Services managés de sécurité SOC et détection XDR

Syndicat mixte Manche Numérique
Voir la source
Date limite
28 septembre 2026 à 12 h
Localisation
Manche (50)
Durée
Phase BUILD HarfangLab : 1 mois
Budget
Min: 0 € - Max: 1 000 000 €

Services managés SOC — Lot 1

Couverture fonctionnelle

  • Fourniture de services managés EDR/EDR-management (HarfangLab) pour une instance dédiée couvrant postes et serveurs (~200 équipements) et environ 5 collectivités supplémentaires (~40 équipements).
  • Service de détection et gestion d'incidents basé sur SEKOIA.IO XDR : collecte des événements, corrélation, détection, qualification, ticketing, notification et remédiation 24/7.

Phases opérationnelles

  • BUILD HarfangLab : prise en charge complète de l'instance dédiée, revue et paramétrage des politiques, tests de remontée/détection/notification, durée maximale 1 mois.
  • BUILD détection (SEKOIA.IO) : interconnexions techniques, identification des évènements redoutés, revue des règles et exceptions, mise en place du processus incidents/notifications et tableaux de bord, durée maximale 3 mois.
  • RUN 24/7 : supervision continue, qualification des incidents, gestion des faux positifs, remédiation automatique ou manuelle, amélioration continue des règles.

Fonctions avancées

  • CSIRT/CERT : investigations, collecte et analyse d'éléments SI, qualification d'étendue de compromission, préconisations de remédiation et registres centralisés des actions.
  • VOC (Vulnerability Operations Center) : transformation des découvertes vulnérabilités en plan de remédiation piloté par le risque, appui sur la solution de gestion des vulnérabilités existante.
  • Threat hunting : investigations proactives sur hypothèses, IOC publics/privés et analyses avancées, livrables méthodologiques à fournir dans le mémoire technique.

Outils, portail et assistance

  • Portail web pour déclaration et suivi des tickets avec visualisation des indicateurs et possibilité d'accès MFA.
  • Ligne d'assistance opérationnelle minimalement ouverte du lundi au vendredi 08:00–18:00.

SLA et engagements opérationnels

  • Taux de collecte des événements : 99,5 %.
  • Disponibilité des outils d'analyse : 99 %.
  • Disponibilité du portail web : 99 %.
  • Délai prise en charge nouvel équipement / fourniture d'un intake / ajout d'un événement redouté : 1 mois.
  • Délai d'intervention d'urgence sur site : 1 jour ouvrable.
  • Destruction des données collectées : 30 jours après cessation du service.
  • Grille de criticité (Critique/Majeur/Moyen/Mineur) avec délais d'alerte / prise en charge / notification / réponse (ex. Critique : alerte 30 min, prise en charge 30 min, notification 1h, réponse 2h H24).

Réversibilité et livrables

  • Remise des registres (incidents, interventions), documentation complète (règles, procédures), détachement/rapatriement du tenant si applicable, supports d'exploitation et attestations de destruction; fourniture des clés de déchiffrement si nécessaire.

Éléments unitaires et modalités

  • BPU détaillant forfaits et unités : prise en charge d'instance HarfangLab (hors site), prestations mensuelles par équipement (avec/ sans licences), journées pour intake SEKOIA, ajout évènement redouté, threat hunting, interventions sur site (déploiement/paramétrage, réponse sur site). Jours ouvrés = 8h (8h–18h); coûts sur site incluent déplacements et hébergement.

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Préparez votre réponse

Critères d'évaluation

PondérationCritère

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.