根据《****政府采购法》、《****政府采购法实施条例》、《政府采购非招标采购方式管理办法》等有关规定,对“****信息系统信创适配测试服务”进行询价,欢迎在中华人民**国境内注册的具有相应供货或完成项目能力的供应商参加报价。
1.项目名称:“****信息系统安全等保测评、密评服务”
2.项目编号:****
3.采购方式:综合评分法(参见附件1:评分标准)
4.预算金额:211300.00元
5.采购内容:
依据相关制度和要求,对****的数据治理平台、安防监控系统、广播系统、人事系统、学校官方网站系统共5个进行等保2.0二级测评,对数据治理平台就行商用密码应用安全性测试工作,协助学校对原有3个系统进行更换新等保证书工作,总价211300.00元。
6. 交货期:合同签订之日起30个日历天内对****的数据治理平台、安防监控系统、广播系统、人事系统、学校官方网站系统共5个进行等保2.0二级测评,对数据治理平台就行商用密码应用安全性测试工作,协助学校对原有3个系统进行更换新等保证书工作,投标方完成测评工作后按要求提供《商用密码应用安全性评估报告》(纸版和电子版)、《网络安全等级测评报告》(纸版和电子版),协助客户完成信息系统定级、备案等相关工作,取得《信息系统安全等级保护备案证明》,并对信息系统存在的威胁、脆弱性等进行分析,提出相应的整改方案。
7. 是否接受联合体报价:是
7.报价供应商资格要求:
(1)报价供应商应具备《政府采购法》第二十二条和本询价采购文件规定的条件;
(2)报价供应商必须具有独立承担民事责任能力的在中华人民**国境内注册的法人;
(3)报价供应****管理局发布的《商用密码检测机构(商用密码应用安全性评估业务)目录》内〔****管理局公告(49号)
(4)报******部第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》
(5)法律、行政法规规定的其他条件:
(6)截止到评审时间止,未被“信用中国”网站(www.****.cn)中列入失信被执行人和重大税收违法案件当事人名单(处罚期限尚未届满的);
(7)截止到评审时间止,未被“中国政府采购网”网站(www.****.cn****政府采购严重违法失信行为记录名单(处罚期限尚未届满的);
8.获取询价文件时间:2025年6月24日12:00至2025年6月27日16:00。
9.获取询价文件方式:****信息中心。
10.报价文件递交截止时间(报价截止时间,下同):2025年6月30日16:00前。标书代写
11. 报价文件递交地点:****信息中心(综合楼附一206)。12.报价文件递交方式:标书代写
现场递交文件:1正2副。密封方式:应将制作好的报价文件密封在密封袋中,并在封口处加盖报价供应商单位鲜章。
13.供应商在报价前务必认真阅读本询价文件全部内容;询价文件如有变更,将会提前告知所有报名的供应商,并重新发放询价文件,****学校通知视为询价文件无变化。
14.发布公告的媒介:学校官方网站https://www.****.cn。
15.采购人:****
地 址:**职教**文汇路4号
联系人:信息中心李老师 电话:0871-****2369,137****4623。
****
2025年6月23日
按照综合评分法进行详细评审,综合比较。供应商不得以低于成本价(或进价)报价,否则其投标将可能被拒绝或被宣布为废标,不进入综合评分程序。
| 第一部分价格(10分) |
分值 |
||
| 1 |
价格 |
(1)投标报价超过采购预算的,投标无效,未超过采购预算的投标报价按以下公式进行计算。 (2)价格得分=(评标基准价/投标报价)×10 注:1、给予小型和微型企业产品的价格给予10%的扣除,用扣除后的价格参与评审; 2、满足磋商文件实质性条款要求,且投标报价最低的投标报价为“评标基准价”。 3、评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。 |
10分 |
| 第二部分商务部分(50分) |
分值 |
||
| 1 |
供应商能力评价 |
供应商具备ISO 9001质量管理体系认证证书、ISO 27001信息安全管理体系认证证书、ISO 20000信息技术服务管理体系认证证书、GB/T29490-2013知识产权管理体系认证证书、ISO45001职业健康安全管理体系认证证书、ISO14001环境管理体系认证证书,以上证书的认证范围均须包括商用密码评估。提供证书复印件,每提供一个得1分,最多得6分,未提供不得分。 |
6分 |
| 供应商具有中国网****认证中心颁发的信息安全风险评估服务证书(一级),提供证书复印件,能够提供得3分,未提供不得分。 |
3分 |
||
| 供应商具有“中国****委员会(CNAS)”****实验室认可证书,提供证书复印件得2分,其他不得分。 |
2分 |
||
| 供应商具有检验检测机构资质认定证书(CMA),提供证书复印件得2分,其他不得分。 |
2分 |
||
| 供应商针对本项目投入的项目负责人必须为本单位正式员工,在具备密码技术应用员职业技能等级证书的基础上,需具备以下资质: (1)项目负责人通过商用密码应用安全性评估人员测评能力考核,且成绩在80分以上得2分; (2)项目负责人为密码学专业硕士及以上学历得2分; (3)项目负责人具有信息系统审计师(CISA)证书得2分; (4)项目负责人具有注册信息安全专业人员(CISP)证书得2分; (5)项目负责人具有网络安全能力认证证书(CCSC)得2分; (6)项目负责人具有工业****考试中心颁发的软件测试技术(高级)证书得2分; 注:须提供项目负责人在投标人单位近3个月社保证明以及项目负责人资质证书复印件,不提供不得分。 |
12分 |
||
| 供应商针对本项目投入的技术负责人必须为本单位正式员工,在具备商用密码应用安全性评估人员测评能力考核证书的基础上,需具备以下资质: (1)技术负责人具有工业****考试中心颁发的软件测试技术(高级)证书得2分; (2)技术负责人为物联网应用工程专业高级工程师得2分; (3)技术负责人具有信息系统审计师(CISA)证书得2分; (4)技术负责人具有注册信息安全专业人员(CISP)证书得2分; (5)技术负责人具有信息安全保障人员认证(CISAW)证书得2分。 注:须提供技术负责人在投标人单位近3个月社保证明以及技术负责人资质证书复印件,不提供不得分。 |
10分 |
||
| 项目组成员(不包括项目负责人)至少8人具有商用密码应用安全性评估人员测评能力考核证书,其中考核成绩达75分(含)以上人员至少3人。在满足条件此基础上:具有信息安全保障人员认证(CISAW)证书、ISO27001 Foundation证书、项目管理专业人士资格认证(PMP)证书、网络安全能力认证证书(CCSC)、软件测试技术(高级)证书,每种证书得2分,最多得10分。 注:须提供项目组成员在投标人单位近3个月社保证明以及项目负责人资质证书复印件,不提供不得分。 |
10分 |
||
| 2 |
供应商业绩评价 |
供应商具有2022年1月1日至今在**开展的同类密码测评案例,每个计1分,最多得5分。 注:业绩证明材料复印件(业绩证明材料是指:中标通知书或合同协议书,否则不予认可)。 |
5分 |
| 第三部分技术部分(40分) |
分值 |
||
| 1 |
项目测评方案 |
项目测评方案专业性强,对系统现状及需求理解准确,方案科学、合理,内容完整、可靠性强,实施方法和技术措施的可操作性和有效性强,完全满足招标文件要求:10分; 项目测评方案专业性较好,对系统现状及需求理解较为准确,方案较为科学、合理,内容较为完整、可靠性较强,实施方法和技术措施的可操作性和有效性较好,较好满足招标文件要求:8分; 项目测评方案专业性一般,对系统现状及需求理解一般,方案一般,内容一般,实施方法和技术措施基本得当,基本满足招标文件要求:4分; 未提供方案或项目整体方案专业性较差的、存在重要缺陷:0分。 |
10分 |
| 2 |
项目重点、难点分析及对策 |
供应商针对本项目的主要重点、难点把握准确,解决思路正确、清晰、可实施:5分; 供应商针对本项目的主要重点、难点有一定的偏差,解决思路较为合理:3分; 供应商针对本项目的对主要重点、难点把握不准确,思路不清晰:1分; 未提供或其他:0分。 |
5分 |
| 3 |
测评工具评价 |
投入本项目的测评工具应齐全,应包括具备自主知识产权的商密算法验证平台、随机数随机性检测系统平台、TLS协议安全检测平台、网络抓包软件、协议算法分析工具,有一项得3分,最多得15分,须提供相应的软件著作权证书和第三方CNAS实验室出具的测评工具检测报告原件复印件加盖公章。 注:软件著作权须包含上述文字,获得时间不得少于一年。 |
15分 |
| 4 |
保密管理方案评价 |
根据本项目保密管理需求,对提供的针对本项目测评过程中涉及重要或敏感数据的安全保密管理方案进行评分。 供应商配有相关能力支撑的保密办公区,具有很好的项目保密管理制度与安全保密管理能力,采取的安全管理措施得当,能够很好保障本项目测评的数据安全:5分; 供应商具有较好的项目保密管理制度与安全保密管理能力,采取的安全管理措施较为得当,能够保障本项目测评的数据安全:3分; 供应商具有较好的项目保密管理制度与安全保密管理能力,采取的安全管理措施较为一般,基本保障本项目测评的数据安全:1分; 未提供或其他:0分。 |
5分 |
| 5 |
项目质量管理方案评价 |
对提供的针对本项目测评过程中的质量管理方案进行评分。 项目质量管理完备,项目质量保障措施科学、可行、完善,项目管理与风险控制合理:5分; 项目质量管理较为完备,项目质量保障措施较为科学可行,项目管理与风险控制较为合理:3分; 项目质量管理一般,项目质量保障措施一股,项目管理与风险控制一般:1分; 未提供或其他:0分。 |
5分 |
| 合计 |
100分 |
||