项目概况:
“重庆市交通运行监测与应急调度中心安全态势感知服务(第二次)”项目的潜在供应商应在“在“重庆市政府采购网”上下载”获取采购文件,并于 2022年8月19日 14:30(北京时间)前递交响应文件。
项目号:CQS22C01001 采购执行编号:HJ-2022-B037-2
项目名称:重庆市交通运行监测与应急调度中心安全态势感知服务(第二次)
采购方式:竞争性磋商
预算金额:940,000.00元
最高限价:940,000.00元
采购需求:
包内容 | 最高限价 | 数量 | 单位 | 服务要求 |
---|---|---|---|---|
重庆市交通运行监测与应急调度中心安全态势感知服务 | 940,000.00元 | 1 | 年 | 安全态势感知服务 |
合同履行期限:态势感知平台和网站监测实施运行工期:采购合同签订后15个工作日内完成安装调试并运行。 安全态势感知服务时间:采购合同签订后1年。
本项目是否接受联合体:否
1、满足《中华人民共和国政府采购法》第二十二条规定。
2、落实政府采购政策需满足的资格要求:
本项目专门面向中小企业采购,供应商应为中小微企业、监狱企业、残疾人福利性单位;
注:供应商应提供中小企业声明函(或监狱企业证明文件或残疾人福利性单位声明函),详见“第七篇 响应文件编制要求”。
3、本项目的特定资格要求:
无
获取文件期限:2022年8月9日 至 2022年8月16日。
每天上午09:00:00至12:00:00,下午14:00:00至17:00:00。(北京时间,法定节假日除外 )
文件购买费:300.00元/包
获取文件地点:在“重庆市政府采购网”上下载
方式或事项:
(一)供应商应通过重庆市政府采购网(www.ccgp-chongqing.gov.cn)登记加入“重庆市政府采购供应商库”。
(二)凡有意参加磋商的供应商,请在重庆市政府采购网上下载或到采购代理机构处领取本项目竞争性磋商文件以及图纸、澄清等磋商前公布的所有项目资料,无论供应商下载或领取与否,均视为已知晓所有磋商实质性要求内容。
(三)竞争性磋商公告期限:自采购公告发布之日起三个工作日。
(四)竞争性磋商文件发售期限:
1.竞争性磋商文件发售期:2022年8月9日至2022年8月16日。
2.报名方式:在磋商文件发售期内,供应商将磋商文件购买费用汇至以下账户内进行购买。通过汇款方式购买磋商文件的,将购买磋商文件汇款凭证(注明项目编号、公司名称、文件费)、《采购文件发售登记表》(加盖供应商公章)扫描后发送至3361758658@qq.com。
户 名:瀚景项目管理有限公司重庆分公司
开户行:招商银行重庆分行西部科学城支行
账号:123908446310202
联行号:308653000180
3.竞争性磋商文件售价:人民币300元/包。
磋商响应文件递交开始时间: 2022年8月19日 14:00
磋商响应文件递交截止时间: 2022年8月19日 14:30
磋商响应文件递交地点:重庆市公共资源交易中心(地址:重庆市渝北区青枫北路6号渝兴广场B9栋7楼)
磋商开始时间: 2022年8月19日 14:30
磋商地点:重庆市公共资源交易中心(地址:重庆市渝北区青枫北路6号渝兴广场B9栋7楼)
自本公告发布之日起3个工作日
采购项目需落实的政府采购政策
(一)按照《财政部 生态环境部关于印发环境标志产品政府采购品目清单的通知》(财库〔2019〕18号)和《财政部 发展改革委关于印发节能产品政府采购品目清单的通知》(财库〔2019〕19号)的规定,落实国家节能环保政策。
(二)按照财政部、工业和信息化部关于印发《政府采购促进中小企业发展管理办法》的通知(财库〔2020〕46号)的规定,落实促进中小企业发展政策。
(三)按照《财政部、司法部关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)的规定,落实支持监狱企业发展政策。
(四)按照《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库〔2017〕 141号)的规定,落实支持残疾人福利性单位发展政策。
1、采购人信息
采购人:重庆市交通运行监测与应急调度中心
采购经办人:陈老师
采购人电话:023-88733222
采购人地址:重庆市渝北区龙溪红锦大道20号
2、采购代理机构信息
代理机构:瀚景项目管理有限公司重庆分公司
代理机构经办人:李老师
代理机构电话:023-63414739
代理机构地址:重庆市渝北区洪湖西路21号30-1
3、项目联系方式
项目联系人:陈老师
项目联系人电话:023-88733222
附件下载:采购文件发售登记表HJ.doc采购文件发售登记表HJ.doc
附件下载:2022.8.9(拟定)重庆市交通运行监测与应急调度中心安全态势感知服务(第二次).doc2022.8.9(拟定)重庆市交通运行监测与应急调度中心安全态势感知服务(第二次).doc
项目号 | 项目执行编号 | |||
项目名称 | ||||
供应商名称 | (供应商公章) | |||
联系人 | 手机 | |||
办公电话 | 传真 | |||
登记日期 | ||||
单位地址 | ||||
备注: |
包号及名称 | 最高限价(万元) | 磋商保证金(万元) | 成交供应商数量(名) | 采购标的对应的中小企业划分标准所属行业 |
包1:重庆市交通运行监测与应急调度中心安全态势感知服务(第二次) | 94 | 1.8 | 1 | 软件和信息技术服务业 |
户名:重庆联合产权交易所集团股份有限公司 | |||||||||||||||||||
分包 | 银行信息 | ||||||||||||||||||
1 | 账号1开户行招商银行上清寺支行账号123904808710306071870账号2开户行重庆银行七星岗支行账号150101040015061162441账号3开户行上海浦东发展银行股份有限公司重庆分行营业部账号8301098927626 | 账号1 | 开户行 | 招商银行上清寺支行 | 账号 | 123904808710306071870 | 账号2 | 开户行 | 重庆银行七星岗支行 | 账号 | 150101040015061162441 | 账号3 | 开户行 | 上海浦东发展银行股份有限公司重庆分行营业部 | 账号 | 8301098927626 | |||
账号1 | 开户行 | 招商银行上清寺支行 | |||||||||||||||||
账号1 | 账号 | 123904808710306071870 | |||||||||||||||||
账号2 | 开户行 | 重庆银行七星岗支行 | |||||||||||||||||
账号2 | 账号 | 150101040015061162441 | |||||||||||||||||
账号3 | 开户行 | 上海浦东发展银行股份有限公司重庆分行营业部 | |||||||||||||||||
账号3 | 账号 | 8301098927626 | |||||||||||||||||
银行行号: 招商银行上清寺支行(行号:308653018067) 重庆银行七星岗支行(行号:313653000101) 中国农业银行重庆自由贸易试验区分行(行号:103653026011) 上海浦东发展银行股份有限公司重庆分行营业部(行号:310653000017) |
序号 | 服务名称 | 服务内容 | 单位 | 部署区域 |
1 | 中心整体安全威胁态势感知平台服务 | 实现调度中心交通专网业务系统31个安全资产的管理,实现调度中心互联网区域业务系统13个安全资产的管理。实现交通云迁移业务系统目前调度中心业务系统管理与各局属单位业务系统边界流量威胁告警。平台收集存储来自互联网防火墙区域、互联网网站区域,交通专网核心交换区域,专网业务区域、交通云区域共计5个区域的威胁流量告警、日志告警、安全资产漏洞告警,定期更新安全威胁情报,使用基于大数据架构和关联分析引擎,综合分析研判针对我中心业务系统的威胁,进行包括自动化联动,人工干预等多种方式处理,辅助建立一套完善的威胁处置与响应流程的支撑体系。实现对资产、漏洞、告警等安全属性的全生命周期管理,平台服务涵盖从威胁发现、展示、归纳和处置响应的闭环能力。 | 1年 | 互联网区域、交通云平台 |
2 | 交通行业互联网网站监测威胁感知 | 通过互联网网站监测威胁服务,监测重庆交通行业网站系统共计50个业务系统,监测方式为网站状态监测、网站系统漏洞感知、重保服务等,监测频率为7x24x365全年。 | 1年 | 互联网区域 |
3 | 互联网安全威胁感知探针服务 | 通过全流量镜像分析方式收集来自互联网防火墙区域、互联网网站区域,共计2个区域的威胁流量告警;具备对现网流量数据进行流量还原的能力,能够对流量数据的采集策略,外发策略进行灵活配置。同时具备对流量中的流量信息进行网络安全检测、反病毒、漏洞防护、防间谍软件、安全威胁情报检测等威胁分析的能力。可将生成的安全威胁日志上送至调度中心威胁态势感知平台。 | 1年 | 互联网区域 |
4 | 交通专网安全威胁感知探针服务 | 通过全流量镜像分析方式收集来自专网核心交换区域,专网业务区域共计2个区域的威胁流量告警;具备对现网流量数据进行流量还原的能力,能够对流量数据的采集策略,外发策略进行灵活配置。同时具备对流量中的流量信息进行网络安全检测、反病毒、漏洞防护、防间谍软件、安全威胁情报检测等威胁分析的能力。可将生成的安全威胁日志上送至调度中心威胁态势感知平台。 | 1年 | 交通专网 |
5 | 交通云安全威胁感知探针服务 | 通过全流量镜像分析方式收集来自交通云区域的威胁流量告警;具备对现网流量数据进行流量还原的能力,能够对流量数据的采集策略,外发策略进行灵活配置。同时具备对流量中的流量信息进行网络安全检测、反病毒、漏洞防护、防间谍软件、安全威胁情报检测等威胁分析的能力。可将生成的安全威胁日志上送至调度中心威胁态势感知平台。 | 1年 | 交通云平台 |
服务名称 | 服务要求 |
中心整体安全威胁态势感知平台服务 | 1.提供平台应采用大数据架构,支持集群部署,应能够平滑扩展,以满足冗余和高性能计算、查询的需求;同时支持分级部署及管理,可支持至少3个层级的多级部署;2.本次项目部署3个计算节点,支持整体处理性能不少于3万EPS,支持100亿级日志秒级查询,存储空间不低于140T;3.提供平台配套日志采集探针,日志采集过程中应对日志数据进行加密传输。日志采集授权不少于600个数据源授权,授权包括安全设备、网络设备、服务器、数据库等数据源类型,记录数据存储至少不低于《网络安全法》中的连续6个月要求;4.配置接入并管理日志采集器、流量采集器,可支持第三方采集器接入功能,(提供相关功能的界面截图,提供相关证明材料并加盖供应商公章);5.配置与现部署在交通专网及互联网安全区域边界的应用层级智慧防火墙进行联动处置功能,当发现失陷主机、恶意域名等威胁事件后,可以及时给联动设备下发阻断或告警的安全防护策略动作且防护策略支持对生效时长的配置,配置集中管理现部署在交通局安全区域边界的应用层级智慧防火墙功能,配置的联动处置消息类型包括IPv4地址、IPv6地址、URL、域名;遏制威胁事态升级;6.配置与现部署在交通专网及互联网区域办公终端安全防护系统进行联动处置功能,当发现失陷主机、恶意域名等威胁事件后,可以及时给联动设备下发阻断或告警的安全防护策略动作且防护策略支持对生效时长的配置,配置联动处置消息类型包括IPv4地址、IPv6地址、URL、域名;遏制威胁事态升级;7.提供态势感知平台配套的同品牌独立威胁情报能力平台,可与态势感知无缝对接,包括威胁情报管理、失陷检测、文件信誉、IP信誉、邮件检测、漏洞情报、APT档案库等能力。威胁情报管理:提供本地情报库,可通过web界面查询以及生命周期管理;支持用户手动录入情报,对应格式应包含IP、域名、URL、SHA1、MD5等,录入内容字段应包括恶意类型、可信度、风险等级、威胁名称、情报来源、参考链接、威胁描述等;支持用户自定义IOC情报开启与停用功能,可在API查询中被调用。失陷检测:提供本地失陷主机情报库,用于检测内网失陷主机,支持勒索、挖矿、蠕虫、僵尸网络、木马后门、APT攻击所控制系统,为了提供内网主机及业务系统失陷风险检测能力,本地失陷主机情报数量不少于1000万条并且精准度达到99.99%。文件信誉:支持本地文件信誉库,包括文件的HASH信息(MD5、SHA1),支持研判文件样本是否恶意、恶意类型、攻击团伙、家族信息、样本名称、文件类型、文件样本大小、最早发现时间以及定向攻击等信息,为了提高木马病毒等检出能力,本地文件信誉热点库规模不少于1000万,云端信誉库规模不小于200亿级,支持本地查询不到的数据可到云端信誉库进行查询后返回信息至本地,方便后期查询。IP信誉:本地IP信誉情报数量规模不少于42亿,提供IP的地理位置包括归属国家或地区,精确到城市,归属地经纬坐标等。漏洞情报:本地漏洞情报数量规模不少于9万条,支持提供漏洞基础信息:包括内部编号、漏洞类型、漏洞名称、风险等级、CVE相关信息、时间范围等。APT档案库:支持显示APT组织团伙相关联数据,相关联数据至少要包括: 团伙简介、团伙概述、技战法、APT情报、历史报告和数据可视化呈现。8.提供数据采集策略配置,满足基于源地址、目的地址、应用、流量采样比、时间进行选择数据采集对象,可以针对采集对象进行网络流量数据采集和威胁检测数据采集,网络流量数据采集支持自定义流量载荷字节数。(提供相关功能的界面截图,并加盖供应商公章);9.配置对日志采集器进行采集配置并下发功能,提供Syslog、SNMP Trap、Netflow、JDBC、WMI、FTP、SFTP、agent等采集方式,满足对网络设备、主机系统等安全日志、网络流量以及业务信息等多种数据源的采集;10. 配置资产详情信息的展示功能,能够展现资产基础信息(资产名称、IP地址、分组、厂家、型号、操作系统类型、物理地址、资产使用状态等),提供多个视角的资产视图,包括资产分组、组织架构、业务分组、地理位置进行属性分组,满足视图名称自定义;资产能够按照机密性、完整性、可用性、资产价值进行属性赋权;11. 配置对IPV6资产的管理功能;(提供相关功能的界面截图,提供相关证明材料并加盖供应商公章);12. 配置导入市面主流漏洞扫描报告功能,系统至少要默认支持绿盟、启明、网神、Tenable Nessue 四款主流扫描器厂家漏扫报告的解析识别和导入管理,支持人工漏洞报告导入,用户根据系统自带的导入模板进行漏洞信息的导入,满足与国内权威的漏洞响应平台的联动,如补天平台等,可实时同步漏洞信息;13. 配置可视化呈现内网中是否存在威胁告警,威胁是否在内网网络中蔓延,能够聚焦于核心资产网段,提供对攻击者维度和受害者维度的攻击情况分析,对威胁类型、等级和趋势等进行统计呈现。满足发现内网中的攻击者,以帮助快速定位内网威胁的根源。提供相关统计数据的详情查看能力,满足最近30天时间范围内的数据统计;14. 使用可视化地图展示资产外连整体状况,满足按资产轮播展示资产外连的状况。包含但不限于统计并展示的业务资产数量、连接的外网IP和域名数量、外连国家/地区、外连外网IP、外连流量统计、外连资产数量/外连次数/外连流量大小的趋势图;15.可对平台日志采集发送速率、平台数据处理速率、大数据入库速率、实时数据入库速率、流量采集器发送速率、平台接收速率等维度进行最近5分钟、最近24小时、最近7天维度的监控; 可对不同采集方式包括日志告警、设备告警、文本格式数据采集、数据库采集、大数据接口(Netflow等)采集方式在最近5分钟、最近24小时、最近7天维度进行实时监控; 16.配置域名解析流量日志采集提取功能,支持解析、生成及外发域名解析日志;包括:时间、源ip、源端口、目的ip、目的端口、DNS访问类型、访问值、地址资源、访问记录、响应结果状态、域名规范名称等字段;17.配置分析多种文件传输协议的文件还原功能,支持还原jpeg、flash、png等多媒体文件;支持还原html、java等脚本文件;支持还原bin、exe等可执行文件;支持还原RAR、ZIP、GZ、7Z等压缩文件;支持还原word、excel、pdf、rtf、ppt、txt等文档类型;18.配置风险态势大屏展示,配置资产风险、外部威胁风险、安全运营态势、网站安全态势大屏,根据客户需求提供定制化大屏。19.平台产品应具备公安部销售许可证(安全管理平台品类),提供复印件加盖供应商公章。 |
服务名称 | 服务要求 |
交通行业互联网网站监测威胁感知 | 1. 提供一年50个互联网系统监测授权,进行7*24小时业务安全监控,包括暴露面监测、漏洞分析、高危漏洞检测、可用性监测、业务篡改处置等功能;采取7*24小时业务安全监控平台云端部署,平台以SAAS化方式交付;2. 配置显示被监测的网站总数、存在事件的网站数、未处理的事件数、下发的通报数、尚未完成的通报数的统计;3. 配置通过URL登陆查看告警通知功能,并支持快速转发告警通知,可跟踪事件处理进度、发表事件处理意见和与监测方互通信息。4.配置对发现网站存在的SQL注入、XSS跨站脚本、目录遍历、文件包含、备份文件、敏感文件等漏洞,检测内容覆盖web攻击分类的多种Web应用漏洞和OWASP TOP10网站漏洞进行管理;定期跟踪漏洞的修复情况从而使网站的漏洞得以快速修复,降低网站被入侵的风险。(提供相关功能的界面截图,提供相关证明材料并加盖供应商公章)5.配置与国内权威的漏洞响应平台的联动功能,如补天平台等,可实时同步漏洞信息。6. 基于大数据支撑的黑词暗链发现技术手段,支持全站对于潜藏在页面深处的第三方黄赌毒广告类链接进行监测并告警,可定位源代码篡改的位置和内容,支持监测频率自定义。(提供相关功能的界面截图,提供相关证明材料并加盖供应商公章)7. 不少于get/head/post三种方式进行监控,监控频率支持自定义;支持全国范围内至少具备10个监测点,确保电信、联通和移动都具备监测点;支持https监控和自定义URL监控;支持网站故障原因定位,不限于:响应连接被重置、连接超时、http状态码、连接被拒绝等(提供相关功能的界面截图,提供相关证明材料并加盖供应商公章)8. 产品应具备国家版权局颁布的对应产品软件《计算机软件著作权登记证书》,提供复印件加盖供应商公章。 |
服务名称 | 服务要求 |
互联网安全威胁感知探针服务 | 提供部署于交通互联网软硬一体高性能流量探针1台,能够接收交换机镜像流量并进行分析,探针整机应用层流量吞吐量不低于8Gbps,HTTP并发连接数不低于800万;HTTP新建连接速率不低于30万/秒,端口配置不低于8个千兆电口、2个万兆光口,另配置不少于6个接口扩展板卡插槽用于后期接口扩展;提供1年的应用识别、入侵检测、漏洞特征利用、WEB入侵特征、病毒检测特征库授权。 |
服务名称 | 服务要求 |
交通专网安全威胁感知探针服务 | 提供部署于交通专网软硬一体高性能流量探针1台,能够接收交换机镜像流量并进行分析,探针整机应用层流量吞吐量不低于8Gbps,HTTP并发连接数不低于800万;HTTP新建连接速率不低于30万/秒,端口配置不低于8个千兆电口、2个万兆光口,另配置不少于6个接口扩展板卡插槽用于后期接口扩展;提供1年的应用识别、入侵检测、漏洞特征利用、WEB入侵特征、病毒检测特征库授权。 |
服务名称 | 服务要求 |
交通云安全威胁感知探针服务 | 提供部署于交通云平台软硬一体高性能流量探针1台,能够接收交换机镜像流量并进行分析,探针整机应用层流量流吞吐量不低于10Gbps,HTTP并发连接数不低于1000万;HTTP新建连接速率不低于40万/秒,端口配置不低于4个千兆电口、2个万兆光口,另配置不少于6个接口扩展板卡插槽用于后期接口扩展;提供1年的应用识别、入侵检测、漏洞特征利用、WEB入侵特征、病毒检测特征库授权。 |
序号 | 检查因素 | 检查内容 | |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 1.具有独立承担民事责任的能力 | 1.供应商法人营业执照(副本)或事业单位法人证书(副本)或个体工商户营业执照或有效的自然人身份证明或社会团体法人登记证书(提供复印件)。 2.供应商法定代表人身份证明和法定代表人授权代表委托书。 |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 2.具有良好的商业信誉和健全的财务会计制度 | 供应商提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 3.具有履行合同所必需的设备和专业技术能力 | 供应商提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 4.有依法缴纳税收和社会保障金的良好记录 | 供应商提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 5.参加政府采购活动前三年内,在经营活动中没有重大违法记录 | 供应商提供“基本资格条件承诺函”(格式详见第七篇) |
(一) | 《中华人民共和国政府采购法》第二十二条规定 | 6.法律、行政法规规定的其他条件 | |
(二) | 落实政府采购政策需满足的资格要求 | 按“第一篇三、供应商资格要求(二)落实政府采购政策需满足的资格要求”的要求提交。 | |
(三) | 本项目的特定资格要求 | 无。 | |
(四) | 磋商保证金 | 按磋商文件规定足额缴纳磋商保证金。 |
序号 | 评审因素 | 评审标准 | |
1 | 有效性审查 | 响应文件签署或盖章 | 按竞争性磋商文件“第七篇 响应文件编制要求”要求签署或盖章。 |
1 | 有效性审查 | 法定代表人身份证明及授权委托书 | 法定代表人身份证明及授权委托书有效,符合竞争性磋商文件规定的格式,签署或盖章齐全。 |
1 | 有效性审查 | 响应方案 | 每个包只能有一个响应方案。 |
1 | 有效性审查 | 报价唯一 | 只能有一个有效报价,不得提交选择性报价,不得超过采购预算和最高限价。 |
2 | 完整性审查 | 响应文件份数 | 响应文件正、副本数量(含电子文档)符合竞争性磋商文件要求。 |
3 | 响应程度审查 | 实质性响应 | 竞争性磋商文件第二、三篇中“★”标注部分。 |
3 | 响应程度审查 | 磋商有效期 | 响应文件及有关承诺文件有效期为提交响应文件截止时间起90天。 |
序号 | 评分因素及权值 | 分值 | 评分标准 | 说明 |
1 | 磋商报价(10%) | 10 | 满足要求且最后报价最低的供应商的价格为磋商基准价,其价格分为满分,其余按照下列公式计算每个供应商的磋商报价得分。磋商报价得分=(磋商基准价/最后磋商报价)×价格权值×100。 | 计算结果保留2位小数,第3位四舍五入。 |
2 | 服务部分(65%) | 65 | 1.起评分:有效供应商的起评分为47分。2.扣分条款:重要参数[注:本竞争性磋商文件“第二篇 项目服务需求”中“二、服务及质量要求(三)质量要求”所列要求为“*”标重要参数]有1条不满足的,扣2分,扣完为止。 | |
2 | 服务部分(65%) | 65 | 3.服务能力(10分)3.1供应商本项目安全服务人员具有注册信息安全专业人员CISP证书或信息安全保障人员CISAW认证证书的,得2分,否则不得分;3.2供应商本项目安全服务人员具有能提供重保和渗透测试服务的注册信息安全专业人员-渗透测试认证(CISP-PTE)证书的,得2分,否则不得分;3.3供应商本项目交付人员有项目经理资格证书的得1分,其中有高级项目经理资格证书得1分。本项最多得2分,否则不得分。3.4中心整体安全威胁态势感知平台制造商或供应商具备漏洞响应平台并提供软件著作权证书,得2分,否则不得分。3.5中心整体安全威胁态势感知平台制造商或供应商具有中国信息安全测评中心颁发的《信息安全服务资质证书》安全运营类证书,得2分,否则不得分。 | 提供证书复印件并加盖供应商公章,相关人员须提供在本公司缴纳社保证明并加盖供应商公章。 |
2 | 服务部分(65%) | 65 | 4. 系统水平(5分)4.1中心整体安全威胁态势感知平台应具备自定义威胁情报能力,配合增强威胁发现能力,进行针对性安全防护,提供相关功能的界面截图,得2分。4.2.网站监测威胁感知应具备 “网站漏洞监测”、“漏洞情报监测”、“网站黑链监测”、“钓鱼网站监测“等针对web网页攻击监测方式,提供相关功能的界面截图,得3分。 | 提供相关功能的界面截图,提供相关证明材料并加盖供应商公章 |
2 | 服务部分(65%) | 65 | 5. 服务方案(3分)准确理解项目背景、现状和需求内容,方案重点明确,特点突出,要求供应商提供详细的项目设计方案,方案说明详细、准确、符合要求的为优,得3分;方案说明较为详细、较为准确、较符合要求的为良,得2分;方案说明一般详细、准确度不高,不符合要求的为一般,得1分。方案说明内容和本项项目无关或未提供的得0分。 | 供应商按磋商文件要求内容自行提供服务方案(格式自定) |
3 | 商务部分(25%) | 25 | 1.供应商或制造商资质(13分)1.1供应商具备涵盖软件开发、系统集成和安全服务的ISO9001质量管理体系认证证书,得1分。1.2供应商具有中国信息安全测评中心颁发的《信息安全服务资质证书》安全工程类一级及以上的得1分;具有中国网络安全审查技术与认证中心颁发《信息系统安全集成服务资质》三级及以上的得1分。1.3供应商获得中国网络安全审查技术与认证中心颁发的《信息系统灾难备份与恢复(B)服务资质》三级及以上证书,得2分。1.4供应商具有ISO27001信息安全管理体系认证证书,得1分;ISO20000信息技术服务管理体系认证证书,得1分。1.5中心整体安全威胁态势感知平台制造商或供应商具有中国网络安全审查技术与认证中心颁发的《信息安全应急处理服务资质》一级及以上,得2分。1.6中心整体安全威胁态势感知平台制造商或供应商具有中国信息安全测评中心颁发的《信息安全服务资质证书》(风险评估类)二级及以上,得2分。1.7中心整体安全威胁态势感知平台制造商或供应商具有中国信息安全测评中心颁发的《信息安全服务资质证书》(云计算安全类)一级及以上,得2分。 | 提供相关资质证书复印件并加盖供应商公章 |
3 | 商务部分(25%) | 25 | 2.业绩(12分)2.1中心整体安全威胁态势感知平台制造商或供应商应具备自主原创漏洞发现能力,提供2021年全年CNVD原创漏洞提交证明, 漏洞报送数量超过20000条,得6分;15000条(不含15000条)以上20000条(包含20000条)以下的,得4分;10000条(不含10000条)以上15000条(包含15000条)以下的,得2分;10000条以下的得0分;2.2 供应商近3年类似安全服务项目的业绩证明。每提供一份得2分,最高6分。 | 2.1提供CNVD官方网站截图,加盖供应商公章。2.2提供业绩证明材料复印件,例如合同、项目验收证明文件等,加盖供应商公章。 |
采购类型成交金额(万元) | 货物类 | 服务类 | 工程类 |
100以下 | 1.5% | 1.5% | 1.0% |
100-500 | 1.1% | 0.8% | 0.7% |
500-1000 | 0.8% | 0.45% | 0.55% |
1000-5000 | 0.5% | 0.25% | 0.35% |
5000-10000 | 0.25% | 0.1% | 0.2% |
10000-100000 | 0.05% | 0.05% | 0.05% |
磋商项目名称 | 数量 | 综合单价 | 总价 | 服务时间 | 服务地点 | |
合计人民币(小写): | ||||||
合计人民币(大写): | ||||||
一、服务要求 | ||||||
二、考核方式 | ||||||
三、付款方式: | ||||||
X、履约保证金: | ||||||
四、违约责任:按《中华人民共和国民法典》、《中华人民共和国政府采购法》执行,或按双方约定。 | ||||||
五、其他约定事项:1.采购文件及其澄清文件、响应文件和承诺是本合同不可分割的部分。2.本合同如发生争议由双方协商解决,协商不成向需方所在人民法院提请诉讼。3.本合同一式__份, 需方__份,供方__份,具同等法律效力。4.其他: | ||||||
需方:地址:联系电话:授权代表: | 供方:地址:电话:传真:开户银行:账号:授权代表:(本栏请用计算机打印以便于准确付款) | |||||
备注: |
序号 | 名称 | 相关信息 | 数量 | 单价 | 合计 |
1 | |||||
2 | |||||
3 | |||||
4 | |||||
5 | |||||
6 | |||||
7 | |||||
8 | 人工费 | / | |||
9 | 运输费 | / | |||
10 | 其他费用 | / | |||
11 | …… | / | |||
12 | 总计 |
序号 | 采购需求 | 响应情况 | 差异说明 |
提醒:请注明技术参数或具体内容以及响应文件中技术参数或具体内容的位置(页码) | |||
序号 | 磋商项目商务需求 | 响应情况 | 偏离说明 |
提醒:请注明具体内容以及响应文件中具体内容的位置(页码) | |||
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
