重慶交運城卡科技有限公司網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)招標(biāo)文件
?
?
項目名稱:重慶交運城卡科技有限公司網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)(2024-2025)
?
?
?
?
??????采 購 人:重慶交運城卡科技有限公司
?
?
?
?
?
目 ??錄
?
第一篇 ??招標(biāo)內(nèi)容
重慶交運城卡科技有限公司擬對“重慶交運城卡科技有限公司網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)(2024-2025)”進(jìn)行招標(biāo)采購,歡迎有資格的供應(yīng)商參加競爭。
項目概況
“重慶交運城卡科技有限公司公交清算系統(tǒng)(三級)”、“ 重慶交運城卡科技有限公司車聯(lián)網(wǎng)服務(wù)平臺(三級)”是我單位的重要信息系統(tǒng),系統(tǒng)的安全等級保護(hù)等級為三級。為了為落實《網(wǎng)絡(luò)安全法》和符合相應(yīng)網(wǎng)絡(luò)安全等級保護(hù)標(biāo)準(zhǔn),持續(xù)完善技術(shù)防護(hù)措施、安全管理制度及網(wǎng)絡(luò)安全防護(hù)體系,因此通過委托具備專業(yè)資質(zhì)的第三方網(wǎng)絡(luò)安全等級測評機構(gòu)(以下簡稱“測評機構(gòu)”)對指定的信息系統(tǒng)進(jìn)行網(wǎng)絡(luò)安全等級保護(hù)測評,找出問題,針對性的制定整改措施。針對服務(wù)中發(fā)現(xiàn)的的安全問題,供應(yīng)商需通過專業(yè)的技術(shù)手段進(jìn)行合理分析,正確評估風(fēng)險,協(xié)助完成整改工作。為采購人提供信息安全規(guī)劃、方針、策略和管理制度體系咨詢服務(wù),配合對被檢測系統(tǒng)安全加固提供技術(shù)指導(dǎo)。確保被測系統(tǒng)達(dá)到安全保護(hù)相應(yīng)能力的要求,最終出具符合性等級保護(hù)測評報告。
?
1、采購內(nèi)容:網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)(2024-2025)
2、服務(wù)內(nèi)容:重慶交運城卡科技有限公司信息系統(tǒng)安全等級保護(hù)測評服務(wù);協(xié)助招標(biāo)單位對涉及系統(tǒng)進(jìn)行備案。
?
?
?
3、聯(lián)系辦法:
(1)采購人: 重慶交運城卡科技有限公司
????????聯(lián)系人:李正一
????????電話: ?18523151304
????????地址: 重慶市南岸區(qū)米蘭路31號盈訊天地4號樓4層
?
?
??????
?
第二篇 ?競標(biāo)人須知
一、競標(biāo)人資質(zhì)
1.基本條件
(1)具有獨立承擔(dān)民事責(zé)任的能力;
(2)具有良好的商業(yè)信譽和健全的財務(wù)會計制度;
(3)具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力;
(4)有依法繳納稅收和社會保障資金的良好記錄;
(5)參加政府詢價活動前三年內(nèi),在經(jīng)營活動中無重大違法記錄。
2、特定資格條件
(1)供應(yīng)商必須是國家網(wǎng)絡(luò)安全等級保護(hù)測評機構(gòu)(提供“網(wǎng)絡(luò)安全等級測評與檢測評估機構(gòu)服務(wù)認(rèn)證證書”復(fù)印件并加蓋供應(yīng)商公章)。請?zhí)峁┳C明資料。
二、招標(biāo)文件
1、招標(biāo)文件由招標(biāo)內(nèi)容、競標(biāo)人須知、采購項目名稱數(shù)量及技術(shù)要求、競標(biāo)文件四部分組成。
2、我公司對已發(fā)出的招標(biāo)通知書進(jìn)行必要的澄清或者修改,澄清或者修改的內(nèi)容作為招標(biāo)通知書的組成部分。
?
三、竟標(biāo)文件格式
1、書面響應(yīng)文件由以下部分組成:
(詳見第四章 招標(biāo)采購響應(yīng)文件格式要求)
2、提交響應(yīng)文件的份數(shù)和簽署
(1)響應(yīng)文件紙質(zhì)文檔一正一副。
(2)若投標(biāo)人對投標(biāo)文件的錯處作必要修改,則應(yīng)在修改處加蓋投標(biāo)人公章或由法人或法人授權(quán)代表簽字確認(rèn)。
3、響應(yīng)文件的遞交
(1)響應(yīng)文件遞交截止時間: 2024年 10月?31日上午(北京時間: 11:00)。
(2)響應(yīng)文件遞交地點:重慶市南岸區(qū)米蘭路31號盈訊天地4號樓4層
4、開標(biāo)時間及地點同上
?
四、報價要求
本次報價須為人民幣報價,應(yīng)包括履行本項目所必須的所有費用,包括但不限于應(yīng)計取及國家規(guī)定計取的所有費用、交通、人力、差旅、稅費、專家評審費及其他管理費用等。投標(biāo)人的投標(biāo)報價應(yīng)已考慮了履行本項目的所有市場風(fēng)險。
五、成交原則
在符合本次詢價文件的所有要求的前提下,按報價最低的原則確定成交供應(yīng)商。
第三篇 ?采購項目名稱、數(shù)量及技術(shù)要求
一、貨物需求列表
系 統(tǒng) 名 ?稱 |
服務(wù)內(nèi)容及要求 |
頻次 |
重慶交運城卡科技有限公司公交清算系統(tǒng)(三級) |
按公安部等保測評標(biāo)準(zhǔn)執(zhí)行 |
1次/年 |
重慶交運城卡科技有限公司車聯(lián)網(wǎng)服務(wù)平臺(三級) |
按公安部等保測評標(biāo)準(zhǔn)執(zhí)行 |
1次/年 |
?
二、技術(shù)要求?
本項目信息安全等級保護(hù)測評目的和測評內(nèi)容,必須與信息安全等級保護(hù)要求相一致。為采購人提供信息安全規(guī)劃、方針、策略和管理制度體系咨詢服務(wù),配合對被檢測系統(tǒng)安全加固提供技術(shù)指導(dǎo)。本項目測評人員應(yīng)依據(jù)測評目的和測評內(nèi)容,選取、實施特定測評操作的方式方法。除按照現(xiàn)行國家和行業(yè)信息安全相關(guān)規(guī)定進(jìn)行外,主要規(guī)范性文件依據(jù)有:
(1)《中華人民共和國計算機信息系統(tǒng)安全保護(hù)條例》(國務(wù)院147號令)
(2)《信息安全等級保護(hù)管理辦法》(公通字[2007]43號)
(3) GB/T20984-2007:《信息安全技術(shù) 信息安全風(fēng)險評估規(guī)范》
(4) GB/T22239-2019:《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》
(5) GB/T28448-2019:《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)測評要求》
(6) GB17859-1999:《信息安全技術(shù) 計算機信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則》
(7) GB∕T28449-2018:《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)測評過程指南》
1、測評范圍主要包括:安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理等方面。
技術(shù)測評:
(1)安全物理環(huán)境測評(物理位置的選擇、物理訪問控制、防盜竊和防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應(yīng)、電磁防護(hù));
(2)安全通信網(wǎng)絡(luò)測評(網(wǎng)絡(luò)架構(gòu)、通信傳輸、可信驗證);
(3)安全區(qū)域邊界測評(邊界防護(hù)、訪問控制、入侵防范、惡意代碼和垃圾郵件防范、安全審計、可信驗證);
(4)安全計算環(huán)境測評(身份鑒別、訪問控制、安全審計、入侵防范、惡意代碼防范、可信驗證、數(shù)據(jù)完整性、數(shù)據(jù)保密性、數(shù)據(jù)備份恢復(fù)、剩余信息保護(hù)、個人信息保護(hù));
(5)安全管理中心測評(系統(tǒng)管理、審計管理、安全管理、集中管控)。
管理測評:
(1)安全管理制度測評(安全策略、管理制度、制定和發(fā)布、評審和修訂);
(2)安全管理機構(gòu)測評(崗位設(shè)置、人員配備、授權(quán)和審批、溝通和合作、審核和檢查);
(3)安全管理人員測評(人員錄用、人員離崗、安全意識教育和培訓(xùn)、外部人員訪問管理);
(4)安全建設(shè)管理測評(定級和備案、安全方案設(shè)計、產(chǎn)品采購和使用、自行軟件開發(fā)、外包軟件開發(fā)、工程實施、測試驗收、系統(tǒng)支付、等級測評、服務(wù)測評方選擇);
(5)安全運維管理測評(環(huán)境管理、資產(chǎn)管理、介質(zhì)管理、設(shè)備維護(hù)管理、漏洞和風(fēng)險管理、網(wǎng)絡(luò)和系統(tǒng)安全管理、惡意代碼防范管理、配置管理、密碼管理、變更管理、備份與恢復(fù)管理、安全事件處置、應(yīng)急預(yù)案管理、外包運維管理)。
云計算擴(kuò)展測評:
(1)安全物理環(huán)境測評(基礎(chǔ)設(shè)施位置);
(2)安全通信網(wǎng)絡(luò)測評(網(wǎng)絡(luò)架構(gòu));
(3)安全區(qū)域邊界測評(訪問控制、入侵防范、安全審計);
(4)安全計算環(huán)境測評(身份鑒別、訪問控制、入侵防范、鏡像和快照保護(hù)、數(shù)據(jù)完整性和保密性、數(shù)據(jù)備份恢復(fù)、剩余信息保護(hù));
(5)安全管理中心測評(集中管控);
(6)安全建設(shè)管理測評(云服務(wù)商選擇、供應(yīng)鏈管理);
(7)安全運維管理測評(云計算環(huán)境管理)。
移動互聯(lián)擴(kuò)展測評:
(1)安全物理環(huán)境測評(無線接入點的物理位置);
(2)安全區(qū)域邊界測評(邊界防護(hù)、訪問控制、入侵防范);
(3)安全計算環(huán)境測評(移動終端管控、移動應(yīng)用管控);
(4)安全建設(shè)管理測評(移動應(yīng)用軟件采購、移動應(yīng)用軟件開發(fā));
(5)安全運維管理測評(配置管理)。
物聯(lián)網(wǎng)擴(kuò)展測評:
(1)安全物理環(huán)境測評(感知節(jié)點設(shè)備物理防護(hù));
(2)安全區(qū)域邊界測評(接入控制、入侵防范);
(3)安全計算環(huán)境測評(感知節(jié)點設(shè)備安全、網(wǎng)關(guān)節(jié)點設(shè)備安全、抗數(shù)據(jù)重放、數(shù)據(jù)融合處理);
(4)安全運維管理測評(感知節(jié)點管理)。
工業(yè)控制系統(tǒng)擴(kuò)展測評:
(1)安全物理環(huán)境測評(室外控制設(shè)備物理防護(hù));
(2)安全通信網(wǎng)絡(luò)(網(wǎng)絡(luò)架構(gòu)、通信傳輸)
(3)安全區(qū)域邊界測評(訪問控制、撥號使用控制、無線使用控制);
(4)安全計算環(huán)境測評(控制設(shè)備安全);
(5)安全建設(shè)管理測評(產(chǎn)品采購和使用、外包軟件開發(fā))。
實施要求:
1、供應(yīng)商必須針對本次招標(biāo)文件內(nèi)容承諾對本項目技術(shù)文件以及由用戶提供的所有內(nèi)部資料、技術(shù)文檔和信息予以保密;相關(guān)實施人員須按照要求簽訂保密協(xié)議,未經(jīng)甲方許可,不得透露標(biāo)書以及本項目的任何內(nèi)容。
2、測評方在項目實施過程中,需對項目進(jìn)行規(guī)范化管理,要有項目管理組織、項目管理計劃、服務(wù)資產(chǎn)管理等。同時,為順利完成本次項目,測評方應(yīng)在服務(wù)實施過程中,對項目進(jìn)行規(guī)范化管理,確保項目服務(wù)質(zhì)量可控和過程文檔完整。
3、在項目實施工程中針對服務(wù)中發(fā)現(xiàn)的的安全問題,服務(wù)商需通過專業(yè)的技術(shù)手段進(jìn)行合理分析,正確評估風(fēng)險,協(xié)助甲方完成整改工作。
4.項目成果
項目成果應(yīng)包含:系統(tǒng)測評記錄、技術(shù)測評和管理測評的其他文檔、系統(tǒng)等級測評報告。
三、服務(wù)要求
1.供應(yīng)商應(yīng)提供不少于5人的測評團(tuán)隊(其中高級測評師不少于一人,中級測評師不少于2,提供測評師資質(zhì)證書),提供測評團(tuán)隊成員近三個月在渝社保證明文件。
2.依照渝網(wǎng)通[2016]11號文《重慶市網(wǎng)絡(luò)與信息安全信息通報工作規(guī)范》之要求,協(xié)助采購人進(jìn)行網(wǎng)絡(luò)安全事件應(yīng)急處置機制建設(shè)工作和網(wǎng)絡(luò)安全應(yīng)急處置通報工作。供應(yīng)商應(yīng)為重慶市網(wǎng)絡(luò)與信息安全信息通報機制成員單位或重慶市網(wǎng)絡(luò)與信息安全信息通報中心支撐單位。(提供相關(guān)證明文件)
?
四、限價
本項目最高限制總價:小于或等于人民幣壹拾肆萬捌仟元整(小寫:¥:148000.00元)。
?
第四篇 ?響應(yīng)文件格式要求
包括:
一、經(jīng)濟(jì)部分
(一)報價函
(二)分項報價明細(xì)表
二、資格條件及其他
(一)一般資格條件:
1、營業(yè)執(zhí)照副本復(fù)印件
2、特定資格條件《信息安全等級保護(hù)測評機構(gòu)推薦證書》
3、法定代表人身份證明書(格式)
4、法定代表人授權(quán)委托書(格式)
(一)投標(biāo)函(格式)
?
項目名稱:?????????????????????????????????????????????
?
致::????????????????????(采購人名稱):
??????????????????????????????????????(投標(biāo)人名稱)系中華人民共和國合法企業(yè),注冊地址:???????????????????????????????。我方就參加本次投標(biāo)有關(guān)事項鄭重聲明如下:
一、我方完全理解并接受該項目重慶交運城卡科技有限公司文件所有要求。
二、我方提交的所有投標(biāo)文件、資料都是準(zhǔn)確和真實的,如有虛假或隱瞞,我方愿意承擔(dān)一切法律責(zé)任。
三、我方承諾按照重慶交運城卡科技有限公司文件要求,提供重慶交運城卡科技有限公司項目的技術(shù)服務(wù)。
四、我方按重慶交運城卡科技有限公司文件要求提交的投標(biāo)文件為:電子文檔1份。
五、我方承諾:本次投標(biāo)的投標(biāo)有效期為90天。
六、我方投標(biāo)報價為閉口價。即在投標(biāo)有效期和合同有效期內(nèi),該報價固定不變。
七、如果我方中標(biāo),我方將履行重慶交運城卡科技有限公司文件中規(guī)定的各項要求以及我方投標(biāo)文件的各項承諾,按《政府采購法》、《合同法》及合同約定條款承擔(dān)我方責(zé)任。
八、我方未為采購項目提供整體設(shè)計、規(guī)范編制或者項目管理、監(jiān)理、檢測等服務(wù)。
九、我方理解,最低報價不是中標(biāo)的唯一條件。
十、我方同意按有關(guān)規(guī)定及重慶交運城卡科技有限公司文件要求,繳納足額投標(biāo)保證金。
十一、若我方中標(biāo),愿意按有關(guān)規(guī)定及重慶交運城卡科技有限公司文件要求繳納重慶交運城卡科技有限公司代理服務(wù)費和交易服務(wù)費。
(投標(biāo)人公章)
?
年 ???月 ???日
(二)報價明細(xì)表
報價明細(xì)表
項目編號:
服務(wù)名稱 |
服務(wù)內(nèi)容 |
數(shù)量 |
單價 ( ??) |
合計 ( ??) |
備注 |
重慶交運城卡科技有限公司公交清算系統(tǒng)(三級) |
按公安部等保測評標(biāo)準(zhǔn)執(zhí)行 |
1次/年 |
|||
重慶交運城卡科技有限公司車聯(lián)網(wǎng)服務(wù)平臺(三級) |
按公安部等保測評標(biāo)準(zhǔn)執(zhí)行 |
1次/年 |
|||
?
注:1、請供應(yīng)商完整填寫本表。
????????2、該表可擴(kuò)展,并逐頁簽字或蓋章。
????????3、填寫不全或超過投標(biāo)最高限價或未按規(guī)定簽字或者蓋章的,視為無效投標(biāo)。
????????????
???????????????????????????????????????供應(yīng)商名稱(公章):
年 ????月 ???日
(一)一般資格條件
1、營業(yè)執(zhí)照副本復(fù)印件
2、特定資格條件《信息安全等級保護(hù)測評機構(gòu)推薦證書》
3、法定代表人身份證明書(格式)
?
????????(法定代表人姓名)在?????????????(供應(yīng)商名稱)任????(職務(wù)名稱)職務(wù),是__________________(競爭人名稱)的法定代表人。
?
特此證明。
?
????????????????????????????????????????????(供應(yīng)商全稱)
?????????????????????????????????????????????年 ??月 ??日
???????????????????????????????????????????????(公章)
附;上述法定代表人住址:
????????????身份證號碼:
?????????????????電 ?傳:
?????????????????網(wǎng) ?址:
???????????????郵政編碼:
?
(附:上述法定代表人身份證復(fù)印件,正反兩面均需復(fù)印)
?
?
?
?
4、法定代表人授權(quán)委托書(格式)
?
項目名稱:_______________
日 ???期:_______________
致:????????????????????(采購代理機構(gòu)名稱):
_____________________(供應(yīng)商名稱)是中華人民共和國合法企業(yè),法定地址______________________________。
?_________(供應(yīng)商法定代表人姓名)特授權(quán)_________(被授權(quán)人姓名)代表我單位全權(quán)辦理對上述項目的談判、簽約等具體工作,并簽署全部有關(guān)的文件、協(xié)議及合同。
我單位對被授權(quán)人的簽字負(fù)全部責(zé)任。
在撤消授權(quán)的書面通知以前,本授權(quán)書一直有效。被授權(quán)人簽署的所有文件(在授權(quán)書有效期內(nèi)簽署的)不因授權(quán)的撤消而失效。
?
?
被授權(quán)人: ?????????????????????????????????法定代表人:
(簽名) ????????????????????????????????????(簽名):
?
???????(附:上述被授權(quán)人身份證復(fù)印件,正反兩面均需復(fù)印)
?
?????????????????????????????????????????????(供應(yīng)商公章)
年 ??月 ??日