Solutions et outils de cybersécurité

Communauté intercommunale des Villes Solidaires
Voir la source

Fiche synthétique du marchés public. Analyse détaillée et points essentiels du DCE.

Date limite
24 novembre 2025 à 08 h
Localisation
La Réunion (974)
Durée
Déploiement initial février–30/04/2026 (lot 3 achevé le 31/01/2026) ; maintenance et licences sur 3 ans
Budget
Non précisé

Résumé technique des prestations

Architecture et protection périmétrique et messagerie

  • Protection de messagerie (MDaemon) intégrée à l'écosystème Fortinet ; déploiement sur VM et visibilité via console FortiGate.
  • Firewalls périmétriques FortiGate en extension pour sites distants, architecture SD‑WAN et protections UTP.
  • NAC pour environ 800 équipements et gestion des accès réseau.
  • Points d'accès Wi‑Fi : ~12 APs sécurisés pour site sédentaire.

Sécurité des postes, détection et services SOC

  • Solution EPP/EDR/XDR pour postes et serveurs avec agents multi‑moteurs, détection comportementale, ML/IA/LLM.
  • Console de management centralisée (cloud Europe) ; collecte de logs, corrélation XDR, gestion d'alertes et SLA de supervision SOC.
  • Cible de déploiement indiquée : ~400 endpoints.

Tests, détection et administration

  • Tests d'intrusion (pentests) internes et externes couvrant applications web, mobiles, réseau et tests physiques ; scans de vulnérabilités récurrents pour infrastructure et applications.
  • Assistance d'administration systèmes et réseaux (infogérance niveau 1), support opérationnel, rédaction de rapports et actions de remédiation.

Gouvernance, identités et accès

  • Solution GRC (SAAS) pour gouvernance, gestion des risques, conformité réglementaire (incl. exigences NIS2), gestion incidents/crises et tableaux de bord.
  • Solution IAM pour Active Directory : MFA adaptatif (push, OTP, tokens matériels), SSO fédéré, contrôles d'accès contextuels ; gestion pour ~250 comptes.
  • Bastion / PAM certifié ANSSI pour gestion centralisée des identifiants et rotation des secrets.

Sensibilisation, sauvegardes et archivage

  • Plateforme cloud de sensibilisation et campagnes de phishing (IA‑driven), modules vishing/deepfake, micro‑learning et reporting pour ~350 utilisateurs.
  • Sauvegarde immuable (Hardened Repository) intégrée à Veeam : serveur dédié 2U, stockage sur disques, OS Linux pour repository, composants réseau et stockage adaptés.
  • Archivage et sauvegarde des boîtes mail MDaemon : copie 1:1 des messages, accès via clients web/Outlook/OWA, solution d'eDiscovery et licences pour ~300 comptes.

Prestation de déploiement et accompagnement

  • Installation, paramétrage, tests, recettes, transferts de compétence, documentation (DOE/VSR) et maintenance/assistance selon composants.
  • Fourniture d'architectures VM et documentation de déploiement pour chaque solution.

Voir tous les détails

Cahier des charges, budget, contacts...

Préparez votre réponse

Critères d'évaluation

PondérationCritère

Voir tous les détails

Cahier des charges, budget, contacts...

Visite de site

Optionnelle

Date(s)

Non précisé

Lieu

Siège de la CIVIS et sites CIVIS concernés

Modalités

  • Visite fortement recommandée et organisée avant la remise des offres.
  • Prise de rendez‑vous à coordonner avec la DSI via le contact indiqué.
  • Date et modalités précises à convenir lors de la demande de visite; aucune date fixe précisée dans les documents fournis.

Instao centralise et enrichit les appels d'offres publics : synthèses claires, lots, critères et documents — alertes personnalisées pour candidater plus vite.

Préparez votre réponse avec notre IA experte du marché