2025NCZ003889宁夏回族自治区价格认定中心(自治区价格监测中心)宁夏价格监测预警系统项目测试评估认证服务—密码应用安全性评估的采购需求
2025-11-20
宁夏/银川 招标采购
2025NCZ003889宁夏回族自治区价格认定中心(自治区价格监测中心)宁夏价格监测预警系统项目测试评估认证服务—密码应用安全性评估的采购需求
宁夏/银川-2025-11-20 00:00:00
公告全流程展示
一、采购标段

采购计划编号: ************* 项目名称: 宁夏回族自治区价格认定中心(自治区价格监测中心)宁夏价格监测预警系统项目
分包名称: 测试评估认证服务—密码应用安全性评估 分包类型: 服务类
采购方式: 公开招标 预算金额 ******.**
报价方式: 总价采购项目 是否属于技术复杂,
专业性强的采购项目:
是否为执行国家统一定价标
和固定价格采购项目:
是否适宜由中小企业提供:
不适宜由中小企业提供的情形: 不适宜面向中小企业证明材料
(专家论证或集体决策或政策依据):

发起异议

任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。

二、供应商资格条件

*.* 提供在中华人民共和国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;

*.* 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);

*.* 提供具有良好商业信誉和健全的财务会计制度的承诺函;

*.* 提供履行合同所必需的设备和专业技术能力的证明材料;

*.* 具有依法缴纳税收和社会保障资金的良好记录的承诺函;

*.* 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。

序号 合格投标人的其他资格要求
* 投标单位须具备国家密码管理局发布的(商用密码应用安全性评估业务)的资质(提供资质复印件并加盖公章)。

三、商务要求

四、技术要求

标的清单(服务类)
序号 品目名称及编码 标的名称 服务内容 数量 单价 服务标准及详细要求 服务期限 备注
* **********测试评估认证服务 测试评估认证服务—密码应用安全性评估 *)对委托评估系统的密码应用方案进行评估,出具加盖检测机构印章的《密码应用方案安全性评估报告》纸质一式三份。 *)对委托评估系统的关键基础设施、重要应用、网络进行商用密码应用安全性评估。具体包括:商用密码总体要求测评、密码技术应用测评、密钥管理测评、安全管理测评。评估后,出具加盖检测机构印章的《密码应用安全评估报告》纸质一式三份。 * ******.** 标的**测试评估认证服务:*)商用密码总体要求测评 ①密码算法合规性测评:信息系统中使用的密码算法是否符合法律、法规的规定和密码相关国家标准、行业标准的有关要求。 ②密码技术合规性测评:信息系统中使用的密码技术是否遵循密码相关国家标准和行业标准。 ③密码产品合规性测评:信息系统中使用的密码产品与密码模块是否通过国家密码管理部门核准。 ④密码服务合规性测评:信息系统中使用的密码服务是否通过国家密码管理部门许可。 *)密码技术应用测评 从物理和环境、网络和通信、设备和计算、应用和数据*个层面对信息系统中应用的密码技术进行分析与评估。 物理和环境层面测评:分析评估信息系统是否合理、合规地利用商用密码完整性、真实性功能,对影响信息系统安全防护效能的物理和环境层面因素进行保护。包括但不限于下列典型因素:重要场所的物理访问控制,监控设备的物理访问控制,以及物理访问记录、监控信息等敏感信息数据完整性。 网络和通信层面测评:分析评估信息系统是否合理、合规地利用商用密码机密性、完整性、真实性功能,对影响信息系统安全防护效能的网络和通信层面因素进行保护。包括但不限于下列典型因素:安全认证连接到内部网络的设备,通信双方的身份认证过程,通信数据完整性,敏感信息数据字段机密性,网络边界访问控制信息完整性,系统资源访问控制信息完整性,安全设备、安全组件的集中管理方式和信息传输通道。 设备和计算层面测评:分析评估信息系统是否合理、合规地利用商用密码机密性、完整性、真实性功能,对影响信息系统安全防护效能的设备和计算层面因素进行保护。包括但不限于下列典型因素:登录信息系统设备和计算环境的用户身份鉴别过程,系统设备和计算环境资源访问控制信息完整性,重要信息资源敏感标记完整性,重要程序或文件完整性,信息系统设备和计算环境的日志记录完整性。 应用和数据层面测评:分析评估信息系统是否合理、合规地利用商用密码机密性、完整性、真实性以及不可否认性功能,对影响信息系统安全防护效能的应用和数据层面因素进行保护。包括但不限于下列典型因素:登录信息系统应用和数据操作环境的用户身份鉴别过程,系统应用和数据操作环境资源访问控制信息完整性,重要信息资源敏感标记完整性,重要数据传输过程的机密性、完整性,重要信息存储过程的机密性、完整性,重要程序的加载和卸载过程,信息系统应用相关实体行为不可否认性,信息系统应用和数据操作环境的日志记录完整性。 *)密钥管理测评 对影响商用密码防护效能的密钥生命周期相关环节,以及相关环节管理和策略制定的全过程进行分析与评估。密钥生命周期相关环节包括但不限于下列典型环节:密钥生成,密钥存储,密钥分发,密钥导入,密钥导出,密钥使用,密钥备份,密钥恢复,密钥归档,密钥销毁。 *)安全管理测评 对影响商用密码防护效能的管理制度与措施进行分析与评估。管理制度与措施包括但不限于下列典型维度:安全管理制度,人员管控,信息系统实施,应急预案。 ①安全管理制度维度,包括但不限于下列内容与措施:密码建设、运维、人员、设备、密钥管理内容,密码相关操作规范、安全操作规范,安全管理制度的合理性和适用性论证与审定,安全管理制度的改进和修订,安全管理制度的发布,安全管理制度的执行。 ②人员管控维度,包括但不限于下列内容与措施:了解并遵守密码相关法律法规密码产品使用,关键岗位划分,相关人员职责与权限划分,岗位责任制与人员制约、监督机制,管理和使用账号,人员培训、人员选拔,人员考核、奖惩与调离,人员保密措施。 ③信息系统实施维度,包括但不限于下列内容与措施:信息系统规划,信息系统建设方案,信息系统密码产品、服务选用,信息系统运行前与定期评估,信息系统整改。 ④应急预案维度,包括但不限于下列内容与措施:应急预案,应急资源准备,应急情况与处置,上级主管部门应急报告,同级密码主管部门应急报告。 自双方签订合同之日起至评估报告得到采购人确认结束

采购需求附件:

采购需求附件
采购需求.***

五、合同管理安排

合同类型:

服务类

(验收方案附件):履约验收方案包*.****

六、评审方法及评审细则

评标方法:

评审细则类别: 服务类细则类别

服务类细则类别
序号 评审项目 权重分 评分标准
* 投标报价 **.** 评标基准价是指满足招标文件要求且投标价格最低的投标报价。除低于成本价的投标报价被拒绝外,最低报价得**分,结果由高分到低分依次排序为各自最终报价得分。投标报价得分=(评标基准价/投标报价)×**。对于高于项目预算金额的投标报价不予接受,视为无效投标。
* 业绩证明 **.** 投标人提供近*年(****年**月至今)同类项目业绩,每有一项得*分,满分**分,未提供不得分。 注:提供合同和中标通知书扫描件并加盖公章。
* 综合服务能力证明 *.** 投标人具备信息技术服务管理体系证书或信息安全管理体系证书,每提供*项得*分,满分*分,未提供不得分。 注:提供证书扫描件并加盖投标人公章。
* 项目经理 *.** 项目经理须具备商用密码应用安全性评估人员考核证书,在此基础上具有信息系统项目管理师证书(人社部颁发)或信息安全工程师证书(人社部颁发)的,每提供*项得*分,满分*分,未提供不得分。 注:提供证书扫描件和投标人为其缴纳的****年*月至今连续*个月社保缴费证明并加盖公章,未提供不得分。
* 测评团队 **.** 测评团队成员须具有商用密码应用安全性评估人员考核证书,在此基础上具有注册信息安全专业人员证书(****)或注册网络安全渗透评估专业人员高级证书(*******)或注册渗透测试工程师(********)或信息安全保障人员证书(*****)或密码安全工程师证书(工信部教育考试中心颁发)的,每提供一项得*分,满分**分,未提供不得分。 注:一人多证不重复计分,提供证书扫描件和投标人为其缴纳的****年*月至今连续*个月社保缴费证明并加盖公章,未提供不得分。
* 实施方案 **.** 投标人按照本项目及采购人实际需求提供详细具体可行的密码应用安全性评估实施方案: (*)测评依据; (*)测评指标; (*)测评方法; (*)测评工具; (*)测评流程; (*)测评技术案例。 完全满足项目密码应用安全性评估实施方案得**分,每有*项内容存在缺项扣*分,每有*项内容存在缺陷扣*分,扣完为止。
* 质量管理方案 **.** 投标人按照本项目及采购人实际需求提供详细具体可行的密码应用安全性评估质量管理方案: (*)质量管理目的; (*)质量管理计划; (*)质量管理制度; (*)质量保证措施; (*)测评过程质量控制。 完全满足项目密码应用安全性评估质量管理方案得**分,每有*项内容存在缺项扣*分,每有*项内容存在缺陷扣*分,扣完为止。
* 安全保密方案 **.** 投标人按照本项目及采购人实际需求提供详细具体可行的的密码应用安全性评估安全保密方案: (*)安全保密安全管理体系; (*)服务人员保密管理; (*)现场设备保密管理; (*)测评报告保密管理; (*)安全保密承诺。 完全满足项目密码应用安全性评估安全保密方案得**分,每有*项内容存在缺项扣*分,每有*项内容存在缺陷扣*分,扣完为止。
* 售后服务方案 **.** 投标人按照本项目及采购人实际需求提供详细具体可行的密码应用安全性评估售后服务方案: (*)售后服务承诺; (*)售后服务保障措施; (*)售后技术支持; (*)售后服务流程; (*)售后服务管理制度。 完全满足项目密码应用安全性评估售后服务方案得**分,每有*项内容存在缺项扣*分,每有*项内容存在缺陷扣*分,扣完为止。
** 应急响应方案 **.** 投标人按照本项目及采购人实际需求提供详细具体可行的密码应用安全性评估应急响应方案: (*)应急响应服务承诺; (*)应急响应服务体系; (*)应急响应及时程度。 完全满足项目密码应用安全性评估售后服务方案得*分,每有*项内容存在缺项扣*分,每有*项内容存在缺陷扣*分,扣完为止。
** 拟投入密评工具 **.** 投标人提供符合本项目服务要求的以下自有测试工具,每提供一类工具得*分,最高**分: *.密码安全协议分析工具; *.密码算法验证测试工具(国密算法); *.数字证书格式合规性验证工具; *.随机数检测验证工具; *.公私钥对验证测试工具。 注:须提供工具购置发票及采购合同扫描件,自主研发工具需提供著作权证书或发明专利证书,否则不得分。
合计: ***.**

发起异议

任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。


免责声明: 本页面提供的内容是按照政府采购有关法律法规要求由采购人或采购代理机构发布的,宁夏政府采购网对其内容概不负责,亦不承担任何法律责任。


微信客服
公众号
小程序