云南省网络安全等级保护测评服务 网络安全等 网络 网络安中标结果公示(云南省第三人民医院2025)



云南省第三人民医院2025年网络安全等级保护测评服务项目中标公告

中标结果公告

一、项目编号:YNZC2025-G3-06521-YNZZ-0672

二、项目名称:云南省第三人民医院2025年网络安全等级保护测评服务项目

三、中标信息

标段名称:1标段
供应商名称:云南南天电子信息产业股份有限公司
供应商地址:云南省昆明市高新技术产业开发区产业研发基地
中标金额(万元):81.5
评标方式:综合评分法
评审总得分:90.9

四、主要标的信息

服务类

标段名称:1标段

名称:网络安全等级保护服务

服务范围:提供云南省第三人民医院指定系统的网络安全等级保护测评服务以及1年全院网络安全运营服务

服务要求:提供云南省第三人民医院指定系统的网络安全等级保护测评服务以及1年全院网络安全运营服务。具体涉及系统详见本招标文件第五章《采购需求》。

服务时间:网络安全等级保护测评服务:服务期1年。合同签订生效后30个工作日内完成现场等级测评工作,并完成未备案系统的备案工作,60个工作日内出具测评报告一式贰份。管理制度制定完善及最终报告于半年内完成,其他安全服务及报告文档按照采购人要求按期进行;网络安全运营服务:服务期1年

服务标准:依据国家有关网络安全等级保护的政策与技术标准,按照《信息安全技术网络安全等级保护基本要求》等级保护 2.0标准,提供等级保护测评全过程服务。对采购方指定的基础信息网络、信息系统进行全面的信息系统等保测评,并编制等保测评报告,完成安全问题汇总及分析,协助采购方完成定级备案相关工作

五、评审专家(单一来源采购人员)名单:

吴腾飞,岳建,赵昆,胡玉国(第1包采购人代表),彭采莲

六、代理服务收费标准及金额:

收费标准:参照国家计委[2002]1980号文件规定的收费标准及国家发展和改革委员会发改办价格[2003]857号文规定的标准下浮 20 %向中标人收取(计算基准价为总中标金额)。
金额:0.978万元

七、公告期限

自本公告发布之日起1个工作日。

八、其他补充事宜

本项目预算金额及最高限价:900,000元。本项目招标公告发布时间:2025年10月20日。开标时间:2025年10月14日10时00分(北京时间)。本项目代理服务费收款账户信息如下:开户名称:云南中咨海外咨询有限公司开户银行:中国工商银行昆明南市区支行账号:2502025019200136802。请中标单位尽快到云南中咨海外咨询有限公司办理领取中标通知书事宜,在此,谨对积极参与本项目投标的单位表示衷心感谢!

九、凡对本次公告内容提出询问,请按以下方式联系。

1.采购人信息
名 称:云南省第三人民医院
地址:云南省昆明市北京路292号
联系方式:0871-63191077
2.采购代理机构信息
名 称:云南中咨海外咨询有限公司
地址:云南省昆明市滇池度假区中天融域小区17幢1单元4楼
联系方式:0871-68100544
3.项目联系方式
项目联系人:杨韵琪、何雨倩、杨依冉、凡星、叶勇
电 话:0871-68100544

公告概要:

公告信息:

采购项目名称
云南省第三人民医院2025年网络安全等级保护测评服务项目

品目

采购单位
云南省第三人民医院

行政区域
云南省
公告时间
2025年11月11日 17:37

评审专家名单
吴腾飞,岳建,赵昆,胡玉国(第1包采购人代表),彭采莲

总中标金额
¥81.500000 万元(人民币)

联系人及联系方式:

项目联系人
杨韵琪、何雨倩、杨依冉、凡星、叶勇

项目联系电话
0871-68100544

采购单位
云南省第三人民医院

采购单位地址
云南省昆明市北京路292号

采购单位联系方式
0871-63191077

代理机构名称
云南中咨海外咨询有限公司

代理机构地址
云南省昆明市滇池度假区中天融域小区17幢1单元4楼

代理机构联系方式
0871-68100544

附件:

附件1
云南省第三人民医院2025年网络安全等级保护测评服务项目-政采公开招标(2025.10.20定稿).docx

云南省第三人民医院2025年网络安全等级保护测评服务项目项目编号:YNZC2025-G3-06521-YNZZ-0672招标文件采购人:云南省第三人民医院采购代理机构:云南中咨海外咨询有限公司日期:二○二五年十月目录第一章招标公告1第二章投标人须知5第三章合同书样式及主要条款23第四章投标文件格式36第五章采购需求58第六章资格审查71第七章评标方法72第一章招标公告项目概况云南省第三人民医院2025年网络安全等级保护测评服务项目的潜在投标人应在政府采购云平台(https://www.zcygov.cn/)获取招标文件,并于2025年11月11日10点00分(北京时间)前递交投标文件。一、项目基本情况1.项目编号:YNZC2025-G3-06521-YNZZ-06722.项目名称:云南省第三人民医院2025年网络安全等级保护测评服务项目3.预算金额:900,000元4.最高限价:900,000元5.采购需求:标段序号标的名称数量计量单位简要技术(服务)需求11网络安全等级保护服务1年提供云南省第三人民医院指定系统的网络安全等级保护测评服务以及1年全院网络安全运营服务。具体涉及系统详见本招标文件第五章《采购需求》。注:(1)本项目共设1个标段,投标人可选择其中一个标段或同时选择多个标段进行投标,并可以同时中一个标段或同时中多个标段,投标人选择多个标段投标的应分标段制作及投递投标文件。(2)具体要求等详见本招标文件第五章《采购需求》。6.合同履行期限(服务期限):自合同签订之日起至项目验收止。网络安全等级保护测评服务:服务期1年。合同签订生效后30个工作日内完成现场等级测评工作,并完成未备案系统的备案工作,60个工作日内出具测评报告一式贰份。管理制度制定完善及最终报告于半年内完成,其他安全服务及报告文档按照采购人要求按期进行。网络安全运营服务:服务期1年。7.交付(或实施)地点:云南昆明,采购人指定地点。8.本项目不接受联合体。二、申请人的资格要求1.满足《中华人民共和国政府采购法》第二十二条规定:1.1具有独立承担民事责任的能力:投标人须是具有独立承担民事责任能力的法人、其他组织或者自然人;(①若投标人是企业,提供有效的“营业执照”;②若投标人是事业单位,提供有效的“事业单位法人证书”;③若投标人是非企业专业服务机构的,提供有效的法定证明文件;)。1.2具有良好的商业信誉和健全的财务会计制度1.2.1具有良好的商业信誉:①查询渠道:“信用中国”网站(www.creditchina.gov.cn)和“中国政府采购”网站(www.ccgp.gov.cn);②截止时点:采购人或采购代理机构的实际查询时间为投标截止时间以前;③信用信息查询记录和证据留存具体方式:查询结果网页打印页作为查询记录和证据,与其他采购文件一并保存;④信用信息的使用原则:经认定被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的投标人,其投标无效。(此部分不需要投标人提供证明材料)1.2.2具有健全的财务会计制度①投标人须提供2023年或2024年任意一年度经审计的财务会计报告及报表资料(至少包括:财务审计报告、资产负债表、利润表、现金流量表);事业单位可提供内部财务报表;新成立企业,若成立时间至本项目提交投标文件截止时间不满1年的可提供成立至今的财务报表。②投标人须提供在提交投标文件截止时间前三个月内银行开具的资信证明;(银行出具的资信证明无需针对本项目或本项目采购人)。备注:以上①-②项证明材料具有同等效力,投标人可根据自身情况提供上述任意一种证明材料。1.3有依法缴纳税收和社会保障资金的良好记录1.3.1依法缴纳税收:投标人须提供缴税所属时间在2024年6月1日起至提交投标文件截止之日内任意1个月的税务局税收通用缴款书或银行电子缴税(费)凭证或税务局出具纳税情况的相关证明;依法免税的,应提供依法免税的相关证明文件;新成立企业,若成立时间至本项目提交投标文件截止时间不足6个月的,提供相关内容情况说明或纳税证明材料。1.3.2依法缴纳社会保障资金:投标人须提供缴费所属时间在2024年6月1日起至提交投标文件截止之日内任意1个月的社会保险费缴款书或银行电子缴税(费)凭证或社保管理部门出具的有效的缴款证明;依法不需要缴纳社会保障资金的,应提供依法免缴的相关证明文件;新成立企业,若成立时间至本项目提交投标文件截止时间不足6个月的,提供相关内容情况说明或缴纳社保证明材料。1.4具有履行合同所必需的设备和专业技术能力:投标人须具有履行合同所必需的设备和专业技术能力(提供承诺书)。1.5参加政府采购活动前三年内,在经营活动中没有重大违法记录:投标人参加政府采购活动前三年内,在经营活动中没有重大违法记录(重大违法记录,是指投标人因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚)(提供承诺书)。1.6单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一合同项下的政府采购活动(提供投标人关联企业情况声明)。2.落实政府采购政策需满足的资格要求:无,本项目非专门面向中小企业采购项目。3.本项目的特定资格要求:无。三、获取招标文件时间:2025年10月20日至2025年10月27日每天上午06:00至12:00,下午12:00至23:59(北京时间)。地点:政府采购云平台(https://www.zcygov.cn/)(操作路径:登录政府采购云平台-项目采购-获取招标文件-找到本项目-点击“申请获取招标文件”)。方式:1.凡有意参加本项目投标的潜在投标人,须在政府采购云平台办理数字证书(CA),并在政采云绑定数字证书(CA)后线上获取招标文件及其他采购资料。CA申领链接:http://yzt.ynsmartcert.cn/cms/yztynzzhw.html(壹证通客服热线:0871-67276028<紧急可拨19988166369>)或https://middle.zcygov.cn/ca/apply/list?_app_=zcy.sys(政采云),CA申领后需登录政府采购云平台完成数字证书(CA)绑定才可以使用,数字证书(CA)详见其办理流程。注:云南本地供应商如之前已在云南CA在线数字证书办理网进行过注册并办理过企业数字证书(CA),直接绑定即可,无需重复办理(2022年1月1日前办理的云南CA需到云南CA办理处进行升级)。外省供应商在政府采购云平台办理的其他CA可直接使用,无需重复办理;2.按上述要求获取招标文件的潜在投标人视为合法获取了本项目招标文件,可以参与本项目投标。售价:0元。四、提交投标文件截止时间、开标时间和地点截止时间、开标时间:2025年11月11日10点00分(北京时间)。地点:云南中咨海外咨询有限公司三楼评标一厅(云南省昆明市滇池度假区中天融域小区17幢1单元),投标人无需到达开标地点,须在政府采购云平台进行远程解密电子版投标文件。五、公告期限自本公告发布之日起5个工作日。六、其他补充事宜1.本次招标公告在《云南省政府采购网》上发布,采购人及采购代理机构对其他网站发布或转载的公告内容不承担任何责任。2.采购项目需要落实的政府采购政策:政府采购节能产品、环境标志产品政策,政府采购促进中小企业发展政策,政府采购支持监狱企业发展政策,政府采购促进残疾人就业等。3.本项目实行网上投标,采用电子投标文件。投标人按照采购文件规定和电子交易平台操作流程要求,参加政府采购电子化交易活动。因未完成注册、未办理CA数字证书等原因造成无法投标或投标失败的,自行承担责任。七、对本次招标提出询问,请按以下方式联系1.采购人信息名称:云南省第三人民医院地址:云南省昆明市北京路292号联系方式:杨老师(0871-63191077)2.采购代理机构信息名称:云南中咨海外咨询有限公司地址:云南省昆明市滇池度假区中天融域小区17幢1单元4楼联系方式:0871-681005443.项目联系方式项目联系人:杨韵琪、何雨倩、杨依冉、凡星、叶勇、李星星电话:0871-68100544第二章投标人须知投标人须知前附表条款号条款名称编列内容1.1采购人云南省第三人民医院1.2采购代理机构云南中咨海外咨询有限公司2.1项目名称及项目编号项目名称:云南省第三人民医院2025年网络安全等级保护测评服务项目项目编号:YNZC2025-G3-06521-YNZZ-06722.2预算金额及最高限价详见招标文件第一章《招标公告》2.3采购需求详见招标文件第一章《招标公告》,具体要求等详见本招标文件第五章《采购需求》2.4合同履行期限详见招标文件第一章《招标公告》2.5交付(或实施)地点详见招标文件第一章《招标公告》3.1投标人的资格要求详见招标文件第一章《招标公告》3.2落实政府采购政策需满足的资格要求详见招标文件第一章《招标公告》3.3本项目的特定资格要求详见招标文件第一章《招标公告》4.1是否接受联合体详见招标文件第一章《招标公告》5.1现场考察☑不组织 □组织:考察时间: 年 月 日 点 分 考察地点:____________ 6.1开标前答疑会☑不召开□召开召开时间: 年 月 日 点 分 召开地点:____________ 10.1询问投标人对招标文件有疑问的,可以向采购人或采购代理机构提出询问,采购人或者采购代理机构在接到询问后的3个工作日内对投标人依法提出的询问作出答复,但答复的内容不涉及商业秘密。10.3询问联系方式详见招标文件第一章《招标公告》11.4招标文件澄清、修改时间采购人或者采购代理机构可以对已发出的招标文件进行必要的澄清或者修改。澄清或者修改的内容可能影响投标文件编制的,采购人或者采购代理机构应当在投标截止时间至少15日前,以书面形式通知所有获取招标文件的潜在投标人;不足15日的,采购人或者采购代理机构应当顺延提交投标文件的截止时间。17.1投标有效期从提交投标文件截止之日起 90 日历天。18.1投标保证金不要求提供要求提供:投标保证金的形式:网银、电汇、支票、汇票、本票、保函等非现金方式缴纳或提交。投标保证金金额: 玖仟元整 (¥ 9000.00 元)保证金按规定金额、形式从投标人基本账户缴纳至:开户名称:云南中咨海外咨询有限公司 开户银行:平安银行明南亚支行账号:30205378140364保证金缴纳说明:(1)网银或电汇或电子保函方式提交的,缴款回单或电子凭证即为缴纳凭证;其他方式提交保证金的投标人应持有效凭证(纸质原件)至云南中咨海外咨询有限公司财务室换取保证金收据。联系人:赵咏春 联系方式:0871-63104709 (2)投标人未按照招标文件要求提交投标保证金的,其投标无效。19.4投标文件盖章及签署投标文件应按本招标文件中投标文件格式规定的签名或签章处逐一签名或签章,要求盖章处盖投标人签章。要求第三方出具的盖章件原件(如联合体协议、分包意向协议、制造商授权书等),投标文件中应使用原件的扫描件或照片等电子件。20.1投标报价(1)投标人必须对本次招标范围内所有内容作出完整唯一的投标报价,不得缺项、漏项,否则投标文件将按无效处理。(2)本项目采用固定总价包干方式进行报价。投标人应依据招标文件的要求及有关资料,按国家或行业现行技术经济标准、规范,自行测算出满足招标要求的投标标的的竞争性报价。投标报价为固定包干总价。投标报价包括完成项目范围内所有服务内容所需的企业管理费用、人工成本(食宿费、交通费等)、人工费用、测评费用、出具报告的相关费用、差旅费用、售后服务、管理费、利润、税费等所有费用,该报价应符合市场行情并能保证投标人完成履行合同所需的一切工作。合同一旦签订,此价格在合同实施期间将不因市场价格等的变化而调整。(3)无论分项价格是否填报完全,投标报价将被视为已经包含了所有分项价格以及与项目相关的所有货物、工程或者服务费用。由于投标人分项报价填报不完整、不清楚或存在其它任何失误所导致的任何不利后果均由投标人自行承担。(4)投标人不得哄抬报价,也不应低于成本价(或进价)报价。评标委员会认为投标人的投标报价或者某些分项报价明显不合理或者低于成本,有可能影响商品质量和不能诚信履约的,将要求其在规定的期限内提供书面文件予以解释说明,并提交相关证明材料;投标人不能证明其报价合理性的,评标委员会将认定投标人投标文件无效。(5)投标人应保证其提供的货物、工程或者服务是全新的,投标人应保证其提供的货物、工程或者服务在采购人使用期间不受第三方可能提出的所有权、用益物权、担保物权、占有等一切涉及物权及知识产权、商标权、专利权、著作权等相关权利的起诉。22.1提交投标文件截止时间和地点详见第一章《招标公告》 26.2评标委员会评标委员会由采购人代表和评审专家组成,成员人数为5人以上单数(采购预算金额在1000万元以上成员人数为7人以上单数),其中评审专家不得少于成员总数的三分之二。评标委员会应当推选组长,但采购人代表不得担任组长。26.5评标方法本项目评标方法采用综合评分法,是指投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标人为中标候选人的评标方法。32.6分包本项目的非主体、非关键性工作是否允许分包: 不允许 允许,具体要求: (1)可以分包履行的具体内容: ; (2)允许分包的金额或者比例: ; (3)其他要求: 。 33.1履约保证金不要求提供要求提供:履约保证金金额:合同总金额的 %;履约保证金形式:投标人应当以支票、汇票、本票或者金融机构、担保机构出具的保函等非现金形式提交。履约担保期限及退还:合同签订后 个工作日内,乙方向甲方指定账户支付合同总金额的 %作为履约保证金;保证金在合同履约完毕后的 个工作日内退还。36.1采购代理服务费参照国家计委[2002]1980号文件规定的收费标准及国家发展和改革委员会发改办价格[2003]857号文规定的标准下浮 20 %向中标人收取(计算基准价为总中标金额)。37需要补充的其他内容: 37.1类似业绩类似业绩是指: 等保测评类业绩 ;业绩证明材料:业绩证明材料须提供合同,提供的合同应包含合同名称、合同标的内容、合同履行期限(交货期或服务期)、合同价格、签订时间、合同签字盖章页等关键内容信息,否则不予认可。37.2知识产权构成本招标文件各个组成部分的文件,未经采购人书面同意,投标人不得擅自复印和用于非本采购项目所需的其他目的。采购人全部或者部分使用未中标人投标文件中的技术成果或技术方案时,需征得其书面同意,并不得擅自复印或提供给第三人。37.3解释权(1)构成本招标文件的各个组成文件应互为解释,互为说明;如有不明确或不一致,同一组成文件不同版本之间有不一致的,以形成时间在后者为准。按本款前述规定仍不能形成结论的,由采购人或采购代理机构负责解释。(2)招标文件中引用某一投标人的技术规格或要求,只是为了准确或清楚地说明拟采购范围的技术规格,未含有倾向或者排斥潜在投标人的意思,投标人所投内容的技术标准可优于或相当于此采购范围的技术要求。(3)投标人须知正文内容如与本前附表不一致的,以本前附表为准。37.4其他注意事项1.投标人在关联标书环节时须将整本投标文件电子版(含封面)的标书关联至“商务技术部分”,并签字盖章。2.以下情况视为投标人同意撤回已上传系统的投标文件或其投标文件无效: (1)政采云电子平台显示投标人未上传投标文件; (2)因投标人原因上传的投标文件在开启文件时无法解密。(3)因投标人自身原因导致未在规定时间内完成投标文件解密。3.为保障项目合同备案顺利进行,投标人在办理政采云账号的时候,应尽量办理正式账号。一、总则1.采购人、采购代理机构1.1采购人:详见《投标人须知前附表》。1.2采购代理机构:详见《投标人须知前附表》。2.项目基本情况2.1项目名称及项目编号:详见《投标人须知前附表》。2.2预算金额及最高限价(如有):详见《投标人须知前附表》。2.3采购需求:详见《投标人须知前附表》。2.4合同履行期限:详见《投标人须知前附表》。2.5交付(或实施)地点:详见《投标人须知前附表》。3.投标人的资格要求3.1满足《中华人民共和国政府采购法》第二十二条规定:详见《投标人须知前附表》。3.2落实政府采购政策需满足的资格要求:详见《投标人须知前附表》。3.3本项目的特定资格要求:详见《投标人须知前附表》。3.4投标人为满足投标人的资格要求提供虚假材料,一经查实,视为未实质性响应招标文件,投标文件按无效处理。4.联合体4.1《投标人须知前附表》规定接受联合体投标的,联合体各方还应遵守以下规定:4.1.1两个以上的自然人、法人或者其他组织可以组成一个联合体,以一个投标人的身份共同参加投标。4.1.2联合体各方应共同签订联合协议,并向采购人、采购代理机构提交联合协议。联合协议中应明确联合体牵头人及联合体成员并载明联合体各方承担的工作和义务。中标后联合体各方应共同与采购人签订采购合同,就采购合同约定的事项对采购人承担连带责任。4.1.3联合体各方均应满足招标文件中对投标人的资格要求,招标文件中有特定资格要求的,联合体各方应根据联合协议中各自承担的工作提供相应的特定资格要求证明文件,联合体各方中有同类资质并根据联合协议承担相同工作的,按照资质等级较低的确定。4.1.4以联合体形式参加投标的,联合体各方不得再单独参加或者与其他投标人另外组成联合体参加同一合同项下投标。5.现场考察5.1《投标人须知前附表》规定组织现场考察的,采购人将按规定的时间、地点组织已获取招标文件的潜在投标人现场考察。5.2现场考察所发生的费用由潜在投标人自理。5.3除采购人的原因外,潜在投标人自行负责在现场考察中所发生的人员伤亡和财产损失。5.4采购人在现场考察中介绍的项目基本情况,仅供潜在投标人在编制投标文件时参考,采购人不对潜在投标人据此作出的判断和决策负责。6.开标前答疑会6.1《投标人须知前附表》规定召开开标前答疑会的,采购人将按规定的时间、地点组织已获取招标文件的潜在投标人召开开标前答疑会。7.费用承担7.1不论投标结果如何,投标人均应自行承担所有与准备和参加投标活动有关的全部费用。二、招标文件8.招标文件编制依据8.1本项目招标文件根据《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》、《政府采购货物和服务招标投标管理办法》(财政部令第87号)等有关法律、法规编制,解释权属于采购人、采购代理机构。9.招标文件的组成9.1采购人要求提供的货物或者服务及合同条款在招标文件中均有说明,招标文件共七章,各章的内容如下:第一章招标公告第二章投标人须知第三章合同书样式及主要条款第四章投标文件格式第五章采购需求第六章资格审查第七章评标方法9.2根据本章规定对招标文件所作的澄清、修改构成招标文件的组成部分。10.招标文件询问10.1投标人对招标文件如有疑问的,可以《按投标人须知前附表》相关要求向采购人或采购代理机构提出询问。10.2投标人应仔细阅读和检查招标文件的全部内容。10.3询问联系方式:详见《投标人须知前附表》。11.招标文件的澄清、修改11.1采购人、采购代理机构可以对已发出的招标文件进行必要的澄清或者修改,澄清或者修改的内容作为招标文件的组成部分。11.2采购人、采购代理机构将同时发布澄清、修改文件进行说明以保证投标人能重新下载并用于编制投标文件。11.3招标文件的澄清、修改内容均以网上电子文件为准,当招标文件、招标文件澄清、修改后文件内容前后相互矛盾时,以最后发出的为准。11.4采购人或者采购代理机构可以对已发出的招标文件进行必要的澄清或者修改。澄清或者修改的内容可能影响投标文件编制的,采购人或者采购代理机构应当在投标截止时间至少15日前,以书面形式通知所有获取招标文件的潜在投标人;不足15日的,采购人或者采购代理机构应当顺延提交投标文件的截止时间。11.5投标人应在电子投标文件提交截止时间前及时查看有关该项目招标文件的澄清、修改内容。如因投标人自身原因导致未及时查看有关该项目招标文件的澄清、修改内容,由此造成的一切后果由投标人自行承担。三、投标文件12.投标文件编写注意事项12.1投标人应仔细阅读招标文件,在完全了解采购需求和商务技术条件后,根据招标文件要求编写投标文件。12.2对招标文件提出的实质性要求和条件作出响应是指投标人的投标文件必须对招标文件中规定的实质性要求和条件作出满足或者优于原要求和条件的承诺,并按要求提供相应的证明材料,否则按无效处理。13.语言文字13.1投标人的投标文件以及投标人与采购人、采购代理机构就有关投标的所有来往函电统一使用中文(特别规定除外)。14.计量单位14.1投标文件中使用的计量单位除招标文件中有特殊规定外,一律使用中国法定计量单位。15.投标文件的组成15.1投标人编写的投标文件应按第四章《投标文件格式》要求填写。有关文件的提交如未特别注明需提供原件的,可提供扫描件或照片等形式的电子文件。15.2投标描述与证明材料不一致或多份证明材料之间不一致的,造成的后果由投标人自行承担责任。16.投标文件的格式要求16.1投标人应按第四章《投标文件格式》提供的格式编写。17.投标有效期17.1投标人投标文件在《投标人须知前附表》规定的投标文件有效期内保持有效,在此期间投标人不得要求撤销或修改其投标文件。17.2因特殊情况需要延长投标有效期的,采购人以书面形式通知所有投标人延长投标有效期。投标人同意延长的,应相应延长其投标保证金的有效期,但不得要求或被允许修改或撤销其投标文件;投标人拒绝延长的,其投标失效,但投标人有权收回其投标保证金。18.投标保证金18.1投标人应按《投标人须知前附表》规定的金额、形式交纳投标保证金,投标人未按照招标文件要求提交投标保证金的,投标无效。18.2采购代理机构在中标通知书发出后5个工作日内退还未中标投标人的投标保证金,中标人的投标保证金在采购合同签订后5个工作日内退还,但因投标人自身原因导致无法及时退还的除外。出现下列情形之一的,投标保证金不予退还:(1)投标人在提交投标文件截止时间后撤销投标文件的;(2)投标人在投标文件中提供虚假材料的;(3)除因不可抗力或招标文件认可的情形以外,中标人不与采购人签订合同的;(4)投标人与采购人、其他投标人或者采购代理机构恶意串通的;(5)招标文件规定的其他情形。19.投标文件的编制19.1本项目实行网上投标,采用电子投标文件。投标人按照采购文件规定和电子交易平台操作流程要求,参加政府采购电子化交易活动。因未完成注册、未办理CA数字证书等原因造成无法投标或投标失败的,自行承担责任。19.2投标人将政采云电子交易客户端下载、安装完成后,可通过账号密码或CA登录客户端进行投标文件的制作。在使用政采云投标客户端时,建议使用WIN7(64位)及以上操作系统。客户端请至政府采购云平台网站进行查看下载,如有问题可拨打政采云客户服务热线400-881-7190进行咨询以及云南CA操作问题:请致电云南CA,4006727666;云南CA紧急联系方式:15288315056。如因投标人自身原因导致在规定时间内无法正常解密的(如:浏览器故障、未安装相关驱动、网络故障、加密CA与解密CA不一致等),其投标文件将不予受理。19.3投标文件中提供的资料(包括扫描件、照片等)、关键内容必须清晰可辨,若出现字迹潦草、表达不清、未按要求填写而导致非唯一理解产生的后果由投标人自行承担。19.4投标文件盖章及签署:详见《投标人须知前附表》。20.投标报价和报价货币20.1投标报价:详见《投标人须知前附表》。20.2投标人的投标报价将被视为已经包含了所有与项目相关的费用。由于投标人不清楚或存在其它任何失误所导致的任何不利后果均由投标人自行承担。20.3评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,将要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。20.4投标人应保证其提供的货物或者服务是全新的,投标人应保证其提供的货物或者服务在采购人使用期间不受第三方可能提出的所有权、用益物权、担保物权、占有等一切涉及物权及知识产权、商标权、专利权、著作权等相关权利的起诉。20.5报价货币:人民币。四、投标21.投标文件的加密21.1投标人应按照政府采购云平台的要求编制、加密投标文件。21.2为确保网上操作合法、有效和安全,投标人应当在投标文件提交截止时间前完成在政府采购云平台的身份认证,确保在电子交易过程中能够对相关数据电文进行加密。22.投标文件的提交22.1提交投标文件截止时间和地点:详见《投标人须知前附表》。22.2本项目采用电子招标投标,投标人应按照本项目采购文件和政府采购云平台的要求编制、加密后在投标文件提交截止时间前上传至政府采购云平台,投标文件提交截止时间前未完成投标文件上传的,视为撤回投标文件。投标人在政府采购云平台提交电子版投标文件时,请填写参加远程采购活动经办人联系方式。23.投标文件的补充、修改或者撤回23.1投标人在投标截止时间前,可以对所提交的投标文件进行补充、修改或者撤回。补充、修改的内容应当按照招标文件要求签名、签章,作为投标文件的组成部分。补充、修改的内容与投标文件不一致的,以补充、修改的内容为准。23.2投标人应按照本项目招标文件和政府采购云平台的要求编制、加密后在投标文件提交截止时间前重新上传至政府采购云平台,投标文件提交截止时间前未完成投标文件上传的,视为撤回投标文件。五、电子开标及投标文件解密24.开标及投标文件解密24.1各投标人在开标前应确保成为政府采购云平台供应商,并完成CA数字证书申领。因未注册入库、未办理CA数字证书等原因造成无法投标或投标失败等后果由投标人自行承担。24.2采购代理机构将在《投标人须知前附表》规定的时间和地点进行开标。24.3投标截止后投标人不足3家的,不得开标。24.4开标时,投标人登录政府采购云平台完成远程解密、查看开标一览表等相关操作。本项目解密时间会在政采云系统显示,若投标人未在规定时间完成所有投标文件解密,则视为无效投标,不再进入评审阶段。24.5开标程序:开标会由采购代理机构主持,具体流程如下:(1)采购代理机构依托电子交易平台发起开始解密指令,投标人须使用加密时所用的CA锁按平台提示和招标文件的规定登录到政府采购云平台电子开标大厅,并在发起解密指令之时起60分钟内完成对电子投标文件在线解密。(2)如投标人成功解密投标文件,但未在政府采购云平台电子开标大厅参加开标的,视同认可开标过程和结果,由此产生的后果由投标人自行负责。24.6开标工作人员将做开标记录。24.7投标人代表对开标过程和开标记录有疑义,以及认为采购人、采购代理机构相关工作人员有需要回避的情形的,应在线提出询问或者回避申请。采购人、采购代理机构对投标人代表提出的询问或者回避申请应当及时处理。六、资格审查及评标25.资格审查25.1开标结束后,采购人或者采购代理机构将依法对投标人的资格进行审查。合格投标人不足3家的,不得评标。25.2采购人或者采购代理机构按照招标文件的规定对投标人投标文件中资格证明文件及采购人、采购代理机构通过互联网或者相关信息系统的查询结果进行审查。26.评标26.1评标委员会负责具体评标事务,并独立履行下列职责:(1)审查、评价投标文件是否符合招标文件的商务、技术等实质性要求;(2)要求投标人对投标文件有关事项作出澄清或者说明;(3)对投标文件进行比较和评价;(4)确定中标候选人名单,以及根据采购人委托直接确定中标人;(5)向采购人、采购代理机构或者有关部门报告评标中发现的违法行为。26.2评标委员会由采购人代表和评审专家组成,成员人数详见《投标人须知前附表》,其中评审专家不得少于成员总数的三分之二。评标委员会应当推选组长,但采购人代表不得担任组长。26.3评标活动遵循公平、公正、科学和择优的原则。26.4本项目评标方法:详见《投标人须知前附表》。26.5评标委员会发现招标文件存在歧义、重大缺陷导致评标工作无法进行,或者招标文件内容违反国家有关强制性规定的,应当停止评标工作,与采购人或者采购代理机构沟通并作书面记录。采购人或者采购代理机构确认后,应当修改招标文件,重新组织采购活动。26.6评标过程的保密26.6.1评标在严格保密的情况下进行。有关人员对评标情况以及在评标过程中获悉的国家秘密、商业秘密负有保密责任。26.6.2任何单位和个人不得非法干预、影响评审工作。采购人、采购代理机构和评审委员会在评审工作中,依法相互监督和制约,并自觉接受财政部门的监督。对非法干预评审工作等违法违规行为,将及时向财政部门报告。27.投标文件的澄清和补正原则27.1在评标过程中,评标委员会可以书面形式要求投标人对所提交的投标文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容,进行书面澄清或说明,或者对细微偏差进行补正。评标委员会不接受投标人主动提出的澄清、说明或补正。27.2投标人的澄清、说明或者补正应当采用书面形式,并加盖公章,或者由法定代表人或其授权的代表签字,并不得改变投标文件的实质性内容(算术性错误修正的除外)。投标人的书面澄清、说明和补正属于投标文件的组成部分。27.3评标委员会对投标人提交的澄清、说明或补正有疑问的,可以要求投标人进一步澄清、说明或补正,直至满足评标委员会的要求。28.报价修正原则28.1投标文件报价出现前后不一致的,除招标文件另有规定外,按照下列规定修正:(1)投标文件中开标一览表(报价表)内容与投标文件中相应内容不一致的,以开标一览表(报价表)为准;(2)大写金额和小写金额不一致的,以大写金额为准;(3)单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价;(4)总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。同时出现两种以上不一致的,按照前款规定的顺序修正。修正后的报价经投标人确认后产生约束力,投标人不确认的,其投标无效。29.投标无效29.1有下列情形之一的,视为投标人串通投标,其投标无效(1)不同投标人的投标文件由同一单位或者个人编制;(2)不同投标人委托同一单位或者个人办理投标事宜;(3)不同投标人的投标文件载明的项目管理成员或者联系人员为同一人;(4)不同投标人的投标文件异常一致或者投标报价呈规律性差异;(5)不同投标人的投标文件相互混装;(6)不同投标人的投标保证金从同一单位或者个人的账户转出。投标人应当遵循公平竞争的原则,不得恶意串通,不得妨碍其他投标人的竞争行为,不得损害采购人或者其他投标人的合法权益。在评标过程中发现投标人有上述情形的,评标委员会应当认定其投标无效,并书面报告本级财政部门。29.2投标人存在下列情况之一的,投标无效(1)未按照招标文件的规定提交投标保证金的;(2)投标文件未按招标文件要求签署、盖章的;(3)不具备招标文件中规定的资格要求的;(4)报价超过招标文件中规定的预算金额或者最高限价的;(5)投标文件含有采购人不能接受的附加条件的;(6)法律、法规和招标文件规定的其他无效情形。29.3在招标采购中,出现下列情形之一的,应予废标(1)符合专业条件的投标人或者对招标文件作实质响应的投标人不足三家的;(2)出现影响采购公正的违法、违规行为的;(3)投标人的报价均超过了采购预算,采购人不能支付的;(4)因重大变故,采购任务取消的。废标后,采购人应当将废标理由通知所有投标人。七、中标结果30.中标人的确定30.1采购代理机构应当在评标结束后2个工作日内将评标报告送采购人。30.2采购人应当自收到评标报告之日起5个工作日内,在评标报告确定的中标候选人名单中按顺序确定中标人。中标候选人并列的,由采购人或者采购人委托评标委员会按照招标文件规定的方式确定中标人;招标文件未规定的,采取随机抽取的方式确定中标人。31.中标通知书31.1中标人确定之日起2个工作日内,采购代理机构向中标人发出中标通知书,并在财政部门指定的政府采购信息发布媒体上公告中标结果。中标公告期限为1个工作日。31.2中标通知书是合同的一个组成部分。32.签订合同32.1采购人应当自中标通知书发出之日起30日内,按照招标文件和中标人投标文件的规定,与中标人签订书面合同。所签订的合同不得对招标文件确定的事项和中标人投标文件作实质性修改。32.2中标通知书发出后,中标人无正当理由放弃中标或拒签合同的,采购人取消其中标资格,其投标保证金不予退还;给采购人造成的损失超过投标保证金数额的,中标人还应当对超过部分予以赔偿。32.3排名第一的中标候选人放弃中标、因不可抗力不能履行合同、不按照招标文件要求提交履约保证金,或者被查实存在影响中标结果的违法行为等情形,不符合中标条件的,采购人将按照评标委员会提出的中标候选人名单排序依次确定其他中标候选人为中标人,也可以重新招标。32.4政府采购合同应当包括采购人与中标人的名称和住所、标的、数量、质量、价款或者报酬、履行期限及地点和方式、验收要求、违约责任、解决争议的方法等内容。32.5政府采购合同履行中,采购人需追加与合同标的相同的货物或者服务的,在不改变合同其他条款的前提下,可以与中标人协商签订补充合同,但所有补充合同的采购金额不得超过原合同采购金额的百分之十。32.6采购人允许采用分包方式履行合同的,中标人可以依法在中标后将中标项目的非主体、非关键性工作采取分包方式履行合同。本项目的非主体、非关键性工作是否允许分包,见《投标人须知前附表》。政府采购合同分包履行的,应当在投标文件中载明分包承担主体,分包承担主体应当具备相应资质条件且不得再次分包,否则投标无效。中标人就采购项目和分包项目向采购人负责,分包供应商就分包项目承担责任。33.履约保证金33.1《投标人须知前附表》收取履约保证金的,中标人应按《投标人须知前附表》确定的履约保证金的金额及形式,向采购人提交履约保证金,联合体中标的,其履约保证金由牵头人提交。否则,视为放弃中标项目,投标保证金将不予退还。33.2签订合同后,如中标人不按双方签订合同约定履约,则没收其全部履约保证金,给采购人造成的损失超过履约保证金数额的,中标人还应当对超过部分予以赔偿。八、质疑投诉34.质疑34.1投标人认为招标文件、采购过程、中标结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起7个工作日内,以书面形式向采购人、采购代理机构提出质疑。投标人应在法定质疑期内一次性提出针对同一采购程序环节的质疑,否则采购人、采购代理机构有权拒收。34.2招标文件中“知道或者应知其权益受到损害之日”是指:(1)对可以质疑的采购文件提出质疑的,为收到采购文件之日或者采购文件公告期限届满之日;(2)对采购过程提出质疑的,为各采购程序环节结束之日;(3)对中标或者成交结果提出质疑的,为中标或者成交结果公告期限届满之日。34.3投标人可以委托代理人进行质疑。其授权委托书应当载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。投标人为自然人的,应当由本人签字;投标人为法人或者其他组织的,应当由法定代表人、主要负责人签字或者盖章,并加盖公章。代理人提出质疑,应当提交投标人签署的授权委托书。提出质疑的投标人应当是参与所质疑项目采购活动的投标人。34.4投标人提出质疑应符合《政府采购质疑和投诉办法》(中华人民共和国财政部令第94号)和财政部《政府采购供应商质疑函范本》的规定。投标人提出质疑应当提交质疑函和必要的证明材料。质疑函应当包括下列内容:(1)供应商的姓名或者名称、地址、邮编、联系人及联系电话;(2)质疑项目的名称、编号;(3)具体、明确的质疑事项和与质疑事项相关的请求;(4)事实依据;(5)必要的法律依据;(6)提出质疑的日期。投标人为自然人的,应当由本人签字;投标人为法人或者其他组织的,应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。34.5投标人不得捏造事实、提供虚假材料或者以非法手段取得证明材料。34.6质疑函应当使用中文。相关当事人提供外文书证或者外国语视听资料的,应当附有中文译本,由翻译机构盖章或者翻译人员签名。34.7采购人、采购代理机构将在收到投标人质疑函后七个工作日内作出答复,但质疑答复的内容不涉及商业秘密。34.8投标人对评审过程、中标结果提出质疑的,采购人、采购代理机构可以组织原评标委员会协助答复质疑。质疑答复导致中标结果改变的,采购人或者采购代理机构会将有关情况书面报告本级财政部门。34.9接收质疑函的方式:书面方式;接收质疑函的部门:云南中咨海外咨询有限公司;联系人、联系电话:同询问联系方式;通讯地址:云南省昆明市滇池度假区中天融域小区17幢1单元4楼。35.投诉35.1投诉必须首先经过质疑程序。质疑投标人对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后十五个工作日内书面向财政部门提起投诉。九、其他事项36.采购代理服务费36.1采购代理服务费收费标准详见《投标人须知前附表》。36.2付费方应按招标代理合同约定或在中标人接受“中标通知书”前向采购代理机构一次付清采购代理服务费。37.需要补充的其他内容37.1其他需要补充的其他内容:详见《投标人须知前附表》。第3章合同书样式及主要条款(本章合同条款及格式仅作参考,本章节中未明确内容将在合同谈判中明确,采购人保留最终修订合同的权利,最终本合同以实际签订为准。)政府采购合同(电子交易项目适用)项目名称:云南省第三人民医院2025年网络安全等级保护测评服务项目合同编号:(系统编号)(自编号,如有)甲方:云南省第三人民医院乙方:甲方:云南省第三人民医院乙方:云南省第三人民医院(甲方)于2025年月日完成“云南省第三人民医院2025年网络安全等级保护测评服务项目”(项目编号:)采购,根据采购结果,《中华人民共和国民法典》及相关法律法规,与成交单位:(乙方)本着平等自愿、公正和诚实信用的原则,订立本合同:一、项目概况(一)项目名称:云南省第三人民医院2025年网络安全等级保护测评服务项目(二)服务内容:乙方对甲方提供以下技术服务:1.网络安全等级保护测评依据国家有关网络安全等级保护的政策与技术标准,按照《信息安全技术网络安全等级保护基本要求》等级保护2.0标准,提供等级保护测评全过程服务。对甲方指定的基础信息网络、信息系统进行全面的信息系统等保测评,并编制等保测评报告,完成安全问题汇总及分析,协助甲方完成定级备案相关工作。1.1测评对象序号安全等级系统名称1等保三级HIS系统2等保三级LIS系统3等保三级互联网医院4等保三级医院感染管理信息系统5等保二级OA系统6等保二级PACS系统7等保二级合理用药系统8等保二级手术麻醉临床信息系统9等保二级血库管理系统10等保二级远程心电系统11等保二级数字图书馆平台系统12等保二级住院医师规范化培训管理系统13等保二级绩效系统14等保二级血液净化信息化管理系统15等保二级移动护理系统16等保二级演示性医学影响平台系统17等保二级智能急救医疗管理系统18等保二级云南省第三人民医院健康宣教平台系统19等保二级云南省第三人民医院临床营养科智能化平台系统20等保二级云南省第三人民医院官网系统21等保二级全民健康信息平台系统22等保二级超声远程会诊系统23等保二级医院综合运营管理系统24等保二级健康体检及健康管理系统25等保二级探视系统26等保二级健康素养管理系统27等保二级临床路径系统28等保二级医院在线考试系统29等保二级尘肺病康复管理信息平台系统30等保二级全流程电子病历质控平台系统31等保二级产科信息系统32等保二级智慧食堂系统1.2测评内容要求1.2.1乙方按照《信息安全技术网络安全等级保护基本要求》等级保护2.0要求,从安全物理环境、安全网络通信、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全运维管理等10个方面进行测评。1.2.2乙方参照《信息安全技术网络安全等级保护测评要求》开展信息安全等级保护测评工作,为避免人为因素干扰测评结果,乙方应尽可能多的采用工具测试方法。乙方在单元测评的基础上,通过进一步分析信息系统的整体安全性,对信息系统实施系统整体测评。整体测评要求包括:安全控制点间测评、层面间测评、区域间测评。1.2.3乙方在完成现场检查工作后,经过综合分析与风险判断,确定等级保护测评结论,使用***要求的标准格式编写等级保护测评报告;协助甲方按照公安机关相关要求,填写表格,协助甲方报送材料,协助甲方获取未取得等级备案证书系统的备案证书。安全技术测评:安全分类安全子类安全物理环境物理位置的选择物理访问控制防盗窃和防破坏防雷击防火防水和防潮防静电温湿度控制电力供应电磁防护安全通信网络网络架构通信传输可信验证安全区域边界边界防护访问控制入侵防范恶意代码防范安全审计可信验证安全计算环境身份鉴别访问控制安全审计入侵防范恶意代码防范可信验证数据完整性数据备份恢复剩余信息保护个人信息保护安全管理中心系统管理审计管理集中管控安全管理测评:安全分类安全子类安全管理制度安全策略管理制度制定和发布评审和修订安全管理机构岗位设置人员配备授权和审批沟通和合作审核和检查安全管理人员人员录用人员离岗安全意识教育和培训外部人员访问管理安全建设管理定级和备案安全方案设计产品采购和使用自行软件开发外包软件开发工程实施测试验收系统交付等级测评服务供应商选择安全运维管理环境管理资产管理介质管理设备维护管理漏洞和风险管理网络和系统安全管理恶意代码防范管理配置管理密码管理变更管理备份与恢复管理安全事件处置应急预案管理外包运维管理1.3安全管理制度建设编写服务乙方协助甲方完成网络安全等级保护2.0要求的制度修订工作(满足网络安全等级保护测评要求中的安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理)。1.4安全风险评估及渗透测试乙方通过主机漏洞扫描、Web漏洞扫描、弱密码扫描等方式进行安全巡检并结合人工验证提供相应的漏洞解决方案,方便甲方管理员对主机和应用的安全进行检查和分析,及时修复漏洞,并提供相关的安全巡检报告。乙方进行渗透测试,并提供渗透测试报告和整改建议。1.5系统资产测绘及安全威胁预警乙方通过主动扫描的方式对网络资产进行全面探测,详细梳理已知资产,并发现未纳入安全管理的未知网络资产,出具《系统资产测绘报告》;在服务期间对甲方指定信息系统提供威胁预警服务,对CNVD、360、github等多个网站的漏洞情报进行监控、收集,通过乙方安全运营专家对威胁情报进行研判并出具《安全威胁预警报告》。结合系统的现状和需求,在敏感时期派驻攻防经验丰富、具备追踪溯源技能及具有省级护网或国家级护网经验的专业安全工程师进行现场驻点服务。针对每年开展的护网行动,提出有效措施方案,为甲方在护网工作开展前、防护中、事后总结复盘提出有效解决方案,需从省级护网与国家级护网攻击视角做出针对性的防护措施,同时根据甲方现状,制定至少3个典型网络安全应急预案演练案例(包括省级护网、国家级护网演练场景)。1.6本次网络安全等级测评管理工作乙方需严格遵循以下标准及管理办法:(1)《信息安全技术网络安全等级保护实施指南》GB-T25058-2019(2)《信息安全技术网络安全等级保护测试评估技术指南》GB-T36627-2018(3)《信息安全技术网络安全等级保护测评机构能力要求和评估规范》GB-T36959-2018(4)《网络安全等级保护测评机构管理办法》(公信安[2018]765号)1.7测评人员质量要求(1)乙方需具备较好的技术力量,提供专业技术人员,人员配备齐全。(2)乙方现场技术测评实施组负责现场技术测评工作,配备1名高级测评师担任组长,负责总体技术测评实施方案的制定和复杂问题的解决;乙方配备2-3名中级测评师进行测评工作,处理常见技术问题,3-5名初级测评师负责基本测评工作,进行数据收集和初步分析。(3)乙方管理测评实施组负责对管理制度、流程和措施的评估,评估安全管理体系的有效性,配备一名高级测评师担任组长主导管理测评工作,确保测评流程和方法的科学性和规范性;乙方配备1-2名中级测评师进行管理制度的审查和评估,2-3名初级测评师负责相关文档的收集和整理,辅助完成管理测评工作。(4)乙方合规性审查与报告编制组负责审查测评结果的合规性,编制测评报告,确保测评工作符合相关法律法规和行业标准,配备1名高级测评师担任组长主导合规性审查,确保测评报告的权威性和准确性。乙方配备1名中级测评师进行合规性检查,参与报告编制,1-2初级测评师协助报告编制,整理和分析测评数据。(5)乙方保证项目服务的完整性和及时性,且不得向第三方透露、提供任何涉及本项目的信息情况及相关资料并保密信息。2.网络安全运营服务乙方为甲方提供安全策略加固、安全漏洞扫描及验证性测试、安全巡检、高级渗透测试、网络资产安全测绘分析服务、网络安全培训、人员驻点支持、安全顾问咨询等服务。2.1资产测绘及攻击面测绘服务2.1.1乙方提供信息资产指纹库、安全漏洞库,通过专业资产测绘系统对甲方内部IT资产(网络设备、安全设备、服务器、业务系统、数据库、办公终端、摄像头、打印机等设备)进行扫描统计,梳理并形成完整的网络资产台账和准确的网络架构图,并根据网络变化情况每月定期更新。资产台账应包括以下内容:资产的IP、开放的端口、使用的服务、设备类型、厂商、操作系统、数据库、设备所在物理位置、办公电脑IP/MAC信息等。2.1.2乙方提供的指纹库、poc库需同步匹配***第一研究所资产指纹库、网络威胁情报库,实施人员需具备***第一研究所网防技术能力,扫描工作需严格按照网防技术要求进行,对扫描结果中的漏洞危害提供相应解决方案,形成专业测绘报告(资产测绘及攻击面收敛服务报告)。2.2漏洞扫描及验证性测试服务乙方提供漏洞扫描服务,包括主机漏洞扫描、Web漏洞扫描、弱密码扫描等,并结合人工验证提供相应的漏洞解决方案,及时修复漏洞。乙方使用***第一研究所认证的漏洞扫描工具,针对漏洞库和人员对甲方系统进行全面漏洞探测,全方位检测甲方IT系统存在的脆弱性,发现安全漏洞、安全配置问题、应用系统安全漏洞,检查系统存在的弱口令,收集系统不必要开放的账号、服务、端口,定位风险类型、区域、严重程度,形成整体安全风险报告(漏洞扫描及验证测试报告)。2.3渗透测试服务乙方提供对甲方指定网站渗透测试服务。乙方应用漏洞扫描工具对甲方目标系统进行全面漏洞探测,并对漏洞进行渗透攻击,评估漏洞被黑客利用后造成的真实危害,根据测试的结果形成测试报告(云南省第三人民医院渗透测试报告)。渗透测试范围:序号漏洞级别漏洞类型1高危漏洞SQL注入漏洞、XSS跨站漏洞、文件上传漏洞、命令执行漏洞、文件包含漏洞、WebDAV漏洞、任意文件下载、编辑器漏洞、敏感文件泄露、CSRF漏洞、解析漏洞、逻辑漏洞、历史遗留后门、远程部署漏洞、其他高危漏洞。2中危漏洞列目录漏洞、CGI信息泄露漏洞、IIS短文件名信息泄露漏洞、服务器环境探针、日志信息文件、示例文件、其他中危漏洞。3低危漏洞网站程序调试信息、服务端统计信息、敏感目录、内容泄露漏洞、其他低危漏洞。2.4网络安全巡检服务乙方定期(每月)对甲方的设备进行安全巡检,巡检对象包括:网络设备、安全设备、服务器设备等,巡检内容包括设备运行状况、设备策略配置情况、安全日志分析等;根据巡检结果,及时给出安全整改建议,出具报告(网络安全巡检报告)。2.5网站安全监测与预警服务乙方对甲方指定网站提供7*24小时安全监控服务,监控内容包括安全状况汇报、安全事件监控、攻击统计、服务器安全巡检、日志分析、威胁情报分析等。及时同步共享***第一研究所各类情报库,经过人工验证的方式长期监控对外开放资产,判断潜在隐患并及时反馈甲方,并按月出具“网络安全监测与预警报告”。2.6网络安全设备、网络安全故障维护服务乙方提供网络安全设备调试维护、网络安全故障处理服务。编制各类设备维护手册,建立设备日常维护技术支撑库;对重要安全设备进行续保升级服务;网络紧急故障1小时内到场处理。出具各类设备维护手册、应急处置报告。2.7应急演练服务乙方协助甲方制定完善信息系统应急预案,需从省级护网及国家级护网攻击视角做出针对性的防护措施,并为甲方提供应急演练服务,服务期内至少提供2次应急演练服务。出具“信息系统应急预案”、“网络安全应急演习报告”。2.8网络安全应急处置服务乙方为甲方提供7*24*365的网络安全事件应急处置服务服务,在甲方信息系统发生安全事件或可疑事件时,乙方在10分钟内响应,1小时内到场,协助甲方处理安全事件,减少或降低安全事件带来的损失,并提交相应的事件处理报告。2.9重保时期安全保障服务乙方保障甲方网络及业务系统在重大时期、重点时段(如:法定节假日、重大会议、重要活动、公安检查、护网行动等)的安全运行,协助甲方制定安全保障计划,对网络及重要信息系统进行安全保障工作,保障重要系统敏感时期业务稳定及数据安全。乙方须派驻1名具备***第一研究所网防技术能力或同等能力的专业安全工程师进行重保值守。出具“重要时期网络安全保障方案”、“重大时期、重点时段安全工作报告”、“重大时期、重点时段安全监测报告”。2.10网络安全咨询服务对各类安全问题进行7*24小时咨询服务,协助甲方处理各类网络安全问题,并提供相关咨询文档。2.11网络安全培训服务乙方须对甲方不同层次的安全需求制定对应的安全培训,在服务期内提供4次培训。2.12网络安全人员驻场支持服务乙方安排1名具有网络管理经验,精通各类办公软件系统的操作;熟悉网络原理、常见安全产品,精通防火墙、入侵检测、漏洞扫描等原理;熟悉LINUX和WINDOWS操作系统、TCP/IP协议及WWW、FTP、TELNET等服务的专业工程师提供驻场服务,并提供“工作周报”等相关技术文档。2.13网络安全风险评估乙方提供针对甲方指定的系统、网络等开展安全风险评估,评估内容包括但不限于漏洞扫描、渗透测试、现场检测等,整合各类检查内容,出具网络安全风险报告等文档。2.14网络安全等保管理体系建设乙方针对甲方根据网络安全等级保护要求提供相关体系建设所有文档资料,保障甲方在日常工作和网络管理方面有相关符合国家要求的体系建设文档等。2.15新系统上线检测乙方提供针对甲方新上线信息系统的上线前安全检测,确保系统上线后的稳定性、安全性与可用性。出具新系统上线检测报告、相关整改建议等文档。(三)服务范围:云南省第三人民医院指定范围内。(四)合同履行期限、实施时间:1.合同履行期限:自合同签订生效之日起一年。2.实施时间:网络安全等级保护测评服务:服务期1年。合同签订生效后30个工作日内完成现场等级测评工作,并完成未备案系统的备案工作,60个工作日内出具测评报告一式贰份。管理制度制定完善及最终报告于半年内完成,其他安全服务及报告文档按照甲方要求按期进行。网络安全运营服务:服务期1年。二、合同金额和支付(1)进度款(40%)支付条件:完成所需系统的的等保测评,出具测评报告并完成备案后,甲方收到乙方的支付申请及正式发票之日起10个工作日内,甲方向乙方支付合同总额的40%。(2)终验款(60%):按合同约定完成项目要求的网络安全测评及网络安全运营服务工作后,甲方收到乙方的支付申请之日起10个工作日内甲方向乙方支付合同总额的60%。乙方应向甲方开具符合法律规定的增值税普通发票,否则甲方有权拒绝付款,由此而产生的后果由乙方承担。乙方履行本合同的所有费用包干使用,甲方无须另行支付其它任何费用。(三)开票信息:甲方开票资料信息如下:单位名称:云南省第三人民医院纳税人识别号:125300004312047777地址:昆明市北京路292号电话:63191708开户银行:工行昆明市护国支行账号:2502013009026481766乙方的银行帐户信息如下:开户名称:开户银行:帐号:3、履约保证金不收取。四、项目(验收)标准(一)乙方完成本合同规定的相关服务后,须经甲方确认是否符合本合同约定和甲方要求,如需修改由乙方与甲方商定后调整,经确认符合约定的,则本次服务结束。(二)乙方提供服务不符合甲方要求或者本合同约定的,应当立即采取补救措施,否则视为违约。五、甲乙双方的权利及义务(一)甲方权利及义务1.负责合同签订后项目实施的工作协调、配合(如与乙方的具体联系和衔接,现场安装调试时配备人员进行监督)。2.负责提供项目实施所必需的场地。3.负责组织对乙方的合同履行情况进行考核验收。4.按合同约定享有乙方提供的服务,以及对乙方所开展的工作监督的权利,如乙方工作和服务不符合合同约定及甲方要求时,甲方有权要求乙方无条件予以整改。对本合同项下乙方的考核、款项支付、结算、违约责任的追究等均应以甲方加盖公章确认的意见为准,甲方任何部门对乙方所作出的包括但不限于服务评价等均不能作为款项结算的依据,亦不能代表甲方对上述事宜处理的意见。5.在乙方无任何违约情形发生时,甲方应按合同约定的条件、时间和方式向乙方支付合同价款。(二)乙方的权利和义务1.乙方保证其具有本合同签订及履行的能力,并具备相应的法定资质,且相应的法定资质均在有效期内。保证其所提供的服务符合国家相关法律法规规定和本合同约定,同时,乙方应保证其已取得权利人的许可(乙方应向甲方提供相关授权文书给甲方备案,加盖乙方公章),有权开展本合同项下的服务,并保证甲方在使用期间不受任何第三方提出侵犯其专利权、商标权和工业设计权的起诉,否则,由此而产生的责任全部由乙方承担,如因此给甲方造成损失,包括但不限于诉讼费、保全费、律师费、对第三方的赔偿金等,全部由乙方承担。2.乙方在提供服务的过程中,应确保甲方设备和数据的完整性并确保安全作业,否则,乙方应承担因此而产生的责任并赔偿甲方因此而遭受的损失。3.严格遵守招标文件要求及投标时所承诺的一切规定和条款,并按时完成本合同项下项目的服务工作。4.配合甲方共同进行项目的考核。5.未经甲方书面同意,乙方不得擅自将本合同项下义务全部或部分进行分包、转包、转让给任何第三人行使。6.服务期内,乙方不得以任何理由单方停止服务,乙方不履行相应义务,或响应时间超出承诺时限要求的,甲方有权另行委托他人进行服务,因此产生的一切费用由乙方承担。7.乙方有义务加强售后服务团队人员及相关工作人员的保密意识和保密管理,不得以任何形式向第三方透露、泄露实施过程中掌握、涉及的甲方秘密,如有违反应承担相应的法律责任及违约赔偿责任。上述保密义务不因本合同的解除或终止而免除。8.乙方负责按要求对甲方人员进行培训。9.严格按照国家及行业现行的标准、规程、规范、技术条例提供服务。如乙方所提交的工作成果不符合甲方要求或招标文件要求,乙方应无条件予以修改、重做,并承担因此而产生的费用。10.按照合同的规定和有关质量方面的承诺开展工作,保证工作成果的质量要求。11.由于乙方原因造成事故损失,乙方除负责采取补救措施外,应免收直接受损失部分的费用,并根据损失程度向甲方支付赔偿金,赔偿金为损失金额的100%。同时,如因乙方原因导致甲方设备设施损坏的,由乙方负责修复,无法修复的,由乙方负责按甲方设备设施的原值予以赔偿。如因开展服务时可能导致原存储数据等丢失、损坏的,乙方应提前书面告知甲方,经甲方书面同意后方可开展相关维护工作。12.乙方应自行聘请工作人员完成本合同项下项目的工作,乙方所聘请的人员应具备专业技术资格,有能力完成本合同项下的工作。乙方应确保其工作人员在完成工作时的安全,如乙方怠于履行该义务,给甲方、其工作人员或任何第三方造成人身、财产损失的,由此而产生的责任概由乙方承担,与甲方无关。乙方人员的人身安全由乙方自行负责,与甲方无关。13.本合同履行过程中,乙方不得以任何方式向甲方任何部门发放包括服务评价表、服务单等类似资料,乙方知晓,除甲方书面授权外,甲方的任何部门均无权对乙方的服务、合同的价款和支付以及违约责任的处理等代表甲方发表决定意见,如乙方违反本条约定,则由此而产生的后果均由乙方自行承担。14.无论本合同因何原因解除或终止,乙方均应将服务期内的所有文档资料(含电子版、数据、源代码等,如有)全部按甲方要求移交给甲方或甲方指定的第三方,乙方不得因此向甲方提出其他任何要求或费用。六、保密约定(一)甲乙双方应当遵守国家有关保密的法律、法规。(二)双方应对在合同履行过程中所获得的对方的相关信息承担保密责任(无论是口头的还是书面的,也无论此类信息是否明确标注为保密信息)。未经提供方书面同意,不得向社会公众或第三方通过任何途径出示、泄露,不得许可使用,不得传播、销售。本保密条款不因本合同的无效、终止、解除、撤销而失去效力;上述保密义务不支持下述任何资料或数据:在未违反本条的情况下属于或成为公共资料的资料或数据;一方合法地从第三方获得的资料或数据;根据相关法律的规定、法院、仲裁机构的裁决或有权行政部门的要求而必须披露的资料。(三)乙方所掌握的项目资料及其他项目成果应及时移交给甲方。乙方保存的专属于甲方所有的项目资料及其他项目成果的备份仅限用于服务本合同项下项目。(四)乙方在本合同项下的保密义务不因本合同的解除或终止而免除。因乙方泄密或工作失误造成甲方损失的,乙方应全额赔偿甲方所遭受的全部损失。(五)乙方若违反以上任何一个条款的约定,甲方有权解除合同并不承担任何责任,且甲方有权全额没收乙方的履约保证金,并由乙方向甲方支付本合同项下价款总额的30%作为赔偿,若前述赔偿金额不足以弥补甲方实际损失的,乙方还应全额赔偿甲方所遭受的全部损失。七、知识产权(一)乙方在本合同中所提供给甲方的全部服务工作所产生或获得的数据、资料等所有权及其知识产权100%归甲方所有。(二)甲方有权对乙方提供的服务资料和方式进行合法性审查,如发现提供的服务资料和方式系非法渠道获得且没有合法使用权限或不符合国家及行业规范标准的,甲方有权单方面终止合同,并不承担任何责任,乙方应将甲方已支付的合同价款全额赔付给甲方,若造成甲方其他损失的,乙方应继续赔偿。(三)乙方派遣人员在履行本合同过程中因提供的服务侵犯第三方的知识产权而引起的任何纠纷,乙方应自行负责解决并承担与此相关的一切法律责任;若因此给甲方造成任何损失,包括但不限于对第三方赔偿款、应诉费用、律师费用等等,均应由乙方予以赔偿。八、违约责任(一)如乙方所交服务与合同标准不相符合的,甲方有权解除合同并拒付本合同项下的价款,乙方应向甲方支付总金额10%的违约金并赔偿甲方因此而遭受的损失。(二)除发生不可抗力事件(抗力不可事件仅指自然灾害、战争)外,如乙方服务逾期完成,则每逾期一天,乙方按合同总价的百分之一向甲方支付逾期服务的违约金,逾期十天,甲方有权解除合同、拒付合同费用并追究乙方违约责任,乙方应向甲方支付总金额10%的违约金并赔偿甲方因此而遭受的损失。(三)如乙方出现除上述1—2以外的其他违约行为或违反保证与承诺义务,应向甲方支付总金额10%的违约金并赔偿甲方因此而遭受的损失。(四)如甲方无正当理由迟延付款,则每迟延一天,按应付而未付款项的同期银行存款利息向乙方支付逾期付款的违约金,本合同继续履行,但违约金最高不超过合同费用总额的10%。(五)由于不可抗力(不可抗力仅指自然灾害、战争)所导致的违约,根据不可抗力的影响范围,可部分或全部免除违约方的违约责任,但违约方应及时通知对方并在不可抗力事件发生之日起5日内提供符合法律规定的证明文件,否则应赔偿对方因此而遭受的损失。九、争议解决方式本合同在履行过程中发生争议,由甲、乙双方协商解决;协商不成的,交由甲方所在地有管辖权的法院诉讼解决。十、本合同一式四份,甲方执三份,乙方执一份,具有同等法律效力。本合同自双方共同签字、盖章之日起生效。十一、本合同不可分割之部分:1.本项目招标文件;2.成交人的投标文件;3.成交通知书。(以下无正文,为签字盖章页)甲方(采购人公章)名 称:地 址:邮 编:法定代表人或委托代理人:项目(技术)负责人:电 话:签订日期:乙方(投标人公章)名 称:地 址:邮 编:法定代表人(负责人)或委托代理人:经办人:电 话:签订日期:第四章投标文件格式投标人编制文件须知1.投标人按照本部分的要求编制投标文件,编制中涉及格式资料的,应按照本部分提供的内容和格式(所有表格的格式可扩展)填写提交。2.格式中标记了▲号的为实质性格式文件,投标人不得改变格式中给定的文字所表达的含义,不得删减格式中的实质性内容,不得自行添加与格式中给定的文字内容相矛盾的内容,不得对应当实质性响应的内容不实质性响应,否则投标无效。未标记▲号的格式文件和招标文件未提供格式的内容,可由投标人自行编写。3.全部声明和问题的回答及所附材料必须是真实的、准确的和完整的。4.有关文件的提交如未特别注明需提供原件的,可提供扫描件或照片等形式的电子文件。一、资格证明文件部分资格证明材料投标人提供的资格证明材料应满足本项目招标公告中对申请人的资格要求,提供的材料不能证明其符合申请人资格要求的,其投标文件无效。▲承诺书致:(采购人名称):在参与本次项目投标中,我单位承诺:(1)具有履行合同所必需的设备和专业技术能力;(2)参加政府采购活动前三年内,在经营活动中没有重大违法记录(重大违法记录指因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚)。上述承诺真实有效,否则我方负全部责任。投标人:(盖章)日期:年月日▲投标人关联企业情况声明我方郑重声明如下:1.投标人名称:。2.投标人的直接上级控股/管理单位/自然人控股股东和直接下级控股/管理单位情况:直接上级控股/管理单位/自然人控股股东名称对本单位的控股(出资)比例(%)单位负责人联系人及电话单位地址……直接下级控股/管理单位名称本单位控股(出资)比例(%)单位负责人联系人及电话单位地址……3、属于同一直接上级控股/管理单位/自然人控股股东的其他兄弟单位情况:其他兄弟单位名称同一直接上级控股/管理单位/自然人控股股东对该单位控股(出资)比例(%)单位负责人联系人及电话单位地址……注:如实填写上述表格中内容,若无控股/管理单位/自然人控股股东/兄弟单位关联企业,则在上述表格中填写“无”。二、报价文件部分▲开标一览表投标人名称投标总报价(元)小写:大写:合同履行期限(服务期限)自合同签订之日起至项目验收止。网络安全等级保护测评服务:服务期1年。合同签订生效后30个工作日内完成现场等级测评工作,并完成未备案系统的备案工作,60个工作日内出具测评报告一式贰份。管理制度制定完善及最终报告于半年内完成,其他安全服务及报告文档按照采购人要求按期进行。网络安全运营服务:服务期1年。交付(或实施)地点云南昆明,采购人指定地点。投标保证金(形式及金额)注:因本项目为电子招投标项目,上述开标一览表中投标人填写的内容应与电子交易系统中开标一览表填写内容一致,如出现不一致的情况以电子交易系统中开标一览表填写内容为准。三、技术商务文件部分▲服务响应情况偏离表投标人应按所投服务实际要求,对应招标文件的第五章“采购需求”中的二、服务目标及内容、三、人员要求、四、服务要求如实、完整、准确的填写该表。序号条款名称招标文件技术规范、要求响应内容及承诺偏离技术支持资料索引(页码及条目号等)表格填写说明:1、表格中“条款名称”及“招标文件技术规范、要求”可按“采购需求”内容复制。按照序号逐条响应。2、表格中“响应内容及承诺”请投标人根据实际投标情况如实、完整、准确地填写,请勿复制、粘贴招标要求。若由于投标人的疏忽大意或未能完整、如实填写,导致的一切后果由投标人自行承担。3、表格中“偏离”部分,投标人只能如实填写“正偏离”、“负偏离”或“无偏离”。凡投标内容与招标文件要求有区别的在说明栏中写明技术指标。4、投标人应将支持该项技术要求响应的技术支持资料在投标文件中的索引(页码及条目号等)标注在“技术支持资料索引”一栏中。采购需求应答投标人除如实填写技术要求偏离表外,需对采购需求进行响应(采购需求要求提供相应证明材料的需提供相关证明材料)。其它技术资料以下内容根据项目技术部分评分内容进行编制:(1)服务方案;(格式内容自拟)(2)服务质量承诺及保证措施;(格式内容自拟)(3)服务团队配置及管理;(格式后附)(4)培训方案;(格式内容自拟)(5)招标文件要求及投标人认为有必要提供的其它技术资料。服务团队配置表拟派往本项目的项目负责人简历表姓名性别年龄政治面貌职务职称学历健康状况参加工作时间资格证书编号类似项目中担任项目负责人的情况项目名称委托方职位合同金额服务期限其他备注注:1.投标文件中须提供《拟派往本项目的项目负责人简历表》及相对应人员资料,人员资料包括但不限于身份证、相应证书(总体项目负责人:网络安全等级测评师证书及CISP(CISA\\CISO\\CISE)证书(或CISSP证书))、个人缴纳社保的证明材料等;2.投标人可根据项目负责人在类似项目中担任项目负责人的情况拓展本表,但不得改变格式。团队配备方案人员配备情况表(等级保护测评人员)序号姓 名技术职称/人员级别本项目中担任职务相关证书备注一、现场技术测评实施组12……二、管理测评实施组12……三、合规性审查与报告编制组12……注:自有人员需提供人员资料复印件加盖公章,人员资料包括身份证、个人缴纳社保的证明材料(缴纳单位名称需为投标人名称)、相关证书(网络安全等级测评师证书)等。人员配备情况表(安全运营服务人员)序号姓 名技术职称/人员级别本项目中担任职务相关证书备注1234……注:自有人员需提供人员资料复印件加盖公章,人员资料包括身份证、个人缴纳社保的证明材料(缴纳单位名称需为投标人名称)、相关证书等。▲商务条款偏离表请对应招标文件中“合同履行期限(服务期限)、交付(或实施)地点、付款方式、考核要求、售后服务、履约保证金、违约责任”等的要求认真填写该表。A、□我公司已详细阅读招标文件中商务要求,所有商务要求均无偏离,中标后我公司将严格遵照执行。B、□我公司已详细阅读招标文件中商务要求,除下述条款有偏离外,其余条款我公司均予以认可,中标后将严格遵照执行。序号招标文件条目号招标文件的商务条款投标文件的商务条款偏离说明表格填写说明:1、投标人根据应根据实际投标情况,填写本表格,若无偏离,则勾选A项。若有偏离,则勾选B项,按表格要求及实际情况填写。表格中只需填写有“偏离”部分,“无偏离”部分不用填写。2、“偏离”系指“正偏离”、“负偏离”或“无偏离”。3、勾选示例:其它商务资料以下内容根据项目商务部分评分内容进行编制:(1)违约及处罚措施;(格式内容自拟)(2)应急保障措施及承诺;(格式内容自拟)(3)类似项目业绩;(提供业绩证明材料)(4)招标文件要求及投标人认为有必要提供的其它商务资料。其它报价资料(1)投标人认为有必要提供的其他报价材料。(此部分格式、内容自定)中小企业声明函(服务)(投标人参与本项目不符合或不享受财库〔2020〕46号规定的中小企业扶持政策的,无需填写及提供)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,工程的施工单位全部为符合政策要求的中小企业(或者:服务全部由符合政策要求的中小企业承接)。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业);承建(承接)企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业);承建(承接)企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);……以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章):日期:注:①从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报;②“标的名称”、“采购文件中明确的所属行业”依据招标文件第五章采购需求中明确的“标的名称及所属行业”逐一填写,不得缺漏;③联合体投标的,《中小企业声明函》可由牵头人出具。④温馨提示:投标人应充分、准确地了解所提供服务的承接企业信息。对相关情况了解不清楚的,不建议填报本声明函。监狱企业证明文件(不属于监狱企业的无需提供)根据《财政部司法部关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)的规定,监狱企业是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。监狱企业参加政府采购活动时,应当提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。注:符合条件的监狱企业在参加政府采购活动时,应当按《财政部司法部关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68号)提供规定的《监狱企业证明文件》,并对提供的证明文件真实性负责。残疾人福利性单位声明函(不属于残疾人福利性单位的无需填写及提供)本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加_____单位的_____项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。单位名称(盖章):日期:注:符合条件的残疾人福利性单位在参加政府采购活动时,应当按《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)提供规定的《残疾人福利性单位声明函》,并对声明的真实性负责。采购代理机构在随中标结果同时公告其《残疾人福利性单位声明函》,接受社会监督。投标人提供的《残疾人福利性单位声明函》与事实不符的,依照《政府采购法》第七十七条第一款的规定追究法律责任。▲投标函致:(采购人)我方仔细研究了(采购项目名称)(项目编号/包号:)项目招标文件的全部内容,正式授权(姓名和职务)全权代表投标人(投标人全称)参加投标,并提交投标文件。据此函,我方兹宣布同意如下:1、按招标文件要求,以投标文件承诺的报价实施和完成本项目。2、我方同意在投标人须知规定的开标日期起遵循本投标文件,并在投标人须知前附表规定的投标文件有效期满之前均具有约束力。3、我方承诺已经具备《中华人民共和国政府采购法》中规定的参加政府采购活动的投标人应当具备的条件。4、如我方投标被接受,将保证忠实地执行买卖双方所签政府采购合同,在承诺的期限内完成交货或服务,并承担合同规定的责任义务。5、如果在投标文件有效期内撤回投标或者有其他违约行为,我方的投标保证金可被贵方全部或部分没收。6、同意应贵方要求提供与本投标有关的任何数据或资料。7、我方完全理解贵方不一定要接受最低报价的投标人为中标人的行为。8、若贵方需要,我方愿意提供我方作出的一切承诺的证明材料。与本投标有关的正式通讯地址为:地址:邮政编码:电话:传真:开户名称:开户银行:账号:投标人:(盖章)法定代表人(单位负责人)或委托代理人:(签名或签章)日期:年月日▲法定代表人(单位负责人)身份证明书投标人名称:单位性质:成立时间:年月日经营期限:姓名:性别:年龄:职务:系(投标人名称)的法定代表人(单位负责人)。特此证明。附:法定代表人(单位负责人)身份证正反面电子件。投标人:(盖章)日期:年月日▲法定代表人(单位负责人)授权委托书本授权书声明:(投标人全称)的法定代表人(单位负责人)代表本公司授权(委托代理人姓名)为本公司合法代理人,就贵方组织的有关(采购项目名称)项目(项目编号:)的投标,以本单位名义处理一切与之有关的事务。委托期限:自本授权委托书签署之日起至投标有效期届满之日止。代理人无转委托权。投标人:(盖章)法定代表人(单位负责人):(签名或签章)日期:年月日被授权委托代理人姓名:职务:身份证号码:详细地址:电话:附:被授权委托代理人身份证正反面电子件。注:1.若投标人为事业单位或其他组织或分支机构,则法定代表人(单位负责人)处的签署人可为单位负责人。2.若投标文件中签字之处均为法定代表人(单位负责人)本人签署,则可不提供本《授权委托书》,但须提供《法定代表人(单位负责人)身份证明书》。▲投标保证金缴纳凭证第五章采购需求说明:1.各投标人必须对招标文件第五章《采购需求》中的规格、技术条款和性能要求作出全面、真实的反映,若投标文件中未对招标文件第五章《采购需求》中的规格、技术条款和性能要求作出全面、真实的反映,而投标人又未在投标文件中作出说明和解释的,评标委员会在评审时可以视为不响应该条规格、技术条款和性能要求。2.本章各项规格、技术条款和性能要求如出现引用某一特定的专利技术、商标、名称、设计、原产地或供应者等情况,则仅起参考作用。投标人可选用实质上“相当于”或“优于”该参考规格、技术条款和性能要求的产品(服务)投标。3.投标人应保证其提供的货物或者服务在采购人使用期间不受第三方可能提出的侵犯其所有权、知识产权、商标权、专利权、著作权等相关权利的起诉。4.投标人应对在合同履行的过程中,涉及到采购人的工作信息等秘密内容进行保密。双方应共同对采购过程中涉及的技术情报和资料进行保密。5.投标人应严格按照《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》、《政府采购货物和服务招标投标管理办法》(财政部令第87号)等有关法律、法规的规定进行投标,合同签订后采购人将按照中标人投标文件中所投货物或者服务进行验收,一旦发现虚假应标行为,取消该中标人的中标资格,并保留追究其法律责任的权利。6.本文件的解释权属于采购人、采购代理机构。一、需执行的国家相关标准、行业标准及规范《中华人民共和国网络安全法》《国家计算机信息系统安全保护条例》《信息安全等级保护管理办法》(公通字[2007]43号)《计算机信息系统安全保护等级划分准则》(GB/T17859-1999)《信息安全技术信息系统安全等级保护基本要求》(GB/T22239-2008)《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)《国务院关于大力推进信息化发展和切实保障信息安全的若干意见》(国发〔2012〕23号)《信息安全技术网络安全等级保护定级指南》(GA/T1389—2017)《信息安全技术网络安全等级保护基本要求第1部分:安全通用要求》标准征求意见稿《信息安全技术网络安全等级保护基本要求第2部分:云计算安全扩展要求》(GA/T1390.2—2017)二、服务目标及内容1.网络安全等级保护测评依据国家有关网络安全等级保护的政策与技术标准,按照《信息安全技术网络安全等级保护基本要求》等级保护2.0标准,提供等级保护测评全过程服务。对采购方指定的基础信息网络、信息系统进行全面的信息系统等保测评,并编制等保测评报告,完成安全问题汇总及分析,协助采购方完成定级备案相关工作。1.1测评对象序号安全等级系统名称1等保三级HIS系统2等保三级LIS系统3等保三级互联网医院4等保三级医院感染管理信息系统5等保二级OA系统6等保二级PACS系统7等保二级合理用药系统8等保二级手术麻醉临床信息系统9等保二级血库管理系统10等保二级远程心电系统11等保二级数字图书馆平台系统12等保二级住院医师规范化培训管理系统13等保二级绩效系统14等保二级血液净化信息化管理系统15等保二级移动护理系统16等保二级演示性医学影响平台系统17等保二级智能急救医疗管理系统18等保二级云南省第三人民医院健康宣教平台系统19等保二级云南省第三人民医院临床营养科智能化平台系统20等保二级云南省第三人民医院官网系统21等保二级全民健康信息平台系统22等保二级超声远程会诊系统23等保二级医院综合运营管理系统24等保二级健康体检及健康管理系统25等保二级探视系统26等保二级健康素养管理系统27等保二级临床路径系统28等保二级医院在线考试系统29等保二级尘肺病康复管理信息平台系统30等保二级全流程电子病历质控平台系统31等保二级产科信息系统32等保二级智慧食堂系统1.2测评内容要求1.2.1投标人按照《信息安全技术网络安全等级保护基本要求》等级保护2.0要求,从安全物理环境、安全网络通信、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全运维管理等10个方面进行测评。1.2.2投标人参照《信息安全技术网络安全等级保护测评要求》开展信息安全等级保护测评工作。投标人在单元测评的基础上,通过进一步分析信息系统的整体安全性,对信息系统实施系统整体测评。整体测评要求包括:安全控制点间测评、层面间测评、区域间测评。1.2.3投标人在完成现场检查工作后,经过综合分析与风险判断,确定等级保护测评结论,使用***要求的标准格式编写等级保护测评报告;协助采购方按照公安机关相关要求,填写表格,协助采购方报送材料,协助采购方获取未取得等级备案证书系统的备案证书。安全技术测评:安全分类安全子类安全物理环境物理位置的选择物理访问控制防盗窃和防破坏防雷击防火防水和防潮防静电温湿度控制电力供应电磁防护安全通信网络网络架构通信传输可信验证安全区域边界边界防护访问控制入侵防范恶意代码防范安全审计可信验证安全计算环境身份鉴别访问控制安全审计入侵防范恶意代码防范可信验证数据完整性数据备份恢复剩余信息保护个人信息保护安全管理中心系统管理审计管理集中管控安全管理测评:安全分类安全子类安全管理制度安全策略管理制度制定和发布评审和修订安全管理机构岗位设置人员配备授权和审批沟通和合作审核和检查安全管理人员人员录用人员离岗安全意识教育和培训外部人员访问管理安全建设管理定级和备案安全方案设计产品采购和使用自行软件开发外包软件开发工程实施测试验收系统交付等级测评服务供应商选择安全运维管理环境管理资产管理介质管理设备维护管理漏洞和风险管理网络和系统安全管理恶意代码防范管理配置管理密码管理变更管理备份与恢复管理安全事件处置应急预案管理外包运维管理1.3安全管理制度建设编写服务投标人协助采购方完成网络安全等级保护2.0要求的制度修订工作(满足网络安全等级保护测评要求中的安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理)。1.4安全风险评估及渗透测试投标人通过主机漏洞扫描、Web漏洞扫描、弱密码扫描等方式进行安全巡检并提供相应的漏洞解决方案,协助采购方管理员对主机和应用的安全进行检查和分析,及时修复漏洞,并提供相关的《安全巡检报告》。投标人进行渗透测试,并提供渗透测试报告和整改建议。1.5系统资产测绘及安全威胁预警投标人通过主动扫描的方式对采购人网络资产进行全面探测,详细梳理已知资产,并发现未纳入安全管理的未知网络资产,出具《系统资产测绘报告》;在服务期间对采购方指定信息系统提供威胁预警服务,对CNVD、360、github等多个网站的漏洞情报进行监控、收集,通过投标人安全运营专家对威胁情报进行研判并出具《安全威胁预警报告》。结合系统的现状和需求,在敏感时期派驻攻防经验丰富、具备追踪溯源技能及具有省级护网或国家级护网经验的专业安全工程师进行现场驻点服务。针对每年开展的护网行动,提出有效措施方案,为采购方在护网工作开展前、防护中、事后总结复盘提出有效解决方案,需从省级护网与国家级护网攻击视角做出针对性的防护措施,同时根据采购方现状,制定至少3个典型网络安全应急预案演练案例(包括省级护网、国家级护网演练场景)。1.6本次网络安全等级测评管理工作投标人需严格遵循以下标准及管理办法:(1)《信息安全技术网络安全等级保护实施指南》GB-T25058-2019(2)《信息安全技术网络安全等级保护测试评估技术指南》GB-T36627-2018(3)《信息安全技术网络安全等级保护测评机构能力要求和评估规范》GB-T36959-2018(4)《网络安全等级保护测评机构管理办法》(公信安[2018]765号)1.7测评交付验收及测评时间要求项目目标:对等级保护测评项目做全过程服务。服务期限:一年测评工作:合同签订生效后30个工作日内完成未备案系统的备案工作,并完成现场等级测评工作,60个工作日内出具测评报告一式贰份。管理制度编写及最终报告于半年内完成,其他安全服务及报告文档按照甲方要求按期进行。全过程服务:自合同签订之日起至项目验收止。完成等级保护测评相关服务,服务成果需完全满足甲方需求及要求。2.网络安全运营服务投标人为采购方提供安全策略加固、安全漏洞扫描及验证性测试、安全巡检、高级渗透测试、网络资产安全测绘分析服务、网络安全培训、人员驻点支持、安全顾问咨询等服务。2.1资产测绘及攻击面测绘服务2.1.1投标人提供信息资产指纹库、安全漏洞库,通过专业资产测绘系统对采购方内部IT资产(网络设备、安全设备、服务器、业务系统、数据库、办公终端、摄像头、打印机等设备)进行扫描统计,梳理并形成完整的网络资产台账和准确的网络架构图,并根据网络变化情况每月定期更新。资产台账应包括以下内容:资产的IP、开放的端口、使用的服务、设备类型、厂商、操作系统、数据库、设备所在物理位置、办公电脑IP/MAC信息等。★2.1.2投标人提供的指纹库、poc库需同步匹配***第一研究所资产指纹库、网络威胁情报库,实施人员需具备***第一研究所网防技术能力(提供网防技术能力认证证书),扫描工作需严格按照网防技术要求进行,对扫描结果中的漏洞危害提供相应解决方案,形成专业测绘报告(资产测绘及攻击面收敛服务报告)。2.2漏洞扫描及验证性测试服务2.2.1投标人提供漏洞扫描服务,包括主机漏洞扫描、Web漏洞扫描、弱密码扫描等,提供相应的漏洞解决方案,并及时修复漏洞。★2.2.2投标人使用***第一研究所认证的漏洞扫描工具(要求工具联动***第一研究所,要求指纹库、poc库需同步***第一研究所资产指纹库、网络威胁情报库进行安全匹配。)(提供承诺函)。2.2.3针对漏洞库和人员对采购方系统进行全面漏洞探测,全方位检测采购方IT系统存在的脆弱性,发现安全漏洞、安全配置问题、应用系统安全漏洞,检查系统存在的弱口令,收集系统不必要开放的账号、服务、端口,定位风险类型、区域、严重程度,形成整体安全风险报告(漏洞扫描及验证测试报告)。2.3渗透测试服务2.3.1投标人提供对采购方指定网站渗透测试服务。投标人应用漏洞扫描工具对采购方目标系统进行全面漏洞探测,并对漏洞进行渗透攻击,评估漏洞被黑客利用后造成的真实危害,根据测试的结果形成测试报告(渗透测试报告)。★2.3.2投标人派遣的人员具备国家信息安全共享平台提供原创漏洞的能力,且具有“注册信息安全专业人员-注册渗透测试工程师”证书。(提供证书扫描件)渗透测试范围:序号漏洞级别漏洞类型1高危漏洞SQL注入漏洞、XSS跨站漏洞、文件上传漏洞、命令执行漏洞、文件包含漏洞、WebDAV漏洞、任意文件下载、编辑器漏洞、敏感文件泄露、CSRF漏洞、解析漏洞、逻辑漏洞、历史遗留后门、远程部署漏洞、其他高危漏洞。2中危漏洞列目录漏洞、CGI信息泄露漏洞、IIS短文件名信息泄露漏洞、服务器环境探针、日志信息文件、示例文件、其他中危漏洞。3低危漏洞网站程序调试信息、服务端统计信息、敏感目录、内容泄露漏洞、其他低危漏洞。2.4网络安全巡检服务投标人定期(每月)对采购方的设备进行安全巡检,巡检对象包括:网络设备、安全设备、服务器设备等,巡检内容包括设备运行状况、设备策略配置情况、安全日志分析等;根据巡检结果,及时给出安全整改建议,出具报告(网络安全巡检报告)。2.5网站安全监测与预警服务2.5.1投标人对采购方指定网站提供7*24小时安全监控服务,监控内容包括安全状况汇报、安全事件监控、攻击统计、服务器安全巡检、日志分析、威胁情报分析等。★2.5.2整体网络安全运营服务中使用到的扫描、测绘类工具类工具,联动***第一研究所,要求指纹库、poc库需同步***第一研究所资产指纹库、网络威胁情报库进行安全匹配。本服务需深化本单位与***第一研究内部人员日常安全工作沟通,搭建日常安全问题与***第一研究内部人员交流学习的桥梁。同时针对突发网络安全应急事件,能及时成立应急小组,应急小组内成员需包括***第一研究内部人员。2.6网络安全设备、网络安全故障维护服务投标人提供网络安全设备调试维护、网络安全故障处理服务。编制各类设备维护手册,建立设备日常维护技术支撑库;对重要安全设备进行续保升级服务;网络紧急故障1小时内到场处理。出具各类设备维护手册、应急处置报告。2.7应急演练服务投标人协助采购方制定、完善信息系统应急预案,需从省级护网及国家级护网攻击视角做出针对性的防护措施,并为采购方提供应急演练服务,服务期内至少提供2次应急演练服务。出具《信息系统应急预案》、《网络安全应急演习报告》。2.8网络安全应急处置服务投标人为采购方提供7*24*365的网络安全事件应急处置服务服务,在采购方信息系统发生安全事件或可疑事件时,投标人在10分钟内响应,1小时内到场,协助采购方处理安全事件,减少或降低安全事件带来的损失,并提交相应的事件处理报告。2.9重保时期安全保障服务投标人保障采购方网络及业务系统在重大时期、重点时段(如:法定节假日、重大会议、重要活动、公安检查、护网行动等)的安全运行,协助采购方制定安全保障计划,对网络及重要信息系统进行安全保障工作,保障重要系统敏感时期业务稳定及数据安全。投标人须派驻1名具备***第一研究所网防技术能力或同等能力的专业安全工程师进行重保值守。出具《重要时期网络安全保障方案》《重大时期、重点时段安全工作报告》《云重大时期、重点时段安全监测报告》。2.10网络安全咨询服务对各类安全问题进行7*24小时咨询服务,协助采购方处理各类网络安全问题,并提供相关咨询文档。2.11网络安全培训服务投标人须对采购方不同层次的安全需求制定对应的安全培训,在服务期内提供4次培训。2.12网络安全人员驻场支持服务★投标人安排1名具有网络管理经验,精通各类办公软件系统的操作;熟悉网络原理、常见安全产品,精通防火墙、入侵检测、漏洞扫描等原理;熟悉LINUX和WINDOWS操作系统、TCP/IP协议及WWW、FTP、TELNET等服务的专业工程师提供驻场服务,并提供《工作周报》等相关技术文档。(须提供拟派人员在本单位缴纳的有效社保缴纳证明材料)2.13网络安全风险评估投标人提供针对采购方指定的系统、网络等开展安全风险评估,评估内容包括但不限于漏洞扫描、渗透测试、现场检测等,整合各类检查内容,出具网络安全风险报告等文档。2.14网络安全等保管理体系建设投标人针对采购方根据网络安全等级保护要求提供相关体系建设所有文档资料,保障采购方在日常工作和网络管理方面有相关符合国家要求的体系建设文档等。2.15新系统上线检测投标人提供针对采购方新上线信息系统的上线前安全检测,确保系统上线后的稳定性、安全性与可用性。出具新系统上线检测报告、相关整改建议等文档。三、人员要求(各组别不得重复,等级保护测评及安全运营服务项目负责人可以为同一人)1.等级保护测评人员组成要求:(需提供网络安全等级测评师证书)(1)投标人需具备较好的技术力量,提供专业技术人员,人员配备齐全,以下各组实施人员不可重复参与不同实施组(需提供网络安全等级测评师证书)。(2)投标人现场技术测评实施组负责现场技术测评工作,配备1名高级测评师担任组长,负责总体技术测评实施方案的制定和复杂问题的解决;投标人配备2-3名中级测评师进行测评工作,处理常见技术问题,3-5名初级测评师负责基本测评工作,进行数据收集和初步分析。(3)投标人管理测评实施组负责对管理制度、流程和措施的评估,评估安全管理体系的有效性,配备一名高级测评师担任组长主导管理测评工作,确保测评流程和方法的科学性和规范性;投标人配备1-2名中级测评师进行管理制度的审查和评估,2-3名初级测评师负责相关文档的收集和整理,辅助完成管理测评工作。(4)投标人合规性审查与报告编制组负责审查测评结果的合规性,编制测评报告,确保测评工作符合相关法律法规和行业标准,配备1名高级测评师担任组长主导合规性审查,确保测评报告的权威性和准确性。投标人配备1名中级测评师进行合规性检查,参与报告编制,1-2初级测评师协助报告编制,整理和分析测评数据。(5)投标人保证项目服务的完整性和及时性,且不得向第三方透露、提供任何涉及本项目的信息情况及相关资料并保密信息。2.安全运营服务人员组成要求:(1)按照服务内容与目标章节内安全运营服务内容进行人员响应。(2)投标方应在重大时期、重点时段(如:法定节假日、重大会议、重要活动、公安检查、护网行动等)按照采购方指定要求,制定安全保障计划,并安排工程师对网络及重要信息系统进行安全保障工作。(3)派驻攻防经验丰富、具备追踪溯源技能及具有省级护网及国家级护网经验的专业安全工程师进行现场驻点服务,服务工程师需具备安全管理能力、应急响应能力。(需提供各类护网服务合同及相关单位派驻护网值守证明文件)(4)总体人员安排为日常常驻1人,在重大时期、重点时段加派工程师1人,若保障期驻场人员人手不够,须增派安全工程师。根据实际需求可轮换调整。未经采购人允许不得擅自更换驻场人员。(5)项目负责人需具有CISP(CISA\\CISO\\CISE)证书或CISSP证书。(提供证书扫描件)四、服务要求为保证本次项目完成,针对本次项目涉及到的网络安全等级保护测评服务和网络安全运营服务提出相关实施服务要求,实施服务要求涵盖项目前中后期需要重点注意事项,相关要求如下:1.入场安全调研1.1派驻网络安全经验丰富、有***攻防演练经验、通过***第一研究所的系统培训及认证,并派遣具有相应证书材料的专业安全工程师在入场前进行安全调研工作。1.2调研全面掌握采购人网络各项情况,包括安全设备、网络设备的相关策略、安全状况,形成各类资产台账,为后期安全工作做好装备。1.3入场前使用专业工具进行一次资产台账扫描,要求其指纹库、poc库需同步***第一研究所资产指纹库、网络威胁情报库进行安全匹配。同时网络资产测绘服务实施人员需具备***第一研究所网防技术能力。1.4针对本次参与项目人员,开展启动会和培训工作,让参与工作人员知晓项目基本情况,和负责的网络安全工作,安排分组形成相关项目启动报告。1.5针对日常安全工作,派遣具有网络安全工作经验的工程师支撑;针对***第一研究所提供的威胁情报,派遣经***第一研究所专业培训和认可、能掌握网防安全工具和技战法的工程师支撑。提供威胁情报相应的人员能力认定。1.6网络安全运营工作应做做好信息资产安全梳理、安全漏洞预警、网络资产安全监测、安全日志分析、安全事件处置、安全情报数据管控、系统管理、安全信息动态监测等工作,全面保障采购方安全工作。1.7网络安全运营服务中使用到的扫描、测绘类工具,要求其指纹库、poc库需同步***第一研究所资产指纹库、网络威胁情报库进行安全匹配。扫描工作需严格按照网防技术要求及扫描工具使用步骤。1.8在各类安全工作过程中,严格遵循安全标准和规范并签订保密协议,防止数据泄露或被恶意攻击,确保安全工作的保密和安全。1.9发生安全事件时,需提供7*24的应急响应服务,在发生安全事件或可疑事件时,需要的技术支援要求在10分钟内电话响应,90分钟内到场,协助处理安全事件,减少或降低安全事件带来的损失。在事件处理结束后,提交相应的事件处理报告。五、其他1.根据“《关于印发《政府采购促进中小企业发展管理办法》的通知》(财库〔2020〕46号)、《工业和信息化部、国家统计局、国家发展和改革委员会、财政部关于印发中小企业划型标准规定的通知》(工信部联企业[2011]300号)及《国民经济行业分类》”规定的划分标准,本项目对应的中小企业划分标准所属行业为:标的名称所属行业网络安全等级保护服务租赁和商务服务业第六章资格审查资格审查前附表评审因素评审标准符合《中华人民共和国政府采购法》第二十二条规定具有独立承担民事责任的能力符合第二章“投标人须知”第3项投标人的资格要求规定,且提供了招标文件要求提供的证明材料。具有良好的商业信誉和健全的财务会计制度具有依法缴纳税收和社会保障资金的良好记录具有履行合同所必需的设备和专业技术能力参加政府采购活动前三年内,在经营活动中没有重大违法记录单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一合同项下的政府采购活动为采购项目提供整体设计、规范编制或者项目管理、 监理、检测等服务的投标人,不得再参加该采购项目的其他采购活动落实政府采购政策需满足的资格要求本项目的特定资格要求一、资格审查1.开标结束后,采购人或者采购代理机构将依法对投标人的资格进行审查。合格投标人不足3家的,不得评标。2.采购人或者采购代理机构按照招标文件的规定对投标人投标文件中资格证明文件及采购人、采购代理机构通过互联网或者相关信息系统的查询结果进行审查。3.投标人为满足投标人的资格要求提供虚假材料,一经查实,视为未实质性响应招标文件,投标文件按无效处理。4.采购人或者采购代理机构在资格审查过程中发现投标人有一项不符合上述规定的,该投标文件按无效投标处理。二、资格审查报告采购人或者采购代理机构根据资格审查情况出具资格审查报告。第七章评标方法评标方法前附表条款号评 审 内 容评 审 标 准1符合性审查标准投标报价未超过采购最高限价,未出现缺项、漏项,对所投标段内所有内容作出完整唯一的投标报价;投标有效期符合第二章《投标人须知》第17.1项规定;投标保证金符合第二章《投标人须知》第18.1项规定;招标文件中要求盖章、签名或签章的地方按招标文件要求盖章、签名或签章;其它实质性要求1)招标文件中规定的:合同履行期限(服务期限)、交付(或实施)地点、付款方式、履约保证金不允许负偏离,否则其投标文件按无效投标处理;2)招标文件中投标文件格式部分标注▲号的,投标人必须按招标文件要求填写,否则其投标文件按无效投标处理;3)投标文件含有采购人不能接受的附加条件的;(如招标文件中明确规定不得改变双方的权利与义务、降低技术标准和要求等损害采购人利益的行为);4)法律、法规和招标文件明确规定的其他投标无效情形;5)投标文件未出现其他不满足招标文件中标注▲条款内容。2详细评审标准1)评标总得分计算公式投标人的评标总得分=F1+F2+F3其中:F1、F2、F3分别为投标报价、技术部分、商务部分3项评分因素的汇总得分;2)评分因素权重投标报价F1: 10 分;技术部分F3: 70 分;商务部分F2: 20 分。3)投标报价得分F1(满分 10 分)投标报价计算公式= 评标基准价/投标报价×10 即:F1=[C/(B1,B2,…,Bn)]× 10 说明:C为评标基准价,即实质性要求审查合格且投标价格最低的有效投标报价;B1,B2,…,Bn为第n个经初步审查合格的有效投标报价。注:1)应落实政府采购政策进行价格调整的,以调整后的价格计算基准价;2)对于非专门面向中小企业的项目,若本次采购范围内所有标的物均由小微型企业(残疾人福利性单位、监狱企业)提供,在计算投标报价得分时,则对提供的所有标的物均为小微型企业产品(服务)的报价给予 10 %的扣除,用扣除后的报价参与评审;投标人应按第四章投标文件格式规定提供并填写“中小企业声明函”,否则不考虑价格扣除;3)残疾人福利性单位(或监狱企业)产品视同小型、微型企业,享受同等价格扣除;针对小微企业价格扣除政策,投标人仅能获得一种政策的价格扣除,不重复享受;4)计算结果四舍五入保留至小数点后两位。4)技术部分得分F2(满分 70 分)1)工作需求分析评审评分(满分5分)根据投标人对本项目工作需求分析(含采购需求情况和项目目标、工作要点分析等)的情况进行评分:①采购需求情况和项目目标理解全面、分析到位,结合项目需求,阐述对网络安全等保测评及网络安全运营需求的理解;②能够很好把握工作要点,分析全面、科学合理,明确原则和工作依据,明确工作目标和工作成果,明确实施方案深度及后续实施过程的配合工作内容。以上2项,每有一项缺项或漏项的扣2.5分;每出现一处描述存在缺陷(缺陷指存在不符合本项目实际情况的情形或内容前后矛盾或不一致或前后逻辑错误或涉及的规范及标准错误或地点区域错误或内容缺失或内容描述不合理或不符合采购需求等)的扣0.5分。2)服务要求响应情况评审评分(满分10分)评标委员会将综合考虑投标人对招标文件的响应程度等因素综合打分:标注“★”的为重要需求,共 5 项,每出现一项标注“★”重要技需求不满足招标文件第五章《项目需求》中要求的,扣2分。注:1)标注“★”的条款须提供支持资料支持技服务响应情况偏离表(以采购需求中注明的要求为准),若无支持资料应答的,评标委员会在评审时可以视为投标人不响应该条服务要求的规定。2)项目需求中以“序号1.序号1.1序号1.1.1…”分别各视为1项需求,各项需求中包含的具体指标中有任意一条不满足招标要求的,则视为该项需求不满足招标要求。3)服务方案评审评分(满分44分)1.网络安全等级保护测评服务方案(满分25分)根据投标人对本项目的安全等级保护测评服务方案计划(含测评内容分析、安全管理制度建设编写方案、安全风险评估及渗透测试方案、系统资产测绘及安全威胁预警方案、现场工作方案等)情况进行评分:根据投标人针对上述五个方面内容在投标文件中的响应情况进行综合评审,每有一项缺项或漏项的扣5分;每出现一处描述存在缺陷(缺陷指存在不符合本项目实际情况的情形或内容前后矛盾或不一致或前后逻辑错误或涉及的规范及标准错误或地点区域错误或内容缺失或内容描述不合理或不符合采购需求等)的扣1分。2.网络安全运营服务方案(满分15分)根据投标人对本项目的网络安全运营服务方案(含资产测绘及攻击面测绘服务、漏洞扫描及验证性测试服务、渗透测试服务、网络安全巡检服务、网站安全监测与预警服务、网络安全设备网络安全故障维护服务、应急演练服务、网络安全应急处置服务、重保时期安全保障服务、网络安全咨询服务、网络安全培训服务、网络安全人员驻场支持服务、网络安全风险评估、网络安全等保管理体系建设、新系统上线检测十五个方面)情况进行评分:根据投标人针对上述十五个方面内容在投标文件中的响应情况进行综合评审,每有一项缺项或漏项的扣1分;每出现一处描述存在缺陷(缺陷指存在不符合本项目实际情况的情形或内容前后矛盾或不一致或前后逻辑错误或涉及的规范及标准错误或地点区域错误或内容缺失或内容描述不合理或不符合采购需求等)的扣0.5分。3.测评及运营成果交付方案(满分4分)根据投标人对本项目的测评及运营成果交付方案(成果文件移交方案、后续服务方案等)情况进行评分:①成果文件移交方案内容全面、完整、切实可行;②后续服务方案内容全面、完整、切实可行,积极配合采购人对问题进行整改。以上2项,每有一项缺项或漏项的扣2分;每出现一处描述存在缺陷(缺陷指存在不符合本项目实际情况的情形或内容前后矛盾或不一致或前后逻辑错误或涉及的规范及标准错误或地点区域错误或内容缺失或内容描述不合理或不符合采购需求等)的扣1分。4)项目团队人员配备(满分11分)1.项目负责人(满分2分)拟派往本项目的项目负责人具有网络安全等级测评师证书(证书等级:高级)的得1分,具有CISP(CISA\\CISO\\CISE)证书或CISSP证书的得1分;否则不得分。2.项目团队人员(满分5分)①拟派往本项目的项目团队人员(含各组组长)满足基础要求(各组别最少人员要求,例如现场技术测评实施组最少具备6人(含组长))的得基础分1分,每增加1人得0.5分,最多加1分,本项满分2分。②拟派往本项目的项目团队人员(除各组组长)中每组具备1名人员具有网络安全等级测评师证书(证书等级:中级)及2名人员具有网络安全等级测评师证书(证书等级:初级)的得基础分1分,每增加1名具有网络安全等级测评师证书(证书等级:中级)的得1分,每增加1名具有网络安全等级测评师证书(证书等级:初级)的得0.5分,本项满分3分。3.项目团队人员组成方案(满分4分)根据投标人拟派往本项目的团队成员组成方案(含人员配置及岗位职责、内部管理制度及人员稳定保障承诺等)的情况进行评分:①人员配置及岗位职责科学合理,专业技术实力有针对性、切实可行;②内部管理制度健全,内容全面、完整,人员保障承诺内容完整,后援团队配备充足,切实可行。以上2项,每有一项缺项或漏项的扣2分;每出现一处描述存在缺陷(缺陷指存在不符合本项目实际情况的情形或内容前后矛盾或不一致或前后逻辑错误或涉及的规范及标准错误或地点区域错误或内容缺失或内容描述不合理或不符合采购需求等)的扣1分。注:投标文件中须提供《服务团队配置表》及对应拟派往本项目其他人员资料,人员资料包括身份证、《职业资格证书》(如有)、劳动合同、个人缴纳社保的证明材料等,无人员资料或人员资料不明确、不齐全、无法体现对应内容的不予认可。5)商务部分得分F3(满分 20 分)1)时间进度计划及保证措施(满分6分)根据投标人对本项目的时间进度计划及保证措施(含各关键环节的详细内容、各阶段节点时间安排、项目保障措施等)的情况进行评分:①各关键环节的详细内容完整、切实可行;②各阶段节点时间安排科学合理,保障项目有序开展;③项目保障措施内容全面,风险控制措施完整、切实可行。以上3项,每有一项缺项或漏项的扣2分;每出现一处描述存在缺陷(缺陷指存在不符合本项目实际情况的要求、内容前后矛盾或不一致、前后逻辑错误、内容缺失、内容描述不合理、不符合采购需求等)的扣1分。2)服务质量保障措施及违约责任承诺(满分6分)根据投标人对本项目的服务质量保障措施及违约责任承诺(含服务质量保障体系、服务质量保障措施、违约责任承诺等)的情况进行评分:①服务质量保障体系完善,内容全面、完整,具有可行性和可操作性②服务质量保障措施内容全面、完整,具有可行性和可操作性;③违约责任承诺内容全面、完整,具有针对性和可操作性;以上3项,每有一项缺项或漏项的扣2分;每出现一处描述存在缺陷(缺陷指存在不符合本项目实际情况的情形或内容前后矛盾或不一致或前后逻辑错误或涉及的规范及标准错误或地点区域错误或内容缺失或内容描述不合理或不符合采购需求等)的扣1分。3)保密方案(满分4分)根据投标人对本项目的保密方案(保密方案、保密承诺等)的情况进行评分:①保密方案内容全面、完整,具有可行性和可操作性;②保密承诺内容全面、完整,切实可行。以上2项,每有一项缺项或漏项的扣2分;每出现一处描述存在缺陷(缺陷指存在不符合本项目实际情况的情形或内容前后矛盾或不一致或前后逻辑错误或涉及的规范及标准错误或地点区域错误或内容缺失或内容描述不合理或不符合采购需求等)的扣1分。4)类似业绩评审评分(满分4分)投标人应提供2022年至本项目投标文件提交截止时间前已完成或正在实施的类似业绩(类似等保测评类业绩),每提供1个有效类似业绩的得1分,分数加满4分为止。注:投标文件中须提供业绩证明材料,业绩证明材料为投标人与业主单位签订的合同(提供的合同应包含合同名称、合同标的内容、合同履行期限(交货期或服务期)、合同价格、签订时间、合同签字盖章页等关键内容信息)。无证明材料或证明材料不明确、无法体现业绩内容或与投标文件内容不一致的,视为无效业绩,不予认可。一、评标方法根据《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》、《政府采购货物和服务招标投标管理办法(财政部87号令)》、《财政部关于进一步规范政府采购评审工作有关问题的通知》(财政部财库[2012]69号)等有关法律规定,结合本项目采购实际情况制定本办法。二、评审标准1.符合性评审标准评标委员会依据招标文件的规定,从投标文件的有效性、完整性和对招标文件的响应程度进行审查,以确定是否对招标文件的实质性要求作出响应;见评标方法前附表。2.分值构成与评分标准2.1分值构成(1)投标报价:见评标方法前附表。(2)技术部分:见评标方法前附表。(3)商务部分:见评标方法前附表。2.2评标基准价计算方法:见评标方法前附表。2.3评分标准按招标文件中规定的评标方法和标准,对符合性评审合格的投标文件进行商务和技术评估,综合比较与评价。(1)投标报价评分标准:见评标方法前附表。(2)技术部分评分标准:见评标方法前附表。(3)商务部分评分标准:见评标方法前附表。三、评标程序1.符合性评审1.1评标委员会依据本章“第1项规定的标准”对投标文件进行符合性评审。有一项不符合评审标准的,作无效投标处理。1.2投标人有以下情形之一的,其投标作无效投标处理:(1)串通投标或弄虚作假或有其他违法行为的。(2)不按评标委员会要求澄清、说明或补正的。(3)评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,将要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。2.详细评审2.1评标委员会按本章“二、评审标准”第2.3款规定的量化因素和分值进行打分,并计算出投标人的评标总得分。(1)按本章第2.3(1)目规定的评审因素和分值对投标报价计算出得分F1。(2)按本章第2.3(2)目规定的评审因素和分值对技术部分计算出得分F2。(3)按本章第2.3(3)目规定的评审因素和分值对商务部分计算出得分F3。(4)汇总F1、F2、F3得分即为评标总得分。2.2技术部分(F2)和商务部分(F3)得分由评标委员会成员独立评分,计算各投标人得分的算术平均值计入各投标人总分。2.3评标委员会成员要依法独立评审,并对评审意见承担个人责任。评标委员会成员对需要共同认定的事项存在争议的,应当按照少数服从多数的原则作出结论。持不同意见的评标委员会成员应当在评标报告上签署不同意见及理由,否则视为同意评标报告。2.4评标中若遇特殊问题,由评标委员会根据有关法律、法规研究决定。3.评标结果3.1本项目采用综合评分法的,评标结果按评审后得分由高到低顺序排列。得分相同的,按投标报价由低到高顺序排列。得分且投标报价相同的并列。投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标人为排名第一的中标候选人。3.2采购人根据评标委员会提出的书面评标报告和推荐的中标候选人名单,确定中标人。3.3提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,由评标委员会投票推荐(少数服从多数的原则)的方式确定一个投标人获得中标人推荐资格,其他同品牌投标人不作为中标候选人。3.4非单一产品采购项目,多家投标人提供的核心产品品牌(核心产品由采购人根据采购项目技术构成、产品价格比重等确定)均相同的,按前款规定处理。四、其它1.关于中小企业1.1根据《关于印发的通知》(财库〔2020〕46号)的规定,中小企业(含中型、小型、微型企业,下同)应当同时符合以下条件:(1)在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的中型企业、小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外;(2)符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。1.2本规定所称中小企业划分标准,是指国务院有关部门根据企业从业人员、营业收入、资产总额等指标制定的中小企业划型标准,详见《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)。1.3在政府采购活动中,投标人提供的货物、工程或者服务符合下列情形的,享受本办法规定的中小企业扶持政策:(1)在货物采购项目中,货物由中小企业制造,即货物由中小企业生产且使用该中小企业商号或者注册商标;(2)在工程采购项目中,工程由中小企业承建,即工程施工单位为中小企业;(3)在服务采购项目中,服务由中小企业承接,即提供服务的人员为中小企业依照《中华人民共和国劳动合同法》订立劳动合同的从业人员。1.4在货物采购项目中,投标人提供的货物既有中小企业制造货物,也有大型企业制造货物的,不享受《关于印发的通知》(财库〔2020〕46号)中规定的中小企业扶持政策。1.5以联合体形式参加政府采购活动,联合体各方均为中小企业的,联合体视同中小企业。其中,联合体各方均为小微企业的,联合体视同小微企业。1.6中小企业参加政府采购活动,应当出具《关于印发的通知》(财库〔2020〕46号)规定的《中小企业声明函》,否则不得享受相关中小企业扶持政策。1.7享受中小企业扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。1.8价格评审优惠幅度按国家最新政策文件及采购文件约定执行。1.9专门面向中小企业采购的项目或者采购包,不再执行价格评审优惠的扶持政策。1.10投标人提供的《中小企业声明函》声明函内容不实的,属于提供虚假材料谋取中标,依照《中华人民共和国政府采购法》等国家有关规定追究相应责任。2.关于监狱企业2.1根据《财政部司法部关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)的规定,监狱企业是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。2.2监狱企业参加政府采购活动时,应当提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。2.3在政府采购活动中,监狱企业视同小型、微型企业,享受预留份额、评审中价格扣除等政府采购促进中小企业发展的政府采购政策。3.关于残疾人福利性单位3.1符合条件的残疾人福利性单位在参加政府采购活动时,应当按《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)提供规定的《残疾人福利性单位声明函》,并对声明的真实性负责。3.2残疾人福利性单位视同小型、微型企业,享受预留份额、评审中价格扣除等促进中小企业发展的政府采购政策。4.关于节能产品及环境标志产品4.1根据《财政部发展改革委生态环境部市场监管总局关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号),对政府采购节能产品、环境标志产品实施品目清单管理。4.2节能产品是指列入财政部和发展改革委公布的《关于印发节能产品政府采购品目清单的通知》(财库〔2019〕19号)《节能产品政府采购品目清单》中的产品,其中以“★”标注的为政府强制采购产品。4.3环境标志产品是指列入财政部和生态环境部公布的《关于印发环境标志产品政府采购品目清单的通知》(财库〔2019〕18号)《环境标志产品政府采购品目清单》中的产品。4.4产品属于节能产品或环境标志产品的,投标人需在投标文件中提供产品经国家确定的参与实施政府采购节能产品认证机构或参与实施政府采购环境标志产品认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,采购人及采购代理机构将对获得证书的产品实施政府优先采购或强制采购。4.5若投标人在投标文件中未提供或未按要求提供产品经国家确定的参与实施政府采购节能产品认证机构或参与实施政府采购环境标志产品认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,评标委员会在评审过程中将不予认可,由此造成的一切后果投标人自行承担。

投标 / 标书制作要点(原创)

本网络安全等级保护测评服务 网络安全等 网络 网络安涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。云南省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086