网络安全等级保护测评服务项目招标公告(铜陵职业技术学院2022)
铜陵开放大学网络安全等级保护测评服务项目招标公告
现对铜陵开放大学网络安全等级保护测评服务项目进行公开招标,欢迎具备条件的国内投标供应商参加投标。
一、项目名称及内容
1、项目编号 TLZYCG-2022-75
2、项目名称:铜陵开放大学网络安全等级保护测评服务项目
4、项目单位:铜陵开放大学
4、招标方式:公开招标
5、项目性质:服务类
6.项目概况:
(1)项目系统、等级:铜陵开放大学重要信息系统网络安全等级保护测评,待测系统范围如下表:
序号
待测系统名称
安全保护等级
备注
1
门户网站系统
二级
(2)项目内容:铜陵开放大学网络安全等级保护测评服务。
(3)报价说明:包含系统定级备案、开展铜陵开放大学网络安全等级保护第二级等保测评工作,出具测评分析和整改建议,出具符合标准要求的测评报告。
7、资金来源:财政性资金
8、最高限价:5万元
9、合同期限:自合同签订之日起2年。中标供应商应在合同签订后90日内完成等保测评,并出具《网络安全等级保护测评报告》。
10、标段(包别)划分:1
二、投标人资格要求
1、投标人应符合《中华人民共和国政府采购法》第二十二条规定;
2、投标人须具备***第三研究所颁发的网络安全等级测评与检测评估机构服务认证证书;注:需提供证书复印件或扫描件
3、落实政府采购政策需满足的资格要求:本项目专门面向中小企业采购(专门面向中小企业采购的项目,供应商应为中小微企业、监狱企业、残疾人福利性单位)。注:需提供中《中小企业声明函》(见投标格式六)
4、本项目不接受联合体投标。
三、资格审查:本次招标采取资格后审方式,资格审查将在开标后由评委会审查。
四、招标文件获取办法
1、招标文件获取时间:2022年9月28日至2022年10月9日工作时间内;
2、获取方式:
公告附件中自行下载电子版的采购文件。(供应商也可委派代表发送法定代表人授权委托书、本人身份证以及加盖单位公章的营业执照电子版至tlptzbb@163.com获取)。
招标文件如有修正,将在铜陵职业技术学院网站“招投标公告”栏以“补充公告”的形式公布,与本招标文件具有同等效力。
五、提交投标文件截止时间、开标时间和地点
1、开标时间:2022年10月10日15:00时。
2、开标地点:铜陵职业技术学院图书馆8楼8019室
3、提交投标文件截止时间:同开标时间
六、公告期限
自本公告发布之日起5个工作日。
七、联系方式
项目单位:铜陵开放大学
地址:安徽省铜陵市西湖新区翠湖四路2689号
联系人:
汪老师(开放大学):0562-2892631
张老师(招标办):0562-5818091
附件:
铜陵开放大学网络安全等级保护测评服务项目招标文件【发布】.docx铜陵开放大学网络安全等级保护测评服务项目招标文件【发布】.docx
第一章招标公告-4-目录招标文件铜陵职业技术学院项目编号:TLZYCG-2022-75项 目 名 称:铜陵开放大学网络安全等级保护测评服务项目项 目 编 号:TLZYCG-2022-75采 购 人:铜陵职业技术学院铜陵开放大学采 购 时 间:2022年9月28日四、投标文件的修改和撤回-10-三、投标文件的递交-10-二、投标文件要求-9-一、投标文件的组成-9-第三章投标人须知-9-第二章投标人须知前附表-6-一、项目概况-15-第四章采购需求-15-八、纪律和监督-13-七、废标处理条件-12-六、评标-11-五、开标-11-七、人员配备-19-六、报价要求-19-五、工作要求-16-四、等级保护测评主要包括以下几个方面-15-三、指导思想和基本准则-15-二、项目实施范围-15-三、法定代表人授权委托书-26-二、投标函-25-一、开标一览表-24-第六章投标文件格式-23-第五章评分细则-20-八、验收标准-19-现对铜陵开放大学网络安全等级保护测评服务项目进行公开招标,欢迎具备条件的国内投标供应商参加投标。招标公告七、其他资料-31-六、中小企业材料-29-五、业绩案例-28-四、资格证明文件-27-5、项目性质:服务类4、招标方式:公开招标项目单位:铜陵开放大学2、项目名称:铜陵开放大学网络安全等级保护测评服务项目1、项目编号TLZYCG-2022-75一、项目名称及内容7、资金来源:财政性资金(3)报价说明:包含系统定级备案、开展铜陵开放大学网络安全等级保护第二级等保测评工作,出具测评分析和整改建议,出具符合标准要求的测评报告。(2)项目内容:铜陵开放大学网络安全等级保护测评服务。(1)项目系统、等级:铜陵开放大学重要信息系统网络安全等级保护测评,待测系统范围如下表:6.项目概况:序号待测系统名称安全保护等级备注1门户网站系统二级2、投标人须具备***第三研究所颁发的网络安全等级测评与检测评估机构服务认证证书;注:需提供证书复印件或扫描件1、投标人应符合《中华人民共和国政府采购法》第二十二条规定;二、投标人资格要求10、标段(包别)划分:19、合同期限:自合同签订之日起2年。中标供应商应在合同签订后90日内完成等保测评,并出具《网络安全等级保护测评报告》。8、最高限价:5万元2、获取方式:1、招标文件获取时间:2022年9月28日至2022年10月9日工作时间内;四、招标文件获取办法三、资格审查:本次招标采取资格后审方式,资格审查将在开标后由评委会审查。4、本项目不接受联合体投标。3、落实政府采购政策需满足的资格要求:本项目专门面向中小企业采购(专门面向中小企业采购的项目,供应商应为中小微企业、监狱企业、残疾人福利性单位)。注:需提供中《中小企业声明函》(见投标格式六)3、提交投标文件截止时间:同开标时间2、开标地点:铜陵职业技术学院图书馆8楼8019室1、开标时间:2022年10月10日15:00时。五、提交投标文件截止时间、开标时间和地点招标文件如有修正,将在铜陵职业技术学院网站“招投标公告”栏以“补充公告”的形式公布,与本招标文件具有同等效力。公告附件中自行下载电子版的采购文件。(供应商也可委派代表发送法定代表人授权委托书、本人身份证以及加盖单位公章的营业执照电子版至tlptzbb@163.com获取)。联系人:地址:安徽省铜陵市西湖新区翠湖四路2689号项目单位:铜陵开放大学七、联系方式自本公告发布之日起5个工作日。六、公告期限一、投标文件的组成第三章投标人须知投标人须知前附表张老师(招标办):0562-5818091汪老师(开放大学):0562-2892631序号条款名称说明和要求1招标人铜陵开放大学2项目编号TLZYCG-2022-753项目名称铜陵开放大学网络安全等级保护测评服务项目4项目类别服务类5资金来源财政性资金6预算控制数5万元7投标人资格要求见招标公告8招标方式公开招标9项目概况(1)项目系统、等级:对铜陵开放大学门户网站系统进行安全保护第二等级测评。(2)项目内容:铜陵开放大学网络安全等级保护测评服务。(3)报价说明:包含系统定级备案、开展铜陵开放大学网络安全等级保护第二级等保测评工作,出具测评分析和整改建议,出具符合标准要求的测评报告。10招标内容工作一:定级备案协助采购方各重要信息系统在网安部门完成定级备案工作,交付定级报告、备案表等内容,并取得相应系统的备案证明。工作二:等级保护测评工作范围:铜陵开放大学重要信息系统网络安全等保测评工作内容:依据国家等级保护相关标准《GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求》、《GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求》、《GB/T 28449-2018 信息安全技术 网络安全等级保护测评过程指南》、《GB/T 22240-2020 信息安全技术 网络安全等级保护定级指南》为基础,结合ISO/IEC 27001、ISO/IEC 20000、ISO 22301、ITIL和ITSS等行业最佳实践对各采购方重要信息系统开展等级保护测评,内容包括:1)等级保护测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理及安全物理环境、安全计算环境、安全区域边界、安全通信网络、安全管理中心共十个方面的安全测评;2)工具测试:针对重要信息系统进行漏洞扫描、渗透测试等安全服务工作;3)整改建议:投标人应根据现场测评中发现的问题,分析与GB/T 22239-2019、ISO/IEC 27001、ISO/IEC 20000、ISO 22301、ITIL和ITSS等行业最佳实践之间的差距,按照网络安全等级保护标准要求提出安全整改建议;4)编制测评报告:完成上述测评工作和整改加固实施后,投标人最后出具符合标准要求的信息系统网络安全等级保护测评报告。11评标方法综合评分法12服务期限2年13是否接受联合体投标不接受14对招标文件质疑的提出供应商知其权益受到损害之日起七个工作日内15是否接受分包履约不接受 16投标保证金无17标段划分本项目共一个标段18中标候选人的推荐评标委员会依据招标文件规定的评标标准和方法,对合格投标文件分别进行评审和比较,结合信用查询情况,按顺序推荐出有排序的 1 名成交候选人。19勘察现场的要求投标人应自行对项目现场和周围环境进行勘察,以获取编制投标文件和签署合同所需的资料。20构成招标文件的其他文件招标文件的澄清、修改书及有关补充通知为招标文件的有效组成部分21签字或盖章要求法定代表人或其委托代理人签字并盖单位章22合同期限自合同签订之日起2年。中标供应商应在合同签订后90日内完成等保测评,并出具《网络安全等级保护测评报告》。23付款方式中标方按照甲方要求完成合同内信息系统的网络安全等级保护测评服务,并在出具《网络安全等级保护测评报告》一个月内,甲方一次性支付所有费用。24履约保证金无25递交投标文件地点及开标地点见招标公告※供应商可通过以下方式参与投标:(1)通过寄送快递的方式参与投标(以邮寄到达时间为准)(邮寄地址:安徽省铜陵市铜官区翠湖四路翰林公馆对面图文信息中心8019室,收件人:张老师(0562-5818091,13485627828);响应文件寄出后,请把联络人信息、相关凭证发送至邮箱tlptzbb@163.com,以便核查【因疫情防控消杀需要,请提前1天寄达】);(2)直接递交投标文件参与投标(符合疫情防控政策的供应商可在2022年10月10日12:00前,把响应文件递交至学院南大门保安室,同时把相关联系信息发至邮箱tlptzbb@163.com)。※各供应商应自行考虑因落实疫情防控政策或邮寄响应文件所需时间,否则由此造成的后果由供应商自行承担。26投标截止时间及开标时间见招标公告,迟于投标截止时间递交的文件将不予接受。27费用承担投标人参加投标活动发生的一切费用均自理28合同签订时间招标单位通知领取中标通知书后,中标人应在3日内领取中标通知书,领取后7天内与招标单位签订合同,逾期不领取中标通知书或不签订合同的,顺延至第二中标人或重新采购。29投标文件正副本份数正本 1 份,副本 1 份30装订要求投标文件的正本与副本应分别装订成册,采用胶订、平订或线订等,不得采用活页装订方式31封套上写明招标项目名称、招标编号和投标人全称。32招标代理服务费无33信用查询详见评标办法34重要提示无5.业绩案例。4.资格证明文件(包括营业执照(复印件)、资质证明等)3.法定代表人授权委托书。2.投标函。1.开标一览表。包括但不限于以下内容:组成投标文件的各项资料均应遵守本条规定。投标文件的签署及份数规定二、投标文件要求所有复印件需加盖单位公章。7.其他材料6.中小企业材料投标文件因字迹潦草,或表达不清,或不正确书写所引起的后果由报价人负责。投标文件不得涂改和增删,如有错漏处修改,必须由同一签署人签字或盖章。投标文件必须用不褪色的墨水书写或打印。投标文件一式叁份。其中正本壹份,副本贰份。如果正本与副本不符,以正本为准。投标文件必须由法定代表人或其授权代表签署。投标人应填写全称,同时加盖印章。发生下列情况之一者,视为无效报价。无效报价未按以上要求密封和加写标记的投标文件,招标人不予受理。投标人应将装订好的投标文件正本和所有副本封装在一个包装袋内,按投标人须知规定注明封套,加盖骑缝章,并密封完好。投标文件的密封和标记投标文件必须用公章加盖骑缝章。1.投标人应按投标人须知中规定的时间之前递交投标文件。三、投标文件的递交其它不符合招标文件要求的报价。在投标文件中有两个以上的报价,且未明确哪个报价有效。投标文件未按本招标文件的规定格式、内容填写或投标文件内容与招标文件有严重背离。投标文件未按本招标文件的规定密封或投标文件未按规定加盖公章和签字。2.投标人修改或撤回已递交投标文件的书面通知应按照要求签字或盖章并在开标之前递交给投标联系人。1.在规定的投标截止时间前,投标人可以修改或撤回已递交的投标文件,但应以书面形式通知招标人。四、投标文件的修改和撤回4.逾期送达的或者未送达指定地点的投标文件,招标人不予受理。3.投标人所递交的投标文件不予退还。2.投标人递交投标文件的地点:见投标人须知评标由招标人组建的评标委员会负责。评标委员会由招标人组织公司及相关负责人组成。1.评标委员会六、评标招标人在投标人须知中规定的投标截止时间(开标时间)和地点开标。五、开标3.修改的内容为投标文件的组成部分。修改的投标文件应按照投标人须知规定进行编制、密封、标记和递交,并标明“修改”字样。3.评标原则(4)曾因在招标、评标以及其他与招标投标有关活动中从事违法行为而受过行政处罚或刑事处罚的。(3)与投标人有经济利益关系,可能影响对投标公正评审的;(2)公司主管部门或者行政监督部门的人员;(1)招标人或投标人的主要人员的近亲属;2.评标委员会成员有下列情形之一的,应当回避:(6)招标人确定排名第一的中标候选人为中标人。排名第一的中标候选人放弃中标、因不可抗力提出不能履行合同、或者被查实存在影响中标结果的违法行为等情形,不符合中标条件的,招标人可以按照评标委员会提出的中标候选人名单排序依次确定其他中标候选人为中标人。招标人(法人或法人委托代理人)和中标人应当自中标通知书发出之日起30天内,根据招标文件和中标人的投标文件订立书面合同。(5)各投标人应尊重招标小组做出的最后选择,不得在投标结束后以任何方式做出妨碍招标方工作、损害招标方利益的行为;否则,招标方有权依法追究其责任,给招标方造成损失的应予以赔偿,并在今后的项目建设中将不再考虑与该投标方进行合作。(4)投标人在投标的审查、澄清、评价和比较以及授予合同的过程中,对招标小组成员施加影响的任何行为,都将导致取消其中标资格。(3)评标过程中,评标小组可以要求投标人对投标文件含义不明确的内容作必要的澄清或说明,但是澄清或说明不得超出投标文件范围和改变投标文件的实质性内容。(2)公开开标后直到宣布授予中标人合同为止,参加评标人员不得向投标人或与该过程有关的其他人泄露评标情况。(1)评标活动遵循公平、公正、科学和择优的原则,严格按照评标办法进行评审。公开开标后,由项目招标小组对投标人的公司实力、技术和服务水平、项目方案、项目报价、相关实施经验等进行综合评分。综合评分最高者为中标单位。(c)不同供应商的投标文件相互混装的;(b)不同供应商的投标文件载明的项目管理班子成员出现同一人的;(a)不同供应商委托同一人投标;串通投标行为是指:串通投标或弄虚作假或有其他违法行为的。七、废标处理条件不按招标小组要求澄清、说明或补正的。被招投标监督管理部门或行业主管部门取消投标资格并在处罚期内的;供应商递交两份或多份内容不同的投标文件;或在一份投标文件中对同一招标项目报有两个或多个报价的,且未书面声明以哪个报价为准。投标文件份数、装订、密封和标记不符合招标文件要求的;投标文件未胶装的。投标文件有关内容未按规定加盖供应商公章或未经法定代表人(负责人)或其委托代理人签字或盖章的;由委托代理人签字或盖章的,但未随投标文件一起提交有效的“授权委托书”原件的;逾期送达的投标文件;法律、法规规定的其它情形。投标文件中存在采购人不能接受的其它实质性条件。投标文件对采购人提供的需求清单单项无报价或零报价的。未按规定的格式填写,实质性内容不全或关键字迹模糊、无法辨认的。投标文件中投标报价或其它实质性要求不能满足招标文件要求,或作出的承诺与招标文件中提供的投标函样本中相关内容相抵触或有遗漏的。投标文件中的报价单及其它内容相应位置处没有签字、盖章的。5、投诉投标人和其他利害关系人认为本次招标活动违反法律、法规和规章规定的,有权向有关行政监督部门投诉。4.对与评标活动有关的工作人员的纪律要求:与评标活动有关的工作人员不得收受他人的财物或者其他好处,不得向他人透漏对投标文件的评审和比较、中标候选人的推荐情况以及评标有关的其他情况。在评标活动中,与评标活动有关的工作人员不得擅离职守,影响评标程序正常进行。3.对评标委员会成员的纪律要求:评标委员会成员不得收受他人的财物或者其他好处,不得向他人透漏对投标文件的评审和比较、中标候选人的推荐情况以及评标有关的其他情况。在评标活动中,评标委员会成员不得擅离职守,影响评标程序正常进行。2.对投标人的纪律要求:投标人不得相互串通投标或者与招标人串通投标,不得向招标人或者评标委员会成员行贿谋取中标,不得以他人名义响评标工作。1.对招标人的纪律要求:招标人不得泄漏招标投标活动中应当保密的情况和资料,不得与投标人串通损害国家利益、社会公共利益或者他人法权益。八、纪律和监督本次参于网络安全等级保护测评的系统如下:二、项目实施范围依据《中华人民共和国网络安全法》《信息安全等级保护管理办法》的相关要求,对铜陵开放大学重要信息系统进行网络安全等级保护测评,包括:安全技术测评,安全管理测评,工具测试,编制系统安全整改方案,编制测评报告等。一、项目概况第四章采购需求序号待测系统名称安全保护等级备注1门户网站系统第二级3.整改建议:投标人应根据现场测评中发现的问题,分析与GB/T22239-2019、ISO/IEC27001、ISO/IEC20000、ISO22301、ITIL和ITSS等行业最佳实践之间的差距,按照网络安全等级保护标准要求提出安全整改建议;2.工具测试:针对重要信息系统进行漏洞扫描、渗透测试等安全服务工作;1.等保测评:完成包括安全物理环境、安全计算环境、安全区域边界、安全通信网络、安全管理中心和安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理方面的测评工作;四、等级保护测评主要包括以下几个方面根据***、国家保密局、国家密码管理局、国信办联合印发的《信息系统安全等级保护管理办法》(公通字〔2007〕43号)、《关于信息系统安全等级保护工作的实施意见》(公通字〔2004〕66号)、《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安〔2007〕861号)、***《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安[2009]1429号)等文件精神,结合铜陵开放大学工作实际,现拟对铜陵开放大学重要信息系统实施网络安全等级保护测评,以进一步完善信息系统安全管理体系和技术防护体系,切实提高系统信息安全防护能力。三、指导思想和基本准则可控性原则:测评的工具、方法和过程需在双方认可的范围之内并符合进度表的安排,保证采购人对服务工作的可控性;标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。规范性原则:成交供应商工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制;1.实施原则五、工作要求4.编制测评报告:完成上述测评工作和整改加固实施后,投标人最后出具符合标准要求的信息系统网络安全等级保护测评报告。《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)2.测评依据保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人网络的行为,否则采购人有权追究责任。最小影响原则:测评工作应尽可能小的影响系统和网络的正常运行,不能对现网的运行和业务的正常提供产生显著影响(包括系统性能明显下降、网络拥塞、服务中断,如无法避免出现这些情况应在应答书上详细描述);整体性原则:测评和分析的范围和内容应当整体全面,包括安全涉及的各个层面,避免由于遗漏造成未来的安全隐患;安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等五个方面的安全测评;根据国家等级保护相关标准,本次项目的网络安全等级保护测评应包括以下内容:3.等级保护测评内容《信息安全技术网络安全等级保护测评过程指南》(GB∕T28449-2018)《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)安全区域边界是对边界防护、访问控制、入侵防范、恶意代码防范、安全审计、可信验证等方面的测评。c)安全区域边界安全通信网络测评是对网络系统安全防护情况进行测评,包括网络架构、通信传输、可信验证等方面的安全状况。b)安全通信网络安全物理环境是对机房和办公场所的物理环境安全防护情况进行测评,包括物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等方面的安全状况。a)安全物理环境安全管理制度测评是对安全策略、管理制度、制定和发布、评审和修订进行测评。f)安全管理制度安全管理中心是对系统管理、审计管理、安全管理、集中管控等方面的测评。e)安全管理中心安全计算环境是对身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等方面的测评。d)安全计算环境安全建设管理测评是对建设过程中安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择等情况进行测评。i)安全建设管理安全管理人员测评是对人员录用、人员离岗、安全意识教育和培训、外部人员访问管理等情况进行测评。h)安全管理人员安全管理机构测评是对岗位设置、人员配备、授权和审批、沟通和合作、审核和检查等情况进行测评。g)安全管理机构供应商拟派的安全服务团队不得少于4人并均持有相应的测评资格证书。成交供应商需保证在实施阶段主要技术人员必须是企业正式职工。七、人员配备本项目报总价,报价包含完成本项目服务期间所产生的一切费用,采购人后期不再另行追加费用。六、报价要求安全运维管理测评是对环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理等情况进行测评。j)安全运维管理第六章投标文件格式本项目技术分值占总分值的权重为37%,资信分值占总分值的权重为45%,价格分值占总分值的权重为18%。具体评分细则如下:第五章评分细则本项目服务的验收将以成交供应商提交《测评报告》并在***登记管理系统填报结果为准。八、验收标准类别评分内容评分标准分值范围技术分(37分)服务方案1、服务方案工作范围清晰,具有完整的测评服务方案、项目实施计划、测评方法、风险说明及风险规避处置措施,测评内容可行性合理。评委对各家服务方案进行横向比较:方案全面、合理、准确,完全符合招标文件文件要求,得11-15分;较合理、准确,基本符合招标文件文件要求,得6-10分;基本合理、准确,部分符合招标文件文件要求,得1-5分;差或未提供不得分。2、项目管理方案:工作范围清晰,具有完整的项目管理方法论和内容。评委对各家项目管理方案进行横向比较:方案全面、合理、准确,完全符合招标文件文件要求,得4-5分;较合理、准确,基本符合招标文件文件要求,得2-3分;基本合理、准确,部分符合招标文件文件要求,得0-1分;差或未提供不得分。0-20分项目人员投标人针对本项目需求拟配备的项目团队应设置项目经理、质量经理、团队成员,具体评审指标如下: 1、项目经理(1人,本小项满分3分):(1)具有高级测评师证书,得1分;(2)具有信息安全保障人员认证(CISAW)证书,且认证方向为风险管理和安全运维方向的,得2分。2、质量经理(1人,本小项满分3分):具有中级(含)以上等级测评师证书得1分,否则得0分;具有注册信息安全专业人员(CISP)证书得2分,否则得0分;3、团队成员(最少2人,本小项满分2分):项目组团队成员(不包括质量经理、项目经理)具有初级(含)以上等级测评师证书得1分,否则得0分。注:以上证书需提供证书扫描件或复印件,且提供持证人员近三个月在投标单位的社保证明,否则不得分。0-8分售后服务投标人在完成测评工作后应为甲方提供常态化的安全技术支撑,网络与信息安全培训、宣贯服务等。提供售后服务承诺书,承诺在合同期限内每半年提供一次的渗透测试、漏洞扫描服务。评委对各家售后服务内容进行横向比较:详实得9分、良好得6分、一般得3分、较差得0分。注:投标文件中需提供售后服务承诺书,无承诺书的不得分。0-9分资信分(45分)投标人业绩投标人提供自2019年01月01日以来等保测评服务业绩合同(以合同签订日期为准):每提供一个得3分;最高得15分。【每年一个,建议3个即可,可提高单个业绩分数】注:投标文件中需提供业绩合同的扫描件/复印件,合同扫描件至少提供封面、服务内容和签字盖章页,否则不得分。0-15分投标人实力1、投标人具有ISO9001质量管理体系认证证书、ISO/IEC 27001信息安全管理体系认证证书、ISO/IEC20000信息技术服务管理体系认证证书、ISO14001环境管理体系认证证书、ISO22301业务连续性管理体系认证 (认证覆盖的业务范围包括网络安全等级保护测评) 证书,每提供一个证书得2分,否则不得分,本小项最多得10分。2、投标人具有检验检测机构资质认定证书(CMA)证书且检验检测的能力范围包括网络安全等级保护测评、信息安全风险评估的,得5分,否则不得分。3、投标人具有信息技术服务标准符合性证书(ITSS)的,得5分,否则不得分。4、投标人具中国网络安全审查技术与认证中心出具的信息安全风险评估服务资质证书,一级得5分、二级得3分、三级得2分,否则不得分。5、投标人具有自主研发的网络安全等级保护助手软件、智能测评服务软件、网络流量分析工具、网络安全漏洞扫描工具和关键信息基础设施安全检查工具的,每提供一个得1分,否则不得分,本项最多得5分。注: (1)第1、4两项需提供证书扫描件或复印件及全国认证认可信息公共服务平台(http://cx.cnca.cn/)查询结果截图。(2)第2项需提供证书扫描件或复印件及市场监督管理部门证书公示查询系统查询结果截图。(3)第3项需提供证书扫描件或复印件及中国电子工业标准化技术协会信息技术服务分会工作网站(www.itss.cn)查询结果。(4)第5项需提供自主研发工具的软著登记证书扫描件或复印件。0-30分价格分(18分)投标报价价格分统一采用低价优先法,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分18分。其他投标供应商的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×18%×100。0-18分投标人得分计算方法各投标人的技术标得分为各评委所评技术标合计分值的算术平均值(取小数点后两位,第三位的数字四舍五入)。投标人总得分=技术分得分+资信分得分+价格分得分文标投项目编号:TLZYCG-2022-75网络安全等级保护测评服务项目铜陵开放大学投标人盖章:日期:一、开标一览表日期:2022年XX月XX日投标人:件项 目 名 称铜陵开放大学网络安全等级保护测评服务项目投标人全称投标报价总报价格 小写: 元 大写: 元服务期 备注我方已详细审核全部招标文件及有关附件,承诺招标文件及有关附件中所有条款。根据你方招标项目编号为的招标文件,遵照《中华人民共和国招标投标法》等有关规定,经研究上述招标文件、合同条件和其他有关文件后,我方愿以最终报价元承包本次项目。致(招标人):二、投标函2、本表中如存在大写金额与小写金额不一致的,投标人须以大写金额为准进行修正;总价金额与依据单价计算出的结果不一致的,须以单价金额为准进行修正,除单价金额小数点有明显错误。1、投标报价为投标人在招标文件中提出的各项支付金额的总和。投标人的报价应包括本次招标全部内容及成本、利润、税金等所有费用。投标报价为最终报价。成交投标人应向建设单位出具税务发票。日期:年月日邮政编码:电话:传真:单位地址:法定代表人或其委托代理人:(签字或盖章)投标人:(盖章)随本投标书,我方同时按照招标文件的要求提交元的投标担保金。如果我方在本投标书有效期内撤回投标书,或在中标通知书下达后7天内未能或拒绝签订合同书,或自行转标,贵单位有权没收投标担保,并另选中标单位。委托代理人(被授权人)(签字或盖章):职务:法人代表(签字或盖章):特此声明。本授权书声明:公司的(法人代表姓名、职务)代表本公司授权(被授权人的姓名、职务)为本公司的合法代理人,参加贵单位项目(项目编号:)的投标、合同签订,以及合同执行等活动,其可以本公司名义处理一切与之有关的事务。三、法定代表人授权委托书四、资格证明文件日期:地址:手机:投标人名称(加盖公章):职务:(一)、在货物采购项目中,货物由中小企业制造,即货物由中小企业生产且使用该中小企业商号或者注册商标;(二)在工程采购项目中,工程由中小企业承建,即工程施工单位为中小企业;(三)在服务采购项目中,服务由中小企业承接,即提供服务的人员为中小企业依照《中华人民共和国劳动合同法》订立劳动合同的从业人员。在货物采购项目中,供应商提供的货物既有中小企业制造货物,也有大型企业制造货物的,不享受本办法规定的中小企业扶持政策。以联合体形式参加政府采购活动,联合体各方均为中小企业的,联合体视同中小企业。其中,联合体各方均为小微企业的,联合体视同小微企业。依据《政府采购促进中小企业发展管理办法》(财库〔2020〕46号),在政府采购活动中,供应商提供的货物、工程或者服务符合下列情形的,享受本办法规定的中小企业扶持政策:六、中小企业材料(格式自拟)五、业绩案例(格式自拟)(标的名称),属于(所属行业),承接企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元1,属于(中型企业、小型企业、微型企业),本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,服务全部由符合政策要求的中小企业承接。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:(非中小企业投标,不需此件)中小企业声明函(服务)附:本项目将对排名第一的中标候选人提供的中小企业证明材料,随评审结果一并公示。如涉嫌造假,将由监管部门按相关规定进行处理。如有对中标供应商提供的中小企业声明函的真实性提出相关质疑的,被质疑人应当在采购人或采购代理机构规定的时间(5个工作日)内提供“小微企业名录”官网截图等证明材料,否则取消其成交(候选人)资格。日期:企业名称(盖章)本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。……(标的名称),属于(所属行业),承接企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元1,属于(中型企业、小型企业、微型企业),(根据招标文件以及评审标准自拟格式提供)七、其他资料1从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。
投标 / 标书制作要点(原创)
本网络安全等级保护测评服务项目涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
