江苏省网络安全专项治理技术支撑服务招标公告(中共江苏省委网络安全和信息化委员会办公室2026)


一、比选信息
项目名称: 网络安全专项治理技术支撑服务
项目编号: JSZC-320000-FW2026-23411
比选方式: 公开比选
评审方法: 综合评分法
服务品目: 信息技术服务/运行维护服务/安全运维服务
项目预算: ¥450000.0
项目地点: 南京市鼓楼区北京西路70号
评审开始时间: 2026-05-14 17:10
评审地点: 南京市鼓楼区北京西路70号
采购单位: 中共江苏省委网络安全和信息化委员会办公室
联系人姓名: 网安处
联系电话: 18100607503
固定电话:
响应开始时间: 2026-05-08 17:00
响应截止时间: 2026-05-14 17:00
二、比选供应商资格条件
本项目专门面向中小微型企业采购。残疾人福利性单位、监狱和戒毒企业(简称监狱企业)视同小型、微型企业。 须按要求提供《中小企业声明函》(或《残疾人福利性单位声明函》《监狱企业证明文件》)
具有良好的商业信誉和健全的财务会计制度
具有独立承担民事责任的能力
有依法缴纳税收和社会保障资金的良好记录
具有履行合同所必需的设备和专业技术能力
参加政府采购活动前三年内,在经营活动中没有重大违法记录
本项目涉及的法律、行政法规规定的其他特定资格条件
中共江苏省委网络安全和信息化委员会办公室网络安全专项治理技术支撑服务比选文件.pdf

江苏省服务务类W苏服采上:商城网络安全专项治理技术支撑服务采购单位:中共江苏省委网络安全和信息化委员会办公室项目编号:JSZC-320000-FW2026-23411评审方法:综合评分法服务品目:信息技术服务/运行维护服务/安全运维服务项目联系人:网安处联系人电话:18100607503发布时间:2026.05.08https://js.fwgov.cn/CONTENTS目录1比选公告2供应商须知3比选需求1.比选公告我单位中共江苏省委网络安全和信息化委员会办公室对网络安全专项治理技术支撑服务采用网上比选进行采购。欢迎有资格的供应商参加比选。一、比选项目内容(一)项目名称:网络安全专项治理技术支撑服务(二)项目编号:JSZC-320000-FW2026-23411(三)项目预算:¥450,000(四)项目地点:南京市鼓楼区北京西路70号(五)比选方式:公开比选(六)评审方法:综合评分法(七)服务品目:信息技术服务/运行维护服务/安全运维服务(八)所属行业:软件和信息技术服务业(九)服务周期:184天(十)其他:本项目不接受联合体参与比选二、资格要求供应商是指参加网上比选竞争,并符合比选文件规定条件的法人、其他组织或者自然人。合格的供应商应符合下列条件:1.本项目专门面向中小微型企业采购。残疾人福利性单位、监狱和戒毒企业(简称监狱企业)视同小型、微型企业。须按要求提供《中小企业声明函》(或《残疾人福利性单位声明函》《监狱企业证明文件》)2.具有良好的商业信誉和健全的财务会计制度3.具有独立承担民事责任的能力4.有依法缴纳税收和社会保障资金的良好记录5.具有履行合同所必需的设备和专业技术能力6.参加政府采购活动前三年内,在经营活动中没有重大违法记录7.本项目涉及的法律、行政法规规定的其他特定资格条件三、响应时间响应开始时间:2026-05-0817:00,响应截止时间:2026-05-1417:00四、项目评审预计评审时间:2026-05-14 17:10南京市鼓楼区北京西路70号的评审时间将在响应结束之后确定,并将通过平台消息通知所有参与评审地点:备注:具体评审的供应商。五、联系方式采购人:中共江苏省委网络安全和信息化委员会办公室项目联系人:网安处联系人电话:18100607503固定电话:暂无地址:南京市鼓楼区北京西路70号六、比选文件澄清修改(一)采购人对已发出的比选文件进行必要澄清或者修改的,将在网上比选开始时间前发布更正公告。(二)采购人在网上比选开始时间前,有权决定延长比选开始时间。2.供应商须知一、比选响应(一)供应商凭用户名和密码登录比选响应系统,在网上比选截止时间前完成比选响应。(二)供应商应对用户名和密码妥善保管,如被他人盗用投标,后果自负。(三)供应商应当对比选文件提出的要求和条件作出实质性响应。(四)应急保障:供应商在操作比选时遇到问题,请按照比选邀请公布的“比选系统操作咨询”方式咨询。(五)供应商应当在比选响应截止时间前,将比选响应文件上传至比选响应系统。二、比选响应文件语言、计量单位、货币、技术标准和编制(一)供应商提交的响应文件、技术文件和资料,包括图纸中的说明等,应当使用中文。响应文件中若有英文或其他语言文字的资料,应提供相应的中文翻译资料。对不同文本响应文件的解释发生异议的,以中文文本为准。(二)供应商所使用的计量单位应为国家法定计量单位。(三)供应商应用人民币报价。(四)供应商所使用的技术标准应遵循国家最新标准及规范。三、比选费用(一)供应商应承担所有与准备和参加比选有关费用,采购人在任何情况下均无义务和责任承担这些费用。(二)本次比选服务商城不收取任何费用。四、比选报价(一)比选需求为一个包,若无具体要求则供应商应整体报价。(二)供应商应保证本次报价中及服务期内派驻本项目服务团队的每位员工的最低月工资标准不低于本地区最低标准;工作时间符合劳动法的规定。供应商应自行为员工办理必须的保险,有关人员伤亡及第三者责任险均由供应商考虑并包含在报价中。(三)供应商任何错漏、优惠、竞争性报价不得作为减轻责任、减少服务、增加收费、降低质量的理由。五、比选评审(一)比选工作由采购人组织,对供应商的响应文件开始评审。(二)有下列情形之一的,比选响应文件为无效响应文件(1)响应文件未对实质性要求作出实质性响应的;(2)响应文件含有采购人不能接受附加条件的;(3)评审小组认为供应商的报价明显低于成本价或市场合理水平,有可能影响产品质量或者不能诚信履约的,应当要求其在合理的时间内提供书面说明,必要时提交相关证明材料;供应商不能证明其报价合理性的,评审小组应当将其作为无效响应处理;(4)响应文件中提供虚假材料、隐瞒重要事实或存在重大遗漏,影响采购公正性或可能导致履约风险的。六、评审标准序号评分因素评分标准评分类型满分1报价采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×10(小数点后保留2位)。客观分102履约能力履约能力1:供应商具有有效期内的中国合格评定认可委员会(CNAS)颁发的检验机构证书(检验能力范围需包含“信息安全风险评估GB/T20984-2022”)得2分,未按要求提供的不得分。(提供相关证书等证明材料复印件加盖公章,未按要求提供的不得分)履约能力2:供应商具有具有省级及以上检验检测机构资质认定证书(CMA证书)的得2分。(提供相关证书等证明材料复印件加盖公章,未按要求提供的不得分)履约能力3:供应商具有工业信息安全测试评估机构能力认定证书得2分。(提供相关证书复印件加盖公章,未按要求提供的不得分)履约能力4:供应商具有国家工业信息安全发展研究中心颁发的“工业信息安全监测应急支撑单位证书”证书得2分。(提供相关证明材料复印件加盖公章,未按要求提供的不得分)履约能力5:供应商具有数据安全风险直报单位资格证书,得2分。(提供相应证明材客观分122中共江苏省委网络安全和信息化委员会办公室网络安全专项治理技术料复印件并加盖公章,未提供不得分)履约能力6:供应商参与起草省级数据安全风险评估规范编制工作的,得2分。(提供相应证明材料复印件并加盖公章,未提供不得分)支撑服务比选文件3服务团队服务团队1:供应商针对本项目投入的服务团队项目负责人(唯一),具有电子信息工程相关专业领域副高级(含)以上的职称、网络安全能力认证(CCSC)、数据安全官(CCRC-DSO)、数据安全评估师(CCRC-DSA)等证书,每提供一个证书得2分,本项最多得8分(响应文件中须提供相关证书复印件以及供应商近3个月(2026年2月-2026年4月)内任意一月份为上述人员缴纳社保证明材料并加盖公章,未提供不得分)服务团队2:供应商针对本项目投入的服务团队技术负责人(唯一),具有电子信息工程相关专业领域副高级(含)以上的职称、数据安全官(CCRC-DSO)、数据安全评估师(CCRC-DSA)等证书,每提供一个证书得2分,本项最多得6分(响应文件中须提供相关证书复印件以及供应商近3个月(2026年2月-2026年4月)内任意一月份为上述人员缴纳社保证明材料并加盖公章,未提供不得分)服务团队3:服务团队成员(不包括服务团队项目负责人和技术负责人):具有数据安全评估师(CCRC-DSA)证书认证证书的,每提供1人得1分,最高得4分。(响应文件中需提供相关证书复印件以及供应商近3个月(2026年2月-2026年4月)内任意一月份为上述人员缴纳社保证明材料并加盖公章,未提供不得分)客观分184业绩自2023年1月1日(含)以来,供应商具有与本项目类似的网络安全相关服务案例,每提供一项案例得1分,本项最多得4分。(响应文件中须提供合同关键页(包括但不限于:合同首页、金额页、签字盖章页,如4客观分44中共江苏省委网络安全和信息化委员会办公室网络安全专项治理技术是框架合同还须提供订单或者发票等证明材料)并加盖公章,未提供不得分)。支撑服务比选文件5服务方案评委根据供应商提供的针对本项目要求制订切实可行的服务方案进行评分,方案内容包含但不限于:政务信息化项目建设前置网络安全审查、网络安全服务资源池管理、僵尸网站专项治理、政务短信平台专项治理、网络日志留存专项治理、外包网络安全专项治理、远程技术检测及现场检查等7项内容。每项方案完整、思路清晰,能把握重点、难点的得8分;每项方案内容片面,未完全贴合项目实际情况,有瑕疵和轻微偏差的得5分;每项方案偏离项目特点和要求,有明显的缺陷和错误的得2分。未提供方案的不得分。本项最高56分。客观分56七、评审依据评审的依据为比选文件和响应文件(含有效的补充文件)。评审小组判断响应文件对比选文件的响应,仅基于响应文件本身而不靠外部证据。八、成交通知(一)自成交供应商确定之日起2个工作日内,发出成交通知书,并在服务类网上商城公告成交结果。(二)结果公告发出同时,采购人将以短信以及平台系统页面的形式发出《成交通知书》。九、关于质疑、询问(一)询问、质疑处理原则。在服务商城实施采购活动中出现询问、质疑等问题,按照谁采购谁负责、谁发起谁举证的原则,由服务商城平台统一受理询问、质疑工作。(二)不涉及交易,相关行为违反服务商城管理规则的,由服务商城平台负责解释处理,并在7日内给予回复。(三)涉及交易,相关行为违反法律法规和有关规范性文件规定的,由服务商城平台报送采购人,由采购人依据相关法律规定处理,并在30日内给予供应商答复,并将答复情况抄告服务商城平台。(四)供应商提出询问质疑时,应当向服务商城平台提交询问质疑书面材料,同时提供相关证据材料。未按程序和要求提出询问质疑的,或者未按要求提供证据材料的,服务商城平台一律不予受理。证据的种类和有效性以相关法律规定为准。十、签订合同(一)采购人与成交供应商应当在成交通知书发出后30天内,按照比选文件确定的合同文本以及采购标的、采购金额和服务要求等事项签订采购合同。(二)比选文件、成交供应商的响应文件及有效承诺文件等,均为签订合同的依据。(三)成交供应商未按照比选文件确定的事项签订合同,或者与采购人另行订立背离合同实质性内容协议的,将承担相关责任。(四)采购人不得向成交供应商提出超出比选文件以外的任何要求作为签订合同的条件,不得与成交供应商订立背离比选确定的合同文本以及采购标的、采购金额和服务要求等实质性内容的协议。(五)除不可抗力等因素外,成交通知书发出后,采购人改变成交结果,或者成交供应商无正当理由拒绝签订采购合同的,应当承担相应的责任,受到平台相关处罚。3.比选需求一、项目概况落实《政务互联网应用网络安全管理规定》《江苏省政务信息化项目建设网络安全管理规定》等相关要求,组织开展政务信息化项目建设前置网络安全审查、服务资源池管理,针对僵尸网站、政务短信平台、网络日志留存、外包网络安全等领域开展专项治理,通过远程技术检测、现场检查等方式排查安全隐患,督促各省级单位落实网络安全主体责任,及时整改安全问题,有效防范化解政务网络安全风险,保障政务信息化系统平稳安全运行。二、服务需求(一)政务信息化项目建设前置网络安全审查根据《江苏省省级政务信息化项目建设管理办法》,修订网络安全技术审核规则;组织省政务信息化项目建设网络安全评审服务在库专家业务培训;对省级新建项目网络安全设计方案的合规性、安全防护措施的可行性、技术架构的安全性进行专业技术核查,出具审查意见,针对审查发现的安全漏洞和设计缺陷,提出针对性优化整改建议,从源头把控政务信息化项目网络安全建设标准,确保项目安全合规落地。(二)网络安全服务资源池管理统筹省网络安全服务资源池内技术服务单位、网络安全专业人员、检测设备、技术工具等各类资源的统一调度;开展服务单位资质审核、服务能力评估和服务质量考核,建立考核评价台账并实施动态维护;做好资源池各类数据的统计、分析、归档,维护资源池台账实时更新,保障资源池高效运转和服务精准落地。(三)僵尸网站专项治理排查梳理各单位政务网站、子站及附属应用的备案状态、运行情况、内容更新频率、访问可用性等信息;精准判定僵尸、闲置、备案异常、域名过期等问题网站,建立“一户一档”问题台账,明确责任单位和整改要求;督促相关单位完成问题网站的清理下架、备案注销、域名续期或内容整改优化工作;建立政务网站长效管理机制,定期开展核查,规范政务网站域名申请、备案、运营、注销全流程管理。(四)政务短信平台专项治理对各单位政务短信平台的网络传输加密机制、用户数据存储安全防护、访问权限分级控制、接口安全防护、短信发送审核流程等关键环节开展重点核查;排查平台是否存在数据泄露、越权访问、恶意攻击、垃圾短信群发、伪基站仿冒等安全隐患;针对检测发现的问题,出具安全检测报告并提出整改建议,提升政务短信平台整体安全防护能力。(五)网络日志留存专项治理对照网络安全监管要求,对政务信息化系统(含政务网站、业务系统、数据平台、终端设备等)网络日志留存情况开展专项核查,重点检查日志采集的覆盖范围、存储周期、数据完整性、格式规范性和分析溯源能力;核查日志管理系统的安全防护措施是否到位,是否存在日志篡改、丢失、泄露等问题,对未达到监管要求的系统限期完成升级改造,确保日志数据可采集、可存储、可分析、可溯源,满足网络安全事件调查取证和监管核查需求。(六)外包网络安全专项治理根据《江苏省关于加强党政部门数字化建设中外包活动网络安全管理的实施意见》,开展外包网络安全专项治理。重点核查外包单位的网络安全资质、管理制度、服务流程规范、从业人员专业资质和安全保密协议执行情况;检查外包服务过程中的项目管理、安全操作、数据保密、应急处置等环节是否合规;抽查外包服务成果的质量和安全性,排查外包服务存在的安全风险;督促外包单位落实网络安全主体责任,完善安全管理体系,规范外包服务全流程安全管控;建立外包服务单位信用档案,对存在安全隐患的单位督促整改。(七)远程技术检测针对上述专项治理工作开展远程技术检测,运用专业网络安全检测工具,对前置审查、六大专项治理行动涉及的所有政务系统、平台、网站、终端开展远程安全检测,及时发现系统存在的安全漏洞、恶意代码、弱口令、越权访问、数据泄露等安全风险;对检测发现的问题进行分级分类(高、中、低风险),形成详细的问题清单和检测报告,第一时间推送至相关责任单位,指导其提前做好风险防范。(八)现场检查结合远程技术检测结果,选取高风险问题单位、重要政务信息系统运营单位开展网络安全现场检查;现场核实远程检测发现的问题,深入排查系统底层安全隐患,对安全设备配置、系统防护策略、数据安全管理等进行实地核查;现场协助责任单位调试安全设备、优化防护配置、修复安全漏洞,针对复杂安全问题提供现场技术指导;督促相关单位制定针对性整改方案,确保安全问题整改工作落地见效。整改闭环及综合支撑。建立网络安全问题整改全流程闭环管理机制,对所有排查发现的安全问题进行台账化管理,跟踪整改进度、复核整改结果,对整改完成的问题开展现场或远程复核验收,未达到整改要求的责令限期返工;全面梳理专项治理工作资料,做好各类检测报告、整改方案、验收资料、工作台账的整理、汇总、归档,形成完整的治理工作档案;编制网络安全专项治理工作总报告和分领域专项报告,分析治理工作成效、存在问题并提出下一步工作建议;为各单位提供常态化网络安全专项治理技术咨询服务,开展针对性专题培训(含政策解读、技术实操、风险防范等内容),提升相关工作人员的网络安全管理能力和实操防护能力。三、服务评价要求1.成果质量:所有交付物符合国家、行业、江苏省及采购人标准,内容完整、数据准确、格式统一、满足业务落地要求,不符合须免费整改直至合格。2.工期履约:严格按约定工期交付,逾期按合同约定承担违约责任。3.服务响应:项目实施期间提供7×12小时技术支撑,紧急问题2小时内响应,一般问题1个工作日内反馈处理方案。四、人员及实施要求(一)人员要求1.必须为中标方正式员工,提供近半年内连续3个月公司为其缴纳社会保险基金的证明材料。2.严格按响应文件中承诺的人员投入工作,在服务过程应保持人员的相对稳定。如需调整,应报经采购人批准。3.若供应商投入人员渎职或不能胜任此项工作或从事其他违法活动,采购人有权要求更换,供应商应立即派出具有同等或以上资历的人员替换。4.所有人员须签署保密协议,无违法违规及涉密不良记录。(二)实施要求1.严格遵守采购人现场管理、保密、安全等规定,服从统一调度。2.采用合法合规专业工具开展服务,不得使用未经授权软件与设备。3.按阶段提交成果初稿,配合评审、答疑、修改,直至通过验收。4.完整留存项目全过程文档,验收后统一移交采购人。5.严禁擅自复制、留存、传播项目相关数据、资料与成果。五、商务要求第一次付款:合同签订且采购方收到中标方提供的合规发票、财政资金下达后10日内支付合同金额的50%。第二次付款:中标方完成所有服务项目且验收合格,采购方自收到发票后10日内支付合同款的50%。

投标 / 标书制作要点(原创)

本网络安全专项治理技术支撑服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。江苏省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086