项目编号****
****
生产调度系统网络安全等级保护测评、
商用密码应用改造及商用密码应用安全性评估项目采购公告
根据****网络安全管理要求,拟对2026年度生产调度系统网络安全等级保护测评、商用密码应用改造及商用密码应用安全性评估项目进行询比采购。现将有关事项通知如下:一、项目名称:生产调度系统网络安全等级保护测评、商用密码应用改造及商用密码应用安全性评估项目采购
二、采购内容:
2026年12月15日前完成以下三项工作及成果:
1.完成生产调度系统网络安全三级等保测评,并取得测评报告。
2.对生产调度系统进行商用密码应用改造,并协助通过商用密码应用安全性评估。
3.对公司生产调度系统进行商用密码应用安全性评估,并取得评估报告。
具体参数要求详见附件1、2。
三、采购上控价(人民币):肆拾肆万元整(¥440,000.00)
四、供应商资格:
1.在中华人民**国境内注册,具备独立企业法人资格及相关经营范围。2.在经营活动中没有重大违法记录和不良信用记录,未被列入失信被执行人、重大税收违法案件当事人名单。3.不接受联合体报价。五、响应文件要求:
(一)供应商需提交以下材料:1.公司营业执照复印件。(必须提供,加盖单位公章)2.法人授权书、法人及经办人身份证复印件。(必须提供)3.投标人须为所投标产品的制造商或授权代理商,需出具制造商声明函或产品授权代理证明及原厂技术服务承诺函。(加盖单位公章)4.****政府采购网(www.****.cn)违法失信情况查询结果。
5.报价单(有效报价范围≤44万元,报价有效期不得低于30天,包含设备品牌、型号、单价、总价、交货及完成验收时间、质量及售后承诺)。要求是全新的、未经改装的、合格的、满足本项目技术要求的货物,所有零部件、配件必须是未经使用的全新的并符合国家有关质量安全标准的产品。(必须提供,加盖单位公章)
6.供应商认为需要提供的其他相关证明材料或说明等。(二)递交截止时间和递交地点:截止时间:2026年7月21日12时00分递交地点:****市**区桂雅路13****检测中心响应文件必须密封并加盖单位公章,逾期送达或响应文件的包装未密封将予以拒收。供应商需对提供的材料真实性负责,一旦发现材料存在虚假情况,响应文件按无效响应处理。(三)响应文件:纸质版两份、电子版一份(U盘或光盘存储)。 加急标书代写六、评审时间及地点:
时间:2026年7月21日15时30分。地点:****市**区桂雅路13****检测中心10楼1012会议室(如有变化,另行通知)七、评审方法:
本项目由****相关部****小组,资格、符合性审查合格的响应文件进入详评,进入详评的供应商应不少于3家,少于3家则本次询比采购作废。评审小组对进入详评的响应文件采用百分制综合评分法进行评审,根据评审综合得分结果由高到低顺序推荐中选候选人。(一)评分细则1、价格分..........30分①如果进入详评的供应商少于等于5家,则取所有有效报价的算术平均值作为评分基准价;如果进入详评的供应商大于5家,则去掉有效报价中的最高报价和最低报价后的算术平均值作为评分基准价。②报价低于评分基准价的,按每低于评分基准价1%扣0.5分的比例进行扣分,扣完30分为止。③报价高于评分基准价的,按每高于评分基准价1%扣1分的比例进行扣分,扣完30分为止。2、技术方案及商务分..........55分①等保实施方案分(9分):实施方案合理,能完全满足要求得9分;实施方案较合理,较能满足要求得6分;实施及方案有缺陷,能基本满足要求得4分;不提供实施方案不得分。②密评实施方案分(9分):实施方案合理,能完全满足要求得9分;实施方案较合理,较能满足要求得6分;实施及方案有缺陷,能基本满足要求得4分;不提供实施方案不得分。③密改产品技术参数分(7分):对照商用密码应用改造设备技术规格、参数及要求清单,全部无偏离或正偏离的得满分7分,基本满足得4分,其余情况得2分。④供应商资质(10分):供应商具有如下资质进行评分,每个证书2分,满分10分:1.IS09001质量管理体系认证;2.ISO27001信息安全管理体系认证;3.ISO20000信息技术服务管理体系认证;4.ISO14001环境管理体系认证;5.ISO45001职业健康安全管理体系认证。注:以上须提供有效期内的证书复印件并加盖公章,不提供不得分。⑤项目经验(10分):供应商自2023年1月1日至响应截止日止(以合同签订时间为准),具有同类型项目的业绩合同,每提供一份项目合同得5分,最高10分。
注:提供合同复印件(包括但不限于合同名称页、合同主要内容页、合同签订日期页、合同双方签字盖章页,时间以合同签订日期为准)或成交通知书复印件加盖公章。如提供框架合同+多份采购订单,仅作为一个合同计算。
⑥项目团队得分(10分):供应商满足以下项目团队要求,每项2分,满分10分:
1.有1名及以上获得PMP项目经理认证证书项目经理带队实施;
2.人员有信息安全保障人员认证证书(CISAW);
3.人员有注册信息安全工程师认证证书(CISP);
4.人员有计算机技术与软件专业技术资格(水平)考试系统集成项目管理工程师证书;
5.人员有高级数据安全工程师认证证书。。
3、售后服务及服务效率分..........15分根据供应商的质保期、本地化服务能力进行评分。①售后服务(5分):自验收合格之日起承诺质保期≥3年,得5分;承诺质保期≥2年但<3年,得3分;仅满足招标文件最低要求(1年),得1分;未明确承诺质保期,得0分。 ②服务效率分(10分):承诺在今年11月完成3项服务内容的每项得2分共6分,各项每提前1个月完成的加0.5分,总得分不超过10分。任意一项服务不能在2026年完成的该项不得分。(二)评审得分=1.价格分+2.技术分及商务分+3.售后服务分及服务效率分八、评审结果公告
结果将在国有企业阳光采购平台网站公示。九、联系方式:
1、联系电话及联系人:0771-****190 甘工2、联系地址:****市**区桂雅路13****检测中心10楼十、合同签订
1.签订合同之前,业主有权要求中选供应商提供应选设备功能性验证。若存在虚假响应或不满足项目需求导致影响项目交付进度的情况,验证的费用由成交供应商负责,且成交供应商需赔偿采购人由此产生的所有损失,并承担相应的法律责任。采购的设备因兼容问题达不到业主采购需求的,业主有权拒签合同,并追究虚假响应责任。2.合同签订时间:自成交通知之日起15个工作日内。3.质保期:项目交付验收完毕后1年。4.付款方式:本项目无预付款,在完成所有3项工作并经验收合格后15个工作日内支付验收款(即:合同金额的95%),剩余款作为质保金(即:合同金额的5%),在完成服务并验收合格后1年后支付。附件1:生产调度系统网络安全等级保护测评、商用密码应用安全性评估要求清单
| 序号 |
项目 |
单位 |
数量 |
项目要求 |
| 1 |
生产调度系统网络安全等级保护测评 |
项 |
1 |
▲系统等级要求为三级,测评应按照以下文件要求实施: 1、《GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求》 2、《GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求》 3、《GB/T 28449-2018 信息安全技术 网络安全等级保护测评过程指南》 4、《GB/T25070-2019》信息安全技术 网络安全等级保护安全设计技术要求》 5、《中华人民**国网络安全法》 |
| 2 |
生产调度系统商用密码应用安全性评估 |
项 |
1 |
▲系统等级要求为三级,测评应按照以下文件要求实施: 1、《信息安全技术 信息系统密码应用基本要求》(GB/T 39786-2021) 2、《信息安全技术 信息系统密码应用测评要求》(GB/T 43206-2023) 3、《信息安全技术 信息系统密码应用设计指南》(GB/T 43207-2023) 4、《信息系统密码应用测评过程指南》(GM/T 0116-2021) |
| 备注:不满足带▲项的,密改产品技术参数分不超过2分,实施方案分不超过6分,未尽事宜请拨打电话0771-****190确认。 |
||||
附件2:商用密码应用改造设备技术规格、参数及要求清单
| 序号 |
品名 |
单位 |
数量 |
参数配置和要求 |
| 1 |
服务器密码机 |
台 |
1 |
1、上架设备≤2U,USB≥2个;千兆电口≥6个,配备双电源。 2、支持SM2、SM3、SM4算法,算法通过正确性与一致性检测;SM4算法支持ECB、CBC模式,支持SM4-MAC运算(需提供具备CMA资质、CNAS资质认证的第三方权威机构出具的测试报告首页及本项测试点的测试结果截图)。 3、SM4加密速率 ≥1000Mbps,SM4解密速率 ≥1000Mbps,SM3杂凑速率 ≥1000Mbps。 4、支持“主备”、“集群”中的一种或多种冗余部署模式。 5、产品兼容中科海光CPU处理器、兼容中标**系统。 6、支持通过UI进行系统的升级和回滚;支持对指定版本的升级。 7、▲产品具备安全运维审计模块,通过**全的独立硬件架构实现祖冲之(ZUC)等商用密码算法,该模块安全防御能力不依赖操作系统、CPU及VPN 程序。(需提供具备CMA资质/CNAS资质的测试报告首页及本参数所在页截图,并加盖产品厂商公章)。 8、SDK支持C、Golang,JAVA,Python四种及以上语言,以及JCE版本,且具备对应语言的在线网站类型的开发指导资料。(需提供网站截图) 9、简化接口支持通过不超过三个函数完成存储机密性与完整性保护(提供承诺函及接口函数等相关技术文档,加盖厂商公章,并在中标后30天内完成测试验证)。 10、支持一台密码机同时对多业务系统进行注册、管理。 11、具有具备资质的商用密码认证****管理局****中心)颁发的《商用密码产品认证证书》。 12、支持设备自检,支持设备的配置管理和密钥管理功能(提供具备CMA资质、CNAS资质认证的第三方权威机构出具的测试报告首页及本项测试点的测试结果截图)。 13、可保证设备的软件/固件安全、物理安全、非入侵式安全,自身可缓解对设备的攻击;支持设备自测试及敏感安全参数的管理;支持对密钥生命周期安全的保障(提供具备CMA资质、CNAS资质认证的第三方权威机构出具的测试报告首页及本项测试点的测试结果截图)。 |
| 2 |
密码安全网关 |
台 |
1 |
1、上架设备≤2U,千兆网口≥6个,USB接口≥4个,配备双电源。 2、支持SM2、SM3、SM4算法,算法通过正确性与一致性检测;SM4算法支持ECB、CBC模式,支持SM4-MAC运算。 3、千兆网关单机:吞吐量≥1500Mbps,最**论并发用户数:15000。 4、具有具备资质的商用密码认证机构颁发的《商用密码产品认证证书》,产品标准和技术要求符合GM/T 0025《SSL VPN网关产品规范》、GM/T 0028《密码模块安全技术要求》第二级要求。 5、产品兼容中科海光CPU处理器、兼容中标**系统。 6、支持Ipv4和Ipv6配置,包括单栈模式和双栈模式。 7、支持至少用户日志、系统日志、管理日志、访问日志、终端日志等五类日志的信息管理及审计;日志所展示的字段,包括但不限于用户、设备、IP、时间、事件等信息。 8、支持多因素认证方式、认证登录,且管理平台支持认证方式的相关配置。 9、支持“主备”、“集群”中的一种或多种冗余部署模式。 10、▲具备国密SSL安全代理密码模块,支持电脑客户端自动识别和转化请求中的身份认证数据,配合Ukey及数字证书并通过网关实现对信息系统应用层进行符合商用密码技术规范的免改造身份鉴别(提供国密SSL安全代理密码模块具备的商密产品认证证书复印件,****管理局****中心盖章的密码检测报告复印件,且报告内容中具备“智能密码钥匙管理组件、Windows代理组件、身份认证组件”等字样,同时提供原厂商承诺函,并对复印件、承诺函加盖厂商公章,并加盖厂商公章)。 11、电脑端操作系统和服务器操作系统支持windows系列(包括win10所有版本,win7旗舰版,win8专业版),linux系列(Ubuntu16.04,Ubuntu18.04)、**V10桌面、中标**、银河**和统信UOS ;CPU架构支持intel、龙芯3A4000、飞腾2000。 12、移动端系统:支持Android系统、IOS系统、鸿蒙系统,支持提供APP或SDK;支持扫码登录第三方业务系统。。 13、▲为保障网络边界安全,产品支持在硬件层面丢弃非法网络数据包的能力,防止非法数据进入产品系统内部。 14、▲为保障网络边界安全,产品支持通过**全的独立硬件架构实现祖冲之(ZUC)等商用密码算法。 15、为保障业务系统的安全,产品不存在已公开的中、高风险漏洞(提供第三方权威机构出具的测试报告首页及本项测试点的测试结果截图)。 |
| 3 |
国密浏览器 |
套 |
10 |
1、由浏览器内核、浏览器界面、密码算法/SSL协议逻辑运算模块。2、支持SM2、SM3、SM4算法,与Web服务器之间建立安全通道,保证Web页面访问的安全性。 |
| 4 |
智能密码钥匙 |
个 |
10 |
1、支持国密SKF,支持X.509 v3标准证书格式,支持SKF/CSP/P11接口互通调用; 2、防DPA/SPA攻击,内置符合AIS31-P2 标准和国密标准的真随机数发生器; 3、内置国产32位安全芯片,支持SM1、SM4、SSF33、RSA2048、SM2、SM3、SHA256、DES、3DES、AES等算法; 4、内置自主研发的安全COS系统,支持SSF33、SM1、SM4、RSA2048、SM2、SM3、SHA256等算法; |
| 5 |
个人数字证书 |
个 |
5 |
1、数字证书应支持国产SM2椭圆曲线密码算法。 2、证书格式标准遵循x.509 v3标准。 3、证书在线网上自助服务平台须支持在同一页面进行证书申请、证书变更、证书更新、证书补办、证书解锁、证书吊销、订单查询等操作;提供咨询热线、咨询邮箱、在线咨询等服务,可采用对话方式实时咨询证书办理、使用、更新等问题。 |
| 6 |
SSL服务器证书 |
张 |
1 |
1、数字证书应支持国产SM2椭圆曲线密码算法。 2、证书格式标准遵循x.509 v3标准。 3、支持自定义证书扩展域管理 |
| 7 |
站点证书 |
张 |
1 |
1、提供SSL加密服务,加密强度不少于256位; 2、提供有限期内免费重签发服务; 3、支持所有的主流浏览器和移动终端平台; |
| 8 |
项目实施服务 |
项 |
1 |
1、提供设备的安装部署调试工作,提供所需辅材等; 2、协调被测系统进行密码改造对接工作; 3、提供密改咨询和协助联调改造。 |
| 备注:不满足带▲项的,密改产品技术参数分不超过2分,实施方案分不超过6分,未尽事宜请拨打电话0771-****190确认。 |
||||