France – Services de technologies de l'information – Accord cadre relatif à la mise en place de services et solutions de détection, supervision, et protection du SI - (SOC, EDR/EPP, SIEM, WAF, Antispam)
Résumé IA
Cet appel d'offres porte sur la mise en place d'un accord cadre pour des services de centre opérationnel de sécurité (SOC) et des solutions de cybersécurité, incluant la détection et réponse sur poste de travail (EDR/EPP), la gestion des informations et événements de sécurité (SIEM), et les pare-feu d'application web (WAF). Le prestataire mettra en œuvre et exploitera des outils de détection, supervision et protection pour les systèmes d'information des établissements de santé, gérera les alertes de sécurité, supportera la coordination de réponse aux incidents et fournira un reporting d'amélioration continue.
Les prestataires de services de sécurité informatique spécialisés disposant de capacités SOC établies, d'expertise en cybersécurité et d'expérience dans la protection des systèmes d'information du secteur sanitaire doivent candidater. Les consortiums de prestataires complémentaires sont acceptables.
Les fournisseurs doivent démontrer une expertise en opérations SOC, technologies EDR/EPP, SIEM et WAF. Une expérience en gestion de la sécurité informatique du secteur sanitaire, la coordination de réponse aux incidents avec les autorités CERT nationales, et une capacité prouvée à réduire les délais de détection et de réaction (MTTD/MTTR) sont exigées.
Questions fréquentes
De quoi traite cet appel d'offres ?
Cet appel d'offres porte sur la mise en place d'un accord cadre pour des services de centre opérationnel de sécurité (SOC) et des solutions de cybersécurité, incluant la détection et réponse sur poste de travail (EDR/EPP), la gestion des informations et événements de sécurité (SIEM), et les pare-feu d'application web (WAF). Le prestataire mettra en œuvre et exploitera des outils de détection, supervision et protection pour les systèmes d'information des établissements de santé, gérera les alertes de sécurité, supportera la coordination de réponse aux incidents et fournira un reporting d'amélioration continue.
Quelles sont les exigences pour les fournisseurs ?
Les fournisseurs doivent démontrer une expertise en opérations SOC, technologies EDR/EPP, SIEM et WAF. Une expérience en gestion de la sécurité informatique du secteur sanitaire, la coordination de réponse aux incidents avec les autorités CERT nationales, et une capacité prouvée à réduire les délais de détection et de réaction (MTTD/MTTR) sont exigées.
Quel type d'entreprise devrait soumissionner ?
Les prestataires de services de sécurité informatique spécialisés disposant de capacités SOC établies, d'expertise en cybersécurité et d'expérience dans la protection des systèmes d'information du secteur sanitaire doivent candidater. Les consortiums de prestataires complémentaires sont acceptables.
Qui est l'acheteur ?
L'acheteur est GCS SARA.
Quand cet appel d'offres se termine-t-il ?
Les soumissions se terminent le 28 août 2026.
Le présent marché a pour objectif de confier à un ou plusieurs prestataires spécialisés la mise en place et l'exploitation de solutions de détection, supervision, protection du système d'information permettant : - La mise en oeuvre et l'exploitation des outils de détection et de réponse, notamment les solutions de type EDR / EPP, SIEM et SOAR ; - La supervision de sécurité du système d'information des établissements de santé ; - La détection des événements et incidents de cybersécurité, y compris les comportements anormaux et les menaces avancées ; - La qualification, l'analyse et la priorisation des alertes ; - L'assistance à la réponse à incident, en coordination avec les équipes internes et avec le CERT Santé et éventuellement avec le CERT-FR ; - La réduction des délais de détection (MTTD) et de réaction (MTTR) ; - La production de reporting, d'indicateurs et de recommandations contribuant à l'amélioration continue du niveau de sécurité.
Prestations de services de centre d'opération de sécurité (SOC) et management de la détection.
Consulter le CCTP
Solution de protection et de détection des points de terminaison (EDR/EPP)
Consulter le CCTP
Solution de supervision des événements et des informations de sécurité (SIEM)
Consulter le CCTP
Solution de Pare-feu applicatif web (WAF)
Consulter CCTP
Solution de sécurisation des flux de messagerie (Anti-spam/Antiphishing)
Consulter CCTP
Critères d'évaluation non précisés
Calcul du score…
Analyse IA des documents
Nous lisons les PDF et DOCX du marché et en extrayons les exigences clés, les échéances, le budget et les points de vigilance.
Chargement…