开启全网商机
登录/注册
| 公告信息: | |||
| 采购项目名称 | 信息系统其他运行维护服务采购项目 | ||
| 品目 | |||
| 采购单位 | **** | ||
| 行政区域 | **自治区 | 公告时间 | 2026年05月26日 13:24 |
| 评审专家(单一来源采购人员)名单 | 赵广超,于文媛,迟涌泉 | ||
| 总成交金额 | ¥119.660000 万元(人民币) | ||
| 联系人及联系方式: | |||
| 项目联系人 | 柴英贵、张涛、王欢、闫**、刘铖 | ||
| 项目联系电话 | 0471-****246 | ||
| 采购单位 | **** | ||
| 采购单位地址 | **市**区世纪五路 | ||
| 采购单位联系方式 | 0471-****865 | ||
| 代理机构名称 | **** | ||
| 代理机构地址 | **自治区**市新****北路绿地智海大厦A3座10层1004室 | ||
| 代理机构联系方式 | 0471-****246 | ||
| 附件1 | 信息系统其他运行维护服务采购项目报价明细附件.pdf | ||
| 附件2 | 合同包3:中小企业声明函(**赛辰****公司).pdf | ||
| 附件3 | 合同包4:中小企业声明函(**城市****公司).pdf | ||
| 附件4 | 合同包1:中小企业声明函(****).pdf | ||
| 附件5 | 合同包2:中小企业声明函(******公司).pdf | ||
合同包1(信息系统等级保护测评服务):
| **** | **自治区**市新**南店街33号信元网安大楼 | 综合评分法 | 否 | 300,000.00元 | 91.67 |
合同包2(信息系统密码测评服务):
| ******公司 | ****岸区**路148号附1号-附50号5-39三层三号 | 综合评分法 | 否 | 412,000.00元 | 80.49 |
合同包3(信息系统数据安全风险评估服务):
| **赛辰****公司 | **市**区彩频路9号501-5、501-6、501-7房 | 综合评分法 | 否 | 329,000.00元 | 85.06 |
合同包4(终端安全管理软件授权服务):
| **城市****公司 | **自治区**市**新区人才创新谷4号楼104室 | 综合评分法 | 否 | 155,600.00元 | 89.87 |
合同包1(信息系统等级保护测评服务):
服务类(****)
| 1-1 | C****9900 其他运行维护服务 | 信息系统等级保护测评服务 | 响应采购人及采购文件全部要求 | 响应采购人及采购文件全部要求 | 自合同签订之日起一年内 | 符合国家行业及采购人相关标准规范及要求 | 300,000.0000 |
合同包2(信息系统密码测评服务):
服务类(******公司)
| 2-1 | C****9900 其他运行维护服务 | 信息系统密码测评服务 | 对我院在密码管理、技术应用及系统安全等方面进行的全面评估。 旨在确保地质调查数据在采集、传输、存储和处理过程中的机密性、完整性和可用性, 通过评估密码应用的合规性、正确性和有效性, 提升我院的密码安全防护能力 , 从而保障地质调查工作的顺利进行。对我院国土空间基础****分中心、地质资料互联网服务系统、地质资料管理与服务系统、矿山地质环境遥感监测平台、地质灾害防治平台、地下水环境监测信息应用服务系统、 国土空间生态修复监管信息系统等7个系统进行密码应用安全评测工作。具体内容如下: 1.密码应用安全性评估方案介绍 为了加强我院商业密码的安全性测评工作, ****政府出台了的系列法规**策。这些法规**策不仅为商业密码的安全性测评提供了明确的指导和规范, 也为保障国家地质信息安全提供了有力的法律保障。并识别我院商业密码潜在的安全风险和管理漏洞, 提出针对性的改进建议。 2.根据GB/T39786-2021《信息安全技术信息系统密码应用基本要求》 , 测评机构选择与之相对应的标准条款, 对系统所涉及的物理和环境安全、 网络和通信安全、设备和计算安全、应用和数据安全、管理制度、人员管理、建设运行及应急处置等方面进行测评, 使我院认清风险, 查找漏洞, 找出差距, 提出有针对性的加强完善密码安全管理和防护建议。 3.按照密码测评工作要求, 每个应用系统每年应开展≥1次测评 | 依据GB/T39786-2021《信息安全技术信息系统密码应用基本要求》,选择其中的对应三级的安全要求作为密码应用安全性测评的基本指标,包括: 1.物理和环境安全 主要是实现对****信息系统所在机房等重要区域的物理防护,应具备的密码功能包括确认进入各重要区域人员的身份,防止无关和假冒人员进入及保护电子门禁系统进出记录和视频监控音像记录的完整性,防止被非授权篡改。 2.网络和通信安全 主要是实现对****信息系统与外部实体之间网络通信的安全防护,应具备的密码功能包括确认通信实体的身份,防止与假冒实体进行通信,保护通信过程中的数据,防止数据被非授权篡改,防止敏感数据泄露。 3.设备和计算安全 主要是实现对****信息系统中各类设备和计算环境的安全防护,应具备的密码功能包括对设备的特权用戶和普通用戶的身份进行识别和确认,防止假冒人员登录,在远程管理时,对管理员的身份鉴别信息进行机密性保护,防止鉴别信息泄漏以及保护计算机、服务器等设备中的系统**访问控制信息、重要信息**安全标记、 日志记录和重要可执行程序,防止被非授权篡改。 4.应用和数据安全 主要是实现对****信息系统中应用及其数据的安全防护,应具备的密码功能包括确认应用系统的管理员和普通用戶的身份,防止假冒人员登录,对应用系统的访问控制策略、数据库表访问控制信息、重要信息**安全标记等进行保护,防止被非授权篡改;保护客戶端与服务器之间、应用系统之间在非安全网络信道中传输的重要数据,防止数据泄露,保护重要日志记录,防止被非授权篡改; 5.安全管理 依据GB/T39786《信息系统密码应用基本要求》 ,****信息系统的安全管理措施包括制度、人员、实施和应急4个方面:制度方面,建立相应的密码安全管理制度和操作规范,覆盖密码建设、运维、人员、设备、密钥等密码管理相关内容。人员方面,设立密码管理及操作相关岗位,制订人员岗位责任、人员考核、人员培训、人员保密和调离等相关规定,并按照规定进行人员的配备与管理。建设方面,开展信息系统规划、建设和运行的密码应用工作,重点做好密码应用方案设计与密评、密码保障系统建设与密评、以及相关闭环管理工作。应急安全管理方面,在系统运行期间,分别明确典型紧急事件及应急处理处置方案,做好应急**准备,当事件发生时,按照应急预案结合实际情况及时处置。 | 自合同签订之日起一年内 | 1.依据标准和规范 1.GB/T39786-2021《信息安全技术信息系统密码应用基本要求》 2.GB∕T43206-2023《信息安全技术信息系统密码应用测评要求》 3.GB∕T43207-2023《信息安全技术信息系统密码应用设计指南》 4.《信息系统密码应用高风险判定指引》 5.《商用密码应用安全性评估量化评估规则》 6.《政务信息系统密码应用与安全性评估工作指南》 7.《中华人民**国密码法》 | 412,000.0000 |
合同包3(信息系统数据安全风险评估服务):
服务类(**赛辰****公司)
| 3-1 | C****9900 其他运行维护服务 | 信息系统数据安全风险评估服务 | 按照竞争性磋商文件要求的服务范围 | 按照竞争性磋商文件要求的服务要求 | 合同签订之起年内 | 按照竞争性磋商文件要求的服务标准 | 329,000.0000 |
合同包4(终端安全管理软件授权服务):
服务类(**城市****公司)
| 4-1 | C****9900 其他运行维护服务 | 终端安全管理软件授权服务 | 按招标文件要求的服务范围执行 | 按招标文件要求的服务要求执行 | 自合同签订之日起一年内 | 按招标文件要求的服务标准执行 | 155,600.0000 |
赵**(采购人代表)、于**、迟**
代理服务费收费标准:
按差额定率累进法计算,以中标金额为计费基数。中标金额500(含500)万元以下,招标代理服务费按1.5%收取;中标金额500-1000(含1000)万元,招标代理服务费按0.5%收取;中标金额1000-5000(含5000)万元,招标代理服务费按0.3%收取
代理服务费金额:
合同包1(信息系统等级保护测评服务): 0.45万元。收取对象:中标(成交)供应商。
合同包2(信息系统密码测评服务): 0.618万元。收取对象:中标(成交)供应商。
合同包3(信息系统数据安全风险评估服务): 0.4935万元。收取对象:中标(成交)供应商。
合同包4(终端安全管理软件授权服务): 0.2334万元。收取对象:中标(成交)供应商。
自本公告发布之日起1个工作日。
无
名称:****
地址:**市**区世纪五路
联系方式:0471-****865
2.采购代理机构信息名称:****
地址:**自治区**市新****北路绿地智海大厦A3座10层1004室
联系方式:0471-****246
3.项目联系方式项目联系人:柴英贵、张涛、王欢、闫**、刘铖
电话:0471-****246
****
2026年05月26日