Infogérance et sécurisation du système informatique

Date limite
21 octobre 2026 à 12 h
Localisation
Île-de-France
Durée
24 mois initiaux à compter du 1er janvier 2027 ou de la notification ; 2 reconductions tacites de 12 mois ; maximum 4 ans
Budget
Max: 1 000 000 €

Infogérance multisite, maintien en condition et sécurisation

La prestation couvre l'infogérance, le maintien en condition opérationnelle et de sécurité, le support utilisateurs et l'accompagnement des évolutions d'un système d'information local et SaaS. Elle comprend l'administration, la supervision, la maintenance, la documentation, la coordination des opérateurs et éditeurs, ainsi que les interventions de proximité.

Le périmètre technique inclut notamment les serveurs physiques et virtuels, hyperviseurs, stockages, sauvegardes, systèmes Windows et Linux, Active Directory, DNS, DHCP, RADIUS, fichiers, impression, Microsoft 365, postes de travail, LAN, Wi-Fi, pare-feu, interconnexions MPLS et services de sécurité. L'existant comprend environ 252 postes, 32 commutateurs HPE Aruba, 5 commutateurs Alcatel, environ 15 machines virtuelles de production, un pare-feu WatchGuard M470 et un réseau privé MPLS desservant 12 sites.

Exploitation récurrente et support

Le titulaire assure la surveillance proactive, le traitement des incidents et demandes, le support téléphonique et à distance, les interventions locales, les escalades et le suivi des tickets jusqu'à leur clôture. Le service desk est joignable de 8 h à 18 h. Le forfait de référence comprend :

  • 23 heures par mois de helpdesk et support à distance ;
  • 15 jours par mois de présence de proximité sur les sites ;
  • 4,5 jours par mois d'administration, MCO et MCS, dont 4 jours sur site ;
  • la gestion des postes, périphériques, équipements réseau, locaux techniques, opérateurs et interfaces ToIP.

La MCO/MCS couvre les maintenances corrective, préventive et évolutive, les correctifs et mises à jour, la veille de sécurité, le suivi des vulnérabilités, un contrôle annuel de santé Active Directory, l'accompagnement des audits de vulnérabilité et la traçabilité dans les tableaux de bord. Les restaurations sont réalisées à la demande ; des tests de restauration par échantillonnage sont conduits chaque mois et un exercice PRA est organisé au moins annuellement.

Les niveaux de service présentés sont des niveaux recommandés, que l'offre peut réduire : pour les incidents critiques, GTI de 30 minutes et GTR de 4 heures en heures ouvrées ; pour les incidents majeurs, GTI de 30 minutes et GTR de 8 heures en heures ouvrées ; pour les incidents mineurs, GTI de 1 heure et résolution à J+5. Les demandes urgentes, courantes et évolutions de postes sont traitées selon les délais de référence prévus au cahier technique.

Supervision, pilotage et documentation

Le titulaire met à disposition une interface de supervision en lecture pour les personnes habilitées et produit des tableaux de bord hebdomadaires, mensuels et annuels portant notamment sur la disponibilité, les SLA, les tickets, les changements, les sauvegardes, les vulnérabilités, les journaux, les actifs, la sécurité, la capacité forfaitaire et les actions d'amélioration. Il participe aux comités de pilotage trimestriels, aux points de coordination opérationnels et aux cellules de crise.

Il maintient les inventaires des postes, serveurs, machines virtuelles, équipements réseau, licences et infrastructures d'hébergement, ainsi que les cartographies, procédures, dossiers d'exploitation, PAQ et PAS. Toute prestation à la demande fait l'objet d'un cadrage, d'un planning, d'une analyse des risques, d'une procédure de mise en œuvre, d'un plan de retour arrière, d'une stratégie de tests, de preuves de recette et d'une mise à jour documentaire.

Projets réseau et systèmes

Les projets comprennent la segmentation LAN et le filtrage inter-VLAN pour les serveurs, services administratifs, éducateurs, jeunes accueillis, invités, impression, téléphonie, Wi-Fi et administration ; le renouvellement et la redondance du pare-feu ; ainsi que l'extension et la sécurisation du Wi-Fi. Les études couvrent l'architecture, l'adressage, DHCP/DNS, les flux, les VLAN, le dimensionnement, les dépendances opérateurs, les migrations site par site et le retour arrière.

L'extension Wi-Fi prévoit, à titre de comparaison des offres, 5 bornes, avec étude de couverture, implantation, fréquences, SSID, RADIUS, VLAN, isolation des invités, PoE et administration centralisée. Les recettes vérifient notamment couverture, débit, latence, itinérance, capacité, authentification et isolement des profils.

Le volet systèmes renforce le site de repli, la réplication des VM critiques, les sauvegardes et le PRA. Les objectifs indiqués sont un RPO de 8 heures et un RTO de 8 heures. La cible prévoit notamment 256 Go de RAM, 8 CPU physiques d'au moins 2 GHz et 4 To de stockage hors sauvegarde, ainsi qu'une sauvegarde de type 3-2-1-1-0 avec chiffrement, copie hors site et copie immuable ou sanctuarisée. La sauvegarde Microsoft 365 couvre Exchange Online, Teams, SharePoint et OneDrive, avec une volumétrie de comparaison d'au moins 2 To.

Les autres projets portent sur la gouvernance et l'accompagnement Microsoft 365, la migration éventuelle d'hyperviseur, la gestion des changements, la préparation des postes, les automatisations Power Platform, SharePoint, Teams, WordPress et les interfaces Web simples. Les phases de projet comprennent cadrage, conception, déploiement, tests, recette, mise en production, stabilisation, transfert de compétences et documentation ; les livrables incluent notamment architecture, planning, plan de migration, plan de retour arrière, PV de recette, DOE et dossier d'exploitation.

Cybersécurité et réversibilité

La sécurisation comprend l'évolution de la protection antivirus vers EDR/MDR, la supervision et la remédiation des alertes, la compatibilité Windows/Linux, le contrôle des périphériques USB, le MFA des administrateurs, la conservation des journaux pendant un an et la localisation des données dans l'Union européenne. Elle inclut aussi une PSSI courte, une charte informatique, la désignation d'un référent SSI, la généralisation du MFA aux comptes Microsoft 365 et aux accès VPN, la centralisation des journaux critiques par syslog et une sensibilisation cyber annuelle avec campagnes de courriels et exercices.

La réversibilité entrante comprend la reprise de la documentation, des comptes, habilitations, accès, consoles, sauvegardes, outils et processus, l'audit de l'existant, l'inventaire fiabilisé, la cartographie, la matrice des accès, l'analyse des risques et le plan de stabilisation. Le transfert de compétences prévoit au minimum une journée pour trois personnes, à distance ou sur site, avec supports dématérialisés. La réversibilité sortante comprend le transfert des droits, données, documents et compétences, une assistance en double et un délai maximal de trois mois lorsqu'elle est activée.

Préparez votre dossier

Critères d'évaluation

PondérationCritère

Visite de site

Obligatoire

Date(s)

8 et 9 octobre 2026

Lieu

Bobigny — 1-7 Promenade Jean Rostand, 93000 Bobigny

Email

najib.slimi@cdef93.com ; juliette.bouquet@cdef93.com

Modalités

Visite obligatoire d'au moins le site de Bobigny ; visites de Villepinte et Sevran recommandées. Rendez-vous à demander au moins 3 jours ouvrés avant les dates prévues ; certificat de visite à joindre à l'offre. Aucune demande acceptée après ces dates.

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.