Outils de Gestion des Artefacts (SCA)

Appel d'offres

Société nationale SNCF

2025-08-26

Solution de gestion des artefacts et d'analyse de sécurité des dépendances (SCA) capable de répondre aux besoins de sécurité du système d'information de la SNCF. Les fonctionnalités générales attendues de la solution incluent la capacité à analyser les binaires et les dépendances utilisées dans les applications du système d'information de la SNCF pour identifier les vulnérabilités. Il est attendu d’avoir une couverture des principaux langages de programmation et frameworks utilisés par la SNCF, ainsi qu'une intégration fluide avec les outils de développement et les pipelines de CI/CD. De plus, la fourniture d’un référentiel centralisé pour le stockage, la distribution et l'analyse des artefacts applicatifs est demandé. Les rapports détaillés et exploitables permettront aux équipes de réalisation de prendre en compte au plus tôt les vulnérabilités identifiées. Le suivi de ces vulnérabilités sera conforme aux préconisations avec les autorités gouvernementales de veilles sécurité (ANSSI/CERT-FR). La qualité des analyses, la performance du stockage et de la distribution des artefacts, ainsi que la capacité à évoluer avec les besoins futurs de la SNCF sont des critères essentiels pour la sélection de la solution.

Dates importantes

  • Date de clôture : 16/09/2025 09:00 (cloturé)

Autres informations

  • Départements de publication :
  • Identifiant interne : 2025DOS0768545
Informations complémentaires de l'avis
La Société Nationale SNCF SA, émet cet avis de marché : en son nom et pour son compte. Dans le cadre de la présente consultation, les candidatures sont obligatoirement envoyées par voie électronique sur le portail Achat e@si. Aucun envoi par e-mail n'est autorisé. Le candidat doit être en mesure de justifier des pouvoirs de son représentant sur requête de l’entité adjudicatrice. L’entité adjudicatrice utilise une plateforme collectant des documents génériques de capacité et des attestations légales génériques : Plateforme Provigis. Une invitation d’accès à Provigis est envoyée au candidat lors de sa manifestation d’intérêt sur la plateforme d’achats. En cas de non-réception de l’invitation, le candidat est invité à se rapprocher de l’acheteur dont les coordonnées sont précisées dans cet avis. Toute candidature électronique ne respectant pas le formalisme pré cité est rejetée sans être analysée. Pour toute difficulté d’ordre technique, le candidat peut se rapprocher du support fournisseurs de la plateforme achats (accessible à partir de l’adresse URL indiquée sur le Portail Achat du Groupe SNCF). Pour toute autre question, le candidat doit contacter l'acheteur dont les coordonnées sont reprises dans le présent avis. L’ensemble des informations relatives à la phase candidature est à retrouver dans le Règlement Externe de Consultation. Il s’agit notamment des documents et renseignement à fournir (exemples : DC1, DC2, Capacités Economiques et Financières, Capacités Techniques et Professionnelles, …). Une déclaration sur l’honneur couvrant les motifs d’exclusions doit être fournie (exemple : rubrique F1 du DC1). Les preuves permettant de justifier de la non-application des cas d’exclusions devront être communiquées. A titre d’exemple, pour le cas d’exclusion relatif à l’obligation d’établissement d’un bilan d'émissions de gaz à effet de serre (BEGES), devra être fournie soit une preuve de l’établissement du BEGES soit une attestation sur l’honneur de non-soumission à l’obligation d’établissement d’un BEGES.

Lots

Solution de gestion des artefacts et d'analyse de sécurité des dépendances (SCA) capable de répondre aux besoins de sécurité du système d'information de la SNCF.

LOT-0001
Services
Les fonctionnalités générales attendues de la solution incluent la capacité à analyser les binaires et les dépendances utilisées dans les applications du système d'information de la SNCF pour identifier les vulnérabilités. Il est attendu d’avoir une couverture des principaux langages de programmation et frameworks utilisés par la SNCF, ainsi qu'une intégration fluide avec les outils de développement et les pipelines de CI/CD. De plus, la fourniture d’un référentiel centralisé pour le stockage, la distribution et l'analyse des artefacts applicatifs est demandé. Les rapports détaillés et exploitables permettront aux équipes de réalisation de prendre en compte au plus tôt les vulnérabilités identifiées. Le suivi de ces vulnérabilités sera conforme aux préconisations avec les autorités gouvernementales de veilles sécurité (ANSSI/CERT-FR). La qualité des analyses, la performance du stockage et de la distribution des artefacts, ainsi que la capacité à évoluer avec les besoins futurs de la SNCF sont des critères essentiels pour la sélection de la solution.
Identifiant interne2025DOS0768545
Durée prévue2920 jours
Date de début2026-03-23
Informations complémentaires de l'avis
L’attribution est réalisée à l’offre la mieux disante. Les critères de notation et leur pondération sont précisés dans le règlement externe de consultation

Acheteurs

Société nationale SNCF

SIRET: 55204944776279

Adresse2 PL AUX ETOILES, 93210, SAINT-DENIS

Documents

Recevez les appels d'offres pertinents pour votre activité

Créez votre compte et laissez Akkel surveiller les nouvelles publications pour vous.

Créer un compte

Essai gratuit 21 jours. Voir les tarifs

Appels d'offres similaires

Département du Val-de-Marne

Clôture: 21 sept. 2026, 14:00

ServicesInformatique (maintenance serveurs et réseaux)Total 3.49 M€ (estimé)2 lots dès 502 k€

Société nationale SNCF

Clôture: 14 sept. 2026, 09:00

FournituresLogiciel3.96 M€ (estimé)

AUTOROUTES DU SUD DE LA FRANCE

Clôture: 5 oct. 2026, 14:00

ServicesLogicielInformatique (prestations de services)5.40 M€ (maximum)