****2026年度数据安全风险评估服务采购公告
一、项目名称
****2026年度数据安全风险评估服务。
二、项目预算金额
人民币8万元。
三、服务内容及要求
| 服务内容 |
服务对象 |
级别 |
服务要求 |
| 数据安全风险评估 |
经济﹒生活必需品保供 |
三级 |
从基础信息调研、数据处理活动分析、风险识别和安全风险分析四方面,按照相关标准要求开展数据安全风险评估作,提出切实可的整改建议,并协助指导相关整改作开展;对整改后的信息系统进结果确认和复测,符合要求后出具数据安全风险评估报告。 |
四、商务要求
(一)服务期及服务地点
服务期:合同签订之日起至2026年11月30日。
服务地点:采购人同意或指定地点。
(二)保密要求
自合同签订之日起,成交供应商有责任对采购人通过口头、书面、电子或其他方式提供的各种技术文件(软件、咨询报告、服务内容)以及工作业务信息进行保密,未经采购人书面批准不得提供给第三方。如有违反,成交供应商应承担相应的法律责任。
签订合同的同时,成交供应商必须与采购人签订《安全保密协议》,此保密协议所规定的保密义务不因本合同的终止而免除。成交供应商或其员工如违反《安全保密协议》,造成采购人信息泄露,成交供应商必须承担全部责任并赔偿采购人的一切损失,采购人有权追究成交供应商的法律责任并终止合同。
在服务过程中,成交供应商应组织所有项目组成员进行安全和保密培训,增强所有参与项目的人员安全和保密意识。
(三)实施要求
1.在服务实施过程中,对项目进行规范化管理,确保项目服务质量可控和过程文档完整。针对服务中发现的的安全问题,供应商需通过专业的技术手段进行合理分析,正确评估风险,协助采购人完成整改工作。
2.在服务周期内,为采购人提供信息安全规划、方针、策略和管理制度体系咨询服务,配合对被检测系统安全加固提供技术指导。
3.测评公司必须承诺对本项目技术文件以及由用户提供的所有内部资料、技术文档和信息予以保密。测评公司须按用户的要求签订保密协议,未经用户书面许可,不得以任何形式向第三方透露本项目标书以及本项目的任何内容。
4.为保障测评工作的顺利推进,在项目测评过程中至少3名数据安全工程师在场,现场测评人员需持测评师证书接受业主核实,待核实人员无误后方可进场。
5.测评中应根据《**市数据安全风险评估规范(试行)》等相关文件,结合市商务委数据安全现状及相关规划,从基础信息调研、数据处理活动分析、风险识别和安全风险分析四方面,按照相关标准要求开展数据安全风险评估作,提出切实可的整改建议,并协助指导相关整改作开展;对整改后的信息系统进结果确认和复测,符合要求后出具数据安全风险评估报告。
(四)报价要求
报价须为人民币报价,包括完成本项目所需的所有服务费、****服务所需的设备或货物购买(制造)费、辅材费、运输费、装卸费、安装调试费、培训费及各种应纳的税费等。因成交供应商自身原因造成漏报、少报皆由其自行承担责任,采购人不再补偿。
五、供应商资格条件
供应商是指向采购人提供服务或者货物的法人、其他组织或者自然人。按照政府采购法第二十二条规定,供应商应当具备下列条件:
(一)具有独立承担民事责任的能力;
(二)具有良好的商业信誉和健全的财务会计制度;
(三)具有履行合同所必须得设备和专业技术能力;
(四)有依法缴纳税收的良好记录;
****政府采购活动前三年内,在经营活动中没有重大违法记录;
(六)法律、行政法规规定的其他条件。
六、评审标准
综合评分法。满分100分,采购单位对已入围(有效响应)评审的投标单位的响应文件和报价进行评分,得分最高的投标单位为成交供应商;未入围的投标单位不参与评审。评审得分保留小数点后两位,如果得分相同,按小数点后第三位高的原则选取。标书代写
| 序号 |
评分因素 |
基准值 |
评分标准 |
说明 |
| 一、价格部分(20分) |
||||
| 1 |
价格部分 |
20 |
满足采购文件资格要求且报价最低的供应商的价格为评标基准价,按照下列公式计算每个供应商的报价得分:标书代写 投标报价得分=(评标基准价/投标报价)×20,计算分数时四舍五入取小数点后两位。对小微企业的价格用扣除后的价格参与评审,详见“关于小微企业报价扣除比例说明”。标书代写 根据《****政府采购异常低价问题的通知》(财库〔2026〕 2号)等相关规定, 政府采购评审中出现下列情形之一的, 评审委员会应当启动异常低价投标(响应)审查程序: (1)投标(响应)报价低于全部通过符合性审查供应商投标(响应)报价平均值50%的, 即投标(响应)报价 (2)投标(响应)报价低于通过符合性审查且报价次低供应商投标(响应)报价50%的, 即投标(响应)报价 (3)投标(响应)报价低于最高限价45%的, 即投标(响应)报价 (4****委员会基于专业判断, 认为供应商报价过低, 有可能影响产品质量或者不能诚信履约的其他情形。 |
小微企业需提供声明函并盖章,方可进行报价扣除 |
| 二、商务部分(23分) |
||||
| 1 |
企业资质 |
8 |
1、参与供应商具有有效的 ISO9001 质量管理体系认证证书,且认证范围涵盖数据安全/网络信息安全服务相关领域,得 4分;否则不得分; 2、参与供应商具有有效的 ISO/IEC 27001 信息安全管理体系认证证书,且认证范围涵盖数据安全/网络信息安全服务相关领域的,得4分;否则不得分。 |
以上资质证书须在有效期内,且未被暂停或撤销,提供各项资质证书的复印件并加盖公章,否则不得分 |
| 2 |
业绩 |
15 |
供应商需提供自2024年1月1日(以合同签订之日为准)至今数据安全风险评估服务项目的业绩,每提供一份业绩证明文件得3分,最多得分15分,未提供得0分。 |
需提供清晰的合同复印件或中标通知书(加盖单位公章)。 |
| 三、技术部分(57分) |
||||
| 1 |
项目实施方案 |
35 |
1.评估工作方案(15分) 根据投标人编制的数据安全风险评估工作方案的优劣进行评审。方案至少应包括评估概述、评估范围、评估内容和方法、评估人员、实施计划、工作要求和测试方案等内容。优秀得12-15分;良好得8-11分;一般得4-7分;差得1-3分;未提供得0分。 2.风险防控服务方案(10分) 根据投标人编制的风险防控服务方案(研判测试过程对业务系统正常运行可能产生的影响,提供成熟的处置应对流程和方案)的优劣进行评审。优秀得8-10分;合格得5-7分;一般得1-4分;未提供得0分。 3.服务质量保证方案(10分) 根据投标人提供的数据安全风险评估进度计划和评估报告质量把控方案的优劣进行评审。数据安全风险评估进度计划应符合招标人时间要求,评估报告质量把控方案应就如何保障评估报告质量进行阐述。优秀得8-10分;合格得5-7分;一般得1-4分;未提供得0分。 |
|
| 2 |
项目负责人 |
10 |
项目负责人具有CISP、数据安全工程师(高级)、工信部和人社部颁发的项目管理中级及以上证书,只具备一个得2分,具备其中两个得5分,全具备得10分。 |
需提供以上人员证书复印件或官网截图等证明资料并加盖供应商公章,以及供应商为相关人员缴纳的最近3个月中任意1个月的社保证明材料。 |
| 3 |
核心评估人员 |
12 |
1、具备计算机或相关专业中级及以上职称; 2、具****测评中心颁发的注册信息安全专业人员认证(CISP)证书; 3、具备由中国网络安全审查****数据中心颁发的信息安全保障人员认证(CISAW)证书; 4、具备数据安全工程师(高级); 每有一人符合一项得3分,最多得12分。 一人多证不重复计分。 |
注:同一人员不可重复计分。 需提供以上人员证书复印件或官网截图等证明资料并加盖供应商公章,以及供应商为相关人员缴纳的最近3个月中任意1一个月的社保证明材料。 |
七、报名地点和时间
**市两江新区松石北路162号916室,报名时间即日起截止2026年9月14日17:00。
八、报名资料
投标资料须采用密封袋包装并密封,一式五份(正本一份,副本四份)。密封袋上注明项目名称、供应商名称等字样。信封的封口应加盖供应商公章或法人授权代表签字。报名资料包括如下内容:
(一)投标人简介、营业执照等其他资质证明材料。
(二)投标项目报价、业绩、项目实施方案、团队人员相关证明材料。
(三)上一年度财务状况报告(表)****银行出具的资信证明复印件,本年度新成立或成立不满一年的组织和自然人无法提供财务状况报告(表)的,****银行出具的资信证明复印件。
(四)书面声明,****政府采购活动前三年内,在经营活动中没有受过刑事处罚、行政处罚、行业自律惩戒。
(五)依法缴纳税收和社会保障金的证明材料复印件;依法免税或不需要缴纳社会保障资金的供应商,应提供相应文件证明其依法免税或不需要缴纳社会保障资金。
(六)投标人法定代表人证明书、授权委托函原件材料或其他主要负责人身份证明材料。
(七)采购公告要求提供的其他文件。
九、其他需要公告内容
(一)本项目不接受联合体投标。
(二)本文件所涉及时间一律为**时间。
(三)违约责任。若投标人无故弃标或存在其他违反招投标诚信行为的,将列入我委采购黑名单,不予接受任何采购供应服务,同时视情将有关情况报送相关财政部门,由财政部门根据实际情况记入供应商诚信档案。
(四)关于小微企业报价扣除比例说明。对小微型企业给予10%的扣除,以扣除后的报价参与评审。监狱企业、残疾人福利性单位视同小型、微型企业。
(五)联系人:彭老师,联系电话:023-****2905。
****
2026年9月10日