一、项目编号:ZJXL-STJCZX-202215
二、项目名称:浙江省生态环境厅网络安全闭环管理系统项目
三、中标(成交)信息
1.中标结果:
序号 | 中标(成交)金额(元) | 中标供应商名称 | 中标供应商地址 |
---|---|---|---|
1 | 最终报价:495000(元) | 联通(浙江)产业互联网有限公司 | 南苑街道玩月街101号2幢19层 |
2.废标结果:
序号 | 标项名称 | 废标理由 | 其他事项 |
/ | / | / | / |
四、主要标的信息
服务类主要标的信息:
序号 | 标项名称 | 标的名称 | 服务范围 | 服务要求 | 服务时间 | 服务标准 |
1 | 浙江省生态环境厅网络安全闭环管理系统项目 | 浙江省生态环境厅网络安全闭环管理系统项目 | 详见附件 | 详见附件 | 详见附件 | 详见附件 |
评审专家抽取规则评审专家抽取规则
六、评审专家(单一来源采购人员)名单:
葛君明,何涛,王发磊(采购人代表),周能吉,郝阜平
七、开标情况
标项1标项1
八、资格审查情况
标项1标项1
九、符合性审查情况
标项1标项1
十、技术评分明细表
标项 | 供应商名称 | 专家1 | 专家2 | 专家3 | 专家4 | 专家5 | 商务技术得分 | 报价得分 | 总分 |
---|---|---|---|---|---|---|---|---|---|
1 | 杭州智顺科技有限公司 | 51.0 | 45.0 | 47.0 | 43.0 | 47.0 | 46.6 | 6.73 | 53.33 |
1 | 联通(浙江)产业互联网有限公司 | 86.0 | 86.0 | 86.0 | 90.0 | 90.0 | 87.6 | 6.79 | 94.39 |
1 | 浙江环态科技有限公司 | 53.0 | 49.0 | 49.0 | 49.0 | 49.0 | 49.8 | 10.0 | 59.8 |
标项1标项1
十一、中标(成交)候选人推荐情况
标项1标项1
十二、代理服务收费标准及金额:
1.代理服务收费标准:本项目的采购代理服务费为:
(1)采购代理服务收费采用差额定率累进计费方式,以成交金额为计算基数。
(2)各区段具体收费标准如下:
成交金额 费率
100万元以下 1.2%
100-500万元 0.64%
备注:本项费用在报价表中不单列报价子项,由供应商自行在企业运营成本等或各单价中列支。由成交人在领取成交通知书时一次性向采购代理机构付清。
收款账号:
收款单位(户名):浙江信镧建设工程咨询有限公司
开户银行:交通银行杭州华浙广场支行
银行账号:331066090018170036304
2.代理服务收费金额(元):5940
十三、公告期限
自本公告发布之日起1个工作日。
十四、其他补充事宜
1.各参加政府采购活动的供应商认为该中标/成交结果和采购过程等使自己的权益受到损害的,可以自本公告期限届满之日(本公告发布之日后第2个工作日)起7个工作日内,以书面形式向采购人或受其委托的采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。
2.其他事项:
十五、对本次公告内容提出询问、质疑、投诉,请按以下方式联系
1.采购人信息
名 称:浙江省生态环境监测中心
地 址:杭州市西湖区学院路117号
传 真:
项目联系人(询问):陈老师
项目联系方式(询问):0571-89921950
质疑联系人:郭老师
质疑联系方式:0571-89975340
2.采购代理机构信息
名 称:浙江信镧建设工程咨询有限公司
地 址:文二路391号西湖国际科技大厦B2楼507室
传 真:0571-85024997
项目联系人(询问):吕俊锋
项目联系方式(询问):0571-87967630
质疑联系人:葛梅兰
质疑联系方式:0571-87967630
3.同级政府采购监督管理部门
名 称:浙江省财政厅政府采购监管处
地 址:杭州市环城西路37号
传 真:/
联系人 :倪文良、吴聪瑜
监督投诉电话:0571-87057615、87058489
附件信息:
报价.pdf报价.pdf
134.5K
ZJXL-STJCZX-202215 浙江省生态环境厅网络安全闭环管理系统项目公开最终稿.docxZJXL-STJCZX-202215 浙江省生态环境厅网络安全闭环管理系统项目公开最终稿.docx
190.9K
符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 |
项目编号项目编号 | ZJXL-STJCZX-202215 | 项目名称项目名称 | 浙江省生态环境厅网络安全闭环管理系统项目 |
采购方式采购方式 | 公开招标 | 开标时间开标时间 | 2022-08-2509:00:00 |
符合性审查人员符合性审查人员 | 开标地点开标地点 | 政采云平台(https://www.zcygov.cn/) | |
序号序号 | 供应商供应商 | 符合性情况符合性情况 | 情况说明情况说明 |
1 | 浙江环态科技有限公司 | 符合 | |
2 | 联通(浙江)产业互联网有限公司 | 符合 | |
3 | 杭州智顺科技有限公司 | 符合 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江环态科技有限公司 | 联通(浙江)产业互联网有限公司 | 杭州智顺科技有限公司 |
1 | 商务资信 | 投标人自2019年7月以来有同类项目业绩的,每个合同得0.5分,满分1分。须提供相应的证明文件合同复印件,时间以合同签订时间为准。 | 0-1 | 0 | 1 | 0 |
2 | 商务资信 | 投标人具有有效的ISO27001信息安全管理体系认证、ISO22301业务连续性管理体系认证证书、中国电子信息行业联合会颁发的信息系统建设和服务能力等级证书,每提供一个得1分,最多得3分。提供证明材料,不提供不得分。 | 0-3 | 0 | 3 | 0 |
3.1 | 技术 | 1、投标人对本项目的熟悉及了解程度0-5分:分析全面、准确5分;分析基本合理3分;分析欠全面合理1分;没有不得分。 | 0-5 | 3 | 5 | 3 |
3.2 | 技术 | 对本项目的难点、要点的理解分析0-5分:分析全面、准确5分;分析基本合理3分;分析欠全面合理1分;没有不得分。 | 0-5 | 3 | 5 | 3 |
4.1 | 技术 | 总体服务方案0-5分:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分。 | 0-5 | 3 | 5 | 5 |
4.2 | 技术 | 与省委网信办相关平台的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 5 | 5 | 3 |
4.3 | 技术 | 与省大数据局相关平台的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.4 | 技术 | 与省生态环境厅原有网络安全态势感知系统的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.5 | 技术 | 展示功能(驾驶仓)的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.6 | 技术 | 具体网络安全事件闭环管理的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 3 | 3 |
4.7 | 技术 | 对系统的其他功能需求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.8 | 技术 | 对系统的性能、兼容性要求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 5 | 3 | 3 |
4.9 | 技术 | 对系统的安全性要求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.10 | 技术 | 系统开发、测试、验收的方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 5 |
4.11 | 技术 | 系统培训方案(包括但不限于师资、材料、时间场地的安排等):方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.12 | 技术 | 项目维护计划(定期巡检等情况)、售后服务的响应情况(对用户故障响应、处理等)的方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.13 | 技术 | 投标人承诺配合采购人开展相关网络和数据安全审查,内容包括企业资质、管理制度、技术监管、核心运维人员背景审查等,并承诺做到满足《浙江省信息技术服务外包网络安全管理办法》有关要求。承诺得2分(格式自拟),未承诺不得分。 | 0-2 | 2 | 2 | 2 |
4.14 | 技术 | 项目成果提交方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分。 | 0-5 | 3 | 5 | 3 |
5.1 | 技术 | 项目负责人:投入本次项目负责人具有高级工程师、系统集成项目管理工程师、ITIL证书、信息安全保障人员认证(CISAW)证书,每提供一个得1分,最高得4分,提供证明材料,没有不得分。 | 0-4 | 2 | 4 | 0 |
5.2 | 技术 | 服务团队人员(除项目负责人):投标人实施团队具有高级工程师、ITIL证书、信息安全保障人员认证(CISAW)证书、信息系统项目管理师、系统架构设计师、ACE(云计算架构师)、注册渗透测试工程师CISP-PTE,每提供一个得1分,最高5分,提供证明材料,不提供不得分。 | 0-5 | 0 | 5 | 0 |
合计 | 合计 | 合计 | 0-90 | 53 | 86 | 51 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江环态科技有限公司 | 联通(浙江)产业互联网有限公司 | 杭州智顺科技有限公司 |
1 | 商务资信 | 投标人自2019年7月以来有同类项目业绩的,每个合同得0.5分,满分1分。须提供相应的证明文件合同复印件,时间以合同签订时间为准。 | 0-1 | 0 | 1 | 0 |
2 | 商务资信 | 投标人具有有效的ISO27001信息安全管理体系认证、ISO22301业务连续性管理体系认证证书、中国电子信息行业联合会颁发的信息系统建设和服务能力等级证书,每提供一个得1分,最多得3分。提供证明材料,不提供不得分。 | 0-3 | 0 | 3 | 0 |
3.1 | 技术 | 1、投标人对本项目的熟悉及了解程度0-5分:分析全面、准确5分;分析基本合理3分;分析欠全面合理1分;没有不得分。 | 0-5 | 3 | 5 | 3 |
3.2 | 技术 | 对本项目的难点、要点的理解分析0-5分:分析全面、准确5分;分析基本合理3分;分析欠全面合理1分;没有不得分。 | 0-5 | 3 | 5 | 3 |
4.1 | 技术 | 总体服务方案0-5分:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分。 | 0-5 | 3 | 5 | 1 |
4.2 | 技术 | 与省委网信办相关平台的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.3 | 技术 | 与省大数据局相关平台的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.4 | 技术 | 与省生态环境厅原有网络安全态势感知系统的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.5 | 技术 | 展示功能(驾驶仓)的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 3 | 3 |
4.6 | 技术 | 具体网络安全事件闭环管理的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 3 | 3 |
4.7 | 技术 | 对系统的其他功能需求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.8 | 技术 | 对系统的性能、兼容性要求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.9 | 技术 | 对系统的安全性要求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.10 | 技术 | 系统开发、测试、验收的方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.11 | 技术 | 系统培训方案(包括但不限于师资、材料、时间场地的安排等):方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.12 | 技术 | 项目维护计划(定期巡检等情况)、售后服务的响应情况(对用户故障响应、处理等)的方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.13 | 技术 | 投标人承诺配合采购人开展相关网络和数据安全审查,内容包括企业资质、管理制度、技术监管、核心运维人员背景审查等,并承诺做到满足《浙江省信息技术服务外包网络安全管理办法》有关要求。承诺得2分(格式自拟),未承诺不得分。 | 0-2 | 2 | 2 | 2 |
4.14 | 技术 | 项目成果提交方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分。 | 0-5 | 3 | 5 | 3 |
5.1 | 技术 | 项目负责人:投入本次项目负责人具有高级工程师、系统集成项目管理工程师、ITIL证书、信息安全保障人员认证(CISAW)证书,每提供一个得1分,最高得4分,提供证明材料,没有不得分。 | 0-4 | 2 | 4 | 0 |
5.2 | 技术 | 服务团队人员(除项目负责人):投标人实施团队具有高级工程师、ITIL证书、信息安全保障人员认证(CISAW)证书、信息系统项目管理师、系统架构设计师、ACE(云计算架构师)、注册渗透测试工程师CISP-PTE,每提供一个得1分,最高5分,提供证明材料,不提供不得分。 | 0-5 | 0 | 5 | 0 |
合计 | 合计 | 合计 | 0-90 | 49 | 86 | 45 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江环态科技有限公司 | 联通(浙江)产业互联网有限公司 | 杭州智顺科技有限公司 |
1 | 商务资信 | 投标人自2019年7月以来有同类项目业绩的,每个合同得0.5分,满分1分。须提供相应的证明文件合同复印件,时间以合同签订时间为准。 | 0-1 | 0 | 1 | 0 |
2 | 商务资信 | 投标人具有有效的ISO27001信息安全管理体系认证、ISO22301业务连续性管理体系认证证书、中国电子信息行业联合会颁发的信息系统建设和服务能力等级证书,每提供一个得1分,最多得3分。提供证明材料,不提供不得分。 | 0-3 | 0 | 3 | 0 |
3.1 | 技术 | 1、投标人对本项目的熟悉及了解程度0-5分:分析全面、准确5分;分析基本合理3分;分析欠全面合理1分;没有不得分。 | 0-5 | 3 | 5 | 3 |
3.2 | 技术 | 对本项目的难点、要点的理解分析0-5分:分析全面、准确5分;分析基本合理3分;分析欠全面合理1分;没有不得分。 | 0-5 | 3 | 5 | 3 |
4.1 | 技术 | 总体服务方案0-5分:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分。 | 0-5 | 3 | 5 | 3 |
4.2 | 技术 | 与省委网信办相关平台的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.3 | 技术 | 与省大数据局相关平台的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.4 | 技术 | 与省生态环境厅原有网络安全态势感知系统的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.5 | 技术 | 展示功能(驾驶仓)的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.6 | 技术 | 具体网络安全事件闭环管理的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 3 | 3 |
4.7 | 技术 | 对系统的其他功能需求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.8 | 技术 | 对系统的性能、兼容性要求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 3 | 3 |
4.9 | 技术 | 对系统的安全性要求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.10 | 技术 | 系统开发、测试、验收的方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.11 | 技术 | 系统培训方案(包括但不限于师资、材料、时间场地的安排等):方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.12 | 技术 | 项目维护计划(定期巡检等情况)、售后服务的响应情况(对用户故障响应、处理等)的方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.13 | 技术 | 投标人承诺配合采购人开展相关网络和数据安全审查,内容包括企业资质、管理制度、技术监管、核心运维人员背景审查等,并承诺做到满足《浙江省信息技术服务外包网络安全管理办法》有关要求。承诺得2分(格式自拟),未承诺不得分。 | 0-2 | 2 | 2 | 2 |
4.14 | 技术 | 项目成果提交方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分。 | 0-5 | 3 | 5 | 3 |
5.1 | 技术 | 项目负责人:投入本次项目负责人具有高级工程师、系统集成项目管理工程师、ITIL证书、信息安全保障人员认证(CISAW)证书,每提供一个得1分,最高得4分,提供证明材料,没有不得分。 | 0-4 | 2 | 4 | 0 |
5.2 | 技术 | 服务团队人员(除项目负责人):投标人实施团队具有高级工程师、ITIL证书、信息安全保障人员认证(CISAW)证书、信息系统项目管理师、系统架构设计师、ACE(云计算架构师)、注册渗透测试工程师CISP-PTE,每提供一个得1分,最高5分,提供证明材料,不提供不得分。 | 0-5 | 0 | 5 | 0 |
合计 | 合计 | 合计 | 0-90 | 49 | 86 | 47 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江环态科技有限公司 | 联通(浙江)产业互联网有限公司 | 杭州智顺科技有限公司 |
1 | 商务资信 | 投标人自2019年7月以来有同类项目业绩的,每个合同得0.5分,满分1分。须提供相应的证明文件合同复印件,时间以合同签订时间为准。 | 0-1 | 0 | 1 | 0 |
2 | 商务资信 | 投标人具有有效的ISO27001信息安全管理体系认证、ISO22301业务连续性管理体系认证证书、中国电子信息行业联合会颁发的信息系统建设和服务能力等级证书,每提供一个得1分,最多得3分。提供证明材料,不提供不得分。 | 0-3 | 0 | 3 | 0 |
3.1 | 技术 | 1、投标人对本项目的熟悉及了解程度0-5分:分析全面、准确5分;分析基本合理3分;分析欠全面合理1分;没有不得分。 | 0-5 | 3 | 5 | 3 |
3.2 | 技术 | 对本项目的难点、要点的理解分析0-5分:分析全面、准确5分;分析基本合理3分;分析欠全面合理1分;没有不得分。 | 0-5 | 3 | 5 | 3 |
4.1 | 技术 | 总体服务方案0-5分:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分。 | 0-5 | 3 | 5 | 3 |
4.2 | 技术 | 与省委网信办相关平台的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 1 |
4.3 | 技术 | 与省大数据局相关平台的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 1 |
4.4 | 技术 | 与省生态环境厅原有网络安全态势感知系统的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.5 | 技术 | 展示功能(驾驶仓)的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.6 | 技术 | 具体网络安全事件闭环管理的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.7 | 技术 | 对系统的其他功能需求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.8 | 技术 | 对系统的性能、兼容性要求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.9 | 技术 | 对系统的安全性要求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.10 | 技术 | 系统开发、测试、验收的方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.11 | 技术 | 系统培训方案(包括但不限于师资、材料、时间场地的安排等):方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.12 | 技术 | 项目维护计划(定期巡检等情况)、售后服务的响应情况(对用户故障响应、处理等)的方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.13 | 技术 | 投标人承诺配合采购人开展相关网络和数据安全审查,内容包括企业资质、管理制度、技术监管、核心运维人员背景审查等,并承诺做到满足《浙江省信息技术服务外包网络安全管理办法》有关要求。承诺得2分(格式自拟),未承诺不得分。 | 0-2 | 2 | 2 | 2 |
4.14 | 技术 | 项目成果提交方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分。 | 0-5 | 3 | 5 | 3 |
5.1 | 技术 | 项目负责人:投入本次项目负责人具有高级工程师、系统集成项目管理工程师、ITIL证书、信息安全保障人员认证(CISAW)证书,每提供一个得1分,最高得4分,提供证明材料,没有不得分。 | 0-4 | 2 | 4 | 0 |
5.2 | 技术 | 服务团队人员(除项目负责人):投标人实施团队具有高级工程师、ITIL证书、信息安全保障人员认证(CISAW)证书、信息系统项目管理师、系统架构设计师、ACE(云计算架构师)、注册渗透测试工程师CISP-PTE,每提供一个得1分,最高5分,提供证明材料,不提供不得分。 | 0-5 | 0 | 5 | 0 |
合计 | 合计 | 合计 | 0-90 | 49 | 90 | 43 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江环态科技有限公司 | 联通(浙江)产业互联网有限公司 | 杭州智顺科技有限公司 |
1 | 商务资信 | 投标人自2019年7月以来有同类项目业绩的,每个合同得0.5分,满分1分。须提供相应的证明文件合同复印件,时间以合同签订时间为准。 | 0-1 | 0 | 1 | 0 |
2 | 商务资信 | 投标人具有有效的ISO27001信息安全管理体系认证、ISO22301业务连续性管理体系认证证书、中国电子信息行业联合会颁发的信息系统建设和服务能力等级证书,每提供一个得1分,最多得3分。提供证明材料,不提供不得分。 | 0-3 | 0 | 3 | 0 |
3.1 | 技术 | 1、投标人对本项目的熟悉及了解程度0-5分:分析全面、准确5分;分析基本合理3分;分析欠全面合理1分;没有不得分。 | 0-5 | 3 | 5 | 3 |
3.2 | 技术 | 对本项目的难点、要点的理解分析0-5分:分析全面、准确5分;分析基本合理3分;分析欠全面合理1分;没有不得分。 | 0-5 | 3 | 5 | 3 |
4.1 | 技术 | 总体服务方案0-5分:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分。 | 0-5 | 3 | 5 | 3 |
4.2 | 技术 | 与省委网信办相关平台的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.3 | 技术 | 与省大数据局相关平台的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.4 | 技术 | 与省生态环境厅原有网络安全态势感知系统的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.5 | 技术 | 展示功能(驾驶仓)的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.6 | 技术 | 具体网络安全事件闭环管理的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.7 | 技术 | 对系统的其他功能需求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.8 | 技术 | 对系统的性能、兼容性要求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.9 | 技术 | 对系统的安全性要求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.10 | 技术 | 系统开发、测试、验收的方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.11 | 技术 | 系统培训方案(包括但不限于师资、材料、时间场地的安排等):方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.12 | 技术 | 项目维护计划(定期巡检等情况)、售后服务的响应情况(对用户故障响应、处理等)的方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分 | 0-5 | 3 | 5 | 3 |
4.13 | 技术 | 投标人承诺配合采购人开展相关网络和数据安全审查,内容包括企业资质、管理制度、技术监管、核心运维人员背景审查等,并承诺做到满足《浙江省信息技术服务外包网络安全管理办法》有关要求。承诺得2分(格式自拟),未承诺不得分。 | 0-2 | 2 | 2 | 2 |
4.14 | 技术 | 项目成果提交方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分。 | 0-5 | 3 | 5 | 3 |
5.1 | 技术 | 项目负责人:投入本次项目负责人具有高级工程师、系统集成项目管理工程师、ITIL证书、信息安全保障人员认证(CISAW)证书,每提供一个得1分,最高得4分,提供证明材料,没有不得分。 | 0-4 | 2 | 4 | 0 |
5.2 | 技术 | 服务团队人员(除项目负责人):投标人实施团队具有高级工程师、ITIL证书、信息安全保障人员认证(CISAW)证书、信息系统项目管理师、系统架构设计师、ACE(云计算架构师)、注册渗透测试工程师CISP-PTE,每提供一个得1分,最高5分,提供证明材料,不提供不得分。 | 0-5 | 0 | 5 | 0 |
合计 | 合计 | 合计 | 0-90 | 49 | 90 | 47 |
序号 | 名称 | 品牌(如果有) | 具体服务 | 数量 | 单价 | 总价 | 服务要求 |
1 | 浙江省生态环境厅网络安全闭环管理系统 | / | 系统包含整体网络安全态势综合展示、网络安全事件闭环处置等内容。 | 1 | 495000 | 495000 | 质保期为1年,自用户验收合格之日起计算。 |
投标报价(小写) | 投标报价(小写) | 投标报价(小写) | 投标报价(小写) | ¥495,000 | ¥495,000 | ¥495,000 | ¥495,000 |
投标报价(大写) | 投标报价(大写) | 投标报价(大写) | 投标报价(大写) | 肆拾玖万伍仟元整 | 肆拾玖万伍仟元整 | 肆拾玖万伍仟元整 | 肆拾玖万伍仟元整 |
抽取方案1 | 抽取方案1 | 抽取方案1 | 抽取方案1 |
抽取方式:自行抽取 | 抽取方式:自行抽取 | 评审人数:4 | 评审人数:4 |
抽取规则 | 抽取规则 | 抽取规则 | 抽取规则 |
专家隶属库 | 评审专业 | 人数 | 抽取条件 |
浙江省本级及杭州市 | 信息安全服务, | 4 | 年龄:-60职称:级别:意愿评标区划:常驻地址:所属单位性质:国家机关,事业单位,大专院校, |
回避单位 | 回避原因 |
回避专家 | 回避原因 |
资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 |
项目编号项目编号 | ZJXL-STJCZX-202215 | 项目名称项目名称 | 浙江省生态环境厅网络安全闭环管理系统项目 |
采购方式采购方式 | 公开招标 | 开标时间开标时间 | 2022-08-2509:00:00 |
开标地点开标地点 | 政采云平台(https://www.zcygov.cn/) | 政采云平台(https://www.zcygov.cn/) | 政采云平台(https://www.zcygov.cn/) |
序号序号 | 供应商供应商 | 资格审查情况资格审查情况 | 情况说明情况说明 |
1 | 浙江环态科技有限公司 | 符合 | |
2 | 联通(浙江)产业互联网有限公司 | 符合 | |
3 | 杭州智顺科技有限公司 | 符合 |
项目编号项目编号 | ZJXL-STJCZX-202215 | ZJXL-STJCZX-202215 | 项目名称项目名称 | 浙江省生态环境厅网络安全闭环管理系统项目 | 浙江省生态环境厅网络安全闭环管理系统项目 |
采购方式采购方式 | 公开招标 | 公开招标 | 开标时间开标时间 | 2022-08-2509:00:00 | 2022-08-2509:00:00 |
开标地点开标地点 | 政采云平台(https://www.zcygov.cn/) | 政采云平台(https://www.zcygov.cn/) | 政采云平台(https://www.zcygov.cn/) | 政采云平台(https://www.zcygov.cn/) | 政采云平台(https://www.zcygov.cn/) |
序号 | 序号 | 供应商名称 | 供应商名称 | 供应商名称 | 最终报价(元) |
1 | 1 | 浙江环态科技有限公司 | 浙江环态科技有限公司 | 浙江环态科技有限公司 | 420000 |
2 | 2 | 联通(浙江)产业互联网有限公司 | 联通(浙江)产业互联网有限公司 | 联通(浙江)产业互联网有限公司 | 495000 |
3 | 3 | 杭州智顺科技有限公司 | 杭州智顺科技有限公司 | 杭州智顺科技有限公司 | 499000 |
序号 | 供应商 | 最终报价(元) | 技术商务资信得分 | 报价分 | 总得分 | 排名 | 是否推荐成交 |
1 | 联通(浙江)产业互联网有限公司 | 495000元 | 87.6 | 6.79 | 94.39 | 1 | √ |
2 | 浙江环态科技有限公司 | 420000元(评审价:336000.0000元) | 49.8 | 10.0 | 59.8 | 2 | √ |
3 | 杭州智顺科技有限公司 | 499000元 | 46.6 | 6.73 | 53.33 | 3 |
标项序号 | 标项名称 | 数量 | 预算金额(元) | 单位 | 简要规格描述 | 备注 |
1 | 浙江省生态环境厅网络安全闭环管理系统项目 | 1 | 500000 | 项 | 实现省生态环境厅网络安全事件的统一管控,全面提升浙江省生态环境厅网络安全监管和治理能力。进而助力建立省生态环境厅“五位一体”网络安全工作体系,提升省生态环境厅网络安全整体水平,夯实省生态环境厅数字化改革网络安全底座,保障数字化改革稳步推进。详见招标文件第三部分采购需求。 |
序号 | 事项 | 本项目的特别规定 |
1 | 报价要求 | 有关本项目实施所需的所有费用(含税费)均计入报价。开标一览表(报价表)是报价的唯一载体。投标文件中价格全部采用人民币报价。招标文件未列明,而投标人认为必需的费用也需列入报价。提醒:验收时检测费用由采购人承担,不包含在投标总价中。投标报价出现下列情形的,投标无效:投标文件出现不是唯一的、有选择性投标报价的;投标报价超过招标文件中规定的预算金额或者最高限价的;报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,未能按要求提供书面说明或者提交相关证明材料证明其报价合理性的;投标人对根据修正原则修正后的报价不确认的。 |
2 | 分包 | A同意将非主体、非关键性的工作分包。 B不同意分包。 |
3 | 投标人应当提供的资格、资信证明文件 | (1)资格证明文件:见招标文件第二部分11.1。投标人未提供有效的资格证明文件的,视为投标人不具备招标文件中规定的资格要求,投标无效。 |
3 | 投标人应当提供的资格、资信证明文件 | (2)资信证明文件:根据招标文件第四部分评标标准提供。 |
4 | 项目属性 | C服务类。 |
5 | 方案讲解演示 | A不组织。☐B组织,本项目要求提供演示,演示由供应商事先提供10分钟视频演示,以介质存储(U盘)并且密封包装(外包装上要求标注项目名称、项目编号、演示视频字样、供应商名称并加盖公章)后在响应文件提交截止时间前递交一份(可邮寄,发生泄露、遗失、损坏或延期送达等情况的,由供应商自行负责),邮寄地址:浙江省文二路391号西湖国际科技大厦B2楼507室 林佩姬收 0571-87967630)。逾期送达或未密封将被拒收。 演示内容详见技术评分要求。 |
6 | 采购标的对应的中小企业划分标准所属行业 | 标的:浙江省生态环境厅网络安全闭环管理系统项目,属于软件和信息技术服务行业。 |
7 | 备份投标文件送达地点和签收人员 | 备份投标文件送达地点:浙江省杭州市西湖区文二路391号西湖国际科技大厦B2楼507室;备份投标文件签收人员胡校芳;联系电话:0571-87967630。采购人、采购机构不强制或变相强制投标人提交备份投标文件。 |
8 | 招标代理服务费 | 本项目的采购代理服务费为:(1)采购代理服务收费采用差额定率累进计费方式,以成交金额为计算基数。(2)各区段具体收费标准如下:成交金额 费率100万元以下 1.2%100-500万元 0.64%备注:本项费用在报价表中不单列报价子项,由供应商自行在企业运营成本等或各单价中列支。由成交人在领取成交通知书时一次性向采购代理机构付清。收款账号:收款单位(户名):浙江信镧建设工程咨询有限公司开户银行:交通银行杭州华浙广场支行银行账号:331066090018170036304。 |
9 | 特别说明 | 中标供应商在合同签订时须提供投标文件的纸质版正副本各一份。 |
核查类别 | 核查内容 | 核查项目 | 核查方法 |
系统信息 | 基本信息 | 系统名称/版本 | 查验系统登录界面/项目合同/软件开发文档中的系统名称,并和用户确认 |
系统信息 | 基本信息 | 软件开发商 | 软件开发商名称 |
安全审计 | 应用系统在安全审计方面应包括认出、记录、存储和分析哪些与安全相关活动有关的信息。 | 安全审计策略 | 查验系统对用户的哪些关键操作操作行为(如用户登录、数据修改、删除等)进行了审计 |
安全审计 | 应用系统在安全审计方面应包括认出、记录、存储和分析哪些与安全相关活动有关的信息。 | 审计事件和用户的关联 | 查验审计日志能和用户的什么主体身份(如用户名等)相关联 |
安全审计 | 应用系统在安全审计方面应包括认出、记录、存储和分析哪些与安全相关活动有关的信息。 | 审计内容 | 查验审计日志记录了用户操作行为的哪些关键信息(如日期、用户名、事件、结果等) |
安全审计 | 应用系统在安全审计方面应包括认出、记录、存储和分析哪些与安全相关活动有关的信息。 | 安全审计授权 | 系统设定了哪些特定人员(如审计员)具有审计日志的查阅权限。 |
安全审计 | 应用系统在安全审计方面应包括认出、记录、存储和分析哪些与安全相关活动有关的信息。 | 日志的可阅读性 | 确定审计日志是否易读懂,且表示清晰; |
安全审计 | 应用系统在安全审计方面应包括认出、记录、存储和分析哪些与安全相关活动有关的信息。 | 审计事件查询 | 查验审计日志能根据哪些字段(如功能模块,员工,操作类型、关键字)等进行筛选查询; |
安全审计 | 应用系统在安全审计方面应包括认出、记录、存储和分析哪些与安全相关活动有关的信息。 | 审计事件排序 | 查验系统能基于哪些字段对审计事件进行分类排序 |
安全审计 | 应用系统在安全审计方面应包括认出、记录、存储和分析哪些与安全相关活动有关的信息。 | 审计事件安全存储 | 分析系统日志保护措施:是否允许相关人员随意删除日志、是否设定了数据备份措施,是否能在日志存贮空间满溢前提出告警,并在满溢时提供合理的日志覆盖机制。 |
用户数据保护 | 应用系统在用户数据保护方面应包括保护用户数据相关的系统安全功能策略和安全功能要求。 | 访问控制策略结构 | 查验系统是否具备明确且详细的访问控制策略,确定访问控制策略的基本结构 |
用户数据保护 | 应用系统在用户数据保护方面应包括保护用户数据相关的系统安全功能策略和安全功能要求。 | 访问控制策略合理性 | 查验系统内各类用户的操作权限是否设置合理 |
用户数据保护 | 应用系统在用户数据保护方面应包括保护用户数据相关的系统安全功能策略和安全功能要求。 | 访问控制功能 | 查验系统是否访问控制策略实现了访问控制功能,即确定用户的权限是否和管理员设置的权限相一致 |
用户数据保护 | 应用系统在用户数据保护方面应包括保护用户数据相关的系统安全功能策略和安全功能要求。 | 数据真实性 | 查验系统是否采用数字签名等机制以保护重要数据存贮的真实性 |
用户数据保护 | 应用系统在用户数据保护方面应包括保护用户数据相关的系统安全功能策略和安全功能要求。 | 数据完整性 | 查验系统是否采用了散列值等方法以保护重要数据在传输/存贮中的完整性 |
标识与鉴别 | 应用系统应通过标识和鉴别机制确保用户与正确的安全属性(如:身份、组、角色、安全级或完整性类)相关联。 | 用户标识 | 查验用户登录系统时,所需提供的唯一标识; |
标识与鉴别 | 应用系统应通过标识和鉴别机制确保用户与正确的安全属性(如:身份、组、角色、安全级或完整性类)相关联。 | 用户鉴别 | 确定系统通过何种方式(如口令、证书或两者结合)鉴别用户,验证系统是否能正确地鉴别用户。 |
标识与鉴别 | 应用系统应通过标识和鉴别机制确保用户与正确的安全属性(如:身份、组、角色、安全级或完整性类)相关联。 | 超时退出机制 | 验证系统在一定时间(如5分钟)内不做任何操作,是否自动退出 |
标识与鉴别 | 应用系统应通过标识和鉴别机制确保用户与正确的安全属性(如:身份、组、角色、安全级或完整性类)相关联。 | 系统登录提示 | 查验系统在鉴别失败(用户名错及密码错)和鉴别成功时的提示消息 |
标识与鉴别 | 应用系统应通过标识和鉴别机制确保用户与正确的安全属性(如:身份、组、角色、安全级或完整性类)相关联。 | 鉴别失败限制 | 验证系统是否实现了鉴别失败次数的最大限制值,是否提供帐户锁定功能 |
标识与鉴别 | 应用系统应通过标识和鉴别机制确保用户与正确的安全属性(如:身份、组、角色、安全级或完整性类)相关联。 | 用户属性 | 验证系统用户能维护修改本身的哪些安全属性(用户号、口令等); |
标识与鉴别 | 应用系统应通过标识和鉴别机制确保用户与正确的安全属性(如:身份、组、角色、安全级或完整性类)相关联。 | 秘密的规范 | 验证系统对用户在设置口令口令强度上的要求。 |
系统访问 | 应用系统应对用户的访问行为进行记录,并控制访问的并发量,具体包括: | 会话并发限制 | 查看系统设计文档,确定系统是否允许在同一台计算机或多台计算机上使用同一帐户登录系统; |
系统访问 | 应用系统应对用户的访问行为进行记录,并控制访问的并发量,具体包括: | 访问历史 | 验证系统在用户成功登录系统后,是否向用户提示上次登录的会话信息。 |
密码支持 | 系统所采用的密码技术或密码产品必须符合国家密码主管部门的相关要求。 | 密码算法 | 查看系统设计文档,确定系统何种采用的密码算法及版本 |
密码支持 | 系统所采用的密码技术或密码产品必须符合国家密码主管部门的相关要求。 | 密码算法的国家许可 | 查看系统相关文档,确定国家相关许可文件的文号。 |
个人信息保护 | 应仅采集和保存业务必需的用户个人信息;应禁止未授权访问和非法使用用户个人信息。 | 用户个人信息的采集保存 | 检查是否最小化收集用户个人信息,检查应用是否对收集、使用的个人信息的目的、方式、用途进行说明 |
个人信息保护 | 应仅采集和保存业务必需的用户个人信息;应禁止未授权访问和非法使用用户个人信息。 | 用户个人信息的使用 | 检查是否对已经收集的个人敏感信息做加密存储以及传输过程中的加密处理,检查用户个人信息的展示是否进行脱敏 |
资源利用 | 系统确保当重要设备发生局部故障时,主要安全功能可正常运行。 | 安全功能的容错性。 | 验证系统在部分设备及环境发生故障(如服务器故障、网络阻塞等)时,重要安全功能是否可被绕开或失去作用。 |
安全管理 | 系统应设置各种不同安全角色,建立用户和角色的关联,并设置各种角色的安全属性及属性到期机制。 | 安全角色 | 验证系统是否可维护不同角色(系统管理员、系统安全员、系统审计员、各模块系统操作员、一般操作人员等),并把用户和角色关联起来。 |
安全管理 | 系统应设置各种不同安全角色,建立用户和角色的关联,并设置各种角色的安全属性及属性到期机制。 | 安全属性管理 | 验证系统特定用户(系统管理员、安全管理员等)是否具备对系统全局属性进行查询、修改、删除及默认值修改的能力。 |
安全管理 | 系统应设置各种不同安全角色,建立用户和角色的关联,并设置各种角色的安全属性及属性到期机制。 | 安全属性默认值 | 验证系统安全属性中关于允许或限制规定的默认值是适当的 |
安全管理 | 系统应设置各种不同安全角色,建立用户和角色的关联,并设置各种角色的安全属性及属性到期机制。 | 安全属性到期 | 验证系统是否具备对操作人员的安全属性(如口令、证书等)设置有效期,并在超过指定的有效期后对其采取适当行动的功能,并实现了合理的配置。 |
序号 | 评分标准 | 最高得分 | |
1 | 针对本项目的整体理解 | 投标人对本项目的熟悉及了解程度 0-5分:分析全面、准确5分;分析基本合理3分;分析欠全面合理1分;没有不得分。2、对本项目的难点、要点的理解分析0-5分:分析全面、准确5分;分析基本合理3分;分析欠全面合理1分;没有不得分。 | 0-10分 |
2 | 整体服务方案 | 总体服务方案0-5分:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分。与省委网信办相关平台的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分与省大数据局相关平台的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分与省生态环境厅原有网络安全态势感知系统的对接方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分展示功能(驾驶仓)的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分具体网络安全事件闭环管理的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分对系统的其他功能需求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分对系统的性能、兼容性要求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分对系统的安全性要求的理解响应方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分系统开发、测试、验收的方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分系统培训方案(包括但不限于师资、材料、时间场地的安排等):方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分项目维护计划(定期巡检等情况)、售后服务的响应情况(对用户故障响应、处理等)的方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分投标人承诺配合采购人开展相关网络和数据安全审查,内容包括企业资质、管理制度、技术监管、核心运维人员背景审查等,并承诺做到满足《浙江省信息技术服务外包网络安全管理办法》有关要求。承诺得2分(格式自拟),未承诺不得分。项目成果提交方案:方案内容详实,逻辑缜密,具有针对性,可实施性强的得5分;方案内容较详实,基本能符合采购需要,针对性,可实施性一般的得3分;方案或明显存在缺陷的,得1分;未提供相关描述不得分。 | 0-67分 |
3 | 项目团队力量(提供人员近6个月社保资料,不提供不得分) | 项目负责人:投入本次项目负责人具有高级工程师、系统集成项目管理工程师、ITIL证书、信息安全保障人员认证(CISAW)证书,每提供一个得1分,最高得4分,提供证明材料,没有不得分。服务团队人员(除项目负责人):投标人实施团队具有高级工程师、ITIL证书、信息安全保障人员认证(CISAW)证书、信息系统项目管理师、系统架构设计师、ACE(云计算架构师)、 注册渗透测试工程师CISP-PTE,每提供一个得1分,最高5分,提供证明材料,不提供不得分。 | 0-9分 |
正面:反面: |
序号 | 实质性要求 | 需要提供的符合性审查资料 | 投标文件中的页码位置 |
1 | 投标文件按照招标文件要求签署、盖章。 | 需要使用电子签名或者签字盖章的投标文件的组成部分 | 见投标文件第页 |
2 | 投标文件中承诺的投标有效期不少于招标文件中载明的投标有效期。 | 投标函 | 见投标文件第页 |
3 | 投标文件满足招标文件的其它实质性要求。 | 招标文件其它实质性要求相应的材料(“▲” 系指实质性要求条款,招标文件无其它实质性要求的,无需提供) | 见投标文件第页 |
序号 | 招标文件章节及具体内容 | 投标文件章节及具体内容 | 偏离说明 |
1 | |||
2 | |||
…… |
序号 | 名称 | 品牌(如果有) | 具体服务 | 数量 | 单价 | 总价 | 服务要求 |
1 | |||||||
2 | |||||||
… | |||||||
投标报价(小写) | |||||||
投标报价(大写) |
联系我们
邮 箱:bd@datauseful.com
给力助理小程序
给力讯息APP
给力商讯公众号