一、项目概况
1.项目名称:辽东水务商用密码应用方案编制服务采购。
2.服务地点:**市。
3.服务时限:签订合同一个月内。
4.预算限价:3万元(报价税金、含人员工时费、含服务费、含差旅费、培训费)。
5.采购方式:竞争性谈判,符合条件二次报价最低中标。
6.采购单位:****。
二、投标人资格要求
1.投标单位或服务厂商必须为在中国境内合法注册并具有独立订立合同的独立法人资格的营业执照。投标单位具有独立承担民事责任的能力,具有履行合同所必需的人员、生产或经营场所、资金、设备和专业技术能力。
2.投标单位参加采购活动前3年内没有重大违法记录。
3.必须承诺并签署严格的保密协议(NDA),并在其内部有完善的保密管理制度。
4.提供至少1个自2022年1月1日至招标公告发布日的前一日的类似项目业绩。
三、采购内容及技术要求
(一)采购清单
注:报价税金、含人员工时费、含服务费、含差旅费。
| 序号 |
服务名称 |
单位 |
数量 |
单价(元) |
金额(元) |
备注 |
| 1 |
门户网站系统密码应用方案 |
项 |
1 |
|||
| 2 |
营业收费系统密码应用方案 |
项 |
1 |
★项目目标:为甲方指定业务系统编制符合GBT 39786-2021《信息安全技术 信息系统密码应用基本要求》的密码应用方案,确保方案通过第三方密评机构正****管理部门备案,保障业务系统密码应用合规、有效、可落地。
★服务范围:方案内容应覆盖业务系统全生命周期密码应用,包括物理与环境安全、网络与通信安全、设备与计算安全、应用与数据安全、密钥管理安全等所有需密码防护的环节,含现状调研、差距分析、方案编制、评审配合等全流程服务。
★(二)前期调研与差距分析
现状调研:组建专项调研团队,采用现场访谈、文档查阅、系统核查等方式,全面梳理业务系统架构、业务流程、网络拓扑、现有安全措施、密码应用现状(含已用密码算法、产品、密钥管理方式等)。
差距分析:严格依据《密码法》《商用密码管理条例》《商用密码应用安全性评估测评要求》、GBT 39786-2021《信息安全技术 信息系统密码应用基本要求》及GBT 43207-2023《信息安全技术 信息系统密码应用设计指南》,进行对照评估,明确现有系统与密评标准的差异点、风险点,形成《密码应用差距分析报告》,提出针对性整改方向。标书代写
★(三)方案编制核心要求
方案需包含且不限于以下模块:项目背景与依据、系统概述(含拓扑图、业务流程示意图等)、密码应用需求分析、安全目标与设计原则、密码应用技术设计、密码技术方案、合规性分析、实施保障方案、应急处置方案等内容。
★(四)方案优化与评审配合
内部评审配合:方案完成后提交甲方组织内部评审,根据甲方评审意见在指定时间内完成修改完善,直至通过甲方内部评审。
密评配合:配合第三方密评机构开展方案评估工作,包括提供方案说明、补充相关资料、解答评审疑问等;针对密评机构提出的修改意见,在指定时间内完成方案修订,直至方案通过密评机构正式评估并出具合格的评估报告;并在后期部署时提供答疑服务。
★(五)技术要求
调研现有系统商用密码应用情况,提出可行的商用密码应用解决方案。 提交《门户网站密码应用方案》和《营业收费系统密码应用方案》(纸质版各1份+电子版各1份),报告需客观、准确,可作为方案优化及后续密码应用实施的依据。
根据商用密码应用安全现状评估报告,对系统面临的安全风险和风险控制需求进行分析,明确商用密码应用需求,根据系统的网络安全保护等级,参照《信息系统密码应用基本要求》(GB/T 39786-2021)等相关标准文件,编制商用密码应用解决方案。
★编制方案应遵循以下原则:
1.总体性原则:商用密码应用方案应做好顶层设计,明确应用需求和预期目标, 与信息系统整体网络安全保护等级相结合,通过体系化的设计形成涵盖技术、管理、实施保障的整体方案,有效落实密码应用相关要求。
2.完备性原则:商用密码应用方案需紧密结合信息系统业务应用实际与安全保护等级,站在整体角度,通过自上而下的体系化设计,综合考虑物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等层面的密码应用需求。
3.适用性原则:《基本要求》是商用密码应用的通用要求,在商用密码应用方案设计中不能机械照搬,或简单地对照每项要求堆砌密码产品,应通过体系化、分层次的设计,形成包括密码支撑总体架构、****建设部署、密钥管理体系构建、密码产品部署及管理等内容的总体方案。通过商用密码应用方案设计,为实现 《基本要求》在信息系统中的落地创造条件。
★(六)业绩要求:
提供至少1个自2022年1月1日至招标公告发布日的前一日的类似项目业绩,类似项目定义:同类项目业绩案例是指合同中必须含有“密码改造建设方案”、“商用密码建设方案”或“密码应用建设方案”“密码**池建设方案”其中一个或多个关键字。
注:①须提供合同关键页扫描件,如为框架协议/合同,须同时提供对应的订单等结算证明材料扫描件;②业绩时间:以采购合同的签订时间或框架协议/合同所附的订单等结算证明材料时间为准;③业绩金额:固定金额合同以合同签订金额为准,框架协议/合同以订单等结算证明材料累计金额为准;④一个框架合同对应多个订单等结算证明材料,按一个合同计算;⑤合同签字盖章认定条件:合同签字盖章页须具有双方的公章或合同章。
以上★项必须完全响应,否则视为资格审查不通过
四、商务条款
1.服务时限:签订合同之日一个月内完成服务。
2.验收方式:以检测机构出具商用密码方案通过专业评测。
3.结算方式:商用密码方案经过评测后由投标方开具发票,招标方一个月内结清服务费。
五、报价时间
有意参加者,请于2025年11月18日至2025年11月23日(每日8:00-17:00)网上报价。
六、报价递交
投标人将报价文件(含报价函、营业执照、完成业绩、无违法记录承诺及其他资料)整理为一个PDF格式文件,加盖公章后以电子版加密形式并在邮件主题处简写项目名称、企业名称和联系方式,于2025年11月23日17点前发送到指定邮箱****@126.com,开标时电话告知密码进行评标。评标结束后如二次报价与一次报价不同,将报价页加盖公章(不加密)报至****@126.com邮箱。标书代写
七、联系方式
招 标 人:殷女士
联系电话:024-****1655
文件加密方式参考:
1.将盖章后的文件资料扫描件或照片上传至word文档,点击word文档“文件”栏输出为PDF,点击权限设置,勾选“权限设置”和“文件打开密码”,设置权限设置密码和文件打开密码。
2.若文件直接转为PDF,打开PDF,选择菜单栏中的“保护”选项,鼠标左键点击,选择保护界面下的“文件保护”,鼠标左键单击,在加密弹窗中,勾选“设置打开密码”,自行设置密码。