信息技术服务中标结果公示(广州开发区信息化办公室2025)



公告内容:

广州开发区信息化办公室信息技术服务(广州集采)定点采购定点议价成交公告

广州开发区信息化办公室信息技术服务(广州集采)
定点议价成交公告

项目名称:广州开发区信息化办公室信息技术服务(广州集采)定点采购
项目编号:DDYJ-2025-1454819
本项目于2025-03-19 15:37:09启动。现将本次议价结果公布如下:
本项目采用的是按项目的报价方式。
(一)成交供应商:广州竞远安全技术股份有限公司
(二)成交价:3000000.00(叁佰万元整)
(三)成交标的明细

服务描述
数量
单位
供应商报价(元)
是否中标

服务内容:主要包含:商用密码应用方案编制咨询服务、商用密码应用方案评估及商用密码应用安全性评估。具体以采购需求文件为准。需求详细说明:查看附件
1

3,000,000.00


采购单位:广州开发区信息化办公室
2025年03月20日

黄埔区信息化项目商用密码安全性评估服务项目采购需求询价单位:广州开发区信息化办公室日期:2025年3月黄埔区信息化项目商用密码安全性评估服务项目采购单位名称:广州开发区信息化办公室地址:广州市黄埔区香雪三路3号政务服务中心6楼项目名称黄埔区信息化项目商用密码安全性评估服务项目黄埔区信息化项目商用密码安全性评估服务项目概况为贯彻落实国家商用密码应用安全性评估管理办法的要求,进一步增强系统安全防护能力,确保系统的安全稳定运行,项目业主单位应结合项目情况按需于申报立项前编制商用密码应用方案、开展商用密码应用安全性评估并报区密码管理部门,由区密码管理部门对商用密码应用方案评估结果进行形式审核和备案,并把《系统商用密码应用安全性评估报告》作为该项目验收或上线的依据之一。报价说明本项目费用最高限价人民币:300.00万元详细报价参见报价明细表项目背景随着信息化发展,商用密码在保护信息安全中的作用日益重要。为确保其安全性,需进行系统评估,识别潜在风险并提出改进措施。同时根据《中华人民共和国密码法》与广州市黄埔区相关网络安全文件的要求,广州开发区信息化办公室计划对黄埔区的信息化项目进行商用密码应用安全性评估,确保项目能够顺利实施、验收。项目服务内容要求项目服务范围1、经政务信息化主管部门批复的政府投资信息化项目。2、如单个项目密码评估费超过广州市政府采购限额标准的,需按政府采购有关规定的要求另行采购。3、本次项目包含:商用密码应用方案编制咨询服务、商用密码应用方案评估及商用密码应用安全性评估。4、商用密码安全性评估工作成果,将作为项目验收依据之一。通过组织第三方安全测试机构对区政府投资信息化项目进行密码评估,发现项目存在的安全漏洞,及时识别信息安全风险并进行整改,提高项目建设质量,规范项目验收流程,从而达到加强区政府投资信息化项目管理的目的。项目服务有效期项目周期为自合同生效之日起三年或供应商实际采购量达到成交预估金额100%时,以较长的服务时间为准。商用密码应用方案编制咨询服务内容依据《广东省省级政务信息化项目商用密码应用工作指引》(粤密码协调组(2022〕6号)、《广东省省级政务信息化项目立项审批细则》要求,根据信息系统情况提供密码应用方案编制咨询服务。商用密码应用方案评估服务内容商用密码应用方案评估服务内容:根据《中华人民共和国密码法》、《政务信息系统密码应用与安全评估工作指南》以及国家关于重要领域密码应用的有关要求,依据GB/T39786-2021《信息系统密码应用基本要求》,对信息系统开展密码应用方案进行评估,出具评估报告。商用密码应用安全性评估服务内容评估服务目标为保障黄埔区各区直单位重要政务信息化系统的信息安全、数据安全,密码应用符合国家的相关标准,对存量及新建重要政务信息化系统按照相关的要求进行商用密码安全性评估,保证黄埔区商用密码应用保障建设满足政策要求和密码应用安全要求。评估内容组织具有国家密码管理局核准认可资质的商用密码检测机构对重要政务信息化系统进行系统评估、协助指导安全整改,最终输出被评估系统商用密码安全性评估报告(含整改或者建设建议),满足商用密码应用安全性评估工作的相关要求,具体内容包括:商用密码应用方案编制咨询服务依据《广东省省级政务信息化项目商用密码应用工作指引》(粤密码协调组(2022〕6号)、《广东省省级政务信息化项目立项审批细则》要求,根据信息系统情况提供密码应用方案编制咨询服务。商用密码应用方案评估服务商用密码检测机构依据GB/T39786-2021《信息安全技术信息系统密码应用基本要求》、T/GDCCA0001-2022《信息系统密码应用方案评估规范》、T/GDCCA0002-2022《信息系统密码应用方案评估过程指南》等文件,针对指定信息系统密码应用方案商用密码应用需求的全面性、合理性和针对性,对照相关标准规范选取适用指标的准确性,以及不适用指标论证的充分性;分析商用密码应用流程和机制是否具备可实施性、商用密码保护措施是否达到相应的商用密码应用要求、相关描述是否详尽等方面进行分析后出具评估报告,并协助运营单位完成结果备案。商用密码应用安全性评估服务商用密码检测机构依据评估后的密码应用方案建设情况,进行商用密码应用安全性评估。依据《商用密码应用安全性评估量化评估规则》综合判定,指导密码应用消减重要安全风险后出具《密码应用系统安全性评估报告》,并协助运营单位完成密码评估结果备案。测评机构应派出通过商用密码应用安全性评估人员测评能力考核的测评人员承担测评工作,未通过测评考核的测评人员不得参与测评工作,保证测评工作符合国家商用密码应用安全性评估有关工作要求。评估对象本项目测评对象主要包括黄埔区单位存量及新建系统,以及部署在电子政务云平台中的信息系统。评估流程密码应用安全性评估过程分为四个基本测评活动:测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动。测评双方之间的沟通与洽谈贯穿整个密码应用安全性评估过程。测评工作流程如下图所示项目启动测评准信息收集和分析备活动工具和表单准备测评对象确定测评指标确定方案测评检查点确定编制活动测评内容确定测评方案编制一确认整体密码部署是否合规沟通与洽谈现现场测评准备场实地检查密码配置是否正确测现场测评和结果记录动授权接入系统后利用工具确认密码使用是否有效一结果确认和资料归还I单项测评结果判定评活I修单元测评结果判定订分析与整体测评报告编风险分析制活动密码测评结论形成密码测评报告编制评估指标针对黄埔区的重要政务信息化系统,开展商用密码应用安全性评估,从总体要求、物理和环境、网络和通信、设备和计算、应用和数据、密钥管理、安全管理等方面开展测评,具体测评指标如下:技术/管理安全分类指标要求总体要求密码算法使用的密码算法应当符合法律、法规的规定和密码相关国家标准、行业标准的有关要求;密码技术使用的密码技术应遵循密码相关国家标准和行业标准;密码产品使用的密码产品与密码模块应通过国家密码管理部门核准;密码服务使用的密码服务应通过国家密码管理部门许可。技术要求物理和环境安全a) 应使用密码技术的真实性功能来保护物理访问控制身份鉴别信息,保证重要区域进入人员身份的真实性;b) 应使用密码技术的完整性功能来保证电子门禁系统进出记录的完整性;c) 应使用密码技术的完整性功能来保证视频监控音像记录的完整性;d) 宜采用符合GM/T 0028的三级及以上密码模块或通过国家密码管理部门核准的硬件密码产品实现密码运算和密钥管理。网络和通信安全a) 应在通信前基于密码技术对通信双方进行身份认证,使用密码技术的机密性和真实性功能来实现防截获、防假冒和防重用,保证传输过程中鉴别信息的机密性和网络设备实体身份的真实性;b) 应使用密码技术的完整性功能来保证网络边界和系统资源访问控制信息的完整性;c) 应采用密码技术保证通信过程中数据的完整性;d) 应采用密码技术保证通信过程中敏感信息数据字段或整个报文的机密性;e) 应采用密码技术建立一条安全的信息传输通道,对网络中的安全设备或安全组件进行集中管理;f) 宜采用符合GM/T 0028的三级及以上密码模块或通过国家密码管理部门核准的硬件密码产品实现密码运算和密钥管理。设备和计算安全a) 应使用密码技术对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;b) 在远程管理时,应使用密码技术的机密性功能来实现鉴别信息的防窃听;c) 应使用密码技术的完整性功能来保证系统资源访问控制信息的完整性;d) 应使用密码技术的完整性功能来保证重要信息资源敏感标记的完整性;e) 应采用可信计算技术建立从系统到应用的信任链,实现系统运行过程中重要程序或文件完整性保护;f) 应使用密码技术的完整性功能来对日志记录进行完整性保护;g) 宜采用符合GM/T 0028的三级及以上密码模块或通过国家密码管理部门核准的硬件密码产品实现密码运算和密钥管理。应用和数据安全a) 应使用密码技术对登录的用户进行身份标识和鉴别,实现身份鉴别信息的防截获、防假冒和防重用,保证应用系统用户身份的真实性;b) 应使用密码技术的完整性功能来保证业务应用系统访问控制策略、数据库表访问控制信息和重要信息资源敏感标记等信息的完整性;c) 应采用密码技术保证重要数据在传输过程中的机密性,包括但不限于鉴别数据、重要业务数据和重要用户信息等;d) 应采用密码技术保证重要数据在存储过程中的机密性,包括但不限于鉴别数据、重要业务数据和重要用户信息等;e) 应采用密码技术保证重要数据在传输过程中的完整性,包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要用户信息等;f) 应采用密码技术保证重要数据在存储过程中的完整性,包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要用户信息、重要可执行程序等;g) 应使用密码技术的完整性功能来实现对日志记录完整性的保护;h) 应采用密码技术对重要应用程序的加载和卸载进行安全控制;i) 宜采用符合GM/T 0028的三级及以上密码模块或通过国家密码管理部门核准的硬件密码产品实现密码运算和密钥管理。密钥管理密钥生成a)密钥生成使用的随机数应符合GM/T 0005要求,密钥应在符合GM/T 0028的密码模块中产生;密钥应在密码模块内部产生,不得以明文方式出现在密码模块之外;应具备检查和剔除弱密钥的能力。密钥存储a)密钥应加密存储,并采取严格的安全防护措施,防止密钥被非法获取;密钥加密密钥应存储在符合GM/T 0028的二级及以上密码模块中。密钥使用a)密钥应明确用途,并按用途正确使用;对于公钥密码体制,在使用公钥之前应对其进行验证;应有安全措施防止密钥的泄露和替换;密钥泄露时,应停止使用,并启动相应的应急处理和响应措施。应按照密钥更换周期要求更换密钥;应采取有效的安全措施,保证密钥更换时的安全性。密钥分发a)应采取安全措施,防止密钥导入导出时被非法获取或篡改,并保证密钥的正确性。密钥导入与导出a)应采取安全措施,防止密钥导入导出时被非法获取或篡改,并保证密钥的正确性。密钥备份与恢复a)应制定明确的密钥备份策略,采用安全可靠的密钥备份恢复机制,对密钥进行备份或恢复;密钥备份或恢复应进行记录,并生成审计信息;审计信息包括备份或恢复的主体、备份或恢复的时间等。密钥归档a)应采取有效的安全措施,保证归档密钥的安全性和正确性;归档密钥只能用于解密该密钥加密的历史信息或验证该密钥签名的历史信息;密钥归档应进行记录,并生成审计信息;审计信息包括归档的密钥、归档的时间等;归档密钥应进行数据备份,并采用有效的安全保护措施。密钥销毁a)应具有在紧急情况下销毁密钥的措施。安全管理制度管理a) 应制定密码安全管理制度及操作规范、安全操作规范。密码安全管理制度应包括密码建设、运维、人员、设备、密钥等密码管理相关内容;b) 应定期对密码安全管理制度的合理性和适用性进行论证和审定,对存在不足或需要改进的安全管理制度进行修订;c) 应明确相关管理制度发布流程。人员管理a) 应了解并遵守密码相关法律法规;b) 应能够正确使用密码产品;c) 应根据相关密码管理政策、数据安全保密政策,结合组织实际情况,设置密钥管理人员、安全审计人员、密码操作人员等关键岗位;建立相应岗位责任制度,明确相关人员在安全系统中的职责和权限,对关键岗位建立多人共管机制;密钥管理、安全审计、密码操作人员职责,互相制约互相监督,相关设备与系统的管理和使用账号不得多人共用;d) 应建立人员考核制度,定期进行岗位人员考核,建立健全奖惩制度;e) 应建立人员培训制度,对于涉及密码的操作和管理以及密钥管理人员进行专门培训;f) 应建立关键岗位人员保密制度和调离制度,签订保密合同,承担保密义务。实施管理规划a)信息系统规划阶段,责任单位应依据密码相关标准,制定密码应用方案,组织专家进行评审,评审意见作为项目规划立项的重要材料。通过专家审定后的方案应作为建设、验收和测评的重要依据。建设a) 应按照国家相关标准,制定实施方案,方案内容应包括但不少于信息系统概述、安全需求分析、密码系统设计方案、密码产品清单(包括产品资质、功能及性能列表和产品生产单位等)、密码系统安全管理与维护策略、密码系统实施计划等;b) 应选用的经国家密码管理部门核准的密码产品、许可的密码服务。运行a) 信息系统投入运行前,应经密码测评机构进行安全性评估,评估通过方可投入正式运行;b) 信息系统投入运行后,责任单位每年应委托密码测评机构开展密码应用安全性评估,并根据评估意见进行整改;有重大安全隐患的,应停止系统运行,制定整改方案,整改完成并通过评估后方可投入运行。应急管理a) 制定应急预案,做好应急资源准备,当事件发生时,按照应急预案结合实际情况及时处置;b) 事件发生后,应及时向信息系统的上级主管部门进行报告;c) 事件处置完成后,应及时向同级的密码主管部门报告事件发生情况及处置情况。输出文档商用密码应用方案编制完成,经密码检测机构评估,最终输出各系统的密码应用安全性评估报告,并由评估机构协助将评估结果报黄埔区密码管理局备案。成果清单包括但不限于:序号交付文档备注1《XX系统商用密码应用安全性评估报告》纸件、电子件2《XX系统商用密码应用方案评估报告》纸件、电子件3《XX系统商用密码应用方案》纸件、电子件支付条件项目采购最高限价300.00万元,据实结算,由询价单位支付政务信息化主管部门立项的商用密码安全性评估相关费用。供应商需在每年4月30日和10月31日之前按合同要求把付款材料给到询价单位,询价单位30天内进行付款。备注:本项目需在2025年项目专项资金下达后才可安排支付已签订项目合同款项。保密要求1、现场保密管理工作服务现场除应满足被测设备工作环境外,应满足以下要求:(1)网络采取和设定相适应的防病毒和安全防护等信息安全措施。(2)按照设定保密等级要求对现场人员和设备,尤其是可移动存储介质进行管理。2、资料的保密管理和控制技术资料在项目过程中由项目经理专人保管,项目服务过程所需的技术资料由资料管理员负责收发。任何人不得将技术资料及相关信息透露给第三方。3、保密协议须保证对本项目实施中所获得任何资料和信息严格保密,并与业主签订保密责任书。供应商资格要求1、具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人,投标(响应)时提交有效的营业执照(或事业法人登记证或社会团体法人登记证书或身份证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。2、有依法缴纳税收和社会保障资金的良好记录:提供投标截止日前6个月内任意1个月依法缴纳税收和社会保障资金的相关材料。如依法免税或不需要缴纳社会保障资金的,提供相应证明材料。3、具有国家密码管理局颁发的《商用密码检测机构资质证书》。4、具有广东政府采购智慧云平台电子卖场中信息技术服务(广州集采)供应商资质[报价时提交供应商网页查询截图(https://gdgpo.czt.gd.gov.cn/provide/list/)]。5、未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。[以报价截止当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料]。报价明细表报价明细表报价人名称:序号服务内容对应系统等保级别报价(单位:元)备注1商用密码应用方案咨询一级2商用密码应用方案评估一级3商用密码应用安全性评估一级4商用密码应用方案咨询二级5商用密码应用方案评估二级6商用密码应用安全性评估二级7商用密码应用方案咨询三级8商用密码应用方案评估三级9商用密码应用安全性评估三级10商用密码应用方案咨询四级11商用密码应用方案评估四级12商用密码应用安全性评估四级13单个项目包含多个系统的折扣情况

投标 / 标书制作要点(原创)

本信息技术服务涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086