关于征选2024年网络安全等级保护测评服务单位的公告

发布时间: 2024年05月10日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
关键信息
招标详情
相关单位:
***********公司企业信息

(略)

关于征选(略)单位的公告

依据《中华人民共和国网络安全法》、《关于进一步做好网络安全等级保护工作的通知》(海南省公安厅琼网警【2022】13号文)等文件的要求,我中心拟公开征选(略)单位,信息如下:

一、项目概况

(一)需求单位:(略)

(二)项目名称:(略)

(三)项目地点:(略)

(四)项目预算:本项目包含两个标包,合计预算不超过59.2万元人民币(含税),报价超过预算无效。

标包名称:A包;预算不超过38万元人民币(含税),报价超过预算无效。

标包名称:B包;不超过21.2万元人民币(含税),报价超过预算无效。

(五)计划工期:通知进场起30个工作日内完成等级保护测评服务,(略)完成安全服务。

(六)付款方式:服务单位按照合同要求出具《网络安全等级保护测评报告》并在网络安全等级保护测评项目登记管理系统完成测评报告上传备案(需提供上传测(略)),并提交整改建议方案、渗透测试服务报告,经我中心确认后,支付合同款(略)。服务单位按照合同要求完成所有服务内容后,支付(略)。

(七)选取方式:(略)

(八)本项目(略)。

二、服务内容

(一)A包项目工作内容

1.A包等级保护测评服务

A包等级保护(以下简称等保)测评(略)。

序号

服务内容

系统(略)

1

海南省自然资源和规划厅门户网站等保测评服务(三级)

海南省政务云

2

海南省建设用地使用权和矿业权网上交易系统等保测评服务(三级)

海南省政务云

3

海南省不动产登记信息基础管理平台等保测评服务(三级)

海南省自然(略)

4

海南省工程建(略)(三级)

海南省政务云

5

海南省‘多(略)(三级)

海南(略)

6

海南省自然资源和规划电子政务系统等保测评服务(三级)

海南省自然资源和规划厅本地机房

2.A包(略)

序号

服务名称

服务内容

1

渗透测试服务

针对以上6个系统开展一次渗透测试服务,并出具报告。

2

漏洞扫描服务

签订合同后至2024年12月31日前,针对以上6个系统每季度开展一次漏洞扫描服务,并出具报告。

3

安全培训服务

根据我中心需求,开展一次网络(略)。

4

现场应急响应服务

合同服务期间,应我中心要求进行现场应急响应,每月不低于1次。

(二)B包项目工作内容

1.B包等级保护测评服务

序号

服务内容

系统(略)

1

海南农房报建“零跑动”系统(三级)

海南省政务云

2

海南省不动产综合登记服务平台(三级)

海南(略)

3

海域海岛动态(略)(海南省节点)(三级)

海南省海洋监测预报中心本地机房

4

海洋监察总队OA系统(二级)

海南(略)

2.B包网络安全服务

序号

服务名称

服务内容

1

渗透(略)

针对以上4个系统开展一次渗透测试服务,并出具报告。

2

漏洞(略)

签订合同后至(略),针对以上6个系统每季度开展一次漏洞扫描服务,并出具报告。

(三)等保测评服务要求

通过专业的等级保护测评服务,对我中心委托的上述信息系统进行等保测评分析。依据《网络安全等级保护基本要求》(GB/T (略)对被测系统的安全防护措施进行合规性检查,并出具《网络安全等级保护测评报告》并针对测评报告提出具有针对性的整改建议方案方案。具体服务要求如下:

1. 对信息系统进行摸底、分析和梳理,提出详细的等保测评方案。

2. 逐一对信息系统进行安全等级保护测评,测评的内容包括但不限于以下内容:

(1)安全技术测评:包括安全物理环境、安全区域边界、安全通信网络、安全计算环境、安全管理中心等五个方面的安全测评

(2)安全管理测评:安全管理机构、安全管(略)。

3. 针对出具的测评报告提出整改建议方案,整改建议方案应具有可操作性,符合用户实际情况,且能够切实解决问题。

4. 在网络安全等级保护测评项目登记管理系统完成测评报告上传备案。

三、工作要求

(一)本项目必须在规定时间内交付等保测评报告、整改建议方案并完成测评报告上传备案。

(二)本项目需在项目地点(海口)开展现场测评,不得进行远程测评,非本地测评单位应自行解决测评的场地问题和费用问题,且参与测评的测评人员必须持测评师资证上岗,并接受我中心监督(须提供承诺函加盖公章)。若后续发现没有测评资质的人员参与项目,我中心有权解除合同。

(三)本项目现场实施过程中不得随意更换技术人员。确需更换应征得我中心书面同意,且新更换技术人员应满足同等技术和资格需求。

(四)本项目不得转包、分包。

四、资格要求

(一)在中华人民共和国注册,具有独立承担民事责任能力的法人或非法人机构(需提供营业执照、税务登记证、组织机构代码证复印件,或者三证合一复印件,均需加盖公章)。

(二)申请人近三年内参加过的政府采购活动中没有重大违法、违规、违约记录。(提供加盖公章的申请人无违法记录声明函)。

(三)未被列入信用中国网站((略)gov.cn)渠道信用记录失信被执行人、重大税收违法案件当事人名单及中国政府采购网((略)gov.cn)政府采购严重违法失信行为记录名单的供应商(提供查询结果网页截图,截图界面应包含查询网址、检索关键字、查询结果、计算机时间等关键信息,查询日期应在本公告发布日后,加盖公章)。

(四)具有依法缴纳税收和社会保障资金的良好记录(提供2024年1月至今任意1个月的依法缴纳税收证明和缴纳社保证明复印件)。

(五)健全的财务会计制度(提供2023年财务审计报(略)(资产负债表、损益表/利润表、现金流量表)。

(六)申请人应具有网络安全等级测评与检测评估机构服务认证证书(提供证书复印件加盖公章,进场测评时核验证书原件)。

(七)以上材料均须加盖申请人公章。

五、选择标准

(一)符合资格要求和本公告报名材料要求的申请人,由我中心组织专家采用综合评分法评分,综合得分按由高到低排序,如出现相同分数,以抽签方式确定排序。评分标准及分值详见本公告附件3 综合评分表

(二)申请人可选择本项目其中一个标包参与征选,也可以同时选择申请两个标包,但不能同时(略)。如出现一个单位同时为两个标包第一中选候选人时,按照申请(略),放弃的标包由该标包的第二中选候选人中选。

六、(略)

(一)申请方式:网上申请。(将申请材料盖章扫描发送至邮箱(略))

(二)申请时间:(略)上午9:00-11:30、下午15:00-17:00,逾期不受理。

(三)申请材料:营业执照、网络安全等级测评与评估机构服务认证证书、报名函(详见附件1)

七、报价方式、时间、报价时需提交的材料、递交地址

(一)报价方式:(略)

(二)报价时间:(略)上午9:00-11:30、下午15:00-17:00。

(三)报价时需提交的材料(密封装订1份)

1.满足本(略),并附资料清单目录。

2.本公告项目实施(略)(自行编制,无固(略))。

3.报名单位授(略)(身份(略))。

4.报名函和报价单(详见附件1、2)。

5.现场测评承诺函,需加盖公章(自行编制,无固(略))。

6.同时选择两个标包的申请人还须提交优先中选包号选择承诺函,需加盖公章(详见附件4)。只参加一个标包的申请人无需做此承诺。

7.本公告(略)(包含但不限于评分表内容)

8.其他必要的证明材料或文件。

9.以上材料按A4大小装订成册,封面注明项目标包名称、报名单位名称、联系人及电话等信息,并加盖公章。提供纸质版报名(响应)文件1份。同时选择两(略)。

(四)报名资料递交地址

海南省海口市国兴大道9号(略)3楼。

有意参与征选的申请人请于截止时间前将报名材料送达(略),逾期不予受理。申请人对所提供文件材料的真实性负责,若发现弄虚作假,取消其报名资格。

八、联系人及联系方式

联系人:(略)

联系电话:(略)

九、其他

递交报名材料的(略)(含)以上,否则本次采购终止,重新启动采购工作。

(略)

202(略)


附件1

报名函

(略):

1.根据公告要求,我方递交的报名文件及有关材料,用于你方审核我方参加(略)项目A/B包资格条件。

2.你方可通过本函落款的联系人及联系方式得到进一步的资料和后续联系。

3.我方在此声明,所递交的文件及有关材料真实、准确。如我方提供的文件材料有虚假的,视为我(略)。

申请人:(略)

法定代表人或其委托代理人:(略)

电话:

日期:


附件2

报价单

项目名称:(略)项目A包

序号

服务名称

服务内容

价格

备注

1

海南省自然资源和规划厅门户网站等保测评服务(三级)

网络安全等级保护测评服务及整改建议方案



2

海南省建设用地使用权和矿业权网上交易系统(三级)

网络安全等级保护测评服务及整改建议方案

3

海南省不动产登记信息基础管理平台(三级)

网络安全等级保护测评服务及整改建议方案

4

海南省工程建设项目策划生成信息平台系统等保测评服务(三级)

网络安全等级保护测评服务及整改建议方案

5

海南省‘(略)(三级)

网络安全等级(略)

6

海南省自然资源和规划电子政务系统等保测评服务(三级)

网络安全等级保(略)

7

渗透测试服务

针对以上6个系统开展一次渗透测试服务,并出具报告。

8

漏洞扫描服务

签订合同后至2024年底,针对以上6个系统每季度开展一次漏洞扫描服务,并出具202(略)。

9

安全培训服务

根据我中心需求,开展一次网络安全或数据安全培训。

10

现场应急响应

合同服务期间,应我中心要求进行现场应急响应,每月不低于1次。



报价总额

(小写,含税)

(大写,含税)

报价人全称:(略)

法定代表人或其委托代理人:(略)

日期:(略)


报价单

项目名称:(略)项目B包

序号

服务名称

服务内容

价格

备注

1

海南农房报建“零跑动”系统(三级)

网络安全等级保护测评服务及整改建议方案



2

海南省不动产综合登记服务平台(三级)

网络安全等级保护测评服务及整改建议方案

3

海域海岛动态监管系统(海南省节点)(三级)

网络安全等级(略)

4

海洋监察总队OA系统(二级)

网络安全等级(略)

5

渗透(略)

针对以上6个系统开展一次渗透测试服务,并出具报告。

6

漏洞扫描服务

签订合同后至2024年底,针对以上6个系统每季度开展一次漏洞扫描服务,并出具2(略)。

报价总额

(小写,含税)

(大写,含税)

报价人全称:(略)

法定代表人或其委托代理人:(略)

日期:(略)

附件3

综合评分表

项目名称:(略)项目 包

评比项目

评比内容

分值

公司实力(27分)

申请人具有信息技术服务管理体系认证证书(ISO20000)、信息安全(略)(ISO27001),每提供一项得3分,最高总分6分,未提供的(略)(提供证书复印件并加盖公章)

6

申请人2019年至今,参加中国合格评定国家认可委员会或者国(略)次及以上满意的得6分,2次满意的得4分,1次满意或没有的不得分。(提供证书复印件加盖公章)

6

申请人具有省级(含)以上网络与信息安全通报中心颁发技术支撑单位资质证书,得5分,没有(略)。(提供证(略))

5

申请人近五年内获得省级及以上公安、网信部门颁发的技术支撑单位称号的得5分,没有(略)(须提供证书复(略))

5

申请人获得过国家信息安全等级保护工作协调小组办公室颁发的全国网络安全等级保护测评机构先进单位的得5分,没有的不得分。(提供证书复印件加盖公章)

5

人员投入(8分)

为保障项目进度,在项目实施(略),其中承诺安排等保测评师数量≥5人,得8分;3-4人,得5分;2-3人得1分,1人以下不得分。须提供投入项目人员清单及工作职责,项目经理须具有中级以上测评师资质。(须提供投入项目人员的等保测评师证书及社保证明复印件,且社保缴纳单位必须与申请人名称一致,原件进场时核验。)

8

人员资质(12分)

为保障服务质量及项目实施过程中的网络安全,申请人具有:

1.注册信息安(略)(CISP),每提供一人得2分,最高4分;

2.注册渗透测试专家证书(CI(略)),每提供一人得2分,最高4分;

3.信息安全保障人员认证证书(CISAW),每提供一人得2分,最高4分;(以上人员资质须提供证书及社保证明复印件,且社保缴纳单位必须与申请人名称一致)

12

技术方案(10分)

实施方案对项目实(略)保护要求。内容(略),可操作性强,覆盖技术需求的所有内容,得8~10分;方案基本可行,但内容不够完善,部分符合项目需求得5~7分;方案有欠缺,与项目实际际存在偏差,得1~4分;未提供不得分。

10

安全保密管理方案(6分)

安全保密管理方案包含人员保密管理、设备与(略)求,得4~6分;方(略),内容较全面,基本(略),得2~3分(略),与项目实际际存在偏差,得1分;不提供不得分。

6

风险规避措施

(5分)

具有较完整的风(略):

1.风险说明包含以下内容者:

(1)验证测试影响系统正常运行

(2)工具测试影响系统正常运行

(3)敏感信息泄漏

每说明1条得1分,全部包含得3分,无说明不得分。

2.风险规避处置措施包含以下内容者:

(1)技术类风险规避措施

(2)管理类风险规避措施

每说明1条得1分,全部包含得2分,无说明不得分。

5

售后服务(8分)

1.如在服务过程中发现安全高风险内容,需要提供相应的整改建议。对于服务中发现的主机和网络设备漏洞,应提供项目交付后一年内的跟踪服务,对本次评估范围内的问题提供远程技术咨询,对于漏洞的修补、问题的排除给出建议和指导,必要时按甲方需求提供现场技术支持。有得4分,没有的不得分。

(提供承诺函加盖公章)

2.为提供及时有效的售后服务,服务商在本地有服务机构或承诺如果中选则在海南省设置有不少4名技术人员的售后服务技术支持团队,并承诺提供的售后保障计划应包含7*24小时的技术支持服务,针对突发应急事件提供2小时内到现场处置的服务响应保障,问题解决后24小时内,提交问题处理报告,说明问题种类、问题原因、问题解决中使用的方法及造成的损失等情况。承诺提供本(略),没有的不得分。(提供(略))

8

服务工具

(4分)

1.申请人采用具有自主知识产权的等保项目管理系统,有得2分,没有的不得分。(提供国家版权局出具的有效软件著作权登记证书的复印件加盖申请人公章)

2.申请人采用具有自主知识产权的自动化渗透系统,有得2分,没有的不得分。(提供国家版权局出具的有效软件著作权登记证书的复印件加盖申请人公章)

4

案例

(10分)

提供近三年以来的同类项目的案例,每个合同得1分,最高10分;(须提合同复(略),未提供不得分)

10

报价评分

(10分)

满足招标文件要求且报价最低的价格为评标基准价,报价得分统一按照下列公式计算:

报价得分=(评标基准价/报价)×价格分值

10

合计

100

附件4

优先中选包号选择承诺函

(略):

我公司参与贵单位(略)单位A标包和B标包的征选,如我司有幸同时中选A标包和B标包,我司承诺将优先选择 标包作为中选标包,并且愿意放弃其他标包的中选资格。

特此承诺

申请人:(略)

法定代表人或其委托代理人:(略)

电话:

日期:

招标进度跟踪
2024-05-10
招标公告
关于征选2024年网络安全等级保护测评服务单位的公告
当前信息