Tender Details
Title
France – Software package and information systems – Marché cadre pour une solution de chiffrement et de gestion de clés dans cloud et en datacenter Change notice Place of performance: France,Extra-Regio NUTS 3,Anywhere in the European Economic Area Main nature of the contract: Supplies Official name: EDF SA Type of procedure: Negotiated with prior publication of a call for competition / competitive with negotiation
Country
Language
French
Organization
Published Date
07.06.2024
Deadline Date
18.06.2024
Overview
337108-2024 - Competition Competition France: Software package and information systems Marché cadre pour une solution de chiffrement et de gestion de clés dans cloud et en datacenter France, Anywhere in the given country Type of procedure: Negotiated with prior publication of a call for competition / competitive with negotiation Buyer Buyer: EDF SA France, Extra-Regio NUTS 3 (FRZZZ), PARIS LOT-0001: Lot 1 : Externalisation de la gestion des clés des clouds publics AWS et GCP par une solution en service managé. Software package and information systems Anywhere in the European Economic Area Duration: 8 Years Estimated value excluding VAT: 13 500 000,00 EUR Deadline for receipt of requests to participate: 18/06/2024 - 14:00:00 (UTC+2) LOT-0002: Lot 2 : Chiffrement des données au repos dans les datacenters EDF par le déploiement de solution de chiffrement. Software package and information systems France, Extra-Regio NUTS 3 (FRZZZ) Duration: 10 Years Estimated value excluding VAT: 36 000 000,00 EUR Deadline for receipt of requests to participate: 18/06/2024 - 14:00:00 (UTC+2) 337108-2024 - Competition France – Software package and information systems – Marché cadre pour une solution de chiffrement et de gestion de clés dans cloud et en datacenter OJ S 110/2024 07/06/2024 Contract or concession notice – standard regime - Change notice Supplies 1. Buyer 1.1. Buyer Official name: EDF SA Legal type of the buyer: Public undertaking Activity of the contracting entity: Electricity-related activities 2. Procedure 2.1. Procedure Title: Marché cadre pour une solution de chiffrement et de gestion de clés dans cloud et en datacenter Description: L'objet du marché porte sur la mise en place d’une offre de service répondant aux besoins de l’Entreprise en termes de gestion de clés et de chiffrement pour les données financières, patrimoniales, stratégiques, techniques ou personnelles qualifiées de « C=2 non externalisables » ou « C=3 » ; ceci quel que soit l’hébergement : Datacenters internes, SaaS et cloud. 2 lots sont prévus : - Lot 1 : Externalisation de la gestion des clés des clouds publics AWS et GCP par une solution en service managé. - Lot 2 : Chiffrement des données au repos dans les datacenters EDF par le déploiement de solution de chiffrement. La durée du marché est de : - Lot 1 : 8 ans dont 3 années fermes et 5 options d'1 an maximum. - Lot 2 : 10 ans dont 3 années fermes et 5 options d'1 an maximum pour la partie maintenance et exploitation et 2 options complémentaires d'1 an maximum chacune pour la maintenance uniquement. EDF SA émet cet avis pour le compte de EDF SA et EDF Renouvelables. Les filiales Nuward, Monha, Luminus, Framatome et Group Support Services pourront bénéficier, si elles le souhaitent et à leur première demande, des conditions commerciales du marché passé par EDF SA pour ses besoins. Procedure identifier: 8f6e3ece-71b0-4e3c-b9b0-3904df129725 Internal identifier: AVIS009822 Type of procedure: Negotiated with prior publication of a call for competition / competitive with negotiation Main features of the procedure: La présente consultation est une procédure avec négociation passée en application de l’article L. 2124-3 et des articles R. 2124-4 ainsi que des articles R. 2161-21 et sv du CCP avec limitation du nombre de candidats admis à soumissionner, conformément aux dispositions des articles R. 2142-15, R2142-16 et R. 2142-18 du CCP (phase de présélection régie par le présent Avis de publicité à la rubrique 5.1.9 Critères de sélection - Autre). Les candidats peuvent soumettre des offres pour chaque lot. Un même Soumissionnaire pourra être attributaire de tous les lots. 2.1.1. Purpose Main nature of the contract: Supplies Main classification (cpv): 48000000 Software package and information systems Additional classification (cpv): 72317000 Data storage services, 72321000 Added-value database services, 48732000 Data security software package 2.1.2. Place of performance Country: France Anywhere in the given country Additional information: Les informations complémentaires sur le lieu d’exécution du marché seront précisées le cas échéant, dans le(s) rubrique (s) 5.1.2 Lieu d’exécution. 2.1.4. General information Additional information: Modalités de candidatures : Pour répondre au présent avis de marché, les candidats doivent se manifester sur le Portail Achats d'EDF https://pha2.edf.com . - Demande d'information AVIS N°009822 tel qu’identifié à l’article 2.1 Procedure -Identifiant interne, et rattacher les documents demandés au présent avis de marché. Les candidats intéressés, non encore inscrits, s'auto-référenceront depuis la page d'accueil du Portail Achats sur le site https://pha2.edf.com à l'aide du lien placé dans l'encart : « Nouveau Fournisseur ? Se référencer ». Aucun envoi par e-mail n'est autorisé. Dans le cadre de la dématérialisation de ses procédures, EDF SA informe l'ensemble des soumissionnaires que la signature électronique des marchés est privilégiée, que ceux-ci soient attribués à une seule entreprise ou à un groupement d'entreprises. Candidatures en Groupement : EDF accepte les groupements d'entreprises conjoints ou solidaires. En cas de groupement, l’un des membres du groupement est désigné comme mandataire. Celui-ci est solidaire, pour l'exécution du marché, de chacun des membres du groupement pour ses obligations contractuelles à l'égard d'EDF. Les candidats ne sont pas autorisés à faire acte de candidature en agissant à la fois en qualité de candidats individuels et de membres d'un ou plusieurs groupements, ou en qualité de membres de plusieurs groupements. Un document intitulé « Identification des membres du groupement et répartition des prestations » est disponible dans l'espace collaboratif dédié aux fournisseurs dans le Portail Achats. Sans préjudice de l'article L. 2141-13 du code de la commande publique, la composition du groupement ne peut pas être modifiée entre la date de remise des candidatures et la date de signature du marché, sauf en cas de restructuration de société ou si le groupement apporte la preuve qu'un de ses membres se trouve dans l'impossibilité d'accomplir sa tâche pour des raisons qui ne sont pas de son fait. Legal basis: Directive 2014/25/EU 2.1.5. Terms of procurement Terms of submission: Maximum number of lots for which one tenderer can submit tenders: 2 Terms of contract: Maximum number of lots for which contracts can be awarded to one tenderer: 2 2.1.6. Grounds for exclusion: Purely national exclusion grounds: Conformément aux réglementations relatives au devoir de vigilance et aux législations nationales ou locales relatives à la lutte contre la corruption, le blanchiment et le financement du terrorisme applicables à la relation d’affaires avec le groupe EDF, chaque candidat doit déclarer et signer un engagement au titre des exigences en matière de conformité (déclaration accessible sur le portail Achats au moment de la candidature). Chaque candidat doit fournir une déclaration sur l'honneur pour justifier qu'il n'entre dans aucun des cas mentionnés aux articles L. 2141-1 à L. 2141-5 (exclusions de plein droit) et L. 2141-7 à L. 2141-11 du CCP (exclusions à l’appréciation de l’acheteur). Cette déclaration est à produire par les candidats individuels et par chacun des membres d'un groupement candidat et, le cas échéant, par les sous-traitants présentés. Chaque candidat doit attester ne pas être dans l’un des cas prévus par le règlement n°2022/576 du 8 avril 2022 du Conseil de l’Union européenne concernant les mesures restrictives eu égard aux actions de la Russie déstabilisant la situation en Ukraine (attestation accessible sur le portail Achats à la remise de la candidature). 5. Lot 5.1. Lot: LOT-0001 Title: Lot 1 : Externalisation de la gestion des clés des clouds publics AWS et GCP par une solution en service managé. Description: Externalisation de la gestion des clés des clouds publics AWS et GCP par une solution en service managé. La solution devra être en mesure de supporter AWS XKS et GCP Cloud EKM ainsi que la gestion de clés pour d’autres services clouds hébergeurs ou services SaaS en mode « Bring Your Own Key » (BYOK) ou « Hold Your Own Key » (HYOK). Internal identifier: BPM009820 5.1.1. Purpose Main nature of the contract: Supplies Main classification (cpv): 48000000 Software package and information systems Additional classification (cpv): 72317000 Data storage services, 72321000 Added-value database services, 48732000 Data security software package Options: Description of the options: Le marché est d'une durée ferme de 3 ans, renouvelable 5 fois pour une période de 12 mois chacune, soit une durée totale maximum de 8 ans. 5.1.2. Place of performance Anywhere in the European Economic Area Additional information: D’une manière générale, la prestation se déroulera dans les locaux du prestataire hébergeur. 5.1.3. Estimated duration Duration: 8 Years 5.1.4. Renewal Maximum renewals: 5 5.1.5. Value Estimated value excluding VAT: 13 500 000,00 EUR Maximum value of the framework agreement: 13 500 000,00 EUR 5.1.6. General information The procurement is covered by the Government Procurement Agreement (GPA) Additional information: Les candidats doivent manifester leur intérêt à l’avis de marché en se connectant au Portail achats (« https://pha2.edf.com ») en accédant à la demande d'information AVIS009822 LOT n°1, et, le cas échéant, aux autres modalités relatives au Portail achats. 5.1.9. Selection criteria Criterion: Type: Suitability to pursue the professional activity Name: Aptitude à exercer l’activité professionnelle Description: Chaque candidat, doit joindre à l’appui de sa candidature les déclarations prévues à la rubrique 2.1.6. Chaque candidat doit également remettre son numéro unique d’identification (SIREN) délivré par l’INSEE, ou, à défaut, un document équivalent permettant d'identifier le candidat (si EDF ne demande pas les informations d’identification par ailleurs dans le portail achats notamment). Ce numéro est à fournir par les candidats individuels et par chacun des membres d'un groupement candidat. Use of this criterion: Used Criterion: Type: Economic and financial standing Name: Capacité économique et financière Description: Le candidat doit joindre à son acte de candidature les documents et les renseignements suivants : (En cas de candidature groupée, chacune des pièces exigées ci-après doit être transmise par chacun des membres du groupement) : - Une déclaration indiquant, pour chacun des 3 derniers exercices disponibles, le chiffre d’affaires annuel global et le chiffre d’affaires relatif aux fournitures, prestations ou travaux faisant l’objet du marché. - Une copie du dernier bilan, ou extraits de bilans, des opérateurs économiques pour lesquels l’établissement des bilans est obligatoire en vertu de la loi. - Le cas échéant, une déclaration appropriée de banques ou preuve d’une assurance pour les risques professionnels. - Le cas échéant, une description de la consistance du lien financier qui lie la filiale à la maison-mère, la relation d’appartenance à tel groupe. Si, pour une raison justifiée, le candidat n'est pas en mesure de produire les renseignements et documents demandés, il est autorisé à prouver sa capacité économique et financière par tout autre moyen considéré comme approprié et à remettre des justificatifs équivalents. Use of this criterion: Used Criterion: Type: Technical and professional ability Name: Capacité technique et professionnelle Description: 1/ Le soumissionnaire doit-être en mesure de fournir la solution technique pressentie pour la réalisation du marché, à savoir un dispositif dédié à EDF, en haute disponibilité, en service managé sur un site tiers, capable de gérer le cycle de vie des clés maître de chiffrement (créations, utilisations, suspensions, renouvellements, sauvegardes, restaurations, destructions) des clés utilisées principalement au sein des clouds AWS et GCP. 2/ La solution en service managé du soumissionnaire doit être hébergée dans l'Espace Economique Européen. 3/ L'organisation proposée par le soumissionnaire doit être en conformité avec la législation européenne et notamment l’article 32 du Règlement UE 2016/679 (RGPD). 4/ La solution du soumissionnaire doit-être en capacité d'externaliser, de stocker et de gérer le cycle de vie des clés maîtres de chiffrement du cloud AWS via l'offre AWS XKS. 5/ La solution du soumissionnaire doit-être en capacité d'externaliser, de stocker et de gérer le cycle de vie des clés maîtres de chiffrement du cloud GCP via l'offre Cloud EKM. 6/ Le soumissionnaire doit proposer une prestation d'intégration puis de maintien en conditions opérationnelles de la solution en 24h/24, 7j/7. 7/ Le soumissionnaire doit proposer, en langue française, en 24h/24 7j/7, une prestation support des métiers et d'administration du cycle de vie de leur clés cryptographiques. 8/ La solution globale doit-être certifiée FIPS 140-2 Level 3. 9/ L'interface de la solution doit-être compatible avec les protocoles d'authentification OIDC et SAMLv2. 10/ La solution doit-être en mesure d'exporter les logs issues des opérations vers le SIEM d'Entreprise. 11/ La solution doit-être pilotable au travers d’outils d’infrastructures as code. Use of this criterion: Used Criterion: Type: Other Name: Limitation des candidatures Description: EDF entend limiter le nombre de candidats aptes à 4. En fonction du nombre de candidats qui satisfont aux capacités exprimés dans les paragraphes "Aptitude à exercer l'activité professionnelle", "Capacité économique et financière" et "Capacité technique et professionnelle", les critères de sélection seront mis en œuvre. Cette limitation se fera sur la base des candidatures ayant respectées les critères éliminatoires et seront sélectionnées selon un classement des meilleures notes, dans la limite de 4 candidats au maximum plus les ex-aequo éventuels. La liste des critères de sélection est disponible ci-dessous et en détails dans le portail Achats EDF dans le cadre de réponse publié : 1/ La solution proposée par le soumissionnaire est-elle en mesure de gérer les clés d'autres environnements Cloud ou Saas couramment utilisés ? 2/ Le soumissionnaire peut-il fournir des éléments de benchmarks attendus dans un contexte AWS XKS ? 3/ Le soumissionnaire peut-il fournir des éléments de benchmarks attendus dans un contexte GCP Cloud EKM ? 4/ La solution possède-t-elle d'autres certifications de type Critères Communs, CSPN, QR ANSSI etc. ? 5/ Une telle solution est-elle déjà en exploitation chez d’autres clients ? 6/ Pouvez-vous fournir des informations détaillées sur les pratiques de sécurité de votre entreprise, y compris les certifications de conformité (ISO 27001, SOC 2, etc.) ? Use of this criterion: Used The criteria will be used to select the candidates to be invited for the second stage of the procedure Information about the second stage of a two-stage procedure: Minimum number of candidates to be invited for the second stage of the procedure: 2 Maximum number of candidates to be invited for the second stage of the procedure: 4 The procedure will take place in successive stages. At each stage, some participants may be eliminated 5.1.10. Award criteria Criterion: Type: Price Name: Critère prix Description: Le prix n'est pas le seul critère d'attribution. Justification for not indicating the weighting of the award criteria: Tous les critères sont énoncés dans les documents de la consultation. 5.1.11. Procurement documents Address of the procurement documents: https://pha2.edf.com 5.1.12. Terms of procurement Terms of submission: Electronic submission: Required Address for submission: https://pha2.edf.com Languages in which tenders or requests to participate may be submitted: French Electronic catalogue: Not allowed Advanced or qualified electronic signature or seal (as defined in Regulation (EU) No 910/2014) is required Variants: Allowed Deadline for receipt of requests to participate: 18/06/2024 14:00:00 (UTC+2) Terms of contract: Conditions relating to the performance of the contract: Les conditions relatives à l'exécution du contrat sont précisées dans les documents de la consultation. A non-disclosure agreement is required: yes Additional information about the non-disclosure agreement : Chaque candidat s'engage à ne pas divulguer, sans l’accord écrit et préalable de l’Entreprise, les informations confidentielles qui seront portées à sa connaissance du fait ou à l'occasion du déroulement de la présente affaire sur le Portail Achats EDF et à n’utiliser ces informations que dans le cadre de l’affaire. Electronic invoicing: Allowed Electronic ordering will be used: no Electronic payment will be used: no Legal form that must be taken by a group of tenderers that is awarded a contract: EDF accepte les groupements d'entreprises conjoints ou solidaires. En cas de groupement, l’un des membres du groupement est désigné comme mandataire. Celui-ci est solidaire, pour l'exécution du marché, de chacun des membres du groupement pour ses obligations contractuelles à l'égard d'EDF. Les candidats ne sont pas autorisés à faire acte de candidature en agissant à la fois en qualité de candidats individuels et de membres d'un ou plusieurs groupements, ou en qualité de membres de plusieurs groupements. Sans préjudice de l'article L. 2141-13 du code de la commande publique, la composition du groupement ne peut pas être modifiée entre la date de remise des candidatures et la date de signature du marché, sauf en cas de restructuration de société ou si le groupement apporte la preuve qu'un de ses membres se trouve dans l'impossibilité d'accomplir sa tâche pour des raisons qui ne sont pas de son fait. Financial arrangement: Les offres doivent être exprimées en Euros. Les prix sont révisables. Financement sur ressources propres. Paiement à 60 jours à compter de la date d'émission de facture et versement d'acomptes correspondants aux prestations réalisées. Paiement par virement selon les modalités prévues par les documents contractuels. 5.1.15. Techniques Framework agreement: Framework agreement, without reopening of competition Information about the dynamic purchasing system: No dynamic purchase system 5.1.16. Further information, mediation and review Review organisation: Tribunal Judiciaire de Paris Organisation providing additional information about the procurement procedure: EDF SA Organisation providing offline access to the procurement documents: EDF SA Organisation providing more information on the review procedures: EDF SA Organisation receiving requests to participate: EDF SA Organisation processing tenders: EDF SA 5.1. Lot: LOT-0002 Title: Lot 2 : Chiffrement des données au repos dans les datacenters EDF par le déploiement de solution de chiffrement. Description: Chiffrement des données au repos dans les datacenters EDF par le déploiement de solutions de chiffrement de disques, de données et de fichiers ainsi que de gestion des clés pour les composants du référentiel technique EDF dont en particulier des bases de données, infrastructures de virtualisation et stockage objets. Ce lot inclut également des fonctions de proxy chiffrant pour l’hébergement de données chiffrées dans un cloud public. Internal identifier: BPM009821 5.1.1. Purpose Main nature of the contract: Supplies Main classification (cpv): 48000000 Software package and information systems Additional classification (cpv): 72317000 Data storage services, 72321000 Added-value database services, 48732000 Data security software package Options: Description of the options: Pour la partie fourniture et exploitation, le marché est d'une durée ferme de 3 ans renouvelable 5 fois pour une période de 12 mois chacune , soit une durée totale maximum de 8 ans. Pour la partie maintenance, le marché est d'une durée ferme de 3 ans renouvelable 7 fois pour une période de 12 mois chacune , soit une durée totale maximum de 10 ans. 5.1.2. Place of performance Country subdivision (NUTS): Extra-Regio NUTS 3 (FRZZZ) Country: France Additional information: D’une manière générale, la prestation se déroulera dans l’Immeuble PICASSO, 32 Avenue Pablo Picasso 92000 NANTERRE. 5.1.3. Estimated duration Duration: 10 Years 5.1.4. Renewal Maximum renewals: 7 5.1.5. Value Estimated value excluding VAT: 36 000 000,00 EUR Maximum value of the framework agreement: 36 000 000,00 EUR 5.1.6. General information The procurement is covered by the Government Procurement Agreement (GPA) Additional information: Les candidats doivent manifester leur intérêt à l’avis de marché en se connectant au Portail achats (« https://pha2.edf.com ») en accédant à la demande d'information AVIS009822 LOT n°2, et, le cas échéant, aux autres modalités relatives au Portail achats. 5.1.9. Selection criteria Criterion: Type: Suitability to pursue the professional activity Name: Aptitude à exercer l’activité professionnelle Description: Chaque candidat, doit joindre à l’appui de sa candidature les déclarations prévues à la rubrique 2.1.6. Chaque candidat doit également remettre son numéro unique d’identification (SIREN) délivré par l’INSEE, ou, à défaut, un document équivalent permettant d'identifier le candidat (si EDF ne demande pas les informations d’identification par ailleurs dans le portail achats notamment). Ce numéro est à fournir par les candidats individuels et par chacun des membres d'un groupement candidat. Use of this criterion: Used Criterion: Type: Economic and financial standing Name: Capacité économique et financière Description: Le candidat doit joindre à son acte de candidature les documents et les renseignements suivants : (En cas de candidature groupée, chacune des pièces exigées ci-après doit être transmise par chacun des membres du groupement) : - Une déclaration indiquant, pour chacun des 3 derniers exercices disponibles, le chiffre d’affaires annuel global et le chiffre d’affaires relatif aux fournitures, prestations ou travaux faisant l’objet du marché. - Une copie du dernier bilan, ou extraits de bilans, des opérateurs économiques pour lesquels l’établissement des bilans est obligatoire en vertu de la loi. - Le cas échéant, une déclaration appropriée de banques ou preuve d’une assurance pour les risques professionnels. - Le cas échéant, une description de la consistance du lien financier qui lie la filiale à la maison-mère, la relation d’appartenance à tel groupe. Si, pour une raison justifiée, le candidat n'est pas en mesure de produire les renseignements et documents demandés, il est autorisé à prouver sa capacité économique et financière par tout autre moyen considéré comme approprié et à remettre des justificatifs équivalents. Use of this criterion: Used Criterion: Type: Technical and professional ability Name: Capacité technique et professionnelle Description: 1/ Le soumissionnaire doit-être en mesure de fournir la solution technique pressentie pour la réalisation du marché, à savoir un dispositif multi tenant installé en haute disponibilité actif-actif au sein des 2 datacenters d'EDF, capable de gérer le cycle de vie de clés de chiffrement (créations, utilisations, suspensions, renouvellements, sauvegardes, restaurations, destructions) de bases de données ou de diverses infrastructures de virtualisation ou de stockage objet et de chiffrer à l'état de l'art des fichiers au repos sur VM linux ou Windows et les NAS qui y sont associés. 2/ La solution globale doit-être certifiée FIPS 140-2 Level 3. 3/ La solution doit inclure un système matériel de protection des clés pour les clés sensibles/maîtres. 4/ Le système matériel doit supporter différents environnements de gestion de clés pour en isoler l'usage, l'un d'eux étant dédié à la solution objet de l'appel d'offre. 5/ La solution doit-être de type RBAC permettant à un "tenant" d'être autonome dans la gestion de ses clés. 6/ La solution doit-être compatible avec les protocoles d'authentification OIDC et SAML v2. 7/ La solution doit-être en mesure d'exporter les logs issues des opérations vers un SIEM. 8/ La solution doit-être pilotable au travers d’outils d’infrastructures as code. 9/ La solution doit permettre le chiffrement transparent, du point de vue des applications, de données au repos sous forme de répertoires de fichiers d'environnements Linux ou Windows. 10/ La solution doit permettre le chiffrement transparent, du point de vue des applications, de données au repos stockées dans des NAS accédés en CIFS depuis des environnements Windows. 11/ La solution doit permettre le chiffrement transparent, du point de vue des applications, de données au repos stockées dans des NAS accédés en NFS depuis des environnements Linux. 12/ La solution doit permettre le chiffrement transparent, du point de vue des applications, de données au repos pour des objets ou groupes d’objets de la solution de stockage Scality S3. 13/ La solution doit permettre le chiffrement de données et la gestion de clés dans des environnements Big Data. 14/ La solution doit permettre la gestion des clés de TPM virtuelles de VDI (infras VMWare et NUTANIX). 15/ La solution doit gérer les clés de bases de données de type Oracle. 16/ La solution doit gérer les clés de bases de données de type SQL Server. 17/ La solution doit gérer les clés de bases de données de type PostGre. 18/ La solution doit gérer les clés de bases de données de type MongoDB. 19/ La solution doit permettre la gestion des clés de chiffrement pour des environnements de CI/CD, notamment sur Terraform. 20/ Le candidat doit fournir une prestation d'intégration de la solution. 21/ Le candidat doit proposer, en langue française, en 24h/24 7j/7, un centre de service assurant les fonctions de maintien en conditions opérationnelles de l’infrastructure, de support des métiers et d'administration du cycle de vie de leur clés cryptographiques sur site EDF. Use of this criterion: Used Criterion: Type: Other Name: Limitation des candidatures Description: EDF entend limiter le nombre de candidats aptes à 4. En fonction du nombre de candidats qui satisfont aux capacités exprimés dans les paragraphes "Aptitude à exercer l'activité professionnelle", "Capacité économique et financière" et "Capacité technique et professionnelle", les critères de sélection seront mis en œuvre. Cette limitation se fera sur la base des candidatures ayant respectées les critères éliminatoires et seront sélectionnées selon un classement des meilleures notes, dans la limite de 4 candidats au maximum plus les ex-aequo éventuels. La liste des critères de sélection est disponible ci-dessous et en détails dans le portail Achats EDF dans le cadre de réponse publié : 1/ Pouvez-vous fournir des informations détaillées sur les pratiques de sécurité de votre entreprise, y compris les certifications de conformité (ISO 27001, SOC 2, etc.) ? 2/ La solution possède-t-elle d'autres certifications de type Critères communs, CSPN, QR ANSSI etc ? 3/ Pouvez-vous mentionner si une telle solution est déjà en exploitation chez d’autres clients et pour quels besoins parmis ceux exprimés dans l'exigence 1 du paragraphe "Capacité technique et professionnelle" ? 4/ La solution permet-elle le chiffrement transparent, du point de vue des applications, de données au repos gérées par des environnements Linux ou Windows pour des NAS via SMB ? 5/ La solution permet-elle le chiffrement transparent, du point de vue des applications, de données au repos sous forme de fichiers individuels gérées par des environnements Linux ou Windows ? 6/ La solution peut-elle gérer les clés de chiffrement de bases de données de type NEO4J ? 7/ Pouvez-vous préciser le nombre d’experts dont vous disposez sur la solution envisagée ? 8/ La solution propose-t-elle une solution de proxy chiffrant pour stocker des données chiffrées dans le cloud ? 9/ Votre solution permet-elle de stocker, gérer, déployer et faire tourner des paires de clés/valeurs de secrets statiques à travers des applications, des services, des systèmes et des infrastructures résidant sur site ou dans le multi-cloud ? 10/ Votre solution permet-elle générer à la demande des secrets dynamiques ou éphémères, qui peuvent être configurés pour chaque application, machine ou utilisateur unique pour des secrets just-in-time et de courte durée ? 11/ Votre solution utilise-t-elle plusieurs méthodes d’authentification pour attribuer des politiques d’utilisateur (LDAP, Github, Gitlab, etc.) ? 12/ Votre solution permet-elle une intégration facilitée avec les principaux outils DevOps tels que Docker, Kubernetes, Terraform, Ansible, AWS, Digital Ocean, G GitLab CI/CD, NodeJS, Python etc. ? Peut-elle s'intégrer à un écosystème de partenaires et de fournisseurs d'identité de confiance ? 13/ Votre solution permet-elle le partage de secrets ? 14/ Votre solution supporte-t-elle une gestion de version des secrets pour suivre chaque changement de ceux-ci et revenir à n’importe quel point dans le temps ? 15/ Votre solution permet-elle la rotation manuelle et automatique des secrets ? 16/ Votre solution offre-t-elle un tableau de bord centralisé pour gérer efficacement l’ensemble des secrets pour différents environnements comme le développement, le staging, et la production ? Use of this criterion: Used The criteria will be used to select the candidates to be invited for the second stage of the procedure Information about the second stage of a two-stage procedure: Minimum number of candidates to be invited for the second stage of the procedure: 2 Maximum number of candidates to be invited for the second stage of the procedure: 4 The procedure will take place in successive stages. At each stage, some participants may be eliminated 5.1.10. Award criteria Criterion: Type: Price Name: Critère prix Description: Le prix n'est pas le seul critère d'attribution. Justification for not indicating the weighting of the award criteria: Tous les critères sont énoncés dans les documents de la consultation. 5.1.11. Procurement documents Languages in which the procurement documents are officially available: French Address of the procurement documents: https://pha2.edf.com 5.1.12. Terms of procurement Terms of submission: Electronic submission: Required Address for submission: https://pha2.edf.com Languages in which tenders or requests to participate may be submitted: French Electronic catalogue: Not allowed Advanced or qualified electronic signature or seal (as defined in Regulation (EU) No 910/2014) is required Variants: Allowed Deadline for receipt of requests to participate: 18/06/2024 14:00:00 (UTC+2) Terms of contract: Conditions relating to the performance of the contract: Les conditions relatives à l'exécution du contrat sont précisées dans les documents de la consultation. A non-disclosure agreement is required: yes Additional information about the non-disclosure agreement : Chaque candidat s'engage à ne pas divulguer, sans l’accord écrit et préalable de l’Entreprise, les informations confidentielles qui seront portées à sa connaissance du fait ou à l'occasion du déroulement de la présente affaire sur le Portail Achats EDF et à n’utiliser ces informations que dans le cadre de l’affaire. Electronic invoicing: Allowed Electronic ordering will be used: no Electronic payment will be used: no Legal form that must be taken by a group of tenderers that is awarded a contract: EDF accepte les groupements d'entreprises conjoints ou solidaires. En cas de groupement, l’un des membres du groupement est désigné comme mandataire. Celui-ci est solidaire, pour l'exécution du marché, de chacun des membres du groupement pour ses obligations contractuelles à l'égard d'EDF. Les candidats ne sont pas autorisés à faire acte de candidature en agissant à la fois en qualité de candidats individuels et de membres d'un ou plusieurs groupements, ou en qualité de membres de plusieurs groupements. Sans préjudice de l'article L. 2141-13 du code de la commande publique, la composition du groupement ne peut pas être modifiée entre la date de remise des candidatures et la date de signature du marché, sauf en cas de restructuration de société ou si le groupement apporte la preuve qu'un de ses membres se trouve dans l'impossibilité d'accomplir sa tâche pour des raisons qui ne sont pas de son fait. Financial arrangement: Les offres doivent être exprimées en Euros. Les prix sont révisables. Financement sur ressources propres. Paiement à 60 jours à compter de la date d'émission de facture et versement d'acomptes correspondants aux prestations réalisées. Paiement par virement selon les modalités prévues par les documents contractuels. 5.1.15. Techniques Framework agreement: Framework agreement, without reopening of competition Information about the dynamic purchasing system: No dynamic purchase system 5.1.16. Further information, mediation and review Review organisation: Tribunal Judiciaire de Paris Organisation providing additional information about the procurement procedure: EDF SA Organisation providing more information on the review procedures: EDF SA Organisation receiving requests to participate: EDF SA Organisation processing tenders: EDF SA 8. Organisations 8.1. ORG-0001 Official name: EDF SA Registration number: 552 081 317 Department: Direction des Achats Groupe Postal address: 4 Rue Floréal Town: PARIS Postcode: 75017 Country subdivision (NUTS): Extra-Regio NUTS 3 (FRZZZ) Country: France Contact point: Mme Hélène Plessier - DOA TPIT Email: helene.plessier@edf.fr Telephone: +33 699358591 Internet address: http://www.edf.fr Information exchange endpoint (URL): https://pha2.edf.com Buyer profile: https://pha2.edf.com Roles of this organisation: Buyer Organisation providing additional information about the procurement procedure Organisation providing offline access to the procurement documents Organisation receiving requests to participate Organisation processing tenders Organisation providing more information on the review procedures 8.1. ORG-0002 Official name: Tribunal Judiciaire de Paris Registration number: 17750111101763 Postal address: Parvis du Tribunal de Paris Town: Paris Cedex 17 Postcode: 75859 Country subdivision (NUTS): Extra-Regio NUTS 3 (FRZZZ) Country: France Email: tj-paris@justice.fr Telephone: +33 144325151 Internet address: https://www.tribunal-de-paris.justice.fr Roles of this organisation: Review organisation 10. Change Version of the previous notice to be changed: 310529-2024 Main reason for change: Buyer correction Description: Modification critère capacité technique et professionnelle 10.1. Change Section identifier: LOT-0001 Description of changes: Capacité technique professionnelle : La modification apportée porte sur l'exigence RFI_01_08 Initialement : La solution globale (cf. RFI_01_01) est-elle certifiée FIPS 140-2 Level 3 ? Modifiée comme suit : La solution globale (cf. RFI_01_01) est-elle certifiée FIPS 140-2 Level 3 ou ANSSI Qualification Renforcée? Les autres exigences ne sont pas modifiées. The procurement documents were changed on: 06/06/2024 10.1. Change Section identifier: LOT-0002 Description of changes: Capacité technique professionnelle Les modifications apportées sont les suivantes : Exigence RFI_02_02 Initialement : La solution globale (cf. RFI_02_01) est-elle certifiée FIPS 140-2 Level 3 ? Modifiée comme suit : La solution globale (cf. RFI_02_01) est-elle certifiée FIPS 140-2 Level 3 ou ANSSI Qualification Renforcée ? Exigence RFI_02_12 Initialement : La solution (cf. RFI_02_01) permet-elle le chiffrement transparent, du point de vue des applications, de données au repos pour des objets ou groupes d’objets de la solution de stockage Scality S3 ? Modifiée comme suit : La solution (cf. RFI_02_01) permet-elle le chiffrement transparent, du point de vue des applications, ou au minimum la gestion/centralisation des clés de chiffrement de données au repos pour des objets ou groupes d’objets de la solution de stockage Scality S3 ? Les autres exigences ne sont pas modifiées. The procurement documents were changed on: 06/06/2024 11. Notice information 11.1. Notice information Notice identifier/version: 53b5651f-1d12-44db-8d90-48f9bff4a2aa - 01 Form type: Competition Notice type: Contract or concession notice – standard regime Notice dispatch date: 06/06/2024 07:52:45 (UTC) Languages in which this notice is officially available: French 11.2. Publication information Notice publication number: 337108-2024 OJ S issue number: 110/2024 Publication date: 07/06/2024 Czech document download: https://ted.europa.eu/cs/notice/337108-2024/pdf Danish document download: https://ted.europa.eu/da/notice/337108-2024/pdf German document download: https://ted.europa.eu/de/notice/337108-2024/pdf Greek document download: https://ted.europa.eu/el/notice/337108-2024/pdf Spanish document download: https://ted.europa.eu/es/notice/337108-2024/pdf English document download: https://ted.europa.eu/en/notice/337108-2024/pdf Estonian document download: https://ted.europa.eu/et/notice/337108-2024/pdf Finnish document download: https://ted.europa.eu/fi/notice/337108-2024/pdf French document download: https://ted.europa.eu/fr/notice/337108-2024/pdf Irish document download: https://ted.europa.eu/ga/notice/337108-2024/pdf Croatian document download: https://ted.europa.eu/hr/notice/337108-2024/pdf Hungarian document download: https://ted.europa.eu/hu/notice/337108-2024/pdf Italian document download: https://ted.europa.eu/it/notice/337108-2024/pdf Lithuanian document download: https://ted.europa.eu/lt/notice/337108-2024/pdf Latvian document download: https://ted.europa.eu/lv/notice/337108-2024/pdf Maltese document download: https://ted.europa.eu/mt/notice/337108-2024/pdf Dutch document download: https://ted.europa.eu/nl/notice/337108-2024/pdf Polska document download: https://ted.europa.eu/pl/notice/337108-2024/pdf Portuguese document download: https://ted.europa.eu/pt/notice/337108-2024/pdf Romanian document download: https://ted.europa.eu/ro/notice/337108-2024/pdf Slovak document download: https://ted.europa.eu/sk/notice/337108-2024/pdf Slovenian document download: https://ted.europa.eu/sl/notice/337108-2024/pdf Swedish document download: https://ted.europa.eu/sv/notice/337108-2024/pdf Bulgarian document download: https://ted.europa.eu/bg/notice/337108-2024/pdf
NAICS
Scenic and Sightseeing Transportation Business Navigational Machinery InformationT Measuring Navigational Scenic and Sightseeing Transportation Other Similar Organizations (except Business Scenic and Sightseeing Transportation
CPVS
Office and computing machinery, equipment and supplies except furniture and software packages Office machinery, equipment and supplies except computers, printers and furniture Cases Sections Publications Stocks Frames Lutetium Pitch Plaice Business services: law, marketing, consulting, recruitment, printing and security Forms Catalogues Discus Overhead transparencies Gates Electrical machinery, apparatus, equipment and consumables; lighting Roadworks Seats Shapes Sole Vegetable saps, extracts, peptic substances and thickeners
UNSPSC
Textile working machinery and equipment and accessories Industrial process machinery and equipment and supplies Rubber and plastic processing machinery and equipment and supplies Cement and ceramics and glass industry machinery and equipment and supplies Optical industry machinery and equipment and supplies Pharmaceutical industry machinery and equipment and supplies Paper making and paper processing machinery and equipment and supplies Foundry machines and equipment and supplies Pitch Doors and windows and glass Service Industry Machinery and Equipment and Supplies Awards Catalogs Crop production and management and protection Storage Travel and Food and Lodging and Entertainment Services Civic organizations and associations and movements Web handling and control machinery and equipment and supplies In situ Laboratory stands and racks and trays Personal communication holders or mounts, stands Electronic manufacturing machinery and equipment and accessories Gates Automation control devices and components and accessories Electrical wire management devices and accessories and supplies Wire working machinery and equipment and accessories Securities Suction pump, manual Humanitarian Relief Items, Kits, or Accessories
Regions
Europe Western Europe
Sectors
Defence and Security Construction Energy-Power and Electrical Computer Hardwares and Consumables
URL
Share
To be notified
when a tender matching your filter is published
To Follow
Tenders
Add New Tender Alert
To Follow
Contracts
Add New Contract Alert
To Follow
Fairs
Add New Fair Alert