Afin de se conformer aux exigences de l’Etat en matière de sécurité des systèmes d’information, le CNCC sollicite l'assistance d'un cabinet externe pour l’accompagner dans cette démarche au travers de la réalisation d’un audit de sécurité de son système d’information. Cet audit permettra de mener une évaluation approfondie dont les objectifs seront de :
Le Directeur Général du Conseil National des Chargeurs du Cameroun (CNCC) lance un Appel à Manifestation d’Intérêt pour la pré qualification des cabinets en vue de l’audit du système d’information du CNCC.
La présente mission a pour objet :
Le principal résultat attendu à la fin de cette mission est un rapport d’audit de sécurité du système d’information du CNCC dont les composantes essentielles pourront être :
Méthodologies à mettre en œuvre
- PCI DSS V3 ;
- Norme ISO 20000 ;
- Norme ISO/IEC 27001 ;
- Norme ISO/IEC 27002 ;
- Norme ISO/IEC 27005 ;
- Owasp Testing Guide ;
- Itaf ;
- Le « Référentiel d’audit de sécurité des systèmes d’information » de l’ANTIC ;
- Loi N°2010/012 relative à la cyber sécurité et à la cybercriminalité au Cameroun ;
- Ebios;
- Mehari;
- Cobit 5 ;
- Fair.
- Outil pour les audits techniques
- Owasp;
- Wireshark ;
- Nmap ;
- Nessus ;
- Netsparker ;
- Network security auditor.
Livrables
Les livrables de la mission d’audit de sécurité du système d’information du CNCC :
Le délai d'exécution est de deux (02) mois
La participation au présent Appel à Manifestation d’Intérêt est ouverte aux entreprises de droit camerounais installées au Cameroun et justifiant des capacités, compétences et expertise avérées dans le domaine. Elles devront également justifier d’un agrément délivré par l’ANTIC pour la réalisation des audits de sécurité des systèmes d’informations.
L’étude objet du présent Appel à Manifestation d’Intérêt est financée entièrement par le budget du Conseil National des Chargeurs du Cameroun (CNCC), exercice 2023.
Les offres rédigées en français ou en anglais en deux (02) exemplaires, dont un (01) original et une (01) copie marquées comme telles, seront déposées à la Direction Générale du Conseil National des Chargeurs du Cameroun, au plus tard le
31 Août 2023 à 13h00, et devront porter la mention :
APPEL À MANIFESTATION D’INTÉRÊT
N°02/AMI/CNCC/CIPM/2023 DU 10 AOÛT 2023
POUR L'AUDIT DU SYSTEME D'INFORMATION du CONSEIL NATIONAL
DES CHARGEURS DU CAMEROUN (CNCC)
« A N’OUVRIR QU’EN SEANCE DE DEPOUILLEMENT »
a) Pièces administratives :
- La Lettre de soumission;
- Le certificat de non exclusion de l’ARMP relatif à l’Appel à Manifestation d’Intérêt N°03/AMI/CNCC/CIPM/2023 du 09 Août 2023 pour l’audit du système d’information du CNCC;
- L’attestation de non redevance des impôts datant de moins de trois(03) mois ;
- L’attestation d’immatriculation accompagnée d’un plan de localisation.
b) Dossier technique :
- Qualification du cabinet
- Qualification du personnel
- Compréhension du travail et méthodologie proposées
Critères éliminatoires
Les critères éliminatoires sont les suivants :
- Offre administrative incomplète au terme d’un délai éventuel accordé ;
- Fausse déclaration ou pièces falsifiées ;
- Absence de justificatif d’au moins une expérience dans les prestations exigées dans la grille d’évaluation ;
- Note de qualification inférieure à 80 points sur 100.
b) Critèresessentiels
Les critères essentiels sont les suivants :
1- Compréhension du travail et méthodologie proposées(20 points)
a- Compréhension du travail demandé (10 points)
b- Méthodologie de travail et planning de réalisation (10 points)
2- Qualification du cabinet (50 points)
a- .Expérience générale (40 points);
b- Expérience spécifique (10 points).
3- Personnel du Cabinet (25 points)
c- Un (01) Ingénieur de conception chef de projet (10 points)
d- Un (01) Expert en sécurité informatique (10 points)
e- Un (01) Expert en système d'information (05 points)
Les renseignements complémentaires peuvent être obtenus aux heures ouvrables au Secrétariat du Directeur Général du Conseil National des Chargeurs du Cameroun à Douala, au Centre des Affaires Maritimes, 3ème étage Immeuble IGH. Tél. : 233 43 67 67 Fax : 233 43 70 17, dès publication du présent avis.
GRILLE DE NOTATION
N° |
CRITERES D'EVALUATION |
NOTATION |
|
1 |
Compréhension du travail et méthodologie proposées |
20 Points |
|
Compréhension du travail demandé |
10 Points |
||
Méthodologie de travail et planning de réalisation |
10 Points |
||
1 |
Qualification du Cabinet |
50 |
Points |
a |
Expérience générale sur des projets exécutés au cours des cinq(05) dernières années (2018, 2019, 2020, 2021 et 2022) à justifier par 4 contrats enregistrés (1er et dernière page, et PV de réception) ; 10 points par contrat justifié. |
40 |
Points |
b |
Expérience spécifique sur un projet dans le management de la sécurité des SI (élaboration des politiques de sécurité des SI, réalisation des audits de sécurité des SI, renforcement des capacités en sécurité des systèmes d’information avec une entité publique au cours des cinq(05) dernières années (2018, 2019, 2020, 2021 et 2022) à justifier par 1 contrat enregistré (1er et dernière page, et PV de réception); 10 point pour le contrat justifié. NB : Le projet spécifique justifié ne doit pas être parmi ceux cités dans l’expérience générale. |
10 |
Points |
2 |
Personnel du Cabinet |
25 |
Points |
a |
Un (01) ingénieur de conception chef de mission
|
10 |
Points |
a1 |
Diplôme: BACC+5 au moins en sécurité des systèmes d’information B (justifié par la photocopie du diplôme) |
2 |
Points |
a2 |
Justificatifs de l'expérience : Au moins deux(02) participations à justifier en qualité de chef de mission dans des projets similaires. Joindre le CV signé et daté (02 points par justificatif) |
4 |
Points |
Certification CISM ou CISA (Justifié par la photocopie de la certification). |
2 |
P |
|
a3 |
Au moins dix (10) ans d’expérience dans la conduite des opérations d’audit des systèmes d’information. |
2 |
Points |
b |
Un (01) Expert en sécurité informatique |
10 |
Points |
b1 |
Diplôme : BACC+5 au moins en informatique/télécommunication, (justifié par la photocopie du diplôme) |
2 |
Points |
b2 |
Justificatifs de l'expérience : Au moins deux (02) participations à justifier dans des projets similaires. Joindre le CV signé et daté (2 points par justificatif) |
4 |
Points |
Certification CISM ou CISA (Justifié par la photocopie de la certification). |
2 Points |
||
b3 |
Au moins huit (08) ans d’expérience professionnelle dans la sécurité des systèmes informatiques |
2 |
Points |
c |
Un (01) Expert en sécurité des systèmes d'information |
05 |
Points |
c1 |
Diplôme: BACC+5 en informatique ou télécommunications (justifié par la photocopie du diplôme) |
2 |
Points |
c2 |
Certified Ethical Hacking (CEH) ou OSP |
2 |
Points |
c3 |
Au moins cinq (05) ans d’expérience en sécurité informatique |
1 |
Points |
3 |
Présentation générale de l’offre |
5 |
Points |
a |
Présentation bonne (clarté, lisibilité, table de matière, pagination, qualité des pièces jointes) |
5 |
Point |
b |
Présentation moyenne (absence d'une des qualités citées) |
3 |
Point |
c |
présentation mauvaise (absence d'au moins deux des qualités citées) |
1 |
Point |
TOTAL |
10 |
Points |