Afin soutenir le CNCC à réaliser ses missions en se conformant aux exigences de l’Etat en matière de sécurité des systèmes d’information, le Directeur Général lance un appel à manifestation d’intérêt pour la pré qualification des bureaux d’étude devant être consultés pour la réalisation d’un audit dudit système, à l’effet de déceler les menaces et les risques potentiels susceptibles de freiner l’accomplissement de ses missions.
La mission du consultant consiste à :
Pour cela, le consultant devra :
- Etudier le contexte de l’entreprise ;
- Déterminer les risques dans le système d’information ;
- Exprimer clairement les besoins de sécurité dans le système d’information du CNCC ;
- Identifier les objectifs de sécurité dans le système d’information du CNCC.
Le principal résultat attendu à la fin de cette mission est un Rapport de l’audit de sécurité du système d’information du CNCC dont les composantes essentielles pourront être :
Méthodologies à mettre en œuvre :
PCI DSS V3 ; Norme ISO 20000 ; Norme ISO/IEC 27001 ; Norme ISO/IEC 27002 ; Norme ISO/IEC 27005 ; OWASP TESTING GUIDE ; ITAF ; Le « Référentiel d’audit de sécurité des systèmes d’information » de l’ANTIC ; Loi N°2010/012 relative à la cybersécurité et à la cybercriminalité au Cameroun ; EBIOS ; MEHARI ; COBIT 5 ; FAIR.
La participation à la présente consultation est ouverte aux bureaux d’étude de droit camerounais justifiant d’une parfaite maitrise des systèmes d’information.
Le dossier de candidature, rédigé en français ou en anglais, devra parvenir aux heures ouvrables, au secrétariat du Directeur Général du Conseil National des Chargeurs du Cameroun (CNCC) sis au 3ème étage de l’immeuble IGH du Centre des Affaires Maritimes de Douala, au plus tard le 26 Juin 2018 à 15h00, heure locale et devra porter la mention :
AVIS D’APPEL A MANIFESTATION D’INTERET N°01/AMI/CNCC/CIPM/18
POUR L’AUDIT DE SECURITE DU système D’INFORMATION DU CONSEIL NATIONAL DES CHARGEURS DU CAMEROUN (CNCC)
ANNEE 2018
Le dossier de candidature est constitué de deux volumes, fournies en quatre exemplaires ; un original et trois copies marquées comme telles, dans une enveloppe fermée et scellée ne comprenant ni cachet, ni indication sur l’identité du soumissionnaire.
remière Partie (Pièces administratives)
Les pièces administratives suivantes devront être produites en originaux ou en copies certifiées conformes, datant de moins de trois mois :
Deuxième Partie (Dossier technique)
Références concernant l’exécution des marchés si
Les critères de qualifications sont les suivants :
Critères éliminatoires
Critères essentiels
Le dossier technique sera évalué sur 100 points suivant les critères suivants :
- Présentation générale de l’offre (05 points).
Seuls les candidats qui auront totalisé, à l’issue de l’évaluation, une note technique au moins égale à quatre vingt (80) points sur cent (100), seront retenus pour participer à l’appel d’offres National Restreint.
GRILLE D’EVALUATION
Critère 1 Compréhension du travail et méthodologie proposées (15 points)
|
Critère 2 Expérience du cabinet ou bureau d’études dans le management de la sécurité des SI : élaboration des politiques de sécurité des SI, réalisation des audits de sécurité des SI, renforcement des capacités en sécurité des systèmes d’information avec une administration publique ou parapublique (15 points)
|
Critère 3 Qualifications et compétence du personnel clé pour la mission (35 points) |
1- Un (01) Chef de projet Ingénieur de conception (BAC+5 au moins) en sécurité des systèmes d’information, Certifié CISM, au moins 10 ans d’expérience professionnelle en sécurité de systèmes d’information et avoir dirigé au moins un projet au Cameroun dans le management de la sécurité des SI (élaboration des politiques de sécurité des SI, réalisation des audits de sécurité des SI, avec une administration publique ou parapublique (18 points)
|
2- Un (01) Expert en sécurité informatique Master2 (BAC+5 au moins) en informatique/Télécommunications, Certifié CISM ou CISA. Au moins 8 ans d’expérience professionnelle en sécurité de systèmes d’information et avoir participé à au moins un projet dans le management de la sécurité des SI (élaboration des politiques de sécurité des SI, réalisation des audits de sécurité des SI, avec une administration publique ou parapublique (10 points)
|
3- Un (01) Expert en sécurité des systèmes d’information Diplôme d’enseignement supérieur (BAC+5 au moins) dans les systèmes d’information et Certifié CEH avec au moins 05 ans d’expériences en sécurité informatique (07 points)
|
Critère 4 Moyens techniques, matériels et logistiques du travail (15 points)
|
Critère5 Présentation générale de l’offre (05 points). - Présentation bonne (clarté, lisibilité, table de matière, pagination, qualité des pièces jointes) (02 points) ; - Présentation moyenne (moins une des qualités citées) (02 points) ; - présentation mauvaise (moins de deux qualités citées) (01 point) ; |
Les renseignements complémentaires peuvent être obtenus aux heures ouvrables, au secrétariat du Directeur Général du Conseil National des Chargeurs du Cameroun (CNCC) sis au 3ème étage de l’immeuble IGH du Centre des Affaires Maritimes de Douala, Tél : 233 43 67 67.