Filière INFOrmatique
Décembre 2021
Le GHT72 compte près de 4 000 lits et places sur l’ensemble des activités (MCO, Psychiatrie, SSR, USLD,
EHPAD, HAD…). L’activité MCO est très largement portée par le Centre Hospitalier du Mans avec près de
80 % des lits et places.
Bessé
Nombre
CHM PSSL CDL LFB St Calais Le Lude sur PHGNS EPSM
de lits Total
Braye
Total 1693 606 266 306 418 120 70 435 256 4170
Ce projet s’inscrit dans le cadre du projet de convergence des SI sur le GHT de la Sarthe. La solution
devra donc être opérationnelle sur chaque établissement du GHT72.
B. Objectifs et attentes
Les établissements du GHT72 souhaitent la mise en place d’une solution qui permet à chaque acheteur
d’envoyer une commande au fournisseur, via un flux électronique sortant de l’application de Gestion
Economique et Financière.
Les établissements du GHT sont intéressés par cette fonctionnalité et tout particulièrement les
pharmacies de chaque établissement.
Quelques services achats des CH du GHT72 sont également demandeurs.
La solution proposera une 2nde fonctionnalité : L’optimisation du processus de liquidation des factures
issues du portail Chorus Pro, dans l’application GEF de l’établissement.
1-Le fournisseur émet une facture.
2-La solution récupère la facture dans Chorus Pro, la rapproche de la commande et enrichit les lignes de
la facture en reliant les références articles attendues par l’établissement et celles générées par le
fournisseur.
Cette fonctionnalité doit être activable/désactivable par établissement.
La solution sera capable de prendre en charge des commandes pour tous les types d’achat de chaque
centre hospitalier du GHT72.
La solution proposera des tableaux de bord pour présenter l’activité de chaque établissement sur les 2
fonctionnalités :
Les commandes par EDI
L’optimisation du processus de liquidation des factures issues du portail Chorus Pro
Il est attendu par exemple :
Le nombre et la liste des commandes transmises aux fournisseurs, par EDI, mail ou fax ;
Le nombre et la liste des commandes non transmises aux fournisseurs, par EDI, mail ou fax, c’est-
à-dire envoi prévu par un canal mais qui n’a pas pu être réalisé par ce canal ;
Le nombre et la liste des commandes en rejet ;
Le nombre et la liste des commandes qui n’ont pu être transmises aux fournisseurs, par aucun
des canaux ;
Le nombre et la liste des factures enrichies/non-enrichies.
*Les EHPAD de Sillé-le Guillaume, Bonnétable et Beaumont partagent la même application GEF
**Le CH St Calais et l’EHPAD de Bessé-sur-Braye partagent la même application GEF.
La solution devra pouvoir s’interfacer avec chacune des solutions GEF des établissements.
Le candidat présentera :
ses expériences avec des centres hospitaliers disposant des mêmes outils GEF.
les pré-requis nécessaires dans chacune des solutions GEF pour que ces dernières puissent
communiquer avec la solution du candidat.
IV. Périmètre
A. Périmètre fonctionnel
Chaque établissement du GHT a décrit dans le tableau ci-dessous les fonctionnalités qu’il souhaitait
mettre en place.
CH LE MANS Non concerné (1) Non (3) Oui (2) Non (3)
2ème trimestre 2022
Pôle Santé Sarthe Oui (2) Oui (2) Non (3) Non (3)
& Loir 2ème trimestre 2022 2ème trimestre 2022
CH Saint Calais Non (3) Non (3) Non (3) Non (3)
(1) Non concerné car cette fonctionnalité est déjà en place au CH Le Mans.
(2)Cette fonctionnalité sera mis en place dans l’établissement pendant la durée du marché. Le planning
de mise en place de la solution sera distinct selon les établissements c’est-à-dire que chaque
établissement planifiera le déploiement durant la période de validité du marché, selon ses besoins et sa
capacité à faire. L’objectif que s’est fixé l’établissement est indiqué dans le tableau.
(3) Cette fonctionnalité n’est pas demandée par l’établissement, au moment de la consultation.
Cependant, le candidat détaillera dans son mémoire technique et son BPU, tous les éléments pour que
l’établissement puisse disposer des informations fonctionnelles, techniques et tarifaires, qui lui
permettront ultérieurement de décider de la mise en place de la fonctionnalité dans son SI et de l’acquérir.
B. Acteurs du projet
C. Démarche projet
Le candidat détaillera :
Sa méthode projet
Les méthodes permettant l’installation et le déploiement généralisé de son applicatif dans un
environnement de taille comparable aux établissements du GHT72.
Les prestations incluses dans le cadre du projet, dans leur format (sur site ou hors site), leur
objectif, et le critère de réception. Il précisera les éventuels frais de déplacements afférents.
V. Prestations attendues
A. Licences
Le candidat précisera les licences incluses dans le cadre du projet, dans leur format (nombre ou site) et le
critère de réception (livraison, installation, VA, VSR). Il détaillera dans un bordereau des prix unitaires
(BPU) l’ensemble des possibilités d’acquisition de licences complémentaires, tant sous forme de modules
que d’interfaces SIH.
B. Logiciels annexes
Le candidat devra préciser si sa solution nécessite l’acquisition de logiciels ou matériels spécifiques au bon
fonctionnement du logiciel (Suite Office, Open Office, logiciel de système de gestion de base de données
relationnel (SGBDR), Système d’Exploitation...) ainsi que les versions minimales et maximales des logiciels
annexes prérequis au bon fonctionnement de la solution (navigateur, systèmes d’exploitation...).
Navigateur : La solution devra être compatible avec les navigateurs FIREFOX et CHROME.
En cas de non précision ou d’omission, le candidat s’engage à fournir à ses frais les logiciels annexes.
C. En cours de déploiement
Pour chaque établissement, les prestations et livrables correspondants attendus en phase projet sont :
Fourniture et installation sur les plateformes techniques de chaque établissement : Serveur et poste
de travail avec mise en place d’un environnement de production et d’un environnement de test
auxquels on pourra éventuellement ajouter un environnement de formation.
Fourniture d’un Dossier d’Architecture Technique décrivant en détail l’ensemble des éléments
techniques qui auront été mis en place et paramétrés permettant d’assurer le bon fonctionnement
de la solution ainsi que l’ensemble des éléments devant être supervisés.
D. Formation
Le candidat précisera :
o L’ensemble des formations adaptées à la bonne prise en main de la solution par les utilisateurs
en précisant la nature, le lieu, la durée, le nombre de sessions et le nombre de personnes par
session.
o Les prérequis techniques et la méthode de formation (directe ou indirecte, sur environnement de
l’éditeur ou sur environnement paramétré du site) pour :
o Les utilisateurs référents (responsable de Traitement, paramétreurs, administrateurs
locaux)
o Les référents techniques (administration technique du serveur, de la base de données,
des interfaces…)
o Les utilisateurs finaux
o …
Sont attendus à ce sujet, les supports documentaires associés et un calendrier détaillé de leur
déroulement.
Les prestations d’accompagnement, de formation et transfert de compétences pour l’exploitation et
l’administration de l’infrastructure et de la solution, devront être faites avant la mise en production de
l’application.
E. Assistance et Hotline
Le titulaire devra proposer une assistance hotline pendant toute la durée du contrat.
Le titulaire devra assurer une permanence téléphonique permettant de garantir la prise en charge des
appels du lundi au vendredi (hors jours fériés), de 8h à 18h.
Ce service permettra à l’établissement de poser des questions sur le fonctionnement d’un composant du
système, ou de solliciter l’assistance du titulaire dans le cadre de la gestion d’un incident, d’un problème
ou pour le traitement d’une anomalie constatée.
Dans la cadre de la télémaintenance, le titulaire devra signer la charte d’accès à distance fournie par
l’établissement.
Sur cette liste devra y figurer l’ensemble des intervenants du titulaire.
Ensuite, l’établissement fournira les droits d’accès aux intervenants.
G. Supervision et monitoring
L’architecture matérielle et logicielle mise en place par le titulaire devra être monitorées 24h/24, 7j/7.
H. Maintenance
Le titulaire assurera l’assistance technique et la maintenance des logiciels, ainsi que leurs évolutions.
Le titulaire assurera l’installation des nouvelles versions, des patchs, des mises à jour de l’OS et base de
données le cas échéant sur toute la durée du marché. En particulier, il devra proposer des mises à jour
des systèmes et logiciels utilisés conformément aux alertes critiques de sécurité publiés par les éditeurs
et fournisseurs de matériels.
Cadre de la maintenance :
Les obligations du prestataire à résoudre les dysfonctionnements dépendront de deux critères :
La nature du défaut,
La criticité des fonctions impactées.
Définition :
Nature du défaut : il s’agit de préciser si une fonction du système présente un dysfonctionnement qui
l’empêche de se dérouler totalement, ou encore si des dysfonctionnements mineurs se produisent tout
en permettant à la fonction de se dérouler complètement.
La classification suivante est proposée :
Défaut de type 1 : arrêt total,
Défaut de type 2 : fonction présente mais dysfonctionnement empêchant le déroulement
complet de la fonction ou produisant un résultat incorrect,
Défaut de type 3 : dysfonctionnement mineur (exemple d’un problème d’ergonomie de manière
générale ou d’un problème ponctuel lié, à un dossier ou non reproductible).
Criticité des fonctions impactées : il s’agit de préciser l’impact du défaut rencontré sur l’utilisation du
système et pour le travail des utilisateurs, lié à l’importance de la fonction considérée.
La classification suivante est proposée :
Criticité de type A : vitale,
Criticité de type B : nécessaire mais non vitale (en particulier, une solution de contournement
peut être utilisée),
Quelle que soit l’origine de la panne ou d’un dysfonctionnement, l’établissement avertira l’équipe de
maintenance du prestataire. Cette procédure sera normalisée et tracera chaque demande et les actions
qui en découlent.
La déclaration d’incident indiquera le niveau de dysfonctionnement, selon la définition établie
précédemment. Le prestataire aura alors l’obligation de résoudre le problème dans les délais suivants :
Pour les dysfonctionnements bloquants : la résolution du problème, ou une solution de
contournement (permettant de requalifier le problème en niveau « majeur ») devra être mise en
place dans les 24 heures suite à sa déclaration, durant les périodes d’ouverture du support ;
Pour les dysfonctionnements majeurs : la résolution du problème, ou une solution de
contournement (permettant de requalifier le problème en niveau « mineur ») devra être mise en
place dans les 5 jours suite à sa déclaration, durant les périodes d’ouverture du support ;
Pour les dysfonctionnements mineurs : le prestataire devra s’engager sur une solution de
résolution dans les 15 jours qui suivent la déclaration. La mise en œuvre de cette proposition
devra se faire dans les 3 mois (par exemple, lors de la mise en production d’une nouvelle version).
Rapports d’intervention
Chaque intervention fera l’objet d’un rapport d’intervention que ce soit au titre de la maintenance
préventive ou au titre de la maintenance curative.
Les intervenants du titulaire devront remettre ce rapport pour visa à un représentant de l’établissement.
Le titulaire devra décrire le planning, les modalités et les processus de montée de version (nombre de
versions par an, autonomie de l’établissement pour installer ces versions).
Pour chaque nouvelle version, le titulaire fournira aux établissements le progiciel sur un support lisible
ou par téléchargement sur un site sécurisé respectant le prérequis technique de chaque établissement
ainsi que la documentation.
Cette documentation intègrera une présentation détaillée des anomalies corrigées et des évolutions
apportées au progiciel. Dans le cas d’une mise à jour majeure, le titulaire proposera également un plan
de migration.
Toutes les mises à jour (mineures ou majeures) devront être fournies et installés sans surcoût (de licence,
de prestation d’installation/de déploiement), dans le cadre du contrat de maintenance. Ceci inclut les
développements rendus nécessaires pour la mise en conformité afin de répondre à une éventuelle
nouvelle réglementation, ou les améliorations fonctionnelles, corrections de bugs, etc.
La mise en œuvre se fera elle aussi sans surcoût.
Le candidat doit indiquer les types d’évolutions applicatives qui entrent dans le contrat de maintenance
et celles qui nécessiteront des acquisitions supplémentaires.
Le candidat indiquera un coût de main d’œuvre, déplacement, journée de développement ou de
prestation pour toute évolution ultérieure n’étant pas prévue dans le cahier des charges.
J. L’après projet
Le titulaire proposera des réunions semestrielles en présentiel ou à distance, avec les établissements pour
faire le point sur la prestation. L’ordre du jour sera établi d’un commun accord et un compte rendu écrit
sera réalisé par le prestataire. Cette réunion semestrielle sera l’occasion d’établir :
K. Procédures dégradées.
L’activité Achat est indispensable pour le bon fonctionnement des établissements. Le candidat décrira le
moyen de travailler en mode dégradé, lorsqu’un dysfonctionnement survient sur sa solution.
Le candidat indiquera dans son offre quels moyens il est à même de mettre en place pour que le service
dispose des éléments saisis dans le logiciel et nécessaires à assurer la continuité de service en cas de
panne, et ce en fonction des différentes typologies de panne.
Le fournisseur précisera son engagement sur la réversibilité des données. Il précisera entre autres les
conditions de sorties et de réversibilité.
Il précisera les moyens techniques utilisés, la méthode et la technologie employées pour la réversibilité
des données.
A l’issue du marché, l’ensemble des données produites devra être mise à disposition de l’établissement
en utilisant les protocoles de transfert standard de l’industrie. Les données seront restituées dans leur
format originel.
Cette réversibilité ne doit pas engendrer de coût supplémentaire pour les établissements.
L’infrastructure mise en place devra être maintenue sans surcoût, avec la même qualité de service, de
sureté de fonctionnement et de performance, le temps de la migration des données vers le nouvel
opérateur.
A. Serveurs
Dans le cas d’un hébergement interne à l’établissement, le candidat précisera les caractéristiques du ou
des serveurs, la volumétrie et le système d’exploitation. Il doit aussi préciser les éléments à sauvegarder
(volumétrie, fréquence).
B. Base de données
Dans le cas d’un hébergement interne à l’établissement, la base de données sera de préférence ORACLE
ou SQL Server. La proposition d’autres SGBD sera étudiée pour en évaluer la conformité avec la politique
de l’établissement.
Préciser la volumétrie sur un an et sur 5 ans
Préciser la liste des environnements nécessaires (test, pré-production, production …)
C. Matériel
Cette consultation n’intègre pas la fourniture des postes informatiques, des douchettes, des imprimantes
nécessaires à l’activité, sous condition que l’ergonomie du logiciel soit adaptée au matériel.
À noter que le matériel informatique utilisateur final est acquis principalement sur des marchés nationaux
: UNIHA; CAIH ; UGAP, exceptionnellement par un marché local.
Le candidat énoncera les différents matériels souhaitables et ou indispensables à la mise en place de la
solution (exemple : douchette, terminaux particuliers…). Il précisera en conséquence si un type de
matériel est imposé.
Chaque établissement pourra fournir au candidat les prérequis du standard « poste de travail »,
concernant les niveaux de version logiciel supportés sur le moment, compatibles avec les autres
applicatifs métiers de l’établissement.
D. Paramétrage
Le candidat doit présenter les atouts du système en matière d'ergonomie, sachant qu'une importance
particulière est accordée aux points suivants :
Rapidité d'accès aux différentes fonctions
Succession des étapes avec un minimum de « clics »
Simplicité d'utilisation : intuitivité des écrans/fonctions,
Modularité selon les différents profils d'utilisateurs,
Aide en ligne et messages affichés en français,
Possibilité d'interruption et de reprise à l'identique d'une session,
Mode debug et génération de traces en cas d’anomalie
Possibilité de fonctionnement en mode dégradé
Le candidat présentera une solution clé en main pour :
Les référentiels nécessaires au bon fonctionnement de sa solution par intégration/mise à jour :
o des fiches produits avec code UCD,
E. Architecture logicielle
Il est demandé au candidat de prendre en compte les éléments de contexte ci-dessous dans sa réponse,
de manière à permettre une parfaite intégration de sa solution dans les environnements SI des
établissements du GHT72. Toute intégration d’éléments au Système d’information nécessitera au
préalable un échange entre le titulaire et les équipes techniques de la DSI.
1. Situation générale
Afin d’assurer une haute disponibilité de ses systèmes, le Centre Hospitalier du Mans dispose de deux
salles informatiques, distantes de plusieurs centaines de mètres installées dans 2 bâtiments différents et
interconnectées par plusieurs fibres optiques de type Multimode et Monomode.
Le Centre Hospitalier du Mans utilise la technologie de virtualisation serveur Vmware pour l’ensemble de
son infrastructure serveurs. Elle s’appuie sur une solution de stockage SAN NETAPP en cluster mode
offrant des accès de type fibre optique mais aussi de type NAS CIFS.
Le parc serveur est constitué à 80% de serveur sur Windows dans les dernières versions publiées par
Microsoft.
La description de la configuration requise devra comprendre à minima : le nombre de Vcpu, la quantité
de mémoire, l’espace disque requis, son découpage ainsi que le besoin en volumétrie sur 3 ans.
4. Prérequis réseaux
Les cœurs de réseau sont sur la technologie IRF d’HP et 2 firewall STORMSHIELD en haute disponibilité
assurent les liens avec l’extérieur. Le CHM utilise les standards informatiques en terme de communication
de réseau et privilégions l’utilisation du DHCP. Le réseau filaire est sous HP et le réseau WIFI sous CISCO.
Le candidat devra détailler précisément les caractéristiques techniques des besoins en matière de réseaux
et respecter des standards RFC. Pas de Broadcast ni Multicast.
Le candidat devra préciser les flux réseaux utilisés par l’application pour communiquer, vers les postes
clients, vers l’extérieur, vers les périphériques.
Les ordinateurs du CHM sont sous Windows 7 mais en cours de migration vers Windows 10. Toute
nouvelle installation se fait en Windows 10.
Ils sont tous dans le Domaine Windows Active Directory pour bénéficier des GPO et mise à jours systèmes.
Un antivirus KASPERSKY dernière version est également installé et bénéficie de mises à jours
régulièrement.
Ils sont tous configurés en DHCP.
Une politique de complexité et de changement régulier des mots de passe est appliquée.
Le candidat décrira la configuration minimum détaillée, ainsi que l’espace disque requis pour le bon
fonctionnement de sa solution.
Il conviendra également de détailler les méthodes permettant l’installation et le déploiement généralisé
de son applicatif dans un environnement de taille comparable au CH du Mans.
6. Prérequis sauvegarde
Le CHM applique une politique de sauvegarde globale à l’infrastructure virtualisée. Si celle-ci n’est pas
suffisante, le prestataire devra proposer une procédure de sauvegarde complémentaire répondant à ces
contraintes applicatives (PostgreSQL, Firebird, Oracle, Config …).
7. Prérequis télémaintenance
Le CHM mettra à disposition du titulaire un ou plusieurs accès aux ressources dont il a besoin au travers,
par exemple, de la solution de VPN SSL IPDIVA.
Afin d’assurer une haute disponibilité de ses systèmes, le Centre Hospitalier de La Ferté Bernard dispose
de deux salles informatiques, installées dans 2 bâtiments différents et interconnectées par plusieurs fibres
optiques de type Multimode OM4.
Actuellement, le Centre Hospitalier de La Ferté Bernard utilise principalement des bases de données
Microsoft SQL Server (Version incluse dans l’accord cadre CAIH) dans un environnement virtualisé
VMWARE.
Le candidat décrira précisément les paramétrages détaillés nécessaires ainsi que le mode de
fonctionnement de son système de SGBD. Il conviendra également de fournir les processus d’exploitation
et de maintenance.
4. Prérequis réseaux
Les cœurs de réseau sont sur la technologie HP et 1 firewall Fortinet (prochainement 2 Fortinet 101F) en
haute disponibilité assurent les liens (Fibre et WIMAX) avec l’extérieur. Le Centre Hospitalier de La Ferté
Bernard utilise les standards informatiques en terme de communication de réseau et privilégions
l’utilisation du DHCP.
Le réseau filaire est sous HP et le réseau WIFI sous Aruba.
Le candidat devra détailler précisément les caractéristiques techniques des besoins en matière de réseaux
et respecter des standards RFC. Pas de Broadcast ni Multicast.
Le candidat devra préciser les flux réseaux utilisés par l’application pour communiquer, vers les postes
clients, vers l’extérieur, vers les périphériques.
Les ordinateurs du Centre Hospitalier de La Ferté Bernard sont sous Windows 10 à 96% (les 4% restant
sont en cours de migration vers Windows 10). Toute nouvelle installation se fait en Windows 10.
Ils sont tous dans le Domaine Windows Active Directory pour bénéficier des GPO et mise à jours systèmes.
Un antivirus Trend dernière version est également installé et bénéficie de mises à jours régulièrement.
6. Prérequis sauvegarde
Le Centre Hospitalier de La Ferté Bernard applique une politique de sauvegarde globale à l’infrastructure
virtualisée Simplivity. Si celle-ci n’est pas suffisante, le prestataire devra proposer une procédure de
sauvegarde complémentaire répondant à ces contraintes applicatives (PostgreSQL, Firebird, Oracle,
Config …).
7. Prérequis télémaintenance
Le Centre Hospitalier de La Ferté Bernard mettra à disposition du titulaire un ou plusieurs accès aux
ressources dont il a besoin au travers, par exemple, de la solution de VPN SSL Fortinet.
Le centre hospitalier de Saint Calais, possède une salle serveur et une salle réseau dans deux bâtiments
différents et interconnecté au cœur de réseau via des fibres optiques.
La salle serveur comporte l'intégralité des serveurs utilisé sur le réseau. La salle réseau comporte une
partie du cœur de réseau, un serveur DC PRA ainsi qu'un serveur de sauvegarde de la sauvegarde
Le Centre Hospitalier de Saint Calais utilise la technologie de virtualisation serveur Hyper-V pour
l’ensemble de son infrastructure serveurs.
Elle s’appuie sur une solution de stockage DELL SAN EQUALOGIC en mode cluster mode.
Les sauvegardes sont assurées par la solution BEEMO
Les systèmes d’exploitation serveurs sont très majoritairement sous Microsoft Windows 2008/2012
Serveur. Les nouveaux serveurs déployés actuellement dans le cadre de nouveau projet sont des serveurs
sous Windows 2019.
Actuellement, le Centre Hospitalier de Saint Calais utilise des bases de données SQL et ORACLE 11G en
mode cloisonné et sur des serveurs Windows 2008, 2012R2 et Windows Server 2019 en hyper
convergence pour les nouveaux projets.
Le Centre Hospitalier de Saint Calais utilise 2 firewall STORMSHIELD en haute disponibilité assurent les
liens avec l’extérieur ainsi qu'un routeur FORTI dans le cadre du SD_WAN.
Le Centre Hospitalier de Saint Calais utilise les standards informatiques en terme de communication de
réseau et privilégions l’utilisation du DHCP.
Le réseau filaire est sous DELL et le réseau WIFI sous Aruba.
Les ordinateurs du Centre Hospitalier de Saint Calais sont sous Windows 7 mais en cours de migration
vers Windows 10. Toute nouvelle installation se fait en Windows 10.
Ils sont tous dans le Domaine Windows Active Directory pour bénéficier des GPO et mise à jours systèmes.
Un antivirus ESET Nod32 dernière version est également installé et bénéficie de mises à jours
régulièrement.
Une politique de complexité et de changement régulier des mots de passe est appliquée.
6. Prérequis sauvegarde
Le Centre Hospitalier de Saint Calais applique une politique de sauvegarde globale à l’infrastructure
virtualisée via la solution BEEMO.
7. Prérequis télémaintenance
Le Centre Hospitalier de Saint Calais mettra à disposition du titulaire un ou plusieurs accès aux ressources
dont il a besoin au travers, par exemple, de la solution de VPN SSL IPDIVA.
Afin d’assurer une haute disponibilité de ses systèmes, le Centre Hospitalier de Château du Loir dispose
de deux salles serveurs interconnectées via une liaison fibre.
L’établissement est doté d’une infrastructure virtuelle de haute disponibilité composée de 2 salles
serveurs localisées dans 2 bâtiments distincts. 1 Serveurs ESX est présent dans chacune de ces 2 baies.
Le système fonctionne en mode actif-actif et les données sont répliquées de manière synchrone. En cas
de souci sur une baie, un système de bascule des serveurs virtuels sur la seconde permet la continuité du
fonctionnement.
Le Centre Hospitalier de Château du Loir utilise la technologie de virtualisation serveur Vmware pour
l’ensemble de son infrastructure serveurs. L’infrastructure de virtualisation s’appuie sur une solution
hyperconvergée, HP Simplivity en cluster, qui assure le stockage des machines virtuelles (VM).
Actuellement, le Centre Hospitalier de Château du Loir utilise principalement des bases de données SQL
Server (2000/2008 R2) et Oracle (10g) sur des serveurs Windows dans un environnement virtualisé
VMware.
Le candidat décrira précisément les paramétrages détaillés nécessaires ainsi que le mode de
fonctionnement de son système de SGBD. Il conviendra également de fournir les processus d’exploitation
et de maintenance.
4. Prérequis réseaux
Le Centre Hospitalier de Château du Loir utilise les standards informatiques en terme de communication
de réseau et privilégions l’utilisation du DHCP. Le cœur de réseau comme l’ensemble du réseau filaire est
sous HP et le réseau WIFI sous HP Aruba. Chaque nœud du réseau du CH CDL est redondé (doublement
des liens). L’établissement est également doté d’une liaison fibre entre les différents locaux et bâtiments
afin de former une boucle. Le réseau est cloisonné en VLANs. Les réseaux LAN, Wifi Pro et Wifi patient
sont distincts.
Les différents locaux informatiques du Centre Hospitalier sont reliés par une fibre optique multimode à
10 Gb/s. Tous les services de soins se connectent au réseau wifi.
Les deux sites du Centre Hospitalier (distants de 700m) sont reliés par un pont radio (20 Mb/s).
La liaison avec l’extérieur s’appuie sur une fibre optique 10 Mb/s et est assurée par 2 firewall Stormshield.
Les postes de travail, selon leurs caractéristiques techniques, se connectent en 100 Mb/s ou 1 Gb/s.
Le candidat devra détailler précisément les caractéristiques techniques des besoins en matière de réseaux
et respecter des standards RFC. Pas de Broadcast ni Multicast.
Le candidat devra préciser les flux réseaux utilisés par l’application pour communiquer, vers les postes
clients, vers l’extérieur, vers les périphériques.
La majorité des ordinateurs du CH CDL sont sous Windows 10, les 5% de postes restants sous Windows 7
sont en cours de migration vers Windows 10. Toute nouvelle installation se fait en Windows 10.
Ils sont tous dans le Domaine Windows Active Directory pour bénéficier des GPO et mise à jours systèmes
via un serveur WSUS. Un antivirus Symantec Endpoint Protection est déployé sur l’ensemble des
ordinateurs et serveurs sous OS Windows.
Ils sont majoritairement configurés en DHCP partie, certains disposent d’une IP fixe pour les accès depuis
l’extérieur.
Une politique de complexité et de changement régulier des mots de passe est appliquée.
Le candidat décrira la configuration minimum détaillée, ainsi que l’espace disque requis pour le bon
fonctionnement de sa solution.
6. Prérequis sauvegarde
7. Prérequis télémaintenance
Le CH Château du Loir mettra à disposition du titulaire un ou plusieurs accès aux ressources dont il a
besoin au travers, par exemple, de la solution de VPN SSL Stormshield.
Afin d’assurer une haute disponibilité de ses systèmes, l’EPSM dispose de deux salles informatiques,
distantes de plusieurs centaines de mètres installées dans 2 bâtiments différents et interconnectées par
plusieurs fibres optiques de type Monomode.
L’EPSM utilise la technologie de virtualisation serveur Vmware pour la majeure partie de son
infrastructure serveurs. Elle s’appuie sur une solution de stockage virtualisé type SAN DELL/EMC. Le parc
serveur est constitué à 80% de serveur sur Windows. La description de la configuration requise devra
comprendre à minima : le nombre de Vcpu, la quantité de mémoire, l’espace disque requis, son
découpage ainsi que le besoin en volumétrie sur 3 ans.
4. Prérequis réseaux
L’EPSM dispose de 2 cœurs de réseau HP et de 2 firewalls internes pour le filtrage des flux internes. L’EPSM
dispose de 2 autres firewalls en haute disponibilité pour assurer les liens avec l’extérieur. L’EPSM utilise
les standards informatiques en termes de communication de réseau et privilégions l’utilisation du DHCP
(sans réservation). Le réseau filaire est sous HP et le réseau WIFI sous ARUBA.
Le candidat devra détailler précisément les caractéristiques techniques des besoins en matière de réseaux
et respecter des standards RFC. Pas de Broadcast ni Multicast.
Le candidat devra préciser les flux réseaux (IP, ports, sens, …) utilisés par l’application pour communiquer,
vers les postes clients, vers l’extérieur, vers les périphériques.
Les ordinateurs de l’EPSM sont sous Windows 10. Toute nouvelle installation se fait en Windows 10.
Ils sont tous dans le Domaine Windows Active Directory pour bénéficier des GPO et mises à jour systèmes.
Un antivirus TREND dernière version est également installé et bénéficie de mises à jour régulièrement. Ils
sont tous configurés en DHCP.
L’EPSM s’appuie sur une ferme RDS 2016 pour les sites distants (et quelques postes sur Allonnes) afin de
mettre à disposition des sessions de bureaux virtuels pour les utilisateurs. L’accès aux bureaux virtuels se
fait généralement depuis les postes type clients légers (HP pour la plupart).
Une politique de complexité et de changement régulier des mots de passe est appliquée.
Le candidat décrira la configuration minimum détaillée, ainsi que l’espace disque requis pour le bon
fonctionnement de sa solution. Il conviendra également de détailler les méthodes permettant
l’installation et le déploiement généralisé de son applicatif dans un environnement de taille comparable
à l’EPSM.
6. Prérequis sauvegarde
L’EPSM applique une politique de sauvegarde globale à l’infrastructure virtualisée. Si celle-ci n’est pas
suffisante, le prestataire devra proposer une procédure de sauvegarde complémentaire répondant à ces
contraintes applicatives (PostgreSQL, Firebird, Oracle, Config …).
L’EPSM mettra à disposition du titulaire un ou plusieurs accès aux ressources dont il a besoin au travers,
par exemple, de la solution IPDiva.
La solution fournie doit respecter les principes de protection des données personnelles (RGPD) ainsi que
les différentes réglementations en matière de protection du Système d’Information (PSSIE, PGSSI-S, RGS,
…). Notamment des systèmes d’exploitation à jours lors de l’installation et maintenus à jours. Une gestion
des comptes utilisateurs (désactivation du compte en cas de non utilisation par exemple), et une gestion
des mots de passe (complexité, renouvellement, …).
L’Hôpital Local Le Lude- François de Daillon utilise la technologie de virtualisation serveur Hyper-V pour
l’ensemble de son infrastructure serveurs.
Les sauvegardes sont assurées par la solution Veeam sur un NAS puis déportées sur bandes
Les systèmes d’exploitation serveurs sont très majoritairement sous Microsoft Windows 2008/2012
Serveur. Les nouveaux serveurs déployés actuellement dans le cadre de nouveau projet sont des serveurs
sous Windows 2019.
Actuellement, L’Hôpital Local Le Lude- François de Daillon utilise des bases de données SQL.
4. Prérequis réseaux
L’Hôpital Local Le Lude- François de Daillon utilise 2 firewall STORMSHIELD en haute disponibilité assurent
les liens avec l’extérieur ainsi qu'un routeur FORTI dans le cadre du SD_WAN.
L’Hôpital Local Le Lude- François de Daillon utilise les standards informatiques en termes de
communication de réseau et privilégions l’utilisation du DHCP.
6. Prérequis sauvegarde
L’Hôpital Local Le Lude- François de Daillon applique une politique de sauvegarde globale à l’infrastructure
virtualisée via la solution Veeam Backup.
7. Prérequis télémaintenance
Le PHGNS possède une salle serveur par site. Les applicatifs sont tous hébergés sur le site de Sillé-Le-
Guillaume. L’interconnexion se fait via VPN IPSEC par une connexion ADSL.
Le PHGNS utilise la technologie de virtualisation serveur VMware pour l’ensemble de son infrastructure
serveurs.
Le parc serveur est à 90% sous Windows Server. Les serveurs actuellement inférieurs à Windows Server
2016 sont en cours de migration.
4. Prérequis réseaux
Les ordinateurs du PHGNS sont majoritairement sous Windows 10. Les postes encore sur Windows 7
seront migrés ou changés prochainement.
6. Prérequis sauvegarde
Le PHGNS applique une politique de sauvegarde globale à l’infrastructure virtualisée via la solution Veeam
Backup. Il est prévu de dupliquer les sauvegardes sur chacun des sites une fois la migration de domaine
effectué.
7. Prérequis télémaintenance
Le PHGNS mettra à disposition du titulaire un ou plusieurs accès aux ressources dont il a besoin au travers,
par exemple, de la solution de VPN SSL Fortinet.
Afin d’assurer une haute disponibilité de ses systèmes, le PSSL dispose de deux salles informatiques,
distantes de plusieurs centaines de mètres et interconnectées par une rocade en fibres optiques.
Le PSSL utilise la technologie de virtualisation serveur Vmware V7 pour l’ensemble de son infrastructure
serveurs. Elle s’appuie sur une solution de stockage DATACORE synchrone.
Le parc serveur est constitué à 90% de serveur sur Windows dans les dernières versions publiées par
Microsoft.
Actuellement, le PSSL utilise aussi bien des bases de données ORACLE que SQL server, dans un
environnement virtualisé VMWARE.
Le candidat décrira précisément les paramétrages détaillés nécessaires ainsi que le mode de
fonctionnement de son système de SGBD. Il conviendra également de fournir les processus d’exploitation
et de maintenance.
4. Prérequis de sécurité
Le prestataire s’assurera que le serveur puisse recevoir les mises à jour de son système d’exploitation sans
incidence sur le fonctionnement de l’application.
En cas de nécessité de communication du serveur à l’extérieur du réseau de l’établissement, l’éditeur
devra fournir la liste des ports et protocoles à autoriser et doit s’assurer de la sécurité des flux.
Le PSSL dispose d’un antivirus et d’un analyseur de comportement (information fournit après la
contractualisation). Le prestataire devra s’assurer que celui-ci soit compatible avec l’installation proposée
et devra fournir le cas échéant les exclusions.
L’accès à l’application devra être nominative et s’appuyer sur une authentification LDAP.
Les ordinateurs du PSSL sont sous Windows 7 mais en cours de migration vers Windows 10. Toute nouvelle
installation se fait en Windows 10.
Ils sont tous dans le Domaine Windows Active Directory pour bénéficier des GPO et mise à jours systèmes.
Un antivirus est également installé et bénéficie de mises à jours régulièrement.
Ils sont tous configurés en DHCP.
Le candidat décrira la configuration minimum détaillée, ainsi que l’espace disque requis pour le bon
fonctionnement de sa solution.
Il conviendra également de détailler les méthodes permettant l’installation et le déploiement généralisé
de son applicatif dans un environnement.
Le PSSL applique une politique de sauvegarde globale à l’infrastructure virtualisée. Le prestataire devra
mettre en place une sauvegarde complémentaire local répondant à ces contraintes applicatives. La
sauvegarde locale (vers le lecteur dédié) de la base de données et des fichiers nécessaires à la restauration
de l’application devra être sur les 5 derniers jours. Une épuration des sauvegardes de plus de 5 jours devra
être automatisée.
Le prestataire fournira l’ensemble des documentations permettant la résolution des incidents de 1 er
niveau ainsi que la procédure d’intervention en cas de redémarrage du serveur.
7. Prérequis télémaintenance
Le PSSL mettra à disposition du titulaire un accès aux ressources via la solution VPN SSL IPDIVA. Le
prestataire complétera la charte d’accès à distance du PSSL et recevra la liste des comptes nominatifs
permettant une intervention dans le réseau de l’établissement. Le prestataire devra fournir l’adresse IP
source depuis laquelle il réalisera ses interventions et les plages horaires sur lesquelles il est susceptible
d’intervenir.
Le candidat décrira son implication dans une démarche d’achat public durable.
Exemples de sujets à aborder :
Quels sont les moyens de vérification de votre qualité environnementale ?
Avez-vous des objectifs de réduction de la consommation énergétique ? Précisez votre réponse.
D’une façon générale, quelles mesures avez-vous prises pour limiter l’impact du transport sur
l’environnement
Quelle est la durée moyenne de présence de l’employé dans la société (précisez le cas des
équipes support)
Quel est le % de formation des équipes support dédiées au marché dans la société ?
Comment sont gérés les horaires et quelle est la planification des équipes support ?
Quelle mesure de la satisfaction client réalisez-vous et quel impact celle-ci peut-elle avoir sur
équipes support ?
Existent-ils des audits internes à la société sur les équipes support et si oui, par qui sont-ils
réalisés et à quelle fréquence ?
Dans le cadre de l'exécution de l'accord-cadre, quel pourcentage de personnel handicapé est
embauché et quelle est la progression de ce type d’embauche ces dernières années ?
Outre le document « Référentiel de sécurité système information » qui devra être validé par le titulaire
en tant que document cadre de la relation avec le GHT72 sur la question de la sécurité du SI, des
documents d’accord pour accès distant à chaque SI hospitalier devront être validés par le titulaire.
IX. Annexe