Zostało 29 dniDoradztwo ITUmowa ramowaEnglish

Pomoc techniczna w zakresie bezpieczeństwa

GIE SESAM-VitaleLe mans cedex 2, FrancjaOgłoszenie 678030-2026

W skrócie

GIE SESAM-Vitale (Le mans cedex 2, Francja) ogłasza przetarg: Pomoc techniczna w zakresie bezpieczeństwa. Termin składania ofert: 2 lis 2026, 11:00 CET. Wartość szacunkowa: 1,1 mln €, czas realizacji: 36 mies., części: 5. Wykonawca musi wykazać m.in.: certyfikaty, referencje, kluczowy personel, minimalny obrót.

2 lis 2026, 11:00 CET
Termin składania ofert
1,1 mln €
Wartość szacunkowa
36 mies.
Czas trwania
Negocjacje z ogłoszeniem
Tryb
Usługi informatyczne: konsultacyjne, opracowywania oprogramowania, internetowe i wsparcia (72000000)
Główny kod CPV
2 paź 2026
Opublikowano

Tłumaczenie oficjalnego ogłoszenia. Wiążący jest tekst oryginalny.

Czego chce zamawiający

O Rozwój lub analiza architektury bezpieczeństwa; o Infrastruktura PKI, w tym pisanie polityki certyfikacji; o Wdrożenie szkoleń w zakresie bezpieczeństwa i materiałów szkoleniowych; o Wdrożenie elementów bezpieczeństwa, takich jak Bastion, Reverse- proxy, serwer uwierzytelniania (RSA Access Manager typu), serwer SSO; o Ukończenie ekspertyzy lub badania nad komponentem, protokołem lub regulacją bezpieczeństwa; o Wdrożenie usług związanych z planem ciągłości działalności GIE SESAM- Vitale; o Analiza zapisów bezpieczeństwa i rejestrów komputerowych i wolności wydawców ubiegających się o proces referencji; o Dostarczanie pliku odwracalności umożliwiającego nowemu posiadaczowi kontynuowanie prac nad złożonym tematem. Część 1 jest przyznawana operatorowi. Operator serii 1 może również otrzymać numer serii 2 i 4, ale nie może otrzymać numeru serii 3. Zamówienie udzielane jest w formie procedury z negocjacjami w rozumieniu art. L2124-1, L2124-3, R2124-3, R2142-17 i R2161-12 do R2161-20 Kodeksu porządku publicznego.

Le marché porte sur la réalisation de prestations d'assistance technique dans le domaine de la sécurité des systèmes d'information couvrant les domaines suivants : conseils en sécurité, analyses de risques ou audits, expertise en mise en oeuvre en cryptographie.

Części zamówienia (5)

  1. Część 1Conseil et expertise en sécurité des SI

    1,1 mln € · 36 mies.

    O Rozwój lub analiza architektury bezpieczeństwa; o Infrastruktura PKI, w tym pisanie polityki certyfikacji; o Wdrożenie szkoleń w zakresie bezpieczeństwa i materiałów szkoleniowych; o Wdrożenie elementów bezpieczeństwa, takich jak Bastion, Reverse- proxy, serwer uwierzytelniania (RSA Access Manager typu), serwer SSO; o Ukończenie ekspertyzy lub badania nad komponentem, protokołem lub regulacją bezpieczeństwa; o Wdrożenie usług związanych z planem ciągłości działalności GIE SESAM- Vitale; o Analiza zapisów bezpieczeństwa i rejestrów komputerowych i wolności wydawców ubiegających się o proces referencji; o Dostarczanie pliku odwracalności umożliwiającego nowemu posiadaczowi kontynuowanie prac nad złożonym tematem. Część 1 jest przyznawana operatorowi. Operator serii 1 może również otrzymać numer serii 2 i 4, ale nie może otrzymać numeru serii 3. Zamówienie udzielane jest w formie procedury z negocjacjami w rozumieniu art. L2124-1, L2124-3, R2124-3, R2142-17 i R2161-12 do R2161-20 Kodeksu porządku publicznego.

  2. Część 2Analyses de risques et vie privée

    600 000 € · 36 mies.

    Il s'agit de réaliser des prestations pouvant concerner : o Analyses de risques selon la méthodologie (EBIOS ou préconisée par le GIE SESAM-Vitale) adaptée au contexte du GIE SESAM-Vitale, l'accompagnement des équipes projet ou avant-projet pour identifier, suivre et traiter les risques résiduels. Ces analyses de risques pourront être réalisées sur des applications en phase d'avant-projet ou en phase de réalisation et également sur des applications en production. o Réaliser ou mettre à jour des Analyses d'impact sur la protection des données (AIPD). o Réaliser ou mettre à jour les politiques de gestion de données à caractère personnel. o Fournir un dossier de réversibilité permettant à un nouveau Titulaire de continuer les travaux sur un sujet complexe. Le lot 2 est attribué à un opérateur. Un opérateur titulaire du lot 1 2 peut également être attributaire des lots 2 1 et 4, mais ne peut pas se voir attribuer le lot 3. Le marché est passé sous la forme d'une procédure avec négociation au sens des articles L2124-1, L2124-3, R2124-3, R2142-17 et R2161-12 à R2161-20 du Code de la commande publique.

  3. Część 3Audits sécuritaires et tests d'intrusion

    700 000 € · 36 mies.

    Il s'agit de réaliser des prestations sécuritaires visant à la préparation et la réalisation d'audits de Sécurité. Les prestations attendues sur les audits pourront porter sur : o Des audits de sécurité physique de site (audit environnemental), o Des audits de conformité à un référentiel, o Des audits organisationnels o Des audits de configuration système ou applicatif, o Des audits des pratiques d'exploitation, o Des audits de codes source, o Des audits d'offres de sécurité d'industriels (participation à l'évaluation dans le cadre des marchés publics) o L'élaboration des référentiels correspondants à ces types d'audits o Des tests d'intrusion réseaux et applicatifs sur des applications Internet, des serveurs connectés à Internet ou à des réseaux TCP-IP privés, des infrastructures de flux TCP-IP (routeur, proxy, reverse proxy, firewall, portail) o Des tests de vérification des correctifs. o Le suivi des plans d'actions associés aux différents audits o Des analyses d'appels d'offres o Des audits de code source embarqué o Des audits sur des dispositifs embarqués o Fournir un dossier de réversibilité permettant à un nouveau Titulaire de continuer les travaux sur un sujet complexe. Le lot 3 est attribué à deux opérateurs. Un opérateur titulaire du lot 3 ne peut pas se voir attribuer les lots 1 et/ou 2 et/ou 4. Le marché est passé sous la forme d'une procédure avec négociation au sens des articles L2124-1, L2124-3, R2124-3, R2142-17 et R2161-12 à R2161-20 du Code de la commande publique.

  4. Część 4

    350 000 € · 36 mies.
  5. Część 5Expertise et mise en œuvre en cryptographie

    350 000 € · 36 mies.

    Il s’agit de réaliser des prestations pouvant concerner : o La réalisation d’une expertise ou étude sur un algorithme cryptographique (ou son implémentation) o Les infrastructures PKI et notamment l’écriture de politiques de certification, o La définition d’une architecture cryptographique et/ou de l’outillage associé o La spécification et/ou le développement de l’outillage (pour la gestion des clés, le pilotage des HSM et les opérations de recette/validation) nécessaire à l’équipe de la gestion des clés. o La recette des outils et mécanismes cryptographiques. o Réalisation d’inventaire cryptographique o Mise en conformité Cryptographie Post Quantique o Définition de politique cryptographique o Fournir un dossier de réversibilité permettant à un nouveau Titulaire de continuer les travaux sur un sujet complexe. Le lot 4 est attribué à un opérateur. Cet opérateur peut également se voir attribuer le lot 1 et le lot 2 et non le lot 3. Le marché est passé sous la forme d’une procédure avec négociation au sens des articles L2124-1, L2124-3, R2124-3, R2142-17 et R2161-12 à R2161-20 du Code de la commande publique.

Czego wymaga się od wykonawcy

Czy możesz złożyć ofertę? Twoja gotowość

To warunki, które ogłoszenie każe wykonawcom wykazać. W SalesDots każdy z nich jest sprawdzany z profilem Twojej firmy: certyfikatami z datami ważności, zrealizowanymi referencjami i Twoimi ludźmi.

Przykładowy profil firmy
  • Certyfikaty

    Certyfikaty firmy lub personelu wskazane w ogłoszeniu

    Masz w profilu
  • Referencje

    Zrealizowane podobne zamówienia

    Masz w profilu
  • Kluczowy personel

    Wskazane role, CV lub minimalny skład zespołu

    Brak w profilu
  • Minimalny obrót

    Minimalny roczny obrót lub sytuacja finansowa

    Masz w profilu

Wykryte automatycznie w opublikowanym ogłoszeniu. Zawsze potwierdź w dokumentach zamówienia.

Sprawdź z moją firmą
Pokaż tekst ogłoszenia (13)

Uzasadnienie 1: Wnioskodawca przedstawi, w ciągu ostatnich trzech dostępnych lat (lub wszelkich innych środków dla nowo utworzonych przedsiębiorstw), oświadczenie o całkowitych obrotach jego przedsiębiorstwa, jak również o obrotach związanych z usługami podobnymi do usług świadczonych przez jego przedsiębiorstwo w ramach niniejszej umowy. Szczególny (-e) minimalny (-e) poziom (-y) wymagany (-e) dla dowodu nr 1: minimalny roczny całkowity obrót wymagany dla: - Część 1 "Doradztwo i wiedza fachowa SIS": 393,000 EUR bez podatku; * W ogólnej ocenie uzasadnienia # 1 nie zostanie uwzględniona żadna deklaracja procentowa. Dowód nr 1 zostanie oceniony w następujących obszarach: ocena CA dla usług podobnych do przedmiotu partii oraz zależność ekonomiczna skarżącej od rynku PAN-26-8 partii 1.

Uzasadnienie 2: Wnioskodawca wymienia główne usługi świadczone w ciągu ostatnich trzech (3) lat w dziedzinach identycznych z tymi objętymi niniejszą umową, wskazując przedmiot, kwotę, datę oraz odbiorcę publicznego lub prywatnego w następujących dziedzinach dotyczących części 1 w poradach dotyczących bezpieczeństwa. Kandydat ograniczy liczbę odniesień do 10 i ich liczbę. Tylko pierwsze 10 odniesień poniżej 3 lat lub równych 3 lata będzie analizowane, a jeżeli nie numeracja tylko ostatnich 10. Poziom (-y) szczegółowy (-e) wymagany (-e) do uzasadnienia 2: Brak. Nr 2 zostanie oceniony zgodnie z następującymi wierszami: liczba, kwota, czas trwania usług podobnych do usług objętych niniejszą umową.

Dokument uzupełniający nr 3: Wnioskodawca przedstawi kwalifikacje akademickie i zawodowe kadry kierowniczej swojej firmy oraz usługodawców o takim samym charakterze, jak w przypadku tej oferty. Szczególny (-e) poziom (-y) wymagany (-e) do uzasadnienia 3: muszą istnieć następujące kwalifikacje akademickie i zawodowe: Ekspert ds. bezpieczeństwa musi posiadać co najmniej 8-letnie doświadczenie w zakresie bezpieczeństwa informatycznego, inżyniera ds. bezpieczeństwa z trzyletnim doświadczeniem w zakresie bezpieczeństwa informatycznego oraz audytora bezpieczeństwa z trzyletnim doświadczeniem w zakresie audytu bezpieczeństwa systemów informatycznych lub testowania włamań.

Rationale 1: zostanie oceniony zgodnie z 2 osiami: ocena CA w odniesieniu do usług podobnych do przedmiotu partii w ciągu ostatnich trzech lat oraz zależność ekonomiczna skarżącej od rynku PAN-26- 8 partii 2, a także ogólny obrót w ciągu ostatnich trzech lat. Minimalny roczny całkowity obrót wymagany dla: Część 2 - Analiza ryzyka i prywatność wynosi 225 000 HT rocznie * W ogólnej ocenie uzasadnienia nr 1 nie zostanie uwzględniona żadna deklaracja procentowa.

Uzasadnienie 2: zostanie ocenione według następującej osi: przedmiot, liczba, kwota, data, czas trwania i odbiorca usług podobnych do usług objętych niniejszą umową. Tylko pierwsze 10 numerów będzie analizowane. W przypadku braku numeracji przeanalizowanych zostanie 10 odniesień, z których ostatnie są niższe lub równe 3 lata.

Rationale 3: zostanie oceniony zgodnie z następującą osią: liczba i poziom wykształcenia i kwalifikacji zawodowych profili wymaganych na mocy niniejszej umowy. Ekspert ds. bezpieczeństwa musi posiadać co najmniej 8-letnie doświadczenie w zakresie bezpieczeństwa informatycznego, inżyniera ds. bezpieczeństwa z trzyletnim doświadczeniem w zakresie bezpieczeństwa informatycznego oraz audytora bezpieczeństwa z trzyletnim doświadczeniem w zakresie audytu bezpieczeństwa systemów informatycznych lub testowania włamań. Należy przedstawić następujące kwalifikacje akademickie i zawodowe: w przypadku partii nr 2: Eksperci ds. Bezpieczeństwa: 4, Inżynier ds. Bezpieczeństwa: 3.

Sprawa nr 1: Wnioskodawca przedstawi w ciągu ostatnich trzech lat (lub wszelkich innych środków dla nowo utworzonych przedsiębiorstw) oświadczenie o całkowitych obrotach jego przedsiębiorstwa, jak również o obrotach związanych z usługami podobnymi do tych, które są objęte niniejszą umową prowadzoną przez jego przedsiębiorstwo. Szczególny (-e) minimalny (-e) poziom (-y) wymagany (-e) dla dowodu nr 1: minimalny roczny całkowity obrót wymagany dla: partii nr 3 - Audyty bezpieczeństwa i testy włamania wynoszą 262,000 HT na rok referencyjny. * W ogólnej ocenie uzasadnienia nr 1 nie zostanie uwzględniona żadna deklaracja procentowa.

Uzasadnienie 2: zostanie ocenione zgodnie z następującą osią: obiekt, odbiorca, liczba, kwota, czas trwania usług podobnych do usług objętych niniejszą umową. Tylko pierwsze 10 numerów będzie analizowane. W przypadku braku numeracji przeanalizowanych zostanie 10 odniesień, z których ostatnie są niższe lub równe 3 lata.

Uzasadnienie 3: zostanie ocenione zgodnie z następującymi wierszami: Kandydat przedstawi kwalifikacje akademickie i zawodowe kadry kierowniczej swojej firmy oraz usługodawców o takim samym charakterze, jak te zawarte w zaproszeniu do składania ofert. Szczególny (-e) poziom (-y) wymagany (-e) do uzasadnienia 3: muszą być spełnione następujące kwalifikacje akademickie i zawodowe: w przypadku części 3: Eksperci ds. Bezpieczeństwa: 4, Inżynier ds. Bezpieczeństwa: 3, Audytor ds. Bezpieczeństwa: 3, Audytor Bezpieczeństwa: 2. Ekspert ds. bezpieczeństwa musi posiadać co najmniej 8-letnie doświadczenie w zakresie bezpieczeństwa informatycznego, inżyniera ds. bezpieczeństwa z 3-letnim doświadczeniem w zakresie bezpieczeństwa informatycznego, audytora bezpieczeństwa z 3-letnim doświadczeniem w zakresie audytu bezpieczeństwa systemów informatycznych lub testów włamań oraz audytora bezpieczeństwa z 3-letnim doświadczeniem w opracowywaniu i audytach systemów wbudowanych (urządzenia i kod źródłowy (język C)).

Uzasadnienie 4: Kandydat przedstawi listę certyfikatów PASSI wydanych przez ANSSI, które posiada do dyspozycji, poświadczającą jego kwalifikacje do przeprowadzania audytów bezpieczeństwa systemów informatycznych. Przyjmuje się dalsze dowody na istnienie równoważnych środków, w szczególności fakt, że kandydat jest zaangażowany w proces kwalifikacji PASSI. Szczególny (-e) poziom (-y) kwalifikacji wymaganych (-ych) do uzasadnienia # 4 zostanie (-ją) uwzględniony (-e) do uzasadnienia # 3 kwalifikacji (-ów) lub kwalifikacji (-ych) (z ANSSI) w odniesieniu do wszystkich kompetencji PASSI (z wyjątkiem PASSI LPM), a mianowicie: audytu architektury, audytu konfiguracji, audytu kodu źródłowego, testów intruzów, audytu organizacyjnego i fizycznego. Kandydat, który zadeklaruje, że posiada kwalifikacje PASSI lub jest w trakcie uzyskiwania kwalifikacji bez dostarczenia dowodów potwierdzających, zostanie odrzucony w odniesieniu do części 3.

Uzasadnienie 5: Ocena zostanie przeprowadzona w następujących obszarach: uzasadnienie akredytacji CESTI z ANSSI w odniesieniu do wszystkich następujących zakresów, wykrywanie włamań, antywirus, złośliwa ochrona kodu, firewall, usuwanie danych, administracja i nadzór bezpieczeństwa, identyfikacja, uwierzytelnianie i kontrola dostępu, bezpieczna komunikacja, bezpieczne wiadomości, bezpieczne przechowywanie, bezpieczne środowisko wykonywania. Tylko wnioski przedstawiające dowód akredytacji we wszystkich wyżej opisanych zakresach będą analizowane. Wszelkie wnioski, które składają deklarację zatwierdzenia bez przedstawienia dokumentów uzupełniających lub jeżeli dokumenty uzupełniające nie zawierają wszystkich wymienionych zakresów, zostaną odrzucone.

Sprawa nr 1: Wnioskodawca przedstawi, w ciągu ostatnich trzech dostępnych lat (lub wszelkich innych środków dla nowo utworzonych przedsiębiorstw), oświadczenie o całkowitych obrotach jego przedsiębiorstwa, jak również o obrotach związanych z usługami podobnymi do tych, które są objęte niniejszą umową prowadzoną przez jego przedsiębiorstwo. Szczególny (-e) poziom (-y) wymagany (-e) dla dowodu nr 1: minimalny roczny całkowity obrót wymagany w odniesieniu do: Nr partii 4 - ekspertyza i wdrożenie w kryptografii wynosi 131000 EUR HT na rok referencyjny. * W ogólnej ocenie uzasadnienia nr 1 nie zostanie uwzględniona żadna deklaracja procentowa.

Dokument uzupełniający nr 3: Wnioskodawca przedstawi kwalifikacje akademickie i zawodowe kadry kierowniczej swojej firmy oraz usługodawców o takim samym charakterze, jak w przypadku tej oferty. Szczególny (-e) poziom (-y) wymagany (-e) do uzasadnienia 3: Należy przedstawić następujące kwalifikacje edukacyjne i zawodowe: Dla partii 4: Kryptografia ekspercka: 2, Kryptografia inżynierska: 2, Systemy szyfrowania zabezpieczeń deweloperów: 2, Oprogramowanie bezpieczeństwa deweloperów: 2, Systemy szyfrowania zabezpieczeń walidatora: 2, Oprogramowanie bezpieczeństwa walidatora: 2. Ekspert od kryptografii musi mieć co najmniej 8 lat doświadczenia w tej dziedzinie. Inżynier kryptograficzny musi mieć co najmniej 5 lat doświadczenia w tej dziedzinie. Programista do spraw bezpieczeństwa systemów zatłoczonych musi mieć co najmniej 5 lat doświadczenia w tej dziedzinie. Deweloper bezpieczeństwa oprogramowania musi wykazać co najmniej 3 lata doświadczenia w tej dziedzinie. Validator bezpieczeństwa systemów zamocowanych musi mieć co najmniej 5 lat doświadczenia w tej dziedzinie. Walidator bezpieczeństwa oprogramowania musi wykazać co najmniej 3 lata doświadczenia w tej dziedzinie.

Kryteria oceny ofert

  • Critère financier de l'offre50%
  • Critère technique40%
  • Critère RSE10%

Co ten zamawiający kupował wcześniej

Ostatnie zamówienia IT udzielone przez tego samego zamawiającego, z opublikowanych ogłoszeń o udzieleniu.

  • Assistance technique réalisation

    Wykonawca: ACCENTURE SAS

    26,2 mln €

    7 lip 2026

  • PAN-25-2 Assistance technique études fonctionnelles

    Wykonawca: Ernst & Young Advisory

    990 792 €

    27 sty 2026

  • Numérisation des photos pour la personnalisation des cartes Vitale

    Wykonawca: LUMINESS

    7,6 mln €

    19 mar 2025

  • Ingénierie et visualisation data

    Wykonawca: MICROPOLE

    2,5 mln €

    24 lut 2025

  • France-Le Mans: Computer-related services

    Wykonawca: worldline

    12,4 mln €

  • France-Le Mans: Information technology requirements review services

    Wykonawca: wavestone

    472 235 €

Wygraj go z SalesDots

Przeczytamy dokumenty za Ciebie

SalesDots pobiera dokumenty zamówienia (albo bierze Twój plik, gdy platforma na to nie pozwala) i najpierw odpowiada na dwa pytania: co zamawiający chce dostać i co musisz wykazać, żeby wziąć udział — każde z dokładnym cytatem i stroną.

Analizuj dokumenty

Dopasowanie do Twojego profilu

Każdy certyfikat, referencja i rola jest sprawdzana z Twoją firmą: zielono, gdy to masz, bursztynowo, gdy wygasa przed terminem, szaro, gdy trzeba to sprawdzić.

Sprawdź dopasowanie

Przygotuj ofertę

Zamień warunki w listę zadań z właścicielami i terminami, przygotuj pytania do zamawiającego i prowadź zespół według jednego planu.

Zacznij ofertę

Nie przegap żadnej zmiany

Śledź termin, zmiany ogłoszenia i odpowiedzi na pytania, a podobne przetargi i ponowne postępowania zobaczysz przed publikacją.

Śledź przetarg

Źródło: Tenders Electronic Daily (TED), Dziennik Urzędowy UE. SalesDots nie jest zamawiającym; oferty składa się wyłącznie na platformie zamawiającego.