Outils de Gestion des Artefacts (SCA)
Appel d'offres
Société nationale SNCF
2025-08-26
Solution de gestion des artefacts et d'analyse de sécurité des dépendances (SCA) capable de répondre aux besoins de sécurité du système d'information de la SNCF. Les fonctionnalités générales attendues de la solution incluent la capacité à analyser les binaires et les dépendances utilisées dans les applications du système d'information de la SNCF pour identifier les vulnérabilités.
Il est attendu d’avoir une couverture des principaux langages de programmation et frameworks utilisés par la SNCF, ainsi qu'une intégration fluide avec les outils de développement et les pipelines de CI/CD. De plus, la fourniture d’un référentiel centralisé pour le stockage, la distribution et l'analyse des artefacts applicatifs est demandé. Les rapports détaillés et exploitables permettront aux équipes de réalisation de prendre en compte au plus tôt les vulnérabilités identifiées. Le suivi de ces vulnérabilités sera conforme aux préconisations avec les autorités gouvernementales de veilles sécurité (ANSSI/CERT-FR).
La qualité des analyses, la performance du stockage et de la distribution des artefacts, ainsi que la capacité à évoluer avec les besoins futurs de la SNCF sont des critères essentiels pour la sélection de la solution.
Informations générales
- Procédure : Procédure avec négociation
- Classification CPV : 72212732 - Services de développement de logiciels de sécurité des données, 72212730 - Services de développement de logiciels de sécurité
Dates importantes
- Date de clôture : 16/09/2025 09:00 (cloturé)
Autres informations
- Départements de publication :
- Identifiant interne : 2025DOS0768545
Informations complémentaires de l'avis
La Société Nationale SNCF SA, émet cet avis de marché : en son nom et pour son compte. Dans le cadre de la présente consultation, les candidatures sont obligatoirement envoyées par voie électronique sur le portail Achat e@si. Aucun envoi par e-mail n'est autorisé.
Le candidat doit être en mesure de justifier des pouvoirs de son représentant sur requête de l’entité adjudicatrice. L’entité adjudicatrice utilise une plateforme collectant des documents génériques de capacité et des attestations légales génériques : Plateforme Provigis.
Une invitation d’accès à Provigis est envoyée au candidat lors de sa manifestation d’intérêt sur la plateforme d’achats. En cas de non-réception de l’invitation, le candidat est invité à se rapprocher de l’acheteur dont les coordonnées sont précisées dans cet avis. Toute candidature électronique ne respectant pas le formalisme pré cité est rejetée sans être analysée. Pour toute difficulté d’ordre technique, le candidat peut se rapprocher du support fournisseurs de la plateforme achats (accessible à partir de l’adresse URL indiquée sur le Portail Achat du Groupe SNCF).
Pour toute autre question, le candidat doit contacter l'acheteur dont les coordonnées sont reprises dans le présent avis. L’ensemble des informations relatives à la phase candidature est à retrouver dans le Règlement Externe de Consultation. Il s’agit notamment des documents et renseignement à fournir (exemples : DC1, DC2, Capacités Economiques et Financières, Capacités Techniques et Professionnelles, …). Une déclaration sur l’honneur couvrant les motifs d’exclusions doit être fournie (exemple : rubrique F1 du DC1).
Les preuves permettant de justifier de la non-application des cas d’exclusions devront être communiquées. A titre d’exemple, pour le cas d’exclusion relatif à l’obligation d’établissement d’un bilan d'émissions de gaz à effet de serre (BEGES), devra être fournie soit une preuve de l’établissement du BEGES soit une attestation sur l’honneur de non-soumission à l’obligation d’établissement d’un BEGES.
Lots
Solution de gestion des artefacts et d'analyse de sécurité des dépendances (SCA) capable de répondre aux besoins de sécurité du système d'information de la SNCF.
LOT-0001Services
Les fonctionnalités générales attendues de la solution incluent la capacité à analyser les binaires et les dépendances utilisées dans les applications du système d'information de la SNCF pour identifier les vulnérabilités.
Il est attendu d’avoir une couverture des principaux langages de programmation et frameworks utilisés par la SNCF, ainsi qu'une intégration fluide avec les outils de développement et les pipelines de CI/CD. De plus, la fourniture d’un référentiel centralisé pour le stockage, la distribution et l'analyse des artefacts applicatifs est demandé. Les rapports détaillés et exploitables permettront aux équipes de réalisation de prendre en compte au plus tôt les vulnérabilités identifiées. Le suivi de ces vulnérabilités sera conforme aux préconisations avec les autorités gouvernementales de veilles sécurité (ANSSI/CERT-FR).
La qualité des analyses, la performance du stockage et de la distribution des artefacts, ainsi que la capacité à évoluer avec les besoins futurs de la SNCF sont des critères essentiels pour la sélection de la solution.
Identifiant interne2025DOS0768545
Durée prévue2920 jours
Date de début2026-03-23
Informations complémentaires de l'avis
L’attribution est réalisée à l’offre la mieux disante. Les critères de notation et leur pondération sont précisés dans le règlement externe de consultation
Acheteurs
Société nationale SNCF
SIRET: 55204944776279
Adresse2 PL AUX ETOILES, 93210, SAINT-DENIS
Site Webwww.groupe-sncf.com
Documents
Recevez les appels d'offres pertinents pour votre activité
Créez votre compte et laissez Akkel surveiller les nouvelles publications pour vous.
Créer un compte
Essai gratuit 21 jours. Voir les tarifs
Appels d'offres similaires
Département du Val-de-Marne
Clôture:Date de clôture: 21 sept. 2026, 14:00
ServicesInformatique (maintenance serveurs et réseaux)Total 3.49 M€ (estimé)2 lots dès 502 k€
Société nationale SNCF
Clôture:Date de clôture: 14 sept. 2026, 09:00
FournituresLogiciel3.96 M€ (estimé)
AUTOROUTES DU SUD DE LA FRANCE
Clôture:Date de clôture: 5 oct. 2026, 14:00
ServicesLogicielInformatique (prestations de services)5.40 M€ (maximum)