贵州网络安全运维技术支持服务招标公告(中国移动贵州公司网络部2026)



公司近期拟启动《中国移动贵州公司网络部2026年至2027年网络安全运维技术支持服务项目》,现公开征求技术规范书、技术评分表的意见,具体如下:
1.技术规范书;2.技术评分表;3.意见反馈表。
请各供应商及利益相关方于2026年4月30日前通过本公告提交意见反馈表。

附件下载:
SCMFKSQ-GZ-20260400034移动对供应商反馈诉求汇总.zip

供应商意见征集表

尊敬的供应商伙伴:您好!为进一步优化双方合作体验,提升采购全流程效率与服务质量,现诚邀您参与本次意见征集。本问卷为开放式提问,恳请您结合实际合作情况,畅所欲言提出真实想法、建议及问题,我们将逐一梳理并针对性优化。感谢您的支持与配合!

供应商名称:________________________

合作年限:________________________

联系人:________________________

联系电话:________________________

填写日期:______年____月____日

采购需求

采购执行过程(含合同签订)
问题一:我司招标/采购发布公告的信息是否明确?您在招标或采购公告上能否准确了解项目信息?

问题二:我司招标/采购文件的技术标准、评分标准是否明确?您在阅读技术标准、评分标准时,存在过哪些理解上的困难?有什么意见或建议?

问题三:我司招标/采购文件的内容是否明确?您在获取招标/采购文件的过程中遇到过什么困难?按照招标/采购文件的要求在制作应答文件上有什么问题?有什么意见或建议?

问题四:您在收到中选通知书后,在与我司签订合同的过程中遇到过什么问题?有什么意见或建议?

订单执行环节
问题1:在与我方合作完成订单交付的过程中,您认为哪些环节的沟通存在障碍或不够及时、准确,您希望我们采用何种方式或频率来改进沟通,以更好地保障订单按时交付?

问题2: 从您的专业角度来看,在订单处理的流程中(如订单下达、生产安排等),有哪些环节可以进一步优化或简化,以提升整个采购全流程的效率,同时确保订单交付不受影响?

到货验货环节
问题1:“一码到底”是集团要求的年度重点工作,今年集团直接在SSCM里面表示A类物料1110条,后续根据集采结果动态增减纳管物料,B类物料2552条,各单位结合实际情况管理,集团制定了CMSN规范,我方是否需要进行二次宣贯?请提出针对本工作的建议。

备注

中国移动贵州公司网络部2026年至2027年网络安全运维技术支持服务项目(L4)技术规范书中国移动通信集团贵州有限公司2026年1月目录一、总则....................51.1概述....................51.1.1规范定义....................51.1.2规范内容....................51.1.3规范依据....................51.1.4规范要求....................51.1.5规范书有关内容的澄清....................61.2保密要求....................6二、项目总体情况说明....................62.1项目背景....................62.2项目时间....................72.3项目范围....................72.4服务内容....................7三、★技术要求....................83.1服务应满足的原则....................83.2技术服务整体要求....................83.3渗透测试服务....................93.3.1服务内容....................93.3.2服务要求....................103.4安全评估服务....................103.4.1服务内容....................103.4.2服务要求....................113.5攻击影响面排查服务....................113.5.1服务内容....................113.5.2服务要求....................123.6安全事件应急响应服务....................123.6.1服务内容....................123.6.2服务要求....................133.7应急演练保障服务....................133.7.1服务内容....................133.7.2服务要求....................133.8设备“五清”服务....................143.8.1服务内容....................143.8.2服务要求....................143.9安全事件管理支持服务....................143.9.1服务内容....................143.9.2服务要求....................143.10专项安全支持服务....................153.10.1服务内容....................153.10.2服务要求....................153.11安全迎检支持服务....................153.11.1服务内容....................153.11.2服务要求....................163.12安全技术课题研究支持服务....................163.12.1服务内容....................163.12.2服务要求....................17四、项目实施相关要求....................174.1分工界面....................174.2交付....................174.3安装和调试....................174.4验收/考核....................17五、培训....................17六、★项目实施人员要求....................17七、项目实施安排....................197.1项目度要求....................197.2项目实施....................197.3项目管理....................197.3.1配置管理....................197.3.2变更控制....................197.3.3项目沟通....................207.3.4设计控制....................207.3.5过程控制....................207.3.6服务控制....................217.3.7服务报告....................21八、★日常考核管理办法....................228.1考核评分表:....................228.2合同考核支付条件:....................23九、维保服务/质保期....................23十、其他....................23总则1.1.1概述1.1.11.1.1规范定义本文件为《中国移动贵州公司网络部2026年至2027年网络安全运维技术支持服务项目(L4)》的技术规范书,本规范书就项目工程目标、主要技术、工程实施和供货等提出了具体要求,服务提供商(以下称“卖方”)应根据本规范书向中国移动贵州公司(以下称“买方”)就本项目所需要的技术服务要求做出详细答复。其中带★的条款为关键性条款,必须应答满足。1.1.12.2.2规范内容本技术规范书将给出买方对本项目所需要的几个方面的服务应满足的各项要求,这些要求将在以后的各章节中列出,以供卖方编写方案建议书及报价书之用,建议书的内容格式应符合本规范书的要求。1.1.13.3.3规范依据YD/T1728-2008电信网和互联网安全防护管理指南YD/T1729-2024电信网和互联网安全等级保护实施指南YD/T1730-2024电信网和互联网安全风险评估实施指南YD/T1756-2008电信网和互联网管理安全等级保护要求YD/T3799-2020电信网和互联网网络安全防护定级备案实施指南《通信网络安全防护管理办法》《中国移动通信网络安全风险评估管理办法》《中国移动通信网络安全域管理办法》《WEB类应用系统安全防护技术要求》《中国移动通信网络安全资产管理办法》《基础电信企业专业公司网络与信息安全工作考核要点与评分标准》1.1.14.4.4规范要求(1)卖方应承诺所提供的人员配置、技术支持和服务等方面满足本规范书的要求。(2)当买方有新建议,而本规范书又尚未包括或和本规范书不符时,则应符合买方新建议的要求;对于买方尚未有标准的,而本规范书又未提及的部分,卖方提出其标准,留待双方认可后执行。(3)当卖方的产品中包含自己的专用标准,应在建议书中具体说明,并附上相应的详细资料。1.1.15.5.5规范书有关内容的澄清(1)卖方对于本技术规范书的疑问可以通过书面材料与买方联系。在规定的建议书提交最后期限以前,买方将以书面材料给予答复。(2)评审过程中,如需买方澄清的,买方将以书面形式要求卖方对有关问题进行进一步的技术澄清,卖方应以书面资料给予正式应答,所有各阶段的技术澄清文件都将为合同附件。(3)买方在任何时候保留和拥有对本文件的解释权。1.2.2保密要求卖方除以下情况外,非经中国移动通信集团贵州有限公司的书面许可,不得将本文件的任何内容透露给除中国移动通信集团贵州有限公司以外的第三方。经中国移动通信集团贵州有限公司书面许可,卖方才允许将本文(限于必要部分)透露给其合作伙伴,并保证其合作伙伴不将本文透露给其他人。未经书面许可将本文件透露给第三方的,将取消参与本项目的资格。项目总体情况说明1.3.3项目背景近年来网络安全的风险日益加大,面对严峻的网络安全形势,国家和企业都对防范网络安全风险非常重视。中国移动贵州公司作为基础电信业务运营商,具有网络规模大、用户数量众多、业务系统丰富而复杂等特点。“网络安全”是企业运营与发展的基础和核心,是保证网络品质的基础,是保障客户利益的基础,同时也是中国移动乃至国家安全的需要。网络部“网络安全”的核心是综合运用技术、管理等手段,保障网络运行状态正常,网络互通互联,保障业务安全运行。面对严峻的网络安全形势国家和企业都对防范网络安全风险非常重视,根据工业与信息化部关于开展基础电信网络安全防护工作的要求,以及中国移动集团公司网络信息安全相关工作要求,贵州移动网络部急需进一步加强、规范网络部网络安全管理工作,解决应用代码安全漏洞、恶意脚本、预警和及时处理等问题,切实提高网络安全保障水平,增强安全风险控制,持续不断的发现应用及系统安全风险并及时进行纠正。结合两部委网络与信息安全考核要求、工信部等级保护检查要求以及中国移动相关安全要求,以及贵州移动自身安全运维需求,需启动中国移动贵州公司网络部2026年至2027年网络安全运维技术支持服务项目(L4)。1.4.4项目时间服务时间:合同签订之日起12个月止。1.5.5项目范围项目范围覆盖贵州移动网络部自有业务linux系统、windows系统、自有业务网络设备、互联网暴露面资产等,协助贵州移动网络部开展渗透测试、应急响应、安全评估、应急演练保障、设备“五清”、信息泄漏排查、专项活动支撑、迎检支撑等相关网络安全运营支撑工作。1.6.6服务内容根据集团公司网络管理要求,针对上述2.3项目范围开展安全运维技术支撑服务。包含但不限于以下服务内容:渗透测试服务安全评估服务攻击影响面排查服务安全事件应急响应服务应急演练保障服务设备“五清”服务安全事件管理支持服务专项安全支持服务安全迎检支持服务安全技术课题研究支持服务★技术要求1.7.7服务应满足的原则中国移动贵州公司网络部2026年至2027年网络安全运维技术支持服务项目(L4)实施应满足以下原则:标准性原则:安全服务工作实施应依据国内或国际的相关标准进行,尤其是信息资产脆弱性分析库应采用国际最新标准;规范性原则:项目实施过程中编制或生成的文档或资料,应具有一定的规范性,以便查阅和回溯;可控性原则:安全服务支撑工具、检查时间、检查方法和重要过程需要在买方认可的范围之内,服务的进度应严格按照时间要求执行,从而保证买方对项目进度可控;整体性原则:安全检查范围和内容应当整体全面,涵盖各专业线条,涉及各个网络层面以及重点业务系统;最小影响原则:安全服务开展期间应尽可能小的影响现网系统和网络的正常运行,不能对正在的运行的业务造成显著影响(包括系统性能明显下降、网络拥塞、服务中断,如无法避免出现这些情况应在应答书上详细描述);保密原则:参加安全检查的人员均应签订保密协议,安全检查过程中的数据参数、文件、报告、截屏等必须严格保密,未经授权不得对检查组范围以外的组织和个人进行传播,不得利用已获数据或漏洞信息进行任何违规操作;卖方应针对上述各项,在随后的各节中落实诸原则各方面要求,并予以详细解释。1.8.8技术服务整体要求卖方将成立安全服务支撑小组,安排其成员参加整个服务过程。卖方应在其建议书中提出服务小组人员具体安排。卖方应分别详细描述本次服务范围中涉及的所有业务系统安全风险服务的整体方案,包括整体服务流程、服务方法、人员组织、时间安排、阶段性文档提交和验收标准等。卖方应详细描述服务过程中服务人员的组成及各自职责的划分。卖方应配置有经验的服务人员进行本项目的服务工作,在协商确定服务小组人员组成后未经协商确认不允许随意更换,卖方应该提供在运营商行业内的成功服务案例;卖方提供的安全服务必须能够满足工信部和集团的合规性检查要求。卖方在进行服务的过程中自提供相关安全检查工具,如安全评估工具、安全事件检测工具、安全仿真系统等。注:卖方应根据技术服务要求,提供技术服务整体实施方案。1.9.9渗透测试服务1.9.96.6.6服务内容通过模拟黑客的攻击方法,测试买方指定应用系统的安全性,是否易于遭受黑客攻击。评估其安全防护水平,量化安全风险,为安全改造提供技术依据。卖方需对买方指定的应用系统进行应用层面的安全评估,对发现的弱口令、安全漏洞,验证是否可以获取业务系统主机控制权、应用系统控制权、数据库数据、验证是否可以通过业务系统做跳板入侵内网,重点关注客户信息泄露、篡改、非法传播的风险。常态化系统渗透测试周期是每个季度一次,互联网暴露面资产渗透测试周期是每月一次。卖方需按照OWASP渗透测试方法,包括但不限于对以下9个子类进行全面渗透测试。配置管理测试业务逻辑测试认证测试授权测试会话管理测试数据验证测试拒绝服务测试Web服务测试Ajax测试1.9.97.7.7服务要求为确保渗透测试的充分性与深度,彻底隔离对现网业务系统的任何潜在风险,以及渗透测试实施的灵活性,卖方应根据买方要求,针对不同业务系统,按需提供与现网生产环境(包括网络架构、系统版本、应用配置及安全策略)高度一致的仿真环境,同时该环境应独立存在,与生产环境、互联网等隔离,用于部署指定业务系统,开展渗透测试。卖方需承诺完全负责提供、搭建并维护该测试环境,确保其可用性与一致性。做到风险彻底隔离,确保所有测试活动对现网业务实现“零干扰、零风险”。测试执行与验证过程不应受限于固定时间窗口。服务方须能够根据测试进展或修复情况进行多轮、反复的验证与回归测试,以充分确认漏洞修复的有效性。渗透测试报告应详细说明测试范围、方法、发现的漏洞、风险等级、复现步骤及具有可操作性的修复建议。卖方根据要求输出以下服务交付文档:服务项交付文档周期业务系统渗透测试《XXXX系统渗透测试报告》每季度互联网暴露面资产渗透测试《XXXX暴露面资产渗透测试报告》每月1.10.10安全评估服务1.10.101.1.1服务内容(1)卖方按月常态化对贵州移动网络部的内网资产、互联网暴露面资产开展漏洞扫描,资产类型包含:主机操作系统、数据库、网络设备、中间件、WEB应用系统、虚拟化层(包括虚拟宿主主机及虚拟机)。卖方需对扫描发现的漏洞进行跟踪,定期进行核查。同时不定期开展专项漏洞排查。(2)卖方应根据贵州移动入网业务系统安全评估要求,按需对所有接入贵州移动网络部新增系统或现有系统改建、扩建后,新资产接入管控平台前开展安全评估。(3)卖方应根据买方要求,定期对所有贵州移动网络部的工信部定级备案系统开展风险评估。包括漏洞扫描和渗透测试,及时发现系统存在的安全威胁,跟踪风险整改情况。并提供风险评估报告供上级单位检查。1.10.102.2.2服务要求(1)为了确保扫描的可靠性和安全性,卖方需根据贵州移动网络部的网络、系统和应用情况,制定扫描计划。扫描计划主要包括扫描开始时间、扫描对象、预计结束时间、扫描项目、预期影响、需要贵州移动网络部提供的支持、需采取的风险控制措施等。(2)卖方提供的入网安全评估应通过漏洞扫描、基线核查、合规性评估、渗透测试等手段对入网业务系统进行全面性评估,在保障入网业务系统无安全风险的同时满足合规要求。其中,渗透测试根据业务系统特点,卖方应根据买方要求,按需提供与现网生产环境(包括网络架构、系统版本、应用配置及安全策略)高度一致的仿真环境,同时该环境应独立存在,与生产环境、互联网等隔离,用于部署与实际入网系统完全相同的内容,开展渗透测试,卖方需承诺完全负责提供、搭建并维护该测试环境,确保其可用性与一致性。(3)根据《通信网络安全防护管理办法》中“通信网络运行单位应当按照以下规定组织对通信网络单元进行安全风险评估,及时消除重大网络安全隐患要求:三级及三级以上通信网络单元应当每年进行一次安全风险评估,二级通信网络单元应当每两年进行一次安全风险评估”要求。对买方的通信网络单元二级及以上系统每年进行一次全量风险评估。卖方根据要求,提供以下交付报告:服务项交付文档数量/周期内网资产漏洞扫描《20XX年XX月内网漏洞扫描及复查报告》每月《20XX年内网资产漏洞扫描及整改台账表》每月互联网暴露面资产漏洞扫描《20XX年XX月互联网暴露面漏洞扫描及复查报告》每月《20XX年互联网暴露面资产漏洞扫描及整改台账表》每月漏洞扫描及整改情况汇总《20XX年XX月漏洞扫描及整改情况报告》每月入网安全评估《XXXX入网安全评估报告》按需定级网络单元评估《XXXX风险评估报告》按需1.11.11攻击影响面排查服务1.11.113.3.3服务内容卖方针对贵州移动网络部的全量资产进行攻击面影响排查,提供资产端口监测工具,7×24小时不间断监测开放的端口情况,快速发现网络资产攻击影响面、识别高危端口开放风险,并协调对应业务系统维护单位人员进行处置,配合买方消除攻击面隐患。1.11.114.4.4服务要求卖方提供的资产端口监测工具需满足以下要求:1、支持IPv4/IPv6双栈资产的统一管理与分组,提供高危端口扫描、全端口扫描、自定义端口扫描等多种扫描模式,高危端口规则支持自定义配置,可根据业务需求灵活定义监测范围;2、支持7×24小时不间断自动化监测,可灵活配置定时或周期性扫描任务,实现对网络资产的持续安全监控;3、集成消息推送服务,支持微信和邮件双通道实时告警通知,第一时间发现并推送安全风险;同时提供可视化监控仪表盘和大屏展示功能,实时呈现资产总量、高危端口开放数、扫描任务状态等关键指标;4、具备多用户权限管理、操作日志审计、端口配置组管理等系统管理功能。每月出具一份高危端口检测月报。服务项交付文档数量/周期高危端口监测《20XX年XX月高危端口监测报告》按月1.12.12安全事件应急响应服务1.12.121.1.1服务内容卖方应根据买方要求,向买方提供已发生安全事件的事中、事后的取证、分析及提供解决方案等工作。可以为买方提供但不仅限于以下类型安全事件的应急响应支持:应用服务瘫痪问题网络阻塞、DDoS攻击问题服务器遭劫持问题系统异常宕机问题恶意入侵、黑客攻击问题病毒爆发问题内部安全事故1.12.122.2.2服务要求卖方接到买方紧急服务请求后,卖方工程师提供买方应急响应服务帮助买方解决安全事件,协助客户分析事件可能的原因,解决各类安全事件。1、卖方对于一般事件首先采取安全咨询的方式帮助买方自行解决,当用户安全管理员经过努力无法自行解决时,采用本地服务方式帮助买方处理安全事件。2、卖方对于较大事件,将启用应急响应服务,在2个小时内(另加上路程时间)到达买方现场,采用本地服务方式帮助买方处理安全事件。3、卖方对于重大或特别重大事件的处理,承诺在30分钟内(另加路程时间)到达买方现场,采用安全应急响应服务流程为买方尽快解决安全事件。卖方根据要求输出以下服务交付文档:服务项交付文档数量/周期应急响应服务《XXXX应急响应报告》按需1.13.13应急演练保障服务1.13.131.1.1服务内容为进一步做好买方安全防护工作,保护信息资产安全,保障业务系统稳定可靠运行,解决在前期梳理和诊断工作中发现的业务系统信息安全问题和安全隐患,降低安全风险。根据重点业务系统安全风险应急处置需要,卖方协助买方制定安全事件(反网页篡改、反DDoS攻击、防病毒、防入侵及其他场景)应急处置预案,提供应急处置演练现场技术支撑服务。同时提供应急响应技术支持服务,在核心业务系统出现安全事故时进行检查、抑制和快速处理,协助卖方尽可能最短时间内处理和恢复故障。采用人工驻场和非驻场的形式,提供应急响应、调查取证及应急演练等服务支撑。1.13.132.2.2服务要求应急演练每年1-2次,卖方应提前进行演练计划、演练工具和环境的准备,确保演练过程安全可控。演练环境须由卖方提供安全仿真平台,与买方现场沟通确认,协助买方资产梳理后,指定系统进行仿真模拟应急演练,需要用到的仿真软硬件环境由卖方提供。卖方按照要求提供应急响应、调查取证和演练服务,并提交以下服务支撑交付物:服务项交付文档数量/周期应急演练保障根据上级单位、本单位相关工作要求按需提供相关材料,如《20XX年应急演练计划》、《20XX年XXXX应急演练方案》、《20XX年XXXX应急演练总结》、《XXXX应急预案》等按需1.14.14设备“五清”服务1.14.141.1.1服务内容卖方在现有基础上更新并维护买方在用各类安全产品的清单,做到“五清”(数量清、位置清、型号清、策略清、效果清),完成在用安全设备策略梳理和有效性验证工,建立安全设备集中运维管理的长效机制,做到安全设备清单定期更新,安全设备状态实时监控,安全设备策略流程化管理,安全设备效用定期评估。1.14.142.2.2服务要求根据“五清”要求进行网络结构梳理,摸清楚安全设备部署的位置、方式,依据《网络安全设备策略及效果评估指标》梳理安全设备策略并进行有效性验证,发现不符合要求的检查项并提出策略整改意见。服务项交付文档数量/周期设备“五清”服务《20XX年X月安全设备巡检报告》每月1.15.15安全事件管理支持服务1.15.151.1.1服务内容卖方根据买方重要时期(包括但不限于重要节假日、各类重要活动、重大攻防演练等)保障要求,提供7*24、7*12小时或其他方式的安全值守服务。包括安全事件监控、分析、响应、应急处置等工作。1.15.152.2.2服务要求保障值守期间,卖方需做到发现威胁事件时以最短时间完成应急处置闭环。同时提供安全威胁情报预警,提前排查买方业务系统中可能存在的安全威胁。卖方安全值守人员根据安全值守工作内容,提交以下服务支撑交付物:服务项交付文档数量/周期重要时期安全值守根据保障工作具体情况提供相关材料,如《XXXX网络安全保障值班表》、《XXXX网络安全保障值守日报》、《XXXX网络安全保障研判处置报告》等按需1.16.16专项安全支持服务1.16.161.1.1服务内容卖方根据买方要求,在工信部、集团公司、管局、公安等上级单位开展专项行动前对特定目标开展安全自查,包括但不限于漏洞扫描、渗透测试、弱口令、攻击监测、系统功能新能、合规等工作自查。1.16.162.2.2服务要求卖方必须根据专项活动检查开始之前进行内部重要系统开展风险扫描资产、安全风险的监测与预警,安排人员进行提前梳理排查工作,避免在专项活动中出现安全事件。卖方根据专项工作具体情况提供相以下服务支撑交付物:服务项交付文档数量/周期专项漏洞排查《XXXX漏洞排查报告》按需专项安全技术支持服务根据专项工作具体情况提供相关材料,如《XXXX众筹测试报告》、《XXXX攻防演练总结报告》、《XXXX工作方案》、《XXXX工作总结》等按需1.17.17安全迎检支持服务1.17.171.1.1服务内容卖方根据两部委、主管部门等上级相关单位网络与信息安全责任考核中的达标项进行解读、分解,制定责任考核矩阵以及考核达标实施计划,协助买方开展考核自查工作,以独立第三方机构的评价视角,并在上级主管部门例如工信部、通管局、集团、省公司等进行安全检查时,提供配合和予以支持,协同开展支撑工作。根据需要配合买方完成网络信息安全责任考核相关支撑工作。工作内容包括:卖方必须根据自查结果及检查部门要求,进行安全差距分析,并针对发现的不合规项提出整改建议,包括针对已有补丁的漏洞提供官方升级解决办法,对应用部门评估无法进行加固的漏洞提供替代的临时解决办法,以及在迎检时可行的临时风险规避措施。卖方必须对迎检前的整改完成情况进行二次复查,对系统无法解决的遗留问题评估并提出临时风险规避措施。在上级部门检查过程中,卖方安全专家将根据需要在迎检现场提供协助支撑,实时关注检查动态,及时响应迎检需求,保障检查工作顺利完成。在迎检结束后,协助进行迎检期间内的工作总结和问题梳理,对当次检查中存在的问题进行汇总分析,并提出可行的改进建议,将检查工作中发现的问题与日常安全支撑服务结合。1.17.172.2.2服务要求迎检工作包含但不限于两部委考核,关基检查、等保检查、集团“组巡”等。卖方应结合考核工作进行任务分解、制定时间计划安排、制作检查材料、记录检查问题并配合问题整改等。根据检查工作具体情况提供相关材料,如下:服务项交付文档数量/周期安全迎检支持服务根据上级单位、本单位工作实际情况,提供相关检查所需材料,如《20XX年省级基础电信企业网络与信息安全考核工作责任分解表》、《20XX年省级基础电信企业网络与信息安全考核完成情况自查表》、《XXXX检查材料清单》、《XXXX检查问题清单》、《XXXX检查问题整改汇报》等按需1.18.18安全技术课题研究支持服务1.18.181.1.1服务内容卖方应根据买方网络与业务发展的实际情况,结合行业内热门的前沿安全技术,协助买方在5G、区块链、安全运营、人工智能、算力安全等网络安全防护研究方向进行创新研究,并提供买方创新研究的相关技术材料和技术支撑,帮助贵州移动网络部获得相应奖项或者名次。提供的支撑材料内容要清晰、可读性强、技术前沿、有创新性,在买方规定时间内提交,符合买方要求。1.18.182.2.2服务要求支撑服务期间,卖方需提供创新研究的相关技术材料:服务项交付文档数量/周期创新课题研究支撑服务根据具体工作内容提供相关材料,如QC评选材料,创新汇报材料等。按需项目实施相关要求1.19.19分工界面卖方应在项目启动阶段,提供项目服务内容及责任分工说明1.20.20交付卖方应按照服务技术要求保质保量交付服务,交付结果由买方进行考核打分。1.21.21安装和调试无1.22.22验收/考核验收考核条款详见:八日常考核管理办法培训无★项目实施人员要求卖方应说明对中国移动贵州公司网络部2026年至2027年网络安全运维技术支持服务项目(L4)的支持队伍情况,服务模式,驻场人员必须驻场服务,并按照下列表格格式提供详细的人员配置表界面划分及项目岗位职责及配置情况表)序号姓名职务项目管理/项目实施经验本项目中的职责12345卖方必须为本项目提供至少11名服务人员,其中项目经理1名(无需驻场),项目团队成员10名,并组建服务队伍。明确项目组成员,负责实施买方的日常安全服务需求,其中包括:1.卖方需设定1名项目经理,负责管理现场人员、制定服务计划、监督服务执行、跟踪并改进服务质量、审核各类服务报告、评估结果、服务总结等。项目经理应具备:①本科及以上学历;②5年及以上安全项目管理经验。(注:(1)项目经理需提供有效的身份证正反面扫描件、简历、学历证明文件(毕业证或学位证或学信网截图)。(2)提供相关证书扫描件的,原件备查;提供相关证书的网站查询截图的,截图中必须包括相关查询网页的地址栏。(3)项目经理社保应由应答人缴纳,提供【本项目开标前半年内任意【3】个月的【由社保机构盖章的】社保缴纳证明(若非应答人本单位或分公司缴纳,还需提供应答人与第三方缴纳社保服务机构签订的合同或协议)【(退休返聘无法提供社保的,提供退休证及返聘合同)】。(4)安全项目管理经验以简历描述认定。(5)安全项目指项目名称中包含安全运维、安全评估、安全服务等字样的项目)2.项目组团队成员10人,其中6人驻场服务、4人远程支撑服务。驻场人员提供渗透测试、应急响应、安全评估、迎检支撑、重要时期值守等服务。远程专家进行信息泄漏检测,协助驻场人员进行安全事件研判、事件分析、技术问题处理等。团队成员应具备:①本科及以上学历。②3年及以上安全项目实施经验。(注:(1)团队成员需提供有效的身份证正反面扫描件、简历、学历证明文件(毕业证或学位证或学信网截图)。(2)提供相关证书扫描件的,原件备查;提供相关证书的网站查询截图的,截图中必须包括相关查询网页的地址栏。(3)团队成员社保应由应答人缴纳,提供【本项目开标前半年内任意【3】个月的【由社保机构盖章的】社保缴纳证明(若非应答人本单位或分公司缴纳,还需提供应答人与第三方缴纳社保服务机构签订的合同或协议)【(退休返聘无法提供社保的,提供退休证及返聘合同)】。(4)安全项目管理经验以简历描述认定。(5)安全项目指项目名称中包含安全运维、安全评估、安全服务等字样的项目)3.卖方需从6名驻场人员中设定1名项目组核心成员,协助项目经理进行项目服务质量管理、团队管理,具备优秀的协调沟通能力,具备丰富的沟通技巧和手段,以及支撑客户输出相关材料,有良好的文字功底。核心成员应具备:①本科及以上学历;②5年及以上安全项目实施经验。项目实施安排1.23.23项目进度要求本项目所有服务按周期进行交付,各项服务进度要求如下表:服务名称服务项服务周期渗透测试服务业务系统渗透测试每季度互联网暴露面资产渗透测试每月安全评估服务内网资产漏洞扫描每月互联网暴露面资产漏洞扫描每月漏洞扫描及整改情况汇总每月入网安全评估按需定级网络单元评估按需攻击影响面排查服务高危端口监测按月安全事件应急响应服务应急响应服务按需应急演练保障服务应急演练保障按需设备“五清”服务设备“五清”服务每月安全事件管理支持服务重要时期安全值守按需专项安全支持服务专项漏洞排查按需专项安全技术支持服务按需安全迎检支持服务安全迎检支持服务按需安全技术课题研究支持服务创新课题研究支撑服务按需1.24.24项目实施卖方应提供完整的项目实施方案,方案目标和内容与技术规范书内容一致,经买方审核后开展工作。1.25.25项目管理1.25.251.1.1配置管理在项目进程中,在项目经理的指导下,支持服务组将维护项目相关的各种合同、规定、声明、备忘录、其它贵州移动网络部规范、方法论、工具软硬件版本和型号、以及各种输出的基线(Baseline)。保证项目各服务内容中所用到的知识基础和工具等都是一致的和最新的。所有文档的版本修改和更新将在配置管理的版本控制和变更控制之下。所有产品的软件版本和硬件型号也将得到全程配置管理的有效控制。1.25.252.2.2变更控制不受控制的项目变更,包括目标变更、范围变更、人员变更、环境变更、文档修改等等是对项目质量的重大威胁。但是,期望实施过程中不出现变更也是不现实的。客观上,项目可能需要随时修改自己的计划、调整资源分配等以适应项目的最新情况。变更控制的关键在于使得变更的出现和接受被置于项目双方的严格管理中。本项目中由专门的质量保证工程师负责全程监管项目中随时可能出现的变更情况,保证不同层次的变更能够得到相应的、适当的处理,所有重要的修改都经过项目双方的认真讨论和确认。在确认接受变更的情况下,项目双方可能需要重新审定工期、资源、目标、甚至商务等相关条文,并且通过配置管理保证所有人员和基线相关条目都得到了更新。1.25.253.3.3项目沟通在本项目中,将采用正式项目沟通程序和日常沟通相结合的方式,来保证参与项目的各方能够保持对项目的了解和支持。这些管理和沟通措施将对项目过程的质量和结果的质量具有重要的作用。正式的项目沟通包括项目启动会议、阶段评审会议、项目协调会议、验收会议等,这些沟通通常提供书面的会议纪要共双方签字作为记录。日常沟通的主要渠道包括:非正式会议Walkthrough、电话、电子邮件、传真等。1.25.254.4.4设计控制对设计工作策划的控制要求对每一项工程任务制定设计开发计划,划分设计阶段,规定每一阶段的设计任务,应开展的质量活动及控制措施和验证方法等;编制的设计开发计划可确保前一阶段的活动未达到要求,不能转入下一阶段;设计人员应按相应的设计,实验规范开展设计、实验工作,并依此作为控制和评价设计工作的准则;设计人员应运用优化设计和可靠性、可维护性技术,开展设计工作;应执行设计文档和技术文件的审查制度,保证设计质量满足规定要求。对设计评审的控制要求在设计的适当阶段,应有计划地对设计结果进行正式评审,评审结果应形成文件并予以保存;应根据项目的功能级别和管理级别,实施分级、分阶段设计评审合同要求时,应邀请贵州移动网络部其他代表参加评审;每次评审的参加者包括与被评审的设计阶段有关的所有职能部门的代表,需要时也包括其他专家。1.25.255.5.5过程控制过程控制的实施要点是,制定并执行文件化的过程控制程序,对系统质量形成过程的4M1E五个基本要素实施全面控制与管理,一旦发生偏离能够立即发现和纠正,确保过程输出质量符合规定要求。4M1E五个要素是指:人(man)、机(machine)、物(matter)、料(material)、环境(environment)。鼓励项目参加各方在项目进行过程中随时对相关问题进行沟通。所有重要的、有主题的日常沟通活动都应留下记录或形成备忘录。通常这些记录或备忘录需要双方的签字以作为备案。项目经理有责任将项目中出现重大变更、重要事件、进展、以及其它与项目密切相关的内容进行记录,从项目启动到项目终验,最终形成完整的项目日志。1.25.256.6.6服务控制服务内容和服务质量已成为贵州移动网络部常关心的重要内容,能否提供优良、丰富的技术支持与系统保修、维护服务,已成为衡量安全服务商能力和水平的重要标准。服务控制要求在规定有服务要求时,各有关部门应执行程序文件的规定与要求,制定服务实施计划,配备必要的资源,认真负责地做好所需要的服务工作;对贵州移动网络部映的意见和质量问题应及时处理,并将有关信息处理的结果报质量部门备案;质量部门对贵州移动网络部映的质量问题进行归口管理和统计,并及时向总裁及其它有关部门和领导汇报。1.25.257.7.7服务报告各种类型的报告是项目各方互相沟通的最正式的渠道和证据。报告包括一些通常不可缺少的报告以及其它双方认为必要的报告。通常必备的项目报告包括:项目计划和进展报告;项目总结报告;各个阶段输出的项目成果文本等。★日常考核管理办法1.26.26考核评分表:序号工作事项考核项目满分考核得分1渗透测试服务1.未按月开展互联网暴露面资产渗透测试,或未按季度开展内网业务系统渗透测试,每次扣1分;2.渗透测试报告内容缺失,每次扣1分。102安全评估服务1.未按月开展内网资产和暴露面资产漏洞扫描,每次扣1分;2.未在规定时间提交按需开展的服务对应的评估报告,每次扣1分。103攻击影响面排查服务1. 未按月开展攻击影响面排查服务对应的高危端口监测工作,每次扣1分;2.未在月度结束后的5个工作日内提交监测报告,每次扣1分。104安全事件应急响应服务1.发生安全事件未在2小时(另加路程时间)赶到现场开展应急响应支撑,每次扣1分。105应急演练保障服务1.未按要求在规定时间开展应急演练,每次扣1分。2.应急演练方案、总结等材料缺少重要内容每项扣1分。106设备“五清”服务1.未按月开展安全设备巡检,每次扣1分;2.未在月度结束后5个工作日内提交巡检报告,每次扣1分。107安全事件管理支持服务1.未在要求时间开展安全保障值守,每次扣1分;2.保障值守期间,因支撑人员个人原因导致安全事件,每次扣2分;3.未按保障要求提供相关材料,每缺少一份扣1分。108专项安全支持服务1.未按照专项工作要求提供相关材料,每次扣1分。109安全迎检支持服务1.迎检中因服务提供方原因出现考核扣分或通报,每次扣2分。1010安全技术课题研究支持服务1.未按要求提供课题研究支持,每次扣2分。2.课题研究材料缺少重要内容影响进展,每个研究课题扣1分。10总分:1.27.27合同考核支付条件:每季度结束后按照订单根据乙方提供的服务进行考核评分,服务结算按照考核评分,依据以下条件核定支付金额:考核评分=100分,支付订单全款;100分>考核评分>=60分,按照得分数的百分比支付订单金额;60分>考核评分,终止合同,将不进行付款。维保服务/质保期无。其他(1)卖方应保证其技术方案完整性和可用性,若所提供的技术支持和服务不全面而导致系统功能无法实现或不能完全实现,由卖方负全部责任。(2)由卖方原因造成的工期延误,由卖方赔偿买方的损失。(3)卖方应在建议书中提供其同类项目或相关系统的相关资料。(4)卖方必须按照附录的工程报价表格模板对整项工程的各个方面进行完整的报价,包括网络信息安全工作巡检,网络信息服务支撑等。(5)对于卖方应发现而未发现的安全隐患或漏洞对买方造成实质性损失,卖方应负全部责任。

总体分类
评分要素
评分主要内容

货物类
1.研发能力
详见技术评分表内容

2.社会责任
详见技术评分表内容

3.产品性能及工艺
详见技术评分表内容

4.供货及售后
详见技术评分表内容

5.业绩经验
详见技术评分表内容

6.投标应答情况
详见技术评分表内容

服务类
1.社会责任
详见技术评分表内容

2.服务能力
详见技术评分表内容

3.业绩经验
详见技术评分表内容

4.投标应答情况
详见技术评分表内容

施工类
1.社会责任
详见技术评分表内容

2.施工组织及队伍能力
详见技术评分表内容

3.工期及售后
详见技术评分表内容

3.业绩经验
详见技术评分表内容

5.投标应答情况
详见技术评分表内容

使用原则

序号
内容

1
评分表按照货物、施工、服务三大类、结合二级集中采购目录中的大类/种类产品分类,共分为6个模版,各需求部门在选择时根据采购目录中选取的产品对应选择模版(详见适用说明),其中货物类、IT软件开发、系统集成服务中包含研发能力的评审规则,如项目中涉及研发能力时,可按需选择此三类模版。

2
本评分表分为两部分,左侧为集团标准化成果模板,需求部门参考集团模板进行右列评分表建议编制二三级类型、分值、评分规则。
原则上按照集团要求编制,如遇特殊需调整的,二、三级指标原则上不能更改、评分规则整体规则不能更改,各评分小项为可选项,若需对模板中条款进行调整时,应说明理由并提交分管领导决策

3
技术评分应答中,除最后的“应答文件质量”项外,其他应答内容原则上应列入合同中,作为中标人履约及我方验收标准之一。

4
货物类产品,重点对产品性能、供货及售后进行考察,货物类项目主观分原则上以不高于15分进行设置(技术满分100分),其中对货物外观要求比较高的产品(如服装、终端等),可以适当增加主观分值。

5
施工类产品,重点对公司服务能力、施工方案及投入的资源进行考察,与服务类产品类似,可增加对往期业绩的考察(在施工类模板其他评分项里增加),施工类项目主观分原则上以不高于20分进行设置(技术满分100分)。

6
服务类产品,重点对公司综合服务能力、方案优劣进行考察,由于服务产品通常非实物,很难实际测评,可增加对往期业绩的考察。服务类项目原则上以不高于25分进行设置(技术满分100分,勘察、设计、咨询、培训等技术含量高的服务可适当增加主观分,主观分不可高于30分)。对于可提交服务产品模型的,可以增加对模型进行评分,这时应降低公司综合服务能力、服务方案的评分。

7
单项目采购,重点看当期产品的能力,可降低对投标人财务指标的考察,注重产品性能考察;
框架性选型产品,由于需要较长期限的多次、稳定合作,可增加对投标人财务指标的考察以及稳定供货能力的考察。

8
各评分项中,标注数字分值的为建议使用的评分项,标注“x”为可选项。

9
各评分项中已设置对应分值,分值为区间分值的,可在区间内设置;分值为固定分值的,原则上不能进行更改。X项分值可根据自身情况设置,总分合计共100分(具体要求详见各类模板中)。

10
采购品类属于TCO、绿色采购目录的,采购物流部在技术标准需求评审时将与需求部门进行明确,并在技术规范书或技术评分表中嵌入相应策略

11
社会责任部分,各需求部门可根据自身情况设置,每类认证设置为1分,X项为可增加的符合项目实际需求的其他认证,根据模板的类别可增加2-4项,该项总分不超过5分。

12
《中国移动二级集中采购目录》外的产品及服务,由采购物流部根据项目属性,并对潜在供应市场情况充分调研后,在核心型/标准型/简单型/技术型中进行选择,对价格评分方法与评审权重进行明确,再按照项目内容在《技术评分模板2025年V1版》中选择对应模版进行编制,并在采购方案中注明适配的评审规则,最终根据采购金额按分层分级管理办法规定提请决策。

13
《中国移动二级集中采购目录》中如绿色植物、桶装水等潜在供应商多数为小规模纳税人的产品,由采购物流部根据项目属性,对潜在供应市场情况充分调研后,在《技术评分模板2025年V1版》中选择对应模版进行编制,并在采购方案中注明适配的评审规则,最终根据采购金额按分层分级管理办法规定提请决策。

序号
原综合实力7大类模板
适用技术评分模板

1
①产品设备-设备一类(移动通信网络设备、传输网设备、IT硬件)
1.货物类(含研发)

2
②产品设备-设备二类(电源及动力环境设备、仪器仪表及工具、线缆及配件、通信网络配套))
1.货物类(含研发)/货物类(不含研发)

3
③产品设备-泛用类产品(业务产品、土建设备及产品、交通运输及仓储物流设备、办公及劳保用品)
1.货物类(不含研发)/货物类(不含研发)

4
④系统集成服务和软件类-系统集成服务及软件产品(服务类-定制软件开发及系统集成服务、软件产品)
5.IT软件开发类(有Demo测试)/6.系统集成服务

5
⑤服务类-施工服务(通信工程施工)
3.施工类

6
⑥服务类-广宣、专业服务、检测维保类
2.服务类 /5.IT软件开发类(有Demo测试)

7
⑦服务类-设计(通信工程勘察设计、通信工程可研)
2.服务类

2、服务类技术评分表主要评价内容

本期技术评分标准

序号
一级指标
二级指标
新三级指标名称
分值
(建议)
分值建议填写要求
评分规则(仅供参考,各评分小项均为可选项)
类型
应答材料要求(根据项目实际情况修改)
是否为可调整项
应答内容是否列入合同
二级指标
三级指标
分值设置
主客观分
评分规则(仅供参考,各评分小项均为可选项)
修订说明

1
社会责任
社会责任
社会责任
2
本项为区间分值,可在区间内根据项目情况设置,认证证书可根据实际情况进行增加,最多可再增加4项认证。
每提供2个类别认证中任意一个得1分,没有不得分。
(1)类别一:员工权益(ISO45001认证或OHSAS18001认证)
ISO45001/OHSAS18001:职业健康安全管理体系认证,主要对工作环境中是否有危险源的化学的、物理的、生物的、影响人体工效的各种风险进行控制及评估。
建议证书查询网址:http://cx.cnca.cn
(2)类别二:社会责任(GB/T39604-2020认证)
GB/T39604-2020:社会责任管理体系认证证书,主要对劳动者工作时间、休息时间、工资待遇、是否遭受歧视、是否有童工、是否强迫性劳动、惩戒性措施等进行控制及评估。
建议证书查询网址:http://cx.cnca.cn
客观分
提供有效期内的认证文件扫描件


2
服务能力
服务方案
项目服务方案(客观部分)
18
本项为区间分值,可在区间内根据项目情况设置

根据技术规范书,提供下列各方面的服务方案:
1、渗透测试服务方案
2、安全评估服务
3、应急演练保障服务
4、设备“五清”服务
5、安全事件管理支持服务
6、专项安全支持服务
以上6项每包含一项且得【3】分,本项最高【18】分;
客观分
提供完整服务方案


项目服务方案(主观部分)
16
主观分X分值可自行设置,需注意两点:①与固定分值、区间分值总分合计为100分;
②本项为主观分,与其他主观分分值合计原则上不高于25分
【前提条件,如在上述要求内容完整、无缺项的情况下】结合本项目特点,根据应答情况和评估要点对“项目服务方案”的优劣进行评分:
阐述详细合理,逻辑清晰严谨,可执行性强得[16,10)分;阐述较详细合理,逻辑较清晰严谨,可执行性较强得[10,5)分;阐述合理性、逻辑性和可执行性一般得[5,0)分,未提供【或方案内容不完整】得0分。
主观分
提供完整服务方案


人员能力
项目经理/负责人
15
本项为区间分值,可在区间内根据项目情况设置
对应答人在本项目拟配置的项目【经理】进行评审,在满足技术规范书要求的基础上,每具备以下其中一项得3分,最高得15分,不满足不得分。
1.具备有效的中国通信企业协会网络安全人员认证(技术类专业级);
参考官方查询地址:http://www.cace-ns.org.cn/
2.具备有效的美国项目管理协会(PMI)颁发的项目管理师PMP证书
官方查询地址:https://www.pmichina.org/login.jspx
3.具备CISSP(注册信息系统安全认证专家)证书
官方查询地址:https://www.isc2.org/certifications/cissp
4.具备CNVD原创漏洞证书
官方查询地址:https://www.cnvd.org.cn/
5.具备有效期的CCSK证书(云计算安全知识认证)
参考官方查询地址:https://exam.c-csa.cn/#/certificate;
客观分
①以上人员需提供身份证正反面扫描件、学历证明文件(毕业证或学位证或学信网截图)、有效的资格证书扫描件,原件备查;
②提供【本项目开标前半年内任意【3】个月的【由社保机构盖章的】社保缴纳证明(若非应答人本单位或分公司缴纳,还需提供应答人与第三方缴纳社保服务机构签订的合同或协议)【(退休返聘无法提供社保的,提供退休证及返聘合同)。


项目团队成员
9
本项为区间分值,可在区间内根据项目情况设置

对应答人在本项目拟投入的10名服务团队人员进行评审,包括6名驻场人员和4名远程支撑人员。
1、团队成员中每有1名具备有效的CISP-PTS或CISP-PTE(注册渗透测试专家/注册渗透测试工程师)证书的,得1分,本小项满分2分。
2、团队成员中每有1名具备有效的CISAW(信息安全保障人员认证)安全运维专业级证书的,得1分,本小项满分2分。
3、团队成员中每有1名具备有效的CISAW(信息安全保障人员认证)渗透测试专业级证书的,得1分,本小项满分2分。
4、团队成员中每有1名具备有效的CNVD原创漏洞证书的,得1分,本小项满分3分。
CISP-PTS/CISP-PTE(注册渗透测试专家/注册渗透测试工程师)证书官方查询地址:http://www.itsec.gov.cn/
CISAW(信息安全保障人员认证)证书官方查询地址:https://ryrzcisaw.isccc.gov.cn/Home/Index/
CNVD原创漏洞证书 官方查询地址:https://www.cnvd.org.cn/
客观分
①以上人员需提供身份证正反面扫描件、学历证明文件(毕业证或学位证或学信网截图)、有效的资格证书扫描件,原件备查;
②提供【本项目开标前半年内任意【3】个月的【由社保机构盖章的】社保缴纳证明(若非应答人本单位或分公司缴纳,还需提供应答人与第三方缴纳社保服务机构签订的合同或协议)【(退休返聘无法提供社保的,提供退休证及返聘合同)。


设备资源
拟投入的设备或工具
8
X分值可自行设置,但与固定分值、区间分值总分合计为100分

对技术规范书中攻击影响面排查服务工具“资产端口监测工具”进行评审,提供以下功能使用说明及截图证明材料,每个得【2】分:
1.支持IPv4/IPv6双栈资产的统一管理与分组,提供高危端口扫描、全端口扫描、自定义端口扫描等多种扫描模式,高危端口规则支持自定义配置,可根据业务需求灵活定义监测范围;
2.集成消息推送服务,支持微信和邮件双通道实时告警通知,第一时间发现并推送安全风险;
3.提供可视化监控仪表盘和大屏展示功能,实时呈现资产总量、高危端口开放数、扫描任务状态等关键指标;
提供软件著作权证书得【2】分,不提供不得分。
客观分
提供拟投入工具的详细介绍和软件著作权证书。


服务保障
项目管理方案(客观部分)
4
本项为区间分值,可在区间内根据项目情况设置

提供详细的项目管理方案,包括项目人员管理、进度管理、风险管理、文档管理等。
提供完整的服务方案,以上四项,每详细描述一项,得1分,最高得4分。
客观分
提供服务保障方案


项目管理方案(主观部分)
8
主观分X分值可自行设置,需注意两点:①与固定分值、区间分值总分合计为100分;
②本项为主观分,与其他主观分分值合计原则上不高于25分
【前提条件,如在上述要求内容完整、无缺项的情况下】结合本项目特点,根据应答情况和评估要点对“项目管理方案”的优劣进行评分:
阐述详细合理,逻辑清晰严谨,可执行性强得[8,6)分;阐述较详细合理,逻辑较清晰严谨,可执行性较强得[6,3)分;阐述合理性、逻辑性和可执行性一般得[3,0)分,未提供【或方案内容不完整】得0分。
主观分
提供服务保障方案


其他评分项
供应商专业能力
5
X分值可自行设置,但与固定分值、区间分值总分合计为100分

对应答人服务能力进行评审,满足要求按下述加分,不满足不得分。
1.具备有效的中国信息安全测评中心信息安全服务资质证书(风险评估)证书,(一级最低,三级最高),具备一级得【1】分,具备二级及以上【2】分;
官方查询地址:http://www.itsec.gov.cn/
2.具备有效的中国网络安全审查认证和市场监管大数据中心(原:中国网络安全审查技术与认证中心)(CCRC)信息安全服务资质认证(安全运维)证书(三级最低,一级最高),二级及以下得【1】分、三级得【2】分;
官方查询地址:http://cx.cnca.cn/CertECloud/index/index/page
3.具备有效的中国通信企业协会颁发得通信网络安全服务能力评定证书(应急响应)证书,(一级最低,三级最高),具备二级及以上【1】分;
官方查询地址:http://www.cace-ns.org.cn

客观分
提供有效期内的资质证书扫描件


3
业绩经验
业绩经验
业绩
10
本项为固定分值,原则上不能更改

对2023年【1】月【1】日至【公告发布之日】投标人的类似业绩合同进行评审(“类似业绩”指采购内容类似网络或信息“安全运维、安全运营、安全支撑、安全保障"服务等):
1)单份合同金额≥【200】万元的每个得5分;
2)【200】万元>单个合同金额≥【100】万元的每个得3分;
3)【100】万元>单个合同金额≥【50】万元的每个得1分;
4)单个合同金额
客观分
①单项合同须提供合同关键页扫描件,框架协议须提供框架协议关键页及订单或结算证明关键页的扫描件。单项合同或框架协议关键页须能体现合同名称、合同当事人名称、标的、金额或数量、签字或盖章、签订日期等信息。其中基于框架协议签订的订单或结算证明关键页中应能体现与框架协议的相关性(如框架协议名称、编号等),以及订单标的物名称、订单金额、订单签订日期等信息。
②业绩时间,单项合同以合同签订日期为依据,框架协议以框架协议下的订单或结算材料签订日期为依据。
③业绩金额,单项合同以合同金额为准,框架协议以所提供的订单或相关结算证明总金额为准(如出现提供的订单或相关结算证明总金额大于框架协议金额的,以两者中较小金额为准)。
④业绩数量,按单项合同和框架协议的数量计算。
⑤每份合同或框架协议须提供【一张】发票电子文档(包含不限于电子发票、纸质发票扫描件、该发票在国家或地方税务局网址的查询结果截图等证明文件之一),发票开票日期须在本项目采购公告发布之日前,在本项目合同签约前该发票不可以是红冲、作废等异常状态,否则该发票无效。单项合同及与之对应的发票证明缺一不可,否则不纳入类似项目业绩统计范围。框架协议和其中一张采购订单(结算证明)及与之对应的发票证明缺一不可,否则不纳入类似项目业绩统计范围。
⑥单项合同或框架协议中签字盖章要求,原则上有双方签字或盖章其一的,即可认定有效,但业绩合同中另有说明的除外。如合同虽不满足合同中签字盖章约定,但应答人提供了有效证明材料(例如甲方盖章的以下材料:订单等结算单据或项目验收合格证明等),证明该合同已实际开始履行或已履行完毕的,则不能以“不满足签字盖章约定”为理由认定该合同属于无效合同。单项合同或框架协议中的签字或盖章,包含但不限于合法有效的签名、盖章、电子签名、电子章等。
⑦母子公司或同一母公司的不同子公司的业绩不能互用。分公司不可以使用总公司业绩,总公司可以使用分公司业绩,不同分公司业绩不可以互用。
⑧凡是合同金额模糊不清或合同签订日期无法判断的均视为该笔合同业绩无效;如合同不只包含上述类似业绩要求的产品,应答人须将上述类似业绩要求的产品单独列出,并提供合同正文或订单或结算单等证明材料,否则不计入业绩金额之中。


4
投标应答情况
应答偏离情况
非关键条款满足情况
2
本项为固定分值,原则上不能更改
对投标文件中商务和技术规范书中非关键性条款(未加【★】的条款)及其他未列入评分项的条款负偏离情况进行评审。
全部无负偏离得满分,每有一条负偏离【或未应答】扣【1】分,扣完为止。
客观分
按招标文件要求提供完整的应答文件


应答文件质量
应答文件质量
3
本项为固定分值,原则上不能更改
对投标应答文件编制的质量进行评分(包括但不限于:文字清晰、内容完整、索引清晰、对技术评分表自应答准确、是否提供合同业绩Excel表、项目成员统计Excel表及采购文件要求提供的其他表格等),每一项负偏离视程度扣【1】分,扣完为止。
客观分
按招标文件要求提供完整的应答文件,并提供自应答、业绩等各种Excel表格。


汇总

100


投标 / 标书制作要点(原创)

本网络安全运维技术支持服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。贵州项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086