湖北涉诈安全专项测评服务招标采购公告(湖北公司2026)



为满足湖北公司2026年至2027年涉诈安全专项测评服务项目符合采购相关要求,湖北移动近期组织编制了该采购项目技术规范书与打分表等征求意见稿。具体如下:
(1)技术规范书;
(2)评分表;
(3)意见反馈表。

现公开征求意见,请各供应商及利益相关方于2026年3月6日14时30分前在通过本公告提交意见反馈表。

附件下载:
SCMFKSQ-HB-20260300001移动对供应商反馈诉求汇总.zip

意见反馈表

序号
问题对应文件名称
问题所在章节及页码
问题描述
修改意见或建议
修改理由
反馈单位
联系人
联系人电话
邮箱

1

2

3

4

5

6

7

8

9

10

11

12

评分项目
权重
评分项目
评分标准
分值
指标性质

技术评分
0.5
服务方案
对项目的理解
根据应答人提供的项目实施方案(包含项目背景、评估流程、评估方法等内容)进行评审:
A.良好:能准确理解项目的意义和背景,能够明确项目的输出成果,实施方案非常完善、具体,项目经理、团队人员安排等具体明确,得(7,10]分;
B.普通:能够基本理解项目的需求、目标、意义、以及本项目开展思路和框架,对项目的需求及输出成果理解基本明确,实施方案基本完整,主要时间节点及人员安排基本清晰,得(3,7]分;
C.较差:缺乏对项目需求和意义的理解认识,实施方案不够具体详细、关键节点计划和安排不够明细,得(0,3]分。
备注:未提供方案不得分。
10
主观分

质量控制
根据应答人提供质量控制方案(包含实施计划、评估规范化、评估进度保障、评估质量保障等方面内容)进行评审:
A.良好:内容具体全面,阐述详细合理,逻辑清晰严谨,可执行性强,得(7,10]分;
B.普通:内容较具体全面,阐述较详细合理,逻辑较清晰严谨,可执行性较强,得(3,7]分;
C.较差:内容全面性一般,阐述合理性、逻辑性和可执行性一般,得(0,3]分;
注:未提供方案不得分。
10
主观分

服务能力
类似业绩
根据应答人提供自2023年1月1日至应答截止日签订的类似项目(类似项目是指:涉诈风险测评评估服务类)业绩进行评审,在满足资格条件1个有效业绩的基础上,每增加1个单个合同金额不低于10万元有效类似业绩得5分,加满为止。
备注:(1)须提供业绩证明材料:①合同关键页扫描件(关键页至少包括首页、标的页、金额页、签字盖章页、时间页);②至少提供合同金额10%的合同发票扫描件。
(2)时间以合同签订时间或合同中体现的执行开始时间为准,单项合同或框架合同金额均以合同签订金额为准。
(3)须提供合同相对方联系人及联系电话,合同原件备查,未能区分为类似项目的业绩不纳入评审范围。
30
客观分

项目经理
项目经理须具备全日制本科及以上学历且具备中国信息安全测评中心颁发的有效期内的注册信息安全专业人员证书(CISP证书),在此基础上:
A.具备硕士研究生及以上学历得5分。
B.具备中国网络安全审查认证和市场监管大数据中心(原中国网络安全审查技术与认证中心)颁发的信息安全保障人员认证(CISAW认证)得5分。
备注:须提供有效期内的身份证扫描件、学历证书扫描件、资质证书扫描件、2025年9月至今任意连续3个月的由社保机构盖章的社保缴纳证明(缴纳单位必须为应答人,否则不予认可)。
备注:(1)未提供人员名单、有效期内的身份证扫描件、学历证书扫描件、社保缴纳证明、资质证书扫描件此五项基础证明材料的或提供证明材料无效或无法认定的不得分。
(2)社保缴纳证明应载明社保部门的官方查询途径和查询方式(如参保证明查询二维码、各省政务服务网查询授权码、参保地人社部门的社保信息查验平台授权码或验证码等,二维码/授权码/验证码等应至少在应答截止时间后30日内有效可查);如未载明社保部门的官方查询途径和查询方式的,须提供社保经办机构盖章的人员社保缴费明细原件的扫描件,同时该原件备查。
10
客观分

服务团队
团队专职成员(不含项目经理)至少配备3名,须具备本科及以上学历且具备中国信息安全测评中心颁发的有效期内的注册信息安全专业人员证书(CISP证书)或者中国网络安全审查认证和市场监管大数据中心(原中国网络安全审查技术与认证中心)颁发的信息安全保障人员认证(CISAW认证),在此基础上:
A.每增加1名有效成员加3分,本项最高可得6分。
B.每有1名有效成员具备5年以上工作经验得2分(不含项目经理),本项最高可得10分。
C.每有1名有效服务人员(不含项目经理)具有参与同类项目经验得3分,本项最高可得9分。
备注:须提供人员名单、有效期内的身份证扫描件、学历证书扫描件(工作年限从最高学历证书毕业日期起始时间至应答截止日计算。国内大学学历证书,需可查询,如查询不到不予认可。)、资质证书扫描件、案例证明合同、2025年9月至今任意连续3个月的由社保机构盖章的社保缴纳证明(缴纳单位必须为应答人,否则不予认可)。
备注:(1)未提供人员名单、有效期内的身份证扫描件、学历证书扫描件、社保缴纳证明、资质证书扫描件此五项基础证明材料的或提供证明材料无效或无法认定的不计入有效人员;
(2)社保缴纳证明应载明社保部门的官方查询途径和查询方式(如参保证明查询二维码、各省政务服务网查询授权码、参保地人社部门的社保信息查验平台授权码或验证码等,二维码/授权码/验证码等应至少在应答截止时间后30日内有效可查);如未载明社保部门的官方查询途径和查询方式的,须提供社保经办机构盖章的人员社保缴费明细原件的扫描件,同时该原件备查。
(3)需提供能证明该人员作为项目服务团队成员参与过同类项目的合同(合同形式包含但不限于订单、单项合同、框架合同、框架合同+订单)关键页(关键页内容包括但不限于合同名称、合同双方、合同金额、服务内容、签字盖章)复印件且能体现出该人员的名字,如无法体现则需要提供由甲方盖章的证明文件扫描件,原件备查。
25
客观分

专业资质认证
1、具备中国通信企业协会(CESSCN)颁发的《中国通信企业协会通信网络安全服务能力评定证书》(风险评估)得6分,须提供相关证明材料。
2、具备中国网络安全审查认证和市场监管大数据中心(原中国网络安全审查技术与认证中心)颁发的信息安全服务资质认证证书(信息安全风险评估)得5分,须提供相关证明材料。
注:未提供相应证明材料或提供的证明材料不满足要求的不得分。
11
客观分

应答文件编制质量
1.应答文件制作精良,内容完整,页面清晰,有索引且查找方便准确,得4分;
2.应答文件制作一般,内容无大缺漏,页面较清晰,查找比较方便,得2分;
3.应答文件制作粗糙,内容无针对性,页面模糊,无索引或索引错误,查找不便,得1分。
4
客观分

技术部分得分小计
100
/

价格评分
0.5
应答报价
基准点法
1.本次采购以不含税总价为基础进行评审,设置不含税单价最高限价100,000.00元,超过最高限价的按无效应答处理。
2.计算公式为:应答人价格得分=价格分满分值-扣分步长×|应答报价-评审基准价|÷评审基准价×100;
(1)当有效应答人在4个或4个以上时应答人的评审价格高于全体有效应答人的评审价格平均值40%为无效报价,且该报价不计入评审基准价的计算,该应答人价格得0分。
(2)当剩余有效应答人在5个或5个以上时去掉一个最高报价和一个最低报价后,求得算术平均值;当剩余有效应答人在5个以下时取有效报价求得算术平均值。将算术平均值乘以K2值(K2取值0.96~0.91)作为评审基准价,K2值在唱价现场公开随机抽取。
注:(1)、(2)只应用一次,先应用(1)后方根据条件应用(2)。
(3)扣分步长:高价扣分步长2分,低价扣分步长1分。
备注:1.有效应答人是指通过初审的应答人。
2.所有计算数值四舍五入均保留小数点后两位。
3.如应答人未到现场参加唱价,则视为默认唱价及K2值抽取结果;如所有应答人均未到达唱价现场,则由随机安排的现场工作人员负责抽取K2值。
100
客观分

价格部分得分小计
100
/

扣分项
在中国移动采购与招标网中因负面行为被公告的,按处罚情形扣减综合得分:
1.被湖北公司纳入负面行为公告,根据《供应商负面行为责任追究措施表》的规定,对供应商负面行为进行扣分。
2.被其他公司纳入负面行为公告并处以禁止合作类的,与本次采购标的属于同一产品的,在有效期内每公告一例扣2分。
扣分项限额10分,扣满为止。
-10
客观分

总得分=技术得分*技术权重+价格得分*价格权重+扣分项

技术规范书前言1.1项目背景根据2022年《中华人民共和国反电信网络诈骗法》出台,作为我国首部打击治理电信网络诈骗的专项法律,明确了电信、网络机构等为反电诈义务主体,并对各主体的治理义务进行详细规定,同时根据《2023年专业公司两部委网络与信息安全工作通用考核标准》要求,要加强新业务涉诈风险安全评估,建立反电信网络诈骗内控机制和安全责任制度,按要求开展涉诈安全风险评估。随着我公司信息化的不断向前推进,各类业务系统数量日趋增多、功能日趋复杂、创新性的业务不断出现、涉及的业务面越来越广,但在业务能力不断增强的同时,业务涉诈的风险也在不断增大,业务涉诈风险评估涉及业务资源风险、业务应用风险、业务平台风险评估等多个方面,通过新业务涉诈风险安全评估,降低业务涉诈风险。总论2.1项目目标为进一步加强中国移动集团公司新技术新业务防范电信网络诈骗要求,湖北公司拟启动新业务涉诈风险安全评估服务采购项目,对业务的涉诈风险进行研判,并对服务过程中发现的不符合上级监管单位及集团公司工作要求的内容提出整改意见,降低业务涉诈风险。2.2项目原则保密性原则。在服务全过程中涉及项目所有资料进行严格保密,杜绝外泄。针对抽查对象、抽查内容、抽查过程数据、抽查结果等,将与检查队伍及具体技术人员签订安全保密协议。规范性原则。在服务过程中严格遵守检查规范的标准,确保服务工作符合相关法律法规、管理办法、标准要求。可控性原则。实施工作进度要按照进度表进度的安排,保证本服务项目的可控性。最小影响原则。服务过程中对目标设施或系统产生尽可能小的影响或者不产生不良影响。(包括系统性能明显下降、网络拥塞、服务中断)。2.3总体要求2.3.1服务团队要求安全服务团队应保证团队成员熟悉湖北移动的相关安全管理规范和业务流程。2.3.2服务要求评估过程应依据基于《中华人民共和国反电信网络诈骗法》、响应工网安函[2023]776号文件等国家和行业标准进行对标,指导配合完成相关清单的制定;基于国家和行业相关管理规定要求,结合甲方相应产品业务情况,制定评估实施方案,采用文档分析、人员访谈、会议质询、检查测试等方法,围绕关键监管环节,实施涉诈风险安全评估。形成相应的交付物。2.3.3服务承诺要求乙方应对服务质量、服务进度、资源配置、保密义务以及售后服务做出实质承诺。乙方以成果报告形式,向甲方提交评估报告。评估报告应指出评估发现的问题、漏洞,并提出对应的解决方案,便于后续整改。2.3.4质量控制为保证项目质量,在项目实施过程中须进行严格的项目管理。项目管理主要包括制定评估计划管理、评估流程管理、评估质量管理、工作日志管理、响应时间管理、文档管理、会议管理、对评估过程中的各种情况进行处理和跟踪、与用户及用户授权第三方沟通交流等。2.4其他等相关内容除本项目特别注明的要求以外,项目实施过程中必须遵循湖北移动所发布的相关建设规范以及安全管理的规范要求;不遵守规范且拒不整改的,合同无效,并保留追诉损失的权利。技术要求/服务内容3.1技术参数乙方提供服务应符合国家法律法规要求及中国移动集团公司颁布的相关规范:(1)《中华人民共和国网络安全法》(2)《中华人民共和国数据安全法》(3)《中华人民共和国个人信息保护法》(4)《中华人民共和国反电信网络诈骗法》(5)《关键信息基础设施安全保护条例》(6)《中国移动网络与信息安全总纲》(7)《中国移动网络安全技术发展指引》(8)《中国移动数据安全管理办法》3.2服务内容评估内容包括但不限于:涉诈风险安全评估、涉诈风险控制措施有效性评估等。评估维度、标准、方式、评估研究报告编写依据两部委下发的评估要求执行。业务固有风险矩阵评估:对于电信业务涉诈风险评估的政策要求进行解读,讲解涉诈风险评估的流程、方式以及评估过程中的主意事项进行宣贯。包括业务资源层、业务应用层和业务平台层的涉诈风险评估。通用措施和专项措施有效性评估:控制措施(通用措施和专项措施)有效性评价,是对已有或计划采取的控制措施,能够降低固有涉诈风险被利用可能的有效程度进行评价。本项评估是根据固有风险矩阵的中高风险模块,企业已采取或计划采取的防控措施进行有效性评估。业务基线要求评估:根据受评业务的业务属性,按照评估标准中给出的重点业务基线要求,逐条分析企业相应措施的符合程度,进而判定各基线要求是否得到满足。残余风险评估:针对我公司上述相应产品整改后的残余风险进行评估,并给出专业的整改意见。并对上述服务,根据业务评估结果,相应的整改建议和报告,提供整改建议并撰写评估报告。安全评估过程应依据基于《中华人民共和国反电信网络诈骗法》、响应工网安函[2023]776号文件及国家和行业标准进行对标,指导配合完成相关清单的制定;基于国家和行业相关管理规定要求,结合甲方业务情况,制定评估实施方案,采用文档分析、人员访谈、会议质询、检查测试等方法,围绕关键监管环节,实施涉诈风险安全评估。形成初评估报告、风险研判与整改意见建议以及风险台账、复查评估报告等乙方以成果报告形式,向甲方提交评估报告。评估报告应指出评估发现的问题、漏洞,并提出对应的解决方案,便于后续整改。3.3团队人员要求1)项目经理针对本项目乙方应指定1名的项目经理,须具备全日制本科及以上学历且具备中国信息安全测评中心颁发的有效期内的注册信息安全专业人员证书(CISP证书),负责技术团队的日常管理、甲乙双方的协调沟通、资源的调配、服务实施的管理、服务报告提交和质量管控。2)咨询团队乙方需组建项目团队,团队专职成员(不含项目经理)至少配备3名,须具备本科及以上学历且具备中国信息安全测评中心颁发的有效期内的注册信息安全专业人员证书(CISP证书)或者中国网络安全审查技术与认证中心颁发的信息安全保障人员认证(CISAW认证),项目成员必须为应答方公司正式员工,严禁转包第三方厂商。3.4评估工具要求本项目的实施过程中需要乙方自行配置自有或者第三方的评估及分析工具或者测试设备。乙方保证为本项目所提供的工具或者测试设备和产品在评估期间,拥有最新的安全补丁安装,且无重大安全漏洞,后门或者病毒感染。在评估实施期间,乙方必须定期跟踪和检查所提供安全工具或者测试设备,保证在实施期间不会出现重大安全漏洞、后门或者病毒感染。甲方有权通过其他第三方安全扫描软件或者人工评估等手段,对乙方所提供设备进行检查,并给出评估结果。一旦发现有重大安全漏洞、后门或者病毒感染,或者可能造成影响现网系统运行的情况出现,则由乙方进行立即修补、清除或者采用其他手段消除安全问题。当乙方提供的安全工具或者测试设备无法达到甲方希望的结果时,或者与甲方所现有设备系统存在冲突时,乙方应在规定时间内对原有安全工具或者测试设备免费进行升级改造或者按照甲方要求进行更换,由此产生的费用由乙方承担。交付要求4.1交付/服务时间乙方应自本项目合同签订之日起2个月内按照甲方要求对服务范围开展电信业务涉诈风险安全评估,并提交评估中发现的问题报告;如发现存在涉诈风险,需要提供详细的利用操作步骤、方法及可行的整改建议。4.2交付/服务地点实施服务需要的运行环境(如场地、网络环境等)由甲方指定,乙方应详细描述需要的运行环境的具体要求。甲方有权对工作地点进行重新选择。安全评估工作中可能需要的硬件平台(如笔记本电脑、工作站、测试服务器、测试网络设备等)、安全扫描工具和操作系统软件等由乙方提供。交付物需提供相应产品的电信业务涉诈风险安全评估报告。考核要求5.1考核要求及结算要求按自然年度进行考核。乙方按甲方需求完成每自然年度服务内容,且提交的服务成果通过甲方验收通过后,甲方在每自然年年底根据年度考核结果付款。合同期内按自然年度分两次付款,每次支付上限金额为合同总金额的50%,计算公式:年度结算金额=合同金额50%*考核系数。5.2考核指标、评分标准序号考核指标分数评分标准1服务质量类指标20分一、服务人员安排不及时,未在指定日期到位,每延期一周扣5分;二、服务人员响应不及时,超出响应时间,每发生一起扣2分;2服务稳定性指标20分一、乙方未经甲方授权,进行系统操作,每发生一次扣5分;二、由于乙方问题,在服务过程中等,影响甲方人员使用的情况,每发生一次扣3分;3服务内容执行指标20分按照服务要求,进行评估工作,未完全覆盖业务资源层、应用层及平台层风险点,发生一起扣4分;针对已识别固有风险,对现有防控措施未能有效评估,发生一起扣4分;未能对残余风险提供整改建议,发生一起扣5分;4服务文档指标20分一、未按要求提供服务文档,发生一起扣2分;二、报告未满足甲方质量需求,发生一起扣20分;5人员稳定指标10分一、服务人员需保持稳定,如需要更换人员,需提前一周安排同等资质的人员进行交接,并提前一周和甲方报备,未经甲方书面同意不得进行人员更换。每发生一起随意更换扣5分;二、服务人员休假等情况,需要安排人员进行交接,如发生交接不力、扯皮等情况,发生一起扣3分;6服务满意度10分引发甲方人员投诉且属实的,每出现一次扣5分,扣完为止5.3考核系数考核系数:甲方根据考核标准对乙方服务进行考核,90分为基准分:A、当乙方考核得分大于等于90分,考核系数=1;B、当乙方考核得分大于等于60分小于90分,考核系数=乙方考核得分/90;C、当乙方考核得分小于60分,考核系数=乙方考核得分/200;注:考核系数保留2位小数。其他要求6.1知识产权、保密要求知识产权:本文档所含的任何构思、设计、工艺及其他技术信息均属于湖北移动所有,受中华人民共和国法律的保护。未经本公司书面同意,任何单位和个人不得擅自摘抄、全部或部分复制本规范内容,或者以其他任何方式使第三方知悉。保密要求:对服务过程文档、数据和结果文档、数据信息等任何信息严格保密,未经授权不得泄露给任何单位和个人,不得进行任何侵害甲方的行为,否则甲方有权追究乙方的责任。甲方有权要求乙方在服务结束之后销毁所有和本项目有关的数据和文档。甲方、乙方共同拥有项目实施中产生的各种成果,乙方需经甲方许可后将项目成果应用于其他项目或产品。

投标 / 标书制作要点(原创)

本涉诈安全专项测评服务涉及「招标采购公告」,投标方需重点关注:① 营业执照经营范围须含招标采购公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。湖北项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086