内蒙古/呼和浩特-2026-04-27 00:00:00
关于呼和浩特市第一医院网络安全保障服务项目询价的更正公告
一、项目概况
项目名称:网络安全保障服务;
货物清单/服务范围:
*.负责完成互联网应用系统全面渗透测试工作。严格遵循网络安全测试规范与行业标准流程,综合运用黑盒、白盒及灰盒测试方法,对系统架构、业务逻辑、数据交互、接口调用等关键环节进行深度安全检测,精准识别 *** 注入、跨站脚本、权限绕过、信息泄露等各类高危、中危、低危安全漏洞,形成详细的漏洞检测报告与风险评估说明。
*.积极配合应用系统厂商开展安全漏洞整改工作。主动对接技术团队,清晰阐述漏洞原理、危害等级与利用路径,提供专业的修复建议与技术指导,全程跟踪整改进度,确保漏洞整改工作高效推进、落地见效。
*.在漏洞修复完成后,及时组织开展复测验证。严格核查漏洞修复效果,确认漏洞彻底闭环、无遗留风险、无衍生安全问题,保障互联网应用系统整体安全性与稳定性。
*.同步承担服务器安全防护建设工作。为各类业务服务器规范部署主机安全工具,完成工具安装、配置调试、策略适配与常态化运行管理,实现服务器进程监控、恶意代码拦截、异常行为告警、漏洞防护等核心安全能力,提升服务器主动防御与风险感知水平。
*.负责***应用防火墙(***)的部署实施、策略配置与持续优化。结合业务场景与安全风险特征,精准制定访问控制、攻击防护、流量清洗、异常请求拦截等策略,定期分析安全日志与防护数据,动态调整优化规则策略,有效抵御 ***** ***** 等常见 *** 攻击行为,筑牢网络安全防护屏障,全方位保障业务系统平稳、安全、合规运行。
*.服务工具要求:服务期间,本地部署一套“安服交付平台”,提供包括“资产管理、脆弱性管理、威胁监测、闭环处置”等能力。平台配置和要求如下:(*)机架式设备,默认配置*个千兆电口,***内存,**硬盘存储空间,冗余电源;(*)需采用一体化服务平台提供服务标准化交付,须在一个平台上进行运维任务配置、安服数据查看、运营数据处理等服务工作;(*)功能授权:*)、漏洞扫描次数授权:无限制;*)、漏洞扫描**/域名范围授权:无限制;*)、配置基线核查次数授权:无限制;*)、蜜罐威胁诱捕**授权数:无限制;*)、主机*****威胁监测授权数:****;*)、漏洞屏蔽主机授权数:****;*)、提供网络流量入侵检测授权:******。
*.本项目预算金额为:*****元;
*.报价超过预算金额的,视为无效报价,评审小组作无效投标处理,符合条件供应商不足三家,应当按照相关规定重新召开询价会议;
*.付款方式:签订合同中约定。
二、报价要求
本项目所有货物/服务的全部税费均已包含于报价中,在全面履行本项目义务前提下,报价费用为货物/服务本项目的全部费用。
三、到货/服务期限
自合同签订之日起**天。
四、质量要求
符合国家相关质量标准及行业要求。
五、资格要求
*、报价人应具有独立订立合同的法人资格,能够独立承担民事责任;具有履行合同所必需的设备和专业技术能力,在经营活动中没有重大违法记录;
*、本项目不允许再次进行分包。
六、报价单位确认
确认参加询价的单位可在****年*月**日至****年*月**日,每个工作日上午*:**—**:**时,下午*:**—*:**时到呼和浩特市第一医院信息管理部递交报名资料确认参加本项目竞争性磋商。
七、报名资料:
*.申请人出示身份证原件,提供复印件;
*.申请人出具经法定人或经营者签字、盖章的“授权委托书”原件;
*.有效的供应商营业执照复印件。
八、响应文件内容及要求
*、报价函(加盖公章);
*、企业营业执照、资质证书、法人身份证复印件、具有履行合同所必需的设备和专业技术能力承诺书、在经营活动中没有重大违法记录承诺书(加盖公章);
*、法人授权委托书与代理人本人身份证复印件(加盖公章);
*、报价清单(加盖公章);
*、服务方案(加盖公章);
*、其他说明文件(加盖公章)。
九、评审方式
*、本项目根据报价人提供的响应文件,在符合采购需求的前提下,按照综合评分法成交的原则确定成交人;
*、采购人不向未成交单位解释未成交的原因和退还报价文件。
十、响应文件递交时间及地点:
凡有意参加本项目的报价者,请于****年*月*日上午**:**时前到呼和浩特市第一医院信息管理部会议室提交响应文件(一式三份,其中正本一份、副本两份,正副本需胶装)。响应文件要求密封,密封外注明报价单位名称。报价单格式按照我单位规定格式上报,并且需要盖章签字。
十一、确定成交候选供应商:
在满足磋商文件通知书要求的基础上,报价单位只能一次报出不得更改的价格。在全部满足磋商文件通知书实质性要求前提下,评审小组按评分办法(附件*)对供应商综合评价,推荐综合评分得分最高的供应商为候选供应商。
注:更正内容用下划线标注。
(联系人:道如那电话:*******)
附件:
*.评分办法
*.响应文件格式
采购人:呼和浩特市第一医院
日期:****年*月** 日
附件*:
评分办法
条款内容 | 编列内容 | ||
分值构成 (总分***分) | 商务部分**分 技术部分**分 报价部分**分 | ||
商务部分(**分) | 评分标准说明 | 评分标准 | 满分 |
类似业绩 | 提供****年*月*日至投标截止日期(以合同签订时间为准)类似项目业绩,每有一个得*分,本项最高得分**分。(注:提供类似项目业绩合同扫描件,必须清晰完整,缺少或不满足要求的证明材料视为无效不得分) | ** | |
企业资质 | *、投标人具有中国网络安全审查技术与认证中心(****)颁发的信息系统安全运维服务资质(三级及以上)、信息安全应急处理服务资质(三级及以上)、信息安全风险评估服务资质(三级及以上),提供其中一项资质认证得*分,最高得*分,不提供不得分。 *、投标人具有信息安全管理体系认证(********)、信息技术服务管理体系认证(********)证书,提供其中一项得*分,最高得*分,不提供不得分。 | * | |
技术部分(**分) | 评分标准说明 | 评分标准 | 满分 |
整体项目方案 | 整体项目服务方案包含但不限于: ①结合项目需求对本项目的理解; ②明确的方案总体设计; ③对本项目的需求进行分析; ④服务思路、范围、目标等。 内容完全满足以上要求并且详细、切实可行的得**分(每小项分值为*分,缺项扣*分),每小项出现内容前后不一致、逻辑混乱、内容不完整的扣*分,扣完为止。 | ** | |
服务内容方案 | 根据本项目需求,针对投标人提供的服务方案进行评分,包括不限于: ①渗透测试服务 ②安全加固服务 ③漏洞复测服务 ④服务安全防护与监测服务 ⑤*** 应用防火墙(***)的部署实施与策略优化服务 ⑥服务工具本地化部署服务。 上述*项服务方案中每有*项方案内容完整、与项目需求吻合、思路清晰、层次细化,有具体详细的阐述且符合项目要求的得*分,最高得**分,每缺少一项内容的扣*分,每项中如有一处方案内容存在缺陷或不足的扣*分,扣完为止。注:内容存在缺陷或不足是指以下任意一种情形:方案内容不切合行业实际、不符合国家法规政策;或仅有框架或标题;或方案内容生搬硬造,与实际情况不符,存在偏差;或方案内容过于简略;或存在与项目无关的文字内容;或内容不适用项目实际情况;或内容逻辑漏洞或原理错误等。 | ** | |
质量管理 | 针对投标人根据本项目采购需求提供的质量管理方案进行评价:质量管理方案内容完整、与项目需求吻合、思路清晰、层次细化,有具体详细的阐述且符合项目要求的得*分;未提供的不得分,质量管理方案内容如有一处方案内容存在缺陷或不足的扣*分,扣完为止。注:内容存在缺陷或不足是指以下任意一种情形:方案内容不切合行业实际、不符合国家法规政策;或仅有框架或标题;或方案内容生搬硬造,与实际情况不符,存在偏差;或方案内容过于简略;或存在与项目无关的文字内容;或内容不适用项目实际情况;或内容逻辑漏洞或原理错误等。 | * | |
风险管理 | 根据本项目采购需求,针对投标人提供的风险管控方案进行评价,包括不限于: ①保密风险管理; ②安全风险管理; ③实施应急管理。 上述*项内容中每有*项方案内容完整、与项目需求吻合、思路清晰、层次细化,有具体详细的阐述且符合项目要求的得*分,最高得*分;每缺少一项内容的扣*分,每项中如有一处方案内容存在缺陷或不足的扣*分,扣完为止。注:内容存在缺陷或不足是指以下任意一种情形:方案内容不切合行业实际、不符合国家法规政策;或仅有框架或标题;或方案内容生搬硬造,与实际情况不符,存在偏差;或方案内容过于简略;或存在与项目无关的文字内容;或内容不适用项目实际情况;或内容逻辑漏洞或原理错误等。 | * | |
过程管理 | 根据本项目采购需求,针对投标人提供的过程管理方案进行评价,包括不限于: ①服务全过程配备的专职人员合理齐全; ②岗位分工明确; ③沟通机制健全。 上述*项内容中每有*项方案内容完整、与项目需求吻合、思路清晰、层次细化,有具体详细的阐述且符合项目要求的得*分,最高得*分;每缺少一项内容的扣*分,每项中如有一处方案内容存在缺陷。或不足的扣*分,扣完为止。注:内容存在缺陷或不足是指以下任意一种情形:方案内容不切合行业实际、不符合国家法规政策;或仅有框架或标题;或方案内容生搬硬造,与实际情况不符,存在偏差;或方案内容过于简略;或存在与项目无关的文字内容;或内容不适用项目实际情况;或内容逻辑漏洞或原理错误等。 | * | |
漏洞挖掘能力 | 投标人提供国家信息安全漏洞库(*****)近半年(****年*月*****年*月)的通用型漏洞提交记录,提供国家信息安全漏洞库(*****)平台的通用型漏洞报送证明和通用型漏洞提交截图。每提供*条漏洞报送记录的得*分,提供**条(含)以上的,得**分。不提供的不得分。 | ** | |
团队服务能力 | *、拟派项目经理要求: ①具有项目管理专业人士(***)资格认证提供证书扫描件); ②具有注册信息安全专业人员渗透测试专家(********)证书(提供证书扫描件)。 以上资格证书,最高得*分,具备其中一项得*分,未提供不得分。 *、服务团队成员要求(项目经理除外):国家互联网应急中心颁发的网络安全能力认证(****网络安全技术*级)证书、中国网络安全审查技术与认证中心颁发的数据安全官(********)证书、中国信息安全测评中心颁发的注册渗透测试工程师(********)、注册信息安全工程师(****)证书、注册数据安全治理专业人员(********)证书以上人员要求,最高得*分,提供其中一项得*分,未提供不得分。(注:服务团队成员一人多证不重复记分。) 注:以上项目团队人员均需同时提供****年**月至今任意月在本单位缴纳的社保证明和资质证书扫描件,未提供的不得分。 | * | |
本地化部署承诺 | 投标人承诺中标后提供本地化部署安全服务工具,提供承诺函得*分,不提供或提供承诺不全不得分。 | * | |
报价部分(**分) | *、投标报价得分=(评标基准价/投标报价)Î价格权值Î***%。 *、满足招标文件要求且投标价格最低的投标报价为评标基准价 | ||
附件*:



