广东省网络安全服务 安全招标公告(广东省药品监督管理局2024)
项目概况 省药监局2024年网络安全服务项目 项目的潜在报价人应在 广东省政府采购中心网(http://gpcgd.gd.gov.cn/)本项目公告附件处 获取采购文件并登录该网系统报名,并于 2024 年 9 月 30 日 09 点 30 分(北京时间)前递交响应文件。
一、项目基本情况
项目编号:GPCGD24A175FC023F
项目名称:省药监局2024年网络安全服务项目
预算金额:45万元
最高限价(如有):
采购需求:(包括但不限于标的名称、数量、简要技术需求或服务要求等)
1、标的名称:省药监局2024年网络安全服务项目
2、标的数量:一项
3、简要技术需求或服务要求:
采购编号:GPCGD24A175FC023F
(1)采购内容:省药监局2024年网络安全服务项目
(2)服务期:详见用户需求书。
(3)服务地点:采购人指定地点。
(4)本项目不接受联合体磋商。
(5)需要落实的政府采购政策:《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)、《关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)、《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)等。
本项目属于服务类项目,本项目中小企业划分标准所属行业为:软件和信息技术服务业。
4、其他:无
二、申请人的资格要求
1. 供应商应具备《政府采购法》第二十二条规定的条件,初次报价响应文件提供下列材料:
(1)供应商必须是具有独立承担民事责任的能力的在中华人民共和国境内注册的法人或其它组织或自然人,报价时提交有效的营业执照(或事业法人登记证或身份证相关证明)副本复印件。分支机构报价的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。
(2)供应商必须具有良好的商业信誉和健全的财务会计制度(提供以下2种证明材料之一:1. 2023年度经会计师事务所审计的财务状况报告;2. 同时提供①基本开户行出具的资信证明,②《基本存款账号信息》或《开户许可证》)。
(3)有依法缴纳税收和社会保障资金的良好记录(提供初次报价截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料,如依法免税或不需要缴纳社会保障资金的,提供相应证明材料)。
(4)具备履行合同所必需的设备和专业技术能力(按响应文件格式填报设备及专业技术能力情况)。
(5)供应商参加政府采购活动前三年内,在经营活动中没有重大违法记录(可参照响应承诺函相关承诺格式内容)。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)。
(6)供应商必须符合法律、行政法规规定的其他条件(可参照响应承诺函相关承诺格式内容)。
2. 供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为记录名单”;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以集中采购机构于报价截止日当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,报价人需提供相关证明资料)。
3. 单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(包组)报价。
4. 为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目磋商。
5. 已获取本项目采购文件。
三、获取采购文件
时间: 2024 年 9月 20日至 2024 年 9 月 27 日(提供期限自本公告发布之日起不得少于5个工作日),每天上午 09:00 至 12:00 ,下午 14:30 至 17:30 (北京时间,法定节假日除外 )
地点:供应商可登录我中心网站供应商报名系统(http://gpcgd.gd.gov.cn/page_enter.html)进行供应商报名,办理步骤请点击系统内“供应商网上报名操作指南”。供应商于采购项目公告规定的报名时间内在该系统内选择需要报名的项目公告,填写好报名表后即为报名成功。
方式:本项目仅接受网上报名
售价(元):0
四、提交响应文件截止时间、开标时间和地点
提交响应文件截止时间、开标时间: 2024 年 9月 30 日09点 30 分(北京时间)
地点:广州市越秀区越华路112号珠江国际大厦三楼。现场磋商。
五、公告期限
自本公告发布之日起 5 个工作日。
六、其他补充事宜
-
七、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名 称:广东省药品监督管理局
地 址:广州市东风东路753 号之二2603
联系方式:020-37886206
2.采购代理机构信息
名称:广东省政府采购中心
地址:广州市越华路112号三楼
联系方式:020-83186823(邮箱:xiey@gd.gov.cn)
3.项目联系方式
项目联系人:谢先生
电话:020-83186823(邮箱:xiey@gd.gov.cn)
附件
24A-023F采购文件.zip
发布人:广东省政府采购中心
发布时间:2024年9月20日
FG200801
FG200801
竞争性磋商文件
采购项目编号: GPCGD24A175FC023F .
采购项目名称:省药监局2024年网络安全服务项目
广东省政府采购中心编制
发布日期:2024年9月20日
温馨提示
(本提示内容非采购文件的组成部分,仅为善意提醒。如有不一致,以采购文件为准)
一、
本中心全面启用网上报名系统进行供应商报名,不设线下售卖采购文件,请登录广东省政府采购中心网站,在供应商报名系统(http://gpcgd.gd.gov.cn/page_enter.html)进行报名。
二、
如无另行说明,投标/报价文件递交时间为投标/报价文件递交截止时间之前30分钟内。
三、
每个供应商每个项目的保证金缴纳账户是唯一的,本中心将根据唯一保证金缴纳账户的缴纳情况,确认供应商是否已按规定缴纳项目保证金。所以请各供应商缴纳保证金前务必核对正确的缴纳账户,错缴误缴导致未按项目缴纳保证金的情况将由供应商自行负责。
四、
如投标/报价供应商以非独立法人注册的分公司名义代表总公司盖章和签署文件的,须提供总公司的营业执照副本复印件及总公司针对本项目投标/报价的授权书原件。
五、
为了提高政府采购效率,节约社会交易成本与时间,本中心希望获取了采购文件而决定不参加本次投标/报价的供应商,在投标/报价文件递交截止时间的3日前,按《投标/报价邀请函》中的联系方式,以书面形式告知集中采购机构。对您的支持与配合,谨此致谢。
六、
投标/报价人如需对项目提出询问或质疑,应按采购文件附件中的询问函和质疑函的格式提交。
七、
珠江国际大厦3楼乘梯指引:14号、15号、16号、17号电梯,一楼扶梯。如需停车,珠江国际大厦地下车库对外营业。
总目录
第一部分 报价邀请函
第二部分 用户需求书
第三部分 投标供应商须知
第四部分 开标、评标、定标
第五部分 合同书文本
第六部分 投标文件格式
第一部分 报价邀请函
广东省政府采购中心(以下简称“集中采购机构”)受广东省药品监督管理局(以下简称“采购人”)的委托,对省药监局2024年网络安全服务项目进行竞争性磋商采购,欢迎符合资格条件的供应商参加。
一、采购项目编号:GPCGD24A175FC023F
二、采购项目名称:省药监局2024年网络安全服务项目
三、采购预算:45万元
四、项目内容及需求:(采购项目技术要求、需要落实的政府采购政策)
1、采购内容:详见用户需求书。
2、需要落实的政府采购政策:《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)、《关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)、《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)等。
3、本项目属于服务类项目,本项目中小企业划分标准所属行业为:软件和信息技术服务业。
4、本项目不接受联合体磋商。
五、投标供应商资格:
1. 供应商应具备《政府采购法》第二十二条规定的条件,初次报价响应文件提供下列材料:
(1)供应商必须是具有独立承担民事责任的能力的在中华人民共和国境内注册的法人或其它组织或自然人,报价时提交有效的营业执照(或事业法人登记证或身份证相关证明)副本复印件。分支机构报价的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。
(2)供应商必须具有良好的商业信誉和健全的财务会计制度(提供以下2种证明材料之一:1. 2023年度经会计师事务所审计的财务状况报告;2. 同时提供①基本开户行出具的资信证明,②《基本存款账号信息》或《开户许可证》)。
(3)有依法缴纳税收和社会保障资金的良好记录(提供初次报价截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料,如依法免税或不需要缴纳社会保障资金的,提供相应证明材料)。
(4)具备履行合同所必需的设备和专业技术能力(按响应文件格式填报设备及专业技术能力情况)。
(5)供应商参加政府采购活动前三年内,在经营活动中没有重大违法记录(可参照响应承诺函相关承诺格式内容)。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)。
(6)供应商必须符合法律、行政法规规定的其他条件(可参照响应承诺函相关承诺格式内容)。
2. 供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为记录名单”;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以集中采购机构于报价截止日当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,报价人需提供相关证明资料)。
3. 单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(包组)报价。
4. 为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目磋商。
5. 已获取本项目采购文件。
六、符合资格的报价供应商应当在2024年9月20日起至2024年9月27日期间到广东省政府采购中心报名。(本项目仅接受网上报名,供应商网上报名须知:供应商可登陆我中心网站供应商报名系统(http://gpcgd.gd.gov.cn/page_enter.html)进行供应商报名,办理步骤请点击系统内“供应商网上报名操作指南”。供应商于采购项目公告规定的报名时间内在该系统内选择需要报名的项目公告,填写好报名表后即为报名成功。)
七、初次报价响应文件递交截止时间:2024年9月30日 09:30:00
八、初次报价响应文件递交地点:广州市越秀区越华路112号珠江国际大厦3楼
九、磋商时间:2024年9月30日 09:30:00
十、磋商地点:广州市越秀区越华路112号珠江国际大厦3楼
十一、本项目不收取报价保证金。
集中采购机构联系人:谢先生
采购人联系人:杨程雯
电话:020-83186823
电话:020-37886206
联系地址:广州市越华路112号三楼
联系地址:广州市东风东路753 号之二2603
邮箱:xiey@gd.gov.cn
广东省政府采购中心
2024年9月20日
第二部分 用户需求书
《用户需求书》中标注有“★”号的条款必须实质性响应,负偏离(不满足要求)将导致投标无效。
★本项目不允许分包。如供应商在投标/响应文件中未出现《分包协议意向书》,则视为未采取分包。
一、技术标准与要求
序号
品目名称
标的名称
单位
数量
分项预算单价(元)
分项预算总价(元)
所属行业
技术要求
1
其他运营服务
2024年网络安全服务
项
1.00
450,000.00
450,000.00
软件和信息技术服务业
详见附表一
二、附表一:2024年网络安全服务
参数性质
序号
具体技术(参数)要求
1
(一)服务采购清单
序号
服务项
服务内容
服务频次
服务成果
服务说明
1
安全巡检及日志分析服务
对服务器、网络设备、安全设备、数据库、应用系统等IT资产运行情况进行检查,查看重要系统参数并做好记录,对相关日志进行分析,及时发现安全隐患,并提出有效整改加固措施协助整改
1次/季度
《安全巡检报告》
《日志分析报告》
2
WEB 网站系统监控服务
获取站点的响应状态和请求详情,精准的探测出网站的各种异常,当网站发生故障或异常时,第一时间发出报警通告,减少服务中断带来的业务损失
7*24小时
《网站监控月报》
3
安全加固服务
协助指导系统运维人员对系统进行安全加固,补丁升级工作
1次/2月
《安全加固报告》
4
重大会议安全保障服务
在全国重大会议期,安排会前安全巡检、会中网站安全监测和7X24小时人工值守,确保重大会议安全保障工作圆满完成
按需
《重要时期安全保障总结报告》
按需响应,服务期内不少于3次
5
风险评估服务
采用文档收集,问卷调查,弱点分析,配置检查和评估管理工具结合等多种手段,开展一次风险评估服务。应完成安全需求调研、安全技术水平调研、安全威胁调研、安全威胁分析,总体风险分析、安全应对措施建议,并形成风险评估报告
一次性
《风险评估报告》
《风险评估整改报告》
6
应急管理服务
应急预案编制
一次性
《应急预案》
应急演练
一次性
《应急演练培训材料》
《应急演练工作方案》
《应急演练总结报告》
应急响应
按需
《应急响应报告》
7
安全咨询服务
依据国家政策和国家信息安全标准,基于客户信息安全需求,提供企业信息安全规划与管理方面的安全咨询。包括合规类咨询服务、安全管理咨询服务、安全体系咨询服务与行业安全解决方案咨询服务
按需
《安全咨询服务报告》
8
安全驻场服务
按客户方工作时间驻场,完成交待的任务,包括:安全设备(VPN、防火墙、行为审计、堡垒机、WAF等)的日常管理与巡查,安全漏洞的检查确认等
5*8小时
《日常安全工作记录》
《安全工作月报》
9
安全管理制度体系建设服务
制订信息安全管理制度并进行修订
一次性
《安全管理制度体系》
10
安全通告
在第一时间内向客户发布高危漏洞预警,向客户通告漏洞的危害程度、影响范围、检测方法、及相关解决方案。便于客户及时掌握高风险级别漏洞信息,及时修复并应对外部威胁。
1次/月
《安全通告》
11
安全培训服务
等保2.0、信息安全意识、安全管理体系、政策法规解读等网络安全管理类培训材料制作及培训;安全防护技术、安全加固整改技术类培训材料制作及培训
不少于2次
《安全培训PPT》及材料
按需
(二)本项目建设内容为2024年省药监局网络安全运营服务的采购,主要内容包括如下:
1.安全巡检与日志分析服务
一、服务内容描述
1、服务器安全巡检:监控服务器系统运行情况,查看重要系统参数,并做好记录;维护系统注册表,检查操作系统补丁状况,协助安装操作系统补丁,对监控记录和系统相关日志进行分析,及时发现安全漏洞和安全隐患,提出解决建议,并协助处理。
2、网络及安全设备安全巡检:监控网络设备工作状态,监控重要运行信息,网络链路的连通状态,定期对网络设备监控记录和日志进行分析,发现系统存在的故障隐患和安全隐患,提出解决建议及协助处理。
3、数据库安全巡检:检测数据库工作状态和工作性能,实时监控各项数据和敏感信息,及时发现问题和安全隐患,提出处理建议。
4、应用系统安全巡检:监控关键应用系统的工作状态及重要运行信息,定期对监控记录和日志进行分析,发现系统存在的故障隐患和安全隐患,提出相应解决建议。
5、日志分析主要分析来自网站、网络设备、安全设备、中间件、数据库、服务器系统等来源的日志数据,从收集、提取、处理及加载批量数据和流数据,采取人工+工具的分析分析方法,形成日志分析报告。该报告与定期策略分析结果进行综合分析,找到当前的系统及网络设备中存在的问题和隐患,并提供专业的增强建议。
二、交付物
《安全巡检报告》《日志分析报告》。
2.WEB网站安全监测服务
一、服务内容描述
包括省药监局门户网站、安安科普网、互联网业务系统等,采用专业稳定可靠的网站安全监控平台,实行7*24小时在线监测,监测网站可用性、页面篡改、网页挂木马、非法关键字等,发现网站存在异常情况立即通知网站维护人员,并指导进行故障排除及恢复。需根据监测情况定期提交月份总结报告或每周监测报告。监控服务内容如下:
1、网站状态的监控:能通过曲线图跟饼形图形象的反映网站的可用性情况。
2、网站响应时间监控:提供网站响应时间监控,当响应时间超过阀值时,及时产生报警。
3、网站HTML加载时间监控:提供网站HTML加载时间监控,当网站HTML加载时间超过阀值时,及时产生报警。
4、网站下载速度监控:提供网站下载速度监控,当网站HTML 加载时间超过阀值时,及时产生报警。
5、服务器端口连通性监控:系统通过曲线图跟饼形图形象的反映服务器端口的可用性情况。
6、网站DNS劫持监控:提供灵活的DNS劫持监控,当DNS解析出现故障时及时报警,减少损失,降低影响。
7、页面敏感字监控:提供页面敏感字监控服务,及时发现网页中的敏感字予以报警,降低影响。
8、页面关键内容监控:提供页面关键内容监控服务,及时发现网页中缺失的关键内容并予以报警,降低影响。
9、疑似篡改监控:提供两种级别的网站篡改监控服务,第一种为首页疑似篡改监控服务,第二种为全站疑似篡改监控服务,当响应时间超过阀值时,及时产生报警。
10、网站挂马监控:能显示网站监控各项功能的监控状态汇总,包括“无报警”、“有报警”、“异常但未报警”;能查看木马扫描结果的汇总列表,包括挂马数量,涉及到的CVE等信息。
11、网站漏洞扫描:根据选择,安排调度漏洞扫描任务,将任务通过技术接口传送给漏洞扫描系统;漏洞扫描系统在接到任务后对目标网站进行漏洞扫描,并将最终结果通过接口交付给监控工具。
12、基于业务的自动监控:包括业务监控、业务监控状态、各节点状态监控、各节点报警。
二、交付物
《网站安全监测报告》。
3.安全加固服务
一、服务内容描述
对操作系统、中间件、数据库实施安全加固,保证信息系统抵御各种入侵行为、提高整体防御力、预防系统漏洞攻击、防止新增木马感染及破坏、防止外部黑客攻击;在漏洞扫描结果确认后实施安全加固,安全加固前3个工作日提交《安全加固方案》,经过审核批准后实施安全加固工作,安全加固完成后3个工作日提交《安全加固报告》;安全加固过程中充分把控实施过程风险,避免因安全加固导致的业务中断。安全加固操作主要内容如下:
1、补丁加载:修补系统安全漏洞类补丁、修补系统BUG类补丁。
2、服务与端口:最小化服务、最小化服务端口
3、鉴别和认证:在所有的系统入口处采用严格的口令策略、在所有的系统入口处采用严格的身份认证策略。
4、访问控制:网络层访问控制、网络设备访问控制、操作系统访问控制、应用系统访问控制。
5、审计和跟踪:日志:在操作系统、路由器、防火墙、入侵检测等设备上开启日志记录功能,保存并定期分析日志。
二、交付物
《安全加固报告》《安全加固记录》。
4.重大会议安全保障服务
4.1会前安全巡检
一、服务内容描述
1、会前安全巡检
根据省网信办、省公安厅及省经信委等有关上级主管部门关于信息系统网络安全检查要求,在有重大会议举办事,应在会前进行信息安全现场巡检服务,根据相关信息安全技术标准对主要安全设备、主机及交换设备、安全环境及制度进行巡检,掌握信息系统及网络安全设备的运行状态,分析安全风险,及时发现存在的信息安全问题,并提供解决安全问题方案。安全巡检服务内容如下:
(1)网络边界安全防护检查。检查网络拓扑图,分析其是否符合相关安全要求,如是否部署了网络边界访问控制设备(防火墙)、安全隔离设备等,是否对相关重要网络安全设备、服务器设备进行安全策略检查、设备运行状态情况检查,同时开启日志审计并存储,以便后期溯源。
(2)终端计算机安全防护检查。使用专业工具对以下内容进行检查:抽查部分重要终端计算机,检查终端计算机是否安装与工作无关的软件;检查是否有统一管理终端的软件以及防病毒软件的部署情况和漏洞修复情况;检查终端计算机的相关安全策略配置情况,是否按照相关的安全要求设置安全策略,如口令策略和审计策略等;检查重要移动介质安全情况,是否存在涉密信息或病毒,确保介质安全使用。
(3)漏洞修复情况检查。检查单位对两个应用系统的漏洞扫描时间与周期,是否有规范的安全扫描报告以及漏洞修复处理情况记录。
(4)网络安全应急工作情况检查。检查是否制定网络安全应急预案及落实情况;检查应急演练计划、方案、记录、总结等文档,是否切合实际进行过应急演练工作;检查询问是否有完备的应急技术支援队伍和资源;检查重要系统及数据的备份情况,是否在出现信息安全事件时能及时进行恢复。
(5)无线网络安全防护检查。登录无线设备管理页面,检查是否采用WPA2以上的加密认证方式以及登录密码的复杂度情况等安全防护策略;是否存在默认管理网址和密码。
(6)网络安全事件情况检查。检查网络安全设备(如IDS、网络防火墙、WAF、数据库审计等设备)的日志记录,是否存在攻击日志;检查本年度出现的安全事件记录文件,以及从其他安全平台上收到的安全事件分析提示数据。
(7)外包服务管理情况检查。了解目前与单位合作的外包服务公司,检查信息技术外包服务合同及网络安全与保密协议,是否符合安全要求;检查外包服务人员现场服务的相关记录文档,是否符合安全规定;检查是否存在远程在线运维服务,对远程在线运维服务评估、访问控制、在线监控、日志审计等安全防护措施。
(8)人员管理检查。检查人员是否签订网络安全与保密协议;人员离岗离职时是否终止信息系统访问权根,收回各种软硬件设备及身份证件、门禁卡等;外部人员访问机房等重要区域时是否有审批制度文件及相关登记文档。
(9)信息资产管理检查。检查单位现有的信息资产管理制度文件,是否建立和完整;检查是否有指定专门设备管理员及岗位职责文件;检查资产的登记情况,随机抽查资产,检查是否有对应的实物。
2、会中网站实时监控服务
在重大会议举办期间,采用专业稳定可靠的网站安全监控平台,实行7*24小时在线监测,监测网站可用性、页面篡改、网页挂木马、非法关键字等,发现网站存在异常情况立即通知网站维护人员,并指导进行故障排除及恢复。监控服务内容按网站日常安全在线监测内容进行实施,需根据监测情况提交监测报告。
3、7*24 小时人工值守服务
重大会议举办期间的人工值守工作主要是为了确保在会议举办期间如果出现信息安全事件时,需要经验丰富的应急支撑专家团队及时发现和处理,将安全事件扼杀在萌芽状态。同时也为了防止会议期间因相关设备和系统出现故障,而影响信息系统的安全稳定运行,给省药监局带来不利的影响。人工值守服务主要工作是安排专业安全人员和应急专家对网站及相关的设备进行7*24小时不间断的监控和检查,确保能及时发现可能出现的安全问题,及时上报领导并处理问题。
4、会后安全总结
参加保障工作人员对安全保障过程中发现的问题进行总结,包括是否存在系统漏洞、安全设备策略是否有缺陷、监测手段是否有效等,针对性提出整改计划和方案,尽快进行整改,同时通过发现的问题改进和完善安全自查和整改阶段的工作,为后续工作积累经验。开展整改工作,进一步提高目标系统的安全防护能力。
二、交付物
《重保前安全检查报告》《安全保障工作总结报告》。
5.风险评估服务
一、服务内容描述
采用文档收集,问卷调查,弱点分析,配置检查和评估管理工具结合等多种手段,开展一次风险评估服务。应完成安全需求调研、安全技术水平调研、安全威胁调研、安全威胁分析,总体风险分析、安全应对措施建议,并形成风险评估报告。评估内容如下:
1、业务要求和目标分析:分析业务对信息系统的要求和目标,如可用性要求、完整性要求和安全性要求等。针对不同的目标确定其优先级,得出重点保障的要求和目标。
2、威胁建模:针对重点保障的要求和目标,构建信息安全威胁模型。具体过程包括:分析可能的攻击者,对攻击者进行分类,并考虑各类攻击者可能利用的攻击方式、方法和途径。分析信息系统物理环境、网络平台、主机存储、系统部署结构可能面临的威胁等。依据构建的威胁模型,进行脆弱性分析。
3、风险分析针对重点保障的要求和目标,以及威胁模型分析情况,评估业务系统存在的风险,重点评估风险的不同级别。
4、风险控制措施对所有风险情况进行统计、分析及总结,提出有针对性的风险控制措施。针对省药监局的总体情况,提出整体安全控制措施并形成完善解决方案,保障支撑业务安全目标的实现。
二、交付物
《安全风险评估报告》《安全风险台帐》《安全风险修复建议》。
6.应急管理服务
一、服务内容描述
(一)应急预案编制
根据国家标准对安全事件类别结合省药监局的信息系统需要,进行通用事件类别的应急预案编制和完善工作。信息系统的运转离不开IT设备的可靠运行,在业务影响分析服务中识别出了支撑业务运作所需的IT资源有哪些,因此需要针对关键业务所需的所有IT设备,都将为之编制应急恢复预案,用于这些关键IT设备发生故障或失效时能够快速的恢复正常运行。所以,应急预案编制范围与数量由三部分内容组成:
1、根据风险分析服务所识别出的重大风险,设计能有效应对的应急预案。这部分应急预案属于事件导向数量目前难以确定,以满足重大风险必须有应急预案为原则;
2、根据通用或标准事件类别,将结合信息系统实际需要,设计针对这些事件类别的应急预案;
3、所有在业务影响分析服务中识别出的支撑重要业务所需的关键IT设备,都将为之编制应急恢复预案。这部分应急预案属于设备导向,以满足关键设备必须有应急恢复预案为原则。
应急预案的编制将从两个维度来展开:
一个维度是从信息系统所面临风险从而可能发生的事件角度来编制相应的应急预案,这里的应急预案的也要考虑该事件所影响的信息系统范围,但由于事件发生的不确定性,更多的是侧重于事件处置流程的确定;
另一个维度是从设备运行所面临的故障或性能降级角度来编制相应的应急恢复预案,这里的应急恢复预案较少考虑导致设备故障的原因,更多的考虑设备恢复的时间要求以及相应的应急资源情况。
(二)应急演练服务
为保证应急响应措施有效落实,根据省药监局网络架构和信息系统应用情况结合实际情况制定信息安全应急演练方案,然后根据应急演练方案在服务期内开展一次应急演练。通过不断的应急演练,不断完善应急响应流程及机制,检验重要信息系统应急管理有效性,提高各级人员的应急意识及应急处理实战能力,建立与上级主管部门应急协调机制。演练内容包括运行环境安全、网络结构安全、设备运行安全、系统可用性、外界风险因素等各方面,达到全面演练和专项演练相结合。演练形式以模拟实战演练为主,需制定演练方案和演练计划,按照演练方案和计划进行部署,具体要求如下:
1、制定详细的演练方案,明确演练目标、参加演练的信息系统、涉及的形式、层次和范围,设定灾难情况、演练流程、操作内容、应急资源、进度安排、演练的风险及其应对措施。
2、配备专职人员负责应急演练工作,组建应急团队,组建应急演练通讯、指挥体系,制定应急响应流程,制定应急恢复策略。
3、演练前做好各项准备工作,组建应急团队、指挥通讯体系,培训参演人员,确保组织、人员、资源到位。演练过程中要做好事前和事后对内、对外的联系和通知工作。
4、加强对演练工作的风险管理,审慎开展应急演练,严格控制应急演练引起的信息系统变更风险,避免因演练导致服务中断。演练前应对应急预案进行认真审核和修改完善,确保应急预案内容切实可行;应认真评估演练本身可能带来的风险和对业务的影响,制定完善的保障措施和应急回退方案。
5、应急演练完成后应对演练进行评估,编写急演练总结报,并根据演练评估结论对应急预案进行维护和更新。
(三)应急响应服务
当信息系统、网络设备系统发生业务中断、网络瘫痪、大规模病毒爆发、主机异常、数据丢失等重新安全事故时,需要信息安全服务商提供应急响应服务,快速排查故障,分析事故源由,制定安全应对建议,恢复网络、信息系统、数据运行。应急响应服务方式为远程响应和现场服务,利用相关的应急响应安全策略生成工具,对突发安全事件提供7×24小时的电话技术支持,在工作时间内半小时响应,2小时内到达现场,非工作时间内4小时到达现场。在处理紧急事件时,通常先尝试通过远程接入的方式定位并解决问题,如果条件不允许或不能解决问题,将尽可能快的赶赴事件现场进行处理。协助快速解决问题,保证系统的正常稳定运行。现场应急服务为2次,远程应急技术支持服务为服务期内提供电话和远程操作技术支持服务。应急服务内容为:
1)系统故障检测
2)系统故障排除
3)隔离关键数据
4)攻击手段分析,提供应急方案或工具软件
5)定位攻击来源,提出安全建议
6)数据及网络业务恢复
7)系统调试、恢复
二、交付物
《应急预案》《应急演练培训材料》《应急演练工作方案》《应急演练总结报告》《应急响应报告》。
7.安全咨询服务
一、服务内容描述
1、根据省药监局目前所实施的安全服务内容及信息系统的实际安全情况,分别从物理环境、网络、主机、应用、数据和安全管理制度等方面,开展一次对省药监局的安全服务内容进行专业的安全评估,提出合理和符合安全标准的安全建议。
2、依据ISO27001信息安全管理体系标准和结合省药监局信息安全管理现状,利用相关的安全管理体系实施辅助工具,建立符合省药监局实际的信息安全管理体系,提升省药监局信息安全管理水平。
3、体系内容应该包涉及有以下内容:安全策略、信息安全组织建设、资产管理、人力资源安全、物理和环境安全、通信和操作管理、访问控制、系统采集开发和维护、信息安全事故管理、业务连续性管理、信息系统符合性管理等方面的内容。
4、系统安全整改建议分析依据系统测评结果,针对不符合项、系统漏洞和系统风险点,提出安全整改建议,并形成安全整改方案。
二、交付物
《安全咨询报告》。
8.安全管理制度体系建设服务
一、服务内容描述
以信息安全等级保护制度的五个管理方面为基本框架,结合ISO 27001的附录A中的控制措施库,联系省药监局的实际业务、组织架构、软硬件及网络环境等实际情况,有选择、分批次逐步构建信息安全管理控制措。并采用PDCA的思想贯穿各项管理活动,即计划-实施-测量-改进的循环过程对各项控制活动进行管理,在制定各项政策以该闭环思想为根本依据,达到管理水平的持续提高。
综合安全政策、信息安全组织、人员安全管理、风险管理、法律法规符合性管理、系统建设安全、系统运维安全七方面的管理要求,形成由方针(策略)、管理办法、流程(指南)、记录四级文件构成的信息安全管理体系。
信息安全管理体系方针、策略位于安全体系的第一级,是网络与信息安全管理体系的纲领性文档,陈述安全工作的总体目标、范围、原则和安全框架等,是网络与信息安全各个方面所应遵守的原则方法和指导性策略。
信息管理安全体系的第二级由一系列管理办法构成,是对方针、策略的分解和进一步阐述,侧重于共性问题、操作实施和管理评审,提出具体的要求,对安全工作具有实际的指导作用。
信息安全管理体系的第三级是操作级面,由各部门、各专业根据第一级和第二级的要求,结合各部门具体的网络和应用环境,制订具体实施的指南和流程等,具备最直观的可操作性。
信息安全管理体系的第四级是记录,落实安全工作流程和安全操作规程的具体表单,由各专业系统负责,主要包括日常操作的记录、工作记录、流转记录以及审批记录等。
1、信息安全策略制定
安全方针策略是信息安全管理体系的纲领性文档,陈述安全工作的总体目标、范围、原则和安全框架等,是网络与信息安全各个方面所应遵守的原则方法和指导性策略。
信息安全总体策略使用对象为全体员工,并包括第三方人员。
信息安全方针示例如下:确保信息和信息系统的完整性、可用性、时效性、可审查性和可控性,确保信息内容的合法性,促进省药监局业务的持续、稳定、健康发展;保护省药监局信息系统的物理环境、设备设施和运行环境,保证信息系统的环境安全;提高全体人员的网络与信息安全意识、安全专业素质以及安全管理与服务水平;提高信息系统的可用性和灾难恢复能力,为业务的可持续性运行提供保障。
具体内容制订《网络与网络与信息安全策略》,
2、信息安全组织规划
为使工作和责任更加清晰明确,应当建立健全安全体系管理组织机构,建立层次清楚、分工明确的管理机构。强化和明确其职责,明确各级、各部门作为信息安全保障工作的责任人;技术部门主管或项目负责人作为信息安全保障工作直接责任人,强化对网络管理人员和操作人员的管理。
安全管理机构是对信息系统安全管理权责负责的组织,针对安全管理机构的职责及策略,制订《网络与信息安全组织及职责管理规定》。
确保信息系统被外部各方访问、处理、管理或与外部进行通信的信息的安全。制订《第三方人员网络与信息安全管理办法》。
3、人员安全管理
(1)人员录用
确保员工和第三方人员理解其网络与信息安全职责、同其承担的角色相匹配,以降低网络与信息设施被盗、滥用和误用的风险。
根据已制定的网络与信息安全策略,定义员工和第三方人员的安全角色和职责。
根据相关的法律、法规和道德,对敏感岗位的候选人、和第三人员进行背景验证检查,并根据业务要求、被访问信息的类别及已知的安全风险等来确定具体检查内容。
单位全体员工和第三方人员都必须签署安全保密协议。
(2)人员离岗
当调离原工作岗位或结束雇佣关系、合同或协议时,员工和第三方人员应归还所使用的组织资产;当雇佣关系、合同或协议终止时,必须删除所有员工和第三方用户对信息和信息处理设施的访问权限,或根据变化调整。
具体内容制订《员工网络与信息安全管理办法》。
(3)人员培训
对员工进行相关的安全培训,增强安全意识、提高安全技能、明确安全职责。各部门应该对员工进行安全教育,以提高员工遵守网络与信息安全规范的安全意识。
各部门需定期组织员工进行安全培训,包括:安全技能的培训、安全制度和流程等方面的安全培训。
具体内容制订《网络与信息安全培训管理办法》
4、信息安全风险管理
信息安全风险管理始终以资产风险为主线进行安全的管理,涉及信息、信息载体、信息环境三个方面包含的所有相关对象,应遵循如下两个原则:广泛参与原则、动态响应变化原则。
风险管理主要包含风险评估、风险处理两个核心步骤。
(1)风险评估
各单位要根据所设定的信息安全目标选取适当的风险评估方法,并制定风险评估程序以持续适用于省药监局信息安全管理体系。
信息安全风险在被识别后,应进行分析和评价,根据其结果,选取合适的控制措施,以满足风险评估和风险处理过程中所识别的需求。控制措施的选择还应考虑可接受风险的准则以及法律法规和合同要求。建议风险共分三级:低风险、较高风险、高风险,以上三种风险应当被持续跟踪,如果在未来的环境变化风险产生变化足以越过准则,应当予以处理。
(2)风险处置
风险处理的过程包括现存风险判断、处理目标确立、控制措施选择和控制措施实施四个阶段。第一阶段确定可接受风险的等级,判断风险是否可接受,形成风险接受等级划分表和现存风险接受判断书,并得到决策层的批准,若判断可接受,则跳出风险处理过程,进入批准监督过程,不接受则继续风险处理过程的下一步。第二阶段分析风险处理需求和确立风险处理目标,形成风险处理需求分析报告和风险处理目标列表。第三阶段选择风险处理方式和处理措施,形成入选风险处理方式说明报告和处理措施说明报告。第四阶段制定风险处理实施计划并实施风险处理措施,形成风险处理实施计划书和风险处理实施记录。
具体制订《网络与信息安全风险管理办法》
5、信息安全合规性管理
(1)符合安全策略和标准以及技术符合性
定期组织人员进行安全检查。
安全检查内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况、日志信息和系统漏洞等,所有检查内容形成检查表。
安全检查结果必须进行汇总分析,形成安全整改报告,根据安全整改报告编写安全整改计划,并安排相关人员及时整改和复查工作。
制订《网络与信息安全自查管理办法》
(2)信息系统审计与考核
安全考核需形成文件化的岗位考核计划,有序的安排各岗位人员进行考核,定期对涉及网络与信息安全管理、检查和执行的岗位人员进行安全技能的考核,以及对各个岗位的人员进行安全水平的考核。
网络与信息系统的设计、操作、使用和管理必须遵从国家法律、信息产业部相关管理条例以及合同规定的安全要求。安全审计需遵循独立原则,定期检查网络与信息系统安全,检验安全政策和技术规范的执行情况。应采取有效的控制措施保护网络与信息系统及审计工具,使安全审计的效果最大化影响最小化。
具体制订《网络与信息安全审计管理办法》、《网络与信息安全考核管理办法》。
6、系统建设安全管理
(1)系统规划建设安全管理
工程实施方必须确保正式地执行安全工程过程,提供系统实施的相关文档和实施过程控制记录。
针对第三方参与的系统实施项目,选择具有集成资质,具备相关项目实施成功案例的信誉较好的厂商作为合作方,并以书面文档形式规范其责任、任务要求、实施过程中的安全行为、交付成果要求、工程质量以及实施后的服务承诺相等关内容。
具体参见《信息系统规划建设安全管理办法》。
(2)系统验收
系统上线前由专门人员或部门负责开展验收测试工作。根据系统建设内容需从功能、性能和安全三方面验证系统建设成果是否满足相关的需求,在系统测试验收控制方法和人员行为准则的约束下执行测试验收工作。对于自身缺少测试能力的单位需要委托外部单位帮助完成测试工作,并出具公正的安全性测试报告。
系统建设单位对系统交付的要求,包括系统交付的控制方法和人员行为准则进行规定,根据合同要求制定系统交付的清单,依据交付清单进行清点。系统建设单位应对负责系统使用和维护的人员进行相应培训,并履行服务承诺。
参见《信息系统入网安全评估管理办法》。
(3)外包安全管理
外包活动必须签订正式的合同,合同中必须明确外包方的安全责任和必须遵守的安全要求。必须对第三方的服务和提交的报告、 记录定期进行监视和评审,并定期进行审计。管理外包服务提供的变更,包括保持和改进现有的网络与信息安全方针策略、程序和控制措施;要考虑业务系统和涉及过程的关键程度及风险评估的结果。
具体参见《信息系统外包安全管理办法》。
7、系统运维安全管理
(1)机房安全管理
各部门的关键或敏感的网络与信息系统必须被放置在安全区域内,由指定的安全边界予以保护。根据不同的安全需求等级,划分不同的安全区域,针对不同的安全区域,采取不同等级的安全防护和访问控制措施,采用磁卡、身份卡等手段,对人员进行识别、登记管理,阻止非法访问、破坏和干扰。工程施工期间也应遵守相关规定,加强安全区域的保护。
具体制订《机房安全管理办法》。
(2)信息资产管理
制定资产安全管理办法,并指定专门部门或专人负责备资产管理工作。管理办法应包括:资产的使用、传输、存储、维护和销毁等各种行为。
编制资产清单,资产清单应保留电子档和纸质文件,在资产属性发生变化或资产增减时应及时修改资产清单,保留修改记录,并形成文件化的资产清单检查程序,定期组织人员对资产清单进行一致性检查,保留检查记录。
对资产分类与标识方法作出规定,规定分类标识的原则和方法,明确标识的格式,明确标识的管理职责和方法。
具体制订《信息资产安全管理办法》。
(3)介质安全管理
制定信息存储介质的管理制度和处置流程,特别加强对可移动存储介质和系统文档的管理。省药监局在与其他组织交换信息和软件时,遵从相应的法律或合同规定,采取必要的控制措施。制定相应的程序和标准,以保护传送过程中的信息和媒介安全,要考虑电子邮件等应用的安全控制需求。
具体内容制订《信息系统数据安全管理办法》。
(4)设备安全管理
对信息系统相关的各种设备,包括冗余设备、线路等指定专门部门和人员定期进行维护管理,对于设备的变更应当适用变更管理办法,对各种设备的采购、发放、领用进行规范管理,并规定各种关键设备的启动停止等操作的规程;对信息处理设备带离机房或者办公地点进行规范。
具体内容制定《设备安全管理办法》。
(5)网络安全管理
建立网络安全管理制度,对网络安全配置、日志保存时间、安全策略、升级与补丁修复、口令更新、配置文件备份和外部连接的授权和批准等方面作出规定,以审视网络系统的安全性,降低网络系统存在的安全风险,确保网络系统安全可靠地运行。根据管理职责确定使用对象,明确确定某一设备配置、使用、授权信息的划分。
具体内容制定《安全域管理办法》、《网络互联安全管理办法》、《系统服务与端口安全管理办法》。
(6)系统安全管理
各部门建立严格的补丁安全控制措施,及时加载安全补丁,定期进行系统安全漏洞评估,并执行系统加固解决方案。
建立信息系统安全管理办法,对主机、存储、数据库、中间件等安全配置方面作出规定,以确保信息系统安全运行和使用。
具体内容制订《信息系统应用安全管理办法》、《信息系统补丁管理办法》。
(7)恶意代码防范
为加强网络与信息系统安全保护,避免遭受病毒感染,需建立恶意代码防范管理制度。内容包括防范意识、日常注意事项、防恶意代码软件使用等内容。所有终端需安装基本的防病毒软件以保护系统的正常运行,配备恶意代码主动监控工具,发现并阻止恶意代码的传播,指定专人定期对网络和主机进行恶意代码检测及处理并保存相关的记录。
具体内容制订《信息系统防病毒管理办法》。
(8)访问控制管理
各部门基于业务和安全需求,制定访问控制策略,并明确用户职责,加强用户访问控制管理。各部门加强对移动办公和远程办公的管理。各部门加强对网络系统、操作系统、应用系统的访问控制,如在各部门网络边界设置合适的接口,采取有效的用户和设备验证机制,控制用户访问,隔离敏感信息。同时监控对系统的访问和使用,记录并审查事件日志。
具体制订《信息系统访问控制安全管理办法》。
(9)变更控制管理
变更管理过程应该协助全体成员适应环境的诸多改变。完整的变更控制包括以下六个步骤:请求变更、变更的批准、记录变更、测试变更、实施变更、提交变更报告,并定义部分较小的变更适用的简化流程,以及适应场景。变更一般包括的范围:新计算机的按照、新应用程序的安装、不同配置的实现、打补丁、系统更新、新技术(产品)的集成、策略措施和标准的更新、新的行政管理要求。
具体制订《信息系统变更控制管理办法》。
(10)备份与恢复管理
制定备份与恢复策略,并指定专门部门或专人负责备份与恢复工作。对备份信息的备份方式、备份频率、存储介质、保存日期等进行规范。
具体内容制定《信息系统备份管理办法》。
(11)业务连续性管理
应急响应
制定统一的应急预案框架,在统一框架下制定不同事件的应急预案,应急预案框架应包括启动应急预案的条件、应急处理流程、系统恢复流程、事后教育和培训等内容。
建立重要事件的应急预案,包括DDOS攻击、恶意代码攻击、网络和系统中断等灾难的应急预案,并对应急预案进行测试,保证其可以执行,保留测试记录。
具体内容制订《网络与信息安全应急管理办法》。
监控告警
制定网络与信息安全监控管理规范,对机房、网络传输线路、主机、网络设备和应用软件的运行状况、流量、用户行为等进行监测和报警,形成记录并妥善保存,并组织相关人员定期对监测和报警记录进行分析、评审,发现可疑行为,形成分析报告,采取必要的应对措施。
配备安全监控工具,能发现安全事件并具备处理能力。建立安全管理中心,对设备状态、恶意代码、补丁升级、安全审计等安全相关事项进行集中管理。
具体内容制订《网络与信息安全监控告警管理办法》
灾难恢复
建立灾难分级与分类方法,对于不同严重等级的灾难制定相应的恢复机制和处理方法,从而保障重要业务系统的可用性。
具体内容制订《网络与信息安全容灾管理办法》
二、交付物
《安全管理制度体系》。
9.安全通告服务
一、服务内容描述
持续跟踪业界主流安全技术的发展和安全漏洞动态,提供最新出现的安全漏洞、安全技术和安全升级等资讯,每月提交发布一次,具体内容包括:
(1)厂商安全通告:订阅并分类整理各主流设备厂商(包括但不限于微软、IBM、HP、Oracle、CISCO、华为)和安全厂商、安全组织的中文安全通告。
(2)发现的安全问题和其他有必要提示的重要安全问题通告。
(3)最新公布漏洞及解决方法安全通告。
(4)最新的病毒动态及防治。
(5)国内外安全业界的最新动态。
二、交付物
《安全通告》。
10.安全培训服务
一、培训目标
信息安全教育和培训不仅能提高各级领导对信息安全的认识,增强搞好信息安全责任感和法律意识,提高贯彻执行信息安全法律、法规及各项规章制度的自觉性,而且能使内部工作人员掌握信息安全知识,提高信息安全的事故预防、应急能力,从而有效地防止信息安全事故的发生,为确保信息安全创造条件。
对省药监局工作人员和信息系统服务人员进行培训,培训内容包括信息安全基本知识、信息安全形势、信息安全实际案例、信息安全技术、信息安全管理等内容,提升全体人员的安全防范意识,以发动全员参与。
二、服务对象
省药监局工作人员、系统管理人员及信息系统服务人员。
三、培训内容
为了提升全体人员的安全防范意识,从网络安全基础、等保2.0体系、安全防护技术、安全管理、安全加固整改等方面进行培训。
序号
培训项目
培训内容
参加人员
培训方式
培训时间
1
网络安全基础培训
网络安全事件分析
网络安全基本常识
网络安全形势和任务
所有人员
场现场集中培训
每场培训0.5天
2
等保2.0体系培训
等保2.0体系培训
所有人员
3
安全防护技术培训
安全防护设备
安全防护技术
所有人员
4
安全管理培训
安全管理机构
安全管理人员
安全运维管理
安全建设管理
所有人员
5
安全加固整改培训
基本攻击流程、攻击原理介绍
信息系统安全加固
网络安全加固
系统管理人员、系统服务人员
四、培训组织管理
1、概述
根据实际情况对培训的具体方案与日程计划进行讨论和安排,在具体实施前需制定详细的《培训计划》,培训工作在《培训计划》得到用户的确认签字后方可进行。
所有的《培训计划》都由项目经理在适当的时间向用户提出。
对于应用系统培训和系统管理员培训,培训的地点根据用户要求由用户指定地点搭建培训环境。
2、培训要求
(1)培训任务
主要由承建方的培训教师来完成,培训教师均要求具有三年以上的教学经验。
(2)培训地点
由承建方与业主方共同商议确定
(3)培训教材
资料应经过项目各方评审认可,以确保培训质量。由承建单位负责培训教材编制与印刷。
(4)培训费用
由承建方承担场地租赁费用和其他培训开支。
3、培训方法
用户培训方式采用:现场授课+上机辅导为主,远程培训、热线支持为辅。
除了集中培训之外,也可以将培训内容制作成视频文件或多媒体课件,由操作员在网上在线学习或下载后离线自学。
4、培训流程
培训流程可以分为以下七个过程:
主要通过学员的《培训结果反馈表》、《课程反馈表》以及《个人总结报告》来获得培训效果反馈。承建方提交培训总结报告,应全面、客观地总结分析经验教训及培训成效。
(三)服务要求
1.项目管理要求
成交供应商应当在项目签订合同并生效后二十个工作日内提出详细技术服务方案和项目进度安排计划,在项目实施过程中进行追踪和控制,定时总结并向采购人提交服务进度报告。
为了验证项目中的质量保证活动是否符合计划要求,同时检查质量保证体系的有效性,以不断完善质量保证体系,成交供应商内部建立全面的审核制度,配备专门的质量保证人员开展质量保证活动。项目建设期间,成交供应商必须设置专人在项目建设期间对文档进行检查和管理,项目最终验收后全部移交采购人。
为使项目按质、按量、按时及有序实施,成交供应商对本项目必须有一个完善和稳定的管理组织机构。
未经采购人书面同意,成交供应商不得为其他任何目的使用或者许可本项目以外任何第三方使用采购人保密信息,亦不得向本项目以外任何第三方透露或者泄露采购人保密信息。成交供应商应当采取严格的保密措施,与参与本项目的所有服务人员签订保密协议并报采购人备案,严格限定成交供应商内部知悉人员的范围,确保采购人保密信息不泄漏。
2.项目转包分包的管理要求
成交供应商同采购人的合同一经依法成立,任何一方不得擅自变更合同主体(整体转包行为属于合同主体变更的行为)。
(四)验收要求
项目验收必须满足以下条件:
(1)服务质量达到磋商文件的要求;
(2)文档齐全,完成阶段性服务的过程文档、报表或报告,完成相关标准规范的编制。
项目验收依次序对照执行标准为:①符合中华人民共和国国家和履约地相关安全质量标准、行业技术规范标准;②符合磋商文件要求和成交供应商响应承诺的各项要求;③双方约定的其他验收标准。
结合安全服务,由采购人、成交供应商共同组织项目验收。
(五)付款方式
本项目实际支付期数为2期,具体支付情况如下:
(1)项目合同签订之日起10个工作日内,成交供应商提交合同及等额发票,采购人接收后的10个工作日内支付合同总额的95%;
(2)服务期结束,通过验收后,成交供应商提交合同及等额发票,采购人接收后的10个工作日内支付合同总额的5%;
(3)因采购人使用的是财政资金,采购人在前款规定的付款时间为向政府采购支付部门提出办理财政支付申请手续的时间(不含政府财政支付部门审核的时间),在规定时间内提出支付申请手续后即视为采购人已经按期支付,服务商不得以款项未到账为由延迟、取消或更改交付服务计划。
说明
打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。
打“▲”号条款为重要技术参数,若有部分“▲”条款未响应或不满足,将导致其响应性评审加重扣分,但不作为无效投标条款。
附件2: (对于采购需求写明“提供承诺” 的条款,供应商可参照以下格式提供承诺)
承诺函
致: (采购人名称)
对于项目(项目编号: ),我方郑重承诺如下:
如中标/成交,我方承诺严格落实采购文件以下条款:(建议复制采购文件相关条款原文)
(一)星号条款
1.
2.
3.
………
(二)三角号条款
1.
2.
3.
………
(三)非星号、非三角号条款
1.
2.
3.
………
特此承诺。
供应商名称(盖章):
日期: 年 月 日
第三部分 供应商须知
一、
报价费用说明
1.
供应商应承担所有与准备和参加报价有关的费用。不论报价的结果如何,集中采购机构和采购人均无义务和责任承担这些费用。
2. 本次采购由采购人委托成交供应商支付采购代理费,成交价须包含采购代理费。成交供应商在收取《成交通知书》前应向集中采购机构交纳采购代理费(以到达集中采购机构开户银行帐户为准),该费用定额收取:¥15000元。
3.
采购代理费以银行付款的形式用人民币一次性支付,收款银行帐号以集中采购机构发出的交纳采购代理费通知书中指定的银行帐号为准。
二、
采购文件
1.
采购文件的构成
1.1
采购文件由下列文件以及在采购过程中发出的澄清更正文件组成:
1)
报价邀请函
2)
用户需求书
3)
磋商供应商须知
4)
谈判、评审、成交
5)
合同书文本
6)
响应文件格式
7)
在采购过程中由集中采购机构发出的澄清更正文件等
2.
采购文件的澄清更正
2.1
集中采购机构对采购文件进行必要的澄清更正的,澄清或者修改的内容可能影响响应文件编制的,于提交首次响应文件截止之日5日前在指定媒体上发布公告,并通知所有报名及获取采购文件的磋商供应商,报名及获取采购文件的磋商供应商在收到澄清更正通知后应按要求以书面形式(加盖单位公章,传真有效)予以确认,该澄清更正的内容为采购文件的组成部分。
2.2
磋商供应商在规定的时间内未对采购文件提出疑问、质疑或要求澄清的,将视其为无异议。
三、
响应文件的编制和数量
1.
报价的语言
1.1
磋商供应商提交的响应文件以及磋商供应商与集中采购机构就有关报价的所有来往函电均应使用中文。磋商供应商提交的支持文件或印刷的资料可以用另一种语言,但相应内容应附有中文翻译本,两种语言不一致时以中文翻译本为准。
2.
响应文件编制
2.1
磋商供应商应当对响应文件进行装订,对未经装订的响应文件可能发生的文件散落或缺损,由此产生的后果由磋商供应商承担。
2.2
磋商供应商应认真阅读、并充分理解采购文件的全部内容(包括所有的补充、修改内容、重要事项、格式、条款和技术规范、参数及要求等),并应完整、真实、准确的填写采购文件中规定的所有内容。磋商供应商没有按照采购文件要求提交全部资料,或者报价没有对采购文件在各方面都作出实质性响应是磋商供应商的风险,有可能导致其报价被拒绝,或被认定为无效响应或被确定为报价无效。
2.3
磋商供应商必须对响应文件所提供的全部资料的真实性承担法律责任,并无条件接受采购人或集中采购机构及政府采购监督管理部门等对其中任何资料进行核实的要求。
2.4
如果因为磋商供应商响应文件填报的内容不详,或没有提供采购文件中所要求的全部资料及数据,由此造成的后果,其责任由磋商供应商承担。
3.
报价及计量
3.1
磋商供应商所提供的货物和服务均应以人民币报价。
3.2
除非采购文件的技术规格中另有规定,磋商供应商在响应文件中及其与采购人和集中采购机构的所有往来文件中的计量单位均应采用中华人民共和国法定计量单位。
4.
磋商保证金(本项目不适用)
4.1
磋商供应商应按采购文件规定的金额和期限交纳投标(报价)保证金,投标(报价)保证金作为响应文件的组成部分。
4.2
投标(报价)保证金可以采用银行转账、支票、汇票、本票、银行保函(或《政府采购报价担保函》)等形式提交。保证金的到账(保函提交)截止时间应当与投标(响应)截止时间一致。
交纳办法如下:
(1)采用非保函方式提交保证金的
采用银行转账方式的保证金必须由磋商供应商自有对公账户转出,不允许代缴;不接受银行柜台缴纳现金方式。保证金缴纳账户 :供应商登录广东省政府采购中心网上报名系统进行网上报名后,在8小时内,保证金管理系统为各报名供应商分别生成保证金缴纳账户并公布到网上报名系统中。账户生成后,系统会向报名联系人的手机发送通知短信,每个供应商每个项目的保证金缴纳账户是唯一的,所以请各供应商缴纳保证金前务必核对正确的缴纳账户(因运营商或手机限制,短信有可能延迟或被屏蔽,各供应商也可以自行登录系统查询账户)。供应商填写银行交款票据时,必须清晰填写采购项目编号和磋商供应商全称。否则有可能造成保证金退还的延误。
递交投标(报价)文件现场除银行保函、担保函外,不收取其他任何形式的投标(报价)保证金。不按以下规程提交保证金的,我中心对保证金不能在投标(响应)截止时间前到帐不负责任:
1) 银行转账方式提交的:各供应商在报价截止前自行登录网上报名系统查看保证金缴纳账户并向该账户缴纳足额的保证金。
2)支票方式提交的:在报价截止前3个工作日向广东省政府采购中心财务部(广州市越秀区越华路112号珠江国际大厦3楼,电话020-83196810)提交支票,提交时请一并提供所投采购项目编号,以及在网上报名系统查找对应本磋商单位对应的缴纳保证金账户,支票付款有效期至报价截止日。
3)汇票、本票方式提交的:在报价截止前五个工作日向广东省政府采购中心财务部(广州市越秀区越华路112号珠江国际大厦3楼,电话020-83196810)提交汇票、本票,提交时请一并提供所投采购项目编号,以及在网上报名系统查找对应本磋商单位对应的缴纳保证金账户。汇票、本票有记载付款日期的,付款日期应当在报价截止前3个工作日。
(2)采用保函方式提交保证金的
1)采用银行保函提交的:
①
采用采购文件提供的格式或集中采购机构接受的其他格式;
②
由中华人民共和国境内的银行出具的银行保函;
③
有效期超过投标(报价)有效期30天。
2) 采用政府采购投标(报价)担保函提交的:
①
采用集中采购机构接受的格式;
②
由专业担保机构出具的政府采购投标(报价)担保函;
③
有效期超过投标(报价)有效期30天。
4.3
未成交的磋商供应商保证金,在成交通知书发出后5个工作日内原额退还。
4.4
成交供应商的磋商保证金,在成交供应商与采购人签订采购合同后5个工作日内原额退还。
4.5
有下列情形之一的,磋商保证金将被依法不予退还并上交国库:
1)
磋商供应商在采购文件规定的报价有效期内撤销其报价;
2)
成交供应商在规定期限内未签订合同。
5.
响应文件的数量和签署
5.1
磋商供应商应编制响应文件正本一份和副本叁份,响应文件的副本可采用正本的复印件。每套响应文件须清楚地标明“正本”、“副本”。若副本与正本不符,以正本为准。
5.2
响应文件的正本需打印或用不褪色墨水书写,并由法定代表人或经其正式授权的代表签字或盖章(本项目如允许联合体报价且报价人是联合体的,联合体牵头单位应盖章,并签署联合体牵头单位法定代表人或经其正式授权的代表的全名)。授权代表须出具书面授权证明,其《法定代表人授权书》应附在响应文件中。
5.3
响应文件中的任何重要的插字、涂改和增删,必须由法定代表人或经其正式授权的代表在旁边签字或盖章才有效。
6.
响应文件的密封和标记
6.1
磋商供应商应将响应文件正本和所有的副本分别单独密封包装,并在外包装上清晰标明“正本”、“副本”字样。
6.2
磋商供应商应按照《响应文件格式》的要求制作《报价信封》并独立封装。
6.3
信封或外包装上应当注明采购项目名称、采购项目编号和“在(采购文件中规定的谈判日期和时间)之前不得启封”的字样,封口处应加盖磋商供应商印章。
6.4
不足以造成响应文件可从外包装内散出而导致响应文件泄密的,不认定为响应文件未密封。
四、
响应文件的递交
1.
响应文件的递交
1.1
所有响应文件应在响应文件递交截止时间前送达指定地点。
1.2
集中采购机构将拒绝以下情况的响应文件:
1)
迟于响应文件递交截止时间递交的;
2) 响应文件未密封的。
1.3
集中采购机构不接受邮寄、电报、电话、传真方式报价。
2.
响应文件的修改和撤回
2.1
磋商供应商在响应文件递交截止时间前,可以对所递交的响应文件进行补充、修改或者撤回,并书面通知集中采购机构。补充、修改的内容应当按采购文件要求签署、盖章、密封,并作为响应文件的组成部分。
2.2
磋商供应商所提交的响应文件在评审结束后,无论成交与否都不退还。
五、
谈判、评审、成交
见采购文件第四部分。
六、
询问、质疑、投诉
1.
询问
1.1
磋商供应商对政府采购活动事项(采购文件、采购过程和成交结果)有疑问的,可以向采购人或集中采购机构提出询问,采购人或集中采购机构将及时作出答复,但答复的内容不涉及商业秘密。询问可以口头方式提出,也可以书面方式提出,书面方式包括但不限于传真、信函、电子邮件。联系方式见《报价邀请函》中“采购人、集中采购机构的名称、地址和联系方式”。
2.
质疑
2.1
磋商供应商认为采购文件、采购过程和成交结果使自己的权益受到损害的,以书面形式一次性向采购人或集中采购机构书面提出质疑:
1)
采购文件在指定的政府采购信息发布媒体上公示最少5个工作日;报名本项目的磋商供应商认为采购文件的内容损害其权益的,可以自报名成功之日起7个工作日内提出质疑,供应商质疑、投诉应当有明确的请求和必要的证明材料;
2) 磋商供应商认为采购过程和成交结果使自己的权益受到损害的,对采购过程提出质疑的,为各采购程序环节结束之日起7个工作日内提出质疑;对成交结果提出质疑的,为成交结果公告期限届满之日起7个工作日内提出质疑;供应商质疑、投诉应当有明确的请求和必要的证明材料(依据《中华人民共和国政府采购法实施条例》第五十七条,捏造事实、提供虚假材料或者以非法手段取得证明材料不能作为质疑、投诉的证明材料);
采购人或集中采购机构在收到磋商供应商的书面质疑后7个工作日内作出答复,并以书面形式通知质疑磋商供应商和其他有关磋商供应商,但答复内容不涉及商业秘密。质疑磋商供应商须提供相关证明材料,包括但不限于权益受损害的情况说明及受损害的原因、证据内容等,并对质疑内容的真实性承担责任。
2.2
质疑联系人:陈小姐/龚小姐
电话:020-83187086/83196816;传真:/;邮箱:gpcgdzgke@gd.gov.cn (推荐使用)
地址:广州市越秀区越华路112号珠江国际大厦3楼质管科;邮编:510030
3.
投诉
3.1
磋商供应商对采购人或集中采购机构的质疑答复不满意或在规定时间内未得到答复的,可以在答复期满后15个工作日内,按如下联系方式向政府采购监督管理机构投诉。
3.2
采购监督管理机构名称:广东省药品监督管理局机关党委
地 址:广州市越秀区东风东路753号之二
电 话:37886888
邮 编:510000
传 真:37886888
七、
合同的订立和履行
1.
合同的订立
1.1
采购人与成交供应商自成交通知书发出之日起三十日内,按采购文件要求和成交供应商响应文件承诺签订政府采购合同,但不得超出采购文件和成交供应商响应文件的范围、也不得再行订立背离合同实质性内容的其他协议。
2.
合同的履行
2.1
政府采购合同订立后,合同各方不得擅自变更、中止或者终止合同。政府采购合同需要变更的,采购人应将有关合同变更内容,以书面形式报政府采购监督管理机关备案;因特殊情况需要中止或终止合同的,采购人应将中止或终止合同的理由以及相应措施,以书面形式报政府采购监督管理机关备案。
2.2
政府采购合同履行中,采购人需追加与合同标的相同的货物、工程或者服务的,在不改变合同其他条款的前提下,可以与成交供应商签订补充合同,但所补充合同的采购金额不得超过原采购金额的10%。依法签订的补充合同,也应在补充合同签订之日起2个工作日内登陆广东省政府采购网上传备案。
八、
保密和披露
1.
报价人自获取采购文件之日起,须履行本项目下保密义务,不得将因本次采购获得的信息向第三人外传。
2.
采购人或采购中心有权将报价人提供的所有资料向有关政府部门或评审委员会披露。
3.
在采购人或采购中心认为适当时、国家机关调查、审查、审计时以及其他符合法律规定的情形下,采购人或采购中心无须事先征求报价人同意而可以披露关于采购过程、合同文本、签署情况的资料、报价人的名称及地址、报价文件的有关信息以及补充条款等,但应当在合理的必要范围内。对任何已经公布过的内容或与之内容相同的资料,以及报价人已经泄露或公开的,无须再承担保密责任。
九、
适用法律
1.
采购人、集中采购机构及磋商供应商进行的本次采购活动参照《政府采购法》、《政府采购竞争性磋商采购方式管理暂行办法》及其配套的法规、规章、政策。
第四部分 谈判、评审、成交
一、
评审方法
1.
评审方法采用综合评分法。
2.
通过资格性和符合性审查的有效供应商方有资格提交最终报价及进入综合评审。
二、
磋商小组
1.
本次采购依法组建磋商小组。
2.
磋商小组将按照采购文件确定的评审方法进行评审。对采购文件中描述有歧义或前后不一致的地方,磋商小组有权按法律法规的规定进行评判,但对同一条款的评判应适用于每个供应商。
三、
技术商务谈判
1.
磋商小组邀请所有供应商参加谈判,以随机抽签的形式对供应商进行谈判排序。
2.
磋商小组与供应商分别进行一轮或多轮的谈判。在谈判过程中,磋商小组应当严格遵循保密原则,未经供应商同意不得向任何人透露当事人技术、价格和其他重要信息。
3.
磋商文件的修正:磋商小组调整或修改采购需求内容时,应取得磋商小组的一致同意,并以书面形式通知所有参加磋商的供应商。但任何形式的决定须以符合公平、公正原则和有利于项目的顺利实施为前提。
四、
资格性和符合性评审
1.
磋商小组根据《资格性和符合性审查表》(附表一)的内容逐条对响应文件进行 评审,审查每份响应文件的相关资格证明文件是否齐全有效。审查每份响应文件是否实质上响应了磋商文件的要求,只要不满足《资格性和符合性审查表》所列各项要求之一的,将被认定为无效响应。对响应有效性认定意见不一致的,磋商小组按简单多数原则表决决定。
2.
磋商小组对各供应商进行资格性和符合性审查过程中,对初步被认定为初审不合格或无效响应者应实行及时告知,由磋商小组组长或采购人代表将集体意见现场及时告知该供应商,以让其核证、澄清事实。
3.
在谈判过程中,供应商提交的澄清文件和最终响应文件,由供应商法定代表人或授权代表签署后生效,供应商应受其约束。因此,该签字人参加谈判时需出示有效的身份证明文件,否则,其签字的澄清文件和最终响应文件无效。
五、
技术、商务及价格评审
1.
评分总值最高为100分,评分分值分配如下:
评分项目
技术评分
商务评分
价格评分
分值
50
40
10
2.
技术、商务评审
技术、商务评分项明细及各单项所占权重详见附表:《技术评审表》、《商务评审表》
3.
价格评审
(1)最终报价:所有作出实质性响应的有效供应商应在规定的时间内集中密封提交最终报价(最终报价时间视磋商进程由磋商小组决定)。
(2)报价的错误修正原则
1)
大写金额与小写金额不一致的,以大写金额为准;总价金额与按单价汇总金额不一致的,以单价金额计算结果为准;单价金额小数点有明显错位的,应以总价为准,并修改单价;同时出现上述两种以上不一致的,按照前款规定的顺序修正。修正价后的价格作为核实价。
2)
以上修正后的报价应当经报价供应商采用书面形式,并加盖公章,或者由法定代表人或其授权的代表签字确认,并对报价供应商产生约束力,报价供应商不确认的,其报价无效。
(3)报价的缺项、单列项的处理
1)
对报价服务报价漏项的,作非实质性响应处理。
(4)政府采购政策下的评审价计算:
1) 磋商供应商为小型或微型企业时,报价给予C1的价格扣除(C1的取值为10%),即:评审价=核实价×(1-C1);
2) 磋商供应商为大中型企业与小微企业组成联合体或者大中型企业向一家或者多家小微企业分包的,对于联合体协议或者分包意向协议约定小微企业的合同份额占到合同总金额30%以上的,对投标供应商报价给予C2的价格扣除(C2的取值范围为4%),即:评标价=核实价×(1-C2);
3) 本条款所称小型或微型企业应当符合以下条件:符合小型或微型企业划分标准,并且提供本企业承担的服务;
4) 符合中小企业扶持政策的供应商应提交《中小企业声明函》,否则评审时不能享受相应的价格扣除;
5) 监狱企业视同小型、微型企业,享受评审中价格扣除的政府采购政策。监狱企业参加政府采购活动时,应当提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件;
6) 残疾人福利单位视同小型、微型企业,享受评审中价格扣除的政府采购政策。残疾人福利单位参加政府采购活动时,应当提供《残疾人福利性单位声明函》。
(5)评审价的确定:按上述条款的原则校核修正后的价格为评审价。
(6)计算价格评分:各有效磋商供应商的评审价中,取最低者作为基准价,各有效响应供应商的价格评分统一按照下列公式计算:价格评分=(基准价÷评审价)×10
4.
评审总得分及统计:各评委的评分的算术平均值即为该供应商的技术、商务评分。然后,根据比价原则评出价格评分。将技术、商务评分和价格评分相加得出评审总得分(评审总得分分值按四舍五入原则精确到小数点后两位)。
六、
成交供应商的确定
1.
推荐成交候选供应商名单:本项目推荐三名成交候选人。将各有效磋商供应商按其评审总得分由高到低顺序排列。评审总得分相同的,按下列顺序比较确定:(1)最终报价(由低到高)。(2)最终报价相同的,按技术得分由高到低顺序排列。如最终报价和技术得分都相同的,名次由评审委员会抽签确定。排名第一的磋商供应商为第一成交候选人,排名第二的磋商供应商为第二成交候选人,以此类推。
2.
根据磋商小组的评审结果,采购人依法确定成交供应商,也可以事先授权磋商小组直接确定成交供应商。
七、
发布成交结果
1.
集中采购机构将在下列媒体公告成交结果:中国政府采购网(www.ccgp.gov.cn),广东省政府采购中心网 (http://gpcgd.gd.gov.cn)。
2.
在《成交结果公告》发布的同时,集中采购机构以书面形式向成交供应商发出《成交通知书》。
3.
《成交通知书》是合同的一个组成部分,对采购人和成交供应商具有同等法律效力;《成交通知书》发出后,采购人改变成交结果,或者成交供应商放弃成交的,均应承担相应的法律责任。
附表一:资格性审查表
资格性审查表
审查项目
要求(与公告中供应商资格要求一致)
资格性审查
与公告中供应商资格要求一致
注:1. 每一项符合的打“√”,不符合的打“×”。
2. “结论”一栏填写“通过”或“不通过”;任何一项出现“×”的,结论为不通过;不通过的为无效投标。
3.未通过资格审查的报价供应商,不进入符合性审查及技术商务评审。
附表二:符合性审查表
符合性审查表
审查项目
要求
符合性审查
1.投标(报价)总金额是固定价且是唯一的,总报价未超过本项目采购预算。如果磋商小组认为报价人的报价明显低于其他通过符合性审查报价人的报价,有可能影响产品质量或者不能诚信履约的,将要求其在评审现场合理的时间内提供书面说明,必要时提交相关证明材料;报价人应能证明其报价合理性的。
2.对标的服务没有报价漏项。
3.提交响应承诺函。投标文件完整,投标内容基本完整,无重大错漏,并按要求签署、盖章。法定代表人/负责人资格证明书及授权委托书,按对应格式文件签署、盖章。
4.“★”号条款满足采购文件要求。
5.报价文件未含有采购人不可接受的附加条件。
6.如有报价修正的,投标人按规定要求书面确认。
7.未出现视为报价供应商串标投标所列的情形。
8. 报价有效期为报价截止日起不少于90天。
9.未以联合体形式进行响应。
注:1. 每一项符合的打“√”,不符合的打“×”。
2. “结论”一栏填写“通过”或“不通过”;任何一项出现“×”的,结论为不通过;不通过的为无效投标。
3. 汇总时出现不同意见的,评委会按简单多数原则表决决定。
附表三:技术评审表
技术评审表
序号
项目
评审标准
分值
1
安全巡检及日志分析服务响应情况
对投标人提供的安全巡检及日志分析服务响应情况进行评审:
1.方案完全满足且优于用户需求的,得4分;
2.方案完全满足用户需求的,得2分;
3.方案不完全满足需求的,得1分;
4.不提供不得分。
4
2
WEB 网站系统监控服务响应情况
对投标人提供的WEB 网站系统监控服务响应情况进行评审:
1.方案完全满足且优于用户需求的,得4分;
2.方案完全满足用户需求的,得2分;
3.方案不完全满足需求的,得1分;
4.不提供不得分。
4
3
安全加固服务响应情况
对投标人提供的安全加固服务响应情况进行评审:
1.方案完全满足且优于用户需求的,得4分;
2.方案完全满足用户需求的,得2分;
3.方案不完全满足需求的,得1分;
4.不提供不得分。
4
4
重大会议安全保障服务响应情况
对投标人提供的重大会议安全保障服务响应情况进行评审:
1.方案完全满足且优于用户需求的,得5分;
2.方案完全满足用户需求的,得3分;
3.方案不完全满足需求的,得1分;
4.不提供不得分。
5
5
风险评估服务响应情况
对投标人提供的风险评估服务响应情况进行评审:
1.方案完全满足且优于用户需求的,得4分;
2.方案完全满足用户需求的,得2分;
3.方案不完全满足需求的,得1分;
4.不提供不得分。
4
6
应急管理服务响应情况
对投标人提供的应急管理服务响应情况进行评审:
1.方案完全满足且优于用户需求的,得5分;
2.方案完全满足用户需求的,得3分;
3.方案不完全满足需求的,得1分;
4.不提供不得分。
5
7
安全咨询服务响应情况
对投标人提供的安全咨询服务响应情况进行评审:
1.方案完全满足且优于用户需求的,得4分;
2.方案完全满足用户需求的,得2分;
3.方案不完全满足需求的,得1分;
4.不提供不得分。
4
8
安全管理制度体系建设服务响应情况
对投标人提供的安全管理制度体系建设服务响应情况进行评审:
1.方案完全满足且优于用户需求的,得4分;
2.方案完全满足用户需求的,得2分;
3.方案不完全满足需求的,得1分;
4.不提供不得分。
4
9
安全培训服务响应情况
对投标人提供的安全培训服务响应情况进行评审:
1.方案完全满足且优于用户需求的,得4分;
2.方案完全满足用户需求的,得2分;
3.方案不完全满足需求的,得1分;
4.不提供不得分。
4
10
项目服务工作计划方案
对投标人提供的项目服务工作计划方案响应情况进行评审:
1.方案完全满足且优于用户需求的,得6分;
2.方案完全满足用户需求的,得4分;
3.方案不完全满足需求的,得2分;
4.不提供不得分。
6
11
项目实施质量控制方案
对投标人提供的项目实施质量控制方案响应情况进行评审:
1.方案完全满足且优于用户需求的,得6分;
2.方案完全满足用户需求的,得4分;
3.方案不完全满足需求的,得2分;
4.不提供不得分。
6
总分
50
附表四:商务评审表
商务评审表
序号
项目
评审标准
分值
1
同类项目业绩
2021年1月1日至今(以合同签订日期为准)响应供应商承担过电子政务网络安全服务相关项目,每提供一项得1分,满分7分;无相关经验得0分。
注:响应文件中须提供合同关键页复印件(关键页包括合同名称、合同时间、内容范围、签字盖章页等);同一项目的框架合同与单项定单合同不重复计算,如有重复,以单项定单合同为准。无或不按要求的不得分。
7
2
资质认证证书
投标人具有质量管理体系认证证书且认证覆盖范围包含信息安全服务,得4分。 【注:提供有效期内的证书复印件,证书有效性在全国认证认可信息公共服务平台(http://cx.cnca.cn/CertECloud/result/skipResultList)可查。新成立的单位未达到认证时间要求的,可提供企业内部相应的管理制度及情况说明函进行替代。未按上述要求提供证明材料或证书已失效或撤销或暂停的不得分。】
4
3
响应供应商项目人员配置1
投标人为本项目配置的项目经理(1名),项目经理资质要求: 1、硕士研究生或以上学历,得2分; (提供上述人员学历、学位证书复印件。供应商如提供国外学历的,须同时提供中文翻译,及教育部留学服务中心出具的“学历学位认证书”,否则不得分。)
2、具有注册信息安全专业人员(CISP)(信息安全测评中心颁发)或信息安全保障人员认证CISAW(中国网络安全审查技术与认证中心颁发)证书,得1分;(提供证书复印件)
3、具有信息系统项目管理师(计算机技术与软件专业技术资格)证书,得2分;(提供证书复印件)
备注:须提供上述证明材料,以及在2024年1月以来任意1个月的社保缴纳证明。未按要求提供证明材料或提供的证明材料无法辨别的,对应评分项不得分。
5
4
响应供应商项目人员配置2
投标人为本项目配置的技术专家(1名),技术专家资质要求: 1、本科或以上学历,得1分; (提供上述人员学历、学位证书复印件。供应商如提供国外学历的,须同时提供中文翻译,及教育部留学服务中心出具的“学历学位认证书”,否则不得分。)
2、具有信息安全工程师(计算机技术与软件专业技术资格)或注册信息安全专业人员(CISP)(信息安全测评中心颁发)或者信息安全保障人员认证CISAW (中国网络安全审查技术与认证中心颁发)证书,得1分;(提供证书复印件)
3、具有网络工程师(计算机技术与软件专业技术资格)证书,得1分;(提供证书复印件)
3、具有信息系统项目管理师(计算机技术与软件专业技术资格)证书,得2分; (提供证书复印件)
4、具有系统规划与管理师(计算机技术与软件专业技术资格)证书,得2分;(提供证书复印件)
备注:须提供上述人员证明材料,以及在2024年1月以来任意1个月的社保缴纳证明。未按要求提供证明材料或提供的证明材料无法辨别的,对应评分项不得分。
7
5
响应供应商项目人员配置3
投标人为本项目配置的技术负责人(1名),技术负责人资质要求:
1、本科或以上学历,得1分; (提供上述人员学历、学位证书复印件。供应商如提供国外学历的,须同时提供中文翻译,及教育部留学服务中心出具的“学历学位认证书”,否则不得分。)
2、具有工程师或以上职称(人力资源和社会保障厅颁发)证书,得1分;(提供证书复印件)
3、具有信息安全工程师(计算机技术与软件专业技术资格)或注册信息安全专业人员(CISP)(信息安全测评中心颁发)或者信息安全保障人员认证CISAW (中国网络安全审查技术与认证中心颁发)证书,得1分;(提供证书复印件)
4、具有信息系统项目管理师(计算机技术与软件专业技术资格)证书,得2分; (提供证书复印件)
5、具有网络工程师(计算机技术与软件专业技术资格)证书,得1分;(提供证书复印件)
备注:须提供上述证明材料,以及在2024年1月以来任意1个月的社保缴纳证明。未按要求提供证明材料或提供的证明材料无法辨别的,对应评分项不得分。
6
6
响应供应商项目人员配置4
投标人为本项目配置的二线支持服务团队资质(除项目经理、技术专家、技术负责人外),服务团队资质要求:
1、具有信息安全工程师(计算机技术与软件专业技术资格)或注册信息安全专业人员(CISP)(信息安全测评中心颁发)或者信息安全保障人员认证CISAW (中国网络安全审查技术与认证中心颁发)证书,得1分;(提供证书复印件)
2、具有系统集成项目管理工程师(计算机技术与软件专业技术资格)证书,得1分; (提供证书复印件)
3、具有网络工程师(计算机技术与软件专业技术资格)证书,得1分;(提供证书复印件)
本项最高得3分。
一人有多证不可累计。
备注:须提供上述证明材料,以及在2024年1月以来任意1个月的社保缴纳证明。未按要求提供证明材料或提供的证明材料无法辨别的,对应评分项不得分。
3
7
安全产品研发能力
供应商具有与项目安全服务相关的:
【(1)安全日志分析、(2)安全管控、(3)安全检查、(4)信息系统应急管理、(5)病毒样本分析、(6)脆弱性跟踪管理产品、(7)Web攻防靶场、(8)病毒在线解析】功能的软件著作权登记证书。
每具备一个得1分,本项评分最高8分。
8
总分
40
第五部分 合同书文本
广东省政府采购
合 同 书
采购编号:
项目名称:
甲 方:
电 话: 传 真: 地 址:
乙 方:
电 话: 传 真: 地 址:
项目名称: 采购编号:
根据 项目的采购结果,按照《中华人民共和国政府采购法》、《中华人民共和国民法典合同编》的规定,经双方协商,本着平等互利和诚实信用的原则,一致同意签订本合同如下。
1、 合同金额
合同金额为(大写):_________________元(¥_______________元)人民币。
2、 服务范围
甲方聘请乙方提供以下服务:
1. 。
2.
……
3、 甲方乙方的权利和义务
1.
甲方的权利和义务
2.
乙方的权利和义务
4、 服务期间(项目完成期限)
1.
委托服务期间自______年______月至______年______月止。
5、 付款方式
由甲方按下列程序在 内付款:
1.
在合同实施及服务人员到达服务地后__天内,甲方应将第一次付 款总服务费的__(-%)付给乙方。
2.
第二次付款额应为总服务费的__(-%),甲方应在乙方已经准备好,并递交了服务报告及其它相关文件,而这些报告和文件符合合同附件上的要求并被甲方验收后付给乙方。
3.
最后一次付款额应为总服务费的__(-%),甲方应在乙方递交了服务总结报告和说明并完全履行合同完毕 日内付给乙方。
4. 对于满足合同约定支付条件的,甲方应当自收到发票后30日内将资金支付到合同约定的乙方账户,不得以机构变动、人员更替、政策调整等为由延迟付款,不得将采购文件和合同中未规定的义务作为向乙方付款的条件。
6、 知识产权归属
7、 保密
8、 违约责任与赔偿损失
1.
乙方提供的服务不符合本合同规定的,甲方有权拒收,并且乙方须向甲方方支付本合同总价5%的违约金。
2.
乙方未能按本合同规定的交货时间提供服务,从逾期之日起每日按本合同总价3‰的数额向甲方支付违约金;逾期半个月以上的,甲方有权终止合同,由此造成的甲方经济损失由乙方承担。
3.
甲方无正当理由拒收接受服务,到期拒付服务款项的,甲方向乙方偿付本合同总的5%的违约金。甲方人逾期付款,则每日按本合同总价的3‰向乙方偿付违约金。
4. 对于因甲方原因导致变更、中止或者终止政府采购合同的,甲方应当依照以下合同约定对供应商受到的损失予以赔偿或者补偿:
5.
其它违约责任按《中华人民共和国民法典合同编》处理。
9、 争议的解决
1. 合同执行过程中发生的任何争议,如双方不能通过友好协商解决,按相关法律法规处理。
10、 不可抗力
1.
任何一方由于不可抗力原因不能履行合同时,应在不可抗力事件结束后1日内向对方通报,以减轻可能给对方造成的损失,在取得有关机构的不可抗力证明或双方谅解确认后,允许延期履行或修订合同,并根据情况可部分或全部免于承担违约责任。
11、 税费
1.
在中国境内、外发生的与本合同执行有关的一切税费均由乙方负担。
12、 其它
1.
本合同所有附件、招标文件、投标文件、中标通知书均为合同的有效组成部分,与本合同具有同等法律效力。
2.
在执行本合同的过程中,所有经双方签署确认的文件(包括会议纪要、补充协议、往来信函)即成为本合同的有效组成部分。
3.
如一方地址、电话、传真号码有变更,应在变更当日内书面通知对方,否则,应承担相应责任。
4.
除甲方事先书面同意外,乙方不得部分或全部转让其应履行的合同项下的义务。
13、 合同生效:
1.
本合同在甲乙双方法人代表或其授权代表签字盖章后生效。
2.
合同一式 份。
甲方(盖章):
乙方(盖章):
代表:
代表:
签订地点:
签订日期: 年 月 日
签订日期: 年 月 日
开户名称:
银行账号:
开 户 行:
第六部分 响应文件格式
1.
自查表
- 29 -
HYPERLINK \l "_Toc93930430"
2.
报价表
- 30 -
- 32 -3.
响应承诺函
- 34 -4.
资格证明文件
- 40 -5.
同类项目业绩介绍
- 41 -6.
一般商务条款偏离表
- 42 -7.
实施计划
- 44 -8.
采购代理费支付承诺书
- 45 -9.
报价信封(独立封装)
注:请供应商按照以下要求的格式、内容、顺序制作投标文件,并请编制目录及页码,否则可能将影响对响应文件的评价。
广东省政府采购
竞争性磋商
响应文件
(正本/副本)
采购项目名称:
采购项目编号:
投标供应商名称:
日期:年月日
1.
自查表
1.1
资格性/符合性自查表
评审内容
采购文件要求
(详见《资格性和符合性审查表》各项)
自查结论
证明资料
资格性审查
□通过□不通过
见报价文件第()页
□通过□不通过
见报价文件第()页
□通过□不通过
见报价文件第()页
□通过□不通过
见报价文件第()页
□通过□不通过
见报价文件第()页
□通过□不通过
见报价文件第()页
□通过□不通过
见报价文件第()页
符合性审查
□通过 □不通过
见报价文件第()页
□通过 □不通过
见报价文件第()页
□通过 □不通过
见报价文件第()页
□通过 □不通过
见报价文件第()页
□通过 □不通过
见报价文件第()页
□通过 □不通过
见报价文件第()页
□通过 □不通过
见报价文件第()页
□通过 □不通过
见报价文件第()页
□通过 □不通过
见报价文件第()页
□通过 □不通过
见报价文件第()页
注:以上材料将作为供应商有效性审核的重要内容之一,供应商必须严格按照其内容及序列要求在响应文件中对应如实提供,对资格性和符合性证明文件的任何缺漏和不符合项将会直接导致无效响应。
1.1.1
“★”条款自查表
序号
“★”条款要求
是否响应
偏离说明
证明文件(如有)
1
见响应文件()页
2
见响应文件()页
3
见响应文件()页
4
见响应文件()页
5
见响应文件()页
6
见响应文件()页
7
见响应文件()页
8
见响应文件()页
9
见响应文件()页
……
见响应文件()页
注:1.对于上述要求,如供应商完全响应(或优于),则在“是否响应”栏内打“√”,对空白或打“×”视为负偏离,并请在“偏离说明”栏内扼要说明偏离情况。
2.此表内容必须与响应文件中所介绍的内容一致。
1.2技术评审自查表
序号
评审分项
自评得分
证明文件(如有)
1
见响应文件()页
2
见响应文件()页
3
见响应文件()页
4
见响应文件()页
5
见响应文件()页
6
见响应文件()页
7
见响应文件()页
8
见响应文件()页
9
见响应文件()页
…
注:报价供应商应根据《技术评审表》的各项内容填写此表,如自评得分与证明材料不一致,评审委员会将有可能做出对报价人不利的评定。
1.3商务评审自查表
序号
评审分项
自评得分
证明文件(如有)
1
见响应文件()页
2
见响应文件()页
3
见响应文件()页
4
见响应文件()页
5
见响应文件()页
6
见响应文件()页
7
见响应文件()页
8
见响应文件()页
9
见响应文件()页
…
注:报价供应商应根据《商务评审表》的各项内容填写此表,如自评得分与证明材料不一致,评审委员会将有可能做出对报价人不利的评定。
2.
报价表
2.1
初次报价一览表
采购项目名称:省药监局2024年网络安全服务项目
采购项目编号:GPCGD24A175FC023F
分项
金额(元)
服务
其他服务
总报价
(大写)人民币 元整(¥)
注:1.此表总报价是所有需采购人支付的金额总数初次报价,包括《用户需求书》要求的全部内容和采购代理服务费。
2.总报价中必须包含购置、安装、运输保险、装卸、培训辅导、质保期售后服务、全额含税发票、雇员费用、合同实施过程中应预见和不可预见费用等。所有价格均应予人民币报价,金额单位为元。
3.温馨提示:中文大写金额用汉字,如壹、贰、叁、肆、伍、陆、柒、捌、玖、拾、佰、仟、万、亿、元、角、分、零、整(正)等。
报价供应商名称(盖章):
日期: 年 月 日
2.2
报价明细表
采购项目名称:省药监局2024年网络安全服务项目
采购项目编号:GPCGD24A175FC023F
一、服务详列
序号
分项名称
具体服务内容
单位
数量
单价
合计(元)
备注
1
2
3
合 计
数量合计:
报价合计: 元
二、其他费用详列
序号
分项名称
具体内容
单位
数量
单价
合计(元)
说明
4
5
6
合 计
数量合计:
报价合计: 元
三、总报价:人民币元。(以上各合计项与报价一览表中的对应项均一致相符,如不一致以报价一览表为准)
注:1)
以上内容必须《报价一览表》一致。
2)
对于报价免费的项目必须标明“免费”;
3)
所有根据合同或其它原因应由供应商支付的税款和其它应交纳的费用都要包括在供应商提交的报价价格中。
报价供应商名称(盖章):
日期: 年 月 日
3.
响应承诺函
响应承诺函
致:广东省政府采购中心
为响应你方组织的省药监局2024年网络安全服务项目 项目的采购[采购项目编号为: GPCGD24A175FC023F],我方愿参与报价。
我方确认收到贵方提供的省药监局2024年网络安全服务项目 采购文件的全部内容。
我方在参与报价前已详细研究了采购文件的所有内容,包括澄清、修改文件(如果有)和所有已提供的参考资料以及有关附件,我方完全明白并认为此采购文件没有倾向性,也不存在排斥潜在供应商的内容,我方同意采购文件的相关条款,放弃对采购文件提出误解和质疑的一切权力。
(供应商名称) 作为供应商正式授权 (授权代表全名, 职务) 代表我方全权处理有关本报价的一切事宜。
在此提交的响应文件,正本一份,副本叁份。
我方已完全明白采购文件的所有条款要求,并申明如下:
(一)按采购文件提供的全部货物与相关服务的报价总价详见《报价一览表》。
(二)本响应文件的有效期为响应文件递交截止时间起90天。如成交,有效期将延至合同终止日为止。在此提交的资格证明文件均至报价截止日有效,如有在报价有效期内失效的,我方承诺在成交后补齐一切手续,保证所有资格证明文件能在签订采购合同时直至采购合同终止日有效。
(三)我方明白并同意,在规定的谈判日之后,报价有效期之内撤回报价或成交后不按规定与采购人签订合同或不提交履约保证金,则贵方将不予退还磋商保证金。
(四)我方愿意向贵方提供任何与本项报价有关的数据、情况和技术资料。若贵方需要,我方愿意提供我方作出的一切承诺的证明材料。
(五)我方理解贵方不一定接受最低报价或任何贵方可能收到的报价。
(六)我方如果成交,将保证履行采购文件及其澄清、修改文件(如果有)中的全部责任和义务,按质、按量、按期完成《用户需求书》及《合同书》中的全部任务。
(七)我方作为 (制造商/代理商)是在法律、财务和运作上独立于采购人、集中采购机构的供应商,在此保证所提交的所有文件和全部说明是真实的和正确的。
(八)我方报价已包含应向知识产权所有权人支付的所有相关税费,并保证采购人在中国使用我方提供的货物时,如有第三方提出侵犯其知识产权主张的,责任由我方承担。
(九)我方接受采购人委托向贵方支付采购代理费,项目总报价已包含采购代理费,如果被确定为成交供应商,承诺向贵方足额支付。
(十)我方与其他报价供应商不存在单位负责人为同一人或者存在直接控股、管理关系。
(十一)我方承诺未为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务。
(十二)我方具备《政府采购法》第二十二条规定的条件,承诺如下:
(1)我方参加本项目政府采购活动前3年内在经营活动中没有重大违法记录。
(2)我方符合法律、行政法规规定的其他条件。
以上内容如有虚假或与事实不符的,评审委员会可将我方做无效报价处理,我方愿意承担相应的法律责任。
(十三)我方对在本函及响应文件中所作的所有承诺承担法律责任。
(十四)有与本采购有关的函件请发往下列地址:
地 址: .邮政编码: .
电 话: .
传 真: .
代表姓名: .职 务: .
报价供应商法定代表人(或法定代表人授权代表)签字或盖章:
报价供应商名称(盖章):
日期: 年 月 日
4.
资格证明文件
4.1
营业执照副本(复印件)
4.2
法定代表人证明书
(供应商可使用下述格式,也可使用市场监督管理局统一印制的法定代表人证明书格式;对于银行、保险、电信、邮政、铁路等行业以及获得总公司授权的分公司,可以提供被授权分支机构负责人身份证明书)
法定代表人证明书
现任我单位 职务,为法定代表人,特此证明。
有效期限:
附:代表人性别: 年龄: 身份证号码:_________
注册号码: 企业类型:_____________________________________
经营范围: 。
供应商(公章):
地址:
法定代表人(签字或盖章):
职务:
4.3
法定代表人授权书格式
(对于银行、保险、电信、邮政、铁路等行业以及获得总公司授权的分公司,可以提供被授权分支机构负责人授权书)
法定代表人授权书
致:广东省政府采购中心
本授权书声明: 是注册于 (国家或地区) 的 (报价供应商名称) 的法定代表人,现任 职务,有效证件号码: 。现授权 (姓名、职务) 作为我公司的全权代理人,就省药监局2024年网络安全服务项目 项目 [采购项目编号为 GPCGD24A175FC023F ]的报价和合同执行,以我方的名义处理一切与之有关的事宜。
本授权书于 年 月 日签字生效,特此声明。
供应商(公章):
地址:
法定代表人(签字或盖章):
职务:
被授权人(签字或盖章):
职务:
4.4
《政府采购法》第二十二条规定的相关证明文件
4.4.1 资格条件中所列年度财务状况报告或基本开户行出具的资信证明
4.4.2 报价截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料(如依法免税或不需要缴纳社会保障资金的,提供相应证明材料)
4.4.3 设备及专业技术能力情况表:
我单位为本项目实施提供以下设备和专业技术人员:
序号
设备名称或专业技术人员
数量及单位
备注
1
2
3
…
4.5
资格性审查要求的其他资质证明文件
1.……
2.……
3.……
4.6
名称变更
供应商如果有名称变更的,应提供由市场监督管理部门出具的变更证明文件。
4.7
中小企业声明函(承接本项目服务为中小企业时提交本函,所属行业应符合采购文件中明确的本项目所属行业)
中小企业声明函(服务)
本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,服务全部由符合政策要求的中小企业承接。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:
1. (标的名称) ,属于(采购文件中明确的所属行业);承建(承接)企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);
2. (标的名称) ,属于(采购文件中明确的所属行业);承建(承接)企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);
……
以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。
本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。
企业名称(盖章):
日 期:
注:从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。
4.8
残疾人福利性单位声明函
残疾人福利性单位声明函
本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕 141号)的规定,本单位为(□符合□不符合)条件的残疾人福利性单位,且本单位参加______单位的______项目采购活动提供(□本单位□非残疾人福利性单位)制造的货物(承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(承担工程/提供服务)(不包括使用非残疾人福利性单位注册商标的货物)。
本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。
单位名称(盖章):
日 期:
注:本函未填写或未勾选视作未做声明。
4.9
附件X: (对于采购需求写明“提供承诺” 的条款,供应商可参照以下格式提供承诺)
承诺函
致: 采购人名称
对于 项目(项目编号: ),我方郑重承诺如下:
如中标/成交,我方承诺严格落实采购文件以下条款:(建议逐条复制采购文件相关条款原文)
(一)星号条款
1.
2.
3.
………
(二)三角号条款
1.
2.
3.
………
(三)非星号、非三角号条款
1.
2.
3.
………
特此承诺。
供应商名称(盖章):
日期: 年 月 日
5.
同类项目业绩介绍
序号
客户名称
项目名称及合同金额(万元)
实施时间
联系人及电话
1
2
3
…
注:根据评审表的要求提交相应资料。
6.
一般商务条款偏离表
序号
一般商务条款序号
条款内容
是否响应
偏离说明
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
注:请在“偏离说明”栏内扼要说明偏离情况,如无偏离则不需列明。
报价供应商名称(盖章):
日期: 年 月 日
7.
实施计划
7.1
服务方案
供应商应按采购文件要求的内容和顺序,对完成整个项目提出相应的实施方案。对含糊不清或欠具体明确之处,评委会可视为供应商履约能力不足或响应不全。
组织实施方案的内容应包括:
7.1.1
对项目的理解(项目概述、目标、服务范围、采购人的义务及配合条件)
7.1.2
针对本项目的组织实施方案
7.1.3
进度计划和保证项目完成的具体措施
7.1.4
项目整体验收计划
7.1.5
培训计划
7.1.6
供应商认为必要说明的其它内容。
7.2
项目人员安排
7.2.1
拟任执行管理及技术人员情况
职责分工
姓名
现职务
曾主持/参与的
同类项目经历
职称
专业工龄
联系电话
总负责人
其他主要技术人员
…
注:根据评审表的要求提交相应资料。
7.2.2
专业人员的时间计划表
本项目拟安排人员的进驻时间、工作明细时间、工作量等。
7.3
履约进度计划表
序号
拟定时间安排
计划完成的工作内容
实施方建议或要求
1
拟定 年 月 日
签定合同并生效
2
月 日— 月 日
3
月 日— 月 日
4
月 日— 月 日
质保期
7.4
需要采购人提供的附加条件
序号
供应商需要采购人提供的附加条件
注:供应商完成本项目需要采购人配合或提供的条件必须在上表列出,否则将视为供应商同意按现有条件完成本项目。如上表所列附加条件含有采购人不能接受的,将被视为报价无效。
7.5
其它重要事项说明及承诺
(如有,请扼要叙述)
8.
采购代理费支付承诺书
采购代理费支付承诺书
致:广东省政府采购中心
如果我方在贵中心组织的省药监局2024年网络安全服务项目 采购中获成交(采购项目编号:GPCGD24A175FC023F),我方保证在收取《成交通知书》前,按采购文件对采购代理费支付方式的约定,承担本项目采购代理费。
特此承诺!
报价供应商法定名称(公章);
报价供应商法定地址:
报价供应商授权代表(签字或盖章):
电 话:
传 真:
承诺日期:
9.
报价信封(独立封装)
将下列内容单独密封装入“报价信封”。
8.1
《报价一览表》、《报价明细表》(从响应文件正本中复印并盖章)
8.2
优惠或折扣说明(如有)、《中小企业声明函》(如有)、《残疾人福利性单位声明函》(如有)、《监狱企业证明文件》(如有)
8.3 《采购代理费支付承诺书》
询问函、质疑函、投诉书格式
说明:本部分格式为供应商提交询问函、质疑函、投诉函时使用,不属于响应文件格式的组成部分。
1:询问函格式
询问函
广东省政府采购中心:
我单位已报名并准备参与(项目名称)项目(采购项目编号:)的投标(或报价)活动,现有以下几个内容(或条款)存在疑问(或无法理解),特提出询问。
一、_____________________(事项一)
(1)____________________(问题或条款内容)
(2)____________________(说明疑问或无法理解原因)
(3)____________________(建议)
二、_____________________(事项二)
……
随附相关证明材料如下:(目录)。
询问人:(公章)
法定代表人(授权代表):
地址/邮编:
电话/传真:
年月日
2:质疑函格式
质疑函
一、质疑供应商基本信息
质疑供应商:
地址:邮编:
联系人:联系电话:
授权代表:
联系电话:
地址:邮编:
二、质疑项目基本情况
质疑项目的名称:
质疑项目的编号:包号:
采购人名称:
采购文件获取日期:
三、质疑事项具体内容
质疑事项1:
事实依据:
法律依据:
质疑事项2
……
四、与质疑事项相关的质疑请求
请求:
签字(签章): 公章:
日期:
质疑函制作说明:
1.供应商提出质疑时,应提交质疑函和必要的证明材料。
2.质疑供应商若委托代理人进行质疑的,质疑函应按要求列明“授权代表”的有关内容,并在附件中提交由质疑供应商签署的授权委托书。授权委托书应载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。
3.质疑供应商若对项目的某一分包进行质疑,质疑函中应列明具体分包号。
4.质疑函的质疑事项应具体、明确,并有必要的事实依据和法律依据。
5.质疑函的质疑请求应与质疑事项相关。
6.质疑供应商为自然人的,质疑函应由本人签字;质疑供应商为法人或者其他组织的,质疑函应由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。
3:投诉书格式
投诉书
一、投诉相关主体基本情况
投诉人:
地址:邮编:
法定代表人/主要负责人:
联系电话:
授权代表:联系电话:
地址:邮编:
被投诉人1:
地址:邮编:
联系人:联系电话:
被投诉人2
……
相关供应商:
地址:邮编:
联系人:联系电话:
二、投诉项目基本情况
采购项目名称:
采购项目编号:包号:
采购人名称:
代理机构名称:
采购文件公告:是/否 公告期限:
采购结果公告:是/否 公告期限:
三、质疑基本情况
投诉人于年月日,向提出质疑,质疑事项为:
采购人/代理机构于年月日,就质疑事项作出了答复/没有在法定期限内作出答复。
四、投诉事项具体内容
投诉事项 1:
事实依据:
法律依据:
投诉事项2
……
五、与投诉事项相关的投诉请求
请求:
签字(签章): 公章:
日期:
投诉书制作说明:
1.投诉人提起投诉时,应当提交投诉书和必要的证明材料,并按照被投诉人和与投诉事项有关的供应商数量提供投诉书副本。
2.投诉人若委托代理人进行投诉的,投诉书应按照要求列明“授权代表”的有关内容,并在附件中提交由投诉人签署的授权委托书。授权委托书应当载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。
3.投诉人若对项目的某一分包进行投诉,投诉书应列明具体分包号。
4.投诉书应简要列明质疑事项,质疑函、质疑答复等作为附件材料提供。
5.投诉书的投诉事项应具体、明确,并有必要的事实依据和法律依据。
6.投诉书的投诉请求应与投诉事项相关。
7.投诉人为自然人的,投诉书应当由本人签字;投诉人为法人或者其他组织的,投诉书应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。
10
准备培训教材、考卷、案例
排练1到2次
教材评审、修改、补充
培训签到
讲解、练习
考核
培训总结
采购项目委托代理协议委托协议编号:GPCGD24A175023采购文件编号:GPCGD24A175FC023F采购项目名称:省药监局2024年网络安全服务项目采购人:广东省药品监督管理局采购代理机构:广东省政府采购中心N张-1采购委托代理协议甲方:广东省药品监督管理局统一社会信用代码:11440000MB2D034421乙方:广东省政府采购中心统一社会信用代码:12440000762920073K甲方就省药监局2024年网络安全服务项目采购项目委托乙方代理采购。乙方接受甲方委托,按照采购监管部门核准或甲方依法确定的采购方式——竞争性磋商方式和规定的程序组织采购活动。甲、乙双方都应自觉接受有关部门的监督管理,严格履行采购方式及采购程序规定,执行国家法律、法规,尊重国际惯例,确保落实采购公开透明、公平竞争、公正和诚实信用原则。采购项目基本情况如下:预算资金45万元,为:不适宜面向中小企业采购的项目。甲方、乙方双方经协商一致,就有关事宜达成如下协议:一、委托范围(一)采购程序1.采购文件编制、印刷、发出和澄清;2.发布采购项目的各项公告;3.接收投标、响应文件;4.抽取评审专家;5.组织开标和评审;6.回复关于采购程序方面的质疑。二、双方的责任和义务(一)甲方的责任和义务1.甲方是采购的主体,已落实采购所需的资金和政府采购计划。2.甲方应当执行《中华人民共和国政府采购法》及政府采购有关法律法规的规定。3.甲方根据《财政部关于加强政府采购活动内部控制管理的指导意见》(财库〔2016)99号文)建立内部控制管理制度,并指定一位工作人员,作为甲方的项目负责人,代表甲方联系和处理采购过程中的有关具体事项。4.甲方已按《政府采购需求管理办法》(财库(2021)22号文)及其他相关要求,开展采购需求和采购实施计划的调查、确定、编制工作。2甲方应当将采购需求管理作为政府采购内控管理的重要内容,建立健全采购需求管理制度,建立采购需求审查工作机制,加强对采购需求的形成和实现过程的内部控制和风险管理。甲方对采购需求和采购实施计划的调查、确定、编制、审查等工作应当形成书面记录并存档。5.甲方已按《关于开展政府采购意向公开工作的通知》等要求做好了相关事项。6.甲方负责确认采购文件。乙方编制的采购文件须经甲方确认后方对外发布。7.甲方负责答复供应商对采购需求、评审标准等非程序性问题的询问及质疑,甲方应当在法定期限内回复供应商的质疑。8.甲方参加开标会人员应在投标截止时间前到达开标现场。若未能及时到达,乙方也将按时举行开标会。9.甲方委派代表作为评审委员会成员参与本项目评审工作。10.甲方应当自收到评标报告之日起5个工作日内,在评标报告确定的中标1(成交)候选人名单中按顺序确定中标(成交)人,并向乙方出具评审结果确认函。如甲方5个工作日内未按评标报告推荐的中标(成交)候选人顺序确定中标A复超人,又不能说明合法理由的,视同按评标报告推荐的顺序确定排名第一的中标(成交)候选人为中标(成交)人,乙方将于上述5个工作日后发布结果公告。11.甲方应对评审过程和未进行公告的评审结果保密。二12.甲方应在采购合同签订之日起7个工作日内将采购合同副本送乙方归档。13.甲方负责项目合同的履约验收工作。(二)乙方的责任和义务1.乙方是省级政府集中采购机构,要树立服务意识,认真做好组织实施的工府水作。在本次采购的全过程应接受甲方和政府采购管理部门的监督,并在采购人委托的范围内依法开展采购活动。2.乙方应充分发挥集中采购代理机构的职能,按照政府采购监管部门核准或专用甲方依法确定的采购方式和规定的程序及国家有关法律、法规的规定,根据甲方提供的采购项目的有关技术规格和指标参数以及相关服务、商务等材料和要求,140493负责编制、印刷、发布、修改、澄清、解释采购文件的各项工作。3.乙方负责接收和保管供应商递交的投标(报价)文件,并组织开标(唱价)活动。4.除特殊项目外,一般项目在评审前一个工作日按有关规定从政府采购管理部门建立的专家库中通过随机方式抽取确定评审专家。5.乙方负责安排评审活动的有关事宜,组织评审委员会进行评审,并向甲方提交评审委员会出具的评审报告。6.根据甲方出具的评审结果确认函,按有关规定进行公告,乙方负责将评审结果通知中标(成交)人和未中标(成交)人。7.乙方应对评审过程和未进行公示公告的评审结果保密。8.甲方委托乙方对采购程序方面的质疑作出答复,答复的内容需经甲方书面确认;负责协助政府采购管理机构处理供应商的投诉事宜。9.乙方协助甲方处理合同执行过程中遇到的问题。10.乙方负责按照政府采购法相关规定保管本项目的档案。三、工作原则和定标程序(一)工作原则甲乙双方本着密切协助、精心组织、保证质量、按期完成的原则,开展各项工作。(二)定标程序甲方根据评审委员会的评审报告和推荐的中标(成交)候选人顺序依法确定中标(成交)人。四、服务费用(一)经双方协商,乙方依照下表的收费标准,以项目中标(成交)金额为基数计算采购代理费。本项目由甲方委托中标供应商支付采购代理费,投标总报价须包含此费用,按《缴纳中标(成交)服务费通知》规定的期限支付。费率服务类型项目金额N(万元)货物采购服务采购工程采购015000元15000元10000元1001.1%0.8%0.7%5000.8%0.45%0.55%10000.5%0.25%0.35%50000.25%0.1%0.2%100000.05%0.05%0.05%500000.035%0.035%0.035%注:采购代理费收费按差额定率累进法计算。(二)集中采购目录内的项目,由乙方支付评审专家劳务报酬;集中采购目录外的项目,由甲方委托乙方支付评审专家劳务报酬,相关费用包含在上款采购代理费中;乙方承担组织实施采购活动所需的其他全部费用。五、保密义务(一)一方(即接收方)在履行本协议过程中所获悉或接触到的另一方(即披露方)的工作秘密(包括但不限于协议履行过程中涉及的数据、源代码、技术文档、商业秘密、党政机关保密信息、任何技术性资料、以及一方为完成本协议向另一方提供的任何其他信息资料并且在提供时未说明是公开信息的)承担保密2n义务,除法律法规另有规定外,接收方不得对外披露,但接收方因业务需要向上萝级部门、主管部门交流汇报时使用该工作秘密的,不受此限。上述工作秘密属于I披露方的财产,如披露方有书面要求,接收方应在完成合同后将这些物件及全部南复制件还给披露方。保密期限自接收方接收保密信息时起始。11(二)任何一方违反保密义务,须承担给披露方造成的实际经济损失。(三)本保密条款效力长期有效,不因本协议履行期限届满、无效、终止而失效。六、不可抗力(一)不可抗力指任何一方无法预见、控制、且经合理努力仍无法避免或克服的、导致其无法履行合同项下的义务的情形,主要包括:台风、地震、洪水等自然灾害;战争、罢工、骚乱等社会异常现象;国家法律和行政法规变更;甲乙双方不能合理预见和控制的任何其他情形。(二)任何一方由于不可抗力原因不能履行本协议时,应在不可抗力事件结束后一个工作日内向对方通报,以减轻可能给对方造成的损失,在取得有关机构的不可抗力证明或者双方谅解确认后,允许延期履行或变更协议,并根据情况可5部分或全部免于承担违约责任。(三)因发生不可抗力,致使本合同的履行成为不必要或者不可能的,一方可以通知另一方解除本合同,且双方互不承担违约责任。七、违约责任(一)双方应及时通报协议执行中所发生的问题,及时磋商解决,由于延误造成的损失,由责任方承担。(二)由于一方违约造成的损失,由违约方承担,另一方要求违约方继续履行协议时,违约方承担上述违约责任后仍应继续履行协议。(三)甲方未按照本协议的权利和义务向乙方提供保证采购工作顺利完成的条件,应承担违约责任,即延长采购活动时间。(四)乙方违反本协议约定,所提供的服务未达到本协议要求或出现过错,甲方书面提出整改通知,累计提出达三次,乙方未按要求及时整改的,甲方有权解除本协议。本协议因本款上述原因造成甲方经济损失的,乙方应给予赔偿。八、其他(一)因履行本协议所发生的一切争议,双方应友好协商解决,协商不成的向甲方所在地人民法院提起诉讼。(二)本协议自甲、乙双方签字盖章之日起生效,代理期限至本项目采购合同签订之日止。未尽事宜,由双方协商解决。本协议一式贰份,甲方执壹份,乙方执壹份。甲方:广东省药品监督管理局(盖章)授权代表(签名:程2004年9月19日乙方:广东省政府采购中心(盖章)授权代表(签名):20年9月19日6FG200801竞争性磋商文件采购项目编号:GPCGD24A175FC023F.采购项目名称:省药监局2024年网络安全服务项目广东省政府采购中心编制发布日期:2024年9月20日温馨提示(本提示内容非采购文件的组成部分,仅为善意提醒。如有不一致,以采购文件为准)一、本中心全面启用网上报名系统进行供应商报名,不设线下售卖采购文件,请登录广东省政府采购中心网站,在供应商报名系统(http://gpcgd.gd.gov.cn/page_enter.html)进行报名。二、如无另行说明,投标/报价文件递交时间为投标/报价文件递交截止时间之前30分钟内。三、每个供应商每个项目的保证金缴纳账户是唯一的,本中心将根据唯一保证金缴纳账户的缴纳情况,确认供应商是否已按规定缴纳项目保证金。所以请各供应商缴纳保证金前务必核对正确的缴纳账户,错缴误缴导致未按项目缴纳保证金的情况将由供应商自行负责。四、如投标/报价供应商以非独立法人注册的分公司名义代表总公司盖章和签署文件的,须提供总公司的营业执照副本复印件及总公司针对本项目投标/报价的授权书原件。五、为了提高政府采购效率,节约社会交易成本与时间,本中心希望获取了采购文件而决定不参加本次投标/报价的供应商,在投标/报价文件递交截止时间的3日前,按《投标/报价邀请函》中的联系方式,以书面形式告知集中采购机构。对您的支持与配合,谨此致谢。六、投标/报价人如需对项目提出询问或质疑,应按采购文件附件中的询问函和质疑函的格式提交。七、珠江国际大厦3楼乘梯指引:14号、15号、16号、17号电梯,一楼扶梯。如需停车,珠江国际大厦地下车库对外营业。总目录第一部分报价邀请函第二部分用户需求书第三部分投标供应商须知第四部分开标、评标、定标第五部分合同书文本第六部分投标文件格式,-1-第一部分报价邀请函广东省政府采购中心(以下简称“集中采购机构”)受广东省药品监督管理局(以下简称“采购人”)的委托,对省药监局2024年网络安全服务项目进行竞争性磋商采购,欢迎符合资格条件的供应商参加。一、采购项目编号:GPCGD24A175FC023F二、采购项目名称:省药监局2024年网络安全服务项目三、采购预算:45万元四、项目内容及需求:(采购项目技术要求、需要落实的政府采购政策)1、采购内容:详见用户需求书。2、需要落实的政府采购政策:《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)、《关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)、《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)等。3、本项目属于服务类项目,本项目中小企业划分标准所属行业为:软件和信息技术服务业。4、本项目不接受联合体磋商。五、投标供应商资格:1.供应商应具备《政府采购法》第二十二条规定的条件,初次报价响应文件提供下列材料:(1)供应商必须是具有独立承担民事责任的能力的在中华人民共和国境内注册的法人或其它组织或自然人,报价时提交有效的营业执照(或事业法人登记证或身份证相关证明)副本复印件。分支机构报价的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。(2)供应商必须具有良好的商业信誉和健全的财务会计制度(提供以下2种证明材料之一:1.2023年度经会计师事务所审计的财务状况报告;2.同时提供①基本开户行出具的资信证明,②《基本存款账号信息》或《开户许可证》)。(3)有依法缴纳税收和社会保障资金的良好记录(提供初次报价截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料,如依法免税或不需要缴纳社会保障资金的,提供相应证明材料)。(4)具备履行合同所必需的设备和专业技术能力(按响应文件格式填报设备及专业技术能力情况)。(5)供应商参加政府采购活动前三年内,在经营活动中没有重大违法记录(可参照响应承诺函相关承诺格式内容)。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)。(6)供应商必须符合法律、行政法规规定的其他条件(可参照响应承诺函相关承诺格式内容)。,-2-2.供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为记录名单”;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以集中采购机构于报价截止日当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,报价人需提供相关证明资料)。3.单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(包组)报价。4.为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目磋商。5.已获取本项目采购文件。六、符合资格的报价供应商应当在2024年9月20日起至2024年9月27日期间到广东省政府采购中心报名。(本项目仅接受网上报名,供应商网上报名须知:供应商可登陆我中心网站供应商报名系统(http://gpcgd.gd.gov.cn/page_enter.html)进行供应商报名,办理步骤请点击系统内“供应商网上报名操作指南”。供应商于采购项目公告规定的报名时间内在该系统内选择需要报名的项目公告,填写好报名表后即为报名成功。)七、初次报价响应文件递交截止时间:2024年9月30日09:30:00八、初次报价响应文件递交地点:广州市越秀区越华路112号珠江国际大厦3楼九、磋商时间:2024年9月30日09:30:00十、磋商地点:广州市越秀区越华路112号珠江国际大厦3楼十一、本项目不收取报价保证金。集中采购机构联系人:谢先生,采购人联系人:杨程雯电话:020-83186823,电话:020-37886206联系地址:广州市越华路112号三楼,联系地址:广州市东风东路753号之二2603邮箱:xiey@gd.gov.cn广东省政府采购中心2024年9月20日,-3-第二部分用户需求书《用户需求书》中标注有“★”号的条款必须实质性响应,负偏离(不满足要求)将导致投标无效。★本项目不允许分包。如供应商在投标/响应文件中未出现《分包协议意向书》,则视为未采取分包。一、技术标准与要求序号品目名称标的名称单位数量分项预算单价(元)分项预算总价(元)所属行业技术要求1其他运营服务2024年网络安全服务项1.00450,000.00450,000.00软件和信息技术服务业详见附表一二、附表一:2024年网络安全服务参数性质序号具体技术(参数)要求具体技术(参数)要求具体技术(参数)要求具体技术(参数)要求具体技术(参数)要求具体技术(参数)要求具体技术(参数)要求1(一)服务采购清单(一)服务采购清单(一)服务采购清单(一)服务采购清单(一)服务采购清单(一)服务采购清单(一)服务采购清单1序号服务项服务内容服务频次服务成果服务说明11安全巡检及日志分析服务对服务器、网络设备、安全设备、数据库、应用系统等IT资产运行情况进行检查,查看重要系统参数并做好记录,对相关日志进行分析,及时发现安全隐患,并提出有效整改加固措施协助整改1次/季度《安全巡检报告》《日志分析报告》12WEB网站系统监控服务获取站点的响应状态和请求详情,精准的探测出网站的各种异常,当网站发生故障或异常时,第一时间发出报警通告,减少服务中断带来的业务损失7*24小时《网站监控月报》1133安全加固服务协助指导系统运维人员对系统进行安全加固,补丁升级工作1次/2月1次/2月《安全加固报告》《安全加固报告》14重大会议安全保障服务在全国重大会议期,安排会前安全巡检、会中网站安全监测和7X24小时人工值守,确保重大会议安全保障工作圆满完成按需《重要时期安全保障总结报告》按需响应,服务期内不少于3次15风险评估服务采用文档收集,问卷调查,弱点分析,配置检查和评估管理工具结合等多种手段,开展一次风险评估服务。应完成安全需求调研、安全技术水平调研、安全威胁调研、安全威胁分析,总体风险分析、安全应对措施建议,并形成风险评估报告一次性《风险评估报告》《风险评估整改报告》16应急管理服务应急预案编制一次性《应急预案》16应急管理服务应急演练一次性《应急演练培训材料》《应急演练工作方案》《应急演练总结报告》16应急管理服务应急响应按需《应急响应报告》177安全咨询服务安全咨询服务依据国家政策和国家信息安全标准,基于客户信息安全需求,提供企业信息安全规划与管理方面的安全咨询。包括合规类咨询服务、安全管理咨询服务、安全体系咨询服务与行业安全解决方案咨询服务按需按需《安全咨询服务报告》《安全咨询服务报告》8安全驻场服务按客户方工作时间驻场,完成交待的任务,包括:安全设备(VPN、防火墙、行为审计、堡垒机、WAF等)的日常管理与巡查,安全漏洞的检查确认等5*8小时《日常安全工作记录》《安全工作月报》9安全管理制度体系建设服务制订信息安全管理制度并进行修订一次性《安全管理制度体系》10安全通告在第一时间内向客户发布高危漏洞预警,向客户通告漏洞的危害程度、影响范围、检测方法、及相关解决方案。便于客户及时掌握高风险级别漏洞信息,及时修复并应对外部威胁。1次/月《安全通告》11安全培训服务等保2.0、信息安全意识、安全管理体系、政策法规解读等网络安全管理类培训材料制作及培训;安全防护技术、安全加固整改技术类培训材料制作及培训不少于2次《安全培训PPT》及材料按需(二)本项目建设内容为2024年省药监局网络安全运营服务的采购,主要内容包括如下:(二)本项目建设内容为2024年省药监局网络安全运营服务的采购,主要内容包括如下:(二)本项目建设内容为2024年省药监局网络安全运营服务的采购,主要内容包括如下:(二)本项目建设内容为2024年省药监局网络安全运营服务的采购,主要内容包括如下:(二)本项目建设内容为2024年省药监局网络安全运营服务的采购,主要内容包括如下:(二)本项目建设内容为2024年省药监局网络安全运营服务的采购,主要内容包括如下:(二)本项目建设内容为2024年省药监局网络安全运营服务的采购,主要内容包括如下:,-6-1.安全巡检与日志分析服务一、服务内容描述1、服务器安全巡检:监控服务器系统运行情况,查看重要系统参数,并做好记录;维护系统注册表,检查操作系统补丁状况,协助安装操作系统补丁,对监控记录和系统相关日志进行分析,及时发现安全漏洞和安全隐患,提出解决建议,并协助处理。2、网络及安全设备安全巡检:监控网络设备工作状态,监控重要运行信息,网络链路的连通状态,定期对网络设备监控记录和日志进行分析,发现系统存在的故障隐患和安全隐患,提出解决建议及协助处理。3、数据库安全巡检:检测数据库工作状态和工作性能,实时监控各项数据和敏感信息,及时发现问题和安全隐患,提出处理建议。4、应用系统安全巡检:监控关键应用系统的工作状态及重要运行信息,定期对监控记录和日志进行分析,发现系统存在的故障隐患和安全隐患,提出相应解决建议。5、日志分析主要分析来自网站、网络设备、安全设备、中间件、数据库、服务器系统等来源的日志数据,从收集、提取、处理及加载批量数据和流数据,采取人工+工具的分析分析方法,形成日志分析报告。该报告与定期策略分析结果进行综合分析,找到当前的系统及网络设备中存在的问题和隐患,并提供专业的增强建议。二、交付物《安全巡检报告》《日志分析报告》。2.WEB网站安全监测服务一、服务内容描述包括省药监局门户网站、安安科普网、互联网业务系统等,采用专业稳定可靠的网站安全监控平台,实行7*24小时在线监测,监测网站可用性、页面篡改、网页挂木马、非法关键字等,发现网站存在异常情况立即通知网站维护人员,并指导进行故障排除及恢复。需根据监测情况定期提交月份总结报告或每周监测报告。监控服务内容如下:1、网站状态的监控:能通过曲线图跟饼形图形象的反映网站的可用性情况。2、网站响应时间监控:提供网站响应时间监控,当响应时间超过阀值时,及时产生报警。3、网站HTML加载时间监控:提供网站HTML加载时间监控,当网站HTML加载时间超过阀值时,及时产生报警。4、网站下载速度监控:提供网站下载速度监控,当网站HTML加载时间超过阀值时,及时产生报警。5、服务器端口连通性监控:系统通过曲线图跟饼形图形象的反映服务器端口的可用性情况。6、网站DNS劫持监控:提供灵活的DNS劫持监控,当DNS解析出现故障时及时报警,减少损失,降低影响。7、页面敏感字监控:提供页面敏感字监控服务,及时发现网页中的敏感字予以报警,降低影响。8、页面关键内容监控:提供页面关键内容监控服务,及时发现网页中缺失的关键内容并予以报警,降低影响。9、疑似篡改监控:提供两种级别的网站篡改监控服务,第一种为首页疑似篡改监控服务,第二种为全站疑似篡改监控服务,当响应时间超过阀值时,及时产生报警。10、网站挂马监控:能显示网站监控各项功能的监控状态汇总,包括“无报警”、“有报警”、“异常但未报警”;能查看木马扫描结果的汇总列表,包括挂马数量,涉及到的CVE等信息。11、网站漏洞扫描:根据选择,安排调度漏洞扫描任务,将任务通过技术接口传送给漏洞扫描系统;漏洞扫描系统在接到任务后对目标网站进行漏洞扫描,并将最终结果通过接口交付给监控工具。12、基于业务的自动监控:包括业务监控、业务监控状态、各节点状态监控、各节点报警。二、交付物《网站安全监测报告》。3.安全加固服务一、服务内容描述对操作系统、中间件、数据库实施安全加固,保证信息系统抵御各种入侵行为、提高整体防御力、预防系统漏洞攻击、防止新增木马感染及破坏、防止外部黑客攻击;在漏洞扫描结果确认后实施安全加固,安全加固前3个工作日提交《安全加固方案》,经过审核批准后实施安全加固工作,安全加固完成后3个工作日提交《安全加固报告》;安全加固过程中充分把控实施过程风险,避免因安全加固导致的业务中断。安全加固操作主要内容如下:1、补丁加载:修补系统安全漏洞类补丁、修补系统BUG类补丁。2、服务与端口:最小化服务、最小化服务端口3、鉴别和认证:在所有的系统入口处采用严格的口令策略、在所有的系统入口处采用严格的身份认证策略。4、访问控制:网络层访问控制、网络设备访问控制、操作系统访问控制、,-8-一般商务条款偏离表序号一般商务条款序号条款内容是否响应偏离说明123456789101112131415注:请在“偏离说明”栏内扼要说明偏离情况,如无偏离则不需列明。报价供应商名称(盖章):日期:年月日7.-63-实施计划7.1服务方案供应商应按采购文件要求的内容和顺序,对完成整个项目提出相应的实施方案。对含糊不清或欠具体明确之处,评委会可视为供应商履约能力不足或响应不全。组织实施方案的内容应包括:7.1.1对项目的理解(项目概述、目标、服务范围、采购人的义务及配合条件)7.1.2针对本项目的组织实施方案7.1.3进度计划和保证项目完成的具体措施7.1.4项目整体验收计划7.1.5培训计划7.1.6供应商认为必要说明的其它内容。7.2项目人员安排7.2.1拟任执行管理及技术人员情况职责分工姓名现职务曾主持/参与的同类项目经历职称专业工龄联系电话总负责人其他主要技术人员其他主要技术人员其他主要技术人员其他主要技术人员其他主要技术人员…注:根据评审表的要求提交相应资料。7.2.2专业人员的时间计划表本项目拟安排人员的进驻时间、工作明细时间、工作量等。-64-7.3履约进度计划表序号拟定时间安排计划完成的工作内容实施方建议或要求1拟定年月日签定合同并生效2月日—月日3月日—月日4月日—月日质保期7.4需要采购人提供的附加条件序号供应商需要采购人提供的附加条件注:供应商完成本项目需要采购人配合或提供的条件必须在上表列出,否则将视为供应商同意按现有条件完成本项目。如上表所列附加条件含有采购人不能接受的,将被视为报价无效。7.5其它重要事项说明及承诺(如有,请扼要叙述)8.-65-采购代理费支付承诺书采购代理费支付承诺书致:广东省政府采购中心如果我方在贵中心组织的省药监局2024年网络安全服务项目采购中获成交(采购项目编号:GPCGD24A175FC023F),我方保证在收取《成交通知书》前,按采购文件对采购代理费支付方式的约定,承担本项目采购代理费。特此承诺!报价供应商法定名称(公章);报价供应商法定地址:报价供应商授权代表(签字或盖章):电话:传真:承诺日期:9.,-66-报价信封(独立封装)将下列内容单独密封装入“报价信封”。8.1《报价一览表》、《报价明细表》(从响应文件正本中复印并盖章)8.2优惠或折扣说明(如有)、《中小企业声明函》(如有)、《残疾人福利性单位声明函》(如有)、《监狱企业证明文件》(如有)8.3《采购代理费支付承诺书》,-67-询问函、质疑函、投诉书格式说明:本部分格式为供应商提交询问函、质疑函、投诉函时使用,不属于响应文件格式的组成部分。1:询问函格式询问函广东省政府采购中心:我单位已报名并准备参与(项目名称)项目(采购项目编号:)的投标(或报价)活动,现有以下几个内容(或条款)存在疑问(或无法理解),特提出询问。一、_____________________(事项一)(1)____________________(问题或条款内容)(2)____________________(说明疑问或无法理解原因)(3)____________________(建议)二、_____________________(事项二)……随附相关证明材料如下:(目录)。询问人:(公章)法定代表人(授权代表):地址/邮编:电话/传真:年月日,-68-2:质疑函格式质疑函一、质疑供应商基本信息质疑供应商:地址:邮编:联系人:联系电话:授权代表:联系电话:地址:邮编:二、质疑项目基本情况质疑项目的名称:质疑项目的编号:包号:采购人名称:采购文件获取日期:三、质疑事项具体内容质疑事项1:事实依据:法律依据:质疑事项2……四、与质疑事项相关的质疑请求请求:签字(签章):公章:日期:质疑函制作说明:1.供应商提出质疑时,应提交质疑函和必要的证明材料。,-69-2.质疑供应商若委托代理人进行质疑的,质疑函应按要求列明“授权代表”的有关内容,并在附件中提交由质疑供应商签署的授权委托书。授权委托书应载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。3.质疑供应商若对项目的某一分包进行质疑,质疑函中应列明具体分包号。4.质疑函的质疑事项应具体、明确,并有必要的事实依据和法律依据。5.质疑函的质疑请求应与质疑事项相关。6.质疑供应商为自然人的,质疑函应由本人签字;质疑供应商为法人或者其他组织的,质疑函应由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。,-70-3:投诉书格式投诉书一、投诉相关主体基本情况投诉人:地址:邮编:法定代表人/主要负责人:联系电话:授权代表:联系电话:地址:邮编:被投诉人1:地址:邮编:联系人:联系电话:被投诉人2……相关供应商:地址:邮编:联系人:联系电话:二、投诉项目基本情况采购项目名称:采购项目编号:包号:采购人名称:代理机构名称:采购文件公告:是/否公告期限:采购结果公告:是/否公告期限:三、质疑基本情况投诉人于年月日,向提出质疑,质疑事项为:采购人/代理机构于年月日,就质疑事项作出了答复/没有在法定期限内
投标 / 标书制作要点(原创)
本网络安全服务 安全涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。广东省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
