江西省体育彩票管理中心关于购买“致远办公OA系统”等级保护测评服务的采购公告
2021-12-10 17:07 编辑:边媛 来源: 江西体彩网
一、项目名称:江西省体育彩票管理中心致远办公OA等级保护测评服务
二、预算金额:5万元
三、资格要求:
(一)具有独立承担民事责任的能力(营业执照副本加盖公章的复印件1份);
(二)具有良好的商业信誉和健全的财务会计制度;
(三)有履行合同所必需的设备和专业技术能力;
(四)有依法缴纳税收和社会保障资金的良好记录;
(五)参加政府采购活动前三年内,在经营活动中没有重大违法记录;
(六)供应商具备网络安全等级保护测评资质(《网络安全等级保护测评机构推荐证书》加盖公章);
(七)法人授权委托书并加盖公章;
(八)报价单;
(九)等级保护测评过程中,为了提升安全管理能力,更好的保障系统安全性,协助用户对测评系统的资产进行攻击面管理和梳理,挖掘出相关资产开启的端口、端口相关服务、应用版本号、网站标题、mac地址、操作系统、主机名等,将网络流量中的域名信息展示,同时定期对内部的未知威胁,形成攻击诱捕溯源报告。(评审依据:供应商须针对以上服务内容出具承诺函,并加盖供应商公章)。
四、技术要求及商务服务
采购计划 项目编号 |
项目名称 |
数量 |
类型 |
|
江西省体育彩票管理中心 《致远办公OA系统》等级保护测评服务采购项目
|
1套 |
国内 |
项目具体内容包括: 1. 协助完善网络安全管理制度和标准; 2. 本项目以等级保护标准要求为依据,对定级的信息系统在安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等10个层面实施等级测评,明确安全责任,了解安全保护现状,排查安全隐患,明确安全需求,并为确立安全策略、制定安全规划、开展安全建设整改工作提供参考。 |
(一)信息系统等级保护测评与备案的要求:
1.服务对象:致远办公OA系统。
2.系统等级:二级
3.服务周期:1次认证2年期限。
(二)具体要求:
1.定级备案
工作过程文件及项目交付成果(包括但不限于):公安监管机关颁发的《信息系统安全等级保护备案证明》;
2.等级保护测评
工作过程文件及项目交付成果(包括但不限于):《网络安全等级保护等级测评报告》;
(三)商务服务
付款方式:合同签订后,供应商缴纳10%的履约保证金(保证金于证书评定合格后返还)。
五、评分表
细则项目 |
评审内容 |
分值 |
|
价格分 (10分) |
价格分采用低价优先法计算,即满足招标文件要求且投标价格最低投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按下列公式计算:投标报价得分=(评标基准价/投标报价)×10%×100;计算结果保留至小数点后两位。 |
10.00 |
|
技术分(60分)
|
技术规范 |
对招标文件中“技术要求”中的全部条款完全响应,得18分,否则视为无效响应。 (评审依据:响应文件需要满足招标文件技术要求的所有条款及其他要求,不满足的不加分。) |
18.00 |
技术方案 |
投标人须根据本招标文件技术要求编制网络安全等级保护技术方案的得10分,不提供不得分。 (评审依据:响应文件需满足招标文件技术要求的所有条款及其他要求,不满足的不加分。) |
10.00 |
|
研发能 力 |
为保障系统测评质量,规避实施风险,投标人采用自主开发网络安全工具含“恶意代码检测工具、漏洞扫描工具系统、WEB日志安全分析工具、预警检测系统、渗透测试工具系统、网络流量分析工具系统”等相关工具实施测评,每提供一个得2分,最高得12分。 (评审依据:需在投标文件中提供投标人自主开发的工具软件著作权登记证书复印件加盖投标人公章。) |
12.00 |
|
项目人员实力 |
1、拟参与本项目组成员具备测评师证书的同时还具有重要信息系统保护人员证书(CIIPT),每提供一位得2分,最高得12分; (评审依据:需在投标文件中提供证书复印件及开标之前本人近六个月的公司社保缴纳证明复印件加盖公章。) 2、参与本项目成员中测评人员同时具有CISP证书以及国家信息安全漏洞库信息安全漏洞证明,每提供一个得2分,最高得4分; (评审依据:需在投标文件中提供证书复印件及开标之前本人近六个月的公司社保缴纳证明复印件加盖公章。) 3、参与本项目成员中能够为采购人提供信息安全政策法规、意识教育、信息安全管理制度及标准培训等全方位的安全培训,提升工作人员的信息安全技能,每具备一位省级网络信息安全讲师团讲师的加2分,最多加4分。 评审依据:(提供省级网络安全主管部门颁发的省级网络信息安全讲师团讲师聘书复印件加盖投标人公章。) |
20.00 |
|
商务分 (30分) |
项目质量管理 |
为确保测评质量,投标人组建的项目小组中的高级测评师还具有高级工程师证书、ITIL项目经理证书、C-CCSK(云安全认证)证书、CISA信息系统审计师证书每具备一个得3分,最多加12分。 (评审依据:需在投标文件中提供证书复印件及开标之前本人近六个月的公司社保缴纳证明复印件加盖投标人公章。) |
12.00 |
业绩 能力 |
自2018年1月1日以来(以签订合同时间为准),投标人具有网络安全等级保护测评服务业绩,每提供一份得1分,最多得5分。 (评审依据:需在投标文件中提供业绩合同原件扫描件加盖投标人公章,未提供不得分。) |
5.00 |
|
预警资讯库服务 |
投标人能够提供网络安全信息平台预警资讯库服务,要求每日更新一期预警信息,根据网络安全趋势提供预警信息,需涵盖最新的政策法规、安全事件、安全漏洞、威胁情报、安全态势等资讯内容,满足的得5分。 (评审依据:提供预警服务入口网址和最新更新一千期以上的截图证明加盖投标人公章。未提供不得分。) |
5.00 |
|
投标人的管理体系 |
1、投标人通过第三方认证机构认证的信息安全管理体系(ISO27001)认定,满足的得1分。(评审依据:需在投标文件中提供相关证明复印件并加盖投标人公章。) 2、投标人通过第三方认证机构认证的技术服务管理体系(ISO20000)认定,满足的得1分(评审依据:需在投标文件中提供相关证明复印件并加盖投标人公章。) 3、投标人通过第三方认证机构认证的质量管理体系(ISO9001)认定,满足的得1分。(评审依据:需在投标文件中提供相关证明复印件并加盖投标人公章。) |
3.00 |
|
应急响应能力 |
投标人为国家计算机网络应急技术处理协调中心省级分中心网络安全应急服务支撑单位的加5分。 (评审依据:需在投标文件中提供相关证明文件加盖投标人公章。) |
5.00 |
请有意向供货商在12月15日17:00前将所有材料的密封交与江西省体育彩票管理中心办公室。
五、联系方式
联系人:黄女士
联系电话:0791-86294517
联系地址:南昌市红谷滩区红谷中大道998号元创国际15层