Socle d’infrastructures SIC du SMA

Date limite
3 novembre 2026 à 11 h
Localisation
Multiples
Durée
3 ans fermes ; 1 reconduction tacite d’1 an ; commandes jusqu’au terme, exécution prolongée de 6 mois maximum
Budget
Non précisé

Un socle numérique réparti et exploité de bout en bout

La prestation porte sur la fourniture, l’intégration, l’exploitation, l’administration, la supervision, le maintien en condition opérationnelle et de sécurité, ainsi que l’évolution du socle SIC du Service militaire adapté. Le titulaire doit assurer la cohérence globale, la disponibilité, la performance, la sécurité, la résilience et l’évolutivité des infrastructures, des systèmes métiers et des services numériques.

Le périmètre couvre notamment les systèmes LAGON, ASTECH, ALIZÉS et GLPI, les services Microsoft 365 du tenant unique du SMA — Exchange Online, Teams, SharePoint Online, OneDrive Entreprise, Entra ID, Defender, Purview, Copilot et Power Platform — ainsi que les services d’annuaire, d’identité, de stockage, de sauvegarde, de supervision et d’administration.

Architecture, hébergement et continuité

Le socle repose sur des infrastructures locales réparties dans les emprises du SMA, un pilotage centralisé, le réseau IntraSMA et des accès multi-opérateurs terrestres, mobiles et satellitaires. Chaque emprise doit conserver une capacité minimale d’activité en cas de perte de connectivité.

Le titulaire assure notamment :

  • l’administration des serveurs, du stockage, des hyperviseurs, des équipements réseau, des pare-feux, des équipements de sécurité, des onduleurs et des dispositifs de secours télécoms ;
  • la haute disponibilité, la gestion des ressources CPU, mémoire, stockage et réseau, la migration à chaud lorsque nécessaire, la segmentation des environnements et l’intégration de solutions conteneurisées ;
  • la sauvegarde régulière des infrastructures, applications et données, la réplication intersites, la rétention adaptée, les tests de restauration, l’intégrité et la traçabilité des sauvegardes ;
  • la protection contre les suppressions accidentelles, erreurs humaines, actes malveillants et rançongiciels, avec prise en compte des objectifs RTO/RPO et remise d’un compte rendu après chaque exercice de reprise.

Le réseau doit gérer la priorisation des flux, la bascule dynamique entre liens, le maintien des sessions sensibles et l’intégration de Starlink. Chaque emprise bénéficie généralement de deux FAI, d’un à deux liens fibre selon le territoire, d’un accès mobile le cas échéant et d’une solution Starlink, à l’exception du RSMA de Polynésie française. La bascule automatique du réseau multi-FAI doit intervenir en moins de 5 minutes, avec maintien des services critiques en mode dégradé.

Supervision et gestion de la prestation

La supervision est fondée sur CheckMK et doit couvrir les systèmes, réseaux, applications, environnements virtualisés, stockage, WAN, accès Internet et satellitaires, équipements de sécurité, services d’identité, services Microsoft 365 supervisables et services numériques. Elle comprend une supervision locale par les cellules SIC et une hypervision centralisée par la DSIN, avec tableaux de bord, alertes, exports KPI/SLA, rapports périodiques, sauvegarde des configurations et traçabilité des actions.

L’outil ITSM constitue le référentiel opérationnel du marché. Il doit gérer les incidents, demandes, problèmes, changements standard, normaux, majeurs et urgents, la CMDB, les dépendances, les SLA, les habilitations, les journaux et les indicateurs par site, système, service, connectivité et disponibilité. Les tickets et événements doivent être accessibles au DSIN et aux cellules SIC selon des profils différenciés et le principe du moindre privilège.

Comitologie et MCO

Le titulaire prépare, anime et suit les CODIR, COPIL, COSUI et réunions techniques. Il fournit ordres du jour, supports, comptes rendus, relevés de décisions, suivis d’actions, tableaux de bord, indicateurs de performance, analyses d’incidents majeurs, plans d’amélioration, indicateurs de capacité, de cybersécurité et de disponibilité, ainsi qu’un registre des risques.

Le MCO comprend l’exploitation et l’administration des infrastructures systèmes et réseau, de la virtualisation, des sauvegardes, d’IntraSMA, des accès Internet, du multi-FAI, de Starlink, de Microsoft 365 et des outils de supervision. Il inclut la maintenance préventive, les mises à jour, le suivi d’obsolescence, la gestion des incidents et problèmes, les changements, la veille technique et la coordination avec les autres titulaires.

Le titulaire accuse réception des demandes et incidents sous 4 heures ouvrées. Les engagements de rétablissement varient selon le site et la gravité : les anomalies bloquantes sont rétablies de J+2 à J+4, les majeures à J+5 et les mineures à J+7, hors délai de livraison des pièces. Les engagements incluent aussi la gestion capacitaire annuelle, avec projections à 12, 24 et 36 mois et recommandations de dimensionnement.

MCS et sécurité

Le MCS couvre les infrastructures, réseaux, connectivité, Microsoft 365, LAGON, ASTECH, ALIZÉS, GLPI, supervision, sauvegarde et gestion des identités. Il comprend des scans de vulnérabilités au minimum mensuels, des scans complémentaires en cas de menace, la qualification et le suivi de remédiation, avec traitement des vulnérabilités critiques en moins de 7 jours et majeures en moins de 30 jours.

Le titulaire met en œuvre la détection, la corrélation et l’analyse des événements suspects, l’alerte immédiate du DSIN, le confinement initial et le suivi des incidents jusqu’au retour à la normale. La détection doit intervenir en moins d’une heure et le rapport d’incident est transmis dans les 5 jours ouvrés suivant sa clôture. Le dispositif inclut hardening, segmentation, chiffrement, sécurisation des API LAGON/AP4, limitation des services exposés, protection des interfaces d’administration, gestion des comptes privilégiés et principe du moindre privilège.

Les prestations doivent respecter la PSSIE, les guides de l’ANSSI, les recommandations CERT-FR et les politiques de sécurité du SMA et de la DSIN.

LAGON, AP4 et projets d’évolution

Le titulaire accompagne l’évolution de LAGON vers Anakeen Platform 4, architecture modulaire, interopérable, orientée API, conteneurisée et compatible avec des déploiements on-premise, virtualisés, cloud ou PaaS. Il assure la compatibilité des environnements frontend, backend, workers, bases de données, GED, authentification et composants conteneurisés avec les exigences d’hébergement, de performance, de supervision, de sécurité, de sauvegarde et de continuité.

Les projets spécifiques peuvent porter sur le renouvellement des infrastructures, la virtualisation, le stockage, le réseau, le datacenter, le cloud de confiance, les architectures hybrides, Microsoft 365, Copilot, l’intelligence artificielle, l’automatisation, le SD-WAN, les télécommunications, la cybersécurité et les démarches d’homologation. Selon le besoin, ils donnent lieu à une étude préalable, un dossier d’architecture, une analyse des risques, un planning, un dossier de mise en œuvre, un dossier de recette, une documentation technique et un dossier de transfert de compétences.

Formation et réversibilité

Les formations et transferts de compétences bénéficient à la DSIN, aux cellules SIC, aux administrateurs habilités et aux utilisateurs désignés. Ils portent sur CheckMK, l’ITSM, la virtualisation, la conteneurisation, les réseaux, WAN, Starlink, sauvegarde, restauration, PCA/PRA, cybersécurité et Microsoft 365. Chaque action donne lieu à un support, un justificatif de participation, un bilan et la remise des supports à la DSIN.

La documentation comprend les dossiers d’architecture, procédures d’exploitation et d’administration, procédures de supervision, sauvegarde, restauration, sécurité et continuité, guides et supports de formation.

La réversibilité comprend un plan initial, les cartographies, inventaires, dépendances, procédures, risques, transfert de compétences, restitution des données dans des formats standards, configurations, documentations, tableaux de bord et éléments de supervision. Elle doit maintenir le MCO, le MCS, les SLA, la gestion des incidents et la continuité des opérations sans interruption non planifiée.

Préparez votre dossier

Critères d'évaluation

PondérationCritère

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.