成都市HIS系统及互联网医院系统网络安全等级保护测评服务招标公告(成都市龙泉驿区妇幼保健院2023)
HIS系统及互联网医院系统网络安全等级保护测评服务采购项目比选公告
一、项目概述:HIS系统及互联网医院系统网络安全等级保护测评服务采购项目,预算160000.00元。
二、项目业主:成都市龙泉驿区妇幼保健院
三、比选报名
(一)供应商参加本次采购活动应具备下列条件:
1、具有独立承担民事责任的能力;
2、具有良好的商业信誉和健全的财务会计制度;
3、具有履行合同所必需的设备和专业技术能力;
4、有依法缴纳税收和社会保障资金的良好记录;
5、参加采购活动前三年内,在经营活动中没有重大违法记录;
6、申请人或者其他相关利害关系人在本项目招标投标活动中如出现围标串标、以他人名义或弄虚作假投标的,或者捏造事实、伪造材料、以非法手段或非法途径取得证明材料进行异议和投诉、或者恶意投诉、无理缠诉等行为的,将严格按相关法律法规规定处理;给他人造成损失的,依法承担赔偿责任;
7、截至递交响应文件截止日,供应商未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。
8、法律、行政法规规定的其他条件。
注:将于资格审查时在“信用中国”网站、“中国政府采购网”网站等渠道对申请人进行信用记录查询,并将查询记录存档。凡被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的,视为存在不良信用记录,参与本项目的将被视为无效响应。
9、根据采购项目的特殊要求,参与此次等级保护测评的供应商其测评人员应具备并符合以下特定条件:
9.1 供应商具有具有***第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》;
9.2 开展此次等级保护测评工作的人员仅限于中华人民共和国境内的中国公民,且无犯罪记录。
10、本项目不接受联合体参与。
(二)比选文件领取:
通过医院官网下载比选文件。
四、比选方式:
本次项目按综合评分法,按照得分由高到低的顺序推荐中选候选人。
五、响应文件接收时间和地点
1、采购人联系方式(可以通过以下电话进行比选报名)
曹老师 69330808
2、报名及比选资料递交要求:(所有资料要加盖公司鲜章,格式见附件2)
①封面、目录(请在封面上打印项目名称、公司名称、联系人及联系电话,编写页码,装订成册纸质文件一份,单独密封,需在密封袋骑缝密封处加盖递交单位公章);
②包含本次的等保测评服务所有报价,不再额外产生其他费用,并列明联系人及联系方式;
③参加报名的人员须提供法定代表人身份证(正反面的复印件),参加报名的代表人身份证(正反面的复印件),法定代表人授权书原件(报名代表是法定代表人无需);
④其他格式见附件2。
报名及比选资料递交截止时间:2023年10月11日17:00时
递交地址:成都市龙泉驿区妇幼保健院C304后勤科
六、比选时间、地点及方式
1、 比选时间:2023年10月12日15:00时
(投标人不到现场,若有变更,采购人根据递送资料时留存的公司电话联系投标人)
2、 比选地点:成都市龙泉驿区妇幼保健院三楼行政会议室。
3、 比选方式:采购人组织进行现场评审。
七、附件:
附件一:项目需求附件一.docx
附件二:比选文件格式附件二.docx
附件三:综合评分明细表附件三.docx
成都市龙泉驿区妇幼保健院
2023年9月27日
附件1:项目需求(本章中标注“*”的条款为本项目的实质性条款,投标人不满足的,将按照无效投标处理。)一、项目概述:包号服务清单最高限价(元)备注01HIS系统及互联网医院系统网络安全等级保护测评服务采购项目160000.00根据我院工作安排,保障单位网络安全,现对HIS系统及互联网医院系统进行等保测评。2.*商务要求:1.报价要求:1.1本项目预算为160000.00元,响应人的投标报价应报价应至少包括服务成本、人员费用、税费、利润、培训、交通费等其他与完成本项目的服务工作全部费用。由响应人根据采购文件所提供的资料自行测算投标报价;一经中选,报价总价作为成交人与采购人签定的合同金额,合同期限内不做调整;1.2响应人应根据本自身的成本自行决定报价,但不得以低于其自身成本的报价投标;1.3响应人的报价不得超过项目预算金额,否则作无效响应处理;2.交货时间及地点2.1交货时间:按双方正式合同签署生效后30日内按照测评标准完成初次测评。由于医院场地等原因导致实施安装调试延期,成交人予以配合和理解。2.2交货地点:成都市龙泉驿区妇幼保健院。3.付款方法:3.1付款周期及比例:在合同签订并提交实施方案审核后30日内,采购人需支付50%款项,采购人收到供应商出具的纸质版盖章的《信息系统安全等级保护测评报告》,并成功向公安机关提交备案材料后15个工作日内,支付合同剩余款项。3.2付款条件:每次款项的支付前提均为采购人收到成交人出具的正规发票后30日内办理款项支付事宜。4.验收:采购人在项目服务期到期后,将按照合同约定的服务内容对供应商的服务进行逐项验收。项目验收后,双方共同签署验收报告,验收报告内容包括每一项技术、服务、安全标准的验收情况及项目总体评价,验收报告将作为服务费尾款支付的重要依据。4.1验收方法:按有关规定,应向甲方提供完整的测评报告、验收报告及测评相关文档,采购人待符合验收条件后5个工作日内组织验收,并在验收后5个工作日内给予认可或提出修改意见。投标人在符合相关标准、法律法规的情况下按要求修改,并承担因投标人自身原因造成的修改费用;4.2验收标准:符合国家相关规定,并按照相关技术要求进行工作,并完全满足采购人提出的工作需要;4.3验收时间要求:成交人必须响应对其所提供的要求提供完整的测评报告、验收报告及测评相关文档;4.4其他要求:验收不合格时,采购人和成交人应协商一致,成交人应根据相关验收要求及时补足或整改,所产生费用用成交人自行承担。5.服务要求5.1供应商除在完成HIS系统及互联网医院系统等级保护定级、备案、测评的基础上,还需在项目验收后向用户提供:1年的系统漏洞扫描检测服务,即针对医院新建设的系统进行上线前的服务器系统安全漏洞检测及整改后的复测服务,出具安全检测报告,且不限制安全检测次数。5.2供货商及测评项目组人员须与医院签定《医院信息保密协议》,系统建设及售后维护期间必须严格遵守医院相关制度及要求。三、技术服务要求:(一)测评实施流程要求根据项目需求,为保障信息安全现场测评过程安全可控,明确测评人员职责分配、规范测评人员操作,保障测评结果有效,至少包括以下几个流程:序号关键实施阶段工作要求1确定测评范围明确本次被测评信息系统的范围,包括每个信息系统的范围、信息系统的边界等。2获得信息系统的信息通过调查或查阅资料的方式,了解被测评信息系统的构成,包括网络拓扑、业务应用、业务流程、设备信息、安全措施状况等。3确定具体的测评对象初步确定每个信息系统的被测评对象,包括整体对象,如机房、办公环境、网络等,也包括具体对象,如边界设备、网关设备、服务器设备、工作站、应用系统等。4确定测评工作的方法根据信息系统安全等级情况、系统规模大小等,明确本次测评的方法。5制定测评工作计划制定测评工作计划或方案,说明测评范围、测评对象、工作方法、人员组成、角色职责、时间计划等。6实施等级保护测评实施测评,包括人工检查、工具扫描等方式。7项目总结对测评结果进行总结、汇报。(二)测评人员要求参与此次等级保护测评的供应商其测评人员应具备并符合以下要求:1.开展此次等级保护测评工作的人员应由取得等级测评师证书(等级测评人员应由初级、中级和高级)的人员组成。2.开展此次等级保护测评工作的人员应具备从事信息系统安全测评相关工作三年以上工作经验,开展等级保护测评工作不少于一年,参与同类行业信息安全测评项目。3.供应商为本项目配置人员满足:项目负责人≥1人,总测评师≥1人,测评师≥1人。4.测评项目组人员在对开展等级保护测评工作之前需签订保密协议。(三)测评工具要求1.采用的测评工具必须获得正版授权,并在有效期内,不得使用盗版软件。2.采用的测评工具在功能、性能等满足使用要求前提下,应优先采用具有国内自主知识产权的同类产品。3.采用的测评工具的生产商应为正规厂商,具有一定的研发和服务能力,能够对产品进行持续更新并提供质量和安全保障。4.测评机构所使用的测评工具不会对系统产生破坏或负面影响。(四)测评内容按照网络安全等级保护测评依据《GB/T22239-2019信息安全技术网络安全等级保护基本要求》、《GB/T28448-2019信息安全技术网络安全等级保护测评要求》、开展测评工作(至少包括以下项目):1.安全物理环境安全物理环境检查主要是了解信息系统的物理安全保障情况,涉及对象为机房。在内容上,安全物理环境层面测评实施过程涉及的工作单元,具体内容如下:序号工作单元名称工作单元描述1.1物理位置的选择检查机房,测评机房物理场所在位置上是否具有防震、防风和防雨等多方面的安全防范能力。1.2物理访问控制检查机房出入口等过程,测评信息系统在物理访问控制方面的安全防范能力。1.3防盗窃和防破坏检查机房内的主要设备、介质和防盗报警设施等过程,测评信息系统是否采取必要的措施预防设备、介质等丢失和被破坏。1.4防雷击检查机房设计/验收文档,测评信息系统是否采取相应的措施预防雷击。1.5防火检查机房防火方面的安全管理制度,检查机房防火设备等过程,测评信息系统是否采取必要的措施防止火灾的发生。1.6防水和防潮检查机房及其除潮设备等过程,测评信息系统是否采取必要措施来防止水灾和机房潮湿。1.7防静电检查机房等过程,测评信息系统是否采取必要措施防止静电的产生。1.8温湿度控制检查机房的温湿度自动调节系统,测评信息系统是否采取必要措施对机房内的温湿度进行控制。1.9电力供应检查机房供电线路、设备等过程,测评是否具备为信息系统提供一定电力供应的能力。1.10电磁防护检查主要设备等过程,测评信息系统是否具备一定的电磁防护能力。2.安全通信网络安全通信网络检查主要是了解系统的网络架构和通信传输等,涉及对象为防火墙、核心路由器、核心交换机等设备和网络架构。在内容上,安全通信网络层面测评过程涉及的工作单元,具体内容如下:序号工作单元名称工作单元描述2.1网络架构检查核心设备的CPU和内存使用率,整个网络带宽是否满足现状,VLAN划分是否合理,网络架构是否做到设备冗余、链路。2.2通信传输检查数据在传输过程中的完整性和保密性措施。2.3可信计算检查设备是否进行可信验证。3.安全区域边界安全区域边界检查主要是了解系统在网络边界的防护措施,涉及对象为防火墙、入侵检测、安全审计等安全设备。在内容上,安全区域边界层面测评实施过程涉及的工作单元,具体内容如下:序号工作单元名称工作单元描述3.1边界防护检查网络边界是否有访问控制设备,访问控制策略是否合理,是否关闭了闲置端口等。3.2访问控制检查网络中的访问控制策略是否合理、有效。3.3入侵防范检查网络中是否采用了入侵防范措施,验证该措施是否有效。3.4恶意代码和垃圾邮件防范检查网络中是否有恶意代码和垃圾邮件防范措施。3.5安全审计检查网络中是否有综合安全审计措施。3.6可信验证检查设备是否进行可信验证。4.安全计算环境安全计算环境检查主要是了解系统的运行环境是否采取了相关安全措施,涉及对象为网络设备、安全设备、操作系统、数据库、中间件等。在内容上,安全计算环境层面测评实施过程涉及的工作单元,具体内容如下:序号工作单元名称工作单元描述4.1身份鉴别检查所有设备的登录用户是否有身份鉴别措施,是否有复杂度、唯一性等检查。4.2访问控制检查用户的权限分配情况,默认用户和默认口令使用情况等。4.3安全审计检查是否开启安全审计功能,是否能审计到每个用户,审计记录是否有保护措施。4.4入侵防范检查设备在运行过程中的入侵防范措施,如关闭不需要的端口和服务、最小化安装、部署入侵防范产品等。4.5恶意代码防范检查设备的恶意代码防范情况。4.6可信验证检查设备是否进行可信验证。4.7数据完整性检查系统数据的传输完整性和存储完整性措施。4.8数据保密性检查系统数据的传输保密性和存储保密性措施。4.9数据备份恢复检查系统的安全备份情况,如重要信息的备份、硬件和线路的冗余等。4.10剩余信息保护检查系统的剩余信息保护情况,如将用户鉴别信息以及文件、目录和数据库记录等资源所在的存储空间再分配时的处理情况。4.11个人信息保护检查系统对个人信息的采集和使用情况。5.安全管理中心安全管理中心检查主要是了解系统在管理、审计等集中管理的情况,涉及对象为综合管理类设备、综合审计类设备等。在内容上,安全管理中心实施过程涉及的工作单元,具体内容如下:序号工作单元名称工作单元描述5.1系统管理检查是否对系统管理员进行统一的身份鉴别,操作审计等。5.2审计管理检查是否对审计管理员进行统一的身份鉴别,操作审计等。5.3安全管理检查是否对安全管理员进行统一的身份鉴别,操作审计等。5.4集中管控检查是否划分独立的安全管理区域,是否对网络中运行的设备进行状态监测、日志审计、安全审计等,是否对补丁、恶意代代码进行统一管理。6.安全管理制度安全管理制度测评是为了了解评测安全管理制度的制定、发布、评审和修订等情况,主要涉及安全主管人员、安全管理人员、各类其它人员、各类管理制度、各类操作规程文件等对象。在内容上,安全管理制度测评实施过程涉及的工作单元,具体内容如下:序号工作单元名称工作单元描述6.1安全策略核查网络安全工作的总体方针和安全策略文件是否明确机构安全工作的总体目标、范围、原则和各类安全策略6.2管理制度检查有关管理制度文档和重要操作规程等过程,测评信息系统管理制度在内容覆盖上是否全面、完善。6.3制定和发布检查有关制度制定要求文档等过程,测评信息系统管理制度的制定和发布过程是否遵循一定的流程。6.4评审和修订检查管理制度评审记录等过程,测评信息系统管理制度定期评审和修订情况。7.安全管理机构安全管理机构测评是为了了解评测安全管理机构的组成情况和机构工作组织情况,主要涉及安全主管人员、安全管理人员、相关的文件资料和工作记录等对象。在内容上,安全管理机构测评实施过程涉及的工作单元,具体内容如下:序号工作单元名称工作单元描述7.1岗位设置检查部门/岗位职责文件,测评信息系统安全主管部门设置情况以及各岗位设置和岗位职责情况。7.2人员配备检查人员名单等文档,测评信息系统各个岗位人员配备情况。7.3授权和审批检查相关文档,测评信息系统对关键活动的授权和审批情况。7.4沟通和合作检查相关文档,测评信息系统内部部门间、与外部单位间的沟通与合作情况。7.5审核和检查检查记录文档等过程,测评信息系统安全工作的审核和检查情况。8.安全管理人员安全管理人员测评是为了了解单位人员安全方面的情况,主要涉及安全主管人员、人事管理人员、相关管理制度、相关工作记录等对象。在内容上,安全管理人员测评实施过程涉及的工作单元,具体内容如下:序号工作单元名称工作单元描述8.1人员录用检查人员录用文档等过程,测评信息系统录用人员时是否对人员提出要求以及是否对其进行各种审查和考核。8.2人员离岗检查人员离岗安全处理记录等过程,测评信息系统人员离岗时是否按照一定的手续办理。8.3安全意识教育和培训检查培训计划和执行记录等文档,测评是否对人员进行安全方面的教育和培训。8.4外部人员访问管理检查有关文档等过程,测评对第三方人员访问(物理、逻辑)系统是否采取必要控制措施。9.安全建设管理安全建设管理测评是为了了解评测系统建设管理过程中的安全控制情况,主要涉及安全主管人员、系统建设负责人、各类管理制度、操作规程文件、执行过程记录等对象。在内容上,安全建设管理测评实施过程涉及的工作单元,具体内容如下:序号工作单元名称工作单元描述9.1定级和备案检查系统定级相关文档等过程,测评是否按照一定要求确定系统的安全等级。9.2安全方案设计检查系统安全建设方案等文档,测评系统整体的安全规划设计是否按照一定流程进行。9.3产品采购和使用测评是否按照一定的要求进行系统的产品采购。9.4自行软件开发检查相关软件开发文档等,测评自行开发的软件是否采取必要的措施保证开发过程的安全性。9.5外包软件开发检查相关文档,测评外包开发的软件是否采取必要的措施保证开发过程的安全性和日后的维护工作能够正常开展。9.6工程实施检查相关文档,测评系统建设的实施过程是否采取必要的措施使其在机构可控的范围内进行。9.7测试验收检查测试验收等相关文档,测评系统运行前是否对其进行测试验收工作。9.8系统交付检查系统交付清单等过程,测评是否采取必要的措施对系统交付过程进行有效控制。9.9等级测评检查系统之前等级测评的情况,以及之前测评机构的资质等。9.10服务供应商选择测评是否选择符合国家有关规定的安全服务单位进行相关的安全服务工作。10.安全运维管理安全运维管理测评是为了了解系统运维管理过程中的安全控制情况,主要涉及安全主管人员、安全管理人员、各类运维人员、各类管理制度、操作规程文件、执行过程记录等对象。在内容上,安全运维管理测评实施过程涉及的工作单元,具体内容如下:序号工作单元名称工作单元描述10.1环境管理检查机房安全管理制度,机房和办公环境等过程,测评是否采取必要的措施对机房的出入控制以及办公环境的人员行为等方面进行安全管理。10.2资产管理检查资产清单,检查系统、网络设备等过程,测评是否采取必要的措施对系统的资产进行分类标识管理。10.3介质管理检查介质管理记录和各类介质等过程,测评是否采取必要的措施对介质存放环境、使用、维护和销毁等方面进行管理。10.4设备维护管理检查设备使用管理文档和设备操作规程等过程,测评是否采取必要的措施确保设备在使用、维护和销毁等过程安全。10.5漏洞和风险管理检查系统对于漏洞和安全隐患风险的管理,是否有报告、记录等文档,是否定期开展安全测评等。10.6网络和系统安全管理检查系统和网络的安全管理文档,是否明确了角色划分、权限划分,是否覆盖安全策略、账户管理、配置文件的生成及备份、变更审批等内容;检查运维操作日志是否覆盖网络和系统的日常巡检、运行维护、参数的设置和修 改等内容;核查是否具有对日志、监测和报警数据等进行分析统计的报告;核查开通远程运维的审批记录,核查针对远程运维的审计日志是否不可以更改等。10.7恶意代码防范管理检查恶意代码防范管理文档和恶意代码检测记录等过程,测评是否采取必要的措施对恶意代码进行有效管理,确保系统具有恶意代码防范能力。10.8配置管理检查是否对基本配置信息进行记录和保存,基本配置信息改变后是否及时更新基本配置信息库等。10.9密码管理测评是否能够确保信息系统中密码算法和密钥的使用符合国家密码管理规定。10.10变更管理检查变更方案和变更管理制度等过程,测评是否采取必要的措施对系统发生的变更进行有效管理。10.11备份与恢复管理检查系统备份管理文档和记录等过程,测评是否采取必要的措施对重要业务信息,系统数据和系统软件进行备份,并确保必要时能够对这些数据有效地恢复。10.12资产管理检查是否有资产清单,清单是否包括资产类别、资产责任部门、 重要程度和所处位置等内容;是否依据资产的重要程度对资产进行标识,不同类别的资产在管理措施 的选取上是否不同;核查资产管理制度是否明确资产的标识方法以及不同资产的管理措施要求。10.13应急预案管理检查应急响应预案文档等过程,测评是否针对不同安全事件制定相应的应急预案,是否对应急预案展开培训、演练和审查等。10.14外包运维管理检查外包运维服务情况,单位是否符合国家有关规定,协议是否明确约定外包运维的范围和工作内容等。(五)其他要求*1.交付成果1.1供应商须协助采购人完成信息系统的信息安全等级定级和备案工作。1.2供应商按公安机关备案要求编制《网络安全等级保护测评报告》等资料,并提交公安机关备案。*2.质量要求:按照国家相关标准要求完成技术服务要求中所有等保评测工作,对采购人重要信息系统的定级提供指导意见,并协助采购人完成在当地公安机关的信息系统等级保护备案相关工作,整理所有等保测评交付资料。相关标准要求包括但不限于以下内容:2.1《中华人民共和国网络安全法》2.2《信息安全技术网络安全等级保护基本要求》GB/T22239-20192.3《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019》2.4《信息安全技术网络安全等级保护测评过程指南》GB/T28449-20182.5《信息安全技术网络安全等级保护定级指南》GB/T22240-20202.6《信息安全技术信息系统安全等级保护实施指南》GB/T25058-20102.7《信息安全技术信息安全风险评估规范》GB/T20984-20073.售后服务要求供应商除在完成HIS系统及互联网医院系统等级保护定级、备案、测评的基础上,还需在项目验收后向用户提供:1年的网络安全漏洞扫描检测服务,针对医院新建设的系统进行上线前的安全漏洞检测及整改后的复测服务,出具安全检测报告,且不限制安全检测次数。附件2:比选文件格式(比选文件一正一副,必须有目录)格式1封面:xxxxx项目投标文件投标人名称:包号:投标时间:年月日格式2承诺函成都市龙泉驿区妇幼保健院:我单位作为本次采购项目的投标人,根据招标文件要求,现郑重承诺如下:具备《中华人民共和国政府采购法》第二十二条第一款和本项目规定的条件:(一)具有独立承担民事责任的能力;(二)具有良好的商业信誉和健全的财务会计制度;(三)具有履行合同所必需的设备和专业技术能力;(四)有依法缴纳税收和社会保障资金的良好记录;(五)参加采购活动前三年内,在经营活动中没有重大违法记录;(六)申请人或者其他相关利害关系人在本项目招标投标活动中如出现围标串标、以他人名义或弄虚作假投标的,或者捏造事实、伪造材料、以非法手段或非法途径取得证明材料进行异议和投诉、或者恶意投诉、无理缠诉等行为的,将严格按相关法律法规规定处理;给他人造成损失的,依法承担赔偿责任;(七)截至递交响应文件截止日,供应商未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;(八)开展此次等级保护测评工作的人员仅限于中华人民共和国境内的中国公民,且无犯罪记录;(九)法律、行政法规规定的其他条件。本单位对上述承诺的内容事项真实性负责。如经查实上述承诺的内容事项存在虚假,我单位愿意接受以提供虚假材料谋取中标追究法律责任。投标人名称:XXXX。日期:XXXX。格式3投标函成都市龙泉驿区妇幼保健院:我方全面研究了“XXXXXXXX”项目比选文件,决定参加贵单位组织的本项目比选。一、我方自愿按照比选文件规定的各项要求向采购人提供所需货物/服务。二、一旦我方中标,我方将严格履行采购合同规定的责任和义务。三、我方同意本次投标有效期为投标截止时间届满后XXXX天,并满足比选文件中其他关于投标有效期的实质性要求。四、我方愿意提供贵单位可能另外要求的,与投标有关的文件资料,并保证我方已提供和将要提供的文件资料是真实、准确的。投标人名称:XXXX。通讯地址:XXXX。邮政编码:XXXX。联系电话:XXXX。传真:XXXX。日期:XXXX年XX月XX日。格式4报价明细表第XX包序号项目名称版本号品牌单位数量单价金额备注报价合计(万元): 大写:注:1、投标人应按“报价明细表”的格式详细报出投标总价的各个组成部分的报价。投标人名称:XXXX。投标日期:XXXX。格式5商务应答表序号包号招标要求投标应答注:1.供应商必须把比选文件全部商务要求列入此表。2.按照项目商务要求的顺序逐条对应填写。3.供应商必须据实填写,不得虚假填写,否则将取消其投标或中标资格。投标人名称:XXXX。投标日期:XXXX。格式6项目技术参数响应表序号包号 项目名称比选文件要求投标产品技术参数注:1.供应商必须把比选文件技术服务要求全部列入此表。2.按照招标项目技术要求的顺序逐条对应填写。3.供应商必须据实填写,不得虚假填写,否则将取消其投标或中标资格。投标人名称:XXXX。投标日期:XXXX。附件3:综合评分明细表序号评分因素分值评分标准备注1报价30分以本次最低有效投标报价为基准价,投标报价得分=(基准价/投标报价)×30(共同评分因素)2技术指标和配置36分投标人针对比选文件中技术服务要求的一般技术参数条款的响应得分规则如下:一般技术参数条款响应得分=(投标人满足一般技术参数条款的数量÷一般技术参数条款的总数量)×36分。(共87条,保留至小数点后2位)注:①针对一般条款的技术响应,如果比选文件“技术服务要求”中技术参数条款对技术支撑材料有要求,应按要求提供,否则对应技术参数条款将视为不满足。②评分小数点保留两位数投标人须认真核实所有技术支持资料,并对其在响应文件中提供的技术支持资料的真实性负责,并承担由此带来的一切法律责任和后果。(技术类评分因素)3业绩5分供应商自2019年1月1日至今每有一个类似案例得1分,最多得5分。类似案例是指:三级及以上等保测评(投标人需提供合同复印件或中标通知书复印件加盖供应商公章)(共同评分因素)4履约能力7分供应商为本项目配置人员满足:项目负责人≥1 人,总测评师≥1人,测评师≥1人。①现场项目负责人同时具有等级保护测评师高级证书、信息安全保障人员(CISAW)证书、注册信息安全专业人员证书(CISP),每提供一个得3分,全部满足得3分;(提供证书复印件并加盖供应商公章)②派驻本项目总测评师同时具有信息安全等级测评师中级或以上证书、注册信息安全专业人员证书(CISP)证书,每提供1个得1分,最多得2分。(提供证书复印件并加盖供应商公章)③派驻本项目测评师同时具有信息安全等级测评师初级或以上证书、信息安全保障人员(CISAW)证书,每提供1个得1分,最多得2分,任缺一项证书不得分。(提供证书复印件并加盖供应商公章)(技术类评分因素)5项目实施方案16分根据投标人提供的项目实施方案进行评审,该方案应包含:①项确定测评范围、②获得信息系统的信息、③确定具体的测评对象、定测评工作的方法、⑤制定测评工作计划、⑥实施等级保护测评 、⑦项目总结、⑧进度保障方案。完整提供上述8项内容的得16分;每有一项未提供扣2分,扣完为止;每有一处有缺陷扣1分,扣完为止。(缺陷是指:存在不适用项目实际情况的情形、凭空编造、套用其他项目方案、内容前后不一致、前后逻辑错误、涉及的规范及标准错误、地点区域错误、内容缺失、不符合采购需求、不可能实现的情形等任意一种情形)(共同评分因素)6售后服务方案6分根据投标人提供的售后服务方案进行评审,该方案应包含:①售后技术负责人员及售后服务措施、②售后承诺及售后响应保障、③售后技术能力的可行性和真实性。完整提供上述3项内容的得6分;每有一项未提供扣2分,扣完为止;每有一处有缺陷扣1分,扣完为止。
投标 / 标书制作要点(原创)
本HIS系统及互联网医院系统网络安全等级保护测评服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。成都市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
