公告摘要
项目编号-
预算金额-
招标联系人尹老师
中标公司-
中标联系人-
公告正文
点击下载:信息系统安全服务项目竞争性比选文件20230106V2.docx
第一章  竞争性比选公告
重庆市小微企业融资担保有限公司需对信息系统安全服务项目进行采购,欢迎有资格的服务商前来参与比选。
一、比选项目
序号
采购项目
服务期限
限价
1
信息系统安全服务项目
一年
37.9万元

 
服务参数
一、安全评估服务 
1.1
漏洞扫描服务
漏洞扫描服务是服务人员使用专业的商用安全评估工具对评估目标范围内对象进行漏洞扫描,并人工验证所发现的web应用漏洞、主机操作系统漏洞、数据库漏洞、逻辑缺陷、弱口令、信息泄露及配置不当等脆弱性问题。
4次(每季度一次)
1.2
安全配置核查
服务人员根据确定的检查规范及方法,采用人工检查用表(checklist)、脚本程序或基线扫描工具对评估目标范围内的主机系统安全、数据库安全、中间件安全等进行系统的策略配置、服务配置、保护措施以及系统和软件升级、更新情况,是否存在后门等内容进行检查。
4次(每季度一次)
1.3
渗透测试服务
通过真实模拟黑客使用的工具、分析方法来对网站进行模拟攻击,并结合智能工具扫描结果,由高级工程师进行深入的手工测试和分析,识别工具弱点扫描无法发现的问题。主要分析内容包括逻辑缺陷、上传绕过、输入输出校验绕过、数据篡改、功能绕过、异常错误等以及其他专项内容测试与分析。
2次(半年一次)
1.4
协助加固服务
根据安全评估结果的具体情况,制定服务目标的加固建议,针对不同类型的目标系统,通过打补丁、修改安全配置、增加安全机制、建议添置安全设备等方法,合理加强服务目标的安全性。
4次(每季度一次)
1.5
回归测试服务
根据提交的安全评估报告,由客户完成安全整改后,针对报告中发现的问题进行二次测试,验证安全加固有效性。
4次(每季度一次)
1.6
重大活动保障
在HW、重大活动、重要节日期间,提供1名工程师协助采购方安全运维团队对网络安全态势感知平台进行实时的监测,对重要的攻击风险事件进行分析研判,支撑安全事件的处置与响应;(15天内按需)
一次
1.7
风险评估
安全风险评估将根据GB/T 20984—2007进行对客户网络环境内的资产进行识别、威胁识别、脆弱性识别、已有安全措施确认、风险分析等,通过对各阶段进行相应的安全赋值,由风险分析得出资产的安全风险级别。
每年一次
1.8
互联网暴露面扫描评估
通过专业的安全运营工程师和标准的服务流程,利用全球网络空间超级雷达对用户互联网资产暴露面信息进行梳理,搜集包含目标机构及子公司的子域名、IP/IP 段、邮箱信息、Github 敏感信息、业务指纹、微信公众号等在内的各项信息,并在人工验证后输出暴露面检测报告,最终协助用户完成暴露面的收敛和复验。
2次(半年一次)
1.9
网络安全管理制度咨询
安全专家提供安全管理制度咨询,包括对管理流程、职能职责等内容提供评估与建议,提供健全且符合用户组织架构的安全管理制度。
一次
1.10
安全策略优化服务
提供安全整改服务,针对相关安全风险和事件,对安全设备进行策略配置和优化,提高设备的安全防护能,防止同类安全攻击再次发生。
2次
1.11
等保合规检查
依据网络安全等级保护国家标准,针对用户整合后的备案系统开展等保差距分析,包括网络安全层面、主机安全层面和管理制度层面三个方面,并结合网络安全现状输出等保合规差距分析报告。
2次(半年一次)
二、应急响应服务 
2.1
应急演练
根据系统实际环境情况,提供演练方案,以模拟演练或者桌面推演的方式检验应急预案的完整性、可行性,提高应急处理能力。
一次
2.2
应急响应服务
在项目期内,提供7×24小时的技术支持服务,出现一般网络或信息安全事件时,将在30分钟内进行响应并协助对事件进行现场处理;出现重大网络或信息安全事件时,将在15分钟内进行响应并协助对事件进行现场处理。
2次(按需)
三、云监测服务 
3.1
云监测服务
1.提供单个域名的漏洞监测、篡改变更监测、外链监测、挂马监测、webshell监测、不良信息等内容监测、IPv4/IPv6可用性监测服务、7*24小时安全专家服务;
2. 支持通过统一界面展示监测站点当前威胁总数,统计维度包括WEB漏洞、主机漏洞、安全事件、弱口令;支持独立展示近一月内安全趋势,并基于WEB漏洞类型分布进行统计;
3. 支持对网站潜在的脆弱性风险提供监测服务,云端监测引擎支持发现包括SQL注入漏洞、跨站脚本漏洞、命令执行漏洞、敏感信息泄露漏洞、文件包含漏洞、反序列化漏洞等漏洞类型;
4. ★支持通过漏洞“加V”技术对发现的漏洞进行真实性验证,提升运营服务团队审核效率,并在专家复核后第一时间向用户进行推送,在统一服务平台进行展示。(提供相关功能截图并加盖投标人公章)
5. 支持提供内容监测服务,内容监测深度支持20层,可监测敏感内容(政治类、反动类、暴恐类、不文明用语、低质灌水文字)、身份证信息泄露、错别字信息,针对敏感内容监测支持用户自定义,实现个性化内容监测;
6. 支持对主机资产的弱口令提供监测服务,展示存在弱口令的主机IP、端口、服务名称、用户名、密码等关键信息。
7. 支持提供站点断网推送服务,通过服务平台基于站点、地址、时间维度进行检索,展示结果包括站点名称、站点地址、断网事件、持续时长、站点当前状态、站点恢复时间,支持下钻查看深层数据,包括使用的探测节点信息、请求状态码、请求连接时间、DNS解析时间、页面下载时间。(提供相关功能截图并加盖投标人公章)
一年

 
二、资格要求
比选申请人应符合《政府采购法》第二十二条规定的基本条件:
(一)具有独立承担民事责任的能力;
(二)具有良好的商业信誉和健全的财务会计制度;
(三)具有履行合同所必需的设备和专业技术能力;
(四)有依法缴纳税收和社会保障资金的良好记录;
(五)法律、行政法规规定的其他条件。
三、比选有关说明
(一)凡有意参加竞争性比选服务申请人,收到比选文件后在规定时间内参与比选。
(二)比选文件递交截止时间:2023年1月10日17:30。
(三)比选地点:重庆市小微企业融资担保有限公司二楼会议室。
(四)比选时间:2023年1月11日14:30。
四、比选须知
(一)比选申请人应仔细检查比选文件的所有内容,如比选申请人未提出疑问,视为完全理解并同意本比选文件。一经进入比选程序,即视为比选申请人已详细阅读全部文件资料,完全理解所有条款内容并同意放弃对这方面有不明白及误解的权利。
(二)比选申请人应按比选文件要求编制比选文件,并对比选文件提出的要求和条件作出实质性响应。
1.比选文件由“比选文件格式要求”规定的部分和比选申请人所作的一切有效补充文件组成,也可在基本格式基础上对表格进行扩展,未规定格式的由比选申请人自定格式。
2.比选申请人提交比选文件一式贰份,其中正本壹份,副本壹份;副本可为正本的复印件,应与正本一致,如出现不一致情况以正本为准。比选文件的每一页均应由比选申请人法人代表或具有法人授权委托书的授权代表签字或加盖比选申请人公章。
3.比选文件的正本、副本均采用信封分别密封送达到比选地点。信封上注明项目名称、供应商名称。若正本、副本分别进行密封的,还应在封套上注明“正本”、“副本”字样。信封的封口应加盖比选申请人公章或法定代表人或其授权代表签字。
(三)报价要求:本项目报价以人民币报价,设最高限价。报价原则:本比选由比选申请人以比选文件、合同条件、设计方案、比选人要求、国家技术和经济规范及标准为依据,由比选申请人结合自身实力、市场行情自主合理报价。
(四)比选申请人发生以下条款情况之一者,视为无效比选,其比选文件将被拒绝:
1.比选申请人不具备比选文件规定的资格要求的。
2.比选文件未按照比选文件要求签署、盖章。
3.比选文件出现多个比选方案或比选报价的。
4.报价超过最高限价的。
5.比选申请人提供的比选文件内容有与国家现行法律法规相违背的内容,或附有比选人无法接受的条件。
6.本项目不允许分包。
(五)有下列情形之一的,比选人将重新比选:
1.比选截止时间止,比选申请人少于 3 个的;
2.经比选人评审后否决所有比选的。
重新比选后比选申请人仍少于3个,按法定程序比选,确定中选人。
(六)比选竞争费用:无论比选结果如何,比选人参与本项目比选的所有费用均应由比选申请人自行承担。
(七)超过比选截止时间递交的比选文件,恕不接收。
五、联系方式
采购人:重庆市小微企业融资担保有限公司
联系人:尹老师
电  话:023-86312313 
地  址:重庆市渝北区洪湖西路18号12幢
 
第二章 竞争性比选申请人须知
条款号
条款名称
编列内容
1.1.1
招标人
招标人:重庆市小微企业融资担保有限公司
地  址:渝北区洪湖西路18号12幢
联系人:尹老师
电  话:02386312313
1.1.2
比选项目名称
信息系统安全服务项目
1.2.1
资金来源及比例
企业自筹,100%
1.2.2
资金落实情况
已落实
1.3.1
比选范围
重庆市小微企业融资担保有限公司信息系统安全服务项目
1.3.2
服务周期
服务周期:1年,合作中达到要求可续签长期合同。
1.3.3
服务地点
重庆市小微企业融资担保有限公司
1.3.4
服务要求
满足《GB/T 20984 信息安全技术 信息安全风险评估规范》等要求规范,达到合格标准
1.4.1
比选申请人资质条件、能力、信誉
1.资质要求:
申请人具有独立承担民事责任的能力。
【提供有效的营业执照、组织机构代码证、税务登记证(若单位已办理了三证合一或一证一码,则只需提供有效的三证合一或一证一码证书副本复印件,无需提供相关的三证。若没有办理,则需提供以上三项资料副本复印件)】
2.信誉要求
(1)比选申请人单位或其法定代表人被人民法院判定犯行贿罪的,不得参与,否则做否决投标处理;未被人民法院判定犯行贿罪的,比选申请人应提供单位或其法定代表人未被人民法院判定犯行贿罪的真实性承诺并加盖投标人单位公章(自行承诺,格式自拟)。
 (2)被有关行政部门暂停投标资格,不得参与投标,否则做否决投标处理;未被暂停投标资格的,比选申请人应提供未处于暂停投标资格行政处罚的真实性承诺并加盖投标人单位公章(自行承诺,格式自拟)。
【注:比选申请人应将承诺放置资格审查资料中,格式自拟,在合同签订前,招标人有权要求中标候选人提供相关证明材料。经查实,如声明与实际不符,将被取消中标资格。】
1.4.2
是否接受联合体投标
þ不接受
□接受
1.5.1
分包
þ不允许
□允许,分包内容要求:
1.5.2
偏差
þ不允许
□允许,偏差范围:最高项数:
2.1.1
构成比选文件的其他资料
允许比选申请人为证明自己的实力和能力提供另外的资料
2.2.1
增值税税金的计算方法
按国家规定的增值税税金的一般计税方法计算
3.2.1
最高比选限价
□无
þ有:最高投标限价:40万元(含税) ,比选总价超过此最高限价的比选文件无效。
3.2.3
比选报价的其他要求
1.本项目的比选报价货币为人民币(RMB)。
2.比选申请人应根据本比选文件和招标人所提供的资料,结合自身情况及市场行情自行报价。
3.4.1
资格审查资料的特殊要求
þ无
□有,具体要求:
3.5.1
是否允许递交备选比选方案
þ不允许
□允许
3.6.1
比选文件副本份数及其他要求
比选文件副本份数:1份
3.6.2
比选文件是否需分册装订
□不需要
þ需要,分册装订要求:
比选文件每分包的正本与副本应分别装订,并编制目录、页码,如投标文件无法装订成一册时,可视具体情况分册装订,但须注明册数。
3.6.3
比选文件签字或盖章要求
(1)比选文件应用不褪色的材料书写或打印,比选函及比选文件的澄清、说明和补正应由比选申请人的法定代表人(单位负责人)或其授权的代理人签字或盖单位章。
(2)应在规定的位置加盖投标单位鲜公章。
(3)比选文件正本和副本的封面右上角上应清楚地标记“正本”或“副本”的字样。比选申请人应根据投标人须知前附表要求提供电子版文件。当副本和正本不一致或电子版文件和纸质正本文件不一致时,以纸质正本文件为准。
4.1.1
比选文件加密要求
比选文件应密封包装,并在封套的封口处加盖投标人单位章或由投标人的法定代表人(单位负责人)或其授权的代理人签字。
4.1.2
封套上应载明的信息
比选申请人名称:(盖单位公章)
比选地址:
(项目名称)
4.2.1
比选截止时间
比选文件接收结束时间:2023年1月10日17时30分
4.2.2
递交比选文件地点
重庆市小微企业融资担保有限公司
4.2.3
比选文件是否退还
þ否
□是,退还时间:
5.1
比选评标时间地点
本项目评标按照比选文件规定的时间和地点进行
6.1
评审委员会的组建
采购评审委员会5人
7.1.1
是否授权评标委员会确定中标人
þ是
□否
8.1.1
需要补充的其他内容
重新比选:
1.比选截止时间止,比选申请人少于3个的;
2.经评审委员会评审后否决所有投标的;
3.经评审后,如合格的投标人少于3个的,且明显缺乏竞争的,评审委员会可以否决全部比选申请,招标人将重新组织比选。
本比选文件最终解释权归业主。

 
第三章 竞争性比选程序
一、本项目评标按照比选文件规定的时间和地点进行。
二、由比选方组织评审委员会进行评审,评审委员会人员5人。
三、比选办法:本次比选采用综合评分法
条款号
评审因素
评审标准
1
评标方法
综合评分
本次评标采用综合评分法。从价格、技术、商务三个部分分别进行打分,综合得分最高的成为第一中标候选人
2
形式评审标准
比选申请人名称
与营业执照一致
比选函签字盖章
有法定代表人(单位负责人)或其委托代理人签字或加盖单位章。由法定代表人(单位负责人)签字的,应附法定代表人(单位负责人)身份证明,由代理人签字的,应附授权委托书,身份证明或授权委托书应符合第四章“合同草案及格式”的规定。
比选文件格式
符合第四章“合同草案有格式”的规定,且签字盖章符合要求。
分包形式
不接受分包形式
备选比选方案
不接受备选比选方案
3
资格评审标准
营业执照
符合第二章“投标人须知前附表”规定,具备有效的营业执照。
信誉要求
符合第二章“投标人须知前附表”规定。
其他要求
符合第二章“投标人须知前附表”规定。
不存在禁止投标的情形
不存在第二章“投标人须知前附表”规定的任何一种情形。
4
响应性评审标准
比选报价
符合第二章“竞争性比选申请人须知”规定
比选内容
符合第二章“竞争性比选申请人须知”规定
服务周期
符合第二章“竞争性比选申请人须知”规定
服务地点
符合第二章“竞争性比选申请人须知”规定
投标有效期
符合第二章“竞争性比选申请人须知”规定
权利义务
符合第二章“竞争性比选申请人须知”规定和第四章“合同草案及格式”中的实质性要求和条件。

 
 
 
 
四、评审标准
序号
评分因素及权重
分值
评分标准
说明
1
报价
(20%)
20
有效的磋商报价中的最低价为磋商基准价,按照下列公式计算每个竞价人的磋商价格得分。
磋商报价得分=(磋商基准价/磋商报价)×价格权重×100。
 
2
技术部分
(60%)
60
A起评分:有效投标人的起评分为30分。
所提供证明材料及证书复印件需加盖投标人公章
B扣分条款:
★为重要技术参数达不到招标文件要求的,每负偏离一项从起评分中扣除5分;
非★参数为一般性技术参数达不到招标文件要求的,每负偏离一项从起评分中扣除3分;
起评分扣完为止。
投标人使用的扫描工具至少包含系统扫描、数据库扫描、web应用扫描三类:
1、投标人所使用系统漏洞扫描工具具备计算机信息系统安全专用产品销售许可证的(许可类型:网络脆弱性扫描)增强级得5分,提供证书复印件,没有或未提供不得分
2、投标人所使用数据库漏洞扫描工具具备计算机信息系统安全专用产品销售许可证的(许可类型:数据库扫描)增强级得5分,提供证书复印件,没有或未提供不得分。
3、投标人所使用的数据库漏洞扫描工具应具备国家信息安全漏洞库CNNVD兼容性认证证书的,提供证书复印件,得5分,没有或未提供不得分。
4、标人所使用WEB漏洞扫描工具具备计算机信息系统安全专用产品销售许可证的(许可类型:WEB应用安全检测系统)增强级得5分,提供证书复印件,没有或未提供不得分。
为保证云安全监测服务的服务能力,投标人所选择的云安全服务商,应具备中国信息安全测评中心颁发的《信息安全服务资质证书》(安全工程类三级及以上),得5分,没有或未提供不得分。
投标人使用的风险评估检查工具具备《国家信息安全漏洞库兼容性资质证书》且证书应包含“信息安全等级保护检查工具箱”字样,提供证书复印件得5分,没有或未提供不得分。
3
商务部分
(20%)
20
注册资本
投标人注册资本达到300万元(含300万)得3分,每增加100万元加1分,本项最多5分。提供营业执照副本复印件
 
服务能力
为保证项目的顺利实施与交付,投标人应提供一名项目经理,该项目经理须同时具备国际注册内部控制师(CICS),信息安全等级保护测评师、注册信息安全专业人员认证 (CISP)、主任审核员(IS027001 LA)、CCSK认证、信息系统项目管理师(高级)资质的,得5分(提供证书复印件并加盖投标人公章社保备查)
 
服务方案
投标人须针对本项目提交服务方案,从方案的合理性、科学性进行横向比较,方案完整优秀得8-10分,良好得4-7分,一般得1-3分,差及未提供的得0分;
 

 
 
第四章  竞争性比选申请文件格式
 
一、竞争性报价函
(采购人):
我方收到____________________________(比选项目名称)的竞争性比选文件,经详细研究,决定参加该比选项目的竞争比选。
1、愿意按照竞争性比选文件中的一切要求,提供本项目初始报价为人民币大写:元整;人民币小写:元。以我单位最后报价为准。
2、我方现提交的响应文件为:响应文件正本 份,副本份。
3、我方承诺:本次比选的有效期为90天。
4、我方完全理解和接受贵方竞争性比选文件的一切规定和要求及比选评审办法。
5、在整个竞争性比选过程中,我方若有违规行为,接受按照《竞争性比选文件》之规定给予惩罚。
6、我方若成为成交供应商,将按照最终比选结果签订合同,并且严格履行合同义务。本承诺函将成为合同不可分割的一部分,与合同具有同等的法律效力。
 
供应商(公章):
电话:                           传真:
联系人:
                               年   月   日
 
 
 
 
 
 
 
 
 
 
二、法定代表人(单位负责人)身份证明
投标人名称:
姓名:性别:年龄:职务:
系(投标人名称)的法定代表人(单位负责人)。
特此证明。
 
附:法定代表人(单位负责人)身份证复印件。
 
法定代表人(单位负责人)身份证复印件
(双面)

 
注:本身份证明需由投标人加盖单位公章。
 
 
                              投标人:  (单位公章)
 
年月日
 
 
 
 
三、授权委托书
 
本人(姓名)系(投标人名称)的法定代表人(单位负责人),现委托(姓名)为我方代理人。代理人根据授权,以我方名义签署、澄清确认、递交、撤回、修改设备采购比选项目投标文件、签订合同和处理有关事宜,其法律后果由我方承担。
委托期限:。
代理人无转委托权。
 
附:法定代表人(单位负责人)身份证复印件及委托代理人身份证复印件
法定代表人(单位负责人)身份证复印件
(双面)
委托代理人身份证复印件
(双面)

 
注:本授权委托书需由投标人加盖单位公章并由其法定代表人(单位负责人)和委托代理人签字。
 
 
投  标  人:        (单位公章)
法定代表人(单位负责人):        (签字)
身份证号码:       
委托代理人:        (签字)
身份证号码:       
年  月  日
注:1、法定代表人参加投标活动并签署文件的不需要授权委托书,只需提供法定代表人身份证明;非法定代表人参加投标活动及签署文件的除提供法定代表人身份证明外还须提供授权委托书。
2、法定代表人身份证明及授权委托书原件需另手持一份,现场核验。
 
 
四、资格审查资料
(一)基本情况表
投标人名称
 
注册地址
 
邮政编码
 
联系方式
联系人
 
电 话
 
传 真
 
网 址
 
法定代表人
姓 名
 
电 话
 
成立时间
 
企业资质等级
 
营业执照号
 
注册资金
 
开户银行
 
帐号
 
经营范围
 
备注
 
      

 
注:表格不够可另附说明,但须投标人签字、盖公章。
注:应附营业执照副本等资料复印件。
 
 
 
(二)信誉要求由投标单位自行声明,格式自拟。服务方案(自理)
 
五、其他资料
包括但不限于投标人须知前附表规定的证明材料及其他材料等。格式自拟。
返回顶部