Maintenance des plateformes SAP Business Objects

DSIN - Études et Développement des Solutions Numériques
Voir la source
Date limite
19 octobre 2026 à 12 h
Localisation
Cergy-Pontoise (95)
Durée
1 an ferme ; à compter du démarrage de la maintenance
Budget
Max: 80 000 €

Maintien en condition opérationnelle des plateformes SAP Business Objects

Le service couvre les plateformes BO Premium de production et de test, ainsi que la maintenance des licences correspondantes :

  • 10 SAP Business Object Enterprise Professional Edition (NU), soit 10 utilisateurs nommés ;
  • 20 SAP Business Object Enterprise Professional Edition (CS), soit 20 utilisateurs simultanés.

Support et maintenance

La maintenance corrective et évolutive comprend l’accès au support éditeur par téléphone (8 h–18 h) et par le web, l’accès aux mises à jour mineures ou majeures (montées de version et correctifs) et l’information du Département lors de la mise en ligne de nouvelles versions. Le titulaire assure également une permanence de premier niveau les jours ouvrés, de 9 h à 12 h et de 13 h à 18 h. Après signalement d’une anomalie, il contacte le Département dans l’heure pour répondre ou confirmer le diagnostic et qualifier l’anomalie.

Les délais prévus pour les solutions de contournement et définitives sont les suivants :

  • Bloquante : contournement sous 2 heures ouvrées ; solution définitive sous 1 jour ouvré. Une intervention d’urgence est requise.
  • Majeure : contournement sous 4 heures ouvrées ; solution définitive sous 2 jours ouvrés.
  • Mineure : contournement sous 1 jour ouvré ou correctif à la mise à jour suivante ; solution définitive sous 3 jours ouvrés ou correctif à la mise à jour suivante.

Le Département qualifie le niveau de gravité en cas de désaccord. Si le premier contact ne permet pas de résoudre l’anomalie, l’intervention se fait par télémaintenance ou, si nécessaire, sur site. Pour une évolution réglementaire, le titulaire développe et fournit la mise à jour dans les 3 mois suivant l’entrée en vigueur de la nouvelle réglementation ; les évolutions demandées par le Département sont planifiées d’un commun accord.

Versions, adaptations et livrables

Le titulaire teste les nouvelles versions, vérifie l’absence de régression et leur compatibilité avec l’environnement départemental, notamment avec les interfaces existantes. Le suivi des anomalies s’effectue dans l’outil du titulaire s’il est proposé, ou dans JTRAC ; les événements et livraisons y sont tracés et rattachés aux documents et versions concernés, avec numéro de build pour les livraisons en phases de test et de vérification d’aptitude.

La maintenance adaptative est conduite en mode projet et prévoit un planning, des études et développements avec leurs livrables, une phase de recette et d’admission, ainsi qu’un transfert de compétences ou une formation. Toute opération de maintenance, livraison, intervention ou formation donne lieu à une documentation en français ou à la mise à jour de la documentation existante ; le minimum attendu comprend un dossier d’architecture technique, une procédure d’exploitation et une procédure d’installation.

Le Département doit pouvoir obtenir les informations nécessaires à l’interopérabilité avec des logiciels développés indépendamment ; si ces informations ne sont pas diffusables, le titulaire participe à la construction de l’interface. Le service peut être exclu en cas d’ajout de logiciel incompatible, de changement non autorisé de système d’exploitation ou de version, ou de modification substantielle de la configuration matérielle. Le Département informe le titulaire des changements envisagés afin d’en vérifier la compatibilité.

Sécurité et accès

Les développements et tests réalisés pour le Département n’utilisent pas de données réelles : les données sont fictives ou anonymisées de façon à empêcher la réidentification. La grille d’appréciation de la sécurité du SI du titulaire est jointe à l’offre initiale ; elle peut être actualisée à la demande du Département au plus une fois par an. La solution conserve une traçabilité des actions des utilisateurs, notamment l’utilisateur et la date de modification, et permet de gérer la durée de conservation des traces.

Les exigences de développement comprennent notamment un identifiant de session aléatoire, unique et non prédictible, produit par un générateur travaillant sur au moins 64 bits ; l’identifiant ne figure pas dans l’URL et est détruit côté client et serveur à la fin de la session. Une déconnexion et une expiration après inactivité sont prévues. Les requêtes SQL sont filtrées et paramétrées ; les erreurs ne doivent pas afficher d’informations exploitables.

Si l’application est hébergée dans les locaux du Département, le titulaire communique les noms et prénoms des employés susceptibles de se connecter aux serveurs. Les accès se font avec des comptes nominatifs, via un bastion, depuis du matériel fourni par l’employeur et avec authentification multifacteur ; les opérations peuvent être tracées. Le titulaire signale immédiatement les départs ou fins d’affectation, une revue des comptes actifs est effectuée chaque trimestre et les outils de prise en main à distance installés sur les serveurs sont interdits.

Après admission, l’unité d’œuvre concernée est soumise à une garantie de bon fonctionnement d’un an avant le passage en maintenance corrective et évolutive ; le titulaire corrige durant cette période les anomalies et non-conformités.

Préparez votre dossier

Critères d'évaluation

CritèrePondération

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.