根据工作需要和相关规定,我局现对“**信用信息共享平台(**﹒**)升级完善工程”商用密码应用安全性评估和网络安全等级保护测评及安全服务项目进行公开询价,欢迎符合条件的供应商积极响应。
一、采购单位
****
二、项目基本情况
(一)项目名称
**信用信息共享平台(**﹒**)升级完善工程商用密码安全性评估和网络安全等级保护测评及安全服务项目。
(二)项目费用
根据《**省政务信息化项目投资编制标准(2025年版)》2.2.6网络安全等级保护测评费,网络安全等级保护测评费=∑需测评信息系统的数量×等级费用标准×难度调整系数×阶段调整系数。
| 等级 |
费用标准(万元/个) |
难度调整系数 |
阶段调整系数 |
| 二级 |
≦5 |
部署在政务云等类似环境:0.7; 非政务云部署:1.0 |
建设完成后首次测评:1.0 运维阶段测评:0.9 |
| 三级 |
≦8 |
||
| 四级 |
视项目具体情况测算 |
||
| 备注:测评信息系统的数量(个数)应根据系统独立性原则确定。 |
|||
根据《**省政务信息化项目投资编制标准(2025年版)》2.2.7信息系统密码应用安全性评估费,信息系统密码应用安全性评估费=∑需测评信息系统的数量×等级费用标准×难度调整系数×阶段调整系数。
| 等级 |
费用标准(万元/个) |
难度调整系数 |
阶段调整系数 |
| 二级 |
≦8 |
若系统部署在云上,且云平台已通过密码评估,则该云上应用系统系数为0.7 |
首次评估:1.0 定期评估:0.8(适用于上一次系统评估结论为“基本符合”及以上且系统未发生重大变化的情况) |
| 三级 |
≦12 |
||
| 四级 |
≦15 |
||
| 备注:测评信息系统的数量(个数)应根据系统独立性原则确定。 |
|||
经计算,本次商用密码应用安全性评估和网络安全等级保护测评及安全服务项目费用不高于11.76万元。报价应包含但不限于可能发生的差旅费、会议费、专家劳务费等。报价单位采用人民币,单位为元,并盖单位公章方为有效。
(三)项目工期和地点
项目地点:**市。
服务工期:
1.在采购方书面通知实施之日起30个工作日内完成被测信息系统的商用密码应用安全性评估,并出具被测商用密码应用安全性评估报告。(对密码测评方案评审及采购方整改时间不包含在整个测评周期中)。
2.自采购方通知进场起30日完成等级保护测评初评,并出具《差距分析及整改建议方案》;采购方完成整改后,供应商在5个工作日内完成复试并出具正式报告。采购方整改时间不包含测评周期内,一年内完成相应网络安全服务及咨询服务。
三、项目服务内容
(一)被测系统:
| 序号 |
信息系统/服务项目 |
项目介绍 |
部署位置 |
| 1 |
**信用信息共享平台(**﹒**)升级完善工程项目 |
级别:三级 项目简介:主要包含了信用承诺系统、合同履约信息管理系统、考核管理系统、企业信用管理助手、纵向数据共享服务等功能模块以及信用中国(**)网站,能够促进**市各类社会主体的信用状况公开透明、可查可核,实现多部门、跨地域、跨领域信息联享、信用监管、守信联奖、失信联惩的共享机制,使守信者一路绿灯、失信者处处受限,提升**市信用体系“软实力”和“硬支撑”,有利于建立以信用为核心的新型监管和社会治理方式,推动社会信用体系建设向纵深发展。 |
**省 电子政务云 |
(二)服务内容:
| 序号 |
服务内容 |
商用密码应用安全性评估工作内容 |
| 1 |
需求沟通确认 |
与采购单位沟通确认安全评估的组织实施流程、风险管控要求、时间节点、交付成果、评估方式等基础信息与服务需求。 |
| 2 |
搜集整理评估素材 |
通过远程或现场会议方式,向业务研发、运维部门技术团队和保障团队收集、整理评估所需的基础素材、文档等必要信息。 |
| 3 |
系统评估 |
依据 GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》及通过评审的密码应用方案,采取材料审查、人员访谈、实地查验、配置核查、工具检测等评估方法,对系统密码应用情况进行全面评估分析,核查系统密码应用合规性,评估范围涵盖:从通用要求、物理和环境、网络和通信、设备和计算、应用和数据、管理制度、人员管理、建设运行、应急处置等方面开展。 |
| 4 |
编制评估报告 |
汇总确认评估过程中发现的问题,总结各项评估指标的评估结果,编制商用密码应用安全性评估报告。提交被评估系统《**信用信息共享平台(**﹒**)升级完善工程系统商用密码应用与安全性评估报告》,并协助采购单位将评估结果报主管部门及所在****管理部门备案。 |
| 序号 |
服务内容 |
网络安全等级保护测评及安全服务工作内容 |
| 1 |
需求沟通确认 |
与采购单位沟通确认安全评估的组织实施流程、风险管控要求、时间节点、交付成果、评估方式等基础信息与服务需求。 |
| 2 |
搜集整理评估素材 |
通过远程或现场会议方式,向业务研发、运维部门技术团队和保障团队收集、整理评估所需的基础素材、文档等必要信息。 |
| 3 |
系统评估 |
根据《GB/T22239-2019信息安全技术网络安全等级保护基本要求》和《GB/T28448-2019信息安全技术网络安全等级保护测评要求》等相关文件及标准要求,从安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等十个方面,按照网络安全保护等级的基本要求进行测评。 |
| 4 |
编制评估报告 |
输出《信息系统安全等级保护测评报告》及提出具有针对性的整改方案。 |
(三)服务质量保障
1.如在测评中出现不符合项,供应商需要提供相应的整改建议及相关方案。对于测评中发现的主机和网络设备漏洞,成交供应商应提供项目验收后一年的跟踪服务,对本次评估范围内的问题提供远程技术咨询,对于漏洞的修补、问题的排除给出建议和指导,自项目验收通过之日起计算。
2.提供及时有效的售后服务
(1)成交供应商必须确保能建立一支具有一定服务能力的管理团队,并合理调配各岗位人员,保障服务工作相关岗位人员需要。
(2)提供及时有效的服务
①成交供应商须承诺在项目服务内,能够提供满足2小时内到场处置的服务响应保障,并配备不少于2名技术人员负责本项目售后服务支持工作。
②提供 7×24小时技术支持服务。
③重大活动期间须提供现场技术支持保障。
④问题解决后24小时内,提交详细的问题处理报告,说明问题类型、原因、解决方法及造成的损失(如有)等情况。
⑤需提供书面《服务承诺函》,对以上服务响应要求做出明确承诺。
四、供应商资格要求
(一)在中华人民**国注册,具有独立承担民事责任能力的独立法人(企业需提供营业执照、税务登记证、组织机构代码证复印件或者三证合一复印件,****事业单位法人证书);
(二)具有良好的商业信誉和健全的财务会计制度(需提供近一年内任意三个月的纳****事务所出具的近一个年度财务审计报告);
(三)有依法缴纳社会保障资金的良好记录(需提供近一年内任意三个月的社保缴费记录复印件);
****政府采购活动前三年内,在经营活动中没有重大违法记录(提供声明函);
(五)经营状况良好,具有良好的资信和信用(以“信用中国”网站网站查询为准,没有被列入严重失信主体名单),在国家企业信用信息公示系统中未被列入严重违法失信企业名单(须附相关系统截图)。
(六)近36个月内(自响应截止日起往前推算)不存在骗取中标或者成交、严重违约及因自身的责任而使任何合同被解除的情形(须附承诺书)
******部第三研究所颁发的《网络安全服务认证证书等级保护测评服务认证》(须提供证书复印件并加盖公章);****管理局发布的《商用密码检测机构(商用密码应用安全性评估业务)目录》****管理局公告第49号)内认可的商用密码应用安全性评估机构。须提供自身在目录内的证明材料(如公告截图、机构资质证书复印件等)并加盖公章。
五、报名及相应文件要求
供应商报名及提交响应文件时,须按以下顺序准备并提交资料:标书代写
(一)第三项“项目服务内容”的(三)服务质量保障中第2点⑥要求书面《服务承诺函》、第四项“供应商资格要求”中(一)至(八)条要求的所有证明材料。
(二)报价函(须明确项目总报价);
(三)近三年(2023年4月至今)相关业绩证明材料(如合同关键页复印件等);
(四)项目服务方案(包含实施计划、人员配备、技术路线、质量保障措施等)。
注:1.以上报名资料须按顺序整理,一式叁份(一份正本,两份副本),逐页加盖公章,装订成册。
2.所有文件装入档案袋密封,封口粘贴白色封条,封条骑缝处及档案袋封口处均须加盖公章。
3.档案袋封面须清晰注明:项目名称、供应商单位全称、联系人姓名、联系电话。
4.响应文件(即密封的报名资料)须在规定时间内送达或者邮寄指定地点。标书代写
六、报名时间、地点、联系方式
(一)报名及响应文件提交截止时间:2026年6月25日17:30前(**时间,节假日除外)。请务必在此时间前直接送达或邮寄送达,超时送达或未送达指定地点的响应文件将被拒绝。标书代写
(二)报名及响应文件送达地点:**省**市**区**大道28号****114室。标书代写
(三)报名方式:接受现场或邮寄的方式提交响应文件。标书代写
(四)联系人:吴女士
(五)联系电话:****2131
七、成交供应商确定原则
我局将对按时提交响应文件的供应商进行资格审查,资格审查合格后,原则上以报价最低者作为成交供应商。标书代写
****
2026年6月18日