广东省青少年综合服务系统升级改造及运维运营 测试评估认证服务 安全测评服务 系统安全等级测评服务 密码应用安全评估服务招标公告(广东省志愿者行动指导中心(广东省希望工程服务中心)2024)
广东12355青少年综合服务系统升级改造及运维运营(2024-2026年)项目(二次)招标公告
项目概况
广东12355青少年综合服务系统升级改造及运维运营(2024-2026年)项目(二次)招标项目的潜在投标人应在广东省政府采购网https://gdgpo.czt.gd.gov.cn/获取招标文件,并于 2024年08月13日 09时30分 (北京时间)前递交投标文件。
一、项目基本情况
项目编号:GPCGD242139FG057F
项目名称:广东12355青少年综合服务系统升级改造及运维运营(2024-2026年)项目(二次)
采购方式:公开招标
预算金额:421,700.00元
采购需求:
采购包1(第三方安全服务):
采购包预算金额:421,700.00元
品目号
品目名称
采购标的
数量(单位)
技术规格、参数及要求
品目预算(元)
最高限价(元)
1-1
测试评估认证服务
安全测评服务
1(项)
详见采购文件
41,700.00
-
1-2
测试评估认证服务
系统安全等级测评服务(第三级)
1(项)
详见采购文件
190,000.00
-
1-3
测试评估认证服务
密码应用安全评估服务
1(项)
详见采购文件
190,000.00
-
本采购包接受联合体投标
合同履行期限:自合同签订之日起,至整体项目竣工验收合格止。
二、申请人的资格要求:
1.投标供应商应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:
1)具有独立承担民事责任的能力:如联合体投标的,联合体各方均须满足:在中华人民共和国境内注册的法人或其他组织或自然人, 投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明) 副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。
2)有依法缴纳税收和社会保障资金的良好记录:如联合体投标的,联合体各方均须满足:有依法缴纳税收和社会保障资金的良好记录(提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料。)。
3)具有良好的商业信誉和健全的财务会计制度:如联合体投标的,联合体各方均须满足:供应商必须具有良好的商业信誉和健全的财务会计制度,提供以下2种证明材料之一:①2022或2023年度经会计师事务所审计的财务状况报告;②同时提供a.基本开户行出具的资信证明,b.《基本存款账号信息》或《开户许可证》。
4)履行合同所必需的设备和专业技术能力:如联合体投标的,联合体各方均须满足:按投标(响应)文件格式填报设备及专业技术能力情况。
5)参加采购活动前3年内,在经营活动中没有重大违法记录:如联合体投标的,联合体各方均须满足:参照投标(报价)函相关承诺格式内容。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)
2.落实政府采购政策需满足的资格要求: 无。
3.本项目的特定资格要求:
采购包1(第三方安全服务)特定资格要求如下:
(1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以集中采购机构于报价截止日当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,投标人需提供相关证明资料。)(如联合体投标的,联合体各方均须满足)
(2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(或采购包)投标(响应)(如联合体投标的,联合体各方与其他供应商不得存在上述情形)。供应商未成为本项目的除前期整体设计、规范编制或者项目管理、检测等服务以外的其它采购活动的中标商(或成交商)(如联合体投标的,联合体各方均须满足)。参照招标文件附件投标函相关承诺格式内容。
(3)投标人必须同时满足:①网络安全等级测评与检测评估机构服务认证证书,投标文件中须提供证书复印件。②按照国家《密码法》和国家密码管理局相关要求,实施商用密码应用安全性评估的机构须纳入国家密码管理局《商用密码应用安全性评估试点机构目录》或须为经国家密码管理局认可的商用密码应用安全性评估试点培育机构,投标时须提供证明材料。(如联合体投标,联合体成员须具备其承担工作对应的资格条件。《联合体协议书》应明确分工,如因分工不清晰导致评委会无法判断其是否具备对应范围的资格条件的,供应商将承担不利后果。)
(4)本项目接受不多于3家供应商的联合体投标,联合体各方不得再单独参加或者与其他供应商另外组成联合体参加本项目的政府采购活动,投标时提交联合体协议。
三、获取招标文件
时间: 2024年07月23日 至 2024年08月06日 ,每天上午 00:00:00 至 12:00:00 ,下午 12:00:00 至 23:59:59 (北京时间,法定节假日除外)
地点:广东省政府采购网https://gdgpo.czt.gd.gov.cn/
方式:在线获取
售价: 免费获取
四、提交投标文件截止时间、开标时间和地点
2024年08月13日 09时30分00秒 (北京时间)
递交文件地点:线上提交
开标地点:远程开标
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜
1.本项目采用电子系统进行招投标,请在投标前详细阅读供应商操作手册,手册获取网址:https://gdgpo.czt.gd.gov.cn/help/transaction/download.html。投标供应商在使用过程中遇到涉及系统使用的问题,可通过020-88696588 进行咨询或通过广东政府采购智慧云平台运维服务说明中提供的其他服务方式获取帮助。
2.供应商参加本项目投标,需要提前办理CA和电子签章,办理方式和注意事项详见供应商操作手册与CA办理指南,指南获取地址:https://gdgpo.czt.gd.gov.cn/help/problem/。
3.如需缴纳保证金,供应商可通过"广东政府采购智慧云平台金融服务中心"(http://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理投标(响应)担保函、保险(保证)保函。
4.由云平台进行自动在线签到及在线解密,不需要到现场提交纸质或电子光盘投标/报价文件。
5.需要落实的政府采购政策:《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)、《关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)、《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)等。
七、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名称:广东省志愿者行动指导中心(广东省希望工程服务中心)
地址:广州市越秀区寺贝通津1号大院
联系方式:020-87185635
2.采购代理机构信息
名称:广东省政府采购中心
地址:广东省广州市越秀区越华路112号珠江国际大厦3楼
联系方式:020-83186893/83187181
3.项目联系方式
项目联系人:徐工
电话:020-83186893/83187181
广东省政府采购中心
2024年07月23日
相关附件:
广东12355青少年综合服务系统升级改造及运维运营(2024-2026年)项目(二次)招标文件(2024072302).zip
投标函格式(以此为准).docx
公告概要:
公告信息:
采购项目名称
广东12355青少年综合服务系统升级改造及运维运营(2024-2026年)项目(二次)
品目
采购单位
广东省志愿者行动指导中心(广东省希望工程服务中心)
行政区域
广东省
公告时间
2024年07月23日 17:37
获取招标文件时间
2024年07月23日至2024年08月06日每日上午:00:00 至 12:00下午:12:00 至 23:59(北京时间,法定节假日除外)
招标文件售价
¥0
获取招标文件的地点
广东省政府采购网https://gdgpo.czt.gd.gov.cn/
开标时间
2024年08月13日 09:30
开标地点
远程开标
预算金额
¥42.170000万元(人民币)
联系人及联系方式:
项目联系人
徐工
项目联系电话
020-83186893/83187181
采购单位
广东省志愿者行动指导中心(广东省希望工程服务中心)
采购单位地址
广州市越秀区寺贝通津1号大院
采购单位联系方式
020-87185635
代理机构名称
广东省政府采购中心
代理机构地址
广东省广州市越秀区越华路112号珠江国际大厦3楼
代理机构联系方式
020-83186893/83187181
广东省政府采购公开招标文件采购计划编号:440001-2024-25443采购项目编号:GPCGD242139FG057F项目名称:广东12355青少年综合服务系统升级改造及运维运营(2024-2026年)项目(二次)采购人:广东省志愿者行动指导中心(广东省希望工程服务中心)采购代理机构:广东省政府采购中心-第1页-第一章投标邀请广东省政府采购中心受广东省志愿者行动指导中心(广东省希望工程服务中心)的委托,采用公开招标方式组织采购广东12355青少年综合服务系统升级改造及运维运营(2024-2026年)项目(二次)。欢迎符合资格条件的国内供应商参加投标。一.项目概述1.名称与编号项目名称:广东12355青少年综合服务系统升级改造及运维运营(2024-2026年)项目(二次)采购计划编号:440001-2024-25443采购项目编号:GPCGD242139FG057F采购方式:公开招标预算金额:421,700.00元2.项目内容及需求情况(采购项目技术规格、参数及要求)采购包1(第三方安全服务):采购包预算金额:421,700.00元品目号品目名称采购标的数量(单位)技术规格、参数及要求是否允许进口产品1-1测试评估认证服务安全测评服务1(项)详见第二章否1-2测试评估认证服务系统安全等级测评服务(第三级)1(项)详见第二章否1-3测试评估认证服务密码应用安全评估服务1(项)详见第二章否本采购包接受联合体投标合同分包:不允许合同分包合同履行期限:自合同签订之日起,至整体项目竣工验收合格止。二.投标人的资格要求1.《》投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:1)具有独立承担民事责任的能力:如联合体投标的,联合体各方均须满足:在中华人民共和国境内注册的法人或其他组织或自然人,投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。2)有依法缴纳税收和社会保障资金的良好记录:如联合体投标的,联合体各方均须满足:有依法缴纳税收和社会保障资金的良好记录(提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料。)。3)具有良好的商业信誉和健全的财务会计制度:如联合体投标的,联合体各方均须满足:供应商必须具有良好的商业信誉和健全的财务会计制度,提供以下2种证明材料之一:①2022或2023年度经会计师事务所审计的财务状况报告;②同时提供a.基本开户行出具的资信证明,b.《基本存款账号信息》或《开户许可证》。4)履行合同所必需的设备和专业技术能力:如联合体投标的,联合体各方均须满足:按投标(响应)文件格式填报设备及专业技术能力情况。5)参加采购活动前3年内,在经营活动中没有重大违法记录:如联合体投标的,联合体各方均须满足:参照投标(报价)函相关承诺格式内容。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务-第2页-院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)2.落实政府采购政策需满足的资格要求:采购包1(第三方安全服务):无3.本项目特定的资格要求:采购包1(第三方安全服务):1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以集中采购机构于报价截止日当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,投标人需提供相关证明资料。)(如联合体投标的,联合体各方均须满足)2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(或采购包)投标(响应)(如联合体投标的,联合体各方与其他供应商不得存在上述情形)。供应商未成为本项目的除前期整体设计、规范编制或者项目管理、检测等服务以外的其它采购活动的中标商(或成交商)(如联合体投标的,联合体各方均须满足)。参照招标文件附件投标函相关承诺格式内容。3)投标人必须同时满足:①网络安全等级测评与检测评估机构服务认证证书,投标文件中须提供证书复印件。②按照国家《密码法》和国家密码管理局相关要求,实施商用密码应用安全性评估的机构须纳入国家密码管理局《商用密码应用安全性评估试点机构目录》或须为经国家密码管理局认可的商用密码应用安全性评估试点培育机构,投标时须提供证明材料。(如联合体投标,联合体成员须具备其承担工作对应的资格条件。《联合体协议书》应明确分工,如因分工不清晰导致评委会无法判断其是否具备对应范围的资格条件的,供应商将承担不利后果。)4)本项目接受不多于3家供应商的联合体投标,联合体各方不得再单独参加或者与其他供应商另外组成联合体参加本项目的政府采购活动,投标时提交联合体协议。三.获取招标文件时间:详见招标公告及其变更公告(如有)地点:详见招标公告及其变更公告(如有)获取方式:在线获取。供应商应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。售价:免费四.提交投标文件截止时间、开标时间和地点:提交投标文件截止时间和开标时间:详见招标公告及其变更公告(如有)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)地点:详见招标公告及其变更公告(如有)五.公告期限、发布公告的媒介:1、公告期限:自本公告发布之日起不得少于5个工作日。2、发布公告的媒介:中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/);广东省政府采购中心网站(http://gpcgd.gd.gov.cn/)六.本项目联系方式:1.采购人信息-第3页-名称:广东省志愿者行动指导中心(广东省希望工程服务中心)地址:广州市越秀区寺贝通津1号大院联系方式:020-871856352.采购代理机构信息名称:广东省政府采购中心地址:广东省广州市越秀区越华路112号珠江国际大厦3楼联系方式:020-83186893/831871813.项目联系方式项目联系人:徐工/潘工电话:020-83186893/831871814.技术支持联系方式云平台联系方式:020-88696588采购代理机构:广东省政府采购中心-第4页-第二章采购需求一、项目概况:“★”号条款《用户需求书》中标注有“★”号的条款必须实质性响应,负偏离(不满足要求)将导致投标无效。★本项目不允许分包。如供应商在投标文件中未出现《分包协议意向书》,则视为未采取分包。1.项目概述为深入学习贯彻***关于青年工作的重要思想,更好解决青少年“急难愁盼”问题,打造便捷、可靠、青少年信赖的专业服务平台,根据团中央建设“国家级示范青少年综合服务平台”要求,共青团广东省委员会、广东省志愿者行动指导中心(广东省希望工程服务中心)将升级改造广东12355青少年服务系统,充分运用热线、PC、小程序等应用载体,为广大青少年提供更高标准、更高品质的心理咨询、法律援助和困难救助等公益服务。1.1.项目名称第三方安全服务1.2.项目目标全面贯彻总体国家安全观和网络强国战略,持续推进商用密码工作,依据《中华人民共和国密码法》、《中华人民共和国网络安全法》、《国家政务信息化项目建设管理办法》、《信息系统密码应用基本要求》、《商用密码应用安全性评估管理办法(试行)》等法律法规、制度和规范,通过密码应用安全性评估掌握信息系统密码应用情况,深入查找广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目信息系统密码应用的薄弱环节和安全隐患,分析面临的风险,提出下步整改举措,推动整改措施落实,完成广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目网络安全等级保护测评、安全测评及商用密码应用安全性评估服务,为提升信息系统安全奠定基础,推动密码应用水平不断提升。2.项目预算项目预算为42.17万元。3.项目周期自合同签订之日起,至整体项目竣工验收合格止。4.项目服务内容4.1.等保测评服务要求一、测评目标落实国家监管单位的信息安全等级保护建设要求和法规遵从,按照相关法规、标准和行业最佳实践持续调整,完成广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目网络安全等级保护测评任务,并且建立持续评估、基线保护、体系化保障网络系统与IT基础设施安全的有效机制,满足网络系统高效安全稳定运行的需求,全面提高信息安全防护能力,重点保障信息网络和重要信息系统安全,创建安全稳定网络环境。二、测评原则1.客观性和公正性原则测评工作虽然不能完全摆脱个人主张或判断,但测评人员应当在没有偏见和最小主观判断情形下,按照测评双方相互认可的测评方案,基于明确定义的测评方法和过程,实施测评活动。2.经济性和可重用性原则基于测评成本和工作复杂性考虑,鼓励测评工作重用以前的测评结果,包括商业安全产品测评结果和信息系统先前的安全测评结果。所有重用的结果,都应基于这些结果还能适用于目前的系统,能反映目前系统的安全状态。3.可重复性和可再现性原则无论谁执行测评,依照同样的要求,使用同样的方法,对每个测评实施过程的重复执行都应该得到同样的测评结果。可再现性体现在不同-第5页-测评者执行相同测评的结果的一致性。可重复性体现在同一测评者重复执行相同测评的结果的一致性。4.符合性和整体性原则测评所产生的结果应当是在对测评指标的正确理解下所取得的良好的判断。测评实施过程应当使用正确的方法以确保其满足了测评指标的要求。整体性体现在等级测评的范围和内容应当系统、全面,覆盖信息系统安全所涉及的各个层面,并考虑各个层面的相互关系。5.最小影响和保密性原则测评工作应尽可能小地影响网络和系统的正常运行,不能对系统的业务产生显著影响。保密性体现在对测评过程中所接触到的被测系统运营、使用单位的所有敏感信息,测评人员应遵循相关的保密承诺,不利用它们进行任何侵害被测系统运营、使用单位安全利益的行为。三、遵循的主要标准1.基线标准《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019);《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019);《信息安全技术网络安全等级保护测试评估技术指南》(GB∕T36627-2018)2.辅助标准《信息系统安全等级保护实施指南》(GB/T25058-2019);《计算机信息系统安全保护等级划分准则》(GB17859-1999);《信息系统等级保护等级定级指南》(GB/T22240-2020);《信息安全技术信息安全风险评估规范》(GB/T20984-2007);《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018);《信息安全技术信息安全风险评估模型》(GB/T20984-2007)。3.相关遵从标准《中华人民共和国网络安全法》;《信息安全等级保护管理办法》(公通字〔2007〕43号);《广东省公安厅关于计算机信息系统安全保护的实施办法》(粤公通字〔2008〕228号);被测信息系统《等级保护定级报告》。四、测评服务内容(一)服务范围测评主要广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目所涉及的网络设备、安全设备、物理环境、应用系统、操作系统、数据库、中间件、安全管理制度、操作管理流程等进行合规性检查,具体如下:通过漏洞扫描、渗透验证等方式,全面查找信息系统存在的安全隐患。检查所涉及的网络设备、主机服务器、数据库、中间件、应用软件等设备安全基线配置是否达到国家标准要求;审核信息系统业务管理流程、操作规程、管理制度是否存在管理缺陷。序号项目名称大项子项拟定级别1广东12355青少年综合服务平台改造及运维运营(2024-2026年)项目软件开发服务广东12355青少年服务平台(系统网站)第三级1广东12355青少年综合服务平台改造及运维运营(2024-2026年)项目软件开发服务12355青少年服务小程序第三级1广东12355青少年综合服务平台改造及运维运营(2024-2026年)项目软件开发服务工单系统第三级1广东12355青少年综合服务平台改造及运维运营(2024-2026年)项目软件开发服务用户画像系统第三级1广东12355青少年综合服务平台改造及运维运营(2024-2026年)项目软件开发服务数据管理系统第三级1广东12355青少年综合服务平台改造及运维运营(2024-2026年)项目软件开发服务大屏展示系统第三级2广东12355青少年综合服务平台改造及运维运营(2024-2026年)项目专业基础设施服务SSLVPN安全网关第三级2广东12355青少年综合服务平台改造及运维运营(2024-2026年)项目智能密钥第三级-第6页-(二)服务内容1.系统辅助定级依据《信息系统安全保护等级定级指南》所提出的4个定级要素,灵活运用指南中所提出的确定信息系统安全保护等级的步骤和方法,在信息系统业务安全性分析的基础上,提出等级建议,协助采购人进行系统定级。2.完成等级备案根据***等级保护相关备案要求,协助采购人完成等级保护备案工作,直至获得信息系统安全等级保护备案证明。3.安全技术评估依据《信息系统安全等级保护基本要求》、《信息系统安全等级保护测评要求》,对广东12355青少年综合服务系统升级改造及运维运营(2024-2026年)项目信息系统备案安全等级相对应的测评项进行符合性测评,检查、分析信息系统的安全现状与所备案安全等级要求之间的差距,了解单位信息系统的现状,确定不符合安全项。并出具是否满足信息系统安全保护等级的差距评估报告,用以指导信息系统等级保护安全整改工作。(1)物理环境安全评估主要考察信息系统所在物理环境(包括中心机房和各处配线间)相关的防火、防水、防雷、防盗和不间断电源等保障物理安全的各种设施。(2)计算机网络安全评估检查、测试网络拓扑结构、城域网和互联网连接的路由器、交换机、防火墙以及其他信息安全设备、各应用服务器的基本配置和安全策略;检查整体网络的数据流信息。(3)操作系统安全评估检查、测试所有网络设备、信息安全设备和服务器的操作系统,检查所有设备的windows、Linux和专业操作系统的基本配置和安全策略。是否及时安装最新补丁进行针对性检查。(4)应用系统安全评估对所有业务系统和门户网站等重要信息系统进行安全配置检查和测试。(5)数据库安全评估对各种数据库进行安全检查和测试。例如某业务系统中数据库是否安装最新补丁,管理帐户是否存在弱口令等进行检测。(6)未控制网络链接评估获得所有未控制并能够连接到网络的设备信息(例如调制解调器、第二块网卡、USB网卡、1394接口网卡等)。防止未经授权的拨入。(7)防病毒及恶意软件评估检查所有服务器的杀毒软件系统和单机防恶意软件系统(8)灾难恢复策略评估审核并检查数据备份及灾难恢复计划,了解是否进行应急演练,并提出改进建议。(9)安全控制策略评估边界访问控制的防火墙、入侵检测系统、网络防病毒系统、内网安全管理系统等设备的配置策略。负责安全政策的编制管理人员、办公人员的安全意识、各种安全管理规章制度等。4.安全管理评估通过查阅文档、抽样调查等方法,针对被测单位在信息安全方面制定规章制度的合理性、适用性等进行评估,主要包括安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等内容。(1)人员访谈内容:针对组织内的安全管理人员、安全员、安全主管、工作人员、关键活动批准人、管理人员、机房值守人员、人事负责人、人事工作人员、审计员、网络管理员、文档管理员、物理安全负责人、系统管理员、系统建设负责人、系统运维负责人、资产管理员等不同类型岗位的人员访谈(2)文档检查-第7页-内容:安全管理机构、安全管理制度、人员安全管理、系统建设管理、系统运维管理等方面的文档检查。5.等级保护测评方法参照《信息安全技术信息系统安全等级保护测评过程指南》的内容,中标人在等级保护测评过程应分为以下四个基本测评活动:测评准备活动、测评方案编制活动、现场测评活动、分析及报告编制活动。在等级保护测评过程目中,采用以下测评方法:(1)工具测试利用技术工具(漏洞扫描工具、渗透测试工具、压力测试工具等)对系统进行测试,包括基于网络探测和基于主机审计的漏洞扫描等。(2)工具要求在等级保护测评过程中,应采用询问、检查、测试、工具扫描等多种手段组合的方式。具有以下检测测试配备系统和工具(应具备相关软件著作权登记证书):1.网络安全等级保护测评软件系统;2.WEB应用源代码扫描软件系统;3.WEB漏洞验证工具;4.网络安全渗透测试工具;5.安全风险评估工具。工具扫描应至少包括使用:安全评估系统(即安全脆弱性扫描)工具对重要服务器、网络设备、部分客户端进行漏洞扫描。★本项目在实施过程中使用专业测评工具,供应商保证所使用的所有工具或软件不具有所有权和知识产权纠纷,并保证工具或软件可用性和可靠性,由此产生的一切责任由供应商负完全责任。(投标时提供承诺,格式详见投标文件格式十)6.安全技术测评物理安全:测评信息系统的物理安全保障情况。主要涉及对象为物理基础设施。在内容上,物理安全层面测评实施过程涉及10个测评单元,包括:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护。网络安全:测评信息系统的网络安全保障情况。主要涉及对象为网络互联设备、网络安全设备和网络拓扑结构。在内容上,网络安全层面测评实施过程涉及7个测评单元,包括:结构安全、访问控制、安全审计、边界完整性检查、入侵防范、网络设备防护、恶意代码防范。主机安全:测评信息系统的主机安全保障情况。主要涉及对象为各类服务器的操作系统、数据库管理系统。在内容上,主机系统安全层面测评实施过程涉及7个测评单元,包括:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、资源控制、剩余信息保护。应用安全:测评信息系统的应用安全保障情况,主要涉及对象为各类应用系统。在内容上,应用安全层面测评实施过程涉及9个测评单元,包括:身份鉴别、访问控制、安全审计、通信完整性、通信保密性、软件容错、资源控制、剩余信息保护、抗抵赖。数据安全:测评信息系统的数据安全保障情况,主要涉及对象为信息系统的管理数据及业务数据等。在内容上,数据安全层面测评实施过程涉及3个测评单元,包括:数据完整性、数据保密性、备份和恢复。7.安全管理测评安全管理制度:测评信息系统的安全管理制度情况。在内容上,安全管理制度方面测评实施过程涉及3个测评单元,包括:管理制度、制定和发布、评审和修订。安全管理机构:测评信息系统的安全管理机构情况。在内容上,安全管理机构方面测评实施过程涉及5个测评单元,包括:岗位设置、人员配备、授权和审批、沟通和合作、审核和检查。人员安全管理:测评信息系统的人员安全管理情况。在内容上,人员安全管理方面测评实施过程涉及5个测评单元,包括:人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理。系统建设管理:测评信息系统的系统建设管理情况。在内容上,系统建设管理方面测评实施过程涉及11个测评单元,包括:系统定级、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、安全服务商选择、系统备案、系统测评。系统运维管理:测评信息系统的系统运维管理情况。在内容上,系统运维管理方面测评实施过程涉及13个测评单元,包括:环境管理、资产管理、介质管理、设备管理、网络安全管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、监控管理和安全管理中心。8.系统整体测评从信息系统整体上测评主要目的是分析是否能够对抗相应等级威胁的角度,对安全技术测评和安全管理测评中的不符合项和部分符合项进行综合分析,分析这些不符合项或部分符合项是否会影响到信息系统整体安全保护能力的缺失。信息系统的整体测评,就是在单元测评的基础上,评价信息系统的整体安全保护能力有没有缺失,是否能够对抗相应等级的安全威胁。-第8页-信息系统整体测评从安全控制点间、层面间和区域间等方面进行安全分析和测评,并最后从系统结构安全方面进行综合分析,对系统结构进行安全测评。五、交付成果要求项目成果包括但不少于下列文档:服务名称交付物名称数量网络安全等级保护测评服务《信息系统安全等级保护备案证明》《系统安全保护等级的差距评估报告》《系统安全保护等级的测评报告》1份六、实施要求1.中标人应通过自身在等保测评工作中积累的经验,结合自身的技术优势,充分考虑到信息系统实际情况,提供一份具体细致的、操作性强的等级保护实施计划,协助完成信息系统等级保护的相关工作。2.中标人应依据《信息安全等级保护管理办法》《信息系统安全等级保护定级指南》《信息系统安全等级保护基本要求》《信息系统安全等级保护测评准则》《信息系统安全等级保护实施指南》和《信息安全风险评估规范》等有关要求,按照严格程序对信息系统的安全防护能力进行科学公正的综合测评活动,完成对信息系统的等级保护落实情况与等级保护相关标准要求之间的符合程度的测试判定。3.整理测评数据,对资料和测评结果进行综合分析,形成测评报告。4.通过在安全技术和安全管理上选用与安全等级相适应的安全控制来实现信息系统安全等级。做到不同安全等级的信息系统应具有不同的安全保护能力,并使信息系统安全等级保护达到广东省公安厅对信息系统安全等级保护工作的各项要求。七、保密要求投标供应商须签订保密协议,对其因身份、职务、职业或技术关系而知悉的采购人商业秘密和党政机关保密信息应严格保守,保证不被披露或使用,包括意外或过失。投标供应商不得以竞争为目的、或出于私利、或为第三人谋利而擅自保存、披露、使用采购人商业秘密和党政机关保密信息;不得直接或间接地向无关人员泄露采购人的商业秘密和党政机关保密信息;不得向不承担保密义务的任何第三人披露采购人的商业秘密和党政机关保密信息。投标供应商在从事政府项目时,不得擅自记录、复制、拍摄、摘抄、收藏在工作中涉及的保密信息,严禁将涉及政府项目的任何资料、数据透露或以其他方式提供给项目以外的其他方或投标供应商内部与该项目无关的任何人员。投标供应商对于工作期间知悉采购人的商业秘密和党政机关保密信息(包括业务信息在内)或工作过程中接触到的政府机关文件(包括内部发文、各类通知及会议记录等)的内容,同样承担保密责任,严禁将政府机关内部会议、谈话内容泄露给无关人员;不得翻阅与工作无关的文件和资料。严禁泄露在工作中接触到的政府机关科技研究、发明、装备器材及其技术资料和政府工作信息。八、其他要求中标人需与采购人签订保密协议,中标人负责与各受聘专家分别签订保密协议,中标人须向采购人承担全部评价工作的保密责任。1.中标人须确保评价项目涉及的相关资料只能由该项目的评审专家阅读,不能对其他人员泄漏。评审中涉及的项目所有资料不能在采购人未认可的场合进行任何的交流。2.中标人做好评审过程的保密工作,监督专家履行保密协议的相关义务并承担违反保密协议的相关责任。4.2.安全测评服务要求一、服务概述根据《中华人民共和国网络安全法》、《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)等信息安全规范及标准,中标人需提供安全测评服务。中标人应从多角度、多方面对广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目信息系统安全状况进行安全测评,提出针对性修改意见和符合要求的报告,协助采购人及时掌握建设项目信息系统安全现状、完善信息安全建设,避免安全隐患被利用而导致安全事件的发生,保障本服务期内建设项目的信息系统整体安全,并从信息安全角度协助采购人顺利完成建设项目验收。-第9页-本项目涉及安全测评对象为广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目的软件开发服务内容、基础设施服务内容、业务运营服务内容以及各应用所涉及的网络、主机、应用、数据等,信息系统清单如下:序号项目名称大项子项拟定级别1广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目软件开发服务广东12355青少年服务平台(系统网站)第三级1广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目软件开发服务12355青少年服务小程序第三级1广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目软件开发服务工单系统第三级1广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目软件开发服务用户画像系统第三级1广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目软件开发服务数据管理系统第三级1广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目软件开发服务大屏展示系统第三级2广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目专业基础设施服务SSLVPN安全网关第三级2广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目智能密钥第三级二、技术要求本项目安全测评范围应至少包括以下方面:序号安全层面测评项1网络安全结构安全、访问控制、安全审计、边界完整性、入侵防范、网络设备防护2主机安全身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、资源控制3应用安全身份鉴别、访问控制、安全审计、通信完整性、通信保密性、资源控制4数据安全数据完整性、数据保密性、备份和恢复5系统安全漏洞扫描、渗透测试三、服务质量要求1.测评报告内容及数据应准确、完整、客观、公正;2.测评服务质量应符合评测规范中的相关要求,且技术评测结果及报告必须提交最终用户确认。3.中标人需严格遵守国家现行的有关标准,公正、独立、自主地开展测评工作,维护采购人的合法权益。四、服务时间要求1.采购人向中标人正式提出测评需求后1个工作日内,中标人应将系统调研表发给采购人,了解系统基本情况等。2.采购人反馈调研信息3个工作日内,中标人应安排系统的初次测评任务,并在初次测评完成后3个工作日内给出整改建议。3.采购人依据整改建议完成相应的整改并正式提出回归测评后2个工作日内,中标人应安排系统的回归测评。每个系统回归测评原则上进行一次,最多不超过两次。回归测评两次仍存在高风险项的,中标人可出具结果为不通过的测评报告。测评通过后10个工作日内,中标人应提交符合项目要求的安全测评报告。五、交付成果要求项目交付成果清单包括但不限于以下:1.《信息系统安全测评报告》(一份)2.《信息系统安全测评整改建议》(一份)备注:每一个被测网络或信息系统形成安全整改建议书和安全测评报告,其中安全整改建议书应包括安全问题清单及整改建议。安全测评报告的内容应包括测评依据、测评过程、测评内容、测评结果及测评结论。六、实施要求中标人必须具备独立完成本项目的能力;中标人提供的资格、资质等证明文件应真实有效;中标人应对了解到的信息保密,并提供保密承诺;-第10页-格式二十一:(以下格式文件由供应商根据需要选用)需要采购人提供的附加条件序号投标人需要采购人提供的附加条件123注:投标人完成本项目需要采购人配合或提供的条件必须在上表列出,否则将视为投标人同意按现有条件完成本项目。如上表所列附加条件含有采购人不能接受的,将被视为投标无效。-第62页-格式二十二:(以下格式文件由供应商根据需要选用)询问函、质疑函、投诉书格式说明:本部分格式为投标人提交询问函、质疑函、投诉函时使用,不属于投标文件格式的组成部分。询问函广东省政府采购中心我单位已登记并准备参与“广东12355青少年综合服务系统升级改造及运维运营(2024-2026年)项目(二次)”项目(采购项目编号:GPCGD242139FG057F)的投标活动,现有以下几个内容(或条款)存在疑问(或无法理解),特提出询问。一、_____________________(事项一)(1)____________________(问题或条款内容)(2)____________________(说明疑问或无法理解原因)(3)____________________(建议)二、_____________________(事项二)...随附相关证明材料如下:(目录)询问人(公章):_____________________法定代表人或授权代表(签字或盖章):_____________________地址/邮编:_____________________电话/传真:_____________________日期:年月日-第63页-质疑函一、质疑供应商基本信息质疑供应商:地址:_____________________邮编:_____________________联系:_____________________联系电话:_____________________授权代表:_____________________联系电话:_____________________地址:_____________________邮编:_____________________二、质疑项目基本情况质疑项目的名称:_____________________质疑项目的编号:_____________________包号:_____________________采购人名称:_____________________采购文件获取日期:_____________________三、质疑事项具体内容质疑事项1:_____________________事实依据:_____________________法律依据:_____________________质疑事项2:_____________________……四、与质疑事项相关的质疑请求请求:__________________________________________签字(签章):_____________________公章:_____________________日期:年月日质疑函制作说明:1.供应商提出质疑时,应提交质疑函和必要的证明材料。2.质疑供应商若委托代理人进行质疑的,质疑函应按要求列明“授权代表”的有关内容,并在附件中提交由质疑供应商签署的授权委托书。授权委托书应载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。3.质疑供应商若对项目的某一分包进行质疑,质疑函中应列明具体采购包号。4.质疑函的质疑事项应具体、明确,并有必要的事实依据和法律依据。5.质疑函的质疑请求应与质疑事项相关。6.质疑供应商为自然人的,质疑函应由本人签字;质疑供应商为法人或者其他组织的,质疑函应由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。-第64页-投诉书一、投诉相关主体基本情况投诉人:____________________地址:____________________邮编:____________________法定代表人/主要负责人:____________________联系电话:____________________授权代表:____________________联系电话:____________________地址:____________________邮编:____________________被投诉人1:____________________地址:____________________邮编:____________________联系人:____________________联系电话:____________________被投诉人2:____________________……相关供应商:_____________________地址:____________________邮编:____________________联系人:____________________联系电话:____________________二、投诉项目基本情况采购项目名称:____________________采购项目编号:____________________包号:____________________采购人名称:____________________代理机构名称:____________________采购文件公告:是/否公告期限:_____________________采购结果公告:是/否公告期限:_____________________三、质疑基本情况投诉人于____年____月____日,向提出质疑,质疑事项为:_____________________采购人/代理机构于____年____月____日,就质疑事项作出了答复/没有在法定期限内作出答复。四、投诉事项具体内容投诉事项1:_____________________事实依据:_____________________法律依据:_____________________投诉事项2:_____________________……五、与投诉事项相关的投诉请求请求:________________________签字(签章):________公章________日期:____年____月____日投诉书制作说明:1.投诉人提起投诉时,应当提交投诉书和必要的证明材料,并按照被投诉人和与投诉事项有关的供应商数量提供投诉书副本。2.投诉人若委托代理人进行投诉的,投诉书应按照要求列明“授权代表”的有关内容,并在附件中提交由投诉人签署的授权-第65页-委托书。授权委托书应当载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。3.投诉人若对项目的某一分包进行投诉,投诉书应列明具体分包号。4.投诉书应简要列明质疑事项,质疑函、质疑答复等作为附件材料提供。5.投诉书的投诉事项应具体、明确,并有必要的事实依据和法律依据。6.投诉书的投诉请求应与投诉事项相关。7.投诉人为自然人的,投诉书应当由本人签字;投诉人为法人或者其他组织的,投诉书应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。-第66页-格式二十三:(以下格式文件由供应商根据需要选用)项目实施方案、质量保证及售后服务承诺等内容和格式自拟。-第67页-格式二十四:附件(以下格式文件由供应商根据需要选用)政府采购投标(响应)担保函编号:【】号(采购人):鉴于__________(以下简称“投标(响应)人”)拟参加编号为__________的(以下简称“本项目”)投标(响应),根据本项目采购文件,投标(响应)人参加投标(响应)时应向你方交纳投标(响应)保证金,且可以投标保险凭证的形式交纳投标(响应)保证金。应投标(响应)人的申请,我方以保险的方式向你方提供如下投标保证保险凭证:一、保险责任的情形及保证金额(一)在投标(响应)人出现下列情形之一时,我方承担保险责任:1.中标(成交)后投标(响应)人无正当理由不与采购人签订《政府采购合同》;2.采购文件规定的投标(响应)人应当缴纳保证金的其他情形。(二)我方承担保险责任的最高金额为人民币__________元(大写)即本项目的投标(响应)保证金金额。二、保证的方式及保证期间我方保证的方式为:连带责任保证。我方的保证期间为:本保险凭证自__年__月__日起生效,有效期至开标日后的90天内。三、承担保证责任的程序1.你方要求我方承担保证责任的,应在本保函保证期间内向我方发出索赔通知。索赔通知应写明要求索赔的金额,支付款项应到达的账号、户名和开户行,并附有证明投标(响应)人发生我方应承担保证责任情形的事实材料。2.我方在收到索赔通知及相关证明材料后,在15个工作日内进行审查,符合应承担保证责任情形的,我方按照你方的要求代投标(响应)人向你方支付相应的索赔款项。四、保证责任的终止1.保证期间届满,你方未向我方书面主张保证责任的,自保证期间届满次日起,我方保证责任自动终止。2.我方按照本保函向你方履行了保证责任后,自我方向你方支付款项(支付款项从我方账户划出)之日起,保证责任终止。3.按照法律法规的规定或出现我方保证责任终止的其它情形的,我方在本保函项下的保证责任终止。五、免责条款1.依照法律规定或你方与投标(响应)人的另行约定,全部或者部分免除投标(响应)人投标(响应)保证金义务时,我方亦免除相应的保证责任。2.因你方原因致使投标(响应)人发生本保函第一条第(一)款约定情形的,我方不承担保证责任。3.因不可抗力造成投标(响应)人发生本保函第一条约定情形的,我方不承担保证责任。4.你方或其他有权机关对采购文件进行任何澄清或修改,加重我方保证责任的,我方对加重部分不承担保证责任,但该澄清或修改经我方事先书面同意的除外。六、争议的解决因本保函发生的纠纷,由你我双方协商解决,协商不成的,通过诉讼程序解决,诉讼管辖地法院为法院。七、保函的生效本保函自我方加盖公章之日起生效。保证人:_______(公章)_______联系人:____________________联系电话:____________________-第68页-___年___月___日-第69页-格式二十五:政府采购履约担保函编号:(采购人):鉴于贵方在__________项目(项目编号为__________以下简称“项目”)的采购中,确定__________为中标人/供应商,拟签订/已签订项目相关采购合同(以下简称“主合同”)。依据主合同的约定,供应商应向贵方交纳履约保证金,且可以履约担保函的形式交纳履约保证金。应供应商的申请,我方以保证的方式向贵方提供如下履约保证金担保:一、保证金额我方的保证范围是主合同约定的合同价款总额的___%,数额为__________(大写),币种为人民币(即主合同履约保证金金额)。二、我方保证的方式为:连带责任保证。三、我方保证的期间为:本保函自开立之日起生效,至年月日止。四、在本保函的有效期内,如被保证人违反上述合同或协议约定的义务,我方将在收到你方提交的本保函文件及符合下列全部条件的索赔通知后30个工作日内以上述保证金额为限支付你方索赔金额:(一)索赔通知文件必须以书面形式提出,列明索赔金额,并由你方法定代表人(负责人)或授权代理人签字并加盖公章;(二)索赔通知文件必须同时附有:1.一项书面声明,声明索赔款项并未由被保证人或其代理人直接或间接地支付给你方;2.证明被保证人违反上述合同或协议约定的义务以及有责任支付你方索赔金额的证据。(三)索赔通知文件必须在本保函有效期内到达以下地址:__________________________________________________。五、本保函保证金额将随被保证人逐步履行保函项下合同约定或法定的义务以及我方按你方索赔通知文件要求分次支付而相应递减。六、本保函项下的权利不得转让,不得设定担保。受益人未经我方书面同意转让本保函或其项下任何权利,我方在本保函项下的义务与责任全部消灭。七、本保函项下的合同或基础交易不成立、不生效、无效、被撤销、被解除,本保函无效;被保证人基于保函项下的合同或基础交易或其他原因的抗辩,我方均有权主张。八、因本保函发生争议协商解决不成,按以下第(一)种方式解决:(一)向我方所在地的人民法院起诉。(二)提交此栏空白仲裁委员会(仲裁地点为此栏空白)按照申请仲裁时该会现行有效的仲裁规则进行仲裁。仲裁裁决是终局的,对双方均有约束力。九、本保函适用中华人民共和国法律。十、其他条款:1.本保函有效期届满或提前终止,本保函自动失效,我方在本保函项下的义务与责任自动全部消灭,此后提出的任何索赔均为无效索赔,我方无义务作出任何赔付。2.所有索赔通知必须在我方工作时间内到达本保函规定的地址。十一、本保函自我方盖章之日起生效。保证人:___________(盖章)联系地址:_______________联系电话:_______________开立日期:___年___月___日-第70页-采购合同履约保险凭证致被保险人__________:鉴于你方____________(招标方/被保险人)接受投保人____________(投标方)参加____________(采购)项目的投标,向投保人签发中标通知书,投保人在我公司投保《采购合同履约保证保险》,我公司接受投保人的请求,在保险责任范围内,愿意就投保人履行与你方订立的采购合同,向你方提供如下保证保险:一、我公司对上述采购项目出具的《采购合同履约保证保险》保单号:二、上述保单项下我公司的保险金额(最高限额):人民币(¥:元)上述全部保险单的保险金额随投保人逐步履行采购合同约定的义务或我公司的赔付而递减。三、本保险的保险期间自____年___月___日___时起至___年___月___日___时止,共计___天。四、本保险合同仅承担履约保证责任:在本保险期限内,供应商在《采购合同》的履约过程中,因下列情形给你方造成直接损失的,在收到你方提交的符合保险合同约定的全部条件的书面文件,我公司依据保险合同有关约定并与你方达成一致赔偿意见后30个工作日内以上述保险金额为限,支付你方索赔金额。(一)投保人未按照采购合同约定的时间、地点交付采购标的;(二)投保人供应采购标的的规格、型号、数量、质量等不符合《采购合同》的约定。五、索赔文件(一)经被保险人有权人签字、加盖被保险人公章的书面索赔声明正本,索赔声明须注明本保险凭证对应的保单号并申明如下事实:(1)投保人未履行采购合同相关义务;(2)投保人的违约事实。(二)保险单正本;(三)《采购合同》副本及与采购项目进展、质量、缺陷有关的证明文件(包括《中标通知书》、投标书及其附录、会议纪要、其他合同文件等);(四)保险人要求投保人、被保险人所能提供的与确认保险事故的性质、原因、损失程度等有关的其他证明和资料;(五)仲裁机构出具的裁决书或法院出具的裁定书、判决书等生效法律文书(适用于仲裁或诉讼确认损失的方式);六、未经保险人书面同意,本保险凭证与保险合同不得转让、质押,否则保险人在本保险凭证与保险合同项下的保险责任自动解除。七、本保证保险发生争议协商解决不成,向保险人所在地有管辖权的人民法院提起诉讼。八、本保证保险适用的保险条款为《_______________________》。九、保险责任免除及其他本保险凭证未载明事宜以保险合同约定为准。十、本保险凭证自保险人加盖保单专用章起生效。保证人:__________(盖章)地址:__________________电话:__________________开立日期:____年__月__日-第71页-广东省政府采购公开招标文件采购计划编号:440001-2024-25443采购项目编号:GPCGD242139FG057F项目名称:广东12355青少年综合服务系统升级改造及运维运营(2024-2026年)项目(二次)采购人:广东省志愿者行动指导中心(广东省希望工程服务中心)采购代理机构:广东省政府采购中心第一章投标邀请广东省政府采购中心受广东省志愿者行动指导中心(广东省希望工程服务中心)的委托,采用公开招标方式组织采购广东12355青少年综合服务系统升级改造及运维运营(2024-2026年)项目(二次)。欢迎符合资格条件的国内供应商参加投标。一.项目概述1.名称与编号项目名称:广东12355青少年综合服务系统升级改造及运维运营(2024-2026年)项目(二次)采购计划编号:440001-2024-25443采购项目编号:GPCGD242139FG057F采购方式:公开招标预算金额:421,700.00元2.项目内容及需求情况(采购项目技术规格、参数及要求)采购包1(第三方安全服务):采购包预算金额:421,700.00元品目号品目名称采购标的数量(单位)技术规格、参数及要求是否允许进口产品1-1测试评估认证服务安全测评服务1(项)详见第二章否1-2测试评估认证服务系统安全等级测评服务(第三级)1(项)详见第二章否1-3测试评估认证服务密码应用安全评估服务1(项)详见第二章否本采购包接受联合体投标合同分包:不允许合同分包合同履行期限:自合同签订之日起,至整体项目竣工验收合格止。二.投标人的资格要求1.投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:1)具有独立承担民事责任的能力:如联合体投标的,联合体各方均须满足:在中华人民共和国境内注册的法人或其他组织或自然人,投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。2)有依法缴纳税收和社会保障资金的良好记录:如联合体投标的,联合体各方均须满足:有依法缴纳税收和社会保障资金的良好记录(提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料。)。3)具有良好的商业信誉和健全的财务会计制度:如联合体投标的,联合体各方均须满足:供应商必须具有良好的商业信誉和健全的财务会计制度,提供以下2种证明材料之一:①2022或2023年度经会计师事务所审计的财务状况报告;②同时提供a.基本开户行出具的资信证明,b.《基本存款账号信息》或《开户许可证》。4)履行合同所必需的设备和专业技术能力:如联合体投标的,联合体各方均须满足:按投标(响应)文件格式填报设备及专业技术能力情况。5)参加采购活动前3年内,在经营活动中没有重大违法记录:如联合体投标的,联合体各方均须满足:参照投标(报价)函相关承诺格式内容。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)2.落实政府采购政策需满足的资格要求:采购包1(第三方安全服务):无3.本项目特定的资格要求:采购包1(第三方安全服务):1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以集中采购机构于报价截止日当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,投标人需提供相关证明资料。)(如联合体投标的,联合体各方均须满足)2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(或采购包)投标(响应)(如联合体投标的,联合体各方与其他供应商不得存在上述情形)。供应商未成为本项目的除前期整体设计、规范编制或者项目管理、检测等服务以外的其它采购活动的中标商(或成交商)(如联合体投标的,联合体各方均须满足)。参照招标文件附件投标函相关承诺格式内容。3)投标人必须同时满足:①网络安全等级测评与检测评估机构服务认证证书,投标文件中须提供证书复印件。②按照国家《密码法》和国家密码管理局相关要求,实施商用密码应用安全性评估的机构须纳入国家密码管理局《商用密码应用安全性评估试点机构目录》或须为经国家密码管理局认可的商用密码应用安全性评估试点培育机构,投标时须提供证明材料。(如联合体投标,联合体成员须具备其承担工作对应的资格条件。《联合体协议书》应明确分工,如因分工不清晰导致评委会无法判断其是否具备对应范围的资格条件的,供应商将承担不利后果。)4)本项目接受不多于3家供应商的联合体投标,联合体各方不得再单独参加或者与其他供应商另外组成联合体参加本项目的政府采购活动,投标时提交联合体协议。三.获取招标文件时间:详见招标公告及其变更公告(如有)地点:详见招标公告及其变更公告(如有)获取方式:在线获取。供应商应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。售价:免费四.提交投标文件截止时间、开标时间和地点:提交投标文件截止时间和开标时间:详见招标公告及其变更公告(如有)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)地点:详见招标公告及其变更公告(如有)五.公告期限、发布公告的媒介:1、公告期限:自本公告发布之日起不得少于5个工作日。2、发布公告的媒介:中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/);广东省政府采购中心网站(http://gpcgd.gd.gov.cn/)六.本项目联系方式:1.采购人信息名称:广东省志愿者行动指导中心(广东省希望工程服务中心)地址:广州市越秀区寺贝通津1号大院联系方式:020-871856352.采购代理机构信息名称:广东省政府采购中心地址:广东省广州市越秀区越华路112号珠江国际大厦3楼联系方式:020-83186893/831871813.项目联系方式项目联系人:徐工/潘工电话:020-83186893/831871814.技术支持联系方式云平台联系方式:020-88696588采购代理机构:广东省政府采购中心第二章采购需求一、项目概况:“★”号条款《用户需求书》中标注有“★”号的条款必须实质性响应,负偏离(不满足要求)将导致投标无效。★本项目不允许分包。如供应商在投标文件中未出现《分包协议意向书》,则视为未采取分包。1.项目概述为深入学习贯彻***关于青年工作的重要思想,更好解决青少年“急难愁盼”问题,打造便捷、可靠、青少年信赖的专业服务平台,根据团中央建设“国家级示范青少年综合服务平台”要求,共青团广东省委员会、广东省志愿者行动指导中心(广东省希望工程服务中心)将升级改造广东12355青少年服务系统,充分运用热线、PC、小程序等应用载体,为广大青少年提供更高标准、更高品质的心理咨询、法律援助和困难救助等公益服务。1.1.项目名称第三方安全服务1.2.项目目标全面贯彻总体国家安全观和网络强国战略,持续推进商用密码工作,依据《中华人民共和国密码法》、《中华人民共和国网络安全法》、《国家政务信息化项目建设管理办法》、《信息系统密码应用基本要求》、《商用密码应用安全性评估管理办法(试行)》等法律法规、制度和规范,通过密码应用安全性评估掌握信息系统密码应用情况,深入查找广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目信息系统密码应用的薄弱环节和安全隐患,分析面临的风险,提出下步整改举措,推动整改措施落实,完成广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目网络安全等级保护测评、安全测评及商用密码应用安全性评估服务,为提升信息系统安全奠定基础,推动密码应用水平不断提升。2.项目预算项目预算为42.17万元。3.项目周期自合同签订之日起,至整体项目竣工验收合格止。4.项目服务内容4.1.等保测评服务要求一、测评目标落实国家监管单位的信息安全等级保护建设要求和法规遵从,按照相关法规、标准和行业最佳实践持续调整,完成广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目网络安全等级保护测评任务,并且建立持续评估、基线保护、体系化保障网络系统与IT基础设施安全的有效机制,满足网络系统高效安全稳定运行的需求,全面提高信息安全防护能力,重点保障信息网络和重要信息系统安全,创建安全稳定网络环境。二、测评原则1.客观性和公正性原则测评工作虽然不能完全摆脱个人主张或判断,但测评人员应当在没有偏见和最小主观判断情形下,按照测评双方相互认可的测评方案,基于明确定义的测评方法和过程,实施测评活动。2.经济性和可重用性原则基于测评成本和工作复杂性考虑,鼓励测评工作重用以前的测评结果,包括商业安全产品测评结果和信息系统先前的安全测评结果。所有重用的结果,都应基于这些结果还能适用于目前的系统,能反映目前系统的安全状态。3.可重复性和可再现性原则无论谁执行测评,依照同样的要求,使用同样的方法,对每个测评实施过程的重复执行都应该得到同样的测评结果。可再现性体现在不同测评者执行相同测评的结果的一致性。可重复性体现在同一测评者重复执行相同测评的结果的一致性。4.符合性和整体性原则测评所产生的结果应当是在对测评指标的正确理解下所取得的良好的判断。测评实施过程应当使用正确的方法以确保其满足了测评指标的要求。整体性体现在等级测评的范围和内容应当系统、全面,覆盖信息系统安全所涉及的各个层面,并考虑各个层面的相互关系。5.最小影响和保密性原则测评工作应尽可能小地影响网络和系统的正常运行,不能对系统的业务产生显著影响。保密性体现在对测评过程中所接触到的被测系统运营、使用单位的所有敏感信息,测评人员应遵循相关的保密承诺,不利用它们进行任何侵害被测系统运营、使用单位安全利益的行为。三、遵循的主要标准1.基线标准《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019);《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019);《信息安全技术网络安全等级保护测试评估技术指南》(GB∕T36627-2018)2.辅助标准《信息系统安全等级保护实施指南》(GB/T25058-2019);《计算机信息系统安全保护等级划分准则》(GB17859-1999);《信息系统等级保护等级定级指南》(GB/T22240-2020);《信息安全技术信息安全风险评估规范》(GB/T20984-2007);《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018);《信息安全技术信息安全风险评估模型》(GB/T20984-2007)。3.相关遵从标准《中华人民共和国网络安全法》;《信息安全等级保护管理办法》(公通字〔2007〕43号);《广东省公安厅关于计算机信息系统安全保护的实施办法》(粤公通字〔2008〕228号);被测信息系统《等级保护定级报告》。四、测评服务内容(一)服务范围测评主要广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目所涉及的网络设备、安全设备、物理环境、应用系统、操作系统、数据库、中间件、安全管理制度、操作管理流程等进行合规性检查,具体如下:通过漏洞扫描、渗透验证等方式,全面查找信息系统存在的安全隐患。检查所涉及的网络设备、主机服务器、数据库、中间件、应用软件等设备安全基线配置是否达到国家标准要求;审核信息系统业务管理流程、操作规程、管理制度是否存在管理缺陷。序号项目名称大项子项拟定级别1广东12355青少年综合服务平台改造及运维运营(2024-2026年)项目软件开发服务广东12355青少年服务平台(系统网站)第三级12355青少年服务小程序工单系统用户画像系统数据管理系统大屏展示系统2专业基础设施服务SSL VPN安全网关智能密钥(二)服务内容1.系统辅助定级依据《信息系统安全保护等级定级指南》所提出的4个定级要素,灵活运用指南中所提出的确定信息系统安全保护等级的步骤和方法,在信息系统业务安全性分析的基础上,提出等级建议,协助采购人进行系统定级。2.完成等级备案根据***等级保护相关备案要求,协助采购人完成等级保护备案工作,直至获得信息系统安全等级保护备案证明。3.安全技术评估依据《信息系统安全等级保护基本要求》、《信息系统安全等级保护测评要求》,对广东12355青少年综合服务系统升级改造及运维运营(2024-2026年)项目信息系统备案安全等级相对应的测评项进行符合性测评,检查、分析信息系统的安全现状与所备案安全等级要求之间的差距,了解单位信息系统的现状,确定不符合安全项。并出具是否满足信息系统安全保护等级的差距评估报告,用以指导信息系统等级保护安全整改工作。(1)物理环境安全评估主要考察信息系统所在物理环境(包括中心机房和各处配线间)相关的防火、防水、防雷、防盗和不间断电源等保障物理安全的各种设施。(2)计算机网络安全评估检查、测试网络拓扑结构、城域网和互联网连接的路由器、交换机、防火墙以及其他信息安全设备、各应用服务器的基本配置和安全策略;检查整体网络的数据流信息。(3)操作系统安全评估检查、测试所有网络设备、信息安全设备和服务器的操作系统,检查所有设备的windows、Linux和专业操作系统的基本配置和安全策略。是否及时安装最新补丁进行针对性检查。(4)应用系统安全评估对所有业务系统和门户网站等重要信息系统进行安全配置检查和测试。(5)数据库安全评估对各种数据库进行安全检查和测试。例如某业务系统中数据库是否安装最新补丁,管理帐户是否存在弱口令等进行检测。(6)未控制网络链接评估获得所有未控制并能够连接到网络的设备信息(例如调制解调器、第二块网卡、USB网卡、1394接口网卡等)。防止未经授权的拨入。(7)防病毒及恶意软件评估检查所有服务器的杀毒软件系统和单机防恶意软件系统(8)灾难恢复策略评估审核并检查数据备份及灾难恢复计划,了解是否进行应急演练,并提出改进建议。(9)安全控制策略评估边界访问控制的防火墙、入侵检测系统、网络防病毒系统、内网安全管理系统等设备的配置策略。负责安全政策的编制管理人员、办公人员的安全意识、各种安全管理规章制度等。4.安全管理评估通过查阅文档、抽样调查等方法,针对被测单位在信息安全方面制定规章制度的合理性、适用性等进行评估,主要包括安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等内容。(1)人员访谈内容:针对组织内的安全管理人员、安全员、安全主管、工作人员、关键活动批准人、管理人员、机房值守人员、人事负责人、人事工作人员、审计员、网络管理员、文档管理员、物理安全负责人、系统管理员、系统建设负责人、系统运维负责人、资产管理员等不同类型岗位的人员访谈(2)文档检查内容:安全管理机构、安全管理制度、人员安全管理、系统建设管理、系统运维管理等方面的文档检查。5.等级保护测评方法参照《信息安全技术信息系统安全等级保护测评过程指南》的内容,中标人在等级保护测评过程应分为以下四个基本测评活动:测评准备活动、测评方案编制活动、现场测评活动、分析及报告编制活动。在等级保护测评过程目中,采用以下测评方法:(1)工具测试利用技术工具(漏洞扫描工具、渗透测试工具、压力测试工具等)对系统进行测试,包括基于网络探测和基于主机审计的漏洞扫描等。(2)工具要求在等级保护测评过程中,应采用询问、检查、测试、工具扫描等多种手段组合的方式。具有以下检测测试配备系统和工具(应具备相关软件著作权登记证书):1.网络安全等级保护测评软件系统;2.WEB应用源代码扫描软件系统;3.WEB漏洞验证工具;4.网络安全渗透测试工具;5.安全风险评估工具。工具扫描应至少包括使用:安全评估系统(即安全脆弱性扫描)工具对重要服务器、网络设备、部分客户端进行漏洞扫描。★本项目在实施过程中使用专业测评工具,供应商保证所使用的所有工具或软件不具有所有权和知识产权纠纷,并保证工具或软件可用性和可靠性,由此产生的一切责任由供应商负完全责任。(投标时提供承诺,格式详见投标文件格式十)6.安全技术测评物理安全:测评信息系统的物理安全保障情况。主要涉及对象为物理基础设施。在内容上,物理安全层面测评实施过程涉及10个测评单元,包括:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护。网络安全:测评信息系统的网络安全保障情况。主要涉及对象为网络互联设备、网络安全设备和网络拓扑结构。在内容上,网络安全层面测评实施过程涉及7个测评单元,包括:结构安全、访问控制、安全审计、边界完整性检查、入侵防范、网络设备防护、恶意代码防范。主机安全:测评信息系统的主机安全保障情况。主要涉及对象为各类服务器的操作系统、数据库管理系统。在内容上,主机系统安全层面测评实施过程涉及7个测评单元,包括:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、资源控制、剩余信息保护。应用安全:测评信息系统的应用安全保障情况,主要涉及对象为各类应用系统。在内容上,应用安全层面测评实施过程涉及9个测评单元,包括:身份鉴别、访问控制、安全审计、通信完整性、通信保密性、软件容错、资源控制、剩余信息保护、抗抵赖。数据安全:测评信息系统的数据安全保障情况,主要涉及对象为信息系统的管理数据及业务数据等。在内容上,数据安全层面测评实施过程涉及3个测评单元,包括:数据完整性、数据保密性、备份和恢复。7.安全管理测评安全管理制度:测评信息系统的安全管理制度情况。在内容上,安全管理制度方面测评实施过程涉及3个测评单元,包括:管理制度、制定和发布、评审和修订。安全管理机构:测评信息系统的安全管理机构情况。在内容上,安全管理机构方面测评实施过程涉及5个测评单元,包括:岗位设置、人员配备、授权和审批、沟通和合作、审核和检查。人员安全管理:测评信息系统的人员安全管理情况。在内容上,人员安全管理方面测评实施过程涉及5个测评单元,包括:人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理。系统建设管理:测评信息系统的系统建设管理情况。在内容上,系统建设管理方面测评实施过程涉及11个测评单元,包括:系统定级、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、安全服务商选择、系统备案、系统测评。系统运维管理:测评信息系统的系统运维管理情况。在内容上,系统运维管理方面测评实施过程涉及13个测评单元,包括:环境管理、资产管理、介质管理、设备管理、网络安全管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、监控管理和安全管理中心。8.系统整体测评从信息系统整体上测评主要目的是分析是否能够对抗相应等级威胁的角度,对安全技术测评和安全管理测评中的不符合项和部分符合项进行综合分析,分析这些不符合项或部分符合项是否会影响到信息系统整体安全保护能力的缺失。信息系统的整体测评,就是在单元测评的基础上,评价信息系统的整体安全保护能力有没有缺失,是否能够对抗相应等级的安全威胁。信息系统整体测评从安全控制点间、层面间和区域间等方面进行安全分析和测评,并最后从系统结构安全方面进行综合分析,对系统结构进行安全测评。五、交付成果要求项目成果包括但不少于下列文档:服务名称交付物名称数量网络安全等级保护测评服务《信息系统安全等级保护备案证明》《系统安全保护等级的差距评估报告》《系统安全保护等级的测评报告》1份六、实施要求1.中标人应通过自身在等保测评工作中积累的经验,结合自身的技术优势,充分考虑到信息系统实际情况,提供一份具体细致的、操作性强的等级保护实施计划,协助完成信息系统等级保护的相关工作。2.中标人应依据《信息安全等级保护管理办法》《信息系统安全等级保护定级指南》《信息系统安全等级保护基本要求》《信息系统安全等级保护测评准则》《信息系统安全等级保护实施指南》和《信息安全风险评估规范》等有关要求,按照严格程序对信息系统的安全防护能力进行科学公正的综合测评活动,完成对信息系统的等级保护落实情况与等级保护相关标准要求之间的符合程度的测试判定。3.整理测评数据,对资料和测评结果进行综合分析,形成测评报告。4.通过在安全技术和安全管理上选用与安全等级相适应的安全控制来实现信息系统安全等级。做到不同安全等级的信息系统应具有不同的安全保护能力,并使信息系统安全等级保护达到广东省公安厅对信息系统安全等级保护工作的各项要求。七、保密要求投标供应商须签订保密协议,对其因身份、职务、职业或技术关系而知悉的采购人商业秘密和党政机关保密信息应严格保守,保证不被披露或使用,包括意外或过失。投标供应商不得以竞争为目的、或出于私利、或为第三人谋利而擅自保存、披露、使用采购人商业秘密和党政机关保密信息;不得直接或间接地向无关人员泄露采购人的商业秘密和党政机关保密信息;不得向不承担保密义务的任何第三人披露采购人的商业秘密和党政机关保密信息。投标供应商在从事政府项目时,不得擅自记录、复制、拍摄、摘抄、收藏在工作中涉及的保密信息,严禁将涉及政府项目的任何资料、数据透露或以其他方式提供给项目以外的其他方或投标供应商内部与该项目无关的任何人员。投标供应商对于工作期间知悉采购人的商业秘密和党政机关保密信息(包括业务信息在内)或工作过程中接触到的政府机关文件(包括内部发文、各类通知及会议记录等)的内容,同样承担保密责任,严禁将政府机关内部会议、谈话内容泄露给无关人员;不得翻阅与工作无关的文件和资料。严禁泄露在工作中接触到的政府机关科技研究、发明、装备器材及其技术资料和政府工作信息。八、其他要求中标人需与采购人签订保密协议,中标人负责与各受聘专家分别签订保密协议,中标人须向采购人承担全部评价工作的保密责任。1.中标人须确保评价项目涉及的相关资料只能由该项目的评审专家阅读,不能对其他人员泄漏。评审中涉及的项目所有资料不能在采购人未认可的场合进行任何的交流。2.中标人做好评审过程的保密工作,监督专家履行保密协议的相关义务并承担违反保密协议的相关责任。4.2.安全测评服务要求一、服务概述根据《中华人民共和国网络安全法》、《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)等信息安全规范及标准,中标人需提供安全测评服务。中标人应从多角度、多方面对广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目信息系统安全状况进行安全测评,提出针对性修改意见和符合要求的报告,协助采购人及时掌握建设项目信息系统安全现状、完善信息安全建设,避免安全隐患被利用而导致安全事件的发生,保障本服务期内建设项目的信息系统整体安全,并从信息安全角度协助采购人顺利完成建设项目验收。本项目涉及安全测评对象为广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目的软件开发服务内容、基础设施服务内容、业务运营服务内容以及各应用所涉及的网络、主机、应用、数据等,信息系统清单如下:序号项目名称大项子项拟定级别1广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目软件开发服务广东12355青少年服务平台(系统网站)第三级12355青少年服务小程序工单系统用户画像系统数据管理系统大屏展示系统2专业基础设施服务SSL VPN安全网关智能密钥二、技术要求本项目安全测评范围应至少包括以下方面:序号安全层面测评项1网络安全结构安全、访问控制、安全审计、边界完整性、入侵防范、网络设备防护2主机安全身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、资源控制3应用安全身份鉴别、访问控制、安全审计、通信完整性、通信保密性、资源控制4数据安全数据完整性、数据保密性、备份和恢复5系统安全漏洞扫描、渗透测试三、服务质量要求1.测评报告内容及数据应准确、完整、客观、公正;2.测评服务质量应符合评测规范中的相关要求,且技术评测结果及报告必须提交最终用户确认。3.中标人需严格遵守国家现行的有关标准,公正、独立、自主地开展测评工作,维护采购人的合法权益。四、服务时间要求1.采购人向中标人正式提出测评需求后1个工作日内,中标人应将系统调研表发给采购人,了解系统基本情况等。2.采购人反馈调研信息3个工作日内,中标人应安排系统的初次测评任务,并在初次测评完成后3个工作日内给出整改建议。3.采购人依据整改建议完成相应的整改并正式提出回归测评后2个工作日内,中标人应安排系统的回归测评。每个系统回归测评原则上进行一次,最多不超过两次。回归测评两次仍存在高风险项的,中标人可出具结果为不通过的测评报告。测评通过后10个工作日内,中标人应提交符合项目要求的安全测评报告。五、交付成果要求项目交付成果清单包括但不限于以下:1.《信息系统安全测评报告》(一份)2.《信息系统安全测评整改建议》(一份)备注:每一个被测网络或信息系统形成安全整改建议书和安全测评报告,其中安全整改建议书应包括安全问题清单及整改建议。安全测评报告的内容应包括测评依据、测评过程、测评内容、测评结果及测评结论。六、实施要求中标人必须具备独立完成本项目的能力;中标人提供的资格、资质等证明文件应真实有效;中标人应对了解到的信息保密,并提供保密承诺;中标人应在项目现场实施周期内,中标方必须为本项目成立服务小组,所需测评设备及工具自行提供。七、保密要求本项目涉及到内部信息系统数据库及网络,中标人在项目实施过程中须严格遵守采购人相关信息安全及签订保密协议,中标人必须对项目实施过程中涉及的国家机密、工作秘密、业务需求、协议、系统设计、技术成果等内容和相关事务保密,严格遵守《保密责任书》的相关规定。项目验收后,中标人应将本项目所有资料移交给采购人,不允许保留相关材料。如中标人违反保密协议,采购人有权无条件终止合同,并依法追究中标人的法律责任,中标人需赔偿采购人由此所造成的所有损失。4.3.商用密码应用安全性评估服务要求一、评估服务目标全面贯彻总体国家安全观和网络强国战略,持续推进商用密码工作,依据《中华人民共和国密码法》、《中华人民共和国网络安全法》、《国家政务信息化项目建设管理办法》、《信息系统密码应用基本要求》、《商用密码应用安全性评估管理办法(试行)》等法律法规、制度和规范,通过密码应用安全性评估掌握信息系统密码应用情况,深入查找广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目信息系统密码应用的薄弱环节和安全隐患,分析面临的风险,提出下步整改举措,推动整改措施落实,为提升信息系统安全奠定基础,推动密码应用水平不断提升。二、遵循的主要标准1.GB/T39786-2021《信息安全技术信息系统密码应用基本要求》2.GM/T0115-2021《信息系统密码应用测评要求》3.GM/T0116-2021《信息系统密码应用测评过程指南》4.《政务信息系统密码应用与安全性评估工作指南》5.《商用密码应用安全性评估测评作业指导书(试行)》6.《商用密码应用安全性评估量化评估规则》7.《信息系统密码应用高风险判定指引》三、评估服务内容(一)评估对象本次评估对象为广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目中全部应用系统,信息安全等级保护等级为第三级。序号项目名称大项子项拟定级别1广东12355青少年综合服务平台升级改造及运维运营(2024-2026年)项目软件开发服务广东12355青少年服务平台(系统网站)第三级12355青少年服务小程序工单系统用户画像系统数据管理系统大屏展示系统2专业基础设施服务SSL VPN安全网关智能密钥(二)服务内容依据GB/T39786-2021《信息系统密码应用基本要求》、GM/T0115-2021《信息系统密码应用测评要求》、GM/T0116-2021《信息系统密码应用测评过程指南》、《商用密码应用安全性评估测评作业指导书(试行)》、《政务信息系统密码应用与安全性评估工作指南》和信息系统自身的安全需求分析,对被评估系统进行商用密码应用安全性评估,依据《商用密码应用安全性评估量化评估规则》综合判定,指导密码应用消减重要安全风险后出具《密码应用系统安全性评估报告》。(三)技术要求1.商用密码总体要求评估(1)密码算法合规性评估:本项目商用密码应用方案中关于信息系统使用的密码算法是否符合法律、法规的规定和密码相关国家标准、行业标准的有关要求。(2)密码技术合规性评估:本项目商用密码应用方案中关于信息系统使用的密码技术是否遵循密码相关国家标准和行业标准。(3)密码产品合规性评估:本项目商用密码应用方案中关于信息系统使用的密码产品与密码模块是否通过国家密码管理部门核准。(4)密码服务合规性评估:本项目商用密码应用方案中关于信息系统使用的密码服务是否通过国家密码管理部门许可。2.密码技术应用评估从物理和环境、网络和通信、设备和计算、应用和数据4个层面对商用密码应用方案中关于信息系统的密码技术设计情况进行分析与评估。物理和环境密码安全设计评估:分析评估方案是否合理、合规的利用商用密码完整性、真实性功能,对影响信息系统安全防护效能的物理和环境层面因素是否得到有效控制。网络和通信密码安全设计评估:分析评估方案是否合理、合规的利用商用密码机密性、完整性、真实性功能,对影响信息系统安全防护效能的网络和通信层面因素是否得到有效控制。设备和计算层面评估:分析评估信息系统是否合理、合规的利用商用密码机密性、完整性、真实性功能,对影响信息系统安全防护效能的设备和计算层面因素是否得到有效控制。应用和数据层面评估:分析评估信息系统是否合理、合规的利用商用密码机密性、完整性、真实性以及不可否认性功能,对影响信息系统安全防护效能的应用和数据层面因素是否得到有效控制。3.安全管理评估分析评估本项目商用密码应用方案对影响商用密码防护效能的管理制度与措施是否进行规划和设计。管理制度与措施包括但不限于下列典型维度:安全管理制度,密钥管理、人员管控,信息系统实施,应急预案。四、评估方法1.人员访谈与被测系统有关人员(个人/群体)进行交流、讨论等活动,获取相关证据,了解有关信息。在访谈范围上,一般应基本覆盖所有的密码应用相关人员类型,在数量上可以抽样。2.配置检查利用上机验证的方式检查密码设备、数据库、安全设备、应用系统等配置是否正确,是否与文档、相关设备和部件保持一致,对文档审核的内容进行核实(包括日志审计等),评估其实施的正确性和有效性,检查配置的完整性,从而测试系统是否达到可用性和可靠性的要求。3.文档审查检查制度、策略、操作规程、制度执行情况记录等文档(包括安全方针文件、安全管理制度、安全管理的执行过程文档、系统设计方案、密码设备的技术资料、系统和产品的实际配置说明、系统的各种运行记录文档、机房建设相关资料、机房出入记录等过程记录文档)的完整性,以及这些文件之间的内部一致性。4.实地查看通过实地的观察人员行为、技术设施和物理环境状况判断人员的安全意识、业务操作、管理程序和系统物理环境等方面的安全情况,评估其是否达到了相应等级的密码应用安全要求。5.工具检测通过使用安全检测工具及手段,检测被测对象的安全性脆弱性,验证检测结果的有效性,从而评估系统是否达到密码安全有效的要求。五、交付成果要求项目成果包括但不少于下列文档:服务名称交付物名称数量商用密码应用安全性评估服务《商用密码应用安全性评估实施方案》《商用密码应用安全性评估报告》1份六、实施要求1.投标人必须具备独立完成本项目的能力;2.投标人提供的资格、资质等证明文件应真实有效;3.投标人应对了解到的信息保密,并提供保密承诺;4.投标人应在项目现场实施周期内,中标方必须为本项目成立评估小组,所需电脑等设备自行提供;5.项目必须按照商用密码应用安全性评估的标准要求开展。七、人员要求投标供应商需至少派遣1名商用密码测评师和2名信息安全服务工程师组成服务项目团队提供商用密码应用安全性评估工作。八、保密要求投标供应商须签订保密协议,对其因身份、职务、职业或技术关系而知悉的采购人商业秘密和党政机关保密信息应严格保守,保证不被披露或使用,包括意外或过失。投标供应商不得以竞争为目的、或出于私利、或为第三人谋利而擅自保存、披露、使用采购人商业秘密和党政机关保密信息;不得直接或间接地向无关人员泄露采购人的商业秘密和党政机关保密信息;不得向不承担保密义务的任何第三人披露采购人的商业秘密和党政机关保密信息。投标供应商在从事政府项目时,不得擅自记录、复制、拍摄、摘抄、收藏在工作中涉及的保密信息,严禁将涉及政府项目的任何资料、数据透露或以其他方式提供给项目以外的其他方或投标供应商内部与该项目无关的任何人员。投标供应商对于工作期间知悉采购人的商业秘密和党政机关保密信息(包括业务信息在内)或工作过程中接触到的政府机关文件(包括内部发文、各类通知及会议记录等)的内容,同样承担保密责任,严禁将政府机关内部会议、谈话内容泄露给无关人员;不得翻阅与工作无关的文件和资料。严禁泄露在工作中接触到的政府机关科技研究、发明、装备器材及其技术资料和政府工作信息。九、其他要求中标人需与采购人签订保密协议,中标人负责与各受聘专家分别签订保密协议,中标人须向采购人承担全部评价工作的保密责任。中标人须确保评价项目涉及的相关资料只能由该项目的评审专家阅读,不能对其他人员泄漏。评审中涉及的项目所有资料不能在采购人未认可的场合进行任何的交流。中标人做好评审过程的保密工作,监督专家履行保密协议的相关义务并承担违反保密协议的相关责任。5.付款条件1.在合同签订后10个工作日内,在中标人提交等额发票后,采购人在收到发票后10个工作日内向中标人支付合同总额的30%作为预付款;2.等级保护测评服务、安全测评服务、商用密码应用安全性评估服务成果全部提交后10个工作日内,在中标人提交等额发票后,采购人在收到发票后10个工作日内向中标人支付合同总额的70%。6.验收要求中标人完成等级保护测评服务、安全测评服务、商业密码应用安全性评估服务,交付全部项目成果并经采购人确认通过后,视为本项目通过验收。7.项目团队要求项目团队负责人具有软件评测师(计算机技术与软件专业技术资格)证书;项目团队人员(项目负责人除外)中具有信息安全保障人员认证证书(CISAW)或注册信息安全专业人员(CISP)证书或信息安全工程师证书(计算机技术与软件专业技术资格)。采购包1(第三方安全服务)1.主要商务要求标的提供的时间自合同签订之日起,至整体项目竣工验收合格止。标的提供的地点采购人指定地点。付款方式1期:支付比例30%,在合同签订后10个工作日内,在中标人提交等额发票后,采购人在收到发票后10个工作日内向中标人支付合同总额的 30%作为预付款;2期:支付比例70%,等级保护测评服务、安全测评服务、商用密码应用安全性评估服务成果全部提交后10个工作日内,在中标人提交等额发票后,采购人在收到发票后10个工作日内向中标人支付合同总额的70%。如项目发生合同融资,采购人应当将合同款项支付到合同约定收款账户。验收要求1期:中标人完成等级保护测评服务、安全测评服务、商业密码应用安全性评估服务,交付全部项目成果并经采购人确认通过后,视为本项目通过验收。履约保证金不收取其他2.技术标准与要求序号品目名称标的名称单位数量分项预算单价(元)分项预算总价(元)所属行业技术要求1测试评估认证服务安全测评服务项1.0041,700.0041,700.00软件和信息技术服务业详见附表一2测试评估认证服务系统安全等级测评服务(第三级)项1.00190,000.00190,000.00软件和信息技术服务业详见附表二3测试评估认证服务密码应用安全评估服务项1.00190,000.00190,000.00软件和信息技术服务业详见附表三附表一:安全测评服务参数性质序号具体技术(参数)要求★1详见《第二章 采购需求》说明 打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。 打“▲”号条款为重要技术参数,若有部分“▲”条款未响应或不满足,将导致其响应性评审加重扣分,但不作为无效投标条款。附表二:系统安全等级测评服务(第三级)参数性质序号具体技术(参数)要求★1详见《第二章 采购需求》说明 打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。 打“▲”号条款为重要技术参数,若有部分“▲”条款未响应或不满足,将导致其响应性评审加重扣分,但不作为无效投标条款。附表三:密码应用安全评估服务参数性质序号具体技术(参数)要求★1详见《第二章 采购需求》说明 打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。 打“▲”号条款为重要技术参数,若有部分“▲”条款未响应或不满足,将导致其响应性评审加重扣分,但不作为无效投标条款。第三章投标人须知投标人必须认真阅读招标文件中所有的事项、格式、条款和采购需求等。投标人没有按照招标文件要求提交全部资料,或者投标文件没有对招标文件在各方面都做出实质性响应的可能导致其投标无效或被拒绝。请注意:供应商需在投标文件截止时间前,将加密投标文件上传至云平台项目采购系统中并取得回执,逾期上传或错误方式投递送达将导致投标无效。一、名词解释1.采购代理机构:本项目是指广东省政府采购中心,负责整个采购活动的组织,依法负责编制和发布招标文件,对招标文件拥有最终的解释权,不以任何身份出任评标委员会成员。2.采购人:本项目是指广东省志愿者行动指导中心(广东省希望工程服务中心),是采购活动当事人之一,负责项目的整体规划、技术方案可行性设计论证与实施,作为合同采购方(用户)的主体承担质疑回复、履行合同、验收与评价等义务。3.投标人:是指在云平台项目采购系统完成本项目投标登记并提交电子投标文件的供应商。4.“评标委员会”是指根据《中华人民共和国政府采购法》等法律法规规定,由采购人代表和有关专家组成以确定中标供应商或者推荐中标候选人的临时组织。5.“中标供应商”是指经评标委员会评审确定的对招标文件做出实质性响应,经采购人按照规定在评标委员会推荐的中标候选人中确定的或评标委员会受采购人委托直接确认的投标人。6.招标文件:是指包括招标公告和招标文件及其补充、变更和澄清等一系列文件。7.电子投标文件:是指使用云平台提供的投标客户端制作加密并上传到系统的投标文件。(投标客户端制作投标文件时,生成的后缀为“.标书”的文件)8.备用电子投标文件:是指使用云平台提供的投标客户端制作电子投标文件时,同时生成的同一版本的备用投标文件。(投标客户端制作投标文件时,生成的后缀为“.备用标书”的文件)9.电子签名和电子印章:是指获得国家工业和信息化部颁发的《电子认证服务许可证》、国家密码管理局颁发的《电子认证服务使用密码许可证》的资质,具备承担因数字证书原因产生纠纷的相关责任的能力,且在广东省内具有数量基础和服务能力的依法设立的电子认证服务机构签发的电子签名和电子签章认证证书(即CA数字证书)。供应商应当到相关服务机构办理并取得数字证书介质和应用。电子签名包括单位法定代表人、被委托人及其他个人的电子形式签名;电子印章包括机构法人电子形式印章。电子签名及电子印章与手写签名或者盖章具有同等的法律效力。签名(含电子签名)和盖章(含电子印章)是不同使用场景,应按招标文件要求在投标(响应)文件指定位置进行签名(含电子签名)和盖章(含电子印章),对允许采用手写签名的文件,应在纸质文件手写签名后,提供文件的彩色扫描电子文档进行后续操作。10.“全称”、“公司全称”、“加盖单位公章”及“公章”:在电子投标(响应)文件及相关的其他电子资料中,涉及“全称”或“公司全称”的应在对应文件编辑时使用文本录入方式,或在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子印章完成;涉及“加盖单位公章”和“公章”应使用投标人单位的数字证书并通过投标客户端使用电子印章完成。11.“投标人代表签字”及“授权代表”:在电子投标(响应)文件及相关的其他电子资料中,涉及“投标人代表签字”或“授权代表”应在投标(响应)文件编辑时使用文本录入方式,或在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子签名完成。12.“法定代表人”:在电子投标(响应)文件及相关的其他电子资料中,涉及“法定代表人”应在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子签名完成。13.日期、天数、时间:未有特别说明时,均为公历日(天)及北京时间。二、须知前附表 本表与招标文件对应章节的内容若不一致,以本表为准。 序号 条款名称 内容及要求 1 采购包情况 本项目共1个采购包 2 开标方式远程电子开标 3 评标方式现场电子评标 (供应商应当审慎标记各评审项的应答部分,标记内容清晰且完整,否则将自行承担不利后果) 4 评标办法采购包1:综合评分法5报价形式采购包1:总价6报价要求各采购包报价不超过预算总价 7 现场踏勘否 8 投标有效期从提交投标(响应)文件的截止之日起90日历天 9 投标保证金采购包1:保证金人民币:0.00元整。开户单位: 无开户账号: 无开户银行: 无支票提交方式: 无汇票、本票提交方式: 无投标保证金有效期∶与投标有效期一致。 投标保函提交方式:供应商可通过\"广东政府采购智慧云平台金融服务中心\"(http://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理投标(响应)担保函、保险(保证)凭证,成功出函的等效于现金缴纳投标保证金。10 投标文件要求一、电子投标文件(必须提供):(1)加密的电子投标文件 1 份(需在递交投标文件截止时间前成功上传至云平台项目采购系统)。(2)非加密电子版文件 U 盘(或光盘)0份,加密的电子投标文件与非加密的电子投标文件必须完全一致。非加密电子版投标文件使用情形: 当无法使用 CA 证书在云平台项目采购系统进行电子投标文件开标解密时,供应商须在代理机构指引下启用非加密电子版投标文件。二、纸质投标文件(代理机构自行选择):(3)纸质投标文件正本0份,纸质投标文件副本0份。纸质投标文件应与电子投标文件一致(递交的纸质文件需密封完好,注明“正本”和“副本”字样,正本和副本分别封装。如果正本与副本不符,应以正本为准。)。纸质投标文件使用情形:当项目采购系统出现故障,无法使用电子投标文件评标时,代理机构可根据云平台发布的通知指引,根据实际情况使用纸质投标文件评标。在电子投标文件能正常使用的情况下,不得因供应商未提交纸质投标文件而认定供应商投标无效。 11 中标候选供应商推荐家数采购包1:2家12中标供应商数量采购包1:1家13有效供应商家数采购包1:3家此人数约定了开标与评标过程中的最低有效供应商家数,当家数不足时项目将不得开标、不得评标或直接废标。14 项目兼投兼中(兼投不兼中)规则无:-15 中标供应商确定方式采购人按照评审报告中推荐的成交候选人确定中标(成交)人。16 代理服务费收取。采购机构代理服务收费标准:本项目由采购人委托中标供应商支付采购代理费用,投标总报价须包含此费用。采购代理费按15000元定额收取。17 代理服务费收取方式向中标/成交供应商收取18 其他19 开标解密时长说明:具体情况根据开标时现场代理机构人员设置为准20 专门面向中小企业采购采购包1:非专门面向中小企业三、说明1.总则采购人、采购代理机构及投标人进行的本次采购活动适用《中华人民共和国政府采购法》及其配套的法规、规章、政策。投标人应仔细阅读本项目招标公告及招标文件的所有内容(包括变更、补充、澄清以及修改等,且均为招标文件的组成部分),按照招标文件要求以及格式编制投标文件,并保证其真实性,否则一切后果自负。本次公开招标项目,是以招标公告的方式邀请非特定的投标人参加投标。2.适用范围本招标文件仅适用于本次招标公告中所涉及的项目和内容。3.进口产品若本项目允许采购进口产品,供应商应保证所投产品可履行合法报通关手续进入中国关境内。若本项目不允许采购进口产品,如供应商所投产品为进口产品,其响应将被认定为响应无效。4.投标的费用不论投标结果如何,投标人应承担所有与准备和参加投标有关的费用。采购代理机构和采购人均无义务和责任承担相关费用。5.以联合体形式投标的,应符合以下规定:5.1联合体各方均应当满足《中华人民共和国政府采购法》第二十二条规定的条件,并在投标文件中提供联合体各方的相关证明材料。5.2联合体各方之间应签订共同投标协议书并在投标文件中提交,明确约定联合体各方承担的工作和相应的责任。联合体各方签订共同投标协议书后,不得再以自己名义单独在同一项目(采购包)中投标,也不得组成新的联合体参加同一项目(采购包)投标,若违反规定则其参与的所有投标将视为无效投标。5.3联合体应以联合协议中确定的牵头方名义登录云平台项目采购系统进行项目投标,录入联合体所有成员单位的全称并使用成员单位的电子印章进行联投确认,联合体名称需与共同投标协议书签署方一致。对于需交投标保证金的,以牵头方名义缴纳。5.4联合体成员存在不良信用记录的,视同联合体存在不良信用记录。5.5联合体各方均应满足《中华人民共和国政府采购法》第二十二条规定的条件。根据《中华人民共和国政府采购法实施条例》第二十二条,联合体中有同类资质的供应商按照联合体分工承担相同工作的,应当按照资质等级较低的供应商确定资质等级。5.6联合体各方应当共同与采购人签订采购合同,就合同约定的事项对采购人承担连带责任。6.关联企业投标说明6.1对于不接受联合体投标的采购项目(采购包):法定代表人或单位负责人为同一个人或者存在直接控股、管理关系的不同供应商,不得同时参加同一项目或同一采购包的投标。如同时参加,则其投标将被拒绝。6.2对于接受联合体投标的采购项目(采购包):除联合体外,法定代表人或单位负责人为同一个人或者存在直接控股、管理关系的不同供应商,不得同时参加同一项目或同一采购包的投标。如同时参加,则评审时将同时被拒绝。7.关于中小微企业投标中小微企业响应是指在政府采购活动中,供应商提供的货物均由中小微企业制造、工程均由中小微企业承建或者服务均由中小微企业承接,并在响应文件中提供《中小企业声明函》。本条款所称中小微企业,是指在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的中型企业、小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。中小企业划分见《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)。根据财库〔2014〕68号《财政部司法部关于政府采购支持监狱企业发展有关问题的通知》,监狱企业视同小微企业。监狱企业是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。监狱企业投标时,提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,不再提供《中小企业声明函》。根据财库〔2017〕141号《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》,在政府采购活动中,残疾人福利性单位视同小型、微型企业,享受政府采购支持政策的残疾人福利性单位应当同时满足《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》所列条件。残疾人福利性单位属于小型、微型企业的,不重复享受政策。符合条件的残疾人福利性单位在参加政府采购活动时,应当提供《残疾人福利性单位声明函》,并对声明的真实性负责。8.纪律与保密事项8.1投标人不得相互串通投标报价,不得妨碍其他投标人的公平竞争,不得损害采购人或其他投标人的合法权益,投标人不得以向采购人、评标委员会成员行贿或者采取其他不正当手段谋取中标。8.2在确定中标供应商之前,投标人不得与采购人就投标价格、投标方案等实质性内容进行谈判,也不得私下接触评标委员会成员。8.3在确定中标供应商之前,投标人试图在投标文件审查、澄清、比较和评价时对评标委员会、采购人和采购代理机构施加任何影响都可能导致其投标无效。8.4获得本招标文件者,须履行本项目下保密义务,不得将因本次项目获得的信息向第三人外传,不得将招标文件用作本次投标以外的任何用途。8.5由采购人向投标人提供的图纸、详细资料、样品、模型、模件和所有其它资料,均为保密资料,仅被用于它所规定的用途。除非得到采购人的同意,不能向任何第三方透露。开标结束后,应采购人要求,投标人应归还所有从采购人处获得的保密资料。8.6采购人或采购代理机构有权将供应商提供的所有资料向有关政府部门或评审小组披露。8.7在采购人或采购代理机构认为适当时、国家机关调查、审查、审计时以及其他符合法律规定的情形下,采购人或采购代理机构无须事先征求供应商同意而可以披露关于采购过程、合同文本、签署情况的资料、供应商的名称及地址、响应文件的有关信息以及补充条款等,但应当在合理的必要范围内。对任何已经公布过的内容或与之内容相同的资料,以及供应商已经泄露或公开的,无须再承担保密责任。9.语言文字以及度量衡单位9.1除招标文件另有规定外,投标文件应使用中文文本,若有不同文本,以中文文本为准。投标文件提供的全部资料中,若原件属于非中文描述,应提供具有翻译资质的机构翻译的中文译本。前述翻译机构应为中国翻译协会成员单位,翻译的中文译本应由翻译人员签名并加盖翻译机构公章,同时提供翻译人员翻译资格证书。中文译本、翻译机构的成员单位证书及翻译人员的资格证书可为复印件。9.2除非招标文件的技术规格中另有规定,投标人在投标文件中及其与采购人和采购代理机构的所有往来文件中的计量单位均应采用中华人民共和国法定计量单位。9.3投标人所提供的货物和服务均应以人民币报价,货币单位:元。10.现场踏勘(如有)10.1招标文件规定组织踏勘现场的,采购人按招标文件规定的时间、地点组织投标人踏勘项目现场。10.2投标人自行承担踏勘现场发生的责任、风险和自身费用。10.3采购人在踏勘现场中介绍的资料和数据等,只是为了使投标人能够利用招标人现有的资料。招标人对投标人由此而作出的推论、解释和结论概不负责。四、招标文件的澄清和修改1.采购代理机构对招标文件进行必要的澄清或者修改的,在指定媒体上发布更正公告。澄清或者修改的内容可能影响投标文件编制的,更正公告在投标截止时间至少15日前发出;不足15日的,代理机构顺延提交投标文件截止时间。2.更正公告及其所发布的内容或信息(包括但不限于:招标文件的澄清或修改、现场考察或答疑会的有关事宜等)作为招标文件的组成部分,对投标人具有约束力。一经在指定媒体上发布后,更正公告将作为通知所有招标文件收受人的书面形式。3.如更正公告有重新发布电子招标文件的,供应商应登录云平台项目采购系统下载最新发布的电子招标文件制作投标文件。4.投标人在规定的时间内未对招标文件提出疑问、质疑或要求澄清的,将视其为无异议。对招标文件中描述有歧义或前后不一致的地方,评标委员会有权进行评判,但对同一条款的评判应适用于每个投标人。五、投标要求1.投标登记投标人应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。2.投标文件的制作2.1投标文件中,所有内容均以电子文件编制,其格式要求详见第六章说明。如因不按要求编制导致系统无法检索、读取相关信息时,其后果由投标人承担。由于本项目采用电子化投标,请充分考虑设备、网络环境、人员对系统熟悉度等因素,合理安排投标文件制作、提交时间,建议至少提前一天完成制作、提交工作。2.2投标人应使用云平台提供的投标客户端编制、标记、加密投标文件,成功加密后将生成指定格式的电子投标文件和电子备用投标文件。所有投标文件不能进行压缩处理。关于电子投标报价(如有报价)说明如下:(1)投标人应按照“第二章采购需求”的需求内容、责任范围以及合同条款进行报价。并按“开标一览表”和“分项报价表”规定的格式报出总价和分项价格。投标总价中不得包含招标文件要求以外的内容,否则,在评审时不予核减。(2)投标报价包括本项目采购需求和投入使用的所有费用,包括但不限于主件、标准附件、备品备件、施工、服务、专用工具、安装、调试、检验、培训、运输、保险、税款等。2.3如有对多个采购包投标的,要对每个采购包独立制作电子投标文件。2.4投标人不得将同一个项目或同一个采购包的内容拆开投标,否则其报价将被视为非实质性响应。2.5投标人须对招标文件的对应要求给予唯一的实质性响应,否则将视为不响应。2.6招标文件中,凡标有“★”的地方均为实质性响应条款,投标人若有一项带“★”的条款未响应或不满足,将按无效投标处理。2.7投标人必须按招标文件指定的格式填写各种报价,各报价应计算正确。除在招标文件另有规定外(如:报折扣、报优惠率等),计量单位应使用中华人民共和国法定计量单位,以人民币填报所有报价。2.8投标文件以及投标人与采购人、代理机构就有关投标的往来函电均应使用中文。投标人提交的支持性文件和印制的文件可以用另一种语言,但相应内容应翻译成中文,在解释投标文件时以中文文本为准。2.9投标人应按招标文件的规定及附件要求的内容和格式完整地填写和提供资料。投标人必须对投标文件所提供的全部资料的真实性承担法律责任,并无条件接受采购人和政府采购监督管理部门对其中任何资料进行核实(核对原件)的要求。采购人核对发现有不一致或供应商无正当理由不按时提供原件的,应当书面知会代理机构,并书面报告本级人民政府财政部门。3.投标文件的提交3.1在投标文件提交截止时间前,投标人须将电子投标文件成功完整上传到云平台项目采购系统,且取得投标回执。时间以云平台项目采购系统服务器从中国科学院国家授时中心取得的北京时间为准,投标截止时间结束后,系统将不允许投标人上传投标文件,已上传投标文件但未完成传输的文件系统将拒绝接收。3.2代理机构对因不可抗力事件造成的投标文件的损坏、丢失的,不承担责任。3.3出现下述情形之一,属于未成功提交投标文件,按无效投标处理:(1)至提交投标文件截止时,投标文件未完整上传的。(2)投标文件未按投标格式中注明需签字盖章的要求进行签名(含电子签名)和加盖电子印章,或签名(含电子签名)或电子印章不完整的。(3)投标文件损坏或格式不正确的。4.投标文件的修改、撤回与撤销4.1在提交投标文件截止时间前,投标人可以修改或撤回未解密的电子投标文件,并于提交投标文件截止时间前将修改后重新生成的电子投标文件上传至系统,到达投标文件提交截止时间后,将不允许修改或撤回。4.2在提交投标文件截止时间后,投标人不得补充、修改和更换投标文件。5.投标文件的解密到达开标时间后,投标人需携带并使用制作该投标文件的同一数字证书参加开标解密,投标人须在采购代理机构规定的时间内完成投标文件解密,投标人未携带数字证书或其他非系统原因导致的逾期未解密投标文件,将作无效投标处理。6.投标保证金6.1投标保证金的缴纳投标人在提交投标文件时,应按投标人须知前附表规定的金额和缴纳要求缴纳投标保证金,并作为其投标文件的组成部分。如采用转账、支票、本票、汇票形式提交的,投标保证金从投标人基本账户递交,由广东省政府采购中心代收。具体操作要求详见广东省政府采购中心有关指引,递交事宜请自行咨询广东省政府采购中心;请各投标人在投标文件递交截止时间前按须知前附表规定的金额递交至广东省政府采购中心,到账情况以开标时广东省政府采购中心查询的信息为准。如采用金融机构、专业担保机构开具的投标担保函、投标保证保险函等形式提交投标保证金的,投标担保函或投标保证保险函须开具给采购人(保险受益人须为采购人),并与投标文件一同递交。投标人可通过\"广东政府采购智慧云平台金融服务中心\"(https://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理电子保函,电子保函与纸质保函具有同样效力。注意事项:供应商通过线下方式缴纳保证金(转账、支票、汇票、本票、纸质保函)的,需准备缴纳凭证的扫描件作为核验凭证;通过电子保函形式缴纳保证金的,如遇开标或评标现场无法拉取电子保函信息时,可提供电子保函打印件或购买凭证作为核验凭证。相关凭证应上传至系统归档保存。6.2投标保证金的退还:(1)投标人在投标截止时间前放弃投标的,自所投采购包结果公告发出后5个工作日内退还。(2)未中标的投标人投标保证金,自中标通知书发出之日起5个工作日内退还。(3)中标供应商的投标保证金,自政府采购合同签订之日起5个工作日内退还。备注:但因投标人自身原因导致无法及时退还的除外。6.3有下列情形之一的,投标保证金将不予退还:(1)提供虚假材料谋取中标、成交的;(2)投标人在招标文件规定的投标有效期内撤销其投标;(3)中标后,无正当理由放弃中标资格;(4)中标后,无正当理由不与采购人签订合同;(5)法律法规和招标文件规定的其他情形。7.投标有效期7.1投标有效期内投标人撤销投标文件的,采购人或者采购代理机构可以不退还投标保证金(如有)。采用投标保函方式替代保证金的,采购人或者采购代理机构可以向担保机构索赔保证金。7.2出现特殊情况需延长投标有效期的,采购人或采购代理机构可于投标有效期满之前要求投标人同意延长有效期,要求与答复均以书面形式通知所有投标人。投标人同意延长的,应相应延长其投标保证金(如有)的有效期,但不得要求或被允许修改或撤销其投标文件;投标人可以拒绝延长有效期,但其投标将会被视为无效,拒绝延长有效期的投标人有权收回其投标保证金(如有)。采用投标保函方式替代保证金的,投标有效期超出保函有效期的,采购人或者采购代理机构应提示投标人重新开函,未获得有效保函的投标人其投标将会被视为无效。8.样品(演示)8.1招标文件规定投标人提交样品的,样品属于投标文件的组成部分。样品的生产、运输、安装、保全等一切费用由投标人自理。8.2投标截止时间前,投标人应将样品送达至指定地点。若需要现场演示的,投标人应提前做好演示准备(包括演示设备)。8.3采购结果公告发布后,中标供应商的样品由采购人封存,作为履约验收的依据之一。未中标供应商在接到采购代理机构通知后,应按规定时间尽快自行取回样品,否则视同供应商不再认领,代理机构有权进行处理。9.除招标文件另有规定外,有下列情形之一的,投标无效:9.1投标文件未按照招标文件要求签署、盖章;9.2不符合招标文件中规定的资格要求;9.3投标报价超过招标文件中规定的预算金额或最高限价;9.4投标文件含有采购人不能接受的附加条件;9.5有关法律、法规和规章及招标文件规定的其他无效情形。六、开标、评标和定标1.开标1.1开标程序招标工作人员按招标公告规定的时间进行开标,由采购人或者采购代理机构工作人员宣布投标人名称、解密情况,投标价格和招标文件规定的需要宣布的其他内容(以开标一览表要求为准)。开标分为现场电子开标和远程电子开标两种。采用现场电子开标的:投标人的法定代表人或其委托代理人应当按照本招标公告载明的时间和地点前往参加开标,并携带编制本项目(采购包)电子投标文件时加密所用的数字证书、存储有备用电子投标文件的U盘前往开标现场。采用远程电子开标的:投标人的法定代表人或其授权代表应当按照本招标公告载明的时间和模式等要求参加开标。在投标截止时间前30分钟,应当登录云平台开标大厅进行签到,并且填写授权代表的姓名与手机号码。若因签到时填写的授权代表信息有误而导致的不良后果,由供应商自行承担。开标时,投标人应当使用编制本项目(采购包)电子投标文件时加密所用数字证书在开始解密后按照代理机构规定的时间内完成电子投标文件的解密,如遇不可抗力等其他特殊情况,采购代理机构可视情况延长解密时间。投标人未携带数字证书或其他非系统原因导致的在规定时间内未解密投标文件,将作无效投标处理。(采用远程电子开标的,各投标人在参加开标以前须自行对使用电脑的网络环境、驱动安装、客户端安装以及数字证书的有效性等进行检测,确保可以正常使用)。如在电子开标过程中出现无法正常解密的,代理机构可根据实际情况开启上传备用电子投标文件通道。系统将对上传的备用电子投标文件的合法性进行验证,若发现提交的备用电子投标文件与加密的电子投标文件版本不一致(即两份文件不是通过投标客户端同时加密生成的),系统将拒绝接收,视为无效投标。如供应商无法在代理规定的时间内完成备用电子投标文件的上传,投标将被拒绝,作无效投标处理。1.2开标异议投标人代表对开标过程和开标记录有疑义,以及认为采购人、采购代理机构相关工作人员有需要回避的情形的,应当场提出询问或者回避申请。投标人未参加开标的,视同认可开标结果。1.3投标截止时间后,投标人不足须知前附表中约定的有效供应商家数的,不得开标。同时,本次采购活动结束。1.4开标时出现下列情况的,视为投标无效处理:(1)经检查数字证书无效的;(2)因投标人自身原因,未在规定时间内完成电子投标文件解密的;(3)如需使用备用电子投标文件解密时,在规定的解密时间内无法提供备用电子投标文件或提供的备用电子投标文件与加密的电子投标文件版本不一致(即两份文件不是通过投标客户端同时加密生成的)。2.评审(详见第四章)3.定标3.1中标公告:中标供应商确定之日起2个工作日内,采购人或采购代理机构将在中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)广东省政府采购中心网站(http://gpcgd.gd.gov.cn/)上以公告的形式发布中标结果,中标公告的公告期限为1个工作日。中标公告同时作为采购代理机构通知除中标供应商外的其他投标人没有中标的书面形式,采购代理机构不再以其它方式另行通知。3.2中标通知书:中标通知书在发布中标公告时,在云平台同步发送至中标供应商。中标供应商可在云平台自行下载打印《中标通知书》,《中标通知书》将作为授予合同资格的唯一合法依据。中标通知书发出后,采购人不得违法改变中标结果,中标供应商不得放弃中标。中标供应商放弃中标的,应当依法承担相应的法律责任。3.3终止公告:项目废标后,采购人或采购代理机构将在中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)、广东省政府采购中心网站(http://gpcgd.gd.gov.cn/)上发布终止公告,终止公告的公告期限为1个工作日。七、询问、质疑与投诉1.询问投标人对政府采购活动事项(招标文件、采购过程和中标结果)有疑问的,可以向采购人或采购代理机构提出询问,采购人或采购代理机构将及时作出答复,但答复的内容不涉及商业秘密。询问可以口头方式提出,也可以书面方式提出,书面方式包括但不限于传真、信函、电子邮件。联系方式见《投标邀请函》中“采购人、采购代理机构的名称、地址和联系方式”。2.质疑2.1供应商认为招标文件、采购过程和中标结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,以书面原件形式向采购人或采购代理机构一次性提出针对同一采购程序环节的质疑,逾期质疑无效。供应商应知其权益受到损害之日是指:(1)对招标文件提出质疑的,为获取招标文件之日或者招标文件公告期限届满之日;(2)对采购过程提出质疑的,为各采购程序环节结束之日;(3)对中标结果提出质疑的,为中标结果公告期限届满之日。2.2质疑函应当包括下列主要内容:(1)质疑供应商和相关供应商的名称、地址、邮编、联系人及联系电话等;(2)质疑项目名称及编号、具体明确的质疑事项和与质疑事项相关的请求;(3)认为采购文件、采购过程、中标和成交结果使自己的合法权益受到损害的法律依据、事实依据、相关证明材料及证据来源;(4)提出质疑的日期。2.3质疑函应当署名。质疑供应商为自然人的,应当由本人签字;质疑供应商为法人或者其他组织的,应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。2.4以联合体形式参加政府采购活动的,其质疑应当由联合体成员委托主体提出。2.5供应商质疑应当有明确的请求和必要的证明材料。质疑内容不得含有虚假、恶意成份。依照谁主张谁举证的原则,提出质疑者必须同时提交相关确凿的证据材料和注明证据的确切来源,证据来源必须合法,采购人或采购代理机构有权将质疑函转发质疑事项各关联方,请其作出解释说明。对捏造事实、滥用维权扰乱采购秩序的恶意质疑者,将上报政府采购监督管理部门依法处理。2.6质疑联系方式如下:质疑联系人:陈小姐/龚小姐电话:020-83187086/83196816传真:020-83196819邮箱:gpcgdzgke@gd.gov.cn地址:广州市越秀区越华路112号珠江国际大厦3楼质管科邮编:5100303.投诉质疑人对采购人或采购代理机构的质疑答复不满意或在规定时间内未得到答复的,可以在答复期满后15个工作日内,按如下联系方式向本项目监督管理部门提起投诉。政府采购监督管理机构名称:广东省财政厅政府采购监管处地址:广州市越秀区北京路376号北裙楼313室电话:020-83188500、83188511邮编:510030传真:020-83357559八、合同签订和履行1.合同签订1.1采购人应当自《中标通知书》发出之日起三十日内,按照招标文件和中标供应商投标文件的约定,与中标供应商签订合同。所签订的合同不得对招标文件和中标供应商投标文件作实质性修改。超过30天尚未完成政府采购合同签订的政府采购项目,采购人应当登录广东省政府采购网,填报未能依法签订政府采购合同的具体原因、整改措施和预计签订合同时间等信息。1.2采购人不得提出试用合格等任何不合理的要求作为签订合同的条件,且不得与中标供应商私下订立背离合同实质性内容的协议。1.3合同条款中应规定,乙方完全遵守《中华人民共和国民法典》有关规定和《中华人民共和国妇女权益保障法》中关于“劳动和社会保障权益”的有关要求。1.4采购人应当自政府采购合同签订之日起2个工作日内,将政府采购合同在省级以上人民政府财政部门指定的媒体上公告,但政府采购合同中涉及国家秘密、商业秘密的内容除外。1.5采购人应当自政府采购合同签订之日起2个工作日内,登录广东省政府采购网上传政府采购合同扫描版,如实填报政府采购合同的签订时间。依法签订的补充合同,也应在补充合同签订之日起2个工作日内公开并备案采购合同。2.合同的履行2.1政府采购合同订立后,合同各方不得擅自变更、中止或者终止合同。政府采购合同需要变更的,采购人应将有关合同变更内容,以书面形式报政府采购监督管理机关备案;因特殊情况需要中止或终止合同的,采购人应将中止或终止合同的理由以及相应措施,以书面形式报政府采购监督管理机关备案。2.2政府采购合同履行中,采购人需追加与合同标的相同的货物、工程或者服务的,在不改变合同其他条款的前提下,可以与中标供应商签订补充合同,但所补充合同的采购金额不得超过原采购金额的10%。依法签订的补充合同,也应在补充合同签订之日起2个工作日内登录广东省政府采购网上传备案。第四章评标一、评标要求1.评标方法采购包1(第三方安全服务):综合评分法,是指投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标人为中标候选人的评标方法。(最低报价不是中标的唯一依据。)2.评标原则2.1评标活动遵循公平、公正、科学和择优的原则,以招标文件和投标文件为评标的基本依据,并按照招标文件规定的评标方法和评标标准进行评标。2.2具体评标事项由评标委员会负责,并按招标文件的规定办法进行评审。2.3合格投标人不足须知前附表中约定的有效供应商家数的,不得评标。3.评标委员会3.1评标委员会由采购人代表和评审专家组成,成员人数应当为5人及以上单数,其中评审专家不得少于成员总数的三分之二。3.2评标应遵守下列评标纪律:(1)评标情况不得私自外泄,有关信息由广东省政府采购中心统一对外发布。(2)对广东省政府采购中心或投标人提供的要求保密的资料,不得摘记翻印和外传。(3)不得收受投标供应商或有关人员的任何礼物,不得串联鼓动其他人袒护某投标人。若与投标人存在利害关系,则应主动声明并回避。(4)全体评委应按照招标文件规定进行评标,一切认定事项应查有实据且不得弄虚作假。(5)评标委员会各成员应当独立对每个投标人的投标文件进行评价,并对评价意见承担个人责任。评审过程中,不得发表倾向性言论。※对违反评标纪律的评委,将取消其评委资格,对评标工作造成严重损失者将予以通报批评乃至追究法律责任。4.有下列情形之一的,视为投标人串通投标,其投标无效;4.1不同投标人的投标文件由同一单位或者个人编制;4.2不同投标人委托同一单位或者个人办理投标事宜;4.3不同投标人的投标文件载明的项目管理成员或者联系人员为同一人;4.4不同投标人的投标文件异常一致或者投标报价呈规律性差异;4.5不同投标人的投标文件相互混装;4.6不同投标人的投标保证金或购买电子保函支付款为从同一单位或个人的账户转出;4.7投标人上传的电子投标文件使用该项目其他投标人的数字证书加密的或加盖该项目的其他投标人的电子印章的。说明:在评标过程中发现投标人有上述情形的,评标委员会应当认定其投标无效。同时,项目评审时被认定为串通投标的投标人不得参加该合同项下的采购活动。5.投标无效的情形详见资格性审查、符合性审查和招标文件其他投标无效条款。6.定标评标委员会按照招标文件确定的评标方法、步骤、标准,对投标文件进行评审。评标结束后,对投标人的评审名次进行排序,确定中标供应商或者推荐中标候选人。7.价格修正对报价的计算错误按以下原则修正:(1)投标文件中开标一览表内容与投标文件中相应内容不一致的,以开标一览表为准;(2)大写金额和小写金额不一致的,以大写金额为准;(3)单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价。(4)总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。但是单价金额计算结果超过预算价的,对其按无效投标处理。(5)若投标客户端上传的电子报价数据与电子投标文件价格不一致的,以电子报价数据为准。注:同时出现两种以上不一致的,按照前款规定的顺序在系统上进行价格澄清。澄清后的价格加盖电子印章确认后产生约束力,但不得超出投标文件的范围或者改变投标文件的实质性内容,投标人不确认的,其投标无效。二.政府采购政策落实1.节能、环保要求采购的产品属于品目清单范围的,将依据国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,对获得证书的产品实施政府优先采购或强制采购,具体按照本招标文件相关要求执行。相关认证机构和获证产品信息以市场监管总局组织建立的节能产品、环境标志产品认证结果信息发布平台公布为准。2.对小型、微型企业、监狱企业或残疾人福利性单位给予价格扣除依照《政府采购促进中小企业发展管理办法》、《支持监狱企业发展有关问题的通知》和《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》的规定,凡符合享受《政府采购促进中小企业发展管理办法》规定的中小企业扶持政策的单位,按照以下比例给予相应的价格扣除:(监狱企业、残疾人福利性单位视同为小、微企业)。3.价格扣除相关要求采购包1(第三方安全服务):序号情形适用对象价格扣除比例计算公式1小型、微型企业,监狱企业,残疾人福利性单位服务由小微企业承接10%服务由小微企业承接,即提供服务的人员为小微企业依照《中华人民共和国劳动合同法》订立劳动合同的从业人员时,给予价格扣除C1,即:评标价=投标报价×(1-C1);监狱企业与残疾人福利性单位视同小型、微型企业,享受同等价格扣除,当企业属性重复时,不重复价格扣除。2小型、微型企业,监狱企业,残疾人福利性单位投标(响应)供应商为大中型企业与小微企业组成联合体或者大中型企业向一家或者多家小微企业分包的,对于联合体协议或者分包意向协议约定小微企业的合同份额占到合同总金额30%以上4%大中型企业与小微企业组成联合体的采购项目,对于联合协议约定小微企业的合同份额占到合同总金额 30%以上的,报价给予价格扣除C1,即:评标价=投标报价×(1-C1);监狱企业与残疾人福利性单位视同小型、微型企业,享受同等价格扣除,当企业属性重复时,不重复价格扣除。注:(1)上述评标价仅用于计算价格分,成交金额以实际投标价为准。 (2)组成联合体的大中型企业和其他自然人、法人或者其他组织、与小型、微型企业之间不得存在投资关系。(1)所称小型和微型企业应当符合以下条件:在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。提供本企业(属于小微企业)制造的货物或者提供其他小型或微型企业制造的货物/提供本企业(属于小微企业)承接的服务。(2)符合中小企业扶持政策的投标人应填写《中小企业声明函》;监狱企业须投标人提供由监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件;残疾人福利性单位应填写《残疾人福利性单位声明函》,否则不认定价格扣除。说明:投标人应当对其出具的《中小企业声明函》真实性负责,投标人出具的《中小企业声明函》内容不实的,属于提供虚假材料谋取中标。(3)投标(响应)供应商统一在一份《中小企业声明函》中说明联合体各方的中小微情况:包括联合体各方均为小型、微型企业的,及中小微企业作为联合体一方参与政府采购活动,且共同投标协议书中约定,小型、微型企业的协议合同金额占到联合体协议合同总金额30%以上的。三、评审程序1.资格性审查和符合性审查资格性审查。公开招标采购项目开标结束后,采购人或采购代理机构应当依法对投标人的资格进行审查,以确定投标人是否具备投标资格。(详见后附表一资格性审查表)符合性审查。评标委员会依据招标文件的规定,从投标文件的有效性、完整性和对招标文件的响应程度进行审查,以确定是否对招标文件的实质性要求作出响应。(详见后附表二符合性审查表)资格性审查和符合性审查中凡有其中任意一项未通过的,评审结果为未通过,未通过资格性审查、符合性审查的投标人按无效投标处理。对各投标人进行资格审查和符合性审查过程中,对初步被认定为无效投标者,由评标委员会组长或采购人代表将集体意见及时告知投标当事人。评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。合格投标人不足3家的,不得评标。表一资格性审查表:采购包1(第三方安全服务): 序号 资格审查内容1具有独立承担民事责任的能力如联合体投标的,联合体各方均须满足:在中华人民共和国境内注册的法人或其他组织或自然人, 投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明) 副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。2有依法缴纳税收和社会保障资金的良好记录如联合体投标的,联合体各方均须满足:有依法缴纳税收和社会保障资金的良好记录(提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料。)。3具有良好的商业信誉和健全的财务会计制度如联合体投标的,联合体各方均须满足:供应商必须具有良好的商业信誉和健全的财务会计制度,提供以下2种证明材料之一:①2022或2023年度经会计师事务所审计的财务状况报告;②同时提供a.基本开户行出具的资信证明,b.《基本存款账号信息》或《开户许可证》。4履行合同所必需的设备和专业技术能力如联合体投标的,联合体各方均须满足:按投标(响应)文件格式填报设备及专业技术能力情况。5参加采购活动前3年内,在经营活动中没有重大违法记录如联合体投标的,联合体各方均须满足:参照投标(报价)函相关承诺格式内容。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认
投标 / 标书制作要点(原创)
本青少年综合服务系统升级改造及运维运营 测试评估认证服务 安全测评服务 系统安全等级测评服务 密码应用安全评估服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。广东省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
