重庆信息系统安全等级保护测评服务招标公告(重庆医科大学附属口腔医院2023)
重庆医科大学附属口腔医院信息系统安全等级保护测评服务(第二次)采购公告
发布日期: 2023年8月10日
一、采购方式:
竞争性谈判
采购执行编号:KQYY2023030
二、预算金额:
150,000.00元 (非财政资金)
三、项目详情概况
项目描述详情及简要技术要求见附件
四、供应商资格要求
参与采购活动的供应商需满足以下条件
(一)基本资格条件
1、具有独立承担民事责任的能力;
2、具有良好的商业信誉和健全的财务会计制度;
3、具有履行合同所必需的设备和专业技术能力;
4、有依法缴纳税收和社会保障资金的良好记录;
5、三年内在经营活动中无重大违纪记录;
6、法律、行政法规规定的其他条件。
五、获取采购文件的地点、方式、期限及售价
获取文件期限:2023年8月11日 至 2023年8月17日
文件购买费:0.00元
获取文件地点:凡愿意参加投标的投标人,请自行在“行采家”或“重庆医科大学附属口腔医院”或“中国采购招标网”下载招标文件,招标文件及补遗等开标前公布的所有项目资料,无论投标人下载与否,均视为已知晓所有招标内容。本项目无需报名及购买招标文件。
方式或事项:
凡有意参加的供应商,请在“行采家”平台下载本项目招标文件以及图纸、补遗等开标前公布的所有项目资料,无论供应商领取或下载与否,均视为已知晓所有招标内容。
六、谈判响应文件递交信息
谈判响应文件递交开始时间: 2023年8月11日 09:00
谈判响应文件递交结束时间: 2023年8月17日 17:30
谈判响应文件递交地点:递交到重庆医科大学附属口腔医院(重庆渝北区松石北路426号)综合楼806审计部(须密封盖章)。邮寄标书的以快递送达口腔医院并签收的日期为准(收件人:审计部 李老师88602318)。逾期送达的投标文件,将不予受理。
七、评审信息
谈判时间: 2023年8月18日 09:30
谈判地点:谈判时间地点:2023年8月18日9:30(暂定),具体谈判时间及地点由医院确定,并电话通知投标人。
八、联系方式
1、采购人:重庆医科大学附属口腔医院
采购经办人:陈凯
采购人电话:023-88860001
采购人地址:重庆市渝北区松石北路426号
九、附件
重庆医科大学附属口腔医院等级保护测评竞争性谈判文件20230810挂网版(第二次).doc
重庆医科大学附属口腔医院等级保护测评竞争性谈判文件20230810挂网版(第二次).doc
免责声明:
采购人在本页面发布的任何信息应当真实、有效、完整,并对发布的信息承担相应法律责任。
重庆医科大学附属口腔医院竞争性谈判文件采购项目名称:重庆医科大学附属口腔医院信息系统安全等级保护测评服务(第二次)项目编号:KQYY2023030采购人:重庆医科大学附属口腔医院二○二三年八月目录第一篇竞争性谈判邀请书-3-一、采购项目内容-3-二、资金来源-3-三、供应商资格要求-3-四、投标书获取及递交时间-3-五、其它有关规定-4-六、联系方式-4-第二篇采购项目技术、服务需求-5-一、项目一览表-5-二、项目技术服务要求-5-第三篇项目商务要求-11-一、交货期、交货地点及验收方式-11-二、报价要求-11-三、实施范围-11-四、付款方式-11-五、知识产权-11-六、其他商务要求内容-11-第四篇谈判程序及方法、评审标准、无效响应和采购终止-13-一、谈判程序及方法-13-三、采购终止-15-二、谈判文件-16-三、谈判要求-16-四、确定成交供应商-17-五、成交通知-18-六、关于质疑和投诉-18-七、签订合同-18-第六篇服务采购合同-19-第七篇响应文件格式-21-一、经济部分-23-二、服务部分-25-三、商务部分-26-四、资格条件及其他-27-五、其他资料(如果有)-31-第一篇竞争性谈判邀请书重庆医科大学附属口腔医院对信息系统安全等级保护测评服务进行竞争性谈判采购,欢迎有资格的供应商参加竞争。一、采购项目内容序号项目内容成交供应商数量(名)最高限价(万元)1重庆医科大学附属口腔医院信息系统安全等级保护测评服务(第二次)1 15二、资金来源自筹资金。三、供应商资格要求合格供应商应首先符合政府采购法第二十二条规定的基本条件,同时符合根据该项目特点设置的特定资格条件。(一)基本资格条件1、具有独立承担民事责任的能力;2、具有良好的商业信誉和健全的财务会计制度;3、具有履行合同所必需的设备和专业技术能力;4、有依法缴纳税收和社会保障资金的良好记录;5、参加政府采购活动前三年内,在经营活动中没有重大违法记录;6、法律、行政法规规定的其他条件。(二)特定资格条件:1、投标人须为国家网络安全等级测评与检测评估机构(提供***第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》),并在***网络安全等级保护网(www.djbh.net)最新发布的全国网络安全等级测评与检测评估机构目录中在列。2、投标人应具备中国合格评定国家认可委员会(CNAS)检验机构认可证书且检验项目包含网络(信息)安全等级测评,提供网站有效证明截图并加盖投标人鲜章。3、注册地在重庆市外的投标人应在重庆市相关主管部门完成相关备案手续(提供备案证明材料)。4、投标人经营范围不得涉及网络安全产品开发、销售或信息系统集成等可能影响测评结果公正性的业务(提供承诺函,格式自拟)。5、依照渝网通[2016]11号文《重庆市网络与信息安全信息通报工作规范》要求,投标人需协助招标人进行网络安全事件应急处置机制建设工作,落实招标人的网络安全应急处置通报工作。投标人需为重庆市网络与信息安全信息通报机制成员单位或重庆市网络与信息安全信息通报中心支撑单位,按渝网通[2016]11号文开展相关通报工作。(提供相关证明材料)四、投标书获取及递交时间(一)凡愿意参加投标的投标人,请自行在“行采家”或“重庆医科大学附属口腔医院”或“中国采购招标网”下载招标文件,招标文件及补遗等开标前公布的所有项目资料,无论投标人下载与否,均视为已知晓所有招标内容。本项目无需报名及购买招标文件。获取文件期限:2023年8月11日至2023年8月17日17:30。(二)投标人应当按照招标文件的要求编制投标文件,并对招标文件提出的要求和条件作出实质性响应,投标文件须采用软面胶装(不得采用穿孔式、文件夹式活页装订),同时应编制完整的封面、页码、目录。(三)投标书正本、副本各一份,均需有法定代表人(或法人代表)签章和单位盖章,投标文件的正本、副本均应密封送达投标地点。若正本、副本分别进行密封,应在封套上注明“正本”、“副本”字样。副本为正本的完整复印件,与正本不一致时以正本为准。注:标书密封的外封套上必须注明投标项目名称、投标公司名称、联系人姓名及电话。(四)所有投标书应于2023年8月11日至2023年8月17日17:30时(工作时间)递交到重庆医科大学附属口腔医院(重庆渝北区松石北路426号)综合楼806审计部(须密封盖章)。邮寄标书的以快递送达口腔医院并签收的日期为准(收件人:审计部李老师88602318)。逾期送达的投标文件,将不予受理。(三)谈判时间地点:2023年8月18日9:30(暂定),具体谈判时间及地点由医院确定,并电话通知投标人。五、其它有关规定(一)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的采购活动。(二)为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。(三)本项目若有补遗文件一律在重庆医科大学附属口腔医院官网、中国采购招标网、和行采家上发布,请各供应商注意下载;无论供应商下载或领取与否,均视同供应商已知晓本项目补遗文件的内容。(四)超过响应文件递交截止时间递交的响应文件,恕不接收。(五)谈判费用:无论投标结果如何,供应商参与本项目投标的所有费用均应由供应商自行承担。(六)本项目不接受联合体参与投标。(七)按照《财政部关于在政府采购活动中查询及使用信用记录有关问题的通知》财库〔2016〕125号,供应商列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,将拒绝其参与政府采购活动。六、联系方式单位名称:重庆医科大学附属口腔医院地址:重庆市渝北区松石北路426号邮编:401147电话:023-8886000188602318(监督)传真:023-88860222联系人:陈老师李老师(监督)第二篇采购项目技术、服务需求一、项目一览表序号项目内容等级要求服务次数备注1重庆医科大学附属口腔医院医院信息系统HIS(包括HIS、LIS、PACS、EMR)等保测评三级1次2互联网医院(包含互联网医院、微信挂号、包含OA、科研教学等)三级1次3集成平台系统三级1次二、项目技术服务要求2.1信息系统概况:本次进行等级保护测评服务的为:医院信息系统(主要指HIS,包含LIS,PACS,EMR等)(三级)、互联网医院(主要指互联网医院,微信挂号、包含OA、科研教学等)(三级)、集成平台系统(三级)。2.2测评依据:本项目信息安全等级保护测评目的和测评内容,必须与信息安全等级保护要求的基本安全控制要求相一致。内容按照GB/T22239-2019《信息安全技术信息系统安全等级保护基本要求》等国家相关标准进行测评,确保测评结论真实性。其他测评规范性文件还需参照:《信息安全等级保护管理办法》(公通字〔2007〕43号)《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)《信息安全等级保护备案实施细则》GB/T22240-2008《信息安全技术信息系统安全保护等级定级指南》;GB/T17859-1999《计算机信息系统安全等级保护划分准则》;GB/T25058-2019《信息安全技术信息系统安全等级保护实施指南》;GB/T28448-2019《信息安全技术信息系统安全等级保护测评要求》;GB/T28449-2019《信息安全技术信息系统安全等级保护测评过程指南》;GB/T25070-2019《信息安全技术信息系统等级保护安全设计技术要求》;GB/T20271-2006《信息安全技术信息系统通用安全技术要求》;GB/T20270-2006《信息安全技术网络基础安全技术要求》;GB/T21052-2007《信息安全技术信息系统物理安全技术要求》;GB/T20274《信息安全技术信息系统安全保障评估框架》;GB/T20282-2006《信息安全技术信息系统安全工程管理要求》;GB/T20269-2006《信息安全技术信息系统安全管理要求》;GB/T20984-2007《信息安全技术信息安全风险评估规范》;2.3测评内容:安全保护等级为三级的,测评指标应包括GB/T22239-2019“技术要求”中的3级通用指标类(G3),3级业务信息安全指标类(S3),3级系统服务安全指标类(A3),以及第3级“管理要求”中的全部指标类。从安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心五个技术层面和安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理五个管理层面,对重庆医科大学附属口腔医院HIS系统(主要指HIS,包含LIS,PACS,EMR等)、互联网医院(主要指互联网医院,微信挂号,包含OA、科研教学等)、集成平台系统行等级测评,找出系统安全保护现状与所定等级的保护要求之间的差距,分析差距可能导致的系统风险,给出等级测评结论并形成系统测评报告。本次测评的详细测评指标情况,如下表1所示:安全类别安全层面序号测评指标技术安全8.1.1 安全物理环境1 8.1.1.1 物理位置选择2 8.1.1.2 物理访问控制3 8.1.1.3 防盗窃和防破坏4 8.1.1.4 防雷击5 8.1.1.5 防火6 8.1.1.6 防水和防潮7 8.1.1.7 防静电8 8.1.1.8 温湿度控制9 8.1.1.9 电力供应10 8.1.1.10 电磁防护8.1.2 安全通信网络11 8.1.2.1 网络架构12 8.1.2.2 通信传输13 8.1.2.3 可信验证8.1.3 安全区域边界14 8.1.3.1 边界防护15 8.1.3.2 访问控制16 8.1.3.3入侵防范17 8.1.3.4 恶意代码和垃圾邮件防范188.1.3.5 安全审计198.1.3.6 可信验证8.1.4 安全计算环境20 8.1.4.1 身份鉴别218.1.4.2 访问控制22 8.1.4.3 安全审计23 8.1.4.4 入侵防范24 8.1.4.5 恶意代码防范25 8.1.4.6 可信验证268.1.4.7 数据完整性278.1.4.8 数据保密性288.1.4.9 数据备份与恢复298.1.4.10 剩余信息保护308.1.4.11 个人信息保护8.1.5 安全管理中心31 8.1.5.1 系统管理32 8.1.5.2 审计管理33 8.1.5.3 安全管理34 8.1.5.4 集中管控管理安全8.1.6 安全管理制度35 8.1.6.1 安全策略368.1.6.2 管理制度37 8.1.6.3 制定和发布38 8.1.6.4 评审和修订8.1.7 安全管理机构39 8.1.7.1 岗位设置40 8.1.7.2 人员配备41 8.1.7.3 授权和审批42 8.1.7.4 沟通和合作43 8.1.7.5 审核和检查8.1.8 安全管理人员44 8.1.8.1 人员录用45 8.1.8.2 人员离岗468.1.8.3 安全意识教育和培训478.1.8.4 外部人员访问管理8.1.9 安全建设管理48 8.1.9.1 定级和备案49 8.1.9.2 安全方案设计50 8.1.9.3 产品采购和使用51 8.1.9.4 自行软件开52 8.1.9.5 外包软件开发53 8.1.9.6 工程实施54 8.1.9.7 测试验收55 8.1.9.8 系统交付56 8.1.9.9 等级测评57 8.1.9.10 服务商供应商选择8.1.10 安全运维管理58 8.1.10.1 环境管理59 8.1.10.2 资产管理60 8.1.10.3 介质管理61 8.1.10.4 设备维护管理62 8.1.10.5 漏洞和风险管理63 8.1.10.6 网络和系统安全管理64 8.1.10.7 恶意代码防范管理658.1.10.8 配置管理66 8.1.10.9 密码管理67 8.1.10.10 变更管理68 8.1.10.11 备份与恢复管理69 8.1.10.12 安全事件处置70 8.1.10.13 应急预案管理718.1.10.14外包运维管理安全类别安全层面序号测评指标技术安全8.1.1 安全物理环境1 8.1.1.1 物理位置选择2 8.1.1.2 物理访问控制3 8.1.1.3 防盗窃和防破坏4 8.1.1.4 防雷击5 8.1.1.5 防火6 8.1.1.6 防水和防潮7 8.1.1.7 防静电8 8.1.1.8 温湿度控制9 8.1.1.9 电力供应10 8.1.1.10 电磁防护8.1.2 安全通信网络11 8.1.2.1 网络架构12 8.1.2.2 通信传输13 8.1.2.3 可信验证8.1.3 安全区域边界14 8.1.3.1 边界防护15 8.1.3.2 访问控制16 8.1.3.3入侵防范17 8.1.3.4 恶意代码和垃圾邮件防范188.1.3.5 安全审计198.1.3.6 可信验证8.1.4 安全计算环境20 8.1.4.1 身份鉴别218.1.4.2 访问控制22 8.1.4.3 安全审计23 8.1.4.4 入侵防范24 8.1.4.5 恶意代码防范25 8.1.4.6 可信验证268.1.4.7 数据完整性278.1.4.8 数据保密性288.1.4.9 数据备份与恢复298.1.4.10 剩余信息保护308.1.4.11 个人信息保护8.1.5 安全管理中心31 8.1.5.1 系统管理32 8.1.5.2 审计管理33 8.1.5.3 安全管理34 8.1.5.4 集中管控管理安全8.1.6 安全管理制度35 8.1.6.1 安全策略368.1.6.2 管理制度37 8.1.6.3 制定和发布38 8.1.6.4 评审和修订8.1.7 安全管理机构39 8.1.7.1 岗位设置40 8.1.7.2 人员配备41 8.1.7.3 授权和审批42 8.1.7.4 沟通和合作43 8.1.7.5 审核和检查8.1.8 安全管理人员44 8.1.8.1 人员录用45 8.1.8.2 人员离岗468.1.8.3 安全意识教育和培训478.1.8.4 外部人员访问管理8.1.9 安全建设管理48 8.1.9.1 定级和备案49 8.1.9.2 安全方案设计50 8.1.9.3 产品采购和使用51 8.1.9.4 自行软件开52 8.1.9.5 外包软件开发53 8.1.9.6 工程实施54 8.1.9.7 测试验收55 8.1.9.8 系统交付56 8.1.9.9 等级测评57 8.1.9.10 服务商供应商选择8.1.10 安全运维管理58 8.1.10.1 环境管理59 8.1.10.2 资产管理60 8.1.10.3 介质管理61 8.1.10.4 设备维护管理62 8.1.10.5 漏洞和风险管理63 8.1.10.6 网络和系统安全管理64 8.1.10.7 恶意代码防范管理658.1.10.8 配置管理66 8.1.10.9 密码管理67 8.1.10.10 变更管理68 8.1.10.11 备份与恢复管理69 8.1.10.12 安全事件处置70 8.1.10.13 应急预案管理718.1.10.14外包运维管理安全类别安全层面序号测评指标技术安全8.1.1 安全物理环境1 8.1.1.1 物理位置选择技术安全8.1.1 安全物理环境2 8.1.1.2 物理访问控制技术安全8.1.1 安全物理环境3 8.1.1.3 防盗窃和防破坏技术安全8.1.1 安全物理环境4 8.1.1.4 防雷击技术安全8.1.1 安全物理环境5 8.1.1.5 防火技术安全8.1.1 安全物理环境6 8.1.1.6 防水和防潮技术安全8.1.1 安全物理环境7 8.1.1.7 防静电技术安全8.1.1 安全物理环境8 8.1.1.8 温湿度控制技术安全8.1.1 安全物理环境9 8.1.1.9 电力供应技术安全8.1.1 安全物理环境10 8.1.1.10 电磁防护技术安全8.1.2 安全通信网络11 8.1.2.1 网络架构技术安全8.1.2 安全通信网络12 8.1.2.2 通信传输技术安全8.1.2 安全通信网络13 8.1.2.3 可信验证技术安全8.1.3 安全区域边界14 8.1.3.1 边界防护技术安全8.1.3 安全区域边界15 8.1.3.2 访问控制技术安全8.1.3 安全区域边界16 8.1.3.3入侵防范技术安全8.1.3 安全区域边界17 8.1.3.4 恶意代码和垃圾邮件防范技术安全8.1.3 安全区域边界188.1.3.5 安全审计技术安全8.1.3 安全区域边界198.1.3.6 可信验证技术安全8.1.4 安全计算环境20 8.1.4.1 身份鉴别技术安全8.1.4 安全计算环境218.1.4.2 访问控制技术安全8.1.4 安全计算环境22 8.1.4.3 安全审计技术安全8.1.4 安全计算环境23 8.1.4.4 入侵防范技术安全8.1.4 安全计算环境24 8.1.4.5 恶意代码防范技术安全8.1.4 安全计算环境25 8.1.4.6 可信验证技术安全8.1.4 安全计算环境268.1.4.7 数据完整性技术安全8.1.4 安全计算环境278.1.4.8 数据保密性技术安全8.1.4 安全计算环境288.1.4.9 数据备份与恢复技术安全8.1.4 安全计算环境298.1.4.10 剩余信息保护技术安全8.1.4 安全计算环境308.1.4.11 个人信息保护技术安全8.1.5 安全管理中心31 8.1.5.1 系统管理技术安全8.1.5 安全管理中心32 8.1.5.2 审计管理技术安全8.1.5 安全管理中心33 8.1.5.3 安全管理技术安全8.1.5 安全管理中心34 8.1.5.4 集中管控管理安全8.1.6 安全管理制度35 8.1.6.1 安全策略管理安全8.1.6 安全管理制度368.1.6.2 管理制度管理安全8.1.6 安全管理制度37 8.1.6.3 制定和发布管理安全8.1.6 安全管理制度38 8.1.6.4 评审和修订管理安全8.1.7 安全管理机构39 8.1.7.1 岗位设置管理安全8.1.7 安全管理机构40 8.1.7.2 人员配备管理安全8.1.7 安全管理机构41 8.1.7.3 授权和审批管理安全8.1.7 安全管理机构42 8.1.7.4 沟通和合作管理安全8.1.7 安全管理机构43 8.1.7.5 审核和检查管理安全8.1.8 安全管理人员44 8.1.8.1 人员录用管理安全8.1.8 安全管理人员45 8.1.8.2 人员离岗管理安全8.1.8 安全管理人员468.1.8.3 安全意识教育和培训管理安全8.1.8 安全管理人员478.1.8.4 外部人员访问管理管理安全8.1.9 安全建设管理48 8.1.9.1 定级和备案管理安全8.1.9 安全建设管理49 8.1.9.2 安全方案设计管理安全8.1.9 安全建设管理50 8.1.9.3 产品采购和使用管理安全8.1.9 安全建设管理51 8.1.9.4 自行软件开管理安全8.1.9 安全建设管理52 8.1.9.5 外包软件开发管理安全8.1.9 安全建设管理53 8.1.9.6 工程实施管理安全8.1.9 安全建设管理54 8.1.9.7 测试验收管理安全8.1.9 安全建设管理55 8.1.9.8 系统交付管理安全8.1.9 安全建设管理56 8.1.9.9 等级测评管理安全8.1.9 安全建设管理57 8.1.9.10 服务商供应商选择管理安全8.1.10 安全运维管理58 8.1.10.1 环境管理管理安全8.1.10 安全运维管理59 8.1.10.2 资产管理管理安全8.1.10 安全运维管理60 8.1.10.3 介质管理管理安全8.1.10 安全运维管理61 8.1.10.4 设备维护管理管理安全8.1.10 安全运维管理62 8.1.10.5 漏洞和风险管理管理安全8.1.10 安全运维管理63 8.1.10.6 网络和系统安全管理管理安全8.1.10 安全运维管理64 8.1.10.7 恶意代码防范管理管理安全8.1.10 安全运维管理658.1.10.8 配置管理管理安全8.1.10 安全运维管理66 8.1.10.9 密码管理管理安全8.1.10 安全运维管理67 8.1.10.10 变更管理管理安全8.1.10 安全运维管理68 8.1.10.11 备份与恢复管理管理安全8.1.10 安全运维管理69 8.1.10.12 安全事件处置管理安全8.1.10 安全运维管理70 8.1.10.13 应急预案管理管理安全8.1.10 安全运维管理718.1.10.14外包运维管理2.4工具测试:使用专业的安全分析工具对待测系统进行安全分析,最终形成扫描、渗透报告。2.5信息系统安全保护等级测评工作要求:在投标人的技术应标书中,提供针对本项目建设的详细实施计划,提供本项目详细工作实施组织方案,包括(但不限于)以下内容:组织机构、工作时间进度表、工作程序和步骤、管理和协调方法、关键步骤的思路和要点。在项目实施过程中,中标的等保测评机构应成立相应的项目组,并指定一名专职的项目经理,主要负责人力资源调度、项目的总体计划、与采购人协调和项目调度等工作。2.6信息系统安全保护整改:根据测评结果和风险分析结果,提供详细的整改建议指导服务,其内容包含技术和管理两大方面。技术方面应包含:物理安全、网络安全、主机安全、应用安全、工具扫描和数据安全及备份恢复。管理方面应包含:安全管理制度、安全管理机构、人员安全管理、系统建设安全管理和系统运维安全管理。2.7质量保证及售后服务:1、测评指标和测评对象确定须符合国家标准《GB/T22239-2019信息安全技术-网络安全等级保护基本要求》等相关标准的要求。测评过程和结论需执行《GB/T28449-2018信息安全技术网络安全等级保护测评过程指南》和《GB/T22239-2019信息安全技术网络安全等级保护基本要求》的相关要求。中标单位应提供相关的安全咨询技术服务。提供的整改建议要有高度的性价比并且符合等保测评的相关规定。2、中标的等保测评机构应为我院提供提供完善信息安全管理体系、信息安全目标战、IT安全基础、安全防护措施,为被测信息系统建立风险评估和整改机制,确保安全防护体系的有效性,符合信息安全等级保护要求。3、中标的等保测评单位应按照等级保护测评要求制定测评详细计划和方案。测评过程中,应针对重要的主机操作系统、数据库系统、信息系统、网络设备等进行渗透测试,形成安全检测报告和整改建议方案,并指导完成高风险漏洞的安全整改,并具有较强的安全服务能力,能够利用测评、评估、漏洞扫描等方法发现系统安全隐患并提出合理的整改建议;对系统漏洞能够及时定位,并对后续修复的情况进行验证。4、支撑保障服务,在测评年度内以及下一年测评前,协助在重大信息安全检查工作或重大网络安全安保工作中提供远程或现场相关的技术支撑服务。(如发生安全事故,3小时到达事故现场)。提供医院新系统上线前的安全扫描服务。提供重大节假日或重大网络安全安保工作前的系统安全检测服务。5、安全咨询服务,在测评年度内以及下一年测评前,提供相关的安全咨询服务。提供的安全咨询建议、策略、规范和整改建议要切合招标单位实际情况,满足GBT22239-2019《信息安全技术-信息系统安全等级保护基本要求》等标准、规范的相关要求。6、安全培训,在测评年度内以及下一年测评前,提供一次网络安全等级保护相关的安全培训,参会人数由招标方自拟。7、安全检测,在测评年度内以及下一年测评前,除等保测评报告外,免费提供一次以上所有系统的安全检测服务出扫描报告。2.8项目成果:项目成果应包含:系统测评记录、工具扫描报告、系统风险分析、系统等级测评报告、系统整改加固方案等。测评方应按照等级保护测评要求制定测评详细计划和方案。在项目实施过程中能够严格遵循等级测评流程规范、质量保证和过程管理规范,形成规范、详尽、统一的过程文档、工作记录、进度报告等。交付物:1、《医院信息系统等级保护测评进度计划表》纸质版、电子版2、《医院信息系统等级保护测评实施方案》纸质版、电子版3、《医院信息系统等级保护测评差距分析报告》纸质版、电子版4、《互联网医院等级保护测评进度计划表》纸质版、电子版5、《互联网医院等级保护测评实施方案》纸质版、电子版6、《互联网医院等级保护测评差距分析报告》纸质版、电子版7、《集成平台系统等级保护测评进度计划表》纸质版、电子版8、《集成平台系统等级保护测评实施方案》纸质版、电子版9、《集成平台系统等级保护测评差距分析报告》纸质版、电子版10、《医院信息系统等级保护测评差距分析报告》纸质版、电子版11、《互联网医院等级保护测评最终测评报告》纸质版、电子版12、《集成平台系统等级保护测评最终测评报告》纸质版、电子版13、《LIS、PACS、EMR、手麻、合理用药、供应室追溯、院感及传染病上报、移动医护、微信挂号、互联网医院随访、OA、HRP、科研教学扫描报告、人事管理系统、电子发票、不良事件上报、心电管理、病理系统、影像云、输血管理、电子签名扫描报告》纸质版、电子版。2.9人员保障要求:投标人拟投入本项目的等级保护测评小组至少由5名测评人员构成(其中,中、高级测评师至少分别1人),且测评人员均具有***认证的测评师证书,为保证项目实施质量,要求项目骨干人员具有3年及以上相关工作经验。2.10保密要求:中标方要保守测评中所有涉及招标方的数据、安全问题、测评报告等结果与数据、资料的秘密,并与招标方签订保密协议。若因中标方原因,泄露招标方测评结果,安全漏洞、数据、资料等的,将承担由此产生的一切责任。2.11投标人需要有本地服务团队,当发生突发网络安全公共事件时,能在第一时间派出技术团队协助处置突发事件,技术人员须具有中级及以上测评师资质且在本次项目现场测评人员名单内。(提供承诺函,格式自拟)第三篇项目商务要求一、交货期、交货地点及验收方式1.1交货期中标人应在采购合同签订后,根据采购人的通知前来测评,测试工期两个月。1.2交货地点交货地点:采购人指定地点。1.3验收方式1.3.1服务内容与采购合同一致,达到合同及招投标规定的标准。1.3.2在规定时间内完成交货并验收,并经采购人确认。1.4.投标人提供的服务未达到招标文件规定要求,且对采购人造成损失的,由投标人承担一切责任,并赔偿所造成的损失。二、报价要求谈判报价包括完成本项目所需的本项目报价总价,本次报价须为人民币报价,包含:人工、保险费、安装费、调试费、售后服务费、税费、培训费等所有费用,因成交供应商自身原因造成漏报、少报皆由其自行承担责任,采购人不再补偿。三、实施范围采购人可以根据自己单位信息化的进展情况,决定全部测评或部分测评,并根据实际测评系统的数量与单价支付测评费用。四、付款方式项目通过采购人验收合格,并移交最终测评报告与发票后30个工作日内,采购人支付测评合同金额的95%;剩余5%自采购人签署验收报告之日起1年内中标人完成安全监测服务后,一次性付清。五、知识产权采购人在中华人民共和国境内使用投标人提供的货物及服务时免受第三方提出的侵犯其专利权或其它知识产权的起诉。如果第三方提出侵权指控,中标人应承担由此而引起的一切法律责任和费用。六、其他商务要求内容7.1.投标人必须在投标文件中对以上条款和服务承诺明确列出,承诺内容必须达到本篇及招标文件其他条款的要求。7.2.其他未尽事宜由供需双方在采购合同中详细约定,投标人在投标文件中所承诺的所有经济、技术和商务条款都要纳入成交合同中。7.3.如中标人因违反或不履行投标时承诺的商务和技术要求时,采购人保留对技术指标进行验证的权利,发现中标人及原生产厂家提供虚假参数的,采购人有权按照相关法律法规的规定,取消违反招标采购文件约定的中标人中标资格,以及按医院采购制度对其进行处罚。7.4.中标人应保证所提供的产品和服务整体功能的实现。如发生以下情况,采购人有权取消其成交资格:1、如中标人放弃成交项目或在签订合时擅自改变成交状态的;2、所提供的产品和服务在功能、参数等方面未满足投标文件及相关承诺的;3、证实提交了相关虚假文件的。发生上述情况,采购人除申请取消其成交资格同时,有权退货及终止合同,中标人一切损失自行承担。同时中标人按合同总价百分之三十赔付采购人延误损失。7.5.招标文件、中标人的报价文件及有效承诺文件等,均为签订合同的依据,是合同不可分割的一部分。第四篇谈判程序及方法、评审标准、无效响应和采购终止一、谈判程序及方法(一)谈判按竞争性谈判文件规定的时间和地点进行,供应商须有法定代表人或其授权代表参加并签到。竞争性谈判以签到顺序确定谈判顺序,由本项目依法组建的谈判小组分别与各供应商进行谈判。(二)谈判小组对各供应商的资格条件、响应文件的有效性、完整性和响应程度进行审查。各供应商只有在完全符合要求的前提下,才能参与正式谈判。1、资格性检查。依据法律法规和谈判文件的规定,对响应文件中的资格证明、谈判保证金等进行审查,以确定供应商是否具备谈判资格。资格性检查资料表如下:序号检查因素检查内容1投标人应符合的基本资格条件(1)具有独立承担民事责任的能力投标人法人营业执照(副本)或事业单位法人证书(副本)或个体工商户营业执照或有效的自然人身份证明、组织机构代码证复印件; 投标人法定代表人身份证明和法定代表人授权代表委托书。1投标人应符合的基本资格条件(2)具有良好的商业信誉和健全的财务会计制度投标人提供书面声明(见格式文件);1投标人应符合的基本资格条件(3)具有履行合同所必需的设备和专业技术能力投标人提供书面声明(见格式文件);1投标人应符合的基本资格条件(4)有依法缴纳税收和社会保障金的良好记录投标人提供书面声明(见格式文件);1投标人应符合的基本资格条件(5)参加采购活动前三年内,在经营活动中没有重大违法记录(注)投标人提供书面声明(见格式文件);1投标人应符合的基本资格条件(6)法律、行政法规规定的其他条件2特定资格条件按特定资格要求注:供应商按“多证合一”登记制度办理营业执照的,组织机构代码证和税务登记证(副本)和社会保险登记证以供应商所提供的营业执照(副本)复印件为准。根据《中华人民共和国政府采购法实施条例》第十九条“参加政府采购活动前三年内,在经营活动中没有重大违法记录”中“重大违法记录”,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。行政处罚中“较大数额”的认定标准,由被执行人所在的省、自治区、直辖市人民政府制定,国务院有关部门规定了较大数额标准的,从其规定。符合性检查。依据谈判文件的规定,从响应文件的有效性、完整性和对谈判文件的响应程度进行审查,以确定是否对谈判文件的实质性要求作出响应。符合性检查资料表如下:序号评审因素评审标准1有效性审查响应文件签署响应文件上法定代表人或其授权代表人的签字齐全。1有效性审查法定代表人身份证明及授权委托书法定代表人身份证明及授权委托书有效,符合竞争性谈判文件规定的格式,签字或盖章齐全。1有效性审查响应方案只能有一个响应方案。1有效性审查报价唯一只能在采购预算范围内报价,只能有一个有效报价,不得提交选择性报价。2完整性审查响应文件份数响应文件正、副本数量符合竞争性谈判文件要求。2完整性审查响应文件内容响应文件内容齐全、无遗漏。3竞争性谈判文件的响应程度审查响应文件内容对竞争性谈判文件第二、三篇条款的谈判内容全部响应,无负偏离。3竞争性谈判文件的响应程度审查谈判有效期满足谈判文件规定。(三)澄清有关问题。谈判小组在对响应文件的有效性、完整性和响应程度进行审查时,可以要求供应商对响应文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容等作出必要的澄清、说明或者更正。供应商的澄清、说明或者更正不得超出响应文件的范围或者改变响应文件的实质性内容。(四)谈判小组要求供应商澄清、说明或者更正响应文件应当以书面形式作出。供应商的澄清、说明或者更正应当由法定代表人或其授权代表签字或者加盖公章。由授权代表签字的,应当附法定代表人授权书。(五)在谈判过程中谈判的任何一方不得向他人透露与谈判有关的技术资料、价格或其他信息。(六)在谈判过程中,谈判小组可以根据竞争性谈判文件和谈判情况实质性变动采购需求中的技术、服务要求以及合同草案条款,但不得变动竞争性谈判文件中的其他内容。实质性变动的内容,须经采购人代表确认。对竞争性谈判文件作出的实质性变动是竞争性谈判文件的有效组成部分,谈判小组应当及时以书面形式同时通知所有参加谈判的供应商。(七)供应商在谈判时作出的所有书面承诺须由法定代表人或其授权代表签字。(八)经谈判确定最终采购需求且谈判结束后,供应商应当按照竞争性谈判文件的变动情况和谈判小组的要求重新提交响应文件或重新做出相关的书面承诺,最后书面提交最后报价及有关承诺(填写《最后报价表》并密封提交)(谈判中竞争性谈判文件没有作实质性修改的,供应商的最后报价不得高于响应文件中的初始报价,若最后报价高于初始报价的,则最后报价以初始报价为准)。已提交响应文件但未在规定时间内进行最后报价的供应商,视为放弃最后报价,以供应商响应文件中的报价为准。(九)谈判小组采用最低价评标法对提交最后报价的供应商的响应文件和最后报价(含有效书面承诺)进行比较。最低价评标法,是指满足竞争性谈判文件全部实质性要求,价格最低的供应商为成交候选供应商的评审方法。二、无效响应条款供应商发生以下条款情况之一者,视为无效响应,其响应文件将被拒绝:(一)供应商不符合规定的基本资格条件或特定资格条件的;(二)供应商的法定代表人或其授权代表未参加谈判;(三)供应商所提交的响应文件不按第七篇“响应文件编制要求”规定签字、盖章;(四)供应商的最后报价超过采购预算的;(五)法定代表人为同一个人的两个及两个以上法人,母公司、全资子公司及其控股公司,在同一分包采购中同时参与谈判;(六)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,参加同一合同项下的政府采购活动的;(七)为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,再参加该采购项目的其他采购活动;(八)供应商的服务期、质量保证期及谈判有效期不满足竞争性谈判文件要求的;(九)供应商响应文件内容有与国家现行法律法规相违背的内容,或附有采购人无法接受的条件。(十)供应商以联合体形式参与谈判的。(十一)供应商被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的。三、采购终止出现下列情形之一的,采购人应当终止竞争性谈判采购活动,发布项目终止公告并说明原因,重新开展采购活动:(一)因情况变化,不再符合规定的竞争性谈判采购方式适用情形的;(二)出现影响采购公正的违法、违规行为的;第五篇供应商须知(一)供应商供应商是指响应招标、参加投标竞争的法人、其他组织或者自然人。(二)合格供应商条件合格供应商应完全符合谈判文件第一篇中规定的供应商资格条件,并对谈判文件作出实质性响应。(三)供应商的风险供应商没有按照谈判文件要求提供全部资料,或者供应商没有对谈判文件在各方面作出实质性响应,可能导致投标被拒绝或评定为无效响应。(四)竞争性谈判费用参与竞争性谈判的供应商应承担其编制响应文件与递交响应文件所涉及的一切费用,不论比选结果如何,采购人在任何情况下无义务也无责任承担这些费用。(五)法律责任供应商违反《中华人民共和国政府采购法》、《中华人民共和国政府采购实施条例》等相关规定,将按规定追究供应商法律责任。二、谈判文件(一)谈判文件由本文件目录所列内容组成。(二)采购人所作的一切有效的书面通知、修改及补充,都是谈判文件不可分割的部分。(三)评审的依据为谈判文件和响应文件(含有效的书面承诺)。谈判小组判断响应文件对谈判文件的响应,仅基于响应文件本身而不靠外部证据。(四)本项目的谈判文件、补遗文件(如果有)一律在重庆医科大学附属口腔医院官网、中国采购招标网和行采家上发布,请各供应商注意下载;无论供应商下载或领取与否,均视同供应商已知晓本项目谈判文件、补遗文件的内容。(五)本项目的相关信息同时在多个媒体发布的,若其内容不一致时,以在重庆医科大学附属口腔医院官网发布的内容为准。三、谈判要求(一)响应文件1、供应商应当按照谈判文件的要求编制响应文件,并对谈判文件提出的要求和条件作出实质性响应,投标文件原则上采用软面胶装(不得采用穿孔式、文件夹式活页装订),同时应编制完整的封面、页码、目录。2、响应文件组成响应文件由第六篇“响应文件编制要求”规定的部分和供应商所作的一切有效补充、修改和承诺等文件组成,供应商应按照第六篇“响应文件编制要求”规定的目录顺序组织编写和装订,也可在基本格式基础上对表格进行扩展,未规定格式的由供应商自定格式。(二)联合体本项目不接受联合体投标。(三)谈判有效期:响应文件及有关承诺文件有效期为提交响应文件截止时间起90天。(四)修正错误1、若供应商所递交的响应文件或报价中的价格出现大写金额和小写金额不一致的错误,以大写金额修正为准。2、谈判小组按上述修正错误的原则及方法修正供应商的报价,供应商同意并签字确认后,修正后的报价对供应商具有约束作用。如果供应商不接受修正后的价格,将失去成为成交供应商的资格。(五)提交响应文件的份数和签署1.谈判响应文件一式二份,其中正本一份,副本一份。每套谈判响应文件须在封面清楚地标明“正本”或“副本”,副本应为正本的完整复印件,副本与正本不一致时以正本为准,并在封口处加盖投标单位公章。2.在谈判响应文件正本中,谈判文件第七篇谈判响应文件格式中规定签字、盖章的地方必须按其规定签字、盖章。3.若供应商对谈判响应文件的错处作必要修改,则应在修改处加盖供应商公章或由法定代表人或法定代表人授权代表签字确认。4.电报、电话、传真形式的谈判响应文件概不接受。(六)响应文件的递交1、谈判响应文件的密封与标记(1)谈判响应文件的正本、副本均应密封送达投标地点,应在封套上注明项目名称、供应商名称。若正本、副本分别进行密封的,还应在封套上注明“正本”、“副本”字样。(2)封套的封口处应加盖供应商公章或由供应商法定代表人授权代表签字。(3)如果未按上述规定进行密封和标记,采购人对谈判响应文件误投、丢失或提前拆封不负责任。2、谈判响应文件必须由供应商指派代表现场递交,不接受邮寄等其它方式递交。(八)供应商参与人员各个供应商应当派1-2名代表参与谈判,至少1人应为法定代表人或具有法定代表人授权委托书的授权代表。四、确定成交供应商(一)成交供应商的确认采购人应当按照有效报价排序由低到高的原则确定成交供应商。(二)成交供应商的变更成交供应商拒绝与采购人签订合同的,采购人可以按照评标报告推荐的成交候选供应商顺序,确定排名下一位的候选人为成交供应商,也可以重新开展采购活动。五、成交通知成交供应商确定后,采购人将在重庆医科大学附属口腔医院官网发布成交结果公告,并仅对中标者发出电话通知。六、关于质疑和投诉(一)质疑内容、时限1.成交结果公告期限为成交结果公告发出之日起三个工作日,供应商对成交结果有异议的,应当在成交结果公告期限届满之日起三个工作日内以书面形式向采购人提出质疑,并附相关证明材料。2.供应商对竞争性比选文件中供应商特定资格条件、服务要求和商务要求、评审标准及评审细则有异议的,应向采购人提出质疑。(二)质疑答复采购人在收到供应商书面质疑后八个工作日内,对质疑内容采用书面的形式作出答复。(三)不予受理或暂缓受理1.质疑有下列情形之一的,不予受理:1.1质疑供应商参与了谈判活动后,再对竞争性谈判文件内容提出质疑的;1.2质疑超过有效期的;1.3对同一事项重复质疑的。2.质疑有下列情形之一的,应暂不受理并告知供应商补充材料。供应商及时补充材料的,应予受理;逾期未补充的,不予受理:2.1质疑书格式和内容不符合国家或重庆市相关规定的;2.2质疑书提供的依据或证明材料不全的;(四)投诉供应商对采购人的答复不满意,或者采购人未在规定时间内答复的,可在答复期满后十五个工作日内按有关规定,向院纪检部门投诉。七、签订合同(一)中标人应当自采购人成交电话通知发出之日起三十日内,按照谈判文件和成交供应商响应文件的约定,与成交供应商签订书面合同。所签订的合同不得对谈判文件和供应商的响应文件作实质性修改。(二)谈判文件、供应商的响应文件及澄清文件等,均为签订采购合同的依据。(三)合同生效条款由供需双方约定,法律、行政法规规定应当办理批准、登记等手续后生效的合同,依照其规定。第六篇响应文件格式响应文件封面格式正本(或副本)响应文件采购项目名称:供应商名称(加盖供应商公章):供应商法定代表人或授权代理人(签字):联系电话:2023年 月 日响应文件目录一、经济部分(一)竞争性谈判报价函二、服务部分(一)服务响应偏离表三、商务部分(一)商务响应偏离表(二)商务评审资料(三)其它优惠服务承诺四、资格条件(一)营业执照(副本)或事业单位法人证书(副本)复印件(二)法定代表人身份证明书(格式)(三)法定代表人授权委托书(格式)(四)书面声明(格式)(五)特定资格条件证书或证明文件说明:供应商按“多证合一”登记制度办理营业执照的,组织机构代码证和税务登记证以供应商所提供的法人营业执照(副本)复印件为准五、其他资料(如果有)一、经济部分(一)竞争性谈判报价函竞争性谈判报价函(采购人名称):我方收到____________________________(项目名称)的竞争性谈判文件,经详细研究,决定参加该项目的谈判。1、愿意按照竞争性谈判文件中的一切要求,提供本项目的服务,初始报价为人民币大写:元整(合计);人民币小写:元(合计)。以我公司最后报价为准。2、我方现提交的响应文件为:响应文件正本份,副本份。3、我方承诺:本次谈判的有效期为90天。4、我方完全理解和接受贵方竞争性谈判文件的一切规定和要求及评审办法。5、在整个竞争性谈判过程中,我方若有违规行为,接受按照《中华人民共和国政府采购法》和《竞争性谈判文件》之规定给予惩罚。6、我方若成为成交供应商,将按照最终谈判结果签订合同,并且严格履行合同义务。本承诺函将成为合同不可分割的一部分,与合同具有同等的法律效力。7、我方未为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务。供应商(公章):地址:电话:传真:网址:邮编:联系人:年月日(二)分项报价明细表序号项目内容等级要求服务次数单价(元)合计(元)备注合 计投标人:法定代表人或法定代表人授权代表:(投标人公章)(签字或盖章)年月日注:1.请投标人完整填写本表;二、服务部分(一)服务响应偏离表采购项目名称:项目执行编号:序号采购需求响应情况差异说明供应商:法定代表人或授权代表:(供应商公章)(签字)年月日注:1、本表即为对本项目“第二篇项目技术、服务需求”中所列技术要求进行比较和响应;2、该表必须按照竞争性谈判要求逐条如实填写,根据响应情况在“差异说明”项填写正偏离或负偏离及原因,完全符合的填写“无差异”;3、该表可扩展,并逐页签字或盖章;4、可附相关支撑材料。(格式自定)5、若“响应情况”栏中仅填写“无偏离”或“有偏离”等内容而未作实质性参数描述,该供应商将失去成为成交供应商的资格,仅保留其合格供应商的身份。三、商务部分(一)商务响应偏离表对于竞争性谈判文件的商务要求,如有任何偏离请如实填写下表:序号谈判项目商务需求响应情况偏离说明供应商(供应商公章):法定代表人或授权代表(签字):年月日注:1、本表即为对本项目“第三篇项目商务需求”中所列服务要求进行比较和响应;2、该表必须按照竞争性谈判要求逐条如实填写,根据响应情况在“差异说明”项填写正偏离或负偏离及原因,完全符合的填写“无差异”;3、该表可扩展,并逐页签字或盖章。4、可附相关支撑材料。(格式自定)5、若“响应情况”栏中仅填写“无偏离”或“有偏离”等内容而未作实质性参数描述,该供应商将失去成为成交供应商的资格,仅保留其合格供应商的身份。(二)商务评审所需资料(如果有,按评标标准中的顺序进行装订)(三)其它优惠承诺(如果有,格式自定)四、资格条件及其他(一)营业执照(副本)或事业单位法人证书(副本)复印件(二)法定代表人身份证明书(格式)采购项目名称:项目执行编号:致:(采购方名称):(法定代表人姓名)在(供应商名称)任(职务名称)职务,是(供应商名称)的法定代表人。特此证明。(供应商公章)年月日(附:法定代表人身份证正反面复印件)(三)法定代表人授权委托书(格式)采购项目名称:项目执行编号:致:(采购方名称):(供应商法定代表人名称)是(供应商名称)的法定代表人,特授权(被授权人姓名及身份证代码)代表我单位全权办理上述项目的谈判、签约等具体工作,并签署全部有关文件、协议及合同。我单位对被授权人的签字负全部责任。在撤消授权的书面通知以前,本授权书一直有效。被授权人在授权书有效期内签署的所有文件不因授权的撤消而失效。被授权人(签字):供应商法定代表人(签字):(附:被授权人身份证正反面复印件)(供应商公章)年月日(四)书面声明采购项目名称:项目执行编号:致:(采购方名称):(投标人名称)(投标人名称)郑重声明,我公司具有良好的商业信誉和健全的财务会计制度,具有履行合同所必需的设备和专业技术能力,有依法缴纳税收和社会保障金的良好记录,参加本项目采购活动前三年内无重大违法活动记录,在合同签订前后随时愿意提供相关证明材料;我公司还同时声明未列入在信用中国网站(www.creditchina.gov.cn)“失信被执行人”、“重大税收违法案件当事人名单”中,也未列入中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为记录名单”中,并随时接受采购人、采购代理机构的检查验证,符合《政府采购法》规定的投标人资格条件。我方对以上声明负全部法律责任。特此声明。(投标人公章)年月日(五)特定资格条件证书或证明文件说明:供应商按“多证合一”登记制度办理营业执照的,组织机构代码证、税务登记证和社会保险登记证以供应商所提供的营业执照(副本)复印件为准。五、其他资料(如果有)
投标 / 标书制作要点(原创)
本信息系统安全等级保护测评服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。重庆项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
