一、项目编号:QTCG-GK-2022-298
二、项目名称:钱塘区一体化智能化公共数据平台数据安全建设项目
三、中标(成交)信息
1.中标结果:
序号 | 中标(成交)金额(元) | 中标供应商名称 | 中标供应商地址 |
---|---|---|---|
1 | 报价:720000(元) | 浙江星汉信息技术股份有限公司 | 文一西路830号跨境电子商务中心B1座8楼 |
2.废标结果:
序号 | 标项名称 | 废标理由 | 其他事项 |
/ | / | / | / |
四、主要标的信息
服务类主要标的信息:
序号 | 标项名称 | 标的名称 | 服务范围 | 服务要求 | 服务时间 | 服务标准 |
1 | 钱塘区一体化智能化公共数据平台数据安全建设项目 | 钱塘区一体化智能化公共数据平台数据安全建设项目 | 钱塘区一体化智能化公共数据平台数据安全建设项目,主要内容:分类分级,数据静态脱敏和水印,动态脱敏,数据库防火墙,数据加密,数据共享回流监管,数据安全态势感知风险识别规则,常态化数据安全风险防范和处置,数据安全监督检查服务,安全服务,调研课题。 | 详见采购文件 | 签订合同之日起1年 | 详见采购文件 |
评审专家抽取规则评审专家抽取规则
六、评审专家(单一来源采购人员)名单:
蔡洪涛,易晟,黄健员(采购人代表),金梁勇,黄文静
七、开标情况
标项1标项1
八、资格审查情况
标项1标项1
九、符合性审查情况
标项1标项1
十、技术评分明细表
标项 | 供应商名称 | 蔡洪涛 | 黄文静 | 黄健员 | 金梁勇 | 易晟 | 商务技术得分 | 报价得分 | 总分 |
---|---|---|---|---|---|---|---|---|---|
1 | 杭州久烁网络科技有限公司 | 45.0 | 42.5 | 38.5 | 38.5 | 34.5 | 39.8 | 2.92 | 42.72 |
1 | 杭州微联科技有限公司 | 79.5 | 87.0 | 80.5 | 79.0 | 82.2 | 81.64 | 3.69 | 85.33 |
1 | 杭州立新科技有限公司 | 60.0 | 59.0 | 49.5 | 51.0 | 48.8 | 53.66 | 2.68 | 56.34 |
1 | 浙江朔昂科技有限公司 | 62.0 | 63.0 | 57.0 | 57.0 | 51.6 | 58.12 | 10.0 | 68.12 |
1 | 浙江星汉信息技术股份有限公司 | 84.0 | 89.0 | 81.0 | 85.0 | 85.3 | 84.86 | 3.49 | 88.35 |
标项1标项1
十一、中标(成交)候选人推荐情况
标项1标项1
十二、代理服务收费标准及金额:
1.代理服务收费标准:本项目的采购代理费由中标人支付,计费标准按《国家发展改革委办公厅关于招标代理服务收费有关问题的通知》(发改价格[2011]534号)规定标准收取,不足8000元按8000元计。包含在投标报价总价中,在发出中标通知书后由中标人以汇票/支票/电汇直接支付给采购代理机构。采购代理服务费以中标金额为计算基数。
2.代理服务收费金额(元):10800
十三、公告期限
自本公告发布之日起1个工作日。
十四、其他补充事宜
1.各参加政府采购活动的供应商认为该中标/成交结果和采购过程等使自己的权益受到损害的,可以自本公告期限届满之日(本公告发布之日后第2个工作日)起7个工作日内,以书面形式向采购人或受其委托的采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。
2.其他事项:无。
十五、对本次公告内容提出询问、质疑、投诉,请按以下方式联系
1.采购人信息
名 称:杭州市钱塘区人民政府办公室
地 址:杭州市钱塘区青六北路499号
传 真:
项目联系人(询问):黄先生
项目联系方式(询问):0571-82982093
质疑联系人:孟先生
质疑联系方式:0571-82982086
2.采购代理机构信息
名 称:浙江省成套招标代理有限公司
地 址:杭州市文晖路42号现代置业大厦西楼18层1801室
传 真:4008-266-163转07285
项目联系人(询问):石晓聪
项目联系方式(询问):0571-88368025,15757182519
质疑联系人:冯东东
质疑联系方式:0571-85331293
3.同级政府采购监督管理部门
名 称:杭州市钱塘区财政局
地 址:杭州市钱塘区青六北路499号钱塘中心5号楼
传 真:0571-89535530
联系人 :任女士
监督投诉电话:0571-89535530
附件信息:
附件.pdf附件.pdf
511.5K
供应商未中标情况说明.docx供应商未中标情况说明.docx
11.7K
钱塘区一体化智能化公共数据平台数据安全建设项目采购文件(定稿).docx钱塘区一体化智能化公共数据平台数据安全建设项目采购文件(定稿).docx
228.0K
中小企业声明函.pdf中小企业声明函.pdf
173.9K
序号 | 事项 | 本项目的特别规定 |
1 | 报价要求 | 有关本项目实施所需的所有费用(含税费)均计入报价。开标一览表(报价表)是报价的唯一载体。投标文件中价格全部采用人民币报价。招标文件未列明,而投标人认为必需的费用也需列入报价。提醒:验收时检测费用由采购人承担,不包含在投标总价中。投标报价出现下列情形的,投标无效:投标文件出现不是唯一的、有选择性投标报价的;投标报价超过招标文件中规定的预算金额或者最高限价的;报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,未能按要求提供书面说明或者提交相关证明材料证明其报价合理性的;投标人对根据修正原则修正后的报价不确认的。 |
2 | 分包 | ☐ A同意将非主体、非关键性的 工作分包。 B同意大型企业向小微企业、中型企业向小微企业、小微企业向小微企业合理分包。☐ C不同意分包。 |
3 | 投标人应当提供的资格、资信证明文件 | (1)资格证明文件:见招标文件第二部分11.1。投标人未提供有效的资格证明文件的,视为投标人不具备招标文件中规定的资格要求,投标无效。 |
3 | 投标人应当提供的资格、资信证明文件 | (2)资信证明文件:根据招标文件第四部分评标标准提供。 |
4 | 开标前答疑会或现场考察 | A不组织。☐B组织,时间: ,地点: ,联系人: ,联系方式: 。 |
5 | 样品提供 | A不要求提供。☐B要求提供,(1)样品: ;(2)样品制作的标准和要求: ;(3)样品的评审方法以及评审标准:详见评标办法;(4)是否需要随样品提交检测报告:☐否;☐是,检测机构的要求: ;检测内容: 。(5)提供样品的时间: ;地点: ;联系人: ,联系电话: 。请投标人在上述时间内提供样品并按规定位置安装完毕。超过截止时间的,采购人或采购代理机构将不予接收,并将清场并封闭样品现场。 (6)采购活动结束后,对于未中标人提供的样品,采购人、采购代理机构将通知未中标人在规定的时间内取回,逾期未取回的,采购人、采购代理机构不负保管义务;对于中标人提供的样品,采购人将进行保管、封存,并作为履约验收的参考。(7)制作、运输、安装和保管样品所发生的一切费用由投标人自理。 |
6 | 方案讲解演示 | A不组织。☐B组织。(1)在评标时安排每个投标人进行方案讲解演示。每个投标人时间不超过20分钟,讲解次序以投标文件解密时间先后次序为准,讲解演示人员不超过3人。讲解演示结束后按要求解答评标委员会提问。(2)方案讲解演示可选择以下其中一种方式:方式一:政采云平台在线讲解演示。政采云平台在线讲解需投标人根据政采云平台操作要求做好准备工作,提前完善软硬件配置环境。方式二:交易中心现场讲解演示。现场讲解地点为 ,讲解演示所用电脑等设备由投标人自备。现场讲解演示人员进场时提供讲解人员名单(加盖公章)及身份证明,否则不得讲解演示。注:因投标人自身原因导致无法演示或者演示效果不理想的,责任自负。因平台原因导致本项目方案讲解演示环节无法顺利开展,按照《浙江省政府采购项目电子交易管理暂行办法》相关规定执行。 |
7 | 是否允许采购进口产品 | 本项目不允许采购进口产品。☐可以采购进口产品,优先采购向我国企业转让技术、与我国企业签订消化吸收再创新方案的供应商的进口产品;但如果因信息不对称等原因,仍有满足需求的国内产品要求参与采购竞争的,采购人及其委托的采购代理机构不对其加以限制,将按照公平竞争原则实施采购。 |
8 | 项目属性与核心产品 | ☐A货物类,单一产品或核心产品为: 。B服务类。 |
9 | 采购标的对应的中小企业划分标准所属行业 | 标的:钱塘区一体化智能化公共数据平台数据安全建设项目,属于 软件和信息技术服务业 行业。软件和信息技术服务业:从业人员300人以下或营业收入10000万元以下的为中小微型企业。其中,从业人员100人及以上,且营业收入1000万元及以上的为中型企业;从业人员10人及以上,且营业收入50万元及以上的为小型企业;从业人员10人以下或营业收入50万元以下的为微型企业。 |
10 | 节能产品、环境标志产品 | 采购人拟采购的产品属于品目清单范围的,采购人及其委托的采购代理机构将依据国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,对获得证书的产品实施政府优先采购或强制采购。本项目采购节能产品、环境标志产品要求:A无☐B 政府强制采购节能产品:(1) ;(2)……☐C 政府优先采购节能产品:(1) ;(2)……☐D 政府优先采购环境标志产品:(1) ;(2)…… |
11 | 中小企业信用融资 | 为支持和促进中小企业发展,进一步发挥政府采购政策功能,杭州市钱塘区财政局发布了《关于钱塘新区政府采购支持中小企业信用融资有关事项的通知》,供应商若有融资意向,详见《关于钱塘区政府采购支持中小企业信用融资相关事项通知》,或登录杭州钱塘新区管理委员会官网(http://qt.hangzhou.gov.cn) “公告公示”专栏,查看信用融资政策文件及各相关银行服务方案。 |
11 | 中小企业信用融资 | 供应商中标后也可在“政采云”平台申请政采贷:操作路径:登录政采云平台 - 金融服务中心 -【融资服务】,可在热门申请中选择产品直接申请,也可点击云智贷匹配适合产品进行申请,或者在可申请项目中根据该项目进行申请。 |
12 | 备份投标文件送达地点和签收人员 | 备份投标文件送达地点:杭州市文晖路42号现代置业大厦西楼1801室(开标前一天送达)或在投标截止时间前(开标当天)送至杭州市公共资源交易中心钱塘分中心四楼 4号开标室(下沙幸福南路1116号和茂大厦);备份投标文件签收人员联系电话: 石晓聪0571-88368025 。采购人、采购代理机构不强制或变相强制投标人提交备份投标文件。 |
13 | 采购代理费 | 本项目的采购代理费由中标人支付,计费标准按《国家发展改革委办公厅关于招标代理服务收费有关问题的通知》(发改价格[2011]534号)规定标准收取,不足8000元按8000元计。包含在投标报价总价中,在发出中标通知书后由中标人以汇票/支票/电汇直接支付给采购代理机构。采购代理服务费以中标金额为计算基数。支付方式:银行转账(汇款、电汇)或汇(支、本)票等方式收款单位(户名):浙江省成套招标代理有限公司开户:中信银行杭州西湖支行账号:7331610182600126385 |
14 | 特别说明 | 无。 |
序号 | 名称 | 说明 | 数量 |
1 | 分类分级 | 部署数据分级分类系统,提供政务数据分类分级人工服务。 | 1套 |
2 | 数据静态脱敏和水印 | 部署数据静态脱敏系统(含水印功能),并对涉及的敏感数据进行静态脱敏服务保障。 | 1套 |
3 | 动态脱敏 | 部署数据动态脱敏系统,并对涉及的敏感数据进行脱敏服务保障。 | 1套 |
4 | 数据库防火墙 | 部署数据库防火墙,提升安全防护能力。 | 1套 |
5 | 数据加密 | 部署数据加密系统,提供数据加密安全服务。 | 1套 |
6 | 数据共享回流监管 | 提供数据共享回流监管服务。 | 1项 |
7 | 数据安全态势感知风险识别规则 | 提供数据安全态势感知的风险识别规则。 | 1项 |
8 | 常态化数据安全风险防范和处置 | 提供常态化数据安全风险防范处置服务,提供数据安全风险报告和相关处置建议。 | 1项 |
9 | 数据安全监督检查服务 | 定期提供数据安全监督检查服务,出具数据安全监督检查报告和相关处置建议。 | 1项 |
10 | 安全服务 | 至少每周一天派1名工程师到现场进行安全支撑服务。服务期1年。 | 1项 |
11 | 调研课题 | 协助完成数据安全相关调研课题材料 | 1项 |
技术指标 | 技术要求 |
数据资产梳理与风险评估 | ●应支持数据源管理功能,支持数据源类型包括但不限于MySQL、Oracle、PostgreSQL、MSSQL、Hive、MongoDB等,要求可对数据源手动指定业务系统、部门、责任人,支持数据源导入;(提供功能截图)应支持自动扫描发现网络类数据源功能,包括但不限于数据源名称、数据源类型、IP、端口等信息;需提供脆弱性检查功能,能够发现数据库的相关漏洞、基线和弱口令等信息,并提供风险评分功能。 |
数据分级分类 | ●应支持自动数据分类分级功能,同时可识别发现敏感项,包括敏感表和敏感列;(提供功能截图)需内置常见敏感字段识别规则,具备结合算法识别能力以保障敏感数据识别精准度,包括但不限于正则算法等;●应支持多种数据源的资产梳理,包括:oracle、mysql、sqlserver、db2、MongoDB、hive、PostgreSQL、达梦、sybase、 Caché、GaussDB 200、informix、人大金仓等多种常见数据库及数据仓库;(提供功能截图)●能够根据敏感资产动态扫描状况,通过计算一定时间内的资产被访问的热度,访问源状况,访问频次,类型等条件,并根据内置规则判断是否存在高危资产访问行为,综合得出资产威胁评估,根据算法提供分值。(提供功能截图)●应支持查看和配置分级分类配置,可新增内容识别规则,包括正则和字典;同时支持启用或关闭业务属性识别功能,可针对字段名称和字段注释进行模糊匹配;需提供表分类分级策略配置功能,表分级策略应支持就高原则和加权平均,表分类策略应支持分类合集和就多原则;需内置不少于5种行业法规标准,包括但不限于网络安全法、金融、电信、数据安全法和个人信息安全规范等,同时应支持自定义增删修改;应具备自动推荐引擎功能,当同一列中识别出多种字段信息时,需提供该列数据的规则命中列表,包括匹配度和已关联敏感项信息,便于用户根据各数据项占比进行手工修改确认梳理,提高数据分级分类效率;应具备图表形式展示分类分级分布情况;应支持分类分级结果的批量及部分导出,导出项包含并不限于数据源名称、主机、数据库名、Schema、表名、列名、规则名称、是否梳理、识别字段、实际分类、实际分级;应支持分类分级任务扫描进度查看;需提供数据目录,可以查看数据的分布情况,包含表级别分布和列级别分布;同时要求提供包括数据库梳理、敏感表数量、识别字段数、敏感列数和已经梳理占比情况等信息。 |
数据安全态势大屏 | 需提供数据安全分类分级监管可视化大屏,包含数据源风险评分TOP、数据源弱密码风险数TOP、数据分级分布、数据源敏感列数TOP和数据分类分布情况等信息。 |
产品联动 | ●现有钱塘区数据安全管控子平台主要提供数据资产与风险管理、数据全生命周期安全监管、数据安全运营等功能,可全方位监测预警数据的安全威胁、风险态势和网络攻击情况。项目保障数据分类分级产品与现有钱塘区数据安全管控子平台数据无缝对接。 |
产品资质 | ●产品应具有国家颁发的相关软件著作权证书。 |
人工服务 | ●提供人工数据梳理服务,通过分类分级系统对钱塘区公共数据平台中2个数据库的数据进行分类分级,并结合人工梳理和核查,逐个校对数据,以提高分类分级的准确率。 |
技术指标 | 技术要求 |
敏感数据发现 | 应支持数据源管理功能,主流数据源类型包括但不限于MySQL、Oracle、Db2、MSSQL、PostgreSQL、Sybase、Informix、Hive、ODPS,同时支持新增本地文件、SFTPFTP数据源的添加。 |
敏感数据发现 | ●需内置常见敏感字段识别规则,具备结合算法识别能力以保障敏感数据识别精准度,包括但不限于正则算法等。 |
敏感数据发现 | ●应支持自动数据识别发现敏感项,包括敏感表和敏感列以及敏感项的变化。(提供功能截图) |
敏感数据脱敏 | 应支持主流字符集如gbk、gb2312、gb18030、utf8、utf8mb4等。 |
敏感数据脱敏 | ●应支持对数据源使用权限管理,无授权脱敏账号无法使用数据源信息;(提供功能截图) |
敏感数据脱敏 | ●应支持只对源数据中增量的内容进行脱敏,无需重新开始脱敏;(提供功能截图) |
敏感数据脱敏 | ●应支持自定义脱敏算法模板库,用户可将若干脱算法略组合成为适用于该场景的脱敏算法模板库,脱敏模板库定后,可被重复利用。(提供功能截图) |
敏感数据脱敏 | 应支持脱敏任务的配置功能,提供数据库到数据库、数据库到文件、文件到数据库、文件到文件流程的脱敏任务新增功能,支持数据处理配置和脱敏算法的配置。 |
敏感数据脱敏 | ●应支持脱敏任务的展示功能,包括但不限于任务名称、脱敏流程、任务状态、执行次数、执行周期、新增时间、最近执行时间、执行耗时和操作等信息,同时支持任务的编辑、查询功能。 |
敏感数据脱敏 | 开启脱敏任务审批后,用户提交脱敏任务审批后,权限管理员可以进入该界面进行脱敏任务的审批,审批通过后方可执行脱敏任务。 |
敏感数据脱敏 | ●应支持水印配置功能,提供便于水印维护管理功能。 |
数据溯源 | 通过添加水印的数据,可以回溯是打了哪个水印标记,进而可追溯出哪些脱敏任务调用了该水印标记。 |
数据溯源 | ●可通过数据上传和数据输入两种方式溯源,定位水印处理后数据的单位信息(即对应的水印名称)。 |
脱敏算法 | 静态脱敏应支持内置不少于10种的常见脱敏算法:映射,随机,截断,替换,散列等。满足用户多种数据脱敏的应用场景。 |
脱敏算法 | 编码,根据所选参数指定的编码方式对数据进行编码。支持的编码方式有:UTF-8/GBK。 |
脱敏算法 | ●应支持HASH脱敏算法,如SHA256、HASH+盐加密等多种算法;(提供功能截图) |
脱敏算法 | ●应支持对结构化数据脱敏后可以还原成原始数据的脱敏;(提供功能截图) |
脱敏算法 | ●应支持在系统前台界面配置SM3国密脱敏算法;(提供功能截图) |
脱敏算法 | 保留原始数据,不做处理,主要用于测试环境中异构数据的读写。 |
脱敏算法 | 根据所选的参数(若有)生成格式类似、符合校验规则(若有)且支持相同的数据在指定的表、列中在脱敏后仍保持一致。 |
产品联动 | 应支持与分类分级平台对接,用户可对统一类不同级别的数据灵活配置脱敏算法。 |
系统管理 | 应支持配置外部日志的存储以及脱敏任务是否需要审批的开关。 |
技术指标 | 技术要求 |
支持数据库 | 应支持Orcal、MySQL、PostgreSQL、MSSqlserver等数据库支持。 |
敏感数据扫描 | 应支持扫描发现敏感信息,包括但不限于身份证、银行卡、手机号、座机号、军官证、护照号、车牌号、MAC地址、日期、时间、港澳台通行证、台胞证、邮箱、中文姓名等。 |
动态脱敏 | 自定义敏感数据规则,敏感信息发现结果的在线新增、修改和删除。 |
动态脱敏 | 多种脱敏算法,如字符串取整、遮蔽等。 |
动态脱敏 | 应支持复杂SQL脱敏,例如:字符串拼接、截取、正则表达式替换及截取、行列转换、分析函数等。 |
动态脱敏 | 对源数据库的操作影响要求在毫秒级以内。 |
系统管理 | 支持自身系统性能监控,能够针对CPU、内存、最近执行任务信息生成实时图表信息展示。 |
技术指标 | 技术要求 |
支持数据库 | 应支持Orcal、MySQL、Mariadb、PostgreSQL、DB2、MSSqlserver等数据库支持。 |
审计功能 | 应支持数据库操作类、表、视图、索引、存储过程等各种对象的所有SQL操作审计。 |
审计功能 | 审计日志应支持syslog、kfaka外发。 |
访问控制 | ●应支持多种数据来源筛选管控,包括IP、客户端主机名、操作系统用户名、客户端工具名、数据库账号。(提供功能截图) |
访问控制 | 对于越权的动作要求可以选择:阻断、仅告警。 |
内置审批流 | ●应支持操作员对数据库进行特殊操作时,通过提交工单申请,说明需要操作的动作,审批员对工单进行审批,审批通过后,数据库防火墙就会放行此操作,否则就按规则管理员的配置进行。 |
安全防护能力 | ●内置的特征策略要求包含缓冲区溢出、SQL注入、提权、数据库内核入侵探测等常见攻击特征,内置多种数据库安全规则。 |
安全防护能力 | 自定义规则应支持根据账号、数据库名、客户端工具、操作系统用户名、客户端IP、操作类型、SQL关键字等制定防护策略。 |
安全防护能力 | 应支持基于返回行数的sql访问控制。 |
安全防护能力 | 应支持基于一定时间范围内基于同一会话、同一ip、同一用户、同一工具等维度对数据库访问频次及返回行数的限制。 |
安全防护能力 | 应支持IP组、操作系统用户名组、客户端主机名组、客户端工具名组、数据库账号组、时间组和对象组的分组管理。 |
安全防护能力 | 应支持IP组、数据库账号组、组和时间组的导入和导出。 |
系统管理 | 应支持数据自动清理功能,支持根据保留天数和占用百分比自动清理最早的数据。 |
系统管理 | 内置调试工具,应支持连通性检测、支持TcpDump抓包工具,分析数据包情况。 |
系统管理 | ●应支持系统安全配置如密码过期时间、密码复杂度、连续登录失败次数禁止登陆、超时退出等安全措施。(提供功能截图) |
技术指标 | 技术要求 |
硬件参数 | 2U硬件设备;内存≥64GB;板载千兆电口*6;硬盘不小于4T,要求采用SSD、HDD多级存储架构,系统和业务数据分离,实现高效、安全存储。 |
性能指标 | 峰值≥400Mb/s吞吐量支持,并发连接数≥5000,时延≤200毫秒。 |
加密算法 | ●应支持DES、3DES、AES128、AES192、AES256等标准加密算法,以及国密SM3算法。 |
部署模式 | 支持反向代理部署。 |
部署模式 | 支持集群式部署,提升系统可靠性与性能。 |
部署模式 | 支持以软件形式在虚拟化和云环境部署。 |
数据安全性 | ●配置一个秘钥轮换周期,当秘钥未被操作时间达到周期长度时,秘钥会自动更换,秘钥更换会对加密表重新进行加解密。 |
数据安全性 | 密文密钥分离机制,即使“黑客”获取数据库密文,没有密钥无法解密查看明文数据,确保数据库数据的安全性。 |
数据安全性 | 要求提供对密钥的备份恢复机制。 |
部署便捷 | 支持ORACLE、MySQL、SQL server、Sybase、DB2、达梦等数据库加密,业务程序无需改变任何业务逻辑,透明访问业务,在访问加密数据的时候感觉不到加密解密过程,与明文数据访问方式相同,支持透明加密的索引,业务性能几乎无损。 |
稳定性 | 集群部署方式,不影响业务,避免单点故障出现加解密失败,实现业务的高可用。 |
应急机制 | ●数据库透明加密系统应具备应急告警机制,故障时及时发送告警信息(提供功能截图)。要求系统自身提供包括用户信息、加解密执行过程等审计报告,能够针对CPU、内存、磁盘I/O、最近执行任务信息生成实时图表信息展示,风险实时预警。 |
增强访问控制 | 提供安全访问控制功能,可限制访问数据库的具体设备、访问时间、访问IP地址等。系统要求支持精细化权限管控,独立于数据库权限体系的独立权限控制,防止运维人员、特权账号对核心数据、敏感数据的违规操作甚至泄露,可实现不同用户设置不同级别的数据访问权限,权限控制可配置到数据库、数据表、字段级别,即可以保障业务的可用性,又可以实现对重要数据、敏感数据、核心数据的安全防护。 |
保护对象 | 以表为单位进行数据加密,加密表的数据在数据库中以密文格式存储。 |
加密类型 | 要求支持CHAR,VARCHAR2,VARCHAR,LOB,NUMBER,DATE。 |
加密策略 | 支持随机加密策略,防止相同的数据的加密结果一致而导致的数据泄密。 |
序号 | 评标标准 | 权重 | 投标文件中评标标准相应的商务技术资料目录* | |
1 | 类似项目经验 | 供应商自2018年1月1日以来(以合同签订日期为准)独立完成过的类似项目业绩的,每个业绩得0.5分,最高得1分。注:提供合同复印件,合同内容无法体现的可另行提供业主证明材料。 | 1 | |
2 | 证书情况 | 1、供应商具有质量管理体系认证证书的得2分;2、供应商具有中国国家信息安全产品认证证书或信息安全管理体系认证证书的,得2分。注:以上证书须在有效期内,提供证书复印件。 | 4 | |
3 | 技术指标及功能吻合程度和偏差情况 | 1、根据供应商提供的系统技术指标与采购需求的吻合程度和偏差情况(针对打●的参数),技术参数指标或相关证明文件进行响应,负偏离一条扣2分,扣完为止。(采购文件中要求提供功能截图的,未提供的按负偏离进行扣分) | 22 | |
3 | 技术指标及功能吻合程度和偏差情况 | 2、根据供应商提供的系统技术指标与采购需求的吻合程度和偏差情况(针对打●的参数以外的部分),技术参数指标或相关证明文件进行响应,负偏离一条扣1分,扣完为止。 | 10 | |
4 | 项目需求的理解 | 对本项目数据安全现状与需求分析透彻,对项目背景理解充分深入,对项目建设目标、业务需求、建设原则论述透彻的得3分;基本理解,论述基本完善的得2分;理解分析不够准确的得1分;未提供不得分。 | 3 | |
5 | 整体技术方案 | 整体技术方案(包括建设目标、实现思路、技术服务内容、关键技术的理解等):1、准确掌握本项目难点的得4分,基本掌握的得2.5分,难点分析不够准确的得1分,未进行难点分析不得分。 | 4 | |
5 | 整体技术方案 | 2、方案具有针对性且明确完善的得4分,基本明确完善的得2.5分,不具针对性或不够明确完善的得1分,未提供不得分。 | 4 | |
6 | 对接方案 | 根据现有数据安全管控子平台,提供数据分级分类系统与该平台的详细对接方案:1、准确掌握对接方案难点的得4分,基本掌握的得2.5分,难点分析不够准确的得1分,未进行难点分析不得分。 | 4 | |
6 | 对接方案 | 2、方案具有针对性且明确完善的得4分,基本明确完善的得2.5分,不具针对性或不够明确完善的得1分,未提供不得分。 | 4 | |
7 | 组织实施方案 | 1、准确掌握组织实施方案难点的得3分,基本掌握的得2分,难点分析不够准确的得1分,未进行难点分析不得分。 | 3 | |
7 | 组织实施方案 | 2、方案具有针对性且明确完善的得3分,基本明确完善的得2分,不具针对性或不够明确完善的得1分,未提供不得分。 | 3 | |
7 | 组织实施方案 | 3、针对组织机构、实施场所、工作时间进度表、工作程序和步骤、管理和协调方法、关键步骤的思路和要点等进行打分。 | 2 | |
8 | 项目实施人员配置 | 供应商拟投入的项目负责人具有信息系统项目管理师、注册信息安全工程师,每提供1个证书得2分,本项最高得4分,未提供不得分。供应商拟投入项目组人员(除项目负责人外)具有系统集成项目管理工程师、信息系统项目管理师、注册信息安全工程师(CISP-CISE),每提供其中一类证书得1分,最高得6分(每类证书最多只能得2分)。注:以上人员须提供相应有效证书复印件并加盖公章。否则不得分。 | 10 | |
9 | 质量保证措施 | 整体质量保证措施科学、可行、完善,具有针对性且有保障的得4分,基本可行、完善的得2.5分,不具针对性或保障性不强的得1分,未提供不得分。 | 4 | |
10 | 售后服务 | 1、供应商提供的服务响应时间:有问题需要及时响应,承诺1小时到现场的得2分,否则不得分。 | 2 | |
10 | 售后服务 | 2、售后维护机构和人员以及专业的技术队伍,快速的售后服务(包括维保期内外承诺及维护方案)等,根据提供的方案内容进行打分。 | 2 | |
11 | 培训计划 | 根据供应商提出的培训计划,包括:①培训地点、②培训内容、③人员配备、④软硬件资料等,根据提供的方案内容进行打分,每一项最高得1分,共4分。 | 4 | |
12 | 突发事件应急措施 | 根据各项服务承诺明确且具有可操作性和监督性,有详细的工作计划,对发生突发性事件后,明确投入的人力、时间、各种应对措施等进行打分。措施科学、可行、完善,具有针对性且有保障的得4分,基本可行、完善的得2.5分,不具针对性或保障性不强的得1分,未提供不得分。 | 4 | |
13 | 有效投标报价的最低价作为评标基准价,其最低报价为满分;按[投标报价得分=(评标基准价/投标报价)*10]的计算公式计算。评标过程中,不得去掉报价中的最高报价和最低报价。因落实政府采购政策需要进行价格调整的,以调整后的价格计算评标基准价和投标报价。 | 10 | / |
序号 | 分项名称 | 分项价格 |
总价 |
正面: 反面: |
序号 | 实质性要求 | 需要提供的符合性审查资料 | 投标文件中的页码位置 |
1 | 投标文件按照招标文件要求签署、盖章。 | 需要使用电子签名或者签字盖章的投标文件的组成部分 | 见投标文件第 页 |
2 | 采购人拟采购的产品属于政府强制采购的节能产品品目清单范围的,投标人按招标文件要求提供国家确定的认证机构出具的、处于有效期之内的节能产品认证证书。 | 节能产品认证证书(本项目拟采购的产品不属于政府强制采购的节能产品品目清单范围的,无需提供) | 见投标文件第 页 |
3 | 投标文件中承诺的投标有效期不少于招标文件中载明的投标有效期。 | 投标函 | 见投标文件第 页 |
4 | 投标文件满足招标文件的其它实质性要求。 | 招标文件其它实质性要求相应的材料(“▲” 系指实质性要求条款,招标文件无其它实质性要求的,无需提供) | 见投标文件第 页 |
序号 | 招标文件章节及具体内容 | 投标文件章节及具体内容 | 偏离说明 |
1 | |||
2 | |||
…… |
序号 | 名称 | 品牌(如果有) | 规格型号(或具体服务) | 数量 | 单价 | 总价 | 服务要求(年限) |
1 | |||||||
2 | |||||||
… | |||||||
投标报价(小写) | |||||||
投标报价(大写) |
序号 | 银行 | 联系人 | 电话 |
1 | 建设银行钱塘支行 | 张苏航 | 13065710830 |
2 | 中信银行开发支行 | 左劼 | 13777889798 |
3 | 民生银行下沙支行 | 吕刚 | 13906811832 |
4 | 杭州银行钱塘支行 | 费莎严培蓓 | 1338861778113858023883 |
5 | 兴业银行开发区支行 | 丁萍 | 13777421564 |
6 | 中国银行钱塘支行 | 沈振华 | 13957168926 |
7 | 工商银行开发区支行 | 李燕珍 | 13735710338 |
8 | 宁波银行开发区支行 | 贾磊 | 13575745232 |
9 | 杭州联合银行下沙支行 | 王宁 | 18906520030 |
10 | 农业银行钱塘支行 | 王安东方若愚 | 1515802571315067483470 |
11 | 浙商银行杭州钱塘支行 | 徐伟刚 | 82921293,18258888258 |
12 | 浦发银行 | 林云鹏 | 18805812679 |
抽取方案1 | 抽取方案1 | 抽取方案1 | 抽取方案1 |
抽取方式:自行抽取 | 抽取方式:自行抽取 | 评审人数:4 | 评审人数:4 |
抽取规则 | 抽取规则 | 抽取规则 | 抽取规则 |
专家隶属库 | 评审专业 | 人数 | 抽取条件 |
浙江省杭州市钱塘新区,浙江省本级 | 信息安全服务,数据加工处理服务,其他数据处理服务,平台运营服务, | 4 | 年龄:-职称:级别:意愿评标区划:常驻地址:所属单位性质: |
回避单位 | 回避原因 |
回避专家 | 回避原因 |
项目编号项目编号 | QTCG-GK-2022-298 | QTCG-GK-2022-298 | 项目名称项目名称 | 钱塘区一体化智能化公共数据平台数据安全建设项目 | 钱塘区一体化智能化公共数据平台数据安全建设项目 |
采购方式采购方式 | 公开招标 | 公开招标 | 开标时间开标时间 | 2022-10-2109:30:00 | 2022-10-2109:30:00 |
开标地点开标地点 | 杭州钱塘区幸福南路1116号4楼第四开标室杭州钱塘区幸福南路1116号4楼 | 杭州钱塘区幸福南路1116号4楼第四开标室杭州钱塘区幸福南路1116号4楼 | 杭州钱塘区幸福南路1116号4楼第四开标室杭州钱塘区幸福南路1116号4楼 | 杭州钱塘区幸福南路1116号4楼第四开标室杭州钱塘区幸福南路1116号4楼 | 杭州钱塘区幸福南路1116号4楼第四开标室杭州钱塘区幸福南路1116号4楼 |
序号 | 序号 | 供应商名称 | 供应商名称 | 供应商名称 | 报价(元) |
1 | 1 | 浙江朔昂科技有限公司 | 浙江朔昂科技有限公司 | 浙江朔昂科技有限公司 | 251000 |
2 | 2 | 杭州久烁网络科技有限公司 | 杭州久烁网络科技有限公司 | 杭州久烁网络科技有限公司 | 860000 |
3 | 3 | 杭州立新科技有限公司 | 杭州立新科技有限公司 | 杭州立新科技有限公司 | 937700 |
4 | 4 | 杭州微联科技有限公司 | 杭州微联科技有限公司 | 杭州微联科技有限公司 | 680000 |
5 | 5 | 浙江星汉信息技术股份有限公司 | 浙江星汉信息技术股份有限公司 | 浙江星汉信息技术股份有限公司 | 720000 |
资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 | 资格审查记录表资格审查记录表 |
项目编号项目编号 | QTCG-GK-2022-298 | 项目名称项目名称 | 钱塘区一体化智能化公共数据平台数据安全建设项目 |
采购方式采购方式 | 公开招标 | 开标时间开标时间 | 2022-10-2109:30:00 |
开标地点开标地点 | 杭州钱塘区幸福南路1116号4楼第四开标室杭州钱塘区幸福南路1116号4楼 | 杭州钱塘区幸福南路1116号4楼第四开标室杭州钱塘区幸福南路1116号4楼 | 杭州钱塘区幸福南路1116号4楼第四开标室杭州钱塘区幸福南路1116号4楼 |
序号序号 | 供应商供应商 | 资格审查情况资格审查情况 | 情况说明情况说明 |
1 | 浙江朔昂科技有限公司 | 符合 | |
2 | 杭州久烁网络科技有限公司 | 符合 | |
3 | 杭州立新科技有限公司 | 符合 | |
4 | 杭州微联科技有限公司 | 符合 | |
5 | 浙江星汉信息技术股份有限公司 | 符合 |
符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 | 符合性评审汇总表符合性评审汇总表 |
项目编号项目编号 | QTCG-GK-2022-298 | 项目名称项目名称 | 钱塘区一体化智能化公共数据平台数据安全建设项目 |
采购方式采购方式 | 公开招标 | 开标时间开标时间 | 2022-10-2109:30:00 |
符合性审查人符合性审查人员员 | 开标地点开标地点 | 杭州钱塘区幸福南路1116号4楼第四开标室杭州钱塘区幸福南路1116号4楼 | |
序号序号 | 供应商供应商 | 符合性情符合性情况况 | 情况说明情况说明 |
1 | 浙江朔昂科技有限公司 | 符合 | |
2 | 杭州久烁网络科技有限公司 | 符合 | |
3 | 杭州立新科技有限公司 | 符合 | |
4 | 杭州微联科技有限公司 | 符合 | |
5 | 浙江星汉信息技术股份有限公司 | 符合 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江朔昂科技有限公司 | 杭州久烁网络科技有限公司 | 杭州立新科技有限公司 | 杭州微联科技有限公司 | 浙江星汉信息技术股份有限公司 |
1.1 | 商务资信 | 类似项目经验:供应商自2018年1月1日以来(以合同签订日期为准)独立完成过的类似项目业绩的,每个业绩得0.5分,最高得1分。注:提供合同复印件,合同内容无法体现的可另行提供业主证明材料。 | 0-1 | 0 | 1 | 1 | 1 | 1 |
1.2 | 商务资信 | 证书情况:1、供应商具有质量管理体系认证证书的得2分;2、供应商具有中国国家信息安全产品认证证书或信息安全管理体系认证证书的,得2分。注:以上证书须在有效期内,提供证书复印件。 | 0-4 | 4 | 4 | 0 | 2 | 4 |
2.1.1 | 技术 | 1、根据供应商提供的系统技术指标与采购需求的吻合程度和偏差情况(针对打●的参数),技术参数指标或相关证明文件进行响应,负偏离一条扣2分,扣完为止。(采购文件中要求提供功能截图的,未提供的按负偏离进行扣分) | 0-22 | 16 | 0 | 16 | 22 | 22 |
2.1.2 | 技术 | 2、根据供应商提供的系统技术指标与采购需求的吻合程度和偏差情况(针对打●的参数以外的部分),技术参数指标或相关证明文件进行响应,负偏离一条扣1分,扣完为止。 | 0-10 | 10 | 10 | 10 | 10 | 10 |
2.2 | 技术 | 项目需求的理解:对本项目数据安全现状与需求分析透彻,对项目背景理解充分深入,对项目建设目标、业务需求、建设原则论述透彻的得3分;基本理解,论述基本完善的得2分;理解分析不够准确的得1分;未提供不得分。 | 0-3 | 2 | 2 | 2 | 2 | 3 |
2.3.1 | 技术 | 1、准确掌握本项目难点的得4分,基本掌握的得2.5分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-4 | 2.5 | 2.5 | 2.5 | 2.5 | 4 |
2.3.2 | 技术 | 2、方案具有针对性且明确完善的得4分,基本明确完善的得2.5分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-4 | 2.5 | 2.5 | 2.5 | 2.5 | 4 |
2.4.1 | 技术 | 1、准确掌握对接方案难点的得4分,基本掌握的得2.5分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-4 | 2.5 | 2.5 | 2.5 | 4 | 2.5 |
2.4.2 | 技术 | 2、方案具有针对性且明确完善的得4分,基本明确完善的得2.5分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-4 | 4 | 4 | 4 | 4 | 4 |
2.5.1 | 技术 | 1、准确掌握组织实施方案难点的得3分,基本掌握的得2分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-3 | 2 | 2 | 2 | 2 | 2 |
2.5.2 | 技术 | 2、方案具有针对性且明确完善的得3分,基本明确完善的得2分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-3 | 2 | 2 | 2 | 2 | 2 |
2.5.3 | 技术 | 3、针对组织机构、实施场所、工作时间进度表、工作程序和步骤、管理和协调方法、关键步骤的思路和要点等进行打分。 | 0-2 | 2 | 2 | 2 | 2 | 2 |
2.6 | 技术 | 项目实施人员配置:1、供应商拟投入的项目负责人具有信息系统项目管理师、注册信息安全工程师,每提供1个证书得2分,本项最高得4分,未提供不得分。2、供应商拟投入项目组人员(除项目负责人外)具有系统集成项目管理工程师、信息系统项目管理师、注册信息安全工程师(CISP-CISE),每提供其中一类证书得1分,最高得6分(每类证书最多只能得2分)。注:以上人员须提供相应有效证书复印件并加盖公章。否则不得分。 | 0-10 | 2 | 0 | 0 | 10 | 10 |
2.7 | 技术 | 质量保证措施:整体质量保证措施科学、可行、完善,具有针对性且有保障的得4分,基本可行、完善的得2.5分,不具针对性或保障性不强的得1分,未提供不得分。 | 0-4 | 4 | 4 | 4 | 4 | 4 |
2.8.1 | 技术 | 1、供应商提供的服务响应时间:有问题需要及时响应,承诺1小时到现场的得2分,否则不得分。 | 0-2 | 0 | 0 | 2 | 2 | 2 |
2.8.2 | 技术 | 2、售后维护机构和人员以及专业的技术队伍,快速的售后服务(包括维保期内外承诺及维护方案)等,根据提供的方案内容进行打分。 | 0-2 | 1 | 1 | 2 | 2 | 2 |
2.9 | 技术 | 培训计划:根据供应商提出的培训计划,包括:①培训地点、②培训内容、③人员配备、④软硬件资料等,根据提供的方案内容进行打分,每一项最高得1分,共4分。 | 0-4 | 3 | 3 | 3 | 3 | 3 |
2.10 | 技术 | 突发事件应急措施:根据各项服务承诺明确且具有可操作性和监督性,有详细的工作计划,对发生突发性事件后,明确投入的人力、时间、各种应对措施等进行打分。措施科学、可行、完善,具有针对性且有保障的得4分,基本可行、完善的得2.5分,不具针对性或保障性不强的得1分,未提供不得分。 | 0-4 | 2.5 | 2.5 | 2.5 | 2.5 | 2.5 |
合计 | 合计 | 合计 | 0-90 | 62 | 45 | 60 | 79.5 | 84 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江朔昂科技有限公司 | 杭州久烁网络科技有限公司 | 杭州立新科技有限公司 | 杭州微联科技有限公司 | 浙江星汉信息技术股份有限公司 |
1.1 | 商务资信 | 类似项目经验:供应商自2018年1月1日以来(以合同签订日期为准)独立完成过的类似项目业绩的,每个业绩得0.5分,最高得1分。注:提供合同复印件,合同内容无法体现的可另行提供业主证明材料。 | 0-1 | 0 | 1 | 1 | 1 | 1 |
1.2 | 商务资信 | 证书情况:1、供应商具有质量管理体系认证证书的得2分;2、供应商具有中国国家信息安全产品认证证书或信息安全管理体系认证证书的,得2分。注:以上证书须在有效期内,提供证书复印件。 | 0-4 | 4 | 4 | 0 | 2 | 4 |
2.1.1 | 技术 | 1、根据供应商提供的系统技术指标与采购需求的吻合程度和偏差情况(针对打●的参数),技术参数指标或相关证明文件进行响应,负偏离一条扣2分,扣完为止。(采购文件中要求提供功能截图的,未提供的按负偏离进行扣分) | 0-22 | 16 | 0 | 16 | 22 | 22 |
2.1.2 | 技术 | 2、根据供应商提供的系统技术指标与采购需求的吻合程度和偏差情况(针对打●的参数以外的部分),技术参数指标或相关证明文件进行响应,负偏离一条扣1分,扣完为止。 | 0-10 | 10 | 10 | 10 | 10 | 10 |
2.2 | 技术 | 项目需求的理解:对本项目数据安全现状与需求分析透彻,对项目背景理解充分深入,对项目建设目标、业务需求、建设原则论述透彻的得3分;基本理解,论述基本完善的得2分;理解分析不够准确的得1分;未提供不得分。 | 0-3 | 3 | 2 | 2 | 3 | 3 |
2.3.1 | 技术 | 1、准确掌握本项目难点的得4分,基本掌握的得2.5分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-4 | 2.5 | 2.5 | 2.5 | 4 | 4 |
2.3.2 | 技术 | 2、方案具有针对性且明确完善的得4分,基本明确完善的得2.5分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-4 | 2.5 | 2.5 | 2.5 | 4 | 4 |
2.4.1 | 技术 | 1、准确掌握对接方案难点的得4分,基本掌握的得2.5分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-4 | 2.5 | 2.5 | 2.5 | 4 | 4 |
2.4.2 | 技术 | 2、方案具有针对性且明确完善的得4分,基本明确完善的得2.5分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-4 | 2.5 | 2.5 | 2.5 | 4 | 4 |
2.5.1 | 技术 | 1、准确掌握组织实施方案难点的得3分,基本掌握的得2分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-3 | 2 | 2 | 2 | 3 | 3 |
2.5.2 | 技术 | 2、方案具有针对性且明确完善的得3分,基本明确完善的得2分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-3 | 2 | 2 | 2 | 3 | 3 |
2.5.3 | 技术 | 3、针对组织机构、实施场所、工作时间进度表、工作程序和步骤、管理和协调方法、关键步骤的思路和要点等进行打分。 | 0-2 | 1.5 | 1.5 | 2 | 2 | 1.5 |
2.6 | 技术 | 项目实施人员配置:1、供应商拟投入的项目负责人具有信息系统项目管理师、注册信息安全工程师,每提供1个证书得2分,本项最高得4分,未提供不得分。2、供应商拟投入项目组人员(除项目负责人外)具有系统集成项目管理工程师、信息系统项目管理师、注册信息安全工程师(CISP-CISE),每提供其中一类证书得1分,最高得6分(每类证书最多只能得2分)。注:以上人员须提供相应有效证书复印件并加盖公章。否则不得分。 | 0-10 | 2 | 0 | 0 | 10 | 10 |
2.7 | 技术 | 质量保证措施:整体质量保证措施科学、可行、完善,具有针对性且有保障的得4分,基本可行、完善的得2.5分,不具针对性或保障性不强的得1分,未提供不得分。 | 0-4 | 4 | 2.5 | 4 | 4 | 4 |
2.8.1 | 技术 | 1、供应商提供的服务响应时间:有问题需要及时响应,承诺1小时到现场的得2分,否则不得分。 | 0-2 | 0 | 0 | 2 | 2 | 2 |
2.8.2 | 技术 | 2、售后维护机构和人员以及专业的技术队伍,快速的售后服务(包括维保期内外承诺及维护方案)等,根据提供的方案内容进行打分。 | 0-2 | 2 | 2 | 2 | 2 | 1.5 |
2.9 | 技术 | 培训计划:根据供应商提出的培训计划,包括:①培训地点、②培训内容、③人员配备、④软硬件资料等,根据提供的方案内容进行打分,每一项最高得1分,共4分。 | 0-4 | 4 | 3 | 2 | 3 | 4 |
2.10 | 技术 | 突发事件应急措施:根据各项服务承诺明确且具有可操作性和监督性,有详细的工作计划,对发生突发性事件后,明确投入的人力、时间、各种应对措施等进行打分。措施科学、可行、完善,具有针对性且有保障的得4分,基本可行、完善的得2.5分,不具针对性或保障性不强的得1分,未提供不得分。 | 0-4 | 2.5 | 2.5 | 4 | 4 | 4 |
合计 | 合计 | 合计 | 0-90 | 63 | 42.5 | 59 | 87 | 89 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江朔昂科技有限公司 | 杭州久烁网络科技有限公司 | 杭州立新科技有限公司 | 杭州微联科技有限公司 | 浙江星汉信息技术股份有限公司 |
1.1 | 商务资信 | 类似项目经验:供应商自2018年1月1日以来(以合同签订日期为准)独立完成过的类似项目业绩的,每个业绩得0.5分,最高得1分。注:提供合同复印件,合同内容无法体现的可另行提供业主证明材料。 | 0-1 | 0 | 1 | 1 | 1 | 1 |
1.2 | 商务资信 | 证书情况:1、供应商具有质量管理体系认证证书的得2分;2、供应商具有中国国家信息安全产品认证证书或信息安全管理体系认证证书的,得2分。注:以上证书须在有效期内,提供证书复印件。 | 0-4 | 4 | 4 | 0 | 2 | 4 |
2.1.1 | 技术 | 1、根据供应商提供的系统技术指标与采购需求的吻合程度和偏差情况(针对打●的参数),技术参数指标或相关证明文件进行响应,负偏离一条扣2分,扣完为止。(采购文件中要求提供功能截图的,未提供的按负偏离进行扣分) | 0-22 | 16 | 0 | 16 | 22 | 22 |
2.1.2 | 技术 | 2、根据供应商提供的系统技术指标与采购需求的吻合程度和偏差情况(针对打●的参数以外的部分),技术参数指标或相关证明文件进行响应,负偏离一条扣1分,扣完为止。 | 0-10 | 10 | 10 | 10 | 10 | 10 |
2.2 | 技术 | 项目需求的理解:对本项目数据安全现状与需求分析透彻,对项目背景理解充分深入,对项目建设目标、业务需求、建设原则论述透彻的得3分;基本理解,论述基本完善的得2分;理解分析不够准确的得1分;未提供不得分。 | 0-3 | 2 | 2 | 2 | 2 | 2 |
2.3.1 | 技术 | 1、准确掌握本项目难点的得4分,基本掌握的得2.5分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-4 | 2.5 | 2.5 | 1 | 2.5 | 2.5 |
2.3.2 | 技术 | 2、方案具有针对性且明确完善的得4分,基本明确完善的得2.5分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-4 | 2.5 | 2.5 | 1 | 2.5 | 2.5 |
2.4.1 | 技术 | 1、准确掌握对接方案难点的得4分,基本掌握的得2.5分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-4 | 1 | 1 | 1 | 2.5 | 2.5 |
2.4.2 | 技术 | 2、方案具有针对性且明确完善的得4分,基本明确完善的得2.5分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-4 | 2.5 | 2.5 | 1 | 4 | 4 |
2.5.1 | 技术 | 1、准确掌握组织实施方案难点的得3分,基本掌握的得2分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-3 | 1 | 1 | 2 | 2 | 2 |
2.5.2 | 技术 | 2、方案具有针对性且明确完善的得3分,基本明确完善的得2分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-3 | 2 | 2 | 1 | 3 | 3 |
2.5.3 | 技术 | 3、针对组织机构、实施场所、工作时间进度表、工作程序和步骤、管理和协调方法、关键步骤的思路和要点等进行打分。 | 0-2 | 1 | 1 | 2 | 2 | 2 |
2.6 | 技术 | 项目实施人员配置:1、供应商拟投入的项目负责人具有信息系统项目管理师、注册信息安全工程师,每提供1个证书得2分,本项最高得4分,未提供不得分。2、供应商拟投入项目组人员(除项目负责人外)具有系统集成项目管理工程师、信息系统项目管理师、注册信息安全工程师(CISP-CISE),每提供其中一类证书得1分,最高得6分(每类证书最多只能得2分)。注:以上人员须提供相应有效证书复印件并加盖公章。否则不得分。 | 0-10 | 2 | 0 | 0 | 10 | 10 |
2.7 | 技术 | 质量保证措施:整体质量保证措施科学、可行、完善,具有针对性且有保障的得4分,基本可行、完善的得2.5分,不具针对性或保障性不强的得1分,未提供不得分。 | 0-4 | 2.5 | 2.5 | 4 | 4 | 4 |
2.8.1 | 技术 | 1、供应商提供的服务响应时间:有问题需要及时响应,承诺1小时到现场的得2分,否则不得分。 | 0-2 | 0 | 0 | 2 | 2 | 2 |
2.8.2 | 技术 | 2、售后维护机构和人员以及专业的技术队伍,快速的售后服务(包括维保期内外承诺及维护方案)等,根据提供的方案内容进行打分。 | 0-2 | 1 | 1 | 1 | 2 | 2 |
2.9 | 技术 | 培训计划:根据供应商提出的培训计划,包括:①培训地点、②培训内容、③人员配备、④软硬件资料等,根据提供的方案内容进行打分,每一项最高得1分,共4分。 | 0-4 | 3 | 3 | 2 | 3 | 3 |
2.10 | 技术 | 突发事件应急措施:根据各项服务承诺明确且具有可操作性和监督性,有详细的工作计划,对发生突发性事件后,明确投入的人力、时间、各种应对措施等进行打分。措施科学、可行、完善,具有针对性且有保障的得4分,基本可行、完善的得2.5分,不具针对性或保障性不强的得1分,未提供不得分。 | 0-4 | 4 | 2.5 | 2.5 | 4 | 2.5 |
合计 | 合计 | 合计 | 0-90 | 57 | 38.5 | 49.5 | 80.5 | 81 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江朔昂科技有限公司 | 杭州久烁网络科技有限公司 | 杭州立新科技有限公司 | 杭州微联科技有限公司 | 浙江星汉信息技术股份有限公司 |
1.1 | 商务资信 | 类似项目经验:供应商自2018年1月1日以来(以合同签订日期为准)独立完成过的类似项目业绩的,每个业绩得0.5分,最高得1分。注:提供合同复印件,合同内容无法体现的可另行提供业主证明材料。 | 0-1 | 0 | 1 | 1 | 1 | 1 |
1.2 | 商务资信 | 证书情况:1、供应商具有质量管理体系认证证书的得2分;2、供应商具有中国国家信息安全产品认证证书或信息安全管理体系认证证书的,得2分。注:以上证书须在有效期内,提供证书复印件。 | 0-4 | 4 | 4 | 0 | 2 | 4 |
2.1.1 | 技术 | 1、根据供应商提供的系统技术指标与采购需求的吻合程度和偏差情况(针对打●的参数),技术参数指标或相关证明文件进行响应,负偏离一条扣2分,扣完为止。(采购文件中要求提供功能截图的,未提供的按负偏离进行扣分) | 0-22 | 16 | 0 | 16 | 22 | 22 |
2.1.2 | 技术 | 2、根据供应商提供的系统技术指标与采购需求的吻合程度和偏差情况(针对打●的参数以外的部分),技术参数指标或相关证明文件进行响应,负偏离一条扣1分,扣完为止。 | 0-10 | 10 | 10 | 10 | 10 | 10 |
2.2 | 技术 | 项目需求的理解:对本项目数据安全现状与需求分析透彻,对项目背景理解充分深入,对项目建设目标、业务需求、建设原则论述透彻的得3分;基本理解,论述基本完善的得2分;理解分析不够准确的得1分;未提供不得分。 | 0-3 | 2 | 2 | 2 | 2 | 2 |
2.3.1 | 技术 | 1、准确掌握本项目难点的得4分,基本掌握的得2.5分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-4 | 2.5 | 2.5 | 2.5 | 2.5 | 4 |
2.3.2 | 技术 | 2、方案具有针对性且明确完善的得4分,基本明确完善的得2.5分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-4 | 2.5 | 2.5 | 1 | 2.5 | 4 |
2.4.1 | 技术 | 1、准确掌握对接方案难点的得4分,基本掌握的得2.5分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-4 | 1 | 1 | 1 | 2.5 | 4 |
2.4.2 | 技术 | 2、方案具有针对性且明确完善的得4分,基本明确完善的得2.5分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-4 | 2.5 | 2.5 | 1 | 4 | 2.5 |
2.5.1 | 技术 | 1、准确掌握组织实施方案难点的得3分,基本掌握的得2分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-3 | 1 | 1 | 2 | 2 | 2 |
2.5.2 | 技术 | 2、方案具有针对性且明确完善的得3分,基本明确完善的得2分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-3 | 2 | 2 | 1 | 3 | 3 |
2.5.3 | 技术 | 3、针对组织机构、实施场所、工作时间进度表、工作程序和步骤、管理和协调方法、关键步骤的思路和要点等进行打分。 | 0-2 | 1 | 1 | 2 | 2 | 2 |
2.6 | 技术 | 项目实施人员配置:1、供应商拟投入的项目负责人具有信息系统项目管理师、注册信息安全工程师,每提供1个证书得2分,本项最高得4分,未提供不得分。2、供应商拟投入项目组人员(除项目负责人外)具有系统集成项目管理工程师、信息系统项目管理师、注册信息安全工程师(CISP-CISE),每提供其中一类证书得1分,最高得6分(每类证书最多只能得2分)。注:以上人员须提供相应有效证书复印件并加盖公章。否则不得分。 | 0-10 | 2 | 0 | 0 | 10 | 10 |
2.7 | 技术 | 质量保证措施:整体质量保证措施科学、可行、完善,具有针对性且有保障的得4分,基本可行、完善的得2.5分,不具针对性或保障性不强的得1分,未提供不得分。 | 0-4 | 2.5 | 2.5 | 4 | 4 | 4 |
2.8.1 | 技术 | 1、供应商提供的服务响应时间:有问题需要及时响应,承诺1小时到现场的得2分,否则不得分。 | 0-2 | 0 | 0 | 2 | 2 | 2 |
2.8.2 | 技术 | 2、售后维护机构和人员以及专业的技术队伍,快速的售后服务(包括维保期内外承诺及维护方案)等,根据提供的方案内容进行打分。 | 0-2 | 1 | 1 | 1 | 2 | 2 |
2.9 | 技术 | 培训计划:根据供应商提出的培训计划,包括:①培训地点、②培训内容、③人员配备、④软硬件资料等,根据提供的方案内容进行打分,每一项最高得1分,共4分。 | 0-4 | 3 | 3 | 2 | 3 | 4 |
2.10 | 技术 | 突发事件应急措施:根据各项服务承诺明确且具有可操作性和监督性,有详细的工作计划,对发生突发性事件后,明确投入的人力、时间、各种应对措施等进行打分。措施科学、可行、完善,具有针对性且有保障的得4分,基本可行、完善的得2.5分,不具针对性或保障性不强的得1分,未提供不得分。 | 0-4 | 4 | 2.5 | 2.5 | 2.5 | 2.5 |
合计 | 合计 | 合计 | 0-90 | 57 | 38.5 | 51 | 79 | 85 |
序号 | 评分类型 | 评分项目内容 | 分值范围 | 浙江朔昂科技有限公司 | 杭州久烁网络科技有限公司 | 杭州立新科技有限公司 | 杭州微联科技有限公司 | 浙江星汉信息技术股份有限公司 |
1.1 | 商务资信 | 类似项目经验:供应商自2018年1月1日以来(以合同签订日期为准)独立完成过的类似项目业绩的,每个业绩得0.5分,最高得1分。注:提供合同复印件,合同内容无法体现的可另行提供业主证明材料。 | 0-1 | 0 | 1 | 1 | 1 | 1 |
1.2 | 商务资信 | 证书情况:1、供应商具有质量管理体系认证证书的得2分;2、供应商具有中国国家信息安全产品认证证书或信息安全管理体系认证证书的,得2分。注:以上证书须在有效期内,提供证书复印件。 | 0-4 | 4 | 4 | 0 | 2 | 4 |
2.1.1 | 技术 | 1、根据供应商提供的系统技术指标与采购需求的吻合程度和偏差情况(针对打●的参数),技术参数指标或相关证明文件进行响应,负偏离一条扣2分,扣完为止。(采购文件中要求提供功能截图的,未提供的按负偏离进行扣分) | 0-22 | 16 | 0 | 16 | 22 | 22 |
2.1.2 | 技术 | 2、根据供应商提供的系统技术指标与采购需求的吻合程度和偏差情况(针对打●的参数以外的部分),技术参数指标或相关证明文件进行响应,负偏离一条扣1分,扣完为止。 | 0-10 | 10 | 10 | 10 | 10 | 10 |
2.2 | 技术 | 项目需求的理解:对本项目数据安全现状与需求分析透彻,对项目背景理解充分深入,对项目建设目标、业务需求、建设原则论述透彻的得3分;基本理解,论述基本完善的得2分;理解分析不够准确的得1分;未提供不得分。 | 0-3 | 2 | 2 | 2 | 3 | 3 |
2.3.1 | 技术 | 1、准确掌握本项目难点的得4分,基本掌握的得2.5分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-4 | 2.5 | 2.5 | 2.5 | 4 | 4 |
2.3.2 | 技术 | 2、方案具有针对性且明确完善的得4分,基本明确完善的得2.5分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-4 | 1 | 1 | 1 | 2.5 | 2.5 |
2.4.1 | 技术 | 1、准确掌握对接方案难点的得4分,基本掌握的得2.5分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-4 | 2.5 | 2.5 | 2.5 | 4 | 4 |
2.4.2 | 技术 | 2、方案具有针对性且明确完善的得4分,基本明确完善的得2.5分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-4 | 1 | 1 | 1 | 2.5 | 2.5 |
2.5.1 | 技术 | 1、准确掌握组织实施方案难点的得3分,基本掌握的得2分,难点分析不够准确的得1分,未进行难点分析不得分。 | 0-3 | 1 | 1 | 1 | 2 | 2 |
2.5.2 | 技术 | 2、方案具有针对性且明确完善的得3分,基本明确完善的得2分,不具针对性或不够明确完善的得1分,未提供不得分。 | 0-3 | 1 | 1 | 1 | 2 | 3 |
2.5.3 | 技术 | 3、针对组织机构、实施场所、工作时间进度表、工作程序和步骤、管理和协调方法、关键步骤的思路和要点等进行打分。 | 0-2 | 1 | 1 | 1 | 1.8 | 1.7 |
2.6 | 技术 | 项目实施人员配置:1、供应商拟投入的项目负责人具有信息系统项目管理师、注册信息安全工程师,每提供1个证书得2分,本项最高得4分,未提供不得分。2、供应商拟投入项目组人员(除项目负责人外)具有系统集成项目管理工程师、信息系统项目管理师、注册信息安全工程师(CISP-CISE),每提供其中一类证书得1分,最高得6分(每类证书最多只能得2分)。注:以上人员须提供相应有效证书复印件并加盖公章。否则不得分。 | 0-10 | 2 | 0 | 0 | 10 | 10 |
2.7 | 技术 | 质量保证措施:整体质量保证措施科学、可行、完善,具有针对性且有保障的得4分,基本可行、完善的得2.5分,不具针对性或保障性不强的得1分,未提供不得分。 | 0-4 | 2.5 | 2.5 | 2.5 | 4 | 4 |
2.8.1 | 技术 | 1、供应商提供的服务响应时间:有问题需要及时响应,承诺1小时到现场的得2分,否则不得分。 | 0-2 | 0 | 0 | 2 | 2 | 2 |
2.8.2 | 技术 | 2、售后维护机构和人员以及专业的技术队伍,快速的售后服务(包括维保期内外承诺及维护方案)等,根据提供的方案内容进行打分。 | 0-2 | 1 | 1 | 1 | 1.8 | 1.9 |
2.9 | 技术 | 培训计划:根据供应商提出的培训计划,包括:①培训地点、②培训内容、③人员配备、④软硬件资料等,根据提供的方案内容进行打分,每一项最高得1分,共4分。 | 0-4 | 1.6 | 1.5 | 1.8 | 3.6 | 3.7 |
2.10 | 技术 | 突发事件应急措施:根据各项服务承诺明确且具有可操作性和监督性,有详细的工作计划,对发生突发性事件后,明确投入的人力、时间、各种应对措施等进行打分。措施科学、可行、完善,具有针对性且有保障的得4分,基本可行、完善的得2.5分,不具针对性或保障性不强的得1分,未提供不得分。 | 0-4 | 2.5 | 2.5 | 2.5 | 4 | 4 |
合计 | 合计 | 合计 | 0-90 | 51.6 | 34.5 | 48.8 | 82.2 | 85.3 |
序号 | 供应商 | 报价(元) | 技术商务资信得分 | 报价分 | 总得分 | 排名 | 是否推荐成交 |
1 | 浙江星汉信息技术股份有限公司 | 720000元 | 84.86 | 3.49 | 88.35 | 1 | √ |
2 | 杭州微联科技有限公司 | 680000元 | 81.64 | 3.69 | 85.33 | 2 | |
3 | 浙江朔昂科技有限公司 | 251000元 | 58.12 | 10.0 | 68.12 | 3 | |
4 | 杭州立新科技有限公司 | 937700元 | 53.66 | 2.68 | 56.34 | 4 | |
5 | 杭州久烁网络科技有限公司 | 860000元 | 39.8 | 2.92 | 42.72 | 5 |
调研课题 | 星汉 | 协助完成数据安全相关调研5860题材料 | 5860 | 1年 |
序号 | 单位名称 | 未中标理由 |
1 | 杭州微联科技有限公司 | 总分85.33,排名第2。 |
2 | 浙江朔昂科技有限公司 | 总分68.12,排名第3。 |
3 | 杭州立新科技有限公司 | 总分56.34,排名第4。 |
4 | 杭州久烁网络科技有限公司 | 总分42.72,排名第5。 |