公告摘要
项目编号szcj2022-s-x-133号
预算金额-
招标联系人张立丰
招标代理机构苏州市创杰招投标咨询服务有限公司
代理联系人潘莉莉0512-65238816
标书截止时间-
投标截止时间-
公告正文
苏州市创杰招投标咨询服务有限公司受苏州市交通运输局之委托,对其采购的等级保护测评服务项目进行询价采购,欢迎合格的供应商前来参加。
一、项目说明:
(一)项目名称:等级保护测评服务项目
(二)采购预算:人民币壹拾玖万元整(¥190000.00)
(三)合格询价响应供应商的条件:
1、具有独立承担民事责任的能力;
2、具有良好的商业信誉和健全的财务会计制度;
3、具有履行合同所必须的设备和专业技术能力;
4、有依法缴纳税收和社会保障资金的良好记录;
5、参加采购活动前三年内,在经营活动中没有重大违法记录;
6、法律、行政法规规定的其他条件;
7、响应单位具有公安部第三研究所(国家认证认可委员会批准的认证机构)认证发放的《网络安全等级测评与检测评估机构服务认证证书》。
二、采购要求:
(一)主要内容
序号
系统名称
等保测评级别
1
苏州市交通运输指挥中心指挥平台软件系统
二级
2
苏州市交通运输行业数据综合分析与发布系统
二级
3
苏州市公路运行监测与调度系统
二级
4
网络预约出租车与巡游出租车综合监管系统
二级
5
苏州市超限超载治理联动监管平台
二级
6
苏州城市货运配送公共信息服务平台
二级
7
苏州市交通运输局“互联网+监管”系统
三级

(二)项目依据
《中华人民共和国网络安全法》
《信息安全等级保护管理办法》(公通字[2007]43号)
《信息安全技术 网络安全保护等级定级指南》(GB/T 22240-2020)
《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)
《信息安全技术 网络安全等级保护安全设计技术要求》(GB/T 25070-2019)
《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)
《信息安全技术 网络安全等级保护测评过程指南》(GB/T 28449-2018)
《信息系统安全管理测评》(GA/T 713-2007)
《信息安全等级保护等级测评实施细则》
《信息安全风险评估规范》(GB/T 20984-2007)
《信息安全风险管理指南》(GB/Z 24364-2009)
《信息安全管理体系要求》(GB/T 22080-2008)
《信息安全管理实用规则》(GB/T 22081-2008)
《信息系统安全管理要求》(GB/T 20269-2006)
《信息安全事件分类分级指南》(GB/Z 20986-2007)
《信息安全事件管理指南》(GB/Z 20985-2007)
《信息系统灾难恢复规范》(GB/T 20988-2007)
《信息安全应急响应计划规范》(GB/T 24363-2009)
(三)项目工作内容
1、等级保护测评
根据等保2.0等级保护要求,对系统进行测评分析,对评估对象的现状作记录,包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心;按照用户系统现状对应的管理要求进行测评分析,对评估对象的现状作记录,包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。
1)识别信息安全风险。通过对信息系统在安全技术和安全管理方面的分析,发现信息系统在安全技术和安全管理方面与相应安全等级保护要求之间的差距,并进行风险分析,出具差距分析报告,明确信息系统面临的风险。
2)增强安全防护能力。依据差距分析报告的结果,并结合实际情况,区分轻重缓急,制定针对性的安全整改计划,通过安全整改不断提高信息系统的整体安全保护水平。
3)测评结果分析
(1)单项测评结果判定
(2)单元测评结果判定
(3)整体测评分析
(4)形成测评分析报告
(5)针对测评分析报告的整改建议
2、渗透测试
选取可能发起攻击的测试点,使用渗透测试的方式查找可能存在的渗透点,发现信息系统防护体系的薄弱环节,找出可能发生的恶意攻击事件和违规行为。
1)渗透测试的内容
Ø 工作内容包括渗透测试及提供漏洞修复方案。
Ø 本次渗透测试工作为黑盒测试。
2)需要包含如下阶段
Ø 前期交互阶段:与用户组织进行讨论,确定渗透测试范围和目标。
Ø 信息搜集阶段:采用各种方法搜集用户方的所有相关信息。
Ø 威胁建模阶段:使用在信息搜集阶段所获取到的信息,标识出目标系统上可能存在的安全漏洞与弱点。
Ø 漏洞分析阶段:综合前面几个环节获取到的信息,从中分析和理解,找出攻击途径和攻击方法。
Ø 渗透攻击阶段:针对确定好的攻击途径和攻击方法实施渗透攻击,获取系统相关权限。
Ø 后渗透攻击阶段:以特定的业务系统作为目标,识别出关键的基础设施,找出用户组织最具价值和尝试进行安全保护的信息和资产,找出能够对用户组织造成重要业务影响的攻击途径。
Ø 报告阶段:将渗透测试结果编制成文档提交给用户,提供安全解决方案。并将在渗透测试阶段产生的垃圾数据进行清理。
3)渗透测试工作要求
本次渗透攻击测试工作应当以不破坏用户应用系统为前提条件,不做危害用户应用系统的工作行为,遵守职业道德,遵守行业规则,严格遵守保密制度,保密要求,不得擅自修改、拷贝用户数据,不得泄露、传播用户的敏感信息,如有违反将负法律责任。
(四)服务成果
本次安全服务应提交以下成果:
1)《信息系统等级测评报告》,包括单元测评分析结果、整改测评分析结果、测评结论和安全整改建议等。
2)《信息系统渗透测试报告》,包含但不限于如下方面的内容:渗透测试的方法、目标、范围。测试的人员、时间、策略。测试的工具、风险规避措施。测试的过程、漏洞利用截图,测试的结果等。
(五)服务人员要求
1、项目实施过程中实行专人专职原则,保证各安全层面的测评全面有效,能够发现实际存在安全风险,现场实施人员均需持有等级保护测评师证书。
2、项目组人员必须熟练掌握信息安全相关标准与规范,具备丰富的信息安全测评工作经验,具有成熟的信息安全技术和项目管理能力,能够应对可能的突发性安全事件应急工作。
(六)工具配备要求
1、响应单位必须单独配备安全测评工具,包含但不限于以下种类工具:网络漏洞扫描系统、web漏洞扫描系统。
2、响应单位必须在技术方案内明确专项检查所需要的所有技术检测工具,至少包含以下内容:名称、型号、主要功能、数量等。
三、服务期限:合同签署4个月内完成。
四、响应报价文件组成及其他说明:     
(一)询价响应文件的制作要求:
1、询价响应报价文件组成 :
(1)企业营业执照副本、税务登记证副本复印件或三证合一营业执照副本复印件
(2)响应单位法定代表人(或负责人)身份证复印件、法定代表人(或负责人)授权委托书和委托代理人身份证复印件(如为授权)
(3)响应报价表格式(详见附件)
(4)服务方案
(5)服务偏离表
(6)询价响应函(见附件)
(7)响应单位资格承诺书及相关证明资料;
1)具有独立承担民事责任的能力证明。提供包括法人或者其他组织的营业执照等证明文件,自然人的身份证明;
2)具有良好的商业信誉和健全的财务会计制度证明。提供包括但不限于最近一期(2020年或2021年度)经审计的财务报告或最近一期财务报表(包括资产负债表、利润表),其他组织、自然人及成立未满一年的法人应提供银行出具的资信证明;
3)具有履行合同所必备的设备和专业技术能力。提供证明材料或承诺;
4)有依法缴纳税收和社会保障资金的良好记录。提供税务登记证(如有)和最近期的依法缴纳税收的凭据,最近期的依法缴纳社会保险的凭据(专用收据或社会保险缴纳清单),依法免税或不需要缴纳社会保障资金的供应商,应提供对应证明文件;
5)参加采购活动前三年内在经营活动中没有重大违法记录。提供书面声明函。
6)响应单位具有公安部第三研究所(国家认证认可委员会批准的认证机构)认证发放的《网络安全等级测评与检测评估机构服务认证证书》。提供证明材料。
注:以上资料若不能如实提供或提供不完整的视为无效投标。
2、文件的签署和密封要求:
(1)按上述要求制作询价响应文件叁份(一正两副),并须装订成册;响应文件封面明确标明“正本”和“副本”,正本和副本如有不一致之处,以正本为准;
(2)询价响应文件均应采用打印或使用不能擦去的黑色或蓝色墨水书写,由响应单位法定代表人或其授权代表在询价文件要求处亲自签署或盖章,并在询价响应文件的每一页上加盖公章,未加盖公章的页视为无效页。
(3)询价响应文件须装袋密封,封口处须加盖单位公章,密封袋及响应文件封面上应注明采购项目名称、询价采购编号、询价响应单位名称、地址、联系人、联系电话等。
3、采购单位有权拒绝未按上述要求制作的询价响应文件。
(二)询价响应文件错误的修正原则
1、响应文件的大写金额与小写金额不一致的,以大写金额为准。总价金额与按单价汇总金额不一致的,以单价金额计算结果为准;单价金额小数点有明细错位的,应以总价为准,并修改单价;
2、对不同文字文本投标文件的解释发生异议的,以中文文本为准。
3、供应商不同意以上修正的,其询价响应文件将被拒绝。
(三)询价响应文件的补充、修改和撤回
供应商在提交询价响应文件截止时间前,可以对所提交的响应文件进行补充、修改或者撤回,并书面通知采购代理机构。补充、修改的内容作为响应文件的组成部分。补充、修改的内容与响应文件不一致的,以补充、修改的内容为准。
(四)询价响应文件的澄清、说明和更正
询价小组在对响应文件的有效性、完整性和响应程度进行审查时,可以要求供应商对响应文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容等作出必要的澄清、说明或者更正。供应商的澄清、说明或者更正不得超出响应文件的范围或者改变响应文件的实质性内容。
询价小组要求供应商澄清、说明或者更正响应文件应当以书面形式作出。供应商的澄清、说明或者更正应当由法定代表人或其授权代表签字或者加盖公章。由授权代表签字的,应当附法定代表人授权书。供应商为自然人的,应当由本人签字并附身份证明。
为保证在评审小组要求供应商解释或者澄清其响应文件时能够及时得到回复,在评审开始前,供应商法定代表人或授权代理人可到评审现场等候。供应商的澄清、说明或者更正应在评审小组向其提出澄清、说明或者更正要求后三十分钟内提交给评审小组。在评审期间、供应商应注意调整其行程安排,如响应供应商未到场,则视为供应商放弃上述权利,相关后果自负。
(五)递交响应询价文件及确定成交供应商日期和地点:
1、本次询价通知书的响应截止时间为2022年7月22日17:00前。响应单位应在截止时间前将询价响应文件密封,并在文件封面注明投标编号,并在文件封口处加盖单位公章后送达苏州市干将西路399号银海大厦303室创杰公司 联系人:潘莉莉 联系电话:0512-65238816,未按询价采购文件要求制作的询价响应文件或过时送达的询价响应文件,一律为无效投标。
2、2022年7月25日9:30在苏州市干将西路399号银海大厦302室创杰公司确定成交供应商。成交供应商收到成交通知书后,应在三日内签订合同。
五、报价说明:
1、响应单位需就本通知书第三项单独制作《响应报价表》。本次报出的价格一次性报定不得更改,响应单位对文件中的工作量和服务的报价包括等级评估费、资料费、调查费、会议费、评审费、人员费、培训费、交通费、办公设备费、食宿费、风险费、保险费、税金、利润等政策性文件规定及合同包含的所有风险、责任等各项应有费用。响应报价为最终报价,且总价固定,除非因特殊原因并经双方协商同意,成交单位不得再要求追加任何费用。同时,除非合同条款中另有规定,否则,成交单位所报价格在合同实施期间不因市场变化因素而变动。不论响应单位是否列出相关费用明细,招标人均可以认为响应单位人已在总价中包含了全部费用。
2、响应单位应对所要采购的全部内容进行报价,只报其中部分内容的,为无效报价。
六、综合说明及其他:
1、响应单位所提供的服务能够至少达到以上要求,同时明确详细的服务方案。
2、响应单位必须承诺采购文件中提出的全部要求,如果其中某些条款不响应时,应在文件中逐条列出,未列出的视同响应。
3、若响应单位在服务期间发生下列行为之一的,采购人可解除服务合同,并不再支付合同费用:
(1)将承包的服务转包他人;
(2)因管理不到位造成安全事故或重大损失;
(3)无法有效开展服务的其它行为。
4、服务履约期间采购方将按照考核标准对该采购项目服务进行检查考核。
5、成交单位对服务缺陷不予更正,招标人有权另请其他单位更正,所发生的费用在合同价款中扣除。
6、响应单位应对所投项目的全部服务内容进行报价,只投其中部分内容者,其投标文件将被拒绝。响应单位对服务缺陷不予更正,采购方有权另请其他单位更正,所发生的费用由成交单位承担。
7、参照相关法规的规定,招标采购单位将对供应商进行信用查询,凡经确认不符合相关法律法规规定的,将拒绝其参与采购活动。
7.1查询时间:响应文件递交截止时间后。
7.2查询渠道:信用中国。
7.3查询证据留存方式:对存在失信信息的供应商,采购代理机构工作人员应根据确认的失信信息,登陆到来源网站页面进行复核并打印,作为证据留存。
7.4信用记录使用规则:对供应商进行资格性审查时,应根据查询结果对供应商的不良信用记录逐项甄别确认。下列信用记录属于应依法拒绝供应商参加采购的失信信息:
(1)供应商被全国各级财政部门列入“政府采购严重违法失信行为记录名单”,且在处罚有效期内的。
(2)财政部门与法院、工商、税务等部门联合惩戒的失信信息,包括:
1)被列入失信被执行人名单;
2)被列入重大税收违法案件当事人名单;
3)企业经营异常名录中被责令停产停业、暂扣或者吊销许可证或者执照,或者对经营活动中的较大数额罚款(“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)的信用记录。处罚生效日至递交(响应)文件日未满三年的。
七、付款步骤:
合同签订生效后,由甲方在收到乙方合规发票1个月内向乙方支付合同金额的30%;等级保护测评服务验收通过后,甲方在收到乙方合规发票和采购文件规定的项目成果验收资料1个月内向乙方一次性支付剩余款项(不计息)。
八、评审办法:
1、采购人授权询价小组根据质量和服务均能满足采购文件实质性响应要求且报价最低的原则确定成交供应商。
2、若满足上述原则的最低报价响应供应商超过一家时,则由采购单位以抽签的方式决定成交供应商。
九、项目的终止:
出现下列情形之一的,将终止询价采购活动:
1、因情况变化,不再符合规定的询价采购方式适用情形的;
2、出现影响采购公正的违法、违规行为的;
3、在采购过程中符合竞争要求的供应商或者报价未超过采购预算的供应商不足3家的。
十、合同生效:
1、合同经招标代理机构加盖骑缝章,甲乙双方代表签字、加盖公章(或合同章)后生效。
2、合同签订生效后甲乙双方即直接产生权利与义务的关系,合同执行过程中出现的问题应按照《中华人民共和国民法典》的规定办理。在合同履行过程中,双方如有争议,任何一方均可要求招标代理机构进行调解,调解不成,则任何一方均可向需方所在地人民法院提起诉讼。
3、合同在执行过程中出现的未尽事宜,双方应在不违背本合同和甲方采购目的的原则下协商解决,协商结果以书面形式盖章记录在案,并提交招标代理机构一份备存,作为本合同的附件,与本合同具有同等的法律效力。
4、合同一式四份,甲方两份,乙方两份。
十一、其他
1、响应单位在询价响应文件中必须对所有采购产品的技术、服务做出应答,如果有其中某些条款不响应时,须在响应文件中明确列出,未列出的视同响应(且如成交后发现不符合采购要求的,则视为虚假响应,按虚假响应处理)
2、响应单位在投标时提供的资料均应是真实的,若有虚假,由其自行承担一切后果。
3、如响应单位对本通知书有疑义,以书面形式向招标代理机构咨询,一切材料以招标代理机构的书面材料为准。
十二、联系方式:
招标代理机构:苏州市创杰招投标咨询服务有限公司
地址:苏州市干将西路399号银海大厦303室        邮编:215002
联系人:潘莉莉                               联系电话:0512-65238816
采购单位联系人:张立丰                          联系电话:0512-68125826
                                            苏州市创杰招投标咨询服务有限公司
2022年7月19日
返回顶部