合肥市财政信息系统网络安全等级保护测评服务 财政网络支撑系统招标公告(合肥市瑶海区财政局2025)



瑶海区财政信息系统网络安全等级保护测评服务采购公告

一、项目信息
1.项目单位:合肥市瑶海区财政局
2.项目名称:瑶海区财政信息系统网络安全等级保护测评服务
3.项目内容:现拟对合肥市瑶海区财政信息系统实施网络安全等级保护测评,以进一步完善项目安全管理体系和技术防护体系,切实提高财政系统信息安全防护能力。本次评测内容包括:定级备案,安全技术测评,安全管理测评,工具测试,编制系统安全整改方案,编制测评报告等。每季度进行1次渗透测试和漏扫服务(共4次),并出具渗透测试、漏扫报告,
4.项目地点:合肥市瑶海区(采购人指定地点)
5.项目最高报价:6万元(此价格包含完成本项目产生的一切费用,供应商后期不得以任何理由向业主单位追加费用,报价时应综合考虑报价风险。)
二、采购需求
详见附件:采购需求。
三、申请人的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:无
3. 供应商资格要求:
(1)具有独立承担民事责任的能力;
(2)必须具有本地化服务的能力;
(3)本项目不接受联合体申报。
4.供应商存在以下不良信用记录情形之一的,不得推荐为中标候选供应商,不得确定为中标供应商:
①供应商被人民法院列入失信被执行人的;
②供应商或其法定代表人或拟派项目经理(项目负责人)被人民检察院列入行贿犯罪档案的;
③供应商被工商行政管理部门列入企业经营异常名录的;
④供应商被税务部门列入重大税收违法案件当事人名单的;
⑤供应商被政府采购监管部门列入政府采购严重违法失信行为记录名单的。
四、评审方法和标准
本次采购采取综合评分法进行评审,在符合采购单位服务指标和质量要求的前提下,由得分最高方中标,出现分值相同的情况由报价最低一方中标。详见附件:采购需求。
五、供应商需提交的文件
1.营业执照(复印件需加盖公司公章);
2.公司授权书原件(加盖单位公章,法定代表人签字)、被授权人身份证复印件;
3.根据上述的评审标准制作的投标文件(首页要盖公司公章,还要加盖骑缝章;纸质投标文件两份,密封提交,需加盖骑缝章;一正一副,副本可用正本复印件)。
4.供应商在“信用中国”(网站:www.creditchina.gov.cn )、“中国政府采购网”(网站:www.ccgp.gov.cn)查询的近3年内在经营活动中无违法失信行为、未被列入失信被执行人、重大税收违法案件当事人名单,将查询结果网页打印并加盖公章。
5.供应商认为需要提交的其他材料。
六、文件提交地点及截止时间
1.提交地点:瑶海区政府大楼607室(瑶海区明光路1号)
2.提交截止时间:2025年9月25日上午9点;
3.投标方式:现场递交
七、联系方式
1.联系人:徐工
2.联系电话:0551-64497912(工作时间)
3.联系地址:瑶海区政府大楼(瑶海区明光路1号)

瑶海区财政局
2025年9月18日

附件:2瑶海区财政信息系统网络安全等级保护测评服务采购需求一、项目概况为贯彻落实国家信息安全等级保护制度,根据***《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安〔2009〕1429号)、《财政部关于印发的通知》(财信办〔2017〕11号)的要求,以国家等级保护相关标准《信息安全等级保护基本要求》(GB/T22239-2019)、GB/T22240-2020《信息安全技术网络安全等级保护定级指南》为基础,进一步提高瑶海区财政系统网络安全防护水平,明确财政系统的安全保护水平与国家信息安全等级保护相关要求之间的差距以及财政系统存在的安全隐患,需对瑶海区财政系统实施等级保护测评工作,为后续的安全建设和整改工作提供建议和决策依据,进一步完善财政系统安全管理体系和技术防护体系,切实提高瑶海区财政系统信息安全防护能力,为瑶海区财政信息化健康发展提供可靠保障。二、服务需求1.要求供应商为信息系统进行前期分析评估和优化加固服务以及后期巡检、测试、等级测评等服务内容。服务的总体目的是通过专业技术服务团队分步、有序、扎实、全面的对采购单位系统进行深入的分析评估,理清各种基础数据和运行情况,发现各种问题和隐患,在此基础上提供针对性的整改建议,配合采购单位提供后期运行全过程支持服务。2.后期按照国家信息安全等级保护制度的要求,为瑶海区财政局在推进信息安全等级保护工作过程中监督、检查、指导等提供专业技术支持,并提供相关技术咨询服务、信息安全技术培训、信息系统(网络)安全性测评、信息安全方案咨询和评审等。3.根据上述第二项技术规范以及有关文件要求,将对以下信息系统等级保护测评项目进行招标。序号系统名称等级备注1瑶海区财政网络支撑系统第二级等级保护测评服务4.信息安全培训:(1)对我单位信息安全人员进行培训,并让其获得国家有关部门颁发的网络安全相关资质证书;(2)投标人需要为采购方提供线上或线下的信息安全技术培训,确保管理人员和技术人员掌握关于信息系统等级保护相关规范、信息安全策略、信息保密制度,信息安全管理制度和相关流程等。5.信息安全服务投标人对采购人指定信息系统提供4次渗透测试和4次漏扫服务,并出具渗透测试、漏扫报告,服务期一年。6.测评要求依据国家相关文件、标准、安全保护等级和《信息系统安全等级保护测评要求》对被测瑶海区瑶海区财政网络支撑系统进行等级保护测评。(1)等级保护测评内容等级保护测评内容主要包括以下几个方面:①安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等五个方面的安全测评。②安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等五个方面的安全测评。③形成差距分析报告:依据测评结果和《信息安全等级保护基本要求》(GB/T22239-2019),对各信息系统进行安全现状分析,形成相应的差距分析报告。④编制系统安全整改方案:依据《信息系统安全等级保护基本要求》和《信息系统等级保护安全设计技术要求》,结合差距分析结果,编制针对各信息系统的安全整改建设方案。⑤编制和完善安全管理制度:依据《信息系统安全等级保护基本要求》和《信息系统等级保护安全设计技术要求》,协助建设方制订和完善各项信息安全管理制度,规范信息安全日常管理工作,提高信息安全基础管理水平。⑥编制等级测评报告:完成上述测评工作和建设方实施整改后,出具符合公安机关要求的(年度)信息系统安全保护等级测评报告。(2)测评服务成果验证投标方技术文件中须清晰陈述其在项目各阶段拟实现的项目成果的构成和形式、项目成果验证方法、项目成果的呈报及验收程序与活动的组织方式等。包含但不限于以下成果:序号工作阶段项目成果构成和形式项目成果验证1测试准备等级测评项目启动应包含测试的进度安排、人力资源计划、质量保证、风险管理、沟通管理等内容。2信息收集与分析应完成信息收集与分析,形成相关文件。3工具和表单准备涉及表单应包含:单位基本情况、参与人员名单、物理环境情况、信息系统基本情况、信息系统承载业务(服务)情况、信息系统网络结构(环境)情况、外联线路及设备端口(网络边界)情况、网络设备情况、安全设备情况、服务器设备情况、终端设备情况、系统软件情况、应用系统软件情况、业务数据情况、数据备份情况、应用系统软件处理流程(多表)、业务数据流程(多表)、管理文档情况、安全威胁情况等。4测评方案编制测评对象确定和测评指标确定完成测评对象及测评指标的确定。5测评工具接入点确定完成测评工具的接入。6测评指导书开发测评指导书应包括:安全管理机构操作指导书、安全管理制度操作指导书、安全管理人员操作指导书、安全建设管理操作指导书、安全运维管理操作指导书、安全物理环境操作指导书、安全通信网络操作指导书、安全区域边界操作指导书、安全计算环境操作指导书、安全管理中心操作指导书、工具测试操作指导书等。7测评方案编制测评方案应包括:被测系统描述、测评对象、测评指标、测评工具和接入点、测评内容、测评指导书等。8现场测评测评实施准备完成测评实施的准备工作。9现场测评和结果记录测评项应包括:安全技术测评包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心。安全管理测评包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。不计具体设备的数量,每个二级系统至少进行的测评项为211项。10结果确认和资料归还提交完整的测评结果,应包括问题描述、状态、严重程度、优先级等内容;归还相关资料。11测试结束分析与报告编制单项测评结果判定、单元测评结果判定、整体测评、风险分析、等级测评结论形成、测评报告编制等。12测评报告提交正式测评报告,测评报告包括:测评项目概述、被测信息系统情况、等级测评范围与方法、单元测评、整体测评、测评结果汇总、风险分析和评价、等级测评结论、安全建设整改建议等。7.项目实施要求(1)客观性和公正性要求:在最小主观判断情形下,按照评估双方相互认可的评估方案,基于明确定义的测评方式和解释,实施评估活动。(2)保密要求:在测评过程中,需严格遵循保密原则,对服务过程中涉及到的任何用户信息未经允许不向其他任何第三方泄漏,以及不得利用这些信息损害采购单位利益。(3)互动要求:在整个测评过程中,强调采购单位的互动参与,每个阶段都能够及时根据采购单位的要求和实际情况对测评的内容、方式做出相关调整,进而更好的进行风险评估工作。(4)最小影响要求:测评工作应该尽可能小地影响办公系统和网络的正常运行,不能对业务的正常运行产生明显的影响(包括系统性能明显下降、网络阻塞、服务中断等),如无法避免,则应预先做出说明并经业主同意后实施。(5)规范性要求:信息安全等级保护测评服务的实施必须由专业的测评服务人员依照规范的操作流程进行,对操作过程和结果要有相应的记录,并提供完整的服务报告。(6)质量保障要求:在整个测评过程中,须特别重视项目质量管理。项目的实施将严格按照项目实施方案和流程进行,并由项目协调小组从中监督,控制项目的进度和质量。8.质量验收及考核(1)质量验收①成交供应商服务过程应遵循相关的国家法律、法规及标准;②成交供应商确保交付符合监管部门要求的《网络安全等级保护测评报告》;(2)考核①成交供应商服务人员未按合同要求时间到场,每影响一周,成交供应商应向采购单位支付设备总价1%的违约金;②在合同期内,由于成交供应商服务质量问题而导致运行设备停运,每次成交供应商应向采购单位支付合同总价1%的违约金。三、报价要求该项目为总价报价。报价应包含完成该项目所发生的一切费用,包括但不限于现场调查考察费、基础资料收集费、方案咨询人员差旅费,税金、保险、交通费、通信费、办公费、人员生活费等各项费用。采购单位将不予支付投标人任何其他费用,并认为此项目的费用已包括在投标报价中。四、其他要求1.供应商应提供不少于3名具有等级保护测评资格的人员承担本项目,并组建合理的测评项目组;响应文件中须提供上述人员等级保护测评资格证书扫描件或影印件,并提供供应商为上述人员缴纳的三个月以来(近一个月)的社保材料扫描件或影印件,未提供则视为投标无效。2.供应商所提供任何材料均真实可靠,若发现响应文件中涉及资质、案例等任何一处弄虚作假者,将上报监管部门依法处理。五、评审标准本项目技术分值占总分值的权重为30%,资信分占总分值的权重为60%,价格分值占总分值的权重为10%。具体评分细则如下:类别评分内容评分标准分值范围技术分(30分)实施方案等保测评实施方案:工作范围清晰,具有完整的风险说明及风险规避处置措施,项目实施计划和测评内容可行性合理。评委对各家测评实施方案进行横向比较:方案全面、合理、准确,完全符合招标文件要求,得7-10分;较合理、准确,基本符合招标文件要求,得4-6分;基本合理、准确,部分符合招标文件要求,得1-3分;差或未提供不得分。0-10分服务方案安全培训服务方案:工作范围清晰,具有完整的培训计划、培训方案以及线上线下结合的培训方案和配套工具,提供实际培训案例介绍。评委对各家培训方案进行横向比较:方案全面、合理、准确,完全符合招标文件要求,得7-10分;较合理、准确,基本符合招标文件要求,得4-6分;基本合理、准确,部分符合招标文件要求,得1-3分;差或未提供不得分。0-10分管理方案项目实施管理方案:工作范围清晰,具有完整的项目管理方法和内容。评委对各家项目管理方案进行横向比较:方案全面、合理、准确,完全符合招标文件要求,得7-10分;较合理、准确,基本符合招标文件要求,得4-6分;基本合理、准确,部分符合招标文件要求,得1-3分;差或未提供不得分。0-10分资信分(60分)投标人实力1、投标人具有通过政府部门组织的网络安全等级保护测评能力验证,且验证结果为优秀,得3分。2、投标人具有中国网络安全审查技术与认证中心颁发的“信息安全风险评估”服务资质证书,一级得3分,二级得2分,三级得1分。3、投标人具有ISO 9001质量管理体系认证证书、ISO/IEC 20000信息技术服务管理体系认证证书、ISO/IEC 27001信息安全管理体系认证证书、ISO22301业务连续性管理体系认证证书和ISO/IEC27701隐私信息管理体系认证证书,每个证书得1分,满分5分。4、投标人具有检验检测机构资质认定证书(CMA)证书且检验检测的能力范围包括网络安全等级保护和信息安全风险评估,得3分。5、投标人具有CNAS实验室认可或检验机构认证证书,得3分。6、投标人具有自主研发或商用版本的网络流量分析工具、网络安全漏洞扫描工具、关键信息基础设施安全检查工具、等级保护工具箱、渗透测试工具的相关软件著作权证书(如为商用版本,需提供采购合同或发票扫描件),每个证书得1分,满分5分。7、投标人具有信息技术服务标准符合性证书(ITSS),得3分。注:投标文件中须提供证书扫描件或复印件。0-25分投标人业绩投标人提供自2022年01月01日以来县区级及以上党政机关(或事业单位)委托的等保测评服务业绩合同(以合同签订日期为准),每提供一个得3分;最高得15分。注:投标文件中须提供业绩合同的复印件,合同复印件至少提供封面、服务内容和签字盖章页。0-15分售后服务能力投标人在完成测评工作后应为甲方提供常态化的网络与信息安全培训、宣贯服务,提供售后服务承诺书,得5分。注:投标文件中须提供售后服务承诺书。0-5分项目团队实力1、供应商拟派项目经理(1人):具有高级信息/网络安全等级测评师证书得2分,具有注册信息安全专业人员(CISP)证书得2分,具有重要信息系统保护人员(证书类别:CIIP-T)证书得3分,具有信息安全保障人员(CISAW)证书(认证方向为风险管理和安全运维方向)得3分,具有信息系统项目管理师得1分。此小项满分11分。2、项目组其他成员(除项目经理外、全部具有初级(含)以上等级测评师证书),具有注册信息安全专业人员(CISP)证书、网络安全能力认证(CCSC)证书、信息安全保障人员(CISAW)证书和注册网络安全渗透评估专业人员(NSATP-A)证书,每具有一种证书得 1分,此项最高4分。注:以上证书须提供扫描件或复印件,且提供持证人员近三个月在投标单位的社保证明。0-15分价格分(10分)投标报价价格采用低价优先法计算,即满足招标文件要求且最终报价最低的价格为评审基准价,其价格分为满分,其他投标人的价格分按照下列公式计算:最终报价得分=(评审基准价/最终报价)×10%×100。0-10分投标人得分计算方法各投标人的技术和资信得分为各评委所评得分合计分值的算术平均值(取小数点后两位,第三位的数字四舍五入)。投标人总得分=技术分得分+资信分得分+价格分得分

投标 / 标书制作要点(原创)

本财政信息系统网络安全等级保护测评服务 财政网络支撑系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。合肥市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086