| **** | 项目名称:****综合运营平台建设采购项目 |
| 二标段:网络安全等级保护测评服务 | 分包类型:服务类 |
| 公开招标 | 预算金额40000.00 |
| 总价采购项目 | 是否属于技术复杂,专业性强的采购项目:否 |
| 否 | 是否适宜由中小企业提供:是 |
| 不适宜面向中小企业证明材料: | |
| 否 |
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。标书代写
二、供应商资格条件
1.满足《****政府采购法》第二十二条规定,应提供以下材料:
1.1 提供在中华人民**国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);
1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;
1.4 提供履行合同所必需的设备和专业技术能力的证明材料;
1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;
1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。
2.****政府采购网(www.****.cn****政府采购严重违法失信行为记录名单,在“信用中国”网站(www.****.cn)未被列入失信被执行人、重大税收违法案件当事人名单。
3.(是/否)专门面向中小微企业: 1是 0否
4.合格投标人的其他资格要求:
| 1 | 为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加本项目的采购活动。 |
| 2 | 本项目包2(二标段)供应商须具备《网络安全等级保护测评与检测评估机构服务认证证书》,并在中国网络安全等级保护网的《**网络安全等级测评与检测评估机构目录》中。 |
| 3 | 供应商单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参****政府采购活动。 |
| 4 | 本项目为专门面向中小企业预留采购项目,拒绝大型企业投标,不再给予价格折扣优惠,供应商应提供《中小企业声明函》。 |
三、商务要求
采购标的交付(实施)的时间(期限)平台系统具备测评条件(收到采购人书面通知)后2个月内完成等保测评工作。
其他商务要求服务质量要求:严格遵循现行国家及行业标准,完全满足甲方(采购人)要求,提供给甲方(采购人)的测评报告内容及数据应准确、完整、客观、公正。
采购标的交付地点(范围)****(****市**区)。
付款条件(进度和方式)本合同款项以人民币转账方式支付,分2期付款。合同签订后,甲方(采购人)向乙方(中标供应商)支付合同金额的60%;服务成果交付甲方(采购人)并经验收合格后,支付合同金额的40%;甲方(采购人)付款前,乙方(中标供应商)应提供甲方(采购人)认可的与付款额等额的增值税普通发票,否则甲方(采购人)有权顺延付款且不承担任何违约责任。
售后服务1)一旦收到甲方(采购人)的服务请求,乙方(中标供应商)项目组成员应立即给予响应。双方确认需要到现场服务时,从确认时间开始,乙方(中标供应商)工程师在24小时内到达用户现场,提供服务。 2)提供技术服务热线,并安排专业人员为甲方(采购人)解答本项目有关技术问题,接收到用户要求服务的通知后,有关技术人员应立即做出响应。
四、技术要求
货物类 服务类 工程类
| 1 | C****0000-测试评估认证服务 | 网络安全等级保护测评服务 | 本标段服务内容是对****综合运营平台进行网络安全等级保护测评,系统拟定等保二级,云平台部署。本次测评的目的是准确掌握系统当前的安全保护水平与国家信息系统安全等级保护基本要求、信息系统安全等级保护测评要求等有关等级保护标准规范要求之间的差距,查找系统中可能存在的安全弱点和缺陷,从而能够有针对性地实施安全建设和整改,为后续的安全整改和检查工作提供有针对性的参考和依据。 | 1 | 40000.00 | 标的1-测试评估认证服务:具体内容详见采购文件。标书代写 | 平台系统具备测评条件(收到采购人书面通知)后2个月内完成等保测评工作。 |
采购需求附件:
五、合同管理安排
合同类型: 货物类 服务类 工程类
服务类
服务内容本标段服务内容是对****综合运营平台进行网络安全等级保护测评,系统拟定等保二级,云平台部署。本次测评的目的是准确掌握系统当前的安全保护水平与国家信息系统安全等级保护基本要求、信息系统安全等级保护测评要求等有关等级保护标准规范要求之间的差距,查找系统中可能存在的安全弱点和缺陷,从而能够有针对性地实施安全建设和整改,为后续的安全整改和检查工作提供有针对性的参考和依据。
履约保证金/
甲方责任1.甲方应按本合同约定的金额、方式、时间向乙方支付服务费用; 2.甲方应按本合同的约定向乙方提供相关技术背景资料、资料及相关数据; 3.甲方应按本合同的约定向乙方提供相应的工作条件,配合完成相关事宜; 4.甲方应按期接受乙方提交的符合本合同约定的服务工作成果。
乙方责任1.乙方应按本合同约定的内容、期限、地点、质量要求提供服务工作; 2.乙方应对甲方提供的技术背景资料、技术资料、相关数据、样品以及和甲方合同关系存续期间所获得的甲方相关信息包括但不限于技术秘密及商业秘密,负有向第三人保密的义务; 3.未经甲方同意,乙方不得将本合同项下部分或全部的服务工作向第三人转包、转让或者分包。乙方对其向甲方提交的服务成果,不得再让与、转让或提供给第三人使用; 4.乙方应提供足够数量的称职的技术人员来履行本合同约定的义务;乙方应对其履行合同的技术人员的一切行为负完全责任并使甲方免受其技术人员因执行合同任务所引起的一切损害; 5.在质量保证期内,如甲方认为乙方提供的服务成果需要改进的,乙方应当在甲方规定的时间内免费继续改进(如有)。
违约责任1.乙方逾期交付服务成果时,每逾期1日乙方向甲方支付合同总金额3‰的违约金;逾期交付超过30日,甲方有权决定是否继续履行合同,如甲方决定终止履行合同的,乙方向甲方支付合同总金额20%的违约金,并且赔偿甲方因此所遭受的损失; 2.乙方虽未逾期但乙方所提供服务成果及与之配套项目等不符合要求标准或有产权瑕疵的,甲方有权拒收,要求乙方按合同继续履行,同时,乙方向甲方支付合同总金额20%的违约金。如果合同总金额价款已经支付完毕或者开始支付合同价款时才发现产权有瑕疵的,乙方仍须支付上述违约金,退还甲方支付的所有款项并且赔偿甲方由此所遭受的一切损失; 3.乙方完全不能交付服务成果时,乙方向甲方支付合同总金额20%的违约金,且退还甲方已支付的全部款项,并赔偿甲方收到的所有损失后,双方的权利义务终止; 4.除本条已经明确列明乙方应承担责任的情形外,如乙方违反本合同其他条款的,甲方根据乙方的违约情形的严重程度按照合同总金额10%~30%的区间范围内向乙方主张违约责任,同时向乙方主张因乙方的违约行为给甲方造成的各种直接和间接的损失; 5.因甲方过错而给乙方造成的损失,由甲方负担。
不可抗力1.“不可抗力”是指不能预见、不能避免并不能克服的客观情况,如战争、叛乱、瘟疫、自然灾害等; 2.受影响的一方对因不可抗力而不能履行或延迟履行合同义务不承担责任; 3.双方在不可抗力事件停止后或影响消除后立即继续履行合同义务,合同有效期和有关履行合同的约定的期限相应**; 4.如不可抗力的发生致使本合同的履行成为不必要或不可能,在提供相关证明后,任何一方可以通知对方解除合同。
服务期限平台系统具备测评条件(收到采购人书面通知)后2个月内完成等保测评工作。
争议解决甲乙双方在合同履行中发生争议,应通过协商解决。如协商不成,可以将争****委员会。
验收标准(附验收方案)具体见上传的验收方案附件。 (验收方案附件):
其他服务质量要求:严格遵循现行国家及行业标准,完全满足甲方(采购人)要求,提供给甲方(采购人)的测评报告内容及数据应准确、完整、客观、公正。
服务地点(范围)****(****市**区)。
付款条件(进度和方式)本合同款项以人民币转账方式支付,分2期付款。合同签订后,甲方(采购人)向乙方(中标供应商)支付合同金额的60%;服务成果交付甲方(采购人)并经验收合格后,支付合同金额的40%;甲方(采购人)付款前,乙方(中标供应商)应提供甲方(采购人)认可的与付款额等额的增值税普通发票,否则甲方(采购人)有权顺延付款且不承担任何违约责任。
售后服务1)一旦收到甲方(采购人)的服务请求,乙方(中标供应商)项目组成员应立即给予响应。双方确认需要到现场服务时,从确认时间开始,乙方(中标供应商)工程师在24小时内到达用户现场,提供服务。 2)提供技术服务热线,并安排专业人员为甲方(采购人)解答本项目有关技术问题,接收到用户要求服务的通知后,有关技术人员应立即做出响应。
六、评审方法及评审细则
评标方法:标书代写
最低评标价法标书代写
综合评分法
评审细则类别: 服务类细则类别
| 1 | 投标报价 | 10.00 | 所有算术修正后的投标报价由低到高进行排序,除投标报价明显低于其他通过符合性审查投标人的报价又不能证明其报价合理性的被拒绝外。实际得分为:评标基准价/投标报价×10。评标基准价为有效报价的最低价。报价得分四舍五入保留2位小数。 注:根据《****政府采购异常低价问题的通知》(财库〔2026〕2号),政府采购评审中出现下列情形之一的,评标委员会应当启动异常低价投标审查程序: 1.投标报价低于全部通过符合性审查供应商投标报价平均值50%的,即投标报价<全部通过符合性审查供应商投标报价平均值×50%; 2.投标报价低于通过符合性审查的次低报价供应商投标报价50%的,即投标报价<通过符合性审查的次低报价供应商投标报价×50%; 3.投标报价低于采购项目最高限价45%的,即投标报价<采购项目最高限价×45%; 4.评标委员会基于专业判断,认为供应商报价过低,有可能影响产品质量或者不能诚信履约的其他情形。 评标委员会启动异常低价投标审查后,属于前述第1项至第4项情形的,应当要求相关供应商在评审现场合理的时间内对投标价格作出解释,提供项目具体成本测算等与报价合理性相关的书面说明及必要的证明材料,包括但不限于原材料成本(如有)、人工成本、制造费用(如有)等,给予相关供应商的合理时间一般不少于30分钟。其中,属于第3项情形,供应商已随投标文件一并提交相关书面说明及必要的证明材料的,在评审现场可不再重复提交。 5.评标委员会依据专业经验,参考同类项目中标(成交)价格、行业人工费用标准、****行业协会发布的行业平均成本等情况,对报价合理性进行判断。投标供应商不能提供书面说明、证明材料,或者提供的书面说明、证明材料不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。 注:本项目专门面向中小企业采购,不再执行价格评审优惠的扶持政策,残疾人企业、监狱企业视同为小微企业。标书代写 |
| 2 | 类似业绩 | 5.00 | 供应商提供近三年(2023年7月1日至今)承担过的与本项目相类似的业绩,有一项得2.5分,满分5分。 注:投标文件中须提供中标通知书(以中标通知书落款时间为准)或合同(以合同签订时间为准)扫描件加盖投标人公章,未提供或不符合要求不得分。标书代写 |
| 3 | 项目经理 | 3.00 | 供应商拟投入一名项目经理,具备有效的高级网络安全等级保护测评师证书或注册渗透测试工程师证书或工程师(信息化工程相关系列)职称证书的,得3分,不提供或提供不全的不得分。 注:需提供人员名单、证书复印件、身份证(正反面)扫描件加盖公章,未提供或不符合要求不得分。 |
| 4 | 实施团队人员数量 | 2.00 | 供应商拟投入项目实施团队(不含项目经理)其他人员数量不少于3人得1分,每增加1人加0.5分,最多加1分。 注:需提供人员名单、证书复印件、身份证(正反面)扫描件加盖公章,未提供或不符合要求不得分。 |
| 5 | 实施团队能力 | 15.00 | 项目实施团队(不含项目经理)配备的等级保护测评师,具备有效的注册信息安全工程师证书(CISP)或注册渗透测试工程师证书(CISP-PTE)或注册应急响应工程师(CISP-IRE)或信息安全工程师证书(人社部颁发软考证书)或信息安全保障人员认证证书(CISAW),每有一个证书得3分,满分15分。(此项,同一人持有多个证书的不予重复计分)。 注:需提供人员名单、证书复印件、身份证(正反面)扫描件加盖公章,未提供或不符合要求不得分。 |
| 6 | 测评工具 | 10.00 | 投标人应当配备满足本项目等级保护测评工作需要的测评工具:需包含主机系统安全、应用系统安全、数据库系统安全、网络系统安全、基于等级保护2.0通用安全要求检查的功能,每满足1项功能得2分,满分得10分。 注:以上需提供功能截图;自研的检测工具需提供软件著作权证书扫描件加盖公章;采购的检测工具需提供相关采购证明材料扫描件加盖公章,未提供或不符合要求不得分。 |
| 7 | 测评服务方案(需求理解) | 9.00 | 围绕采购人单位业务现状、被测系统部署场景、安全特点、隐私数据属性、等保测评范围、项目重难点、测评工作目标、采购需求响应完整性等方面内容的完整性、清晰度、准确性评分: 1)测评内容详实、描述清晰明了,对需求理解及测评实施思路描述准确,且额外提供与采购人医疗政务业务场景适配的定制化需求分析内容的得9分; 2)测评内容详实、描述清晰明了,对项目需求理解、测评范围、重难点分析及实施思路描述准确的得7分; 3)内容全面,描述准确,但缺少对重难点应对、测评实施思路方法描述的得5分; 4)对项目业务场景、测评范围、重难点分析存在缺项漏项或需求理解内容不完善的得3分; 5)提供需求理解相关内容但脱离采购人实际业务场景,无法满足本次等保测评实施需要,难以保证项目顺利开展的得1分; 6)未提供方案,本项不得分。 |
| 8 | 测评服务方案(实施方案) | 9.00 | 围绕项目组织架构、岗位职责、实施进度计划、现场调研、配置核查、漏洞检测、访谈取证、文档审查、问题汇总、整改指导、复测验证、测评报告编制、业务不间断保障措施等方面内容的完整性、清晰度、准确性评分: 1)测评内容详实、描述清晰明了,对各阶段测评内容及实施方法描述准确,且额外提供与采购人医疗政务业务场景适配的定制化实施保障措施的得9分; 2)测评内容详实、描述清晰明了,对测评实施全流程内容及方法描述准确的得7分; 3)内容全面,描述准确,但缺少对各环节详细测评实施方法描述的得5分; 4)对测评实施流程、现场工作安排、整改复测等内容存在缺项漏项或实施方案不完善的得3分; 5)提供实施方案内容但仅套用通用模板,未结合采购人实际业务场景和特点设计保障措施,难以保证项目顺利开展的得1分; 6)未提供方案,本项不得分。 |
| 9 | 测评服务方案(质量管理) | 9.00 | 围绕测评人员管理、测评工具管控、现场操作规范、原始记录留存、多级审核复核、问题判定规则、报告质量校验、全过程质量追溯、质量偏差纠偏措施等方面内容的完整性、清晰度、准确性评分: 1)测评内容详实、描述清晰明了,对质量管控内容及管控方法描述准确,且额外提供与采购人数据测评场景适配的定制化质量管控细则的得9分; 2)测评内容详实、描述清晰明了,对全流程质量管控内容及方法描述准确的得7分; 3)内容全面,描述准确,但缺少对各环节质量校验、多级复核等实施方法描述的得5分; 4)对质量管控流程、原始资料管理、报告审核等内容存在缺项漏项或质量管理方案不完善的得3分; 5)提供质量管理方案内容仅罗列通用条款,未结合本项目测评场景和特点制定专项管控措施,难以保证测评成果质量的得1分; 6)未提供方案,本项不得分。 |
| 10 | 测评服务方案(保密管理) | 9.00 | 围绕人员保密培训、保密协议签署、内网现场操作管控、敏感健康数据防护、测评资料加密存储、纸质文档归档与销毁、信息外传管控、泄密事件应急处置等方面内容的完整性、清晰度、准确性评分: 1)测评内容详实、描述清晰明了,对保密管理内容及管控方法描述准确,且额外提供与采购人隐私数据、政务内网场景适配的定制化保密管理措施的得9分; 2)测评内容详实、描述清晰明了,对全流程保密管理内容及方法描述准确的得7分; 3)内容全面,描述准确,但缺少对保密资料存储、销毁、泄密应急处置等实施方法描述的得5分; 4)对人员保密、现场管控、敏感数据防护等内容存在缺项漏项或保密管理方案不完善的得3分; 5)提供保密管理方案内容仅为通用模板,无本项目专项保密约束措施,无法有效防范敏感数据泄露风险的得1分; 6)未提供方案,本项不得分。 |
| 11 | 测评服务方案(风险管理) | 9.00 | 围绕系统运行风险、业务中断风险、漏洞扫描风险、敏感数据泄露风险、项目工期延误风险、风险分级识别、前置防控措施、现场应急预案、风险事后复盘机制等方面内容的完整性、清晰度、准确性评分: 1)测评内容详实、描述清晰明了,对风险识别、防控及应急处置内容与方法描述准确,且额外提供与采购人不间断业务、保密内网场景适配的定制化风险防控措施的得9分; 2)测评内容详实、描述清晰明了,对全流程风险管理内容及处置方法描述准确的得7分; 3)内容全面,描述准确,但缺少对各类风险分级防控、应急处置详细实施方法描述的得5分; 4)对主要风险类型识别、防控措施、应急预案等内容存在缺项漏项或风险管理方案不完善的得3分; 5)提供风险管理方案内容仅套用通用模板,未针对本项目业务场景制定专项风险避让及应急保障措施,难以规避重**全风险的得1分; 6)未提供方案,本项不得分。 |
| 12 | 售后服务方案 | 10.00 | 供应商根据对本项目的理解,针对本项目提供售后服务方案,包括:①售后服务承诺;②售后服务内容;③售后服务体系;④服务流程;⑤售后服务管理。 1)售后服务承诺全面且具体,明确覆盖测评报告专业答疑、系统安全整改指导、复测验证、等保相关政策咨询、材料补充修订、故障应急支撑、服务响应时限等关键内容;服务内容详尽;售后服务体系健全,组织架构清晰且安全测评技术**配置充足;服务流程具备系统性与科学性,有完整闭环问题处置机制;可长期提供等保合规咨询、安全优化建议、年度巡检配套支撑,售后人员均持有相关专业资质证书且具备同类项目经验,可全方位保障项目全周期售后需求,得10分; 2)售后服务承诺内容全面,核心服务指标明确;售后服务体系架构完整,可支撑测评报告答疑、整改指导、复测等常规售后工作开展;拥有完整售后服务流程,能够规范化处置各类服务诉求;配套问题处置措施,但细节描述不够细化;响应时效清晰,可按需提供现场安全指导服务,能配备专业测评人员,基本满足本项目常规售后需求,得8分; 3)售后服务承诺存在明显缺漏,整改指导、复测、咨询响应时限等关键内容描述笼统;售后服务体系存在短板,专职安全技术团队配置不足、储备**有限;问题处置方案模糊,仅说明处置方向无细化操作步骤;服务响应规则简略,未区分故障处置优先级,仅可处理简单基础咨询诉求,得6分; 4)售后服务承诺仅列明少量核心服务,大量关键售后保障内容缺失;服务内容仅简单罗列基础答疑服务;售后服务体系松散,未设立专职售后测评团队,无清晰人员分工;****服务处置流程,得4分; 5)售后服务内容表述简略空洞,未列明具体服务事项;方案无针对性,未结合本项目等保测评场景设计专属售后保障内容,无完善服务体系、处置流程,未明确售后技术人员配置与风险处置措施,难以保障项目售后合规支撑需求,得2分; 6)未提供售后服务方案,本项不得分。 |
| 合计: | 100.00 |
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。标书代写
免责声明: 本页面****政府采购有关法律法规要求由采购人或采购代理机构发布的,**政府采购网对其内容概不负责,亦不承担任何法律责任。