东莞市安全服务 安全运维服务招标公告(东莞市卫生健康局2025)



市卫健局安全服务项目招标公告

项目概况

市卫健局安全服务项目招标项目的潜在投标人应在广东省政府采购网https://gdgpo.czt.gd.gov.cn/获取招标文件,并于 2025年09月11日 09时30分 (北京时间)前递交投标文件。

一、项目基本情况

项目编号:441901-2025-05814
项目名称:市卫健局安全服务项目
采购方式:公开招标
预算金额:1,911,350.00元
采购需求:

采购包1(市卫健局安全服务项目):
采购包预算金额:1,911,350.00元

品目号
品目名称
采购标的
数量(单位)
技术规格、参数及要求
品目预算(元)
最高限价(元)

1-1
安全运维服务
市卫健局安全服务项目
1(项)
详见采购文件
1,911,350.00
-

本采购包不接受联合体投标

合同履行期限:签订合同起至2026年9月30日

二、申请人的资格要求:

1.投标供应商应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:
1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人, 投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明) 副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。
2)有依法缴纳税收和社会保障资金的良好记录:提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。 如依法免税或不需要缴纳社会保障资金的, 提供相应证明材料。(或提供资格条件承诺函,可参考公告附件格式)
3)具有良好的商业信誉和健全的财务会计制度:供应商必须具有良好的商业信誉和健全的财务会计制度(提供2024年度财务状况报告或基本开户行出具的资信证明) 。(或提供资格条件承诺函,可参考公告附件格式)
4)履行合同所必需的设备和专业技术能力:按投标(响应)文件格式填报设备及专业技术能力情况。(或提供资格条件承诺函,可参考公告附件格式)
5)参加采购活动前3年内,在经营活动中没有重大违法记录:参照投标函相关承诺格式内容。 重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)

2.落实政府采购政策需满足的资格要求: 无。
3.本项目的特定资格要求:

采购包1(市卫健局安全服务项目)特定资格要求如下:

(1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。

(2)单位负责人为同一人或者存在直接控股、 管理关系的不同供应商,不得同时参加本采购项目(或采购包) 投标(响应)。 为本项目提供整体设计、 规范编制或者项目管理、 监理、 检测等服务的供应商, 不得再参与本项目投标(响应)。 投标函相关承诺要求内容。

三、获取招标文件

时间: 2025年08月21日 至 2025年08月28日 ,每天上午 00:00:00 至 12:00:00 ,下午 12:00:00 至 23:59:59 (北京时间,法定节假日除外)
地点:广东省政府采购网https://gdgpo.czt.gd.gov.cn/
方式:在线获取
售价: 免费获取

四、提交投标文件截止时间、开标时间和地点

2025年09月11日 09时30分00秒 (北京时间)
递交文件地点:广东省政府采购网https://gdgpo.czt.gd.gov.cn/(远程开标)
开标地点:广东省政府采购网https://gdgpo.czt.gd.gov.cn/(远程开标)

五、公告期限

自本公告发布之日起5个工作日。

六、其他补充事宜

1.本项目采用电子系统进行招投标,请在投标前详细阅读供应商操作手册,手册获取网址:https://gdgpo.czt.gd.gov.cn/help/transaction/download.html。投标供应商在使用过程中遇到涉及系统使用的问题,可通过020-88696588 进行咨询或通过广东政府采购智慧云平台运维服务说明中提供的其他服务方式获取帮助。
2.供应商参加本项目投标,需要提前办理CA和电子签章,办理方式和注意事项详见供应商操作手册与CA办理指南,指南获取地址:https://gdgpo.czt.gd.gov.cn/help/problem/。
3.如需缴纳保证金,供应商可通过"广东政府采购智慧云平台金融服务中心"(http://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理投标(响应)担保函、保险(保证)保函。

.

七、对本次招标提出询问,请按以下方式联系。

1.采购人信息

名称:东莞市卫生健康局
地址:广东省东莞市南城街道三元路8号报业大厦附楼
联系方式:0769-23280050

2.采购代理机构信息

名称:三方诚信招标有限公司东莞分公司
地址:广东省东莞市南城街道鸿福西路81号国际商会大厦706室
联系方式:0769-21682660

3.项目联系方式

项目联系人:谭杰滨
电话:0769-21682660

三方诚信招标有限公司东莞分公司

2025年08月21日

相关附件:

市卫健局安全服务项目招标文件(2025082102).zip

资格条件承诺函.docx

关于《中小企业声明函》的相关说明.pdf

公告概要:

公告信息:

采购项目名称
市卫健局安全服务项目

品目

采购单位
东莞市卫生健康局

行政区域
东莞市
公告时间
2025年08月21日 16:44

获取招标文件时间
2025年08月21日至2025年08月28日每日上午:00:00 至 12:00下午:12:00 至 23:59(北京时间,法定节假日除外)

招标文件售价
¥0

获取招标文件的地点
广东省政府采购网https://gdgpo.czt.gd.gov.cn/

开标时间
2025年09月11日 09:30

开标地点
广东省政府采购网https://gdgpo.czt.gd.gov.cn/(远程开标)

预算金额
¥191.135000万元(人民币)

联系人及联系方式:

项目联系人
谭杰滨

项目联系电话
0769-21682660

采购单位
东莞市卫生健康局

采购单位地址
广东省东莞市南城街道三元路8号报业大厦附楼

采购单位联系方式
0769-23280050

代理机构名称
三方诚信招标有限公司东莞分公司

代理机构地址
广东省东莞市南城街道鸿福西路81号国际商会大厦706室

代理机构联系方式
0769-21682660

附件:

附件1

附件2

附件3

广东省政府采购公开招标文件采购计划编号:441901-2025-05814采购项目编号:441901-2025-05814项目名称:市卫健局安全服务项目采购人:东莞市卫生健康局采购代理机构:三方诚信招标有限公司东莞分公司第一章投标邀请三方诚信招标有限公司东莞分公司受东莞市卫生健康局的委托,采用公开招标方式组织采购市卫健局安全服务项目。欢迎符合资格条件的国内供应商参加投标。一.项目概述1.名称与编号项目名称:市卫健局安全服务项目采购计划编号:441901-2025-05814采购项目编号:441901-2025-05814采购方式:公开招标预算金额:1,911,350.00元2.项目内容及需求情况(采购项目技术规格、参数及要求)采购包1(市卫健局安全服务项目):采购包预算金额:1,911,350.00元品目号品目名称采购标的数量(单位)技术规格、参数及要求是否允许进口产品1-1安全运维服务市卫健局安全服务项目1(项)详见第二章否本采购包不接受联合体投标合同分包:不允许合同分包合同履行期限:签订合同起至2026年9月30日二.投标人的资格要求1.投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人,投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。2)有依法缴纳税收和社会保障资金的良好记录:提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料。(或提供资格条件承诺函,可参考公告附件格式)3)具有良好的商业信誉和健全的财务会计制度:供应商必须具有良好的商业信誉和健全的财务会计制度(提供2024年度财务状况报告或基本开户行出具的资信证明)。(或提供资格条件承诺函,可参考公告附件格式)4)履行合同所必需的设备和专业技术能力:按投标(响应)文件格式填报设备及专业技术能力情况。(或提供资格条件承诺函,可参考公告附件格式)5)参加采购活动前3年内,在经营活动中没有重大违法记录:参照投标函相关承诺格式内容。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)2.落实政府采购政策需满足的资格要求:采购包1(市卫健局安全服务项目):无3.本项目特定的资格要求:采购包1(市卫健局安全服务项目):1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(或采购包)投标(响应)。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目投标(响应)。投标函相关承诺要求内容。三.获取招标文件时间:详见招标公告及其变更公告(如有)地点:详见招标公告及其变更公告(如有)获取方式:在线获取。供应商应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。售价:免费四.提交投标文件截止时间、开标时间和地点:提交投标文件截止时间和开标时间:详见招标公告及其变更公告(如有)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)地点:详见招标公告及其变更公告(如有)五.公告期限、发布公告的媒介:1、公告期限:自本公告发布之日起不得少于5个工作日。2、发布公告的媒介:中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/);六.本项目联系方式:1.采购人信息名称:东莞市卫生健康局地址:广东省东莞市南城街道三元路8号报业大厦附楼联系方式:0769-232800502.采购代理机构信息名称:三方诚信招标有限公司东莞分公司地址:广东省东莞市南城街道鸿福西路81号国际商会大厦706室联系方式:0769-216826603.项目联系方式项目联系人:谭杰滨电话:0769-216826604.技术支持联系方式云平台联系方式:020-88696588开标评标服务专线:020-88696599采购代理机构:三方诚信招标有限公司东莞分公司第二章采购需求一、项目概况:1.项目概述近年来,东莞市卫生健康局信息化建设持续推进,信息系统规模越来越庞大,重要信息资产构成也越来越复杂。目前东莞市卫生健康信息专网,现已联网单位共489家,其中公立医疗卫生单位和民营医院92家,社区卫生服务中心及社区卫生服务站共397家,基本覆盖全市医疗卫生单位和社区卫生机构,各医疗卫生机构可通过信息专网接入访问健康云,实现互联互通、资源共享;依托局本地数据中心和健康云平台已建设有16个信息系统供全市使用。为及时发现单位网络安全隐患,监管市医疗卫生机构网络安全建设情况,需采购网络安全风险评估服务。2.项目目标依照国家政策标准以及上级广东省卫健委印发的文件要求东莞市卫生健康局需要加强对网络安全的建设和管理,对东莞市卫生健康局信息系统进行风险评估,验证已进行的信息安全建设的有效性,明确下一步基础设施建设策略,为整个东莞市卫生健康局信息安全防护体系建设提供依据;对东莞市卫生健康局信息系统进行等级保护备案、测评、整改、验收等工作,完成信息系统差距和验收测评,为持续加强东莞市卫生健康局等级保护建设提供依据;同时,为提升健康云平台各项系统安全运营水平,强化网络安全建设部署,实现云上云下协同安全保障提供依据。按照“谁主管、谁负责”“管业务就要管安全”原则,形成“以查促建、以查促管、以查促改”的良好安全保障工作态势,采取远程技术检测、现场检查方式,检测发现并督促医疗卫生机构开展整改安全风险隐患,规范网络信息安全管理,持续加强安全监控和审计,健全个人信息安全管理和技术体系,规范个人信息使用,加强跨部门、跨机构、跨行业的个人信息交换管理,持续提升我市卫生健康行业网络安全保护意识和安全防护水平。3.服务内容序号服务名称服务要求数量单位服务期1信息安全风险评估服务对不少于5个系统进行风险评估,运用专门的安全技术和安全设备检测发现可能存在的后门和漏洞,对关键信息资产进行有针对性的识别、分析系统所面临的最关键安全风险,并有针对性的提出安全建议,及时整改,确保系统运行安全。1次签订合同起至2026年9月30日2网络安全保护专项行动线下安全检查服务(1)对不少于75家医疗卫生机构进行现场安全检查,运用专门的安全技术和安全设备检测发现可能存在的后门和漏洞,切实压实部门和个人网络安全工作责任,全面了解受检单位的安全现状,并给出针对性意见,对上一年度检查进行问题复盘与整改跟踪。(2)提供数据安全填报平台服务工具,产权归服务商所有。(3)提供技术检查服务工具,产权归服务商所有。1次签订合同起至2026年9月30日3信息专网弱口令专项检查对不少于75家医疗卫生机构通过现场检查医疗卫生机构区域流量捕获分析、城域信息专网流量捕获分析、字典撞库模拟攻击进行弱口令检查。1次签订合同起至2026年9月30日4信息专网接入单位网络安全专项检查信息专网接入单位网络安全专项检查(1)漏洞扫描检查:对不少于75家医疗卫生机构重要业务系统(2)网络安全建设情况检查:对不少于75家医疗卫生机构重要业务系统(3)网络安全技术配置情况检查:对不少于75家医疗卫生机构重要业务系(4)非法外联情况检查:对不少于75家医疗卫生机构(5)显示屏情况检查:对不少于75家医疗卫生机构(6)互联网暴露面检查:对不少于75家医疗卫生机构互联网业务系统(7)互联网暴露应用渗透测试:对不少于75家医疗卫生机构互联网业务系统1次签订合同起至2026年9月30日5健康云主机安全专项检查健康云主机安全专项检查(1)漏洞扫描检查:健康云局内主机和业务系统资产,包含200台主机和10套业务系统;其他医疗卫生机构在健康云部署的所有系统(2)弱口令检查:健康云局内主机和业务系统资产,包含200台主机和10套业务系统;其他医疗卫生机构在健康云部署的所有系统1次签订合同起至2026年9月30日6等级保护测评服务(1)完成我局信息系统的三级测评服务;完善信息系统二级测评服务。(2)在网络安全等级保护测评实施过程中遇到的各种技术问题,提供电话、邮件或现场技术支持服务,开展对差距报告安全整改服务。1次签订合同起至2026年9月30日4.服务内容详细技术要求4.1.信息安全风险评估服务4.1.1.服务范围针对单位网络安全等级保护系统清单,抽取不少于5个重要信息系统开展风险评估服务。抽取清单包括但不限于如下:序号系统名称等保级别1东莞市预约服务统一平台(健康东莞APP)三级2东莞市电子健康码管理系统三级3东莞市妇幼保健管理系统三级4东莞市干部保健信息系统三级5东莞市远程医疗平台三级6东莞市区域电子病历共享平台三级7东莞市医疗救护120指挥中心120指挥调度系统三级8东莞市卫生健康局网站集约化系统三级9东莞市区块链+电子病历链平台三级10东莞市社区卫生服务信息系统三级11东莞市全民健康信息平台三级12东莞市区域互联网医疗服务系统三级13东莞市医院感染监测平台信息化管理系统二级14市中医预防保健服务体系I期项目二级15东莞市计划生育利益导向管理系统二级16东莞市卫生健康人力资源管理信息系统二级17东莞市卫生健康协同办公平台二级18东莞市医疗机构药事管理系统二级19东莞市中医特色健康管理服务信息系统二级20东莞市分级诊疗信息平台二级21东莞市公立医疗卫生机构政府会计制度报表上报分析系统二级4.1.2.服务内容(一)信息资产摸底调研对东莞市卫生健康局的关键信息系统信息资产进行梳理,通过主动探测、主动发现,厘清信息资产责任人及当前信息资产的安全现状,形成信息资产调研清单,为风险评估奠定基础。(二)信息安全风险评估依照《信息安全技术信息安全风险评估方法》(GB/T20984-2022)等,对东莞市卫生健康局的网络和信息系统进行风险评估,提交相关风险分析报告。风险评估的内容应包括:信息系统安全现状调研、网络设备安全审计、操作系统安全审计、漏洞扫描、重要日志分析、渗透测试、综合风险分析以及风险评估报告编写。4.1.3.服务要求(一)信息资产摸底调研(1)梳理信息资产台账:通过资产摸底,梳理当前的信息资产台账。(2)信息资产的主动探测发现:通过技术手段主动发现探测当前网络的信息资产情况,并与梳理的台账进行对比,找出信息系统等的所有资产,落实信息资产责任人。(3)报告编制:根据资产的梳理摸底情况,编制《信息资产调研报告》。(二)风险评估信息安全风险评估过程需按照《信息安全技术信息安全风险评估方法》(GB/T20984-2022)开展工作,在评估阶段应完成下述工作。(1)资产评估:收集信息资产,包括有形资产和无形资产,如服务器、网络设备、存储设备、应用软件、数据、人员、管理等。(2)安全审计:对服务器和网络设备进行抽样安全审计。其中,服务器的安全审计包括操作系统安全审计和应用软件的安全审计。(3)漏洞扫描:漏洞扫描针对信息系统的主要IT设备(服务器,网络设备,安全设备)的自身脆弱性进行安全评估。扫描内容包括端口扫描、系统扫描、漏洞扫描、数据库等应用软件扫描等,服务完成后应提供扫描报告,解决方案并对发现漏洞给予解决。(4)渗透测试服务:对重要应用系统进行渗透测试,渗透测试服务至少包括以下部分:端口扫描:通过对目标地址的TCP/UDP端口扫描,确定其所开放的服务的数量和类型,为进行深层次的渗透提供依据。远程溢出:对端口扫描出来的漏洞进行利用,可以使用工具等手段实现远程溢出攻击。口令猜测:对指定业务系统的认证模块进行口令猜测,使用多种手段猜测口令。本地溢出:在拥有了一个普通用户的账号之后,使用一些特殊的技术手段,获得管理员权限或提高普通用户权限。脚本测试:利用SQ语句进行一些特殊操作,绕过应用系统自身的限制,从而获得一定的权限。检查出应用系统代码的漏洞环节。包括以下环节:检查应用系统架构,防止用户绕过系统直接修改数据库;检查身份认证模块,用以防止非法用户绕过身份认证;检查数据库接口模块,用以防止用户获取系统权限;检查文件接口模块,防止用户获取系统文件;检查其他安全威胁。敏感信息测试:利用工具获取应用系统的源代码、应用软件版本系统等敏感信息的测试。(5)综合风险分析:在对信息体系的各个层次进行技术安全评估基础上,综合分析信息系统面临的各方面威胁,依靠定量计算和定性分析结合的方式,计算出信息系统各方面的风险级别,并提出解决措施。4.1.4.服务交付《信息资产调研报告》《安全审计报告》《渗透测试报告》《信息系统安全风险分析报告》4.1.5.服务频率不少于1次。4.2.网络安全保护保护专项行动线下安全检查服务4.2.1.服务范围全市不少于75家医疗卫生机构。4.2.2.服务内容现场审查组成专项行动工作组,对不少于75个医疗卫生机构进行现场检查。现场检查期间,通过人员访谈、实地查看、文档查阅、配置核查、工具等方法开展检查。其中,检查人员在本地对目标系统进行技术测试,在工具扫描的基础上对发现的漏洞进行人工核实、确认其严重程度、危害与影响。通过现场检查,开展数据安全及个人隐私保护职责及岗位检查、数据安全及个人隐私保护制度体系检查、数据安全漏洞及安全事件检查、个人隐私保护问题及安全事件检查,切实压实部门和个人网络安全工作责任,全面了解受检单位的安全现状,并给出针对性意见。重点检查如下:(一)个人信息安全监管情况。包括:个人信息保护工作机制、安全责任制等建设和落实等情况。(二)个人信息收集情况。包括:个人信息收集的目的、依据、收集的方式、范围、类型、规模等,收集过程中用户同意、最小必要等原则的落实等情况。(三)个人信息使用情况。包括:个人信息使用内部管理规范、超出用户授权或政策授权范围、向第三方提供、开展大数据分析、对外公开等情况。(四)个人信息存储传输处理情况。包括:存储方式、分类及灾备情况、网络传输方式、匿名化和去标识化、删除,以及疫情防控相关数据存储、互联网邮箱规范使用等情况。(五)个人信息技术防护情况。包括:个人信息存储和传输加密情况,个人信息访问和操作授权管理、日志留存、安全审计情况,个人信息安全防护技术手段、措施的建设使用情况,监测预警体系建设情况,安全检测评估开展等情况。(六)网络安全等级保护等制度落实情况。包括:信息系统网络安全等级保护制度、应急处置制度等落实情况。(七)上一年度检查问题“回头看”。数据填报平台服务根据“2024网络和数据安全保护专项线下安全检查”活动检查情况,将检查的内容归纳成线上台账,建设数据安全上报平台,包含基础安全情况填写、重要数据库的分类分级情况,相关数据安全管理制度。本项目需提供一套数据安全填报平台,辅助“个人信息安全保护专项线下安全检查”行动发现的问题进行管理,闭环整个数据安全风险发现、告知、处置和整改反馈的整体流程。4.2.3.服务要求(一)项目实施须遵循的标准与政策《个人信息保护法》《数据安全法》《GB/T35273-2020信息安全技术个人信息安全规范》《广东省卫生健康委办公室关于进一步开展个人信息安全保护专项行动的通知》(粤卫办规划函〔2022〕12号)(二)服务过程与指标大项指标科目指标子类检查方式医院项目启动现场启动会议,方案介绍现场启动会议,方案介绍,配合事宜一、数据安全及个人隐私保护职责及岗位检查1.数据安全岗位及人员设置人员访谈、实地查看、文档查阅2.个人隐私保护岗位及人员设置二、数据安全及个人隐私保护制度体系检查1.数据安全人员和培训管理人员访谈、实地查看、文档查阅建设和运维管理安全管理制度2.个人隐私保护人员和培训管理建设和运维管理安全管理制度三、数据安全漏洞和安全事件检查1.数据采集数据分类分级人员访谈、实地查看、文档查阅、配置核查、工具数据采集管理数据源鉴别及记录数据质量管理2.数据传输数据传输加密网络可用性管理3.数据存储存储媒体逻辑存储数据备份和恢复4.数据处理数据脱敏数据分析过程数据正当使用数据处理环境数据导入导出5.数据交换数据共享数据发布数据接口6.数据销毁数据销毁处置存储媒体销毁处理四、个人隐私保护问题及安全事件检查1.个人信息的收集收集个人信息的合法性人员访谈、实地查看、文档查阅、配置核查、工具收集个人信息的最小必要多项业务功能的自主选择手机个人信息时的授权同意个人信息保护政策2.个人信息的存储个人信息存储时间最小化去标识化处理个人敏感信息的传输和存储个人信息控制者停止运营3.个人信息的使用个人信息访问控制措施个人信息使用的目的限制用户画像的使用限制个性化展示的使用基于不同业务目的所收集个人信息的汇聚融合4.个人信息主体的权利个人信息查询个人信息更正个人信息删除个人信息主体撤回授权同意个人信息主体注销账户5.个人信息的委托处理、共享、转让、公开披露委托处理个人信息共享、转让收购、兼并、重组、破产时的个人信息转让个人信息公开披露共同个人信息控制者第三方接入管理个人信息跨境传输总结报告编写汇总汇总检查结果、分析问题风险、提出整改建议结果汇报汇报编写汇总报告并汇报(三)检查内容与流程检查内容(1)数据安全合规检查检查对象:全市不少于75家医疗卫生机构信息管理部门检查方式:现场访谈、文档查验检查内容:组织与制度建设情况数据安全管理制度建设情况数据共享与使用安全管理信息系统供应链安全管理数据安全运营管理(2)数据安全技术检查检查对象:全市不少于75家医疗卫生机构重要业务系统、大型医疗联网设备检查方式:技术检查检查内容:数据资产稽查通过使用专用工具检查,对单位重要系统的流动数据资产、数据库资产,识别数据库的整体概况,包含数据表情况、字段情况、数据库大小等重要关键数据概况,数据资产清单台账。敏感数据识别通过使用专用检查工具,结合《T/GDWJ013—2022广东省健康医疗数据安全分类分级管理技术规范》标准,内置几十种敏感类型库,自定义添加的敏感类型支持通过正则、字符包含、数据字典、字段名称等多种规则对敏感字段进行识别。采用自动识别技术,包括关键字、正则表达式、字典匹配、字段名称、精确内容指纹匹配技术等,智能敏感数据识别则采用自然语言分析、深度语义分析等方式,采用抽样扫描匹配加人工核实校正的方式,形成敏感数据分布清单。数据概要分类分级通过内置和用户自定义行业敏感数据类型,快速识别出数据库表中敏感字段,再通过已配置的敏感字段与《T/GDWJ013—2022广东省健康医疗数据安全分类分级管理技术规范》标准的关联关系自动对数据进行分类分级,生成初步的数据分类分级清单。数据自动分类分级结果支持结合人工对敏感类型、数据分类和等级划分的手工调整和确认,形成最终的分类分级结果清单,并结合数据安全填报平台录入的数据进行比对,形成在线清单。数据库安全评估与合规配置检查拥有DBA权限的账户、登录后可通过执行安全策略对数据库多项关键信息进行扫描。内置数据库安全配置基线、定期扫描、周期性监控数据库配置偏差、反映当前安全状况相对基线的变化并生成扫描报告。(3)未成年人数据安全专项检查检查对象:全市公立医疗卫生机构信息管理部门检查方式:现场访谈、文档查验、技术检查检查内容:合规性审查检查相关企业和组织是否遵守了国家关于未成年人数据保护的法律法规,如《个人信息安全规范》和《儿童个人信息网络保护规定》等。隐私政策评估评估企业是否制定了针对未成年人的隐私数据保护政策,并且这些政策是否得到有效执行。数据收集与存储检查是否超期存储未成年人个人信息,以及是否有不当的数据收集和存储行为。身份验证机制检查是否有精准的身份识别和实名认证机制,以减少未成年人个人信息泄露的风险。技术保护措施评估是否采取了足够的技术措施来保护未成年人的个人信息,包括数据加密、访问控制等。监护人同意机制检查是否尊重并执行了家长或监护人的同意机制,尤其是在处理未成年人的个人信息时。不良信息防护检查是否有机制保护未成年人免受网络上的不良或负面信息的影响,包括是否有青少年模式的实施。监督与报告机制评估是否建立了有效的监督机制和报告渠道,以便及时发现和处理侵犯未成年人数据权益的行为。应急响应计划检查是否有应对数据泄露或其他安全事件的应急响应计划。流程(1)单位自查自纠阶段根据省卫生健康委检查工作方案的要求,采购人根据启动会部署要求开展自查,并按要求报送相关自查情况,各医疗卫生机构开展自纠工作,并在“数据安全上报平台”进行填报。(2)实地检查阶段结合填报平台对不少于75家医疗卫生机构进行现场检查。通过人员访谈、实地查看、文档查阅、配置核查、流量分析、专用工具测试、人工测试等方法开展现场审查,核对实际的情况。(3)单位整改与反馈阶段根据检查的结果为问题单,通过“数据安全填报平台”以工单的形式,下发到各医疗卫生机构,各医疗卫生机构开展问题整改与加固,并输出整改反馈报告,并通过平台提交到东莞市卫生健康局。(4)闭环复测阶段根据平台反馈的结果,组织专业安全服务团队对纳入整改范围内的系统再次开展闭环复测,包含线上的技术测试,线下检查复核相结合方式,确认技术整改情况,并将有关单位整改情况同步给东莞市卫生健康局。(5)总结反馈阶段总结本次检查情况,并由东莞市卫生健康局反馈检查结果到各医疗卫生机构。4.2.4.服务交付《网络和数据安全保护专项线下安全检查报告》《问题处置与问题情况记录表》《行动总结报告》《行动总结汇报PPT》4.2.5.服务频率不少于1次。4.3.信息专网弱口令检查4.3.1.服务范围全市不少于75家医疗卫生机构4.3.2.弱口令检查检查方式:现场检查医疗卫生机构区域流量捕获分析、城域信息专网流量捕获分析、字典撞库模拟攻击。检查内容:明文传输的密码采用弱加密方式密码易被字典攻击攻破密码账号检查要求,包括但不限于:常见账号单位常见工单密码检查要求,包括但不限于:字典强度至少包含2-7位:纯数字、纯字母数字+大写或小写字母数字+大小写字母数字+大小写字母+常见特殊字符4.3.3.服务交付《弱口令检查报告》4.3.4.服务频率不少于1次。4.4.信息专网接入单位网络安全专项检查4.4.1.漏洞扫描检查对象:全市75家医疗卫生机构重要业务系统检查方式:通过专用的漏洞检查设备进行检查检查内容:服务和端口开放情况:评估不必要的服务和端口的开放情况,查找攻击者利用的入口点。权限和访问控制:验证系统的访问控制措施是否得当,包括用户权限分配、角色权限配置等。系统和应用程序漏洞:检查服务器、工作站以及应用程序中已知的漏洞,包括操作系统漏洞、软件缺陷、配置错误等。密码策略和加密措施:检查系统的密码策略是否足够强大,以及数据传输和存储是否采用了适当的加密措施。配置管理:评估系统配置是否符合安全最佳实践,包括系统补丁更新、防病毒软件安装等。4.4.2.网络安全建设情况检查检查对象:全市不少于75家医疗卫生机构重要业务系统检查方式:现场检查、配置检查检查内容:包括但不限于以下内容:网络安全规划规划、设计、实施基本情况网络安全组织管机构的设置和岗位人员配备情况网络安全管理制度情况网络安全基础架构情况网络安全策略与标准规范制定情况网络安全日常基础工作落实执行情况网络安全台账建设情况网络安全日常事件闭环情况4.4.3.网络安全技术配置情况检查检查对象:全市不少于75家医疗卫生机构重要业务系统检查方式:现场检查、配置检查检查内容:卫生信息专网:网络边界安全防御策略配置情况机构内部网络安全防护策略配置情况单位网络安全风险行为(如:病毒、入侵行为)监测、检测手段设备、系统安全基线落实情况日志审计落实情况多网融合边界隔离情况Web应用加密技术应用情况(https,socket加密建设情况)互联网:网络边界安全防御策略配置情况单位网络安全风险行为(如:病毒、入侵行为)监测、检测手段设备、系统安全基线落实情况日志审计落实情况Web应用加密技术应用情况(https,socket加密建设情况)4.4.4.非法外联情况检查检查对象:全市75家医疗卫生机构检查方式:现场检查、配置检查检查内容:检查内网是否有非法架设WIFI设备,如有部署上网行为管理设备,检查是否启用共享网络检测功能和共享终端检测功能等,如有部署终端安全管理系统,检查是否启用移动存储设备管控功能和含双网卡、WiFi及热点、CDMA/GPRS上网卡、Modem拨号、红外、蓝等管控功能。4.4.5.显示屏情况检查检查对象:全市75家医疗卫生机构检查方式:现场检查、配置检查检查内容:检查ED屏信息发布台账,检查ED屏的安全防护措施是否到位,检查设备传输接口和网络接口方式,检查各单位ED屏内容上传方式,上传接口是否有进行物理访问控制,是否使用联网访问进行内容上传,内容发布主机是否进行安全基线加固,操作系统密码和发布系统密码是否存在弱口令等。4.4.6.互联网暴露面检查检查对象:全市不少于75家医疗卫生机构互联网业务系统检查方式:人工检查、专用工具探测扫描验证(不少于2套工具)检查内容:梳理探测、梳理局和下级单位所有互联网应用API路径,并建立台账结合互联网暴露面,开展暴露面的渗透测试工作4.4.7.互联网暴露应用渗透测试检查对象:全市不少于75家医疗卫生机构互联网业务系统上一年度检查系统问题复测与“回头看”优先满足测试自建医院互联网医院系统(非第三方托管);无互联网医院的,选择相对核心的互联网应用;由东莞市卫生健康局确定的其他的互联网应用系统。检查方式:现场检查、配置检查检查内容:通过模拟黑客入侵的手段,对检查对象开展模拟攻击,包括但不限于:高危漏洞利用、恶意代码的利用、权限提升、注入攻击、暴力破解检测反弹she检测、后门检测、web命令执行等。4.4.8.服务交付《接入单位网络安全专项检查报告》。4.4.9.服务频率不少于1次。4.5.人工智能与人脸识别应用安全检查4.5.1.服务范围卫生信息专网中人工智能应用系统和人脸识别应用,包含不少于14家涉及24套已建设人工智能应用和全市75家已建设人脸识别应用的医疗卫生机构。4.5.2.检查方式现场实地检查4.5.3.检查内容4.5.3.1.人工智能应用安全检查人工智能模型建档:调研模型数据名称、类型、部署位置、数据调用情况人工环境安全:序号检查大类检查内容1网络访问控制检查防火墙策略,是否限制了只有授权IP地址段能访问服务端口看是否配置虚拟专用网络(VPN),以及VPN的访问控制策略是否严格确认是否存在多因素身份验证(MFA)机制用于网络访问2端口安全梳理所有开放端口,检查是否有不必要的端口处于开放状态确认端口使用的协议是否安全,如HTTP是否升级到更安全的HTTPS;检查端口是否存在弱密码或默认密码设置利用端口扫描工具,检测端口是否存在常见漏洞(如SQ注入、跨站脚本攻击相关漏洞)3系统日志(安全审计)检查是否具有系统日志功能,确认是否能够记录各类关键事件,如用户登录、操作执行情况等,便于溯源、定位安全问题4网络边界安全检查网络设备的操作系统版本,是否为最新版本且已修复已知漏洞确认网络设备的访问控制列表(AC)是否正确配置,防止非法访问查看网络设备的物理安全措施,如是否限制了机房的物理访问5无线网络安全检查无线网络的加密方式,是否使用了WPA2或更高级别的WPA3加密;确认无线网络的SSID是否隐藏,防止被轻易发现查看是否设置了MAC地址过滤,限制可连接的设备6数据传输加密检查数据传输过程中是否使用SS/TS协议对数据进行加密确认加密算法的强度,是否符合行业标准查看密钥管理机制是否健全,包括密钥的生成、存储、更新和销毁7漏洞风险检测人工智能系统是否存在其他导致网络安全、数据安全风险的漏洞隐患人工智能应用安全:序号检查大类检查内容1合规安全检查人工智能大模型是否按照国家有关规定开展安全评估是否履行备案手续2安全体系检查组织机构和管理制度是否包括信息安全专职机构、信息安全主管领导、信息安全工作人员、信息安全管理制度、互联网信息服务安全评估管理制度、安全培训等是否开展相关安全培训3模型安全与输出控制检查服务生成涉及的内容模态有哪些数据准备阶段、模型训练阶段、监测迭代阶段的人员管理。数据准备阶段:数据的预处理、标注等模型训练阶段:预训练、微调等监测迭代阶段:监测、更新等是否包含违反社会主义核心价值观及法律法规类是否包含歧视性内容是否侵犯他人合法权益4.5.3.2.人脸识别应用安全检查人脸识别应用安全序号检查大类检查内容1人脸信息处理目的检查是否明确处理目的2人脸信息处理规则检查是否制定人脸信息处理规则3人脸信息存储情况检查人脸信息存储数量情况人脸信息存储数量级(单位:人)涉及自然人数量级(单位:人)4网络访问控制检查防火墙策略,是否限制了只有授权IP地址段能访问服务端口5端口安全梳理所有开放端口,检查是否有不必要的端口处于开放状态,例如3306、21端口确认端口使用的协议是否安全,如HTTP是否升级到更安全的HTTPS检查端口是否存在弱密码或默认密码设置6系统日志(安全审计)检查是否具有系统日志功能,确认是否能够记录各类关键事件,如用户登录、操作执行况等,便于溯源、定位安全问题7无线网络安全检查无线网络的加密方式,是否使用了WPA2或更高级别的WPA3加密确认无线网络的SSID是否隐藏,防止被轻易发现;8数据传输加密检查数据传输过程中是否使用SS/TS协议对数据进行加密9合规安全是否履行备案手续10安全体系检查组织机构和管理制度是否包括涉及人脸识别应用的责任部门、责任人员、管理制度、应急机制等11漏洞风险检测人脸识别应用是否存在其他导致网络安全、数据安全风险的漏洞隐患4.5.4.服务交付《人工智能、人脸识别应用安全评估报告》4.5.5.服务频率不少于1次。4.6.健康云主机安全检查4.6.1.服务范围健康云局内主机和业务系统资产,包含不少于200台主机和10套业务系统;其他医疗卫生机构在健康云部署的所有系统。4.6.2.漏洞扫描检查方式:现场检查、专用工具检查检查内容:服务和端口开放情况:评估不必要的服务和端口的开放情况,查找攻击者利用的入口点。权限和访问控制:验证系统的访问控制措施是否得当,包括用户权限分配、角色权限配置等,是否存在过渡开放情况。系统和应用程序漏洞:检查服务器、工作站以及应用程序中已知的漏洞,包括操作系统漏洞、软件缺陷、配置错误等。密码策略和加密措施:检查系统的密码策略是否足够强大,以及数据传输和存储是否采用了适当的加密措施。安全基线配置管理:评估系统安全配置是否符合安全最佳实践,包括密码策略、系统补丁情况、防病毒软件安装情况等。4.6.3.弱口令检查通过在专用的密码评估工具,对业务系统和主机操作系统进行弱口令检查,检查字典包括但不限于如下:账号检查要求,包括但不限于:常见账号单位常见工单相关路径抓取数据包明文传输账号密码检查要求,包括但不限于:字典强度至少包含2-8位:纯数字、纯字母数字+大写或小写字母数字+大小写字母数字+大小写字母+常见特殊字符4.6.4.服务交付《健康云主机安全检查报告》、《弱口令检查报告》。4.6.5.服务频率不少于1次。4.7.等级保护测评服务4.7.1.服务范围完成网络安全等级保护等级为三级的信息系统测评,完善网络安全等级保护等级为二级的信息系统测评。单位网络安全等级保护系统清单如下:序号系统名称等保级别1东莞市预约服务统一平台(健康东莞APP)三级2东莞市电子健康码管理系统三级3东莞市妇幼保健管理系统三级4东莞市干部保健信息系统三级5东莞市远程医疗平台三级6东莞市区域电子病历共享平台三级7东莞市医疗救护120指挥中心120指挥调度系统三级8东莞市区块链+电子病历链平台三级9东莞市社区卫生服务信息系统三级10东莞市全民健康信息平台三级11东莞市区域互联网医疗服务系统三级12东莞市医院感染监测平台信息化管理系统二级13市中医预防保健服务体系I期项目二级14东莞市计划生育利益导向管理系统二级15东莞市卫生健康人力资源管理信息系统二级16东莞市卫生健康协同办公平台二级17东莞市医疗机构药事管理系统二级18东莞市中医特色健康管理服务信息系统二级19东莞市分级诊疗信息平台二级20东莞市公立医疗卫生机构政府会计制度报表上报分析系统二级4.7.2.服务内容委托专业测评机构对应用系统执行网络安全等级保护测评,在测评期间,协助采购人收集资料,配合整改,帮助采购人顺利通过等保测评。4.7.3.服务要求(一)系统备案与定级服务系统备案与定级服务依据《信息安全等级保护管理办法》信息系统等级保护三级的要求,配合采购人完成系统备案表,并组织专家进行评审,完成《系统备案表》、《系统定级报告》、《专家评审报告》,并报备至公安机关等级保护备案部门。(二)等级保护测评服务依据《信息安全等级保护管理办法》信息系统等级保护要求,对系统开展等保测评工作,聘请广东省具有等级保护测评资质的机构进行测评,并出具《网络安全等级测评报告》,协助采购人向东莞市***门完成等级保护备案工作。(三)等保整改服务依据测评机构开具的系统差距报告,依据《信息安全等级保护管理办法》信息系统等级保护对应等级的要求,开展对差距报告安全整改服务。根据差距评估的报告结果,对服务器、安全设备等方面存在的各类脆弱性问题进行提炼归纳,提出合理的切实可行的安全加固方案。安全加固方案在提交并经过采购人评审、许可后,进行安全加固实施,同时,必须指导、协助对各应用系统的操作系统、数据库系统、中间件和应用程序的安全配置、安全策略和安全机制进行采购人加固和完善,使应用系统符合安全防护要求,保证采购人信息系统的安全可靠运行。4.7.4.服务交付《网络安全等级测评报告》、《接收网络安全等级保护测评报告回复》、其它相关的项目过程文档。4.7.5.服务频率不少于1次。5.服务工具技术要求5.1.数据填报平台工具技术参数要求编号指标项参数要求1登录界面使用账号密码登录,通过验证码方式进行验证2登录功能★与东莞市全民健康信息平台统一门户单点登录对接,使用二维码进行扫码登录(单独提供承诺函)3支持密码强度策略,可设置密码长度要求、密码复杂度、密码超时、登录失败限制等功能4支持用户操作行为审计5权限设置可根据部门或工作性质设置组6可以新增、移动、删除、重命名和排序组7组下可建立多个多级子组8组内可新增、删除用户9具有继承性和叠加性10展示模块可大屏显示数据管理安全态势、填报关键字统计、工单处置情况11支持折线图、柱状图、饼图等多类型统计图12数据资产管理模块支持数据资源目录的导入和填写13支持数据关系的映射,构建数据画像14支持数据API接口关系绘画,通过画布显示数据流共享关系15填报表单设计模块字段类型支持:文本、数值、日期、选项等字段类型按需搭配16支持预先定义填报的数据校验规则,包括即时校验和提交校验17支持文本框、下拉菜单、区域模板、按钮、形状、树状图、迷你图、批注等,可用于设计复杂的报表布局和类似纸质表单的模板效果18支持多表填报,以Tab 的形式组合到一起,同时进行编辑、保存、导出19采用低代码模式,支持通过拖拉设计填报表单20工单管理模块支持自定义工单定制设计21支持工单批量导入22支持工单批量下发和分组下发23支持工单反馈功能提供附件导入,支持word、pdf、exce导入24支持工单反馈意见批复25支持工单分权确认26支持工单处理时长统计27填报模板输入可以直接导入Exce模板成填报模板28报告输出支持word、exce、pdf自定义报表输出和下载29API接口拓展预留数据安全能力接口,兼容主流数据脱敏、数据加密、数据风险操作审计产品对接5.2.安全检查平台工具技术参数要求编号指标项参数要求1硬件配置CPU:不少于2颗CPU,每颗12核 24线程内存:不少于64G硬盘:不少于960G的固态盘一块、480G的固态盘一块网卡:不少于双万兆网卡、支持光口2解析能力支持流量解析能力>=1Gbps3支持解析的协议类型有:HTTP、FTP、SMTP、POP3、IMAP、HTTPS4任务中心支持任务的管理,包括任务创建、编辑、预览、删除、筛选5▲支持流量检测和主动扫描,支持的检测流量来源有镜像的实时流量和离线的流量包6数据库资产梳理支持自动扫描网段内存在的数据库实例的IP地址、端口、类型等,并识别出个人信息字段7支持提供数据库个人信息的资产清单,展示内容包括字段名称、字段类别、字段描述、所属表、所属实例、字段样例等信息8支持展示此次检测发现的数据库实例数量、个人信息字段数量、数据量、类别分布等信息9▲支持结构化、非结构化以及国产数据库的检测,种类三十多种包括:orace,sqserver,mysq,db2,postgresq,mariadb,tidb,greenpum,oceanbase,redshift,kudu,informix,impaa,azuresq,hive,hbase,dm,kingbase,gbase,gaussdb,gbase8s,mongodb,redis,easticsearch,dynamodb,druid,couchbase,scya,cickhouse,gaussdb_for_cassandra10支持导出word格式的检测报告11流动数据资产梳理支持展示此次检测发现的所有资产的数量:应用系统、敏感应用、API接口、敏感API和敏感数据量级12支持展示敏感数据类型、应用资产类型、API接口类型等分布情况13▲支持提供应用系统资产清单,展示内容包括域名、接口数量、敏感数据量、访问分布、请求返回数据标签、是否敏感14▲支持提供API资产清单,展示内容包括UR、API类型、敏感数据量、访问分布、请求返回数据标签、是否敏感,支持提供API样例信息15支持导出word格式的检测报告16API安全评估支持展示此次检测发现的所有资产的个数:应用资产、API资产、接口弱点数量17支持展示检测的问题应用对应的问题分布情况,包括类别和数量18▲支持展示此次检测涉及到的所有检查类别,每个类别下检测到的风险点,以及对应的证据:口令认证类:检测是否存在“明文密码传输、登录弱密码、明文密码透出、密码透出、登录认证不合理、登录错误提示不合理”的API安全规范类:检测是否存在“鉴权信息在UR中、在Cookie中保存密码、未禁用目录浏览、脆弱应用在公网暴露、敏感信息在UR中”的API高危接口类:检测是否存在“命令执行API、数据库查询API、任意短信发送、指定文件下载API”的API,并提供对应的证据说明数据暴露类:检测是否存在“脱敏策略不一致、返回数据量可修改、单次返回类型过多、单次返回数据量过大、调试信息泄漏接口”的API访问权限类:检测是否存在“接口未鉴权、接口参数可遍历”的API19支持查看每类风险的详情并提供风险的证据样例展示20支持动态调整检测策略的状态21支持导出word格式的检测报告22数据行为异常评估支持展示此次检测发现敏感数据占比23支持展示检测的问题IP top10预计对应的问题分布情况24▲数据行为异常:支持检测IP获取数据量异常、IP访问频次异常、IP非工作时间访问、IP非工作时间获取大量数据、机器自动大量拉取、爬虫行为支持提供异常事件列表和证据说明25支持动态调整检测策略,包括调整策略阈值、策略状态26支持导出word格式的检测报告27数据出境检测支持展示此次检测发现的所有资产的个数:web应用资产、文件服务资产、邮件服务资产、SS事件28支持展示总的出境数据量和对应的数据标签的分布情况,以及出境数据在不同国家的地域分布情况29支持展示检查到的出境事件top10的应用系统、FTP服务以及邮件服务,并支持展示检测项的分布情况30支持展示了出境检测结果的资产清单,包括web应用、文件服务以及邮件服务,展示内容至少包含应用域名/服务地址、访问IP(部署IP)、出境数据总量、出境事件个数、出境数据标签等,并支持清单的导出31▲web应用出境页面支持分两块展示web应用的出境信息:境外调用和主动外发境外调用记录所有境外IP访问内网web应用的事件,会记录出境事件的时间、API、境外访问IP、出境国家、出境数据总量、出境数据分布,点击可查看具体的事件详情,会在请求中高亮访问IP的信息主动外发记录所有内网IP访问境外web应用的事件,会记录出境事件的时间、API、部署IP、出境数据总量、出境数据分布,点击可查看具体的出境事件详情32FTP出境出境页面会分两块展示应用的出境信息:境外下载和上传境外境外下载模块展示所有境外IP下载境内FTP服务器上文件的事件,会记录出境的时间、境外访问IP、FTP服务、出境文件名称、出境文件大小,支持查看具体的出境事件详情,会在详情中高亮具体使用的境外IP信息上传境外模块展示所有境内IP上传文件到境外FTP服务器上的事件,会记录出境的时间、源IP、FTP服务、部署国家、出境文件名称、出境文件大小,支持查看具体的出境事件详情33邮件出境模块展示具体的邮件外发境外事件,会记录外发境外的时间、发件邮箱、收件邮箱、出境数据量、出境数据分布,支持查看事件详情34其他协议支持展示SS出境事件,包括五元组信息、IP地理位置、数据大小35支持导出word格式的检测报告36敏感数据明文传输检测支持展示敏感数据明文传输的情况相关统计,包括传输主体的数量、敏感数据类型分布、数据暴露区域以及暴露画像37支持明文检测的维度包括、应用系统、文件服务、邮件服务38支持提供敏感数据明文传输的主体清单和事件列表39支持导出word格式的检测报告40数据库漏洞扫描支持主动扫描数据库资产发现漏洞风险,扫描目标支持域名、IP、IP段,支持配置最大扫描主数和线程数41支持展示识别的数据库漏洞资产清单、漏洞类型、漏洞等级分布、数据库类型分布、漏洞数量top10、风险资产top10、漏洞详情以及对应解决方案42支持扫描的漏洞包括SQ 注入漏洞、权限绕过漏洞、缓冲区溢出漏洞、访问控制漏洞、拒绝服务漏洞等。43▲支持漏洞检测的数据库类型包括Orace、MySQ、PostgreSQ、DB2、SAP MaxDB、Redis、MariaDB、SQ Server、MongoDB、Sybase、CouchDB 、Derby、Aerospike、soidDB44支持策略库的管理,内置800+条漏洞策略,还支持自定义策略、编辑策略45支持导出word格式的检测报告46大数据组件安全检测支持主动扫描大数据组件IP,可设置端口号47▲支持异常扫描类型包括基线安全扫描、漏洞扫描基线安全:访问控制、日志审计、补丁管理、身份认证、数据保护、认证授权等漏洞:服务端请求伪造、命令执行、信息泄露、拒绝服务、权限绕过、用户枚举等48支持统计异常组件数量、问题基线数量和漏洞数量,展示问题分布、漏洞等级分布、问题基线top10、漏洞数量top1049支持展示异常组件清单,包括组件类型、端口、协议等属性信息,并提供问题详情包括以及解决方案等相关信息50支持策略库的管理,内置200+条基线检测策略,800+漏洞策略,还支持自定义策略、编辑策略51支持基线安全检测的组件类型:MongonDB、Spark、Kerberos、dap、Storm、drpc、nimbus、ogviewer、Easticsearch、pacemaker、Kafka、Fume、sink、Hive、metastore、Hbase、Yarn、HDFS、Zookeeper、Mapreduce、Hadoop52支持漏洞扫描的组件类型:Hadoop、Spark、Redis、Kafka、Storm、Zookeeper、Hbase、Impaa、Hive、Oozie、Sentry、Hue、Yarn、HDFS53支持导出word格式的检测报告54WEB漏洞及弱密码检测支持对web应用系统或网站的安全漏洞和弱密码进行检测,包括webogic、apache等主流中间件55支持常见Web应用漏洞类型,包括但不限于SQ注入、命令注入、CRF注入、XSS跨站脚本、路径遍历、信息泄漏、任意文件读取、访问控制等56支持漏洞策略库和弱密码字典库的管理,内置20+种类,1400+条漏洞策略57支持展示检测的漏洞详情,包括漏洞名称,漏洞危害,漏洞等级、漏洞编号、修复建议,参考链接等,还展示弱口令详情58支持导出word格式的检测报告59传输通道加密检测支持对加密流量的加密协议、算法、从源/目标IP、端口、mac地址、传输大小进行检测60支持SS、TS加密协议的检测61支持导出word格式的检测报告62非法外联检测支持对常见协议进行非法外联检测,包括HTTP、HTTPS、FTP、SMTP、POP3、IMAP等63支持展示威胁的统计结果,包括威胁数据量、风险事件数量、威胁类型和威胁等级分布、非法外联出入向分布64支持展示检测结果,包括威胁主体、源/目的IP、端口、协议类型、最近攻击时间、威胁等级、情报类型,情报来源、涉及的敏感数据等;65支持自定义添加和上传威胁情报知识库,可对威胁情报做置信度标识、添加自定义标签、所属行业、情报组织和情报来源66支持导出word格式的检测报告67弱口令检测扫描目标支持IP、IP段,还可配置扫描的协议、字典库以及端口号68支持展示识别弱口令资产的清单、弱口令详情,以及弱口令的协议类型分布、资产弱口令数量top1069支持检测的协议类型包括ftp、ssh、tenet、smtp、pop3、imap、snmp、mysq、orace、mssq、redis、mongodb70支持弱密码字典库的管理,内置不少于3000条弱口令策略,还支持弱密码字典的自定义71支持导出word格式的检测报告72合规评估模块支持提供内置评估模板,包括个人信息安全评估、数据出境评估、数据安全管理措施检查、数据生命周期安全评估73▲支持提供在线评估工具,可下发评估任务给答题人并对回答情况和上传的材料进行审批、标记和自动判定分数74支持导出评估结果的报告和上传的证据材料75支持自定义配置评估题库和模板,可对评估项进行修改、删除76基础配置支持在产品页面上更改产品名称、ogo、icon、产品登录页背景图等77报告配置支持对word报告模板进行封面配置78数据标签配置支持识别个人信息、重要数据等敏感数据标签,类别包括个人基本材料、个人身份信息、个人财产信息、个人通信信息、个人健康生理信息、个网络设备标识信息,个人位置信息,重要数据信息等79网段配置支持对接入流量所在的网络域进行划分和管理80数据清理支持清磁盘,清历史数据,任务数据,报告数据等81资产过滤支持配置资产黑白名单功能,可对域名、IP、IP段、子网掩码、响应码、UA等进行配置82IP配置变更支持变更主机IP83源IP解析支持配置源IP的解析方式、字段和解析优先级84组件监控支持监控系统以及各组件运行状态85网关监控支持监控网关运行状态以及流量解析信息5.3.漏洞扫描工具参数要求序号参数要求1支持全面扫描、资产发现、系统漏洞扫描、弱口令扫描、WEB漏洞扫描、基线配置核查六种任务类型,其中全面扫描支持系统漏洞扫描、WEB漏洞扫描、弱口令扫描同时执行。2支持检测的漏洞数大于19000条,兼容CVE、CNNVD、CNVD、Bugtraq等主流标准。3支持操作系统、网络设备、数据库、中间件等漏洞扫描。4支持多种系统漏洞检测技术,如:基于漏洞原理的原理扫描技术、基于banner信息的漏洞扫描技术等。5内置不同的系统漏洞模板,包括高可利用系统漏洞、原理检测系统漏洞、中间件漏洞、数据库漏洞等类型,支持报表形式展示漏洞模板风险等级分布概览,支持报表形式展示漏洞模板详情,包括漏洞总数、漏洞名称、漏洞类型、风险等级等信息。6系统漏洞扫描支持高级配置功能,可支持端口扫描策略配置、UDP扫描启用、危险插件扫描启用等配置功能。7系统漏洞扫描支持任务立即执行和指定时间执行两种执行方式,且指定时间可以精确到分钟。8支持行业通用标准OWASP,支持通用WEB漏洞检测,如:SQ注入、XSS、目录遍历、本地/远程文件包含漏洞、安全配置错误、命令执行、敏感信息泄露等。9支持信息泄漏类漏洞检测,如:mai地址、敏感目录暴露、内部ip地址、会话令牌、源码、数据库备份文件、SVN文件、系统重要配置、日志文件向外网泄漏等。10内置不同的WEB漏洞模板,包括高可利用WEB漏洞、通用应用漏洞、SQ注入漏洞、XSS注入漏洞等类型,支持报表形式展示漏洞模板风险等级分布概览,支持报表形式展示漏洞模板详情,包括漏洞总数、漏洞名称、漏洞类型、风险等级等信息。11支持对多种服务协议的弱口令猜解,包括FTP、IMAP、Microsoft SQ、MySQ、PcAnywhere、POP3、SMB、Tenet、VNC、SSH、RDP、ORACE、Rsync、SMTP、VMware等。12产品内置常用字典和精简字典两种弱口令扫描模板,常用字典包含常见的用户名及TOP160密码,精简密码适用于爆破速度快的密码猜解场景,支持自定义新增密码字典功能。13提供检测结果综述分析,按照等保2.0的检测项要求,统计客户业务系统存在的不符合、部分符合、符合、待确认、不适用检测项,直观了解自身业务系统合规情况。14按“一个中心、三重防护”的架构展示检测结果,每个检测结果呈现具体问题及整改建议,系统支持手动核查确认、整改后重新检测、以及手动导入全局分析和人工核查报告来对测评报告中的结果进行核查确认,其中手动核查确认支持单项核查确认和批量核查确认。15支持统一管理所有业务系统的合规情况,合规报告可导出。业务系统差距报告量化、可视化整改前后的符合情况和安全问题。16产品支持对系统漏洞、WEB漏洞、基线配置、弱口令进行扫描和分析,可同时输出包含系统漏洞扫描、WEB漏洞扫描、基线配置核查、弱口令扫描结果的报表。(提供截图并盖厂商公章)17系统漏洞扫描、WEB漏洞扫描、基线配置核查、弱口令扫描结果支持报表导出的格式包括HTM、WORD、EXCE等格式。6.项目管理要求(一)组织实施要求(1)投标人应安排专职项目经理负责本次服务项目的实施。(2)投标人应保证项目团队成员的稳定,以保证服务的质量和连贯性。(二)人员安排要求本项目的技术服务人员需具有信息安全服务工作经验,参加过信息网络安全专业技术人员教育培训并取得证书,提供人员管理及配备方案,并确保人员的稳定。如更换技术服务人员,须由采购方同意并签字确认。投标人必须为本项目成立信息安全风险评估技术服务小组,现场并发服务小组不少于3组,每组服务人员不少于3人,由项目经理统一负责,能够容易地与客户沟通,能够很好地执行并完成技术服务工作,并能根据一些特殊的情况可以适当增加技术服务人员,接受用户与采购人的统一管理。投标人派驻本项目的技术服务人员和项目经理必须固定,如有变更,必须经采购人同意并签字确认。投标人必须提供人员管理及配备方案,安全服务项目经验、资质证书并确保其人员的稳定性。7.质量服务承诺(1)中标人应在本项目范围内提供服务期内5天*8小时/天的现场支持服务。(2)在合同结束后10年内,中标人仍有保守东莞市卫生健康局秘密的责任。(3)投标人可在项目投标文件中对售后技术支持服务的情况(无偿的/有偿的)做出必要的说明,以供采购人参考。(4)中标人对采购人单位国产终端办公电脑提供操作系统漏洞修复服务或升级服务,数量不少于147台。8.其他要求(1)投标人应提供本项目的整体方案,包括技术部分和实施部分。技术部分包括整体流程、技术方法和服务方案设计等。(2)实施部分包括人员组织、时间安排、阶段性文档提交、验收标准、质量保证和风险规避措施等,需要明确每项工作(精确到每个阶段)的时间安排、操作时间和操作人员。安全评估过程中,如需使用安全工具,请在实施方案中详细描述所使用的安全工具(软硬件型号、功能和性能描述)、使用的方式和时间、对环境和平台的要求等。(3)投标人应详细描述安全评估的组织方式,包括组成的人员及分工、评估的过程组织、实施时间安排、评估方式所遵循的标准等。投标人需要描述评估过程的步骤,每一步骤的具体内容、时间安排、详细实施过程、可能对网络及主机造成的影响等等。(4)安全评估的过程中,投标人如需采购人人员配合,投标人需要详细描述需要配合的内容。如需要采购人人员协助完成各种表单,需要详细描述表单的名称、功能及主要表项等等,并由投标人给出具体示例。采购人有权利拒绝提供任何未事先提出的配合要求,由此产生的损失由投标人负完全责任。(5)本项目中可能需要的硬件平台(如笔记本电脑、PC、工作站等)均由中标人提供,采购人将按照相关要求对设备进行必要的处理。投标人在服务期间未经采购人许可不得将设备带离采购人指定场所,也不得使用任何未经采购人确认的存储设备对评估数据进行复制。(6)投标人需要给出采购人在进行评估时所需要提供的信息列表。经采购人确认后提供给投标人。采购人有权利拒绝提供任何信息列表以外的采购人资产信息。(7)安全评估应按照分层的原则,包括但不限于以下对象:物理环境、网络结构、网络服务、主机系统、数据、应用系统、安全相关人员、处理流程、安全策略等。(8)投标人应向采购人提供详细的调研及评估报告。(9)中标人所提供所有安全服务工具,产权归属中标人。采购包1(市卫健局安全服务项目)1.主要商务要求标的提供的时间签订合同起至2026年9月30日标的提供的地点采购人指定地点付款方式1期:支付比例50%,双方签订合同后15个工作日内,采购人向中标人支付至项目总额的50%;2期:支付比例50%,项目验收后15个工作日内,采购人向中标人支付至项目总额的100%。 中标人向采购人开具等额正式发票。 因财政资金安排或财政部门资金拨付而导致时间延误除外,上述付款时间均指采购人将付款申请递交至财政部门的时间。如项目发生合同融资,采购人需将合同款项支付到合同约定收款账户验收要求1期:(1)验收工作由采购人(或采购人指定的单位)和中标人共同进行,按照招标文件、投标文件和合同的有关规定进行验收。(2)验收时中标人向采购人提供服务的相关资料。履约保证金不收取其他1.报价要求,报价应包含完成本次招标所有服务内容的费用,包含各种税务费及合同实施过程中的应预见和不可预见费用等完成合同规定责任和义务、达到合同目的的一切费用。2.合同条款,投标人须实质响应合同各条款。2.技术标准与要求序号品目名称标的名称单位数量分项预算单价(元)分项预算总价(元)所属行业技术要求1安全运维服务市卫健局安全服务项目项1.001,911,350.001,911,350.00软件和信息技术服务业详见附表一附表一:市卫健局安全服务项目参数性质序号具体技术(参数)要求1详见第二章采购需求说明 打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。 打“▲”号条款为重要技术参数,若有部分“▲”条款未响应或不满足,不作为无效投标条款。第三章投标人须知投标人必须认真阅读招标文件中所有的事项、格式、条款和采购需求等。投标人没有按照招标文件要求提交全部资料,或者投标文件没有对招标文件在各方面都做出实质性响应的可能导致其投标无效或被拒绝。请注意:供应商需在投标文件截止时间前,将加密投标文件上传至云平台项目采购系统中并取得回执,逾期上传或错误方式投递送达将导致投标无效。一、名词解释1.采购代理机构:本项目是指三方诚信招标有限公司东莞分公司,负责整个采购活动的组织,依法负责编制和发布招标文件,对招标文件拥有最终的解释权,不以任何身份出任评标委员会成员。2.采购人:本项目是指东莞市卫生健康局,是采购活动当事人之一,负责项目的整体规划、技术方案可行性设计论证与实施,作为合同采购方(用户)的主体承担质疑回复、履行合同、验收与评价等义务。3.投标人:是指在云平台项目采购系统完成本项目投标登记并提交电子投标文件的供应商。4.“评标委员会”是指根据《中华人民共和国政府采购法》等法律法规规定,由采购人代表和有关专家组成以确定中标供应商或者推荐中标候选人的临时组织。5.“中标供应商”是指经评标委员会评审确定的对招标文件做出实质性响应,经采购人按照规定在评标委员会推荐的中标候选人中确定的或评标委员会受采购人委托直接确认的投标人。6.招标文件:是指包括招标公告和招标文件及其补充、变更和澄清等一系列文件。7.电子投标文件:是指使用云平台提供的投标客户端制作加密并上传到系统的投标文件。(投标客户端制作投标文件时,生成的后缀为“.标书”的文件)8.备用电子投标文件:是指使用云平台提供的投标客户端制作电子投标文件时,同时生成的同一版本的备用投标文件。(投标客户端制作投标文件时,生成的后缀为“.备用标书”的文件)9.电子签名和电子印章:是指获得中华人民共和国工业和信息化部颁发的《电子认证服务许可证》、国家密码管理局颁发的《电子认证服务使用密码许可证》的资质,具备承担因数字证书原因产生纠纷的相关责任的能力,且在广东省内具有数量基础和服务能力的依法设立的电子认证服务机构签发的电子签名和电子签章认证证书(即CA数字证书)。供应商应当到相关服务机构办理并取得数字证书介质和应用。电子签名包括单位法定代表人、被委托人及其他个人的电子形式签名;电子印章包括机构法人电子形式印章。电子签名及电子印章与手写签名或者盖章具有同等的法律效力。签名(含电子签名)和盖章(含电子印章)是不同使用场景,应按招标文件要求在投标(响应)文件指定位置进行签名(含电子签名)和盖章(含电子印章),对允许采用手写签名的文件,应在纸质文件手写签名后,提供文件的彩色扫描电子文档进行后续操作。10.“全称”、“公司全称”、“加盖单位公章”及“公章”:在电子投标(响应)文件及相关的其他电子资料中,涉及“全称”或“公司全称”的应在对应文件编辑时使用文本录入方式,或在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子印章完成;涉及“加盖单位公章”和“公章”应使用投标人单位的数字证书并通过投标客户端使用电子印章完成。11.“投标人代表签字”及“授权代表”:在电子投标(响应)文件及相关的其他电子资料中,涉及“投标人代表签字”或“授权代表”应在投标(响应)文件编辑时使用文本录入方式,或在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子签名完成。12.“法定代表人”:在电子投标(响应)文件及相关的其他电子资料中,涉及“法定代表人”应在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子签名完成。13.日期、天数、时间:未有特别说明时,均为公历日(天)及北京时间。二、须知前附表 本表与招标文件对应章节的内容若不一致,以本表为准。 序号 条款名称 内容及要求 1 采购包情况 本项目共1个采购包 2 开标方式远程电子开标 3 评标方式现场电子评标 (供应商应当审慎标记各评审项的应答部分,标记内容清晰且完整,否则将自行承担不利后果) 4 评标办法采购包1:综合评分法5报价形式采购包1:总价6报价要求各采购包报价不超过预算总价 7 现场踏勘否 8 投标有效期从提交投标(响应)文件的截止之日起90日历天 9 投标保证金不收取投标(响应)保证金投标保证金有效期∶与投标有效期一致。 投标保函提交方式:供应商可通过\"广东政府采购智慧云平台金融服务中心\"(http://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理投标(响应)担保函、保险(保证)凭证,成功出函的等效于现金缴纳投标保证金。10 投标文件要求一、电子投标文件(必须提供):(1)加密的电子投标文件 1 份(需在递交投标文件截止时间前成功上传至云平台项目采购系统)。(2)非加密电子版文件 U 盘(或光盘) 份,加密的电子投标文件与非加密的电子投标文件必须完全一致。非加密电子版投标文件使用情形: 当无法使用 CA 证书在云平台项目采购系统进行电子投标文件开标解密时,供应商须在代理机构指引下启用非加密电子版投标文件。 11 中标候选供应商推荐家数采购包1:3家12中标供应商数量采购包1:1家13有效供应商家数采购包1:3家此人数约定了开标与评标过程中的最低有效供应商家数,当家数不足时项目将不得开标、不得评标或直接废标。14 项目兼投兼中(兼投不兼中)规则无:-15 中标供应商确定方式采购人按照评审报告中推荐的成交候选人确定中标(成交)人。16 代理服务费收取。采购机构代理服务收费标准:参照国家计委[计价格[2002]1980号]文和国家发改委[发改价格[2011]534号]文及相关规定向中标单位收取费用17 代理服务费收取方式向中标/成交供应商收取18 其他19 开标解密时长30分钟说明:具体情况根据开标时现场代理机构人员设置为准20 专门面向中小企业采购采购包1:非专门面向中小企业三、说明1.总则采购人、采购代理机构及投标人进行的本次采购活动适用《中华人民共和国政府采购法》及其配套的法规、规章、政策。投标人应仔细阅读本项目招标公告及招标文件的所有内容(包括变更、补充、澄清以及修改等,且均为招标文件的组成部分),按照招标文件要求以及格式编制投标文件,并保证其真实性,否则一切后果自负。本次公开招标项目,是以招标公告的方式邀请非特定的投标人参加投标。2.适用范围本招标文件仅适用于本次招标公告中所涉及的项目和内容。3.进口产品若本项目允许采购进口产品,供应商应保证所投产品可履行合法报通关手续进入中国关境内。若本项目不允许采购进口产品,如供应商所投产品为进口产品,其响应将被认定为响应无效。4.投标的费用不论投标结果如何,投标人应承担所有与准备和参加投标有关的费用。采购代理机构和采购人均无义务和责任承担相关费用。5.以联合体形式投标的,应符合以下规定:5.1联合体各方均应当满足《中华人民共和国政府采购法》第二十二条规定的条件,并在投标文件中提供联合体各方的相关证明材料。5.2联合体各方之间应签订共同投标协议书并在投标文件中提交,明确约定联合体各方承担的工作和相应的责任。联合体各方签订共同投标协议书后,不得再以自己名义单独在同一项目(采购包)中投标,也不得组成新的联合体参加同一项目(采购包)投标,若违反规定则其参与的所有投标将视为无效投标。5.3联合体应以联合协议中确定的牵头方名义登录云平台项目采购系统进行项目投标,录入联合体所有成员单位的全称并使用成员单位的电子印章进行联投确认,联合体名称需与共同投标协议书签署方一致。对于需交投标保证金的,以牵头方名义缴纳。5.4联合体成员存在不良信用记录的,视同联合体存在不良信用记录。5.5联合体各方均应满足《中华人民共和国政府采购法》第二十二条规定的条件。根据《中华人民共和国政府采购法实施条例》第二十二条,联合体中有同类资质的供应商按照联合体分工承担相同工作的,应当按照资质等级较低的供应商确定资质等级。5.6联合体各方应当共同与采购人签订采购合同,就合同约定的事项对采购人承担连带责任。6.关联企业投标说明6.1对于不接受联合体投标的采购项目(采购包):法定代表人或单位负责人为同一个人或者存在直接控股、管理关系的不同供应商,不得同时参加同一项目或同一采购包的投标。如同时参加,则其投标将被拒绝。6.2对于接受联合体投标的采购项目(采购包):除联合体外,法定代表人或单位负责人为同一个人或者存在直接控股、管理关系的不同供应商,不得同时参加同一项目或同一采购包的投标。如同时参加,则评审时将同时被拒绝。7.关于中小微企业投标中小微企业响应是指在政府采购活动中,供应商提供的货物均由中小微企业制造、工程均由中小微企业承建或者服务均由中小微企业承接,并在响应文件中提供《中小企业声明函》。本条款所称中小微企业,是指在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的中型企业、小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。中小企业划分见《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)。根据财库〔2014〕68号《财政部司法部关于政府采购支持监狱企业发展有关问题的通知》,监狱企业视同小微企业。监狱企业是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。监狱企业投标时,提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,不再提供《中小企业声明函》。根据财库〔2017〕141号《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》,在政府采购活动中,残疾人福利性单位视同小型、微型企业,享受政府采购支持政策的残疾人福利性单位应当同时满足《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》所列条件。残疾人福利性单位属于小型、微型企业的,不重复享受政策。符合条件的残疾人福利性单位在参加政府采购活动时,应当提供《残疾人福利性单位声明函》,并对声明的真实性负责。8.纪律与保密事项8.1投标人不得相互串通投标报价,不得妨碍其他投标人的公平竞争,不得损害采购人或其他投标人的合法权益,投标人不得以向采购人、评标委员会成员行贿或者采取其他不正当手段谋取中标。8.2在确定中标供应商之前,投标人不得与采购人就投标价格、投标方案等实质性内容进行谈判,也不得私下接触评标委员会成员。8.3在确定中标供应商之前,投标人试图在投标文件审查、澄清、比较和评价时对评标委员会、采购人和采购代理机构施加任何影响都可能导致其投标无效。8.4获得本招标文件者,须履行本项目下保密义务,不得将因本次项目获得的信息向第三人外传,不得将招标文件用作本次投标以外的任何用途。8.5由采购人向投标人提供的图纸、详细资料、样品、模型、模件和所有其它资料,均为保密资料,仅被用于它所规定的用途。除非得到采购人的同意,不能向任何第三方透露。开标结束后,应采购人要求,投标人应归还所有从采购人处获得的保密资料。8.6采购人或采购代理机构有权将供应商提供的所有资料向有关政府部门或评审小组披露。8.7在采购人或采购代理机构认为适当时、国家机关调查、审查、审计时以及其他符合法律规定的情形下,采购人或采购代理机构无须事先征求供应商同意而可以披露关于采购过程、合同文本、签署情况的资料、供应商的名称及地址、响应文件的有关信息以及补充条款等,但应当在合理的必要范围内。对任何已经公布过的内容或与之内容相同的资料,以及供应商已经泄露或公开的,无须再承担保密责任。9.语言文字以及度量衡单位9.1除招标文件另有规定外,投标文件应使用中文文本,若有不同文本,以中文文本为准。投标文件提供的全部资料中,若原件属于非中文描述,应提供具有翻译资质的机构翻译的中文译本。前述翻译机构应为中国翻译协会成员单位,翻译的中文译本应由翻译人员签名并加盖翻译机构公章,同时提供翻译人员翻译资格证书。中文译本、翻译机构的成员单位证书及翻译人员的资格证书可为复印件。9.2除非招标文件的技术规格中另有规定,投标人在投标文件中及其与采购人和采购代理机构的所有往来文件中的计量单位均应采用中华人民共和国法定计量单位。9.3投标人所提供的货物和服务均应以人民币报价,货币单位:元。10.现场踏勘(如有)10.1招标文件规定组织踏勘现场的,采购人按招标文件规定的时间、地点组织投标人踏勘项目现场。10.2投标人自行承担踏勘现场发生的责任、风险和自身费用。10.3采购人在踏勘现场中介绍的资料和数据等,只是为了使投标人能够利用招标人现有的资料。招标人对投标人由此而作出的推论、解释和结论概不负责。四、招标文件的澄清和修改1.采购代理机构对招标文件进行必要的澄清或者修改的,在指定媒体上发布更正公告。澄清或者修改的内容可能影响投标文件编制的,更正公告在投标截止时间至少15日前发出;不足15日的,代理机构顺延提交投标文件截止时间。2.更正公告及其所发布的内容或信息(包括但不限于:招标文件的澄清或修改、现场考察或答疑会的有关事宜等)作为招标文件的组成部分,对投标人具有约束力。一经在指定媒体上发布后,更正公告将作为通知所有招标文件收受人的书面形式。3.如更正公告有重新发布电子招标文件的,供应商应登录云平台项目采购系统下载最新发布的电子招标文件制作投标文件。4.投标人在规定的时间内未对招标文件提出疑问、质疑或要求澄清的,将视其为无异议。对招标文件中描述有歧义或前后不一致的地方,评标委员会有权进行评判,但对同一条款的评判应适用于每个投标人。五、投标要求1.投标登记投标人应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。2.投标文件的制作2.1投标文件中,所有内容均以电子文件编制,其格式要求详见第六章说明。如因不按要求编制导致系统无法检索、读取相关信息时,其后果由投标人承担。由于本项目采用电子化投标,请充分考虑设备、网络环境、人员对系统熟悉度等因素,合理安排投标文件制作、提交时间,建议至少提前一天完成制作、提交工作。2.2投标人应使用云平台提供的投标客户端编制、标记、加密投标文件,成功加密后将生成指定格式的电子投标文件和电子备用投标文件。所有投标文件不能进行压缩处理。关于电子投标报价(如有报价)说明如下:(1)投标人应按照“第二章采购需求”的需求内容、责任范围以及合同条款进行报价。并按“开标一览表”和“分项报价表”规定的格式报出总价和分项价格。投标总价中不得包含招标文件要求以外的内容,否则,在评审时不予核减。(2)投标报价包括本项目采购需求和投入使用的所有费用,包括但不限于主件、标准附件、备品备件、施工、服务、专用工具、安装、调试、检验、培训、运输、保险、税款等。2.3如有对多个采购包投标的,要对每个采购包独立制作电子投标文件。2.4投标人不得将同一个项目或同一个采购包的内容拆开投标,否则其报价将被视为非实质性响应。2.5投标人须对招标文件的对应要求给予唯一的实质性响应,否则将视为不响应。2.6招标文件中,凡标有“★”的地方均为实质性响应条款,投标人若有一项带“★”的条款未响应或不满足,将按无效投标处理。2.7投标人必须按招标文件指定的格式填写各种报价,各报价应计算正确。除在招标文件另有规定外(如:报折扣、报优惠率等),计量单位应使用中华人民共和国法定计量单位,以人民币填报所有报价。2.8投标文件以及投标人与采购人、代理机构就有关投标的往来函电均应使用中文。投标人提交的支持性文件和印制的文件可以用另一种语言,但相应内容应翻译成中文,在解释投标文件时以中文文本为准。2.9投标人应按招标文件的规定及附件要求的内容和格式完整地填写和提供资料。投标人必须对投标文件所提供的全部资料的真实性承担法律责任,并无条件接受采购人和政府采购监督管理部门对其中任何资料进行核实(核对原件)的要求。采购人核对发现有不一致或供应商无正当理由不按时提供原件的,应当书面知会代理机构,并书面报告本级人民政府财政部门。3.投标文件的提交3.1在投标文件提交截止时间前,投标人须将电子投标文件成功完整上传到云平台项目采购系统,且取得投标回执。时间以云平台项目采购系统服务器从中国科学院国家授时中心取得的北京时间为准,投标截止时间结束后,系统将不允许投标人上传投标文件,已上传投标文件但未完成传输的文件系统将拒绝接收。3.2代理机构对因不可抗力事件造成的投标文件的损坏、丢失的,不承担责任。3.3出现下述情形之一,属于未成功提交投标文件,按无效投标处理:(1)至提交投标文件截止时,投标文件未完整上传的。(2)投标文件未按投标格式中注明需签字盖章的要求进行签名(含电子签名)和加盖电子印章,或签名(含电子签名)或电子印章不完整的。(3)投标文件损坏或格式不正确的。4.投标文件的修改、撤回与撤销4.1在提交投标文件截止时间前,投标人可以修改或撤回未解密的电子投标文件,并于提交投标文件截止时间前将修改后重新生成的电子投标文件上传至系统,到达投标文件提交截止时间后,将不允许修改或撤回。4.2在提交投标文件截止时间后,投标人不得补充、修改和更换投标文件。5.投标文件的解密到达开标时间后,投标人需携带并使用制作该投标文件的同一数字证书参加开标解密,投标人须在采购代理机构规定的时间内完成投标文件解密,投标人未携带数字证书或其他非系统原因导致的逾期未解密投标文件,将作无效投标处理。6.投标保证金6.1投标保证金的缴纳投标人在提交投标文件时,应按投标人须知前附表规定的金额和缴纳要求缴纳投标保证金,并作为其投标文件的组成部分。如采用转账、支票、本票、汇票形式提交的,投标保证金从投标人基本账户递交,由三方诚信招标有限公司东莞分公司代收。具体操作要求详见三方诚信招标有限公司东莞分公司有关指引,递交事宜请自行咨询三方诚信招标有限公司东莞分公司;请各投标人在投标文件递交截止时间前按须知前附表规定的金额递交至三方诚信招标有限公司东莞分公司,到账情况以开标时三方诚信招标有限公司东莞分公司查询的信息为准。如采用金融机构、专业担保机构开具的投标担保函、投标保证保险函等形式提交投标保证金的,投标担保函或投标保证保险函须开具给采购人(保险受益人须为采购人),并与投标文件一同递交。投标人可通过\"广东政府采购智慧云平台金融服务中心\"(https://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理电子保函,电子保函与纸质保函具有同样效力。注意事项:供应商通过线下方式缴纳保证金(转账、支票、汇票、本票、纸质保函)的,需准备缴纳凭证的扫描件作为核验凭证;通过电子保函形式缴纳保证金的,如遇开标或评标现场无法拉取电子保函信息时,可提供电子保函打印件或购买凭证作为核验凭证。相关凭证应上传至系统归档保存。6.2投标保证金的退还:(1)投标人在投标截止时间前放弃投标的,自所投采购包结果公告发出后5个工作日内退还。(2)未中标的投标人投标保证金,自中标通知书发出之日起5个工作日内退还。(3)中标供应商的投标保证金,自政府采购合同签订之日起5个工作日内退还。备注:但因投标人自身原因导致无法及时退还的除外。6.3有下列情形之一的,投标保证金将不予退还:(1)提供虚假材料谋取中标、成交的;(2)投标人在招标文件规定的投标有效期内撤销其投标;(3)中标后,无正当理由放弃中标资格;(4)中标后,无正当理由不与采购人签订合同;(5)法律法规和招标文件规定的其他情形。7.投标有效期7.1投标有效期内投标人撤销投标文件的,采购人或者采购代理机构可以不退还投标保证金(如有)。采用投标保函方式替代保证金的,采购人或者采购代理机构可以向担保机构索赔保证金。7.2出现特殊情况需延长投标有效期的,采购人或采购代理机构可于投标有效期满之前要求投标人同意延长有效期,要求与答复均以书面形式通知所有投标人。投标人同意延长的,应相应延长其投标保证金(如有)的有效期,但不得要求或被允许修改或撤销其投标文件;投标人可以拒绝延长有效期,但其投标将会被视为无效,拒绝延长有效期的投标人有权收回其投标保证金(如有)。采用投标保函方式替代保证金的,投标有效期超出保函有效期的,采购人或者采购代理机构应提示投标人重新开函,未获得有效保函的投标人其投标将会被视为无效。8.样品(演示)8.1招标文件规定投标人提交样品的,样品属于投标文件的组成部分。样品的生产、运输、安装、保全等一切费用由投标人自理。8.2投标截止时间前,投标人应将样品送达至指定地点。若需要现场演示的,投标人应提前做好演示准备(包括演示设备)。8.3采购结果公告发布后,中标供应商的样品由采购人封存,作为履约验收的依据之一。未中标供应商在接到采购代理机构通知后,应按规定时间尽快自行取回样品,否则视同供应商不再认领,代理机构有权进行处理。9.除招标文件另有规定外,有下列情形之一的,投标无效:9.1投标文件未按照招标文件要求签署、盖章;9.2不符合招标文件中规定的资格要求;9.3投标报价超过招标文件中规定的预算金额或最高限价;9.4投标文件含有采购人不能接受的附加条件;9.5有关法律、法规和规章及招标文件规定的其他无效情形。六、开标、评标和定标1.开标1.1开标程序招标工作人员按招标公告规定的时间进行开标,由采购人或者采购代理机构工作人员宣布投标人名称、解密情况,投标价格和招标文件规定的需要宣布的其他内容(以开标一览表要求为准)。开标分为现场电子开标和远程电子开标两种。采用现场电子开标的:投标人的法定代表人或其委托代理人应当按照本招标公告载明的时间和地点前往参加开标,并携带编制本项目(采购包)电子投标文件时加密所用的数字证书、存储有备用电子投标文件的U盘前往开标现场。采用远程电子开标的:投标人的法定代表人或其授权代表应当按照本招标公告载明的时间和模式等要求参加开标。在投标截止时间前30分钟,应当登录云平台开标大厅进行签到,并且填写授权代表的姓名与手机号码。若因签到时填写的授权代表信息有误而导致的不良后果,由供应商自行承担。开标时,投标人应当使用编制本项目(采购包)电子投标文件时加密所用数字证书在开始解密后按照代理机构规定的时间内完成电子投标文件的解密,如遇不可抗力等其他特殊情况,采购代理机构可视情况延长解密时间。投标人未携带数字证书或其他非系统原因导致的在规定时间内未解密投标文件,将作无效投标处理。(采用远程电子开标的,各投标人在参加开标以前须自行对使用电脑的网络环境、驱动安装、客户端安装以及数字证书的有效性等进行检测,确保可以正常使用)。如在电子开标过程中出现无法正常解密的,代理机构可根据实际情况开启上传备用电子投标文件通道。系统将对上传的备用电子投标文件的合法性进行验证,若发现提交的备用电子投标文件与加密的电子投标文件版本不一致(即两份文件不是通过投标客户端同时加密生成的),系统将拒绝接收,视为无效投标。如供应商无法在代理规定的时间内完成备用电子投标文件的上传,投标将被拒绝,作无效投标处理。1.2开标异议投标人代表对开标过程和开标记录有疑义,以及认为采购人、采购代理机构相关工作人员有需要回避的情形的,应当场提出询问或者回避申请。投标人未参加开标的,视同认可开标结果。1.3投标截止时间后,投标人不足须知前附表中约定的有效供应商家数的,不得开标。同时,本次采购活动结束。1.4开标时出现下列情况的,视为投标无效处理:(1)经检查数字证书无效的;(2)因投标人自身原因,未在规定时间内完成电子投标文件解密的;(3)如需使用备用电子投标文件解密时,在规定的解密时间内无法提供备用电子投标文件或提供的备用电子投标文件与加密的电子投标文件版本不一致(即两份文件不是通过投标客户端同时加密生成的)。2.评审(详见第四章)3.定标3.1中标公告:中标供应商确定之日起2个工作日内,采购人或采购代理机构将在中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上以公告的形式发布中标结果,中标公告的公告期限为1个工作日。中标公告同时作为采购代理机构通知除中标供应商外的其他投标人没有中标的书面形式,采购代理机构不再以其它方式另行通知。3.2中标通知书:中标通知书在发布中标公告时,在云平台同步发送至中标供应商。中标供应商可在云平台自行下载打印《中标通知书》,《中标通知书》将作为授予合同资格的唯一合法依据。中标通知书发出后,采购人不得违法改变中标结果,中标供应商不得放弃中标。中标供应商放弃中标的,应当依法承担相应的法律责任。3.3终止公告:项目废标后,采购人或采购代理机构将在中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)、上发布终止公告,终止公告的公告期限为1个工作日。七、询问、质疑与投诉1.询问投标人对政府采购活动事项(招标文件、采购过程和中标结果)有疑问的,可以向采购人或采购代理机构提出询问,采购人或采购代理机构将及时作出答复,但答复的内容不涉及商业秘密。询问可以口头方式提出,也可以书面方式提出,书面方式包括但不限于传真、信函、电子邮件。联系方式见《投标邀请函》中“采购人、采购代理机构的名称、地址和联系方式”。2.质疑2.1供应商认为招标文件、采购过程和中标结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,以书面原件形式向采购人或采购代理机构一次性提出针对同一采购程序环节的质疑,逾期质疑无效。供应商应知其权益受到损害之日是指:(1)对招标文件提出质疑的,为获取招标文件之日或者招标文件公告期限届满之日;(2)对采购过程提出质疑的,为各采购程序环节结束之日;(3)对中标结果提出质疑的,为中标结果公告期限届满之日。2.2质疑函应当包括下列主要内容:(1)质疑供应商和相关供应商的名称、地址、邮编、联系人及联系电话等;(2)质疑项目名称及编号、具体明确的质疑事项和与质疑事项相关的请求;(3)认为采购文件、采购过程、中标和成交结果使自己的合法权益受到损害的法律依据、事实依据、相关证明材料及证据来源;(4)提出质疑的日期。2.3质疑函应当署名。质疑供应商为自然人的,应当由本人签字;质疑供应商为法人或者其他组织的,应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。2.4以联合体形式参加政府采购活动的,其质疑应当由联合体成员委托主体提出。2.5供应商质疑应当有明确的请求和必要的证明材料。质疑内容不得含有虚假、恶意成份。依照谁主张谁举证的原则,提出质疑者必须同时提交相关确凿的证据材料和注明证据的确切来源,证据来源必须合法,采购人或采购代理机构有权将质疑函转发质疑事项各关联方,请其作出解释说明。对捏造事实、滥用维权扰乱采购秩序的恶意质疑者,将上报政府采购监督管理部门依法处理。2.6质疑联系方式如下:质疑联系人:谭杰滨电话:0769-21682660传真:0769-21682660邮箱:562968310@qq.com地址:东莞市南城区鸿福西路81号国际商会大厦706室邮编:5230003.投诉质疑人对采购人或采购代理机构的质疑答复不满意或在规定时间内未得到答复的,可以在答复期满后15个工作日内,按如下联系方式向本项目监督管理部门提起投诉。政府采购监督管理机构名称:东莞市财政局政府采购监管科地址:东莞市南城区鸿福路99号行政办事中心主楼12楼28室电话:0769-22831025、0769-22830161邮编:523000传真:-八、合同签订和履行1.合同签订1.1采购人应当自《中标通知书》发出之日起三十日内,按照招标文件和中标供应商投标文件的约定,与中标供应商签订合同。所签订的合同不得对招标文件和中标供应商投标文件作实质性修改。超过30天尚未完成政府采购合同签订的政府采购项目,采购人应当登录广东省政府采购网,填报未能依法签订政府采购合同的具体原因、整改措施和预计签订合同时间等信息。1.2采购人不得提出试用合格等任何不合理的要求作为签订合同的条件,且不得与中标供应商私下订立背离合同实质性内容的协议。1.3合同条款中应规定,乙方完全遵守《中华人民共和国民法典》有关规定和《中华人民共和国妇女权益保障法》中关于“劳动和社会保障权益”的有关要求。1.4采购人应当自政府采购合同签订之日起2个工作日内,将政府采购合同在省级以上人民政府财政部门指定的媒体上公告,但政府采购合同中涉及国家秘密、商业秘密的内容除外。1.5采购人应当自政府采购合同签订之日起2个工作日内,登录广东省政府采购网上传政府采购合同扫描版,如实填报政府采购合同的签订时间。依法签订的补充合同,也应在补充合同签订之日起2个工作日内公开并备案采购合同。2.合同的履行2.1政府采购合同订立后,合同各方不得擅自变更、中止或者终止合同。2.2政府采购合同履行中,采购人需追加与合同标的相同的货物、工程或者服务的,在不改变合同其他条款的前提下,可以与成交供应商签订补充合同,但所补充合同的采购金额不得超过原采购金额的10%。依法签订的补充合同,也应在补充合同签订之日起2个工作日内登录广东省政府采购网上传备案。第四章评标一、评标要求1.评标方法采购包1(市卫健局安全服务项目):综合评分法,是指投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标人为中标候选人的评标方法。(最低报价不是中标的唯一依据。)2.评标原则2.1评标活动遵循公平、公正、科学和择优的原则,以招标文件和投标文件为评标的基本依据,并按照招标文件规定的评标方法和评标标准进行评标。2.2具体评标事项由评标委员会负责,并按招标文件的规定办法进行评审。2.3合格投标人不足须知前附表中约定的有效供应商家数的,不得评标。3.评标委员会3.1评标委员会由采购人代表和评审专家组成,成员人数应当为5人及以上单数,其中评审专家不得少于成员总数的三分之二。3.2评标应遵守下列评标纪律:(1)评标情况不得私自外泄,有关信息由三方诚信招标有限公司东莞分公司统一对外发布。(2)对三方诚信招标有限公司东莞分公司或投标人提供的要求保密的资料,不得摘记翻印和外传。(3)不得收受投标供应商或有关人员的任何礼物,不得串联鼓动其他人袒护某投标人。若与投标人存在利害关系,则应主动声明并回避。(4)全体评委应按照招标文件规定进行评标,一切认定事项应查有实据且不得弄虚作假。(5)评标委员会各成员应当独立对每个投标人的投标文件进行评价,并对评价意见承担个人责任。评审过程中,不得发表倾向性言论。※对违反评标纪律的评委,将取消其评委资格,对评标工作造成严重损失者将予以通报批评乃至追究法律责任。4.有下列情形之一的,视为投标人串通投标,其投标无效;4.1不同投标人的投标文件由同一单位或者个人编制;4.2不同投标人委托同一单位或者个人办理投标事宜;4.3不同投标人的投标文件载明的项目管理成员或者联系人员为同一人;4.4不同投标人的投标文件异常一致或者投标报价呈规律性差异;4.5不同投标人的投标文件相互混装;4.6不同投标人的投标保证金或购买电子保函支付款为从同一单位或个人的账户转出;4.7投标人上传的电子投标文件加盖该项目的其他投标人的电子印章的。说明:在评标过程中发现投标人有上述情形的,评标委员会应当认定其投标无效。同时,项目评审时被认定为串通投标的投标人不得参加该合同项下的采购活动。5.投标无效的情形详见资格性审查、符合性审查和招标文件其他投标无效条款。6.定标评标委员会按照招标文件确定的评标方法、步骤、标准,对投标文件进行评审。评标结束后,对投标人的评审名次进行排序,确定中标供应商或者推荐中标候选人。7.价格修正对报价的计算错误按以下原则修正:(1)投标文件中开标一览表内容与投标文件中相应内容不一致的,以开标一览表为准;(2)大写金额和小写金额不一致的,以大写金额为准;(3)单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价。(4)总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。但是单价金额计算结果超过预算价的,对其按无效投标处理。(5)若投标客户端上传的电子报价数据与电子投标文件价格不一致的,以电子报价数据为准。注:同时出现两种以上不一致的,按照前款规定的顺序在系统上进行价格澄清。澄清后的价格加盖电子印章确认后产生约束力,但不得超出投标文件的范围或者改变投标文件的实质性内容,投标人不确认的,其投标无效。二.政府采购政策落实1.节能、环保要求采购的产品属于品目清单范围的,将依据国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,对获得证书的产品实施政府优先采购或强制采购,具体按照本招标文件相关要求执行。相关认证机构和获证产品信息以市场监管总局组织建立的节能产品、环境标志产品认证结果信息发布平台公布为准。2.对小型、微型企业、监狱企业或残疾人福利性单位给予价格扣除依照《政府采购促进中小企业发展管理办法》、《支持监狱企业发展有关问题的通知》和《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》的规定,凡符合享受《政府采购促进中小企业发展管理办法》规定的中小企业扶持政策的单位,按照以下比例给予相应的价格扣除:(监狱企业、残疾人福利性单位视同为小、微企业)。3.价格扣除相关要求采购包1(市卫健局安全服务项目):序号情形适用对象价格扣除比例计算公式1小型、微型企业,监狱企业,残疾人福利性单位服务由小微企业承接10%服务由小微企业承接,即提供服务的人员为小微企业依照《中华人民共和国劳动合同法》订立劳动合同的从业人员时,给予价格扣除C1,即:评标价=投标报价×(1-C1);监狱企业与残疾人福利性单位视同小型、微型企业,享受同等价格扣除,当企业属性重复时,不重复价格扣除。注:(1)上述评标价仅用于计算价格分,成交金额以实际投标价为准。 (2)组成联合体的大中型企业和其他自然人、法人或者其他组织、与小型、微型企业之间不得存在投资关系。(1)所称小型和微型企业应当符合以下条件:在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。提供本企业(属于小微企业)制造的货物或者提供其他小型或微型企业制造的货物/提供本企业(属于小微企业)承接的服务。(2)符合中小企业扶持政策的投标人应填写《中小企业声明函》;监狱企业须投标人提供由监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件;残疾人福利性单位应填写《残疾人福利性单位声明函》,否则不认定价格扣除。说明:投标人应当对其出具的《中小企业声明函》真实性负责,投标人出具的《中小企业声明函》内容不实的,属于提供虚假材料谋取中标。(3)投标(响应)供应商统一在一份《中小企业声明函》中说明联合体各方的中小微情况:包括联合体各方均为小型、微型企业的,及中小微企业作为联合体一方参与政府采购活动,且共同投标协议书中约定,小型、微型企业的协议合同金额占到联合体协议合同总金额30%以上的。三、评审程序1.资格性审查和符合性审查资格性审查。公开招标采购项目开标结束后,采购人或采购代理机构应当依法对投标人的资格进行审查,以确定投标人是否具备投标资格。(详见后附表一资格性审查表)符合性审查。评标委员会依据招标文件的规定,从投标文件的有效性、完整性和对招标文件的响应程度进行审查,以确定是否对招标文件的实质性要求作出响应。(详见后附表二符合性审查表)资格性审查和符合性审查中凡有其中任意一项未通过的,评审结果为未通过,未通过资格性审查、符合性审查的投标人按无效投标处理。对各投标人进行资格审查和符合性审查过程中,对初步被认定为无效投标者,由评标委员会组长或采购人代表将集体意见及时告知投标当事人。评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。合格投标人不足3家的,不得评标。表一资格性审查表:采购包1(市卫健局安全服务项目): 序号 资格审查内容1具有独立承担民事责任的能力在中华人民共和国境内注册的法人或其他组织或自然人, 投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明) 副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。2有依法缴纳税收和社会保障资金的良好记录提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。 如依法免税或不需要缴纳社会保障资金的, 提供相应证明材料。(或提供资格条件承诺函,可参考公告附件格式)3具有良好的商业信誉和健全的财务会计制度供应商必须具有良好的商业信誉和健全的财务会计制度(提供2024年度财务状况报告或基本开户行出具的资信证明) 。(或提供资格条件承诺函,可参考公告附件格式)4履行合同所必需的设备和专业技术能力按投标(响应)文件格式填报设备及专业技术能力情况。(或提供资格条件承诺函,可参考公告附件格式)5参加采购活动前3年内,在经营活动中没有重大违法记录参照投标函相关承诺格式内容。 重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)6信用记录供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。7供应商必须符合法律、行政法规规定的其他条件单位负责人为同一人或者存在直接控股、 管理关系的不同供应商,不得同时参加本采购项目(或采购包) 投标(响应)。 为本项目提供整体设计、 规范编制或者项目管理、 监理、 检测等服务的供应商, 不得再参与本项目投标(响应)。 投标函相关承诺要求内容。8非专门面向中小企业无表二符合性审查表:采购包1(市卫健局安全服务项目): 序号 评审点要求概况 评审点具体描述1投标函和投标文件内容、签署、盖章投标函和投标文件内容完整,已按规定格式编制,无重大错漏,并已按招标文件要求盖章、签署,投标有效期满足招标文件要求。2法定代表人证明书及授权委托书已盖章、签署,授权有效期符合招标文件要求。3投标报价投标报价未超过招标文件中规定的预算金额(或最高限价)并且按照招标文件要求进行报价的。4商务、技术审查《商务条件响应表》和《技术和服务要求响应表》满足招标文件实质性要求,“★”条款满足招标文件要求。5附加条件投标文件未含有采购人不能接受的附加条件。6无效情形投标文件中未有法律、法规和招标文件规定的其他无效情形。2.投标文件澄清2.1对于投标文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容,评标委员会应当在评审过程中发起在线澄清,要求投标人针对价格或内容做出必要的澄清、说明或补正。代理机构可根据开标环节记录的授权代表人联系方式发送短信提醒或电话告知。投标人需登录广东政府采购智慧云平台项目采购系统的等候大厅,在规定时间内完成澄清(响应),并加盖电子印章。若因投标人联系方式错误未接收短信、未接听电话或超时未进行澄清(响应)造成的不利后果由供应商自行承担。投标人的澄清、说明或者补正不得超出投标文件的范围或者改变投标文件的实质性内容。2.2评标委员会不接受投标人主动提出的澄清、说明或补正。2.3评标委员会对投标人提交的澄清、说明或补正有疑问的,可以要求投标人进一步澄清、说明或补正。3.详细评审采购包1(市卫健局安全服务项目):评审因素评审标准分值构成商务部分40.0分技术部分50.0分报价得分10.0分技术部分技术参数响应情况 (10.0分)根据所投服务方案对“用户需求书”中每一条条款响应情况进行评分,全部满足或优于得10分,其中标有“▲”的为关键性参数,有一项不满足扣1分,最低得0分。 注:采购需求中有要求提供证明材料的,以采购需求要求提供的材料为准;采购需求中未要求提供证明材料的,需提供服务工具的彩页原件或原厂商的公开网址链接及参数截图或第三方检测报告或原厂商针对本项目所作的技术参数说明等详细技术资料复印件加盖投标人公章。总体服务方案 (8.0分)根据投标人对安全服务方案总体设计情况,对具体服务工作制度、组织架构、角色职责、工作准则等内容满足用户需求程度进行评审: 1)总体服务方案优异、工作制度完善、组织架构、角色职责、工作准则等内容完全满足且优于用户需求,得8分; 2)总体服务方案较优异、工作制度较完善、组织架构、角色职责、工作准则等内容基本满足用户需求,得5分; 3)总体服务方案一般、工作制度基本完整、组织架构、角色职责、工作准则等内容基本满足用户需求,得3分; 4)方案缺失或方案部分完全不满足用户需求,得1分; 5)未提供不得分。服务实施方案 (8.0分)根据投标人提供的服务实施方案,进度计划、服务流程、服务人员安排、服务响应等进行综合评价。 1)实施方案完善、进度计划、服务流程、服务人员安排、服务响应科学合理,得8分; 2)实施方案较完善、进度计划、服务流程、服务人员安排、服务响应较科学合理,得5分; 3)实施方案一般、进度计划、服务流程、服务人员安排、服务响应科学合理性一般,得3分; 4)方案缺失或方案部分完全不能响应用户需求,得1分; 5)未提供不得分。拟投入本项目人员情况 (24.0分)(一)投标人拟投入的本项目的项目经理(仅一人)进行评审: 1)具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的系统分析师; 2)具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的信息系统项目管理师; 3)具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的系统架构设计师; 4)具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的高级工程师(信息或网络相关专业)职称证书; 5)具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的系统规划与管理师; 6)具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的高级/一级技师(信息或网络相关专业)证书; 以上证书每提供一个得2分,未提供不得分;本项最高得12分。 (二)投标人拟投入的本项目的技术负责人(仅一人)进行评审: 1)具有由工业和信息化部教育与考试中心颁发的网络安全技术(高级)证书; 2)具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的通信专业技术人员职业资格中级或以上证书; 3)具有由中国网络安全审查技术与认证中心颁发的信息安全保障人员认证证书-安全运维; 4)具有由中国网络安全审查技术与认证中心颁发的信息安全保障人员认证证书-安全集成; 5)具有由中国信息安全测评中心颁发的注册信息安全工程师证书。 6)具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的信息系统项目管理师; 以上证书每提供1个得2分,未提供不得分;本项最高得12分。 注:提供范围包含投标人及其分支机构,须提供有效人员证书复印件、距开标时间(不含当月)近半年内任意一个月由社会保障部门出具的在投标人(或其分支机构)缴纳社保的有效凭证复印件,加盖投标人公章。商务部分投标人综合实力 (18.0分)投标人具备国家认证认可监督管理部门批准设立的认证机构颁发的认证证书,每提供一个得3分,满分18分: 1)网络空间安全管理体系认证证书; 2)数据存储安全能力成熟度等级证书; 3)CSA STAR云安全管理体系认证证书; 4)企业诚信管理体系认证证书; 5) 资产管理体系认证证书; 6)健康信息安全管理体系认证证书。 注:须提供有效证书复印件及国家认证认可监督管理委员会官网(http://www.cnca.gov.cn/)查询截图加盖供应商公章,不完整提供不得分。投标人综合实力 (5.0分)投标人获得政府部门颁发的通信相关的科学技术奖项的,国家级的得5分,省级的得2分,市级得1分,未提供不得分; 注:须提供证书复印件,加盖投标人公章。业绩 (12.0分)投标人承接的同类项目业绩(信息安全类),每提供一项得3分,最高得12分。 注:须提供合同关键页复印件,加盖投标人公章(提供范围包含投标人及其分支机构)。服务便利性 (5.0分)1)投标人承诺在接到采购人通知后1小时(含)内到现场,得5分; 2)投标人承诺在接到采购人通知后2小时(含)内到现场,得3分; 3)投标人承诺在接到采购人通知后3小时(含)内到现场,得1分; 4)投标人承诺在接到采购人通知后3小时以上到现场,得0分。 注:投标人需提供服务承诺书,并加盖投标人公章。投标报价投标报价得分 (10.0分)投标报价得分=(评标基准价/投标报价)×价格分值【注:满足招标文件要求且投标价格最低的投标报价为评标基准价。】最低报价不是中标的唯一依据。因落实政府采购政策进行价格调整的,以调整后的价格计算评标基准价和投标报价。4.汇总、排序采购包1:评标结果按评审后总得分由高到低顺序排列。总得分相同的按投标报价由低到高顺序排列。得分且投标报价相同的,由评委会采取随机抽取的方式确定。排名第一的投标供应商为第一中标候选人,排名第二的投标供应商为第二中标候选人(提供相同品牌产品(非单一产品采购,以核心产品为准。多个核心产品的,有一种产品品牌相同,即视为提供相同品牌产品),评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,由采购人或者采购人委托评标委员会采取随机抽取方式确定,其他同品牌投标人不作为中标候选人)。5.中标价的确定除了按第四章第一点第7条修正并经投标人确认的投标报价作为中标价外,中标价以开标时公开唱标价为准。6.其他无效投标的情形:(1)评标期间,投标人没有按评标委员会的要求提交法定代表人或其委托代理人签字的澄清、说明、补正或改变了投标文件的实质性内容的。(2)投标文件提供虚假材料的。(3)投标人以他人名义投标、串通投标、以行贿手段谋取中标或者以其他弄虚作假方式投标的。(4)投标人对采购人、采购代理机构、评标委员会及其工作人员施加影响,有碍招标公平、公正的。(5)投标文件含有采购人不能接受的附加条件的。(6)法律、法规和招标文件规定的其他无效情形。第五章合同文本广东省政府采购合同书采购计划编号:项目编号:项目名称:甲方:电话:传真:地址:乙方:电话:传真:地址:根据的采购结果,按照《中华人民共和国政府采购法》、《中华人民共和国民法典(合同编)》的规定,经双方协商,本着平等互利和诚实信用的原则,一致同意遵守本合同如下。一、合同金额合同金额为(大写):元(¥元)人民币。二、服务范围详见需求部分。三、甲方乙方的权利和义务1.甲方的权利和义务:①甲方应协助乙方开展此项目的相关工作,并提供相关资料。②甲方应按本合同有关规定及时支付相关费用。③甲方有权根据工作需要,提出本合同范围以外的工作内容,乙方应予以执行,所发生费用,经双方协商另行签署补充协议。2.乙方的权利和义务:①乙方必须根据采购文件及有关的技术要求、国家现行有关设计标准、技术规范、规程、甲方要求完成合同约定范围内的全部任务,并按规定向甲方交付成果,确保质量与进度。②乙方应按时召开内部沟通会议,跟进项目进度,并及时向甲方汇报项目进展情况,及时参加甲方召开的项目会议。③乙方应提供优质的服务,因乙方自身原因出现错误或遗漏或甲方不满意之处,必须按甲方意见进行修改完善。④如甲方提出本合同范围以外的工作内容,乙方在甲方规定的合理时间内应予以执行,但双方就增补协议问题应尽快落实,如遇增补协议未落实,乙方有权暂停超出范围的工作配合且不承担任何责任。四、服务期间委托服务期间自年月至年月止。五、付款方式①②③④六、知识产权归属1.乙方必须保证甲方在接受其所提供服务期的任何时候不受到知识产权或版权的纠纷,否则,由此产生的任何责任完全由乙方承担。2.本合同过程中形成的所有服务内容,包括但不限于技术成果及其知识产权归甲方所有。同时,未经甲方许可,乙方不得将甲方相关资料提供给第三方。3.甲方委托乙方为其提供服务所产生的成果,甲方独立拥有完整的知识产权及其他权益。七、保密1.项目实施过程中至乙方正式向甲方交付技术文档资料时止,乙方必须采取措施对本项目实施过程中的数据、源代码、技术文档等资料保密,否则,由于乙方过错导致的上述资料泄密的,乙方必须承担一切责任。项目完成后,甲、乙双方均有责任对本项目的技术保密承担责任。2.未经乙方事先书面同意,甲方不得将由乙方为本合同提供的条文、规格、计划、图纸、模型、样品或资料提供给与本合同无关的任何第三方,不得将其用于履行本合同之外的其它用途。即使向与履行本合同有关的人员提供,也应注意保密并限于履行合同所必需的范围。3.除了合同本身之外,上款所列举的任何物件均是乙方的财产。如果乙方有要求,甲方在完成合同后应将这些物件及全部复制件还给乙方。八、违约责任与赔偿损失1.乙方提供的服务不符合本合同规定的,甲方有权拒收,并且乙方须向甲方方支付本合同总价5%的违约金。2.乙方未能按本合同规定的时间提供服务,从逾期之日起每日按本合同总价3‰的数额向甲方支付违约金;逾期半个月以上的,甲方有权终止合同,由此造成的甲方经济损失由乙方承担。3.其它违约责任按《中华人民共和国民法典(合同编)》处理。九、争议的解决合同执行过程中发生的任何争议,如双方不能通过友好协商解决,按相关法律法规处理。十、不可抗力任何一方由于不可抗力原因不能履行合同时,应在不可抗力事件结束后1日内向对方通报,以减轻可能给对方造成的损失,在取得有关机构的不可抗力证明或双方谅解确认后,允许延期履行或修订合同,并根据情况可部分或全部免于承担违约责任。十一、税费在中国境内、外发生的与本合同执行有关的一切税费均由乙方负担。十二、其它1.本合同所有附件、招标文件、投标文件。中标通知书均为合同的有效组成部分,与本合具有同等法律效力。2.在执行本合同的过程中,所有经双方签署确认的文件(包括会议纪要、补充协议、往来信函)即成为本合同的有效组成部分。3.如一方地址、电话、传真号码有变更,应在变更当日内书面通知对方,否则,应承担相应责任。4.除甲方事先书面同意外,乙方不得部分成全部转让其应履行的合同项下的义务。十三、合同生效1.本合同在甲乙双方法人代表或其授权代表签字盖章后生效。2.合同一式份,其中甲方执份,乙方执份,招标代理执壹份。甲方(盖章):乙方(盖章):代表:代表:签定地点:签定日期:年月日签定日期:年月日开户名称:银行帐号:开户标:注:此仅为合同书样本,中标人需根据实际情况和甲方签订相应的合同!第六章投标文件格式与要求投标人应提交证明其有资格参加投标和中标后有能力履行合同的相关文件,并作为其投标文件的一部分,所有文件必须真实可靠、不得伪造,否则将按相关规定予以处罚。1.法人或者其他组织的营业执照等证明文件,自然人的身份证明:法人包括企业法人、机关法人、事业单位法人和社会团体法人;其他组织主要包括合伙企业、非企业专业服务机构、个体工商户、农村承包经营户;自然人是指《中华人民共和国民法典》(以下简称《民法典》)规定的具有完全民事行为能力、能够承担民事责任和义务的公民。如投标人是企业(包括合伙企业),要提供在工商部门注册的有效“企业法人营业执照”或“营业执照”;如投标人是事业单位,要提供有效的“事业单位法人证书”;投标人是非企业专业服务机构的,如律师事务所,会计师事务所要提供执业许可证等证明文件;如投标人是个体工商户,要提供有效的“个体工商户营业执照”;如投标人是自然人,要提供有效的自然人身份证明。这里所指“其他组织”不包括法人的分支机构,由于法人分支机构不能独立承担民事责任,不能以分支机构的身份参加政府采购,只能以法人身份参加。“但由于银行、保险、石油石化、电力、电信等行业具有其特殊性,如果能够提供其法人给予的相应授权证明材料,可以参加政府采购活动”。2.财务状况报告,依法缴纳税收和社会保障资金的相关材料(详见资格性审查表要求)3.具有履行合同所必需的设备和专业技术能力的声明。4.投标人参加政府采购前三年内在经营活动中没有重大违法记录书面声明函。5.信用记录查询(1)查询渠道:通过“信用中国”网站(www.creditchina.gov.cn)和“中国政府采购网”(www.ccgp.gov.cn)进行查询;(2)查询截止时点:提交投标文件截止日当天;(3)查询记录:对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单、信用报告进行查询;采购人或采购代理机构应当按照查询渠道、查询时间节点、查询记录内容进行查询,并存档。对信用记录查询结果中显示投标人被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的投标人作无效投标处理。6.按照招标文件要求,投标人应当提交的资格、资信证明文件。投标文件封面(项目名称)投标文件封面(正本/副本)采购计划编号:441901-2025-05814采购项目编号:441901-2025-05814所投采购包:第包(投标人名称)年月日投标文件目录一、投标函二、开标一览表三、分项报价表四、政策适用性说明五、法定代表人证明书六、法定代表人授权书七、投标保证金八、提供具有独立承担民事责任的能力的证明材料九、资格性审查要求的其他资质证明文件十、承诺函十一、中小企业声明函十二、监狱企业十三、残疾人福利性单位声明函十四、联合体共同投标协议书十五、投标人业绩情况表十六、技术和服务要求响应表十七、商务条件响应表十八、履约进度计划表十九、各类证明材料二十、采购代理服务费支付承诺书二十一、需要采购人提供的附加条件二十二、询问函、质疑函、投诉书格式二十三、项目实施方案、质量保证及售后服务承诺等二十四、附件二十五、政府采购履约担保函、采购合同履约保险凭证格式一:投标函致:三方诚信招标有限公司东莞分公司你方组织的“市卫健局安全服务项目”项目的招标[采购项目编号为:441901-2025-05814],我方愿参与投标。我方确认收到贵方提供的“市卫健局安全服务项目”项目的招标文件的全部内容。我方在参与投标前已详细研究了招标文件的所有内容,包括澄清、修改文件(如果有)和所有已提供的参考资料以及有关附件,我方完全明白并认为此招标文件没有倾向性,也不存在排斥潜在投标人的内容,我方同意招标文件的相关条款,放弃对招标文件提出误解和质疑的一切权利。(投标人名称)作为投标人正式授权(授权代表全名,职务)代表我方全权处理有关本投标的一切事宜。我方已完全明白招标文件的所有条款要求,并申明如下:(一)按招标文件提供的全部货物与相关服务的投标总价详见《开标一览表》。(二)本投标文件的有效期为从提交投标(响应)文件的截止之日起90日历天。如中标,有效期将延至合同终止日为止。在此提交的资格证明文件均至投标截止日有效,如有在投标有效期内失效的,我方承诺在中标后补齐一切手续,保证所有资格证明文件能在签订采购合同时直至采购合同终止日有效。(三)我方明白并同意,在规定的开标日之后,投标有效期之内撤回投标或中标后不按规定与采购人签订合同或不提交履约保证金,则贵方将不予退还投标保证金。(四)我方愿意向贵方提供任何与本项报价有关的数据、情况和技术资料。若贵方需要,我方愿意提供我方作出的一切承诺的证明材料。(五)我方理解贵方不一定接受最低投标价或任何贵方可能收到的投标。(六)我方如果中标,将保证履行招标文件及其澄清、修改文件(如果有)中的全部责任和义务,按质、按量、按期完成《采购需求》及《合同书》中的全部任务。(七)我方作为法律、财务和运作上独立于采购人、采购代理机构的投标人,在此保证所提交的所有文件和全部说明是真实的和正确的。(八)我方投标报价已包含应向知识产权所有权人支付的所有相关税费,并保证采购人在中国使用我方提供的货物时,如有第三方提出侵犯其知识产权主张的,责任由我方承担。(九)我方接受采购人委托向贵方支付代理服务费,项目总报价已包含代理服务费,如果被确定为中标供应商,承诺向贵方足额支付。(若采购人支付代理服务费,则此条不适用)(十)我方与其他投标人不存在单位负责人为同一人或者存在直接控股、管理关系。(十一)我方承诺未为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务。(十二)我方未被列入法院失信被执行人名单中。(十三)我方承诺遵守《中华人民共和国民法典》有关规定和《中华人民共和国妇女权益保障法》中关于“劳动和社会保障权益”的有关要求。(十四)我方具备《中华人民共和国政府采购法》第二十二条规定的条件,承诺如下:(1)我方参加本项目政府采购活动前3年内在经营活动中没有以下违法记录,或因违法经营被禁止参加政府采购活动的期限已届满:因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(2)我方符合法律、行政法规规定的其他条件。以上内容如有虚假或与事实不符的,评标委员会可将我方做无效投标处理,我方愿意承担相应的法律责任。(十五)我方对在本函及投标文件中所作的所有承诺承担法律责任。(十六)所有与本招标有关的函件请发往下列地址:地址:__________________邮政编码:__________________电话:__________________传真:__________________电子邮箱:__________________代表姓名:__________________职务:__________________投标人法定代表人(或法定代表人授权代表)签字或盖章:__________________投标人名称(盖章):__________________日期:年月日格式二:开标一览表注:投标供应商应在投标客户端【报价部分】进行填写,投标客户端软件将自动根据供应商填写信息在线生成开标一览表,若在投标文件中出现非系统生成的开标一览表,且与投标客户端生成的开标一览表信息内容不一致,以投标客户端在线填写报价并生成的内容为准。(下列表样仅供参考)采购项目编号:项目名称:投标人名称: 序号 采购项目名称/采购包名称 投标报价(元/%) 交货或服务期 交货或服务地点 1投标人签章:__________________日期:年月日格式三:分项报价表注:投标供应商应在投标客户端【报价部分】进行填写,投标客户端软件将自动根据供应商填写信息在线生成分项报价表,若在投标文件中出现非系统生成的分项报价表,且与投标客户端生成的分项报价表信息内容不一致,以投标客户端在线填写报价并生成的内容为准。(下列表样仅供参考)采购项目编号:项目名称:投标人名称:采购包:货币及单位:人民币/元 品目号 序号 货物名称 规格型号 品牌 产地 制造商名称 单价 数量 总价 1 品目号 序号 服务名称 服务范围 服务要求 服务时间 服务标准 单价 数量 总价 1投标人签章:__________________日期:年月日格式四:政策适用性说明按照政府采购有关政策的要求,在本次的技术方案中,采用符合政策的小型或微型企业产品、节能产品、环境标志产品,主要产品与核心技术介绍说明如下: 序号 主要产品/技术名称(规格型号、注册商标) 制造商(开发商) 制造商企业类型 节能产品 环境标志产品 认证证书编号 该产品报价在总报价中占比(%) 1 2 3 4 5 ...注:1.制造商为小型或微型企业时才需要填“制造商企业类型”栏,填写内容为“小型”或“微型”;2.“节能产品、环境标志产品”须填写认证证书编号,并在对应“节能产品”、“环境标志产品”栏中勾选,同时提供有效期内的证书复印件(加盖投标人公章)投标人名称(盖章):__________________日期:年月日格式五:(投标人可使用下述格式,也可使用广东省工商行政管理局统一印制的法定代表人证明书格式)法定代表人证明书_____________现任我单位_____________职务,为法定代表人,特此证明。有效期限:__________________附:代表人性别:_____年龄:_________身份证号码:__________________注册号码:____________________企业类型:____________________________经营范围:__________________________投标人名称(盖章):__________________地址:__________________法定代表人(签字或盖章):__________________职务:__________________日期:年月日格式六:法定代表人授权书格式(对于银行、保险、电信、邮政、铁路等行业以及获得总公司投标授权的分公司,可以提供投标分支机构负责人授权书)法定代表人授权书致:三方诚信招标有限公司东莞分公司本授权书声明:________是注册于(国家或地区)的(投标人名称)的法定代表人,现任________职务,有效证件号码:________________。现授权(姓名、职务)作为我公司的全权代理人,就“市卫健局安全服务项目”项目采购[采购项目编号为441901-2025-05814]的投标和合同执行,以我方的名义处理一切与之有关的事宜。本授权书于________年________月________日签字生效,特此声明。投标人(盖章):__________________地址:__________________法定代表人(签字或盖章):__________________职务:__________________被授权人(签字或盖章):__________________职务:__________________日期:年月日格式七:投标保证金采购文件要求递交投标保证金的,投标人应在此提供保证金的凭证的复印件。格式八:提供具有独立承担民事责任的能力的证明材料格式九:资格性审查要求的其他资质证明文件具有履行合同所必需的设备和专业技术能力格式十:(对于采购需求写明“提供承诺”的条款,供应商可参照以下格式提供承诺)承诺函致:东莞市卫生健康局对于__________________项目(项目编号:__________________),我方郑重承诺如下:如中标/成交,我方承诺严格落实采购文件以下条款:(建议逐条复制采购文件相关条款原文)(一)星号条款1.2.3..........(二)三角号条款1.2.3..........(三)非星号、非三角号条款1.2.3..........特此承诺。供应商名称(盖章):__________________日期:年月日格式十一:(以下格式文件由供应商根据需要选用)中小企业声明函(所投产品制造商为中小企业时提交本函,所属行业应符合采购文件中明确的本项目所属行业)中小企业声明函(货物)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,提供的货物全部由符合政策要求的中小企业制造。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员__________________人,营业收入为__________________万元,资产总额为__________________万元1,属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员__________________人,营业收入为__________________万元,资产总额为__________________万元1,属于(中型企业、小型企业、微型企业);……以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章):__________________日期:年月日1:从业人员、营

投标 / 标书制作要点(原创)

本安全服务 安全运维服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。东莞市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086