Services SOC-CERT & SIEM

Le présent avis a pour objet de sélectionner un nouveau partenaire devant assurer les services SOC-CERT du Groupe KLESIA, ainsi qu'un second partenaire responsable de la fourniture et de l'implémentation de la nouvelle solution SIEM. Ces activités s'inscrivent dans une démarche visant à répondre aux défis de cybersécurité et de …

CPV: 72212730 Turvatarkvara arendusteenused, 72600000 Arvuti tugi- ja nõustamisteenused, 48730000 Turvatarkvarapakett
Täitmise koht:
Services SOC-CERT & SIEM
Auhindade andmise asutus:
GIE KLESIA
Auhinna number:

1. Acheteur

1.1 Acheteur

Nom officiel : GIE KLESIA
Forme juridique de l’acheteur : Organisation qui passe un marché subventionné par un pouvoir adjudicateur
Activité du pouvoir adjudicateur : Protection sociale

2. Procédure

2.1 Procédure

Titre : Services SOC-CERT & SIEM
Description : Le présent avis a pour objet de sélectionner un nouveau partenaire devant assurer les services SOC-CERT du Groupe KLESIA, ainsi qu'un second partenaire responsable de la fourniture et de l'implémentation de la nouvelle solution SIEM. Ces activités s'inscrivent dans une démarche visant à répondre aux défis de cybersécurité et de cyberdéfense, devenus cruciaux dans le secteur de la santé et de la prévoyance, en raison de la sensibilité des données traitées et de l'importance des services fournis.
Identifiant de la procédure : 544f44b7-8f31-4d29-9594-36bf464461ab
Type de procédure : Négociée avec publication préalable d’un appel à la concurrence / concurrentielle avec négociation
Justification de la procédure accélérée :
Principales caractéristiques de la procédure :

2.1.1 Objet

Nature du marché : Services
Nomenclature principale ( cpv ): 72212730 Services de développement de logiciels de sécurité
Nomenclature supplémentaire ( cpv ): 72600000 Services d'assistance et de conseils informatiques
Nomenclature supplémentaire ( cpv ): 48730000 Logiciels de sécurité

2.1.4 Informations générales

Base juridique :
Directive 2014/24/UE

2.1.5 Conditions du marché public

Conditions de présentation :
Nombre maximal de lots pour lesquels un soumissionnaire peut présenter une offre : 2
Conditions du marché :
Nombre maximal de lots pouvant être attribués à un soumissionnaire dans le cadre de marchés : 2

2.1.6 Motifs d’exclusion

Faillite :
Corruption :
Participation à une organisation criminelle :
Paiement d’impôts et taxes :

5. Lot

5.1 Identifiant technique du lot : LOT-0001

Titre : SOC-CERT
Description : o Renseignement et gestion de la Cybermenace o Detection et réponse à incident o Analyse deep et dark web o Threat hunting o Gestion d'incident majeur o Formation et sensibilisation o Exercice de gestion de crise o Gestion des vulnérabilités o Outillages o Analyse d'email

5.1.1 Objet

Nature du marché : Services
Nomenclature principale ( cpv ): 72600000 Services d'assistance et de conseils informatiques

5.1.3 Durée estimée

Date de début : 01/01/2026
Date de fin de durée : 31/03/2029

5.1.6 Informations générales

Participation réservée : La participation n’est pas réservée.
Projet de passation de marché non financé par des fonds de l’UE
Le marché relève de l’accord sur les marchés publics (AMP) : oui

5.1.9 Critères de sélection

Critère :
Type : Aptitude à exercer l’activité professionnelle
Description : - La DUME ou : - Le formulaire DC1 « Lettre de candidature - habilitation du mandataire par ses cotraitants » ou équivalent daté et signé en original par une personne habilitée à engager le candidat et, en cas de groupement, les coordonnées de chacun des membres du groupement, le nom du mandataire unique, le caractère conjoint ou solidaire du groupement et l'habilitation du mandataire à signer la candidature du groupement ; - Une attestation d'inscription au registre du commerce et des sociétés (K-bis ou équivalent) ; - Une déclaration sur l'honneur (ou remise du document DC1) dans laquelle il atteste ne pas être dans un des cas d'interdiction visés aux articles L.2141-1 à L.2141-6 du Code de la commande publique ; - Une déclaration du soumissionnaire (formulaire DC 2 ou équivalent) faisant apparaître les éléments suivants : o Attestation d'assurance responsabilité civile et professionnelle, faisant ressortir pour chacune d'elle les activités couvertes, le plafond par sinistre et le plafond global annuel ; o La déclaration du candidat individuel ou de chaque membre du groupement intégralement renseignée en utilisant l'imprimé DC2 ou un document contenant les mêmes renseignements et attestations, o La copie du ou des jugements prononcés s'il est en redressement judiciaire. - En cas de « sous-traitance directe » et « sous-traitance indirecte », la déclaration de sous-traitance le formulaire DC4 doit accompagner l'ensemble des documents du soumissionnaire. - Une évaluation de sa performance RSE permettant de mesurer l'impact de ses activités en matière environnementale et sociale cf. annexe évaluation questionnaire RSE complété) auquel pourra être joint tout document justificatif et notamment le certificat ECOVADIS en cas de notation RSE par cet organisme. Bilan carbone complet comprenant le scope 1, 2 et les émissions significatives du scope 3
Critère :
Type : Capacité économique et financière
Description : - Une déclaration (formulaire DC 2 ou équivalent) faisant apparaître les éléments suivants: o les bilans ou extraits de bilans, concernant les trois dernières années, des opérateurs économiques pour lesquels l'établissement des bilans est obligatoire en vertu de la loi; - une déclaration concernant les trois derniers exercices disponibles : o le chiffre d'affaires France global o le chiffre d'affaires France concernant les prestations, objet du marché services SOC-CERT et SIEM, réalisés Le candidat est avisé que le Pouvoir Adjudicateur vérifiera sa santé financière, au-delà du dossier administratif transmis, sur les sites publics connus.
Les critères seront appliqués pour sélectionner les candidats à convoquer pour la seconde étape de la procédure
Critère :
Type : Capacité technique et professionnelle
Description : 1. Une présentation détaillée de la structure et de l'organisation de la société : o S'il s'agit d'une candidature en groupement, l'organisation de celui-ci, la contribution de chaque membre au groupement et son articulation destinée à couvrir l'ensemble des prestations et solutions, objet du marché ; o Une déclaration indiquant les effectifs moyens annuels du candidat et l'importance du personnel d'encadrement pour chacune des trois dernières années. o Les certificats de qualification professionnelle : si le candidat ou groupement en possède, ou tout certificat professionnel (ou équivalent) adapté à l‘objet du marché (ex : Certificat ANSSI). Constructeurs, Editeurs et Outils : ▪ liste des certifications et Nombre de collaborateurs certifiés, ▪ niveau de partenariats avec les constructeurs, éditeurs,…et labels associés ; 2. Si le candidat entend sous-traiter une partie des prestations : présentation du ou des sous-traitants ainsi que des capacités de ce(s) dernier(s) sur lesquelles le candidat s'appuie, 3. La localisation géographique des centres de service et leur éventuelle spécialisation, leurs structures de rattachement et les liens existants entre les différentes structures. 4. Le modèle industriel et les moyens associés pour chaque type de service attendu (Services SOC-CERT) : o Organisation o Dimensionnement et compétences des ressources humaines o Outillage permettant de couvrir les services attendus 5. La stratégie et les moyens consacrés par le candidat en matière d'innovation technologique (IA, Automatisation, Veille cybersécurité et cyberdéfense, etc.) avec des illustrations par des cas d'usage réels. 6. La connaissance métier du candidat dans la réalisation de ce type de prestation dans les secteurs équivalents : o Présentation détaillée de 3 à 5 références actives. Ces dossiers de références devront détailler : o l'objet de la prestation, o la présentation générale de la prestation (typologie des services proposés, périmètre des activités supportées,) o l'équipe mobilisée, son organisation et la gouvernance mise en place, o les outils déployés et innovations apportées dans la réalisation de ces prestations avec les exemples concrets et gains apportés, o en précisant si le destinataire est Opérateurs de Services Essentiels, soumis aux exigences de secret sur les Données de Santé ou militaires, etc., o les dispositions mises en place en matière de Sécurité, Cybersécurité et Protection de données, o Ces références doivent être récentes et vérifiables et les coordonnées des références doivent être communiquées. o Des témoignages et recommandations de clients. 7. Les certifications : Certificats ISO Qualité-Sécurité, ACPR, OSE, militaires, etc. 8. D'une manière générale, tous les éléments d'information pouvant servir à valoriser la candidature pour ce marché. Dans le cadre de ses travaux sur l'analyse des candidatures, le pouvoir adjudicateur utilisera un mémoire, intitulé dossier de Candidature, réalisé par le candidat en 2 formats : Word et PDF. Ce mémoire reprendra chacun des critères listés dans le présent document dans le respect de l'ordre et de l'exhaustivité des rubriques présentées dans les paragraphes Capacité Economique et financière et Capacité Professionnelle et Technique, ce qui permettra d'évaluer les candidatures reçues et de sélectionner un nombre restreint de candidats.
Les critères seront appliqués pour sélectionner les candidats à convoquer pour la seconde étape de la procédure
Informations sur la seconde étape d’une procédure en deux étapes :
Nombre minimal de candidats à convoquer pour la seconde étape de la procédure : 3
Nombre maximal de candidats à convoquer pour la seconde étape de la procédure : 5
La procédure se déroulera en plusieurs étapes. À chaque étape, certains participants peuvent être éliminés

5.1.11 Documents de marché

Adresse des documents de marché : https://www.achatpublic.com/sdm/ent2/gen/index.jsp

5.1.12 Conditions du marché public

Conditions de présentation :
Présentation par voie électronique : Requise
Langues dans lesquelles les offres ou demandes de participation peuvent être présentées : français
Catalogue électronique : Non autorisée
Conditions du marché :
Le marché doit être exécuté dans le cadre de programmes d’emplois protégés : Non
Facturation en ligne : Non autorisée
La commande en ligne sera utilisée : non
Le paiement en ligne sera utilisé : non

5.1.15 Techniques

Accord-cadre :
Pas d’accord-cadre
Informations sur le système d’acquisition dynamique :
Pas de système d’acquisition dynamique

5.1.16 Informations complémentaires, médiation et réexamen

Organisation chargée des procédures de médiation : GIE KLESIA -
Organisation chargée des procédures de recours : GIE KLESIA -
Informations relatives aux délais de recours : Pas défini à ce stade
Organisation qui fournit des précisions concernant l’introduction des recours : GIE KLESIA -

5.1 Identifiant technique du lot : LOT-0002

Titre : SIEM
Description : o Fourniture de la solution o Implémentation o Maintenance

5.1.1 Objet

Nature du marché : Fournitures
Nomenclature principale ( cpv ): 48730000 Logiciels de sécurité

5.1.3 Durée estimée

Date de début : 01/04/2026
Date de fin de durée : 31/03/2029

5.1.6 Informations générales

Participation réservée : La participation n’est pas réservée.
Projet de passation de marché non financé par des fonds de l’UE
Le marché relève de l’accord sur les marchés publics (AMP) : oui

5.1.9 Critères de sélection

Critère :
Type : Aptitude à exercer l’activité professionnelle
Description : - La DUME ou : - Le formulaire DC1 « Lettre de candidature - habilitation du mandataire par ses cotraitants » ou équivalent daté et signé en original par une personne habilitée à engager le candidat et, en cas de groupement, les coordonnées de chacun des membres du groupement, le nom du mandataire unique, le caractère conjoint ou solidaire du groupement et l'habilitation du mandataire à signer la candidature du groupement ; - Une attestation d'inscription au registre du commerce et des sociétés (K-bis ou équivalent) ; - Une déclaration sur l'honneur (ou remise du document DC1) dans laquelle il atteste ne pas être dans un des cas d'interdiction visés aux articles L.2141-1 à L.2141-6 du Code de la commande publique ; - Une déclaration du soumissionnaire (formulaire DC 2 ou équivalent) faisant apparaître les éléments suivants : o Attestation d'assurance responsabilité civile et professionnelle, faisant ressortir pour chacune d'elle les activités couvertes, le plafond par sinistre et le plafond global annuel ; o La déclaration du candidat individuel ou de chaque membre du groupement intégralement renseignée en utilisant l'imprimé DC2 ou un document contenant les mêmes renseignements et attestations, o La copie du ou des jugements prononcés s'il est en redressement judiciaire. - En cas de « sous-traitance directe » et « sous-traitance indirecte », la déclaration de sous-traitance le formulaire DC4 doit accompagner l'ensemble des documents du soumissionnaire. - Une évaluation de sa performance RSE permettant de mesurer l'impact de ses activités en matière environnementale et sociale cf. annexe évaluation questionnaire RSE complété) auquel pourra être joint tout document justificatif et notamment le certificat ECOVADIS en cas de notation RSE par cet organisme. Bilan carbone complet comprenant le scope 1, 2 et les émissions significatives du scope 3
Critère :
Type : Capacité économique et financière
Description : - Une déclaration (formulaire DC 2 ou équivalent) faisant apparaître les éléments suivants: o les bilans ou extraits de bilans, concernant les trois dernières années, des opérateurs économiques pour lesquels l'établissement des bilans est obligatoire en vertu de la loi; - une déclaration concernant les trois derniers exercices disponibles : o le chiffre d'affaires France global o le chiffre d'affaires France concernant les prestations, objet du marché services SOC-CERT et SIEM, réalisés Le candidat est avisé que le Pouvoir Adjudicateur vérifiera sa santé financière, au-delà du dossier administratif transmis, sur les sites publics connus.
Les critères seront appliqués pour sélectionner les candidats à convoquer pour la seconde étape de la procédure
Critère :
Type : Capacité technique et professionnelle
Description : 9. Une présentation détaillée de la structure et de l'organisation de la société : o S'il s'agit d'une candidature en groupement, l'organisation de celui-ci, la contribution de chaque membre au groupement et son articulation destinée à couvrir l'ensemble des prestations, objet du marché ; o Une déclaration indiquant les effectifs moyens annuels du candidat et l'importance du personnel d'encadrement pour chacune des trois dernières années. o Les certificats de qualification professionnelle : si le candidat ou groupement en possède, ou tout certificat professionnel (ou équivalent) adapté à l‘objet du marché. Constructeurs, Editeurs et Outils : ▪ liste des certifications et Nombre de collaborateurs certifiés, ▪ niveau de partenariats avec les constructeurs éditeurs,…et labels associés ; 10. Si le candidat entend sous-traiter une partie des prestations : présentation du ou des sous-traitants ainsi que des capacités de ce(s) dernier(s) sur lesquelles le candidat s'appuie, 11. Les candidats doivent indiquer si leur entreprise est référencée dans une ou plusieurs centrales d'achat telles que RESAH, UGAP ou toute autre centrale d'achat publique. 12. La localisation géographique : - Des équipes pour la R&D de la solution SaaS, ainsi que pour les services de support. - Du centre d'hébergement de la solution SaaS et des moyens permettant d'assurer la continuité de services. 13. La présentation de la solution et des services : - Présentation des fonctionnalités de la solution et de l'architecture technique - Présentation des services de support et de maintenance 14. La stratégie et les moyens consacrés par le candidat en matière d'innovation technologique avec des illustrations par des cas d'usage réels. 15. Présentation détaillée de 3 à 5 références actives, sur ce type de prestation, dans des secteurs équivalents. o Ces dossiers de références devront détailler :  Contexte et enjeux des clients en matière de Cybersécuté  Fonctionnalités déployées et services associés  Valeur ajoutée de la solution dans le contexte du client o En précisant si le destinataire est Opérateurs de Services Essentiels, soumis aux exigences de secret sur les Données de Santé ou militaires, etc., o Les dispositions mises en place sur la plateforme en matière de sécurité, Cybersécurité et protection de données, o Ces références doivent être récentes et vérifiables et les coordonnées des références doivent être communiquées. o Des témoignages et recommandations de clients 16. Les certifications : Certificats ISO Qualité-Sécurité, ACPR, OSE, militaires, etc. 17. D'une manière générale, tous les éléments d'information pouvant servir à valoriser la candidature pour ce marché. Dans le cadre de ses travaux sur l'analyse des candidatures, le pouvoir adjudicateur utilisera un mémoire, intitulé dossier de Candidature, réalisé par le candidat en 2 formats : Word et/ou PowerPoint et PDF. Ce mémoire reprendra chacun des critères listés dans le présent document dans le respect de l'ordre et de l'exhaustivité des rubriques présentées dans les paragraphes Capacité Economique et financière et Capacité Professionnelle et Technique, ce qui permettra d'évaluer les candidatures reçues et de sélectionner un nombre restreint de candidats.
Les critères seront appliqués pour sélectionner les candidats à convoquer pour la seconde étape de la procédure
Informations sur la seconde étape d’une procédure en deux étapes :
Nombre minimal de candidats à convoquer pour la seconde étape de la procédure : 3
Nombre maximal de candidats à convoquer pour la seconde étape de la procédure : 5
La procédure se déroulera en plusieurs étapes. À chaque étape, certains participants peuvent être éliminés

5.1.11 Documents de marché

Adresse des documents de marché : https://www.achatpublic.com/sdm/ent2/gen/index.jsp

5.1.12 Conditions du marché public

Conditions de présentation :
Présentation par voie électronique : Requise
Langues dans lesquelles les offres ou demandes de participation peuvent être présentées : français
Catalogue électronique : Non autorisée
Conditions du marché :
Le marché doit être exécuté dans le cadre de programmes d’emplois protégés : Non
Facturation en ligne : Non autorisée
La commande en ligne sera utilisée : non
Le paiement en ligne sera utilisé : non

5.1.15 Techniques

Accord-cadre :
Pas d’accord-cadre
Informations sur le système d’acquisition dynamique :
Pas de système d’acquisition dynamique

5.1.16 Informations complémentaires, médiation et réexamen

Organisation chargée des procédures de médiation : GIE KLESIA -
Organisation chargée des procédures de recours : GIE KLESIA -
Informations relatives aux délais de recours : Pas défini à ce stade
Organisation qui fournit des précisions concernant l’introduction des recours : GIE KLESIA -

8. Organisations

8.1 ORG-0001

Nom officiel : GIE KLESIA
Numéro d’enregistrement : 892 344 524 00012
Ville : Paris
Code postal : 75017
Subdivision pays (NUTS) : Paris ( FR101 )
Pays : France
Adresse électronique : achats@klesia.fr
Téléphone : +33158570431
Rôles de cette organisation :
Acheteur
Organisation chargée des procédures de recours
Organisation qui fournit des précisions concernant l’introduction des recours
Organisation chargée des procédures de médiation
Informations relatives à l’avis
Identifiant/version de l’avis : 88630002-4a11-41eb-80fa-e32d14ad0932 - 01
Type de formulaire : Mise en concurrence
Type d’avis : Avis de marché ou de concession – régime ordinaire
Date d’envoi de l’avis : 15/04/2025 15:28 +02:00
Langues dans lesquelles l’avis en question est officiellement disponible : français
Numéro de publication de l’avis : 00250642-2025
Numéro de publication au JO S : 76/2025
Date de publication : 17/04/2025