长沙市大数据中心长沙市政务信息系统等保、密评服务(2026-2027)框架采购项目包2密码应用方案评估和密评服务项目入围结果公告

发布时间: 2026年09月10日
摘要信息
中标单位
中标金额
中标单位联系人
招标单位
招标编号
招标估价
招标联系人
代理单位
代理单位联系人
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
一、征集项目概况

1、征集项目名称:**市政务信息系统等保、密评服务(2026-2027)框架采购项目包2密码应用方案评估和密评服务项目

2、征集项目编号:****

3、征集项目简介:本项目由****作为征集主体,按框架协议采购方式,实施全市政务信息系统等保、密评服务采购,框架协议采购服务期为两年,框架协议采购预算金额为3542.39万元,其中,等保测评服务费预估1327.68万元,密评服务费(含方案评估)预估2201.43万元,采购代理服务费不超过13.28万元。在不超过框架协议采购预算金额的基础上,按框架协议采购两年有效期内实际测评需求所产生的测评次数据实结算。 在本次框架协议采购有效期内,拟开展市本级等保二级信息系统等保测评、密评服务各110次,等保二级方案评估50次;等保三级信息系统等保测评、密评服务各370次,等保三级方案评估50次(以上均为预估数量,在框架协议采购两年有效期内按实际测评次数进行结算)。本次框架协议采购项目分2个包,包1:网络安全等级保护测评服务;包2:密码应用方案评估和商用密码应用安全性评估服务,包1、包2各入围5家供应商。

二、征集人信息

1、征集人:****

2、联系人:张阳

3、联系方式:0731-****7998

4、联系地址:**市**区观沙****接待中心9楼

三、入围供应商及产品(服务)信息 1、分包名称:密码应用方案评估和商用密码应用安全性评估服务

(1) 最低入围分值: 89.97

(2) 评审小组成员名单:张阳,熊志斌,罗锟,瞿攀,游芳,阳利锋,吴钢明

(3) 入围供应商及服务:

1)入围供应商名称:****

地址:杨金路新科技市场10号楼701室

排序:1

服务名称:密码应用方案评估和商用密码应用安全性评估服务

协议折扣率(%):75.00

服务内容:详见【服务内容及服务要求应答表】

服务标准:包2:密码应用方案评估和商用密码应用安全性评估服务 一、项目概述 1.包2名称:密码应用方案评估及商用密码应用安全性评估服务 2.项目概况:根据《中华人民**国密码法》、《商用密码管理条例》、《商用密码应用安全性评估管理办法》以及我市《关于规范我市政务信息化商用密码应用有关工作的通知》(长国密〔2023〕1号)和《关于对运行阶段政务网络和信息系统开展商用密码应用安全性评估的通知》(长国密〔2024〕1号)的文件要求,对等保二级政务信息系统应当定期进行商用密码应用安全性评估;对外提供服务的政务信息系统、关键信息基础设施、等保三级(含)以上政务信息系统应当每年至少进行一次商用密码应用安全性评估。 在本次框架协议采购有效期内,市本级政务信息系统有等保二级方案评估需求约50次,密评需求约110次,等保三级方案评估需求约50次,密评需求约370次(以上为预估数量,在框架协议采购两年有效期内按实际测评次数进行结算)。出具符合相关标准、规范、规程的密码应用方案及商用密码应用安全性评估报告,提出整改解决指导方案(视情况),协助采购人(使用单位)完成密码应用安全评估结果备案。 3.项目单价限价表(详见商务及其他要求) 二、合同履行期限及交付地点 1.框架协议合同履行期限:自框架协议签订之日起2年。 2.交付地点:采购人(使用单位)指定的地点。 三、依据标准 信息系统密码安全服务全过程所有工作严格按照最新国家相关安全标准执行,以保证服务工作科学、规范地进行,具体参考的标准如下: 《GB/T39786-2021信息系统密码应用基本要求》 《GB/T43206-2023信息系统密码应用测评要求》 《GM/T0116-2021信息系统密码应用测评过程指南》 《GB/T43207-2023信息安全技术 信息系统密码应用设计指南》 《信息系统密码应用高风险判定指引》 《商用密码应用安全性评估量化评估规则(2023版)》 《商用密码应用安全性评估测评工具指引》 《商用密码应用安全性评估测评实施指引》 《商用密码应用安全性评估FAQ(第四版)》 《政务领域政务云密码应用与安全性评估实施指南》 《政务领域政务服务平台密码应用与安全性评估实施指南》 《商用密码应用安全性评估管理办法》 《政务信息系统密码应用与安全性评估工作指南》2020版 《****办公厅关于印发国家政务信息化项目建设管理办法的通知(国办发〔2019〕57号)》 《****管理局关于请进一步加强国家政务信息系统密码应用与安全性评估工作的函(国密局函〔2020〕119号)》 《****办公厅关于印发**省省直单位政务信息系统项目建设管理办法(湘政办〔2020〕34号)》 《**省电子政务外网安全管理办法(湘政办发〔2026〕10号)》 四、采购需求清单(详见商务及其他要求) 五、项目实施原则 (一)标准化原则:测评和测试工作不仅要遵循国家相关标准规范,还要符合有关行业规范要求。 (二)规范化原则:本项目的实施须严格按照有关质量体系要求,通过分析项目实施风险,在项目管理的基础上,建立规范的实施操作流程、文档管理制度和项目管理制度,最大限度降低项目实施风险。 (三)最小影响原则:本项目工作要做到充分的计划性,所采用手段工具均须经过严格的评审和测试,对预期的结果和影响进行充分的估计,并做好应急措施,不对现有网络系统的运行和业务的正常提供产生显著影响,尽可能小地影响系统和网络的正常运行,同时在安全服务实施前做好风险防范和应急措施。 (四)保密性原则:项目团队对工作过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人利益的行为。 六、服务要求 (一)基本情况 本次采购的密码应用方案评估和商用密码应用安全性评估服务对象包括**市市本级政务信息系统二级密码应用方案评估和商用密码应用安全性评估、三级密码应用方案评估和商用密码应用安全性评估、云平台商用密码应用安全性评估、密码应用服务平台商用密码应用安全性评估。 **市政务云平**全现状介绍:云平台为等保三级,平台部署了防火墙、IPS、防DDoS系统、WAF等安全设备来实现边界访问控制、入侵防护、恶意代码防护等访问防护措施;部署了堡垒机,进行集中运维管理;部署了统一日志分析平台、安全管理区日志审计系统等设备,对关键设备日志进行集中收集和分析。为云租户提供防火墙、IPS、WAF等安全服务来实现边界访问控制、入侵防护、恶意代码防护等访问防护措施;通过堡垒机,进行集中运维管理;通过日志审计服务对关键设备日志进行集中收集和分析。 **市密码应用服务平**全现状介绍:密码应用服务平台按照等保三级标准建设,部署于政务**全管理区内,依托政务云现有安全防护体系与自身密码安全能力,构建多层级、多维度的安全防护体系。在基础网络安全层面,平台复用政务云防火墙、IPS、防、抗DDoS、WAF等安全设备,实现边界访问控制、入侵防护、恶意代码防护等网络边界防护能力;依托政务云堡垒机实现运维操作的集中管控与审计,保障运维通道与操作行为安全可控。在身份与密码**安全层面,平台采用双因子身份认证机制,对平台管理员及租户管理员访问进行强身份校验;底层依托云服务器密码机硬件,通过安全隔离技术实现各租户虚拟密码机的密钥安全隔离,从底层保障核心密码**不被泄露、不被篡改。在业务安全支撑层面,平台为政务云上信息系统提供密钥生成、签名验签、数据加解密、可信时间戳、协同签名等标准化合规密码服务,可全面覆盖业务数据机密性、完整性、身份真实性、行为不可否认性等安全防护需求;同时通过标准化密码中间件与统一服务接口,降低业务系统密码应用的集成门槛。 (二)密码应用方案评估服务 1、密码应用方案编制咨询服务 (1)系统调研阶段咨询服务:指导协助使用单位收集并审阅信息系统的总体建设方案、详细设计文档、网络安全等级保护定级报告及相关资产清单,以明确系统的业务功能、网络拓扑结构、数据流走向及软硬件资产构成。通过现场访谈与资料核查等方式,调研系统当前已采用的密码技术、密码产品(如VPN设备、服务器密码机等)及其部署模式,并梳理现有密钥管理机制与密码算法的实际应用情况。 (2)需求分析阶段咨询服务:指导协助使用单位从物理和环境、网络和通信、设备和计算、应用和数据、密钥管理五个技术层面,逐条比对合规性指标,识别现有安全防护能力与标准要求之间的差距。在此基础上,深入分析业务场景中的实际安全风险,将业务安全需求精准映射为机密性、完整性、真实性、不可否认性等密码功能需求。最终形成的密码应用需求清单,应完整覆盖各业务模块所需的密码技术功能点,并作为后续密码方案设计的直接依据。 (3)密码设计阶段咨询服务:指导协助使用单位从技术架构层面提出系统性的密码应用解决方案。总体设计上,规划密码应用技术框架及密码基础设施的构建模式,明确商用密码产品的选型建议,确保****管理局认证目录且具备有效的商用密码产品认证证书,分层面制定具体技术实现路径。 (4)方案编制阶段咨询服务:指导协助使用单位绘制详细的密码应用部署拓扑图,明确密码设备部署位置与应用系统通信传输情况。编制密码功能实现清单,逐项说明各功能点所对应的合规条款与实现方式,并制作密码应用基本要求符合性自评表,预设改造后各项指标达标情况。最终形成可用于指导后续建设实施及商用密码应用安全性评估的最终成果。 2、针对密码应用方案,开展商用密码应用安全性评估 (1)方案密评原则 客观公正性原则:方案评估过程中,评估人员应保证在符合国家密码主管部门要求及最小主观判断情形下,按照委托单位提供的方案,基于明确定义的评估方式和解释,进行方案评估 活动。 结果完善性原则:在正确理解GB/T 39786-2021以及各个规范应用文件的基础之上,方案评估所产生的结果应客观反映信息系统的密码应用需求。方案评估过程和结果应基于正确的评估方法,以确保其满足要求。 (2)方案密评的内容 方案评估准备:评估人员与委托单位举行沟通会议,讲解评估过程,明确必要项目信息,收集有关项目资料。评估准备包括项目启动、信息收集两项主要任务。 方案评估修正:评估人员对密码应用方案进行评估,并将评估后发现的问题和整改建议汇总反馈给方案编制方。方案编制方修改完成后,提交给评估人员。若修改后的方案仍然存在问题,则重复评估修正活动,直到确认方案无误。评估修正包括评估方案、修正方案和确认方案等主要任务。 评估报告编制:评估人员对评估过程中获得的系统基本信息、问题记录、密码应用方案进行汇总分析,形成评估结论,并编制评估报告。 方案变更评估:密码应用方案评估完成后,如果委托单位对密码应用方案进行了关键性的更改,当前阶段的方案评估方应根据密码应用方案的变更情况出具评估意见,并根据评估意见确定是否重新开展方案整体评估工作。 (3)方案密评的备案 针对密码应用方案,进行评估后出具《密码应用方案》商用密码应用安全性评估报告后,协助采购人(使用单位)完成向商用密码主管单位进行备案,取得备案回执。 (二)密码应用安全性评估服务 1.商用密码应用安全性评估实施内容 通过对系统密码应用安全性评估,及时发现系统脆弱性,识别变化的风险,了解系统安全状况。对照密码应用方案对系统开展评估。根据被评估对象的实际情况、所属行业及系统使用的密码产品情况,选择并确定测评依据。在系统真实环境下进行测评,以评估密码保障是否安全有效,密码使用是否合规、正确、有效。并通过测评发现系统存在的安全隐患和风险,提出可行性完善建议。 2.密码技术应用测评 物理和环境安全密码测评、网络和通信安全密码测评、设备和计算安全密码测评、应用和数据安全密码测评。测评验证不**全等级信息系统的商用密码应用是否达到具有相应安全等级的安全保护能力,是否满足相应安全等级的保护要求。 3.安全管理测评 对管理制度、人员管理、建设运行和应急等四个方面安全管理的测评,并协助完善商用密码应用安全性管理制度,协助完善密码相关系统运维管理制度。 4.具体评估范围 具体评估范围主要包括:物理机房、服务器操作系统、数据库系统、密码产品、网络设备、安全设备、密码算法、密码技术、密码产品、密码服务、应用、安全管理相关文档等,主要测评内容包含但不限于下表所示:(详见商务及其他要求) 5.编制密码应用安全性评估报告 针对每个被评估系统编制密码应用安全性评估报告,报告按照中国密码学会密评联委会发布的最新报告模板内容要求编制或参考模板编制。协助被评估单位认清风险,查找漏洞,找出差距,提出有针对性的加强完善密码安全管理和防护建议。 6.其他服务要求: 入围供应商需具备及时响应能力,收到采购人(使用单位)密评指令后,在规定的时间内安排人员开展密评工作,出具整改建议协助完成系统建设整改。如发生故障,在得到采购人(使用单位)通知后,能及时响应并协助处理。 入围供应商应做好技术实施人员的紧急调度保障,如出现主管部门要求按期完成密评工作要求、多家采购人(使用单位)同时提出密评需求、以及其他突发紧急密评需求时,入围供应商应积极协调技术实施力量,确保密评服务按期完成。 现场实施密评时供应商应尽量避开业务高峰期,并合理提出关于如何降低密评过程中可能产生的风险建议。 (三)服务时间和服务期限 1.服务时间:在采购人(使用单位)与入围供应商签订合同后1个工作日内,该入围供应商应当向****提交该履行项目的采购合同复印件。入围供应商在90日内出具符合主管部门要求的《密码应用方案》商用密码应用安全性评估报告(如有)及商用密码应用安全性评估报告(该期限可在第二阶段合同中按采购人实际需求进行修改,但最低不得少于45日),该期限不包含采购人(使用单位)整改所需时间,遇整改工作,测评时间自动顺延。若因入围供应商原因未按以上时间要求完成任务,按照考核指标进行考核,如在框架协议采购两年服务期内,累计3次因入围供应商原因未按以上时间要求完成任务,征集人(****)将对该入围供应商进行约谈,如入围供应商拒不整**取消该入围供应商框架协议采购资格。 2.服务期限:自框架协议签订之日起2年。 3.服务地点:采购人(使用单位)指定地点。 4.售后服务响应:入围供应商承诺在接到征集人、采购人(使用单位)指令后1小时内响应,2小时内到现场。(提供承诺函,格式自拟) (四)验收标准 项目验收国家有强制性规定的,按国家规定执行,与本项目有关的国家、行业标准亦成为本项目验收标准。根据《财政****政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、按照《****政府采购项目履约验收工作的通知》(长财采购〔2024〕5号)的规定,验收报告作为申请付款的凭证之一,以入围供应商提交项目成果并符合第二阶段采购合同规定的验收规定进行验收,出具符合主管部门要求的《密码应用方案》商用密码应用安全性评估报告(如有)及信息系统商用密码应用安全性评估报告。 对于首次开展密评工作的信息系统,成果包括符合主管部门要求的《密码应用方案商用密码应用安全性评估报告》、方案密评报告的备案回执、《系统商用密码应用安全性评估报告》、系统密评报告备案回执等。 对于非首次开展密评工作的信息系统,成果包括符合主管部门要求的《系统商用密码应用安全性评估报告》和系统密评报告备案回执等。 (五)其他要求 本项目框架协议项下二阶段合同履行完成后(即供应商出具相应测评报告,主管部门出具备案回执证明),成交供应商提出验收申请,采购人(使用单位)应当在15个工作日内组织验收,出具履约验收书及服务评价表。成交供应商应当在验收完成后5个工作日内,向****提交该履行项目的履约验收报告(签字盖章)复印件及盖章的服务评价表(签字盖章)复印件。 (六)结算方法 1.付款人:采购人(使用单位) 2.付款方式:由采购人(使用单位)在第二阶段合同中明确,鼓励按照《****政府采购透明度和采购效率相关事项的通知》(财办库〔2023〕243号)文件要求,支付不低于30%的预付款;原则上采购人(使用单位)应当在通过验收后15日内支付合同款项(具体付款时间由采购人(使用单位)与供应商在第二阶段合同中明确,但最长付款时间约定应不违反法律法规相关要求);付款前提条件还包括财政指标已下达,入围供应商向采购人(使用单位)开具等额税务发票。 (七)考核标准(详见商务及其他要求)

技术保障:

所涉及的货物质量标准:

供应商响应内容:致**** (采购人): 本公司已完全理解本项目全部服务内容及服务要求,并承诺完全响应“第三章征集项目技术、服务、商务及其他要求”中所有的要求: 一、我公司完全理解并完全响应本项目“服务内容及服务要求应答表一、项目概述”全部内容,由于字数限制具体内容详见“项目实施方案-六服务要求及服务要求响应承诺函及商务应答表”。 二、我公司完全理解并完全响应本项目“服务内容及服务要求应答表二、合同履行期限及交付地点”全部内容,由于字数限制具体内容详见“项目实施方案-六服务要求及服务要求响应承诺函”。 三、我公司完全理解并完全响应本项目“服务内容及服务要求应答表三、依据标准”全部内容,由于字数限制具体内容详见“项目实施方案-六服务要求及服务要求响应承诺函”。 四、我公司完全理解并完全响应本项目“四、采购需求清单(详见商务及其他要求)”全部内容,由于字数限制具体内容详见“项目实施方案-六服务要求及服务要求响应承诺函及商务应答表”。 五、我公司完全理解并完全响应本项目“五、项目实施原则”全部内容,由于字数限制具体内容详见“项目实施方案-六服务要求及服务要求响应承诺函”。 六、我公司完全理解并完全响应本项目“6.其他服务要求”全部内容,由于字数限制具体内容详见“项目实施方案-六服务要求及服务要求响应承诺函及商务应答表”。 我方承诺完全响应上述内容,如有不符或违背,由公司承担相关法律责任。 供应商名称(盖单位公章):**** 日期: 2026 年 9 月 2 日

2)入围供应商名称:**安盟****公司

地址:**省**市**区**省**市高新区丈八街办沣惠南路34****中心B座1704室

排序:1

服务名称:密码应用方案评估和商用密码应用安全性评估服务

协议折扣率(%):65.01

服务内容:详见【服务内容及服务要求应答表】

服务标准:包2:密码应用方案评估和商用密码应用安全性评估服务 一、项目概述 1.包2名称:密码应用方案评估及商用密码应用安全性评估服务 2.项目概况:根据《中华人民**国密码法》、《商用密码管理条例》、《商用密码应用安全性评估管理办法》以及我市《关于规范我市政务信息化商用密码应用有关工作的通知》(长国密〔2023〕1号)和《关于对运行阶段政务网络和信息系统开展商用密码应用安全性评估的通知》(长国密〔2024〕1号)的文件要求,对等保二级政务信息系统应当定期进行商用密码应用安全性评估;对外提供服务的政务信息系统、关键信息基础设施、等保三级(含)以上政务信息系统应当每年至少进行一次商用密码应用安全性评估。 在本次框架协议采购有效期内,市本级政务信息系统有等保二级方案评估需求约50次,密评需求约110次,等保三级方案评估需求约50次,密评需求约370次(以上为预估数量,在框架协议采购两年有效期内按实际测评次数进行结算)。出具符合相关标准、规范、规程的密码应用方案及商用密码应用安全性评估报告,提出整改解决指导方案(视情况),协助采购人(使用单位)完成密码应用安全评估结果备案。 3.项目单价限价表(详见商务及其他要求) 二、合同履行期限及交付地点 1.框架协议合同履行期限:自框架协议签订之日起2年。 2.交付地点:采购人(使用单位)指定的地点。 三、依据标准 信息系统密码安全服务全过程所有工作严格按照最新国家相关安全标准执行,以保证服务工作科学、规范地进行,具体参考的标准如下: 《GB/T39786-2021信息系统密码应用基本要求》 《GB/T43206-2023信息系统密码应用测评要求》 《GM/T0116-2021信息系统密码应用测评过程指南》 《GB/T43207-2023信息安全技术 信息系统密码应用设计指南》 《信息系统密码应用高风险判定指引》 《商用密码应用安全性评估量化评估规则(2023版)》 《商用密码应用安全性评估测评工具指引》 《商用密码应用安全性评估测评实施指引》 《商用密码应用安全性评估FAQ(第四版)》 《政务领域政务云密码应用与安全性评估实施指南》 《政务领域政务服务平台密码应用与安全性评估实施指南》 《商用密码应用安全性评估管理办法》 《政务信息系统密码应用与安全性评估工作指南》2020版 《****办公厅关于印发国家政务信息化项目建设管理办法的通知(国办发〔2019〕57号)》 《****管理局关于请进一步加强国家政务信息系统密码应用与安全性评估工作的函(国密局函〔2020〕119号)》 《****办公厅关于印发**省省直单位政务信息系统项目建设管理办法(湘政办〔2020〕34号)》 《**省电子政务外网安全管理办法(湘政办发〔2026〕10号)》 四、采购需求清单(详见商务及其他要求) 五、项目实施原则 (一)标准化原则:测评和测试工作不仅要遵循国家相关标准规范,还要符合有关行业规范要求。 (二)规范化原则:本项目的实施须严格按照有关质量体系要求,通过分析项目实施风险,在项目管理的基础上,建立规范的实施操作流程、文档管理制度和项目管理制度,最大限度降低项目实施风险。 (三)最小影响原则:本项目工作要做到充分的计划性,所采用手段工具均须经过严格的评审和测试,对预期的结果和影响进行充分的估计,并做好应急措施,不对现有网络系统的运行和业务的正常提供产生显著影响,尽可能小地影响系统和网络的正常运行,同时在安全服务实施前做好风险防范和应急措施。 (四)保密性原则:项目团队对工作过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人利益的行为。 六、服务要求 (一)基本情况 本次采购的密码应用方案评估和商用密码应用安全性评估服务对象包括**市市本级政务信息系统二级密码应用方案评估和商用密码应用安全性评估、三级密码应用方案评估和商用密码应用安全性评估、云平台商用密码应用安全性评估、密码应用服务平台商用密码应用安全性评估。 **市政务云平**全现状介绍:云平台为等保三级,平台部署了防火墙、IPS、防DDoS系统、WAF等安全设备来实现边界访问控制、入侵防护、恶意代码防护等访问防护措施;部署了堡垒机,进行集中运维管理;部署了统一日志分析平台、安全管理区日志审计系统等设备,对关键设备日志进行集中收集和分析。为云租户提供防火墙、IPS、WAF等安全服务来实现边界访问控制、入侵防护、恶意代码防护等访问防护措施;通过堡垒机,进行集中运维管理;通过日志审计服务对关键设备日志进行集中收集和分析。 **市密码应用服务平**全现状介绍:密码应用服务平台按照等保三级标准建设,部署于政务**全管理区内,依托政务云现有安全防护体系与自身密码安全能力,构建多层级、多维度的安全防护体系。在基础网络安全层面,平台复用政务云防火墙、IPS、防、抗DDoS、WAF等安全设备,实现边界访问控制、入侵防护、恶意代码防护等网络边界防护能力;依托政务云堡垒机实现运维操作的集中管控与审计,保障运维通道与操作行为安全可控。在身份与密码**安全层面,平台采用双因子身份认证机制,对平台管理员及租户管理员访问进行强身份校验;底层依托云服务器密码机硬件,通过安全隔离技术实现各租户虚拟密码机的密钥安全隔离,从底层保障核心密码**不被泄露、不被篡改。在业务安全支撑层面,平台为政务云上信息系统提供密钥生成、签名验签、数据加解密、可信时间戳、协同签名等标准化合规密码服务,可全面覆盖业务数据机密性、完整性、身份真实性、行为不可否认性等安全防护需求;同时通过标准化密码中间件与统一服务接口,降低业务系统密码应用的集成门槛。 (二)密码应用方案评估服务 1、密码应用方案编制咨询服务 (1)系统调研阶段咨询服务:指导协助使用单位收集并审阅信息系统的总体建设方案、详细设计文档、网络安全等级保护定级报告及相关资产清单,以明确系统的业务功能、网络拓扑结构、数据流走向及软硬件资产构成。通过现场访谈与资料核查等方式,调研系统当前已采用的密码技术、密码产品(如VPN设备、服务器密码机等)及其部署模式,并梳理现有密钥管理机制与密码算法的实际应用情况。 (2)需求分析阶段咨询服务:指导协助使用单位从物理和环境、网络和通信、设备和计算、应用和数据、密钥管理五个技术层面,逐条比对合规性指标,识别现有安全防护能力与标准要求之间的差距。在此基础上,深入分析业务场景中的实际安全风险,将业务安全需求精准映射为机密性、完整性、真实性、不可否认性等密码功能需求。最终形成的密码应用需求清单,应完整覆盖各业务模块所需的密码技术功能点,并作为后续密码方案设计的直接依据。 (3)密码设计阶段咨询服务:指导协助使用单位从技术架构层面提出系统性的密码应用解决方案。总体设计上,规划密码应用技术框架及密码基础设施的构建模式,明确商用密码产品的选型建议,确保****管理局认证目录且具备有效的商用密码产品认证证书,分层面制定具体技术实现路径。 (4)方案编制阶段咨询服务:指导协助使用单位绘制详细的密码应用部署拓扑图,明确密码设备部署位置与应用系统通信传输情况。编制密码功能实现清单,逐项说明各功能点所对应的合规条款与实现方式,并制作密码应用基本要求符合性自评表,预设改造后各项指标达标情况。最终形成可用于指导后续建设实施及商用密码应用安全性评估的最终成果。 2、针对密码应用方案,开展商用密码应用安全性评估 (1)方案密评原则 客观公正性原则:方案评估过程中,评估人员应保证在符合国家密码主管部门要求及最小主观判断情形下,按照委托单位提供的方案,基于明确定义的评估方式和解释,进行方案评估 活动。 结果完善性原则:在正确理解GB/T 39786-2021以及各个规范应用文件的基础之上,方案评估所产生的结果应客观反映信息系统的密码应用需求。方案评估过程和结果应基于正确的评估方法,以确保其满足要求。 (2)方案密评的内容 方案评估准备:评估人员与委托单位举行沟通会议,讲解评估过程,明确必要项目信息,收集有关项目资料。评估准备包括项目启动、信息收集两项主要任务。 方案评估修正:评估人员对密码应用方案进行评估,并将评估后发现的问题和整改建议汇总反馈给方案编制方。方案编制方修改完成后,提交给评估人员。若修改后的方案仍然存在问题,则重复评估修正活动,直到确认方案无误。评估修正包括评估方案、修正方案和确认方案等主要任务。 评估报告编制:评估人员对评估过程中获得的系统基本信息、问题记录、密码应用方案进行汇总分析,形成评估结论,并编制评估报告。 方案变更评估:密码应用方案评估完成后,如果委托单位对密码应用方案进行了关键性的更改,当前阶段的方案评估方应根据密码应用方案的变更情况出具评估意见,并根据评估意见确定是否重新开展方案整体评估工作。 (3)方案密评的备案 针对密码应用方案,进行评估后出具《密码应用方案》商用密码应用安全性评估报告后,协助采购人(使用单位)完成向商用密码主管单位进行备案,取得备案回执。 (二)密码应用安全性评估服务 1.商用密码应用安全性评估实施内容 通过对系统密码应用安全性评估,及时发现系统脆弱性,识别变化的风险,了解系统安全状况。对照密码应用方案对系统开展评估。根据被评估对象的实际情况、所属行业及系统使用的密码产品情况,选择并确定测评依据。在系统真实环境下进行测评,以评估密码保障是否安全有效,密码使用是否合规、正确、有效。并通过测评发现系统存在的安全隐患和风险,提出可行性完善建议。 2.密码技术应用测评 物理和环境安全密码测评、网络和通信安全密码测评、设备和计算安全密码测评、应用和数据安全密码测评。测评验证不**全等级信息系统的商用密码应用是否达到具有相应安全等级的安全保护能力,是否满足相应安全等级的保护要求。 3.安全管理测评 对管理制度、人员管理、建设运行和应急等四个方面安全管理的测评,并协助完善商用密码应用安全性管理制度,协助完善密码相关系统运维管理制度。 4.具体评估范围 具体评估范围主要包括:物理机房、服务器操作系统、数据库系统、密码产品、网络设备、安全设备、密码算法、密码技术、密码产品、密码服务、应用、安全管理相关文档等,主要测评内容包含但不限于下表所示:(详见商务及其他要求) 5.编制密码应用安全性评估报告 针对每个被评估系统编制密码应用安全性评估报告,报告按照中国密码学会密评联委会发布的最新报告模板内容要求编制或参考模板编制。协助被评估单位认清风险,查找漏洞,找出差距,提出有针对性的加强完善密码安全管理和防护建议。 6.其他服务要求: 入围供应商需具备及时响应能力,收到采购人(使用单位)密评指令后,在规定的时间内安排人员开展密评工作,出具整改建议协助完成系统建设整改。如发生故障,在得到采购人(使用单位)通知后,能及时响应并协助处理。 入围供应商应做好技术实施人员的紧急调度保障,如出现主管部门要求按期完成密评工作要求、多家采购人(使用单位)同时提出密评需求、以及其他突发紧急密评需求时,入围供应商应积极协调技术实施力量,确保密评服务按期完成。 现场实施密评时供应商应尽量避开业务高峰期,并合理提出关于如何降低密评过程中可能产生的风险建议。 (三)服务时间和服务期限 1.服务时间:在采购人(使用单位)与入围供应商签订合同后1个工作日内,该入围供应商应当向****提交该履行项目的采购合同复印件。入围供应商在90日内出具符合主管部门要求的《密码应用方案》商用密码应用安全性评估报告(如有)及商用密码应用安全性评估报告(该期限可在第二阶段合同中按采购人实际需求进行修改,但最低不得少于45日),该期限不包含采购人(使用单位)整改所需时间,遇整改工作,测评时间自动顺延。若因入围供应商原因未按以上时间要求完成任务,按照考核指标进行考核,如在框架协议采购两年服务期内,累计3次因入围供应商原因未按以上时间要求完成任务,征集人(****)将对该入围供应商进行约谈,如入围供应商拒不整**取消该入围供应商框架协议采购资格。 2.服务期限:自框架协议签订之日起2年。 3.服务地点:采购人(使用单位)指定地点。 4.售后服务响应:入围供应商承诺在接到征集人、采购人(使用单位)指令后1小时内响应,2小时内到现场。(提供承诺函,格式自拟) (四)验收标准 项目验收国家有强制性规定的,按国家规定执行,与本项目有关的国家、行业标准亦成为本项目验收标准。根据《财政****政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、按照《****政府采购项目履约验收工作的通知》(长财采购〔2024〕5号)的规定,验收报告作为申请付款的凭证之一,以入围供应商提交项目成果并符合第二阶段采购合同规定的验收规定进行验收,出具符合主管部门要求的《密码应用方案》商用密码应用安全性评估报告(如有)及信息系统商用密码应用安全性评估报告。 对于首次开展密评工作的信息系统,成果包括符合主管部门要求的《密码应用方案商用密码应用安全性评估报告》、方案密评报告的备案回执、《系统商用密码应用安全性评估报告》、系统密评报告备案回执等。 对于非首次开展密评工作的信息系统,成果包括符合主管部门要求的《系统商用密码应用安全性评估报告》和系统密评报告备案回执等。 (五)其他要求 本项目框架协议项下二阶段合同履行完成后(即供应商出具相应测评报告,主管部门出具备案回执证明),成交供应商提出验收申请,采购人(使用单位)应当在15个工作日内组织验收,出具履约验收书及服务评价表。成交供应商应当在验收完成后5个工作日内,向****提交该履行项目的履约验收报告(签字盖章)复印件及盖章的服务评价表(签字盖章)复印件。 (六)结算方法 1.付款人:采购人(使用单位) 2.付款方式:由采购人(使用单位)在第二阶段合同中明确,鼓励按照《****政府采购透明度和采购效率相关事项的通知》(财办库〔2023〕243号)文件要求,支付不低于30%的预付款;原则上采购人(使用单位)应当在通过验收后15日内支付合同款项(具体付款时间由采购人(使用单位)与供应商在第二阶段合同中明确,但最长付款时间约定应不违反法律法规相关要求);付款前提条件还包括财政指标已下达,入围供应商向采购人(使用单位)开具等额税务发票。 (七)考核标准(详见商务及其他要求)

技术保障:

所涉及的货物质量标准:

供应商响应内容:我公司承诺:完全响应并满足招标文件及上述要求的全部内容,包括但不限于密码应用方案评估服务(含方案编制咨询四个阶段、方案安全性评估、方案备案)、商用密码应用安全性评估服务(含四个技术层面测评、四个管理维度测评、评估报告编制)、服务时间要求(合同签订1个工作日内提交合同复印件、90日内出具报告/最低45日、1小时内响应/2小时内到现场)、验收标准(首次密评四份成果/非首次两份成果)、结算方法(鼓励不低于30%预付款、验收后15日内支付)等全部条款,无偏离、无保留。我公司已具备完成本项目所需的全部资质、人员、技术和设备条件。

3)入围供应商名称:****检测中心****公司

地址:**省**市市****开发区炬能大厦19楼1904

排序:1

服务名称:密码应用方案评估和商用密码应用安全性评估服务

协议折扣率(%):70.00

服务内容:详见【服务内容及服务要求应答表】

服务标准:包2:密码应用方案评估和商用密码应用安全性评估服务 一、项目概述 1.包2名称:密码应用方案评估及商用密码应用安全性评估服务 2.项目概况:根据《中华人民**国密码法》、《商用密码管理条例》、《商用密码应用安全性评估管理办法》以及我市《关于规范我市政务信息化商用密码应用有关工作的通知》(长国密〔2023〕1号)和《关于对运行阶段政务网络和信息系统开展商用密码应用安全性评估的通知》(长国密〔2024〕1号)的文件要求,对等保二级政务信息系统应当定期进行商用密码应用安全性评估;对外提供服务的政务信息系统、关键信息基础设施、等保三级(含)以上政务信息系统应当每年至少进行一次商用密码应用安全性评估。 在本次框架协议采购有效期内,市本级政务信息系统有等保二级方案评估需求约50次,密评需求约110次,等保三级方案评估需求约50次,密评需求约370次(以上为预估数量,在框架协议采购两年有效期内按实际测评次数进行结算)。出具符合相关标准、规范、规程的密码应用方案及商用密码应用安全性评估报告,提出整改解决指导方案(视情况),协助采购人(使用单位)完成密码应用安全评估结果备案。 3.项目单价限价表(详见商务及其他要求) 二、合同履行期限及交付地点 1.框架协议合同履行期限:自框架协议签订之日起2年。 2.交付地点:采购人(使用单位)指定的地点。 三、依据标准 信息系统密码安全服务全过程所有工作严格按照最新国家相关安全标准执行,以保证服务工作科学、规范地进行,具体参考的标准如下: 《GB/T39786-2021信息系统密码应用基本要求》 《GB/T43206-2023信息系统密码应用测评要求》 《GM/T0116-2021信息系统密码应用测评过程指南》 《GB/T43207-2023信息安全技术 信息系统密码应用设计指南》 《信息系统密码应用高风险判定指引》 《商用密码应用安全性评估量化评估规则(2023版)》 《商用密码应用安全性评估测评工具指引》 《商用密码应用安全性评估测评实施指引》 《商用密码应用安全性评估FAQ(第四版)》 《政务领域政务云密码应用与安全性评估实施指南》 《政务领域政务服务平台密码应用与安全性评估实施指南》 《商用密码应用安全性评估管理办法》 《政务信息系统密码应用与安全性评估工作指南》2020版 《****办公厅关于印发国家政务信息化项目建设管理办法的通知(国办发〔2019〕57号)》 《****管理局关于请进一步加强国家政务信息系统密码应用与安全性评估工作的函(国密局函〔2020〕119号)》 《****办公厅关于印发**省省直单位政务信息系统项目建设管理办法(湘政办〔2020〕34号)》 《**省电子政务外网安全管理办法(湘政办发〔2026〕10号)》 四、采购需求清单(详见商务及其他要求) 五、项目实施原则 (一)标准化原则:测评和测试工作不仅要遵循国家相关标准规范,还要符合有关行业规范要求。 (二)规范化原则:本项目的实施须严格按照有关质量体系要求,通过分析项目实施风险,在项目管理的基础上,建立规范的实施操作流程、文档管理制度和项目管理制度,最大限度降低项目实施风险。 (三)最小影响原则:本项目工作要做到充分的计划性,所采用手段工具均须经过严格的评审和测试,对预期的结果和影响进行充分的估计,并做好应急措施,不对现有网络系统的运行和业务的正常提供产生显著影响,尽可能小地影响系统和网络的正常运行,同时在安全服务实施前做好风险防范和应急措施。 (四)保密性原则:项目团队对工作过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人利益的行为。 六、服务要求 (一)基本情况 本次采购的密码应用方案评估和商用密码应用安全性评估服务对象包括**市市本级政务信息系统二级密码应用方案评估和商用密码应用安全性评估、三级密码应用方案评估和商用密码应用安全性评估、云平台商用密码应用安全性评估、密码应用服务平台商用密码应用安全性评估。 **市政务云平**全现状介绍:云平台为等保三级,平台部署了防火墙、IPS、防DDoS系统、WAF等安全设备来实现边界访问控制、入侵防护、恶意代码防护等访问防护措施;部署了堡垒机,进行集中运维管理;部署了统一日志分析平台、安全管理区日志审计系统等设备,对关键设备日志进行集中收集和分析。为云租户提供防火墙、IPS、WAF等安全服务来实现边界访问控制、入侵防护、恶意代码防护等访问防护措施;通过堡垒机,进行集中运维管理;通过日志审计服务对关键设备日志进行集中收集和分析。 **市密码应用服务平**全现状介绍:密码应用服务平台按照等保三级标准建设,部署于政务**全管理区内,依托政务云现有安全防护体系与自身密码安全能力,构建多层级、多维度的安全防护体系。在基础网络安全层面,平台复用政务云防火墙、IPS、防、抗DDoS、WAF等安全设备,实现边界访问控制、入侵防护、恶意代码防护等网络边界防护能力;依托政务云堡垒机实现运维操作的集中管控与审计,保障运维通道与操作行为安全可控。在身份与密码**安全层面,平台采用双因子身份认证机制,对平台管理员及租户管理员访问进行强身份校验;底层依托云服务器密码机硬件,通过安全隔离技术实现各租户虚拟密码机的密钥安全隔离,从底层保障核心密码**不被泄露、不被篡改。在业务安全支撑层面,平台为政务云上信息系统提供密钥生成、签名验签、数据加解密、可信时间戳、协同签名等标准化合规密码服务,可全面覆盖业务数据机密性、完整性、身份真实性、行为不可否认性等安全防护需求;同时通过标准化密码中间件与统一服务接口,降低业务系统密码应用的集成门槛。 (二)密码应用方案评估服务 1、密码应用方案编制咨询服务 (1)系统调研阶段咨询服务:指导协助使用单位收集并审阅信息系统的总体建设方案、详细设计文档、网络安全等级保护定级报告及相关资产清单,以明确系统的业务功能、网络拓扑结构、数据流走向及软硬件资产构成。通过现场访谈与资料核查等方式,调研系统当前已采用的密码技术、密码产品(如VPN设备、服务器密码机等)及其部署模式,并梳理现有密钥管理机制与密码算法的实际应用情况。 (2)需求分析阶段咨询服务:指导协助使用单位从物理和环境、网络和通信、设备和计算、应用和数据、密钥管理五个技术层面,逐条比对合规性指标,识别现有安全防护能力与标准要求之间的差距。在此基础上,深入分析业务场景中的实际安全风险,将业务安全需求精准映射为机密性、完整性、真实性、不可否认性等密码功能需求。最终形成的密码应用需求清单,应完整覆盖各业务模块所需的密码技术功能点,并作为后续密码方案设计的直接依据。 (3)密码设计阶段咨询服务:指导协助使用单位从技术架构层面提出系统性的密码应用解决方案。总体设计上,规划密码应用技术框架及密码基础设施的构建模式,明确商用密码产品的选型建议,确保****管理局认证目录且具备有效的商用密码产品认证证书,分层面制定具体技术实现路径。 (4)方案编制阶段咨询服务:指导协助使用单位绘制详细的密码应用部署拓扑图,明确密码设备部署位置与应用系统通信传输情况。编制密码功能实现清单,逐项说明各功能点所对应的合规条款与实现方式,并制作密码应用基本要求符合性自评表,预设改造后各项指标达标情况。最终形成可用于指导后续建设实施及商用密码应用安全性评估的最终成果。 2、针对密码应用方案,开展商用密码应用安全性评估 (1)方案密评原则 客观公正性原则:方案评估过程中,评估人员应保证在符合国家密码主管部门要求及最小主观判断情形下,按照委托单位提供的方案,基于明确定义的评估方式和解释,进行方案评估 活动。 结果完善性原则:在正确理解GB/T 39786-2021以及各个规范应用文件的基础之上,方案评估所产生的结果应客观反映信息系统的密码应用需求。方案评估过程和结果应基于正确的评估方法,以确保其满足要求。 (2)方案密评的内容 方案评估准备:评估人员与委托单位举行沟通会议,讲解评估过程,明确必要项目信息,收集有关项目资料。评估准备包括项目启动、信息收集两项主要任务。 方案评估修正:评估人员对密码应用方案进行评估,并将评估后发现的问题和整改建议汇总反馈给方案编制方。方案编制方修改完成后,提交给评估人员。若修改后的方案仍然存在问题,则重复评估修正活动,直到确认方案无误。评估修正包括评估方案、修正方案和确认方案等主要任务。 评估报告编制:评估人员对评估过程中获得的系统基本信息、问题记录、密码应用方案进行汇总分析,形成评估结论,并编制评估报告。 方案变更评估:密码应用方案评估完成后,如果委托单位对密码应用方案进行了关键性的更改,当前阶段的方案评估方应根据密码应用方案的变更情况出具评估意见,并根据评估意见确定是否重新开展方案整体评估工作。 (3)方案密评的备案 针对密码应用方案,进行评估后出具《密码应用方案》商用密码应用安全性评估报告后,协助采购人(使用单位)完成向商用密码主管单位进行备案,取得备案回执。 (二)密码应用安全性评估服务 1.商用密码应用安全性评估实施内容 通过对系统密码应用安全性评估,及时发现系统脆弱性,识别变化的风险,了解系统安全状况。对照密码应用方案对系统开展评估。根据被评估对象的实际情况、所属行业及系统使用的密码产品情况,选择并确定测评依据。在系统真实环境下进行测评,以评估密码保障是否安全有效,密码使用是否合规、正确、有效。并通过测评发现系统存在的安全隐患和风险,提出可行性完善建议。 2.密码技术应用测评 物理和环境安全密码测评、网络和通信安全密码测评、设备和计算安全密码测评、应用和数据安全密码测评。测评验证不**全等级信息系统的商用密码应用是否达到具有相应安全等级的安全保护能力,是否满足相应安全等级的保护要求。 3.安全管理测评 对管理制度、人员管理、建设运行和应急等四个方面安全管理的测评,并协助完善商用密码应用安全性管理制度,协助完善密码相关系统运维管理制度。 4.具体评估范围 具体评估范围主要包括:物理机房、服务器操作系统、数据库系统、密码产品、网络设备、安全设备、密码算法、密码技术、密码产品、密码服务、应用、安全管理相关文档等,主要测评内容包含但不限于下表所示:(详见商务及其他要求) 5.编制密码应用安全性评估报告 针对每个被评估系统编制密码应用安全性评估报告,报告按照中国密码学会密评联委会发布的最新报告模板内容要求编制或参考模板编制。协助被评估单位认清风险,查找漏洞,找出差距,提出有针对性的加强完善密码安全管理和防护建议。 6.其他服务要求: 入围供应商需具备及时响应能力,收到采购人(使用单位)密评指令后,在规定的时间内安排人员开展密评工作,出具整改建议协助完成系统建设整改。如发生故障,在得到采购人(使用单位)通知后,能及时响应并协助处理。 入围供应商应做好技术实施人员的紧急调度保障,如出现主管部门要求按期完成密评工作要求、多家采购人(使用单位)同时提出密评需求、以及其他突发紧急密评需求时,入围供应商应积极协调技术实施力量,确保密评服务按期完成。 现场实施密评时供应商应尽量避开业务高峰期,并合理提出关于如何降低密评过程中可能产生的风险建议。 (三)服务时间和服务期限 1.服务时间:在采购人(使用单位)与入围供应商签订合同后1个工作日内,该入围供应商应当向****提交该履行项目的采购合同复印件。入围供应商在90日内出具符合主管部门要求的《密码应用方案》商用密码应用安全性评估报告(如有)及商用密码应用安全性评估报告(该期限可在第二阶段合同中按采购人实际需求进行修改,但最低不得少于45日),该期限不包含采购人(使用单位)整改所需时间,遇整改工作,测评时间自动顺延。若因入围供应商原因未按以上时间要求完成任务,按照考核指标进行考核,如在框架协议采购两年服务期内,累计3次因入围供应商原因未按以上时间要求完成任务,征集人(****)将对该入围供应商进行约谈,如入围供应商拒不整**取消该入围供应商框架协议采购资格。 2.服务期限:自框架协议签订之日起2年。 3.服务地点:采购人(使用单位)指定地点。 4.售后服务响应:入围供应商承诺在接到征集人、采购人(使用单位)指令后1小时内响应,2小时内到现场。(提供承诺函,格式自拟) (四)验收标准 项目验收国家有强制性规定的,按国家规定执行,与本项目有关的国家、行业标准亦成为本项目验收标准。根据《财政****政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、按照《****政府采购项目履约验收工作的通知》(长财采购〔2024〕5号)的规定,验收报告作为申请付款的凭证之一,以入围供应商提交项目成果并符合第二阶段采购合同规定的验收规定进行验收,出具符合主管部门要求的《密码应用方案》商用密码应用安全性评估报告(如有)及信息系统商用密码应用安全性评估报告。 对于首次开展密评工作的信息系统,成果包括符合主管部门要求的《密码应用方案商用密码应用安全性评估报告》、方案密评报告的备案回执、《系统商用密码应用安全性评估报告》、系统密评报告备案回执等。 对于非首次开展密评工作的信息系统,成果包括符合主管部门要求的《系统商用密码应用安全性评估报告》和系统密评报告备案回执等。 (五)其他要求 本项目框架协议项下二阶段合同履行完成后(即供应商出具相应测评报告,主管部门出具备案回执证明),成交供应商提出验收申请,采购人(使用单位)应当在15个工作日内组织验收,出具履约验收书及服务评价表。成交供应商应当在验收完成后5个工作日内,向****提交该履行项目的履约验收报告(签字盖章)复印件及盖章的服务评价表(签字盖章)复印件。 (六)结算方法 1.付款人:采购人(使用单位) 2.付款方式:由采购人(使用单位)在第二阶段合同中明确,鼓励按照《****政府采购透明度和采购效率相关事项的通知》(财办库〔2023〕243号)文件要求,支付不低于30%的预付款;原则上采购人(使用单位)应当在通过验收后15日内支付合同款项(具体付款时间由采购人(使用单位)与供应商在第二阶段合同中明确,但最长付款时间约定应不违反法律法规相关要求);付款前提条件还包括财政指标已下达,入围供应商向采购人(使用单位)开具等额税务发票。 (七)考核标准(详见商务及其他要求)

技术保障:

所涉及的货物质量标准:

供应商响应内容:我公司承诺完全响应本项目服务内容及服务要求。

4)入围供应商名称:****中心

地址:**市市辖区西**三里河路58号

排序:1

服务名称:密码应用方案评估和商用密码应用安全性评估服务

协议折扣率(%):65.00

服务内容:详见【服务内容及服务要求应答表】

服务标准:包2:密码应用方案评估和商用密码应用安全性评估服务 一、项目概述 1.包2名称:密码应用方案评估及商用密码应用安全性评估服务 2.项目概况:根据《中华人民**国密码法》、《商用密码管理条例》、《商用密码应用安全性评估管理办法》以及我市《关于规范我市政务信息化商用密码应用有关工作的通知》(长国密〔2023〕1号)和《关于对运行阶段政务网络和信息系统开展商用密码应用安全性评估的通知》(长国密〔2024〕1号)的文件要求,对等保二级政务信息系统应当定期进行商用密码应用安全性评估;对外提供服务的政务信息系统、关键信息基础设施、等保三级(含)以上政务信息系统应当每年至少进行一次商用密码应用安全性评估。 在本次框架协议采购有效期内,市本级政务信息系统有等保二级方案评估需求约50次,密评需求约110次,等保三级方案评估需求约50次,密评需求约370次(以上为预估数量,在框架协议采购两年有效期内按实际测评次数进行结算)。出具符合相关标准、规范、规程的密码应用方案及商用密码应用安全性评估报告,提出整改解决指导方案(视情况),协助采购人(使用单位)完成密码应用安全评估结果备案。 3.项目单价限价表(详见商务及其他要求) 二、合同履行期限及交付地点 1.框架协议合同履行期限:自框架协议签订之日起2年。 2.交付地点:采购人(使用单位)指定的地点。 三、依据标准 信息系统密码安全服务全过程所有工作严格按照最新国家相关安全标准执行,以保证服务工作科学、规范地进行,具体参考的标准如下: 《GB/T39786-2021信息系统密码应用基本要求》 《GB/T43206-2023信息系统密码应用测评要求》 《GM/T0116-2021信息系统密码应用测评过程指南》 《GB/T43207-2023信息安全技术 信息系统密码应用设计指南》 《信息系统密码应用高风险判定指引》 《商用密码应用安全性评估量化评估规则(2023版)》 《商用密码应用安全性评估测评工具指引》 《商用密码应用安全性评估测评实施指引》 《商用密码应用安全性评估FAQ(第四版)》 《政务领域政务云密码应用与安全性评估实施指南》 《政务领域政务服务平台密码应用与安全性评估实施指南》 《商用密码应用安全性评估管理办法》 《政务信息系统密码应用与安全性评估工作指南》2020版 《****办公厅关于印发国家政务信息化项目建设管理办法的通知(国办发〔2019〕57号)》 《****管理局关于请进一步加强国家政务信息系统密码应用与安全性评估工作的函(国密局函〔2020〕119号)》 《****办公厅关于印发**省省直单位政务信息系统项目建设管理办法(湘政办〔2020〕34号)》 《**省电子政务外网安全管理办法(湘政办发〔2026〕10号)》 四、采购需求清单(详见商务及其他要求) 五、项目实施原则 (一)标准化原则:测评和测试工作不仅要遵循国家相关标准规范,还要符合有关行业规范要求。 (二)规范化原则:本项目的实施须严格按照有关质量体系要求,通过分析项目实施风险,在项目管理的基础上,建立规范的实施操作流程、文档管理制度和项目管理制度,最大限度降低项目实施风险。 (三)最小影响原则:本项目工作要做到充分的计划性,所采用手段工具均须经过严格的评审和测试,对预期的结果和影响进行充分的估计,并做好应急措施,不对现有网络系统的运行和业务的正常提供产生显著影响,尽可能小地影响系统和网络的正常运行,同时在安全服务实施前做好风险防范和应急措施。 (四)保密性原则:项目团队对工作过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人利益的行为。 六、服务要求 (一)基本情况 本次采购的密码应用方案评估和商用密码应用安全性评估服务对象包括**市市本级政务信息系统二级密码应用方案评估和商用密码应用安全性评估、三级密码应用方案评估和商用密码应用安全性评估、云平台商用密码应用安全性评估、密码应用服务平台商用密码应用安全性评估。 **市政务云平**全现状介绍:云平台为等保三级,平台部署了防火墙、IPS、防DDoS系统、WAF等安全设备来实现边界访问控制、入侵防护、恶意代码防护等访问防护措施;部署了堡垒机,进行集中运维管理;部署了统一日志分析平台、安全管理区日志审计系统等设备,对关键设备日志进行集中收集和分析。为云租户提供防火墙、IPS、WAF等安全服务来实现边界访问控制、入侵防护、恶意代码防护等访问防护措施;通过堡垒机,进行集中运维管理;通过日志审计服务对关键设备日志进行集中收集和分析。 **市密码应用服务平**全现状介绍:密码应用服务平台按照等保三级标准建设,部署于政务**全管理区内,依托政务云现有安全防护体系与自身密码安全能力,构建多层级、多维度的安全防护体系。在基础网络安全层面,平台复用政务云防火墙、IPS、防、抗DDoS、WAF等安全设备,实现边界访问控制、入侵防护、恶意代码防护等网络边界防护能力;依托政务云堡垒机实现运维操作的集中管控与审计,保障运维通道与操作行为安全可控。在身份与密码**安全层面,平台采用双因子身份认证机制,对平台管理员及租户管理员访问进行强身份校验;底层依托云服务器密码机硬件,通过安全隔离技术实现各租户虚拟密码机的密钥安全隔离,从底层保障核心密码**不被泄露、不被篡改。在业务安全支撑层面,平台为政务云上信息系统提供密钥生成、签名验签、数据加解密、可信时间戳、协同签名等标准化合规密码服务,可全面覆盖业务数据机密性、完整性、身份真实性、行为不可否认性等安全防护需求;同时通过标准化密码中间件与统一服务接口,降低业务系统密码应用的集成门槛。 (二)密码应用方案评估服务 1、密码应用方案编制咨询服务 (1)系统调研阶段咨询服务:指导协助使用单位收集并审阅信息系统的总体建设方案、详细设计文档、网络安全等级保护定级报告及相关资产清单,以明确系统的业务功能、网络拓扑结构、数据流走向及软硬件资产构成。通过现场访谈与资料核查等方式,调研系统当前已采用的密码技术、密码产品(如VPN设备、服务器密码机等)及其部署模式,并梳理现有密钥管理机制与密码算法的实际应用情况。 (2)需求分析阶段咨询服务:指导协助使用单位从物理和环境、网络和通信、设备和计算、应用和数据、密钥管理五个技术层面,逐条比对合规性指标,识别现有安全防护能力与标准要求之间的差距。在此基础上,深入分析业务场景中的实际安全风险,将业务安全需求精准映射为机密性、完整性、真实性、不可否认性等密码功能需求。最终形成的密码应用需求清单,应完整覆盖各业务模块所需的密码技术功能点,并作为后续密码方案设计的直接依据。 (3)密码设计阶段咨询服务:指导协助使用单位从技术架构层面提出系统性的密码应用解决方案。总体设计上,规划密码应用技术框架及密码基础设施的构建模式,明确商用密码产品的选型建议,确保****管理局认证目录且具备有效的商用密码产品认证证书,分层面制定具体技术实现路径。 (4)方案编制阶段咨询服务:指导协助使用单位绘制详细的密码应用部署拓扑图,明确密码设备部署位置与应用系统通信传输情况。编制密码功能实现清单,逐项说明各功能点所对应的合规条款与实现方式,并制作密码应用基本要求符合性自评表,预设改造后各项指标达标情况。最终形成可用于指导后续建设实施及商用密码应用安全性评估的最终成果。 2、针对密码应用方案,开展商用密码应用安全性评估 (1)方案密评原则 客观公正性原则:方案评估过程中,评估人员应保证在符合国家密码主管部门要求及最小主观判断情形下,按照委托单位提供的方案,基于明确定义的评估方式和解释,进行方案评估 活动。 结果完善性原则:在正确理解GB/T 39786-2021以及各个规范应用文件的基础之上,方案评估所产生的结果应客观反映信息系统的密码应用需求。方案评估过程和结果应基于正确的评估方法,以确保其满足要求。 (2)方案密评的内容 方案评估准备:评估人员与委托单位举行沟通会议,讲解评估过程,明确必要项目信息,收集有关项目资料。评估准备包括项目启动、信息收集两项主要任务。 方案评估修正:评估人员对密码应用方案进行评估,并将评估后发现的问题和整改建议汇总反馈给方案编制方。方案编制方修改完成后,提交给评估人员。若修改后的方案仍然存在问题,则重复评估修正活动,直到确认方案无误。评估修正包括评估方案、修正方案和确认方案等主要任务。 评估报告编制:评估人员对评估过程中获得的系统基本信息、问题记录、密码应用方案进行汇总分析,形成评估结论,并编制评估报告。 方案变更评估:密码应用方案评估完成后,如果委托单位对密码应用方案进行了关键性的更改,当前阶段的方案评估方应根据密码应用方案的变更情况出具评估意见,并根据评估意见确定是否重新开展方案整体评估工作。 (3)方案密评的备案 针对密码应用方案,进行评估后出具《密码应用方案》商用密码应用安全性评估报告后,协助采购人(使用单位)完成向商用密码主管单位进行备案,取得备案回执。 (二)密码应用安全性评估服务 1.商用密码应用安全性评估实施内容 通过对系统密码应用安全性评估,及时发现系统脆弱性,识别变化的风险,了解系统安全状况。对照密码应用方案对系统开展评估。根据被评估对象的实际情况、所属行业及系统使用的密码产品情况,选择并确定测评依据。在系统真实环境下进行测评,以评估密码保障是否安全有效,密码使用是否合规、正确、有效。并通过测评发现系统存在的安全隐患和风险,提出可行性完善建议。 2.密码技术应用测评 物理和环境安全密码测评、网络和通信安全密码测评、设备和计算安全密码测评、应用和数据安全密码测评。测评验证不**全等级信息系统的商用密码应用是否达到具有相应安全等级的安全保护能力,是否满足相应安全等级的保护要求。 3.安全管理测评 对管理制度、人员管理、建设运行和应急等四个方面安全管理的测评,并协助完善商用密码应用安全性管理制度,协助完善密码相关系统运维管理制度。 4.具体评估范围 具体评估范围主要包括:物理机房、服务器操作系统、数据库系统、密码产品、网络设备、安全设备、密码算法、密码技术、密码产品、密码服务、应用、安全管理相关文档等,主要测评内容包含但不限于下表所示:(详见商务及其他要求) 5.编制密码应用安全性评估报告 针对每个被评估系统编制密码应用安全性评估报告,报告按照中国密码学会密评联委会发布的最新报告模板内容要求编制或参考模板编制。协助被评估单位认清风险,查找漏洞,找出差距,提出有针对性的加强完善密码安全管理和防护建议。 6.其他服务要求: 入围供应商需具备及时响应能力,收到采购人(使用单位)密评指令后,在规定的时间内安排人员开展密评工作,出具整改建议协助完成系统建设整改。如发生故障,在得到采购人(使用单位)通知后,能及时响应并协助处理。 入围供应商应做好技术实施人员的紧急调度保障,如出现主管部门要求按期完成密评工作要求、多家采购人(使用单位)同时提出密评需求、以及其他突发紧急密评需求时,入围供应商应积极协调技术实施力量,确保密评服务按期完成。 现场实施密评时供应商应尽量避开业务高峰期,并合理提出关于如何降低密评过程中可能产生的风险建议。 (三)服务时间和服务期限 1.服务时间:在采购人(使用单位)与入围供应商签订合同后1个工作日内,该入围供应商应当向****提交该履行项目的采购合同复印件。入围供应商在90日内出具符合主管部门要求的《密码应用方案》商用密码应用安全性评估报告(如有)及商用密码应用安全性评估报告(该期限可在第二阶段合同中按采购人实际需求进行修改,但最低不得少于45日),该期限不包含采购人(使用单位)整改所需时间,遇整改工作,测评时间自动顺延。若因入围供应商原因未按以上时间要求完成任务,按照考核指标进行考核,如在框架协议采购两年服务期内,累计3次因入围供应商原因未按以上时间要求完成任务,征集人(****)将对该入围供应商进行约谈,如入围供应商拒不整**取消该入围供应商框架协议采购资格。 2.服务期限:自框架协议签订之日起2年。 3.服务地点:采购人(使用单位)指定地点。 4.售后服务响应:入围供应商承诺在接到征集人、采购人(使用单位)指令后1小时内响应,2小时内到现场。(提供承诺函,格式自拟) (四)验收标准 项目验收国家有强制性规定的,按国家规定执行,与本项目有关的国家、行业标准亦成为本项目验收标准。根据《财政****政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、按照《****政府采购项目履约验收工作的通知》(长财采购〔2024〕5号)的规定,验收报告作为申请付款的凭证之一,以入围供应商提交项目成果并符合第二阶段采购合同规定的验收规定进行验收,出具符合主管部门要求的《密码应用方案》商用密码应用安全性评估报告(如有)及信息系统商用密码应用安全性评估报告。 对于首次开展密评工作的信息系统,成果包括符合主管部门要求的《密码应用方案商用密码应用安全性评估报告》、方案密评报告的备案回执、《系统商用密码应用安全性评估报告》、系统密评报告备案回执等。 对于非首次开展密评工作的信息系统,成果包括符合主管部门要求的《系统商用密码应用安全性评估报告》和系统密评报告备案回执等。 (五)其他要求 本项目框架协议项下二阶段合同履行完成后(即供应商出具相应测评报告,主管部门出具备案回执证明),成交供应商提出验收申请,采购人(使用单位)应当在15个工作日内组织验收,出具履约验收书及服务评价表。成交供应商应当在验收完成后5个工作日内,向****提交该履行项目的履约验收报告(签字盖章)复印件及盖章的服务评价表(签字盖章)复印件。 (六)结算方法 1.付款人:采购人(使用单位) 2.付款方式:由采购人(使用单位)在第二阶段合同中明确,鼓励按照《****政府采购透明度和采购效率相关事项的通知》(财办库〔2023〕243号)文件要求,支付不低于30%的预付款;原则上采购人(使用单位)应当在通过验收后15日内支付合同款项(具体付款时间由采购人(使用单位)与供应商在第二阶段合同中明确,但最长付款时间约定应不违反法律法规相关要求);付款前提条件还包括财政指标已下达,入围供应商向采购人(使用单位)开具等额税务发票。 (七)考核标准(详见商务及其他要求)

技术保障:

所涉及的货物质量标准:

供应商响应内容:全部响应(详见项目实施方案)

5)入围供应商名称:******公司

地址:**省**市**区**省**市**区宁围街****开发区建设二路666号信息港六期2幢7楼

排序:1

服务名称:密码应用方案评估和商用密码应用安全性评估服务

协议折扣率(%):65.00

服务内容:详见【服务内容及服务要求应答表】

服务标准:包2:密码应用方案评估和商用密码应用安全性评估服务 一、项目概述 1.包2名称:密码应用方案评估及商用密码应用安全性评估服务 2.项目概况:根据《中华人民**国密码法》、《商用密码管理条例》、《商用密码应用安全性评估管理办法》以及我市《关于规范我市政务信息化商用密码应用有关工作的通知》(长国密〔2023〕1号)和《关于对运行阶段政务网络和信息系统开展商用密码应用安全性评估的通知》(长国密〔2024〕1号)的文件要求,对等保二级政务信息系统应当定期进行商用密码应用安全性评估;对外提供服务的政务信息系统、关键信息基础设施、等保三级(含)以上政务信息系统应当每年至少进行一次商用密码应用安全性评估。 在本次框架协议采购有效期内,市本级政务信息系统有等保二级方案评估需求约50次,密评需求约110次,等保三级方案评估需求约50次,密评需求约370次(以上为预估数量,在框架协议采购两年有效期内按实际测评次数进行结算)。出具符合相关标准、规范、规程的密码应用方案及商用密码应用安全性评估报告,提出整改解决指导方案(视情况),协助采购人(使用单位)完成密码应用安全评估结果备案。 3.项目单价限价表(详见商务及其他要求) 二、合同履行期限及交付地点 1.框架协议合同履行期限:自框架协议签订之日起2年。 2.交付地点:采购人(使用单位)指定的地点。 三、依据标准 信息系统密码安全服务全过程所有工作严格按照最新国家相关安全标准执行,以保证服务工作科学、规范地进行,具体参考的标准如下: 《GB/T39786-2021信息系统密码应用基本要求》 《GB/T43206-2023信息系统密码应用测评要求》 《GM/T0116-2021信息系统密码应用测评过程指南》 《GB/T43207-2023信息安全技术 信息系统密码应用设计指南》 《信息系统密码应用高风险判定指引》 《商用密码应用安全性评估量化评估规则(2023版)》 《商用密码应用安全性评估测评工具指引》 《商用密码应用安全性评估测评实施指引》 《商用密码应用安全性评估FAQ(第四版)》 《政务领域政务云密码应用与安全性评估实施指南》 《政务领域政务服务平台密码应用与安全性评估实施指南》 《商用密码应用安全性评估管理办法》 《政务信息系统密码应用与安全性评估工作指南》2020版 《****办公厅关于印发国家政务信息化项目建设管理办法的通知(国办发〔2019〕57号)》 《****管理局关于请进一步加强国家政务信息系统密码应用与安全性评估工作的函(国密局函〔2020〕119号)》 《****办公厅关于印发**省省直单位政务信息系统项目建设管理办法(湘政办〔2020〕34号)》 《**省电子政务外网安全管理办法(湘政办发〔2026〕10号)》 四、采购需求清单(详见商务及其他要求) 五、项目实施原则 (一)标准化原则:测评和测试工作不仅要遵循国家相关标准规范,还要符合有关行业规范要求。 (二)规范化原则:本项目的实施须严格按照有关质量体系要求,通过分析项目实施风险,在项目管理的基础上,建立规范的实施操作流程、文档管理制度和项目管理制度,最大限度降低项目实施风险。 (三)最小影响原则:本项目工作要做到充分的计划性,所采用手段工具均须经过严格的评审和测试,对预期的结果和影响进行充分的估计,并做好应急措施,不对现有网络系统的运行和业务的正常提供产生显著影响,尽可能小地影响系统和网络的正常运行,同时在安全服务实施前做好风险防范和应急措施。 (四)保密性原则:项目团队对工作过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人利益的行为。 六、服务要求 (一)基本情况 本次采购的密码应用方案评估和商用密码应用安全性评估服务对象包括**市市本级政务信息系统二级密码应用方案评估和商用密码应用安全性评估、三级密码应用方案评估和商用密码应用安全性评估、云平台商用密码应用安全性评估、密码应用服务平台商用密码应用安全性评估。 **市政务云平**全现状介绍:云平台为等保三级,平台部署了防火墙、IPS、防DDoS系统、WAF等安全设备来实现边界访问控制、入侵防护、恶意代码防护等访问防护措施;部署了堡垒机,进行集中运维管理;部署了统一日志分析平台、安全管理区日志审计系统等设备,对关键设备日志进行集中收集和分析。为云租户提供防火墙、IPS、WAF等安全服务来实现边界访问控制、入侵防护、恶意代码防护等访问防护措施;通过堡垒机,进行集中运维管理;通过日志审计服务对关键设备日志进行集中收集和分析。 **市密码应用服务平**全现状介绍:密码应用服务平台按照等保三级标准建设,部署于政务**全管理区内,依托政务云现有安全防护体系与自身密码安全能力,构建多层级、多维度的安全防护体系。在基础网络安全层面,平台复用政务云防火墙、IPS、防、抗DDoS、WAF等安全设备,实现边界访问控制、入侵防护、恶意代码防护等网络边界防护能力;依托政务云堡垒机实现运维操作的集中管控与审计,保障运维通道与操作行为安全可控。在身份与密码**安全层面,平台采用双因子身份认证机制,对平台管理员及租户管理员访问进行强身份校验;底层依托云服务器密码机硬件,通过安全隔离技术实现各租户虚拟密码机的密钥安全隔离,从底层保障核心密码**不被泄露、不被篡改。在业务安全支撑层面,平台为政务云上信息系统提供密钥生成、签名验签、数据加解密、可信时间戳、协同签名等标准化合规密码服务,可全面覆盖业务数据机密性、完整性、身份真实性、行为不可否认性等安全防护需求;同时通过标准化密码中间件与统一服务接口,降低业务系统密码应用的集成门槛。 (二)密码应用方案评估服务 1、密码应用方案编制咨询服务 (1)系统调研阶段咨询服务:指导协助使用单位收集并审阅信息系统的总体建设方案、详细设计文档、网络安全等级保护定级报告及相关资产清单,以明确系统的业务功能、网络拓扑结构、数据流走向及软硬件资产构成。通过现场访谈与资料核查等方式,调研系统当前已采用的密码技术、密码产品(如VPN设备、服务器密码机等)及其部署模式,并梳理现有密钥管理机制与密码算法的实际应用情况。 (2)需求分析阶段咨询服务:指导协助使用单位从物理和环境、网络和通信、设备和计算、应用和数据、密钥管理五个技术层面,逐条比对合规性指标,识别现有安全防护能力与标准要求之间的差距。在此基础上,深入分析业务场景中的实际安全风险,将业务安全需求精准映射为机密性、完整性、真实性、不可否认性等密码功能需求。最终形成的密码应用需求清单,应完整覆盖各业务模块所需的密码技术功能点,并作为后续密码方案设计的直接依据。 (3)密码设计阶段咨询服务:指导协助使用单位从技术架构层面提出系统性的密码应用解决方案。总体设计上,规划密码应用技术框架及密码基础设施的构建模式,明确商用密码产品的选型建议,确保****管理局认证目录且具备有效的商用密码产品认证证书,分层面制定具体技术实现路径。 (4)方案编制阶段咨询服务:指导协助使用单位绘制详细的密码应用部署拓扑图,明确密码设备部署位置与应用系统通信传输情况。编制密码功能实现清单,逐项说明各功能点所对应的合规条款与实现方式,并制作密码应用基本要求符合性自评表,预设改造后各项指标达标情况。最终形成可用于指导后续建设实施及商用密码应用安全性评估的最终成果。 2、针对密码应用方案,开展商用密码应用安全性评估 (1)方案密评原则 客观公正性原则:方案评估过程中,评估人员应保证在符合国家密码主管部门要求及最小主观判断情形下,按照委托单位提供的方案,基于明确定义的评估方式和解释,进行方案评估 活动。 结果完善性原则:在正确理解GB/T 39786-2021以及各个规范应用文件的基础之上,方案评估所产生的结果应客观反映信息系统的密码应用需求。方案评估过程和结果应基于正确的评估方法,以确保其满足要求。 (2)方案密评的内容 方案评估准备:评估人员与委托单位举行沟通会议,讲解评估过程,明确必要项目信息,收集有关项目资料。评估准备包括项目启动、信息收集两项主要任务。 方案评估修正:评估人员对密码应用方案进行评估,并将评估后发现的问题和整改建议汇总反馈给方案编制方。方案编制方修改完成后,提交给评估人员。若修改后的方案仍然存在问题,则重复评估修正活动,直到确认方案无误。评估修正包括评估方案、修正方案和确认方案等主要任务。 评估报告编制:评估人员对评估过程中获得的系统基本信息、问题记录、密码应用方案进行汇总分析,形成评估结论,并编制评估报告。 方案变更评估:密码应用方案评估完成后,如果委托单位对密码应用方案进行了关键性的更改,当前阶段的方案评估方应根据密码应用方案的变更情况出具评估意见,并根据评估意见确定是否重新开展方案整体评估工作。 (3)方案密评的备案 针对密码应用方案,进行评估后出具《密码应用方案》商用密码应用安全性评估报告后,协助采购人(使用单位)完成向商用密码主管单位进行备案,取得备案回执。 (二)密码应用安全性评估服务 1.商用密码应用安全性评估实施内容 通过对系统密码应用安全性评估,及时发现系统脆弱性,识别变化的风险,了解系统安全状况。对照密码应用方案对系统开展评估。根据被评估对象的实际情况、所属行业及系统使用的密码产品情况,选择并确定测评依据。在系统真实环境下进行测评,以评估密码保障是否安全有效,密码使用是否合规、正确、有效。并通过测评发现系统存在的安全隐患和风险,提出可行性完善建议。 2.密码技术应用测评 物理和环境安全密码测评、网络和通信安全密码测评、设备和计算安全密码测评、应用和数据安全密码测评。测评验证不**全等级信息系统的商用密码应用是否达到具有相应安全等级的安全保护能力,是否满足相应安全等级的保护要求。 3.安全管理测评 对管理制度、人员管理、建设运行和应急等四个方面安全管理的测评,并协助完善商用密码应用安全性管理制度,协助完善密码相关系统运维管理制度。 4.具体评估范围 具体评估范围主要包括:物理机房、服务器操作系统、数据库系统、密码产品、网络设备、安全设备、密码算法、密码技术、密码产品、密码服务、应用、安全管理相关文档等,主要测评内容包含但不限于下表所示:(详见商务及其他要求) 5.编制密码应用安全性评估报告 针对每个被评估系统编制密码应用安全性评估报告,报告按照中国密码学会密评联委会发布的最新报告模板内容要求编制或参考模板编制。协助被评估单位认清风险,查找漏洞,找出差距,提出有针对性的加强完善密码安全管理和防护建议。 6.其他服务要求: 入围供应商需具备及时响应能力,收到采购人(使用单位)密评指令后,在规定的时间内安排人员开展密评工作,出具整改建议协助完成系统建设整改。如发生故障,在得到采购人(使用单位)通知后,能及时响应并协助处理。 入围供应商应做好技术实施人员的紧急调度保障,如出现主管部门要求按期完成密评工作要求、多家采购人(使用单位)同时提出密评需求、以及其他突发紧急密评需求时,入围供应商应积极协调技术实施力量,确保密评服务按期完成。 现场实施密评时供应商应尽量避开业务高峰期,并合理提出关于如何降低密评过程中可能产生的风险建议。 (三)服务时间和服务期限 1.服务时间:在采购人(使用单位)与入围供应商签订合同后1个工作日内,该入围供应商应当向****提交该履行项目的采购合同复印件。入围供应商在90日内出具符合主管部门要求的《密码应用方案》商用密码应用安全性评估报告(如有)及商用密码应用安全性评估报告(该期限可在第二阶段合同中按采购人实际需求进行修改,但最低不得少于45日),该期限不包含采购人(使用单位)整改所需时间,遇整改工作,测评时间自动顺延。若因入围供应商原因未按以上时间要求完成任务,按照考核指标进行考核,如在框架协议采购两年服务期内,累计3次因入围供应商原因未按以上时间要求完成任务,征集人(****)将对该入围供应商进行约谈,如入围供应商拒不整**取消该入围供应商框架协议采购资格。 2.服务期限:自框架协议签订之日起2年。 3.服务地点:采购人(使用单位)指定地点。 4.售后服务响应:入围供应商承诺在接到征集人、采购人(使用单位)指令后1小时内响应,2小时内到现场。(提供承诺函,格式自拟) (四)验收标准 项目验收国家有强制性规定的,按国家规定执行,与本项目有关的国家、行业标准亦成为本项目验收标准。根据《财政****政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、按照《****政府采购项目履约验收工作的通知》(长财采购〔2024〕5号)的规定,验收报告作为申请付款的凭证之一,以入围供应商提交项目成果并符合第二阶段采购合同规定的验收规定进行验收,出具符合主管部门要求的《密码应用方案》商用密码应用安全性评估报告(如有)及信息系统商用密码应用安全性评估报告。 对于首次开展密评工作的信息系统,成果包括符合主管部门要求的《密码应用方案商用密码应用安全性评估报告》、方案密评报告的备案回执、《系统商用密码应用安全性评估报告》、系统密评报告备案回执等。 对于非首次开展密评工作的信息系统,成果包括符合主管部门要求的《系统商用密码应用安全性评估报告》和系统密评报告备案回执等。 (五)其他要求 本项目框架协议项下二阶段合同履行完成后(即供应商出具相应测评报告,主管部门出具备案回执证明),成交供应商提出验收申请,采购人(使用单位)应当在15个工作日内组织验收,出具履约验收书及服务评价表。成交供应商应当在验收完成后5个工作日内,向****提交该履行项目的履约验收报告(签字盖章)复印件及盖章的服务评价表(签字盖章)复印件。 (六)结算方法 1.付款人:采购人(使用单位) 2.付款方式:由采购人(使用单位)在第二阶段合同中明确,鼓励按照《****政府采购透明度和采购效率相关事项的通知》(财办库〔2023〕243号)文件要求,支付不低于30%的预付款;原则上采购人(使用单位)应当在通过验收后15日内支付合同款项(具体付款时间由采购人(使用单位)与供应商在第二阶段合同中明确,但最长付款时间约定应不违反法律法规相关要求);付款前提条件还包括财政指标已下达,入围供应商向采购人(使用单位)开具等额税务发票。 (七)考核标准(详见商务及其他要求)

技术保障:

所涉及的货物质量标准:

供应商响应内容:完全响应:我公司承诺完全响应征集文件规定的服务内容及服务要求参数; 一、项目概述 无偏差,详见:项目实施方案、“一、整体服务方案”;分项报价 详见:商务评审、“报价明细表” 二、合同履行期限及交付地点 无偏差,详见:项目实施方案、“一、整体服务方案”; 三、依据标准 无偏差,详见:项目实施方案、“二、项目实施方案”、2.1项目测评依据; 四、采购需求清单(详见商务及其他要求) 无偏差,详见:项目实施方案;商务应答表;商务评审; 五、项目实施原则 无偏差,详见:项目实施方案、“二、项目实施方案”、2.2测评原则; 六、服务要求 无偏差,详见:项目实施方案;商务应答表;

四、采购代理服务收费标准及金额

1、代理服务收费标准:

按照《****采购管理内部控制制度》和**市数据局与乙方签署的招标代理**协议计算

2、代理服务收费金额(元):

53252

五、公告期限

自本公告发布之日起1个工作日。

六、其他事项

征集人:****

2026年09月10日


招标进度跟踪
2026-09-10
中标通知
长沙市大数据中心长沙市政务信息系统等保、密评服务(2026-2027)框架采购项目包2密码应用方案评估和密评服务项目入围结果公告
当前信息
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~