各投标人:
本招标补充文件是招标人对有关招标事宜的澄清说明,请各投标人对照招标文件仔细阅读。回复内容如下:
1、针对招标文件“设备制造商须具备国测安全工程类(三级)、安全开发类(二级及以上)、CCRC 软件安全开发(一级)资质,提供证书复印件并加盖公章。”存在以下质疑理由:1.本项目核心需求为设备的采购与交付,设备制造商具备单一、权威的安全开发资质(如国测或 CCRC其中之一)即足以证明其具备相应的软件安全开发与工程保障能力。招标文件强制要求同时具备“国测”和“CCRC” 两个不同机构颁发的资质,属于典型的“证书堆砌”。这种跨机构的捆绑要求,不仅脱离了项目履约的实际需要,也违背了行业惯例,构成了对潜在供应商的不合理限制。
答:此项不做调整。设备制造商的安全开发能力是保障产品质量的基础条件,三项资质分属不同机构、覆盖不同能力维度,不存在“证书堆砌”。
2、CCRC ( 中国网****认证中心)软件安全开发一级资质为最高等级,其申报门槛极其苛刻。依据CCRC 官方认证标准,申请一级资质不仅要求企业成立5年以上、持有二级资质满1年,还要求近3个月社保缴纳人数不少于30人,且近3年内需完成至少10个同类服务项目。依据《政府采购货物和服务招标投标管理办法》(财政部令第87号)第十七条规定,采购人、采购代理机构不得将投标人的注册资本、资产总额、营业收入、从业人员、利润、纳税额等规模条件作为资格要求或者评审因素。CCRC一级资质对企业的规模、人员、历史业绩有严苛要求,本项目要求制造商必须具备“一级”顶格资质,显然超出了项 目的实际履约需求,属于“以不合理条件限制或者排斥潜在供应商”。
答:此项不做调整。本项目涉及两套独立网络系统的安全整合,服务范围覆盖****和**市千****公司两家单位,安全风险等级高、集成复杂度大,要求设备制造商具备最高等级的安全开发资质,与项目实际需要相匹配。
3、本次招标文件在3个产品的招标参数中重复要求提供本条参数并作为评估项。这种重复设置不仅不合理地抬高了分值权重,还极易导致该评分项成为少数特定企业的“定制条款”。
答:本项目评标办法为经评审最低价法,不存在上述情况。标书代写
4、本次招标文件“需求一览表”中,将“设备制造商须具备CCRC 软件安全开发(一级)资质”作为工控产品的强制准入条件,未设置任何同等替代资质选项,直接排除了大量具备合格工控安全设备生产能力的潜在供应商。同时,结合2026 年最新公开获证信息,同时满足“工控安全设备生产”+“CCRC 软件安全开发一 级资质”的厂商数量不足3家,****政府采购公开招标“至少3家合格供 应商参与竞争”的法定要求。
答:此项不做调整。厂家满足至少3家。
5、资质与采购标的属性不匹配根据 CCRC 信息安全服务资质的官方定义,软件安全开发资质是针对“信息安全服务提供者的服务能力”作出的第三方评价,评价对象是企业提供的软件安全开发服务行为,而非工控防火墙这类硬件实体产品的生产制造能力。将服务类资质直接绑定硬件产品的投标准入,与采购标的核心属性明显不符。超出工控防火墙的法定必要准入范围,工控防火墙的核心能力要 求集中在硬件合规性、网络协议防护能力、工控协议深度解析、工业环境可靠性 等维度,其对应的国家强制要求为网络安全专用产品认证、工控相关检测报告等。 CCRC 软件安全开发一级资质不属于该类产品生产、销售的法定必备条件,设置 该要求无法律法规依据。
答:此项不做调整。不同产品的招标参数中分别列明该资质要求,为针对各产品的独立技术规格说明,不存在不当抬高权重或“定制条款”的问题。
****
2026年9月11日