一、项目基本情况
1、采购项目编号:YXZB-2022-00518
2、采购项目名称:河南省发展和改革委员会经济运行监测分析系统项目一体化支撑平台数据安全管理系统
3、采购方式:竞争性磋商
4、采购公告发布日期:2022年08月03日
5、评审日期:2022年08月15日
二、成交情况
供应商名称:杭州东信网络技术有限公司
供应商地址:浙江省杭州市滨江区东信大道66号研发楼A311室
成交金额:1729000元
交货期限:30日历天
质量标准:符合国家现行相关软件验收标准
质量保证期(含免费运维):竣工验收合格后2年
三、评审专家名单
杨俊一(采购人代表)、白思忠、张松道
四、代理服务收费标准及金额
收费标准:按照计价格[2002]1980号文、发改办价格[2011]534号文规定的货物标准计算,由成交人支付。
收费金额:23019元。
五、成交公告发布的媒介及成交公告期限
本次成交公告在《河南省政府采购网》、《中国招标投标公共服务平台》、《河南省电子招标投标公共服务平台》上发布。成交公告期限为1个工作日。
六、其他补充事宜
各有关当事人对成交人公示有异议的,可以在成交公告发布之日起7个工作日内以书面形式同时向采购人和采购代理机构提出质疑函(法人签字盖章并加盖单位公章),并提供相应的书面证明材料,由法定代表人或其委托代理人携带授权委托书及本人身份证原件一并提交,逾期未提交或未按照要求提交的质疑函的将不予受理。
七、凡对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名称:河南省信息中心
地址:郑东新区圃田西路154号
联 系 人:赵先生
联系电话:0371-69691724
2.采购代理机构信息
名称:河南豫信招标有限责任公司
地 址:郑州市郑东新区商务外环3号中华大厦16楼1610房间
联系人:王曾义、陈雨、石亚欣
联系方式:0371-61311921
3.项目联系方式
项目联系人:王曾义、陈雨、石亚欣
电 话:0371-61311921
2022年8月16日
- 0804-数据安全管理系统磋商文件(1).docx0804-数据安全管理系统磋商文件(1).docx
序号 | 包号 | 包名称 | 包预算(元) | 包最高限价(元) |
1 | 1 | 河南省发展和改革委员会经济运行监测分析系统项目一体化支撑平台数据安全管理系统 | 1750000 | 1750000 |
条款号 | 条 款 名 称 | 编 列 内 容 | |
1.1.2 | 采购人 | 名 称:河南省信息中心地 址:郑东新区圃田西路154号联 系 人:赵先生联系电话:0371-69691724 | |
1.1.3 | 采购代理机构 | 名 称:河南豫信招标有限责任公司地 址:郑州市郑东新区商务外环3号中华大厦19楼联 系 人:王曾义、陈雨、石亚欣联系电话:0371-61311921电子邮件:1150103176@qq.com | |
1.1.4 | 采购项目名称 | 河南省发展和改革委员会经济运行监测分析系统项目一体化支撑平台数据安全管理系统 | |
1.1.5 | 项目预算金额 | 1750000元。 | |
1.2.1 | 资金来源及比例 | 省基建资金,100%。 | |
1.2.2 | 资金落实情况 | 已落实。 | |
1.3.1 | 采购内容 | 河南省发展和改革委员会经济运行监测分析系统项目所需的“一体化支撑平台数据安全管理系统”的软件购置、部署调试、软件集成、试运行、培训、技术服务及质量保证期内运维服务等工作内容。 | |
1.3.2 | 交货期限 | 30日历天。 | |
1.3.3 | 质量标准 | 符合国家现行相关软件验收标准。 | |
1.3.4 | 质量保证期(含免费运维) | 竣工验收合格后2年。 | |
1.4.1 | 供应商资格要求 | 1.满足《中华人民共和国政府采购法》第二十二条规定;(一)具有独立承担民事责任的能力;【提供法人或者其他组织的营业执照等证明文件或者自然人的身份证明】(二)具有良好的商业信誉和健全的财务会计制度;【提供2022年以来基本账户银行出具的资信证明或者2021年度经审计的财务报告】(三)具有履行合同所必须的设备和专业技术能力;【按第六章“响应文件格式”编写的声明函】(四)有依法缴纳税收和社会保障资金的良好记录;【提供2022年任意一个月已依法缴纳税收、社会保障资金的证明材料(依法免税或不需要缴纳社会保障资金的供应商,应提供相应证明文件)】(五)参加政府采购活动前三年内,在经营活动中没有重大违法记录;【按第六章“响应文件格式”编写的声明函】(六)法律、行政法规规定的其他条件。【第(1)项由采购代理机构在首次响应文件截止时间当日查询结果为准,第(2)项、第(3)项按第六章“响应文件格式”编写的声明函】(1)在“信用中国”网站(www.creditchina.gov.cn)未被列入“失信被执行人(中国执行信息公开网)、重大税收违法失信主体”,在“中国政府采购网”(www.ccgp.gov.cn)未被列入“政府采购严重违法失信行为记录名单”;(2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动;(3)除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。2.落实政府采购政策需满足的资格要求:无。3.本项目的特定资格要求:无。 | |
1.4.2 | 是否接受联合体 | 不接受□ 接受,应满足下列要求:/联合体资质按照联合体协议约定的分工认定。 | |
1.4.3 | 供应商不得存在的其他情形 | 见第三章“评审办法”正文第3.1.2款、第3.1.3款、第3.1.4款规定。 | |
1.9.1 | 预备会 | 不召开□ 召开,召开时间:/ 召开地点:/ | |
1.9.2 | 供应商在预备会前提出问题 | 时间:/ | |
形式:/ | |||
1.9.3 | 竞争性磋商文件澄清发出的形式 | / | |
1.10.1 | 分包 | 不允许。□允许,分包内容要求:/分包金额要求:/对分包人的资质要求:/ | |
1.11.1 | 实质性要求和条件 | / | |
1.11.3 | 偏差 | □不允许允许,偏差范围:除第三章“评审办法前附表” 第2.1.2款规定外,其他条款可适当偏差。偏差幅度:/ | |
2.1 | 构成竞争性磋商文件的其他材料 | 根据本章第2.2款和第2.3款对竞争性磋商文件所作的澄清、修改,构成竞争性磋商文件的组成部分。 | |
2.2.1 | 供应商要求澄清竞争性磋商文件 | 时间:提交首次响应文件截止时间至少5日前。 | |
形式:电子邮件方式提出。电子邮箱:1150103176@qq.com | |||
2.2.2 | 竞争性磋商文件澄清发出的形式 | 在“河南省政府采购网”发布。 | |
2.2.3 | 供应商确认收到竞争性磋商文件澄清 | 时间:发布后24小时内。 | |
形式:澄清内容一经在“河南省政府采购网”发布,视为已送达供应商,并对供应商具有约束力。供应商在开启截止时间前须自行查看磋商文件的澄清,因供应商未及时查看而造成的后果自负。 | |||
2.3.1 | 竞争性磋商文件修改发出的形式 | 同2.2.2“竞争性磋商文件澄清发出的形式” | |
2.3.2 | 供应商确认收到竞争性磋商文件修改 | 时间:发布后24小时内。 | |
形式:修改内容一经在“河南省政府采购网”发布,视为已送达供应商,并对供应商具有约束力。供应商在开启截止时间前须自行查看磋商文件的修改,因供应商未及时查看而造成的后果自负。 | |||
3.1.1 | 构成响应文件的其他资料 | 见第六章“响应文件格式” | |
3.2.1 | 增值税税金的计算办法 | 按国家税务部门相关规定的计算办法计取增值税税金。 | |
3.2.3 | 报价方式 | (1)磋商报价:供应商须根据采购需求及委托人要求,结合自身技术力量、企业成本、管理水平,自主报价,总价超过最高限价的,按无效响应处理。(2)磋商报价应包括完成采购文件、采购需求、合同条款约定的全部工作内容和风险因素的所有费用。如有漏项或缺项,均视为供应商已综合考虑到磋商报价中。(3)合同形式:采用固定单价合同。(4)供应商的报价具有唯一性,采购人不接受任何选择性的报价。(5)供应商提供的所有服务均以人民币为计量币种报价,并以人民币币种签约、结算。 | |
3.2.4 | 最高限价 | □无有,最高限价:壹佰柒拾伍万元整(¥:1750000元) | |
3.2.5 | 磋商报价的其他要求 | / | |
3.3.1 | 磋商有效期 | 自开启响应文件日起90日历天 | |
3.4.1 | 磋商保证金 | 无 | |
3.5 | 资格审查资料的特殊要求 | 无□有,具体要求:/ | |
3.6.1 | 是否允许递交备选响应方案 | 不允许□允许 | |
3.7.3A(2) | 响应文件副本份数及其他要求 | 响应文件正本份数:1份(1个密封包);响应文件副本份数:2份(1个密封包);是否要求提交电子版文件:要求,提供完整响应文件电子版(Word与PDF格式)u盘1份,密封于正本密封包内。其他要求:/ | |
3.7.3A(3) | 响应文件是否需分册装订 | 不需要□需要,分册装订要求:/ | |
3.7.3(B) | 响应文件所附证书证件要求 | / | |
3.7.3(B) | 响应文件签字或盖章要求 | / | |
4.1.1(B) | 响应文件加密要求 | / | |
4.1.2 | 封套上应载明的信息 | (项目名称)响应文件在年月日时前不得开启供应商名称:日期: | |
4.2.1 | 首次响应文件截止时间 | 2022年08月15日下午 14:30 时 | |
4.2.2(A) | 递交响应文件地点 | 河南豫信招标有限责任公司16楼1625室。 | |
4.2.3 | 响应文件是否退还 | 否□是,退还时间:/ | |
5.1(A) | 开启时间和地点 | 开启时间:同首次响应文件截止时间开启地点:同递交响应文件地点 | |
6.1.1 | 磋商小组的组建 | 磋商小组构成:3人,采购人代表1人,专家2人; | |
6.3.2 | 磋商小组推荐成交候选人的人数 | 2-3名。 | |
7.1 | 成交结果公示媒介及期限 | 公示媒介:同本采购项目竞争性磋商公告发布的同一媒介。公示期限:1个工作日。 | |
7.4 | 是否授权磋商小组确定成交人 | □是否 | |
7.7.1 | 履约保证金 | 是否要求成交人提交履约保证金:□要求:履约保证金的形式:/履约保证金的金额:/不要求 | |
9 | 是否采用电子磋商评审 | 否□是,具体要求:/ | |
10. 需要补充的其他内容 | |||
10.1 成交人的确定 | |||
成交人确定按第三章“评审办法前附表”第1款“评审办法”“成交候选人排序方法”推荐的第一成交候选人,作为本采购项目的成交人。排名第一的成交候选人放弃成交、因不可抗力不能履行合同,或者被查实存在影响成交结果的违法行为等情形,不符合成交条件的,采购人可以按照磋商小组提出的成交候选人名单排序依次确定其他成交候选人为成交人,也可以重新采购。 | |||
10.2政府采购政策的说明 | |||
10.2.1 | 本次采购标的物(产品)说明:(1)是否允许采购进口产品:否。(2)核心产品:数据防泄漏。(3)政府强制采购的节能产品、信息安全产品、3C认证产品:以财政部门制定的当期或最新一期“政府采购节能产品品目清单”、“信息安全产品强制认证目录”、“强制性产品认证目录”信息内容为准。备注:供应商须根据财政部门及相关政府部门规定,确定自身报价产品是否属于政府强制采购的产品,并承担响应等相关责任及风险。 | ||
10.2.2 | 政府强制采购产品的认定:(1)节能产品:采购产品为《关于印发节能产品政府采购品目清单的通知》财库〔2019〕 19 号“节能产品政府采购品目清单”中政府强制采购节能产品的,供应商应提供有效期内的节能认证证书(认证机构:应符合《市场监管总局关于发布参与实施政府采购节能产品、环境标志产品认证机构名录的公告》[2019 年第 16 号]的“参与实施政府采购节能产品认证机构名录”),否则其响应文件将被认定为无效。(2)信息安全产品:采购产品属于信息安全产品的,根据《关于信息安全产品实施政府采购的通知》财库[2010]48 号和国家质量监督检验检疫总局、国家认证认可监督管理委员会《关于调整信息安全产品强制性认证实施要求的公告》2009 年第 33 号的规定,供应商所投产品应为经国家认证的信息安全产品,并提供由中国网络安全审查技术与认证中心(中国信息安全认证中心)按国家标准认证颁发的有效认证证书,否则其响应文件将被认定为无效。(3)3C认证产品:凡列入《市场监管总局关于优化强制性产品认证目录的公告》(2020年第18号)的产必须提供通过国家3C认证的有关证明材料,否则其响应文件将被认定为无效。 | ||
10.2.3 | 政府优先采购产品的认定:凡属于“节能清单”中非标记“★”产品【提供经“机构名录”中认证机构出具的产品认证证书】或“环境标志产品政府采购品目清单”范围内的产品【提供有效的环境标志产品认证证书】或“财政部国家发改委信息产业部关于印发无线局域网产品政府采购实施意见的通知财库[2005]366号”无线局域网产品清单的产品,应予以优先采购。 | ||
10.2.4 | 《政府采购促进中小企业发展管理办法》须明确的内容:(1)是否为专门面向中小企业的预留份额的采购项目或者采购包:否。(2)供应商不得以联合体形式参加或者合同分包。(3)价格扣除比例或者价格分加分比例:10%。(4)享受扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。(5)采购人对中小企业在资金支付期限、预付款比例等方面的优惠措施:见合同草案条款。(6)采购标的对应的中小企业划分标准所属行业:软件和信息技术服务业。 | ||
10.2.5 | 小微企业的认定标准:本节内容摘自《关于印发《政府采购促进中小企业发展管理办法》的通知》(财库〔2020〕46号)第四条 在政府采购活动中,供应商提供的货物、工程或者服务符合下列情形的,享受本办法规定的中小企业扶持政策:(一)在货物采购项目中,货物由中小企业制造,即货物由中小企业生产且使用该中小企业商号或者注册商标;(二)在工程采购项目中,工程由中小企业承建,即工程施工单位为中小企业;(三)在服务采购项目中,服务由中小企业承接,即提供服务的人员为中小企业依照《中华人民共和国劳动合同法》订立劳动合同的从业人员。在货物采购项目中,供应商提供的货物既有中小企业制造货物,也有大型企业制造货物的,不享受本办法规定的中小企业扶持政策。以联合体形式参加政府采购活动,联合体各方均为中小企业的,联合体视同中小企业。其中,联合体各方均为小微企业的,联合体视同小微企业。 | ||
小微企业认定标准:出具《中小企业声明函》。残疾人福利性单位认定标准:出具《残疾人福利性单位声明函》。监狱企业的认定标准:省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。相关风险:提供虚假证明材料后果:供应商为取得上述身份而提供虚假证明材料,在评审过程中发现的,按无效响应处理;已取得成交资格的,无论该行为是否影响成交,均取消其成交资格;该供应商还应承担由此引起的其他经济、法律责任。出现此种情形时,采购人、采购代理机构将有关情况上报政府采购监管部门,由监管部门按有关规定对其进行相应处罚。 | |||
10.3知识产权 | |||
构成本竞争性磋商文件各个组成部分的文件,未经采购人书面同意,供应商不得擅自复印和用于非本磋商项目所需的其他目的。采购人全部或者部分使用未成交人响应文件的技术成果或技术方案时,需征得其书面同意,并不得擅自复印或提供给第三人。 | |||
10.4磋商的终止 | |||
出现下列情形之一的,采购人或者采购代理机构应当终止竞争性磋商采购活动,并通知所有参与磋商的供应商:(1)因情况变化,不再符合规定的竞争性磋商采购方式适用情形的;(2)出现影响采购公正的违法、违规行为的;(3)在采购过程中符合要求的供应商或者报价未超过采购预算的供应商不足3家的(市场竞争不充分的科研项目,以及需要扶持的科技成果转化项目,政府购买服务项目(含政府和社会资本合作项目)除外,提交最后报价的供应商可以为2家);(4)采购活动中因重大变故,采购任务取消的。 | |||
10.5同义词语 | |||
构成竞争性磋商文件组成部分的“合同草案条款”、“采购需求”等章节中出现的措辞“委托人”和“受托人”,在磋商阶段应当分别按“采购人”和“供应商”进行理解。 | |||
10.6监 督 | |||
监督部门:河南省信息中心 | |||
10.7解释权 | |||
构成本竞争性磋商文件的各个组成文件应互为解释,互为说明;除竞争性磋商文件中有特别规定外,仅适用于磋商阶段的规定,按竞争性磋商公告、供应商须知、评审办法、响应文件格式的先后顺序解释;同一组成文件中就同一事项的规定或约定不一致的,以编排顺序在后者为准;同一组成文件不同版本之间有不一致的,以形成时间在后者为准。按本款前述规定仍不能形成结论的,由采购人负责解释。 | |||
10.8采购代理服务费 | |||
采购代理收费标准:成交人以转账形式支付,按照计价格[2002]1980号文、发改办价格[2011]534号文规定的货物标准计算。场地费1000元,由成交人支付。收款单位:河南豫信招标有限责任公司 开户银行:上海浦东发展银行郑州分行帐号:7 6010 1548 0000 1876备 注:汇款时务必在备注栏或附言栏注明(项目名称简写)代理服务费/场地使用费。 |
条款号 | 评审因素 | 评审标准 | ||
1 | 评审方法 | 成交候选人排序方法 | 单一产品采购项目,供应商提供相同品牌产品且通过资格审查、符合性审查的不同供应商参加同一合同项下磋商的,按一家供应商计算,评审后得分最高的同品牌供应商获得成交推荐资格;评审得分相同的,按照最后报价由低到高的顺序推荐。评审得分且最后报价相同的,由采购人采取随机抽取方式确定,其他同品牌供应商不作为成交候选人。非单一产品采购项目,多家供应商提供的核心产品品牌相同的,按上述规定处理。 | |
2.1.1 | 资格评审标准 | 1.满足《中华人民共和国政府采购法》第二十二条规定; | (一)具有独立承担民事责任的能力;【提供法人或者其他组织的营业执照等证明文件或者自然人的身份证明】 | |
(二)具有良好的商业信誉和健全的财务会计制度;【提供2022年以来基本账户银行出具的资信证明或者2021年度经审计的财务报告】 | ||||
(三)具有履行合同所必须的设备和专业技术能力;【按第六章“响应文件格式”编写的声明函】 | ||||
(四)有依法缴纳税收和社会保障资金的良好记录;【提供2022年任意一个月已依法缴纳税收、社会保障资金的证明材料(依法免税或不需要缴纳社会保障资金的供应商,应提供相应证明文件)】 | ||||
(五)参加政府采购活动前三年内,在经营活动中没有重大违法记录;【按第六章“响应文件格式”编写的声明函】 | ||||
(六)法律、行政法规规定的其他条件。【第(1)项由采购代理机构在首次响应文件截止时间当日查询结果为准,第(2)项、第(3)项按第六章“响应文件格式”编写的声明函】(1)在“信用中国”网站(www.creditchina.gov.cn)未被列入“失信被执行人(中国执行信息公开网)、重大税收违法失信主体”,在“中国政府采购网”(www.ccgp.gov.cn)未被列入“政府采购严重违法失信行为记录名单”;(2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动;(3)除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。 | ||||
2.落实政府采购政策需满足的资格要求:无。 | ||||
3.本项目的特定资格要求:无。 | ||||
备注:上述要求的资格证明材料均以响应文件所附电子文档内容为准。 | ||||
2.1.2 | 符合性审查评审标准 | 供应商名称 | 与营业执照一致 | |
响应文件签字盖章 | 按第六章“响应文件格式”要求签署盖章 | |||
响应内容 | 符合第二章“供应商须知”第1.3.1项规定 | |||
交货期限 | 符合第二章“供应商须知”第1.3.2项规定 | |||
质量标准 | 符合第二章“供应商须知”第1.3.3项规定 | |||
质量保证期 | 符合第二章“供应商须知”第1.3.4项规定 | |||
磋商有效期 | 符合第二章“供应商须知”第3.3.1项规定 | |||
磋商价格 | 符合第二章“供应商须知”第3.2项规定 | |||
权利义务 | 符合竞争性磋商文件规定的实质性要求和条件 | |||
条款号 | 条款内容 | 编列内容 | ||
2.2.1 | 分值构成(总分100分) | 技术部分:60分报价部分:20分商务部分:20分 | ||
2.2.2 | 磋商基准价计算方法 | 采用:低价优先法计算,即满足磋商文件要求且最后报价最低(含小微企业折扣后的最终评分价)的供应商的价格为磋商基准价,其价格分为满分。落实政府采购政策进行价格调整的,对符合政府采购政策的有效磋商报价(最后报价),按照下列执行政策价格折扣幅度(%)计算最终评分价,并参与磋商基准价和磋商报价得分分值计算。小型和微型企业(含监狱企业、残疾人福利性单位):10%小型和微型企业(含监狱企业、残疾人福利性单位)最终评分价=最后报价×(1-10%) | ||
2.2.3 | 磋商报价的偏差率计算公式 | / | ||
条款号 | 评分因素 | 评分标准 | ||
2.2.4(1) | 技术部分评分标准(60分) | 项目需求分析(3分) | 根据供应商对项目需求分析的合理性、完整性、可行性等内容的综合评定。(1)需求分析内容合理、全面、切实可行的得3分;(2)需求分析内容较合理、较全面、基本可行的得2分;(3)需求分析内容欠合理、不够全面的得1分。 | |
总体设计(5分) | 根据本项目采购文件技术要求提出包括总体设计思路、总体框架、业务流程、安全设计等方面的系统总体设计方案。(1)总体设计科学严谨、层次分明、逻辑清晰、内容完整的得5分;(2)总体架构设计较科学严谨、层次分明、逻辑清晰、内容较完整的得3分;(3)总体架构设计基本科学严谨、层次分明、逻辑清晰、内容基本完整的得1分。 | |||
软件技术指标(35分) | 软件主要技术指标全部满足或优于“第五章采购需求”“性能指标”的得35分,每有1项“★”指标不满足采购需求的扣2分,扣完为止;其他非“★”项指标,每有1项指标不满足采购需求的扣1分,扣完为止。备注:供应商须提供软件厂商公开发布的印刷(官网)资料或产品说明书或第三方机构检测/测试报告或加盖厂商公章的证明等技术支持资料。“★”项指标为证书的须提供相关证书的电子文档。 | |||
实施方案(5分) | (1)实施方案对系统进度计划、组织保障、测试计划、集成计划、验收等方面描述清晰、合理,保障措施完备、可行的得5分;(2)实施方案对系统进度计划、组织保障、测试计划、集成计划、验收等方面描述较清晰、合理,保障措施一般的得3分;(3)实施方案对系统进度计划、组织保障、测试计划、集成计划、验收等方面描述基本清晰、合理,保障措施需改进、提高的得1分。 | |||
部署运行(3分) | (1)系统能基于河南省政务云平台部署,支持基于跨域交换系统的数据交换,部署运行方案包含系统所需应用服务器、数据库服务器数量及其部署方式、网络带宽要求、网络平台性能要求以及所需软件配置等要求,方案紧密贴合项目情况的得3分;(2)系统能基于河南省政务云平台部署,支持基于跨域交换系统的数据交换,部署运行方案包含系统所需应用服务器、数据库服务器数量及其部署方式、网络带宽要求、网络平台性能要求以及所需软件配置等要求,方案较为贴合项目情况的得2分;(3)系统能基于河南省政务云平台部署,支持基于跨域交换系统的数据交换,部署运行方案包含系统所需应用服务器、数据库服务器数量及其部署方式、网络带宽要求、网络平台性能要求以及所需软件配置等要求,方案基本贴合项目情况的得1分。 | |||
培训方案(4分) | 培训方案服务内容包括但不限于:系统操作培训、流程配置培训、系统维护培训等;(1)培训方式、培训内容、培训课时细化明确,针对性强,师资雄厚的得4分;(2)培训方式、培训内容、培训课时较细化明确,具备一定针对性,师资良好的得2分;(3)培训方式、培训内容、培训课时基本明确,针对性较差,师资一般的得1分。 | |||
运维售后服务(5分) | 供应商须为本项目提供整体2年免费质量保证服务(含免费运维、免费升级等),承诺质保期内免费提供至少2名工程师驻场服务。质保期自本项目完成竣工验收之日起开始计算。(详见“第五章采购需求-运维售后服务”)。(1)供应商编制的“运维售后服务方案”优于第五章“采购需求-运维售后服务”要求的得5分;(2)供应商编制的“运维售后服务方案”符合第五章“采购需求-运维售后服务”要求的得3分;(3)供应商编制的“运维售后服务方案”基本符合第五章“采购需求-运维售后服务”要求的得1分。 | |||
备注:上述评分因素缺项或不符合磋商文件要求的,该项得0分。 | ||||
2.2.4(2) | 报价部分评分标准(20分) | 磋商报价 | 磋商报价得分 =(磋商基准价 ÷ 最后磋商报价)×20说明:评分计算最终保留两位小数(第三位四舍五入) | |
2.2.4(3) | 商务部分评分标准(20分) | 企业实力(8分) | 供应商具有有效的信息安全管理体系认证证书(27001)、ISO/IEC 20000-1服务管理体系认证证书、质量管理体系ISO9001认证、ITSS信息技术服务标准证书,每具有一个证书得2分,最高得8分。【提供相关证明文件或证书】备注:上述证件均以响应文件所附证书电子文档为准。 | |
企业业绩(6分) | 供应商2020年以来承担过类似信息安全相关项目或服务业绩,每提供1份合同证明得2分,最高得6分。备注:须提供项目合同关键页及验收证明材料的电子文档,时间以合同签订时间为准。 | |||
拟投入项目团队人员配置(6分) | 拟投入项目团队人数不少于6人(含项目负责人1名,技术负责人1名、技术人员不少于4人)。(1)项目负责人具有PMP证书或信息系统项目管理师得1分。(2)技术负责人具有CISP的得1分。(3)技术人员:参与本项目其他成员须持有网络工程师或数据库系统工程师或信息安全工程师证书的,每有1人得1分,最高得4分。拟投入项目团队人员必须为供应商现有在职人员,技术人员同一人具有多个证书的按1个证书计算。备注:须提供2022年以来供应商为其缴纳社保的证明材料、个人专业资格证书等证明材料的电子文档,并加盖供应商公章,否则不得分。 |
序号 | 软件名称 | 软件厂商 | 品牌及型号 | 单位 | 数量 | 单价(元) | 总价(元) |
1 | 网站威胁防护 | 套 | 2 | ||||
2 | 终端安全防护 | 套 | 1 | ||||
3 | 数据库审计 | 套 | 1 | ||||
4 | 数据脱敏(静态) | 套 | 1 | ||||
5 | 数据防泄漏 | 套 | 1 | ||||
6 | 数据访问控制 | 套 | 2 | ||||
总价(大写): |
产品 | 性能指标 | 单位 | 数量 | 备注 |
网站威胁防护 | ★1、性能参数:HTTP应用层吞吐量不低于1.5Gbps,HTTP新建连接数不低于1万,HTTPAPI(XML)应用层吞吐量不低于1.2Gbps;保护网站站点数量无限制。2、支持IPv4/IPv6双栈工作模式,支持HTTP、HTTPS协议流量检测;支持自定义Web应用防护规则;支持以安全策略模板方式快速部署安全策略。支持HTTP应用隐藏,支持过滤HTTP响应报文头,支持替换服务器出错页面。4、支持基于语义引擎的Web攻击检测;支持受信代理IP,能通过ClientIP、X-Forwarded-For、Cdn-Src-Ip等字段获取源地址,支持日志记录;5、支持Web权限控制,支持自定义文件上传类型过滤,防止通过修改文件后缀名绕过检测;★6、为保障产品安全性,所投产品厂商需获得CS-CMMI5云安全能力成熟度集成。(提供证明文件并加盖原厂公章) | 套 | 2 | |
终端安全防护 | ★1、支持采集云主机的虚拟网卡流量及系统日志;支持常见的windows/Linux及主流国产操作系统,支持入侵检测、基线检查、弱密码、漏洞检测等。产品包含服务端管理平台,提供200个以上可管理终端授权。支持对恶意命令、异常编码绕过命令进行检测,实时告警,并提供详细进程树信息;支持主机资源状态监控。支持可疑外联事件告警;支持ssh端口转发检测;支持对多种系统及应用进行弱密码检测;支持Linux下的反弹shell行为实时检测、告警,告警信息。4、支持扫描行为检测,支持对TCPCONNECT、SYN、FIN扫描方式实时检测。5、支持基于语法分析、AI检测等技术对Webshell后门文件实时检测,能够识别Webshell程序变形、绕过,支撑提供文件md5值、下载路径等信息。6、具备威胁展示功能,支持展示安全事件、安全风险,并根据搜集、统计的安全事件数据,可展示安全趋势。★7、为保证产品在主机防护方面的可靠性,要求所投产品厂家需为国家信息安全漏洞库CNNVD一级技术支撑单位。(提供证明文件并加盖原厂公章)★8、要求所投产品的生产厂商具有中国通信企业协会颁发的《应急响应(一级)》证书。(提供证明文件并加盖原厂公章) | 套 | 1 | |
数据库审计 | ★1、性能要求:数据库流量(单向)不低于600Mb/s,SQL处理性能不低于120000条/s;SQL日志存储数据不低于200亿条;虚拟机使用Agent模式:数据库流量(单向)不低于500Mb/s,SQL处理性能不低于8000条/s。支持MySQL、PostgreSQL、SQLServer及主流国产数据库等;支持分布式数据库:Hive等;提供不少于20个数据库实例授权。支持IPv4、IPv6网络环境部署。能够进行数据库威胁分析:支持数据库泄密分析、图形化泄密轨迹分析,能够通过数据库风险、数据窃取、受攻击业务系统、外发数据人员、风险次数等维度实时监控数据威胁态势,并提供分析视图。4、支持集中管理,可集中管理多台审计设备,实现统一配置、统一报表、统一查询。5、支持基于数据库条件的统计查询,支持统计分析下钻、支持业务系统元素统计查询,支持统计趋势查询分析、风险级别查询分析,支持通过多SQL语句的统计查询;支持精细化日志秒级查询。6、支持Syslog告警、SNMPtrap告警、邮件告警,短信告警。★7、为保障售后服务,所投产品厂商需为国家互联网应急中心网络安全应急服务支撑单位。(提供证明文件并加盖原厂公章) | 套 | 1 | |
数据脱敏(静态) | ★1、支持MySQL、PostgreSQL、SQLServer等主流数据库及主流国产数据库的脱敏、支持大数据Hadoop Hive。支持至少20个数据库实例授权。2、内置敏感字段识别规则,支持自定义敏感信息发现规则;支持自定义混合敏感数据发现规则;支持常用脱敏规则;支持自定义脱敏规则。3、支持多种脱敏模式,支持字段类型级别的映射和转换:支持文本文件脱敏到文本文件、支持文本文件脱敏到数据库、支持数据库脱敏到数据库、支持数据库脱敏到文本文件、支持各类数据库之间的异构脱敏;支持数据不落地脱敏,脱敏系统不留存脱敏前后的数据。4、数据库脱敏系统保证脱敏前后的数据特征不变,保证脱敏结果的唯一性,保持数据脱敏后的关联关系;具备复合数据处理能力,支持一个单元格内多敏感组合数据的脱敏。5、支持审计日志记录,能够记录用户登录、脱敏任务、系统操作等日志。6、支持用户权限管理,可设置数据源对应关系,数据库授权到schema级别,文件服务器授权到目录级别。7、支持自身系统性能监控,能够对CPU、内存、磁盘状态进行实时监控。★8、为保障产品厂商持续稳定的应急响应能力,所投产品厂商应为2017年以来连续三届国家级网络安全应急支撑单位。(提供证明文件并加盖原厂公章)★9、所投产品厂商符合《信息系统建设和服务能力评估体系能力要求》,能力达到优秀级(CS4)及以上。(提供证明文件并加盖原厂公章) | 套 | 1 | |
数据防泄漏 | ★1、支持宽带性能不低于2.5G/s,并发连接数不低于250万。可通过机器学习形成敏感数据内容识别规则;支持精确指纹、相似度指纹、图片相似度等识别方式;支持对敏感数据进行精确校验;支持点滴式泄露规则,能够监测和分析用户风险行为。可识别多层嵌套文档以及多层压缩文件(至少满足3层)。4、支持监控文件打开、内容拷贝粘贴、USB拷贝、网络发送、网络共享、IM附件粘贴、邮箱附件拖拽发送、文件打印、截屏拷屏行为。支持对终端屏幕设置水印,对于截屏、拍照等泄露方式可追溯查找泄露源。支持对终端外设端口、MTP协议进行禁止使用控制。支持终端触发风险操作时终端桌面截屏溯源。5、支持根据组织机构、用户、用户组下发不同的策略;支持基于角色的事件管理;事件/日志数据库能够设置访问权限。支持智能用户行为分析。支持管理员多层级权限,设置管理的范围。支持用户角色关联、普通用户提权等管理功能。6、支持高级组合条件查询。支持安全事件的过滤和多维度关联分析。7、支持终端客户端完全静默安装。支持产品快速巡检,设备资源监控。★8、信息安全服务资质认证证书(风险评估二级及以上)(提供证明文件并加盖原厂公章) | 套 | 1 | 核心产品 |
数据访问控制 | ★1、SQL处理能力不低于40000条/s;日志存储能力不低于50亿条(1TB本地存储)。支持MySQL、PostgreSQL、SQLServer及主流国产数据库等;支持分布式数据库:Hive等主流数据库防护和审计。2、支持IPv4或IPv6网络环境下透明串联和代理模式部署。3、支持分用户制定不同的数据访问策略,支持数据库防火墙代理和透明模式;支持agent部署模式,能够显示Agent连接状态。4、支持数据库访问记录关键信息;支持对SQL语句执行结果、执行时间、执行异常等数据库操作响应信息的审计;支撑通过关联技术,对应用服务器的真实用户/用户组的操作行为进行细粒度审计;5、支持访问控制功能,支持监测常规SQL操作类型,包括Select、Insert、Update、Delete等,能够支持基于表、视图对象、列的权限控制;支持自动发现敏感数据,便于进行用户权限控制;支持主动监控数据库活动。6、支持业务智能感知能力,能够自动分析应用程序访问数据库的行为特征,自动建立安全访问规则,对异常SQL行为进行跟踪和阻断。7、支持数据在线脱敏,支持前缀明文的脱敏方式,能够根据权限设置不同的脱敏方式。8、支持对数据库安全检测及准确评估;支持服务扫描和发现功能;支持对数据库服务器的扫描。9、支持数据库状态可视化监控;内置自动告警设置,支持用户设定威胁自动告警。10、支持SQL关键字翻译功能,支持将审计记录中SQL语句关键字翻译成中文;支持将审计日志的敏感字段进行模糊化处理,防止敏感数据泄漏;支持管理员权限设置和分权管理。★11、具备《中国国家信息安全产品认证证书》(增强级)(提供文件证明)★12、信息安全服务资质认证证书(风险评估二级及以上)(提供证明文件并加盖原厂公章) | 套 | 2 | |
上述产品还需同时满足的其他要求:★支持镜像和容器方式部署在虚拟环境和云平台中,适配河南省政务云平台(提供原厂承诺文件并加盖公章)。 |
项目名称 | 河南省发展和改革委员会经济运行监测分析系统项目一体化支撑平台数据安全管理系统 | |
供应商 | ||
首次磋商报价 | 大写: | 小写: |
响应内容 | 河南省发展和改革委员会经济运行监测分析系统项目所需的“一体化支撑平台数据安全管理系统”的软件购置、部署调试、软件集成、试运行、培训、技术服务及质量保证期内运维服务等工作内容。 | |
交货期限 | 日历天 | |
质量标准 | 符合国家现行相关软件验收标准。 | |
质量保证期(含免费运维) | 竣工验收合格后2年。 | |
磋商有效期 | 自开启响应文件日起90日历天 | |
磋商价格 | 我方报价已包含竞争性磋商文件规定计取的所有费用。增值税税金的计算方法:按国家税务部门相关规定的计算办法计取增值税税金。 | |
权利义务 | 我方完全响应竞争性磋商文件规定的实质性要求和条件。 | |
项目负责人 | (姓名) | |
备注: | 我方承诺:如我方成交,将按照竞争性磋商文件规定的标准,向采购代理机构支付代理服务费。 |
序号 | 软件名称 | 报价产品主要技术指标(需与本节“六、技术部分”(3)报价产品技术指标响应表及技术支持资料)填写的报价产品技术指标保持一致) | 软件厂商 | 品牌型号 | 单位 | 数量 | 单价(元) | 合价=数量×单价(元) | 是否属于小型、微型企业制造(填是/否) | 是否属政府采购节能产品、环境标志产品(填是/否) |
1 | 网站威胁防护 | 套 | 2 | 否 | ||||||
2 | 终端安全防护 | 套 | 1 | 否 | ||||||
3 | 数据库审计 | 套 | 1 | 否 | ||||||
4 | 数据脱敏(静态) | 套 | 1 | 否 | ||||||
5 | 数据防泄漏 | 套 | 1 | 否 | ||||||
6 | 数据访问控制 | 套 | 2 | 否 | ||||||
总价(元) |
供应商名称 | |||||||
注册地址 | 邮政编码 | ||||||
联系方式 | 联系人 | 电话 | |||||
传真 | 网址 | ||||||
法定代表人 | 姓名 | 电话 | |||||
成立日期 | 员工总人数: | ||||||
营业执照号 | 其中 | 高级职称人员 | |||||
注册资金 | 中级职称人员 | ||||||
开户银行 | 技术人员数量 | ||||||
账号 | 技工 | ||||||
经营范围 | |||||||
备注 |
序号 | 软件名称 | 采购文件要求的主要技术指标 | 偏离情况及说明 | 报价产品技术指标。 |
1 | 网站威胁防护 | ★1、性能参数:HTTP应用层吞吐量不低于1.5Gbps,HTTP新建连接数不低于1万,HTTPAPI(XML)应用层吞吐量不低于1.2Gbps;保护网站站点数量无限制。2、支持IPv4/IPv6双栈工作模式,支持HTTP、HTTPS协议流量检测;支持自定义Web应用防护规则;支持以安全策略模板方式快速部署安全策略。支持HTTP应用隐藏,支持过滤HTTP响应报文头,支持替换服务器出错页面。4、支持基于语义引擎的Web攻击检测;支持受信代理IP,能通过ClientIP、X-Forwarded-For、Cdn-Src-Ip等字段获取源地址,支持日志记录;5、支持Web权限控制,支持自定义文件上传类型过滤,防止通过修改文件后缀名绕过检测;★6、为保障产品安全性,所投产品厂商需获得CS-CMMI5云安全能力成熟度集成。(提供证明文件并加盖原厂公章) | ||
2 | 终端安全防护 | ★1、支持采集云主机的虚拟网卡流量及系统日志;支持常见的windows/Linux及主流国产操作系统,支持入侵检测、基线检查、弱密码、漏洞检测等。产品包含服务端管理平台,提供200个以上可管理终端授权。支持对恶意命令、异常编码绕过命令进行检测,实时告警,并提供详细进程树信息;支持主机资源状态监控。支持可疑外联事件告警;支持ssh端口转发检测;支持对多种系统及应用进行弱密码检测;支持Linux下的反弹shell行为实时检测、告警,告警信息。4、支持扫描行为检测,支持对TCPCONNECT、SYN、FIN扫描方式实时检测。5、支持基于语法分析、AI检测等技术对Webshell后门文件实时检测,能够识别Webshell程序变形、绕过,支撑提供文件md5值、下载路径等信息。6、具备威胁展示功能,支持展示安全事件、安全风险,并根据搜集、统计的安全事件数据,可展示安全趋势。★7、为保证产品在主机防护方面的可靠性,要求所投产品厂家需为国家信息安全漏洞库CNNVD一级技术支撑单位。(提供证明文件并加盖原厂公章)★8、要求所投产品的生产厂商具有中国通信企业协会颁发的《应急响应(一级)》证书。(提供证明文件并加盖原厂公章) | ||
3 | 数据库审计 | ★1、性能要求:数据库流量(单向)不低于600Mb/s,SQL处理性能不低于120000条/s;SQL日志存储数据不低于200亿条;虚拟机使用Agent模式:数据库流量(单向)不低于500Mb/s,SQL处理性能不低于8000条/s。支持MySQL、PostgreSQL、SQLServer及主流国产数据库等;支持分布式数据库:Hive等;提供不少于20个数据库实例授权。支持IPv4、IPv6网络环境部署。能够进行数据库威胁分析:支持数据库泄密分析、图形化泄密轨迹分析,能够通过数据库风险、数据窃取、受攻击业务系统、外发数据人员、风险次数等维度实时监控数据威胁态势,并提供分析视图。4、支持集中管理,可集中管理多台审计设备,实现统一配置、统一报表、统一查询。5、支持基于数据库条件的统计查询,支持统计分析下钻、支持业务系统元素统计查询,支持统计趋势查询分析、风险级别查询分析,支持通过多SQL语句的统计查询;支持精细化日志秒级查询。6、支持Syslog告警、SNMPtrap告警、邮件告警,短信告警。★7、为保障售后服务,所投产品厂商需为国家互联网应急中心网络安全应急服务支撑单位。(提供证明文件并加盖原厂公章) | ||
4 | 数据脱敏(静态) | ★1、支持MySQL、PostgreSQL、SQLServer等主流数据库及主流国产数据库的脱敏、支持大数据Hadoop Hive。支持至少20个数据库实例授权。2、内置敏感字段识别规则,支持自定义敏感信息发现规则;支持自定义混合敏感数据发现规则;支持常用脱敏规则;支持自定义脱敏规则。3、支持多种脱敏模式,支持字段类型级别的映射和转换:支持文本文件脱敏到文本文件、支持文本文件脱敏到数据库、支持数据库脱敏到数据库、支持数据库脱敏到文本文件、支持各类数据库之间的异构脱敏;支持数据不落地脱敏,脱敏系统不留存脱敏前后的数据。4、数据库脱敏系统保证脱敏前后的数据特征不变,保证脱敏结果的唯一性,保持数据脱敏后的关联关系;具备复合数据处理能力,支持一个单元格内多敏感组合数据的脱敏。5、支持审计日志记录,能够记录用户登录、脱敏任务、系统操作等日志。6、支持用户权限管理,可设置数据源对应关系,数据库授权到schema级别,文件服务器授权到目录级别。7、支持自身系统性能监控,能够对CPU、内存、磁盘状态进行实时监控。★8、为保障产品厂商持续稳定的应急响应能力,所投产品厂商应为2017年以来连续三届国家级网络安全应急支撑单位。(提供证明文件并加盖原厂公章)★9、所投产品厂商符合《信息系统建设和服务能力评估体系能力要求》,能力达到优秀级(CS4)及以上。(提供证明文件并加盖原厂公章) | ||
5 | 数据防泄漏 | ★1、支持宽带性能不低于2.5G/s,并发连接数不低于250万。可通过机器学习形成敏感数据内容识别规则;支持精确指纹、相似度指纹、图片相似度等识别方式;支持对敏感数据进行精确校验;支持点滴式泄露规则,能够监测和分析用户风险行为。可识别多层嵌套文档以及多层压缩文件(至少满足3层)。4、支持监控文件打开、内容拷贝粘贴、USB拷贝、网络发送、网络共享、IM附件粘贴、邮箱附件拖拽发送、文件打印、截屏拷屏行为。支持对终端屏幕设置水印,对于截屏、拍照等泄露方式可追溯查找泄露源。支持对终端外设端口、MTP协议进行禁止使用控制。支持终端触发风险操作时终端桌面截屏溯源。5、支持根据组织机构、用户、用户组下发不同的策略;支持基于角色的事件管理;事件/日志数据库能够设置访问权限。支持智能用户行为分析。支持管理员多层级权限,设置管理的范围。支持用户角色关联、普通用户提权等管理功能。6、支持高级组合条件查询。支持安全事件的过滤和多维度关联分析。7、支持终端客户端完全静默安装。支持产品快速巡检,设备资源监控。★8、信息安全服务资质认证证书(风险评估二级及以上)(提供证明文件并加盖原厂公章) | ||
6 | 数据访问控制 | ★1、SQL处理能力不低于40000条/s;日志存储能力不低于50亿条(1TB本地存储)。支持MySQL、PostgreSQL、SQLServer及主流国产数据库等;支持分布式数据库:Hive等主流数据库防护和审计。2、支持IPv4或IPv6网络环境下透明串联和代理模式部署。3、支持分用户制定不同的数据访问策略,支持数据库防火墙代理和透明模式;支持agent部署模式,能够显示Agent连接状态。4、支持数据库访问记录关键信息;支持对SQL语句执行结果、执行时间、执行异常等数据库操作响应信息的审计;支撑通过关联技术,对应用服务器的真实用户/用户组的操作行为进行细粒度审计;5、支持访问控制功能,支持监测常规SQL操作类型,包括Select、Insert、Update、Delete等,能够支持基于表、视图对象、列的权限控制;支持自动发现敏感数据,便于进行用户权限控制;支持主动监控数据库活动。6、支持业务智能感知能力,能够自动分析应用程序访问数据库的行为特征,自动建立安全访问规则,对异常SQL行为进行跟踪和阻断。7、支持数据在线脱敏,支持前缀明文的脱敏方式,能够根据权限设置不同的脱敏方式。8、支持对数据库安全检测及准确评估;支持服务扫描和发现功能;支持对数据库服务器的扫描。9、支持数据库状态可视化监控;内置自动告警设置,支持用户设定威胁自动告警。10、支持SQL关键字翻译功能,支持将审计记录中SQL语句关键字翻译成中文;支持将审计日志的敏感字段进行模糊化处理,防止敏感数据泄漏;支持管理员权限设置和分权管理。★11、具备《中国国家信息安全产品认证证书》(增强级)(提供文件证明)★12、信息安全服务资质认证证书(风险评估二级及以上)(提供证明文件并加盖原厂公章) | ||
上述产品还需同时满足的其他要求 | ★支持镜像和容器方式部署在虚拟环境和云平台中,适配河南省政务云平台(提供原厂承诺文件并加盖公章)。 |
序号 | 本项目任职 | 姓名 | 证书名称 | 专业 | 备注 |
姓名 | 年龄 | 学历 | |||
职务 | 拟在本项目任职 | 项目负责人 | |||
拥有的证书名称 | |||||
毕业学校 | 年毕业于学校专业 | ||||
主要工作经历 | |||||
时间 | 参加过的类似项目名称 | 项目概况说明 | 发包人及联系电话 | ||
岗位名称 | |
姓名 | 年龄 |
性别 | 毕业院校 |
学历和专业 | 毕业时间 |
拥有的证书名称 | |
主要工作业绩及担任的主要工作 |
序号 | 项目名称 | 承担的工作 | 合同价格 | 合同签订时间 | 项目联系方式 |
序号 | 竞争性磋商文件条款号 | 竞争性磋商文件内容 | 响应文件内容 | 原因说明 |
1 | ||||
声明:本响应文件完全响应竞争性磋商文件/合同所有条款的要求,无偏差。 |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
