山西省安全风险评估服务中标结果公示(山西省行政审批服务管理局(山西省政务信息管理局)2025)



一、项目编号:1499002025CCS01787
二、项目名称:2025年省一体化在线政务服务平台安全风险评估服务
三、中标(成交)信息
1.中标结果:

序号
供应商名称
供应商地址
中标(成交)金额
评审总得分

1
山西中创慧安信息技术有限公司
山西综改示范区太原学府园区南中环街529号清控创新基地C座24层2404室
报价:815800(元)
88.33

2.废标结果:

序号
标项名称
废标理由
其他事项

四、主要标的信息

服务类主要标的信息:

序号
标项名称
标的名称
服务范围
服务要求
服务时间
服务标准

1
2025年省一体化在线政务服务平台安全风险评估服务
2025年省一体化在线政务服务平台安全风险评估服务
委托第三方安全服务机构对“省一体化在线政务服务平台”开展安全检查和风险评估。检查和评估的内容包括:代码审计、数据安全风险评估、安全合规评估,从互联网侧、政务外网侧、局域网侧全方位进行的渗透测试,从系统源代码、业务逻辑、数据处理活动、安全防护策略等方面持续、动态提供业务安全测试服务。通过检查和评估全面提升系统的安全合规性和整体防护能力,完善应急预案健全应急响应机制。并在规定时间内提交成果内容及报告。
详见磋商文件要求。
自合同签订之日起至2025年12月15日(如因项目开发、实施部署过程中遇到人为不可控制的问题致使项目延期的,经双方协商一致可延长服务期限)。
满足采购人要求,达到国家、行业相关规范合格标准。

五、评审专家(单一来源采购人员)名单:
贾文俊,王可强(第1包采购人代表),李建兵
六、代理服务收费标准及金额:
1.代理服务收费标准:参照原国家发改委“发改办价格[2003]857号”及原国家发改委“发改价格【2011】534号”规定执行,由成交供应商在领取成交通知书时向采购代理机构一次性支付。
2.代理服务收费金额(元):12237.00

七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜

九、对本次公告内容提出询问,请按以下方式联系   

1.采购人信息
名 称:山西省行政审批服务管理局
地 址:太原市小店区坞城南路50号
联系方式:0351-7731180
2.采购代理机构信息
名 称:山西省招标有限公司
地 址:太原市小店区龙城大街97号
联系方式:0351-8267068

3.项目联系方式
项目联系人:刘黎黎
电 话:0351-8267068

附件信息:

2025年省一体化在线政务服务平台安全风险评估服务竞争性磋商文件定稿.doc367.3K

中小企业声明函338.5K

竞争性磋商文件项目名称:2025年省一体化在线政务服务平台安全风险评估服务项目编号:1499002025CCS01787、SXZB-25060656Z020/01采购人:山西省行政审批服务管理局采购代理:山西省招标有限公司二O二五年七月目录第一部分磋商公告2第二部分磋商须知及前附表5第三部分商务、技术要求28第四部分磋商评审标准和综合评分方法35第五部分合同主要条款42第六部分响应文件格式49第一部分磋商公告项目概况2025年省一体化在线政务服务平台安全风险评估服务采购项目的潜在供应商应在政采云平台线上获取采购文件,并于2025年8月5日9:00(北京时间)前提交响应文件。一、项目基本情况项目编号:1499002025CCS01787、SXZB-25060656Z020/01项目名称:2025年省一体化在线政务服务平台安全风险评估服务采购方式:竞争性磋商预算金额(元):817500最高限价(元):817500采购需求:本次磋商共1包,所报包内项目必须完全响应磋商文件所列实质性内容。委托第三方安全服务机构对“省一体化在线政务服务平台”开展安全检查和风险评估。检查和评估的内容包括:代码审计、数据安全风险评估、安全合规评估,从互联网侧、政务外网侧、局域网侧全方位进行的渗透测试,从系统源代码、业务逻辑、数据处理活动、安全防护策略等方面持续、动态提供业务安全测试服务。通过检查和评估全面提升系统的安全合规性和整体防护能力,完善应急预案健全应急响应机制。并在规定时间内提交成果内容及报告。具体内容及要求详见第三部分商务、技术要求。合同履约期限:自合同签订之日起至2025年12月15日(如因项目开发、实施部署过程中遇到人为不可控制的问题致使项目延期的,经双方协商一致可延长服务期限)。本项目(否)接受联合体。二、申请人的资格要求1.满足《中华人民共和国政府采购法》第二十二条规定;2.落实政府采购政策需满足的资格要求:无;3.本项目的特定资格要求:无。三、获取采购文件时间:2025年7月24日至2025年7月31日,每天上午00:00至12:00,下午12:00至23:59(北京时间,法定节假日除外)地点:政采云平台线上获取方式:在线获取售价(元):0四、响应文件提交截止时间:2025年8月5日9:00(北京时间)地点:请登录政采云投标客户端投标五、响应文件开启自开启时间:2025年8月5日9:00(北京时间)地点:山西省太原市小店区龙城大街97号五层会议室六、公告期限自本公告发布之日起3个工作日。七、其他补充事宜针对本项目的质疑需一次性提出,多次提出将不予受理。供应商参与山西省政府采购项目时,符合法定质疑条件的,通过政府采购平台进入“项目质疑管理”栏目向采购人、采购代理机构在线提起质疑。代理费支付方式:供应商支付代理费收费标准:参照原国家发改委“发改办价格[2003]857号”及原国家发改委“发改价格【2011】534号”规定执行,由成交供应商在领取成交通知书时向采购代理机构一次性支付。代理费收费金额(元):/八、凡对本次采购提出询问,请按以下方式联系1.采购人信息名称:山西省行政审批服务管理局地址:山西省太原市小店区坞城南路50号项目方式:0351-77315102.采购代理机构信息名称:山西省招标有限公司地址:太原市小店区龙城大街97号龙城壹号写字楼A座6楼项目方式:0351-82670683.项目联系方式项目联系人:刘黎黎电话:0351-8267068第2部分磋商须知及前附表条款号内容说明或要求1.3.1项目名称2025年省一体化在线政务服务平台安全风险评估服务1.3.2项目编号1499002025CCS01787、SXZB-2506 0656Z020/011.3.3采购内容本次磋商共1包,所报包内项目必须完全响应磋商文件所列实质性内容。采购内容:委托第三方安全服务机构对“省一体化在线政务服务平台”开展安全检查和风险评估。检查和评估的内容包括:代码审计、数据安全风险评估、安全合规评估,从互联网侧、政务外网侧、局域网侧全方位进行的渗透测试,从系统源代码、业务逻辑、数据处理活动、安全防护策略等方面持续、动态提供业务安全测试服务。通过检查和评估全面提升系统的安全合规性和整体防护能力,完善应急预案健全应急响应机制。并在规定时间内提交成果内容及报告。具体内容及要求详见第三部分商务、技术要求。1.3.4最高限价最高限价:817500元。报价说明:超过最高限价,其响应文件按无效处理。1.3.5资金落实情况财政资金,已落实1.3.6采购人名称:山西省行政审批服务管理局地址:山西省太原市小店区坞城南路50号联 系 人:王先生联系方式:0351-77315101.3.7招标代理机构单位名称:山西省招标有限公司  地  址:太原市小店区龙城大街97号龙城壹号写字楼A座6楼 项目联系人:刘黎黎、王恩瑞电  话: 0351-8267068、18634356065(法定工作日8:30-12:00,14:30-17:30) 电子邮箱: sxzb@vip.163.com 监督电话:0351-8267002、18635157678(法定工作日8:30-12:00,14:30-17:30) 监督邮箱:sxszbgsjjjcs@126.com1.3.8合同履约期限自合同签订之日起至2025年12月15日(如因项目开发、实施部署过程中遇到人为不可控制的问题致使项目延期的,经双方协商一致可延长服务期限)。1.4.1采购方式竞争性磋商3.3是否接受联合体磋商响应不允许联合体投标;3.6分包或转包不允许分包或转包£本项目允许分包或转包履行的具体内容、金额或者比例等。6磋商文件的澄清和修改提交首次响应文件截止之日前,采购人、采购代理机构或者磋商小组可以对已发出的磋商文件进行必要的澄清或者修改,澄清或者修改的内容作为磋商文件的组成部分。澄清或者修改的内容可能影响响应文件编制的,采购人、采购代理机构应当在提交首次响应文件截止时间至少5日前,通知所有获取磋商文件的供应商;不足5日的,采购人、采购代理机构应当顺延提交首次响应文件截止时间。8.2磋商响应文件的组成 响应文件要求内容及编排顺序(1)资格商务部分:★一、响应函(见‘响应文件格式’);★二、法定代表人身份证明文件(见‘响应文件格式’);★三、法定代表人授权委托书 (见‘响应文件格式’);四、供应商有效的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明独立承担民事责任能力的文件(复印件须加盖供应商公章);★五、《政府采购供应商信用承诺书》;六、特定资质证明材料;七、类似业绩及相关证明资料;八、供应商企业简况;九、落实政府采购政策资格要求的证明文件:中小企业声明函(格式见第六部分);十、供应商认为需要提供的其他资格商务证明文件。(2)技术服务部分:★一、报价一览表 (见‘响应文件格式’);二、服务方案及承诺;三、拟投入本项目的主要人员配备情况;四、商务、技术偏离表;五、供应商认为需要提供的其他技术服务文件。注:响应文件加★项若有缺失或无效,做否决处理。8.4磋商保证金本项目不收取磋商保证金£收取磋商保证金(1)供应商须在谈判开始前提交/元作为保证金。(2)保证金采用电子保函形式交纳。交款时间:响应文件递交截止时间前。(3)未按前述各款要求提交保证金,或所提交保证金不符合各项要求的响应,将被视为无效响应。10磋商响应文件有效期本项目响应文件的有效期为90个日历天。有效期短于该规定期限的磋商将被拒绝。11.6是否专门面向中小企业采购£本项目属于专门面向中小企业采购的项目,供应商应为中小微企业或监狱企业或残疾人福利性单位,提供相应证明材料。不执行支持中小企业发展、支持监狱企业发展、促进残疾人就业的价格优惠政策。R本项目不属于专门面向中小企业采购的项目。1.1.注:本项目所属行业为“软件和信息技术服务业”11.6支持中小企业发展价格优惠政策按照山西省财政厅《关于进一步加大政府采购支持中小企业力度助力扎实稳住经济的通知》(晋财购[2022]6号),对于非专门面向中小企业采购的政府采购项目或者采购包,给予小微企业的价格扣除优惠为20%。按照山西省财政厅《关于运用政府采购政策支持绿色低碳高质量发展的通知》(晋财购〔2022〕25号),小微企业生产的绿色低碳产品或者提供的绿色低碳服务,给予小微企业的价格扣除优惠为20%,用扣除后的报价参与评审。12.3磋商响应文件的签章形式文件格式中涉及到的签字、签章、盖章、电子签名、电子签章等要求,可以使用电子签章,也可以是手写签字及加盖公章后的扫描件。按《第二部分 磋商须知及前附表》和《第六部分 响应文件格式》标注的要求进行盖章、签署。14.1磋商截止时间2025-8-5 09:00:00(北京时间)14.2磋商响应文件提交地点山西省政府采购网,网址:http://www.ccgp-shanxi.gov.cn/l18磋商小组磋商小组由采购人代表1人和评审专家2人,共3人组成,其中评审专家人数不少于磋商小组成员总数的三分之二。评审专家从政府采购评审专家库内相关专业的专家名单中随机抽取。21.1确定成交供应商磋商小组应当根据综合评分情况,按照评审得分由高到低顺序推荐3名以上成交候选供应商,采购人根据磋商小组以评审报告中排名第一的供应商确定为成交供应商。评审得分相同的,按照最后报价由低到高的顺序推荐。评审得分且最后报价相同的,按照技术指标优劣顺序推荐。26.1结果公告及《成交通知书》签发成交人确定后,采购代理机构将在发布本次竞争性磋商公告的媒体上发布成交公告,并通过山西省政府采购平台以线上的形式向成交人发出成交通知书,但该成交结果的有效性不依赖于未成交的供应商是否知道成交结果。成交通知书对采购人和成交人具有同等法律效力。成交通知书发出以后,采购人改变成交结果或者成交供应商放弃成交,应当承担相应的法律责任。27成交服务费采购代理服务费参照原国家发改委“发改办价格[2003]857号”及原国家发改委“发改价格【2011】534号”规定执行,由成交供应商在领取成交通知书时向采购代理机构一次性支付。采购代理服务费汇入以下账户:收款单位:山西省招标有限公司开 户 行:中国建设银行太原迎泽支行账 号:14050156880809666999请供应商在测算报价时充分考虑这一因素。28.1合同签订时间期限成交通知书发出后30天内,成交供应商应持成交通知书与采购人签订政府采购合同。1.1.11.1.2供应商须知一、总则1.实施依据及适用范围1.1实施依据:本次采购工作按照《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》、财政部关于印发《政府采购竞争性磋商采购方式管理暂行办法》的通知(财库[2014]214号)等政府采购有关法律、法规、规章、文件的规定组织和实施;1.2本竞争性磋商文件适用于本项目的采购、响应、磋商、评标、定标、验收、合同履约、付款等(法律、法规另有规定的,从其规定)。1.3项目基本信息1.3.1项目名称:见《磋商须知前附表》;1.3.2项目编号:见《磋商须知前附表》;1.3.3采购内容:见《磋商须知前附表》;1.3.4最高限价:见《磋商须知前附表》;1.3.5资金落实情况:见《磋商须知前附表》;1.3.6采购人:见《磋商须知前附表》;1.3.7采购代理机构:见《磋商须知前附表》;1.3.8合同履约期限:见《磋商须知前附表》;1.4采购方式和采购组织类型1.4.1采购方式:见《磋商须知前附表》;1.4.2采购组织类型:见《磋商须知前附表》2.定义2.1“服务”指本磋商文件所述报价人应该履行的承诺和义务。2.2“磋商供应商”指符合本磋商文件的规定和要求,受邀请获得磋商文件参加磋商,并向采购机构提交响应文件、最后报价的供应商。2.3“供应商”指符合本磋商文件规定并参加磋商的供应商。2.4“电子印章”指可通过政采云电子投标客户端正确读取印章信息的电子印章(电子印章包含法人电子印章、法定代表人电子印章、自然人电子印章)。3.合格供应商的条件3.1具有本项目实施及服务能力,符合、承认并承诺履行本磋商文件各项规定的国内供应商推荐参加磋商。3.2供应商必须是已在中国境内依法登记注册的供应商,并持有符合法律法规规定的有效证件的供应商。3.3供应商应遵守有关的国家法律、法规和条例,具备《中华人民共和国政府采购法》和本文件中规定的条件:3.3.1具有独立承担民事责任的能力;3.3.2具有良好的商业信誉和健全的财务会计制度;3.3.3具有履行合同所必需的设备和专业技术能力;3.3.4有依法缴纳税收和社会保障资金的良好记录;3.3.5参加此项采购活动前三年内,在经营活动中没有重大违法记录;3.3.6法律、行政法规规定的其他条件;3.3.7单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本项目采购活动;3.3.8未被“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单的供应商;3.3.9特定资格要求(或者其他强制性资格条件):无;3.3.10本项目不接受联合体投标。3.4供应商下载磋商文件时应在政采云平台提供有效联系方式。3.5如供应商代表不是法定代表人,须填写《法定代表人授权委托书》(按磋商文件提供的格式填写)。3.6供应商不得将本项目进行分包、转包。3.7单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本项目采购活动。除单一来源采购项目外,为本次采购项目提供整体设计、规范编制或者项目管理、指导等服务的供应商,不得再参加本项目采购活动。3.8政府采购活动中查询及使用供应商信用记录的具体要求为:供应商未被列入失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单(供应商为联合体的,联合体成员存在不良信用记录,视同联合体存在不良信用记录)。3.8.1查询渠道:“信用中国”网站(www.creditchina.gov.cn)和中国政府采购网(www.ccgp.gov.cn)。3.8.2截止时点:首次响应文件递交截止时间。3.8.3信用信息查询记录和证据留存具体方式:经磋商小组确认的查询结果网页截图作为查询记录和证据,与其他采购文件一并保存。3.8.4信用信息的使用原则:经磋商小组认定的被列入失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,将拒绝其参与政府采购活动,按无效响应处理。3.9本次不接受联合体磋商。本磋商文件所称“供应商”、“投标方”、“中标人”亦是指供应商。4.磋商费用供应商应承担所有与准备和参加磋商有关的费用,采购机构和采购人在任何情况下均无义务和责任承担这些费用。二、磋商文件5.磋商文件的内容磋商文件由下列六部分内容组成:第一部分磋商公告第二部分磋商须知及前附表第三部分商务、技术要求第四部分磋商评审标准和综合评审方法第五部分合同原则第六部分响应文件格式6.磋商文件的澄清和修改6.1供应商澄清要求的提交:任何已网上下载了竞争性磋商文件的潜在供应商,均可以书面形式或电子形式对磋商文件进行澄清,按竞争性磋商公告中的联系地址以书面形式送达采购代理机构(或采购人)或在电子交易平台上提交异议。6.2采购代理机构(或采购人)对澄清要求的处理:采购代理机构(或采购人)对其认为需要给予澄清、修改及/或进行其它答复的,将以补充文件的方式进行,并且采用书面或电子回复及中国山西政府采购网补充公告的形式。补充文件中包括原提出的问题及问题的说明意见,但不包括问题的来源。6.3提交首次响应文件截止之日前,采购人、采购代理机构或者磋商小组可以对已发出的磋商文件进行必要的澄清或者修改,澄清或者修改的内容作为磋商文件的组成部分。澄清或者修改的内容可能影响响应文件编制的,采购人、采购代理机构应当在提交首次响应文件截止时间至少5日前,以山西省政府采购网政采云平台相关功能通知所有获取磋商文件的供应商;不足5日的,采购人、采购代理机构应当顺延提交首次响应文件截止时间。6.4采购代理机构(或采购人)澄清、修改及其它答复的效力:无论是否根据供应商的澄清、修改或进行其它答复的要求,采购代理机构(或采购人)一旦对竞争性磋商文件做出澄清、修改或进行其它答复,即刻发生效力,采购代理机构(或采购人)有关的补充文件,应当作为竞争性磋商文件的组成部分,对所有供应商均具有约束力。6.5澄清或修改的内容应当作为磋商文件的组成部分,对所有供应商均具有约束力。6.6采购代理机构(或采购人)将视情况确定是否有必要召开标前会。如果召开标前会,采购代理机构(或采购人)将向所有在线下载了竞争性磋商文件的潜在供应商发出通知。6.7采购代理机构(或采购人)在开标现场对投标情况可在不改变竞争性磋商文件实质内容前提下做进一步的澄清和说明,并经所有供应商代表在线电子签章确认。三、响应文件7.响应文件的语言和计量单位7.1磋商供应商提交的响应文件,包括服务文件和资料、图纸中的说明以及磋商供应商与代理机构就有关磋商的所有来往函电均应使用中文简体字。外文资料必须提供中文译文,并保持与原文一致,否则,产生的不利后果由供应商承担。7.2响应文件所使用的计量单位,必须使用国家法定计量单位。8.响应文件的组成及相关要求8.1响应文件分为资格商务部分和技术服务部分。供应商按各自内容分别以系统要求的格式加密并上传。资格商务部分指供应商提交的证明其有资格参加磋商和成交后有能力履行合同的文件。技术服务部分指供应商提交的能够证明供应商提供的货物及服务符合磋商文件规定的文件。本次磋商,供应商应按本磋商文件要求提交资格商务、技术服务部分内容和需要供应商自行编写的其他文件,其中加★项若有缺失或无效,将导致磋商被拒绝。(具体填写要求及格式详见磋商文件第六部分)。8.2响应文件要求内容及编排顺序(1)资格商务部分:★一、响应函(见‘响应文件格式’);★二、法定代表人身份证明文件(见‘响应文件格式’);★三、法定代表人授权委托书(见‘响应文件格式’);四、供应商有效的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明独立承担民事责任能力的文件(复印件须加盖供应商公章);★五、《政府采购供应商信用承诺书》;六、特定资质证明材料;七、类似业绩及相关证明资料;八、供应商企业简况;九、落实政府采购政策资格要求的证明文件;十、供应商认为需要提供的其他资格商务证明文件。(2)技术服务部分:★一、报价一览表(见‘响应文件格式’);二、服务方案及承诺;三、拟投入本项目的主要人员配备情况;四、商务、技术偏离表;五、供应商认为需要提供的其他技术服务文件。8.3响应文件规格幅面(A4),按照磋商文件所规定的内容顺序,统一编目、编页码(响应文件中复印件及彩色宣传资料等均须与响应文件正文一起逐页编排页码)。为方便评审,响应文件中的各项表格必须按照磋商文件第六部分格式要求制作。8.4磋商保证金本项目不收取保证金8.5磋商报价8.5.1所有报价均以人民币元为计算单位。报价应被视为已经包含人员工资、社会保险、行政管理费用、耗材、各种税费等一切费用。只要投报了一个确定数额的总价,无论分项价格是否全部填报了相应的金额或免费字样,报价均被视为已经包含了完成本次采购服务的所有费用。在其它情况下,由于分项报价填报不完整、不清楚或存在其它任何失误,所导致的任何不利后果均应当由供应商自行承担。8.5.2评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会有权将其作为无效投标处理。9.磋商内容填写说明9.1响应文件应使用电子交易平台提供的响应文件制作软件,按本磋商文件第六部分的要求进行编制,如有必要,可以增加附页,作为响应文件的组成部分。9.2电子交易平台为供应商提供在线或离线编辑和制作响应文件的功能,主要包括文件的导入、文件内容编辑、版式文件转换、文件生成、校验以及加密等功能。具体的电子响应文件制作软件的使用说明详见该电子交易平台上的相关说明或电话咨询电子交易平台(联系电话:95763)。9.3供应商应详细阅读磋商文件的全部内容。响应文件须对磋商文件中的内容做出实质性和完整性的响应。9.4供应商照搬照抄磋商文件技术、商务要求,并未提供技术资料或提供资料不详的,磋商小组有权决定是否通知供应商限期进行解释或提供相关证明材料。若已要求,而该供应商在规定期限内未做出解释、做出的解释不合理或不能提供证明材料的,磋商小组有权作无效报价处理。9.5响应文件应严格按照磋商文件第六部分的要求提交,并按规定的统一格式逐项填写,不准有空项。9.6开标一览表上报价的内容,要求按格式统一填写,不得自行增减内容。9.7供应商必须保证响应文件所提供的全部资料真实可靠,并接受磋商小组对其中任何资料进一步审查的要求。9.8为提倡诚实信用的报价行为,特别要求供应商应本着诚信精神,在本次响应文件的偏离表和其它偏离文件中,以审慎的态度明确、清楚地披露各项偏离。若供应商对某一事项是否存在或是否属于偏离不能确定,亦必须在偏离表中清楚地表明该偏离事项“不能确定”的字样。9.9供应商之间不得相互串通报价,不得妨碍其他供应商的公平竞争,不得损害采购单位或者其他供应商的合法权益。9.10响应文件按不同章节编制并分别加盖电子签章、上传至电子交易平台。10.响应文件的有效期本项目响应文件的有效期为90个日历天。有效期短于该规定期限的磋商将被拒绝。11.政府采购相关政策要求11.1本项目涉及进口产品的要求:本项目采购标的物未特别注明“进口产品”(通过中国海关报关验放进入中国境内且产自境外的产品)字样的,均必须采购国产产品。11.2本项目涉及“节能产品、环境标志产品品目清单”(本文件所有表述简称为“品目清单”)政府强制采购产品的要求:(1)本项目采购标的物中如包含政府强制采购产品的,供应商必须投报“品目清单”范围内的产品。(2)本文件未列出政府强制采购产品的,供应商可投报“品目清单”中政府优先采购产品或“品目清单”范围以外的产品;(3)投报产品中如包含“品目清单”政府强制采购产品的,需将政府强制采购产品如实填写到《政府强制采购产品明细表》(格式自拟),并提供处于有效期之内的节能产品、环境标志产品认证证书扫描件。11.3本项目涉及“品目清单”政府优先采购产品的要求:(1)投标货物中有政府优先采购产品的将给予适当加分。(2)供应商须如实填写政府优先采购产品明细表。并提供处于有效期之内的节能产品、环境标志产品认证证书扫描件。11.4本项目涉及正版软件的要求:供应商需承诺投报的计算机产品预装正版操作系统,投报的硬件产品内的预装软件为正版软件。11.5本项目涉及信息安全产品的要求:投标货物中如含有工信部会同有关部门制定下发的《网络关键设备和网络安全专用产品目录》中的网络安全专用产品,需由具备资格的机构安全认证合格或者安全检测符合要求。(证明材料投标时无须提供)(具备资格的机构是指列入《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构)。详情参加国务院2023年第1号《关于调整网络安全专用产品安全管理有关事项的公告》。11.6中小微企业(含监狱企业)参加本项目投标时:(1)中小微企业须按照工信部联【2020】46号《政府采购促进中小企业发展管理办法》的标准如实填写《中小企业声明函》并同时提供相应证明材料。(2)监狱企业应当提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。(3)属于残疾人福利性单位的须按照财库【2017】141号《关于促进残疾人就业政府采购政策的通知》的标准如实填写《残疾人福利性单位声明函》(4)价格折扣:按照山西省财政厅《关于进一步加大政府采购支持中小企业力度助力扎实稳住经济的通知》(晋财购〔2022〕6号),给予小微企业的价格扣除优惠为20%。按照山西省财政厅《关于运用政府采购政策支持绿色低碳高质量发展的通知》(晋财购〔2022〕25号),小微企业生产的绿色低碳产品或者提供的绿色低碳服务,给予小微企业的价格扣除优惠为20%,用扣除后的报价参与评审。依据《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库[2017]141号)第三条规定,残疾人福利性单位视同小型、微型企业,享受价格扣除政策,价格给予20%的扣除,用扣除后的价格参与评审。依据《关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68号)第二条规定,监狱企业视同小型、微型企业,享受价格扣除政策,价格给予20%的扣除,用扣除后的价格参与评审。11.7创新产品、创新服务根据《山西省创新产品和服务推荐清单》规定,依据推荐清单实施政府优先采购。对列入《山西省创新产品和服务目录》内的响应服务给予其投标报价6%的价格扣除,用扣除后的价格参与评标。磋商响应供应商投报创新产品或创新服务的,应在响应文件中提供《创新产品或创新服务明细表》。12.响应文件的签署及规定12.1组成响应文件的各项文件均应遵守本条。12.2供应商在响应文件及相关文件的签订、履行、通知等事项的文件中的“单位盖章”、“印章”、“公章”等处均仅指与当事人名称全称相一致的标准公章和电子签章,不得使用其它(如带有“专用章”等字样)的印章,否则将作无效报价处理。12.3文件格式中涉及到的签字、签章、盖章、电子签名、电子签章等要求,可以使用电子签章,也可以是手写签字及加盖公章后的扫描件。12.4供应商须注意:为合理节约政府采购评审成本,提倡诚实信用的投标行为,特别要求供应商应本着诚信精神,在本次响应文件的偏离表和其它偏离文件中(若本次竞争性磋商文件中没有提供偏离表或其它偏离文件样本,供应商亦应当自制偏离表,并应当在总目录及分目录上清楚表明所在页数),以审慎的态度明确、清楚地披露各项偏离。若供应商对某一事项是否存在或是否属于偏离不能确定,亦必须在偏离表中清楚地表明该偏离事项,并可以注明‘不能确定’的字样。任何情况下,对于供应商没有在偏离表中明确、清楚地披露的事项,包括可能属于被供应商在偏离表中遗漏的事项,一旦在评审中被发现存在负偏离或被认定为属于负偏离,则磋商小组有权视该条款是否为实质性响应条款而决定是否对该投标予以拒绝。12.5响应文件应字迹清楚、内容齐全、不得涂改或增删。如有修改和增删,必须有供应商公章及法定代表人或其授权的供应商代表签字。12.6因响应文件字迹潦草或表达不清所引起的不利后果由供应商承担。四、响应文件的递交13.响应文件的加密供应商应根据竞争性磋商文件及交易平台的要求对响应文件进行电子签章并加密。供应商未按规定加密的响应文件,电子交易平台拒收并提示。14.磋商截止时间供应商应在磋商截止时间前通过山西省电子采购网电子交易系统(网址:http://www.ccgp-shanxi.gov.cn/home.html)在线递交响应文件。磋商截止时间详见供应商须知前附表,供应商具体的电子响应文件递交操作流程及步骤详见该电子交易平台上的相关说明或电话咨询电子交易平台(联系电话:95763)。电子交易平台收到供应商送达的响应文件,应当即时向供应商发出确认报价成功。在报价截止时间前,除供应商补充、修改或者撤回响应文件外,任何单位和个人不得解密、提取响应文件。15.响应文件的补充、修改和撤回15.1供应商可以在提交响应文件截止时间前,对所递交的响应文件进行补充、修改或者撤回,并以书面形式通知采购代理机构,补充修改的内容作为响应文件的部分,补充、修改和撤标要求须签字确认,否则无效。15.2供应商撤回磋商的要求应由供应商法定代表人或供应商代表签署,补充、修改响应文件的书面材料,应当按照磋商文件要求签署、盖章,作为磋商文件的组成部分,密封送达采购机构,同时应在封套上标明“修改响应文件(并注明项目编号)”和“磋商时启封”字样。15.3在磋商截止时间之后,供应商不得撤回磋商。16.响应文件有下列情况之一者将视为无效:(1)响应文件未按规定加密上传的;(2)未加盖供应商公章和法定代表人或其授权代表签章的;(3)未按磋商文件要求提交资格证明文件或未通过响应文件有效性审查的;(4)提交的响应文件有效期短于磋商文件规定有效期的;(5)未按磋商小组要求对响应文件进行澄清(说明或者更正)的;(6)磋商小组对响应文件评审后,认为在有效性、完整性和响应程度方面没有实质性响应磋商文件的;(7)供应商的报价可能低于其成本,该供应商又不能合理说明或者不能提供相关证明材料的;(8)重新提交的响应文件没有实质性响应磋商文件的;(9)响应文件不满足磋商文件中标注“★”号的商务条款及技术条款要求;(10)报价超出政府采购预算的;(11)供应商以他人的名义磋商、串通磋商、以行贿手段谋取成交或者以其他弄虚作假方式磋商;(12)法律、法规和磋商文件规定的其他情形。五、磋商开启仪式本次磋商采取一轮磋商、二轮报价,综合评分方式进行。如采购人对报价不满意,可增加报价轮次。17.磋商开启仪式及其有关事项17.1电子交易平台按以下程序进行第一轮报价:(1)在线签到。开标前半小时,供应商利用CA锁在线进行签到;(2)电子响应文件解密。报价时间截止开始进入解密环节,供应商应在开始解密时间起半个小时内在线进行电子响应文件的解密操作,未在规定时间内解密,其报价视为无效;(3)第一轮报价。解密全部完成后或解密时间截止时,电子交易平台自动显示供应商名称、标段名称、报价、服务周期、响应文件递交时间等磋商文件所确定的内容。(4)第一轮报价结束,政府采购电子交易系统自动生成第一轮报价记录,根据相关规定,供应商系统内仅能看到自身报价信息,供应商经确认后在线加盖电子签章。六、评标程序和要求18.组建磋商小组18.1采购代理机构根据有关法律法规和本磋商文件的规定,结合本采购项目的特点组建磋商小组,对具备实质性磋商响应的响应文件进行评估和比较。磋商小组由采购人代表1人和评审专家2人,共3人组成,其中评审专家人数不少于磋商小组成员总数的三分之二。评审专家从政府采购评审专家库内相关专业的专家名单中随机抽取。18.2采购代理机构(或采购人)就磋商文件征询过意见的专家,不得作为评标专家参加评标;采购人代表不得以评审专家身份参加本部门或本单位采购项目的评审;采购机构工作人员不得参加本机构代理的采购项目的评审。19.审核19.1开标后,磋商小组将审查各供应商响应文件是否符合磋商文件的基本要求:内容是否完整、资格证明文件是否齐全、文件签署是否齐全及验证磋商保证金。19.2审核时,磋商小组要审核每份响应文件的有效性、完整性和响应程度:资格性审查:审查内容详见“第三部分磋商评标标准和综合评分办法”符合性审查:审查内容详见“第三部分磋商评标标准和综合评分办法”19.3磋商小组各评审专家在资格性、符合性审核之后,对符合要求的供应商进行详细评审。19.4磋商小组在对响应文件的有效性、完整性和响应程度进行审查时,可以要求供应商对响应文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容等作出必要的澄清、说明或者更正。供应商的澄清、说明或者更正不得超出响应文件的范围或者改变响应文件的实质性内容。19.5磋商磋商小组按照各供应商签到顺序,与各供应商在交易平台上分别进行商务、技术磋商。具体步骤为:(1)磋商小组专家依据磋商要点,结合专家审核意见和供应商技术陈述情况,与供应商进行商务、技术磋商;(2)商务、技术磋商后,供应商根据磋商小组要求,对原报价技术参数进行修正,并做相应承诺。(3)对磋商文件作出的实质性变动是磋商文件的有效组成部分,磋商小组应当及时通知所有参加磋商的供应商。19.6磋商文件能够详细列明采购标的的技术、服务要求的,磋商结束后,磋商小组应当要求所有实质性响应的供应商在规定时间内提交最后报价。19.7磋商文件不能详细列明采购标的的技术、服务要求,需经磋商由供应商提供最终解决方案的,磋商结束后,磋商小组应当按照少数服从多数的原则投票推荐3家以上供应商的解决方案,并要求其在规定时间内提交最后报价。19.8已提交响应文件的供应商,在提交最后报价之前,可以根据磋商情况退出磋商。采购人、采购代理机构应当退还退出磋商的供应商的磋商保证金。20.评审经磋商确定最终采购需求和提交最后报价的供应商后,由磋商小组采用综合评分法对提交最后报价的供应商的响应文件和最后报价进行综合评分。综合评分法,是指响应文件满足磋商文件全部实质性要求且按评审因素的量化指标评审得分最高的供应商为成交候选供应商的评审方法。评审时,磋商小组各成员应当独立对每个有效响应的文件进行评价、打分,然后汇总每个供应商每项评分因素的得分。按照评审得分由高到低顺序推荐3名成交候选供应商。评审得分相同的,按照最后报价由低到高的顺序推荐。评审得分且最后报价相同的,按照技术指标优劣顺序推荐。21.确定成交供应商21.1磋商小组应当根据综合评分情况,按照评审得分由高到低顺序推荐3名以上成交候选供应商,采购人根据磋商小组以评审报告中排名第一的供应商确定为成交供应商。评审得分相同的,按照最后报价由低到高的顺序推荐。评审得分且最后报价相同的,按照技术指标优劣顺序推荐。22.评审复核磋商小组要对评审数据进行校对、核对,对畸高、畸低的重大差异评分进行复核,并作出书面说明;要对评分汇总情况进行复核,特别是对排名第一的、报价最低的、响应文件被认定为无效的情形进行重点复核。22.1评审结果汇总完成后,除下列情形外,任何人不得修改评审结果:A、分值汇总计算错误的;B、分项评分超出评分标准范围的;C、磋商小组对客观评审因素评分不一致的;D、经磋商小组认定评分畸高、畸低的。22.2评审报告签署前,经复核发现存在以上情形之一的,磋商小组应当当场修改评审结果,并在评审报告中记载;评审报告签署后,采购人或者集采机构发现存在以上情形之一的,应当组织原磋商小组进行重新评审,重新评审改变评审结果的,书面报告本级财政部门。23.评标过程保密23.1采购人、采购代理机构要采取必要措施,保证磋商在严格保密的情况下进行。除采购人代表、磋商现场组织人员外,采购人的其他工作人员以及与磋商工作无关的人员不得进入磋商现场。23.2有关人员对磋商情况以及在磋商过程中获悉的国家秘密、商业秘密负有保密责任;任何人不得透露与磋商有关的其他磋商供应商的技术资料、价格和其他信息。23.3磋商结束后,参与评审磋商的所有人员不得带走磋商现场的任何资料。24.关于供应商非实质性磋商响应滞后发现的处理规则24.1无论基于何种原因,各项本应做拒绝投标处理的情形,即便未被及时发现而使该供应商进入初审、详细评审或其它后续程序,包括已经签约的情形。一旦被发现存在上述情形,采购代理机构(或采购人)均有权决定取消该供应商的此前评议结果,或决定对该投标予以拒绝,并有权采取相应的补救及纠正措施。25.采购项目终止或取消25.1出现下列情形之一的,采购人或者采购代理机构应当终止竞争性磋商采购活动,发布项目终止公告并说明原因,重新开展采购活动:25.1.1因情况变化,不再符合规定的竞争性磋商采购方式适用情形的;25.1.2出现影响采购公正的违法、违规行为的;25.1.3在采购过程中符合要求的供应商或者报价未超过采购预算的供应商不足3家的。(特殊规定除外)25.2在采购活动中因重大变故,采购任务取消的,采购人或者采购代理机构应当终止采购活动,通知所有参加采购活动的供应商,并将项目实施情况和采购任务取消原因报送本级主管部门。25.3项目终止磋商后,磋商小组应做出书面报告,代理机构将在财政部门指定的媒体上发布项目终止公告。25.4如本项目属于市场竞争不充分的科研项目,以及需要扶持的科技成果转化项目,符合竞争要求的提交最后报价的磋商供应商可以是2家,而不被终止。七、签订合同26.成交通知26.1成交人确定后,采购代理机构将在发布本次竞争性磋商公告的媒体上发布成交公告,并以书面形式向成交人发出成交通知书,但该成交结果的有效性不依赖于未成交的供应商是否知道成交结果。成交通知书对采购人和成交人具有同等法律效力。成交通知书发出以后,采购人改变成交结果或者成交供应商放弃成交,应当承担相应的法律责任。26.2采购代理机构对未成交的供应商不作未成交原因的解释。26.3成交通知书是合同的组成部分。27.成交服务费27.1.1本次磋商按国家有关规定收取成交服务费,请供应商在测算报价时充分考虑这一因素。27.2采购代理服务费按照原国家发改委“发改办价格[2003]857号”及原国家发改委“发改价格【2011】534号”规定执行,由成交供应商在领取成交通知书时向采购代理机构一次性支付。采购代理服务费参照原国家计委“计价格[2002]1980号文”规定的收费标准计取,计取标准如下表:服务费收费标准成交金额(万元)费 率100万元1.5%(500-100)万元0.8%(1000-500)万元0.45%(5000-1000)万元0.25%收款单位:山西省招标有限公司开户行:中国建设银行太原迎泽支行账号:1405015688080966699928.签订合同28.1成交通知书发出后30天内,成交供应商应持成交通知书与各标段采购人签订政府采购合同。28.2成交供应商应按照磋商文件、响应文件及评审过程中的有关澄清、说明或者补正文件的内容与采购人签订合同。成交供应商不得再与采购人签订背离合同实质性内容的其它协议或声明。28.3在合同履行中,采购人如需追加与合同标的相同的货物,在不改变合同其他条款的前提下,成交供应商可与采购人协商签订补充合同,但所有补充合同的采购金额不得超过原合同金额的百分之十。28.4成交供应商一旦成交,成交供应商不得转包、分包,亦不得将合同全部及任何权利、义务向第三方转让,除符合《政府采购促进中小企业发展暂行办法》相关规定外,其他情形将被视为严重违约。28.5违反28.1条、28.2条的规定,给对方造成损失的,应承担赔偿责任。28.6采购人与成交供应商应当自合同或补充合同签订之日起五日内,在山西政府采购网和政府采购电子交易系统进行合同公示。28.7成交供应商拒绝签订采购合同的,采购人可以按照《政府采购竞争性磋商采购方式管理暂行办法》第二十八条第二款规定的原则确定其他供应商作为成交供应商并签订采购合同,也可以重新开展采购活动。拒绝签订采购合同的成交供应商不得参加对该项目重新开展的采购活动。八、保密和披露29.保密供应商自领取磋商文件之日起,须承诺承担对本采购项目的保密义务,不得将因本次磋商获得的信息向第三人外传。30.披露30.1采购代理机构有权将供应商提供的所有资料向有关政府部门或评审标书的有关人员披露。30.2在采购代理机构认为适当时、国家机关调查、审查、审计时以及其他符合法律规定的情形下,采购代理机构无须事先征求供应商/成交人同意而可以披露关于采购过程、合同文本、签署情况的资料、供应商/成交人的名称及地址、响应文件的有关信息以及补充条款等,但应当在合理的必要范围内。对任何已经公布过的内容或与之内容相同的资料,以及供应商/成交人已经泄露或公开的,无须再承担保密责任。九、询问和质疑31.供应商有权就招标事宜提出询问和质疑。31.1磋商程序受《中华人民共和国政府采购法》和相关法律法规的约束,并受到严格的内部监督,以确保授予合同过程的公平公正。31.2供应商对磋商文件条款或技术、商务参数有异议的,应当在开标前通过澄清或修改程序提出。31.3供应商对采购事项有疑问的,可以向采购代理机构(或采购人)提出询问。31.4供应商认为采购文件、采购过程、成交或者成交结果使自己的权益受到伤害的,可以在知道或者应知其权益受到损害之日起7个工作日内,向采购人、采购代理机构提出质疑,且应当在法定质疑期限内以书面形式一次性提出针对同一采购程序环节的质疑。31.5在线质疑及答复31.5.1在线质疑提出供应商参与山西省政府采购项目时,符合法定质疑条件的,通过政府采购平台进入“项目质疑管理”栏目向采购人、采购代理机构在线提起质疑。历史已在线下提出或正在受理的质疑,可继续采用邮寄或现场领取等线下方式送达。政府采购平台自动登记收到质疑的时间,从次日计算答复期限。采购人或代理机构线下收到的质疑务必于当日上传至政府采购平台,因未能及时上传收到的质疑导致的不利后果由采购人或代理机构承担。31.5.2质疑材料要求供应商提起在线质疑,应当按照《政府采购质疑和投诉办法》有关规定如实填写事项及信息,在线提交质疑函及必要的证明材料纸质版扫描件或图片(支持格式:DOC、DOCX、PDF、JPG、PNG、GIF)。在线质疑由供应商委托代理人提起的,还需上传授权委托书及被委托人身份证明,授权委托书应当载明委托人及被委托人的姓名或名称、代理事项、具体权限、期限等。供应商为法人或者其他组织的,相关材料由法定代表人、主要负责人或者其授权代表签名或者盖章并加盖公章;供应商为自然人的,相关材料由本人签名。31.5.3在线质疑答复采购人委托采购代理机构采购的,供应商可以向采购代理机构提出质疑,采购代理机构应当依法就采购人委托授权范围内的事项作出答复。采购人、采购代理机构收到在线质疑后,应当按照政府采购相关规定,在7个工作日内通过政府采购平台对供应商依法提出的质疑作出答复,但答复的内容不得涉及商业秘密。质疑供应商通过政府采购平台在线接收质疑答复结果。对采购文件质疑的处理。采购人或采购代理机构应当对被质疑的采购文件相关内容进行核实并逐一作出答复;必要时,可邀请不少于3名以上单数政府采购专家对质疑内容进行审核,并依据专家意见进行答复。对采购过程质疑的处理。采购人、采购代理机构应当对质疑内容进行核实,并依据核实结果进行答复,必要时应出具相关依据。对成交、成交结果质疑的处理。质疑内容属于评审报告中已有结论性意见的,采购人、采购代理机构可依据评审报告意见答复;必要时,采购人或采购代理机构应当组织原评审委员会协助处理质疑事项,并依据评审委员会出具的意见进行答复。质疑内容涉及原评审存在资格性检查认定错误、实质性条款评判错误、分值汇总计算错误、价格计算错误、分项评分和客观分评分错误情形的,由原评审委员会予以明确,并书面陈述是否产生错误、原因和事实依据。质疑供应商提供的证明材料属于其他供应商投标(响应)文件未公开内容的,采购人或采购代理机构应当要求质疑供应商提供书面材料证明其合法来源。十、违约处罚32.发生下列情况之一,供应商的报价保证金将被没收,并可能被列入不良记录名单,供应商今后参与同类政府采购项目的机会可能会受到影响:(1)开标后在报价有效期内,供应商撤回其报价;(2)在评审期间,供应商企图影响采购代理机构或磋商小组的任何活动,将导致报价被拒绝,并由其承担相应的法律责任。(3)成交人未按本磋商文件规定签约;(4)成交人与采购人订立背离合同实质性内容的其它协议;(5)供应商未按磋商文件规定和合同约定履行义务的。第三部分商务、技术要求一、项目概况山西省行政审批服务管理局承担的行政审批服务管理、政务信息管理等职责。统筹全省政务数据资源管理和建设工作。承担全省政务信息大数据、信息化基础设施建设的规划、协调、管理和监督工作。建设有服务全省的多个政务服务类信息平台。依照《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》以及《关键信息基础设施安全保护条例》等法律,山西省行政审批服务管理局作为网络运营者、重要数据处理者以及关键信息基础设施运营者,已建成的重要信息系统,均视为我省关键信息基础设施,一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、公共利益。为保障山西省行政审批服务管理局政务一体化平台业务系统的网络安全、数据安全。需开展全面网络安全服务,确保网络与信息系统安全稳定运行,特委托第三方安全服务机构对“省一体化在线政务服务平台”开展安全检查和风险评估。二、采购内容委托第三方安全服务机构对“省一体化在线政务服务平台”开展安全检查和风险评估。检查和评估的范围包含但不限于以下内容:代码审计、数据安全风险评估、安全合规评估,从互联网侧、政务外网侧、局域网侧全方位进行的渗透测试,从系统源代码、业务逻辑、数据处理活动、安全防护策略等方面持续、动态提供业务安全测试服务。通过检查和评估全面提升系统的安全合规性和整体防护能力,完善应急预案健全应急响应机制。三、服务范围山西省行政审批服务管理局的山西省一体化在线政务服务平台的所有子系统。四、商务要求1.合同履约期限:自合同签订之日起至2025年12月15日(如因项目开发、实施部署过程中遇到人为不可控制的问题致使项目延期的,经双方协商一致可延长服务期限)。2.服务地点:山西省太原市。3.服务标准:符合国家及行业相关标准,满足采购人要求并通过验收。4.付款方式:合同签订生效后,甲方在乙方提交增值税普通发票20个工作日内支付合同金额的40%;乙方完成所有服务并向甲方提交达到验收标准的报告终稿的20个工作日内支付合同金额的60%。5.验收标准(1)成交人按工作计划按时向采购人交付各阶段工作成果,采购人在收到成交人交付的项目成果后的20个工作日内提出反馈或组织验收;采购人逾期未反馈或组织验收的,视为其接受项目成果;(2)对在合同约定的项目交付成果范围内的或项目执行过程中双方达成一致意见的项目交付成果的内容范围内的,采购人对交付成果提出异议的,以书面形式提出合理、明确的修改意见或改进方向,成交人应据此在合理期限内对交付成果进行修改完善,直至采购人接受交付成果。五、最高限价1.最高限价为81.7500万元;(供应商的报价超出采购最高限价,其响应将被否决。)2.供应商须提供详细分项报价清单(含报价依据);3.服务总报价应包括完成本项目所发生的人工、成果制作、差旅食宿、调研、后续服务、税费等全部费用。六、履约保证金成交供应商应在合同签订前向采购人提交合同金额5%的履约保证金。保证金形式为银行或担保公司出具的保函。无合同约定的违约情况发生,履约保证金将在合同履约结束的10个工作日内无息退还。若成交供应商未能履行合同义务,采购人有权依据保函条款进行索赔。七、交付成果1.项目成果包括但不限于以下内容:《资产梳理报告》、《渗透测试报告》、《渗透测试复测报告》、《API安全测试报告》、《API安全测试复测报告》、《政务一体化服务平台代码审计报告》、《政务一体化服务平台代码审计复审报告》、《合规安全评估报告》、《数据安全风险评估报告》、《政务一体化服务平台应急预案》、《应急演练方案》、《应急演练剧本》、《应急演练总结报告》、《安全增量测试报告》。2.项目成果呈现方式(1)项目最终报告需提供加盖供应商公章的独立书面文字报告。(2)报告需体现完整的技术过程,测试报告应当包含初测、复测结果及佐证材料等内容。(3)所有形式的成果均需提供电子文件及书面打印版文件。非实质性要求八、技术要求序号服务项服务子项服务描述交付物1资产梳理网元组件资产识别项目服务的目标对象是省政务一体化服务平台范围内的所有资产,一期500台服务器,二期部署完成后预计800~1000台服务器,其中包括政务云X86资源池、信创资源池中的服务器资产、虚拟机资产,以及各主机上运行的网元组件类型(如中间件、数据库)、版本等信息。所承载的应用系统和对应服务器的功能应用归属情况。这些资产容易受到安全威胁的侵害,可能造成不同程度的损害。为了进行整体的风险识别与评估,就必须对评估范围内的相关资产进行识别鉴定。以业务子系统为维度,按层次划分成业务资产、系统资产、系统组件和单元资产。对资产进行划分和定义。《资产梳理报告》2数据资产识别调查整个政务一体化平台一期、二期工程的70+个子系统的相关情况。确定信息系统收集、存储、使用了哪些业务数据,以及数据的格式(文本、图片、影像)、数据的类型(个人信息、企业信息、系统运维信息)等,与各厅局单位之间的数据共享和数据传递情况,形成数据资产名称和类别,并补充数据所在位置、数据量、保存方式(信息系统、终端、文档服务器)等内容。对数据资产赋值和等级确定,确认哪些数据应该重点关注、并整合数据资产与信息系统的对应关系3API资产梳理对省政务一体化服务平台,70+个子系统的API接口进行梳理,梳理所有API接口,包括接口类型、接口路径、鉴权方式、接口数据加密情况、接口对接的应用等,形成API资产台账。因系统规模较大,要按照全面发现的思想,对API进行主动和被动发现:1、主动发现进行调研,从开发层面获得API接口的相关数据,以开发运维人员所掌握的API接口信息作为基础底座,进行先期梳理;通过API接口路径探测,扫描并发现各系统可能存在的未知路径2、被动发现通过部署API发现系统,从流量层找到API接口的通信路径,进行路径导出,与现有API资产进行对比。4业务应用安全渗透测试对省政务一体化服务平台(约70+个子系统),开展全方位渗透测试工作。测试的视角应当包括互联网侧、政务外网侧、内网侧。采用模拟黑客使用的工具、分析方法来进行实际的漏洞发现和利用的安全性测试,发现系统最脆弱的环节。渗透测试是脆弱性评估的一种很重要的方法。针对系统层、应用层进行渗透测试,发现系统中存在的可被利用的通用漏洞及业务逻辑漏洞,对漏洞进行验证,编写详细测试报告,指导系统开发及系统运维人员进行修复。修复完成后,开展渗透测试复测工作,确认加固整改的有效性行。同时在渗透测试过程中,对系统业务资产进行再梳理和确认,对资产梳理的结果进行补充和调整。《渗透测试报告》《渗透测试复测报告》5API测试无页面的特性导致API接口会极易成为被忽略的脆弱点入口,成为信息泄露的主要渠道之一,通过政务一体化服务平台及所有子系统的API资产梳理的结果,作为整个API接口工作的测试目标。测试前完成基础调研,获得各API接口的开发文档,了解各API接口的传参方法、参数设定,对参数传递点进行全面测试。包括但不限于身份验证测试、授权测试、输入验证测试等。挖掘XSS、SQL注入、文件上传等常规的漏洞问题外,对信息泄露、越权访问、过度信息返回等问题开展专项测试。《API安全测试报告》《API安全测试复测报告》6代码安全代码审计对政务一体化服务平台所有系统和子系统源代码进行前后端全量代码的审计工作。先期搜集并获取到相关的系统源代码,对源代码的语言类型、开发框架进行梳理。通过对开发人员的安全访谈,审计应用系统整个安全架构和相应安全防护措施,评估其是否符合国际主流的安全架构设计要求。通过白盒的方式发现潜在的安全漏洞、编码规范问题和代码质量缺陷。人工对关键环节的代码以及进行逐行代码审计,分析程序代码安全性,发现安全漏洞,并对工具审计和应用访谈结果进行核实和验证,保证检查的完整性和真实性具体内容包括安全漏洞检测、性能分析、代码质量评估、第三方组件审计及合规性审计,以提高软件的安全性和稳定性。当发现安全问题时,结合渗透测试的技术手段,对代码审计所发现的安全问题进行必要的验证。在整改完成后,进行代码问题复测,对整改后的代码片段进行人工分析,并给出整改后的安全结论。《政务一体化服务平台代码审计报告》《政务一体化服务平台代码审计复审报告》7合规安全合规评估评估现有安全设备的防护策略,是否已有效覆盖,并达到最佳水平。对各类系统的安全日志收集,存储情况进行分析。对不符合规范要求的,提出针对性加固整改措施。具体的合规评估内容包括但不限于:1、日志存储位置及存储时间(包含操作系统日志、web访问日志、数据库日志、运维日志等)2、安全设备的策略有效性,边界隔离措施的有效性3、流量监测能力《合规安全评估报告》8数据安全数据安全风险评估数据安全风险评估服务是从合规和风险管理视角出发,通过对重要或关键数据在业务信息流中涉及的数据处理活动以及共享、交易、委托处理、向境外提供等活动可能存在的安全风险进行评估,并提供专业化数据安全风险评估报告以及整改建议。工作内容具体包含:关键业务调研、相关信息系统识别、相关数据资产的识别及确认、数据重要程度确定、关键业务的数据流转刻画、基于业务自身的数据生命周期的威胁识别及分析、数据安全技术检测、数据风险源识别及分析、已有安全措施识别及有效性确认、风险分析及评价《数据安全风险评估报告》9应急预案预案编制对业务系统流程、系统所有相关方进行充分的调研,编制可切实落地的应急预案,预案应当包括背景、目标、范围、组织架构及所有相关方联系方式、应急响应流程、内外部相关通报预警及流转机制等内容。各项工作明确落实、责任到人。预案应当包括《网络安全应急管理办法(总纲)》《网络安全综合应急预案》、《专项子预案》,专项子预案包含网络攻击子预案、有害程序子预案、信息破坏子预案等《政务一体化服务平台应急预案》10预案演练通过模拟安全事件,对应急预案的流程有效性,技术措施的有效性进行验证,发现预案中存在的不足,加以修订改进,确保应急预案能够真正有效落地执行。在演练过程中,采用\"红蓝对抗\"模式强化验证深度:由安全专家实施模拟攻击,防守方依据预案进行防御处置。重点观察技术防护手段的有效性,如攻击行为的识别率、备份系统的快速恢复能力、数据加密机制对敏感信息的保护效果等。演练工作,需要各部门的人员共同参与,以更好贴合应急预案,检验自有人员对预案的熟悉程度。在演练工作中,要对人员进行培训,增加预演和正式演练等必要的环节。《应急演练方案》《应急演练剧本》《应急演练总结报告》11系统测试安全测试当政务一体化平台业务系统及其子系统在变更功能模块,版本迭代升级。在变更上线时,进行上线前增量测试工作,以确保动态,持续的安全保障。测试所对应的checklist,按照渗透测试最佳实践进行测试,避免测试项的遗漏。《安全增量测试报告》九、服务要求1.要求服务工作现场开展,遵循采购人的日常工作管理要求。2.服务过程中进行必要的技术交底,加强相关业务开发人员、运维人员对业务系统的安全性得到明确认知,并提升后续的安全建设思路。3.所有项目人员在项目实施期间应当24小时待命,接到任何需求时,需要在30分钟内响应。4.所有测试过程中所获得的资料、相关测试成果归采购人所有,成交人应当严格履行保密义务。十、人员要求服务方案中应提供执行本项目的项目组人员名单,该名单人员应与合同签订时保持一致。合同签订后,除人员健康或不可抗力因素之外乙方不得擅自变更或撤换项目关键成员,如确需更换人员需提前经得甲方同意。若供应商工作人员未能按上述要求提供服务,有权对供应商进行处罚,直至取消其服务资格。十一、其他要求无十二、服务方案1、现状分析2、资产梳理方案3、业务应用安全方案4、代码审计方案5、合规评估方案6、数据安全风险评估方案7、应急预案8、系统测试方案9、成果报告编写10、工作进度安排11、质量保证措施12、安全保密措施13、项目团队14、服务承诺第四部分磋商评审标准和综合评分方法一、资格审查表序号评审因素标准1具有独立承担民事责任的能力《政府采购供应商信用承诺书》符合要求、有效、完整。否则,响应无效。2具有良好的商业信誉和健全的财务会计制度3具有履行合同所必需的设备和专业技术能力4有依法缴纳税收和社会保障资金的良好记录5参加政府采购活动前三年内,在经营活动中没有重大违法记录6未被“信用中国(www.creditchina.gov.cn)”中国政府采购网(www.ccgp.gov.cn)列入失信被执行人名单、重大税收违法失信主体名单、政府采购严重违法失信行为记录名单的证明材料信用信息记录资格审查时由采购人或采购代理机构统一查询后存档;经现场查询,凡是列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,一律拒绝其参加本次政府采购活动。二、符合性审查表序号评审因素标准1响应函见‘响应文件格式’。证明文件清晰有效、符合要求。2法定代表人身份证明书见‘响应文件格式’。 证明文件清晰有效、符合要求。3法定代表人授权委托书见‘响应文件格式’。 若供应商代表为法定代表人的可不提供。证明文件清晰有效、符合要求。4响应文件的签署组成投标响应文件的所有文件的签署,符合磋商文件第二部分磋商供应商须知第12条的规定,签署和印章使用完整、有效。5响应文件的提供响应文件按磋商文件第二部分供应商须知的要求完整提交。6响应文件的有效期响应函中承诺的响应文件有效期,符合响应文件的要求。7响应文件的报价响应文件的报价符合磋商文件的规定要求。8商务、技术要求响应文件对磋商文件第三部分商务、技术要求中的实质性要求及带★部分作出实质响应。9其他供应商符合磋商文件第二部分供应商须知规定;技术、服务没有超出磋商文件可接受的偏差范围;响应文件没附有磋商文件不能接受的条件。三、评分细则评审因素分值评审标准一、商务部分20分 (磋商小组共同认定) 1.供应商类似业绩6分2022年6月1日至递交截止日止,供应商每提供一个类似项目业绩,得1分,最多得6分。1.1.(1)类似项目指的是网络安全风险评估或数据安全风险评估项目。(2)一个完整的业绩证明需提供合同首页、盖章页、服务内容页,提供的合同必须是其自身合同,以合同签订时间为准,响应文件中须提供合同复印件或扫描件,否则不计分。2.项目负责人业绩4分2022年6月1日至递交截止日止,供应商每提供一个项目负责人类似项目业绩,得1分,最多得4分。1.2.(1)类似项目指的是网络安全风险评估或数据安全风险评估项目。(2)合同或成果文件中须体现项目负责人姓名,合同或成果文件中不能体现项目负责人姓名的,提供其他证明材料。(3)一个完整的业绩证明需提供合同首页、盖章页、服务内容页,提供的合同必须是其自身合同,以合同签订时间为准,响应文件中须提供合同复印件或扫描件,否则不计分。项目负责人业绩可与供应商业绩重复计分。3.企业资信6分供应商提供有效的信息安全管理体系认证证书、CCRC信息安全服务资质认证证书(信息安全风险评估服务资质)、信息技术服务标准符合性证书(ITSS证书),每提供一项得2分,最高得6分,不提供不得分。3.人员证书4分供应商提供项目负责人有效的注册信息安全专业人员证书(CISP)、CCRC信息安全保障人员认证证书(风险管理),每提供一项得2分,最高得4分,不提供不得分。注:项目负责人须为本单位人员,提供社保证明。二、技术部分65分1.现状分析3分供应商根据服务需求对本项目的现状进行分析,包括但不限于:项目概况、实施背景、需求分析、重难点分析、建设目标等。(1)认知清晰,把握准确,对采购人需求理解到位,得3分;(2)分析和内容全面,符合实际情况,得2分;(3)部分内容缺失,分析不到位,理解片面,得1分;(4)不提供不得分。2.资产梳理方案4分磋商小组针对供应商提供的网元组件资产识别方案进行综合打分。方案应包含但不限于:资产识别范围、资产信息采集、识别方法技术、资产划分定义等。(1)识别范围全面、信息采集高效精准的得2分;识别范围部分缺失、信息采集效率不足的得1分;不提供不得分。(2)识别方法高效精准、技术科学先进、资产划分定义清晰的得2分;识别方法低效、分析片面、资产划分定义模糊的得1分;不提供不得分。4分磋商小组针对供应商提供的数据资产识别方案进行综合打分。方案应包含但不限于:数据调查采集、数据分析、数据资产赋值、数据存储管理等。(1)数据调查采集高效精准、分析方法科学先进、数据可视化的得2分;数据调查采集效率不足、有缺失,数据分析片面不准确的得1分;不提供不得分。(2)数据赋值精准、等级划分明确,数据储存途径多样、有序可靠的得2分;数据赋值不准确、等级划分定义模糊,数据储存方式单一的得1分;不提供不得分。API资产梳理4分磋商小组针对供应商提供的API资产梳理方案进行综合打分。方案应包含但不限于:API接口梳理、API资产台账、API主动发现、API被动发现等。(1)接口梳理高效清晰有条理、台账周密完整的得2分;接口梳理效率低下、台账考虑不全面有缺失的得1分;不提供不得分。(2)主、被动扫描精准、导出流畅便于对比的得2分;主、被动扫描不全、方式落后的得1分;不提供不得分。3.业务应用安全方案4分磋商小组针对供应商提供的业务应用安全方案进行综合打分。方案应包含但不限于:渗透测试、API测试、测试范围、测试手段、修复加固方案等。(1)渗透测试范围全面、测试手段先进高效、修复加固安全可靠的得2分;测试范围不全、测试手段单一低效、修复加固方案缺乏可行性的得1分;不提供不得分。(2)API测试范围全面、测试手段先进高效、修复加固安全可靠的得2分;测试范围不全、测试手段单一低效、修复加固方案缺乏可行性的得1分;不提供不得分。4.代码审计方案4分磋商小组针对供应商提供的代码审计方案进行综合打分。方案应包含但不限于:安全漏洞检测、性能分析、代码质量评估、第三方组件审计及合规性审计等。(1)检测范围全面、性能分析透彻、有效提高安全性和稳定性的得2分;检测范围覆盖不全、性能分析简单片面、运行安全不稳定的得1分;不提供不得分。(2)代码质量评估高效精确、审计范围覆盖全面、严谨周密的得2分;代码质量评估缺乏深度、审计范围覆盖不全、缺乏相关依据的得1分;不提供不得分。5.合规评估方案4分磋商小组针对供应商提供的合规评估方案进行综合打分。方案应包含但不限于:安全日志收集、存储情况分析、安全防护评估、加固整改措施等。(1)安全日志收集范围全面、存储情况分析透彻的得2分;安全日志收集范围不全、存储情况分析简单片面的得1分;不提供不得分。(2)安全防护评估高效精准、加固整改措施安全可靠的得2分;安全防护评估模糊不全、加固整改措施单一缺乏可行性的得1分;不提供不得分。6..数据安全风险评估方案4分磋商小组针对供应商提供的数据安全风险评估方案进行综合打分。方案应包含但不限于:数据系统识别、数据安全检测、数据安全分析、风险分析评价等。(1)数据系统识别准确全面、数据安全检测精准高效的得2分;数据系统识别不准有缺失、数据安全检测低效手段单一的得1分;不提供不得分。(2)数据安全分析深入透彻、风险分析评价客观精准的得2分;数据安全分析简单片面、风险分析评价不准确的得1分;不提供不得分。7.应急预案4分磋商小组针对供应商提供的应急预案进行综合打分。方案应包含但不限于:应急响应流程、内外部相关通报预警及流转机制、安全应急管理办法、专项子预案、预案演练等。(1)应急响应流程详细、内外部相关通报预警及流转机制完整流畅的得2分;应急响应流程简单片面、内外部相关通报预警及流转机制不流畅、关键节点不清晰的得1分;不提供不得分。(2)安全应急管理办法详细全面、专项子预案考虑周全的得2分;安全应急管理办法简单、缺乏深度,专项子预案考虑不周缺乏针对性的得1分;不提供不得分。8.系统测试方案2分磋商小组针对供应商提供的系统测试方案进行综合打分。方案应包含但不限于:版本更新升级、增量测试等。增量测试方案严谨周密、测试手段先进高效、提供持续的安全保障的得2分;增量测试方案简单、测试手段单一、缺乏测试深度的得1分;不提供不得分。9.成果报告编写6分磋商小组针对供应商提供的成果报告编写计划进行综合打分。方案应包含但不限于:编写计划、编制依据、报告内容构建、呈现方式等。(1)报告编写计划周密、逻辑流畅结构清晰、图表数据可视化呈现、熟悉相关法律法规的得6分;(2)报告编写计划满足项目需求、逻辑结构完整、图表数据直观易懂、提供配套数据材料的得4分;(3)报告编写低效、逻辑不畅结构模糊、呈现方式单一、无编制依据支撑的得2分;(4)不提供不得分。10.工作进度安排5分磋商小组针对供应商提供的的工作进度安排方案进行综合打分。(1)工作进度安排具体详细、时间节点明确、衔接安排科学严谨、进度保证措施完善得5分;(2)工作进度安排合理、时间节点缺失、衔接安排合理、具有进度保证措施得3分;(3)工作进度安排不合理、时间节点不清晰、衔接安排不流畅、进度保证措施不到位得1分;(4)不提供不得分。11.质量保证措施5分磋商小组针对供应商提供的的质量保证措施进行综合打分。质量保障措施包括质量管理制度、质量控制流程等。(1)质量管理制度健全、措施详细,能切实保障项目服务质量得5分;(2)质量管理制度完善、措施合理可行,基本满足采购需求的得3分;(3)质量管理制度缺失、措施不详细得1分;(4)不提供不得分。12.安全保密措施5分根据供应商提供的安全保密的风险点、保密制度、解决方案进行综合评分。(1)提供的安全保密的风险点贴合准确,保密制度全面严谨、解决方案科学合理、精确可行得5分;(2)提供的安全保密的风险点部分贴合、保密制度完整、解决方案可行的得3分;(3)提供的安全保密的风险点针对性差、保密制度缺失、解决方案不完善的得1分;(4)不提供不得分。13.项目团队5分磋商小组针对供应商提供的本项目拟派项目团队的组成结构、职责分工、人员从业经验、工作流程、人员管理制度等内容进行综合打分。(1)项目组成员配备科学、人员配置完善、职责分工明确,从业经验丰富、人员管理制度全面严谨的得5分;(2)项目组成员配备组织架构合理可行、职责分工缺乏针对性,人员管理制度完整的得3分;(3)项目组成员配备不足,岗位职责不明确、人员配置不合理,缺乏从业经验、人员管理制度缺失的得1分;(4)未提供相关内容的不得分。14.服务承诺2分供应商对针对本项目作出服务承诺,包括但不限于响应时效、服务质量、信息保密承诺、后续服务承诺、违约责任承诺等。(1)服务承诺全面、承诺条件合理、利于本项目实施得2分;(2)服务承诺片面、不能满足本项目实施得1分;(3)不提供不得分。三、价格部分(15分)满足磋商文件要求且最终报价最低的供应商的价格为评标基准价,其价格分为满分10分。其他供应商的价格得分统一按照下列公式计算:报价得分=(评标基准价/最终报价)×15%×100注:按照山西省财政厅《关于进一步加大政府采购支持中小企业力度 助力扎实稳住经济的通知》(晋财购[2022]6号),各采购单位对于非专门面向中小企业采购的政府采购项目或采购包,对符合规定的中小微企业报价给予一定比例的扣除,用扣除后的价格参加评审。给予小微企业的价格扣除优惠为20%,按照山西省财政厅《关于运用政府采购政策支持绿色低碳高质量发展的通知》(晋财购〔2022〕25号),小微企业生产的绿色低碳产品或者提供的绿色低碳服务,给予小微企业的价格扣除优惠为20%,用扣除后的报价参与评审。依据《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库[2017]141号)第三条规定,残疾人福利性单位视同小型、微型企业,享受价格扣除政策,价格给予20%的扣除,用扣除后的价格参与评审。依据《关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68号)第二条规定,监狱企业视同小型、微型企业,享受价格扣除政策,价格给予20%的扣除,用扣除后的价格参与评审。残疾人福利性单位属于小型、微型企业的,不重复享受政策;监狱企业又属于小型、微型企业的,不重复享受政策。根据《山西省创新产品和服务推荐清单》规定,依据推荐清单实施政府优先采购。对列入《山西省创新产品和服务目录》内的响应服务给予其投标报价6%的价格扣除,用扣除后的价格参与评标。磋商响应供应商投报创新产品或创新服务的,应在响应文件中提供《创新产品或创新服务明细表》。第5部分合同主要条款(本合同范本仅供参考,双方根据具体要求进行协商。)山西省行政审批服务管理局XX服务合同甲方:山西省行政审批服务管理局乙方:乙方在山西省招标公司组织的山西省行政审批服务管理局XX服务采购项目(项目编号为)中成交/中标,经双方协商一致,签订本合同。一、委托事项1、乙方对服务内容包括:(1)XX服务。(2)XX服务。(3)XX服务。2、服务成果:/份通过甲方验收的纸质版报告和/份可编辑电子版报告,/份扫描电子版报告。二、合同总金额人民币(大写):(小写):此价格为合同执行不变价,不因国家政策变化而变化。3、货款支付1、合同签订生效后,乙方应及时向甲方交付增值税普通发票,甲方在乙方交付合同总价的%增值税普通发票之日起个工作日内,以电汇方式,向乙方指定账户支付合同总价的%,即人民币¥元(人民币元整)。2、乙方向甲方提交达到验收标准的报告终稿及制度汇编后,应及时向甲方交付增值税普通发票,甲方在乙方交付合同总价的%增值税普通发票之日起个工作日内,以电汇方式,向乙方指定账户支付合同总价的%,即人民币¥元(人民币元整)。3、甲方开票信息如下:单位名称:山西省行政审批服务管理局税号:************单位地址:太原市坞城南路50号电话号码:************开户银行:************银行账户:************5、乙方收款信息如下:单位名称:税号:单位地址:电话号码:开户银行:银行账户:开户行地址:4、交付时间乙方应在年月日前完成现场检查并向甲方提交报告初稿。年月日前向甲方提交报告终稿及制度汇编。5、验收标准及方式1、验收标准:报告终稿框架完整覆盖服务内容,并且报告内容充实、准确,应以双方约定的“XX服务方案”为依据。2、验收方式:(1)乙方依照双方约定完成安全检查并形成交付文件,达到甲方要求后,视为验收合格。(2)如甲方在验收时间内提出修改意见,乙方应在收到修改意见后按照甲方要求时间及时完成修改并重新提交项目成果;甲收到乙方的修改结果后在个工作日内完成审核。五、合同履行期限1、项目服务期限:自合同签订之日起至年月日。如因项目开发、实施部署过程中遇到人为不可控制的问题致使项目延期的,经双方协商一致可延长服务期限。2、服务地点:山西省太原市六、双方的权利、义务1、甲方的权利、义务1.1在本合同履行过程中,甲方指派项目负责人组织有关人员参与项目实施。项目实施过程中甲方如需对负责人进行变更,需提前三个工作日书面通知乙方后变更。1.2对于乙方针对安全检查需求的环境条件,资料信息等,甲方应予以积极配合。在提交有关需求说明、资料和信息时,甲方可以就其中所涉及的检查内容、目标和需求构成及相关技术问题向乙方咨询或征求意见,乙方应在三个工作日内予以解释和答复。甲方有权随时了解整个项目的进展情况,有权对项目进行阶段性检查。1.3甲方有权根据本合同的约定要求乙方提供约定的服务内容。1.4甲方有义务如实、完整的提供项目开展所需的全部业务资料,在项目调研、检查、实施、验收过程中应给予乙方支持和便利。1.5甲方对乙方在工作中提出的问题应在三个工作日内给予答复,便于相关工作顺利推进。1.6按本合同约定向乙方支付合同款项。2、乙方的权利、义务2.1在本合同履行过程中,乙方指派项目负责人组织有关人员参与本项目的实施。项目实施期间乙方如需对项目负责人进行变更,应提前十个工作日书面通知甲方,在征得甲方同意后方可后变更。2.2乙方组织具有较强业务技术能力、从业经验五年以上专业经验的技术人员为甲方提供服务。2.3乙方应认真按照合同要求完成项目安全检查服务,接受甲方的检查监督,并为检查监督提供便利条件。2.4乙方发现提供的项目资料、数据有明显错误和缺陷的,应及时书面通知甲方进行补充、修改。2.5乙方有义务对可能造成工期延误的事项及时书面提醒甲方。2.6乙方有义务积极协调项目验收过程中各方之间的关系,以促进项目顺利验收。2.7乙方有权依据本合同的约定获得相应价款。七、违约责任1、若因甲方原因使得乙方无法提供安全检查服务时,乙方应及时书面通知甲方并告知因此而带来的项目延期风险,乙方不承担由此所产生的任何责任。2、甲方应按约定时间和金额,支付给乙方费用。甲方迟延支付服务款项,每迟延一天按应支付款项的%承担违约责任。3、乙方提供的报告应符合甲方验收标准,如提供的报告不符合甲方验收标准的,乙方应按甲方要求完成修改,超过交付期限的,按乙方逾期交付处理,由此产生的费用由乙方承担。如乙方拒绝修复或提供后仍不符合验收标准的,甲方有权单方解除合同,乙方应退还甲方已支付的费用,并支付甲方合同总额%的违约金,如支付的违约金不足以弥补因此给甲方造成的损失,乙方还应继续承担赔偿责任。4、乙方未在承诺期限内完成工作的,每逾期一天,需向甲方支付合同总额%的违约金,如逾期超过7日的,甲方可单方面解除合同,乙方应退还甲方已支付的费用,并向甲方支付合同总额%的违约金,如支付的违约金不足以弥补因此给甲方造成的损失,乙方还应继续承担赔偿责任。5、本协议任何一方违约,违约方均应对守约方因此产生的直接经济损失承担赔偿责任。6、任何一方违约后,对方应采取适当措施防止损失的扩大,否则不得就扩大的损失要求赔偿。因防止损失扩大而支出的合理费用,由违约方承担。八、保密1、本合同的“保密信息”是指一方(提供方)为履行本合同约定事项以书面、数字档案或其他任何方式所提供、披露给另一方(接受方)的标示有机密、秘密、或其他同等意义字样的文件、材料及信息,以及有关本合同的谈判、本合同的各项条款。2、未经对方同意,任何一方对在业务合作过程中所知悉的对方保密信息,以及财务经营情况或对方所提供的客户财务经营情况等商业秘密负有保密责任,未经对方或相关权利人书面许可,接受方不得以任何形式披露、公布、散布给除因实现本合同合作事项必须使用该保密信息的公司高级管理人员、员工以外的第三方。因法律法规的规定、法院或其他国家有权监管机构要求而披露的信息除外。九、不可抗力供需双方的任何一方由于不可抗力的原因不能履行合同时,应及时向对方通报不能履行或不能完全履行理由;在取得有关主管机关证明以后,允许延期履行、部分履行或者不履行合同,并根据情况可部分或全部免予承担违约责任。十、争议解决本合同适用于中华人民共和国法律。因本合同引起的或与本合同有关的任何争议,应由甲乙双方协商解决,如协商解决不成的,可向甲方所在地人民法院提起诉讼。十一、合同生效及其他1、合同由甲、乙双方代表盖章,即行生效。2、本合同一式份,甲方持份,乙方持份,具有同等法律效力。3、合同执行过程中出现的未尽事宜,双方在不违背合同和磋商文件的前提下协商解决。协商结果以“纪要”形式作为合同附件,与合同具有同等效力。十二、下列文件为本合同不可分割部分1、谈判采购文件2、响应文件甲方(章):乙方(章):日期:年月日日期:年月日第六部分响应文件格式(正/副)本(项目名称)项目项目编号:(商务、技术)响应文件供应商单位名称:(加盖单位公章)法定代表人或委托代理人签字:年月日目录资格商务部分:一、响应函………………………………………………………………………………………二、法定代表人(/企业负责人)身份证明文件……………………………………三、法定代表人(/企业负责人)授权委托书………………………………………四、供应商有效的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明独立承担民事责任能力的文件…………………………五、《政府采购供应商信用承诺书》…………………………………………………六、特定资质证明材料………………………………………………………………………七、类似业绩及相关证明资料……………………………………………………………八、供应商企业简况…………………………………………………………………………九、中小企业声明函…………………………………………………………………………十、供应商认为需要提供的其他资格商务证明文件…………………………技术服务部分:一、报价一览表…………………………………………………………………………………二、服务方案及承诺…………………………………………………………………………三、拟投入本项目的主要人员配备情况………………………………………………四、商务、技术偏离表………………………………………………………………………五、供应商认为需要提供的其他技术服务文件…………………………………资格商务部分一、响应函(格式)(采购人名称):(供应商全称)授权(供应商代表姓名)(有效的身份证号码)为我方代表,参加贵方组织的(项目名称、项目编号)磋商的有关活动,并对此项目进行磋商。为此:1、我方同意在本项目磋商文件中规定的磋商有效期内(90个日历天)遵守本磋商文件中的承诺且在此期限期满之前均具有约束力。2、我方承诺已经具备《中华人民共和国政府采购法》中规定的参加政府采购活动的供应商应当具备的全部条件。3、提供磋商须知规定的全部响应文件,包括响应文件正本、副本、磋商报价一览表等。4、按磋商文件要求提供和交付的货物和服务的磋商详见磋商报价一览表。5、我方承诺:完全理解最终磋商超过采购预算金额时,磋商将被拒绝。6、保证忠实地执行双方所签订的合同,并承担合同规定的责任和义务。7、承诺完全满足和响应磋商文件中的各项商务和技术要求,若有偏差,已在响应文件商务条款偏离表中予以明确特别说明。8、保证遵守磋商文件的规定。9、如果在磋商开始之日起规定的磋商有效期内撤回磋商,我方的保证金可被贵方没收。10、我方完全理解贵方不一定接受最低价的磋商或收到的任何磋商。11、我方愿意向贵方提供任何与本项磋商有关的数据、情况和技术资料。若贵方需要,我方愿意提供我方做出的一切承诺的证明材料。12、我方已详细审核全部磋商文件,包括磋商文件修改书(如有的话)、参考资料及有关附件,确认无误。13、我方承诺:采购人若需追加采购本项目磋商文件所列货物及相关服务的,在不改变合同其他实质性条款的前提下,按相同或更优惠的折扣率保证供货。14、我方承诺接受磋商文件中《合同原则》的全部条款且无任何异议。15、我方将严格遵守《中华人民共和国政府采购法》的有关规定,若有下列情形之一的,将被处以采购金额5‰以上10‰以下的罚款,列入不良行为记录名单,在一至三年内禁止参加政府采购活动;有违法所得的,并处没收违法所得;情节严重的,由工商行政管理机关吊销营业执照;构成犯罪的,依法追究刑事责任:(1)提供虚假材料谋取成交、成交的;(2)采取不正当手段诋毁、排挤其他供应商的;(3)与采购人、其它供应商或者采购代理机构工作人员恶意串通的;(4)向采购人、采购代理机构工作人员行贿或者提供其他不正当利益的;(5)在采购过程中与采购人进行协商磋商的;(6)拒绝有关部门监督检查或提供虚假情况的。所有有关本磋商的一切往来联系方式为:地址:电话:供应商代表姓名:供应商代表联系电话:(办公)(移动)E-mail:供应商全称:(单位电子签章)委托代理人:(签名或电子签章)日期:二、法定代表人(/企业负责人)身份证明文件单位名称:单位性质:地址:成立时间:年月日经营期限:姓名:性别:身份证号:职务:系(供应商名称)的法定代表人(/企业负责人)特此证明。供应商全称:(单位电子签章)法定代表人:(签名或电子签章)日期:附:法定代表人(/企业负责人)有效的身份证正反两面复印件。法定代表人(/企业负责人)身份证(正反两面)复印件三、法定代表人(/企业负责人)授权委托书(采购人名称):本授权委托书声明:注册于(供应商住址)的(供应商名称)法定代表人(/企业负责人)(法定代表人(/企业负责人)姓名、职务、身份证号)代表本公司授权(供应商代表姓名、职务、身份证号)为本公司的合法代理人,就贵方组织的项目,项目编号:,以本公司名义处理一切与之有关的事务。本授权书于年月日签字生效,特此声明。法定代表人:(签名或电子签章)委托代理人:(签名或电子签章)供应商全称:(单位电子签章)日期:注:如法定代表人亲自参加投标,签署法定代表人身份证明文件即可无需提供本委托书。附:应附供应商代表身份证复印件供应商代表身份证(正反两面)复印件四、供应商有效的营业执照,或事业单位法人证书,或自然人身份证明,或其他非企业组织证明独立承担民事责任能力的文件(复印件加盖供应商公章)五、《政府采购供应商信用承诺书》政府采购供应商信用承诺书项目名称:项目编号:为维护政府采购市场秩序,遵循公开透明、公平竞争、公正原则和诚实信用原则,(供应商名称)自愿做出以下承诺:1.承诺本单位/本人严格遵守国家法律、法规和规章,全面履行应尽的责任和义务,全面做到履约守信;2.承诺本单位/本人具有独立承担民事责任的能力;3.承诺本单位/本人具有良好的商业信誉和健全的财务会计制度(具有投标截止日前18个月内会计师事务所出具的审计报告,或投标截止日前18个月内经审计的财务报告,或基本开户银行出具的资信证明,或财政部门认可的政府采购专业担保机构出具的投标担保函);4.承诺本单位/本人具有履行合同所必需的设备和专业技术能力;5.承诺本单位/本人有依法缴纳税收和社会保障资金的良好记录(具有税务登记证,或多证合一的营业执照;具有社会保险登记证,或近一年内缴纳任意一项社会保险的凭据、专用收据或社会保险缴纳清单或银行代收的凭据,或能证明已缴纳社会保险的其他材料);6.承诺本单位/本人参加本政府采购活动前三年内,在经营活动中没有因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚;在投标前查询了在信用中国网中的信用信息,本公司/本人未列入失信被执行人、重大税收违法失信主体;查询了在中国政府采购网中的政府采购严重违法失信行为信息,本公司未列入政府采购严重违法失信行为记录名单;7.承诺本单位/本人提供的所有投标(响应)资料均合法、真实、有效,无任何伪造、篡改、虚假成分,并对所提供资料的真实性负责;8.承诺本单位/本人若以上承诺不实或违背承诺约定,财政部门可取消本单位/本人任何资格(投标/谈判/磋商/中标/成交/签订合同),本单位/本人对此无任何异议,愿意依法承担相应的法律责任,并同意将不良行为在信用中国或中国政府采购网公示。承诺供应商:(单位电子签章)法定代表人或授权代表:(签名或电子签章)日期:六、特定资质证明材料七、类似业绩及相关证明资料序号项目名称服务周期服务内容价格完成时间联系人备注123……………………………………注:按序号附所有材料复印件。八、供应商企业简况供应商名称注册地址邮政编码联系方式联系人电 话传 真网 址法定代表人姓名技术职称电话技术负责人姓名技术职称电话成立时间员工总人数:企业资质等级其中项目经理统一社会信用代码高级职称人员注册资金中级职称人员开户银行初级职称人员账号技 工经营范围控股及关联关系备注注:不涉及的内容打“/”,非固定格式,对供应商有利的可自行进行扩展。九、中小企业声明函(格式见附表)1、供应商为中小微企业须填写中小企业声明函(附表一);如供应商为监狱企业应当提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。2、如供应商属于残疾人福利性单位的须按照财库【2017】141号《关于促进残疾人就业政府采购政策的通知》的标准如实填写《残疾人福利性单位声明函》(附表二)附表一中小企业声明函(工程、服务)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,工程的施工单位全部为符合政策要求的中小企业(或者:服务全部由符合政策要求的中小企业承接)。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业);承建(承接)企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);……以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。注:(1)从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。(2)成交人享受中小企业扶持政策的,采购代理机构随成交结果同时公告成交人的《中小企业声明函》。供应商全称:(单位电子签章)日期:注:本项目所属行业为“软件和信息技术服务业”附表二残疾人福利性单位声明函本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加______单位的______项目(项目编号:__________________)采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。供应商全称:(单位电子签章)日期:注:成交人为残疾人福利性单位的,采购代理机构随成交结果同时公告成交人的《残疾人福利性单位声明函》。十、供应商认为需要提供的其他资格商务证明文件技术服务部分一、报价一览表项目名称:项目编号:供应商名称:货币:人民币/万元序号项目名称报价备注1报价(大写): ¥:合同履约期限:备注:供应商的报价应包括税金、管理费等,能保证完成本项工作的全部内容。供应商全称:(单位电子签章)委托代理人:(签名或电子签章)日期:分项报价表(格式自拟并加盖公章)供应商全称:(单位电子签章)委托代理人:(签名或电子签章)日期:二、服务方案及承诺格式自拟服务企业应根据项目需求、针对本项目的实际情况及过往经验,提供项目服务方案。包括但不限于:1、现状分析2、资产梳理方案3、业务应用安全方案4、代码审计方案5、合规评估方案6、数据安全风险评估方案7、应急预案8、系统测试方案9、成果报告编写10、工作进度安排11、质量保证措施12、安全保密措施13、项目团队14、服务承诺......三、拟投入本项目的主要人员配备情况序号本项目所任何职姓名学历/所学专业职称联系电话执业资格/专业技能123…………………注:按序号附以上人员的相关证明材料。四、商务、技术偏离表序号磋商文件商务、技术要求响应文件对应规范偏离情况备注          …    供应商全称:(单位电子签章)委托代理人:(签名或电子签章)日期:五、供应商认为需要提供的其他技术服务证明文件(九)中小企业声明函中小企业声明函(工程、服务)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46号)的规定,本公司(联合体)参加山西省行政审批服务管理局(单位名称)的2025年省一体化在线政务服务平台安全风险评估服务(项目名称)采购活动,工程的施工单位全部为符合政策要求的中小企业(或者:服务全部由符合政策要求的中小企业承接)。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.2025年省一体化在线政务服务平台安全风险评估服务(标的名称),属于软件和信息技术服务业(采购文件中明确的所属行业);承建(承接)企业为山西中创慧安信息技术有限公司(企业名称),从业人员25人,营业收入为1171.32万元,资产总额为1007.01万元,属于小型企业(中型企业、小型企业、微型企业);以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。注:(1)从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。(2)成交人享受中小企业扶持政策的,采购代理机构随成交结果同时公告成交人的《中小企业声明函》。供应商全称:山西中创慧安信息技术有限公司(单位电子签章)日期:2025年8月5日注:本项目所属行业为“软件和信息技术服务业”第190页共367页

投标 / 标书制作要点(原创)

本安全风险评估服务涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。山西省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086