Accord-cadre pour des missions d'audit et de conseil en matière financière, de lutte contre la fraude et de sécurité des systèmes d'information

Groupe Action Logement
Voir la source
Date limite28 août 2025 à 10 h
LocalisationMultiples
Durée
1 an, renouvelable 3 fois
Budget
Non précisé

Détails des prestations techniques demandées pour le lot 3 : Audit et conseil de sécurité des systèmes d'information

Le lot 3 a pour objet la réalisation de missions d’audit et de conseil en sécurité des systèmes d’information au sein du groupe Action Logement. Les prestations sont définies comme suit :

1. Missions d’audit :

  • Audits d’architecture de sécurité : Analyse de la conception et de la mise en œuvre de l’architecture de sécurité, évaluation de la conformité des pratiques de sécurité.
  • Audits de configuration : Évaluation de la mise en œuvre de pratiques de sécurité en matière de configuration des dispositifs matériels et logiciels.
  • Audits de l’organisation de la sécurité : Évaluation des politiques et pratiques de sécurité pour assurer le maintien en conditions opérationnelles.
  • Audits de test d’intrusion : Recherche de vulnérabilités sur le système d’information audité.
  • Audits de code source : Analyse du code source pour découvrir des vulnérabilités.
  • Audits de conformité réglementaire : Évaluation de la conformité aux réglementations spécifiques.
  • Audits spécifiques : Tout type d’audit spécifique (ex. audit de sécurité cloud).

2. Missions de conseils :

  • Conseils en gestion des risques : Accompagnement dans l’évaluation des risques pesant sur le système d’information.
  • Conseils en sécurité des architectures : Structuration des choix techniques et organisationnels de sécurité.
  • Conseils en préparation à la gestion de crise d’origine cyber : Structuration du dispositif de crise et préparation des équipes.

3. Attendus de la mission :

  • Mission partiellement externalisée : Intervention auprès de l’équipe interne pour réaliser les travaux.
  • Mission externalisée : L’intégralité des travaux est réalisée par le titulaire.

4. Qualifications et compétences attendues :

  • Le titulaire doit disposer de qualifications spécifiques en audit de sécurité des systèmes d’information et de certifications pertinentes.

Voir tous les détails

Cahier des charges, budget, contacts...

Préparez votre réponse

Critères d'évaluation

PondérationCritère

Voir tous les détails

Cahier des charges, budget, contacts...

Préparez votre réponse avec notre IA experte du marché