Maintenance informatique et assistance technique

Communauté de Communes du Val de l'Eyre
Date limite
16 octobre 2026 à 10 h
Localisation
Gironde (33)
Durée
4 ans maximum ; période initiale 2 ans ; 2 reconductions tacites d’1 an ; transition décembre 2026 ; démarrage 1er janvier 2027
Budget
Max: 215 000 € - Estimation: 125 000 €

Maintenance, exploitation et évolution du système d’information

Le marché couvre le maintien en conditions opérationnelles et de sécurité, l’exploitation, l’assistance aux utilisateurs, l’administration, la supervision, la sauvegarde, la cybersécurité, la documentation, le conseil et l’intégration d’équipements acquis séparément par la collectivité. La fourniture des équipements informatiques est exclue ; leur installation, leur paramétrage, leur migration et leur intégration peuvent être commandés.

Le périmètre de référence comprend 42 postes, 1 serveur, 4 pare-feu, 5 switches 24 ports, 10 switches 48 ports, 10 mini-switches, 3 NAS et 24 bornes Wi-Fi. Il comprend également Microsoft 365, Exchange Online, les boîtes aux lettres partagées, les environnements VMware ESXi, Windows Server, les VPN IPsec, la messagerie, les connexions Internet, les imprimantes et périphériques couverts, ainsi que les services de sauvegarde et de supervision.

Transition, pilotage et assistance

La prise en charge comprend l’inventaire physique et logique contradictoire, la récupération sécurisée des accès, la vérification des sauvegardes, un test de restauration représentatif, l’identification des vulnérabilités et obsolescences, la mise à jour des schémas et procédures, la matrice des responsabilités et l’annuaire d’escalade. Le titulaire remet un dossier de prise en charge avec inventaire, accès récupérés, résultats des contrôles, registre des risques et plan d’actions priorisé.

Les demandes sont enregistrées dans un outil de ticketing accessible à la collectivité, par portail, courriel ou téléphone. Chaque ticket comporte un récépissé horodaté, un numéro unique, les intervenants, diagnostics, actions, temps passés, suspensions justifiées, tests et préconisations. Un responsable de marché et un suppléant sont désignés ; un comité de pilotage se réunit au minimum chaque semestre et après tout incident majeur. Un tableau de bord mensuel exportable et un bilan annuel sont remis.

Le support est assuré les jours ouvrés, du lundi au vendredi, de 8 h 30 à 17 h 30, sans limitation du nombre de tickets. Les niveaux de service prévoient notamment :

  • P1 : GTI 30 min, contournement 4 h, GTR 8 h ouvrées ;
  • P2 : GTI 1 h, contournement 8 h, GTR 1 jour ouvré ;
  • P3 : GTI 4 h, contournement 1 jour ouvré, GTR 2 jours ouvrés ;
  • P4 : GTI 1 jour ouvré, planification sous 5 jours ouvrés, délai selon calendrier validé.

Pour un incident P1, une cellule d’escalade est ouverte immédiatement, une information est transmise au moins toutes les deux heures et un rapport d’incident avec analyse des causes est remis sous cinq jours ouvrés. Les interventions susceptibles d’interrompre le service sont planifiées avec la collectivité, avec procédures de retour arrière ; le titulaire participe au minimum une fois par an à un exercice ou test de continuité ou de reprise.

Maintenance préventive, corrective et curative

La maintenance préventive couvre les mises à jour des systèmes, logiciels et firmwares, les correctifs de sécurité, les configurations, la supervision des serveurs, sauvegardes, équipements réseau, accès Internet et services essentiels, ainsi que le suivi des capacités, journaux, espaces disques, processeurs, mémoires et supports de stockage. Les correctifs critiques sont évalués sous un jour ouvré et déployés, sauf impossibilité justifiée, sous cinq jours ouvrés.

Les sauvegardes sont contrôlées quotidiennement ; leur bon déroulement est vérifié du lundi au vendredi ou selon la politique définie par la collectivité. Des tests de restauration sont réalisés au minimum chaque trimestre, avec compte rendu. La maintenance corrective comprend le diagnostic, la réparation, la reconfiguration, le remplacement des composants relevant du périmètre, la réinstallation logicielle, la restauration des données et les tests de bon fonctionnement. La maintenance curative traite la cause racine, les tests de non-régression et de sécurité, la mise à jour de la documentation et l’analyse des incidents significatifs.

Chaque intervention préventive ou corrective donne lieu à un compte rendu détaillé. Le titulaire coordonne les constructeurs, éditeurs, opérateurs et autres tiers jusqu’au rétablissement complet du service.

Sauvegarde externalisée et nouveaux équipements

Une solution de sauvegarde externalisée est mise en œuvre pour un volume utile initial de 4 To, évolutif selon le BPU. Elle comprend notamment chiffrement en transit et au repos, authentification multifacteur, séparation des comptes d’administration, protection contre l’effacement, supervision, alertes documentées et hébergement dans l’Union européenne. L’objectif de point de reprise est de 24 heures sauf politique différente validée par la collectivité ; des tests trimestriels et un exercice annuel représentatif sont prévus.

L’installation d’un nouveau poste comprend l’intégration au domaine, les droits et GPO, la migration des données, le VPN, la sauvegarde NAS, Microsoft 365, les périphériques et l’antivirus. Les installations d’équipements réseau et serveurs comprennent l’installation physique, le raccordement, le paramétrage, l’intégration, la migration éventuelle, les tests, la documentation, la mise à jour de l’inventaire et la maintenance après mise en service. Une recette contradictoire vérifie le fonctionnement, la sécurité, la sauvegarde, la supervision, les performances, la documentation et le retour arrière.

Le remplacement ou l’évolution de l’infrastructure virtualisée comprend, sur commande, les études, la préparation, la migration, les tests, la bascule, le retour arrière et la documentation. Les prestations de niveau technicien et ingénieur sont facturées selon des prix horaires ou journaliers ; une journée correspond à 7 heures de travail effectif. Chaque commande précise le profil, la charge maximale, les livrables, les délais et les conditions de recette.

Sécurité, données et réversibilité

Le titulaire applique le moindre privilège, des comptes nominatifs, une revue trimestrielle des habilitations, l’authentification multifacteur pour les accès d’administration ou distants, la journalisation pendant au moins 12 mois, la rotation des secrets et la révocation des accès sous 24 heures. Tout incident ou soupçon d’incident est signalé sans délai et au plus tard sous 4 heures ; les preuves sont préservées et un rapport d’analyse est remis sous cinq jours ouvrés après rétablissement.

Les données et sauvegardes sont hébergées et administrées depuis l’Union européenne, sauf autorisation écrite préalable. Les services cloud, éditeurs, hébergeurs et sous-traitants sont identifiés avec leur rôle, leurs pays d’hébergement, d’administration et de support. La réversibilité comprend l’inventaire final, les cartographies, configurations, procédures, contrats, licences, exports des tickets, journaux, données et sauvegardes, la remise des comptes et secrets, au moins deux séances de transfert de connaissances et une attestation de suppression des copies résiduelles.

Préparez votre dossier

Critères d'évaluation

PondérationCritère

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.