| **** | 项目名称:********小学智慧教育平台适配迁移项目 | |
| ********小学智慧教育平台适配迁移项目(五标段:商用密码应用安全性评估服务) | 分包类型:服务类 | |
| 公开招标 | 预算金额80000.00 | |
| 总价采购项目 | 是否属于技术复杂,专业性强的采购项目:否 | |
| 否 | 是否适宜由中小企业提供:是 | |
| 不适宜面向中小企业证明材料: | ||
| 否 |
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。标书代写
二、供应商资格条件
1.满足《****政府采购法》第二十二条规定,应提供以下材料:
1.1 提供在中华人民**国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);
1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;
1.4 提供履行合同所必需的设备和专业技术能力的证明材料;
1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;
1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。
2.****政府采购网(www.****.cn****政府采购严重违法失信行为记录名单,在“信用中国”网站(www.****.cn)未被列入失信被执行人、重大税收违法案件当事人名单。
3.(是/否)专门面向中小微企业: 1是 0否
4.合格投标人的其他资格要求:
| 1 | 1.供应商须提供《中小企业声明函》。(监狱企业提供证明文件、残疾人福利性单位提供声明函视同为小微企业) 2.投标供应商须具有有效的《商用密码检测机构资质证书》。 |
三、商务要求
采购标的交付(实施)的时间(期限)服务期:自双方签订合同之日起一年内;系统具备测评条件后的20个工作日内,中标方完成初次测评工作并提交整改方案,委托方整改完成后20个工作日内中标方完成复测并出具最终测评报告;
采购标的交付地点(范围)服务地点:采购人指定地点
付款条件(进度和方式)合同签订后15个工作日内,甲方向乙方支付合同金额的40%;项目配合软件开发完成现场实测、中期测评工作完成,提交中期测评资料及整改指导意见至项目整体服务全部完成,出具正式合格报告,通过最终验收且资料全部移交完毕后15个工作日内,甲方向乙方支付合同金额的60%。
四、技术要求
货物类 服务类 工程类
| 1 | C****0000-测试评估认证服务 | 五标段:商用密码应用安全性评估服务 | 具体服务内容见采购需求附件。 | 1 | 80000.00 | 标的1-测试评估认证服务:具体服务标准及详细要求见采购需求附件。 | 自双方签订合同之日起一年内;系统具备测评条件后的20个工作日内,中标方完成初次测评工作并提交整改方案,委托方整改完成后20个工作日内中标方完成复测并出具最终测评报告; |
采购需求附件:
五、合同管理安排
合同类型: 货物类 服务类 工程类
服务类
服务内容五标段:商用密码应用安全性评估服务
履约保证金无
甲方责任1甲方负责统筹本项目的管理、指导、协调工作,为乙方开展评测提供必要的协助。
2.甲方及时组织专家对建设项目进行验收,并按期支付服务费用。
3.甲方对乙方提供的内部资料予以保密,不得向任何第三方泄露乙方的业务秘密及技术资料等。
乙方责任1.乙方根据项目招投标文件要求开展商用密码安全性评估评测工作,保证达到项目建设的总体目标和要求。标书代写
2.乙方按甲方要求开放系统数据接口,并积极配合甲方实现系统整合与数据抽取,将数****数据中心、将********中心。
3.乙方不得以任何方式任何形式将建设项目转交第三方。
4.乙方根据甲方要求开展系统使用培训工作。
5.乙方保证甲方在使用乙方提供的服务和**时,不受第三方提出的侵犯专利权、商标权和工业设计权等知识产权指控。
6.乙方为甲方提供的服务成果(不含本项目集成的乙方或第三方已经获得著作权的相关软件和**)涉及知识产权的,归甲方所有。
7.乙方负责为项目驻场服务人员购买人身意外保险,自行承担项目人员在驻场服务期间的全部意外风险责任,甲方不承担任何相关责任。
8、乙方不得未经甲方同意以任何形式复制、刻录或泄露因本项目获悉的甲方或任何第三方的数据信息。
违约责任(一)乙方交付的成果文件存在网络安全隐患,或其不符合招投标文件建设要求的,甲方有权拒绝验收或解除合同,并要求乙方对甲方损失进行赔偿。标书代写
(二)甲方无正当理由拒绝验收、拒付项目款的,由甲方向乙方偿付合同总价的5%违约金。
(三)招标文件、投标文件、合同附件以及甲乙双方协商文件等都是合同的组成部分,争议解释顺序为时间逆序。标书代写
(四)在合同期限内,任何一方因不可抗力事件不能履行合同时,经甲乙双方协商解决。
(五)在服务期内,因甲方项目故障或需乙方现场处理的,乙方拒不配合及时处理的,甲方有权委托第三方代为处理,并就由此产生的维护费从乙方未付款中予以扣除。
(六)乙方未完成合同内容,每逾期一日向甲方承担日千分之五的违约金,逾期超过15日,甲方有权解除本合同,并要求乙方承担合同总金额20%违约金。
不可抗力在合同期限内,任何一方因不可抗力事件不能履行合同时,经甲乙双方协商解决。
保密服务方及所有项目人员永久对项目信息承担保密责任,违反保密约定将追究相关法律责任。
服务期限自双方签订合同之日起一年内;系统具备测评条件后的20个工作日内,中标方完成初次测评工作并提交整改方案,委托方整改完成后20个工作日内中标方完成复测并出具最终测评报告;
争议解决甲乙双方因本合同的履行而发生争议的,应通过**协商方式予以解决,协商不成的,任何一方均可提交甲方****人民法院通过诉讼方式解决。
合同生效及其他(一)本合同自双方签字盖章之日起生效,合同内约定事项全部完成后失效。
(二)本合同未尽事宜,甲乙双方可另行订立补充协议进行约定,补充协议是本合同的有效组成部分,与本合同具有同等法律效力。
(三)本合同一式柒份,具有同等法律效力,甲方执肆份,乙方执叁份。
验收标准(附验收方案)符合招标文件、投标文件、各项承诺、合同要件、技术方案、配置型号等要求,属于合格。标书代写
(验收方案附件):
服务地点(范围)采购人指定地点
付款条件(进度和方式)合同签订后15个工作日内,甲方向乙方支付合同金额的40%;项目配合软件开发完成现场实测、中期测评工作完成,提交中期测评资料及整改指导意见至项目整体服务全部完成,出具正式合格报告,通过最终验收且资料全部移交完毕后15个工作日内,甲方向乙方支付合同金额的60%。
六、评审方法及评审细则
评标方法:标书代写
最低评标价法标书代写
综合评分法
评审细则类别: 服务类细则类别
| 1 | 投标报价 | 10.00 | 投标人的价格分统一按照下列公式计算: 投标报价得分=(评标基准价/投标报价)×10。评标基准价是指满足招标文件要求且根据采购政策进行价格扣除后的投标价格最低的投标报价。除低于成本价的投标报价被拒绝外,最低报价得报价分满分。得分结果由高分到低分依次排列为各自最终得分。 评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。标书代写 |
| 2 | 评估方案 | 10.00 | 投标人需严格按照《信息系统密码应用基本要求》(GB/T 39786-2021)制定商用密码评估方案,内容包含物理和环境安全、网络安全通信安全、设备和计算安全、应用和数据安全、管理制度、人员管理、建设运行、应急处置等。 方案内容详实完备、表述清晰规范,结合被测系统专属特点开展精准、全面的专项分析,评估逻辑严谨、适配性强,可直接指导本项目密码评估工作高质量实施,得10分; 投标人依据对应国标编制评估方案,完整覆盖全部评估模块,整体内容齐全、架构规范。但未结合被测系统特点做深度专项解析,部分评估维度缺少细化分析内容,整体精细度不足,得7分; 投标人评估方案覆盖全部评估模块,无内容缺项,但整体内容为通用标准化内容,未针对本项目被测系统定制优化,无专属分析内容,针对性、场景适配性缺失,得4分; 投标人评估方案存在明确模块缺项,未完整覆盖国标要求的评估内容,已有内容表述简略、精准度不足,关键评估要点阐述不完整,无法支撑规范评估工作开展,得2分; 未提供不得分。 |
| 3 | 测评团队服务能力 | 20.00 | 1.项目经理 投标人拟投入本项目项目经****管理局组织的商用密码应用安全性评估人员测评能力考核,在此基础上,具备信息安全工程师(国****保障部门颁发)、网络安全应急响应工程师证书(CCRC-CSERE)的,每有1项证书得3分,满分6分。 2.投标人拟投入本项目技术负责****管理局组织的商用密码应用安全性评估人员测评能力考核,在此基础上,具备信息安全工程师(国****保障部门颁发)、信息安全保障人员认证(CISAW风险管理专业级)证书、网络安全能力认证证书(CCSC)的,每有1项证书得2分,满分6分。 3.投标人拟投入本项目测评团队 1、测评团队由至少3名通过商用密码应用安全性评估能力考核的评估人员组成得2分; 2、测评团队实施人员具备信息安全工程师证书(人社部颁发)、密码安全工程师证书、注册渗透测试工程师证书(CISP-PTE),每有一项得2分,满分6分; 注:1、测评团队同一人具备多类证书仅计一次分,不重复计算; 2、测评团队多人具备同一类证书仅计一次分,不重复计算; 3、投标文件中需提供以上人员相关有效证书复印件及投标人为其缴纳的2026年1月以来连续3个月的社保证明材料复印件并加盖投标人公章,否则不计分。标书代写 |
| 4 | 业绩证明 | 10.00 | 投标人提供近三年的类似业绩,每提供一项得2分,满分10分。 注:提供清晰合同扫描件并加盖公章,未提供不得分。 |
| 5 | 实施方案 | 10.00 | 投标人需制定评估流程实施方案,内容包含测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动等。 各实施阶段流程制定详实细致、科学规范、条理清晰,人员岗位职责、分工部署科学合理,结合项目实际定制化设计,完全匹配项目实施需求,可全面保障评估工作标准化、高质量开展,得10分; 投标人方案完整覆盖全部评估流程活动阶段,整体架构完整、流程规范。各阶段工作内容、人员分工均有明确阐述,但部分阶段缺少细化实施步骤、流程梳理不够规整,得7分; 投标人方案覆盖全部评估流程活动阶段,无核心内容缺项,但所有阶段均为通用固化内容,未结合本项目实际场景定制,无针对性实施安排,内容流于框架,不具备指导作用,得4分; 投标人方案存在评估流程阶段缺项,未完整覆盖全部实施环节,部分阶段工作安排不合理、内容表述简略、关键实施要点缺失,无法满足项目评估基础实施要求,得2分; 未提供不得分。 |
| 6 | 项目质量控制方案 | 10.00 | 有完善的质量保障体系,详尽的质量保障措施,有对项目质量的承诺,项目质量管理方案中对控制流程、过程控制、变更控制、项目沟通、实施进度、过程文档管理、保密管理方面有详细表述,质量控制措施能达到项目实际需求且易于实施、符合实际的,得10分; 有完善的质量保障体系和质量保障措施,有对项目质量的承诺,对控制流程、过程控制、变更控制、项目沟通、实施进度、过程文档管理、保密管理的表述符合实际,得7分; 提供质量保障体系和质量保障措施,措施不能完全确保实际质量控制需求的,得4分; 提供质量保障体系和质量保障措施与项目实际存在偏差,措施不具有可执行性或有效性的,得2分。 未提供不得分。 |
| 7 | 售后服务方案 | 10.00 | 供应商需结合项目的实际特点来制定符合本项目的服务方案,内容应包括但不限于服务体系、服务响应时间、现场服务、服务人员安排等内容。 服务体系健全,服务承诺描述全面、详细,能快速的响应采购人的服务诉求,服务保障合理可行,服务人员有相应的资质且经验丰富,能够自觉遵守采购人的现场管理,积极配合采购人开展后续工作,并提供服务承诺函的,得10分; 服务体系完善,服务承诺描述全面、详细,服务响应及时、服务保障可行,服务人员有相关从业经验,能够自觉遵守采购人的现场管理并提供服务承诺函的,得7分; 服务体系不健全,服务承诺描述笼统,服务响应及时,能提供服务人员,但人员经验不足,能够自觉遵守采购人的现场管理的,得4分; 售后服务体系不健全,服务承诺片面且存在缺漏、服务响应缓慢,无服务人员,不能遵守采购人的现场管理的,得2分; 未提供不得分。 |
| 8 | 检测工具 | 10.00 | 投标人应具有满足项目实施要求的检测设备,需涵盖以下自有测试工具,每提供一类工具得2分,最多得10分: 1.密码安全协议分析工具; 2.全链路商用密码; 3.基于统计概率密码协议分析; 4.安全算法可信度验证与项目管理; 5.基于协同密码算法的非对称密钥管理; 备注:须提供工具购置发票或采购合同复印件、自主研发工具需提供著作权证书或专利证书,否则不得分。 |
| 9 | 应急响应服务方案 | 10.00 | 投标人拟为本项目制定的应急预案内容完整全面,涵盖项目全周期可能面临的各类风险(如设备故障、人员安全、进度延误等),针对不同风险场景制定精准应对流程,明确应急指挥体系、各岗位职责及响应时限,配备详细的应急**清单,能充分预判项目实施各环节风险的得10分; 投标人拟为本项目制定的应急预案内容完整,覆盖项目主要风险场景,具备清晰的应急指挥架构与响应流程,明确应急处置关键环节责任分工,能有效应对项目实施中常见风险的得7分; 投标人拟为本项目制定的应急预案仅包含简单风险说明与应急负责人信息,无系统的应对流程、**清单及责任分工,风险预判不足,难以支撑项目应急处置需求的得4分; 仅提供通用方案文本,未针对本项目编制,无项目专属应急内容的得2分; 未提供不得分。 |
| 合计: | 100.00 |
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。标书代写
免责声明: 本页面****政府采购有关法律法规要求由采购人或采购代理机构发布的,**政府采购网对其内容概不负责,亦不承担任何法律责任。