等保测评 C16060000测试评估认证服务招标公告(崇州市人民医院2025)
项目概况
等保测评的潜在供应商应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取采购文件,并于 2025年10月21日 11时00分 (北京时间)前提交响应文件。本项目通过项目电子化交易系统实行电子化采购。
一、项目基本情况
项目编号:N5101842025000196
项目名称:等保测评
采购方式:竞争性磋商
预算金额:360,000.00元
采购需求:详见采购需求附件
合同履行期限:
采购包1:项目实施周期为60个工作日内完成系统测评和报告编写工作。
本项目是否接受联合体参与:
采购包1:不接受联合体投标
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定:
(1)具有独立承担民事责任的能力;(2)具有良好的商业信誉和健全的财务会计制度;(3)具有履行合同所必需的设备和专业技术能力;(4)有依法缴纳税收和社会保障资金的良好记录;(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录。
2.落实政府采购政策需满足的资格要求:
采购包1:
提供《中小企业声明函》,残疾人福利性单位提供《残疾人福利性单位声明函》,监狱企业提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。(如供应商以联合体形式参加本采购包的,联合体各方均应当符合本采购包专门面向的企业类型;如供应商合同分包的,分包意向协议中分包意向供应商应当符合本采购包专门面向的企业类型。)
3.本项目的特定资格要求:
采购包1:
(1)供应商须提供由***第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》或《网络安全服务认证证书等级保护测评服务认证》。
三、获取采购文件
时间:2025年10月10日至2025年10月15日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取招标文件
方式:在线获取
售价:0元
四、响应文件提交
截止时间:2025年10月21日 11时00分00秒(北京时间)
地点:通过项目电子化交易系统-投标(响应)管理在线提交响应文件
五、开启
时间:2025年10月21日 11时00分00秒(北京时间)
地点:通过项目电子化交易系统-开标/开启大厅参与开启
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
监督管理部门:崇州市财政局,监督电话:028-82313883,地址:崇州市崇阳街道永安中路1号。
八、凡对本次采购提出询问,请按以下方式联系。
1.采购人信息
名称:崇州市人民医院
地址:崇州市崇庆街道永康东路318号
联系方式:028-82165890
2.采购代理机构信息
名称:四川新宇盛项目管理集团有限公司
地址:四川省成都市武侯区中国(四川)自由贸易试验区成都高新区天仁路387号3栋1单元4楼404号
联系方式:028-86095158
3.项目联系方式
项目联系人:殷先生
电话:028-86095158
四川新宇盛项目管理集团有限公司
2025年10月09日
相关附件:
采购需求.pdf
采购需求(注:本章的技术、服务及其他要求中,带“★”的要求为实质性要求。采购人、代理机构应当根据项目实际要求合理设定,并在第五章符合性审查中明确响应要求。)3.1.采购内容采购包1:采购包预算金额(元):360,000.00采购包最高限价(元):360,000.00序号采购品目名称标的名称数量(计量单位)标的金额(元)所属行业是否涉及核心产品是否涉及采购进口产品是否涉及强制采购节能产品是否涉及优先采购节能产品是否涉及优先采购环境标志产品1C16060000测试评估认证服务等保测评1.00(项)360,000.00软件和信息技术服务业否否否否否报价要求采购包1:序号报价内容数量(计量单位)最高限价价款形式报价说明1等保测评1.00(项)360,000.00总价无★注:本采购包涉及采购货物的,供应商响应产品应当明确品牌和规格型号并指向唯一产品,不能指向唯一产品的,应通过报价表唯一产品说明栏补充说明。本项目涉及核心产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:涉及核心产品的,具体评申规定见第五章。本项目涉及采购进口产品:采购包1:序号采购品目名称标的名称产品名称不涉及★注:不涉及采购进口产品时,供应商不得提供进口产品进行响应:涉及采购进口产品时,如国产产品满足采购需求,也可提供国产产品进行响应。本项目涉及强制采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及★注:响应产品属于《节能产品政府采购品目清单》中政府强制采购的产品,供应商应当提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,否则作无效响应处理。具体要求详见第五章符合性申查表。本项目涉及优先采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:响应产品属于《节能产品政府采购品目清单》中优先采购的产品,供应商提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。本项目涉及优先采购环境标志产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:响应产品属于《环境标志产品政府采购品目清单》中的产品,供应商提供由国家确定的认证机构出具的、处于有效期之内的环境标志产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。3.2.技术要求采购包1:标的名称:等保测评序号符号标识技术要求名称技术参数与性能指标1项目实施内容等级保护测评系统名称及测评等级要求HIS系统(测评等级要求:3级,数量1个):LIS系统(测评等级要求:3级,数量1个):PACS系统(测评等级要求:3级,数量1个):EMR系统(测评等级要求:3级,数量1个):门户网站(测评等级要求:3级,数量1个):今创病案管理系统(测评等级要求:3级,数量1个)根据等级保护测评的工作要求,测评范围覆盖安全管理中心、安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理制度,以及云计算安全、移动互联安全、物联网安全、工控制系统安全等扩展方面的要求。1项目实施内容具体服务内容包括:1.协助业主单位进行信息系统的信息安全等级定级和备案工作。2.差距测评,至少包括:安全技术测评。包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心方面的安全测评。安全管理测评。包括安全管理制度、安全管理机构、安全管理人员、安全系统建设和安全系统运维五个方面的安全测评。形成问题汇总及整改意见报告。依据测评结果,对等级测评结果进行汇总统计(测评项符合情况及比例、单元测评结果符合情况比例以及整体测评结果):通过对信息系统基本安全保护状态的分析给出初步测评结论。根据测评结果制定《系统等级保护测评问题汇总及整改意见报告》,列出被测信息系统中存在的主要问题以、整改意见。3.协助完成整改工作。依据整改方案,为安全整改的各项工作提供技术咨询服务。4.等级测评,至少包括:按照等级保护相关标准对系统从安全技术、安全管理等方面进行等级测评工作。编制测评报告,制定并提交《网络安全等级测评报告》,报告需提交公安机关有关部门备案,且能满足合规性要求。3.3.服务要求3.3.1服务内容要求采购包1:序号符号标识服务要求名称服务要求内容1完成项目所需提交的文档清单在本项目完成后,服务方须提供以下文档资料:1.《网络安全等级整改建议》2.《渗透测试报告》3.《漏洞扫描报告》4.《网络安全等级保护等级测评报告》及过程资料2测评依据信息系统等级测评依据《网络安全等级保护基本要求》、《网络安全等级保护测评要求》,在对信息系统进行安全技术和安全管理的安全控制测评及系统整体测评结果基础上,针对相应等级的信息系统遵循的标准进行综合系统测评,提出相应的系统安全整改建议。主要参考标准如下:1.《中华人民共和国计算机信息系统安全保护条例》(国务院令147号)2.《信息安全等级保护管理办法》(公通字[2007]43号)3.《信息安全技术信息安全风险评估规范》GB/T20984-20074.《信息安全技术网络安全等级保护基本要求》GB/T2测评依据22239-20195.《信息安全技术网络安全等级保护测评要求》GB/T28448-20196.《计算机信息系统安全保护等级划分准则》GB17859-19997.《信息安全技术网络安全等级保护测评过程指南》GB/T28449-20188.《信息安全技术网络安全等级保护定级指南》GB/T22240-20203安全要求1.成交供应商在项目实施过程中,必须遵守以下技术原则:保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购方的行为,否则采购方有权追究供应商的责任。2.标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。3.规范性原则:供应商的工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制,测评出具的报告须符合***颁布的《信息系统安全等级测评报告模板》。4.可控性原则:等保测评服务的进度要按照招标文件的要求,保证采购方对于测评工作的可控性。5.整体性原则:等保测评服务的范围和内容应当整体全面,包括国家等级保护相关要求测评要求涉及的各个层面。6.安全性原则:等保测评服务工作应不得影响系统和网络的正常运行:测评工作不得对现有信息系统的正常运行、业务的正常开展产生任何影响。7.测评机构资质及人员要求:供应商的岗位配置要至少配置现场测评师、项目总测评师、项目经理、渗透测试工程师等并明确各个岗位的相关职责。从事信息系统检测评估相关工作人员无违法记录。工作人员仅限于中华人民共和国境内的中国公民,且无犯罪记录。测评期间需遵守被测单位相关管理规定,禁止利用测评工作从事危害被测单位利益、安全的活动。4其他技术服务1.安全意识培训(2次):1次面向全员的安全意识培训:1次面向信息科的技术培训。2.安全制度建设:协助用户编写网络安全管理制度,涵盖安全管理机构、人员安全管理、系统建设管理、系统运维管理等各个方面,交付《网络安全管理制度汇编》。3.安全整改指导:指导采购人相关人员整改等保测评过程中发现的安全基线、安全设备策略、安全漏洞问题,输出《安全整改建议》。4.应急演练1次:协助用户开展1次桌面推演应急演练,输出《应急演练方案》《重要系统应急预案》《应急演练总结报告》。5.法律法规与政策咨询:为用户提供网络安全、数据安全、4其他技术服务密码安全相关的政策咨询。6.渗透测试一次,输出:《渗透测试报告》7.漏洞扫描一次,输出:《漏洞扫描报告》3.3.2.商务要求采购包1:序号符号标识商务要求名称商务要求内容1★服务期限项目实施周期为60个工作日内完成系统测评和报告编写工作。2★服务地点四川省崇州市人民医院内。3★验收、交付标准和方法项目履约完成后,采购人将按照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库(2016)205号)的要求、采购文件规定的要求和响应/投标文件承诺及合同内容进行验收。4★支付方式分期付款5★付款进度安排1、预付款,合同签订后,达到付款条件起10日内,支付合同总金额的50.00%2、进度款,供应商完成所等保测评备案工作后,并经采购人确认合格后,达到付款条件起10日内,支付合同总金额的40.00%3、尾款,所有服务完成并通过采购人验收后,达到付款条件起10日内,支付合同总金额的10.00%6★违约责任与解决争议的方法1.违约责任①甲乙双方必须遵守本合同并执行合同中的各项规定,保证本合同的合法正常履行。若乙方擅自解除合同或因乙方原因导致甲方解除合同的,乙方应按合同总金额10%的标准向甲方支付违约金并赔偿损失,且不免除乙方应承担的其他违约责任。②如因乙方工作人员在履行职务过程中的疏忽、失职、过错等故意或者过失原因给甲方造成损失或侵害,包括但不限于甲方本身的财产损失、由此而导致的甲方对任何第三方的法律责任等,乙方对此均应承担全部的赔偿责任。2.解决争议的方法①双方因履行本合同而发生争议,应当友好协商或者经相关部门调解解决:协商或调解不成的,任何一方均可向甲方所在地人民法院诉讼解决。②由此追索而产生的差旅费、律师费、诉讼费、保全费等一切费用由败诉方负担。3.4.其他要求采购包1:本项目在履约过程中,若有新规按新规执行。
投标 / 标书制作要点(原创)
本等保测评 C16060000测试评估认证服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
