Infogérance du système d'information
Périmètre opérationnel
Infogérance complète du système d’information : administration, maintien en condition opérationnelle, sécurité, assistance utilisateurs, gestion des équipements d’infrastructure, téléphonie mobile, outils collaboratifs et pilotage. Le périmètre exclut l’achat, la fourniture, le crédit-bail ou la location des postes de travail, smartphones, tablettes, périphériques, stations d’accueil et consommables utilisateurs.
L’infrastructure prise en charge comprend notamment 2 serveurs Dell R640 sous VMware, une baie Dell EMC ME5024, 2 NAS Synology RS1221RP, 2 pare-feu WatchGuard M290 en haute disponibilité, 2 commutateurs cœur, 3 commutateurs de distribution, 1 commutateur WAN, 8 bornes Wi-Fi WatchGuard AP130, des onduleurs APC redondés, une fibre Orange de 200 Mbps avec lien de secours, 83 postes Windows 10/11 et 50 smartphones dont 48 Android et 2 iPhone. L’environnement logiciel comprend Microsoft 365, Active Directory et AD Connect, WIMI, les applications PROGISEM GO7/NUEVO/IMMOS, MAXIMILIEN, EURECIA, VEEAM Backup, Mail in Black, WithSecure, CERTIGNA/Universign et GLPI.
Administration, exploitation et support
- Supervision proactive des serveurs, réseaux, stockages et sauvegardes ; administration VMware, WatchGuard, VLAN, VPN, SD-WAN, Active Directory et AD Connect.
- Suivi des onduleurs avec tests d’autonomie au moins annuels ; étiquetage et documentation du câblage dans les 3 premiers mois ; inventaire matériel et logiciel GLPI fiabilisé en temps réel.
- Présence minimale d’une demi-journée par semaine sur site, incluse au forfait, et production de rapports d’activité mensuels détaillés.
- Portail GLPI ou équivalent pour les tickets, le suivi des demandes, l’inventaire et les statistiques ; qualification, priorisation, communication proactive, clôture avec rapport de résolution et analyse mensuelle des incidents récurrents.
- Gestion des arrivées et départs : comptes AD, Microsoft 365 et applications métier, configuration des postes, révocation des droits, récupération et réinitialisation des équipements.
Infrastructure, mobilité et outils documentaires
Le titulaire fournit les matériels nécessaires à l’évolution de l’infrastructure : serveurs, NAS, routeurs, pare-feu, commutateurs, bornes Wi-Fi, onduleurs, câbles et baies de stockage. Il réceptionne, configure, déploie et intègre les équipements achetés directement par l’acheteur, remet un procès-verbal sous 15 jours et met à jour GLPI. Il conseille l’acheteur de manière neutre et documentée, sans conditionner l’infogérance à la fourniture de matériel par ses soins.
La gestion de la téléphonie mobile couvre les activations, résiliations, portabilités, options, support de niveaux 1 et 2, pilotage budgétaire et relation avec l’opérateur. Les activations et modifications d’options sont traitées sous 72 heures ouvrées ; en cas de perte ou de vol, la ligne et la carte SIM sont bloquées sous 60 minutes, puis une carte SIM et, le cas échéant, un terminal de remplacement sont acheminés sous 3 jours ouvrés.
L’exploitation de WIMI et de la solution d’archivage comprend l’assistance aux utilisateurs, le paramétrage, le déploiement, l’intégration d’API, la structuration des données et l’accompagnement des évolutions ou remplacements. Le titulaire contribue aussi à une base de contacts unique connectée à Outlook, Teams, GO7 et WIMI, ainsi qu’à l’étude et au déploiement de cas d’usage d’intelligence artificielle : modèles de documents, aide à la rédaction, synthèse, reformulation, analyse et recherche d’informations.
Sécurité, identités et mises à jour
- Administration et mise à jour des pare-feu en HA, révision trimestrielle des règles, supervision des flux, segmentation en VLAN isolés et mise à jour des bornes Wi-Fi.
- Administration de l’antivirus/EDR WithSecure et déploiement des correctifs de sécurité sur les postes.
- Contrôle d’accès à la salle serveurs dans les 6 premiers mois et journalisation des accès physiques.
- Au moins une sensibilisation cybersécurité annuelle, une formation de 1 à 2 heures pour chaque nouvel arrivant, une campagne annuelle de phishing, vishing ou clé USB piégée avec rapport de résultats, et une charte informatique dans les 4 premiers mois, mise à jour au moins annuellement ou lors d’une évolution réglementaire significative.
- Politique de mots de passe : 12 caractères minimum, renouvellement au plus tard tous les 90 jours et historique de 10 mots de passe ; MFA pour VPN, TSE et Microsoft 365 ; comptes administrateurs nominatifs ; revue semestrielle des droits ; suppression immédiate des droits obsolètes ; conservation des journaux d’administration pendant 12 mois minimum.
- Plan de migration Windows 10 vers Windows 11 remis sous 30 jours, migration des postes éligibles dans les 12 premiers mois et rapport mensuel. Les remplacements matériels des postes non éligibles relèvent de l’acheteur.
- Correctifs critiques sous 72 heures, mises à jour non critiques selon un calendrier mensuel, firmwares des équipements actifs mis à jour trimestriellement et rapport trimestriel de conformité.
Sauvegarde, continuité et conformité
Maintien de la stratégie de sauvegarde 3-2-1 : données primaires sur l’infrastructure locale, copie sur NAS Synology secondaire et copie cloud via VEEAM. Des tests de restauration sont réalisés au moins trimestriellement avec rapport. Le PRA est rédigé dans les 90 premiers jours et comprend les RTO/RPO par application, les scénarios de panne serveur, ransomware, incendie et perte de connectivité, des procédures de bascule testées, un exercice annuel et une révision à chaque évolution majeure.
Le titulaire agit comme sous-traitant RGPD, signe l’accord de sous-traitance, traite les données sur instruction documentée, garantit leur confidentialité, notifie toute violation sous 24 heures, contribue au registre des traitements, restitue ou supprime les données en fin de marché et accepte les audits. La documentation technique, les schémas réseau, inventaires, procédures et interventions sont tenus à jour et remis en fin de prestation.
Pilotage et niveaux de service
Le titulaire fournit une équipe formée, un responsable de compte et un suppléant, participe au comité de pilotage trimestriel, produit un rapport mensuel, une note trimestrielle de veille technologique et sécurité, un plan pluriannuel d’investissements avec état des lieux, risques, dette technique, axes d’investissement, budget et indicateurs, ainsi qu’une revue annuelle et un rapport PRA après exercice.
Les engagements de service sont les suivants : P1, GTI 30 minutes et GTR 4 heures ; P2, GTI 1 heure et GTR 8 heures ouvrées ; P3, GTI 4 heures ouvrées et GTR 2 jours ouvrés ; P4, GTI 1 jour ouvré et GTR 5 jours ouvrés. Pour les P1 hors heures ouvrées, l’astreinte téléphonique est assurée 24 h/24 et 7 j/7, avec GTI d’1 heure et GTR de 8 heures. La disponibilité mensuelle de l’infrastructure critique doit atteindre 99,5 % minimum, hors maintenance planifiée. Les accès distants utilisent un VPN dédié, un compte nominatif, la MFA et une journalisation conservée 12 mois minimum.
Préparez votre dossier
Critères d'évaluation
| Pondération | Critère |
|---|---|
Visite de site
Date(s)
21, 22 ou 23 septembre 2026 à 10 h
Lieu
36 avenue Amilcar Cabral, Saint-Denis
Contact
Chouaibou Mohamed Sadick
Téléphone
06.82.46.84.67
Modalités
Confirmation préalable par courriel ; certificat de visite nominatif remis à l’issue. Le certificat doit être joint à l’offre, sous peine d’irrecevabilité.
Marchés similaires
Autres appels d'offres proches encore ouverts.
Infogérance informatique et fournitures associées
AGEN HABITAT
Infogérance et équipements informatiques
Colmarienne des Eaux
Infogérance informatique et maintenance des infrastructures
Centre de gestion de la fonction publique de l’Allier
Un expert prépare votre dossier, de l'analyse du DCE jusqu'au dépôt.
Posez vos questions sur le marché
Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.