CAHIER DES CHARGES SYCOPARC (Syndicat de coopération pour le Parc naturel régional des Vosges du Nord) Le château, Maison du Parc BP 24 67290 LA PETITE PIERRE FOURNITURE DE PRESTATIONS, MATERIELS ET DE LICENCES EN VUE DE L EVOLUTION DE L ARCHITECTURE SECURITE Remplacement d un serveur «firewall», fourniture des licences et outils associés, installation et configuration complète de toutes les règles nécessaires au bon fonctionnement du système d information du SYCOPARC SYCOPARC Avril 2015 Page 1/5
1. Objectif de la demande d offre La livraison et la mise en place d un serveur en remplacement du serveur actuel (serveur hébergeant les applications de firewall). L installation du pare-feu sur un serveur dédié et la création de règles ex nihilo. La mise en place de VPN nomades La migration fonctionnelle de la passerelle VPN IPSec existante entre la Maison de l Eau et de la Rivière (MER) et le SYCOPARC. 2. Descriptif du matériel demandé Appliance Pfsense 6 ports Gigabit - garantie 3 ans Dual Core Intel Atom D525 1.8 GHz of processing power 6 x GbE LAN ports 2 x USB 2.0 1 x RJ45 COM port 4GB RAM Disque SATA 250 Go and CompactFlash Mini-PCIe expansion IOS Pfsense Option mobilité Extension de garantie échange anticipé J+1-3 ans 3. Prestations Liste non exhaustive des prestations demandées : - La fourniture du serveur devant accueillir le firewall, - La livraison et l installation des éléments au SYCOPARC, - L analyse des spécificités du contexte, - Les paramétrages correspondants, - La conduite de projet et l utilisation de principes qualité, - La mise en œuvre effective, - Etudier les flux existants et créer les règles adéquates ex nihilo - Relier le serveur au réseau, - Mettre en place des alertes mineures et majeures et les remonter aux administrateurs - Le portage de la passerelle VPN IPSec entre la Maison de l Eau et de la Rivière (MER) et le SYCOPARC, - La vérification et la mise en ordre de marche des solutions et autres équipements, - Les tâches associées à l aptitude et aux tests de fonctionnement, - Un transfert de compétences vers l administrateur informatique local, - Il devra être possible pour les utilisateurs d accéder de façon sécurisée à leur messagerie depuis l extérieur (interface Web OWA), SYCOPARC Avril 2015 Page 2/5
- Prévoir la mise en place une connexion VPN nomade et la procédure d accès utilisateur via VPN, - Mettre en place les procédures de backup du firewall et de la passerelle ainsi que la sauvegarde de l ensemble des paramètres et création d une première sauvegarde après la mise en service - 4. Mise en place d une connexion supplémentaire de type VDSL Accès VDSL jusqu'à 100Mb/s en fonction de l'éligibilité - Modem VFSL - 1 @ IP fixe incluse 5. Renseignements Le proposant peut prendre contact, de préférence par écrit, avec M. Hirlemann, responsable informatique, dans la limite de ses compétences : E mail : g.hirlemann@parc-vosges-nord.fr 6. Situation existante en matière de système d information - Réseau LAN Le réseau informatique est de type Windows avec un débit de 100 et 1000 pour certains serveurs. - Connexion Internet L'opérateur est à ce jour France Telecom avec une solution BIO SDSL 4 Méga. Tous les postes disposent à ce jour d une connexion Internet. Caractéristiques de l'accès Opérateur : o Débit : 4 Mbits/s o DNS privé : SYCOPARC.fr o DNS public : www.parc-vosges-nord.fr o Adresse IP publique : 81.255.71.33 o Domaine SMTP relayé : www.parc-vosges-nord.fr; hébergement par SDV Strasbourg. - Localisation du pare-feu : au SYCOPARC - Conditions d'intervention sur site au pare-feu : durant les heures ouvrables du SYCOPARC (8h-19h). Exceptionnellement le samedi et le dimanche si cela s avérait impératif. - Architecture serveurs L architecture est composée d une 10aines de serveurs virtualisés sur 3 ESX, dans une baie de brassage. Celle-ci dispose d emplacements libres. L ensemble des serveurs se trouve au SYCOPARC sauf le serveur du site web qui est pour le moment hébergé chez SDV-Advisa. SYCOPARC Avril 2015 Page 3/5
Les systèmes d exploitation sont de type Windows 2008 server R2 pour les servers AD, plus quelques servers en Windows 2003 Server. - Description de l existant en termes de firewall Le firewall actuel répond aux besoins du SYCOPARC mais n est plus sous maintenance matérielle (de marque DELL). Il fonctionne avec une solution CheckPoint Express. Il est donc demandé un changement matériel du server et logiciel, et la réinstallation totale du firewall en repartant de zéro en termes de règles, en effet au fil des années un nombre important de règles qui ne servent plus sont venue polluer l environnement. - Postes de travail Le parc total du site est composé d environ 40 postes. Le parc est composé de PC et d imprimante. Configuration minimale : Windows Seven (40 postes) Nombre d utilisateurs : 35 Nombre d utilisateurs potentiellement utilisateurs du VPN : 24 Nombre d ordinateur à équiper, installer et paramétrer en solution VPN : 21 Remarques : Il est entendu, sur la base du cahier des charges, qu il est de la responsabilité du proposant de signaler par écrit toute omission, erreur, imprécision, etc., présente dans le présent document. Dans la même veine, le proposant s engage à mettre en œuvre les matériels, prestations, logiciels, etc., non explicitement demandés mais impératifs au bon fonctionnement des systèmes prévus. Enfin, le proposant retenu s engage en termes de responsabilité dans la globalité des exigences de la présente demande d offres. Il est de sa responsabilité de poser toutes les questions qu il juge nécessaire au regard des règles de l art et de l état de l art du secteur d activité considéré. Dans ce sens, il s engage sur la totalité du bon fonctionnement des systèmes, matériels, etc., mis en œuvre. Cette exigence est étendue en termes de compatibilité des systèmes, matériels, etc., mis en œuvre, entre eux et avec les éléments de système d information et de téléphonie présents au SYCOPARC. Aussi, le proposant doit encore noter qu il ne pourra de quelle que nature que ce soit invoquer une erreur, une omission, un manque de détails dans le présent document dans le cadre d une justification d un défaut, quel qu il soit. En effet, le proposant aura eu toutes latitudes pour poser des questions en amont, d une part ; il est considéré qu il a été informé et qu il a pris en compte l ensemble des dimensions, leur importance, leur nature, leur couverture, d autre part. 7. Etablissement du prix Le prestataire sera rémunéré sur la base d un forfait global défini, par ses soins, dans la proposition d honoraires transmise dans le cadre du marché. Le forfait est réputé complet et comprendre l ensemble des prestations définies dans le présent cahier des charges, ainsi que l ensemble des SYCOPARC Avril 2015 Page 4/5
charges fiscales, parafiscales et frais annexes (déplacements, repas, ) liées à l exécution de ces prestations. 8. Avance-acompte Le titulaire du marché ne pourra pas bénéficier d avance ni d acompte. 9. Facturation Le titulaire du marché sera payé, sur factures établies en un original et 2 copies portant, outre les mentions légales, les indications suivantes : - les nom et adresse du créancier ; - l intitulé du marché concerné ; - le détail des prestations effectuées ; - le numéro du compte bancaire ou postal, tel qu il est précisé dans l acte d engagement ; - le montant HT des prestations livrées ou exécutées ; - le montant TTC des prestations ; - le taux de TVA en vigueur ; - les acomptes perçus. Les factures et autres demandes de paiement devront être adressées à : Parc naturel régional des Vosges du Nord Maison du Parc Le château BP24 67290 LA PETITE-PIERRE 10. Paiement Le prix de règlement est établi TTC, en tenant compte, le cas échéant, des pénalités prononcées. Le taux de TVA applicable lors de la facturation est celui en vigueur au moment du fait générateur de la taxe. Le paiement des sommes dues interviendra dans un délai de 30 jours à compter de la réception de la facture par l entité publique concernée. Le paiement s effectuera selon les règles de la comptabilité publique par mandat administratif et virement bancaire, dans les conditions prévues à l article 92 et suivants du Code des Marchés Publics. En cas de dépassement du délai global de paiement, des intérêts moratoires seront versés au titulaire du marché sur la base du taux d intérêt légal en vigueur. SYCOPARC Avril 2015 Page 5/5
11. Modalités de négociation A l issue d une première analyse et d un premier classement des offres, une négociation pourra, si elle est jugée pertinente, être menée avec les 3 candidats les mieux positionnés au regard du premier classement. Cette négociation pourra porter sur l ensemble des éléments de l offre, dont le prix. Elle pourra être effectuée par échange de télécopies, mails ou courriers, ou dans le cadre d une réunion. Dans ce dernier cas, les candidats concernés seront conviés au minimum 72 heures avant la date fixée pour la réunion. 12. Date limite de remise des offres Les offres devront être transmises au SYCOPARC avant le : Mardi 26 Mai 2015 à 12 heures, délai de rigueur. Les dossiers qui seraient transmis ou dont l avis de réception serait délivré après la date indiquée ne seront pas retenus et seront éliminés d office de la procédure. Le Cachet et signature du candidat (faire précéder la signature de la mention «lu et approuvé») SYCOPARC Avril 2015 Page 6/5