Solutions cloud de sauvegarde, cybersécurité et protection des messageries
Lot 2 — Solution EDR et service SOC
Description générale
Fourniture, déploiement et exploitation d’une solution EDR (agents endpoints) couplée à un service SOC pour supervision, qualification et remédiation des incidents de sécurité, en mode cloud/SaaS multi‑tenant.
Volumes et licences
- Gestion initiale indicative d’environ 900 agents (postes/serveurs) avec possibilité d’ajout de licences et montée en charge progressive.
- Gestion des licences par agent/année et capacité à facturer/activer par tranches.
Fonctionnalités EDR minimales
- Agents compatibles Windows, macOS, Linux (prérequis et limitations à préciser).
- Détection comportementale, détection de malwares et rançongiciels, qualification des alertes, corrélation et renseignement sur menaces.
- Gestion des vulnérabilités priorisée par risque, gestion des exclusions/whitelists, actions de remédiation (isolement réseau, quarantaine, suppression de fichiers, blocage de processus).
- Capacités d’automatisation des remédiations (playbooks) ; le fournisseur doit détailler limitations et périmètre d’automatisation.
Service SOC (surveillance et traitement)
- Surveillance, investigation, qualification, priorisation et proposition ou mise en œuvre d’actions de remédiation selon criticité.
- Modalités d’escalade et circuits de notification à définir ; délais de prise en charge à préciser (prise en compte ≤ 1 jour ouvré, traitement standard 1–5 jours ouvrés par défaut).
- Valorisation possible d’une couverture 24/7 si proposée (non obligatoire mais valorisée).
Supervision et reporting
- Console centralisée avec suivi du déploiement, état des agents, journaux et tableaux de bord par collectivité et consolidés ; export historique des événements.
- Rapports d’incidents, actions de remédiation et bilans de supervision.
Sécurité et conformité
- Chiffrement des données en transit et au repos, journalisation et protections des logs contre suppression/modification malveillante, mécanismes d’authentification forte (MFA/2FA possible).
- Hébergement des données de sécurité dans datacenters localisés en France (localisation à préciser), redondance et continuité à garantir.
Support, déploiement et documentation
- Forfait de mise en service, assistance technique au déploiement et paramétrage des politiques de sécurité.
- Formation et transfert de compétences, documentation technique et guides en français.
- Gestion encadrée de l’activation d’espaces/tenants supplémentaires et accompagnement pour intégration progressive de collectivités.
Contraintes opérationnelles
- Cloisonnement logique des données par collectivité, gestion fine des droits et contrôles d’accès.
- Obligation de préciser prérequis des agents et limitations par système d’exploitation.
- Le SOC doit alerter e‑Collectivités et la collectivité concernée en cas d’actions automatiques critiques.
Tous les détails du marché
Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc
Préparez votre réponse
Critères d'évaluation
| Pondération | Critère |
|---|---|
Tous les détails du marché
Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc
Marchés similaires
Autres appels d'offres proches encore ouverts.
Solution logicielle de sauvegarde MS365 et Entra ID
Centre scientifique et technique du bâtiment
Infogérance, hébergement et plan de reprise d'activité
SAMOA
Système d'information de gestion municipale et modules connexes
Syndicat mixte SOLURIS
Posez vos questions sur le marché
Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.