Avis d’attribution de marché
Résultats de la procédure de marché
Base juridique:
Directive 2014/24/UE
Section I: Pouvoir adjudicateur
I.4)Type de pouvoir adjudicateurAutre type: Association à but non lucratif
I.5)Activité principaleAutre activité: Gestionnaire d'extensions internet
Section II: Objet
II.1)Étendue du marché
II.1.1)Intitulé:
Marché de prestations d'accompagnement en sécurité en environnement SMSI certifié ISO27001
Numéro de référence: M-Afnic/2021-02/35
II.1.2)Code CPV principal72810000 Services d'audit informatique
II.1.3)Type de marchéServices
II.1.4)Description succincte:
Depuis sa première certification ISO 27001 en juin 2016, l'AFNIC poursuit l'organisation de sa sécurité de l'information en processus, en l'intégrant dans son système de management de l'excellence opérationnelle. Chaque année, elle se fait accompagner sur des points particuliers de la sécurité de son SI et procède à des audits techniques ciblés.
II.1.6)Information sur les lotsCe marché est divisé en lots: oui
II.1.7)Valeur totale du marché (hors TVA)Valeur hors TVA: 260 000.00 EUR
II.2)Description
II.2.1)Intitulé:
Accompagnement au management de la sécurité du système d'information
Lot nº: 1
II.2.2)Code(s) CPV additionnel(s)72150000 Services de conseil en audit informatique et services de conseil en matériel informatique
72800000 Services d'audit informatique et services d'essai informatique
72810000 Services d'audit informatique
79417000 Services de conseil en matière de sécurité
II.2.3)Lieu d'exécutionCode NUTS: FR10 Ile-de-France
Lieu principal d'exécution:
II.2.4)Description des prestations:
Le titulaire s'engage à réaliser sa mission conformément aux règles de l'art. Il est attendu en termes de prestations:
— réalisation d'audits internes SMSI — ISO 27001;
— accompagnement à la mise à jour du dossier d'homologation de sécurité demandé par la règle de sécurité numéro 3 applicable aux OSE et fixée dans l'Arrêté du 14 septembre 2018;
— audit de la Politique de la sécurité des systèmes d'information (PSSI);
— appui et conseil en expertise au RSMSI/RSSI (par exemple sur la mise en œuvre des aspects organisationnels et techniques de certaines règles de sécurité applicables aux OSE fixées dans l'arrêté du 14.9.2018, ainsi que des mesures de sécurité portant sur les thèmes suivants: architecture sécurisée, campagne d'hameçonnage, cartographie des SI, continuité, détection, gestion de crise, Indicateurs, plan d'assurance sécurité, Politiques et procédures, réponse à incident, sécurité avec les tiers, sensibilisation, SOC);
— accompagnement et appui au plan de reprise d'activité (notamment vérification de sa pertinence et de son efficacité). Dans le cadre des prestations d'accompagnement, l'aide à la rédaction ou la mise à disposition de documents type peut être demandée, la validation incombant à l'AFNIC en tout état de cause.
II.2.5)Critères d’attributionCritère de qualité - Nom: Compréhension du besoin et qualité du dossier / Pondération: 10
Critère de qualité - Nom: Capacité à présenter des expériences d'expertise en lien avec les prestations du lot 1, les règles de sécurité applicables aux OSE et les exigences de sécurité de la convention sur la gestion du .fr / Pondération: 30
Critère de qualité - Nom: Qualification, certification et expérience du personnel mis à disposition pour la réalisation des prestations / Pondération: 20
Prix - Pondération: 40
II.2.11)Information sur les optionsOptions: non
II.2.13)Information sur les fonds de l'Union européenneLe contrat s'inscrit dans un projet/programme financé par des fonds de l'Union européenne: non
II.2.14)Informations complémentaires
II.2)Description
II.2.1)Intitulé:
Réalisation d'audits techniques
Lot nº: 2
II.2.2)Code(s) CPV additionnel(s)72800000 Services d'audit informatique et services d'essai informatique
72810000 Services d'audit informatique
30211400 Configurations informatiques
79417000 Services de conseil en matière de sécurité
II.2.3)Lieu d'exécutionCode NUTS: FR10 Ile-de-France
Lieu principal d'exécution:
II.2.4)Description des prestations:
Le titulaire s'engage à réaliser sa mission en conditions PASSI, c'est à dire en s'appuyant sur les exigences du référentiel PASSI version 2.0 du 14.2.2013, en particulier celles relatives à la confidentialité des informations, à la compétence des auditeurs, et à l'élaboration du rapport d'audit. L'AFNIC pourrait être amenée à solliciter du prestataire de façon ponctuelle l'exécution de prestations qualifiées PASSI (au sens du 4e alinéa du chapitre III.2 du référentiel PASSI v2.0). Dans les deux cas (audit en conditions PASSI ou audit qualifié PASSI), il est attendu en termes de prestations:
— audits de configuration (réseaux, systèmes Windows et Linux, DNS, bases de données, infrastructures applicatives basées sur les technologies Kubernetes, Docker, PgSQL, Keycloak, Java, Angular…);
— tests d'intrusion (sites web, extranets, réseau interne…) en boite noire/grise/blanche, — audits d'architecture;
— audit de code (Java, Angular, RUST, PgSQL, Keycloak, PERL, PHP);
— accompagnement à la mise en œuvre de mesures correctives ou d'amélioration.
II.2.5)Critères d’attributionCritère de qualité - Nom: Compréhension du besoin et qualité du dossier / Pondération: 10
Critère de qualité - Nom: Capacité à présenter des expériences démontrant l'expertise en lien avec les types d'audit et technologies explicités dans le lot 2 / Pondération: 30
Critère de qualité - Nom: Qualification, certification et expérience du personnel mis à disposition pour la réalisation des prestations / Pondération: 20
Prix - Pondération: 40
II.2.11)Information sur les optionsOptions: non
II.2.13)Information sur les fonds de l'Union européenneLe contrat s'inscrit dans un projet/programme financé par des fonds de l'Union européenne: non
II.2.14)Informations complémentaires
Section IV: Procédure
IV.1)Description
IV.1.1)Type de procédureProcédure ouverte
IV.1.3)Information sur l'accord-cadre ou le système d'acquisition dynamiqueLe marché implique la mise en place d'un accord-cadre
IV.1.8)Information concernant l’accord sur les marchés publics (AMP)Le marché est couvert par l'accord sur les marchés publics: non
IV.2)Renseignements d'ordre administratif
IV.2.1)Publication antérieure relative à la présente procédure IV.2.8)Informations sur l'abandon du système d'acquisition dynamique
IV.2.9)Informations sur l'abandon de la procédure d'appel à la concurrence sous la forme d'un avis de préinformation
Section V: Attribution du marché
Marché nº: M-Afnic/2021-02/35
Intitulé:
Prestations d'accompagnement au management de la sécurité du système d'information de l'AFNIC
Un marché/lot est attribué: oui
V.2)Attribution du marché
V.2.1)Date de conclusion du marché:26/07/2021
V.2.2)Informations sur les offresNombre d'offres reçues: 4
Nombre d'offres reçues de la part de PME: 2
Nombre d'offres reçues par voie électronique: 4
Le marché a été attribué à un groupement d'opérateurs économiques: non
V.2.3)Nom et adresse du titulaireNom officiel: L'informatique communicante LIC
Numéro national d'identification: 37989864600037
Adresse postale: 2 rue Maurice-Hartmann
Ville: Issy-les-Moulineaux
Code NUTS:
FR1 Ile-de-FranceCode postal: 92130
Pays: France
Courriel:
Lic@lic.frTéléphone: +33 146629100
Adresse internet:
http://www.lic.frLe titulaire est une PME: oui
V.2.4)Informations sur le montant du marché/du lot (hors TVA)Estimation initiale du montant total du marché/du lot: 60 000.00 EUR
Valeur totale du marché/du lot: 80 000.00 EUR
V.2.5)Information sur la sous-traitance
Section V: Attribution du marché
Marché nº: M-Afnic/2021-02/35
Intitulé:
Prestations de réalisation d'audits techniques
Un marché/lot est attribué: oui
V.2)Attribution du marché
V.2.1)Date de conclusion du marché:26/07/2021
V.2.2)Informations sur les offresNombre d'offres reçues: 6
Nombre d'offres reçues de la part de PME: 4
Nombre d'offres reçues par voie électronique: 6
Le marché a été attribué à un groupement d'opérateurs économiques: non
V.2.3)Nom et adresse du titulaireNom officiel: Synacktiv
Numéro national d'identification: 75091363400044
Adresse postale: 5 boulevard Montmartre
Ville: Paris
Code NUTS:
FR101 ParisCode postal: 75002
Pays: France
Courriel:
Adrien.pasquier@synacktiv.comTéléphone: +33 145797475
Adresse internet:
http://www.synacktiv.comLe titulaire est une PME: oui
V.2.4)Informations sur le montant du marché/du lot (hors TVA)Estimation initiale du montant total du marché/du lot: 160 000.00 EUR
Valeur totale du marché/du lot: 180 000.00 EUR
V.2.5)Information sur la sous-traitance
Section VI: Renseignements complémentaires
VI.3)Informations complémentaires:
VI.4)Procédures de recours
VI.4.1)Instance chargée des procédures de recours VI.5)Date d’envoi du présent avis:27/07/2021