公告摘要
项目编号-
预算金额32.7万元
招标联系人戴军照
标书截止时间-
投标截止时间-
公告正文
第一章 报价人须知
  一、项目说明
  (一)项目单位:广州市黄埔区政务服务数据管理局
  (二)项目名称:黄埔区网络资产管理与安全防护服务项目
  (三)项目地点:广州市黄埔区香雪三路3号凯通楼4楼
  (四)服务范围:黄埔区、广州开发区电子政务外网网络安全管理
  (五)服务期限:12个月
  (六)最高限价:人民币32.7万元
  (七)承包方式:综合总价包干
  (八)本项目不接受联合报价
  二、报价人资格要求
  (一)在中华人民共和国境内注册、具有独立法人资格、有能力提供采购标的服务,具有良好财务状况和商业信誉。
  (二)具有履行合同所必需的服务技术能力,中标后不得分包、转包。
  三、报价文件
  (一)内容
  1.报价人情况介绍;
  2.统一信用代码证或者事业单位法人证书(盖章);
  3.法定代表人证明书(盖章);
  4.法定代表人授权委托书(盖章);
  5.报价书(盖章);
  6.报价人资格所要求的相关材料(需提供相应的电子政务网络安全服务业绩合同)。
  (二)报价要求
  1.报价人应按“报价文件格式”的要求填写;
  2.要求服务商一次性报出不得更改的价格;
  3.服务商应仔细阅读询价文件的所有内容,按照询价文件的要求提供报价文件,并保证所提供的全部资料的真实性和有效性,遵循诚实信用的原则,一经发现有虚假行为或恶意低价行为的,将取消其参加询价或成交的资格,并承担相应的法律责任;
  4.报价单位的报价为在项目服务期内,完成询价文件规定的工作内容的各项费用,应包括但不限于:人工、资料、管理、调研、咨询、研讨、利润、税金、政策性文件规定及合同包含的所有风险、责任等各项应有费用。询价单位根据工作范围自行测算报价。报价采用的币种为人民币。
  (三)报价文件的封装与递交
  1.报价文件的式样和签署
  (1)报价文件应用文件袋密封好,在文件袋上写明项目名称以及报价单位名称;
  (2)报价人应准备报价文件正本一份,副本两份,在每一份报价文件上要明确注明“正本”或“副本”字样;一旦正本和副本内容有差异,以正本为准;
  (3)报价文件正本均须用不褪色墨水书写或打印,由法定代表人或经过正式授权并对报价人有约束力的代表在正本上要求的地方签字;
  (4)报价文件副本,所有资料都可以用报价文件的正本复印而成;
  (5)报价文件的正本及所有副本的封面均须由报价人盖章;
  (6)报价文件的任何行间插字、涂改和增删,必须由报价文件的签字人用姓氏或首字母在旁边签字才有效;
  (7)在询价文件中已明示需盖章及签名之处,报价文件正本均须盖章,并经报价人法定代表人或其授权代表签名或盖章;
  (8)传真和电传的报价文件将被拒绝。
  2.报价文件递交
  (1)报价文件由各参加报价的服务商代表在规定的询价时间前提交至询价地点(邮寄无效)。逾期送达的将视为无效。
  (2)报价起止时间:2021年3月12日至2021年3月14日,工作日9:00-12:00、14:00-18:00)。
  (3)报价文件提交地址:广州市黄埔区政务服务数据管理局(广州市黄埔区香雪三路3号凯通楼406室,邮政编码:510530)。
  (4)联系人:戴军照,电话:020-82110613。
  四、报价、定标原则
  1.评审标准
  采用综合评分法,以竞价文件规定的条件为依据。评委会对所有有效供应商从商务、技术和价格三个方面进行综合评分,总分为100分。
  评分项目
 商务部分
 技术部分
 价格部分
  合计
  分值
  50分
  40分
  10分
  100分

  2.评审细则表
  表1  符合性评审表
  序号
  审查项目
  审查内容
  1
报价书的有效性
  响应文件无法定代表人签字和加盖供应商章或签字者无供应商法定代表人有效委托书的不合格。
  2
响应文件的内容
  未按规定的格式填写,内容不全或关键字迹模糊、无法辨认的不合格。
  3
供应商的有效性
  供应商是否满足竞价文件“供应商资格要求”。
  4
响应文件的真实性
  响应文件中有虚假资料的不合格。
  5
竞价报价
  在一份响应文件中对同一货物或服务报有两个或多个报价,且未声明哪一个为最终报价的不合格。超过最高限价的不合格。
6
其他导致报价无效的条款
  供应商报价低于最高限价的60%,需出具情况说明,并提供相关证明材料证明其报价合理性。评标委员会认为报价单位不能证明其报价合理性的,或有可能影响服务质量或者不能诚信履约的,应当将其作为无效报价处理。
7
符合性审查结论


  说明:
  1.符合性审查有一项不合格视为符合性审查不通过。
  2.在结论栏中填写“通过”或“不通过”,符合性审查由评委会以记名方式过半数的表决结果决定。
  
表2商务评审表
  序号
  评审内容
  分值
  评审标准
1
项目业绩
12分
  2018年1月1日至今报价单位承担过电子政务网络安全服务相关同类项目,每提供一项得2分,满分12分;无相关经验得0分。
  注:报价文件中须提供中标(成交)通知书和合同关键页复印件(关键页包括合同名称、合同时间、内容范围、签字盖章页等);同一项目的框架合同与单项定单合同不重复计算,如有重复,以单项定单合同为准。无或不按要求的不得分。
2
体系认证
证书
15分
  报价单位具有ISO20000-1:2011信息技术服务管理体系认证证书且认证范围包含运维与安全服务、ISO27001:2013信息安全管理体系认证证书且认证范围包含运维与安全服务、ISO9001:2015质量管理体系认证证书且认证范围包含运维与安全服务、ISO14001:2015环境管理体系认证证书且认证范围包含运维与安全服务和ISO 45001:2018职业健康安全管理体系认证证书且认证范围包含运维与安全服务,每提供一个得3分,满分15分。
  注:要求提供证书扫描件以及“全国认证认可信息公共服务平台”,(网站地址为:http://cx.cnca.cn/CertECloud/index/index/page)的查询截图。 报价文件中提供有效期内的相关证书复印件并盖章。无或不按要求提供不得分。
3
荣誉证书
3分
  报价单位连续3年及以上获得工商管理部门颁发的“守合同重信用”企业称号的,得3分,连续1-2年得1分,无得0分。
  注:报价文件中须提供证书复印件并盖章及提供行政主管部门官网网站公示或查询截图。无或不按要求提供不得分。
4
企业信用
情况
  3分
  1)报价单位2018年、2019年均被评为纳税信用等级A级的得3分,B级得1分,其余不得分。
  注:报价文件中须提供证书复印件并盖章。无或不按要求提供不得分。
  3分
  2)报价单位提供其他第三方机构出具的AAA级信用企业证书3分(须在有效期内),否则不得分。
  注:报价文件中须提供证书复印件并盖章,无或不按要求提供不得分。
5
报价单位项目管理人员配置
14分
  1)为本项目配备的项目负责人(1人)同时具有高级信息系统项目管理师、高级系统运维师、高级Linux运维工程师、高级信息安全管理师、高级数据库管理工程师、ITIL Expert和CISP证书,全部满足得7分,一项不满足扣1分,扣完为止。
  2)为本项目配备的技术专家(1人)同时具有高级项目经理认证、高级工程师和高级信息安全工程师,全部满足得3分,一项不满足扣1分,扣完为止。
  3)为本项目配备的技术人员(1人)同时具有高级信息系统项目管理师、CISP、CISA和PMP证书,全部满足得4分,一项不满足扣1分,扣完为止。
  本项最高累计14分。
  (提供人员资质证书及近3个月内任一一个月的缴纳社保证明文件,无或不按要求提供不得分。)
  合计
50分
  评审方法中商务评分须提供相关证明材料的,若未提供,对应项不得分。

  注:各评委按规定的范围内进行量化打分,并统计总分。
  
附表3技术评审表
 序号
评审内容
 分值
  评审标准
  1
项目背景的理解情况,从采购人的安全防护现状、安全服务现状和安全管理现状出发,分析项目实施重难点,并给出相应对策
8分
  方案内容完整、详细、表述清晰、科学合理、切实可行,得8分; 方案内容比较完整、详细、表述比较清晰、合理、可行,得4分; 方案内容基本完整、表述基本清晰、基本合理可行,得1分; 其他或无响应,得0分。
  2
项目管理服务方案设计
6分
  方案内容完整、详细、表述清晰、科学合理、切实可行,得6分; 方案内容比较完整、详细、表述比较清晰、合理、可行,得3分; 方案内容基本完整、表述基本清晰、基本合理可行,得1分; 其他或无响应,得0分。
  3
服务内容响应情况
6分
  方案内容完整、详细、表述清晰、科学合理、切实可行,得6分; 方案内容比较完整、详细、表述比较清晰、合理、可行,得3分; 方案内容基本完整、表述基本清晰、基本合理可行,得1分; 其他或无响应,得0分。
  4
网络安全应急预案情况(提供总体应急预案、专项应急预案、应急演练方案和应急演练脚本模板)
7分
  方案内容完整、详细、表述清晰、科学合理、切实可行,得7分; 方案内容比较完整、详细、表述比较清晰、合理、可行,得3分; 方案内容基本完整、表述基本清晰、基本合理可行,得1分; 其他或无响应,得0分。
  5
项目服务工作计划
6分
  方案内容完整、详细、表述清晰、科学合理、切实可行,得6分; 方案内容比较完整、详细、表述比较清晰、合理、可行,得3分; 方案内容基本完整、表述基本清晰、基本合理可行,得1分; 其他或无响应,得0分。
  6
项目实施质量控制方案设计(贴合采购人单位实际情况,要求从人、技术、工具和流程等不同维度进行分析阐述,条理清晰,易于理解,重点突出)
7分
  方案内容完整、详细、表述清晰、科学合理、切实可行,得7分; 方案内容比较完整、详细、表述比较清晰、合理、可行,得3分; 方案内容基本完整、表述基本清晰、基本合理可行,得1分; 其他或无响应,得0分。
  合计
40分


  注:各评委按规定的范围内进行量化打分,并统计总分。
  
附表4价格评审表
  评分项目
  评分标准
  报价总价
  报价得分=(评标基准价/报价)×10

  价格分计算方法:满足询价文件要求且询价价格最低的报价(小型,微型企业按折后价格为准)为评标基准价,其价格分为满分。其他报价单位的价格分统一按照下列公式计算:报价得分=(评标基准价/报价)×价格分值。
  对于非专门面向中小企业的项目,小型和微型企业(含监狱企业、残疾人福利性单位)服务的价格将给予6%的扣除,用扣除后的价格参与评审, 若服务仅部分符合优惠评审要求,则按所占总价比重进行折扣评审。
  3.计算总分
  每个供应商的综合总得分由以下三部分组成:
  (1)商务、技术得分:全体评委的商务评分+技术评分(各商务、技术细项评分总和)总和,取其算术平均值;  
  (2)价格得分:价格评审的客观计算得分;
  (3)综合总得分=商务得分+技术得分+价格得分
  按总得分由高至低排出中标候选人的名次顺序(综合评分相等时,以报价低的优先;报价也相等的,以技术得分高的优先来确定成交候选人顺序),各评委对计分表校核无误后全体评委在综合总得分计算表上签名确认。
  五、合同(协议)签订
  成交单位收到成交通知后,3个工作日内联系采购方办理合同签订等手续。
 
 第二章服务内容
  一、项目背景
  广州市政务服务数据管理局关于印发《广州市电子政务网络安全管理办法》的通知,要求区政务服务数据管理部门负责统筹本行政区域内电子政务网络安全保障工作,并在各级网信部门统筹下,规范有序组织开展本级政务信息系统的安全监督检查工作。落实网络安全保护主体责任,并按照有关法律、行政法规和制度等有关要求履行电子政务网络安全管理职责,随着广州市黄埔区、广州开发区信息化建设不断发展,为保证区电子政务网络及信息系统安全稳定运行,需建立以态势预警防护和安全整改加固督导为基础,以资产梳理、安全检查为抓手,以应急机制为保障的信息安全保障体系,为区政务信息化持续发展提供有效的信息安全保障。
  二、项目需求
  (一)基于区电子政务外网现有的信息化系统和设备基础进行资产探测发现、问卷调查和现场访谈等方式进行资产梳理;
  (二)设计全区电子政务外网网络安全建设三年规划(2021-2023年),包括安全技术体系、安全管理体系、安全运营体系等;
  (三)制定全区电子政务外网网络安全应急预案。
  (四)通过定期漏洞扫描服务,针对发现的区电子政务网络业务系统和服务器暴露在网络中的安全隐患进行技术指导和督促整改;
  (五)协助区委网信办、区公安分局进行网络安全检查,协助安排技术人员进行现场检查;
  (六)配合区委网信办、区公安分局举行的全区网络安全应急演练工作;
  (七)为区政务服务数据管理局定制化进行一次网络安全培训,为区属各单位进行两次网络安全培训;
  三、服务内容
  (一)全区政务外网资产管理服务
  通过网络扫描、调研问卷、专项检查、现场访谈等多种手段相结合,服务期内为区政务服务数据管理局提供一次区政务网络资产梳理服务,主要服务范围涵盖83家区属单位,17个镇街相关电子政务外网业务系统及承载环境,形成《黄埔区 广州开发区电子政务外网网络资产清单》。
  (二)安全咨询规划服务
  通过资料搜集、专家访谈、实地调研等方式,服务期内为黄埔区 广州开发区电子政务外网相关业务系统及承载环境提供一次全区电子政务外网网络安全建设三年规划(2021-2023年)咨询规划服务,形成《黄埔区 广州开发区电子政务外网网络安全建设三年规划(2021-2023年)》。
  (三)制订全区电子政务外网网络安全应急预案
  立足于全区政务系统监测预警、应急处置能力的现状,服务期内为区政务服务数据管理局提供一次全区电子政务外网网络安全应急预案编制服务,建立、健全网络安全事件应急预案管理体系,提高区政务服务数据管理局对信息安全事件的应急储备能力。形成《黄埔区 广州开发区电子政务外网网络安全应急预案》。
  (四)漏洞修复整改督导服务
  每月提供一次信息安全漏洞的常态化扫描工作,督促区属各单位及时针对发现的信息系统安全隐患(服务器主机、操作系统、数据库和用户账号、口令等安全对象)和应用系统的漏洞进行整改,确保业务系统安全稳定运行。形成《黄埔区 广州开发区电子政务外网安全漏洞修复整改督导报告》。
  (五)配合全区网络安全检查
  配合区委网信办、区公安分局现场查验核实信息系统的安全防护、日志留存、数据安全及备份恢复等情况,深入排查网络安全风险,准确掌握网络安全状况,遏制重大网络安全事故发生。
  (六)配合全区应急演练
  配合区委网信办、区公安分局联合举办的全区应急演练工作,提高与外部单位协调处置能力。
  (七)定制化安全培训服务
  结合区政务服务数据管理局及全区政务信息系统的运行状况及存在的问题,服务期内提供3次定制化信息安全意识培训服务。
  四、服务地点及服务期限
  (一)服务地点
  在广州市黄埔区政务服务数据管理局指定服务地点。
  (二)服务期限
  12个月,服务起始时间以合同约定为准。
  五、服务团队要求
  (一)项目团队需有3名及以上人员组成。其中,安排 1 名项目负责人与采购人对接,负责项目相关的管理工作;安排1名技术专家负责项目相关的技术指导工作;安排1名技术人员完成项目服务内容,如有业务需要,则需按甲方规定地点提供专业咨询服务。
  (二)按照甲方要求汇报项目进展和完成情况,及时反映业务过程中遇到的问题,做好日常业务协调。
  六、项目要求
  (一)服务商应当遵守广州市黄埔区政务服务数据管理局相关信息保密制度,严格按照规范执行,确保服务工作质量,确保业务数据的准确性、完整性和业务完成的时效性,并接受广州市黄埔区政务服务数据管理局的监督检查。
  (二)项目组应安排专人与广州市黄埔区政务服务数据管理局对接,按照广州市黄埔区政务服务数据管理局要求汇报项目进展和完成情况,及时反映业务过程中遇到的问题,做好日常业务协调。
       附件:报价文件(格式).docx
返回顶部