各投标人:
现就**省工****实验室建设及运营采购项目招标文件(项目编号:****)澄清及答疑通知如下:
(一)质疑事项 1:采购需求 3.1.3 成品软硬件购置 4、漏洞扫描设备
1.1 质疑内容 1:“系统盘 2G CF 卡”;
质疑理由:经市场广泛调研,主流厂商漏洞扫描设备系统盘大小及形式各不相同,且系统盘非漏洞扫描设备关键指标,该要求具有强烈倾向性,为天融信独有描述,属于控标项。
法律依据:1、《中华人民**国招标投标法实施条例》第三十二条“以不合理的条件限制、排斥潜在投标人”,招标人有下列行为之一的,属于以不合理条件限制、排斥潜在投标人或者投标人:(五)“限定或者指定特定的专利、商标、品牌、原产地或者供应商;”。2、《****政府采购法实施条例》第二十条采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(八)以其他不合理条件限制或者排斥潜在供应商。3、《****政府采购法实施条例》第二十条采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(三)采购需求中的技术、服务等要求指向特定供应商、特定产品;(六)限定或者指定特定的专利、商标、品牌或者供应商;(八)以其他不合理条件限制或者排斥潜在供应商。
建议事项:建议删除
回复:按原招标文件执行。
经核查,质疑事项不成立。该参数设置具有充分的技术合理性与运维必要性,且不具备排他性。具体理由如下:
(1)系统盘与数据盘物理隔离设计的合理性
将“系统盘”与“数据盘”物理分离,可有效避免扫描业务的高并发I/O操作冲击操作系统底层,防止因数据盘满载或损坏导致系统宕机。该设计能显著提升设备在极端高负载下的运行稳定性和高可用性。
(2)采用2G CF卡的技术及运维优势:易维护、好拆修、稳定可靠。
(3)采用独立插拔式CF卡作为系统盘,是网络安全硬件设备的一种架构设计,并非某厂商的独有或专有技术。
结论:
该参数设置旨在保障漏洞扫描设备在复杂网络环境下的高稳定性与易维护性,且市场多家厂商均能满足,不属于控标项。
1.2 质疑内容 2:“包括资产风险值趋势、优先修复漏洞数量趋势”、“站点漏洞分布趋势”、“AFP”、“SNMP V1、SNMP V2C、SNMP V3”、“支持API 扫描,通过 API 扫描补充扫描链接,支持上传 csv、wsdl 等格式的文件进行扫描;支持 IAST 扫描,支持部署 Java agent 和 PHP agent;支持管理 IAST agent,支持启用、禁用、删除等操作,支持查看 IAST agent 状态;”、“包括未修复、确定、忽略、修复、已验证五种状态”、“支持设置敏感字字典”。
质疑理由:经市场广泛调研,主流厂商漏洞扫描设备均无法满足这些指标要求,这些要求具有强烈倾向性,为天融信独有描述,属于控标项。法律依据:1、《中华人民**国招标投标法实施条例》第三十二条“以不合理的条件限制、排斥潜在投标人”,招标人有下列行为之一的,属于以不合理条件限制、排斥潜在投标人或者投标人:(五)“限定或者指定特定的专利、商标、品牌、原产地或者供应商;”。2、《****政府采购法实施条例》第二十条采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(八)以其他不合理条件限制或者排斥潜在供应商。3、《****政府采购法实施条例》第二十条采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(三)采购需求中的技术、服务等要求指向特定供应商、特定产品;(六)限定或者指定特定的专利、商标、品牌或者供应商;(八)以其他不合理条件限制或者排斥潜在供应商。
建议事项:建议删除
回复:按原招标文件执行。
经核查,质疑事项不成立。所列功能需求是工****实验室开展实战教学、深度检测与闭环研究的必要业务需求。具体逐项说明如下:
资产风险值趋势/优先修复漏洞数量趋势/站点漏洞分布趋势
实验室业务需求:实验室需对工业互联网资产进行长期安全监测与态势分析。趋势图能直观展现安全修复效能和风险演化规律;“站点漏洞分布”有助于精准定位不同业务系统的安全薄弱点,是实验室进行安全建模与效能评估的刚需。
(2)AFP及SNMP V1/V2C/V3协议支持
实验室业务需求:工业互联网环境网络架构复杂,包含大量异构终端与工控设备。SNMP是网络设备发现和基础信息采集的必备协议;AFP****实验室中跨平台终端(如设计/工程工作站)的资产探测。支持多版本协议是保障资产识别全面性的基础要求。
(3) API扫描及IAST扫描(含Java/PHP agent及管理功能)
实验室业务需求:现代工业互联网业务高度依赖API接口。实验室需通过API扫描和文件上传(如WSDL对应的Web服务)深度发掘接口层漏洞;IAST技术通过Agent插桩,能有效检测工控应用源码级的实时漏洞(如SQL注入、越权等)。支持Agent的启用/禁用/状态查看,是实验室进行自动化安全流水线测试与**调度管理的基本运维要求。
(4)漏洞状态管理(未修复、确定、忽略、修复、已验证)
实验室业务需求:五项状态覆盖了“发现-确认-处置-验证”的完整闭环。实验室承担漏洞复现与攻防验证任务。需通过“忽略/确定”剔除误报,通过“修复/已验证”跟踪漏洞处置结果。这种严格****实验室出具准确安全评估报告的前提。
(6)支持设置敏感字字典
实验室业务需求:工业互联网业务涉及大量工艺参数、核心代码及用户隐私。支持自定义敏感字字典,能让实验室灵活配置检测规则,精准扫描特定敏感数据泄露风险,满足内容合规与数据安全检测的实验要求。
结论:
上述功能需求均为漏洞扫描设备具备的通用功能,市场上具备充分竞争性。且各项指标紧密贴合工****实验室的实际检测、教学与闭环管理需求,并非控标项。
(二)质疑事项 2:商务、技术及报价文件详细评审标准 2.2.2(2)商务文件评分标准-漏洞挖掘与安全培训能力 。
2.1 质疑内容 1:1、投标人(或投标人所投软件产品厂商)应具备漏洞报送能力,按国家信息安全漏洞共享平台(CNVD) 企业单位原创积分排名,原创积分≥6000 的得 5 分,5000≤原创积分<6000 的,得 3 分,4000≤原创积分<5000的,得 1 分,原创积分<4000 的,不得分。须提供提供国家信息安全漏洞共享平台(CNVD)http://www.****.cn/查询截图等证明材料。
质疑理由:经市场广泛调研,此条参数为天融信独有参数,不满足三家,属于控标项。
法律依据:1、《中华人民**国招标投标法实施条例》第三十二条“以不合理的条件限制、排斥潜在投标人”,招标人有下列行为之一的,属于以不合理条件限制、排斥潜在投标人或者投标人:(五)“限定或者指定特定的专利、商标、品牌、原产地或者供应商;”。2、《****政府采购法实施条例》第二十条采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(八)以其他不合理条件限制或者排斥潜在供应商。3、《****政府采购法实施条例》第二十条采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(三)采购需求中的技术、服务等要求指向特定供应商、特定产品;(六)限定或者指定特定的专利、商标、品牌或者供应商;(八)以其他不合理条件限制或者排斥潜在供应商。
建议事项:建议删除
回复:按原招标文件执行。具体可见答疑澄清一回复内容。
2.2 质疑内容 2:2、投标人(或投标人所投软件产品厂商)应具备安全培训能力,****应急中心 (CNCERT)颁发的“网络安全能力认证”培训机构;****中心颁发的 CISP 授权培训机构、CISP 攻防领域授权培训机构、 CISP 授权维持机构、CISP 授权运营机构;具备 3 项及以上的,得5 分;具备 2 项及以上的,得 3 分,具备 1 项的,得 1 分;不具备的,不得分。须提供上述官方机构颁发的资质证书等证明材料。
质疑理由:经市场广泛调研,此条参数为天融信独有参数,不满足三家,属于控标项。法律依据:1、《中华人民**国招标投标法实施条例》第三十二条“以不合理的条件限制、排斥潜在投标人”,招标人有下列行为之一的,属于以不合理条件限制、排斥潜在投标人或者投标人:(五)“限定或者指定特定的专利、商标、品牌、原产地或者供应商;”。2、《****政府采购法实施条例》第二十条采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(八)以其他不合理条件限制或者排斥潜在供应商。3、《****政府采购法实施条例》第二十条采购人或者采购代理机构有下列情形之一的,属于以不合理的条件对供应商实行差别待遇或者歧视待遇:(三)采购需求中的技术、服务等要求指向特定供应商、特定产品;(六)限定或者指定特定的专利、商标、品牌或者供应商;(八)以其他不合理条件限制或者排斥潜在供应商。
建议事项:建议删除
回复:按原招标文件执行。具体可见答疑澄清一、二回复内容。
(三)质疑事项 1:关于**省工****实验室建设及运营采购项目答疑澄清公告(一)中第五条的回复,原文内容如下:“按按原招标文件执行。数据管理能力成熟度评估适用于组织或机构对组织的数据管理能力成熟度进行自评估或第三方评估,属于组织自身能力评估,不能充分体现投标人对外数据增值服务能力。数据资产管理体系适用于组织的数据资产的应用和管理。本项目包含大量工业数据、安全日志数据、威胁情报数据等核心数据资产,数据资****实验室数据资产安全、规范、高效运营的必备能力,与项目需求高度匹配。”
事实依据:回复内容对 DCMM 数据管理能力成熟度评估存在事实认知错误。DCMM 评估证书由国家官方备案第三方机构现场审核发证,并非企业内部自评,标准体系中明确设置对外数据增值服务、工业数据运维、数据安全交付等评审模块,是国内政企数据服务项目通用权威资质,完全可以体现投标人对外数据服务履约能力。回复内容描述本项目需覆盖工业数据、安全日志、威胁情报全域数据安全治理,DCMM(GB/T36073)八大能力域完整覆盖上述全部场景,且包含 GB/T40685 数据资产管理体系所有管控要求,适配性远高于单一数据资产体系认证。仅限定窄范围资质计分,排除具备更高、更全面数据管理能力的供应商,属于不合理限制竞争。 回复仅片面强调 GB/T40685 证书适配项目,未说明拒绝 DCMM 等效资质的合法依据,人为设置资质壁垒,违反《政府采购货物和服务招标投标管理办法》(财政部 18 号令)第二十一条,存在排斥潜在投标人的倾向性条款,损害政府采购公平竞争环境。法律依据:
(1)《中华人民**国招标投标法》第五条、第二十条;(2)《****政府采购法实施条例》第二十条;
(3)《中华人民**国招标投标法实施条例》第三十二条第(二)项。
回复:按原招标文件执行。DCMM GB/T36073-2025《数据管理能力成熟度评估模型》,本质为面向法人主体的企业组织级数据管理能力成熟度评估框架,作用是对企业内部数据治理体系开展成熟度分级评估。该标准侧重通用型企业数据管理制度体系建设,仅提供通用性框架要求,未针对公共数据运营、工业数据特性、监管类敏感资产分级管控、行业级数据安全溯源、跨机构公共数据协同共享等场景制定专项落地细则;DCMM证书评估范围为企业整体管理能力,不能等同于项目实施专项技术能力,因此该证书难以充分印证投标人满足本项目的建设目标要求。
数据资产管理体系认证证书与本项目的具体特点和实际需要相适应,根据项目前期市场调研、平台查询等方式,确定目前市场上至少有三家及以上单位可以满足招标文件评标办法关于此项证书要求,不存在以不合理的条件对投标人实行差别待遇或者歧视待遇,故不作调整。
注:此澄清及答疑公告视同招标文件的组成部分,与招标文件具有同等法律效力,与招标文件描述不一致处,均以本次公告为准。
(一)招 标 人:****
地 址:**市经开区清潭路693号中德**创新园6号楼1层
联 系 人: 唐工
电 话:0551-****8016
(二)招标代理机构:****
地 址:**市**区蜀鑫路69号(创业大道与蜀鑫路西南角)
804室
联 系 人:羿志朋
电 话:0551-****3826、****9509
2026年7月30日
各投标人:
现就**省工****实验室建设及运营采购项目招标文件(项目编号:****)澄清及答疑通知如下:
1、“商务文件评分标准-漏洞挖掘与安全培训能力”评分标准以本项目答疑澄清公告(一)中的第三条回复为准:
| 漏洞挖掘与安全培训能力 |
0-10分 |
1、投标人(或投标人所投软件产品厂商)应具备漏洞报送能力,按国家信息安全漏洞共享平台(CNVD) 企业单位原创积分排名,原创积分≥6000的得5分,5000≤原创积分<6000的,得3分,4000≤原创积分<5000的,得1分,原创积分<4000的,不得分。须提供提供国家信息安全漏洞共享平台(CNVD)http://www.****.cn/查询截图等证明材料。 |
注:此澄清及答疑公告视同招标文件的组成部分,与招标文件具有同等法律效力,与招标文件描述不一致处,均以本次公告为准。
(一)招 标 人:****
地 址:**市经开区清潭路693号中德**创新园6号楼1层
联 系 人: 唐工
电 话:0551-****8016
(二)招标代理机构:****
地 址:**市**区蜀鑫路69号(创业大道与蜀鑫路西南角)
804室
联 系 人:羿志朋
电 话:0551-****3826、****9509
2026年7月23日
各投标人:
现就**省工****实验室建设及运营采购项目招标文件(项目编号:****)澄清及答疑通知如下:
一、商务、技术及报价文件详细评审标准2.2.2(2)商务文件评分标准-认证证书“2、投标人具有风险管理体系认证证书”
质疑:此条参数为****公司独有资质证书,不满足三家,属于控标项。根据《中华人民**国财政部第18号令》第21条规定“招标文件规定的各项技术标准应当符合国家强制性标准。招标文件不得要求或者标明特定的投标人或者产品,以及含有倾向性或者排斥潜在投标人的其他内容。”
请招标人根据自身实际需求,本着公平的原则重新制定招标参数。
建议修改为:“投标人具有中国网络安全审查****数据中心(原中国网****认证中心)颁发的有效的信息安全应急处理服务资质认证证书。”
回复:按原招标文件执行。1.资质通用性说明:风险管理体系认证是经****管理委员会批准的通用体系认证,由多家具备资质的第三方认证机构颁发,市场上持有该证书的企业数量满足三家要求(如中科信息安全****研究中心有限公司、富士康工****公司、深****集团有限公司等)。2.设置必要性说明:本项目全生命周期面临各类安全风险、运营风险、项目风险,风险管理体系认证是衡量供应商系统性风险管控能力的重要指标,与项目履约质量直接相关。
二、商务、技术及报价文件详细评审标准2.2.2(2)商务文件评分标准-认证证书“3、投标人具有数据资产管理体系认证证书”
质疑:此条参数为****公司独有资质证书,不满足三家,属于控标项。根据《中华人民**国财政部第18号令》第21条规定“招标文件规定的各项技术标准应当符合国家强制性标准。招标文件不得要求或者标明特定的投标人或者产品,以及含有倾向性或者排斥潜在投标人的其他内容。”
请招标人根据自身实际需求,本着公平的原则重新制定招标参数。
建议修改为:“投标人具有中国网络安全审查****数据中心(原中国网****认证中心)颁发的有效的信息系统安全运维服务资质认证证书。”
回复:按原招标文件执行。1.资质通用性说明:数据资产管理体系认证依据GB/T40685国家标准实施,由国家认可的第三方认证机构颁发,是数据资产领域的通用体系认证,市场上持有该证书的企业数量满足三家要求(如******公司、联通(******公司、******公司等)。2.设置必要性说明:本项目包含大量工业数据、安全日志数据、威胁情报数据等核心数据资产,数据资****实验室数据资产安全、规范、高效运营的必备能力,与项目需求高度匹配。
三、商务、技术及报价文件详细评审标准2.2.2(2)商务文件评分标准-漏洞挖掘与安全培训能力“2、投标人(或投标人所投软件产品厂商)应具备安全培训能力,****应急中心(CNCERT)颁发的“网络安全能力认证”培训机构;****中心颁发的CISP授权培训机构、CISP攻防领域授权培训机构、CISP授权维持机构、CISP授权运营机构”
质疑:此条参数为****公司独有参数,不满足三家,属于控标项。根据《中华人民**国财政部第18号令》第21条规定“招标文件规定的各项技术标准应当符合国家强制性标准。招标文件不得要求或者标明特定的投标人或者产品,以及含有倾向性或者排斥潜在投标人的其他内容。”
请招标人根据自身实际需求,本着公平的原则重新制定招标参数。
建议修改为:建议删除
回复:商务文件评分标准-漏洞挖掘与安全培训能力评分标准内容调整如下表:
| 漏洞挖掘与安全培训能力 |
0-10分 |
1、投标人(或投标人所投软件产品厂商)应具备漏洞报送能力,按国家信息安全漏洞共享平台(CNVD) 企业单位原创积分排名,原创积分≥6000的得5分,5000≤原创积分<6000的,得3分,4000≤原创积分<5000的,得1分,原创积分<4000的,不得分。须提供提供国家信息安全漏洞共享平台(CNVD)http://www.****.cn/查询截图等证明材料。 |
设置合理性:漏洞挖掘与安全培训能力。CNCERT网络安全能力认证、CISP系列培训授权均为国内网络安全培训领域的主流资质,****中心、****中心分别面向全行业开放申请,国内头部安全厂商及专业培训机构普遍持有多项上述资质,数量满足三家要求。
四、评分项仅认可风险管理体系认证证书计分,设置不合理差异化评审条件。
事实依据:本项目核心建设内容聚焦网络安全、数据泄露、网络攻击、系统宕机等信息安全风险防控。信息安全管理体系ISO27001专门针对上述安全风险建立标准化管控机制,完全匹配本项目业务需求。招标文件仅设置风险管理体系认证证书作为得分项,未将同等适配的信息安全管理体系证书纳入计分范围,人为抬高投标门槛,对具备信息安全资质的潜在供应商实行差别待遇,限制公平竞争。
调整资质加分条款:持有风险管理体系认证证书或信息安全管理体系认证证书均可得分,分值保持2分不变;
回复:按原招标文件执行。信息安全管理体系核心是对信息资产的风险评估与处置。而本项目更需要投标人能帮助采购方建立安全风险管理的原则、框架和流程,风险管理体系认证证书更符合本次项目需求。
五、评分项仅认可数据资产管理体系认证证书计分,资质设置与项目需求不匹配。
事实依据:数据资产管理体系(GB/T40685)仅聚焦数据资产确权、估值、交易、财务入表等资产运营场景,不覆盖数据标准、数据质量、全域数据治理、数据安全等核心能力;而本项目需覆盖全数据生命周期、数据治理、数据安全等全域数据管理能力,DCMM数据管理能力成熟度评估证书(3级及以上)完全贴合项目建设要求。招标文件仅限定数据资产管理体系证书得分,排除适配性更强的DCMM资质,属于不合理限制条件,排斥大量具备全域数据治理能力的供应商。
调整数据资质加分条款:持有数据管理能力成熟度评估证书(DCMM3级及以上)即可得2分;
回复:按原招标文件执行。数据管理能力成熟度评估适用于组织或机构对组织的数据管理能力成熟度进行自评估或第三方评估,属于组织自身能力评估,不能充分体现投标人对外数据增值服务能力。数据资产管理体系适用于组织的数据资产的应用和管理.本项目包含大量工业数据、安全日志数据、威胁情报数据等核心数据资产,数据资****实验室数据资产安全、规范、高效运营的必备能力,与项目需求高度匹配。
六、业绩材料强制要求验收材料,未设置等效替代证明,构成不合理限制。
事实依据:招标文件业绩条款要求业绩须同步提供合同及验收报告/验收单,未设置任何等效佐证材料。实务中,中小企业、框架服务、常年维保、早期小额信息化项目普遍无制式正式验收文件,仅留存甲方盖章履约确认单、结算审计资料、全额发票及回款凭证。本条款单一锁定验收材料作为唯一履约佐证,无替代渠道,与项目采购特点、行业实际履约情况不符,变相排斥中小供应商。
修改业绩佐证材料备注条款:业绩需提供合同,同时可附以下任一材料证明履约完成:验收报告/验收单、甲方加盖公章的履约完成证明、结算审计资料、全额发票及回款凭证;材料无法体现项目信息的,可另附甲方盖章证明;
回复:按原招标文件执行。1.业绩要求提供合同及验收材料,是为了确保业绩的真实性和履约完整性,防止虚假业绩投标。2.已预留补充证明渠道:招标文件业绩条款已明确注明“投标文件中须同时提供业绩合同及验收材料(如验收报告、验收单等)扫描件,如上述材料中无法体现签订时间、项目内容等评审内容的,须另附合同甲方加盖公章的证明材料”,已为特殊情况预留了补充证明渠道,且并未限定特定类型的验收报告。
七、知识产权条款强制转移供应商存量自有知识产权,超出项目履约必要范围。
事实依据:采购需求约定全部知识产权申请权、所有权、处置权归采购人,并要求中标人无条件配合办理权属转移。该条款未区分两类知识产权:一是本项目全新研发产出的技术成果;二是投标人投标前已自主取得、历史积累的专利、软著等存量知识产权。投标人原有自有知识产权为企业核心经营资产,仅可配套服务本项目使用,并非本次采购交付标的物,不转移所有权完全不影响项目正常履约。强制要求存量知识产权无偿过户,增设与合同履行无关的重大财产义务,大幅抬高投标成本,导致科技型企业不敢参与投标,客观排斥潜在投标人。仅本项目新开发成果知识产权可约定归属采购人,存量自有知识产权不应强制划转。
修订知识产权权属条款,明确约定:仅本项目实施过程中新开发产生的知识产权归采购人所有;投标人投标前已自主研发、不属于本项目产出的专利、软件著作权等存量知识产权,无需向采购人办理权属转移手续。
回复:按原招标文件执行。不涉及存量知识产权划转:本项目知识产权条款针对的是本项目交付成果相关的知识产权,即中标人为完成本项目定制开发、建设的软件系统、技术方案、运营成果等的知识产权,并配合采购人完成知识产权成果的申请与登记,并向采购人交付全部权利,并非要求转移投标人投标前已有的全部存量知识产权。投标人已有的通用产品、基础平台、专利技术等存量知识产权,仅需授权本项目使用即可,无需转移所有权。
八、技术文件评分标准-功能演示部分。该项评分项原文要求:“评标委员会根据投标人提供的应答产品功能演示录屏进行打分,如某项不具备或提供的演示录屏不满足某项功能要求,则该项不得分。1.工****预警中心软件-数据采集处理子系统(后面省略)”
质疑事项:技术评分模块强制以提前录制的U盘视频作为唯一得分依据,全套功能参数复刻单一厂商产品,递交规则苛刻、评审方式片面,存在倾向性、排他性,限制排斥潜在投标人。
事实依据:1)本项目5大子系统所有细分功能、协议清单、拓扑层级、分析模型、图谱交互逻辑完整复刻天融信工业互联网安全监测预警平台,所有细节组合仅该厂商产品可完整满足;评分规则要求每一项界面功能均需在预录视频中完整展示,任意细节不满足即该项不得分,投标周期内其他厂商无法临时开发匹配全套DEMO录屏,仅天融信可拿满分,参数指向特定供应商。2)招标文件仅允许播放提前录制的静态视频,禁止投标人现场实操演示、禁止专家开展技术澄清问询,静态录屏存在剪辑造假风险,无法真实核验产品实际运行能力,评审方式片面、不客观,难以保障评审公正。3)大量界面可视化、前端展示类次要功能设置等额高分,微小UI细节不匹配直接零分,评审权重过度倾斜展示功能,****实验室核心监测、研判、溯源业务需求严重脱节。
回复:按原招标文件执行。1.对于全流程线上进行的项目,无法组织现场演示,所有投标人统一采用录屏演示方式提交,并对投标文件及演示视频的真实性负责,确保评审公平公正。2.本项目采购的软件开发服务,****实验室监测、研判、溯源等核心业务需求。招标文件明确规定“功能完全满足得2分,部分满足得1分,不满足不得分”的阶梯式评分规则。该规则已充分考虑了不同厂商产品在UI细节、命名方式上的差异,不存在排斥潜在投标人的情况。
九、商务文件评分标准-技术实力部分:该项评分项原文要求:“投标人(或投标人所投软件产品厂商)应具有相关系统平台的创新能力,提供包含“安全态势的分析方法”、“安全态势预测方法”、
“网络攻击时序态势”、“网络攻击追踪”关键字的专利,每提供一个得2分,满分8分。注:相同关键字专利不重复得分,提供专利扫描件,专利人申请人需为投标人(或投标人所投软件产品厂商),否则不得分。”
质疑事项:商务评分项限定4组固定专利标题关键字作为得分条件,指定特定专利,存在倾向性、排他性,排斥潜在投标人。
事实依据:本项目商务评分要求专利标题必须完整包含“安全态势的分析方法”“安全态势预测方法”“网络攻击时序态势”“网络攻击追踪”四段固定文字,该四组词组为天融信系列发明专利专属标题文字,市场其他安全厂商无标题完全匹配该关键词的专利,仅天融信可完整获得满分8分。评审仅比对专利标题字面文字,不审核专利核心技术是否匹配工业互联网安全监测平台需求,评审标准与项目实际采购需求不匹配;同时强制限定专利申请人必须为投标人或软件厂商,不认可专利授权、联合研发等合规知识产权形式,人为抬高投标门槛。本条款属于限定特定专利、指向单一供应商的违规评审条件,与前文复刻天融信平台功能的技术评分项叠加,形成完整排他打分体系,对其他潜在投标人实行差别、歧视待遇。
回复:商务文件评分标准-技术实力部分内容评分标准内容调整如下表:
| 技术实力 |
0-8分 |
1、投标人(或投标人所投软件产品厂商)应具有相关系统平台的创新能力,提供包含“网络威胁”“安全态势”“威胁检测”“网络攻击”关键字的专利,每提供一个得2分,满分8分。” 注:相同关键字专利不重复得分,提供专利扫描件,专利人申请人需为投标人(或投标人所投软件产品厂商),否则不得分。 |
设置合理性:1.资质通用性说明:“网络威胁”“安全态势”“威胁检测”“网络攻击”属于网络安全态势感知领域的通用技术术语,拥有上述全部专利关键字的企业数量不少于三家。
2.专利方向符合项目需求。上述专利关键字的设定,紧密贴合本项目的核心业务需求,评审标准与采购需求相匹配,旨在考察投标人或其所投产品厂商在安全态势、威胁检测等核心技术领域的自主研发能力和创新水平,保障产品核心技术的自主可控和后续运维的稳定性,属于合理的资格与能力要求,评审标准与项目实际需求高度契合。
十、商务文件评分标准-漏洞挖掘与安全培训能力:该项评分项原文要求:“1、投标人(或投标人所投软件产品厂商)应具备漏洞报送能力,按国家信息安全漏洞共享平台(CNVD)企业单位原创积分排名,原创积分≥6000的得5分,5000≤原创积分<6000的,得3分,4000≤原创积分<5000的,得1分,原创积分<4000的,不得分。须提供提供国家信息安全漏洞共享平台(CNVD)http://www.****.cn/查询截图等证明材料。2、投标人(或投标人所投软件产品厂商)应具备安全培训能力,****应急中心(CNCERT)颁发的“网络安全能力认证”培训机构;****中心颁发的CISP授权培训机构、CISP攻防领域授权培训机构、CISP授权维持机构、CISP授权运营机构;5项全具备的,得5分;具备4项的,得4分;具备3项的,得3分,具备2项的,得2分;具备1项的,得1分;不具备的,不得分。须提供提供上述官方机构颁发的资质证书等证明材料。”
质疑事项1:设置CNVD原创漏洞积分梯度打分,门槛过高、与项目需求无关,排斥其他供应商。
事实依据:本项目为工业互****实验室建设运营项目,核心履约内容为工业安全监测平台部署、工业威胁研判、实验室运维,无需投标人具备海量通用互联网漏洞报送能力。CNVD原创积分6000分门槛仅少数厂商可达到,绝大多数深耕工控、工业安全领域厂商积分不足4000分直接不得分;积分高低取决于企业长期人力资金投入,变相以此作为打分标准,且仅认可CNVD单一平台积分,不认可其他国家级漏洞平台贡献证明,设置不合理竞争壁垒。
质疑事项2:强制捆绑5项分属两套体系的培训资质叠加打分,条件苛刻、与项目需求无关,存在倾向性排他。
事实依据:本项目核心为工业互联网安****实验室建设,仅需基础安全培训配套服务,无需同时持有CNCERT培训资质+CISP四大细分授权共5项全套资质(集齐5项全套授权的厂商为天融信)。上述资质分属两套独立主管单位体系,市场仅有极少数厂商可全部集齐,多数工业安全厂商仅持有23项资质,无法获得高分;其中CISP维持机构、CISP运营机构资质针对人员年审、认证运营,与实验室工业安全培训需求无任何关联,属于无关评审条件。多重资质捆绑满分规则人为抬高投标门槛,限制其他供应商公平竞争。
回复:商务文件评分标准-漏洞挖掘与安全培训能力评分标准内容调整如下表:
| 漏洞挖掘与安全培训能力 |
0-10分 |
1、投标人(或投标人所投软件产品厂商)应具备漏洞报送能力,按国家信息安全漏洞共享平台(CNVD) 企业单位原创积分排名,原创积分≥6000的得5分,5000≤原创积分<6000的,得3分,4000≤原创积分<5000的,得1分,原创积分<4000的,不得分。须提供提供国家信息安全漏洞共享平台(CNVD)http://www.****.cn/查询截图等证明材料。 |
设置合理性:
1.国家信息安全漏洞共享平台(CNVD****应急中心运营的国家级漏洞收录平台,国内48家头部安全企业入驻平台。平台原创积分是衡量企业漏洞挖掘能力、安全研究实力的权威客观指标。****实验室安全运营职能高度相关。原创积分达到6000分及以上企业不少于三家;原创积分达到5000分及以上企业不少于六家;原创积分达到4000分及以上企业不少于八家。漏洞挖掘能力属于本项目核心技术要求,设置合理门槛符合项目定位。
2. CNCERT网络安全能力认证、CISP系列培训授权均为国内网络安全培训领域的主流资质,****中心、****中心分别面向全行业开放申请,国内头部安全厂商及专业培训机构普遍持有多项上述资质。此项资质是衡量投标人是否具备专业安全培训交付能力,是否具备体系化、多层次的网络安全人才培养能力的重要量化指标,属于对投标人的核心要求。
十一、原开标时间(投标文件递交截止时间、投标保证金缴纳截止时间、招标文件获取截止时间)现调整为2026年8月7日上午11:00时;标书代写
开标地点现调整为**市**新区**路2588号要素交易市场A区(**大道与**路**)2楼6号开标室。标书代写
注:此澄清及答疑公告视同招标文件的组成部分,与招标文件具有同等法律效力,与招标文件描述不一致处,均以本次公告为准。
(一)招 标 人:****
地 址:**市经开区清潭路693号中德**创新园6号楼1层
联 系 人: 唐工
电 话:0551-****8016
(二)招标代理机构:****
地 址:**市**区蜀鑫路69号(创业大道与蜀鑫路西南角)
804室
联 系 人:羿志朋
电 话:0551-****3826、****9509
2026年7月23日
| 项目名称: | **省工****实验室建设及运营采购项目 | ||
| 项目简号: | **** | ||
| 项目法人: | / | 项目地址: | / |
| 立项批文名称: | / | 项目审批单位: | / |
| 监督部门名称: | **市****管理局 | 代理机构: | **** |
| 交易平台: | ****交易中心 | 项目见证时间: | 2026-07-06 09:36:33 |
累计办理时间:0天0小时53分0秒