一、采購標段
采購計劃編號: | 2025NCZ* | 項目名稱: | 寧夏回 (略) 衛生健康委員會信息中心2 (略) 絡安全等級保護測評服務采購項目 |
分包名稱: | 寧夏回 (略) 衛生健康委員會信息中心2 (略) 絡安全等級保護測評服務采購二標段 | 分包類型: | 服務類 |
采購方式: | 公開招標 | 預算金額 | *.00 |
報價方式: | 總價采購項目 | 是否屬于技術復雜, 專業性強的采購項目: | 否 |
是否為執行國家統一定價標 和固定價格采購項目: | 是 | 是否適宜由中小企業提供: | 是 |
不適宜由中小企業提供的情形: | | 不適宜面向中小企業證明材料 (專家論證或集體決策或政策依據): | |
發起異議 任何供應商、單位或者個人對以上公示的項目采購需求有異議的,可以在招標公告發布之前在線發起異議,并填寫異議內容及事實依據,該異議僅作為社會主體對采購需求內容的監督,采購人查詢異議內容后,可根據實際情況自行決定是否采納異議內容。供應商認為采購文件、采購過程、中標或者成交結果使自己的權益受到損害的,應按照《政府采購質疑和投訴辦法》規定執行。
二、供應商資格條件
1.1 提供在中華人民共和國境內注冊的法人或其他組織的營業執照 (或事業單位法人證書,或社會團體法人登記證書),如投標供應商為自然人的需提供自然人身份證明;
1.2 法人授權委托書、法人及被授權人身份證復印件(法定代表人直接投標可不提供,但須提供法定代表人身份證復印件);
1.3 提供具有良好商業信譽和健全的財務會計制度的承諾函;
1.4 提供履行合同所必需的設備和專業技術能力的證明材料;
1.5 具有依法繳納稅收和社會保障資金的良好記錄的承諾函;
1.6 提供參加采購活動前三年內在經營活動中沒有重大違法記錄的書面聲明;(提供《資格承諾函》)。
序號 | 合格投標人的其他資格要求 |
1 | (1)須具備公安部第三研究所頒發的《網絡安全等級測評與檢測評估機構服務認證證書》, (略) 絡安全 (略) (略) 絡安全等級測評與檢測評估機構目錄中;(2)供應商單位負責人為同一人或者存在直接控股、管理關系的不同供應商,不得參加同一合同項下的政府采購活動;(3)為采購項目提供整體設計、規范編制或者項目管理、監理、檢測等服務的供應商,不得再參加本項目的采購活動。 |
三、商務要求
四、技術要求
服務類細則類別 |
序號 | 評審項目 | 權重分 | 評分標準 |
1 | 投標報價 | 10.00 | 滿足招標文件要求且投標價格最低的投標報價為評標基準價,其價格分為滿分(10分)。其他供應商的價格分統一按照下列公式計算:投標報價得分=(評標基準價/投標報價)×10 |
2 | 現場實施能力 | 17.00 | 為保障項目進度和測評質量,在項目實施中,投標人應安排足夠的測評師和技術力量參與本項目: 1.項目實施團隊5名以上,至少包含1名高級測評師、2名中級測評師、2名初級測評師,滿足得3分,不滿足不得分;在此基礎上,每增加1名高級測評師得2分,每增加1名中級測評師得1分,滿分5分。 (必須承諾以上投標項目實施人員為現場項目實施人員并指定一名項目負責人。) 2.項目實施團隊配備的等級保護測評師具備注冊信息安全專業人員證書(CISP)、注冊滲透測試工程師證書(CISP-PTE)、重要信息系統保護人員(CIIPT)、信息安全保障人員認證(CISAW)、網絡安全能力認證(CCSC)、信息安全工程師,每有一個證書得2分,滿分12分;證書重復不計分。 (投標文件附相關人員資質證書和開標之日前三個月任意一個月社保證明復印件加蓋公章,兩者提供不全或未提供的不得分。) |
3 | 企業資信 | 12.00 | 1.具 (略) 絡安全信息技術咨詢服務的信息安全管理體系ISO*得2分、信息技術服務管理體系ISO*得2分,不具備不得分,滿分4分; 2. (略) 絡安全審查技術與認證中心頒發的信息安全風險評估服務證書得4分,缺項或不具備不得分; 3. (略) 絡安全審查技術與認證中心頒發的信息安 (略) 理服務證書得4分,缺項或不具備不得分。 (投標文件附以上資質證書或證明文件的復印件并加蓋公章, 提供不全或未提供的不得分) |
4 | 案例業績 | 5.00 | 具有近三年(2022年1月至今)的類似項目業績,每提供一個得0.5分,滿分5分。(投標文件中附中標/成交通知書及合同復印件加蓋公章,不提供不得分。) |
5 | 服務方案 | 32.00 | 總體方案:測評實施步驟中對各測評階段的流程、內容及過程文檔描述完整、清晰、準確、運用圖表示例。內容豐富詳實、描述清晰明了、方案準確得8分,內容較為完整、具有一定過程描述、部分方案準確得5分;內容具有基本要素、基本合理得3分;內容粗略,無明顯針對性的得1分;未提供不得分。 實施安排:項目實施過程、組織機構、人員安排、項目實施安排規范性、可實施性。實施方案安排規范、合理、可行性強得8分,實施方案安排基本規范、合理、可行性較強得5分;實施方案具備基礎的實施內容得3分;內容粗略,無明顯針對性的得1分;未提供不得分。 質量控制:對控制流程、過程控制、變更控制、項目溝通、實施進度、過程文檔管理、保密管理方面及質量保證措施合理,可操作性強。質量保證措施合理,可操作性強得8分,質量保證措施基本合理,具備一定的操作性得5分;具備基本的質量保證措施得3分;內容粗略,無明顯針對性的得1分;未提供不得分。 風險防范:具備完善的風險管理 (略) 置,應對現場突發情況,應急預案完整、有效、全面。應急預案完整、有效、全面得8分,應急預案基本完整、內容基本全面得5分;應急預案具備基礎的內容得3分;內容粗略,無明顯針對性的得1分;未提供不得分。 |
6 | 服務承諾 | 15.00 | 1.提供近五年內未在等保測評業務范圍內被公安相關部 (略) 分的承諾函,并自行提供歷年通報公示,具有相關承諾函得5分,缺少、不提供或無效承諾不得分; 2.提供項目售后服務承諾:售后服務承諾全面具體,服務內容詳盡,售后服務體系健全,服務流程具有系統性、科學性,有具體的問題解決措施,能快速的響應采購人的服務訴求,售后人員有相應的資質且經驗豐富,具有培訓方案的得10分;售后服務承諾內容全面,售后服務體系健全,有完整的售后服務流程,問題解決措施但不明確,響應與現場服務到位及時,能提供售后人員但無相應資質或缺乏相關經驗的得7分;售后服務承諾內容存在缺漏、描述簡單籠統,售后服務體系有欠缺,問題解決方案模糊不清晰,售后服務響應內容簡單的得4分;售后服務內容粗略,無明顯針對性的得1分;未提供售后服務承諾的不得分。 |
7 | 檢測工具 | 9.00 | 投標人應具有滿足項目實施要求的檢測設備,應當配備滿足等級保護測評工作需要的測評設備和工具,至少包括3大類9項功能:安全問題發現類(網絡漏洞掃描、主機漏洞掃描、WEB安全檢測、惡意行為檢測、數據庫管理系統安全檢測);安全問題分析與定位類工具(網絡協議分析、源代碼安全審計);安全問題驗證類工具(滲透測試、性能壓力測試)。所使用的設備和工具應當符合《信息安全等級保護管理辦法》對信息安全產品的要求。配備工具中每滿足1項功能得1分,滿分得9分,不具備不得分。(以上需提供功能截圖;自研的檢測工具需提供軟件著作權證書掃描件,采購的檢測工具需提供相關采購證明(合同或發票), 提供不全或未提供的不得分) |
合計: | 100.00 | |