一、采购标段采购计划编号:XNCZX项目名称:宁夏回X戒毒X升级改造项目X包名称:二标段(等保测评)X包类型:服务类采购方式:竞争性磋商预算金额X.X报价方式:总价采购项目是否属于技术复杂,专业性强的采购项目:否是否为执行国家统一定价标和固定价格采购项目:否是否适宜由中小企业提供:是不适宜由中小企业提供的情形:不适宜面向中小企业证明材料:发起异议任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在
招标公告发布之前X发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的X采购质疑和投诉办法》规定执行。二、供应商资格条件1.满足《中华人民共和国政府采购法》第二十二条规定,应提供以下材料:1.1提供在中华人民共和国境内X的法人或其他组织的营业执照(或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人X明;1.2法人X、法人及被授权人X复印件(法定代表人直接投标可不提供,但须提供法定代表人X复印件);1.3提供具有良好商业信誉和健全的财务会计制度的承诺函;1.4提供履行合同所必需的设备和专业技术能力的证明材料;1.5具有依法缴纳税收和社会保障资金的良好记录的承诺函;1.6提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。2.供应X(XwX采购严重违法失信行为记录名单X站(Xwww.X.cn)未被列入失信被执行人、重大税收违法案件当事人名单。3.(是否)专门面向中小微企业:是否4.合格投标人的其他资格要求:序号合格投标人的其他资格要求1本项目为专门面向中小企业采购项目,投标人须提供《中小企业声明函》。2供应商须具备公安部第X络安全服务认证证书等级保护测评XXX络安全等级保护测评服务认证获证机构名录中;要求采购标的交付(实施)的时间(期限)涉及采购标的的知识产权归属和处理方式采购标的交付地点(范围)付款条件(进度和方式)交付标准和方法质量保修范围和保修期四、技术要求货物类 服务类类标的清单服务类序号品目名称及编码标的名称服务内容数量单价服务标准及详细要求服务期限备注1CX-测试评估认证服务二标段(等保测评)对宁夏回X戒毒X升级改造项目X进行定级备案,并按照等保2.0XX络安全等级保护测评工作,并对差距项提出X改建议。1X.X标的1-测试评估认证服务:测评工作内容(一)等级测评内容测评的内容包含但不限于以下内容:(1XX”、“物理访问控制”、“防盗窃和防破坏”、“防雷击”、“防火”、“防水和防潮”、“防静电”、“温湿度控制”、“电力供应”和“电磁防护”等物理安全方面所采取的措施进行,判断出与其相对应的各测评项的测评结果。(2XX络XXX络架构”、“通信传输”X络安全方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。(3)X域边X域边界XX域边界进行测评,测评内容包含“边界防护”、“访问控制”、“入侵防范”、“恶X计”、“可信验证”等。(4)安全计算环境安全计算环境XX络设备、安全设备、X含“身份鉴别”、“访问控制”、“安全审计”、“入侵防范”、“恶意代码防范”、“可信验证”、“数据完X性”、“数据备份和恢复”、“剩余信息保护”、“个人信息保护”等方面。(5XXX管理”、“审计管理”等方面的测评。(6)X对在安全管理制度方面的“安全策略”、“管理制度”、“制定和发布”以及“评审和修订”等测评指标,判断出与其相对应的各测评项的测评结果。(7)X对在安全管理机构方面的“岗位设置”、“人员配备”、“授权和审批”、“沟通和合作”以及“审核和检查”等测评指标,判断出与其相对应的各测评项的测评结果。(8)X对在人员安全管理方面的“人员录用”、“人员离岗”、“安全意识教育和培训”以及“外部人员访问管理”等测评指标,判断出与其相对应的各测评项的测评结果。(9)X面的“定级和备案”、“安全方案设计”、“产品采购和使用”、“自行X开发”、“外包X开X实施”、X交付”、“等级测评”以及“服务供应商选择”等测评指标,判断出与其相对应的各测评项的测评结果。(X)X面的“环境管理”、“资产管理”、“介质管理”、“设备维护管理”、“漏洞XX安全管理”、“恶意代码防范管理”、“配置管理”、“密码管理”、“变更管理”、“备份和恢复管理”、“安全事件处置”、“应急预案管理”以及“外包运维管理”等测评指标,判断出与其相对应的各测评项的测评结果。接甲方通知进场后,X个工作日内完成。服务标准及详细要求:标的1-测试评估认证服务:测评工作内容(一)等级测评内容测评的内容包含但不限于以下内容:(1XX”、“物理访问控制”、“防盗窃和防破坏”、“防雷击”、“防火”、“防水和防潮”、“防静电”、“温湿度控制”、“电力供应”和“电磁防护”等物理安全方面所采取的措施进行,判断出与其相对应的各测评项的测评结果。(2XX络XXX络架构”、“通信传输”X络安全方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。(3)X域边X域边界XX域边界进行测评,测评内容包含“边界防护”、“访问控制”、“入侵防范”、“恶X计”、“可信验证”等。(4)安全计算环境安全计算环境XX络设备、安全设备、X含“身份鉴别”、“访问控制”、“安全审计”、“入侵防范”、“恶意代码防范”、“可信验证”、“数据完X性”、“数据备份和恢复”、“剩余信息保护”、“个人信息保护”等方面。(5XXX管理”、“审计管理”等方面的测评。(6)X对在安全管理制度方面的“安全策略”、“管理制度”、“制定和发布”以及“评审和修订”等测评指标,判断出与其相对应的各测评项的测评结果。(7)X对在安全管理机构方面的“岗位设置”、“人员配备”、“授权和审批”、“沟通和合作”以及“审核和检查”等测评指标,判断出与其相对应的各测评项的测评结果。(8)X对在人员安全管理方面的“人员录用”、“人员离岗”、“安全意识教育和培训”以及“外部人员访问管理”等测评指标,判断出与其相对应的各测评项的测评结果。(9)X面的“定级和备案”、“安全方案设计”、“产品采购和使用”、“自行X开发”、“外包X开X实施”、X交付”、“等级测评”以及“服务供应商选择”等测评指标,判断出与其相对应的各测评项的测评结果。(X)X面的“环境管理”、“资产管理”、“介质管理”、“设备维护管理”、“漏洞XX安全管理”、“恶意代码防范管理”、“配置管理”、“密码管理”、“变更管理”、“备份和恢复管理”、“安全事件处置”、“应急预案管理”以及“外包运维管理”等测评指标,判断出与其相对应的各测评项的测评结果。--采购需求附件:采购需求附件附件1:政府采购需求参考9.3.doc五、合同管理安排合同类型:货物类 服务类类服务类服务内容涉及采购标的的知识产权归属和处理方式履约保证金甲方责任乙方责任违约责任不可抗力保密服务期限争议解决合同生效及其他验收标准(附验收方案)(验收方案附件):验收标准.doc服务地点(范围)付款条件(进度和方式)售后服务六、评审方法及评审细则评标方法:最低评标价法综合评X法评审细则类别:服务类细则类别服务类细则类别序号评审项目权重X评X标准1投标报价X.X价格X采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格X为满X。其他投标人的价格X统一按照下列公式计算:投标报价得X=(评标基准价/投标报价)×X%×权重X值。(四舍五入后保留小数点后两位)对于高于项目采购预算金额的投标报价不予接受,视为无效投标。2企业实力8.X1、具有信息安全风险评估服务证书得2X;2、具有信息安全应急处理服务证书得2X;3X安全运维服务证书得2X;4X络安全服务认证证书检测评估-数据安全风险评估得2X;(须提供资质证书或证明文件复印件并X)3服务能力情况X.X为保障项目进度和测评质量,在项目实施中,供应商应安排足够的测评师和技术力量参与本项目:1、技术负责人由高级X络安全X师证书(CCRC-CSERE、具有个人信息保护专业人员证书(CCRC-PIPP),每有1项证书得2X,满X4X;2、项目经理由高级及以上X络X师、信息安全保障人员(CISAW风险管理专业级)证书,每有1项证书得2X,满X4X;3、项目团队人员具备XX师证书(CISP-PTE)、数据资产管理评估师证书、数据安全评估师(CCRC-DSA),每有1个证书得2X,满X6X;(提供相关人员资质证书和近半年任意三个月社保证明复印件X,提供不全或未提供的不得X)4测评实施方案X.X供应商需制定测评实施方案,方案内容包含安全物X络、X域边界、安全计X、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等。1、方案内容完X详实、描述清晰X特点对各项测评内容X析合理准确,得XX;2、方案内容完X,但对个别测评内容X析不全面,得7X;3、方案基本覆盖测评内容,但对测评内容较为通用,X析缺乏针对性,得4X;4、方案未完全涵盖测评内容,对部X内容描述不够详细准确,得1X;5、方案中缺失内容较多,对测评内容描述不合理不得X。5类似业绩5.X自X年X月以来,独立承担等保测评服务类项目案例,每提供一份得1X,最多得5X。(须提供合同复印件或中标通知书复印件并X)6测评流程方案X.X供应商需制定测评流程方案,方案内容包含测评准备活动X报告编制活动等。1、方案中测评流程活动阶段制定详细、科学、条理性强、人员X色X工安排合理,完全满足项目实际需求,且运用图表示例,清晰描述测评实施流程,得XX;2、方案涵盖所有测评流程各活动阶段,但个别活动阶段描述粗略,X析不清晰或条理性不强,得7X;3、方案基本覆盖测评流程活动阶段,对各活动阶段描述不详细,缺乏针对性,得4X;4、方案未完全涵盖测评流程各活动阶段,对部X活动阶段安排不合适,描述不够详细准确,得1X;5、方案中缺失内容较多,对各测评活动阶段安排不合理不得X。7项目质量控制方案X.X供应商需制定项目质量控制方案,方案包含对流程控制、变更控制、项目沟通、实施进度控制、过程文档管理、保密管理等。1、方案中各项质量控制内容完X,控制措施描述详细合理,可操作性强,满足项目实际需求,得XX;2、方案涵盖所有质量控制内容,但个别质量控制内容描述不详细,X析不够深入,得7X;3、方案中基本覆盖各项质量控制内容,结合本项目控制措施X析针对性不足,得4X;4、方案中对部X质量控制措施描述不够详细准确,得1X;5、方案中缺失内容较多,对质量控制措施设置不合理不得X。8风险管理和应急处置方案X.X供应商需制定风险管理和应急处置方案,内容包含识别项目可能出现的风险、针对风险应对措施、应急响应流程等。1、方案内容完X全面,识别风险准确、应对措施有效、合理、实操性强,应急响应流程合理完善,得XX;2、方案中基本识别常见风险、但对风险应对措施较为通用,应急响应流程逻辑性不强,得7X;3、方案中基本覆盖各项风险控制内容,结合本项目应急措施X析针对性不足,得4X;4、方案中风险管理和应急处置内容不详细,没有充X考虑涉及本项目可能出现的风险因素,应对措施不具体,得1X;5、方案中缺失内容较多,对应对措施制定不合理不得X。9X改及安全加固建议方案8.X根据等保测评结果,XX改及安全加固建议方案,内容包含X改加固建议内容、方式、加固方案示例、风险规避措施等。1、方案内容满足基本需求且表述详细、条理清晰、理解透彻、措施得当、可实施程度高的得8X;2、方案内容满足基本需求但略有欠缺,条理较清晰、理解较透彻、可实施程度较好的得6X;3、方案内容不够详细具体,条理不够清晰、理解不够透彻、可实施程度普通的得4X;4、方案内容欠佳,X混乱、理解有偏差、可实施程度低的得2X;X检测工具5.X供应商应具有满足项目实施要求的检测XXXX安全、基于等级保护设备基线配置核查5项功能,配备工具中每满足1项功能得1X,满X得5X,不具备不得X。(以上功能需提供设备功能截图、工具X发票或合同复印件X;若为自主研发工具需提供相关证明材料,提供不完X不得X)X售后服务方案X.X供应商需制定售后服务方案,包含售后服务承诺、售后服务保障体系、售后服务保障措施、售后服务响应能力等方面。1、方案的售后服务内容,售后服务体系健全、售后服务保障措施详细完善,技术支持方案可行性强,响应能力满足项目实际需求,得XX;2、方案涵盖所有售后服务内容,但个别售后内容描述不详细,X析不够深入,得7X;3、售后服务体系和措施内容完X,但服务内容描述粗略,得5X;4、售后服务方案涵盖上述内容有个别缺失,内容针对性不强,得1X;5、方案缺失内容较多,本项目无明显关联或内容浅薄、无任何针对性的不得X。合计:X.X发起异议任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前X发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的X采购质疑和投诉办法》规定执行。免责声明:X采购有关法律法规要求由采购人或采购代理机构发布X对其内容概不负责,亦不承担任何法律责任。X