Consultez notre page spéciale COVID-19 pour connaître les marchés liés aux besoins en matériel médical.

La conférence sur l’avenir de l’Europe vous donne l’occasion de partager vos idées et de façonner l’avenir de l’Europe. Faites entendre votre voix!

Services - 388937-2021

30/07/2021    S146

France-Montigny-le-Bretonneux: Services d'audit informatique

2021/S 146-388937

Avis d’attribution de marché

Résultats de la procédure de marché

Services

Base juridique:
Directive 2014/24/UE

Section I: Pouvoir adjudicateur

I.1)Nom et adresses
Nom officiel: AFNIC
Numéro national d'identification: 41475756700030
Adresse postale: Immeuble le Stephenson, 1-3 rue Stephenson
Ville: Montigny-le-Bretonneux
Code NUTS: FR France
Code postal: 78180
Pays: France
Courriel: commandepublique@afnic.fr
Téléphone: +33 139308399
Adresse(s) internet:
Adresse principale: http://www.afnic.fr
Adresse du profil d’acheteur: https://marchesonline.achatpublic.com/sdm/ent/gen/ent_recherche.do
I.4)Type de pouvoir adjudicateur
Autre type: Association à but non lucratif
I.5)Activité principale
Autre activité: Gestionnaire d'extensions internet

Section II: Objet

II.1)Étendue du marché
II.1.1)Intitulé:

Marché de prestations d'accompagnement en sécurité en environnement SMSI certifié ISO27001

Numéro de référence: M-Afnic/2021-02/35
II.1.2)Code CPV principal
72810000 Services d'audit informatique
II.1.3)Type de marché
Services
II.1.4)Description succincte:

Depuis sa première certification ISO 27001 en juin 2016, l'AFNIC poursuit l'organisation de sa sécurité de l'information en processus, en l'intégrant dans son système de management de l'excellence opérationnelle. Chaque année, elle se fait accompagner sur des points particuliers de la sécurité de son SI et procède à des audits techniques ciblés.

II.1.6)Information sur les lots
Ce marché est divisé en lots: oui
II.1.7)Valeur totale du marché (hors TVA)
Valeur hors TVA: 260 000.00 EUR
II.2)Description
II.2.1)Intitulé:

Accompagnement au management de la sécurité du système d'information

Lot nº: 1
II.2.2)Code(s) CPV additionnel(s)
72150000 Services de conseil en audit informatique et services de conseil en matériel informatique
72800000 Services d'audit informatique et services d'essai informatique
72810000 Services d'audit informatique
79417000 Services de conseil en matière de sécurité
II.2.3)Lieu d'exécution
Code NUTS: FR10 Ile-de-France
Lieu principal d'exécution:

Montigny-le-Bretonneux.

II.2.4)Description des prestations:

Le titulaire s'engage à réaliser sa mission conformément aux règles de l'art. Il est attendu en termes de prestations:

— réalisation d'audits internes SMSI — ISO 27001;

— accompagnement à la mise à jour du dossier d'homologation de sécurité demandé par la règle de sécurité numéro 3 applicable aux OSE et fixée dans l'Arrêté du 14 septembre 2018;

— audit de la Politique de la sécurité des systèmes d'information (PSSI);

— appui et conseil en expertise au RSMSI/RSSI (par exemple sur la mise en œuvre des aspects organisationnels et techniques de certaines règles de sécurité applicables aux OSE fixées dans l'arrêté du 14.9.2018, ainsi que des mesures de sécurité portant sur les thèmes suivants: architecture sécurisée, campagne d'hameçonnage, cartographie des SI, continuité, détection, gestion de crise, Indicateurs, plan d'assurance sécurité, Politiques et procédures, réponse à incident, sécurité avec les tiers, sensibilisation, SOC);

— accompagnement et appui au plan de reprise d'activité (notamment vérification de sa pertinence et de son efficacité). Dans le cadre des prestations d'accompagnement, l'aide à la rédaction ou la mise à disposition de documents type peut être demandée, la validation incombant à l'AFNIC en tout état de cause.

II.2.5)Critères d’attribution
Critère de qualité - Nom: Compréhension du besoin et qualité du dossier / Pondération: 10
Critère de qualité - Nom: Capacité à présenter des expériences d'expertise en lien avec les prestations du lot 1, les règles de sécurité applicables aux OSE et les exigences de sécurité de la convention sur la gestion du .fr / Pondération: 30
Critère de qualité - Nom: Qualification, certification et expérience du personnel mis à disposition pour la réalisation des prestations / Pondération: 20
Prix - Pondération: 40
II.2.11)Information sur les options
Options: non
II.2.13)Information sur les fonds de l'Union européenne
Le contrat s'inscrit dans un projet/programme financé par des fonds de l'Union européenne: non
II.2.14)Informations complémentaires
II.2)Description
II.2.1)Intitulé:

Réalisation d'audits techniques

Lot nº: 2
II.2.2)Code(s) CPV additionnel(s)
72800000 Services d'audit informatique et services d'essai informatique
72810000 Services d'audit informatique
30211400 Configurations informatiques
79417000 Services de conseil en matière de sécurité
II.2.3)Lieu d'exécution
Code NUTS: FR10 Ile-de-France
Lieu principal d'exécution:

Montigny le Bretonneux

II.2.4)Description des prestations:

Le titulaire s'engage à réaliser sa mission en conditions PASSI, c'est à dire en s'appuyant sur les exigences du référentiel PASSI version 2.0 du 14.2.2013, en particulier celles relatives à la confidentialité des informations, à la compétence des auditeurs, et à l'élaboration du rapport d'audit. L'AFNIC pourrait être amenée à solliciter du prestataire de façon ponctuelle l'exécution de prestations qualifiées PASSI (au sens du 4e alinéa du chapitre III.2 du référentiel PASSI v2.0). Dans les deux cas (audit en conditions PASSI ou audit qualifié PASSI), il est attendu en termes de prestations:

— audits de configuration (réseaux, systèmes Windows et Linux, DNS, bases de données, infrastructures applicatives basées sur les technologies Kubernetes, Docker, PgSQL, Keycloak, Java, Angular…);

— tests d'intrusion (sites web, extranets, réseau interne…) en boite noire/grise/blanche, — audits d'architecture;

— audit de code (Java, Angular, RUST, PgSQL, Keycloak, PERL, PHP);

— accompagnement à la mise en œuvre de mesures correctives ou d'amélioration.

II.2.5)Critères d’attribution
Critère de qualité - Nom: Compréhension du besoin et qualité du dossier / Pondération: 10
Critère de qualité - Nom: Capacité à présenter des expériences démontrant l'expertise en lien avec les types d'audit et technologies explicités dans le lot 2 / Pondération: 30
Critère de qualité - Nom: Qualification, certification et expérience du personnel mis à disposition pour la réalisation des prestations / Pondération: 20
Prix - Pondération: 40
II.2.11)Information sur les options
Options: non
II.2.13)Information sur les fonds de l'Union européenne
Le contrat s'inscrit dans un projet/programme financé par des fonds de l'Union européenne: non
II.2.14)Informations complémentaires

Section IV: Procédure

IV.1)Description
IV.1.1)Type de procédure
Procédure ouverte
IV.1.3)Information sur l'accord-cadre ou le système d'acquisition dynamique
Le marché implique la mise en place d'un accord-cadre
IV.1.8)Information concernant l’accord sur les marchés publics (AMP)
Le marché est couvert par l'accord sur les marchés publics: non
IV.2)Renseignements d'ordre administratif
IV.2.1)Publication antérieure relative à la présente procédure
Numéro de l'avis au JO série S: 2021/S 098-256435
IV.2.8)Informations sur l'abandon du système d'acquisition dynamique
IV.2.9)Informations sur l'abandon de la procédure d'appel à la concurrence sous la forme d'un avis de préinformation

Section V: Attribution du marché

Marché nº: M-Afnic/2021-02/35
Lot nº: 1
Intitulé:

Prestations d'accompagnement au management de la sécurité du système d'information de l'AFNIC

Un marché/lot est attribué: oui
V.2)Attribution du marché
V.2.1)Date de conclusion du marché:
26/07/2021
V.2.2)Informations sur les offres
Nombre d'offres reçues: 4
Nombre d'offres reçues de la part de PME: 2
Nombre d'offres reçues par voie électronique: 4
Le marché a été attribué à un groupement d'opérateurs économiques: non
V.2.3)Nom et adresse du titulaire
Nom officiel: L'informatique communicante LIC
Numéro national d'identification: 37989864600037
Adresse postale: 2 rue Maurice-Hartmann
Ville: Issy-les-Moulineaux
Code NUTS: FR1 Ile-de-France
Code postal: 92130
Pays: France
Courriel: Lic@lic.fr
Téléphone: +33 146629100
Adresse internet: http://www.lic.fr
Le titulaire est une PME: oui
V.2.4)Informations sur le montant du marché/du lot (hors TVA)
Estimation initiale du montant total du marché/du lot: 60 000.00 EUR
Valeur totale du marché/du lot: 80 000.00 EUR
V.2.5)Information sur la sous-traitance

Section V: Attribution du marché

Marché nº: M-Afnic/2021-02/35
Lot nº: 2
Intitulé:

Prestations de réalisation d'audits techniques

Un marché/lot est attribué: oui
V.2)Attribution du marché
V.2.1)Date de conclusion du marché:
26/07/2021
V.2.2)Informations sur les offres
Nombre d'offres reçues: 6
Nombre d'offres reçues de la part de PME: 4
Nombre d'offres reçues par voie électronique: 6
Le marché a été attribué à un groupement d'opérateurs économiques: non
V.2.3)Nom et adresse du titulaire
Nom officiel: Synacktiv
Numéro national d'identification: 75091363400044
Adresse postale: 5 boulevard Montmartre
Ville: Paris
Code NUTS: FR101 Paris
Code postal: 75002
Pays: France
Courriel: Adrien.pasquier@synacktiv.com
Téléphone: +33 145797475
Adresse internet: http://www.synacktiv.com
Le titulaire est une PME: oui
V.2.4)Informations sur le montant du marché/du lot (hors TVA)
Estimation initiale du montant total du marché/du lot: 160 000.00 EUR
Valeur totale du marché/du lot: 180 000.00 EUR
V.2.5)Information sur la sous-traitance

Section VI: Renseignements complémentaires

VI.3)Informations complémentaires:
VI.4)Procédures de recours
VI.4.1)Instance chargée des procédures de recours
Nom officiel: Tribunal judiciaire de Versailles
Adresse postale: 5 place André-Mignot
Ville: Versailles
Code postal: 78011
Pays: France
Adresse internet: https://www.cours-appel.justice.fr/versailles/tribunal-judiciaire-de-versailles
VI.5)Date d’envoi du présent avis:
27/07/2021