Solutions cloud de sauvegarde, cybersécurité et protection des messageries

Syndicat mixte régional e-Collectivités
Voir la source
Date limite
9 septembre 2026 à 12 h
Localisation
Pays de la Loire
Durée
Mise en service opérationnelle souhaitée pour Lot 2 le 01/10/2026
Budget
Max: 76 000 €

Lot 2 — Solution EDR et service SOC

Description générale

Fourniture, déploiement et exploitation d’une solution EDR (agents endpoints) couplée à un service SOC pour supervision, qualification et remédiation des incidents de sécurité, en mode cloud/SaaS multi‑tenant.

Volumes et licences

  • Gestion initiale indicative d’environ 900 agents (postes/serveurs) avec possibilité d’ajout de licences et montée en charge progressive.
  • Gestion des licences par agent/année et capacité à facturer/activer par tranches.

Fonctionnalités EDR minimales

  • Agents compatibles Windows, macOS, Linux (prérequis et limitations à préciser).
  • Détection comportementale, détection de malwares et rançongiciels, qualification des alertes, corrélation et renseignement sur menaces.
  • Gestion des vulnérabilités priorisée par risque, gestion des exclusions/whitelists, actions de remédiation (isolement réseau, quarantaine, suppression de fichiers, blocage de processus).
  • Capacités d’automatisation des remédiations (playbooks) ; le fournisseur doit détailler limitations et périmètre d’automatisation.

Service SOC (surveillance et traitement)

  • Surveillance, investigation, qualification, priorisation et proposition ou mise en œuvre d’actions de remédiation selon criticité.
  • Modalités d’escalade et circuits de notification à définir ; délais de prise en charge à préciser (prise en compte ≤ 1 jour ouvré, traitement standard 1–5 jours ouvrés par défaut).
  • Valorisation possible d’une couverture 24/7 si proposée (non obligatoire mais valorisée).

Supervision et reporting

  • Console centralisée avec suivi du déploiement, état des agents, journaux et tableaux de bord par collectivité et consolidés ; export historique des événements.
  • Rapports d’incidents, actions de remédiation et bilans de supervision.

Sécurité et conformité

  • Chiffrement des données en transit et au repos, journalisation et protections des logs contre suppression/modification malveillante, mécanismes d’authentification forte (MFA/2FA possible).
  • Hébergement des données de sécurité dans datacenters localisés en France (localisation à préciser), redondance et continuité à garantir.

Support, déploiement et documentation

  • Forfait de mise en service, assistance technique au déploiement et paramétrage des politiques de sécurité.
  • Formation et transfert de compétences, documentation technique et guides en français.
  • Gestion encadrée de l’activation d’espaces/tenants supplémentaires et accompagnement pour intégration progressive de collectivités.

Contraintes opérationnelles

  • Cloisonnement logique des données par collectivité, gestion fine des droits et contrôles d’accès.
  • Obligation de préciser prérequis des agents et limitations par système d’exploitation.
  • Le SOC doit alerter e‑Collectivités et la collectivité concernée en cas d’actions automatiques critiques.

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Préparez votre réponse

Critères d'évaluation

PondérationCritère

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.