INTERNE Offre Fondation Trajets - version éditable Initialisation…
ABAXINFO - Services informatiques
avec ses partenaires AXION (intelligence artificielle & automatisation) et Computer Shop (partenaire local)
OFFRE EN RÉPONSE À L'APPEL D'OFFRES
Fondation Trajets - Digitalisation, sécurité et autonomie du Pool Informatique
Référence ABAXINFO-TRAJETS-2026-001
Date [à compléter] - juin 2026
Validité de l'offre 180 jours à compter de la soumission
Périmètre 9 volets (réponse consolidée, contractualisables séparément)
Langue Français
Contact ABAXINFO Eric Darien - eric.darien@abaxinfo.com

Document confidentiel - établi à l'attention exclusive de la Fondation Trajets.

Sommaire
Partie I - Socle commun
1. Synthèse exécutive

La Fondation Trajets recherche un partenaire capable de renforcer la sécurité, la résilience et l'efficacité de son système d'information, tout en rendant son Pool Informatique pleinement autonome. C'est exactement notre manière de travailler.

ABAXINFO est votre interlocuteur unique pour l'ensemble des volets. Pour les sujets d'intelligence artificielle et d'automatisation, nous nous appuyons sur notre partenaire AXION, spécialisé sur ces technologies. Vous gardez un seul point de contact, une seule équipe, une seule responsabilité.

Notre proposition répond aux neuf appels d'offres dans un document unique, pour vous donner une vue d'ensemble cohérente. Chaque volet reste indépendant : vous pouvez en retenir un, plusieurs ou la totalité, et échelonner les démarrages selon vos priorités et vos financements.

2. Qui nous sommes
ABAXINFO - votre partenaire informatique de proximité

ABAXINFO accompagne les organisations de Suisse romande sur l'ensemble de leur informatique : infrastructure, sécurité, environnement Microsoft 365, support et accompagnement des équipes. Nous privilégions une relation directe, dans la durée, et un support réactif en français.

AXION - intelligence artificielle & automatisation

AXION est notre partenaire pour les projets d'IA et d'automatisation (assistant conversationnel, automatisation des processus). Cette complémentarité nous permet de couvrir l'intégralité de votre appel d'offres avec, côté Fondation, un seul interlocuteur : ABAXINFO.

Computer Shop - partenaire local

Computer Shop est à l'origine de la mise en relation avec votre Fondation et complète le dispositif comme partenaire de proximité.

Un seul interlocuteur, une équipe que vous rencontrez

Vous ne subirez pas une rotation de consultants. Vous travaillez avec une équipe identifiée, qui connaît votre contexte et que vous rencontrez dès le cadrage.

3. Notre compréhension du contexte

La Fondation Trajets est une organisation genevoise d'intégration sociale et professionnelle dédiée à l'accompagnement de personnes vivant avec des troubles psychiques. Elle compte environ 230 collaborateurs répartis sur 16 sites, et s'appuie sur Microsoft 365 et sur un Pool Informatique dont la double mission - accompagner la Fondation et former des bénéficiaires - est au coeur de votre démarche.

4. Méthodologie et gouvernance de projet

Notre gouvernance de projet s'appuie sur HERMES 2022, la méthode de gestion de projet de la Confédération suisse (standard fédéral obligatoire depuis 2023) : des phases claires (Initialisation, Conception, Réalisation, Déploiement) et des jalons de décision (go / no-go) à chaque étape, qui donnent à la Fondation visibilité et contrôle. Sur cette base, nous appliquons une démarche progressive et pédagogique, pensée pour une fondation : cadrer, mettre en oeuvre par étapes (avec une phase pilote quand c'est pertinent), puis transférer. Les volets 3 et 7 en détaillent le phasage et les jalons.

ÉtapeCe que nous faisonsImplication de la Fondation
1. CadrageÉtat des lieux, besoins par site et par profil, priorisationAteliers courts, validation des priorités
2. PiloteMise en oeuvre sur un périmètre restreint (souvent le Pool IT)Retours d'expérience, ajustements
3. DéploiementGénéralisation par vagues, en limitant les interruptionsPoints d'étape réguliers
4. TransfertFormation, documentation en français, accompagnement dégressifMontée en autonomie du Pool IT
Outils collaboratifs et fluidité

Le pilotage s'appuie sur les outils Microsoft que vous utilisez déjà, notamment Microsoft Teams, pour faciliter la collaboration, le partage de documents et le suivi tout au long du projet.

Planning et flexibilité

Nous intégrons dès le départ la disponibilité variable du Pool Informatique et le caractère conditionnel de certains financements : les calendriers sont jalonnés mais souples, et un démarrage peut être reporté sans pénalité.

5. Engagements : protection des données (LPD) et sécurité

Compte tenu des données sensibles traitées, la conformité à la Loi fédérale sur la protection des données (LPD) est un engagement central de notre offre, et non une simple mention.

Référence : Loi fédérale suisse sur la protection des données (LPD). Engagements détaillés par volet et formalisés en Partie III.

6. Transfert de compétences et autonomie du Pool Informatique

Notre objectif n'est pas de vous rendre dépendants de nous, mais de renforcer votre Pool Informatique. Chaque volet inclut un transfert de compétences : formation, documentation en français, ateliers pratiques et accompagnement qui diminue à mesure que votre autonomie augmente. Ce projet est aussi une occasion de formation pour vos bénéficiaires.

Partie II - Réponse par volet
Volet 1 - Résilience globale (IT + organisationnelle)
Notre compréhension

Vous souhaitez structurer une démarche de résilience couvrant le volet technique (IT) et le volet organisationnel, afin de protéger vos activités et vos bénéficiaires et de garantir la continuité en cas de crise. Le bilan d'impact métier (BIA) est le prérequis commun aux deux volets.

Notre approche
Transfert de compétences et autonomie

Conformément à votre cahier des charges, ce projet est aussi une occasion de renforcer durablement votre Pool Informatique. Notre transfert de compétences s'organise autour de quatre axes, avec documentation en français et ateliers pratiques.

Livrables et formats

L'ensemble de la documentation est livré en français. Les livrables se répartissent entre le volet technique (IT) et le volet organisationnel, dans des formats directement exploitables par vos équipes.

Le DRP et le PCA prennent en compte vos 16 sites (enjeu multi-sites pour la reprise et la continuité), et les objectifs de reprise (RTO/RPO) sont définis et calibrés avec vos parties prenantes lors du BIA.

Support et niveaux de service (SLA)

Le support et le suivi sont, selon votre cahier des charges, le critère prioritaire. Nous nous engageons dans la durée, avec des niveaux de service clairs, un support en français et une procédure d'escalade.

Engagement de serviceNiveau
Canaux de support
Délai de prise en charge (h ouvrées)
Délai de résolution, incident bloquant (h ouvrées)
Disponibilité du support (plage horaire)
Procédure d'escalade (incident critique)
Engagement de maintenance dans la durée
Modèle tarifaire du support

Niveaux de service à confirmer par ABAXINFO à la contractualisation. Support assuré en français.

Planning indicatif - 8 mois, méthode HERMES 2022

Ce volet est piloté selon HERMES 2022, la méthode de gestion de projet de la Confédération suisse (standard obligatoire de l'administration fédérale depuis 2023). Ses phases et ses jalons de décision donnent à la Fondation une visibilité complète et un point de validation (go / no-go) à la fin de chaque phase. Le planning ci-dessous est indicatif et couvre le projet de bout en bout : bilan d'impact métier (BIA), scénarios de crise, plan de reprise (DRP) et plan de continuité (PCA), test du DRP, exercice de crise, transfert de compétences et clôture.

Phase HERMES 2022PériodeActivités clés (macro)Jalon
InitialisationMois 1Cadrage et gouvernance projet, lancement du bilan d'impact métier (BIA) avec les parties prenantes, identification des activités critiques et de leurs dépendances IT sur les 16 sites, premiers objectifs de reprise (RTO/RPO).Lancement validé
ConceptionMois 2 et 3Finalisation du BIA (matrice d'impacts, RTO/RPO), cartographie et priorisation des scénarios de crise, choix des 3 scénarios principaux, conception de l'architecture de reprise (DRP) et des principes de continuité (PCA).Conception validée
RéalisationMois 4 et 5Rédaction du DRP opérationnel et du PCA (fiches de continuité par service, multi-sites), élaboration du plan de gestion de crise, des procédures d'activation et du concept de communication de crise.Plans réalisés
DéploiementMois 6 et 7Test du DRP en conditions contrôlées et exercice de crise avec mise en situation des équipes, rapports avec enseignements et plan d'amélioration, formations et transfert de compétences au Pool Informatique.Plans testés
Déploiement - hypercare et clôtureMois 8Ajustement des plans après tests et exercice, ancrage de la maintenance dans le temps, montée en autonomie du Pool Informatique, bilan de projet.Clôture et autonomie

Planning indicatif (mois comptés à partir du lancement, T0), ajustable avec la Fondation.

Bordereau de prix
Phase / prestationCharge (j.h)ProfilPrix (CHF)
Cadrage / analyse (BIA)CHF ____
Scénarios + stratégie et plan de reprise (DRP)CHF ____
Test du plan de reprise (DRP)CHF ____
Volet organisationnel (PCA, gestion de crise, exercice)CHF ____
Transfert de compétencesCHF ____
Gestion de projetCHF ____
↳ Coût projet (ponctuel)-
↳ Coût récurrent (par an)-

Prix séparés Volet IT / Volet organisationnel + prix global si réalisation conjointe.

Volet 2 - Protection des collaborateurs contre les cybermenaces
Notre compréhension

Vous ne voulez pas d'un pare-feu de plus qui protège un périmètre, mais une protection qui suit la personne et ses appareils, où qu'ils se trouvent : le principe « connecté = protégé », transparent pour l'utilisateur et simple à gérer pour le Pool Informatique.

Notre approche

Hébergement en Suisse fortement privilégié, conformité LPD garantie, transparence sur le traitement des données.

Simplicité et protection automatique (votre critère n°1)

Votre priorité première est claire : une protection automatique, transparente, sans configuration. Notre réponse repose sur le principe « connecté = protégé » : dès qu'un appareil se connecte à Internet, quel que soit le réseau (WLAN d'entreprise, WLAN public, réseau mobile 4G/5G, box personnelle), la protection s'active automatiquement. Le collaborateur n'a rien à paramétrer, rien à activer, rien à comprendre.

C'est l'inverse d'un pare-feu traditionnel : la protection ne défend pas un périmètre, elle suit la personne et ses appareils, où qu'ils se trouvent.

Cas d'usage concrets

La même protection accompagne le collaborateur dans tous ses contextes de travail, sans qu'il ait à y penser.

SituationCe qui se passeProtection appliquée automatiquement
À domicileConnexion depuis la box personnelle, navigation web, emails, téléchargement et impression de documents.Anti-phishing, anti-malware, filtrage des sites malveillants, sans configuration de la box.
Dans un café / lieu publicWLAN public non sécurisé, accès aux applications cloud de la Fondation, consultation des emails.Chiffrement des communications, anti-phishing, anonymisation et protection de la vie privée sur réseau non sûr.
En mobilité (train, bus)Connexion 4G/5G via smartphone, consultation de documents professionnels, réponse aux emails.Protection mobile native, anti-phishing, accès sécurisé aux données de la Fondation.
Au bureauRéseau de la Fondation, accès aux serveurs locaux et aux applications cloud, impression.Protection continue, contrôle des accès, prévention de la fuite de données.
Chez un partenaireWLAN du partenaire, présentation depuis son PC, consultation de données de la Fondation.Protection automatique quel que soit le réseau tiers, sans réglage à l'arrivée sur place.

Le point commun : la protection ne dépend ni du lieu, ni du réseau, ni d'une action de l'utilisateur. Elle est déjà là.

Fonctionnalités de protection

La solution couvre l'ensemble des menaces visées par votre cahier des charges, sur PC Windows et Mac, smartphones iOS et Android, et tablettes.

Transparence pour l'utilisateur et pour l'administrateur

La transparence va dans les deux sens : rassurer le collaborateur sans le surcharger, et donner au Pool Informatique une vision claire sans exposer la vie privée des personnes.

La protection de la vie privée est ainsi assurée : l'administrateur pilote la sécurité sans accéder au détail de l'activité individuelle des personnes.

Protection du matériel fixe des locaux

Au-delà des collaborateurs et de leurs appareils, la même démarche s'étend aux équipements fixes et partagés présents sur vos sites.

Selon votre contexte, cette couverture est apportée soit par extension de la solution de protection des collaborateurs, soit par une solution complémentaire dédiée au réseau local - l'option retenue est arbitrée au cadrage.

Architecture

L'architecture repose sur une passerelle de sécurité par laquelle transite le trafic Internet de chaque appareil.

Hébergement en Suisse fortement privilégié, conformité LPD garantie, transparence sur le traitement des données.

Déploiement et formation

Le déploiement est progressif et pensé pour limiter les interruptions, dans la continuité de notre méthodologie de transfert de compétences.

Support et niveaux de service (SLA)

Le support en français est, selon votre cahier des charges, un critère d'évaluation. Nous nous engageons sur des niveaux de service clairs et une procédure d'escalade.

Engagement de serviceNiveau
Canaux de support (téléphone, email, chat)
Délai de prise en charge (h ouvrées)
Délai de résolution, incident bloquant (h ouvrées)
Disponibilité du support (plage horaire)
Procédure d'escalade (incident critique)
Conditions d'engagement et de sortie
Modèle tarifaire du support

Niveaux de service à confirmer par ABAXINFO à la contractualisation. Support assuré en français.

Planning indicatif - 3 mois, méthode HERMES 2022

Ce volet est conduit selon HERMES 2022, la méthode de gestion de projet de la Confédération suisse. Le planning ci-dessous est indicatif et couvre le projet de bout en bout, du cadrage au déploiement généralisé et au transfert au Pool Informatique. Les jalons de décision HERMES offrent à la Fondation un point de validation (go / no-go) à la fin de chaque phase.

Phase HERMES 2022PériodeActivités clés (macro)Jalon
Initialisation et cadrageMois 1Cadrage du périmètre (appareils, profils, 16 sites, équipements fixes), exigences d'hébergement en Suisse et de protection des données (LPD), définition des politiques de sécurité et des critères du pilote.Cadrage validé
Conception et architectureMois 1Architecture de la passerelle de sécurité, politiques de protection (anti-phishing, anti-malware, filtrage web, vie privée), segmentation du réseau pour les équipements fixes, intégration Microsoft 365.Conception validée
Réalisation et piloteMois 2Mise en place de la solution sur un périmètre restreint (Pool Informatique), enrôlement des appareils, tests de protection sur différents réseaux, ajustement des politiques.Pilote en service
DéploiementMois 3Généralisation par vagues sur les 16 sites, protection des équipements fixes, onboarding des collaborateurs, formation des administrateurs et sensibilisation des utilisateurs.Mise en service
Déploiement - hypercare et transfertMois 3Accompagnement renforcé après démarrage (hypercare), suivi des menaces bloquées, transfert de compétences au Pool Informatique et documentation en français.Clôture et autonomie

Planning indicatif (mois comptés à partir du lancement, T0), ajustable avec la Fondation, sans pénalité ; les jalons HERMES 2022 garantissent un go / no-go documenté à la fin de chaque phase.

Bordereau de prix - modèle par utilisateur
ÉlémentBasePrix (CHF)
Mise en place initialeforfaitCHF ____
Licence par utilisateurpar utilisateur / moisCHF ____
Protection des équipements fixes (locaux)forfait / optionCHF ____
Formation et accompagnementforfaitCHF ____
Support (si non inclus)annuelCHF ____
↳ Coût projet (ponctuel)-
↳ Coût récurrent (par an)-

Dimensionnement : env. 230 collaborateurs, plusieurs appareils par personne. Conditions d'engagement et de sortie précisées à la contractualisation.

Volet 3 - Assistant conversationnel intelligent (chatbot IA)
Notre compréhension

Vous disposez d'une centaine de documents (tutoriels, procédures, fiches) dispersés dans plusieurs formats. Vous souhaitez un assistant qui répond instantanément aux questions IT et Qualité des collaborateurs en s'appuyant sur cette base, accessible depuis Teams et SharePoint, et que votre équipe puisse administrer en toute autonomie.

Notre approche (portée par AXION)
Suivi, KPIs et amélioration continue
Adoption et conduite du changement
Support et niveaux de service (SLA)

La qualité du support et du suivi est, selon votre cahier des charges, le critère prioritaire. Nous nous engageons sur des niveaux de service clairs, un support en français et une procédure d'escalade en cas d'incident.

Engagement de serviceNiveau
Canaux de support
Délai de prise en charge (h ouvrées)
Délai de résolution, incident bloquant (h ouvrées)
Disponibilité du support (plage horaire)
Procédure d'escalade (incident critique)
Modèle tarifaire du support

Niveaux de service à confirmer par ABAXINFO à la contractualisation. Support assuré en français.

Planning indicatif - 3 mois, méthode HERMES 2022

Ce volet est conduit selon HERMES 2022, la méthode de gestion de projet de la Confédération suisse. Le planning est indicatif et va de bout en bout, jusqu'au pilote et au transfert au Pool IT. Les jalons de décision HERMES offrent à la Fondation un point de validation à la fin de chaque phase.

Phase HERMES 2022PériodeActivités clés (macro)Jalon
Initialisation et ConceptionMois 1Cadrage des cas d'usage, périmètre documentaire (Teams / SharePoint), architecture de l'assistant (approche RAG), exigences d'hébergement en Suisse et de protection des données (LPD).Conception validée
RéalisationMois 2Structuration et harmonisation de la base documentaire, configuration de l'assistant, intégration Teams / SharePoint et Entra ID, tests de pertinence des réponses.Assistant testé
Déploiement - pilote et hypercareMois 3Pilote avec le Pool IT, formation et administration autonome, ajustements, transfert de compétences et accompagnement de démarrage.Pilote en service

Planning indicatif (mois comptés à partir du lancement, T0), ajustable avec la Fondation. Généralisation au-delà du pilote selon le périmètre retenu.

Volet pédagogique IA pour les bénéficiaires

Ce projet est aussi un support de formation. Au-delà de la mise en service de l'assistant conversationnel, nous proposons un volet de sensibilisation et de montée en compétences destiné aux bénéficiaires du Pool Informatique. L'objectif est de leur faire acquérir une compréhension concrète des technologies d'IA conversationnelle et des gestes professionnels associés, à partir d'un cas d'usage réel et utile à la Fondation.

Objectif : renforcer l'employabilité des bénéficiaires du Pool Informatique en leur permettant d'acquérir des compétences recherchées sur le marché du travail. Le contenu, le rythme et le format des ateliers sont définis avec l'équipe encadrante pour s'adapter au profil des participants.

Maintenance, évolutions et pérennité

La solution est conçue pour durer et progresser dans le temps, sans dépendance bloquante à un prestataire unique. Nous précisons ci-dessous les modalités de maintenance, le cadre d'évolution et les garanties de pérennité.

Bordereau de prix - forfait + récurrent
ÉlémentBasePrix (CHF)
Forfait de mise en oeuvre (audit doc, paramétrage, pilote, déploiement)forfaitCHF ____
Structuration / harmonisation documentaireforfait / optionCHF ____
Coûts récurrents (licences, hébergement, maintenance, support)par mois ou par anCHF ____
Option - extension à d'autres services (RH, finances)par serviceCHF ____
Option - intégrations (ticketing, Power BI)à l'unitéCHF ____
↳ Coût projet (à partir de, ponctuel)-
↳ Coût récurrent (à partir de, par an)-

Modèle de prix : forfait de base + supplément variable selon la complexité (voir Volet 7).

Volet 4 - Gestion des appareils mobiles (MDM)
Notre compréhension

Vous souhaitez sécuriser et gérer de manière centralisée votre parc mobile (iOS et Android), dans un environnement Microsoft 365 / Entra ID, tout en renforçant l'autonomie du Pool Informatique.

Notre approche
Procédures incidents et effacement à distance (wipe)

La sécurité d'un parc mobile repose sur notre capacité à réagir vite en cas de perte, de vol ou de compromission d'un appareil. Nous mettons en place des procédures claires, documentées et testées avec le Pool Informatique.

Ces procédures sont consignées dans un guide « Procédures incidents et effacement à distance » remis au Pool Informatique et intégré à la documentation technique.

Transfert de compétences et autonomie du Pool IT

L'autonomie du Pool Informatique est un objectif central de votre projet. Notre approche pédagogique vise à rendre votre équipe pleinement capable d'exploiter la solution sans dépendance durable à un prestataire externe.

L'objectif est mesurable : à l'issue du transfert, le Pool Informatique gère de manière autonome l'enrôlement, les politiques de sécurité et les incidents courants. Cette montée en compétences contribue aussi à l'employabilité des bénéficiaires formés au sein du Pool.

Hébergement et conformité LPD

La solution recommandée, Microsoft Intune, est un service cloud de Microsoft. Les données de gestion du parc (inventaire des appareils, profils de configuration, politiques) sont hébergées dans l'infrastructure cloud Microsoft. Une partie des données peut donc être traitée hors de Suisse. Conformément à votre cahier des charges, nous fournissons ci-dessous la justification détaillée attendue.

Le détail des engagements contractuels du fournisseur cloud et de la localisation effective des données est précisé en Annexe B (à compléter). Aucune certification ni référence n'est affirmée ici sans pièce justificative jointe.

Maintenance évolutive et garantie

Au-delà de la mise en place, nous nous engageons dans la durée pour faire vivre la solution et garantir sa conformité.

La durée de garantie, les modalités de suivi et les conditions de la maintenance évolutive sont précisées en Annexe C (à compléter).

Support et niveaux de service (SLA)

Le support et le suivi sont, selon votre cahier des charges, le critère prioritaire. Nous nous engageons dans la durée, avec des niveaux de service clairs, un support en français et une procédure d'escalade.

Engagement de serviceNiveau
Canaux de support
Délai de prise en charge (h ouvrées)
Délai de résolution, incident bloquant (h ouvrées)
Disponibilité du support (plage horaire)
Procédure d'escalade (incident critique)
Garantie et engagement de maintenance
Modèle tarifaire du support

Niveaux de service à confirmer par ABAXINFO à la contractualisation. Support assuré en français.

Planning indicatif - 3 mois, méthode HERMES 2022

Ce volet est conduit selon HERMES 2022, la méthode de gestion de projet de la Confédération suisse. Le planning ci-dessous est indicatif et couvre le projet de bout en bout, jusqu'au pilote, au déploiement et au transfert au Pool IT. Les jalons de décision HERMES 2022 offrent à la Fondation un point de validation (go / no-go) à la fin de chaque phase.

Phase HERMES 2022PériodeActivités clés (macro)Jalon
Initialisation - cadrage et politique de sécuritéMois 1Identification des besoins d'accès, définition de la politique de sécurité mobile, plan de déploiement, cartographie des contraintes, gouvernance projet avec le Pool IT.Lancement validé
Conception - configuration IntuneMois 1 et 2Configuration de la solution Intune, enrôlement automatique, création des groupes et profils (iOS et Android), politiques de conformité et procédures d'effacement.Configuration validée
Réalisation - piloteMois 2Test avec une équipe pilote, validation de l'auto-enrôlement et des politiques, ajustements avant généralisation.Pilote concluant
DéploiementMois 2 et 3Déploiement progressif sur le parc, accompagnement de l'auto-enrôlement des utilisateurs, documentation complète remise.Mise en service
Déploiement - hypercare et transfertMois 3Accompagnement renforcé après démarrage (hypercare), formation et transfert de compétences au Pool IT, bilan et montée en autonomie.Clôture et autonomie

Planning indicatif (mois comptés à partir du lancement, T0). Le séquencement reste ajustable avec la Fondation, sans pénalité ; les jalons HERMES 2022 garantissent un go / no-go documenté à la fin de chaque phase.

Bordereau de prix
Phase / prestationCharge (j.h)ProfilPrix (CHF)
Cadrage / analyseCHF ____
Configuration MDM (Intune) + piloteCHF ____
Licences MDM (initiales et récurrentes)licenceCHF ____
Documentation + transfert de compétencesCHF ____
Gestion de projetCHF ____
↳ Coût projet (ponctuel)-
↳ Coût récurrent (licences, par an)-

Le bordereau doit inclure le TCO sur 3 ans (coût total de possession).

Volet 5 - Optimisation et sécurisation du tenant Microsoft 365
Notre compréhension

Vous souhaitez optimiser et sécuriser votre tenant Microsoft 365 selon quatre axes : identités, données, postes de travail (endpoints) et transfert de compétences, en réduisant les tâches chronophages du Pool Informatique.

Notre approche - 4 volets

Rapports complémentaires optionnels : architecture système, gestion des risques, manuel d'exploitation, target model.

Précisions par sous-volet

Chacun des quatre axes ci-dessus est détaillé ci-après, afin que la Fondation dispose d'une lecture précise du périmètre couvert. L'objectif transversal reste le même : renforcer la sécurité, fiabiliser le quotidien et alléger les tâches chronophages du Pool Informatique.

Identités et sécurité. Nous recentrons la gestion des identités sur le tenant Microsoft et nous renforçons la sécurité des accès :

Gestion et protection de la donnée. Nous fiabilisons et sécurisons les données autour de quatre points :

Reporting et alerting. Vous gardez la maîtrise et la visibilité :

Protection des endpoints. Nous renforçons la sécurité des postes tout en réduisant les tâches manuelles :

Prise en compte du parc Windows / Mac et des 16 sites

Votre environnement est mixte (Windows et Mac) et réparti sur 16 sites, avec un besoin d'harmonisation. Nous en tenons compte dès la conception :

Conformité LPD

Ce volet est conduit dans le strict respect de la LPD (loi suisse sur la protection des données) :

Garantie d'autonomie - transfert vers le Pool Informatique

L'autonomie de votre Pool Informatique est un objectif de la mission, pas un effet secondaire. Le transfert de compétences est intégré tout au long du projet :

Support et niveaux de service (SLA)

Le support et le suivi sont, selon votre cahier des charges, le critère prioritaire. Nous nous engageons dans la durée, avec des niveaux de service clairs, un support en français et une procédure d'escalade.

Engagement de serviceNiveau
Canaux de support
Délai de prise en charge (h ouvrées)
Délai de résolution, incident bloquant (h ouvrées)
Disponibilité du support (plage horaire)
Procédure d'escalade (incident critique)
Engagement de maintenance dans la durée
Modèle tarifaire du support

Niveaux de service à confirmer par ABAXINFO à la contractualisation. Support assuré en français.

Planning indicatif - 5 mois, méthode HERMES 2022

Ce volet est piloté selon HERMES 2022, la méthode de gestion de projet de la Confédération suisse (standard de l'administration fédérale). Ses phases et ses jalons de décision (go / no-go) donnent à la Fondation une visibilité complète et un point de validation à chaque étape. Le planning ci-dessous est indicatif et couvre le projet de bout en bout : état des lieux des identités, des données et des endpoints, conception de la sécurité et de la DLP, réalisation, déploiement multi-sites, puis hypercare et transfert de compétences au Pool Informatique.

Phase HERMES 2022PériodeActivités clés (macro)Jalon
InitialisationMois 1Cadrage et gouvernance, état des lieux des identités, des données et des endpoints (Windows / Mac, 16 sites), interviews métiers, profils types et besoins par site.Lancement validé
ConceptionMois 2Conception de la sécurité des identités (MFA, accès conditionnels, rôles), de la gouvernance des données et de la DLP, des politiques Intune et de conformité, des KPI et tableaux de bord.Architecture validée
RéalisationMois 3Mise en oeuvre itérative des politiques d'identités, de DLP, de sauvegarde et de conformité des postes, tests et recettes avec le Pool Informatique.Solution recettée
Déploiement multi-sitesMois 4Déploiement progressif sur les 16 sites (Windows et Mac), harmonisation des configurations, documentation, formation des relais par service.Mise en service
Déploiement - hypercare et transfertMois 5Accompagnement renforcé après démarrage (hypercare), ajustements, montée en autonomie du Pool Informatique, charte d'utilisation, bilan de projet.Clôture et autonomie

Planning indicatif (mois comptés à partir du lancement, T0). Le séquencement reste ajustable avec la Fondation, sans pénalité ; les jalons HERMES 2022 garantissent un go / no-go documenté à la fin de chaque phase. Ce volet s'articule avec le Volet 9 (migration macOS).

Cartographie et flux de données

Préalable à toute optimisation de la donnée : nous établissons une cartographie de vos données et de leurs flux, pour comprendre où la donnée est produite, où elle circule et où elle est stockée. Cette vision partagée sert de base aux décisions de centralisation et de protection.

Cette cartographie alimente directement les volets classification, prévention de la perte de données (DLP) et gouvernance des espaces collaboratifs.

Rapports complémentaires (en option)

Au-delà des quatre volets, nous pouvons produire les rapports complémentaires prévus par votre cahier des charges. Chacun est documenté en français et chiffré séparément, en option, dans le bordereau de prix.

Ces quatre rapports sont optionnels : ils sont chiffrés en option dans le bordereau de prix et activés uniquement à votre demande.

Bordereau de prix - par volet
VoletCharge (j.h)ProfilPrix (CHF)
1. Identités et sécuritéCHF ____
2. Gestion et protection de la donnéeCHF ____
3. Protection des endpointsCHF ____
4. Transfert de compétencesCHF ____
Rapports complémentaires (optionnels)CHF ____
↳ Coût projet (ponctuel)-
↳ Coût récurrent (par an)-
Volet 6 - Formation des collaborateurs à Microsoft 365
Notre compréhension

Vous souhaitez harmoniser le niveau de vos quelque 230 collaborateurs sur les outils Microsoft 365, avec une approche différenciée tenant compte de profils et de niveaux très hétérogènes.

Notre approche
Approche pédagogique

Notre démarche part d'un principe simple : on ne forme pas de la même manière un collaborateur administratif qui vit dans Outlook toute la journée, un encadrant qui pilote ses équipes via Teams, ou un collègue de terrain qui ouvre rarement un ordinateur. Tout commence donc par un test de positionnement en ligne, court et sans enjeu, qui situe chaque collaborateur sur les outils Microsoft 365 et permet de l'orienter vers le bon parcours.

L'objectif n'est pas de tout enseigner à tout le monde, mais d'amener chaque collaborateur au niveau utile pour son métier, et de créer une culture numérique commune entre les sites.

Programme par outil et par niveau

Le tableau ci-dessous présente le contenu macro des modules. Chaque module dure en moyenne 1h à 2h (présentiel ou e-learning), et s'enchaîne selon le niveau atteint au test de positionnement. Le seul prérequis est l'accès à un poste ou appareil avec une licence Microsoft 365 active (déjà en place dans votre environnement) ; aucun prérequis technique n'est demandé pour le niveau débutant.

OutilDébutantIntermédiaireAvancé
OutlookLire, écrire, répondre ; organiser sa boîte ; bases du calendrier.Gérer contacts et tâches ; planifier des réunions ; règles et dossiers de tri.Calendriers partagés et délégation ; modèles ; recherche avancée et productivité.
TeamsRejoindre une réunion ; chat ; retrouver ses équipes et canaux.Animer une réunion ; partager son écran ; fichiers et conversations de canal.Structurer équipes et canaux ; intégration SharePoint ; bonnes pratiques de collaboration.
SharePointComprendre un espace collaboratif ; ouvrir et lire un document partagé.Déposer, organiser et co-éditer ; versions ; bibliothèques de documents.Gérer les droits d'accès ; structurer un espace ; gestion documentaire avancée.
OneDriveEnregistrer et retrouver ses fichiers personnels en ligne.Synchroniser ses appareils ; partager un fichier ou un dossier.Gérer les partages et permissions ; travailler hors ligne ; arborescence maîtrisée.
WordCréer, mettre en forme et enregistrer un document simple.Styles, listes, tableaux ; modèles ; co-édition en temps réel.Documents longs (sommaire, sections) ; révisions et commentaires ; publipostage.
ExcelSaisir des données ; mise en forme simple ; impression.Formules courantes ; tris et filtres ; graphiques de base.Tableaux croisés dynamiques ; fonctions avancées ; mise en forme conditionnelle.
PowerPointCréer une présentation simple ; texte, images, diapositives.Modèles et thèmes ; transitions ; structuration d'un message.Animations maîtrisées ; mode présentateur ; supports professionnels percutants.

Programme par outil (Outlook, Teams, SharePoint, OneDrive, Word, Excel, PowerPoint) et par niveau (débutant, intermédiaire, avancé), avec durée par module et objectifs pédagogiques détaillés remis dans le plan de formation final.

Plateforme e-learning

En complément du présentiel, chaque collaborateur dispose d'un accès personnel à une plateforme e-learning pour se former à son rythme et revenir sur les notions à tout moment.

Évaluation et suivi

Le dispositif d'évaluation permet à chacun de mesurer ses acquis et à la Fondation de suivre la progression d'ensemble.

Formateurs et références

Les formations seront assurées par des formateurs spécialisés Microsoft 365, expérimentés dans la formation d'adultes et habitués à des publics aux niveaux hétérogènes. Leurs profils détaillés et leurs certifications (par exemple Microsoft Certified Trainer - MCT, Microsoft Office Specialist - MOS, ainsi qu'une qualification en formation d'adultes) sont présentés en annexe.

Les profils, certifications et références sont présentés en annexes dédiées et finalisés à la contractualisation.

Planning indicatif - 4 mois, méthode HERMES 2022

Le déploiement de la formation est piloté selon HERMES 2022, la méthode de gestion de projet de la Confédération suisse. Ses phases et ses jalons de décision donnent à la Fondation une visibilité complète et un point de validation (go / no-go) à chaque étape. Compte tenu des 16 sites et des contraintes opérationnelles des équipes, le déploiement se fait par vagues, site par site et par groupe de niveau, sur environ 4 mois.

Phase HERMES 2022PériodeActivités clés (macro)Jalon
Initialisation - cadrage et test de positionnementMois 1Cadrage avec la Fondation et le Pool IT, planning par site, lancement du test de positionnement, cartographie des niveaux et profils, cas d'usage concrets à intégrer.Lancement validé
Conception des parcoursMois 1 et 2Conception des parcours différenciés par niveau et par profil, scénarisation des modules, calage du format mixte présentiel + e-learning, validation pédagogique.Parcours validés
Réalisation - production des contenusMois 2Production des supports en français, vidéos tutoriels, guides de référence, mise en ligne sur la plateforme e-learning, tests d'accès et d'ergonomie.Contenus prêts
Déploiement par vagues sur sitesMois 2 à 4Sessions présentielles sur les sites par groupe de niveau, ouverture des accès e-learning, sessions courtes et échelonnées, évaluations de fin de module et bilans individuels.Mise en service
BilanMois 4Consolidation des acquis, rapport de suivi global, recommandations, option de transfert au Pool IT (formation de formateurs internes).Clôture et bilan

Planning indicatif (mois à partir du lancement, T0), ajustable avec la Fondation.

Bordereau de prix
ÉlémentBasePrix (CHF)
Coût par collaborateur et par niveaupar personneCHF ____
Présentiel vs e-learningpar session / par accèsCHF ____
Développement de contenus spécifiquesforfaitCHF ____
Accès plateforme e-learningpar accès / anCHF ____
Total estimé pour ~230 collaborateursglobalCHF ____
↳ Coût projet (ponctuel)-
↳ Coût récurrent (par an, e-learning)-
Volet 7 - Digitalisation et automatisation des processus
Notre compréhension

Après votre migration vers Microsoft 365, vous souhaitez automatiser vos processus internes pour réduire les tâches répétitives et fluidifier les validations. La démarche se fait en deux phases : analyse des besoins, puis mise en oeuvre des workflows retenus, avec transfert de compétences.

Notre approche (portée par AXION)

Données hébergées en Suisse (obligatoire), minimisation, traçabilité, politique de conservation et de rétention par type de données. Les livrables (workflows, documentation, configurations) sont la propriété de la Fondation.

Support et niveaux de service (SLA)

Le support et le suivi après-vente sont, selon votre cahier des charges, le critère prioritaire. Nous nous engageons dans la durée, avec des niveaux de service clairs, un support en français et une procédure d'escalade en cas d'incident.

Engagement de serviceNiveau
Canaux de support
Délai de prise en charge (h ouvrées)
Délai de résolution, incident bloquant (h ouvrées)
Disponibilité du support (plage horaire)
Procédure d'escalade (incident critique)
Engagement de maintenance dans la durée
Modèle tarifaire du support

Niveaux de service à confirmer par ABAXINFO à la contractualisation. Support assuré en français.

Planning indicatif - 6 mois, méthode HERMES 2022

Ce volet est piloté selon HERMES 2022, la méthode de gestion de projet de la Confédération suisse (standard obligatoire de l'administration fédérale depuis 2023). Ses phases et ses jalons de décision donnent à la Fondation une visibilité complète et un point de validation (go / no-go) à chaque étape. Le planning ci-dessous est indicatif et couvre le projet de bout en bout : analyse, réalisation, déploiement, formations, transfert de compétences au Pool IT et phase d'hypercare.

Phase HERMES 2022PériodeActivités clés (macro)Jalon
InitialisationMois 1Cadrage et gouvernance projet, cartographie des processus (M365, Abacus, ticketing), matrice de priorisation impact / effort, feuille de route partagée.Lancement validé
ConceptionMois 2Conception des workflows prioritaires, architecture Power Platform, maquettes, validation des cas d'usage avec les métiers.Réalisation libérée
RéalisationMois 3 et 4Développement itératif par vagues (Power Automate, Forms, SharePoint, Power Apps si besoin), tests et recettes avec les utilisateurs métier.Solution recettée
DéploiementMois 5Mise en production progressive, documentation, formations des utilisateurs et du Pool IT, démarrage du transfert de compétences.Mise en service
Déploiement - hypercare et clôtureMois 6Accompagnement renforcé après démarrage (hypercare), ajustements, montée en autonomie du Pool IT, bilan de projet.Clôture et autonomie

Planning indicatif (mois comptés à partir du lancement, T0). Le séquencement reste ajustable avec la Fondation, sans pénalité ; les jalons HERMES 2022 garantissent un go / no-go documenté à la fin de chaque phase.

Gouvernance des workflows, gestion des changements et reporting

Pour que la solution reste maîtrisée dans la durée, nous proposons un modèle de gouvernance simple, documenté et porté par le Pool Informatique, qui distingue clairement le propriétaire métier (qui exprime le besoin et valide l'usage) de l'administrateur technique (qui réalise, modifie et maintient le workflow).

Les tableaux de bord et la procédure de gestion des changements font partie des livrables, et restent la propriété de la Fondation.

Archivage et conformité (LPD)

Les données produites par les workflows (demandes, validations, historiques) sont conservées dans votre environnement Microsoft 365, sous une politique d'archivage claire et conforme à la Loi fédérale sur la protection des données (LPD).

Aucune donnée n'est transférée hors de Suisse sans accord écrit préalable de la Fondation.

Bordereau de prix - forfait + variable par automatisation
ÉlémentBasePrix (CHF)
Phase 1 - Analyse des besoins (forfait)forfaitCHF ____
Phase 2 - Forfait de base de mise en oeuvre
Ex. simples : demandes de vacances (saisie + validation hiérarchique) · demandes d'achat (formulaire + circuit de validation) · demandes de matériel IT (formulaire + attribution tâches). Ex. moyen : onboarding collaborateurs (checklist multi-étapes, notifications, suivi)
forfaitCHF ____
Automatisation supplémentaire complexité simplepar automatisationCHF ____
Automatisation supplémentaire complexité moyennepar automatisationCHF ____
Automatisation supplémentaire complexité complexepar automatisationCHF ____
Maintenance / plateforme (si SaaS externe à M365) - socle, jusqu'à 5 cas d'usagepar anCHF 3'000.-
par tranche de 5 cas d'usage supplémentairespar tranche / par anCHF 1'530.-
↳ Coût projet (à partir de, ponctuel)-
↳ Coût récurrent (à partir de, par an)-

Le chiffrage de la Phase 1 (analyse) est ferme ; celui de la mise en oeuvre (Phase 2) est une estimation, affinée à l'issue de l'analyse et de la matrice de priorisation. Le modèle combine un forfait et une part variable selon le périmètre (simple/moyenne/complexe). Maintenance dégressive : un socle annuel couvrant les 5 premiers cas d'usage, puis une tranche par lot de 5 cas d'usage supplémentaires. Le total récurrent affiché correspond au socle (« à partir de ») ; chaque tranche de 5 cas d'usage supplémentaires s'ajoute au tarif indiqué.

Volet 8 - Programme de sensibilisation à la sécurité
Notre compréhension

La sécurité repose d'abord sur le facteur humain. Vous souhaitez un programme continu de sensibilisation pour vos quelque 230 collaborateurs, avec une montée en autonomie de vos équipes IT et RH dès l'année N2.

Notre approche
Programme de formation

Le programme couvre l'ensemble de vos collaborateurs, quels que soient leur niveau de compétence et leur disponibilité. Tous les contenus, interfaces et communications sont en français.

Suivi et maturité sécurité

Le pilotage du programme s'appuie sur des indicateurs partagés avec vos équipes IT et RH et avec la Direction.

Accompagnement dégressif détaillé

Conformément à votre exigence, nous proposons un accompagnement dégressif sur plusieurs années, conçu pour rendre vos équipes IT et RH pleinement autonomes.

Le bordereau précise, pour chaque année, le nombre d'heures ou de jours d'accompagnement inclus, les indicateurs de réussite du transfert de compétences et les conditions de sortie anticipée du contrat si l'autonomie est atteinte plus tôt.

Plan de déploiement
Documentation française

L'ensemble de la documentation est fourni en français :

Essai de la plateforme

La Fondation peut tester la plateforme avant tout engagement : nous mettons à disposition une démonstration et un accès d'essai permettant d'évaluer l'ergonomie, l'accessibilité et la qualité des contenus de formation.

Évolutivité tarifaire

La solution permet de faire évoluer le nombre de participants. Le modèle tarifaire (coût par participant supplémentaire ou tarification par paliers, par tranches de participants) est précisé dans le bordereau, sans coûts cachés.

Support et niveaux de service (SLA)

La qualité du support et de l'accompagnement est, selon votre cahier des charges, le critère prioritaire. Nous nous engageons sur des niveaux de service clairs, un support en français et une procédure d'escalade.

Engagement de serviceNiveau
Canaux de support (téléphone, email, chat)
Délai de prise en charge (h ouvrées)
Délai de résolution, incident bloquant (h ouvrées)
Disponibilité du support (plage horaire)
Procédure d'escalade (incident critique)
Engagement de maintenance dans la durée
Modèle tarifaire du support

Niveaux de service à confirmer par ABAXINFO à la contractualisation. Support assuré en français.

Planning indicatif - 3 mois, méthode HERMES 2022

La mise en place de l'année N1 est conduite selon HERMES 2022, la méthode de gestion de projet de la Confédération suisse. Le planning ci-dessous est indicatif et couvre la mise en place de bout en bout jusqu'au déploiement aux collaborateurs et à l'hypercare. Les jalons de décision HERMES offrent à la Fondation un point de validation (go / no-go) à la fin de chaque phase.

Phase HERMES 2022PériodeActivités clés (macro)Jalon
Initialisation - cadrageMois 1Cadrage et gouvernance du programme, périmètre et sites, exigences d'hébergement en Suisse et de protection des données (LPD), désignation des administrateurs IT et RH, base de départ de maturité sécurité.Lancement validé
Conception - parcours et campagnesMois 1 et 2Conception des parcours e-learning et des scénarios de phishing, calendrier des newsletters et de la campagne par affichage, plan d'enrôlement, paramétrage du bouton Phish Alert et des procédures d'incident.Conception validée
Réalisation - plateforme et piloteMois 2Configuration de la plateforme, intégration du bouton Phish Alert, mise en français des contenus et de la documentation, campagne pilote sur un groupe restreint, tests et ajustements.Plateforme testée
Déploiement N1Mois 3Enrôlement progressif des collaborateurs, session nouveaux arrivants, première campagne de phishing, formation des administrateurs IT et RH, première newsletter.Programme en service
Déploiement - hypercareMois 3Accompagnement renforcé après démarrage, remédiation pédagogique, premiers KPI de participation, ajustements et bilan de mise en place.Mise en place clôturée

Planning indicatif (mois comptés à partir du lancement, T0), ajustable avec la Fondation. Ce calendrier couvre la mise en place de l'année N1 ; les années N2 et N3+ relèvent de l'accompagnement dégressif pluriannuel décrit ci-dessus.

Conformité LPD et localisation des données

Les données traitées par la plateforme de sensibilisation concernent vos collaborateurs : comptes des participants, résultats des parcours e-learning, résultats des campagnes de simulation de phishing et données de suivi. Conformément à votre cahier des charges, l'hébergement en Suisse est privilégié et, lorsque la plateforme est hébergée hors de Suisse, nous fournissons la justification détaillée attendue.

La localisation effective des données, les garanties contractuelles de l'éditeur de la plateforme et la politique de confidentialité sont précisées en Annexe C (à compléter). Aucune garantie n'est affirmée ici sans pièce justificative jointe.

Accompagnement dégressif (exigence impérative de l'AO)
AnnéeAccompagnementPrix (CHF)
N1Installation + licence + accompagnement intensif + formations complètesCHF ____
N2Licence + accompagnement réduit (coaching, support prioritaire) - inférieur à N1CHF ____
N3 et suivantesLicence + support technique standard - tarif le plus basCHF ____
Coût par participantbase ~230 participantsCHF ____
↳ Coût projet (mise en place N1)-
↳ Coût récurrent (par an, moyenne)-

Bordereau distinct par année (N1 / N2 / N3+) : répartition licence vs accompagnement, heures incluses, conditions de sortie anticipée.

Volet 9 - Migration vers macOS (complément à l'optimisation du tenant M365)
Notre compréhension

Vos postes Windows seront progressivement remplacés par des MacBook : macOS devient le standard, Windows l'exception, avec une coexistence maîtrisée pendant la transition. Vous attendez une infrastructure pleinement opérationnelle dès la fin du projet, comme si l'ensemble du parc était déjà sous macOS. La fourniture du matériel est hors de ce périmètre (appel d'offres distinct).

Notre approche

Migration en phases : un pilote (Phase 0) sur 2 à 5 postes volontaires avec validation go / no-go, puis le déploiement aux nouveaux arrivants, et le renouvellement complet du parc à plus long terme. Données hébergées en Suisse, conformité LPD ; les livrables (configurations, documentation) sont la propriété de la Fondation.

Support et niveaux de service (SLA)

Le support et le suivi après-vente sont, selon votre cahier des charges, le critère prioritaire. Nous nous engageons dans la durée, avec des niveaux de service clairs, un support en français et une procédure d'escalade.

Engagement de serviceNiveau
Canaux de support
Délai de prise en charge (h ouvrées)
Délai de résolution, incident bloquant (h ouvrées)
Disponibilité du support (plage horaire)
Procédure d'escalade (incident critique)
Engagement de maintenance dans la durée
Modèle tarifaire du support

Niveaux de service à confirmer par ABAXINFO à la contractualisation. Support assuré en français.

Planning indicatif - 6 mois, méthode HERMES 2022

Ce volet est piloté selon HERMES 2022 (méthode de gestion de projet de la Confédération suisse) : phases et jalons de décision (go / no-go), avec un pilote avant tout déploiement et une phase d'hypercare. Planning indicatif, ajustable avec la Fondation.

Phase HERMES 2022PériodeActivités clés (macro)Jalon
InitialisationMois 1Cadrage, audit applicatif Windows / macOS, audit Apple Business Manager et Intune, analyse d'impact et charge Pool IT.Lancement validé
ConceptionMois 2Architecture cible (identités / SSO, MDM, M365 sur Mac), choix MDM (Intune ou Jamf) argumenté, politiques de sécurité (FileVault, pare-feu).Architecture validée
Réalisation - pilote (Phase 0)Mois 3 et 4Configuration ABM / MDM / identités, enrôlement automatique, pilote sur 2 à 5 postes, tests applicatifs et Microsoft 365 sur macOS.Go / no-go pilote
Déploiement (Phase 1)Mois 5Déploiement aux nouveaux arrivants, documentation, formation des utilisateurs et du Pool IT.Mise en service
Déploiement - hypercare et transfertMois 6Accompagnement renforcé (hypercare), montée en autonomie du Pool IT, bilan. Renouvellement complet du parc planifié à plus long terme.Clôture et autonomie

Planning indicatif (mois comptés à partir du lancement, T0). Le renouvellement complet du parc (Phase 2) sera planifié séparément selon votre calendrier.

Plan de pilote (Phase 0)

Avant toute généralisation, nous déployons un pilote sur un groupe restreint de 2 à 5 utilisateurs volontaires, sur un ou deux sites, avec des MacBook en conditions réelles. Ce pilote valide l'ensemble de l'infrastructure (enrôlement, identités, applications, Microsoft 365, sécurité) avant le moindre engagement sur le reste du parc. Aucune bascule en Phase 1 n'intervient sans validation formelle.

Critères de sélection des utilisateurs pilotes :

Liste de validation du pilote (checklist) :

Critères de succès mesurables :

Décision go / no-go :

Cette procédure de go / no-go formelle reprend la logique de jalons de la méthode HERMES 2022 : la Phase 1 ne démarre qu'une fois le pilote validé et documenté.

Rapports complémentaires (en option)

Au-delà des livrables prévus, nous pouvons produire les rapports complémentaires suivants. Ils ne sont pas indispensables au déroulement du projet et sont chiffrés en option dans le bordereau de prix, pour vous laisser libres de les retenir ou non.

Ces rapports sont proposés en option et chiffrés séparément ; ils peuvent être ajoutés au périmètre à votre demande.

Bordereau de prix - forfaits + récurrent
ÉlémentBasePrix (CHF)
Pilote (Phase 0) - 2 à 5 postes, validation go / no-goforfaitCHF ____
Audit et compatibilité applicative (inventaire, ABM, impact)forfaitCHF ____
Identités, SSO et accès conditionnel macOSforfaitCHF ____
Gestion des postes Mac (MDM, enrôlement ABM, FileVault)forfaitCHF ____
Intégration Microsoft 365 sur macOS + DLPforfaitCHF ____
Transfert de compétences (autonomie Pool IT)forfaitCHF ____
Licences MDM par poste Mac (si Jamf Pro)par poste / anCHF ____
Maintenance et support (par an)par anCHF ____
↳ Coût projet (à partir de, ponctuel)-
↳ Coût récurrent (à partir de, par an)-

La fourniture des MacBook est hors périmètre (appel d'offres distinct). Le choix MDM (Intune ou Jamf Pro) est arbitré lors de l'audit ; les licences éventuelles Jamf sont indiquées par poste. Références Apple / macOS en Annexe B et certifications (Apple ACSP / ACTC, Jamf, Microsoft) en Annexe C - à compléter.

Synthèse - Périmètre, livrables et coûts

Cette synthèse consolide les 9 volets. Notre engagement : une transparence sur les coûts - périmètre clair, livrables explicites, et une distinction nette entre coûts projet (ponctuels) et coûts récurrents (par an), ainsi qu'entre coûts fixes (forfaits) et coûts variables (à l'usage).

1. Récapitulatif par volet

Synthèse consolidée des coûts de chaque volet (Partie II), pour une vue d'ensemble claire et cohérente.

VoletPérimètre & livrables clésCoût projet (CHF, ponctuel)Coût récurrent (CHF / an)
1. Résilience globaleBIA, DRP, tests ; PCA, gestion de crise, exercice--
2. Protection cybermenacesProtection des appareils « connecté = protégé » + équipements locaux--
3. Assistant IA (chatbot)Assistant sur votre documentation, Teams/SharePoint, pilote + formation--
4. MDMGestion centralisée iOS/Android (Intune), enrôlement, guides--
5. Optimisation tenant M365Identités, données (DLP), endpoints, transfert--
6. Formation M365Programme différencié ~230 collaborateurs, présentiel + e-learning--
7. Digitalisation & automatisationAnalyse + workflows (Power Automate), gouvernance, transfert--
8. Sensibilisation sécuritéPlateforme, phishing, newsletters, accompagnement dégressif--
9. Migration macOSAudit & compatibilité, identités/SSO, MDM Mac (ABM), M365 sur Mac, transfert--
TOTAL--

Coût projet = prestations ponctuelles (cadrage, mise en oeuvre, formation). Coût récurrent = licences, hébergement, maintenance et support, par an. « - » = pas de coût récurrent pour ce volet.

2. Projection sur 3 ans et coût global de possession - TCO (coût total de possession)

Calcul automatique à partir des totaux par volet : les coûts projet (ponctuels) sont positionnés en année 1, les coûts récurrents se répètent chaque année. Le calendrier reste adaptable (un volet peut démarrer plus tard, sans pénalité).

AnnéeCoûts projetCoûts récurrentsTotal année
Année 1---
Année 2---
Année 3---
Coût global de possession (3 ans)---

Hypothèse : projets réalisés en année 1, coûts récurrents stables (le volet 8 Sensibilisation est dégressif - voir son bordereau).

3. Coûts fixes vs variables - lecture claire
TypeDe quoi il s'agitExemples dans cette offre
Coûts fixes (forfaits)Montant connu d'avance, indépendant du volumeCadrage, BIA, mises en oeuvre forfaitaires, formation, forfait de base de l'assistant IA et de l'automatisation
Coûts variablesDépendent d'un volume ou d'un usage, annoncés à l'unitéLicences par utilisateur (cybermenaces), par participant (sensibilisation), par automatisation (volet 7), licences MDM

Tous les coûts sont détaillés par volet (Partie II) puis consolidés ici. Toute évolution de périmètre fait l'objet d'un avenant chiffré et validé au préalable.

Partie III - Conditions générales et annexes
Conditions communes
ÉlémentEngagement
Nature de l'offreOffre ferme, engageant ABAXINFO pendant toute sa durée de validité (art. 3 al. 1 CO)
Validité de l'offre180 jours à compter de la soumission
LangueFrançais (communications, documentation, livrables)
Protection des donnéesConformité LPD suisse ; hébergement en Suisse (privilégié/obligatoire selon volet)
ConfidentialitéStricte, pendant le contrat et 2 ans après son terme
Propriété intellectuelleLivrables spécifiques propriété de la Fondation ; savoir-faire et méthodes génériques restent au prestataire
RéversibilitéRécupération des données et portabilité vers un autre prestataire en fin de contrat
FinancementDémarrage adaptable au caractère conditionnel des financements
SupportEn français, avec SLA (prise en charge, résolution) précisés à la mise en production
Prix et TVAPrix en CHF hors taxes ; TVA en sus au taux légal en vigueur ; modalités de paiement et échéancier précisés au contrat
GarantieGarantie sur les configurations et livrables remis (durée et modalités précisées au contrat)
ResponsabilitéResponsabilité limitée au montant des prestations concernées, dans les limites du droit suisse ; assurance responsabilité civile professionnelle
Non-engagementLa Fondation reste libre de ne pas donner suite à la présente offre, sans frais ni indemnité de préparation
Droit applicable / forDroit suisse ; for juridique à Genève
Annexe A - Matrice de conformité (réponse point par point)

Chaque chapitre de la Partie II suit l'ordre du « contenu attendu » de l'appel d'offres concerné. Le tableau ci-dessous récapitule où chaque exigence type est traitée.

Élément attendu par les appels d'offresOù le trouver dans notre offreCouvert
Compréhension du besoin et du contextePartie I §3 + « Notre compréhension » de chaque voletOui
Solution, méthodologie et approche techniquePartie I §4 + « Notre approche » de chaque voletOui
Support et niveaux de service (SLA)Bloc SLA dans chaque volet (Partie II) ; niveaux confirmés à la contractualisationStructure fournie
Transfert de compétences / autonomie du Pool InformatiquePartie I §6 + chaque voletOui
Planning et phasage« Planning » de chaque volet (Partie II)Oui
Bordereau de prix détailléBordereau de chaque volet (Partie II)Structure ; montants à finaliser
Conformité LPD et sécurité des donnéesPartie I §5 + Conditions communes (Partie III)Oui
Références clientsAnnexe BSur demande
Certifications et attestationsAnnexe CSur demande
CV des intervenantsAnnexe D - Équipe & intervenantsSur demande
Risques, hypothèses et dépendancesAnnexe EOui
Annexe B - Références

Références pertinentes (à compléter ; privilégier le secteur social / médico-social et les contextes Microsoft 365, sécurité et IA comparables). Les coordonnées sont communiquées sur demande, dans le respect de la LPD.

SecteurPérimètre / prestationTaille (collab. / sites)AnnéeRéf.
sur demande
sur demande
sur demande
sur demande
Annexe C - Certifications & attestations

À confirmer selon les partenariats et solutions retenues (ne lister que ce qui est réellement détenu).

DomaineCertification / partenariatStatut
Microsoft 365 / Azure
Sécurité (solution volets 2 et 8)
Hébergement / cloud souverain Suisse
Qualité / autres (ISO, etc.)
Annexe D - Équipe & intervenants

Une équipe identifiée, que la Fondation rencontre dès le cadrage (CV synthétiques fournis sur demande, notamment pour le volet Digitalisation & automatisation).

RôleSociétéResponsabilitéIntervenant
Chef de projet - interlocuteur uniqueABAXINFOPilotage, gouvernance Teams, coordination des volets
Expert infrastructure & sécuritéABAXINFORésilience, cybermenaces, MDM, endpoints
Expert Microsoft 365ABAXINFOIdentités, données, tenant, formation M365
Expert IA & automatisationAXIONAssistant conversationnel et workflows (volets 3 et 7)
Référent protection des données (LPD)ABAXINFO + AXIONConformité LPD, AIPD, hébergement Suisse
Formateur / transfert de compétencesABAXINFOMontée en autonomie du Pool Informatique
CV synthétiques des intervenants clés

Version synthétique des profils mobilisés sur le projet. Les parcours détaillés et les certifications sont remis à la contractualisation (voir aussi Annexe C).

IntervenantRôle & sociétéParcours (synthèse)
Eric DarienED
Eric Darien
Dirigeant ABAXINFO
Responsable de la relation et de la livraison
Interlocuteur principal
Dirigeant d'ABAXINFO, prestataire informatique pour PME et institutions de Suisse romande. Pilote la relation avec la Fondation et la livraison de l'ensemble des volets, en qualité d'interlocuteur unique. Parcours détaillé fourni sur demande.
Djemel ChaoucheDC
Djemel Chaouche
AXION
Intelligence artificielle & automatisation
Volets 3 (assistant IA) et 7 (automatisation)
AXION, agence d'intelligence artificielle et d'automatisation. Conçoit et déploie l'assistant conversationnel (volet 3) et l'automatisation des processus (volet 7), avec transfert de compétences au Pool Informatique. Parcours détaillé fourni sur demande.
Seb FournierSF
Seb Fournier
AXION
Intelligence artificielle & automatisation
Direction de projet
AXION, agence d'intelligence artificielle et d'automatisation - cofondateur. Direction de projet et conception des solutions d'IA et d'automatisation pour la Fondation (volets 3 et 7). Parcours détaillé fourni sur demande.

Emplacements photo (cercles aux initiales) à remplacer par les photos des intervenants - à fournir par ABAXINFO et AXION. Champ « Parcours » éditable et enregistré comme le reste du document.

Annexe E - Hypothèses, risques & dépendances

Éléments identifiés à la lecture de vos appels d'offres et notre manière de les gérer.

PointDescriptionNotre approche
Financement conditionnelDémarrage soumis à l'obtention de financementsCalendrier souple, démarrage reportable sans pénalité, contractualisation volet par volet
Disponibilité du Pool InformatiqueDisponibilité variable (nombreux projets en cours)Phases pilotes, jalons espacés, ateliers courts, documentation pour autonomie
BIA = prérequis (volet 1)Le bilan d'impact métier conditionne les deux sous-volets de résilienceRéalisé en premier puis réutilisé pour l'IT et l'organisationnel
Accès aux environnementsMicrosoft 365 / Entra ID, sites, documentation existanteÀ mettre à disposition par la Fondation en début de projet
Données sensibles (bénéficiaires)Traitement de données de santé, exigences LPDCadre LPD (Partie I §5), hébergement Suisse, AIPD pour l'IA
Dépendances entre voletsEx. tenant M365 assaini avant MDM et assistant IAOrdonnancement recommandé proposé lors du cadrage
Structuration documentaire (volet 3)Une centaine de documents à harmoniser avant l'assistant IAChiffrée en option (audit + cadre méthodologique)