Q
Question n°3
Bonjour,
Nous vous transmettons ci-dessous nos questions :
1)"ANNEX_AWS-MPI-1842373-RC", "Si le pourcentage du critère Mesures organisationnelles du marché subséquent est compris entre 0% et 20%, la pénalité est de 50 € par jour calendaire de retard. Si le pourcentage du critère Mesures organisationnelles du marché subséquent est compris entre 21% et 40%, la pénalité est de 80 € par jour calendaire de retard." : Pouvez-vous préciser le mode de calcul ?
2)"ANNEX_AWS-MPI-1842373-RC", Qu'attendez-vous comme information dans la case prix §IV page 5 étant donné les termes "Voir Proposition/devis" ?
3)Avez-vous besoin de connexion VPN pour des Nomades ? Si oui, combien ?
4)"BPU_interconnexion", pouvons-nous ajouter des lignes ?
5)"CCTP_2026_TIC_DSI_001", "ainsi qu’une solution de secours garantissant la continuité de l’évasion Internet en cas de défaillance du réseau MPLS." : A partir du moment où l'architecture demandée prévoit une sécurisation de la sortie internet par le SDWAN des 2 sites Mairie et Eolienne, qu'entendez-vous par "sécurisation de l'évasion Internet depuis le MPLS" l'architecture attendue prévoit une sortie Internet des sites MPLS par le SDWAN des 2 sites ?
6)Suite à notre visite sur site, nous avons pu identifier que les 2 gymnases ne sont pas situés sur le même bâtiment et que le Gymnase Frison Roche (GFL) n'est actuellement pas référencé par l'opérateur d'infrastructure pour être raccordé en FTTH. Vous nous avez indiqué que vous prévoirez un raccordement par un fourreau ou une desserte interne entre le Gymnase Fernand Lusson (GFL) et le Gymnase Frison Roche (GFR). Pouvez-vous nous le confirmer afin que nous déployions les 2 FTTH sur le Gymnase Fernand Lusson (GFL) en attendant de le déménager une fois éligible ?
7)Pour l'approche Zero Trust, Ce modèle de sécurité est pour le LAN ou pour les utilisateurs distants qui souhaitent se connecter aux ressources LAN de la société (mode nomadisme) ? Cette notion est-elle obligatoire dans la réponse ?
8)Sur la partie inspection SSL, souhaitez-vous du DPI SSL (inspection approfondie des paquets) pour la gestion du pare feu ?
9)La conservation des logs doit-elle se faire uniquement pour 30 jours glissants ?
10)Fortianalyzer n'est pas une solution de SOC, souhaitez-vous un SOC d'analyse des attaques qui est une solution à part ou un outil de suivi et d'analyse des logs des firewalls ?
Merci d'avance pour vos réponses
Cordialement
Support Marchés Publics
R
27/07/26 à 13h33 :
Message aux entreprises :
Réponse
Bonjour,
Nous vous transmettons ci-dessous nos questions :
1)"ANNEX_AWS-MPI-1842373-RC", "Si le pourcentage du critère Mesures organisationnelles du marché subséquent est compris entre 0% et 20%, la pénalité est de 50 € par jour calendaire de retard. Si le pourcentage du critère Mesures organisationnelles du marché subséquent est compris entre 21% et 40%, la pénalité est de 80 € par jour calendaire de retard." : Pouvez-vous préciser le mode de calcul ?
Réponse : Effectivement, il s’agit d’une erreur matérielle dans les DUS :
Il convient de lire « critère Délai d’exécution » en lieu et place de « délai de livraison » et de « critère Mesures organisationnelles du marché subséquent ». Le montant de la pénalité est déterminé en fonction de la pondération de ce critère dans le marché.
A savoir : Le critère organisationnelles « Délai d’exécution » étant compris entre 0% et 20%, la pénalité est de 50 € par jour calendaire de retard.
Les autres dispositions demeurent inchangées.
2)"ANNEX_AWS-MPI-1842373-RC", Qu'attendez-vous comme information dans la case prix §IV page 5 étant donné les termes "Voir Proposition/devis" ?
Réponse :
Dans cette rubrique, il est attendu que le candidat fasse référence à son offre financière détaillée jointe à la réponse. Le détail des prestations, quantités, montants unitaires et totaux devra être présenté dans les documents financiers associés (BPU, DQE, devis ou proposition commerciale), qui feront foi pour l'analyse financière.
3)Avez-vous besoin de connexion VPN pour des Nomades ? Si oui, combien ?
Réponse :
Le télétravail étant pratiqué par la collectivité pour environ 10 postes en simultanés,
L’architecture proposée devra permettre la mise en œuvre d'accès VPN sécurisés pour des utilisateurs distants. Les candidats sont invités à préciser les capacités natives de leur solution en la matière.
4)"BPU_interconnexion", pouvons-nous ajouter des lignes ?
Réponse :
L'ajout de lignes complémentaires est autorisé en fin de rubrique, lorsqu'il permet de détailler ou de préciser l'offre technique proposée. Les lignes initialement présentes ne devront toutefois pas être supprimées ni modifiées afin de garantir une comparaison homogène des offres.
5)"CCTP_2026_TIC_DSI_001", "ainsi qu’une solution de secours garantissant la continuité de l’évasion Internet en cas de défaillance du réseau MPLS." : A partir du moment où l'architecture demandée prévoit une sécurisation de la sortie internet par le SDWAN des 2 sites Mairie et Eolienne, qu'entendez-vous par "sécurisation de l'évasion Internet depuis le MPLS" l'architecture attendue prévoit une sortie Internet des sites MPLS par le SDWAN des 2 sites ?
Réponse :
L'architecture cible minimale repose sur une sortie Internet locale sécurisée sur les sites principaux au travers des équipements de sécurité et des mécanismes SD-WAN. La notion de continuité de l'évasion Internet vise à garantir que les sites conservent un accès Internet opérationnel indépendamment de la disponibilité du réseau MPLS. Il n'est donc pas attendu de dépendance à un site central ou à une architecture de sortie Internet transitant obligatoirement par le MPLS.
6)Suite à notre visite sur site, nous avons pu identifier que les 2 gymnases ne sont pas situés sur le même bâtiment et que le Gymnase Frison Roche (GFL) n'est actuellement pas référencé par l'opérateur d'infrastructure pour être raccordé en FTTH. Vous nous avez indiqué que vous prévoirez un raccordement par un fourreau ou une desserte interne entre le Gymnase Fernand Lusson (GFL) et le Gymnase Frison Roche (GFR). Pouvez-vous nous le confirmer afin que nous déployions les 2 FTTH sur le Gymnase Fernand Lusson (GFL) en attendant de le déménager une fois éligible ?
Réponse :
Sous réserve des contraintes techniques de raccordement et des possibilités offertes par les infrastructures existantes, il est bien envisagé, dans l'attente de l'éligibilité du site concerné, de s'appuyer sur une liaison interne entre les deux bâtiments. Les candidats peuvent donc établir leur proposition sur la base d'un raccordement initial des accès FTTH au Gymnase Fernand Lusson (GFL), avec une évolution ultérieure vers un raccordement direct du Gymnase Frison Roche (GFR) lorsque celui-ci sera éligible. Les candidats peuvent aussi proposer en option le tirage d’une fibre noire et son raccordement entre les deux gymnases.
7)Pour l'approche Zero Trust, Ce modèle de sécurité est pour le LAN ou pour les utilisateurs distants qui souhaitent se connecter aux ressources LAN de la société (mode nomadisme) ? Cette notion est-elle obligatoire dans la réponse ?
Réponse :
L'approche Zero Trust est principalement attendue dans le cadre de la sécurisation des flux internes du réseau local, notamment au travers de la segmentation, du filtrage inter-VLAN et du principe du moindre privilège. Elle constitue une orientation recommandée de l'architecture de sécurité plutôt qu'une obligation de déployer une solution Zero Trust complète incluant les usages nomades. Les candidats peuvent néanmoins valoriser les fonctionnalités complémentaires proposées dans ce domaine.
Plutôt q’une architecture de niveau SOC/SASE/Zero Trust complet, l’architecture attendue est une une architecture de sécurité "raisonnable" et maîtrisée.
8)Sur la partie inspection SSL, souhaitez-vous du DPI SSL (inspection approfondie des paquets) pour la gestion du pare feu ?
Réponse :
L'objectif recherché est de disposer des capacités permettant l'inspection des flux chiffrés lorsque cela est pertinent pour les besoins de sécurité. Les candidats préciseront les mécanismes proposés, leurs impacts éventuels sur les performances ainsi que les bonnes pratiques et exclusions recommandées pour certains services ou applications.
9)La conservation des logs doit-elle se faire uniquement pour 30 jours glissants ?
Réponse :
Cette durée de conservation est la durée minimale attendue dans l’offre. Mais le candidat peut librement proposer 90 jours minimum, voire un an d’archivage car, il est vrai que la conservation sur 30 jours est relativement faible pour investiguer certains incidents.
10)Fortianalyzer n'est pas une solution de SOC, souhaitez-vous un SOC d'analyse des attaques qui est une solution à part ou un outil de suivi et d'analyse des logs des firewalls ?
Réponse :
L'objectif principal est de disposer d'une solution centralisée de collecte, de conservation, de supervision et d'analyse des journaux des équipements de sécurité. Il n'est pas attendu, dans le périmètre de base, la fourniture d'un SOC opéré 24h/24 et 7j/7 avec analystes dédiés. Les candidats peuvent toutefois présenter, en option, des services complémentaires de détection, de qualification et de traitement des incidents de sécurité.
Espérant avoir répondu à vos attentes,
Cordialement