网络安全等级保护测评 网络安全等级保护等级测评招标公告(汕头大学医学院第一附属医院2025)
汕头大学医学院第一附属医院就2025年度网络安全等级保护测评项目进行院内多家比价采购,欢迎符合资格条件的潜在供应商参加,具体内容如下:
一、项目基本情况
1.项目编号:SDFYY-ZCB2025023
2.项目名称:汕头大学医学院第一附属医院2025年度网络安全等级保护测评项目
3.采购方式:多家比价(综合评比)
4.项目限价:110000.00元
5.采购需求:详见附件1项目需求参数。
二、供应商的资格要求:
1.具有独立法人资格,有独立承担民事责任的能力,持有工商行政管理部门核发的法人营业执照,按国家法律经营。
2.有依法缴纳税收和社会保障资金的良好记录:提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料。
3.供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单。
4.供应商须在参加本项目采购活动的最近三年内在经营活动中无严重违法记录,并提供《近三年内在经营活动中没有重大违法记录的声明函》。
5.单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动,响应供应商应在《关于响应供应商资格的声明函》中如实做出承诺。
6.除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动,响应供应商应在《关于响应供应商资格的声明函》中如实做出承诺。
7.具备(https://ygp.gdzwfw.gov.cn/)检验检测供应商资格(以投标截止日当天在查询结果为准),且服务区域含有汕头区域(本项目采购人与成交人将在成交);
8.本项目不接受联合体投标。
9.供应商须具备***认可的网络安全等级测评与检测评估机构服务认证证书。
三、递交响应文件地点及截止时间:
1.递交地址:汕头大学医学院第一附属医院综合楼6楼招标采购办公室。
2.递交时间:2025年10月22日8:00-17:00(北京时间),逾期送达的响应文件将不予接收。
3.截止时间:2025年10月22日17:00(北京时间)。
4.证明资料(加盖单位公章)
(1)供应商企业营业执照或事业单位法人登记证等相关证明复印件;
(2)供应商法定代表人证明书及法定代表人身份证复印件;
(3)供应商法定代表人授权委托书及授权代表身份证复印件(法定代表人为供应商代表并亲自签署投标文件的可不提交)。
(4)缴纳税款的证明。提供响应截止日前6个月内任意1个月依法缴纳税收的相关材料(税务局征收税款后从税务系统打印的税票或完税凭证)。若依法免税则提供相应证明材料;
(5)缴纳社会保障资金的证明。提供响应截止日前6个月内任意1个月依法缴纳社会保障资金的证明材料(向社保局缴纳社会保障资金的发票或税务局代收社会保障资金后从税务系统打印的税票等证明材料)。如依法不需要缴纳社会保障资金则提供相应证明材料;
(6)《近三年内在经营活动中没有重大违法记录的声明函》。
(7)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。
(8)须具备***认可的网络安全等级测评与检测评估机构服务认证证书。
(9)具备(https://ygp.gdzwfw.gov.cn/)检验检测供应商资格(提供截图)。
5.供应商的响应资格最终以采购小组根据其响应文件中的相关资料作出的评审结论为准。当采购小组对响应文件中资质证明文件的复印件有疑问时,采购人有权利要求供应商在规定时间内提供原件进行核对。
6. 供应商递交提供的所有资料必须真实、有效,若发现有提供虚假资料投标的将取消其投标资格,并将上报相关部门根据国家相关规定予以处罚。
四、响应文件递交方式
本项目的响应文件原则要求由法定代表人或其授权代表亲自送达,特殊情况无法到达现场可以邮寄,寄达地址:汕头大学医学院第一附属医院综合楼6楼招标采购办公室(收件人:袁老师,收件电话:0754-88905636)。寄达时间:截止时间前(请各供应商提前安排好邮寄工作,逾期寄达的采购人有权拒收,邮寄过程文件受损丢失等自行负责)。
五、公告发布媒介:
本公告在汕头大学医学院第一附属医院官网主页(www.stuh.com.cn)信息公告栏上发布。
六、联系事项:
1.招标组织:汕头大学医学院第一附属医院招标采购办公室
电 话:0754-88905636
联 系 人:张老师、袁老师
邮 箱:fyyzcb@163.com
2.汕头大学医学院第一附属医院纪检室
电 话:0754-88905391
联 系 人:陈老师
附件:汕头大学医学院第一附属医院2025年度网络安全等级保护测评项目院内采购文件.docx
汕头大学医学院第一附属医院
2025年10月17日
汕头大学医学院第一附属医院院内采购文件TSyILIHC001项目名称:汕头大学医学院第一附属医院2025年度网络安全等级保护测评项目项目编号:SDFYY-ZCB20250232025年10月目录第一部分响应邀请函第二部分用户需求书第三部分供应商须知第四部分评审方法第五部分合同书格式第六部分响应文件格式第一部分响应邀请函汕头大学医学院第一附属医院就2025年度网络安全等级保护测评项目进行院内多家比价采购,欢迎符合资格条件的潜在供应商参加,具体内容如下:一、项目基本情况1.项目编号:SDFYY-ZCB20250232.项目名称:汕头大学医学院第一附属医院2025年度网络安全等级保护测评项目3.采购方式:多家比价(综合评比)4.项目限价:110000.00元5.采购需求:详见附件1项目需求参数。二、供应商的资格要求:1.具有独立法人资格,有独立承担民事责任的能力,持有工商行政管理部门核发的法人营业执照,按国家法律经营。2.有依法缴纳税收和社会保障资金的良好记录:提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料。3.供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单。4.供应商须在参加本项目采购活动的最近三年内在经营活动中无严重违法记录,并提供《近三年内在经营活动中没有重大违法记录的声明函》。5.单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动,响应供应商应在《关于响应供应商资格的声明函》中如实做出承诺。6.除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动,响应供应商应在《关于响应供应商资格的声明函》中如实做出承诺。7.具备广东省网上中介服务超市(https://ygp.gdzwfw.gov.cn/)检验检测供应商资格(以投标截止日当天在广东省网上中介服务超市查询结果为准),且服务区域含有汕头区域(本项目采购人与成交人将在广东省网上中介服务超市成交);8.本项目不接受联合体投标。9.供应商须具备***认可的网络安全等级测评与检测评估机构服务认证证书。三、递交响应文件地点及截止时间:1.递交地址:汕头大学医学院第一附属医院综合楼6楼招标采购办公室。2.递交时间:2025年10月22日8:00-17:00(北京时间),逾期送达的响应文件将不予接收。3.截止时间:2025年10月22日17:00(北京时间)。4.证明资料(加盖单位公章)(1)供应商企业营业执照或事业单位法人登记证等相关证明复印件;(2)供应商法定代表人证明书及法定代表人身份证复印件;(3)供应商法定代表人授权委托书及授权代表身份证复印件(法定代表人为供应商代表并亲自签署投标文件的可不提交)。(4)缴纳税款的证明。提供响应截止日前6个月内任意1个月依法缴纳税收的相关材料(税务局征收税款后从税务系统打印的税票或完税凭证)。若依法免税则提供相应证明材料;(5)缴纳社会保障资金的证明。提供响应截止日前6个月内任意1个月依法缴纳社会保障资金的证明材料(向社保局缴纳社会保障资金的发票或税务局代收社会保障资金后从税务系统打印的税票等证明材料)。如依法不需要缴纳社会保障资金则提供相应证明材料;(6)《近三年内在经营活动中没有重大违法记录的声明函》。(7)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。(8)须具备***认可的网络安全等级测评与检测评估机构服务认证证书。(9)具备广东省网上中介服务超市(https://ygp.gdzwfw.gov.cn/)检验检测供应商资格(提供截图)。5.供应商的响应资格最终以采购小组根据其响应文件中的相关资料作出的评审结论为准。当采购小组对响应文件中资质证明文件的复印件有疑问时,采购人有权利要求供应商在规定时间内提供原件进行核对。6.供应商递交提供的所有资料必须真实、有效,若发现有提供虚假资料投标的将取消其投标资格,并将上报相关部门根据国家相关规定予以处罚。四、响应文件递交方式本项目的响应文件原则要求由法定代表人或其授权代表亲自送达,特殊情况无法到达现场可以邮寄,寄达地址:汕头大学医学院第一附属医院综合楼6楼招标采购办公室(收件人:袁老师,收件电话:0754-88905636)。寄达时间:截止时间前(请各供应商提前安排好邮寄工作,逾期寄达的采购人有权拒收,邮寄过程文件受损丢失等自行负责)。五、公告发布媒介:本公告在汕头大学医学院第一附属医院官网主页(www.stuh.com.cn)信息公告栏上发布。六、联系事项:1.招标组织:汕头大学医学院第一附属医院招标采购办公室电话:0754-88905636联系人:张老师、袁老师邮箱:fyyzcb@163.com2.汕头大学医学院第一附属医院纪检室电话:0754-88905391联系人:陈老师汕头大学医学院第一附属医院2025年10月17日第二部分用户需求书2025年度网络安全等级保护测评项目需求书一、项目名称及预算项目名称:2025年度网络安全等级保护测评项目项目预算:110000.00元二、需求概述网络安全等级保护是国家网络安全保障的基本制度、基本策略、基本方法。开展网络安全等级保护工作是保护信息化发展、维护国家网络安全的根本保障,也是《中华人民共和国网络安全法》的要求。为贯彻落实国家网络安全等级保护相关要求,我单位拟委托具有国家承认测评资质的测评机构对我单位所属信息系统展开等级测评,找出与国家网络安全等级保护基本要求存在的差距,在此基础上,我单位按照国家有关规定和标准规范要求对信息系统进行安全建设整改,并达到国家网络安全等级保护相关要求,通过公安等级保护主管部门的备案审核。切实提高我单位的网络安全防护水平,增强网络安全防护能力。三、测评目标按照等级保护相关标准的要求:第一步:测评方对我方的信息系统进行测试评估、分析差距、输出差距测评报告和安全整改建议;第二步:我方根据差距测评报告与安全整改建议实施安全整改;第三步:测评方再次对我方的信息系统进行测试评估、输出验收测评报告,并协助用户方通过公安机关的备案与检查。为此,测评方专业测评师需要通过规范的等级保护测试评估,对我方信息系统从安全技术和安全管理两个方面的各个层面的安全控制进行整体性验证。四、测评原则项目的方案设计与实施应满足以下原则:符合性原则:应符合国家网络安全等级保护制度及相关法律法规。标准性原则:方案设计、实施与网络安全体系的构建应依据国内、国际的相关标准进行。规范性原则:项目实施应由专业的等级保护测评师依照规范的操作流程进行,在实施之前将详细量化出每项测评内容,对操作过程和结果提供规范的记录,以便于项目的跟踪和控制。可控性原则:项目实施的方法和过程要在双方认可的范围之内,实施进度要按照进度表进度的安排,保证项目实施的可控性。整体性原则:等级保护测评与安全体系设计的范围和内容应当整体全面,包括安全涉及的各个层面,避免由于遗漏造成未来的安全隐患。最小影响原则:项目实施工作应尽可能小的影响网络和信息系统的正常运行,不能对信息系统的运行和业务的正常提供产生显著影响。保密原则:对项目实施过程获得的数据和结果严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据和结果进行任何侵害客户利益的行为。客观性和公正性原则:虽然测评工作不能完全摆脱个人主张或判断,但测评人员应当没有偏见,在最小主观判断情形下,按照测评双方相互认可的测评方案,基于明确定义的测评方式和解释,实施测评活动。五、测评依据信息系统等级保护测评依据《GB/T22239-2019信息安全技术网络安全等级保护基本要求》、《GB/T28448-2019信息安全技术网络安全等级保护测评要求》、《GB/T28449-2018信息安全技术网络安全等级保护测评过程指南》、《GB/T25070-2019信息安全技术网络安全等级保护安全设计技术要求》,测评方在对信息系统进行安全技术和安全管理的安全控制测评及系统整体测评结果基础上,需针对相应等级信息系统遵循的标准进行综合性测评,提出相应的安全评审意见。六、成果要求1、《医护一体化工作站系统差距测评报告》和《医院集成平台系统差距测评报告》2、《网络安全等级保护医护一体化工作站系统等级测评报告》和《网络安全等级保护医院集成平台系统等级测评报告》3、测评报告在网络安全等级保护主管单位的备案通知。七、实施要求1、服务团队要求测评方必须具备***认可的网络安全等级测评与检测评估机构服务认证证书,测评人员必须具备***认可的等级保护测评服务人员资格认证。同时测评方必须为本项目成立等级保护测评服务小组,由项目经理统一负责,项目经理应能够及时与客户沟通,能够很好地执行并完成测评服务工作,并能根据一些特殊的情况可以适当增加服务人员,接受用户与单位的统一管理。测评方的本项目实施负责人及参与该项目的工程师必须固定,如有变更,必须经我方同意并签字确认。2、保密要求测评方对我方信息、项目实施涉及到的信息必须保密,测评方不得在任何场合向第三方透露我方内部信息。3、文档要求测评方应严格按照等级保护测评要求,制定测评服务过程中产生的文档,做到科学、规范、详尽、统一等。八、项目交付要求1、项目交付标准(1)完成测评方与我方合同要求的所有内容;(2)提交给我方评估期间产生的差距测评报告、整改方案及验收测评报告等成果要求所包含的文档以及提交公安机关备案后领取回的系统回执。交付物:合同要求的所有内容以及提交给我方评估期间产生的差距测评报告、整改方案及验收测评报告等“项目内容及成果要求”所包含的文档。九、商务要求1、质量保证(1)测评方应保证提供的服务质量指标达到相应的国家标准、行业标准,并确定遵照的有关标准及技术要求。(2)测评方应保证提供的服务符合法律法规等相关要求。(3)测评方应保证提供的服务不侵犯任何第三方的专利、商标或版权。否则,测评方须承担侵权责任并承担因此而发生的所有费用。2、服务时间要求(1)测评方应在合同签订后30个自然日内完成医护一体化工作站、医院集成平台系统的网络安全等级保护初次测评工作,并提交相关网络安全差距测评报告或问题清单。(2)我方完成整改后,测评方必须在30个自然日内完成相关信息系统验收测评和编辑出具《网络安全等级保护测评报告》,并在网络安全等级保护主管单位的备案。十、付款方式1、本合同生效后2个月内,我方向测评方支付合同总金额的30%;2、在测评方提交《等级测评报告》并取得公安局备案回执后3个月内,我方向测评方支付合同总金额的70%。第三部分供应商须知一、说明1.资金来源财政性资金2.响应费用(1)响应供应商应承担所有与准备和参加项目响应有关的费用。不论采购的结果如何,采购人均无义务和责任承担这些费用。(2)本次采购不收取成交服务费。二、采购文件1.采购文件的构成(1)采购文件由下列文件组成:1)采购邀请函2)供应商须知3)用户需求书4)评审办法5)合同书格式6)响应文件格式(2)响应供应商应认真阅读、并充分理解采购文件的全部内容(包括所有的补充、修改内容、重要事项、格式、条款和技术规范、参数及要求等)。响应供应商没有按照采购文件要求提交全部资料,或者没有对采购文件在各方面都做出实质性响应是响应供应商的风险,有可能导致其响应被拒绝,或被认定为无效响应或被确定为响应无效。2.对采购文件的澄清问题(1)任何要求对采购文件提出澄清问题的响应供应商,均应在响应截止时间十五日以前,通过书面形式递交需要澄清的问题,采购人对响应供应商的澄清问题进行书面形式答复(答复中不包括问题的来源),答复方式为采购文件的澄清与修改。必要时,将组织召开答疑会。(2)响应供应商未在规定的时间内提出采购文件澄清问题的,将视其为无异议。对采购文件中描述有歧意或前后不一致的地方,采购小组有权进行评判,但对同一条款的评判应适用于每个响应供应商。3.采购文件的澄清与修改(1)在响应截止时间十五日以前,无论出于何种原因,采购人可主动地或在解答响应供应商提出的疑问时对采购文件进行澄清与修改。(2)采购文件澄清与修改后的内容是采购文件的组成部分,将以书面形式通知所有已报名的潜在响应供应商,并对潜在响应供应商具有约束力。当采购文件、采购文件澄清与修改内容相互矛盾时,以最后时间发出的内容为准。(3)采购文件的澄清与修改是采购文件的组成部分,将通过电子邮件形式通知所有已报名的潜在响应供应商,并对其具有约束力。潜在响应供应商在收到通知后,应立即进行回复确认,如无回复则视为已收到通知,响应供应商将被视为编制响应文件时已充分考虑到上述修改。(4)为使供应商准备响应时有充足时间对采购文件的澄清与修改部分进行研究,采购人可适当推迟响应截止期,但应发布公告并书面通知所有已报名的潜在响应供应商。三、响应文件的编制和递交1.响应文件的语言响应供应商提交的响应文件以及响应供应商与采购人就有关响应的所有来往函电均应使用中文。响应供应商提交的支持文件或印刷的资料可以用另一种语言,但相应内容应附有中文翻译本,在解释响应文件的修改内容时以中文翻译本为准。对中文翻译有异议的,以权威机构的译本为准。2.响应文件的构成(1)响应文件的构成应符合法律法规及采购文件的要求。(2)响应供应商应按本采购文件规定的内容和格式编制并提交响应文件,响应文件应参照招标文件第六部分的内容要求、编排顺序和格式要求,按顺序编制,提供全面的响应文件。包含但不限于以下内容:1)按本须知的规定填写的响应函、响应报价表;2)按本须知的要求出具的资格证明文件,证明响应供应商是合格的,而且成交后有能力履行合同;3)按本须知的规定出具的证明文件,证明响应供应商提供的货物和服务是合格的,而且符合招标文件的规定;4)对采购文件第二部分作出的书面响应,包括但不限于技术建议书、技术规格、技术参数、技术、文件及图纸、商务要求等。3.响应文件编制(1)响应供应商应完整、真实、准确的填写采购文件中规定的所有内容。(2)响应供应商必须对响应文件所提供的全部资料的真实性承担法律责任,并无条件接受采购人及其监督管理部门等对其中任何资料进行核实的要求。响应供应商必须对响应文件所提供的全部资料的真实性承担法律责任。(3)如果因为响应供应商响应文件填报的内容不详,或没有提供采购文件中所要求的全部资料及数据,由此造成的后果,其责任由响应供应商承担。4.响应报价(1)响应供应商所提供的货物和服务均应以人民币报价,若同时以人民币及外币报价的,以人民币报价为准。(2)响应供应商应按照“第三部分用户需求书”规定的内容、责任范围以及合同条款进行报价,报价不得超过最高限价。并按《响应报价表》确定的格式报价。响应总价中不得包含采购文件要求以外的内容,否则在评审时不予核减。响应总价中也不得缺漏采购文件所要求的内容,否则其响应将可能被视为无效响应或确定为响应无效。(3)每一种规格的货物只允许有一个报价,否则将被视为无效响应。5.响应供应商资格证明文件(1)响应供应商应按采购文件的要求,提交证明其有资格参加响应和成交后有履行合同能力的文件,并作为其响应文件的组成部分,包括但不限于下列文件:1)法定代表人证明书及授权委托书;2)法人营业执照副本和资质证书副本复印件;3)响应报价表。(2)资格证明文件必须真实有效,必须加盖单位公章。6.证明响应标的的合格性和符合采购文件规定的文件:(1)在参加本次采购活动前三年内在经营活动中没有重大违法记录的证明;(2)在核定的经营范围内报价。7.响应的截止期、响应有效期(1)响应的截止时间为采购文件规定时间,在截止时间后送达或者未送达指定地点的响应文件,为无效响应文件,采购人将拒收。(2)响应有效期为90天,在特殊情况下,采购人可于响应有效期满之前要求响应供应商同意延长有效期,要求与答复均应以书面形式。同意延期的响应供应商在原响应有效期内应享之权利及应负之责任也相应延续。8.响应文件的提交(1)响应供应商提交的响应文件采用胶封装订成册,具体包括:1)响应文件一式3份(正本1份,副本2份),响应资料不予退还。2)开标信封,内放开标一览表、响应分项报价表、配套耗材报价表、响应文件电子版(电子文件采用光盘或U盘储存,其中经济部分文件及货物说明一览表需用MSOffice的Excel格式提供)。(2)响应文件应使用A4规格纸张,应有明显的指引目录,每页应有页码。响应文件正本与副本的内容应一致,如果正本与副本内容不符,以正本为准。响应文件应由响应供应商的法定代表人或经正式授权并对响应供应商有约束力的代表在响应文件上签字。任何行间插字、涂改和增删,必须由响应文件签字人在旁边签字方有效。(3)响应供应商对响应文件全部内容的真实性负责。(4)所有响应文件应在规定的响应时间内送达响应地点,任何迟于响应截止时间的响应将被视为无效响应。特殊情况无法到达现场,本项目响应文件递交方式可为邮寄,寄达地址:汕头大学医学院第一附属医院综合楼6楼招标采购办公室(收件人:袁老师,收件电话:0754-88905636)。寄达时间:递交截止时间前(请各响应供应商提前安排好邮寄工作,逾期寄达的响应文件采购人有权拒收,邮寄过程响应文件受损丢失由响应供应商负责)。(5)采购人对因不可抗力事件或因响应文件未装订成册而造成的响应文件的损坏、丢失不承担任何责任。(6)所有响应文件必须装入密封的信封或封套,并在封口上加盖响应供应商的公章。无密封或未加盖公章的响应文件将被拒绝。响应文件的正本和副本可以封装在一个信封或封套,信封或封套的封面上写明:1)正本和副本;2)项目名称;3)招标编号;4)响应地点及时间;5)响应供应商名称及地址。四、评审1.评审(1)采购人将按《汕头大学医学院第一附属医院采购与招投标管理办法》的规定组织评审。(2)采购小组成员依法从符合规定的项目采购院内评审专家库中随机抽取,将按照采购文件确定的评审方法进行评审。对响应文件的评审分为资格性审查、符合性检查和商务评审、技术评审、价格评分。(3)采购小组可以要求响应供应商对响应文件中含义不明确的内容作必要的澄清或者说明,但是澄清或者说明不得超出响应文件范围或者改变响应文件的实质性内容。(4)采购小组将只对确定为实质性响应采购文件要求的响应进行评价和比较。(5)没有实质性响应采购文件要求的响应文件将被视为无效响应。响应供应商不得通过修改或撤消不合格的偏离从而使其响应成为实质性响应的响应。出现下列情况之一的,其响应将被视为无效响应:1)响应供应商不符合“合格响应供应商资格要求”的;2)响应文件不完整的;3)响应文件无法定代表人签字,或签字人未被法定代表人有效授权的;4)响应有效期不足的;5)响应文件附有采购人不能接受的条件的;6)响应总价超出本项目预算的;7)响应方案或响应报价不是唯一的;8)响应文件有不符合采购文件带“★”要求的内容的。(6)采购小组将按已定原则进行评审,详见评审办法。(7)合同将授予符合采购文件条件并对采购人最为有利的响应供应商,采购人没有义务必须接受最低报价的响应(最低响应价法除外)。(8)采购结果在网上公告后,由采购人向成交供应商发出成交通知书。成交供应商应依时与采购人签约。(9)采购人没有义务向未成交的响应供应商解释不成交的理由。五、合同的订立1.合同的订立(1)采购人与成交供应商自成交通知书发出之日起30日内,按采购文件要求和成交供应商响应文件承诺签订采购合同,合同的标的、质量、履行期限条款和合同的价款、单价、比例条款等主要条款,应当与采购文件、成交供应商的响应文件的内容一致。(2)如果由于成交供应商原因,未在规定时间内签订合同,采购人有权取消其成交资格。第四部分评审方法一、评审标准1、本项目的评审采用综合评分法,是指响应文件满足采购文件全部实质性要求且评审综合得分最高的供应商为成交候选供应商的评审方法。2、按照评审程序、评分标准以及权重分配的规定,采购小组分别首先就各个供应商的技术状况、商务状况及其对采购文件要求的响应情况进行评议和比较,评出其技术评分和商务评分。各采购小组成员评分的算术平均值即为该供应商的技术或商务得分。然后,评出供应商的价格得分。将各供应商的技术得分、商务得分和价格得分相加得出其综合得分。各项得分小数点第三位四舍五入,均保留小数点后二位小数。3、评审基本原则:评审工作依据国家和地**府有关的规定,遵循“公开、公平、公正、择优、诚实信用”的原则。4、各有效响应供应商的报价中,取最低者作为基准价,各有效响应供应商的价格评分统一按照下列公式计算:价格评分=(基准价÷评标价)×30。5、评分总值最高为100分,技术商务及价格评分权重分配:评分项目权重商务评审35分技术评审35分价格评审30分(1)商务评审表(35分)序号评分内容评分标准分值1供应商综合能力1.检验检测机构资质认定证书CMA(风险评估方向),需提供风险评估能力范围的附件证明2.中国通信企业协会通信网络安全服务能力评定证书(风险评估)3.具有网络空间安全服务资质认证证书(应急响应)4.具有ISO27701隐私信息管理体系认证证书提供证明证书复印件,资料有效的,每项得2,最高的8分,不提供相关资料或资料无效的,不得分。8分2同类服务业绩2022年1月1日至今响应供应商信息系统网络安全等级保护等级测评项目(三级或以上系统)业绩进行评分,每提供一个业绩得2分,最高得4分。(提供合同关键页复印件,合同关键页须有用户单位名称、项目名称、主要采购内容、双方落款盖章、合同签订日期。)4分3项目参与人员情况(一)拟派本项目的项目经理(限制1名)需持有全日制本科及以上学历,10年及以上工作经验,根据所具备的资质资历进行评分:1.网络安全等级保护测评师证书中级或以上;2.项目管理专业人士资格认证(PMP)证书;3.CCRC-CISAW 信息安全保障人员认证证书;4.CCRC-PIPCA 个人信息保护合规审计师认证证书;5.网络空间安全专业人员认证证书以上5项全部满足得10分,每少一项扣2分,扣完为止。注:提供证书复印件与投标截止时间前3个月任意一个月在投标人单位购买的社保证明复印件并加盖投标人公章。10分4项目参与人员情况(二)对项目团队人员所拥有的技术资质情况进行评分(不包含项目经理,不限人数):1.注册信息安全专业人员(CISP-CISO)证书2.注册数据安全治理专业人员(CISP-DSG)证书3.中国通信企业协会网络安全人员能力认证证书4.人力资源和社会保障部门颁发的信息安全工程师证书的技术人员5.中国通信企业协会网络安全人员能力认证证书和中国网络安全审查认证和市场监管大数据中心颁发的CCRC-DSO数据安全官认证证书的技术人员以上5项全部满足得5分,每少一项扣1分,扣完为止。注:提供证书复印件与投标截止时间前3个月任意一个月在投标人单位购买的社保证明复印件并加盖投标人公章。55售后服务承诺对供应商提供的售后服务方案,方案内容包括但不限于售后服务人员的安排、售后服务计划安排、响应时间的及时性、提供备品备件服务等内容进行评审:1.售后服务方案对需求响应全面具体,针对售后服务进行全面剖析,提出方案完善、有针对性,方案合理可行,能有效保障本项目实施,有利于实现服务效果,得8分;2.售后服务方案对需求响应具体,对售后服务提出包含重点要素的方案、有一定的针对性,方案可行,能基本保障本项目服务实施,基本满足服务效果,得4分;3.售后服务方案对需求响应不全面不具体,对售后服务提出的方案不完整、无针对性,方案难以执行,无法保障本项目服务实施,无法实现服务效果,得2分;4.无提供的得0分。8分合计35分(2)技术评审表(35分)序号评分内容评分标准分值1测评方案1.项目实施方案详细具体、科学合理、可行性高,得25分;2.项目实施方案较详细具体、较科学合理、可行性较高,得20分;3.项目实施方案详细程度一般、科学合理程度一般、可行性一般,得15分;4.项目实施方案不详细具体、科学合理程度较低、可行性较低,得10分;5.项目实施方案不详细不具体、不科学合理、可行性低,得5分。6.不提供方案不得分。25分2项目管理控制1.质量保障措施非常详细,安排科学合理,完全满足采购需求的,得10分;2.质量保障措施较为详细,安排较为科学合理,满足采购需求的,得8分;3.质量保障措施基本详细,安排基本合理,基本满足采购需求的,得6分;4.质量保障措施不够详细具体,科学性合理性不强,不能完全满足采购需求的,得4分;5.质量保障措施不详细不具体、不科学合理、可行性低,不能满足采购需求的,得2分;6.不提供方案不得分。10分合计35分二、推荐成交供应商采购小组进行综合评议,推荐成交候选人名单,按其评审总得分由高到低顺序排列。评审总得分相同的,按下列顺序比较确定:(1)最终报价(由低到高);(2)技术评分(由高到低);(3)商务评分(由高到低)。如以上都相同的,名次由采购小组抽签确定。排名第一的成交人为第一成交候选人,排名第二的成交人为第二成交候选人。第五部分合同书格式委托方:(以下简称“甲方”)联系人:电话:邮箱:通讯地址: 受托方:(以下简称“乙方”)联系人:电话:邮箱:通讯地址:甲、乙双方根据《中华人民共和国民法典》、《信息安全等级保护管理办法》及相关法律的有关规定,经过友好协商,在平等互利的原则下达成如下合同:1服务事项甲方委托乙方对(被测单位)的个被测评对象进行网络安全等级保护测评,出具《网络安全等级保护等级测评报告》,乙方提供的具体服务内容如下:网络安全等级保护测评服务被测单位被测评对象名称等级数量初测/年度复测归属地市单价(元)备注总计人民币 元整¥ 乙方按等级保护2.0标准进行测评,主要执行标准如下:《GB/T22239-2019信息安全技术网络安全等级保护基本要求》《GB/T28448-2019信息安全技术网络安全等级保护测评要求》《GB/T28449-2018信息安全技术网络安全等级保护测评过程指南》《GB/T25070-2019信息安全技术网络安全等级保护安全设计技术要求》乙方出具的测评报告封面名称为《网络安全等级保护被测评对象名称等级测评报告》,在本合同中称为《网络安全等级保护等级测评报告》或《等级测评报告》。乙方根据被测评对象测评结论(符合、基本符合、不符合)出具2025版《网络安全等级保护等级测评报告》。2合同金额及支付1.2.1本服务合同总金额为¥(大写人民币:XXX元整)。1.2.2支付方式:1.1.2.2.1本合同生效后2个月内,甲方向乙方支付合同总金额的30%,即¥(大写人民币:XXX元整),乙方收到该合同款项后开展测评工作。1.1.2.2.2乙方提交《等级测评报告》并取得公安局备案回执后3个月内,甲方向乙方支付合同总金额的70%,即¥(大写人民币:XXX元整)。1.2.3乙方的银行账户如下:单位名称:开户银行:银行账号:3测评安排3.1乙方将在以下条件同时满足之日起五个工作日内开始测评工作:1.1.1)被测评对象取得信息系统安全等级保护备案证明;1.1.2)乙方在国家网络安全等级保护测评项目登记管理系统中完成本项目登记并得到管理部门的批准。3.2乙方自开始测评工作之日起30个工作日完成初次差距评估,出具问题整改清单建议,被测评对象整改完成后30个工作日进行复测并出具《等级测评报告》。注:其中15个工作日为编制《等级测评报告》时间,15个工作日为报告审核时间,请知悉。3.3如因以下问题导致乙方无法在合同约定的时间内完成本合同约定的测评工作,乙方不承担相应责任,甲方或被测单位须在双方对本条款规定的问题确认后先向乙方支付相应服务款项,乙方承诺当甲方或被测单位解决以下问题后继续完成合同约定的服务内容:3.3.1被测单位的被测评对象本身安全功能具有缺陷;3.3.2被测单位所提供的相关文档、资料和具体测评对象不具有真实性、有效性或一致性;3.3.3被测单位的被测评对象遭到破坏,需要暂停测评工作进行修复的;3.3.4被测单位无法提供乙方开展网络安全等级保护测评工作所需配合条件的;3.3.5其他非乙方原因导致乙方无法继续网络安全等级保护测评工作的情形。3.4在乙方已经开始测评工作后,如因甲方或被测单位原因本合同所涉及的服务事项不再进行,甲方不得要求退还已支付的服务费用。3.5因甲方或被测单位无法整改或其他原因要求出具不符合报告同样视为服务完结,同样上报项目管理登记系统进行登记完结,届时网警会重点督促不符合报告的系统单位。后续如客户继续整改达到验收条件需要再出具符合报告的,应重新签定合同按新项目收费和服务。3.6乙方在测评过程中因测评要求所产生的过程文件,被测单位应积极配合签署相关过程文件,包括但不限于(附件一);过程文件仅作为测评报告结论的过程佐证,测评机构归档使用,不作为其他用途使用。4甲方权利义务4.1甲方委托乙方进行被测评对象等级保护测评时应向乙方提供被测评对象网络安全等级保护备案证以及被测评对象网络应用需求、网络结构拓扑图及说明、安全组织结构和管理制度、安全保护设施设计实施方案或改建实施方案、网络软件硬件和网络安全产品服务清单以及测评过程中涉及到的其他相关资料。4.2甲方应按本合同规定向乙方支付合同金额。4.3甲方有权对乙方的服务过程进行监督,并委派工作人员配合乙方工作。4.4甲方应配合乙方在合同有效期内完成被测评对象的测评工作。5乙方权利义务5.1乙方在甲方的委托下对被测单位的被测评对象进行网络安全等级保护测评,乙方应严格依据信息安全等级保护管理办法的要求提供网络安全等级保护测评服务,出具《等级测评报告》。5.2乙方在测评过程中,应遵守国家法律法规及地方法规的有关规定。5.3乙方对甲方为完成实施等级保护测评而提供的任何技术资料、数据或其他工作成果负有保密义务,应妥善保管,不得泄露,并不得以任何形式提供给除被测单位以外的任何第三方或用于本合同以外的其它目的。5.4乙方有权对甲方提供的本次项目所需的资料信息核对真实性,如涉及信息虚假情况有权向甲方要求提供真实资料以保证本次测评实施的真实性、客观性、专业性。6保密6.1本合同所述保密信息:指本合同拥有信息的一方(“提供方”)根据本合同向另一方(“接受方”)提供的信息,包括但不限于技术性信息、商业性信息、文件、程序、计划、技术、图表、模型、参数、数据、标准、专有技术、业务或业务运作方法以及其它专有信息,本合同的条款和与本合同有关的其它商业信息和技术信息,以及乙方依据本合同完成的所有测评成果。6.2保密信息只能由接受方及其人员为本合同目的而使用。除本合同另有规定外,对于提供方提供的任何保密信息,未经提供方的书面同意,接受方及其知悉保密信息的人员均不得直接或间接地以任何方式提供或披露给除被测单位以外的任何第三方。6.3如相关政府部门或监管机构要求接受方披露任何保密信息,接受方可在该政府部门或机构要求的范围内做出披露而无需承担本合同项下的责任。但前提是,该接受方应立即将需披露的信息书面通知提供方,以便提供方采取必要的保护措施,且该等通知应尽可能在信息披露前做出,并且接受方应尽商业上合理的努力确保该等被披露的信息获得有关政府机关或机构的保密待遇。7违约责任7.1任何一方未履行本合同项下的任何一项条款均被视为违约。违约方应承担因自己的违约行为而给守约方造成的直接经济损失。7.2如甲方无正当理由未按合同规定向乙方支付合同金额,每延迟一天,甲方应向乙方按日支付延迟付款额为合同总金额1‰的违约金。7.3如乙方无法在规定时间内提交符合信息安全等级保护管理办法要求的测评成果,在甲方要求下,每逾期一天乙方应向甲方支付相当于甲方已付款额1‰的违约金。7.4如任何一方违约达60天,守约方有权单方解除合同。7.5如甲方或被测单位未按本合同4.1条款要求提供本次测评对象的相关信息或提供虚假信息、瞒报系统真实信息等情况,因此涉及违法行为乙方有权利向相关部门上报,如因此给乙方造成损失,甲方或被测单位应承担因此对乙方造成一切损失,包括但不限于经济损失、名誉受损、刑事诉讼费、信息泄露等的损失赔偿。8不可抗力8.1本合同所指不可抗力,是指不能预见、不能避免并不能克服的客观情况。8.2由于不可抗力事件,致使一方在履行其在本合同项下的义务过程中遇到障碍或延误,不能按规定的条款全部或部分履行其义务的,遇到不可抗力事件的一方(“受阻方”),不应视为违反本合同。如果不可抗力事件的影响持续达30个工作日或以上时,双方应根据该事件对本合同履行的影响程度协商对本合同的修改或终止。如在一方发出协商书面通知之日起15个工作日内双方无法就此达成一致,任何一方均有权解除本合同而无需承担违约责任。9适用法律和争议解决9.1有关本合同的一切争议,甲、乙双方首先应通过友好协商解决。协商不能解决时,可以向汕头仲裁委员会申请仲裁,仲裁裁决为终局的,对双方均有约束力。仲裁费用由败诉方承担。9.2仲裁进行过程中,双方将继续执行本合同未涉仲裁的其它部分。9.3协议所涉及的《等级测评报告》仅反映在测评时期内,被测单位的被测评对象状况是否符合国家有关部门的技术安全规范,与被测单位自身业务属性无关。被测单位业务是否符合国家相关法规、是否存在侵犯他人权利或其它不当行为,均不在本合同以及《等级测评报告》涉及范围内,均由被测单位自行承担其相应的法律责任。9.4《等级测评报告》是以测评期间,被测评对象的安全状况(包括不限于网络环境、信息系统等软硬件)为依据得出,以提交给被测单位的正式《等级测评报告》为准。测评完成之后,如被测单位系统安全状况出现变化,乙方不承担任何责任。10合同生效、终止及其他10.1本合同有效期壹年,自双方盖章之日起生效。如无法在合同有效期内完成合同约定服务内容的,双方另行协商签订协议。10.2在执行本合同的过程中,未尽事宜经甲乙双方友好协商,通过签署合同附件、补充协议、合同修改书等形式予以确认并执行,上述文件均为本合同的有效组成部分。10.3乙方提供加盖法人公章的营业执照(执业许可)副本及履约所需的相关资质证明文件复印件。合同签约人为法定代表人时,合同相对人需提供加盖法人公章的《法定代表人证明书》;签约人为授权代表时,合同相对人需提供由法定代表人签字并加盖法人公章的《授权委托书》。10.4本合同以中文签署,一式肆份,甲方持贰份,乙方持贰份,具有相同法律效力。(本页以下无正文)甲方:(盖章)法定代表人或授权代表(签字):日期:年月日乙方:(盖章)法定代表人或授权代表(签字):日期:年月日附件一:等保测评过程文档序号文件名称备注网络安全等级保护项目任务通知单测评机构存档网络安全等级保护测评项目计划书测评机构存档网络安全等级保护保密承诺书测评机构签字网络安全等级保护调查表被测单位签字网络安全等级保护测评工具清单测评机构存档网络安全等级保护测评方案被测单位签字网络安全等级保护测评方案评审表测评机构存档网络安全等级保护现场测评授权书被测单位签字盖章、测评机构存档会议记录表单和签到表单(现场测评启动会)被测单位、测评机构签字1网络安全等级保护现场测评接收归还文档清单被测单位、测评机构签字1网络安全等级保护结果记录汇总表被测单位、测评机构签字1渗透报告交付被测单位、测评机构存档1扫描报告交付被测单位、测评机构存档1网络安全等级保护测评项目测评实施入场和离场确认被测单位、测评机构签字1网络安全等级保护测评报告交付被测单位、测评机构存档1网络安全等级保护测评报告评审表测评机构存档1网络安全等级保护测评报告交接单被测单位、测评机构签字1会议记录表单和签到表单(项目验收会)被测单位、测评机构签字1网络安全等级保护测评项目验收报告被测单位、测评机构签字2网络安全等级保护客户满意度调查表被测单位、测评机构签字2放弃验证测试声明如有2打卡记录/登记记录/备案证等测评机构存档廉洁风险协议甲方:汕头大学医学院第一附属医院乙方:为维护公平竞争的市场经济秩序,确保采购工作高效运行,保证项目资金的安全、有效使用,加强有关人员廉洁从业管理,恪守商业道德,从源头预防和遏制违法、违规、违纪行为发生,促进建立廉洁、诚信、共赢的合作关系,按照党和国家有关法律法规、廉政规定,经招标/采购人汕头大学医学院第一附属医院(以下简称“甲方”)与(以下简称“乙方”)协商一致,签订以下合同:第一条甲乙双方的权利和义务(一)严格遵守党和国家有关法律法规及党风廉政建设各项规定,遵守行业有关采购管理制度。(二)严格执行采购项目的合同文件,自觉履约。(三)双方的业务活动坚持公开、公平、公正、诚实信用的原则(涉及商业秘密和合同文件另有规定之外),严禁损害国家和集体利益,依法维护合作双方的合法利益。(四)建立健全党风廉政建设各项制度,开展廉洁自律宣传教育,加强对本方工作人员的监督检查。(五)发现对方严重违反合同义务条款的行为有权制止,并向其上级有关部门举报。(六)采购项目合同变更时本廉洁合同内容也应做相应调整,并履行有关手续。第二条甲方义务(一)甲方及其工作人员不得干扰乙方企业正常的生产经营活动,不得以任何理由要挟乙方从事不属于乙方义务的工作。(二)甲方及其工作人员不得索要或接受乙方的礼金、有价证券和贵重物品,不得在乙方报销任何应由甲方或甲方工作人员个人支付的费用等。(三)甲方工作人员不得参加乙方安排的超标准宴请和娱乐活动,不得要求或者接受乙方为其住房装修、婚丧嫁娶活动、配偶子女的工作安排以及出国出境、旅游等提供方便等。(四)甲方工作人员及其配偶、子女不得从事与甲方项目有关的材料设备供应、劳务等经济活动。(五)甲方及其工作人员不得以任何理由向乙方推荐分包单位或推销材料,不得要求乙方购买合同规定外的材料和设备。(六)甲方工作人员要秉公办事,不准营私舞弊,不准利用职权从事各种个人有偿中介活动。第三条乙方义务(一)乙方不得以任何理由向甲方及其工作人员行贿或馈赠礼金、有价证券、贵重礼品。(二)乙方不得以任何名义为甲方及其工作人员报销应由甲方单位或个人支付的任何费用。(三)乙方不得以任何理由安排甲方工作人员参加超标准宴请及娱乐活动。(四)乙方不得为甲方单位和个人购置或提拱通讯工具、交通工具和高档办公用品等。(五)乙方得知甲方从业人员存在通过打招呼、围标、串标等形式非法操纵中标结果,或接受投标人礼品、宴请和其他形式的利益输送等情形的,应及时向甲方有关部门举报。第四条违约责任(一)甲方及其工作人员违反本协议第一、二条,按管理权限,依据有关规定给予党纪、政纪或组织处理;涉嫌犯罪的,移交司法机关追究刑事责任;给乙方单位造成经济损失的,应予以赔偿。(二)乙方及其工作人员违反本协议第一、三条,按管理权限,依据有关规定给予党纪、政纪组织处理;给甲方单位造成经济损失的,应予以赔偿;情节严重的,甲方有权终止合同。第五条本合同由双方或双方上级单位的纪检监察或规范管理部门负责监督执行。由甲方或乙方单位纪检监察机关对本合同执行情况进行检查,提出在本合同规定范围内的裁定意见。第六条本合同为采购项目合同补充协议,与主合同具有同等法律效力,甲乙双方签署后生效。本协议有效期为甲乙双方签署之日起至采购项目验收结算后止。第七条本协议一式肆份,由甲方执贰份,乙方执贰份,经协议双方签署立即生效。甲方(盖章):乙方(盖章):日期:年月日日期:年月日第六部分响应文件格式项目名称:项目编号:(正本/副本)供应商名称:供应商地址:响应时间:年月日联系人:联系方式:邮箱:(纸质响应文件1正本2副本,按时递交或邮寄到:汕头大学医学院第一附属医院招标采购办公室,袁工收,0754-88905636。请将响应文件电子版用光盘或U盘储存,与纸质文件一同密封递交,电子版响应文件为盖公章纸质版扫描的PDF文件,报价表需用Excel格式提供。)1.报价文件格式1.1报价一览表内容数量最高限价(元)响应报价(元)备注2025年度网络安全等级保护测评项目1项110000.00报价包含服务费、技术费、人工费、差旅费、税费等一切费用。供应商(公章):授权代表(签名或盖章):日期:2.证明资料按公告三(4)要求提供相关证明资料3.法定代表人证明书供应商名称:单位性质:地址:成立时间:经营期限:姓名:性别:年龄:职务:系的法定代表人。特此证明。供应商(公章):日期:以下附法人代表身份证复印件(粘贴正反面)4.法定代表人授权委托书致:汕头大学医学院第一附属医院本授权书声明:是注册于(国家或地区)的(供应商名称)的法定代表人。现任职务。在(项目名称)项目[采购项目编号为:]的报价和合同执行过程中,现授权(姓名、职务)作为我公司的全权代理人,以我方的名义处理一切与之有关的事宜。本授权书于年月日签字生效,特此声明。供应商(公章):地址:法定代表人(签字或盖章):职务:被授权人(签字或盖章):职务:以下附被授权人身份证复印件(粘贴正反面)5.资格声明函声明函汕头大学医学院第一附属医院:关于贵院项目的采购,本公司(企业)愿意参加响应,并做如下声明:(1)具备《中华人民共和国政府采购法》第二十二条供应商资格条件。(2)未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单。(3)不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(4)具有履行本项目合同所必需的设备和专业技术能力。(5)在参加本项目采购活动前三年内,在经营活动及参与招标投标活动中没有重大违法活动及涉嫌违规行为,并没有因此被有关部门警告或处分的记录。(6)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动,响应供应商应在《关于响应供应商资格的声明函》中如实做出承诺;(7)除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动,响应供应商应在《关于响应供应商资格的声明函》中如实做出承诺。本公司并承诺在本次采购活动中,如有违法、违规、弄虚作假、与他人围标串标等行为,所造成的损失、不良后果及法律责任,一律由我公司(企业)承担。特此声明!供应商法定代表人(或法定代表人授权代表)签字:供应商名称(加盖公章):6.需求响应表序号需求书要求是否响应1需求概述网络安全等级保护是国家网络安全保障的基本制度、基本策略、基本方法。开展网络安全等级保护工作是保护信息化发展、维护国家网络安全的根本保障,也是《中华人民共和国网络安全法》的要求。为贯彻落实国家网络安全等级保护相关要求,我单位拟委托具有国家承认测评资质的测评机构对我单位所属信息系统展开等级测评,找出与国家网络安全等级保护基本要求存在的差距,在此基础上,我单位按照国家有关规定和标准规范要求对信息系统进行安全建设整改,并达到国家网络安全等级保护相关要求,通过公安等级保护主管部门的备案审核。切实提高我单位的网络安全防护水平,增强网络安全防护能力。是否2测评目标按照等级保护相关标准的要求:第一步:测评方对我方的信息系统进行测试评估、分析差距、输出差距测评报告和安全整改建议;第二步:我方根据差距测评报告与安全整改建议实施安全整改;第三步:测评方再次对我方的信息系统进行测试评估、输出验收测评报告,并协助用户方通过公安机关的备案与检查。为此,测评方专业测评师需要通过规范的等级保护测试评估,对我方信息系统从安全技术和安全管理两个方面的各个层面的安全控制进行整体性验证。是否3测评原则项目的方案设计与实施应满足以下原则:符合性原则:应符合国家网络安全等级保护制度及相关法律法规。标准性原则:方案设计、实施与网络安全体系的构建应依据国内、国际的相关标准进行。规范性原则:项目实施应由专业的等级保护测评师依照规范的操作流程进行,在实施之前将详细量化出每项测评内容,对操作过程和结果提供规范的记录,以便于项目的跟踪和控制。可控性原则:项目实施的方法和过程要在双方认可的范围之内,实施进度要按照进度表进度的安排,保证项目实施的可控性。整体性原则:等级保护测评与安全体系设计的范围和内容应当整体全面,包括安全涉及的各个层面,避免由于遗漏造成未来的安全隐患。最小影响原则:项目实施工作应尽可能小的影响网络和信息系统的正常运行,不能对信息系统的运行和业务的正常提供产生显著影响。保密原则:对项目实施过程获得的数据和结果严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据和结果进行任何侵害客户利益的行为。客观性和公正性原则:虽然测评工作不能完全摆脱个人主张或判断,但测评人员应当没有偏见,在最小主观判断情形下,按照测评双方相互认可的测评方案,基于明确定义的测评方式和解释,实施测评活动。是否4测评依据信息系统等级保护测评依据《GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求》、《GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求》、《GB/T 28449-2018 信息安全技术 网络安全等级保护测评过程指南》、《GB/T 25070-2019 信息安全技术 网络安全等级保护安全设计技术要求》,测评方在对信息系统进行安全技术和安全管理的安全控制测评及系统整体测评结果基础上,需针对相应等级信息系统遵循的标准进行综合性测评,提出相应的安全评审意见。是否5成果要求1、《医护一体化工作站系统差距测评报告》和《医院集成平台系统差距测评报告》2、《网络安全等级保护医护一体化工作站系统等级测评报告》和《网络安全等级保护医院集成平台系统等级测评报告》3、 测评报告在网络安全等级保护主管单位的备案通知。是否6实施要求1、服务团队要求测评方必须具备***认可的网络安全等级测评与检测评估机构服务认证证书,测评人员必须具备***认可的等级保护测评服务人员资格认证。同时测评方必须为本项目成立等级保护测评服务小组,由项目经理统一负责,项目经理应能够及时与客户沟通,能够很好地执行并完成测评服务工作,并能根据一些特殊的情况可以适当增加服务人员,接受用户与单位的统一管理。测评方的本项目实施负责人及参与该项目的工程师必须固定,如有变更,必须经我方同意并签字确认。2、保密要求测评方对我方信息、项目实施涉及到的信息必须保密,测评方不得在任何场合向第三方透露我方内部信息。3、文档要求测评方应严格按照等级保护测评要求,制定测评服务过程中产生的文档,做到科学、规范、详尽、统一等。是否7项目交付要求1、项目交付标准(1)完成测评方与我方合同要求的所有内容;(2)提交给我方评估期间产生的差距测评报告、整改方案及验收测评报告等成果要求所包含的文档以及提交公安机关备案后领取回的系统回执。 交付物:合同要求的所有内容以及提交给我方评估期间产生的差距测评报告、整改方案及验收测评报告等“项目内容及成果要求”所包含的文档。是否8商务要求1、质量保证(1)测评方应保证提供的服务质量指标达到相应的国家标准、行业标准,并确定遵照的有关标准及技术要求。(2)测评方应保证提供的服务符合法律法规等相关要求。(3)测评方应保证提供的服务不侵犯任何第三方的专利、商标或版权。否则,测评方须承担侵权责任并承担因此而发生的所有费用。2、服务时间要求(1)测评方应在合同签订后30个自然日内完成医护一体化工作站、医院集成平台系统的网络安全等级保护初次测评工作,并提交相关网络安全差距测评报告或问题清单。(2)我方完成整改后,测评方必须在30个自然日内完成相关信息系统验收测评和编辑出具《网络安全等级保护测评报告》,并在网络安全等级保护主管单位的备案。是否9付款方式1、本合同生效后2个月内,我方向测评方支付合同总金额的30%;2、在测评方提交《等级测评报告》并取得公安局备案回执后3个月内,我方向测评方支付合同总金额的70%。是否供应商:(法人公章)法定代表人或其授权代表签名:日期:年月日7.商务评审响应表内容响应情况证明资料供应商综合能力是否响应文件()页同类服务业绩是否响应文件()页项目参与人员情况(一)是否响应文件()页项目参与人员情况(二)是否响应文件()页售后服务承诺是否响应文件()页8.技术评审响应表内容响应情况证明资料测评方案是否响应文件()页项目管理控制是否响应文件()页
投标 / 标书制作要点(原创)
本网络安全等级保护测评 网络安全等级保护等级测评涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
