Hébergement et infogérance du SI Visale

Date limite
1 octobre 2026 à 12 h
Localisation
France métropolitaine
Durée
13 mois (01/12/2026 au 31/12/2027), renouvelable 2 fois 12 mois, durée maximale 37 mois
Budget
Non précisé

Hébergement et infogérance du SI Visale

Initialisation et migration

  • Planification et exécution de l'initialisation (PAS/PAQ) et de la transformation/migration vers l'infrastructure cloud du titulaire.
  • Transfert de connaissances, documentation d'exploitation et tests de mise en production préalables.
  • Réversibilité complète des environnements et des données en fin de contrat vers un tiers ou vers l'acheteur.

Hébergement, architecture et résilience

  • Hébergement sur cloud en modèle PaaS; description et fourniture des services IaaS/PaaS/SaaS, API et portail d'accès.
  • Résilience requise : au moins 2 clusters (chacun composé de 2 datacenters), distance ≥ 150 km entre clusters, liaison privée directe entre clusters.
  • Exigences de RTO/RPO : RTO cible 1 heure (objectif 15 minutes), RPO cible 30 minutes (objectif 15 minutes).
  • Sauvegardes régulières et sauvegardes délocalisées dans le cadre du PRA.

Sécurité et conformité

  • Chiffrement des données en transit et au repos pour échanges sensibles.
  • Traçabilité des accès, journalisation centralisée (SIEM/SOAR) et conservation des logs.
  • Conformité attendue : ISO 27001, ISO 9001, rapports SOC 1/2, conformité RGPD.
  • Tests et contrôles de sécurité : scans de vulnérabilité (périodicité attendue trimestrielle si possible), audits de sécurité, remédiations, tests PCA/PRA.

Exploitation, supervision et MCO

  • Supervision, exploitation et maintenance en conditions opérationnelles (MCO) des infrastructures avec service régulier mensuel.
  • Mise en place d'outils de supervision, gestion des incidents, traçabilité des changements et plan d'alerting.
  • Gestion des mises en production : minimum 12 versions majeures/an et 20 versions mineures/an.
  • Activités de comitologie régulières (environ 15 comités/an) et reporting SLA (disponibilité, incidents, indicateurs de performance).

Projets, SecOps et environnements temporaires

  • Déploiement d'environnements cloud temporaires ou supplémentaires selon besoins projets.
  • Activités SecOps : journalisation et analyse continue, automation des TNR, scans de vulnérabilité, détection et réponse, audits de sécurité et remédiations.
  • Réalisation de projets complémentaires non spécifiés selon demandes opérationnelles.

Gouvernance, FinOps et RSE

  • Gouvernance via comités dédiés (COPIL, comités FinOps) et production de livrables/indicateurs (SLA, tableaux de bord, rapport FinOps).
  • FinOps : pilotage et optimisation des coûts cloud, tableaux de bord, alertes budgétaires et traçabilité des dépenses.
  • Exigences RSE : bilan carbone/GES, plan d'action CO2, engagements sociaux (insertion, diversité, formation), et numérique responsable.

Livrables et documentation

  • Documentation technique et d'exploitation initiale et évolutive, catalogue d'API, procédures de reversibilité, plans PCA/PRA et comptes-rendus des tests.
  • Transfer de données et documentation de réversibilité planifiés et livrables formalisés.

Préparez votre dossier

Critères d'évaluation

PondérationCritère

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.