宁夏回族自治区采购合同公告(宁夏回族自治区人民政府办公厅2024)



【合同详情】

宁夏回族自治区人民政府办公厅2024年度信息系统等级保护测评和密码应用评估项目技术服务合同

一、合同编号:20241017HT000030
二、合同名称:宁夏回族自治区人民政府办公厅2024年度信息系统等级保护测评和密码应用评估项目技术服务合同
三、项目编号:D640000-20240812104259308
四、项目名称:宁夏回族自治区人民政府办公厅2024年度信息系统等级保护测评和密码应用评估项目
五、合同主体
采购人(甲方):宁夏回族自治区人民政府办公厅本级
地址:宁夏回族自治区银川市解放西街361号
联系方式:0951-6363929
供应商(乙方):中科信息安全共性技术国家工程研究中心有限公司
地址:北京市海淀区中关村大街19号新中关大厦B座北翼16层
联系方式:13895300113
六、合同主要信息
主要标的名称:测试评估认证服务
规格型号(或服务要求):对政府办公厅8个信息系统开展等级保护测评,同时对4个信息系统开展密码应用安全性评估。
主要标的数量:1
主要标的单价:748000
合同金额:74.800000万元
履约期限、地点等简要信息:履约期限:合同签订之日起1年。 服务地点:宁夏回族自治区人民政府办公厅。
采购方式:公开招标
七、合同签订日期:2024-09-30
八、合同公告日期:2024-10-17
九、其他补充事宜:
十、本合同对应的中标成交公告:
十一、合同附件: 宁夏回族自治区人民政府办公厅2024年度信息系统等级保护测评和密码应用评估项目技术服务合同.pdf
十二、免责声明:本页面提供的政府采购合同是按照《中华人民共和国政府采购法实施条例》的要求由采购人发布的,本平台对其内容概不负责,亦不承担任何法律责任。

宁夏回族自治区人民政府办公厅2024年度信息系统等级保护测评和密码应用评估项目技术服务合同项目名称:宁夏回族自治区人民政府办公厅2024年度信息系统等级保护测评和密码应用评估项目委托方(甲方)::宁夏回族自治区人民政府办公厅受托方(乙方):中科信息安全共性技术国家工程研究中心有限公司签订时间:2024年9月宁夏回族自治区人民政府办公厅2024年度信息系统等级保护测评和密码应用评估项目委托方(甲方):宁夏回族自治区人民政府办公厅地址:宁夏回族自治区银川市解放西街361号法定代表人/负责人:张正清项目联系人:郭凯轩联系方式:13995296598受托方(乙方):中科信息安全共性技术国家工程研究中心有限公司地址:北京市海淀区中关村大街19号新中关大厦B座北翼16层法定代表人/负责人:潘毅项目联系人:柴思婕联系方式:13895489237通讯地址:宁夏回族自治区金凤区宁安大街龙马大厦9楼电子邮箱:chaisjanercisac.cn签约地址:宁夏回族自治区银川市本合同甲方委托乙方就宁夏回族自治区人民政府办公厅提供网络安全等级保护测评、风险评估及密码应用评估服务,并支付技术服务报酬。双方经过平等协商,在真实、充分地表达各自意愿的基础上,根据《中华人民共和国民法典》的规定,达成如下合同,并由双方共同恪守。第一条乙方提供技术服务的内容、要求和方式技术服务内容:1.信息系统等级保护测评服务依据《信息安全技术网络安全等级保护基本要求XGB/T22239-2019)等相关标准要求,通过网络安全等级测评服务发现宁夏政务服务网(含“我的宁夏”)、宁夏行政审批与公共服务系统、宁夏政务大数据服务平台、宁夏公共数据开放平台、宁夏“互联网+监管”应用系统、集约化网站系统、宁夏“12345”政务服务便民热线平台(宁夏政务服务中心)、内控信息化系统(二级)8个信息系统所包含的所有云主机、数据库和负载均衡在网络安全方面的不足之处,找出各应用系统与国家和行业等级保护标准要求和之间的差距,明确网络安全建设及整改工作路线和目标。本次网络安全等级测评服务范围如下:序号姓名类型测评系统定级情况责任处室说明1等保测评宁夏政务服务网(含“我的宁夏”)三级政务服务改革办负责项目的等保测评,需要分别出具等保测评报告与风险评估报告。2等保测评宁夏行政审批与公共服务系统三级政务服务改革办负责项目的等保测评,需要分别出具等保测评报告与风险评估报告。3等保测评宁夏政务大数据服务平台三级电子政务处负责项目的等保测评,需要分别出具等保测评报告与风险评估报告。4等保测评宁夏公共数据开放平台三级三级电子政务处负责项目的等保测评,需要分别出具等保测评报告与风险评估报告。5等保测评宁夏“互联网+监管”系统三级数据中心负责项目的等保测评,需要分别出具等保测评报告与风险评估报告。6等保测评集约化网站系统三级数据中心负责项目的等保测评,需要分别出具等保测评报告与风险评估报告。7等保测评宁夏“12345”政务服务便民热线平台三级政务服务中心负责项目的等保测评,需要分别出具等保测评报告与风险评估报告。8等保测评内控信息化系统二级行政事务处负责项目的等保测评,需要分别出具等保测评报告与风险评估报告。(1)标准依据:《中华人民共和国网络安全法》;《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019);《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019);《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)。(2)服务内容:等级测评主要分为单元测评和整体测评,其中单元测评应从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等层面,测评《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)所要求的基本安全控制在信息系统中的实施配置情况;整体测评应主要测评分析信息系统的整体安全性,内容上应包括安全控制间、层面间和区域间相互作用的安全测评以及系统结构的安全测评。安全物理环境:是针对物理机房提出的安全控制要求。主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等。安全通信网络:是针对通信网络提出的安全控制要求。主要对象为广域网、城域网和局域网;涉及的安全控制点包括网络架构、通信传输和可信验证等。安全区域边界:是针对网络边界提出的安全控制要求。主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证等。安全计算环境:是针对边界内部提出的安全控制要求。主要对象为边界内部的所有对象,包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的安全控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护和个人信息保护等。安全管理中心:是针对整个系统提出的安全管理方面的技术控制要求,通过技术手段实现集中管理;涉及的安全控制点包括系统管理、审计管理、安全管理和集中管控。安全管理制度:是针对整个管理制度体系提出的安全控制要求;涉及的安全控制点包括安全策略、管理制度、制定和发布以及评审和修订等。安全管理机构:是针对整个管理组织架构提出的安全控制要求;涉及的安全控制点包括岗位设置、人员配备、授权和审批、沟通和合作以及审核和检查等。安全管理人员:是针对人员管理模式提出的安全控制要求;涉及的安全控制点包括人员录用、人员离岗、安全意识教育和培训以及外部人员访问管理等安全建设管理:是针对安全建设过程提出的安全控制要求;涉及的安全控制点包括定级和备案、安全方案设计、安全产品采购和使用、自行软件开发、工程实施、测试验收、系统交付、等级测评和服务供应商管理等。安全运维管理:是针对安全运维过程提出的安全控制要求;涉及的安全控制点包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理和外包运维管理等。网络安全培训:围绕政府办公厅网络安全方面开展至少一次专业培训,进一步提升政府办公厅网络安全防护能力等。网络安全咨询服务:对政府办公厅日常的网络安全建设方面的问题提出针对性意见建议,助力政府办公厅网络安全体系建设完善等。(3)服务要求:本次参加测评人员须与招投标所提供人员一致,不得随意变动、调整。在现场测评期间须严格按照甲方工作要求,进行签到打卡,遵守工作纪律。2.信息系统商用密码应用安全性评估服务通过开展第三方商用密码应用安全性评估,评估机构依据《中华人民共和国密码法》、《信息安全技术信息系统密码应用基本要求》(GB/T39786-2021)、《商用密码应用安全性评估管理办法》(国家密码管理局令第3号)、《信息系统密码应用测评要求》(GM/T0115-2021)、《信息系统密码应用测评过程指南》(GM/T0116-2021)、《商用密码应用安全性评估测评作业指导书》和系统自身的安全需求分析,对宁夏“互联网+监管”系统、集约化网站系统、、全区政务协同办公平台、宁夏“12345”政务服务便民热线管理平台(宁夏政务服务中心)进行商用密码应用安全性评估服务,发现各信息系统密码应用的薄弱环节和风险,为密码应用安全提供科学评价,提出完善、可行的整改建议。客观、全面、准确地评价各系统密码应用的合规性、正确性和有效性,度量其与密码应用需求的符合性;找出系统密码应用现状与相应等级密码保护要求之间的差距,并分析其密码应用的薄弱环节及面临的安全风险,提供科学的评估报告。本次商用密码应用安全性评估服务范围如下所示:序号姓名类型测评系统定级情况责任处室说明1密评宁夏“互联网+监管”系统三级数据中心评估系统密码应用现状,并分析其密码应用的薄弱环节及面临的安全风险,提供科学的评估报告2密评集约化网站系统三级数据中心评估系统密码应用现状,并分析其密码应用的薄弱环节及面临的安全风险,提供科学的评估报告3密评宁夏“12345”政务服务便民热线管理平台三级政务服务中心评估系统密码应用现状,并分析其密码应用的薄弱环节及面临的安全风险,提供科学的评估报告4密评全区政务协同办公平台三级数据中心评估系统密码应用现状,并分析其密码应用的薄弱环节及面临的安全风险,提供科学的评估报告(1)服务内容:物理和环境安全测评:对“身份鉴别”“电子门禁记录数据完整性”“视频记录数据完整性”等物理和环境安全方面所采取的技术措施进行测评,并形成测评结果记录等。网络和通信安全测评:对“身份鉴别”“通信数据完整性”“通信过程中重要数据的机密性”“网络边界访问控制信息的完整性”“安全接入认证”等通信网络方面所采取的技术措施进行测评,并形成测评结果记录等。设备和计算安全测评:对“身份鉴别”“远程管理通道安全”“系统资源访问控制信息完整性”“重要信息资源安全标记完整性”“日志记录完整性”等设备和计算方面所采取的技术措施进行测评,并形成测评结果记录等。应用和数据安全测评:对“身份鉴别”“访问控制信息完整性”“重要信息资源安全标记完整性”“重要数据传输机密性”“重要数据存储机密性”“重要数据传输完整性”“重要数据存储完整性”“不可否认性”等应用和数据方面所采取的技术措施进行测评,并形成测评结果记录等。管理制度测评:对“具备密码应用安全管理制度”“密钥管理规则”“建立操作规程”“定期修订安全管理制度”“明确管理制度发布流程”“制度执行过程记录留存”等管理制度方面所采取的管理措施进行测评,并形成测评结果记录等。人员管理测评:对“了解并遵守密码相关法律法规和密码管理制度”“建立密码应用岗位责任制度”“建立上岗人员培训制度”“定期进行安全岗位人员考核”“建立关键岗位人员保密制度和调离制度”等人员管理方面所采取的管理措施进行测评,并形成测评结果记录等。建设运行测评:对“制定密码应用方案”“制定密钥安全管理策略”“制定实施方案”“投入运行前进行密码应用安全性评估”“定期开展密码应用安全性评估及攻防对抗演习”等建设运行方面所采取的管理措施进行测评,并形成测评结果记录等。应急处置测评:对“应急策略”“事件处置”“向有关主管部门上报处置情况”等应急处置方面所采取的管理措施进行测评,并形成测评结果记录等。(2)服务要求:本次参加测评人员须与招投标所提供人员一致,不得随意变动、调整。在现场测评期间须严格按照甲方工作要求,进行签到打卡,遵守工作纪律。3.密码应用方案评估根据《信息安全技术信息系统密码应用基本要求》(GB/T39786-2021),以及信息系统密码应用需求,对方案中的密码技术、密码产品、密码服务等方面对密码应用方案进行评估,出具《信息系统密码应用方案评估报告》。第二条为保证乙方有效进行技术服务工作,甲方应当向乙方提供下列协作事项:(一)提供本次等级保护测评和密码应用评估所需的相关资料;(二)提供相应的技术、管理人员,协助乙方完成测评及密码应用评估工作;(三)确定具体的测评及评估入场时间。第三条费用支付(一)服务总费用为:人民币748000.00元(含税)(大写:柒拾肆万捌仟元整)。(二)支付方式:(二)若乙方提出整改建议,甲方需在二十个工作日内完成整改工作并告知乙方;整改时间不计入测评及评估工期内,上述所约定的测评及评估工期相应顺延(三)网络安全培训和网络安全咨询服务周期为自合同签订之日起一年。图(四)服务地点:自治区政府办公厅指定地点王5第六条未经甲方书面同意,乙方不得将本合同项目部C上分或全部服务工作转由第三方承担。第七条双方确定以下列标准和方式对乙方的技术服务工作成果进行验收:(一)甲方收到乙方提交的项目成果后尽快组织开展验收工作并出具验收意见。如验收不合格,乙方应根据甲方要求及时修改并重新提交甲方验收,直至甲方项目成果验收合格。(二)技术服务工作成果的验收方法:双方认可。第八条侵权处理(一)乙方应当保证,在其依本合同为甲方提供技术服务过程中和其为甲方提供的咨询成果不侵犯任何第三人的合法权益。如果有人提出法律或行政程序(合称“侵权指控”),声称甲方侵犯了其知识产权等合法权益的,乙方应当负责解决,并赔偿甲方就此所承担的一切损失和费用,包括但不限于上述侵权指控中所产生的诉讼费用、调查费用、合理的律师费用、和解金额或生效的法律文书中规定的赔偿金额。(二)如果在侵权指控的审理过程中有关机关禁止甲方继续使用技术服务成果的部分或全部,乙方应当采取以下措施之一:1.使甲方重新免费获得使用上述技术服务成果的权利。2.免费更换或改造上述技术服务成果,使甲方不受上述禁令限制继续使用技术服务成果。3.其它使甲方对技术服务成果拥有合法使用权,或其它弥补甲方受损利益、实现合同目的的合理方式。乙方采取上述措施不能免除乙方就甲方因此遭受的损失进行赔偿的义务。第九条违约责任(一)双方确定,任何一方未履行或未完全履行本合同项下的义务,均构成违约。违约方应赔偿因违约给对方造成的一切损失。(二)乙方未能按照本合同约定按期提供技术咨询的,每逾期1日,乙方应当按照技术服务报酬总额的0.1%向甲方支付违约金。如违约金数额累计达到技术服务报酬总额的1%时,甲方有权单方解除本合同,乙方仍应向甲方支付上述违约金,退还甲方已支付款项并按照全国银行间同业拆借中心公布的贷款市场报价利率计付利息,同时赔偿甲方的相应损失。(三)乙方提供技术服务不符合本合同要求的,乙方应当按照甲方要求更正和重做,并承担由此产生的全部费用。同时,甲方有权单方解除本合同,乙方应当退还甲方已支付款项并按照全国银行间同业拆借中心公布的贷款市场利率计付利息,同时赔偿甲方的相应损失第十条双方确定,甲方按照乙方符合本合同约定标准和方式完成的技术咨询工作成果作出决策并予以实施所造成的损失,由乙方承担全部责任。第十一条技术服务成果的权利归属(一)双方确定,乙方所完成的技术服务工作成果的所有权利,包括但不限于知识产权、专利申请权和所有权,归甲方所有。(二)双方确定,甲方利用乙方提交的技术咨询工作成果所完成的新的技术成果的所有权利,包括但不限于知识产权、专利申请权和所有权,归甲方所有。第十二条双方确定,在本合同有效期内,甲方指定郭凯轩为甲方项目联系人,乙方指定柴思婕为乙方项目联系人。一方变更项目联系人的,应当及时以书面形式通知另一方。未及时通知并影响本合同履行或造成损失的,应承担相应的责任。第十三条双方确定,发生不可抗力包括地震、台风、水灾、火灾、战争以及其它本合同各方不能预见,并且对其发生和后果不能防止或不能避免且不可克服的客观情况,致使本合同的履行成为不必要或不可能的,双方可以协商解除本合同。第十四条法律适用和争议解决(一)本合同适用中华人民共和国法律。(二)所有因本合同引起的或与本合同有关的任何争议将通过双方友好协商解决。如果双方不能通过友好协商解决争议,则任何一方均可向甲方所在地有管辖权的人民法院诉讼解决。(三)仲裁或诉讼进行过程中,双方将继续履行本合同未涉仲裁或诉讼的其它部分。第十五条双方约定本合同其他相关事项为:(一)任何一方未经另一方同意,不得向任何第三方透露本合同的签订及其内容。甲方向其关联公司透露的,不在此限。(二)任何与本合同相关但未在本合同中明确规定的事项将由双方另行友好协商解决。对本合同做出的任何修改和补充应为书面形式,由双方签字盖章后成为本合同不可分割的部分。本合同与其补充合同或补充协议冲突时,以补充合同或补充协议为准。(三)未得到对方的书面许可,任何一方均不得以广告或在公共场合使用或摹仿对方的商业名称、商标、图案、服务标志、符号、代码、型号或缩写,任何一方均不得声称对对方的商业名称、商标、图案、服务标志、符号、代码、型号或缩写拥有所有权。(四)本合同的任何内容不应被视为或解释为双方之间具有合资、合伙、代理关系。第十六条本合同自双方签字盖章之日起生效。本合同一式肆]份,甲方执贰份,乙方执贰]份,具体同等法律效力。附件:《保密协议》委托方(甲方):受托方(乙方):法定代表人4法定代表人或授权代表(签字):险J日期:2024年9月30日附件保密协议(本协议一式肆份)项目名称:宁夏回族自治区人民政府办公厅22024年度信息系统等级保护测评和密码应用评估项目委托方(甲方):宁夏回族自治区人民政府办公厅受托方(乙方):中科信息安全共性技术国家工程研究中心有限公司鉴于乙方在提供项目服务工作中,可能直接或间接接触、知悉、了解或掌握甲方(或其下属单位、相关单位)保密信息,并且乙方愿意为保护甲方的保密信息而承担保密义务,甲乙双方经平等协商,就乙方在项目建设与服务期间及以后保守甲方的保密信息的有关事项,达成下列保密条款共同遵守:第一条保密信息本协议所称的保密信息是指,乙方在本次项目提供服务工作中获得、接触或以其他方式知悉的任何信息,不论此种信息以口头、书面、电子或者通过其他介质形式存在,亦不论是在本协议书签署之前、当时或之后知悉。保密信息的内容包括但不限于:(一)依据国家相关法律法规,甲方承担保密义务的国家秘密信息;(二)与甲方的经营、业务、交易、产品、客户有关的任何信息;(三)依据承诺书规定,乙方负有保密义务的任何信息;(四)任何甲方的技术方案及措施、软件、数据库、技术秘密等。第二条保密义务乙方应履行如下义务:(一)未经甲方书面同意,不以任何方式向任何第三方泄漏保密信息;(二)未经甲方同意,不得复制、留存甲方提供的用于项目建设与服务的任何信息;(三)未经甲方同意,乙方不得将其以任何方式获得的保密信息带出甲方为其提供的工作场所,包括不得带回其住处;(四)如发现保密信息已经或可能被泄漏,应当立即报告甲方,并积极采取符合甲方利益的一切合理措施;(五)遵守甲方制定的保密制度,并本着谨慎、诚实的态度,采取一切必要、合理的措施,维护甲方保密信息的机密性;(六)乙方不得利用其在甲方获悉的保密信息为除甲方以外的第三方服务。第三条保密期限本协议中双方之保密义务应自对方收到保密信息之日起至该保密信息被甲方书面宣布解密之日止,且不因合同目的的达成而终止。第四条保密信息的返还乙方在本项目建设和服务工作结束前1个月内,应无条件地将其持有的保密信息移交给甲方或其授权的人。如果保存保密信息的载体(包括但不限于硬盘、移动硬盘、软盘、光盘、优盘、磁带、存储卡)属于乙方所有,则乙方应当将甲方的保密信息从载体上永久删除。第五条保密责任的免除当出现下述情形时,乙方不再承担保密责任。当保密资料:(一)非乙方的过错而已经进入公有领域的。(二)通过乙方的有关记录证明是由乙方独立开发的。(三)由乙方从没有违反对甲方的保密义务的人合法取得的。(四)法律要求乙方披露的,但乙方应在合理的时间提前通知甲方,使其得以采取其认为必要的保护措施。第六条其他约定(一)如乙方违反本协议的任何条款,乙方应协助甲方采取一切合理的补救措施,并赔偿甲方由此受到的损失;(二)甲方有权根据乙方的行为严重性决定是否解除或终止与乙方的服务合同;(三)任何对本协议内容的修改或变更均须甲方书面认可;(四)本协议作为合同附件,随合同由双方持有。第七条适用法律本协议的解释和执行适用中华人民共和国的法律、法规以及规章。第八条争议解决5由本协议产生的一切争议由双方友好协商解决。协商不成,则任何一方均可向甲方所在地有管辖权的人民法院诉讼解决。第九条生效及其他本协议壹式[肆]份,甲方执[贰]份,乙方执[贰]份,均具有同等法律效力。未尽事宜由双方友好协商解决。委托方(甲方):受托方(乙方):法定代表人法定代表人或授权代表(签字):国或授权代表(签字):一9日期:2044年9月30日!

投标 / 标书制作要点(原创)

本涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。宁夏回族自治区项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086