Cahier des charges
Transcription
Cahier des charges
CARIF OREF Bourgogne Franche-Comté Unification et externalisation des services d'infrastructure Cahier des charges 14/11/2016 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 2 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges Sommaire 1. DEFINITION DE LA PRESTATION ........................................................................................................................................ 4 1.1. PRÉSENTATION DES CARIF-OREF ............................................................................................................................. 4 1.2. OBJET DU CAHIER DES CHARGES ............................................................................................................................. 4 1.3. PROPRIÉTÉ INTELLECTUELLE.................................................................................................................................... 4 1.4. CONFIDENTIALITÉ DES INFORMATIONS CONTENUES DANS LE DOCUMENT DE CONSULTATION ................... 5 1.5. CALENDRIER DES OPÉRATIONS ................................................................................................................................ 5 1.6. CADRE DES OPÉRATIONS........................................................................................................................................... 5 2. INFRASTRUCTURES EXISTANTES ..................................................................................................................................... 6 3. HÉBERGEMENT DES SERVICES D’INFRASTRUCTURE À EXTERNALISER ................................................................... 7 3.1. DATACENTERS ............................................................................................................................................................. 7 4. FOURNITURE ET ADMINISTRATION DES SERVICES D’INFRASTRUCTURE À EXTERNALISER .................................. 8 4.1. SERVICE D’INTERCONNEXION (WAN ET LAN) .......................................................................................................... 9 4.2. FUSION ET MIGRATION DES ACTIVE DIRECTORY ................................................................................................... 9 4.3. SERVEUR DE FICHIER ............................................................................................................................................... 10 4.4. SERVEUR WEB ET GESTION DES NOMS DE DOMAINES ....................................................................................... 10 4.5. MESSAGERIE (TRAME DE RÉPONSE IMPOSÉE) ..................................................................................................... 11 4.6. TÉLÉPHONIE FIXE (TRAME DE RÉPONSE IMPOSÉE) ............................................................................................. 14 5. MAINTENANCE ET SUPERVISION/REPORTING .............................................................................................................. 17 6. SUPPORT, GESTION ET SUIVI DES INCIDENTS (GTR) ................................................................................................... 17 6.1. DÉFINITION.................................................................................................................................................................. 17 6.2. PROCESSUS DE GESTION ET SUIVI DES INCIDENTS ............................................................................................ 17 6.3. CLASSIFICATION ET DES INCIDENTS (GTR) ........................................................................................................... 18 7. OPTIONS (LICENCES MS OFFICE ET EXTENTION DU SUPPORT) ................................................................................ 18 8. TRANSFERT DE COMPÉTENCES...................................................................................................................................... 19 9. PLAN DE REPRISE D’ACTIVITÉ APRÈS INCIDENT ......................................................................................................... 19 10. RÉVERSIBILITÉ ................................................................................................................................................................... 19 11. SÉCURITÉ............................................................................................................................................................................ 20 12. MATRICE DE RESPONSABILITÉ ET D’EXPLOITATION................................................................................................... 20 13. CONTRACTUALISATION ET RÉVISION DES PRIX........................................................................................................... 21 14. PÉNALITES DE DYSFONCTIONNEMENT ET DE RETARD .............................................................................................. 21 15. DÉVELOPPEMENT DURABLE ........................................................................................................................................... 21 C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 3 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges 1. DEFINITION DE LA PRESTATION 1.1. PRÉSENTATION DES CARIF-OREF Les Carif-Oref, centres de ressources régionaux, accompagnent les acteurs du quadripartisme (Etat, Régions, partenaires sociaux), les professionnels du champ de l’orientation, de la formation et de l’emploi et les publics sur les territoires. Ils mettent à disposition des ressources sélectionnées (veille, études, indicateurs via les outils de diffusion, informations, …) et s’adaptent en permanence aux évolutions du contexte législatif, des besoins des partenaires, des problématiques émergentes, de la diversité des champs investis. Sur l’ensemble de leurs missions, les Carif-Oref sont en capacité d'intervenir sur l'ensemble du processus : appui méthodologique, aide à la définition des besoins, traitement, analyse et production de travaux (tableaux de bord, états des lieux, diagnostics partagés, synthèses d’information, outils d’information,…), aide à l'appropriation des travaux ou outils (diffusion, manifestation, professionnalisation, animation…), élaboration de préconisations et appui au suivi et à l'évaluation des dispositifs. Depuis plusieurs années l’activité des Carif-Oref se construit autour de 3 grands métiers : observer, informer, animer/professionnaliser. 1.2. OBJET DU CAHIER DES CHARGES Le présent cahier des charges décrit le projet de migration, fourniture, hébergement, sécurisation, maintenance, support et supervision/reporting des services externalisés d’unification des services d’infrastructure des CARIF OREF Bourguignons (Dijon) et Franc-Comtois (Besançon), dans le cadre de leur projet de fusion. Ce projet prévoit de : Interconnecter les deux sites de la future entité : Besançon (futur siège) et Dijon Unifier et externaliser les services d'infrastructure : - Active Directory - Serveur de fichier - Serveur web - La messagerie - La téléphonie fixe (En option) Fournir les licences MS Office et l’externalisation du support informatique de 1er niveau pour les équipements locaux. 1.3. PROPRIÉTÉ INTELLECTUELLE Les candidats consultés s’engagent à une discrétion totale concernant les documents ou informations qui lui seront remis par les CARIF OREF. D’autre part, la remise du présent document aux candidats sous forme « numérique » ou « papier » n'inclut aucune cession des droits d’auteur au profit de ces derniers. Les candidats n’ont aucun droit de disposer des éléments intellectuels contenus dans le présent document. C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 4 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges 1.4. CONFIDENTIALIT É DES INFORMATIONS CONTENUES DANS LE DOCUMENT DE CONSULTATION Le candidat s'engage à ne pas divulguer à des tiers, directement ou indirectement, volontairement ou non, toute information confidentielle contenue dans le présent document, quelle qu'elle soit, et dans quelque but que ce soit, sans l'autorisation écrite et préalable des CARIF-OREF. Aussi, le candidat s'engage à prendre l'ensemble des mesures nécessaires afin d'assurer le respect de cet engagement par ses dirigeants, associés, co-associés, actionnaires, membres, salariés, mandataires et soustraitants et à se porter fort du respect de cette obligation par ces derniers. Le candidat s'engage à ne communiquer les documents qu’aux membres de son personnel et de ses éventuels sous-traitants ou co-traitants et de ne les utiliser que dans le cadre de l’étude et de la rédaction du dossier de réponse. 1.5. CALENDRIER DES OP ÉRATIONS Les CARIF OREF imposent aux répondants le calendrier suivant : Remise des offres : le vendredi 25 novembre 2016, 16h au plus tard. Mise en production Active directory, Serveur de fichier, Messagerie et Sauvegarde : le lundi 16 janvier 2017, 08h au plus tard Mise en production Liens DATA, Téléphonie et Serveur web : le lundi 03 avril 2017, 08h au plus tard Les candidats tiendront compte de ces échéances pour établir avec précision une proposition de calendrier et de phasage dans leur réponse au présent cahier des charges. Le cas échéant, ils estimeront les charges et/ou les mises à disposition de ressources internes des CARIF OREF et préciseront leur nature, durée et jours (ouvrés, non ouvrés, ponts …) et les intégreront dans le calendrier général des opérations. 1.6. CADRE DES OPÉRATIONS Le présent document constitue le cahier des charges du projet d’unification et d’externalisations des ressources d’infrastructure des deux CARIF OREF considérés. Il contient la description des services et des équipements à fournir et doit permettre aux candidats d'apporter une réponse précise d'un point de vue technique, temporel et financier. Le simple fait de répondre à la consultation implique l'acceptation, sans restriction, de toutes les clauses prévues au présent cahier des charges. Pour l'établissement de leurs offres, les candidats veilleront à intégrer les orientations principales suivantes : ✓ les solutions proposées prendront en compte, en toute rigueur, les contraintes normatives dans les domaines techniques et notamment du Règlement (UE) 2016/679, complétées des projets de normalisation en cours de validation. ✓ les solutions techniques qui nécessiteront des interventions sur les systèmes d’information et de communication des deux CARIF-OREF, notamment pendant les phases préparatoires, ne devront en aucun cas limiter ou interrompre le plein accès à ceux-ci pendant les heures ouvrées des deux établissements, ceci jusqu’à la fin du déploiement. C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 5 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges En cas de litige lié à une différence d'interprétation du cahier des charges, seule l'interprétation des CARIF-OREF fera foi. Le suivi du projet est assuré pour les CARIF OREF par : ✓ Mme DELNESTE (Dijon) ✓ M. GEBHARDT (Besançon) Directrice du projet [email protected] 03.80.54.14.14 Responsable SI [email protected] 03.81.25.52.25 Les prestations se dérouleront sur les sites de : C2R Bourgogne 15 Place Grangier (déménagement prévu sur Dijon courant 2017) 21000 DIJON EFIGIP Espace Lafayette 8 rue Alfred de Vigny 25000 BESANCON (futur siège) 2. INFRASTRUCTURES EXISTANTES WAN - LAN 1 ligne SDSL de 8 M/Bits pour le C2R Bourgogne (Site de Dijon) 2 Bornes relais Wifi (Site de Dijon) 1 Fibre Optique de 10 M/Bits pour EFIGIP (Site de Besançon) Box ADSL Bouygues (Site de Besançon) Switchs non manageables sur les réseaux locaux Serveurs de fichiers locaux (2 sites confondus) 2 serveurs Active Directory 2 serveurs de fichiers MS Windows 2008 R2 (Site de Dijon) et 2012 (Site de Besançon) Services de sauvegardes des données : internes (NAS) et externes (HDD ext.) Serveurs web et SGBD (2 sites confondus) 2 serveurs web (Apache) SGBD (MySql et PostgreSQL) Messagerie (2 sites confondus) 50 boîtes aux lettres. Volumétrie de 10 Go minimum 2 Serveurs MS Exchange + 30 Clients MS Outlook (version 2007 à 2016) EFIGIP a externalisé sa messagerie, alors que le C2R dispose d’un serveur MS Exchange local. Téléphonie (2 sites confondus) 2 PABX, 2 standards téléphoniques et 2 lignes fax 40 lignes directes et des standards et téléphones fixes (non compatibles IP) C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 6 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges Postes de travail (2 sites confondus) 40 postes de travail exécutés sous MS Windows (version 2007 à Win 10) 40 licences MS Office PME (version 2007 à 2016) 40 antivirus 3. HÉBERGEMENT DES SERVICES D’INFRASTRUCTURE À EXTERNALISER Le périmètre à externaliser comprend les services d’infrastructure existants. Le candidat décrira en détail les services d’infrastructure qu’il préconise et montrera que ceux-ci couvrent bien le périmètre existant. L’offre précisera le coût de l'abonnement d'hébergement des services d'infrastructure confiés au candidat : Le service d’interconnexion des deux sites des CARIF-OREF au Datacenter du prestataire Les services d’infrastructure qu’il préconise pour couvrir a minima le périmètre existant décrit dans le chapitre 2 Un service de sécurisation (Firewall et antivirus) Un service de téléphonie IP pour la téléphonie fixe L’offre devra afficher les avantages et les éventuelles limites des solutions d’hébergement préconisées. 3.1. DATACENTERS L'offre affichera la description détaillée du ou des sites d’hébergement, des Datacenter. 3.1.1. Localisation des sites d’hébergement Les sites d’hébergement doivent être localisés en France, pour des raisons de sécurité de certaines données personnelles. (Ex : messagerie, annuaires, agendas…) Les sites doivent se trouver hors des zones à risque, c'est à dire que les communes où ils se situent, ne doivent pas être répertoriées parmi les lieux exposés aux risques naturels ou technologiques majeurs. 3.1.2. Accès physique au site d’hébergement L’accès aux sites d’hébergement devra être contrôlé et sécurisé, avec présence de personnels de sécurité 24h/7j/365. L’accès aux locaux techniques doit être limité au seul personnel autorisé et faire l’objet d’une traçabilité. 3.1.3. Alimentation électrique L'infrastructure électrique mise à disposition par le Titulaire devra répondre aux normes de sécurité en vigueur. Ainsi, le système d'alimentation des sites d'hébergement devra disposer au minimum, de deux phases de courant (ondulés et protégés) et d'un système de secours en cas de panne. C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 7 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges 3.1.4. Climatisation et le refroidissement Le candidat citera dans son offre les conditions thermiques et hydrométriques moyennes de son espace d'hébergement. L'offre affichera la description du système approprié et suffisamment dimensionné pour permettre de stabiliser la température dans une plage compatible avec le bon fonctionnement des serveurs. 3.1.5. Protection incendie Les sites d’hébergement doivent être sécurisés contre les incendies : Sur le plan de la détection, Sur le plan de l’extinction. 4. FOURNITURE ET ADMINISTRATION DES SERVICES D’INFRASTRUCTURE À EXTERNALISER Les services d’infrastructure concernent : L'interconnexion des deux sites du futur Carif OREF (WAN) L’Active Directory et ses sauvegardes Le serveur de fichiers et ses sauvegardes Le serveur web et ses sauvegardes (dont transferts et gestion de 10 noms de domaines) La messagerie La téléphonie La plateforme de sécurisation (Firewall et antivirus) L’offre précisera le coût et la méthodologie de la prestation de mise en service qui comprendra : La mise en œuvre de l'interconnexion des deux sites La mise en œuvre du service d’hébergement initial dans le Datacenter du Titulaire. Le transfert des services d’infrastructure existants. La migration des systèmes de téléphonie existants vers la solution hébergée Les choix et les configurations par défaut seront toujours orientés pour fournir aux équipes un maximum d’autonomie et de souplesse dans l’exploitation des solutions proposées. Quelques précisions Les services hébergés pourront être proposés sur une infrastructure mutualisée, à la seule condition que le candidat prouve l’étanchéité entre les ressources des CARIF OREF (données et services) et celles des autres clients. Concernant le serveur de fichiers, le candidat est libre de proposer un hébergement classique sur un serveur Windows ou tout autre solution de synchronisation et partage en interne et vers l’externe. C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 8 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges La fusion des deux CARIF-OREF prévoit un projet de refonte des sites internet liés à l’activité des CARIF OREF. (L’agenda de ce projet n’est pas encore défini à ce jour) Les noms de domaines à maintenir après fusion des CARIF OREF seront transférés chez le candidat retenu. Le Titulaire assurera donc la gestion des domaines migrés et des futurs domaines requis par l’activité du futur CARIF OREF Bourgogne Franche-Comté. Hormis les sites web et bases de données en ligne, il n’est pas prévu à ce jour d’exploiter des applications spécifiques ou métier sur les serveurs des CARIF OREF. Le candidat proposera son accès internet depuis son Datacenter pour que les utilisateurs (internes et externes) puissent accéder et exploiter le Système d’Information des CARIF OREF en toute sécurité, depuis n’importe quel poste connecté à internet. 4.1. SERVICE D’INTERCONNE XION (WAN ET LAN) Le candidat décrira comment il connectera les deux sites des CARIF-OREF à son Datacenter et à internet et prouvera comment sa solution garantit : le niveau de sécurité requis en termes de disponibilité, d’accès et d’intégrité pour l’ensemble des données et services des CARIF OREF la qualité de service attendue Par exemple, il pourra proposer : des solutions de type VPN sur les lignes opérateurs existantes toute optimisation jugée utile sur des liens DATA existants ou préconisés (opérateur, nature, débit, configuration…) 4.2. FUSION ET MIGRATION DES ACTIVE DIRECTORY Dans le cadre du contexte et des objectifs décrits ci-dessus le prestataire devra : Réaliser une pré-étude pour avoir une visibilité sur la nécessité d’intégrer les services actuels des deux Active Directory des CARIF OREF existants Etudier la faisabilité de raccordement au nouvel annuaire Active Directory des services actuels en mode Single Sign On (Messagerie, authentification Intranet et extranet). Planifier et réaliser la migration et l’unification des deux Active Directory avec intégration des postes de travail et autres équipements des deux réseaux locaux liés à l’Active Directory. Le prestataire devra s’appuyer sur son expérience de projets similaires pour : Définir la structure physique et logique de l’Active Directory en tenant compte des besoins fonctionnels des CARIF OREF et du fait que l’infrastructure sera externalisée. La prestation doit couvrir : - Le choix de la dénomination du nom de domaine - Le nombre de contrôleurs et leur localisation - La stratégie de réplication. - Le modèle de structure des unités d’organisation. - Les règles de nommage des principaux objets de l’Active Directory (Postes de travail, comptes utilisateurs, groupes, unités d’organisation, imprimantes/copieurs…) - Les services DNS et DHCP à implémenter avec les services existants. Prototyper l’installation et le paramétrage de l’infrastructure Active Directory C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 9 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges Documenter les installations et paramétrages des serveurs d’annuaire Active Directory Après validation des résultats de la pré-étude, réaliser la migration. 4.3. SERVEUR DE FICHIER Le candidat détaillera les caractéristiques des solutions qu'il préconise pour permettre aux équipes des CARIF OREF d'accéder en toute sécurité (depuis chacun des sites et depuis n'importe quel poste connecté à internet), d'organiser, de stocker et de sauvegarder leurs répertoires et fichiers. Dans le cadre du contrat, le candidat assurera notamment : L'administration, la maintenance, la supervision et le support de la solution préconisée La sauvegarde des données du client. La migration des données sera assurée par les équipes des CARIF OREF. Estimation du besoin en termes de capacité : 300 à 500 Go de stockage 4.4. SERVEUR WEB ET GESTION DES NOMS DE DOMAINES Le candidat détaillera les caractéristiques des solutions qu'il préconise pour permettre aux équipes des CARIF OREF d'exploiter le serveur web, de diffuser et d'accéder en toute sécurité (depuis n'importe quel poste connecté à internet) aux services en ligne que le client met en œuvre dans le cadre de ses activités courantes. Dans le cadre du contrat, le candidat assurera notamment : L'administration, la maintenance, la supervision et le support de la solution préconisée La migration des applications et bases de données web du client. En lien avec les prestataires actuels des CARIF OREF. La migration et sauvegarde des applications et bases de données web du client. La migration et la configuration des 10 noms de domaines exploités par le client Estimation du besoin en termes de capacité : 8 vCPU | 8 Go vRAM | 150 à 200 Go de stockage C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 10 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges 4.5. MESSAGERIE (TRAME DE RÉPONSE IMPOSÉE) Les CARIF OREF souhaitent s'appuyer sur les fonctionnalités offertes par les services de messagerie proposés par l'éditeur Microsoft pour renforcer la collaboration des équipes de Dijon et de Besançon. A ce titre : les configurations par défaut du serveur et des clients seront imposées dans le but d’optimiser les maintenances locales par l’équipe informatique des CARIF OREF, ainsi que la transparence et le partage des informations par tous. l’ensemble des contenus administrés via MS Exchange et MS Outlook seront visibles par défaut par tous les membres les équipes des deux sites des CARIF OREF. Une formation dédiée au client MS Outlook est programmée en parallèle de cette consultation. Dans le cadre du contrat, le candidat assurera notamment : L'administration, la maintenance, la supervision et le support de MS Exchange et MS Outlook La migration et la sauvegarde des données du client L’offre précisera le coût et la méthodologie de la prestation de mise en service qui comprendra : La mise à disposition de la plateforme de messagerie. La migration des Comptes, Boîtes aux lettres et Contacts existants Le transfert de compétences à l’équipe informatique pour l’administration (courante) de MS Exchange C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 11 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges 4.5.1. Fonctionnalités essentielles (Trame de réponse imposée) L’offre devra afficher une liste détaillée des fonctionnalités du système de messagerie préconisé. Le candidat argumentera son choix de façon détaillée, notamment pour les fonctions essentielles de messagerie dans un objectif de collaboration, dans le tableau ci-dessous. Fonctionnalités Contraintes Argumentation Agendas (dont agendas partagés) L’ensemble des contenus administrés via les agendas sont visibles par défaut entre les équipes des deux sites des CARIF OREF. Vous montrerez quel est le niveau de finesse dans la gestion des droits de la solution proposée. L'utilisateur peut rendre manuellement certains contenus "privés" et non visibles par les tiers. Chaque utilisateur doit pouvoir gérer de façon autonome les droits d’accès à sa boîte aux lettres (en lecture, en écriture) dans le cadre des règles de gestion globales Vous montrerez quel est le niveau de finesse dans la gestion des droits de la solution proposée. Classification et recherche de mails L’utilisateur doit pouvoir filtrer et classer ses mails suivant plusieurs critères : dates, Emetteur/destinataire, Présence de pj, chaine de texte dans l'objet/le corps du mail... Démontrer comment la solution proposée répond à ces besoins. (options de classement, de tri, de recherche...) Historique des échanges Les utilisateurs doivent pouvoir rechercher simplement et regrouper les mails d’une même conversation, s’ils le souhaitent. Démontrer comment la solution proposée répond à ces besoins. Modération des domaines et expéditeurs L’utilisateur doit pouvoir autoriser ou bloquer un domaine, un expéditeur ou un mail identifié comme non sollicité par la solution. Démontrer comment la solution proposée répond à ces besoins. (option d'autorisation, limites...) Gestion des absences L'utilisateur doit pouvoir gérer et mémoriser un message d’absence, en tout autonomie, y compris depuis le webmail. Démontrer comment la solution proposée répond à ces besoins. Boîtes aux lettres (dont boîtes partagées) L’équipe informatique doit également pouvoir gérer les messages d’absence des comptes liés à l’active directory. Archivage des contenus L'utilisateur doit pouvoir purger et archiver ses contenus en toute autonomie dans le cadre des règles de gestion globales. Démontrer comment la solution proposée répond à ces besoins. (options, types et exemples de contenus des notifications) Des notifications d’atteinte des seuils de stockage accompagneront les utilisateurs pour gérer les volumes des contenus stockés Contacts (dont contacts partagés) Groupe de diffusion Chaque utilisateur doit pouvoir créer de façon autonome ses propres contacts et les partager avec d’autres utilisateurs ou accéder à des contacts partagés. Démontrer comment la solution proposée répond à ces besoins. (types de carnets de contacts, sources possibles des contacts...) Les utilisateurs doivent pouvoir créer, gérer et partager de façon autonome leurs propres groupes de diffusion. Démontrer comment la solution proposée répond à ces besoins. (Options de partage des groupes...) L’équipe informatique doit également pouvoir créer, gérer et partager des groupes globaux pour un ensemble d’utilisateurs. C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 12 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges 4.5.2. Gestion des ressources partagées Les utilisateurs doivent pouvoir réserver des ressources partagées sur les 2 sites. (salles, équipements, services spécifiques…) Les fonctions de base attendues sont : Réservation d’une ressource à la prise de rendez-vous depuis son propre agenda, en ayant une visibilité sur la disponibilité de celle-ci. Pour certains utilisateurs ayant les droits, réservation d’une ou plusieurs ressources directement dans les calendriers de celles-ci. Pour tous les utilisateurs, visualisation des agendas des ressources pour faciliter l’organisation de réunion, de formation, … A chaque ressource doit être associé un certain nombre d’attributs : un nom, un type (salle, véhicule, vidéoprojecteur, …), une localisation, le nombre de places pour les salles, la liste des équipements. Attribution d’autorisations sur certaines ressources pour en limiter l’utilisation à un groupe d’utilisateurs. 4.5.3. Clients de messagerie Les utilisateurs des CARIF-OREF utiliseront principalement MS Outlook. Cependant, l’accès à la messagerie devra également pouvoir se faire via l’interface web de la solution proposée. (Webmail) Vous fournirez une matrice de compatibilité avec les cinq principaux navigateurs du marché : Chrome, Firefox, Internet Explorer, Opéra et Safari. Pour chaque plateforme et version de ces navigateurs, vous mettrez en évidence les fonctionnalités qui ne sont pas disponibles, y compris les différences éventuelles entre MS Outlook et le webmail. 4.5.4. Smartphones Le système de messagerie doit être compatible Windows mobile, Windows Phone, IOS et Android. Vous fournirez également une matrice de compatibilité pour les différents OS des smartphones. Les CARIF-OREF ne souhaitent pas installer de client de messagerie spécifique sur leurs smartphones. La solution proposée doit être compatible avec les clients de messagerie standards de ces équipements. Les utilisateurs doivent être autonomes dans le paramétrage de leur messagerie sur leur téléphone mobile. 4.5.5. Les Profils Chaque utilisateur doit disposer d’un profil unique et d’une boîte aux lettres d’au moins 10 Go. 4.5.6. Les interfaces Après analyse, toutes les interfaces à maintenir devront être reconduites, notamment avec : L’Active Directory La fonction d’envoi et réception de fax La fonctionnalité Scan-To-Mail avec les imprimantes multifonctions. Les connecteurs avec les applications d’entreprise C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 13 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges 4.6. TÉLÉPHONIE FIXE (TRAME DE RÉPONSE IMPOSÉE) Le candidat proposera sa solution de téléphonie sur IP externalisée et sécurisée pour remplacer les deux solutions de téléphonie existantes. Dans le cadre du contrat, le candidat assurera notamment : L'administration, la maintenance, la supervision et le support de la solution préconisée La migration et la sauvegarde des données du client. La solution proposée devra inclure (sans surcoût) les appels vers toutes les lignes fixes et mobiles en France. L’offre devra afficher les coûts de l’abonnement et des appels. Les dispositions spécifiquement dédiées à la sécurisation de la téléphonie (piratage de ligne, facturation à l'étranger…) feront également l'objet d'une description détaillée dans l'offre proposée par le candidat. L’offre précisera le coût et la méthodologie de la prestation de mise en service qui comprendra : La mise à disposition de la plateforme de téléphonie IP. La migration des téléphonies existantes Le transfert de compétences à l’équipe informatique pour l’exploitation quotidienne de la solution. Une initiation à l’utilisation de l’IPBX La fourniture et la maintenance du parc téléphonique (2 standards et 40 postes) C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 14 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges 4.6.1. Rôle : Standardiste (Trame de réponse imposée) Fonction Commentaire Pouvoir reprendre la communication en cas Transfert d'appel en interne (sur 2 les sites) d'absence du destinataire Pouvoir transférer vers une boîte vocale en cas Transfert d'appel en interne (sur 2 les sites) d'absence du destinataire Niveau d'intérêt 1 1 = Haut 3 = Bas 1 Transfert d'appel vers l'externe Pouvoir reprendre la communication en cas d'absence du destinataire 1 Transfert d'appel vers l'externe Pouvoir transférer vers la boîte vocale du destinataire absent 1 Transfert d'appel sur un mobile (GSM) Pouvoir reprendre la communication en cas d'absence du destinataire 1 Renvoi automatique Pouvoir renvoyer automatiquement sur une ligne dédiée (ou plusieurs en cascade) si le standard ne décroche pas 1 Renvois d'appels Pouvoir renvoyer le standard sur une autre ligne en interne (sur les deux sites) 1 Renvois d'appels Pouvoir renvoyer le standard sur un mobile (depuis les deux sites) 1 Pouvoir mettre le standard sur boîte vocale pour tous appels entrants 1 Pouvoir transférer la communication dans une file d'attente 2 Visualiser les lignes déjà occupées sur les deux sites Pouvoir renvoyer la communication sur une boîte vocale si la ligne ligne visée est occupée (à la place d'une file d'attente) 1 Poste en visiophonie Permet le mode conférence 2 Consultation directe des appels entrants : type de prise en charge (rejeté, décroché, boite vocale) , numéro entrant , horodatage) + Journal exportable vers quels formats ? 1 Numérotation abrégée interne et externe 1 Lancer un appel au clic souris à partir d'un annuaire interne, d'un document bureautique ou d'une page web 2 Boîte vocale Prise en charge de plusieurs appels entrants Journal d'appels Numérotation abrégée click to call Argumentaire (Démontrer comment la solution proposée répond à ces besoins.) C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 15 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges 4.6.2. Rôle : Utilisateur interne (Trame imposée) Fonction Niveau d'intérêt Commentaire Transfert d'appel en Pouvoir reprendre la communication en cas interne (sur 2 les sites) d'absence du destinataire Argumentaire 1 Boîte vocale Gestion autonome d'une boite vocale en cas d'absence (avec horodatage automatique des messages postés) 1 Poste en visiophonie Pouvoir gérer des visio conférences multi postes 2 click to call Lancer un appel au clic souris à partir d'un annuaire interne, d'un document bureautique ou d'une page web 3 Renvois d'appels Pouvoir renvoyer la ligne vers une autre ligne en interne 1 Renvois d'appels Pouvoir renvoyer la ligne vers un mobile 1 Aviser le Transmettre un court message sur afficheur du poste correspondant que l'on "merci de rappeler XX" cherche à le joindre 2 Conférence téléphonique Pouvoir établir une conférence en interne (sur les deux sites) 1 Conférence téléphonique Pouvoir établir une conférence avec des interlocuteurs extérieurs 2 Poste sans fil Proposer ce choix dans l'offre de parc de téléphones 1 Possibilité relier le Prévoir au moins un choix proposant cette option téléphone à un casque dans l'offre de parc de téléphones 1 Messagerie sur mail Pouvoir activer la transcription automatique d'un message vocal vers un mail 2 Message absence seul Informer de son absence sans proposer à l'appelant de laisser de message 2 4.6.3. Rôle : Permanent numéro gratuit 0800 (Trame imposée) Fonction Commentaire Niveau d'intérêt Multi combiné Possibilité de décrocher depuis un poste fixe ou un poste sans fil en parallèle 1 Prise appels multiples Fonction de mini standard 1 Message attente en "votre correspondant est déjà en ligne…….." cas appels multiples Argumentaire 1 C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 16 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges 5. MAINTENANCE ET SUPERVISION/REPORTING Dans le cadre de sa proposition d’hébergement, le candidat assurera notamment les services suivants : Administration, mise à jour et supervision des serveurs, des machines virtuelles et des bases de données Administration, mise à jour et supervision du firewall pour garantir la sécurité des accès vers et depuis internet Administration et mise à jour des antivirus (serveurs et parc machine local, soit 40 postes) Administration et supervision de la solution de sauvegarde Administration, maintenance et supervision de l'ensemble des services hébergés Reporting détaillé trimestriel et annuel portant sur l'ensemble des équipements et services hébergés Collecte, gestion et reporting des incidents Maintenances proactives techniques, correctives et fonctionnelles Exemples : mises à jour des patchs de sécurité, mises à jour des nouvelles versions des solutions mise en œuvre, compatibilité avec l'environnement technologique courant (systèmes d'exploitation, navigateurs, composants techniques…) Les maintenances ou interventions nécessitant des interruptions de services seront programmées à partir de 20h pour ne pas gêner l'activité courant e du client et devront être annoncées au minimum 48h à l'avance par courriel. 6. SUPPORT, GESTION ET SUIVI DES INCIDENTS (GTR) 6.1. DÉFINITION Un incident est une interruption non planifiée d’un service ou la dégradation de la qualité d’un service fourni par le Titulaire, ou encore la défaillance d’un élément de configuration n’ayant pas encore impacté le service. Il peut être signalé soit par les administrateurs ou par les utilisateurs des CARIF-OREF, soit par les outils de supervision ou par le personnel d'exploitation du prestataire retenu. L’objectif du processus présenté ci-après est de rétablir le fonctionnement normal du service aussi rapidement que possible et de réduire au minimum l’impact défavorable sur le fonctionnement et l’exploitation du système d’information, assurant ainsi les meilleurs niveaux possibles de qualité de service et de disponibilité. 6.2. PROCESSUS DE GESTION ET SUIVI DES INCIDENTS Le Titulaire mettra à la disposition des CARIF-OREF un service support dédié au traitement des incidents mineurs et majeurs. Le service support proposé par le Titulaire devra permettre un accès direct à des ressources techniques parfaitement compétentes et expertes pour l’ensemble des technologies engagées dans le présent projet. La structure de support proposée aura pour obligation de traiter les problématiques soumises de bout en bout depuis la prise d’appel jusqu’à la clôture de l’incident émis par les CARIF-OREF. Le support sera fourni sur la plage horaire 8 h00 - 18 h00 et du lundi au vendredi. C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 17 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges Le processus sera du type : Appel du support ou création d'un ticket sur l'outil fourni par le Titulaire Prise en charge de l'incident par l'équipe technique du Titulaire Traitement de l'incident par l'équipe technique du Titulaire Clôture de l'incident émise par les CARIF OREF Le Titulaire proposera un outil de déclaration et de gestion des incidents qui devra permettre aux CARIF OREF de créer des tickets d’incidents et de les suivre. Les tickets seront documentés au fur et à mesure des actions menées par le Titulaire en vue de solutionner le problème. LES CARIF OREF pourront suivre en temps réel et en toute autonomie l’état d’avancement du traitement des incidents. Toutes les informations relatives aux incidents seront horodatées et resteront disponibles sur l’outil pour suivi statistique durant toute la durée du contrat. 6.3. CLASSIFICATION ET DES INCIDENTS (GTR) LES CARIF OREF souhaitent bénéficier, un taux de disponibilité de 99.9% pour l’ensemble des services proposés. L’offre du candidat précisera les moyens mis en place pour atteindre cet objectif et pour permettre aux CARIF OREF de suivre cet indicateur de performance en toute autonomie, sur toute la période du contrat. Les serveurs web et services en ligne diffusés via le serveur web du futur CARIF OREF doivent pouvoir être accessibles et exploités 24/24h 7/7j. (Hors cas de maintenance programmée à l’avance et autorisée préalablement par les CARIF OREF) Une garantie de temps de rétablissement (GTR) des services d’infrastructure des CARIF OREF pendant les jours et heures ouvrés de 08h à 18h (non-stop) est demandée dans le cadre de la prestation. La GTR devra répondre aux exigences suivantes : Anomalie majeure bloquante : 4 heures Anomalie mineure bloquante : 8 heures Anomalie mineure ou majeure non bloquante : 48 heures La caractérisation du caractère bloquant ou non d’une anomalie est de la responsabilité des CARIF OREF. 7. OPTIONS (LICENCES MS OFFICE ET EXTENTION DU SUPPORT) Les CARIF-OREF souhaitent que le candidat propose, en option, dans son offre : La fourniture de 40 licences MS Office Standard, soit via un contrat de location (SPLA ou CSP) ou d’acquisition (Open, Select, …). A Priori pas de prévision d'acquisition de licences Office 365. L’extension du service de support et d’administration des ressources externalisées aux ressources internes pour couvrir : - Les réseaux locaux (Switchs, routeurs, Wifi, …) - Les postes de travail et l'exploitation de la suite bureautique MS Office - Les postes de téléphonie fixe (dont standards) C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 18 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges 8. TRANSFERT DE COMPÉTENCES Le candidat assurera les transferts de compétences requis pour permettre, avec un maximum d’autonomie : à l’équipe informatique d’administrer et de maintenir le SI en condition opérationnelle aux équipes des CARIF OREF d’exploiter les solutions retenues Le transfert de compétences se déroulera dans les locaux des CARIF-OREF. Le candidat fournira un programme de transfert de compétences (programme, calendrier, durée), Tout au long de la prestation, le candidat produira, maintiendra et transmettra par voie électronique les documentations, procédures et supports de formation requis. (Modifications, mises à jour, nouveautés) 9. PLAN DE REPRISE D’ACTIVITÉ APRÈS INCIDENT Durant toute la durée du contrat, le candidat retenu tiendra à disposition des CARIF OREF un plan de reprise d’activité après incident optimisé et couvrant l’ensemble du périmètre dont il aura la responsabilité. Ce plan sera transmis aux CARIF OREF par voie postale ou électronique, sur simple demande. 10. RÉVERSIBILITÉ La réversibilité de la solution préconisée sera décrite dans l’offre du candidat. Les CARIF-OREF doivent pouvoir récupérer l’intégralité des informations, données et services externalisés sur simple demande et sous un délai d'un mois maximum. Le candidat s’engage en outre à assurer la réversibilité afin de permettre aux CARIF-OREF de produire ou faire produire l’ensemble des services hébergés, ceci dans les meilleures conditions à la fin du marché. La mise en œuvre de la réversibilité pourrait notamment intervenir : En fin de marché, lors de la désignation d’un nouveau Titulaire ou pour reprise en interne En cas de résiliation du marché. Ex : Manquement répétées aux exigences de disponibilité Elle comprend les actions suivantes : Une assistance à la définition du plan de reprise des informations, données et services externalisés auprès du Titulaire, La restitution du périmètre des données externalisées dans des formats standards et avec des fonctions logicielles permettant facilement une reprise des informations par les CARIF-OREF et / ou un nouveau prestataire choisi par CARIF-OREF, La fourniture de la documentation couvrant les paramétrages et éventuels développements spécifiques aux CARIF-OREF, Un transfert de compétences, de deux jours minimum et sans surcouts, aux personnes désignées par les CARIF-OREF sur les livrables communiqués (données restituées, éventuels outils et méthodes de reprise associés). Dans tous les cas, les opérations de réversibilité devront être achevées au plus tard au jour de l'expiration du contrat ou, le cas échéant, le jour de la prise d’effet de la résiliation du contrat en cas de résiliation, pour quelque motif que ce soit. Quel que soit le motif qui a donné lieu à la résiliation du marché, les obligations nées pendant la durée du marché ne prennent fin qu’à partir du moment où le Titulaire a respecté ses engagements liés à la réversibilité. C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 19 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges La méthodologie (supports physiques, transfert réseau, accès physique …) de réversibilité sera décrite dans l’offre du candidat. 11. SÉCURITÉ En qualité de sous-traitant vis-à-vis des CARIF OREF, le candidat explicitera les moyens et méthodes qu'il mettra en œuvre pour répondre aux exigences de protection des personnes et des données personnelles prévues par le Règlement (UE) 2016/679. Il sera particulièrement attentif aux risques suivants : Faille dans l’isolation des données : c’est à dire le risque que les données hébergées ou exploitées soient modifiées ou rendues accessibles à des tiers non autorisés, suite à une défaillance du prestataire ou à une mauvaise gestion du rôle d’hyperviseur. Perte de gouvernance sur le traitement des données D'autre part, le candidat veillera à protéger le système pour répondre aux attentes suivantes : Disponibilité LES CARIF OREF souhaitent bénéficier d'un taux de disponibilité de 99.9% pour l’ensemble des services proposés. Le Titulaire précisera quels sont ses engagements sur le taux de disponibilité. Firewall, Antivirus, anti-spam et anti-phishing La solution proposée doit intégrer un firewall, un antivirus mail, un anti-spam et un anti-phishing. L’antivirus devra vérifier les mails en envoi et en réception. Le logiciel d’anti-spam doit permettre à un utilisateur de lui-même bloquer ou débloquer un mail ou un domaine, un expéditeur ou un mail non sollicité. Sauvegarde La messagerie doit être sauvegardée au moins une fois quotidiennement, le temps réel serait un plus. Vous démontrerez la robustesse de vos outils de sauvegarde et vous expliquerez votre stratégie de sauvegarde pour garantir que les données de messagerie soient restaurables. Toute autre solution complémentaire visant à améliorer la sécurité informatique des CARIF OREF pourra être proposée par le candidat. Pour rappel, en cas d'anomalie, le prestataire pourrait a priori être considéré comme conjointement responsable puisqu’il participe à la détermination des finalités et des moyens des traitements des données, notamment des données à caractère personnel. (Ex : messagerie, annuaires, agendas…) 12. MATRICE DE RESPONSABILITÉ ET D’EXPLOITATION L’administration et la maintenance technique des serveurs, des machines virtuelles et des bases de données est à la charge du Titulaire. L’offre du candidat devra afficher une matrice de responsabilité détaillée et adaptée au besoin décrit dans le présent document. C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 20 / 21 Unification et externalisation des services d'infrastructure des CARIF OREF de Bourgogne et de Franche-Comté Cahier des charges 13. CONTRACTUALISATION ET RÉVISION DES PRIX Durant toute la durée du contrat, la solution devra s’adapter en permanence au besoin du Système d’Information du futur CARIF OREF Bourgogne Franche-Comté. Le périmètre et le coût d’abonnement mensuel évolueront de ce fait chaque mois et s’adapteront automatiquement, à la hausse ou à la baisse, aux consommations réelles des ressources hébergées. La tarification des services hébergés et des prestations liées feront l’objet de révisions annuelles indexées sur le barème des prix unitaires prévu par les conditions générales de vente courantes. Ces révisions s'appliqueront à date d'anniversaire du contrat et et seront notifiées au CARIF OREF trois mois avant cette échéance. 14. PÉNALITES DE DYSFONCTIONNEMENT ET DE RETARD En cas de manquement, en termes d’accessibilité ou de disponibilité des données et services prévus dans le cadre de la prestation de fourniture ou d’hébergement par le Titulaire, ou de non-respect du temps de résolution des incidents, le Titulaire se verra systématiquement appliquer les pénalités contractuelles prévues par la grille de pénalités annexée au contrat. L’offre du candidat devra afficher la grille de pénalité proposée par le candidat. 15. DÉVELOPPEMENT DURABLE Dans le cadre des engagements et valeurs des CARIF-OREF, l’offre du candidat précisera quelles sont les actions et dispositions « Green IT » mises en œuvre par lui pour un respect des orientations environnementales de l’Etat français et de l’Union Européenne. C2R et Efigip - Consultation d'unification et d’externalisation des services d'infrastructure - 14/11/2016 - Page 21 / 21