一、项目概况
1.项目名称:****网络和信息系统安全风险评估项目
2.采购方式:公开比选
3.项目预算(最高限价):人民币50000.00元(伍万元整),资金来源:部门年度预算。
4.服务周期:合同签订后1年。
5.项目简介:落实网络安全法、数据安全法、等保2.0等要求,补齐全局网络安全检测、加固、培训短板。****机关电子政务外网、环保专网、7个核心业务信息系统、机房网络设备、边界安全设备、87台办公终端。
二、比选申请人资格要求
1.独立法人,具备有效营业执照,能够独立承担民事责任。(注:****银行、保险、石油石化、电力、电信等特殊行业的,****公司参与投标,分公司参与投标须获得具****公司或总公司授权。可逐级授权,但须提供完整授权链条,以证明其具有承担民事责任的能力。****公司的两个分支机构不得同时参加投标。)
2.具备政务单位网络安全服务相关项目业绩,熟悉政务网络安全业务。
3.近3年经营活动无重大违法记录,未列入失信被执行人、重大税收违法失信主体。
4.项目团队配备网络安全高级工程师、网络与信息安全管理师。
5.本项目不接受联合体。
6.承担保密义务,对网络拓扑、业务系统等涉密信息严格保密。
三、主要服务内容
1.网络安全风险评估
①开展不少于2次网络环境配置核查;每季度梳理清理防火墙过期冗余策略;日志留存不少于半年,出具核查报告及整改方案。
②协助更新机房资产台账,不少于1次本地机房资产排查;网络故障协同处置;重大保障时段流量研判。
③开展1次全覆盖安全检测:对专网、7个核心业务系统漏洞扫描+人工渗透;87台终端漏洞、弱口令、恶意程序扫描;对移动接入、政务云链路安全检测,输出风险清单及整改建议。
2. 网络安全加固
①针对风险点提供1次专项加固协助,现场开展漏洞修复、弱口令整改、补丁更新、权限、移动接入策略优化。
②开展加固效果验证,高危漏洞清零,中低危隐患闭环整改。
③提供天融信防火墙V3、入侵检测系统V3全套特征库、规则库年度正版升级许可。
3.重大活动保障:不少于2次重大节假日、重要会议、攻防演练专项保障;7×24小时监测预警、应急值守;网络安全事件应急处置,监测移动办公接入风险。
4.网络安全培训:组织1次**生态环境系统网络安全专题培训,覆**县两级人员,包含法规、移动办**全、外勤通信安全、数据保密、案例警示教育。
5.网络安全应急支撑:病毒、入侵、网页篡改、移动接入异常等事件,提供远程或现场应急处置、溯源,留存处置记录。
四、验收要求
完成全部约定服务频次,完整交付:漏洞扫描渗透报告、配置核查记录、加固记录、重保材料、培训记录、风险评估报告、安全设备升级授权凭证。所有检测、配置变更操作必须经采购人授权,不得擅自改动业务网络。
五、比选文件获取
1.获取时间:自公告发布之日起至2026年9月22日。
2.获取方式:申请人将营业执照、项目人员证明材料发送采购人邮箱获取电子版比选文件。报名邮箱:****@qq.com
六、响应文件递交标书代写
1.递交截止时间:2026年9月24日17时30分。标书代写
2.递交地点:****4****中心),逾期递交不予受理。收件人:高艳 ,联系电话:0834-****789
七、评审办法
| 序号 |
评分项 |
分值 |
评审标准 |
| 1 |
比选报价 |
10 |
最高限价50000元,超限价无效响应。满足全部实质性要求最低有效报价为评标基准价得10分;报价得分=(评标基准价÷响应报价)×10,保留两位小数。 |
| 2 |
项目实施方案 |
27 |
对网络安全风险评估、加固、重保、培训、应急处置方案完整性、针对性、可实施性进行评审;方案完善贴合实际得27分,缺项、针对性弱酌情扣分。 |
| 3 |
项目团队配置 |
18 |
1.项目负责人具有高级项目管理师得6分,需提供证书及社保证明; 2.配备网络安全高级工程师、网络与信息安全管理师,需提供证书及社保证明,每个得6分,最多得12分。 |
| 4 |
同类项目业绩 |
18 |
近3年具有政务单位网络安全服务项目履约经验,每提供1份合同复印件得4.5分,最高18分。 |
| 5 |
服务响应及应急保障能力 |
13 |
7×24小时应急响应机制、事件处置流程、重大保障值守方案完善13分;机制不健全酌情扣分。 |
| 6 |
保密及成果交付保障 |
14 |
保密管理措施、成果文档交付、质量管控方案完善14分;缺少保密管控、成果交付计划酌情扣分。 |
| 合计 |
100分 |
||
八、其他事项
1.本项目不收取比选文件费、不收取保证金。
2.联系人:高艳;联系电话:0834-****789。
3.****政府采购相关法律法规执行。
****
2026年9月18日