Réf. DP STEP : SN-MCTN-533664-CS-CQS / C_GSN_084
Termes De Références
Observatoire National du Numérique du Sénégal (ONN)
Refonte d’une Plateforme Web de collecte, d’analyse et de publication des indicateurs du numérique
Pays : Sénégal
- Financement : Banque Mondiale / Crédit : IDA 72690 /P172524 SEN/IDA
- Client : Gouvernement du Sénégal
- Autorité Contractante : Ministère de la Communication des Télécommunications et du Numérique (MCTN)
- Projet : Projet d’accélération de l’Economie Numérique au Sénégal (PAENS)
- Partenaire de Mise en Œuvre : CEP (Cellule Etude et Planification) du MTN
- Contrat SN-MCTN-513429-CS-QCBS / C_PAENS_127
- Durée de la mission : 9 mois
Juillet 2026
1. Information sur la mission……………………………………………………………… 3
2. Contexte…………………………………………………………………………………….. 3
3. Objectifs du projet………………………………………………………………………… 5
3.1. Objectif général……………………………………………………………………… 5
3.2. Objectifs spécifiques……………………………………………………………….. 5
3.3. Résultats attendus…………………………………………………………………… 5
4. Spécifications fonctionnelles détaillées……………………………………………… 6
4.1. Missions du consultant…………………………………………………………….. 6
4.2. Module de collecte de données………………………………………………….. 7
4.3. Module de traitement et stockage………………………………………………. 7
4.4. Module de visualisation et tableaux de bord…………………………………. 7
4.5. Module de rapports et publications…………………………………………….. 8
4.6. Portail public et API………………………………………………………………… 8
4.7. Module d’administration………………………………………………………….. 8
5. Spécifications techniques……………………………………………………………….. 9
5.1. Architecture…………………………………………………………………………. 10
5.2. Technologies recommandées (indicatives non contraignant)…………… 10
5.3. Hébergement et infrastructure………………………………………………….. 11
5.4. Sécurité………………………………………………………………………………. 11
5.4.1. Gouvernance et cadre de conformité………………………………… 11
5.5. Performance………………………………………………………………………… 13
5.6 Contraintes spécifiques au contexte sénégalais…………………………….. 13
6. Livrables attendus………………………………………………………………………. 14
7. Méthodologie de travail du cabinet…………………………………………………. 15
8. KPI et indicateurs de succès de la mission……………………………………….. 16
9. Risques et dépendances de la mission…………………………………………….. 17
10. Calendrier de réalisation…………………………………………………………….. 18
11. Profil du prestataire……………………………………………………………………. 19
11.1. Critères d’éligibilité……………………………………………………………… 19
11.2. Équipe projet minimale requise………………………………………………. 19
11.3. Calendrier prévisionnel…………………………………………………………. 20
11.4 Dispositif de ticketing…………………………………………………………… 21
11.5 Classification des priorités……………………………………………………… 22
11.6 Matrice SLA……………………………………………………………………….. 22
11.7. Escalade……………………………………………………………………………. 22
11.8 Pilotage et reporting……………………………………………………………… 23
13. Modalités contractuelles…………………………………………………………….. 24
13.1. Budget de la mission……………………………………………………………. 24
13.2. Méthode de sélection du Consultant……………………………………….. 24
13.3. Propriété intellectuelle………………………………………………………….. 24
14. Transfert de compétences……………………………………………………………. 24
| 1. Contexte Le numérique occupe aujourd’hui une place centrale dans la transformation économique et sociale du Sénégal. Considéré comme un levier transversal de transformation structurelle, il contribue à la modernisation de l’Etat et à l’amélioration de la compétitivité nationale, en cohérence avec la vision portée par l’agenda national de transformation (ANT) à l’horizon 2050. Ce dernier est opérationnalisé par la Stratégie Nationale de Développement (SND) 2025-2029 qui vise à harmoniser les interventions sectorielles. Dans cette dynamique, le ministère des Télécommunications et du Numérique (MTN) a validé la Lettre de Politique Sectorielle (LPS) arrimée à ladite stratégie et adopté à la stratégie nationale numérique « New Deal Technologique » (NDT) déployée à l’horizon 2034. Le NDT, ambitionne de faire du Sénégal un hub de services numériques à forte valeur ajoutée, fondé sur la couverture réseau universelle, l’identité numérique des personnes et du foncier, ainsi que la transformation numérique des administrations publiques et des filières économiques prioritaires. La réussite de cette ambition repose sur un cadre juridique et institutionnel solide, ainsi que sur des mécanismes performants de gouvernance, de régulation et de pilotage stratégique, fondés sur la disponibilité de données fiables, actualisées et accessibles. C’est dans cette perspective que s’inscrit l’Observatoire National du Numérique (ONN), dispositif stratégique de suivi, d’analyse et de diffusion des données relatives au développement du secteur numérique au Sénégal, et par ailleurs géré par la CEP du MTN. L’ONN constitue un outil essentiel d’aide à la décision publique, de pilotage des politiques numériques et de transparence vis‑à‑vis de l’ensemble des parties prenantes. Toutefois, la plateforme web existante de l’ONN, destinée à assurer cette mission, a montré des limites techniques et fonctionnelles et est indisponible depuis janvier 2025 en raison de dysfonctionnements majeurs affectant son environnement applicatif. L’analyse de la situation a mis en évidence une défaillance structurelle de l’existant, ne permettant pas une remise en ligne fiable sans reconstruction complète. La plateforme constitue une infrastructure numérique stratégique de l’État. À ce titre, sa conception devra intégrer dès l’origine les principes de cybersécurité, de résilience opérationnelle, de continuité de service et de souveraineté numérique afin de répondre aux menaces croissantes pesant sur les systèmes d’information publics. Dès lors, la refonte de la plateforme de l’Observatoire National du Numérique s’impose comme une priorité stratégique afin de disposer d’un outil moderne, robuste et pérenne, répondant aux exigences de performance, d’interopérabilité, de fiabilité, d’accessibilité et d’alignement avec les orientations nationales en matière de transformation numérique. Le suivi régulier d’indicateurs fiables et actualisés est essentiel pour mesurer les progrès réalisés, orienter les décisions publiques et garantir la transparence. C’est ainsi qu’il est prévu, dans le cadre de la mise en œuvre du Projet de l’Accélération de l’Economie Numérique au Sénégal(PAENS) du MTN, financé par la Banque Mondiale dans sa composante 1.1 : « Améliorer la concurrence sur le marché des télécommunications haut débit », ladite refonte dans son PTBA 2026. Les présents Termes de Référence définissent le cahier des charges pour le développement de la plateforme web de l’Observatoire National du Numérique (ONN), outil central de cette ambition. 2. Objectifs du projet 2.1. Objectif général Mettre en place, dans le respect des principes de sécurité, de confidentialité, d’intégrité, de disponibilité, de protection des données personnelles et de résilience opérationnelle, une plateforme web de collecte, traitement, analyse et publication d’indicateurs clés du numérique au Sénégal, au service du pilotage des politiques publiques et de la prise de décision. 2.2. Objectifs spécifiques Recueillir les données numériques provenant de sources multiples (ARTP, SENUM, opérateurs, ANSD, etc.) ;Identifier des indicateurs harmonisés conformes aux standards internationaux (UIT, Banque Mondiale, UA…) et renforcer/référencer les méthodologies de collecte de données associées ;Mettre en place la plateforme ONN et des tableaux de bord interactifs et des visualisations accessibles au grand public ;Produire des tableaux de bord périodiques sur l’état du numérique au Sénégal ;Faciliter la comparaison internationale (benchmarking) avec les pays de la CEDEAO et de l’UEMOA ;Mettre en place une API ouverte pour la mise à disposition des données publiques de l’ONN, dans le respect du cadre réglementaire en vigueur ;Intégrer un système d’alerte et de veille technologique ;Mettre en place un module de collecte de feedback utilisateurs et un mécanisme d’amélioration continue de la plateforme. |
2.3. Résultats attendus
- Plateforme web ONN (portail public + back-office) développée, testée, déployée ,opérationnelle avec maintenance pendant 1an (préprod + prod), avec accès admin et documentation, dans le respect des principes de sécurité, de confidentialité, d’intégrité, de disponibilité, de protection des données personnelles et de résilience opérationnelle ;
- Une base de données centralisée, alimentée régulièrement par les différentes institutions partenaires et opérationnelle et sécurisée intégrant des mécanismes d’anonymisation et de classification des données conformes à la loi n°2008-12 et à la réglementation applicable.;
- Un référentiel national d’indicateurs du numériques aligné aux normes internationales est identifié et validé ;
- Des tableaux de bord dynamiques et accessibles en ligne permettent la consultation simplifiée des données du numérique ;
- Des rapports trimestriels et annuels sont produits et diffusés régulièrement dans la plateforme ;
- Un dispositif de benchmarking effectué aux niveaux régional et international permet de situer la performance numérique du Sénégal par rapport à ses pairs ;
- Une API sécurisée et documentée permet l’accès automatisé aux données publique de l’ONN ;
- Un mécanisme automatisé de veille stratégique et d’alerte informe en temps réel sur les évolutions tendances et risque du secteur numérique.
2. Spécifications fonctionnelles détaillées
3.1. Missions du consultant
Conformément aux résultats attendus, le consultant devra, entre autres tâches, réaliser :
- État des lieux et diagnostic : benchmarking de plateformes d’observatoires numériques équivalentes (Afrique, UIT, Banque Mondiale), cartographie des acteurs, audit des SI existants, analyse juridique (loi 2008-12), recensement des indicateurs vs standards internationaux. Ce diagnostic devra permettre de clarifier a minima : (i) les responsables, les sources, les fréquences de mise à jour des données par institution contributrice et les mécanismes de validations des données, (ii) les objectifs d’analyse visés pour chaque catégorie de données, (iii) la liste minimale des rapports internes et publics attendus, et (iv) les limites et défauts de la plateforme actuelle ainsi que la manière dont la nouvelle solution y répond. Ces éléments seront formalisés dans le rapport d’inception ;
- Proposition de priorisation des KPI à intégrer dans la plateforme (en fonction de différents critères comme la disponibilité, la qualité, utilité stratégique etc…)
- Conception et architecture : architecture technique, spécifications, modèle de données, maquettes UX/UI multilingues, politique de sécurité et hébergement souverain ;
- Développement : développements des modules (collecte, ETL, tableaux de bord, portail, API Open Data, administration…) ;
- Tests et assurance qualité : tests unitaires/intégration, montée en charge, pentest, compatibilité navigateurs et smartphones, UAT ;
- Déploiement : mise en production, migration données historiques, monitoring, PRA/PCA ;
- Formation et transfert : 4 niveaux de formation (admins système, fonctionnels, contributeurs institutionnels, utilisateurs), guides ;
3.2. Module de collecte de données
- Connecteurs API pour l’intégration automatique avec les systèmes de l’ARTP, SENUM , ANSD , opérateurs …. (Cartographie des uses cases à prendre en compte dans le cadre de l’interopérabilité nationale) ;
- Interface d’import de fichiers (CSV, Excel, JSON, XML, etc.) avec validation automatique ;
- Formulaires de saisie manuelle avec contrôles de cohérence ;
- Système de workflow de validation (saisie → vérification → approbation → publication) ;
- Planification des collectes automatiques (cron) et notifications d’anomalies ;
- Journalisation complète des opérations de collecte (audit trail).
3.3. Module de traitement et stockage
- Pipeline ETL (Extract, Transform, Load) pour le nettoyage et l’harmonisation des données ;
- Entrepôt de données (data warehouse) avec modèle en étoile ou flocon ;
- Gestion des métadonnées et du dictionnaire de données ;
- Historisation des données et gestion des versions ;
- Calcul automatisé des indicateurs composites (indices, moyennes, taux de croissance) ;
- Mécanismes de contrôle qualité des données.
3.4. Module de visualisation et tableaux de bord
- Tableaux de bord personnalisables par profil utilisateur (décideur, analyste, public) ;
- Graphiques interactifs (courbes, histogrammes, camemberts, radar, treemap) ;
- Cartographie interactive du Sénégal avec désagrégation régionale, départementale et communale ;
- Cartographie par genre, âge, catégorie socio-professionnelle ;
- Comparaisons temporelles (séries chronologiques) et spatiales ;
- Fonctionnalités d’export Mode présentation exportable pour les réunions et conférences.
3.5. Module de rapports et publications
- Génération automatisée de rapports périodiques (trimestriels, annuels) ;
- Outil de rédaction collaborative intégré ;
- Bibliothèque de publications téléchargeables ;
- Système de newsletter et d’alertes par email et SMS ;
- Blog/actualités intégré pour la veille numérique.
3.6. Portail public et API
- Site web public responsive avec navigation intuitive ;
- API RESTful documentée (Swagger/OpenAPI) pour l’accès aux données ;
- Catalogue de données consultable et téléchargeable ;
- Système d’inscription et de gestion des clés API ;
- Conformité aux standards Open Data (DCAT, CKAN compatible) ;
- Support multilingue : français (principal), wolof, anglais ;
- Optimisation pour faible bande passante et terminaux mobiles courants au Sénégal .
3.7. Module d’administration
- Gestion des utilisateurs avec rôles et permissions (RBAC) : administrateur, éditeur, contributeur, lecteur ;
- Gestion multi-organismes (chaque institution gère ses propres données si absence d’échange par d’API) ;
- Paramétrage des indicateurs et des seuils d’alerte ;
- Journalisation des actions utilisateurs (logs d’audit) ;
- Tableau de bord d’administration (statistiques d’utilisation, performance).
4. Spécifications techniques
4.1. Architecture
- Architecture microservices ou modulaire évolutive
- Séparation frontend / backend / base de données
- Conteneurisation (Docker) et orchestration (Kubernetes ou Docker Compose)
- CI/CD (intégration et déploiement continus)
- Scalabilité horizontale pour absorber les pics de trafic
4.2. Technologies recommandées (indicatives non contraignant)
| Composant | Technologies suggérées |
| Frontend | React.js / Vue.js / Next.js |
| Backend | Node.js / Django / FastAPI |
| Base de données | PostgreSQL (principal), MongoDB (données non structurées) |
| Data warehouse | Apache Superset / Metabase pour la BI |
| ETL | Apache Airflow / Talend / scripts Python |
| Cartographie | Leaflet.js / Mapbox avec GeoJSON des régions du Sénégal |
| Cache | Redis |
| Recherche | Elasticsearch |
| API | RESTful avec documentation Swagger |
| Conteneurisation | Docker + Docker Compose / Kubernetes |
| Monitoring | Prometheus + Grafana |
4.3. Hébergement et infrastructure
- Hébergement principal sur le territoire sénégalais à la charge de l’Etat (datacenter National, ou cloud national)
- Backup local
- Haute disponibilité : SLA 99,5% minimum
- Plan de reprise d’activité (PRA) et plan de continuité (PCA)
- Sauvegardes automatisées quotidiennes avec rétention de 90 jours
- Certificat SSL/TLS et conformité HTTPS
4.4. SécuritéLa plateforme ONN constitue une infrastructure stratégique nationale. Sa sécurisation doit être traitée comme une exigence transversale et non comme un lot annexe, intégrée dès la conception et tout au long du cycle de vie du projet (Security by Design et Privacy by Design).
4.4.1. Gouvernance et cadre de conformité
- Conformité à la loi n°2008-12 relative à la protection des données à caractère personnel
- Alignement avec les exigences nationales de cybersécurité (autorité compétente : ADIE / Commission de régulation applicable, à confirmer)
- Alignement avec les standards internationaux de référence (ISO/CEI 27001, OWASP ASVS, OWASP API Security Top 10)
- Politique de sécurité de l’information formalisée pour le projet (rôles et responsabilités, procédures, revue périodique)
- Politique de gestion des incidents de sécurité, incluant procédure de notification et plan de communication en cas d’incident majeur
4.4.2. Architecture et conception sécurisées
- Architecture orientée Zero Trust : vérification systématique de chaque accès (aucune confiance implicite, y compris en interne), segmentation réseau, principe du moindre privilège
- Étude de la maturité cybersécurité de l’existant et analyse des dépendances critiques (systèmes tiers, connecteurs, hébergement) réalisées en phase de diagnostic
- Définition formelle des exigences de sécurité dès la phase de conception, tracées et testées jusqu’à la recette
- Gestion sécurisée des secrets (clés, certificats, mots de passe applicatifs) via un coffre-fort dédié (secrets manager), sans stockage en clair dans le code ou la configuration
4.4.3. Gestion des identités et des accès (IAM)
- Authentification forte pour les utilisateurs internes : SSO et authentification multifacteur (MFA)
- MFA obligatoire pour tous les comptes à privilèges (administrateurs, éditeurs de données sensibles)
- Séparation stricte des privilèges et gestion des accès à privilèges (PAM — Privileged Access Management)
- Revue périodique des comptes et des droits d’accès (a minima trimestrielle)
- Désactivation automatique des comptes inactifs au-delà d’un délai défini
- Procédure d’approbation formelle pour la création de tout compte privilégié
- Contrôle d’accès aux indicateurs sensibles selon le profil utilisateur, avec filtrage dynamique selon les rôles (RBAC)
4.4.4. Protection des données
- Chiffrement des données au repos et en transit (TLS 1.2+ a minima)
- Certificat SSL/TLS et conformité HTTPS sur l’ensemble des interfaces
- Mécanismes d’anonymisation et de classification des données conformes à la réglementation en vigueur
- Signature numérique des publications officielles et gestion des versions des documents publiés
- Traçabilité complète des accès, des modifications et des téléchargements (journal d’audit horodaté et inaltérable)
- Protection contre les exports non autorisés de données sensibles
4.4.5. Sécurité des API
- Authentification forte des consommateurs d’API et contrôle d’intégrité des données échangées
- Mise en place d’un API Gateway avec gestion des quotas et limitation de débit (rate limiting)
- Protection conforme au référentiel OWASP API Security Top 10
- Politique de gestion du cycle de vie des clés API : émission, rotation périodique, révocation
- Journalisation complète de l’ensemble des appels API
- Chiffrement systématique des flux
4.4.6. Sécurité du développement (DevSecOps)
- Intégration de la sécurité dans le cycle de développement (DevSecOps), avec contrôles automatisés dans la chaîne CI/CD
- Revue de code sécurisée systématique avant mise en production
- Processus formalisé de gestion des vulnérabilités (détection, priorisation, correction, suivi)
- Tests de sécurité des API, revue de configuration des environnements, et audit de conformité selon le référentiel OWASP ASVS
- Audit de sécurité (test d’intrusion / pentest) réalisé par un tiers indépendant avant chaque mise en production majeure
4.4.7. Continuité et résilience
- Architecture multi-zones ou multi-sites pour limiter les points de défaillance uniques
- Sauvegardes automatisées quotidiennes, chiffrées, avec rétention de 90 jours minimum
- Plan de reprise d’activité (PRA) et plan de continuité d’activité (PCA), formalisés et testés annuellement
- Définition et respect d’objectifs de RPO (Recovery Point Objective) et de RTO (Recovery Time Objective), adaptés à la criticité de la plateforme
- Tests de restauration réguliers, avec compte-rendu documenté
4.5. Performance
- Temps de chargement des pages < 3 secondes sur connexion 3G
- Temps de réponse API < 500 ms pour 95% des requêtes
- Support de 500 utilisateurs simultanés minimum
- Optimisation des ressources (compression, CDN)
4.6 Contraintes spécifiques au contexte sénégalais
- La plateforme doit fonctionner correctement sur les réseaux mobiles sénégalais (3G/4G) avec des débits variables
- L’interface doit être optimisée pour les smartphones d’entrée de gamme (Android Go, écrans petits)
- Les données doivent être hébergées sur le territoire sénégalais conformément à la réglementation
5. Livrables attendus
| N° | Livrable | Format | Phase |
| L0 | Plateforme web ONN (portail public + back-office) développée et livrée” (et plus seulement “code source”) | Deployment | |
| L1 | Document de cadrage et PAQ (Plan d’Assurance Qualité), incluant le rapport de diagnostic préalable : benchmark de plateformes équivalentes, matrice de gouvernance des données (source → responsable → fréquence de mise à jour), liste des ra | PDF/DOCX | Conception |
| L2 | Document de benchmark | PDF/DOCX | Conception |
| L3 | Document d’architecture technique | PDF/DOCX | Conception |
| L4 | Spécifications fonctionnelles détaillées | PDF/DOCX | Conception |
| L5 | 3 propositions de maquettes UX/UI soumises à revue et validation par les parties prenantes avant retenue d’une option | Figma/Adobe XD/Autres | Conception |
| L6 | Code source de la plateforme | Repository Local | Développement |
| L7 | API documentée (Swagger) | OpenAPI 3.0 | Développement |
| L8 | Base de données configurée et peuplée | SQL/Scripts | Développement |
| L7 | Rapports de tests (unitaires, intégration, performance, sécurité) | Tests | |
| L8 | Procès-verbal de recette | Recette | |
| L9 | Documentation technique complète | PDF/DOCX | Déploiement |
| L10 | Guides utilizations par profil | PDF/Vidéo | Déploiement |
| L11 | Plan, supports et rapports de formation | PDF/PPT | Formation |
| L12 | Rapport d’audit de sécurité | Pré-production | |
| L13 | Code source et documentation (transfert complet) | Repository | Clôture |
Pour chaque livrable, l’état de conformité à la gestion des risques de cybersécurité doit être inclus. La validation de chaque livrable se fera sous procès-verbal de validation/de recette cosigné par le PMO et le PAENS. Ces livrables et PV seront les vbases de paiement du consultant.
6. Méthodologie de travail du cabinet
Le cabinet sera sous la tutelle du MTN et en particulier, de la Cellule Etude et Planification de ce ministère et travaillera en étroite collaboration avec l’UEP du PAENS.
Le cabinet devra proposer dans son offre une démarche méthodologique structurée visant à atteindre les résultats attendus dans le cadre de cette étude.
Le cabinet devra travailler en étroite collaboration avec les équipes du MTN, du PAENS et des autres partenaires clés (ARTP, FDSUT, SENUM, ANSD,…) pour la bonne réussite de sa mission, et devra dans cette optique proposer une organisation projet adaptée, notamment sur les aspects logistiques (présence dans les locaux du MTN, cadre d’échanges, reporting périodique,…).
7. KPI et indicateurs de succès de la mission
Le suivi de la mission reposera sur un ensemble d’indicateurs de performance permettant d’apprécier, de manière objective, le niveau d’avancement des travaux, la qualité des livrables produits, la conformité de la solution développée aux exigences exprimées, ainsi que les conditions de son appropriation par les équipes du maître d’ouvrage.
Les principaux indicateurs de succès attendus porteront notamment sur :
- le respect du calendrier contractuel et des jalons de mise en œuvre ;
- la production et la validation des livrables dans les délais convenus ;
- le niveau de conformité fonctionnelle et technique de la plateforme au regard des spécifications validées ;
- la performance globale de la solution en matière de disponibilité, de sécurité, de temps de réponse et de robustesse ;
- la capacité effective de la plateforme à assurer la collecte, le traitement, le stockage, l’analyse et la publication des données attendues ;
- le taux de réussite des tests techniques, fonctionnels et de sécurité avant mise en production ;
- le niveau d’appropriation de la solution par les utilisateurs cibles et les administrateurs ;
- la qualité du transfert de compétences, à travers les formations réalisées, les supports remis et l’autonomisation progressive des équipes du maître d’ouvrage;
- la capacité du prestataire à assurer un accompagnement réactif durant les phases de recette, de déploiement et de stabilisation.
La mission sera réputée satisfaisante lorsque l’ensemble des livrables attendus aura été remis et validé, que la plateforme sera déployée dans des conditions opérationnelles conformes aux exigences du projet, et que les équipes du maître d’ouvrage disposeront des capacités nécessaires pour en assurer l’exploitation, l’administration et le suivi dans la durée.
8. Risques et dépendances de la mission
La mise en œuvre de la présente mission s’inscrit dans un environnement impliquant plusieurs parties prenantes, sources de données, exigences techniques et contraintes institutionnelles. À ce titre, sa bonne exécution demeure tributaire d’un certain nombre de facteurs externes et internes qu’il conviendra d’identifier, d’anticiper et de maîtriser tout au long du projet.
Les principaux risques susceptibles d’affecter le bon déroulement de la mission concernent notamment :
- la disponibilité partielle ou tardive des données nécessaires à l’alimentation de la plateforme ;
- l’hétérogénéité des formats, référentiels et niveaux de qualité des données fournies par les structures contributrices ;
- les difficultés d’accès aux systèmes existants, aux interfaces ou à la documentation technique nécessaire à l’interopérabilité ;
- les délais de mobilisation ou de validation des parties prenantes institutionnelles et techniques ;
- les risques liés à la coordination entre les différentes structures impliquées dans la production, la transmission et la validation des données ;
- les contraintes d’ordre juridique ou réglementaire, notamment en matière de protection des données à caractère personnel, de cybersécurité et d’hébergement ;
- les risques techniques liés à la performance, à la sécurité, à la migration des données ou à l’intégration avec des systèmes tiers ;
- les risques de faible appropriation de la solution par les utilisateurs finaux en l’absence d’un accompagnement adéquat au changement.
Par ailleurs, la réussite de la mission dépendra de plusieurs prérequis, parmi lesquels :
- l’accès effectif aux environnements techniques, systèmes, interfaces et référentiels nécessaires ;
- la disponibilité du maître d’ouvrage pour l’instruction et la validation des livrables ;
- la mobilisation effective des équipes du prestataire conformément à l’organisation projet proposée ;
- la disponibilité des infrastructures techniques requises pour l’hébergement, les tests et la mise en production.
Le prestataire devra, dès le démarrage de la mission, proposer un dispositif de gestion des risques adapté au contexte du projet, incluant l’identification des risques majeurs, leur niveau de criticité, les mesures préventives et correctives envisagées, ainsi que les modalités de suivi et d’alerte à mettre en place pendant toute la durée d’exécution.
9. Calendrier de réalisation
La durée totale de réalisation (hors maintenance) est de 9 mois.
| Phase | Activités | Durée | Livrables |
| Phase 1 : Inception | Ateliers de cadrage, recueil des besoins, état des lieux des SI existants, benchmarks | 1 mois (T0+1 mois) | Rapport d’inception |
| Phase 2 : Conception | Architecture technique, spécifications fonctionnelles, prototypage UX/UI | 1 mois (T0+2 mois) | L1, L2, L3 |
| Phase 3 : Développement Sprint 1 | Modules de collecte et de stockage, backend API | 1 mois (T0+3 mois) | L4, L5, L6 (partiel) |
| Phase 4 : Développement Sprint 2 | Tableaux de bord, visualisations, cartographie | 1 mois (T0+4 mois) | L4 (suite) |
| Phase 5 : Développement Sprint 3 | Portail public, multilingue, administration, rapports | 1 mois (T0+5 mois) | L4 (complété) |
| Phase 6 : Tests & Recette | Tests QA, performance, sécurité, recette utilisateur | 1 mois (T0+6 mois) | L7, L8, L12 |
| Phase 7 : Déploiement | Mise en production, migration des données historiques | 1 mois (T0+7 mois) | L9, L10 |
| Phase 8 : Formation | Formation des utilisateurs, transfert de compétences | 2 mois (T0+9 mois) | L11, L13 |
| Phase 9: Maintenance | Garantie et support (12 mois après réception) | 12 mois | Rapports mensuels |
10. Profil du prestataire
10.1. Critères d’éligibilité
- Entreprise ou cabinet de consultant légalement constitué, en règle avec ses obligations fiscales et sociales ;
- Expérience minimale de 5 ans dans le développement de plateformes web de grande envergure ;
- Au moins 3 références de projets similaires, notamment dans la mise en place d’observatoires, de portails de données, BI, …) ;
- Expérience avérée ; une expérience au Sénégal serait un atout.
10.2. Équipe projet minimale requise
| Profil | Expérience requise |
| Chef de projet | 10 ans minimum d’expérience pertinente, certification PMP ou Agile |
| Architecte technique | formation niveau Master ou ingénieur en informatique, ou télecom, ou réseaux, sécurité ou études similaires ;au moins 5 ans d’expérience pertinente dans le cloud et data, de |
| Développeur full-stack senior | formation niveau Master ou ingénieur en informatique informatique, ou télecom, ou réseaux, sécurité ou études similaires 5 ans minimum d’expérience pertinente dans le domaine, |
| Spécialiste UX/UI | formation niveau Master ou ingénieur en informatique, ou télecom, ou réseaux, sécurité ou études similaires 5 ans, d’expérience pertinente dans des projets similaires de |
| Data engineer / analyste | de niveau Master ou ingénieur en formation informatique, ou télecom, ou réseaux, sécurité ou études similaires 5 ans, expérience ETL et BI, |
| Expert sécurité | 10 ans minimum, certifications CISSP ou équivalent, ISO 27001 Lead Implementer/Lead Auditor souhaitée, CEH ou OSCP appréciés, expérience confirmée en DevSecOps, IAM, sécurisation cloud, audits OWASP et sécurité des API. |
| Spécialiste DevOps | formation niveau Master ou ingénieur en informatique, ou télecom, ou réseaux, sécurité ou études similaires 4 ans, Docker/Kubernetes, CI/CD |
| Expert qualité / testeur (facultative) | formation niveau Master ou ingénieur en informatique, ou télecom, ou réseaux, sécurité ou études similaires4 ans, tests automatisés |
10.3. Calendrier prévisionnel
| Phase | Activités principales | Durée |
| Phase 1 : Cadrage | Validation cadrage, enrôlement des différentes parties prenantes, lancement marché | T0 +1 mois |
| Phase 2 : Conception | Spécifications, UX/UI, architecture | T0+ 2 mois |
| Phase 3 : Développement | Développement itératif (sprints Agile) | T0 + 5 mois |
| Phase 4 : Tests & Recette | Tests unitaires, intégration, UAT | T0 + 6 mois |
| Phase 5 : Déploiement | Mise en production, migration données | T0 + 7 mois |
| Phase 6 : Accompagnement | Formation, support, stabilisation | T0 + 9 mois |
Durée totale estimée : 9 mois plus une année de garantie après livraison provisoire de la plateforme .
Canaux de saisie : email dédié (support.onn.sn), adresse e-mail convertie automatiquement en ticket, et téléphone/WhatsApp pour les incidents critiques (avec création de ticket a posteriori obligatoire.
Cycle de vie d’un ticket : Nouveau ; Qualifié (priorité attribuée) ; En cours ; Résolu ; Clôturé (après validation de l’ONN). Chaque ticket porte : identifiant unique, demandeur, module concerné, priorité, horodatage de chaque changement d’état (base du calcul SLA).
Typologie des demandes :
| Type | Description | Couvert par la garantie |
| Incident | Dysfonctionnement, bug, indisponibilité | Oui |
| Demande d’assistance | Question d’utilisation, accompagnement | Oui |
| Évolution d’un module | Nouvelle fonctionnalité, modification de périmètre | Oui |
10.5 Classification des priorités
| Priorité | Définition | Exemples |
| P1 : Critique | Plateforme totalement indisponible ou fonction vitale bloquée, sans contournement | Site inaccessible, perte de données, faille de sécurité exploitée |
| P2 : Majeure | Fonction importante dégradée, contournement pénalisant | Module de publication en erreur, lenteurs généralisées |
| P3 : Mineure | Anomalie sans impact bloquant | Erreur d’affichage, libellé incorrect |
| P4 : Assistance | Question, demande d’information | Aide à la prise en main, paramétrage |
10.6 Matrice SLA
Plage de service standard : jours ouvrés, 8h-17h (GMT). P1 traité en astreinte étendue (8h-23h, 6j/7 – le 24/7 est possible mais à chiffrer séparément).
| Priorité | Prise en charge | Résolution ou contournement | Suivi |
| P1 | 1 h | 4 h ouvrées (contournement), 24 h (correctif) | Point d’avancement toutes les 2 h |
| P2 | 4 h | 2 jours ouvrés | Point quotidien |
| P3 | 1 jour ouvré | 5 jours ouvrés (ou prochaine version corrective) | Hebdomadaire |
| P4 | 1 jour ouvré | 3 jours ouvrés | Quinzaine |
Engagement de disponibilité : 99,5 % en mensuel (hors maintenances planifiées, notifiées 72 h à l’avance et réalisées hors heures ouvrées), soit environ 3 h 40 d’indisponibilité tolérée par mois.
10.7. Escalade
Niveau 1 : support/hotline (qualification, résolutions simples).
Niveau 2 : équipe technique projet (correctifs applicatifs).
10.8 Pilotage et reporting
Un rapport mensuel extrait de l’outil : volumétrie par type et priorité, taux de respect des SLA, disponibilité mesurée, tickets récurrents et plan d’action. Un comité de suivi trimestriel pendant l’année de garantie. KPIs cibles : ≥ 95 % de tickets dans les SLA, taux de réouverture < 5 %, satisfaction ≥ 4/5.
11. Critères d’évaluation des offres
| Critère | Poids | Détail |
| Expérience spécifique du Consultant pertinente pour la mission | 10% | Analyse de l’expérience et des références du consultant et de sa connaissance du contexte sénégalais |
| connaissance du contexte sénégalais | 2% | Analyse de l’expérience et des références du consultant au Sénégal |
| Adéquation de la méthodologie et du plan de travail proposés aux TDR | 23% | Architecture proposée, choix technologiques, méthodologie, exhaustivité de l’offre, chronogramme, plan qualité, etc… |
| Équipe projet | 55% | Qualifications et expériences du personnel, |
| Pertinence du programme de renforcement de capacités | 10% | Exhaustivité et pertinence du programme de Transfert de compétences proposé. |
Note technique minimale requise : 70/100.
Cette section est détaillée dans la Demande de Propositions technique et financière.
12. Modalités contractuelles
12.1. Budget de la mission
Le budget de la mission du cabinet sera financé par le PAENS.
12.2. Méthode de sélection du Consultant
La firme sera sélectionnée suivant la méthode de « Sélection fondée sur les qualifications du Consultant» (SQC) conformément au Règlement de passation des marchés pour les Emprunteurs sollicitant le Financement de Projet d’Investissement (FPI) daté de juillet 2016, révisée en novembre 2017, aout 2018 et novembre 2020.
12.3. Propriété intellectuelle
L’ensemble des livrables (code source, documentation, maquettes, données) est la propriété exclusive du Ministère des Télécommunications et de l’Économie Numérique. Le prestataire cède tous les droits de propriété intellectuelle dès la réception définitive.
13. Transfert de compétences
Le prestataire devra assurer un transfert de compétences complet à l’équipe technique du maître d’ouvrage, comprenant :
- Formation des administrateurs système
- Formation des administrateurs fonctionnels
- Formation des contributeurs / éditeurs de données
- Formation des utilisateurs finaux
- Production d’un rapport de formation
- Documentation technique complète (architecture, déploiement, configuration, maintenance)
- Documentation utilisateur (guides par profil, tutoriels vidéo en français et wolof)
- Garantir la maintenance de la plateforme d’au moins 12 mois après la livraison avec la prise en charge des corrections, et évolutions sur les modules décrits dans l’offre.
