保护测评服务招标公告(成都东部新区管理委员会综合部2022)



成都东部新区管理委员会综合部成都东部新区智慧蓉城2022年度等级保护测评服务项目公开招标采购公告

项目概况

成都东部新区智慧蓉城2022年度等级保护测评服务项目的潜在投标人应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取招标文件,并于 2022年12月01日 11时30分 (北京时间)前递交投标文件。

一、项目基本情况

项目编号:N5101872022000140
项目名称:成都东部新区智慧蓉城2022年度等级保护测评服务项目
采购方式:公开招标
预算金额:600,000.00元

采购需求:详见采购需求附件
合同履行期限:
采购包1:接到采购人进场通知后,按照被测评系统进度要求完成测评工作,采购期限为3年,每年对供应商服务进行考核,考核合格后签订下一年服务合同。
本项目是否接受联合体投标:
采购包1:不接受联合体投标

二、申请人的资格要求:

1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:

采购包1:
本项目为专门面向中小企业采购的项目,投标人应为中小微企业、监狱企业、残疾人福利性单位或符合中小企业划分标准的个体工商户。

3.本项目的特定资格要求:

采购包1:
具备由***第三研究所认证发放的有效的《网络安全等级测评与检测评估机构服务认证证书》。

三、获取招标文件

时间:2022年11月10日至2022年11月17日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取招标文件
方式:在线获取
售价:0元

四、提交投标文件截止时间、开标时间和地点

时间:2022年12月01日 11时30分00秒(北京时间)
提交投标文件地点:成都市高新区吉庆三路333号蜀都中心二期一号楼一单元401号本项目开标室
开标地点:成都市高新区吉庆三路333号蜀都中心二期一号楼一单元401号本项目开标室

五、公告期限

自本公告发布之日起5个工作日。

六、其他补充事宜

本项目采购过程中需要使用四川省政府采购一体化平台,登录方式及地址:通过四川政府采购网(www.ccgp-sichuan.gov.cn)首页供应商用户登录,供应商应当按照以下要求进行系统操作。
(一)供应商应当自行在四川政府采购网-办事指南查看相应的系统操作指南,并严格按照操作指南要求进行系统操作。在登录、使用采购一体化平台前,应当按照要求完成供应商注册和信息完善,加入采购一体化平台供应商库。
(二)供应商应当使用纳入全国公共资源交易平台(四川省)数字证书互认范围的数字证书及签章(以下简称“互认的证书及签章”)进行系统操作。供应商使用互认的证书及签章登录采购一体化平台进行的一切操作和资料传递,以及加盖电子签章确认采购过程中制作、交换的电子数据,均属于供应商真实意思表示,由供应商对其系统操作行为和电子签章确认的事项承担法律责任。
已办理互认的证书及签章的供应商,校验互认的证书及签章有效性后,即可按照系统操作要求进行身份信息绑定、权限设置和系统操作;未办理互认的证书及签章的供应商,按要求办理互认的证书及签章并校验有效性后,按照系统操作要求进行身份信息绑定、权限设置和系统操作。互认的证书及签章的办理与校验,可查看四川政府采购网-办事指南。
供应商应当加强互认的证书及签章日常校验和妥善保管,确保在参加采购活动期间互认的证书及签章能够正常使用;供应商应当严格互认的证书及签章的内部授权管理,防止非授权操作。
(三)供应商应当自行准备电子化采购所需的计算机终端、软硬件及网络环境,承担因准备不足产生的不利后果。
(四)采购一体化平台技术支持:
在线客服:通过四川政府采购网-在线客服进行咨询
400服务电话:4001600900
CA及签章服务:通过四川政府采购网-办事指南进行查询

一 、1.本项目采购预算为人民币60万元/年;2.备案编号为:51018722210200001536[2022]00335。二、本项目已根据《政府采购需求管理办法》(财库〔2021〕22号)进行论证。三、监督部门:成都东部新区管理委员会财政金融局;监督电话:028-86360129。

七、对本次招标提出询问,请按以下方式联系。

1.采购人信息

名称:成都东部新区管理委员会综合部
地址:成都市东部新区三岔街道公园大街2055号(东部新区市民中心)
联系方式:028-86360026

2.采购代理机构信息

名称:四川乾新招投标代理有限公司
地址:成都市高新区吉庆三路333号蜀都中心二期一号楼一单元401号
联系方式:028-84638556、84882960转661

3.项目联系方式

项目联系人:王诗漾
电话:028-84638556、84882960转661

四川乾新招投标代理有限公司

2022年11月09日

相关附件:

采购需求.pdf
采购需求.pdf

招标项目技术、服务、政府采购合同内容条款及其他商务要求一、项目概述成都市东部新区智慧蓉城建设项目自启动至今,已初步完成区(含镇街)级运行管理平台、数字体征体系、物联感知体系、数据资源体系和“城市一张图”系统建设工作。上述系统均依托东部新区电子政务外网进行数据传输,而成都东部新区电子政务外网核心节点部署在市民中心本地,与15个镇(街道)形成了环网链路,具备网络防火墙、入侵检测系统和日志审计系统,按照国家、省、市标准及市智慧蓉城信息安全要求,还存在安全风险。为切实做好东部新区智慧蓉城建设项目的网络安全等级保护测评工作,需加快开展等级保护测评工作。二、※技术、服务要求(一)等保测评的总体目标按照《中华人民共和国网络安全法》要求“国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、算改。”以及《信息安全等级保护管理办法》要求“信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构,依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展网络安全等级保护测评”。为了保障成都市东部新区管委会系统安全、稳定、可靠、高效的运行,按照国家网络安全等级保护2.0系列标准要求,需要对其进行安全等级保护测评。(二)等保测评的具体内容及要求1.技术和管理测评1.1技术安全性测评包括但不限于:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心。1.2管理安全测评包括但不限于:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理2.测评对象及范围本项目等级保护测评系统暂定为6个,实际系统数量及对应安全保护等级依专家评审结果为准。3.依据标准①《中华人民共和国网络安全法》②GB/T22239-2019《信息安全技术网络安全等级保护基本要求》③GB/T28448-2019《信息安全技术网络安全等级保护测评要求④GB/T28449-2018《信息安全技术网络安全等级保护测评过程指南》GB/T36627-2018《信息安全技术网络安全等级保护测试评估技术指南》《信息安全等级保护管理办法》公通字[2007]43号O《网络安全等级保护测评机构管理办法》公信安[2018]765号4.项目具体要求对信息系统安全等级保护状况进行测试评估,应包括两个方面的内容:一是安全控制测评,主要测评信息安全等级保护要求的基本安全控制在信息系统中的实施配置情况;二是系统整体测评,主要测评分析信息系统的整体安全性。其中,安全控制测评是信息系统整体安全测评的基础对安全控制测评的描述,使用工作单元方式组织。工作单元分为安全技术和安全管理两大类。安全技术测评包括:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五个方面:安全管理测评包括:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五个方面系统整体测评涉及到信息系统的整体拓扑、局部结构,也关系到信息系统的具体安全功能实现和安全控制配置,与特定信总系统的实际情况紧密相关,内容复杂且充满系统个性。测评人员应根据特定信息系统的具体情况,结合本标准要求,确定系统整体测评的具体内容,在安全控制测评的基础上,重点考虑安全控制间、层面间以及区域间的相互关联关系,测评安全控制间、层面间和区域间是否存在安全功能上的增强、补充和削弱作用以及信息系统整体结构安全性、不同信息系统之间整体安全性等投标人根据国家对信息安全等级保护工作的相关法律和技术标准要求,结合本项目的系统保护等级开展实施与之相应的检查、访谈、测试工作。5.测评要求5.1安全物理环境序号工作单元名称工作单元描述1物理位置选择通过访谈、检查机房等信息系统物理场所在位置上是否具有防雷、防风和防雨等多方面的安全防范能力。2物理访问控制通过访谈、检查主机房出入口、机房分区域情况等过程,测评信息系统在物理访问控制方面的安全防范能力。3防盗窃和防破坏通过访谈、检查机房的主要设备、介质和防盗报警系统等过程,测评信息系统是否采取必要的措施预防设备、介质等丢失和被破坏。4防雷击通过访谈、检查机房的设计/验收文档,测评信息系统是否采取相应的措施预防雷击。5防火通过访谈、检查机房的设计/验收文档,检查机房防火设备等过程,测评信息系统是否采取必要的措施防止火灾的发生。6防水和防潮通过访谈、检查机房的除潮设备等过程,测评信息系统是否采取必要措施来防止水灾和机房潮湿。7防静电通过访谈、检查机房是否采取必要措施防止静电的产生。8温湿度控制通过访谈、检查机房温、湿度情况,是否采取必要措施对机房内的温湿度进行控制。9电力供应通过访谈、检查机房供电线路、设备等过程,是否具备提供一定的电力供应的能力。10电磁防护通过访谈、检查是否具备一定的电磁防护能力。5.2安全通信网络序号工作单元名称工作单元描述1网络架构通过访谈、检查、测试网络拓扑情况、抽查核心交换机、接入交换机和接入路由器等网络互联设备,测试系统访问路径和网络宽带分配情况等过程,测评分析网络架构与网段划分、隔离等情况的合理性和有序号工作单元名称工作单元描述效性,以及通信线路、关键设备硬件几余,系统可用性保证情况。2通信传输通过访谈、检查、测试通信传输过程的数据完整性和保密性保护情况3可信验证通过访谈、检查通信设备的系统引导、系统程序、重要配置参数和通信应用程序等进行可信验证及应用程序的关键执行环节进行动态可信验证的保护情况。5.3安全区域边界序号工作单元名称工作单元描述边界防护通过访谈、检查、测试边界完整性检查设备,测评分析跨域边界的访问控制和数据流通过边界设备的控制措施,非法内联、外联、无线准入控制的监测、阻断等能力2访问控制通过访谈、检查、测试网络访问控制设备策略部署,测试系统对外暴露安全漏洞情况等过程,测评分析对进出网络的数据流量控制以及基于应用协议和应用内容的访问控制能力。3入侵防范通过访谈、检查、测试网络边界处、关键网络节点检测、防止或限制从内部和外部发起网络攻击行为的防护能力,以及网络行为分析、监测、报警能力,特别是新型网络攻击行为的分析,对攻击行为的检测是否涉及攻击源、攻击类型、攻击目标、攻击事件、入侵报警等方面的防范能力。4恶意代码和防垃圾邮件通过访谈、检查、测试关键网络节点处对恶意代码、垃圾邮件进行检测、防护和清除、恶意代码防护机制的升级和更新维护等情况,5安全审计通过访谈、检查网络边界、重要网络节点安全审计情况等,测评分析信息系统审计配置和审计记录保护,审计内容等情况。6可信验证通过访谈、检查边界设备的系统引导、系统程序、重要配置参数和边界防护应用程序等进行可信验证及应用程序的关键执行环节进行动态可信验证的保护情况。5.4安全计算环境序号工作单元名称工作单元描述身份鉴别通过访谈、检查、测试对登录的用户进行身份标识和鉴别,是否具有不易被冒用的特点,口令应有复杂度要求并定期更换,以及远程管理安全、双因素鉴别等内容。2访问控制通过访谈、检查、测试是否启用访问控制功能,依据安全策略控制用序号工作单元名称工作单元描述户对资源的访问:是否根据管理用户的角色分配权限,实现管理用户的权限分离,仅授予管理用户所需的最小权限等内容。3安全审计通过访谈、检查安全审计范围及内容。入侵防范通过访谈、检查、测试是否能够检测到对重要节点进行入侵的行为,能够记录入侵的源IP、攻击的类型、攻击的目的、攻击的时间,并在发生严重入侵事件时提供报警,是否遵循最小化安全装原则、系统服务、默认共享和高危端口、终端接入限制、数据有效性检验、已知漏洞防护等内容。5恶意代码防范通过访谈、检查、测试是否具有防恶意代码攻击的技术措施或主动免疫可信验证机制,能否及时识别入侵和病毒行为并将其有效阻断等内容。6可信验证通过访谈安全员,检查计算设备的系统引导、系统程序、重要配置参数和应用程序等进行可信验证及应用程序的关键执行环节进行动态可信验证的保护情况。数据完整性通过访谈、检查、测试重要数据在传输和存储过程中的完整性保护情况,包括鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等。8数据保密性通过访谈、检查、测试重要数据在传输和存储过程中的保密性保护情况,包括鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等。9数据备份恢复通过访谈、检查、测试重要数据本地备份与恢复功能,异地实时备份功能,以及重要数据处理系统的热π余和高可用性保证等。10剩余信息保护通过访谈、检查、测试边界信息在存储空间被释放或重新分配前是否有效清除,存有敏感数据的存储空间被释放或重新分配前是否有效清除等。1个人信息保护通过访谈、检查、测试是否仅采集和保存业务必须的用户个人信息,对用户个人信息的访问和使用等。5.5安全管理中心序号工作单元名称工作单元描述系统管理通过访谈、检查、测试对系统管理员身份鉴别、命令或操作管理、操作审计,以及是否通过系统管理对系统资源和运行进行配置、控制和管理等。1序号工作单元名称工作单元描述审计管理通过访谈、检查、测试对审计管理员身份鉴别、命令或操作管理、操作审计,以及是否通过审计管理员对审计策略、审计记录进行分析、处理等。3安全管理通过访谈、检查、测试对安全管理员身份鉴别、命令或操作管理、操作审计,以及是否通过安全管理员对安全策略、参数进行配置等。集中管控通过访谈、检查、测试是否具有特定的管理区域,对分布在网络中的安全设备或安全组件进行集中管控,对网络链路、安全设备、网络设备和服务的运行进行集中监测,对分散在各设备上的审计数据进行收集汇总和集中分析,并确保记录留存符合法律法规要求,对安全策略、恶意代码、升级补丁等安全相关事项进行集中管理,对网络中发生的各类安全事件进行识别、报警和分析等。25.6安全管理制度序号工作单元名称工作单元描述1安全策略通过访谈、检查网络安全工作的总体方针和安全策略是否全面、完善2管理制度通过访谈、检查管理制度的制定和发布过程是否遵循一定的流程。3制度和发布通过访谈、检查管理制度定期评审和修订情况4评审和修订通过访谈、检查管理制度在内容覆盖上是否全面、完善。5.7安全管理机构序号工作单元名称工作单元描述1岗位设置通过访谈、检查安全主管部门设置情况以及各岗位设置和岗位职责情况。2人员配备通过访谈、检查各个岗位人员配备情况。3授权和审批通过访谈、检查对关键活动的授权和审批情况。4沟通和合作通过访谈、检查内部部门间、与外部单位间的沟通与合作情况。5审核和检查通过访谈、检查安全工作的审核和检查情况5.8安全管理人员序号工作单元名称工作单元描述1人员录用通过访谈、检查录用人员时是否对人员提出要求以及是否对其进行各种审查和考核。2人员离岗通过访谈、检查人员离岗时是否按照一定的手续办理。安全意识教育和培训通过访谈、检查是否对人员进行安全方面的教育和培训。4外部人员访问管理通过访谈、检查对第三方人员访问(物理、逻辑)系统是否采取必要控制措施。5.9安全建设管理序号工作单元名称工作单元描述1定级和备案通过访谈、检查是否按照一定要求确定系统的安全等级。2安全方案设计通过访谈、检查整体的安全规划设计是否按照一定流程进行。3产品采购和使用通过访谈、检查是否按照一定的要求进行系统的产品采购。4自行软件开发通过访谈、检查自行开发的软件是否采取必要的措施保证开发过程的安全性。5外包软件开发通过访谈、检查外包开发的软件是否采取必要的措施保证开发过程的安全性和日后的维护工作能够正常开展。工程实施通过访谈、检查建设的实施过程是否采取必要的措施使其在机构可控的范围内进行。7测试验收通过访谈、检查系统运行前是否对其进行测试验收工作。8系统交付通过访谈、检查是否采取必要的措施对系统交付过程进行有效控制9等级测评通过访谈、检查等级测评、整改情况。10服务商选择通过访谈、检查是否选择符合国家有关规定的安全服务单位进行相关的安全服务工作。65.10安全运维管理序号工作单元名称工作单元描述1环境管理通过访谈、检查是否采取必要的措施对机房的出入控制以及办公环境的人员行为等方面进行安全管理。2资产管理通过访谈、检查是否采取必要的措施对系统的资产进行分类标识管理。3介质管理通过访谈、检查是否采取必要的措施对介质存放环境、使用、维护和销毁等方面进行管理。设备维护管理通过访谈、检查是否采取必要的措施确保设备在使用、维护和销毁等过程安全。序号工作单元名称工作单元描述5漏洞和风险管理通过访谈、检查安全漏洞和隐患识别、处理情况,以及是否定期开展安全测评以及安全问题的应对措施。6网络和系统安全管理通过访谈、检查是否采取必要的措施对系统的安全配置、系统账户、漏洞扫描和审计日志等方面进行有效的管理。是否采取必要的措施对网络的安全配置、网络用户权限和审计日志等方面进行有效的管理,确保网络安全运行。恶意代码防范管理通过访谈、检查是否采取必要的措施对恶意代码进行有效管理,确保系统具有恶意代码防范能力。8配置管理通过访谈、检查基本配置信息管理情况密码管理通过访谈、检查是否能够确保信息系统中密码算法和密钥的使用符合国家密码管理规定。10变更管理通过访谈、检查是否采取必要的措施对系统发生的变更进行有效管理。1备份与恢复管理通过访谈、检查是否采取必要的措施对重要业务信息,系统数据和系统软件进行备份,并确保必要时能够对这些数据有效地恢复。12安全事件处置通过访谈、检查是否采取必要的措施对安全事件进行等级划分和对安全事件的报告、处理过程进行有效的管理。13应急预案管理通过访谈、检查是否针对不同安全事件制定相应的应急预案,是否对应急预案展开培训、演练和审查等。14外包运维管理通过访谈、检查外包运维服务商选择是否符合国家要求,外包运维保密、服务内容管理等。95.11安全扩展要求按照所测评系统的具体情况选用云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求、工业控制系统安全扩展要求5.12验证测试相关要求按照等级保护测评要求,测评过程中应配备必要的仪器/设备对信息系统进行验证测试。6.验证测试内容6.1渗透测试验证安全策略正确性:保证用户登录窗体身份验证的安全性;非授权用户不能浏览到未授权内容;不存在跨站点脚本攻击漏洞;脚本不存在SQL、Cookie注入漏洞:安全的处理异常,没有出错页面泄露系统信息;应用和系统漏洞及其他,并提出整改建议。验证内容包括(但不限于)以下几个方面:注入失效的身份认证敏感信息泄露XML外部实体(XXE)失效的访问控制安全配置错误跨站脚本(XSS)不安全的反序列化使用含有已知漏洞的组件不足的日志记录和监控6.2性能测试通过模拟手段对网络(包括丢包、时延、带宽等)、软件系统(包括负载、响应)、负载下硬件占用(包含CPU、内存)等进行全面的测评评估验证系统的可靠性、可用性,通过对测试结果的分析,给出相应的整改建议6.3漏洞扫描根据相关标准、规范要求对重要信息系统的安全漏洞进行测评。分析总结系统中存在的主要安全漏洞,指出系统中可能被利用的安全漏洞、系统配置错误等缺陷以及相应的安全加固意见、建议。7.测评工作步骤测评机构对信息系统的初次等级测评分为四项活动:测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动7.1准备活动阶段:对被测系统进行调研分析,明确测评对象、测评方法等工作。7.2方案编制阶段:制定信息安全等级保护测评项目计划书、测评实施方案并提交委托方确认。7.3现场测评阶段:按照等级保护相关标准规范要求从访谈、检查、测试几方面进行测试评估并出具《整改意见》,并在整改过程中提供技术咨询服务。7.4分析与报告编制:向委托方提交被测信息系统安全等级保护测评报告以及相应文档。8.实施要求8.1系统梳理协助完成待测信息系统梳理工作。8.2初测对本项目所涉及信息系统进行现场测评,初次测评完成后提交初评的整改意见报告。8.3整改加固协助协助对测评过程中发现的安全问题进行技术整改加固工作,并进行整改后的回归测评。8.4成果递交整理测评结果,提交被测信息系统安全等级保护测评报告以及相应文档。9.项目管理与实施保障对项目进行科学严格的管理,通过系统计划、有序组织、科学指导和有效控制,促进项目全面顺利实施,供应商必须在签订合同后3个工作日内提供完整的项目管理方案,并符台以下要求:9.1供应商及其测评人员应当严格执行有关国家信息安全等级保护相关标准和有关规定,提供客观、公平、公正、有效的等级保护测评服务,并承担相应的法律责任。9.2应具备能够保证其公正性、独立性的质量体系,确保测评活动不受任何可能影响测评结果的商业、财务、健康、环境等方面的压力9.3供应商在对被测评单位开展等级保护测评服务之前需与被测评单位签订保密协议,测评过程中向被测评单位借阅的文档资料应在测评工作结束后全部归还被测评单位,未经被测评单位允许,不得擅自复制、保留9.4供应商的岗位配置要至少配置项目经理(或总测评工程师)、技术负责人、质量负责人、测评工程师、保密安全员各类人员应独立配置,不能有兼任的情况9.5测评人员要求参与此次等级保护测评的供应商测评人员应具备并符合以下要求:(1)开展此次等级保护测评工作的人员仅限于中华人民共和国境内的中国公民,且无犯罪记录。(2)开展此次等级保护测评工作的人员应具备从事信息系统安全测评相关工作三年以上工作经验,开展等级保护测评工作不少于一年,参与过同类行业信息安全测评项目。(3)针对软件、网络、云安全等方面的测评技术人员持有相关技术资格证书。(4)测评项目组人员在对开展等级保护测评工作之前需签订保密协议9.6测评工具要求(1)采用的测评工具必须获得正版授权,并在有效期内,不得使用盗版软件。(2)采用的测评工具在功能、性能等满足使用要求前提下,应优先采用具有国内自主知识产权的同类产品。(3)采用的测评工具的生产商应为正规厂商,具有一定的研发和服务能力,能够对产品进行持续更新并提供质量和安全保障(4)测评机构所使用的测评工具不会对系统产生破坏或负面影响。9.7由于测评工作存在一定的风险,包括但不限于:数据丢失、配置参数丢失、网络中断、服务中断等隐患,供应商应当充分识别测评工作可能带来的风险并告知委托方,委托方应当就测评工作存在潜在风险采取必要措施进行确认后方可开展测评。三、※商务要求(一)履约时间、方式1.履约时间:接到采购人进场通知后,按照被测评系统进度要求完成测评工作,采购期限为3年,每年对供应商服务进行考核,考核合格后签订下一年服务合同。2.履约方式:成都东部新区管理委员会综合部,具体地点由采购人指定(二)合同价款合同价是供应商响应项目要求的全部工作内容的单价结合实际发生数量所计算的总价,包括完成本项目所涉及人员劳务、差旅、设备投入、保险、风险、税金、利润、招标代理服务费以及招标文件规定的一切费用。(三)付款条件1.首付款:合同签订生效后,按照实际服务数量,采购人在收到供应商发票后10个工作日内,支付首付款,首付款=(服务内容1单价X数量×80%)+(服务内容2单价X数量×80%)+......+(服务内容n单价×数量×80%)2.尾款:供应商出具每个系统的《网络安全等级测评报告》并通过验收,且在收到供应商发票后10个工作日内,支付尾款,尾款=(服务内容1单价X数量×20%)+(服务内容2单价X数量×20%)+..+(服务内容n单价X数量×20%)。注:①采购人不得向中标供应商提出任何不合理的要求作为签订合同的条件,不得将采购文件和合同中未规定的义务作为向供应商付款的条件。②对于满足采购合同约定资金支付条件的,采购人应当自收到发票后10个工作日内将资金按时足额支付到约定账户。采购人不得以机构变动、人员更替、内部程序、政策调整、单位放假等为由延迟付款,采购人无故拒绝或者延迟支付政府采购合同款项的,应当依照采购合同约定承担违约责任。③每次付款前,供应商须向采购人出具合法有效完整的增值税发票及凭证资料后进行支付结算,付款方式均采用公对公的银行转账,采购人接受转账的开户信息以合同载明的为准。如因供应商未按照要求提供合法有效的发票导致逾期付款的,不视为采购人违约,采购人不承担任何责任。3.最高限价3.1安全等级保护二级及二级以下的系统等级保护测评服务,单价最高限价为人民币5万/次3.2安全等级保护三级的系统等级保护测评服务,单价最高限价为人民币10万/次;3.3采购人每个合同年度向中标人支付的款项不超过人民币60万元。(四)保险1.中标人应当遵守国家有关消防、安全、生产操作、劳动保护等方面的规定并根据自身实际情况和项目履约实际情况,购买涉及上述履约风险的对应保险,保险金额以抵消可能发生的事故因其发生所造成的财产、人身损失承担赔偿保险金责任,维护保险标的的安全。2.中标人应为本项目提供履约的所有人员按照国家规定购买相关保险。(五)其他要求1.政府采购台同签订时间及要求:中标人自中标通知书发出之日起30日内与采购人签订政府采购合同。中标人在签订采购合同时,应向采购人提供截止合同签订之日的行赔犯罪查询记录(包含中标人名称、法定代表人、主要负责人、签订合同的授权代表),以及授权代表在职和社保证明,未提供的采购人有权拒绝签订采购合同2.供应商应严格执行《中华人民共和国民法典》《中华人民共和国劳动合同法》及项目所在地最低工资标准等相关法律、法规并依法与服务人员签订劳动合同,并办理各种用工手续,如因用工不当,给采购人及服务人员造成的损失由供应商承担。3.供应商服务从业人员在服务期间发生伤亡事故,或在服务过程中造成第三人伤亡的,责任由供应商承担。4.中标人在项目执行过程中定期及时向采购人通告本项目的重大事项及其进度。5.接受项目行业管理部门及政府有关部门的指导,接受采购人的监督。6.政府采购台同文本的主要条款、履约验收等要求详见招标文件第八章。7.本项目采购过程和台同履行过程中的风险严格按照采购人的风险控制管理要求执行。注意:①本章带“※”号条款为实质性要求,投标人若未满足的,将被视为无效投标。②本项目涉及企业资质、产品认证、人员执业资格等描述与国家最新要求不一致时以最新要求为准。

投标 / 标书制作要点(原创)

本保护测评服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086