20
ASM 13 11, rue Albert Bayet, 75013 PARIS ASM13 - CCTP WIFI CAHIER DES CLAUSES TECHNIQUES PARTICULIERES SEPTEMBRE 2019

ASM13 - CCTP WIFI

  • Upload
    others

  • View
    12

  • Download
    0

Embed Size (px)

Citation preview

Page 1: ASM13 - CCTP WIFI

ASM 13

11, rue Albert Bayet, 75013 PARIS

ASM13 - CCTP WIFI

CAHIER DES CLAUSES TECHNIQUES PARTICULIERES SEPTEMBRE 2019

Page 2: ASM13 - CCTP WIFI

2/20

Août 2019 Réseau sans fil | Cahier des charges

TABLE DES MATIERES

Table des matières ........................................................................................................... 2

1. CONTEXTE ET OBJECTIF .............................................................................................. 4

1.1 Préambule ............................................................................................................................... 4

1.2 Objet du cahier des charges .................................................................................................... 5

2. SYSTEMES D’INFORMATIONS EXISTANTS ................................................................... 6

3. CONTRAINTES et OBLIGATIONS.................................................................................. 7

3.1 Normes applicables et conformité .......................................................................................... 7

3.1 Devoir de conseil et d’expertise.............................................................................................. 7

3.2 Accès et règles de sécurité ...................................................................................................... 7

4. RESEAU WIFI .............................................................................................................. 8

4.1 Etude de couverture ............................................................................................................... 9

4.2 Câblage de distribution ........................................................................................................... 9

4.3 Normalisation et standard ...................................................................................................... 9

4.4 Caractéristiques générales .................................................................................................... 10

4.5 Sécurité ................................................................................................................................. 11

4.6 Caractéristiques contrôleur .................................................................................................. 12

4.6.1 Remontée d’alertes et de journaux .............................................................................. 12

4.6.2 Gestion ressources radios ............................................................................................. 12

4.6.3 Chiffrement et méthode d’authentification ................................................................. 12

4.6.4 Interrogation de différents types de base pour authentification ................................. 13

4.6.5 Qualité de services ........................................................................................................ 13

4.6.6 Fonctionnalités supplémentaires .................................................................................. 13

4.7 Administration et supervision ............................................................................................... 13

4.8 Portail Captif ......................................................................................................................... 14

4.9 Sécurité ................................................................................................................................. 15

4.9.1 Sécurité LAN .................................................................................................................. 15

4.9.2 Sécurité WAN ................................................................................................................ 15

5. PRESTATIONS DE MISE EN ŒUVRE ........................................................................... 16

5.1 Prestation à la charge du maitre d’ouvrage .......................................................................... 16

5.2 Conditions de mise en œuvre ............................................................................................... 16

5.2.1 Contraintes d’environnement ....................................................................................... 16

5.2.2 Les locaux techniques ................................................................................................... 16

Page 3: ASM13 - CCTP WIFI

3/20

Août 2019 Réseau sans fil | Cahier des charges

5.2.3 Récapitulatif prestations ............................................................................................... 16

5.3 Gestion de projet .................................................................................................................. 17

5.4 Collecte information et installation ...................................................................................... 17

5.4.1 Fourniture et installation .............................................................................................. 17

5.4.2 Formation et transfert de compétence ........................................................................ 18

5.5 Documentations .................................................................................................................... 18

5.5.1 Dispositions générales .................................................................................................. 18

5.5.2 Dossier d’architecture technique .................................................................................. 18

6. Garantie du système & Maintenance ....................................................................... 19

7. Planning prévisionnel .............................................................................................. 20

Page 4: ASM13 - CCTP WIFI

4/20

Août 2019 Réseau sans fil | Cahier des charges

1. CONTEXTE ET OBJECTIF

1.1 PREAMBULE

L’Association de Santé Mentale du 13ème arrondissement de Paris est issue du mouvement

psychiatrique et psychanalytique de la France d’après-guerre. Constituée en Association loi

1901 dès 1958, reconnue d’utilité publique, ses établissements sont des établissements de

santé privés d’intérêt collectif (ESPIC) qui œuvrent au développement d’actions de

prévention et de soins psychiatriques dans le 13e arrondissement de Paris.

Elle est organisée aujourd’hui en 6 départements :

Département de psychiatrie adultes, comprenant : o La consultation de liaison o Le Centre médico-psychologique Philippe Paumelle o La policlinique René Angelergues o Le foyer Watteau o Les appartements associatifs o L'hôpital de jour adultes o L'atelier thérapeutique o Le CATTP o L'hôpital l'Eau Vive o Le centre de psychanalyse et de psychothérapie Evelyne et Jean Kestemberg o Le SAFT

Département de psychiatrie enfants et adolescents, incluant :

o Le Centre Alfred Binet o L'hôpital de jour pour adolescents o Le Centre familial d'action thérapeutique (CFAT) o Les Unités René Diatkine

Département Enseignement-Recherche-Publications, PSY 13

Département médico-social avec la Maison d'Accueil Spécialisée ISA 13, Institut

spécialisé autisme,

Département de psychosomatique, intégrant : o Le Centre de psychosomatique pour bébés, enfants et adolescents Léon

Kreisler o Le Centre de psychosomatique pour adultes Pierre Marty o Le département Institut de psychosomatique

Département CCTP Jean Favreau, Centre de Consultations et de Traitements

Psychanalytiques

L’association s’inscrit dans un dispositif sanitaire parisien auprès d’autres établissements :

GPS Perray-Vaucluse Centre Hospitalier Sainte-Anne

Page 5: ASM13 - CCTP WIFI

5/20

Août 2019 Réseau sans fil | Cahier des charges

Hôpitaux de Saint-Maurice Centre Hospitalier Maison Blanche

Ces établissements se sont constitués en juillet 2016 en « Groupement Hospitalier de

Territoire Paris – Psychiatrie & Neurosciences ».

L’ASM13 emploie un millier de professionnels, répartis entre ses sites parisiens et Soisy sur

Seine (91).

Son Système d’Information (SI) est administré par une équipe de 4 techniciens, pilotée par

une DSI externalisée auprès d’AntéSys. La fonction RSSI est, quant à elle, mutualisée avec

le Centre Hospitalier Sainte-Anne.

L’association souhaite développer son S.I. et en particulier mettre en œuvre une solution de

mobilité réseau sans fil pour les professionnels, les patients, les résidents et les visiteurs.

1.2 OBJET DU CAHIER DES CHARGES

Le présent cahier des charges a pour objet la définition de la fourniture et la mise en œuvre

d’une solution de réseau sans fil répondant au besoin définit par l’association.

Les prestations à fournir sont :

L’ingénierie de la solution, Un planning d’implémentation par lots La fourniture du câblage de catégorie 6a minimum pour la connexion des points

d’accès La fourniture, l’installation et le paramétrage du matériel actif sur les sites qui

constitueront les différents lots.

Le présent cahier des charges est composé de chapitres qui décrivent les composants

techniques qui seront mis en œuvre.

Page 6: ASM13 - CCTP WIFI

6/20

Août 2019 Réseau sans fil | Cahier des charges

2. SYSTEMES D’INFORMATIONS EXISTANTS

L’établissement possède de nombreux sites dont 6 sites à couvrir en WIFI et tous raccordés au

réseau privé MPLS de l’association géré par Orange. Les sites suivants sont nommés en bleu

dans le schéma ci-dessous.

- Site Bayet

- Site Soisy

- Site Banquier

- Site Fourrier

- Site Wurtz

- Site Chiappe

Figure 1 : Architecture existante

Page 7: ASM13 - CCTP WIFI

7/20

Août 2019 Réseau sans fil | Cahier des charges

3. CONTRAINTES ET OBLIGATIONS

3.1 NORMES APPLICABLES ET CONFORMITE

Les normes suivantes (liste non exhaustive) sont applicables dans le cadre du projet :

Norme EN 55022, Norme ISO 11801 (câbles), Normes CEI 794-1 E11-2, CEI 794-1 E3, CEI 794-1 E1, CEI 793-1 D1, Code FOTAG - IEEE 802.8, EN 187000, EN 188000-206, NF X 60-500 (sûreté de fonctionnement).

La solution proposée devra se conformer à tous les textes réglementaires en vigueur à la date

de ce cahier des charges; notamment, les lois, les décrets et les arrêtés nationaux, préfectoraux

et communaux.

Les installations devront également être conformes aux normes et aux règlements en vigueur

dans le domaine des réseaux et télécommunications, ainsi qu’à celles régissant les équipements

électriques, électromagnétiques et la protection des travailleurs. Ces normes seront applicables

sur l’ensemble de la prestation (alimentation électrique, câbles de raccordement répartiteur,

matériel annexe…).

3.1 DEVOIR DE CONSEIL ET D’EXPERTISE

Le fournisseur se doit de signaler toute erreur, omission, imprécision, contradiction ou

ambiguïté qu'il pourrait déceler dans les documents faisant partie du présent cahier des charges.

Toute fourniture non explicitement demandée, mais nécessaire au bon fonctionnement des

installations, au respect des règles de l'art d'installation, est due au titre du projet.

3.2 ACCES ET REGLES DE SECURITE

L’accès aux locaux en rapport avec l’exécution des prestations est soumis à l’accord préalable

du Maître d’Ouvrage. Les intervenants devront se conformer aux règles de sécurité en vigueur

au sein de chaque établissement.

Page 8: ASM13 - CCTP WIFI

8/20

Août 2019 Réseau sans fil | Cahier des charges

4. RESEAU WIFI

Le système de configuration devra s’appuyer sur un contrôleur hébergeant l’ensemble des

configurations mais pouvant être déconnecté de l’installation en place sans provoquer une

rupture de service WIFI sur les points d’accès gérés.

Le cas d’une simple panne devra être complètement transparent pour l’ensemble des usagers

du réseau Wifi quel que soit leur état (authentifié ou en cours d’authentification).

Chaque site devra bénéficier d’une couverture fonctionnelle indépendante permettant de

supporter l’indisponibilité du réseau sans fil sur un site sans impacter les autres sites.

Les principales caractéristiques des points d’accès sont :

Borne Intérieure, double radio 5 GHz 802.11ac et 2,4Ghz 802.11n, Compatibles 802.3af pour l’alimentation Compatibles 802.11n et 802.11b/g, Compatibles 802.11i, Compatibles 802.11e et 802.11p pour la gestion de la bande passante, MIMO 2×2 minimum, Permet une redirection locale des flux, Disposant d’une alimentation en Power Over Ethernet, la puissance nécessaire

sera à préciser, Borne internes munies d’un kit de fixation mural ou plafond et d’un antivol, Possibilité de proposer des modèles de points d’accès avec antennes externes

connecteur à préciser (pour des contraintes de maintenabilité, des antennes internes ou externes mais non déportées seront privilégiées).

Le contrôleur proposé permettra de gérer le nombre de points d’accès nécessaire à la

couverture demandée (i.e 50) et permettra une évolution jusque 500 bornes par une licence /

clé logicielle (pas de changement hardware).

Dans le cadre de l’utilisation du réseau Wifi, on peut distinguer les services suivants :

Service Internet pour les patients de type hot spot, Service de données pour les besoins propres aux établissements : accès au

système d’information, applications métier (utilisations de terminaux sans fils pouvant être des Ordinateurs portables, smartphones, tablettes, des douchettes), etc…,

Services de géolocalisation.

Ces usages fonctionneront sur une infrastructure Wifi commune avec des mécanismes de

cloisonnement permettant une cohabitation sans effets de bord.

Page 9: ASM13 - CCTP WIFI

9/20

Août 2019 Réseau sans fil | Cahier des charges

4.1 ETUDE DE COUVERTURE

Dans un premier temps, une étude sur plan devra être fournie pour le positionnement

théorique des points d’accès sur la base des plans fournis par les établissements.

Une étude de couverture sur site pour chaque établissement complètera et confirmera le

positionnement exact des points d’accès.

Nous vous fournissons en annexe l’étude sur plan réalisée par nos soins.

4.2 CABLAGE DE DISTRIBUTION

Sur la base des études de couverture, le pré requis de câblage Ethernet en catégorie 6a

minimum devra être fourni dans le cadre du projet. Les prises RJ45 positionnées idéalement en

faux plafond pour connecter chaque borne seront certifiées et identifiés suivant les règles de

nommage en vigueur pour chaque établissement. Ces prises seront raccordées au local de

brassage dont dépend la zone concernée.

L’accès aux bâtiments et zones techniques pour cette réalisation sera facilité par les services

concernés des établissements.

Ces travaux devront respecter la réglementation en vigueur pour les zones accueillant du public

ainsi que les zones de patients ou de résidents.

Une visite de sites pourra être demandée.

Des conditions de sécurisation des bornes devront être prévues en option.

Les équipements réseau (switches POE) devront être proposées pour la connexion des bornes

ou point d’accès.

4.3 NORMALISATION ET STANDARD

Les équipements et fonctionnalités proposés devront être strictement conformes aux

recommandations, normes et standards en vigueur et notamment ceux approuvés par l'IEEE et

L'IETF.

Ils devront notamment être conformes à l’ensemble des normes 802.11 : 802.11n, 802.11e…

Afin de supporter l’alimentation électrique par câble Ethernet, la norme IEEE 802.3af devra

être supportée.

La solution devra être certifiée par la wifi alliance (http://www.wi-fi.org/).

Seront précisés les argumentaires des références normatives des équipements ou des

fonctionnalités proposées dans l’offre.

Page 10: ASM13 - CCTP WIFI

10/20

Août 2019 Réseau sans fil | Cahier des charges

Aucune implantation purement propriétaire ne saurait être autorisée. Pour toute solution

propriétaire ou en cours de normalisation qui pourrait être justifiée, ce caractère devra

obligatoirement être précisé au préalable.

L'approbation du Maître d'Ouvrage devra être obtenu par écrit avant toute mise en œuvre de

solution propriétaire ou en cours de normalisation avant la mise en service. L’intégrateur devra

réaliser, de plus, la mise en conformité automatique dès parution de la mise à jour de

l'équipement ou de la fonctionnalité fournie. Les prestations de fournitures complémentaires

et déplacements associées sur site seront à la charge de l’intégrateur.

4.4 CARACTERISTIQUES GENERALES

La solution Wifi proposée devra être :

Sécurisée

Sécurisation réseau : cloisonnement des différents flux transitant sur l’infrastructure Wifi (flux de données interne, flux du grand public en hot spot etc…), interdiction des communications poste à poste, ad-hoc,

Sécurisation radio : détection des interférences, points d’accès pirates, intrusions…

Sécurisation renforcée suivant les règles de l’art pour les connexions au système d’information

Multi-services

La solution Wifi mise en place sera utilisée pour des usages très différents en termes de

fonctionnalités, performances et exigences. La solution devra donc permettre la mise en place

de mécanismes et technologies permettant cette cohabitation sur une unique infrastructure

Wifi.

Le service fournit devra permettre une utilisation séparée pour

- Les connexions internes au système d’information

- Les connexions des résidents

- Les connexions des patients

- Les connexions des visiteurs

Les accès autres qu’interne devront être authentifiés par un portail captif.

Evolutive

L’évolution du nombre de points d’accès devra être absorbée par les équipements en place,

seules des licences seront nécessaires. De plus, l’évolution de l’infrastructure Wifi sera facilitée

par les outils mis en place (administration centralisée, application de profil aux points d’accès

etc…).

La technologie mise en œuvre devra pouvoir supporter la voix sur IP dans une implémentation

ultérieure.

Page 11: ASM13 - CCTP WIFI

11/20

Août 2019 Réseau sans fil | Cahier des charges

Hautement disponible

Certains usages portés par l’infrastructure Wifi auront des contraintes fortes de production, la

solution Wifi devra donc être hautement disponible dans chaque établissement.

Compatible avec un usage ayant de fortes contraintes de mobilité : roaming et handover.

La solution mise en œuvre devra disposer de l’ensemble des licences et/ou clefs et/ou verrous

logiciels nécessaires pour :

Gérer le nombre adéquat de points d’accès, Gérer des politiques de cloisonnement des flux, Gérer un usage de type hot spot pour le personnel et/ou les prestataires.

L’intégrateur indiquera clairement les limitations de la solution mise en œuvre.

Alimentée

Afin de supporter l’alimentation électrique par câble Ethernet, la norme IEEE 802.3af devra

être supportée.

4.5 SECURITE

L’intégrateur précisera ses préconisations afin de sécuriser les différents flux pouvant

intervenir selon les usages décrits précédemment.

La solution proposée intègrera l’ensemble des équipements, outils et licences nécessaires pour

mettre en place ces mécanismes de sécurisation.

L’intégrateur précisera pour chaque usage ses préconisations concernant notamment :

Le chiffrement (WPA2/AES, TKIP…), L’authentification (802.1x…), Le transport des flux sur le réseau.

L’intégrateur devra s’assurer que :

Les flux entre points d’accès et contrôleurs seront sécurisés. Le contrôleur ne permettra pas l’utilisation de points d’accès frauduleux. Une solution de détection automatique de points d’accès ou réseaux Wifi frauduleux devra être mise en œuvre.

Les communications poste à poste et ad-hoc pourront être interdites. Les usagers extérieurs (utilisateurs hot spot) n’auront en aucun cas accès aux

ressources informatiques du réseau IP interne. Les points d’accès sont correctement configurés de manière à ce qu’aucune

intrusion ne soit possible. L’accès Internet pour les accès autres qu’interne soient indépendants de celui de

l’accès à Internet de l’association pour les personnels. L’indisponibilité du réseau WIFI (interne, résidents, patients et visiteurs) d’un site

géographique n’impacte en aucun cas les accès WIFI des autres sites.

Page 12: ASM13 - CCTP WIFI

12/20

Août 2019 Réseau sans fil | Cahier des charges

4.6 CARACTERISTIQUES CONTROLEUR

Le(s) contrôleur(s) permettra la connexion des points d’accès de manière sécurisée, et

permettra l’administration de manière centralisée de l’ensemble des réseau Wifi.

Un contrôleur pourra être embarqué dans chaque bornes avec un référencement sur un organe

central sécurisée.

4.6.1 Remontée d’alertes et de journaux

Le matériel devra permettre la remontée d’alertes et d’événements vers une station externe

(via syslog ou autre, à préciser). Le but étant de retrouver la personne connectée à partir d’une

machine donnée à un instant précis. L’intégrateur précisera le niveau de traçabilité de la

solution.

4.6.2 Gestion ressources radios

Les contrôleurs (centraux ou embarqués) doivent permettre de gérer de manière dynamique

les ressources radios de l’ensemble des points d’accès. Ils doivent notamment être capable de :

Gérer automatiquement l’assignement des canaux, Régler la puissance d’émission des points d’accès, Gérer dynamiquement l’attachement des utilisateurs aux points d’accès (Load

Balancing en cas de surcharge sur un point d’accès), Détecter les trous de couverture, Détecter les interférences radios, Détecter des intrusions, des points d’accès pirates etc…

4.6.3 Chiffrement et méthode d’authentification

Le contrôleur proposera le support de la norme 802.11i mode Entreprise (avec possibilité de

chiffrement AES), ce mode ne devant pas avoir d’impact négatif sur la mobilité (i.e possibilité

de changement de cellule sans coupure ni dégradation), ni sur les performances annoncées.

Le contrôleur devra permettre d’authentifier les utilisateurs connus et non connus du système

selon plusieurs méthodes. Les méthodes ci-dessous devront être gérées, la liste complète des

méthodes d’authentification gérées par la solution doit être fournie par l’intégrateur.

NTLM transparent

La solution devra permettre l’authentification Wifi transparente lors de la connexion du poste

au contrôleur de domaine Microsoft, par l’intermédiaire du protocole NTLM Windows

Transparent ou toute autre solution technique.

Authentification 802.11x

Le matériel doit permettre une authentification via le protocole 802.1X (EAP/PEAP, EAP/TLS,

EAP/TTLS, LEAP). L’intégrateur proposera un (ou plusieurs) client 802.1x compatible Windows,

Linux et Mac OS.

Authentification par adresse MAC possible.

Le matériel doit permettre l’importation de listes d’adresses MAC prédéfinies.

Page 13: ASM13 - CCTP WIFI

13/20

Août 2019 Réseau sans fil | Cahier des charges

4.6.4 Interrogation de différents types de base pour authentification

Base externe

Le matériel devra permettre d’interroger différentes bases externes telles que LDAP, Active

Directory, Radius (préciser les bases supportées par la solution, et si leur interrogation est

directe ou indirecte).

Base locale

Afin de permettre la création de comptes temporaires, type Hot spot, l’intégrateur précisera si

la solution permet de déléguer la création de compte temporaire à une personne tierce, et

décrira précisément cette fonctionnalité et les modalités de sa mise en œuvre.

4.6.5 Qualité de services

La solution proposée permettra une gestion de la bande passante en fonction des protocoles

utilisés. Le matériel permettra une gestion dynamique de la qualité de service pour maintenir

un niveau de service acceptable pour le réseau.

L’intégrateur précisera si son offre permet de favoriser un type de trafic selon sa provenance

et selon le moment de la journée.

4.6.6 Fonctionnalités supplémentaires

Les fonctionnalités suivantes seront appréciées :

Détection de points d’accès « pirates », détection des attaques par Deny de Service (DOS),

Possibilité d’interdire le dialogue de poste à poste, Debug : possibilité d’effectuer des captures du trafic des points d’accès.

4.7 ADMINISTRATION ET SUPERVISION

La solution Wifi devra disposer d’une solution d’administration et supervision centralisée. Il

permettra de configurer, superviser et effectuer certaines opérations d’analyse du réseau. Les

principales caractéristiques sont :

Gestion des contrôleurs (configuration ports réseaux, caractéristiques, embarqués ou non),

Gestion des points d’accès (quantité, état, localisation…) : préciser la quantité maximale de points d’accès pouvant être gérés,

Gestion du spectre radio (performances globales, par point d’accès…), Affichage temps réel de la couverture radio, Intégration de plans (format des fichiers à préciser), Suivi de la sécurité du réseau (alarmes…) : préciser le protocole de remontée

d’alarmes géré, Gestion en temps réel des sessions utilisateur (bande passante, déconnexion …), Production de statistiques (taux d’occupation des points d’accès, nombre de

connexions…) et export des données, Possibilité de tracer facilement l'évolution de l'utilisation d'un protocole / SSID …,

Page 14: ASM13 - CCTP WIFI

14/20

Août 2019 Réseau sans fil | Cahier des charges

Possibilité de configurer des seuils critiques pour des indicateurs du type : nombre de connexions, bande passante…,

Possibilité de configurer des alarmes réactives et proactives vis-à-vis des seuils définis (capacity planning).

L’intégrateur détaillera toute fonction susceptible d’améliorer la gestion quotidienne du réseau

Wifi.

4.8 PORTAIL CAPTIF

Uns solution de portail captif sera proposée dans l’architecture. La redirection devra être

transparente pour l’utilisateur dès l’ouverture d’un navigateur web. Tous les navigateurs web

du marché seront fonctionnels (Firefox, Internet Explorer, Chrome, Safari…).

Le trafic des utilisateurs Wi-Fi doit être journalisé. Le journal donnera les informations sur les

connexions utilisateurs, heure de connexion/déconnexion, services autorisés et services

utilisés, adresser IP, adresse MAC, etc. Une information de plus bas niveau (niveau paquet) sera

également appréciée.

Des plages horaires de connexion pourront être spécifiées pour une catégorie d’utilisateurs

afin qu’ils ne soient autorisés à se connecter qu’à certains moments de la journée.

Une conformité aux lois en vigueur sur la traçabilité d’un accès à Internet fourni à du public

comme la loi n°2006-64 par exemple est obligatoire.

La solution devra pouvoir gérer un ou plusieurs portails différents pour les populations

concernées.

Le portail captif sera utilisé pour les besoins propres aux établissements, aux patients et au

public.

La solution proposée devra intégrer une fonction d’accueil et de gestion des utilisateurs

« Visiteurs ».

Les fonctions et capacités suivantes sont demandées pour l’accueil et la gestion des visiteurs :

Création d’au moins un réseau radio (SSID) isolé ouvert pour l’accueil des visiteurs, Support de fonction de filtrages (ACL) spécifiques pour les visiteurs, Capacité de limiter la bande passante utilisée par un visiteur depuis l’Internet, Permettre le paiement externe. L’intégrateur décrira précisément les mécanismes

de paiement externe.

Le portail pourrait être une solution dédiée (non traitée par les contrôleurs) et devra supporter

la possibilité de paiement externe. Cette solution peut être externalisée et sous traitée.

L’intégrateur proposera une version gérée en interne et une version gérée en externe s’il le

souhaite.

Cette solution devra supporter la traçabilité de l’usage des visiteurs conformément aux lois en

vigueur.

Plusieurs portails doivent pouvoir être créés avec des visuels et des fonctionnalités différentes.

Page 15: ASM13 - CCTP WIFI

15/20

Août 2019 Réseau sans fil | Cahier des charges

Il devra être possible de déléguer la création de compte en fonction du portail.

La gestion des comptes pourra se faire soit par :

Activation d’un compte à la demande, Mise à disposition d’une API pour créer et supprimer le compte, Indication d’un temps de connexion, ….

L’intégrateur décrira précisément les possibilités offertes par la solution proposée en termes

de gestion de compte.

4.9 SECURITE

4.9.1 Sécurité LAN

Chaque réseau WIFI devra utiliser un VLAN dédié qui sera géré par le matériel actif déjà en

place dans les établissements.

Ces VLANS pourront être identiques ou différents en fonction des sites géographiques.

Le maitre d’œuvre devra fournir les pré requis techniques au bon fonctionnement des

communications inter sites en WIFI et devra s’assurer leur bonne intégration dans le système

d’information.

4.9.2 Sécurité WAN

La sécurité de l’accès WAN pour les connexions sans fil internes sera assurée par les

équipements de filtrage (pare-feu) déjà en place au sein de l’association.

La sécurité de l’accès WAN pour les connexions sans fil différentes de l’interne sera gérée par

la solution de portail captif mise en œuvre dans le cadre de ce projet.

Page 16: ASM13 - CCTP WIFI

16/20

Août 2019 Réseau sans fil | Cahier des charges

5. PRESTATIONS DE MISE EN ŒUVRE

Les prestations concernent la mise à disposition du Maître d’Ouvrage d'une installation "clé en

mains", testée dans tous ses constituants, et prête à l'exploitation.

5.1 PRESTATION A LA CHARGE DU MAITRE D’OUVRAGE

Les prestations à la charge du Maître d’Ouvrage comprennent :

La mise à disposition de l’intervenant et le bon fonctionnement des ports réseau nécessaire aux connexions des points d’accès sur les équipements de distribution,

L’assistance à l’intervenant lors de la collecte des données sur site, La mise à disposition de locaux techniques répondant aux normes, L’accès aux zones de déploiement en fonction du planning qui sera validé

5.2 CONDITIONS DE MISE EN ŒUVRE

5.2.1 Contraintes d’environnement

L’intervenant est réputé avoir pris connaissance de l’ensemble des contraintes représentées

par le présent projet et d’en avoir tenu compte dans l’établissement de son offre, notamment

pour ce qui concerne :

L’aménagement des locaux, puissances électriques, types d’installations, dimensions …,

Les contraintes d'installation, Les conditions d'environnement (température, hygrométrie, poussières…) et les

gradients admissibles, Les contraintes particulières liées aux environnement traitant de la psychiatrie, Les spécifications particulières à la sensibilité aux perturbations électriques et

radioélectriques …. La fixation des points d’accès dans des emplacements visibles (sous le faux

plafond) mais raccordés proprement aux prises RJ45 situées en zone technique.

5.2.2 Les locaux techniques

Toute modification des locaux techniques devra être mentionnée au maitre d’ouvrage.

5.2.3 Récapitulatif prestations

Les prestations comprennent :

La gestion technique du projet, La mise en œuvre des équipements centraux de communication : réalisation de la

collecte des données, la définition de la solution technique et programmation, L’installation des équipements en baie et zones techniques,

Page 17: ASM13 - CCTP WIFI

17/20

Août 2019 Réseau sans fil | Cahier des charges

La réalisation de l’ensemble des tests permettant de vérifier le bon fonctionnement de la nouvelle installation lors de la MOM et la VABF,

La rédaction et la fourniture de l’ensemble de la documentation, La formation des administrateurs sur la nouvelle installation.

5.3 GESTION DE PROJET

Le chef de projet sera l’interlocuteur principal du maitre d’ouvrage dans l’exécution complète

de la mise en œuvre.

Les principales tâches à effectuer sont :

Réunion de démarrage sur site afin de définir l’ensemble du projet (intervenants, les taches, le calendrier d’exécution, le suivi, la documentation, les livrables attendus, les formations, …),

Management de l’ensemble des réunions avec le maitre d’ouvrage (Fourniture des ordres du jour, des PV , suivi du planning, des alertes). Tous les comptes rendus de réunion devront posséder un historique des mises à niveau conformément à un process de qualité établi (date, version des documents),

Rédaction et gestion des PV de réception. Les différents PV de réception seront rédigés par le Maître d’Ouvrage qui, après signature de tous les intervenants, les transmettra (livraison des matériels, MOM, VABF),

Respect du planning. : un suivi précis du planning sera réalisé ; si des contraintes extérieures au projet viennent à le décaler, le chef de projet devra soumettre au Maître d’Ouvrage un nouveau planning de réalisation,

Définir les niveaux de participation du Maître d’Ouvrage et ceci pour chaque étape du projet ou l’intervention du maitre d’ouvrage est nécessaire.

5.4 COLLECTE INFORMATION ET INSTALLATION

5.4.1 Fourniture et installation

Les prestations comprennent :

La fourniture et l’installation en baie, zone techniques et zone visibles de tous les matériels, accessoires, modules nécessaires à la réalisation complète de l'installation,

La fourniture des cordons filaires et le raccordement de l’ensemble des points d’accès aux prises RJ45

La fourniture des cordons filaires et le brassage de l’ensemble RJ45 du projet dans chaque local technique aux ports des équipements actifs mis à disposition.

Toutes opérations d'emballage, de manipulation, de transport et de stockage de matériel, y compris l'outillage nécessaire à ces opérations,

Le repérage et l'identification des équipements, y compris les jarretières de toutes natures,

Page 18: ASM13 - CCTP WIFI

18/20

Août 2019 Réseau sans fil | Cahier des charges

Les lieux d'intervention sont laissés à tout moment dans un état de propreté total jusqu'à la

réception des installations, et l’intervenant prend à sa charge toutes les prestations de

nettoyage correspondantes.

5.4.2 Formation et transfert de compétence

La méthodologie et les prérequis éventuels de formation seront définis en amont afin d’assurer

avec qualité cette mission.

5.5 DOCUMENTATIONS

5.5.1 Dispositions générales

L’intervenant remettra, au plus tard à la date de réception, tous les documents conformes à

l'exécution.

Cette documentation, dont la composition est énumérée ci-après, sera livrée, sauf mention

contraire, au format numérique et en langue française.

Elle restera la propriété du Maître d’Ouvrage qui pourra l'utiliser, la reproduire, la communiquer

à des tiers pour les besoins de l'exploitation.

5.5.2 Dossier d’architecture technique

L’ensemble des documents suivants sera à remettre au maitre d’ouvrage lors de la mise en

service :

Pour les éléments réseaux et les autres produits :

Une documentation technique complète, Une documentation de programmation, Une documentation d’utilisation et d’exploitation, Les recommandations d’installation.

Spécifiques à l’installation :

Les plans des locaux des équipements, Les schémas de fonctionnement, Les schémas de tous les répartiteurs concernés par le projet sous format

informatique d’un format standard, Le manuel de maintenance (informations concernant les opérations

d'entretien et de remise en état de matériel, périodicité des opérations de contrôle et d'entretien avec leurs modes opératoires, instructions de démontage, remontage, réglages, etc...),

Les originaux des licences des logiciels mis en œuvre.

Page 19: ASM13 - CCTP WIFI

19/20

Août 2019 Réseau sans fil | Cahier des charges

Ces documentations seront remises au format informatique. Elles seront obligatoirement en

langue française.

6. GARANTIE DU SYSTEME & MAINTENANCE

La garantie du système consiste à assurer une continuité du fonctionnement des logiciels et

équipements inclus dans le périmètre. La continuité se définit par le niveau ou type de panne

et la Garantie Temps d’Intervention (GTI) ou de Garantie Temps Rétablissement associée (GTR)

ou d’échange de matériel par un élément du stock local qui sera fourni dans le présent projet.

Le périmètre des prestations de maintenance couvrira :

L’assistance à l’exploitation, fonctionnelle et technique, La maintenance évolutive, corrective, et réglementaire.

Le candidat décrira dans un document annexe les services proposés :

- L’organisation et les moyens (moyens humains, outils), - Horaires d'ouverture, - Procédure de demande d'assistance, - Délais d'intervention et d’engagement de réponse.

Un exemplaire de contrat sera joint à l’offre.

Page 20: ASM13 - CCTP WIFI

20/20

Août 2019 Réseau sans fil | Cahier des charges

7. PLANNING PREVISIONNEL

Le planning de déploiement devra être prendre en considération, les principes suivants

Equipement et ordonnancement site par site

Livraison du WiFi professionnel puis du Wif Patient

Echéances de livraison au plus tard indiquée ci-dessous .