一、 項(xiàng)目目標(biāo)
為全面貫徹落實(shí)《中華人民共和國網(wǎng)絡(luò)安全法》、《信息安全等級(jí)保護(hù)管理辦法》(公通字〔2007〕43號(hào))等法律政策要求,按照國家網(wǎng)絡(luò)安全等級(jí)保護(hù)有關(guān)標(biāo)準(zhǔn)要求,完成中國康復(fù)研究中心西區(qū)辦公互聯(lián)網(wǎng)安全等級(jí)保護(hù)測(cè)評(píng)相關(guān)工作,以及采購相關(guān)安全保障服務(wù)。通過開展本項(xiàng)目及時(shí)了解和掌握安全總體狀況,發(fā)現(xiàn)存在的主要問題和薄弱環(huán)節(jié),完善網(wǎng)絡(luò)安全防護(hù)體系,全面提升網(wǎng)絡(luò)安全防護(hù)水平,保障信息系統(tǒng)的安全可靠運(yùn)行。
二、 采購預(yù)算(最高限價(jià)):
最高限價(jià)20萬人民幣。
三、 采購需求
指標(biāo)項(xiàng) | 技術(shù)規(guī)格要求 |
服務(wù)范圍 | 中心西區(qū)所屬數(shù)據(jù)機(jī)房1個(gè)以及相關(guān)網(wǎng)絡(luò)設(shè)備、安全設(shè)備4臺(tái)、服務(wù)器28臺(tái),西區(qū)終端設(shè)備220余臺(tái) |
服務(wù)期限 | 1年 |
總體要求 | 1、對(duì)中心西區(qū)辦公互聯(lián)網(wǎng)進(jìn)行等級(jí)保護(hù)二級(jí)測(cè)評(píng)工作。 2、安全分析服務(wù):對(duì)客戶網(wǎng)絡(luò)全流量現(xiàn)場(chǎng)進(jìn)行告警分析。 3、安全意識(shí)培訓(xùn)服務(wù)。 4、現(xiàn)場(chǎng)應(yīng)急響應(yīng)支持服務(wù)。 |
服務(wù)內(nèi)容 | (一)定級(jí)備案咨詢服務(wù):依據(jù)網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南要求對(duì)被測(cè)系統(tǒng)開展定級(jí)備案工作,包括:定級(jí)備案對(duì)象梳理、定級(jí)備案材料準(zhǔn)備、邀請(qǐng)專家評(píng)審等,最終取得系統(tǒng)備案證明。 (二)差距測(cè)評(píng)/分析服務(wù):根據(jù)《GB/T 22239-2019信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》等最新網(wǎng)絡(luò)安全等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)和規(guī)范,對(duì)被測(cè)信息系統(tǒng)開展差距分析工作,查找被測(cè)系統(tǒng)距離等級(jí)保護(hù)相應(yīng)等級(jí)安全要求之間的差距,并對(duì)差距測(cè)評(píng)結(jié)果進(jìn)行匯總分析,形成《問題清單及整改建議》; (三)整改咨詢服務(wù):依據(jù)國家網(wǎng)絡(luò)安全等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)規(guī)范,結(jié)合差距測(cè)評(píng)發(fā)現(xiàn)的問題及風(fēng)險(xiǎn)隱患,從安全技術(shù)和安全管理兩大方面,為安全整改工作提供技術(shù)咨詢服務(wù)。并編寫安全管理制度文檔。 (四)等級(jí)保護(hù)測(cè)評(píng)服務(wù):在系統(tǒng)整改完成后,按照等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)要求,對(duì)系統(tǒng)開展等級(jí)保護(hù)測(cè)評(píng)工作,通過對(duì)系統(tǒng)基本安全保護(hù)狀態(tài)的分析給出測(cè)評(píng)結(jié)論。 最終交付:符合公安機(jī)關(guān)要求的《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告》。 (五)安全分析服務(wù):對(duì)客戶核心網(wǎng)絡(luò)全流量現(xiàn)場(chǎng)進(jìn)行告警分析;包含但不限于威脅告警分析、Web安全分析、網(wǎng)絡(luò)攻擊、Webshell后門等。 (六)安全培訓(xùn)服務(wù):根據(jù)中心需求提供2次不少于3天的人員安全意識(shí)培訓(xùn)。旨在提高我中心信息部門相關(guān)工作人員的安全意識(shí)和人員安全防護(hù)能力,使相關(guān)工作人員充分了解既定的安全策略。 (七)現(xiàn)場(chǎng)應(yīng)急響應(yīng)支持服務(wù):在重大活動(dòng)、節(jié)假日或發(fā)生風(fēng)險(xiǎn)事件時(shí)服務(wù)人員需在2小時(shí)之內(nèi)響應(yīng)、4小時(shí)之內(nèi)到現(xiàn)場(chǎng)配合處置。提供不少于10人天的重大緊急時(shí)期現(xiàn)場(chǎng)值守服務(wù)。 |
四、 比選辦法及評(píng)分標(biāo)準(zhǔn)
本項(xiàng)目采取綜合評(píng)分法對(duì)符合資格條件的供應(yīng)商的響應(yīng)文件進(jìn)行綜合評(píng)分,評(píng)分最高的單位為本項(xiàng)目實(shí)施單位。如符合資格條件的供應(yīng)商不足3家,則終止本次比選評(píng)審。
評(píng)分因素以及權(quán)值如下:
序號(hào) | 評(píng)審內(nèi)容 | 評(píng)審標(biāo)準(zhǔn) | 滿分 |
價(jià)格部分(40分) | |||
1 | 投標(biāo)報(bào)價(jià) | 投標(biāo)報(bào)價(jià)得分=(評(píng)標(biāo)基準(zhǔn)價(jià)/投標(biāo)報(bào)價(jià))×40×100% 評(píng)標(biāo)基準(zhǔn)價(jià)=所有投標(biāo)人中有效報(bào)價(jià)的最低價(jià) | 40 |
商務(wù)部分(30) | |||
2 | 服務(wù)能力證明 | 供應(yīng)商具有近三年(2020年5月1日至今)安全服務(wù)相關(guān)案例(包括但不限于等保測(cè)評(píng)、安全技術(shù)服務(wù)、安全運(yùn)維等)。每提供一個(gè)得5分,最高得15分。 投標(biāo)人業(yè)績須提供合同復(fù)印件(至少包括合同首頁、服務(wù)內(nèi)容頁、簽字蓋章頁)并加蓋公章。 | 15 |
3 | 供應(yīng)商資質(zhì)認(rèn)證 | 提供有效期內(nèi)的ISO 9001認(rèn)證證書、IS0 20000體系認(rèn)證證書、ISO 27001認(rèn)證證書、ISO14001環(huán)境體系證書、ISO45001職業(yè)健康體系證書、每提供一個(gè)得3分,最高15分。 | 15 |
技術(shù)部分(30) | |||
4 | 信息安全等級(jí)保護(hù)方案 | 針對(duì)本項(xiàng)目采購需求中測(cè)評(píng)服務(wù)內(nèi)容要求,提供信息安全等級(jí)保護(hù)方案。 服務(wù)方案完整,充分考慮用戶需求,針對(duì)性強(qiáng),可行性很高:20分 服務(wù)方案比較完整,服務(wù)方案具有一定的針對(duì)性及可行性:13分 服務(wù)方案不夠完整,且服務(wù)方案的針對(duì)性及可行性一般:5分 不提供服務(wù)方案:0分 | 20 |
5 | 安全分析服務(wù)方案 | 服務(wù)方案完整,充分考慮用戶需求,針對(duì)性強(qiáng),可行性高:4分 服務(wù)方案比較完整,服務(wù)方案具有一定的針對(duì)性及可行性:2分 不提供服務(wù)方案:0分 | 4 |
6 | 培訓(xùn)方案 | 根據(jù)采購需求提供人員安全意識(shí)培訓(xùn)及方案。 方案充足、完整、科學(xué),可行性高,針對(duì)性強(qiáng),得3分; 方案完整、合理、可行,基本符合要求,但方案通用,缺乏針對(duì)性,得1分; 未提供得0分。 | 3 |
7 | 現(xiàn)場(chǎng)應(yīng)急響應(yīng)支持承諾 | 承諾函完全滿足采購需求得3分; 承諾函部分滿足采購需求得1分 未提供得0分。 | 3 |
五、 報(bào)名條件
1. 投標(biāo)人須在中華人民共和國境內(nèi)注冊(cè),具有獨(dú)立承擔(dān)民事責(zé)任的能力和經(jīng)營許可。
2. 投標(biāo)人須具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力,須附相關(guān)證明材料或書面聲明。
3. 近三年內(nèi)(本項(xiàng)目投標(biāo)截止期前)投標(biāo)人在經(jīng)營活動(dòng)中沒有重大違法記錄,其中:重大違法記錄是指供應(yīng)商因違法經(jīng)營受到刑事處罰或者責(zé)令停產(chǎn)停業(yè)、吊銷許可證或者執(zhí)照、較大數(shù)額罰款等行政處罰;供應(yīng)商須提供參與本采購活動(dòng)前三年內(nèi)在經(jīng)營活動(dòng)中沒有重大違法記錄的書面聲明。
4. 投標(biāo)人符合法律、行政法規(guī)規(guī)定的其他要求。
六、 報(bào)名時(shí)間
此項(xiàng)目采用比選的方式進(jìn)行采購。報(bào)名參加比選的供應(yīng)商請(qǐng)于2023年5月19日16:00前將以下文件掃描為PDF文檔,打包發(fā)送至xunfang@crrc.com.cn,郵件標(biāo)題“西區(qū)等保項(xiàng)目報(bào)名”,郵件內(nèi)附件標(biāo)題清晰。
(1) 營業(yè)執(zhí)照副本,加蓋公章。
(2) 投標(biāo)人須具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力的承諾函,加蓋公章。
(3) 近三年內(nèi)投標(biāo)人在經(jīng)營活動(dòng)中沒有重大違法記錄的書面聲明,加蓋公章。
(4) 法人授權(quán)書及被授權(quán)人聯(lián)系方式。
七、 比選會(huì)所需文件
1. 接到通知的供應(yīng)商需將包含最終報(bào)價(jià)的所有文件打印后蓋章封存,按時(shí)提交給聯(lián)系人,具體按參會(huì)要求執(zhí)行。提供的所有文件材料均須真實(shí)有效并加蓋公章,具體如下:
(1) 營業(yè)執(zhí)照副本;
(2) 投標(biāo)人須提供具備履行合同所必須的專業(yè)技術(shù)能力的承諾,格式自擬;
(3) 近三年內(nèi)(本項(xiàng)目投標(biāo)截止期前)投標(biāo)人在經(jīng)營活動(dòng)中沒有重大違法記錄的書面聲明;
(4) 供應(yīng)商法定代表人簽字或簽章的授權(quán)書及本項(xiàng)目被授權(quán)人聯(lián)系方式;
(5) 項(xiàng)目報(bào)價(jià)單;
(6) 供應(yīng)商服務(wù)能力證明;
(7) 供應(yīng)商資質(zhì)情況證明;
(8) 對(duì)項(xiàng)目內(nèi)容需求的響應(yīng)方案。
2. 投標(biāo)文件需一份正本,三份副本。
八、 比選時(shí)間及地點(diǎn)
1. 對(duì)供應(yīng)商所提交報(bào)名資料進(jìn)行初審后,電話通知參加比選的供應(yīng)商具體比選時(shí)間。
2. 比選地點(diǎn)為中心西區(qū)三層信息所。
九、 聯(lián)系人
項(xiàng)目聯(lián)系人:荀老師
電話:87020371