各投标人:
现就**省工****实验室建设及运营采购项目招标文件(项目编号:****)澄清及答疑通知如下:
一、商务、技术及报价文件详细评审标准2.2.2(2)商务文件评分标准-认证证书“2、投标人具有风险管理体系认证证书”
质疑:此条参数为****公司独有资质证书,不满足三家,属于控标项。根据《中华人民**国财政部第18号令》第21条规定“招标文件规定的各项技术标准应当符合国家强制性标准。招标文件不得要求或者标明特定的投标人或者产品,以及含有倾向性或者排斥潜在投标人的其他内容。”
请招标人根据自身实际需求,本着公平的原则重新制定招标参数。
建议修改为:“投标人具有中国网络安全审查****数据中心(原中国网****认证中心)颁发的有效的信息安全应急处理服务资质认证证书。”
回复:按原招标文件执行。1.资质通用性说明:风险管理体系认证是经****管理委员会批准的通用体系认证,由多家具备资质的第三方认证机构颁发,市场上持有该证书的企业数量满足三家要求(如中科信息安全****研究中心有限公司、富士康工****公司、深****集团有限公司等)。2.设置必要性说明:本项目全生命周期面临各类安全风险、运营风险、项目风险,风险管理体系认证是衡量供应商系统性风险管控能力的重要指标,与项目履约质量直接相关。
二、商务、技术及报价文件详细评审标准2.2.2(2)商务文件评分标准-认证证书“3、投标人具有数据资产管理体系认证证书”
质疑:此条参数为****公司独有资质证书,不满足三家,属于控标项。根据《中华人民**国财政部第18号令》第21条规定“招标文件规定的各项技术标准应当符合国家强制性标准。招标文件不得要求或者标明特定的投标人或者产品,以及含有倾向性或者排斥潜在投标人的其他内容。”
请招标人根据自身实际需求,本着公平的原则重新制定招标参数。
建议修改为:“投标人具有中国网络安全审查****数据中心(原中国网****认证中心)颁发的有效的信息系统安全运维服务资质认证证书。”
回复:按原招标文件执行。1.资质通用性说明:数据资产管理体系认证依据GB/T40685国家标准实施,由国家认可的第三方认证机构颁发,是数据资产领域的通用体系认证,市场上持有该证书的企业数量满足三家要求(如******公司、联通(******公司、******公司等)。2.设置必要性说明:本项目包含大量工业数据、安全日志数据、威胁情报数据等核心数据资产,数据资****实验室数据资产安全、规范、高效运营的必备能力,与项目需求高度匹配。
三、商务、技术及报价文件详细评审标准2.2.2(2)商务文件评分标准-漏洞挖掘与安全培训能力“2、投标人(或投标人所投软件产品厂商)应具备安全培训能力,****应急中心(CNCERT)颁发的“网络安全能力认证”培训机构;****中心颁发的CISP授权培训机构、CISP攻防领域授权培训机构、CISP授权维持机构、CISP授权运营机构”
质疑:此条参数为****公司独有参数,不满足三家,属于控标项。根据《中华人民**国财政部第18号令》第21条规定“招标文件规定的各项技术标准应当符合国家强制性标准。招标文件不得要求或者标明特定的投标人或者产品,以及含有倾向性或者排斥潜在投标人的其他内容。”
请招标人根据自身实际需求,本着公平的原则重新制定招标参数。
建议修改为:建议删除
回复:商务文件评分标准-漏洞挖掘与安全培训能力评分标准内容调整如下表:
| 漏洞挖掘与安全培训能力 |
0-10分 |
1、投标人(或投标人所投软件产品厂商)应具备漏洞报送能力,按国家信息安全漏洞共享平台(CNVD) 企业单位原创积分排名,原创积分≥6000的得5分,5000≤原创积分<6000的,得3分,4000≤原创积分<5000的,得1分,原创积分<4000的,不得分。须提供提供国家信息安全漏洞共享平台(CNVD)http://www.****.cn/查询截图等证明材料。 |
设置合理性:漏洞挖掘与安全培训能力。CNCERT网络安全能力认证、CISP系列培训授权均为国内网络安全培训领域的主流资质,****中心、****中心分别面向全行业开放申请,国内头部安全厂商及专业培训机构普遍持有多项上述资质,数量满足三家要求。
四、评分项仅认可风险管理体系认证证书计分,设置不合理差异化评审条件。
事实依据:本项目核心建设内容聚焦网络安全、数据泄露、网络攻击、系统宕机等信息安全风险防控。信息安全管理体系ISO27001专门针对上述安全风险建立标准化管控机制,完全匹配本项目业务需求。招标文件仅设置风险管理体系认证证书作为得分项,未将同等适配的信息安全管理体系证书纳入计分范围,人为抬高投标门槛,对具备信息安全资质的潜在供应商实行差别待遇,限制公平竞争。
调整资质加分条款:持有风险管理体系认证证书或信息安全管理体系认证证书均可得分,分值保持2分不变;
回复:按原招标文件执行。信息安全管理体系核心是对信息资产的风险评估与处置。而本项目更需要投标人能帮助采购方建立安全风险管理的原则、框架和流程,风险管理体系认证证书更符合本次项目需求。
五、评分项仅认可数据资产管理体系认证证书计分,资质设置与项目需求不匹配。
事实依据:数据资产管理体系(GB/T40685)仅聚焦数据资产确权、估值、交易、财务入表等资产运营场景,不覆盖数据标准、数据质量、全域数据治理、数据安全等核心能力;而本项目需覆盖全数据生命周期、数据治理、数据安全等全域数据管理能力,DCMM数据管理能力成熟度评估证书(3级及以上)完全贴合项目建设要求。招标文件仅限定数据资产管理体系证书得分,排除适配性更强的DCMM资质,属于不合理限制条件,排斥大量具备全域数据治理能力的供应商。
调整数据资质加分条款:持有数据管理能力成熟度评估证书(DCMM3级及以上)即可得2分;
回复:按原招标文件执行。数据管理能力成熟度评估适用于组织或机构对组织的数据管理能力成熟度进行自评估或第三方评估,属于组织自身能力评估,不能充分体现投标人对外数据增值服务能力。数据资产管理体系适用于组织的数据资产的应用和管理.本项目包含大量工业数据、安全日志数据、威胁情报数据等核心数据资产,数据资****实验室数据资产安全、规范、高效运营的必备能力,与项目需求高度匹配。
六、业绩材料强制要求验收材料,未设置等效替代证明,构成不合理限制。
事实依据:招标文件业绩条款要求业绩须同步提供合同及验收报告/验收单,未设置任何等效佐证材料。实务中,中小企业、框架服务、常年维保、早期小额信息化项目普遍无制式正式验收文件,仅留存甲方盖章履约确认单、结算审计资料、全额发票及回款凭证。本条款单一锁定验收材料作为唯一履约佐证,无替代渠道,与项目采购特点、行业实际履约情况不符,变相排斥中小供应商。
修改业绩佐证材料备注条款:业绩需提供合同,同时可附以下任一材料证明履约完成:验收报告/验收单、甲方加盖公章的履约完成证明、结算审计资料、全额发票及回款凭证;材料无法体现项目信息的,可另附甲方盖章证明;
回复:按原招标文件执行。1.业绩要求提供合同及验收材料,是为了确保业绩的真实性和履约完整性,防止虚假业绩投标。2.已预留补充证明渠道:招标文件业绩条款已明确注明“投标文件中须同时提供业绩合同及验收材料(如验收报告、验收单等)扫描件,如上述材料中无法体现签订时间、项目内容等评审内容的,须另附合同甲方加盖公章的证明材料”,已为特殊情况预留了补充证明渠道,且并未限定特定类型的验收报告。
七、知识产权条款强制转移供应商存量自有知识产权,超出项目履约必要范围。
事实依据:采购需求约定全部知识产权申请权、所有权、处置权归采购人,并要求中标人无条件配合办理权属转移。该条款未区分两类知识产权:一是本项目全新研发产出的技术成果;二是投标人投标前已自主取得、历史积累的专利、软著等存量知识产权。投标人原有自有知识产权为企业核心经营资产,仅可配套服务本项目使用,并非本次采购交付标的物,不转移所有权完全不影响项目正常履约。强制要求存量知识产权无偿过户,增设与合同履行无关的重大财产义务,大幅抬高投标成本,导致科技型企业不敢参与投标,客观排斥潜在投标人。仅本项目新开发成果知识产权可约定归属采购人,存量自有知识产权不应强制划转。
修订知识产权权属条款,明确约定:仅本项目实施过程中新开发产生的知识产权归采购人所有;投标人投标前已自主研发、不属于本项目产出的专利、软件著作权等存量知识产权,无需向采购人办理权属转移手续。
回复:按原招标文件执行。不涉及存量知识产权划转:本项目知识产权条款针对的是本项目交付成果相关的知识产权,即中标人为完成本项目定制开发、建设的软件系统、技术方案、运营成果等的知识产权,并配合采购人完成知识产权成果的申请与登记,并向采购人交付全部权利,并非要求转移投标人投标前已有的全部存量知识产权。投标人已有的通用产品、基础平台、专利技术等存量知识产权,仅需授权本项目使用即可,无需转移所有权。
八、技术文件评分标准-功能演示部分。该项评分项原文要求:“评标委员会根据投标人提供的应答产品功能演示录屏进行打分,如某项不具备或提供的演示录屏不满足某项功能要求,则该项不得分。1.工****预警中心软件-数据采集处理子系统(后面省略)”
质疑事项:技术评分模块强制以提前录制的U盘视频作为唯一得分依据,全套功能参数复刻单一厂商产品,递交规则苛刻、评审方式片面,存在倾向性、排他性,限制排斥潜在投标人。
事实依据:1)本项目5大子系统所有细分功能、协议清单、拓扑层级、分析模型、图谱交互逻辑完整复刻天融信工业互联网安全监测预警平台,所有细节组合仅该厂商产品可完整满足;评分规则要求每一项界面功能均需在预录视频中完整展示,任意细节不满足即该项不得分,投标周期内其他厂商无法临时开发匹配全套DEMO录屏,仅天融信可拿满分,参数指向特定供应商。2)招标文件仅允许播放提前录制的静态视频,禁止投标人现场实操演示、禁止专家开展技术澄清问询,静态录屏存在剪辑造假风险,无法真实核验产品实际运行能力,评审方式片面、不客观,难以保障评审公正。3)大量界面可视化、前端展示类次要功能设置等额高分,微小UI细节不匹配直接零分,评审权重过度倾斜展示功能,****实验室核心监测、研判、溯源业务需求严重脱节。
回复:按原招标文件执行。1.对于全流程线上进行的项目,无法组织现场演示,所有投标人统一采用录屏演示方式提交,并对投标文件及演示视频的真实性负责,确保评审公平公正。2.本项目采购的软件开发服务,****实验室监测、研判、溯源等核心业务需求。招标文件明确规定“功能完全满足得2分,部分满足得1分,不满足不得分”的阶梯式评分规则。该规则已充分考虑了不同厂商产品在UI细节、命名方式上的差异,不存在排斥潜在投标人的情况。
九、商务文件评分标准-技术实力部分:该项评分项原文要求:“投标人(或投标人所投软件产品厂商)应具有相关系统平台的创新能力,提供包含“安全态势的分析方法”、“安全态势预测方法”、
“网络攻击时序态势”、“网络攻击追踪”关键字的专利,每提供一个得2分,满分8分。注:相同关键字专利不重复得分,提供专利扫描件,专利人申请人需为投标人(或投标人所投软件产品厂商),否则不得分。”
质疑事项:商务评分项限定4组固定专利标题关键字作为得分条件,指定特定专利,存在倾向性、排他性,排斥潜在投标人。
事实依据:本项目商务评分要求专利标题必须完整包含“安全态势的分析方法”“安全态势预测方法”“网络攻击时序态势”“网络攻击追踪”四段固定文字,该四组词组为天融信系列发明专利专属标题文字,市场其他安全厂商无标题完全匹配该关键词的专利,仅天融信可完整获得满分8分。评审仅比对专利标题字面文字,不审核专利核心技术是否匹配工业互联网安全监测平台需求,评审标准与项目实际采购需求不匹配;同时强制限定专利申请人必须为投标人或软件厂商,不认可专利授权、联合研发等合规知识产权形式,人为抬高投标门槛。本条款属于限定特定专利、指向单一供应商的违规评审条件,与前文复刻天融信平台功能的技术评分项叠加,形成完整排他打分体系,对其他潜在投标人实行差别、歧视待遇。
回复:商务文件评分标准-技术实力部分内容评分标准内容调整如下表:
| 技术实力 |
0-8分 |
1、投标人(或投标人所投软件产品厂商)应具有相关系统平台的创新能力,提供包含“网络威胁”“安全态势”“威胁检测”“网络攻击”关键字的专利,每提供一个得2分,满分8分。” 注:相同关键字专利不重复得分,提供专利扫描件,专利人申请人需为投标人(或投标人所投软件产品厂商),否则不得分。 |
设置合理性:1.资质通用性说明:“网络威胁”“安全态势”“威胁检测”“网络攻击”属于网络安全态势感知领域的通用技术术语,拥有上述全部专利关键字的企业数量不少于三家。
2.专利方向符合项目需求。上述专利关键字的设定,紧密贴合本项目的核心业务需求,评审标准与采购需求相匹配,旨在考察投标人或其所投产品厂商在安全态势、威胁检测等核心技术领域的自主研发能力和创新水平,保障产品核心技术的自主可控和后续运维的稳定性,属于合理的资格与能力要求,评审标准与项目实际需求高度契合。
十、商务文件评分标准-漏洞挖掘与安全培训能力:该项评分项原文要求:“1、投标人(或投标人所投软件产品厂商)应具备漏洞报送能力,按国家信息安全漏洞共享平台(CNVD)企业单位原创积分排名,原创积分≥6000的得5分,5000≤原创积分<6000的,得3分,4000≤原创积分<5000的,得1分,原创积分<4000的,不得分。须提供提供国家信息安全漏洞共享平台(CNVD)http://www.****.cn/查询截图等证明材料。2、投标人(或投标人所投软件产品厂商)应具备安全培训能力,****应急中心(CNCERT)颁发的“网络安全能力认证”培训机构;****中心颁发的CISP授权培训机构、CISP攻防领域授权培训机构、CISP授权维持机构、CISP授权运营机构;5项全具备的,得5分;具备4项的,得4分;具备3项的,得3分,具备2项的,得2分;具备1项的,得1分;不具备的,不得分。须提供提供上述官方机构颁发的资质证书等证明材料。”
质疑事项1:设置CNVD原创漏洞积分梯度打分,门槛过高、与项目需求无关,排斥其他供应商。
事实依据:本项目为工业互****实验室建设运营项目,核心履约内容为工业安全监测平台部署、工业威胁研判、实验室运维,无需投标人具备海量通用互联网漏洞报送能力。CNVD原创积分6000分门槛仅少数厂商可达到,绝大多数深耕工控、工业安全领域厂商积分不足4000分直接不得分;积分高低取决于企业长期人力资金投入,变相以此作为打分标准,且仅认可CNVD单一平台积分,不认可其他国家级漏洞平台贡献证明,设置不合理竞争壁垒。
质疑事项2:强制捆绑5项分属两套体系的培训资质叠加打分,条件苛刻、与项目需求无关,存在倾向性排他。
事实依据:本项目核心为工业互联网安****实验室建设,仅需基础安全培训配套服务,无需同时持有CNCERT培训资质+CISP四大细分授权共5项全套资质(集齐5项全套授权的厂商为天融信)。上述资质分属两套独立主管单位体系,市场仅有极少数厂商可全部集齐,多数工业安全厂商仅持有23项资质,无法获得高分;其中CISP维持机构、CISP运营机构资质针对人员年审、认证运营,与实验室工业安全培训需求无任何关联,属于无关评审条件。多重资质捆绑满分规则人为抬高投标门槛,限制其他供应商公平竞争。
回复:商务文件评分标准-漏洞挖掘与安全培训能力评分标准内容调整如下表:
| 漏洞挖掘与安全培训能力 |
0-10分 |
1、投标人(或投标人所投软件产品厂商)应具备漏洞报送能力,按国家信息安全漏洞共享平台(CNVD) 企业单位原创积分排名,原创积分≥6000的得5分,5000≤原创积分<6000的,得3分,4000≤原创积分<5000的,得1分,原创积分<4000的,不得分。须提供提供国家信息安全漏洞共享平台(CNVD)http://www.****.cn/查询截图等证明材料。 |
设置合理性:
1.国家信息安全漏洞共享平台(CNVD****应急中心运营的国家级漏洞收录平台,国内48家头部安全企业入驻平台。平台原创积分是衡量企业漏洞挖掘能力、安全研究实力的权威客观指标。****实验室安全运营职能高度相关。原创积分达到6000分及以上企业不少于三家;原创积分达到5000分及以上企业不少于六家;原创积分达到4000分及以上企业不少于八家。漏洞挖掘能力属于本项目核心技术要求,设置合理门槛符合项目定位。
2. CNCERT网络安全能力认证、CISP系列培训授权均为国内网络安全培训领域的主流资质,****中心、****中心分别面向全行业开放申请,国内头部安全厂商及专业培训机构普遍持有多项上述资质。此项资质是衡量投标人是否具备专业安全培训交付能力,是否具备体系化、多层次的网络安全人才培养能力的重要量化指标,属于对投标人的核心要求。
十一、原开标时间(投标文件递交截止时间、投标保证金缴纳截止时间、招标文件获取截止时间)现调整为2026年8月7日上午11:00时;标书代写
开标地点现调整为**市**新区**路2588号要素交易市场A区(**大道与**路**)2楼6号开标室。标书代写
注:此澄清及答疑公告视同招标文件的组成部分,与招标文件具有同等法律效力,与招标文件描述不一致处,均以本次公告为准。
(一)招 标 人:****
地 址:**市经开区清潭路693号中德**创新园6号楼1层
联 系 人: 唐工
电 话:0551-****8016
(二)招标代理机构:****
地 址:**市**区蜀鑫路69号(创业大道与蜀鑫路西南角)
804室
联 系 人:羿志朋
电 话:0551-****3826、****9509
2026年7月23日