一、項(xiàng)目概況
(一)項(xiàng)目名稱:蕪湖宜居投資(集團(tuán))有限公司網(wǎng)站系統(tǒng)等級(jí)保護(hù)測(cè)評(píng)及網(wǎng)站安全維護(hù)服務(wù)采購(gòu)項(xiàng)目
(二)項(xiàng)目地點(diǎn):蕪湖市鳩江區(qū)瑞祥路88號(hào)皖江財(cái)富廣場(chǎng)A1座8層
(三)項(xiàng)目單位:蕪湖宜居投資(集團(tuán))有限公司
(四)項(xiàng)目概況:
1、為了貫徹國(guó)家對(duì)網(wǎng)絡(luò)安全保障工作的要求,蕪湖宜居投資(集團(tuán))有限公司對(duì)網(wǎng)站系統(tǒng)進(jìn)行安全等級(jí)保護(hù)測(cè)評(píng)。依據(jù)等級(jí)保護(hù)的相關(guān)管理規(guī)范、技術(shù)標(biāo)準(zhǔn),實(shí)施本次安全測(cè)評(píng)工作。網(wǎng)絡(luò)安全等級(jí)保護(hù)工作包括定級(jí)、備案、建設(shè)整改、等級(jí)測(cè)評(píng)、監(jiān)督檢查五個(gè)階段。
2、蕪湖宜居投資(集團(tuán))有限公司網(wǎng)站專業(yè)維護(hù)管理。
(五)采購(gòu)方式:公開(kāi)競(jìng)選。
(六)項(xiàng)目預(yù)算:10萬(wàn)元(網(wǎng)站維護(hù)服務(wù)周期為一年,二級(jí)等保服務(wù)一次)
二、投標(biāo)人資格要求
(一)滿足《中華人民共和國(guó)政府采購(gòu)法》第二十二條規(guī)定。
(二)落實(shí)政府采購(gòu)政策需滿足的資格要求:本項(xiàng)目非專門(mén)面向中小微型企業(yè)。
(三)本項(xiàng)目的特定資格要求:
1.為全國(guó)等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)推薦目錄內(nèi)測(cè)評(píng)機(jī)構(gòu)單位,投標(biāo)人需入圍全國(guó)等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)推薦目錄(http://www.djbh.net網(wǎng)址可查詢,提供投標(biāo)人在目錄內(nèi)可搜索到的網(wǎng)頁(yè)截圖或等級(jí)保護(hù)推薦證書(shū))且持有國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室頒發(fā)的等級(jí)測(cè)評(píng)推薦證書(shū)。
2.信譽(yù)要求
投標(biāo)人(含不具有獨(dú)立法人資格的分公司、不含具備獨(dú)立法人資格的子公司)存在以下不良信用記錄情形之一,不得確定為中標(biāo)人:
① 投標(biāo)人被人民法院列入失信被執(zhí)行人的;
② 投標(biāo)人或其法定代表人近三年(自開(kāi)標(biāo)之日起往前追溯)有行賄犯罪行為的;(投標(biāo)人需按照本文件規(guī)定的格式自行出具《近三年無(wú)行賄犯罪行為承諾書(shū)》)
③ 投標(biāo)人被市場(chǎng)監(jiān)管部門(mén)列入嚴(yán)重違法失信企業(yè)名單;
④ 投標(biāo)人被稅務(wù)部門(mén)列入重大稅收違法案件當(dāng)事人名單的;
⑤ 投標(biāo)人被政府采購(gòu)監(jiān)管部門(mén)列入政府采購(gòu)嚴(yán)重違法失信行為記錄名單的。
以上情形第①③④⑤以“信用中國(guó)”(http://www.creditchina.gov.cn)或其他指定媒介[國(guó)家稅務(wù)總局網(wǎng)站(www.chinatax.gov.cn)、中國(guó)政府采購(gòu)網(wǎng)(www.ccgp.gov.cn)、最高人民法院網(wǎng)站(www.court.gov.cn)、國(guó)家企業(yè)信用信息公示系統(tǒng)網(wǎng)站(www.gsxt.gov.cn)]發(fā)布的為準(zhǔn),有限制期限的按規(guī)定期限執(zhí)行,無(wú)限制期限的按投標(biāo)截止時(shí)間前12個(gè)月計(jì)算。投標(biāo)人需提供網(wǎng)頁(yè)截圖加蓋公章
3.本項(xiàng)目不接受聯(lián)合體投標(biāo)。
三、服務(wù)要求
(一)定級(jí)備案
協(xié)助招標(biāo)方的信息系統(tǒng)在網(wǎng)安部門(mén)完成定級(jí)備案工作,交付定級(jí)報(bào)告、專家評(píng)審意見(jiàn)表和備案表等內(nèi)容,并取得相應(yīng)系統(tǒng)的備案證書(shū)。
(二)等級(jí)保護(hù)測(cè)評(píng)
工作內(nèi)容:依據(jù)國(guó)家等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)《GB/T 22239-2008 信息系統(tǒng)安全等級(jí)保護(hù)基本要求》、《GB/T 28448-2008 信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求》、《GB/T 22239-2019 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》、《GB/T 28448-2019 網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求》,以《GB/T22240 信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》、《GB/T 28449-2018 信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)過(guò)程指南》為基礎(chǔ),內(nèi)容包括:
1.安全技術(shù)測(cè)評(píng):安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心、主機(jī)系統(tǒng)安全、應(yīng)用安全和數(shù)據(jù)安全。
2.安全管理測(cè)評(píng):安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理、安全運(yùn)維管理等五個(gè)方面的安全測(cè)評(píng)。
3.形成差距分析報(bào)告:依據(jù)測(cè)評(píng)結(jié)果和《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2008),結(jié)合ISO/IEC 27001、ISO/IEC 20000和ITIL等行業(yè)最佳實(shí)踐,從信息系統(tǒng)是否具備標(biāo)準(zhǔn)所要求的安全保護(hù)設(shè)施。安全設(shè)施的策略是否達(dá)到標(biāo)準(zhǔn)的要求、安全策略是否達(dá)到保護(hù)的效果三個(gè)方面開(kāi)展差距測(cè)評(píng)工作。全面的從物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全、安全管理中的所有指標(biāo)逐項(xiàng)對(duì)信息系統(tǒng)中相關(guān)的資產(chǎn)進(jìn)行檢查。對(duì)各信息系統(tǒng)進(jìn)行網(wǎng)絡(luò)安全等級(jí)保護(hù)現(xiàn)狀分析,形成相應(yīng)的差距分析報(bào)告。
4.整改建議:投標(biāo)人應(yīng)根據(jù)現(xiàn)場(chǎng)測(cè)評(píng)中發(fā)現(xiàn)的問(wèn)題,按照信息安全等級(jí)保護(hù)標(biāo)準(zhǔn)要求提出安全整改報(bào)告,并協(xié)助用戶完成信息系統(tǒng)整改計(jì)劃,整改建議科學(xué)、合理,并承諾及時(shí)跟進(jìn)協(xié)助整改。
5.編制和完善安全管理制度:依據(jù)《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》和《信息系統(tǒng)等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》,協(xié)助招標(biāo)方制訂和完善各項(xiàng)信息安全管理制度,規(guī)范信息安全日常管理工作,提高信息安全基礎(chǔ)管理水平。
6.編制測(cè)評(píng)報(bào)告:完成上述測(cè)評(píng)工作和整改加固實(shí)施后,投標(biāo)人最后出具符合公安機(jī)關(guān)要求的各信息系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告。
(三)網(wǎng)站維護(hù)
工作內(nèi)容:1、及時(shí)更新新聞公告;2、網(wǎng)站頁(yè)面風(fēng)格設(shè)計(jì)及板塊調(diào)整(刪除或增加);3、圖片調(diào)整(包括飄窗);4、網(wǎng)站安全維護(hù);5、包括但不限于上述內(nèi)容。
更新新聞公告需在得到我司綜合部通知后兩小時(shí)內(nèi)解決(含節(jié)假日),其他工作內(nèi)容均在得到我司綜合部通知后八小時(shí)內(nèi)解決。中標(biāo)單位需對(duì)我司相關(guān)信息遵循保密原則,并與我司簽訂保密協(xié)議。
(四)項(xiàng)目服務(wù)承諾
1.服務(wù)響應(yīng)
投標(biāo)人需具備及時(shí)響應(yīng)能力,簽訂后根據(jù)招標(biāo)人安排的日期時(shí)間進(jìn)行測(cè)評(píng),出具整改報(bào)告協(xié)助完成系統(tǒng)建設(shè)整改及完成整體項(xiàng)目。投標(biāo)人需提供承諾函加蓋公章。
2.保密責(zé)任
投標(biāo)人必須承諾對(duì)從招標(biāo)活動(dòng)中獲得的招標(biāo)人相關(guān)資料承擔(dān)保密責(zé)任。投標(biāo)人需提供承諾函加蓋公章。
四、報(bào)價(jià)說(shuō)明
投標(biāo)人按年費(fèi)用標(biāo)準(zhǔn)進(jìn)行測(cè)評(píng)服務(wù)費(fèi)及網(wǎng)站維護(hù)費(fèi)報(bào)價(jià),包含測(cè)評(píng)指導(dǎo)和提供蕪湖宜居投資(集團(tuán))有限公司網(wǎng)站系統(tǒng)二級(jí)等保測(cè)評(píng)、出具符合安徽省公安廳要求的正式測(cè)評(píng)報(bào)告、測(cè)評(píng)及網(wǎng)站維護(hù)工時(shí)費(fèi)、食宿費(fèi)、交通費(fèi)、培訓(xùn)費(fèi)、文檔工本費(fèi)、稅費(fèi)、評(píng)審費(fèi)等一切費(fèi)用,并在投標(biāo)文件報(bào)價(jià)表中寫(xiě)明投標(biāo)的年費(fèi)用價(jià)格。
五、評(píng)分細(xì)則
評(píng)審方式:綜合評(píng)分法。
類別 | 評(píng)分內(nèi)容 | 評(píng)分標(biāo)準(zhǔn) | 分值范圍 |
技術(shù)分 (40分) | 測(cè)評(píng)方案及服務(wù)需求響應(yīng)情況 | 1.投標(biāo)人提供測(cè)評(píng)方案至少應(yīng)包含:項(xiàng)目概述、被測(cè)系統(tǒng)描述、測(cè)評(píng)對(duì)象和指標(biāo)、測(cè)評(píng)方法與工具、測(cè)評(píng)內(nèi)容和實(shí)施、人員安排、服務(wù)質(zhì)量保證、服務(wù)風(fēng)險(xiǎn)控制等方面的內(nèi)容,測(cè)評(píng)內(nèi)容、服務(wù)質(zhì)量及風(fēng)險(xiǎn)控制內(nèi)容,得8分,未提供的得0分。 2.投標(biāo)人提供安全培訓(xùn)服務(wù)方案:為提高信息化人才隊(duì)伍的安全意識(shí)和專業(yè)技能,對(duì)用戶單位提供不少于2次的信息安全培訓(xùn),確保人員了解、遵守信息安全策略、指導(dǎo)原則、信息保密、授權(quán)使用系統(tǒng)、信息安全管理制度和流程等要求,得3分,未提供的得0分。 3.投標(biāo)人提供信息安全巡檢服務(wù)方案:每季度安排技術(shù)人員對(duì)被測(cè)系統(tǒng)信息安全狀態(tài)進(jìn)行檢查,得3分,未提供的得0分。 4.投標(biāo)人提供安全事件處置與應(yīng)急響應(yīng)方案:對(duì)網(wǎng)絡(luò)和系統(tǒng)具體安全事件進(jìn)行處置與應(yīng)急響應(yīng),得3分,未提供的得0分。 | 0-17分 |
人員配備 | 1、投標(biāo)人為本項(xiàng)目配備的項(xiàng)目經(jīng)理具有信息安全等級(jí)測(cè)評(píng)師證書(shū)(高級(jí)),得3分。 2、除項(xiàng)目經(jīng)理外,投標(biāo)人為本項(xiàng)目配備的項(xiàng)目測(cè)評(píng)人員具有信息安全等級(jí)測(cè)評(píng)師證書(shū)(中級(jí)及以上的),每提供1人得2分,滿分為8分。 4、投標(biāo)人為本項(xiàng)目配備的安全服務(wù)人員具有工業(yè)和信息化部人才交流中心頒發(fā)的全國(guó)工業(yè)和信息化應(yīng)用人才測(cè)評(píng)證書(shū),每提供一人得3分,滿分6分。 注:除項(xiàng)目經(jīng)理外,同一人員具有多個(gè)證書(shū)的可累計(jì)計(jì)分。響應(yīng)材料須同時(shí)提供:(1)證書(shū)復(fù)印件并加蓋投標(biāo)人公章。(2)以上人員需提供2020年1月1日至開(kāi)標(biāo)前任意連續(xù)3個(gè)月人員社保證明并加蓋投標(biāo)人公章。 如不滿足上述要求,投標(biāo)人所提供的材料均被認(rèn)定為無(wú)效材料,不得分。 | 0-23分 | |
資信分(30分) | 投標(biāo)人業(yè)績(jī) | 投標(biāo)人在2019年1月1日至投標(biāo)當(dāng)日,每提供一個(gè)三級(jí)系統(tǒng)測(cè)評(píng)案例的得2分,滿分10分。 | 0-10分 |
投標(biāo)人實(shí)力 | 1、投標(biāo)人每提供一個(gè)2018年1月1日以來(lái)中國(guó)合格評(píng)定國(guó)家認(rèn)可委員會(huì)與信息產(chǎn)業(yè)信息安全測(cè)評(píng)中心聯(lián)合頒發(fā)的能力驗(yàn)證計(jì)劃結(jié)果證書(shū)的,得 2分,滿分4分。 注:提供證書(shū)掃描件或影印件,證書(shū)上單位名稱與投標(biāo)單位名稱須一致,否則此項(xiàng)不得分。 2、投標(biāo)人被納入省級(jí)及以上服務(wù)業(yè)標(biāo)準(zhǔn)化試點(diǎn)項(xiàng)目單位的,得6分。 3、投標(biāo)人具備涉密信息系統(tǒng)集成資質(zhì)證書(shū)(系統(tǒng)咨詢)的,得6分。 4、具有3年及以上等保測(cè)評(píng)服務(wù)經(jīng)驗(yàn)的測(cè)評(píng)機(jī)構(gòu)加4分,沒(méi)有的不得分。(需提供國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)工作協(xié)調(diào)小組辦公室推薦測(cè)評(píng)機(jī)構(gòu)名單截圖,從推薦日期開(kāi)始算起至開(kāi)標(biāo)當(dāng)日至少滿足3年) | 0-20分 | |
價(jià)格分 (30分) | 投標(biāo)人報(bào)價(jià) | 價(jià)格分統(tǒng)一采用低價(jià)優(yōu)先法,即滿足招標(biāo)文件要求且最終報(bào)價(jià)最低的價(jià)格作為評(píng)標(biāo)基準(zhǔn)價(jià),其價(jià)格分為滿分30分。其他投標(biāo)人的價(jià)格分統(tǒng)一按照下列公式計(jì)算(四舍五入保留至小數(shù)點(diǎn)后兩位數(shù)):磋商報(bào)價(jià)得分=(評(píng)標(biāo)基準(zhǔn)價(jià)/最終報(bào)價(jià))× 30%×100 | 0-30分 |
六、報(bào)名時(shí)間、地點(diǎn)、方式
有意向的投標(biāo)單位,請(qǐng)于2021年3月31日至2021年4月2日(上午9:00-12:00,下午14:30-17:30),至蕪湖市瑞祥路88#皖江財(cái)富廣場(chǎng)A1號(hào)樓8層蕪湖宜居投資(集團(tuán))有限公司招標(biāo)采購(gòu)部報(bào)名,報(bào)名時(shí)須攜帶企業(yè)營(yíng)業(yè)執(zhí)照副本復(fù)印件(加蓋公章);法定代表人授權(quán)委托書(shū)(原件);被授權(quán)人身份證(原件)。
七、競(jìng)選時(shí)間及地點(diǎn):2021年4月7日上午9:00。至蕪湖市瑞祥路88#皖江財(cái)富廣場(chǎng)A3號(hào)樓3層蕪湖宜正工程咨詢有限公司會(huì)議室。
八、評(píng)審費(fèi):本項(xiàng)目評(píng)審費(fèi)由中標(biāo)單位支付。
九、聯(lián)系方式
聯(lián)系人:謝工,聯(lián)系電話:2882107