Dispositif de sensibilisation à la cybersécurité et simulations de phishing
Date limite
14 septembre 2026 à 14 hLocalisation
Quimper (29)Durée
48 moisBudget
Min: 20 500 € - Max: 160 000 €Description du dispositif
Formation en ligne et contenus
- Plateforme e‑learning proposant modules thématiques et parcours différenciés par niveaux et profils (agents, encadrants, équipes IT). Modules RGPD dédiés pour encadrants et modules IA/cybersécurité pour profils techniques.
Accès et authentification
- Intégration SSO et authentification unique via Entra ID / AD / Windows. Accès par liens directs et gestion des droits par rôles.
Simulations de phishing et smishing
- Module de simulation d’hameçonnage courriel avec campagnes massives et ciblées, modèles personnalisables, scénarios pédagogiques immédiats ou différés et campagnes de tests unitaires sur adresses internes.
- Campagnes de smishing (SMS pédagogique) avec modèles thématiques et personnalisation, possibilité de planification et de suivi.
Signalement et intégration messagerie
- Bouton de signalement intégré pour Outlook/Exchange, déploiement industriel, messages automatiques de réponse et qualification des signalements.
- Intégration optionnelle avec GLPI pour création automatisée de tickets et workflow de traitement.
Pilotage, tableaux de bord et reporting
- Tableaux de bord stratégiques et opérationnels, indicateurs de participation et complétion, résultats des campagnes, segmentation par structure et par agent, exports CSV/Excel et reporting consolidé multi‑tenant.
Administration et multi‑tenant
- Console d’administration centralisée avec gestion fine des rôles et délégations, cloisonnement des données par entité/satellite, nombre d’administrateurs et modalités d’accès incluses, localisation fonctionnelle en français.
Architecture technique et sécurité
- Hébergement en France, communications via HTTPS, sauvegardes régulières, gestion des logs, gestion des sous‑traitants et traçabilité des traitements, compatibilité navigateurs courants, exigences de conformité RGPD / RGAA / RGCS / NIS2.
Accompagnement, déploiement et gouvernance
- Gestion de projet et phasage de déploiement, formation des administrateurs, définition et animation des campagnes et parcours, revue annuelle des indicateurs, livrables et périodicité d’accompagnement.
Maintenance et assistance
- Maintenance évolutive et corrective de la plateforme et composants, assistance fonctionnelle et technique avec plage horaire définie (assistance opérationnelle), SLA de résolution et procédures d’escalade.
Conformité et documentation
- Garanties de confidentialité et sécurité des données, documentation technique et de sécurité, conformité RGPD et accessibilité RGAA, évaluation et rapports de conformité.
Préparez votre dossier
Critères d'évaluation
| Pondération | Critère |
|---|---|
Marchés similaires
Autres appels d'offres proches encore ouverts.
Sécurité des systèmes d'information
GIP Pulsy
5 mai 2029Grand Est
Conception et animation d'escape game de sensibilisation à la cybersécurité
Le Mans Métropole
11 sept. 2026Le Mans (72)
Mise à disposition d'un RSSI à temps partagé et cybersécurité
Syndicat Mixte des Systèmes d'Information
15 sept. 2026Bobigny (93)
Posez vos questions sur le marché
Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.