Section II: Objet
II.1)Étendue du marché
II.1.1)Intitulé:
Gouvernance Risques Cybersécurité
Numéro de référence: 23-TPIT-088
II.1.2)Code CPV principal72000000 Services de technologies de l'information, conseil, développement de logiciels, internet et appui
II.1.3)Type de marchéServices
II.1.4)Description succincte:
La présente consultation a pour objectif de proposer des prestations relatives à la gouvernance et à la gestion des risques cybersécurité de GRDF.
Lot 1 : Gouvernance
Lot 2 : Gestion stratégique des risques
Lot 3 : Gestion opérationnelle des risques
II.1.5)Valeur totale estiméeValeur hors TVA: 4 400 000.00 EUR
II.1.6)Information sur les lotsCe marché est divisé en lots: oui
Il est possible de soumettre des offres pour tous les lots
Nombre maximal de lots pouvant être attribués à un soumissionnaire: 3
II.2)Description
II.2.1)Intitulé:Lot nº: 1
II.2.2)Code(s) CPV additionnel(s)72000000 Services de technologies de l'information, conseil, développement de logiciels, internet et appui
II.2.3)Lieu d'exécutionCode NUTS: FR France
Lieu principal d'exécution:
II.2.4)Description des prestations:
a. Mise en place d’un SMSI
Accompagnement de GRDF dans la finalisation de son Système de Management de la Sécurité de l’Information et la mise en place des processus de surveillance et des actions d’amélioration continue.
b. Certifications / Conformités / Evaluation de la maturité
Réalisation d’évaluations et d’analyse d’écart interne sur divers périmètres GRDF (cf. chapitre 3.2). Analyse ponctuelle d’éléments cybersécurité réglementaires et normatifs.
c. Pilotage
Accompagnement de GRDF dans le suivi des différents plans d’action cybersécurité et dans l’assistance à la chefferie de projets cybersécurité sur des projets de gouvernance, risque et conformité cybersécurité.
II.2.5)Critères d’attributionLe prix n'est pas le seul critère d'attribution et tous les critères sont énoncés uniquement dans les documents du marché
II.2.6)Valeur estiméeValeur hors TVA: 1 200 000.00 EUR
II.2.7)Durée du marché, de l'accord-cadre ou du système d'acquisition dynamiqueDurée en mois: 36
Ce marché peut faire l'objet d'une reconduction: oui
Description des modalités ou du calendrier des reconductions:
Description des modalités ou du calendrier des reconductions:
Le marché peut être reconduit 1 fois 12 mois par GRDF.
Il ne pourra être ni reconduit ni prorogé tacitement.
II.2.9)Informations sur les limites concernant le nombre de candidats invités à participerNombre de candidats envisagé: 6
II.2.10)VariantesDes variantes seront prises en considération: non
II.2.11)Information sur les optionsOptions: non
II.2.13)Information sur les fonds de l'Union européenneLe contrat s'inscrit dans un projet/programme financé par des fonds de l'Union européenne: non
II.2.14)Informations complémentaires
II.2)Description
II.2.1)Intitulé:
Gestion des risques au niveau stratégique
Lot nº: 2
II.2.2)Code(s) CPV additionnel(s)72000000 Services de technologies de l'information, conseil, développement de logiciels, internet et appui
II.2.3)Lieu d'exécutionCode NUTS: FR France
Lieu principal d'exécution:
II.2.4)Description des prestations:
Soutien à la gestion des risques stratégiques cybersécurité avec la réalisation d’analyses de risques macro (processus d’entreprise), la définition du programme d’audit ou encore l’accompagnement au pilotage des risques et des indicateurs.
II.2.5)Critères d’attributionLe prix n'est pas le seul critère d'attribution et tous les critères sont énoncés uniquement dans les documents du marché
II.2.6)Valeur estiméeValeur hors TVA: 1 200 000.00 EUR
II.2.7)Durée du marché, de l'accord-cadre ou du système d'acquisition dynamiqueDurée en mois: 36
Ce marché peut faire l'objet d'une reconduction: oui
Description des modalités ou du calendrier des reconductions:
Le marché peut-être reconduit 1 fois 12 mois par GRDF.
Il ne pourra être ni reconduit ni prorogé tacitement
II.2.9)Informations sur les limites concernant le nombre de candidats invités à participerNombre de candidats envisagé: 6
II.2.10)VariantesDes variantes seront prises en considération: non
II.2.11)Information sur les optionsOptions: non
II.2.13)Information sur les fonds de l'Union européenneLe contrat s'inscrit dans un projet/programme financé par des fonds de l'Union européenne: non
II.2.14)Informations complémentaires
II.2)Description
II.2.1)Intitulé:
Gestion des risques au niveau opérationnel
Lot nº: 3
II.2.2)Code(s) CPV additionnel(s)72000000 Services de technologies de l'information, conseil, développement de logiciels, internet et appui
II.2.3)Lieu d'exécutionCode NUTS: FR France
Lieu principal d'exécution:
II.2.4)Description des prestations:
Accompagnement à l’homologation des systèmes en suivant la Politique d’Homologation de GRDF. Réalisation d’Analyses de Risques cybersécurité dans le cadre des projets d’homologations.
II.2.5)Critères d’attributionLe prix n'est pas le seul critère d'attribution et tous les critères sont énoncés uniquement dans les documents du marché
II.2.6)Valeur estiméeValeur hors TVA: 2 000 000.00 EUR
II.2.7)Durée du marché, de l'accord-cadre ou du système d'acquisition dynamiqueDurée en mois: 36
Ce marché peut faire l'objet d'une reconduction: oui
Description des modalités ou du calendrier des reconductions:
Le marché peut-être reconduit 1 fois 12 mois par GRDF.
Il ne pourra être ni reconduit ni prorogé tacitement
II.2.9)Informations sur les limites concernant le nombre de candidats invités à participerNombre de candidats envisagé: 6
II.2.10)VariantesDes variantes seront prises en considération: non
II.2.11)Information sur les optionsOptions: non
II.2.13)Information sur les fonds de l'Union européenneLe contrat s'inscrit dans un projet/programme financé par des fonds de l'Union européenne: non
II.2.14)Informations complémentaires
Section III: Renseignements d’ordre juridique, économique, financier et technique
III.1)Conditions de participation
III.1.1)Habilitation à exercer l'activité professionnelle, y compris exigences relatives à l'inscription au registre du commerce ou de la professionListe et description succincte des conditions:
Se référer au dossier de candidature dans SECOIA pour obtenir la liste complète
III.1.2)Capacité économique et financièreListe et description succincte des critères de sélection:
Se référer au dossier de candidature dans SECOIA pour obtenir la liste complète
III.1.3)Capacité technique et professionnelleListe et description succincte des critères de sélection:
Se référer au dossier de candidature dans SECOIA pour obtenir la liste complète
III.1.4)Règles et critères objectifs de participationListe et brève description des règles et critères:
Se référer au dossier de candidature dans SECOIA pour obtenir la liste complète
III.1.7)Modalités essentielles de financement et de paiement et/ou références aux textes qui les réglementent:
Paiement par virement virement bancaire à 60 jours à date d’émission de la facture
III.1.8)Forme juridique que devra revêtir le groupement d'opérateurs économiques attributaire du marché:
Les candidats sont informés qu'ils ne peuvent candidater à la fois en tant que membre d’un groupement
momentané d’entreprise et à la fois de manière individuelle.
En cas de groupement d'entreprise et après attribution du marché, ce groupement devra revêtir la forme de
groupement solidaire.
III.2)Conditions liées au marché
III.2.2)Conditions particulières d'exécution:
Afin d’éviter tout parti pris dans le processus d’homologation du lot 3, sont exclus, de cette consultation lot 3, les candidats ayant pour GRDF une activité de développement informatique ou intervenant dans la gestion de l’infrastructure.
Sur ce même principe, le titulaire du lot 3 s’interdira toute activité pour GRDF de développement informatique et de gestion de l’infrastructure.
Section IV: Procédure
IV.1)Description
IV.1.1)Type de procédureProcédure négociée avec appel à la concurrence préalable
IV.1.3)Information sur l'accord-cadre ou le système d'acquisition dynamiqueLe marché implique la mise en place d'un accord-cadre
Accord-cadre avec un seul opérateur
IV.1.8)Information concernant l’accord sur les marchés publics (AMP)Le marché est couvert par l'accord sur les marchés publics: oui
IV.2)Renseignements d'ordre administratif
IV.2.2)Date limite de réception des offres ou des demandes de participationDate: 02/10/2023
Heure locale: 17:00
IV.2.3)Date d’envoi estimée des invitations à soumissionner ou à participer aux candidats sélectionnésDate: 17/10/2023
IV.2.4)Langue(s) pouvant être utilisée(s) dans l'offre ou la demande de participation:français
IV.2.6)Délai minimal pendant lequel le soumissionnaire est tenu de maintenir son offreDurée en mois: 6 (à compter de la date limite de réception des offres)
Section VI: Renseignements complémentaires
VI.1)RenouvellementIl s'agit d'un marché renouvelable: non
VI.3)Informations complémentaires:
VI.4)Procédures de recours
VI.4.1)Instance chargée des procédures de recoursNom officiel: TGI de Paris
Adresse postale: 4 boulevard du Palais
Ville: PARIS
Code postal: 75055 Paris Cedex 01
Pays: France
Adresse internet:
www.justice.gouv.fr VI.4.2)Organe chargé des procédures de médiationNom officiel: TGI de Paris
Adresse postale: 4 boulevard du Palais
Ville: PARIS
Code postal: 75055 Paris Cedex 01
Pays: France
Adresse internet:
www.justice.gouv.fr VI.4.3)Introduction de recoursPrécisions concernant les délais d'introduction de recours:
Il est possible d'effectuer un référé précontractuel ou un référé contractuel, conformément à l'ordonnance N
°2009-515 relative aux procédures de recours applicables aux contrats de la commande publique.
VI.4.4)Service auprès duquel des renseignements peuvent être obtenus sur l'introduction de recoursNom officiel: GRDF Direction Juridique
Adresse postale: 6 rue Condorcet
Ville: PARIS
Code postal: 75009
Pays: France
Adresse internet:
www.grdf.fr VI.5)Date d’envoi du présent avis:08/09/2023