各潜在供应商:
采购人****根据工作需要,拟对本单位《**市生态环境智能监测应急指挥系统》《****中心站实验室信息管理(LIMS)系统》开展安全等级状况测评,因第一次公告询价情况未满足相关要求,现邀请符合条件的供应商重新报名参加。
一、项目名称:信息系统安全等级状况测评项目
二、报价最高限价:4.5万元
三、合格供应商应具备的资格条件
(一)具有独立承担民事责任的能力,提供营业执照、税务登记证、组织机构代码证或登载有统一社会信用代码的营业执照。
(二)具有履行合同所必需的设备和专业技术能力。
(三)法定代表人授权书及被授权人身份证。
(四)通过“信用中国”****政府采购网等查询相关主体无失信记录(网站查询的截图,加盖企业公章)。
(五)具备《网络安全等级测评与检测评估机构服务认证证书》;至少2名技术人员具备信息(或网络)安全等级测评师中级及以上资格,至少2名技术人员具备网络安全服务或数据安全高级工程师职业资格称证书。
(六)本项目询价不接受联合供应商。
四、供应商邀请方式
本次询价****生态环境局官网上以公告形式发布。
五、询价比选文件获取
****环境局官网下载获取,不收取报名费。
六、供应商报价文件递交加急标书代写
(一)报价文件通过邮件形式递交,供应商将报价文件、资质证明等相关材料盖章扫描,以PDF文件格式发至本单位纪检专用邮箱(****@qq.com),同一供应商不得多次递交文件。
(二)报价表需要明确每个系统的单价以及合计总价。
(三)递交报价文件截止时间:2026年8月20日12:00(**时间)。加急标书代写
(四)报价文件开启时间:2026年8月20日15:00(**时间)。加急标书代写
七、询价比选流程
1.采****小组进行比选;
2.在纪检人员监督下打开专用邮箱,记录专用邮箱登录信息(比选邀请公告时间至递交报价文件截止时间之间不得有登录记录,否则本次比选无效),下载报价文件。加急标书代写
3.依据询价比选文件对供应商提供资格证明材料进行审查,确定供应商是否具备相应资格。
4.依据询价比选文件规定的所有实质性要求,对符合资格的供应商报价文件进行有效性、完整性和响应程度审查,确定符合实质性要求的供应商。
5.在符合实质性要求的供应商中选取报价最低者为中选供应商。
八、联系方式
联系人:王老师 联系方式:0839-****895
附件1
项目服务技术要求
1项目介绍
1.1项目名称
****信息系统安全等级状况测评项目
1.2项目背景
依据《信息安全等级保护管理办法》规定,信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评。按照《****生态环境厅网****领导小组办公室关于做好信息系统网络安全等级保护备案和测评工作的函》相关要求。我单位《**市生态环境智能监测应急指挥系统》《****中心站实验室信息管理系统》等2个信息系统需开展信息系统等级保护备案、安全测评相关工作。
1.3项目目标及需求
1.3.1总体目标
测评单位按照网络安全等级保护测评标准进行信息安全等级测评,并符合**监管部门要求。
1.3.2测评原则
根据本单位实际的业务特点和网络结构,在测评过程中,充分考虑和遵循以下原则:
保密性原则:投标单位应与本单位签订等级保护测评保密协议,对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据侵害本单位的权益,否则本单位有权追究投标单位的责任。
标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。
规范性原则:投标单位工作中的过程和文档,应具有规范性,便于项目跟踪和控制。
可控性原则:测评服务的进度应符合进度安排,保证本单位对测评工作的可控性。
整体性原则:测评的范围和内容应系统、全面、规范,满足国家等级保护相关基本要求。
最小影响原则:技术测评工作应尽可能小的影响在线系统和网络的正常运行,不能对现有运行系统造成影响。在线测评应在本单位许可的条件下进行。
1.3.3项目需求
1.3.3.1总体需求
本次网络安全等级保护测评项目总体需求:投标单位应详细描述等级保护测评的整体实施方案,包括项目概述、定级备案方案、等保测评方案、项目实施方案、时间安排、阶段性文档提交等。投标单位应详细描述测评人员的组成、资质及各自职责的划分。投标单位应配置经验丰富的技术人员进行等级保护测评工作,******局监管部门并通过审核。
1.3.3.2主要工作任务
(1)协助定级备案(投标单位负责定级备案专家评审)
(2)网络安全等级保护测评准备;
(3)测评方案编制;
(4)现场测评;
(5)出具测评报告;
(6)完成测评报告递交;
2技术要求
2.1标准和规范
本项目实施过程需严格遵守《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)和《信息安全技术 网络安全等级保护定级指南》(GB/T 22240-2020)等国家、行业相关标准。
2.2项目范围
完成以下系统的等级保护测评工作,并出具监管部门认可的测评报告
| 序号 |
系统名称 |
系统级别 |
| 1 |
《****中心站实验室信息管理(LIMS)系统》 |
二级 |
| 2 |
《**市生态环境智能监测应急指挥系统》 |
二级 |
2.3服务要求
2.3.1实施要求
(1)工期:60个工作日内完成。
(2)信息系统安全等级保护测评流程分为测评准备阶段、方案编制阶段、现场测评阶段、分析与报告编制阶段。
(3)测评工作本身也会引入安全风险,必须加强测评过程中的风险控制。测评实施前,双方应充分讨论并明确测评对系统可能带来的风险和隐患,确定测评对象、测评方法和工具,并制定应急恢复措施。
(4)测评内容:根据国家等级保护相关标准,信息系统的安全等级保护测评应包括以下内容:安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理机构、安全管理制度、安全人员管理、安全建设管理和安全运维管理10个方面的安全测评。
2.3.2实施团队要求
为保证项目顺利进行,投标单位必须组织专业的实施团队。对于不能胜任工作的现场技术人员,本单位有权要求投标单位重新选派人员且不得影响工程进度。投标单位应保证项目实施人员的相对固定,如发生人员变动须征得本单位同意。
2.3.3项目管理要求
2.3.3.1技术联络会
为了确认本单位各信息系统的等级保护测评方案,明确等级保护测评的范围,协调工程进度。在整个工程进展过程中投标单位按要求召开两次技术联络会。
第一次技术联络会在合同生效后约1周内在本单位举行,投标单位沟通等级保护测评初步方案及流程、确定系统等级保护测评范围,以保证测评的顺利实施。
第二次技术联络会在现场测评阶段完成后举行,双方对测评发现的问题、整改建议进行沟通,确定整改范围和整改计划,明确复测内容及工作计划。
2.3.3.2项目报告
投标单位完成项目后应提供以下报告:
| 序号 |
文档名称 |
| 1 |
《****中心站实验室信息管理(LIMS)系统网络安全等级测评报告》 |
| 2 |
《**市生态环境智能监测应急指挥系统网络安全等级测评报告》 |
2.3.3.3质量保证
投标单位在等级保护测评方案设计、实施的各个阶段,均应满足系统正常稳定运行的要求。
投标单位出具的相关报告应得到等级保护行业主管单位认定。报告一式三份,本单位保留一份,**监管部门一份,测评机构一份。
2.3.3.4保密要求
在项目实施过程中,双方需要复制对方提供的相关资料时,应提前沟通,在得到同意后方可复制,并对数据内容承担保密责任。未经双方同意,不得向第三方透露项目和涉及双方企业信息安全、技术成果的任何内容。
项目结束后,双方必须互相确认测评过程中提供的相关资料,相互承担保密责任。