一、項(xiàng)目簡(jiǎn)介
1、項(xiàng)目名稱:安徽省建筑設(shè)計(jì)研究總院股份有限公司網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)項(xiàng)目
2、采購(gòu)人:安徽省建筑設(shè)計(jì)研究總院股份有限公司
3、資金來(lái)源:自有資金
4、采購(gòu)預(yù)算:20萬(wàn)元
二、投標(biāo)供應(yīng)商資格
1、在中華人民共和國(guó)境內(nèi)合法注冊(cè)的,具有獨(dú)立法人資格的企業(yè);
2、投標(biāo)人存在以下不良信用記錄情形之一的,不得推薦為中標(biāo)候選供應(yīng)商,不得確定為中標(biāo)供應(yīng)商:
(1)供應(yīng)商被人民法院列入失信被執(zhí)行人的;
(2)供應(yīng)商被工商行政管理部門(mén)列入企業(yè)經(jīng)營(yíng)異常名錄的;
(3)供應(yīng)商被稅務(wù)部門(mén)列入重大稅收違法案件當(dāng)事人名單的;
(4)供應(yīng)商被政府采購(gòu)監(jiān)管部門(mén)列入政府采購(gòu)嚴(yán)重違法失信行為記錄名單的。
3、本項(xiàng)目不接受聯(lián)合體投標(biāo)。
三、報(bào)名及招標(biāo)文件的獲取
1、報(bào)名時(shí)間:2022年7月12 日~2022年7月 26日(北京時(shí)間上午9:00-12:00下午13:30-17:30)。
2、報(bào)名方式:聯(lián)系登記。
3、文件獲取方式:官網(wǎng)公告欄自行下載。
四、開(kāi)標(biāo)條件、時(shí)間及地點(diǎn)
1、開(kāi)標(biāo)條件:須3家以上(含3家)企業(yè)參與投標(biāo)方可開(kāi)標(biāo),否則視為流標(biāo)。
2、開(kāi)標(biāo)時(shí)間:2022年 7 月 27 日(上午9:30)
3、開(kāi)標(biāo)地點(diǎn):安徽省建筑設(shè)計(jì)研究總院股份有限公司四樓會(huì)議室
五、評(píng)審規(guī)則
評(píng)審規(guī)則:綜合評(píng)分法(詳見(jiàn)采購(gòu)需求)
六、聯(lián)系方式
采購(gòu)人:安徽省建筑設(shè)計(jì)研究總院股份有限公司
聯(lián)系人:蔣濤
電話:0551-65195803
地址:合肥市經(jīng)濟(jì)技術(shù)開(kāi)發(fā)區(qū)繁華大道7699號(hào)安徽省建筑設(shè)計(jì)研究總院701網(wǎng)絡(luò)中心。
安徽省建筑設(shè)計(jì)研究總院股份有限公司網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)采購(gòu)需求
一、 項(xiàng)目背景
1、為進(jìn)一步提升我公司信息系統(tǒng)的安全合規(guī)性,根據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《國(guó)家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》、《GB/T 22239-2019 信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》、《GB/T 28448-2019 信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求》等相關(guān)法律法規(guī)和安徽省信息系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)相關(guān)要求,現(xiàn)對(duì)我公司綜合管理系統(tǒng)、協(xié)同設(shè)計(jì)系統(tǒng)、財(cái)務(wù)信息系統(tǒng)、官方網(wǎng)站開(kāi)展等保測(cè)評(píng)工作。
2、我單位將委托第三方具有測(cè)評(píng)資質(zhì)且在安徽省公安廳備案通過(guò)的測(cè)評(píng)機(jī)構(gòu),對(duì)我單位重要業(yè)務(wù)系統(tǒng)按照等級(jí)保護(hù)要求進(jìn)行測(cè)評(píng),并根據(jù)測(cè)評(píng)結(jié)果協(xié)助我方開(kāi)展整改工作,整改結(jié)束后測(cè)評(píng)機(jī)構(gòu)出具符合公安部門(mén)要求的的信息系統(tǒng)網(wǎng)絡(luò)安全評(píng)估報(bào)告。
二、 項(xiàng)目目標(biāo)
本次信息系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)(二級(jí))就官方網(wǎng)站系統(tǒng)、綜合管理系統(tǒng)、協(xié)同設(shè)計(jì)系統(tǒng)、財(cái)務(wù)信息系統(tǒng)安全性進(jìn)行等級(jí)保護(hù)測(cè)評(píng)。測(cè)評(píng)單位應(yīng)依據(jù)相應(yīng)等級(jí)的安全保護(hù)測(cè)評(píng)要求及行業(yè)的特殊安全需求,對(duì)信息系統(tǒng)網(wǎng)絡(luò)安全進(jìn)行等級(jí)保護(hù)符合性測(cè)評(píng)。
三、 實(shí)施原則
1、保密原則:
對(duì)測(cè)評(píng)的過(guò)程數(shù)據(jù)和結(jié)果數(shù)據(jù)嚴(yán)格保密,未經(jīng)授權(quán)不得泄露給任何單位和個(gè)人,不得利用此數(shù)據(jù)進(jìn)行任何侵害招標(biāo)人的行為,否則招標(biāo)人有權(quán)追究中標(biāo)人的責(zé)任。
2、標(biāo)準(zhǔn)性原則:
測(cè)評(píng)方案的設(shè)計(jì)與實(shí)施應(yīng)依據(jù)國(guó)家等級(jí)保護(hù)的相關(guān)標(biāo)準(zhǔn)進(jìn)行。
3、規(guī)范性原則:
投標(biāo)人工作過(guò)程和文檔,具有很好的規(guī)范性,可以便于項(xiàng)目的跟蹤和控制。
4、整體性原則:
測(cè)評(píng)的范圍和內(nèi)容應(yīng)當(dāng)整體全面,包括國(guó)家等級(jí)保護(hù)相關(guān)要求涉及的各個(gè)層面。
5、最小影響原則:
測(cè)評(píng)工作應(yīng)盡可能小的影響系統(tǒng)和網(wǎng)絡(luò),并在可控范圍內(nèi);測(cè)評(píng)工作不能對(duì)現(xiàn)有信息系統(tǒng)的正常運(yùn)行、業(yè)務(wù)的正常開(kāi)展產(chǎn)生任何影響。
中標(biāo)人應(yīng)嚴(yán)格依照上述原則和國(guó)家等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)開(kāi)展項(xiàng)目實(shí)施工作。
四、 項(xiàng)目需求
1、等級(jí)保護(hù)測(cè)評(píng)服務(wù)
對(duì)安徽省建筑設(shè)計(jì)研究總院股份有限公司重要業(yè)務(wù)系統(tǒng)進(jìn)行測(cè)評(píng)。主要需求如下:
系統(tǒng)名稱 | 等級(jí) | 等保測(cè)評(píng) | 備注 |
官方網(wǎng)站系統(tǒng) | 二級(jí) | √ | 協(xié)助取得系統(tǒng)備案證明和交付等保測(cè)評(píng)報(bào)告 |
綜合管理系統(tǒng) | 二級(jí) | √ | 協(xié)助取得系統(tǒng)備案證明和交付等保測(cè)評(píng)報(bào)告 |
協(xié)同設(shè)計(jì)系統(tǒng) | 二級(jí) | √ | 協(xié)助取得系統(tǒng)備案證明和交付等保測(cè)評(píng)報(bào)告 |
財(cái)務(wù)信息系統(tǒng) | 二級(jí) | √ | 協(xié)助取得系統(tǒng)備案證明和交付等保測(cè)評(píng)報(bào)告 |
2、服務(wù)要求
要求測(cè)評(píng)機(jī)構(gòu)以國(guó)家等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)《GB/T 22239-2019信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》、《GB/T 22240-2008 信息安全技術(shù) 信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》為基礎(chǔ),對(duì)采購(gòu)人整體信息系統(tǒng)的構(gòu)成、應(yīng)用情況、網(wǎng)絡(luò)結(jié)構(gòu)、安全現(xiàn)狀加以分析研究、編制信息系統(tǒng)測(cè)評(píng)技術(shù)方案和實(shí)施方案,提交差距分析、問(wèn)題清單及整改意見(jiàn)、測(cè)評(píng)報(bào)告、總體安全初步規(guī)劃等一系列技術(shù)文檔。
3、服務(wù)內(nèi)容
(1)系統(tǒng)定級(jí)與備案:協(xié)助采購(gòu)人完成系統(tǒng)的定級(jí)與備案工作,最終取得公安部門(mén)下發(fā)的備案證明。
(2)安全技術(shù)測(cè)評(píng):包括安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境和安全管理。
(3)安全管理測(cè)評(píng):包括安全管理機(jī)構(gòu)、安全管理制度、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運(yùn)維。
(4)人員安全培訓(xùn):服務(wù)期內(nèi)為單位安全管理人員定制培訓(xùn)方案和計(jì)劃并交由單位審核。幫助佶息技術(shù)人員了解、掌握信息系統(tǒng)等級(jí)保護(hù)的相關(guān)規(guī)定、信息安全策略、信息保密制度、授權(quán)及使用、,信息安全管理制度和相關(guān)流程等。
(5)總體安全規(guī)劃
協(xié)助編制和完善安全管理制度:依據(jù)《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》和《信息系統(tǒng)等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》,協(xié)助我方制訂和完善各項(xiàng)信息安全管理制度,規(guī)范信息安全日常管理工作,提高信息安全基礎(chǔ)管理水平。
針對(duì)公司信息系統(tǒng)安全現(xiàn)狀,提出相應(yīng)的安全問(wèn)題列表和整改建議(分近期和遠(yuǎn)期)。
(6)編制等級(jí)測(cè)評(píng)報(bào)告:最后出具符合公安機(jī)關(guān)要求的信息系統(tǒng)安全保護(hù)等級(jí)測(cè)評(píng)報(bào)告。
(7)其他:完成網(wǎng)絡(luò)安全等級(jí)保護(hù)工作所需要的其他工作。
5、評(píng)分辦法
(1)招標(biāo)方承諾嚴(yán)格、公平、公正地進(jìn)行評(píng)標(biāo),以充分保證各投標(biāo)人利益;
(2)在滿足招標(biāo)要求前提下,執(zhí)行綜合評(píng)分最高中標(biāo)的原則,若兩家及以上的投標(biāo)人得分相同,商務(wù)報(bào)價(jià)低者排名靠前,商務(wù)報(bào)價(jià)依然相同的情況下,將綜合考慮投標(biāo)方的技術(shù)力量,服務(wù)承諾和社會(huì)信譽(yù)等,確定排名先后。
商務(wù)報(bào)價(jià) | 最終投標(biāo)報(bào)價(jià) | 價(jià)格分統(tǒng)一采用低價(jià)優(yōu)先法,即滿足招標(biāo)文件要求且價(jià)格最低的報(bào)價(jià)為評(píng)標(biāo)基準(zhǔn)價(jià),其價(jià)格分為滿分20分。其他供應(yīng)商的價(jià)格分統(tǒng)一按照下列公式計(jì)算:最后報(bào)價(jià)得分=(評(píng)標(biāo)基準(zhǔn)價(jià)/最后報(bào)價(jià))X 20% X 100 | 0-20分 |
服務(wù)方案 | 評(píng)測(cè)服務(wù)方案 | 1.評(píng)審小組根據(jù)等級(jí)保護(hù)測(cè)評(píng)工作方案和安全服務(wù)工作方案,根據(jù)其對(duì)等保2.0的理解,由評(píng)審小組對(duì)測(cè)評(píng)實(shí)施計(jì)劃、人員配備等酌情評(píng)分: (1)計(jì)劃具有計(jì)劃性、針對(duì)性、可操作性,內(nèi)容完整詳實(shí),表述清晰,滿足或優(yōu)于項(xiàng)目需求的得20-25分; (2)計(jì)劃具有一定的可行性、準(zhǔn)確性、合理性,滿足項(xiàng)目需求的得11-20分: (3)計(jì)劃偏離項(xiàng)目需求、偏離客觀現(xiàn)實(shí),方案內(nèi)容有待完善的得1-10分: (4)未提供的不得分。 | 0-25分 |
2.供應(yīng)商具備滿足等級(jí)測(cè)評(píng)工作所需要的測(cè)評(píng)設(shè)備和工具,如漏洞掃描設(shè)備、數(shù)據(jù)庫(kù)安全測(cè)試設(shè)備、協(xié)議分析儀、Web測(cè)試工具等。 (1)測(cè)評(píng)設(shè)備配置齊全、自備測(cè)評(píng)工具性能良好,與等保測(cè)評(píng)項(xiàng)目的具體特點(diǎn)和實(shí)際需要相契合的,得8-10分: (2)測(cè)評(píng)設(shè)備配置較多、自備測(cè)評(píng)工具性能等較能符合等保測(cè)評(píng)項(xiàng)目的具體特點(diǎn)和實(shí)際需要的,得4-8分: (3)測(cè)評(píng)設(shè)備配置不足、自備測(cè)評(píng)工具性能一般,與等保測(cè)評(píng)項(xiàng)目的具體特點(diǎn)和實(shí)際需要結(jié)合有待完善,得1-4分: (4)無(wú)相關(guān)內(nèi)容不得分。
| 0-10分 | ||
安全規(guī)劃 | 供應(yīng)商依據(jù)業(yè)主實(shí)際情況,擬定總體安全規(guī)劃,總體安全規(guī)劃應(yīng)包含現(xiàn)階段滿足二級(jí)等保要求的安全建設(shè)內(nèi)容,以及公司未來(lái)需進(jìn)一步加強(qiáng)的安全措施。由評(píng)審小組對(duì)近期、遠(yuǎn)期目標(biāo)合理性和完整性進(jìn)行評(píng)分: (1)規(guī)劃具有針對(duì)性、可操作性,內(nèi)容完整詳實(shí)的得12-15分; (2)規(guī)劃具有一定的準(zhǔn)確性、合理性,基本滿足項(xiàng)目需求的得7-12分: (3)規(guī)劃偏離項(xiàng)目需求、偏離客觀現(xiàn)實(shí)的得1-7分: (4)未提供的不得分。 | 0-15分 | |
技術(shù)及資信 | 企業(yè)資質(zhì) | 1、持有公安部第三研究所頒發(fā)的“網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)與檢測(cè)評(píng)估機(jī)構(gòu) 服務(wù)認(rèn)證證書(shū)”,得5分; 2、供應(yīng)商具有網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位證書(shū)的,得5分; 3、投標(biāo)人具有具有檢驗(yàn)檢測(cè)機(jī)構(gòu)資質(zhì)認(rèn)定證書(shū)(CMA 證書(shū))得5分 | 0-15分 |
業(yè)績(jī)案例 | 2020年1月1日(合同簽訂時(shí)間為準(zhǔn))至今,具有合同金額不低于15萬(wàn)元的信息系統(tǒng)安全等級(jí)評(píng)測(cè)案例,每提供1個(gè)得2分,最高10分。 注:響應(yīng)文件中提供合同復(fù)印件或掃描件。 | 0-10分 | |
人員資質(zhì) | 1、項(xiàng)目負(fù)責(zé)人具有高級(jí)測(cè)評(píng)師證書(shū),得3分; 2、項(xiàng)目負(fù)責(zé)人具有省級(jí)或以上人社部門(mén)頒發(fā)的信息系統(tǒng)項(xiàng)目管理師(高級(jí))認(rèn)證的,高級(jí)得2分; 注:1)投標(biāo)人需指定一名項(xiàng)目管理經(jīng)驗(yàn)豐富、溝通能力強(qiáng)且技術(shù)過(guò)硬的測(cè)評(píng)師為本項(xiàng)目的項(xiàng)目經(jīng)理; 2)響應(yīng)文件中須提供該項(xiàng)證書(shū)掃描件; 3)響應(yīng)文件中須提供投標(biāo)人為上述人員直接繳納的近半年以來(lái)的社保證明材料掃描件。 | 0-5分 |
投標(biāo)響應(yīng)文件
一、 投標(biāo)人響應(yīng)文件要求
1、 投標(biāo)委托授權(quán)書(shū)
2、 投標(biāo)承諾書(shū)
3、投標(biāo)人資格聲明
4、公司介紹
5、合法有效的營(yíng)業(yè)執(zhí)照和稅務(wù)登記證(復(fù)印件或影印件,已辦理“五證合一”登記的,投標(biāo)文件中提供營(yíng)業(yè)執(zhí)照復(fù)印件或影印件即可);
6、企業(yè)征信報(bào)告
7、報(bào)價(jià)單
8、評(píng)測(cè)服務(wù)方案(包含等級(jí)保護(hù)測(cè)評(píng)工作方案和安全服務(wù)工作方案、等級(jí)測(cè)評(píng)工作所需要的測(cè)評(píng)設(shè)備和工具等內(nèi)容)。
9、安全規(guī)劃方案(針對(duì)公司信息系統(tǒng)安全現(xiàn)狀,總體安全規(guī)劃應(yīng)包含現(xiàn)階段滿足二級(jí)等保要求的安全建設(shè)內(nèi)容,以及公司未來(lái)需進(jìn)一步加強(qiáng)的安全措施。按近期和遠(yuǎn)期目標(biāo),提出相應(yīng)的安全問(wèn)題列表和整改建議)。
10、企業(yè)資質(zhì)
11、業(yè)績(jī)案例
12、人員資質(zhì)
二、填 表 說(shuō) 明
1、本表由投標(biāo)供應(yīng)商填寫(xiě);
2、表中描述及數(shù)字要真實(shí)準(zhǔn)確;
3、采購(gòu)方在完成對(duì)投標(biāo)供應(yīng)商資格審查及報(bào)價(jià)后將最終通知中標(biāo)方提交合同文本;
4、招標(biāo)文件內(nèi)容最終解釋權(quán)歸本公司所有。
投標(biāo)承諾書(shū)
本公司鄭重承諾:
遵循公開(kāi)、公平、公正和誠(chéng)實(shí)守信的原則,參加安徽省建筑設(shè)計(jì)研究總院股份有限公司網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)項(xiàng)目的投標(biāo)。
一、 不提供有違真實(shí)的材料。
二、 不與招標(biāo)人其他投票人串通投標(biāo),損害國(guó)家利益、社會(huì)利益或他人的權(quán)益。
三、 不向招標(biāo)人或評(píng)標(biāo)委員會(huì)成員行賄,以謀取中標(biāo)。
四、 不以他人名義投標(biāo)或者其他方式弄虛作假,騙取中標(biāo)。
五、 不進(jìn)行缺乏事實(shí)根據(jù)或者法律依據(jù)的投訴。
六、 不在投標(biāo)中哄抬價(jià)格或惡意壓價(jià)。
七、 本公司若違反本投標(biāo)承諾,愿承擔(dān)相應(yīng)的法律責(zé)任。
八、 其他承諾 。
投標(biāo)單位(蓋章):
年 月 日
投標(biāo)人資格聲明
安徽省建筑設(shè)計(jì)研究總院股份有限公司:
我公司愿針對(duì)此次:“安徽省建筑設(shè)計(jì)研究總院股份有限公司網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)項(xiàng)目”進(jìn)行投標(biāo)。投標(biāo)文件中所有關(guān)于投標(biāo)資格文件、證明、陳述資料等均是真實(shí)正確的。若有虛假,我公司愿意承擔(dān)由此而產(chǎn)生的一切后果。
投標(biāo)人:(全稱、簽章)
地 址:
聯(lián)系人:
電 話: 郵編:
年 月 日
投標(biāo)委托授權(quán)書(shū)
公司簡(jiǎn)介
公司營(yíng)業(yè)執(zhí)照
企業(yè)征信報(bào)告
報(bào) 價(jià) 表
評(píng)測(cè)服務(wù)方案
安全規(guī)劃方案
企業(yè)資質(zhì)
業(yè)績(jī)案例
人員資質(zhì)
投標(biāo)單位(蓋章):
日期: 年 月 日