Infogérance et maintien en condition opérationnelle du système d’information avec fourniture informatique

Date limite
30 octobre 2026 à 12 h
Localisation
Saint-Victoret (13)
Durée
12 mois ; 3 reconductions tacites de 12 mois ; durée totale 4 ans ; reprise indicative à compter du 29/12/2026
Budget
Max: 200 000 €

Infogérance globale du système d’information

Le lot porte sur un accord-cadre mono-attributaire à bons de commande couvrant le maintien en condition opérationnelle, l’infogérance, l’exploitation, l’administration, le support, les évolutions et la fourniture non exclusive de matériels, équipements, logiciels et licences. Le titulaire doit pouvoir reprendre l’ensemble de l’environnement, quelle que soit l’origine des matériels intégrés au périmètre d’exploitation.

Le périmètre comprend notamment les serveurs physiques et virtuels, le stockage, les postes de travail, les imprimantes, la messagerie Microsoft 365, les sauvegardes, les pare-feux Stormshield, l’antivirus, les switchs, les VLAN, le WIFI, les onduleurs et les licences associées. Les logiciels métiers, le site internet et certains éléments applicatifs restent hors périmètre, mais une assistance à leur installation, mise à jour ou évolution peut être demandée en relation avec leurs éditeurs.

Organisation, support et supervision

Le titulaire met en place un responsable de production, un guichet unique ou service support, un responsable service client, un chef de projet pour les prestations en mode projet et des outils de supervision. Les demandes, incidents et changements sont tracés dans le système du titulaire et intégrés aux reportings. L’extranet ne peut pas être le seul canal : le titulaire doit aussi être joignable par téléphone et par courriel.

Les incidents sont qualifiés selon leur criticité et font l’objet d’une prise en charge proactive dès détection par supervision. Les garanties de temps d’intervention sont de 1 heure pour une priorité critique, 4 heures pour une priorité haute, 8 heures pour une priorité normale, J+1 pour une priorité basse et à planifier pour une demande planifiable. Un incident bloquant doit être résolu dans un délai maximal de 24 heures réelles, sous réserve de la dépendance à un tiers.

Les interventions à distance utilisent des comptes nominatifs, un VPN ou une prise en main distante autorisée par la Ville. Un courriel préalable doit préciser le ticket, l’intervenant et les impacts ; les téléchargements, scripts et mises à jour non planifiées doivent être validés par la Ville. Les interventions sur site sont prévues à hauteur de 12 jours de technicien par an, les besoins supplémentaires faisant l’objet d’un devis.

Maintien en condition opérationnelle

Le MCO couvre les infrastructures existantes et celles mises en œuvre par le titulaire :

  • Mise à jour de sécurité des serveurs, surveillance CPU, mémoire, espace disque, processus, services et journaux ; veille technique, correctifs, mises à jour de firmware et remplacement de pièces défectueuses.
  • Mises à jour Windows Server mensuelles après 18 h 30, hors vendredi ; après création d’un second contrôleur, application alternativement un mois sur deux sur chaque contrôleur, sauf faille de sécurité urgente autorisée par la Ville.
  • Reprise et supervision de la sauvegarde Veeam, vérification des journaux, de l’espace, des performances, des équipements et des firmware, ainsi que tests de restauration partiels ou complets à la demande.
  • MCO des pare-feux : certificats, correctifs, moteurs de protection, journaux consultables pendant au moins 15 jours, alertes, performances, synchronisation éventuelle, sauvegarde de configuration et tests de restauration sur devis.
  • Administration à distance d’Exchange Online et d’Azure AD Connect : boîtes, alias, groupes, calendriers et partages.

Les tests de reprise d’activité prévoient l’arrêt du serveur nominal, la reprise par le serveur secondaire et les tests de bon fonctionnement en horaires non ouvrés, du lundi au vendredi de 17 h à 8 h 30 et de 12 h à 13 h 30, ainsi que les samedis et dimanches. Les tests de remontée de sauvegardes locales sont réalisés à la demande.

Infogérance des environnements

L’infogérance Active Directory et serveurs inclut les comptes et droits, mots de passe, impressions, accès applicatifs, comptes de bureau à distance, pilotes, logiciels simples et restaurations de machines virtuelles. L’infogérance des pare-feux couvre les règles, accès VPN nominatifs, mises à jour, alertes, journaux et changements de configuration.

L’infogérance WIFI comprend la gestion des SSID, du portail captif, des comptes internes et invités, du filtrage et des journaux, ainsi que l’ajout et le paramétrage de bornes. L’infogérance des postes et imprimantes inclut la préparation et mise en service de postes types, WSUS, maintenance matérielle et logicielle, télémaintenance illimitée consignée par ticket, prêt d’un matériel équivalent au-delà de 2 jours ouvrés d’immobilisation sous garantie et visites semestrielles sur site dans le cadre du temps passé.

Évolutions et études

Les prestations d’évolution peuvent porter sur la création d’un ou deux contrôleurs de domaine supplémentaires, la séparation des rôles dans les machines virtuelles, l’optimisation de l’Active Directory, la segmentation des VLAN, l’optimisation des pare-feux et du WIFI, l’analyse de Microsoft 365, l’évolution du parc et les sauvegardes.

Le titulaire réalise notamment :

  • Une étude et un chiffrage de PRA par réplication Veeam vers un serveur secondaire, avec MCO des deux serveurs, tests au moins annuels et définition des RPO/RTO après mise en place.
  • Une étude d’évolution des sauvegardes vers une architecture 3-2-1, avec copie hors site en France et sauvegarde immuable de type WORM lorsque proposée.
  • Des audits et rapports d’amélioration sur l’Active Directory, les pare-feux, le réseau, le WIFI et Microsoft 365.
  • La fourniture, l’installation et le déploiement sur site de postes, ordinateurs portables, imprimantes, équipements réseau, solutions WIFI, licences et antivirus.

Mise en œuvre, documentation et suivi

L’initialisation comprend une convention de services, un plan qualité de service et un plan de réversibilité. Après la réunion de lancement, le titulaire audite l’architecture, les serveurs, le réseau, les sauvegardes, les postes, les logiciels, les licences et le PRA, puis remet une documentation complète et la tient à jour.

Le chef de projet organise un point hebdomadaire en visioconférence pendant le déploiement et remet un compte rendu ainsi qu’un tableau de bord. La documentation comprend les schémas, architectures, matériels, licences, comptes d’authentification, ressources et accès. Des rapports d’exploitation trimestriels et annuels sont exigés, avec suivi des incidents, délais de rétablissement, disponibilité, qualité de service, actions de MCO, temps de traitement et préconisations.

La vérification d’aptitude est réalisée dans le mois suivant la fin de la mise en ordre de marche. La vérification de service régulier s’étend sur trois mois. Les basculements doivent préserver la continuité de service ou être réalisés hors heures d’ouverture avec validation préalable au moins 15 jours à l’avance. La réversibilité ou transférabilité est assurée sans facturation supplémentaire, avec une phase de réversibilité d’un mois et transmission des données dans un format exploitable.

Préparez votre dossier

Critères d'évaluation

PondérationCritère

Visite de site

Optionnelle

Date(s)

Non précisé

Lieu

Sites de la Mairie de Saint-Victoret

Modalités

Visite facultative sur demande écrite via la plateforme de dématérialisation au moins 10 jours avant la date limite de remise des offres ; des dates seront proposées aux candidats.

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.