招标采购招标公告(隆昌市人民医院2022)


隆昌市人民医院三级等保测评服务采购项目竞争性磋商公告

项目概况
三级等保测评服务采购项目的潜在供应商应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取采购文件,并于 2022年09月19日 09时30分 (北京时间)前提交响应文件。
一、项目基本情况
项目编号:N5110832022000107
项目名称:三级等保测评服务采购项目
采购方式:竞争性磋商
预算金额:480,000.00元
采购需求:详见采购需求附件
合同履行期限:
采购包1:自合同签订之日起60日
本项目是否接受联合体参与:
采购包1:不接受联合体投标
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:
采购包1:
供应商应当为中型、小型、微型企业(监狱企业和残疾人福利性单位视同小型、微型企业)。

3.本项目的特定资格要求:
采购包1:
供应商具有网络安全等级测评与检测评估机构服务认证证书。

三、获取采购文件
时间:2022年09月08日至2022年09月16日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取采购文件
方式:在线获取
售价:0元
四、响应文件提交
截止时间:2022年09月19日 09时30分00秒(北京时间)
地点:内江市东兴区翡翠国际社区清溪路商业楼47幢三楼
五、开启
时间:2022年09月19日 09时30分00秒(北京时间)
地点:内江市东兴区翡翠国际社区清溪路商业楼47幢三楼
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
本项目采购过程中需要使用四川省政府采购一体化平台,登录方式及地址:通过四川政府采购网(www.ccgp-sichuan.gov.cn)首页供应商用户登录,供应商应当按照以下要求进行系统操作。
(一)供应商应当自行在四川政府采购网-办事指南查看相应的系统操作指南,并严格按照操作指南要求进行系统操作。在登录、使用采购一体化平台前,应当按照要求完成供应商注册和信息完善,加入采购一体化平台供应商库。
(二)供应商应当使用纳入全国公共资源交易平台(四川省)数字证书互认范围的数字证书及签章(以下简称“互认的证书及签章”)进行系统操作。供应商使用互认的证书及签章登录采购一体化平台进行的一切操作和资料传递,以及加盖电子签章确认采购过程中制作、交换的电子数据,均属于供应商真实意思表示,由供应商对其系统操作行为和电子签章确认的事项承担法律责任。
已办理互认的证书及签章的供应商,校验互认的证书及签章有效性后,即可按照系统操作要求进行身份信息绑定、权限设置和系统操作;未办理互认的证书及签章的供应商,按要求办理互认的证书及签章并校验有效性后,按照系统操作要求进行身份信息绑定、权限设置和系统操作。互认的证书及签章的办理与校验,可查看四川政府采购网-办事指南。
供应商应当加强互认的证书及签章日常校验和妥善保管,确保在参加采购活动期间互认的证书及签章能够正常使用;供应商应当严格互认的证书及签章的内部授权管理,防止非授权操作。
(三)供应商应当自行准备电子化采购所需的计算机终端、软硬件及网络环境,承担因准备不足产生的不利后果。
(四)采购一体化平台技术支持:
在线客服:通过四川政府采购网-在线客服进行咨询
400服务电话:4001600900
CA及签章服务:通过四川政府采购网-办事指南进行查询
内江市隆昌市财政局监督电话:0832-3911628。
八、凡对本次采购提出询问,请按以下方式联系。

1.采购人信息

名称:隆昌市人民医院
地址:隆昌市金鹅街道康复中路73号
联系方式:0832-3961293

2.采购代理机构信息

名称:内江融汇招标代理有限公司
地址:内江市东兴区翡翠国际社区清溪路商业楼47幢
联系方式:0832-8802008

3.项目联系方式

项目联系人:胡老师
电话:0832-8802008
内江融汇招标代理有限公司

2022年09月07日

相关附件:

采购需求.pdf
采购需求.pdf
政府采购项目采购需求政府采购项目采购需求采购单位:隆昌市人民医院所属年度:2022年编制单位:隆昌市人民医院编制时间:2022年08月29日-第1页-一、项目总体情况一、项目总体情况(一)项目名称:隆昌市人民医院三级等保测评服务采购项目(二)项目所属年度:2022年(三)项目所属分类:服务(四)预算金额(元):480,000.00元,大写(人民币):肆拾捌万元整(五)项目概况:本次等级测评涉及系统定级备案、登记保护测评等工作。(六)本项目是否有为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商:否二、项目需求调查情况二、项目需求调查情况依据《政府采购需求管理办法》的规定,本项目不需要需求调查,具体情况如下:·本项目属于以下应当展开需求的情形·本项目属于以下可以不再重复开展需求调查的情形(一)需求调查方式(二)需求调查对象(三)需求调查结果1.相关产业发展情况2.市场供给情况3.同类采购项目历史成交信息情况4.可能涉及的运行维护、升级更新、备品备件、耗材等后续采购情况5.其他相关情况三、项目采购实施计划三、项目采购实施计划(一)采购组织形式:分散采购(二)预算采购方式:非公开招标采购方式:竞争性磋商(三)本项目是否单位自行组织采购:否(四)采购包划分:不分包采购(五)执行政府采购促进中小企业发展的相关政策1.专门面向中小企业采购注:监狱企业和残疾人福利单位视同小微企业。(六)是否采购环境标识产品:否(七)是否采购节能产品:否(八)项目的采购标的是否包含进口产品:否(九)采购标的是否属于政府购买服务:否(十)是否属于政务信息系统项目:否-第2页-(十一)是否省属高校、科研院所科研设备采购:否(十二)是否属于PPP项目:否(十三)是否属于一签多年项目:否四、项目需求及分包情况、采购标的四、项目需求及分包情况、采购标的((一一)分包名称:,)分包名称:合同包一合同包一1、执行政府采购促进中小企业发展的相关政策1)专门面向中小企业采购2)面向的企业规模:中小企业3)预留形式:设置专门采购包4)预留比例:100.0%2、预算金额(元):480,000.00,大写(人民币):肆拾捌万元整最高限价(元):480,000.00,大写(人民币):肆拾捌万元整3、评审方法:综合评分法4、定价方式:固定总价5、是否支持联合体投标:否6、是否允许合同分包选项:否7、拟采购标的的技术要求数量数量1.00单位单位项合计金额(元)合计金额(元)480,000.00单价(元)单价(元)480,000.001采购品目采购品目测试评估认证服务标的名称标的名称网络安全等级保护是否采购节能产品是否采购节能产品否未采购节能产品原因未采购节能产品原因无是否采购环保产品是否采购环保产品否未采购环保产品原因未采购环保产品原因无是否采购进口产品是否采购进口产品否标的物所属行业标的物所属行业信息传输业标的名称:网络安全等级保护参数性质参数性质序号序号技术参数与性能指标技术参数与性能指标一、项目背景隆昌市人民医院单位依据《中华人民共和国网络安全法》及相关要求,对本单位的信息系统进行网络安全等级保护测评工作。本次信息安全等级保护测评涵盖安全技术内容包括:1、安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评。2、安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。依据相关的测评准则,结合系统的构成特点,确定具体的测评对象,制定测评方案,通过访谈、检查、测评和系统分析等方式判断其安全技术和安全管理的各方面是否达到了相应等级的国家信息系统等级保护要求,找出信息系统中存在的安全隐患,对安全性进行整体评估,制定相关的信息安全整体安全策略和中长期的安全规划,以便对被测系统进行安全方面的调整和改进,确保其安全防护水平达到信息系统安全等级保护相应能力的要求。-第3页-★二、标准和规范(包括但不限于以下内容,若有最新标准的,按照最新标准执行;若以下标准内容矛盾时,应按最高标准的条款执行或按双方商定的标准执行)《中华人民共和国网络安全法》《信息安全等级保护管理办法》(公通字[2007]43号)《GB/T22239-2019信息安全技术网络安全等级保护基本要求》《GB/T22240-2019信息安全技术网络安全等级保护定级指南》《GB/T25058-2010信息安全技术信息系统安全等级保护实施指南》《GB/T28448-2019信息安全技术网络安全等级保护测评要求》《GB/T28449-2018信息安全技术网络安全等级保护测评过程指南》★三、测评范围序号系统名称安全保护等级测评地点1HIS(EMR)系统三级隆昌市人民医院2LIS系统三级隆昌市人民医院3PACS系统三级隆昌市人民医院4HRP系统三级隆昌市人民医院5门户网站三级隆昌市人民医院★四、服务要求(一)测评及评估原则保密性原则:供应商应签订保密协议,对测评的过程数据和结果数据严格保密,未经授权不得保密性原则:泄露给任何单位和个人,不得利用此数据侵害的权益,否则有权追究的责任。标准性原则:测评及评估方案的设计与实施应依据国家的相关标准进行。标准性原则:规范性原则:供应商工作中的过程和文档,应具有规范性,便于项目跟踪和控制。规范性原则:可控性原则:项目的进度应符合进度安排,保证对测评工作的可控性。可控性原则:整体性原则:测评及评估的范围和内容应系统、全面、规范,满足等级保护的相关基本要求。整体性原则最小影响原则:技术测评及评估工作应尽可能小的影响在线系统和网络的正常运行,不能对现最小影响原则:有运行系统造成影响。在线测评及评估应在许可的条件下进行。(二)测评及评估方法测评及评估方法包括访谈、检查和测试三种方法,可细化为文档审查、配置检查、工具测试和实地察看等多种方法。如需对系统安全等级保护测评实施过程中采用在线测评工具,各种工具软件由项目实施方推荐,经确认后由项目实施方提供并在工作中使用。安全测评工具软件运行可能需要的硬件平台(如笔记本电脑、PC、工作站等)和操作系统软件等由项目实施方推荐,经确认后由项目实施方提供并在测评中使用。(三)等级保护测评内容根据国家等级保护相关标准,本次项目的安全等级保护测评应包括以下内容:1、安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评;2、安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。(1)安全物理环境安全物理环境针对物理机房提出安全控制要求,主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、安全等级保和电磁防护。(2)安全通信网络安全通信网络针对网络架构和通信传输提岀安全控制要求。主要对象为广域网、城域网、局域网的通信传输以及网络架构等;涉及的安全控制点包括网络架构、通信传输和可信验证。(3)安全区域边界安全区域边界针对网络边界提出安全控制要求,主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证。(4)安全计算环境安全计算环境针对边界内部提出安全控制要求,主要对象为边界内部的所有对象,包括网络设-第4页-★四、服务要求(一)测评及评估原则保密性原则:供应商应签订保密协议,对测评的过程数据和结果数据严格保密,未经授权不得保密性原则:泄露给任何单位和个人,不得利用此数据侵害的权益,否则有权追究的责任。标准性原则:测评及评估方案的设计与实施应依据国家的相关标准进行。标准性原则:规范性原则:供应商工作中的过程和文档,应具有规范性,便于项目跟踪和控制。规范性原则:可控性原则:项目的进度应符合进度安排,保证对测评工作的可控性。可控性原则:整体性原则:测评及评估的范围和内容应系统、全面、规范,满足等级保护的相关基本要求。整体性原则最小影响原则:技术测评及评估工作应尽可能小的影响在线系统和网络的正常运行,不能对现最小影响原则:有运行系统造成影响。在线测评及评估应在许可的条件下进行。(二)测评及评估方法测评及评估方法包括访谈、检查和测试三种方法,可细化为文档审查、配置检查、工具测试和实地察看等多种方法。如需对系统安全等级保护测评实施过程中采用在线测评工具,各种工具软件由项目实施方推荐,经确认后由项目实施方提供并在工作中使用。安全测评工具软件运行可能需要的硬件平台(如笔记本电脑、PC、工作站等)和操作系统软件等由项目实施方推荐,经确认后由项目实施方提供并在测评中使用。(三)等级保护测评内容根据国家等级保护相关标准,本次项目的安全等级保护测评应包括以下内容:1、安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评;2、安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。(1)安全物理环境安全物理环境针对物理机房提出安全控制要求,主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、安全等级保和电磁防护。(2)安全通信网络安全通信网络针对网络架构和通信传输提岀安全控制要求。主要对象为广域网、城域网、局域网的通信传输以及网络架构等;涉及的安全控制点包括网络架构、通信传输和可信验证。(3)安全区域边界安全区域边界针对网络边界提出安全控制要求,主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证。(4)安全计算环境安全计算环境针对边界内部提出安全控制要求,主要对象为边界内部的所有对象,包括网络设-第4页-★四、服务要求(一)测评及评估原则保密性原则:供应商应签订保密协议,对测评的过程数据和结果数据严格保密,未经授权不得保密性原则:泄露给任何单位和个人,不得利用此数据侵害的权益,否则有权追究的责任。标准性原则:测评及评估方案的设计与实施应依据国家的相关标准进行。标准性原则:规范性原则:供应商工作中的过程和文档,应具有规范性,便于项目跟踪和控制。规范性原则:可控性原则:项目的进度应符合进度安排,保证对测评工作的可控性。可控性原则:整体性原则:测评及评估的范围和内容应系统、全面、规范,满足等级保护的相关基本要求。整体性原则最小影响原则:技术测评及评估工作应尽可能小的影响在线系统和网络的正常运行,不能对现最小影响原则:有运行系统造成影响。在线测评及评估应在许可的条件下进行。(二)测评及评估方法测评及评估方法包括访谈、检查和测试三种方法,可细化为文档审查、配置检查、工具测试和实地察看等多种方法。如需对系统安全等级保护测评实施过程中采用在线测评工具,各种工具软件由项目实施方推荐,经确认后由项目实施方提供并在工作中使用。安全测评工具软件运行可能需要的硬件平台(如笔记本电脑、PC、工作站等)和操作系统软件等由项目实施方推荐,经确认后由项目实施方提供并在测评中使用。(三)等级保护测评内容根据国家等级保护相关标准,本次项目的安全等级保护测评应包括以下内容:1、安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评;2、安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。(1)安全物理环境安全物理环境针对物理机房提出安全控制要求,主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、安全等级保和电磁防护。(2)安全通信网络安全通信网络针对网络架构和通信传输提岀安全控制要求。主要对象为广域网、城域网、局域网的通信传输以及网络架构等;涉及的安全控制点包括网络架构、通信传输和可信验证。(3)安全区域边界安全区域边界针对网络边界提出安全控制要求,主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证。(4)安全计算环境安全计算环境针对边界内部提出安全控制要求,主要对象为边界内部的所有对象,包括网络设-第4页-★四、服务要求(一)测评及评估原则保密性原则:供应商应签订保密协议,对测评的过程数据和结果数据严格保密,未经授权不得保密性原则:泄露给任何单位和个人,不得利用此数据侵害的权益,否则有权追究的责任。标准性原则:测评及评估方案的设计与实施应依据国家的相关标准进行。标准性原则:规范性原则:供应商工作中的过程和文档,应具有规范性,便于项目跟踪和控制。规范性原则:可控性原则:项目的进度应符合进度安排,保证对测评工作的可控性。可控性原则:整体性原则:测评及评估的范围和内容应系统、全面、规范,满足等级保护的相关基本要求。整体性原则最小影响原则:技术测评及评估工作应尽可能小的影响在线系统和网络的正常运行,不能对现最小影响原则:有运行系统造成影响。在线测评及评估应在许可的条件下进行。(二)测评及评估方法测评及评估方法包括访谈、检查和测试三种方法,可细化为文档审查、配置检查、工具测试和实地察看等多种方法。如需对系统安全等级保护测评实施过程中采用在线测评工具,各种工具软件由项目实施方推荐,经确认后由项目实施方提供并在工作中使用。安全测评工具软件运行可能需要的硬件平台(如笔记本电脑、PC、工作站等)和操作系统软件等由项目实施方推荐,经确认后由项目实施方提供并在测评中使用。(三)等级保护测评内容根据国家等级保护相关标准,本次项目的安全等级保护测评应包括以下内容:1、安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评;2、安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。(1)安全物理环境安全物理环境针对物理机房提出安全控制要求,主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、安全等级保和电磁防护。(2)安全通信网络安全通信网络针对网络架构和通信传输提岀安全控制要求。主要对象为广域网、城域网、局域网的通信传输以及网络架构等;涉及的安全控制点包括网络架构、通信传输和可信验证。(3)安全区域边界安全区域边界针对网络边界提出安全控制要求,主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证。(4)安全计算环境安全计算环境针对边界内部提出安全控制要求,主要对象为边界内部的所有对象,包括网络设-第4页-★四、服务要求(一)测评及评估原则保密性原则:供应商应签订保密协议,对测评的过程数据和结果数据严格保密,未经授权不得保密性原则:泄露给任何单位和个人,不得利用此数据侵害的权益,否则有权追究的责任。标准性原则:测评及评估方案的设计与实施应依据国家的相关标准进行。标准性原则:规范性原则:供应商工作中的过程和文档,应具有规范性,便于项目跟踪和控制。规范性原则:可控性原则:项目的进度应符合进度安排,保证对测评工作的可控性。可控性原则:整体性原则:测评及评估的范围和内容应系统、全面、规范,满足等级保护的相关基本要求。整体性原则最小影响原则:技术测评及评估工作应尽可能小的影响在线系统和网络的正常运行,不能对现最小影响原则:有运行系统造成影响。在线测评及评估应在许可的条件下进行。(二)测评及评估方法测评及评估方法包括访谈、检查和测试三种方法,可细化为文档审查、配置检查、工具测试和实地察看等多种方法。如需对系统安全等级保护测评实施过程中采用在线测评工具,各种工具软件由项目实施方推荐,经确认后由项目实施方提供并在工作中使用。安全测评工具软件运行可能需要的硬件平台(如笔记本电脑、PC、工作站等)和操作系统软件等由项目实施方推荐,经确认后由项目实施方提供并在测评中使用。(三)等级保护测评内容根据国家等级保护相关标准,本次项目的安全等级保护测评应包括以下内容:1、安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评;2、安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。(1)安全物理环境安全物理环境针对物理机房提出安全控制要求,主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、安全等级保和电磁防护。(2)安全通信网络安全通信网络针对网络架构和通信传输提岀安全控制要求。主要对象为广域网、城域网、局域网的通信传输以及网络架构等;涉及的安全控制点包括网络架构、通信传输和可信验证。(3)安全区域边界安全区域边界针对网络边界提出安全控制要求,主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证。(4)安全计算环境安全计算环境针对边界内部提出安全控制要求,主要对象为边界内部的所有对象,包括网络设-第4页-序号序号项目阶段项目阶段输出成果输出成果1测评准备阶段《测评计划书》、《调研结果报告》、《工具清单》、《信息安全等级保护测评方案》、《测评指导书》2现场测评阶段《网络安全等级保护测评过程文档》3现场结果分析《网络等级安全保护测评加固建议方案》4报告编制《网络安全等级保护测评报告》5备案《等保定级报告》《备案表》6安全服务《安全培训方案和相关文档》、《漏洞扫描报告》、《渗透测试报告》★1备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的安全控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证。(5)安全管理中心安全管理中心针对整个系统提出安全管理方面的技术控制要求,通过技术手段实现集中管理;涉及的安全控制点包括系统管理、审计管理、安全管理和集全等级。(6)安全管理制度安全管理制度测评是对信息系统的安全管理制度体系和制度内容、制定和发布流程、评审和修订机制等情况进行测评。(7)安全管理机构安全管理机构测评是对信息系统的安全管理组织和岗位设置、人员配备、授权和审批、沟通和合作、审核和检查等情况进行测评。(8)安全管理人员人员安全管理测评是对信息系统相关内部人员的人员录用、人员离岗、人员考核、安全意识教育和培训,以及外部人员访问管理等情况进行测评。(9)安全建设管理系统建设管理测评是对信息系统建设过程中的系统定级、安全方案设计、产品采购和使用、自主软件开发、外包软件开发、工程实施、测试验收、系统交付、系统定级备案、等级测评、安全服务商选择等情况进行测评。(10)安全运维管理系统运维管理测评是对信息系统运行维护过程中的环境管理、资产管理、介质管理、设备管理、监控管理和安全管理中心、网络安全管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理等情况进行测评。(四)代码安全服务供应商提供的源代码审计服务方案及工具进行评价,源代码审计工具必须具有**********颁发的计算机信息系统安全专用产品销售许可证,并满足以下要求:1、支持C/C++、Objective-C、C#、Java、PHP、JSP、ASPX、JavaScript、SQL等主流编程语言开发的软件源代码的缺陷检测。2、能够识别软件中使用了哪些开源组件,提供每一个已识别组件的详细信息,包括版本、位置等。能够识别使用的开源组件存在哪些已知漏洞,提供每一个漏洞的详细信息,包括CVSS评分、CNNVD标识、CVE标识、漏洞描述等。3、支持构建工具集成,如Maven,Gradle自动获取被测源代码的第三方依赖进行构建。(五)网络安全增值服务方案供应商提供一次覆盖全院的渗透测试服务,涵盖医院的所有ip地址段的服务器,并就存在的安全问题作出系统性的评估和改善建议,协助医院完成相关整改提升。供应商在服务期内,每三个月为医院开展相关的漏扫服务,并就存在的安全风险提出整改建议和改善技术支持。供应商应针对网络安全动态及趋势为医院提供相关的网络安全培训服务。供应商在服务期内开展不低于四次的安全巡检服务并出具相应的巡检报告。★五、成果资料★六、商务要求1、服务期限及地点(1)服务期限:自合同签订之日起一年。交付时间:合同签订后60日内。(2)服务地点:隆昌市人民医院指定地点。-第5页-2、付款方式:为贯彻落实财政部《关于进一步加大政府采购支持中小企业力度的通知》(财库〔2022〕19号)和《四川省财政厅关于转发财政部〈关于进一步加大政府采购支持中小企业力度的通知〉的通知》(川财采〔2022〕78号)的要求“采购人要根据采购项目情况和资金支付进度管理要求,加大预付款支付比例,提高供应商履约能力”。本项目付款方式为:合同签订后20日内采购人向供应商支付合同总金额的50%作为预付款,项目履约验收合格后20日内,采购人向供应商支付合同总金额的50%。3、售后服务供应商应设置7×24小时技术支持热线电话(固话、手机)。2小时内做出明确响应和安排,即时通过电话、Email或传真等远程方式解决相应问题,如2小时内无法解决,供应商技术人员必须在接到故障报告后12小时内到达采购人现场解决问题,费用由供应商承担。4、验收:严格按照政府采购相关法律法规以及《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)的要求进行验收。注:以上带“★”的条款为实质性要求,不允许负偏离,如有负偏离作无效投标处理;8、供应商一般资格要求序号序号资格要求名称资格要求名称资格要求详细说明资格要求详细说明1供应商应具备《中华人民共和国政府采购法》第二十二条规定的条件(1)具有独立承担民事责任的能力;(2)具有良好的商业信誉和健全的财务会计制度;(3)具有履行合同所必需的设备和专业技术能力;(4)具有依法缴纳税收和社会保障资金的良好记录;(5)参加本次政府采购活动前三年内,在经营活动中没有重大违法记录;(6)符合法律、行政法规规定的其他条件;2供应商应提供健全的财务会计制度的证明材料;①可提供2019-2021年度(任意一年)供应商经审计的完整有效的财务报告复印件;②也可提供2019-2021年度(任意一年)供应商内部的财务报表复印件(至少应包含资产负债表、现金流量表、利润表);③也可提供距文件递交截止日一年内银行出具的资信证明(复印件);④供应商注册时间至文件递交截止日不足一年的,也可提供在市场监督管理部门备案的公司章程(复印件);⑤非营利性单位或者社会团体或者其他机关事业单位提供的证明材料以符合财务会计制度为准。3单位负责人为同一人或者存在直接控股、管理关系的不同供应商不得参加同一合同项下的政府采购活动;为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。提供承诺函9、供应商特殊资格要求序号序号资格要求名称资格要求名称资格要求详细说明资格要求详细说明1特殊资格要求供应商应当为中型、小型、微型企业(监狱企业和残疾人福利性单位视同小型、微型企业)2特殊资格要求供应商具有网络安全等级测评与检测评估机构服务认证证书10、分包的评审条款评审评审项编项编号号一一级级评评审审项项二二级级评评审审项项详细要求详细要求分值分值客观客观评审评审项项-第6页-评审评审项编项编号号一一级级评评审审项项二二级级评评审审项项详细要求详细要求分值分值客观客观评审评审项项1详细评审报价10%(共同评分因素)以本次有效的最低磋商报价为基准价,磋商报价得分=(磋商基准价/最后磋商报价)*10*100%10.0是2详细评审服务方案24%(技术类评分因素)1、供应商针对本项目提供的项目实施方案应当包含以下内容:①项目概述、②测评准备、③等保测评实施方案、④方案编制、⑤现场测评、⑥报告编制、⑦项目人员安排、⑧项目实施周期安排、⑨阶段性文档提交和验收标准;完全包含得18分,每少1项内容扣2分;前述9项内容:每一项内容中每存在一处脱离实际或存在不合理、不清晰、不完善等因素扣1分;本项扣完为止。2、供应商针对本项目提供的培训方案应当包含以下内容:①培训计划、②培训内容、③培训课程安排;完全包含得6分,每少1项内容扣2分;前述3项内容:每一项内容中每存在一处脱离实际或存在不合理、不清晰、不完善等因素扣1分;本项扣完为止。24.0是3详细评审业绩10%(共同评分因素)供应商从2019年1月1日至今,具有类似项目业绩(类似项目业绩是指:网络安全等级保护服务类业绩),每提供1个得1分,本项最多得10分。10.0是-第7页-评审评审项编项编号号一一级级评评审审项项二二级级评评审审项项详细要求详细要求分值分值客观客观评审评审项项4详细评审综合实力22%(共同评分因素)1、供应商具有中国合格评定国家认可委员会颁发的CNAS证书得4分;2、供应商具有检验检测机构资质认定证书(CMA证书)得4分;3、供应商从2019年度1月1日至今获得省级及以上网络安全等级保护测评机构先进单位称号的得4分。4、供应商具有质量管理体系认证证书、环境管理体系认证证书、职业健康安全管理体系认证证书、信息安全管理体系认证证书、信息技术服务管理体系认证证书(以上证书的认证范围均包含“网络安全等级保护测评”)得10分;每少一项内容扣2分。22.0是5详细评审人员配置34%(共同评分因素)供应商拟投入本项目的人员:1、项目负责人:具有信息安全等级测评师(高级)证书、信息系统项目管理师证书(高级)得6分,每少一个证书扣3分。2、项目经理:具有信息安全等级测评师(中级及以上)证书、CISP注册信息安全专业人员证书、CISAW信息安全保障人员认证证书、COBITFoundation信息系统审计认证证书、国家重要信息系统保护人员证书CIIP-A(可信计算)、ISO27001Foundation信息安全管理体系认证证书、信息技术应用创新考试评价证书(信息安全工程师中级及以上)得14分,每少一个证书扣2分。3、测评工程师:具有信息安全等级测评师(中级及以上)证书、CISAW信息安全保障人员认证证书、ITILFoundation管理认证证书、信息技术应用创新考试评价证书(信息安全工程师中级及以上)得8分,每少一个证书扣2分。4、渗透测试工程师:具有信息安全等级测评师(中级及以上)证书、CISP-PTE注册渗透测试工程师证书、信息技术应用创新考试评价证书(数据库工程师中级及以上)得6分,每少提供一个证书扣2分。34.0是11、合同管理安排1)合同类型:买卖合同2)合同定价方式:固定总价3)合同履行期限:自合同签订之日起60日4)合同履约地点:隆昌市人民医院5)支付方式:分期付款6)履约保证金及缴纳形式:中标/成交供应商是否需要缴纳履约保证金:否7)质量保证金及缴纳形式:中标/成交供应商是否需要缴纳质量保证金:否-第8页-8)合同支付约定:1、付款条件说明:合同签订后20日内采购人向供应商支付合同总金额的50%作为预付款,达到付款条件起20日,支付合同总金额的50.00%;2、付款条件说明:项目履约验收合格后20日内,采购人向供应商支付合同总金额的50%,达到付款条件起20日,支付合同总金额的50.00%;9)验收交付标准和方法:严格按照政府采购相关法律法规以及《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)的要求进行验收。10)质量保修范围和保修期:供应商应设置7×24小时技术支持热线电话(固话、手机)。2小时内做出明确响应和安排,即时通过电话、Email或传真等远程方式解决相应问题,如2小时内无法解决,供应商技术人员必须在接到故障报告后12小时内到达采购人现场解决问题,费用由供应商承担。11)知识产权归属和处理方式:招标人享有本项目实施过程中产生的知识成果及知识产权,如果在项目实施过程中涉及采用自有知识成果,中标人提供使用自有知识成果的相关资料并为其真实性单独负责,在使用该知识成果后,中标人提供开发接口和开发手册等技术文档给招标人,并承诺提供无限期技术支持,招标人享有永久使用权(含招标人委托第三方在该项目后续开发的使用权)12)成本补偿和风险分担约定:本项目为固定总价,不进行成本补偿,因市场变化或政策变化造成的潜在风险,由甲乙双方根据全责分担13)违约责任与解决争议的方法:1、甲方违约责任(1)甲方无正当理由拒收货物的,甲方应偿付合同总价百分之0.5的违约金;(2)甲方逾期支付货款的,除应及时付足货款外,应向乙方偿付欠款总额万分之1/天的违约金;(3)甲方偿付的违约金不足以弥补乙方损失的,还应按乙方损失尚未弥补的部分,支付赔偿金给乙方。2、乙方违约责任(1)乙方交付的货物质量不符合合同规定的,乙方应向甲方支付合同总价的百分之5的违约金,并须在合同规定的交货时间内更换合格的货物给甲方,否则,视作乙方不能交付货物而违约,按本条本款下述第“(2)”项规定由乙方偿付违约赔偿金给甲方。(2)乙方不能交付货物或逾期交付货物而违约的,除应及时交足货物外,应向甲方偿付逾期交货部分货款总额的百分之0.5/天的违约金;逾期交货超过10天,甲方有权终止合同,乙方则应按合同总价的百分之5的款额向甲方偿付赔偿金,并须全额退还甲方已经付给乙方的货款及其利息。(3)乙方货物经甲方送交具有法定资格条件的质量技术监督机构检测后,如检测结果认定货物质量不符合本合同规定标准的,则视为乙方没有按时交货而违约,乙方须在一个月内无条件更换合格的货物,如逾期不能更换合格的货物,甲方有权终止本合同,乙方应另付合同总价的百分之5的赔偿金给甲方。(4)乙方保证本合同货物的权利无瑕疵,包括货物所有权及知识产权等权利无瑕疵。如任何第三方经法院(或仲裁机构)裁决有权对上述货物主张权利或国家机关依法对货物进行没收查处的,乙方除应向甲方返还已收款项外,还应另按合同总价的百分之10向甲方支付违约金并赔偿因此给甲方造成的一切损失。(5)乙方偿付的违约金不足以弥补甲方损失的,还应按甲方损失尚未弥补的部分,支付赔偿金给甲方。争议解决办法1、因货物的质量问题发生争议,由质量技术监督部门或其指定的质量鉴定机构进行质量鉴定。货物符合标准的,鉴定费由甲方承担;货物不符合质量标准的,鉴定费由乙方承担。2、合同履行期间,若双方发生争议,可协商或由有关部门调解解决,协商或调解不成的,由当事人依法维护其合法权益,并由合同履行地人民法院会裁定。-第9页-14)合同其他条款:无12、履约验收方案1)验收组织方式:自行验收2)是否邀请本项目的其他供应商:否3)是否邀请专家:否4)是否邀请服务对象:否5)是否邀请第三方检测机构:否6)履约验收程序:一次性验收7)履约验收时间:供应商提出验收申请之日起10日内组织验收8)验收组织的其他事项:无9)技术履约验收内容:1、审核项目中的产品与投标文件中的内容的一致性;2、审查项目中产品是否达到了规定要求(符合性、可用性、稳定性)。10)商务履约验收内容:1、审核提供验收的各类文档的正确性、完整性和统一性,审查文件是否齐全、合理;2、审查项目实施进度情况,是否完成了预期全部工作。11)履约验收标准:采购项目的验收过程应当遵守国家及相关行业标准、规范,结合采购内容及要求进行要收。12)履约验收其他事项:无五、风险控制措施和替代方案五、风险控制措施和替代方案该采购项目按照《政府采购需求管理办法》第二十五条规定,本项目是否需要组织风险判断、提出处置措施和替代方案:否-第10页-

投标 / 标书制作要点(原创)

本涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086