Hébergement et infogérance du SI Visale
Date limite
1 octobre 2026 à 12 hLocalisation
France métropolitaineDurée
13 mois (01/12/2026 au 31/12/2027), renouvelable 2 fois 12 mois, durée maximale 37 moisBudget
Non préciséHébergement et infogérance du SI Visale
Initialisation et migration
- Planification et exécution de l'initialisation (PAS/PAQ) et de la transformation/migration vers l'infrastructure cloud du titulaire.
- Transfert de connaissances, documentation d'exploitation et tests de mise en production préalables.
- Réversibilité complète des environnements et des données en fin de contrat vers un tiers ou vers l'acheteur.
Hébergement, architecture et résilience
- Hébergement sur cloud en modèle PaaS; description et fourniture des services IaaS/PaaS/SaaS, API et portail d'accès.
- Résilience requise : au moins 2 clusters (chacun composé de 2 datacenters), distance ≥ 150 km entre clusters, liaison privée directe entre clusters.
- Exigences de RTO/RPO : RTO cible 1 heure (objectif 15 minutes), RPO cible 30 minutes (objectif 15 minutes).
- Sauvegardes régulières et sauvegardes délocalisées dans le cadre du PRA.
Sécurité et conformité
- Chiffrement des données en transit et au repos pour échanges sensibles.
- Traçabilité des accès, journalisation centralisée (SIEM/SOAR) et conservation des logs.
- Conformité attendue : ISO 27001, ISO 9001, rapports SOC 1/2, conformité RGPD.
- Tests et contrôles de sécurité : scans de vulnérabilité (périodicité attendue trimestrielle si possible), audits de sécurité, remédiations, tests PCA/PRA.
Exploitation, supervision et MCO
- Supervision, exploitation et maintenance en conditions opérationnelles (MCO) des infrastructures avec service régulier mensuel.
- Mise en place d'outils de supervision, gestion des incidents, traçabilité des changements et plan d'alerting.
- Gestion des mises en production : minimum 12 versions majeures/an et 20 versions mineures/an.
- Activités de comitologie régulières (environ 15 comités/an) et reporting SLA (disponibilité, incidents, indicateurs de performance).
Projets, SecOps et environnements temporaires
- Déploiement d'environnements cloud temporaires ou supplémentaires selon besoins projets.
- Activités SecOps : journalisation et analyse continue, automation des TNR, scans de vulnérabilité, détection et réponse, audits de sécurité et remédiations.
- Réalisation de projets complémentaires non spécifiés selon demandes opérationnelles.
Gouvernance, FinOps et RSE
- Gouvernance via comités dédiés (COPIL, comités FinOps) et production de livrables/indicateurs (SLA, tableaux de bord, rapport FinOps).
- FinOps : pilotage et optimisation des coûts cloud, tableaux de bord, alertes budgétaires et traçabilité des dépenses.
- Exigences RSE : bilan carbone/GES, plan d'action CO2, engagements sociaux (insertion, diversité, formation), et numérique responsable.
Livrables et documentation
- Documentation technique et d'exploitation initiale et évolutive, catalogue d'API, procédures de reversibilité, plans PCA/PRA et comptes-rendus des tests.
- Transfer de données et documentation de réversibilité planifiés et livrables formalisés.
Préparez votre dossier
Critères d'évaluation
| Pondération | Critère |
|---|---|
Marchés similaires
Autres appels d'offres proches encore ouverts.
Posez vos questions sur le marché
Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.