山东省商用密码应用安全性评估服务 网络安全等级保护测评服务招标公告(山东省医疗保障局2026)



2026年山东省医疗保障局网络安全等级保护测评及商用密码应用安全性评估服务项目竞争性磋商公告

项目概况

受山东省医疗保障局委托,山东三木招标有限公司对SDGP370000000202602004886、2026年山东省医疗保障局网络安全等级保护测评及商用密码应用安全性评估服务项目组织竞争性磋商,现欢迎国内合格的供应商前来参加。2026年山东省医疗保障局网络安全等级保护测评及商用密码应用安全性评估服务项目的潜在供应商应在山东省政府采购网(http://www.ccgp-shandong.gov.cn/)免费申请账号在山东省政府采购电子交易系统按项目获取采购文件,并于2026年07月13日 14时00分00秒(北京时间)前递交响应文件。

一、项目基本情况

项目编号:SDGP370000000202602004886
项目名称:2026年山东省医疗保障局网络安全等级保护测评及商用密码应用安全性评估服务项目
采购方式:竞争性磋商
预算金额:1,230,000.00元

采购包1(A1经办管理等系统等级保护测评服务):
采购包预算金额:322,000.00元
采购包最高限价: 322,000.00元
磋商保证金: 0元
采购需求:(包括但不限于标的的名称、数量、简要技术需求或服务要求等)

采购标的
数量(单位)
允许进口
中小企业划分标准所属行业

经办管理等系统等级保护测评服务
1(宗)

软件和信息技术服务业

本采购包不接受联合体投标

合同履行期限:自合同签订之日起至合同全部履约完成。

采购包2(A2公共服务等系统等级保护测评服务):
采购包预算金额:268,000.00元
采购包最高限价: 268,000.00元
磋商保证金: 0元
采购需求:(包括但不限于标的的名称、数量、简要技术需求或服务要求等)

采购标的
数量(单位)
允许进口
中小企业划分标准所属行业

公共服务等系统等级保护测评服务
1(宗)

软件和信息技术服务业

本采购包不接受联合体投标

合同履行期限:自合同签订之日起至合同全部履约完成。

采购包3(B1智能监管等系统商用密码应用安全性评估服务):
采购包预算金额:232,500.00元
采购包最高限价: 232,500.00元
磋商保证金: 0元
采购需求:(包括但不限于标的的名称、数量、简要技术需求或服务要求等)

采购标的
数量(单位)
允许进口
中小企业划分标准所属行业

智能监管等系统商用密码应用安全性评估服务
1(宗)

软件和信息技术服务业

本采购包不接受联合体投标

合同履行期限:自合同签订之日起至合同全部履约完成。

采购包4(B2经办管理等系统商用密码应用安全性评估服务):
采购包预算金额:232,500.00元
采购包最高限价: 232,500.00元
磋商保证金: 0元
采购需求:(包括但不限于标的的名称、数量、简要技术需求或服务要求等)

采购标的
数量(单位)
允许进口
中小企业划分标准所属行业

经办管理等系统商用密码应用安全性评估服务
1(宗)

软件和信息技术服务业

本采购包不接受联合体投标

合同履行期限:自合同签订之日起至合同全部履约完成。

采购包5(B3公共服务等系统商用密码应用安全性评估服务):
采购包预算金额:175,000.00元
采购包最高限价: 175,000.00元
磋商保证金: 0元
采购需求:(包括但不限于标的的名称、数量、简要技术需求或服务要求等)

采购标的
数量(单位)
允许进口
中小企业划分标准所属行业

公共服务等系统商用密码应用安全性评估服务
1(宗)

软件和信息技术服务业

本采购包不接受联合体投标

合同履行期限:自合同签订之日起至合同全部履约完成。

二、申请人的资格要求:

1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:

采购包1:无

采购包2:无

采购包3:无

采购包4:无

采购包5:无

3.本项目的特定资格要求:

采购包1:无

采购包2:无

采购包3:无

采购包4:无

采购包5:无

三、获取采购文件

时间: 2026-07-03至 2026-07-09,(提供期限自本公告发布之日起不得少于5个工作日),每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间,法定节假日除外)
地点:投标人应先在山东省政府采购网(http://www.ccgp-shandong.gov.cn/)免费申请账号在山东省政府采购电子交易系统按项目获取采购文件
方式:在线获取
售价:免费

四、响应文件提交

截止时间:2026-07-13 14:00:00(北京时间)(从磋商文件开始发出之日起至供应商提交首次响应文件截止之日止不得少于10日)
地点:山东省政府采购电子交易系统

五、开启

时间:2026-07-13 14:00:00(北京时间)
地点:山东省政府采购电子交易系统

六、公告期限

自本公告发布之日起3个工作日。

七、其他补充事宜

(1)本项目为不见面开标项目(不需要到现场开标),请各供应商在投标截止时间(开标时间)前 30 分钟内提前进入山东省政府采购电子交易系统(https://dzjy.sdcz.gov.cn:30181/gateway/gp-auth-center/login?tenantId=ZF_JGBM_000035&code=sd&userType=2&systemRegion=120000)供应商开标(开启)大厅参加线上开标。(2)本项目为电子招投标,请各供应商通过山东省政府采购电子交易系统投标,供应商应在投标截止时间前按照山东省政府采购电子交易系统登录页下载的供应商操作手册(操作手册下载链接:https://dzjy.sdcz.gov.cn:30181/gp-file-platform/山东省政府采购电子交易系统操作手册.zip)中相关流程将电子响应文件上传至山东省政府采购电子交易系统内,逾期系统将自动关闭,未完成上传的响应文件将被拒绝。(3)供应商必须按照采购公告要求的时间和地点获取采购文件,逾期系统将自动关闭,无法获取采购文件。

八、对本次招标提出询问,请按以下方式联系。

1.采购人信息

名称:山东省医疗保障局
地址:?济南市历下区解放东路16号?
联系方式:0531-86198903

2.采购代理机构信息(如有)

名称:山东三木招标有限公司
地址:济南市二环南路6636号中海广场805
联系方式:0531-82976333

3.项目联系方式

项目联系人:郝文奇
电话:0531-82976333

山东三木招标有限公司

2026年07月02日

相关附件:

2026年山东省医疗保障局网络安全等级保护测评及商用密码应用安全性评估服务项目需求文件-SDGP37000000020260200488620260622001.pdf

公告概要:

公告信息:

采购项目名称
2026年山东省医疗保障局网络安全等级保护测评及商用密码应用安全性评估服务项目

品目

采购单位
山东省医疗保障局

行政区域
山东省
公告时间
2026年07月02日 11:44

获取采购文件时间
2026年07月03日至2026年07月09日每日上午:00:00 至 12:00下午:12:00 至 23:59(北京时间,法定节假日除外)

响应文件递交地点
通过项目电子化交易系统-投标(响应)管理在线提交响应文件

响应文件开启时间
2026年07月13日 14:00

响应文件开启地点
山东省政府采购电子交易系统

预算金额
¥123.000000万元(人民币)

联系人及联系方式:

项目联系人
郝文奇

项目联系电话
0531-82976333

采购单位
山东省医疗保障局

采购单位地址
济南市历下区解放东路16号

采购单位联系方式
0531-86198903

代理机构名称
山东三木招标有限公司

代理机构地址
济南市二环南路6636号中海广场805

代理机构联系方式
0531-82976333

政府采购项⽬采购需求,⽬项⽬名称:2026⼭⽹⽤⽤⽬,⽬年⼭东省医疗保障局⽹络安全等级保护测评及商⽤密码应⽤安全性评估服务项⽬所属年度:2026编制单位:⼭⼭东省医疗保障局编制时间:2026年06⽉⽉-第1⻚-⼀、项⽬总体情况,⼀⽬(⼀)项⽬名称:2026年⼭东省医疗保障局⽹络安全等级保护测评及商⽤密码应⽤安全性评估服务项⽬(⼆)项⽬所属年度:2026(三)项⽬所属分类:服务(四)预算⾦额(元):1,230,000.00,⼤写(⼈⺠币):壹佰贰拾叁万元整(五)项⽬概况:本项⽬为2026年⼭东省医疗保障局⽹络安全等级保护测评及商⽤密码应⽤安全性评估服务项⽬的等级保护测评服务与商⽤密码应⽤安全性评估服务。共分5个包。⽹络安全等级保护测评是⽹络安全等级保护的重要环节,供应商须依据国家⽹络安全等级保护制度规定,按照有关管理规范和技术标准,对⼭东省医疗保障局医保信息系统安全等级保护状况进⾏检测评估。按照《中华⼈⺠共和国⽹络安全法》、《中华⼈⺠共和国密码法》及相关密码政策标准规范,对⼭东省医疗保障基⾦管理平台等系统开展商⽤密码应⽤安全性评估⼯作,查找系统密码应⽤的薄弱环节和安全隐患,规范密码应⽤,综合评估密码应⽤⻛险,分析⾯临的⻛险,形成科学规范的评估报告,切实提⾼新形势下重要信息系统密码应⽤保障能⼒。(六)本项⽬是否有为采购项⽬提供整体设计、规范编制或者项⽬管理、监理、检测等服务的供应商:否⼆、项⽬需求调查情况,⼆⽬依据《政府采购需求管理办法》的规定,本项⽬不需要需求调查,具体情况如下:(⼀)需求调查⽅式,⼀⽅(⼆)需求调查对象,⼆(三)需求调查结果1.相关产业发展情况2.市场供给情况3.同类采购项⽬历史成交信息情况4.可能涉及的运⾏维护、升级更新、备品备件、耗材等后续采购情况5.其他相关情况三、项⽬采购实施计划⽬(⼀)采购组织形式:分散采购(⼆)采购⽅式:竞争性磋商(三)本项⽬是否单位⾃⾏组织采购:否(四)执⾏政府采购促进中⼩企业发展的相关政策(五)是否采购环境标识产品:否(六)是否采购节能产品:否(七)项⽬的采购标的是否包含进⼝产品:否-第2⻚-(⼋)采购标的是否属于政府购买服务:否(九)是否属于政务信息系统项⽬:否(⼗)是否属于⾼校、科研院所的科研仪器设备采购:否(⼗⼀)是否属于PPP项⽬:否(⼗⼆)是否属于⼀签多年项⽬:否四、项⽬需求及分包情况、采购标的⽬1⾏⼩,、执⾏政府采购促进中⼩企业发展的相关政策采购包1:不属于专⻔⾯向中⼩企业采购。采购包2:不属于专⻔⾯向中⼩企业采购。采购包3:不属于专⻔⾯向中⼩企业采购。采购包4:不属于专⻔⾯向中⼩企业采购。采购包5:不属于专⻔⾯向中⼩企业采购。2、采购标的采购包1:采购包预算⾦额(元):322,000.00采购包最⾼限价(元):322,000.00序号标的名称数量标的⾦额⾦(元)计量单位所属⾏业⾏是否核⼼产品⼼是否允许进⼝产品⼝是否属于节能产品是否属于环境标志产品1经办管理等系统等级保护测评服务1.00322,000.00宗软件和信息技术服务业否否否否采购包2:采购包预算⾦额(元):268,000.00采购包最⾼限价(元):268,000.00序号标的名称数量标的⾦额⾦(元)计量单位所属⾏业⾏是否核⼼产品⼼是否允许进⼝产品⼝是否属于节能产品是否属于环境标志产品1公共服务等系统等级保护测评服务1.00268,000.00宗软件和信息技术服务业否否否否采购包3:采购包预算⾦额(元):232,500.00采购包最⾼限价(元):232,500.00-第3⻚-序号标的名称数量标的⾦⾦额(元)计量单位所属⾏业⾏是否核⼼产品⼼是否允许进⼝产品⼝是否属于节能产品是否属于环境标志产品1智能监管等系统商⽤密码应⽤安全性评估服务1.00232,500.00宗软件和信息技术服务业否否否否采购包4:采购包预算⾦额(元):232,500.00采购包最⾼限价(元):232,500.00序号标的名称数量标的⾦⾦额(元)计量单位所属⾏业⾏是否核⼼产品⼼是否允许进⼝产品⼝是否属于节能产品是否属于环境标志产品1经办管理等系统商⽤密码应⽤安全性评估服务1.00232,500.00宗软件和信息技术服务业否否否否采购包5:采购包预算⾦额(元):175,000.00采购包最⾼限价(元):175,000.00序号标的名称数量标的⾦⾦额(元)计量单位所属⾏业⾏是否核⼼产品⼼是否允许进⼝产品⼝是否属于节能产品是否属于环境标志产品1公共服务等系统商⽤密码应⽤安全性评估服务1.00175,000.00宗软件和信息技术服务业否否否否3⽅、评审⽅法采购包1:综合评分法采购包2:综合评分法采购包3:综合评分法采购包4:综合评分法采购包5:综合评分法采购包1:序号采购品⽬名称⽬标的名称产品名称不涉及采购包2:-第4⻚-序号采购品⽬名称⽬标的名称产品名称不涉及采购包3:序号采购品⽬名称⽬标的名称产品名称不涉及采购包4:序号采购品⽬名称⽬标的名称产品名称不涉及采购包5:序号采购品⽬名称⽬标的名称产品名称不涉及4、联合体投标采购包1:不接受采购包2:不接受采购包3:不接受采购包4:不接受采购包5:不接受5、合同分包选项采购包1:不允许分包;采购包2:不允许分包;采购包3:不允许分包;采购包4:不允许分包;采购包5:不允许分包;6、拟采购标的的技术要求采购包1:标的名称:经办管理等系统等级保护测评服务序号参数性质技术要求名称技术参数与性能指标1服务内容⼭东省医疗保障局经办管理系统三级⼭东省医疗保障局医保核⼼业务系统三级⼭东省医疗保障局宏观决策系统三级⼭东省医疗保障局应⽤⽀撑系统三级⼭东省医疗保障局基⾦管理平台三级⼭东省医疗保障局政务云医保域三级1服务内容***、国家保密局、国家密码管理局、国务院信息化⼯作办公室联合转发的《关于信息安全等级保护⼯作的实施意⻅》(公通字[2004]66号);***、国家保密局、国家密码管理局、国务院信息化⼯作办公室制定的《信息安全等级保护管理办法》(公通字[2007]43号);《信息安全技术⽹络安全等级保护基本要求》(GB/T22239-2019);《信息安全技术⽹络安全等级保护测评要求》(GB/T28448-2019);《信息安全技术⽹络安全等级保护定级指南》(GB/T22240-2020)《信息安全技术⽹络安全等级保护安全设计技术要求》(GB/T25070-2019);《信息安全技术⽹络安全等级保护测评过程指南》GB/T284492测评依据-2018);《信息安全技术信息系统安全等级保护实施指南》(GB/T25058-2019);《信息安全技术数据库管理系统安全评估准则》(GB/T20009-2019);《信息安全技术路由器安全技术要求》(GB/T18018-2019);《信息安全技术操作系统安全技术要求》(GB/T20272-2019);《信息安全技术数据库管理系统安全技术要求》(GB/T20273-2019);《信息安全技术⽹络交换机安全技术要求》(GB/T21050-2019);《信息安全技术Web应⽤安全检测系统安全技术要求和测试评价⽅法》(GB/T37931-2019);《信息安全技术数据交易服务安全要求》(GB/T37932-2019);《信息安全技术⼯业控制系统专⽤防⽕墙技术要求》(GB/T37933-2019);《信息安全技术⼯业控制⽹络安全隔离与信息交换系统安全技术要求》(GB/T37934-2019);《信息安全技术⼯业控制系统⽹络审计产品安全技术要求》(GB/T37941-2019);《信息安全技术可信计算规范》(GB/T37935-2019);《信息安全技术⽹络存储安全技术要求》(GB/T37939-2019);《信息安全技术桌⾯云安全技术要求》(GB/T37950-2019);《信息安全技术移动终端安全管理平台技术要求》GB/T37952-2019);《信息安全技术⽹站安全云防护平台技术要求》(GB/T37956-2019);《信息安全技术个⼈信息去标识化指南》(GB/T37964-2019);《信息安全技术云计算服务运⾏监管框架》(GB/T37972-2019);《信息安全技术⼤数据安全管理指南》(GB/T37973-2019);《信息安全技术数据安全能⼒成熟度模型》(GB/T37988-2019);《信息技术安全技术消息鉴别码第3部分:采⽤泛杂凑函数的机制》(GB/T15852.3-2019);《信息安全技术云计算服务安全指南》(GB/T31167-2023);《信息安全技术云计算服务安全能⼒要求》(GB/T31168-2023)。以上相关法律法规、技术标准、要求、指南等,若有更新,以最新标准为准。1、按照《信息安全技术⽹络安全等级保护定级指南》(GB/T22240-2020)、《信息安全技术⽹络安全等级保护测评要求》(GB/T28448-2019)要求,完成⼭东省医疗保障局信息系统的定级备案测评⼯作。2、等级保护测评内容包括但不限于以下内容:安全技术测评:包括安全物理环境、安全通信⽹络、安全区域边界、安全计算环境、安全管理中⼼等五个⽅⾯的安全测评。安全管理测评:安全管理制度、安全管理机构-第6⻚-3技术要求、安全管理⼈员、安全建设管理和安全运维管理等五个⽅⾯的安全测评。①安全物理环境:根据信息系统机房和现场安全测评记录,针对机房和现场在“物理位置选择”、“物理访问控制”、“防盗窃和防破坏”、“防雷击”、“防⽕”、“防⽔和防潮”、“防静电”、“温湿度控制”、“电⼒供应”和“电磁防护”等安全物理环境⽅⾯所采取的措施进⾏检查,判断出与其相对应的各测评项的测评结果。②安全通信⽹络:根据信息系统安全通信⽹络测评记录,针对通信⽹络⽅⾯在“⽹络架构”、“通信传输”、“可信验证””等⽅⾯所采取的措施进⾏检查,判断出与其相对应的各测评项的测评结果。③安全区域边界:安全区域边界现场测评包括“边界防护”、“访问控制”、“⼊侵防范”、“恶意代码和垃圾邮件防范”、“安全审计”、“可信验证”等边界区域防范措施进⾏检查,判断出与其相对应的各测评项的测评结果。④安全计算环境:安全计算环境现场测评包括“⾝份鉴别”、“访问控制”、“安全审计”、“⼊侵防范”、“恶意代码防范”、“可信验证”、“数据完整性”、“数据保密性”、“数据备份恢复”、“剩余信息保护”、“个⼈信息保护”等⽅⾯的测评。⑤安全管理中⼼安全管理中⼼现场测评包括“系统管理”、“审计管理”、“安全管理”、“集中控制”等测评指标,判断出与其相对应的各测评项的测评结果。⑥安全管理制度根据现场安全测评记录,针对信息系统在安全管理制度⽅⾯的“安全策略”、“管理制度”、“制定和发布”以及“评审和修订”等测评指标,判断出与其相对应的各测评项的测评结果。⑦安全管理机构根据现场安全测评记录,针对信息系统在安全管理机构⽅⾯的“岗位设置”、“⼈员配备”、“授权和审批”、“沟通和合作”以及“审核和检查”等测评指标,判断出与其相对应的各测评项的测评结果。⑧安全管理⼈员根据现场安全测评记录,针对信息系统在安全管理⼈员⽅⾯的“⼈员录⽤”、“⼈员离岗”、“安全意识教育和培训”以及“外部⼈员访问管理”等测评指标,判断出与其相对应的各测评项的测评结果。⑨安全建设管理根据现场安全测评记录,针对信息系统在安全建设管理⽅⾯的“定级和备案”、“安全⽅案设计”、“产品采购和使⽤”、“⾃⾏软件开发”、“外包软件开发”、“⼯程实施”、“测试验收”、“系统交付”、“等级测评”以及“服务供应商选择”等测评指标,判断出与其相对应的各测评项的测评结果。⑩安全运维管理根据现场安全测评记录,针对信息系统在安全运维管理⽅⾯的“环境管理”、“资产管理”、“介质管理”、“设备维护管理”、“漏洞和⻛险管理”、“⽹络和系统安全管理”、“恶意代码防范管理”、“配置管理”、“密码管理”、“变更管理”、“备份与恢复管理”、“安全事件处置”、“应急预案管理”以及“外包运维管理”等测评指标,判断出与其相对应的各测评项的测评结果。4提出整改加固⽅案通过现场测评,逐项找出系统现状与国家相关标准要求之间的差距,进⾏逐项分析、整体分析,给出差距分析报告,并给出整改建议⽅案。待整改完毕后,进⾏结果确认,完成信息安全等级保护测评,出具测评报告,并将测评报告报当地公安机关备案。根据测评过程中发现的安全隐患,遵循适度安全原则,提出信息系统安全等级保护整改建议,出具测评报告和整改⽅案。根据测评报告和整改⽅案进⾏整改,完善系统。5成果交付项⽬实施完成后,要求成交供应商提供包括但不限于如下交付物:《所测系统备案证明》《所测系统⽹络安全等级保护测评⽅案》《所测系统⽹络安全等级保护测评报告》《所测系统⽹络安全整改加固报告》《所测系统⽹络安全差距分析报告》项⽬相关的各项管理⽂档以及⽣成的阶段性报告或资料等过程⽂档,等级保护测评报告需加盖测评专⽤章,交付内容必须满⾜当地公安机关备案要求。6其他要求1、保密要求项⽬实施过程中所收集、产⽣的所有与本项⽬相关⽂档、资料,包括⽂字、图⽚、表格、数字等各种形式所属权均归属采购⼈所有,成交供应商有义务对所涉及到的内容保密,供应商以及项⽬实施⼈员需与采购⼈分别签署保密协议。2、⼈员要求结合⽬前系统的等保测评服务需求,项⽬团队⼈员不少于8⼈,测评单位应成⽴测评项⽬组,设置项⽬负责⼈、技术负责⼈以及测评师等岗位,提供拟投⼊⼈员⽹络安全相关的资质证书复印件。测评单位⼀般情况不得更换项⽬组⼈员,如因供应商原因需更换提前5个⼯作⽇书⾯报告,征得同意的情况下才能更换;项⽬组⼈员存在⼯作态度、责任⼼、技术能⼒、协调能⼒或其他⽆法胜任⼯作等⽅⾯之⼀的问题时,⼭东省医疗保障局有权要求测评单位更换项⽬组⼈员,更换的⼈员能⼒、经验需相当或⾼于原有⼈员,并且测评单位在收到书⾯通知之⽇起5个⼯作⽇内更换,接替⼈员经过⾯试、审核同意后才能开始试⽤。采购包2:标的名称:公共服务等系统等级保护测评服务序号参数性质技术要求名称技术参数与性能指标1服务内容⼭东省医疗保障局公共服务系统三级⼭东省医疗保障局智能监管系统三级⼭东省医疗保障局药品耗材招采和医疗服务价格管理系统三级⼭东省医疗保障局运维监控管理系统三级⼭东省医疗保障局密码资源池三级1服务内容***、国家保密局、国家密码管理局、国务院信息化⼯作办公室联合转发的《关于信息安全等级保护⼯作的实施意⻅》(公通字[2004]66号);***、国家保密局、国家密码管理局、国务院信息化⼯作办公室制定的《信息安全等级保护管理办法》(公通字[2007]43号);《信息安全技术⽹络安全等级保护基本要求》(GB/T22239-2019);《信息安全技术⽹络安全等级保护测评要求》(GB/T28448-2019);《信息安全技术⽹络安全等级保护定级指南》(GB/T22240-2020)《信息安全技术⽹络安全等级保护安全设计技术要求》(GB/T25070-2019);《信息安全技术⽹络安全等级保护测评过程指南》GB/T284492测评依据-2018);《信息安全技术信息系统安全等级保护实施指南》(GB/T25058-2019);《信息安全技术数据库管理系统安全评估准则》(GB/T20009-2019);《信息安全技术路由器安全技术要求》(GB/T18018-2019);《信息安全技术操作系统安全技术要求》(GB/T20272-2019);《信息安全技术数据库管理系统安全技术要求》(GB/T20273-2019);《信息安全技术⽹络交换机安全技术要求》(GB/T21050-2019);《信息安全技术Web应⽤安全检测系统安全技术要求和测试评价⽅法》(GB/T37931-2019);《信息安全技术数据交易服务安全要求》(GB/T37932-2019);《信息安全技术⼯业控制系统专⽤防⽕墙技术要求》(GB/T37933-2019);《信息安全技术⼯业控制⽹络安全隔离与信息交换系统安全技术要求》(GB/T37934-2019);《信息安全技术⼯业控制系统⽹络审计产品安全技术要求》(GB/T37941-2019);《信息安全技术可信计算规范》(GB/T37935-2019);《信息安全技术⽹络存储安全技术要求》(GB/T37939-2019);《信息安全技术桌⾯云安全技术要求》(GB/T37950-2019);《信息安全技术移动终端安全管理平台技术要求》GB/T37952-2019);《信息安全技术⽹站安全云防护平台技术要求》(GB/T37956-2019);《信息安全技术个⼈信息去标识化指南》(GB/T37964-2019);《信息安全技术云计算服务运⾏监管框架》(GB/T37972-2019);《信息安全技术⼤数据安全管理指南》(GB/T37973-2019);《信息安全技术数据安全能⼒成熟度模型》(GB/T37988-2019);《信息技术安全技术消息鉴别码第3部分:采⽤泛杂凑函数的机制》(GB/T15852.3-2019);《信息安全技术云计算服务安全指南》(GB/T31167-2023);《信息安全技术云计算服务安全能⼒要求》(GB/T31168-2023)。以上相关法律法规、技术标准、要求、指南等,若有更新,以最新标准为准。1、按照《信息安全技术⽹络安全等级保护定级指南》(GB/T22240-2020)、《信息安全技术⽹络安全等级保护测评要求》(GB/T28448-2019)要求,完成⼭东省医疗保障局信息系统的定级备案测评⼯作。2、等级保护测评内容包括但不限于以下内容:安全技术测评:包括安全物理环境、安全通信⽹络、安全区域边界、安全计算环境、安全管理中⼼等五个⽅⾯的安全测评。安全管理测评:安全管理制度、安全管理机构-第9⻚-3技术要求、安全管理⼈员、安全建设管理和安全运维管理等五个⽅⾯的安全测评。①安全物理环境:根据信息系统机房和现场安全测评记录,针对机房和现场在“物理位置选择”、“物理访问控制”、“防盗窃和防破坏”、“防雷击”、“防⽕”、“防⽔和防潮”、“防静电”、“温湿度控制”、“电⼒供应”和“电磁防护”等安全物理环境⽅⾯所采取的措施进⾏检查,判断出与其相对应的各测评项的测评结果。②安全通信⽹络:根据信息系统安全通信⽹络测评记录,针对通信⽹络⽅⾯在“⽹络架构”、“通信传输”、“可信验证””等⽅⾯所采取的措施进⾏检查,判断出与其相对应的各测评项的测评结果。③安全区域边界:安全区域边界现场测评包括“边界防护”、“访问控制”、“⼊侵防范”、“恶意代码和垃圾邮件防范”、“安全审计”、“可信验证”等边界区域防范措施进⾏检查,判断出与其相对应的各测评项的测评结果。④安全计算环境:安全计算环境现场测评包括“⾝份鉴别”、“访问控制”、“安全审计”、“⼊侵防范”、“恶意代码防范”、“可信验证”、“数据完整性”、“数据保密性”、“数据备份恢复”、“剩余信息保护”、“个⼈信息保护”等⽅⾯的测评。⑤安全管理中⼼安全管理中⼼现场测评包括“系统管理”、“审计管理”、“安全管理”、“集中控制”等测评指标,判断出与其相对应的各测评项的测评结果。⑥安全管理制度根据现场安全测评记录,针对信息系统在安全管理制度⽅⾯的“安全策略”、“管理制度”、“制定和发布”以及“评审和修订”等测评指标,判断出与其相对应的各测评项的测评结果。⑦安全管理机构根据现场安全测评记录,针对信息系统在安全管理机构⽅⾯的“岗位设置”、“⼈员配备”、“授权和审批”、“沟通和合作”以及“审核和检查”等测评指标,判断出与其相对应的各测评项的测评结果。⑧安全管理⼈员根据现场安全测评记录,针对信息系统在安全管理⼈员⽅⾯的“⼈员录⽤”、“⼈员离岗”、“安全意识教育和培训”以及“外部⼈员访问管理”等测评指标,判断出与其相对应的各测评项的测评结果。⑨安全建设管理根据现场安全测评记录,针对信息系统在安全建设管理⽅⾯的“定级和备案”、“安全⽅案设计”、“产品采购和使⽤”、“⾃⾏软件开发”、“外包软件开发”、“⼯程实施”、“测试验收”、“系统交付”、“等级测评”以及“服务供应商选择”等测评指标,判断出与其相对应的各测评项的测评结果。⑩安全运维管理根据现场安全测评记录,针对信息系统在安全运维管理⽅⾯的“环境管理”、“资产管理”、“介质管理”、“设备维护管理”、“漏洞和⻛险管理”、“⽹络和系统安全管理”、“恶意代码防范管理”、“配置管理”、“密码管理”、“变更管理”、“备份与恢复管理”、“安全事件处置”、“应急预案管理”以及“外包运维管理”等测评指标,判断出与其相对应的各测评项的测评结果。4提出整改加固⽅案通过现场测评,逐项找出系统现状与国家相关标准要求之间的差距,进⾏逐项分析、整体分析,给出差距分析报告,并给出整改建议⽅案。待整改完毕后,进⾏结果确认,完成信息安全等级保护测评,出具测评报告,并将测评报告报当地公安机关备案。根据测评过程中发现的安全隐患,遵循适度安全原则,提出信息系统安全等级保护整改建议,出具测评报告和整改⽅案。根据测评报告和整改⽅案进⾏整改,完善系统。5成果交付项⽬实施完成后,要求成交供应商提供包括但不限于如下交付物:《所测系统备案证明》《所测系统⽹络安全等级保护测评⽅案》《所测系统⽹络安全等级保护测评报告》《所测系统⽹络安全整改加固报告》《所测系统⽹络安全差距分析报告》项⽬相关的各项管理⽂档以及⽣成的阶段性报告或资料等过程⽂档,等级保护测评报告需加盖测评专⽤章,交付内容必须满⾜当地公安机关备案要求。6其他要求1、保密要求项⽬实施过程中所收集、产⽣的所有与本项⽬相关⽂档、资料,包括⽂字、图⽚、表格、数字等各种形式所属权均归属采购⼈所有,成交供应商有义务对所涉及到的内容保密,供应商以及项⽬实施⼈员需与采购⼈分别签署保密协议。2、⼈员要求结合⽬前系统的等保测评服务需求,项⽬团队⼈员不少于8⼈,测评单位应成⽴测评项⽬组,设置项⽬负责⼈、技术负责⼈以及测评师等岗位,提供拟投⼊⼈员⽹络安全相关的资质证书复印件。测评单位⼀般情况不得更换项⽬组⼈员,如因供应商原因需更换提前5个⼯作⽇书⾯报告,征得同意的情况下才能更换;项⽬组⼈员存在⼯作态度、责任⼼、技术能⼒、协调能⼒或其他⽆法胜任⼯作等⽅⾯之⼀的问题时,⼭东省医疗保障局有权要求测评单位更换项⽬组⼈员,更换的⼈员能⼒、经验需相当或⾼于原有⼈员,并且测评单位在收到书⾯通知之⽇起5个⼯作⽇内更换,接替⼈员经过⾯试、审核同意后才能开始试⽤。采购包3:标的名称:智能监管等系统商⽤密码应⽤安全性评估服务序号参数性质技术要求名称技术参数与性能指标1测评⽬标按照国家密码管理部⻔和主管部⻔对密码应⽤的相关标准和要求,对采购⼈指定的信息系统进⾏密码应⽤安全性评估,发现密码应⽤的薄弱环节和⻛险,提出完善、可⾏的整改建议,并出具密码应⽤安全性评估报告。2测评依据《信息安全技术信息系统密码应⽤基本要求》(GB/T39786-2021)《信息系统密码应⽤测评要求》《信息系统密码应⽤测评过程指南》《商⽤密码应⽤安全性评估测评作业指导书》《信息系统密码应⽤⾼⻛险判定指引》《商⽤密码应⽤安全性评估量化评估规则》《中华⼈⺠共和国⽹络安全法》《中华⼈⺠共和国⽹络密码法》3测评对象⼭东省医疗保障局智能监管系统三级⼭东省医疗保障局药品耗材招采和医疗服务价格管理系统三级⼭东省医疗保障局基⾦管理平台三级⼭东省医疗保障局密码资源池三级4提出整改加固⽅案通过现场测评,逐项找出系统现状与国家相关标准要求之间的差距,进⾏逐项分析、整体分析,给出差距分析报告,并给出整改建议⽅案。待整改完毕后,进⾏结果确认,完成信息安全等级保护测评,出具测评报告,并将测评报告报当地公安机关备案。根据测评过程中发现的安全隐患,遵循适度安全原则,提出信息系统安全等级保护整改建议,出具测评报告和整改⽅案。根据测评报告和整改⽅案进⾏整改,完善系统。5▲通⽤测评核查信息系统中使⽤的密码算法、密码技术、密码产品和密码服务是否满⾜国家密码管理的相关标准或规范要求。6▲密码应⽤技术测评△包括物理和环境安全测评、⽹络和通信安全测评、设备和计算安全测评、应⽤和数据安全测评,验证不同安全等级信息系统的密码应⽤是否达到相应安全等级的安全保护能⼒、是否满⾜相应安全等级的保护要求。7▲密码应⽤技术测评(1)物理和环境安全测评针对“⾝份鉴别”、“电⼦⻔禁记录数据存储完整性”、“视频监控记录数据存储完整性”等物理和环境安全⽅⾯采取的密码保障措施进⾏各项测评,详细记录现场测评情况(如访谈记录、配置截图、抓包分析截图、产品照⽚等),完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。8▲密码应⽤技术测评(2)⽹络和通信安全测评针对“⾝份鉴别”、“通信数据完整性”、“通信过程中重要数据的机密性”、“⽹络边界访问控制信息的完整性”、“安全接⼊认证”等⽹络和通信安全⽅⾯采取的密码保障措施进⾏各项测评,详细记录现场测评情况(如访谈记录、配置截图、抓包分析截图、产品照⽚等),完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。9▲密码应⽤技术测评(3)设备和计算安全测评△针对“⾝份鉴别”、“远程管理通道安全”、“系统资源访问控制信息完整性”、“重要信息资源安全标记完整性”、“⽇志记录完整性”、“重要可执⾏程序完整性、重要可执⾏程序来源真实性”等设备和计算安全⽅⾯采取的密码保障措施进⾏各项测评,详细记录现场测评情况(如访谈记录、配置截图、抓包分析截图、产品照⽚等),完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。10▲密码应⽤技术测评(4)应⽤和数据安全测评针对“⾝份鉴别”、“访问控制信息完整性”、“重要信息资源安全标记完整性”、“重要数据传输机密性”、“重要数据存储机密性”、“重要数据传输完整性”、“重要数据存储完整性”、“不可否认性”等应⽤和数据安全⽅⾯采取的密码保障措施进⾏各项测评,详细记录现场测评情况(如访谈记录、配置截图、抓包分析截图、产品照⽚等),完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。11▲密码应⽤管理测评从管理制度、⼈员管理、建设运⾏和应急处置四个⽅⾯进⾏安全管理测评,验证信息系统安全管理机制是否完善,是否能够确保密码技术被合规、正确、有效地实施。12▲密码应⽤管理测评(1)管理制度测评针对“具备密码应⽤安全管理制度”、“密钥管理规则”、“建⽴操作规程”、“定期修订安全管理制度”、“明确管理制度发布流程”、“制度执⾏过程记录留存”等制度⽅⾯采取的管理措施进⾏各项测评,详细记录现场测评情况,完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。13密码应⽤管理测评(2)⼈员管理测评针对“了解并遵守密码相关法律法规和密码管理制度”、“建⽴密码应⽤岗位责任制度”、“建⽴上岗⼈员培训制度”、“定期进⾏安全岗位⼈员考核”、“建⽴关键岗位⼈员保密制度和调离制度”等⼈员⽅⾯采取的管理措施进⾏各项测评,详细记录现场测评情况,完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。14▲密码应⽤管理测评(3)建设运⾏测评针对“制定密码应⽤⽅案”、“制定密钥安全管理策略”、“制定实施⽅案”、“投⼊运⾏前进⾏密码应⽤安全性评估”、“定期开展密码应⽤安全性评估及攻防对抗演习”等实施⽅⾯采取的管理措施进⾏各项测评,详细记录现场测评情况,完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。15▲密码应⽤管理测评(4)应急处置测评针对“应急预案”、“事件处置”、“向有关主管部⻔上报处置情况”等应急⽅⾯采取的管理措施进⾏各项测评,详细记录现场测评情况,完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。16▲整体测评与⻛险评估对重要信息系统结构进⾏整体安全测评,并采⽤⻛险分析的⽅法分析密码应⽤存在的安全问题可能对信息系统安全造成的影响,提交整体测评与⻛险评估结果。17测评⼯作交付成果《密码应⽤安全性评估报告》针对每个被测评重要信息系统编制密码应⽤安全性评估报告,报告应按照国家密码管理局要求包含的内容编制或参考模板编制。报告应对重要信息系统密码应⽤情况进⾏全⾯排查,协助被评估单位认清⻛险,梳理密码应⽤需求,查找漏洞,找出差距,提出科学合规、具体实⽤、有针对性的密码应⽤技术和安全管理整改建议。18▲⼯期要求接到采购⼈通知后60⽇内完成测评。19▲保密要求供应商应提供保密承诺,承诺对本项⽬⽂件以及采购⼈提供的所有资料、⽂档、信息等因承接本项⽬所获得的⼀切信息资料予以保密;在本项⽬的磋商、履⾏及终⽌后的任何时间内,未经采购⼈书⾯许可,不得以任何形式向第三⽅透露上述信息资料,也不得将上述资料⽤于本项⽬以外的其他⽤途。供应商保证上述资料只能被⼰⽅有知悉必要的⼈员知悉,同时指⽰知悉⼈员遵守保密义务。供应商仅能为履⾏本项⽬⽬的复制上述资料。供应商不得以任何⽅式留存含有上述资料的所有⽂件。供应商应当在采购⼈提出合理请求或本合同终⽌或解除时,将含有上述资料的所有⽂件的原件全部返还采购⽅,并销毁所有复印件;成交供应商必须按照采购⼈的要求签订相关的保密协议。20⻛险规避供应商应提供⻛险规避声明,⾃签订合同之⽇起⾄服务期结束,采取必要的⻛险控制措施,防⽌因项⽬⻛险处置不充分造成系统运⾏故障发⽣。21▲其他要求履⾏安全保密义务。中标供应商与采购⼈签署保密协议,严格履⾏保密义务,确保本项⽬所涉及的所有信息的安全保密。采购包4:标的名称:经办管理等系统商⽤密码应⽤安全性评估服务序号参数性质技术要求名称技术参数与性能指标1测评⽬标按照国家密码管理部⻔和主管部⻔对密码应⽤的相关标准和要求,对采购⼈指定的信息系统进⾏密码应⽤安全性评估,发现密码应⽤的薄弱环节和⻛险,提出完善、可⾏的整改建议,并出具密码应⽤安全性评估报告。2测评依据《信息安全技术信息系统密码应⽤基本要求》(GB/T39786-2021)《信息系统密码应⽤测评要求》《信息系统密码应⽤测评过程指南》《商⽤密码应⽤安全性评估测评作业指导书》《信息系统密码应⽤⾼⻛险判定指引》《商⽤密码应⽤安全性评估量化评估规则》《中华⼈⺠共和国⽹络安全法》《中华⼈⺠共和国⽹络密码法》3测评对象⼭东省医疗保障局经办管理系统三级⼭东省医疗保障局医保核⼼业务系统三级⼭东省医疗保障局宏观决策系统三级⼭东省医疗保障局政务云医保域三级4提出整改加固⽅案通过现场测评,逐项找出系统现状与国家相关标准要求之间的差距,进⾏逐项分析、整体分析,给出差距分析报告,并给出整改建议⽅案。待整改完毕后,进⾏结果确认,完成信息安全等级保护测评,出具测评报告,并将测评报告报当地公安机关备案。根据测评过程中发现的安全隐患,遵循适度安全原则,提出信息系统安全等级保护整改建议,出具测评报告和整改⽅案。根据测评报告和整改⽅案进⾏整改,完善系统。5▲通⽤测评核查信息系统中使⽤的密码算法、密码技术、密码产品和密码服务是否满⾜国家密码管理的相关标准或规范要求。6▲密码应⽤技术测评△包括物理和环境安全测评、⽹络和通信安全测评、设备和计算安全测评、应⽤和数据安全测评,验证不同安全等级信息系统的密码应⽤是否达到相应安全等级的安全保护能⼒、是否满⾜相应安全等级的保护要求。7▲密码应⽤技术测评(1)物理和环境安全测评针对“⾝份鉴别”、“电⼦⻔禁记录数据存储完整性”、“视频监控记录数据存储完整性”等物理和环境安全⽅⾯采取的密码保障措施进⾏各项测评,详细记录现场测评情况(如访谈记录、配置截图、抓包分析截图、产品照⽚等),完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。8▲密码应⽤技术测评(2)⽹络和通信安全测评针对“⾝份鉴别”、“通信数据完整性”、“通信过程中重要数据的机密性”、“⽹络边界访问控制信息的完整性”、“安全接⼊认证”等⽹络和通信安全⽅⾯采取的密码保障措施进⾏各项测评,详细记录现场测评情况(如访谈记录、配置截图、抓包分析截图、产品照⽚等),完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。9▲密码应⽤技术测评(3)设备和计算安全测评△针对“⾝份鉴别”、“远程管理通道安全”、“系统资源访问控制信息完整性”、“重要信息资源安全标记完整性”、“⽇志记录完整性”、“重要可执⾏程序完整性、重要可执⾏程序来源真实性”等设备和计算安全⽅⾯采取的密码保障措施进⾏各项测评,详细记录现场测评情况(如访谈记录、配置截图、抓包分析截图、产品照⽚等),完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。10▲密码应⽤技术测评(4)应⽤和数据安全测评针对“⾝份鉴别”、“访问控制信息完整性”、“重要信息资源安全标记完整性”、“重要数据传输机密性”、“重要数据存储机密性”、“重要数据传输完整性”、“重要数据存储完整性”、“不可否认性”等应⽤和数据安全⽅⾯采取的密码保障措施进⾏各项测评,详细记录现场测评情况(如访谈记录、配置截图、抓包分析截图、产品照⽚等),完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。11▲密码应⽤管理测评从管理制度、⼈员管理、建设运⾏和应急处置四个⽅⾯进⾏安全管理测评,验证信息系统安全管理机制是否完善,是否能够确保密码技术被合规、正确、有效地实施。12▲密码应⽤管理测评(1)管理制度测评针对“具备密码应⽤安全管理制度”、“密钥管理规则”、“建⽴操作规程”、“定期修订安全管理制度”、“明确管理制度发布流程”、“制度执⾏过程记录留存”等制度⽅⾯采取的管理措施进⾏各项测评,详细记录现场测评情况,完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。13密码应⽤管理测评(2)⼈员管理测评针对“了解并遵守密码相关法律法规和密码管理制度”、“建⽴密码应⽤岗位责任制度”、“建⽴上岗⼈员培训制度”、“定期进⾏安全岗位⼈员考核”、“建⽴关键岗位⼈员保密制度和调离制度”等⼈员⽅⾯采取的管理措施进⾏各项测评,详细记录现场测评情况,完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。14▲密码应⽤管理测评(3)建设运⾏测评针对“制定密码应⽤⽅案”、“制定密钥安全管理策略”、“制定实施⽅案”、“投⼊运⾏前进⾏密码应⽤安全性评估”、“定期开展密码应⽤安全性评估及攻防对抗演习”等实施⽅⾯采取的管理措施进⾏各项测评,详细记录现场测评情况,完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。15▲密码应⽤管理测评(4)应急处置测评针对“应急预案”、“事件处置”、“向有关主管部⻔上报处置情况”等应急⽅⾯采取的管理措施进⾏各项测评,详细记录现场测评情况,完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。16▲整体测评与⻛险评估对重要信息系统结构进⾏整体安全测评,并采⽤⻛险分析的⽅法分析密码应⽤存在的安全问题可能对信息系统安全造成的影响,提交整体测评与⻛险评估结果。17测评⼯作交付成果《密码应⽤安全性评估报告》针对每个被测评重要信息系统编制密码应⽤安全性评估报告,报告应按照国家密码管理局要求包含的内容编制或参考模板编制。报告应对重要信息系统密码应⽤情况进⾏全⾯排查,协助被评估单位认清⻛险,梳理密码应⽤需求,查找漏洞,找出差距,提出科学合规、具体实⽤、有针对性的密码应⽤技术和安全管理整改建议。18▲⼯期要求接到采购⼈通知后60⽇内完成测评。19▲保密要求供应商应提供保密承诺,承诺对本项⽬⽂件以及采购⼈提供的所有资料、⽂档、信息等因承接本项⽬所获得的⼀切信息资料予以保密;在本项⽬的磋商、履⾏及终⽌后的任何时间内,未经采购⼈书⾯许可,不得以任何形式向第三⽅透露上述信息资料,也不得将上述资料⽤于本项⽬以外的其他⽤途。供应商保证上述资料只能被⼰⽅有知悉必要的⼈员知悉,同时指⽰知悉⼈员遵守保密义务。供应商仅能为履⾏本项⽬⽬的复制上述资料。供应商不得以任何⽅式留存含有上述资料的所有⽂件。供应商应当在采购⼈提出合理请求或本合同终⽌或解除时,将含有上述资料的所有⽂件的原件全部返还采购⽅,并销毁所有复印件;成交供应商必须按照采购⼈的要求签订相关的保密协议。20⻛险规避供应商应提供⻛险规避声明,⾃签订合同之⽇起⾄服务期结束,采取必要的⻛险控制措施,防⽌因项⽬⻛险处置不充分造成系统运⾏故障发⽣。21▲其他要求履⾏安全保密义务。中标供应商与采购⼈签署保密协议,严格履⾏保密义务,确保本项⽬所涉及的所有信息的安全保密。采购包5:标的名称:公共服务等系统商⽤密码应⽤安全性评估服务序号参数性质技术要求名称技术参数与性能指标1测评⽬标按照国家密码管理部⻔和主管部⻔对密码应⽤的相关标准和要求,对采购⼈指定的信息系统进⾏密码应⽤安全性评估,发现密码应⽤的薄弱环节和⻛险,提出完善、可⾏的整改建议,并出具密码应⽤安全性评估报告。2测评依据《信息安全技术信息系统密码应⽤基本要求》(GB/T39786-2021)《信息系统密码应⽤测评要求》《信息系统密码应⽤测评过程指南》《商⽤密码应⽤安全性评估测评作业指导书》《信息系统密码应⽤⾼⻛险判定指引》《商⽤密码应⽤安全性评估量化评估规则》《中华⼈⺠共和国⽹络安全法》《中华⼈⺠共和国⽹络密码法》3测评对象⼭东省医疗保障局公共服务系统三级⼭东省医疗保障局应⽤⽀撑系统三级⼭东省医疗保障局运维监控管理系统三级4提出整改加固⽅案通过现场测评,逐项找出系统现状与国家相关标准要求之间的差距,进⾏逐项分析、整体分析,给出差距分析报告,并给出整改建议⽅案。待整改完毕后,进⾏结果确认,完成信息安全等级保护测评,出具测评报告,并将测评报告报当地公安机关备案。根据测评过程中发现的安全隐患,遵循适度安全原则,提出信息系统安全等级保护整改建议,出具测评报告和整改⽅案。根据测评报告和整改⽅案进⾏整改,完善系统。5▲通⽤测评核查信息系统中使⽤的密码算法、密码技术、密码产品和密码服务是否满⾜国家密码管理的相关标准或规范要求。6▲密码应⽤技术测评△包括物理和环境安全测评、⽹络和通信安全测评、设备和计算安全测评、应⽤和数据安全测评,验证不同安全等级信息系统的密码应⽤是否达到相应安全等级的安全保护能⼒、是否满⾜相应安全等级的保护要求。7▲密码应⽤技术测评(1)物理和环境安全测评针对“⾝份鉴别”、“电⼦⻔禁记录数据存储完整性”、“视频监控记录数据存储完整性”等物理和环境安全⽅⾯采取的密码保障措施进⾏各项测评,详细记录现场测评情况(如访谈记录、配置截图、抓包分析截图、产品照⽚等),完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。8▲密码应⽤技术测评(2)⽹络和通信安全测评针对“⾝份鉴别”、“通信数据完整性”、“通信过程中重要数据的机密性”、“⽹络边界访问控制信息的完整性”、“安全接⼊认证”等⽹络和通信安全⽅⾯采取的密码保障措施进⾏各项测评,详细记录现场测评情况(如访谈记录、配置截图、抓包分析截图、产品照⽚等),完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。9▲密码应⽤技术测评(3)设备和计算安全测评△针对“⾝份鉴别”、“远程管理通道安全”、“系统资源访问控制信息完整性”、“重要信息资源安全标记完整性”、“⽇志记录完整性”、“重要可执⾏程序完整性、重要可执⾏程序来源真实性”等设备和计算安全⽅⾯采取的密码保障措施进⾏各项测评,详细记录现场测评情况(如访谈记录、配置截图、抓包分析截图、产品照⽚等),完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。10▲密码应⽤技术测评(4)应⽤和数据安全测评针对“⾝份鉴别”、“访问控制信息完整性”、“重要信息资源安全标记完整性”、“重要数据传输机密性”、“重要数据存储机密性”、“重要数据传输完整性”、“重要数据存储完整性”、“不可否认性”等应⽤和数据安全⽅⾯采取的密码保障措施进⾏各项测评,详细记录现场测评情况(如访谈记录、配置截图、抓包分析截图、产品照⽚等),完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。11▲密码应⽤管理测评从管理制度、⼈员管理、建设运⾏和应急处置四个⽅⾯进⾏安全管理测评,验证信息系统安全管理机制是否完善,是否能够确保密码技术被合规、正确、有效地实施。12▲密码应⽤管理测评(1)管理制度测评针对“具备密码应⽤安全管理制度”、“密钥管理规则”、“建⽴操作规程”、“定期修订安全管理制度”、“明确管理制度发布流程”、“制度执⾏过程记录留存”等制度⽅⾯采取的管理措施进⾏各项测评,详细记录现场测评情况,完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。13密码应⽤管理测评(2)⼈员管理测评针对“了解并遵守密码相关法律法规和密码管理制度”、“建⽴密码应⽤岗位责任制度”、“建⽴上岗⼈员培训制度”、“定期进⾏安全岗位⼈员考核”、“建⽴关键岗位⼈员保密制度和调离制度”等⼈员⽅⾯采取的管理措施进⾏各项测评,详细记录现场测评情况,完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。14▲密码应⽤管理测评(3)建设运⾏测评针对“制定密码应⽤⽅案”、“制定密钥安全管理策略”、“制定实施⽅案”、“投⼊运⾏前进⾏密码应⽤安全性评估”、“定期开展密码应⽤安全性评估及攻防对抗演习”等实施⽅⾯采取的管理措施进⾏各项测评,详细记录现场测评情况,完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。15▲密码应⽤管理测评(4)应急处置测评针对“应急预案”、“事件处置”、“向有关主管部⻔上报处置情况”等应急⽅⾯采取的管理措施进⾏各项测评,详细记录现场测评情况,完成单项及单元测评结果判定。测评结果应由⽤⼾配合⼈员确认。16▲整体测评与⻛险评估对重要信息系统结构进⾏整体安全测评,并采⽤⻛险分析的⽅法分析密码应⽤存在的安全问题可能对信息系统安全造成的影响,提交整体测评与⻛险评估结果。17测评⼯作交付成果《密码应⽤安全性评估报告》针对每个被测评重要信息系统编制密码应⽤安全性评估报告,报告应按照国家密码管理局要求包含的内容编制或参考模板编制。报告应对重要信息系统密码应⽤情况进⾏全⾯排查,协助被评估单位认清⻛险,梳理密码应⽤需求,查找漏洞,找出差距,提出科学合规、具体实⽤、有针对性的密码应⽤技术和安全管理整改建议。18▲⼯期要求接到采购⼈通知后60⽇内完成测评。19▲保密要求供应商应提供保密承诺,承诺对本项⽬⽂件以及采购⼈提供的所有资料、⽂档、信息等因承接本项⽬所获得的⼀切信息资料予以保密;在本项⽬的磋商、履⾏及终⽌后的任何时间内,未经采购⼈书⾯许可,不得以任何形式向第三⽅透露上述信息资料,也不得将上述资料⽤于本项⽬以外的其他⽤途。供应商保证上述资料只能被⼰⽅有知悉必要的⼈员知悉,同时指⽰知悉⼈员遵守保密义务。供应商仅能为履⾏本项⽬⽬的复制上述资料。供应商不得以任何⽅式留存含有上述资料的所有⽂件。供应商应当在采购⼈提出合理请求或本合同终⽌或解除时,将含有上述资料的所有⽂件的原件全部返还采购⽅,并销毁所有复印件;成交供应商必须按照采购⼈的要求签订相关的保密协议。20⻛险规避供应商应提供⻛险规避声明,⾃签订合同之⽇起⾄服务期结束,采取必要的⻛险控制措施,防⽌因项⽬⻛险处置不充分造成系统运⾏故障发⽣。21▲其他要求履⾏安全保密义务。中标供应商与采购⼈签署保密协议,严格履⾏保密义务,确保本项⽬所涉及的所有信息的安全保密。7⼀,、供应商⼀般资格要求采购包1:序号资格审查要求概况评审点具体描述1具有独⽴承担⺠事责任的能⼒具有独⽴承担⺠事责任的能⼒。2单位负责⼈为同⼀⼈或者存在直接控股、管理关系的不同供应商,不得参加同⼀合同项下的采购活动。单位负责⼈为同⼀⼈或者存在直接控股、管理关系的不同供应商,不得参加同⼀合同项下的采购活动。2具有良好的商业信誉和健全的财务会计制度;有依法缴纳税收和社会保障资⾦的良好记录提供商业信誉、财务会计制度、缴纳税收和社保的承诺函,加盖公章。2参加政府采购活动前三年内,在经营活动中没有重⼤违法记录。提供⽆重⼤违法记录声明函,加盖公章。2投标⼈⽆不良信⽤记录。投标⼈⽆不良信⽤记录。2具有履⾏合同所必需的设备和专业技术能⼒具有履⾏政府采购合同所必需的设备和专业技术能⼒声明函。2符合法律、⾏政法规规定的其他条件符合法律、⾏政法规规定的其他条件。采购包2:序号资格审查要求概况评审点具体描述1具有独⽴承担⺠事责任的能⼒具有独⽴承担⺠事责任的能⼒。2单位负责⼈为同⼀⼈或者存在直接控股、管理关系的不同供应商,不得参加同⼀合同项下的采购活动。单位负责⼈为同⼀⼈或者存在直接控股、管理关系的不同供应商,不得参加同⼀合同项下的采购活动。具有良好的商业信誉和健全的财务会计制度;有依法缴纳税收和社会保障资⾦的良好记录提供商业信誉、财务会计制度、缴纳税收和社保的承诺函,加盖公章。参加政府采购活动前三年内,在经营活动中没有重⼤违法记录。提供⽆重⼤违法记录声明函,加盖公章。投标⼈⽆不良信⽤记录。投标⼈⽆不良信⽤记录。具有履⾏合同所必需的设备和专业技术能⼒具有履⾏政府采购合同所必需的设备和专业技术能⼒声明函。符合法律、⾏政法规规定的其他条件符合法律、⾏政法规规定的其他条件。采购包3:序号资格审查要求概况评审点具体描述1具有独⽴承担⺠事责任的能⼒具有独⽴承担⺠事责任的能⼒。2单位负责⼈为同⼀⼈或者存在直接控股、管理关系的不同供应商,不得参加同⼀合同项下的采购活动。单位负责⼈为同⼀⼈或者存在直接控股、管理关系的不同供应商,不得参加同⼀合同项下的采购活动。具有良好的商业信誉和健全的财务会计制度;有依法缴纳税收和社会保障资⾦的良好记录提供商业信誉、财务会计制度、缴纳税收和社保的承诺函,加盖公章。参加政府采购活动前三年内,在经营活动中没有重⼤违法记录。提供⽆重⼤违法记录声明函,加盖公章。投标⼈⽆不良信⽤记录。投标⼈⽆不良信⽤记录。具有履⾏合同所必需的设备和专业技术能⼒具有履⾏政府采购合同所必需的设备和专业技术能⼒声明函。符合法律、⾏政法规规定的其他条件符合法律、⾏政法规规定的其他条件。采购包4:序号资格审查要求概况评审点具体描述1具有独⽴承担⺠事责任的能⼒具有独⽴承担⺠事责任的能⼒。2单位负责⼈为同⼀⼈或者存在直接控股、管理关系的不同供应商,不得参加同⼀合同项下的采购活动。单位负责⼈为同⼀⼈或者存在直接控股、管理关系的不同供应商,不得参加同⼀合同项下的采购活动。3具有良好的商业信誉和健全的财务会计制度;有依法缴纳税收和社会保障资⾦的良好记录提供商业信誉、财务会计制度、缴纳税收和社保的承诺函,加盖公章。4参加政府采购活动前三年内,在经营活动中没有重⼤违法记录。提供⽆重⼤违法记录声明函,加盖公章。5投标⼈⽆不良信⽤记录。投标⼈⽆不良信⽤记录。6具有履⾏合同所必需的设备和专业技术能⼒具有履⾏政府采购合同所必需的设备和专业技术能⼒声明函。7符合法律、⾏政法规规定的其他条件符合法律、⾏政法规规定的其他条件。采购包5:序号资格审查要求概况评审点具体描述1具有独⽴承担⺠事责任的能⼒具有独⽴承担⺠事责任的能⼒。2单位负责⼈为同⼀⼈或者存在直接控股、管理关系的不同供应商,不得参加同⼀合同项下的采购活动。单位负责⼈为同⼀⼈或者存在直接控股、管理关系的不同供应商,不得参加同⼀合同项下的采购活动。3具有良好的商业信誉和健全的财务会计制度;有依法缴纳税收和社会保障资⾦的良好记录提供商业信誉、财务会计制度、缴纳税收和社保的承诺函,加盖公章。4参加政府采购活动前三年内,在经营活动中没有重⼤违法记录。提供⽆重⼤违法记录声明函,加盖公章。5投标⼈⽆不良信⽤记录。投标⼈⽆不良信⽤记录。6具有履⾏合同所必需的设备和专业技术能⼒具有履⾏政府采购合同所必需的设备和专业技术能⼒声明函。7符合法律、⾏政法规规定的其他条件符合法律、⾏政法规规定的其他条件。8、供应商特殊资格要求采购包1:序号资格审查要求概况评审点具体描述采购包2:序号资格审查要求概况评审点具体描述采购包3:序号资格审查要求概况评审点具体描述采购包4:序号资格审查要求概况评审点具体描述采购包5:-第20⻚-序号资格审查要求概况评审点具体描述9、分包的评审条款采购包1:评审内容评审标准分值构成技术部分79.00分商务部分11.00分报价得分10.00分评审因素分类评审内容具体标准和要求分值客观/主观技术评审项⽬理解情况对各供应商提供的项⽬理解情况进⾏综合评审:包括项⽬概况分析、项⽬服务⽬标分析、项⽬服务内容分析、项⽬关键节点、重点、难点问题,分析细致准确,重难点有针对性的解决⽅案,每项3分,满分12分,每有⼀处瑕疵、不⾜或缺乏针对性扣0.5分,该项分值扣完为⽌。12.00主观实施⽅案根据供应商提供的项⽬实施⽅案进⾏综合评审,包括⼯作流程、质量管理⽅案、⻛险管理⽅案、实施进度保障⽅案,实施⽅案内容可⾏、合理、完整、针对性强,每项5分,满20分,每有⼀处瑕疵、不⾜或不合理扣1分,该项分值扣完为⽌。20.00主观测试整改⽅案根据供应商提供的测试整改⽅案中的整改依据、整改流程、整改内容、整改⻛险规避措施、交付成果、整改复测⽅案进⾏综合评审。每项3分,满18分,每有⼀处瑕疵、不⾜或不合理扣0.5分,该项分值扣完为⽌。18.00主观项⽬⼈员对供应商拟投⼊的项⽬⼈员进⾏综合评审,⼈员配备满⾜磋商⽂件要求、岗位职责分⼯明确,专业能⼒契合项⽬需求,满分12分,每存在⼀处瑕疵扣1分,扣完为⽌。12.00主观保密措施与承诺对供应商提供的保密措施、保密承诺进⾏综合评审,每项3分,满6分,每有⼀处瑕疵、不⾜或不合理扣1分,该项分值扣完为⽌。6.00主观培训⽅案对供应商提供的培训⽅案进⾏综合评审,包括的培训承诺、培训计划安排、培训内容;内容合理、具体详细,每项2分,满6分,每有⼀处瑕疵、不⾜或不合理扣0.5分,该项分值扣完为⽌。6.00主观-第21⻚-售后服务⽅案对供应商提供的售后服务⽅案进⾏综合评审,⾄少涵盖但不限于服务⽅式、服务流程、服务内容、响应时间、服务保障措施,以上内容详细具体、针对性强,满分5分,每有⼀处瑕疵、不⾜或不合理扣0.5分,该项分值扣完为⽌。5.00主观商务评审业绩供应商提供2023年6⽉1⽇(含)之后的类似业绩,每提供1个得1分,最多得5分。(时间以合同签订时间为准,需提供合同复印件并加盖公章附于响应⽂件中,否则不得分)5.00客观项⽬负责⼈情况拟投⼊项⽬负责⼈具有⽹络安全等级保护测评证书(⾼级管理)、注册信息安全专业⼈员(CISP)证书、信息安全保障⼈员(CISAW)证书,每具备⼀个证书得1分,最多得3分。(响应⽂件中须提供项⽬负责⼈近3个⽉内任意1个⽉在本单位缴纳社保的证明材料复印件,否则不得分)。3.00客观技术负责⼈情况拟投⼊项⽬技术负责⼈具有⽹络安全等级保护测评证书(⾼级技术),注册信息系统审计师证书(CISA),每有1个证书得1分,最多得2分。(以上证书不重复计分,响应⽂件中须提供以上⼈员近3个⽉任意1个⽉在本单位缴纳社保的证明材料复印件,否则不得分)。2.00客观认证证书供应商具有有效期内的知识产权合规管理体系认证证书(范围包含⽹络安全等级保护测评或信息安全测评)的得1分。(需提供证书复印件并加盖公章附于响应⽂件中,否则不得分。)1.00客观价格评审投标价格得分以满⾜竞争性磋商⽂件要求且最后报价最低的供应商的价格为磋商基准价,其价格分为满分。其他供应商的价格分统⼀按照下列公式计算:磋商报价得分=(磋商基准价/最后磋商报价)×10%×10010.00客观价格扣除序号情形适⽤对象⽤扣除⽐例⽐说明1⼩型、微型企业,监狱企业,残疾⼈福利性单位投标⼈或者联合体均为⼩型、微型企业10.00%1、对⼩、微企业报价给予相应⽐例的扣除。2、监狱企业视同⼩型、微型企业,评审中价格扣除按照⼩、微企业的扣除⽐例执⾏。3、残疾⼈福利性单位提供本单位制造的货物、承担的⼯程或服务,或提供其他残疾⼈福利性单位制造的货物(不包括使⽤⾮残疾⼈福利性单位注册商标的货物),视同⼩型、微型企业,按⼩微企业的扣除⽐例执⾏。采购包2:评审内容评审标准分值构成技术部分79.00分商务部分11.00分报价得分10.00分评审因素分类评审内容具体标准和要求分值客观/主观项⽬理解情况对各供应商提供的项⽬理解情况进⾏综合评审:包括项⽬概况分析、项⽬服务⽬标分析、项⽬服务内容分析、项⽬关键节点、重点、难点问题,分析细致准确,重难点有针对性的解决⽅案,每项3分,满分12分,每有⼀处瑕疵、不⾜或缺乏针对性扣0.5分,该项分值扣完为⽌。12.00主观实施⽅案根据供应商提供的项⽬实施⽅案进⾏综合评审,包括⼯作流程、质量管理⽅案、⻛险管理⽅案、实施进度保障⽅案,实施⽅案内容可⾏、合理、完整、针对性强,每项5分,满20分,每有⼀处瑕疵、不⾜或不合理扣1分,该项分值扣完为⽌。20.00主观技术评审测试整改⽅案根据供应商提供的测试整改⽅案中的整改依据、整改流程、整改内容、整改⻛险规避措施、交付成果、整改复测⽅案进⾏综合评审。每项3分,满18分,每有⼀处瑕疵、不⾜或不合理扣0.5分,该项分值扣完为⽌。18.00主观项⽬⼈员对供应商拟投⼊的项⽬⼈员进⾏综合评审,⼈员配备满⾜磋商⽂件要求、岗位职责分⼯明确,专业能⼒契合项⽬需求,满分12分,每存在⼀处瑕疵扣1分,扣完为⽌。12.00主观-第23⻚-保密措施与承诺对供应商提供的保密措施、保密承诺进⾏综合评审,每项3分,满6分,每有⼀处瑕疵、不⾜或不合理扣1分,该项分值扣完为⽌。6.00主观培训⽅案对供应商提供的培训⽅案进⾏综合评审,包括的培训承诺、培训计划安排、培训内容;内容合理、具体详细,每项2分,满6分,每有⼀处瑕疵、不⾜或不合理扣0.5分,该项分值扣完为⽌。6.00主观售后服务⽅案对供应商提供的售后服务⽅案进⾏综合评审,⾄少涵盖但不限于服务⽅式、服务流程、服务内容、响应时间、服务保障措施,以上内容详细具体、针对性强,满分5分,每有⼀处瑕疵、不⾜或不合理扣0.5分,该项分值扣完为⽌。5.00主观商务评审业绩供应商提供2023年6⽉1⽇(含)之后的类似业绩,每提供1个得1分,最多得5分。(时间以合同签订时间为准,需提供合同复印件并加盖公章附于响应⽂件中,否则不得分)5.00客观项⽬负责⼈情况拟投⼊项⽬负责⼈具有⽹络安全等级保护测评证书(⾼级管理)、注册信息安全专业⼈员(CISP)证书、信息安全保障⼈员(CISAW)证书,每具备⼀个证书得1分,最多得3分。(响应⽂件中须提供项⽬负责⼈近3个⽉内任意1个⽉在本单位缴纳社保的证明材料复印件,否则不得分)。3.00客观技术负责⼈情况拟投⼊项⽬技术负责⼈具有⽹络安全等级保护测评证书(⾼级技术),注册信息系统审计师证书(CISA),每有1个证书得1分,最多得2分。(以上证书不重复计分,响应⽂件中须提供以上⼈员近3个⽉任意1个⽉在本单位缴纳社保的证明材料复印件,否则不得分)。2.00客观认证证书供应商具有有效期内的知识产权合规管理体系认证证书(范围包含⽹络安全等级保护测评或信息安全测评)的得1分。(需提供证书复印件并加盖公章附于响应⽂件中,否则不得分。)1.00客观-第24⻚-价格评审投标价格得分以满⾜竞争性磋商⽂件要求且最后报价最低的供应商的价格为磋商基准价,其价格分为满分。其他供应商的价格分统⼀按照下列公式计算:磋商报价得分=(磋商基准价/最后磋商报价)×10%×10010.00客观价格扣除序号情形适⽤对象⽤扣除⽐例⽐说明1⼩型、微型企业,监狱企业,残疾⼈福利性单位投标⼈或者联合体均为⼩型、微型企业10.00%1、对⼩、微企业报价给予相应⽐例的扣除。2、监狱企业视同⼩型、微型企业,评审中价格扣除按照⼩、微企业的扣除⽐例执⾏。3、残疾⼈福利性单位提供本单位制造的货物、承担的⼯程或服务,或提供其他残疾⼈福利性单位制造的货物(不包括使⽤⾮残疾⼈福利性单位注册商标的货物),视同⼩型、微型企业,按⼩微企业的扣除⽐例执⾏。采购包3:评审内容评审标准分值构成技术部分64.00分商务部分26.00分报价得分10.00分评审因素分类评审内容具体标准和要求分值客观/主观技术指标对技术⽅案中的指标进⾏综合评价:完全满⾜采购要求得基本分25分,其中:带△的重要指标每存在⼀项弱项扣2分,⼀般指标每存在⼀条弱项扣1分,基本分扣完为⽌。如果⼀条中有多项指标出现弱项,只计算⼀次。25.00客观技术⽅案情况1、对技术⽅案全⾯性进⾏评价,包含需求分析、测评⽅法、测评依据等内容;2、对技术⽅案⼯作内容、实施计划完整性进⾏评价;3、对技术⽅案可⾏性进⾏评价。上述三项内容每项满分5分,共15分。有⼀处不符合项、弱势项或瑕疵扣1分,该项分值扣完为⽌。内容缺失的,该项不得分。15.00主观技术评审-第25⻚-实施团队对项⽬实施团队的组织架构、⼈员配备、⼯作流程、岗位职责等进⾏综合评分,最⾼12分,每有⼀项弱项扣1分。12.00主观实施计划与质量保证1、对技术⽅案实施计划的合理性进⾏评价;2、对技术⽅案质量保证措施可⾏性和全⾯性进⾏评价。上述两项内容每项满分6分,共12分。有⼀处不符合项、弱势项或瑕疵扣1分,该项分值扣完为⽌。内容缺失的,该项不得分。12.00主观商务评审业绩供应商⾃2023年1⽉1⽇⾄今签订的类似项⽬合同案例,每提供1个得1分,最多得4分。4.00客观证书情况供应商具有信息安全⻛险评估服务证书、信息安全应急处理服务证书、信息系统安全运维服务证书的,每有⼀个得3分,最⾼得9分,没有不得分。注:响应⽂件中须提供以上证书复印件并加盖公章。9.00客观项⽬负责⼈情况项⽬负责⼈具有商⽤密码应⽤安全性评估从业⼈员资质证书、系统规划与管理师证书、信息系统项⽬管理师证书的,每具有其中⼀项得1分,最⾼得3分。需提供项⽬负责⼈近半年内任意⼀个⽉的社保证明材料。3.00客观项⽬成员情况项⽬组成员具有商⽤密码应⽤安全性评估从业⼈员资质证书、⻛险管理师证书、⽹络⼯程师证书、注册信息安全⼯程师证书、信息安全保障⼈员认证证书,每具有⼀项得1分,最⾼得5分。同⼀个⼈具备多个证书的,只记1分,不重复计分。需提供项⽬组成员近半年内任意⼀个⽉的社保证明材料。5.00客观售后服务对供应商的售后服务、响应时间、保密服务、应急预案、培训⽅案等进⾏综合评价,最⾼5分,每有⼀项弱项扣0.5分。5.00主观价格评审投标价格得分以满⾜竞争性磋商⽂件要求且最后报价最低的供应商的价格为磋商基准,其价格分为满分。其他供应商的价格分统⼀按照下列公式计算:磋商报价得分=(磋商基准价/最后磋商报价)×10%×10010.00客观价格扣除序号情形适⽤对象⽤扣除⽐例⽐说明1⼩型、微型企业,监狱企业,残疾⼈福利性单位投标⼈或者联合体均为⼩型、微型企业10.00%1、对⼩、微企业报价给予相应⽐例的扣除。2、监狱企业视同⼩型、微型企业,评审中价格扣除按照⼩、微企业的扣除⽐例执⾏。3、残疾⼈福利性单位提供本单位制造的货物、承担的⼯程或服务,或提供其他残疾⼈福利性单位制造的货物(不包括使⽤⾮残疾⼈福利性单位注册商标的货物),视同⼩型、微型企业,按⼩微企业的扣除⽐例执⾏。采购包4:评审内容评审标准分值构成技术部分64.00分商务部分26.00分报价得分10.00分评审因素分类评审内容具体标准和要求分值客观/主观技术评审技术指标对技术⽅案中的指标进⾏综合评价:完全满⾜采购要求得基本分25分,其中:带△的重要指标每存在⼀项弱项扣2分,⼀般指标每存在⼀条弱项扣1分,基本分扣完为⽌。如果⼀条中有多项指标出现弱项,只计算⼀次。25.00客观技术⽅案情况1、对技术⽅案全⾯性进⾏评价,包含需求分析、测评⽅法、测评依据等内容;2、对技术⽅案⼯作内容、实施计划完整性进⾏评价;3、对技术⽅案可⾏性进⾏评价。上述三项内容每项满分5分,共15分。有⼀处不符合项、弱势项或瑕疵扣1分,该项分值扣完为⽌。内容缺失的,该项不得分。15.00主观实施团队对项⽬实施团队的组织架构、⼈员配备、⼯作流程、岗位职责等进⾏综合评分,最⾼12分,每有⼀项弱项扣1分。12.00主观实施计划与质量保证1、对技术⽅案实施计划的合理性进⾏评价;2、对技术⽅案质量保证措施可⾏性和全⾯性进⾏评价。上述两项内容每项满分6分,共12分。有⼀处不符合项、弱势项或瑕疵扣1分,该项分值扣完为⽌。内容缺失的,该项不得分。12.00主观-第27⻚-商务评审业绩供应商⾃2023年1⽉1⽇⾄今签订的类似项⽬合同案例,每提供1个得1分,最多得4分。4.00客观证书情况供应商具有信息安全⻛险评估服务证书、信息安全应急处理服务证书、信息系统安全运维服务证书的,每有⼀个得3分,最⾼得9分,没有不得分。注:响应⽂件中须提供以上证书复印件并加盖公章。9.00客观项⽬负责⼈情况项⽬负责⼈具有商⽤密码应⽤安全性评估从业⼈员资质证书、系统规划与管理师证书、信息系统项⽬管理师证书的,每具有其中⼀项得1分,最⾼得3分。需提供项⽬负责⼈近半年内任意⼀个⽉的社保证明材料。3.00客观项⽬成员情况项⽬组成员具有商⽤密码应⽤安全性评估从业⼈员资质证书、⻛险管理师证书、⽹络⼯程师证书、注册信息安全⼯程师证书、信息安全保障⼈员认证证书,每具有⼀项得1分,最⾼得5分。同⼀个⼈具备多个证书的,只记1分,不重复计分。需提供项⽬组成员近半年内任意⼀个⽉的社保证明材料。5.00客观售后服务对供应商的售后服务、响应时间、保密服务、应急预案、培训⽅案等进⾏综合评价,最⾼5分,每有⼀项弱项扣0.5分。5.00主观价格评审投标价格得分以满⾜竞争性磋商⽂件要求且最后报价最低的供应商的价格为磋商基准,其价格分为满分。其他供应商的价格分统⼀按照下列公式计算:磋商报价得分=(磋商基准价/最后磋商报价)×10%×10010.00客观价格扣除序号情形适⽤对象⽤扣除⽐例⽐说明1⼩型、微型企业,监狱企业,残疾⼈福利性单位投标⼈或者联合体均为⼩型、微型企业10.00%1、对⼩、微企业报价给予相应⽐例的扣除。2、监狱企业视同⼩型、微型企业,评审中价格扣除按照⼩、微企业的扣除⽐例执⾏。3、残疾⼈福利性单位提供本单位制造的货物、承担的⼯程或服务,或提供其他残疾⼈福利性单位制造的货物(不包括使⽤⾮残疾⼈福利性单位注册商标的货物),视同⼩型、微型企业,按⼩微企业的扣除⽐例执⾏。采购包5:评审内容评审标准分值构成技术部分64.00分商务部分26.00分报价得分10.00分评审因素分类评审内容具体标准和要求分值客观/主观技术评审技术指标对技术⽅案中的指标进⾏综合评价:完全满⾜采购要求得基本分25分,其中:带△的重要指标每存在⼀项弱项扣2分,⼀般指标每存在⼀条弱项扣1分,基本分扣完为⽌。如果⼀条中有多项指标出现弱项,只计算⼀次。25.00客观技术⽅案情况1、对技术⽅案全⾯性进⾏评价,包含需求分析、测评⽅法、测评依据等内容;2、对技术⽅案⼯作内容、实施计划完整性进⾏评价;3、对技术⽅案可⾏性进⾏评价。上述三项内容每项满分5分,共15分。有⼀处不符合项、弱势项或瑕疵扣1分,该项分值扣完为⽌。内容缺失的,该项不得分。15.00主观实施团队对项⽬实施团队的组织架构、⼈员配备、⼯作流程、岗位职责等进⾏综合评分,最⾼12分,每有⼀项弱项扣1分。12.00主观实施计划与质量保证1、对技术⽅案实施计划的合理性进⾏评价;2、对技术⽅案质量保证措施可⾏性和全⾯性进⾏评价。上述两项内容每项满分6分,共12分。有⼀处不符合项、弱势项或瑕疵扣1分,该项分值扣完为⽌。内容缺失的,该项不得分。12.00主观-第29⻚-商务评审业绩供应商⾃2023年1⽉1⽇⾄今签订的类似项⽬合同案例,每提供1个得1分,最多得4分。4.00客观证书情况供应商具有信息安全⻛险评估服务证书、信息安全应急处理服务证书、信息系统安全运维服务证书的,每有⼀个得3分,最⾼得9分,没有不得分。注:响应⽂件中须提供以上证书复印件并加盖公章。9.00客观项⽬负责⼈情况项⽬负责⼈具有商⽤密码应⽤安全性评估从业⼈员资质证书、系统规划与管理师证书、信息系统项⽬管理师证书的,每具有其中⼀项得1分,最⾼得3分。需提供项⽬负责⼈近半年内任意⼀个⽉的社保证明材料。3.00客观项⽬成员情况项⽬组成员具有商⽤密码应⽤安全性评估从业⼈员资质证书、⻛险管理师证书、⽹络⼯程师证书、注册信息安全⼯程师证书、信息安全保障⼈员认证证书,每具有⼀项得1分,最⾼得5分。同⼀个⼈具备多个证书的,只记1分,不重复计分。需提供项⽬组成员近半年内任意⼀个⽉的社保证明材料。5.00客观售后服务对供应商的售后服务、响应时间、保密服务、应急预案、培训⽅案等进⾏综合评价,最⾼5分,每有⼀项弱项扣0.5分。5.00主观价格评审投标价格得分以满⾜竞争性磋商⽂件要求且最后报价最低的供应商的价格为磋商基准,其价格分为满分。其他供应商的价格分统⼀按照下列公式计算:磋商报价得分=(磋商基准价/最后磋商报价)×10%×10010.00客观价格扣除序号情形适⽤对象⽤扣除⽐例⽐说明1⼩型、微型企业,监狱企业,残疾⼈福利性单位投标⼈或者联合体均为⼩型、微型企业10.00%1、对⼩、微企业报价给予相应⽐例的扣除。2、监狱企业视同⼩型、微型企业,评审中价格扣除按照⼩、微企业的扣除⽐例执⾏。3、残疾⼈福利性单位提供本单位制造的货物、承担的⼯程或服务,或提供其他残疾⼈福利性单位制造的货物(不包括使⽤⾮残疾⼈福利性单位注册商标的货物),视同⼩型、微型企业,按⼩微企业的扣除⽐例执⾏。10、合同管理安排1)合同类型:采购包1:技术合同采购包2:技术合同采购包3:技术合同采购包4:技术合同采购包5:技术合同2)合同履⾏期限:采购包1:⾃合同签订之⽇起⾄合同全部履约完成。采购包2:⾃合同签订之⽇起⾄合同全部履约完成。采购包3:⾃合同签订之⽇起⾄合同全部履约完成。采购包4:⾃合同签订之⽇起⾄合同全部履约完成。采购包5:⾃合同签订之⽇起⾄合同全部履约完成。3)合同履约地点:采购包1:采购⼈指定地点。采购包2:采购⼈指定地点。采购包3:-第31⻚-采购⼈指定地点。采购包4:采购⼈指定地点。采购包5:采购⼈指定地点。4)履约保证⾦及缴纳形式:采购包1:不缴纳采购包2:不缴纳采购包3:不缴纳采购包4:不缴纳采购包5:不缴纳5)质量保证⾦及缴纳形式:采购包1:中标/成交供应商是否需要缴纳质量保证⾦:否采购包2:中标/成交供应商是否需要缴纳质量保证⾦:否采购包3:中标/成交供应商是否需要缴纳质量保证⾦:否采购包4:中标/成交供应商是否需要缴纳质量保证⾦:否采购包5:中标/成交供应商是否需要缴纳质量保证⾦:否6)⽀付⽅式:采购包1:分期付款采购包2:分期付款采购包3:分期付款采购包4:分期付款采购包5:分期付款7)合同⽀付约定:采购包1:1、预付款,合同签订并收到供应商合格发票后,达到付款条件起10个⼯作⽇内,⽀付合同总⾦额的70.0%2、进度款,供应商提交成果经采购⼈验收合格且收到供应商合格发票后,达到付款条件起10个⼯作⽇内,⽀付合同总⾦额的30.0%采购包2:1、预付款,合同签订并收到供应商合格发票后,达到付款条件起10个⼯作⽇内,⽀付合同总⾦额的70.0%-第32⻚-2、进度款,供应商提交成果经采购⼈验收合格且收到供应商合格发票后,达到付款条件起10个⼯作⽇内,⽀付合同总⾦额的30.0%采购包3:1、预付款,合同签订并收到供应商合格发票后,达到付款条件起10个⼯作⽇内,⽀付合同总⾦额的70.0%2、进度款,供应商提交成果经采购⼈验收合格且收到供应商合格发票后,达到付款条件起10个⼯作⽇内,⽀付合同总⾦额的30.0%采购包4:1、预付款,合同签订并收到供应商合格发票后,达到付款条件起10个⼯作⽇内,⽀付合同总⾦额的70.0%2、进度款,供应商提交成果经采购⼈验收合格且收到供应商合格发票后,达到付款条件起10个⼯作⽇内,⽀付合同总⾦额的30.0%采购包5:1、预付款,合同签订并收到供应商合格发票后,达到付款条件起10个⼯作⽇内,⽀付合同总⾦额的70.0%2、进度款,供应商提交成果经采购⼈验收合格且收到供应商合格发票后,达到付款条件起10个⼯作⽇内,⽀付合同总⾦额的30.0%8)验收交付标准和⽅法:采购包1:按照国家和⾏业相关标准、本项⽬采购⽂件、响应⽂件以及甲⼄双⽅签订的采购合同进⾏验收。采购包2:按照国家和⾏业相关标准、本项⽬采购⽂件、响应⽂件以及甲⼄双⽅签订的采购合同进⾏验收。采购包3:按照国家和⾏业相关标准、本项⽬采购⽂件、响应⽂件以及甲⼄双⽅签订的采购合同进⾏验收。采购包4:按照国家和⾏业相关标准、本项⽬采购⽂件、响应⽂件以及甲⼄双⽅签订的采购合同进⾏验收。采购包5:按照国家和⾏业相关标准、本项⽬采购⽂件、响应⽂件以及甲⼄双⽅签订的采购合同进⾏验收。9)质量保修范围和保修期:采购包1:⾃合同签订之⽇起服务期1年。采购包2:⾃合同签订之⽇起服务期1年。采购包3:⾃合同签订之⽇起服务期1年。采购包4:⾃合同签订之⽇起服务期1年。采购包5:⾃合同签订之⽇起服务期1年。10)知识产权归属和处理⽅式:采购包1:采购⼈向供应商提供的资料(包括但不限于⽂字资料、图⽚、⾳像作品)的知识产权均属采购⼈所有,除⽤于本合同之⽬的,供应商不得以任何⽅式进⾏使⽤。供应商履⾏本合同⽽创作的作品的知识产权归属采购⼈所有,除⽤于本合同之⽬的,未经采购⼈书⾯同意,供应商不得以任何⽅式使⽤该作品,亦不得允许他⼈使⽤该作品。供应商必须对所提供的服务相关的⼀-第33⻚-切知识产权、著作权等关系负全部责任,并承担由此⽽引起的法律纠纷以及费⽤。采购包2:采购⼈向供应商提供的资料(包括但不限于⽂字资料、图⽚、⾳像作品)的知识产权均属采购⼈所有,除⽤于本合同之⽬的,供应商不得以任何⽅式进⾏使⽤。供应商履⾏本合同⽽创作的作品的知识产权归属采购⼈所有,除⽤于本合同之⽬的,未经采购⼈书⾯同意,供应商不得以任何⽅式使⽤该作品,亦不得允许他⼈使⽤该作品。供应商必须对所提供的服务相关的⼀切知识产权、著作权等关系负全部责任,并承担由此⽽引起的法律纠纷以及费⽤。采购包3:采购⼈向供应商提供的资料(包括但不限于⽂字资料、图⽚、⾳像作品)的知识产权均属采购⼈所有,除⽤于本合同之⽬的,供应商不得以任何⽅式进⾏使⽤。供应商履⾏本合同⽽创作的作品的知识产权归属采购⼈所有,除⽤于本合同之⽬的,未经采购⼈书⾯同意,供应商不得以任何⽅式使⽤该作品,亦不得允许他⼈使⽤该作品。供应商必须对所提供的服务相关的⼀切知识产权、著作权等关系负全部责任,并承担由此⽽引起的法律纠纷以及费⽤。采购包4:采购⼈向供应商提供的资料(包括但不限于⽂字资料、图⽚、⾳像作品)的知识产权均属采购⼈所有,除⽤于本合同之⽬的,供应商不得以任何⽅式进⾏使⽤。供应商履⾏本合同⽽创作的作品的知识产权归属采购⼈所有,除⽤于本合同之⽬的,未经采购⼈书⾯同意,供应商不得以任何⽅式使⽤该作品,亦不得允许他⼈使⽤该作品。供应商必须对所提供的服务相关的⼀切知识产权、著作权等关系负全部责任,并承担由此⽽引起的法律纠纷以及费⽤。采购包5:采购⼈向供应商提供的资料(包括但不限于⽂字资料、图⽚、⾳像作品)的知识产权均属采购⼈所有,除⽤于本合同之⽬的,供应商不得以任何⽅式进⾏使⽤。供应商履⾏本合同⽽创作的作品的知识产权归属采购⼈所有,除⽤于本合同之⽬的,未经采购⼈书⾯同意,供应商不得以任何⽅式使⽤该作品,亦不得允许他⼈使⽤该作品。供应商必须对所提供的服务相关的⼀切知识产权、著作权等关系负全部责任,并承担由此⽽引起的法律纠纷以及费⽤。11)成本补偿和⻛险分担约定:采购包1:本项⽬采⽤固定总价,超出合同总额部分,采购⼈不予额外补偿。采购包2:本项⽬采⽤固定总价,超出合同总额部分,采购⼈不予额外补偿。采购包3:本项⽬采⽤固定总价,超出合同总额部分,采购⼈不予额外补偿。采购包4:本项⽬采⽤固定总价,超出合同总额部分,采购⼈不予额外补偿。采购包5:本项⽬采⽤固定总价,超出合同总额部分,采购⼈不予额外补偿。12)违约责任与解决争议的⽅法:采购包1:向甲⽅所在地⼈⺠法院起诉。采购包2:向甲⽅所在地⼈⺠法院起诉。采购包3:向甲⽅所在地⼈⺠法院起诉。采购包4:-第34⻚-向甲⽅所在地⼈⺠法院起诉。采购包5:向甲⽅所在地⼈⺠法院起诉。13)合同其他条款:采购包1:⽆。采购包2:⽆。采购包3:⽆。采购包4:⽆。采购包5:⽆。11⽅,、履约验收⽅案1)验收组织⽅式:采购包1:⾃⾏验收采购包2:⾃⾏验收采购包3:⾃⾏验收采购包4:⾃⾏验收采购包5:⾃⾏验收2)履约验收程序采购包1:⼀次性验收采购包2:⼀次性验收采购包3:⼀次性验收采购包4:⼀次性验收采购包5:⼀次性验收3)履约验收时间:采购包1:1、验收条件说明:提交验收申请,达到验收条件起7⽇内,验收合同总⾦额的100%;-第35⻚-采购包2:1、验收条件说明:提交验收申请,达到验收条件起7⽇内,验收合同总⾦额的100%;采购包3:1、验收条件说明:提交验收申请,达到验收条件起7⽇内,验收合同总⾦额的100%;采购包4:1、验收条件说明:提交验收申请,达到验收条件起7⽇内,验收合同总⾦额的100%;采购包5:1、验收条件说明:提交验收申请,达到验收条件起7⽇内,验收合同总⾦额的100%;4)验收组织的其他事项:采购包1:⽆。采购包2:⽆。采购包3:⽆。采购包4:⽆。采购包5:⽆。5)技术履约验收内容:采购包1:根据采购⽂件、响应⽂件及合同约定内容。采购包2:根据采购⽂件、响应⽂件及合同约定内容。采购包3:根据采购⽂件、响应⽂件及合同约定内容。采购包4:根据采购⽂件、响应⽂件及合同约定内容。采购包5:根据采购⽂件、响应⽂件及合同约定内容。6)商务履约验收内容:采购包1:根据采购⽂件、响应⽂件及合同约定内容。采购包2:根据采购⽂件、响应⽂件及合同约定内容。采购包3:根据采购⽂件、响应⽂件及合同约定内容。采购包4:根据采购⽂件、响应⽂件及合同约定内容。采购包5:根据采购⽂件、响应⽂件及合同约定内容。-第36⻚-7)履约验收标准:采购包1:本合同为采购⼈进⾏履约验收的主要依据。采购⼈应及时对供应商交付项⽬进⾏验收。验收时供应商应派员参加,共同对验收结果进⾏确认。验收⼈员应与采购⼈员相分离。验收应严格按照采购⽂件和采购合同进⾏,保证采购项⽬与采购⽂件和采购合同内容的⼀致。若验收不合格,甲⽅终⽌资⾦⽀付。采购包2:本合同为采购⼈进⾏履约验收的主要依据。采购⼈应及时对供应商交付项⽬进⾏验收。验收时供应商应派员参加,共同对验收结果进⾏确认。验收⼈员应与采购⼈员相分离。验收应严格按照采购⽂件和采购合同进⾏,保证采购项⽬与采购⽂件和采购合同内容的⼀致。若验收不合格,甲⽅终⽌资⾦⽀付。采购包3:本合同为采购⼈进⾏履约验收的主要依据。采购⼈应及时对供应商交付项⽬进⾏验收。验收时供应商应派员参加,共同对验收结果进⾏确认。验收⼈员应与采购⼈员相分离。验收应严格按照采购⽂件和采购合同进⾏,保证采购项⽬与采购⽂件和采购合同内容的⼀致。若验收不合格,甲⽅终⽌资⾦⽀付。采购包4:本合同为采购⼈进⾏履约验收的主要依据。采购⼈应及时对供应商交付项⽬进⾏验收。验收时供应商应派员参加,共同对验收结果进⾏确认。验收⼈员应与采购⼈员相分离。验收应严格按照采购⽂件和采购合同进⾏,保证采购项⽬与采购⽂件和采购合同内容的⼀致。若验收不合格,甲⽅终⽌资⾦⽀付。采购包5:本合同为采购⼈进⾏履约验收的主要依据。采购⼈应及时对供应商交付项⽬进⾏验收。验收时供应商应派员参加,共同对验收结果进⾏确认。验收⼈员应与采购⼈员相分离。验收应严格按照采购⽂件和采购合同进⾏,保证采购项⽬与采购⽂件和采购合同内容的⼀致。若验收不合格,甲⽅终⽌资⾦⽀付。8)履约验收其他事项:采购包1:⽆。采购包2:⽆。采购包3:⽆。采购包4:⽆。采购包5:⽆。五、⻛险控制措施和替代⽅案⻛⽅该采购项⽬按照《政府采购需求管理办法》第⼆⼗五条规定,本项⽬否需要组织⻛险判断、提出处置措施和替代⽅案。-第37⻚-

投标 / 标书制作要点(原创)

本商用密码应用安全性评估服务 网络安全等级保护测评服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。山东省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086