UNIVERSITE DE TECHNOLOGIE Tél.: 03 44 23 44 23 Fax : 03 44 23 43 00 Direction des Systèmes d Information Dossier technique suivi par Rafia Berenguier (Rafia.Berenguier@utc.fr) Expertise d une solution de vote électronique par Internet Appel à proposition de prix Date limite de remise des offres : Vendredi 7 Juin 2013 à 17h00 Contexte L UTC a souhaité mettre en place le vote électronique par Internet pour ses usagers lors des élections universitaires prévues en novembre 2013. Le système de vote qui sera utilisé (solution logicielle et procédures attachées au scrutin) devra être conforme aux recommandations de la CNIL 1 et au Référentiel Général de Sécurité. Il doit au préalable être soumis à une expertise indépendante, qui est l une des exigences de la CNIL. La solution logicielle a été développée par le pôle Systèmes et Réseaux de la Direction des Systèmes d Information de l UTC. Elle est réalisée en JAVA EE (JSF pour la partie Web, JavaScript implémentant du RSA et de l'aes pour le vote sur le navigateur client, EJB pour les traitements métiers et JPA pour les accès à la Base de Données PostgreSQL). 1- Objet de la mise en concurrence L objet de la mise en concurrence consiste en une mission d expertise du système de vote (solution logicielle et procédures attachées au scrutin) mis en œuvre pour les élections universitaires de l UTC prévues en novembre 2013. 2- Descriptif de la mission demandée 2-1. Particularités de l expert Conformément aux recommandations de la CNIL 2, l expert doit répondre aux critères suivants : être un informaticien spécialisé dans la sécurité ; ne pas avoir d intérêts financiers dans la société qui a créé la solution de vote à expertiser, ni dans la société responsable de traitement qui a décidé d utiliser la solution de vote ; posséder une expérience dans l analyse des systèmes de vote, si possible en ayant expertisé les systèmes de vote électronique d au moins deux prestataires différents ; avoir suivi la formation délivrée par la CNIL sur le vote électronique. 1 Recommandation CNIL n 2010-371 du 21 octobre 2010 2 Idem référence 1 1 / 5
2-2. Champs de l expertise L expertise doit couvrir l intégralité du dispositif de vote et comprendre, en particulier : une expertise technique de la solution logicielle de vote développée à l UTC. Celle ci est réalisée en JAVA EE (JSF pour la partie Web, JavaScript implémentant du RSA et de l'aes pour le vote sur le navigateur client, EJB pour les traitements métiers et JPA pour les accès à la Base de Données PostgreSQL). La solution logicielle développée à l UTC intègre des mécanismes de scellement garantissant l intégrité des éléments constitutifs du vote (listes des candidats, urne, liste d émargement ) durant tout le scrutin, et des mécanismes de chiffrement au niveau du poste client permettant d assurer la confidentialité du vote. L analyse du code source de la solution logicielle sera effectuée par l expert sur site, dans les locaux de l UTC ; L UTC n autorise pas la copie du code source par l expert. une expertise des aspects fonctionnels et organisationnels de la solution de vote dans son ensemble, à savoir l environnement informatique et réseau, les procédures couvrant les trois phases du scrutin (opérations préalables à l ouverture du scrutin, organisation du scrutin et clôture du scrutin avec dépouillement). Les procédures prévues pour le contrôle des opérations de vote à postériori en cas de contentieux seront également auditées. L UTC s engage à transmettre toute documentation fonctionnelle et technique nécessaire à l expert pour sa mission. Un document détaillant l organisation des phases du scrutin et les procédures prévues par l UTC pour assurer la publicité des opérations électorales et l information des électeurs sera également transmis à l expert. 2-3. Interlocuteurs UTC L interlocuteur privilégié de l expert sera le Correspondant Informatique et Libertés de l UTC : Mme Rafia Berenguier. Toutefois, et au vu du caractère technique de l expertise, MM. Christophe Fillot et Jean-Marc Berenguier, tous deux ingénieurs au sein du pôle Systèmes et Réseaux de la Direction des Systèmes d Information de l UTC, pourront être amenés à communiquer avec l expert dans le cadre de la mission confiée. 2-4. Dossier technique L expert joindra à la proposition financière un dossier technique comportant : un descriptif détaillé des différentes étapes de la mission ; un planning prévisionnel pour les différentes étapes de la mission et une date prévisionnelle de fourniture des livrables ; des références de missions analogues à celle demandée ; un document attestant que l expert a suivi la formation dispensée par la CNIL sur le vote électronique. 2-5. Calendrier de la mission Un calendrier définitif, sur la base du calendrier prévisionnel de l expert, sera adopté et formalisé après acceptation de l offre par l UTC. 2-6. Confidentialité L expert est soumis à une obligation de confidentialité envers l UTC. Cette obligation s applique aux documents (remis par l UTC à l expert ou par l expert à l UTC) et aux caractéristiques de la solution logicielle. En particulier, en cas de conflictualité, l expert ne pourra communiquer que sous l autorisation et responsabilité expresses de l UTC. 2 / 5
3- Livrables attendus par l UTC dans le cadre de la prestation 3.1 Un rapport d expertise Le rapport d expertise sera structuré de manière à reprendre tous les points de la recommandation CNIL. Pour chaque point, l expert formulera les constats effectués et indiquera le niveau de conformité du système de vote par rapport aux recommandations de la CNIL. L expert formulera aussi ses constats de manière distincte sur la conformité au RGS. L expert devra fournir un moyen technique permettant de vérifier à postériori que les différents composants logiciels sur lesquels a porté l expertise n ont pas été modifiés sur le système utilisé durant le scrutin. La méthode et les moyens permettant d effectuer cette vérification doivent être décrits dans le rapport d expertise. Le rapport d expertise sera tenu à disposition de la CNIL ou pourra être joint à la demande d avis (La procédure applicable aux élections universitaires faisant l objet de l expertise est une demande d avis préalable à la CNIL). 3.2 Un document «Conclusion du rapport d expertise indépendante sur le dispositif prévu pour les élections universitaires de l UTC en novembre 2013» Ce document synthétique signé par l expert reprendra les conclusions générales du rapport d expertise relatif aux recommandations de la CNIL. Il aura vocation à être utilisé par l UTC pour sa communication interne. 4- Prix Le prix indiqué par l expert comprendra l intégralité des phases de la mission décrite, la fourniture des livrables et les frais de déplacement. Ils seront fermes et définitifs. L annexe jointe doit obligatoirement être complétée par le candidat. 5- Langue La langue utilisée lors de la mission d expertise et dans tous les documents relatifs à cette mission, produits par l expert ou l UTC, sera le français. Au niveau du code source du système de vote, les entités java (classes, méthodes ) sont nommées en anglais ; Les commentaires sont également rédigés en anglais. 6- Dossier de réponse Le dossier de réponse devra comporter : - la proposition financière du candidat ; - le dossier technique tel que décrit en 2.4 du présent document ; - l annexe jointe au présent document, complétée par le candidat ; - le présent document revêtu du cachet de l entité candidate et de la signature du représentant de cette entité. 7- Critères de jugement des offres Les critères qui seront retenus pour le jugement des offres sont le prix et la qualité technique. 3 / 5
7- Contacts Les dossiers détaillés de proposition de prix devront être transmis par courrier électronique ou voie postale à : Mme Rafia BERENGUIER Correspondant Informatique et Libertés Direction des Systèmes d Information Pôle Systèmes et Réseaux Rafia.Berenguier@utc.fr Tél. : 03.44.23.45.63 / GSM : 06.19.54.45.63Pour toute question de nature administrative sur les modalités de déroulement du contrat et de paiement, le candidat est invité à contacter la cellule «Marchés Publics» de la Direction des Affaires Financières de l UTC : Mme Aline PIERRE Direction des Affaires Financières Responsable de la Cellule Marchés Publics Aline.Pierre@utc.fr Tél. : 03.44.23.49.14 Les dispositions administratives mentionnées dans ce document, relatives aux prix priment sur les dispositions de tout autre document. Ce document devra être joint aux dossiers de proposition de prix, revêtu du cachet de l entité candidate et de la signature du représentant de cette entité. 4 / 5
UNIVERSITE DE TECHNOLOGIE DE COMPIEGNE 60203 Compiègne Cedex Tél.: 03 44 23 44 23 Fax : 03 44 23 49 42 Site Internet : http://www.utc.fr Annexe Personne Publique : Centre Benjamin Franklin 60203 Compiègne Cedex Objet: Expertise d une solution de vote électronique par Internet Appel à proposition de prix Identification (le modèle peut être modifié selon le prestataire) : le signataire 3 (candidat individuel), M. Agissant en qualité de m engage, sur la base de mon offre et pour mon propre compte ; Renseignez obligatoirement les éléments suivants - Nom commercial et dénomination sociale : - Adresse : - Adresse électronique : - Numéro de Téléphone / Fax : - Numéro de SIRET et Code APE : - Numéro de TVA Intracommunautaire : engage la société. et sur la base de son offre ; Renseignez obligatoirement les éléments suivants - Nom commercial et dénomination sociale : - Adresse : - Adresse électronique : - Numéro de Téléphone / Fax : - Numéro de SIRET et Code APE : - Numéro de TVA Intracommunautaire : 3 Cocher la case correspondante à la nature de votre engagement. 5 / 5