开启全网商机
登录/注册
项目基本信息
| 项目编号: | **** | 项目名称: | 信息系统安全等级(三级)保护测评服务采购(第二次) |
| 采购单位: | **** | 品目分类: | 测试评估认证服务 |
| 经办人: | 刘琦 | 联系电话: | 0574-****8206 |
| 报名系统使用费(元): | 100 | 保证金金额(元): | 0 |
| 报名时间: | 2026-06-16 15:55:15 - 2026-06-23 10:00:00 | 报价时间: | 2026-06-16 15:55:15 - 2026-06-23 10:00:00 |
| 采购内容: | 信息系统安全等级(三级)保护测评服务 | ||
| 商务要求: | 1.本次采购报价最高限额55000元,高于该价视为无效投标。2.本次采购内容为信息系统安全等级(三级)保护测评服务采购,具体详见分标段采购内容。3.发票类型:开具6%税率增值税专用发票。4.报价清单:提供报价时,须提交加盖公章的《报价清单》。该清单应至少包含服务名称、价格等核心信息,且所有内容均须严格响应要求,做到无偏离响应。凡响应指标存在偏离的,均视为无效投标。5.本项为投标准入硬性指标,未满足任意一条,直接判定无效投标,不进入后续综合评审环节,所有证明材料须真实有效,加盖供应商公章。5.1.主体资格要求:供应商须为中华人民**国境内注册的独立法人,持有有****事业单位法人证书等相关证明文件),能够独立承担民事责任,具备履行合同所必需的设备和专业技术能力。5.2.技术支持要求:供应商具备完善的服务体系,拥有专业的技术服务团队,能够提供7×24小时技术支持、故障响应服务,投标方需保证紧急情况下,相关工作人员2小时内能够到达现场。5.3.供应商资质:供应商须具备《网络安全服务认证证书等级保护测评服务认证》。5.4.信誉要求:供应商未被列入失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单,须提供信用中国、中国政府采购网查询截图,截图日期为采购公告发布后至投标截止日前。5.5.合规要求:供应商须遵守国家相关法律法规及行业规范,不得将本项目服务转包、违法分包给第三方,不得提供虚假材料参与响应,否则取消响应资格并承担相应责任。违约责任商务要求:6.1.供应商提供虚假材料投标、恶意串标围标、哄抬报价或低价恶意竞标的,直接取消投标/中标资格,没收投标保证金,列入阳光采购平台不良供应商名单,3年内禁止参与本单位所有采购项目。6.2.中标供应商逾期履约的,每逾期1天按合同总价款的0.5%支付违约金;逾期超过15日历天的,采购方有权解除合同,没收质保金,供应商须赔偿采购方全部损失。6.3.供应商未按约定提供技术支持、故障响应服务,导致采购单位业务无法正常开展的,每次扣除合同总金额的1%,累计扣除不超过合同总金额的10%;情节严重的,采购单位有权解除合同并追究其违约责任。6.4.因不可抗力致使一方不能及时或完全履行合同的,应及时通知另一方,双方互不承担责任,并在7天内提供有关不可抗力的相关证明,合同未履行部分由双方协商解决。其他要求7.1.文件格式:统一采用PDF格式上传,内容清晰、页码完整,加盖供应商电子公章及法定代表人签章,未按格式提交的视为无效投标。7.2.数据安全:供应商须严格遵守数据安全相关法律法规,对采购单位使用服务过程中产生的所有数据、信息予以保密,不得泄露、篡改、出售给第三方,服务结束后,须按采购单位要求删除相关数据,提供数据销毁证明。7.3.投标费用:本次采购全程通过阳光采购平台操作,供应商须熟悉平台操作流程,自行承担线上投标产生的各类费用;采购方不组织现场踏勘,供应商可自行调研,费用自理。7.4.本商务要求文件最终解释权归采购方所有,采购方有权根据实际情况,在合规范围内对文件内容进行合理调整,调整后将在阳光采购平台公示。选举办法8.我司在通过响应资质审查的有效投标单位中进行综合比选,****小组集体讨论、综合考量资质材料、项目服务团队、业绩、安全业绩、安全保障指标、投标报价,择优选择综合评分最高的单位作为本项目中选单位。若通过响应资质审查的投标单位仅为一家,且该单位满足响应资质要求,则无需评分,直接确定其为中标单位。电子标服务 | ||
采购物品清单
标段名称:信息系统安全等级(三级)保护测评服务采购
| 1 | 信息系统安全等级(三级)保护测评服务采购 | 55000元 | 1 | 55000元 | 采购内容:主要依据《GB/T22239-2019信息安全技术息系统安全等级保护基本要求》,通过调研、检查、测试、访谈等手段,对各个系统从单项测评和整体测评两个方面进行分析。 对相关系统开展等级保护测评工作。查找系统安全隐患、漏洞、薄弱环节和安全问题,对照国家标准查找系统安全保护情况与基本要求的差距,为开展安全建设提供依据。对****开展等级保护测评工作,最终目标是通过测评服务,开展管理制度建设、技术措施建设等,落实等级保护制度和行业信息安全的各项要求,使信息系统安全管理水平明显提高,安全保护能力明显增强,安全隐患和安全事故明显减少,有效保障****的信息化建设。 需遵循以下测评原则: 1)保密性原则:对测评的过程数据和结果数据严格保密,未经授权不泄露给任何单位和个人,不利用此数据进行任何侵害用户的行为。测评人员对在测评过程中所接触到的所有数据和敏感信息,将遵循相关的保密承诺,严格保密。 2)标准性原则:测评方案的设计与实施依据国家等级保护的相关标准进行。依据标准如前述。 3)规范性原则:实施等级保护测评的过程和文档严格规范,包括:制定内部保密制度:制定过程控制制度;规定相关文档评审流程;指定专人负责保管等级保护测评的归档文件等。测评人员的行为规范,包括:测评人员进入现场佩戴工作牌;使用测评专用的电脑和工具;严格按照测评实施手册使用规范的测评技术进行测评;准确记录测评证据:不擅自评价测评结果:不将测评结果复制给非测评人员等。 4)完整性原则:测评的范围和内容完整全面,符合国家等级保护相应等级要求涉及的各个层面。 5)最小影响原则:最小影响,是指要充分估计测评可能给被测系统带来的影响,测评前要求提前采取预防措施进行规避,签署委托测评协议、进行系统备份。项目实施尽可能小的影响系统正常运行,不对现有系统的正常运行产生显著影响。 6)在安全测评中所使用的工具、方法和过程要在客户认可的范围之内,安全测评进度符合进度表的安排,保证双方对测评工作的可控性。 7)适当强度原则:对具体测评对象的选择恰当,既要避免重要的对象、可能存在安全隐患的对象没有被选择,也要避免过多选择。 测评工作要求在3个月内完成,且至少需提供以下阶段性文档:《定级备案表及定级报告》、《项目计划书》、《项目组名单》、《测评方案》、《现场核查中发现的问题反馈单》、《证据和证据源记录》、《问题汇总》、《整改报告(含建议)》、《测评系统等级测评/评估报告》、《信息系统安全等级保护备案证明》,全部测评工作完成后,供应商还需额外提供1~2次系统的漏洞扫描服务。 |