惠州市惠阳区住房和城乡建设局信息系统网络安全等级保护测评项目采购公告
惠州市惠阳区住房和城乡建设局信息系统网络安全等级保护测评项目采购公告
惠州市惠阳区住房和城乡建设局信息系统
网络安全等级保护测评项目采购公告
惠州市惠阳区住房和城乡建设局信息系统网络安全等级保护测评项目,欢迎合格的供应商参加。
一、项目概况:
1、招标人:惠州市惠阳区住房和城乡建设局
2、项目名称:惠州市惠阳区住房和城乡建设局信息系统网络安全等级保护测评服务项目
3、项目地点:采购方指定
4、项目预算:10万元(含税)
5、招标方式:综合评审
6、报价方式:采用下浮率报价
二、投标人的资格要求:
1.有公司营业执照或(事业单位)统一社会信用代码证书,具有独立承担民事责任的力;
2.具有良好的商业信誉和健全的财务会计制度;
3.具有履行合同所必需的设备和专业技术能力;
4.有依法缴纳税收和诚信经营的良好记录;
5.参加本项目采购前三年内,在经营活动中没有重大违法记录;
6.具有网络安全等级测评与检测评估机构服务认证证书(提供证书复印件和网络安全等级保护网http://www.djbh.net/官方截图并加盖供应商鲜章)。
7.法律、行政法规规定的其他条件。
三、建设周期:
预计建设周期为4个月。
四、建设内容:
项目名称 | 系统级别 | 测评标准 | 最高限价金额(元) | 备注 |
惠州市惠阳区住房和城乡建设局信息系统网络安全等级保护测评服务(档案管理系统、建设管理系统) | 二级 | 按照GB/T*****-2019《信息安全技术网络安全等级保护基本要求》开展等级保护测评工作 | ¥100,000.00元整 |
(一)、本项目信息安全等级保护测评目的和测评内容,必须与信息安全等级保护的安全控制要求相一致。本项目测评人员应依据测评目的和测评内容,选取、实施特定测评操作的方式方法。为顺利达成测评目标,投标人应具有丰富的服务整改经验,为整改完善工作提供技术支撑。等级保护测评包括如下几个方面但不局限以下内容:
1、技术测评:
(1)安全物理环境测评(物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护);
(2)安全通信网络测评(网络架构、通信传输、可信验证);
(3)安全区域边界测评(边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证);
(4)安全计算环境测评(身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护);
(5)安全管理中心测评(系统管理、审计管理、安全管理、集中管控)。
2、管理测评:
(1)安全管理制度测评(安全策略、管理制度、制定和发布、评审和修订);
(2)安全管理机构测评(岗位设置、人员配备、授权和审批、沟通和合作、审核和检查);
(3)安全管理人员测评(人员录用、人员离岗、安全意识教育和培训、外部人员访问管理);
(4)安全建设管理测评(定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统支付、等级测评、服务测评公司选择);
(5)安全运维管理测评(环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理)。
(二)、测评要求:
1、在项目测评过程中,测评公司应成立相应的项目组,指定一名专职的项目经理协调和调度项目实施工作
2、在项目实施过程中,需对项目进行规范化管理,要有项目管理组织、项目管理计划、服务资产管理等。同时,测评公司应根据项目实际情况制定项目实施计划,严格按照项目实施计划推动项目实施,确保项目进度。
3、使用专业的安全分析工具(至少包含专业的主机网络安全分析、应用系统安全析工具)对待测系统进行安全分析。在与我方深入沟通的基础上,对系统进行渗透,发现系统缺陷,对过程进行记录并最终形成工具扫描、渗透报告。测评公司须承诺在项目中所使用的各类工具应具备合法使用权,需要在甲方内部部署使用的须符合国家有关部门的要求。
4、测评公司须先开展预测工作,预测评结束后,提交预测评分数、问题及风险清单,协助我方开展整改工作,我方完成整改后,测评公司对问题进行复核,在我方确认问题整改的情况下,出具正式等级测评报告。
(三)、保密要求:
1、测评公司必须承诺对本项目技术文件以及由我方提供的所有内部资料、技术文档和信息予以保密。测评公司须按我方的要求签订保密协议,未经用户书面许可,不得以任何形式向第三方透露本项目标书以及本项目的任何内容。
2、测评公司应加强本项目资料的保密管控,必须针对本项目建立项目纸质、声音、影像、图像、电子等各种形态资料及其载体的保密管控措施,记录资料由生成到销毁整个生命周期内的使用日志,并根据实际工作情况及时对制度进行调整。测评公司应加强本项目在我方工作场所使用设备,特别是笔记本电脑、移动存储介质等便携设备使用的保密管理。接入系统网络内使用的设备,必须遵守该系统关于终端安全管理、移动存储介质管理等要求。
(四)、其他要求:
本项目不接受联合体参与和项目转包。
五、公告时间:
2022年12月7日至2022年12月14日下午5时00分,逾期不予受理
六、报名时间及报名方式:
2022年12月14日下午5时00分前递交密封、加盖公章的纸质投标文件(一式七份)
七、递交纸质报名文件地点:
惠阳区住建局1号楼7楼办公室(联系人:胡健军,联系电话:0752-*******
附件1:无重大违法记录的承诺函
附件2:投标单位关于资格的声明函
附件3:投标报价文件
附件4:评分标准
附件1
无重大违法记录的承诺函
惠州市惠阳区住房和城乡建设局:
我公司在参加本次政府采购活动前三年内无重大违法记录,我公司严格遵守国家有关法律、法规及相关政策,遵循公开、公平、公正和诚实信用的原则参加本次政府采购活动,我公司愿接受监管部门及采购单位监督。
特此承诺。
投标 人:_____________________(全称、盖章)
法定或授权代表人:_____________________(签字)
日 期:_____________________
附件2
投标人关于资格的声明函
惠州市惠阳区住房和城乡建设局:
___________________________(投标单位)愿意对你局关于惠州市惠阳区住房和城乡建设局信息系统网络安全等级保护测评项目进行投标。并在此声明,投标文件材料中所有关于资格的文件材料、证明、陈述均是真实、准确的。如果发现此类文件材料、证明、陈述与事实不符,我方将承担由此而产生的一切后果。
特此声明!
投标 人:_____________________(全称、盖章)
法定或授权代表人:_____________________(签字)
日 期:_____________________
附件3
投标报价文件
项目名称:惠州市惠阳区住房和城乡建设局信息系统网络安全等级保护测评项目
投标报价:下浮率
投标人:____________________(全称、盖章)
法定或授权代表人:_____________________(签字)
日期:__________________
附件4
评审标准
序号 | 评分因素及权值 | 分值 | 评分标准 | 说明 |
1 | 报价 (10%) | 10 | 满足资格性、符合性要求且报价最低的供应商的价格为基准价,按照下列公式计算每个供应商的报价得分。磋商报价得分=(磋商基准价/最后磋商报价)×价格权值×100 | |
2 | 服务部分 (45分) | 30 | 服务方案: 供应商提交的服务方案应当针对性强,对综合性技术支持服务需求理解深刻;测评内容全面,测评方法合理可行。 内容包括但不限于项目特点分析、项目进度安排、测评流程、测评方法、测评工具、组织架构、应急处置等,为采购人提供合理的测评方案。 方案标准性、规范性、适用性、完整性优得30分; 方案标准性、规范性、适用性、完整性良得20分; 方案标准性、规范性、适用性、完整性一般得10分; 差或未提供得0分。 | 提供服务方案 |
15 | 保密承诺及措施: 供应商应具有全面完善的保密措施,承诺严格保守本次项目内容,并承担相应的保密责任。 保密承诺内容全面、清晰,贴合实际,保密措施详尽、可行得15分, 保密承诺内容比较全面清晰,比较贴合实际,保密措施比较详尽、比较可行得9分, 保密承诺内容一般,贴合度一般,保密措施详尽、可行性一般得3分, 差或未提供得0分。 | |||
3 | 商务部分 (45分) | 10 | 企业实力: 供应商具有中国网络安全审查技术与认证中心颁发的信息安全服务资质,认证范围包含:信息系统安全运维和信息安全风险评估的得5分,未提供得0分。 | 须提供在有效期内的证书或证明材料复印件并加盖供应商公章。 |
20 | 团队人员: 1.项目经理同时具有公安部颁发的信息(网络)安全等级测评师(高级)和具有省级(含直辖市)标准化技术委员会委员资格有1人得10分,最高得10分。 2.本项目技术负责人同时具有商用密码应用安全性评估人员测评能力考核证书、零信任安全专家认证证书(如CZTP或其他零信任安全专家证书)、云计算安全认证证书(如CCSK/CCSP或其他云安全认证证书)、ISO*****和信息安全(网络安全)等级测评师(高级)证书的得10分,未提供或不全得0分。 | 须提供相关人员证书复印件或官网证明截图并加盖供应商公章,以及供应商为相关人员缴纳的近三个月(2022年4月-2022年7月)社保证明材料。 | ||
15 | 业绩: 1.自2019年1月1(含)日至今,供应商具备三级系统测评案例的,每提供一个得3分,最多得9分,未提供的得0分。 2.供应商自2019年1月1(含)日至今,供应商具备四级系统测评案例的得3分,最多得6分,未提供的得0分。 | 提供合同复印件加盖供应商公章(合同需包含项目名称,双方签章清晰等,系统等级)因合同信息不全或不清晰导致无法判定的,单个合同不得分。 |
附件:
标签: 信息系统网络
0人觉得有用
招标
|
- 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无