项目概况
2025年**市12345政务服务便民热线服务平台三级等保测评采购服务项目招标项目的潜在投标人应在招标公告规定的时间内以本公告约定的方式获取采购文件,并于2025年11月19日14点30分(**时间)前递交投标文件。
一、项目基本情况
项目编号:****
项目名称:2025年**市12345政务服务便民热线服务平台三级等保测评采购服务项目
预算金额:3万元
最高限价:3万元
采购需求:2025年**市12345政务服务便民热线服务平台三级等保测评采购服务,具体内容详见公告附件。
合同履行期限:12月31日前出具报告
本项目是否接受联合体投标:否
二、申请人的资格要求:
1.满足《****政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:
信用要求:截至提交投标文件截止时间,供应商存在下列有效情形之一的,其资格审查不予通过标书代写
(1****法院列入失信被执行人名单的
(2****机关列入重大税收违法失信主体名单的
(3****政府采购严重违法失信行为记录名单的
(4****管理部门列入严重违法失信名单的
注:“有效”是指“情形”规定的程度、起止期间处于有效状态。供应商为联合体的,对供应商的要求视同对联合体成员的要求。
三、获取招标文件
时间:2025年10月30日至2025年11月05日,每天上午09:00至12:00,下午14:00至17:00(**时间,法定节假日除外)
方式:凡有意参加本次投标的潜在投标人,请于获取时间内联系招标代理获取招标文件。
售价:0元。
四、提交投标文件截止时间、开标时间和地点标书代写
时间:2025年11月19日14点30分(**时间)
地点:**市****广场2号写字楼15层6521室
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜
1.资金来源:****
2.本项目免收投标保证金。
3.其他事项说明
本项目落实节能环保、中小微****政府采购政策。
七、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名称:****
地址:******1幢四层
联系方式:0553-****680
2.采购代理机构信息
名称:****
地址:**省**市湾沚区湾沚镇**家苑12号楼2单元403室
联系方式:187****1181
3.项目咨询联系方式
电话:187****1181
附件:
第四章 采购需求
关于采购需求的说明
1.以下《采购需求说明》及《采购需求一览表》所列内容为采购人所提采购需求,供应商应认真仔细研究,投标时按招标文件要求响应。
2.对于不允许偏离的实质性要求,采购人或者采购代理机构应当在招标文件中规定,并以醒目的方式标明,醒目方式为标注“*”。本章中标注“*”的要求为实质性服务要求,必须满足并提供招标文件要求的资料。 对于实质性要求的,应使用“*”标注;如未使用“*”标注,即便使用“拒绝”“不接受”“无效”“不得”“必须”“应当”等文字表述的,也视为非实质性要求。
3.本项目招标文件通用部分第三章 “投标文件格式”中内容应根据项目需要和评标办法规定填写。
4.中标供应商和采购人应按照采购文****政府采购合同。
5.本章中标注“▲”的服务为主要标的。采购人(代理机构)在编制招标文件时必须将采购的主要标的标注“▲”。
6.供应商应考虑到国家、省、市关于人工工资社保等规定进行综合报价,应包含一切税费。
7.按照财政部、工业和信息化部制定的《政府采购促进中小企业发展管理办法》。企业划型标准按照《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)规定执行。采购人或采购代理机构应当依据中小企业划型标准,根据采购项目具体情况,在采购文件中明确采购标的对应的中小企业划分标准所属行业。如果一个采购项目涉及多个采购标的的,应当在采购文件中逐一明确所有采购标的对应的中小企业划分标准所属行业。供应商根据采购文件中明确的行业所对应的划分标准,判断是否属于中小企业。现行中小企业划分标准行业包括农、林、牧、渔业,工业,建筑业,批发业,零售业,交通运输业,仓储业,邮政业,住宿业,餐饮业,信息传输业,软件和信息技术服务业,房地产开发经营,物业管理,租赁和商业服务业和其他未列明行业等十六类。(如下表所示)
8.采购人(采购代理机构)在编制招标文件时必须将采购标的性质予以明确。
附表:中
小企业划分标准:
| 行业名称 |
指标名称 |
计量单位 |
大型 |
中型 |
小型 |
微型 |
| 农、林、牧、渔业 |
营业收入(Y) |
万元 |
Y≥20000 |
500≤Y<20000 |
50≤Y<500 |
Y<50 |
| 工业★ |
从业人员(X) |
人 |
X≥1000 |
300≤X<1000 |
20≤X<300 |
X<20 |
| 营业收入(Y) |
万元 |
Y≥40000 |
2000≤Y<40000 |
300≤Y<2000 |
Y<300 |
|
| 建筑业 |
营业收入(Y) |
万元 |
Y≥80000 |
6000≤Y<80000 |
300≤Y<6000 |
Y<300 |
| 资产总额(Z) |
万元 |
Z≥80000 |
5000≤Z<80000 |
300≤Z<5000 |
Z<300 |
|
| 批发业 |
从业人员(X) |
人 |
X≥200 |
20≤X<200 |
5≤X<20 |
X<5 |
| 营业收入(Y) |
万元 |
Y≥40000 |
5000≤Y<40000 |
1000≤Y<5000 |
Y<1000 |
|
| 零售业 |
从业人员(X) |
人 |
X≥300 |
50≤X<300 |
10≤X<50 |
X<10 |
| 营业收入(Y) |
万元 |
Y≥20000 |
500≤Y<20000 |
100≤Y<500 |
Y<100 |
|
| 交通运输业★ |
从业人员(X) |
人 |
X≥1000 |
300≤X<1000 |
20≤X<300 |
X<20 |
| 营业收入(Y) |
万元 |
Y≥30000 |
3000≤Y<30000 |
200≤Y<3000 |
Y<200 |
|
| 仓储业★ |
从业人员(X) |
人 |
X≥200 |
100≤X<200 |
20≤X<100 |
X<20 |
| 营业收入(Y) |
万元 |
Y≥30000 |
1000≤Y<30000 |
100≤Y<1000 |
Y<100 |
|
| 邮政业 |
从业人员(X) |
人 |
X≥1000 |
300≤X<1000 |
20≤X<300 |
X<20 |
| 营业收入(Y) |
万元 |
Y≥30000 |
2000≤Y<30000 |
100≤Y<2000 |
Y<100 |
|
| 住宿业 |
从业人员(X) |
人 |
X≥300 |
100≤X<300 |
10≤X<100 |
X<10 |
| 营业收入(Y) |
万元 |
Y≥10000 |
2000≤Y<10000 |
100≤Y<2000 |
Y<100 |
|
| 餐饮业 |
从业人员(X) |
人 |
X≥300 |
100≤X<300 |
10≤X<100 |
X<10 |
| 营业收入(Y) |
万元 |
Y≥10000 |
2000≤Y<10000 |
100≤Y<2000 |
Y<100 |
|
| 信息传输业★ |
从业人员(X) |
人 |
X≥2000 |
100≤X<2000 |
10≤X<100 |
X<10 |
| 营业收入(Y) |
万元 |
Y≥100000 |
1000≤Y<100000 |
100≤Y<1000 |
Y<100 |
|
| 软件和信息技术服务业 |
从业人员(X) |
人 |
X≥300 |
100≤X<300 |
10≤X<100 |
X<10 |
| 营业收入(Y) |
万元 |
Y≥10000 |
1000≤Y<10000 |
50≤Y<1000 |
Y<50 |
|
| 房地产开发经营 |
营业收入(Y) |
万元 |
Y≥200000 |
1000≤Y<200000 |
100≤Y<1000 |
Y<100 |
| 资产总额(Z) |
万元 |
Z≥10000 |
5000≤Z<10000 |
2000≤Z<5000 |
Z<2000 |
|
| 物业管理 |
从业人员(X) |
人 |
X≥1000 |
300≤X<1000 |
100≤X<300 |
X<100 |
| 营业收入(Y) |
万元 |
Y≥5000 |
1000≤Y<5000 |
500≤Y<1000 |
Y<500 |
|
| 租赁和商务服务业 |
从业人员(X) |
人 |
X≥300 |
100≤X<300 |
10≤X<100 |
X<10 |
| 资产总额(Z) |
万元 |
Z≥120000 |
8000≤Z<120000 |
100≤Z<8000 |
Z<100 |
|
| 其他未列明行业★ |
从业人员(X) |
人 |
X≥300 |
100≤X<300 |
10≤X<100 |
X<10 |
中小企业划分标准的说明:1.大型、中型和小型企业须同时满足所列指标的下限,否则下划一档;微型企业只须满足所列指标中的一项即可。
2.附表中各行业的范围以《国民经济行业分类》(GB/T4754-2017)为准。带★的项为行业组合类别,其中,工业包括采矿业,制造业,电力、热力、燃气及水生产和供应业;交通运输业包括道路运输业,水上运输业,航空运输业,管道运输业,多式联运和运输代理业、装卸搬运,不包括铁路运输业;仓储业包括通用仓储,低温仓储,危险品仓储,谷物、棉花等农产品仓储,中药材仓储和其他仓储业;信息传输业包括电信、广播电视和卫星传输服务,互联网和相关服务;其他未列明行业包括科学研究和技术服务业,水利、环境和公共设施管理业,居民服务、修理和其他服务业,社会工作,文化、体育和娱**,以及房地产中介服务,其他房地产业等,不包括自有房地产经营活动。
3.企业划分指标以现行统计制度为准。(1)从业人员,是指期末从业人员数,没有期末从业人员数的,采用全年平均人员数代替。(2)营业收入,工业、建筑业、限额以上批发和零售业、限额以上住宿和餐饮业以及其他设置主营业务收入指标的行业,采用主营业务收入;限额以下批发与零售业企业采用商品销售额代替;限额以下住宿与餐饮业企业采用营业额代替;农、林、牧、渔业企业采用营业总收入代替;其他未设置主营业务收入的行业,采用营业收入指标。(3)资产总额,采用资产总计代替。
采购需求说明
一、项目概况。
依据《中华人民**国网络安全法》《信息安全等级保护管理办法》的相关要求,对**市12345政务服务便民热线服务平台进行网络安全等级保护测评,包括:安全技术测评、安全管理测评、工具测试、编制系统安全整改方案、编制和完善安全管理制度等。
二、项目实施范围。
本次参于网络安全等级保护测评的系统如下:
| 序号 |
待测系统名称 |
安全保护等级 |
备注 |
| 1 |
**市12345政务服务便民热线服务平台 |
第三级 |
三、指导思想和基本准则。
根据**部、国家保密局、****管理局、国信办联合印发的《信息系统安全等级保护管理办法》(公通字〔2007〕43号)、《关于信息系统安全等级保护工作的实施意见》(公通字〔2004〕66号)、《关于开展**重要信息系统安全等级保护定级工作的通知》(公信安〔2007〕861号)、**部《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安[2009]1429号)等文件精神,****政府办公室工作实际情况,现拟对**市12345政务服务便民热线服务平台实施网络安全等级保护测评,以进一步完善信息系统安全管理体系和技术防护体系,切实提高系统信息安全防护能力。
四、等级保护测评主要包括以下几个方面。
1、等保测评:完成包括安全物理环境、安全计算环境、安全区域边界、安全通信网络、****中心和安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理方面的测评工作。
2、工具测试:针对重要信息系统进行定期的漏洞扫描、渗透测试等安全服务工作。
3、整改建议:中标供应商应根据现场测评中发现的问题,分析与GB/T 22239-2019、ISO/IEC 27001、ISO/IEC 20000、ISO 22301、ITIL和ITSS等行业最佳实践之间的差距,按照网络安全等级保护标准要求提出安全整改建议。
4、编制测评报告:完成上述测评工作和整改加固实施后,中标供应商最后出具符合标准要求的各信息系统网络安全等级保护测评报告。
五、工作要求。
1、实施原则。
(1)规范性原则:中标供应商工作中的过程和文档,需具有很好的规范性,可以便于项目的跟踪和控制。
(2)标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。
(3)可控性原则:测评的工具、方法和过程需在双方认可的范围之内并符合进度表的安排,保证采购人对服务工作的可控性。
(4)整体性原则:测评和分析的范围和内容应当整体全面,包括安全涉及的各个层面,避免由于遗漏造成未来的安全隐患。
(5)最小影响原则:测评工作应尽可能小的影响系统和网络的正常运行,不能对现网的运行和业务的正常提供产生显著影响(包括系统性能明显下降、网络拥塞、服务中断,如无法避免出现这些情况应在应答书上详细描述)。
(6)保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人网络的行为,否则采购人有权追究责任。
2、测评依据。
(1)《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)。
(2)《信息安全技术 网络安全等级保护定级指南》(GB/T 22240-2020)。
(3)《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)。
(4)《信息安全技术 网络安全等级保护测评过程指南》(GB/T 28449-2018)。
3、等级保护测评内容。
(1)根据国家等级保护相关标准,本次项目的网络安全等级保护测评应包括以下内容:
安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心等五个方面的安全测评。
安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。
安全物理环境:安全物理环境是对机房和办公场所的物理环境安全防护情况进行测评,包括物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等方面的安全状况。
安全通信网络:安全通信网络测评是对网络系统安全防护情况进行测评,包括网络架构、通信传输、可信验证等方面的安全状况。
安全区域边界:安全区域边界是对边界防护、访问控制、入侵防范、恶意代码防范、安全审计、可信验证等方面的测评。
安全计算环境:安全计算环境是对身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等方面的测评。
****中心:****中心是对系统管理、审计管理、安全管理、集中管控等方面的测评。
安全管理制度:安全管理制度测评是对安全策略、管理制度、制定和发布、评审和修订进行测评。
安全管理机构:安全管理机构测评是对岗位设置、人员配备、授权和审批、沟通和**、审核和检查等情况进行测评。
安全管理人员:安全管理人员测评是对人员录用、人员离岗、安全意识教育和培训、外部人员访问管理等情况进行测评。
安全建设管理:安全建设管理测评是对建设过程中的系统定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择等情况进行测评。
安全运维管理:安全运维管理测评是对环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理等情况进行测评。
六、报价要求。
本项目报总价,报价包含完成本项目服务期间所产生的一切费用(含验收费用),采购人后期不再另行追加费用。
七、人员配备。
供应商拟派的安全服务团队不得少于5人(至少包括1名高级测评师、1名中级测评师)。中标供应商需保证在实施阶段主要技术人员必须是全职。
八、验收标准。
中标供应商按等保要求,完成规定工作内容,提供相关过程文档,能够按照等保2.0标准出具符合标准要求的测评报告。
采购需求一览表
| 序号 |
名称 |
服务范围 |
服务要求 |
服务时间 |
服务标准 |
所属行业(按工信部联企业〔2011〕300号) |
备注 |
| 1 |
▲2025年**市12345政务服务便民热线服务平台三级等保测评采购服务项目 |
详见采购需求说明 |
详见采购需求说明 |
12月31日前出具报告 |
详见采购需求说明 |
租赁和商务服务业 |