| **** | 项目名称:****信息系统改造迁移适配项目 |
| ****信息系统改造迁移适配商用密码评估项目(二标段) | 分包类型:服务类 |
| 公开招标 | 预算金额400000.00 |
| 总价采购项目 | 是否属于技术复杂, 专业性强的采购项目:否 |
| 否 |
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。标书代写
二、供应商资格条件
1.满足《****政府采购法》第二十二条规定,应提供以下材料:
1.1 提供在中华人民**国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);
1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;
1.4 提供履行合同所必需的设备和专业技术能力的证明材料;
1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;
1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。
2.****政府采购网(www.****.cn****政府采购严重违法失信行为记录名单,在“信用中国”网站(www.****.cn)未被列入失信被执行人、重大税收违法案件当事人名单。
3.(是/否)专门面向中小微企业: 1是 0否
4.合格投标人的其他资格要求:
| 1 | ****管理局审批通过的《商用密码应用安全性测评机构目录》中的测评机构。 |
三、商务要求
采购标的交付(实施)的时间(期限)合同签订后45个自然日完成并交付使用
国家标准、行业标准、地方标准等标准、规范《商用密码应用安全性评估管理办法(试行)》、《信息安全技术信息系统密码应用基本要求》(GB/T 39786-2021)、《信息系统密码测评要求(试行)》、《信息系统密码应用测评要求(试行)》、《商用密码应用安全性评估测评过程指南(试行)》、《商用密码应用安全性评估测评作业指导书(试行)》
其他商务要求供应商项目组通过商用密码应用安全性评估人员测评能力考核人数不少于3人。
采购标的交付地点(范围)自治区住建厅
付款条件(进度和方式)本项目分两次付款。合同签订后 15 个自然日内,甲方向乙方支付合同金额的 60%。项目完成后,开展终期验收,验收合格后 15 个自然日内,甲方向乙方支付合同金额的40%。
四、技术要求
货物类 服务类 工程类
| 1 | C****0500-信息安全软件开发服务 | ****信息系统改造迁移适配商用密码评估项目(二标段) | 对4 个系统等级为三级的系统进行商用密码应用安全性评估。具体包括:密码应用方案评审、商用密码总体要求测评、密码技术应用测评、密钥管理测评、安全管理测评。测评后,出具加盖检测机构印章的《密码应用安全评估报告》纸质一式三份。 | 1 | 400000.00 | 标的1-信息安全软件开发服务:详见采购需求附件包2内容 | 合同签订后45个自然日完成并交付使用 |
采购需求附件:
五、合同管理安排
合同类型: 货物类 服务类 工程类
服务类
服务内容****信息系统改造迁移适配商用密码评估
涉及采购标的的知识产权归属和处理方式1.本项目所有工作完成后最终知识产权归甲方所有,乙方承诺 未经甲方许可,不得向第三方展示或交付项目成果,否则承担相应 法律责任。 2.在本合同有效期内,甲方利用乙方提交的技术服务工作成果所完成的新的技术成果,归甲方所有。 3. 乙方应当保证其交付给甲方的项目成果不侵犯任何第三人的合法权益。 4.乙方不得在向甲方交付研究开发成果之前,自行将研究开发成果转让给第三人。
国家标准、行业标准、地方标准等标准、规范《商用密码应用安全性评估管理办法(试行)》、《信息安全技术信息系统密码应用基本要求》(GB/T 39786-2021)、《信息系统密码测评要求(试行)》、《信息系统密码应用测评要求(试行)》、《商用密码应用安全性评估测评过程指南(试行)》、《商用密码应用安全性评估测评作业指导书(试行)》
履约保证金无
甲方责任(1)合同签订后及时向乙方提供有关资料。 (2)应当协助乙方的作业队伍顺利进入现场工作。乙方进场后, 因甲方原因造成乙方无法开展工作,工期顺延。 (3)甲方保证项目款按时到位,以保证工程的顺利进行。
乙方责任(1)合同签订后,乙方应在得到甲方通知后立即组织项目人员进入工作现场。 (2)乙方自项目合同签订后,及时向甲方提交项目进度汇报。 (3)本项目数据成果、过程数据均归甲方所有,项目结束后, 乙方不得保留任何数据。
违约责任1.乙方如违反本合同保密条款约定,应承担所造成的损害赔偿 责任。 2.由于乙方原因,未按照项目进度计划完成,甲方根据情况予以通报、督办,因此造成甲方损失的,乙方还应承担损害赔偿责任。 3.乙方违反本合同工期条款约定造成甲方损失的,由双方协商核定损失额。如果乙方超过合同约定工期 30 日后仍无法完工的,甲方有权因乙方违约解除合同,乙方仍有义务支付上述核定损失金额。 4.乙方投入项目实施人员、数量、相应资质人员不得低于招投标文件要求,项目实施人员变更(撤离、更换、辞退等),应提前30天通知甲方项目负责人同意,未经同意更换人员或减少项目实施人员的将视违约处理,甲方根据情况予以通报,发生3次及以上,甲方有权解除合同。 5.乙方驻场项目人员应严格遵守甲方外协人员管理相关制度,因违反甲方外协人员管理相关制度造成甲方损失的,乙方应承担损失赔偿责任。违反制度被通报发生3次及以上的甲方有权解除合同。 6.甲方未按约定提供技术资料、原始数据和协作事项或所提供的技术资料、原始数据和协作事项有重大缺陷,导致研究开发工作停滞、延误、失败的,应承担或补偿乙方相应的损失。 7.甲方未按照合同要求按时提供现场工作用的软硬件系统,导致技术服务工作停滞、延误的,甲方应及时向乙方做出解释并经双方协商工期适当顺延。标书代写
不可抗力双方确定,出现下列情形,致使本合同的履行成为不必要或不可能的,一方可以通知另一方解除本合同: 1.发生不可抗力时,可以免责; 2.发生技术风险时,乙方承担全部风险; 3.经双方协商同意解除合同。
保密1.乙方在甲方提供的场所办公期间,必须遵守甲方保密场所要求,按照《中华人民**国保密法》的相关规定,对甲方的资料负有绝对的保密义务。未经甲方同意,乙方不得将资料带出工作场所,不得擅自复印、拷贝和拍照或提供第三方。 2.涉密人员范围为甲乙双方参与项目的所有人员,保密期限为: 长期。双方要按照安全保密要求保管、移交和使用数据,造成数据泄密,由泄密方承担经济责任和法律责任。
服务期限合同签订后45个自然日完成并交付使用
争议解决双方因履行本合同而发生的争议,应协商、调解解决。协商、调解不成的,确定按以下第 2 种方式处理: 1.提交 ** 仲裁委员会仲裁; 2.依法向 甲方所在地 人民法院起诉。
合同生效及其他本合同执行过程中的未尽事宜,双方应本着实事求是的协商态度加以解决,或签订补充协议,补充协议经双方签章认可与本协议具有同等法律效力。补充协议中的条款若与本合同中的相应条款发生冲突,则以补充协议为准。
验收标准(附验收方案) 根据双方合同约定进行履约验收 (验收方案附件):
服务地点(范围)自治区住建厅
付款条件(进度和方式)本项目分两次付款。合同签订后 15 个自然日内,甲方向乙方支付合同金额的 60%。项目完成后,开展终期验收,验收合格后 15 个自然日内,甲方向乙方支付合同金额的40%。
六、评审方法及评审细则
评标方法:标书代写
最低评标价法标书代写
综合评分法
评审细则类别: 服务类细则类别
| 1 | 投标报价 | 10 | 价格分采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×100%×权重分值。(四舍五入后保留小数点后两位)对于高于项目采购预算金额的投标报价不予接受,视为无效投标。标书代写 |
| 2 | 信息安全相关服务能力证明 | 4 | 投标人具有认证范围包含网络安全等级保护测评的ISO9001 质量管理体系认证证书、ISO/IEC27001信息安全管理体系认证证书、ISO/IEC20000 信息技术服务管理体系认证证书、实验室检验机构认可证书,有一项得1分,最多得4分。 注:以上须按要求提供证书(复印件加盖公章),不提供、不按要求提供的不得分。 |
| 3 | 类似业绩 | 5 | 提供自2021年1月至今(以合同签订时间为准)所承担的类似业绩,每提供1个得1分,最高得5分。需提供合同首页、服务内容页、签字盖章页复印件加盖供应商公章,不满足要求的不得分。 |
| 4 | 项目经理能力证明 | 10 | 投标人项目经理具有商用密码应用安全性评估人员测评能力考核证书得2分,在此基础上,持有信息系统项目管理师(高级)、信息安全等级测评师资质(中级)、信息安全保障人员认证证书CISAW、数据安全官证书CCRC等证书的每持有一项得2分。 总分最多得10分,没有不得分。 需提供人员资质证书复印件、人员社保缴纳的证明材料复印件加盖供应商公章。 |
| 5 | 团队成员能力证明 | 9 | 1、供应商项目组成员不少于5人(含5人),且通过商用密码应用安全性评估人员测评能力考核人数不少于3人(含3人),得3分,提供不全不得分。 2.项目团队成员中(除项目经理之外)具有网络安全等级测评师证书(初级及以上)得2分;具有注册信息安全专业人员证书(CISP)得2分;具有CCRC数据安全官证书得1分,具有注册网络安全渗透评估专业人员(NSATP-A)得1分。未提供不得分。需提供人员资质证书复印件、人员社保缴纳的证明材料复印件加盖供应商公章,不提供不得分。 |
| 6 | 需求理解及分析 | 10 | 投标人根据本项目实际情况从项目背景、系统概况、服务目标、服务原则、参考依据、服务安排等分析需求理解及重难点,根据内容的全面、合理且具有针对性,每小项方案无缺陷的每项得2分,满分10分。所提供的每小项方案中有缺陷,凭空编造、前后逻辑错误、不符合采购需求、内容缺失得每项得1分。不提供不得分。 |
| 7 | 服务方案 | 20 | 投标人根据本项目服务从密码应用需求、服务思路、评估指标、评估流程、总体测评要求及测评方法、应用技术测评要求及测评方法、安全管理要求及测评方法、风险分析、评估结论、输出报告等阐述密评服务方案,每小项方案无缺陷,阐述详细,思路清晰,服务方法设计合理,全面满足项目实际需求得的每项得2分,满分20分。所提供的每小项方案中有缺陷,凭空编造、前后逻辑错误、不符合采购需求、内容缺失得每项得1分。不提供不得分。 |
| 8 | 质量管理及进度保障 | 16 | 投标人根据本项目需求提供过程质量管理、服务人员质量职责、服务质量过程保障、项目质量保证,阐述质量管理;根据进度安排机制、进度跟踪机制、进度控制措施、项目进度计划等阐述项目进度保障,进度管理体系健全,保障措施得当,每小项方案无缺陷,阐述详细,全面满足项目实际需求的每项得2分,满分16分。所提供的每小项方案中有缺陷,凭空编造、前后逻辑错误、不符合采购需求、内容缺失得每项得1分。不提供不得分。 |
| 9 | 安全保密措施 | 8 | 投标人根据本项目需求提供项目实施阶段保密、保密协议签署、数据安全保密、知识产权保护等详细阐述本项目的安全保密措施,每小项方案无缺陷,阐述详细,全面满足项目实际需求的每项得2分,满分16分。所提供的每小项方案中有缺陷,凭空编造、前后逻辑错误、不符合采购需求、内容缺失得每项得1分。不提供不得分。 |
| 10 | 应急预案 | 8 | 投标人根据应急原则、网络故障应急处理规范、软件故障应急处理规范、硬件应急处理规范等阐述应急预案合理,相应的处置措施得当,能够切实保障所发生的的问题的每项得2分,满分16分。所提供的每小项方案中有缺陷,凭空编造、前后逻辑错误、不符合采购需求、内容缺失得每项得1分。不提供不得分。 |
| 合计: | 100 | ||
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。标书代写