2026NCZ003594宁夏回族自治区人民政府办公厅本级“我的宁夏”政务APP、全区一体化政务服务平台迁移适配项目第三方测评服务项目商用密码应用安全性评估的采购需求

发布时间: 2026年08月19日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
一、采购标段



采购计划编号: 项目名称: 分包名称: 分包类型: 采购方式: 预算金额 报价方式: 是否属于技术复杂, 专业性强的采购项目: 是否为执行国家统一定价标 和固定价格采购项目: 是否适宜由中小企业提供: 不适宜由中小企业提供的情形: 不适宜面向中小企业证明材料: 报价扣除优惠:
********本级“我的**”政务APP、全区一体化政务服务平台迁移适配项目第三方测评服务项目
商用密码应用安全性评估服务类
公开招标200000.00
总价采购项目
(三)面向中小企业预留采购份额无法确保充分供应、充分竞争,****政府采购目标实现的情形。不专门面向中小企业的说明.pdf
10

发起异议

任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。标书代写

二、供应商资格条件

1.满足《****政府采购法》第二十二条规定,应提供以下材料:

1.1 提供在中华人民**国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;

1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);

1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;

1.4 提供履行合同所必需的设备和专业技术能力的证明材料;

1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;

1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。

2.****政府采购网(www.****.cn****政府采购严重违法失信行为记录名单,在“信用中国”网站(www.****.cn)未被列入失信被执行人、重大税收违法案件当事人名单。

3.(是/否)专门面向中小微企业: 1是 0否

4.合格投标人的其他资格要求:

序号 合格投标人的其他资格要求
1 单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项****政府采购活动;
2 投标****管理局颁发的商用密码检测机构资质证书;
3 除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。

三、商务要求

采购标的交付(实施)的时间(期限)合同签订之日起至所有测试工作完成且测试报告通过甲方验收后。

其他商务要求1.其他未尽事宜由双方在采购合同中详细约定。 2.同一投标人可投标本项目多个标段,但只能中标一个标段,按照标段顺序依次进行评标,如投标人已在其中一标段中标,在后续标段仍排名第一的则顺延排名其后第一位的投标人为中标人。标书代写

采购标的交付地点(范围)指定地点。

付款条件(进度和方式)中标单位完成测评且测试报告通过甲方验收后支付合同总价的100%。(结算票据:供应商须向采购人提供国家统一正式增值税发票,否则采购人不予支付)。

质量保修范围和保修期1.中标方提供的评估报告内容及数据应准确、完整、客观、公正;2.中标方提供的评估服务质量应符合密码应用安全性评估规范相关要求,且评估结果及报告必须提交给最终用户做确认。

四、技术要求

货物类 服务类 工程类

标的清单(服务类) 序号 品目名称及编码 标的名称 服务内容 数量 单价 服务标准及详细要求 服务期限 备注
1 C****0000-测试评估认证服务 商用密码应用安全性评估 “我的**”政务APP、全区一体化政务服务平台两个迁移适配系统开展商用密码安全性评估。 1 200000.00 标的1-测试评估认证服务:通过开展商用密码应用安全性评估,评估机构依据《中华人民**国密码法》《信息安全技术信息系统密码应用基本要求》(GB/T 39786-2021)、《商用密码应用安全性评估管理办法》****管理局令第3号)、《信息系统密码应用测评要求》(GM/T 0115-2021)、《信息系统密码应用测评过程指南》(GM/T 0116-2021)、《商用密码应用安全性评估测评作业指导书》和“我的**”政务APP、全区一体化政务服务平台的安全需求分析,发现系统密码应用的薄弱环节和风险,为密码应用安全提供科学评价,提出完善、可行的整改建议。客观、全面、准确地评价各系统密码应用的合规性、正确性和有效性,度量其与密码应用需求的符合性;找出系统密码应用现状与相应等级密码保护要求之间的差距,并分析其密码应用的薄弱环节及面临的安全风险,提供科学的评估报告。 1.服务内容 1.1对委托评估系统的密码应用方案进行评估,出具加盖检测机构印章的《密码应用方案安全性评估报告》纸质一式三份。 1.2对委托评估系统的关键基础设施、重要应用、网络进行商用密码应用安全性评估。具体包括:商用密码总体要求测评、密码技术应用测评、密钥管理测评、安全管理测评。评估后,出具加盖检测机构印章的《密码应用安全评估报告》纸质一式三份。 2.服务详细要求 2.1商用密码总体要求测评 (1)密码算法合规性测评:信息系统中使用的密码算法是否符合法律法规的规定和密码相关国家标准、行业标准的有关要求。 (2)密码技术合规性测评:信息系统中使用的密码技术是否遵循密码相关国家标准和行业标准。 (3)密码产品合规性测评:信息系统中使用的密码产品与密码模块****管理部门核准。 (4)密码服务合规性测评:信息系统中使用的密码服务****管理部门许可。 2.2密码技术应用测评 从物理和环境、网络和通信、设备和计算、应用和数据4个层面对信息系统中应用的密码技术进行分析与评估。 物理和环境层面测评:分析评估信息系统是否合理、合规地利用商用密码完整性、真实性功能,对影响信息系统安全防护效能的物理和环境层面因素进行保护。包括但不限于下列典型因素:重要场所的物理访问控制,监控设备的物理访问控制,以及物理访问记录、监控信息等敏感信息数据完整性。 网络和通信层面测评:分析评估信息系统是否合理、合规地利用商用密码机密性、完整性、真实性功能,对影响信息系统安全防护效能的网络和通信层面因素进行保护。包括但不限于下列典型因素:安全认证连接到内部网络的设备,通信双方的身份认证过程,通信数据完整性,敏感信息数据字段机密性,网络边界访问控制信息完整性,系统**访问控制信息完整性,安全设备、安全组件的集中管理方式和信息传输通道。 设备和计算层面测评:分析评估信息系统是否合理、合规地利用商用密码机密性、完整性、真实性功能,对影响信息系统安全防护效能的设备和计算层面因素进行保护。包括但不限于下列典型因素:登录信息系统设备和计算环境的用户身份鉴别过程,系统设备和计算环境**访问控制信息完整性,重要信息**敏感标记完整性,重要程序或文件完整性,信息系统设备和计算环境的日志记录完整性。 应用和数据层面测评:分析评估信息系统是否合理、合规地利用商用密码机密性、完整性、真实性以及不可否认性功能,对影响信息系统安全防护效能的应用和数据层面因素进行保护。包括但不限于下列典型因素:登录信息系统应用和数据操作环境的用户身份鉴别过程,系统应用和数据操作环境**访问控制信息完整性,重要信息**敏感标记完整性,重要数据传输过程的机密性、完整性,重要信息存储过程的机密性、完整性,重要程序的加载和卸载过程,信息系统应用相关实体行为不可否认性,信息系统应用和数据操作环境的日志记录完整性。 2.3密钥管理测评 对影响商用密码防护效能的密钥生命周期相关环节,以及相关环节管理和策略制定的全过程进行分析与评估。密钥生命周期相关环节包括但不限于下列典型环节:密钥生成,密钥存储,密钥分发,密钥导入,密钥导出,密钥使用,密钥备份,密钥恢复,密钥归档,密钥销毁。 2.4安全管理测评 对影响商用密码防护效能的管理制度与措施进行分析与评估。管理制度与措施包括但不限于下列典型维度:安全管理制度,人员管控,信息系统实施,应急预案。 (1)安全管理制度维度,包括但不限于下列内容与措施:密码建设、运维、人员、设备、密钥管理内容,密码相关操作规范、安全操作规范,安全管理制度的合理性和适用性论证与审定,安全管理制度的改进和修订,安全管理制度的发布,安全管理制度的执行。 (2)人员管控维度,包括但不限于下列内容与措施:了解并遵守密码相关法律法规密码产品使用,关键岗位划分,相关人员职责与权限划分,岗位责任制与人员制约、监督机制,管理和使用账号,人员培训、人员选拔,人员考核、奖惩与调离,人员保密措施。 (3)信息系统实施维度,包括但不限于下列内容与措施:信息系统规划,信息系统建设方案,信息系统密码产品、服务选用,信息系统运行前与定期评估,信息系统整改。 (4)应急预案维度,包括但不限于下列内容与措施:应急预案,应急**准备,应急情况与处置,上级主管部门应急报告,同级密码主管部门应急报告。 3.项目质量要求 (1)中标方提供的评估报告内容及数据应准确、完整、客观、公正; (2)中标方提供的评估服务质量应符合密码应用安全性评估规范相关要求,且评估结果及报告必须提交给最终用户做确认。 4.评估流程要求 (1)评估调研:对系统情况进行调研。 (2)测试准备:测试计划、测评方案编制和确认。 (3)现场测评:测评工作实施、问题和整改建议反馈。 (4)分析与报告编制:对测评结果进行汇总分析,形成测评结论,并编制测评报告。 合同签订之日起至所有测试工作完成且测试报告通过甲方验收后。

采购需求附件:

采购需求附件
附件1采购需求.docx

五、合同管理安排

合同类型: 货物类 服务类 工程类

服务类

服务内容“我的**”政务APP、全区一体化政务服务平台迁移适配项目第三方测评服务项目(密码应用安全性评估)

履约保证金/

甲方责任1.甲方项目联系人负责组织项目沟通和协调等各项工作。 2.甲方按本合同的约定条件按时支付费用。 3.监督乙方,并提出整改要求。

乙方责任1.乙方人员必须按照要求开展项目建设工作。 2.乙方应按要求完成并交付工作成果。 3.乙方应保证技术服务文件的表现形式和内容符合法律法规的规定及甲方的需求。乙方对技术服务文件及其内容承担全部责任。 4.未经甲方书面同意乙方不得擅自将其应履行的合同义务的部分或全部转让给任何第三方。

违约责任1.在合同期内,双方应秉承诚实信用原则,遵守国家法规、政策及本地区有关条例的规定履行合同。任何一方有违反本合同约定的行为,均应承担违约责任。除本合同另有约定外,违约方根据本条约定承担相应的违约责任。 2.乙方在合同执行过程中,应当严格按照合同规定执行。如乙方未按本合同约定时间交付合同约定的全部工作成果的,每逾期1日,按照项目价款总额千分之五支付违约金,逾期超过10日的,甲方有权单方解除合同,要求乙方承担项目价款总额百分之二十的违约金并赔偿甲方的全部损失。相应数额甲方有权在支付本合同款项时扣除。 3.如乙方交付的本合同工作成果不符合本合同约定且未最终通过专家组评审验收的,甲方有权单方解除合同,要求乙方承担项目价款总额百分之二十的违约金并赔偿甲方的全部损失。 4.一方违约后,另一方要求违约方继续履行合同时,违约方承担上述违约责任后仍应继续履行合同。

不可抗力1.不可抗力是指不能预见、不能避免、不能克服的客观情况,包括但不限于地震、洪水、火灾、战争等。 2.因不可抗力的原因造成合同延迟履行或不能履行,则遇有不可抗力一方应在不可抗力发生之日起48小时内通知另一方,并提供有关部门的证明材料。 3.在发生不可抗力情况时,遇有不可抗力一方仍有责任采取必要措施以防止不可抗力事件影响的扩大。

保密1.乙方对甲方所提供的所有资料、与具体服务项目有关的一切资料、本合同和订单的签订及履行过程中接触到的甲方的工作秘****公司的商业秘密、技术资料、客户信息等资料和信息,以及乙方依据本合同编制的各种文件(统称“保密资料”)负有保密义务。 2.乙方保证不向任何第三方披露保密资料的部分或全部内容,保证不将保密资料用于除本合同约定事项以外的其他用途。 3.乙方有义务对保密资料采取不低于对其本身商业秘密所采取的保护手段予以保护。 4.乙方可仅为本合同向其内部有知悉保密资料必要的雇员披露保密资料,但同时须指示其雇员遵守本条规定的保密及披露义务。 5.保密期限:本合同规定的保密责任期限为永久。

服务期限合同签订之日起至所有测试工作完成且测试报告通过甲方验收后。

争议解决1.本合同的有关事宜(包括但不限于成立、有效性、解释、履行、签署、修订、变更和终止以及争议解决等)均应适用现行有效的中华人民**国法律法规。 2.甲乙双方如因本合同或与本合同有关事宜产生争议,应**协商解决;协商不成,向甲方****人民法院提起诉讼解决:

合同生效及其他1.本合同自甲乙双方签字并加盖公章或者合同专用章之日起成立并生效。在正常情况下,本合同项下的所有条款执行完毕,并在结清财务账目的条件下,合同自然终止。 2.本合同未尽事宜,由甲、乙双方另行协商并形成书面补充协议。补充协议与本合同具有同等法律效力。 3.本合同一经签订,任何一方均不得擅自变更、中止或者终止。

验收标准(附验收方案)由招标人按照国家规定的程序组织进行,验收依据是国家有关规定、招标文件、中标人的投标文件以及其他相关文件和资料。工程验收前,开发方应提交完整的技术手册、系统使用手册及管理员操作手册,并完成相应的培训。 (验收方案附件):标书代写履约验收方案.docx

其他1.本合同如有未尽事宜,经双方协商一致,可订立补充条款,补充条款与本合同具有同等效力。 2.本合同一式 份,甲方持 份,乙方持 份,经双方签字盖章后生效。

服务地点(范围)****

付款条件(进度和方式)中标单位完成测评且测试报告通过甲方验收后支付合同总价的100%。(结算票据:供应商须向采购人提供国家统一正式增值税发票,否则采购人不予支付)。

售后服务提供7×24的电话和网络技术支持服务。 故障响应及解决时间:系统出现故障,在2小时内远程电话服务应支持不能解决问题的,必须在8小时内赶到现场,24小时内排除故障。由此产生的一切费用均由中标人承担。

交付标准和方法1.履约验收时间:中标单位完成测评且提交测评报告之后。 2.履约验收方式:一次性验收; 3.履约验收程序:中标单位完成测评且提交测评报告后,向采购人提出验收申请,采购人组织专家进行验收,验收通过后,出具验收意见; 4.履约验收标准:按照本项目合同、采购文件中“技术、服务要求”及中标人投标文件进行验收; 5.其他验收事项: 其他****政府采购相关法律法规以及《****财政厅关于印发《****政府采购履约验收管理暂行办法》的通知的要求执行。标书代写

六、评审方法及评审细则

评标方法:标书代写

最低评标价法标书代写

综合评分法

评审细则类别: 服务类细则类别

服务类细则类别 序号 评审项目 权重分 评分标准
1 投标报价 10.00 价格分采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×100%×权重分值。(四舍五入后保留小数点后两位)对于高于项目采购预算金额的投标报价不予接受,视为无效投标。标书代写
2 企业实力 7.00 投标人持有以下证书的每个得1分: 1.中国网络安全审查****数据中心)颁发且在有效期内的信息安全服务资质(信息安全风险评估)证书; 2.由中国网络安全审查****数据中心)颁发的网络安全审计服务资质; 3.CMA; 4.中国****委员会检验机构认可证书; 5.国家信息安全漏洞库技术支撑单位证书; 6国家认监委备案机构颁发的信息技术服务管理体系认证证书; 7.国家认监委备案机构颁发的信息安全管理体系认证证书。 注:投标文件提供证书复印件加盖公章,证书过期对应项不得分。标书代写
3 项目经理 6.00 项目经理须具备人社部、工信部联合颁发且在有效期内的信息系统项目管理师(高级软考)证书及****管理局组织的商用密码应用安全性评估人员测评能力考核的证书(未提供不得分)。 在此基础上,项目经理具备注册信息安全证书 、信息安全保障人员证书、密码安全工程师、信息系统审计师,每有一个证书得2分,最高得6分; 注:提供证书复印件加盖公章,同时附投标人为其缴纳的近半年内任意三个月社保缴费证明复印件加盖公章。
4 测评团队 10.00 测评团队成员均须****管理局组织的商用密码应用安全性评估人员测评能力考核的证书(未提供不得分)。 测评团队成员至少3人(不含项目经理),具有注册信息安全证书、密码安全工程师、注册渗透测试相关证书、信息系统审计师、重要信息系统保护人员、注册网络安全渗透评估专业人员高级证书,每有一个证书得2分,最高得10分; 注:证书重复不计分,提供证书和投标人为其缴纳的近半年内任意三个月社保缴费证明复印件加盖公章。
5 类似业绩 6.00 投标人提供近三年(2023年8月至今)类似项目业绩,每提供一项得2分,满分为6分。 注:投标文件中提供合同复印件加盖公章,以合同签订日期为准,不提供不得分。标书代写
6 总体方案 9.00 1.项目背景与需求分析(3分):方案包含项目背景分析的得1分;包含采购人业务需求分析的得1分;包含风险评估方法说明的得1分;未提供对应内容不得分。 2.评估技术路线与方法(3分):方案明确评估技术路线的得1分;明确评估工具与方法的得1分;明确评估流程与步骤的得1分;未提供对应内容不得分。 3.项目重点难点与应对措施(3分):方案识别项目重点难点的得1分;针对重点难点提出应对措施的得1分;针对关键风险提出防控方案的得1分;未提供对应内容不得分。
7 实施方案 8.00 1.评估目标、重点(2分):评估目标、重点覆盖本项目全部评估内容的得2分;提供评估目标、重点的得1分;未提供不得分。 2.评估依据(2分):评估依据明确且与本项目需求对应的得2分;提供评估依据描述的得1分;未提供不得分。 3.评估方法与流程(2分):评估方法与流程覆盖本项目主要评估环节的得2分;提供评估方法与流程描述的得1分;未提供不得分。 4.质量保证(2分):质量保证措施具体且全面覆盖本项目测评全流程关键环节的得2分;提供质量保证的得1分;未提供不得分。
8 质量管理方案 12.00 1.质量管理组织架构(3分):方案包含质量管理组织架构的得1分;包含各岗位职责分工的得1分;包含质量决策机制的,得1分;未提供对应内容不得分。 2.质量管理制度与流程(3分):方案包含质量管理制度说明的得1分;包含质量检查流程的得1分;包含质量问题处理与改进机制的得1分;未提供对应内容不得分。 3.项目质量承诺函(3分):提供加盖公章的项目质量承诺函的得2分;承诺函中明确包含具体的质量违约责任条款及量化质量指标的得1分;未提供不得分。 4.规范化项目文档(3分):提供全套规范化项目文档目录的得1分;提供文档样本的得2分;未提供不得分。
9 风险管理方案 9.00 1.风险识别清单(3分):风险识别覆盖各类风险且分类清晰的得3分;风险识别覆盖技术风险、管理风险、人员风险等主要类别的得2分;提供项目实施风险识别清单的得1分;未提供不得分。 2.风险应对措施(3分):应对措施详实完整且贴合项目实际的得3分;应对措施覆盖全部已识别风险的得2分;针对识别的风险提出应对措施的得1分;未提供对应内容不得分。 3.风险监控与预警机制(3分):提供风险监控机制说明的得1分;包含风险预警指标的得1分;包含风险跟踪与报告机制的得1分;未提供对应内容不得分。
10 应急服务方案 4.00 1.服务承诺与服务内容(1分):提供应急服务承诺的,得0.5分;明确服务内容的,得0.5分;未提供不得分。 2.应急响应预案(1.5分):提供应急响应预案的得0.5分;明确响应级别与响应时间的得1分;未提供不得分。 3.应急处置流程(1.5分):提供应急处置流程的得0.5分;明确处置步骤与责任分工的得1分;未提供不得分。
11 测评工具 10.00 投标人提供符合本项目测试要求的以下测试工具:密码测评密码算法验证工具、密码测评数字证书验证工具、密码测评非对称/对称算法验证工具、加密解密工具、签名验签、密评仿真、随机数、流量抓包,每提供一类工具(或功能模块)得2分,满分10分。 注:须提供上述测试工具的购买合同或发票或著作权证明或产品登记证明等证明文件,投标文件复印件加盖投标人公章。标书代写
12 保密管理方案 9.00 1.保密制度与组织架构(3分):提供保密管理制度汇编的得1分;****小组及专职保密人员的得1分;明确保密责任与奖惩机制的得1分;未提供对应内容不得分。 2.物理与技术防范措施(3分):包含场所物理隔离措施的得1分;包含计算机及网络保密管理措施的得1分;包含载体全生命周期管理细则的得1分;未提供对应内容不得分。 3.人员保密教育与应急处置(3分):提供保密教育培训计划的得1分;包含保密违规事件应急预案的得1分;包含保密事件处置流程的得1分;未提供对应内容不得分。
合计: 100.00

发起异议

任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。标书代写

免责声明: 本页面****政府采购有关法律法规要求由采购人或采购代理机构发布的,**政府采购网对其内容概不负责,亦不承担任何法律责任。

附件(3)
招标进度跟踪
2026-08-19
意见征集
2026NCZ003594宁夏回族自治区人民政府办公厅本级“我的宁夏”政务APP、全区一体化政务服务平台迁移适配项目第三方测评服务项目商用密码应用安全性评估的采购需求
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~