萨迦县中心医院网络安全等级保护测评项目询价公告

萨迦县中心医院网络安全等级保护测评项目询价公告

发布于 2025-09-24

招标详情

萨迦县中心医院
联系人联系人5个

立即查看

可引荐人脉可引荐人脉847人

立即引荐

历史招中标信息历史招中标信息43条

立即监控

****点击查看网络安全等级保护测评项目询价公告

****点击查看就本院网络安全等级保护测评项目进行公开询价,欢迎符合资质要求的供应商参与报价。

一、项目基本信息

1.项目名称:****点击查看网络安全等级保护测评项目

2.采购内容:按照《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)等相关标准,完成采购人指定信息系统的网络安全等级保护测评服务,出具符合国家认可的正式测评报告,协助采购人完成等级保护备案相关工作。

3.预算金额:人民币95000元,报价超过预算金额的视为无效报价。

4.服务期限:自合同签订之日起60个日历日内完成全部测评工作并提交正式报告。

二、供应商资格要求

1.具有独立承担民事责任的能力,提供有效的营业执照(副本)复印件加盖公章。

2.投标人应具备网络安全服务认证证书等级保护测评服务认证资质。(提供证书复印件和网络安全等级保护网https://www.****点击查看.net/网上截图,并加盖公章,且截图中的单位名称须与营业执照单位名称一致)。

3.近3年内无重大违法违规记录,提供书面声明(格式自拟,加盖公章)。

4.本项目不接受联合体报价,不允许转包或分包。

四、报价文件提交

1.提交截止时间:2025年9月30日18:00(**时间),逾期提交的报价文件将不予接收。

2.提交方式:采用现场提交方式,将密封完好的报价文件(正本1份、副本2份,需加盖公章并由法定代表人或授权代表签字)送至****点击查看行政办公室,地址:**自治区**市**县巴斯八西路4号。

3.报价文件组成:包括但不限于报价函、营业执照复印件、资质证书复印件、服务方案、项目团队配置、近3年类似项目业绩证明(合同复印件)、售后服务承诺、无重大违法违规声明等(所有材料需按顺序装订并加盖公章)。

五、评审方式

1.定标原则:综合评分法。满分100分,采购人对报名供应商的响应文件和报价进行评分,得分最高的供应商为成交供应商。如供应商得分相同,按照以下方式确定中选供应商:

随机抽取的方式确定。(详见附件)

2.响应文件格式自拟。

六、联系方式

1.采购人:****点击查看

2.联系地址:**自治区**市****点击查看

3.联系电话:****点击查看006

七、其他说明

1.本询价公告仅在****点击查看服务号发布,其他渠道获取的信息仅供参考,采购人不承担相关责任。

2.采购人有权对成交供应商的资质及服务能力进行核实,如发现弄虚作假,将取消其成交资格并追究相关责任。

八、附件

序号

评分因素及权值

分值

评分标准

说明

1

最高限价(10%)

10

最高限价为95000元

2

服务部分

(50%)

20

服务方案:

供应商提交的服务方案应当针对性强,对综合性技术支持服务需求理解深刻;测评内容全面,测评方法合理可行。

内容包括但不限于项目特点分析、项目进度安排、测评流程、测评方法、测评工具、组织架构、应急处置等,为采购人提供合理的测评方案。

方案标准性、规范性、适用性、完整性优得20分;

方案标准性、规范性、适用性、完整性良得15分;

方案标准性、规范性、适用性、完整性一般得10分;

差或未提供得0分。

提供服务方案

10

质量保障措施:

供应商提出合理的质量保证措施。措施详尽、全面性优得10分;措施详尽、全面性良得6分;措施详尽、全面性一般得3分;差或未提供得0分。

10

保密承诺及措施:

供应商应具有全面完善的保密措施,承诺严格保守本次项目内容,并承担相应的保密责任。

保密承诺内容全面、清晰,贴合实际,保密措施详尽、可行得10分,

保密承诺内容比较全面清晰,比较贴合实际,保密措施比较详尽、比较可行得6分,

保密承诺内容一般,贴合度一般,保密措施详尽、可行性一般得3分,

差或未提供得0分。

10

风险管理:

测评风险控制措施(在测评过程中,应充分考虑到相关活动对系统正常运行的不利影响,采取必要措施将相关风险降到最低)。

风险管理措施详尽、可行得10分,

风险管理措施比较详尽、比较可行得6分,

风险管理措施一般得3分,

差或未提供得0分。

3

商务部分(40%)

15

企业实力:

1. 供应商具备中国网络安全审查****点击查看数据中心(或原中国网****点击查看认证中心)颁发的信息安全风险评估服务资质证书的,一级得4分,二级得2分,三级得1分,未提供的得0分。

2. 供应商具备中国网络安全审查****点击查看数据中心(或原中国网****点击查看认证中心)颁发的信息系统安全运维服务资质证书的,一级得4分,二级得2分,三级得1分,未提供的得0分。

3.供应商具备中国网络安全审查****点击查看数据中心(或原中国网****点击查看认证中心)颁发的信息安全应急处理服务资质证书的,一级得4分,二级得2分,三级得1分,未提供的得0分。
4.供应商具有培训管理体系认证证书的得1分,未提供得0分。

5.供应商具有信息安全管理体系认证证书的得1分,未提供得0分。

6.供应商具有数据治理安全管理体系认证证书的得1分,未提供的得0分。

须提供在有效期内的证书或证明材料复印件并加盖供应商公章。

20

团队人员:

1.针对本项目应配置一名项目经理,该人员应具有信息(网络)安全等级测评师(高级)证书,在此基础上具备:

①中华人民**国人社部和工信部联合颁发的信息系统项目管理师(高级)证书得5分;

2.针对本项目应配置一名技术负责人,该人员应具有信息(网络)安全等级测评师(高级)证书,在此基础上具备:

①国家重要信息系统保护人员证书(CIIP-I)得2分;

②信息安全管理(高级)证书得2分;

③网络安全架构师(高级)证书得2分;

④CISAW(认证方向:应急服务专业级)证书得2分。

3.针对本项目应配置一名技专职安全员,该人员应具有信息(网络)安全等级测评师(高级)证书,在此基础上具备:

①数据安全工程师(高级)证书得1分;

②信息安全测评师证书得1分;

③信息系统测评高级工程师证书得1分;

4.项目组成员中(除项目经理、技术负责人和安全员外)具有安全实战能力评价证书(CCSS-P)的,不低于5人的得3分,不低于3人的得2分,不低于1人的得1分,未提供得0分。

5.项目组成员中(除项目经理、技术负责人和安全员外)具有注册信息安全专业人员(CISP)证书的,有1人得1分,最多得1分,未提供得0分。

注:同一人员不可兼任多个岗位、同一人员不可重复计分。

须提供相关人员证书复印件或官网证明截图资料并加盖供应商公章,以及供应商为相关人员缴纳的2025年1月-2025年6月社保证明材料。

5

业绩:

1.供应商自2021年1月1(含)日至今,具备四级系统等保测评案例的得5分,未提供得0分。

提供合同复印件加盖供应商公章(合同需包含项目名称,双方签章清晰等)因合同信息不全或不清晰导致无法判定的,单个合同不得分。

****点击查看

2024年9月23日