公告摘要
项目编号-
预算金额-
招标联系人李硕
标书截止时间-
投标截止时间-
公告正文

采购公告

 

采购人

中国民航信息网络股份有限公司

项目名称

数据全生命周期合规体系建设规划工作项目

供货地点

北京市顺义区

供货内容

数据全生命周期合规体系建设规划

供应商资格要求

1.供应商必须是中华人民共和国境内正式注册,并具有有效的独立法人资格,有能力完成本项目的法人或其他组织;

2.供应商需为一般纳税人,可开具增值税专用发票;

3.供应商需提供标注统一社会信用代码的三证合一的证照并加盖公章;

4.法定代表人为同一个人的,两个及两个以上法人,母公司、全资子公司及其控股公司,以及其他形式有资产关联关系的供应商,不得在本项目中同时参加;

5.本项目不许分包和转包,由采购人与成交供应商直接签订采购合同;

6.本次采购不接受联合体参与;

7.供应商未在“信用中国”网站(www.creditchina.gov.cn)或各级信用信息共享平台中列入失信被执行人名单。(须提供网页截图加盖投标人公章)。

8.供应商在近三年采购活动中没有违法记录。

9.参与本项目的供应商应当是在中华人民共和国境内注册的有合法经营执照的国内独立法人。

技术资格要求

一、项目背景:

为加快提升中国航信数据安全管理水平,提高数据安全管控能力,在合法合规的底线上促进数据应用,开展数据全生命周期合规体系建设规划咨询工作。

二、服务内容及要求:

(1) 对中国航信数据全生命周期现状进行调研和梳理

通过问卷调查、访谈等方式,对中国航信数据全生命周期现状涉及的环节和相关单位进行调研,根据调研情况汇总梳理中国航信现阶段数据在采集、存储、访问、使用、销毁等全生命周期内各环节现状情况。

(2) 个人信息数据全生命周期识别和梳理

    就调研过程中梳理出的处理个人信息数据的场景和环节进行识别,梳理形成个人信息全生命周期流转情况表单、个人信息数据资产清单。

(3) 基于(1)(2)的现状调研结果,分析目前与法律法

规和国家标准等相关要求的差距

基于前期调研获得的事实情况,逐一分析中国航信数据全生命周期各环节与法律法规和国家标准相关要求的差距,找到问题,对每个问题提示不同的风险级别,形成数据全生命周期合规差距风险识别清单,其中要把与个人信息数据相关的合规性差距风险识别单独列出。

(4) 开展中国航信数据全生命周期合规体系建设规划

根据前述的研究成果,开展中国航信数据全生命周期合规体系建设规划,包括并不限于制定中国航信数据战略,数据全生命周期合规体系指导思想、基本原则,建立数据全生命周期合规体系,建立各环节数据合规操作指南,落实数据分级分类管理要求,个人信息数据保护合规评估和指引等。并根据体系建设规划制定具体落实措施和时间表。

(5) 根据(4)的成果建立对应的制度体系

基于数据全生命周期合规体系的建设规划,建立与之对应的制度体系,包括并不限于数据分类分级管理制度、数据安全管理制度或合规指南、数据安全教育培训制度、数据访问权限管理制度、数据出境安全自评估流程等。

(6) 组织对中国航信的数据出境安全自评估

    根据(5)的成果,组织一次中国航信已经梳理出来的数据出境场景的安全自评估。

(7) 对中国航信的数据管理能力和数据安全能力成熟度

进行评估

    在数据全生命周期合规制度体系试运行半年后,对中国航信的数据管理能力和数据安全能力成熟度进行一次评估。

(8) 项目验收完成项目结项汇报后,乙方需向甲方提供各交付物纸质印刷册10册。

(9) 根据甲方实际需求提供不少于2次的培训。

(10) 2022年11月30日之前交付项目成果。

三、服务验收标准要求:

(1) 调研梳理的中国航信数据全生命周期现状全面详实;

(2) 差距分析和风险识别能击中痛点;

(3) 法律依据全面详实(应包含已发布征求意见稿);

(4) 数据全生命周期体系建设全面、可落地;

(5) 数据全生命周期制度体系合规、可执行;

(6) 数据出境安全自评估、数据管理能力和数据安全能力成熟度评估过程和依据符合法律法规和政策要求,评估结果能通过第三方评估机构认可。

四、产出的服务成果要求:

本项目的交付物至少应包括:

(1) 中国航信数据全生命周期现状调研报告。

(2) 中国航信个人信息数据处理流转清单和个人信息数据资产清单。

(3) 中国航信数据全生命周期与法律法规和国家标准相关要求的差距分析报告和风险识别清单。

(4) 中国航信数据全生命周期体系建设规划方案。

(5) 中国航信数据全生命周期制度体系建设方案和对应制度。

(6) 中国航信数据出境安全自评估方案、评估执行记录和经甲方认可的评估结果。

(7) 中国航信数据管理能力和数据安全能力成熟度评估方案、评估执行记录和经甲方认可的评估结果。

 

报名方式

1. 参与本次框采活动的供应商请于2022年57周六15:00前,将报名邮件发送至lishuo3304@travelsky.com.cn(工作日9:00-17:30)。

2. 报名邮件内容请写明:报名项目名称、供应商全称、联系人、电话、邮箱。

3. 没有报名的供应商不得递交响应文件。

4. 报名截止后会邮件通知竞价的具体时间、地点及方式。

响应文件

送达

时间和地点

1. 送达时间:2022年5月12日周四10:00前

2. 送达地址:北京市顺义区后沙峪镇中国航信高科技产业园区;

3. 逾期送达或不符合规定的响应文件恕不接收。

评审方法

综合评分法:

通过材料、资历、团队、方案及价格五部分对供应商进行评分比选,经综合评分后确定中选供应商。(评审方法见附件2)

发票种类及内容

增值税专用发票;

付款条件

根据合同约定,甲方向乙方分两次支付项目,第一次于合同签署后,收到乙方提供的发票起30个工作日内支付50%,第二次于项目交付并验收通过后,收到乙方提供的发票起30个工作日支付。

本次采购活动联系人

1.中国民航信息网络股份有限公司

2.地址:北京市顺义区后沙峪镇中国航信高科技产业园区

3.联系人:李硕 电话:57650148邮箱:lishuo3304@travelsky.com.cn

 

 

 

 

 

 

附件1:报价单(样表,报价表供应商可自拟)

服务名称

数量

服务价格

其他

备注

总价

 

合计总价(小写):

 

合计总价(大写):

 

 

 

 

 


附件2:中国航信数据全生命周期合规体系建设规划工作咨询服务选聘评分表

序号

评分
指标

分值

评分标准

1

材料

10

评分要求:

①评分要求的各类资料齐全,无遗漏。

②材料内容严谨有序、板块明确、便于查看检索。

③投标材料装订规范、美观。

 

上述①要求如不满足则本项0分。

 

1. 只满足上述①要求。                                         5 分

2. 满足上述①和②、③中任两项。                          6 -  8 分

3. 满足上述①、②、③三项要求。                          9 - 10 分

2

资历

15

评分要求:

①近三年内具备为至少5家中央企业、国有大中型企业数据安全、数据合规相关工作服务的工作经验。

②近三年内具备民航业、互联网IT、旅游信息服务等行业提供数据安全、数据合规服务的相关工作经验。

③在②所述的相关行业具有丰富的数据安全、数据合规咨询服务经验(提供近三年相关行业咨询服务案例数不少于5份)。

④近五年参与过国家级或行业级数据安全、数据合规的标准与法规编制工作(提供案例不少于2份)。

⑤投标公司应当有良好的社会信誉,近一年无不良执业记录。应具有良好的商业信誉和健全的财务会计制度和内部控制制度。

 

上述①、②两项要求如不满足则本项0分。

 

1. 只满足上述①项要求                                         5 分

2. 只满足上述①、②两项要求。                                 7 分

3. 满足上述①、②、③、⑤项要求。                            8 - 11 分

3. 满足上述①、②、③、④、⑤五项要求。                     11 - 15 分

3

团队

15

评分要求:

①团队负责人为公司副总经理/合伙人或以上职位,拥有10年或以上数据安全、数据合规领域从业经验;

  现场负责人拥有5年或以上数据安全、数据合规领域从业经验。

②团队负责人及现场负责人具备大中型企业咨询工作经验,且实际负责过同行业类似项目。

③团队成员中参与过大中型企业数据安全、数据合规咨询工作的人数比例应达到投标项目团队总人数50%以上。(提供团队成员参与的项目案例)

④团队成员人数不少于6人,其中现场团队人员不少于4人。

 

上述①、②两项要求如不满足则本项0分。

 

1. 只满足上述①、②两项要求。                                 7 分

2. 满足上述①、②、③项要求。                            8 - 11 分

3. 满足上述①、②、③、④四项要求                       11 - 15 分

 

注:投标文件中陈述的团队成员在实际过程中允许调整,但团队的人数、资质、学历等标准必须不低于投标文件陈述,否则视同违约处理。

4

方案

20

评分要求:

①对我方各项需求均阐述了对应工作方案。

②方案阐述详实直观、细节清晰、易于理解;实施步骤科学合理、切实可行。

③执行目的明确,重点突出;所阐述的工作方案及思路能提供同类业务实例予以佐证。

④方案与民航业实际情况、与公司数据现状有一定契合度。

 

上述①要求如不满足则本项0分。

 

1. 只满足上述①要求。                                          8 分

2. 满足上述①、②两项要求。                               9 - 13 分   

3. 满足上述①、②、③三项要求                            13 - 17 分

3. 满足上述①、②、③、④四项要求。                      17 - 20 分

5

报价

40

1.基准价计算。基准价=各投标单位报价去掉一个最高价及一个最低价后的算术平均值,若有效报价的投标单位数量≤4家时,则不去掉最高报价及最低报价。

2.投标报价若低于基准价的70%,将被视为无效报价;

3.分值计算。起始分值为35分,最高分值不超过40分,最低分值为0分。有效投标报价每高于基准价1%,减0.25分;每低于基准价1%,加0.75分。通过上述计算标准算出加减分值后在起始分值基础上计算最后得分。

 

返回顶部