SERVICE DE GESTION D’UN CENTRE OPÉRATIONNEL DE SÉCURITÉ « SECURITY OPERATIONS CENTER (SOC) »
Solicitation number BAnQ 2022-20 CT-2022-5151
Publication date
Closing date and time 2023/03/13 15:00 EDT
Last amendment date
Description
Le présent appel d’offres a pour objectif d’obtenir un service de gestion d’un centre opérationnel de sécurité « Security Operations Center » (ci-après « SOC ») afin de renforcer la sécurité informatique de Bibliothèque et Archives nationales du Québec (BAnQ). Un soumissionnaire intéressé devra démontrer qu’il détient une solide expérience en service SOC géré sous forme de « Managed Detection and Response » (« MDR »), détenir des ressources humaines compétentes et des technologies innovantes afin d’assurer un bon fonctionnement du service demandé pour une période de trois (3) ans. Les ressources humaines proposées devront assurer les services décrits dans les deux (2) catégories suivantes : Catégorie 1 - Supervision de la sécurité (événements et incidents de sécurité) : o surveiller la sécurité des actifs informationnels identifiés en 24/7/365; o être conforme à la norme SOC 2 type 2 est un atout; o appliquer la discipline « Threat Intelligence » basée sur des techniques du renseignement, qui a pour but la collecte et l'organisation de toutes les informations liées aux menaces du cyberespace (cyber-attaques); o gérer et collecter des traces avec un SIEM «Security Information and Event Management»; o gérer l’antivirus de nouvelle génération EDR « Endpoint Detection and Response » présent sur tous les postes de travail et serveurs de BAnQ; o fournir une solution NDR « Network Detection and Response »; o détecter, répondre, mitiger, retirer de la production, bloquer les attaques et nettoyer d'après un plan prédéfini avec BAnQ pour les éléments critiques; o analyser et corréler des journaux d’événements; o répondre aux incidents de sécurité avec un processus éprouvé d’investigation et de conservation des évidences; o veiller sur la conformité des bonnes pratiques de sécurité; o participer activement à des cellules de crises gouvernementales pilotées par le Ministère de la cybersécurité et du numérique (MCN) pour la résolution d’incident de sécurité. Catégorie 2 - Intégration du SIEM du prestataire de services retenu : o intégrer les actifs de l’infrastructure TI de BAnQ au SIEM (voir le point 6 du présent document à cet effet); o sauvegarder et restaurer la configuration; o investiguer et résoudre les anomalies; o créer et gérer des cas d’usage technique. Un soumissionnaire intéressé à déposer une offre devra fournir tous les services mentionnés ci-dessus dans leur intégralité.
Contract duration
The estimated contract period will be 36 month(s).
Trade agreements
-
World Trade Organization Agreement on Government Procurement (WTO GPA)
-
Canadian Free Trade Agreement (CFTA)
-
Canada-European Union Comprehensive Economic and Trade Agreement (CETA)
Contact information
Contracting organization
- Organization
-
Bibliothèque et Archives nationales du Québec
- Address
-
475, boulevard De Maisonneuve Est, Niveau 4Montréal, QC, H2L 5C4CAN
- Contracting authority
- Guy Langevin
- Phone
- (514) 873-1101
- Email
- glangevin@banq.qc.ca
- Fax
- (514) 864-4564
- Address
-
475, boulevard De Maisonneuve Est, Niveau 4Montréal, QC, H2L 5C4CAN
Bidding details
Full details for this tender opportunity are available on a third-party site
Click on the button below to be directed to this website. Note that on the third-party site you may need an account to view and/or bid on this tender. Information on any fees or additional costs to access the full details is outlined in the Description tab of this tender opportunity.