广东省计算机等级保护及安全监测招标公告(广东省妇幼保健院2025)



广东省妇幼保健院2025年度计算机等级保护及安全监测项目磋商公告

广东省妇幼保健院对

“广东省妇幼保健院2025年度计算机等级保护及安全监测项目” 进行自主竞争性磋商采购,

欢迎符合资格条件的供应商

参加磋商



一、采购项目编号:

YNZB202511

二、采购项目名称:广东省妇幼保健院

2025年度计算机等级保护及安全监测项目

三、项目内容及需求:

1、

采购预算:

45万元。

四、供应商资格条件:

1.通用资格条件:



1)提供在中华人民共和国境内注册的法人或其他组织的营业执照或事业单位法人证书或社会团体法人登记证书复印件;



2)提供单位或企业2023



2024

年度财务状况报告或

202

5

年至今任意一个月的财务报表复印件;或银行于一年内出具的资信证明材料复印件;

(财务报表包括资产负债表和利润表,现金流量表有的话请一起提供;如果是事务所出具的审计报告,只需提供报告前几页内容和上述三张表)



3)提供单位或企业2024年至今任意一个月的依法缴纳税收的证明(建议提供完税证明一张)复印件,如依法免税的,应提供相应文件证明其依法免税;



4)提供单位或企业2024年至今任意一个月的依法缴纳社会保险的证明(建议提供完税证明一张)复印件,如依法不需要缴纳社会保障资金的,应提供相应文件证明其依法不需要缴纳社会保障资金;



5)提供单位或企业履行合同所必需的设备和专业技术能力的书面声明或承诺函;



6)提供单位或企业参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明或承诺函。

2.单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同包的响应;为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。(提供声明或承诺函)

3.本项目不接受联合体投标。(提供声明或承诺函)

注:声明内容和格式可参考磋商响应文件格式第二部分的附件

3关于资格的声明函

五、报名方式与文件要求:

1.

符合资格的供应商应当在

2025



2



26

日至

2025



3



6

日期间



不少于

5

个工作日



法定节假日除外



到我院网站



www.e3861.com,

招标采购栏目



下载磋商文件和磋商文件发售登记表



并按要求报名



汇款购买自主竞争性磋商文件



自主竞争性磋商文件每套售价

100





人民币

),





不退



磋商文件

以电子文档的形式提供,请点击我院网站本公告正文文末附件下载查阅;

2.收款账户名:广东省妇幼保健院,账号:44001531412053002892,开户银行:建设银行广州番禺南村支行;

(私转公或公转公均可,备注采购项目编号,私转公还需备注公司名;如暂时无需开发票可不备注公司名但请备注

“暂不开票”)

3.已汇款报名的供应商请打开以下链接填写电子发票开票申请:https://www.wjx.top/vm/mRQeSkU.aspx;

电子

发票将在

1个月

左右

发送至填



的邮箱



因税局系统不一定能自动发送成功,如次月初未收到,请来邮件咨询。

4

.报名供应商需在

202

5



3



6



20

时前将磋商文件发售登记表(单面打印并加盖公章)、汇款回执(单面复印

/打印,

A4大小

)和

上述







供应商资格条件

要求材料

的扫描成一份

PDF文件(所有页面的文字朝向均设置为阅读方向)发送至广东省妇幼保健院招标办邮箱gdsfyzbb@126.com,邮件标题统一为“25年等保+YNZB202511+公司名+联系人+联系方式



以收到邮件的时候为准

,不接受超过

上述时限

的报名),

邮件正文需包含联系人与联系方式,

收到上述邮箱的自动回复且按要求发送了信息无误的

磋商文件发售登记表

即视为报名成功



5.请第四点供应商资格条件提到文件的先后顺序叠放报名资料,另将

磋商文件发售登记表



汇款回执

放在资料最前面,

另:此

2份文件须放进磋商当天的唱标信封中,磋商

文件发售登记表

提供盖章原件



6.在任何情况下我院对邮寄过程中发生的迟交或遗失都不承担责任

7.

我院只接受

成功

报名



购买自主竞争性磋商文件的供应商投标,

供应商请先按要求报名,并于磋商当天带齐资料前来磋商



六、提交磋商文件截止时间:

202

5



3



11



15



00

分(



提前至少

15分钟到达



迟到将失去磋商资本



七、磋商文件递交地点:广州市番禺区兴南大道

521、523号番禺院区行政办公楼一楼5号会议室



在从

金新大道

1号进来的白色办公楼,在员岗地铁E出口附近,

最近停车位紧张且容易堵车,请提前规划出行或搭乘地铁前来





到达后请自行入座会议室左侧座位。

八、开启磋商文件时间:

202

5



3



11



15



00



九、磋商地点:广州市番禺区兴南大道

521、523号番禺院区行政办公楼一楼5号会议室

招标人联系人:黄先生

邮箱:

gdsfyzbb@126.com

电话:

020-39151800

联系地址:广州市番禺区兴南大道

521、523号

邮编:

511442

十、若供应商报名后因故放弃投标,请来电来邮件告知。

十一、请供应商联系人留意电话(

020-39151800)、电子邮件或短信通知,以及我院官网-招标采购专栏的公告,安排有变将通过以上方式通知/告知。

十二、如有疑问请来邮件(优先)或来电询问,

来邮件在标题注明

是哪个项目



来电请说找黄老师,然后告知是哪个项目的疑问;

十三、以我院官网

-招标采购专栏(http://www.e3861.com/cn/sanwugongkai/zhaobiaocaigou/index.html)内的公告及附件为准,若非在官网查阅的公告,请至上述链接专区中查找本公告。

点击下载附件

广东省妇幼保健院

2025年

2



26



磋商文件发售登记表项目编号YNZB202511购买文件日期 年 月 日项目名称广东省妇幼保健院2025年度计算机等级保护及安全监测项目拟投包号无需填写拟投产品品牌无需填写投标人资料单位名称文件价格(套/元)100.00单位地址邮编项目联系人姓名手机办公电话传真电子邮箱收据编码无需填写服务类采购自主竞争性磋商文件项目名称:广东省妇幼保健院2025年度计算机等级保护及安全监测项目项目编号:YNZB202511采购人:广东省妇幼保健院2025年2月温馨提示1、为避免因迟到而失去投标资格,请适当提前到达开标地点。2、磋商响应文件应按顺序编制页码。3、请仔细检查磋商响应文件是否已按自主竞争性磋商文件要求盖章、签名及密封。4、请正确填写《报价一览表》,并封装在单独的唱标信封当中。5、如供应商以非独立法人注册的分公司名义代表总公司盖章和签署文件的,须提供总公司的营业执照副本复印件及总公司针对本项目投标的授权书原件。6、购买了自主竞争性磋商文件的公司如不参加投标,请在投标截止时间前以书面形式通知我院招标办。7、如有疑问,供应商可将问题通过邮件的方式或直接联系我院招标办。8、以上提示内容仅作一般事项提醒,如与实际采购项目要求有不一致,以自主竞争性磋商文件为准1.第一部分磋商邀请广东省妇幼保健院对“广东省妇幼保健院2025年度计算机等级保护及安全监测项目”进行自主竞争性磋商采购,欢迎符合资格条件的供应商参加磋商。一、采购项目编号:YNZB202511二、采购项目名称:广东省妇幼保健院2025年度计算机等级保护及安全监测项目三、项目内容及需求:1、采购预算:45万元。四、供应商资格条件:1.通用资格条件:(1)提供在中华人民共和国境内注册的法人或其他组织的营业执照或事业单位法人证书或社会团体法人登记证书复印件;(2)提供单位或企业2023或2024年度财务状况报告或2025年至今任意一个月的财务报表复印件;或银行于一年内出具的资信证明材料复印件;(财务报表包括资产负债表和利润表,现金流量表有的话请一起提供;如果是事务所出具的审计报告,只需提供报告前几页内容和上述三张表)(3)提供单位或企业2024年至今任意一个月的依法缴纳税收的证明(建议提供完税证明一张)复印件,如依法免税的,应提供相应文件证明其依法免税;(4)提供单位或企业2024年至今任意一个月的依法缴纳社会保险的证明(建议提供完税证明一张)复印件,如依法不需要缴纳社会保障资金的,应提供相应文件证明其依法不需要缴纳社会保障资金;(5)提供单位或企业履行合同所必需的设备和专业技术能力的书面声明或承诺函;(6)提供单位或企业参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明或承诺函。2.单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同包的响应;为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。(提供声明或承诺函)3.本项目不接受联合体投标。(提供声明或承诺函)注:声明内容和格式可参考磋商响应文件格式第二部分的附件3关于资格的声明函五、报名方式与文件要求:1.符合资格的供应商应当在2025年2月26日至2025年3月6日期间(不少于5个工作日,法定节假日除外)到我院网站(www.e3861.com,招标采购栏目)下载磋商文件和磋商文件发售登记表,并按要求报名和汇款购买自主竞争性磋商文件,自主竞争性磋商文件每套售价100元(人民币),售出不退,磋商文件以电子文档的形式提供,请点击我院网站本公告正文文末附件下载查阅;2.收款账户名:广东省妇幼保健院,账号:44001531412053002892,开户银行:建设银行广州番禺南村支行;(私转公或公转公均可,备注采购项目编号,私转公还需备注公司名;如暂时无需开发票可不备注公司名但请备注“暂不开票”)3.已汇款报名的供应商请打开以下链接填写电子发票开票申请:https://www.wjx.top/vm/mRQeSkU.aspx;电子发票将在1个月左右发送至填报的邮箱,因税局系统不一定能自动发送成功,如次月初未收到,请来邮件咨询。4.报名供应商需在2025年3月6日20时前将磋商文件发售登记表(单面打印并加盖公章)、汇款回执(单面复印/打印,A4大小)和上述第四点供应商资格条件要求材料的扫描成一份PDF文件(所有页面的文字朝向均设置为阅读方向)发送至广东省妇幼保健院招标办邮箱gdsfyzbb@126.com,邮件标题统一为“25年等保+YNZB202511+公司名+联系人+联系方式(以收到邮件的时候为准,不接受超过上述时限的报名),邮件正文需包含联系人与联系方式,收到上述邮箱的自动回复且按要求发送了信息无误的磋商文件发售登记表即视为报名成功;5.请第四点供应商资格条件提到文件的先后顺序叠放报名资料,另将磋商文件发售登记表和汇款回执放在资料最前面,另:此2份文件须放进磋商当天的唱标信封中,磋商文件发售登记表提供盖章原件;6.在任何情况下我院对邮寄过程中发生的迟交或遗失都不承担责任7.我院只接受成功报名且购买自主竞争性磋商文件的供应商投标,供应商请先按要求报名,并于磋商当天带齐资料前来磋商。六、提交磋商文件截止时间:2025年3月11日15时00分(请提前至少15分钟到达,迟到将失去磋商资本)七、磋商文件递交地点:广州市番禺区兴南大道521、523号番禺院区行政办公楼一楼5号会议室(在从金新大道1号进来的白色办公楼,在员岗地铁E出口附近,最近停车位紧张且容易堵车,请提前规划出行或搭乘地铁前来),到达后请自行入座会议室左侧座位。八、开启磋商文件时间:2025年3月11日15时00分九、磋商地点:广州市番禺区兴南大道521、523号番禺院区行政办公楼一楼5号会议室招标人联系人:黄先生邮箱:gdsfyzbb@126.com电话:020-39151800联系地址:广州市番禺区兴南大道521、523号邮编:511442十、若供应商报名后因故放弃投标,请来电来邮件告知。十一、请供应商联系人留意电话(020-39151800)、电子邮件或短信通知,以及我院官网-招标采购专栏的公告,安排有变将通过以上方式通知/告知。十二、如有疑问请来邮件(优先)或来电询问,来邮件在标题注明是哪个项目,来电请说找黄老师,然后告知是哪个项目的疑问;十三、以我院官网-招标采购专栏(http://www.e3861.com/cn/sanwugongkai/zhaobiaocaigou/index.html)内的公告及附件为准,若非在官网查阅的公告,请至上述链接专区中查找本公告。广东省妇幼保健院2025年2月26日2.第二部分采购需求书说明:1.供应商须对本项目为单位的货物及服务进行整体投标,任何只对其中一部分内容进行的投标都被视为无效投标。2.自主竞争性磋商文件中如有打“★”号条款为实质性条款,供应商若有任何一条负偏离则导致投标无效。.3.自主竞争性磋商文件中如有打“▲”号条款为重要技术参数,供应商若有部分“▲”条款未响应或不满足,将导致其响应性评审加重扣分,但不作为无效投标条款。4.供应商可提供与本项目参数相近或优于的货物。1、项目背景为贯彻落实国家《中华人民共和国网络安全法》和《关于印送的函》(公网安[2022]1058号)等相关法律文件要求和标准,广东省妇幼保健院拟对医院的信息系统开展2025年度网络安全等级保护测评工作,梳理信息系统所面临的安全风险,找出系统存在的安全隐患,通过安全建设整改排除安全隐患,切实加强信息基础设施安全保障,构建安全可控的信息安全技术防范体系。本项目以国家关于网络安全等级保护相关法律法规要求为依据,结合医院信息系统的实际建设需要,采用现代信息系统的安全防护理论和网络安全技术保障要求为设计思路,具体的建设目标如下:根据《GBT22239-2019信息安全技术网络安全等级保护基本要求》、《GBT25070-2019信息安全技术网络安全等级保护安全设计技术要求》、《GB/T36627-2018网络安全等级保护测试评估技术指南》等国家标准要求,开展广东省妇幼保健院2025年度等级保护测评工作,通过人员访谈、文档审查、实地察看、配置核查、工具检测、渗透测试等方法从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面,全面评估广东省妇幼保健院所属信息系统安全现状,通过测评工作促进安全整改与安全建设,贯彻落实国家、行业等对网络安全等级保护工作的相关要求,提升网络安全防护能力及人员安全意识,不断深化医院网络安全保障体系建设,促使医院的信息系统通过网络安全等级保护验收测评。2、项目需求本项目服务内容包括5个三级信息系统、5个二级信息系统的测评工作和7*24小时安全监测服务。其中测评工作包含系统定级、专家评审、系统备案、差距测评、安全整改、验收测评等工作,并对以上信息系统作安全状况测试,找出差距并进行安全整改与验收,使信息系统信息安全在技术和管理上达到等级保护的要求,进一步提升信息安全工作水平。详细内容包括如下几点:(1)完成信息系统安全等级保护定级备案工作,编制信息系统安全等级保护定级报告及备案资料,并取得国家信息安全等级保护主管部门出具的信息系统等级保护备案证明;(2)完成信息系统安全差距评估服务,差距评估服务应包含安全通用要求以及云安全拓展要求,三级系统应包含安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理合计共211个通用测评项以及46个云安全拓展测评项。根据评估结果出具《等保差距评估报告》(或《问题清单》;(3)根据《等保差距评估报告》(或《问题清单》,协助责任单位,指导系统开发公司完成信息系统的安全整改工作;(4)根据安全整改结果,完成验收测评并提交符合国家信息安全等级保护主管部门要求的验收测评报告,通过国家信息安全等级保护主管部门的最终测评验收。(5)提供7*24小时安全监测服务。提供7*24小时安全监测服务,以保障网络安全“持续有效”为目标,围绕资产、漏洞、威胁、事件四个要素,通过云端安全运营中心和安全专家团队有效协同的“人机共智”模式7*24小时持续性开展网络安全保障工作,与医院本地一同构建持续(7*24小时)、主动、闭环的安全运营体系。包含10个应用资产。具体服务步骤包含如下:第一步:定级备案(适用于新系统)通过前期调研,协助信息系统进行定级备案,组织专家评审,医院不再单独支付专家评审费用。第二步:差距测评(初次测评)对信息系统进行测试评估、分析差距、输出差距评估报告和安全整改建议;第三步:安全整改根据差距评估报告与安全整改建议实施安全整改;第四步:验收测评再次对信息系统进行测试评估、输出等级测评报告。第五步:安全运营体系建设完成10个应用资产的梳理,将应用资产加入云端监控平台,进行7*24小时的联动监测,以保障网络安全“持续有效”为目标,围绕资产、漏洞、威胁、事件四个要素,通过云端安全运营中心和安全专家团队有效协同的“人机共智”模式7*24小时持续性开展网络安全保障工作,与用户一同构建持续(7*24小时)、主动、闭环的安全运营体系。3、建设清单按照信息系统网络安全等级保护相关标准的要求,为广东省妇幼保健院提供为期1年的三级信息系统(5个)、二级信息系统(5个)网络安全等级保护测评服务和7*24小时安全监测服务(10个应用资产),包括但不限于定级备案(适用于新系统)、差距测评(初次测评)、安全整改、验收测评等工作,具体要求详见下表:序号系统名称服务明细数量服务期1完成信息管理系统、集成平台系统、妇幼健康信息平台、电子病历系统、互联网医院等系统三级测评工作。1.完成信息等保定级或变更;2.完成信息系统的差距测评;3.根据差距测评问题清单,提供整改建议和规避办法,完成系统差距整改;4.完成等保测评验收且出具等保测评报告;5.提交等保测评报告给广东省公安厅,并拿回等保测评报告提交回执单。5个系统1次/3年2完成门户网站、OA办公系统、检验系统(LIS)、影像系统(PACS)、麻醉信息管理系统二级测评工作1.完成信息等保定级变更;2.完成信息系统的差距测评;3.根据差距测评问题清单,提供整改建议和规避办法,完成系统差距整改;4.完成等保测评验收且出具等保测评报告;5.提交等保测评报告给广东省公安厅,并拿回等保测评报告提交回执单。5个系统1次/3年37*24小时安全监测服务提供7*24小时安全监测服务,以保障网络安全“持续有效”为目标,围绕资产、漏洞、威胁、事件四个要素,通过云端安全运营中心和安全专家团队有效协同的“人机共智”模式7*24小时持续性开展网络安全保障工作,与用户一同构建持续(7*24小时)、主动、闭环的安全运营体系。包含10个应用资产。10个应用资产1年四、项目建设要求1、等保测评(1)定级备案根据《信息安全技术网络安全等级保护定级指南》等标准及信息系统保护等级需求,对新系统进行定级备案,协助编写信息系统定级备案表和信息系统定级报告,组织专家对定级备案材料进行评审,并协助向广东省公安厅提交定级备案材料,取得信息系统定级备案证明。(2)差距测评测评内容信息系统安全等级保护测评包括两个方面的内容:一是安全控制测评,主要测评信息安全等级保护要求的基本安全控制在信息系统中的实施配置情况;二是系统整体测评,主要测评分析信息系统的整体安全性。其中,安全控制测评是信息系统整体安全测评的基础。安全控制测评使用测评单元方式组织,分为安全技术测评和安全管理测评两大类。安全技术测评包括:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五个层面上的安全控制测评;安全管理测评包括:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五个方面的安全控制测评。系统整体测评涉及到信息系统的整体拓扑、局部结构,也关系到信息系统的具体安全功能实现和安全控制配置,与特定信息系统的实际情况紧密相关。在安全控制测评的基础上,重点考虑安全控制点间、层面间、区域间的相互关联关系,分析评估安全控制点间、层面间、区域间是否存在安全功能上的增强、补充和削弱作用以及信息系统整体结构安全性、不同信息系统之间整体安全性。综合测评总结将在安全控制测评和系统整体测评两个方面的内容基础上进行,由此而获得信息系统对应安全等级保护级别的符合性结论。测评方法工具测试:利用漏洞扫描等技术工具,从网络的不同接入点对网络内的主机、服务器、数据库、网络设备、安全设备等进行脆弱性检查和分析;配置检查:通过实地的观察人员行为、技术设施和物理环境状况判断人员的安全意识、业务操作、管理程序和系统物理环境等方面的安全情况,测评其是否达到了相应等级的安全要求。人员访谈:通过交流、讨论的方式,对技术和管理方面进行脆弱性检查和分析;与被测系统有关人员(个人/群体)进行交流、讨论等活动,获取相关证据,了解有关信息。在访谈范围上,不同等级信息系统在测评时有不同的要求,一般应基本覆盖所有的安全相关人员类型,在数量上可以抽样。文档审查:检查制度、策略、操作规程、制度执行情况记录等文档(包括安全方针文件、安全管理制度、安全管理的执行过程文档、系统设计方案、网络设备的技术资料、系统和产品的实际配置说明、系统的各种运行记录文档、机房建设相关资料、机房出入记录等过程记录文档)的完整性,以及这些文件之间的内部一致性。实地查看:通过实地的观察人员行为、技术设施和物理环境状况判断人员的安全意识、业务操作、管理程序和系统物理环境等方面的安全情况,测评其是否达到了相应等级的安全要求。渗透测试:通过模拟黑客可能使用的漏洞发现技术与攻击模式,对授权的目标系统进行深入的探测与信息发掘,以发现系统中最脆弱的环节和可能被利用的入侵点,并明确当前系统中可能存在的严重问题,必要情况下可能获得目标系统最高权限并进行相关说明,同时避免导致目标系统的不正常行为及影响正常的应用,不使用社会工程等非技术性手段。安全整改等级保护安全建设工作的目的是建立健全信息安全等级保护机制,使信息系统信息安全在技术和管理上达到等级保护的要求,同时提升信息安全工作水平。本次安全整改须达到如下目标:根据《信息系统安全等级保护基本要求》,结合等保测评2.0所发现的主机、网络设备、安全设备部分的安全隐患与问题,对所有等保安全备案的系统进行主机、网络设备、安全设备等安全整改,保障安全策略达到《信息系统安全等级保护基本要求》中针对二、三级信息系统的主机、网络设备、安全设备的安全要求,并提交《安全整改报告》。安全整改流程确定此次要整改的系统、系统重要等级、是否允许重启等;制定加固策略以及相应的应急回退策略;在确保系统可接受当前加固的前提下,对系统进行加固操作;监视系统加固过程,是否能正常工作;如果整改过程出现意外,则执行相应的应急回退策略;根据加固结果,编写报告。安全整改风险管控措施加固前需要提供服务器系统的列表清单,包括:服务器名称、IP地址、操作系统版本、中间件版本信息,以便加固人员搭建测试环境;安全加固存在一定的风险,因此系统管理员需要提前对系统或数据库等进行完整备份;提供可远程控制服务器区域的网络接入点;需要相关系统管理员现场陪同;加固完成后,系统管理员需要检查确认业务是否正常使用。验收测评被测信息系统完成整改工作后,根据《GB/T22239—2019信息安全技术网络安全等级保护基本要求》等标准组织开展被测信息系统等级保护验收测评,衡量被测信息系统的安全保护管理措施和技术措施是否符合等级保护基本要求,是否具备了相应的安全保护能力。依据各个信息系统的安全保护等级,通过人员访谈、文档审查、配置核查、工具检测、渗透测试等方法从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面,判断信息系统现有的安全保护水平与国家信息安全等级保护管理规范和技术标准要求项之间的符合情况。对信息系统进行整体、全面、公正的评估,对不符合项进行风险分析和风险应对,组织专家评审,按照《网络安全等级测评报告模版》(试行)(公信安[2019])编写网络安全等级保护验收测评报告。(3)测评验收在信息系统进行完成安全加固后,对信息系统的安全技术和安全管理上各个层面的安全控制进行整体性验证,使医院的信息达到网络安全等级保护的安全要求,并需在7个工作日内完成《验收测评报告》,提交至广东省公安厅,并拿到《提交网络安全等级测评报告回执》。2、7*24小时安全监测服务在服务期内,预计完成13个应用资产的梳理,将应用资产加入云端监控平台,进行7*24小时的联动监测,以保障网络安全“持续有效”为目标,围绕资产、漏洞、威胁、事件四个要素,通过云端安全运营中心和安全专家团队有效协同的“人机共智”模式7*24小时持续性开展网络安全保障工作,与用户一同构建持续(7*24小时)、主动、闭环的安全运营体系。以下7*24小时安全监测服务内容需求:1)提供不少于3年的线上安全运营服务,服务资产数不少于10个,第二第三年监测资产需增加到13个,为采购人提供7*24H的安全值守,扩展持续有效的安全运营能力,保障可承诺的风险管控效果。(需提供服务承诺函)2)▲服务供应商提供的安全运营平台支持接入医院已部署的态势感知系统,可在平台呈现接入设备或系统信息(包括设备类型、IP、在线状态等)且在医院本地设备上查看同步云端的记录。(需提供安全运营平台截图证明材料)3)▲服务供应商提供的安全运营平台可对接入的设备或系统安全事件进行自动化分析,云端安全运营团队可在运营平台上对医院本地的态势感知系统进行管理维护,自动下发封锁策略至边界防火墙实现联动应急联动处置。(需提供安全运营平台截图证明材料)4)▲服务供应商提供的安全运营平台支持接入医院已部署的主机安全系统,将主机安全系统的安全日志上报至安全运营平台,由安全运营平台进行日志深度分析,支持自动下发病毒查杀、webshell查杀、下发命令等操作,实现安全事件联动应急处置。(需提供安全运营平台截图证明材料)5)服务供应商提供的安全运营平台支持对采购人资产进行识别和梳理,并在后续服务过程中根据识别的资产变化情况触发资产变更等相关服务流程,确保资产信息的准确性和全面性。6)暴露面梳理:服务供应商提供的安全运营平台支持对医院服务资产开展互联网暴露面探测,以梳理资产面向互联网的开放情况,快速发现违规暴露在互联网中的资产及存在的风险并进行处置,实现对暴露面资产可管可控,降低暴露面资产的风险。7)高危可利用漏洞防护:服务供应商提供的安全运营平台支持针对服务范围内资产扫描到的高危可利用漏洞,服务供应商应当为采购人做好每一个高危可利用漏洞的防护工作,包括但不限于为采购人提供漏洞修复方案和安全设备防护策略,以及帮助采购人配置防护规则,保证采购人不因此出现重大事件和损失。8)脆弱性验证:服务供应商提供的安全运营平台支持提供脆弱性验证服务,针对发现的脆弱性问题进行验证,验证脆弱性在已有的安全体系发生的风险及分析发生后可造成的危害。针对已经验证的脆弱性,自动生成工单,安全专家跟进修复状态,各个处理进度透明,方便采购人清晰了解当前脆弱性的处置状态,将脆弱性处理工作可视化。9)脆弱性复测:服务供应商提供的安全运营平台支持提供脆弱性复测措施,及时检验脆弱性真实修复情况。采购人可按需针对指定脆弱性问题,指定资产等小范围进行,降低脆弱性复测时的潜在影响范围。10)优先级排序:服务供应商提供的安全运营平台支持提供客观的修复优先级指导,不能以脆弱性危害等级作为唯一的修复优先级排序依据。排序依据包含但不限于资产重要性、漏洞等级以及威胁情报(漏洞被利用的可能性)三个维度。11)服务催单:服务供应商提供的安全运营平台支持针对服务平台生成的工单,采购人可按需催单,在服务平台上采用邮件等方式提醒线上的安全专家加快协助处置,督促服务供应商第一时间处理。12)7*24小时威胁鉴定:服务供应商提供的安全运营平台支持提供线上检测和分析,通过采集采购人的安全设备和工具的安全告警和安全日志,结合大数据分析、人工智能等技术手段,为医院提供7*24小时持续不间断的安全威胁分析鉴定,同时在用户界面进行展示。13)服务供应商需针对每一类威胁,进行深度分析验证,分析判断是否存在其他可疑主机,将深度关联分析的结果通过邮件、微信等方式告知采购人。14)基于主动响应和被动响应流程,对页面篡改、通报、断网、webshell、黑链等各类严重安全事件采购人可以在平台上直接发起服务咨询,线上服务人员进行紧急响应和处置。15)服务供应商提供的安全运营平台支持的安全检测规则应超过1000个,且覆盖内网脆弱性问题,病毒类事件,入侵行为,勒索、挖矿类事件等。(需提供相关的截图证明)16)▲服务供应商提供的安全运营平台支持提供服务成果展示门户,应具备服务质量可视化展示,采购人能通过可视化的数据,清晰的了解安全专家的服务水平,至少包括脆弱性闭环率、脆弱性平均响应时长、脆弱性平均闭环时长、威胁闭环率、威胁平均响应时长、威胁平均闭环时长、事件闭环率、事件平均闭环时长,以验证服务供应商所承诺的服务指标。(需提供服务成果展示门户中服务质量监控相关的截图证明)17)服务供应商应面向采购人提供定期的勒索病毒入侵风险专项排查,服务供应商应按照勒索预防Checklist开展勒索风险评估,勒索预防Checklist应当包含勒索高危利用漏洞、端口、安全策略、勒索攻击行为几个纬度。18)▲服务供应商提供的安全运营平台支持为采购人提供移动端服务过程展示门户,支持实时直观地查阅服务的每日运营动态。运营动态需包括事件通告、威胁通告、威胁情报、服务报告、夜间值守快报等,并支持自定义进行筛选和管理。(需提供移动端的相关截图证明)19)为了帮助采购人评估员工的网络安全意识和安全应对能力,服务供应商线上服务应具备钓鱼演练能力,需支持钓鱼邮件伪造、钓鱼邮件攻击、风险操作跟踪、钓鱼风险分析等能力。20)要求服务供应商为采购人提供的服务成果展示门户可以直观的管理服务过程中生产的服务报告和交付物,包括但不限于《项目启动会PPT》、《首次安全风险分析报告》、《威胁情报》、《安全运营周报》、《安全运营月报》、《安全运营季报》、《年度总结汇报》等。21)为了保证服务质量,要求服务供应商提供的安全运营服务平台需在21年、22年和23年中国区IDC中国远程安全托管服务市场占有率排名前三。(需提供IDC盖章的市场占有率证明)22)服务供应商提供的安全运营服务平台应当通过**********、国家发展和改革委员会、工业和信息化部、财政部四部委联合组织的云计算服务安全评估,入选“通过云计算服务安全评估的云平台”名单。(需提供*****官网发布的名单截图)23)▲服务供应商提供的安全运营服务平台应当做好严格的安全防护,并严格按照《信息安全技术—网络安全等级保护基本要求》完成等级保护测评工作,服务平台至少通过等级保护三级测评。(需提供线上服务平台等级保护三级测评通过证明,提供报告首页、基本信息表、等级测评结论)五、等保技术支持服务要求(1)等保测评及整改:配合医院完成定级系统的等保测评工作,根据等保差距分析报告及整改建议,提供等保整改服务,进行安全整改,配合通过广东省公安厅相关部门等保验收。(2)等保咨询服务:为通过等保验收提供安全服务团队建设及安全管理制度建设方面的咨询。负责组织、协调等保验收的相关部门单位对我院进行等保测评验收等,以达到通过等保验收的目的。(3)高危漏洞隐藏服务:针对本项目中若有部分高危漏洞没办法进行及时修复,为了不影响到项目的测评验收进度,供应商需提供高危漏洞隐藏服务,保障系统能够通过测评验收工作。本次提供的“高危漏洞隐藏服务”需具备以下能力:①本次提供的服务工具需支持对漏洞扫描和端口扫描行为进行识别与拦截,实时对扫描行为产生告警。②▲本次提供的服务工具需支持对导入的高危漏洞信息进行智能分析,生成漏洞分析结果和屏蔽建议;(提供服务工具截图并加盖供应商公章)③▲本次提供的服务工具需支持一键开启漏洞屏蔽策略,支持针对不同主机范围应用不同的屏蔽策略,并支持灵活调整屏蔽的策略,设置是否拦截漏洞攻击,也可对应设置屏蔽白名单,放行正常业务。(提供服务工具截图并加盖供应商公章)④本次提供的服务工具需支持一键导入第三方漏洞扫描报告,实现漏洞的智能分析匹配,辅助完成屏蔽策略的生成,完成现有应用屏蔽策略。(提供服务工具截图并加盖供应商公章)⑤本次提供的服务工具在针对漏洞拦截期间内,若受攻击主机存在主动外连行为,支持自动进行封禁,避免主机遭受反弹攻击。⑥本次提供的服务工具支持漏洞屏蔽增强功能,对漏洞攻击行为进行扩展检测,并进行相应屏蔽和告警,支持阻断模式和仅告警模式两种。(4)网络安全策略有效性验证服务:在本项目的测评系统和配套的网络设备、安全设备进行整改后,供应商需提供一次网络安全策略有效性验证服务,通过工具扫描的方式,验证我院现有的互联网出口防火墙、服务器防火墙等安全设备的安全防护能力是否生效。以下是本次“网络安全策略有效性验证服务”要求:①本次提供的服务工具需支持对主流防护类和检测类产品做策略有效性验证,包括但不限于WAF、IPS、HIDS、EDR、NDR、全流量、邮件网关等。②▲本次提供的服务工具需支持对黑客工具进行模拟仿真,包括但不限于MSF、哥斯拉、冰蝎、Empire、CobaltStrike、frp等,数量不少于30种。(提供服务工具截图并加盖供应商公章)③本次提供的服务工具需支持模拟终端攻击行为,包括但不限于恶意文件上传下载、恶意命令执行、恶意脚本执行等动作。(提供服务工具截图并加盖供应商公章)④本次提供的服务工具需支持模拟涉及2台以上服务器的完整攻击路径模拟,接收端兼具被攻击与攻击能力,可模拟横向移动过程。(提供服务工具截图并加盖供应商公章)⑤▲本次提供的服务工具需支持对常见攻击场景做专项验证,包括但不限于域渗透、WAF绕过、内网横向、C2通信、反弹shell等。(提供服务工具截图并加盖供应商公章)⑥本次提供的服务工具需支持对纵深防御体系做整体验证,支持对各类攻击向量、攻击场景和攻击过程的编排,验证范围覆盖边界突破、权限提升、权限维持、横向移动完整过程。(提供服务工具截图并加盖供应商公章)⑦本次提供的服务工具需支持以图表形式展示验证结果,并在结果中给出综合打分。验证指标包括但不限于产品的阻断率、检测率、穿透率等。⑧本次提供的服务工具需支持以攻击方视角展示样本对应的请求包、响应包、攻击工具等信息;支持以防守方视角展示验证样本所属的攻击阶段、技术点、涉及安全设备等信息。(5)漏洞扫描服务提供系统网络安全扫描服务,对本次实施等级保护测评的信息系统,采用专业安全扫描工具与人工检查相结合的方式进行主机安全漏洞扫描,具体内容包括主机操作系统漏洞、网络和安全设备漏洞等内容,并输出相应的安全扫描漏洞报告(内附整改建议)。具体服务工具要求如下:①本次提供漏洞扫描工具漏洞库要求:支持CVE、CNNVD、CNVD等类型的漏洞库数量24万+。其中,支持自研POC漏洞1000+。(提供服务工具截图并加盖供应商公章)②本次提供漏洞扫描工具测试控件要求:支持按需自定义漏洞POC检测插件,包括漏洞名称、漏洞类型、漏洞危害、CVSS信息、检测脚本等,用于日常突发漏洞应急。(提供服务工具截图并加盖供应商公章)③本次提供漏洞扫描工具支持基于系统扫描的结果,下发Web深度扫描任务,能够针对Web和系统扫描的结果深入的进行风险综合分析。(提供服务工具截图并加盖供应商公章)④▲本次提供漏洞扫描工具支持对漏洞进行单个或批量复测,且支持查看复测结果。(提供服务工具截图并加盖供应商公章)⑤▲本次提供漏洞扫描工具内置扫描任务报表、基线检查报表、资产报表、漏洞报表、对比报表和自定义报表模板;自定义的维度包括且不限于资产(主机存活性、主机指纹、端口、web指纹等)、漏洞(修复方案、CVSS评分、漏洞细节、漏洞描述、漏洞危害、影响范围等)进行筛选。(提供服务工具截图并加盖供应商公章)六、服务工具需求供应商必须保证所使用的所有工具和软件不会产生所有权和知识产权纠纷,并保证工具和软件的可用性和可靠性。由此产生的一切责任由供应商负完全责任。本项目使用的所有测评工具和软件(包括但不限于以下漏洞扫描工具、安全策略验证平台工具、漏洞无效化工具)无需本项目采购方购买,均由中标供应商自行提供,且不包含在本项目报价范围内。七、其他要求项目内相关的所有费用,应包括专家论证费、招标费等及其他所有相关含税费用。项目执行期间不得以任何理由增加费用,必须补齐并将有关价格含入报价中,否则将视为免费提供。★供应商须对其所提供资料的真实性负责,本项目所提供的服务工具必须经由合法渠道获得,且无需本项目采购方购买,均由中标供应商自行提供,不得出现引起采购人任何知识产权或者法律纠纷,采购人可要求中标供应商在中标后5天内对技术服务要求的技术参数证明材料进行演示,若演示无法满足招标参数要求,则视为虚假应标,采购人有权追究相关法律责任。(提供承诺函格式自拟)八、其他需求(一)支付方式1、合同签订后,采购人在收到成交供应商的付款申请后7个工作日内支付合同总额的50%给成交供应商;2、项目完成整改辅导、协助安全管理制度建设进入验收测评阶段(测评人员进场),项目完成验收测评采购人取得定级备案证、《网络安全等级保护测评报告》、成交供应商提交相关过程文档及记录,采购人15个工作日内采购人支付合同总额的40%给成交供应商。3、成交供应商提供的7*24小时安全监测服务到期后,采购人15个工作日内支付合同总额的10%给成交供应商。4、成交供应商凭以下有效文件与采购人结算:(1)合同;(2)成交供应商开具的等额正式发票;(3)验收合格报告(加盖采购人公章);(4)成交通知书。第三部分磋商须知磋商须知前附表序号内容说明与要求1定义采购人、采购联系人及电话见本磋商文件《第一部分 投标邀请》2合格的供应商 具体要求见本磋商文件《第一部分 投标邀请》第四点 法定代表人或单位负责人为同一人或者存在控股、管理关系的不同单位,不接受作为参与同一采购项目竞争的供应商。关于联合体本项目不允许 /□允许 联合体报价3磋商文件的组成 (6)其他: £ 图纸; R无 4踏勘现场无。5响应文件的组成响应文件由自查表、资格性文件、商务和服务部分、价格部分组成一本响应文件。报价样板 无;6磋商报价本项目最高采购总限价:45万元,报价高于限价为无效报价,报价供应商将失去参与磋商的资格。7供应商资格证明文件供应商资格证明文件(复印件加盖供应商法人公章):1.供应商符合资格条件规定。2. 为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商及其附属机构,不得再参加本项目投标的书面声明。3.本项目不允许联合投标。8响应文件的密封 响应文件正本和副本密封包封【内含响应文件正本1份和副本4份】,正本副本均双面打印,正本副本请装在一个封包/箱里,无需分装; “唱标信封”密封包封为1包【内含响应文件电子光盘/U盘1份】; 9磋商小组磋商小组成员从院内专家库随机抽取产生。10评审方法本项目采用综合评分法。商务、技术及价格评审权重及分值如下:内容商务与技术部分价格部分权重90%10%分值90分10分11推荐成交候选人推荐综合得分排名第一的供应商为第一成交候选人,排名第二的供应商为第二成交候选人,排名第三的供应商为第三成交候选人。12信息发布媒体广东省妇幼保健院(www.e3861.com)成交公告 在相关网上发布成交公告。13履约保证金无一、说明1.适用范围1.1本磋商文件适用于本自主竞争性磋商的采购项目。2.定义2.1“采购人”:是指本次采购项目的最终服务对象,详见《磋商须知前附表》2.2“监管部门”是指:同级政府采购监管部门2.3“采购代理机构”:是指广东省妇幼保健院招标办。2.4“招标采购单位”是指:采购人,采购代理机构。2.5“供应商”是指响应本文件要求,参加磋商的法人或者其他组织、自然人。合格的供应商指:(1)符合《政府采购法》第二十二条规定的供应商。(2)符合磋商文件规定的资格要求及特殊条件要求。详见《磋商须知前附表》(3)本项目是否允许联合体,详见《磋商须知前附表》。2.6“成交供应商”是指经法定程序确定并授予合同的供应商。2.7“响应文件”是指:供应商根据本文件要求,编制包含报价、技术和服务等所有内容的实质性响应文件。2.8“采购合同”:是指由采购人和成交供应商签订的规定双方权利和义务的协议。2.9“日”、“天”系指公历日。3.合格的货物和服务3.1“货物”是指供应商制造或组织符合磋商文件要求的货物等。磋商文件中没有提及磋商货物来源地的,根据《政府采购法》的相关规定均应是本国货物,优先采购节能、环保产品。磋商的货物必须是其合法生产的符合国家有关标准要求的货物,并满足政府磋商文件规定的规格、参数、质量、价格、有效期、售后服务等要求。3.2“服务”是指除货物和工程以外的其他政府采购对象,其中包括:供应商须承担的运输、安装、技术支持、培训以及磋商文件规定的其它服务。4.磋商费用4.1供应商应承担所有与准备和参加磋商有关的费用。不论磋商的结果如何,采购代理机构和采购人均无义务和责任承担这些费用。二、磋商文件5.磋商文件的构成5.1磋商文件由下列文件以及在磋商过程中发出的修正和补充文件组成:(1)采购邀请(2)采购项目内容(3)磋商须知(4)合同书格式(5)响应文件格式(6)其他:详见《磋商须知前附表》(7)在磋商过程中由招标采购单位发出的修正和补充文件等;5.2供应商应认真阅读、并充分理解磋商文件的全部内容(包括所有的补充、修改内容、重要事项、格式、条款和技术规范、参数及要求等。),供应商没有按照磋商文件要求提交全部资料,或者响应文件没有对磋商文件在各方面都做出实质性响应是供应商的风险,有可能导致其报价响应被拒绝,或被认定为无效响应或被确定为响应无效。6.踏勘现场(本条款不适用)6.1供应商应按本《磋商须知前附表》所述时间和要求对现场及周围环境进行踏勘,供应商应充分重视和仔细地进行这种考察,以便获取那些须供应商自己负责的有关编制响应文件和签署合同所涉及现场所有的资料。6.2采购人向供应商提供的有关现场的数据和资料,是采购人现有的能被供应商利用的资料,采购人对供应商做出的任何推论、理解和结论均不负责任。三、响应文件的编制7.响应文件的组成7.1供应商编写的响应文件应包括自查表、资格性文件、商务和技术部分、价格部分组成(每包响应文件独立编制),详见《第五部分响应文件格式》。7.2报价信封必须另单独分装,详见《第五部分响应文件格式》。7.3报价样板(本条款不适用)(1)本项目如要求提交报价样板的,招标采购单位在收取样板时没有对样板外观进行验收及性能测试,对样板的破损或质量概不负责;(2)由于采购代理机构存放样板的空间有限,请各有关供应商支持配合,报价样板于采购结果公告后5日内取回,否则视同供应商不再认领,采购代理机构有权进行处理。(3)供应商提交的报价样板应标注:项目名称、采购项目编号、货物/样板名称、型号/规格、供应商名称等内容,报价样板内容及数量,详见《磋商须知前附表》。8响应文件编制基本要求8.1供应商对响应文件的编制应按要求装订和封装。8.2供应商提交的响应文件及其与招标采购单位就有关磋商的所有来往函电均应使用中文。供应商提交的支持文件或印刷的资料可以用另一种语言,但相应内容应附有中文翻译本,在解释响应文件的修改内容时以中文翻译本为准。对中文翻译有异议的,以权威机构的译本为准。8.3响应文件必须按本文件的全部内容,包括所有的补充通知及附件进行编制。8.4如因供应商只填写和提供了本文件要求的部分内容和附件,而给磋商造成困难的,其可能导致的结果和责任由供应商自行承担。9.计量单位:9.1除技术要求中另有规定外,本文件所要求使用的计量单位均采用国家法定的度、量、衡标准单位计量。四、磋商报价要求和供应商资格证明文件的要求10.对于本文件中未列明,而供应商认为必需的费用也需列入总报价。在合同实施时,采购人将不予支付成交供应商没有列入的项目费用,并认为此项目的费用已包括在总报价中。11.成交供应商负责本项目所需货物的制造、运输、售后服务等全部工作。12.本项目最终总报价不能高于采购预算(或最高限价),否则其报价响应将被确定为响应无效。13供应商资格证明文件13.1供应商应按磋商文件的要求,提交证明其有资格参加磋商和成交后有履行合同能力的文件,并作为其响应文件的组成部分。详见《磋商须知前附表》13.2资格证明文件必须真实有效,复印件必须加盖单位印章。14.证明响应文件标的合格性和符合磋商文件规定的文件:14.1供应商提交证明其所提供的货物和服务的合格性并符合磋商文件规定的声明文件。14.2证明货物和服务与磋商文件的要求相一致的文件可以是文字资料、图纸、数据资料等。五、响应文件的份数、封装和递交16.响应文件的数量和签署16.1供应商应编制响应文件份数详见《磋商须知前附表》,响应文件的副本可采用正本的复印件。每套响应文件须清楚地标明“正本”、“副本”。若副本与正本不符,以正本为准。16.2响应文件的正本需打印或用不褪色墨水书写,并由法定代表人或经其正式授权的代表签字。授权代表须出具书面授权证明,其《法定代表人授权书》应附在响应文件中。16.3响应文件中的任何重要的插字、涂改和增删,必须由法定代表人或经其正式授权的代表在旁边签章或签字才有效。16.4响应文件的报价有效期为从报价截止日起90天。17.响应文件的递交17.1所有响应文件应于第一部分《采购邀请》中规定的截止时点前递交到采购代理机构。17.2迟交的响应文件,按《政府采购法》的规定,采购代理机构将拒收或原封退回在其规定的递交响应文件截止时点之后收到的任何响应文件。六、磋商的步骤18.磋商文件的澄清18.1任何要求对磋商文件进行澄清的供应商,均应以书面形式在磋商文件规定的响应文件递交截止日以前通知采购代理机构。采购代理机构将组织采购人对供应商所要求澄清的内容以书面形式予以答复。必要时,采购代理机构将组织相关专家召开答疑会,会议内容或以书面的形式发给每个购买磋商文件的潜在供应商(答复中不包括问题的来源)。18.2供应商在规定的时间内未要求对磋商文件澄清或提出疑问的,采购代理机构将视其为无异议。对磋商文件中描述有歧意或前后不一致的地方,评标委员会有权进行评判,但对同一条款的评判应适用于每个供应商。19.磋商19.1磋商小组成员从相关专家库随机抽取产生,详见《磋商须知前附表》。磋商小组对所有响应文件进行初审工作,初审包括资格性审查和符合性审查,详见附表一《初步评审表》。所有符合相应资格条件的供应商参加磋商。在资格性审查、符合性检查时,如发现下列情形之一的,响应文件将被视为响应无效:(1)报价总金额超过本项目采购预算;(2)响应文件或资格证明文件未提供或不符合磋商文件要求的;(3)不具备磋商文件中规定资格要求的;(4)未按照磋商文件规定要求签署、盖章的;(5)响应文件无法定代表人签字或签字人无法定代表人有效授权的;(6)参加政府采购活动前三年内,在经营活动中有重大违法记录的;(7)响应文件对磋商文件的实质性技术与商务的(即标注*号条款)条款产生偏离的。(8)符合磋商文件中规定的被确定为响应无效的其它条款的。(9)不符合法律、法规规定的其他实质性要求的。19.2磋商小组成员根据磋商文件规定的评审程序、评审方法和评审标准进行独立评审。未实质性响应磋商文件的响应文件按无效响应处理,磋商小组应当告知提交响应文件的供应商。19.3磋商小组与单一供应商围绕技术、商务、合同条款等内容分别进行磋商。在磋商过程中,磋商小组应当严格遵循保密原则,未经供应商同意不得向任何人透露当事人技术、价格和其他重要信息。19.4磋商文件的修正:磋商小组调整或修改采购需求内容时,应取得磋商小组的一致同意,并以书面形式通知所有参加磋商的供应商。但任何形式的决定须以符合公平、公正原则和有利于项目的顺利实施为前提。19.5磋商小组在对响应文件的有效性、完整性和响应程度进行审查时,可以要求供应商对响应文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容等作出必要的澄清、说明或者更正。供应商的澄清、说明或者更正不得超出响应文件的范围或者改变响应文件的实质性内容。19.6磋商小组要求供应商澄清、说明或者更正响应文件应当以书面形式作出。供应商的澄清、说明或者更正应当由法定代表人或其授权代表签字或者加盖公章。由授权代表签字的,应当附法定代表人授权书。供应商为自然人的,应当由本人签字并附身份证明。19.7最终报价:磋商结束后,所有作出实质性响应的有效供应商应在规定的时间内集中密封提交最终报价(最终报价时间视磋商进程由磋商小组决定)。除非在磋商中磋商小组调整或修改采购需求内容,否则采购人不接受高于前面轮次磋商报价的最终报价。最终报价内容须现场公布。对成交供应商的价格出现明显低于或高于同业同期市场平均价的情形时,磋商小组应当在评审意见中详细说明推荐理由。19.8代理机构对磋商过程和重要磋商内容进行记录。19.9经磋商确定最终采购需求和提交最后报价的供应商后,由磋商小组采用评审方法详见《磋商须知前附表》。(1)商务评审:具体评分项明细及各单项所占权重详见附表二《商务评分表》(2)技术评审:具体评分项明细及各单项所占权重详见附表三《技术评分表》(3)价格评审:为客观计算得分。统一采用低价优先法计算,即满足磋商文件要求且最后报价最低的供应商的价格为磋商基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:评分标准(公式):磋商报价得分=×价格分值备注:1、价格修正:供应商的投标报价中经评标委员会确定为供货范围(包括货物、工程和服务)缺漏项,而进行调整的,调整价为该项目在其他有效投标中的最高报价。2、评标委员会将按照上述修正错误的方法调整该供应商的投标文件中的投标报价,调整后的价格对供应商具有约束力。如果供应商不接受修正后的投标价格,则其投标将被拒绝。19.10推荐成交候选人:磋商小组成员独立地对每个供应商分别评出商务得分和技术得分,磋商小组成员的技术、商务评分的算术平均值为该供应商的技术得分和商务得分。价格得分按价格评审办法评分。将供应商的技术得分、商务得分和价格得分相加,计算得出各供应商的综合得分。将综合得分从高到低排序,得出供应商名次(得分相同的,按最后报价由低到高顺序排列;得分且最后报价相同的,按技术优劣顺序排列)。七、确定成交供应商办法20.确定成交供应商20.1磋商小组根据综合评分情况,按照评审得分由高到低顺序推荐成交候选供应商(人数详见《磋商须知前附表》),并编写评审报告。20.2成交供应商确定后,采购代理机构在信息发布媒体上发布成交公告,详见《磋商须知前附表》。向成交人发出《成交通知书》,《成交通知书》对成交人和采购人具有同等法律效力。21.如果第一成交候选供应商放弃成交资格或者没有按照规定签订合同,采购人将取消其成交资格。在此情况下,采购单位可确定第二成交候选供应商、第三成交候选供应商为成交供应商,或重新采购22.项目响应无效处理22.1参照《政府采购法》、《政府采购竞争性磋商采购方式管理暂行办法》相关规定,下列情况出现将被确定为响应无效:(1)符合专业资格条件的供应商或者对磋商文件作实质响应的有效供应商不足三家的,且未能获得采购人、监管部门批准继续评审的;(2)出现影响采购公正的违法、违规行为的;(3)供应商的报价均超过了采购预算,采购人不能支付的;(4)因重大变故,采购任务取消的。(5)因情况变化,不再符合规定的自主竞争性磋商采购方式适用情形的;八、质疑23.如果供应商对此次采购活动有疑问,可依法向采购代理机构提出质疑。采购代理机构应当依法给与答复,并将结果告知有关当事人。九、合同的订立和履行24.合同的订立采购人与成交供应商自成交通知书发出之日起三十日内,按磋商文件要求和成交供应商自主竞争性磋商响应文件承诺签订采购合同,但不得超出磋商文件和成交供应商自主竞争性磋商响应文件的范围、也不得再行订立背离合同实质性内容的其他协议。25.合同的履行25.1采购合同订立后,合同各方不得擅自变更、中止或者终止合同。采购合同需要变更的,采购人应将有关合同变更内容,以书面形式报政府采购监督管理机关备案;因特殊情况需要中止或终止合同的,采购人应将中止或终止合同的理由以及相应措施,以书面形式报政府采购监督管理机关备案。26.2采购合同履行中,采购人需追加与合同标的相同的货物、工程或者服务的,在不改变合同其他条款的前提下,可以与成交供应商签订补充合同,但所补充合同的采购金额不得超过原采购金额的百分之十。签订补充合同的必须报同级政府采购监督管理部门备案。27.发票27.1该项目获得成交的成交供应商在执行合同过程中,向采购人出具的发票必须是由成交供应商开具,不得以其他单位或个人名义出具。28.如果第一成交候选供应商放弃成交资格或者没有按照规定签订合同,采购人将取消其成交资格。在此情况下,采购单位可确定第二成交候选供应商、第三成交候选供应商为成交供应商,或重新采购。十、依据文件28.采购人及供应商的一切自主竞争性磋商采购活动依据《广东省妇幼保健院自主采购管理办法》执行。附表一:资格性审查表资格性审查表审查内容ABC资格性审查1.供应商是否具备合格供应商资格条件且相关资格证明文件齐全;结论备注:1.供应商分栏中填写“√”表示该项符合自主竞争性磋商文件要求,“×”表示该项不符合自主竞争性磋商文件要求;2.有一项不符合的供应商即为不通过资格性审查,则该供应商为不合格供应商,不需进行后续评审。3.通过资格性审查的供应商不足3家的,不得评标。附表二:符合性审查表符合性审查表评审内容ABC符合性审查1.磋商响应文件已按照自主竞争性磋商文件规定要求签署、盖章;2.投标函已提交并符合自主竞争性磋商文件要求的;3.法定代表人资格证明书及授权委托书的有效性;4.供应商的资格的声明函有效性及相关资格证明文件均符合自主竞争性磋商文件要求;5.磋商响应文件完全满足对自主竞争性磋商文件的实质性条款(即标注★号条款)无负偏离的;6.投标总金额是否不超过本项目采购预算(最高限价);7.磋商响应文件没有自主竞争性磋商文件中规定的被视为无效投标的其它条款的;8. 按有关法律、法规、规章不属于投标无效的。结论备注:1.供应商分栏中填写“√”表示该项符合自主竞争性磋商文件要求,“×”表示该项不符合自主竞争性磋商文件要求;2.有半数以上的评委对供应商的结论为“不通过”则该供应商为不合格供应商,不得进入下一步详细评审。附表三:评分标准技术与商务评分表(1)技术评分(满分60分)序号评审分项评审内容分值1-1重要条款(▲号条款)的响应情况(满分36分)根据供应商对磋商文件第二部分采购需求书的响应情况进行评分,得分计算方式如下:带▲条款完全响应或正偏离的得36分;每有一条带▲条款不满足或负偏离的每项扣3分;扣完即止。注:如采购需求有要求提供证明材料的,需按要求提供,否则视为不能响应361-2一般性条款(非▲号、★号条款)的响应情况(满分5分)对需求书中未标注“★”或“▲”的一般条款的响应情况进行评审:全部满足或优于5分;每有一条不满足扣1分,扣完即止。注:如采购需求有要求提供证明材料的,需按要求提供,否则视为不能响应51-3服务方案(满分10分)根据供应商针对本次项目总体方案进行评分,服务方案应满足磋商文件中涉及的服务项目,不得有遗漏。服务方案应包含但不限于:服务内容完整、进度安排、质量保障措施、风险防范措施的有效性和可操作性,对所有供应商的服务方案进行综合评判。优:方案全面覆盖以上范围,整体均依据需求实际情况细化且可操作性很强,10分;良:方案基本覆盖以上范围,整体均依据需求实际情况细化且可操作性较好,6分;中:方案内容不全面,可以看出是通用模板未按需求情况细化,可操作性一般,2分;差:方案无实质内容,未按需求情况细化,可操作性无,0分。101-4售后服务(满分9分)根据供应商提供的售后服务方案(针对①服务响应;②技术保障;③其他服务承诺等售后服务内容),从方案的详细程度、科学合理性、完善度等方面进行评审:供应商的售后服务能力符合项目需求,且具有利于项目实施的保障措施的得9分;供应商的售后服务能力基本符合项目需求,且具有满足项目实施的保障措施的得5分;供应商的售后服务能力部分符合项目需求,且一定程度上满足项目实施的保障措施的得2分;售后服务能力差且没有保障措施的,或不提供的得0分9(2)商务评分(满分30分)序号评审分项评审内容分值2-1同类项目业绩(满分6分)根据供应商自2022年以来(以合同签订时间为准)完成同类网络安全建设相关项目业绩,每提供一份合同得1分,满分6分。注:1.提供合同关键页(要点应包括但不限于:签约时间、项目名称、采购内容和双方盖章。)复印件,并加盖响应供应商公章。2.同一客户单位不重复计分。3.未提供、提供证明材料不清晰或不齐全,不得分。62-2企业实力(满分10分)供应商具备下列有效期内的相关证书:①具备ISO27001信息安全管理体系认证证书ISO20000信息技术服务管理体系认证证书、IOS45001职业健康安全管理体系认证证书、IOS14001环境管理体系认证证书;每提供1项证书得1分,最高得4分,不提供不得分;②具备中国网络安全审查技术与认证中心颁发的信息安全风险评估服务资质、信息安全应急处理服务资质,每提供1项得1分,本项最高得2分,不提供不得分;③供应商具备国家信息安全漏洞库(CNNVD)技术支撑单位等级证书,提供证书技术支撑单位等级证书复印件并加盖供应商公章得2分,本项最高得2分。④具备等级保护测评辅助系统、安全基线分析系统等网络安全相关系统的软件著作权证书,每提供1项得1分,本项最高得2分,不提供不得分;⑤无提供不得分。注:供应商应在响应文件中相关证书复印件并加盖公章,否则不得分。102-3项目经理(满分4分)根据各响应供应商拟派参与本项目的项目经理能力进行评分,每具备一项证书得1分,最高得4分:①具有人力资源和社会保障部、工业和信息化部批准颁发的信息系统项目管理师证书;②具有中国信息安全测评中心认证的注册信息安全专业人员认证(注册数据安全治理专业人员认证证书);③具有工业和信息化部教育与考试中心颁发数据安全工程师(高级)认证;④具备中国信息安全测评中心颁发的注册信息安全专业人员认证(注册信息安全工程师认证证书);注:提供拟出任项目的项目经理的证书复制/扫描件,以及近六个月内任意一个月在供应商任职的社保证明,未提供证书及社保证明的,不计入评分。42-4项目团队(满分10分)响应供应商拟派出的本项目团队实力情况:供应商拟派本项目团队实力情况,除项目经理外的项目组成员:1.具有政府部门颁发的有效期内的网络规划设计师(高级)得2分;2.具有政府部门颁发的有效期内的信息安全工程师(中级),每个证书得1分,本项最高得2分;3.具有政府部门颁发的有效期内的系统集成项目管理工程师(中级),每个证书得1分,本项最高得2分;4.具有CISP认证证书每个得1分,本项最高得2分。5.具有OCP(Oracle数据库认证专家)证书得1分,本项最高得1分。6.具备个人CNVD原创漏洞证明每个得1分,本项最高得1分。注:提供上述人员的证书复制/扫描件,以及近六个月内任意一个月在供应商任职的社保证明,未提供证书及社保证明的,不计入评分。10价格评分表评审因素评分细则分值(分)最终报价价格分应当采用低价优先法计算,即满足磋商文件要求且最终报价最低的投标报价为评标基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×100×价格权重。10备注:⑴竞争性磋商文件要求提交的与评价指标体系相关的各类有效资料,供应商如未按要求提交的,该项评分为零分;⑵仅对已通过初步评审的磋商响应文件进行评分;评分小数点保留至0.1;3.第四部分合同书格式合同编号:签约地:广州市番禺区兴南大道521号合同编号:甲方(采购方):广东省妇幼保健院乙方(供应方):地址:广州市番禺区兴南大道521号地址:电话:020-39151616传真:020-86505085电话:传真:根据项目的采购结果,根据《中华人民共和国民法典》的规定,经双方协商,本着平等互利和诚实信用的原则,一致同意签订本合同如下。1.服务范围甲方聘请乙方提供以下服务:1.本合同项下的服务。(根据磋商文件要求内容及中标人实际响应情况填写)2.服务价格一览表(合同签订时勾选明确合同包)合同包号服务内容名称数量单位单价(元)金额(元)1 大写(人民币)2.甲方乙方的权利和义务(一)甲方的权利和义务1)甲方应按照合同约定及时进行项目验收;2)乙方按照甲方要求及合同约定按时按质完成工作,甲方依合同约定及时向乙方支付项目费用。(二)乙方的权利和义务1)乙方需要具备履行合同、进行本项目开发并按时按质将项目交付使用的相关技术人员、设备及其他必需的条件。2)乙方保证,按照本项目技术方案进行人员配置,并保证项目人员组织结构的稳定,项目的高级人员如果发生变动,乙方必须提前向甲方进行书面通知。3)乙方保证,本项目中涉及到的软件与硬件本身及其使用,不侵犯任何第三方的著作权、专利权、商标权及其它合法权利。4)乙方提供的服务及产品中件如有用到第三方产品,乙方应保证已获得为履行本合同而使用该等第三方产品的权利或合法授权。若出现技术上或法律上的纠纷,应由乙方负责解决,并承担全部责任。由此给甲方造成损失的,甲方有权向乙方追偿。5)如果项目本身或其使用已经或依乙方的判断即将侵害他人的著作权、商业秘密及专利等权利时,乙方必须采取充分必要的措施,以使甲方得以继续使用本项目中的设计、制作成果。6)乙方提供的所有技术文件内容必须与所提供的服务相一致,在双方商定的某一时期内由于服务需求的变更而导致任何修改,乙方均应提供修正或补充的印刷文件。甲方有权复制乙方提供的资料使用。3.服务期限服务期限为:四、付款方式与乙方在磋商过程中的需求响应情况为准。成交供应商凭以下有效文件与采购人结算:(1)合同;(2)成交供应商开具的等额正式发票;(3)验收合格报告(加盖采购人公章);(4)成交通知书。五、知识产权产权归属1)甲方在接受其所提供服务期的任何时候不受到知识产权或版权的纠纷,否则,由此产生的任何责任完全由乙方承担。2)本合同过程中形成的所有服务内容,包括但不限于软件建设、系统建设等的技术成果及其知识产权归甲方所有。同时,未经甲方许可,乙方不得将采购人相关资料提供给第三方。3)甲方委托乙方为建设进行的设计与制作所产生的成果,甲方独立拥有完整的知识产权及其他权益。六、保密保护双方均承认属于保密信息并构成具有价值的商业秘密。双方同意严格按照合同及其附件中的规定使用对方的保密信息,未经对方事先书面许可,不得向第三方直接或间接地透露保密信息。双方同意:1)对保密信息保密,并采取所有必要的预防措施(包括但不限于双方采取的用于保护自身保密信息的措施)防止未经授权便使用及透露保密信息;2)不得向第三方提供保密信息或由保密信息衍生的信息;3)除了合同确定的应用范围外,不得在任何时候使用保密信息。4)但是,双方不负责保护以下信息:①已公开的信息;②由另一方从不受保密限制的第三方获得的信息;③依法律和监管条例的规定或根据法律赋予的权力可以获取此信息的司法、政府机构的要求必须公开的信息。5)适用本条款项下的义务适用于任何保密信息,或根据各方事前或目前合同由一方提供给另一方的其他专有或保密信息。6)终止合同终止后,双方应立即将保密信息物归原主,并归还所有含保密信息的文件或媒体及其复制件或摘要,并不得就此要求经济补偿。7)参与合同业务的双方员工参与合同业务的双方员工从技术项目中撤出时,双方应确保立即终止该员工获得保密信息和信息源的途径。七、违约责任与赔偿损失1)乙方提供的服务不符合采购文件、报价文件或本合同规定的,甲方有权拒收,并且乙方须向甲方方支付本合同总价1%的违约金;乙方提供的服务不符合标准经退回返工后仍不符合标准的,甲方有权单方解除本合同。2)乙方未能按本合同规定的交货时间提供服务,从逾期之日起每日按本合同总价1‰的数额向甲方支付违约金;逾期半个月以上的,甲方有权单方解除本合同。3)因乙方违约导致甲方根据本合同约定单方选择解除合同的,同时甲方有权要求乙方向甲方支付本合同总价3%的违约金。上述违约金尚不足以弥补因此给甲方所造成的损失的,甲方仍有权向乙方进行追偿。4)服务期内乙方未能按磋商文件、投标文件、本合同约定履行合同后续义务(包括但不限于售后服务、系统培训、定期提交数据报告等),甲方有权要求乙方进行重做,同时甲方有权在尾款中扣减相应的费用,合同尾款尚不足以弥补乙方未能按约履行合同后续义务给甲方产生的损失的,甲方仍有权向乙方进行追偿。5)甲方无正当理由拒收接受服务,到期逾期付款,则每日按本合同总价的1‰向乙方偿付违约金。违约金最高不超过本合同总金额的5%。6)其它违约责任按《中华人民共和国民法典》处理。八、争端的解决合同执行过程中发生的任何争议,如双方不能通过友好协商解决,任何一方均可向甲方所在地人民法院提起诉讼。九、不可抗力任何一方由于不可抗力原因不能履行合同时,应在不可抗力事件结束后1日内向对方通报,以减轻可能给对方造成的损失,在取得有关机构的不可抗力证明或双方谅解确认后,允许延期履行或修订合同,并根据情况可部分或全部免于承担违约责任。十、税费在中国境内、外发生的与本合同执行有关的一切税费均由乙方负担。十一、其它1)本合同所有附件、磋商文件、供应商的响应文件和磋商过程文件记录、成交通知书通知书均为合同的有效组成部分,与本合同具有同等法律效力。2)在执行本合同的过程中,所有经双方签署确认的文件(包括会议纪要、补充协议、往来信函)即成为本合同的有效组成部分。3)如一方地址、电话、传真号码有变更,应在变更当日内书面通知对方,否则,应承担相应责任。4)除甲方事先书面同意外,乙方不得部分或全部转让其应履行的合同项下的义务。十二、合同生效:1)本合同在甲乙双方法人代表或其授权代表签字盖章后生效。2)本合同一式三份,具有同等法律效力,甲方二份、乙方一份。甲方(盖章):乙方(盖章):代表:代表:签订地点:签订日期:年月日签订日期:年月日开户名称:银行账号:开户行:附件保密协议委托方(甲方):受托方(乙方):司鉴于甲、乙方于年月日签订了下称主合同)。因乙方为甲方提供服务和履行职务,已经(或将要)知悉甲方的工作秘密。为了明确乙方的保密义务,有效保护甲方的工作秘密,防止该工作秘密被公开披露或以任何形式泄漏,根据《中华人民共和国民法典》《中华人民共和国反不正当竞争法》及国务院有关部委和广东省的规定,甲乙双方本着平等、自愿、公平和诚实信用的原则签订本保密协议。1.工作秘密1.1本协议所称工作秘密包括但不限于:甲方信息系统中的用户数据、业务数据、网络拓扑、设备配置、信息化项目、人力资源、个人数据、会诊数据、质控数据及其他技术信息等各类文档。乙方对此工作秘密承担保密义务;未经甲方书面同意不得对外转让或泄漏的内容。双方确认,甲方已对上述工作秘密采取了合理的保密措施。乙方有责任对本协议的内容进行保密。1.2甲方依照法律规定(如在缔约过程中知悉其他相对人的工作秘密)和在有关协议的约定(如技术合同)中对外承担保密义务的事项,也属本保密协议所称的工作秘密。1.3甲方为完成项目提供的任何其他信息资料并且在提供时未说明是公开信息;乙方应当视为保密的口头和书面信息,而不论该等信息是否被指定为保密的;未经甲方书面许可乙方无权单方面对第三方公开的信息均属本保密协议所称的工作秘密。1.4在乙方履行项目过程中,某一信息的泄露会造成下列后果之一的,也属于甲方秘密:1.4.1使甲方利益受到损害的事项;1.4.2影响甲方对外交流顺利进行的事项;1.4.3影响甲方对外承担保密义务的事项。2.保密义务人乙方为本协议所称的保密义务人,包括但不限于乙方雇员、代理人、顾问等。3.保密义务人的保密义务3.1乙方应保证保密义务人对甲方工作秘密严格保守,保证甲方工作秘密不被披露或使用,无论保密义务人有无过错,无论意外或过失。即使这些信息甚至可能是全部地由保密义务人本人因工作而构思或取得的。3.2在服务关系存续期间,乙方保证保密义务人未经授权,不得以竞争为目的、或出于私利、或为第三人谋利、或为故意加害于甲方,擅自披露、使用工作秘密、制造再现工作秘密的器材、取走与工作秘密有关的物件;不得刺探与本职工作或本身业务无关的工作秘密;不得直接或间接地向乙方内部、外部的无关人员泄露;不得向不承担保密义务的任何第三人披露甲方的工作秘密;不得允许(出借、赠与、出租、转让等处分甲方工作秘密的行为皆属于“允许”)或协助不承担保密义务的任何第三人使用甲方的工作秘密;不得复制或公开包含甲方工作秘密的文件或文件副本;对因工作所保管、接触的有关甲方的文件应妥善对待,未经许可不得超出工作范围使用。3.3如果发现工作秘密被泄露或者自己过失泄露工作秘密,乙方应当采取有效措施防止泄密进一步扩大,并及时向甲方报告。3.4服务关系结束后,乙方应将与工作有关的技术资料、程序源代码等交还甲方。未经甲方书面授权,乙方永久不得擅自披露甲方的工作秘密。3.5乙方保证所有有机会接触到甲方保密信息的参与成员,受不低于本合同要求的保密协议要求,且协议的保密期限为长期,除非甲方书面明确信息为可公开的信息外。3.6乙方人员是否在职、劳动合同是否履行完毕,均不影响其保密义务的承担。4.保密义务的终止4.1(可选)□甲方授权同意披露或使用工作秘密。(可选)□保密期为合同生效之日至乙方维护服务结束后年。4.2有关的信息、技术等已进入公共领域。5.违约责任乙方违反本协议,应按主合同金额的200%向甲方支付违约金;违约金不足以弥补甲方损失的,由乙方另行进行赔偿,甲方损失范围包括但不限于:甲方实际经济损失、律师费、调查费、采取补救措施所引起的所有费用和损失、乙方及其泄密对象因违约行为的获益等。6.争议的解决方法因执行本协议而发生纠纷的,可以由双方协商解决或共同委托双方信任的第三方调解。协商、调解不成,或者一方不愿意协商、调解的,按照主合同约定的争议处理方式处理。7.双方确认7.1在签署本协议前,双方已经详细审阅了协议的内容,并完全了解协议各条款的法律含义。7.2双方在本协议履行过程中相互发出或者提供的所有通知、文件、文书、资料等,均以本协议所列明的地址送达。一方如果迁址或者变更电话,应当及时通知对方,否则自行承担相应后果。8.协议的效力和变更8.1本协议自双方签字盖章后生效。8.2本协议的任何修改必须经过双方的书面同意。8.3本协议为主合同不可缺少之部分,与主合同具有同等法律效力。9.本协议一式叁份,其中甲方执贰份,乙方执壹份,具有同等法律效力。(以下无正文)甲方:(盖章)乙方:(盖章)法定代表人/委托代理人:法定代表人:项目联系人:项目联系人:日期:日期:反商业贿赂协议书甲方:广东省妇幼保健院乙方:为使甲、乙双方的业务能严格遵循“公平、公正、公开”的原则,确保业务健康地开展,经双方友好协商,特签署本协议。一、乙方或乙方单位工作人员不得为谋求交易机会或竞争优势及其他合作的利益,直接或通过第三方给予甲方客户、甲方员工及甲方员工利害相关人一切物质及精神上的直接或间接的不正当利益。二、不正当利益:包括物质性利益和非物质性利益。物质性利益是指能够直接用金钱价值加以衡量的利益。包括但不限于回扣、贿赂、私下佣金、借款、实物、现金或现金等价物(如:消费卡/券、提货券、购物卡、换购券、充值卡、交通卡、电话卡、各种话费的充值或其它可供使用或消费的充值、储值卡及其它形态的有价礼券或证券等)、支票及财产性权益、旅游、宴请、免费消费。非物质性利益是指难以直接用经济或金钱价值加以衡量的能满足人们需求和欲望的精神利益和其他不正当利益,是物质性利益以外的权益、优惠、便利以及其它好处。包括但不限于给予解决住房机会、迁移户口、调动工作、提拔职务、安排出国留学、享受免费的服务等方面的利益,以及给予荣誉、名誉、称号、资格、地位、特权。三、利益冲突:包括但不限于(1)乙方不得向甲方客户、甲方员工及其利害相关人提供任何形式的借款;(2)乙方的股东、监事、经理、高级管理人员、合作项目负责人及项目成员系甲方客户、甲方员工或其利害相关人员的,应在合作前以书面方式如实、全面告知甲方;(3)双方合作过程中,乙方不得允许甲方员工及其配偶、近亲属持有或由第三方代持有乙方股权(但通过公开的证券交易市场且低于发行在外5%的权益、通过直接或间接持有无实际控制权的基金、或通过受益人非本人或利益代言人的信托方式持有的股份除外),亦不得聘用甲方员工(包括但不限于建立正式劳动关系、劳务派遣、外包服务、兼职、咨询顾问等其他形式);(4)乙方不得雇佣甲方辞退的人员或自甲方主动离职不到1年的人员对接甲方业务;(5)乙方不得通过不正当利益贿赂甲方客户,要求客户购买乙方产品和/或服务;四、若乙方违反上述约定行为之一,甲方有权单方部分或全部终止与乙方的合同,同时乙方应向甲方支付10万元违约金或者支付合作期间订单(合同)金额的50%作为违约金,两者以高者为准。鉴于上述行为严重破坏经营秩序,损害营商环境,乙方充分知悉并认可上述违约金为惩罚性违约金,违约金包括但不限于甲方的实际损失、预期利益损失、商誉损失及其他直接和间接损失。在任何情况下,乙方均同意按照本条款约定全额支付违约金。乙方应于甲方发现违约行为之日起5个工作日内支付违约金,如未及时支付,甲方有权停止结算货款、质保金,且有权从合同款项中直接扣除。同时,乙方及其实际控制、代理的或协助乙方业务的公司将被列入失信名单,即为永不合作的供应商。五、若乙方违反本协议第三条第(2)款和/或第(3)款、第(4)款之规定,除应根据上述第四条承担违约金,乙方还应将因此行为所得的全部收益支付给甲方。乙方应于甲方发现该等违约行为之日起5个工作日内向甲方支付其所得的全部收益,如未及时支付,甲方有权从合同款项中直接扣除,不足部分甲方有权向乙方进行追偿。六、对于乙方,无论是主动还是被动发生第一条、第二条、第三条所示行为的,如果主动向甲方提供有效信息,甲方将与乙方继续合作并给予相应的奖励,对于上述情形的处理甲方有完全的判断权和自主权,乙方认可并自愿接受处理结果。七、若乙方知悉甲方员工有违反上述规定的,欢迎实名联系甲方纪检部门。本协议一式两份,甲乙双方各执一份,自双方签字盖章之日起生效。甲方:广东省妇幼保健院乙方: 经办人:经办人:电话: 电话:日期:日期:45第五部分磋商响应文件格式供应商编写的磋商响应文件应包括自查表、资格性文件、商务和技术部分、价格部分组成(每个子包磋商响应文件独立编制)注:1.请供应商按照本部分要求格式、内容,顺序制作磋商响应文件,并请编制目录及页码,否则可能将影响对磋商响应文件的评价。2.请在打印和复印后检查响应文件里的内容是否清晰,特别是证件、资质等图片页面;3.响应文件正本和副本密封包封【内含响应文件正本1份和副本4份】,正本副本均双面打印,正本副本请装在一个封包/箱里,无需分装;4.唱标信封另单独分装,按以下顺序叠放并装在同一个信封中,无需装订(其余资料无需将在信封里):1.1.2.1报价一览表1.1.2.2法定代表人资格证明书/法定代表人授权委托书1.1.2.3磋商响应文件电子光盘/U盘1.1.2.4磋商文件发售登记表(单面横向打印并加盖公章)、汇款回执(单面复印/打印,A4大小)磋商响应文件封面(参考)广东省妇幼保健院2025年度计算机等级保护及安全监测项目磋商响应文件(正本/副本)采购项目编号:采购项目名称:参加的包组号:供应商名称:地址:联系人:电话:日期:年月日一、自查表文件类型序号文 件 名 称提交情况页码范围备注有无初审文件(加盖供应商公章)投标函供应商资格声明函提供在中华人民共和国境内注册的法人或其他组织的营业执照或事业单位法人证书或社会团体法人登记证书复印件;提供单位或企业2023或2024年度财务状况报告或2025年至今任意一个月的财务报表复印件;或银行于一年内出具的资信证明材料复印件提供单位或企业2024年至今任意一个月的依法缴纳税收的证明(建议提供完税证明一张)复印件,如依法免税的,应提供相应文件证明其依法免税;提供单位或企业2024年至今任意一个月的依法缴纳社会保险的证明(建议提供完税证明一张)复印件,如依法不需要缴纳社会保障资金的,应提供相应文件证明其依法不需要缴纳社会保障资金;提供单位或企业履行合同所必需的设备和专业技术能力的书面声明或承诺函;提供单位或企业参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明或承诺函。单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同包的响应;为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。(提供声明或承诺函)1本项目不接受联合体投标。(提供声明或承诺函)供应商应提交的技术、商务文件(加盖供应商公章)开标一览表(报价表)供应商基本情况表合同条款响应一览表重要条款与一般条款响应表技术实施方案与售后服务方案供应商认为需要提供的其他资料注:1、供应商必须严格按照其内容及序列要求在磋商响应文件中对应如实提供。2、声明内容和格式可参考第二部分的附件3关于资格的声明函供应商法定代表人(或法定代表人授权代表)签字或盖私章:供应商名称(签章):日期:年月日商务与技术评分项索引表(每一项均必填)评审内容分值自评得分资料所在页码5.15.1.二、资格性、符合性文件5.1.1.附件1投标函投标函(广东省妇幼保健院):依据贵方采购项目名称(采购项目编号:)项目招标采购货物及服务的投标邀请,我方代表(姓名、职务)经正式授权并代表(供应商名称、地址)提交下述文件正本___份,副本份。1.自查表;2.资格性、符合性文件;3.商务部分;4.技术部分;5.价格部分。在此,我方声明如下:1.同意并接受自主竞争性磋商文件的各项要求,遵守自主竞争性磋商文件中的各项规定,按自主竞争性磋商文件的要求提供报价。2.投标有效期为递交磋商响应文件之日起90天,如中标,有效期将延至合同终止日为止。3.我方已经详细地阅读了全部自主竞争性磋商文件及其附件,包括全部澄清及参考文件(如果有的话)。我方认为此自主竞争性磋商文件没有倾向性,也没有存在排斥潜在供应商的内容。我方已完全清晰理解自主竞争性磋商文件的要求,不存在任何含糊不清和误解之处,同意放弃对这些文件所提出的异议和质疑的权利。4.我方已毫无保留地向贵方提供一切所需的证明材料。5.我方承诺在本次磋商响应文件中提供的一切文件,无论是原件还是复印件均为真实和准确的,绝无任何虚假、伪造和夸大的成份,否则,愿承担相应的后果和法律责任。6.我方完全服从和尊重评委会所作的评定结果,同时清楚理解到报价最低并非意味着必定获得中标资格。7.我方同意如在本项目开标后、投标有效期之内撤回投标,或中标后未在规定期限内签订合同并送贵方备案的,贵方将不退还磋商保证金。8.我方保证,采购人在中华人民共和国境内使用我方投标货物、资料、技术、服务或其任何一部分时,享有不受限制的无偿使用权,如有第三方向采购人提出侵犯其专利权、商标权或其它知识产权的主张,该责任由我方承担。我方的投标报价已包含所有应向所有权人支付的专利权、商标权或其它知识产权的一切相关费用。9.我方如果中标,保证履行磋商响应文件中承诺的全部责任和义务,并按自主竞争性磋商文件规定向采购代理机构足额缴纳采购服务费。供应商名称:地址:传真:电话:电子邮件:供应商(法定代表人授权代表)代表签字或盖私章:供应商名称(公章):开户银行:帐号:日期:附件2法定代表人资格证明书及授权委托书(1)法定代表人资格证明书致:广东省妇幼保健院:同志,现任我单位职务,为法定代表人,特此证明。签发日期:单位:(盖章)附:代表人性别:年龄:身份证号码:联系电话:营业执照号码:经济性质:主营(产):兼营(产):进口物品经营许可证号码:主营:兼营:说明:1.法定代表人为企业事业单位、国家机关、社会团体的主要行政负责人。2.内容必须填写真实、清楚、涂改无效,不得转让、买卖。3.将此证明书提交对方作为合同附件。(为避免废标,请供应商务必提供本附件)法定代表人身份证正面法定代表人身份证正面法定代表人身份证背面法定代表人身份证背面(2)法定代表人授权委托书致:广东省妇幼保健院:兹授权同志,为我方签订经济合同及办理其他事务代理人,其权限是:。授权单位:(盖章)法定代表人(签名或盖私章)有效期限:至年月日签发日期:附:代理人性别:年龄:职务:身份证号码:联系电话:营业执照号码:经济性质:主营(产):兼营(产):进口物品经营许可证号码:主营:兼营:说明:1.法定代表人为企业事业单位、国家机关、社会团体的主要行政负责人。2.内容必须填写真实、清楚、涂改无效,不得转让、买卖。3.将此证明书提交对方作为合同附件。4.授权权限:全权代表本公司参与上述采购项目的投标,负责提供与签署确认一切文书资料,以及向贵方递交的任何补充承诺。5.有效期限:与本公司磋商响应文件中标注的投标有效期相同,自本单位盖公章之日起生效。6.投标签字代表为法定代表人,则本表不适用。被授权人身份证正面被授权人身份证正面被授权人身份证背面被授权人身份证背面附件3关于资格的声明函(可根据项目情况进行内容的增减)广东省妇幼保健院:关于贵公司年月日发布广东省妇幼保健院采购(项目编号:)的采购公告,本公司(企业)愿意参加投标,并声明:一、本公司(企业)具备《中华人民共和国政府采购法》第二十二条规定的条件:1、具有独立承担民事责任的能力;2、具有良好的商业信誉和健全的财务会计制度;3、具有履行合同所必需的设备和专业技术能力;4、有依法缴纳税收和社会保障资金的良好记录;5、参加政府采购活动前三年内,在经营活动中没有重大违法记录;6、法律、行政法规规定的其他条件。二、本公司(企业)的单位负责人与所参投的本采购项目包组的其他响应供应商的单位负责人不为同一人且与其他响应供应商之间不存在直接控股、管理关系。3、本公司(企业)如为本采购项目包组提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目包组的其他采购活动。否则,由此所造成的损失、不良后果及法律责任,一律由我公司(企业)承担。4、本公司非以联合体形式参加本次磋商。5、本公司(企业)承诺在本次采购活动中,如有违法、违规、弄虚作假行为,所造成的损失、不良后果及法律责任,一律由我公司(企业)承担。特此声明!注:本声明函必须提供且内容不得擅自删改,否则视为无效响应。响应供应商名称:法定代表人或响应供应商授权代表(签署本人姓名或印盖本人姓名章):单位地址:单位公章:日期:注:响应供应商需按以上要求提供对应的资格(如营业执照、财报或资信证明等)。附件4制造商(或总代理)授权书(如有)制造商(或总代理)授权书(可选)(适用于非供应商生产的投标标的)(招标采购单位):我方(制造商名称)是依法成立、有效存续并以制造(或总代理)(产品名称)为主的企业法人,主要营业的地点设在(制造商地址)(总代理地址)。兹授权(供应商名称)作为我方真正的合法代理人进行下列活动:1.代表我方办理贵方采购项目编号为、项目名称:)的自主竞争性磋商文件要求提供的由我方制造(或总代理)的(投标标的名称)的有关事宜,并对我方具有约束力。2.作为制造商,我方保证以供应商合作者身份来约束自己,并对该投标响应共同和分别负责。3.我方兹授权(供应商名称)全权办理和履行此项目自主竞争性磋商文件中规定的一切事宜。兹确认(供应商名称)及其正式授权代表依此办理一切合法事宜。4.授权有效期为本授权书签署生效之日起至该项目的采购合同履行完毕止,若供应商未中标,其有效期至该项目招投标活动结束时自动终止。5.我方于年月日签署本文件,(供应商名称)于年月日接受此文件。授权制造厂(总代理商)名称:(盖章)法定代表人(或授权代表):(签字或盖私章)职务:部门:供应商/响应供应商名称:(盖章)法定代表人(或授权代表):(签字或盖私章)职务:部门:年月日5.1.25.1.35.1.45.1.55.1.65.2.三、商务、技术部分5.2.1.附件1供应商综合概况(一)、供应商情况介绍表单位名称地址主管部门法人代表职务经济类型授权代表职务邮编电话传真单位简介及机构设置单位优势及特长单位概况注册资本万元占地面积M2职工总数人建筑面积M2资产情况净资产万元固定资产原值 万元负债万元固定资产净值 万元财务状况年度主营收入(万元)收入总额(万元)利润总额(万元)净利润(万元)资产负债率注:1)文字描述:单位性质、发展历程、经营规模及服务理念、主营产品、技术力量等。2)如供应商此表数据有虚假,一经查实,自行承担相关责任。(二)同类项目业绩介绍序号客户名称项目名称及合同金额(万元)时间联系人及电话1…注:业绩是必须以供应商名义完成并已验收的项目。供应商必须提供相关证明材料复印件(具体详见评分细则的相关要求)。(三)拟任执行管理及技术人员情况职责分工姓名现职务曾主持/参与的同类项目经历职称专业工龄联系电话/手机总负责人其他主要技术人员…(四)履约进度计划表序号拟定时间安排计划完成的工作内容实施方建议或要求拟定 年 月 日签定合同并生效月 日— 月 日…月 日— 月 日质保期(五)、其它重要事项说明及承诺(如有)(请扼要叙述)供应商法定代表人(或法定代表人授权代表)签字或盖私章:供应商名称(签章):日期:年月日附件2合同响应一览表合同响应一览表采购项目名称:采购项目编号:序号自主竞争性磋商文件合同条款条目磋商响应文件响应情况偏离情况说明123……备注:1、本表必须对应自主竞争性磋商文件第四部分《合同书格式》条目号逐项填写,不得有任何遗漏,否则视为不响应自主竞争性磋商文件要求;或针对与自主竞争性磋商文件第四部分《合同书格式》条目号上有偏离款项填写相应的填写,并注明除填写的款项有偏离以外,其他款项均响应自主竞争性磋商文件的要求。2、如有偏离,应在“偏离情况”栏内注明“有”,并在“说明”栏内予以说明;如无偏离,应在“偏离情况”栏内注明“无”3、若能完全可简便告知“完全响应合同条款”即可。供应商法定代表人(或法定代表人授权代表)签字或盖私章:供应商名称(签章):日期:年月日附件3实质性条款响应表(“★”项)(如有)说明:供应商必须对应自主竞争性磋商文件第二部分采购需求书中带“★”的实质性条款逐条应答并按要求填写下表。供应商名称:项目编号:序号原条款描述供应商响应描述偏离情况说明(正偏离/完全响应/负偏离)查阅/证明文件指引供应商须对其所提供资料的真实性负责,本项目所提供的服务工具必须经由合法渠道获得,且无需本项目采购方购买,均由中标供应商自行提供,不得出现引起采购人任何知识产权或者法律纠纷,采购人可要求中标供应商在中标后5天内对技术服务要求的技术参数证明材料进行演示,若演示无法满足招标参数要求,则视为虚假应标,采购人有权追究相关法律责任。(提供承诺函格式自拟)见《投标文件》第 页见《投标文件》第 页见《投标文件》第 页见《投标文件》第 页见《投标文件》第 页备注:标有“★”的条款均为必须完全满足指标,供应商须进行实质性响应,供应商若有一项带“★”的条款未响应或不满足,将被确定为响应无效。供应商法定代表人(或法定代表人授权代表)签字或盖私章:供应商名称(签章):日期:年月日5.35.4.附件4重要条款与一般条款响应表说明:供应商必须对应自主竞争性磋商文件第二部分采购需求书内容部分的响应情况进行应答。(本部分内容较多,可以考虑横向打印,字体建议五号或小五,行距不要太宽)供应商名称:项目编号:序号磋商规格/要求(重要条款在开头标上▲)响应参数(供应商应按响应货物/服务实际数据填写,不能完全照抄磋商要求)是否偏离(无偏离/正偏离/负偏离)偏离简述证明文件见()页1一、建设目标说明性内容无需填写响应情况2345678…注:从二、系统技术规格基本要求到四、补充需求,逐条进行响应供应商法定代表人(或法定代表人授权代表)签字或盖私章:供应商名称(签章):日期:年月日附表5整体服务方案/送货方式等(如有)供应商法定代表人(或法定代表人授权代表)签字或盖私章:供应商名称(签章):日期:年月日附件6售后服务方案(如有)5.5.四、报价一览表项目名称:项目编号和包组号:货币单位:元(人民币)磋商内容磋商保证金投标总价备注广东省妇幼保健院2025年度计算机等级保护及安全监测项目有/无大写金额:小写金额:注:1.磋商小组认为供应商的报价明显低于其他通过符合性审查供应商的报价,有可能影响产品质量或者不能诚信履约的,有权要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;供应商不能证明其报价合理性的,视为无效投标处理。2.供应商须按要求填写所有信息,不得随意更改本表格式。3.报价中必须包含货物及零配件的购置和安装、运输保险、装卸、培训辅导、质保期售后服务、全额含税发票、雇员费用、合同实施过程中应预见和不可预见费用、综合关税等。所有价格均应以人民币报价,金额单位为元。4.此表是磋商响应文件的必要文件,是磋商响应文件的组成部分,还应另附一份并与投标函封装在一个信封中,作为唱标之用。5.本项目不接受有选择性的投标报价。供应商法定代表人(或法定代表人授权代表)签字或盖私章:供应商名称(签章):日期:年月日5.65.75.85.95.10.分项(明细)报价表×广东省妇幼保健院-行政办公楼★口乙TX地址:广东省广州市番禺区金新路1号电话:(020)39151681〇到这去O从这出发Q在附近找请输入起点公交驾车F栋建利五金臻尚公寓西城坊大街恒创智汇园湛江脆皮烧鸭圆莴太道DLE多乐咖啡东东省妇路广东省妇幼保健福保健院7号小镇创意园院门诊部萨千层蛋糕店真功夫南大千线辅路番禺海印潮楼南大干线D南大于线辅路南门南大王线员岗爱巢商务公寓南大干线粤顺大厦金目金玩路金

投标 / 标书制作要点(原创)

本计算机等级保护及安全监测涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。广东省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086