Je suis tombé sur ce sujet et j'arrive après la bataille. Je suis quand même hyper étonné que des trucs aussi gros passent à travers les mailles du filet et pourtant, je suis dans le métier, j'ai vu des trucs sales, mais là on est en train de parler de :
Le client, c'est l'éducation nationale, c'est une administration
Donc marché public + cadre "ministériel", ça veut dire appel d'offre (public donc) avec toute la ribambelle de documents attachés sur, entre autres, la sécurité et l'accessibilité.
Alors ouais, des trucs dégueu j'en ai vu à la pelle, mais des marchés publics j'en ai vu défiler un paquet et là y'a à mon avis une immense faute soit :
-
de la part du commanditaire du marché public de ne pas avoir attaché tous les référentiels de l'administration à respecter (ACAI, RGS, RGI et compagnie)
-
de la part du prestataire qui a sciemment zappé la partie sécurité
Je ne sais pas si vous avez souvent lu des appels d'offre dans le cadre de marchés publics pour le gouvernement, mais franchement ce genre de conneries sont très largement couvertes. Oui y'a des saletés fonctionnelles parce que l'AMOA est nulle, etc. Bref, les trucs qu'on connaît tous, mais là selon moi y'a faute, et grosse faute.
Et s'il s'avère que l'émetteur du marché public (le ministère de l'éducation nationale ?) a bel et bien attaché tous les documents relatifs à la sécurité des systèmes informatiques, ça veut dire grosses pénalités, jusqu'à rendre caduque le marché ?
Le marché public c'est vraiment pas le projet anodin avec un CdC merdique sur lequel on gratte quelques k€ où l'on peut sur la propale.
On n'est pas, je crois, en train de parler d'entreprises privées, du coup une bonne partie de votre discours (reflétant bien la réalité au demeurant) n'est pas adapté.