数据招标公告(2025)
大家2025年度商用密码应用安全性评估项目公开征集公告
我司拟对大家2025年度商用密码应用安全性评估项目进行供应商征集,诚邀符合要求的供应商报名参加。
项目具体内容如下:
一、 项目名称:2025年度商用密码应用安全性评估项目
二、采购服务内容(以最终标书为准):
采购一项外部安全服务,服务内容为商用密码应用安全性评估服务。
1、
使用范围
此次采购的安全服务适用于集团和各子公司。采购一项外部安全服务,服务内容为商用密码应用安全性评估服务。
工作内容包含:
(1)密码应用方案咨询:服务方从技术角度结合密码应用安全需求,对密码应用方案涉及的总体方案设计、技术方案设计、管理体系设计、运维体系设计、安全与合规性方面进行分析,提供咨询建议,并协助招标人开展方案评审工作。
(2)商用密码应用安全性评估:在系统真实环境下进行测评,以评估密码保障是否安全有效,密码使用是否合规、正确,发现系统密码应用存在的问题,并提供问题清单和整改加固建议,出具《商用密码应用安全性评估报告》。
(3)协助完成备案工作:协助招标人完成系统的商用密码应用安全性评估备案工作。
2、
服务类需求(含服务水平)
服务项
服务内容
服务要求
商用密码应用安全性评估服务
依据《商用密码应用安全性评估管理办法》、《GB/T 39786-2021 信息安全技术 信息系统密码应用基本要求》、《JR/T 0255-2022 金融行业信息系统商用密码应用 基本要求》、《GM/T 0115-2021 信息系统密码应用测评要求》、《GM/T 0116-2021 信息系统密码应用测评过程指南》、《信息系统密码应用高风险判定指引》、《商用密码应用安全性评估量化评估规则》等法律法规和标准规范要求,对等保三级系统开展商用密码应用安全性评估。 评估参考:依据数据安全法律法规和监管要求等开展数据安全风险评估,评估参考依据包括但不限于: (1) 《中华人民共和国密码法》 (2) 《商用密码管理条例》 (3) 《商用密码应用安全性评估管理办法》 (4) GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》 (5) GB/T 43206-2023《信息安全技术 信息系统密码应用测评要求》 (6) JR/T 0255-2022《金融行业信息系统商用密码应用基本要求》 (7) GM/T 0116-2021《信息系统密码应用测评过程指南》 (8) 《信息系统密码应用高风险判定指引》 (9) 《商用密码应用安全性评估量化评估规则》 (10)《商用密码应用安全性评估FAQ》 工作内容: (1) 密码应用方案咨询:密码应用方案是信息系统密码部署和建设、信息系统开展密评工作、建立信息系统密码管理策略和制度的重要依据。要求服务方从技术角度结合密码应用安全需求,对密码应用方案涉及的总体方案设计、技术方案设计、管理体系设计、运维体系设计、安全与合规性方面进行分析,提供咨询建议,并协助招标人开展方案评审工作。 (2) 商用密码应用安全性评估:根据被评估对象的实际情况、所属行业及系统使用的密码产品情况,选择并确定测评依据。在系统真实环境下进行测评,以评估密码保障是否安全有效,密码使用是否合规、正确,发现系统密码应用存在的问题,并提供问题清单和整改加固建议,出具《商用密码应用安全性评估报告》。 测评内容包括从密码算法、密码技术、密码产品、密码服务、物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、密钥管理和安全管理(制度、人员、实施、应急)等方面进行密码应用安全性评估。 (3) 协助完成备案工作:协助招标人完成系统的商用密码应用安全性评估备案工作。
1.人力要求:项目负责人 1 人,需具备5年以上安全服务相关工作经验,具备有效期内的商用密码应用安全性评估人员测评能力考核证书。现场评估人员2人以上,须具备3年以上安全服务相关工作经验,具备有效期内的商用密码应用安全性评估人员测评能力考核证书。 2.交付物:包括但不限于《密码应用方案评审报告》、《商用密码应用安全性评估问题列表及整改方案》、《商用密码应用安全性评估报告》。
3、实施管理要求
(1)供应商所有项目人员均应签署保密协议;
(2)供应商实施过程及驻场服务人员应遵守我司各项管理制度;
(3)供应商对项目实施严格的质量管理,确保本系统的实施质量。
(详细需求请参见附件——项目需求书)
三、供应商资格条件及提交材料要求
1、 资格条件:
(1) 在中华人民共和国境内依法登记的法人或其他组织,具有独立承担民事责任的能力,成立年限5年(含)以上,注册资本金实缴资金不低于1000万元(含);
(2)具有良好的商业信誉,且未有重大审计问题;
(3)具有依法缴纳税收和社会保障资金的良好记录;
(4)投标人应经营状况良好,不得为“信用中国”网站中列入失信被执行人和重大税收违法失信主体的供应商;
(5)投标人需须持有国家密码管理局颁发的、在有效期内的《商用密码应用安全性评估机构资质证书》;
(6)投标人需具备有效的ISO 9001质量管理体系认证和ISO 27001信息安全管理体系认证;
(7)投标人需具备为银行或保险行业客户提供商用密码应用安全性评估服务的成功经验;
(8)本项目不接受联合体投标。
2、供应商提供资料要求:
(1)投标人如为企业法人,应提供企业法人营业执照(复印件);投标人如为事业单位或其他组织,应提供事业单位法人证书或登记证或组织机构代码证或其他有效证明文件(复印件);
(2)提供2024年度经审计的财务报告,且未有重大审计问题;
(3)提供2025年1月至2025年6月任意一个月的税收缴纳凭证和社会保障资金缴纳凭证;
(4)提供国家企业信用信息公示系统(http://www.gsxt.gov.cn/index.html)查询截图,无行政处罚信息,未被列入经营异常名录、严重违法失信企业名单截图、股权穿透图;近3年无重大违约行为或违法等情况承诺函;
(5)提供《商用密码应用安全性评估机构资质证书》;
(6)提供《ISO 9001质量管理体系认证》和《ISO 27001信息安全管理体系认证证书》;
(7)提供近三年内至少1个银行或保险行业的密评项目案例证明(如合同关键页、验收报告、用户证明等)。
四、征集起止时间
2025年7月25日-2025年8月1日 18:00
五、禁止参加本次采购活动的供应商
拒绝列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单、以及被大家保险集团列入黑名单和冻结名单的供应商报名参加本项目的采购活动。
供应商需提供自征集公告发布之日至响应截止之日期间对以上三项内容的“信用中国”(www.creditchina.gov.cn)查询截图并加盖公章(若供应商提供有误,以评审现场查询为准)。
六、报名方式
本次供应商公开征集采用邮件形式报名。参与供应商在截至时间前将要求提供的用印版资料(PDF格式)发送邮箱: DJ004058GUORUI@DJBX.COM、SUNXUECHUN@DJBX.COM。
七、声明
符合本公告报名条件的服务供应商,按时提交合格报名资料后,并不必然获得采购邀请。我司将从符合报名条件的供应商中择优选取不少于3家供应商发出采购邀请。
大家保险联系人:
郭老师 13910608847
孙老师 15801549014
大家保险集团有限责任公司
公告发布时间: 2025年7月25日
2025年度商用密码应用安全性评估项目采购需求说明书.docx
2025年度商用密码应用安全性评估项目采购需求说明书目录1项目概述31.1项目目标31.2采购标准31.3采购标的31.4采购方式31.5中标供应商数量及使用规则32项目采购需求42.1使用范围42.2服务类需求(含服务水平)42.3实施管理要求62.4供应商资质要求62.5项目实施人员资质要求72.6交付要求72.7分包转包要求72.8付款条件及付款标准82.9保密及知识产品要求82.10报价要求(含当期、扩容、维保等)82.11赔偿及监督管理82.12其他要求92025年度商用密码应用安全性评估项目采购需求说明书项目概述项目目标通过集团统一招采具备测评资质且符合国家及行业主管部门要求的测评机构,为集团公司(含集团及子公司)开展商用密码应用安全性评估工作,集团公司及各子公司分别与中标的测评机构签署合同,测评机构根据集团公司及各子公司测评需求分别开展商用密码应用安全性评估工作。采购标准供应商需具备信息安全相关领域专业资质,供应商需拥有同类项目成功案例,测评人员需拥有相关认证。具体要求详见2.4、2.5章节要求。采购标的采购一项外部安全服务,服务内容为商用密码应用安全性评估服务。采购方式本项目通过竞争性谈判形式,采购1家安全服务厂商的服务为集团及各主体提供商用密码应用安全性评估服务。本项目合同期为一年,在合同规定范围内按照实际服务需求进行项目实施及费用结算。项目采购需求使用范围此次采购的安全服务适用于集团和各子公司。采购一项外部安全服务,服务内容为商用密码应用安全性评估服务。工作内容包含:(1)密码应用方案咨询:服务方从技术角度结合密码应用安全需求,对密码应用方案涉及的总体方案设计、技术方案设计、管理体系设计、运维体系设计、安全与合规性方面进行分析,提供咨询建议,并协助招标人开展方案评审工作。(2)商用密码应用安全性评估:在系统真实环境下进行测评,以评估密码保障是否安全有效,密码使用是否合规、正确,发现系统密码应用存在的问题,并提供问题清单和整改加固建议,出具《商用密码应用安全性评估报告》。(3)协助完成备案工作:协助招标人完成系统的商用密码应用安全性评估备案工作。服务类需求(含服务水平)服务项服务内容服务要求商用密码应用安全性评估服务依据《商用密码应用安全性评估管理办法》、《GB/T 39786-2021 信息安全技术 信息系统密码应用基本要求》、《JR/T 0255-2022 金融行业信息系统商用密码应用 基本要求》、《GM/T 0115-2021 信息系统密码应用测评要求》、《GM/T 0116-2021 信息系统密码应用测评过程指南》、《信息系统密码应用高风险判定指引》、《商用密码应用安全性评估量化评估规则》等法律法规和标准规范要求,对等保三级系统开展商用密码应用安全性评估。评估参考:依据数据安全法律法规和监管要求等开展数据安全风险评估,评估参考依据包括但不限于:(1)《中华人民共和国密码法》(2)《商用密码管理条例》(3)《商用密码应用安全性评估管理办法》(4)GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》(5)GB/T 43206-2023《信息安全技术 信息系统密码应用测评要求》(6)JR/T 0255-2022《金融行业信息系统商用密码应用基本要求》(7)GM/T 0116-2021《信息系统密码应用测评过程指南》(8)《信息系统密码应用高风险判定指引》(9)《商用密码应用安全性评估量化评估规则》(10)《商用密码应用安全性评估FAQ》工作内容:(1)密码应用方案咨询:密码应用方案是信息系统密码部署和建设、信息系统开展密评工作、建立信息系统密码管理策略和制度的重要依据。要求服务方从技术角度结合密码应用安全需求,对密码应用方案涉及的总体方案设计、技术方案设计、管理体系设计、运维体系设计、安全与合规性方面进行分析,提供咨询建议,并协助招标人开展方案评审工作。(2)商用密码应用安全性评估:根据被评估对象的实际情况、所属行业及系统使用的密码产品情况,选择并确定测评依据。在系统真实环境下进行测评,以评估密码保障是否安全有效,密码使用是否合规、正确,发现系统密码应用存在的问题,并提供问题清单和整改加固建议,出具《商用密码应用安全性评估报告》。测评内容包括从密码算法、密码技术、密码产品、密码服务、物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、密钥管理和安全管理(制度、人员、实施、应急)等方面进行密码应用安全性评估。(3)协助完成备案工作:协助招标人完成系统的商用密码应用安全性评估备案工作。1.人力要求:项目负责人 1 人,需具备5年以上安全服务相关工作经验,具备有效期内的商用密码应用安全性评估人员测评能力考核证书。现场评估人员2人以上,须具备3年以上安全服务相关工作经验,具备有效期内的商用密码应用安全性评估人员测评能力考核证书。2.交付物:包括但不限于《密码应用方案评审报告》、《商用密码应用安全性评估问题列表及整改方案》、《商用密码应用安全性评估报告》。实施管理要求1.供应商所有项目人员均应签署保密协议;2.供应商实施过程及驻场服务人员应遵守我司各项管理制度;3.供应商对项目实施严格的质量管理,确保本系统的实施质量。供应商资质要求1.在中华人民共和国境内依法登记的法人或其他组织,具有独立承担民事责任的能力,成立年限5年(含)以上,注册资本金实缴资金不低于1000万元(含)。投标人如为企业法人,应提供企业法人营业执照(复印件);投标人如为事业单位或其他组织,应提供事业单位法人证书或登记证或组织机构代码证或其他有效证明文件(复印件)。2.具有良好的商业信誉,应提供2024年度经审计的财务报告,且未有重大审计问题。3.具有依法缴纳税收和社会保障资金的良好记录,应提供2025年1月至2025年6月任意一个月的税收缴纳凭证和社会保障资金缴纳凭证。4.投标人应经营状况良好,不得为“信用中国”网站中列入失信被执行人和重大税收违法失信主体的供应商。投标人应提供自招标公告发布之日至投标截止之日期间对以上两项内容的查询截图。信用中国查询网址:https://www.creditchina.gov.cn/xinyongfuwu/?navPage=5。5.投标人需须持有国家密码管理局颁发的、在有效期内的《商用密码应用安全性评估机构资质证书》。6.投标人需具备有效的ISO9001质量管理体系认证和ISO27001信息安全管理体系认证。7.投标人需具备为银行或保险行业客户提供商用密码应用安全性评估服务的成功经验。需提供近三年内至少1个银行或保险行业的密评项目案例证明(如合同关键页、验收报告、用户证明等)。8.本项目不接受联合体投标。项目实施人员资质要求投标人服务团队应配备现场评估人员,人员资质要求详见2.2服务要求。投标人应充分考虑项目对服务团队成员的稳定性和持续性服务要求,未经采购人允许,在服务周期内核心服务人员不得发生变动。交付要求实施时间:2025年8月15日至2026年8月14日交付地点:甲方指定地点文档交付包含但不仅限于以下文档:1.《密码应用方案评审报告》2.《商用密码应用安全性评估问题列表及整改方案》3.《商用密码应用安全性评估报告》。分包转包要求乙方不得以任何理由将项目以任何形式分包转包给任何第三方。付款条件及付款标准合同签订后按实际完成的服务内容并验收通过的服务项目结算。付款时间为验收通过后收到增值税专用发票并认证成功后20个工作日内支付对应款项。保密及知识产品要求供应商无论中标与否,均应对本项目采购需求内容承担保密义务,未经大家保险集团有限责任公司同意不得向任何与此项目无关的第三方透露,并承担由此产生的对大家保险集团有限责任公司的一切损失。中标后的供应商,须于大家保险集团有限责任公司签署保密协议,按照保密协议要求承担项目实施内容保密义务,未经大家保险集团有限责任公司同意不得向任何与此项目无关的第三方透露,并承担由此产生的对大家保险集团有限责任公司的一切损失。供应商应保证,大家保险集团有限责任公司在中华人民共和国接受供应商提供的一切商品和服务时,免受第三方提出侵犯其专利权或其它知识产权的起诉。本项目实施过程中的可交付物中在我司服务期间所形成的知识产权,都归属大家保险集团有限责任公司所有。报价要求(含当期、扩容、维保等)1.本项目以单价为准,签订框架协议,据实结算,报价包含评估费、交通费、税金等完成该项目的所有费用。2.发票及税率:增值税发专用票。赔偿及监督管理乙方技术服务人员在甲方场所工作期间,因乙方故意或过失(甲方过失除外)造成的人身及财产损失、损害,均由乙方承担后果。乙方派遣至甲方的服务人员,由于个人工作失误造成甲方信息安全事故,造成硬件,知识产权等财产损失的,我司可按法律规定进行索赔。对于入围的供应商应遵守我司的项目管理标准和适用的行为规范,并有义务促使和确保其指定的外包人员遵守该标准和行为规范。供应商与所其派遣的技术人员应遵守监管机构印发的《信息科技外包风险监管办法》(银保监办发〔2021〕141号),包括但不限于:配合完成尽职调查、接受监管审计、开展风险评估等。其他要求1.乙方技术服务人员在甲方场所工作期间,因乙方故意和过失(甲方过失除外)造成的人身及财产损失、损害,均由乙方承担后果。2.乙方派遣至甲方的服务人员,由于个人工作失误造成甲方信息安全事故,造成硬件,知识产权等财产损失的,我司可按法律规定进行索赔。3.乙方派遣至甲方服务的技术服务人员均应与乙方存在合法、有效的劳动合同关系。4.乙方在提供服务前需提供方案,由甲方确认后开始执行。
投标 / 标书制作要点(原创)
本数据涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
