---
CRMID: "31217"
opportunity Name: 2024M140 - NIS 2
Product Lines:
sales-stage:
Account Name: "[[SPW]]"
Vertical:
Opportunity Record Type:
tags:
  - offer
reason:
template-version: "1.1"
Hub:
  - "[[📇 Offers]]"
---
# Information
Création opportunité:: 
Salesforce CRM:: *link*
Bid Management Tool:: https://thenrbgroup.sharepoint.com/sites/BidManagementTool#/opportunities/0000031601/dashboard
Clôture opportunité:: 
About::
## Core Team
KAM:: [[Stéphanie Léonard]]
Bid Manager:: [[Gert Nevens]]
Contrôle de gestion:: [[Laïla Aberghaz]] 
CDM:: [[Patrick Lizin]]
Presales:: 
# Cycle offre

## Planning
*YYYY-MM-DD - milestone*
## Candidature
Call de qualification:: 
Due Date Candidature:: 
Dispatched Date Candidature::
Soumission Candidature:: 
Due Date Soumission Candidature::
Résultat Candidature::
Bid Manager Candidature:: 
## Offre
Bid Manager::
# Livrables externes

# Livrables internes

- [ ] préqualification
- [ ] dispatching
- [ ] qualification
- [ ] analyse
- [ ] risk log
- [ ] lessons learned

## Analyse

### info admin
forme: accord-cadre
durée: 2 ans fixe
renouvellement : 1 an + 1 an
durée maximale potentielle: 4 ans
montant estimé: toute reconduction et/ou répétition de marché incluses est de 3.000.000€ HTVA et le montant maximal des commandes s’élève à 5.000.000€ HTVA.
clause de révision de prix: AGORIA P1 = P0 * [0,80 (S/S0) + 0,20]
### Critères de sélection: Documents à fournir pour l'offre
1. **Formulaire d'offre**
2. **La déclaration du chiffre d'affaires global de l'entreprise**
3. **La déclaration du chiffre d’affaire spécifique** au domaine d’activités faisant l’objet du marché (prestation d’évaluation de sécurité)
4. **La déclaration d’une liste de services similaires** (Évaluation sécurité)
	1. Les **attestations de bonne exécution signées** des services similaires indiqués dans votre liste, chaque attestation indique le montant, la date et le commanditaire
5. **Bordereau de prix**
                5.1 POSTE 1 - REGIE
                5.2 POSTE 2 - PHASE 0 livrables spécifiques
                               Attention, les prix forfaitaires globaux des POSTES 2 et 3 doivent être remis dans l’offre du soumissionnaire, en application des tarifs journaliers des auditeurs T1/T2/T3 remis dans cette même offre au regard du poste 1 REGIE
                5.3 POSTE 3 – PHASE 0 livrables globaux
                               Attention, les prix forfaitaires globaux des POSTES 2 et 3 doivent être remis dans l’offre du soumissionnaire, en application des tarifs journaliers des auditeurs T1/T2/T3 remis dans cette même offre au regard du poste 1 REGIE
                5.4 POSTE 4 - SEANCES
                               Attention, les activités visées par le POSTE 4 - SEANCES seront menées sur base du prix unitaire forfaitaire T2 du POSTE 1- REGIE, le soumissionnaire ne doit donc pas remettre de prix spécifique pour ledit POSTE 4.
6. **DUME**
                6.1 CA GLOBAL > 2m€ HTVA annuel sur les trois dernières années
                6.2 CA NIS 2 alike > 1,5m€ HTVA annuel sur les trois dernières années
                6.3 Liste de références
                               6.3.1 minimum 2 contrats chez deux clients différents > 200k€ par contrat
                6.4 Personnel
                               6.4.1 Minimum 10 auditeurs
                                               - **les CVs TOUT LE MONDE**
                                               - **copie de leurs titres de certifications ou équivalents pour TOUT LE MONDE**
                                               6.4.1.1 Minimum 2 auditeurs principaux T1
                                                               - 6 an expérience dans la gestion des systèmes d’information et de leur sécurité et/ou l’audit de sécurité des systèmes d’information
                                                               - 3 ans dans la gestion de projets
                                                               - ISO 27001 Lead Auditor OU CISA pour la rigueur méthodologique
                                                               - Respecter les principes d’audit ISO 19011
                                                               - copie de leurs titres de certifications ou équivalents
                                               6.4.1.2 Minimum 5 auditeurs expérimentés T2
                                                               - minimum de 2 profils ayant des compétences en audit industriel OT (Operational Technology) exercés à l'utilisation du matériel et des logiciels pour contrôler l'équipement industriel, tenant compte des exigences du standard ISO/IEC 62443.
                                                               6.4.1.2.1 L’auditeur expérimenté (T2)
                                                                               - Minimum 5 ans dans la gestion des systèmes d’information et de leur sécurité et/ou l’audit de sécurité des systèmes d’information
                                                                               - ISO 27001 Lead implementer Bonne maîtrise des mesures référencé dans le cyfun
                                                                               - copie de leurs titres de certifications ou équivalents
                                                               6.4.1.2.2 L’auditeur expérimenté (T2) spécialisé OT
                                                                               - Minimum 5 ans dans la gestion des systèmes d’information et de leur sécurité et/ou l’audit de sécurité des systèmes d’information ET minimum 2 ans d’expérience démontrable en informatique industrielle et OT
                                                                               - Certification ISO 27001 Lead implementer Bonne maîtrise des mesures référencé dans le cyfun
                                                                               - Connaissance de : [https://www.isa.org/certification/certificate-programs/isa-iec-62443-cybersecurity-certificate-program](https://www.isa.org/certification/certificate-programs/isa-iec-62443-cybersecurity-certificate-program)
                                                                               - copie de leurs titres de certifications ou équivalents
                                               6.4.1.3 Minimum 2 auditeurs junior T3
                                                                               - Minimum 2 ans dans la gestion des systèmes d’information et de leur sécurité et/ou l’audit de sécurité des systèmes d’information
                                                                               - ISO 27001 Foundation Introduction aux concepts de sécurité de l’information. Compatible avec les référentiels utilisés dans CyFun Pas orienté technique, mais suffisant pour un T3
                                                                               - copie de leurs titres de certifications ou équivalents
7. **ISO27001**
8. **ISO 19011 ou équivalent**
9. **extrait de CJ pack complet**
10. **Les CVs avec copies titres et copies certifications**
11. **Mandats de signataires**
12. **Offre**
                11.1 Preuves que les services offerts sont conformes/satisfont de manière équivalente, aux exigences définies par les spécifications techniques ;
                11.2 Une **description des mesures techniques et organisationnelles** mises en oeuvre pour protéger les données à caractère personnel et, si applicable, la référence à un Code de conduite approuvé ou des certifications pertinentes ;
                11.3 Une **ligne du temps/une planification** et un document de maximum 2 pages relatif à la qualité de la planification ;
                               À peine de nullité de l’offre, le soumissionnaire joint à son offre une ligne du temps/une planification reprenant toutes les échéances et un document qui explicite ce planning et en justifie toutes les échéances. Ce dernier document fera maximum 2 pages.
                11.4 Une note de 4 pages maximum relative à la **qualité de la méthode organisationnelle et de gestion interne**.
                               À peine de nullité de l’offre, le soumissionnaire joint à son offre, une note de 4 pages maximum (tableaux, écrits, illustrations, exemples, documentations (…) inclus) afin de mettre en exergue la qualité de sa méthode organisationnelle et de gestion interne.
### Critères d'attribution
1. Le prix 40%
                1.1 tarifs journaliers 30%
                1.2 Sous-critère : Prix forfaitaire global – Phase 0 - Livrables spécifiques (5%)
                1.3. Sous-critère : Prix forfaitaire global – Phase 0 – Livrables globaux (5%)
2. La qualité 60%
                2.1 Qualité de la planification (30%)
                2.2 Qualité de la méthode organisationnelle et de gestion interne (30%)


# Meeting & Réunions

## Meeting 20YY-MM-DD
[[20YY-MM-DD]]
organisateur:: Pierre-Yves Genot
présents:: 
Agenda du Meeting:: 
Notes:: 
Outcome:: 
Actions:: 
Décisions::
# Log

- 
