为贯彻落实国家网络安全等级保护制度,现对**市社会救助大数据信息系统(三级)网络安全等级保护测评服务项目进行公开询价采购,请有意向的单位参与投标。
一、项目名称及内容
1、项目名称:信息系统网络安全等级保护测评服务项目;
2、项目预算控制价:30000元;
3、采购需求:为贯彻落实国家对网络安全保障工作的要求,现对**市社会救助大数据信息系统进行等级保护测评。依据等级保护的相关管理规范、技术标准,实施本次安全测评工作。合同签订30日内完成网络安全等级保护工作包括定级、备案、建设整改、等级测评、监督检查。
4、服务要求:
(1)定级备案
协助采购方的信息系统在网安部门完成定级备案工作,交付定级报告、专家评审意见表和备案表等内容,并取得相应系统的备案证书。
(2)等级保护测评
工作内容:依据国家等级保护相关标准《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2020)、《信息安全技术网络安全等级保护测评要求》(GB/T 28448-2020)等国家等级保护相关标准,参照《信息安全技术 信息系统安全等级保护定级指南》(GB/T 22240)、《信息安全技术 网络安全等级保护测评过程指南》(GB/T 28449-2018)为基础,内容包括:①安全技术测评:安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、主机系统安全、应用安全和数据安全。②安全管理测评:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等五个方面的安全测评。③形成差距分析报告:依据测评结果和《信息系统安全等级保护基本要求》(GB/T 22239-2020),结合ISO/IEC 27001、ISO/IEC 20000和ITIL等行业最佳实践,从信息系统是否具备标准所要求的安全保护设施。安全设施的策略是否达到标准的要求、安全策略是否达到保护的效果三个方面开展差距测评工作。全面的从物理安全、网络安全、主机安全、应用安全、数据安全、安全管理中的所有指标逐项对信息系统中相关的资产进行检查。对各信息系统进行网络安全等级保护现状分析,形成相应的差距分析报告。④整改建议:投标人应根据现场测评中发现的问题,按照信息安全等级保护标准要求提出安全整改报告,并协助用户完成信息系统整改计划,整改建议科学、合理,并承诺及时跟进协助整改。⑤编制和完善安全管理制度:依据《信息系统安全等级保护基本要求》和《信息系统等级保护安全设计技术要求》,协助招标方制订和完善各项信息安全管理制度,规范信息安全日常管理工作,提高信息安全基础管理水平。⑥编制测评报告:完成上述测评工作和整改加固实施后,投标人****机关要求的各信息系统网络安全等级保护测评报告。
(3)项目服务承诺
①服务响应
投标人需具备及时响应能力,合同签订后根据招标人安排的日期时间进行测评,出具整改报告协助完成系统建设整改及完成整体项目。
②保密责任
投标人必须承诺对从招标活动中获得的招标人相关资料承担保密责任。
5、付款方式:完成备案、定级、测评报告并取得相应证书后,按照双方合同约定时间付款。
二、投标人资格要求
(一)满足《****政府采购法》第二十二条规定。
****政府采购政策需满足的资格要求:本项目非专门面向中小微型企业。
(三)信誉要求
供应商存在以下不良信用记录情形之一,不得推荐为成交候选人,不得确定为成交供应商:
①****法院列入失信被执行人的;
②供应商或其法定代表人近三年(自开标之日起往前追溯)有行贿犯罪行为的;(供应商需按照本文件规定的格式自行出具《近三年无行贿犯罪行为承诺书》)标书代写
③供应商被市场监管部门列入严重违法失信企业名单;
④供应商被税务部门列入重大税收违法案件当事人名单的;
⑤****政府****政府采购严重违法失信行为记录名单的。
有限制期限的按规定期限执行,无限制期限的按投标截止时间前12个月计算。标书代写
3.本项目不接受联合体投标。
三、报价
1、供应商须按“报价函”格式报价,采用人民币表示和结算。
2、报价不得高于预算价。
3、投标人测评服务费报价,包含测评指导和提供等保测评、出具符合标准要求的正式测评报告、测评工时费、食宿费、交通费、培训费、文档工本费、税费、评审费等一切费用。
4、供应商应一次报出最终报价,任何有选择的报价将不予接受。
四、评审方式(综合评分法)
采取综合评分法,综合以下因素后,按得分高低决定最终的**方。评审分值具体如下表:
| 条款内容/评分因素 |
编列内容/评分标准 |
|
| 分值构成 (总分100分) |
(1)技术部分:90 分; (2)商务部分:10 分 |
|
| 评标基准价计算方法 |
低价优先:满足招标文件要求且报价最低的价格为评标基准价 |
|
| 技术部分( 90 分) |
体系认证 (5分) |
投标人具有经中国****管理委员会认可的认证机构颁发的有效的: 1、ISO9001质量管理体系认证; 2、ISO20000信息技术服务管理体系认证证书; 3、ISO27001信息安全管理体系认证证书; 4、ISO14001环境管理体系认证证书; 5、ISO45001职业健康安全管理体系认证证书。 每提供 1 项得 1 分,本项满分 5 分 。 注:提供证书或相关证明文件的扫描件或影印件。 |
| 企业实力 (10分) |
为保障本项目服务专业性、合规性及落地质量,结合项目核心服务需求设置以下资质评分项,投标人应具备相关资质,具体如下: 1、信息系统安全运维服务资质(CCRC)认证证书 2、信息安全风险评估服务资质(CCRC)认证证书 3、检验检测机构(CMA)资质认定证书 4、中国****委员会颁发的CNAS认可证书 5、数据安全服务能力评定资格证书 每提供 1 项得 2分,本项满分 10 分 。 注:提供证书或相关证明文件的扫描件或影印件。 |
|
| 业绩案例 (15分) |
投标人自2025年1月1日以来(以合同签订的日期为准),承接过同类安全等级保护测评服务项目业绩的,每有一个得3分,最高得15分。 注:投标文件中须提供业绩合同的扫描件/复印件,合同扫描件至少提供封面、服务内容和签字盖章页。 |
|
| 总体方案 (40分) |
测评实施方案(1-15分) 1、内容详实,提出了详细的人员和任务分工,且配置人员清晰;项目实施进度安排妥当,详细介绍了测评依据、测评方法、测评内容、测评要点、安全整改建议等要素的,得 11-15分; 2、实施方案内容较完善,提出较为具体的项目实施进度安排,提供一定的描述实施的人员和任务分工的,得 6-10分; 3、实施方案内容基本涵盖,人员组织及工期计划安排有待完善的,得1-5分; 4、差或未提供的,不得分。 |
|
| 质量管理方案(1-15分) 1、质量目标规划明确,有具体的质量控制措施、手段的,得 11-15分; 2、质量目标规划较为明确,有较为具体的质量控制措施、手段的 ,得6-10 分; 3、方案有一定内容,细节缺失的 ,得1-5分; 4、差或未提供的,不得分。 |
||
| 保密方案(1-5分) 供应商提供保密方案,****小组进行综合评审: 1、保密措施方案科学、完整、合理得4-5分, 2、方案完整性、合理性一般的得2-3分, 3、差或未提供的,不得分。 |
||
| 售后服务方案(1-5分) 比较各供应商售后服务方案: 1、服务方案科学、完整、合理得4-5分, 2、方案完整性、合理性一般的得2-3分, 3、方案的完整性、合理性欠佳的不得分。 |
||
| 测评工具 (10分) |
根据投标人提供的对本项目所使用的测评工具配置是否合理、测评工具是否具备相应的计算机软件著作权登记证书或专利证书等内容进行打分: 1、等保测评管理系统 2、等级保护评测信息化系统; 3、等级保护检查工具辅助系统; 4、数据库漏洞检测工具系统; 5、数据安全检测工具系统; 投标人需为本项目配备以上类别测试工具,每提供一个得2分,满分10分。 注:如为自有的,投标文件中提供上述计算机软件著作权登记证书的扫描件;如为购买或租赁的,投标文件中提供上述软件购买(或租赁)合同扫描件以及计算机软件著作权登记证书的扫描件。 |
|
| 项目经理 (5分) |
项目经理应具备出色的团队管理能力,能够科学拆解并分配任务,同时拥有扎实的业务能力,对项目经理任职资质要求如下: 项目经理(1人): 具有: 1、高级工程师职称 2、网络安全等级测评师(高级) 3、网络安全服务能力评价证书CCSS-L 4、网络安全渗透评估专业人员(NSATP-A)资质证书 5、数据安全管理师(高级) (以上5项全部满足的得5分,缺少一项认证证书不得分) 注:提供证书的扫描件或影印件,员工需提供近半年以来在投标单位缴纳的任意连续三个月的社保证明材料(任意五险之一的社保缴纳证明即可) |
|
| 团队配置 (5分) |
为了保障项目顺利实施,现场需具有较强专用能力的成员,投标人拟投入本项目的项目团队成员(除项目经理)不少于3人,且在具备以下标准进行评分: 1、具有项目管理专业人员资质证书PMP 2、具有高级网络信息安全工程师证书 3、具有国家信息安全水平资格证书(NISP) 4、注册信息安全工程师(CISE)资质证书 5、具有注册渗透测试工程师(CISP-PTE)资质证书 每提供 1 项得 1分,本项满分 5 分 注:提供证书的扫描件或影印件,员工需提供近半年以来在投标单位缴纳的任意连续三个月的社保证明材料(任意五险之一的社保缴纳证明即可) |
|
| 商务部分 (10 分) |
商务报价 (10分) |
价格分统一采用低价优先法,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分 10 分。其他投标供应商的价格分统一按照下列公式计算: 投标报价得分=(评标基准价/投标报价)×10%×100 |
五、询价时间及地点
请投标人于2026年8月17日16:00前将投标文件密封,并在封口处加盖单位公章(骑缝章),投标文件一式两份,其中一份应标明“正本”,另一份应标明“副本”,如果正本与副本不一致时,则以正本为准。投标文件请递交到****。
地址:****中心A408
联系人:邢琦 联系电话:0553-****532
六、成交方法
1、****小组。评标小组由3人及以上单数组成。
2、评标小组根据综合评分法确定中标单位,并将结果在网上公告。