Sous-traitance de la maintenance Informatique 2012-2015



Documents pareils
Cahier des charges de mise en concurrence. Virtualisation des serveurs. I. Contexte. II. Objectifs

Audit de la stratégie Webmarketing par rapport aux dispositifs web en ligne

Cahier des Clauses Techniques Particulières. Convergence Voix - Données

M A I T R E D O U V R A G E

Mission Val de Loire 81 rue Colbert BP TOURS CEDEX 1 Siret Cahier des charges MAINTENANCE INFORMATIQUE

Produits et grille tarifaire. (septembre 2011)

CAHIER DES CHARGES ASSISTANCE UTILISATEUR ET MAINTENANCE INFORMATIQUE

ACQUISITION DE MATERIEL INFORMATIQUE

LETTRE DE CONSULTATION M002-15

1 LE L S S ERV R EURS Si 5

ACQUISITION DE MATERIEL INFORMATIQUE

Cahier des Charges Assistance et maintenance informatique CAHIER DES CHARGES ASSISTANCE ET MAINTENANCE INFORMATIQUE. 28/11/ sur 17

APPEL D OFFRE A PROCEDURE ADAPTEE MIGRATION SERVEURS WINDOWS. Cahier des Charges

Marché Public. Serveurs et Sauvegarde 2015

Cahier des charges pour la mise en place de l infrastructure informatique

Désignation d un commissaire aux comptes pour la période de Lyon Tourisme & Congrès. Dossier de consultation

Marché à Procédure adaptée. Tierce maintenance applicative pour le portail web

LETTRE DE CONSULTATION

Marché à procédure adaptée (en application de l article 28 du code des Marchés Publics)

PROJET DE MIGRATION EXCHANGE 2003 VERS EXCHANGE 2010

CATALOGUE DE SERVICES DE LA DIRECTION DU SYSTEME D INFORMATION DE L UNIVERSITE DE LIMOGES

CAHIER DES CLAUSES TECHNIQUES

Rectorat de Grenoble

«ASSISTANT SECURITE RESEAU ET HELP DESK»

Article I. DÉFINITIONS

MARCHE DE PRESTATIONS INFORMATIQUES

Acquisition de matériels informatiques

Serveur de messagerie

Refonte des infrastructures du Système d Information Cahier des Charges pour l évolution du réseau d interconnexion du Centre Hélène Borel

Cahier des Clauses Techniques Particulières

CAHIER. DES CLAUSES TECHNIQUES PARTICULIERES N du 16 avril 2007 ORDINATEURS. C.I.E.P 1, Avenue Léon JOURNAULT SEVRES

Les modules SI5 et PPE2

CAHIER DES CHARGES ASSISTANCE MAINTENANCE INFORMATIQUE

MARCHE DE FOURNITURES ET DE SERVICES

Cahier des charges MARCHE A PROCEDURE ADAPTEE

Description de l entreprise DG

Tous nos tarifs pour les professionnels sont indiqués HT. La TVA appliquée

CAHIER DES CLAUSES TECHNIQUES PARTICULIERES

Manuel du logiciel PrestaTest.

Fiche d identité produit

Cahier des charges Hébergement Infogérance

CAHIER DES CLAUSES TECHNIQUES PARTICULIERES (CCTP) Valant ACCORD-CADRE. Procédure d appel d offres ouvert - N

Marché Public en procédure adaptée : Infrastructure Informatique régionale hébergée CAHIER DES CHARGES ET DES CLAUSES TECHNIQUES

Adonya Sarl Organisme de Formation Professionnelle 75 Avenue Niel PARIS, France

Le 18/09/2015 à 12h00 à Pessac en Gironde (voir article 6 du présent règlement)

Recommandations pour les entreprises qui envisagent de souscrire à des services de Cloud computing

Validation des Acquis de l Expérience (VAE)

MAPA DE SERVICE RELATIF A L ASSISTANCE, LA MAINTENANCE INFORMATIQUE ET L ADMINISTRATION DU SITE INTERNET POUR L OFFICE DE TOURISME DE VILLERS SUR MER

I N T É G R A T E U R T É L É C O M S O L U T I O N S D I M P R E S S I O N I N F O G É R A N C E & R É S E A U X

Service Cloud Recherche

Fiche de poste. Ingénieur systèmes Microsoft. Auteur : Pascal GUY Paris, le 16 mai 2011

Guide d administration de Microsoft Exchange ActiveSync

ERP Service Negoce. Pré-requis CEGID Business version sur Plate-forme Windows. Mise à jour Novembre 2009

Service de réplication des données HP pour la gamme de disques Continuous Access P9000 XP

La sécurité informatique d'un centre d imagerie médicale Les conseils de la CNIL. Dr Hervé LECLET. Santopta

Notre expertise au cœur de vos projets

ClaraExchange 2010 Description des services

CONSULTATION : (MAPA) MAT_INFO_2013_03 Marché à procédure adaptée (MAPA) MAT_INFO_2013_03

Consultation pour la virtualisation des serveurs informatiques. Règlement de la consultation et Cahier des charges

AVIS DE SOLLICITATION DE MANIFESTATION D INTERET AUPRES DE CONSULTANT INDIVIDUEL

MARCHE DE PRESTATIONS INFORMATIQUES

NEXTDB Implémentation d un SGBD Open Source

MARCHE PUBLIC DE FOURNITURES CAHIER DES CLAUSES TECHNIQUES PARTICULIERES (CCTP)

Service d'installation et de démarrage de la solution de stockage réseau HP StoreEasy 1000/3000

C ) Détail volets A, B, C, D et E. Hypothèses (facteurs externes au projet) Sources de vérification. Actions Objectifs Méthode, résultats

REFERENTIEL DE CERTIFICATION

FOURNITURE ET INSTALLATION DE MATERIELS ET DE LOGICIELS INFORMATIQUES

PLAN DE REPRISE D ACTIVITE INFORMATIQUE

TERMES DE REFERENCE DE LA FOURNITURE ET DE L INSTALLATION DE L EQUIPEMENT TELEPHONIQUE DU NOUVEAU SIEGE DE L OAPI

Conditions Particulières de Maintenance. Table des matières. Ref : CPM-1.2 du 08/06/2011

APPEL D OFFRES OUVERT SUR OFFRES DE PRIX N 32/2013 SEANCE PUBLIQUE

Prérequis techniques

État Réalisé En cours Planifié

Nouvelle configuration du réseau local Miniplan Claude-Éric Desguin

Prérequis techniques pour l installation du logiciel Back-office de gestion commerciale WIN GSM en version ORACLE

Au sens Referens : Administrateur des systèmes informatiques, réseaux et télécommunications

Règlement de la consultation

Soutenance de projet

Spécialiste Systèmes et Réseaux

LES OFFRES DE NOTRE DATA CENTER

cc.region.beaujeu@wanadoo.fr Site Internet Actuellement nous trouvons ce schéma réseau :

MAIRIE DE LA WANTZENAU MARCHE DE FOURNITURES PROCEDURE ADAPTEE CAHIER DES CHARGES

Pré-requis techniques

CHAMBRE DES METIERS ET DE L ARTISANAT BOURGOGNE

CAHIER DES CHARGES «Migration Office 365 et deploiement sous Windows Azure» Déploiement et accompagnement de la solution Cloud de Microsoft

Le contrat SID-Services

Pré-requis techniques. Yourcegid Secteur Public On Demand Channel

Diplôme de technicien / Diplôme d'aptitude professionnelle. Technicien(ne) en informatique / Informaticien(ne) qualifié(e)

REGLEMENT DE CONSULTATION

ADMINISTRATION, GESTION ET SECURISATION DES RESEAUX

Mickaël Journo. Assistance et Maintenance Informatique pour particuliers et professionnels.

CUFR JF CHAMPOLLION Place de Verdun ALBI CAHIER DES CLAUSES TECHNIQUES PARTICULIERES C.C.T.P MARCHE 2011

INTEGRATEURS. Pour un Accompagnement Efficace vers le Cloud SUPPORT DE FORMATION, INFORMATION, COMMUNICATION

LOT 1 - ACQUISITION DE SERVEURS INFORMATIQUES LOT 2 - ACQUISITION DE 5 POSTES INFORMATIQUES

L offre de formation 2014 INSET de Dunkerque

Rapport de certification ANSSI-CSPN-2011/14. Fonctionnalités de pare-feu de StoneGate Firewall/VPN build 8069

Transcription:

Cahier des charges de mise en concurrence Sous-traitance de la maintenance Informatique 2012-2015 Date et heure limite de retour : Vendredi 14/10/11 16h00 cahier des charges Version 1.1 22/09/11 Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 1

I. Préambule... 3 a. Oise Tourisme... 3 b. Contexte... 3 c. Objet du marché... 3 II. Dispositions... 3 a. Article préliminaire : définitions... 3 b. Plages horaires et délais spécifiés au marché... 4 c. Dispositions générales relatives à la sécurité des systèmes d'information... 4 i. Sous-traitance... 4 ii. Mises à jour de sécurité... 4 iii. Intervention tierce... 4 d. Sujétions résultant du lieu d exécution des travaux... 4 e. Sujétions relevant des équipements techniques de Oise Tourisme... 4 f. Prestations impliquant d'autres fournisseurs de Oise Tourisme... 5 g. Fonctionnement du marché... 5 h. Initialisation du marché (Option)... 5 i. Audit Oise Tourisme... 5 j. Réversibilité... 6 III. Présentation de l existant... 7 a. Localisation de l agence... 7 b. Environnement informatique... 7 i. Le réseau... 7 ii. La messagerie... 7 iii. Le parc de postes de travail... 8 iv. Les serveurs... 10 v. L accès à Internet... 11 vi. Les services d infrastructure... 11 IV. Le périmètre détaillé de la prestation de maintenance attendue... 12 a. Support de proximité utilisateur... 12 b. Maintenance des postes de travails... 12 c. Administration réseau... 12 d. Administration & exploitation des serveurs... 12 e. Gestion de la relation avec les tiers... 13 f. Inventaire du parc informatique et gestion du stock... 13 g. Supervision... 13 h. Reporting & Conseil... 14 i. Protocole d intervention... 14 j. Niveaux de service attendus... 14 V. Evaluation du titulaire... 16 VI. Règlement de la consultation... 16 a. Forme du marché... 16 b. Durée... 16 c. Responsable du marché... 16 d. Pièces à fournir par le soumissionnaire... 16 e. Modalités de réponse... 16 f. Critères d évaluation des offres... 17 Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 2

I. Préambule a. Oise Tourisme Oise Tourisme, Agence de Développement et de Réservation Touristiques, créée à l'initiative du Conseil Général de l Oise, prépare et met en oeuvre la politique touristique du Département. Son objectif est de promouvoir les territoires de l Oise en partenariat avec les professionnels du tourisme. b. Contexte Oise Tourisme a fortement évolué dans ses besoins en matériel et de son réseau informatique. Ceci s explique par 3 facteurs principaux : La nature de son secteur d activité : le tourisme, qui doit suivre les évolutions technologiques liées aux habitudes de ses cibles. Son souhait d apporter à ses salariés des conditions de travail optimales. Début 2010, l équipe de Oise Tourisme a déménagé pour rejoindre des locaux réhabilités et bénéficier de matériel actif, câble réseau etc plus performants. Dans ce cadre, Oise Tourisme sous-traite sa maintenance informatique à une société externe, par contrats renouvelés depuis 10 ans. La liaison entre le prestataire et Oise Tourisme est effectuée par le pôle Web & TIC qui est référent de la société sous-traitante. Le contrat de maintenance en cours prend fin en février 2012. c. Objet du marché Le présent marché a pour objet la maintenance du parc informatique de Oise Tourisme. Le périmètre des prestations attendues est le suivant : Maintenance des serveurs et équipements d infrastructure informatique ; Prestations de support, de conseil et d aide sur l ensemble pour l ensemble du parc informatique Maintenance logicielle et matérielle des postes de travail des utilisateurs Suivi des prestations réalisées Mise en place d une solution de supervision Il comporte une option concernant la phase d initialisation du marché (Prise en charge de la maintenance) II. Dispositions Les dispositions décrites ci-après sont valables pour l ensemble du présent Cahier des charges a. Article préliminaire : définitions Pour l application du présent marché, les mots et expressions mentionnés ci-dessous sont définis comme suit : la maîtrise d ouvrage ou le maître d ouvrage : Oise Tourisme le bénéficiaire : Oise Tourisme le soumissionnaire : celui qui présente une offre en réponse à la consultation le titulaire : la société attributaire du marché Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 3

b. Plages horaires et délais spécifiés au marché Sauf indication contraire précisée dans le présent CCTP, les plages horaires et délais pour l'exécution des prestations décrites ci-après, sont exprimés en heures et jours ouvrés. On entend par : jours ouvrés : la plage du lundi au vendredi inclus ; heures ouvrées : la plage de 8 h à 18 h pour chaque jour ouvré. c. Dispositions générales relatives à la sécurité des systèmes d'information i. Sous-traitance Le recours à la sous-traitance par le titulaire est soumis à l'approbation préalable du bénéficiaire. Le titulaire s'engage à informer Oise Tourisme de son intention de sous-traiter une partie des prestations décrites au marché et à lui communiquer les pièces lui permettant de vérifier la capacité et les compétences du sous-traitant pressenti. ii. Mises à jour de sécurité Le titulaire applique les correctifs recommandés par les fournisseurs de solutions matérielles ou logicielles (logiciels système ou applicatifs, logiciels embarqués) sur tous les matériels dont il a la charge. En cas d alerte grave (attaque virale, faille critique) annoncée par le CERTA (Centre d Expertise Gouvernemental de Réponse et de Traitement des Attaques informatiques), le correctif est appliqué dans un délai de 24 heures sur les infrastructures (serveurs, pare-feux, routeurs) ouvertes vers l extérieur. Lorsqu aucun correctif est disponible, le titulaire suit les recommandations de l éditeur ou du CERTA dans le cadre d un contournement provisoire. Si le contournement nécessite la désactivation d une fonctionnalité indispensable au système, le titulaire en réfère au maître d'ouvrage pour décision. Les passages de correctifs sont impérativement précédés d une sauvegarde spécifique du système et des données. Dans toute la mesure du possible, leur innocuité est vérifiée au préalable sur un environnement de tests. iii. Intervention tierce En cas d'incident de sécurité grave ou d'urgence, le bénéficiaire se réserve le droit de requérir l'expertise d'un organisme ou d'une société tierce reconnue pour sa compétence en matière de sécurité. Le titulaire s'engage à une entière collaboration avec le tiers désigné et à exécuter les consignes prescrites par ce dernier, sous couvert de Oise Tourisme. d. Sujétions résultant du lieu d exécution des travaux Le titulaire est censé connaître la nature et la situation des lieux pour les prestations qu il doit effectuer, ainsi que les risques de toutes natures qu elles sont susceptibles d entraîner. Le titulaire est, dans tous les cas, entièrement responsable vis-à-vis de Oise Tourisme, de tout incident ou accident pouvant survenir du fait de l exécution de ses prestations dans le cadre du marché et visà-vis des personnes qu il emploie. e. Sujétions relevant des équipements techniques de Oise Tourisme Le titulaire est censé connaître les contraintes et les conditions techniques des équipements existants impliqués dans les services qu il propose. Au moment de l établissement de son offre il précise ses éventuelles réserves, ces dernières devant être levées lors de la prise en charge, et la manière dont il envisage de les lever. Si le titulaire ne s'estime pas suffisamment compétent sur certaines technologies et applications inscrites dans le périmètre du marché, il le signale et présente sa proposition pour y remédier. Les éventuelles formations nécessaires aux personnels intervenant pour la bonne exécution du marché sont à la charge du titulaire tant en termes d organisation que de coût. Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 4

Le titulaire ne peut se prévaloir de conditions techniques insuffisantes à la satisfaction de ses services, dès lors qu il ne les a pas dûment signalées lors de son offre. f. Prestations impliquant d'autres fournisseurs de Oise Tourisme Le titulaire est entièrement responsable de la bonne exécution de la prestation qu'il délivre dans le cadre du marché. S'il s'avère que celui-ci requiert un service afférent à un tiers fournisseur de Oise Tourisme (messagerie, réseau de télécommunication ), le titulaire en garde l'entière responsabilité. Il s'engage à coordonner les parties et à effectuer lui-même toutes les démarches nécessaires auprès des tiers concernés, notamment en cas de défaillance. Sauf exception, le bénéficiaire ne devra en aucun cas être chargé de jouer le rôle d intermédiaire entre les parties. g. Fonctionnement du marché Le titulaire du marché présente dans son offre une organisation permettant une gestion pragmatique du marché focalisée, sur la réactivité, la flexibilité, la traçabilité et le contrôle qualité des opérations, et la proximité avec le bénéficiaire. Dans ce cadre, il désigne au titulaire un responsable opérationnel (RO), interlocuteur principal du bénéficiaire pour les aspects opérationnels, techniques ou administratifs de la prestation. La relation entre titulaire et bénéficiaire comporte par ailleurs : une communication directe entre le bénéficiaire et le RO qui peut être joint par téléphone directement sur un numéro interpersonnel fixe et sur un numéro de téléphone mobile ; une rencontre semestrielle permettant le suivi du marché, faisant l'objet d'un compte-rendu rédigé par le RO et validé par la maîtrise d'ouvrage (examen de l'activité écoulée, des difficultés et écarts, mise à jour, le cas échéant, du périmètre du marché, détermination des axes de progrès et des actions associées) le titulaire met en place une chaine d'escalade hiérarchique, incluant les interlocuteurs et leur niveau de responsabilité, tant au niveau managérial que technique, et ses processus de mise en oeuvre en cas d incident. Les étapes, les délais et les niveaux hiérarchiques d escalade impliqués sont précisés dans l offre technique et lient le titulaire. h. Initialisation du marché (Option) Le titulaire présente dans son offre sa démarche pour la prise en charge du marché. Cette phase, préalable à la phase opérationnelle est impérativement réalisée en mode projet et sur une base forfaitaire. A ce titre, le titulaire produit, dans son offre, un planning projet prenant comme date d'initialisation T0, la notification du marché. Les prestations forfaitaires liées à l exécution du marché prennent effet et donnent lieu à facturation à compter de la fin de la phase de prise en charge. Le planning projet présenté par le titulaire, l engage en ce qui concerne la date de début du marché en phase opérationnelle i. Audit Oise Tourisme Oise Tourisme se réserve le droit de réaliser des audits de performance, de qualité de service et de sécurité des prestations au cours de l exécution du marché. Le titulaire concerné en est averti, ainsi que des points et questions faisant l objet de l audit, avec un délai minimum de 10 jours ouvrés. Ce délai doit lui permettre de répondre aux différentes demandes d information des auditeurs et de préparer au mieux leur accueil. Les audits peuvent être réalisés par le bénéficiaire ou délégués à un tiers qu'il aura mandaté. Dans le cas de tests intrusifs de sécurité, un protocole d'accord précisant le périmètre et les méthodes est mis en place entre les deux parties. Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 5

j. Réversibilité Le titulaire s engage au terme du marché à contribuer à la reprise de l ensemble des prestations par le bénéficiaire ou tout autre tiers de son choix. Au regard de cette obligation, le titulaire s engage à : apporter l assistance nécessaire durant la période de migration pour faciliter le transfert des moyens de sécurité, matériels et logiciels, et la reprise de leur exploitation par le client, ou par un tiers ; garantir, lors du transfert, la sécurité des données et des applications qui lui ont été confiées, conformément à ses obligations ; transférer à l équipe du futur titulaire les informations sur le contexte fonctionnel et technique de l ensemble applicatif ainsi que sur les aspects de suivi du projet ; préparer un support informatique défini par Oise Tourisme, contenant tous les éléments (documentations, programmes, ) gérés par le titulaire actuel et qui seront, à l issue de la prestation de réversibilité, placés sous la responsabilité de la nouvelle équipe désignée. Cette mise à disposition devra être faite sous un format pouvant permettre à la future équipe d installer, le cas échéant, l ensemble de ces éléments sur une plate-forme de son choix pour examen approfondi. En outre, la phase de réversibilité ne doit pas altérer la qualité, les termes les conditions des services fournis durant le marché. Sur la base de l'inventaire permanent dont la gestion est assurée par le titulaire, l'ensemble des matériels, logiciels et documentations propriété de Oise Tourisme seront restitués. Le titulaire décrit dans son offre la phase de réversibilité des prestations vers une nouvelle équipe désignée par le bénéficiaire. Il décrit notamment les points suivants : initialisation de la prestation, planning, étapes de validation ; modalités de remise des éléments et documents produits ou remis par le bénéficiaire, au nouveau titulaire ; modalités d'échange technique et de réponse aux questions de la future équipe en charge des prestations ; accueil de la nouvelle équipe sur le lieu d'exécution actuel de la prestation, à des fins d'observation de l'activité, sur une période d'une à deux semaines ; recette de la phase de réversibilité, quitus de la nouvelle équipe et transfert de responsabilité. Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 6

III. Présentation de l existant a. Localisation de l agence Au 1er Septembre 2011, Oise Tourisme est constituée d une trentaine de collaborateurs (CDI Stagiaires ) au sein de l agence située à Beauvais (Espace Galilée - Rue du Pont de Paris Boite Postale 80822-60008 Beauvais Cedex). b. Environnement informatique Un audit informatique mené en Juillet 2011 a relevé des points d améliorations ou de corrections concernant le système, le réseau et les applications. Une synthèse de cet audit en annexe, permettra au soumissionnaire de pouvoir appréhender les actions à envisager/mener. i. Le réseau Le réseau de l agence Oise Tourisme est construit autour de la technologie FTTO et des produits Microsens. Le réseau local est récent et a été mis en place par la société qui s est chargée de la rénovation du bâtiment. Les fibres optiques sont connectées en salle serveur à une baie de brassage optique, cette baie est reliée à un switch HP Procurve 4208vl. ii. La messagerie Oise Tourisme possède un serveur Exchange 2007 installé sur le serveur HELIOS. Les mails sont récupérés à intervalles régulier chez un hébergeur extérieur à l aide d un connecteur POP3 : POP BEAMER. Un serveur BlackBerry installé sur le même serveur permet d effectuer la synchronisation avec les PDA des utilisateurs. Actuellement, les utilisateurs se plaignent de dysfonctionnements fréquents du service de messagerie. Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 7

iii. Le parc de postes de travail Le parc informatique de Oise Tourisme comporte une trentaine de PC et 1 Macintosh. Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 8

Répartition du Parc Informatique par modèle Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 9

iv. Les serveurs Oise Tourisme possède 3 serveurs. L un d entre eux est infogéré par la société qui distribue la solution ITEA. Les deux autres (HELIOS/MAIA) sont les serveurs à prendre en charge dans le cadre du contrat de maintenance. Serveur Principal HELIOS Matériel ProLiant DL360 G6 2 CPU Xeon 5520 8 Go de ram 3 Disque dur SAS 10K de 300Go en Raid 5 Double alimentation Système d exploitation Windows Small Business Server 2008 64 bits Fonctionnalités Contrôleur de domaine Active Directory DHCP DNS Serveur de fichier TSE Exchange 2007 BlackBerry server AVG server IIS Filezilla FTP Serveur SQL 2005 SharePoint Réseau Carte Réseau 1 HP NC382i DP Multifunction Gigabit Server Adapter Vitesse de Connexion : 1 Gbps Carte Réseau 2 HP NC382i DP Multifunction Gigabit Server Adapter #2 Etat : Câble déconnecté Un audit mené récemment sur les éléments du SI de Oise Tourisme a conclu que les ressources de ce serveur (mémoire/cpu/espace disque) sont saturées. Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 10

Serveur MAIA Matériel ProLiant DL160 G6 1 CPU Xeon 5504 4 Go de ram 1 Disque dur de 160Go + 2 disque dur de 1 To en Raid 1 Système d exploitation Windows Small Business Server 2008 64 bits Fonctionnalités Tomcat6 MySQL Filezilla FTP Server Photothèque Réseau Carte Réseau 1 HP NC362i Integrated DP Gigabit Server Adapter Adresse IP : 192.168.1.205/24 Gateway : 192.168.1.1 Mac Adresse : 98:4B:E1:63:7F:68 Vitesse de Connexion : 1 Gbps Carte Réseau 2 HP NC362i Integrated DP Gigabit Server Adapter #2 Etat: Cable non connecté Mac Addresse: 98:4B:E1:63:7F:69 v. L accès à Internet Oise Tourisme possède deux liaisons, une dédiée à la data (2Mo), une deuxième dédiée à la téléphonie. L interface entre le réseau de Oise Tourisme et Internet est assuré par un boitier firewall de la marque DLINK (DI-804HV). Un audit mené récemment a montré que le débit de l accès Internet était trop faible au regard des besoins de l agence, et que le firewall installé ne répondait pas aux besoins de l agence. Une évolution vers une liaison 4 Mo pour la data est en prévision. Un remplacement du boitier par une appliance UTM est en prévision. vi. Les services d infrastructure L'infrastructure système repose sur un environnement Microsoft. Authentification et droits d'accès sont gérés sur un domaine Active Directory version 2008. Les serveurs DNS, DHCP, de partage de fichiers et d'impression sont aussi sous Windows serveur 2008. Les principaux autres éléments d'infrastructure système sont les suivants : Serveur de définition antivirus AVG pour les serveurs et les postes de travail ; Serveur WSUS, pour la télédistribution des correctifs de sécurité Microsoft sur les serveurs et les postes de travail ; GLPI, solution open-source de gestion de parc informatique et de service desk Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 11

IV. Le périmètre détaillé de la prestation de maintenance attendue Le marché couvre le support de proximité, le poste de travail ainsi que l'administration des systèmes et du réseau. Les principales activités confiées à l'infogérance sont détaillées ci-après. a. Support de proximité utilisateur La maintenance assure les services suivants : Conseil et assistance à l'utilisation des applications bureautiques, métier et multimédia installées sur le poste de travail; Installation de composants logiciels et périphériques supplémentaires demandés par l'utilisateur; Assistance à la synchronisation avec la messagerie de l'organiseur électronique ; Dépannage du poste sur incident, voire remplacement si l'indisponibilité prévue est trop longue ; b. Maintenance des postes de travails Elle englobe l'entretien et la mise à jour du socle de logiciels : Ajouts de composants bureautiques à la demande de la maîtrise d'ouvrage ; Montée de version des logiciels, déploiement des correctifs de sécurité ; Modification de paramétrages à la demande de la maîtrise d'ouvrage. Mise à jour de l'antivirus et de ses composants. Oise Tourisme possède un Macintosh pour la création de documents (brochures ). Le titulaire devra indiquer sa capacité à assurer la maintenance de cette machine au même titre que celle des PCs. c. Administration réseau Elle comprend la surveillance, le paramétrage, et l'installation des évolutions pour : Le pare-feu installé et l'accès Internet ; Les équipements actifs constituant le réseau local; Le brassage des accès au réseau local selon les besoins. d. Administration & exploitation des serveurs Elle recouvre principalement l exploitation et l administration de l'infrastructure Active Directory et les composants connexes en place : Contrôleur Active Directory ; Serveurs de fichiers ; Serveurs d'impressions, DHCP, DNS Serveur de signature antivirus ; Infrastructure de sauvegarde ; Outils d'exploitation WSUS, GLPI Les opérations d'administration et d'exploitation comprennent principalement : La surveillance des systèmes (fonctionnement des services, charge processeur, réseau ) ; La gestion des comptes et des droits d'accès aux ressources (création, modification, suppression); La maintenance logicielle des systèmes, installation des mises à jour et des correctifs de sécurité ; La sauvegarde selon la politique, vérification et restauration à la demande ; L installation des évolutions logicielles et matérielles décidée par le maître d ouvrage ; Le conseil et alerte auprès du maître d ouvrage ; L intervention et dépannage sur incident, remplacement des matériels obsolètes ; Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 12

e. Gestion de la relation avec les tiers Le titulaire est le premier interlocuteur des tiers extérieurs pour les sujets relevant de son périmètre. Il s'agit principalement des tiers mainteneurs pour les accès extérieurs, l hébergement de la messagerie, les applications métiers. A ce titre, l'infogérance prend en charge : La prise de contact avec le tiers La formulation de la demande Le suivi de la demande f. Inventaire du parc informatique et gestion du stock Le titulaire a en charge la tenue de l'inventaire permanent du parc informatique qui comprend notamment les postes de travail, les imprimantes et copieurs, les serveurs et les équipements actifs de réseau. L'inventaire est géré informatiquement via l outil GLPI. Le titulaire devra également donner son point de vue éclairé sur la gestion du stock de matériels. Il formulera des propositions de prix de la part de fournisseurs externes pour le renouvellement ou l acquisition de matériel. Ces propositions seront argumentées (Force, Faiblesse, Menaces, Opportunités ). Oise Tourisme effectuera les bons de commandes. Il conseillera également au sujet du matériel à conserver ou à recycler. g. Supervision Les systèmes d'information de Oise Tourisme confiés au titulaire comprend leur surveillance complète, les actions récurrentes visant à les maintenir en conditions opérationnelles, à préserver l'intégrité des données produites ou détenues ainsi que des échanges. Pour exercer cette surveillance, le titulaire met en place les outils de supervision nécessaires (manuel ou logiciel). Dans le cadre d une solution logicielle, la plateforme de supervision peut être mutualisée avec d'autres clients. Cette surveillance a pour finalité de détecter toute rupture de service logicielle ou matérielle et de prévenir toute dégradation des performances. La supervision concerne les serveurs, les réseaux et les dispositifs de sécurité. Elle couvre notamment : L'activité matérielle ou sa représentation s'il s'agit de serveurs virtuels ; La disponibilité des accès réseau au serveur ; La charge (processeur, mémoire, réseau ) ; L'accessibilité des mémoires de masse et leur taux d'occupation ; La bonne exécution des principaux services caractérisant le système d'exploitation du serveur et l'application qu'il héberge Les sauvegardes Le titulaire détermine les indicateurs pertinents. Chaque indicateur est mis à jour par une requête exécutée à intervalle régulier. Le choix de la fréquence de vérification de ces indicateurs relève de la compétence du titulaire. Le titulaire présente dans son offre, les outils de supervision qu'il compte mettre en place. Il communique les indicateurs qu'il relève pour quelques exemples de surveillance de serveurs caractéristiques. Il décrit le traitement des alarmes remontées. Si le scénario de test met en évidence un dysfonctionnement, le responsable technique du titulaire organise un point téléphonique avec le maitre d'ouvrage dans les meilleurs délais. Il lui communique les détails techniques de l'incident afin de permettre l'élaboration d un plan d'action concerté. Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 13

h. Reporting & Conseil Le titulaire devra dans le cadre de sa mission assurer : La traçabilité complète des opérations réalisées sur les systèmes ; La rédaction et l'entretien de la documentation De plus, le titulaire est une force de conseil auprès du maître d ouvrage. A ce titre, il propose des montées de versions logicielles, des composants complémentaires à ajouter au système d information, la modification des règles de sécurité, etc.. A titre d information, les problématiques à traiter : Besoin d archivage / Stockage des données Fiabilisation de la messagerie i. Protocole d intervention Toute action doit être planifiée avec le service Web & TIC de Oise Tourisme. Le titulaire devra avant toute intervention risquant d impacter le fonctionnement de l agence, proposer, si cela est possible, différents scénarii et préciser : Les contraintes L impact prévu sur les utilisateurs Les temps d indisponibilité des services ou applications impactés Il devra également proposer un scénario de tests afin de s assurer en fin d intervention de la disponibilité et du bon fonctionnement du/des service(s). j. Niveaux de service attendus Prise en compte de la demande : Contact téléphonique avec le responsable Opérationnel du contrat, afin de présenter le plan d action GTR : Garantie de temps de rétablissement GTI : Garantie de temps d intervention Incidents Bloquants, perturbant l activité de l agence Famille de matériel/service Pris en compte de la demande Délai Serveurs 1 Heure 4 Heures 8 Heures Messagerie 1 Heure 4 Heures 8 Heures Equipement réseau 1 Heure 4 Heures 8 Heures Accès Internet 1 Heure 4 Heures 8 Heures GTI GTR Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 14

Incidents non bloquants, ne perturbant pas l activité de l agence Famille de matériel/service Prise compte de la demande Délai Poste de Travail 8 Heures 1 à 2 jours 3 à 4 jours Serveurs 8 Heures 1 à 2 jours 3 à 4 jours Messagerie 8 Heures 1 à 2 jours 3 à 4 jours Equipement réseau 8 Heures 1 à 2 jours 3 à 4 jours Accès Internet 8 Heures 1 à 2 jours 3 à 4 jours GTI GTR Les délais définis pour la satisfaction des demandes de support hors incident sont les suivants : Prestation Installation tout poste de travail Assistance par téléphone Délai 1 semaine 1 semaine Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 15

V. Evaluation du titulaire Dans sa proposition, le titulaire produit une convention de service qu'il entend mettre en place avec le bénéficiaire. Ce document sera pragmatique et conciliera traçabilité, flexibilité, souplesse et réactivité. Il appartient au titulaire de définir les effectifs à mobiliser en tenant compte des exigences suivantes : Présence physique d'une personne deux jours par mois sur site à Beauvais Permanence à la prise en charge des appels téléphoniques et des courriels reçus durant la plage d'exécution du régime nominal de la prestation. Prise de contrôle à distance (accès VPN) pour résoudre les problèmes bloquants Le titulaire précise dans sa proposition le dimensionnement de l'équipe en charge d'exécuter la prestation. Il argumente son choix en s'appuyant sur son expérience de marchés équivalents, en fonction des indications communiquées dans le présent CCTP. Il décrit les moyens de la base arrière sur laquelle l'équipe s'appuie, et précise les modalités de mobilisation. Il décrit également sa politique de formation et de certification de ses personnels, les agréments et partenariats passés avec les éditeurs et constructeurs. VI. Règlement de la consultation a. Forme du marché Marché à procédure adaptée en application des dispositions de l'ordonnance du 6 juin 2005 et de son décret d'application du 30 décembre 2005. b. Durée Le marché est conclu pour une durée d 1 an renouvelable à deux reprises.. c. Responsable du marché Le responsable du marché est Pierre SABOURAUD, Directeur de Oise Tourisme d. Pièces à fournir par le soumissionnaire Votre méthodologie répondant aux besoins indiqués dans le présent CCTP Votre proposition de prix Les prix seront indiqués en TTC et HT Références en travaux similaires réalisés Eventuellement déclaration de sous-traitance Déclaration du candidat en annexe Grille de synthèse en Annexe e. Modalités de réponse Les offres complètes devront être envoyées par email et par courrier à : web@oise-toursime.com direction@oise-tourisme.com pdereux@nti-solutions.com Espace Galilée - Rue du Pont de Paris Boite Postale 80822-60008 Beauvais Cedex La date limite pour répondre à la présente consultation est fixée au 14/10/2011 à 16h00 Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 16

f. Critères d évaluation des offres Les offres devront être conformes aux prescriptions du présent cahier des charges. Sera retenue l offre économiquement la plus adaptée appréciée en fonction des critères pondérés énoncés ci-après: 1/ Qualité du dossier de réponse 40 points 2/ Prix de la prestation 30 points 3/ Moyens du soumissionnaire 30 points 4/ Missions similaires 10 points Complément d information/questions : Contact : Pascal Déreux pdereux@nti-solutions.com Objet des mails à indiquer lors de vos échanges: [Oise Tourisme AO Maintenance] Complément d information Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 17

Annexe 1 : Synthèse de l audit Juillet 2011 Accès Internet L accès Internet pour l agence Oise Tourisme est basée sur une ligne SDSL 2 Mo. Au regard de l activité de la société, et comme nous le montre l analyse de la bande passante, ce débit n est pas approprié. Remarques : Le débit de l accès Internet semble faible au regard de l activité de Oise Tourisme L analyse des flux montre une saturation de la bande passante Le routeur Dlink qui sert de protection et gère les accès Internet de l agence Oise Tourisme n est pas approprié aux fonctions/métiers de l agence et aux besoins de sécurités de l agence Serveurs Le serveur HELIOS doit faire l objet d opération de maintenance et de consolidation. Remarques : Le serveur (matériel) semble sous dimensionné au vue des fonctions qu il rempli L utilisation mémoire est surchargée. Antivirus utilise quasiment 1 Go de Ram Le disque système du serveur HELIOS est saturé, cela en devient critique. 6% d espace libre sur la partition principale (système) La compression de fichiers est activée sur les lecteurs du serveur HELIOS L indexation est activée sur les lecteurs du serveur HELIOS Le serveur MAIA doit faire l objet d opération de maintenance et de consolidation. Remarques : L installation de ce serveur n est pas conforme aux bonnes pratiques. Les fonctionnalités liées à un serveur SBS ne devraient pas se trouver sur cette machine. De nombreuses erreurs sont présentes dans les journaux d événements. Pas de redondance disque pour la partition système La quantité de mémoire est faible pour un serveur SBS Le serveur Maia affiche des performances normales, toutefois celui-ci n effectue pas de traitement lourd (évolution des accès à prendre en compte) Postes de travail Parc relativement Homogène Constructeurs Parc Relativement homogène Système d exploitation Systèmes d exploitation différents au sein d un même pôle La plupart de ses ordinateurs sont récents La répartition est hétérogène au sein d un même service Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 18

Sécurité L audit a mis en avant : Un manque de sécurité et de contrôle de l accès internet (entrant et sortant) Une défaillance du système de mises à jours automatique des postes (WSUS) Il y a discordance entre la configuration de la stratégie de sécurité qui indique de contacter le serveur HELIOS pour les mises à jour et l installation du service WSUS qui est effectuée sur MAIA Le service WSUS ne fonctionne pas sur le serveur MAIA Les mises à jour Windows ne s effectuant pas Boitier Firewall inadapté à l agence Les serveurs internes acceptent les connexions depuis l extérieur sans établir de liaisons sécurisées Il n y a pas de contrôle de flux sur les protocoles de prise de main à distance Gestion des comptes utilisateurs L analyse de la gestion des utilisateurs n a pas montré de manquements importants aux bonnes règles. Cependant, certaines actions peuvent être menées pour faciliter l administration et l accès aux utilisateurs Remarques : Annuaire non mis à jour (Nettoyage des comptes) Il n y a pas de politique de sécurité bien définie en local sur les postes (qui est administrateur du poste) Politique de droits d accès imprécise (Revoir les groupes d attributions des droits simplifier la politique) Montage de l ensemble des lecteurs réseaux disponibles lors de la connexion des utilisateurs (mettre en place la connexion en fonction des groupes) Sauvegardes Les sauvegardes nécessitent une logistique relativement importante (mobilisation de personnel tâches quotidienne ) et sont basées sur du matériel qui n est pas recommandé à cet effet (Disques USB) Politique actuelle de sauvegarde : quotidienne/hebdomadaire/mensuelle/annuelle. Remarques : Manipulation imprécise (risque d oubli) (exemple : pour la sauvegarde annuelle brancher le disque le 10 mai de chaque année) Risque de corruption des données lors de la connexion/déconnexion des disques USB Pas de sauvegarde complète sur HELIOS (uniquement des incrémentielles) La sauvegarde incrémentielle n est pas compatible avec la rotation de sauvegarde en place. (les sauvegardes mensuelles/annuelles doivent être complètes) Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 19

Annexe 2 : Grille de Synthèse (à remplir par le soumissionnaire) Nom du soumissionnaire Adresse de la société Nombre d employés Certifications Editeurs Dimensionnement de l équipe prévue pour la prestation Organigramme de l équipe prévue pour la prestation Profils des intervenants (Formations Compétences) GTI sur incident Bloquant GTI sur incident non Bloquant Nombre de jours sur site prévu dans la proposition de maintenance + répartition dans le mois Solution de Prise de main à distance utilisée Solution de Supervision Durée de la Prise en charge du marché Tarif Forfait Prise en Charge du marché Tarif Prestation Maintenance Annuelle Tarif journée Technicien Tarif Journée Ingénieur Système Tarif Journée Ingénieur Réseau Tarif Journée Responsable Opérationnel Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 20

Annexe Consultation «Sous-traitance de la maintenance informatique 2012-2015» Déclaration du candidat A / Cas général : Nom commercial et dénomination sociale de l unité ou de l établissement qui exécutera la prestation, adresses postale et du siège social (si elle est différente de l adresse postale), adresse électronique, numéros de téléphone et de télécopie, numéro SIRET : Forme juridique du candidat individuel ou du membre du groupement (entreprise individuelle, SA, SARL, EURL, association, établissement public, etc.) : o Personne(s) physique(s) ayant le pouvoir d engager le candidat individuel ou le membre du groupement : (Indiquer le nom, prénom et la qualité de chaque personne. Joindre en annexe un justificatif prouvant l habilitation à engager le candidat.) B - Renseignements relatifs à la situation financière du candidat B1 - Chiffre d affaires hors taxes des trois derniers exercices disponibles : Exercice du... au... Exercice du... au... Exercice du... au... Chiffre d affaires global Part du chiffre d affaires concernant les fournitures, services, ou travaux objet du marché % % % B2 - Le candidat fait-il l objet d une procédure de redressement judiciaire ou d une procédure étrangère équivalente? (Cocher la case correspondante.) NON OUI (Dans l affirmative, joindre la copie du jugement correspondant.) C - Pièces à fournir à l appui de la candidature (voir l ensemble des pièces article XX modalités de réponse du cahier des charges.) - La présente déclaration du candidat Annexe - Certificat des organismes sociaux (URSSAF ET ASSEDIC) indiquant que la société est à jour de ses cotisations - Les attestations ou déclarations suivantes : responsabilité civile, certificat ou agrément pour exercer le métier, ---------------------------------------- Je soussigné, XXXXXXXXXX, Président / Directeur, de la société XXXXXXXXXXXXX, certifie l exactitude des éléments ci-dessus mentionnés. Date : Prénom, NOM et signature. Oise Tourisme - Sous Traitance de la maintenance informatique 2012-2015 Page 21