中山市政务信息化项目统一等级保护测评服务采购合同公告(中山市政务服务和数据管理局2024)
公告内容:
中山市政务服务和数据管理局中山市政务信息化项目统一等级保护测评服务(2024至2027年度)采购项目的合同公告
一、合同编号
07-06-04A-2024-D-E18098
二、合同名称
中山市政务信息化项目统一等级保护测评服务(2024至2027年度)采购项目
三、项目编号
07-06-04A-2024-D-E18098
四、项目名称
中山市政务信息化项目统一等级保护测评服务(2024至2027年度)采购项目
五、合同主体
采购人(甲方):中山市政务服务和数据管理局
地址:广东省中山市东区兴文路7号
联系方式:0760-89982808
供应商(乙方): 华测风雪检测技术有限公司
地址:安徽省合肥市高新区创新产业园三期B1号楼10层
联系方式:13610467065
六、合同主要信息
主要标的:
序号
名称
数量(单位)
单价(元)
总价(元)
1
绩效金额为700万元以下的信息化项目等级保护测评服务
1(项)
4,435,000.00
4,435,000.00
合同金额: 4,435,000.00元,大写金额:肆佰肆拾叁万伍仟元整
履约期限:2024年11月11日至2027年11月11日
履约地点:中山市
采购方式:公开招标
七、合同签订日期
2024年11月11日
八、合同公告日期
2024年12月26日
九、其他补充事宜
合同附件:
1.采购合同公告附件.pdf
中山市政务服务和数据管理局
2024年12月26日
中山市政务信息化项目统一等级保护测评服务(2024至2027年度)K采购项目,合同书X(采购包1)甲方(委托方):中山市政务服务和数据管理局乙方(委托方):华测风雪检测技术有限公司签订日期:2024年11月1日A绿签订地点:广东省中山市中山市政务信息化项目统一等级保护测评服务(2024至2027年度)采购项目合同书(采购包1)甲方:中山市政务服务和数据管理局乙方:华测风雪检测技术有限公司根据中山市政务信息化项目统一等级保护测评服务(2024至2027年度)采购项目采购包1(绩效金额为700万元以下的信息化项目等级保护测评服务)的采购结果,甲、乙双方就乙方为中山市政务信息化项目统一等级保护测评服务(2024至2027年度)采购项目提供服务,经甲乙双方协商一致,签订本合同,以资双方共同遵守。一、项目名称及实施地点1.项目名称:中山市政务信息化项目统一等级保护测评服务(2024至2027年度)采购项目采购包1(以下简称:本项目)。2.实施地点:中山市。二、中标折扣率1.本合同乙方中标折扣率为39%。2.本合同测评服务费最高限额为人民币4,435,000.00元(含税),若服务周期内未达到本合同测评服务费最高限额,甲乙双方按实结算,甲方不承担责任。三、服务收费标准单个子项目测评服务费=等保测评服务费基价×中标折扣率。子项目测评服务费基准价格表子项目测评服务费基准价格表子项目测评服务费基准价格表绩效金额(万元)二级等保测评服务费基价(万元)三级等保测评服务费基价(万元)绩效金额≤5004.58.55007.514绩效金额>10001016备注:1.上述表格中所指“绩效金额”为中山市财政局对申请市政务信息化专项资金或市专项债券资金建设的项目进行预算绩效审核后涉及需要进行等保测评部分的金额,绩效金额超过1.5亿需要做等保测评的项目不在本项目的统一等保测评范围内,计算每个子项目的测评服务费的绩效金额以市财政局审定后涉及需要进行等保测评部分的金额为准。2.本项目以子项目为单位进行收费(子项目以中山市政务信息化项目管理系统中的数据为准),不以系统为单位进行收费,即无论一个子项目中含一个或多个系统,均视为一个系统;如子项目中含有多个系统且系统等级不一致时,以最高系统等保等级作为子项目等保等级。3.在子项目启动前系统已测评通过,但在子项目启动后,需对系统进行较大改造或架构变动,对安全影响较大需再次测评的,视为重大变更,对其进行的再次测评视为首次测评。4.在本项目的服务期内单个子项目需进行复测(三级等级保护测评、如上级备注:1.上述表格中所指“绩效金额”为中山市财政局对申请市政务信息化专项资金或市专项债券资金建设的项目进行预算绩效审核后涉及需要进行等保测评部分的金额,绩效金额超过1.5亿需要做等保测评的项目不在本项目的统一等保测评范围内,计算每个子项目的测评服务费的绩效金额以市财政局审定后涉及需要进行等保测评部分的金额为准。2.本项目以子项目为单位进行收费(子项目以中山市政务信息化项目管理系统中的数据为准),不以系统为单位进行收费,即无论一个子项目中含一个或多个系统,均视为一个系统;如子项目中含有多个系统且系统等级不一致时,以最高系统等保等级作为子项目等保等级。3.在子项目启动前系统已测评通过,但在子项目启动后,需对系统进行较大改造或架构变动,对安全影响较大需再次测评的,视为重大变更,对其进行的再次测评视为首次测评。4.在本项目的服务期内单个子项目需进行复测(三级等级保护测评、如上级备注:1.上述表格中所指“绩效金额”为中山市财政局对申请市政务信息化专项资金或市专项债券资金建设的项目进行预算绩效审核后涉及需要进行等保测评部分的金额,绩效金额超过1.5亿需要做等保测评的项目不在本项目的统一等保测评范围内,计算每个子项目的测评服务费的绩效金额以市财政局审定后涉及需要进行等保测评部分的金额为准。2.本项目以子项目为单位进行收费(子项目以中山市政务信息化项目管理系统中的数据为准),不以系统为单位进行收费,即无论一个子项目中含一个或多个系统,均视为一个系统;如子项目中含有多个系统且系统等级不一致时,以最高系统等保等级作为子项目等保等级。3.在子项目启动前系统已测评通过,但在子项目启动后,需对系统进行较大改造或架构变动,对安全影响较大需再次测评的,视为重大变更,对其进行的再次测评视为首次测评。4.在本项目的服务期内单个子项目需进行复测(三级等级保护测评、如上级部门有明确要求的二级等级保护测评)的,单个子项目测评服务费按五折结算。5.单个子项目费用为包干价(包含乙方履行具体项目测评所需的人工费、测试费、咨询费、差旅费、税费等所有费用),包括该子项目的所有的测评报告。未经甲方书面同意,乙方不得要求甲方另行支付其他费用。四、服务期限1.本项目服务期为3年,自本合同签订之日起至触发下列条件之一时结束:(1)本采购包预算经费用毕;(2)本采购包剩余经费不足以支付新的单个子项目的测评服务费的;(3)达到本采购包服务期限;(4)乙方因自身原因导致不能继续提供等级保护测评服务的。2.在服务期内签订了《等级保护测评服务委托确认书》的子项目,服务结束时间为乙方完成该项目所有工作(若被测系统需要进行整改,需要测评到合格为止),并提交符合公安机关要求的《网络安全等级保护测评报告》,以及公安机关开具的备案证明。3.每个子项目在乙方提交符合公安机关要求的《网络安全等级保护测评报告》并取得中山市公安局就该子项目出具的等级测评报告回执后,视为完成等保测评服务,予以启动服务考核和服务费结算程序。五、服务内容·1.服务方案1.1.服务范围本采购包所涉及的范围主要是指申请市政务信息化专项资金或市专项债券资金建设,绩效金额不超700万元(不含700万元),需要做等保测评的项目,计算每个项目的测评服务费的绩效金额以市财政局审定后涉及需要进行等保测评部分的金额为准。1.2.服务内容1.2.1网络安全等级保护测评备案服务在服务期间,完成子项目计划定级的信息系统定级报告和定级备案表等资料的编写工作后,协助指导建设单位完成对定级材料的提交流程,完成相应的备案工作,并取得公安机关出具的安全等级保护定级备案证明。1.2.2网络安全等级保护测评服务乙方应依据国家网络安全等级保护管理规定,按照《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)、《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)等有关管理规范和技术标准对等级保护对象进行确认、分析和梳理,提出详细的等级测评方案。对等级保护对象的整体保护状况和等级保护对象组件,逐一进行网络安全等级保护测评,等级测评的内容包括以下内容:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等十个安全通用要求,等级保护对象无论以何种形式出现,必须根据安全保护等级实现相应级别的安全通用要求;安全扩展要求针对个性化保护需求提出,需要根据安全保护等级和使用的特定技术或特定的应用场景选择性实现安全扩展要求。完成测评工作后,出具《网络安全等级保护测评报告》,并针对等级保护对象安全建设提出具有针对性的整改建议。1.2.3网络安全等级保护安全建设整改方案设计乙方在完成安全等级保护测评后,根据本采购包相关信息系统的测评报告,针对等级测评过程发现的问题,将依据网络安全等级保护政策法规和标准规范,以及《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安[2009]1429号)的规定,并结合本采购包的实际情况,针对被测评的信息系统出具《网络安全等级保护安全建设整改设计方案》。1.2.4网络安全等级保护测评验收服务乙方在完成差距测评和整改实施之后,需要再次通过测试手段对信息系统的安全技术和安全管理上各个层面的安全控制进行整体性验证,提供的测评服务需要协助建设单位完成等级保护测评工作,对系统的安全等级保护情况及整改情况进行评审,出具测评报告。1.2.5技术支撑服务一等级保护咨询服务乙方向建设单位提供信息安全系统等级保护相关的政策、法律法规及技术要求和标准的咨询服务工作。(1)等级保护政策/标准咨询随着国家信息安全等级保护的推进工作,信息安全等级保护政策、法律法规和标准体系也会相应的发布和更新,乙方应针对项目设立信息安全等级保护咨询平台,明确较为固定的咨询服务人员,并根据咨询要求提供正式的答复资料和文档。咨询内容包括但不限于信息安全等级保护国内外发展动态、等级保护政策、法律法规和标准体系咨询服务。(2)信息系统等级变更咨询在信息系统出现等级变更时,乙方须协助建设单位对信息系统进行分析,明确信息系统边界和定级对象,对信息系统的子系统进行划分,确定信息系统以及子系统的安全等级。(3)等级保护建设整改咨询按照信息系统安全总体方案要求,乙方须结合信息系统安全建设项目计划,根据信息安全等级保护相关标准和规定,对政务信息化信息系统等级保护建设整改工作提供全面的安全方案的详细设计咨询,结合实际情况,协助进行分布或分期地落实安全技术与管理措施,并根据预期实现的安全目标,全程提供在建安全设备和系统的测试、验收工作等咨询服务。乙方将针对整改过程中相关技术进行把关和提供相应的咨询,并保证在整改过程中确保7*24小时的响应,确保可第一时间联系乙方相关工程师,解决相关问题。(4)信息系统安全检查咨询在开展信息系统安全检查时,全程提供咨询服务,包括检查范围、检查方法、检查结果分析以及整改措施制定等。与此同时,在行业主管部门、***门、工信部门开展网络安全检查工作前,乙方应协助建设单位做好安全检查前的自查工作,包括自查表、自查报告的编写等。(5)等级保护测评咨询测评过程中,乙方应协助建设单位参照《网络安全等级保护测评要求》中评估内容和方法,对测评过程中所涉及到的评估项及测评过程中所编制相关表格、填写项提供全程咨询服务,确保测评工作的顺利开展。1.2.6其他等级保护咨询服务(1)网络安全咨询乙方的技术支持工程师将把最新的安全信息及技术动态发送到甲方手中,帮助甲方了解最新的网络安全动态,实时答疑甲方所有的网络安全问题,并协助建设单位制定系统安全完善计划,提供对建设单位系统的改进建议及方案。乙方将根据建设单位业务发展情况安排技术讲座。技术讲座具体授课时间及课程安排根据甲方实际需求为准。(2)人员安全意识与安全技术培训乙方提供3场不限人次的网络安全教育培训和信息安全技术培训,培训讲师由参与本采购包的高级等级保护测评师担任,培训对象包含甲方和建设单位信息中心技术人员、重点信息系统开发及运维人员。此培训采用现场培训,授课内容包含但不限于:网络安全法对甲方和建设单位信息安全工作的影响;网络安全教育、等保2.0、技术培训和技能考核;系统日常运维安全体系。培训课程具体授课时间、开展场次及课程安排根据甲方实际需求为准。(3)安全体系建设乙方将协助建设单位进行安全体系的建设。信息安全体系建设内容包括安全策略建设、信息安全技术体系建设、信息安全管理体系建设和信息安全运维体系建设。通过信息系统等级保护测评,充分掌握信息化建设现状,找到安全建设当中的技术不足与管理不足,在前期信息安全保障体系建设的基础上,按照信息系统安全等级保护的相关要求,梳理和完善信息安全管理制度,健全和完善信息安全管理体系和技术保障体系。(4)应急服务咨询信息安全应急体系包括事件定位、影响分析、控制风险、限制损害事故的后果、并经过演练后加以执行、以确保在所要求的时间期限内恢复业务处理、减少事件的影响,降低系统的风险。当紧急安全问题发生,一般技术人员又无法迅速解决的时候,及时发现问题、解决问题就必须依靠响应服务来进行支持。应急响应服务的内容包括:预案设计:应急事件处理预案设计事件处理:紧急事件处理数据修复:系统及数据修复服务方式:电话支持、现场支持和专家支持。(5)安全巡检乙方根据甲方的需求提供安全检查及响应服务,安全事件应急响应:提供7*24小时的安全应急响应服务,并承诺出现信息安全事故服务团队响应时间不超过25分钟,到达现场时间不超过1小时,对于应急响应任务不能在1小时之内到达现场的,乙方作出书面解释,乙方全程协助甲方及时应对和处理建设单位的信息系统突发的信息安全事件。当出现安全事件时采用规范的流程和技术手段进行有效的响应,并在安全事件分析处理后,分析安全事件发生的原因和给出解决建议,出具应急响应报告。(6)网络安全重要时期保障服务①根据甲方年度重要时期网络安全工作安排(如“香山网盾”、“粤盾”、“粤网安”网络安全攻防演练期间),乙方应组织网络安全专家(不少于两人)建立保障值守工作组,自带工具,到甲方现场进行服务,提供重要时期的安全保障与值守服务,协助完成重要时期的网络安全保障工作。合同期内每年至少提供2次服务。②上述网络安全专家具有中国信息安全测评中心颁发的注册信息安全专业人员渗透测试工程师(CISP-PTE)或注册信息安全专业人员渗透测试专家(CISP-PTS)。(7)攻防演练服务在甲方的真实网络环境下,乙方对网络IT信息资产系统进行全程可控、可审计的实战攻击,拟通过演练检验安全防护和应急处置能力,提高网络安全的综合防控能力。(8)额外渗透测试服务在甲方的授权下,乙方使用专业工具,结合人工测试,模拟入侵者的攻击手段,运用多种测试技术,对应用系统进行额外的渗透性测试,充分挖掘、验证信息系统存在的安全漏洞和隐患,以此评估目标系统的安全性。合同期内至少提供60次服务,对1个系统渗透计为1次。2.测评原则、测评方法、测评内容等详见招标文件第二章采购需求。六、服务成果1.乙方在上述各阶段活动的测评实施服务过程中,根据服务规范和系统建设单位要求,提供系统、完整、清晰的服务日常报告。乙方每个子项目的开展过程应包括:(一)等级保护定级阶段《信息系统安全等级保护备案表》《信息系统安全等级保护定级报告》(二)测评准备活动阶段《项目计划书》《等级保护对象调查表》《会议记录表》(三)方案编制活动阶段.《网络安全等级测评方案》《测评指导书》《风险规避实施方案》(四)现场测评活动阶段《现场测评授权书》《文档交接单》《会议记录》(五)报告分析及编制活动阶段《网络信息系统渗透测试报告》《网络安全等级保护测评报告》《网络信息系统上线前安全检测报告》《网络信息系统基线核查报告》《网络信息系统漏洞扫描报告》(六)整改阶段《网络安全等级保护安全建设整改设计方案》(七)验收测评阶段《信息系统安全等级保护备案证明》2.乙方每个子项目应向甲方提交的服务成果为:(1)《网络安全等级保护测评报告》(2)《信息系统安全等级保护备案证明》七、双方的权利和义务1.甲方的权利和义务(1)有权随时向乙方了解项目测评进展情况。(2)为乙方在现场工作时,视情况提供必要的工作环境。(3)按本合同约定向乙方付款。(4)为乙方实施提供必要协调的支持。2.乙方的权利和义务(1)乙方在服务过程中必须按本合同的约定配备足够数量具备相应水平的人员;非经甲方同意,不得随意更换本项目涉及的项目负责人及服务人员。(2)乙方服务结束后应将甲方提供的资料完好完整归还甲方和建设单位。(3)乙方在甲方和建设单位工作现场应遵守甲方和建设单位有关安全管理规定。(4)做好保密工作,乙方不得在服务过程中以任何方式窃取和泄露甲方和建设单位信息及项目信息。(5)乙方的员工不得接受项目利害关系方的任何财物,不能用语言或暗示的手段做有损于甲方和建设单位形象的事情,不能违背测评标准修改测评结果。(6)维护好甲方和建设单位提供的工作环境、办公设备,如果乙方及其员工对甲方和建设单位或甲方和建设单位员工造成财产损害或人身伤害的,乙方应承担全部责任,并赔偿受害方因此遭受的一切损失。(7)在合同服务期内,由于乙方责任出现质量问题、安全事故或者其他原因,对甲方和建设单位形象、声誉等造成负面影响或经济损失的,乙方应对此承担法律责任并采取有效措施消除影响、挽回声誉、承担相关费用,且甲方有权单方解除本合同,乙方应向甲方支付甲方已付款(若甲方从未实际支付过金额,则按已签订的《等级保护测评服务委托确认书》费用总额计算)金额30%的违约金,如给甲方造成损失的,乙方还应承担赔偿责任。(8)乙方需按照《中华人民共和国档案法》《机关档案工作条例》《中山市政务服务和数据管理局档案分类编号方案与各类档案归档范围和保管期限表》《中山市政务服务和数据管理局信息化项目建设档案整理归档制度》要求和标准,完成每个子项目档案整理工作。八、服务完成时限1.从甲方、建设单位和乙方完成《等级保护测评服务委托确认书》签订之日起5个工作日内启动该子项目的测评工作。2.从甲方、建设单位和乙方完成《等级保护测评服务委托确认书》签订之日起,乙方应在甲方满足备案材料提交要求(达到广东省网络安全综合管理平台备案材料准备上传的所有条件)后10个工作日内协助甲方完成对应子项目的定级备案工作。3.每个等级保护测评服务订单,除去系统不符合项问题整改时间及风险漏洞整改时间外,从建设单位完成定级备案至建设单位签收测评报告,应在30个工作日内(自建设单位完成定级备案之日起算)完成测评报告交付;涉及到建设单位的系统复测,从甲方、建设单位和乙方三方完成《等级保护测评服务委托确认书》签订之日起30个工作日内完成测评报告交付。如建设单位有要求的,须按照建设单位最终要求执行。4.乙方无正当理由逾期提交每个子项目任一阶段任一服务成果的,视为违约,每延迟1日扣减该子项目《等级保护测评服务委托确认书》总价款的0.3‰,逾期超过15日的,甲方有权解除该子项目的《等级保护测评服务委托确认书》,无需向乙方支付该子项目的服务费。5.乙方必须接受甲方的项目委托,若有拒绝项目委托的,甲方有权解除本合同,乙方需按甲方全部已付款(若甲方从未实际支付过金额,则按已签订的《等级保护测评服务委托确认书》费用总额计算)金额30%向甲方支付违约金,赔偿由此给甲方造成的损失,并将相关失信情况提交市采购监管部门。九、服务响应时间若原配备的服务人员无法满足子项目实际需求的,乙方将根据子项目实际需求及时增派人手,在接到甲方增派通知后半小时内做出响应,并于2小时内到达甲方指定地点。十、服务人员要求1乙方应在项目服务期内,为甲方成立专门的等级测评项目组,乙方在投标时应提供人员管理及配备方案,并保证投标时拟投入本项目的人员和中标合同履行过程中实际投入的人员一致。乙方如需更换服务人员的,须提前15天书面说明原因,更换人员的执业资格、技术职称、从业经验、技术水平均不得低于被更换人员,并经甲方同意并签字确认后方可更换,否则,乙方须按照每更换一人50000元的标准一次性向甲方支付违约金,甲方有权在支付服务费时直接扣除。乙方自行负责其派出服务人员的人身和财产安全,如造成损失,乙方应承担赔偿责任。1.1等级测评项目组人员要求(1)项目负责人,1名工作经验:5年以上等级测评工作及项目管理经验。素质能力:具有高级等级保护测评师证书、信息系统项目管理师证书。(2)驻点服务人员,2名工作经验:具有等级测评工作及项目实施经验,熟悉政务信息化流程。素质能力:具有初级或以上等级保护测评师证书。驻点要求:项目服务期内驻点服务人员必须专职负责本采购包工作并常驻在中山,服从甲方单位相关管理制度,非经甲方同意,不得擅自变更驻点人员,确需更换驻点人员的,应提前15天书面说明原因,并经甲方同意后方可更换。更换人员的执业资格、技术职称、从业经验、技术水平均不得低于被更换人员。(3)其他核心技术人员至少5名工作经验:2年以上等级测评工作或项目实施经验。素质能力:具有初级或以上等级保护测评师证书,其中至少一名中级或以上等保测评师,其中至少一名具有中国信息安全测评中心颁发的注册信息安全工程师(CISE)证书。1.2具体项目服务人员要求(1)每个具体子项目配备至少3名服务人员工作经验:2年以上等级测评工作或项目实施经验。素质能力:具有初级或以上等级保护测评师证书。(2)具体测试项目服务人员需根据项目情况合理配置,以具体项目要求为准。(3)为了更加方便地开展统一等级保护测评工作具体项目服务人员需自行准备2台购买年限不超过1年的便携式笔记本电脑。为了保证服务质量,甲方有权根据本项目实施情况合理调配使用上述笔记本电脑,具体项目服务人员和乙方需服从甲方对人员和工具的安排。同时,具体项目服务人员需按甲方网络信息安全和业务设备管理的要求对设备进行管理。2.乙方人员应以“守法、诚信、公正、科学”的准则执业,提供等级保护测评服务。具体应做到:(1)按照甲方制定的相关管理要求,组织安全技术专家依法开展等级保护测评工作,对测评过程的真实性、准确性和合法性负责。(2)做好方案和资料的内容保密工作。未经甲方和建设单位许可,不得以任何形式对外提供、泄露或公开被审查项目的内容。(3)对等级测评工作实施中遇到的重大问题应及时向甲方和建设单位报告。(4)建立完善的工作流程和文档管理要求,健全内部复核机制。(5)在规定时间内向甲方出具等保测评报告。如不能在规定时间内完成等保测评任务,应及时向甲方报告,并说明原因。(6)在测评服务的工作范围内,不得向项目建设单位或其他相关单位收取任何费用。(7)对因自身严重过失或故意而导致不实或虚假的等保测评意见的,需承担相应的法律责任。十一、支付方式1.按实际测评子项目数量结算,针对每个具体子项目,甲方、建设单位和乙方签订《等级保护测评服务委托确认书》,单个子项目测评服务费=等保测评服务费基价×中标折扣率。2.由甲方按下列支付条件和支付程序付款:(1)乙方对子项目进行等级保护测评后提交服务成果,甲方向乙方支付单个子项目测评服务费,如因考核得分或违约行为导致测试服务费发生扣减,则甲方有权直接扣减相应金额后再支付剩余款项。(2)乙方凭以下有效文件与甲方结算:1)中标通知书;2)等级保护测评服务委托确认书;3)中山市政务信息化项目统一等级保护测评服务(2024至2027年度)采购项目合同;4)乙方开具的正式发票(收款方、出具发票方、合同乙方均必须与乙方名称一致);5)项目款支付申请表;6)项目支付清单;7)网络安全等级保护测评报告清单;8)子项目网络安全等级保护测评报告;9)子项目统一等级保护测评服务评价表。十二、支付周期甲方按照本合同附件《统一等级保护测评服务评价表》对乙方进行考核,甲方支付的测评服务费需扣减罚金,根据考核得分情况支付测评服务费,符合支付条件的等保测评服务费每三个月支付一次,自收到乙方提供的有效的付款文件后30日内支付,其中,本项目服务期内最后三个月的等保测评服务费在整个项目综合验收后1个月内支付,自收到乙方提供的有效的付款文件后30日内支付。即使单个子项目测评服务费达到对应的项目等级保护测评服务委托确认书约定的付款条件,仍需要与其他符合付款条件的子项目一起,每三个月结算一次。十三、考核要求1.考核制度1.1对于每个子项目乙方须按照招标文件要求、投标文件的响应及承诺、合同及附件《统一等级保护测评服务评价表》的要求接受甲方的考核。对乙方实行项目考核并以书面的形式通知乙方,考核得分为【《统一等级保护测评服务评价表(建设单位用)》和《统一等级保护测评服务评价表(政数局用)》的合计得分】在90分(含90分)以上以上为优秀,80分(含80分)至89分为良好,60(含60分)至79分为一般,60分以下为不合格。乙方考核得分与测评服务费结算挂钩,以项目考核作为乙方考核的唯一标准。如单个子项目考核得分均为优秀,则单个子项目服务费结算不扣减;如单个子项目考核得分为良好,则单个子项目服务费结算扣减3%;如单个子项目考核得分为一般,则单个子项目服务费结算扣减10%;如单个子项目考核得分为不合格,则单个子项目服务费结算扣减100%;若经甲方确认考核得分为不合格次数超过3次/年(含3次/年,本处所述的“年”以合同服务年度为准),甲方有权单方面解除合同,并由乙方赔偿甲方的相应损失(包括但不限于更换服务商所产生的各项费用)。2.乙方及其等级测评项目组须接受甲方在本采购包服务内容范围内提出的管理要求。(1)所有服务人员须签署保密协议,明确在服务期间及之后的保密责任和义务。(2)所有服务人员须熟知并遵守国家信息安全相关法律法规,包括但不限于《网络安全法》、《信息安全等级保护基本要求》等。(3)乙方须提交详细的组织架构图,明确服务人员的角色和职责,确保各测评环节有明确的责任人。(4)乙方须建立全面的操作记录机制,对所有重要操作进行记录并保留日志,供后续审查和追溯。(5)乙方须配备具备应急响应能力的人员,能够迅速响应并有效处理等保测评过程中发现的安全问题。(6)乙方须承诺对项目组成员定期进行评估,包括技能水平、工作效率及客户满意度等,确保服务持续优化。(7)乙方须持续对项目组成员进行信息安全新动态、新技术的教育与培训,保持团队知识更新。(8)若等保测评服务人员不符合工作要求,甲方有权要求乙方更换服务人员。(9)乙方须每月10日前提交一次上月的《工作总结报告》,报告内容包括但不限于:每月提供的服务情况、对项目执行情况和各建设单位反馈的问题情况跟踪进行说明、等保测评服务成员、分工及资质简介,测评过程中发现的问题与异常情况的汇总,重大风险点的特别说明与紧急应对措施,整改建议的执行情况与效果评估等情况。十四、验收要求1.乙方完成每个子项目《网络安全等级保护测评报告》,并取得中山市公安局就该子项目出具的等级测评报告回执后作为每个子项目验收标准,并参与本项目的验收工作。2.乙方须按照中山市政务信息化项目管理办法相关验收规定所要求的全部文档汇集成册交付甲方使用,并最终通过由中山市政务信息化主管部门组织的综合验收。十五、违约责任1.乙方提供的服务不符合招标文件或本合同要求,甲方有权要求乙方进行整改,经整改仍不符合甲方要求的,甲方有权单方解除本合同,乙方需按甲方全部已付款金额(若甲方从未实际支付过金额,则按已签订的《等级保护测评服务委托确认书》费用总额计算)30%向甲方支付违约金,赔偿由此给甲方造成的损失,并将相关失信情况提交市采购监管部门。2.乙方无正当理由逾期跟甲方和建设单位项目负责人沟通单个项目具体需求等情况的,视为违约,累计出现3次及以上的,甲方有权解除本合同,乙方需按甲方全部已付款金额(若甲方从未实际支付过金额,则按已签订的《等级保护测评服务委托确认书》费用总额计算)30%向甲方支付违约金,赔偿由此给甲方造成的损失,并将相关失信情况提交市采购监管部门。3.如乙方未按照投标承诺完成60次的额外渗透测试服务的,每缺少一次,则按照10000元/次的标准在综合验收后的结算时扣减相关费用。4.乙方因违反本合同约定给甲方造成损失,乙方需向甲方赔偿的损失范围包括但不限于第三方索赔、甲方采取补救措施而支出的费用、律师费、诉讼费、鉴定费、评估费、诉讼保全保险费等。十六、保密1.由甲方收集的、开发的、整理的、复制的、研究的和准备的与本合同项下工作有关的所有资料在提供给乙方时,均被视为保密内容;乙方不得以任何方式泄漏给除甲方指定的代表之外的任何自然人、企业或公司等任何第三方,不管本合同因何种原因终止,本条款一直约束乙方。2.乙方在履行本合同过程中所获得或接触到的任何内部数据资料,未经甲方同意,不得向第三方透露或作其他任何形式的使用,否则,应赔偿甲方因此造成的全部损失,并追究乙方的全部法律责任。3.乙方实施项目的一切程序都应符合国家安全、保密的有关规定和标准。4.乙方人员应向甲方出具保密承诺函,乙方对乙方人员的保密义务承担连带责任。十七、争端的解决合同执行过程中发生的任何争议,如双方不能通过友好协商解决,任何一方均有权向对甲方所在地(广东省范围内)有管辖权的人民法院起诉。本合同的订立、效力、解释、履行等均适用中华人民共和国法律(不包括香港、澳门和台湾地区,且排除冲突规范)。十八、转让和分包本项目不允许转让和分包。如方转让或分包本项目,甲方有权单方面解除本合同,乙方需按甲方全部已付款金额(若甲方从未实际支付过金额,则按已签订的《等级保护测评服务委托确认书》费用总额计算)30%向甲方支付违约金,赔偿由此给甲方造成的损失,并将相关失信情况提交市采购监管部门。十九、不可抗力任何一方由于不可抗力原因不能履行合同时,应在不可抗力事件结束后1日内向对方通报,以减轻可能给对方造成的损失,在取得有关机构的不可抗力证明或双方谅解确认后,允许延期履行或修订合同,并根据情况可部分或全部免于承担违约责任。二十、其他1.本合同的所有附件为合同的有效组成部分,与本合同具有同等法律效力。包括:附件1:《统一等级保护测评服务评价表》;附件2:保密协议;附件3:项目团队人员清单;附件4:招标文件;附件5:乙方响应文件;附件6:中标通知书。2.在执行本合同的过程中,所有经双方签署确认的文件(包括会议纪要、补充协议、往来信函)即成为本合同的有效组成部分。3.一方向对方发出的通知、文件应按本合同确定的联系方式进行。如当面送交,以联系人签收视为送达:如以电子邮件方式传送,则以电子邮件进入联系人的电子邮箱所在的收件系统之日视为送达;如以邮寄方式送达,则以特快专递方式,按本合同确定的联系地址寄出,自寄出邮戳之日起三日内视为送达。邮寄单上写明的内附文件名称视为所送达的文件。一方如果变更联系方式的,应当及时书面通知对方。一方拒收对方邮件或变更联系方式未通知对方的,发件人所发出的文件视为已送达给了对方。若双方产生诉讼的,亦以此为通知送达地址。4.如在签署子项目《等级保护测评服务委托确认书》后,由于系统需开展信创升级改造等原因取消对该子项目进行等保测评的,则由甲方、建设单位和乙方三方签署撤销等级保护测评服务委托协议书,甲方无需向乙方支付该子项目的测评服务费。二十一、附则1.本合同在甲乙双方代表签名及盖章之日起生效。2.本合同正本一式肆份、甲乙双方各执贰份,均具同等法律效力。3.本合同于2024年11月11日在中山市签订。(以下无正文)甲方(盖章):中山市政务服务和数据管局乙方(美章):华测区雪检测技术有运限公司关宝到手代表:代表:地址:中山市东区兴文路7号中山市档案地址:安徽省合肥市高新区创新产业信息中心附楼3楼园三期B1号楼10层邮政编码:528400邮政编码:230000电话:0760-89817179电话:0551-65136788传真:0760-89982815传真:开户银行:中国工商银行中山市银苑支行开户银行:招商银行股份有限公司合肥创新大道支行开户账号:2011028909200083261开户账号:551908391810118附件1:《统一等级保护测评服务评价表》附录A统一等级保护测评服务评价表(建设单位用)建设单位名称建设单位名称联系人联系人联系电话测评项目名称测评项目名称测评时间测评机构名称测评机构名称项目负责人项目负责人联系电话考核项目考评内容评分细则评分细则得分考核情况说明项目总体资源情况(9分)服务态度服务态度(主动、耐心、谦虚)(2分)服务态度(主动、耐心、谦虚)(2分)项目总体资源情况(9分)服务态度测评过程保持专业、中肯(1分)测评过程保持专业、中肯(1分)项目总体资源情况(9分)项目组团队配置人员数量情况(2分)配置人员数量情况(2分)项目总体资源情况(9分)项目组团队人员技术能力情况(2分)人员技术能力情况(2分)项目总体资源情况(9分)项目组团队人员技术经验情况(1分)人员技术经验情况(1分)项目总体资源情况(9分)项目组团队国家有关信息安全标准规范及政策的掌握情况(1分)国家有关信息安全标准规范及政策的掌握情况(1分)工作进度(11分)响应及时性人员响应及时性(2分)人员响应及时性(2分)工作进度(11分)响应及时性应急需求响应及时性(2分)应急需求响应及时性(2分)工作进度(11分)测评交付及时性需求调研及时性(2分)需求调研及时性(2分)工作进度(11分)测评交付及时性勘察测评及时性(2分)勘察测评及时性(2分)工作进度(11分)测评交付及时性修改完善测评及时性(2分)修改完善测评及时性(2分)工作进度(11分)测评交付及时性测评成果装订及时性(1分)测评成果装订及时性(1分)测评质量(8分)测评方案质量测评依据准确性(1分)测评依据准确性(1分)测评质量(8分)测评方案质量测评模板完整性(1分)测评模板完整性(1分)测评质量(8分)测评方案质量整改方案全面性(1分)整改方案全面性(1分)测评质量(8分)测评过程质量测评技术方案实际实现情况(2分)测评技术方案实际实现情况(2分)测评质量(8分)测评过程质量整改后测评配合情况(3分)整改后测评配合情况(3分)安全防范(2分)项目安全风险项目安全风险评估及防范措施(2分)项目安全风险评估及防范措施(2分)总分(30分)总分(30分)总分(30分)总分(30分)意见和建议:年月日意见和建议:年月日意见和建议:年月日意见和建议:年月日意见和建议:年月日意见和建议:年月日附录B统一等级保护测评服务评价表(政数局用)测评服务机构名称:项目名称:测评服务机构名称:项目名称:测评服务机构名称:项目名称:考核日期:年月日考核日期:年月日考核项目考评内容评分细则得分考核情况说明项目总体资源情况(15分)服务态度服务态度(主动、耐心、谦虚)(5分)项目总体资源情况(15分)服务人员情况配置人员数量情况(4分)项目总体资源情况(15分)服务人员情况人员技术能力情况(3分)项目总体资源情况(15分)服务人员情况人员技术经验情况(3分)工作进度(10分)响应及时性服务订单签订及时性(1分)工作进度(10分)响应及时性人员响应及时性(2分)工作进度(10分)响应及时性应急需求响应及时性(2分)工作进度(10分)测评交付及时性测评及时性(3分)工作进度(10分)测评交付及时性报告交付及时性(2分)项目质量(30分)在无信息系统底层代码变动的前提下,进行等保测评后的系统不得出现高风险漏洞问题。若在各类检测(如:香山网盾、粤盾、粤网安、日常渗透工作等)中发现1次扣1分,直至扣完即止。(根据测评服务机构提供的说明材料,政数局判定如是测评服务机构的责任,则进行相应扣分)(10分)在无信息系统底层代码变动的前提下,进行等保测评后的系统不得出现高风险漏洞问题。若在各类检测(如:香山网盾、粤盾、粤网安、日常渗透工作等)中发现1次扣1分,直至扣完即止。(根据测评服务机构提供的说明材料,政数局判定如是测评服务机构的责任,则进行相应扣分)(10分)项目质量(30分)在无信息系统底层代码变动或网络系统变更的前提下,进行等保测评的系统在一年内不得出现中风险漏洞问题。若在各类检测(如:香山网盾、粤盾、粤网安、日常渗透工作等)中发现1次扣0.5分,直至扣完即止。(根据测评服务机构提供的说明材料,政数局判定如是测评服务机构的责任,则进行相应扣分)(5分)在无信息系统底层代码变动或网络系统变更的前提下,进行等保测评的系统在一年内不得出现中风险漏洞问题。若在各类检测(如:香山网盾、粤盾、粤网安、日常渗透工作等)中发现1次扣0.5分,直至扣完即止。(根据测评服务机构提供的说明材料,政数局判定如是测评服务机构的责任,则进行相应扣分)(5分)项目质量(30分)完成等保测评后的信息系统不得出现弱口令问题。若在各类检测(如:香山网盾、粤盾、粤网安、日常渗透工作等)中发现1次扣1分,直至扣完即止。(根据测评服务机构提供的说明材料,政数局判定如是测评服务机构的责任,则进行相应扣分)(10分)完成等保测评后的信息系统不得出现弱口令问题。若在各类检测(如:香山网盾、粤盾、粤网安、日常渗透工作等)中发现1次扣1分,直至扣完即止。(根据测评服务机构提供的说明材料,政数局判定如是测评服务机构的责任,则进行相应扣分)(10分)项目质量(30分)项目配套服务质量及其他测评质量(5分)项目配套服务质量及其他测评质量(5分)问题和投诉(15分)发生问题或服务投诉1次,经核实属实,扣3分,直至扣完即止。(15分)发生问题或服务投诉1次,经核实属实,扣3分,直至扣完即止。(15分)扣分项(40分)测评服务机构私自将公共数据、个人数据、政务数据等泄露或进行市场销售,造成不良影响的。(40分)测评服务机构私自将公共数据、个人数据、政务数据等泄露或进行市场销售,造成不良影响的。(40分)总分(70分)总分(70分)总分(70分)工作改进建议:年月日工作改进建议:年月日工作改进建议:年月日工作改进建议:年月日工作改进建议:年月日附件2保密协议甲方:中山市政务服务和数据管理局乙方:华测风雪检测技术有限公司2024年1月1日,甲、乙双方就虫山市政务信息化项目统一等级保护测评服务(2024至2027年度)采购项目(招标编号:07-06-04A-2024-D-E18098,下称:项目)签订了《中山市政务信息化项目统一等级保护测评服务(2024至2027年度)采购项目合同(采购包1)》(下称:《合同》),《合同》明确约定了乙方的保密义务。为加强项目的保密度,进一步规范乙方在系统安全和信息保密方面的义务,甲、乙双方经友好协商一致,就安全信息保障义务及保密义务之相关事宜,签订本协议,以资双方共同遵守。一、安全信息保障义务1、乙方保证乙方及其人员在履行《合同》过程中,严格遵守国家有关法律、法规及政策,并保证不利用甲方的项目、工作场所及工作设备设施发送、传播如下信息:(1)有关煽动、破坏社会稳定或危及国家安全的信息。(2)对社会稳定不利的敏感事件信息,包括制造事端的集会、上访、游行、罢工、罢课等信息。(3)攻击党政机关领导人、损害国家声誉的政治谣言信息。(4)危及国家和社会安全的爆炸、投毒、恐吓等恶性恐怖事件信息。2、在履行《合同》过程中,乙方自觉接受甲方对信息安全管理的监督和检查。3、本协议保密信息的任何载体,包括但不限于原件、复印件、磁盘、电子信息等均为甲方的专有财产,未经甲方的书面批准不得带离特定的工作场所或私有化存储,不得未经甲方的书面同意以复制、拷贝、刻录、拍照、网络传播等任何形式获取《合同》及本协议保密范围规定所涉及保密内容及相关资料,不得未经甲方书面允许以任何方式直接或间接自己收录或披露给任何第三方。在《合同》因任何原因终止或解除后,乙方及其人员必须将其所持有、使用或掌握的上述载体交还给甲方。4、乙方及其人员应承诺并保证对以任何电子记存方式储存于乙方或其人员所使用的电脑上的任何保密信息,按甲方的指示把所有的保密信息清除或作适当处理。5、乙方应按采购文件要求、《合同》约定做好网络安全等级防护措施,保证项目信息安全管理,不得随意更改、停用、降低安全防护等级和防护策略。6、乙方应建立健全日常项目信息安全运维管理制度,配合甲方及相关部门做好不定期的制度检查和技术巡查工作。二、保密信息1、保密信息范围:乙方在履行《合同》过程中获悉的全部信息及数据,包括但不限于项目技术方案、研究开发成果、软件源代码、规范流程、技术文档、管理制度及数据交换平台上运行的自然人、法人、其他组织基础信息库和自然人、法人证照信息库的所有信息、数据。2、保密信息载体:承载保密信息内容的物品,包括但不限于书面文件、电子文档、磁盘、CD、电子信息数据或其他任何形式的载体。3、保密信息的所有权归甲方所有,乙方不享有上述保密信息的所有权、排他独占使用权、再许可使用权或其他权利,乙方对上述保密信息使用的方式和程度仅限于在取得甲方事先书面同意和本协议约定的范围内。三、非保密信息乙方可以证明属于下述各项的信息,不属于保密信息:1、已公开发表或非因乙方原因已被公众所知悉的保密信息。2、甲方书面同意公开的保密信息。3、乙方从第三方处合法、正当地取得的保密信息,且该第三方对该等保密信息不承担保密义务。四、保密义务1、乙方承诺采取一切合理保密措施,妥善保管本协议约定的保密信息,禁止任何与该保密信息无关之人员接触或取得保密信息。2、未经甲方书面同意,乙方承诺不以书面、口头或电子等任何方式将保密信息告知、公布、发布、泄露、披露、转让给任何第三方,不许可任何第三方使用或与任何第三方共同使用保密信息。3、乙方仅可为履行《合同》的需要,将保密信息披露给其直接或间接参与项目的管理人员、员工和顾问,但乙方应确保接触保密信息的人员遵守保密信息的义务,与接触保密信息的人员签订《保密协议》,并就接触保密信息的人员对保密信息的保密义务承担连带责任。4、乙方承诺仅为完成项目使用保密信息,不将保密信息用于其他任何场合及交易,也不以任何其他方式滥用保密信息。5、乙方承诺采取一切合理措施对甲方的保密信息予以保密,尽到与保护自身商业秘密相同的最高程度的谨慎注意义务。6、乙方承诺在项目中不存在利益冲突,并确保接触保密信息的人员在项目中不存在利益冲突。7、项目结束后,甲方有权要求乙方将其自行保存的保密信息予以返还、销毁或永久删除,乙方不得私下留存复印件,并在项目结束当日向甲方书面保证其已经采取前述措施。8、乙方履行本协议约定的保密义务而发生的所有费用均由乙方承担。9、乙方知晓和同意,为保证甲方信息的保密效果,甲方有权在甲方控制的区域和设备安装电子监控系统,包括但不限于在办公室和实验室安装录音录像设备、在甲方提供的计算机和其他设备上安装文件监控系统等措施。五、保密期限乙方自执行项目起履行永久保密义务及安全信息保障义务。六、违约责任1、乙方在违约或可能违约的情况下,甲方有权要求乙方立即停止违约行为或避免违约。2、若乙方违反本协议任何一款约定,应一次性向甲方支付违约金人民币壹拾万元整,该违约金不足以弥补甲方损失的,乙方还应赔偿甲方因此遭受的全部损失。3、如乙方违反本协议约定的安全信息保障义务或保密义务而给甲方造成任何损失的,乙方应赔偿甲方因此遭受的全部损失,包括但不限于:(1)损失赔偿额为甲方因乙方违反本协议的行为所受到的实际经济损失,如甲方的损失依照上述计算方法难以计算,甲方有权按不低于甲方就该保密信息已发生的实际投资费用或《合同》约定的总金额(以较高者为准)作为损失赔偿额;(2)甲方因调查乙方违约行为而支付的合理费用;(3)甲方依照法律规定,如在受理业务过程中知悉的客户信息、秘密和资料等,对外承担保密义务,但因乙方违反本协议约定导致甲方对外承担违约责任的(包括但不限于甲方遭受的第三方索赔、行政处罚、律师费、诉讼费、诉讼保全申请费、诉讼保全保险费、公证费、鉴定费、评估费以及采取补救措施发生的所有费用等),由此产生的责任由乙方承担;(4)如乙方因违约而受有利益,则将所得利益全部支付给甲方。4、乙方违反保密义务的约定,侵犯甲方的保密信息,或有泄密行为,涉及甲方合作伙伴、业务办理人等第三方的,甲方有权向该等第三方通报乙方行为,且甲方有权与该等第三方根据国家有关法律、法规共同维权追究乙方法律责任(包括刑事责任)。5、如乙方全部或部分不履行本协议约定的安全信息保障义务或保密义务,甲方有权单方解除《合同》。6、乙方充分理解和同意,本协议约定的违约金及损失的计算方式,系双方基于实际情况和保密信息的重要程度共同认可的计算结果,不存在违约金及损失计算方式过高的情形。7、如乙方接触保密信息的人员违反本协议约定的安全信息保障义务或保密义务,乙方保证承担连带责任。七、法律适用本协议的订立、效力、解释、履行等均适用中华人民共和国法律(不包括香港、澳门和台湾地区,且排除冲突规范)。八、争议之解决甲、乙双方在履行本协议过程发生纠纷的,应友好协商解决;协商不成的,任何一方均可向对甲方所在地(广东省范围内)有管辖权的人民法院提起诉讼。九、未尽事宜1、非经甲、乙双方书面确认,乙方不能撤回、变更或声明作废本协议,不得将其在本协议项下的义务全部或部分转让给第三方。2、本协议如有未尽事宜,甲、乙双方应友好协商解决,签订补充协议,该补充协议与本协议具有同等法律效力。十、附则1、本协议一式肆份,甲、乙双方各执贰份,均具同等法律效力。2、本协议自甲、乙双方代表签字盖章之日起生效。3、本协议于202年月日在中山市签订(以下无正文)定代成投关生甲方(公章):中山市政务服务和数据管理局h的乙方(公章):华测风雪检测技术有限公司法定代表人或授权代表(签字):附件4:中标通知书2024/101216:33广东政府采购智禁云平台中标(成交)通知书项编号:07-06-4-202-2-1998华测风测术有果公司:安**板理子202年月1中化一签保(222129度)采经编号:07E809公标采购现身方中标,消技定时限采购人计购合河中称来购包场合间包1中保您名称限为70以的信化护详务中成交商手技公司中联系方式鸡高事,联系方式:16457065中保)责0m中保)责0m画购系人:陈系人电话:5D-82有限公司中山分公司02年1月225https://gdgpo.czt.gd.gov.cniail-portal/gpx-gpxr/gpx/coreciRealv2/12-17processVariablesVo=%7B"prcjectuuid%3A*8a7eab7b9tcal61e019d4d.11
投标 / 标书制作要点(原创)
本政务信息化项目统一等级保护测评服务涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。中山市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
