石嘴山招标网

shizuishan.bidizhaobiao.com

比地招标网旗下网站

免费热线:400-999-4928

石嘴山市“一照通办,一码通行”系统平台开发建设项目(三标段:平台系统商用密码应用安全性评估服务)(招标预告)

所属地区 宁夏 - 石嘴山 预算金额
项目编号 2024NCZ(SZS)000507 投标截止日期
招标单位 招标联系人/电话
代理机构 代理联系人/电话
  • 公告详情
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928
*、采购标段

采购计划编号: *******(***)****** 项目名称: ****市“*照通办 *码通行”系统平台开发建设项目
分包名称: ****市“*照通办 *码通行”系统平台开发建设项目(*标段:平台系统商用密码应用安全性评估服务) 分包类型: 服务类
采购方式: 公开招标 预算金额 ******.**
报价方式: 总价采购项目 是否属于技术复杂,
专业性强的采购项目:
是否为执行国家统*定价标
和固定价格采购项目:

*、供应商资格条件

*.* 提供在中华人民共和国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;

*.* 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);

*.* 提供具有良好商业信誉和健全的财务会计制度的承诺函;

*.* 提供履行合同所必需的设备和专业技术能力的证明材料;

*.* 具有依法缴纳税收和社会保障资金的良好记录的承诺函;

*.* 提供参加采购活动前*年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。

序号 合格投标人的其他资格要求
* 本项目不专门面向中小微企业采购

*、商务要求

*、技术要求

标的清单(服务类)
序号 品目名称及编码 标的名称 服务内容 数量 单价 服务标准及详细要求 服务期限 备注
* *********-其他信息技术服务 ****市“*照通办 *码通行”系统平台开发建设项目(*标段:平台系统商用密码应用安全性评估服务) 对委托评估系统的密码应用方案进行评估、对委托评估系统的关键基础设施、重要应用、网络进行商用密码应用安全性评估。具体包括:商用密码总体要求测评、密码技术应用测评、密钥管理测评、安全管理测评 * ******.** 标的*-其他信息技术服务:对委托评估系统的密码应用方案进行评估、对委托评估系统的关键基础设施、重要应用、网络进行商用密码应用安全性评估。具体包括:商用密码总体要求测评、密码技术应用测评、密钥管理测评、安全管理测评 合同签订后**日历日内

采购需求附件:

采购需求附件
*标段采购需求.****

*、合同管理安排

合同类型:

服务类

(验收方案附件):验收方案[*].****

*、评审方法及评审细则

评标方法:

评审细则类别: 服务类细则类别

服务类细则类别
序号 评审项目 权重分 评分标准
* 投标报价 ** 评标基准价是指满足招标文件要求且投标价格最低的投标报价。除低于成本价的投标报价被拒绝外,最低报价得**分,结果由高分到低分依次排序为各自最终报价得分。投标报价得分=(评标基准价/投标报价)×**。对于高于项目预算金额的投标报价不予接受,视为无效投标。
* 业绩证明 ** 投标人提供近*年类似项目业绩,每有*项得*分,满分**分。注:提供合同和中标通知书复印件并加盖公章,未提供不得分。
* 综合服务能力证明 * *.投标人具有****信息系统网络安全审计服务资质得*分,未提供不得分; *.投标人具有***检验检测资质认定证书(检测范围包含商用密码应用系统)得*分,未提供不得分; *.投标人具有*****国家信息安全漏洞库技术支撑单位证书得*分,未提供不得分。 注:提供上述证书复印件加盖公章,未提供不得分。
* 团队服务能力证明 ** 项目经理须具备商用密码应用安全性评估人员考核证书、信息系统项目管理师证书(人社部颁发)、信息系统审计师证书(中国网络安全审查技术与认证中心颁发),每有*项得*分,满分*分,未提供者不得分。注:提供证书和近*个月社保缴费证明复印件加盖公章。测评团队成员必须具有商用密码应用安全性评估人员考核证书,在此基础上具有信息安全工程师证书(人社部颁发)、注册网络安全源代码审计专业人员证书(*****-***)、注册网络安全渗透评估专业人员高级证书(*****-*)、软件评测师证书(人社部颁发)、密码安全工程师证书(工信部教育考试中心)的,每具有*类证书得*分,满分**分。注:*人多证不重复计分,提供证书和近*个月社保缴费证明复印件加盖公章。
* 技术方案 ** *.投标人提供的密码安全性测评实施项目管理措施,内容详实、方法、流程可行,工期安排科学、合理得 ** 分;有密评方案、准备工作较详细,工期安排较合理得 *分;密评计划*般,工期安排*般得 *分;未提供不得分。 *.投标人的密码应用安全性技术测评指标,能够完全涵盖**/******-****标准(物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、管理制度、人员管理、建设运行、应急处置)的得**分,每缺*项扣*分; *.投标人具备完善的密码应用安全性技术测评风险控制措施,风险管理和应急处置,应对现场突发情况,全面识别风险、风险应对措施详细且具有应急响应措施和手段,应急预案完整、有效、全面的**分;密码应用安全性技术测评风险控制措施基本完整、风险应对措施*般得*分,密码应用安全性技术测评风险控制措施欠详得*分。未供不得分。 *.投标人编制的应急响应服务方案(包括服务承诺、体系、内容、响应及时程度)全面具体,服务体系完善,服务内容详细具体,问题解决方案全面具体,服务响应及时的,得*分;服务方案*般,服务响应不够及时的得*分;未提供服务方案的不得分。
* 拟投入密评工具 ** 投标人提供符合本项目服务要求的以下自有测试工具,每提供*类工具得*分,最高**分: *.密码安全协议分析工具; *.密码算法验证测试工具(包括***、***、***、***等主要国密算法); *.数字证书格式合规性验证工具; *.密评仿真测试工具; *.密码安全性评估管理相关工具。 注:需提供工具购置发票及采购合同复印件,自主研发工具需提供著作权证书或发明专利证书,否则不得分。
合计: ***

****市“*照通办*码通行”系统平台开发建设项目(*标段:平台系统商用密码应用安全性评估服务)
*、服务内容
(*)对委托评估系统的密码应用方案进行评估,出具加盖检测机构印章的《密码应用方案安全性评估报告》纸质*式*份。
(*)对委托评估系统的关键基础设施、重要应用、网络进行商用密码应用安全性评估。具体包括:商用密码总体要求测评、密码技术应用测评、密钥管理测评、安全管理测评。评估后,出具加盖检测机构印章的《密码应用安全评估报告》纸质*式*份。
*、服务详细要求
*.*商用密码总体要求测评
(*)密码算法合规性测评:信息系统中使用的密码算法是否符合法律、法规的规定和密码相关国家标准、行业标准的有关要求。
(*)密码技术合规性测评:信息系统中使用的密码技术是否遵循密码相关国家标准和行业标准。
(*)密码产品合规性测评:信息系统中使用的密码产品与密码模块是否通过国家密码管理部门核准。
(*)密码服务合规性测评:信息系统中使用的密码服务是否通过国家密码管理部门许可。
*.*密码技术应用测评
从物理和环境、网络和通信、设备和计算、应用和数据*个层面对信息系统中应用的密码技术进行分析与评估。
物理和环境层面测评:分析评估信息系统是否合理、合规地利用商用密码完整性、真实性功能,对影响信息系统安全防护效能的物理和环境层面因素进行保护。包括但不限于下列典型因素:重要场所的物理访问控制,监控设备的物理访问控制,以及物理访问记录、监控信息等敏感信息数据完整性。
网络和通信层面测评:分析评估信息系统是否合理、合规地利用商用密码机密性、完整性、真实性功能,对影响信息系统安全防护效能的网络和通信层面因素进行保护。包括但不限于下列典型因素:安全认证连接到内部网络的设备,通信双方的身份认证过程,通信数据完整性,敏感信息数据字段机密性,网络边界访问控制信息完整性,系统资源访问控制信息完整性,安全设备、安全组件的集中管理方式和信息传输通道。
设备和计算层面测评:分析评估信息系统是否合理、合规地利用商用密码机密性、完整性、真实性功能,对影响信息系统安全防护效能的设备和计算层面因素进行保护。包括但不限于下列典型因素:登录信息系统设备和计算环境的用户身份鉴别过程,系统设备和计算环境资源访问控制信息完整性,重要信息资源敏感标记完整性,重要程序或文件完整性,信息系统设备和计算环境的日志记录完整性。
应用和数据层面测评:分析评估信息系统是否合理、合规地利用商用密码机密性、完整性、真实性以及不可否认性功能,对影响信息系统安全防护效能的应用和数据层面因素进行保护。包括但不限于下列典型因素:登录信息系统应用和数据操作环境的用户身份鉴别过程,系统应用和数据操作环境资源访问控制信息完整性,重要信息资源敏感标记完整性,重要数据传输过程的机密性、完整性,重要信息存储过程的机密性、完整性,重要程序的加载和卸载过程,信息系统应用相关实体行为不可否认性,信息系统应用和数据操作环境的日志记录完整性。
*.*密钥管理测评
对影响商用密码防护效能的密钥生命周期相关环节,以及相关环节管理和策略制定的全过程进行分析与评估。密钥生命周期相关环节包括但不限于下列典型环节:密钥生成,密钥存储,密钥分发,密钥导入,密钥导出,密钥使用,密钥备份,密钥恢复,密钥归档,密钥销毁。
*.*安全管理测评
对影响商用密码防护效能的管理制度与措施进行分析与评估。管理制度与措施包括但不限于下列典型维度:安全管理制度,人员管控,信息系统实施,应急预案。
(*)安全管理制度维度,包括但不限于下列内容与措施:密码建设、运维、人员、设备、密钥管理内容,密码相关操作规范、安全操作规范,安全管理制度的合理性和适用性论证与审定,安全管理制度的改进和修订,安全管理制度的发布,安全管理制度的执行。
(*)人员管控维度,包括但不限于下列内容与措施:了解并遵守密码相关法律法规密码产品使用,关键岗位划分,相关人员职责与权限划分,岗位责任制与人员制约、监督机制,管理和使用账号,人员培训、人员选拔,人员考核、奖惩与调离,人员保密措施。
(*)信息系统实施维度,包括但不限于下列内容与措施:信息系统规划,信息系统建设方案,信息系统密码产品、服务选用,信息系统运行前与定期评估,信息系统整改。
(*)应急预案维度,包括但不限于下列内容与措施:应急预案,应急资源准备,应急情况与处置,上级主管部门应急报告,同级密码主管部门应急报告。
*.项目服务时间
(*)自双方签订合同之日起至评估报告得到最终用户确认结束;
(*)委托方提供密码应用方案后**个工作日内,中标人提交密码应用方案安全性评估报告(不包括委托方整改、完善时间);
(*)密码应用方案安全性评估通过且系统建设完成具备评估条件后的**个工作日内,中标方完成系统评估工作并提交密码应用安全性评估报告(不包括委托方、承建单位整改、完善时间);
*.项目质量要求
(*)中标方提供的评估报告内容及数据应准确、完整、客观、公正;
(*)中标方提供的评估服务质量应符合密码应用安全性评估规范相关要求,且评估结果及报告必须提交给最终用户作确认。
*.评估流程要求
(*)评估调研:对系统情况进行调研。
(*)测试准备:测试计划、测评方案编制和确认。
(*)现场测评:测评工作实施、问题和整改建议反馈。
(*)分析与报告编制:对测评结果进行汇总分析,形成测评结论,并编制测评报告。
(*)履约验收方案
(*)履约验收主体
☑采购人:
□采购代理机构:
□本项目的其他供应商:
□第*方专业机构:
□专家:
□服务对象:
□其他:
(*)履约验收时间
投标人在合同约定验收前向采购单位提出验收申请,采购单位负责审核是否满足项目验收条件。满足验收条件后,予以启动项目验收程序。
(*)履约验收方式
*次性验收。
(*)履约验收程序
*、投标人在合同约定验收前向采购单位提出验收申请,采购单位负责审核是否满足项目验收条件。满足验收条件后,予以启动项目验收程序。
*、采购单位按照招标文件、投标文件及采购合同要求,对中标人服务内容进行验收,中标人是否按照各项服务内容和服务管理开展各项工作,工作流程和结果是否符合采购单位质量管理要求,是否在规定时间内提交相关工作文档。
(*)履约验收内容
根据招标文件和投标文件,结合项目实施资料对项目进行验收(包括但不限于检查项目文档资料是否齐全、是否合格等)。项目验收工作由采购单位按照内部验收的有关制度和流程组织开展。
(*)履约验收验收标准
①国家、自治区、银川市等相关标准。②招标文件。③甲乙双方合同。
(*)履约验收其他事项
(*)风险管控措施
*.包*
(*)国家政策变化应对措施:根据国家政策变化按照本地实际情况及时调整。
(*)实施环境变化应对措施:根据环境变化按照本地实际情况及时调整。
(*)重大技术变化应对措施:本****项目不涉及重大技术变化。
(*)预算项目调整应对措施:根据预算项目变化按照实际情况及时调整。
(*)因质疑投诉影响采购进度应对措施:
①供应商认为采购文件、采购过程和成交结果使自己的权益受到损害的,可以根据《中华人民共和国****法》、《中华人民共和国****法实施条例》和《****质疑和投诉办法》的有关规定,在知道或者应知其权益受到损害之日起*个工作日内,依法向采购人或其委托的采购代理机构提出质疑。
②提出质疑的供应商应当是参加所本项目采购活动的供应商。依法获取可质疑采购文件的潜在供应商也可以依法提出质疑。
③质疑供应商应在法定质疑期内通过“****回族自治区****网”“****在线质疑投诉系统”提出质疑。针对同*采购程序环节的质疑次数应符合供应商须知前附表的规定。超出法定质疑期提交的质疑将被拒绝。
④采购人、采购代理机构不得拒收质疑供应商在法定质疑期内发出的质疑函,应当在收到质疑函*个工作日内作出答复,并通知质疑供应商和相关供应商。
⑤质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后**个工作日内向同级财政部门提起投诉。
⑥投诉供应商应在法定投诉期内通过“****回族自治区****网”“****在线质疑投诉系统”提出投诉。
(*)采购失败应对措施:重新招标。
(*)不按规定签订或者履行合同应对措施:按照《合同法》及其他法律法规相关规定追责。
(*)出现损害国家利益和社会公共利益情形应对措施:
供应商出现损害国家利益和社会公共利益情形应,采购单位有权解除合同并要求赔偿损失,对造成损害行为如触动到相关民事或刑事法律法规条款,采购单位有权对其提起诉讼。
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928
石嘴山最新招标预告推荐