招标
2021年信息安全建设咨询服务及应用安全评估需求公示
信息安全建设咨询服务及应用安全评估应用安全评估服务器网闸存储设备堡垒机交换机路由器防火墙服务VPN设备工作站终端准入网关服务上网行为管理会议系统IP资源分配信息维护网络设备传输设备链路网络系统巡检监控信息系统网络安全防护建议解决方案协助整改系统性能调优性能诊断系统环境分析设备档案信息资产统计硬件设备数量版本软件产品安全补丁网络结构网络路由综合布线结构图硬件问题备品备件排除故障设备硬件停产设备搬迁设备拆卸安装数据查询终端手持设备安全审计便携终端鞋膜机网络安全运维实验室综合管理和质量保障系统漏洞扫描网站办公终端安全设备漏洞修复漏洞整改安全修复回归验证修复方案进行总结提供总结报告安全检测即将上线模块业务系统更新模块待上线系统修复建议问题整改安全保障安全防护系统防病毒库网络准入日常维护配置优化故障处理防护代理软件病毒查杀补丁更新工作内容等进行记录相关工作文档定级备案系统安全等保测评等级保护备案运行直报系统海洋观测预报业务综合决策辅助系统环境预报安全缺陷安全问题专业修复加固复查数据管控网络监管物理限制权限设置实施方案数据泄露信息安全检查信息安全自查迎检协助采购人根据自查情况开展整改技术指导网络安全应急预案应急演练应急响应处置整改工作方案整改措施方案沟通正式演练记录其演练信息安全技能处理突发事件信息网络安全制度信息安全制度新增信息安全管理制度安全管理制度落实情况信息网络安全培训安全意识培训MCAHCIE考试防篡改软件服务报障受理技术咨询故障原因分析设备无法及时免费维修设备顶替机房风险评估报告安全维护安全监测项目重点难点分析应对措施信息安全防护策略设计策略方案信息安全建设规划维护档案提交信息化运维信息安全服务
金额
48万元
项目地址
广东省
发布时间
2021/07/19
公告摘要
项目编号plan-2021-440301-0102011016-01012
预算金额48万元
招标联系人-
标书截止时间-
投标截止时间-
公告正文
项目名称
2021年信息安全建设咨询服务及应用安全评估 
采购类型
服务类 
采购人名称
深圳市海洋监测预报中心 
采购方式
公开招标 
财政预算限额(元)
960000 
项目背景
    为了保障深圳市海洋监测预报中心信息系统稳定运行,保障海洋监测(观测)数据资料的完整性、可用性和保密性,避免信息系统抵御因网络安全原因而造成的数据丢失或者系统崩溃,保障重要数据不被非法窃取、不被非法篡改,确保主机、终端及应用系统不存在中高风险安全漏洞,加强网络的信息安全保障和防护能力,根据信息安全检查的要求,对信息系统相关软硬件进行维护,确保信息化系统安全、稳定、可靠运行,落实数据防泄密、等级保护的要求,消除信息系统存在的安全风险。
 
 
投标人资质要求
(1)具有独立法人资格或具有独立承担民事责任的能力的其它组织(提供营业执照或事业单位法人证等法人证明扫描件,原件备查)。 
(2)本项目不接受联合体投标,不接受投标人选用进口产品参与投标。 
(3)参与本项目投标前三年内,在经营活动中没有重大违法记录(由供应商在《政府采购投标及履约承诺函》中作出声明)。 
(4)参与本项目政府采购活动时不存在被有关部门禁止参与政府采购活动且在有效期内的情况(由供应商在《政府采购投标及履约承诺函》中作出声明)。 
(5)具备《中华人民共和国政府采购法》第二十二条第一款的条件(由供应商在《政府采购投标及履约承诺函》中作出声明)。 
(6)未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单(由供应商在《政府采购投标及履约承诺函》中作出声明)。 
注:“信用中国”、“中国政府采购网”、“深圳信用网”以及“深圳市政府采购监管网”为供应商信用信息的查询渠道,相关信息以开标当日的查询结果为准。 
 
服务类清单
序号 采购计划编号 需求内容 数量 单位 备注 财政预算限额(元)
1 PLAN-2021-440301-0102011016-01012  2021年信息安全建设咨询服务及应用安全评估  1.0  项    480000.0 
2 PLAN-2021-440301-0102011016-01013  2021年信息安全建设咨询服务及应用安全评估  1.0  项    480000.0 

具体技术要求
 
注意:提供服务总体要求、服务标的(如人员、车辆、检测对象、管理对象)数量情况、详细具体的服务需求内容及工作量情况(以能给供应商准确的报价依据,使不同供应商的项目报价不至于差距过大作为判断需求“详细具体”的标准)
一、项目目标
为全面保障采购人深圳市海洋监测预报中心信息化软硬件系统的顺畅运行,切实增强日常信息化运维和信息安全服务保障能力,进一步提高采购人信息化及网络安全水平,本项目通过选择具有信息化软硬件基础运维和信息安全服务等相关经验的服务商,为采购人提供全面、专业的信息化运维及网络安全服务。项目内容包含:基础硬件环境巡检及维护以及信息安全运维服务。
二、技术要求
(一)基础硬件环境巡检及维护
1、机房基础设施巡检
包括:USP不间断电源系统、配电系统、微模块监控系统、精密空调系统、机柜冷池系统、气体消防系统、机房门禁系统、新风系统、照明系统等。
l  设备登记。清点现有设备、制作设备台账,要求记录品牌、型号、配置、购买日期、维保起始日期等内容,如因采购人添置、报废或更换设备,要求配合五个工作日内完成台账信息更新;
l  日常巡检。要求定期巡检并详细记录设备运行状态,对机房基础设施制定巡检方案,巡检内容包括但不限于机房环境温湿度是否正常、设备是否运行正常、是否有告警等,评估设备的运行健康状况、安全性、稳定性和性能现状,提前排除故障隐患,就发现的问题或隐患提出建议的解决方案并提供巡检报告;同时保持机房环境整洁。
l  定期报告。每季度报送设备总体运行和维保情况。
 
2、硬件设备维护
服务器,网闸,存储设备,堡垒机,交换机,路由器,防火墙,VPN设备,无线AP设备,会议系统设备,工作站等,当前主要设备情况如下:
序号
设备类型
品牌
数量
单位
1
交换机
华为、华三
21

2
防火墙
深信服、华为
8

3
网关
 
1

4
堡垒机
帕拉迪
1

5
VPN
天融信、深信服
2

6
上网行为管理
信锐
1

7
路由器
华三、华为
3

8
会议系统设备
华为
1

9
服务器
华为、戴尔、联想
31

10
存储设备
华为、曙光
4

11
工作站
戴尔
8

12
网闸
利谱
2


l  根据网络环境制定巡检方案,针对以上设备,收集设备运行参数,进行预防性维护保养,进行至少每月一次的例行巡检服务,包括但不限于设备运行状态、防护规则库升级情况、安全策略配置、安全防护有效性等,评估设备的运行健康状况、安全性、稳定性和性能现状,提前排除故障隐患,就发现的问题或隐患提出建议的解决方案,每月巡检一次并提交巡检报告。
l  制作网络拓扑图。梳理采购人网络组成和连接情况,梳理采购人主要信息系统的数据流在网络中的流向,制作准确、规范的网络拓扑图,如因设备变动或连接方式更改,要求于发生后五个工作日内更新拓扑图;
l  定期对网络设备配置进行备份,并根据需求调整网络相关配置策略。
l  负责中心各网络、各主干链路的调试、管理工作, IP资源的分配、管理、维护工作。
l  负责中心各网络设备、传输设备、链路及网络系统的维护排障、例行巡检和监控管理;
l  根据现有信息系统安全防护建设状况,提供整体信息安全建设规划建议,对于具体的突出问题提供详细的建议解决方案,并协助整改。
l  负责日常光纤链路资源的分配、管理、维护,保障机房链路整洁;
l  为中心各系统提供技术调优诊断分析服务,包括系统性能调优、性能诊断、系统环境分析,评估系统当前状态等。
l  设备档案管理:建立并维护设备档案,包括信息资产统计,硬件设备型号、数量、版本等信息维护;软件产品型号、版本和补丁等信息统计维护;网络结构、网络路由、网络IP 地址、综合布线系统结构图的维护;其它附属设备的统计维护。
对以上网络设备提供备件支持,如有硬件问题,提供备品备件直到排除故障。如遇设备硬件停产或其他原因导致无原型号部件的,更换的新型号部件性能应同等于或高于原部件,且无质量与工艺方面的问题;其中备品备件费用:5万元以内。
3、其他事项
l  提供免费设备搬迁服务支持,包括搬迁前的准备工作,搬迁中的设备拆卸运输及搬迁后的安装调试工作等。
l  提供一台数据查询终端手持设备,最低性能参数配置如下:Android系统,CPU核心数8核或以上,运行内存 8GB或以上,存储容量256GB或以上,支持全网通,内置5G和蓝牙功能,屏幕尺寸:10.8英寸或以上,含键盘、笔。
l  提供1台安全审计便携终端,最低性能参数配置如下:11代英特尔酷睿 i7处理器,16GB内存,512GB SSD固态硬盘,15.6英寸广视角技术显示屏,带独立显卡(2GB显存或以上),内置无线蓝牙耳机,键盘带数字小键盘区域。
l  提供1台鞋膜机,最低性能参数如下:热缩式智能鞋膜机,触摸时间小于等于3秒,尺寸860*500*380mm,净重20.5kg,开机预热时间小于等于65秒,耗材容量大于1100次,设计寿命大于30万次。
 
(二)网络安全运维服务
1、风险评估(每年开展一次)
按照风险评估的标准要求及各项规范,成立专门的风险评估工作小组,制定风险评估工作实施方案、实施系统性调研,开展全面的风险评估,包括资产识别、威胁识别、脆弱性识别、风险分析和处理等服务内容,输出风险评估工作报告、整改计划、整改完成情况报告等有关材料;在风险评估中挖掘发现的各类问题进行处理;风险评估全过程产生的所有过程文档、原始数据、扫描报告、正式报告等材料须进行电子与纸质双重归档,并移交至采购人。
 
2、渗透测试工作
l  渗透测试(按实际所需,每半年至少开展一次)
对主要信息系统(网站)进行渗透测试,输出渗透测试报告(报告须列出每个漏洞的风险等级、漏洞所在功能和URL、漏洞的重现方法、漏洞的修复建议等),同时协助信息系统责任单位完成系统整改。
序号
信息系统名称
1
深圳海洋微信小程序
2
深圳市海洋观测预报业务系统
3
深圳市海洋经济运行直报系统
4
深圳市海洋综合决策辅助系统
5
实验室综合管理和质量保障系统
6
深圳海洋动力环境预报系统

 
 
3、网络安全漏洞扫描
l  投标人定期提供网站及信息系统漏洞扫描、服务器漏洞扫描、办公终端漏洞扫描等工作,至少采取两套正版商业漏洞扫描工具进行扫描,其中必须有一套漏洞扫描工具的品牌、型号、版本与上级主管部门扫描工具保持一致。
l  扫描范围:采购人网站及信息系统、服务器、网络设备及安全设备、办公终端。
l  扫描频次:每季度1次;
l  扫描结束后3个日历日内对扫描结果进行技术分析,编写《漏洞扫描报告》,提出漏洞修复建议,并协助完成漏洞整改;针对发现的漏洞制定安全修复加固方案,协助实施和回归验证,并对安全漏洞类型、频次、修复方案进行总结,提供总结报告。
 
4、上线系统安全检测
l  根据采购人的要求,针对即将上线模块、系统制定安全检测方案,完成业务系统更新模块及待上线系统的安全检测工作,编写《系统安全检测报告》,针对监测报告中检测出的问题提出修复建议,并协助完成问题整改,以确保系统上线后得到安全保障。
l  检测频次:按需开展。
l  检测范围:采购人新上线信息系统或系统更新模块。
 
5、网络安全防护
l  对采购人部署的终端安全防护系统(包括终端防病毒、安全补丁、网络准入等)的服务器端开展日常维护、配置优化、故障处理等工作,对采购人内外网所有办公终端安装防护代理软件,对未达到防护要求的办公终端进行维护,包括防病毒库升级、病毒查杀、补丁更新、故障处理等工作,并对防护工作时间、工作内容等进行记录形成相关工作文档。
l  对信息系统进行定级备案和等保测评服务,需进行等级保护备案/等保测评的信息系统有:深圳市海洋经济运行直报系统、深圳市海洋观测预报业务系统(深圳市海洋综合决策辅助系统)、深圳海洋水动力环境预报系统、深圳市海洋监测预报中心实验室综合管理和质量保障系统等。对已定级备案系统,提供每年1次安全等保测评服务,发现网络和业务系统中存在的安全缺陷,深入挖掘可能被用于攻击的安全问题,针对发现的问题,提供专业修复建议,协助进行加固,并在加固完成后进行复查。
l  数据管控:针对采购人的数据管控需求,从网络监管、物理限制、权限设置等多方面考虑,制定数据管控方案,并协助实施方案,防止数据泄露。
 
6、网络安全检查自查及迎检工作
l  要求根据上级主管部门关于信息安全检查的要求,逐项对采购人信息安全现状开展信息安全自查工作收集相关工作文档,及时汇总自查结果;
l  协助采购人根据自查情况开展整改,对完成整改工作提供技术指导,并监督发现问题的整改进展。
l  实施频次:半年一次。
 
7、网络安全应急预案及演练要求
l  制定信息系统突发事件的应急预案,举行至少1次应急演练和应急响应处置,及时发现安全问题,分析和查找产生问题的原因,针对问题制定整改工作方案,落实整改措施,并提供具体实施的技术服务。包含:预案编写,演练方案沟通,搭建环境,正式演练等过程。
l  协助采购人开展信息安全突发事件应急演练,并记录其演练过程,并制定应急演练报告,提高采购人信息化相关人员的信息安全技能及处理突发事件的能力;
l  实施频次:每年1次。
 
8、信息网络安全制度修订要求
l  根据采购人实际情况及需求,对现有信息安全制度进行修订或新增,完善信息安全管理制度,核查安全管理制度落实情况。
l  实施频次:每年1次。
 
9、信息网络安全培训要求
l  投标人需要开展至少1次全员安全意识培训,至少提供1名专业技术人员的MCA课程、HCIE课程技术技能培训和考试。
l  培训频次:每半年至少1次培训。
 
    10、配套服务
序号
配套设备设施服务项目
详细要求
1
提供2台防火墙服务
一年服务期,性能参数:网络层吞吐量:12G,应用层吞吐量:4.4G,IPS吞吐量:800M,防病毒吞吐量:1G,全威胁吞吐量:650M,并发连接数:200万,HTTP新建连接数:8万, SSL VPN最大用户数:130,SSL VPN最大理论加密流量:300M,IPSec最大隧道数:1000,IPSec  VPN吞吐量:250M。规格:1U,内存大小:8G,硬盘容量:64G minisata SSD,电源:单电源,接口:6千兆电口+2千兆光口SFP。包含一年WEB应用识别库、IPS特征库、热门威胁库、实时漏洞分析识别库和URL&应用识别、未知威胁(URL、文件、DNS行为等)在云端检测和沙箱分析功能,并提供本地设备杀毒功能和杀毒引擎的更新服务。
2
提供一套日志收集与分析系统服务
一年服务期,含日志收集、存储、查询、统计分析、告警响应等功能,包含100个日志源授权;日志采集处理均值20000EPS,峰值35000EPS。
3
防篡改软件服务
提供一年期网站防篡改软件服务,定期检查、维护防篡改软件,确保防篡改措施生效。
4
终端准入网关服务
提供一年期的准入网关服务,QA-4000Series;规格:1U,3个10/100/1000Mbps电口,1个管理口,带ByPass,单电源,支持1000用户,带ipguard准入控制模块。
部署方式支持串接、旁路两种模式。对通过准入网关接入网络的计算机进行安全状态合规检查(如:是否安装指定软件、杀毒软件,病毒库、系统补丁是否更新,是否允许指定程序、系统服务等),满足条件则允许接入网络,否则拒绝访问并发出警告信息,并强制其跳转至隔离区。对临时来访的外来计算机,因工作需要接入企业内部网络时,可以设定访客账户,通过浏览器输入账号密码进行身份认证,通过后可连入网络。提供授权、信任、访客账户、白名单、例外地址等认证方式,适应多样化的接入场景。

 
 
 
商务需求
 
注意:提供项目服务期限(完成期限)、项目进度安排、付款方式、验收要求、培训要求、售后服务要求
一、服务期限:合同签订后一年期。
二、服务地点:深圳市海洋监测预报中心山水大厦办公区、深南中路统建楼办公区、望海路海洋渔业大楼办公区。
三、付款方式:按照合同约定方式支付。
四、考核与惩罚
由采购人根据招投标文件和合同,对服务进行考核,合同价款中应预留10万元/年作为全年绩效奖金,每半年考核一次。根据考核结果和服务期内信息安全事件发生情况给予相应惩罚,相关款项在服务费用中扣减。
如发现违反保密条款或发生信息安全事件,按照以下标准罚款(对属于采购人现有安全防护设备无法防护的安全事故,不予追究中标人责任)。
签订保密承诺,如违反保密承诺的,每次扣罚2万元。
采购人被主管部门通报安全漏洞的,每次扣罚1万元;被市级安全管理部门通报的安全漏洞的,每次罚款3万元;被省级以上安全管理部门通报安全漏洞的,每次罚款5万元;
五、服务要求
提供7×24小时的报障受理,一般30分钟内到达现场解决;如遇到较大难题等特殊情况,需在1小时内提供临时解决处理方案,并持续跟进,直到问题解决为止;提供全时段在线电话技术咨询服务。处理故障需留存记录,进行故障原因分析,记录详细服务内容,同时由甲方相关人员填写服务意见并签字确认;针对维保期内的设备,服务单位需联系原厂及时维护,并承诺在设备无法及时免费维修的情况下提供备件进行设备顶替,保障机房、网络的正常运行;遇敏感时期、重大任务保障期(如护网行动期、台风应急保障期等),需提前一周对所维护内容进行巡检,并提交巡检及风险评估报告,按要求派专人进行现场值守,并在人员、设备等方面提供支持。
六、保密要求
1、中标人须按照国家规定及要求建立项目保密制度,对项目组所有员工进行保密培训;
2、中标人须与采购人签定保密承诺。中标人在项目实施过程中,对采购人所提供的所有相关资料、数据及项目工作过程中产生的过程数据、中间成果和最终成果,未经采购人书面同意不得向任何第三人泄露,且保密责任不因合同的终止或解除而失效。
七、人员要求
提供1名技术人员每周至少3天驻场服务,人员要求:计算机/通信网络/信息安全相关大学本科或以上学历,一年以上网络安全相关工作经验并提供工作证明,具有一定的系统运维、桌面运维、安全运维、网络运维、部署运维、测试运维、开发运维等服务技能,中标方派遣的驻场技术服务人员不满足或不配合采购人工作的,采购人可随时要求中标方重新安排服务人员,现场驻场人员不能及时解决故障问题的,需安排资深技术人员予以解决或者安排原厂技术支持。
项目驻场人员需经过招标方面试,驻场支持人员一旦确定后,除因服务质量不达标招标方要求更换、人员离职等原因,不得随意更换。且驻场人员离职时,投标方需提前1个月告知招标方,并提供备选人员供招标方选择,面试通过后,方可替换。
 
八、投标报价
本项目服务费采用包干制,应包括服务成本、法定税费和企业的利润。由投标人根据招标文件所提供的资料自行测算投标报价;一经中标,投标报价总价作为中标单位与采购人签定的合同金额,合同期限内不做调整。
 
 
评标信息
 
序号
评分项
权重
1
价格
20
2
技术
35
 
行号
内容
权重
评分准则
1
实施方案
9
评审内容:投标人结合深圳海洋业务运行情况,并结合运维管理思路,提供海洋信息安全维、维护方案,方案能体现专业性、科学性和可操作性,投标人各项服务措施详细可行。
优评分标准:投标人海洋信息安全维护方案专业性强,内容详尽合理,所提供风险评估、业务系统上线安全监测等内容符合本项目要求,科学性强。
良评分标准:投标人海洋信息安全维护方案专业性较强,内容详尽合理,所提供风险评估、业务系统上线安全监测等内容基本符合本项目要求,科学性较强。
中评分标准:投标人海洋信息安全维护方案专业性一般,内容详尽合理,所提供风险评估、业务系统上线安全监测等内容基本符合本项目要求,科学性一般。
差评分标准:投标人实施方案专业性不强,内容也不详细合理,所提供风险评估、业务系统上线安全监测等内容不符合本项目要求,科学性差。
评价为优得100分;评价为良得80分;评价为中得60分;评价为差不得分。
2
项目重点难点分析、应对措施及相关的合理化建议
12
评审内容:根据投标文件响应情况,提供当前信息安全防护建议及策略设计方案,以及信息安全建设规划建议,建议及策略方案内容具体,针对性强,先进,可行。
优评分标准:投标人提供的信息安全防护建议及策略设计方案专业性强,内容详尽合理,针对性强,先进可行;信息安全建设规划建议详实具体,针对性强。
良评分标准:投标人提供的信息安全防护建议及策略设计方案专业性较强,内容详尽合理,针对性较强,先进可行;信息安全建设规划建议具体,针对性较强。
中评分标准:投标人提供的信息安全防护建议及策略设计方案专业性一般,内容详尽合理,针对性较一般,可行;信息安全建设规划建议具体,针对性较一般。
差评分标准:投标人实施方案专业性差,内容也不详细合理,信息安全建设规划建议具体,针对性较差。
评价为优得100分;评价为良得80分;评价为中得60分;评价为差不得分。
3
质量(完成时间、安全、环保)保障措施及方案
6
评审内容:科学的项目进度控制措施;具有提升质量控制效率及效果的保障机制;具有及时的质量把控以及反馈纠错措施,对现场驻技术人员及安全保障。
优评分标准:投标人质量保障措施及方案详尽、合理、科学、实用、内容完整、专业性强。
良评分标准:投标人质量保障措施及方案基本详细、合理、科学、实用、内容基本完整、专业性较强。
中评分标准:投标人质量保障措施及方案内容基本完整,具有一定的合理性、科学性、实用性、专业性。
差评分标准:投标人质量保障措施及方案内容不完整,且不详细、合理,专业性较差。
评价为优得100分;评价为良得80分;评价为中得60分;评价为差不得分。
4
项目完成(服务期满)后的服务承诺
5
评审内容:依据投标人提供的项目完成后的服务承诺的完整性、可行性情况(如维护档案提交、技术支持与后续服务保障等)。
优评分标准:投标人提供的项目完成后的服务承诺内容完整,可行性高,所提供技术档案、技术支持与后续服务保障能力强,符合本项目要求。
良评分标准:投标人提供的项目完成后的服务承诺内容基本完整,可行性较高,所提供技术档案、技术支持与后续服务保障能力较强,基本符合本项目要求。
中评分标准:投标人提供的项目完成后的服务承诺内容基本完整,可行性较高,但所提供技术档案、技术支持与后续服务保障能力较弱,尚未达到本项目要求。
差评分标准:投标人提供的项目完成后的服务承诺内容不完整,不具可行性,所提供技术档案、技术支持与后续服务保障能力弱,不满足本项目要求。
评价为优得100分;评价为良得80分;评价为中得60分;评价为差不得分。
5
违约承诺
3
按照招标文件要求承诺的得满分(承诺格式自拟),未按招标文件要求或未承诺的不得分。
3
综合实力
40
 
行号
内容
权重
评分准则
1
投标人通过相关认证情况
4
(一)评分内容:
投标人资格情况:
1、具有国家相关信息安全机构颁发的资质证书,或具有中国信息安全测评中心颁发的资质证书,或具有中国网络安全审查技术和认证中心颁发的资质证书,得50分。
2、投标人具有国家高新技术企业认证,得50分。
(二)评分依据:
1.要求提供有效期内的认证证书作为得分依据。
2.以上资料均要求提供复印件或者扫描件或官方网站截图,原件备查。评分中出现无证明资料或专家无法凭所提供资料判断是否得分的情况,一律作不得分处理。
2
投标人同类项目业绩情况
6
(一)评分内容:
考察投标人近三年(自2018年7月1日起至本项目投标截止日,以项目验收或履约评价时间为准)(已完成,且履约评价合格或者验收合格),在此基础上:承接信息化运维服务项目或信息安全服务项目,每提供一个信息网络安全或安全运维相似项目合同,得20分,满分100分。
(二)评分依据:
1.要求同时提供合同关键信息和项目履约(验收)合格评价证明文件作为得分依据,项目履约(验收)合格评价证明文件需加盖合同甲方公章(或甲方业务章)。
2.通过合同关键信息无法判断是否得分的,还须同时提供能证明得分的其它证明资料,如项目报告或合同甲方出具的证明文件等。
3.以上资料均要求提供复印件或扫描件,原件备查。评分中出现无证明资料或专家无法凭所提供资料判断是否得分的情况,一律作不得分处理。
3
拟安排的项目负责人情况(仅限一人)
7
(一)评分内容:
下列5项,每满足1项得20分,满分100分。
1、具有CISSP资质认证;
2、具有CISA资质认证;
3、具有CISP资质认证的;
4、具有HCIE或者CCIE资质认证的;
5、具有同类项目经验。
(二)评分依据:
1.要求提供通过投标人购买的项目负责人近半年社保证明或者相关证明资料作为得分依据。
2.以上资料均要求提供复印件或扫描件或官方网站,原件备查。评分中出现无证明资料或专家无法凭所提供资料判断是否得分的情况,一律作不得分处理。
3.社保证明资料应当至少包含医疗保险,证明资料可为社保收缴部门盖章证明资料、社保窗口打印资料或社保官网截图。
4.如涉及考察人员工作经验,要求提供项目合同关键信息作为得分依据,通过合同关键信息无法判断是否得分的,还须同时提供合同甲方出具的证明文件。
4
拟安排的项目主要团队成员(主要技术人员)情况(项目负责人除外)
13
(一)评分内容:
项目团队成员至少6人且团队至少具备下列八项中的任意两项资质,否则不得分。在此基础上考察以下评分,具备不同资质的人员不得重复计分:
1、团队成员至少有1人具备CISSP资质认证,得20分;
2、团队成员至少有1人具备CISA资质认证,得20分;
3、团队成员至少有1人具备PMP资质,得10分;
4、团队成员至少有1人具备CISP认证资质,得10分;
5、团队成员至少有1人具备CCIE或者HCIE认证资质,得10分;
6、团队成员至少有1人具备软考网络工程师资质,得10分;
7、团队成员至少有1人具备CCNP或HCIP(HCNP)资质,得10分;
8、团队成员至少有1人具备CCNA或者HCIA(HCNA)资质,得10分;
(二)评分依据:
1.要求提供通过投标人购买的项目的主要团队成员(至少6人)近六个月的社保证明资料作为得分依据。
2.以上资料均要求提供复印件或扫描件或官方网站截图,原件备查。评分中出现无证明资料或专家无法凭所提供资料判断是否得分的情况,一律作不得分处理。
3.社保证明资料应当至少包含医疗保险,证明资料可为社保收缴部门盖章证明资料或社保窗口打印资料或社保官网截图。
5
项目拟使用的车辆、场地、工具、机器等情况
5
(一)评分内容:
投标人为本项目配备主机漏洞扫描、应用漏洞商业扫描工具各一套。项目服务期内,相关工具由采购人调配使用,详细评分如下:
(1)提供“拟提供工具承诺书”(格式自定);
(2)提供扫描工具软件的采购合同(需为商业版本)或计算机软件著作权登记证书证明材料;
同时提供上述材料得100分,未提供承诺或未提供相关证明材料或承诺内容不满足要求均不得分。
(二)评分依据:
要求投标人提供承诺(格式自定)作为得分依据。未提供承诺或承诺内容不满足要求均不得分。
6
环保执行情况
2
初始分100分,要求投标人就是否受过环保主管部门行政处罚作为扣分依据;以投标人在投标文件中提供的承诺作为依据;若隐瞒情况虚假应标将导致投标无效并报主管部门处理。采取客观化评分;受过行政处罚的不得分。
7
服务网点
3
1、深圳供应商,或非深圳供应商但在深圳有合法注册的分公司(或售后机构)(分公司的必须提供分公司营业执照扫描件,售后机构必须同时提供售后服务合作合同及售后机构营业执照扫描件作为得分依据,原件备查)的,得100分。
2、外地供应商承诺:中标后设立本地经营(服务)网点的,提供承诺文件(格式自定)的,得30分;未提供承诺或承诺内容不满足要求均不得分。
4
诚信情况
5
 
序号
评分因素
权重
评分准则
1
市财政局诚信管理情况
5
投标人在参与政府采购活动中存在诚信相关问题且在主管部门相关处理措施实施期限内的,本项不得分,否则得满分。投标人无需提供任何证明材料,由工作人员向评审委员会提供相关信息。

 
 
其他
 
 
附件
2021年信息安全建设咨询服务及应用安全评估-采购需求文件20210716.doc
返回顶部