局官网、“三湘老干部e家”
等保测评询价公告
一、供应商资格条件
1.供应商的基本资格条件:供应商必须是在中华人民共和国境内注册登记的法人、其他组织或者自然人,且应当符合《政府采购法》第二十二条第一款的规定,即:
(1)具有独立承担民事责任的能力,且该能力须持续至本项目全部测评服务完成并经采购人最终验收合格之日止;供应商在合同履行期间若发生被吊销营业执照、破产清算、被列为失信被执行人等导致丧失或可能丧失履约能力的情形,采购人有权立即中止付款、暂停服务实施,并要求其提供经采购人书面认可的履约能力保障措施;
(2)具有良好的商业信誉和健全的财务会计制度,且须在响应文件中提供近一年内由第三方审计机构出具的无保留意见审计报告,或银行出具的资信证明(有效期不少于六个月);若供应商为新设主体或无法提供上述材料的,应同时提交控股股东或实际控制人出具的连带履约担保函;
(3)具有履行合同所必需的设备和专业技术能力;
(4)有依法缴纳税收和社会保障资金的良好记录,且须提供近十二个月内连续六个月的完税凭证及社保缴纳明细;前述材料须加盖税务/社保主管机关电子签章或提供可实时核验的官方平台查询截图(含查询时间、网址、校验码),纸质复印件未经核验不得作为有效证明;
(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录;
(6)法律、行政法规规定的其他条件。
2.具有公安部第三研究所颁发的网络安全服务认证证书等级保护测评服务认证证书,提供有效期内的证书复印件。
3.具有中国网络安全审查认证和市场监管大数据中心颁发的信息安全服务资质认证证书(风险评估、安全运维、应急处理),提供有效期内的证书复印件。
4.具有中国合格评定国家认可委员会检验机构认可证书CNAS,提供有效期内的证书复印件。
5.数据安全服务能力评定资格证书或DCMM数据管理能力成熟度等级证书,提供有效期内的证书复印件。
6.单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动;同一实际控制人控制的多个主体,无论是否通过股权穿透识别,均视为存在管理关系;供应商须就是否存在上述关联关系签署《无关联声明》,并承担因隐瞒导致的中标无效、合同解除及赔偿全部损失的法律责任。
7.列入失信被执行人、重大税收违法案件当事人名单,列入政府采购严重违法失信行为记录名单,或采购人有合理证据表明存在其他严重失信行为的,拒绝其参与政府采购活动。
8.本次询价采购不接受供应商为联合体形式。
注:供应商具有实行了“三证合一”或“五证合一”登记制度改革的新证,视同为持有对应法定证照;但该等证照仅作为供应商主体资格的初步形式证明,采购人有权在合同签订前要求供应商就财务状况、专业技术能力、履约信用等实质性履约能力另行提供加盖公章的专项说明及可验证佐证材料(如近一年银行流水、社保缴纳凭证、同类项目验收报告、无重大违法声明函等),供应商未按要求及时提交或所提交材料经核实存在虚假、缺漏、失效情形的,采购人有权终止磋商程序或拒绝签约。
保证金:本项目无需缴纳投标保证金
二、采购需求
内容依据《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)三级要求,对信息系统进行等级测评,识别系统与国家标准要求之间的差距,对存在的风险进行评估,并出具《信息安全等级测评报告》和《安全建设整改方案》。测评内容涵盖:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理测评及工具测试。
(一)实施流程
1.测评准备。测评准备活动中,投标人主要完成启动测评项目,组建测评项目组;通过收集和分析被测系统的相关资料信息,掌握被测系统的整体情况;并准备测评工具和表单等测评所需相关资料。
2.方案编制。方案编制活动中,投标人主要完成确定测评对象和测评指标,选择测试工具接入点,从而进一步确定测评实施内容,并从已有的测评指导书中选择本次需要用到的测评指导书,最后根据上述情况编制测评方案。
3.现场测评。现场测评活动中,投标人在与测评委托单位就测评方案达成一致意见,并进一步确定测评配合人员,完成测评指导书各项测评内容,获取足够的测评证据。
4.分析与报告编制。分析与报告编制活动中,测评人员通过分析现场测评获得的测评证据和资料,判定单项测评结果及单元测评结果,进行整体测评和风险分析,形成等级测评结论,并编制测评报告。
(二)服务要求
1.本次等级测评应满足的原则
投标人应严格依据下列原则和国家等级保护相关标准开展项目实施工作;如遇标准更新、监管政策调整或我方信息系统发生重大架构变更,投标人须主动识别影响范围,在3个工作日内向采购人提交《标准适用性评估报告》及应对方案,经采购人书面确认后方可继续执行;未获确认前,暂停所有可能影响系统稳定性的测评活动。
(1)保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害招标人的行为,否则招标人有权追究投标人的责任。
(2)标准性原则:测评方案的设计与实施应严格依据最新有效版本的国家等级保护相关标准。
(3)规范性原则:投标人的工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制。
(4)可控性原则:测评服务的进度要跟上进度表的安排,保证招标人对于测评工作的可控性。
(5)整体性原则:测评的范围和内容应当整体全面,包括国家等级保护相关要求涉及的各个层面。
(6)最小影响原则:测评工作应尽可能小的影响系统和网络,并在可控范围内;测评工作不得对现有信息系统的正常运行、业务的正常开展产生任何影响。
(7)项目投标人员要求供应商须需满足以下任意条件之一:
1)拟投入本项目的项目经理(1人)须同时持有网络安全等级测评师(高级)、数据隐私安全专家CDPSE、通信专业技术人员职业资格-互联网技术(中级)、重要信息系统保护人员CIIPT、云安全知识证书CCSK。
2)拟投入本项目的项目经理(1人)须同时持有网络安全等级测评师(高级)、数据安全工程师、网络技术工程师、软件测评工程师、信息网络安全专业人员认证应急响应保障员INSPC。
提供有效期内证书复印件及近三个月由供应商为其缴纳的社保证明。
2.本次等级测评的整体要求
(1)投标人应详细描述本次信息系统安全等级保护测评的整体实施方案,包括项目概述、等级保护测评方案、测试过程中需使用测试设备清单、时间安排、阶段性文档提交等。
(2)投标人应详细描述测评人员的组成、资质及各自职责的划分。投标人应配置有测评资质的专业人员进行本次信息安全等级保护测评工作。
(3)本次信息系统安全等级保护测评实施过程中所使用到的各种工具软件由投标人推荐,经招标人确认后由投标人提供并在信息系统等级保护测评中使用。
(4)信息系统安全等级保护测评需要的运行环境(如场地、网络环境等)由招标人提供,投标人应详细描述需要的运行环境的具体要求。
三、响应要求
1.截止时间为2026年7月30日18时00分(北京时间)。
2.最高限价为人民币拾贰万元整(¥120,000.00)。
3.响应文件资料。采购人有权根据项目实际需要,在响应截止日前不少于3个工作日,以书面形式向所有已获取采购文件的潜在供应商发出补充说明或澄清要求,供应商应据此同步更新响应文件相关内容。
(1)供应商资格条件;
(2)法定代表人身份证明或授权委托书(附法定代表人身份证明);
(3)报价文件(盖章),盖章须为供应商公章;
(4)项目方案。供应商应根据采购需求编写项目方案。
4.响应地点:供应商应在截止时间前,将响应文件资料密封送达采购人。
5.联系方式。
采购人:中共湖南省委老干部局
联系人:王龙
电 话:0731-81126596,15802694188。
地 址:长沙市韶山路1号(省委院内3办107)。
当前位置:

湘公网安备 43010202001180号