Entretien du site d’AchatsCanada

Le site web AchatsCanada sera hors service pour un entretien planifié aux heures indiquées ci-dessous. Nous nous excusons pour tout inconvénient. 

  • le vendredi, 12 juillet à 19h00 au 13 juillet à 12h30 (heure de l’Est)

Services professionnels en sécurité de l'information (services achetés)

Numéro de sollicitation 1854226

Date de publication

Date et heure de clôture 2024/07/08 10:00 HAE

Date de la dernière modification


    Description
    1.1 MANDAT Le Centre opérationnel de Cyberdéfense (COCD) du CISSS de Chaudière-Appalaches (CISSS-CA) souhaite recevoir des offres de services professionnels, sous la forme d’un taux horaire, dans le domaine de la sécurité de l’information. L’adjudicataire fournira les ressources nécessaires à la réalisation du mandat qui consiste à effectuer des tests de pénétration applicatifs, d’infrastructure et infonuagique. Plus spécifiquement :  Effectuer la reconnaissance des points d’entrées possibles ;  Effectuer des tests de sécurité automatisés ;  Effectuer des tests manuels de sécurité à l’aide d’outils reconnus ;  Procéder à la revue de code, si nécessaire ;  Rédiger un rapport des vulnérabilités détectées avec les preuves de concept ;  Identifier les correctifs à apporter ;  S’assurer que les correctifs identifiés ont été appliqués par le détenteur de l’actif ;  Produire un rapport technique avec un sommaire exécutif. L’adjudicataire doit avoir la capacité de réaliser simultanément jusqu’à trois (3) tests d’intrusion. En référence à la section 2 sur les exigences minimales requises, une certification OSCP est requise dans chacune des équipes mobilisées. 1.2 CONTEXTE TECHNOLOGIQUE Le ministère de la Santé et des Services sociaux (MSSS), ses organismes publics et les établissements du réseau de la santé et des services sociaux (RSSS), constitué de trente-quatre (34) établissements situés dans la province de Québec, disposent des plateformes technologiques requises pour le fonctionnement des systèmes médico-administratifs, bureautiques et cliniques propres à chacune des régions. Certains actifs sont exposés sur l’Internet afin d’être accessibles aux utilisateurs ciblés. 1.3 DURÉE DU MANDAT Le mandat débutera vers le 1er août 2024, pour une durée approximative de vingt-quatre (24) mois. Un total de 6 000 heures est requis pour la durée du mandat. Une année optionnelle comportant 3 000 heures supplémentaires sur douze (12) mois pourra être ajoutée à la fin des 24 mois selon les besoins du mandataire. Le premier des événements suivants met fin au contrat : soit la date de fin du contrat ou l’atteinte du montant maximal du contrat. 1.4 LIEU DE RÉALISATION DES TRAVAUX Les travaux se réaliseront en télétravail, à l’intérieur du territoire canadien. Les ressources doivent parler français et l’intégralité des travaux doit être exécutée en français. 1.5 HABILETÉS L’adjudicataire devra clairement démontrer son habileté à communiquer, à développer et à maintenir des relations interpersonnelles harmonieuses, à animer efficacement des rencontres et à faire preuve d’autonomie. 1.6 EXIGENCES RELATIVES À L’EXÉCUTION DU MANDAT L’adjudicataire devra utiliser et se conformer à l’encadrement méthodologique et normatif en vigueur au CISSS-CA. La liste des responsabilités spécifiées à la section 1.1 « Mandat » est non exhaustive. Elle pourrait se préciser en cours de mandat, tout en demeurant dans le domaine des tests de pénétration. 1.7 EXIGENCES EN REGARD DE L’OFFRE DE PRIX L’offre de prix doit être présentée sur la base de « taux horaire ». Les soumissionnaires de services doivent remplir le formulaire « Bordereau de prix » », joint avec la documentation requise afin d’appuyer son offre de services en fonction de l’expérience et des habiletés requises pour le présent mandat. Le taux horaire soumis au formulaire « Bordereau de prix » est applicable pour la durée de validité du mandat, et ce, en tout temps. 2. EXIGENCES MINIMALES REQUISES 2.1 EXPÉRIENCES Les ressources proposées par le prestataire de services doivent minimalement : 1. Détenir un minimum de trois (3) années d’expérience cumulée précisément dans la réalisation de tests de pénétration applicatifs en sécurité de l’information ; 2. Posséder la connaissance pour exécuter des tests d’intrusion sur les applications web et mobiles. 3. Détenir la certification OSCP. 4. Posséder une connaissance approfondie du OWASP top 10. 5. Minimalement, une ressource des ressources mobilisées doit détenir la certification OSEP. Le CISSS-CA procédera à une entrevue avec les ressources proposées afin de vérifier que l’expérience et les connaissances requises sont conformes aux exigences signifiées. En cours de mandat, les tests d’intrusion réalisés pourront-être soumis à un audit de qualité par le Centre Opérationnel de Cyberdéfense. Dans le cas d’un niveau de qualité insuffisant, le CISSS CA se laisse le droit de se prévaloir de la clause d’annulation du contrat 3. INSTRUCTIONS Vous devez remplir le formulaire de soumission et joindre en annexe les références et curriculum vitae.

    Durée du contrat

    La durée estimée du contrat sera de 24 mois.

    Accords commerciaux

    • Accord de libre-échange canadien (ALEC)
    • Accord économique et commercial global (AECG) entre le Canada et l’Union européenne (UE)

    Former un partenariat avec une autre entreprise

    La fonctionnalité permettant d'ajouter le nom de votre entreprise à la liste des entreprises intéressées est temporairement indisponible.

    Cette liste ne remplace pas et n'affecte pas les procédures de l'appel d'offres pour ce processus d'achat. Les entreprises doivent tout de même répondre aux demandes de soumissions et concurrencer en fonction des critères établis. Pour plus d'informations, veuillez lire les conditions d'utilisation.

    Coordonnées

    Organisation contractante

    Organisation
    CISSS de Chaudière-Appalaches
    Adresse
    960 rue de la Concorde
    QC, G6W8A8
    CAN
    Autorité contractante
    Ballester-Bravo Renier
    Numéro de téléphone
    (418) 380-8996
    Adresse courriel
    renier.ballester-bravo.cisssca@ssss.gouv.qc.ca
    Détails de l'offre

    Les détails complets de cette occasion de marché sont disponibles sur un site tiers

    Cliquez sur le bouton ci-dessous pour vous rendre vers ce site Web. Le site tiers pourrait exiger la création d’un compte personnel pour consulter l’occasion de marché ou pour soumissionner. Les informations reliées aux frais encourus pour accéder aux détails complets sont indiqués sous l’onglet Description.

    Admissibilité et conditions d’utilisation

    Les occasions de marché du gouvernement du Canada, ainsi que les avis d’attribution, les documents de sollicitations et autres documents sont disponibles sans frais sur AchatsCanada, sans devoir s’inscrire.

    Les informations peuvent être disponibles sur une autre source avant d'être disponibles sur AchatsCanada. Vous avez peut-être reçu ces informations via un distributeur tiers. Le gouvernement du Canada n'est pas responsable des avis d'appel d'offres ou des documents et pièces jointes qui ne sont pas accédés directement à partir d’AchatsCanada.canada.ca.

    Les appel d'offres ou avis d'attribution du gouvernement du Canada sont titulaire d’une licence du gouvernement ouvert - Canada qui régit son utilisation. Les documents de sollicitation et / ou les pièces jointes à l'appel d'offres sont protégés par le droit d'auteur. Veuillez consulter les conditions d’utilisation pour obtenir plus d'information.

    Détails

    Type d’avis
    Demande de propositions
    Langue(s)
    Français
    Région(s) de livraison
    Chaudière-Appalaches
    Durée du contrat
    24 mois
    Méthode d'approvisionnement
    Concurrentielle – Invitation ouverte à soumissionner

    Soutien aux petites et moyennes entreprises

    Si vous avez des questions concernant cette occasion de marché, veuillez communiquer avec l'agent de négociation des contrats, dont les coordonnées se trouvent sous l'onglet Coordonnées.

    Consultez notre page de soutien si vous avez besoin d'aide ou si vous avez des questions sur le processus d'approvisionnement du gouvernement, y compris sur la façon de soumissionner ou de s'inscrire dans SAP Ariba. Vous pouvez également contacter Soutien en approvisionnement Canada, qui dispose de bureaux à travers le Canada.

    Date de modification: