青岛市骨干网络系统2025年等级保护测评和密码应用安全性评估 等级保护测评和密码应用安全性评估招标公告(中国建设银行股份有限公司青岛市分行2025)
青岛分行骨干网络系统2025年等级保护测评和密码应用安全性评估采购项目
根据业务发展需要,我行现公开征集青岛分行骨干网络系统2025年等级保护测评和密码应用安全性评估采购项目供应商,有关事宜公告如下:
一、采购需求
本项目采购需求见附件。
二、征集时间
本次供应商征集自即日起至2025-07-18 09:00:00止
三、供应商报名基本要求
1.供应商具有独立承担民事责任的能力,遵守国家有关法律、法规,具有良好的商业信誉和健全的财务会计制度。
2.供应商当前未处于限制开展生产经营活动、责令停产停业、责令关闭、限制从业等重大行政处罚期内。
3.供应商三年内无重大违法违规行为及不良行为记录。申请人当前未被“信用中国”网站列入重大税收违法案件当事人名单,未被“中国执行信息公开网”列入失信被执行人名单,未被“国家企业信用信息公示系统”网站列入严重违法失信企业名单,未被“中国政府采购网”列入政府采购严重违法失信行为记录名单。
4.法定代表人(负责人)为同一人或存在控股、管理关系的不同申请人,不得同时参加本项目。
5.供应商与建设银行不存在利益冲突,不存在损害建设银行合法利益和声誉的情形,不存在针对建设银行的重大诚信问题。
6.供应商在资格审查时未处于建设银行供应商禁用或退出期内。
7.供应商承诺在本项目采购过程中不存在下列情形,如存在下列情形之一,建设银行有权取消其候选资格。情形包括但不限于:
(1)法定代表人(负责人)在生产经营活动中受到刑事处罚;
(2)重大并购或重组,影响正常生产经营;
(3)其他重大风险事项,影响正常采购合作。
8.本项目不接受联合体报名申请,不接受任何形式的转包、分包。
9.财务报表良好,原则上近两年财务未亏损,资产负债率不超过80%。
四、供应商资质要求:
(1)具备国家密码局颁布的商用密码检测机构资质证书,并在国家密码管理局公告(49号)的商用密码检测机构(商用密码应用安全性评估业务)推荐目录中,具有近三年开展商用密码应用安全性评估相关服务案例。
(2)具备***第三研究所颁发的网络安全等级测评与检测机构服务认证证书,具有近三年开展网络安全等级保护测评相关服务案例。
(3)具有良好的商业信誉及履行合同所必须的人力资源,在青岛设有常设机构、分公司或办事处。
(4)测评人员要求:对等保三级系统开展等保测评,测评师人数不应少于4名,其中需配备高级测评师1名、中级及以上测评组长1名。
五、报名所需材料
1.最近三个年度审计报告,如果不是审计报告,提供加盖单位公章的财务报表(资产负债表、损益表(利润表)、现金流量表)扫描件。
2.供应商资质要求所有资料,包括但不限于服务或产品的资质证书。
3.案例证明材料,包括但不限于合同首页、服务内容页、盖章页。
4.承诺与声明
承诺与声明
致:中国建设银行股份有限公司青岛市分行
我司保证所提交的全部文件内容真实、有效,承诺最近三年内未受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚,并愿意承担因虚构数据、虚假资料及伪造资格证明、假冒伪劣产品、非正规进货渠道等有失诚信行为所导致的一切后果。
名称(全称):___________________
法定代表人姓名及职务:_________________
地址:_______________________________
邮编:___________________
固定电话:___________________
联系人姓名及手机号码:_________________
联系人姓名及手机号码(备用):_________________
名称(盖章):
法定代表人签字:
____年____月____日
5.当前未被“信用中国”网站列入重大税收违法案件当事人名单、未被“中国执行信息公开网”列入失信被执行人名单、未被“国家企业信用信息公示系统”网站列入严重违法失信企业名单、未被“中国政府采购网”列入政府采购严重违法失信行为记录名单的信用信息查询记录,查询时间为截止时间前5日内,页面中的处罚日期不允许设置起始时间,并截图打印网站上的查询结果并加盖投标单位公章。
6.签署廉洁自律承诺公约,详见附件。
上述资料需在龙集采系统中进行维护。
六、报名步骤
1.供应商在建设银行采购平台(ibuy.ccb.com)注册,根据注册要求提供必要材料完成。注册成功将相应联系人加入联系信息,并实名认证。平台对供应商注册审核时间:周一至周五9:00—18:00的三个工作日内审核,有报名意向的供应商请自行安排好注册时间。龙集采系统操作问题可查看网站“供应商指南”,或拨打全国统一咨询热线为400-918-1908。
2.审核通过,收到系统通知后,可以点击本公告下方“征集报名”按钮进行报名。根据系统提示上传报名材料,所有材料仅需提供电子版,无论报名是否通过,材料恕不退还。
3.已注册供应商可直接点击下方“征集报名”按钮进行报名,根据系统提示,上传材料,同时做好企业信息维护。
重点提示:如系统中的企业信息未更新,可能影响候选资格,请知悉。
七、注意事项
1.能够完全满足建设银行采购需求、有合作意向的供应商均可报名。报名参与采购等同于:贵公司已经认真研究,确认符合需求并自愿参与,如后续收到建设银行邀请函,贵公司承诺按要求参加采购流程,直至采购工作结束,如贵公司无正当理由退出流程,干扰秩序,建设银行有权对贵公司采取禁用处理,贵公司将无法参与建设银行所有采购活动。
2.报名参与不等同于获得候选资格,待报名结束后,我行将启动行内审核及审批流程,如通过后在系统内向确定候选供应商发送邀请函,为成为候选供应商的不再另行通知。
3.本次公开征集不收取任何费用,对于上述事项存在疑问的,请及时与建设银行联系。
4.供应商须对报名信息和资料的真实性负责。如提供虚假材料,将取消报名资格并列入建设银行供应商黑名单。
5.建设银行持续推广数字人民币应用,鼓励供应商开通建设银行数字人民币钱包,其中收款账户为建设银行对公账户的可开通对公钱包,收款账户为个人账户的可开通个人I类钱包。供应商开通数字人民币钱包后,可自行在龙集采平台添加账号信息。
6.建设银行授权的供应商征集公告发布媒体仅为龙集采(ibuy.ccb.com)、(当地主流招投标网站或招标代理机构渠道),对于因其他网站转载并发布的非完整版或修改版公告,均与建设银行无关,建设银行不予承担责任。
7.本次征集获得结果无需向未成为候选供应商的报名单位作出任何书面或口头原因解释,如因采购方式变更而采取公开招标方式,请自行关注“龙集采”-“招标专区”,不再另行通知。
八、联系方式
采购部门联系人:张小格
联系电话:0532-68671051
电子邮件:zhangxiaoge.qd@ccb.com
需求部门联系人:齐勇
联系电话:0532-68671117
电子邮件:qiyong.qd@ccb.com
中国建设银行股份有限公司青岛市分行
2025-07-11
分行骨干网络系统2025年等级保护测评和密码应用安全性评估征集供应商采购需求文件20250711.doc
廉洁自律承诺公约及禁止围标串标公告 (1).docx
分行骨干网络系统2025年等级保护测评和密码应用安全性评估采购需求主要内容一、采购背景说明为落实法律法规及监管关于网络安全等级保护测评和密码应用安全性评估的工作要求,有序开展测评工作,根据总行《关于印发《中国建设银行网络安全等级保护测评及商用密码应用安全性评估工作指南(2024年版)》的通知》,通过采购具备网络安全等级保护测评机构服务认证、商用密码检测资质的专业机构对分行骨干网络系统开展相应测评工作。二、主要服务内容本次采购的分行骨干网络系统2025年等级保护测评和密码应用安全性评估服务内容主要如下:1、网络安全等级保护测评服务:(1)按照2025年网络安全等级保护相关要求协助我行对信息系统进行定级和备案重检等,向青岛市公安局提交更新备案信息材料。(2)对分行骨干网络系统(等保三级)进行网络安全等级保护测评。(3)对不合格测评项给出整改建议及具体操作,协助我行完成整改。(4)协助我行向监管机构提供网络安全等级保护相关材料。2、商用密码应用安全性评估服务:对分行骨干网络系统(等保三级)进行商用密码应用安全评估,根据我行被测系统实际情况提供对应的密码应用设计方案、对测评中存在的问题提供具体整改措施,协助我行进行整改,提交满足监管要求的信息系统密码应用安全性评估结果材料。三、服务质量要求按照《GB/T28449-2018信息安全技术网络安全等级保护测评过程指南》《JR/T0257-2022金融行业信息系统商用密码应用测评过程指南》等标准,统筹开展等保测评和密评。选择同时具备***第三研究所认证的网络安全等级测评与检测评估机构服务认证证书及国家密码管理局颁发的商用密码检测机构资质证书的测评机构,并在国家密码管理局官网公布的国家密码管理局公告(第49号)的商用密码检测机构目录内。测评机构不应在处罚期内。如机构在测评期间发生因测评服务导致被处罚情况,可视处罚严重程度和本单位情况,采取延期测评、另行选择符合条件的机构、签署服务承诺书等方式继续开展工作。测评机构需为我行提供必要的技术支持服务,协助我行按要求完成监管机构和总行的各类报送及备案工作。我行提供的以及测评机构为本项目所编写的任何资料(纸面文档、光盘、数据文件、数据库信息等)版权属于我行,仅限于本项目使用,仅限于参与本项目的主要技术人员阅读,供应商不得因任何目的向任何第三方透露我任何资料或信息。测评机构应按要求提交项目交付文档包括但不限于《商用密码应用安全性评估实施方案》、《整改问题清单》、《商用密码应用安全性评估报告》、《等级保护测评实施方案(资产收集、测评表等)》、《定级备案表》《定级备案报告》、《专家评审》(如有)及《网络安全等级保护测评报告》等。上述商用密码应用安全评估、网络安全等级保护测评、信息系统的定级备案及监管报送备案工作,要求在2025年10月30日前完成。四、供应商资质要求1、供应商为中华人民共和国境内合法注册的民事主体,具有独立承担民事责任的能力,遵守国家有关法律、法规,具有良好的商业信誉。有依法缴纳税收和社会保障资金的良好记录。2、供应商当前未处于限制开展生产经营活动、责令停产停业、责令关闭、限制从业等重大行政处罚期内。3、供应商当前未被“信用中国”网站列入重大税收违法失信主体;未被“中国执行信息公开网”列入失信被执行人名单;未被“中国政府采购网”列入政府采购严重违法失信行为记录名单;未被“国家企业信用信息公示系统”网站列入严重违法失信名单。4、法定代表人(负责人)为同一人或存在控股、管理关系的不同申请人,不得同时参加本项目。5、供应商与建设银行不存在利益冲突,不存在损害建设银行合法利益和声誉的情形,不存在针对建设银行的重大诚信问题。6、供应商在投标时未处于建设银行总行或分行供应商不良行为处罚期内,不良行为处罚包括:暂停合作、禁用、退出等情形。7、供应商承诺在本项目采购过程中不存在下列情形,如存在下列情形之一,建设银行有权取消其候选资格。情形包括但不限于:(1)法定代表人(负责人)在生产经营活动中受到刑事处罚;(2)重大并购或重组,影响正常生产经营;(3)其他重大风险事项,影响正常采购合作。8、本项目不接受联合体报名申请。9、本项目特定要求:供应商须同时具备以下资格条件:(1)具备国家密码局颁布的商用密码检测机构资质证书,并在国家密码管理局公告(49号)的商用密码检测机构(商用密码应用安全性评估业务)推荐目录中,具有近三年开展商用密码应用安全性评估相关服务案例。(2)具备***第三研究所颁发的网络安全等级测评与检测机构服务认证证书,具有近三年开展网络安全等级保护测评相关服务案例。(3)具有良好的商业信誉及履行合同所必须的人力资源,在青岛设有常设机构、分公司或办事处。(4)测评人员要求:对等保三级系统开展等保测评,测评师人数不应少于4名,其中需配备高级测评师1名、中级及以上测评组长1名。10、供应商提供的服务或服务成果不存在任何侵犯第三方知识产权的情形。如果第三方声称供应商向建设银行提供的服务或服务成果侵犯其知识产权,并已就此对建设银行或供应商提起(包括威胁提起或很可能提起)法律诉讼程序或知识产权行政执法程序(简称侵权诉讼),一方供应商自知悉上述事项起将立即书面通知另一方,建设银行有权采取相应措施,供应商将依法承担全部责任。五、采购模式及期限本次采购拟采用“竞争性磋商”模式确定合作供应商。服务合同自签订并生效之日开始,合同期限1年。六、工作成果及验收流程1、测评机构应按服务要求提交项目交付文档包括但不限于《商用密码应用安全性评估实施方案》、《整改问题清单》、《商用密码应用安全性评估报告》、《等级保护测评实施方案(资产收集、测评表等)》、《定级备案表》《定级备案报告》、《专家评审》(如有)及《网络安全等级保护测评报告》等。2、验收标准及验收流程等:供应商与我行签署服务合同,按合同要求完成相应服务内容,提供符合要求的结果文档,提交验收申请并配合我行开展验收。七、明确知识产权的归属和保护、信息保密等1、项目成果的知识产权归建设银行所有。2、项目交付的最终材料中有关参数、数据文件、分析报告、技术方案等数据或文档,其所有权归属中国建设银行。3、在未得到建设银行许可的情况下,供应商不得擅自引用或向第三方以任何形式透露其中的内容。4、供应商需与我行签署保密协议,严格按照我行要求执行并履行保密义务,同时加强服务人员保密教育和管理,遵守我行保密要求。中国建设银行采购项目廉洁自律公约供应商(含供应商员工)应确保遵守:一、在与建行采购业务往来过程中,严格遵守国家法律法规及廉洁自律有关规定,坚持公平、公正、公开、诚实信用的原则,绝不损害国家和建设银行利益。二、不以任何理由向建行的采购相关人员(含工作人员的配偶、子女及亲属,下同)馈赠礼品,包括但不限于礼金、购物卡、预付卡、会员卡、提货券、电子红包、有价证券、股权、金融产品、消费卡(券)、名贵(土)特产及贵重物品。三、不向建行的采购相关人员提供宴请、住宿、度假、旅游、文体娱乐,以及到私人会所等营业性娱乐场所消费。四、不向建行的采购相关人员出借钱款、房屋、车辆等,或向建行的采购相关人员提供特殊资源、内幕消息,方便以明显低于正常市场交易价格进行金融投资等交易和服务获取不当利益。五、不向建行的采购相关人员提供违规兼职取酬、参股或者持有非上市公司(企业)股份或证券。六、不为建行的采购相关人员报销或支付(代垫)应由个人承担的费用(包括但不限于住宅装修、婚丧嫁娶、旅游、度假、食宿、购物、学费、子女出国留学等)。七、不私下接触建行的采购相关人员,不以弄虚作假的方式获取签订合作合同的资格。八、不与其他供应商相互串标,不采取任何手段排挤其他供应商参与公平竞争。九、积极配合建行的调查、检查、调研等工作,及时提供相关资料和客观信息。十、发现建行的采购相关人员有违反本承诺行为倾向时,及时提醒纠正并向贵行及时反馈。请各家供应商周知。禁止围标串标公告供应商参与中国建设银行采购项目时,不得存在围标串标行为。一旦被认定存在围标串标行为,将会受到相应处理。包括但不限于以下行为,可能会被认定为围标串标:1.不同供应商(投标人)的谈判/投标文件由同一单位或者个人编制的(例如IP地址、网卡MAC地址、CPU序列号和硬盘序列号等硬件信息等一致的情况);2.不同供应商(投标人)委托同一单位或者个人办理谈判/投标事宜的(例如IP地址、网卡MAC地址、CPU序列号和硬盘序列号等硬件信息等一致的情况);3.不同供应商(投标人)的采购(投标)保证金从同一单位或者个人的账户转出;4.不同供应商(投标人)的法人代表相同;5.不同供应商(投标人)的实际控制人相同;6.不同供应商(投标人)的实际办公地址相同;7.不同候选供应商(投标人)具有一名(含)以上相同的董事/监事/高管人员;8.不同供应商的谈判/投标文件载明的项目管理机构成员为同一人的;9.不同供应商的谈判/投标文件相互混装的;10.存在其他围标串标行为的(例如内容异常一致,错误异常一致等)。特此公告。
投标 / 标书制作要点(原创)
本骨干网络系统2025年等级保护测评和密码应用安全性评估 等级保护测评和密码应用安全性评估涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。青岛市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
