Plateformes cybersécurité CTI et BAS en SaaS
Date limite
24 août 2026 à 12 hLocalisation
Guadeloupe (971)Durée
36 mois, reconductible annuellement 2 fois (durée maximale 60 mois)
Budget
Non précisé
Plateforme Cyber Threat Intelligence (CTI)
Mode de fourniture
- Solution en SaaS avec licences illimitées d'utilisateurs.
- Prestations associées : support technique, maintenance corrective et évolutive, formation initiale, documentation en ligne et base de connaissance.
Fonctionnalités principales
- RBAC granulaire : création de rôles personnalisés en complément des rôles standards ; permissions assignables par type d'objet STIX et par action (lire/créer/modifier/supprimer/partager) ; permissions modulables par organisation, groupe et marqueurs de classification (ex. TLP) ; journalisation exhaustive des modifications d'accès ; API d'administration pour automatisation.
- Architecture multi‑organisations (multi‑tenant) : cloisonnement logique strict des données par organisation, isolation étanche, partage « opt‑in » contrôlé par propriétaire des données, capacités de fédération inter‑organisations, reporting et dashboards par organisation.
- Interopérabilité STIX/TAXII : import/export STIX 2.1 conforme OASIS ; serveur et client TAXII 2.1 (publication de collections et abonnement) ; matrice de couverture STIX à fournir.
- Connecteurs et ingestion : catalogue de connecteurs natifs (OSINT, sources commerciales, sectorielles), mention explicite de connecteurs EASM ; intégration via API REST, webhooks, syndication ; SDK/framework pour développement de connecteurs complémentaires.
- API ouverte et documentée : API REST avec spécification OpenAPI 3.x, documentation des méthodes d'authentification (OAuth2, API key), rate limits, formats de réponse ; capacités d'intégration SIEM/SOAR/outils de ticketing.
- Capacités analytiques et opérationnelles : moteur de corrélation et d’enrichissement automatique des IoC ; gestion des marqueurs TLP et confidentialité par objet ; tableaux de bord configurables et exports PDF/CSV ; gestion de campagnes/TTPs avec mapping MITRE ATT&CK ; collaboration (notes, sightings), cycle de vie des indicateurs (scoring, déclassement) ; diffusion automatisée d’alertes et playbooks automatisables ; fonctionnalités IA appréciées (résumés, requêtes, traduction).
Sécurité et conformité
- Certifications minimales et appréciées : ISO/IEC 27001 obligatoire (copie du certificat jointe). SecNumCloud, HDS, ISO 27017/27018, SOC 2 Type II appréciés.
- Hébergement : obligation d’hébergement dans l’Union européenne ; indication du cloud provider et zones ; architecture redondée multi‑zones et engagements sur exposition à juridictions extra‑européennes.
- Protection des données et conformité RGPD : DPA (article 28 RGPD), registre des traitements, DPO, procédures de notification de violation, politique d’effacement et de réversibilité.
- Chiffrement et gestion des clés : données au repos chiffrées AES‑256 minimum ; TLS 1.2 minimum pour les flux (TLS 1.3 apprécié) ; mention possible de BYOK/HYOK.
- Authentification et gestion des accès : MFA obligatoire pour tous les comptes ; SSO (SAML2/OpenID Connect) et fédération multi‑IdP ; politiques de mot de passe configurables ; support FIDO2/WebAuthn apprécié.
- Journalisation et auditabilité : journalisation exhaustive (accès, actions admin, événements sécurité), rétention minimale 12 mois, exportable (Syslog/CEF/JSON), scellement des logs.
- Tests et continuité : pentest externe annuel avec synthèse sous NDA ; correction des vulnérabilités critiques (CVSSv3 ≥ 9.0) sous 72 h ; PCA/PRA documentés et testés annuellement ; RTO/RPO attendus (RTO ≤ 4 h et RPO ≤ 1 h appréciés) ; politique de sauvegarde 3‑2‑1 appréciée.
SLA, support et formation
- Support en français ou anglais ; canaux tickets/email/téléphone pour incidents critiques ; escalade 24/7 pour P1 ; plages de support 7j/7 alignées sur fuseau local ou, à défaut, 9h‑18h heure de Paris.
- Délais indicatifs attendus (à détailler dans l’offre) : P1 réponse ≤ 1 h / résolution ≤ 4 h ; P2 réponse ≤ 4 h / résolution ≤ 24 h ouvrés ; P3 réponse ≤ 1 jour ouvré / résolution planifiée sous 10 jours ouvrés.
- Formation initiale incluse : volumes à préciser en jours/homme pour administrateurs et analystes, modalités (présentiel/distanciel/mixte), supports et certificats.
Livrables attendus dans l’offre
- Mémoire technique structuré : présentation, description d’architecture et d’hébergement, matrice de conformité fonctionnelle, RBAC, STIX/TAXII, catalogue connecteurs, preuves de sécurité (certificats, synthèse pentest sous NDA), SLA/support, plan de réversibilité, roadmap 24 mois, annexes (DPA, PCA/PRA, OpenAPI, etc.).
Tous les détails du marché
Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc
Préparez votre réponse
Critères d'évaluation
| Pondération | Critère |
|---|---|
Tous les détails du marché
Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc
Marchés similaires
Autres appels d'offres proches encore ouverts.
Posez vos questions sur le marché
Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.