| **** | 项目名称:********中心系统改造项目 |
| 2包商用密码应用安全性评估及软件测评 | 分包类型:服务类 |
| 竞争性磋商 | 预算金额90000.00 |
| 总价采购项目 | 是否属于技术复杂,专业性强的采购项目:否 |
| 否 | 是否适宜由中小企业提供:是 |
| 不适宜面向中小企业证明材料: |
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。标书代写
二、供应商资格条件
1.满足《****政府采购法》第二十二条规定,应提供以下材料:
1.1 提供在中华人民**国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);
1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;
1.4 提供履行合同所必需的设备和专业技术能力的证明材料;
1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;
1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。
2.****政府采购网(www.****.cn****政府采购严重违法失信行为记录名单,在“信用中国”网站(www.****.cn)未被列入失信被执行人、重大税收违法案件当事人名单。
3.(是/否)专门面向中小微企业: 1是 0否
4.合格投标人的其他资格要求:
| 1 | 包2须提供商用密码检测机构资质证书。 |
三、商务要求
采购标的交付(实施)的时间(期限)3个月
国家标准、行业标准、地方标准等标准、规范国家标准、行业标准、地方标准等标准、规范:符合现行国家有关服务验收规范和标准的要求,达到合格标准。
采购标的交付地点(范围)按照采购人要求。
付款条件(进度和方式)合同经双方签字盖章生效后 30 个工作日内,采购人向中标供应商支付合同总金额的70%;项目整体通过采购人最终验收,系统稳定运行且全部交付成果移交完毕后 30 个工作日内,采购人向中标供应商支付合同总金额的30%。
四、技术要求
货物类 服务类 工程类
| 1 | C****0100-基础环境集成实施服务 | 商用密码应用安全性评估及软件测评 | 详见采购需求附件 | 1 | 90000.00 | 标的1-基础环境集成实施服务:商用密码应用安全性评估及软件测评,详见采购需求附件 | 3个月 |
采购需求附件:
五、合同管理安排
合同类型: 货物类 服务类 工程类
服务类
服务内容商用密码应用安全性评估及软件测评
国家标准、行业标准、地方标准等标准、规范国家标准、行业标准、地方标准等标准、规范:符合现行国家有关服务验收规范和标准的要求,达到合格标准。
履约保证金/
甲方责任甲方对乙方提供的服务有权进行监督,当乙方服务质量、服务内容不符合约定时,甲方有权要求乙方及时进行整改,对乙方拒不改正或整改不到位的,甲方有权随时解除合同,并根据具体情况扣除部分或全部服务费用。
乙方责任乙方交付服务成果方式及载体应符合国家法律法规和规范性文件的要求,并符合甲方招标(磋商、谈判)文件的要求、乙方在投标(响应)文件中对服务成果交付方式及载体作出的承诺。
违约责任(一)甲方没有正当理由逾期支付合同款项的,每延期一日,甲方应按照逾期支付金额__________的__________承担违约责任。延期达到__________日,乙方有权解除合同,并要求甲方赔偿由此造成的经济损失。 (二)甲方存在其他违反本合同的行为,应承担相应的违约责任(注:可以根据情况进行细化);违约金不足以赔偿乙方损失的,乙方有权要求甲方赔偿由此造成的经济损失。 (三)乙方逾期提供服务成果的,每延期一日,乙方应按照合同总金额的__________承担违约责任。延期达到__________日,甲方有权解除合同,拒付延期部分的相应服务款项,并要求乙方赔偿甲方的经济损失。 (四)乙方交付的服务不符合质量要求,或其服务成果存在侵权行为的,甲方有权解除合同,并要求乙方支付合同总金额__________%的违约金,违约金不足以赔偿甲方损失的,甲方有权要求乙方赔偿经济损失。 (五)乙方在参与本项目采购活动过程中,如存在提供虚假承诺、证明、串通投标等违法违规行为,除承担相应的行政责任外,甲方有权解除合同,并要求乙方承担合同总金额___30___%的违约金,违约金不足以赔偿甲方损失的,甲方有权要求乙方赔偿经济损失。 (六)乙方存在其他违反本合同的行为,应承担相应的违约责任(注:可以根据情况进行细化);违约金不足以赔偿甲方损失的,甲方有权要求乙方赔偿经济损失。
不可抗力因不可抗力致使一方不能及时或完全履行合同的,应及时通知另一方,双方互不承担责任,并在__________天内提供有关不可抗力的相关证明。合同未履行部分是否继续履行、如何履行等问题,由双方协商解决。
服务期限3个月
验收标准(附验收方案)验收标准包括本项目涉及的所有客观、量化指标。 (验收方案附件):
服务地点(范围)采购人指定地点
付款条件(进度和方式)合同经双方签字盖章生效后 30 个工作日内,采购人向中标供应商支付合同总金额的70%;项目整体通过采购人最终验收,系统稳定运行且全部交付成果移交完毕后 30 个工作日内,采购人向中标供应商支付合同总金额的30%。
六、评审方法及评审细则
评标方法:标书代写
最低评标价法标书代写
综合评分法
评审细则类别: 服务类细则类别
| 1 | 磋商报价 | 20.00 | 供应商的价格分统一按下列公式计算:磋商报价得分=(评标基准价/最终报价)×20。评标基准价是指满足竞争性磋商文件要求且最低的磋商报价,最低报价得20分。标书代写 |
| 2 | 类似业绩 | 5.00 | 供应商2023年1月至今具有同类项目业绩,每提供一项得1分,最多得5分;未提供不得分。(须提供合同复印件或中标通知书复印件并加盖公章) |
| 3 | 服务能力情况 | 16.00 | 为保障项目进度和实施质量,供应商应安排足够的技术力量参与本项目: 项目需配备1名项目经理: 1.拟派的项目经理在通过商用密码应用安全性评估能力考试的基础上,具有信息系统项目管理师(高级)证书、CISP证书、信息安全等级测评师证书(高级)每提供一项证书加2分,共6分; 2.整体技术团队包含项目经理在内具有不少于5人通过商用密码应用安全性评估能力考试,全部满足条件的得 5分,否则不得分。 3.整体技术团队成员具有信息安全保障人员认证证书(CISAW)、软件测试专业技能证书、注册信息安全工程师(CISP)证书每有一个证书得1分,该项满分5分。 注: (1)须提供相关人员资质证书和2026年1月至今任意1个月缴纳的社保证明材料扫描件或复印件并加盖公章,否则对应项不计分。 (2)除项目经理外,一人多证不重复计分。 (3)以上证明材料扫描件或影印件加盖投标供应商公章放入文件中。 |
| 4 | 测评实施方案 | 20.00 | 供应商需严格按照《信息系统密码应用基本要求》(GB/T 39786-2021)制定商用密码评估方案,内容包含物理和环境安全、网络安全通信安全、设备和计算安全、应用和数据安全、管理制度、人员管理、建设运行、应急处置等。 方案内容完整详实、描述清晰明了、并结合被测系统特点对各项评估内容分析合理准确,得20分; 方案内容完整,但对个别评估内容分析不全面,得15分; 方案基本覆盖评估内容,但对评估内容较为通用,分析缺乏针对性,得10分; 方案未完全涵盖评估内容,对部分内容描述不够详细准确,得5分; 方案中缺失内容较多,对评估内容描述不合理不得分。 |
| 5 | 质量保障方案 | 15.00 | 供应商提供针对本项目实施工作的质量保障方案,评委针对供应商提供的项目质量管理体系,质量保障措施、质量审查人员、成果文件校核、相关数据归纳等内容进行审核。 1.质量管理体系内容逻辑缜密、质量保障措施完整周密切实科学、质量保障专人负责、成果文件校核流程完整、数据归纳管理办法标准科学明确、成果交付具体有效的,得15分; 2.质量管理体系内容逻辑清晰、质量保障措施完整、质量保障专人负责、成果文件校核流程明确、成果验收标准合理、成果交付有效的,得12分; 3.质量管理体系内容逻辑顺畅、质量保障措施不够全面、质量保障专人负责,有成果文件校核流程、有数据归纳办法、内容单一,重点内容表述粗略的,得8分; 4.质量管理体系内容粗略、质量保障措施仅有简单表述、质量保障无专人负责、成果文件校核流程粗糙、数据归纳标准含糊,没有成果管理办法的,得4分; 5.未提供相应内容的不得分。 |
| 6 | 应急保障方案 | 15.00 | 供应商需制定应急保障方案,包含识别项目可能出现的风险、针对风险应对措施、应急处置流程等内容。 1.对本项目的特征及采购需求情况分析透彻,能够详细结合本项目的采购需求编制具体详实的应急保障方案,各项应急内容覆盖全面,内容充实完整,识别风险准确全面、应对措施有效、合理、实操性强,应急处置流程规范,处置方案可行性高的,得15分; 2.对本项目的特征及采购需求情况了解,能够结合本项目的采购需求编制应急保障方案,各项应急内容覆盖全面,内容充实完整,风险识别全面、应对措施有效,应急处置流程规范具有一定操作性的,得12分; 3.对本项目的特征及采购需求情况有所了解,风险识别一般,风险应对措施较为通用,工作流程一定操作性的,得8分; 4.对本项目的特征及采购需求情况了解不清晰,风险识别与项目差距较大,应急处置措施缺乏理论支撑,内容简单,流程不够规范的,得4分; 5.未提供应急保障方案的不得分。 |
| 7 | 投入工具 | 9.00 | 1.配备满足密评要求的测试工具设备,包括但不限于密码安全协议分析工具、密码算法验证测试工具(包括 2、3、4、9 等主要国密算法)、数字证书格式合规性验证工具、密评仿真测试工具、密码安全性评估管理相关工具。每提供一类工具得 1 分,满分 5 分,不具备不得分。 2.配备满足软件评测检测工具设备,包括但不限于分析平台工具;应用安全扫描工具;渗透测试工具;源代码审计工具;测试管理工具;性能测试工具;全部满足得 4 分,每少一项减 1 分;减完为止。 注:购买的工具提供发票和合同扫描件等证明材料;统一工具不重复得分;自行研发的工具提供相关证明材料;证明材料加盖公章,提供不全不得分。 |
| 合计: | 100.00 | ||
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。标书代写
免责声明: 本页面****政府采购有关法律法规要求由采购人或采购代理机构发布的,**政府采购网对其内容概不负责,亦不承担任何法律责任。