市域治理及新型基础设施建设 商用密码应用安全性评估服务招标公告(惠州市政务服务和数据管理局2025)



索引号:
11441300MB2C914888/2025-00014
分类:

发布机构:
惠州市政务服务和数据管理局
成文日期:
2025-02-12

名称:
广东省惠州市市域治理及新型基础设施建设项目商用密码应用安全性评估服务项目自行采购公告

文号:

发布日期:
2025-02-12

主题词:

广东省惠州市市域治理及新型基础设施建设项目商用密码应用安全性评估服务项目自行采购公告

惠州市政务服务和数据管理局就广东省惠州市市域治理及新型基础设施建设项目商用密码应用安全性评估服务项目进行采购公告,欢迎符合资格条件的国内供应商参加投标。
一、项目名称
广东省惠州市市域治理及新型基础设施建设项目商用密码应用安全性评估服务项目。
二、采购预算
项目预算280,000.00元(人民币贰拾捌万元整),该预算以最终评审意见为准,总报价超过预算金额的为无效投标。
三、项目中标(成交)供应商的数量
(一)本项目中标(成交)供应商的数量设置为1名。
(二)评审小组将按评标总得分由高到低的排名顺序,推荐第一名投标人为中标候选人,其次者可根据需要预设为替补候选人(1名)。
(三)该项目满足开标条件的数量设置为不少于3家,开标前的投标人数量或经评审小组对投标文件进行资格性、符合性审查少于此要求的,将予以废标。
四、投标人的资格要求
(一)资质要求:
满足《中华人民共和国政府采购法》第二十二条规定:
1.具有独立承担民事责任的能力;
2.具有良好的商业信誉和健全的财务会计制度;
3.具有履行合同所必需的设备和专业技术能力;
4.有依法缴纳税收和社会保障资金的良好记录;
5.参加政府采购活动前三年内,在经营活动中没有重大违法记录;
6.法律、行政法规规定的其他条件。
(二)特定资格要求
1.投标人未被列入信用中国网(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为记录”名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。
2.单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得同时参加本采购项目(或采购包)投标(响应)。投标人未参加本项目的除前期整体设计、规范编制或者项目管理、监理、检测等服务以外的其它采购活动。投标人必须符合法律、行政法规规定的其他条件。
3.具有国家密码管理局颁发的商用密码检测机构资质证书。
4.该项目不接受联合体投标,不得分包。
五、采购项目要求
详见附件:《广东省惠州市市域治理及新型基础设施建设项目商用密码应用安全性评估服务采购需求书》。
六、投标材料递交及截止时间
请有意参加投标的潜在供应商于2025年2月17日18:00前到惠州市惠城区三新北路31号市民服务中心1号楼4楼412报名并递交投标材料(一式三份,同时提交电子版文件),报名时提供营业执照副本、法人身份证、经办人身份证复印件(均加盖单位公章)等材料。
七、评定中标人
2025年2月18日于惠州市江北三新北路31号市民服务中心1号楼4楼会议室开标,由我局牵头组成评审小组进行评标,对投标人团队实力和项目业绩,以及服务方案等方面,进行综合研究评估,择优选定服务商。结果确定后,将在惠州市政府门户网站市政务服务和数据管理局频道公告信息,并通知投标联系人。
联系人:肖先生 联系电话:0752-2898741
地址:惠州市江北三新北路31号市民服务中心1号楼4楼

惠州市政务服务和数据管理局
                         2025年2月12日      

附件:
1.广东省惠州市市域治理及新型基础设施建设项目商用密码应用安全性评估服务采购需求书.docx

广东省惠州市市域治理及新型基础设施建设项目商用密码应用安全性评估服务采购需求书一、采购项目概况(一)采购项目名称:广东省惠州市市域治理及新型基础设施建设项目商用密码应用安全性评估服务。(二)项目基本情况依据《中华人民共和国网络安全法》《商用密码管理条例》《商用密码应用安全性评估管理办法(试行)》《信息安全技术信息系统密码应用测评要求》(GB/T43206-2023)等国家关于信息系统密码应用的相关标准和规范要求,为确保广东省惠州市市域治理及新型基础设施建设项目,在规划建设阶段的信息系统商用密码应用的合规性、正确性和有效性,现需采购项目商用密码应用安全性评估服务,以保证整个项目的运行安全可靠。(三)采购人:惠州市政务服务和数据管理局(四)项目负责人/联系电话:谢晓露/0752-2898741(五)采购方式:自行采购(六)服务地点:惠州市政务服务和数据管理局指定地点。(七)中标(成交)供应商确定方式本项目中标(成交)供应商的数量设置为1名。评审小组将按评标总得分由高到低的排名顺序,推荐第一名投标人为中标候选人,其次者可根据需要预设为替补候选人(1名)。该项目满足开标条件的数量设置不少于3家,开标前的投标人数量或经评审小组对投标文件进行资格性、符合性审查少于此要求的,将予以废标。二、项目预算280,000.00元,该预算以最终评审意见为准。三、服务期限中标服务机构按采购单位要求,在接收到采购单位提供的拟建系统《商用密码应用方案》后5个自然日内,开展初步评估,对不需要修订的《商用密码应用方案》于在接收到采购单位提供的拟建系统《商用密码应用方案》后10个自然日内出具正式评估报告。四、供应商资格条件(一)资质要求:满足《中华人民共和国政府采购法》第二十二条规定。(二)特定资格要求1.投标人未被列入信用中国网(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为记录”名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。2.单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得同时参加本采购项目(或采购包)投标(响应)。投标人未参加本项目的除前期整体设计、规范编制或者项目管理、监理、检测等服务以外的其它采购活动。投标人必须符合法律、行政法规规定的其他条件。3.具有国家密码管理局颁发的商用密码检测机构资质证书。4.该项目不接受联合体投标,不得分包。五、采购内容和要求(1)采购内容序号服务内容数量单位1广东省惠州市市域治理及新型基础设施建设项目商用密码应用安全性评估服务1项(二)技术要求(1)商用密码应用安全评估服务技术要求依据《中华人民共和国网络安全法》《商用密码管理条例》《商用密码应用安全性评估管理办法(试行)》《信息安全技术信息系统密码应用测评要求》(GB/T43206-2023)等国家关于信息系统密码应用的相关标准和规范要求,提供项目建设对应的商用密码应用安全评估服务工作。商用密码应用安全评估服务是对商用密码应用方案进行评估的结果,主要内容包括:商用密码应用需求评估:考量商用密码应用需求的全面性、合理性和针对性,对照相关标准规范选取适用指标的准确性,以及不适用指标论证的充分性。商用密码应用流程和机制评估:分析商用密码应用流程和机制是否具备可实施性,商用密码保护措施是否达到相应的商用密码应用要求,相关描述是否详尽。商用密码技术、产品和服务选用评估:论证商用密码技术、产品和服务选用的合规性,密钥管理的安全性,以及使用商用密码解决安全风险的科学性。评估报告形成:根据评估内容,编制形成商用密码应用安全性评估报告。(2)投标方应按照国家相关要求严格按照下列流程开展工作:商用密码应用方案初评:按照有关法律法规和标准规范,在采购人完成指定的应用系统商用密码应用方案编制工作后,对各应用系统的商用密码应用方案进行初评,详细列出方案的修改完善意见,并书面反馈采购人相应修改完善《商用密码应用方案》。商用密码应用方案复评:对采购人修改完善后的《商用密码应用方案》进行复评,对符合商用密码应用的要求,出具《商用密码应用安全性评估报告》;不符合要求的继续反馈修改完善,直至符合要求再出具《商用密码应用安全性评估报告》。3.服务人员要求(1)服务商必须保证从事本项目工作的相关人员具备完成合同规定的工作所需的资历和技能,并向采购人如实提供相关人员专业经验和水平的证明材料。(2)服务商须承诺,对项目参与人员事先进行人员背景调查,签订安全保密协议等。(3)服务商须承诺,如在项目实际执行过程中发生项目经理不能按采购文件要求胜任相关工作的,采购人有权要求更换项目经理,投标人须在两周内调整为符合采购文件要求且能胜任相关工作的项目经理并到位开展工作,否则采购人有权终止合同并报相关管理部门进行处理。投标人承诺的项目经理和开发实施的主要人员未经用户同意不得调整;投标人如中途更换项目经理和主要开发技术人员,应征得用户同意,否则采购人有权终止合同。(4)服务商应指派固定的团队为本项目提供专业服务。如须调整服务团队成员,须书面向采购人提出申请,说明申请理由,经采购人书面同意方可调整团队人员,调入人员的资历和从业经验不低于调出人员,否则视为违约行为,采购人有权终止服务合同。(5)服务商为本项目指派的项目参与人员按采购人要求参加项目会议。(6)中标后,采购人有权核对相关人员资质的真实性。(三)商务要求:1.交付时间:中标服务机构按采购人要求,在接收到采购人提供的拟建系统《商用密码应用方案》后5个自然日内,开展初步评估,对不需要修订的《商用密码应用方案》于在接收到采购单位提供的拟建系统《商用密码应用方案》后10个自然日内出具《商用密码应用安全性评估报告》。2.交付地点:惠州市政务服务和数据管理局指定地点。3.付款进度和方式:(1)自本合同签订后7个工作日内,中标供应商提交相应金额的正式发票给采购方,采购方于收到发票后15个工作日内一次性提请财政支付流程支付本合同总款项的30%。(2)中标方提供的《评估报告》报送密码管理局有关部门后7个工作日内,采购方在收到中标供应商所提交相应金额的正式发票等材料后支付合同金额的剩余部分,即最后的70%。付款时间为采购单位向政府采购支付部门提出支付申请的时间,而非款项实际支付时间。如因政府财政支付流程导致的支付延期,采购单位不承担责任,也不能作为中标服务机构延迟履行或不履行合同义务的抗辩理由。六、评审方法采用综合评分法开展评审,具体如下:评审因素分值评审标准价格部分(10分)10投标报价得分=(评标基准价/投标报价)×价格分值【注:满足招标文件要求且投标价格最低的投标报价为评标基准价。】最低报价不是中标的唯一依据。因落实政府采购政策进行价格调整的,以调整后的价格计算评标基准价和投标报价。商务部分(30分)业绩情况30投标人2022年起(以合同签订时间为准)具有密码应用安全性评估项目案例,投标人每提供1个有效的业绩合同得3分,最高得30分 (投标人需提供含项目名称、项目金额、双方单位名称、双方落款盖章、签订日期等合同关键页的复印件并加盖投标人公章)。技术部分(60分)人员情况20投标人本项目的项目经理需具备以下证书,具备1项得2分,全部满足得10分:(一)通过商用密码应用安全性评估从业人员考核并获得相关证书(国家密码管理局商用密码管理办公室或国家商用密码应用安全性评估人员测评能力考核小组颁发);(二)具有注册信息安全管理人员(CISO)相关证书(中国信息安全测评中心颁发),提供资质证书复印件;(三)具有中国网络安全审查技术与认证中心颁发的信息系统审计师证书,提供资质证书复印件;(四)具备信息系统项目管理师(高级)相关证书(中华人民共和国人力资源和社会保障部、中华人民共和国工业和信息化部颁发),提供资质证书复印件。(五)具备国家重要信息系统保护人员(CIIP-A)相关证书(公安部信息安全等级保护评估中心颁发的),提供资质证书复印件。需提供以上人员在本项目投标截止日之前近三月中任意一个月的由投标人缴纳社保证明复印件以及相关有效资质证书复印件,不提供的不得分。技术部分(60分)二、投标人本项目的具体项目人员需具备以下证书,全部满足得10分:(一)项目组拟派一名质量控制人员,必须具有通过商用密码应用安全性评估从业人员考核(国家密码管理局商用密码管理办公室或国家商用密码应用安全性评估人员测评能力考核小组颁发)并获得证书,注册信息安全工程师(CISE)(中国信息安全测评中心颁发),具有信息安全工程师(计算机技术与软件专业技术资格),以上证书全部满足得3分,缺少其中任意一个证书则该部分不计分。(二)项目组拟派一名技术专家,必须具有通过商用密码应用安全性评估从业人员考核(国家密码管理局商用密码管理办公室或国家商用密码应用安全性评估人员测评能力考核小组颁发)并获得证书,并具有信息系统审计师(中国网络安全审查技术与认证中心颁发),注册信息安全工程师(CISE)相关证书,以上证书全部满足得3分,缺少其中任意一个证书则该部分不计分。(三)项目组拟派四名及以上的评估人员,必须具有通过商用密码应用安全性评估从业人员考核并获得相关证书(国家密码管理局商用密码管理办公室或国家商用密码应用安全性评估人员测评能力考核小组颁发),每提供1人得1分,满分4分。说明:1.质量控制人员、技术专家、评估人员不得重复。2.需提供以上人员在本项目投标截止日之前近三月中任意一个月的由投标人缴纳社保证明复印件以及相关有效资质证书复印件,不提供的不得分。技术部分(60分)评估方案40投标人应提供商用密码应用安全性评估方案。方案包含:根据投标人对商用密码应用政策的理解与解读(含对《中华人民共和国密码法》的理解与解读,对《商用密码应用安全性评估管理办法(试用)》的理解与解读,对《信息安全技术信息系统密码应用基本要求》的理解与解读,对《信息系统密码应用测评要求》)的理解与解读理解情况,商用密码应用安全性评估服务方案进行评审。综合评估方案与信息系统实际情况的贴合程度,对评估方案分三个档次打分,满分40分。优,得40分;良,得30分;一般,得20分;无方案不得分。

投标 / 标书制作要点(原创)

本市域治理及新型基础设施建设 商用密码应用安全性评估服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086