江苏省网络安全运维服务中标结果公示(江苏省发展和改革委员会2025)



一、项目编号:JSZC-320000-JSSG-C2025-0008

二、项目名称:江苏省发展和改革委员会网络安全运维服务项目

三、中标(成交)信息

采购包1

序号
供应商名称
社会信用代码
供应商地址
评审总得分
中标/成交金额

1
深信服科技股份有限公司
91440300726171773F
深圳市南山区西丽街道西丽社区仙洞路16号深信服科技大厦7楼
90.11(平均分)
522000元

采购包2

序号
供应商名称
社会信用代码
供应商地址
评审总得分
中标/成交金额

1
金盾检测技术股份有限公司
91320000559284761U
南京市玄武区玄武大道108号徐庄软件园二期聚慧园5号楼12层
90.95(平均分)
260000元

采购包3

序号
供应商名称
社会信用代码
供应商地址
评审总得分
中标/成交金额

1
江苏省电子信息产品质量监督检验研究院(江苏省信息安全测评中心)
12320000466000950C
无锡市金水路100号
94.40(平均分)
78800元

四、主要标的信息

服务类

名称:江苏省发展和改革委员会网络安全运维服务项目
服务范围:详见磋商文件
服务要求:详见磋商文件
服务时间:详见磋商文件
服务标准:详见磋商文件

五、评审专家(单一来源采购人员)名单:

唐治军、陈雷、储著华、陈踊、王林汝

六、代理服务收费标准及金额:

本次竞争性磋商,代理服务费按照《江苏省招标代理服务收费的指导意见》(苏招协[2022]002号)收费标准计算。
代理服务费合计18,913元(标段一:10,513元;标段二:5,822元;标段三:2,578元)

七、公告期限

自本公告发布之日起1个工作日。

八、其他补充事宜



九、凡对本次公告内容提出询问,请按以下方式联系

1.采购人信息

采购包1、采购包2、采购包3
单位名称:江苏省发展和改革委员会(机关)
单位地址:南京市浦江路30号1号楼
联系人:沈丽丽
联系电话:83390318

2.采购代理机构信息(如有)

单位名称:江苏苏港建设项目管理有限公司
单位地址:南京市鼓楼区定淮门99号
联系人:王延之
联系电话:15366182585

3.项目联系方式

项目联系人:王延之
电话:15366182585

十、附件

1.采购文件

JSZC-320000-JSSG-C2025-0008采购文件.doc

竞争性磋商文件项目名称:江苏省发展和改革委员会网络安全运维服务项目项目编号:JSZC-320000-JSSG-C2025-0008(SG-CG-250708F)采购人:江苏省发展和改革委员会采购代理机构:江苏苏港建设项目管理有限公司2025年8月目录第一章采购邀请………………………………………………3第二章磋商须知………………………………………………9第三章合同条款及格式………………………………………25第四章项目需求………………………………………………28第五章评审方法和评审标准…………………………………47第六章磋商响应文件格式……………………………………58第一章采购邀请受江苏省发展和改革委员会(以下简称“江苏省发改委”)的委托,江苏苏港建设项目管理有限公司(采购代理机构,以下简称代理机构)就其所需的江苏省发展和改革委员会网络安全运维服务项目(项目编号:JSZC-320000-JSSG-C2025-0008(SG-CG-250708F))实施政府采购,本次采购采用竞争性磋商方式,欢迎符合条件的供应商参加磋商。项目概况江苏省发展和改革委员会网络安全运维服务项目的潜在供应商可在南京市鼓楼区定淮门99-1号(江苏苏港建设项目管理有限公司)获取采购文件,并于2025年8月19日14点30分(北京时间)前提交响应文件。一、项目基本情况1.项目编号:JSZC-320000-JSSG-C2025-0008(SG-CG-250708F)2.项目名称:江苏省发展和改革委员会网络安全运维服务项目3.采购方式:竞争性磋商4.采购需求:①对江苏省发改委全委及委属(管)单位应用信息系统、网站及委办公区域互联网、政务外网及终端开展网络和数据安全治理、检测、评估及年度预警监测。主要内容为信息资产梳理、风险评估和专项安全检查、网络与系统安全检测、安全威胁处置、系统监测与预警、漏洞分析与应急处置、人工智能领域安全风险防范、数据安全风险评估、网络安全培训、重要时期网络安全保障、安全责任制检查等年度网络安全检测和预警监测服务,同时负责协助江苏省发改委完成本年度的全省网络安全工作责任制考核及网信办网络安全保障专项行动、***护网专项行动等相关活动安全检查。②对江苏省发改委等保三级的政务服务平台、省电力需求侧管理平台、省投资项目在线审批监管平台和省价格监控平台系统4个信息系统,以及等保二级的省收费动态监管服务系统、省重大项目服务管理平台2个信息系统开展等保测评工作,对于测评中发现的问题,给出解决建议方案,指导甲方进行整改或修复,并予以复测直至整改完成。提供信息系统安全应急响应服务和安全咨询服务,根据江苏省发改委信息系统现状编制信息系统等级保护方案。③对江苏省发改委政务服务平台开展商用密码应用安全性评估工作,对于测评中发现的问题,给出解决建议方案,进行整改或修复,并予以复测直至整改完成。提供信息系统安全应急响应服务和安全咨询服务,根据江苏省发改委信息系统现状编制并完善信息系统密码应用安全性评估方案。(详见磋商文件第四章项目需求部分)5.本项目标段划分及每个标段的预算(最高限价)安排:①本项目总金额预算(最高限价)为人民币105万元。②本项目共划分三个标段,每个标段的预算(最高限价)安排具体如下:标段一:网络安全运维,预算(最高限价)55万元;标段二:等级保护测评,预算(最高限价)42万元;标段三:密码应用安全性评估,预算(最高限价)8万元;本项目共分3个标段,各标段独立报价(包括独立分项报价),只报总价者视为无效响应。各供应商在报价时,请严格遵守上述最高限价,如若单项报价或各标段报价或总报价超过上述预算(最高限价),将被视为没有实质性响应本磋商文件的要求,磋商小组将否决其磋商资格。6.本项目不接受联合体参与磋商。7.本项目不接受进口产品参与磋商。二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定,并提供下列材料:1.1法人或者其他组织的营业执照等证明文件,自然人的身份证明;1.2提供参加本次采购活动前任一月份的资产负债表和利润表或上一年度审计报告(如2024年度审计报告未出,可提供2023年度审计报告)(提供相关复印件并加盖公章),或银行出具的资信证明,或财政部门认可的专业担保机构出具的投标担保函(法人或者其他组织成立未满一年的可以不提供);1.3依法缴纳税收和社会保障资金的相关材料(提供提交响应文件截止时间前任意一个月依法缴纳税收及缴纳社会保障资金的证明材料。磋商供应商依法享受缓缴、免缴税收、社会保障资金的提供证明材料。);1.4具备履行合同所必需的设备和专业技术能力的书面声明或证明材料;1.5参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明;1.6未被列入“信用中国”(www.creditchina.gov.cn)失信被执行人、重大税收违法案件当事人名单和“中国政府采购网”(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单。(提供网页截图)2.落实政府采购政策需满足的资格要求:无(本项目非专门面向中小企业采购的项目)。本次采购标的对应的中小企业划分标准所属行业为:软件和信息技术服务业(从业人员300人以下或营业收入10000万元以下的为中小微型企业。其中,从业人员100人及以上,且营业收入1000万元及以上的为中型企业;从业人员10人及以上,且营业收入50万元及以上的为小型企业;从业人员10人以下或营业收入50万元以下的为微型企业)3.本项目的特定资格要求:无。三、获取采购文件1.时间:自磋商文件公告发布之日起5个工作日。2.方式:参与本项目的供应商可以根据自身情况选择报名的标段。但每个供应商只能在其中1个标段中成交,本项目按标段进行磋商评审,若供应商在其中任意一个标段中综合排名第一,则其仍可参与其他标段的磋商评审,但不再作为其他标段的成交候选人。(1)磋商文件出售及截止时间:2025年8月7日至2025年8月13日,工作日每日9:00至18:00(北京时间,下同)。(2)磋商文件出售地点:江苏苏港建设项目管理有限公司(地址:南京市鼓楼区定淮门99-1号一楼)。(3)磋商文件出售价格:500元/标段,售后不退。(4)请供应商从本项目采购公告页面下载并填写《采购文件授权获取表》,并将其发送至报名邮箱,并与项目负责人联系,项目负责人将发送采购文件至供应商发送报名材料的邮箱。(5)项目负责人:张雯婧;联系电话:13814031086;邮箱:1099358660@qq.com四、响应文件提交1.截止时间:2025年8月19日14点30分00秒。(北京时间)2.地点:南京市鼓楼区定淮门99-1号一楼苏港政府采购代理中心第一开标室。3.响应文件接收时间:2025年8月19日14点-14点30分。(北京时间)五、开启1.时间:2025年8月19日14点30分后。(北京时间)2.地点:南京市鼓楼区定淮门99-1号一楼苏港政府采购代理中心第一开标室。六、公告期限磋商公告及磋商文件公告期限为自本公告发布之日起3个工作日。七、其他补充事宜响应文件份数:参与多个标段的供应商需按标段分别准备响应文件,并在封面上注明标段号,每个标段:一式肆份(壹份正本、叁份副本),电子版1份(请各位供应商注意,电子版为签署盖章后的响应文件(正本)扫描件(PDF格式)),每份响应文件须清楚标明“正本”或“副本”字样。供应商应提供电子版投标文件(U盘形式(单独密封)、随纸质正本文件一并提交)。当电子版文件和纸质正本文件不一致时,以纸质正本文件为准。电子版文件用于辅助评标和存档,供应商需承担前述不一致造成的不利后果。八、拒绝下述供应商参加本次采购活动(以下两项需供应商提供承诺函并加盖供应商公章)(1)供应商单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。(2)凡为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加本项目的采购活动。九、凡对本次釆购提出询问,请按以下方式联系1.采购人信息名称:江苏省发展和改革委员会地址:江苏省南京市鼓楼区浦江路30号联系人:沈丽丽联系方式:833903182.采购代理机构信息名称:江苏苏港建设项目管理有限公司地址:南京市鼓楼区定淮门99-1号一楼联系人:王延之联系方式:153661825853.项目联系方式联系人:张雯婧联系方式:13814031086十、其他1.潜在供应商对竞争性磋商文件项目需求部分的询问、质疑请向采购人提出,由采购人负责答复。2.本次磋商采购不收取磋商保证金。第二章磋商须知(参加竞争性磋商的供应商以下简称“磋商供应商”)一、总则1.适用范围1.1本竞争性磋商文件(以下简称磋商文件)仅适用此项目。1.2本项目分成3个标段,每个标段确定1个成交供应商。2.项目采购方式本次采购采取竞争性磋商的方式。3.合格的磋商供应商3.1满足本磋商文件“采购邀请”中合格磋商供应商资格要求的规定。3.2满足本磋商文件实质性要求和条件的规定。4.参加磋商费用4.1磋商供应商应承担所有与准备和参加磋商有关的费用,无论采购结果如何,采购代理机构和采购人在任何情况下均无义务和责任承担这些费用。4.2代理服务费:本次磋商,代理服务费和专家评审费由成交供应商支付。本次竞争性磋商,成交供应商按照《江苏省招标代理服务收费的指导意见》(苏招协[2022]002号)收费标准计算。此项费用不单独开列而应计入成交价。5.磋商文件的约束力磋商供应商一旦购买了本磋商文件并决定参加磋商,即被认为接受了本磋商文件的规定和约束,并且视为自竞争性磋商公告期限届满之日起已经知道或应当知道自身权益是否受到了损害。6.磋商文件的澄清及修改6.1任何要求对磋商文件进行澄清的供应商,均应在提交首次响应文件截止时间5日前按采购邀请中的通讯地址,以书面形式通知江苏苏港建设项目管理有限公司。提交首次响应文件截止之日前,代理机构可以对已发出的磋商文件进行必要的澄清或者修改,澄清或者修改的内容作为磋商文件的组成部分。澄清或者修改的内容可能影响响应文件编制的,代理机构将在提交首次响应文件截止时间至少5日前,在江苏省政府采购网上发布书面更正公告形式通知所有获取磋商文件的供应商。不足5日的,代理机构应当顺延提交首次响应文件截止时间。6.2代理机构可以视采购项目的具体情况,组织供应商进行现场考察或召开磋商前答疑会,但不单独或分别组织只有一个供应商参加的现场考察和答疑会。二、磋商响应文件的编制1.磋商响应文件份数和签署1.1磋商供应商应严格按照采购邀请要求准备磋商响应文件(以下简称响应文件),每份响应文件须清楚地标明“正本”或“副本”字样。响应文件的正本和所有的副本均需打印或复印并经胶装。响应文件正本中,除磋商文件规定的可提交复印件外,其他文件均须提交原件,文字材料需打印或用不褪色墨水书写,响应文件正本须经法定代表人或授权代表签字和加盖磋商供应商公章。本磋商文件所表述(指定)的公章是指刻有供应商法定名称的印章,不包括合同、财务、税务、发票以及投标专用章等形式的业务专用章。1.2除磋商供应商对错处做必要修改外,响应文件不得行间插字、涂改或增删。如有修改错漏处,必须由响应文件签署人(法定代表人或其授权委托人)签字或盖章。2、响应文件编制要求2.1磋商供应商提交的响应文件以及磋商供应商与代理机构及采购人就有关磋商的所有来往函电均应使用简体中文。磋商文件中既有中文也有外文的,以中文意义为准。2.2除技术性能另有规定外,响应文件所使用的度量衡单位,均须采用国家法定计量单位。3.参加磋商供应商资格的文件证明3.1磋商供应商应提交证明其有资格参加磋商和成交后有能力独立履行合同的文件,并作为其响应文件的一部分。3.2磋商供应商除必须具有履行合同所需提供的设备以及服务的能力外,还必须具备相应的财务、技术方面的能力。3.3磋商供应商应填写并提交磋商文件所附的“资格证明文件”。4.磋商响应报价表4.1磋商供应商应按照磋商文件规定格式填报磋商响应报价表(含分项报价)。每项产品或服务只允许有一个报价,任何有选择的报价将不予接受,磋商文件中另有规定的按规定执行。4.2标的物详见项目需求。4.3有关费用处理本次采购磋商供应商的报价应包括为完成本项目发生的所有费用,本磋商文件中另有规定的除外。4.4其它费用处理磋商文件未列明,而磋商供应商认为必须的费用也须列入报价。4.5报价采用的货币响应文件中的单价和总价,无特殊规定的采用人民币报价,以元为单位标注。磋商文件中另有规定的按规定执行。4.6磋商响应报价表上的价格应按磋商文件规定填写。5.项目需求响应方案5.1提供为完成本项目的总体实施方案。5.2对磋商文件中项目需求的技术与商务条款要求逐项作出应答,并提供依据或说明。5.3磋商供应商认为需要的其他技术文件或说明。三、响应文件的递交1.响应文件的密封和标记1.1磋商供应商应严格按照采购邀请要求的份数准备响应文件,每份响应文件须清楚地标明“正本”或“副本”字样。一旦正本和副本不符,以正本为准。磋商供应商应将响应文件正本和所有副本密封。1.2密封的响应文件应:(1)按采购邀请中注明的地址送达规定地点;(2)注明参加磋商项目名称、磋商文件编号及参加的标段号;(3)密封包装上应写明磋商供应商名称和地址。1.3如果密封包装未按要求密封和加写标记,代理机构对误投或过早启封概不负责。对由此造成提前开封的响应文件,代理机构将予以拒绝,作无效响应处理。2.响应文件开启时间2.1代理机构收到响应文件的时间不得迟于本磋商文件规定的响应文件接收截止时间。2.2代理机构可通过修改磋商文件自行决定酌情推迟响应文件接收截止时间,在此情况下,磋商供应商的所有权利和义务以及受制的响应文件接收截止时间均应以延长后新的响应文件接收截止时间为准。3.迟交的响应文件3.1代理机构将拒绝在规定的响应文件接收截止时间后接收响应文件。4.响应文件的修改和撤回4.1磋商供应商在递交响应文件后,可以修改或撤回其磋商响应文件,但这种修改和撤回,必须在规定的响应文件接收截止时间前,以书面形式送达指定地点。4.2磋商供应商的修改或撤回通知书,应按本文件规定进行编制、密封、标记和发送,并应在封套上加注“修改”和“撤回”字样。4.3磋商供应商在提交最终报价之前,可以根据磋商情况退出磋商。5.磋商响应有效期5.1磋商响应有效期为代理机构规定的响应文件接收截止时间后六十(60)天。磋商响应有效期比规定短的将被视为非实质性响应性而予以拒绝。5.2在特殊情况下,代理机构于原磋商响应有效期满之前,可向磋商供应商提出延长磋商响应有效期的要求。这种要求与答复均应采用书面形式。磋商供应商可以拒绝代理机构的这一要求而放弃磋商响应,代理机构在接到磋商供应商书面答复后,将在原磋商响应有效期满后五日内无息退还其磋商保证金(如有)。同意延长磋商响应有效期的磋商供应商既不能要求也不允许修改其响应文件。有关磋商保证金的规定在延长期内继续有效,同时受磋商响应有效期约束的所有权利与义务均延长至新的有效期。四、磋商与评审1.磋商仪式1.1代理机构将在采购邀请中规定的时间和地点组织磋商开始仪式,仪式由代理机构主持,磋商供应商应委派携带有效证件的代表准时参加,参加仪式的代表需签名以证明其出席。2.磋商小组2.1磋商开始仪式结束后,代理机构将立即组织磋商小组进行评审。2.2磋商小组由政府采购评审专家、采购人代表组成,且人员构成符合政府采购有关规定。3.磋商评审过程的保密与公正3.1磋商小组、采购人和代理机构工作人员、相关监督人员等与评审工作有关的人员,对评审情况以及在评审过程中获悉的国家秘密、商业秘密负有保密责任。3.2在磋商评审过程中,磋商供应商不得以任何行为影响磋商评审过程,否则其响应文件将被作为无效响应文件。3.3磋商小组成员应当按照客观、公正、审慎的原则,根据磋商文件规定的评审程序、评审方法和评审标准进行独立评审。未实质性响应磋商文件的响应文件按无效响应处理,磋商小组应当告知提交响应文件的供应商。4.评审过程的澄清、说明和更正4.1磋商小组在对响应文件的有效性、完整性和响应程度进行审查时,可以要求供应商对响应文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容等作出必要的澄清、说明或者更正。供应商的澄清、说明或者更正不得超出响应文件的范围或者改变响应文件的实质性内容。4.2接到磋商小组要求的供应商应派人按磋商小组通知的时间和地点做出书面澄清、说明或更正。供应商的澄清、说明或者更正应当由法定代表人或授权代表签字或者加盖公章。由授权代表签字的,应当附法人授权书。供应商为自然人的,应当由本人签字并附身份证明。4.3接到磋商小组澄清要求的供应商如未按规定做出澄清,其风险由供应商自行承担。5.对响应文件的初审5.1响应文件初审分为资格性检查和符合性检查。资格性检查:依据法律法规和磋商文件的规定,对响应文件中的资格证明文件、磋商保证金(如有)等进行审查,以确定供应商是否具备参加磋商的资格。磋商小组在进行资格性审查的同时,将在“信用中国”网站(www.creditchina.gov.cn)、“中国政府采购网”网站(www.ccgp.gov.cn)对供应商是否被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单情况进行查询,以确定供应商是否具备参加磋商的资格。接受联合体的项目,两个以上的自然人、法人或者其他组织组成一个联合体,以一个供应商的身份共同参加政府采购活动的,联合体成员存在不良信用记录的,视同联合体存在不良应用记录。符合性检查:依据磋商文件的规定,从响应文件的有效性、完整性和对磋商文件的响应程度进行审查,以确定是否对磋商文件的实质性要求作出响应。5.2在正式磋商之前,磋商小组将首先审查每份响应文件是否实质性响应了磋商文件的要求。实质性响应的响应文件应该是与磋商文件要求的条款、条件和规格相符,没有重大负偏离或保留。所谓重大负偏离或保留是指与磋商文件规定的实质性要求存在负偏离,或者在实质上与磋商文件不一致,而且限制了合同中买方的权利或供应商的义务,纠正这些偏离或保留将会对其他实质性响应要求的供应商的竞争地位产生不公正的影响。重大偏离由磋商小组按照少数服从多数的原则认定。磋商小组决定响应文件的响应性只根据响应文件本身的内容,而不寻求外部的证据。5.3被认定为未实质性响应磋商文件的响应文件的情形(1)未按照磋商文件规定要求密封、签署、盖章的;(2)供应商在报价时采用选择性报价或报价(含首轮报价及最终报价)超过预算或最高限价的;(3)供应商不符合磋商文件中规定的合格磋商供应商资格要求的;(4)不符合法律、法规和磋商文件中规定的其他实质性要求和条件的(5)其他法律、法规及本磋商文件规定的属于未实质性响应的响应文件的情形;(6)根据《关于推动解决政府采购异常低价问题相关工作的通知》(苏财购〔2025〕62号),供应商的报价符合该文件中认定的异常低价后,磋商小组将要求其在评审现场合理的时间内提供书面说明及相关证明材料;供应商不能证明其报价合理性的,磋商小组将对该供应商作无效投标处理。(7)本项目采购产品被财政部、国家发改委、生态环境部等列入“节能产品目录清单”、“环境标志产品目录清单”强制采购范围,而供应商所响应的产品不在强制采购范围内的。5.4未实质性响应磋商文件的响应文件按无效响应处理,磋商小组将予以拒绝,供应商不得通过修改或撤销不合要求的偏离或保留而使其响应文件成为实质性响应的文件。5.5磋商小组将允许修正响应文件中不构成重大负偏离的、微小的、非正规的、不一致的或不规则的地方,但这些修改不能影响任何供应商相应的名次排列。6.联合体6.1两个以上的自然人、法人或者其他组织可以组成一个联合体,以一个供应商的身份共同参加政府采购。6.2鼓励大中型企业和其他自然人、法人或者其他组织与小型、微型企业组成联合体共同参加非专门面向中小企业的政府采购活动。6.3以联合体形式参加采购的,联合体各方均应当符合政府采购法第二十二条第一款规定的条件。由同一专业的供应商组成的联合体,联合体中有同类资质的供应商按照联合体分工承担相同工作的,按照资质等级较低的供应商确定资质等级,并以响应全权代表方的应答材料作为商务评审的依据。由不同专业的供应商组成联合体,首先以响应全权代表方的应答材料作为认定资质以及商务评审的依据,涉及行业专属的资质,按照所属行业对应的供应商的应答材料确定。6.4联合体各方之间应当签订联合体协议,明确约定联合体各方承担的工作和相应的责任,并将联合体协议连同响应文件一并提交。6.5以联合体形式参加政府采购活动的,联合体各方不得再单独参加或者与其他供应商另外组成联合体参加同一合同项下的政府采购活动。。7.磋商程序及评审方法和标准7.1磋商程序7.1.1对于通过资格性和符合性审查的供应商,磋商小组所有成员将集中与单一供应商分别进行磋商。在磋商过程中,磋商小组可能根据磋商文件和磋商情况实质性变动的内容有:采购需求中的技术、服务要求以及合同草案条款。对磋商文件作出的实质性变动是磋商文件的有效组成部分,磋商小组将以书面形式同时通知所有参加磋商的供应商。供应商应当按照磋商文件的变动情况和磋商小组的要求重新提交响应文件,并由其法定代表人或授权代表签字或者加盖公章。7.1.2磋商文件能够详细列明采购标的技术、服务要求的,磋商结束后,磋商小组将要求所有实质性响应的供应商在规定时间内提交最终报价。磋商文件不能详细列明采购标的技术、服务要求,需经磋商由供应商提供最终设计方案或解决方案的,磋商结束后,磋商小组将按照少数服从多数的原则投票推荐3家以上供应商的设计方案或者解决方案,并要求其在规定时间内提交最终报价。最终报价是供应商响应文件的有效组成部分。符合《政府采购竞争性磋商采购方式管理暂行办法》第三条第四项及《财政部关于竞争性磋商采购方式管理暂行办法有关问题的补充通知》(财库﹝2015﹞124号)规定情形的,提交最终报价的供应商可以为2家。7.1.3磋商供应商未在磋商小组规定的时间内完成最终报价的视为放弃磋商,其磋商响应按无效响应处理。最终报价须由磋商供应商法定代表人或授权代表签字或者加盖公章。已提交响应文件的供应商,在提交最终报价之前,可以根据磋商情况退出磋商。代理机构将退还退出磋商的供应商的磋商保证金(如有)。7.2评审方法和标准7.2.1评审方法。经磋商确定最终采购需求和提交最终报价的供应商后,由磋商小组采用综合评分法对提交最终报价的供应商的响应文件和最终报价进行综合评分。综合评分法,是指响应文件满足磋商文件全部实质性要求且按评审因素的量化指标评审得分最高的供应商为成交候选供应商的评审方法。评审时,磋商小组各成员独立对每个有效响应的文件进行评价、打分,然后汇总每个供应商每项评分因素的得分。7.2.2评审标准见本磋商文件第五章规定。7.3采购活动终止的情况出现下列情形之一的,本次竞争性磋商采购活动将被终止:(1)因情况变化,不再符合规定的竞争性磋商采购方式适用情形的;(2)出现影响采购公正的违法、违规行为的;(3)除本磋商文件第7.1.2条第三款规定的情形外,在采购过程中符合要求的供应商或者报价(含首轮报价和最终报价)未超过采购预算(最高限价)的供应商不足3家的。五、成交1.确定成交单位1.1磋商小组根据综合评分情况,按照评审得分由高到低顺序推荐3名成交候选供应商,并编写评审报告。符合本文件第7.1.2条情形的,可以推荐2名成交候选供应商。评审得分相同的,按照最终报价由低到高的顺序推荐。评审得分且最终报价相同的,按照技术指标优劣顺序推荐。1.2采购人从评审报告提出的成交候选供应商中,按照排序由高到低的原则确定成交供应商。采购人确定成交供应商后,代理机构将在“江苏省政府采购网”发布成交结果公告,公告期限为1个工作日。成交结果确定后,代理机构将向成交供应商发出成交通知书。成交通知书可由成交供应商现场领取或由代理机构进行邮寄。如需邮寄,代理机构将以顺丰快递到付的形式向成交供应商寄送成交通知书,请供应商务必准确填写《法人授权书》,如因相关信息错误导致成交通知书无法寄达,代理机构将不再寄送成交通知书,由此造成的不利后果由供应商自行承担。1.3若有充分证据证明,成交供应商出现下列情况之一的,一经查实,将被取消成交资格:(1)提供虚假材料谋取成交的;(2)与评审专家、采购人、其他供应商或者代理机构工作人员恶意串通的;(3)向评审专家、采购人或代理机构工作人员行贿或者提供其他不正当利益的;(4)恶意竞争,最终报价明显低于其自身合理成本且又无法提供证明的;(5)不满足本磋商文件规定的实质性要求,但在评审过程中又未被磋商小组发现的;(6)成交后无正当理由拒不与采购人签订政府采购合同或者未按照磋商文件确定的事项签订政府采购合同;(7)将政府采购合同转包;2.质疑处理2.1提出质疑的供应商应当是参与所质疑项目采购活动的供应商。潜在供应商依法获取其可质疑的采购文件的,可以对采购文件提出质疑。对项目需求部分的质疑,潜在供应商应向采购人提出,由采购人负责答复。对项目需求部分以外内容的质疑,潜在供应商应向代理机构提出,由代理机构负责答复。2.2供应商认为磋商文件、采购过程和采购结果使自己的权益受到损害的,可以在知道或应知其权益受到损害之日起七个工作日内,以书面形式向江苏苏港建设项目管理有限公司或采购人提出质疑。上述应知其权益受到损害之日,是指:(1)对可以质疑的磋商文件提出质疑的,为收到磋商文件之日或者磋商文件公告期限届满之日;(2)对采购过程提出质疑的,为各采购程序环节结束之日;(3)对成交结果提出质疑的,为成交结果公告期限届满之日。供应商应当在法定质疑期内一次性提出针对同一采购程序环节的质疑。供应商如在法定期限内对同一采购程序环节提出多次质疑的,代理机构、采购人将只对供应商第一次质疑作出答复。2.3质疑函必须按照本磋商文件中《质疑函范本》要求的格式和内容进行填写。供应商如组成联合体参加磋商,则《质疑函范本》中要求签字、盖章、加盖公章之处,联合体各方均须按要求签字、盖章、加盖公章。2.4代理机构及采购人只接收以纸质原件形式送达的质疑。代理机构质疑接收部门为公司质量控制办公室,联系地址:南京市鼓楼区定淮门99号双楼集团大厦一楼右侧江苏苏港建设项目管理有限公司,联系人:张海霞,联系电话:025-86773020。2.5以下情形的质疑不予受理2.5.1内容不符合《政府采购质疑和投诉办法》第十二条规定的质疑。2.5.2超出政府采购法定期限的质疑。2.5.3以传真、电子邮件等方式递交的非原件形式的质疑。2.5.4未参加磋商活动的供应商或在磋商活动中自身权益未受到损害的供应商所提出的质疑。2.5.5供应商组成联合体参加磋商,联合体中任何一方或多方未按要求签字、盖章、加盖公章的质疑。2.6供应商提出书面质疑必须有理、有据,不得捏造事实、提供虚假材料进行恶意质疑。否则,一经查实,采购代理机构有权依据政府采购的有关规定,报请政府采购监管部门对该供应商进行相应的行政处罚和记录该供应商的失信信息。六、合同签订相关事项1.签订合同1.l成交供应商应当在成交通知书发出之日起三十日内,按照磋商文件确定的事项与采购人签订政府采购合同。1.2磋商文件、成交供应商的响应文件及磋商采购过程中有关澄清、承诺文件均应作为合同附件。1.3签订合同后,成交供应商不得将成交产品或服务进行转包。未经采购人同意,成交供应商也不得采用分包的形式履行合同,否则采购人有权终止合同,成交供应商的履约保证金将不予退还。转包或分包造成采购人损失的,成交供应商应承担相应赔偿责任。2.履约保证金本项目不收取履约保证金。3.政府采购履约资金扶持政策3.1根据国家扶持中小企业的有关政策,在我公司组织的采购项目成交的企业,在履约过程中如遇到资金困难,应按照国家相关规定执行。第三章合同条款及格式以下为成交后签定本项目合同的通用条款,成交供应商不得提出实质性的修改,关于专用条款将由采购人与成交供应商结合本项目具体情况协商后签订。政府采购合同合同编号:项目名称:使用单位:供货(服务)单位:签订日期:合同编号:政府采购计划号: 采购人(以下称甲方)供应商:(以下称乙方) 住所地:住所地根据《中华人民共和国政府采购法》、《中华人民共和国民法典》等法律法规的规定,甲乙双方按照江苏苏港建设项目管理有限公司的竞争性磋商结果签订本合同。第一条合同标的乙方根据甲方需求提供下列产品:,详见乙方响应文件。第二条合同总价款本合同项下单价为___________(大写)人民币,总价款为___________(大写)人民币。本合同总价款是完成本项目所发生的所有含税费用、支付给员工的工资和国家强制缴纳的各种社会保障资金,以及供应商认为需要的其他费用等。除本项目约定的费用由甲方承担外,乙方不得再向甲方提出收费要求。本合同执行期间合同总价款不变。第三条组成本合同的有关文件下列关于JSZC-320000-JSSG-C2025-0008(SG-CG-250708F)号的竞争性磋商文件、供应商响应文件,或与本次采购活动方式相适应的文件,以及有关附件是本合同不可分割的组成部分,与本合同具有同等法律效力,这些文件包括但不限于:(1)乙方提供的响应文件和报价表;(2)技术规格响应表;(3)谈判承诺/服务承诺;(4)成交通知书;(5)甲乙双方商定的其他文件等。第四条权利保证乙方应保证甲方在使用该服务或其任何一部分时不受第三方提出侵犯其专利权、版权、商标权或其他权利的起诉。一旦出现侵权,乙方应承担全部责任。第五条质量保证乙方所提供的产品的技术规格应与采购文件规定的技术规格及所附的“技术条款偏离表”相一致;若技术性能无特殊说明,则按国家有关部门最新颁布的标准及规范为准。第六条交付和验收1、乙方应当在签订合同后并经采购人通知后,在活动举办前完成项目建设,保证项目交付买方验收通过。2、验收标准:按行业通行标准和乙方响应文件的承诺(详见合同附件载明的标准,并不低于国家相关标准)。第七条履约保证金第八条合同款支付1、本合同项下所有款项均以人民币支付。2、本合同项下的采购资金由甲方自行支付,乙方向甲方开具发票。3、付款方式:第九条违约责任1、甲方无正当理由拒收服务的,甲方向乙方偿付合同总价的5%违约金。2、甲方未按合同规定的期限向乙方支付合同款的,每逾期1天甲方向乙方偿付欠款总额的千分之五滞纳金,但累计滞纳金总额不超过欠款总额的5%。3、如乙方不能交付产品的,甲方有权没收全部履约保证金;同时乙方应向甲方支付合同总价5%的违约金。4、乙方逾期交付的,每逾期1天,乙方向甲方偿付合同总额的千分之五的滞纳金。如乙方逾期交付达10天,甲方有权解除合同,解除合同的通知自到达乙方时生效,甲方有权扣留全部履约保证金,同时乙方应向甲方支付合同总价5%的违约金并赔偿甲方全部损失。5、乙方所交付的产品不符合合同规定的,甲方有权拒收。甲方拒收的,乙方应向甲方支付合同总款5%的违约金。甲方未拒收的,采购代理发现后将向有关部门反映,并责成乙方按照采购结果提供服务,同时视情给予不退还部分或全部履约保证金处理。6、在乙方承诺的或国家规定的质量保证期内(取两者中最长的期限),如经乙方两次整改仍不能达到合同约定的质量标准,乙方应退回全部合同价款,并按第3款处理,同时,乙方还须赔偿甲方因此遭受的损失。7、乙方未按本合同的规定和“服务承诺”提供伴随服务/售后服务的,应按合同总价款的5%向甲方承担违约责任。8、乙方在承担上述4-7款一项或多项违约责任后,仍应继续履行合同规定的义务(甲方解除合同的除外)。甲方未能及时追究乙方的任何一项违约责任并不表明甲方放弃追究乙方该项或其他违约责任。9、乙方响应属虚假承诺,或经权威部门检测提供的服务不能满足竞争性磋商文件要求,或是由于乙方的过错造成合同无法继续履行的,乙方履约保证金不予退还外,还应向甲方支付不少于合同总价30%赔偿金。第十条合同的变更和终止1、除《政府采购法》第50条第二款规定的情形外,本合同一经签订,甲乙双方不得擅自变更、中止或终止合同。2、除发生法律规定的不能预见、不能避免并不能克服的客观情况外,甲乙双方不得放弃或拒绝履行合同。乙方放弃或拒绝履行合同,保证金不予退还。第十一条合同的转让乙方不得擅自部分或全部转让其应履行的合同义务。第十二条争议的解决1、因货物的质量问题发生争议的,应当邀请国家认可的质量检测机构对服务质量进行鉴定。符合标准的,鉴定费由甲方承担;不符合质量标准的,鉴定费由乙方承担。2、因履行本合同引起的或与本合同有关的争议,甲、乙双方应首先通过友好协商解决,如果协商不能解决争议,则采取以下第(1)种方式解决争议:(1)向甲方所在地有管辖权的人民法院提起诉讼;(2)向南京仲裁委员会按其仲裁规则申请仲裁。3、在诉讼或仲裁期间,本合同应继续履行。第十三条诚实信用乙方应诚实信用,严格按照竞争性磋商文件要求和响应承诺履行合同,不向甲方进行商业贿赂或者提供不正当利益。第十四条合同生效及其他1、本合同自签订之日起生效。2、本合同一式四份,甲乙双方各执二份。3、本合同应按照中华人民共和国的现行法律进行解释。甲方(采购人):(盖章)乙方(供应商):(盖章)代表人:代表人:电 话:电 话:开户银行:开户银行:帐 号:帐 号:第四章项目需求一、项目背景“网络空间安全关乎国家安全。”网络空间与社会稳定、经济发展、文化繁荣和国防安全息息相关,其安全已成为国家安全的重要组成部分。随着大数据、云计算、物联网、移动通信、区域链、人工智能等技术的迅速发展和应用,对网络空间安全防护提出了新的需求和挑战。根据《中华人民共和国网络安全法》以及网络安全主管部门关于网络安全责任制落实的相关要求,提升网络安全防护能力,确保不发生重特大网络安全事件,江苏省发展和改革委员会拟开展网络安全相关检查监测与测评等服务工作。二、项目目标依靠专业的网络安全服务提供商,依据相关政策法规,组织具备网络安全技术水平及信息系统安全运维保障经验丰富的技术服务团队,为江苏省发改委提供包括不仅限于网络、设备及信息系统日常监测、测评和重要时期的安全保障服务。本次项目共有三个标段。三、项目要求(一)标段一:对江苏省发改委全委及委属(管)单位应用信息系统、网站及委办公区域互联网、政务外网及终端开展网络和数据安全治理、检测、评估及年度预警监测。主要内容为信息资产梳理、风险评估和专项安全检查、网络与系统安全检测、安全威胁处置、系统监测与预警、漏洞分析与应急处置、人工智能领域安全风险防范、数据安全风险评估、网络安全培训、重要时期网络安全保障、安全责任制检查等年度网络安全检测和预警监测服务,同时负责协助江苏省发改委完成本年度的全省网络安全工作责任制考核及网信办网络安全保障专项行动、***护网专项行动等相关活动安全检查。1.工作依据《中华人民共和国网络安全法》《国家信息化领导小组关于加强信息安全保障工作的意见》《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》GB/T36635-2018《信息安全技术网络安全监测基本要求与实施指南》GB/Z20985-2017《信息技术安全技术信息安全事件管理指南》GB/T20986-2023《信息安全技术网络安全事件分类分级指南》2.系统现状目前江苏省发展和改革委员会(含委属、委管单位)共有信息系统18个,详见下表:序号系统名称等保备案级别1“数智发改”综合办公平台(含政务服务平台、移动办公平台、经济感知系统、重点行业运行监测平台、专家语音通知系统等子系统)三级2江苏省发展和改革委员会门户网站三级3江苏省省级规划综合管理信息平台二级4江苏省经济运行监测网络平台二级5江苏省电力需求侧管理平台三级6江苏省投资项目在线审批监管平台三级7江苏省重大项目服务管理平台二级8江苏省一带一路网三级9江苏省服务业公共服务云平台二级10江苏省产品碳足迹公共服务平台三级11江苏省物流公共服务平台二级12信用江苏三级13江苏省公共信用信息系统三级14江苏省收费动态监管服务系统二级15江苏省价格监控平台系统三级16江苏省战略与发展研究中心信息化综合管理平台二级17江苏省战略与发展研究中心财务报销平台二级18江苏省民营经济发展促进中心网站二级江苏省发改委信息系统包括但不限于以上系统,随着业务发展需要,新建、改建系统也包括在安全运维服务范围内。3.服务具体内容对江苏省发改委所有网络、设备、信息系统进行定期安全监测、预警、整改,包括但不限于省委网信办网络安全保障专项行动所有检查内容,***护网专项活动检查内容,省数据局网络安全检查内容、数据安全风险评估等活动,提前检查,提出改进和解决方案,帮助完善安全体系,确保信息系统安全可靠运行,避免被相关部门通报,避免发生重大网络安全事故。3.1信息资产梳理江苏省发改委所属信息系统的资产情况统计,包括不仅限于各系统运行及基础网络架构、信息系统拓扑图、各服务器的操作系统版本号、数据库类型及版本、中间件类型及版本、编程语言类型及版本、各类用户的访问交互、域名与IP、端口的映射等数字资产,形成明确的资产清单交付甲方,不得私自留存。3.2风险评估和专项安全检查针对江苏省发改委及相关单位的网络架构以及应用系统,根据安全评估的风险进行专项检查。评估内容主要包括:1)基础网络架构分析、2)网络弱点分析、3)网络安全管理分析、4)应用系统存在的可能风险等维度,形成风险评估报告。3.3网络与系统安全检测每季度和重要时期对所有信息系统进行安全扫描检测,有重大变化业务信息系统上线前须进行安全扫描检测。检测工作完成后出具安全检测报告和整改建议。安全测试过程中主要依据安全专家已经掌握的安全漏洞信息,模拟黑客的真实攻击方法对江苏省发改委各业务系统进行非破坏性质的攻击性测试。主要有渗透性测试、防护能力检测、入侵痕迹检测等检测手段。3.4安全威胁处置安全威胁处置服务主要分为主机分析安全威胁处置和业务系统安全威胁处置。根据安全评估结果的具体情况,制定服务目标的安全威胁处置建议,协助做好整改工作,直至消除安全威胁。3.5系统监测与预警提供有效的安全监测设备或平台对业务信息系统进行日常安全监测与预警。针对安全设备监测到的威胁数据进行进一步的分析,将监测系统运行过程中各类异常行为,第一时间发现并处置,切实提升系统威胁感知能力和应对安全事件处理能力。依托安全设备安全服务平台实现有效协同的“人机共智”模式,围绕资产、脆弱性、威胁、事件四个要素提供7*24小时的安全托管服务,扩展持续有效的安全运营能力,保障可承诺的风险管控效果。3.6漏洞分析与应急处置针对漏扫报告中的问题,为保障信息系统安全、稳定运行,组织专门的技术队伍对系统面临的可能时刻变化的漏洞情况和安全情报进行及时分析与处置,如服务组件告警、重要业务操作、边界入侵监控、安全防护措施以及病毒木马、APT攻击、钓鱼网站等,及时发现系统异常情况和安全漏洞形势,制定应急方案,为提前预防和应急措施提供技术支撑。针对最新发布的各类漏洞,对照江苏省发改委信息资产状况,有针对性提出具体的设备、系统等安全风险及对应措施。3.7人工智能领域安全风险防范针对人工智能领域核心安全风险,从模型安全、数据安全、系统安全、应用安全及伦理与合规等方面对人工智能相关应用场景开展安全风险评估,防范对抗样本攻击、后门植入、训练数据泄露、成员推理攻击、分布式拒绝服务攻击等典型场景,消除模型误判、系统失控、隐私侵犯、服务中断、资源盗用等潜在影响。3.8数据安全风险评估遵循《数据安全法》等法规要求,围绕江苏省发改委业务信息系统中的数据和数据处理活动,聚焦重点系统,排查可能影响数据保密性、完整性、可用性和数据处理合理性的安全风险,掌握数据安全总体状况,发现数据安全隐患,提出数据安全管理和技术防护措施建议,形成重点系统《数据安全风险评估报告》,提升数据安全防攻击、防破坏、防窃取、防泄露、防滥用能力。3.9网络安全培训根据网络安全责任制相关要求,对江苏省发改委相关人员进行年度网络安全教育与培训。包括网络安全意识培训、技能培训、管理培训等,形式包括组织网络安全培训授课、开展网络安全防护攻防演练、策划网络安全宣传周活动等。同时提供年度网络安全宣传周活动方案以及相应支持。3.10重要时期网络安全保障结合工作实际,组织专门技术经验丰富的团队,为江苏省发改委提供应对信息系统在重要敏感时期安全保障的专项服务方案。该专项服务包括系统调研、安全防护能力检测、防入侵安全威胁处置、漏洞分析与安全应急处置等安全保障服务,确保江苏省发改委信息系统安全稳定运行,不发生网络安全事件。3.11安全责任制检查根据网络安全责任制相关要求,对江苏省发改委及下属单位开展网络安全技术检查工作,梳理日常安全工作,整理安全管理材料,规范化上报文档,找出与责任制落实要求之间的差距,积极改进相关防护措施,规范安全运维管理流程,落实相关安全工作要求。4.项目实施及服务周期要求4.1项目人员要求项目实施采用项目经理负责制,中标人须指派1名符合要求的专职项目经理负责项目的整体实施工作,该项目经理与项目组其他成员应具备一定的项目管理能力和安全技术能力,熟悉国家网络安全法律法规与政策规章。4.2技术工具配备在本次项目的服务过程中所有涉及到的技术工具、软硬件均由服务投标人提供。服务投标人应在响应文件中说明满足其服务方案的工具配备情况,至少包含以下内容:名称、型号、主要功能、数量等。4.3相关保密要求项目实施过程中服务投标人取得的相关敏感信息,实施人员必须严格保密,不得外泄。服务投标人及项目组成员应当签订保密协议,采取相关保密措施,做好项目保密管理工作。项目结束后所有技术资料及文档信息须全部移交江苏省发改委,不得留存或转发第三方,同时提供承诺函。4.4项目交付要求提供各阶段工作台账、监测预警报告、年度工作总结以及信息系统风险评估报告及重点系统数据安全风险评估报告等相关资料。(投标人应在响应技术文件中明确各阶段工作需要提交的关键报告的种类)4.5项目验收采购人对照项目合同要求组织服务验收,验收合格后支付项目尾款。4.6服务响应投标人应提供7*24小时应急响应服务,一般情况响应时间应小于30分钟,到达现场时间应小于2小时;紧急情况响应时间应小于10分钟,到达现场时间应小于1小时。5.其他要求本项目服务期为合同签订后1年。根据项目目标,投标人应严格遵循实施方案要求,并合理安排人员投入情况。6.付款方式1.合同签订后,支付合同款项的70%,项目完成验收后,支付合同款项的30%。2.支付前,投标人应向采购人开具并提交相应金额的发票。(二)标段二:对江苏省发改委等保三级的政务服务平台、省电力需求侧管理平台、省投资项目在线审批监管平台和省价格监控平台系统4个信息系统,以及等保二级的省收费动态监管服务系统、省重大项目服务管理平台2个信息系统开展等保测评工作,对于测评中发现的问题,给出解决建议方案,指导甲方进行整改或修复,并予以复测直至整改完成。提供信息系统安全应急响应服务和安全咨询服务,根据江苏省发改委信息系统现状编制信息系统等级保护方案。1.工作依据《中华人民共和国网络安全法》《信息安全等级保护管理办法》(公通字【2007】43号)《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)《信息安全技术网络安全等级保护安全设计技术要求》(GB/T25070-2019)《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)《信息安全技术网络安全等级保护实施指南》(GB/T25058-2019)《信息安全技术网络安全等级保护测试评估技术指南》(GB/T36627-2020)本次信息系统等级测评服务项目的实施流程、技术方法必须严格执行国家相关标准规范、其他相关政策文件及法律法规。2.工作内容本标段需进行网络安全等级保护测评的应用系统共6个,包括4个等保三级的应用系统和2个等保二级的应用系统。等保三级的应用系统为:江苏省发展改革委政务服务平台、江苏省电力需求侧管理平台、江苏省投资项目在线审批监管平台、江苏省价格监控平台系统。等保二级的应用系统为:江苏省收费动态监管服务系统、江苏省重大项目服务管理平台。具体测评内容包括但不限于以下几个方面:2.1安全物理环境测评内容主要包括:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水、防潮、防静电、温湿度控制、电力供应、电磁防护等。2.2安全通信网络测评内容主要包括:网络架构、通信传输、可信验证等。2.3安全区域边界测评内容主要包括:边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证等。2.4安全计算环境测评内容主要包括:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据保密性、数据完整性、数据备份恢复、剩余信息保护、个人信息保护等。2.5安全管理中心测评内容主要包括:系统管理、审计管理、安全管理、集中管控等。2.6安全管理机构测评内容主要包括:安全管理机构设置、人员配备及职责、安全授权和审批、安全沟通和合作、安全审核和检查等。涉及信息安全工作领导小组、人员岗位设置、相关日常工作执行情况等。2.7安全管理制度测评内容主要包括:安全管理制度内容、制度的制定与发布、制度的评审和修订等。涉及信息安全的总体方针、安全策略、管理制度、操作规程等。2.8安全管理人员测评内容主要包括:人员岗位管理、人员培训与考核、人员安全意识教育、外部人员访问管理等。涉及安全相关人员,如安全主管、运维主管、网络安全管理员、主机安全管理员、应用安全管理员、机房值班人员、资产管理人员、文档管理员等。2.9安全建设管理测评内容主要包括:安全设计管理、产品采购使用管理、自行软件开发管理、外包软件开发管理、安全工程实施管理、安全测试验收管理、安全系统交付管理、安全服务选择管理等。涉及系统总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等配套文件,以及产品采购、软件开发、工程管理与交付验收等相关流程与配套文件等。2.10安全运维管理测评内容主要包括:运行环境管理、资产管理、存储介质管理、设备管理、安全审计管理、入侵防范管理、网络安全管理、主机系统安全管理、用户授权管理、备份与恢复管理、恶意代码防范管理、安全事件处置管理、应急响应管理等。涉及系统运维管理方面的流程、措施、制度、文档等。3.评估实施要求投标人应根据网络安全等级保护测评要求和本项目具体需求,制定科学合理的方案。方案应包括以下内容:3.1测评技术与方法投标人以访谈、现场勘查、上机查看、工具测试等方式开展测评工作,所有获取测评证据的过程不能影响信息系统的正常运行,对于可能产生的负面影响(如有)投标人需要在响应文件中做具体描述。若系统为B/S架构,在测评过程中测评机构需重点对WEB应用业务进行安全测试,投标人需在响应文件中对WEB安全测试方法与测评用例做出详细说明。3.2实施要求投标人应制定详细的工作方案,包括组织架构、工作进度、质量控制、安全风险防控等内容。(1)为了保证本次测评项目的实施质量和工期,本项目采用项目经理负责制。投标人安排1名具备一定信息安全技术能力、项目管理能力与等级测评工作经验的人员担任项目经理。除项目经理外,项目组至少由10名等级保护测评师组成。(2)项目进场实施前,投标人必须与采购人签订项目保密协议。现场实施过程中测评人员必须接受采购人管理。(3)投标人制定合理的时间计划安排。(项目工期:合同签订后2个月)(4)本次项目实施过程主要分为准备阶段、方案编制阶段、现场测评阶段、分析与报告编制四个主要项目阶段,投标人在方案中明确各阶段双方的主要工作,各阶段双方须相互配合协调的内容。(5)为保证实施期间的系统安全运行,投标人应在合同期限内提供相应的应急响应方案和服务,投标人的响应文件中须对期间可能出现的系统典型安全事件的处理流程与应急处理方法做出详细说明。(6)投标人应具备完善的项目质量管理体系,在项目实施过程中项目经理应全程负责项目实施过程的把控。3.3评估实施管理(1)质量管理要求投标人应针对本项目评估服务过程与服务成果,建立网络安全等级保护测评相关的服务规范、文件控制程序、管理体系审核和评审程序、纠正和预防措施控制程序、人员培训与考核程序、检测设备使用与控制程序、记录控制程序、档案管理程序、保密和保护所有权程序等制度程序对项目进行管理与质量控制。(2)风险管理要求在项目评估实施前,应充分考虑由于评估工作本身而可能引入的风险,采取制定相应的风险规避措施或风险管控方案,将评估工作对被评估方的信息系统和正常业务造成的影响或干扰降至最低。当评估现场发生不可预期的情况时,应能够协助被评估单位按照既定的应急预案进行处置。(3)保密管理要求投标人应建立严格的保密管理制度和项目保密措施,对项目实施人员进行保密教育培训,签订保密协议。对项目实施过程中接触、产生、获取的文档、材料采取安全可控的技术措施进行传输与存储保护,确保项目数据资料、过程信息不被泄露。投标人未经采购人同意,不得向第三方泄露此项目所有情况。成交投标人须对其进入采购人工作场所的人员进行资格审查和保密监督管理。3.4评估过程投标人应根据本项目进度和总体交付要求,制定覆盖测评准备、方案编写、现场测评、报告编制等环节的过程实施方案。其中:(1)测评准备环节测评准备环节的目标是顺利启动测评项目,收集定级对象的相关资料,准备测评所需资料,为编制测评方案打下良好的基础。(2)方案编制环节方案编制环节的目标是根据测评准备环节中获取的定级对象相关资料,为现场测评环节提供最基本的文档和指导方案。(3)现场测评环节现场测评环节通过与被评估单位进行沟通和协调,为现场测评的顺利开展打下良好基础,依据测评方案实施现场测评工作,将测评方案和测评方法等内容具体落实到现场测评活动中。现场测评工作应取得报告编制活动所需的、足够的证据和资料。(4)报告编制环节投标人针对被评估系统编制符合要求的《信息系统安全等级测评报告》。报告内容应当全面、充分、科学、客观、公正,评估结论应清晰明确,充分体现风险分析、问题分析、综合评分、网络安全等级保护水平分析等要素。4.项目验收要求成交投标人应于合同签订后2个月内完成项目的实施。成交投标人完成本项目,提交《网络安全等级测评报告》和《网络安全风险评估报告》,《网络安全等级测评报告》经被评估单位认可并报省等保办备案审查后,完成本项目的验收。5.其他要求投标人应根据被评估单位信息系统需求,编制符合业务系统实际要求的信息系统等级保护技术方案,提供相关网络安全等级保护技术咨询支持服务,协助被评估单位完成信息系统安全整改,提供科学、合理、有效的建议并及时跟进服务,确保最终通过测评审查备案。根据采购人需求,投标人对本年度内采购人需要再次测评的系统提供复测测评服务。本项目服务期为合同签订后一年。根据项目目标,投标人应严格遵循实施方案要求,并合理安排人员投入情况。合同签订后,支付合同款项的70%,项目完成验收后,支付合同款项的30%。支付前,投标人应向采购人开具并提交相应金额的发票。(三)标段三:对江苏省发改委政务服务平台开展商用密码应用安全性评估工作,对于测评中发现的问题,给出解决建议方案,进行整改或修复,并予以复测直至整改完成。提供信息系统安全应急响应服务和安全咨询服务,根据江苏省发改委信息系统现状编制并完善信息系统密码应用安全性评估方案。1.工作依据《中华人民共和国密码法》《信息安全技术信息系统密码应用基本要求》(GB/T39786-2021)《信息系统密码应用基本要求》(GM/T0054-2018)《密码模块安全技术要求》(GM/T0028-2014)《信息安全技术网络安全等级保护要求》(GB/T22239-2019)《公钥基础设施PKI系统安全等级保护评估准则》(GB/T21054-2007)《证书认证系统密码及其相关安全技术规范》(GM0001-2005)《SM4分组密码算法》(GM/T0002-2012)《SM2椭圆曲线公钥密码算法》(GM/T0003-2012)《SM3密码杂凑算法》(GM/T0004-2012)《随机性检测规范》(GM/T0005-2012)《密码应用标识规范》(GM/T0006-2012)《密码设备应用接口规范》(GM/T0018-2012)《通用密码服务接口规范》(GM/T0019-2012)《证书应用综合服务接口规范》(GM/T0020-2012)《智能密码钥匙技术规范》(GM/T0027-2014)《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》《国家政务信息化项目建设管理办法》(国办发〔2019)57号)《江苏省政务信息化项目密码应用与评估备案指南(试行)》(苏密局字〔2019)43号)《政务信息系统密码应用与安全性评估工作指南》《商用密码应用安全性评估量化评估规则》2.工作内容本次采购的内容为省发展改革委政务服务平台商用密码应用安全性评估服务,从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个层面评估密码应用安全性,推动系统符合商用密码应用安全性要求,进一步提升系统安全性。3.评估过程要求投标人应制定详细的工作方案,包括组织架构、工作进度、质量控制、安全风险防控、应急响应等内容。3.1测评准备通过需求沟通调研对密评的组织实施流程、时间节点等基础信息进行沟通审核,确认服务需求和工作需求。3.2方案编制按照评估准备实施的工作要求,与各业务系统技术团队和保障团队沟通评估所需基础素材、文档等必要信息,编制测评方案。3.3现场测评在系统真实环境下进行评估,以评估密码保障是否安全有效,密码使用是否合规、正确、有效,并通过评估发现系统存在的安全隐患和风险,提出可行性完善建议。3.4出具报告根据评估要求,出具评估报告、整改建议,明确具体整改措施。4.评估内容要求4.1评估系统范围本次评估系统:“数智发改”综合办公平台评估范围:综合办公平台、政务服务平台、移动办公平台、经济感知系统、重点行业运行监测平台、专家语音通知系统等子系统。4.2密码应用安全性评估主要包括物理和环境安全评估、网络和通信安全评估、设备和计算安全评估、应用和数据安全评估。评估验证系统的商用密码应用是否达到具有相应安全等级的安全保护能力,是否满足相应安全等级的保护要求。4.3密钥管理测评评估信息系统密钥管理各环节,包括对密钥的生成、存储、分发、导入、导出、使用、备份、恢复、归档与销毁等环节进行管理和策略制定的全过程是否符合要求。4.4安全管理评估对制度、人员、实施和应急等四个方面安全管理的评估,并指导采购人编制完善商用密码应用安全性管理制度以及和商用密码相关的系统运维管理制度。4.5形成密码应用安全性评估相关报告针对被评估系统编制密码应用安全性评估报告,报告按照国家密码管理局要求包含的内容编制或参考模板编制。协助采购人认清风险,查找漏洞,找出差距,提出有针对性的加强完善密码安全管理和防护建议,指导并督促采购人现场信息系统投标人按照要求改进进行整改落实。4.6其他要求投标人应根据被评估单位信息系统需求,协助完善符合业务系统实际要求的密码应用解决方案,提供相关密码应用安全性技术咨询服务,协助被评估单位完成信息系统密码应用安全性整改,提供科学、合理、有效的建议并及时跟进服务。根据采购人需求,投标人对本年度内采购人需要再次评估的系统提供复测评估服务。5.评估实施要求投标人应根据本项目具体需求,制定科学合理的评估技术方案。评估技术方案应包括以下内容:5.1实施进度要求投标人原则上应在开始评估后2个月内按照相关技术要求完成本项目的评估调研、方案制定、评估实施、整改确认、报告编制、备案等工作(因采购人信息系统密码应用建设、整改导致时间延期,工期顺延)。5.2评估整体组织投标人应为本项目建立明确的评估组织架构和角色分工,组织架构设置科学合理,能够有效支撑评估工作的开展。各类角色应包括但不限于项目负责人、检测人员、应急人员、质量监督人员、文档管理人员等,人员配备应符合项目实施进度要求和质量要求。团队组织科学合理、力量配备充足、责任分工明确,能够确保评估工作顺利完成,具备商用密码评估能力的项目团队人员应达到8人及以上。5.3评估实施管理(1)质量管理要求针对本项目评估服务过程与服务成果,应遵循中国合格评定认可委员会(CNAS)检验机构程序执行。建立商用密码应用安全性评估或其他信息安全评估过程相关的服务规范、文件控制程序、管理体系审核和评审程序、纠正和预防措施控制程序、人员培训与考核程序、检测设备使用与控制程序、记录控制程序、档案管理程序、保密和保护所有权程序等制度程序对项目进行管理与质量控制。(2)风险管理要求在项目评估实施前,应充分考虑由于评估工作本身而可能引入的风险,釆取制定相应的风险规避措施或风险管控方案,将评估工作对被评估方的信息系统和正常业务造成的影响或干扰降至最低。当评估现场发生不可预期的情况时,应能够协助被评估单位按照既定的应急预案进行处置。(3)保密管理要求投标人应建立严格的保密管理制度和项目保密措施,对项目实施人员进行保密教育培训,签订保密协议。对项目实施过程中的中间文档、过程材料采取安全可控的技术措施进行传输与存储保护,确保项目数据资料、过程信息不被泄露。投标人未经采购人和建设责任单位同意,不得向第三方泄露此项目相关情况。成交投标人须对其进入甲方工作场所的人员进行资格审查和保密监督管理。6.培训要求投标人应从国家政策法规、国家密码标准、密码行业标准、密码要求规范等方面制定本项目培训方案,对采购人进行培训,明确密码应用安全性评估的目的和意义,重点内容包括密码应用要求、密码测评要求等。7.工期及验收要求7.1成交投标人应于2个月内完成项目评估服务工作(因采购人信息系统密码应用建设、整改导致时间延期,工期顺延)。7.2成交投标人完成本项目,向采购人提交信息系统《商用密码应用安全性评估报告》,得到采购人认可并向省密码管理局备案后,完成本项目的验收。8.售后服务要求8.1成交投标人应在评估报告生成一年内免费为采购人提供相关密码应用技术咨询服务。8.2成交投标人应在评估报告生成一年内免费为各信息系统密码应用相关方案进行评估服务。9.进度计划本次项目时间进度计划如下:9.1合同签订后1个月内完成方案编制、评估调研等工作;9.2合同签订后2个月内完成密评、整改确认、报告编制、备案工作(因采购人信息系统密码应用建设、整改导致时间延期,工期顺延)。合同签订后,支付合同款项的70%,项目完成验收后,支付合同款项的30%。支付前,投标人应向采购人开具并提交相应金额的发票。第五章评审方法和评审标准一、评审方法经磋商确定最终采购需求和提交最终报价的供应商后,由磋商小组采用综合评分法对提交最终报价的供应商的响应文件和最终报价进行综合评分。本项目采用综合评分法,响应文件满足磋商文件全部实质性要求且按评审因素的量化指标评审得分最高的供应商为成交候选供应商的评审方法。评审时,磋商小组各成员应当独立对每个有效响应的文件进行评价、打分,然后汇总每个供应商每项评分因素的得分。磋商小组根据综合评分情况,按照评审得分由高到低顺序推荐3名成交候选供应商,并编写评审报告。符合本文件第二章7.1.2条情形的,可以推荐2名成交候选供应商。评审得分相同的,按照最终报价由低到高的顺序推荐。评审得分且最终报价相同的,按照技术指标优劣顺序推荐。二、政府采购政策功能落实1.小微型企业价格扣除(1)本项目对小型和微型企业产品给予10%的扣除价格,用扣除后的价格参与评审。(2)供应商需按照采购文件的要求提供相应的《企业声明函》。(3)企业标准请参照《关于印发中小企业划型标准规定的通知》(工信部联企业[2011]300号)文件规定自行填写。2.残疾人福利单位价格扣除(1)本项目对残疾人福利性单位视同小型、微型企业,给予10%的价格扣除,用扣除后的价格参与评审。(2)残疾人福利单位需按照采购文件的要求提供《残疾人福利性单位声明函》。(3)残疾人福利单位标准请参照《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)。3.监狱和戒毒企业价格扣除(1)本项目对监狱和戒毒企业(简称监狱企业)视同小型、微型企业,给予10%的价格扣除,用扣除后的价格参与评审。(2)监狱企业参加政府采购活动时,需提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。供应商如不提供上述证明文件,价格将不做相应扣除。(3)监狱企业标准请参照《关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68号)。4.残疾人福利单位、监狱企业属于小型、微型企业的,不重复享受政策。5.根据《财政部关于进一步加大政府采购支持中小企业力度的通知》(财库[2022]19号)文件要求,大中型企业和其他自然人、法人或者其他组织并与小型、微型企业(残疾人福利单位、监狱企业)组成联合体共同参加政府采购活动。联合协议中约定,小型、微型企业(残疾人福利单位、监狱企业)的协议合同金额占到联合体协议合同总金额30%以上的,给予联合体4%的价格扣除,用扣除后的价格参与评审。6.联合体各方均为小型、微型企业(残疾人福利单位、监狱企业)的,联合体享受10%价格扣除,用扣除后的价格参与评审。三、评审标准本项目采用综合评分法确定成交候选供应商。磋商小组将按下列评分标准进行评分,总分值为100分。标段一:序号类别评标细则分值1价格分(10分)采用低价优先法计算,即满足采购文件要求且报价最低的价格为基准价,其价格分为满分。其他投标人的价格分统一按照:价格得分=(基准价)/(最终报价)*10,按四舍五入法保留两位小数。102服务方案(40分)根据投标人提供的总体实施方案进行评分,主要内容包括需求分析、方案设计、实施计划、服务保障、质量管控等:方案细致全面、可行性强10分;方案完整性较好、可行性较强得7分;方案完整性一般、可行性一般得4分;方案不完整、可行性差或未提供的不得分。103根据投标人提供的网络安全防护能力服务方案进行评分,主要内容包括信息资产梳理、风险评估和专项安全检查、网络与系统安全检测、安全威胁处置、漏洞分析与应急处置、数据安全风险评估、安全责任制检查等:方案细致全面、可行性强8分;方案完整性较好、可行性较强得6分;方案完整性一般、可行性一般得4分;方案不完整、可行性差或未提供的不得分。84根据投标人提供的常态化监测预警方案进行评分,主要内容包括7*24小时常态化监测,线上线下一体化监测模式,服务SLA等方面;方案细致全面、可行性强8分;方案完整性较好、可行性较强得6分;方案完整性一般、可行性一般得4分;方案不完整、可行性差或未提供的不得分。85根据投标人提供的安全和保密管理方案进行评分:方案细致全面、可行性强5分;方案完整性较好、可行性较强得3分;方案完整性一般、可行性一般得1分;方案不完整、可行性差或未提供的不得分。56根据投标人提供的网络安全事件应急响应方案进行评分,主要内容包括应急响应方案及重要时期网络安全保障方案:方案细致全面、可行性强5分;方案完整性较好、可行性较强得3分;方案完整性一般、可行性一般得1分;方案不完整、可行性差或未提供的不得分。57根据投标人提供的网络和数据安全培训方案进行评分:方案细致全面、可行性强4分;方案完整性较好、可行性较强得2分;方案完整性一般、可行性一般得1分;方案不完整、可行性差或未提供的不得分。48履约能力(28分)投标人具有信息安全管理体系认证证书(ISO/IEC 27001)、信息技术服务管理体系认证证书(ISO/IEC 20000)、环境管理体系认证证书(ISO14001)且认证范围含有网络信息安全相关的,每个证书得1分,本项最高得3分。39投标人具有个人可识别信息保护安全管理体系认证证书(ISO27018)、个人身份信息保护管理体系认证证书(ISO29151)、隐私信息管理体系认证证书(ISO27701),每个证书得1分,本项最高得3分。310投标人具有有效的国家信息安全漏洞库(CNNVD)技术支撑单位证书,一级得6分,二级得4分,三级得2分。611投标人为国家信息安全漏洞共享平台(CNVD)技术组成员得2分,为国家信息安全漏洞共享平台(CNVD)用户组成员得2分,同时为两组成员得4分。412投标人能够提供安全监测设备或平台用于常态化监测预警,且设备或平台具备中国信息通信研究院颁发的安全运营中心能力检测证书得6分。613投标人具有中国网络安全审查认证和市场监管大数据中心(原中国网络安全审查技术与认证中心)颁发的信息安全服务资质认证(类别为;信息安全风险评估、信息系统安全运维、信息安全应急处理)证书,每种证书得2分,本项最高得6分。614服务团队(9分)项目经理一名,具备系统集成项目管理工程师(中级)、注册信息安全工程师认证(CISP)、信息系统安全认证专业人员(CISSP)、信息安全保障人员认证(CISAW),每提供1个得1分,最高得4分。415除项目经理外,拟投入的项目组成员中,有注册信息安全工程师认证(CISP)、信息系统安全专业认证(CISSP)、信息安全保障人员认证(CISAW)、注册渗透测试工程师认证(CISP-PTE)、注册数据安全治理专业人员认证(CISP-DSG)的,每有1种得1分,最高得5分。以上得分人员须是后期项目实施团队人员,在整个评估服务过程中未经采购人同意,不得更换,需提供承诺书。516投标人业绩(10分)投标人提供2023年1月1日以来,参与的党政机关网络安全服务项目,每提供1个案例得1分,最多得10分。未提供或不符合要求不得分。(提供合同复印件等证明材料并加盖投标投标人公章)1017服务响应(3分)根据投标人对网络安全事件应急响应时间、专业技术人员到达现场保障承诺等情况进行打分,网络安全事件应急响应时间小于30分钟、专业技术人员到达现场小于1小时的,提供承诺函得3分,不提供不得分。3说明:1、所有证书、业绩(提供合同)、证明材料均应在有效期内,提供有效复印件加盖公章为依据。2、提供投标人为项目所有人员社保缴纳凭证并加盖公章(养老保险缴纳时间:2025年5月-2025年7月),不提供社保缴纳证明材料的人员不得分。备注:根据《关于推动解决政府采购异常低价问题相关工作的通知》(苏财购〔2025〕62号),以下三种情况,将被认定为异常低价:1.投标(响应)报价低于采购项目预算50%的,即投标(响应)报价2.投标(响应)报价低于采购项目最高限价45%的,即投标(响应)报价3.评审委员会认定的供应商报价过低、有可能影响产品质量或者不能诚信履约的其他情形。供应商的报价符合该文件中认定的异常低价后,磋商小组将要求其在评审现场合理的时间内提供书面说明及相关证明材料,供应商不能证明其报价合理性的,磋商小组将对该供应商作无效投标处理。标段二:序号类别评标细则分值1价格分(10分)采用低价优先法计算,即满足采购文件要求且报价最低的价格为基准价,其价格分为满分。其他投标人的价格分统一按照:价格得分=(基准价)/(最终报价)*10,按四舍五入法保留两位小数。102服务方案(38分)根据投标人提供的总体实施方案进行评分,主要内容包括需求分析、方案设计、实施计划、服务保障、质量管控等:方案细致全面、可行性强10分;方案完整性较好、可行性较强得7分;方案完整性一般、可行性一般得4分;方案不完整、可行性差或未提供的不得分。103根据投标人提供的防护能力检测方案进行评分,主要内容包括信息资产梳理、风险评估和专项安全检查、网络与系统安全检测、安全威胁处置、系统监测与预警、漏洞分析与应急处置、数据安全风险评估、安全责任制检查等:方案细致全面、可行性强10分;方案完整性较好、可行性较强得7分;方案完整性一般、可行性一般得4分;方案不完整、可行性差或未提供的不得分。104根据投标人提供的安全和保密管理方案进行评分:方案细致全面、可行性强6分;方案完整性较好、可行性较强得4分;方案完整性一般、可行性一般得2分;方案不完整、可行性差或未提供的不得分。65根据投标人提供的网络安全事件应急响应方案进行评分,主要内容包括应急响应方案及重要时期网络安全保障方案:方案细致全面、可行性强6分;方案完整性较好、可行性较强得4分;方案完整性一般、可行性一般得2分;方案不完整、可行性差或未提供的不得分。66根据投标人提供的网络和数据安全培训方案进行评分:方案细致全面、可行性强6分;方案完整性较好、可行性较强得4分;方案完整性一般、可行性一般得2分;方案不完整、可行性差或未提供的不得分。67履约能力(25分)供应商具有有效期的信息安全管理体系认证证书(ISO/IEC 27001)、信息技术服务管理体系认证证书(ISO/IEC 20000)、环境管理体系认证证书(ISO14001)且认证范围含有网络安全等级保护测评相关的,每有1个得2分,本项最高得6分。提供证书复印件。68供应商具有有效期内的中国网络安全审查认证和市场监管大数据中心(原中国网络安全审查技术与认证中心)颁发的信息安全服务资质认证(类别为:信息安全风险评估、信息系统安全运维、信息安全应急处理、信息系统网络安全审计)证书,每种类别的证书得2分,本项最高得8分。提供证书复印件。89供应商具有有效期内的中国合格评定国家认可委员会颁发的中国合格评定国家认可委员会检查机构认可证书(CNAS)得3分。提供证书复印件。310投标人具备有效期内的检验检测机构资质认定证书(CMA)的,得2分,没有不得分。(提供相关证书复印件,加盖公章)211供应商具有有效期内的中国计算机行业协会数据安全专业委员会、中国软件评测中心颁发的数据安全服务能力评定资格证书的得2分。提供证书复印件。212供应商具有有效的国家信息安全漏洞库(CNNVD)技术支撑单位证书二级及以上4分,三级得2分,本项最高得4分。413服务团队(11分)项目经理一名,需具有***颁发的信息安全等级测评师(高级)证书,在此基础上,具有系统集成项目管理工程师、注册信息安全工程师认证(CISP)、信息系统安全认证专业人员(CISSP)、信息安全保障人员认证(CISAW)、国家重要信息系统保护人员认证(CIIPT),每种证书得1分,最高得5分。514除项目经理外,拟投入项目组的成员,均需具有***颁发的信息安全等级测评师证书,在此基础上,具有风险管理信息安全保障人员认证证书(CISAW)、应急服务信息安全保障人员认证证书(CISAW)、注册渗透测试工程师认证(CISP-PTE)、注册信息安全工程师认证(CISP)、信息系统安全专业认证(CISSP)、注册网络安全渗透评估专业人员(NSATP-A)的,每种证书得1分,最高得6分。以上得分人员须是后期项目实施团队人员,在整个评估服务过程中未经采购人同意,不得更换,需提供承诺书。615投标人业绩(14分)投标人提供2023年1月1日以来,参与的网络安全等级保护测评项目(案例主要标的物至少包含 “网络安全等级保护测评”报告,提供合同原件复印件并加盖公章)每提供1个案例得2分,最多得14分。未提供或不符合要求不得分。1416服务响应(2分)根据投标人对网络安全事件应急响应时间、专业技术人员到达现场保障承诺等情况进行打分,网络安全事件应急响应时间小于30分钟、专业技术人员到达现场小于1小时的,提供承诺函得2分,不提供不得分。2说明:1、所有证书、业绩(提供合同)、证明材料均应在有效期内,提供有效复印件加盖公章为依据。2、提供投标人为项目所有人员社保缴纳凭证并加盖公章(养老保险缴纳时间:2025年5月-2025年7月),不提供社保缴纳证明材料的人员不得分。备注:根据《关于推动解决政府采购异常低价问题相关工作的通知》(苏财购〔2025〕62号),以下三种情况,将被认定为异常低价:1.投标(响应)报价低于采购项目预算50%的,即投标(响应)报价2.投标(响应)报价低于采购项目最高限价45%的,即投标(响应)报价3.评审委员会认定的供应商报价过低、有可能影响产品质量或者不能诚信履约的其他情形。供应商的报价符合该文件中认定的异常低价后,磋商小组将要求其在评审现场合理的时间内提供书面说明及相关证明材料,供应商不能证明其报价合理性的,磋商小组将对该供应商作无效投标处理。标段三:序号类别评标细则分值1价格分(10分)采用低价优先法计算,即满足采购文件要求且报价最低的价格为基准价,其价格分为满分。其他投标人的价格分统一按照:价格得分=(基准价)/(最终报价)*10,按四舍五入法保留两位小数。102服务方案(35分)根据投标人提供的总体实施方案进行评分,主要内容包括需求分析、方案设计、实施计划、服务保障、质量管控等:方案细致全面、可行性强10分;方案完整性较好、可行性较强得6分;方案完整性一般、可行性一般得2分;方案不完整、可行性差或未提供的不得分。103根据投标人提供的密码应用安全性评估方案进行评分,主要内容是对我委的部分重要网络与信息系统使用商用密码技术、产品和服务的合规性、正确性、有效性进行检测分析和评估验证等工作:方案细致全面、可行性强10分;方案完整性较好、可行性较强得6分;方案完整性一般、可行性一般得2分;方案不完整、可行性差或未提供的不得分。104根据投标人提供的安全和保密管理方案进行评分:方案细致全面、可行性强5分;方案完整性较好、可行性较强得3分;方案完整性一般、可行性一般得1分;方案不完整、可行性差或未提供的不得分。55根据投标人提供的风险管控和应急响应方案进行评分,主要内容包括应急响应方案及重要时期网络安全保障方案:方案细致全面、可行性强5分;方案完整性较好、可行性较强得3分;方案完整性一般、可行性一般得1分;方案不完整、可行性差或未提供的不得分。56根据投标人提供的密码应用和数据安全培训方案进行评分:方案细致全面、可行性强5分;方案完整性较好、可行性较强得3分;方案完整性一般、可行性一般得1分;方案不完整、可行性差或未提供的不得分。57履约能力(24分)投标人具有信息安全管理体系认证证书(ISO/IEC 27001)、信息技术服务管理体系认证证书(ISO/IEC 20000)、环境管理体系认证证书(ISO14001)、质量管理体系认证证书(ISO9001)的,每有1个得1分,最高得4分。48投标人具有有效期内的国家密码管理部门颁发的商用密码检测机构资质证书,得4分。49投标人具有国家级检验检测机构资质认定证书(CMA证书),得2分。210投标人具有中国合格评定认可委员会认可的检验机构和检测实验室资质(检验能力范围需明确包含商用密码应用安全性评估和信息安全风险评估),得4分。411投标人具有中国网络安全审查认证和市场监管大数据中心(原中国网络安全审查技术与认证中心)颁发的信息安全服务资质认证(类别为:信息安全风险评估、信息系统安全运维、信息安全应急处理、信息系统网络安全审计)证书,每种证书得2分,本项最高得6分。 612供应商提供服务所必需的合规的密码检测设备或工具,该设备或工具需经过国家密码局校准,并具有国家密码局商用密码检测中心颁发的《商用密码检测工具校准标识》,得4分,否则不得分。(该项需提供自有证明和校准标识复印件并加盖公章,未提供不得分)。413服务团队(18分)项目经理一名。1.具备电子信息工程专业领域副高级(含)以上的职称的,得2分。2.具备注册信息安全工程师认证(CISP)、数据安全评估师(CCRC-DSA)、信息安全保障人员认证(CISAW)、网络安全能力认证(CCSC),每提供1个得1分,最高得4分。614项目实施团队成员(除项目经理外)在通过国家密码管理局组织的商用密码应用安全性评估人员测评能力考核的基础上(须提供能力考核通过证书扫描件),具有以下证书:1.具备电子信息工程领域副高级(含)以上职称的,有一人得1分,最多得2分。2.具有网络安全能力认证(CCSC),有1人得2分,最高得4分。3.具有数据安全评估师(CCRC-DSA)证书的,有1人得2分,最高得4分。4.具有密码技术应用员四级(含)以上职业技能等级证书,有1人得1分,最高得2分。以上得分人员须是后期项目实施团队人员,在整个评估服务过程中未经采购人同意,不得更换,需提供承诺书。1215投标人业绩(10分)自2023年1月1日以来(以合同签订时间为准)完成省级及以上党政机关信息系统密码应用安全性评估服务的,每提供1个得1分,最多10分(案例主要标的物至少包含 “密码应用安全性评估”报告,提供合同原件复印件并加盖公章)。1016服务响应(3分)根据投标人对网络安全事件应急响应时间、专业技术人员到达现场保障承诺等情况进行打分,网络安全事件应急响应时间小于30分钟、专业技术人员到达现场小于1小时的,提供承诺函得3分,不提供不得分。3说明:1、所有证书、业绩(提供合同)、证明材料均应在有效期内,提供有效复印件加盖公章为依据。2、提供投标人为项目所有人员社保缴纳凭证并加盖公章(养老保险缴纳时间:2025年5月-2025年7月),不提供社保缴纳证明材料的人员不得分。备注:根据《关于推动解决政府采购异常低价问题相关工作的通知》(苏财购〔2025〕62号),以下三种情况,将被认定为异常低价:1.投标(响应)报价低于采购项目预算50%的,即投标(响应)报价2.投标(响应)报价低于采购项目最高限价45%的,即投标(响应)报价3.评审委员会认定的供应商报价过低、有可能影响产品质量或者不能诚信履约的其他情形。供应商的报价符合该文件中认定的异常低价后,磋商小组将要求其在评审现场合理的时间内提供书面说明及相关证明材料,供应商不能证明其报价合理性的,磋商小组将对该供应商作无效投标处理。第六章响应文件的组成和格式竞争性磋商响应文件(正或副本)项目名称:项目编号:磋商供应商名称:日期:响应文件主要目录一、资格审查响应对照表二、符合性审查响应对照表、非实质性响应对照表三、评分索引表四、资格、资信证明文件五、磋商响应报价表六、商务及技术条款响应及偏离表七、根据评分标准须提供的方案、经验、承诺等支撑文件资料……一、资格审查响应对照表序号资格审查响应内容是否响应(填是或者否)磋商响应文件中的页码位置通用资格条件1法人或者其他组织的营业执照等证明文件,自然人的身份证明2提供参加本次采购活动前任一月份的资产负债表和利润表或上一年度审计报告(如2024年度审计报告未出,可提供2023年度审计报告)(提供相关复印件并加盖公章),或银行出具的资信证明,或财政部门认可的专业担保机构出具的投标担保函(法人或者其他组织成立未满一年的可以不提供)3依法缴纳税收和社会保障资金的相关材料(提供提交响应文件截止时间前任意一个月依法缴纳税收及缴纳社会保障资金的证明材料。磋商供应商依法享受缓缴、免缴税收、社会保障资金的提供证明材料。)4具备履行合同所必需的设备和专业技术能力的书面声明或证明材料5参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明6未被列入“信用中国”(www.creditchina.gov.cn)失信被执行人、重大税收违法案件当事人名单和“中国政府采购网”(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单。(提供网页截图)特定资格条件7其他资格条件8法人授权书9磋商响应函1012……二、符合性审查响应对照表序号符合性审查响应内容是否响应(填是或者否)磋商响应文件中的页码位置1响应文件的完整性审查:是否已按规定提供完整的响应文件;2响应文件的有效性审查:响应文件是否按照磋商文件要求签署、盖章;有无法人有效委托书等:3供应商在报价时未采用选择性报价或报价未超过预算;4磋商文件第一章的承诺等5……非实质性响应对照表序号非实质性响应内容是否响应(填是或者否)响应情况1《企业声明函》2《残疾人福利性单位声明函》3……三、评分索引表评分项目在磋商响应文件中的页码位置四、资格、资信证明文件1、资格证明文件目录文件1法人或者其他组织的营业执照等证明文件,自然人的身份证明(复印件)。文件2提供参加本次采购活动前任一月份的资产负债表和利润表或上一年度审计报告(如2024年度审计报告未出,可提供2023年度审计报告)(提供相关复印件并加盖公章),或银行出具的资信证明,或财政部门认可的专业担保机构出具的投标担保函(法人或者其他组织成立未满一年的可以不提供)。文件3依法缴纳税收和社会保障资金的相关材料(提供提交响应文件截止时间前任意一个月依法缴纳税收及缴纳社会保障资金的证明材料。磋商供应商依法享受缓缴、免缴税收、社会保障资金的提供证明材料。)(复印件)。文件4具备履行合同所必需的设备和专业技术能力的书面声明或证明材料(格式见后)文件5参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(格式见后)。文件6未被列入“信用中国”(www.creditchina.gov.cn)失信被执行人、重大税收违法案件当事人名单和“中国政府采购网”(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单。(提供网页截图)文件7法人授权书(原件)。文件8磋商响应函(原件)。以上资格证明文件中要求加盖公章的,必须加盖公章,否则视为无效磋商响应文件。2、非实质性资信证明文件目录格式1《企业声明函》格式2《残疾人福利性单位声明函》格式一企业声明函本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库[2020]46号)的规定,本公司(联合体)参加组织的项目编号为,(项目名称)的采购活动,服务全部由符合政策的中小微企业承接。根据《工业和信息化部、国家统计局、国家发展和改革委员会、财政部关于印发中小企业划型标准规定的通知》(工信部联企业[2011]300号)的规定,相关企业(含联合体中的小微企业、签订分包意向协议的小微企业)的具体情况如下:1.(标的名称),属于软件和信息技术服务业行业;承接企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。(备注1.本项目所属行业在此约定为:软件和信息技术服务业。2.从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。3.供应商如不提供此声明函,价格将不做相应扣除。)企业名称(盖章):日期:年月日格式二残疾人福利性单位声明函本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加______单位的采购文件编号为______的项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。本单位在本次政府采购活动中提供的残疾人福利单位产品报价合计为人民币(大写)圆整(¥:)。本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。(备注:1、供应商如不提供此声明函,价格将不做相应扣除。2、成交供应商为残疾人福利单位的,此声明函将随成交结果同时公告,接受社会监督)供应商全称(盖章):日期:具备履行合同所必需的设备和专业技术能力的书面声明我公司郑重声明:我公司具备履行本项采购合同所必需的设备和专业技术能力,为履行本项采购合同我公司具备如下主要设备和主要专业技术能力:主要设备有:。主要专业技术能力有:。供应商全称(盖章):日期:法人授权书本授权书声明:____________(供应商名称)授权________________(被授权人的姓名)为我方就号项目采购活动的合法代理人,以本公司名义全权处理一切与该项目采购有关的事务。本授权书于______年____月____日起生效,特此声明。代理人(被授权人)签字:_______________________身份证号码:联系电话:(手机)单位名称:_____________________________________授权单位(公章):_________________________________单位名称:_____________________________________地址:日期:年月日附:法定代表人和授权代表的身份证复印件加盖公章该《法人授权书》除在磋商响应文件中按采购文件要求提供外,还需单独另打印一份现场递交。参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明声明我单位郑重声明:参加本次政府采购活动前3年内,我单位在经营活动中没有因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。供应商全称(盖章):日期:磋商响应函致:江苏苏港建设项目管理有限公司:根据贵方的号磋商文件,正式授权下述签字人_________(姓名和职务)代表我方______________(供应商的名称),全权处理本次项目磋商采购的有关事宜。据此函,__________(签字人)兹宣布同意如下:1.按磋商文件规定的各项要求,向买方提供所需货物、服务。2.我们已详细审核全部磋商文件及其有效补充文件,我们知道必须放弃提出含糊不清或误解问题的权利。3.我们同意从规定的响应文件接收截止时间起遵循本响应文件,并在规定的磋商、有效期期满之前均具有约束力。4.如果在响应文件接收截止时间后规定的磋商有效期内撤回响应文件或成交后拒绝签订合同,我们的磋商保证金可被贵方没收。5.同意向贵方提供贵方可能另外要求的与磋商采购有关的任何证据或资料,并保证我方已提供和将要提供的文件是真实的、准确的。6.一旦我方成交,我方将根据磋商文件的规定,严格履行合同的责任和义务,并保证在磋商文件规定的时间完成项目,交付买方验收、使用。7.遵守磋商文件中要求的收费项目和标准。8.与本磋商采购有关的正式通讯地址为:地址:邮编:电话:传真:供应商开户行:账户:供应商名称(公章):日期:________年____月____日五、磋商响应报价表项目编号:项目名称初始报价(总价)人民币: (大写): 圆人民币服务期磋商保证金(请打√)□有 □没有磋商供应商名称(盖章):日期:年月日分项报价表项目名称分项名称分项单价(万元)项目名称分项名称分项单价(万元)磋商供应商名称(盖章):日期:年月日价格构成及报价要求:1、该表报价非本次磋商中的最终报价。六、商务及技术条款响应及偏离表项目名称:项目编号:项目竞争性磋商文件要求是否响应磋商供应商的承诺或说明注:1、按照商务要求详细填列;2、行数不够,可自行添加。3、商务偏离表应针对项目需求逐条应答。七、根据评分标准须提供的方案、经验、承诺等支撑文件资料(内容格式自定)……质疑函范本一、质疑供应商基本信息质疑供应商:地址:邮编:联系人:联系电话:授权代表:联系电话:地址:邮编:二、质疑项目基本情况质疑项目的名称:质疑项目的编号:包号:采购人名称:采购文件获取日期:三、质疑事项具体内容质疑事项1:事实依据:法律依据:质疑事项2……四、与质疑事项相关的质疑请求请求:签字(签章):公章:日期:质疑函制作说明:1.供应商提出质疑时,应提交质疑函和必要的证明材料。2.质疑供应商若委托代理人进行质疑的,质疑函应按要求列明“授权代表”的有关内容,并在附件中提交由质疑供应商签署的授权委托书。授权委托书应载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。3.质疑供应商若对项目的某一分包进行质疑,质疑函中应列明具体分包号。4.质疑函的质疑事项应具体、明确,并有必要的事实依据和法律依据。5.质疑函的质疑请求应与质疑事项相关。6.质疑供应商为自然人的,质疑函应由本人签字;质疑供应商为法人或者其他组织的,质疑函应由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。

投标 / 标书制作要点(原创)

本网络安全运维服务涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。江苏省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086