Prestation de tierce maintenance d’exploitation et d’administration informatique

Date limite
13 octobre 2026 à 12 h
Localisation
Auvergne-Rhône-Alpes
Durée
48 mois au total (24 mois initiaux ; 1 reconduction tacite de 24 mois) ; transition entrante 3 mois S/N1, 1 mois N2 ; probatoire 3 mois S/N1, 1 mois N2
Budget
Max: 10 000 000 €

Dispositif global

La prestation couvre la supervision, l’exploitation, l’administration et l’intégration du système d’information, avec adaptation du périmètre aux évolutions technologiques, organisationnelles et aux variations de volumes. Elle comprend un pilotage unique, une organisation en miroir, la continuité de service, le reporting, l’amélioration continue et la réversibilité.

Les volumes d’activité sont indicatifs et peuvent évoluer lorsque les périmètres changent. Certains services peuvent être arrêtés avant la fin du marché. Les outils de la collectivité sont utilisés comme références et peuvent évoluer ; les outils complémentaires du titulaire sont soumis à validation et doivent être interfacés avec ceux de la collectivité.

Supervision active

  • Surveillance 24 h/24 et 7 j/7 des applications, services et composants inscrits dans les outils de supervision, du plan de production et des sauvegardes.
  • Création d’un ticket d’incident dans l’outil ITSM pour toute alerte avérée, avec identification de l’application, du service ou du composant, de la criticité, de la plage et de la localisation, puis affectation au groupe approprié.
  • Création du ticket dans un délai de 10 minutes après détection de l’alerte ; prise en compte ou escalade d’un ticket dans un délai inférieur à 10 minutes lorsqu’aucune procédure applicable n’existe.
  • Traitement des tickets lorsqu’une procédure ou une consigne existe ; transfert au niveau 2 ou au groupe compétent en cas d’absence de procédure, d’échec du traitement ou d’erreur d’affectation.

Livrables : tickets correctement renseignés, clôturés ou transférés, tableaux de bord des alertes et des incidents traités. Le titulaire ne paramètre pas les outils de supervision et ne définit ni les éléments supervisés ni les seuils.

Niveau 1 : demandes, incidents et production

Le niveau 1 prend en charge les tickets transmis par l’outil ITSM, les actes documentés et les actes manuels ou automatisés du plan de production, notamment ceux liés aux sauvegardes et à l’ordonnancement.

  • Résolution et clôture sans défaut des tickets relevant du périmètre et des compétences, selon les procédures et les bonnes pratiques.
  • Délai attendu de résolution de 2 h pour une demande standard et de 1 h pour une urgence signalée.
  • Transfert ou escalade des tickets hors périmètre ou hors compétence dans un délai inférieur à 20 minutes, sans facturation des tickets transférés ou escaladés.
  • Prise en compte des crises, priorisations exceptionnelles et populations sensibles ; intégration d’une nouvelle procédure sous 1 semaine et des variations d’exigence sous 2 semaines maximum.

Le titulaire met à jour et valide les procédures, vérifie quotidiennement la réalisation des activités de la veille et la capacité à réaliser celles à venir, et produit les tableaux de bord des tickets traités, transférés et escaladés.

Niveau 2 : intégration, administration et exploitation

Le niveau 2 fournit un renfort capacitaire d’administrateurs expérimentés et polyvalents pour l’intégration de projets, la gestion des configurations, le maintien en condition opérationnelle, le traitement des demandes et incidents complexes ou non documentés, ainsi que les opérations physiques sur les infrastructures.

Le périmètre peut couvrir notamment :

  • systèmes Windows et Linux, postes de travail, annuaire, messagerie et communication unifiée ;
  • outils de production, ordonnancement, sauvegarde et supervision ;
  • bases de données, stockage, réseaux LAN/WLAN/SAN et sécurité ;
  • téléphonie, visioconférence, impression et virtualisation ;
  • opérations dans les locaux techniques, sur les serveurs, baies, équipements réseau et équipements de sécurité.

Les missions comprennent la rédaction des normes, standards, procédures et modes opératoires, le suivi des activités de niveau 1, la prise en charge des tickets de niveau 2, la gestion des incidents et problèmes, les études techniques, la mise en œuvre de projets, la tenue des plannings, les check-lists, la mise à jour des référentiels et la participation aux comités de projets.

Les nouvelles compétences doivent être mises à disposition sous 1 mois maximum, les astreintes et interventions hors horaires ouvrés demandées sous 1 semaine. Les interventions peuvent être récurrentes, de projet, transverses, ponctuelles ou exceptionnelles. Les missions spécifiques sont commandées avec un cahier des charges précisant opérations, livrables, localisation, dates et conditions ; les ressources doivent alors être mises à disposition sous 15 jours ouvrés.

Pilotage, qualité et amélioration

Le titulaire prépare, anime et documente les instances stratégiques, tactiques et opérationnelles, fournit les indicateurs, les éléments de facturation et les reportings, et maintient le plan d’assurance qualité, le plan d’assurance sécurité, le plan de continuité d’activité et le plan de réversibilité.

Les prestations sont conduites selon les processus, normes et règles de sécurité applicables. Les écarts font l’objet d’actions correctives et de pénalités. Le titulaire doit industrialiser les activités, corriger les écarts, automatiser ou simplifier les traitements, documenter les opérations et proposer des améliorations bénéficiant à la qualité et à la maîtrise des coûts.

Cybersécurité

Le titulaire applique le moindre privilège, le besoin d’en connaître, la séparation des fonctions, la sécurité par défaut, la défense en profondeur, la traçabilité et le maintien en condition de sécurité. Les comptes privilégiés sont nominatifs, limités, séparés des comptes courants lorsque possible, tracés et régulièrement revus ; le partage est interdit sauf impossibilité justifiée et validée.

Les accès distants utilisent exclusivement les dispositifs autorisés. Les vulnérabilités sont surveillées, qualifiées, signalées et corrigées selon leur criticité. Les opérations sensibles, journaux, habilitations, incidents, sous-traitants et mesures correctives doivent pouvoir être présentés lors des audits et contrôles. Toute anomalie de sécurité, perte, divulgation ou compromission présumée est signalée sans délai.

Préparez votre dossier

Critères d'évaluation

PondérationCritère

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.