受[南通市市域社会治理现代化指挥中心]的委托,南通市政府采购中心就[南通市市域社会治理现代化指挥中心网络安全服务采购项目](项目编号:Z320601220425(CS181))进行竞争性磋商采购,欢迎符合条件的供应商参加磋商。
项目概况
项目概况
南通市市域社会治理现代化指挥中心网络安全服务采购项目的潜在供应商应在南通市公共资源交易平台获取采购文件,并于2022年11月28日10点00分(北京时间)前提交响应文件。
一、项目基本情况
项目编号:Z320601220425(CS181)
项目名称:南通市市域社会治理现代化指挥中心网络安全服务采购项目
项目类型:服务
所属行业:软件和信息技术服务业
预算金额:78万元
项目分为三个包段,其中包1预算53万;包2预算15万;包3预算10万;超过各包预算为无效投标;各包采用可兼投不可兼中原则,按包1、包2、包3顺序依次评审并确定成交人。
采购需求:详见磋商文件,请仔细研究。
合同履行期限:合同签订后一年。
本项目是否接受联合体投标:否。
二、供应商的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:本项目各包均属于专门面向中小企业采购的项目,供应商应为中小微企业、监狱企业或残疾人福利性单位,并按照采购文件要求提供《中小企业声明函》、《残疾人福利性单位声明函》或监狱和戒毒企业证明材料。
3.本项目的特定资格要求:
包1:无;
包2:供应商需具有公安部第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》;
包3:供应商需具有公安部第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》。
三、获取采购文件
时间:2022年11月11日至2022年11月23日。
地点:南通市政府采购网
方式:凡有意参与磋商的供应商须登录南通市政府采购网首页→供应商模块通过CA锁进行响应确认,并自行免费下载磋商文件。
四、提交响应文件截止时间、磋商时间和地点
2022年11月28日10点00分(北京时间)
逾时,交易系统将拒绝接受上传响应文件电子文档。
地点:南通市工农南路150号政务中心裙楼4楼不见面开标室
五、公告期限
自本公告发布之日起3个工作日。
六、其他补充事宜
1、投标保证金:免收
2、项目磋商活动模式:不见面远程磋商模式,供应商在各自地点通过鸿雁不见面交易系统参加磋商活动。
3、项目演示、样品、答辩等:无。
4、对项目需求部分(供应商资格要求、项目需求、商务技术评分标准)的询问、质疑请向采购人提出,由采购人负责答复;对项目磋商文件其它部分的询问请向磋商文件制作人或项目磋商经办人提出;对在“电子交易平台”操作阶段的询问请向交易系统软件维护人员提出。
5、供应商磋商操作路径,详情请查阅南通市政府采购网(南通市公共资源交易平台)-“交易指引—业务指引—政府采购”中《南通市公共资源交易平台政府采购项目投标指引》。
6、本项目采用不见面远程磋商方式,详情请查阅南通市政府采购网(南通市公共资源交易平台)-“交易指引—业务指引—政府采购”中《南通市公共资源交易平台政府采购不见面开标操作指引》。
7、供应商应依照规定提交各类声明函、承诺函,不再同时提供原件备查或提供有关部门出具的相关证明文件。但成交供应商,应做好提交声明函、承诺函相应原件的核查准备;核查后发现虚假或违背承诺的,依照相关法律法规规定处理。
七、凡对本次采购提出询问,请按以下方式联系。
1.采购人信息
名 称:南通市市域社会治理现代化指挥中心
地址:南通市崇川路95号
联系人:刘玺
联系方式:0513-85218085
2.南通市政府采购中心
地址:南通市工农南路150号
联系方式:见项目联系方式
3.项目联系方式
磋商文件制作人: 陈露(0513-59001986)
项目磋商经办人:季先生(0513-59001955)
交易系统软件维护人员:0513-59001839。
序号 | 服务明细 | 参数 | 数量 | 备注 |
1 | 安全运维服务 | 详见4.1安全运维服务 | 1项 | |
2 | 风险评估检测服务 | 详见4.2风险评估检测服务 | 5个 | 5个系统各检测一次 |
序号 | 服务明细 | 系统名称 | 数量 | 备注 |
1 | 等级保护测评服务 | 危化品全流程监管平台 | 1个 | 三级 |
2 | 等级保护测评服务 | 群租房智慧管控平台 | 1个 | 三级 |
序号 | 服务明细 | 系统名称 | 数量 | 备注 |
1 | 等级保护测评服务 | 可视化平台 | 1个 | 三级 |
2 | 等级保护测评服务 | 社会治理现代化平台 | 1个 | 三级 |
3 | 等级保护测评服务 | 基础支撑平台 | 1个 | 三级 |
序号 | 服务项目 | 服务内容 | 服务时间 |
1 | 安全中心配置服务 | 1. 负责对招标人安全资源池所有安全设备的配置和后期维护。2. 检查各安全设备的安全策略是否合规,配置是否生效、特征库等是否更新,并提供相应报告。 | 合同期内按需提供 |
2 | 漏洞扫描服务 | 针对南通市市域治理现代化指挥中心及12345服务中心设备1. 提供对网络设备、安全设备、服务器操作系统和业务应用系统的安全扫描检测服务,通过安全扫描,检查设备操作系统和应用系统的漏洞,并提供结果报告。2. 有新设备或新业务上线时,对业务及设备进行安全扫描检查,并提供结果报告。3. 对安全隐患提出相应的解决建议方案。 | 合同期内每季度1次 |
3 | 应急演练服务 | 为提高市域治理现代化指挥中心应对各类安全事件的处置能力,预防和减少安全事件造成的危害和损失,针对系统网络至少提供1次应急演练服务1.协助制定应急预案、演练方案。2.组织开展网络安全应急演练。 | 合同期内1次 |
4 | 应急响应服务 | 1.建立本地安全支撑专家团队,协助指挥中心不断丰富、完善应急响应制度及应急预案,并严格遵守应急响应制度及预案步骤,处置相应网络安全事件。2.对业务系统的网页篡改、安全通报、网络中断、webshell、黑链等各类严重安全事件进行紧急响应和规范处置,并协助事件相关部门进行溯源分析排查。事件处理完毕后,根据整个事件情况进行分析汇总并提交事件处置报告,对安全事件现象、处理过程、处理结果进行陈述,同时对入侵原因进行分析,并提出相应的安全加固建议和安全优化调整方案。 | 合同期内按需提供 |
5 | 重要节假日保障服务 | 1. 提供重要时刻的安全支持服务,包括:重大活动期间、国家法定的重大节假日等重要时刻。对于保障服务,服务提供商需快速响应,保证网络安全无忧,预防危险发生。2. 有专人对日常应急情况提供响应,设立7*24小时应急服务支持电话。 | 合同期内按需 |
6 | 培训服务 | 提供至少2人不少于2天的网络安全培训 |
序号 | 系统名称 | 数量 | 备注 |
1 | 危化品全流程监管平台 | 1 | 合同签订60日内出具报告 |
2 | 群租房智慧管控平台 | 1 | 合同签订60日内出具报告 |
3 | 可视化平台 | 1 | 合同签订60日内出具报告 |
4 | 社会治理现代化平台 | 1 | 合同签订60日内出具报告 |
5 | 基础支撑平台 | 1 | 合同签订60日内出具报告 |
资产识别阶段 | |
工作任务 | 根据资产的表现形式对资产进行分类;根据对资产安全性的评估对资产进行三性(机密性、完整性、可用性)赋值;根据资产赋值结果,采用“最高的属性级别”法评价出重要资产。 |
工作方式 | 问卷调查、人员问询 |
参与人员 | 信息系统所有者项目负责人及相关技术人员,评估小组 |
阶段成果 | 《资产识别清单》、《重要资产清单》 |
威胁识别阶段 | |
工作任务 | 对信息系统所有者需要保护的每一项重要信息资产进行威胁识别;判断威胁发生的频率或者发生的概率,进行威胁赋值。 |
工作方式 | 问卷调查、人员问询 |
参与人员 | 信息系统所有者项目负责人及相关技术人员,评估小组 |
阶段成果 | 《信息安全风险评估表》中的威胁识别部分 |
脆弱性识别阶段 | |
工作任务 | 以资产为核心,从技术和管理两个方面识别其存在的弱点;对脆弱性被威胁利用的可能性进行评估,对脆弱性进行赋值 |
工作方式 | 问卷调查、人员问询、手动检查、文档审查等 |
参与人员 | 信息系统所有者项目负责人及相关技术人员,评估小组 |
阶段成果 | 《信息安全风险评估表》中的脆弱性部分 |
已有安全措施确认阶段 | |
工作任务 | 对系统已采取的技术安全控制措施进行识别,并对控制措施有效性进行核查;对现行安全管理制度进行分析。 |
工作方式 | 问卷调查、人员问询、现场勘查、文档复查 |
参与人员 | 信息系统所有者项目负责人及相关技术人员,评估小组 |
阶段成果 | 《信息安全风险评估表》中的已有安全措施部分 |
序号 | 系统名称 | 数量 | 备案情况 |
1 | 危化品全流程监管平台 | 1 | 三级 |
2 | 群租房智慧管控平台 | 1 | 三级 |
序号 | 系统名称 | 数量 | 备案情况 |
1 | 可视化平台 | 1 | 三级 |
2 | 社会治理现代化平台 | 1 | 三级 |
3 | 基础支撑平台 | 1 | 三级 |
序号 | 服务项目 | 服务内容 | 服务时间 |
1 | 安全中心配置服务 | 1.负责对招标人安全资源池所有安全设备的配置和后期维护。2.检查各安全设备的安全策略是否合规,配置是否生效、特征库等是否更新,并提供相应报告。 | 合同期内按需提供 |
2 | 漏洞扫描服务 | 针对南通市市域治理现代化指挥中心及12345服务中心设备1. 提供对网络设备、安全设备、服务器操作系统和业务应用系统的安全扫描检测服务,通过安全扫描,检查设备操作系统和应用系统的漏洞,并提供结果报告。2. 有新设备或新业务上线时,对业务及设备进行安全扫描检查,并提供结果报告。3. 对安全隐患提出相应的解决建议方案。 | 合同期内每季度1次 |
3 | 应急演练服务 | 为提高市域治理现代化指挥中心应对各类安全事件的处置能力,预防和减少安全事件造成的危害和损失,针对系统网络至少提供1次应急演练服务1.协助制定应急预案、演练方案。2.组织开展网络安全应急演练。 | 合同期内1次 |
4 | 应急响应服务 | 1.建立本地安全支撑专家团队,协助指挥中心不断丰富、完善应急响应制度及应急预案,并严格遵守应急响应制度及预案步骤,处置相应网络安全事件。2.对业务系统的网页篡改、安全通报、网络中断、webshell、黑链等各类严重安全事件进行紧急响应和规范处置,并协助事件相关部门进行溯源分析排查。事件处理完毕后,根据整个事件情况进行分析汇总并提交事件处置报告,对安全事件现象、处理过程、处理结果进行陈述,同时对入侵原因进行分析,并提出相应的安全加固建议和安全优化调整方案。 | 合同期内按需提供 |
5 | 重要节假日保障服务 | 1.提供重要时刻的安全支持服务,包括:重大活动期间、国家法定的重大节假日等重要时刻。对于保障服务,服务提供商需快速响应,保证网络安全无忧,预防危险发生。2.有专人对日常应急情况提供响应,设立7*24小时应急服务支持电话。 | 合同期内按需 |
6 | 培训服务 | 提供至少2人不少于2天的网络安全培训 | |
7 | 风险评估检测服务 | 签订合同后60天内完成风险评估检测出具报告。 | 合同签订后60天内 |
序号 | 服务项目 | 服务内容 | 服务时间 |
1 | 等保测评服务 | 签订合同后60天内完成网络安全等级保护测评出具报告并完成在南通市公安局网安支队备案。 | 合同签订后60天内 |
序号 | 服务项目 | 服务内容 | 服务时间 |
1 | 等保测评服务 | 签订合同后60天内完成网络安全等级保护测评出具报告并完成在南通市公安局网安支队备案。 | 合同签订后60天内 |
序号 | 评分点名称 | 分值 | 评审标准 |
1 | 综合能力 | 24 | 综合能力 |
1.1 | 综合能力1 | 8 | 拟投供应商通过ISO9001质量管理体系认证、ISO27001信息安全管理体系认证、ISO20000信息技术服务管理体系认证,ISO45001职业健康安全管理体系认证,有一个得2分,最多得8分(提供证书原件扫描件) |
1.2 | 综合能力2 | 3 | 拟投供应商具备中国网络安全审查技术与认证中心颁发的信息安全风险评估服务资质一级得3分,二级得2分,三级得1分,不提供不得分。(提供证书原件扫描件) |
1.3 | 综合能力3 | 3 | 拟投供应商具备中国网络安全审查技术与认证中心颁发的信息系统安全集成服务资质一级得3分,二级得2分,三级得1分,不提供不得分。(提供证书原件扫描件) |
1.4 | 综合能力4 | 2 | 拟投供应商是高新技术企业的得2分,无证明不得分。(提供证书原件扫描件) |
1.5 | 综合能力5 | 4 | 拟投供应商具有信息安全风险检查评估机构资质,省级的得4分,市级的得2分,无证明不得分。(提供证书原件扫描件) |
1.6 | 综合能力6 | 4 | 拟投供应商有信息安全等级保护关键技术国家工程实验室作为技术支撑的得4分;拟投供应商有信息安全等级保护关键技术国家工程实验室分实验室作为技术支撑的3分;没有不得分。(提供正式的合作协议原件扫描件)。 |
2 | 项目小组实力 | 21 | 项目小组实力 |
2.1 | 人员资质1 | 9 | 拟投供应商的技术服务团队中担任项目经理的人员具有国家注册信息安全工程师(CISP)证书得3分;具有CISAW信息安全保障人员证书(风险评估专业级)的得3分;具有重要信息系统安全等级保护培训证书(CIIP-T)证书的得3分;(提供证书原件扫描件,电子档证书提供查询渠道)。提供上述人员在本项目公告之前一个月本单位的社保缴纳清单,社保证明需社保单位盖章。 |
2.2 | 人员资质2 | 12 | 拟投供应商技术服务团队中(除项目经理)具有国家注册信息安全工程师(CISP)证书的有一个得2分,最多得4分;具有CISAW信息安全保障人员证书(风险评估专业级)的有一个得2分,最多得4分;具有信息安全风险评估与管理培训证书的有一个得2分,最多得4分;(提供证书原件扫描件,电子档证书提供查询渠道)。提供上述人员在本项目公告之前一个月本单位的社保缴纳清单,社保证明需社保单位盖章。 |
3 | 风险评估检测服务方案 | 18 | 拟投供应商根据招标需求进行风险评估检测服务方案的方案设计,因被测系统托管在南通政务云上,拟投供应商制作的服务方案需能够详细描述政务云系统现状、拓扑等内容。方案内容优于或完全响应,能结合项目实际情况,提出较完善的业务连续性方案,最贴近招标人系统现状、最科学合理的方案得18-13分;方案内容完全响应,基本符合规范要求,基本贴近招标人系统现状、基本科学合理的方案得12-7分;方案较简单,内容响应不完整,重复罗列招标文件的要求得6-0分。 |
4 | 安全服务方案 | 12 | 拟投供应商根据招标需求进行安全运维服务的方案设计。方案内容优于或完全响应,能结合项目实际情况,提出较完善的业务连续性方案,最贴近招标人系统现状、最科学合理的方案得12-9分;方案内容完全响应,基本符合规范要求,基本贴近招标人系统现状、基本科学合理的方案得8-5分;方案较简单,内容响应不完整,重复罗列招标文件的要求得4-0分。 |
5 | 类似案例 | 10 | 提供2019年以来网络安全服务案例或风险评估检测服务案例。每提供一份,得2分,最高10分;(提供合同原件扫描件) |
6 | 应急响应能力 | 5 | 拟投供应商具备网络安全事件应急响应服务能力,当发生安全事件时应急到场时间在2小时得5分,应急到场时间在3小时内得3分,应急到场时间在4小时内得1分,应急到场时间超过4小时不得分。提供有效的承诺书。 |
序号 | 评分点名称 | 分值 | 评审标准 |
1 | 综合能力 | 15 | 综合能力 |
1.1 | 综合能力1 | 2 | 拟投供应商具有ISO27001网络安全管理体系认证证书的得2分(认证范围必须含:等级保护测评),没有不得分。(提供证书原件扫描件) |
1.2 | 综合能力2 | 2 | 拟投供应商具有ISO9001质量管理体系认证证书的得2分(认证范围必须含:等级保护测评),没有不得分。(提供证书原件扫描件) |
1.3 | 综合能力3 | 2 | 拟投供应商具有ISO/IEC20000-1信息技术服务管理体系认证证书的得2分(认证范围必须含:等级保护测评),没有不得分。(提供证书原件扫描件) |
1.4 | 综合能力4 | 3 | 拟投供应商具有高新技术企业证书的得3分。(提供证书原件扫描件) |
1.5 | 综合能力5 | 3 | 拟投供应商具有CNAS-中国合格评定国家认可委员会检验机构认可证书的得3分。(提供证书原件扫描件) |
1.6 | 综合能力6 | 3 | 拟投供应商近五年在国家网络安全等级保护工作协调小组办公室网站(www.djbh.net)上无任何违规处罚、通报、责令整改等信息得3分,其余不得分。(拟投供应商需提供在上述网站无违规处罚信息承诺函,并盖章扫描) |
2 | 项目小组实力 | 14 | 项目小组实力 |
2.1 | 人员资质1 | 2 | 本项目拟派团队人员中有高级测评师资质的得2分(提供证书原件扫描件,电子档证书提供查询渠道)。提供上述人员自本项目公告之前一个月的本单位的社保清单,社保证明需社保单位盖章。 |
2.2 | 人员资质2 | 4 | 本项目拟派团队人员中有CISP认证的有一个得2分,最多得4分(提供证书原件扫描件,电子档证书提供查询渠道)。提供上述人员自本项目公告之前一个月的本单位的社保清单,社保证明需社保单位盖章。 |
2.3 | 人员资质3 | 4 | 本项目拟派团队人员中有信息安全保障人员认证证书CISAW的有一个得2分,最多得4分(提供证书原件扫描件,电子档证书提供查询渠道)。提供上述人员自本项目公告之前一个月的本单位的社保清单,社保证明需社保单位盖章。 |
2.4 | 人员资质4 | 4 | 拟投供应商拟派的项目组团队人员人数达到4人得2分,达到6人得4分。提供上述人员自本项目公告之前一个月的本单位的社保清单,社保证明需社保单位盖章。 |
3 | 等保测评服务方案 | 27 | 拟投供应商根据招标需求进行等保测评的方案设计,因被测系统托管在南通政务云上,供应商制作的服务方案需能够详细描述政务云系统现状、拓扑等内容。方案内容优于或完全响应,能结合项目实际情况,提出较完善的业务连续性方案,最贴近招标人系统现状、最科学合理的方案得27-19分;方案内容完全响应,基本符合规范要求,基本贴近招标人系统现状、基本科学合理的方案得18-10分;方案较简单,内容响应不完整,重复罗列招标文件的要求得9-0分。 |
4 | 类似案例 | 6 | 提供2019年以来等保测评服务案例。每提供一份,得2分,最高6分;(提供合同原件扫描件) |
5 | 应急响应能力 | 8 | 供应商需具备网络安全事件应急响应服务能力,当发生安全事件时应急到场时间3小时内得8分,应急到场时间4小时内得4分,应急到场时间5小时内得2分,应急到场时间超过5小时不得分。提供有效的承诺书。 |
单位名称 | |||||||||||
单位优势及特长 | |||||||||||
单位概况 | 职工总数 | 人 | 上一年主要经济指标 | 营业额 | 实现利润 | ||||||
单位概况 | 流动资金 | 万元 | 人 | 主要产品 | 1. | ||||||
单位概况 | 固定资产(万元) | 原值:净值: | 万元 | 人 | 2. | ||||||
单位概况 | 占地面积 | M2 | 原值:净值: | 万元 | 3. | ||||||
本次投标产品情况 | 本次投标产品名称 | 型 号 | 上年产销量 | 产品技术先进水平 | 曾获何级何种奖励 | 主要用户名称 | |||||
本次投标产品情况 | |||||||||||
本次投标产品情况 | |||||||||||
本次投标产品情况 | |||||||||||
本次投标产品情况 | |||||||||||
其它 | 近3年完成及正在执行的合同中发生的由于供应商违约或部分违约而引起诉讼和受到索赔的案件具体情况及结果(须如实填写,若对此进行隐瞒,尔后又被采购人或采购代理机构发现,或被它人举证成立,其磋商资格将被取消)。 | 如有名称变更(非因该单位出现了与资格预审(如果经此程序)时的营业性质的根本改变以至不再满足本次招标的要求),说明原名称因何种原因变更为现名称,并提供由工商管理部门出具的变更证明文件。 | |||||||||
其它 |
序号 | 货物或服务名称 | 磋商文件要求的商务条款 | 响应文件响应情况 | 偏离说明 |
1 | ||||
2 | ||||
3 | ||||
4 |
序号 | 货物或服务名称 | 磋商文件要求的技术要求 | 响应文件响应情况 | 偏离说明 |
1 | ||||
2 | ||||
3 | ||||
4 |
磋商货物、服务名称 | 磋商总报价 |
大写:小写:元(人民币) | |
主要货物、服务制造商及产地 | |
序号 | 名称 | 规格型号 | 品牌 | 单位 | 数量 | 单价 | 金额 | 备注 |
1 | ||||||||
2 | ||||||||
3 | ||||||||
4 | ||||||||
合计 |
序号 | 名称 | 服务范围 | 服务要求 | 服务时间 | 服务标准 | 金额 | 备注 |
1 | |||||||
2 | |||||||
3 | |||||||
4 | |||||||
合计 |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号