Marchés informatiques
Mémoire technique pour une TMA : exemple commenté
Un exemple fictif de mémoire technique pour un marché de TMA : ce que l'acheteur note dans chaque section, le PAS et les erreurs qui coûtent des points.
Dans un marché de services informatiques, l'acheteur note surtout ce que vous ferez de son système : comment vous le reprenez, comment vous le maintenez, qui s'en occupe et comment vous le rendrez à la fin. Voici un exemple fictif, construit pour l'illustration, et ce que l'acheteur cherche dans chaque section.
Le cas : la TMA du portail des médiathèques
Cotelle Informatique (entreprise fictive, 35 salariés) répond à un marché de tierce maintenance applicative (TMA) : maintenance corrective et évolutive du portail des médiathèques d'une communauté d'agglomération, pour trois ans. Le règlement de consultation annonce : valeur technique 60 %, prix 40 %. La valeur technique se décompose en méthode de maintenance (25 %), équipe affectée (15 %), reprise de l'existant (10 %), sécurité (5 %) et réversibilité (5 %).
Première règle : suivez le cadre de réponse. Beaucoup de marchés informatiques imposent un cadre de réponse technique, avec ses rubriques et parfois un nombre de pages maximal. L'acheteur compare les offres rubrique par rubrique ; une réponse qui sort du cadre se note mal.
1. Compréhension de l'existant
Ce que l'acheteur cherche : la preuve que vous avez lu le CCTP et ses annexes techniques, pas une présentation de votre entreprise.
Dans l'exemple, Cotelle Informatique reformule ce qu'elle a compris : une application web sur un framework PHP courant, environ 40 000 comptes lecteurs, des pics d'activité à la rentrée, un hébergement assuré par un autre prestataire. Elle rappelle aussi les deux questions posées pendant la consultation, sur la documentation existante et l'accès aux environnements de test.
L'erreur fréquente : recopier la plaquette de l'entreprise. Elle a sa place en annexe, pas ici.
2. Reprise de l'existant (10 %)
Ce que l'acheteur cherche : comment vous prendrez la suite du prestataire sortant sans interrompre le service.
L'exemple prévoit six semaines de reprise : inventaire du code et de la documentation, transfert de connaissances avec le prestataire sortant, montée en charge progressive, puis un comité qui valide le passage en maintenance. Les prérequis attendus de l'acheteur sont listés : accès au dépôt de code, aux environnements et aux demandes en cours.
L'erreur fréquente : une reprise « clés en main » sans durée ni livrables. L'acheteur ne peut pas la noter.
3. Méthode de maintenance (25 %)
Ce que l'acheteur cherche : le chemin d'une anomalie, du signalement à la mise en production, et des délais que vous tiendrez.
L'exemple décrit la qualification de chaque demande, trois niveaux de criticité avec, pour chacun, un délai de prise en charge et un délai de correction, la recette avant chaque livraison et une campagne de tests de non-régression sur les parcours critiques : recherche dans le catalogue, réservation d'un document, compte lecteur. Chaque évolution fait l'objet d'une estimation que l'acheteur valide avant tout développement.
L'erreur fréquente : promettre des délais plus courts que ceux du CCTP sans les moyens de les tenir. Une fois le marché attribué, ils engagent votre entreprise.
4. Équipe affectée (15 %)
Ce que l'acheteur cherche : des personnes nommées, leur rôle, leur temps sur le marché et leur expérience de la même technologie.
L'exemple nomme une cheffe de projet, deux développeurs et un référent sécurité, avec leur taux d'affectation, joint leurs CV en annexe et prévoit un remplaçant identifié pour chaque rôle.
L'erreur fréquente : les CV de personnes qui ne travailleront jamais sur le marché. L'acheteur peut exiger qu'elles soient réellement affectées.
5. Sécurité : le Plan d'Assurance Sécurité (5 %)
Ce que l'acheteur cherche : comment vous protégez ses données et ses accès, de façon vérifiable.
Le CCAG-TIC 2021 permet d'annexer un Plan d'Assurance Sécurité (PAS) à l'offre technique ; il devient contractuel une fois le marché attribué. L'exemple en résume les engagements : comptes nominatifs avec double authentification, journalisation des accès, correctifs de sécurité appliqués dans un délai fixé, données des lecteurs traitées en tant que sous-traitant au sens du RGPD, alerte de l'acheteur en cas d'incident.
L'erreur fréquente : déclarer des mesures que l'entreprise n'applique pas encore. Le PAS engage autant que le reste de l'offre.
6. Réversibilité (5 %)
Ce que l'acheteur cherche : l'assurance de pouvoir changer de prestataire à la fin du marché.
Dans l'exemple, le code est déposé dès le premier jour dans le dépôt de l'acheteur, la documentation est mise à jour à chaque livraison, et un plan de réversibilité fixe la durée et le contenu du transfert vers le prochain prestataire.
7. Références similaires
Trois marchés de TMA comparables, avec l'acheteur, la période, la technologie et le volume de demandes traitées, et une ligne sur ce qui les rend comparables.
Ce qu'il faut retenir
- Suivez le cadre de réponse et l'ordre des critères du règlement de consultation.
- Nommez l'équipe réellement affectée, CV à l'appui.
- Ne promettez que les délais et les mesures de sécurité que vous tenez : ils deviennent contractuels.
- Préparez la réversibilité dès la reprise.
Nous rédigeons le mémoire technique de vos réponses aux marchés informatiques, Plan d'Assurance Sécurité compris quand le DCE le demande : voir l'offre appels d'offres.