采购人:重庆交通大学
项目概况:
“重庆交通大学信息系统等级保护测评及网络安全技术服务项目”项目的潜在投标人应在“到采购代理机构领取或在“重庆市政府采购网”网上下载。”获取采购文件,并于 2022年11月29日 10:00(北京时间)前递交投标文件。
项目号:CQS22C01366
项目名称:重庆交通大学信息系统等级保护测评及网络安全技术服务项目
采购方式:公开招标
预算金额:800,000.00元
最高限价:800,000.00元
采购需求:
包内容 | 最高限价 | 数量 | 单位 | 服务要求 |
---|---|---|---|---|
信息系统等级保护测评服务 | 450,000.00元 | 1 | 次 | 详见招标文件。 |
包内容 | 最高限价 | 数量 | 单位 | 服务要求 |
---|---|---|---|---|
网络安全技术服务 | 350,000.00元 | 1 | 批 | 详见招标文件。 |
合同履行期限:包1.信息系统等级保护测评服务,本项目需要于2022年12月31日前形成针对待测评系统的网络安全等级保护测评报告等。主要包括系统测评记录、工具扫描及渗透测试报告、系统风险分析,系统等级测评报告等,并根据测评结果和风险分析结果,提供详细的整改方案。 包2.网络安全技术服务,签订合同之日起服务一年。按照采购文件的服务频次、服务内容和质量要求,为采购人提供网络安全服务并提供对应的服务交付物。
本项目是否接受联合体:否
1、满足《中华人民共和国政府采购法》第二十二条规定。
2、落实政府采购政策需满足的资格要求:
无
3、本项目的特定资格要求:
无
获取文件期限:2022年11月8日 至 2022年11月29日。
每天上午09:00:00至12:00:00,下午14:00:00至17:00:00。(北京时间,法定节假日除外 )
文件购买费:300.00元/包
获取文件地点:到采购代理机构领取或在“重庆市政府采购网”网上下载。
方式或事项:
(一)投标人应通过重庆市政府采购网(www.ccgp-chongqing.gov.cn)登记加入“重庆市政府采购供应商库”。
(二)凡有意参加投标的投标人,请到采购代理机构领取或在“重庆市政府采购网”网上下载本项目招标文件以及图纸、澄清等开标前公布的所有项目资料,无论投标人领取或下载与否,均视为已知晓所有招标内容。
(三)招标文件公告期限:自采购公告发布之日(2022年11月08日)起五个工作日。
(四)招标文件提供期限
1.招标文件提供期限:2022年11月08日-2022年11月14日17时00分。
2.报名方式:在招标文件提供期限内(工作时间:工作日内每天上午9:00-12:00时,下午14:00-17:00时),因疫情原因,凡符合资格要求的潜在投标人,请将《购买标书申请表》(加盖投标人公章)扫描后发送至745351278@qq.com,获取财务信息并购买招标文件,汇款后将汇款凭证(注明项目编号)发送至该邮箱。在报名和招标文件发售期内购买了招标文件的投标人,其报名才被接收。
3.招标文件售价:人民币300元/包/份。
投标文件递交开始时间: 2022年11月29日 09:30
投标文件递交截止时间: 2022年11月29日 10:00
投标文件递交地点:重庆市公共资源交易中心开标厅(地址:重庆市渝北区青枫北路6号渝兴广场B10栋2层)。
开标时间: 2022年11月29日 10:00
开标地点:重庆市公共资源交易中心开标厅(地址:重庆市渝北区青枫北路6号渝兴广场B10栋2层)。
自采购公告发布之日(2022年11月08日)起五个工作日
采购项目需落实的政府采购政策
1、按照《财政部 生态环境部关于印发环境标志产品政府采购品目清单的通知》(财库〔2019〕18号)和《财政部 发展改革委关于印发节能产品政府采购品目清单的通知》(财库〔2019〕19号)的规定,落实国家节能环保政策。
2、按照《财政部 工业和信息化部关于印发 的通知》(财库〔2020〕46号)的规定,落实促进中小企业发展政策。 政府采购促进中小企业发展管理办法>
3、按照《财政部、司法部关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)的规定,落实支持监狱企业发展政策。
4、按照《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库〔2017〕 141号)的规定,落实支持残疾人福利性单位发展政策。
1、采购人信息
采购人:重庆交通大学
采购经办人:龚斌
采购人电话:023-62789086
采购人地址:重庆市南岸区学府大道66号
2、采购代理机构信息
代理机构:中仪国际招标有限公司
代理机构经办人:胡老师
代理机构电话:023-88166519
代理机构地址:重庆市渝北区财富大道1号财富金融中心FFC 六楼606室
3、项目联系方式
项目联系人:胡老师
项目联系人电话:023-88166519
包号及名称 | 最高限价(万元) | 服务期 | 投标保证金(万元) | 中标人数量(名) | 采购标的对应的中小企业划分标准所属行业 |
包1:信息系统等级保护测评服务 | 45 | 1年 | 0.5 | 1 | 软件和信息技术服务业 |
包2:网络安全技术服务 | 35 | 1年 | 0.5 | 1 | 软件和信息技术服务业 |
注:本项目允许投标人同时参与两个分包的投标,两个分包可兼投兼中。 |
投标保证金递交账号一览表 | |||||||||||||||||||
项目名称:重庆交通大学信息系统等级保护测评及网络安全技术服务项目 | |||||||||||||||||||
财政编号:CQS22C01366 | |||||||||||||||||||
项目编号:50000120221031030101002 | |||||||||||||||||||
户名:重庆联合产权交易所集团股份有限公司 | |||||||||||||||||||
分包 | 银行信息 | ||||||||||||||||||
1 | 账号1开户行重庆银行七星岗支行账号150101040015061158771账号2开户行上海浦东发展银行股份有限公司重庆分行营业部账号8301098940668账号3开户行建设银行重庆中山路支行账号6232813760001676427 | 账号1 | 开户行 | 重庆银行七星岗支行 | 账号 | 150101040015061158771 | 账号2 | 开户行 | 上海浦东发展银行股份有限公司重庆分行营业部 | 账号 | 8301098940668 | 账号3 | 开户行 | 建设银行重庆中山路支行 | 账号 | 6232813760001676427 | |||
账号1 | 开户行 | 重庆银行七星岗支行 | |||||||||||||||||
账号1 | 账号 | 150101040015061158771 | |||||||||||||||||
账号2 | 开户行 | 上海浦东发展银行股份有限公司重庆分行营业部 | |||||||||||||||||
账号2 | 账号 | 8301098940668 | |||||||||||||||||
账号3 | 开户行 | 建设银行重庆中山路支行 | |||||||||||||||||
账号3 | 账号 | 6232813760001676427 | |||||||||||||||||
2 | 账号1开户行重庆银行七星岗支行账号150101040015061157305账号2开户行上海浦东发展银行股份有限公司重庆分行营业部账号8301098940500账号3开户行建设银行重庆中山路支行账号6232813760001699742 | 账号1 | 开户行 | 重庆银行七星岗支行 | 账号 | 150101040015061157305 | 账号2 | 开户行 | 上海浦东发展银行股份有限公司重庆分行营业部 | 账号 | 8301098940500 | 账号3 | 开户行 | 建设银行重庆中山路支行 | 账号 | 6232813760001699742 | |||
账号1 | 开户行 | 重庆银行七星岗支行 | |||||||||||||||||
账号1 | 账号 | 150101040015061157305 | |||||||||||||||||
账号2 | 开户行 | 上海浦东发展银行股份有限公司重庆分行营业部 | |||||||||||||||||
账号2 | 账号 | 8301098940500 | |||||||||||||||||
账号3 | 开户行 | 建设银行重庆中山路支行 | |||||||||||||||||
账号3 | 账号 | 6232813760001699742 | |||||||||||||||||
银行行号: 重庆银行七星岗支行(行号:313653000101) 上海浦东发展银行股份有限公司重庆分行营业部(行号:310653000017) |
序号 | 服务需求 | 数量/单位 | 备注 |
1 | 信息系统网络安全等级保护测评服务 | 1次 | 教务管理系统(三级)、门户网站(三级)、一卡通系统(三级)、招生录取系统(三级)、人事管理系统(二级)、财务缴费系统(二级),服务期:1年。 |
序号 | 服务需求 | 数量/单位 | 备注 |
1 | 资产梳理 | 每季度一次 | 服务期:1年 |
2 | 网络安全管理体系建设 | 持续服务,按需提供 | 服务期:1年 |
3 | 安全风险评估 | 每年一次 | 服务期:1年 |
4 | 专项迎检整治 | 持续服务,按需提供 | 服务期:1年 |
5 | 业务数据流分析 | 每年一次 | 服务期:1年 |
6 | 信息安全通报 | 每月一次 | 服务期:1年 |
7 | 安全咨询 | 持续服务 | 服务期:1年 |
8 | 渗透测试 | 每季度一次 | 服务期:1年 |
9 | 安全巡检 | 每季度一次 | 服务期:1年 |
10 | 安全加固 | 每季度一次 | 服务期:1年 |
11 | 应急响应 | 持续服务,按需提供 | 服务期:1年 |
12 | 重要时期安全保障 | 持续服务,按需提供 | 服务期:1年 |
13 | 应急演练 | 每年一次 | 服务期:1年 |
14 | 安全培训 | 每年两次 | 服务期:1年 |
15 | 应用系统上线前安全评估 | 持续服务,按需提供 | 服务期:1年 |
16 | 漏洞扫描 | 每季度一次 | 服务期:1年 |
17 | 基线核查 | 每季度一次 | 服务期:1年 |
18 | APP安全评估 | 每年一次 | 服务期:1年 |
19 | 源代码审计 | 每年一次 | 服务期:1年 |
20 | 数据分级分类与风险评估 | 每年一次 | 服务期:1年 |
21 | 网站安全监测服务 | 持续服务 | 服务期:1年 |
22 | 安全服务工具箱 | 一套 | 服务期:1年 |
序号 | 服务项目 | 具体内容及质量要求 |
1 | 资产梳理 | 服务内容通过平台结合人工的方式,定期对现网、新增、变更的网络资产进行发现及梳理,对资产进行分类统计,包括:IP地址、类型、版本、状态和检测到的时间、责任人、使用部门等信息,实现动态、闭环的资产管理模式。交付物《资产台账》 |
2 | 安全风险评估 | 服务内容参照国家标准20984及行业相关政策要求,以及国内国际权威安全管理体系标准,结合业务实际场景,包含但不限于信息安全管理体系、IT治理、IT内部控制、IT规划、信息安全风险评估、业务连续性、IT服务管理、开发安全和运维等方面,完成采购人信息系统全量梳理分析,从可用性、保密性、完整性进行资产赋值,完成威胁识别赋值,通过相关标准要求进行对标脆弱性识别,结合整体安全情况进行整体风险分析,通过标准算法进行风险等级量化计算。服务交付物《安全风险评估方案》、《安全风险评估报告》 |
3 | 网络安全管理体系建设 | 服务内容根据国家关于网络安全相关的各级法律法规、文件和标准,全面梳理学校现有的安全管理制度,根据教育行业特点制定一系列安全管理制度及规范,完成学校网络安全管理制度体系建设并验证有效性和合规性使学校在安全管理上满足等级保护安全合规的要求;服务期内持续优化网络安全管理制度体系。交付物网络安全管理制度、操作规程等制度汇编 |
4 | 专项迎检整治 | 服务内容协助完成每年要应对的重庆市网信办、网安等监管部门,重庆教育局等上级主管部门开展的专项清查整治活动,包括关键信息基础设施、网络安全等级保护制度或网络安全的其他方面。根据不同的检查要求,提供合规整改建议,整理对应的检查资料,最终形成完整的安全检查文档;在检查期间,派人到现场,协助配合开展安全检查工作。交付物按需交付 |
5 | 业务数据流分析 | 服务内容针对学校核心业务系统进行业务数据流分析,通过调研、访谈、设备查看、接入测试等方式,梳理业务数据流向,在流向关键的网络安全设备上进行安全策略分析,以策略最优、最小化原则进行安全策略优化,并同数据流向不同接入点接入进行策略测试,确保数据流向上安全策略有效。交付物《流量分析报告》、《入侵攻击检测报告》 |
6 | 信息安全通报 | 服务内容根据上级要求及学校通报规范,提供通报数据来源分析、通报信息汇总等服务;针对上级及互联网安全漏洞预警通知、安全通报、安全风险排查等响应,提供技术解决方案并协助处理,处理完毕以后形成处理反馈报告。交付物《月度信息安全通告》、《专项漏洞通告》、《专项漏洞排查报告》 |
7 | 安全咨询 | 服务内容包含且不限于按照学校要求落实网络安全整体建设规划、设计网络结构改造及优化方案、网络技术咨询、安全技术咨询、安全需求分析、服务期间安全咨询、相关政策文件及上级单位文件落实咨询等服务。交付物《安全咨询报告》 |
8 | 渗透测试 | 服务内容通过安全扫描,真实模拟黑客使用的工具、攻击方法来对学校指定业务系统进行非破坏性质的安全测试,对学校网站和信息系统进行渗透测试,找出系统中存在的漏洞进行验证,提供渗透结果及截图,进行深层次漏洞挖掘并提供解决建议,并对网站和系统的安全现状、安全保护程度进行评估。测试过程中,使用专业的安全分析工具(至少包含专业的主机网络安全分析、应用系统安全分析工具)对待测系统进行安全分析。交付物《渗透测试报告》(包含修复建议) |
9 | 安全巡检 | 服务内容提供学校信息系统日常巡检服务,不定期对服务器、网络、终端关键设备开展日常巡检,形成记录文档,并及时更新资产。每季度开展不少于一次的巡检服务,内容包括且不限于风险评估、基线核查、WEB扫描、漏洞扫描、网页黑链检测、网页外链有效性检测、弱口令检测、策略优化、恶意代码检查、日志审计等。交付物《安全巡检服务报告》、《漏洞扫描报告》、《基线检测报告》、《日志分析报告》 |
10 | 安全加固 | 服务内容提供安全漏洞修复、安全基线配置、网络及主机安全策略优化等服务,若需外单位协助整改,提供整改细则说明及相关配合工作。安全加固内容授权情况下包含但不限于以下内容:操作系统加固(安全策略加固、日志存储时间策略加固等);应用设备辅助加固(如:端口封禁,IP策略限制等);安全设备策略优化(如:常用安全设备防火墙、IPS等策略优化)。服务交付物《安全加固方案》 |
11 | 应急响应 | 服务内容在学校遇到重大或突发事件后按照要求的服务响应级别采取相关的措施和行动。帮助学校正确应对安全事件,降低安全事件带来的损失和影响,并将业务以及网络恢复到正常状态。应急响应包含但不限于以下几类安全事件:WEB安全事件、恶意程序事件、网络攻击事件、信息破坏事件等。提供7×24应急响应服务,提供应急响应服务方案;要求应急团队在规定的时间,对信息安全事件做出响应,并严格按照学校信息安全等级要求迅速到达现场并解决问题:特别重大事件(Ⅰ级),5分钟做出响应,提供远程7×24小时响应服务、1小时到达现场进行应急响应服务;重大事件(Ⅱ级),10分钟做出响应,提供远程7×24小时、2小时到达现场进行应急响应服务;较大突发事件(Ⅲ级),30分钟做出响应,提供远程7×24小时响应服务、4小时到达现场进行应急响应服务;一般性突发事件(Ⅳ级),30分钟做出响应,提供远程7×24小时响应服务、远程无法解决时,在4小时到达现场进行应急响应服务;每次故障处理完毕3个工作日内提供详细的故障处理报告。交付物《应急响应服务报告》 |
12 | 重要时期安全保障 | 服务内容在重要时间节点网络安全保障期间,提供具有丰富的应急处理能力和安全服务技术经验的工程师在线进行值守服务;对学校信息系统进行安全保障,确保系统安全稳定运行,保障系统不被攻破;在安全保障前期进行保障目标梳理、互联网资产排查梳理、渗透测试、漏洞扫描、风险暴露面缩减、演练演习及相关培训工作。在安全保障重要时期提供安全监测、溯源反制、应急处置等驻场安全运营服务,提供安全应急服务的恶意地址封堵,能够应对上万级的IP地址封禁,可基于业务保护黑白名单机制,对恶意地址进行封堵;服务期间可阻断IPv6地址,可基于态势感知的情报进行联动处理;保障后根据实战攻防情况进行安全总结,提出后续安全建设规划意见。交付物《资产盘点报告》、《漏洞扫描报告》、《渗透测试报告》、《攻防演练技术方案》、《攻防演练应急预案》、《监测日报》、《监测月报》、《攻防演练总结报告》 |
13 | 应急演练 | 服务内容调研学校面临的信息安全威胁,专项编制并提供全面的应急演练方案及专项网络安全应急预案,配套准备相关应急演练环境及物资,提供完备的演练技术服务,检验当前应急演练预案的科学性、可实施性和完整性等,并形成完整的应急演练资料,组织开展实战化应急演练,演练组织形式为实战演练,演练场景包括但不限于网页被篡改攻击、网站遭受DDOS攻击、内网ARP攻击等,提高整体风险发现、预警通报、上传下达及检验联动响应等综合能力,根据应急演练情况完善或修改应急预案;交付物《应急演练脚本》、《应急演练总结报告》 |
14 | 安全培训 | 服务内容培训内容着眼于学校对提升人员在网络安全运维技术方面的迫切需求,开展网络(安全)设备、服务器、数据库、应用系统等方面的安全操作培训,如加固、巡检,安全策略的调整,以及发生安全事故后,需要采取的技术措施等。通过运维技术培训,提高IT相关人员的技术水平,从而整体提升学校网络安全防范和处置能力。根据学校需求,组织协调各种资源,配合开展网络安全培训,全方位提升网络安全意识和网络安全技能,降低网络安全风险。安全培训将根据当前的网络安全形势,结合学校实际情况,针对指定的培训对象包括不限于学校全员、系统开发商、运维单位开展安全培训。以意识和管理为导向的安全培训,主要以意识、规范、管理、制度等方面的安全观树立和固化为主,以技术为导向的安全培训,培训主要涉及系统、网络、主机、应用、数据等方面的安全技能;交付物《信息安全培训教材》、《信息安全培训记录》 |
15 | 应用系统上线前安全评估 | 服务内容在应用系统上线入网前,通过人工结合工具的方式,对其进行安全检查,检查范围包含但不限于SQL注入、失效的身份认证和会话管理、跨站脚本(XSS)、不安全的直接对象引用、安全配置错误、敏感信息泄漏、功能级访问控制缺失、跨站请求伪造(CSRF)、使用含有已知漏洞的组件、未验证的重定向和转发等方面。通过渗透测试、基线核查、漏洞检测等方式,查找应用系统所涉及的服务器、应用软件、中间件、数据中存在的安全漏洞和配置隐患,发现应用系统存在的安全风险,并提供安全修复、优化建议,在加固完成后对其进行复测,出具系统安全风险评估相关报告文档,并为开发和管理方提供安全整改建议以及整改后的复核;交付物《XX系统上线前安全评估报告及整改建议》 |
16 | 漏洞扫描 | 服务内容通过平台结合人工的方式,使用行业内主流漏洞扫描引擎,对Web应用和主机系统进行自动化扫描,发现应用系统、操作系统、数据库、中间件、网络设备、安全设备等存在的高危、中危、低危漏洞情况。可根据资产重要性权重定制不同的漏洞深度扫描策略,深度挖掘存在的漏洞,并提供漏洞详情解读和漏洞修复建议。交付物《漏洞扫描方案》、《漏洞扫描报告》 |
17 | 基线核查 | 服务内容通过人工结合工具的方式,对学校现有的业务系统进行安全配置核查。根据《GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求》的基准进行逐项的安全配置核查,了解当前网络安全状况,发现不达标的安全配置项做好核查记录,协助学校完成相关安全整改。交付物《基线核查报告》 |
18 | APP安全评估 | 服务内容针对学校核心业务APP,通过人工结合工具的方式,运用动态分析和静态检测技术,对APP应用(客户端、服务端)进行安全评估,查找存在的安全漏洞和安全风险,并提供针对性的修复建议,确保APP应用的安全。交付物《APP安全评估报告》 |
19 | 源代码审计 | 服务内容针对学校核心业务系统,通过人工结合工具的方式,进行源代码预审计,确保预审计的准确性。在预审计的基础之上开展人工白盒测试,检查源代码中的安全漏洞、安全隐患、安全缺点、错误信息,分析并验证这些问题可能导致的安全风险,并提供对应的代码修复建议,确保系统代码层面的安全。交付物《代码审计报告》 |
20 | 数据分级分类与风险评估 | 服务内容通过人工访谈调研和工具相结合的方式对学校数据资产进行分类分级定义,具体内容如下:通过咨询、问询方式,协助学校对所有数据库,自定义数据分类规则,以便于应用工具进行分类化处理;对所有存储数据介质进行扫描发现,对数据资产进行初步归整和分类,样本元数据抽取;针对分类规则制定规则抽取数据级别,依据业务类数据重要程度定义数据级别。交付物《数据资产分类分级识别分析报告》 |
21 | 网站监测服务 | 服务内容通过专业的监测平台,对学校指定的网站进行“7*24小时”安全监测与预警通报服务,指导学校快速对各类事件进行应急处置,并根据需要导出月报。通过网站安全持续性监测服务,可以第一时间发现网站异常和安全风险,提高应急处置效率,同时减少对学校的业务和名誉影响。交付物《网站安全监测服务报告》 |
序号 | 检查因素 | 检查内容 | |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 1.具有独立承担民事责任的能力 | 1.投标人法人营业执照(副本)或事业单位法人证书(副本)或个体工商户营业执照或有效的自然人身份证明或社会团体法人登记证书(提供复印件)。 2.投标人法定代表人身份证明和法定代表人授权代表委托书。 |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 2.具有良好的商业信誉和健全的财务会计制度 | 投标人提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 3.具有履行合同所必需的设备和专业技术能力 | 投标人提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 4.有依法缴纳税收和社会保障金的良好记录 | 投标人提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 5.参加政府采购活动前三年内,在经营活动中没有重大违法记录 | 投标人提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 6.法律、行政法规规定的其他条件 | |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 7.本项目的特定资格要求 | 按第一篇“三、投标人资格要求(三)本项目的特定资格要求”的要求提交(如果有)。 |
(二) | 落实政府采购政策需满足的资格要求 | 按第一篇“三、投标人资格要求(二)落实政府采购政策需满足的资格要求”的要求提交(如果有)。 | |
(三) | 投标保证金 | 按照招标文件要求足额交纳所投包的投标保证金。 |
序号 | 评审因素 | 评审标准 | |
1 | 有效性审查 | 投标文件签署或盖章 | 投标文件上法定代表人(或其授权代表)或自然人(投标人为自然人)的签署或盖章齐全。 |
1 | 有效性审查 | 投标方案 | 每个包只能有一个方案投标。 |
1 | 有效性审查 | 报价唯一 | 只能在预算金额和最高限价内报价,只能有一个有效报价,不得提交选择性报价。 |
2 | 完整性审查 | 投标文件份数 | 投标文件正、副本数量(含电子文档)符合招标文件要求。 |
3 | 服务部分 | 投标文件内容 | 本招标文件第二篇。 |
4 | 商务部分 | 投标文件内容 | 本招标文件第三篇。 |
5 | 投标有效期 | 投标文件内容 | 投标有效期为投标截止时间起90天。 |
序号 | 评分因素及权重 | 分值 | 评分标准 | 说明 | |
1 | 投标报价(30%) | 30 | 有效的投标报价中的最低价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×价格权重×100。 | 对小微企业的价格用扣除后的价格参与评审,详见“关于小微企业报价扣除比例说明” | |
2 | 服务部分(10%) | 服务方案 | 10 | 1.结合第二篇“项目服务内容及相关要求”等采购需求内容,根据被测系统实际情况,提出项目详细计划和方案,至少应包括工作内容、组织方案、实施方案、质量管控四个部分。方案内容完全满足相应采购需求,完全包含以上要求内容,结构完整,目的依据明确,各部分内容详实合理,工作内容完善,组织方案逻辑严密,实施方案科学合理,质量管控措施科学为优秀,得10分;方案内容较为满足相应采购需求,包含以上要求内容,结构比较完整,目的依据比较明确,各部分内容比较详实合理,工作内容比较完善,组织方案逻辑比较严密,实施方案比较科学合理,质量管控措施比较科学为良好,得7分;方案内容一般满足相应采购需求,未完全包含以上要求内容,结构缺失一个部分,目的依据一般明确,各部分内容一般详实合理,工作内容一般完善,组织方案逻辑一般严密,实施方案一般科学合理,质量管控措施一般科学为一般,得4分;方案内容不满足相应采购需求,未包含以上要求内容,结构缺失两个部分及以上,目的依据不明确,各部分内容不详实合理,工作内容不完善,组织方案逻辑不严密,实施方案不科学合理,质量管控措施不科学为差。差或未提供得0分。 | 提供方案,格式自拟。 |
3 | 商务部分(60%) | 团队保障 | 30 | 1.项目负责人项目负责人具有等级保护高级测评师资质得2分,注册信息安全专业人员(CISP)资质证书得2分、网络安全能力认证(网络安全技术CCSC)得2分、国家重要信息系统保护人员证书(证书类别:CIIP-I)得2分。本项最高得8分。2.项目团队2.1项目团队中技术人员不得低于5人,其中:等级保护高级测评师至少1人以及等级保护中级测评师(若提供的为高级测评师也视为满足)至少1人,满足的得10分,不满足不得分。2.2项目团队其他成员中(项目负责人除外,2.1条已用于评分的的高级测评师除外),每增加1名等级保护高级测评师得4分,最多得4分,不增加的不得分。2.3项目团队其他成员中(项目负责人除外),具有CISP(国家注册信息安全工程师)得2分;具有国家重要信息系统保护人员证书(证书类别:CIIP-I)得2分;具有软件测试高级工程师证书的得2分;具有信息系统工程监理工程师证书的得2分,最高得8分。(注:一人多证的也可得分) | 提供:1.项目成员名单;2.证书复印件并加盖投标人鲜章,原件备查;3.投标人为其在2022年任意一月提供缴纳社保的证明材料复印件并加盖投标人鲜章,原件备查。 |
3 | 商务部分(60%) | 履约经验 | 10 | 投标人有等保测评的履约经验,每提供一个业绩得2分,本项最高得10分,没有的不得分。 | 提供合同关键页(封面、签字盖章页和能体现项目标的的页)复印件,并加盖投标人公章,原件备查。 |
3 | 商务部分(60%) | 服务能力 | 20 | 1.投标人提供质量管理体系认证(ISO9001),得5分,没有不得分。2.投标人提供信息安全管理体系认证(ISO/IEC 27001),得5分,没有不得分。3.投标人提供中国合格评定国家认可委员会(CNAS)颁发的检验机构认可证书,认可的检验能力范围为“信息系统安全等级保护”,得10分,没有不得分。 | 提供证书复印件并加盖投标人鲜章,原件备查。 |
序号 | 评分因素及权值 | 分值 | 评分标准 | 说明 | |
1 | 投标报价(30%) | 30 | 有效的投标报价中的最低价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×价格权重×100。 | 对小微企业的价格用扣除后的价格参与评审,详见“关于小微企业报价扣除比例说明”。 | |
2 | 技术部分(30%) | 服务方案 | 30 | 结合第二篇“项目服务内容及相关要求”等采购需求内容,投标人须根据采购人实际情况,提供项目技术服务方案,根据其实质内容的合理性、实用性、完整性、先进性及优劣进行评分。1、响应人对学校网络安全现状理解的准确性表述进行(优、良、一般、差)综合评价,优得5分,良得3分,一般得1分,差或未提供的得0分。2、响应人技术服务方案和学校实际情况的契合程度、方案的合理性、方案的可执行性进行(优、良、一般、差)综合评价,优得25分、良得15分、一般得5分、差或未提供方案的得0分。 | 提供服务方案,格式自拟 |
3 | 商务部分(40%) | 服务能力 | 20 | 1.投标人是中国国家信息安全漏洞库(CNNVD)技术支撑单位一级单位,得4分,否则不得分。2.投标人提供国家信息安全测评中心颁发的信息安全服务资质证书-安全工程类二级及以上得4分,没有不得分。3.投标人提供CMMI5级能力成熟度模型集成认证,得4分,没有不得分。4.投标人提供的服务工具具备漏洞库兼容性认证:具备国家CNNVD兼容性认证证书,得2分,没有不得分;具备国际CVE兼容性认证,得2分,没有不得分。5.投标人安全服务实力需得到国家级重大保障活动的检验,获得过国家级重大安全保障活动防守单位的感谢信,提供一个得2分,最多得4分。 | 提供证明材料复印件并加盖投标人鲜章,原件备查。 |
3 | 商务部分(40%) | 团队保障 | 12 | (1)投标人为本项目组建的项目服务团队的负责人,每提供一个PMP、CISP-CISE、CISP-DSG、CCSK、CDPSE、ISO27001 Foundation证书,得1分,全部提供得6分。(2)投标人为本项目组建的项目团队成员需具备较强的渗透测试能力,团队成员具备信息安全工程师职称证书且在CNVD或CNNVD上提交过原创漏洞,提供一人证明材料得3分,最多得6分。 | 提供证明材料复印件并加盖投标人鲜章,原件备查。 |
3 | 商务部分(40%) | 服务工具 | 8 | 投标人需提供完善的安全服务工具箱,并具备以下功能:1.投标人提供的服务工具应具备公安部销售许可证:网络脆弱性扫描类(增强级)。得2分,不提供不得分。2.投标人提供的服务工具能针对现网的非法外联主机进行有效检测和定位,可检测出目标设备连接智能手机热点、通过智能手机USB共享网络等违规双网卡共享外联行为。(提供工具功能截图及第三方产品测试报告并加盖鲜章)提供证明文件得2分,不提供不得分。3.投标人提供的服务工具具备漏洞验证能力,可对高危漏洞提供自动化验证功能。自动化验证不需要任何人进行参与,平台自动对漏洞进行验证、判断,并可在安全检测报表中体现。(提供工具功能截图及第三方产品测试报告并加盖鲜章)提供证明文件得2分,不提供不得分。4.投标人提供的服务工具可对现网内各类资产进行自动发现,可检测在线资产的IP、MAC、操作系统、设备类型、设备厂商、设备型号、软件版本等,并支持基于 A /B/C 段的检测目标的任务创建。(提供工具功能截图及第三方产品测试报告并加盖鲜章)提供证明文件得2分,不提供不得分。 | 提供证明材料复印件并加盖投标人鲜章,原件备查。 |
采购类型成交金额(万元) | 货物采购 | 服务采购 | 工程采购 |
100以下 | 1.5% | 1.5% | 1.0% |
100-500 | 1.1% | 0.8% | 0.7% |
500-1000 | 0.8% | 0.45% | 0.55% |
1000-5000 | 0.5% | 0.25% | 0.35% |
5000-10000 | 0.25% | 0.1% | 0.2% |
10000-100000 | 0.05% | 0.05% | 0.05% |
1000000以上 | 0.01% | 0.01% | 0.01% |
项目名称 | 数量 | 单价(元) | 总价(元) | 服务期 | 服务地点 | ||
合计人民币(小写): | |||||||
合计人民币(大写): | |||||||
一、服务要求 | |||||||
二、考核方式 | |||||||
三、付款方式: | |||||||
四、违约责任:按《中华人民共和国民法典》、《中华人民共和国政府采购法》执行,或按双方约定。 | |||||||
五、其他约定事项:1.采购文件及其补遗文件、响应文件和承诺是本合同不可分割的部分。2.本合同如发生争议由双方协商解决,60天内当事人协商不能达成协议的,可提请采购人当地仲裁机构仲裁。协商不成向需方所在人民法院提请诉讼。3.本合同一式 份, 需方 份,供方 份,具同等法律效力。4.其他: | |||||||
需方:地址:联系电话:授权代表: | 供方:地址:电话:传真:开户银行:账号:授权代表:(本栏请用计算机打印以便于准确付款) | ||||||
备注: |
投标人名称 | |||
分包号及分包名称 | 服务期 | 投标报价(小写) | |
投标报价(大写): | |||
备注: |
序号 | 名称 | 相关信息 | 数量 | 单价 | 合计 |
1 | |||||
2 | |||||
3 | |||||
4 | |||||
5 | |||||
6 | |||||
7 | |||||
8 | |||||
9 | |||||
10 | |||||
11 | …… | ||||
12 | 总计 |
序号 | 招标要求 | 投标应答 | 差异说明 |
序号 | 招标商务要求 | 投标商务应答 | 差异说明 |
项目号 | 采购执行编号 | / | |
项目名称 | |||
包号及名称 | |||
投标人名称 | |||
投标人地址 | |||
联系人 | 手机 | ||
办公电话 | 传真 | ||
购买时间 | 2022年 月 日 | ||
招标文件售价 | 人民币:300元/套(售后不退)。 | ||
备注 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
