Système intégré de gestion ouvert et multiplateformes des marchés publics
Publié le 28-05-2019 à 17:12
Support : support@armp.cm Plateforme : pridesoft@armp.cm
AGENCE NATIONALE DES TECHNOLOGIES DE L'INFORMATION ET DE LA COMMUNICATION
AVIS D’APPEL A MANIFESTATION D’INTERET No 01/019 POUR LE RECRUTEMENT DES AUDITEURS EXTERNES DANS LE DOMAINE DE SECURITE DES RESEAUX DE COMMUNICATIONS ELECTRONIQUES ET DES SYSTEMES D’INFORMATION
Source de financement
1.Objet New(Additif)

L’Agence Nationale des Technologies de l'Information et de la Communication (ANTIC) lance un Avis à Manifestation d’Intérêt pour le recrutement des Experts Auditeurs dans le domaine de sécurité des réseaux de communications électroniques et des systèmes d’information.

2.Consistance des prestations New(Additif)

Conformément au Décret N° 2012/1643/PM du 14 juin 2012 fixant les conditions et les modalités d’audit de sécurité obligatoire des réseaux de communications électroniques et des systèmes d’information, les prestations des Experts Auditeurs sélectionnés au terme du présent Avis à Manifestation d’Intérêt porteront sur les opérations d’audit de sécurité des réseaux de communications électroniques et des systèmes d’information des organismes soumis à l’audit de sécurité obligatoire et périodique et devront se dérouler par le biais d’une enquête sur le terrain basée notamment sur les éléments suivants :
Les aspects organisationnels et structurels de la fonction sécurité ;
Le mode de gestion et d’utilisation des procédures de sécurité et la disponibilité des outils de sécurisation du réseau ou du système d’information ;
L’analyse technique de la sécurité de toutes les composantes du réseau et du système information ;
La réalisation du test de résistance à tous les types de risques, de pénétration, d’intrusion et d’attaques ;
L’analyse et l’évaluation des risques qui pourraient résulter de l’exploitation des failles découvertes suite à l’opération d’audit ;
La classification des risques selon les niveaux de gravité d’impact définis par la réglementation en vigueur.

3.Participation et origine New(Additif)

La participation est ouverte à égalité de conditions aux Consultants (personnes physiques ou morales) spécialisés dans la sécurité des réseaux de communications électroniques et des systèmes d’information.

4.Financement New(Additif)

Les prestations objet du présent Avis à Manifestation d’Intérêt sont supportées par les organismes audités, conformément au décret susmentionné.

5.Remises des offres New(Additif)

Chaque offre rédigée en français ou en anglais en cinq (05) exemplaires, dont l'original et quatre (04) copies marqués comme tels, devra parvenir à la Direction Générale de l’Agence Nationale des Technologies de l’Information et de la Communication (ANTIC) à Yaoundé (Direction des Affaires Générales) sise au Quartier Bastos au plus tard le 25 juin  2019 à 13 heures et devra porter la mention :
AVIS D'APPEL A MANIFESTATION D'INTERET N° 01/019 du 17 mai 2019 pour le recrutement des Experts Auditeurs dans le domaine de sécurité des réseaux de communications électroniques et des systèmes d’information.
« A n'ouvrir qu'en séance de dépouillement »

6.Composition du dossier New(Additif)

Les candidats devront fournir les pièces ci-après, présentées en deux parties, rédigées en français ou en anglais, produites en cinq (05) exemplaires dont un original et quatre (04) copies marqués comme tels, dans une enveloppe fermée et scellée ne comprenant ni cachet ni indication sur l'identité du candidat.
Pour la personne physique :
Une fiche de renseignements fournie par l'ANTIC, dûment remplie, signée par le demandeur et timbrée au tarif en vigueur ;
Une copie certifiée conforme de la Carte Nationale d'Identité ou toute autre pièce en tenant lieu ;
Le bulletin n°3 de casier judiciaire datant de moins de trois (3) mois ;
Une attestation de l'inscription à l’Ordre National des Ingénieurs de Génie Electrique (ONIGE) ou dans un Ordre équivalent reconnu ;
Une copie des diplômes universitaires prouvant le niveau scientifique requis ;
Une certification internationalement reconnue (CEH, CISM, ISO  27001 Lead Auditor, CISA, etc.) en sécurité des réseaux ou des systèmes d’information non expirée;
Un certificat d’imposition ou de non-imposition ;
Une quittance de paiement des frais de dossier ;
Les documents prouvant l’expérience professionnelle avérée dans le domaine de la sécurité informatique, le cas échéant.
Pour la personne morale :
Une fiche de renseignements fournie par l'ANTIC, dûment remplie, signée par le représentant légal du demandeur et timbrée au tarif en vigueur ;
Une copie certifiée conforme de la Carte Nationale d'Identité du représentant légal de la personne morale ;
Une copie des contrats de travail conclus avec les trois (03) experts auditeurs qui vont être employés et toutes les pièces requises à la personne physique;
Une copie de l’extrait du Registre de Commerce et du Crédit Mobilier ;
Un dossier fiscal à jour ;
Les documents prouvant l'expérience professionnelle dans le domaine de la sécurité des réseaux et des systèmes d’information, le cas échéant ;
Une quittance de paiement des frais de dossier.
Frais d’étude du dossier
Les frais d’étude de dossier s’élèvent à cent mille francs (100 000) FCFA payables par chèque ou virement bancaire à l’ordre de l’ANTIC.
NB : information relative au compte bancaire de l’ANTIC :
Code banque : 10002 ;
Code guichet : 00031 ;
Numéro de compte : 12493593150 ;                                            
Clé RIB : 94 ;
Code IBAN : CM21 1000 3112 4935 9315 094
Code B.I.C. (SWIFT) : CRLYCMCXXXX.

7.Critères d'évaluation New(Additif)


Les critères de qualification sont les suivants :
Critères éliminatoires
-Absence d’une pièce exigée ;
-Présence d’une pièce falsifiée ;
-Note technique inférieure à 70 points sur 100.
Critères essentiels
Le dossier technique sera évalué sur 100 points et selon les critères ci-après :
Pour la personne physique :

 

Critères d’évaluation

Points

1.

Qualification et compétence

43

1.1

Un ingénieur (Informatique ou Télécommunications), BAC +3 ou 4  ayant au moins 5 ans d’expérience

10

1.2

Un ingénieur BAC +5 ayant moins de 9 ans d’expérience

12

1.3

Un ingénieur BAC + 5 ayant plus de 9 ans d’expérience

18

1.4

Au moins une certification internationalement reconnue dans le domaine de la sécurité du réseau ou des systèmes d’information

25 points (05 points par certification)

2.

Références de l'Expérience Professionnelle dans les prestations similaires

42

2.1

Nombre de prestations réalisées en relation avec la sécurité des systèmes d’information  des Organismes publics ou privés

42 points (07 points par prestation)

3.

Compréhension de la mission

10

3.1

Description de la méthodologie de réalisation d’une mission d’audit de sécurité 

06

3.2

Présentation des obligations légales et réglementaires des auditeurs externes agréés

04

4.

Présentation de l'offre

05

4.1

Document relié et lisibilité

01,5

4.2

Présence des séparateurs des rubriques en couleur et pagination

02

4.3

Suivi de l’ordre prescrit

01,5

  1. Pour la personne morale :

 

Critères d’évaluation

Points

1.

Qualification et compétence du personnel clé

40

1.1

Un ingénieur (Informatique ou Télécommunications), BAC + 5, neuf (09) ans d’expérience, ayant au moins trois (03) certifications en sécurité des systèmes d’information 

15

1.2

Deux ingénieurs (Informatique ou Télécommunications), BAC + 5,  ayant chacun au moins deux (02) certifications internationalement reconnue en sécurité des systèmes d’information

20

1.3

Un ingénieur (Informatique ou Télécommunications), au moins  BAC + 3/4,  cinq (05) années d’expérience, ayant au moins une (01) certification en sécurité des systèmes d’information 

05

2.

Références de l'Entreprise dans les prestations similaires

20

2.1

Au moins sept (07) prestations réalisées en relation avec la sécurité des systèmes d’information  des Organismes publics ou privés

20

2.2

Au moins cinq  (05) prestations réalisées en relation avec la sécurité des systèmes d’information des Organismes publics ou privés

10

2.3

Au moins trois  (03) prestations réalisées en relation avec la sécurité des systèmes d’information des Organismes publics ou privés

05

3.

Compréhension de la mission

10

3.1

Description de la méthodologie de réalisation d’une mission d’audit de sécurité 

06

3.2

Présentation des obligations légales et réglementaires des auditeurs externes agréés

04

4.

Moyens logistiques, matériels et logiciels assortis de justificatifs

25

4.1

Au moins 03 laptops professionnels avec systèmes d’exploitation authentiques

05

4.2

Au moins un logiciel professionnel de scan de vulnérabilités des infrastructures IT et réseau, avec licence authentique

10

4.4

Au moins un logiciel professionnel pour les tests de pénétration, avec licence authentique.

10

5.

Présentation de l'offre

05

 

Document relié et lisibilité

01,5

 

Présence des séparateurs des rubriques en couleur et pagination

02

 

Suivi de l’ordre prescrit

01,5

Seuls les candidats qui auront totalisé, à l'issue de l'évaluation, une note technique au moins égale à soixante-dix (70) pointssur cent (100) seront retenus pour la suite de la procédure.

8.Renseignements Complémentaires New(Additif)

Pour toute information complémentaire relative au présent Avis à Manifestation d’Intérêt les Consultants intéressés peuvent s'adresser aux heures ouvrables à l’ANTIC, tél : 22 08 64 98/94 40 58 68.

YAOUNDE Le 17-05-2019
Le DIRECTEUR GÉNÉRAL
PROF. EBOT EBOT ENAW