Financial Consumer Agency of Canada (FCAC) - Services - Réf. cb-497-23106088
Résumé public
Généré ou condensé à partir du texte source importé. Vérifiez avant de soumissionner.
This is a selective federal procurement from the Financial Consumer Agency of Canada (FCAC) for an independent enterprise-level cybersecurity assessment. The work would involve reviewing FCAC’s security controls using ITSG-33 Annex 3A and a harmonized threat and risk assessment method, collecting evidence, identifying gaps and residual risks, and creating a prioritized remediation plan. The supplier must also produce a separate, executive-level report based on the NIST Cybersecurity Framework 2.0 that could be shared more broadly without exposing sensitive technical weaknesses. The requirement is for approximately 164 days of work, expected to run from contract award to March 31, 2027, in the National Capital Region/Ottawa area. A DOS–Reliability corporate security clearance and Reliability-level resource security are identified as minimum requirements. One contract is planned.Important eligibility limitation: this solicitation is only open to the 15 Tier 1 SBIPS Supply Arrangement holders listed in the notice for the Security Management stream and the National Capital Region. FCAC states that it will not add other suppliers to this procurement. Businesses not on that list appear unable to bid directly on this opportunity, although they may wish to explore permitted teaming or subcontracting options independently and verify the rules with the contracting authority. The closing date is October 22, 2026, at 2:00 p.m. Ottawa time. The RFP documents are being sent directly by FCAC to the invited supply arrangement holders; Canada Buys is not responsible for distributing them. Review the official notice and obtain the complete RFP before making any bid or eligibility decision. Bid Maple is not affiliated with the Government of Canada.Official notice: https://canadabuys.canada.ca/sites/default/files/webform/tender_notice/108919/npp_20261288.pdf
Aperçu des exigences
Un profil débloque la liste de vérification complète et l’explication de correspondance.
- This is a selective tender open only to SBIPS Supply Arrangement holders qualified under Tier 1 for the Security Management stream in the National Capital Region.
- The NPP identifies 15 eligible suppliers and states that no additional suppliers will be added to this solicitation. The listed supplier roster should be checked to confirm eligibility before pursuing the opportunity.
- The requirement is for one contract with an anticipated contract period from contract award to March 31, 2027.
- The anticipated start date is October 29, 2026, and the estimated level of effort is 164 days.
Aperçu de la description source
Le texte source importé peut contenir la mise en forme de l’avis original.
AVIS DE PROJET DE MARCHÉ (APM) pour Services Professionnels en Informatique Centrés sur les Solutions (SPICS).NIBS : D302A Services professionnels en informatique Numéro de référence : 20261288 Numéro de la demande de soumissions : 20261288 Nom de l’organisation : L’Agence de la consommation en matière financière du Canada (ACFC)Date de la demande de soumissions : 2026-10-06 Date de clôture : 2026-10-22 à 14 h, Heure d'Ottawa Date de début prevue : 2026-10-29Date de livraison prevue : 2027-03-31 Niveau d’effort estimé : 164 jours Durée du contrat : La durée du contrat s’étendra depuis la date d’attribution du contrat jusqu’au 31 mars 2026. Méthode de sollicitation : Concurrentielle Accords commerciaux applicables: l’Accord sur les marchés publics de l’Organisation mondiale du commerce, de l’Accord de libre-échange Canada-Chili, de l’Accord de libre-échange entre le Canada et le Pérou, de l’Accord de libre-échange Canada-Colombie, de l’Accord de libre-échange Canada-Panama, de l’Accord de libre-échange Canada-Honduras, de l’Accord économique et commercial global entre le Canada et l’Union européenne (AECG), de l’Accord de partenariat transpacifique global et progressiste (APTGP), de l’Accord de libre-échange canadien (ALEC), de l’Accord de continuité commerciale Canada-Royaume-Uni (ACC Canada-Royaume-Uni) de l’Accord de libre-échange Canada-Ukraine et de l’Accord de libre-échange Canada-Corée. Ententes sur les revendications territoriales globales qui s’appliquent : Non Nombre de contrats : 1 Détails du besoin Procédure d’appel d’offres : Appel d’offres sélectif Ce marché s’adresse uniquement aux titulaires d’arrangement en matière d’approvisionnement (AMA) pour des SPICS qui sont qualifiés au palier 1 pour la prestation de services dans la région de la capitalenationale pour le ou les volets suivants : Gestion de la sécurité Les titulaires d’AMA suivants ont été invités à présenter une soumission : 1. Accenture Inc.; 2. ADGA Group Consultants Inc.; 3. CGI Information Systems and Management Consultants Inc.; 4. Deloitte Inc.; 5. Ernst & Young LLP.; 6. Gartner Canada Co.; 7. IBM Canada Limited/IBM Canada Limitée.; 8. IPSS Inc.; 9. KPMG LLP.; 10. OPTIV Canada Federal Inc.; 11. T-REX Solutions LLC.; 12. TEKsystems Global Services Corp.; 13. The Bell Telephone Company of Canada or Bell Canada/La Compagnie de Téléphone Bell du Canada ou Bell Canada.; 14. TPG Technology Consulting Ltd.; 15. TRM Technologies Inc. *** L'Agence de la consommation en matière financière du Canada (ACFC) vous remercie de l'intérêt que vous portez à notre processus d'approvisionnement. La demande de propositions (DP) ne sera ouverte qu'aux quinze (15) fournisseurs figurant sur la liste de l'avis de projet de marché (APM) et nous n'ajouterons aucun fournisseur supplémentaire à cette sollicitation. L'ACFC a satisfait aux exigences obligatoires en vertu de l’arrangement en matière d’approvisionnement SPICS centrés sur les solutions (SPICS) de SPAC et nous sommes convaincus que nous recevrons un nombre suffisant de propositions pour rendre ce processus véritablement compétitif. Avec nos limitations actuelles en matière de personnel, nous ne pouvons pas inviter de nouveaux soumissionnaires sans créer de processus ou d'inefficacités inutiles dans notre système d'approvisionnement. L'ACFC vous remercie encore une fois de votre intérêt et à l'avenir, nous garderons votre entreprise à l'esprit pour nos besoins futurs.Description des travaux : L’Agence de la consommation en matière financière du Canada (ACFC) requiert les services d’une firme de cybersécurité tierce expérimentée, reconnue et indépendante afin de réaliser une évaluation à l’échelle de l’organisation de la posture de cybersécurité de l’ACFC. L’évaluation doit comprendre une analyse interne des contrôles de sécurité des technologies de l’information de l’ACFC fondée sur l’annexe 3A de l’ITSG-33 ainsi qu’une méthodologie harmonisée d’évaluation des menaces et des risques, appuyée par la collecte de preuves, l’analyse des écarts, la détermination des risques résiduels et l’élaboration d’un plan de remédiation priorisé. L’évaluation doit également comprendre la production d’un rapport distinct fondé sur le Cybersecurity Framework (CSF) 2.0 du National Institute of Standards and Technology (NIST) afin de présenter la posture de cybersécurité de l’ACFC dans une perspective plus globale, destinée à la haute direction et adaptée à une diffusion externe. Le rapport interne devra être détaillé, fondé sur des éléments probants et adapté à la prise de décisions de gestion, tandis que le rapport externe devra présenter un aperçu de haut niveau du degré de maturité de la cybersécurité, pouvant être publié ou communiqué à un large éventail d’intervenants, sans divulguer de vulnérabilités techniques sensibles, de faiblesses propres à des systèmes particuliers ou de renseignements protégés. Exigences relatives à la sécurité : La LVERS des Services professionnels centralisés n 6 s’applique Niveau minimum d’attestation de sécurité requis pour l’entreprise : VOD – Cote de fiabilité Niveau minimum d’attestation de sécuritérequis pour les ressources : Cote de fiabilité Responsable du contrat Nom : Pavlo Kyryakov Téléphone : 613-290-2003Courriel : [email protected] Demandes de renseignements Les demandes de renseignements concernant le besoin de cette demande de proposition (DP) doivent être transmises au responsable du contrat nommée ci-dessus. Le responsable du contrat enverra les documents de la DP directement par courriel aux titulaires d’AMA qualifiés invités à soumissionner dans le cadre du besoin. LES SOUMISSIONNAIRES SONT PRIÉS DE NOTER QUE LA DISTRIBUTION DES DOCUMENTS DE L’INVITATION À SOUMISSIONNER NE RELÈVE PAS DU SITE ACHATSCANADA.CANADA.CA. L’État se réserve le droit de négocier avec tout fournisseur pour tout marché. Les documents peuvent être présentés dans l’une ou l’autre des langues officielles.REMARQUE : La méthode d’approvisionnement des services professionnels en informatique centrés sur les Solutions (SPICS) est mise à jour trois (3) fois par année. Si vous souhaitez savoir comment devenir un « titulaire d’AMA qualifié », veuillez envoyer un courriel à l’adresse [email protected].
Transformez cet avis en décision de soumission.
Créez un profil d’entreprise pour débloquer le score de correspondance, les explications, les prochaines étapes, le suivi des occasions sauvegardées et les alertes.
