00 Département non défini
01 Ain
02 Aisne
03 Allier
04 Alpes-de-Haute-Provence
05 Hautes-Alpes
06 Alpes-Maritimes
07 Ardèche
08 Ardennes
09 Ariège
10 Aube
11 Aude
12 Aveyron
13 Bouches-du-Rhône
14 Calvados
15 Cantal
16 Charente
17 Charente-Maritime
18 Cher
19 Corrèze
20A Corse-du-Sud
20B Haute-Corse
21 Côte-d'Or
22 Côtes-d'Armor
23 Creuse
24 Dordogne
25 Doubs
26 Drôme
27 Eure
28 Eure-et-Loir
29 Finistère
30 Gard
31 Haute-Garonne
32 Gers
33 Gironde
34 Hérault
35 Ille-et-Vilaine
36 Indre
37 Indre-et-Loire
38 Isère
39 Jura
40 Landes
41 Loir-et-Cher
42 Loire
43 Haute-Loire
44 Loire-Atlantique
45 Loiret
46 Lot
47 Lot-et-Garonne
48 Lozère
49 Maine-et-Loire
50 Manche
51 Marne
52 Haute-Marne
53 Mayenne
54 Meurthe-et-Moselle
55 Meuse
56 Morbihan
57 Moselle
58 Nièvre
59 Nord
60 Oise
61 Orne
62 Pas-de-Calais
63 Puy-de-Dôme
64 Pyrénées-Atlantiques
65 Hautes-Pyrénées
66 Pyrénées-Orientales
67 Bas-Rhin
68 Haut-Rhin
69 Rhône
70 Haute-Saône
71 Saône-et-Loire
72 Sarthe
73 Savoie
74 Haute-Savoie
75 Paris
76 Seine-Maritime
77 Seine-et-Marne
78 Yvelines
79 Deux-Sèvres
80 Somme
81 Tarn
82 Tarn-et-Garonne
83 Var
84 Vaucluse
85 Vendée
86 Vienne
87 Haute-Vienne
88 Vosges
89 Yonne
90 Territoire de Belfort
91 Essonne
92 Hauts-de-Seine
93 Seine-Saint-Denis
94 Val-de-Marne
95 Val-d'Oise
971 Guadeloupe
972 Martinique
973 Guyane
974 Réunion
975 Saint-Pierre-et-Miquelon
976 Mayotte
977 Polynésie Française
978 Nouvelle Calédonie
98 La Polynésie Française
984 Département non défini
986 Wallis-et-Futuna
987 La Polynésie Française
988 Nouvelle-Calédonie
99 Département hors de France
Marché public de service d'assurance
Détail du
marché
Pièces du
marché
|
Acheteur public
SIETOM de la région de Tournan-en-Brie
Informations générales
Référence de la consultation : 2026-ASSUR
Objet de la consultation
Marché public de service d'assurance
Liste des lots
Informations complémentaires
Lieu d'exécution
TOURNAN EN BRIE Informations complémentaires
Ajouté le : 15/06/2026 08:29:00
Marché Public : Marché public de service d'assurance
L'acheteur public : "SIETOM de la région de Tournan-en-Brie" a effectué une opération concernant le DCE. La consultation intitulée : "Marché public de service d'assurance" ayant pour référence "2026-ASSUR" a été modifiée. Nous vous informons que les pièces suivantes ont été ajoutées au DCE: - Reglement consultation.pdf (355,26 Ko) - CCAP Cordialement.
Ajouté le : 23/06/2026 15:46:00
Visite des sites
Une visite des sites sera organisée le jeudi 2 juillet.
Le rendez-vous est fixé à 9 h 00 à la déchetterie de Fontenay-Trésigny, route de Chaubuisson. Durant la visite, aucune information concernant la consultation en cours ne pourra être fournie aux candidats. Les candidats souhaitant participer doivent en formuler la demande sur le profil « acheteur ». Les assureurs candidats n’ont aucune obligation de participer à toute ou partie des visites des risques. Les candidats devront se munir d’un casque, d’un baudrier, d’un gilet de haute visibilité et de chaussures de sécurité. Cordialement |
LOT 6 - Atteinte à l'Environnement
Bonjour,
Merci de nous confirmer que la couverture est demandée seulement pour les 6 déchetteries déclarées.
Cordialement
Bonjour,
Le lot 7 porte uniquement sur les 6 déchetteries.
Cordialement
LOT 7 CYBER
Merci de répondre aux questions ci-jointes :
1) Exercez-vous une activité dans les domaines suivants :
o Transports aériens ou maritimes (y compris aéroports et ports) ? Si oui, merci de nous indiquer le montant du budget de fonctionnement correspondant à cette activité ?
o Entreprises de production et de distribution d'eau, de gaz et d'électricité ? Si oui, merci de nous indiquer le montant du budget de fonctionnement correspondant à cette activité ?
2) Merci de nous indiquer le montant du budget de fonctionnement total de la collectivité (et pas uniquement le budget attribué à l’informatique) ?
3) Merci de nous indiquer le nombre total d’employé ?
4) Des Sauvegardes des données et des actifs critiques sont-elles mise en place au moins une fois tous les 7 jours et stockées :
o Soit hors ligne
o Soit dans une solution Cloud protégée par des identifiants uniques ou une authentification multifactorielle (MFA - Multi Factor Authentication).
5) Un antivirus est-il mis à jour régulièrement (au plus tard 15 jours après la publication officielle de la mise à jour) sur tous les postes de travail Windows et serveurs Windows ?
6) Merci de mettre en ligne la statistique sinistre.
Bonjour,
Vous trouverez ci-dessous les éléments de réponse :
1) Exercez-vous une activité dans les domaines suivants : NON
o Transports aériens ou maritimes (y compris aéroports et ports) ? Si oui, merci de nous indiquer le montant du budget de fonctionnement correspondant à cette activité ?
o Entreprises de production et de distribution d'eau, de gaz et d'électricité ? Si oui, merci de nous indiquer le montant du budget de fonctionnement correspondant à cette activité ?
2) Merci de nous indiquer le montant du budget de fonctionnement total de la collectivité (et pas uniquement le budget attribué à l’informatique) ?
3) Merci de nous indiquer le nombre total d’employé ? 146
4) Des Sauvegardes des données et des actifs critiques sont-elles mise en place au moins une fois tous les 7 jours et stockées :
o Soit hors ligne OUI
o Soit dans une solution Cloud protégée par des identifiants uniques ou une authentification multifactorielle (MFA - Multi Factor Authentication).
5) Un antivirus est-il mis à jour régulièrement (au plus tard 15 jours après la publication officielle de la mise à jour) sur tous les postes de travail Windows et serveurs Windows ? OUI ANTI-VIRUS KASPERSKI
6) Merci de mettre en ligne la statistique sinistre. NOUS N'AVONS PAS DE STATISTIQUES, LE RISQUE N'AYANT PAS ETE ASSURE JUSQU'A PRESENT.
Bonjour,
Afin de garantir l’égalité de traitement entre tous les candidats, nous vous remercions de bien vouloir nous transmettre pour chaque lot, un état de sinistralité sur les trois dernières années, datant de moins de 3 mois avec l’en-tête de votre assureur notamment pour le lot RS .
A défaut, nous ne serons pas en mesure d’étudier votre dossier.
Cordialement.
Bonjour,
Les états de sinistralité se trouvent à la suite des CCTP, en toute fin du document intitulé CCTP + éléments techniques.
Cordialement
LOT 7 CYBER
Bonjour
Nous avons pris soin d'analyser votre questionnaire et de le croiser avec celui de la compagnie.
Il nous reste quelques questions sans réponse , sans un questionnaire complet et détaillé nous ne pouvons pas demander un devis à la compagnie d'assurance.
Je vous prie de bien vouloir compléter le questionnaire complémentaire ci-dessous.
En vous remerciant par avance,
Cordialement,
Merci de lister les entités juridiques rattachées à la structure à assurer :
....................................................................................................................................................................................................................................................................................................................................................................
Ces entités partagent-elles le même système d’information que la structure principale à assurer ?
OUI ☐ NON ☐
Combien de postes informatiques possédez-vous ? ☐ De 0 à 20 ☐De 21 à 50 ☐ Plus de 50
Avez-vous un site internet ou un extranet ?
OUI ☐ NON ☐
Si OUI :
- Le contrat d’hébergement de votre site intègre-t-il une solution anti-DDoS ?
OUI ☐ NON ☐
- Votre site est-il un point d'accès (*) pour vos salariés, vos clients ou vos fournisseurs ?
OUI ☐ NON ☐
(*) C’est-à-dire : Le site constitue un outil utilisé pour le fonctionnement quotidien de l’organisation (connexions de salariés à distance, interface pour les fournisseurs). Si oui, un dysfonctionnement du site pourrait entrainer une paralysie partielle ou totale de l’organisation.
- Votre site intègre-t-il des services de vente de produits et/ou de services en ligne ?
OUI ☐ NON ☐
Si OUI à cette question, répondre aux questions suivantes :
- Votre site internet est-il sécurisé via un protocole HTTPS ?
OUI ☐ NON ☐
- Conservez-vous les données bancaires de vos clients ou fournisseurs ?
OUI ☐ NON ☐
-Etes-vous référencé comme sous-traitant / fournisseur dans des grandes entreprises ou des administrations ?
OUI ☐ NON ☐
Détenez-vous des informations soumises à une obligation de confidentialité renforcée (*) (secret des affaires, secret professionnel ou secret médical) dans votre système informatique ?
OUI ☐ NON ☐
(*) C’est-à-dire :
L'attaque d'un système informatique aura des conséquences majeures si celui-ci contient des données très sensibles protégées par le secret des affaires (au sens de la directive européenne sur le secret des affaires, votée en avril 2016). A titre d'exemple, des secrets de fabrication dans le monde industriel ou des données relatives à une affaire chez un avocat constituent des données à caractère confidentiel.
Si OUI à cette question, répondre à la question suivante :
- Ces informations concernent-elles des tiers (par exemple, vos clients, vos sous-traitants ou vos fournisseurs…) ?
OUI ☐ NON ☐
Avez-vous des outils de filtrage réseau sur votre système informatique ?
OUI ☐ NON ☐ Ne Sait Pas ☐
Comment les sauvegardes de l’ensemble des données nécessaires à votre activité sont-elles effectuées ?
Plusieurs réponses possibles
• Sur des supports de stockage conservés en dehors des locaux de l’entreprise ?
OUI ☐ NON ☐
• Sur des services sur internet configuré pour réaliser des sauvegardes en ligne (ex : cloud) ?
OUI ☐ NON ☐
• Sur des supports déconnectés des postes informatiques ?
OUI ☐ NON ☐
Utilisez-vous un antivirus payant, à jour et dont la licence est en cours de validité ?
OUI ☐ NON ☐
Vous avez mentionné que vos collaborateurs sont sensibilisés aux risques numériques.
Merci de préciser les dispositifs déployés dans votre entreprise :
Plusieurs réponses possibles
- Des simulations d'attaques par phishing (hameçonnage) ? OUI ☐ NON ☐
- Des formations présentiels ou e-learning ? OUI ☐ NON ☐
- La diffusion de guide de bonnes pratiques ? OUI ☐ NON ☐
Avez-vous mis en place une politique ou une charte de sécurité informatique formalisée, pilotée et régulièrement communiquée à l'ensemble de vos collaborateurs ?
OUI ☐ NON ☐
Bonjour,
Merci de lister les entités juridiques rattachées à la structure à assurer :
Aucune entité juridique autre que le SIETOM 77 à assurer au titre du contrat
Ces entités partagent-elles le même système d’information que la structure principale à assurer ?
NON CONCERNÉ
Combien de postes informatiques possédez-vous ? Plus de 50
Avez-vous un site internet ou un extranet ? OUI
Si OUI :
- Le contrat d’hébergement de votre site intègre-t-il une solution anti-DDoS ? OUI
- Votre site est-il un point d'accès (*) pour vos salariés, vos clients ou vos fournisseurs ?
OUI
(*) C’est-à-dire : Le site constitue un outil utilisé pour le fonctionnement quotidien de l’organisation (connexions de salariés à distance, interface pour les fournisseurs). Si oui, un dysfonctionnement du site pourrait entrainer une paralysie partielle ou totale de l’organisation.
- Votre site intègre-t-il des services de vente de produits et/ou de services en ligne ?
OUI
Si OUI à cette question, répondre aux questions suivantes :
- Votre site internet est-il sécurisé via un protocole HTTPS ? OUI
- Conservez-vous les données bancaires de vos clients ou fournisseurs ? NON
-Etes-vous référencé comme sous-traitant / fournisseur dans des grandes entreprises ou des administrations ? NON
Détenez-vous des informations soumises à une obligation de confidentialité renforcée (*) (secret des affaires, secret professionnel ou secret médical) dans votre système informatique ? OUI
(*) C’est-à-dire :
L'attaque d'un système informatique aura des conséquences majeures si celui-ci contient des données très sensibles protégées par le secret des affaires (au sens de la directive européenne sur le secret des affaires, votée en avril 2016). A titre d'exemple, des secrets de fabrication dans le monde industriel ou des données relatives à une affaire chez un avocat constituent des données à caractère confidentiel.
Si OUI à cette question, répondre à la question suivante :
- Ces informations concernent-elles des tiers (par exemple, vos clients, vos sous-traitants ou vos fournisseurs…) ? OUI
Avez-vous des outils de filtrage réseau sur votre système informatique ? OUI
Comment les sauvegardes de l’ensemble des données nécessaires à votre activité sont-elles effectuées ?
Plusieurs réponses possibles
• Sur des supports de stockage conservés en dehors des locaux de l’entreprise ? OUI
• Sur des services sur internet configuré pour réaliser des sauvegardes en ligne (ex : cloud) ? NON
• Sur des supports déconnectés des postes informatiques ? OUI
Utilisez-vous un antivirus payant, à jour et dont la licence est en cours de validité ? OUI
Vous avez mentionné que vos collaborateurs sont sensibilisés aux risques numériques.
Merci de préciser les dispositifs déployés dans votre entreprise :
Plusieurs réponses possibles
- Des simulations d'attaques par phishing (hameçonnage) ? NON
- Des formations présentiels ou e-learning ? NON
- La diffusion de guide de bonnes pratiques ? OUI
Avez-vous mis en place une politique ou une charte de sécurité informatique formalisée, pilotée et régulièrement communiquée à l'ensemble de vos collaborateurs ? OUI
LOT 4 PJ : Bonjour, merci de nous communiquer la statistique sinistre relevant de la PJ personne morale et de la PJ personne physique.
Pour relever des sinistres relevant de la Protection Fonctionnelle sur le relevé de GROUPAMA, merci de nous indiquer s'il s'agit de sinistres relevant de l'assurance PJ au sens du code des assurances ou bien des lignes indemnitaires entendues au termes du dispositif statutaire de protection fonctionnelle susceptible de relever de la couverture RC de l'administration employeur. Bien à vous.
Bonjour,
Il s’agit de règlements de sinistres relatifs à la garantie Protection juridique et non de sinistres indemnitaires.
Cordialement
LOT CYBER :
Bonjour, Merci de bien vouloir nous apporter les informations suivantes nécessaires à l’appréciation de la réalité de votre risque Cyber :
1/ Est-ce que des sauvegardes des données et des éléments critiques du système informatique:
• sont réalisées a minima toutes les semaines avec une rétention minimale de 2 semaines ; et
• sont des sauvegardes déconnectées, des sauvegardes immuables, ou des sauvegardes sécurisées ?
• sont des sauvegardes documentées et testées au moins annuellement ?
2/ Un logiciel antivirus est-il installé sur tous les postes de travail et serveurs Windows et est mis à jour au plus tard 15 jours après qu'une mise à jour soit disponible ?
Disposez-vous d’une solution EDR/XDR ? Si oui, est-il managé en interne ou en externe ?
3/ Les accès à distance au système informatique (VPN, SaaS, O365, Citrix, etc) nécessitent- ils tous une authentification à deux facteurs (2FA)
>pour tous les dirigeants ? et tous les administrateurs informatique ?
>pour tous les utilisateurs ?
4/ A défaut de pouvoir remettre un relevé de sinistralité pour n’être assuré au titre de ce risque, avez-vous subi un sinistre cyber d'un coût total supérieur à 50 000 €, que celui-ci ait été indemnisé ou non, durant les trois dernières années ? Si oui, merci de bien vouloir nous éclairer à son sujet.
A SAVOIR :
Sauvegardes déconnectées
Une copie des données et éléments critiques du système informatique, réalisée sur un élément physique vous appartenant et maintenu déconnecté du reste de votre système informatique. Cela inclut les bandes, disques durs externes, et ordinateurs jamais connectés à internet ou à un autre élément de votre système informatique.
Sauvegardes immuables
Une copie des données et éléments critiques du système informatique, réalisée sur un élément appartenant à votre système informatique et dont les données ne pourraient pas être modifiées ni supprimées compte tenu du caractère immuable de la sauvegarde. Une sauvegarde immuable ne peut être modifiée ou supprimée, même par un administrateur. Quelques exemples de services permettant la mise en place de sauvegardes immuables : Amazon S3 Glacier, Microsoft Azure Immutable vaults, Veeam Hardened Repository. À noter : l'utilisation du terme « immuable » dans le contexte de certaines solutions NAS, comme QNAP, est incorrecte car elles peuvent être contournées par un administrateur – ces solutions ne sont pas considérées comme immuables au titre de ce contrat.
Sauvegardes sécurisées
Une copie des données et éléments critiques du système informatique, réalisée sur un élément physique vous appartenant et isolé de l'Active Directory, dont l'accès est restreint au travers d'un pare-feu n'autorisant que :
a. un flux d'envoi de sauvegardes depuis une liste limitée de serveurs ; et
b. un accès aux sauvegardes par une interface web protégée par une authentification multi-facteur (MFA).
Bonjour,
Vous trouverez ci-dessous les éléments de réponse :
N°1 Nous avons une sauvegarde simple chaque jour et une complète chaque semaine.
Il s’agit d’une sauvegarde immuable
N°2 Nous avons un antivirus installé sur l’ensemble des postes et managé en interne. Nous avons également un PAREFEU FORTINET.
N°3 Les accès aux fichiers se font via un VPN avec une double authentification (managé en externe). Les accès aux logiciels métier se font en mode Saas.
N°4 Aucun sinistre
Cordialement
| Département : 77 (Seine-et-Marne) | Date de parution : 13/06/2026 | Date de péremption : 27/07/2026 12:00:00 |
| Annee : 2026 | Edition (N°. BOAMP) : 26 | N° annonce (BOAMP) : 57895 |
| Marché public de service d'assurance | ||
| Classe d'Activité | |
| Classe | Description de la classe d'activité |
| 66512000 | Services d'assurances accidents et maladie |
| 66514110 | Services d'assurance de véhicules à moteur |
| 66515200 | Services d'assurance de biens |
| 66516000 | Services d'assurance responsabilité civile |