| **** | 项目名称:****2025年度信息系统改造项目 |
| ****2025年度信息系统改造项目二标段 | 分包类型:服务类 |
| 公开招标 | 预算金额750000.00 |
| 总价采购项目 | 是否属于技术复杂, 专业性强的采购项目:否 |
| 否 | 是否适宜由中小企业提供:是 |
| 不适宜面向中小企业证明材料: |
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。标书代写
二、供应商资格条件
1.满足《****政府采购法》第二十二条规定,应提供以下材料:
1.1 提供在中华人民**国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);
1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;
1.4 提供履行合同所必需的设备和专业技术能力的证明材料;
1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;
1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。
2.****政府采购网(www.****.cn****政府采购严重违法失信行为记录名单,在“信用中国”网站(www.****.cn)未被列入失信被执行人、重大税收违法案件当事人名单。
3.(是/否)专门面向中小微企业: 1是 0否
4.合格投标人的其他资格要求:
| 1 | ******部第三研究所颁发的《网络安全服务认证证书等级保护测评服务认证》,并提供证明材料。 |
| 2 | 投标人需出具《中小企业声明函》 |
| 3 | 供****管理局最新发布的(第53号)《商用密码检测机构(商用密码应用安全性评估业务)目录》公告中,并提供证明材料。 |
三、商务要求
采购标的交付(实施)的时间(期限)自甲方完成定级备案之日起90日。
采购标的交付地点(范围)**
付款条件(进度和方式)合同签订后支付总合同价的70%,项目执行完成,通过专家验收后支付剩余30%。
售后服务通过验收后,提供一年与测评相关的技术指导及支撑服务。
四、技术要求
货物类 服务类 工程类
| 1 | C****0000-测试评估认证服务 | ****2025年度信息系统改造项目二标段 | 对****2025年度信息系统改造项目涉及的基础支撑平台、应急指挥平台、司法行政管理系统、被装管理系统和安置帮教工作信息管理系统等5个系统,按照相关标准要求开展网络安全等级保护测评、商用密码应用安全性评估、代码审计、第三方软件测评、风险评估和数据安全风险评估等工作,并出具正式、有效的报告。 | 1 | 750000.00 | 标的1-测试评估认证服务:并出具正式、有效的报告 | 甲方完成定级备案90日内完成测评工作并出具相应的测评报告。 |
采购需求附件:
五、合同管理安排
合同类型: 货物类 服务类 工程类
服务类
服务内容对五个系统开展等保测评、密评,风险评估、数据分线评估、代码审计和软测
涉及采购标的的知识产权归属和处理方式6.1 甲方根据本合同向乙方提供的技术性信息、标准、专有技术、其他专有信息等,其知识产权和其他权益全部归甲方所有,未经甲方事先书面许可,乙方不得以任何形式自行使用或擅自许可任何第三方使用。 6.2 乙方保证其提交的服务成果不侵犯任何第三方合法享有的知识产权和/或其他权益。若因上述原因引起的第三方追诉,甲方概不负责,乙方承担由此引起的全部责任,并赔偿因此给甲方带来的全部损失。
履约保证金无
甲方责任5.1.1 合同签订生效后及时向乙方提交有关资料。 5.1.2 应当协助乙方的项目组顺利进入服务工作。乙方进场后,因甲方原因造成乙方无法开展工作,工期顺延。 5.1.3 甲方保证项目款按时到位,以保证项目服务内容的顺利进行。 5.1.4 甲方应按照乙方提供的整改意见进行整改。
乙方责任5.2.1 乙方须具备履行本合同所需要的国家或行业资质。 5.2.2 乙方自项目合同签订后,乙方须每周向甲方汇报项目进度情况。 5.2.3 本项目交付成果、过程资料形成的知识产权均归甲方所有,项目结束后,乙方不得保留任何资料和数据,不得向第三方泄露有关甲方或本项目的相关信息、资料。 5.2.4 乙方严格按照甲方确定的目标、方向和进度及完成期限实施委托项目。确需调整的,乙方应及时向甲方提交书面报告。 5.2.5 乙方应当本着认真负责、科学严谨的态度实施项目,甲方有权对乙方有关工作进行监督、检查。 5.2.6 乙方因履行本合同而形成的所有成果归甲方所有。未经甲方书面同意,乙方不得对外公开项目内容、不得将项目成果向任何第三方提供。
违约责任7.1 乙方提供技术服务不符合本合同要求的,乙方应当按照甲方要求更正和重做,并承担由此产生的全部费用。如乙方拒绝采取补救措施或无法整改,甲方有权解除本合同,乙方应当退还甲方已支付款项并承担合同总额20%的违约责任。 7.2 经甲乙书面协商确认,乙方未能按本合同规定的时间提供服务,从逾期之日起每日按本合同总价0.1%的数额向甲方支付违约金;如违约金数额累计达合同价款的10%时,甲方有权解除本合同,乙方仍应向甲方支付上述违约金,退还甲方已支付款项并支付甲方支付项目款项之日起****银行贷款利率计算的利息,同时赔偿甲方的相应损失。乙方逾期交付服务成果时,每逾1日乙方向甲方支付合同总金额0.1‰的违约金。逾期交付超过30日,甲方有权决定解除合同,如甲方决定解除合同的,乙方向甲方支付合同总金额20%的违约金,并且赔偿甲方因此所遭受的损失。 7.3 甲方无正当理由拒绝接受服务,到期拒付服务款项的,每延期一日,甲方应当每日按照本合同约定报酬总额的0.1%向乙方支付违约金,并且乙方有权中止本合同委托项目或拒绝提交工作成果直至甲方支付应付款及违约金,因此产生的责任及期限延误由甲方承担,因疫情、自然灾害等不可抗力因素和乙方原因或甲方财政资金未能拨付到位、甲方政策或工作安排发生变化的情况除外。 7.4 乙方无故不履行合同,甲方有权解除合同,乙方应退回已收取的合同价款,并承担合同总价款20%的违约责任,同时赔偿甲方的相应损失。乙方未遵守《保密法》和《保密协议》有关规定,或者因乙方驻场人员违规操作对甲方造成损失的,由乙方承担相应责任并向甲方承担合同总价款20%的违约金。 7.5 如因乙方原因导致甲方直接终止本合同,且乙方支付甲方违约金不足以弥补甲方损失,乙方还应当赔偿甲方因乙方违约行为所遭受的全部损失,该等损失包括但不限于律师费、诉讼费、保全费、鉴定费、公证费等费用。
不可抗力11.1 不可抗力包括(但不限于)战争、严重火灾、洪水、台风、地震、疫情、国家或自治区相关法律法规**策的变化等以及本合同各方不能预见,并且对其发生和后果不能防止或不能避免且不可克服的客观情况。 11.2 由于不可抗力事件影响本合同的执行时,则应延迟合同执行受影响部分的履行期限,延迟的时间相当于不可抗力事件影响的时间。在签订合同后由于不可抗力不能履行时双方对由此产生的损失,不得提出索赔要求。 11.3 由于不可抗力使本合同无法如约履行时,经双方协商,允许变更或解除合同。甲、乙双方一方遇不可抗力事故后,应于有能力通知之日起3日内书面通知对方并提供相应证明材料。发生事件的一方应采取一切合理的措施以减少由于不可抗力所导致的延期或者损失。
保密保密协议
服务期限完成定级备案后90日
争议解决9.1 本合同适用中华人民**国法律。 9.2 所有因本合同引起的或与本合同有关的任何争议将通过双方**协商解决。如果双方不能通过**协商解决争议,则任何一方****人民法院诉讼解决。 9.3 诉讼进行过程中,双方将继续履行本合同未涉诉讼的其他部分。
合同生效及其他12.1 本合同自双方签字盖章之日起生效。 12.2 未尽事宜,经双方协商一致,签订补充协议,补充协议与本合同不一致或相冲突的内容,以补充协议为准。 12.3 本合同经双方加盖公章或合同专用章后生效,本合同一式 陆 份,甲方执 叁份,乙方执 叁 份,具有同等法律效力。 12.4 本合同的附件与本合同具有同等法律效力,是本合同不可分割的一部分。
验收标准(附验收方案)4.1 乙方完成测评后,按照本合同第一条内容向甲方提交测评服务成果及相关文档,在甲方审核通过后10个工作日内,由甲方****小组,对本标段进行验收,并出具验收意见。 4.2 乙方提交的项目工作成果通过验收后,书面验收报告作为项目验收合格的依据,经甲乙双方确认盖章后生效。 4.3 如乙方提交的工作成果未通过甲方的验收,乙方应在甲方规定的期限内根据甲方提出的合理意见进行修改并承担相应费用,按照本合同的约定重新提交验收申请。如乙方在限期内不予修改或修改后仍不能通过验收,甲方有权单方面解除合同,并要求乙方退还已收取的项目款,并赔偿甲方损失。 (验收方案附件):
服务地点(范围)**
付款条件(进度和方式)3.2 付款方式:合同生效后,甲方在收到乙方提供的支付申请20个工作日内,向乙方支付合同总价款的70%,即人民币**元,大写:捌万捌仟叁佰元整(含税6%)。乙方按照合同约定内容提交最终成果,经甲方组织专家验收合格后,乙方应向甲方提供支付申请,在甲方收到支付申请20个工作日内,甲方向乙方支付合同总价的30%,即:即人民币**元,大写:**元整(含税6%)。 3.3 乙方在向甲方提供支付申请的同时,应向甲方提供符合国家法律法规的等额发票,否则甲方有权暂不付款且不承担逾期付款的违约责任。
售后服务1年咨询服务
六、评审方法及评审细则
评标方法:标书代写
最低评标价法标书代写
综合评分法
评审细则类别: 服务类细则类别
| 1 | 投标报价 | 10.00 | 满足招标文件要求,取所有报价单位的最低价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列方法计算: 投标报价得分=(评标基准价/投标报价)×10 注:评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响服务质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提供相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。标书代写 |
| 2 | 企业能力 | 3.00 | 1、投标人具有检验检测jg资质认定证书(CMA)(能力范围为软件检测相关)的得1分,不提供不得分; 2、投标人提供ISO20000信息技术服务管理体系认证的得1分,不提供不得分; 3、投标人提供ISO27001信息安全管理体系认证证书的得1分,不提供不得分。 注:投标文件中附以上证书原件的清晰扫描件并加盖投标供应商公章,否则不得分。标书代写 |
| 3 | 团队人员 | 17.00 | 1、项目负责人1人(5分):须具备网络安全等级保护测评师中级或高级证书,并通过商用密码应用安全性评估人员考核同时具备的,得3分(投标文件中附以上证书和成绩证书原件的清晰扫描件并加盖投标供应商公章,否则不得分)。在此基础上: 提供信息安全工程师证书(国家软考)的得2分,不提供不得分。 注:投标文件中附以上证书原件的清晰扫描件并加盖投标供应商公章,否则不得分。 2、项目团队(12分):配备测评师不少于8人,其中不少于3人须通过商用密码应用安全性评估人员考核,其余人员均须具备网络安全等级保护测评师证书,同时满足此要求的得3分(投标文件中附以上证书和成绩证书原件的清晰扫描件并加盖投标供应商公章,否则不得分)。在此基础上: (1)项目团队中配备1名高级测评师,得3分; (2)项目团队人员具备网络工程师(国家软考)、软件评测师证书(国家软考)、中国网络安全审查****数据中心颁发数据安全评估师证书(CCRC-DSA)、中国网络安全审查****数据中心颁发的注册信息安全保障人员证书(CISAW)、****中心颁发的注册信息安全工程师证书(CISP-CISE)、****中心颁发的注册渗透测试工程师证书(CISP-PTE)、****中心颁发的注册数据安全治理专业人员证书(CISP-DSG)、****测评中心颁发的注册网络安全源代码审计专业人员证书(NSATP-SCA),每具备一项得1分,最高得6分。 注:每一种证书仅计分一次;一名团队人员具备多项证书的,仅计分一次。投标文件中附以上证书原件的清晰扫描件并加盖投标供应商公章,否则不得分。标书代写 |
| 4 | 类似业绩 | 5.00 | 投标人提供的有效案例为2023年1月以来(以合同签订日期为准)投标人独立承担并实施的类似项目成功案例。(提供类似业绩中标(成交)通知书或合同的首页、金额页、建设内容页、签订盖章页。)每提供一个得1分,最多得5分。未提供或不清晰不得分 |
| 5 | 售后服务方案 | 9.00 | 供应商需针对本项目等级保护测评、商用密码应用安全性评估、代码审计、第三方软件测试、风险评估和数据安全风险评估六方面内容,制定全面且具针对性的售后服务方案,方案包含但不限于: ①安全咨询服务、安全培训; ②安全通告与预警服务,配合检查、应急响应及应急处理服务; ③售后服务承诺、复测承诺; 针对以上小项内容,方案内容理解精确,完全满足并提出有针对性的具体举措,表述详尽细致,逻辑条理清晰,对项目理解精准深入的得3分;内容满足项目基本需求,表述详细、条理清晰、理解到位,且采取的措施合理有效的得2分;方案内容存在缺失,条理混乱,理解浮于表面的得1分;未提供方案的不得分。 |
| 6 | 总体方案 | 9.00 | 供应商需针对本项目等级保护测评、商用密码应用安全性评估、代码审计、第三方软件测试、风险评估和数据安全风险评估六方面内容,制定详尽且切实可行的总体服务方案,方案包含但不限于: ①项目需求分析; ②服务方法和依据; ③工作内容及计划; 针对以上小项内容,方案内容理解精确,完全满足并提出有针对性的具体举措,表述详尽细致,逻辑条理清晰,对项目理解精准深入的得3分;内容满足项目基本需求,表述详细、条理清晰、理解到位,且采取的措施合理有效的得2分;方案内容存在缺失,条理混乱,理解浮于表面的得1分;未提供方案的不得分。 |
| 7 | 测评实施方案 | 12.00 | 供应商需针对本项目等级保护测评、商用密码应用安全性评估、代码审计、第三方软件测试、风险评估和数据安全风险评估六方面内容,制定《测评实施方案》,包括但不限于以下要素: ①测评和评估流程、测评和评估内容及过程; ②流程图图表示例; ③文档描述情况; ④测评工作细则(包括但不限于安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等); 针对以上小项内容,方案内容理解精确,完全满足并提出有针对性的具体举措,表述详尽细致,逻辑条理清晰,对项目理解精准深入的得3分;内容满足项目基本需求,表述详细、条理清晰、理解到位,且采取的措施合理有效的得2分;方案内容存在缺失,条理混乱,理解浮于表面的得1分;未提供方案的不得分。 |
| 8 | 安全和风险管理方案 | 12.00 | 供应商需针对本项目等级保护测评、商用密码应用安全性评估、代码审计、第三方软件测试、风险评估和数据安全风险评估六方面内容,制**全和风险管理方案,方案包括但不限于: ①对测评人员的行为管理; ②项目实施期间信息系统及信息**安全保障措施; ③安全和风险预测机制; ④预案和控制措施; 针对以上小项内容,方案内容理解精确,完全满足并提出有针对性的具体举措,表述详尽细致,逻辑条理清晰,对项目理解精准深入的得3分;内容满足项目基本需求,表述详细、条理清晰、理解到位,且采取的措施合理有效的得2分;方案内容存在缺失,条理混乱,理解浮于表面的得1分;未提供方案的不得分。 |
| 9 | 保密安全方案 | 9.00 | 供应商需针对本项目等级保护测评、商用密码应用安全性评估、代码审计、第三方软件测试、风险评估和数据安全风险评估六方面内容,制定保密安全方案,方案包括但不限于: ①保密安全管理体系; ②保密安全措施(包括人员、终端、存储介质、文档、电子资料等内部信息保密和防泄露相关措施)、 ③保密制度; 针对以上小项内容,方案内容理解精确,完全满足并提出有针对性的具体举措,表述详尽细致,逻辑条理清晰,对项目理解精准深入的得3分;内容满足项目基本需求,表述详细、条理清晰、理解到位,且采取的措施合理有效的得2分;方案内容存在缺失,条理混乱,理解浮于表面的得1分;未提供方案的不得分。 |
| 10 | 整改建议方案 | 9.00 | 供应商需针对本项目等级保护测评、商用密码应用安全性评估、代码审计、第三方软件测试、风险评估和数据安全风险评估六方面内容,结合测评结果,提供协助系统整改及安全加固建议方案,方案包含但不限于: ①整改加固建议内容、方式; ②加固方案示例; ③风险规避措施; 针对以上小项内容,方案内容理解精确,完全满足并提出有针对性的具体举措,表述详尽细致,逻辑条理清晰,对项目理解精准深入的得3分;内容满足项目基本需求,表述详细、条理清晰、理解到位,且采取的措施合理有效的得2分;方案内容存在缺失,条理混乱,理解浮于表面的得1分;未提供方案的不得分。 |
| 11 | j检测工具 | 5.00 | 供应商应具有满足项目实施要求的检测设备,需涵盖: 1、等级保护测评的工具(包括主机系统安全、应用系统安全、数据库系统安全、网络系统安全、基线配置核查等工具或功能模块); 2、密码应用安全测评工具(主要用于扫描和检测系统在密码算法、技术协议、密钥管理等方面的合规性、正确性、有效性,包括商用密码合规性检测、密码安全协议分析、密码算法验证测试、公私钥对验证测试等工具或功能模块); 3、软件性能测试工具或软件功能测试工具; 4、用于源代码审计的工具; 以上四类工具,每一类至少提供一种,最多不超过两种,且两种不得为同一检测内容,否则不得分。每提供有一项测评工具的得1分,共5分。 注:以上功能需提供工具购买发票清晰扫描件加盖公章或合同清晰扫描件加盖公章,若为自主研发工具需提供相关证明材料,提供不完整不得分。投标文件提供的工具证明材料,需标注清楚是用于哪一类的检测工具。标书代写 |
| 合计: | 100.00 | ||
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。标书代写
免责声明: 本页面****政府采购有关法律法规要求由采购人或采购代理机构发布的,**政府采购网对其内容概不负责,亦不承担任何法律责任。