Assistance technique sécurité
TED (EU)
GIE SESAM-Vitale
France
€3m
2 Nov 2026
Description
Il s’agit de réaliser des prestations et études sécurité pouvant concerner : o La définition et la mise en place de politiques de sécurité, o Des tableaux de bord de sécurité, o L’élaboration ou l’analyse d’architectures de sécurité, o Les infrastructures PKI et notamment l’écriture de politiques de certification, o La réalisation de formations et de supports de formation sécurité, o La mise en œuvre de composants sécurité de type Bastion, Reverse-proxy, serveur d’authentification (type RSA Access Manager), serveur SSO o La réalisation d’une expertise ou étude sur un composant, un protocole, ou une réglementation sécurité, o La réalisation de prestations relatives au Plan de Continuité d’activité du GIE SESAM-Vitale o Analyse des dossiers sécurité et Informatique et libertés d’éditeurs candidats à un processus de référencement o Fournir un dossier de réversibilité permettant à un nouveau Titulaire de continuer les travaux sur un sujet complexe. Le lot 1 est attribué à un opérateur. Un opérateur titulaire du lot 1 peut également être attributaire des lots 2 et 4, mais ne peut pas se voir attribuer le lot 3. Le marché est passé sous la forme d’une procédure avec négociation au sens des articles L2124-1, L2124-3, R2124-3, R2142-17 et R2161-12 à R2161-20 du Code de la commande publique. Il s'agit de réaliser des prestations pouvant concerner : o Analyses de risques selon la méthodologie (EBIOS ou préconisée par le GIE SESAM-Vitale) adaptée au contexte du GIE SESAM-Vitale, l'accompagnement des équipes projet ou avant-projet pour identifier, suivre et traiter les risques résiduels. Ces analyses de risques pourront être réalisées sur des applications en phase d'avant-projet ou en phase de réalisation et également sur des applications en production. o Réaliser ou mettre à jour des Analyses d'impact sur la protection des données (AIPD). o Réaliser ou mettre à jour les politiques de gestion de données à caractère personnel. o Fournir un dossier de réversibilité permettant à un nouveau Titulaire de continuer les travaux sur un sujet complexe. Le lot 2 est attribué à un opérateur. Un opérateur titulaire du lot 1 2 peut également être attributaire des lots 2 1 et 4, mais ne peut pas se voir attribuer le lot 3. Le marché est passé sous la forme d'une procédure avec négociation au sens des articles L2124-1, L2124-3, R2124-3, R2142-17 et R2161-12 à R2161-20 du Code de la commande publique. Il s'agit de réaliser des prestations sécuritaires visant à la préparation et la réalisation d'audits de Sécurité. Les prestations attendues sur les audits pourront porter sur : o Des audits de sécurité physique de site (audit environnemental), o Des audits de conformité à un référentiel, o Des audits organisationnels o Des audits de configuration système ou applicatif, o Des audits des pratiques d'exploitation, o Des audits de codes source, o Des audits d'offres de sécurité d'industriels (participation à l'évaluation dans le cadre des marchés publics) o L'élaboration des référentiels correspondants à ces types d'audits o Des tests d'intrusion réseaux et applicatifs sur des applications Internet, des serveurs connectés à Internet ou à des réseaux TCP-IP privés, des infrastructures de flux TCP-IP (routeur, proxy, reverse proxy, firewall, portail) o Des tests de vérification des correctifs. o Le suivi des plans d'actions associés aux différents audits o Des analyses d'appels d'offres o Des audits de code source embarqué o Des audits sur des dispositifs embarqués o Fournir un dossier de réversibilité permettant à un nouveau Titulaire de continuer les travaux sur un sujet complexe. Le lot 3 est attribué à deux opérateurs. Un opérateur titulaire du lot 3 ne peut pas se voir attribuer les lots 1 et/ou 2 et/ou 4. Le marché est passé sous la forme d'une procédure avec négociation au sens des articles L2124-1, L2124-3, R2124-3, R2142-17 et R2161-12 à R2161-20 du Code de la commande publique. Il s’agit de réaliser des prestations pouvant concerner : o La réalisation d’une expertise ou étude sur un algorithme cryptographique (ou son implémentation) o Les infrastructures PKI et notamment l’écriture de politiques de certification, o La définition d’une architecture cryptographique et/ou de l’outillage associé o La spécification et/ou le développement de l’outillage (pour la gestion des clés, le pilotage des HSM et les opérations de recette/validation) nécessaire à l’équipe de la gestion des clés. o La recette des outils et mécanismes cryptographiques. o Réalisation d’inventaire cryptographique o Mise en conformité Cryptographie Post Quantique o Définition de politique cryptographique o Fournir un dossier de réversibilité permettant à un nouveau Titulaire de continuer les travaux sur un sujet complexe. Le lot 4 est attribué à un opérateur. Cet opérateur peut également se voir attribuer le lot 1 et le lot 2 et non le lot 3. Le marché est passé sous la forme d’une procédure avec négociation au sens des articles L2124-1, L2124-3, R2124-3, R2142-17 et R2161-12 à R2161-20 du Code de la commande publique.
The record
As published. The notice text stays with the publisher.
Buyer
Country
France
Regions (NUTS)
Category
IT services · IT services, consulting and software development72000000
Contract value
€3m
Deadline
2 Nov 2026
Published
1 Oct 2026
Languages
Français (French)
Source
TED (EU) · 678030-2026
How to bid
Procedure
Negotiated, with a call for competition
Submit your tender at
http://www.achatpublic.com
Submission language
FRA
Electronic submission
Required
Tender documents
Freely available
How the award is decided
Critère financier de l'offre, Critère technique, Critère RSE, Critère technique de l'offre
Contract terms
Type of contract
Services
Place of performance
FRG04
Duration
36 months
Framework agreement
Yes, without reopening competition
Dynamic purchasing system
No
EU funded
No
Contact the buyer
secretariatsecg@sesam-vitale.fr
Phone
+33 243574202
Address
5 Boulevard Marie et Alexandre Oyon, 72019, Le mans cedex 2
Can your company bid for this?
Paste a website. We read what the company does and score it against this tender. No account.
How big is this contract?
The same figure measured twice, because the answer differs depending on where you bid from.
Against 159 comparable contracts open across Europe
lower quarter
middle half
upper quarter
Against 4 open under the same code in France
lower quarter
middle half
upper quarter
On the large side of comparable contracts.
Open tenders like this one
Ranked by what the notices are about, not by matching words in the title.
Prestations d’infogérance, de support aux utilisateurs et d’exploitation des infrastructures systèmes et applicatives du CEA Grenoble.
FranceCommissariat à l'énergie atomique et aux énergies alternatives
Closes: 23 Oct 2026
Maintenance préventive et curative des Systèmes de Sécurité Incendie, des systèmes de désenfumage et des installations d’éclairage de sécurité
FranceMétropole Aix Marseille Provence
Closes: 28 Oct 2026
MISSIONS DE CONTROLE TECHNIQUE ET DE COORDINATION EN MATIERE DE SECURITE ET PROTECTION DE LA SANTE DES TRAVAILLEURS POUR DES OPERATIONS DE 2EME ET 3EME CATEGORIE
FranceVille de la Seyne sur Mer
Closes: 13 Oct 2026
ACCORDS-CADRES RELATIFS A DES PRESTATIONS DE SURVEILLANCE ET DE GARDIENNAGE POUR LA CCI AISNE, LA CCI OISE, LA CCI AMIENS ET LE QUAI DE L’INNOVATION – 4 LOTS – RELANCE
FranceCHAMBRE DE COMMERCE ET D'INDUSTRIE DE REGION HAUTS-DE-FRANCE
Closes: 4 Nov 2026
Notice data is reused from official sources: Tenders Electronic Daily (TED), published by the Publications Office of the European Union under Commission Decision 2011/833/EU; oeffentlichevergabe.de and TenderNed, published under CC0. Each notice links to the original, which is the version that governs.
See only the ones that fit your company
Notices like this one open every week. A profile puts the ones your company can win in front of you, scored, with a line explaining each match.
Start free