France - IT services, consulting, software development, internet and support - Security technical assistance
Buyer: GIE SESAM-Vitale
Country: France
Estimated value: €2,700,000
Procedure: Negotiated procedure
Sector (CPV): IT services (72000000)
Aperlena: https://aperlena.com/en/t/france-services-de-technologies-de-linformation-conseil-developpement-de-logiciels-internet-et-appui-assistance-bed7233555
Official notice: https://ted.europa.eu/en/notice/-/detail/678030-2026
We email you if the deadline moves or a correction is published. Free.
Log in
01
Summary
Machine-generated summary
The GIE SESAM-Vitale is procuring technical assistance services in information systems security covering security consulting, risk analyses or audits, and expertise in implementing cryptography. Services may include defining and implementing security policies, security dashboards, designing or reviewing security architectures, PKI infrastructures including certification policies, security training and materials, implementing components such as bastion hosts, reverse proxies, authentication and SSO servers, expertise studies on components, protocols or regulations, business continuity plan work, security and data protection reviews of candidate software vendors, and a reversibility file for successor contractors. The contract has multiple lots: lot 1 goes to one operator, which may also hold lots 2 and 4 but not lot 3; awarded via a negotiated procedure.
02
Description
Le marché porte sur la réalisation de prestations d'assistance technique dans le domaine de la sécurité des systèmes d'information couvrant les domaines suivants : conseils en sécurité, analyses de risques ou audits, expertise en mise en oeuvre en cryptographie.
Il s’agit de réaliser des prestations et études sécurité pouvant concerner : o La définition et la mise en place de politiques de sécurité, o Des tableaux de bord de sécurité, o L’élaboration ou l’analyse d’architectures de sécurité, o Les infrastructures PKI et notamment l’écriture de politiques de certification, o La réalisation de formations et de supports de formation sécurité, o La mise en œuvre de composants sécurité de type Bastion, Reverse-proxy, serveur d’authentification (type RSA Access Manager), serveur SSO o La réalisation d’une expertise ou étude sur un composant, un protocole, ou une réglementation sécurité, o La réalisation de prestations relatives au Plan de Continuité d’activité du GIE SESAM-Vitale o Analyse des dossiers sécurité et Informatique et libertés d’éditeurs candidats à un processus de référencement o Fournir un dossier de réversibilité permettant à un nouveau Titulaire de continuer les travaux sur un sujet complexe. Le lot 1 est attribué à un opérateur. Un opérateur titulaire du lot 1 peut également être attributaire des lots 2 et 4, mais ne peut pas se voir attribuer le lot 3. Le marché est passé sous la forme d’une procédure avec négociation au sens des articles L2124-1, L2124-3, R2124-3, R2142-17 et R2161-12 à R2161-20 du Code de la commande publique.; Il s'agit de réaliser des prestations pouvant concerner : o Analyses de risques selon la méthodologie (EBIOS ou préconisée par le GIE SESAM-Vitale) adaptée au contexte du GIE SESAM-Vitale, l'accompagnement des équipes projet ou avant-projet pour identifier, suivre et traiter les risques résiduels. Ces analyses de risques pourront être réalisées sur des applications en phase d'avant-projet ou en phase de réalisation et également sur des applications en production. o Réaliser ou mettre à jour des Analyses d'impact sur la protection des données (AIPD). o Réaliser ou mettre à jour les politiques de gestion de données à caractère personnel. o Fournir un dossier de réversibilité permettant à un nouveau Titulaire de continuer les travaux sur un sujet complexe. Le lot 2 est attribué à un opérateur. Un opérateur titulaire du lot 1 2 peut également être attributaire des lots 2 1 et 4, mais ne peut pas se voir attribuer le lot 3. Le marché est passé sous la forme d'une procédure avec négociation au sens des articles L2124-1, L2124-3, R2124-3, R2142-17 et R2161-12 à R2161-20 du Code de la commande publique.; Il s'agit de réaliser des prestations sécuritaires visant à la préparation et la réalisation d'audits de Sécurité. Les prestations attendues sur les audits pourront porter sur : o Des audits de sécurité physique de site (audit environnemental), o Des audits de conformité à un référentiel, o Des audits organisationnels o Des audits de configuration système ou applicatif, o Des audits des pratiques d'exploitation, o Des audits de codes source, o Des audits d'offres de sécurité d'industriels (participation à l'évaluation dans le cadre des marchés publics) o L'élaboration des référentiels correspondants à ces types d'audits o Des tests d'intrusion réseaux et applicatifs sur des applications Internet, des serveurs connectés à Internet ou à des réseaux TCP-IP privés, des infrastructures de flux TCP-IP (routeur, proxy, reverse proxy, firewall, portail) o Des tests de vérification des correctifs. o Le suivi des plans d'actions associés aux différents audits o Des analyses d'appels d'offres o Des audits de code source embarqué o Des audits sur des dispositifs embarqués o Fournir un dossier de réversibilité permettant à un nouveau Titulaire de continuer les travaux sur un sujet complexe. Le lot 3 est attribué à deux opérateurs. Un opérateur titulaire du lot 3 ne peut pas se voir attribuer les lots 1 et/ou 2 et/ou 4. Le marché est passé sous la forme d'une procédure avec négociation au sens des articles L2124-1, L2124-3, R2124-3, R2142-17 et R2161-12 à R2161-20 du Code de la commande publique.; Il s’agit de réaliser des prestations pouvant concerner : o La réalisation d’une expertise ou étude sur un algorithme cryptographique (ou son implémentation) o Les infrastructures PKI et notamment l’écriture de politiques de certification, o La définition d’une architecture cryptographique et/ou de l’outillage associé o La spécification et/ou le développement de l’outillage (pour la gestion des clés, le pilotage des HSM et les opérations de recette/validation) nécessaire à l’équipe de la gestion des clés. o La recette des outils et mécanismes cryptographiques. o Réalisation d’inventaire cryptographique o Mise en conformité Cryptographie Post Quantique o Définition de politique cryptographique o Fournir un dossier de réversibilité permettant à un nouveau Titulaire de continuer les travaux sur un sujet complexe. Le lot 4 est attribué à un opérateur. Cet opérateur peut également se voir attribuer le lot 1 et le lot 2 et non le lot 3. Le marché est passé sous la forme d’une procédure avec négociation au sens des articles L2124-1, L2124-3, R2124-3, R2142-17 et R2161-12 à R2161-20 du Code de la commande publique.
Official source
Source: TED - Tenders Electronic Daily (Publications Office of the EU)
Larger than 67% of the open notices in IT services across Europe.
smallestlargest
open now in IT services
7,176
median open notice
€885,740
Who wins in this market
Many suppliers
France · IT services
different companies won awards here
1,488
of the awards went to the three most frequent winners
2%
winners of the last 12 months were new here
1,159 of 1,244
buyers awarded contracts here
987
Based on 1,959 awards with a named winner over the last 3 years. Counted by award, not by value, because lot and framework amounts are not comparable.
Concentrated means the three most frequent winners took 65% or more of the awards; many suppliers, under 35% with at least ten different winners.
New: no award from the same buyer or market in the two years before.