政务信息系统网络安全等级保护测评服务招标公告(惠州市市场监督管理局(惠州市知识产权局)2025)



惠州市市场监督管理局2025年政务信息系统网络安全等级保护测评服务项目采购需求公告

惠州市市场监督管理局对2025年政务信息系统网络安全等级保护测评服务项目进行采购,欢迎国内符合资格条件的供应商参加供货竞争。
  一、采购项目的基本信息:
  (一)采购项目名称:2025年政务信息系统网络安全等级保护测评服务;
  (二)采购预算:最高预算金额20万元;
  (三)采购方式:市市场监管局网站公开招标;
  (四)服务期限:合同签订之日起服务期一年;
  (五)推荐候选人名单和满足开标条件的数量:该项目中标(成交)供应商的数量设置为1名,推荐中标候选人的数量设置为 2 名。采用综合评分法的,评标委员会依据中标候选人的数量按评审后总得分由高到低的顺序推荐参加投标的投标人为中标候选人,由采购人按顺序对中标候选人确定为中标人,并签订采购合同。采购人未确认的中标候选人为替补候选人,如果中标人放弃中标的,采购人可以按顺序重新确认替补候选人为中标人,并签订政府采购合同,也可以重新开展采购活动。
  该项目满足开标条件的投标文件数量设置为不少于 3 家。开标前参加投标的投标人提交的投标文件数量或经资格性、符合性审查后投标文件数量不能满足开标条件的,将予以废标。
  二、项目供应商资格条件:
  投标供应商应具备以下条件,并提供下列材料:
  1.具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人,投标时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。
  2.有依法缴纳税收和社会保障资金的良好记录:提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料。
  3.具有良好的商业信誉和健全的财务会计制度:供应商必须具有良好的商业信誉和健全的财务会计制度(提供2023年度或2024年度财务状况报告或基本开户行出具的资信证明)。
  4.履行合同所必需的设备和专业技术能力:按投标文件格式填报设备及专业技术能力情况(格式自拟)。
  5.参加采购活动前三年内重大违法记录(成立时间不足三年的,自成立之日起计算),是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)(提供《承诺函》,格式自拟)
  6.信用记录:供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以采购代理机构于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)
  7.供应商必须符合法律、行政法规规定的其他条件:单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(包组)投标。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商, 不得再参与本项目投标。(提供《承诺函》,格式自拟)
  8.本项目不接受联合体投标,不允许投标人对本招标项目进行违法分包和转包。
  三、符合性审查:
  资格性审查。公开招标采购项目开标结束后,采购人或采购代理机构应当依法对投标人的资格进行审查,以确定投标人是否具备投标资格(详见项目供应商资格条件1)。
  符合性审查。评标委员会依据招标文件的规定,从投标文件的有效性、完整性和对招标文件的响应程度进行审查,以确定是否对招标文件的实质性要求作出响应。
  资格性审查和符合性审查中凡有其中任意一项未通过的,评审结果为未通过,未通过资格性审查、符合性审查的投标人按无效投标处理。
  对各投标人进行资格审查和符合性审查过程中,对初步被认定为无效投标者,由评标委员会组长或采购人代表将集体意见及时告知投标当事人。
  评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。
  四、采购项目技术要求:
  对惠州市市场监督管理局食盐经营年报平台、惠州市知识产权运营公共服务平台、惠州市市场准入信息系统、商事登记业务档案电子化综合管理系统、市市场监管局办公自动化系统、惠州市全国 12315 平台话务平台信息录入应用系统、惠州市气瓶和瓶装气体安全管理信息系统、食品生产管理系统、惠州学校食堂互联网+“明厨亮灶”智慧监管平台、惠州市食用农产品溯源系统等政务信息系统开展等级保护测评工作。
  依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)、《信息安全技术网络安全等级保护测评要求》(GB/T 28448-2019)和《信息安全技术 网络安全等级保护测评过程指南》(GB/T 28449-2018)等国家关于信息系统安全等级保护的相关标准和规范要求,提供相应级别信息系统等级保护测评实施工作,包括物理安全环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等几个方面,并出具测评报告。
  测评技术方案应包括(但不限于):对本次测评工作的说明、定级梳理、备案、采用的技术方案、测试方法、测试工具使用,测评过程中的风险控制,以及需要采购人了解的其它问题。
  供应商应按照国家相关要求,从“定级-备案-等级测评-安全建设整改-配合监督检查”5个环节配合采购单位做好等级保护工作。其中针对等级测评工作过程,依据《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)、《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)和《信息安全技术 网络安全等级保护测评过程指南》(GB/T 28449-2018)等国家关于信息系统安全等级保护的相关标准和规范要求,要求参选人严格按照下列流程开展工作:
  测评准备阶段:是开展等级测评工作的前提和基础,是整个等级测评过程有效性的保证。测评准备工作是否充分直接关系到后续工作能否顺利开展。本活动的主要任务是掌握被测系统的详细情况,准备测试工具,为编制测评方案做好准备。
  方案编制阶段:是开展等级测评工作的关键活动,为现场测评提供最基本的文档和指导方案。本活动的主要任务是确定与被测信息系统相适应的测评对象、测评指标及测评内容等,并根据需要重用或开发测评指导书,形成测评方案。
  现场测评阶段:是开展等级测评工作的核心活动。本活动的主要任务是按照测评方案的总体要求,严格按照测评指导书执行,分步实施所有测评项目,以了解系统的真实保护情况,获取足够证据,发现系统存在的安全问题。
  分析与报告编制阶段:是给出等级测评工作结果的活动,是总结被测系统整体安全保护能力的综合评价活动。本活动的主要任务是根据现场测评结果和《信息安全技术网络安全等级保护实施指南》的有关要求,通过单项测评结果判定、单元测评结果判定、整体测评和风险分析等方法,找出整个系统的安全保护现状与相应等级的保护要求之间的差距,并分析这些差距导致被测系统面临的风险,从而给出等级测评结论,形成《等级测评报告》文本。
  建设整改咨询阶段:建设整改咨询工作以等级测评发现的安全问题为工作重点,以及测评报告中安全建设整改建议;将信息系统的安全建设整改需求落实到可操作的安全技术和管理上,提出能够实现的技术参数或制度及其具体规范。并依据测评报告中安全建设整改建议开展建设整改工作时,供应商将提供建设整改过程中的与建设整改相关的咨询服务。
  五、投标所需资料
  (一)营业执照、供应商法定代表人身份证等相关资质材料(复印件);
  (二)近三年(成立时间不足三年的,自成立之日起计算)征信承诺书及企业在信用中国、信用中国(广东)或信用中国(广东惠州)下载打印的企业信用报告;
  (三)投标文件一式一份,投标单位应通过现场或邮寄方式密封提交《项目投标文件》(在投标文件封面处应标明项目名称、投标单位、投标人联系方式、投标日期等并加盖公章),本项目投标文件包含(商务要求、技术要求、项目报价、项目业绩证明文件等需要提供的材料);
  (四)如本公告给出格式的,各投标人必须依照采购人的格式制作;如本公告未给出格式的,各投标人可自行设计格式。
  (五)其它的相关证明材料。
  注:1、投标人请认真阅读以上投标要求,以上所有投标文件、复印件、封面及密封处加盖单位公章。未按要求密封的投标文件将被拒绝接收。
  2、投标文件的正本及每一份副本(如有)应分别装订,装订应采用普通订书机装订或胶装,不得采用活页夹装订,否则由此造成松散、脱落的,后果由投标人自负。
  六、投标时间及截止时间
  即日起至2025年6月5日下午5时止。逾期或不符合规定的投标资料不予接收。
  投标地址:惠州市江北文明二路17号市场监管大院1号楼1319房
  质疑询问方式:张超梁    电话:0752-2789883
  投标联系方式:李承启    电话:0752-2831293

  附件:惠州市市场监督管理局2025年政务信息系统网络安全等级保护测评服务项目采购评标计分标准表
  惠州市市场监督管理局
  2025年6月3日
  附件:惠州市市场监督管理局2025年政务信息系统网络安全等级保护测评服务采购评标计分标准表.xlsx

惠州市市场监督管理局2025年政务信息系统网络安全等级保护测评服务项目采购评标计分标准表

经评标小组审核供货材料,近三年(成立时间不足三年的,自成立之日起计算)无违法记录的供货商才可以进入下一步评标计分。

评审因素
分值权重
分值
客观分
计分标准
公司
公司
公司

项目服务方案
0.2
20

投标人提供的服务方案应包含但不限于对项目的理解、服务内容、技术标准及规范、网络安全等级保护测评整体服务方案等测评方案内容是否具体详细以及全面、合理性等进行分析,满分20分。
(1)项目服务方案内容详尽,满足或优于项目需求得20分;
(2)项目服务方案内容一般,基本满足项目需求得10分;
(3)项目服务方案内容较差,不能满足项目需求得5分;
注:以上无提供不得分。

项目售后服务方案
0.15
15

投标人提供的售后服务方案,包括服务内容、服务体系应急预案、人员配备、响应时间、服务工作流程等进行综合评价,满分15分。
(1)服务方案及服务保障体系的完善、可行性非常好,得15分;
(2)服务方案及服务保障体系的完善、可行性较好,得10分;
(3)服务方案及服务保障体系的完善、可行性一般,得5分;
注:以上无提供不得分。

测评工具
0.1
10

根据投标人提供的测试工具情况进行评分,其中测试工具涵盖网络运行日志分析、漏洞检测、网络攻防演练与测试评估、数据库等保安全巡检工具、资产管理与威胁探测等方面,每满足1个得2分,最高得10分。需提供软件著作权证书复印件并加盖公章。

项目经理
0.1
10

投标人拟投入本项目的项目经理
1.具备***信息安全等级保护评估中心颁发的高级信息安全等级测评师证书
2.具备中国计算机行业协会数据安全专业委员会颁发的数据安全职业能力证书《数据安全评估师(中级)》
3.具备国家互联网应急中心颁发的网络安全管理(I级)证书
4.具备中国网络安全审查技术与认证中心颁发的数据安全官证书
每提供一个证书得2.5分,满分10分; 注:须同时提供证书复印件(提供投标截止日前6个月内任意一个月在职证明《社保证明》。

技术团队成员
0.1
10

投标人拟投入本项目的其他人员(项目经理除外)
1.具备***信息安全等级保护评估中心颁发的国家重要信息系统保护人员证书(证书类别:CIIP-A),每提供1人得1分,最高得5分。
2.具备中国信息安全测评中心颁发的注册渗透测试专家(CISP-PTS)资质,每提供1人得1分最高得3分。
3.具备中国网络安全审查技术与认证中心颁发的数据安全官证书的每提供1人得1分,最高得2分。 注:同一人员不可重复计算得分。提供资质证书复印件(提供投标截止日前6个月内任意一个月在职证明《社保证明》,否则不得分。

服务能力
0.1
10

自2022年起,曾获得国家信息安全漏洞共享平台(CNVD)或中国国家信息安全漏洞库(CNNVD)原创漏洞信息证明,每提供1个得2分,最多得10分。

投标人资质分
0.15
15

1.具备中国网络安全审查认证和市场监管大数据中心颁发的信息安全服务资质认证证书(信息安全风险评估一级)证书;
2.具备中国信息安全测评中心颁发的信息安全服务资质证书(风险评估二级)及以上证书;
3.具备国家计算机网络应急技术处理协调中心颁发的网络安全应急服务支撑单位证书(乙级)及以上;
以上证书每提供一个得5分,本项最高得15分。需提供相关证书复印件且在有效期内。

价格分
0.1
10

对采购需求文件做出实质性响应的所有合格供货竞争商中,采用低价优先法计算,即满足采购文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标人价格得分=(评标基准价/投标报价)×价格满分基数。

合计:100分

评分人: 日期:


投标 / 标书制作要点(原创)

本政务信息系统网络安全等级保护测评服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086