中标
蒲县妇幼保健计划生育服务中心竞争性磋商蒲县妇幼保健计划生育服务中心网络安全等级保护达三级建设项目的结果公告
网络安全等级保护达三级建设门禁视频线路整理和集成核心交换机上网行为管理下一代防火墙数据库审计与防护系统日志审计与分析系统终端安全管理系统运维管理平台网闸信息综合管理HIS系统网络安全等级保护达三级测评视频门禁中控门禁摄像机录像机运维安全管理系统安全隔离与信息交换系统网络安全等级保护测评网络等级测评网络等级保护系统选配件专用耗材技术培训标准附件备品备件专用工具包装运输防破损装卸保险税金货到就位安装调试保修活页装订创新服务堡垒机正版软件计算机预装正版操作系统预装软件信息安全产品节能产品门禁系统硬件质保服务应用控制内容审计管理员账号Web访问质量检测用户自管理应用管理P2P智能流控数据分析应用产品联动标准机架式机箱勒索病毒检测与防御功能对常见Web应用攻击防御Web应用漏洞特征库支持文件目录防护功能策略生命周期管理功能联动:支持与终端安全软件漏洞攻击特征识别库WEB应用防护识别库实时漏洞分析识别库僵尸网络与病毒防护库库僵尸网络模板硬件维修服务旁路阻断功能支持端口重定向审计http应用审计日志归一化分析处理日志原始数据完整存储动态监控支持数据加密存储日志支持短语精确搜索和模糊搜索分布式集群部署日志数据的长久保存Eventlog数据自动归档处理取证分析性能检测使用统计管理中心系统软件集中监控虚拟分级管理服务器状态模块概览接收模块任务队列入库模块PG库REDIS库磁盘空间备份数据库重启服务病毒库升级补丁库程序文件统一查杀shell脚本具有检测能力统一检测可修复漏洞或终端下发漏洞修复安全状态评估导出终端评估报表客户端程序客户端运行策略服务器地址客户端日志操作可导出硬件资产报表云查终端安全防护补丁修复运维管控设备分组管理策略制定下发全网健康状况监测统一杀毒统一漏洞修复统一管控NTP时间服务器对进程防护双机热备支持文件交换容错和告警功能视频交换组播代理定制模块工控访问平台级联视频点播双系统冗余架构可通过WEB进行主备系统切换多种主流国外数据库的同步SQL语句控制支持OPC协议双引擎病毒模块病毒引擎在线升级离线升级视频模块网络安全管理制度网络安全等级测评检测评估网络安全管理系统编写定级报告组织专家定级评审提交备案材料网络现状测评网络安全事件应急处置机制网络安全应急演练等级保护测评服务安全物理环境测评物理位置选择物理访问控制防盗窃防破坏防雷击防水防潮防静电温湿度控制电力供应电磁防护安全通信网络广域网城域网局域网网络架构通信传输可信验证安全区域边界系统边界边界防护入侵防范恶意代码防范安全审计安全计算环境边界内部的所有对象网络设备安全设备的搭建服务器设备终端设备应用系统数据对象其他设备身份鉴别数据完整性数据保密性数据备份恢复剩余信息保护个人信息保护安全管理中心集中管控平台集中运维平台日志审计系统系统管理审计管理安全管理制度测评信息安全管理体系日常安全管理制度重要操作规程相关执行记录安全管理机构测评安全管理机构设立文档信息安全小组名单岗位说明书安全管理人员测评人事管理制度外部人员访问要求方案编制活动安全建设管理安全运维管理信息系统等级保护测评系统完善软件系统相关制度的完善信息系统进行测评机器设备验收
金额
-
项目地址
山西省
发布时间
2022/08/12
公告摘要
项目编号1410332022acs00130
预算金额8.3万元
招标公司蒲县妇幼保健计划生育服务中心
招标联系人任文珍
招标代理机构蒲县人民政府采购中心
代理联系人任文珍15582681988
中标公司山西艾特软件科技有限公司
中标联系人-
中标公司山西赛盾网络安全测评技术有限公司
中标联系人-
公告正文
一、项目编号:1410332022ACS00130
二、项目名称:蒲县妇幼保健计划生育服务中心网络安全等级保护达三级建设项目
三、中标(成交)信息
1.中标结果:
序号 | 标项名称 | 规格型号 | 数量 | 单位 | 单价(元) | 总价(元) | 中标供应商名称 | 中标供应商地址 | 中标供应商统一社会信用代码 |
1 | 蒲县妇幼保健计划生育服务中心内容包括:门禁视频、线路整理和集成、 核心交换机、上网行为管理、防火墙、数据库审计、日志审计、终端安全管理系统、运维管理平台(堡垒机)、网闸。 | 内容包括:门禁视频、线路整理和集成、 核心交换机、上网行为管理、防火墙、数据库审计、日志审计、终端安全管理系统、运维管理平台(堡垒机)、网闸。 | 不限 | 批 | 报价:505000(元) | 山西艾特软件科技有限公司 | 太原市杏花岭区坝陵北街21号山西省兵役干部培训中心703房 | 911401077624792575 | |
2 | 蒲县妇幼保健计划生育服务中心信息综合管理HIS系统 | 网络安全等级保护达三级测评 | 不限 | 批 | 报价:82000(元) | 山西赛盾网络安全测评技术有限公司 | 山西综改示范区太原学府园区东渠路西二巷6号智创城A座1616室 | 91140200MA0KXRC48F |
2.废标结果:
序号 | 标项名称 | 废标理由 | 其他事项 |
/ | / | / | / |
四、主要标的信息
货物类主要标的信息:
序号 | 标项名称 | 标的名称 | 品牌 | 数量 | 单价 | 规格型号 |
1 | 蒲县妇幼保健计划生育服务中心内容包括:门禁视频、线路整理和集成、 核心交换机、上网行为管理、防火墙、数据库审计、日志审计、终端安全管理系统、运维管理平台(堡垒机)、网闸。 | 视频门禁 | 中控、海 康 | 1 | 10000 | 中控门禁 F18、海康 摄像机 DS-2CD222YTV6 -LGJ、海康录像机 DS-7604N-E1-V3 |
1 | 蒲县妇幼保健计划生育服务中心内容包括:门禁视频、线路整理和集成、 核心交换机、上网行为管理、防火墙、数据库审计、日志审计、终端安全管理系统、运维管理平台(堡垒机)、网闸。 | 线路整理 | 艾特软件 | 1 | 5000 | 定制 |
1 | 蒲县妇幼保健计划生育服务中心内容包括:门禁视频、线路整理和集成、 核心交换机、上网行为管理、防火墙、数据库审计、日志审计、终端安全管理系统、运维管理平台(堡垒机)、网闸。 | 核心交换机 | H3C | 1 | 15000 | LS-5500V2-34S- EI |
1 | 蒲县妇幼保健计划生育服务中心内容包括:门禁视频、线路整理和集成、 核心交换机、上网行为管理、防火墙、数据库审计、日志审计、终端安全管理系统、运维管理平台(堡垒机)、网闸。 | 上网行为管理 | 深信服 | 1 | 60000 | AC-1000-B1100 |
1 | 蒲县妇幼保健计划生育服务中心内容包括:门禁视频、线路整理和集成、 核心交换机、上网行为管理、防火墙、数据库审计、日志审计、终端安全管理系统、运维管理平台(堡垒机)、网闸。 | 防火墙 | 深信服 | 2 | 45000 | AF-1000-B1120- KM |
1 | 蒲县妇幼保健计划生育服务中心内容包括:门禁视频、线路整理和集成、 核心交换机、上网行为管理、防火墙、数据库审计、日志审计、终端安全管理系统、运维管理平台(堡垒机)、网闸。 | 数据库审计 | 奇安信 网神 | 1 | 70000 | 奇安信网神数据库 审计与防护系统V6.0 |
1 | 蒲县妇幼保健计划生育服务中心内容包括:门禁视频、线路整理和集成、 核心交换机、上网行为管理、防火墙、数据库审计、日志审计、终端安全管理系统、运维管理平台(堡垒机)、网闸。 | 日志审计与分析系 统 | 安天 | 1 | 80000 | 安天日志审计与分 析系统 V3.0 PTF-LAS |
1 | 蒲县妇幼保健计划生育服务中心内容包括:门禁视频、线路整理和集成、 核心交换机、上网行为管理、防火墙、数据库审计、日志审计、终端安全管理系统、运维管理平台(堡垒机)、网闸。 | 终端安全管理系统 | 奇安信 网神 | 1 | 35000 | 奇安信天擎终端安 全管理系统 V10.0 |
1 | 蒲县妇幼保健计划生育服务中心内容包括:门禁视频、线路整理和集成、 核心交换机、上网行为管理、防火墙、数据库审计、日志审计、终端安全管理系统、运维管理平台(堡垒机)、网闸。 | 运维管理平台(堡 垒机) | 安天 | 1 | 70000 | 安天运维安全管理 系统 V3.0 PTF-OSM |
1 | 蒲县妇幼保健计划生育服务中心内容包括:门禁视频、线路整理和集成、 核心交换机、上网行为管理、防火墙、数据库审计、日志审计、终端安全管理系统、运维管理平台(堡垒机)、网闸。 | 网闸 | 奇安信 网神 | 1 | 70000 | 网神 SecSIS3600 安全隔离与信息交 换系统 V2.0 |
2 | 蒲县妇幼保健计划生育服务中心信息综合管理HIS系统 | 网络安全等级保护达三级测评 | 信息综合 管理 HIS 系统 | 1 | 82000 | 信息综合管理 HIS系统三级 |
五、评审专家(单一来源采购人员)名单:
贾民庆,王禹,樊亚静(采购人代表)
六、代理服务收费标准及金额:
1.代理服务收费标准:无
2.代理服务收费金额(元):0
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
无
九、对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名 称:蒲县妇幼保健计划生育服务中心
地 址:蒲县北大街146号
联系方式:0357-5323958
2.采购代理机构信息
名 称:蒲县人民政府采购中心
地 址:蒲县北街60号
联系方式:15582681988
3.项目联系方式
项目联系人:任文珍
电 话:15582681988
附件信息:
磋商文件网页版2(妇幼保健院).docx磋商文件网页版2(妇幼保健院).docx
176.0K
性争竞项目编号:1410332022ACS00130保护达三级建设项目蒲县妇幼保健计划生育服务中心网络安全等级
采购代理机构:蒲县人民政府采购中心(盖单位章)采购人:蒲县妇幼保健计划生育服务中心(盖单位章)件文商磋
第四章商务技术要求24第三章评审办法及评审标准18第二章供应商须知4第一章竞争性磋商公告1目录日期:2022年08月
蒲县妇幼保健计划生育服务中心网络安全等级保护达三级建设项目的潜在供应商应登录山西省政府采购信息平台(http://www.ccgp-shanxi.gov.cn/home.html)获取电子磋商文件,使用投标文件编制工具编制电子响应文件,并于2022-07-2210:00:00(北京时间)前递交响应文件。项目概况第一章竞争性磋商公告第六章响应文件格式附件30第五章合同原则25
标项一:签订合同后30日历天。合同履行期限:第二包:网络安全等级保护测评;采购金额:83000.00元;第一包:网络安全等级保护达三级建设项目内容;采购金额:612100.00元;二、采购内容及数量:(本项目共两包,明细详见采购需求书)一、项目编号:1410332022ACS00130
(二)特定资格要求2、未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。1、符合《中华人民共和国政府采购法》第二十二条的规定;(一)基本资格要求供应商的资格条件标项二:网络等级测评合同签订完成后,待网络等级保护系统建设完成,且验收完毕之日起三个月内完成测评工作。
1、获取时间:2022年07月11日00:00:00至2022年07月15日23:59:59(北京时间,法定节假日除外)。五、获取磋商文件的时间、地点、方式:标项2:不允许联合体投标。标项1:不允许联合体投标。标项2:投标人须具有《网络安全等级测评与检测评估机构服务认证证书》,可在网络安全等级保护网查询。标项1、:无(或者其他强制性资格条件);
提供保函的的担保机构必须是依法成立的具有相关资质和偿付能力的担保机构。保函是银行等金融机构出具的,保函必须要在中国人民银行征信系统能够进行查询,否则将取消成交资格,采购人将重新确定成交供应商,并依法追究法律责任。1、磋商供应商须于2022-07-2210:00:00时前将磋商保证金可以以支票、汇票、本票或者金融机构、担保机构出具的保函等非现金形式提交(包括网银转账,电汇等方式)。保函应当在响应文件开启前向集采机构提交,集采机构留存复印件并出具接受函。六、磋商保证金:3、磋商文件售价:0元,文件请至公告附件处下载。《供应商网上报名操作指南》网址:山西省政府采购信息平台,位置:“首页-办事指南-省采中心-网上报名”(http://www.ccgp-shanxi.gov.cn/sxCategory15/sxCategory201/index.html)。2、获取方式:本项目实行网上报名,不接受现场报名。供应商登录山西省政府采购信息平台(http://www.ccgp-shanxi.gov.cn/home.html)自行下载招标文件。
项目名称 | 磋商保证金金额(元) | 开户银行 | 收款账号 | 交付方式 |
蒲县妇幼保健计划生育服务中心网络安全等级保护达三级建设项目 | 第一包:612100.00第二包:83000.00 | 中国建设银行蒲县支行 | 14001718108050010954 | 保证金必须采用支票、汇票等非现金的形式交纳,须从投标人名称一致的银行基本账户提交 |
4、未按上述要求提交保证金的,其磋商无效。邮箱地址:517893383@qq.com联系人:任文珍电话:15582681988注:此表同保证金递交凭证复印件,项目结束后1日内发送至本项目负责人邮箱。投标人(盖章):年月日磋商保证金退还方式:按照缴纳方式原路退回。保函复印件不予退还。保证金采用支票、汇票等非现金的形式交纳的,须从投标人名称一致的银行基本账户提交,并在凭证用途栏中注明**项目磋商保证金。
保证金缴纳及退还信息表 | |||
名 称 | 内 容 | 备 注 | |
项目名称 | 蒲县妇幼保健计划生育服务中心网络安全等级保护达三级建设项目 | ||
项目编号 | 1410332022ACS00130 | ||
投标单位名称 | |||
保证金缴纳方式 | 电汇(√)银行汇票( )现金( )支票( ) | 信息表后附凭据复印件 | |
投标单位名称(和交款单位一致) | |||
账号 | |||
开户行 | |||
汇款金额 | 人民币大写: 小写: 元 | ||
汇出时间 | 年 月 日 | ||
联系人 | 联系方式 |
地址:蒲县妇幼保健计划生育服务中心名称:蒲县妇幼保健计划生育服务中心1.采购人信息八、对本次磋商采购提出询问,请按以下方式联系。电子响应文件须使用系统提供的投标文件编制工具编制完成,截止时间2022-07-2210:00:00(北京时间)前在山西省政府采购信息平台(http://www.ccgp-shanxi.gov.cn/home.html)中完成递交(上传),截止时间前未完成响应文件上传的,视为撤回响应文件,供应商自行承担责任。七、磋商响应文件递交截止时间(磋商开启时间)和地点:
3.项目联系方式联系方式:0357-5322804地址:蒲县人民政府采购中心三楼评审室(蒲县段云书艺馆对面原司法局三楼)名称:蒲县人民政府采购中心2.采购代理机构信息联系方式:13903477084
一、总则供应商须知前附表第二章供应商须知电话:15582681988项目联系人:任女士
序号 | 内 容 及 要 求 |
1 | 项目名称及数量:详见《竞争性磋商采购公告》 |
2 | 信用记录:根据财库[2016]125号文件,通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn),以磋商当日网页查询记录为准。对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的供应商,其磋商响应将作无效处理。 |
3 | 政府采购节能环保产品:投标产品若属于节能环保产品的,请提供财政部、环境保护保部发布有效期内环境标志产品政府采购清单以及财政部、发改委联合发布有效期内节能产品政府采购清单。项目需求中要求提供的产品属于节能清单中政府强制采购节能产品品目的,供应商须提供该清单内产品,否则其磋商响应将作为无效处理。 |
4 | 小微企业有关政策:1、根据财库〔2011〕181号的相关规定,在磋商时对小型和微型企业的磋商报价给予 6.0%的扣除,取扣除后的价格作为最终磋商报价(此最终磋商报价仅作为价格分计算)。属于小型和微型企业的,磋商响应文件中供应商必须提供的《中小企业声明函》以及本单位、制造商(如有)“国家企业信用信息公示系统——小微企业名录”页面查询结果(查询时间为磋商前一周内,并加盖本单位公章),并在报价明细表中说明制造商情况。联合体投标时,联合体各方均为小型、微型企业的,联合体视同为小型、微型企业享受政策;联合体其中一方为小型、微型企业的,联合协议中约定小型、微型企业的协议合同金额占到联合体协议合同总额30%以上的,给予联合体3%的价格扣除,须同时提供联合体协议约定(包含小型、微型企业的协议合同份额)。2、根据财库[2017]141号的相关规定,在政府采购活动中,残疾人福利性单位视同小型、微型企业,享受评审中价格扣除政策。属于享受政府采购支持政策的残疾人福利性单位,应满足财库[2017]141号文件第一条的规定,并在投标文件中提供残疾人福利性单位声明函(见附件)。3.根据财库[2014]68号的相关规定,在政府采购活动中,监狱企业视同小型、微型企业,享受评审中价格扣除政策,并在投标文件中提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件(格式自拟)。”(注:未提供以上材料的,均不给予价格扣除)。 |
5 | 正版软件及信息安全产品的要求:(1)本项目涉及正版软件的要求:供应商需承诺投报的计算机产品预装正版操作系统,投报的硬件产品内的预装软件为正版软件。(2)本项目涉及信息安全产品的要求:投标货物中如含有财政部会同有关部门制定下发的《信息安全产品强制性认证目录》中的产品(8类13项),须提供中国信息安全认证中心或中国网络安全审查技术与认证中心按国家标准认证颁发的有效认证证书。 |
6 | 商品包装和快递包装的要求:本项目涉及商品包装和快递包装的要求:本文件列出商品包装和快递包装要求的,供应商需填写商品包装和快递包装承诺函,承诺商品包装符合《商品包装政府采购需求标准(试行)》,快递包装符合《快递包装政府采购需求标准(试行)》。 |
7 | 不允许进口产品。(1)按《竞争性磋商公告》二,本项目采购标的物未特别注明“进口产品”(通过中国海关报关验放进入中国境内且产自境外的产品)字样的,均必须采购国产产品。(2)本项目采购标的物特别注明“进口产品”字样的,如无能够满足采购需求的国产产品,优先采购向我国企业转让技术、与我国企业签订消化吸收再创新方案的供应商的进口产品。如果有能够满足采购需求的国产产品参与,应当按照公平竞争的原则进行评审。 |
8 | 磋商响应保证金应按《竞争性磋商采购邀请》五规定交纳。若一次投多个标段,只需交纳一个标段的磋商保证金(按所需保证金最大额的标准交纳为准)。 |
9 | 磋商保证金退还:未成交供应商的保证金在成交通知书发出后5个工作日内无息退还,成交供应商的磋商保证金在合同签订后5个工作日内无息退还。 供应商办理保证金退还手续时需提供网银、电汇底单。 |
10 | 答疑与澄清:供应商如认为磋商文件有误或有不合理要求的,应当于响应文件截止之日3个工作日前,以书面形式向采购代理机构提出。 |
11 | 分包:本项目共两包。标项1、标项2:均不允许联合体投标。 |
12 | 现场踏勘:不组织现场踏勘。 |
13 | 是否提供样品:不要求提供样品。具体要求详见第四章商务技术要求各标段的对应内容。是否提供演示:标项1需提供演示。系统演示具体要求详见第四章商务技术要求各标段的对应内容。 |
14 | 磋商响应文件组成:磋商响应文件由磋商响应资质及商务文件、技术文件组成。均为电子文档,不要求提供纸质文本。 |
15 | 磋商结果公示:采购结果经采购人确认后,采购中心将于2个工作日内在山西省政府采购网上公告成交结果,并向成交供应商发出成交通知书。(http://www.ccgp-shanxi.gov.cn/home.html) |
16 | 签订合同时间:成交通知书发出之日起30日内。 |
17 | 合同签订时,采购人按《中华人民共和国政府采购法实施条例》有关规定自行收取项目履约保证金。采购人要求中标或者成交供应商提交履约保证金的,供应商应当以支票、汇票、本票或者金融机构、担保机构出具的保函等非现金形式提交。履约保证金的数额不得超过政府采购合同金额的10%。 |
18 | 付款方式:国库集中支付(采购人自行支付),详见各标段的资信及商务要求表。 |
19 | 磋商响应文件有效期为90日历天 |
20 | 本项目不收取招标代理服务费用 |
21 | 解释:本磋商文件的解释权属于山西省政府采购信息平台。 |
3、“采购人”系指委托采购代理机构采购本次项目的国家机关、事业单位和团体组织;也是磋商结果的最终确认方。2、“供应商”系指向采购代理机构提交磋商响应文件的单位。1、“采购代理机构”系指组织本次磋商的采购代理机构。(二)定义仅适用于本次竞争性磋商文件中政府采购的项目。(一)适用范围
(四)供应商委托有关说明在山西省政府采购网或其他省级以上媒体通过发布公告的形式报名参加。(三)供应商的确定6、“项目”系指供应商按磋商文件规定向采购人提供的产品和服务。5、“服务”系指磋商文件规定供应商须承担的安装、调试、技术协助、校准、培训、技术指导以及其他类似的义务。4、“产品”系指供方按磋商文件规定,须向采购人提供的一切设备、保险、税金、备品备件、工具、手册及其它有关技术资料和材料。
(五)磋商响应费用5、供应商应仔细阅读竞争性磋商文件的所有内容,按照竞争性磋商文件的要求提交磋商响应文件,并对所提供的全部资料的真实性承担法律责任。4、单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。3、以联合体形式参加政府采购活动的,联合体各方不得再单独参加或者与其他供应商另外组成联合体参加同一合同项下的政府采购活动。2、供应商所使用的资格、信誉、荣誉、业绩与企业认证必须为本法人所拥有。其所使用的采购项目实施人员必须为本法人员工(或必须为本法人或其控股公司正式员工)。1、全权代表须提供有效身份证件。如全权代表不是法定代表人,须有法定代表人出具的授权委托书(格式见附件部分)。
b质疑项目的名称、编号;a供应商的姓名或者名称、地址、邮编、联系人及联系电话;2、质疑应当以书面形式提出,格式见《政府采购质疑和投诉办法》(财政部令第94号)附件范本,下载网址:山西省政府采购网(http://www.ccgp-shanxi.gov.cn/home.html),位置:“首页-下载专区-质疑投诉模板”。供应商提出质疑应当提交质疑函和必要的证明材料。质疑函应当包括下列内容:1、供应商认为磋商过程或成交结果使自己的合法权益受到损害的,应当在成交结果公示之日起七个工作日内,以书面形式向采购代理机构或采购人提出质疑。(六)质疑不论磋商采购结果如何,供应商均应自行承担所有与磋商响应有关的全部费用(磋商文件有其他规定除外)。
(八)磋商文件的澄清与修改供应商为自然人的,应当由本人签字;供应商为法人或者其他组织的,应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。质疑应明确阐述招标过程或中标结果中使自己合法权益受到损害的实质性内容,提供相关事实、依据和证据及其来源或线索,便于有关单位调查、答复和处理,质疑函不符合《政府采购质疑和投诉办法》相关规定的,应在规定期限内补齐的,采购代理机构自收到补齐材料之日起受理;逾期未补齐的,按自动撤回质疑处理。f提出质疑的日期。e必要的法律依据;d事实依据;c具体、明确的质疑事项和与质疑事项相关的请求;
(一)磋商响应文件的组成二、磋商响应文件的编制(九)在磋商过程中,因磋商小组实质性变动了采购需求,已提交响应文件的供应商,在提交最后报价之前,可以根据磋商情况退出磋商。3、磋商文件澄清、答复、修改、补充的内容为磋商文件的组成部分。当磋商文件与磋商文件的答复、澄清、修改、补充通知就同一内容的表述不一致时,以最后发出的书面文件为准。2、在磋商过程中,磋商小组可以根据磋商文件和磋商情况实质性变动采购需求中的技术、服务要求以及合同草案条款,但不得变动磋商文件中的其他内容。实质性变动的内容,须经采购人代表确认,该实质性变动是磋商文件的有效组成部分,并以书面形式同时通知所有参加磋商的供应商。供应商应当按照磋商文件的变动情况和磋商小组的要求重新提交响应文件,并由其法定代表人或授权代表签字或者加盖公章。1、供应商应认真阅读本磋商文件,发现其中有误或有不合理要求的,供应商应当在磋商响应截止之日三个工作日前以书面形式向采购代理机构提出。采购中心将在规定的时间内,在财政部门指定的政府采购信息发布媒体上发布更正公告,并以书面形式通知所有磋商文件收受人。
(3)提供有效的营业执照复印件并加盖公司公章;(2)法定代表人授权委托书(格式见附件);(1)磋商响应声明书(格式见附件);A、资质文件:1、资质及商务文件磋商响应文件由资质及商务文件、技术文件组成。
B、商务文件:(7)提供采购公告中符合供应商的特定条件要求的有效的其他资质复印件并加盖公司公章及需要说明的资料。(6)提供有效的依法缴纳社会保障资金证明(缴纳凭证或人社部门出具的证明);(5)提供有效的依法缴纳税收证明(完税凭证或税务部门出具的证明);(4)提供自采购公告发布之日起至磋商响应文件递交截止日内任意时间的“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)谈判响应方信用查询网页截图。(以磋商当日采购人或由采购人委托的磋商小组核实的查询结果为准)提供磋商供应商有效的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明独立承担民事责任能力的文件;
(6)报价明细一览表;(5)节能环保等的资质证书或文件(若有);(4)商务响应表;(3)类似成功案例的业绩证明(供应商同类项目实施情况一览表、合同复印件、用户验收报告);(2)供应商认为可以证明其能力或业绩的其他材料;(1)供应商情况介绍(主要产品、技术力量、生产规模、经营业绩等);
(2)项目总体架构及技术解决方案(1)对本项目的技术服务类总体要求的理解;2、技术文件(货物和技术服务类项目)(9)供应商认为需要的其他文件资料。(8)残疾人福利企业声明函(若有,格式见附件);(7)小微企业声明函、网页证明资料(若有,格式见附件);
(8)联合投标协议书(若需要);(7)选配件、专用耗材、售后服务优惠表(若有);(6)技术服务、技术培训、售后服务的内容和措施;(5)项目实施人员一览表;(4)技术响应表;(3)设备配置清单;
2、磋商响应计量单位,磋商文件已有明确规定的,使用磋商文件规定的计量单位;磋商文件没有规定的,应采用中华人民共和国法定计量单位(货币单位:人民币元),否则视同未响应。1、磋商响应文件以及供应商与采购代理机构就有关磋商响应事宜的所有来往函电,均应以中文汉语书写。除签名、盖章、专用名称等特殊情形外,以中文汉语以外的文字表述的磋商响应文件视同未提供。(二)磋商响应文件的语言及计量注:法定代表人授权委托书、投标声明书、报价明细一览表必须由相应代表人签名或签名章并加盖供应商公章。(10)供应商需要说明的其他文件和说明(格式自拟)。(9)联合投标授权委托书(若需要);
2、成交人的磋商响应文件自磋商之日起至合同履行完毕止均应保持有效。1、自磋商响应截止日起90日历天内磋商响应文件应保持有效。有效期不足的磋商响应文件将被拒绝。(四)磋商响应文件的有效期2、磋商响应报价是履行合同的最终价格,应包括货款、标准附件、备品备件、专用工具、包装、运输、装卸、保险、税金、货到就位以及安装、调试、培训、保修等一切税金和费用。1、磋商响应报价应按磋商文件中相关附表格式填报;(三)磋商响应报价
5、保证金不计息。4、未成交商的磋商保证金在成交通知书发出后5个工作日内可办理退还手续,成交供应商的保证金可在采购合同签订后5个工作日内退还。办理时需提供网银、电汇底单。3、提供保函的担保机构必须是依法成立的具有相关资质和偿付能力的担保机构。保函是银行等金融机构出具的,保函必须要在中国人民银行征信系统能够进行查询,否则将取消成交资格,采购人将重新确定成交供应商,并依法追究法律责任。2、保证金形式:磋商保证金可以以支票、汇票、本票或者金融机构、担保机构出具的保函等非现金形式提交(包括网银转账,电汇等方式)。保函应当在响应文件开启前向集采机构提交,集采机构留存复印件并出具接受函。1、供应商须按规定提交磋商响应保证金。(五)磋商保证金
(3)成交人无正当理由不与采购人签订合同的;(2)供应商在磋商响应过程中弄虚作假,提供虚假材料的;(1)供应商在磋商响应截止时间后撤回磋商响应文件的【本章一、总则:(九)情况的除外】;A、磋商响应保证金不予退还的:7、供应商有下列情形之一的,磋商响应保证金及履约保证金将不予退还:6、详见山西省政府采购网http://www.ccgp-shanxi.gov.cn/home.html。
(六)磋商响应文件的签署和份数(2)产品质量验收或测试不合格的;(1)拒绝履行合同义务的;B、履约保证金不予退还的:(5)其他严重扰乱竞争性磋商活动的;(4)供应商与采购人、其他供应商恶意串通的;
供应商应按资信及商务文件、技术文件分别各单独密封封装。磋商响应文件的包装封面上应注明供应商名称、供应商地址、磋商响应文件名称(资信及商务文件、技术文件)、磋商响应项目名称、项目编号、标段及“磋商时启封”字样,并加盖供应商公章。(七)磋商响应文件的包装4、磋商响应文件不得涂改,若有修改错漏处,须加盖单位公章或者法定代表人或授权委托人签名或盖章。磋商响应文件因字迹潦草或表达不清所引起的后果由供应商负责。3、磋商响应文件须由供应商在规定位置盖章并由法定代表人或法定代表人的授权委托人签署,供应商应写全称。2、供应商应按资信及商务文件、技术文件正本、副本规定的份数分别编制并按A4纸规格单独装订成册,磋商响应文件的封面应注明“正本”、“副本”字样。活页装订(是指用卡条、抽杆夹、订书机等形式装订,使标书可以拆卸或者在翻动过程中易脱落的一种装订方式)的磋商响应文件按无效标处理。1、供应商应按本磋商文件规定的格式和顺序编制、装订磋商响应文件并标注页码,磋商响应文件内容不完整、编排混乱导致磋商响应文件被误读、漏读或者查找不到相关内容的,是供应商的责任。
4、供应商未能提供合格的资格文件;3、仅以非纸制文本形式递交的磋商响应文件;2、由于包装不妥,在送交途中严重破损或失散的磋商响应文件;1、未按规定密封或标记的磋商响应文件、全权代表未到磋商现场参与磋商的;实质上没有响应磋商文件要求的磋商响应将被视为无效磋商响应。在评审时,如发现下列情形之一的,磋商响应文件将被视为无效:(八)磋商响应无效的情形
10、磋商最终报价超出预算的;9、未成功办理供应商报名手续的、未按规定交纳磋商保证金的;8、磋商响应文件应盖公章而未盖公章或盖非公司公章、未装订或活页装订、未有效授权、法定代表人授权书填写不完整或有涂改的;7、标段以赠送方式磋商响应的;6、磋商文件需要演示而没有演示的、需要提供样品而没有提供样品的;5、与磋商文件有重大偏离的磋商响应文件;
竞争性磋商小组由采购人代表和评审专家共3人以上单数组成,其中评审专家人数不得少于竞争性磋商小组成员总数的2/3。采购人不得以评审专家身份参加本部门或本单位采购项目的评审。磋商小组成员按《中华人民共和国政府采购法》相关要求,从政府采购评审专家库内相关专业的专家名单中随机抽取。(一)组建磋商小组三、组织竞争性磋商程序12、不符合法律、法规和本磋商文件规定的其他实质性要求的。11、最终报价明显高于其市场报价或低于成本价且不能合理说明原因并提供证明材料的;
3、本项目采用网上电子开标的方式进行,因不可抗因素导致业务执行系统无法正常运行时,代理机构将等待系统恢复正常后继续进行开启。系统不能及时恢复正常时,代理机构将封标,待系统恢复正常后继续或重新进行开启。2、供应商在系统中自行查看报价结果,并进行确认,在30分钟内未进行确认的,系统默认为已确认报价结果。1、供应商不足三家的,不得开启。采购代理机构将按照竞争性磋商文件规定的时间、地点和程序组织开启磋商,各授权供应商代表及相关人员应参加开启过程并接受核验、签到,无关人员不得进入现场。(二)组织开启程序达到公开招标数额标准的货物或者服务采购项目,或者达到招标规模标准的政府采购工程,磋商小组成员应当由5人(含)以上单数组成。
4、根据需要简要介绍竞争性磋商文件(含补充文件)制定及质疑答复情况、按书面陈述项目基本情况及磋商工作需注意事项等,让磋商专家尽快知悉和了解所磋商项目的采购需求、评审依据、评审标准、工作程序等;提醒磋商小组对磋商项目应确定磋商方法和轮次,对客观评审项目应统一评审依据和评审标准,对主观评审项目应确定大致的评审要求和评审尺度,对磋商小组提出的有关磋商文件、磋商响应文件的问题进行必要的说明、解释或讨论。3、组织磋商小组各位成员签订《廉洁自律承诺书》。2、组织推选磋商小组组长。1、核验出席磋商活动现场的磋商小组各成员和相关监督人员身份,并要求其分别登记、签到。采购代理机构将按照竞争性磋商文件规定的时间、地点和程序组织磋商,各磋商专家及相关人员应参加磋商活动并接受核验、签到,无关人员不得进入磋商现场。(三)组织磋商程序
2、磋商小组组长召集成员认真阅读竞争性磋商文件以及相关补充、质疑、答复文件、项目书面说明等材料,熟悉采购项目的基本概况,采购项目的质量要求、数量、主要技术标准或服务需求,采购合同主要条款,竞争性磋商响应文件无效情形、评审依据、评审标准等。1、在磋商专家中推选磋商小组组长。(四)磋商小组磋商程序7、磋商结束后,采购代理机构应对磋商小组各成员的专业水平、职业道德、遵纪守法等情况进行评价;同时按规定向磋商专家发放评审费。6、做好磋商现场相关记录,协助磋商小组组长做好评审报告起草、有关内容电脑文字录入等工作,并要求磋商小组各成员签字确认。5、磋商小组组长组织磋商人员独立评审。磋商小组对拟认定为响应文件无效、供应商资格不符合的,应组织相关供应商代表进行陈述、澄清或申辩;采购代理机构可协助磋商小组组长对打分结果进行校对、核对并汇总统计;对明显畸高、畸低的评分(其总评分偏离平均分30%以上的),磋商小组组长应提醒相关磋商专家进行复核或书面说明理由,磋商专家拒绝说明的,由现场监督员据实记录;磋商专家的磋商、修改记录应保留原件,随项目其他资料一并存档。
8、根据竞争性磋商文件规定,磋商小组推荐成交候选供应商排序名单。采购人、经其书面授权的采购人代表或经其书面授权的磋商小组按成交候选供应商排名顺序对供应商逐一进行资格审查,直至依法产生合格的成交供应商。7、磋商小组根据第三章《评审办法与评审标准》对提交最终报价的供应商的响应文件和最后报价进行综合评分。6、经磋商确定最终采购需求和实质性响应的供应商后,磋商小组要求各供应商在规定时间内提交书面最终报价,并对最终报价的合理性进行审核。5、磋商小组对各供应商竞争性磋商响应文件非实质性内容有疑议或异议,或者审查发现明显的文字或计算错误等,及时向磋商小组组长提出。经磋商小组商议认为需要供应商作出必要澄清或说明的,应通知该供应商以书面形式作出澄清或说明。书面通知及澄清说明文件应作为政府采购项目档案归档留存。4、磋商小组对各供应商竞争性磋商响应文件的有效性、完整性和响应程度进行审查,确定是否对竞争性磋商文件作出实质性响应。审查结束后,从符合相应条件的供应商名单中确定不少于3家的供应商参加磋商【市场竞争不充分的科研项目,以及需要扶持的科技成果转化项目和政府购买服务项目(含政府和社会资本合作项目)不少于2家】。3、磋商小组组长召集成员讨论确定磋商方法和磋商轮次,按标段与各供应商就项目技术需求、服务、价格构成、供货、付款方式等要素按供应商签到顺序依次分别进行磋商。
4、如多家供应商提供相同品牌相同型号的产品参加同一政府采购项目竞争的,应当按一家供应商认定。磋商时,应取其中通过资格审查后的报价最低一家为有效供应商;报价相同时,由磋商小组集体决定。3、磋商小组专家对有关磋商文件、磋商响应文件、样品、现场演示(如有)的说明、解释、要求、标准存在不同意见的,持不同意见的磋商专家及其意见或理由应予以完整记录,并在磋商过程中按照少数服从多数的原则表决执行。对磋商文件本身不明确或存在歧义、矛盾的内容,应作对供应商而非采购人有利的解释。磋商专家拒绝在磋商报告中签字又不说明其不同意见或理由的,由现场监督员记录在案后,可视为同意磋商结果。2、磋商小组专家因回避、临时缺席或健康原因等特殊情况不能继续参加磋商工作的,应按规定更换磋商专家,被更换的磋商专家之前所作出的磋商意见不再予以采纳,由更换后的磋商小组专家重新进行磋商。无法及时更换专家的,要立即停止磋商工作、封存磋商资料,并告知供应商重新磋商的时间和地点。1、磋商小组必须公平、公正、客观,不带任何倾向性和启发性;不得向外界透露任何与磋商有关的内容;任何单位和个人不得干扰、影响磋商的正常进行;磋商小组及有关工作人员不得私下与供应商接触。(五)磋商原则9、起草评审报告,所有磋商专家须在评审报告上签字确认。
(一)签订合同五、合同授予2、采购结果经采购人确认后,采购中心将于2个工作日内在山西省政府采购网上发布成交公告,并向成交方签发书面《成交通知书》,成交方可在投标客户端自行下载。1、采购结果由采购人确认。采购人未确定成交供应商且在规定时间内不提出异议的,视为默认。(四)、确定成交供应商的原则非单一产品采购项目中,作为关键核心部分的单一产品品牌、型号均相同且报价占项目总报价50%以上(含本数,下同)的,视为提供的是同品牌同型号的产品;多家供应商中,有一家供应商的报价达到50%以上,提供同品牌同型号产品的供应商均按一家供应商认定。
六、货款的结算2、按合同约定办理履约保证金退还手续。1、合同签订时,采购人按《中华人民共和国政府采购法实施条例》有关规定自行收取项目履约保证金。采购人要求中标或者成交供应商提交履约保证金的,供应商应当以支票、汇票、本票或者金融机构、担保机构出具的保函等非现金形式提交。履约保证金的数额不得超过政府采购合同金额的10%。(二)履约保证金2、成交供应商拖延、拒签合同的,将被扣罚磋商响应保证金并取消成交资格。1、采购人与成交人应当在《成交通知书》发出之日起30日内尽快签订政府采购合同,采购中心作为合同签订的鉴证方。
(二)资格审查内容及标准磋商小组在评审时,依据最后报价和各项技术、服务等因素量化指标对磋商供应商进行综合评分(具体评分见评分细则),得分最高的磋商供应商为成交供应商或成交第一候选供应商。(一)评审原则和方法一、评审标准第三章评审办法及评审标准货款由采购人自行支付。若资金在采购人处的,由采购人直接支付;若资金在核算中心的,由采购人向核算中心发起支付令,由核算中心把货款打入成交供应商帐户。
序号 | 类型 | 审查要求 | 要求说明 |
1 | 营业执照 | 具有独立承担民事责任的能力 | 磋商供应商有效的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明独立承担民事责任能力的文件(多证合一的,提供营业执照扫描件)。任意一项证明文件扫描件清晰。 |
2 | 财务报告 | 具有良好的商业信誉和健全的财务会计制度 | 响应文件提交截止日前18个月内会计师事务所出具的审计报告(提供审计报告正文,审计报告正文需有会计师事务所公章及注册会计师签字盖章,以出报告日期为准),或磋商截止日前18个月内经审计的财务报告(以出报告日期为准),或基本开户银行出具的资信证明,或财政部门认可的政府采购专业担保机构出具的磋商担保函。任意一项证明文件的扫描件清晰。 |
3 | 基本资质 | 响应函 | 内容齐全,法人电子签章符合要求。 |
3 | 基本资质 | 磋商供应商代表证明 | (1)法定代表人(负责人)参加磋商的,提供“法定代表人(负责人)证明书”(2)委托代理人参加磋商的,提供“法定代表人(负责人)授权委托书”(3)自然人参加磋商的,提供个人身份证明扫描件内容齐全,法人电子签章符合要求。 |
3 | 基本资质 | 具有依法缴纳税收的良好记录 | 提供最近一次的完税证明任意一项证明文件扫描件清晰。 |
3 | 基本资质 | 具有依法缴纳社会保障资金的良好记录 | 社会保险登记证,或近一年内缴纳任意一项社会保险(养老保险、医疗保险、工伤保险、失业保险)的凭据(专用收据或社会保险缴纳清单或银行代收的凭据),或能证明已缴纳社会保险的其他材料。 |
3 | 基本资质 | 具有履行合同的能力 | 提供履行合同能力承诺书。 |
3 | 基本资质 | 参加政府采购活动前三年内,在经营活动中没有重大违法记录 | 无违法记录声明内容完整,签署符合要求。响应人在信用中国网存在失信黑名单信息记录情况或在中国政府采购网存在政府采购严重违法失信行为信息记录情况,且在执行期间的,资格审查不予通过,响应无效,并将相关内容存档。 |
保证金的交纳及开户许可证 | 提供基本账户开户许可证扫描件。磋商保证金要求足额交纳。提供基本账户开户许可证扫描件的,磋商保证金从磋商供应商的基本存款账户转出。保函形式交纳的,提供集采机构出具的保函接受函复印件。任意一项证明文件扫描件清晰。 | ||
4 | 联合体 | 联合体磋商协议(若有的话) | 对是否允许联合体磋商进行审查,如果允许联合体磋商,须对联合体各方签订的联合体协议进行审查,审查的标准为:内容齐全,法人电子签章符合要求。 |
5 | 特定资质 | 特定资质要求(如有的话) | 第一包:无特定资质要求;第二包:响应人须具有《网络安全等级测评与检测评估机构服务认证证书》,可在网络安全等级保护网查询。任意一项证明文件扫描件清晰。 |
6 | 采购政策 | 政府采购相关政策要求(如涉及的话) | 1、本项目涉及进口产品的要求:投标货物未特别注明“进口产品”(通过中国海关报关验放进入中国境内且产自境外的产品)字样的,均必须采购国产产品。2、本项目涉及“节能产品、环境标志产品品目清单”(本文件所有表述简称为“品目清单”)政府强制采购产品的要求: (1)本项目采购标的物中如包含政府强制采购产品的,投标人必须投报“品目清单”范围内的产品。(2)本文件未列出政府强制采购产品的,投标人可投报“品目清单”中政府优先采购产品或“品目清单”范围以外的产品;(3)投报产品中如包含“品目清单”政府强制采购产品的,需将政府强制采购产品如实填写到《政府强制采购产品明细表》(格式见第六部分),并提供处于有效期之内的节能产品、环境标志产品认证证书扫描件。3、本项目涉及“品目清单”政府优先采购产品的要求:(1)投标货物中有政府优先采购产品的将给予适当加分。(2)投标人须如实填写政府优先采购产品明细表(格式见第六部分)。并提供处于有效期之内的节能产品、环境标志产品认证证书扫描件。4、本项目涉及正版软件的要求:投标人需承诺投报的计算机产品预装正版操作系统,投报的硬件产品内的预装软件为正版软件。5、本项目涉及信息安全产品的要求:投标货物中如含有财政部会同有关部门制定下发的《信息安全产品强制性认证目录》中的产品(8类13项),需提供中国信息安全认证中心按国家标准认证颁发的有效认证证书。6、中小微企业参加本项目投标要求:(1)须按照工信部联【2011】300号《中小企业划型标准规定》的标准如实填写《中小企业声明函》(格式见第八部分),监狱企业参加投标视同小微企业,提供由省级以上监狱管理局、戒毒管理局出具的属于监狱企业的证明文件。(2)小型、微型企业只有提供本企业制造的货物或者服务,或者提供其他小、微企业制造的货物,享受投标货物的价格折扣。若有的话,如实填写《中小微企业/残疾人福利性单位提供货物、服务明细表》(格式见第六部分);(3)小、微型企业提供中型企业制造的货物或使用大型企业注册商标货物的,视同为中型企业。7、残疾人福利性单位参加本项目投标的要求:(1)须根据财库【2017】141号《关于促进残疾人就业政府采购政策的通知》的要求,如实填写残疾人福利性单位声明函(格式见第六部分)。(2)供应商提供的《残疾人福利性单位声明函》与事实不符的,依照《政府采购法》第七十七条第一款的规定追究法律责任。(3)残疾人福利性单位提供本企业制造的货物或者服务,或者提供其他残疾人福利性单位制造的货物,享受投标货物的价格折扣。若有的话,如实填写《中小微企业/残疾人福利性单位提供货物、服务明细表》(格式见第六部分); |
(三)符合性审查及标准4、上述表中所列内容如与本项目所属行业的相关规定有不符之处,以行业相关规定为准。3、磋商供应商提供的其他材料,不作为资格检查的内容。2、依法免税或不需要缴纳社会保障金的磋商供应商,应提供相应的证明文件扫描件并加盖法人电子签章。1、资格检查的内容若有一项未提供或达不到检查标准,将导致其不具备磋商资格,且不允许在响应文件提交截止时间后补正。说明:
序号 | 内容 | 审查要求 | 要求说明 |
1 | 投标文件的报价 | 1、所有投标报价均以人民币/元为计算单位。2、投标人投报多包的,应对每包分别报价并分别填报开标报价一览表。3、不接受可选择或可调整的投标和报价。4、不接受超出本项目预算金额的报价。 | |
2 | 商务要求响应内容 | 对照本文件第四部分中“商务要求”内容和投标文件的响应内容进行审查,没有做出实质性响应的做无效投标处理。 | |
3 | 实质性要求响应内容 | 对照本文件第四部分中“政府采购要求”内容和投标文件的响应内容进行审查,没有做出实质性响应的做无效投标处理。 | |
4 | 服务要求响应内容 | 对照本文件第四部分“服务要求”中标“★”内容和投标文件的响应内容进行审查,没有做出实质性响应的做无效投标处理。 | |
5 | 技术要求响应内容 | 对照本文件第四部分的“技术要求”中标“★”的内容和投标文件的响应内容进行审查,投标人照搬照抄招标文件技术要求内容的,或不能提供所投产品主要技术指标响应文件的,或提供的主要技术指标响应文件不能证明其满足主要技术指标要求的,做无效投标处理;投标人所投产品应尽量满足一般性技术指标要求,若所投产品不能满足一般性技术指标要求,评委会按照评标标准和方法对一般性技术指标响应情况进行扣分。投标文件完全照搬照抄招标文件中一般性技术指标,或完全不能提供所投产品一般性技术指标相关资料的,做无效投标处理。 | |
6 | 政府采购政策响应内容 | 对照本部分“二、落实政府采购政策性要求的评审内容及标准”进行审查,不符合要求的做无效投标处理。 | |
说明: | 1、符合性检查的内容,经评标委员会共同认定没有做出实质性响应的,将导致投标无效。2、审查时,对特殊情况的处理评标委员会要遵循招标文件第三部分投标人须知第21条规定的原则。 |
三、评审内容及标准响应方综合得分=价格分+(商务分+技术分及其他分)技术、资信商务及其他分=磋商小组所有成员评分合计数/磋商小组成员组成人数技术、资信、商务及其他分按照磋商小组成员的独立评分结果汇总后的算术平均分计算,计算公式为:磋商报价得分=(磋商基准价/最终磋商报价)×价格权值×100二、分值的计算
标项2的评分方法标项1的评分方法评审办法前附表
序号 | 评分类型 | 评分标准 | 分值 |
1 | 报价 | 响应报价得分=(评标基准价/响应报价)×分值评标基准价即满足采购文件要求且响应价格最低的响应报价;因落实政府采购政策进行价格调整的,以调整后的价格计算评标基准价和响应报价。 | 0~30 |
1 | 商务资信 | 同类合同案例:同类项目合同案例是以提供的投标人自身合同为准,要求必须提供与最终用户签订的合同首页、合同金额所在页、签字盖章页作为证明。每提供一个在投标截止日期三个年度内签署的同类项目合同案例的得2分。最高得2分。 | 0~2 |
2 | 商务资信 | 响应文件按磋商文件要求的全部内容和格式编制的得3分。 | 0~3 |
3 | 技术 | 有且准确提供本项目服务总负责人的姓名、职务、详细的地址和联系方式的得3分,否则不得分。 | 0~3 |
4 | 技术 | 满足招标文件要求的全部技术指标的得10分。一般性技术指标有负偏离的,有一项扣2分。 | 0~10 |
5 | 技术 | 1、投投标人应具有完善的售后服务体系、应急预案等,并且可以提供相关证明材料(包括但不限于提供官方截图、照片、官方证明材料等)的,结合采购人采购要求,提供全面、具体、便利、高效、快捷、针对性、适用性服务的售后服务体系。根据投标人的响应程度进行横向比较,优秀得8-5分,良好得4-3分,一般得2-1分,未提供的不得分。 | 1~8 |
6 | 技术 | 2、针对本项目,投标人在质保期内对维修方案、服务响应时间、应急保障措施等的响应情况制定服务方案,根据服务方案可行且能满足需求,横向比较酌情打分,优秀得6-5分,良好得4-3分,一般得2-1分;未提供的不得分。 | 1~6 |
7 | 技术 | 3、对培训方案进行比较评价,包括培训内容、培训计划、培训团队、培训时间等,根据投标人的响应程度:分三个档次分别得8-5分、4-3分、2-1分; | 1~8 |
8 | 技术 | 4、根据供应商提供的网络安全规划设计图和设计方案,对本项目的设计方案进行评价,根据制定方案的可行性、合理性等进行综合评价,优良的得10-7分,较好的得6-3分,一般的得3-1分,未提供不得分。 | 1~10 |
9 | 技术(演示部分)20分 | 投标人提供符合招标文件技术要求的同类系统平台进行演示,评标委员会根据下列要求的演示效果进行横向比较评分,(未提供演示或效果未达到要求的不得分):1、终端安全管理系统(8分):演示招标参数第18、19、20、22项,功能是否具备,配置逻辑是否合理;演示思路清晰,表达鲜明,画面清晰、声音和谐统一,现场讲解情况优良。得8-5;思路较清晰,表达一般,影音效果及现场讲解情况较好得4-1分。2、上网行为管理(2分):演示第3项,功能是否具备,配置逻辑是否合理,演示思路清晰,表达鲜明,画面清晰、声音和谐统一,现场讲解情况优良。得2-1;3、下一代防火墙(4分):演示第20和24项,功能是否具备,配置逻辑是否合理,演示思路清晰,表达鲜明,画面清晰、声音和谐统一,现场讲解情况优良。得4-2;思路较清晰,表达一般,影音效果及现场讲解情况较好得2-1分。4、网闸(6分):演示第17、23、25项,功能是否具备,配置逻辑是否合理,演示思路清晰,表达鲜明,画面清晰、声音和谐统一,现场讲解情况优良。得6-3;思路较清晰,表达一般,影音效果及现场讲解情况较好得2-1分。 | 1~20 |
序号 | 评分类型 | 评分标准 | 分值 |
1 | 报价 | 响应报价得分=(评标基准价/响应报价)×分值评标基准价即满足采购文件要求且响应价格最低的响应报价;因落实政府采购政策进行价格调整的,以调整后的价格计算评标基准价和响应报价。 | 0~10 |
2 | 商务资信 | 同类合同案例:同类项目合同案例是以提供的投标人自身合同为准,要求必须提供与最终用户签订的合同首页、合同金额所在页、签字盖章页作为证明。每提供一个在投标截止日期三个年度内签署的同类项目合同案例的得2分。最高得6分。 | 0~6 |
3 | 商务资信 | 具有信息安全管理体系认证证书。提供有效证书得5分,不提供不得分。 | 0-5 |
4 | 商务资信 | 项目团队具有高级测评师证书、具有两名中级测评师证书、具有三名初级测评师证书(6分)每提供一项证书得1分,最高6分,不提供不得分。 | 0-6 |
5 | 商务资信 | 投标文件按招标文件要求的全部内容和格式编制的得3分,每有1项未按相关格式编制投标文件的扣0.5分(包括投标文件未胶装、不是双面打印、页码编制混乱、相关格式填写不完整、投标文件不清晰等不构成重大偏离的情形)。 | 3 |
6 | 服务部分 | 服务方案是否全面、科学、合理完整,且有针对性管理措施,投标人提供的材料必须符合招标人的服务要求,根据投标人的响应程度0-15分; | 15 |
7 | 服务部分 | 服务方案执行的标准和规范是否明确、技术要求是否明确,根据投标人的响应程度0-15分; | 15 |
8 | 服务部分 | 服务质量及保证措施,根据投标人的响应程度进行打分;0-15分; | 15 |
9 | 服务部分 | 服务步署、进度计划及保证措施,根据投标人的响应程度酌情打分;0-15分; | 15 |
10 | 服务部分 | 服务承诺,根据投标人的响应程度酌情打分;0-5分; | 5 |
11 | 服务部分 | 对售后服务方案进行评价,包含售后服务保障措施、售后服务流程、售后服务内容及技术支持方面等的响应情况(5分)根据投标人的响应程度分三个档次分别得分、3分、1分; | 5 |
1、商务部分:见评审办法前附表。(一)分值构成2、分值构成与评审标准本次评审采用综合评分法,总分为100分。磋商小组对符合性审查合格的响应文件进行商务和技术评估,按照本章规定的评分标准进行打分,并按得分由高到低顺序推荐成交候选人。得分相同的,按最终报价由低到高顺序排列。得分且报价相同的按技术部分得分由高到低顺序确定排名第一的成交候选人。1、评审方法根据《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》、《政府采购货物和服务招标投标管理办法》等有关法律法规,结合本项目的实际需求,制定本办法。
2、技术评分标准:见评审办法前附表。1、商务评分标准:见评审办法前附表。(二)评分标准4、其他评分因素:见评审办法前附表。3、投标报价:见评审办法前附表。2、技术部分:见评审办法前附表。
(2)由中小企业提供服务的,对其报价享受6.0%的价格折扣,用扣除后价格参加评审。(1)小型、微型企业指在中华人民共和国境内依法设立,依据《中小企业划型标准规定》确定的小型企业、微型企业,但与大型企业的负责人为同一人,或者与大型企业存在直接控股、管理关系的除外。属于小型、微型企业的,需如实填写《小、微企业声明函》。1、小型、微型企业参加本项目的评审标准(三)落实政府采购政策性要求的评审标准4、其他因素评分标准:见评审办法前附表。3、报价评分标准:见评审办法前附表。
A.安置的残疾人占本单位在职职工人数的比例不低于25%(含25%),并且安置的残疾人人数不少于10人(含10人);(2)享受政府采购支持政策的残疾人福利性单位应当同时满足以下条件:(1)须根据财库【2017】141号《关于促进残疾人就业政府采购政策的通知》的要求,如实填写残疾人福利性单位声明函,残疾人福利性单位参加本项目投标时,享受10%的价格折扣,用扣除后的价格参与评审。2、残疾人福利性单位参加本项目的评审标准:(4)大中型企业向小型、微型企业分包的价格折扣:大中型企业向一家或者多家小型、微型企业分包的,分包意向协议约定小型、微型企业的合同份额占到合同总金额30%以上的,对大中型企业的报价给予3%的扣除,用扣除后价格参加评审。(3)联合体价格折扣:本项目若允许联合体参加,大中型企业与小型、微型企业组成联合体的,联合协议约定小型、微型企业的合同份额占到合同总金额30%以上的,对联合体的报价给予3%的扣除,用扣除后价格参加评审。
(3)供应商提供的《残疾人福利性单位声明函》与事实不符的,依照《政府采购法》第七十七条第一款的规定追究法律责任。前款所称残疾人是指法定劳动年龄内,持有《中华人民共和国残疾人证》或者《中华人民共和国残疾军人证(1至8级)》的自然人,包括具有劳动条件和劳动意愿的精神残疾人。在职职工人数是指与残疾人福利性单位建立劳动关系并依法签订劳动合同或者服务协议的雇员人数。E.提供本单位制造的货物、承担的工程或者服务(以下简称产品),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。D.通过银行等金融机构向安置的每位残疾人,按月支付了不低于单位所在区县适用的经省级人民政府批准的月最低工资标准的工资;C.为安置的每位残疾人按月足额缴纳了基本养老保险、基本医疗保险、失业保险、工伤保险和生育保险等社会保险费;B.依法与安置的每位残疾人签订了一年以上(含一年)的劳动合同或服务协议;
(2)供应商提供创新服务的,应在响应文件中填写《创新服务明细表》,并提供《山西省创新产品和服务推荐清单》。(1)供应商投提供服务属于《山西省创新产品和服务推荐清单》中创新产品或创新服务的,在评审时,其报价享受10%的价格折扣,以折扣后的价格参与评审。4、本项目涉及创新产品、创新服务的评审标准:监狱企业参加投标视同小微企业,需提供由省级以上监狱管理局或戒毒管理局出具的属于监狱企业的证明文件。3、监狱企业参加本项目投标的要求:(4)残疾人福利性单位视同小型、微型企业,享受预留份额、评审中价格扣除等促进中小企业发展的政府采购政策。向残疾人福利性单位采购的金额,计入面向中小企业采购的统计数据。残疾人福利性单位属于小型、微型企业的,不重复享受政策。
1、评审过程中,不得去掉报价中的最高报价和最低报价;(二)报价得分计算按照磋商小组成员的独立评分结果汇总后的算术平均值计算。(一)资信商务、服务技术及其他因素得分计算3、评分结果(3)创新服务的价格折扣政策可与其他政府采购政策叠加。
标项1技术需求书第四章商务技术要求供应商得分=(商务+技术+其他因素)得分+报价得分。磋商小组按本章规定的量化因素和分值进行打分,并计算出供应商得分。评分分值计算保留小数点后两位,小数点后第三位“四舍五入”。(三)供应商得分2、因落实政府采购政策进行价格调整的,以调整后的价格计算评审基准价和最终报价。
二、商务要求蒲县妇幼保健计划生育服务中心网络安全等级保护达三级建设项目内容包括:门禁视频、线路整理和集成、核心交换机、上网行为管理、防火墙、数据库审计、日志审计、终端安全管理系统、运维管理平台(堡垒机)、网闸。按照《临汾市财政局关于提前下达2022年中央财政医疗服务与保障能力提升(公立医院综合改革)补助资金(第一批)》(临财社【2021】310号)、依据临汾市网络安全等级保护工作领导小组下发的《关于全面加强网络安全管理工作的通知》(临网等保[2019]1号)、《山西省医疗保障信息平台安全接入区接入指南》中“采用网络对网模式接入单位网络须符合等保三级”文件要求。为防止医院信息系统出现问题或遭安全攻击,给医院和病人带来难以弥补的损失,按上级要求,结合我院实际情况经院班子会研究决定完成:网络安全等级保护达三级建设项目,以加强我院信息化建设,完善信息系统安全管理,提升信息系统安全管理水平。一、项目概况1、采购人拟采购的产品属于政府强制采购节能产品范围(详见财政部国家发展改革委关于***节能产品政府采购清单的通知),但最新一期节能清单中无对应细化分类或节能清单中的产品无法满足工作需要的,采购人应当在详细需求中标明并说明理由,否则按照前附表第三点要求执行。特别说明:
三、实质性要求5、付款方式:签订合同、验收合格后由需方先付货款50%,一年后需方付清货款45%及质保金5%。4、质量要求:达到国家或行业现行相关技术规范要求的合格标准。3、质保期:硬件质保三年,软件三年免费服务。2、交货地点:蒲县妇幼保健计划生育服务中心1、合同履行期限:签订合同后30日历天。
1、供应商提供的产品在安装调试过程中,应无偿协助解决安装、调试中出现的问题;四、服务要求4、其他强制性要求或标准:无3、正版软件承诺:承诺所投报的计算机预装正版操作系统,硬件产品内的预装软件为正版软件。2、信息安全产品:投标货物中如含有财政部会同有关部门制定下发的《信息安全产品强制性认证目录》中的产品(目录附后,8类13项),提供中国信息安全认证中心或中国网络安全审查技术与认证中心按国家标准认证颁发的有效认证证书。1、强制性采购的节能产品:投报产品中如包含“品目清单”政府强制采购产品的,需将政府强制采购产品如实填写到《政府强制采购产品明细表》(格式见第八部分),并提供处于有效期之内的节能产品、环境标志产品认证证书复印件。
六、其他非实质性要求详见本部分技术需求书。五、技术要求4、免费培训操作维护人员。3、7×24小时响应,半小时内提供解决方案,若遇疑难问题,无偿提供上门服务,24小时内到达现场;若在48小时内仍未能有效解决,响应人须免费提供同档次的设备予采购人临时使用;2、供应商提供的产品有售后电话,质保期为硬件质保三年,软件三年免费服务;
七、验收标准网闸:演示第17、23、25项,功能是否具备,配置逻辑是否合理;防火墙:演示第12、13、14、15项,功能是否具备,配置逻辑是否合理,演示思路清晰,表达鲜明,画面清晰、声音和谐统一,现场讲解情况优良;上网行为管理:演示第14、15、16、17项,功能是否具备,配置逻辑是否合理,演示思路清晰,表达鲜明,画面清晰、声音和谐统一,现场讲解情况优良;终端安全管理系统:演示招标参数第18、19、20、22项,功能是否具备,配置逻辑是否合理;下列产品需要进行现场演示
附件技术需求书:2、磋商供应商在进行澄清、说明、更正时,需自行准备电脑终端设备(电脑终端设备需具备IE11及IE11以上的浏览器和数字证书驱动),携带数字证书(USBKey)到采购活动现场同时自行解决所需网络。1、磋商供应商须由法定代表人或其授权的委托代理人参加磋商,随时准备对磋商小组的询问予以解答。八、其他采购人按照《政府采购法》41条、《政府采购法实施条例》45条、财库(2016)205号文件、《山西省财政厅关于印发〈加强政府采购需求确定和履约验收管理办法〉的通知》、87号令74条(适用于公开招标和邀请招标)等规定编制项目履约验收标准;根据竞争性磋商文件、成交供应商的响应文件等进行验收。
蒲县妇幼保健计划生育服务中心网络安全等级保护达三级建设项目采购清单 | |||||
序号 | 功能名称 | 功能描述 | 数量 | 单位 | 备注 |
1 | 门禁视频 | 门禁系统:含门禁控制器、磁力锁、开门按钮、读卡器、门禁电源;2路200W监控摄像头,含硬盘录像机,4T硬盘,增加门禁1套:带有网络接口的智能门禁主机。≥32位400MHZ高速CPU,≥32MBitsRAM, ≥256MBits Flash,支持嵌入式Linux操作系统。含安装电源,具有指纹、密码、刷卡验证方式,指纹容量≥1500枚,记录容量≥80000条;支持中英文输入法,轻松编写;标配Wiegand in/out,有门磁、报警等多种功能,门禁系统需包含磁力锁、闭门器及出门按钮。包含防盗门设备,所需尺寸≥高2000*宽900MM规格; | 项 | 1 | |
2 | 线路整理 | 按照国标B级房要求,打标签,整理线路,不能有违规外联现象.新增设备的安装、施工加电、调试 (包含线材、辅材、防雷接地、机柜等所有相关的材料和一年期的维保服务);2.按照等保规范要求对机房线缆整理:含机房内所有线缆的整理和标签的梳理,硬件设备位置的优化、标签梳理;4:增加机柜1台,600*1000*2000;网孔门,含PDU2个,托盘2个;5;设备的除尘、保洁; | 项 | 1 | |
3 | 核心交换机 | 28 个 10/100/1000TX 以太网端口(4Combo),2 个 SFP 千兆端口+2 个 1/10G BASE-X SFP PLUS 万兆端口,2个 QSFP PLUS 40G 端口;交换容量598Gbps/5.98Tbps;包转发率 222Mpps管理网口 Console 口;支持 GE 端口聚合;支持 10GE 端口聚合;支持 40G 聚合;支持静态聚合;支持动态聚合;支持跨设备聚合;支持 8 端口链路聚合 | 台 | 1 | |
4 | 上网行为管理 | 1.支持不少于4个10/100/1000M以太网电口,支持单电源,≥1个扩展插槽,1U机箱;网络层吞吐量(大包)≥2Gbps,应用层吞吐量≥150Mb,带宽性能≥300Mbps,支持用户数≥300,新建连接数≥15000,最大并发连接数≥16万,面,出于安全性考虑,不得在WEB 维护界面中设置系统切换选项;含专用操作系统与上网行为管理标准软件。3年硬件质保服务2.IPv6:支持部署在IPv6环境中,设备接口及部署模式均支持ipv6配置,所有核心功能(上网认证、应用控制、流量控制、内容审计、日志报表等)都支持IPv6;3.管理员账号:支持细致的管理员权限划分,包括对不同用户组的管理权限、对各种主要功能界面的配置和查看权限;支持管理员账号登录允许尝试次数可配,并支持管理员用户登录进行双因素认证,密码认证加邮件验证;管理员账号支持ACACS+/RADIUS/LDAP协议外部认证;4.★Web访问质量检测:针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级;支持对单用户进行定向web访问质量检测,提供配置实例,并保留测试权力;5.用户自管理:支持用户信息自管理Web界面,终端用户可以自己修改当前账号的绑定手机、绑定邮箱、密码等信息;支持用户可查看和管理到当前账号的终端绑定关系;6.认证方式:支持企业微信、MOA、钉钉 这三个平台支持同步组织结构,用户通过企业微信、MOA、钉钉认证上线,本地会创建与认证服务器上对应的用户组,用户会上线到对应创建的组;7.★二维码认证:支持二维码认证,担保人扫描访客的二维码后对其网络访问授权;支持访客填写信息、担保人填写信息、扫码审核信息三种模式,提供配置实例,并保留测试权力;8.★防共享接入:支持发现私接路由(或者共享软件等)共享网络的行为:支持自定义配置终端数量和冻结时间; 支持“仅统计电脑”和“统计所有终端”两种模式;支持可选“冻结IP”还是“冻结用户名”。支持添加信任列表; 支持显示以IP或用户名的维度统计一段时间内的趋势图; 支持例外排除功能:如冻结条件是指定例外条件1台PC,2个终端。当PC或终端数超过例外条件才会被判定为共享; 支持在数据中心报表中可查询通过共享上网的IP、用户,并能导出报表提供配置实例,并保留测试权力;9.应用管理:设备内置应用识别规则库,支持超过9000条应用规则数,支持超过6000种以上的应用,保证应用识别的准确率;支持根据标签选择应用,并支持给每个应用自定义标签;支持根据标签选择一类应用做控制;10.★对Saas应用有默认分类标签,帮助客户统一配置策略;必须支持超过200种主流网络会议/办公OA/教育学习应用,提供配置实例,并保留测试权力;11.P2P智能流控:支持通过抑制P2P的上行流量,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题;12.数据分析应用:数据中心可以对上网日志进行大数据分析,并支持多个大数据分析模型,包括泄密分析、上网态势分析、带宽分析、工作效率分析,可导出报表;13.产品联动:能够与同品牌下一代防火墙系统实现认证联动,同时部署产品后,可以实现认证同步机制,实现单点登录; 14、应用识别规则库:内置应用识别规则库,支持超过9000条应用规则数,支持超过6000种以上的应用;支持根据标签选择应用,标签分类至少包含安全风险、高带宽消耗、发送电子邮件、降低工作效率、外发文件泄密风险、论坛和微博发帖等几大类;15、桌面应用细分控制:能够对新浪微博、腾讯微博、网易微博等进行细分控制,如:浏览、发微博、上传附件等; 能够对Github、百度网盘、百度文库等网络应用的上传动作进行细分控制;16、Web访问质量检测:针对内网用户的web访问质量进行检测,对整体网络提供清晰的整体网络质量评级;支持对单用户进行定向web访问质量检测17、支持网络故障排查:支持PPS异常、丢包异常、内网DOS攻击等异常情况实时监测,显示每日异常事件个数及情况 | 台 | 1 | |
5 | 防火墙 | 1、标准机架式机箱,要求为X86多核架构,网络吞吐量≥8Gbps,应用层吞吐量≥3.5Gbps,并发连接≥200万,每秒新建连接≥5万/秒,标配不少于6个千兆电口和1个扩展槽;本项目要求提供三年硬件维保服务,1年病毒防护特征库、入侵防御特征库升级服务。2、支持链路健康检查功能,支持基于多种协议对链路可用性进行探测,探测协议至少包括DNS解析、ARP探测和PING方式;3、支持策略路由负载,支持基于服务、ISP地址、应用、地域等维度进行智能选路,保证关键业务流量通过优质链路转发,支持加权流量、带宽比例、线路优先等负载均衡调度算法;4、支持DNS透明代理功能,避免单运营商DNS解析出现单一链路流量过载,平衡多条运营商线路的带宽利用率;5、★支持IPSec VPN智能选路功能,根据线路质量实现自动链路切换,提供配置实例,并保留测试权力;6、★支持对多重压缩文件的病毒检测能力,支持不小于16层压缩文件病毒检测与处置,提供配置实例,并保留测试权力。7、支持勒索病毒检测与防御功能,为保障勒索病毒的防御效果;8、★支持对常见Web应用攻击防御,攻击类型至少支持跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息攻击漏洞、WEBSHELL、网站扫描等类型,产品预定义Web应用漏洞特征库超过3200种,提供配置实例,并保留测试权力;9、支持文件目录防护功能,通过对用户账号进行认证,对网站内容的修改行为进行合法性控制;10、支持策略生命周期管理功能,支持对安全策略修改的时间、变更策略、变更类型进行统一管理,便于策略的运维与管理;11、联动:支持与终端安全软件联动管理,在防火墙产品完成终端安全策略设置和内网终端安全软件的统一管理;12、产品具备独立的漏洞攻击特征识别库、WEB 应用防护识别库、实时漏洞分析识别库、僵尸网络与病毒防护库,其中漏洞攻击特征识别库数量在 10000 条以上,WEB 应用防护识别库数量在 4800 条以上,僵尸网络与病毒防护库库数量在160 万条以上;13、支持新增僵尸网络模板,提供包括木马远控、异常流量等模版。14、支持对多重压缩文件的病毒检测能力,支持不小于16层压缩文件病毒检测与处置15、产品支持主动诱捕功能,通过伪装业务诱捕内外网的攻击行为,并联合云蜜罐获取黑客指纹信息,并自动封锁高危IP。 | 台 | 2 | |
6 | 数据库审计 | ★1、产品应为专用硬件平台和安全操作系统,事件处理24000条/秒,内置4TB磁盘存储空间。标准1U机箱,双电源;标配6个千兆自适应电口,1个Console口,支持2个扩展槽位,设备前面板自带液晶显示屏,可以显示设备运行状态和IP等信息,提供设备图片。提供3年质保服务(包含3年软件升级和硬件维修服务)支持的数据库:Oracle、SQL-Server、DB2、Informix、Sybase、MySQL、PostgreSQL、达梦、人大金仓、南大通用Gbase、Caché、REDIS;旁路阻断功能(非串联方式);阻断两种模式,宽松模式:对单一会话危险操作阻断;严格模式:源IP操作的所有请求直接阻断;支持端口重定向审计,在服务器端口变化动态协商为其他端口时同样能精确审计;支持对SQL注入、跨脚本攻击、grant语句进行提权行为的审计;支持B/S、C/S应用系统三层架构http应用审计,提取包括应用系统的人员工号(账号)在内的“六元组”身份信息,精确定位到人,并获取XML返回结果支持框架:tomcat、apache、weblogic、jboss;支持后关系型数据库Cache的集成工具Terminal、Portal、Studio、Sqlmanager、MedTrak工具的审计,其中Portal能审计到Sql语句、查询Global、返回结果,Terminal能审计到M语句和返回结果,MedTrak可审计工号、操作报表以及二者的返回内容,studio可审计到编译、代码更改等操作,Sqlmanager可审计数据库账号和操作的sql语句;支持18种审计策略分项响应条件,支持数据库操作命令、语句长度、语句执行回应、语句执行时间、返回内容、返回行数、数据库名、数据库账户、服务器端口、客户端操作系统主机名、客户端操作系统用户名、客户端MAC、客户端IP、客户端端口、进程名、会话ID、关键字、时间(含开始结束日期)等;内置疑似SQL注入、跨站脚本攻击、数据库导库、字段猜测、代码更改、等近500种风险审计规则库;可根据事件的时间范围、客户端IP、关键字、进程名、应用账号、规则名、客户端端口号、返回内容等多种条件进行事件回放,回溯事件过程;支持对指定时间段风险数据按不同维度进行统计排行,统计维度包括:风险最多的类型、触发风险最多的保护对象、触发风险最多的IP、触发风险最多数据库账户、触发风险最多应用账户、触发风险最多工具;支持对统计数据进行下钻,获取更详细的风险数据;系统可根据全方位对数据库的访问行为,评估被保护数据库的整体安全指数;支持分布式部署,支持数据库审计集中管理,支持快速查看所有审计系统的状态、风险状态等,方便区域性管理及防护策略的落实;在无需重启被审计数据库的情况下,支持对MS SQLSserver 加密协议的审计,审计到数据库账号、操作系统用户名、操作系统主机名等身份信息;支持带COM、COM+、DCOM组件的三层架构应用审计,提取包括应用层工号(账号)之内的“六元组”身份信息,精确定位到人;支持操作语句系列的组合审计规则,根据某一客体的操作行为序列,连续操作了设定的语句序列时进行规则审计告警;支持重复操作的统计审计规则,根据在一定的时间内,重复某项操作达到设定的统计次数进行规则审计告警;18、告警检索效率高达亿条数据分钟级,搜索条件支持全范围搜索(特别要求在超过亿条数据量时),一次性完成搜索的响应时间在分钟级别;19、支持Telnet、FTP协议审计,针对FTP,对其内容进行的审计,实现对SQL语句转换成中文自然语言的描述功能,便于非技术人员理解报警内容;★20、审计结果隐秘设置,通过*号对审计结果中的重要信息进行隐秘处理,防止二次泄密;21、支持监测各种复杂连续型、重复型的攻击行为,并进行实时报警,针对SQL注入、跨站脚本攻击等web攻击的识别与告警,具备能发现未知仿冒进程工具、防范非法IP地址、防范暴力破解登录用户密码、设置系统黑白名单等安全功能; | 台 | 1 | |
7 | 日志审计与分析系统 | 硬件要求:要求事件处理最高≥7000EPS;标准1U机架式设备,标配≥6个千兆电口,≥1个扩展插槽(可选2万兆光、4千兆电、4千兆光)单电源,≥1T硬盘,1个Console接口;本项目要求提供≥200个资源节点授权和3年硬件维保服务; 能够集中收集、管理、分析各类日志信息的日志处理平台,能够对全网海量的日志数据进行集中收集,实现日志的集中管理、实时监控、告警分析、快速检索。事件综合处理性能最高7000EPS。支持主动、被动相结合的数据采集方式;支持通过Agent采集日志数据;支持Syslog、rsyslog、Wmi、Snmptraps、SSH以及API设备日志收集。支持安全数据来源过滤,可设定安全来源IP地址,进行数据安全过滤;可设定严重威胁来源IP,进行针对性审计。★支持日志文件导入,支持文本型日志文件定时采集,可自动将日志文件采集到系统中分析存储;提供配置实例。支持日志归一化分析处理,将不同设备所产生的不同格式的原始日志数据进行统一格式化处理,提炼出有用信息,清晰明确的展示给管理者;系统内置灵活查询语法,支持全文检索、短语搜索、字段过滤、布尔查询、逻辑运算搜索(多个词使用AND,OR,NOT以及括号进行组合)、数值范围搜索(数值比较运算,如>,<,<=,>=等)、通配符搜索、简单正则表达式;支持针对搜索结果的日志的上下文查看(同索引或同来源),上下文页面还可以进行关键字搜索过滤,方便定位事件;支持对所管理设备的日志原始数据完整存储,支持存储空间动态监控,超过阈值进行告警。支持从存储空间、存储时间多维度进行动态监控;支持数据加密存储,防篡改;日志支持短语精确搜索和模糊搜索,模糊搜索可配置满足条件数和模糊度,可满足客户各类查询需求;系统内置多种类报表模板;系统提供周期性报表的功能,可立即生成报表,也可按照报表设计式样生成日报、周报、月报等;报表支持html、Excel、PDF等格式,并可以在线或下载查看;报表要求支持,面积图、饼状图、柱形图、折线图等图标模式;系统需提供角色划分,至少有系统管理员、审计管理员、规则配置员、普通用户等多种角色。各角色功能定位明晰,不可越权;可根据不同权限,自行定义添加角色,赋予不同的功能与权限;提供用户账号的有效期控制。对连续多次登录失败的账号进行锁定,可通过管理员解除锁定,或在登录失败一定时间后自动解锁。★针对对日志系统暴力破解的来源IP可以自动加入黑名单,阻止再次访问;提供配置实例。采用B/S架构操作方式,无需客户端安装;支持监控设备自身CPU、内存、磁盘等工作运行状况;★支持用户可以在工作台中自定义仪表板,按需设计仪表板显示的内容和布局,可以为不同角色的用户建立不同维度的仪表板;支持分布式集群部署,要求配置简单,一键即可扩展;支持采用HTTPS方式访问,无安全漏洞;支持对收集的日志数据(包括从Windows系统收集到的Eventlog数据、从Linux/Unix及路由器/交换机收集到的Syslog数据、以及其它设备收集的Syslog数据)进行自动归档处理,以实现日志数据的长久保存。存储的日志数据,用于取证分析、性能检测、使用统计等方面。支持日志中告警内容包括事件发生时间、事件类型、访问的资源、 IP源地址,地区等详细内容,支持告警信息导出;支持系统操作日志和登录日志,操作日志包括:用户,登录IP,操作模块,动作类型,操作结果和操作详情;★支持收集审计类设备详细日志,并进行细粒度动态效果展示,能展示:可疑进程启动、网络外连、快速连接、flag告警等。提供配置实例。★支持在syslog、snmp、代理设备列表页面增加页面ping和抓包的工具(提供原厂证明)。 | 台 | 1 | |
8 | 终端安全管理系统 | 管理中心系统软件(含硬件机架式,4核CPU,16G内存,硬盘:1TB/SATA/7200RPM/3.5寸/企业级,网卡:集成6个千兆网卡,机架式安装(适用于机柜立柱间距730--870mm);含操作系统:),支持主流Windows Server及Linux操作系统,Windows版支持单机模式部署,Linux版支持单机或集群模式部署,中英双语界面。可实现对客户端的集中管理,包括终端统一部署、策略配置、任务分发、集中监控、日志报表等终端安全管理功能。客户端含防病毒(不含第三方扩展引擎)、补丁管理、主机防火墙功能。支持主流Windows PC客户端操作系统,配置Windows PC授权≥100台电脑外接,2年软件及特征库升级更新服务。支持Windows XP/WIN7/WIN8/WIN10;支持部署在虚拟机中,支持VMWare、KVM、H3C、华为、Xen、深信服、阿里云等虚拟化平台,不受虚拟化平台限制,可扩展其它操作系统平台和其它功能;2、支持跨平台统一管理,管理中心可统一管理整个网络中不同平台系统下的客户端,如Windows平台、Linux平台、国产化平台、虚拟化平台、移动平台等。支持4级以上物理节点分级管理功能,支持管理中心多级分层式部署,支持管理中心分级配置,系统中心节点可以查看下级中心待处理病毒、待修复漏洞等威胁信息;支持4级以上虚拟分级管理功能,基于一个物理管理中心,虚拟出多个逻辑管理中心。每个虚拟分级管理中心可以设置独立的管理员账户进行独立管理;支持添加不同权限的用户账户,支持管理员对各功能模块自定义配置操作权限;支持向管理员发送病毒、流量、补丁等预警提醒,及时提醒系统安全;支持灵活配置流量控制参数,避免影响业务正常运行;显示服务器信息,包括:服务器状态、模块概览、接收模块、任务队列、入库模块、PG库、REDIS库。支持手动/自动清除磁盘空间、备份数据库、开启/关闭/重启服务。管理平台需支持分布式部署,支持离线和在线升级病毒库、补丁库和程序文件。被管控终端升级策略灵活,可自定义和强制升级并提供详细的升级历史信息;3、支持私有云、公有云查杀,私有云特征库中病毒库数量不少于3.62亿条,白名单特征数量不少于1.61亿条。支持通过管理平台下发查杀任务,同时客户端在隔离网环境仍然具有云查杀能力。支持对Linux、国产、Windows、Android的恶意代码进行统一查杀,支持保留原文件情况下清除宏病毒代码,对shell脚本具有检测能力。支持检测文件、附属对象、信标资源、网络协议等对象。支持对PE、ELF、APK、格式文档等主要格式向量的提取;4、支持通过资产和漏洞维度展示本级管理中心全局及不同分组的资产漏洞信息。支持对Windows、Linux、国产的系统漏洞/部分应用软件漏洞和Android操作系统的漏洞进行统一检测,支持对可修复漏洞或终端下发漏洞修复任务;5、支持对全局、单一终端进行安全状态评估,并展示终端的威胁文件、未知文件、漏洞等详情;支持导出终端评估报表;支持远程强制升级或者卸载客户端程序;支持设置客户端运行策略;支持批量设置客户端连接的服务器地址;支持远程收集客户端日志操作;支持对网内IT硬件资产进行综合管理,管理员可根据需求自定义硬件设备类型,可导出硬件资产报表;6、支持管理员对入网的移动存储介质进行注册,可以对已注册的移动介质进行管理,包括授权、启用、停用、删除、取消注册、导出注册列表等;7、支持按终端和威胁维度统计未修复高危补丁的终端TOP10、未修复非高危补丁的终端TOP10、发现威胁最多的终端、终端感染的威胁分类TOP5最近7日趋势、终端感染的威胁分类TOP5、网内最流行的威胁、终端未修复高危补丁TOP10、终端未修复的非高危补丁TOP10;8、支持检测病毒、木马、蠕虫、宏病毒等各种病毒威胁,支持自动删除或手动删除等处置方式;支持云查和本地两种查杀方式,云查支持公有云和私有云两种方式,支持后台静默检测;支持在对特殊病毒查杀后提供免疫能力,及时防病毒系统停止防护后,相同病毒程序也无法再次进行破坏;9、支持在不依赖文件扫描的情况下,对启动后的勒索病毒进程进行感知和拦截;10、支持针对Locky、TeslaCrypt、WannyCry等勒索病毒进行检测和防御;11、具有专属的文档保护工具,可以阻止非授权进程对受保护文档进行访问或者修改,支持对被加密的文件通过备份进行还原。支持客户端密码保护,当退出或卸载客户端,均需输入正确的密码才可执行;12、支持在不上传管理平台的情况下,直接提取终端本地文件向量进行安全性分析;实现对USB接口设备接入移除日志和拦截信息的上报;13、终端安全防护产品至少应具备防病毒功能、补丁修复、运维管控,支持Windows XP/VISTA/WIN7/WIN8/WIN10等终端,支持WIN2003/WIN2008/WIN2012/WIN2016等服务器端;14、产品支持终端保护密码,设置密码后,终端退出或卸载杀毒,都需要输入正确的密码方可执行; 15、具备设备分组管理、策略制定下发、全网健康状况监测、统一杀毒、统一漏洞修复、统一管控、硬件资产管理功能;16、产品全功能支持简体中文/繁体中体/英语自由切换;★17、支持与NTP时间服务器同步,可设置同步时间间隔,使终端时间保持和时间服务器相同;18、支持定时公告功能,可配置开机显示、周期显示和立即推送;★19、支持不同分组,客户端轻量化模式完整功能的快速切换功能;20、支持对进程防护、注册表防护、驱动防护、U盘安全防护、邮件防护、下载防护、IM防护、局域网文件防护、网页安全防护、勒索软件防护;21、支持自动阻止远程登录行为,防护黑客远程爆破和拦截恶意的远程登录,并支持白名单放行模式;22、支持针对Windows 7系统可带来安全隐患的设计机制进行加固性修复,支持远程漏洞攻击防护、本地钓鱼攻击防护和浏览器漏洞攻击防护;23、支持对压缩包内的病毒扫描,支持多层压缩包的扫描,可自定义配置压缩包的扫描层数,至少大约10层模式下的扫描;24、支持开启自动修复漏洞,包括开机时修复,并支持随机延迟执行、间隔修复和按时间段修复,可设置延迟时间、间隔修复时间和修复时间段;25、控制中心登陆支持手机APP采用动态令牌方式进行认证(动态口令采用6位动态口令,刷新时间不超过30秒),手机APP令牌登录时可采用手势、指纹解锁方式。手机APP操作界面需体现‘终端安全管理系统’。三年软件免费升级服务;26、支持基于webshell函数的攻击检测,如文件包含漏洞、任意文件写入、任意目录读取、任意文件包含、preg_replace代码执行等;27、具备数据包完整性检测、碎片重组检测、编码检测能力、高级逃逸 AET 检测等防逃逸检测能力;28、支持自定义弱口令字典,支持HTTP、HTTPS、Telnet、FTP、POP、SMTP、IMAP等协议的自定义弱口令检测;29、向控制中心上报信息支持AES256、SM4数据传输加密,确保数据传输的安全性;30、支持终端操作系统蓝屏检测,并提取蓝屏故障信息和故障截图; | 套 | 1 | |
9 | 运维管理平台(堡垒机) | ★1、采用专用千兆多核硬件平台和安全操作系统;外观:标准1U机架式,≥6个千兆电口,支持≥1个接口扩展槽位,内置≥1TB硬盘,2个usb接口,单电源,最大支持≥150路图形会话或≥400路字符会话并发,50个被管资源授权,最大可选300授权许可,提供3年质保服务;★2、要求系统支持IP自动禁止功能,对连续登陆账号密码错误的来源IP自动屏蔽,可通过管理员解除屏蔽;3、支持账号自动锁定功能,用户1分钟内连续输入账号密码错误,自动锁定该账号;支持对应用中心状态、审计状态和端口状态是否正常工作进行一键检查;4、要求支持C/S与B/S运维方式,支持字符类putty、SecureCRT等工具的各类属性:终端属性、字符编码、窗口大小随意调整等等;图形类mstsc工具的原有属性:自定义开启/关闭磁盘映射、剪切板等,支持窗口大小随意调整、声音传输等;为管理员和运维人员提供操作向导模式,方便用户进行设备管理和使用;支持中英文切换WEB管理;5、要求系统支持提供身份认证,自然人(员工帐户)登录系统时支持静态口令、Radius认证、LDAP、AD域、数字证书认证、动态令牌认证、USBKEY认证、指纹认证和Google手机动态令牌;系统内置PKI证书认证功能,用户只需配置USB-KEY即可实现证书登陆认证,实现双因素认证(USB-KEY+PIN码);6、要求系统支持批量导入导出运维用户、目标设备、账号密码等,支持目标设备账号批量新增;支持在线批量设备帐号修改;支持设备帐号属性添加和修改,包括帐号密码、应用参数、帐号状态、改密脚本、特权帐号、应用端口、应用密码提示、帐号类型、帐号提示符、帐号同步;通过ssh-keygen产生公钥和私钥密码对,上传堡垒机,可实现免密码登录服务器;★7、要求系统支持管理员按部门进行分权管理,各部门系统管理员只能管理和授权本部门管辖内的设备资源;支持审计管理员分权管理,只能审计被授权的设备;8、要求系统支持命令记录:字符终端命令记录、图形终端键盘操作记录、数据库运维SQL命令、图形标题栏识别(OCR):系统应具备对图形运维中的标题名进行智能提取,并可以从任意一个标题名开始回放。可支持中英文操作系统的标题栏体系;9、支持RDP会话针对操作行为告警(针对标题栏进行告警),可进行告警内容设置;支持数据库应用针对操作命令进行告警,可进行告警内容设置(告警内容支持动作,表名等);10、支持通过FTP和SFTP进行系统配置备份和还原,支持FTP和SFTP和本地方式进行审计日志的备份,系统配置和审计日志均可可自定义备份计划;11、要求系统具备在对系统制定报表任务时,可以配置时间周期,支持以图(柱、饼等),统计、明细数据的方式表现;12、支持双机热备,支持系统配置以及审计日志实时同步;13、要求系统高可靠性,须支持集群部署,系统策略支持统一下发,后期升级扩容方式支持单节点扩容,无需进行软硬件的二次升级即可完成;14、要求系统支持包括以下协议类型、,图形终端协议:RDP、VNC,字符终端协议:Telnet、SSH,数据库类型:Oracle、Mysql、Sqlserver、DB2,Web应用:HTTP、HTTPS,KVM类:DSR、DSVIEW、RARITAN,等其他应用协议类型:AS400、REALVNC、PGADMIN、PCANYWHERE、RADMIN、DameWare、CiscoASDM、VMware vSphere Client;15、要求上述所有协议类型均可实现单点登录,图形化应用无需安装任何客户端和控件即可实现单点登录,即通过堡垒机实现图形化应用发布功能;★16、要求以上所有图形化应用在实际操作环境中均可以正常使用且可自由调整应用的窗口大小,做到无缝发布,拖拽窗口应自然流畅,无卡顿现象,像是在本地运行应用程序一样(提供原厂证明);17、要求支持指定系统用户查看该用户可管理的资产信息;可以指定资源名/资产IP/账号名查看资产属于哪些系统用户管理。运维人员可以在系统Web界面填写授权审批流程单,并支持授权关系导出;★18、要求支持自动化运维,支持制定计划任务,至字符类资产执行事先编辑好的脚本,脚本超时执行时间为每个计划在单台机器上的超时时间。执行超过超时间后会断开连接;19、要求系统支持可以对字符操作的命令进行控制,通过制定命令黑白名单实现对命令的有效管理,可以对命令集合进行告警或者自动阻断,支持正则表达式匹配;20、要求系统提供搜索功能,可组合目标主机地址、登录地址、堡垒机用户、远程账号、时间、键盘输入的命令、标题栏等条件进行搜索,快速定位会话记录; | 台 | 1 | |
10 | 网闸 | 吞吐量≥200Mbps,无需增加性能包,最大并发连接数5万。标配提供文件交换、数据库访问和同步、视频交换、组播代理、TCP/UDP访问交换、邮件访问、安全浏览、安全FTP、定制模块、工控访问等功能模块,质保期3年;★2、2U设备,冗余电源,设备前面板自带液晶显示屏,“双主机+隔离卡”架构,单外网侧主机硬件信息:内网接口:6个10/100/1000Base-T端口,2个SFP插槽,1个Console口,2个USB口; 外网接口:6个10/100/1000Base-T端口,2个SFP插槽,1个Console口,2个USB口;,2光,可以显示设备运行状态和IP等信息, 提供设备图片;3、可增配集中监控与数据分析中心(MDA)统一管控; 4、设备支持带内管理,具备web、SSH方式,同时可直接在系统选择带内管理IP地址以及端口;5、管理员账户密码可灵活设置密码长度,密码强度,同时可制定哪些特殊字符可以包含在密码中6、可对多台网闸进行统一监控,记录每台设备的系统资源运行情况,进行统一分析呈现,本着节约机房宝贵空间为原则,产品为软件产品,可在虚拟化环境中部署;7、具备配置智能备份功能,可灵活设置备份周期,备份个数,为节省磁盘空间占用,当配置无变化时,不进行重复备份;8、提供可视化dashboard,在首页可直观展示近7天文件同步个数、数据库同步条数、TCP、UDP请求数、文件流量、数据库流量、TCP、UDP流量情况;9、具备可视化流量监控,可直观展现网闸接口秒级业务流量情况,同时可灵活查看最近7天内历史流量情况;10、在首页可直观展现出当前系统实时CPU使用情况、硬盘使用情况、TCP连接数、UDP连接数,同时可直观呈现当前应用CPU、内存 top5排名;11、具备文件断点续传,同时支持文件并发数量设置,大幅度提升文件传输性能,充分利用硬件资源;12、无客户端方式同步由网闸主动发起并完成,不需要第三方软件支持(无需在数据库安全任何第三方软件,可以在网闸系统上完成数据库同步配置);13、安全FTP支持最大并发连接数、单个IP最大并发数设置,灵活限制数据库通道是否在1024以下端口使用;14、设备支持透明、代理两种工作模式,管理员可依据实际网络状况进行相应的部署。15、支持文件交换容错和告警功能,交换出错能够自动重传,出现异常能够告警提示并记录日志;16、支持平台级联和视频点播功能;★17、支持双系统冗余架构,可通过WEB进行主备系统切换,当主系统发生故障可切换至备系统进行工作;18、支持Oracle、SQLServer、Mysql、Sybase、DB2、Postgresql等多种主流国外数据库的同步和国产达梦数据库、人大金仓数据库的同步;19、支持同构、异构数据库之间的同步,如Mysql同步至Oracle;20、支持SQL语句控制,如只允许查询,不允许删除等;21、系统支持多任务的组播代理功能,可穿透三层交换机网络进行部署;22、支持OPC协议。支持同步、异步监测数据的传输,只需绑定固定的一个起始端口即可满足动态端口的数据传输。可控制功能代码,比如只允许读取,不能写入等。★23、支持双引擎病毒模块,可根据用户需求选择需要的病毒引擎;支持在线升级、离线升级等病毒库升级方式。可针对文件交换、安全浏览、FTP访问、邮件访问等多种模块进行病毒防护。★24、支持视频模块,满足GB/T 28181、DB33标准、具备终端模式。25、支持安全审计能力,可通过自定义时间、任务名称 、文件名称、文件类型、文件大小类型、源目的文件路径、源目IP等详细字段追溯业务数据流向,可自定义组合配置查询条件,支持并且和或逻辑。 | 台 | 1 |
2、服务地点:蒲县妇幼保健计划生育服务中心1、服务履行期限:网络等级测评合同签订完成后,待网络等级保护系统建设完成,且验收完毕之日起三个月内完成测评工作。二、商务要求为深入贯彻习近平总书记关于建设网络强国战略的重要论述,全面落实《网络安全法》,提升蒲县妇幼保健计划生育服务中心系统网络和信息安全防护能力,保障业务安全平稳运行。通过实施网络安全等级保护自测评,能够准确把握网络安全状况,帮助信息系统运营使用单位和主管部门按照标准进行安全建设、整改和管理运行。一、项目概况蒲县妇幼保健计划生育服务中心网络安全等级保护测评项目采购需求
2、未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。1、满足《中华人民共和国政府采购法》第二十二条规定;(一)基本资格要求三、实质性要求4、付款方式:签订合同时双方约定3、质量要求:符合国家或行业现行相关技术规范要求的合格标准。
1、投标人需根据甲方现场实际和管理模式建立健全完善网络安全管理制度、等级保护测评要求四、服务要求(二)其他强制性要求或标准:投标人须具有《网络安全等级测评与检测评估机构服务认证证书》,可在网络安全等级保护网查询。4、法律、行政法规规定的其他条件。3、本项目不接受联合体投标;
五、技术要求6、提供行业相关政策要求及其他相关指导服务。5、系统建设整改完成后将测评报告提交至公安机关备案。4、投标人在中标后根据“企业网络安全管理系统”要求,开展确定定级对象、初步定级、编写定级报告、组织专家定级评审、提交备案材料等系统流程工作。3、投标人在中标后即对甲方开展网络现状测评,出具测评结果和整改报告。2、网络安全事件应急处置机制、制定应急预案、指导甲方定期组织开展网络安全应急演练。
投标人对本次项目实施完成后可满足公安厅对等级保护的指导意见及技术要求,并顺利通过测评机构的测评。采购人按照《政府采购法》41条、《政府采购法实施条例》45条、财库(2016)205号文件、《山西省财政厅关于印发〈加强政府采购需求确定和履约验收管理办法〉的通知》、87号令74条(适用于公开招标和邀请招标)等规定编制项目履约验收标准;根据竞争性磋商文件、成交供应商的响应文件等进行验收。七、验收标准无六、其他非实质性要求详见本部分技术需求书。
蒲县妇幼保健计划生育服务中心网络安全等级保护测评项目采购需求附件技术需求书:2、磋商供应商在进行澄清、说明、更正时,需自行准备电脑终端设备(电脑终端设备需具备IE11及IE11以上的浏览器和数字证书驱动),携带数字证书(USBKey)到采购活动现场同时自行解决所需网络。1、磋商供应商须由法定代表人或其授权的委托代理人参加磋商,随时准备对磋商小组的询问予以解答。八、其他
序号 | 品名 | 建议等级 | 数量 | 单位 |
1 | 信息综合管理HIS系统 | 三级 | 1 | 项 |
合同编号:第五章合同原则技术需求:
序号 | 名称 | 功能描述 |
1 | 项目概况及总体要求 | 为深入贯彻习近平总书记关于建设网络强国战略的重要论述,全面落实《网络安全法》,提升蒲县中医院系统网络和信息安全防护能力,保障业务安全平稳运行。通过实施网络安全等级保护自测评,能够准确把握网络安全状况,帮助信息系统运营使用单位和主管部门按照标准进行安全建设、整改和管理运行。 |
2 | 等级保护测评部分技术要求 | 1.等级保护测评服务本次测评的对象为信息综合管理HIS系统,测评内容涵盖安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等网络安全的各个层面。(1)测评依据《信息安全等级保护管理办法》(公通字〔2007〕43号)《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)《信息安全技术 网络安全等级保护安全设计技术要求》(GB/T 25070-2019)《信息安全技术 信息系统安全等级保护实施指南》(GB/T 25058-2019)《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)《信息安全技术 网络安全等级保护测评过程指南》(GB/T 28449-2018)《中华人民共和国网络安全法》(2)测评内容和方法网络安全等级保护测评内容主要包括安全技术测评和安全管理测评。其中安全技术测评包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心;安全管理测评包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理。①安全物理环境测评包括物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等方面;②安全通信网络测评主要验证对象为广域网、城域网和局域网等;包括网络架构、通信传输和可信验证等方面;③安全区域边界测评主要对象为系统边界和区域边界等;包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证等方面;④安全计算环境测评主要对象为边界内部的所有对象,包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等方面;⑤安全管理中心测评主要对象为集中管控平台、集中运维平台、日志审计系统等,包括系统管理、审计管理、安全管理和集中管控等方面;⑥安全管理制度测评主要对象为信息安全管理体系、日常安全管理制度、重要操作规程及相关执行记录等; ⑦安全管理机构测评主要对象为安全管理机构设立文档、信息安全小组名单、岗位说明书等文档及执行记录;⑧安全管理人员测评主要对象为人事管理制度、外部人员访问要求等安全管理制度及执行记录;⑨系统建设管理测评将主要对象为系统建设过程中涉及的相关文档,如:系统定级报告、安全设计方案、测试验收报告等文档及软件开发、工程实施等方面的安全管理制度及执行记录;⑩系统运维管理测评主要对象为系统运维过程中涉及的安全管理制度及执行记录;(3)测评过程根据国家标准《信息安全技术 网络安全等级保护测评过程指南》(GB∕T 28449-2018)的规定,测评过程分为四个阶段:①测评准备活动:掌握被测系统的详细情况,准备测试工具,为编制测评方案做好准备。②方案编制活动:整理测评准备活动中获取的定级对象相关资料,为现场测评活动提供最基本的文档和指导方案。③现场测评活动:依据测评方案实施现场测评工作,将测评方案和测评方法等内容具体落实到现场测评活动中。④报告编制活动:在现场测评工作结束后,测评机构应对现场测评获得的测评结果(或称测评证据)进行汇总分析,形成等级测评结论,并编制测评报告。(4)等保测评文件输出测评机构需依据最新《网络安全等级保护测评报告模板》,出具规范的,并加盖等级测评专用章的测评报告。2.等级保护测评内容测评内容涵盖安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等网络安全的各个层面。 3、等级保护测评结果(1)、通过本次测评,完成信息系统的测评前的所有文档的建立及系统完善工作,以使上述系统能满足国家规定的信息系统定级的测评基本要求;(2)、对在上述信息系统等级保护测评中发现的各种问题提出安全整改建议,并协助做好整改工作,包括软件系统的安全设置、安全设备的搭建以及相关制度的完善等,最终达到定级标准要求; (3)、确保等保测评工作的安全、规范,确保被测系统的安全。所使用的工具、方法和过程要在双方认可的情况下使用。等级保护测评工具应经过严格测试和检验,确保不对被测评系统造成损失,工作结束后不驻留任何程序并销毁不需要的文档和资料;在对我单位信息系统进行测评中发现的漏洞及安全问题等情况严格执行相关保密制度;对测评设备、介质进行严格的保密管理;测评项目组进场人员必须遵守我单位相关管理规定;(4)、在工作过程中对涉及的各类数据严格保密,在测评工作结束后,不可将工作中的数据用于任何有损我单位利益的用途,双方签署保密协议;(5)、测评工作中,测评人员应当在没有偏见和最小主观判断情形下,按照测评双方相互认可的测评方案,基于明确定义的测评方法和过程,实施测评活动。 |
3 | 验收标准 | 投标人对本次项目实施完成后可满足省公安厅对全省医疗企业等级保护的指导意见及技术要求,并顺利通过测评机构的测评。 |
4 | 相关服务要求 | 等级保护测评要求1.投标人需根据甲方现场实际和管理模式建立健全完善网络安全管理制度。2.网络安全事件应急处置机制、制定应急预案、指导甲方定期组织开展网络安全应急演练。3.投标人在中标后即对甲方开展网络现状测评,出具测评结果和整改报告。4.投标人在中标后根据要求,开展确定定级对象、初步定级、编写定级报告、组织专家定级评审、提交备案材料等系统流程工作。5.系统建设整改完成后将测评报告提交至公安机关备案。6.提供行业相关政策要求及其他相关指导服务。 |
金额单位:元一、货物内容及合同价格蒲县妇幼保健计划生育服务中心网络安全等级保护达三级建设项目竞争性磋商的结果,签署本合同。甲、乙双方根据蒲县人民政府采购中心关于项目编号为的1410332022ACS00130乙方(供应商):甲方(采购人):蒲县妇幼保健计划生育服务中心
项目名称 | 型号规格 | 配置要求 | 数量 | 单价 |
合 计 | ||||
合同总价大写: 小写:¥ |
三、知识产权2、没有甲方事先书面同意,乙方不得将由甲方提供的有关合同或任何合同条文、规格、计划、图纸、样品或资料提供给与履行本合同无关的任何其他人。即使向履行本合同有关的人员提供,也应注意保密并限于履行合同的必需范围。1、乙方应按磋商文件规定的时间向甲方提供使用货物的有关技术资料。二、技术资料2、以上合同总价包含产品到达用户并能正常使用所需的一切费用。注:1、商品型号、数量、配置要求及使用单位地址等详见附件清单
六、质保期和履约保证金本合同范围的货物,应由乙方直接供应,不得转让他人供应,否则,甲方有权解除合同,没收履约保证金并追究乙方的违约责任。五、转包或分包乙方保证所交付的货物的所有权完全属于乙方且无任何抵押、查封等产权瑕疵。四、产权担保乙方应保证所提供的货物或其任何一部分均不会侵犯任何第三方的知识产权。
3、交货地点:2、交货方式:1、交货期:七、交货期、交货方式及交货地点2、履约保证金元。[履约保证金交给采购人处,在合同约定交货验收合格满([退还时间(月)])个月之日起5个工作日内无息退还]1、质保期年。(自交货验收合格之日起计)
1、乙方保证本合同中所供应的商品是最新生产的符合国家技术规格和质量标准的出厂原装合格产品。如发生所供商品与合同不符,甲方(使用方)有权拒收或退货,由此产生的一切责任和后果由乙方承担。十、质量保证及售后服务本合同执行中相关的一切税费均由乙方负担。九、税费付款方式:八、货款支付
4、上述的货物在质保期内免费保修,因人为因素出现的故障不在免费保修范围内。超过保修期的机器设备,终生维修,维修时只收部件成本费。3、在质保期内,乙方应对货物出现的质量及安全问题负责处理解决并承担一切费用。⑶退货处理:乙方应退还甲方支付的合同款,同时应承担该货物的直接费用(运输、保险、检验、货款利息及银行手续费等)。⑵贬值处理:由甲乙双方合议定价。⑴更换:由乙方承担所发生的全部费用。2、乙方提供的货物在质保期内因货物本身的质量问题发生故障,乙方应负责免费更换。对达不到技术要求者,根据实际情况,经双方协商,可按以下办法处理:
5、验收时乙方必须在现场,验收完毕后作出验收结果报告;验收费用由乙方负责。4、对技术复杂的货物,甲方应请国家认可的专业检测机构参与验收,并由其出具质量检测报告。3、甲方对乙方提供的货物在使用前进行调试时,乙方需负责安装并培训甲方的使用操作人员,并协助甲方一起调试,直到符合技术要求,甲方才做最终验收。2、乙方交货前应对产品作出全面检查和对验收文件进行整理,并列出清单,作为甲方收货验收和使用的技术条件依据,检验的结果应随货物交甲方。1、甲方对乙方提交的货物依据磋商文件上的技术规格要求和国家有关质量标准进行现场验收。货到后,甲方需在五个工作日内验收。十一、调试和验收
2、甲方无故逾期验收和办理货款支付手续的,甲方应按逾期付款总额每日万分之五向乙方支付违约金。1、甲方无正当理由拒收货物的,甲方向乙方偿付拒收货款总值的百分之五违约金。十三、违约责任2、使用说明书、质量检验证明书、随配附件和工具以及清单一并附于货物内。1、乙方应在货物发运前对其进行满足运输距离、防潮、防震、防锈和防破损装卸等要求包装,以保证货物安全运达甲方指定地点。十二、货物包装
3、不可抗力事件延续120天以上,双方应通过友好协商,确定是否继续履行合同。2、不可抗力事件发生后,应立即通知对方,并寄送有关权威机构出具的证明。1、在合同有效期内,任何一方因不可抗力事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗力影响期相同。十四、不可抗力事件处理4、乙方所交的货物品种、型号、规格、技术参数、质量不符合合同规定及磋商文件规定标准的,甲方有权拒收该货物,乙方愿意更换货物但逾期交货的,按乙方逾期交货处理。乙方拒绝更换货物的,甲方可单方面解除合同。3、乙方逾期交付货物的,乙方应按逾期交货总额每日千分之六向甲方支付违约金,由甲方从待付货款中扣除。逾期超过约定日期10个工作日不能交货的,甲方可解除本合同。乙方因逾期交货或因其他违约行为导致甲方解除合同的,乙方应向甲方支付合同总值5%的违约金,如造成甲方损失超过违约金的,超出部分由乙方继续承担赔偿责任。
3、磋商文件、磋商响应文件与本合同具有同等法律效力。2、合同执行中涉及采购资金和采购内容修改或补充的,须经采购中心、财政部门审批,并签书面补充协议,经报政府采购监督管理部门备案后,方可作为主合同不可分割的一部分。1、合同经甲、乙、鉴证方三方签名并加盖单位公章后生效。十六、合同生效及其它双方在执行合同中所发生的一切争议,应通过协商解决。如协商不成,可向甲方所在地法院起诉。十五、诉讼
签名日期:年月日法定(授权)代表人:地址:甲方(盖章):5、本合同一式份,具有同等法律效力,甲、乙、鉴证三方各执份。4、本合同未尽事宜,遵照《中华人民共和国民法典》有关条文执行。
签名日期:年月日法定(授权)代表人:开户帐号:开户行:地址:乙方(盖章):
附件1:正本或副本第六章响应文件格式附件鉴证日期:年月日法定代表人或主要负责人:合同鉴证方(盖章):
质资项目编号:1410332022ACS00130等级保护达三级建设项目蒲县妇幼保健计划生育服务中心网络安全
响应方全称:件文务商及
(2)法定代表人授权委托书(格式见附件);(1)磋商响应声明书(格式见附件);A、资质文件:1、资质及商务文件目录时间:地址:
(7)提供采购公告中符合供应商的特定条件要求的有效的其他资质复印件并加盖公司公章及需要说明的资料。(6)提供有效的依法缴纳社会保障资金证明(缴纳凭证或人社部门出具的证明);(5)提供有效的依法缴纳税收证明(完税凭证或税务部门出具的证明);(4)提供自采购公告发布之日起至磋商响应文件递交截止日内任意时间的“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)谈判响应方信用查询网页截图。(以磋商当日采购人或由采购人委托的谈判小组核实的查询结果为准)提供磋商供应商有效的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明独立承担民事责任能力的文件;(3)提供有效的营业执照复印件并加盖公司公章;
(5)节能环保等的资质证书或文件(若有);(4)商务响应表;(3)类似成功案例的业绩证明(供应商同类项目实施情况一览表、合同复印件、用户验收报告);(2)供应商认为可以证明其能力或业绩的其他材料;(1)供应商情况介绍(主要产品、技术力量、生产规模、经营业绩等);B、商务文件:
声明书附件2:(9)供应商认为需要的其他文件资料。(8)残疾人福利企业声明函(若有,格式见附件);(7)小微企业声明函、网页证明资料(若有,格式见附件);(6)报价明细一览表;
3、若成交,我方将按磋商文件规定履行合同责任和义务。2、我方向贵方提交的所有磋商响应文件、资料都是正确和真实的。1、我方已详细审查全部磋商文件,同意竞争性磋商文件的各项要求。我(姓名)系(供应商名称)的法定代表人,我方愿意参加贵方组织的蒲县妇幼保健计划生育服务中心网络安全等级保护达三级建设项目(编号为:1410332022ACS00130)的磋商响应,为此,我方就本次磋商响应有关事项郑重声明如下:(供应商名称)系中华人民共和国合法企业,经营地址:。致:蒲县人民政府采购中心
法定代表人签名或签名章:8、以上事项如有虚假或隐瞒,我方愿意承担一切后果,并不再寻求任何旨在减轻或免除法律责任的辩解。7、我方通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)查询,未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。6、我方参与本项目前3年内的经营活动中没有重大违法记录;5、磋商响应书自磋商日起有效期为90天。4、我方不是采购人的附属机构。
在撤销授权的书面通知以前,本授权书一直有效。全权代表在授权书有效期内签署的所有文件不因授权的撤销而失效。我(姓名)系(响应方名称)的法定代表人,现授权委托本单位在职职工(姓名)为全权代表,以我方的名义参加项目编号:1410332022ACS00130项目名称:蒲县妇幼保健计划生育服务中心网络安全等级保护达三级建设项目的竞争性磋商响应活动,并代表我方全权办理针对该项目的响应、磋商、评审、等具体事务和签署相关文件。我方对全权代表的签名事项负全部责任。蒲县人民政府采购中心:法定代表人授权委托书日期:附件3:供应商全称(公章):
供应商全称(公章):日期:法定代表人签名或签名章:职务:全权代表身份证号码:全权代表签名:职务:全权代表无转委托权,特此委托。
附件5:全权代表签名:时间:供应商全称(公章):供应商同类项目实施情况一览表附件4:
采购单位名称 | 设备或项目名称 | 采购数量 | 单价 | 合同金额(万元) | 附件页码 | 采购单位联系人及联系电话 | |
采购单位名称 | 设备或项目名称 | 采购数量 | 单价 | 合同金额(万元) | 合同 | 验收报告 | 采购单位联系人及联系电话 |
备注 | 须提供供应商同类项目合同复印件、用户验收报告。 |
供应商全称(公章):报价明细一览表全权代表签名:日期:供应商全称(公章):标段:商务响应表
项目 | 磋商文件要求 | 是否响应 | 蹉商响应方的承诺或说明 |
售后服务保障要求 | |||
备品备件及耗材等要求 | |||
质保期 | |||
交货时间及地点 | |||
付款条件 | |||
…… | |||
政策性加分条件 | |||
质量管理、企业信用要求 | |||
能力或业绩要求 | |||
…… |
本公司郑重声明,根据《政府采购促进中小企业发展暂行办法》(财库〔2011〕181号)的规定,本公司为(请填写:小型、微型)企业。即,本公司同时满足以下条件:小微企业声明函附件:授权代表签名:日期:招标编号及标段号:
货物类 | |||||||||
货物名称 | 品牌 | 规格型号 | 产地及厂家 | 数量 | 单价 | 总价 | 供货期 | 环保节能产品编号及有效期 | |
… | |||||||||
投标总价合计金额大写: 小写:¥ | |||||||||
备注 | 1、此表应按项目的明细情况列项填报,在填写时,如上表不适合本项目的实际情况,可在确保投标明细内容完整的情况下,根据上表格式自行划表填写。2、报价中不允许出现报价优惠等字样,投标总价合计金额应与明细报价汇总相等。3、小微企业价格合计金额应与“制造商为小微企业”的明细报价汇总相等(如有错误修正,以修正后的明细报价为准),磋商小组按前附表“小微企业有关政策”要求对小微企业价格进行确认,并对符合要求的小微企业价格部分给予价格扣除。 |
附:国家企业信用信息公示系统——小微企业名录”磋商前一周内页面查询结果并加盖公章。日期:企业名称(盖章):本公司对上述声明的真实性负责。如有虚假,将依法承担相应责任。2.本公司参加单位的蒲县妇幼保健计划生育服务中心网络安全等级保护达三级建设项目采购活动提供本企业制造的货物,由本企业承担工程、提供服务,或者提供其他(请填写:小型、微型)企业制造的货物。本条所称货物不包括使用大型企业注册商标的货物。1.根据《工业和信息化部、国家统计局、国家发展和改革委员会、财政部关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)规定的划分标准,本公司为(请填写:小型、微型)企业。
单位名称(盖章):本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加蒲县妇幼保健计划生育服务中心(单位)的_蒲县妇幼保健计划服务中心网络安全等级保护达三级建设项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。残疾人福利性单位声明函附件:说明:根据财库〔2011〕181号的相关规定,在磋商时对小型和微型企业的磋商报价给予相应的扣除(详见响应方须知前附表),取扣除后的价格作为最终磋商报价(此最终磋商报价仅作为价格分计算)。属于小型和微型企业的,磋商响应文件中必须同时提供《中小企业声明函》、“国家企业信用信息公示系统——小微企业名录”页面查询结果(查询时间为磋商前一周内,并加盖单位公章)。(注:未提供以上材料的,均不给予价格扣除)
技项目编号:1410332022ACS00130等级保护达三级建设项目蒲县妇幼保健计划生育服务中心网络安全附件7:日期:
时间:地址:响应方全称:件文术
(5)项目实施人员一览表(见附件10)(4)技术响应表(见附件9);(3)设备配置清单(见附件8);(2)项目总体架构及技术解决方案(1)对本项目的技术服务类总体要求的理解;2、技术文件目录(货物和技术服务类项目)
附件8:(10)蹉商响应方需要说明的其他文件和说明(格式自拟)。(9)联合投标授权委托书(若需要);(8)联合投标协议书(若需要);(7)选配件、专用耗材、售后服务优惠表(若有);(6)技术服务、技术培训、售后服务的内容和措施;
技术响应表附件9:全权代表签名:日期:单位全称(公章):标段:设备配置清单
序号 | 设备名称 | 品牌 | 规格型号 | 单位及数量 | 性能及指标 | 产地 |
项目实施人员(主要从业人员及其技术资格)一览表附件10:全权代表签名:日期:注:供应商应根据磋商响应设备的性能指标、对照磋商文件要求在“偏离情况”栏注明“正偏离”、“负偏离”或“无偏离”。单位全称(公章):标段:
磋商文件要求 | 响应文件响应 | 偏离情况 |
选配件、专用耗材、售后服务优惠表(若有)附件11:全权代表签名:日期:注:在填写时,如本表格不适合磋商响应单位的实际情况,可根据本表格式自行划表填写。单位全称(公章):标段:
姓名 | 职务 | 专业技术资格 | 证书编号 | 参加本单位工作时间 | 劳动合同编号 |
甲方:联合投标协议书附件12:全权代表签名:日期:单位全称(公章):标段:
序号 | 优惠内容 | 适用机型 | 单价 | 比磋商响应报价优惠率(%) |
1 | ||||
2 | ||||
3 | ||||
4 | ||||
5 | ||||
6 |
四、本次联合投标中,甲方承担的工作和义务为:三、联合投标其余各方保证对主办人为响应本次竞争性磋商采购活动而提供的产品和服务提供全部质量保证及售后服务支持。二、在本次磋商投标过程中,主办人的法定代表人或授权代理人根据磋商文件规定及磋商响应内容而对采购代理机构和采购人所作的任何合法承诺,包括书面澄清及响应等均对联合投标各方产生约束力。如果中标(成交)并签订合同,则联合投标各方将共同履行对采购代理机构和采购人所负有的全部义务并就采购合同约定的事项对采购人承担连带责任。一、各方一致决定,以为主办人进行投标,并按照磋商文件的规定分别提交资格文件。(如果有的话,可按甲、乙、丙、丁…序列增加)各方经协商,就响应组织实施的编号为:的采购活动联合进行投标之事宜,达成如下协议:乙方:
附件13:七、本协议签约各方各持一份,并作为响应文件的一部分。六、本协议提交采购代理机构后,联合投标各方不得以任何形式对上述实质内容进行修改或撤销。五、有关本次联合投标的其他事宜:乙方承担的工作和义务为:
甲方单位: (公章)法定代表人: (签章)日 期: 年 月 日 | 乙方单位: (公章)法定代表人: (签章)日 期: 年 月 日 |
日期:年月日授权人(签名):特此委托。本授权委托书声明:根据与签订的《联合投标协议书》的内容,主办人的法定代表人现授权为联合投标代理人,代理人在投标、开标、评审、合同磋商过程中所签署的一切文件和处理与这有关的一切事务,联合投标各方均予以认可并遵守。联合投标授权委托书
日期:年月日全权代表(签名);
联合体甲方单位: (公章)法定代表人: (签章)日 期: 年 月 日 | 联合体乙方单位: (公章)法定代表人: (签章)日 期: 年 月 日 |
联系我们
上海总部:上海市浦东新区中科路1750号1幢张江科学之门模力社区606-607室
无锡分公司:无锡市新吴区江溪路77号北航投资(无锡)科创中心303室
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
服务协议
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1

返回顶部