A proximité de Paris 17 75017 Paris
Acheteur : EDF SA
4 rue Floréal
75017 Paris
Tel : +33 620993352
  Date de clôture dépassée - Date de clôture estimée : 18/06/2024  
2 Lots
Lot 1
Lot 1 : Externalisation de la gestion des clés des clouds publics AWS et GCP par une solution en service managé.
Lot 2
Lot 2 : Chiffrement des données au repos dans les datacenters EDF par le déploiement de solution de chiffrement.
Secteurs d'activité
Logiciels de sécurité des données.
Logiciels et systèmes d'information.
Services de stockage de données.
Services de bases de données à valeur ajoutée.

Marché cadre pour une solution de chiffrement et de gestion de clés dans cloud et en datacenter

Type d'avis : Avis de marché
Type de marché : Européen
Date de publication : 27/05/2024
JOUE - 310529-2024
310529-2024 - Mise en concurrence
France – Logiciels et systèmes d'information – Marché cadre pour une solution de chiffrement et de gestion de clés dans cloud et en datacenter
OJ S 101/2024 27/05/2024
Avis de marché ou de concession – régime ordinaire
Fournitures
1. Acheteur
1.1.
Acheteur
Nom officiel: EDF SA
Forme juridique de l’acheteur: Entreprise publique
Activité de l’entité adjudicatrice: Activités liées à l’électricité
2. Procédure
2.1.
Procédure
Titre: Marché cadre pour une solution de chiffrement et de gestion de clés dans cloud et en datacenter
Description: L'objet du marché porte sur la mise en place d’une offre de service répondant aux besoins de l’Entreprise en termes de gestion de clés et de chiffrement pour les données financières, patrimoniales, stratégiques, techniques ou personnelles qualifiées de « C=2 non externalisables » ou « C=3 » ; ceci quel que soit l’hébergement : Datacenters internes, SaaS et cloud. 2 lots sont prévus : - Lot 1 : Externalisation de la gestion des clés des clouds publics AWS et GCP par une solution en service managé. - Lot 2 : Chiffrement des données au repos dans les datacenters EDF par le déploiement de solution de chiffrement. La durée du marché est de : - Lot 1 : 8 ans dont 3 années fermes et 5 options d'1 an maximum. - Lot 2 : 10 ans dont 3 années fermes et 5 options d'1 an maximum pour la partie maintenance et exploitation et 2 options complémentaires d'1 an maximum chacune pour la maintenance uniquement. EDF SA émet cet avis pour le compte de EDF SA et EDF Renouvelables. Les filiales Nuward, Monha, Luminus, Framatome et Group Support Services pourront bénéficier, si elles le souhaitent et à leur première demande, des conditions commerciales du marché passé par EDF SA pour ses besoins.
Identifiant de la procédure: 8f6e3ece-71b0-4e3c-b9b0-3904df129725
Identifiant interne: AVIS009822
Type de procédure: Négociée avec publication préalable d’un appel à la concurrence / concurrentielle avec négociation
Principales caractéristiques de la procédure: La présente consultation est une procédure avec négociation passée en application de l’article L. 2124-3 et des articles R. 2124-4 ainsi que des articles R. 2161-21 et sv du CCP avec limitation du nombre de candidats admis à soumissionner, conformément aux dispositions des articles R. 2142-15, R2142-16 et R. 2142-18 du CCP (phase de présélection régie par le présent Avis de publicité à la rubrique 5.1.9 Critères de sélection - Autre). Les candidats peuvent soumettre des offres pour chaque lot. Un même Soumissionnaire pourra être attributaire de tous les lots.
2.1.1.
Objet
Nature du marché: Fournitures
Nomenclature principale (cpv): 48000000 Logiciels et systèmes d'information
Nomenclature supplémentaire (cpv): 72317000 Services de stockage de données, 72321000 Services de bases de données à valeur ajoutée, 48732000 Logiciels de sécurité des données
2.1.2.
Lieu d’exécution
Pays: France
N’importe où dans le pays donné
Informations complémentaires: Les informations complémentaires sur le lieu d’exécution du marché seront précisées le cas échéant, dans le(s) rubrique (s) 5.1.2 Lieu d’exécution.
2.1.4.
Informations générales
Informations complémentaires: Modalités de candidatures : Pour répondre au présent avis de marché, les candidats doivent se manifester sur le Portail Achats d'EDF https://pha2.edf.com . - Demande d'information AVIS N°009822 tel qu’identifié à l’article 2.1 Procedure -Identifiant interne, et rattacher les documents demandés au présent avis de marché. Les candidats intéressés, non encore inscrits, s'auto-référenceront depuis la page d'accueil du Portail Achats sur le site https://pha2.edf.com à l'aide du lien placé dans l'encart : « Nouveau Fournisseur ? Se référencer ». Aucun envoi par e-mail n'est autorisé. Dans le cadre de la dématérialisation de ses procédures, EDF SA informe l'ensemble des soumissionnaires que la signature électronique des marchés est privilégiée, que ceux-ci soient attribués à une seule entreprise ou à un groupement d'entreprises. Candidatures en Groupement : EDF accepte les groupements d'entreprises conjoints ou solidaires. En cas de groupement, l’un des membres du groupement est désigné comme mandataire. Celui-ci est solidaire, pour l'exécution du marché, de chacun des membres du groupement pour ses obligations contractuelles à l'égard d'EDF. Les candidats ne sont pas autorisés à faire acte de candidature en agissant à la fois en qualité de candidats individuels et de membres d'un ou plusieurs groupements, ou en qualité de membres de plusieurs groupements. Un document intitulé « Identification des membres du groupement et répartition des prestations » est disponible dans l'espace collaboratif dédié aux fournisseurs dans le Portail Achats. Sans préjudice de l'article L. 2141-13 du code de la commande publique, la composition du groupement ne peut pas être modifiée entre la date de remise des candidatures et la date de signature du marché, sauf en cas de restructuration de société ou si le groupement apporte la preuve qu'un de ses membres se trouve dans l'impossibilité d'accomplir sa tâche pour des raisons qui ne sont pas de son fait.
Base juridique:
Directive 2014/25/UE
2.1.5.
Conditions du marché public
Conditions de présentation:
Nombre maximal de lots pour lesquels un soumissionnaire peut présenter une offre: 2
Conditions du marché:
Nombre maximal de lots pouvant être attribués à un soumissionnaire dans le cadre de marchés: 2
2.1.6.
Motifs d’exclusion:
Motifs d’exclusion purement nationauxConformément aux réglementations relatives au devoir de vigilance et aux législations nationales ou locales relatives à la lutte contre la corruption, le blanchiment et le financement du terrorisme applicables à la relation d’affaires avec le groupe EDF, chaque candidat doit déclarer et signer un engagement au titre des exigences en matière de conformité (déclaration accessible sur le portail Achats au moment de la candidature). Chaque candidat doit fournir une déclaration sur l'honneur pour justifier qu'il n'entre dans aucun des cas mentionnés aux articles L. 2141-1 à L. 2141-5 (exclusions de plein droit) et L. 2141-7 à L. 2141-11 du CCP (exclusions à l’appréciation de l’acheteur). Cette déclaration est à produire par les candidats individuels et par chacun des membres d'un groupement candidat et, le cas échéant, par les sous-traitants présentés. Chaque candidat doit attester ne pas être dans l’un des cas prévus par le règlement n°2022/576 du 8 avril 2022 du Conseil de l’Union européenne concernant les mesures restrictives eu égard aux actions de la Russie déstabilisant la situation en Ukraine (attestation accessible sur le portail Achats à la remise de la candidature).
5. Lot
5.1.
Lot: LOT-0001
Titre: Lot 1 : Externalisation de la gestion des clés des clouds publics AWS et GCP par une solution en service managé.
Description: Externalisation de la gestion des clés des clouds publics AWS et GCP par une solution en service managé. La solution devra être en mesure de supporter AWS XKS et GCP Cloud EKM ainsi que la gestion de clés pour d’autres services clouds hébergeurs ou services SaaS en mode « Bring Your Own Key » (BYOK) ou « Hold Your Own Key » (HYOK).
Identifiant interne: BPM009820
5.1.1.
Objet
Nature du marché: Fournitures
Nomenclature principale (cpv): 48000000 Logiciels et systèmes d'information
Nomenclature supplémentaire (cpv): 72317000 Services de stockage de données, 72321000 Services de bases de données à valeur ajoutée, 48732000 Logiciels de sécurité des données
Options:
Description des options: Le marché est d'une durée ferme de 3 ans, renouvelable 5 fois pour une période de 12 mois chacune, soit une durée totale maximum de 8 ans.
5.1.2.
Lieu d’exécution
N’importe où dans l’Espace économique européen
Informations complémentaires: D’une manière générale, la prestation se déroulera dans les locaux du prestataire hébergeur.
5.1.3.
Durée estimée
Durée: 8 Ans
5.1.4.
Renouvellement
Nombre maximal de renouvellements: 5
5.1.5.
Valeur
Valeur estimée hors TVA: 13 500 000,00 EUR
Valeur maximale de l’accord-cadre: 13 500 000,00 EUR
5.1.6.
Informations générales
Le marché relève de l’accord sur les marchés publics (AMP)
Informations complémentaires: Les candidats doivent manifester leur intérêt à l’avis de marché en se connectant au Portail achats (« https://pha2.edf.com ») en accédant à la demande d'information AVIS009822 LOT n°1, et, le cas échéant, aux autres modalités relatives au Portail achats.
5.1.9.
Critères de sélection
Critère:
Type: Aptitude à exercer l’activité professionnelle
Nom: Aptitude à exercer l’activité professionnelle
Description: Chaque candidat, doit joindre à l’appui de sa candidature les déclarations prévues à la rubrique 2.1.6. Chaque candidat doit également remettre son numéro unique d’identification (SIREN) délivré par l’INSEE, ou, à défaut, un document équivalent permettant d'identifier le candidat (si EDF ne demande pas les informations d’identification par ailleurs dans le portail achats notamment). Ce numéro est à fournir par les candidats individuels et par chacun des membres d'un groupement candidat.
Utilisation de ce critère: Utilisé

Critère:
Type: Capacité économique et financière
Nom: Capacité économique et financière
Description: Le candidat doit joindre à son acte de candidature les documents et les renseignements suivants : (En cas de candidature groupée, chacune des pièces exigées ci-après doit être transmise par chacun des membres du groupement) : - Une déclaration indiquant, pour chacun des 3 derniers exercices disponibles, le chiffre d’affaires annuel global et le chiffre d’affaires relatif aux fournitures, prestations ou travaux faisant l’objet du marché. - Une copie du dernier bilan, ou extraits de bilans, des opérateurs économiques pour lesquels l’établissement des bilans est obligatoire en vertu de la loi. - Le cas échéant, une déclaration appropriée de banques ou preuve d’une assurance pour les risques professionnels. - Le cas échéant, une description de la consistance du lien financier qui lie la filiale à la maison-mère, la relation d’appartenance à tel groupe. Si, pour une raison justifiée, le candidat n'est pas en mesure de produire les renseignements et documents demandés, il est autorisé à prouver sa capacité économique et financière par tout autre moyen considéré comme approprié et à remettre des justificatifs équivalents.
Utilisation de ce critère: Utilisé

Critère:
Type: Capacité technique et professionnelle
Nom: Capacité technique et professionnelle
Description: 1/ Le soumissionnaire doit-être en mesure de fournir la solution technique pressentie pour la réalisation du marché, à savoir un dispositif dédié à EDF, en haute disponibilité, en service managé sur un site tiers, capable de gérer le cycle de vie des clés maître de chiffrement (créations, utilisations, suspensions, renouvellements, sauvegardes, restaurations, destructions) des clés utilisées principalement au sein des clouds AWS et GCP. 2/ La solution en service managé du soumissionnaire doit être hébergée dans l'Espace Economique Européen. 3/ L'organisation proposée par le soumissionnaire doit être en conformité avec la législation européenne et notamment l’article 32 du Règlement UE 2016/679 (RGPD). 4/ La solution du soumissionnaire doit-être en capacité d'externaliser, de stocker et de gérer le cycle de vie des clés maîtres de chiffrement du cloud AWS via l'offre AWS XKS. 5/ La solution du soumissionnaire doit-être en capacité d'externaliser, de stocker et de gérer le cycle de vie des clés maîtres de chiffrement du cloud GCP via l'offre Cloud EKM. 6/ Le soumissionnaire doit proposer une prestation d'intégration puis de maintien en conditions opérationnelles de la solution en 24h/24, 7j/7. 7/ Le soumissionnaire doit proposer, en langue française, en 24h/24 7j/7, une prestation support des métiers et d'administration du cycle de vie de leur clés cryptographiques. 8/ La solution globale doit-être certifiée FIPS 140-2 Level 3. 9/ L'interface de la solution doit-être compatible avec les protocoles d'authentification OIDC et SAMLv2. 10/ La solution doit-être en mesure d'exporter les logs issues des opérations vers le SIEM d'Entreprise. 11/ La solution doit-être pilotable au travers d’outils d’infrastructures as code.
Utilisation de ce critère: Utilisé

Critère:
Type: Autre
Nom: Limitation des candidatures
Description: EDF entend limiter le nombre de candidats aptes à 4. En fonction du nombre de candidats qui satisfont aux capacités exprimés dans les paragraphes "Aptitude à exercer l'activité professionnelle", "Capacité économique et financière" et "Capacité technique et professionnelle", les critères de sélection seront mis en œuvre. Cette limitation se fera sur la base des candidatures ayant respectées les critères éliminatoires et seront sélectionnées selon un classement des meilleures notes, dans la limite de 4 candidats au maximum plus les ex-aequo éventuels. La liste des critères de sélection est disponible ci-dessous et en détails dans le portail Achats EDF dans le cadre de réponse publié : 1/ La solution proposée par le soumissionnaire est-elle en mesure de gérer les clés d'autres environnements Cloud ou Saas couramment utilisés ? 2/ Le soumissionnaire peut-il fournir des éléments de benchmarks attendus dans un contexte AWS XKS ? 3/ Le soumissionnaire peut-il fournir des éléments de benchmarks attendus dans un contexte GCP Cloud EKM ? 4/ La solution possède-t-elle d'autres certifications de type Critères Communs, CSPN, QR ANSSI etc. ? 5/ Une telle solution est-elle déjà en exploitation chez d’autres clients ? 6/ Pouvez-vous fournir des informations détaillées sur les pratiques de sécurité de votre entreprise, y compris les certifications de conformité (ISO 27001, SOC 2, etc.) ?
Utilisation de ce critère: Utilisé
Les critères seront appliqués pour sélectionner les candidats à convoquer pour la seconde étape de la procédure
Informations sur la seconde étape d’une procédure en deux étapes:
Nombre minimal de candidats à convoquer pour la seconde étape de la procédure: 2
Nombre maximal de candidats à convoquer pour la seconde étape de la procédure: 4
La procédure se déroulera en plusieurs étapes. À chaque étape, certains participants peuvent être éliminés
5.1.10.
Critères d’attribution
Critère:
Type: Prix
Nom: Critère prix
Description: Le prix n'est pas le seul critère d'attribution.
Justification de l’absence d’indication de la pondération des critères d’attribution: Tous les critères sont énoncés dans les documents de la consultation.
5.1.11.
Documents de marché
Adresse des documents de marché: https://pha2.edf.com
5.1.12.
Conditions du marché public
Conditions de présentation:
Présentation par voie électronique: Requise
Adresse de présentation: https://pha2.edf.com
Langues dans lesquelles les offres ou demandes de participation peuvent être présentées: français
Catalogue électronique: Non autorisée
La signature ou le cachet électronique avancé(e) ou qualifié(e) [au sens du règlement (UE) № 910/2014] est requis(e)
Variantes: Autorisée
Date limite de réception des demandes de participation: 18/06/2024 14:00:00 (UTC+2)
Conditions du marché:
Conditions relatives à l’exécution du contrat: Les conditions relatives à l'exécution du contrat sont précisées dans les documents de la consultation.
Un accord de confidentialité est requis: oui
Informations complémentaires sur l’accord de confidentialité : Chaque candidat s'engage à ne pas divulguer, sans l’accord écrit et préalable de l’Entreprise, les informations confidentielles qui seront portées à sa connaissance du fait ou à l'occasion du déroulement de la présente affaire sur le Portail Achats EDF et à n’utiliser ces informations que dans le cadre de l’affaire.
Facturation en ligne: Autorisée
La commande en ligne sera utilisée: non
Le paiement en ligne sera utilisé: non
Forme juridique que doit revêtir un groupe de soumissionnaires auquel un marché est attribué: EDF accepte les groupements d'entreprises conjoints ou solidaires. En cas de groupement, l’un des membres du groupement est désigné comme mandataire. Celui-ci est solidaire, pour l'exécution du marché, de chacun des membres du groupement pour ses obligations contractuelles à l'égard d'EDF. Les candidats ne sont pas autorisés à faire acte de candidature en agissant à la fois en qualité de candidats individuels et de membres d'un ou plusieurs groupements, ou en qualité de membres de plusieurs groupements. Sans préjudice de l'article L. 2141-13 du code de la commande publique, la composition du groupement ne peut pas être modifiée entre la date de remise des candidatures et la date de signature du marché, sauf en cas de restructuration de société ou si le groupement apporte la preuve qu'un de ses membres se trouve dans l'impossibilité d'accomplir sa tâche pour des raisons qui ne sont pas de son fait.
Montage financier: Les offres doivent être exprimées en Euros. Les prix sont révisables. Financement sur ressources propres. Paiement à 60 jours à compter de la date d'émission de facture et versement d'acomptes correspondants aux prestations réalisées. Paiement par virement selon les modalités prévues par les documents contractuels.
5.1.15.
Techniques
Accord-cadre: Accord-cadre, sans remise en concurrence
Informations sur le système d’acquisition dynamique: Pas de système d’acquisition dynamique
5.1.16.
Informations complémentaires, médiation et réexamen
Organisation chargée des procédures de recours: Tribunal Judiciaire de Paris
Organisation qui fournit des informations complémentaires sur la procédure de passation de marché: EDF SA
Organisation qui fournit un accès hors ligne aux documents de marché: EDF SA
Organisation qui fournit des précisions concernant l’introduction des recours: EDF SA
Organisation qui reçoit les demandes de participation: EDF SA
Organisation qui traite les offres: EDF SA
5.1.
Lot: LOT-0002
Titre: Lot 2 : Chiffrement des données au repos dans les datacenters EDF par le déploiement de solution de chiffrement.
Description: Chiffrement des données au repos dans les datacenters EDF par le déploiement de solutions de chiffrement de disques, de données et de fichiers ainsi que de gestion des clés pour les composants du référentiel technique EDF dont en particulier des bases de données, infrastructures de virtualisation et stockage objets. Ce lot inclut également des fonctions de proxy chiffrant pour l’hébergement de données chiffrées dans un cloud public.
Identifiant interne: BPM009821
5.1.1.
Objet
Nature du marché: Fournitures
Nomenclature principale (cpv): 48000000 Logiciels et systèmes d'information
Nomenclature supplémentaire (cpv): 72317000 Services de stockage de données, 72321000 Services de bases de données à valeur ajoutée, 48732000 Logiciels de sécurité des données
Options:
Description des options: Pour la partie fourniture et exploitation, le marché est d'une durée ferme de 3 ans renouvelable 5 fois pour une période de 12 mois chacune , soit une durée totale maximum de 8 ans. Pour la partie maintenance, le marché est d'une durée ferme de 3 ans renouvelable 7 fois pour une période de 12 mois chacune , soit une durée totale maximum de 10 ans.
5.1.2.
Lieu d’exécution
Subdivision pays (NUTS): Extra-Regio NUTS 3 (FRZZZ)
Pays: France
Informations complémentaires: D’une manière générale, la prestation se déroulera dans l’Immeuble PICASSO, 32 Avenue Pablo Picasso 92000 NANTERRE.
5.1.3.
Durée estimée
Durée: 10 Ans
5.1.4.
Renouvellement
Nombre maximal de renouvellements: 7
5.1.5.
Valeur
Valeur estimée hors TVA: 36 000 000,00 EUR
Valeur maximale de l’accord-cadre: 36 000 000,00 EUR
5.1.6.
Informations générales
Le marché relève de l’accord sur les marchés publics (AMP)
Informations complémentaires: Les candidats doivent manifester leur intérêt à l’avis de marché en se connectant au Portail achats (« https://pha2.edf.com ») en accédant à la demande d'information AVIS009822 LOT n°2, et, le cas échéant, aux autres modalités relatives au Portail achats.
5.1.9.
Critères de sélection
Critère:
Type: Aptitude à exercer l’activité professionnelle
Nom: Aptitude à exercer l’activité professionnelle
Description: Chaque candidat, doit joindre à l’appui de sa candidature les déclarations prévues à la rubrique 2.1.6. Chaque candidat doit également remettre son numéro unique d’identification (SIREN) délivré par l’INSEE, ou, à défaut, un document équivalent permettant d'identifier le candidat (si EDF ne demande pas les informations d’identification par ailleurs dans le portail achats notamment). Ce numéro est à fournir par les candidats individuels et par chacun des membres d'un groupement candidat.
Utilisation de ce critère: Utilisé

Critère:
Type: Capacité économique et financière
Nom: Capacité économique et financière
Description: Le candidat doit joindre à son acte de candidature les documents et les renseignements suivants : (En cas de candidature groupée, chacune des pièces exigées ci-après doit être transmise par chacun des membres du groupement) : - Une déclaration indiquant, pour chacun des 3 derniers exercices disponibles, le chiffre d’affaires annuel global et le chiffre d’affaires relatif aux fournitures, prestations ou travaux faisant l’objet du marché. - Une copie du dernier bilan, ou extraits de bilans, des opérateurs économiques pour lesquels l’établissement des bilans est obligatoire en vertu de la loi. - Le cas échéant, une déclaration appropriée de banques ou preuve d’une assurance pour les risques professionnels. - Le cas échéant, une description de la consistance du lien financier qui lie la filiale à la maison-mère, la relation d’appartenance à tel groupe. Si, pour une raison justifiée, le candidat n'est pas en mesure de produire les renseignements et documents demandés, il est autorisé à prouver sa capacité économique et financière par tout autre moyen considéré comme approprié et à remettre des justificatifs équivalents.
Utilisation de ce critère: Utilisé

Critère:
Type: Capacité technique et professionnelle
Nom: Capacité technique et professionnelle
Description: 1/ Le soumissionnaire doit-être en mesure de fournir la solution technique pressentie pour la réalisation du marché, à savoir un dispositif multi tenant installé en haute disponibilité actif-actif au sein des 2 datacenters d'EDF, capable de gérer le cycle de vie de clés de chiffrement (créations, utilisations, suspensions, renouvellements, sauvegardes, restaurations, destructions) de bases de données ou de diverses infrastructures de virtualisation ou de stockage objet et de chiffrer à l'état de l'art des fichiers au repos sur VM linux ou Windows et les NAS qui y sont associés. 2/ La solution globale doit-être certifiée FIPS 140-2 Level 3. 3/ La solution doit inclure un système matériel de protection des clés pour les clés sensibles/maîtres. 4/ Le système matériel doit supporter différents environnements de gestion de clés pour en isoler l'usage, l'un d'eux étant dédié à la solution objet de l'appel d'offre. 5/ La solution doit-être de type RBAC permettant à un "tenant" d'être autonome dans la gestion de ses clés. 6/ La solution doit-être compatible avec les protocoles d'authentification OIDC et SAML v2. 7/ La solution doit-être en mesure d'exporter les logs issues des opérations vers un SIEM. 8/ La solution doit-être pilotable au travers d’outils d’infrastructures as code. 9/ La solution doit permettre le chiffrement transparent, du point de vue des applications, de données au repos sous forme de répertoires de fichiers d'environnements Linux ou Windows. 10/ La solution doit permettre le chiffrement transparent, du point de vue des applications, de données au repos stockées dans des NAS accédés en CIFS depuis des environnements Windows. 11/ La solution doit permettre le chiffrement transparent, du point de vue des applications, de données au repos stockées dans des NAS accédés en NFS depuis des environnements Linux. 12/ La solution doit permettre le chiffrement transparent, du point de vue des applications, de données au repos pour des objets ou groupes d’objets de la solution de stockage Scality S3. 13/ La solution doit permettre le chiffrement de données et la gestion de clés dans des environnements Big Data. 14/ La solution doit permettre la gestion des clés de TPM virtuelles de VDI (infras VMWare et NUTANIX). 15/ La solution doit gérer les clés de bases de données de type Oracle. 16/ La solution doit gérer les clés de bases de données de type SQL Server. 17/ La solution doit gérer les clés de bases de données de type PostGre. 18/ La solution doit gérer les clés de bases de données de type MongoDB. 19/ La solution doit permettre la gestion des clés de chiffrement pour des environnements de CI/CD, notamment sur Terraform. 20/ Le candidat doit fournir une prestation d'intégration de la solution. 21/ Le candidat doit proposer, en langue française, en 24h/24 7j/7, un centre de service assurant les fonctions de maintien en conditions opérationnelles de l’infrastructure, de support des métiers et d'administration du cycle de vie de leur clés cryptographiques sur site EDF.
Utilisation de ce critère: Utilisé

Critère:
Type: Autre
Nom: Limitation des candidatures
Description: EDF entend limiter le nombre de candidats aptes à 4. En fonction du nombre de candidats qui satisfont aux capacités exprimés dans les paragraphes "Aptitude à exercer l'activité professionnelle", "Capacité économique et financière" et "Capacité technique et professionnelle", les critères de sélection seront mis en œuvre. Cette limitation se fera sur la base des candidatures ayant respectées les critères éliminatoires et seront sélectionnées selon un classement des meilleures notes, dans la limite de 4 candidats au maximum plus les ex-aequo éventuels. La liste des critères de sélection est disponible ci-dessous et en détails dans le portail Achats EDF dans le cadre de réponse publié : 1/ Pouvez-vous fournir des informations détaillées sur les pratiques de sécurité de votre entreprise, y compris les certifications de conformité (ISO 27001, SOC 2, etc.) ? 2/ La solution possède-t-elle d'autres certifications de type Critères communs, CSPN, QR ANSSI etc ? 3/ Pouvez-vous mentionner si une telle solution est déjà en exploitation chez d’autres clients et pour quels besoins parmis ceux exprimés dans l'exigence 1 du paragraphe "Capacité technique et professionnelle" ? 4/ La solution permet-elle le chiffrement transparent, du point de vue des applications, de données au repos gérées par des environnements Linux ou Windows pour des NAS via SMB ? 5/ La solution permet-elle le chiffrement transparent, du point de vue des applications, de données au repos sous forme de fichiers individuels gérées par des environnements Linux ou Windows ? 6/ La solution peut-elle gérer les clés de chiffrement de bases de données de type NEO4J ? 7/ Pouvez-vous préciser le nombre d’experts dont vous disposez sur la solution envisagée ? 8/ La solution propose-t-elle une solution de proxy chiffrant pour stocker des données chiffrées dans le cloud ? 9/ Votre solution permet-elle de stocker, gérer, déployer et faire tourner des paires de clés/valeurs de secrets statiques à travers des applications, des services, des systèmes et des infrastructures résidant sur site ou dans le multi-cloud ? 10/ Votre solution permet-elle générer à la demande des secrets dynamiques ou éphémères, qui peuvent être configurés pour chaque application, machine ou utilisateur unique pour des secrets just-in-time et de courte durée ? 11/ Votre solution utilise-t-elle plusieurs méthodes d’authentification pour attribuer des politiques d’utilisateur (LDAP, Github, Gitlab, etc.) ? 12/ Votre solution permet-elle une intégration facilitée avec les principaux outils DevOps tels que Docker, Kubernetes, Terraform, Ansible, AWS, Digital Ocean, G GitLab CI/CD, NodeJS, Python etc. ? Peut-elle s'intégrer à un écosystème de partenaires et de fournisseurs d'identité de confiance ? 13/ Votre solution permet-elle le partage de secrets ? 14/ Votre solution supporte-t-elle une gestion de version des secrets pour suivre chaque changement de ceux-ci et revenir à n’importe quel point dans le temps ? 15/ Votre solution permet-elle la rotation manuelle et automatique des secrets ? 16/ Votre solution offre-t-elle un tableau de bord centralisé pour gérer efficacement l’ensemble des secrets pour différents environnements comme le développement, le staging, et la production ?
Utilisation de ce critère: Utilisé
Les critères seront appliqués pour sélectionner les candidats à convoquer pour la seconde étape de la procédure
Informations sur la seconde étape d’une procédure en deux étapes:
Nombre minimal de candidats à convoquer pour la seconde étape de la procédure: 2
Nombre maximal de candidats à convoquer pour la seconde étape de la procédure: 4
La procédure se déroulera en plusieurs étapes. À chaque étape, certains participants peuvent être éliminés
5.1.10.
Critères d’attribution
Critère:
Type: Prix
Nom: Critère prix
Description: Le prix n'est pas le seul critère d'attribution.
Justification de l’absence d’indication de la pondération des critères d’attribution: Tous les critères sont énoncés dans les documents de la consultation.
5.1.11.
Documents de marché
Langues dans lesquelles les documents de marché sont officiellement disponibles: français
Adresse des documents de marché: https://pha2.edf.com
5.1.12.
Conditions du marché public
Conditions de présentation:
Présentation par voie électronique: Requise
Adresse de présentation: https://pha2.edf.com
Langues dans lesquelles les offres ou demandes de participation peuvent être présentées: français
Catalogue électronique: Non autorisée
La signature ou le cachet électronique avancé(e) ou qualifié(e) [au sens du règlement (UE) № 910/2014] est requis(e)
Variantes: Autorisée
Date limite de réception des demandes de participation: 18/06/2024 14:00:00 (UTC+2)
Conditions du marché:
Conditions relatives à l’exécution du contrat: Les conditions relatives à l'exécution du contrat sont précisées dans les documents de la consultation.
Un accord de confidentialité est requis: oui
Informations complémentaires sur l’accord de confidentialité : Chaque candidat s'engage à ne pas divulguer, sans l’accord écrit et préalable de l’Entreprise, les informations confidentielles qui seront portées à sa connaissance du fait ou à l'occasion du déroulement de la présente affaire sur le Portail Achats EDF et à n’utiliser ces informations que dans le cadre de l’affaire.
Facturation en ligne: Autorisée
La commande en ligne sera utilisée: non
Le paiement en ligne sera utilisé: non
Forme juridique que doit revêtir un groupe de soumissionnaires auquel un marché est attribué: EDF accepte les groupements d'entreprises conjoints ou solidaires. En cas de groupement, l’un des membres du groupement est désigné comme mandataire. Celui-ci est solidaire, pour l'exécution du marché, de chacun des membres du groupement pour ses obligations contractuelles à l'égard d'EDF. Les candidats ne sont pas autorisés à faire acte de candidature en agissant à la fois en qualité de candidats individuels et de membres d'un ou plusieurs groupements, ou en qualité de membres de plusieurs groupements. Sans préjudice de l'article L. 2141-13 du code de la commande publique, la composition du groupement ne peut pas être modifiée entre la date de remise des candidatures et la date de signature du marché, sauf en cas de restructuration de société ou si le groupement apporte la preuve qu'un de ses membres se trouve dans l'impossibilité d'accomplir sa tâche pour des raisons qui ne sont pas de son fait.
Montage financier: Les offres doivent être exprimées en Euros. Les prix sont révisables. Financement sur ressources propres. Paiement à 60 jours à compter de la date d'émission de facture et versement d'acomptes correspondants aux prestations réalisées. Paiement par virement selon les modalités prévues par les documents contractuels.
5.1.15.
Techniques
Accord-cadre: Accord-cadre, sans remise en concurrence
Informations sur le système d’acquisition dynamique: Pas de système d’acquisition dynamique
5.1.16.
Informations complémentaires, médiation et réexamen
Organisation chargée des procédures de recours: Tribunal Judiciaire de Paris
Organisation qui fournit des informations complémentaires sur la procédure de passation de marché: EDF SA
Organisation qui fournit des précisions concernant l’introduction des recours: EDF SA
Organisation qui reçoit les demandes de participation: EDF SA
Organisation qui traite les offres: EDF SA
8. Organisations
8.1.
ORG-0001
Nom officiel: EDF SA
Numéro d’enregistrement: 552 081 317
Département: Direction des Achats Groupe
Adresse postale: 4 Rue Floréal  
Ville: PARIS
Code postal: 75017
Subdivision pays (NUTS): Extra-Regio NUTS 3 (FRZZZ)
Pays: France
Point de contact: Mme Hélène Plessier - DOA TPIT
Adresse électronique: helene.plessier@edf.fr
Téléphone: +33 699358591
Adresse internet: http://www.edf.fr
Point de terminaison pour l’échange d’informations (URL): https://pha2.edf.com
Profil de l’acheteur: https://pha2.edf.com
Rôles de cette organisation
Acheteur
Organisation qui fournit des informations complémentaires sur la procédure de passation de marché
Organisation qui fournit un accès hors ligne aux documents de marché
Organisation qui reçoit les demandes de participation
Organisation qui traite les offres
Organisation qui fournit des précisions concernant l’introduction des recours
8.1.
ORG-0002
Nom officiel: Tribunal Judiciaire de Paris
Numéro d’enregistrement: 17750111101763
Adresse postale: Parvis du Tribunal de Paris  
Ville: Paris Cedex 17
Code postal: 75859
Subdivision pays (NUTS): Extra-Regio NUTS 3 (FRZZZ)
Pays: France
Adresse électronique: tj-paris@justice.fr
Téléphone: +33 144325151
Rôles de cette organisation
Organisation chargée des procédures de recours
8.1.
ORG-0000
Numéro d’enregistrement: PUBL
Ville: Luxembourg
Pays: Luxembourg
Adresse électronique: ted@publications.europa.eu
Téléphone: +352 29291
Adresse internet: https://op.europa.eu
Rôles de cette organisation
11. Informations relatives à l’avis
11.1.
Informations relatives à l’avis
Identifiant/version de l’avis: 7438e915-5365-47e5-8d94-402fe51beca7 - 01
Type de formulaire: Mise en concurrence
Type d’avis: Avis de marché ou de concession – régime ordinaire
Date d’envoi de l’avis: 24/05/2024 11:35:34 (UTC)
Langues dans lesquelles l’avis en question est officiellement disponible: français
11.2.
Informations relatives à la publication
Numéro de publication de l’avis: 310529-2024
Numéro de publication au JO S: 101/2024
Date de publication: 27/05/2024
Profil d'acheteur : https://pha2.edf.com