Infogérance et équipements informatiques

Colmarienne des Eaux
Date limite
25 septembre 2026 à 10 h
Localisation
Colmar (68)
Durée
4 ans à compter du 01/01/2027
Budget
Max: 600 000 €

Périmètre global

Un interlocuteur unique assure la reprise, l'exploitation, la sécurisation et la modernisation du système d'information, avec fourniture ou location d'équipements, licences, abonnements et services cloud. Les matériels livrés sont préconfigurés, intégrés et immédiatement opérationnels. Les interventions sur l'existant nécessitent la validation préalable de la Société.

Environnement repris

Le périmètre comprend notamment :

  • Cluster VMware vSphere 8 composé de 2 serveurs ESX8, stockage hyperconvergé DataCore SANsymphony 10 PSP21, 44 machines virtuelles et baie de 10 To dont 9 To exploités ;
  • 90 postes Windows 11 Professionnel, dont 10 postes CAO et 22 portables durcis, 96 écrans, 5 copieurs multifonctions et 1 traceur grand format ;
  • 10 commutateurs réseau, 10 bornes Wi-Fi WatchGuard, plusieurs VLAN, liaison fibre symétrique Vialis de 100 Mbit/s et tunnel VPN IPsec avec Colmar Agglomération ;
  • Serveur Veeam Backup & Replication v13, NAS QNAP de 19 To, Microsoft Active Directory synchronisé avec Microsoft Entra ID, Microsoft 365, ferme RDS de 7 serveurs Windows Server 2019 et applications Sage, MicroStation, 1Spatial Elyx, QGIS, Kelio, Mainta et Tilia.

Infogérance, support et sécurité

Le titulaire assure la supervision continue, l'administration des serveurs, postes, annuaires, identités, droits, messageries, réseaux, VPN, cloud, applications, sauvegardes et solutions de cybersécurité. Il gère les changements avec analyse d'impact, tests, validation des changements majeurs et procédures de retour arrière, ainsi que les mises à jour, migrations et renouvellements.

La prise en charge initiale comprend un audit technique, fonctionnel, organisationnel et de cybersécurité, une cartographie, un inventaire exhaustif des actifs et un plan directeur. Les livrables comprennent notamment l'inventaire exploitable, l'audit avec écarts hiérarchisés, les schémas d'architecture, le suivi des contrats et licences, l'organisation nominative et le plan d'actions. L'inventaire est maintenu à jour, consultable et exportable via l'extranet.

La maintenance préventive couvre les contrôles sur site, la capacité des ressources locales et cloud, les équipements, les protections, les sauvegardes, les correctifs, les micrologiciels et le nettoyage des matériels en locaux techniques. La maintenance corrective inclut diagnostic, main-d'œuvre, déplacements, garanties, réparations et remplacements. Au-delà de 2 jours ouvrés d'indisponibilité prévisible, un équipement équivalent est fourni sans coût supplémentaire ; les données, applications et configurations sont rétablies et l'effacement sécurisé des supports remplacés est attesté.

Les niveaux de service sont les suivants :

  • P1 critique : prise en charge 15 min, début d'intervention 30 min, résolution cible 4 h ;
  • P2 majeure : prise en charge 30 min, début d'intervention 1 h, résolution cible 8 h ;
  • P3 normale : prise en charge 4 h, intervention le jour ouvré, résolution cible 1 jour ouvré ;
  • P4 mineure : prise en charge 1 jour ouvré, intervention 1 jour ouvré, résolution cible 2 jours ouvrés.

Le centre de services est accessible par téléphone, courriel et extranet les jours ouvrés de 8 h à 18 h, avec escalade hors horaires pour les incidents critiques. Chaque ticket est qualifié, suivi jusqu'au rétablissement ou à une solution validée, puis clôturé ; la clôture fondée sur l'absence de réponse exige au minimum 3 jours ouvrés et plusieurs tentatives tracées.

La cybersécurité comprend la gestion des identités, habilitations, accès privilégiés et distants selon le moindre privilège, la protection des terminaux, le filtrage, les pare-feu, la détection, la supervision, l'authentification forte et le chiffrement. Les incidents sont confinés, traités, signalés immédiatement et documentés par un rapport précisant causes, impacts, actions et mesures préventives. L'offre doit préciser la localisation des datacenters du cloud souverain, leur non-soumission à une législation extraterritoriale, ainsi que les certifications de l'hébergeur et du SOC, notamment HDS, RGPD, ISO 27001 ou PASSI selon le périmètre.

La sauvegarde couvre données, systèmes, configurations et services, avec chiffrement, isolation et au moins une copie hors ligne ou immuable. Elle est contrôlée quotidiennement et fait l'objet de tests de restauration au minimum semestriels, chacun donnant lieu à un compte rendu. Le titulaire contribue aux dispositifs PCA/PRA et aux objectifs RPO/RTO fixés par la Société.

Fourniture, installation et équipements

Les fournitures peuvent être acquises ou louées selon les bons de commande. Elles comprennent matériels, logiciels, licences, abonnements, préparation, conditionnement, transport, livraison, installation, reprise et documentation. Les équipements doivent être compatibles, évolutifs, performants, supportés et, sauf justification, issus de gammes professionnelles standardisées.

Les cinq profils de postes comprennent notamment :

  • Poste fixe : Intel Core i5 ou équivalent, 16 Go RAM, SSD NVMe 512 Go, mini-tour, Windows 11 Professionnel, garantie 5 ans avec intervention sur site J+1 ;
  • Portable bureautique : Core Ultra 5 ou équivalent avec IA et vPro, 16 Go RAM, SSD NVMe 512 Go, écran IPS 16 pouces WUXGA 1920 × 1200, Wi-Fi 6E, Bluetooth 5.3, garantie 5 ans sur site ;
  • Poste CAO : Core Ultra 7 ou équivalent, 32 Go DDR5, SSD NVMe 1 To, NVIDIA RTX A500 ou équivalent avec au moins 4 Go dédiés, écran 16 pouces WUXGA, garantie 5 ans sur site ;
  • Poste mobile de terrain : châssis renforcé, résistance aux chocs, vibrations, poussières, humidité et variations de température, robustesse de type MIL-STD-810H selon configuration, écran lisible en extérieur, usage avec gants, batterie amovible et garantie longue durée de 5 ans ;
  • Écran standard de 27 pouces à pied réglable et connectique standard.

La solution serveur est de type rack 24 h/24 et 7 j/7, avec au moins 28 supports 2,5 pouces, deux processeurs de classe serveur totalisant au moins 28 cœurs physiques, 768 Go de RAM ECC, hyperviseur sur support dédié redondé en RAID 1, stockage hybride avec au moins 4 SSD haute endurance offrant 2,5 To utiles, 4 disques SAS 15 000 tr/min offrant 2,5 To utiles et 5 disques SAS 10 000 tr/min offrant 4 To utiles, tous en RAID sécurisé. Elle comprend auto-tiering, contrôleur matériel, 4 interfaces 10 Gb/s, 8 interfaces 1 Gb/s, segmentation des flux, alimentation redondante, administration distante indépendante et évolutivité processeur, mémoire et stockage.

La mise en service comprend la préparation atelier, le chiffrement, l'enrôlement dans les outils d'administration et de protection, le paramétrage des applications et accès, la création des comptes, l'archivage, la reprise vérifiée des données avec copie de sécurité conservée 30 jours, la première sauvegarde complète, le raccordement réseau, la mise en place du partage et de la collaboration, ainsi qu'un accompagnement individuel d'au moins 30 minutes à la livraison d'un poste. Les prestations à la demande incluent études, audits, conduite de projet, scripts, reprise de données, formation, transfert de compétences, interventions hors heures ouvrées et déménagements, sur devis et bon de commande.

Pilotage, contrôles et réversibilité

Le titulaire fournit un extranet à authentification renforcée pour les actifs, tickets, indicateurs, documents, devis, commandes, livraisons et installations, avec export permanent. Il assure une présence mensuelle sur site, un comité de pilotage trimestriel et des rapports d'activité mensuels ; le rapport préalable au comité est transmis au plus tard 5 jours ouvrés avant sa tenue et les comptes rendus d'intervention sous 48 heures.

Le plan d'assurance qualité précise responsabilités, charges, calendrier, suivi, reporting, matrice de responsabilités et registre des risques. La vérification d'aptitude est formalisée par procès-verbal. La vérification de service régulier exige 3 semaines consécutives de fonctionnement satisfaisant sans incident bloquant ; en cas de dysfonctionnement, elle intervient 4 semaines après la mise en conformité. L'assistance post-mise en production est incluse pendant 15 jours ouvrés.

La réversibilité comprend documentation, données, historiques de tickets, base de connaissances, journaux, comptes d'administration, secrets, certificats, abonnements, transfert de compétences d'au moins 10 jours ouvrés, accompagnement de recouvrement et destruction attestée des copies. Le plan de réversibilité est remis au plus tard 6 mois avant l'échéance prévisible et actualisé lors de sa mise en œuvre.

Préparez votre dossier

Critères d'évaluation

PondérationCritère

Visite de site

Obligatoire

Date(s)

07 septembre à 9 heures

Lieu

Siège social de la société, Colmar

Modalités

Les candidats sont réputés avoir pris connaissance des lieux ; aucune réclamation ne sera admise après réception des offres.

Marchés similaires

Autres appels d'offres proches encore ouverts.

Un expert prépare votre dossier, de l'analyse du DCE jusqu'au dépôt.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.