省國資經(jīng)營公司網(wǎng)站二級等級保護(hù)測評項(xiàng)目比選需求書

項(xiàng)目名稱:四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司網(wǎng)站信息安全等級保護(hù)二級測評

一、項(xiàng)目簡介

四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司(以下簡稱省國資經(jīng)營公司或公司)公司網(wǎng)站二級等級保護(hù)測評項(xiàng)目正式啟動(dòng),現(xiàn)采購網(wǎng)站信息安全等級保護(hù)測評服務(wù),要求專業(yè)科學(xué),嚴(yán)格的測評機(jī)構(gòu),本次招標(biāo)報(bào)價(jià)包含公司網(wǎng)站過二級等級保護(hù)所有測評費(fèi)用。

二、測評對象

公司網(wǎng)站,網(wǎng)絡(luò)信息安全等級保護(hù)為二級。2021年10月31日前出具正式測評報(bào)告。

三、參加比選單位資格要求

1.具有獨(dú)立承擔(dān)民事責(zé)任的能力。

2.具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)制度。

3.具有履行合同所必須的設(shè)備和專業(yè)技術(shù)能力。

4.具有依法繳納稅收和社會(huì)保障資金的良好記錄。

5.參加本次采購活動(dòng)前三年內(nèi),在經(jīng)營活動(dòng)中沒有重大違法違規(guī)記錄。

6.不處于處罰期內(nèi)。

7.法律和行政法規(guī)規(guī)定的其他條件。

8.具有國家網(wǎng)絡(luò)安全等級保護(hù)工作協(xié)調(diào)小組辦公室頒發(fā)的《網(wǎng)絡(luò)安全等級保護(hù)測評機(jī)構(gòu)推薦證書》。

四、項(xiàng)目實(shí)施要求

為保障信息安全現(xiàn)場測評過程安全可控,測評方案明確測評人員職責(zé)分配、規(guī)范測評人員操作規(guī)程及保障測評結(jié)果有效。比選申請人必須提供完整的項(xiàng)目管理方案,比選申請人需要針對以下項(xiàng)目管理要求進(jìn)行項(xiàng)目管理服務(wù)要求進(jìn)行承諾,未提供項(xiàng)目管理服務(wù)承諾為無效比選申請人。

1、比選申請人及其測評人員應(yīng)當(dāng)嚴(yán)格執(zhí)行有關(guān)國家信息安全等級保護(hù)相關(guān)標(biāo)準(zhǔn)和有關(guān)規(guī)定,提供客觀、公平、公正、有效的等級保護(hù)測評服務(wù),并承擔(dān)相應(yīng)的法律責(zé)任;

2、應(yīng)具備能夠保證其公正性、獨(dú)立性的質(zhì)量體系,確保測評活動(dòng)不受任何可能影響測評結(jié)果的商業(yè)、財(cái)務(wù)、健康、環(huán)境等方面的壓力;

3、比選申請人在對被測評單位開展等級保護(hù)測評服務(wù)之前需與被測評單位簽訂保密協(xié)議,測評過程中向被測評單位借閱的文檔資料應(yīng)在測評工作結(jié)束后全部歸還被測評單位,未經(jīng)被測評單位允許,不得擅自復(fù)制、保留;

五、比選文件要求

1.比選申請人提交一份《四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司網(wǎng)站等級保護(hù)(初步)測評方案》。包括但不限于:

1)目錄、公司簡介、營業(yè)執(zhí)照、等級保護(hù)測評機(jī)構(gòu)推薦證書、比選評分材料:

2)實(shí)施計(jì)劃、工作任務(wù)、實(shí)施流程、實(shí)施對象、前期調(diào)研和工作準(zhǔn)備、測評方法、測評指標(biāo)、測評對象、單元測試、整體測試、實(shí)施保障條件、風(fēng)險(xiǎn)告知、風(fēng)險(xiǎn)規(guī)避措施等。

2.比選申請人提交一份《四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司網(wǎng)站二級等級保護(hù)測評服務(wù)報(bào)價(jià)單》(見附件1)

六、比選書遞交

1.《(初步)測評方案》《報(bào)價(jià)單》須加蓋公章,密封進(jìn)一個(gè)文件袋內(nèi),并在封口處加蓋公章。

2.比選申請人須在2021年8月20日17:00前將密封好的標(biāo)書送到四川省成都市錦江區(qū)錦江工業(yè)園區(qū)三色路199號(hào)中國五冶大廈A座13樓。若未按要求在規(guī)定時(shí)間內(nèi)將標(biāo)書交至指定地點(diǎn)的,視為比選申請人放棄。

七、交付成果

項(xiàng)目實(shí)施過程及完成后,比選申請人應(yīng)向采購人提交包含但不限于以下的文檔:

1.《四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司網(wǎng)站網(wǎng)絡(luò)信息安全等級保護(hù)測評報(bào)告》

2.《四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司網(wǎng)站網(wǎng)絡(luò)安全等級整改建議》

八、服務(wù)保障與承諾

1.比選申請人應(yīng)嚴(yán)格按照測評人員執(zhí)業(yè)守則,按照國家相關(guān)法律、法規(guī)、標(biāo)準(zhǔn)及制定的測評方案、項(xiàng)目計(jì)劃書、實(shí)施細(xì)則進(jìn)行測評,在保證質(zhì)量、安全的前提下,確保在項(xiàng)目規(guī)定的期限內(nèi)按期完成。

2.比選申請人應(yīng)協(xié)助、配合與主管、監(jiān)管部門的溝通協(xié)調(diào)。

3.比選申請人應(yīng)在項(xiàng)目開始前,簽訂保密協(xié)議,嚴(yán)格遵守法律法規(guī),對業(yè)主單位的商業(yè)秘密、系統(tǒng)風(fēng)險(xiǎn)信息、項(xiàng)目實(shí)施內(nèi)容及成果嚴(yán)格保密,未經(jīng)同意,嚴(yán)禁將上述內(nèi)容與任何第三方透露或用于其他商業(yè)用途,并承擔(dān)由此產(chǎn)生的一切損失。

4.幫助業(yè)主單位完成相應(yīng)備案文檔制作,配合完成本次定級備案。

5.提供培訓(xùn)服務(wù),對業(yè)主單位信息安全管理相關(guān)人員進(jìn)行安全意識(shí)教育,指導(dǎo)信息安全管理制度的落實(shí),并針對信息安全事故應(yīng)急處置培訓(xùn)。

九、比選評分標(biāo)準(zhǔn)

1.本次比選總評分100分。按照總評分由高到低順序確定中選人。具體標(biāo)準(zhǔn)如下表所示:

 

序號(hào)

評分因素

及權(quán)重

分 值

評分標(biāo)準(zhǔn)

說 明

 

1

報(bào)價(jià)20%

20分

以本次有效的最低投標(biāo)報(bào)價(jià)為基準(zhǔn)價(jià),投標(biāo)報(bào)價(jià)得分=(基準(zhǔn)價(jià)/投標(biāo)報(bào)價(jià))* 20分*100%(保留小數(shù)點(diǎn)后兩位,第三位四舍五入)

   

2

 

服務(wù)20%

投標(biāo)人企業(yè)資質(zhì)及服務(wù)支撐

10分

1.投標(biāo)人通過ISO 9001質(zhì)量體系認(rèn)證,且認(rèn)證范圍包括“信息安全等級保護(hù)測試評估服務(wù)”得2分;

2.投標(biāo)人通過ISO 27001信息安全管理系統(tǒng)認(rèn)證,且認(rèn)證范圍包括“信息安全等級保護(hù)測試評估服務(wù)”得2分;

3.投標(biāo)人通過ISO 14001環(huán)境管理體系認(rèn)證,且認(rèn)證范圍包括“信息安全等級保護(hù)測試評估服務(wù)”得2分;

4.投標(biāo)人通過OHSAS 18001職業(yè)健康安全管理系統(tǒng)認(rèn)證,且認(rèn)證范圍包括“信息安全等級保護(hù)測試評估服務(wù)”得2分;

5.投標(biāo)人具有AAA信用認(rèn)證,得2分;

資質(zhì)或資格證書加蓋投標(biāo)人公章

測評案例

10分

投標(biāo)人自2018年1月1日至今每有一個(gè)類似等保測評案例得1分,最多得10分。

提供相關(guān)合同復(fù)印件。

   

3

履約能力48%

48分

1.項(xiàng)目組負(fù)責(zé)人具有以下資格的:

1.1項(xiàng)目負(fù)責(zé)人具有網(wǎng)絡(luò)安全等級測評師高級及以上證書的得5分,其它不得分,此項(xiàng)最多得5分;

1.2項(xiàng)目負(fù)責(zé)人同時(shí)具有互聯(lián)網(wǎng)安全評估師高級證書(CIISA)、注冊信息安全專業(yè)人員證書(CISP)、國際軟件測試工程師(ISTQB)證書、商用密碼應(yīng)用安全性評估人員能力合格證書、注冊云安全系統(tǒng)認(rèn)證專家(CCSSP)證書的,全部滿足得20分,缺少一項(xiàng)得12分,缺少兩項(xiàng)及以上得4分,全部不滿足,得0分。

2.項(xiàng)目組除負(fù)責(zé)人外的其它測評人員具有以下資格的:

2.1現(xiàn)場測評經(jīng)理同時(shí)具有等級保護(hù)測評師高級證書和網(wǎng)絡(luò)工程師(高級)得5分,其他不得分;

2.2其余測評人員具有互聯(lián)網(wǎng)安全評估師證書(CIISA),得5分,具有商用密碼應(yīng)用安全性評估人員能力合格證書,得5分,具有IT服務(wù)工程師(ITSE)證書,得4分,具有國家網(wǎng)絡(luò)安全應(yīng)用檢測專業(yè)測評人員證書(NSATP-A),得4分,此項(xiàng)共18分;

提供相關(guān)人員證書證明材料和復(fù)印件,加蓋投標(biāo)人公章。

 

 

4

測評方案10%

10分

1.對等級保護(hù)測評及優(yōu)化方案的完整性、可行性、先進(jìn)性和合理性進(jìn)行綜合評分,優(yōu)秀的得5分,良好的3分、一般的得1分,其他不得分。

2.對本項(xiàng)目的理解及建議、組織管理的合理性、測評計(jì)劃安排的完整性綜合評分,優(yōu)秀的得5分,良好的得3分,一般的1分,其他不得分。

   

5

投標(biāo)文件的規(guī)范性2%

2分

投標(biāo)文件制作規(guī)范,技術(shù)方案沒有細(xì)微偏差情形的得2分;有一項(xiàng)細(xì)微偏差扣0.5分,直至該項(xiàng)分值扣完為止。

   

2.本次比選于2021年8月23日上午進(jìn)行開標(biāo)評審,結(jié)果以《中選選公告》發(fā)布在公司官方網(wǎng)站為準(zhǔn)。

3.請中選選機(jī)構(gòu)立即與我方談判,簽訂正式合同。

4.無論中選選與否,比選書均不退回。

十、聯(lián)系方式

聯(lián)系人:歐大軍 聯(lián)系電話:028—62088758;15928153660;

地址:四川省成都市錦江區(qū)錦江工業(yè)園區(qū)三色路199號(hào)中國五冶大廈A座13樓。

附件:四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司網(wǎng)站二級等級保護(hù)測評服務(wù)報(bào)價(jià)單

 

四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司

2021年8月13日

 

四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司

網(wǎng)站二級等級保護(hù)測評服務(wù)報(bào)價(jià)單

單位:元

測評系統(tǒng)

單價(jià)

合計(jì)

公司網(wǎng)站

   

比選申請人法人或代表簽字并加蓋公章: