贵州省信息系统安全等级保护测评招标预告(贵州省商务厅(贵州省人民政府口岸办公室)2025)



一、项目基本信息
项目名称:  2025年信息系统安全等级保护测评 
项目编号:  PYYT2025-ZB3026 
采购预算:  532800 元
最高限价:  532800 元
二、公示期限(不少于2个工作日)
时间:  2025年09月17日 至  2025年09月19日 
三、其他补充事宜
采购预算确定依据:  政府采购计划书 
四、项目联系人(公示期限内,优先反馈给代理机构)
1、采购人信息
采购单位名称:  贵州省商务厅 
项目联系人:  岳岷 
联系电话:  0851-88555507 
2、代理机构
代理全称:  贵州鹏业云通建设咨询有限公司 
联系人:  文贵川、杨答、喻玲 
联系方式:  0851-86782308 
五、附件

附件信息:

需求公示附件(安全等级保护测评).pdf

资格要求1.一般资格要求:①具有独立承担民事责任的能力:提供法人或其他组织的营业执照等证明文件,或自然人身份证明;②具有良好的商业信誉和健全的财务会计制度:提供审计机构出具的2024年度的财务审计报告复印件,或基本开户银行2025年出具的有效的资信证明复印件;③具有履行合同所必需的设备和专业技术能力:提供具有履行合同所必需的设备和专业技术能力的证明材料或承诺;④有依法缴纳税收和社会保障资金的良好记录:提供2025年至今任意3个月的依法缴纳税收和社会保障资金的有效证明材料;无需缴纳税收和社会保障资金的提供免缴证明;⑤参加政府采购活动前三年内,在经营活动中没有重大违法记录:提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明。(见投标文件格式范本);⑥法律、行政法规规定的其他条件:供应商需承诺:在“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询中未被列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单中,如被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单中的供应商取消其投标资格,并承担由此造成的一切法律责任及后果。2.本项目的特定资格要求:①本项目专门面向中小微企业采购,需提供中小企业声明函。②具有***颁发的有效的网络安全等级测评与检测评估机构服务认证证书。服务要求及商务要求第一节服务要求一、测评依据:依据信息安全等级保护的国家标准或行业标准,按照特定方法对信息系统的安全保护能力进行科学公正的综合评判过程。本次开展测评活动所依据的文件及标准如下(不仅限于以下标准和规范,测评必须按照国家最新标准规范要求执行):1.《关于信息安全等级保护工作的实施意见》(公通字〔2004〕66号)2.《信息安全等级保护管理办法》(公通字〔2007〕43号)3.《计算机信息系统安全保护等级划分准则》GB17859-19994.《信息安全技术信息系统安全等级保护基本要求》GB/T22239-20195.《信息安全技术网络安全等级保护测评要求》GB/T28448-20196.《信息安全技术网络安全等级保护安全设计技术要求》GB/T25070-20197.《信息安全风险管理指南》GB/Z24363-20098.《信息安全管理体系要求》GB/T22080-20089.《信息安全管理实用规则》GB/T22081-200810.《信息系统安全管理要求》GB/T20269-200611.《电子信息系统机房设计规范》GB50173-200812.《信息安全技术服务器测评要求》GB/T25062-201013.《信息安全技术包过滤防火墙评估准则》GB/T20010-200514.《信息安全技术路由器安全评估准则》GB/T20011-200515.《信息安全技术终端计算机系统安全等级评估准则》GA/T672-200616.《信息安全技术应用软件系统安全等级保护通用测试指南》GA/T712-2007二、测评内容等级测评的现场实施过程由单元测试和整体测评两部分构成。单元测试是对应各安全控制点的测评,主要包括:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全制度管理、安全管理机构、安全管理人员、安全建设管理和安全运维管理等测评任务。分析测评后的安全差距,书面提出具体的整改建议,并在提交网安前协助完成整改工作。(不限于以下内容)。整体测评是在单元测评的基础上,通过进一步的分析信息系统安全保护功能的整体相关性,对信息系统实施的综合安全测评。测评工程师在进行各单元测评之前,需获得被测评方的授权,并签署安全保密协议,在现场测评过程中,需要对设备和系统进行一定验证测试工作,部分测试内容需要上机查看一些信息,可能会影响系统的正常运行。因此,在进行验证测试和工具测试时,应尽量避开业务高峰期,同时还应对关键数据做好备份工作,并对可能出现的影响制定相应的处理方案。上机验证测试原则上应是测评人员提出需要查看或验证的内容,由测评委托单位的相关技术人员进行操作,测评人员根据操作结果进行记录。测评工程完成后,测评人员应交回测评过程中获取的所有特权,归还测评过程中借阅的相关资料文档,并严格清理测评过程中植入被测评系统中的相关代码/程序。安全物理环境:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护;安全通信网络:网络架构、通信传输、可信验证;安全区域边界:边界防护、访问控制、入侵防范、恶意代码防范和垃圾邮件防范、安全审计、可信验证;安全计算环境:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护;安全管理中心:系统管理、审计管理、安全管理、集中管控;安全制度管理:安全策略、管理制度、制定与发布、评审和修订;安全管理机构:岗位设置、人员配备、授权和审批、沟通和合作、审核和检查;安全管理人员:人员录用、人员离岗、安全意识教育培训、外部人员访问管理;安全建设管理:定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、服务供应商选择、等级测评;安全运维管理:环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理。三、系统清单完成贵州省商务厅门户网站、贵州省猪肉储备信息监管系统、贵州省冷链物流信息管理平台、农商互联大数据公共服务平台、贵州电子商务大数据服务平台、成品油市场管理信息系统、贵州电子口岸云平台(贵州国际贸易“单一窗口”)、智慧航空口岸大数据项目、贵州省跨境电商公共服务平台的安全等级保护测评。四、交付物《信息系统备案证明》(每个系统一份)《信息系统安全等级测评报告》(每个系统一份)第二节商务要求(一)服务期及服务地点1.服务期:一年(从签订合同之日起算)。2.服务地点:贵州省商务厅。(二)验收标准、规范项目全部执行完毕后,采购人根据供应商提交的测评报告,按照国家有关规定、规范进行验收。(三)付款方式签订合同后支付合同总金额的90%,完成本次等保测评全部工作并取得相关系统等级保护备案证书后,支付合同总金额10%的款项。(四)投标有效期:从投标截止时间之日起90个日历天内。(五)专利及版权供应商需承诺交付给采购人的产品不侵犯任何其他方的合法权益,如发生其他方指控采购人侵权,全部责任由供应商承担(提供书面承诺)。评分办法A:报价评审(满分10分)序号评分因素分值评分标准1.投标报价10分投标报价得分=(评标基准价/投标报价)×10注:①评标基准价指满足招标文件要求且投标价格(或扣除后价格)最低的投标报价,投标报价指满足招标文件要求的各供应商的投标报价。②评标委员会认为供应商的报价明显低于其他通过符合性审查供应商的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;供应商不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。B:技术评审(满分15分)序号评审因素分值评分标准说明得分1.服务方案15分在满足实质性要求的前提下,根据供应商针对本项目的服务方案进行综合评分,包括:①项目实施流程;②项目管理方案;③测评风险控制;④项目实施时间计划;⑤项目组织架构1.方案内容完整(至少涵盖以上内容)成熟可行、内容详细、具体、切实可行且符合项目实际需要得15分。2.方案内容完整(至少涵盖以上内容)且适用、内容详细、切实可行且符合项目实际需要得13分。3.方条内容完整(至少涵盖以上内容)可行、内容详细、贴合项目实际需要得5分。4.方案内容完整(至少涵盖以上内容)、贴合项目实际需0-15分1.服务方案15分要得2分。5.方案内容不完整、不符合项目实际需要得1分。未提供不得分。0-15分C:商务评审(满分75分)1.相关人员能力情况75分1.项目经理具有信息(网络)安全等级测评师证书同时具备以下证书:1)具有***信息安全等级保护评估中心颁发的注册信息安全工程师证书(CISP--CISE);得3分。2)具有中国网络安全审查技术与认证中心颁发的信息安全保障人员认证(CISAW)证书(风险管理:专业级);得3分。3)具有工业和信息化部教育与考试中心颁发的网络信息安全工程师证书;得2分。4)具有信息产业信息安全测评中心颁发的注册网络安全渗透评估专业人员(NSATP-A)证书;得2分。5)具有中国软件评测中心颁发的软件性能测试高级工程师;得2分。6)具有信息(网络)安全等级测评师高级证书;得2分。注:未提供信息(网络)安全等级测评师证书本项不得分。2.技术负责人具有信息(网络)安全等级测评师证书同时具备以下证书:1)具有中国信息安全测评中心颁发的注册信息安全专业人员(CISP或CISE)证书;得3分。2)具有工业和信息化部教育与考试中心颁发的网络信息安全工程师证书;得3分。3)具有信息(网络)安全等级测评师高级证书;得2分。0-38分1.相关人员能力情况75分4)具有中国软件评测中心颁发的软件性能测试高级工程师;得2分。5)具有中国网络安全审查技术与认证中心颁发的信息安全保障人员认证(CISAW)证书(风险管理:专业级);得2分。注:未提供信息(网络)安全等级测评师证书本项不得分。3.保密负责人具有信息(网络)安全等级测评师证书同时具备以下证书:1)具有中国信息安全测评中心颁发的注册信息安全专业人员证书(CISP或CISE);2)具有中国软件评测中心颁发的软件性能测试高级工程师。3)具有信息(网络)安全等级测评师高级证书。以上证书每提供一个得2分,最多得6分。供应商为本项目拟派的其余测评人员具有信息(网络)安全等级测评师证书同时具备以下证书:1.具有***信息安全等级保护评估中心颁发注册渗透测试专家(CISP-PTS)2.具有中国网络安全审查技术与认证中心颁发的信息安全保障人员认证(CISAW)证书;3.具有国家互联网应急中心颁发的网络安全能力认证证书(CCSC)4.具有信息产业信息安全测评中心颁发的国家网络安全应用检测专业测评人员证书(NSATP-A)5.具有中国网络安全审查技术与认证中心颁发的数据安全官证书CCRC6.具有中国软件评测中心颁发的软件测试工程师以上证书每提供一个得1分,最多得6分。未提供信息(网络)安全等级测评师证书本项不得分。(注:提供证书复印件。需提供对应人员的在职证明及有效期内的证书复印件进行佐证,项目组其他成员中一人多证可重复计分,多人一证计最高分一次。)0-38分2.供应商服务能力情况17分1.供应商具有检验检测机构资质认定证书(CMA),检验检测能力范围含①网络安全等级保护测评、②信息系统风险评估③软件产品,具有一项得3分,全部满足得9分;(注:提供证书复印件和检测能力附表复印件)2.供应商具有中国合格评定国家认可委员会(CNAS)颁发的检验机构认可证书(检验项目:网络安全等级保护测评或安全等级保护测评相关)的得4分;(注:提供证书复印件和检测能力附表复印件)3.投标人具有信息安全服务资质证书(风险评估)的得2分;(注:提供证书复印件)4.投标人具有信息安全风险评估辅助分析软件具有软件著作权得1分,最多得1分。(需提供著作权证书复印件加盖公章);5.投标人具有信息安全风险评估系统具有软件著作权得1分,最多得1分。(需提供著作权证书复印件加盖公章)。0-17分3.业绩20分供应商提供自2022年以来的类似业绩证明材料,每提供一个得2分,最高得20分;未提供或其他情况的不得分(注:提供至少包含合同首页、标的及金额所在页、合同签字盖章页等资料的扫描(复印件)。0-20分

投标 / 标书制作要点(原创)

本信息系统安全等级保护测评涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。贵州省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086