贵州省社会保障卡一卡通综合服务平台 劳动关系管理信息系统 社会保障卡持卡人员基础库系统 人力资源社会保障生物识别综合服务平台 社会保险网上服务系统 电子社保卡综合服务平台 职业年金代理人受托监督平台 人社统一门户系统 工伤认定鉴定系统 劳动力培训就业 人才人事综合业务管理服务平台 劳动人事争议调解仲裁办案系统 流动人员人事档案管理系统 劳动用工大数据综合服务平台招标公告(贵州省人力资源和社会保障厅2025)
项目概况
信息系统安全等级保护评测项目(二次)采购项目的潜在供应商应在贵州省公共资源交易中心网上获取(交易中心网址:https://ggzy.guizhou.gov.cn/hallweb/)获取采购文件,并于2025-08-19 09:30:00(北京时间)前提交响应文件。
一、项目基本情况
项目编号:GZBYCG2025-084-2
项目名称:信息系统安全等级保护评测项目(二次)
采购方式:竞争性磋商
预算金额(元):1223700
最高限价(元):1223700
采购需求:
标项名称: 信息系统安全等级保护评测项目(二次)
数量: 不限
预算金额(元): 1223700
单位: 项
简要规格描述:为人社信息系统提供系统信息系统安全等级保护评估服务等
备注:/
合同履约期限:标项1:一年,从签订合同之日起计算。
本项目( 标项1:否 )接受联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:
3.本项目的特定资格要求:标项1:不允许联合投标,需满足如下的特定资格要求:投标人须具备国家机构颁发的《网络安全等级测评与检测评估机构服务认证证书》或在***等保测评机构名录之内。。
三、获取采购文件
时间:2025年08月09日至2025年08月16日,每天上午00:00至11:59,下午12:00至23:59(北京时间,法定节假日除外)
地点:贵州省公共资源交易中心网上获取(交易中心网址:https://ggzy.guizhou.gov.cn/hallweb/)
方式:贵州省公共资源交易网->网上交易大厅->文件下载板块(交易中心网址:https://ggzy.guizhou.gov.cn/hallweb/)
售价(元):0.00
四、响应文件提交
截止时间:2025-08-19 09:30:00(北京时间)
地点:贵州省公共资源交易中心
五、响应文件开启
开启时间:2025-08-19 09:30:00(北京时间)
地点:贵州省公共资源交易中心
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
其他事项:无;代理费支付方式:供应商支付。
八、凡对本次招标提出询问,请按以下方式联系
1.采购人信息
名称: 贵州省人力资源和社会保障厅
地址: 贵州省贵阳市云岩区延安中路20号信合大厦
联系方式: 0851-85837355
2.采购代理机构信息
名称: 广州市百业建设顾问有限公司
地址: 贵阳市观山湖区诚信路西侧腾祥迈德国际A2栋1304
联系方式: 18185165747
3.项目联系方式
项目联系人: 华英峰/殷婷/何琼
电 话: 18185165747
本公告的采购文件下载仅用于浏览文件,参与投标请登录贵州省公告资源交易平台-网上交易大厅在“文件下载”栏目下载招标文件。
附件信息:
公告.pdf
采购公告.pdf
招标文件.pdf
采购文件.zip
信息系统安全等级保护评测项目(二次)的竞争性磋商公告项目概况信息系统安全等级保护评测项目(二次)招标项目的潜在供应商应在贵州省公共资源交易中心网上获取(交易中心网址:http://ggzy.guizhou.gov.cn/)获取采购文件,并于2025年08月19日09时30分(北京时间)前递交投标文件。一、项目基本情况采购项目编号(财政):GZBYCG2025-084-2项目名称:信息系统安全等级保护评测项目(二次)采购方式:竞争性磋商交易项目序列号:P52000020250008G3预算金额(元):1223700.00最高限价(元):标包1:采购需求:标项1标项名称:信息系统安全等级保护评测项目(二次)数量:不限预算金额(元):1223700.00简要规格描述:为人社信息系统提供系统信息系统安全等级保护评估服务等备注:合同履约期限:标包1:一年,从签订合同之日起计算本项目(是/否)接受联合体投标:标项1:否二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定;2.落实政府采购政策需满足的资格要求:标项1:3.申请人的一般资格要求:标项1:(1)一般资格要求:中华人民共和国境内能够独立承担民事责任的法人或其他组织,符合中华人民共和国政府采购法第二十二条之规定:①具有独立承担民事责任的能力:提供法人或其他组织有效的营业执照等证明文件,或自然人身份证明;②具有良好的商业信誉和健全的财务会计制度:经合法审计机构出具的2023年度或2024年度财务审计报告(含资产负债表、利润表、现金流量表和财务报表附注),审计报告应盖有会计师事务所单位章和注册会计师的执业专用章,并附会计师事务所的营业执照及执业证书复印件,或其基本开户银行出具的资信证明;(复印件加盖投标单位公章)③具有履行合同所必需的设备和专业技术能力:提供具备履行合同所必需的设备和专业技术能力的承诺函(投标供应商自行承诺,提供承诺函并加盖公章)。④具有依法缴纳税收和社会保障资金的良好记录:提供依法缴纳税收和社会保障资金的有效证明材料(2025年至今任意一个月);⑤参加政府采购活动前三年内,在经营活动中没有重大违法记录:提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(自拟声明);⑥供应商须承诺,提供承诺书:在“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询中未被列入严重失信名单、司法判决名单、政府采购严重违法失信行为记录名单中,如被列严重失信名单、司法判决名单、政府采购严重违法失信行为记录名单中的供应商取消其投标资格,并承担由此造成的一切法律责任及后果;(2)本项目不接受联合体投标,不接受分包、转包。(3)根据《政府采购促进中小企业发展管理办法》财库〔2020〕46号规定:本项目是否专门面向中小企业采购:否。4.本项目的特定资格要求:标项1:投标人须具备国家机构颁发的《网络安全等级测评与检测评估机构服务认证证书》或在***等保测评机构名录之内。三、获取采购文件时间:2025年08月09日至2025年08月16日,每天上午00:00至11:59,下午12:00至23:59(北京时间,法定节假日除外)地点:贵州省公共资源交易中心网上获取(交易中心网址:https://ggzy.guizhou.gov.cn/hallweb/)方式:贵州省公共资源交易网->使用数字证书登录网上交易大厅->文件下载板块(交易中心网址:https://ggzy.guizhou.gov.cn/hallweb/)售价(元):0四、响应文件提交解密时间:2025年08月19日09时30分(北京时间)截止时间:2025年08月19日09时30分(北京时间)地点:本项目为电子招标,投标人须在递交投标文件截止时间前完整的将加密电子投标文件(.GPT格式)上传到全国公共资源交易平台(贵州省)(网址:ggzy.guizhou.gov.cn),投标截止时间前未完成投标文件传输的,视为撤回投标文件。投标截止时间后,贵州省公共资源交易平台不再接收投标文件。五、响应文件开启开启时间:2025年08月19日09时30分(北京时间)地点:贵州省公共资源交易中心六、公告期限自本公告发布之日起3个工作日七、其他补充事宜1.是否需要提交样品或现场踏勘:标项1:否2.交货地点或服务地点标项1:采购人指定地点3.其他事项:无八、对本次采购提出询问,请按以下方式联系1.采购人信息名称:贵州省人力资源和社会保障厅地址:贵州省贵阳市云岩区延安中路20号信合大厦传真:项目联系人:敖老师项目联系方式:0851-858373552.采购代理机构信息名称:广州市百业建设顾问有限公司地址:贵阳市观山湖区诚信路西侧腾祥迈德国际A2栋1304传真:项目联系人:华英峰/殷婷/何琼项目联系方式:181851657473.项目联系方式项目联系人:华英峰/殷婷/何琼联系方式:18185165747信息系统安全等级保护评测项目(二次)的竞争性磋商公告项目概况信息系统安全等级保护评测项目(二次)招标项目的潜在供应商应在贵州省公共资源交易中心网上获取(交易中心网址:http://ggzy.guizhou.gov.cn/)获取采购文件,并于2025年08月19日09时30分(北京时间)前递交投标文件。一、项目基本情况采购项目编号(财政):GZBYCG2025-084-2项目名称:信息系统安全等级保护评测项目(二次)采购方式:竞争性磋商交易项目序列号:P52000020250008G3预算金额(元):1223700.00最高限价(元):标包1:1223700.00采购需求:标项1标项名称:信息系统安全等级保护评测项目(二次)数量:不限预算金额(元):1223700.00简要规格描述:为人社信息系统提供系统信息系统安全等级保护评估服务等备注:合同履约期限:标包1:一年,从签订合同之日起计算本项目(是/否)接受联合体投标:标项1:否二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定;2.落实政府采购政策需满足的资格要求:标项1:3.申请人的一般资格要求:标项1:(1)一般资格要求:中华人民共和国境内能够独立承担民事责任的法人或其他组织,符合中华人民共和国政府采购法第二十二条之规定:①具有独立承担民事责任的能力:提供法人或其他组织有效的营业执照等证明文件,或自然人身份证明;②具有良好的商业信誉和健全的财务会计制度:经合法审计机构出具的2023年度或2024年度财务审计报告(含资产负债表、利润表、现金流量表和财务报表附注),审计报告应盖有会计师事务所单位章和注册会计师的执业专用章,并附会计师事务所的营业执照及执业证书复印件,或其基本开户银行出具的资信证明;(复印件加盖投标单位公章)③具有履行合同所必需的设备和专业技术能力:提供具备履行合同所必需的设备和专业技术能力的承诺函(投标供应商自行承诺,提供承诺函并加盖公章)。④具有依法缴纳税收和社会保障资金的良好记录:提供依法缴纳税收和社会保障资金的有效证明材料(2025年至今任意一个月);⑤参加政府采购活动前三年内,在经营活动中没有重大违法记录:提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(自拟声明);⑥供应商须承诺,提供承诺书:在“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询中未被列入严重失信名单、司法判决名单、政府采购严重违法失信行为记录名单中,如被列严重失信名单、司法判决名单、政府采购严重违法失信行为记录名单中的供应商取消其投标资格,并承担由此造成的一切法律责任及后果;(2)本项目不接受联合体投标,不接受分包、转包。(3)根据《政府采购促进中小企业发展管理办法》财库〔2020〕46号规定:本项目是否专门面向中小企业采购:否。4.本项目的特定资格要求:标项1:投标人须具备国家机构颁发的《网络安全等级测评与检测评估机构服务认证证书》或在***等保测评机构名录之内。三、获取采购文件时间:2025年08月09日至2025年08月16日,每天上午00:00至11:59,下午12:00至23:59(北京时间,法定节假日除外)地点:贵州省公共资源交易中心网上获取(交易中心网址:https://ggzy.guizhou.gov.cn/hallweb/)方式:贵州省公共资源交易网->使用数字证书登录网上交易大厅->文件下载板块(交易中心网址:https://ggzy.guizhou.gov.cn/hallweb/)售价(元):0四、响应文件提交解密时间:2025年08月19日09时30分(北京时间)截止时间:2025年08月19日09时30分(北京时间)地点:本项目为电子招标,投标人须在递交投标文件截止时间前完整的将加密电子投标文件(.GPT格式)上传到全国公共资源交易平台(贵州省)(网址:ggzy.guizhou.gov.cn),投标截止时间前未完成投标文件传输的,视为撤回投标文件。投标截止时间后,贵州省公共资源交易平台不再接收投标文件。五、响应文件开启开启时间:2025年08月19日09时30分(北京时间)地点:贵州省公共资源交易中心六、公告期限自本公告发布之日起3个工作日七、其他补充事宜1.是否需要提交样品或现场踏勘:标项1:否2.交货地点或服务地点标项1:采购人指定地点3.其他事项:无八、对本次采购提出询问,请按以下方式联系1.采购人信息名称:贵州省人力资源和社会保障厅地址:贵州省贵阳市云岩区延安中路20号信合大厦传真:项目联系人:敖老师项目联系方式:0851-858373552.采购代理机构信息名称:广州市百业建设顾问有限公司地址:贵阳市观山湖区诚信路西侧腾祥迈德国际A2栋1304传真:项目联系人:华英峰/殷婷/何琼项目联系方式:181851657473.项目联系方式项目联系人:华英峰/殷婷/何琼联系方式:18185165747招标文件项目编号:GZBYCG2025-084-2项目名称:信息系统安全等级保护评测项目(二次),采购人:贵州省人力资源和社会保障厅,采购代理机构:广州市百业建设顾问有限公司,日期:2025年8月1/85目录第一部分磋商公告···················3第二部分磋商内容及要求················5第三部分投标人须知···················17第四部分磋商内容及成交原则···············24第五部分合同草案格式··················31第六部分磋商响应文件格式···············34第七部分投标其它要求·················622/85第一部分竞争性磋商公告项目概况信息系统安全等级保护评测项目(二次)招标项目的潜在供应商应在贵州省公共资源交易中心网上获取(交易中心网址:http://ggzy.guizhou.gov.cn/)获取采购文件,并于2025年8月19日09时30分(北京时间)前递交投标文件。一、项目基本情况项目编号:GZBYCG2025-084-2项目名称:信息系统安全等级保护评测项目(二次)采购方式:竞争性磋商,项目序列号:P52000020250008G3预算金额(元):1223700.00,最高限价(元):标包1:1223700.00采购需求:标项1,标项名称:信息系统安全等级保护评测项目(二次)数量:不限预算金额(元):1223700.00,简要规格描述:为人社信息系统提供系统信息系统安全等级保护评估服务等备注:合同履约期限:标包1:1年,从签订合同之日起计算本项目(是/否)接受联合体投标:标项1:否,二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定;2.落实政府采购政策需满足的资格要求:标项1:3.申请人的一般资格要求:标项1:,(1)一般资格要求:中华人民共和国境内能够独立承担民事责任的法人或其他组织,符合中华人民共和国政府采购法第二十二条之规定:①具有独立承担民事责任的能力:提供法人或其他组织有效的营业执照等证明文件,或自然人身份证明;②具有良好的商业信誉和健全的财务会计制度:经合法审计机构出具的2023年度或2024年度财务审计报告(含资产负债表、利润表、现金流量表和财务报表附注),审计报告应盖有会计师事务所单位章和注册会计师的执业专用章,并附会计师事务所的营业执照及执业证书复印件,或其基本开户银行出具的资信证明;(复印件加盖投标单位公章)③具有履行合同所必需的设备和专业技术能力:提供具备履行合同所必需的设备和专业技术能力的承诺函(投标供应商自行承诺,提供承诺函并加盖公章)。④具有依法缴纳税收和社会保障资金的良好记录:提供依法缴纳税收和社会保3/85障资金的有效证明材料(2025年至今任意一个月);⑤参加政府采购活动前三年内,在经营活动中没有重大违法记录:提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(自拟声明);⑥供应商须承诺,提供承诺书:在“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询中未被列入严重失信名单、司法判决名单、政府采购严重违法失信行为记录名单中,如被列严重失信名单、司法判决名单、政府采购严重违法失信行为记录名单中的供应商取消其投标资格,并承担,由此造成的一切法律责任及后果;(2)本项目不接受联合体投标,不接受分包、转包。(3)根据《政府采购促进中小企业发展管理办法》财库〔2020〕46号规定:本项目是否专门面向中小企业采购:否。(4)特殊资格要求:投标人须具备国家机构颁发的《网络安全等级测评与检测评估机构服务认证证书》或在***等保测评机构名录之内。标项1:,三、获取采购文件时间:2025年08月9日至2025年08月16日,每天上午00:00至11:59,下午12:00至23:59(北京时间,法定节假日除外)地点:贵州省公共资源交易中心网上获取(交易中心网址:https://ggzy.guizhou.gov.cn/hallweb/)方式:贵州省公共资源交易网->使用数字证书登录网上交易大厅->文件下载板块(交易中心网址:https://ggzy.guizhou.gov.cn/hallweb/)售价(元):0,四、响应文件提交截止时间:2025年08月19日09时30分(北京时间)地点:本项目为电子招标,投标人须在递交投标文件截止时间前完整的将加密电子,投标文件(.GPT格式)上传到全国公共资源交易平台(贵州省)(网址:ggzy.guizhou.gov.cn),投标截止时间前未完成投标文件传输的,视为撤回投标,文件。投标截止时间后,贵州省公共资源交易平台不再接收投标文件。五、响应文件开启解密时间:2025年08月19日,,09时30分(北京时间)开启时间:2025年08月19日09时30分(北京时间)地点:贵州省公共资源交易中心六、公告期限自本公告发布之日起3个工作日七、其他补充事宜1.是否需要提交样品或现场踏勘:标项1:否2.交货地点或服务地点标项1:采购人指定地点4/853.其他事项:无八、对本次采购提出询问,请按以下方式联系1.采购人信息名称:贵州省人力资源和社会保障厅地址:贵州省贵阳市云岩区延安中路20号传真:项目联系人:敖老师项目联系方式:0851-858373552.采购代理机构信息名称:广州市百业建设顾问有限公司,地址:贵阳市观山湖区诚信路西侧腾祥迈德国际A2栋1304传真:项目联系人:华英峰/殷婷/何琼项目联系方式:18185165747,3.项目联系方式项目联系人:华英峰/殷婷/何琼,联系方式:18185165747,5/85第二部分磋商内容及要求一、采购需求按照《中华人民共和国网络安全法》、***《关于开展信息系统等级保护安全建设整改工作的指导意见》(公信安〔2009〕1429号)、人力资源和社会保障部《关于进一步推进人力资源社会保障信息安全等级保护工作的通知》(人社部函〔2011〕246号)等文件要求,开展人力资源社会保障信息系统网络安全等级保护测评(以下简称“等保”)、信息系统风险评估以网络和数据安全众测服务。一、整体要求根据2025年***要求,开展省人社厅29个系统等级保护测评相关工作,28,个系统风险评估,以及不少于50个资产的网络和数据安全众测服务,并出具相应的报告。二、等保工作需求(一)系统定级工作要求按照等保规范要求,配合招标人初步确定系统等保级别,负责组织专家评审,承担专家评审所需的各类费用。(二)系统预评估工作要求测评系统定级工作完成后,中标人需按照等保规范要求,对本项目中要求测评的信息系统进行备案前的预评测,协助招标人查找不符合性问题,并配合整改出具《信息系统等保符合性报告》。(三)系统等保备案工作要求招标人将根据中标人出具的《信息系统等保符合性报告》开展符合性整改工作,整改完成后,中标人需按照等保测评要求,开展正式评测,并完成到公安机关的备案,取得定级备案证明。(四)等保评测依据6/85等级测评是标准符合性活动,依据网络安全等级保护的最新国家标准或行业标准,按照特定方法对信息系统的安全保护能力进行科学公正的综合评判过程。本次开展测评活动所依据的主要文件及标准如下(不局限以下依据文件):1.《关于信息安全等级保护工作的实施意见》(公通字〔2004〕66号)2.《信息安全等级保护管理办法》(公通字〔2007〕43号)3.《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》(发改高技〔2008〕2071号)4.GB17859-1999《计算机信息系统安全保护等级划分准则》5.GB/T22239-2019《信息安全技术信息系统安全等级保护基本要求》6.GB/T28448-2019《信息安全技术网络安全等级保护测评要求》7.GB/T25070-2019《信息安全技术网络安全等级保护安全设计技术要求》8.GBT20984-2022《信息安全技术信息安全风险评估规范》9.《信息安全技术信息系统安全等级保测评要求》(国标报批稿)10.GB/Z24363-2023《信息安全风险管理指南》11.GB/T22080-2008《信息安全管理体系要求》12.GB/T22081-2008《信息安全管理实用规则》13.GB/T20269-2006《信息系统安全管理要求》14.GB50173-2008《电子信息系统机房设计规范》15.GB/T25062-2010《信息安全技术服务器测评要求》16.GB/T20010-2005《信息安全技术包过滤防火墙评估准则》17.GB/T20011-2005《信息安全技术路由器安全评估准则》18.GA/T672-2006《信息安全技术终端计算机系统安全等级评估准则》19.GA/T712-2007《信息安全技术应用软件系统安全等级保护通用测试指南》(五)测评内容等级测评的现场实施过程由单元测试和整体测评两部分构成。单元测试是对应7/85《信息安全技术信息系统安全等级保护基本要求》GB/T22239-2019,各安全控制点的测评称为,具体可分为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全制度管理、安全管理机构、安全管理人员、安全建设管理和安全运维管理等10个测评任务。整体测评是在单元测评的基础上,通过进一步分析信息系统安全保护功能的整体相关性,对信息系统实施的综合安全测评。测评工程师在进行各单元测评之前,需获得被测评方的授权,并签署安全保密协议,在现场测评过程中,需要对设备和系统进行一定验证测试工作,部分测试内容需要上机查看一些信息,可能会影响系统的正常运行。因此,在进行验证测试和工具测试时,应尽量避开业务高峰期,同时还应对关键数据做好备份工作,并对可,能出现的影响制定相应的处理方案。上机验证测试原则上应是测评人员提出需要查,看或验证的内容,由测评委托单位的相关技术人员进行操作,测评人员根据操作结,果进行记录。测评工程完成后,测评人员应交回测评过程中获取的所有特权,归还测评过程中借阅的相关资料文档,并严格清理测评过程中植入被测评系统中的相关代码/程序。(1)安全物理环境:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护;(2)安全通信网络:网络架构、通信传输、可信验证;(3)安全区域边界:边界防护、访问控制、入侵防范、恶意代码防范和垃圾邮件防范、安全审计、可信验证;(4)安全计算环境:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护;(5)安全管理中心:系统管理、审计管理、安全管理、集中管控;(6)安全制度管理:安全策略、管理制度、制定与发布、评审和修订;(7)安全管理机构:岗位设置、人员配备、授权和审批、沟通和合作、审核8/85和检查;(8)安全管理人员:人员录用、人员离岗、安全意识教育培训、外部人员访问管理;(9)安全建设管理:定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、服务供应商选择、等级测评;(10)安全运维管理:环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理。(六)测评清单序号系统名称测评级别1贵州省社保基金财务管理系统2贵州省社保三险合一系统3贵州省社会保障卡一卡通综合服务平台4贵州省劳动关系管理信息系统5贵州省全民参保信息系统6贵州省社会保险基金收支安全管理平台7贵州省社会保障卡持卡人员基础库系统8贵州省机关事业单位养老保险及职业年金信息系统9贵州省人力资源社会保障生物识别综合服务平台10贵州省社会保险网上服务系统11贵州省机关事业单位工资管理信息系统12贵州省电子社保卡综合服务平台13贵州省职业年金代理人受托监督平台14人社统一门户系统15贵州省工伤认定鉴定系统16贵州人力资源社会保障网17贵州省劳动力培训就业信息系统18贵州省人才人事综合业务管理服务平台19贵州省劳动人事争议调解仲裁办案系统20贵州省流动人员人事档案管理系统21贵州省“互联网+人社”公共服务平台和监管平台22贵州省劳动用工大数据综合服务平台23贵州省劳务就业大数据平台24贵州省专业技术人员继续教育平台25跨部门大数据应用平台序号系统名称测评级别26贵州省人才博览会系统27贵州省实名制职业培训管理信息系统(二期)28贵州人事考试信息系统29地理应用(GIS)平台2三、风险评估需求根据《GBT20984-2022信息安全技术信息安全风险评估规范》按如下要求开展风险评估。(一)资产识别1.全面梳理资产清单。需对信息系统涉及的所有资产进行详细梳理,包括但不限于硬件资产(如服务器、存储设备、网络设备、终端设备等)、软件资产(如操作系统、数据库管理系统、业务应用程序、中间件等)、数据资产(如用户数据、业务数据、系统配置数据等)、人员资产(如系统管理员、业务操作人员等)以及,服务资产(如云计算服务、网络通信服务等)。2.确定资产属性。明确每项资产的关键属性,例如硬件资产的型号、配置、购置时间、使用年限等;软件资产的版本号、授权情况、开发商信息等;数据资产的类型(结构化数据、非结构化数据)、敏感程度(公开数据、内部数据、敏感数据、机密数据等)、存储位置等;人员资产的岗位职责、权限等级等;服务资产的服务级别协议(SLA)、服务提供商等。3.分析资产价值。依据资产在业务运营中的重要程度、对组织的影响程度以及遭受破坏后可能造成的损失等因素,采用定性与定量相结合的方法对资产价值进行,评估。例如,对于存储核心业务数据的服务器,由于其数据丢失或损坏将严重影响业务正常运转,可赋予较高的价值评分;而普通办公用打印机对业务影响较小,价值评分相对较低。(二)威胁识别1.收集威胁信息。通过多种渠道收集与信息系统相关的威胁信息,包括行业安全报告、安全漏洞库、网络安全事件案例、供应商安全通告等。同时,结合网络运10/85营者所在行业特点和业务场景,分析可能面临的特定威胁。2.识别威胁类型。对收集到的威胁信息进行分类和整理,识别出常见的威胁类型,如自然灾害(地震、洪水、火灾等)、人为失误(操作错误、配置不当等)、恶意攻击(网络攻击、病毒感染、数据窃取等)、设备故障(硬件损坏、软件崩溃等)、外部环境变化(政策法规调整、市场竞争等)。3.分析威胁来源。针对每种威胁类型,进一步分析其来源,例如恶意攻击的威胁来源可能是黑客组织、竞争对手、内部不满员工等;自然灾害的威胁来源则是自然环境因素。同时,评估威胁发生的可能性,可根据历史数据、行业统计信息以及专家经验进行判断。(三)脆弱性识别1.技术脆弱性识别。采用多种技术手段对信息系统进行脆弱性检测,包括漏洞扫描(使用专业的漏洞扫描工具对系统进行全面扫描,检测操作系统、数据库、应用程序等存在的已知漏洞)、渗透测试(模拟黑客攻击,对系统进行深度测试,发现潜在的安全漏洞和薄弱环节)、代码审计(对应用程序的源代码进行审查,查找代码层面的安全缺陷,如SQL注入漏洞、跨站脚本攻击漏洞等)。2.管理脆弱性识别。对信息安全管理制度、流程和人员管理等方面进行评估,查找管理上的漏洞。例如,检查安全管理制度是否完善,是否涵盖了人员管理、访,问控制、数据备份、应急响应等关键环节;安全流程是否合理,是否存在冗余或缺,失的步骤;人员安全意识培训是否到位,员工是否具备基本的信息安全知识和操作技能等。3.物理环境脆弱性识别。对信息系统所处的物理环境进行评估,检查物理安全措施是否有效,如机房的防火、防水、防盗、防雷击等设施是否齐全;设备的摆放是否合理,是否便于管理和维护;物理访问控制是否严格,是否存在未经授权人员进入机房的风险等。4.管理脆弱性识别。应深入到每个管理流程的细节,通过访谈、文档审查和实11/85地观察等方式,发现潜在的管理风险。对于发现的管理问题,需制定具体的整改计划和时间表。物理环境脆弱性识别要进行至少3次不同时间段的实地检查,确保评估结果的准确性和全面性。(四)风险计算分析1.确定风险计算方法。根据资产价值、威胁发生的可能性和脆弱性严重程度,选择合适的风险计算方法,如矩阵法、定量分析法等。制定风险评估标准和等级划分规则,明确不同风险等级对应的风险值范围。2.计算风险值。将资产识别、威胁识别和脆弱性识别的结果代入风险计算模型,计算每项资产面临的风险值。例如,对于某项资产,若其资产价值为高,面临的威,胁发生可能性为中,脆弱性严重程度为高,则通过风险计算模型得出该资产的风险,值,并根据风险等级划分规则确定其风险等级。3.分析风险结果。对计算得出的风险值和风险等级进行分析,识别出高风险、中风险和低风险资产,以及需要优先处理的风险点。分析风险之间的关联关系,评估风险对信息系统整体安全和业务运营的影响程度。同时,提出风险应对策略建议,包括风险规避、风险降低、风险转移和风险接受等措施。四、网络与数据安全众测服务开展全省人社业务系统众测,众测过程除使用常用的渗透方法外,众测团队还,可运用自身开发的拥有专利的检测工具。测试内容包括但不限于如下内容:,(一)逻辑安全1.业务逻辑缺陷:验证关键业务流程(如身份核验、审批流转)是否存在逻辑冲突、验证机制薄弱(如OTP可重复使用)等问题。2.业务流程合规性:检查业务执行是否符合规范,防范因流程错误导致的数据篡改或越权操作。(二)身份认证与权限控制1.越权漏洞12/85水平越权:验证同权限用户间数据隔离(如A用户访问B用户社保数据)。垂直越权:测试普通用户能否提权至管理员功能(如配置修改)。2.登录凭证缺失:检测接口/功能是否未校验Token或Session,导致未授权访问敏感操作。3.Cookie/Session设计:检查Cookie生成算法复杂度、Session超时机制,防止会话劫持。(三)输入验证与注入防护1.SQL/OS命令/XXE注入:测试所有输入点(表单、API参数)是否存在注入风险,验证过滤规则。2.XSS漏洞:验证反射型、存储型、DOM型XSS,检查输入输出编码(如是否转义)。3.文件上传漏洞:尝试上传webshell(如.php文件),验证黑白名单策略及内容扫描机制。(四)接口与数据安全1.接口防护枚举攻击:关键接口(如短信验证码、密码重置)是否设置速率限制、验证码,或锁定策略。数据暴露:检查API返回数据是否包含多余字段(如数据库ID、未脱敏信息)。2.数据脱敏一致性:比对前端展示与后端接口数据,确保全链路脱敏(如身份证号仅显示前3位)。3.批量导出管控:验证数据导出功能是否限制单次数量、需二次认证(如短信确认)。(五)服务与配置安全1.组件安全配置:扫描FTP/Redis/Docker等服务,检测弱密码、未授权访问及冗余端口。13/852.解析漏洞:检查IIS/Apache/Nginx版本及配置,避免畸形文件名解析(如test.jpg/.php执行)。3.SSRF防护:测试内网探测能力(如http://内网IP:端口请求),验证URL过滤有效性。(六)会话与请求安全1.CSRF漏洞:检查关键操作(如密码修改)是否校验Referer或Token,防止跨站伪造请求。2.信息泄露:检索GitHub等平台是否泄露源码,审查错误页面是否暴露路径或版本信息。(七)用户管理1.注册安全:验证是否要求实名认证,是否存在自动登录漏洞及批量注册防护(如IP限制)。2.登录设计:检查免登录查询功能是否依赖敏感标识(如身份证号),防止信息泄露。五、服务要求(一)定级备案要求1.合同签订后180个工作日内完成***门系统定级评审;信息系统的评测和复测工作,并出具《信息系统等保符合性报告》、《网络安全等保测评报告》。2.依据现有安全防护措施、管理制度及***相关要求,编制《信息系统保护工作方案》,并将方案及时报送属地***门备案。3.按照***具体规范与要求,整理、编写配套支撑资料,与工作方案同步提交至属地***门,确保符合监管标准。(二)网络与数据安全众测要求1.众测数量与要求14/85(1)服务期内需提供1次至少50个资产的众测服务,参与众测人员不少于20人,众测时间不少于15日,众测内容禁止在互联网上公开发布,众测活动须经省人社厅书面授权后方可开展,具体时间、范围及要求以通知为准。(2)众测人员可为自有人员或定向邀请人员,众测人员需在贵州省互联网应急中心报备。(3)需对参与众测人员的身份信息、无犯罪记录证明及技能水平证明等材料进行审核确认,证明材料需按采购人要求进行提供并审核,最终人员名单由省人社,厅审查确定。(4)需配备项目负责人统筹众测全流程,包括活动组织、结果核实、漏洞通报与复核。发现高危漏洞及时反馈并跟踪修复情况,众测结束后15个工作日内完成统计分析并提交总结报告。2.众测平台要求(1)需提供安全可靠的众测平台开展本次众测服务。(2)平台须具备对众测活动全程管控功能,能实时展示众测进度、漏洞提交、验证、修复、跟踪等数据。(3)平台须具备统一出口IP并且提前向省人社厅报备。3.人员管理与保密(1)所有众测人员需签署保密协议,禁止利用测试权限进行非法操作,禁止泄露测试中接触的省人社厅业务数据、系统架构、用户信息等内容。(2)众测人员通过VPN等方式接入众测平台的专属虚拟测试终端,虚拟终端禁止导出相关数据。众测结束后,众测人员需彻底删除存储数据,包括测试日志、截图等。众测过程中若产生测试数据,应及时告知省人社厅并对测试数据进行标记。4.审计要求15/85(1)在众测过程中,需通过技术、管理等手段控制风险,保障不发生风险事件。(2)应对众测人员的测试过程实施审计监控,确保其行为符合法律法规及测试规范。(三)验收条件(1)完成等保测评并出具《信息系统等保符合性报告》《信息系统安全等级测评报告》,同步完成公安机关备案工作,取得定级备案证明;按要求制定《信息,系统安全保护工作方案》并提交。(2)根据法律法规及标准要求,开展信息系统风险评估工作,按规定出具报告,并就报告中的安全风险进行详细阐述说明。(3)完成众测服务并出具《众测服务报告》,同时提交众测人员保密协议及其它材料(身份信息、无犯罪记录证明及技能水平证明等)。(四)交付物序号交付物备注129个系统的《信息系统备案证明》每个系统一份229个系统的《信息系统等保符合性报告》每个系统一份329个系统的《信息系统安全等级测评报告》每个系统一份428个系统的《信息系统风险评估报告》每个系统一份51份《众测服务报告》《人员保密协议》61份《信息系统保护工作方案》16/85二、商务要求(一)服务期及服务地点服务期:1年,从签订合同之日起计算。服务地点:采购人指定地点。(二)付款方式签订合同满足付款条件后10个工作日内,支付合同金额的100%,中标单位向采购人提交合同款项的70%的银行保函,开具的保函有效期至少一年,保函内需明确只有通过采购人验收后,才能解锁保函资金。如在保函有效期内未按规定完成服务或无法通过采购人组织的验收,需延长保函授权。待全部项目服务期满并通过验,收后,退还银行保函。具体付款方式以合同约定为准。(三)其他要求1.投标人的投标报价包括但不限于人员工资、团队建设、运维费用、专用工具价、培训费、咨询服务费、各种税费等完成本项目所需的一切费用及所有风险防范费用,即总价包干。投标报价为一次性报价,即在投标有效期和合同有效期内,该报价固定不变。2.如因国家政策或法规变化、项目财政预算调整或技术要求变化、其他不可抗力等原因造成采购人需求变更的,采购人有权根据实际情况调整采购需求,直至合,同取消,采购人对此变更不承担任何责任。3.实施过程中,投标人履行安全职责,对安全负责,应采取必要的安全措施,并按照国家有关法律、行政法规、操作规程等开展运维服务,服从采购人的要求,保障采购人系统及数据安全。4.安全监督和管理。由投标人责任造成的人身伤亡、机械事故及其他财产损失均由投标人承担,此风险费已包含在投标人投标报价中。5.投标人须承诺:若成为中标人将无条件接受采购人为保证项目运行而进行的安排调度,如因不服从采购人安排调度造成项目服务中断的,采购人有权终止合同17/85另行选择投标人,中标人须赔偿因此产生的费用及影响进度对采购人造成的损失。6.采购人有权在与中标单位签订合同前核验其提供的证明文件、业绩及各种投标文件内提供的证书的原件。原件不齐或与发证机构、签约单位等核实原件存在不实的,采购人有权取消其中标资格并上报相关监管部门进行处理,给采购人造成的损失,中标单位应当予以承担赔偿责任。7.投标人须承诺:单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不同时参加同一合同项下的政府采购活动。8.其他未尽事宜,待中标签约时双方再议。9.本项目中所有信息只能用于评估,未经授权不应泄露、出售或者非法向他人提供。10.本项目配备的服务团队不少于3人。11.投标人需提供承诺:我单位提供的项目团队在项目实施过程中不得随意更换,更换人员须获得采购人同意,否则采购人有权单方面解除合同。(自行承诺,格式自拟),12.投标人需提供承诺:我单位对本项目中要求测评的信息系统进行备案前的预评测,协助招标人查找不符合性问题,完成预评测整改后,开展正式测评工作。未取得等保备案的系统,直至完成保系统备案期间,均需提供技术支持工作。13.本项目投标有效期为:60日历天。18/85第三部分投标人须知一、投标人遵守《中华人民共和国政府采购法》及相关法规规定。二、定义(一)“招标人(采购人)”贵州省人力资源和社会保障厅。(二)“投标人(供应商或投标方)”指响应本磋商文件要求,参加磋商竞争的法人或其他组织。(三)“成交投标人(成交供应商或中标人)”指磋商成交的投标人。(四)监督机关:/(五)货币单位:所有报价均应以人民币为货币单位。三、投标方按竞争性磋商文件的要求提供投标文件,并保证所提供的全部资料的真实性,以使其投标可能对竞争性磋商文件作出实质性响应。否则,其投标可能被拒绝。四、磋商会议程序:详见非公开招标电子招标不见面开标须知五、投标方应按招标公告和招标邀请书规定的时间、地点投标。招标人拒绝接收在投标截止时间后上传的投标文件。电报、电话和传真形式的投标概不接受。六、评委在对投标文件进行审查、评估和比较时,认为有必要向投标方进行询标的,投标方代表应及时进行答疑和澄清。七、磋商保证金1、供应商在购买采购文件后在投标保证金截止递交时间以前向贵州省公共资源交易中心提交12000.00元整磋商保证金;投标保证金交纳方式:银行转账、银行保函、保证保险、合法担保机构出具的担保。开户名称:贵州省公共资源交易中心开户银行:贵州银行股份有限公司贵阳展览馆支行账号:0109001400000182-000219/852、未按规定提交投标保证金的投标人,将被拒绝进行投标,投标保证金缴纳注意事项(特别提示:贵州省公共资源交易系统2020试运行版以银行转账方式交纳的投标保证金,须由投标人在投标截止时间前自行在系统内与参与投标项目进行绑定。未与绑定的,将视为未交纳投标保证金,不能参加投标)重要提示:响应人交纳保证金的方式以贵州省公共资源交易中心新系统最新规定为准。投标保证金以银行保函形式提交的,银行保函须由一家在中华人民共和国境内注册和营业的银行总行或其省、直辖市、市级分行出具,其有效期应不小于投标有效期。银行保函内容应载有采购人(采购人)名称、响应人名称、项目名称、保证金金额、保函有效期。若投标保证金以银行保函形式提交的,应在投标文件中提交投标保证金银行保函复印件,开标时还须单独提交银行保函原件(单独提交的银行保函原件无须密封)。投标保证金以保证保险形式提交的,投标保证保险凭证须由一家在中华人民共和国,境内注册和营业的保险机构出具,其有效期应不小于投标有效期。其内容应载有采,购人(采购人)名称、响应人名称、项目名称、保证金金额、保证保险有效期。响,应人(投标人)可通过贵州省公共资源交易金融服务平台在线办理电子保证保险。若投标保证金以保证保险形式提交的,应在投标文件中提交投标保证保险凭证复印,件,开标时还须提交投标保证保险凭证。递交及办理投标保证金截止时间为:详见,招标公告。3、投标保证金以保函或担保等方式缴纳的:①投标人通过贵州省公共资源交易综合金融服务平台在线办理的电子保函:包含银行保函、保证保险、担保保函等,(注:其内容应载有采购人名称、投标单位名称、项目名称、标段名称、保证金金,额、有效期,且其有效期应不小于投标有效期),可直接在交易系统中确认,并将,下载打印的电子保函按竞争性磋商文件规定密封,在递交投标文件时一并提交给采,购人,不再验证真伪;②对贵州省公共资源交易综合金融服务平台以外办理的投标,保函(含纸质保函),原件应按竞争性磋商文件的规定密封并在递交投标文件时一并提交给采购人,采购人在开标现场对其进行真伪验证,通过官网查询验证未通过的,视为未按规定交纳投标保证金。中标人有下列情形之一的,招标单位不予退还其交纳的投标保证金;1、投标人在投标截止期后,投标有效期内撤回投标的;20/852、经确认投标人有串标、围标等违法行为的;3、投标人存在虚假应标行为的;4、投标人干扰开标、评标活动,造成严重影响和后果的;5、中标人无正当理由放弃中标的;6、中标人不按竞争性磋商文件规定签订合同的;7、投标人采取不正当手段诋毁、排挤其他投标人的;8、投标人与采购人、其他投标人或者采购代理机构恶意串通的;9、投标人向采购人或者采购代理机构行贿或者提供其他不正当利益的;10、法律法规及本竞争性磋商文件中规定的其他不予退还投标保证金的情形。八、招标活动结束后,参照【2002】1980号文件规定的收费标准,以成交价为基础收取代理服务费,由中标(成交)供应商支付中标服务费,服务费在中标通知书发出前一次付清。结算账户:户名:广州市百业建设顾问有限公司贵州分公司账号:2402005309200004420开户行:工行云岩支行营业室九、磋商文件的说明1.磋商文件由磋商公告、招标项目内容及要求、投标人须知、磋商内容及成交原则、合同参考格式、磋商响应文件格式组成。招标人发出的书面澄清、修改、答,疑等补充文件也是磋商文件的组成部分,与磋商文件具有同等法律效力。2.投标人应详细阅读磋商文件中所有的事项、格式、条款和技术规格等要求,提交磋商响应文件,并对磋商文件的要求在各方面都做出实质性响应。3.招标人对已发出的磋商文件需要进行澄清或修改,应当在提交首次响应文件截止时间至少5日前,以书面形式通知所有获取磋商文件的供应商;不足5日的,采购人、采购代理机构应当顺延提交首次响应文件截止时间。4.当磋商文件、澄清(答疑)纪要、修改补充通知的内容相互矛盾时,以最后发出的通知(或纪要)或修改文件为准。21/855.为了使投标人在编制磋商文件时,充分响应磋商文件的澄清、修改及答疑内容,招标人可根据实际情况适当延长提交磋商响应文件的截至时间,并在补充文件中明确。十、磋商文件组成1.投标文件的组成1.1投标文件由资格部分、商务部分及技术部分组成。1.2资格部分组成1.2.1法定代表人身份证明或授权委托书。1.2.2符合《中华人民共和国政府采购法》第二十二条规定。1.2.2.1具有独立承担民事责任的能力:应提供法人或其他组织的营业执照;1.2.2.2具有良好的商业信誉和健全的财务会计制度:经合法审计机构出具的2023年度或2024年度财务审计报告(含资产负债表、利润表、现金流量表和财务报表附注),审计报告应盖有会计师事务所单位章和注册会计师的执业专用章,并附会计师事务所的营业执照及执业证书复印件,或其基本开户银行出具的资信证明;(复印件加盖投标单位公章);1.2.2.3提供具有履行合同所必须的设备和专业技术能力:提供相关证明材料或承诺函(自行承诺,格式自拟);1.2.2.4具有依法缴纳税收和社会保障资金的良好记录:应提供2024年以来任意1个月依法缴纳税收和社会保障资金的相关材料;1.2.2.5参加本次政府采购活动前三年内,在经营活动中没有违法违规记录:应提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(自行声明,格式自拟)。1.2.2.6法律、行政法规规定的其他条件。1.2.2.7本项目不接受联合体投标;1.2.3投标人自行承诺(格式自拟)近三年内不得为“信用中国”网站(www.creditchina.gov.cn)中列入失信被执行人和重大税收违法案件当事人名单的供应商,不得为“中国政府采购网”(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单中被财政部门禁止参加政府采购活动的供应商。1.2.4投标保证金收据。22/851.2.5供应商认为有必要说明的其他情况(如有)。1.3商务部分组成1.3.1投标函;1.3.2开标一览表;1.3.3项目实施团队;1.3.4供应商需要说明的其他内容(如有);1.4技术部分组成1.4.1技术参数响应程度响应情况;1.4.2供应商需要说明的其他事项(如有);十一、磋商文件装订要求:无,十二、投标方必须按招标方所提供的投标文件格式填写。十三、投标单位必须由法定代表人或法定代表人委托人参加询标并解答评委提出的问题。十四、授予合同1.中标通知书由评委推荐并经招标方确定的投标中标人,在招标结果公示发布以后,发给《成交通知书》,该书作为签订合同的依据,将成为合同的组成部分。若中标方在公示期满后3个工作日内未领取《成交通知书》则视为自动放弃中标权处理。2.合同的签订中标人收到《成交通知书》后,应按通知书规定的时间、地点,由法定代表人或法定代表人委托人与招标方签订合同,在贵州政府采购云平台发布。3.项目验收中标方应在合同规定的日期内完成项目测评工作,招标方应在七个工作日内组织有关专家进行验收,验收时,对不符合磋商文件要求的,不予通过。通过验收后,招标方应出具验收意见。验收意见,一式三份,中标人1份、招标方2份。十五、付款方式:详见采购需求十六、本次招标项目结果中标公告期限为1个工作日。十七、废标条件23/85有下列情况之一者,投标文件无效,按废标处理。1.磋商时,经审查营业执照无效的。2.出现影响招标公正的违法、违规行为的。3.投标方的报价均超过了招标预算,招标方不能支付的。4.因重大变故,招标任务取消的。5.《中华人民共和国政府采购法》及其它相关法律规定应作废标处理的。十八、无效投标有下列情况之一者,投标文件无效,按无效投标处理。1.应交未交投标保证金的。2.未按照磋商文件要求打印、装订、签署、盖章、密封的。3.不按磋商文件要求提供投标文件数量的。4.经磋商小组评审未实质性响应磋商文件的。5.不符合法律、法规和磋商文件中规定的其它实质性要求的。6.《中华人民共和国政府采购法》及其它相关法律规定应作无效投标处理的。十九、询问和质疑1.投标方有权就招标事宜提出质疑2.投标方对招标事项有疑问的,可以向招标方或代理机构提出询问。3.投标人认为采购文件使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起7个工作日内,以书面形式向采购人、采购代理机构提出质疑。4.若投标方认为其投标未获公平评审或招标过程和中标结果使自己的合法权益受到损害的,可以在知道或者应知其权益受到损害之日起7个工作日内提出质疑。质疑应当以书面形式向招标方或代理机构提出,经法定代表人签名或盖章并加盖公章。供应商在法定质疑期内如有质疑,须一次性提出针对同一采购程序环节的质疑。5.质疑书应当包括以下主要内容:被质疑项目名称、项目编号、招标公告发布时间、质疑事项、法律依据(具体条款)、法定代表人签名、盖章、有效联系方式(包括手机、传真号码)。按照“谁主张、谁举证”的原则,质疑书应当附上相关证明材料,否则质疑将视为无有效证据支持,将被予以驳回。6.有下列情形之一的,属于无效质疑,可不予受理:24/85①未在有效期限内提出质疑的;②质疑未以书面形式提出的;③所提交材料未明示属于质疑材料的;④质疑书没有法定代表人签署本人姓名或印盖本人姓名章并加盖单位公章;质疑书由参加招标项目的授权代表签署本人姓名或印盖本人姓名章的,没有法定代表人的特别授权;质疑书加盖合同专用章的;⑤质疑书未提供有效联系人或联系方式的;⑥质疑事项已经进入投诉或者诉讼程序的;⑦其它不符合受理条件的情形。7.招标方或代理机构将在收到书面质疑后7个工作日内审查质疑事项,作出答复或相关处理决定,并以书面形式通知质疑投标方和其他有关投标方,但答复的内,容不涉及商业秘密。若质疑涉及政府招标制度或程序,将被转交政府招标的管理部,门审查。8.质疑人有下列情形之一的,代理机构应驳回质疑:①质疑缺乏事实和法律依据的;②质疑人捏造事实、提供虚假材料,或在一定期限内多次质疑而无实据的;③质疑已经处理并答复后,质疑人就同一事项又提起质疑且未提供新的有效证据的;④其他根据相关法律、法规应当予以驳回的情形。9.投标方进行虚假和恶意质疑的,代理机构可以提请有关部门将其列入不良记录名单,在一至三年内禁止参加政府招标活动,并将处理决定在相关政府招标媒体上公布。10.质疑投标方对招标方或代理机构的答复不满意以及招标方或代理机构未在规定的时间内做出答复的,可以在答复期满后15个工作日内向有关部门投诉。二十、投标方应自行承担参与本次投标所产生的一切费用,无论投标结果如何,招标方和招标方对投标方发生的一切费用不负任何责任。二十一、投标方决定投标,即表示承认和接受本磋商文件的所有条款。25/85第四部分磋商内容及成交原则一、成立磋商小组1.磋商小组由有关技术经济方面专家5人组成。2.磋商小组成员应当履行下列义务:(1)遵纪守法,客观、公正、廉洁地履行职责;(2)严格按照磋商文件规定的程序、方法和成交原则进行评审并提出评审意见;(3)要求对各项指标的评审判定合理,符合评判标准范围且无前后逻辑错误,可经受审查并对评审意见承担个人责任;(4)对评标过程和结果,以及投标人的商业秘密保密;(5)参与评标报告的起草;(6)配合纪检部门的投诉处理工作;(7)配合招标人答复投标人提出的质疑。3.磋商小组应当对响应文件进行评审,并根据磋商文件规定的程序、评定成交的标准等事项与实质性响应磋商文件要求的投标人进行磋商。未实质性响应磋商文,件的响应文件按无效处理,磋商小组应当告知有关投标人。二、磋商内容1.调查介绍、对本次招标内容的所提供的投标计划;2.售后服务及体系;3.供货及服务方案;4.完成时间;三、磋商及报价程序由磋商小组分别与各投标人单独进行磋商,投标方须派能够最终决策所有磋商内容的人员参加磋商。1.首轮磋商按照磋商内容进行,各投标人进行首次报价。2.初步审查通过后,符合条件的投标人分别进行最终报价。3.最终报价结束后,磋商小组采用综合评分法对提交最终报价的投标人的响应文件和最终报价进行综合评分。四、投标供应商资格审查根据《政府采购货物和服务招标投标管理办法》(财政部令第87号)规定,公开招标采购项目开标结束后,采购人或者采购代理机构应当依法对投标供应商的资格进行审查。合格投标供应商不足3家的,不得评标。投标供应商名称须提供的资质和相关证明材料投标供应商1投标供应商2投标供应商3……具有独立承担民事责任的能力:提供法人或其他组织有效的营业执照等证明文件,或自然人身份证明;(扫描件加盖投标单位公章)具有良好的商业信誉和健全的财务会计制度:经合法审计机构出具的2023年度或2024年度财务审计报告(含资产负债表、利润表、现金流量表和财务报表附注),审计报告应盖有会计师事务所单位章和注册会计师的执业专用章,并附会计师事务所的营业执照及执业证书复印件,或其基本开户银行出具的资信证明;(复印件加盖投标单位公章)具有履行合同所必需的设备和专业技术能力:提供具备履行合同所必需的设备和专业技术能力的承诺函(投标供应商自行承诺,提供承诺函并加盖公章)具有依法缴纳税收和社会保障资金的良好记录:提供依法缴纳税收和社会保障资金的有效证明材料(2025年至今任意一个月)参加政府采购活动前三年内,在经营活动中没有重大违法记录:提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(自拟声明)供应商须承诺,提供承诺书:在“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询中未被列入严重失信名单、司法判决名单、政府采购严重违法失信行为记录名单中,如被列严重失信名单、司法判决名单、政府采购严重违法失信行为记录名单中的供应商取消其投标资格,并承担由此造成的一切法律责任及后果;本项目不接受联合体投标,不接受分包、转包:提供承诺函特殊资格要求:投标人须具备国家机构颁发的《网络安全等级测评与检测评估机构服务认证证书》或在***等保测评机构名录之内。(证书扫描件加盖投标单位公章或提供在***等保测评机构名录之内相关证明材料)结论27/85二、评标委员会1、按照《中华人民共和国政府采购法》和国家有关规定,依法组建评标委员会,评标委员会由采购单位熟悉相关业务的代表,和有关技术、经济等方面的评审专家组成,评审专家不得少于成员总数的三分之二。2、评标由评标委员会负责,与投标供应商有利害关系的人不得进入评标委员会。3、评标委员会成员名单在中标结果确定前保密。三、评标方法1、本次评标采用综合评分法。2、综合评分法,是指投标文件满足采购文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标供应商为中标候选人的评标方法。3、评分的主要因素分为价格因素、技术因素和商务因素。评分因素详见评分表。评标分值保留至两位小数。评标时,评标专家依照评分表对每个有效投标供应商的投标文件进行独立评审、打分。四、评标标准评标形式(采用以下具体步骤)第一步:由本项目评标委员会对各投标文件进行符合性审查,符合的进入下一步评审阶段。不符合的其投标作为无效标。第二步:确定中标候选人(按评分细则对入围投标供应商给相应的评分,并计算其总得分,按各项评标因素计算各有效投标供应商的最终得分,以评分从高到低的顺序推荐前3名投标供应商作为中标候选人)。28/85(一)符合性审查表序号投标供应商名称符合性审查内容投标供应商1投标供应商2投标供应商3…1商务符合性商务要求是否完全满足2投标保证金是否满足采购文件要求2无效标审查按本项目采购文件无效标条款规定,审查是否通过。审查结论(通过或不通过)(二)评分细则及各项评标因素如下:评分细则实得分值总分报价分20分100分技术分15分商务分65分注:评分标准涉及到的佐证材料必须真实有效且清晰可辨认,如提供的佐证材料不清晰,无法有效辨认的,将视为该佐证材料未提供。29/85评标步骤序号评审因素评审标准分值报价评审1价格评审价格分=(评标基准价/有效投标报价)×20备注:1.评标基准价指满足采购文件要求且投标报价最低,其报价分为满分。2.得分取两位小数点,第三位四舍五入。3.投标报价超过采购文件要求采购限价的,其投标文件按废标处理,评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响服务质量或者不能诚信履约的,应当要求其在评标合理的时间内提供说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。4.因落实政府采购政策进行价格调整的,以调整后的价格计算评标基准价和投标报价。所报价均以扣除后的价格参与评审(若有)。报价扣除说明:小微型企业价格扣除率:10%,监狱、福利性企业视为小微型,中小企业划型标准仅适用于企业或个体工商户,其它事业单位社会团体等不属于企业,不能进行价格调。企业扣除后的金额报价=金额报价*(1-扣除率);扣除后的下浮率报价=下浮率报价*(1+扣除率);扣除后的折扣报价=折扣报价*(1-扣除率)。投标人或产品若同时享有以上价格扣除情况的,仅对“投标报价分”进行一次价格扣除,并不作叠加扣除。20分30/851.项目负责人(1人)(6分):(1)投标人需指定专门的项目负责人服务本项目,项目负责人具备高级网络安全等级测评师证书得3分、项目负责人具备中级网络安全等级测评师证书得2分,未提供不得分,本项最多得3分。(2)投标人需指定专门的项目负责人服务本项目,项目负责人具备信息系统项目管理师(高级)证书得3分,项目负责人具备系统集成项目管理工程师(中级)证书得2分,未提供不得分,本项最多得3分。注:1.项目负责人、技术负责人、众测分项负责人、服务团队人员互斥,同一人员只计分1次。2.需提供以上人员身份证、证书复印件并加盖投标人公章单位;3.需提供以上人员2024年至今任意三个月社保证明材料;2.技术负责人(1人)(4分):投标人需指定专门的技术负责人服务本项目,技术负责人具备高级网络安全等级测评师证书的,得4分,具备中级网络安全等级测评师证书的,得2分,未提供不得分,本项最多得4分。注:1.项目负责人、技术负责人、众测分项负责人、服务团队人员互斥,同一人员只计分1次。2.需提供以上人员身份证、证书复印件并加盖投标人公章单位;3.需提供以上人员2024年至今任意三个月社保证明材料;3.众测分项负责人(1人)(6分):(1)众测分项负责人具备2年及以上组织众测工作经验的得3分,本项最多得3分。(2)众测分项负责人业绩,提供1个业绩得3分,未提供不得注:提供相关证明材料或由投标人自行承诺并加盖公章。分,本项最多得3分。注:1.提供的业绩证明材料范围需包括高危漏洞原创工作或众测工作并加盖业主单位公章。2.项目负责人、技术负责人、众测分项负责人、服务团队人员互斥,同一人员只计分1次。3.需提供以上人员身份证、证书复印件并加盖投标人公章单位;4.需提供以上人员2024年至今任意三个月社保证明材料;31/854.服务团队人员(15分):(1)投标人为本项目配备的服务团队3人得2分,在3人基础上每增加1人得2分,3人以下不得分,本项最多得6分。(2)配备的服务团队人员中具备中级或高级网络安全等级测评师或测试工程师(CISP-PTE),每提供1个证书得3分,本项最多得9分。注:1.项目负责人、技术负责人、众测分项负责人、服务团队人员互斥,同一人员只计分1次。2.需提供以上人员身份证、证书复印件并加盖投标人公章单位;3.需提供以上人员2024年至今任意三个月社保证明材料;2服务响应承诺服务期内响应甲方服务需求(10分)(1)服务期内,按要求开展等级保测评、出具报告,并提交相关材料;提供此承诺的得5分,未提供不得分。(2)承诺参与众测人员的资质、能力、背景,众测平台均满足招标需求,确保众测平台安全可控;提供此承诺的得5分,未提供不得分。10分3类似业绩类似业绩(12分)提供投标人2022年1月1日以来类似业绩,以合同签订日期为准,每提供1个业绩得3分,未提供不得分,本项最多得12分。注:提供合同复印件或扫描件加盖投标人公章。12分4满意度评价满意度评价(12分)投标人针对本项目提供的类似业绩的项目满意度评价,且评价等级为满意及以上或好或优,提供1份评价意见得3分,本项最多得12分,未提供不得分。以合同签订日期为准,提供盖有业主单位公章的评价意见。得分。注:项目满意度评价的项目需与类似业绩一致,不一致则本项不12分技术评审(主观分)1服务实施方案投标人提供服务实施方案,包括但不限于:项目范围、项目流程、工作内容、测评指标、测评工具、报告编制步骤等内容。根据方案进行综合评分:1.方案完整,合理性、可行性及针对性强的得5分;2.方案完整,合理性、可行性及针对性一般的得3分;3.方案完整,合理性、可行性及针对性差得1分;4.方案不完整或未提供不得分。5分技术评审(主观分)2服务风险管理方案投标人提供服务风险管理方案,包括但不限于:风险识别措施、风险分析措施、风险处置策略、风险监控策略、专门针对本项目可能发生的风险以及相应的应对措施。根据方案进行综合评分:1.方案完整,合理性、可行性及针对性强的得5分;2.方案完整,合理性、可行性及针对性一般的得3分;3.方案完整,合理性、可行性及针对性差得1分;4.方案不完整或未提供不得分。5分3服务质量保障方案投标人提供服务质量保障方案,包括但不限于:保密措施、应急保障、风险分析及规避措施、应急响应措施。根据方案进行综合评分:1.方案完整,合理性、可行性及针对性强的得5分;2.方案完整,合理性、可行性及针对性一般的得3分;3.方案完整,合理性、可行性及针对性差得1分;4.方案不完整或未提供不得分。5分注:,①评分标准中要求提供的证明材料,未明确要求提供原件的,均提供扫描件,并加盖公章,否则视为未提供;要求提供的证明材料,投标供应商须按要求提供且,提供齐全,否则不得分;要求提供的证明材料,不清晰或无法识别的视为未提供。②除标注有“主观分”以外,其余评分均为客观分,专家对客观分的评审须保持一致。(三)价格分的计算:1、价格分采用低价优先法计算,即满足采购文件要求的前提下,最低有效投标报价作为评标基准价,其价格分为满分。其余投标供应商价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×价格权值×100,2、评标过程中,不得去掉报价中的最高报价和最低报价。(四)评标总得分计算方法:评标总得分=F1+F2+…+FnF1、F2…Fn分别为各项评审因素的得分;注:以上打分计算最终得分保留小数两位。(五)排序原则:33/85采用综合评分法的,评标结果按评审后得分由高到低顺序排列。得分相同的,按投标报价由低到高顺序排列;得分且投标报价相同的并列。投标文件满足采购文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标供应商为排名第一的中标候选人。五、本评标办法的解释权归采购代理机构。供应商如果提供虚假证明材料或提供的图片与实际情况不符,将按“中华人民共,和国政府采购法七十七条”进行处理,“中华人民共和国政府采购法七十七条”内容如下:第七十七条供应商有下列情形之一的,处以采购金额千分之五以上千分之十以下的罚款,列入不良行为记录名单,在一至三年内禁止参加政府采购活动,有违法所得的,并处没收违法所得,情节严重的,由工商行政管理机关吊销营业执照;构成犯罪的,依法追究刑事责任:(一)提供虚假材料谋取中标、成交的;(二)采取不正当手段诋毁、排挤其他供应商的;(三)与采购人、其他供应商或者采购代理机构恶意串通的;(四)向采购人、采购代理机构行贿或者提供其他不正当利益的;(五)在招标采购过程中与采购人进行协商谈判的;(六)拒绝有关部门监督检查或者提供虚假情况的。供应商有前款第(一)至(五)项情形之一的,中标、成交无效。六、定标原则1、采购人确定评标委员会按得分高低顺序推荐第一中标候选投标人;2、中标投标人的投标报价合理且未超过采购人的承受范围;3、最低价的投标不一定最终中标。4、优惠政策根据《政府采购促进中小企业发展管理办法》财库〔2020〕46号、关于政府采购支持监狱企业发展有关问题的通知(财库〔2014〕68号)、关于促进残疾人就业政府采购政策的通知(财库〔2017〕141号)、进一步加大政府采购支持中小企业力度(财库2022)19号及相关规定,在技术、商务等均满足采购需求的前提下,本项目对享受价格扣除政策企业的产品给予10%的价格扣除,用扣除后的价格参34/85与评审(说明:1、监狱企业视同小型、微型企业,享受预留份额、评审中价格扣除等政府采购促进中小企业发展的政府采购政策,残疾人福利性单位属于小型、微型企业的,不重复享受政策。2、对于经主管预算单位统筹后未预留份额专门面向中小企业采购的采购项目,以及预留份额项目中的非预留部分采购包,采购人、采购代理机构应当对符合本办法规定的小微企业报价给予10%价格扣除,用扣除后的价格参加评审。)。《残疾人福利性单位声明函》和中小企业须提供《中小企业声明函》且声明函,所载内容必需真实,如有虚假,将依法承担相应责任,包括取消中标资格等。中小,企业划分标准依照工业和信息化部、国家统计局、国家发展和改革委员会、财政部,联合下发的《关于印发中小企业划型标准规定的通知》(工信部联企业《2011》300,号)执行。价格扣除只针对投标报价未超过财政控制值的供应商有效。35/85第五部分合同草案格式政府采购合同书(服务类)甲方:(采购人全称)采购编号:乙方:(供应商全称)甲、乙双方根据项目名称:甲、乙双方根据的竞争性磋商项目名称项目(交易编号:XXXXXXXXXX,)一、合同金额项目名称项目(交易编号:XXXXXXXXXX,)结果,甲方接受乙方为本项目的供应商。甲乙双方根据本项目采购文件、投标文件及招投标过程中确定的有关内容,签署本合同。文件、投标文件及招投标过程中确定的有关内容,签署本合同。合同金额为(大写):_________________元(¥_______________元)人民币。二、服务范围甲方聘请乙方提供以下服务:1.本合同项下的服务指。2.......3.......三、服务质量要求四、甲方乙方的权利和义务(一)甲方的权利和义务(二)乙方的权利和义务五、服务期间(项目完成期限)委托服务期间自__年_月至__年_月止。六、验收及评价考核七、付款方式评价服务全部结束后,在甲方收到乙方提交的正式报告、请款申请和提供相应金额的增值税普通发票后,并经甲方组织验收全部合格后10日内,由付款方一次性支付给乙方指定的开户行及银行账号。八、知识产权产权归属36/85九、保密乙方应当对执行业务过程中知悉的被审计方的信息予以保密,给甲方及被审计方造成损失的,按照相关法律、法规追究相关责任。十、违约责任与赔偿损失1)乙方提供的服务不符合采购文件、报价文件或本合同规定的,甲方有权拒收,并且乙方须向甲方方支付本合同总价5%的违约金。2)乙方未能按本合同规定的交货时间提供服务,从逾期之日起每日按本合同总价3‰的数额向甲方支付违约金;逾期半个月以上的,甲方有权终止合同,由此造成的甲方经济损失由乙方承担。3)甲方无正当理由拒收接受服务,到期拒付服务款项的,甲方向乙方偿付本,合同总的5%的违约金。甲方逾期付款,则每日按本合同总价的3‰向乙方偿付违约金。4)其它违约责任按《中华人民共和国合同法》处理。十一、争端的解决1)合同执行过程中发生的任何争议,如双方不能通过友好协商解决,按相关法,律法规处理。2)……十二、不可抗力:任何一方由于不可抗力原因不能履行合同时,应在不可抗力事件结束后1日内向对方通报,以减轻可能给对方造成的损失,在取得有关机构的不可抗力证明或双方谅解确认后,允许延期履行或修订合同,并根据情况可部分或全部免于承担违约责任。十三、税费:在中国境内、外发生的与本合同执行有关的一切税费均由乙方负担。十四、其它1)本合同所有附件、采购文件、投标文件、中标通知书均为合同的有效组成,部分,与本合同具有同等法律效力。2)在执行本合同的过程中,所有经双方签署确认的文件(包括会议纪要、补,充协议、往来信函)即成为本合同的有效组成部分。3)如一方地址、电话、传真号码有变更,应在变更当日内书面通知对方,否则,应承担相应责任。4)除甲方事先书面同意外,乙方不得部分或全部转让其应履行的合同项下的义务。十五、合同生效:1)本合同在甲乙双方法人代表或其授权代表签字盖章后生效。2)合同一式份。甲方:3)同执行中涉及招标资金和招标内容修改或补充的,须经当地财政部门审批,并签订书面补充协议报监督管理部门备案,方可作为主合同不可分割的一部分。乙方:地址:地址:法定代表人:法定代表人:授权委托代理人:授权委托代理人:授权委托代理人:项目编号:P52000020250008G3电话:电话:传真:传真:邮政编码:邮政编码:授权委托代理人:开户银行:授权委托代理人:账号:签订地点:,签订日期:年月日注:本合同一般条款仅作为参考,成交供应商与采购人在签订合同时可具体商定。38/85第六部分磋商响应文件格式资格部分组成法人代表人资格证明书单位名称:,地址:,姓名:性别:年龄:职务:,系的法人代表人,有权签署本项目的投标文件,进行合同磋商,签署合同和处,理与之有关的一切事务。特此证明法人身份证复印件投标单位(盖章):法定代表人:(签字或盖章)日期:年月日39/85授权委托书本授权委托书声明:我(姓名)系的法定代表人。现授权委托(单位名称)的(姓名)为我公司代理人,以本公司的名义参加(招标单位)的项目投标活动。代理人在磋商,评标,合同磋商过程中所签署的一切文件和处理与之有关系的一切事务,我均予以承认。代理人无转委权。特此委托。代理人姓名:年龄:单位:部门:职务:授权委托人身份证复印件投标单位:(盖章)法定代表人:(签字或盖章),日期:年月日40/85符合《中华人民共和国政府采购法》第二十二条规定格式自拟41/85投标人自行承诺近三年内不得为“信用中国”网站(www.creditchina.gov.cn)中列入失信被执行人和重大税收违法案件当事人名单的供应商,不得为“中国政府采购网”(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单中被财政部门禁止参加政府采购活动的供应商。格式自拟42/85投标保证金收据43/85供应商认为有必要说明的其他情况(如有)格式自拟44/85商务部分组成投标函致:贵州省人力资源和社会保障厅项目编号:P52000020250008G3我单位已收到的(项目名称)(招标编号:)的竞争性磋商文件,遵照《中华人民共和国政府采购法》和《中华人民共和国招标投标法》等有关规定作如下承诺:1、提交《投标文件》正本一份和副本一式贰份及电子文件一份:2、愿以大写金额元人民币的投标报价向招标方供应《竞争性磋商文件》中所有招标内容,完成时间,并彻底响应贵公司《磋商文件》所有,要求,按照《磋商文件》中的招标内容及要求、投标须知和招标合同条款等要求提供所需服务。具体明细报价见所投服务的《磋商一览表》。3、作为《投标文件》的一部分,我方愿提交元(人民币)的投标保证金。如果我方在报价有效期内撤回报价以及在招标活动中有违法、违规、违纪行,为的,贵方将不退还我方交纳的投标保证金,我方将放弃向贵公司追索投标保证金,的权利。4、如果我方中标,我方将完全按《磋商文件》的规定履行责任和义务。如我方中标后不按规定时间与招标方联系签订合同的,贵方将不予退还我方的投标保证金,我方还承诺负责赔偿贵方在此次招标活动中发生的一切费用,并承担相应的法律责任。如我方签约后因自身原因不能履行合同的,则不退还我方的履约保证金,我方还将承担相应的经济和法律责任。5、我方已详细阅读全部《磋商文件》,包括修改文件(如有)、参考资料和有关附件,我方认为《磋商文件》所有的条款是合理、公平、公正的,我们完全理解条款内容并同意放弃对这方面因不明及误解的异议权利。6、与本次投标报价有关的一切正式往来文件请寄:地址:邮编:电话:传真:投标单位(盖章):法定代表人(签字或盖章):日期:年月日45/85磋商一览表项目名称:招标编号:投标总价(小写):人民币元(大写):人民币元服务时间服务地点投标有效期天注:自行设计,投标单位(盖章):法人代表或授权代表签字或盖章:日期:,46/85分项报价表项目名称:招标编号:序号服务项数量(个)单价(元/个)总价(元)1等保二级测评2等保三级测评3其他(如有,请写明具体内容)合计(元)投标单位(盖章):法人代表或授权代表签字或盖章:日期:,47/85商务偏离表项目名称:招标编号:名称商务要求条款号招标商务内容投标商务内容偏离情况说明注:自行设计投标单位(盖章):法人代表或授权代表签字或盖章:日期:,48/85项目实施团队格式自拟投标单位(盖章):法人代表或授权代表签字或盖章:日期:,49/85供应商需要说明的其他内容(如有)。格式自拟投标单位(盖章):法人代表或授权代表签字或盖章:,日期:,50/85采购需求偏离表项目名称:招标编号:名称竞争性磋商文件条款号招标服务内容投标服务内容偏离情况说明注:自行设计投标单位(盖章):法人代表或授权代表签字或盖章:,日期:51/85招标文件项目编号:GZBYCG2025-084-2项目名称:信息系统安全等级保护评测项目(二次),采购人:贵州省人力资源和社会保障厅,采购代理机构:广州市百业建设顾问有限公司,日期:2025年8月1/85目录第一部分磋商公告···················3第二部分磋商内容及要求················5第三部分投标人须知···················17第四部分磋商内容及成交原则···············24第五部分合同草案格式··················31第六部分磋商响应文件格式···············34第七部分投标其它要求·················622/85第一部分竞争性磋商公告项目概况信息系统安全等级保护评测项目(二次)招标项目的潜在供应商应在贵州省公共资源交易中心网上获取(交易中心网址:http://ggzy.guizhou.gov.cn/)获取采购文件,并于2025年8月19日09时30分(北京时间)前递交投标文件。一、项目基本情况项目编号:GZBYCG2025-084-2项目名称:信息系统安全等级保护评测项目(二次)采购方式:竞争性磋商,项目序列号:P52000020250008G3预算金额(元):1223700.00,最高限价(元):标包1:1223700.00采购需求:标项1,标项名称:信息系统安全等级保护评测项目(二次)数量:不限预算金额(元):1223700.00,简要规格描述:为人社信息系统提供系统信息系统安全等级保护评估服务等备注:合同履约期限:标包1:1年,从签订合同之日起计算本项目(是/否)接受联合体投标:标项1:否,二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定;标项1:3.申请人的一般资格要求:标项1:2.落实政府采购政策需满足的资格要求:(1)一般资格要求:中华人民共和国境内能够独立承担民事责任的法人或其责任的能力:提供法人或其他组织有效的营业执照等证明文件,或自然人身份证明;②具有良好的商业信誉和健全的财务会计制度:经合法审计机构出具的2023年度或2024年度财务审计报告(含资产负债表、利润表、现金流量表和财务报表附注),审计报告应盖有会计师事务所单位章和注册会计师的执业专用章,并附会计师事务所的营业执照及执业证书复印件,或其基本开户银行出具的资信证明;(复印件加盖投标单位公章)③具有履行合同所必需的设备和专业技术能力:提供具备履行合同所必需的设备和专业技术能力的承诺函(投标供应商自行承诺,提供承诺函并加盖公章)。④具有依法缴纳税收和社会保障资金的良好记录:提供依法缴纳税收和社会保3/85障资金的有效证明材料(2025年至今任意一个月);⑤参加政府采购活动前三年内,在经营活动中没有重大违法记录:提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(自拟声明);⑥供应商须承诺,提供承诺书:在“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询中未被列入严重失信名单、司法判决名单、政府采购严重违法失信行为记录名单中,如被列严重失信名单、司法判决名单、政府采购严重违法失信行为记录名单中的供应商取消其投标资格,并承担,由此造成的一切法律责任及后果;(2)本项目不接受联合体投标,不接受分包、转包。(3)根据《政府采购促进中小企业发展管理办法》财库〔2020〕46号规定:本项目是否专门面向中小企业采购:否。(4)特殊资格要求:投标人须具备国家机构颁发的《网络安全等级测评与检测评估机构服务认证证书》或在***等保测评机构名录之内。标项1:,三、获取采购文件时间:2025年08月9日至2025年08月16日,每天上午00:00至11:59,下午12:00至23:59(北京时间,法定节假日除外)地点:贵州省公共资源交易中心网上获取(交易中心网址:https://ggzy.guizhou.gov.cn/hallweb/)方式:贵州省公共资源交易网->使用数字证书登录网上交易大厅->文件下载板块(交易中心网址:https://ggzy.guizhou.gov.cn/hallweb/)售价(元):0,四、响应文件提交截止时间:2025年08月19日09时30分(北京时间)地点:本项目为电子招标,投标人须在递交投标文件截止时间前完整的将加密电子,投标文件(.GPT格式)上传到全国公共资源交易平台(贵州省)(网址:ggzy.guizhou.gov.cn),投标截止时间前未完成投标文件传输的,视为撤回投标,文件。投标截止时间后,贵州省公共资源交易平台不再接收投标文件。五、响应文件开启解密时间:2025年08月19日,,09时30分(北京时间)开启时间:2025年08月19日09时30分(北京时间)地点:贵州省公共资源交易中心六、公告期限自本公告发布之日起3个工作日七、其他补充事宜1.是否需要提交样品或现场踏勘:标项1:否2.交货地点或服务地点标项1:采购人指定地点4/853.其他事项:无八、对本次采购提出询问,请按以下方式联系1.采购人信息名称:贵州省人力资源和社会保障厅地址:贵州省贵阳市云岩区延安中路20号传真:项目联系人:敖老师项目联系方式:0851-858373552.采购代理机构信息名称:广州市百业建设顾问有限公司,地址:贵阳市观山湖区诚信路西侧腾祥迈德国际A2栋1304传真:项目联系人:华英峰/殷婷/何琼项目联系方式:18185165747,3.项目联系方式项目联系人:华英峰/殷婷/何琼,联系方式:18185165747,5/85第二部分磋商内容及要求一、采购需求按照《中华人民共和国网络安全法》、***《关于开展信息系统等级保护安全建设整改工作的指导意见》(公信安〔2009〕1429号)、人力资源和社会保障部《关于进一步推进人力资源社会保障信息安全等级保护工作的通知》(人社部函〔2011〕246号)等文件要求,开展人力资源社会保障信息系统网络安全等级保护测评(以下简称“等保”)、信息系统风险评估以网络和数据安全众测服务。一、整体要求根据2025年***要求,开展省人社厅29个系统等级保护测评相关工作,28,个系统风险评估,以及不少于50个资产的网络和数据安全众测服务,并出具相应的报告。二、等保工作需求(一)系统定级工作要求按照等保规范要求,配合招标人初步确定系统等保级别,负责组织专家评审,承担专家评审所需的各类费用。(二)系统预评估工作要求测评系统定级工作完成后,中标人需按照等保规范要求,对本项目中要求测评的信息系统进行备案前的预评测,协助招标人查找不符合性问题,并配合整改出具《信息系统等保符合性报告》。(三)系统等保备案工作要求招标人将根据中标人出具的《信息系统等保符合性报告》开展符合性整改工作,整改完成后,中标人需按照等保测评要求,开展正式评测,并完成到公安机关的备案,取得定级备案证明。(四)等保评测依据6/85等级测评是标准符合性活动,依据网络安全等级保护的最新国家标准或行业标准,按照特定方法对信息系统的安全保护能力进行科学公正的综合评判过程。本次开展测评活动所依据的主要文件及标准如下(不局限以下依据文件):1.《关于信息安全等级保护工作的实施意见》(公通字〔2004〕66号)2.《信息安全等级保护管理办法》(公通字〔2007〕43号)3.《关于加强国家电子政务工程建设项目信息安全风险评估工作的通知》(发改高技〔2008〕2071号)4.GB17859-1999《计算机信息系统安全保护等级划分准则》5.GB/T22239-2019《信息安全技术信息系统安全等级保护基本要求》6.GB/T28448-2019《信息安全技术网络安全等级保护测评要求》7.GB/T25070-2019《信息安全技术网络安全等级保护安全设计技术要求》8.GBT20984-2022《信息安全技术信息安全风险评估规范》9.《信息安全技术信息系统安全等级保测评要求》(国标报批稿)10.GB/Z24363-2023《信息安全风险管理指南》11.GB/T22080-2008《信息安全管理体系要求》12.GB/T22081-2008《信息安全管理实用规则》13.GB/T20269-2006《信息系统安全管理要求》14.GB50173-2008《电子信息系统机房设计规范》15.GB/T25062-2010《信息安全技术服务器测评要求》16.GB/T20010-2005《信息安全技术包过滤防火墙评估准则》17.GB/T20011-2005《信息安全技术路由器安全评估准则》18.GA/T672-2006《信息安全技术终端计算机系统安全等级评估准则》19.GA/T712-2007《信息安全技术应用软件系统安全等级保护通用测试指南》(五)测评内容等级测评的现场实施过程由单元测试和整体测评两部分构成。单元测试是对应7/85《信息安全技术信息系统安全等级保护基本要求》GB/T22239-2019,各安全控制点的测评称为,具体可分为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全制度管理、安全管理机构、安全管理人员、安全建设管理和安全运维管理等10个测评任务。整体测评是在单元测评的基础上,通过进一步分析信息系统安全保护功能的整体相关性,对信息系统实施的综合安全测评。测评工程师在进行各单元测评之前,需获得被测评方的授权,并签署安全保密协议,在现场测评过程中,需要对设备和系统进行一定验证测试工作,部分测试内容需要上机查看一些信息,可能会影响系统的正常运行。因此,在进行验证测试和工具测试时,应尽量避开业务高峰期,同时还应对关键数据做好备份工作,并对可,能出现的影响制定相应的处理方案。上机验证测试原则上应是测评人员提出需要查,看或验证的内容,由测评委托单位的相关技术人员进行操作,测评人员根据操作结,果进行记录。测评工程完成后,测评人员应交回测评过程中获取的所有特权,归还测评过程中借阅的相关资料文档,并严格清理测评过程中植入被测评系统中的相关代码/程序。(1)安全物理环境:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护;(2)安全通信网络:网络架构、通信传输、可信验证;(3)安全区域边界:边界防护、访问控制、入侵防范、恶意代码防范和垃圾邮件防范、安全审计、可信验证;(4)安全计算环境:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护;(5)安全管理中心:系统管理、审计管理、安全管理、集中管控;(6)安全制度管理:安全策略、管理制度、制定与发布、评审和修订;(7)安全管理机构:岗位设置、人员配备、授权和审批、沟通和合作、审核8/85和检查;(8)安全管理人员:人员录用、人员离岗、安全意识教育培训、外部人员访问管理;(9)安全建设管理:定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、服务供应商选择、等级测评;(10)安全运维管理:环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理。(六)测评清单序号系统名称测评级别1贵州省社保基金财务管理系统2贵州省社保三险合一系统3贵州省社会保障卡一卡通综合服务平台4贵州省劳动关系管理信息系统5贵州省全民参保信息系统6贵州省社会保险基金收支安全管理平台7贵州省社会保障卡持卡人员基础库系统8贵州省机关事业单位养老保险及职业年金信息系统9贵州省人力资源社会保障生物识别综合服务平台10贵州省社会保险网上服务系统11贵州省机关事业单位工资管理信息系统12贵州省电子社保卡综合服务平台13贵州省职业年金代理人受托监督平台14人社统一门户系统15贵州省工伤认定鉴定系统16贵州人力资源社会保障网17贵州省劳动力培训就业信息系统18贵州省人才人事综合业务管理服务平台19贵州省劳动人事争议调解仲裁办案系统20贵州省流动人员人事档案管理系统21贵州省“互联网+人社”公共服务平台和监管平台22贵州省劳动用工大数据综合服务平台23贵州省劳务就业大数据平台24贵州省专业技术人员继续教育平台25跨部门大数据应用平台序号系统名称测评级别26贵州省人才博览会系统27贵州省实名制职业培训管理信息系统(二期)28贵州人事考试信息系统29地理应用(GIS)平台2三、风险评估需求根据《GBT20984-2022信息安全技术信息安全风险评估规范》按如下要求开展风险评估。(一)资产识别1.全面梳理资产清单。需对信息系统涉及的所有资产进行详细梳理,包括但不限于硬件资产(如服务器、存储设备、网络设备、终端设备等)、软件资产(如操作系统、数据库管理系统、业务应用程序、中间件等)、数据资产(如用户数据、业务数据、系统配置数据等)、人员资产(如系统管理员、业务操作人员等)以及,服务资产(如云计算服务、网络通信服务等)。2.确定资产属性。明确每项资产的关键属性,例如硬件资产的型号、配置、购置时间、使用年限等;软件资产的版本号、授权情况、开发商信息等;数据资产的类型(结构化数据、非结构化数据)、敏感程度(公开数据、内部数据、敏感数据、机密数据等)、存储位置等;人员资产的岗位职责、权限等级等;服务资产的服务级别协议(SLA)、服务提供商等。3.分析资产价值。依据资产在业务运营中的重要程度、对组织的影响程度以及遭受破坏后可能造成的损失等因素,采用定性与定量相结合的方法对资产价值进行,评估。例如,对于存储核心业务数据的服务器,由于其数据丢失或损坏将严重影响业务正常运转,可赋予较高的价值评分;而普通办公用打印机对业务影响较小,价值评分相对较低。(二)威胁识别1.收集威胁信息。通过多种渠道收集与信息系统相关的威胁信息,包括行业安全报告、安全漏洞库、网络安全事件案例、供应商安全通告等。同时,结合网络运10/85营者所在行业特点和业务场景,分析可能面临的特定威胁。2.识别威胁类型。对收集到的威胁信息进行分类和整理,识别出常见的威胁类型,如自然灾害(地震、洪水、火灾等)、人为失误(操作错误、配置不当等)、恶意攻击(网络攻击、病毒感染、数据窃取等)、设备故障(硬件损坏、软件崩溃等)、外部环境变化(政策法规调整、市场竞争等)。3.分析威胁来源。针对每种威胁类型,进一步分析其来源,例如恶意攻击的威胁来源可能是黑客组织、竞争对手、内部不满员工等;自然灾害的威胁来源则是自然环境因素。同时,评估威胁发生的可能性,可根据历史数据、行业统计信息以及专家经验进行判断。(三)脆弱性识别1.技术脆弱性识别。采用多种技术手段对信息系统进行脆弱性检测,包括漏洞扫描(使用专业的漏洞扫描工具对系统进行全面扫描,检测操作系统、数据库、应用程序等存在的已知漏洞)、渗透测试(模拟黑客攻击,对系统进行深度测试,发现潜在的安全漏洞和薄弱环节)、代码审计(对应用程序的源代码进行审查,查找代码层面的安全缺陷,如SQL注入漏洞、跨站脚本攻击漏洞等)。2.管理脆弱性识别。对信息安全管理制度、流程和人员管理等方面进行评估,查找管理上的漏洞。例如,检查安全管理制度是否完善,是否涵盖了人员管理、访,问控制、数据备份、应急响应等关键环节;安全流程是否合理,是否存在冗余或缺,失的步骤;人员安全意识培训是否到位,员工是否具备基本的信息安全知识和操作技能等。3.物理环境脆弱性识别。对信息系统所处的物理环境进行评估,检查物理安全措施是否有效,如机房的防火、防水、防盗、防雷击等设施是否齐全;设备的摆放是否合理,是否便于管理和维护;物理访问控制是否严格,是否存在未经授权人员进入机房的风险等。4.管理脆弱性识别。应深入到每个管理流程的细节,通过访谈、文档审查和实11/85地观察等方式,发现潜在的管理风险。对于发现的管理问题,需制定具体的整改计划和时间表。物理环境脆弱性识别要进行至少3次不同时间段的实地检查,确保评估结果的准确性和全面性。(四)风险计算分析1.确定风险计算方法。根据资产价值、威胁发生的可能性和脆弱性严重程度,选择合适的风险计算方法,如矩阵法、定量分析法等。制定风险评估标准和等级划分规则,明确不同风险等级对应的风险值范围。2.计算风险值。将资产识别、威胁识别和脆弱性识别的结果代入风险计算模型,计算每项资产面临的风险值。例如,对于某项资产,若其资产价值为高,面临的威,胁发生可能性为中,脆弱性严重程度为高,则通过风险计算模型得出该资产的风险,值,并根据风险等级划分规则确定其风险等级。3.分析风险结果。对计算得出的风险值和风险等级进行分析,识别出高风险、中风险和低风险资产,以及需要优先处理的风险点。分析风险之间的关联关系,评估风险对信息系统整体安全和业务运营的影响程度。同时,提出风险应对策略建议,包括风险规避、风险降低、风险转移和风险接受等措施。四、网络与数据安全众测服务开展全省人社业务系统众测,众测过程除使用常用的渗透方法外,众测团队还,可运用自身开发的拥有专利的检测工具。测试内容包括但不限于如下内容:,(一)逻辑安全1.业务逻辑缺陷:验证关键业务流程(如身份核验、审批流转)是否存在逻辑冲突、验证机制薄弱(如OTP可重复使用)等问题。2.业务流程合规性:检查业务执行是否符合规范,防范因流程错误导致的数据篡改或越权操作。(二)身份认证与权限控制1.越权漏洞12/85水平越权:验证同权限用户间数据隔离(如A用户访问B用户社保数据)。垂直越权:测试普通用户能否提权至管理员功能(如配置修改)。2.登录凭证缺失:检测接口/功能是否未校验Token或Session,导致未授权访问敏感操作。3.Cookie/Session设计:检查Cookie生成算法复杂度、Session超时机制,防止会话劫持。(三)输入验证与注入防护1.SQL/OS命令/XXE注入:测试所有输入点(表单、API参数)是否存在注入风险,验证过滤规则。2.XSS漏洞:验证反射型、存储型、DOM型XSS,检查输入输出编码(如是否转义)。3.文件上传漏洞:尝试上传webshell(如.php文件),验证黑白名单策略及内容扫描机制。(四)接口与数据安全1.接口防护枚举攻击:关键接口(如短信验证码、密码重置)是否设置速率限制、验证码,或锁定策略。数据暴露:检查API返回数据是否包含多余字段(如数据库ID、未脱敏信息)。2.数据脱敏一致性:比对前端展示与后端接口数据,确保全链路脱敏(如身份证号仅显示前3位)。3.批量导出管控:验证数据导出功能是否限制单次数量、需二次认证(如短信确认)。(五)服务与配置安全1.组件安全配置:扫描FTP/Redis/Docker等服务,检测弱密码、未授权访问及冗余端口。13/852.解析漏洞:检查IIS/Apache/Nginx版本及配置,避免畸形文件名解析(如test.jpg/.php执行)。3.SSRF防护:测试内网探测能力(如http://内网IP:端口请求),验证URL过滤有效性。(六)会话与请求安全1.CSRF漏洞:检查关键操作(如密码修改)是否校验Referer或Token,防止跨站伪造请求。2.信息泄露:检索GitHub等平台是否泄露源码,审查错误页面是否暴露路径或版本信息。(七)用户管理1.注册安全:验证是否要求实名认证,是否存在自动登录漏洞及批量注册防护(如IP限制)。2.登录设计:检查免登录查询功能是否依赖敏感标识(如身份证号),防止信息泄露。五、服务要求(一)定级备案要求1.合同签订后180个工作日内完成***门系统定级评审;信息系统的评测和复测工作,并出具《信息系统等保符合性报告》、《网络安全等保测评报告》。2.依据现有安全防护措施、管理制度及***相关要求,编制《信息系统保护工作方案》,并将方案及时报送属地***门备案。3.按照***具体规范与要求,整理、编写配套支撑资料,与工作方案同步提交至属地***门,确保符合监管标准。(二)网络与数据安全众测要求1.众测数量与要求14/85(1)服务期内需提供1次至少50个资产的众测服务,参与众测人员不少于20人,众测时间不少于15日,众测内容禁止在互联网上公开发布,众测活动须经省人社厅书面授权后方可开展,具体时间、范围及要求以通知为准。(2)众测人员可为自有人员或定向邀请人员,众测人员需在贵州省互联网应急中心报备。(3)需对参与众测人员的身份信息、无犯罪记录证明及技能水平证明等材料进行审核确认,证明材料需按采购人要求进行提供并审核,最终人员名单由省人社,厅审查确定。(4)需配备项目负责人统筹众测全流程,包括活动组织、结果核实、漏洞通报与复核。发现高危漏洞及时反馈并跟踪修复情况,众测结束后15个工作日内完成统计分析并提交总结报告。2.众测平台要求(1)需提供安全可靠的众测平台开展本次众测服务。(2)平台须具备对众测活动全程管控功能,能实时展示众测进度、漏洞提交、验证、修复、跟踪等数据。(3)平台须具备统一出口IP并且提前向省人社厅报备。3.人员管理与保密(1)所有众测人员需签署保密协议,禁止利用测试权限进行非法操作,禁止泄露测试中接触的省人社厅业务数据、系统架构、用户信息等内容。(2)众测人员通过VPN等方式接入众测平台的专属虚拟测试终端,虚拟终端禁止导出相关数据。众测结束后,众测人员需彻底删除存储数据,包括测试日志、截图等。众测过程中若产生测试数据,应及时告知省人社厅并对测试数据进行标记。4.审计要求15/85(1)在众测过程中,需通过技术、管理等手段控制风险,保障不发生风险事件。(2)应对众测人员的测试过程实施审计监控,确保其行为符合法律法规及测试规范。(三)验收条件(1)完成等保测评并出具《信息系统等保符合性报告》《信息系统安全等级测评报告》,同步完成公安机关备案工作,取得定级备案证明;按要求制定《信息,系统安全保护工作方案》并提交。(2)根据法律法规及标准要求,开展信息系统风险评估工作,按规定出具报告,并就报告中的安全风险进行详细阐述说明。(3)完成众测服务并出具《众测服务报告》,同时提交众测人员保密协议及其它材料(身份信息、无犯罪记录证明及技能水平证明等)。(四)交付物序号交付物备注129个系统的《信息系统备案证明》每个系统一份229个系统的《信息系统等保符合性报告》每个系统一份329个系统的《信息系统安全等级测评报告》每个系统一份428个系统的《信息系统风险评估报告》每个系统一份51份《众测服务报告》《人员保密协议》61份《信息系统保护工作方案》16/85二、商务要求(一)服务期及服务地点服务期:1年,从签订合同之日起计算。服务地点:采购人指定地点。(二)付款方式签订合同满足付款条件后10个工作日内,支付合同金额的100%,中标单位向采购人提交合同款项的70%的银行保函,开具的保函有效期至少一年,保函内需明确只有通过采购人验收后,才能解锁保函资金。如在保函有效期内未按规定完成服务或无法通过采购人组织的验收,需延长保函授权。待全部项目服务期满并通过验,收后,退还银行保函。具体付款方式以合同约定为准。(三)其他要求1.投标人的投标报价包括但不限于人员工资、团队建设、运维费用、专用工具价、培训费、咨询服务费、各种税费等完成本项目所需的一切费用及所有风险防范费用,即总价包干。投标报价为一次性报价,即在投标有效期和合同有效期内,该报价固定不变。2.如因国家政策或法规变化、项目财政预算调整或技术要求变化、其他不可抗力等原因造成采购人需求变更的,采购人有权根据实际情况调整采购需求,直至合,同取消,采购人对此变更不承担任何责任。3.实施过程中,投标人履行安全职责,对安全负责,应采取必要的安全措施,并按照国家有关法律、行政法规、操作规程等开展运维服务,服从采购人的要求,保障采购人系统及数据安全。4.安全监督和管理。由投标人责任造成的人身伤亡、机械事故及其他财产损失均由投标人承担,此风险费已包含在投标人投标报价中。5.投标人须承诺:若成为中标人将无条件接受采购人为保证项目运行而进行的安排调度,如因不服从采购人安排调度造成项目服务中断的,采购人有权终止合同17/85另行选择投标人,中标人须赔偿因此产生的费用及影响进度对采购人造成的损失。6.采购人有权在与中标单位签订合同前核验其提供的证明文件、业绩及各种投标文件内提供的证书的原件。原件不齐或与发证机构、签约单位等核实原件存在不实的,采购人有权取消其中标资格并上报相关监管部门进行处理,给采购人造成的损失,中标单位应当予以承担赔偿责任。7.投标人须承诺:单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不同时参加同一合同项下的政府采购活动。8.其他未尽事宜,待中标签约时双方再议。9.本项目中所有信息只能用于评估,未经授权不应泄露、出售或者非法向他人提供。10.本项目配备的服务团队不少于3人。11.投标人需提供承诺:我单位提供的项目团队在项目实施过程中不得随意更换,更换人员须获得采购人同意,否则采购人有权单方面解除合同。(自行承诺,格式自拟),12.投标人需提供承诺:我单位对本项目中要求测评的信息系统进行备案前的预评测,协助招标人查找不符合性问题,完成预评测整改后,开展正式测评工作。未取得等保备案的系统,直至完成保系统备案期间,均需提供技术支持工作。13.本项目投标有效期为:60日历天。18/85第三部分投标人须知一、投标人遵守《中华人民共和国政府采购法》及相关法规规定。二、定义(一)“招标人(采购人)”贵州省人力资源和社会保障厅。(二)“投标人(供应商或投标方)”指响应本磋商文件要求,参加磋商竞争的法人或其他组织。(三)“成交投标人(成交供应商或中标人)”指磋商成交的投标人。(四)监督机关:/(五)货币单位:所有报价均应以人民币为货币单位。三、投标方按竞争性磋商文件的要求提供投标文件,并保证所提供的全部资料的真实性,以使其投标可能对竞争性磋商文件作出实质性响应。否则,其投标可能被拒绝。四、磋商会议程序:详见非公开招标电子招标不见面开标须知五、投标方应按招标公告和招标邀请书规定的时间、地点投标。招标人拒绝接收在投标截止时间后上传的投标文件。电报、电话和传真形式的投标概不接受。六、评委在对投标文件进行审查、评估和比较时,认为有必要向投标方进行询标的,投标方代表应及时进行答疑和澄清。七、磋商保证金1、供应商在购买采购文件后在投标保证金截止递交时间以前向贵州省公共资源交易中心提交12000.00元整磋商保证金;投标保证金交纳方式:银行转账、银行保函、保证保险、合法担保机构出具的担保。开户名称:贵州省公共资源交易中心开户银行:贵州银行股份有限公司贵阳展览馆支行账号:0109001400000182-000219/852、未按规定提交投标保证金的投标人,将被拒绝进行投标,投标保证金缴纳注意事项(特别提示:贵州省公共资源交易系统2020试运行版以银行转账方式交纳的投标保证金,须由投标人在投标截止时间前自行在系统内与参与投标项目进行绑定。未与绑定的,将视为未交纳投标保证金,不能参加投标)重要提示:响应人交纳保证金的方式以贵州省公共资源交易中心新系统最新规定为准。投标保证金以银行保函形式提交的,银行保函须由一家在中华人民共和国境内注册和营业的银行总行或其省、直辖市、市级分行出具,其有效期应不小于投标有效期。银行保函内容应载有采购人(采购人)名称、响应人名称、项目名称、保证金金额、保函有效期。若投标保证金以银行保函形式提交的,应在投标文件中提交投标保证金银行保函复印件,开标时还须单独提交银行保函原件(单独提交的银行保函原件无须密封)。投标保证金以保证保险形式提交的,投标保证保险凭证须由一家在中华人民共和国,境内注册和营业的保险机构出具,其有效期应不小于投标有效期。其内容应载有采,购人(采购人)名称、响应人名称、项目名称、保证金金额、保证保险有效期。响,应人(投标人)可通过贵州省公共资源交易金融服务平台在线办理电子保证保险。若投标保证金以保证保险形式提交的,应在投标文件中提交投标保证保险凭证复印,件,开标时还须提交投标保证保险凭证。递交及办理投标保证金截止时间为:详见,招标公告。3、投标保证金以保函或担保等方式缴纳的:①投标人通过贵州省公共资源交易综合金融服务平台在线办理的电子保函:包含银行保函、保证保险、担保保函等,(注:其内容应载有采购人名称、投标单位名称、项目名称、标段名称、保证金金,额、有效期,且其有效期应不小于投标有效期),可直接在交易系统中确认,并将,下载打印的电子保函按竞争性磋商文件规定密封,在递交投标文件时一并提交给采,购人,不再验证真伪;②对贵州省公共资源交易综合金融服务平台以外办理的投标,保函(含纸质保函),原件应按竞争性磋商文件的规定密封并在递交投标文件时一并提交给采购人,采购人在开标现场对其进行真伪验证,通过官网查询验证未通过的,视为未按规定交纳投标保证金。中标人有下列情形之一的,招标单位不予退还其交纳的投标保证金;1、投标人在投标截止期后,投标有效期内撤回投标的;20/852、经确认投标人有串标、围标等违法行为的;3、投标人存在虚假应标行为的;4、投标人干扰开标、评标活动,造成严重影响和后果的;5、中标人无正当理由放弃中标的;6、中标人不按竞争性磋商文件规定签订合同的;7、投标人采取不正当手段诋毁、排挤其他投标人的;8、投标人与采购人、其他投标人或者采购代理机构恶意串通的;9、投标人向采购人或者采购代理机构行贿或者提供其他不正当利益的;10、法律法规及本竞争性磋商文件中规定的其他不予退还投标保证金的情形。八、招标活动结束后,参照【2002】1980号文件规定的收费标准,以成交价为基础收取代理服务费,由中标(成交)供应商支付中标服务费,服务费在中标通知书发出前一次付清。结算账户:户名:广州市百业建设顾问有限公司贵州分公司账号:2402005309200004420开户行:工行云岩支行营业室九、磋商文件的说明1.磋商文件由磋商公告、招标项目内容及要求、投标人须知、磋商内容及成交原则、合同参考格式、磋商响应文件格式组成。招标人发出的书面澄清、修改、答,疑等补充文件也是磋商文件的组成部分,与磋商文件具有同等法律效力。2.投标人应详细阅读磋商文件中所有的事项、格式、条款和技术规格等要求,提交磋商响应文件,并对磋商文件的要求在各方面都做出实质性响应。3.招标人对已发出的磋商文件需要进行澄清或修改,应当在提交首次响应文件截止时间至少5日前,以书面形式通知所有获取磋商文件的供应商;不足5日的,采购人、采购代理机构应当顺延提交首次响应文件截止时间。4.当磋商文件、澄清(答疑)纪要、修改补充通知的内容相互矛盾时,以最后发出的通知(或纪要)或修改文件为准。21/855.为了使投标人在编制磋商文件时,充分响应磋商文件的澄清、修改及答疑内容,招标人可根据实际情况适当延长提交磋商响应文件的截至时间,并在补充文件中明确。十、磋商文件组成1.投标文件的组成1.1投标文件由资格部分、商务部分及技术部分组成。1.2资格部分组成1.2.1法定代表人身份证明或授权委托书。1.2.2符合《中华人民共和国政府采购法》第二十二条规定。1.2.2.1具有独立承担民事责任的能力:应提供法人或其他组织的营业执照;1.2.2.2具有良好的商业信誉和健全的财务会计制度:经合法审计机构出具的2023年度或2024年度财务审计报告(含资产负债表、利润表、现金流量表和财务报表附注),审计报告应盖有会计师事务所单位章和注册会计师的执业专用章,并附会计师事务所的营业执照及执业证书复印件,或其基本开户银行出具的资信证明;(复印件加盖投标单位公章);1.2.2.3提供具有履行合同所必须的设备和专业技术能力:提供相关证明材料或承诺函(自行承诺,格式自拟);1.2.2.4具有依法缴纳税收和社会保障资金的良好记录:应提供2024年以来任意1个月依法缴纳税收和社会保障资金的相关材料;1.2.2.5参加本次政府采购活动前三年内,在经营活动中没有违法违规记录:应提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(自行声明,格式自拟)。1.2.2.6法律、行政法规规定的其他条件。1.2.2.7本项目不接受联合体投标;1.2.3投标人自行承诺(格式自拟)近三年内不得为“信用中国”网站(www.creditchina.gov.cn)中列入失信被执行人和重大税收违法案件当事人名单的供应商,不得为“中国政府采购网”(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单中被财政部门禁止参加政府采购活动的供应商。1.2.4投标保证金收据。22/851.2.5供应商认为有必要说明的其他情况(如有)。1.3商务部分组成1.3.1投标函;1.3.2开标一览表;1.3.3项目实施团队;1.3.4供应商需要说明的其他内容(如有);1.4技术部分组成1.4.1技术参数响应程度响应情况;1.4.2供应商需要说明的其他事项(如有);十一、磋商文件装订要求:无,十二、投标方必须按招标方所提供的投标文件格式填写。十三、投标单位必须由法定代表人或法定代表人委托人参加询标并解答评委提出的问题。十四、授予合同1.中标通知书由评委推荐并经招标方确定的投标中标人,在招标结果公示发布以后,发给《成交通知书》,该书作为签订合同的依据,将成为合同的组成部分。若中标方在公示期满后3个工作日内未领取《成交通知书》则视为自动放弃中标权处理。2.合同的签订中标人收到《成交通知书》后,应按通知书规定的时间、地点,由法定代表人或法定代表人委托人与招标方签订合同,在贵州政府采购云平台发布。3.项目验收中标方应在合同规定的日期内完成项目测评工作,招标方应在七个工作日内组织有关专家进行验收,验收时,对不符合磋商文件要求的,不予通过。通过验收后,招标方应出具验收意见。验收意见,一式三份,中标人1份、招标方2份。十五、付款方式:详见采购需求十六、本次招标项目结果中标公告期限为1个工作日。十七、废标条件23/85有下列情况之一者,投标文件无效,按废标处理。1.磋商时,经审查营业执照无效的。2.出现影响招标公正的违法、违规行为的。3.投标方的报价均超过了招标预算,招标方不能支付的。4.因重大变故,招标任务取消的。5.《中华人民共和国政府采购法》及其它相关法律规定应作废标处理的。十八、无效投标有下列情况之一者,投标文件无效,按无效投标处理。1.应交未交投标保证金的。2.未按照磋商文件要求打印、装订、签署、盖章、密封的。3.不按磋商文件要求提供投标文件数量的。4.经磋商小组评审未实质性响应磋商文件的。5.不符合法律、法规和磋商文件中规定的其它实质性要求的。6.《中华人民共和国政府采购法》及其它相关法律规定应作无效投标处理的。十九、询问和质疑1.投标方有权就招标事宜提出质疑2.投标方对招标事项有疑问的,可以向招标方或代理机构提出询问。3.投标人认为采购文件使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起7个工作日内,以书面形式向采购人、采购代理机构提出质疑。4.若投标方认为其投标未获公平评审或招标过程和中标结果使自己的合法权益受到损害的,可以在知道或者应知其权益受到损害之日起7个工作日内提出质疑。质疑应当以书面形式向招标方或代理机构提出,经法定代表人签名或盖章并加盖公章。供应商在法定质疑期内如有质疑,须一次性提出针对同一采购程序环节的质疑。5.质疑书应当包括以下主要内容:被质疑项目名称、项目编号、招标公告发布时间、质疑事项、法律依据(具体条款)、法定代表人签名、盖章、有效联系方式(包括手机、传真号码)。按照“谁主张、谁举证”的原则,质疑书应当附上相关证明材料,否则质疑将视为无有效证据支持,将被予以驳回。6.有下列情形之一的,属于无效质疑,可不予受理:24/85①未在有效期限内提出质疑的;②质疑未以书面形式提出的;③所提交材料未明示属于质疑材料的;④质疑书没有法定代表人签署本人姓名或印盖本人姓名章并加盖单位公章;质疑书由参加招标项目的授权代表签署本人姓名或印盖本人姓名章的,没有法定代表人的特别授权;质疑书加盖合同专用章的;⑤质疑书未提供有效联系人或联系方式的;⑥质疑事项已经进入投诉或者诉讼程序的;⑦其它不符合受理条件的情形。7.招标方或代理机构将在收到书面质疑后7个工作日内审查质疑事项,作出答复或相关处理决定,并以书面形式通知质疑投标方和其他有关投标方,但答复的内,容不涉及商业秘密。若质疑涉及政府招标制度或程序,将被转交政府招标的管理部,门审查。8.质疑人有下列情形之一的,代理机构应驳回质疑:①质疑缺乏事实和法律依据的;②质疑人捏造事实、提供虚假材料,或在一定期限内多次质疑而无实据的;③质疑已经处理并答复后,质疑人就同一事项又提起质疑且未提供新的有效证据的;④其他根据相关法律、法规应当予以驳回的情形。9.投标方进行虚假和恶意质疑的,代理机构可以提请有关部门将其列入不良记录名单,在一至三年内禁止参加政府招标活动,并将处理决定在相关政府招标媒体上公布。10.质疑投标方对招标方或代理机构的答复不满意以及招标方或代理机构未在规定的时间内做出答复的,可以在答复期满后15个工作日内向有关部门投诉。二十、投标方应自行承担参与本次投标所产生的一切费用,无论投标结果如何,招标方和招标方对投标方发生的一切费用不负任何责任。二十一、投标方决定投标,即表示承认和接受本磋商文件的所有条款。25/85第四部分磋商内容及成交原则一、成立磋商小组1.磋商小组由有关技术经济方面专家5人组成。2.磋商小组成员应当履行下列义务:(1)遵纪守法,客观、公正、廉洁地履行职责;(2)严格按照磋商文件规定的程序、方法和成交原则进行评审并提出评审意见;(3)要求对各项指标的评审判定合理,符合评判标准范围且无前后逻辑错误,可经受审查并对评审意见承担个人责任;(4)对评标过程和结果,以及投标人的商业秘密保密;(5)参与评标报告的起草;(6)配合纪检部门的投诉处理工作;(7)配合招标人答复投标人提出的质疑。3.磋商小组应当对响应文件进行评审,并根据磋商文件规定的程序、评定成交的标准等事项与实质性响应磋商文件要求的投标人进行磋商。未实质性响应磋商文,件的响应文件按无效处理,磋商小组应当告知有关投标人。二、磋商内容1.调查介绍、对本次招标内容的所提供的投标计划;2.售后服务及体系;3.供货及服务方案;4.完成时间;三、磋商及报价程序由磋商小组分别与各投标人单独进行磋商,投标方须派能够最终决策所有磋商内容的人员参加磋商。1.首轮磋商按照磋商内容进行,各投标人进行首次报价。2.初步审查通过后,符合条件的投标人分别进行最终报价。3.最终报价结束后,磋商小组采用综合评分法对提交最终报价的投标人的响应文件和最终报价进行综合评分。四、投标供应商资格审查根据《政府采购货物和服务招标投标管理办法》(财政部令第87号)规定,公开招标采购项目开标结束后,采购人或者采购代理机构应当依法对投标供应商的资格进行审查。合格投标供应商不足3家的,不得评标。投标供应商名称须提供的资质和相关证明材料投标供应商1投标供应商2投标供应商3……具有独立承担民事责任的能力:提供法人或其他组织有效的营业执照等证明文件,或自然人身份证明;(扫描件加盖投标单位公章)具有良好的商业信誉和健全的财务会计制度:经合法审计机构出具的2023年度或2024年度财务审计报告(含资产负债表、利润表、现金流量表和财务报表附注),审计报告应盖有会计师事务所单位章和注册会计师的执业专用章,并附会计师事务所的营业执照及执业证书复印件,或其基本开户银行出具的资信证明;(复印件加盖投标单位公章)具有履行合同所必需的设备和专业技术能力:提供具备履行合同所必需的设备和专业技术能力的承诺函(投标供应商自行承诺,提供承诺函并加盖公章)具有依法缴纳税收和社会保障资金的良好记录:提供依法缴纳税收和社会保障资金的有效证明材料(2025年至今任意一个月)参加政府采购活动前三年内,在经营活动中没有重大违法记录:提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(自拟声明)供应商须承诺,提供承诺书:在“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询中未被列入严重失信名单、司法判决名单、政府采购严重违法失信行为记录名单中,如被列严重失信名单、司法判决名单、政府采购严重违法失信行为记录名单中的供应商取消其投标资格,并承担由此造成的一切法律责任及后果;本项目不接受联合体投标,不接受分包、转包:提供承诺函特殊资格要求:投标人须具备国家机构颁发的《网络安全等级测评与检测评估机构服务认证证书》或在***等保测评机构名录之内。(证书扫描件加盖投标单位公章或提供在***等保测评机构名录之内相关证明材料)结论27/85二、评标委员会1、按照《中华人民共和国政府采购法》和国家有关规定,依法组建评标委员会,评标委员会由采购单位熟悉相关业务的代表,和有关技术、经济等方面的评审专家组成,评审专家不得少于成员总数的三分之二。2、评标由评标委员会负责,与投标供应商有利害关系的人不得进入评标委员会。3、评标委员会成员名单在中标结果确定前保密。三、评标方法1、本次评标采用综合评分法。2、综合评分法,是指投标文件满足采购文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标供应商为中标候选人的评标方法。3、评分的主要因素分为价格因素、技术因素和商务因素。评分因素详见评分表。评标分值保留至两位小数。评标时,评标专家依照评分表对每个有效投标供应商的投标文件进行独立评审、打分。四、评标标准评标形式(采用以下具体步骤)第一步:由本项目评标委员会对各投标文件进行符合性审查,符合的进入下一步评审阶段。不符合的其投标作为无效标。第二步:确定中标候选人(按评分细则对入围投标供应商给相应的评分,并计算其总得分,按各项评标因素计算各有效投标供应商的最终得分,以评分从高到低的顺序推荐前3名投标供应商作为中标候选人)。28/85(一)符合性审查表序号投标供应商名称符合性审查内容投标供应商1投标供应商2投标供应商3…1商务符合性商务要求是否完全满足2投标保证金是否满足采购文件要求2无效标审查按本项目采购文件无效标条款规定,审查是否通过。审查结论(通过或不通过)(二)评分细则及各项评标因素如下:评分细则实得分值总分报价分20分100分技术分15分商务分65分注:评分标准涉及到的佐证材料必须真实有效且清晰可辨认,如提供的佐证材料不清晰,无法有效辨认的,将视为该佐证材料未提供。29/85评标步骤序号评审因素评审标准分值报价评审1价格评审价格分=(评标基准价/有效投标报价)×20备注:1.评标基准价指满足采购文件要求且投标报价最低,其报价分为满分。2.得分取两位小数点,第三位四舍五入。3.投标报价超过采购文件要求采购限价的,其投标文件按废标处理,评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响服务质量或者不能诚信履约的,应当要求其在评标合理的时间内提供说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。4.因落实政府采购政策进行价格调整的,以调整后的价格计算评标基准价和投标报价。所报价均以扣除后的价格参与评审(若有)。报价扣除说明:小微型企业价格扣除率:10%,监狱、福利性企业视为小微型,中小企业划型标准仅适用于企业或个体工商户,其它事业单位社会团体等不属于企业,不能进行价格调。企业扣除后的金额报价=金额报价*(1-扣除率);扣除后的下浮率报价=下浮率报价*(1+扣除率);扣除后的折扣报价=折扣报价*(1-扣除率)。投标人或产品若同时享有以上价格扣除情况的,仅对“投标报价分”进行一次价格扣除,并不作叠加扣除。20分30/851.项目负责人(1人)(6分):(1)投标人需指定专门的项目负责人服务本项目,项目负责人具备高级网络安全等级测评师证书得3分、项目负责人具备中级网络安全等级测评师证书得2分,未提供不得分,本项最多得3分。(2)投标人需指定专门的项目负责人服务本项目,项目负责人具备信息系统项目管理师(高级)证书得3分,项目负责人具备系统集成项目管理工程师(中级)证书得2分,未提供不得分,本项最多得3分。注:1.项目负责人、技术负责人、众测分项负责人、服务团队人员互斥,同一人员只计分1次。2.需提供以上人员身份证、证书复印件并加盖投标人公章单位;3.需提供以上人员2024年至今任意三个月社保证明材料;2.技术负责人(1人)(4分):投标人需指定专门的技术负责人服务本项目,技术负责人具备高级网络安全等级测评师证书的,得4分,具备中级网络安全等级测评师证书的,得2分,未提供不得分,本项最多得4分。注:1.项目负责人、技术负责人、众测分项负责人、服务团队人员互斥,同一人员只计分1次。2.需提供以上人员身份证、证书复印件并加盖投标人公章单位;3.需提供以上人员2024年至今任意三个月社保证明材料;3.众测分项负责人(1人)(6分):(1)众测分项负责人具备2年及以上组织众测工作经验的得3分,本项最多得3分。(2)众测分项负责人业绩,提供1个业绩得3分,未提供不得注:提供相关证明材料或由投标人自行承诺并加盖公章。分,本项最多得3分。注:1.提供的业绩证明材料范围需包括高危漏洞原创工作或众测工作并加盖业主单位公章。2.项目负责人、技术负责人、众测分项负责人、服务团队人员互斥,同一人员只计分1次。3.需提供以上人员身份证、证书复印件并加盖投标人公章单位;4.需提供以上人员2024年至今任意三个月社保证明材料;31/854.服务团队人员(15分):(1)投标人为本项目配备的服务团队3人得2分,在3人基础上每增加1人得2分,3人以下不得分,本项最多得6分。(2)配备的服务团队人员中具备中级或高级网络安全等级测评师或测试工程师(CISP-PTE),每提供1个证书得3分,本项最多得9分。注:1.项目负责人、技术负责人、众测分项负责人、服务团队人员互斥,同一人员只计分1次。2.需提供以上人员身份证、证书复印件并加盖投标人公章单位;3.需提供以上人员2024年至今任意三个月社保证明材料;2服务响应承诺服务期内响应甲方服务需求(10分)(1)服务期内,按要求开展等级保测评、出具报告,并提交相关材料;提供此承诺的得5分,未提供不得分。(2)承诺参与众测人员的资质、能力、背景,众测平台均满足招标需求,确保众测平台安全可控;提供此承诺的得5分,未提供不得分。10分3类似业绩类似业绩(12分)提供投标人2022年1月1日以来类似业绩,以合同签订日期为准,每提供1个业绩得3分,未提供不得分,本项最多得12分。注:提供合同复印件或扫描件加盖投标人公章。12分4满意度评价满意度评价(12分)投标人针对本项目提供的类似业绩的项目满意度评价,且评价等级为满意及以上或好或优,提供1份评价意见得3分,本项最多得12分,未提供不得分。以合同签订日期为准,提供盖有业主单位公章的评价意见。得分。注:项目满意度评价的项目需与类似业绩一致,不一致则本项不12分技术评审(主观分)1服务实施方案投标人提供服务实施方案,包括但不限于:项目范围、项目流程、工作内容、测评指标、测评工具、报告编制步骤等内容。根据方案进行综合评分:1.方案完整,合理性、可行性及针对性强的得5分;2.方案完整,合理性、可行性及针对性一般的得3分;3.方案完整,合理性、可行性及针对性差得1分;4.方案不完整或未提供不得分。5分技术评审(主观分)2服务风险管理方案投标人提供服务风险管理方案,包括但不限于:风险识别措施、风险分析措施、风险处置策略、风险监控策略、专门针对本项目可能发生的风险以及相应的应对措施。根据方案进行综合评分:1.方案完整,合理性、可行性及针对性强的得5分;2.方案完整,合理性、可行性及针对性一般的得3分;3.方案完整,合理性、可行性及针对性差得1分;4.方案不完整或未提供不得分。5分3服务质量保障方案投标人提供服务质量保障方案,包括但不限于:保密措施、应急保障、风险分析及规避措施、应急响应措施。根据方案进行综合评分:1.方案完整,合理性、可行性及针对性强的得5分;2.方案完整,合理性、可行性及针对性一般的得3分;3.方案完整,合理性、可行性及针对性差得1分;4.方案不完整或未提供不得分。5分注:,①评分标准中要求提供的证明材料,未明确要求提供原件的,均提供扫描件,并加盖公章,否则视为未提供;要求提供的证明材料,投标供应商须按要求提供且,提供齐全,否则不得分;要求提供的证明材料,不清晰或无法识别的视为未提供。②除标注有“主观分”以外,其余评分均为客观分,专家对客观分的评审须保持一致。(三)价格分的计算:1、价格分采用低价优先法计算,即满足采购文件要求的前提下,最低有效投标报价作为评标基准价,其价格分为满分。其余投标供应商价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×价格权值×100,2、评标过程中,不得去掉报价中的最高报价和最低报价。(四)评标总得分计算方法:评标总得分=F1+F2+…+FnF1、F2…Fn分别为各项评审因素的得分;注:以上打分计算最终得分保留小数两位。(五)排序原则:33/85采用综合评分法的,评标结果按评审后得分由高到低顺序排列。得分相同的,按投标报价由低到高顺序排列;得分且投标报价相同的并列。投标文件满足采购文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标供应商为排名第一的中标候选人。五、本评标办法的解释权归采购代理机构。供应商如果提供虚假证明材料或提供的图片与实际情况不符,将按“中华人民共,和国政府采购法七十七条”进行处理,“中华人民共和国政府采购法七十七条”内容如下:第七十七条供应商有下列情形之一的,处以采购金额千分之五以上千分之十以下的罚款,列入不良行为记录名单,在一至三年内禁止参加政府采购活动,有违法所得的,并处没收违法所得,情节严重的,由工商行政管理机关吊销营业执照;构成犯罪的,依法追究刑事责任:(一)提供虚假材料谋取中标、成交的;(二)采取不正当手段诋毁、排挤其他供应商的;(三)与采购人、其他供应商或者采购代理机构恶意串通的;(四)向采购人、采购代理机构行贿或者提供其他不正当利益的;(五)在招标采购过程中与采购人进行协商谈判的;(六)拒绝有关部门监督检查或者提供虚假情况的。供应商有前款第(一)至(五)项情形之一的,中标、成交无效。六、定标原则1、采购人确定评标委员会按得分高低顺序推荐第一中标候选投标人;2、中标投标人的投标报价合理且未超过采购人的承受范围;3、最低价的投标不一定最终中标。4、优惠政策根据《政府采购促进中小企业发展管理办法》财库〔2020〕46号、关于政府采购支持监狱企业发展有关问题的通知(财库〔2014〕68号)、关于促进残疾人就业政府采购政策的通知(财库〔2017〕141号)、进一步加大政府采购支持中小企业力度(财库2022)19号及相关规定,在技术、商务等均满足采购需求的前提下,本项目对享受价格扣除政策企业的产品给予10%的价格扣除,用扣除后的价格参34/85与评审(说明:1、监狱企业视同小型、微型企业,享受预留份额、评审中价格扣除等政府采购促进中小企业发展的政府采购政策,残疾人福利性单位属于小型、微型企业的,不重复享受政策。2、对于经主管预算单位统筹后未预留份额专门面向中小企业采购的采购项目,以及预留份额项目中的非预留部分采购包,采购人、采购代理机构应当对符合本办法规定的小微企业报价给予10%价格扣除,用扣除后的价格参加评审。)。《残疾人福利性单位声明函》和中小企业须提供《中小企业声明函》且声明函,所载内容必需真实,如有虚假,将依法承担相应责任,包括取消中标资格等。中小,企业划分标准依照工业和信息化部、国家统计局、国家发展和改革委员会、财政部,联合下发的《关于印发中小企业划型标准规定的通知》(工信部联企业《2011》300,号)执行。价格扣除只针对投标报价未超过财政控制值的供应商有效。35/85第五部分合同草案格式政府采购合同书(服务类)采购编号:项目名称:,乙方:(供应商全称)甲、乙双方根据项目名称项目(交易编号:XXXXXXXXXX,)甲、乙双方根据的竞争性磋商项目名称项目(交易编号:XXXXXXXXXX,)结果,甲方接受乙方为本项目的供应商。甲乙双方根据本项目采购一、合同金额文件、投标文件及招投标过程中确定的有关内容,签署本合同。合同金额为(大写):_________________元(¥_______________元)人民币。二、服务范围甲方聘请乙方提供以下服务:1.本合同项下的服务指。3.......2.......三、服务质量要求四、甲方乙方的权利和义务(一)甲方的权利和义务(二)乙方的权利和义务五、服务期间(项目完成期限)委托服务期间自__年_月至__年_月止。六、验收及评价考核七、付款方式评价服务全部结束后,在甲方收到乙方提交的正式报告、请款申请和提供相应金额的增值税普通发票后,并经甲方组织验收全部合格后10日内,由付款方一次性支付给乙方指定的开户行及银行账号。八、知识产权产权归属36/85九、保密乙方应当对执行业务过程中知悉的被审计方的信息予以保密,给甲方及被审计方造成损失的,按照相关法律、法规追究相关责任。十、违约责任与赔偿损失1)乙方提供的服务不符合采购文件、报价文件或本合同规定的,甲方有权拒收,并且乙方须向甲方方支付本合同总价5%的违约金。2)乙方未能按本合同规定的交货时间提供服务,从逾期之日起每日按本合同总价3‰的数额向甲方支付违约金;逾期半个月以上的,甲方有权终止合同,由此造成的甲方经济损失由乙方承担。3)甲方无正当理由拒收接受服务,到期拒付服务款项的,甲方向乙方偿付本,合同总的5%的违约金。甲方逾期付款,则每日按本合同总价的3‰向乙方偿付违约金。4)其它违约责任按《中华人民共和国合同法》处理。十一、争端的解决1)合同执行过程中发生的任何争议,如双方不能通过友好协商解决,按相关法,律法规处理。2)……十二、不可抗力:任何一方由于不可抗力原因不能履行合同时,应在不可抗力事件结束后1日内向对方通报,以减轻可能给对方造成的损失,在取得有关机构的不可抗力证明或双方谅解确认后,允许延期履行或修订合同,并根据情况可部分或全部免于承担违约责任。十三、税费:在中国境内、外发生的与本合同执行有关的一切税费均由乙方负担。十四、其它1)本合同所有附件、采购文件、投标文件、中标通知书均为合同的有效组成,部分,与本合同具有同等法律效力。2)在执行本合同的过程中,所有经双方签署确认的文件(包括会议纪要、补,充协议、往来信函)即成为本合同的有效组成部分。3)如一方地址、电话、传真号码有变更,应在变更当日内书面通知对方,否则,应承担相应责任。4)除甲方事先书面同意外,乙方不得部分或全部转让其应履行的合同项下的义务。十五、合同生效:1)本合同在甲乙双方法人代表或其授权代表签字盖章后生效。2)合同一式份。甲方:3)同执行中涉及招标资金和招标内容修改或补充的,须经当地财政部门审批,并签订书面补充协议报监督管理部门备案,方可作为主合同不可分割的一部分。乙方:地址:地址:法定代表人:法定代表人:授权委托代理人:授权委托代理人:授权委托代理人:项目编号:P52000020250008G3电话:电话:传真:传真:邮政编码:邮政编码:授权委托代理人:开户银行:授权委托代理人:账号:签订地点:,签订日期:年月日注:本合同一般条款仅作为参考,成交供应商与采购人在签订合同时可具体商定。38/85第六部分磋商响应文件格式资格部分组成法人代表人资格证明书单位名称:,地址:,姓名:性别:年龄:职务:,系的法人代表人,有权签署本项目的投标文件,进行合同磋商,签署合同和处,理与之有关的一切事务。特此证明法人身份证复印件投标单位(盖章):法定代表人:(签字或盖章)日期:年月日39/85授权委托书本授权委托书声明:我(姓名)系的法定代表人。现授权委托(单位名称)的(姓名)为我公司代理人,以本公司的名义参加(招标单位)的项目投标活动。代理人在磋商,评标,合同磋商过程中所签署的一切文件和处理与之有关系的一切事务,我均予以承认。代理人无转委权。特此委托。代理人姓名:年龄:单位:部门:职务:授权委托人身份证复印件投标单位:(盖章)法定代表人:(签字或盖章),日期:年月日40/85符合《中华人民共和国政府采购法》第二十二条规定格式自拟41/85投标人自行承诺近三年内不得为“信用中国”网站(www.creditchina.gov.cn)中列入失信被执行人和重大税收违法案件当事人名单的供应商,不得为“中国政府采购网”(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单中被财政部门禁止参加政府采购活动的供应商。格式自拟42/85投标保证金收据43/85供应商认为有必要说明的其他情况(如有)格式自拟44/85商务部分组成投标函致:贵州省人力资源和社会保障厅项目编号:P52000020250008G3我单位已收到的(项目名称)(招标编号:)的竞争性磋商文件,遵照《中华人民共和国政府采购法》和《中华人民共和国招标投标法》等有关规定作如下承诺:1、提交《投标文件》正本一份和副本一式贰份及电子文件一份:2、愿以大写金额元人民币的投标报价向招标方供应《竞争性磋商文件》中所有招标内容,完成时间,并彻底响应贵公司《磋商文件》所有,要求,按照《磋商文件》中的招标内容及要求、投标须知和招标合同条款等要求提供所需服务。具体明细报价见所投服务的《磋商一览表》。3、作为《投标文件》的一部分,我方愿提交元(人民币)的投标保证金。如果我方在报价有效期内撤回报价以及在招标活动中有违法、违规、违纪行,为的,贵方将不退还我方交纳的投标保证金,我方将放弃向贵公司追索投标保证金,的权利。4、如果我方中标,我方将完全按《磋商文件》的规定履行责任和义务。如我方中标后不按规定时间与招标方联系签订合同的,贵方将不予退还我方的投标保证金,我方还承诺负责赔偿贵方在此次招标活动中发生的一切费用,并承担相应的法律责任。如我方签约后因自身原因不能履行合同的,则不退还我方的履约保证金,我方还将承担相应的经济和法律责任。5、我方已详细阅读全部《磋商文件》,包括修改文件(如有)、参考资料和有关附件,我方认为《磋商文件》所有的条款是合理、公平、公正的,我们完全理解条款内容并同意放弃对这方面因不明及误解的异议权利。6、与本次投标报价有关的一切正式往来文件请寄:地址:邮编:电话:传真:投标单位(盖章):法定代表人(签字或盖章):日期:年月日45/85磋商一览表项目名称:招标编号:投标总价(小写):人民币元(大写):人民币元服务时间服务地点投标有效期天注:自行设计,投标单位(盖章):法人代表或授权代表签字或盖章:日期:,46/85分项报价表项目名称:招标编号:序号服务项数量(个)单价(元/个)总价(元)1等保二级测评2等保三级测评3其他(如有,请写明具体内容)合计(元)投标单位(盖章):法人代表或授权代表签字或盖章:日期:,47/85商务偏离表项目名称:招标编号:名称商务要求条款号招标商务内容投标商务内容偏离情况说明注:自行设计投标单位(盖章):法人代表或授权代表签字或盖章:日期:,48/85项目实施团队格式自拟投标单位(盖章):法人代表或授权代表签字或盖章:日期:,49/85供应商需要说明的其他内容(如有)。格式自拟投标单位(盖章):法人代表或授权代表签字或盖章:,日期:,50/85采购需求偏离表项目名称:招标编号:名称竞争性磋商文件条款号招标服务内容投标服务内容偏离情况说明注:自行设计投标单位(盖章):法人代表或授权代表签字或盖章:,日期:51/85
投标 / 标书制作要点(原创)
本社会保障卡一卡通综合服务平台 劳动关系管理信息系统 社会保障卡持卡人员基础库系统 人力资源社会保障生物识别综合服务平台 社会保险网上服务系统 电子社保卡综合服务平台 职业年金代理人受托监督平台 人社统一门户系统 工伤认定鉴定系统 劳动力培训就业 人才人事综合业务管理服务平台 劳动人事争议调解仲裁办案系统 流动人员人事档案管理系统 劳动用工大数据综合服务平台涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。贵州省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
