France – Services de technologies de l'information – Accord cadre relatif à la mise en place de services et solutions de détection, supervision, et protection du SI - (SOC, EDR/EPP, SIEM, WAF, Antispam)

Date limite28 août 2026 à 15:008 jours restants

Résumé IA

Cet appel d'offres porte sur la mise en place d'un accord cadre pour des services de centre opérationnel de sécurité (SOC) et des solutions de cybersécurité, incluant la détection et réponse sur poste de travail (EDR/EPP), la gestion des informations et événements de sécurité (SIEM), et les pare-feu d'application web (WAF). Le prestataire mettra en œuvre et exploitera des outils de détection, supervision et protection pour les systèmes d'information des établissements de santé, gérera les alertes de sécurité, supportera la coordination de réponse aux incidents et fournira un reporting d'amélioration continue.

#cybersecurity#soc services#healthcare it#france#incident response#security operations
Profil entreprise

Les prestataires de services de sécurité informatique spécialisés disposant de capacités SOC établies, d'expertise en cybersécurité et d'expérience dans la protection des systèmes d'information du secteur sanitaire doivent candidater. Les consortiums de prestataires complémentaires sont acceptables.

Exigences clés

Les fournisseurs doivent démontrer une expertise en opérations SOC, technologies EDR/EPP, SIEM et WAF. Une expérience en gestion de la sécurité informatique du secteur sanitaire, la coordination de réponse aux incidents avec les autorités CERT nationales, et une capacité prouvée à réduire les délais de détection et de réaction (MTTD/MTTR) sont exigées.

Questions fréquentes

  • De quoi traite cet appel d'offres ?

    Cet appel d'offres porte sur la mise en place d'un accord cadre pour des services de centre opérationnel de sécurité (SOC) et des solutions de cybersécurité, incluant la détection et réponse sur poste de travail (EDR/EPP), la gestion des informations et événements de sécurité (SIEM), et les pare-feu d'application web (WAF). Le prestataire mettra en œuvre et exploitera des outils de détection, supervision et protection pour les systèmes d'information des établissements de santé, gérera les alertes de sécurité, supportera la coordination de réponse aux incidents et fournira un reporting d'amélioration continue.

  • Quelles sont les exigences pour les fournisseurs ?

    Les fournisseurs doivent démontrer une expertise en opérations SOC, technologies EDR/EPP, SIEM et WAF. Une expérience en gestion de la sécurité informatique du secteur sanitaire, la coordination de réponse aux incidents avec les autorités CERT nationales, et une capacité prouvée à réduire les délais de détection et de réaction (MTTD/MTTR) sont exigées.

  • Quel type d'entreprise devrait soumissionner ?

    Les prestataires de services de sécurité informatique spécialisés disposant de capacités SOC établies, d'expertise en cybersécurité et d'expérience dans la protection des systèmes d'information du secteur sanitaire doivent candidater. Les consortiums de prestataires complémentaires sont acceptables.

  • Qui est l'acheteur ?

    L'acheteur est GCS SARA.

  • Quand cet appel d'offres se termine-t-il ?

    Les soumissions se terminent le 28 août 2026.

Le présent marché a pour objectif de confier à un ou plusieurs prestataires spécialisés la mise en place et l'exploitation de solutions de détection, supervision, protection du système d'information permettant : - La mise en oeuvre et l'exploitation des outils de détection et de réponse, notamment les solutions de type EDR / EPP, SIEM et SOAR ; - La supervision de sécurité du système d'information des établissements de santé ; - La détection des événements et incidents de cybersécurité, y compris les comportements anormaux et les menaces avancées ; - La qualification, l'analyse et la priorisation des alertes ; - L'assistance à la réponse à incident, en coordination avec les équipes internes et avec le CERT Santé et éventuellement avec le CERT-FR ; - La réduction des délais de détection (MTTD) et de réaction (MTTR) ; - La production de reporting, d'indicateurs et de recommandations contribuant à l'amélioration continue du niveau de sécurité.

Acheteur
GCS SARA
Identifiant acheteur: 84467690800016
63170, Aubière
Organisation chargée des procédures de recours
Tribunal administratif de Clermont-Ferrand
Identifiant acheteur: 176 300 051 00024
63033, CLERMONT FERRAND
Autre organisation
DEMATIS
Identifiant acheteur: 45072478600030
75015, Paris

Calcul du score…

Analyse IA des documents

Nous lisons les PDF et DOCX du marché et en extrayons les exigences clés, les échéances, le budget et les points de vigilance.

Chargement…