银川市数据共享交换平台和数据开放平台国产化适配改造服务 数据共享交换平台 数据共享交换平台和数据开放平台网络安全等级保护测评服务招标公告(银川市数据局2024)
一、采购项目信息
采购计划编号:
2024NCZ(YC)004275
项目名称:
银川市数据局银川市数据共享交换平台和数据开放平台国产化适配改造服务采购项目
是否适宜由中小企业提供:
否
不适宜由中小企业提供的情形:
(三)面向中小企业预留采购份额无法确保充分供应、充分竞争,或者存在可能影响政府采购目标实现的情形。
不适宜面向中小企业证明材料:
数据共享交换平台-论证意见.jpg
二、采购标段
分包名称:
二标段:银川市数据共享交换平台和数据开放平台网络安全等级保护测评服务
分包类型:
服务类
采购方式:
公开招标
预算金额
44100.00
报价方式:
总价采购项目
是否属于技术复杂,专业性强的采购项目:
否
是否为执行国家统一定价标和固定价格采购项目:
否
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。
二、供应商资格条件
1.满足《中华人民共和国政府采购法》第二十二条规定,应提供以下材料:
1.1 提供在中华人民共和国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);
1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;
1.4 提供履行合同所必需的设备和专业技术能力的证明材料;
1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;
1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。
2.供应商在中国政府采购网(www.ccgp.gov.cn)未被列入政府采购严重违法失信行为记录名单,在“信用中国”网站(www.creditchina.gov.cn)未被列入失信被执行人、重大税收违法案件当事人名单。
3.(是/否)专门面向中小微企业: 是 否
4.合格投标人的其他资格要求:
序号
合格投标人的其他资格要求
1
具有网络安全等级保护测评与检测评估机构服务认证证书
三、商务要求
采购标的交付(实施)的时间(期限)
国家标准、行业标准、地方标准等标准、规范
采购标的交付地点(范围)
付款条件(进度和方式)
四、技术要求
货物类 服务类 工程类
标的清单(服务类)
序号
品目名称及编码
标的名称
服务内容
数量
单价
服务标准及详细要求
服务期限
备注
1
C16060000-测试评估认证服务
银川市数据共享交换平台和数据开放平台适配改造网络安全等级保护服务
详见采购需求附件
1
44100.00
标的1-测试评估认证服务:详见采购需求附件相关内容
采购需求附件:
采购需求附件
二标段.docx
五、合同管理安排
合同类型: 货物类 服务类 工程类
服务类
服务内容
国家标准、行业标准、地方标准等标准、规范
履约保证金
甲方责任
乙方责任
违约责任
不可抗力
保密
服务期限
争议解决
验收标准(附验收方案) (验收方案附件):验收(1).doc
服务地点(范围)
付款条件(进度和方式)
六、评审方法及评审细则
评标方法:
最低评标价法
综合评分法
评审细则类别: 服务类细则类别
服务类细则类别
序号
评审项目
权重分
评分标准
1
投标报价
10.00
价格分采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×100%×权重分值。(四舍五入后保留小数点后两位)对于高于项目采购预算金额的投标报价不予接受,视为无效投标。
2
类似业绩
5.00
投标人提供近三年(2021年1月至今)类似业绩,每提供1个得2.5分,最多得5分。 备注:投标人需提供业绩的合同和中标通知书的原件的扫描件并加盖公章,放置在投标文件相应位置,需保证所扫描的资料完整并清晰可辨。
3
企业实力
5.00
1、具备中国合格评定国家认可委员会检验机构认可证书的得3分; 2、具有信息安全服务资质(风险评估)得2分; (投标文件须提供有效期内的证书复印件并加盖投标人公章,否则不计分。)
4
人员配置
10.00
1、项目经理具备网络安全等级高级测评师证书得2分 ,不满足不得分;高级测评师具备信息安全保障人员认证证书(CISAW)、注册信息安全工程师证书(CISE),每具备一项得1分,最高得2分,不具备不得分。 2、项目组成员每有一名成员具备网络安全等级初级及以上测评师得1分,最高得4分 ,不满足不得分;项目组成员每有一人具备注册渗透测试工程师证书(CISP-PTE)或注册网络安全渗透评估专业人员(NSATP-A)证书得1分,最高得2分,不具备不得分。 备注:投标文件中须提供以上人员相关证书复印件及最近一年内连续3个月的投标人为其缴纳的社保缴费花名册等证明材料并加盖公章,未提供或所提供人员证书未在效期或字迹不清无法辨认,不符合要求的不得分。
5
服务方案
10.00
技术方案框架要包括项目需求分析、服务大纲、测评方案设计、渗透测试方案等,具体要求如下: ①技术方案能非常清晰理解项目的实际情况及采购需求,并能全面覆盖项目所有业务需求,能够及时对新技术新应用进行细致的研判和分析,非常合理、有效的体现测评过程且能抓住项目整体工作的重点与难点,方案全面且完全满足采购需求得10分; ②技术方案能清晰理解项目的实际情况及采购需求,并能全面覆盖项目所有业务需求,能够及时对新技术新应用进行研判和分析,合理、有效的体现测评过程且能抓住项目整体工作的重点与难点,方案全面且完全满足采购需求得7分; ③技术方案能基本理解项目的实际情况及采购需求,并能覆盖项目部分业务需求,能够对新技术新应用进行初步研判和分析,基本能合理、有效的体现测评过程且能抓住项目部分工作的重点与难点,方案基本全面且基本能满足采购需求得4分; ④技术方案不能理解项目的实际情况及采购需求,不能覆盖项目业务需求,不能对新技术新应用进行初步研判和分析,不能体现测评过程,方案不全面且不能满足采购需求得2分; ⑤未提供方案不得分。
6
服务方案
10.00
测评方案设计包含初测评、分析整改、复测评,且初测评和复测评都应有测评流程的描述、测评对象的选择、测评指标的确定,分析整改须有工作流程图来说明测评机构在该阶段工作的内容。 ①测评方案涵盖所有内容,测评项目完全满足采购需求,各项测评要求内容完全满足本次项目实际情况及采购需求10分; ②测评方案涵盖所有内容,测评项目满足采购需求,各项测评要求内容满足本次项目实际情况及采购需求7分; ③测评方案基本涵盖所有内容,测评项目基本满足采购需求,各项测评要求内容基本满足本次项目实际情况及采购需求5分; ④测评方案涵盖部分内容,测评项目不满足采购需求,各项测评要求内容不满足本次项目实际情况及采购需求2分; ⑤未提供方案不得分。
7
项目管理方案
10.00
具有详细且完善的项目管理方案,能够提供技术实力雄厚的项目测评团队,能够有效保障项目测评进度及组织计划,确保人员配备合理、测评计划措施得当: ①项目管理方案完全符合本项目实施的具体情况及采购需求,具有很强的可操作性,能很好的保障项目实施进度,人员配置及安排非常符合项目实施具体需求得10分; ②项目管理方案符合本项目实施的具体情况及采购需求,具有很强的可操作性,能很好的保障项目实施进度,人员配置及安排符合项目实施具体需求得8分; ③项目管理方案符合本项目实施的具体情况及采购需求,具有可操作性,能保障项目实施进度,人员配置及安排符合项目实施具体需求得7分; ④项目管理方案基本符合本项目实施的具体情况及采购需求,可操作性差,基本能保障项目实施进度,人员配置及安排基本能符合项目实施具体需求得6分; ⑤项目管理方案基本符合本项目实施的具体情况及采购需求,不具有可操作性,不能保障项目实施进度,人员配置及安排基本能符合项目实施具体需求得4分; ⑥项目管理方案不符合本项目实施的具体情况及采购需求,不具有可操作性,不能保障项目实施进度,人员配置及安排不符合项目实施具体需求得2分; ⑦未提供方案不得分。
8
项目风险管理方案
10.00
项目风险管理方案中能够提供风险管理、风险应急处置、保密控制管理、风险规避措施等。 ①项目风险管理方案能非常准确的判断出项目实施过程中可能出现的风险并能根据风险的发生情况非常准确的制定出风险防控及再次发生的应对及处理措施,方案全面且完全满足采购需求得10分; ②项目风险管理方案能准确的判断出项目实施过程中可能出现的风险并能根据风险的发生情况准确的制定出风险防控及再次发生的应对及处理措施,方案全面且满足采购需求得7分; ③项目风险管理方案能基本判断出项目实施过程中可能出现的风险并能根据风险的发生情况准确的制定出风险防控及再次发生的应对及处理措施,方案全面且基本满足采购需求得5分; ④项目风险管理方案不能判断出项目实施过程中可能出现的风险并能根据风险的发生情况能准确的制定出风险防控及再次发生的应对及处理措施,方案基本满足采购需求得3分; ⑤项目风险管理方案不能判断出项目实施过程中可能出现的风险并能根据风险的发生情况不能准确的制定出风险防控及再次发生的应对及处理措施,方案不满足采购需求得1分; ⑥未提供方案不得分。
9
项目质量控制方案
10.00
具有详细且完善的项目质量控制方案,对控制流程、过程控制、变更控制、项目沟通、实施进度、过程文档管理、保密管理方面及质量保证措施合理,可操作性强,具有详细且完善的项目质量控制方案,并能够提供有效的质量管理措施及风险控制措施,能够有效保障项目测评质量。 ①质量保证措施非常合理且全面可行,方案详细完善,内容具体,完全满足采购人需求的得10分; ②质量保证措施合理且可行,方案详细完善,内容具体,满足采购人需求的得7分; ③质量保证措施基本合理且可行性一般,方案基本完善,内容不太具体,基本能满足采购人需求的得5分; ④质量保证措施不合理且可行性差,方案基本完善,内容不太具体,不能满足采购人需求的得2分; ⑤未提供方案不得分。
10
应急响应方案
10.00
投标人应协助采购人建立并完善应急响应方案,内容包含但不限于应急响应目的、特点、响应范围、响应实施流程等内容,以应对突发事件出现后可迅速解决,防止给采购人信息系统带来影响,提高采购人应对安全突发事件的响应能力。 ①应急响应方案详细完善且具有很强的实用性及操作性、切实可行,能完全满足项目实际情况及采购需求得10分; ②应急响应方案详细完善且具有实用性及操作性、切实可行,能满足项目实际情况及采购需求得7分; ③应急响应方案基本完善但实用性及操作性一般、基本切实可行,能基本满足项目实际情况及采购需求得5分; ④应急响应方案不完善且实用性及操作性差,不能满足项目实际情况及采购需求得2分; ⑤未提供方案不得分。
11
检测工具
10.00
投标人应具备项目实施所需的验证测试工具,能够涵盖服务器操作系统、网络和安全设备、数据库系统、漏洞发现、web安全检测、恶意行为检测等能力。根据投标人提供的验证测试工具能力情况进行打分。 ①投标针对本项目配置的检测工具完全符合项目实际情况及采购需求,配置数量及质量完全符合要求得10分; ②投标针对本项目配置的检测工具符合项目实际情况及采购需求,配置数量及质量符合要求得7分; ③投标针对本项目配置的检测工具基本符合项目实际情况及采购需求,配置数量及质量基本符合要求得5分; ④投标针对本项目配置的检测工具不符合项目实际情况及采购需求,配置数量及质量基本不符合要求得2分; ⑤未提供检测工具不得分。 (此部分内容须附设备功能截图及介绍、工具购买发票(或租赁合同)复印件放在投标文件中,否则不计分。)
合计:
100.00
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。
免责声明: 本页面提供的内容是按照政府采购有关法律法规要求由采购人或采购代理机构发布的,宁夏政府采购网对其内容概不负责,亦不承担任何法律责任。
政府采购“不适宜由中小企业提供”专家论证意见采购单位银川市数据局采购项目名称银川市数据共享交换平台和数据开放平台适配改造服务采购项目采购预算金额242.08(万元)采购项目概况:完成银川市数据共享交换和数据开放平台国产化替代。根据国家及自治区、市政府升级适配改造有关要求,实现平台系统的操作系统、数据库、中间件等基础软件产品方面的国产化替代,实现“应替尽替能替尽替”的替换目标,软、硬件层面做到自主可控。采购项目概况:完成银川市数据共享交换和数据开放平台国产化替代。根据国家及自治区、市政府升级适配改造有关要求,实现平台系统的操作系统、数据库、中间件等基础软件产品方面的国产化替代,实现“应替尽替能替尽替”的替换目标,软、硬件层面做到自主可控。不适宜由中小企业提供的原因:该项目主体为信息系统适配改造,考虑到项目适配改造服务作为一个整体,具有系统性和连续性,为确保项目建设的高质高效完成和后期服务的专业性,符合《宁夏回族自治区政府采购促进中小企业发展管理办法实施细则》(宁财规发(2021)2号)第十四条第(三)款“面向中小企业预留采购份额无法确保充分供应、充分竞争,此项目不适宜专门面向中小企业。”不适宜由中小企业提供的原因:该项目主体为信息系统适配改造,考虑到项目适配改造服务作为一个整体,具有系统性和连续性,为确保项目建设的高质高效完成和后期服务的专业性,符合《宁夏回族自治区政府采购促进中小企业发展管理办法实施细则》(宁财规发(2021)2号)第十四条第(三)款“面向中小企业预留采购份额无法确保充分供应、充分竞争,此项目不适宜专门面向中小企业。”专家论证意见:建议此项目不适宜专门面向中小企业。专家论证意见:建议此项目不适宜专门面向中小企业。专家签字:孙构利网亮”2024年7月26日专家签字:孙构利网亮”2024年7月26日二标段:银川市数据共享交换平台和数据开放平台适配改造网络安全等级保护服务一、采购预算:¥44100.00元(大写:肆万肆仟壹佰元整)二、项目说明及采购需求:2.1项目背景按照《中华人民共和国网络安全法》、《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)和《信息安全等级保护管理办法》(公通字〔2007〕43号)等文件的要求,积极开展信息系统等级保护测评工作。测评机构应以国标委发布的《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)(以下简称“基本要求”)等标准为主要依据,制定系统安全等级保护评测具体内容,开展外部评测工作。通过等级保护测评,验证“银川市数据共享交换平台和数据开放平台适”的安全性,并对信息系统的安全防护能力提出建议和意见,为进一步完善信息系统的安全防护措施提供依据。通过此次等保测评及整改,有效控制安全风险,完善网络安全体系,修补安全漏洞,提升运营单位网络安全建设和风险抵御能力,确保运营的系统达到网络安全等级保护的要求。依据《中华人民共和国网络安全法》第三十三条规定:建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。同时,自治区公安厅在宁公(网安)通〔2019〕304号中要求:新建信息系统严格按照“三同步”规定,项目建设同时部署相应等级保护级别的技术防护要求。本次项目应基于以上法律法规,认真贯彻和执行***、网信办网络安全等级保护要求,针对采购人就本项目进行网络安全等级保护测评工作,最终出具等级保护测评报告2.2项目依据(1)《中华人民共和国网络安全法》(2)《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)(3)《计算机信息系统安全保护等级划分准则》(GB17859-1999)(4)《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)(5)《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)(6)《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)(7)《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)(8)《信息安全技术网络安全等级保护测试评估技术指南》(GB/T36627-2018)(9)《信息安全技术网络安全等级保护安全设计技术要求》(GB/T25070-2019)(10)《网络安全等级保护测评报告模板(2021版)》(11)其他2.3项目目的通过等级保护测评工作发现信息系统在安全方面的不足之处,找出银川市数据共享交换平台和数据开放平台适配改造项目与国家和行业等级保护标准要求和之间的差距,可以有效地提高银川市数据局网络安全建设的整体水平,并且指明方向,有利于在信息化建设过程中同步建设网络安全设施,保障网络安全与信息化建设相协调;有利于加强对涉及国家安全、经济秩序、社会稳定和公共利益的信息系统的安全保护和管理监督;有利于明确国家、法人和其他组织、公民的安全责任,强化政府监管职能,共同落实各项安全建设和安全管理措施。为信息系统的安全提供合理化建议,并协助银川市数据局设计详细和合理的等级保护整改方案,通过安全建设整改工作能够使各信息系统达到相应安全保护等级的能力要求。具体如下:(1)通过等级保护测评,对数据共享交换平台和数据开放平台系统的安全防护体系能力分析与确认,发现存在的安全隐患,协助进行整改,全面达到国家网络安全等级保护相关要求;(2)对数据共享交换平台和数据开放平台系统的安全状态做出判断,验证其是否符合等级保护要求,提出安全防护相关合理化建议,提升安全防护水平;(3)遵循国家等级保护有关规定的要求,对数据共享交换平台和数据开放平台系统安全建设进行符合性测评,出具网络安全等级保护测评报告。通过此次等级保护测评及整改,有效控制安全风险,完善网络安全体系,修补安全漏洞,提升运营单位网络安全建设和风险抵御能力,确保运营的系统达到网络安全等级保护的要求。2.4项目需求按照网络安全等级保护测评要求开展测评工作,并根据本次测评的内容和结果出具相关测评报告,对差距项提出整改建议。三、测评工作内容3.1测评内容3.1.1安全技术测评包括安全物理环境、安全区域边界、安全计算环境、安全通信网络、安全管理中心等五个方面的安全测评。(1)安全物理环境物理安全测评是对信息系统的机房和办公场所的物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等方面的安全状况。(2)安全通信网络网络安全测评是对信息系统的网络系统安全防护情况进行测评,包括网络结构安全、网络访问控制、网络安全审计、网络边界完整性测评、网络入侵防范、网络恶意代码防范、网络设备防护等方面的安全状况。(3)安全区域边界安全区域边界是对信息系统的边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证等方面的安全状况。(4)安全计算环境安全计算环境是对信息系统的身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等方面的安全状况。(5)安全管理中心安全管理中心是对信息系统的系统管理、审计管理、安全管理、集中管控进行测评。3.1.2安全管理测评包括安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。(1)安全管理机构安全管理机构测评是对信息系统的岗位设置、人员配备、授权与审批、沟通和合作、审核和检查等情况进行测评。(2)安全管理制度安全管理制度测评是对信息系统的安全策略、管理制度、制定和发布、评审和修订等情况进行测评。(3)安全管理人员人员安全管理测评是对信息系统相关内部人员的人员录用、人员离岗安全意识教育和培训、外部人员访问管理等情况进行测评。(4)安全建设管理系统建设管理测评是对信息系统建设过程中的、测试验收、系统交付、等级测评服务供应商管理等情况进行测评。(5)安全运维管理系统运维管理测评是对信息系统运行维护过程中的环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理等情况进行测评。3.2测评流程网络安全等级保护测评工作的流程如下图所示,在开展网络安全等级保护测评工作过程中要求严格遵循如下流程:等级测评项目启动等级测评项目启动信息收集与分析信息收集与分析测评准备活动工作和表单准备测试对象确定测试对象确定测试对象确定测试指标确定方评测工具接入点确定案编制编制评测内容确定活活活一动一I一动一I评测指导书开发评测指导书开发一一一I一一I一一测评方案编制测评方案编制I沟通与洽谈现场测评活动测评实施准备测评实施准备现场测评和结果记录现场测评和结果记录结果确认和资料归还结果确认和资料归还-单项测评结果判定单项测评结果判定单元测评结果判定单元测评结果判定整体测评整体测评一I分协助整改析一与报告编制风险分析风险分析等级测评结论形成等级测评结论形成活动测评报告编制3.2-1网络安全等级保护测评工作流程图(1)测评准备活动本活动是开展等级测评工作的前提和基础,是整个等级测评过程有效性的保证。测评准备工作是否充分直接关系到后续工作能否顺利开展。本活动的主要任务是掌握被测评系统的详细情况,准备测评工具,为编制测评方案做好准备。(2)方案编制活动本活动是开展等级测评工作的关键活动,为现场测评提供最基本的文档和指导方案。本活动的主要任务是确定与被测评信息系统相适应的测评对象、测评指标及测评内容等,并根据需要开发测评指导书,形成测评方案。(3)现场测评活动本活动是开展等级测评工作的核心活动。本活动的主要任务是按照测评方案的总体要求,严格执行测评指导书,分步实施所有测评项目,包括单位测评和整体测评两个方面,以了解系统的真实保护情况,获取足够证据,发现系统存在的安全问题。(4)分析与报告编制活动本活动是给出等级测评工作结果的活动,是总结被测系统整体安全保护能力的综合评价活动。本活动的主要任务是根据现场测评结果和行标的有关要求,通过单项测评结果判定、单元测评结果判定、整体测评和风险分析等方法,找出整个系统的安全保护现状与相应等级的保护要求之间的差距,并分析这些差距导致被测评系统面临的风险,提出整改意见并配合被测评单位完成整改,从而给出等级测评结论,形成测评报告文本。3.3测评实施要求3.3.1保密要求供应商对项目实施过程中所获得数据及文档等保密信息,承担以下保密义务:(1)应按要求与委托方签署保密协议。(2)主动采取加密措施对上述所列及之保密信息进行保护,防止不承担同等保密义务的任何第三者知悉及使用。(3)不得刺探或者以其他不正当手段(包括利用计算机进行检索、浏览、复制等)获取与本职工作或本身业务无关的商业秘密。(4)不得向未承担同等保密义务的任何第三人披露委托方关于该项目的商业秘密。(5)不得允许(包括出借、赠与、出租、转让等行为)或协助不承担同等保密义务的任何第三人使用委托方关于该项目的商业秘密。(6)不论何种原因终止参与委托方关于该项目的工作后,都不得利用该项目之商业秘密为其他与委托方有竞争关系的企业(包括自办企业)服务。(7)该项目的商业秘密所有权始终全部归属委托方,供应商不得利用自身对项目不同程度的了解申请对于该项目的商业秘密所有权,在本协议签订前供应商已依法具有某些所有权者除外。(8)如发现委托方关于该项目的商业秘密被泄露或者自己过失泄露秘密,应当采取有效措施防止泄密进一步扩大,并及时向委托方报告。3.3.2服务要求(1)供应商必须指派项目经理代表供应商与采购人共同统筹及协调一切与本项目有关的事项,领导并监督项目组中供应商人员的工作情况。双方委派的项目经理及其他人员组成本项目协调委员会,定时审查及监督项目实施过程,处理项目实施中的各项变更事宜。(2)一旦收到采购人的服务请求,项目实施单位的项目组成员应立即给予响应。双方确认需要到现场服务时,从确认时间开始,项目实施单位工程师在24小时内到达用户现场,提供服务,服务内容包括但不限于等级保护测评相关内容(如漏洞扫描、资产梳理等)。(3)提供技术服务热线,并安排专业人员为采购人解答本项目有关技术问题,接收到用户要求服务的通知后,有关技术人员应立即做出响应。(4)服务期间,保证信息系统数据隐私的安全性和业务连续性。(5)整体服务满足《网络安全审查办法》要求。(6)测评人员进入测评现场,必须遵守采购人的有关安全规章制度,听从采购方安全监督管理人员的安排。(7)提供给采购人与项目相关的技术文档。3.3.3质量要求(1)为保证信息安全等级测评项目质量,要求在测评过程中就等级测评过程控制、等级测评过程监督、等级测评结果的验证等方面严格按照国家相关标准要求执行。(2)服务供应商必须是***第三研究所推荐的测评机构,供应商测评人员必须熟悉检测流程,了解和掌握与被检单位有关的专业知识及相关的规范、规定,包括国家标准规范、行业规范、地方标准以及有关的安全程序、操作规程等。3.4可交付物测评服务完成后,要求提供包括但不限于交付物如下:(1)《测评过程文档和材料》;(2)《信息系统安全整改建议书》;(3)《信息系统等级保护测评报告》。3.5质量保证(1)为保证网络安全等级测评项目质量,要求在测评过程中就等级测评过程控制、等级测评过程监督、等级测评结果的验证等方面严格按照国家相关标准要求执行。(2)等级测评结果必须通过银川市数据局组织的评审和审批。按照《宁夏回族自治区政府采购履约验收管理暂行办法》执行。
投标 / 标书制作要点(原创)
本数据共享交换平台和数据开放平台国产化适配改造服务 数据共享交换平台 数据共享交换平台和数据开放平台网络安全等级保护测评服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。银川市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
