云南省信息安全运维招标变更公告(云南省第一人民医院2024)
云南省第一人民医院信息安全运维项目更正公告
公告概要
公告信息:
采购项目名称
云南省第一人民医院信息安全运维项目
采购单位
云南省第一人民医院
行政区域
省级
公告时间
2024-08-16
首次公告日期
2024-07-30
更正日期
2024-08-16
联系人及联系方式:
项目联系人
陈磊、何蕊言、李克、后俊、张韵、樊艳瑾
项目联系电话
0871-64105101
采购单位
云南省第一人民医院
采购单位地址
昆明市金碧路157号
采购单位联系方式
0871-63638095
代理机构名称
云南云创招标有限公司
代理机构地址
昆明市高新区海源中路1666号汇金大厦A座19楼
代理机构联系方式
0871-64105101
更正公告
一、项目基本情况
原公告的采购项目编号:YNZC2024-G3-03791-YCZB-0099
原公告的采购项目名称:YNZC2024-G3-03791-YCZB-0099:云南省第一人民医院信息安全运维项目公开招标公告
首次公告日期:2024-07-30 00:00:00.0
二、更正信息
更正事项;采购文件
更正内容:1、更正事项:采购需求 更正前内容:详见更正前招标文件 更正后内容:详见更正后招标文件 2、更正事项:评标办法 更正前内容:详见更正前招标文件 更正后内容:详见更正后招标文件 3、更正事项:提交投标文件截止时间、开标时间及保证金缴纳截止时间 更正前内容:2024年8月21日09时30分 更正后内容:2024年9月6日09时30分
更正日期:2024-08-16 00:00
三、其他补充事宜
其他:1.现对本项目招标文件中采购需求、评标办法、提交投标文件截止时间、开标时间及保证金缴纳截止时间进行更正,具体内容详见更正后招标文件。 2.本项目延长5个工作日报名时间(截止至:2024年8月23日23时59分),在本次更正公告发布前已经完成报名的投标人,无须再次报名。 3.请各投标单位自行下载更正后招标文件,由此给各投标人带来的不便表示歉意。
四、凡对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名 称:云南省第一人民医院
地址:昆明市金碧路157号
联系方式:0871-63638095
2.采购代理机构信息
名 称:云南云创招标有限公司
地址:昆明市高新区海源中路1666号汇金大厦A座19楼
联系方式:0871-64105101
3.项目联系方式
项目联系人:陈磊、何蕊言、李克、后俊、张韵、樊艳瑾
电 话:0871-64105101
(注:如下载的文件后缀为“.ZCZBJ”,请下载安装“”)
文件类别
文件名称
上传时间
操作
其他文件
更正后-云南省第一人民医院信息安全运维项目招标文件(定稿).doc
2024-08-16
下载
云南省政府采购云南省第一人民医院信息安全运维项目招标文件项目编号:0848-2441ZC215073/YNZC2024-G3-03791-YCZB-0099采购人:云南省第一人民医院采购代理机构:云南云创招标有限公司二〇二四年八月目录第一章投标邀请(招标公告)2第二章投标人须知6第三章合同基本格式及主要条款18第四章投标文件格式42第五章评标程序及评标办法66第六章服务要求及技术要求78第一章投标邀请(招标公告)项目概况云南省第一人民医院信息安全运维项目招标项目的潜在投标人应在政采云平台(https://www.zcygov.cn/),凭企业数字证书(CA)在网上获取招标文件,并于2024-9-6 09:30(北京时间)前递交投标文件。一、项目基本情况1.1项目编号:0848-2441ZC215073/YNZC2024-G3-03791-YCZB-0099;1.2项目名称:云南省第一人民医院信息安全运维项目;1.3计划编号:4530000JH202415748;1.4预算金额:270.00万元;1.5最高限价:270.00万元;1.6采购需求:序号项目名称数量计量单位是否接受进口产品采购预算(万元)最高限价(万元)1医院信息安全运维项目1项否270.00270.001.7合同履行期限:服务期限:2024-2025年、2025-2026年、2026-2027年三个年度。(每年度运维服务期结束后,招标人对中标人进行年度考核评价,评价结果为合格的,经双方协商后,可续签下一年度服务合同,续签次数不超过2次,即服务期限不超过3年;应甲方提出终止合同的,可不续签合同);1.8服务地点:云南省第一人民医院指定地点(全国范围内);1.9本项目不接受联合体投标;二、申请人的资格要求1.满足《中华人民共和国政府采购法》第二十二条规定;1.1具有独立承担民事责任的能力,提供法人或者其他组织有效的营业执照等证明文件。1.2具有良好的商业信誉和健全的财务会计制度,提供近三年(2021-2023年)任意一年度经第三方审计的审计报告及完整的财务报表(至少包括资产负债表、利润表、现金流量表)或自投标文件提交截止时间前三个月内基本开户银行出具的资信证明。1.3具有履行合同所必须的设备和专业技术能力,提供相关证明材料或承诺书。1.4有依法缴纳税收和社会保障资金的良好记录,提供2023年1月至今任意一个季度或年度依法缴纳企业所得税的凭据或提供2023年1月至今任意3个月依法缴纳增值税的凭据,并提供2023年1月至今任意3个月缴纳社会保障资金的证明(成立未满3个月的提供成立以来的税收和社会保障资金缴纳凭证或相关情况说明;依法免税或不需要缴纳社会保障资金的供应商,应提供相应文件证明其依法免税或不需要缴纳社会保障资金)。1.5参与本次政府采购活动前三年内(2021年至今),在经营活动中没有重大违法记录,提供参加本次政府采购活动前三年内在经营活动中没有重大违法记录的书面声明。1.6法律、行政法规规定的其他条件。2.落实政府采购政策需满足的资格要求:(1)本项目不属于专门面向中小企业采购的项目。(2)本项目需要落实的政府采购政策:《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)、《关于进一步加大政府采购支持中小企业力度的通知》(财库〔2022〕19号)、《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)、《关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)、《关于印发环境标志产品政府采购品目清单的通知》(财库〔2019〕18号)、《关于印发节能产品政府采购品目清单的通知》(财库〔2019〕19号)、《财政部发展改革委生态环境部市场监管总局关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)等,小微企业价格扣除优惠比例:10%。3.本项目的特定资格要求:(1)供应商在本项目投标截止时间前未被列入“信用中国”网站(www.creditchina.gov.cn)失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单及中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录名单”,由招标(采购)代理机构负责在项目开标后评标会议开始前查询、存档,评标时由相关工作人员统一提供给项目评标委员会;(2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动;(3)本次招标不接受联合体投标。三、获取招标文件(1)时间:2024年8月16日起至2024年8月23日每天上午00:00-12:00,下午12:00-23:59时(北京时间,法定节假日除外)。(2)地点:政采云平台(https://www.zcygov.cn/)。(3)方式:①凡有意参加投标者,须在政采云平台办理数字证书(CA),CA申领链接:http://yzt.ynsmartcert.cn/cms/yztynyc.htm;https://middle.zcygov.cn/ca/apply/list?_app_=zcy.sys,并在政采云绑定数字证书(CA)后在网上获取采购文件及其它采购资料,数字证书(CA)详见其办理流程。注:云南本地供应商如之前已在云南CA在线数字证书办理网进行过注册并办理过企业数字证书(CA),直接绑定即可,无需重复办理(2022年1月1日前办理的云南CA需到云南CA办理处进行升级)。外省供应商在政采云平台办理的其他CA可直接使用,无需重复办理。②按上述要求获取文件的供应商视为合法获取了本项目采购文件,具备本项目的投标资格。(4)售价:0元四、提交投标文件截止时间、开标时间和地点(1)投标文件递交截止时间及开标时间:2024年9月6日09时30分(北京时间)。(2)投标文件递交地点:请登录政采云投标客户端投标。五、公告期限自本公告发布之日起5个工作日。六、其他补充事宜1.开标方式:网上开标是否需要缴纳投标保证金:是云南省第一人民医院信息安全运维项目:保证金金额:10000.00(元)保证金缴纳方式:支票、汇票、本票、保函、转账、电汇、网银等方式不限保证金缴纳截止时间:2024-9-609:302.投标文件的递交网上递交:网上递交网址为政采云平台(https://www.zcygov.cn/),各供应商应在开标前应确保成为政采云平台供应商,并完成CA数字证书申领。因未注册入库、未办理CA数字证书等原因造成无法投标或投标失败等后果由供应商自行承担。投标人须在投标截止时间前完成所有投标文件的上传,投标截止时间前未完成投标文件上传的,视为撤回投标文件。若投标人未在规定时间完成解密的(如:无法解密、网络故障、未安装相关驱动、浏览器故障、加密CA与解密CA不一致等),则视为撤销其投标文件,不再进入评标阶段。开标过程中如有问题,可以发起在线异议,由代理机构给予对应的回复,在规定的异议询问时间内未提出异议的,则视为对开标结果无异议。注:任何因忽视或误解而导致投标文件未上传或已上传但未按规定的操作流程及时间要求进行解密的,由投标人自行负责。3.发布公告的媒介:本次招标公告同时在《中国政府采购网》、《云南省政府采购网》上公开发布,我公司对其他网站转载本公告的内容不负任何责任。4.开户信息开户名:云南云创招标有限公司开户银行:招商银行昆明滇池路支行账号:87190345181010201500230七、对本次招标提出询问,请按以下方式联系1.采购人信息采购人:云南省第一人民医院地址:昆明市金碧路157号联系电话:0871-63638095名称:云南云创招标有限公司地址:昆明市高新区海源中路1666号汇金大厦A座19楼联系方式:0871-641051012.项目联系方式项目联系人:陈磊、何蕊言、李克、后俊、张韵、樊艳瑾电话:0871-64105101传真:0871-64105031邮政编码:6501063.技术支持政采云有限公司咨询服务电话:400-881-7190第二章投标人须知投标人须知前附表条款号条款名称编 列 内 容1.1采 购 人云南省第一人民医院1.2采购代理云南云创招标有限公司1.3项目名称云南省第一人民医院信息安全运维项目1.4项目编号0848-2441ZC215073/YNZC2024-G3-03791-YCZB-00991.5合同履行期限及服务地点服务期限:2024-2025年、2025-2026年、2026-2027年三个年度。(每年度运维服务期结束后,招标人对中标人进行年度考核评价,评价结果为合格的,经双方协商后,可续签下一年度服务合同,续签次数不超过 2 次,即服务期限不超过 3 年;应甲方提出终止合同的,可不续签合同); 服务地点:云南省第一人民医院指定地点(全国范围内)。1.6▲本项目采购预算及最高限价本项目采购预算价及最高限价:见招标公告。报价超过最高限价的,其投标文件将被视为非实质性响应招标文件。2.1投标人资格要求见“第一章 招标公告二、供应商的资格要求”5招标文件澄清截止时间采购人或者采购代理机构应当在投标截止时间至少15日前,以书面形式通知所有获取招标文件的潜在投标人;不足15日的,采购人或者采购代理机构应当顺延提交投标文件的截止时间。10投标保证金(1)投标保证金金额:人民币壹万元整(¥10000.00元);(2)投标保证金的形式:支票、汇票、本票、保函、转账、电汇、网银等方式不限。投标保证金应用投标货币,即人民币。若采用转账、电汇、网银方式,必须从投标人的基本账户划出,转账、电汇凭证、网银备注栏内必须注明项目名称或招标编号(3)投标保证金提交时间和方式:投标保证金必须在规定提交时间前到达云南云创招标有限公司账户,其有效期应不短于投标有效期。提交时间:投标文件递交截止时间前开 户 名:云南云创招标有限公司开 户 行:招商银行昆明滇池路支行账 号:8719 0345 1810 1020 1500 230联 系 人:张老师联系电话:0871-64153137投标保证金的交纳时间以实际到帐的时间为准,未按时到帐的投标保证金无效。投标保证金的交付人和投标人的名称必须一致,将被视为非实质性响应招标文件。11▲投标文件有效期自开标之日起90天12.1投标文件签署按照投标文件格式,要求单位和个人数字证书电子签章及电子签名:需要企业、法定代表人电子签章及电子签名。13.1投标文件递交截止时间详见招标公告13.2投标文件递交地点政采云平台(https://www.zcygov.cn/)17.1开标时间和地点开标时间:同投标文件递交截止时间;开标地点:同投标文件递交地点。25.1补充1核心产品:/;25.2补充2依据《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)规定享受扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。 25.3补充3本项目采购标的对应的中小企业划分标准所属行业,所属行业为:其他未列明专业技术服务业。25.4补充4▲强制采购节能产品: /25.5补充5中标人在签订合同时须向采购人提供3份(1正2副,封面上标注正本、副本字样,编好页码)与网上上传的电子投标文件完全一致的纸质投标文件,以供采购人存档。25.6补充6采购代理机构参照国家计委计价格(2002)1980号文件的标准,按发改办价格[2003]857号文件规定,以中标金额为基准,按服务类收费标准计算后下浮30%,向中标人收取代理服务费。1.1.一、总则1.1.1.1.项目概况1.1采购人:详见投标人须知前附表。1.2采购代理:详见投标人须知前附表。1.3项目名称:详见投标人须知前附表。1.4项目编号:详见投标人须知前附表。1.5合同履行期限及服务地点:详见投标人须知前附表。1.6本项目采购预算及最高限价:详见投标人须知前附表。1.1.2.2.合格的投标人2.1供应商应具备承担本项目服务的资质条件、能力和信誉,详见供应商须知前附表。2.2单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。2.3供应商须知前附表规定接受联合体投标的,联合体除应符合本章第2.1项和供应商须知前附表的要求外,还应遵守以下规定:(1)联合体中有同类资质的供应商按照联合体分工承担相同工作的,应当按照资质等级较低的供应商确定资质等级;(2)联合体各方之间应当签订共同投标协议,明确约定联合体各方承担的工作和相应的责任;(3)以联合体形式参加政府采购活动的,联合体各方不得再单独参加或者与其他供应商另外组成联合体参加同一项目包下的政府采购活动。2.4符合上述条件的供应商应承担投标及履约中应承担的全部责任与义务。1.1.3.3.投标费用3.1投标人应承担所有与编写和提交投标文件有关的费用,不论投标的结果如何,投标人自行承担所有与参加投标有关的全部费用,采购人及采购代理机构在任何情况下均无义务和责任承担这些费用。1.2.二、招标文件1.2.1.4.招标文件的构成4.1本招标文件包括:第一章投标邀请(招标公告)第二章投标人须知第三章合同基本格式第四章投标文件格式(附件)第五章评标程序及评审办法第六章服务要求及技术要求4.2根据本须知第5条和第6条对招标文件所作的澄清、修改,构成招标文件的组成部分。4.3投标人应认真阅读招标文件中全部内容,如果投标人没有按照招标文件要求提交全部资料或者投标文件没有对招标文件做出实质性响应,将被视为非实质性响应招标文件。1.2.2.5.招标文件的澄清5.1投标人应认真核查招标文件,如有疑问的,投标人可以在“投标人须知前附表”规定截止时间前以在线不署名提交要求采购人澄清,截止时间后送达的澄清要求不予接受。所有获取了采购文件的潜在投标人凭企业数字证书(CA)登录政采云平台(https://www.zcygov.cn/),通过在线方式进行不署名提问。5.2任何要求对招标文件进行澄清的潜在投标人,在政采云平台及书面形式通知采购代理机构。采购代理机构对投标人自获取招标文件之日起7个工作日内收到的对招标文件的澄清要求均以书面形式予以答复,同时将书面答复通知每个获取招标文件的投标人,答复中包括所问问题,但不包括问题的来源;逾期提交的疑问问题将不予回答。1.2.3.6.招标文件的修改6.1采购代理机构对已发出的招标文件进行必要澄清或者修改的,于招标文件要求提交投标文件截止时间15日前,在财政部门指定的政府采购信息发布媒体上发布澄清公告。该澄清或者修改的内容为招标文件的组成部分。6.2采购代理机构和采购单位可以视采购具体情况,延长投标截止时间和开标时间,将变更时间通知所有获取招标文件的投标人,并在财政部门指定的政府采购信息发布媒体上发布变更公告。6.3投标人应在投标截止时间前及时登录政采云平台(https://www.zcygov.cn/)中查看有关该工程招标文件的答疑、补遗内容。否则,后果自负。6.4招标文件澄清、招标文件修改文件内容均以网上电子文件为准,当招标文件、招标文件澄清、招标文件修改文件内容前后相互矛盾时,以最后发出的为准。1.3.三、投标文件的编制1.3.1.7.投标文件编制的语言及度量衡单位7.1招标投标文件使用的语言文字为中文。专用术语使用外文的,应附有中文注释。7.2用非中文版印刷的产品说明书、技术资料等,投标人应提供符合我国有关法律、法规的中文译本,并以中文译本为准。7.3投标文件中所使用的度量衡单位,除招标文件中有特殊要求外,一律用公制。7.4投标文件编写注意事项(1)投标人应仔细阅读招标文件,在完全了解采购的内容、技术性能要求(详见“服务要求及技术要求”)和商务条件后,编写投标文件。招标文件中标注▲号的条款为实质性要求和条件,投标文件必须响应招标文件的实质性要求和条件,不满足任何一条将导致投标无效。(2)对招标文件提出的实质性要求和条件作出响应是指:投标人必须对招标文件中的实质性要求和条件的内容作出满足或者优于原要求和条件的承诺,并提供相应的证明材料。1.3.2.8.投标文件的构成8.1招标文件附件中提供格式的,请按照附件的格式填写。8.2投标文件全部采用电子文档,由资格审查部分、商务部分及技术标部分组成。8.3招标文件中要求提供及投标人认为需要提供的其他资料。8.4投标人应当按照招标文件的要求编制投标文件,并对其提交的投标文件的真实性、合法性承担法律责任。1.3.3.9.投标报价▲9.1报价应为一次性人民币含税价(元),包括货物(服务)成本价、利润、运费及代理服务费、保险、税收、安装、服务、采购代理服务费等所有费用。投标报价应为人民币报价,其他货币报价为无效报价。9.2投标人应在投标文件中的《开标一览表》标明拟提供服务的总价,在《投标分项报价表》中标明拟提供服务的单价,并且此单价均为使用地交货价。投标人没有填入价格的部分在项目实施时采购人将不予支付,并认为此部分费用已包括在其单价和投标报价中,投标人不得由此向采购人进行索赔。9.3投标文件中开标一览表内容与投标文件中相应内容不一致的,以开标一览表为准;大写金额和小写金额不一致的,以大写金额为准;单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价;总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。▲9.4任何有选择的报价将不予接受,每种服务只允许有一个报价,否则被视为非实质性响应招标文件。9.5投标报价表中标明的单价在合同执行过程中是固定不变的,不得以任何理由予以变更。以可调整的价格提交的投标将被视为非实质性响应招标文件。9.6投标人不得哄抬报价,也不应低于成本价报价,否则一经查实,将被视为非实质性响应招标文件。▲9.7投标人不得将整个项目中的内容拆开投标(只投其中一种或几种产品),否则该投标无效,将被视为非实质性响应招标文件。1.3.4.10.投标保证金10.1投标保证金金额:详见前附表。10.2投标保证金的形式:投标保证金应用投标货币,即人民币,必须从投标人的基本账户划出,并以转账、电汇、网银方式,其它方式提交投标保证金视为无效,转账、电汇凭证、网银备注栏内必须注明项目名称或招标编号;10.3投标保证金提交时间和方式:投标保证金必须在规定提交时间前到达云南云创招标有限公司账户,其有效期应不短于投标有效期。投标保证金的交纳时间以实际到帐的时间为准,未按时到帐的投标保证金无效。投标保证金的交付人和投标人的名称必须一致,否则将被视为非实质性响应招标文件。10.4保证金退还:(1)中标人的投标保证金在与使用单位签订了合同,交纳了中标服务费五个工作日后无息退还。(2)未中标人的投标保证金将在中标通知书发出5个工作日后无息退还。10.5下列任何情况之一发生时,投标保证金将被没收:(1)投标人在投标书中规定的投标有效期内撤销其投标文件的;(2)中标人未在规定时间内交纳招标文件所规定的费用的;(3)中标人未能在规定期限内签订合同的。1.3.5.▲11.投标有效期11.1投标人的投标文件应从“投标人须知前附表”中规定的时间,投标有效期不足的投标,将被视为非实质性响应招标文件。11.2在特殊情况下,在原投标有效期期满之前,采购人可征得投标人同意延长投标有效期,这种要求与答复均应以书面形式确认。投标人可以拒绝采购人的这种要求但不得没收投标保证金,同意延长的投标人既不能被要求也不允许修改其投标文件,但要相应延长其投标保证金的有效期。1.3.6.12.投标文件的签署12.1按照投标文件格式,要求单位和个人数字证书电子签章及电子签名:需要企业、法定代表人电子签章及电子签名。12.2除投标人对错处做必要修改外,投标文件不得行间插字、涂改和增删,如有修改错漏处,必须由同一签署人在修改错漏处电子签名和加盖电子公章。1.4.四、投标文件的递交1.4.1.13.投标文件递交截止时间及地点13.1投标文件的递交不得迟于“投标人须知前附表”规定的时间。网上递交的投标文件需要对投标文件进行加密。13.2投标文件的递交地点详见“投标人须知前附表”规定的地点。1.4.2.14.投标文件修改和撤回14.1在投标截止时间前,投标人可以修改或撤回已在网上递交的投标文件,无须书面形式通知采购人。14.2修改的投标文件应按照政采云平台规定进行编制和递交。14.3根据本须知第10.5条规定,在投标截止时间至投标有效期内,投标人不得撤回其投标,否则其投标保证金将被没收。1.5.五、开标与评标1.5.1.15.开标15.1采购代理机构将在“投标人须知前附表”中规定的时间和地点组织网上开标。15.2投标截止时间结束后参加投标的投标人不足三家的,停止开标。15.3开标程序:(1)开标会由采购代理机构主持;(2)开标:顺序按照政采云平台自动提取所有投标人的顺序当众开标。主持人宣布开启电子投标文件后,下达解密指令,投标人按照上述开标顺序,使用编制投标文件时的加密数字证书对投标文件进行解密;(3)唱标:由唱标人宣读投标人在其电子投标文件中、投标价格和招标文件规定的需要宣布的其他内容。(4)开标会议结束。15.4投标人代表对开标过程和开标记录有异议,以及认为采购人、采购代理机构相关工作人员有需要回避的情形的,应在线提出询问或者回避申请。采购人、采购代理机构对投标人代表提出的询问或者回避申请应当及时处理并记录在案。1.5.2.16.评标16.1资格审查开标结束后,采购人或者采购代理机构应当按照“第五章评标程序及评标办法”依法对投标人的资格进行审查,合格投标人不足3家的,不得评标。16.2评标由采购人根据招标货物特点依法组建的评标委员会负责,对具备实质性响应的投标文件进行评估和比较。评标委员会由采购人代表和有关技术、经济等方面的专家组成,成员人数为五人以上单数,在云南省政府采购评审专家库中随机抽取产生,并由相关部门监督。其中,技术、经济等方面的专家不得少于成员总数的三分之二,评标委员会应当推选组长,但采购人代表不得担任组长。采购人委派代表参加评标委员会的,要向采购代理机构出具授权函。除授权代表外,采购人可以委派纪检监察等相关人员进入评审现场,对评审工作实施监督。16.3评标原则:依照“公平、公正、科学、择优、合法、保密”原则;16.4评标办法:本项目评标采用综合评分法,综合评分法是指在最大限度地满足招标文件实质性要求前提下,按照招标文件中规定的各项因素进行综合评审后,以评标总得分最高的投标人作为中标候选人或中标人的评标方法。16.5评标过程中,不得改变招标文件中规定的评标标准、方法和中标条件。第五章“评标方法”没有规定的评审因素和标准,不作为评标依据。16.6评标应当在严格保密的情况下进行。任何单位和个人不得非法干预、影响评标办法的确定,以及评标过程和结果。评标委员会成员和与评标活动有关的人员在政府采购活动中应严格遵守政府采购评审工作纪律,不得向外界泄露评审情况。▲16.7有下列情形之一的,视为投标人串通投标,其投标无效:(一)不同投标人的投标文件由同一单位或者个人编制;(二)不同投标人委托同一单位或者个人办理投标事宜;(三)不同投标人的投标文件载明的项目管理成员或者联系人员为同一人;(四)不同投标人的投标文件异常一致或者投标报价呈规律性差异;(五)不同投标人的投标文件相互混装;(六)不同投标人的投标保证金从同一单位或者个人的账户转出。16.8提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一招标项目(包)投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,评标委员会将依次按技术部分得分高优先、价格部分得分高优先、商务部分得分高优先的顺序确定;所有得分均相等的,主要技术指标高优先、质保期长优先、合同履行期限短优先、故障到达时间短优先的顺序确定一个投标人获得中标人推荐资格,其他同品牌投标人不作为中标候选人。16.9若单个项目(包)为非单一产品采购项目,对于投标人须知前附表规定的核心产品,多家投标人提供的核心产品品牌有一项品牌相同的,按16.8款规定处理。16.10在招标采购中,出现下列情形之一的,应予废标:(1)符合专业条件的投标人或者对招标文件作实质响应的投标人不足3家的;(2)出现影响采购公正的违法、违规行为的;(3)投标人的报价均超过了采购预算或最高限价,采购人不能支付的;(4)因重大变故,采购任务取消的。1.5.3.17.投标文件的澄清17.1评标委员会在对投标文件的有效性、完整性和响应程度进行审查时,可以要求投标人对投标文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容等作出必要的澄清、说明或者更正。投标人的澄清、说明或者更正不得超出投标文件的范围或者改变投标文件的实质性内容。17.2评标委员会要求投标人澄清、说明或者更正投标文件应当以书面形式作出。投标人的澄清、说明或者更正应当由法定代表人或其授权代表签字或者加盖公章。1.5.4.18.评标过程的保密18.1投标文件开启后,直至向中标的投标人授予合同时止,凡与审查、澄清、评价和比较有关的资料以及授标意见等,均不得向投标人及评标无关的其他人透露。18.2评标期间,投标人不得与评标委员会成员和采购人及工作人员私下接触,更不得进行旨在影响评审结果的活动,否则一经核实,其投标文件将被宣布为废标,并将承担相应的法律责任。1.6.六、中标通知和合同授予1.6.1.19.定标19.1采购代理机构应当自评审结束之日起2个工作日内将评审报告送交采购人。19.2采购人应当自收到评审报告之日起5个工作日内在评审报告推荐的中标候选人按顺序确定中标人。1.6.2.20.中标通知20.1采购代理机构应当自中标人确定之日起2个工作日内,采购代理机构在省级以上财政部门指定的媒体上公告中标结果,中标公告期限为1个工作日,同时向中标人发出中标通知书,向未中标人发出招标结果通知书。20.2中标通知书是合同的一个组成部分。1.7.七、合同签订1.7.1.21.合同签订方式21.1采购人与中标人应当在中标通知书发出之日起三十日内,按照招标文件确定的事项签订政府采购合同。21.2中标人因不可抗力或者自身原因不能履行政府采购合同的,或中标人拒绝与采购人签订合同的,采购人可以按照评审报告推荐的中标或者成交候选人名单排序,确定下一候选人为中标人,也可以重新开展政府采购活动。21.3政府采购合同履行中,采购人需追加与合同标的相同的服务的,在不改变合同其他条款的前提下,可以与中标人协商签订补充合同,但所有补充合同的采购金额不得超过原合同采购金额的百分之十。1.7.2.22.合同书不可分割之部分22.1招标文件;22.2中标人的投标文件及澄清文件;22.3中标通知书;22.4合同书附件。1.7.3.23.履约担保23.1如招标文件有规定提交履约担保的,签订合同前,中标人应按履约担保的金额及形式,向采购人提交履约担保,联合体中标的,其履约担保由牵头人递交。否则,视为放弃中标项目,投标保证金将不予退还。23.2签订合同后,如中标人不按双方签订合同约定履约,则没收其全部履约保证金,履约保证金不足以赔偿损失的,按实际损失赔偿。1.8.八、其他事项1.8.1.24.质疑和投诉24.1供应商认为招标文件、采购过程、中标或成交结果使自己的合法权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,以书面形式向采购人、采购代理机构提出质疑。供应商在法定质疑期内一次性提出针对同一采购程序环节的质疑,代理公司、采购人不接受多次同一采购程序环节的质疑。提出质疑的供应商(以下简称质疑供应商)应当是参与所质疑项目采购活动的供应商。潜在供应商已依法获取其可质疑的采购文件的,可以对该文件提出质疑。“知道或者应知其权益受到损害之日”是指:(一)对可以质疑的采购文件提出质疑的,为收到采购文件之日或者采购文件公告期限届满之日;(二)对采购过程提出质疑的,为各采购程序环节结束之日;(三)对中标或者成交结果提出质疑的,为中标或者成交结果公告期限届满之日。24.2质疑内容不得含有虚假、恶意成分。当事人对自己提出的主张,有责任提供证据,提出质疑时应同时提交相关证据材料和注明事实的确切来源。24.2供应商提供的质疑函应符合中华人民共和国财政部第94号令《政府采购质疑和投诉办法》的规定。供应商提供的质疑函(质疑函应当使用中文。相关当事人提供外文书证或者外国语视听资料的,应当附有中文译本,由翻译机构盖章或者翻译人员签名。)应当包括以下主要内容:(1)供应商的姓名或者名称、地址、邮编、联系人及联系电话;(2)质疑项目的名称、编号;(3)具体、明确的质疑事项和与质疑事项相关的请求;(4)事实依据;(5)必要的法律依据;(6)提出质疑的日期。24.3供应商为自然人的,应当由本人签字;供应商为法人或者其他组织的,应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。质疑函实行实名制,并提交由法定代表人或其授权代理人签字并加盖单位章的原件。接收质疑函的方式:书面方式;接收质疑函的部门:云南云创招标有限公司业务三部;联系人:陈磊、何蕊言、李克联系电话:0871-64105101;通讯地址:云南省昆明市海源中路1666号汇金大厦A座19楼。24.4采购人、采购代理机构将在收到供应商的书面质疑后七个工作日内做出答复,并以书面形式通知质疑供应商和其他有关供应商,质疑答复的内容不涉及商业秘密。24.5参与政府采购活动的供应商对评审过程、中标或者成交结果提出质疑的,采购人或采购代理机构可以组织原评标委员会协助答复质疑事项,并依据评标委员会出具的意见进行答复。质疑答复导致中标结果改变的,采购人或采购代理机构应当将相关情况书面报财政部门备案。24.6投诉人必须首先经过质疑程序,在对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定的时间内做出答复的,可以在答复期满后十五个工作日内书面向政府采购监督管理部门投诉。1.8.2.25.采购代理服务费25.1本项目采购代理服务费计算标准详见“投标人须知前附表”,向中标人收取代理服务费。25.2中标人应在领取《中标通知书》前向采购代理机构一次性付清采购代理服务费。25.3采购代理服务费收费标准详见招标文件最后一页。1.8.3.26.需要补充的其他内容26.1其他未尽事宜按国家相关法律法规执行。26.2投标文件全部采用电子文档,除投标人须知前附表另有规定外,投标文件所附证书证件均为原件扫描件,并采用单位和个人数字证书,按招标文件要求在相应位置加盖电子公章。由投标人的法定代表人(单位负责人)签字或加盖电子公章的,应附法定代表人(单位负责人)身份证明,由代理人签字或加盖电子公章的,应附由法定代表人(单位负责人)签署的授权委托书。签字或盖章的具体要求见投标人须知前附表。第三章合同基本格式及主要条款合同条款前附表序号项目内容1服务期限2024-2025年、2025-2026年、2026-2027年三个年度。(每年度运维服务期结束后,招标人对中标人进行年度考核评价,评价结果为合格的,经双方协商后,可续签下一年度服务合同,续签次数不超过 2 次,即服务期限不超过 3 年;应甲方提出终止合同的,可不续签合同);2服务地点云南省第一人民医院指定地点(全国范围内)。3交货方式乙方负责安装、调试后可上线试运行。4付款方式合同签订后,1个月内支付合同金额的30%,3个月内支付合同金额的50%,剩余合同金额的20%作为尾款,年度服务期满后的1个月内支付。年度服务期届满后,由招标人基于《云南省第一人民医院网络安全服务考核办法》对中标人服务情况进行综合打分后,根据考核结果支付相关费用。注:付款方式若有变动,以双方最终签订的合同为准。5合同份数本合同正文一式8份;甲方6份,乙方1份,丙方1份。说明:仅供参考,以实际签订合同为准,但所签订的合同不得对招标文件确定的事项和中标人投标文件作实质性修改。合同编号:合同自编号:项目编号:●本合同须加盖甲乙双方骑缝章有效云南省省级政府采购(委托采购)合同书签订地点:签订日期:年月日云南省财政厅制甲方(采购人单位章)名称:地址:邮编:法定代表人或委托代理人:项目(技术)负责人:电话:签订日期:乙方(供应商单位章)名称:地址:邮编:法定代表人或委托代理人:经办人:电话:签订日期:丙方(鉴证方单位章)名称:云南云创招标有限公司地址:邮编:法定代表人或委托代理人:经办人:电话:云南省第一人民医院2024年信息安全运维项目合同甲方:云南省第一人民医院法定代表人:甲方合同编号:联系人:地址:云南省昆明市xx地点电话:邮编:650011乙方:法定代表人:乙方合同编号:联系人:地址:电话:邮编:签订地点:昆明二〇二四年月根据《中华人民共和国民法典》有关规定,甲、乙双方本着互惠互利、诚实守信的原则,就乙方向甲方提供附件一服务相关事宜达成本合同,以资共同遵守:第一条服务内容、期限和方式1.1服务内容:甲方委托乙方提供2024年信息安全运维项目相关运行维护和技术支持服务工作,根据双方项目协定的一致结果,本合同约定技术服务主要内容、服务方式、服务标准等以附件一为准。1.2服务期限:云南省第一人民医院网络安全保障服务项目合同()本次服务期为一年,自2024年月日起至2025年月日止。本轮服务期结束后,甲方对乙方进行年度考核评价,评价结果为合格的,经双方协商后,可续签下一轮服务合同,总服务期限不超过3年;如在合同执行过程中产生服务质量达不到甲方要求或其他不符合本项目合同的情况发生,经甲方书面通知后,乙方在合理期限内未整改的,甲方有权单方解除合同或不再续签;如在合同执行过程中甲方对乙方《在供供应商评价表》的评价结果为不合格,甲方有权单方解除合同或不再续签。第二条服务费用和支付2.1年度服务费:大写:元小写:元;2.2服务费说明:本合同约定的含税年度服务费包括驻场安全运维、代码审计、漏洞扫描与处置、渗透测试、策略优化与安全加固、安全巡检与基线核查、重保迎检、攻防HW、应急处置、安全培训、安全咨询、应急演练、安全通告、API风险监测预警、数据安全风险评估、网络安全等级保护测评服务费用,以及各种税费、管理费等其它一切为完成本合同所需费用,乙方保证该价格符合市场行情并能保证乙方完成履行合同所需的一切工作。乙方履行本合同约定的义务所支出的所有费用,由乙方自行承担。即在本合同约定的服务范围内,除合同约定的合同价款外,甲方不再向乙方支付任何费用。服务期内,若国家对本项目所涉增值税税率进行调整的,本合同不含税价不变,以不含税价和调整后的新税率计算的增值税重新确定含税价款,乙方按新税率开具增值税发票,自国家调整增值税税率政策生效之日起,双方按新的含税总价进行结算。本合同服务期限1年,履约保证金为合同总额5%,合同签订前,中标人应向采购人指定的银行账户通过转账的方式缴纳项目中标价的5%作为履约保证金或通过保函的方式提供中标价的5%作为履约保证金。2.3甲方按照如下方式向乙方结算并支付相应款项:1.全年服务期满后,乙方向甲方提交服务期内所有服务报告,并由甲方对乙方全年的服务工作进行考核评价,考核评价方法见附件二《云南省第一人民医院网络安全服务考核办法》,乙方需配合甲方按照该考核办法完成考核。2.考核结果与支付金额。考核结束后向乙方支付相应比例的服务费用,并根据考核评价结果支付项目尾款。3.付款材料:年度维护期满,甲乙双方完成年度服务考核后,甲方收到乙方如下单据后30个工作日内一次性向乙方全额支付相应款项。(1)相应金额的符合国家规定及甲方要求的增值税专用发票;(2)乙方发出的付款通知书一份;(3)双方项目负责人签字和双方项目部门盖章认可的考核评价结果原件一份。若乙方未向甲方提供相应金额的发票、付款通知书和考核报告,甲方有权不予支付,因此导致的付款延迟或其他责任,由乙方自行承担,若因此给甲方造成损失的,乙方还应承担全部的赔偿责任。若遇国家增值税率调整,含税价按照国家最新税率计算,原合同不含税价保持不变。4.乙方银行账户信息:公司名称:【】开户银行:【】账号:【】乙方应提供真实、合法、有效的账户信息,因乙方账户信息问题导致的一切后果和责任由乙方自行承担。5.甲方开票信息:纳税人名称:云南省第一人民医院纳税人识别号:91530000734309760N开户行名称:中国工商银行股份有限公司昆明分行营业室银行账号:2502010309223005195地址:云南省昆明市北京路155号附1号电话:0871-63577954第三条考核评价工作3.1全年服务期满后,乙方向甲方提交服务期内所有服务报告,并由甲方对乙方全年的服务工作进行考核评价,考核评价方法见附件二《云南省第一人民医院网络安全服务考核办法》,乙方需配合甲方按照该考核办法完成考核。若甲方不按照合同约定进行考核评价,且不提供书面说明,乙方可向甲方发出书面通知,要求甲方在五(5)个工作日内组织考核评价工作。若乙方对甲方考核评价结果有意见,可在接到甲方考核评价结果后五(5)个工作日内以书面形式提出意见,否则视为默认甲方提出的处理意见。3.2年度服务考核满分为100分,实行减分制,根据考核结果得分支付相应的服务费。(1)运维考核评分结果在90分及以上,全额支付运维服务尾款;(2)运维考核评分结果在80—89分,当年运维服务尾款扣除10%;(3)运维考核评分结果在70—79分,当年运维服务尾款扣除20%;(4)运维考核评分结果在70分以下,当年运维服务尾款扣除30%。第四条知识产权的归属和权益4.1乙方承诺“服务”中所产生的包含著作权及其他形式的知识产权,无论其是何种无形形式及模本、文件、图纸及其他记录以及任何其他介质,该等知识产权完全属于甲方,甲方对其拥有独占性的、无限制的权利。乙方将不凭本合同而获得著作权或其他权利。在本合同生效日前已存在的版权、专利、商业秘密、商标及其他知识产权应属在本合同生效日前已拥有该等权利的一方所有,另一方不得凭借本合同取得前述权利。4.2工作中如乙方需要将第三方的知识产权透露给甲方时,乙方保证已获得必要的许可,且未侵害该第三方的权利,若因此产生相关权利纠纷的由乙方负责解决,甲方有权单方解除本合同,乙方应于合同解除后【20】日退还甲方已支付的全部价款,并向甲方支付合同含税总价款【5】%的违约金并赔偿甲方因此受到的全部损失。4.3因履行本合同的研究设计开发工作而采用的任何一方已合法拥有的知识产权归属权利方所有,最终用户享有永久使用权。4.4对于乙方为履行本合同提供的已取得知识产权的产品,乙方从第三方购买的由他人完成、出售的已经存在知识产权的产品,乙方保证拥有合法的知识产权,并获得足够的授权可为甲方提供服务,乙方在此授予甲方一项非独占性的、不可撤销的使用许可,但该权利不可以再转让。第五条保密5.1双方应对在合同履行过程中所获得的对方的相关信息承担保密义务。5.2双方都有责任对对方提供的技术情报、资料数据及商业秘密保密,不得向第三方泄露。5.3未经对方同意,任何一方不得以任何形式公开合同及其相关附件内容。5.4双方在未征得对方书面同意的情况下,不得向第三方泄露在项目中接触到的情报数据和资料。5.5任何一方未征得对方同意,不得为任何其他目的而自行使用或允许他人使用从对方获得的信息(信息包括但不限于所有的报告、摘录、纪要、文件、计划、报表、复印件等)。5.6任何一方违反本合同保密约定的,应及时采取必要且适当的措施,减少损害后果,且应承担本合同第七条约定之违约责任。第六条隐私保护6.1为实现服务目的及满足甲方实际需求,加强对甲方信息系统的安全保护,双方承认并认可:甲方作为数据控制者,乙方为代表甲方进行用户信息处理活动的数据处理者。乙方保证遵守适用法律及本合同和甲方的规定,收集、处理用户信息。6.2双方同意,甲方委托乙方对甲方所有或控制的以下用户信息进行处理:(1)企业数据:反映企业为支持日常业务开展所使用的相关系统、软件、操作等的信息,包括但不限于软件安装信息、软件路径、企业文件信息、URL网址、网址主机名、网址MD5值;(2)员工个人信息:以电子或者其他方式记录的能够单独或者与其他信息结合识别特定员工身份或者反映特定员工活动情况的各种信息,包括但不限于网页浏览记录、网络操作日志、文件夹内容。6.3双方同意,乙方仅基于甲方委托的以下目的范围进行用户信息收集、处理活动:(1)实现本合同服务内容或目的;(2)改善乙方产品和服务,包括用户体验改进计划,以及乙方为解决甲方及其员工在使用该产品时所反馈的问题;(3)提供安全保障,进行身份验证、检测及防范安全事件等安全操作。6.4甲方应保证本合同中提及的用户信息的收集、处理活动,已获取相关信息主体的授权同意,并已经以合理方式向信息主体通知本合同所规定的用户信息处理活动且取得其授权同意。这里的“授权同意”可表现为信息主体对甲方向其告知的情形的同意,并向甲方出具纸质或电子形式的授权文件。6.5双方同意,应共同承担以下数据保护义务:(1)在其网站或其他产品上以易于访问的形式提供其隐私政策,该隐私政策应可通过满足适用法律所要求的透明公开的链接形式访问;(2)采取适当的组织和技术措施以此来保障用户信息安全;(3)保持完整的数据处理的日志记录;(4)若一方发生数据安全事件,应当立即通知另一方。双方应真诚合作并采取必要措施以减轻或补救安全事件所造成的影响;(5)双方应安排专人作为联系人,以方便平时沟通与用户信息处理相关的情况及问题。6.6甲方同意,如果乙方提出足够证据证明甲方关于数据处理活动的书面指示违反任何适用法律的规定,乙方有权拒绝执行指示并通知甲方。6.7甲方同意乙方的控股子公司可作为子处理者进行数据处理活动。此外,对于确有必要委托其控股子公司以外的其他数据处理服务商进行用户信息处理的,乙方应当事先征得甲方同意,乙方任何控股子公司的履约行为,均视为乙方之履约行为,由乙方承担由此产生的一切法律责任。6.8乙方同意,除适用法律规定另有特殊规定外,乙方对委托处理的用户信息的保存和处理期限不得超过为实现处理用户信息的目的所需的必要期限。6.9乙方承诺,其依据上述约定目的收集、处理的用户信息,将存储在中华人民共和国境内。第七条违约责任7.1由于乙方原因发生以下情形之一的,甲方有权单方解除本合同,同时乙方须向甲方支付合同含税总价5%的违约金,造成甲方损失的,乙方还应该赔偿甲方全部损失:(1)乙方未按照合同约定提供服务,经过甲方书面催告,但乙方在催告的期限内仍不履行义务的;(2)乙方提供的服务质量不符合合同约定或甲方要求,经过二次返工或提供补救措施仍然不符合的;(3)因乙方原因,造成甲方的系统不能正常运行,且乙方在经甲方催告后【14】日仍无法使甲方的系统正常运行;(4)乙方违反本合同第四、五条规定的知识产权承诺和保密协议的。(5)其他乙方未按照本合同约定履行义务的情形。7.2如因一方的行为造成对方损失的,该损失包括但不限于对方为实现权利而支付的保全费、保全担保费、诉讼费、申请费、鉴定费、差旅费及律师费等费用。7.3支付违约金不影响违约方继续履行合同的各项义务,也不影响违约方依据合同约定支付给对方的其他违约金和承担其他法律责任。7.4合同各方在支付违约金时,所支付的违约金金额,不超过本合同约定的含税总费用。7.5按上述约定支付违约金并不减免双方继续履行本合同的义务。7.6因国家或行业政策变化、政府行为致使本服务项目不能履行的,一方可通知另一方解除本合同。第八条不可抗力8.1不可抗力是指不能预见、不能避免并不能克服的客观情况,包括但不仅限于战争、严重火灾、洪水、台风、地震等。8.2如果甲乙双方任一方由于受不可抗力事件的影响而不能全部或部分履行合同时,履行合同的期限应予以延长,延长的期限应相当于事件所影响的时间。不可抗力事件系指甲乙双方在缔结合同时所不能预见的,并且它的发生及其后果是无法避免和无法克服的事故。8.3受到不可抗力影响的一方应在不可抗力事件发生后尽快用电报、传真或电传等快捷方式通知对方,并于事故发生后14天内将有关部门出具的证明文件用特快专递或挂号信寄给对方审阅确认。如果不可抗力事件的影响已达120天或双方预计不可抗力事件的影响将延续120天以上(含本数)时,任何一方有权终止本合同。由于合同终止所引起的后续问题由双方友好协商解决。8.4受到不可抗力影响的一方在合理的期限内提供有关证明后,根据不可抗力的影响,部分或全部的免除其责任。但本合同另有规定或双方另有约定的除外。8.5受到不可抗力影响的一方应在不可抗力终止或被排除后通过传真、电子邮件等快捷方式及时通知另一方,并尽快恢复本合同的履行。但本合同另有规定或双方另有约定的除外。第九条争议解决9.1双方发生争议时,应本着诚实信用原则,通过友好协商解决。9.2若争议经协商仍无法解决的,向甲方所在地人民法院提起诉讼。9.3在争议解决期间,合同中未涉及争议部分的条款仍须履行。第十条合同的效力10.1本合同一式肆份,甲、乙双方各执贰份,具有同等法律效力,自双方法定代表人或授权代表签名并盖公章之日起生效至合同履行完毕之日止。合同签订日期以双方中最后一方签署并加盖公章或合同专用章的日期为准。10.2本合同未尽事宜由双方友好协商解决,必要时双方可以另行签订补充合同。补充合同与本合同具有同等法律效力,补充合同与本合同有冲突的,以补充合同为准。第十一条合同相关文件以下文件是合同不可分割的部分:11.1甲方提供的公开招标文件及说明函;11.2乙方提供的投标书;11.3中标通知书;11.4本合同的附件。有关本次采购项目的采购文件以及相关的承诺函件等均视为本合同不可分割的一部分。第十二条其他12.1乙方应遵守甲方有关内部管理规定,同意并接受甲方按照医疗行业(以下简称“行业”)、云南省第一人民医院及所属各单位的内部管理规定对乙方的处理决定。12.2若乙方被列入医疗行业或云南省第一人民医院、甲方“存在行贿行为供应商名单”,则甲方有权依据医疗行业和云南省第一人民医院、甲方有关内部规定进行处理,包括但不限于警示约谈、减少供货(服务)份额、缩短供货(服务)时间、降低供应商考核评价分数、取消投标资格、取消中标资格、终止和解除合同等。12.3对乙方在参加的采购活动中,向医疗系统、甲方员工行贿的,列入存在行贿行为供应商名单,实施严格的禁入措施,禁止参加甲方新采购项目。根据生效的刑事判决书、刑事裁定书、党政纪处分决定书认定的数额:行贿数额不满100万元的,禁入期限1年;行贿数额在100万元(含)以上不满500万元的,禁入期限2年;行贿数额在500万元(含)以上的,禁入期限3年;行贿行为情节特别严重的,永久禁入。根据自2017年10月15日起生效的刑事判决书、刑事裁定书、党政纪处分决定书,行贿供应商应列入存在行贿行为供应商名单。存在行贿行为供应商在禁入期满后再次向医疗行业、甲方员工行贿的,从重处理,直至永久禁入。对存在向行业、甲方外人员行贿行为的供应商,要签订廉洁合同,进行警示约谈,明确廉洁要求。12.4对存在行贿行为供应商的禁入措施,适用于其法定代表人、主要负责人和行贿人。在禁入期限内,上述人员担任法定代表人、主要负责人或实际控制人的其他企业,均不得参加甲方新采购项目。12.5任何一方在未取得对方书面同意前,无权将本合同约定之权利及义务转让给第三者,否则承担违约责任。第十三条双方须遵守甲方关于采购管理的制度规定13.1采购合同存续期间,乙方应严格遵守《云南省第一人民医院供应商管理办法》对供应商的有关要求,甲方有权按照《云南省第一人民医院供应商管理办法》规定定期或不定期对乙方进行供应商评价,其中在采购项目验收环节,甲方必须对乙方进行评价,乙方须配合和接受。甲方对乙方进行评价时需要乙方提供材料的,乙方应积极配合。13.1.1甲方对乙方进行供应商评价的内容①准入资格复审。包括工商营业执照(三证授权书、委托书或证明文件;供应商发生经营状况重大变化以及重要担保、重大合同纠纷或诉讼、信用等级和资质变化等可能影响履约能力的重大事项;②供应保障能力评价。包括供应商提供产品和服务的质量、交货时间、响应速度、售后服务、技术支持、合同履约情况等;③供应商评价的具体内容、评分标准、奖惩办法及退出机制如下:项目验收后参照下表《在供供应商评价表》从准入资格复审、产品或服务质量、售后服务、合同履行等方面对乙方评进行评价,评价结果按照分数(满分100分)分为优秀(90分及以上)、良好(80分及以上)、合格(60分及以上)、不合格(60分以下)四档,如乙方被评价为不合格供应商参照1.2进行处罚。在供供应商评价表如下:在供供应商评价表供应商名称 考核周期 年项目名称 服务类型 合同名称 合同编号 联系人 联系电话 一级指标二级指标评分细则权重分数评分备注/评分说明准入资格复审公司登记材料审核工商营业执照、法定代表人身份证审核5 准入资格复审资金财务状况审核资金和财务状况审核5 准入资格复审重大事项材料经营状况重大变化以及重要担保、重大合同纠纷或诉讼等事项审核5 服务质量服务内容由于服务内容理解不全面等原因影响服务质量,每发生一次扣1分,扣完为止15 服务质量服务响应速度由于服务响应不及时或者缺乏应急预案影响服务质量,每发生一次扣1分,扣完为止。15 服务质量技术支持由于服务能力等原因影响服务质量,每发生一次扣1分,扣完为止。8 售后服务人员配置供应商人员配备(数量、技术能力、资质)问题不能满足要求,每发生一次扣1分,扣完为止。10 售后服务人员工作情况因供应商人员分工不明确;服务意识薄弱,主观能动性差;有兼职现象;未遵守公司规章等原因影响服务质量的,每发生一次扣1分,扣完为止。10 售后服务保密供应商或有关人员违反保密义务的,每发生一次扣1分,扣完为止。8 售后服务安全供应商或有关人员发生违反生产安全、网络安全等情况的,每发生一次扣1分,扣完为止。8 合同履行合同签订合同条款协商过程中与公司的配合情况3 合同履行合同执行情况供应商按照合同能准时或提前交付货物或完成服务8 合计100 评价结论分优秀、良好、合格、不合格四挡(90—100为优秀;75—90为良好;60—75为合格;60以下为不合格)需改进的问题 评价日期 评价人员签字 13.1.2如乙方被评价为不合格供应商,甲方有权提前无责终止合同。如乙方被评价为不合格供应商,甲方即将其从甲方合格供应商名录中调出,并登记在不合格供应商名录。当年被调整出合格供应商名录的供应商,从调出日起两年内不得参与甲方及其全资控股企业的各项采购活动。13.2.乙方承诺遵守云南省第一人民医院关于“存在行贿行为供应商”的管理要求以及《云南省第一人民医院供应商禁入措施管理细则》的规定。13.2.1若乙方被列入医疗行业和云南省第一人民医院“存在行贿行为供应商名单”,则甲方可以根据项目实际情况,采取降低考核评价分数、降低供货份额、缩短服务期限、终止或者解除合同等处理措施,并对乙方实施禁入措施,乙方承诺严格遵守此约定;13.2.2若乙方被列入医疗行业和云南省第一人民医院“存在行贿行为供应商名单”,乙方承诺遵守甲方实施的如下禁入措施:①乙方已被列入“存在行贿行为供应商名单”的,不得向其发出任何形式的采购邀请;采用公开招标方式的,不得通过资格审查;②乙方在已收到采购邀请,或者已在公开招标中报名后,但在谈判或者开评标前被列入“存在行贿行为供应商名单”的,其资格审查不予通过;③乙方在谈判或开评标过程中被列入“存在行贿行为供应商名单”的,不得推荐为中标人或中选候选人;④乙方已被推荐为中标人或中选候选人后,确定为中标人或中选人前被列入“存在行贿行为供应商名单”的,不得将其列为中标人或中选人;⑤乙方已被确定为中标人或中选人后,合同签订前被列入“存在行贿行为供应商名单”的,取消中标或中选资格,不得签订合同;⑥乙方已与甲方签订合同,尚在履行过程中的,甲方对其采取警示约谈等措施督促整改,并依照项目实际情况,经过内部决策流程后,采取降低考核评价分数、降低供货份额、缩短服务期限、终止或者解除合同等处理措施。13.2.3乙方在参加甲方的采购活动中,向甲方干部职工行贿的,甲方将其列入甲方“存在行贿行为供应商名单”,并实施严格的禁入措施,禁止参加甲方的新采购项目。根据生效的刑事判决书、刑事裁定书、党政纪处分决定书等认定的数额:行贿数额不满100万元的,禁入期限1年;行贿数额在100万元(含)以上不满500万元的,禁入期限2年;行贿数额在500万元(含)以上的,禁入期限3年;行贿行为情节特别严重的,永久禁入。乙方承诺严格遵守此约定。13.2.4甲方对存在行贿行为供应商的禁入措施,适用于其法定代表人、主要负责人和行贿人。在禁入期限内,上述人员担任法定代表人、主要负责人或实际控制人的其他企业,均不得参加甲方新采购项目。乙方承诺严格遵守此约定。13.2.5存在行贿行为供应商在禁入期满后再次向甲方干部职工行贿的,从重处理,直至永久禁入。13.2.6乙方存在向医疗行业、甲方外人员行贿行为的,应与甲方补充签订廉洁合同,甲方对乙方进行警示约谈,明确廉洁要求。13.2.7若乙方被认定为存在行贿行为供应商,但乙方认为需要就有关情况进行说明、澄清的,可以提供综合评估报告和补充材料,包括但不限于乙方的工业生产总值、年度销售收入、上缴财政金额、吸纳就业情况,以及纳入“存在行贿行为供应商名单”后可能产生的社会影响等综合评估要素,并附当地政府有关部门的意见后,可以作为甲方决策参考依据。13.2.8若乙方被认定为存在行贿行为供应商,但禁入期限已届满,已从存在行贿行为供应商名单中移除后,可以参加甲方采购活动。13.2.9乙方承诺严格遵守遵守医疗行业、甲方关于“存在行贿行为供应商”的其他管理要求。第十四条附件附件作为本合同的组成部分,与合同正文具有同等法律效力,本合同附件包括:附件一:《服务内容与要求》附件二:《云南省第一人民医院网络安全服务考核办法》附件三:《保密协议》附件四:《知识产权协议》附件五:《信息化项目及服务相关方安全责任书》附件六:《承诺书》附件七:《云南省第一人民医院廉洁合同》(本行以下无正文)甲方:云南省第一人民医院乙方:法定代表人或授权代表(签章):法定代表人或授权代表(签章):日期:年月日日期:年月日盖章:盖章:附件一:服务内容与要求(一)服务内容序号服务项目服务要求1驻场安全运维安排1名专业安全工程师提供驻场服务,驻场工程师必须具备 CISP 或 CISSP 证书,丰富网络安全运维服务经验。做好相关安全运维服务、主机/终端安全管理、重保值守、制度修编完善、资产梳理、安全设备策略优化、安全加固指导、全网安全态势监测、威胁防护以及处理其他日常事务。整合多种信息来源,进行网络安全日志、情报分析,内容包括但不限于总体态势情况,安全风险的通报情况、整改处置情况,内外部和行业安全网络情况。针对发现的网络安全问题,提出切实可行的解决方案,牵头做整改落实。对于复杂安全事务处理应依托远程团队提供远程技术协助、技术咨询和必要时的现场指导。服务商需自备终端安全管理工具,终端授权不少于3000个,主机授权不少于500个。服务商需自备态势感知工具,对医院全网安全态势进行可视监测和管理,全局纵览整体安全态势,包括“事前”资产态势、脆弱性态势、“事中”攻击态势,以及时候安全事件态势等,同时,也能以安全域视角直观的看清风险所在区域,帮助医院看清业务、看到威胁、看懂风险,并辅助医院进行安全管理决策。服务商需自备威胁防护工具,基于高精度的威胁情报能力,在保证对医院现有网络零影响的基础下,实现威胁的实时发现和阻断,对内自动阻断医院内部失陷主机的恶意回连行为,对外及时封禁攻击IP的访问与攻击行为,帮助医院有效解决钓鱼、勒索、挖矿、APT攻击以及常见僵木蠕行为,提升医院网络威胁防护能力和效率。交付成果:《安全日报》、《月度安全报告》、《年度安全总结报告》、《资产台账》。2代码审计对医院网络中重要的信息系统,通过使用源代码安全审查工具对系统进行扫描和后期的人工分析审计相结合,发现并分析系统在软件设计和编码实现过程中存在的软件安全问题,并针对这些问题提出改进建议。交付成果:《代码审计报告》、《资产台账》、《代码审计改进建议》。3漏洞扫描与处置每月对已有系统提供漏洞评估分析,包括但不限于应用信息系统、数据库、操作系统、中间件等进行漏洞、端口、弱口令扫描等。对即将上线的新业务系统或重大版本升级的系统进行安全测试,包括前端安全防护机制及业务系统本身的业务安全防护机制,避免在正式上线后因潜在的安全威胁而导致重大的业务安全风险。评估内容包括但不限于:架构安全、合规检查和基础环境安全等方面,提出可行的整改建议,并对整改情况进行复测以确保整改措施有效。投标人须提供漏扫工具。扫描信息资产不低于:500个。交付成果:《漏洞扫描月报》、《系统上线安全测试报告》4渗透测试定期针对医院全网内部、外部应用系统开展渗透测试工作。通过模拟黑客攻击,发现系统存在的深层次安全问题;针对发现的安全风险提供有效的整改方案,增强系统自身防御能力。测试对象包含操作系统、数据库、网络设备、应用服务的已知漏洞、不安全配置以及 Web 应用程序的常见漏洞。测试方式包括定向测试、盲测、循环测试及弱口令等专项测试。网络安全等级保护三级系统每半年渗透测试一次,二级系统每年渗透测试一次。交付成果:《渗透测试报告》5策略优化与安全加固定期对安全策略进行梳理,并根据医院业务需求和管理要求,进行策略优化。每季度针对风险评估、基线检查、策略优化等情况,协助医院完成系统安全加固,安全加固信息资产更具实际需求确定。交付成果:《策略优化报告》、《安全加固工作报告》6安全巡检与基线核查通过专业工具和人工检查的方法,每季度安全检查安全设备、主机、系统、应用等的安全性。协助客户制定安全基线,每季度对网络设备、安全设备、操作系统、数据库和中间件等进行安全检查基线。投标人须提供自动化检查工具。巡检和核查信息资产需覆盖医院全部在网运行的网络设备、安全设备、操作系统、数据库和中间件。交付成果:《季度安全检查报告》7重保迎检在上级政府部门、医疗监管机构、网络安全主管部门、审计部门等对医院开展网络安全专项检查工作期间,帮助配合检查部门完成检查工作,并完根据检查部门出具的整改意见,帮助医院完成整改。在上级政府部门、医疗监管机构、网络安全主管部门指定的特殊时期、网络安全检查时期,以及国家重大节假日、重大会议时期、网络威胁集中爆发时期,组建保障团队,对医院外部网络与信息系统进行7*24小时的安全监控,加强安全监控和值守,及时发现信息系统安全问题,并针对出现的问题迅速做出反应,避免或降低信息安全事件发生的概率,确保重点时期各重要信息系统的稳定运行。交付成果:《重保工作方案》、《重保工作报告》、按需提交相关信息安全检查工作系列资料8攻防HW在HW时期,组建HW团队,协助医院制定HW方案,并开展7*24小时的安全监控和值守,进行攻防对抗,处置网安全攻击事件,帮助医院顺利通过HW攻防演练的考验。交付成果:《攻防HW方案》、《攻防HW报告》9应急处置对医院提供全年7*24小时信息安全应急支持,当医院信息系统发生安全事件时,第一时间组建应急处置团队,协助医院分析信息系统已经遭受的威胁及风险或者面临潜在的威胁及风险,及时开展网络安全事件处置、溯源分析、总结分析。交付成果:不定期的应急响应安全服务。10安全培训根据医院网络安全管理需要,每年至少开展一次信息安全意识培训、信息安全技术培训、CTF信息安全攻防培训,全面提升医院工作人员网络安全意识,提升网络安全管理人员、技术人员相关技能,为医院网络安全工作提供必要的保障。交付成果:《安全培训记录文档》。11安全咨询指定经验丰富的安全专家提供安全咨询服务,包括安全规划、安全体系建设、安全策略与安全管理制度、安全管理流程、信息系统等级保护咨询、方案建设咨询、安全设备选型、以及日常网络安全问题咨询等。咨询方式包括:邮件咨询、电话咨询、电话会议、现场会议等,咨询时间及方式由招标人根据实际情况指定。交付成果:不定期的安全咨询12应急演练全年至少开展一次应急演练,检验医院网络安全应急预案的有效性,验证医院相关组织和人员应对网络和信息安全突发事件的组织指挥能力和应急处置能力,保证各项应急指挥调度工作迅速、高效、有序地进行,满足突发情况下网络与信息系统运行保障和故障恢复的需要,以发现预案的不足,进一步完善应急预案,不断提高各部门开展应急工作的水平和效率。交付成果:《应急演练方案》、《应急演练报告》13安全通告跟踪国家最新安全法律法规、技术标准和要求,收集业界发布的最新安全信息、安全动态、安全技术发展,以及漏洞、攻击手法、病毒码的预先通知,及时通告医院。交付成果:定期与不定期的安全通告14API风险监测预警实时采集医院信息系统的数据流量,自动探测和识别数据接口,构建数据接口活动轨迹、访问操作画像,对应用系统之间数据访问、传输、流转及敏感数据进行监测,对业务系统、医院内外部数据接口之间的数据流量异常、数据访问操作异常、数据接口调用异常等安全风险及时行预警,对数据接口、账户、数据三层关联审计,帮助医院完成"事前、事中、事后"三个阶段的日常数据安全管理。服务所需工具平台由服务商自备。交付成果:《API风险监测报告》15数据安全风险评估根据《网络安全标准实践指南—网络数据安全风险评估实施指引》(信安标委-2023)、《信息安全技术 数据安全风险评估方法》(征求意见稿),对医院网络中重要的信息系统识别信息系统数据处理者、业务和信息系统、数据资产、数据处理活动、安全措施等相关要素,围绕数据和数据处理活动,聚焦可能影响数据的保密性、完整性、可用性和数据处理合理性的安全风险,从数据安全管理、数据处理活动、数据安全技术、个人信息保护等方面识别风险隐患,开展数据安全风险评估。服务所需工具平台由服务商自备,工具需支持严格对标《网络安全标准实践指南—网络数据安全风险评估实施指引》(信安标委-2023)定义的指标逐一进行评估。交付成果:《数据安全风险评估报告》16网络安全等级保护测评由有等保测评资质的第三方测评机构,每年对医院三级信息系统开展网络安全等级保护测评,出具等级保护测评报告。每年测评的三级信息系统数量不超过8个。交付成果:《网络安全等级保护测评报告》(二)服务要求1.重大网络安全事故实行扣分制。服务有效期内,甲方因发生重大网络安全事故导致被监管部门扣分处罚、网信部门或***门行政处罚,经双方确认无异议的,发生一次,甲方将扣除本期尾款。若服务期内发生重大网络安全事故,甲方虽然扣除了服务费用,但乙方应继续提供服务,如果乙方拒绝提供服务的,甲方将终止合同。重大网络安全事故包括但不限于:大规模病毒爆发、重要信息系统被第三方攻击导致系统不可用或数据丢失(流量型DDOS攻击除外)、大量服务器被被控制、重要网站被篡改、重要数据被泄漏等。2.先服务后付款,并根据考核结果进行结算。(1)全年服务期满后,乙方向甲方提交运维期内所有服务报告,并由甲方对中标人全年的服务工作进行考核评价,按考核结果支付相应的服务费用。考核评价方法见《云南省第一人民医院网络安全服务考核办法》,乙方需配合甲方按照该考核办法完成考核。(2)考核结果与支付金额。满分为100分,实行减分制,根据考核结果得分支付相应的服务费。1)运维考核评分结果在90分及以上,全额支付运维服务尾款;2)运维考核评分结果在80—89分,当年运维服务尾款扣除10%;3)运维考核评分结果在70—79分,当年运维服务尾款扣除20%;4)运维考核评分结果在70分以下,当年运维服务尾款扣除30%。附件二:云南省第一人民医院网络安全保障服务考核办法序号服务项目分值服务要求考核标准考核得分1驻场安全运维20安排1名专业安全工程师提供驻场服务,驻场工程师必须具备 CISP 或 CISSP 证书,丰富网络安全运维服务经验。做好相关安全运维服务、主机/终端安全管理、重保值守、制度修编完善、资产梳理、安全设备策略优化、安全加固指导、全网安全态势监测、威胁防护以及处理其他日常事务。整合多种信息来源,进行网络安全日志、情报分析,内容包括但不限于总体态势情况,安全风险的通报情况、整改处置情况,内外部和行业安全网络情况。针对发现的网络安全问题,提出切实可行的解决方案,牵头做整改落实。对于复杂安全事务处理应依托远程团队提供远程技术协助、技术咨询和必要时的现场指导。服务商需自备终端安全管理工具,终端授权不少于3000个,主机授权不少于500个。服务商需自备态势感知工具,对医院全网安全态势进行可视监测和管理,全局纵览整体安全态势,包括“事前”资产态势、脆弱性态势、“事中”攻击态势,以及时候安全事件态势等,同时,也能以安全域视角直观的看清风险所在区域,帮助医院看清业务、看到威胁、看懂风险,并辅助医院进行安全管理决策。服务商需自备威胁防护工具,基于高精度的威胁情报能力,在保证对医院现有网络零影响的基础下,实现威胁的实时发现和阻断,对内自动阻断医院内部失陷主机的恶意回连行为,对外及时封禁攻击IP的访问与攻击行为,帮助医院有效解决钓鱼、勒索、挖矿、APT攻击以及常见僵木蠕行为,提升医院网络威胁防护能力和效率。交付成果:《安全日报》、《月度安全报告》、《年度安全总结报告》、《资产台账》。1.报告、台账内容不全面、质量较差的,每个报告扣 2分。2.未及时分析、处理安全事件,一次扣2分。3.运维工程师工作失误导致系统故障,一次扣1-10分。 2代码审计5对医院网络中重要的信息系统,通过使用源代码安全审查工具对系统进行扫描和后期的人工分析审计相结合,发现并分析系统在软件设计和编码实现过程中存在的软件安全问题,并针对这些问题提出改进建议。交付成果:《代码审计报告》、《代码审计改进建议》。1、报告内容不全面、质量较差的,扣 1-2分。2、整改建议流于形式、缺乏针对性,扣 1-2分。 3漏洞扫描与处置5每月对已有系统提供漏洞评估分析,包括但不限于应用信息系统、数据库、操作系统、中间件等进行漏洞、端口、弱口令扫描等。对即将上线的新业务系统或重大版本升级的系统进行安全测试,包括前端安全防护机制及业务系统本身的业务安全防护机制,避免在正式上线后因潜在的安全威胁而导致重大的业务安全风险。评估内容包括但不限于:架构安全、合规检查和基础环境安全等方面,提出可行的整改建议,并对整改情况进行复测以确保整改措施有效。投标人须提供漏扫工具。扫描信息资产不低于:500个。交付成果:《漏洞扫描月报》、《系统上线安全测试报告》1.报告内容不全面、质量较差的,每个报告扣 1-2分。2.漏洞扫描导致系统故障,每次扣1-2分。 4渗透测试5定期针对医院全网内部、外部应用系统开展渗透测试工作。通过模拟黑客攻击,发现系统存在的深层次安全问题;针对发现的安全风险提供有效的整改方案,增强系统自身防御能力。测试对象包含操作系统、数据库、网络设备、应用服务的已知漏洞、不安全配置以及 Web 应用程序的常见漏洞。测试方式包括定向测试、盲测、循环测试及弱口令等专项测试。网络安全等级保护三级系统每半年渗透测试一次,二级系统每年渗透测试一次。交付成果:《渗透测试报告》1.报告内容不全面、质量较差的,每个报告扣1-2分。2.渗透测试不全面、流于形式,工作质量差,渗透测试人员能力较差,每次扣3分。3. 渗透测试导致系统故障,每次扣1-2分。 5策略优化与安全加固5定期对安全策略进行梳理,并根据医院业务需求和管理要求,进行策略优化。每季度针对风险评估、基线检查、策略优化等情况,协助医院完成系统安全加固,安全加固信息资产更具实际需求确定。交付成果:《策略优化报告》、《安全加固工作报告》1.安全加固工作为有效执行或导致系统故障,每次扣2分。 6安全巡检与基线核查5通过专业工具和人工检查的方法,每季度安全检查安全设备、主机、系统、应用等的安全性。协助客户制定安全基线,每季度对网络设备、安全设备、操作系统、数据库和中间件等进行安全检查基线。投标人须提供自动化检查工具。巡检和核查信息资产需覆盖医院全部在网运行的网络设备、安全设备、操作系统、数据库和中间件。交付成果:《季度安全检查报告》1.巡检或检查工作不细致,未有效检查导致安全事故,每次扣2分。2.巡检人员巡检操作失误,导致系统故障,一次扣1-5分。3.报告内容不全面、质量较差的,每个报告扣 2分。 7重保迎检5在上级政府部门、医疗监管机构、网络安全主管部门、审计部门等对医院开展网络安全专项检查工作期间,帮助配合检查部门完成检查工作,并完根据检查部门出具的整改意见,帮助医院完成整改。在上级政府部门、医疗监管机构、网络安全主管部门指定的特殊时期、网络安全检查时期,以及国家重大节假日、重大会议时期、网络威胁集中爆发时期,组建保障团队,对医院外部网络与信息系统进行7*24小时的安全监控,加强安全监控和值守,及时发现信息系统安全问题,并针对出现的问题迅速做出反应,避免或降低信息安全事件发生的概率,确保重点时期各重要信息系统的稳定运行。交付成果:《重保工作方案》、《重保工作报告》、按需提交相关网络安全检查工作系列资料1.报告内容不全面、质量较差的,每个报告扣 2分。2.重保工作未尽责,流于形式,工作质量差,导致重保迎检期间出现事故,每次扣5分。 8攻防HW5在HW时期,组建HW团队,协助医院制定HW方案,并开展7*24小时的安全监控和值守,进行攻防对抗,处置网安全攻击事件,帮助医院顺利通过HW攻防演练的考验。交付成果:《攻防HW方案》、《攻防HW报告》1.报告内容不全面、质量较差的,每个报告扣 2分。2.HW工作未尽责,流于形式,工作质量差,导致医院被主管部门通报处罚,每次扣3分。 9应急处置5对医院提供全年7*24小时信息安全应急支持,当医院信息系统发生安全事件时,第一时间组建应急处置团队,协助医院分析信息系统已经遭受的威胁及风险或者面临潜在的威胁及风险,及时开展网络安全事件处置、溯源分析、总结分析。交付成果:不定期的应急响应安全服务。应急响应不及时,未有效解决问题,每次扣 3分。 10安全培训2根据医院网络安全管理需要,每年至少开展一次信息安全意识培训、信息安全技术培训、CTF信息安全攻防培训,全面提升医院工作人员网络安全意识,提升网络安全管理人员、技术人员相关技能,为医院网络安全工作提供必要的保障。交付成果:《安全培训记录文档》。未认真准备培训课程,培训内容较差,每次扣2分。 11安全咨询3指定经验丰富的安全专家提供安全咨询服务,包括安全规划、安全体系建设、安全策略与安全管理制度、安全管理流程、信息系统等级保护咨询、方案建设咨询、安全设备选型、以及日常网络安全问题咨询等。咨询方式包括:邮件咨询、电话咨询、电话会议、现场会议等,咨询时间及方式由招标人根据实际情况指定。交付成果:不定期的安全咨询未及时响应安全咨询,回复安全咨询流于形式,每次扣3分。 12应急演练3全年至少开展一次应急演练,检验医院网络安全应急预案的有效性,验证医院相关组织和人员应对网络和信息安全突发事件的组织指挥能力和应急处置能力,保证各项应急指挥调度工作迅速、高效、有序地进行,满足突发情况下网络与信息系统运行保障和故障恢复的需要,以发现预案的不足,进一步完善应急预案,不断提高各部门开展应急工作的水平和效率。交付成果:《应急演练方案》、《应急演练报告》1.报告内容不全面、质量较差的,每个报告扣 2分。2.演练工作未尽责,流于形式,工作质量差,每次扣2分。 13安全通告2跟踪国家最新安全法律法规、技术标准和要求,收集业界发布的最新安全信息、安全动态、安全技术发展,以及漏洞、攻击手法、病毒码的预先通知,及时通告医院。交付成果:定期与不定期的安全通告未及时提交安全通告,每次扣2分。 14API风险监测预警10实时采集医院信息系统的数据流量,自动探测和识别数据接口,构建数据接口活动轨迹、访问操作画像,对应用系统之间数据访问、传输、流转及敏感数据进行监测,对业务系统、医院内外部数据接口之间的数据流量异常、数据访问操作异常、数据接口调用异常等安全风险及时行预警,对数据接口、账户、数据三层关联审计,帮助医院完成"事前、事中、事后"三个阶段的日常数据安全管理。服务所需工具平台由服务商自备。交付成果:《API风险监测报告》1.报告内容不全面、质量较差的,每个报告扣 2分。2.监测预警工作未尽责,流于形式,工作质量差,出现数据安全事故,每次扣2分。 15数据安全风险评估10根据《网络安全标准实践指南—网络数据安全风险评估实施指引》(信安标委-2023)、《信息安全技术 数据安全风险评估方法》(征求意见稿),对对医院网络中重要的信息系统识别信息系统数据处理者、业务和信息系统、数据资产、数据处理活动、安全措施等相关要素,围绕数据和数据处理活动,聚焦可能影响数据的保密性、完整性、可用性和数据处理合理性的安全风险,从数据安全管理、数据处理活动、数据安全技术、个人信息保护等方面识别风险隐患,开展数据安全风险评估。服务所需工具平台由服务商自备,工具需支持严格对标《网络安全标准实践指南—网络数据安全风险评估实施指引》(信安标委-2023)定义的指标逐一进行评估。交付成果:《数据安全风险评估报告》报告内容不全面、质量较差的,每个报告扣 1-2分。 16网络安全等级保护测评10由有等保测评资质的第三方测评机构,每年对医院三级信息系统开展网络安全等级保护测评,出具等级保护测评报告。每年测评的三级信息系统数量不超过8个。交付成果:《网络安全等级保护测评报告》报告内容不全面、质量较差的,每个报告扣 1-2分。 备注:满分为100分,实行减分制。服务有效期内,招标人因发生重大网络安全事故导致被监管部门扣分处罚、网信部门或***门行政处罚,一次扣10分,流量型DDOS攻击除外。第四章投标文件格式云南省第一人民医院信息安全运维项目投标文件项目编号:0848-2441ZC215073/YNZC2024-G3-03791-YCZB-0099投标人:(盖电子公章)法定代表人或其委托代理人:(电子签名)地址:联系人:联系电话:年月日1.8.4.一、投标文件资格审查部分格式1.8.5.(一)投标函致:云南云创招标有限公司我方仔细研究了(采购项目名称)(项目编号:)招标文件的全部内容,正式授权下述签字人(姓名和职务)全权代表(投标人全称)参加投标,并提交投标文件。据此函,签字人兹宣布同意如下:1、按招标文件采购需求及技术要求和投标报价汇总表,投标总报价(大写)元,人民币(¥),在(服务期限)完成服务。2、我方已详细审查全部招标文件,包括澄清文件(如有)。我们完全理解并同意放弃对这方面有不明及误解的权力。3、在投标人须知规定的开标日期起遵循本投标文件,并在投标人须知规定的投标文件有效期满之前均具有约束力。4、同意投标人须知中关于没收投标保证金的规定。5、同意应贵方要求提供与本投标有关的任何数据或资料,并保证数据和资料的完整性和真实性。6、完全理解贵方不一定要接受最低报价的投标人为中标人的行为。7、如我方中标:(1)我方承诺在收到中标通知书后,在中标通知书规定的期限内与采购人签订合同,并履行相应的合同责任和义务。(2)我方承诺按照招标文件规定向你方递交履约担保。(3)我方承诺将承担售后服务及保修责任。8、我方在此声明,所递交的投标文件及有关资料内容完整、真实和准确。9、我公司理解并完全接受本文件全部内容,并承诺参与投标后,不再对招标文件内容有任何疑问。10、本投标自开标之日起天内有效。11、(其他补充说明)。与本投标有关的正式通讯地址为:地址:邮政编码:电话:传真:开户银行名称:开户银行账号:投标人统一社会信用代码:法定代表人或委托代理人(电子签名):投标人全称(加盖电子公章):日期:1.8.6.(二)法定代表人身份证明书投标人:单位性质:地址:成立时间:年月日经营期限:姓名:性别:年龄:职务:系(投标人名称)的法定代表人。特此证明。注:附法定代表人身份证扫描件(彩色)。法定代表人身份证复印件正面法定代表人身份证复印件背面投标人全称(加盖电子公章):日期:年月日1.8.7.(三)法定代表人授权委托书本授权委托书声明:我(姓名)系(投标人名称)的法定代表人,现授权委托我单位的(姓名)为我公司代理人,以公司名义参加云南云创招标有限公司代理的(项目名称)(项目编号:)的投标活动。代理人在开标、评标、合同谈判过程中所签署的一切文件和处理与之有关的一切事务,我均予以承认。代理人无转委托权,特此委托。代理人:性别:年龄:部门:职务:代理人无转委托权,特此委托。投标人全称(加盖电子公章):法定代表人(电子签名):代理人:日期:年月日代理人身份证复印件正面代理人身份证复印件背面注:附授权委托人身份证扫描件,如投标人由法定代表人亲自签署投标文件并参与相关活动,则不需要办理授权。如有被授权的代理人签署上述文件,则必须按本格式规定填报并提交授权书,否则被授权的代理人将不被认可。1.8.8.(四)投标人基本情况表1企业名称:2企业地址:3所有资质:4电话联系人5传真电子邮箱6注册地注册年份 7统一社会信用代码: (请附营业执照复印件)8主营范围:1、 2、 3、 4、 ……9其他需要说明的情况注:1、附投标人简介(包括投标人固定经营场所、从业人员、技术能力等)。2、附投标人的营业执照。投标人全称(加盖电子公章):法定代表人或委托代理人(电子签名):日期:______年_____月_____日1.8.9.(五)营业执照附法人或者其他组织的营业执照等证明文件扫描件加盖电子公章。1.8.10.(六)具有良好的商业信誉和健全的财务会计制度(扫描件加盖电子公章)。1.8.11.(七)具有履行合同所必需的设备和专业技术能力具有履行合同所必需的设备和专业技术能力,提供相关证明材料或承诺书(扫描件加盖电子公章)。1.8.12.(八)有依法缴纳税收和社会保障资金的良好记录(扫描件加盖电子公章)。1.8.13.(九)无重大违法记录(扫描件加盖电子公章)。1.8.14.(十)信用状况1.8.15.(十一)投标保证金附投标保证金缴纳凭证扫描件加盖电子公章。1.8.16.(十二)廉洁承诺书承诺书(投标人)本企业参与项目的投标人,现作如下承诺:1、所提供的一切材料都是真实、有效、合法的。2、不与其他投标人串通投标,不损害采购人或其他投标人的合法权益。3、不转让、出租、出借资质证书、人员岗位证书或以其他方式允许他人以本企业名义投标。4、不与采购人或采购代理机构串通投标,损害国家利益、社会公共利益或者他人的合法权益。5、不向采购人、评标委员会成员、监督人员行贿。6、不扰乱昆明市招标投标活动正常秩序。7、不进行虚假恶意投诉。8、因违反法律、法规、规章被查处的,不干预案件查处。如出现上述行为,本投标人自愿承担相关责任,接受招标投标监督管理部门、纪检监察部门或司法机关调查处理。给采购人造成损失的,依法承担赔偿责任。投标人全称(加盖电子公章):法定代表人(电子签名):日期:______年_____月_____日1.8.17.(十三)招标文件要求投标人提交的其他资料或投标人认为应提交的其他资料投标人自行编制,格式自定。1.8.18.二、投标文件商务部分格式1.8.19.(一)开标一览表项目名称:招标编号:项目名称投标总价(元)大写:小写:服务期限服务地点投标保证金(元)其他承诺或声明注:1.开标一览表内容与投标文件中相应内容不一致的,以开标一览表为准;大写金额和小写金额不一致的,以大写金额为准;单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价;总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。2.此表中的投标总价即为最终报价,不允许有任何调整,如有价格折扣,应在投标声明中列出,开标时一并予以公布,未在本表中列出的价格折扣一律不予认可。投标人全称(加盖电子公章):法定代表人或其委托代理人(电子签名):日期:______年_____月_____日1.8.20.(二)投标分项报价表项目名称:项目编号:序号服务名称数量单价(元)总价(元)12345…合计注:1、此表中“合计”不能超过“第六章服务要求及技术要求”中规定的最高限价。2、此表中“合计”应与“开标一览表”中投标总价的价格保持一致。3、如果不提供详细投标分项报价表将视为非实质性响应招标文件。4、软硬件分开报价。投标人全称(加盖电子公章):法定代表人或委托代理人(电子签名):日期:______年_____月_____日1.8.21.(三)商务条款偏离表序号商务条款招标文件的条款要求投标文件对应承诺正偏离/响应/负偏离备注1合同履行期限2售后服务3付款方式4……5678注:1.如果不提供商务条款偏离表将视为非实质性响应招标文件。2.投标人应对照招标文件中相应的商务条款要求,逐条说明所提供货物和服务已对招标文件的商务条款做出了响应,并申明与本招标文件所要求商务条款的偏差和例外。3.各投标人应如实填写本表。投标人全称(加盖电子公章):法定代表人或委托代理人(电子签名):日期:______年_____月_____日1.8.22.(四)节能环保产品清单序号货物名称依据标准备注123……注:1、本表不填写不构成废标条款,但造成无法认定是否属于节能环保产品的不参与该项打分。2、节能、环保产品认证证书附后。投标人全称(加盖电子公章):法定代表人或委托代理人(电子签名):日期:______年_____月_____日1.8.23.(五)类似项目业绩表(若有)序号项目名称业主名称承担范围合同金额(万元)完成时间12345注:附证明材料扫描件投标人(电子签章):法定代表人(电子签名):日期:年月日1.8.24.(六)售后服务承诺投标人自行编写。1.8.25.(七)投标质量保证书致云南省第一人民医院:本保证书作为(投标人)对云南省第一人民医院委托云南云创招标有限公司组织的招标编号为:的(项目名称)提供质量保证的证明。我方承诺提供以下质量保证并承担相应的法律责任:1、提供的货物是全新的、符合国家质量标准、中国有关部门手续完备、具有生产企业质量保证书(或合格证明)的货物;2、保证甲方在合同产品使用期间不受第三方提出侵犯其专利权、商标,提供的货物符合投标文件承诺和所签合同规定的技术要求;3、保证“投标文件售后服务承诺”全部内容的满足。本保证书自开标之日起90日内有效,如我方最终成交则至货物质保期满为止有效。投标人全称(盖电子公章):法定代表人或委托代理人(电子签名):日期:______年_____月_____日1.8.26.(八)拟派本项目组成员序号岗位姓名性别出生年月工作年限职称学历1.表格内容可拓展。供应商全称(加盖电子公章):法定代表人或委托代理人(电子签名):日期:______年_____月_____日1.8.27.(九)《中小企业声明函》(服务)(若有)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,服务全部由符合政策要求的中小企业承接。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业);承建(承接)企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业)行业;承建(承接)企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元1,属于(中型企业、小型企业、微型企业);……以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章):日期:1从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。注:如不提供本函,视为自愿放弃小微企业扣减;1.8.28.残疾人福利性单位声明函(若有)本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加______单位的______项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。单位名称(加盖电子公章):日期:年月日注:符合条件的残疾人福利性单位在参加政府采购活动时,应当按《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)提供规定的《残疾人福利性单位声明函》,并对声明的真实性负责,本声明函只填写属于残疾人福利性单位生产的产品,不属于残疾人福利性单位的产品不需要填写,本表不填写不构成废标条款。监狱企业证明材料(若有)附监狱企业证明材料扫描件1.8.29.三、投标文件技术部分格式1.8.30.(一)服务要求偏离表序号服务名称数量招标文件技术规范、要求投标文件对应规范正偏离/响应/负偏离备注投标人全称(加盖电子公章):法定代表人或委托代理人(电子签名):日期:______年_____月_____日注:1.如果不提供服务要求偏离表将视为非实质性响应招标文件。2.投标人应对照招标文件技术规格,逐条说明所提供货物和服务已对招标文件的技术规格做出了响应,并申明与技术规格条文的偏差和例外。特别对有具体参数要求的指标,投标人必须提供所投货物的具体参数值。3.投标人应如实填写本表,不得复制招标文件的参数填写。1.8.31.(二)项目需求理解投标人自行编写。1.8.32.(三)服务方案投标人自行编写。1.8.33.(四)培训方案投标人自行编写。1.8.34.(五)服务承诺及保障措施投标人自行编写。1.8.35.(六)投标人认为有必要提供的其他资料第五章评标程序及评标办法资格审查前附表条款号序号评 审 标 准资格评审标准营业执照具有独立承担民事责任的能力,提供营业执照(或事业单位法人证)(扫描件加盖电子公章)。资格评审标准具有良好的商业信誉和健全的财务会计制度具有良好的商业信誉和健全的财务会计制度,提供近三年(2021-2023年)任意一年度经第三方审计的审计报告及完整的财务报表(至少包括资产负债表、利润表、现金流量表)或自投标文件提交截止时间前三个月内基本开户银行出具的资信证明;(扫描件加盖电子公章)。资格评审标准具有履行合同所必需的设备和专业技术能力具有履行合同所必需的设备和专业技术能力,提供相关证明材料或承诺书(扫描件加盖电子公章)。资格评审标准有依法缴纳税收和社会保障资金的良好记录有依法缴纳税收和社会保障资金的良好记录,提供2023年1月至今任意一个季度或年度依法缴纳企业所得税的凭据或提供2023年1月至今任意3个月依法缴纳增值税的凭据,并提供2023年1月至今任意3个月缴纳社会保障资金的证明(成立未满3个月的提供成立以来的税收和社会保障资金缴纳凭证或相关情况说明;依法免税或不需要缴纳社会保障资金的供应商,应提供相应文件证明其依法免税或不需要缴纳社会保障资金)(扫描件加盖电子公章)。资格评审标准无重大违法记录参与本次政府采购活动前三年内(2021年至今),在经营活动中没有重大违法记录,提供参加本次政府采购活动前三年内在经营活动中没有重大违法记录的书面声明。(加盖电子公章)。资格评审标准信用状况供应商在本项目投标截止时间前未被列入“信用中国”网站(www.creditchina.gov.cn)失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单及中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录名单”,由招标(采购)代理机构负责在项目开标后评标会议开始前查询、存档,评标时由相关工作人员统一提供给项目评标委员会;资格评审标准投标保证金按招标文件要求提交投标保证金,提供缴纳凭证(扫描件加盖电子公章)。资格评审标准法定代表人身份证明书或附有法定代表人身份证明书的授权委托书(1)若法定代表人参加投标时,须提供法定代表人身份证明书(加盖电子公章); (2)若委托代理人参加投标时,须提供:①法定代表人身份证明书;②法定代表人授权委托书(加盖电子公章);(3)按规定格式填写。资格评审标准其他要求满足招标文件供应商须知前附表“2.1 供应商的资格要求”中的其他要求。1.资格审查程序:开标结束后由采购人或者采购代理机构按资格审查前附表规定的评审标准对投标人进行资格审查,通过资格审查的投标人不足3个的,不予评标。评标办法前附表条款号评 审 内 容评 审 标 准7.1.4符合性评审标准投标报价(1)报价超过招标文件中规定的预算金额或者最高限价的;(2)在投标文件中,投标人投报两个或多个报价的;7.1.4符合性评审标准投标文件签署投标文件未按招标文件要求进行签署、盖章的;7.1.4符合性评审标准投标文件格式(1)原则上投标文件未按招标文件规定的格式、内容和要求填写的;(2)投标文件书写潦草、字迹模糊不清难以辨认的;7.1.4符合性评审标准采购内容满足招标文件招标范围的要求7.1.4符合性评审标准合同履行期限满足招标文件合同履行期限的要求7.1.4符合性评审标准实质性条款未实质性响应招标文件中标注▲号条款内容的。7.1.4符合性评审标准其他(1)投标文件含有采购人不能接受的附加条件的;(2)其他不符合招标文件实质性要求及法律、法规规定的其他情形。7.2综合评审标准1)评标总得分计算公式投标人的评标总得分=F1+F2+F3其中:F1、F2、F3分别为投标报价、技术部分、商务部分3项评分因素的汇总得分;7.2综合评审标准2)评分因素权重投标报价F1:10分。技术部分F2:60分。商务部分F3:30分。7.2综合评审标准3)投标报价得分F1 (满分10分)a.投标报价中不得包含招标文件要求以外的内容,否则,在评标时不予核减。投标人不得将整个项目中的内容拆开投标(只投其中一种或几种产品),否则将被视为非实质性响应招标文件。b.价格分统一采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标人报价得分=(评标基准价/投标报价)×10注:小微企业、监狱企业、残疾人福利性单位扣减额投标报价的10%,用扣除后的最终价格参与评审。单位同属于小型、微型企业、监狱企业、残疾人福利性单位,不重复享受政策,只能扣减一次。7.2综合评审标准4)技术部分得分F2(满分60分)1.项目需求理解评分(满分20分);能够结合本项目的实际情况分析需求(包括不限于:①医院网络安全现状;②医院网络安全工作重点难点;③对本次服务要求理解;④针对医院网络安全现状、网络安全工作重点难点提出的可行的解决方案。以上4项每项内容完整、考虑全面具体,完全满足项目实际需求的,每项得5分(满分20分);4项中每缺1项扣5分;4项中若有1项针对性不足或过于简略扣3分;4项中若有1项有瑕疵或有明显错误扣2分。(1)针对性不足是指:与项目实际情况不匹配、不符合项目特点、不适用于本项目或与本项目采购要求不相符;(2)过于简略是指:内容过于简单而不能对采购需求作出足够响应;(3)瑕疵或有明显错误是指:文字表述、技术描述、引用、图表制作有明显错误。7.2综合评审标准4)技术部分得分F2(满分60分)2.服务方案评分(满分15分);服务方案必须包含:①对应采购需求提供服务方案;②各项服务的服务标准;③各项服务的服务流程;④各项服务的服务工具;⑤各项服务的交付成果。以上5项每项内容完整、考虑全面具体,完全满足项目实际需求的,每项得3分(满分15分);5项中每缺1项扣3分;5项中若有1项针对性不足或过于简略扣2分;5项中若有1项有瑕疵或有明显错误扣1分。(1)针对性不足是指:与项目实际情况不匹配、不符合项目特点、不适用于本项目或与本项目采购要求不相符;(2)过于简略是指:内容过于简单而不能对采购需求作出足够响应;(3)瑕疵或有明显错误是指:文字表述、技术描述、引用、图表制作有明显错误。7.2综合评审标准4)技术部分得分F2(满分60分)3.培训方案评分(满分10分);培训方案包括但不限于:①培训目的、②培训内容、③培训形式、④培训时间计划、⑤培训师资安排。以上5项每项内容完整详细、考虑全面具体、针对性强,完全满足项目实际需求的,每项可得2分(满分10分);5项中每缺1项扣2分;5项中若有1项针对性不足或过于简略扣1分;5项中若有1项有瑕疵或有明显错误扣1分。(1)针对性不足是指:与项目实际情况不匹配、不符合项目特点、不适用于本项目或与本项目采购要求不相符;(2)过于简略是指:内容过于简单而不能对采购需求作出足够响应;(3)瑕疵或有明显错误是指:文字表述、技术描述、引用、图表制作有明显错误。7.2综合评审标准4)技术部分得分F2(满分60分)4.服务承诺及保障措施评分(满分15分);方案包含①质量保证承诺、②质量保证措施、③违约承诺、④违约惩处措施、⑤应急处理预案。以上5项每项内容完整详细、考虑全面具体、针对性强,完全满足项目实际需求的,每项可得3分(满分15分);5项中每缺1项扣3分;5项中若有1项针对性不足或过于简略扣2分;5项中若有1项有瑕疵或有明显错误扣1分。(1)针对性不足是指:与项目实际情况不匹配、不符合项目特点、不适用于本项目或与本项目采购要求不相符;(2)过于简略是指:内容过于简单而不能对采购需求作出足够响应;(3)瑕疵或有明显错误是指:文字表述、技术描述、引用、图表制作有明显错误。7.2综合评审标准5)商务部分得分F3(满分30分)1.类似项目业绩(满分5分);投标人近三年(2021年1月1日至今)完成的同类项目成功应用案例,每提供1个得1分,加满为止;成功应用案例证明材料为合同(合同首页、标的及金额所在页及合同签字盖章页,复印件加盖投标公章),无业绩证明材料或业绩证明材料不明确、无法体现业绩内容的,不予认可。7.2综合评审标准5)商务部分得分F3(满分30分)2.项目团队配置(满分19分)(1)项目经理(满分8分);①拟派往的项目经理1人,负责整体项目的管理协调,项目经理需具备信息系统项目管理师高级证书或中国信息安全测评中心颁发的证书(CISP)或信息安全工程师证书,每具备任意1项证书得2.5分,具备上述任意两项证书得5分,不满足本项不得分;②项目经理需具有丰富的类似项目管理经验,具备10年以上类似项目管理经验的,得3分,5年以上10年以下类似项目管理经验得1分,5年以下项目类似管理经验的,此项不得分(提供2024年1月至今任意3个月供应商为项目经理缴纳社会保险证明材料或劳动合同,以及能够明示项目经理姓名的类似业绩证明材料)。(2)驻场运维工程师(6分);拟派往本项目的驻场运维工程师需有3年以上相关工作经验,且具有中国信息安全测评中心颁发的证书(CISP)、中国网络安全审查技术与认证中心颁发的证书(CISAW)、信息产业信息安全测评中心颁发的证书(NSATP)职业资格证书,每具备1项证书得2分,最高得6分,人员工作经验不满足条件不得分。注:证明材料包含但不仅限于:身份证、资质证书、劳动合同、社保证明,未提供证明材料或证明材料不齐全的,不得分。(3)项目服务团队成员(满分5分);拟派本项目组成员团队人数配置≥10人,其中:10人及以上(不含项目经理及驻场运维工程师)具备中国信息安全测评中心颁发的证书(CISP)或信息安全工程师证书的,得5分; 5人及以上10 人以下(不含项目经理及驻场运维工程师)具备中国信息安全测评中心颁发的证书(CISP)或信息安全工程师证书的,得2分;注:证明材料包含但不仅限于:身份证、资质证书、劳动合同、社保证明,未提供证明材料或证明材料不齐全的,不得分。7.2综合评审标准5)商务部分得分F3(满分30分)3.公司实力(满分6分);供应商具有国家认证资质的第三方机构认证的质量管理体系认证证书(ISO9001)、信息安全管理体系认证证书(ISO27001)、信息安全服务资质认证证书每有1项证书得2分,最高得6分。 评标程序及评标办法1.总则根据《中华人民共和国政府采购法》《中华人民共和国政府采购法实施条例》《政府采购货物和服务招投标管理办法》(财政部令第87号)等有关法律、法规和规章的规定,制定本办法。2.评审机构2.1评标由采购人根据招标货物特点依法组建的评标委员会负责,对具备实质性响应的投标文件进行评估和比较。评标委员会由采购人代表和有关技术、经济等方面的专家组成,成员人数应当为五人以上单数,在云南省政府采购评审专家库中随机抽取产生,并由相关部门监督。其中,技术、经济等方面的专家不得少于成员总数的三分之二,评标委员会应当推选组长,但采购人代表不得担任组长。2.2采购人委派代表参加评标委员会的,要向采购代理机构出具授权函。除授权代表外,采购人可以委派纪检监察等相关人员进入评审现场,对评审工作实施监督。3.评标原则3.1坚持公平、公正、科学、择优的原则,本着实事求是的精神,不带有任何主观意愿和偏见,认真负责地做好评审工作,公平、公正地对待每一个投标人。3.2全面分析,综合评审。3.3评标只对投标人的投标文件进行评审,投标文件以外的资料、信息不应作为评标的依据。4.评标纪律4.1评标专家应当遵守评标工作纪律,不得泄露评审情况和评标中获悉的商业秘密。4.2评标委员会在评审过程中发现投标人有行贿、提供虚假材料或者串通等违法行为的,应当及时向财政部门报告。4.3评标内容和评标过程要严格保密,不得向投标人或与该过程无关的其它人员泄露;4.4评标期间的一切资料,包括评标意见、评标记录和评标结论,一律不得向外传和泄露;4.5任何属于投标文件审查、澄清、评价和比较的资料,不得向投标人或与该过程无关的其它人员泄露;4.6所有资料(包括招标文件、投标文件、评标表格及各种文字记录)在评标结束后均应分别整理、存档备查,任何人不得私自复制和保留;4.7评标期间,评标人员不得随意外出;4.8评标期间,所有与会人员均不得私自以任何方式和投标人进行联系,需询问、澄清的问题由评标委员会统一组织;4.9评标期间,未经允许,除所有与会人员以外的任何单位或部门不得参加评标和采访评标工作;4.10评标结束后,与会人员不得向外界透露评标人员的评审意见,如因此造成的后果由责任者承担。5.评标目的评标工作的目的:审查投标人的投标文件与招标文件的所有条款、条件是否相符;是否已提供了必备的资料,做出实质性响应,按评标程序和评标办法推荐出合格的中标候选人。6.评标程序评标只对有效投标文件进行评审。评标按:资格评审——符合性评审——综合评分——评标报告的程序进行。7.评标办法本次招标采用综合评分法。评标委员会应当根据综合评分情况,按照评审得分由高到低顺序推荐不少于3名中标候选人,并编写评标报告。7.1评审要求7.1.1在综合评分之前,先审查每份投标文件是否实质上响应了招标文件的要求。投标人不得通过修正或撤销不合要求的偏离或保留从而使其投标成为实质上响应的投标。7.1.2在需要时可要求投标人对投标文件中含义不明确的内容作必要的澄清或说明,澄清或说明应采用书面形式。澄清或说明不得超出投标文件的范围或者改变投标文件的实质性内容。7.1.3资格评审:依据法律法规和招标文件资格审查前附表的规定,由采购人或者采购代理机构对投标文件中的资格证明文件进行审查,以确定投标投标人是否具备投标资格。未通过资格评审的投标人将不进入符合性评审。7.1.4符合性评审,按评标办法前附表的规定进行评审,以确定投标人是否符合要求。未通过符合性评审的投标人将不进入综合评分。7.2综合评分对资格评审、符合性评审合格的投标文件按以下方法进行综合评分。评标委员会按以下公式计算出各投标人的总得分,推荐中标候选人按评标总得分由高到低顺序排列;评标总得分相同的,按投标报价由低到高顺序排列;评标总得分且投标报价相同的,按技术部分得分高低排列,依次类推。提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一招标项目(包)投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,评标委员会将依次按技术部分得分高优先、价格部分得分高优先、商务部分得分高优先的顺序确定;所有得分均相等的,主要技术指标高优先、质保期长优先、合同履行期限短优先、故障到达时间短优先的顺序确定一个投标人获得中标人推荐资格,其他同品牌投标人不作为中标候选人。若单个项目(包)为非单一产品采购项目,对于招标文件第六章规定核心产品,多家投标人提供的核心产品品牌有一项品牌相同的,按相同品牌处理。分值保留小数点后两位,中间插入法确定分数,具体分值如下:评标总得分F1+F2+……+FnF1、F2……Fn分别为各项评分因素的汇总得分;其中F值为评标委员会所有成员汇总得分的算术平均值。8.统分原则8.1评委应首先对各投标人投标文件进行评审,写出书面意见并按招标文件规定分值评分。8.2除投标报价得分(F1)外,其余部分由各评委自主评分并签字确认。8.3统分原则:计算算术平均值为投标人的该项评分因素的得分(保留小数点后两位)。8.4统分办法:各项评分因素得分的总和即为投标人最后得分。9.评标结果9.1评标委员会按最终得分由高到低顺序推荐中标候选人,并提出书面评标报告。9.2采购人根据评标委员会提出的书面评标报告和推荐的中标候选人名单,确定中标单位。9.3评标委员会发现招标文件存在歧义、重大缺陷导致评标工作无法进行,或者招标文件内容违反国家有关强制性规定的,应当停止评标工作,与采购人或者采购代理机构沟通并作书面记录。采购人或者采购代理机构确认后,应当修改招标文件,重新组织采购活动。▲10.有下列情形之一的,视为投标人串通投标,其投标无效:(一)不同投标人的投标文件由同一单位或者个人编制;(二)不同投标人委托同一单位或者个人办理投标事宜;(三)不同投标人的投标文件载明的项目管理成员或者联系人员为同一人;(四)不同投标人的投标文件异常一致或者投标报价呈规律性差异;(五)不同投标人的投标文件相互混装;(六)不同投标人的投标保证金从同一单位或者个人的账户转出。11.关于中小企业11.1.1根据《关于印发的通知》(财库〔2020〕46号)的规定,中小企业是指在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的中型企业、小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。11.1.2在政府采购活动中,供应商提供的货物、工程或者服务符合下列情形的,享受中小企业扶持政策:(一)在货物采购项目中,货物由中小企业制造,即货物由中小企业生产且使用该中小企业商号或者注册商标;(二)在工程采购项目中,工程由中小企业承建,即工程施工单位为中小企业;(三)在服务采购项目中,服务由中小企业承接,即提供服务的人员为中小企业依照《中华人民共和国劳动合同法》订立劳动合同的从业人员。在货物采购项目中,供应商提供的货物既有中小企业制造货物,也有大型企业制造货物的,不享受本办法规定的中小企业扶持政策。以联合体形式参加政府采购活动,联合体各方均为中小企业的,联合体视同中小企业。其中,联合体各方均为小微企业的,联合体视同小微企业。11.1.3依据《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)规定享受扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。11.1.4中小企业参加政府采购活动,应当出具本办法规定的《中小企业声明函》(后附),否则不得享受相关中小企业扶持政策。11.1.5本项目针对小微企业报价给予10%的扣除,用扣除后的价格参与评审。残疾人福利性单位属于小型、微型企业、监狱企业的,不重复享受政策。12.关于节能产品及环境标志产品12.1投标人提供经国家认定的节能产品或环保产品须提供有效证明材料方可获得加分。12.2节能产品指中华人民共和国财政部、国家发改委公布的《节能产品政府采购品目清单》中的货物。环境标志产品指中华人民共和国财政部、生态环境部公布的《环境标志产品政府采购品目清单》中的货物。12.3投标人所投产品须提供国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,否则不予认可。12.4若采购货物中政府强制采购的节能产品,只接受强制节能产品投标,投标人须提供国家确定的认证机构出具的、处于有效期之内的节能产品认证证书。否则将被视为非实质性响应招标文件。13.关于残疾人福利性单位13.1根据《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,享受政府采购支持政策的残疾人福利性单位应当同时满足以下条件:(一)安置的残疾人占本单位在职职工人数的比例不低于25%(含25%),并且安置的残疾人人数不少于10人(含10人);(二)依法与安置的每位残疾人签订了一年以上(含一年)的劳动合同或服务协议;(三)为安置的每位残疾人按月足额缴纳了基本养老保险、基本医疗保险、失业保险、工伤保险和生育保险等社会保险费;(四)通过银行等金融机构向安置的每位残疾人,按月支付了不低于单位所在区县适用的经省级人民政府批准的月最低工资标准的工资;(五)提供本单位制造的货物、承担的工程或者服务(以下简称产品),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。前款所称残疾人是指法定劳动年龄内,持有《中华人民共和国残疾人证》或者《中华人民共和国残疾军人证(1至8级)》的自然人,包括具有劳动条件和劳动意愿的精神残疾人。在职职工人数是指与残疾人福利性单位建立劳动关系并依法签订劳动合同或者服务协议的雇员人数。13.2符合条件的残疾人福利性单位在参加政府采购活动时,应当按《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)提供规定的《残疾人福利性单位声明函》,并对声明的真实性负责。13.3本项目针对残疾人福利性单位产品的价格给予10%的扣除,用扣除后的价格参与评审。残疾人福利性单位属于小型、微型企业、监狱企业的,不重复享受政策。14.关于监狱企业14.1依照(财库〔2014〕68号)之规定,监狱企业应当符合以下条件:14.2监狱企业是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。14.3监狱企业参加政府采购活动时,视同小型、微型企业,应当提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。第六章服务要求及技术要求一、服务要求部分(一)、项目商务要求1.服务期限:2024-2025年、2025-2026年、2026-2027年三个年度。(每年度运维服务期结束后,招标人对中标人进行年度考核评价,评价结果为合格的,经双方协商后,可续签下一年度服务合同,续签次数不超过2次,即服务期限不超过3年;应甲方提出终止合同的,可不续签合同);2.验收标准、规范中标人提交年度服务报告,基于《云南省第一人民医院网络安全服务考核办法》,由招标人对中标人服务情况进行综合打分,并验收。3.项目的付款方式合同签订后,1个月内支付合同金额的30%,3个月内支付合同金额的50%,剩余合同金额的20%作为尾款,年度服务期满后的1个月内支付。年度服务期届满后,由招标人基于《云南省第一人民医院网络安全服务考核办法》对中标人服务情况进行综合打分后,根据考核结果支付相关费用。注:付款方式若有变动,以双方最终签订的合同为准。(二)、项目服务内容序号服务项目服务要求1驻场安全运维根据医院现场情况,中标人需安排至少1名专业安全工程师提供驻场服务,驻场工程师必须持有网络安全相关资质证书,并具有丰富网络安全运维服务经验。做好相关安全运维服务、主机/终端安全管理、重保值守、制度修编完善、资产梳理、安全设备策略优化、安全加固指导、全网安全态势监测、威胁防护以及处理其他日常事务。整合多种信息来源,进行网络安全日志、情报分析,内容包括但不限于总体态势情况,安全风险的通报情况、整改处置情况,内外部和行业安全网络情况。针对发现的网络安全问题,提出切实可行的解决方案,牵头做整改落实。对于复杂安全事务处理应依托远程团队提供远程技术协助、技术咨询和必要时的现场指导。服务期内服务商需自备终端安全管理工具,终端授权不少于3000个,主机授权不少于500个。服务期内服务商需自备态势感知工具,对医院全网安全态势进行可视监测和管理,全局纵览整体安全态势,包括“事前”资产态势、脆弱性态势、“事中”攻击态势,以及时候安全事件态势等,同时,也能以安全域视角直观的看清风险所在区域,帮助医院看清业务、看到威胁、看懂风险,并辅助医院进行安全管理决策。服务期内服务商需自备威胁防护工具,基于高精度的威胁情报能力,在保证对医院现有网络零影响的基础下,实现威胁的实时发现和阻断,对内自动阻断医院内部失陷主机的恶意回连行为,对外及时封禁攻击IP的访问与攻击行为,帮助医院有效解决钓鱼、勒索、挖矿、APT攻击以及常见僵木蠕行为,提升医院网络威胁防护能力和效率。交付成果:《安全日报》、《月度安全报告》、《年度安全总结报告》、《资产台账》。2代码审计根据医院实际需求对网络中重要的信息系统,通过使用源代码安全审查工具对系统进行扫描和后期的人工分析审计相结合,发现并分析系统在软件设计和编码实现过程中存在的软件安全问题,并针对这些问题提出改进建议。交付成果:《代码审计报告》、《资产台账》、《代码审计改进建议》。3漏洞扫描与处置每月对医院已有信息系统提供漏洞评估分析,包括但不限于应用信息系统、数据库、操作系统、中间件等进行漏洞、端口、弱口令扫描等。对即将上线的新业务系统或重大版本升级的系统进行安全测试,包括前端安全防护机制及业务系统本身的业务安全防护机制,避免在正式上线后因潜在的安全威胁而导致重大的业务安全风险。评估内容包括但不限于:架构安全、合规检查和基础环境安全等方面,提出可行的整改建议,并对整改情况进行复测以确保整改措施有效。投标人须自备漏扫工具。扫描信息资产不低于:500个。交付成果:《漏洞扫描月报》、《系统上线安全测试报告》4渗透测试根据医院实际需求定期对医院全网内部、外部应用系统开展渗透测试工作。通过模拟黑客攻击,发现系统存在的深层次安全问题;针对发现的安全风险提供有效的整改方案,增强系统自身防御能力。测试对象包含操作系统、数据库、网络设备、应用服务的已知漏洞、不安全配置以及 Web 应用程序的常见漏洞。测试方式包括定向测试、盲测、循环测试及弱口令等专项测试。交付成果:《渗透测试报告》5策略优化与安全加固定期对医院的安全设备开展策略梳理,并根据医院业务需求和管理要求,进行策略优化,并形成策略台账。每季度针对风险评估、基线检查、策略优化等情况,协助医院完成系统安全加固,安全加固信息资产更具实际需求确定。交付成果:《策略优化报告》、《安全加固工作报告》6安全巡检与基线核查通过专业工具和人工检查的方法,每季度安全检查安全设备、主机、系统、应用等的安全性。协助客户制定安全基线,每季度对网络设备、安全设备、操作系统、数据库和中间件等进行安全检查基线。投标人须提供自动化检查工具。巡检和核查信息资产需覆盖医院全部在网运行的网络设备、安全设备、操作系统、数据库和中间件。交付成果:《季度安全检查报告》7重保迎检在上级政府部门、医疗监管机构、网络安全主管部门、审计部门等对医院开展网络安全专项检查工作期间,帮助配合检查部门完成检查工作,并完根据检查部门出具的整改意见,协助医院完成整改。在上级政府部门、医疗监管机构、网络安全主管部门指定的特殊时期、网络安全检查时期,以及国家重大节假日、重大会议时期、网络威胁集中爆发时期,组建保障团队,对医院外部网络与信息系统进行7*24小时的安全监控,加强安全监控和值守,及时发现信息系统安全问题,并针对出现的问题迅速做出反应,避免或降低信息安全事件发生的概率,确保重点时期各重要信息系统的稳定运行。交付成果:《重保工作方案》、《重保工作报告》、按需提交相关信息安全检查工作系列资料8攻防HW在HW时期,组建HW团队,协助医院制定HW方案,并开展7*24小时的安全监控和值守,进行攻防对抗,处置网安全攻击事件,帮助医院顺利通过HW攻防演练的考验。交付成果:《攻防HW方案》、《攻防HW报告》9应急处置对医院提供全年7*24小时信息安全应急支持,当医院信息系统发生安全事件时,第一时间组建应急处置团队,协助医院分析信息系统已经遭受的威胁及风险或者面临潜在的威胁及风险,及时开展网络安全事件处置、溯源分析、总结分析。交付成果:不定期的应急响应安全服务。10安全培训根据医院网络安全管理需要,每年至少开展一次信息安全意识培训、信息安全技术培训、CTF信息安全攻防培训,全面提升医院工作人员网络安全意识,提升网络安全管理人员、技术人员相关技能,为医院网络安全工作提供必要的保障。交付成果:《安全培训记录文档》。11安全咨询指定经验丰富的安全专家提供安全咨询服务,包括安全规划、安全体系建设、安全策略与安全管理制度、安全管理流程、信息系统等级保护咨询、方案建设咨询、安全设备选型、以及日常网络安全问题咨询等。咨询方式包括:邮件咨询、电话咨询、电话会议、现场会议等,咨询时间及方式由招标人根据实际情况指定。交付成果:不定期的安全咨询12应急演练全年至少开展一次应急演练,检验医院网络安全应急预案的有效性,验证医院相关组织和人员应对网络和信息安全突发事件的组织指挥能力和应急处置能力,保证各项应急指挥调度工作迅速、高效、有序地进行,满足突发情况下网络与信息系统运行保障和故障恢复的需要,以发现预案的不足,进一步完善应急预案,不断提高各部门开展应急工作的水平和效率。交付成果:《应急演练方案》、《应急演练报告》13安全通告跟踪国家最新安全法律法规、技术标准和要求,收集业界发布的最新安全信息、安全动态、安全技术发展,以及漏洞、攻击手法、病毒码的预先通知,及时通告医院。交付成果:定期与不定期的安全通告14API风险监测预警实时采集医院信息系统的数据流量,自动探测和识别数据接口,构建数据接口活动轨迹、访问操作画像,对应用系统之间数据访问、传输、流转及敏感数据进行监测,对业务系统、医院内外部数据接口之间的数据流量异常、数据访问操作异常、数据接口调用异常等安全风险及时行预警,对数据接口、账户、数据三层关联审计,帮助医院完成"事前、事中、事后"三个阶段的日常数据安全管理。服务期内所需工具或平台由服务商自备。交付成果:《API风险监测报告》15数据安全风险评估根据《网络安全标准实践指南—网络数据安全风险评估实施指引》(信安标委-2023)、《信息安全技术 数据安全风险评估方法》(征求意见稿),对医院网络中重要的信息系统识别信息系统数据处理者、业务和信息系统、数据资产、数据处理活动、安全措施等相关要素,围绕数据和数据处理活动,聚焦可能影响数据的保密性、完整性、可用性和数据处理合理性的安全风险,从数据安全管理、数据处理活动、数据安全技术、个人信息保护等方面识别风险隐患,开展数据安全风险评估。服务所需工具平台由服务商自备,工具需支持严格对标《网络安全标准实践指南—网络数据安全风险评估实施指引》(信安标委-2023)定义的指标逐一进行评估。交付成果:《XXXX系统-数据安全风险评估报告》16网络安全等级保护测评由有等保测评资质的第三方测评机构,每年对医院三级信息系统开展网络安全等级保护测评,出具等级保护测评报告。每年测评的三级信息系统数量不超过8个。交付成果:《网络安全等级保护测评报告》;(三)、服务要求服务有效期内,招标人因发生重大网络安全事故导致被监管部门扣分处罚、网信部门或***门行政处罚,经双方确认无异议的,招标人将扣除本期所有尾款。若服务期内发生重大网络安全事故,招标人虽然扣除了本期尾款,但投标人应继续提供服务,如果投标人拒绝提供服务的,招标人将终止合同。重大网络安全事故包括但不限于:大规模病毒爆发、重要信息系统被第三方攻击导致系统不可用或数据丢失(流量型DDOS攻击除外)、大量服务器被被控制、重要网站被篡改、重要数据被泄漏等。年度服务期满后,投标人向招标人提交运维期内所有服务报告,并由招标人对中标人全年的服务工作进行考核评价,按考核结果支付相应的服务费用。考核评价方法见附件《云南省第一人民医院网络安全保障服务考核办法》,投标人需配合招标人按照该考核办法完成考核。年度服务满意度考核权重满分为100分,实行减分制,根据考核结果得分支付相应的服务费。(1)运维考核评分结果在90分及以上,全额支付运维服务尾款;(2)运维考核评分结果在80—89分,当年运维服务尾款扣除10%;(3)运维考核评分结果在70—79分,当年运维服务尾款扣除20%;(4)运维考核评分结果在70分以下,当年运维服务尾款扣除30%。(四)、项目实施要求投标人中标后除网络安全等级保护测评服务以外不得将本项目包含的其他安全服务项委托其他方提供,如有发现甲方有权提出终止合同,可不续签合同。根据项目总体要求,投标人需配备合理的项目服务团队。项目团队成员须具有信息安全相关资质和从业经验,能力强,分工合理,能按时、保质、有效完成运维工作。实际参与项目的成员应与投标文件上的项目团队组成一致。拟派本项目团队人员须≥10人(不含项目经理及驻场运维工程师),其中驻场人员不得少于1人。项目组除驻场人员外,还须至少配备2名资深信息安全专家,该专家现场参与本次项目的时间不得少于项目周期的三分之一。项目使用的工具由投标人提供,且使用服务工具前应获得招标人同意确认。必须保证所使用的所有工具和软件不具有所有权和知识产权纠纷,并保证工具和软件可用性和可靠性。招标人须对项目中涉及的医院相关信息和数据保密,并签订保密协议。注:▲1、本项目最高限价详见招标文件第一章招标公告,如投标单位报价高于本项目最高限价,其投标将被拒绝。▲2、本项目不接受进口产品投标。
投标 / 标书制作要点(原创)
本信息安全运维涉及「招标变更公告」,投标方需重点关注:① 营业执照经营范围须含招标变更公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。云南省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
