Plateformes cybersécurité CTI et BAS en SaaS

Agence Caribéenne pour la Cybersécurité
Voir la source
Date limite
24 août 2026 à 12 h
Localisation
Guadeloupe (971)
Durée
36 mois, reconductible annuellement 2 fois (durée maximale 60 mois)
Budget
Non précisé

Plateforme Cyber Threat Intelligence (CTI)

Mode de fourniture

  • Solution en SaaS avec licences illimitées d'utilisateurs.
  • Prestations associées : support technique, maintenance corrective et évolutive, formation initiale, documentation en ligne et base de connaissance.

Fonctionnalités principales

  • RBAC granulaire : création de rôles personnalisés en complément des rôles standards ; permissions assignables par type d'objet STIX et par action (lire/créer/modifier/supprimer/partager) ; permissions modulables par organisation, groupe et marqueurs de classification (ex. TLP) ; journalisation exhaustive des modifications d'accès ; API d'administration pour automatisation.
  • Architecture multi‑organisations (multi‑tenant) : cloisonnement logique strict des données par organisation, isolation étanche, partage « opt‑in » contrôlé par propriétaire des données, capacités de fédération inter‑organisations, reporting et dashboards par organisation.
  • Interopérabilité STIX/TAXII : import/export STIX 2.1 conforme OASIS ; serveur et client TAXII 2.1 (publication de collections et abonnement) ; matrice de couverture STIX à fournir.
  • Connecteurs et ingestion : catalogue de connecteurs natifs (OSINT, sources commerciales, sectorielles), mention explicite de connecteurs EASM ; intégration via API REST, webhooks, syndication ; SDK/framework pour développement de connecteurs complémentaires.
  • API ouverte et documentée : API REST avec spécification OpenAPI 3.x, documentation des méthodes d'authentification (OAuth2, API key), rate limits, formats de réponse ; capacités d'intégration SIEM/SOAR/outils de ticketing.
  • Capacités analytiques et opérationnelles : moteur de corrélation et d’enrichissement automatique des IoC ; gestion des marqueurs TLP et confidentialité par objet ; tableaux de bord configurables et exports PDF/CSV ; gestion de campagnes/TTPs avec mapping MITRE ATT&CK ; collaboration (notes, sightings), cycle de vie des indicateurs (scoring, déclassement) ; diffusion automatisée d’alertes et playbooks automatisables ; fonctionnalités IA appréciées (résumés, requêtes, traduction).

Sécurité et conformité

  • Certifications minimales et appréciées : ISO/IEC 27001 obligatoire (copie du certificat jointe). SecNumCloud, HDS, ISO 27017/27018, SOC 2 Type II appréciés.
  • Hébergement : obligation d’hébergement dans l’Union européenne ; indication du cloud provider et zones ; architecture redondée multi‑zones et engagements sur exposition à juridictions extra‑européennes.
  • Protection des données et conformité RGPD : DPA (article 28 RGPD), registre des traitements, DPO, procédures de notification de violation, politique d’effacement et de réversibilité.
  • Chiffrement et gestion des clés : données au repos chiffrées AES‑256 minimum ; TLS 1.2 minimum pour les flux (TLS 1.3 apprécié) ; mention possible de BYOK/HYOK.
  • Authentification et gestion des accès : MFA obligatoire pour tous les comptes ; SSO (SAML2/OpenID Connect) et fédération multi‑IdP ; politiques de mot de passe configurables ; support FIDO2/WebAuthn apprécié.
  • Journalisation et auditabilité : journalisation exhaustive (accès, actions admin, événements sécurité), rétention minimale 12 mois, exportable (Syslog/CEF/JSON), scellement des logs.
  • Tests et continuité : pentest externe annuel avec synthèse sous NDA ; correction des vulnérabilités critiques (CVSSv3 ≥ 9.0) sous 72 h ; PCA/PRA documentés et testés annuellement ; RTO/RPO attendus (RTO ≤ 4 h et RPO ≤ 1 h appréciés) ; politique de sauvegarde 3‑2‑1 appréciée.

SLA, support et formation

  • Support en français ou anglais ; canaux tickets/email/téléphone pour incidents critiques ; escalade 24/7 pour P1 ; plages de support 7j/7 alignées sur fuseau local ou, à défaut, 9h‑18h heure de Paris.
  • Délais indicatifs attendus (à détailler dans l’offre) : P1 réponse ≤ 1 h / résolution ≤ 4 h ; P2 réponse ≤ 4 h / résolution ≤ 24 h ouvrés ; P3 réponse ≤ 1 jour ouvré / résolution planifiée sous 10 jours ouvrés.
  • Formation initiale incluse : volumes à préciser en jours/homme pour administrateurs et analystes, modalités (présentiel/distanciel/mixte), supports et certificats.

Livrables attendus dans l’offre

  • Mémoire technique structuré : présentation, description d’architecture et d’hébergement, matrice de conformité fonctionnelle, RBAC, STIX/TAXII, catalogue connecteurs, preuves de sécurité (certificats, synthèse pentest sous NDA), SLA/support, plan de réversibilité, roadmap 24 mois, annexes (DPA, PCA/PRA, OpenAPI, etc.).

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Préparez votre réponse

Critères d'évaluation

PondérationCritère

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.