宁夏/银川-2026-07-15 00:00:00
| 采购计划编号: | ************* | 项目名称: | 宁夏回族自治区人民政府办公厅本级自治区政府办公厅****年度等保测评和密码应用安全性评估项目 |
|---|---|---|---|
| 分包名称: | 自治区政府办公厅****年度等保测评和密码应用安全性评估 | 分包类型: | 服务类 |
| 采购方式: | 公开招标 | 预算金额 | ******.** |
| 报价方式: | 总价采购项目 | 是否属于技术复杂, 专业性强的采购项目: |
否 |
| 是否为执行国家统一定价标 和固定价格采购项目: |
否 | 是否适宜由中小企业提供: | 否 |
| 不适宜由中小企业提供的情形: | (三)面向中小企业预留采购份额无法确保充分供应、充分竞争,或者存在可能影响政府采购目标实现的情形。 | 不适宜面向中小企业证明材料: | |
| 报价扣除优惠: | ** | ||
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。
二、供应商资格条件
*.* 提供在中华人民共和国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
*.* 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);
*.* 提供具有良好商业信誉和健全的财务会计制度的承诺函;
*.* 提供履行合同所必需的设备和专业技术能力的证明材料;
*.* 具有依法缴纳税收和社会保障资金的良好记录的承诺函;
*.* 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。
| 序号 | 合格投标人的其他资格要求 |
|---|---|
| * | 本项目要求供应商须具备有效的《网络安全服务认证证书等级保护测评服务认证》或《网络安全等级测评与检测评估机构服务认证证书》,同时须具备有效的《商用密码检测机构资质证书》,并提供证明材料。 |
三、商务要求
四、技术要求
| 标的清单(服务类) | ||||||||
|---|---|---|---|---|---|---|---|---|
| 序号 | 品目名称及编码 | 标的名称 | 服务内容 | 数量 | 单价 | 服务标准及详细要求 | 服务期限 | 备注 |
| * | **********测试评估认证服务 | 自治区政府办公厅****年度等保测评和密码应用安全性评估 | 对自治区政府办公厅*个信息系统进行信息安全等级保护测评和商用密码应用安全性评估,全面检验信息系统合规防护能力,确保满足国家相关法律政策要求,具体详见公开招标文件项目说明和采购需求。 | * | ******.** | 标的**测试评估认证服务:对自治区政府办公厅*个信息系统进行信息安全等级保护测评和商用密码应用安全性评估,全面检验信息系统合规防护能力,确保满足国家相关法律政策要求,具体详见公开招标文件项目说明和采购需求。 | 合同签订之日起*年。 | |
采购需求附件:
| 采购需求附件 | |||||||
|---|---|---|---|---|---|---|---|
五、合同管理安排
合同类型:
服务类
(验收方案附件):
六、评审方法及评审细则
评标方法:
评审细则类别: 服务类细则类别
| 服务类细则类别 | |||
|---|---|---|---|
| 序号 | 评审项目 | 权重分 | 评分标准 |
| * | 投标报价 | **.** | 供应商的价格分统一按照下列公式计算: 投标报价得分=(评标基准价/投标报价)×**。 评标基准价是指满足招标文件要求且根据采购政策进行价格扣除后的投标价格最低的投标报价。除低于成本价的投标报价被拒绝外,最低报价得报价分满分。得分结果由高分到低分依次排列为各自最终得分。投标报价超过本项目招标文件中规定的最高限价的,其投标将被认定为投标无效。 评标委员会认为供应商的报价明显低于其他通过符合性审查供应商的报价,有可能影响质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;供应商不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。 |
| * | 人员配备 | **.** | 供应商应组建测评及密评实施团队,实施团队中应明确项目负责人*名、等保测评技术负责人*名及密码测评技术负责人*名(两个技术负责人不得重复,项目负责人可与两个技术负责人重复)。在此基础上:(*)项目等保测评团队人员构成:供应商应组建至少*名测评师组成的等保项目团队,团队中每有一人具有高级等保测评师证书的得*分,每有一人具有中级等保测评师证书的得*分,本项满分*分。 (*)项目密码评估团队人员构成:供应商应组建至少*名人员组成的密码评估项目团队,项目团队每有*人通过商用密码应用安全性评估能力考试的人员(分数**分以上),得*分,本项满分*分。 注:供应商须提供上述所有人员对应的证书扫描件加盖公章附在投标文件中;提供项目团队人员整体构成表(须备注清楚项目负责人及技术负责人);以上人员须与实际到场服务人员一致且须提供合同履约期间不更换实施团队人员的专项承诺函。未提供或不满足或不符合本项要求或模糊不清的不得分。 |
| * | 类似业绩 | *.** | 供应商自****年*月*日以来,独立承担类似项目案例,每提供*个得*分,最多得*分。 注:投标文件中须提供合同(以合同签订时间为准)或中标通知书(以中标通知书落款时间为准)原件的扫描件附在投标文件中,未提供或不符合要求或模糊不清的不得分。 |
| * | 等保测评工具 | *.** | 供应商应提供符合本项目测试要求的以下测试工具(或相应的功能模块):系统漏洞检查工具(或功能模块);*** 安全检查工具(或功能模块);数据库安全检查工具(或功能模块);服务器配置检查工具(或功能模块);网络设备及安全设备配置检查工具(或功能模块)。每具备一项得*分,满分*分。 注:*.每个测试工具(或功能模块)须同时提供采购该工具的合同材料(提供首页、盖章页)或自主研发的测试工具(或功能模块)相关证明材料以及检查 工具功能材料(包括功能点、检查结果)截图,以上材料须加盖投标供应商公章,否则不得分。 *.提供测试工具清单列表,否则不得分。 |
| * | 密评测评工具 | *.** | 投标供应商应提供符合本项目测试要求的以下测试工具(或相应的功能模块):商用密码算法检测工具(或功能模块);密码随机性检测工具(或功能模块);密码安全协议检测工具(或功能模块)或*** 检测(或功能模块);数字证书检测(或功能模块)或电子签 章检测(或功能模块);系统密钥源检测(或功能模块)。每具备一项得*分,满分*分。 注:*.每个测试工具(或功能模块)须同时提供采购该工具的合同材料(提供首页、盖章页)或自主研发的测试工具(或功能模块)相关证明材料以及检查工具功能材料(包括功能点、检查结果)截图,以上材料须加盖投标供应商公章,否则不得分。 *.提供测试工具清单列表,否则不得分。 |
| * | 等保测评实施方案 | **.** | 供应商针对本项目提供等级保护测评实施方案,等保测评实施方案应结构规范合理,包括但不限于测评目标、重点、依据、方法、流程等内容,适应政府办公厅应用系统网络安全实际需求,根据实施方案的结构、内容、贴合度、可执行性进行评分: ①测评目标精准详实、贴合政务系统安全合规要求;测评流程划分科学、阶段完整、节点细化、闭环有序;测评重点全面聚焦、精准匹配政府办公厅系统业务场景与安全风险要点;编制依据规范充分、层级清晰、逻辑严谨,完全符合国家等保相关标准规范;测评方法成熟专业、落地性强、可直接指导现场实施。方案整体内容完善、针对性极强,完全满足本项目测评工作全部需求的,得**分; ②测评目标清晰明确、符合项目测评定位;测评流程架构完整、环节齐全、逻辑严密,关键节点表述规范;测评重点内容清晰,可覆盖本项目政务系统等保测评核心工作;编制依据合规有效、表述完整,符合行业通用测评要求;测评方法规范可行、具备一定实操落地能力。方案整体结构规范、内容完整,能够较好适配本项目测评工作实际需求,仅细节深度略有欠缺的,得*分; ③测评目标表述浅显,仅体现基础测评定位;测评流程仅有简单框架,阶段划分粗略、缺乏细化实施步骤;测评重点梳理片面,仅罗列通用测评内容,缺少政务系统专项测评针对性;编制依据罗列简略、未结合项目场景说明适配性;测评方法表述笼统、指导性不足。方案整体内容单薄、细节缺失较多,仅能满足本项目测评最低框架要求的,得*分; ④测评目标模糊不清、项目定位不准;测评流程表述混乱、关键节点大量缺失、不成体系;测评重点含糊笼统、无清晰测评侧重点;编制依据及测评方法描述残缺、核心实施要素缺项严重;方案无本项目针对性内容、通用性极强。整体方案质量粗糙、可执行性差,无法有效支撑本项目测评工作开展的,得*分; ⑤未提供相应内容的不得分。 |
| * | 风险评估实施方案 | **.** | 供应商针对本项目提供风险评估实施方案,风险评估实施方案应结构规范合理,包括但不限于风险评估目标、重点、依据、方法、流程等内容,适应政府办公厅应用系统网络安全实际需求,根据实施方案的结构、内容、贴合度、可执行性进行评分: ①风险评估目标精准详实、贴合政务系统安全管控要求;风险评估流程划分科学、阶段完整、节点细化、闭环有序;风险评估重点全面聚焦、精准匹配政府办公厅系统业务场景与网络安全风险要点;编制依据规范充分、层级清晰、逻辑严谨,完全符合国家网络安全风险评估相关标准规范;风险评估方法成熟专业、落地性强、可直接指导现场实施。方案整体内容完善、针对性极强,完全满足本项目风险评估工作全部需求的,得**分; ②风险评估目标清晰明确、符合项目评估定位;风险评估流程架构完整、环节齐全、逻辑严密,关键节点表述规范;风险评估重点内容清晰,可覆盖本项目政务系统风险评估核心工作;编制依据合规有效、表述完整,符合行业通用评估要求;风险评估方法规范可行、具备较好实操落地能力。方案整体结构规范、内容完整,能够较好适配本项目风险评估工作实际需求,仅细节深度略有欠缺的,得*分; ③风险评估目标表述浅显,仅体现基础评估定位;风险评估流程仅有简单框架,阶段划分粗略、缺乏细化实施步骤;风险评估重点梳理片面,仅罗列通用评估内容,缺少政务系统专项评估针对性;编制依据罗列简略、未结合项目场景说明适配性;风险评估方法表述笼统、指导性不足。方案整体内容单薄、细节缺失较多,仅能满足本项目风险评估最低框架要求的,得*分; ④风险评估目标模糊不清、项目定位不准;风险评估流程表述混乱、关键节点大量缺失、不成体系;风险评估重点含糊笼统、无清晰评估侧重点;编制依据及风险评估方法描述残缺、核心实施要素缺项严重;方案内容大多属通用性表述,项目针对性不足。整体方案质量粗糙、可执行性差,无法有效支撑本项目风险评估工作开展的,得*分; ⑤未提供相应内容的不得分。 |
| * | 密码评估实施方案 | **.** | 供应商针对本项目提供商用密码应用安全性评估实施方案,商用密码应用安全性评估实施方案应结构规范合理,包括但不限于评估目标、重点、依据、方法、流程等内容,适应政府办公厅应用系统网络安全实际需求,根据实施方案的结构、内容、贴合度、可执行性进行评分: ①商用密码评估目标精准详实、贴合政务系统安全合规要求;商用密码评估流程划分科学、阶段完整、节点细化、闭环有序;商用密码评估重点全面聚焦、精准匹配政府办公厅系统业务场景与安全风险要点;编制依据规范充分、层级清晰、逻辑严谨,完全符合国家商用密码评估相关标准规范;商用密码评估方法成熟专业、落地性强、可直接指导现场实施。方案整体内容完善、针对性极强,完全满足本项目商用密码评估工作全部需求的,得 **分; ②商用密码评估目标清晰明确、符合项目评估定位;商用密码评估流程架构完整、环节齐全、逻辑通顺,关键节点表述规范;商用密码评估重点内容清晰,可覆盖本项目政务系统商用密码评估核心工作;编制依据合规有效、表述完整,符合行业通用评估要求;商用密码评估方法规范可行、具备较好实操落地能力。方案整体结构规范、内容完整,能够较好适配本项目商用密码评估工作实际需求,仅细节深度略有欠缺的,得*分; ③商用密码评估目标表述浅显,仅体现基础评估定位;商用密码评估流程仅有简单框架,阶段划分粗略、缺乏细化实施步骤;商用密码评估重点梳理片面,仅罗列通用评估内容,缺少政务系统专项评估针对性;编制依据罗列简略、未结合项目场景说明适配性;商用密码评估方法表述笼统、指导性不足。方案整体内容单薄、细节缺失较多,仅能满足本项目商用密码评估最低框架要求的,得*分; ④商用密码评估目标模糊不清、项目定位不准;商用密码评估流程表述混乱、关键节点大量缺失、不成体系;商用密码评估重点含糊笼统、无清晰评估侧重点;编制依据及商用密码评估方法描述残缺、核心实施要素缺项严重;方案内容大多属通用性表述,项目针对性不足。整体方案质量粗糙、可执行性差,无法有效支撑本项目商用密码评估工作开展,得*分; ⑤未提供相应内容的不得分。 |
| * | 质量保障措施 | **.** | 供应商针对本项目提供等级保护测评、风险评估及商用密码应用安全性评估服务质量保障方案,评委对包括但不限于质量保障目标、质量保障措施(包含流程控制、变更控制、项目沟通、过程文档管理等)、质量管理制度、质量审查的岗位和职责等内容进行评审: ①质量保障方案整体逻辑缜密、体系完善;质量保障目标精准详实、贴合本项目三项安全评估服务工作要求;质量保障措施全面周密、切实可行,完整覆盖流程控制、变更控制、项目沟通、过程文档管理等关键管控环节;质量管理制度规范具体、层级清晰、落地性强;质量审查岗位设置科学合理、权责划分明确细致、分工清晰到位。方案针对性、专业性极强,可全面保障项目整体服务质量的,得**分; ②质量保障方案整体逻辑清晰、架构规范;质量保障目标表述明确、贴合项目服务定位;质量保障措施齐全完整,覆盖项目质量管控核心环节;质量管理制度清晰规范,关键管控节点明确齐全;质量审查岗位设置科学、职责分配恰当合理。方案整体内容完善、可执行性较好,能够有效保障本项目安全评估服务质量,仅细节深度略有欠缺的,得*分; ③质量保障方案整体逻辑基本顺畅、框架完整;质量保障目标表述浅显、内容片面,仅体现基础保障定位;质量保障措施表述简单笼统,管控维度单薄、细化不足;质量管理制度仅简单列明关键节点,无完整制度体系;质量审查岗位职责设置简单、分工模糊。方案整体内容单薄、细节缺失较多,仅能满足本项目质量保障最低框架要求的,得*分; ④质量保障方案逻辑混乱、架构不清晰;质量保障目标表述含糊、定位不准;质量保障措施表述粗糙、内容残缺、可执行性差;质量管理制度表述模糊不清、无有效约束机制;质量审查岗位职责设定不明确、缺项漏项严重。整体方案质量粗糙、管控体系缺失,无法有效支撑本项目服务质量保障工作开展的,得*分; ⑤未提供相应内容的不得分。 |
| ** | 进度保障管理办法及措施 | **.** | 供应商提供针对本项目等级保护测评、风险评估及商用密码应用安全性评估服务的进度保障管理办法及措施,评委针对供应商提供的项目进度保障管理办法、进度保障措施、进度管理人员、时间节点划分、阶段成果安排等内容进行评审: ①进度保障管理办法体系完整、逻辑严谨;全周期进度管控措施覆盖面广、贴合三项评估同步实施场景,落地性强;设立专职进度管控人员全程统筹;项目全流程时间节点拆解细化、边界清晰;各阶段交付成果划分详实、可量化核验,可完全保障项目按期落地的,得**分; ②进度保障管理办法框架完整、行文逻辑通顺;进度保障措施覆盖项目主要实施环节,内容齐全;配备专职人员负责进度统筹;具备清晰的任务时序节点规划;明确约定各阶段交付成果。整体管控方案可满足项目进度管控需求,仅细化程度存在小幅短板的,得*分; ③进度保障管理办法逻辑基本通顺,但体系单薄;进度保障措施覆盖范围有限,缺少多项目并行管控手段;虽设置专人管控进度,但任务节点划分粗略;仅简单提及阶段成果,无细化交付标准,仅能满足项目最基础进度管控框架,得*分; ④进度保障管理办法结构杂乱、逻辑混乱;保障措施内容简略模糊,无实操细则;未配置专职进度管理人员;未划分项目实施时间节点,阶段成果相关内容缺失,方案多处缺项漏项,不具备进度管控实操价值的,得*分; ⑤未提供相应内容的不得分。 |
| ** | 配套服务方案 | *.** | 供应商提供针对本项目配套服务方案,配套服务方案应结构规范合理,包括但不限于:一是对发现的网络安全问题提出合理建议,二是提供发现不同类型漏洞解决方法(含示例)和风险规避措施方案,三是组建技术咨询团队、提供应用系统网络安全咨询服务,四是组织专业性的网络安全培训等内容。根据方案的结构、内容进行评分: ①网络安全问题整改建议科学合理、详实具体、贴合本项目政务系统实际场景;各类漏洞处置解决方法、配套示例及风险规避措施内容详实、落地可行、指导性极强;组建的技术咨询团队架构完善、配置合理、人员从业经验丰富,可全面支撑系统网络安全咨询服务;网络安全培训内容全面系统、贴合政务安全运维需求,培训计划清晰细化、安排明确完整,可直接落地实施。整体方案专业性强、针对性高、可执行性优异的,得*分; ②网络安全问题整改建议合理合规、逻辑清晰,符合项目安全整改需求;漏洞解决方法及风险规避措施具备实操价值与风险预防能力,可有效应对各类安全隐患;技术咨询团队配置规范合理,具备相应项目服务经验,能够满足日常安全咨询支撑工作;网络安全培训内容明确实用,培训计划表述清晰、具备完整可实施性,能够较好满足项目配套服务需求的,得*分; ③网络安全问题整改建议基本合理、逻辑顺畅;漏洞解决方法及风险规避措施表述较为简单,仅阐述基础处置思路,缺少细化实操内容与案例支撑;技术咨询团队配置基本合规,但整体从业经验较为薄弱,服务支撑能力有限;网络安全培训仅简要罗列核心要点,培训计划表述笼统、细化不足,仅能满足基础配套服务框架要求的,得*分; ④网络安全问题整改建议仅基本合规、表述粗糙、针对性不足;漏洞解决方法及风险规避措施仅有框架节点表述,无具体处置流程与规避细则;技术咨询团队仅满足基础配置要求,无专业化、常态化服务保障能力;网络安全培训内容片面单一、培训计划表述简单简略,方案整体内容单薄、落地性差,配套服务保障力度不足的,得*分; ⑤未提供相应内容的不得分。 |
| ** | 保密管理措施 | *.** | 供应商提供针对本项目等级保护测评及密码评估工作的保密服务方案,评委针对方案中的保密管理体系、保密措施、保密承诺等内容进行评审: ①保密管理体系架构完善、逻辑缜密、体系完整;保密保障措施全面周密、覆盖全流程、可落地性极强;保密管理制度科学健全、条款详实、约束机制完善;方案内容紧密贴合本项目等级保护测评、密码评估实际实施场景针对性编制,且提供正式有效的保密承诺文件,全方位保障项目数据与资料安全的,得*分; ②保密管理体系逻辑顺畅、整体框架基本成型;保密保障措施内容较为片面,覆盖维度不足,缺少部分管控环节;保密管理制度仅清晰列明核心管控要点,内容细化不足;结合本项目实际工作的针对性表述较少,但项目适配内容基本提及,且已提供有效保密承诺,可满足基础保密管控需求的,得*分; ③保密管理体系逻辑混乱、架构不清晰、不成体系;保密保障措施仅有简单文字表述,无具体管控手段与落地细则;保密管理制度表述含糊笼统、约束性弱;未结合本项目等级保护测评、密码评估工作实际编制,方案存在明显缺项漏项,保密保障能力薄弱。 的,得*分; ④未提供相应内容的不得分。 |
| 合计: | ***.** | ||
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。
免责声明: 本页面提供的内容是按照政府采购有关法律法规要求由采购人或采购代理机构发布的,宁夏政府采购网对其内容概不负责,亦不承担任何法律责任。



