2026NCZ003022宁夏回族自治区体检康复保健中心综合运营平台建设采购项目二标段:网络安全等级保护测评服务的采购需求
2026-07-24
宁夏/银川 招标采购
2026NCZ003022宁夏回族自治区体检康复保健中心综合运营平台建设采购项目二标段:网络安全等级保护测评服务的采购需求
宁夏/银川-2026-07-24 00:00:00
公告全流程展示
一、采购标段

采购计划编号: ************* 项目名称: 宁夏回族自治区体检康复保健中心综合运营平台建设采购项目
分包名称: 二标段:网络安全等级保护测评服务 分包类型: 服务类
采购方式: 公开招标 预算金额 *****.**
报价方式: 总价采购项目 是否属于技术复杂,
专业性强的采购项目:
是否为执行国家统一定价标
和固定价格采购项目:
是否适宜由中小企业提供:
不适宜由中小企业提供的情形: 不适宜面向中小企业证明材料:
是否远程异地评审:

发起异议

任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。

二、供应商资格条件

*.* 提供在中华人民共和国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;

*.* 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);

*.* 提供具有良好商业信誉和健全的财务会计制度的承诺函;

*.* 提供履行合同所必需的设备和专业技术能力的证明材料;

*.* 具有依法缴纳税收和社会保障资金的良好记录的承诺函;

*.* 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。

序号 合格投标人的其他资格要求
* 为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加本项目的采购活动。
* 本项目包*(二标段)供应商须具备《网络安全等级保护测评与检测评估机构服务认证证书》,并在中国网络安全等级保护网的《全国网络安全等级测评与检测评估机构目录》中。
* 供应商单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。
* 本项目为专门面向中小企业预留采购项目,拒绝大型企业投标,不再给予价格折扣优惠,供应商应提供《中小企业声明函》。

三、商务要求

四、技术要求

标的清单(服务类)
序号 品目名称及编码 标的名称 服务内容 数量 单价 服务标准及详细要求 服务期限 备注
* **********测试评估认证服务 网络安全等级保护测评服务 本标段服务内容是对宁夏回族自治区体检康复保健中心综合运营平台进行网络安全等级保护测评,系统拟定等保二级,云平台部署。本次测评的目的是准确掌握系统当前的安全保护水平与国家信息系统安全等级保护基本要求、信息系统安全等级保护测评要求等有关等级保护标准规范要求之间的差距,查找系统中可能存在的安全弱点和缺陷,从而能够有针对性地实施安全建设和整改,为后续的安全整改和检查工作提供有针对性的参考和依据。 * *****.** 标的**测试评估认证服务:具体内容详见采购文件。 平台系统具备测评条件(收到采购人书面通知)后*个月内完成等保测评工作。

采购需求附件:

采购需求附件
政府采购需求.二标段(宁夏回族自治区体检康复保健中心综合运营平台建设采购项目)上传系统.***

五、合同管理安排

合同类型:

服务类

(验收方案附件):验收方案.二标段(宁夏回族自治区体检康复保健中心综合运营平台建设采购项目)上传系统.***

六、评审方法及评审细则

评标方法:

评审细则类别: 服务类细则类别

服务类细则类别
序号 评审项目 权重分 评分标准
* 投标报价 **.** 所有算术修正后的投标报价由低到高进行排序,除投标报价明显低于其他通过符合性审查投标人的报价又不能证明其报价合理性的被拒绝外。实际得分为:评标基准价/投标报价×**。评标基准价为有效报价的最低价。报价得分四舍五入保留*位小数。 注:根据《关于推动解决政府采购异常低价问题的通知》(财库〔****〕*号),政府采购评审中出现下列情形之一的,评标委员会应当启动异常低价投标审查程序: *.投标报价低于全部通过符合性审查供应商投标报价平均值**%的,即投标报价<全部通过符合性审查供应商投标报价平均值×**%; *.投标报价低于通过符合性审查的次低报价供应商投标报价**%的,即投标报价<通过符合性审查的次低报价供应商投标报价×**%; *.投标报价低于采购项目最高限价**%的,即投标报价<采购项目最高限价×**%; *.评标委员会基于专业判断,认为供应商报价过低,有可能影响产品质量或者不能诚信履约的其他情形。 评标委员会启动异常低价投标审查后,属于前述第*项至第*项情形的,应当要求相关供应商在评审现场合理的时间内对投标价格作出解释,提供项目具体成本测算等与报价合理性相关的书面说明及必要的证明材料,包括但不限于原材料成本(如有)、人工成本、制造费用(如有)等,给予相关供应商的合理时间一般不少于**分钟。其中,属于第*项情形,供应商已随投标文件一并提交相关书面说明及必要的证明材料的,在评审现场可不再重复提交。 *.评标委员会依据专业经验,参考同类项目中标(成交)价格、行业人工费用标准、国家有关部门指导行业协会发布的行业平均成本等情况,对报价合理性进行判断。投标供应商不能提供书面说明、证明材料,或者提供的书面说明、证明材料不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。 注:本项目专门面向中小企业采购,不再执行价格评审优惠的扶持政策,残疾人企业、监狱企业视同为小微企业。
* 类似业绩 *.** 供应商提供近三年(****年*月*日至今)承担过的与本项目相类似的业绩,有一项得*.*分,满分*分。 注:投标文件中须提供中标通知书(以中标通知书落款时间为准)或合同(以合同签订时间为准)扫描件加盖投标人公章,未提供或不符合要求不得分。
* 项目经理 *.** 供应商拟投入一名项目经理,具备有效的高级网络安全等级保护测评师证书或注册渗透测试工程师证书或工程师(信息化工程相关系列)职称证书的,得*分,不提供或提供不全的不得分。 注:需提供人员名单、证书复印件、身份证(正反面)扫描件加盖公章,未提供或不符合要求不得分。
* 实施团队人员数量 *.** 供应商拟投入项目实施团队(不含项目经理)其他人员数量不少于*人得*分,每增加*人加*.*分,最多加*分。 注:需提供人员名单、证书复印件、身份证(正反面)扫描件加盖公章,未提供或不符合要求不得分。
* 实施团队能力 **.** 项目实施团队(不含项目经理)配备的等级保护测评师,具备有效的注册信息安全工程师证书(****)或注册渗透测试工程师证书(********)或注册应急响应工程师(********)或信息安全工程师证书(人社部颁发软考证书)或信息安全保障人员认证证书(*****),每有一个证书得*分,满分**分。(此项,同一人持有多个证书的不予重复计分)。 注:需提供人员名单、证书复印件、身份证(正反面)扫描件加盖公章,未提供或不符合要求不得分。
* 测评工具 **.** 投标人应当配备满足本项目等级保护测评工作需要的测评工具:需包含主机系统安全、应用系统安全、数据库系统安全、网络系统安全、基于等级保护*.*通用安全要求检查的功能,每满足*项功能得*分,满分得**分。 注:以上需提供功能截图;自研的检测工具需提供软件著作权证书扫描件加盖公章;采购的检测工具需提供相关采购证明材料扫描件加盖公章,未提供或不符合要求不得分。
* 测评服务方案(需求理解) *.** 围绕采购人单位业务现状、被测系统部署场景、安全特点、隐私数据属性、等保测评范围、项目重难点、测评工作目标、采购需求响应完整性等方面内容的完整性、清晰度、准确性评分: *)测评内容详实、描述清晰明了,对需求理解及测评实施思路描述准确,且额外提供与采购人医疗政务业务场景适配的定制化需求分析内容的得*分; *)测评内容详实、描述清晰明了,对项目需求理解、测评范围、重难点分析及实施思路描述准确的得*分; *)内容全面,描述准确,但缺少对重难点应对、测评实施思路方法描述的得*分; *)对项目业务场景、测评范围、重难点分析存在缺项漏项或需求理解内容不完善的得*分; *)提供需求理解相关内容但脱离采购人实际业务场景,无法满足本次等保测评实施需要,难以保证项目顺利开展的得*分; *)未提供方案,本项不得分。
* 测评服务方案(实施方案) *.** 围绕项目组织架构、岗位职责、实施进度计划、现场调研、配置核查、漏洞检测、访谈取证、文档审查、问题汇总、整改指导、复测验证、测评报告编制、业务不间断保障措施等方面内容的完整性、清晰度、准确性评分: *)测评内容详实、描述清晰明了,对各阶段测评内容及实施方法描述准确,且额外提供与采购人医疗政务业务场景适配的定制化实施保障措施的得*分; *)测评内容详实、描述清晰明了,对测评实施全流程内容及方法描述准确的得*分; *)内容全面,描述准确,但缺少对各环节详细测评实施方法描述的得*分; *)对测评实施流程、现场工作安排、整改复测等内容存在缺项漏项或实施方案不完善的得*分; *)提供实施方案内容但仅套用通用模板,未结合采购人实际业务场景和特点设计保障措施,难以保证项目顺利开展的得*分; *)未提供方案,本项不得分。
* 测评服务方案(质量管理) *.** 围绕测评人员管理、测评工具管控、现场操作规范、原始记录留存、多级审核复核、问题判定规则、报告质量校验、全过程质量追溯、质量偏差纠偏措施等方面内容的完整性、清晰度、准确性评分: *)测评内容详实、描述清晰明了,对质量管控内容及管控方法描述准确,且额外提供与采购人数据测评场景适配的定制化质量管控细则的得*分; *)测评内容详实、描述清晰明了,对全流程质量管控内容及方法描述准确的得*分; *)内容全面,描述准确,但缺少对各环节质量校验、多级复核等实施方法描述的得*分; *)对质量管控流程、原始资料管理、报告审核等内容存在缺项漏项或质量管理方案不完善的得*分; *)提供质量管理方案内容仅罗列通用条款,未结合本项目测评场景和特点制定专项管控措施,难以保证测评成果质量的得*分; *)未提供方案,本项不得分。
** 测评服务方案(保密管理) *.** 围绕人员保密培训、保密协议签署、内网现场操作管控、敏感健康数据防护、测评资料加密存储、纸质文档归档与销毁、信息外传管控、泄密事件应急处置等方面内容的完整性、清晰度、准确性评分: *)测评内容详实、描述清晰明了,对保密管理内容及管控方法描述准确,且额外提供与采购人隐私数据、政务内网场景适配的定制化保密管理措施的得*分; *)测评内容详实、描述清晰明了,对全流程保密管理内容及方法描述准确的得*分; *)内容全面,描述准确,但缺少对保密资料存储、销毁、泄密应急处置等实施方法描述的得*分; *)对人员保密、现场管控、敏感数据防护等内容存在缺项漏项或保密管理方案不完善的得*分; *)提供保密管理方案内容仅为通用模板,无本项目专项保密约束措施,无法有效防范敏感数据泄露风险的得*分; *)未提供方案,本项不得分。
** 测评服务方案(风险管理) *.** 围绕系统运行风险、业务中断风险、漏洞扫描风险、敏感数据泄露风险、项目工期延误风险、风险分级识别、前置防控措施、现场应急预案、风险事后复盘机制等方面内容的完整性、清晰度、准确性评分: *)测评内容详实、描述清晰明了,对风险识别、防控及应急处置内容与方法描述准确,且额外提供与采购人不间断业务、保密内网场景适配的定制化风险防控措施的得*分; *)测评内容详实、描述清晰明了,对全流程风险管理内容及处置方法描述准确的得*分; *)内容全面,描述准确,但缺少对各类风险分级防控、应急处置详细实施方法描述的得*分; *)对主要风险类型识别、防控措施、应急预案等内容存在缺项漏项或风险管理方案不完善的得*分; *)提供风险管理方案内容仅套用通用模板,未针对本项目业务场景制定专项风险避让及应急保障措施,难以规避重大安全风险的得*分; *)未提供方案,本项不得分。
** 售后服务方案 **.** 供应商根据对本项目的理解,针对本项目提供售后服务方案,包括:①售后服务承诺;②售后服务内容;③售后服务体系;④服务流程;⑤售后服务管理。 *)售后服务承诺全面且具体,明确覆盖测评报告专业答疑、系统安全整改指导、复测验证、等保相关政策咨询、材料补充修订、故障应急支撑、服务响应时限等关键内容;服务内容详尽;售后服务体系健全,组织架构清晰且安全测评技术资源配置充足;服务流程具备系统性与科学性,有完整闭环问题处置机制;可长期提供等保合规咨询、安全优化建议、年度巡检配套支撑,售后人员均持有相关专业资质证书且具备同类项目经验,可全方位保障项目全周期售后需求,得**分; *)售后服务承诺内容全面,核心服务指标明确;售后服务体系架构完整,可支撑测评报告答疑、整改指导、复测等常规售后工作开展;拥有完整售后服务流程,能够规范化处置各类服务诉求;配套问题处置措施,但细节描述不够细化;响应时效清晰,可按需提供现场安全指导服务,能配备专业测评人员,基本满足本项目常规售后需求,得*分; *)售后服务承诺存在明显缺漏,整改指导、复测、咨询响应时限等关键内容描述笼统;售后服务体系存在短板,专职安全技术团队配置不足、储备资源有限;问题处置方案模糊,仅说明处置方向无细化操作步骤;服务响应规则简略,未区分故障处置优先级,仅可处理简单基础咨询诉求,得*分; *)售后服务承诺仅列明少量核心服务,大量关键售后保障内容缺失;服务内容仅简单罗列基础答疑服务;售后服务体系松散,未设立专职售后测评团队,无清晰人员分工;未搭建完整闭环服务处置流程,得*分; *)售后服务内容表述简略空洞,未列明具体服务事项;方案无针对性,未结合本项目等保测评场景设计专属售后保障内容,无完善服务体系、处置流程,未明确售后技术人员配置与风险处置措施,难以保障项目售后合规支撑需求,得*分; *)未提供售后服务方案,本项不得分。
合计: ***.**

发起异议

任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。


免责声明: 本页面提供的内容是按照政府采购有关法律法规要求由采购人或采购代理机构发布的,宁夏政府采购网对其内容概不负责,亦不承担任何法律责任。


微信客服
公众号
小程序