| **** | 项目名称:**** 2024年信息化建设项目 |
| 机关网络办公系统(0A系统)商用密码测评服务 | 分包类型:服务类 |
| 公开招标 | 预算金额80000.00 |
| 总价采购项目 | 是否属于技术复杂, 专业性强的采购项目:否 |
| 否 |
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。标书代写
二、供应商资格条件
1.满足《****政府采购法》第二十二条规定,应提供以下材料:
1.1 提供在中华人民**国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);
1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;
1.4 提供履行合同所必需的设备和专业技术能力的证明材料;
1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;
1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。
2.****政府采购网(www.****.cn****政府采购严重违法失信行为记录名单,在“信用中国”网站(www.****.cn)未被列入失信被执行人、重大税收违法案件当事人名单。
3.(是/否)专门面向中小微企业: 1是 0否
4.合格投标人的其他资格要求:
| 1 | 投****管理局颁布的商用密码应用安全性评估试点机构目录****管理局认可的官方文件复印件加盖公章)。 |
三、商务要求
采购标的交付(实施)的时间(期限)合同签订后,90日内完成测评及测评结果。
涉及采购标的的知识产权归属和处理方式项目建设完成交付后,供应商应保证采购人在使用过程中无知识产权纠纷
国家标准、行业标准、地方标准等标准、规范符合现行国家标准。
其他商务要求资质要求:投****管理局颁布的商用密码应用安全性评估试点机构目录****管理局认可的官方文件复印件加盖公章)。项目质量要求 (1)中标方提供的评估报告内容及数据应准确、完整、客观、公正; (2)中标方提供的评估服务质量应符合密码应用安全性评估规范相关要求,且评估结果及报告必须提交给最终用户作确认。 8.资料交付:根据项目内容,提供完整文档资料,包括但不限于《密码应用方案安全性评估报告》和《密码应用安全评估报告》。
采购标的交付地点(范围****人大****机关院区内。
付款条件(进度和方式)按照项目实施进度支付,项目完成 30 %时支付合同金额的30%;项目验收合格后支付剩余70%合同金额。乙方按付款比例向甲方交付发票后,甲方在10个工作日内支付。
交付标准和方法项目质量要求 (1)中标方提供的评估报告内容及数据应准确、完整、客观、公正; (2)中标方提供的评估服务质量应符合密码应用安全性评估规范相关要求,且评估结果及报告必须提交给最终用户作确认。 8.资料交付:根据项目内容,提供完整文档资料,包括但不限于《密码应用方案安全性评估报告》和《密码应用安全评估报告》。
四、技术要求
货物类 服务类 工程类
| 1 | C****0000-测试评估认证服务 | 机关网络办公系统(0A系统)商用密码测评服务 | 依据GB/T 39786—2021《信息安全技术 信息系统密码应用基本要求》的第二级别要求,对0A系统进行商用密码测评; | 1 | 80000.00 | 标的1-测试评估认证服务:合同签订后,90日内完成测评及测评结果。依据GB/T 39786—2021《信息安全技术 信息系统密码应用基本要求》的第二级别要求,对网络办公系统(0A)进行商用密码测评,并提出整改方案或意见,协助甲方整改达到“合格”水平的测评要求。 |
采购需求附件:
五、合同管理安排
合同类型: 货物类 服务类 工程类
服务类
服务内容依据GB/T 39786—2021《信息安全技术 信息系统密码应用基本要求》的第二级别要求,对网络办公系统(0A)进行商用密码测评,并提出整改方案或意见,协助甲方整改达到“合格”水平的测评要求。
涉及采购标的的知识产权归属和处理方式项目建设完成交付后,供应商应保证采购人在使用过程中无知识产权纠纷。
国家标准、行业标准、地方标准等标准、规范符合现行国家标准。
履约保证金无
甲方责任1.甲方有权对乙方项目服务的各项工作进行监督检查和具体指导,有权审核乙方工作方案并向乙方提出修改意见。 2.甲方负责按合同支付乙方服务费用。 3.其他权利和义务。(此处结合具体项目增加与合同履行相关的权利义务条款)
乙方责任1.乙方有权根据合同约定向取得合同价款。 2.乙方应按照合同约定期限内及时安排合格的项目服务工作人员为甲方提供约定的服务。 3.甲方委托乙方工作的事项权限仅限于第一条所列范围。在履行本合同过程中,乙方超出委托事项的所有行为及后果由乙方负责。 4.本合同签订后,合同项下所有委托事项均由乙方独自完成,未经甲方同意,不得将委托事项全部或部分转由他方完成。 5.乙方在履行本合同过程中知悉的国家秘密、工作秘密、商业秘密或者其他应当保密的信息负有保密义务,该项保密义务不因合同终止而失效,直至甲方宣布解密或者保密信息实际上已经公开。 6.乙方在本项目中派驻人员的人事关系、社会保险以及在工作期间发生的意外伤害事故责任等,均由乙方承担。 6.其他(此处结合具体项目增加与合同履行相关的权利义务条款)
违约责任(针对具体项目,该项条款应做相应变动,由当事人自行协商) 1.本合同生效后,任何一方均应当按照本合同的约定执行,否则即为违约,除本合同另有约定外,违约方应赔偿守约方全部经济损失(包括但不限于任何第三方的索赔、处罚等权利要求,及追索债权产生的交通费、诉讼费、律师费、公证费、鉴定费等合理费用) 2.在履行合同过程中,若因乙方原因未按约定履行合同,构成违约,甲方有权要求乙方继续履行直至完成合同约定各项内容,由此产生相关费用的,由乙方承担。 2.在履行合同过程中,若因乙方原因致使甲方无法实现委托目的的,甲方有权单方解除合同,乙方除退还甲方已付费用,还应向甲方支付本合同总额20%的违约金,违约金不足以弥补给甲方造成损失的,还应当继续赔偿相应的损失。 3.乙方承担违约责任支付违约金可从服务费用中扣除。
不可抗力1.本合同所称不可抗力,是指地震、台风、水灾、火灾、战争以及其它本合同各方不能预见,并且对其发生和后果不能防止或不能避免且不可克服的客观情况。 2.本合同任何一方因不可抗力不能履行或不能完全履行本合同义务时,应当在不可抗力发生后十日内书面通知另一方,并向另一方提供由有关部门出具的不可抗力证明。 3.不可抗力不能履行合同的,根据不可抗力的影响,受影响方部分或全部免除责任,但法律另有规定的除外。迟延履行合同后发生不可抗力的,不能免除责任。
保密供应方必须对项目技术文件以及由采购人提供的所有内部资料、技术文档、数据和信息予以保密。供应方必须遵守与采购人签订的保密协议,未经采购人书面许可,供应方不得以任何形式向第三方透露本项目标书、本项目内容及所有数据。
服务期限合同签订后,90日内完成测评及测评结果。
争议解决甲乙双方因履行本合同发生争议的,双方应协商解决,协商不成的,任何一方均****人民法院提起诉讼。
验收标准(附验收方案)根据项目内容,提供完整文档资料,包括但不限于《密码应用方案安全性评估报告》和《密码应用安全评估报告》。 (验收方案附件):
其他投****管理局颁布的商用密码应用安全性评估试点机构目录****管理局认可的官方文件复印件加盖公章)。
服务地点(范围****人大****机关院区内。
付款条件(进度和方式)按照项目实施进度支付,项目完成 30 %时支付合同金额的30%;项目验收合格后支付剩余70%合同金额。乙方按付款比例向甲方交付发票后,甲方在10个工作日内支付。
交付标准和方法项目质量要求 (1)中标方提供的评估报告内容及数据应准确、完整、客观、公正; (2)中标方提供的评估服务质量应符合密码应用安全性评估规范相关要求,且评估结果及报告必须提交给最终用户作确认。根据项目内容,提供完整文档资料,包括但不限于《密码应用方案安全性评估报告》和《密码应用安全评估报告》。
六、评审方法及评审细则
评标方法:标书代写
最低评标价法标书代写
综合评分法
评审细则类别: 服务类细则类别
| 1 | 投标报价 | 10 | 满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标单位的价格分统一按照下列公式计算: 投标报价得分=(评标基准价/投标报价)×10。评委认定低于成本价又不能做出合理解释的投标人将会被视为无效报价。 注:中****政府采购招投标活动,参照财库[2020]46号文件执行,小型和微型企业的应提供《中小企业声明函》和符合规定的有关证明材料。标书代写 |
| 2 | 企业实力 | 4 | 1.投标人提供中国网****认证中心(CCRC)颁发的信息安全应急服务资质认证证书得2分。 2.投标人提供中国网****认证中心(CCRC)颁发的信息安全风险评估服务资质认证证书得2分。 |
| 3 | 服务团队 | 24 | 项目经理: 项目经理具备商用密码应用安全性评估从业人员考核证书、CISP注册信息安全工程师证书、信息系统项目管理师证书,每具备一项得3分,满分9分。 服务团队: 项目团队至少配备5名通过商用密码应用安全性评估从业人员考核的测评师,在此基础上具备信息安全工程师证书(人社部颁发) 、信息安全保障人员CISAW(安全软件专业级)证书、CCRC数据安全官证书、软件性能测试高级工程师证书、密码安全工程师****考试中心颁发),每具备一项得3分,满分15分。 注:上述人员均须属本单位正式员工,提供证书和近三个月社保缴纳证明复印件并加盖公章,如出现模糊无法辨认的情况,评委有权视其为不合格资料,未提供或未按要求提供均不得分。(一人多证不重复计分。) |
| 4 | 类似 业绩 | 4 | 投标人提供近三年来(2021年1月1日至投标截止日)承担过类似建设项目,每有一项得1分,得够标准分为止。 注:投标文件中需提供合同或中标通知书扫描件加盖公章,授权、转包或未提供的不得分。标书代写 |
| 5 | 实施方案 | 40 | 密码评估方案: 1.投标人所提供的评估方案有针对性地对密码安全性评测从评测内容、评测方向、评测重点、需求分析、评测方法以及评测工具等几个方面进行分析描述,内容全面、分析深入、方法详细、工具先进的得 10 分; 2.评估方案基本能够覆盖用户需求,从评测内容、评测方向、评测重点、需求分析、评测方法以及评测工具等几个方面进行分析描述,内容较全面、分析较深入、方法较详细的得8 分; 3.评估方案基本能够覆盖用户需求,但仅简要描述了评测内容、评测方向、评测重点、需求分析、评测方法以及评测工具或缺失任意一项的得 6 分; 4.评估方案内容未能全面覆盖用户需求,同时也未从测试角度进行深入需求分析,并且测试方法简单的得 4 分; 5.评估方案内容简单粗略,不合理的得2分; 6.未提供不得分。 密码测评服务管理措施方案: 1.投标人提供的密码安全性测评项目管理措施,内容详实、方法流程可行,工期安排科学、合理的得 10 分; 2.投标人提供的密码安全性测评项目管理措施,内容较详实、方法流程可行,工期安排科学、合理的得 8 分; 3.有密评方案、准备工作较详细,工期安排较合理的得 6 分; 4.密评计划一般,工期安排一般的得 4 分; 5.密评计划较差,工期安排不合理的得2 分; 6.未提供不得分。 密码应用安全性技术测评指标: 投标人的密码应用安全性技术测评指标,能够完全涵盖GB/T39786-2021标准(物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、管理制度、人员管理、建设运行、应急处置)的得 10 分,每缺失一项扣 1 分,扣完为止。 风险管理: 1.投标人具备完善的密码应用安全性技术测评风险控制措施、风险管理和应急处置,应对现场突发情况,全面识别风险、风险应对措施详细且具有完整有效的应急响应措施和手段的得 10 分; 2.投标人具备较完善的密码应用安全性技术测评风险控制措施、风险管理和应急处置,全面识别风险、风险应对措施较详细且具有有效的应急响应措施和手段的得 8 分; 3.密码应用安全性技术测评风险控制措施基本完整、风险应对措施一般的得6 分; 4.密码应用安全性技术测评风险控制措施欠详的得 4 分; 5.密码应用安全性技术测评风险控制措施不合理,脱离实际需求的得 2 分; 6.未提供不得分。 |
| 6 | 服务承诺 | 8 | 1.投标人承诺服务期限,问题处理时限,服务质量保证措施等具体、合理、到位的得 8 分; 2.承诺服务期限,问题处理时限,服务质量保证措施等比较具体、合理和到位的得 6 分; 3.承诺服务期限,问题处理时限,服务质量保证措施等基本具体、合理和到位的得 4 分; 4.承诺服务期限,问题处理时限,服务质量保证措施等一般具体、合理和到位的得 2 分; 5.不提供的不得分。 |
| 7 | 售后服务 | 10 | 1.投标人须根据本项目实际情况,制定详细的售后服务方案:售后服务方案承诺全面具体,售后服务体系完善、售后服务内容详细具体,问题解决方案全面具体,有专业的售后服务团队、专业知识强、售后服务响应及时,应急预案全面合理且优于其他投标人,得10分; 2.售后服务方案承诺全面具体且贴合实际,售后服务内容详细具体,有专业的售后服务团队、专业知识强、售后服务响应及时,应急预案合理,得8分; 3.售后服务方案考虑实际需求,服务内容较全面,服务流程制度较健全、服务人员安排思路清晰的得6分; 4.售后服务方案未充分考虑实际需求,服务内容不够全面,服务流程制度思路混乱的得4分; 5.服务方案缺失、内容粗略且脱离实际特点的得2分; 6.未提供不得分。 |
| 合计: | 100 | ||
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。标书代写