省國資經(jīng)營公司網(wǎng)站二級等級保護(hù)測評項(xiàng)目比選需求書
項(xiàng)目名稱:四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司網(wǎng)站信息安全等級保護(hù)二級測評
一、項(xiàng)目簡介
四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司(以下簡稱省國資經(jīng)營公司或公司)公司網(wǎng)站二級等級保護(hù)測評項(xiàng)目正式啟動(dòng),現(xiàn)采購網(wǎng)站信息安全等級保護(hù)測評服務(wù),要求專業(yè)科學(xué),嚴(yán)格的測評機(jī)構(gòu),本次招標(biāo)報(bào)價(jià)包含公司網(wǎng)站過二級等級保護(hù)所有測評費(fèi)用。
二、測評對象
公司網(wǎng)站,網(wǎng)絡(luò)信息安全等級保護(hù)為二級。2021年10月31日前出具正式測評報(bào)告。
三、參加比選單位資格要求
1.具有獨(dú)立承擔(dān)民事責(zé)任的能力。
2.具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)制度。
3.具有履行合同所必須的設(shè)備和專業(yè)技術(shù)能力。
4.具有依法繳納稅收和社會(huì)保障資金的良好記錄。
5.參加本次采購活動(dòng)前三年內(nèi),在經(jīng)營活動(dòng)中沒有重大違法違規(guī)記錄。
6.不處于處罰期內(nèi)。
7.法律和行政法規(guī)規(guī)定的其他條件。
8.具有國家網(wǎng)絡(luò)安全等級保護(hù)工作協(xié)調(diào)小組辦公室頒發(fā)的《網(wǎng)絡(luò)安全等級保護(hù)測評機(jī)構(gòu)推薦證書》。
四、項(xiàng)目實(shí)施要求
為保障信息安全現(xiàn)場測評過程安全可控,測評方案明確測評人員職責(zé)分配、規(guī)范測評人員操作規(guī)程及保障測評結(jié)果有效。比選申請人必須提供完整的項(xiàng)目管理方案,比選申請人需要針對以下項(xiàng)目管理要求進(jìn)行項(xiàng)目管理服務(wù)要求進(jìn)行承諾,未提供項(xiàng)目管理服務(wù)承諾為無效比選申請人。
1、比選申請人及其測評人員應(yīng)當(dāng)嚴(yán)格執(zhí)行有關(guān)國家信息安全等級保護(hù)相關(guān)標(biāo)準(zhǔn)和有關(guān)規(guī)定,提供客觀、公平、公正、有效的等級保護(hù)測評服務(wù),并承擔(dān)相應(yīng)的法律責(zé)任;
2、應(yīng)具備能夠保證其公正性、獨(dú)立性的質(zhì)量體系,確保測評活動(dòng)不受任何可能影響測評結(jié)果的商業(yè)、財(cái)務(wù)、健康、環(huán)境等方面的壓力;
3、比選申請人在對被測評單位開展等級保護(hù)測評服務(wù)之前需與被測評單位簽訂保密協(xié)議,測評過程中向被測評單位借閱的文檔資料應(yīng)在測評工作結(jié)束后全部歸還被測評單位,未經(jīng)被測評單位允許,不得擅自復(fù)制、保留;
五、比選文件要求
1.比選申請人提交一份《四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司網(wǎng)站等級保護(hù)(初步)測評方案》。包括但不限于:
1)目錄、公司簡介、營業(yè)執(zhí)照、等級保護(hù)測評機(jī)構(gòu)推薦證書、比選評分材料:
2)實(shí)施計(jì)劃、工作任務(wù)、實(shí)施流程、實(shí)施對象、前期調(diào)研和工作準(zhǔn)備、測評方法、測評指標(biāo)、測評對象、單元測試、整體測試、實(shí)施保障條件、風(fēng)險(xiǎn)告知、風(fēng)險(xiǎn)規(guī)避措施等。
2.比選申請人提交一份《四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司網(wǎng)站二級等級保護(hù)測評服務(wù)報(bào)價(jià)單》(見附件1)
六、比選書遞交
1.《(初步)測評方案》《報(bào)價(jià)單》須加蓋公章,密封進(jìn)一個(gè)文件袋內(nèi),并在封口處加蓋公章。
2.比選申請人須在2021年8月20日17:00前將密封好的標(biāo)書送到四川省成都市錦江區(qū)錦江工業(yè)園區(qū)三色路199號(hào)中國五冶大廈A座13樓。若未按要求在規(guī)定時(shí)間內(nèi)將標(biāo)書交至指定地點(diǎn)的,視為比選申請人放棄。
七、交付成果
項(xiàng)目實(shí)施過程及完成后,比選申請人應(yīng)向采購人提交包含但不限于以下的文檔:
1.《四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司網(wǎng)站網(wǎng)絡(luò)信息安全等級保護(hù)測評報(bào)告》
2.《四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司網(wǎng)站網(wǎng)絡(luò)安全等級整改建議》
八、服務(wù)保障與承諾
1.比選申請人應(yīng)嚴(yán)格按照測評人員執(zhí)業(yè)守則,按照國家相關(guān)法律、法規(guī)、標(biāo)準(zhǔn)及制定的測評方案、項(xiàng)目計(jì)劃書、實(shí)施細(xì)則進(jìn)行測評,在保證質(zhì)量、安全的前提下,確保在項(xiàng)目規(guī)定的期限內(nèi)按期完成。
2.比選申請人應(yīng)協(xié)助、配合與主管、監(jiān)管部門的溝通協(xié)調(diào)。
3.比選申請人應(yīng)在項(xiàng)目開始前,簽訂保密協(xié)議,嚴(yán)格遵守法律法規(guī),對業(yè)主單位的商業(yè)秘密、系統(tǒng)風(fēng)險(xiǎn)信息、項(xiàng)目實(shí)施內(nèi)容及成果嚴(yán)格保密,未經(jīng)同意,嚴(yán)禁將上述內(nèi)容與任何第三方透露或用于其他商業(yè)用途,并承擔(dān)由此產(chǎn)生的一切損失。
4.幫助業(yè)主單位完成相應(yīng)備案文檔制作,配合完成本次定級備案。
5.提供培訓(xùn)服務(wù),對業(yè)主單位信息安全管理相關(guān)人員進(jìn)行安全意識(shí)教育,指導(dǎo)信息安全管理制度的落實(shí),并針對信息安全事故應(yīng)急處置培訓(xùn)。
九、比選評分標(biāo)準(zhǔn)
1.本次比選總評分100分。按照總評分由高到低順序確定中選人。具體標(biāo)準(zhǔn)如下表所示:
序號(hào) |
評分因素 及權(quán)重 |
分 值 |
評分標(biāo)準(zhǔn) |
說 明 |
|
1 |
報(bào)價(jià)20% |
20分 |
以本次有效的最低投標(biāo)報(bào)價(jià)為基準(zhǔn)價(jià),投標(biāo)報(bào)價(jià)得分=(基準(zhǔn)價(jià)/投標(biāo)報(bào)價(jià))* 20分*100%(保留小數(shù)點(diǎn)后兩位,第三位四舍五入) |
||
2
|
服務(wù)20% |
投標(biāo)人企業(yè)資質(zhì)及服務(wù)支撐 |
10分 |
1.投標(biāo)人通過ISO 9001質(zhì)量體系認(rèn)證,且認(rèn)證范圍包括“信息安全等級保護(hù)測試評估服務(wù)”得2分; 2.投標(biāo)人通過ISO 27001信息安全管理系統(tǒng)認(rèn)證,且認(rèn)證范圍包括“信息安全等級保護(hù)測試評估服務(wù)”得2分; 3.投標(biāo)人通過ISO 14001環(huán)境管理體系認(rèn)證,且認(rèn)證范圍包括“信息安全等級保護(hù)測試評估服務(wù)”得2分; 4.投標(biāo)人通過OHSAS 18001職業(yè)健康安全管理系統(tǒng)認(rèn)證,且認(rèn)證范圍包括“信息安全等級保護(hù)測試評估服務(wù)”得2分; 5.投標(biāo)人具有AAA信用認(rèn)證,得2分; |
資質(zhì)或資格證書加蓋投標(biāo)人公章 |
測評案例 |
10分 |
投標(biāo)人自2018年1月1日至今每有一個(gè)類似等保測評案例得1分,最多得10分。 |
提供相關(guān)合同復(fù)印件。 |
||
3 |
履約能力48% |
48分 |
1.項(xiàng)目組負(fù)責(zé)人具有以下資格的: 1.1項(xiàng)目負(fù)責(zé)人具有網(wǎng)絡(luò)安全等級測評師高級及以上證書的得5分,其它不得分,此項(xiàng)最多得5分; 1.2項(xiàng)目負(fù)責(zé)人同時(shí)具有互聯(lián)網(wǎng)安全評估師高級證書(CIISA)、注冊信息安全專業(yè)人員證書(CISP)、國際軟件測試工程師(ISTQB)證書、商用密碼應(yīng)用安全性評估人員能力合格證書、注冊云安全系統(tǒng)認(rèn)證專家(CCSSP)證書的,全部滿足得20分,缺少一項(xiàng)得12分,缺少兩項(xiàng)及以上得4分,全部不滿足,得0分。 2.項(xiàng)目組除負(fù)責(zé)人外的其它測評人員具有以下資格的: 2.1現(xiàn)場測評經(jīng)理同時(shí)具有等級保護(hù)測評師高級證書和網(wǎng)絡(luò)工程師(高級)得5分,其他不得分; 2.2其余測評人員具有互聯(lián)網(wǎng)安全評估師證書(CIISA),得5分,具有商用密碼應(yīng)用安全性評估人員能力合格證書,得5分,具有IT服務(wù)工程師(ITSE)證書,得4分,具有國家網(wǎng)絡(luò)安全應(yīng)用檢測專業(yè)測評人員證書(NSATP-A),得4分,此項(xiàng)共18分; |
提供相關(guān)人員證書證明材料和復(fù)印件,加蓋投標(biāo)人公章。
|
|
4 |
測評方案10% |
10分 |
1.對等級保護(hù)測評及優(yōu)化方案的完整性、可行性、先進(jìn)性和合理性進(jìn)行綜合評分,優(yōu)秀的得5分,良好的3分、一般的得1分,其他不得分。 2.對本項(xiàng)目的理解及建議、組織管理的合理性、測評計(jì)劃安排的完整性綜合評分,優(yōu)秀的得5分,良好的得3分,一般的1分,其他不得分。 |
||
5 |
投標(biāo)文件的規(guī)范性2% |
2分 |
投標(biāo)文件制作規(guī)范,技術(shù)方案沒有細(xì)微偏差情形的得2分;有一項(xiàng)細(xì)微偏差扣0.5分,直至該項(xiàng)分值扣完為止。 |
2.本次比選于2021年8月23日上午進(jìn)行開標(biāo)評審,結(jié)果以《中選選公告》發(fā)布在公司官方網(wǎng)站為準(zhǔn)。
3.請中選選機(jī)構(gòu)立即與我方談判,簽訂正式合同。
4.無論中選選與否,比選書均不退回。
十、聯(lián)系方式
聯(lián)系人:歐大軍 聯(lián)系電話:028—62088758;15928153660;
地址:四川省成都市錦江區(qū)錦江工業(yè)園區(qū)三色路199號(hào)中國五冶大廈A座13樓。
附件:四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司網(wǎng)站二級等級保護(hù)測評服務(wù)報(bào)價(jià)單
四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司
2021年8月13日
四川省國有資產(chǎn)經(jīng)營投資管理有限責(zé)任公司
網(wǎng)站二級等級保護(hù)測評服務(wù)報(bào)價(jià)單
單位:元
測評系統(tǒng) |
單價(jià) |
合計(jì) |
公司網(wǎng)站 |
比選申請人法人或代表簽字并加蓋公章: