Développement de la solution FASO 2.0
- Date limite
- 12 octobre 2026 à 14 h
- Localisation
- Guyane (973)
- Durée
- Phase 1 ferme ; phases 2 et 3 optionnelles ; garantie 12 mois ; MCO/MCS : 1 an ferme + 2 reconductions annuelles (jusqu’à 3 ans)
- Budget
- Non précisé
Réalisation et intégration de l’application
La prestation porte sur la conception, la réalisation, les tests, la configuration et le déploiement d’une solution de gestion des FASO. Une solution COTS existante est particulièrement considérée, et le soumissionnaire est attendu comme éditeur et intégrateur de la solution proposée. La première version n’inclut pas de matériel spécifique pour les bornes physiques.
La solution prend en charge le cycle des FASO : récupération des fiches de la journée, affectation automatique ou manuelle à une catégorie, orchestration des horaires, puis exécution des étapes de validation, d’opération et d’inspection. Les utilisateurs suivent les statuts — non démarré, validé, invalidé, démarré, en retard, à replanifier ou terminé — et les données saisies ainsi que l’état des FASO sont transmis à la planification en fin de journée. L’administrateur fonctionnel gère les catégories, règles d’affectation, workflows, rôles, groupes, utilisateurs et droits.
Les processus couvrent les catégories de sites standard et sensibles. Le planning exécutoire journalier peut s’étendre de 6 h à 22 h, avec une plage normale de 8 h à 20 h ; ces plages peuvent évoluer selon les contraintes opérationnelles. Le périmètre fonctionnel doit soutenir jusqu’à 1 000 FASO par planning, 10 workflows, 2 000 utilisateurs et 500 connexions simultanées.
Interfaces, architecture et exigences d’usage
L’application s’interface avec PLO-E7, les annuaires CNES/CSG, la plateforme PIA, les outils de visioconférence et les équipements mobiles. Les échanges de données avec PIA passent exclusivement par des API REST ; la solution prévoit l’authentification OTP et les protocoles SAML, LDAPS et STARTTLS pour l’annuaire GUID. Les données critiques sont rafraîchies à l’échelle de la minute. Une VM miroir hébergée dans le SI CNES/CSG est synchronisée toutes les 5 minutes ; la DIMA est d’une heure du lundi au samedi de 7 h à 22 h, sans bascule PRA hors de ces plages. Le système doit aussi permettre consultation et saisie hors ligne puis synchronisation cohérente au retour de la connexion.
L’application doit fonctionner sur Red Hat CNES 9.x renforcé, n’utiliser que des versions LTS et intégrer les moyens de supervision CNES. La disponibilité attendue est continue hors maintenance planifiée ; la durée de vie cible du système est d’au moins 5 ans, renouvelable. La conception vise une architecture évolutive, des composants aussi indépendants que possible et des normes ouvertes. Correctifs de sécurité au minimum trimestriels ; les vulnérabilités de développement signalées sont corrigées sous 5 jours ouvrés.
L’interface est adaptée aux usages mobiles et bureautiques : smartphone Full HD 1080 × 2400 (minimum HD+ 720 × 1600, maximum Quad HD 1440 × 3200), tablette nominale 1080 × 2400 et jusqu’à 2560 × 1600, ordinateur portable Full HD 1920 × 1080. Compatibilité attendue avec Chrome 126 ou ultérieur et Safari sur smartphone, Edge sur tablette et ordinateur, Firefox sur ordinateur ; systèmes Android/iOS pour smartphone, Android/Windows pour tablette et Windows pour ordinateur. L’interface opérateur est disponible en français et en anglais, avec ajout possible d’autres langues par import de traductions. Sont également attendus une ergonomie cohérente, des options d’accessibilité, la navigation au clavier et des retours immédiats aux actions utilisateur.
Organisation, tests et livrables
Le projet est prévu en trois phases itératives : la phase 1 constitue le PMV ; les phases 2 et 3 sont optionnelles. Les revues et certains essais de qualification technique et opérationnelle doivent avoir lieu en présentiel sur le site du CSG. L’organisation s’appuie prioritairement sur Jira et Confluence du CNES ; une autre solution interne doit permettre d’alimenter et synchroniser ces outils. Une approche agile de type Scrum est souhaitable.
L’offre comprend notamment le PMP, le DAT, les matrices de conformité, le CPSSI, le contrat de maintenance et, en cas de COTS, une couverture fonctionnelle détaillant les fonctions non couvertes et les réponses prévues. Le titulaire fournit également le planning de livraison, comptes rendus de jalon, dossier de conception détaillé, manuels d’installation, d’exploitation, d’administration et d’utilisation, plan d’injection et de reprise des données, sources, documents de test, livraison et qualification, supports de formation et contrat de maintenance.
Les plans de qualification couvrent les tests unitaires, de non-régression, de performance, fonctionnels, de sécurité, d’interfaces et de migration ; des tests automatisés sont prévus dans la mesure du possible. Les recettes usine/site documentent plans, scénarios, données, critères de réussite, résultats attendus et tolérances. Les matrices de couverture des tests sont remises avant les recettes. Les documents sont fournis en français ou en anglais. La formation porte sur l’exploitation, l’administration en modes nominal et dégradé, la maintenance et les outils ; elle concerne une équipe d’exploitation de 5 à 10 personnes, et les administrateurs sont formés au plus tard une semaine avant la QT.
Exploitation, sécurité et données
La prestation comprend la gestion des incidents et des vulnérabilités, l’application des correctifs, les procédures de mise à jour et de certificats, le transfert aux équipes d’exploitation et la documentation des licences et abonnements. La garantie couvre les non-conformités du produit et de sa documentation. La sécurité prévoit contrôle d’accès par rôles, protection contre les menaces web, défense en profondeur, journalisation, sécurisation des mots de passe et audits. Le titulaire remet un dossier de sécurité préliminaire avec son offre, puis définitif en cas d’attribution.
Le plan de reprise des données précise méthodes, outils, contrôles de validation et mesures de sécurité ; des données fictives sont à privilégier pour les développements et tests. La solution doit permettre l’exercice des droits des personnes, informer celles-ci, limiter et automatiser les durées de conservation, minimiser les données traitées et protéger leur confidentialité, intégrité et accessibilité.
Préparez votre dossier
Critères d'évaluation
Marchés similaires
Autres appels d'offres proches encore ouverts.
Posez vos questions sur le marché
Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.