省國資經營公司網站二級等級保護測評項目比選需求書

項目名稱:四川省國有資產經營投資管理有限責任公司網站信息安全等級保護二級測評

一、項目簡介

四川省國有資產經營投資管理有限責任公司(以下簡稱省國資經營公司或公司)公司網站二級等級保護測評項目正式啟動,現采購網站信息安全等級保護測評服務,要求專業科學,嚴格的測評機構,本次招標報價包含公司網站過二級等級保護所有測評費用。

二、測評對象

公司網站,網絡信息安全等級保護為二級。2021年10月31日前出具正式測評報告。

三、參加比選單位資格要求

1.具有獨立承擔民事責任的能力。

2.具有良好的商業信譽和健全的財務制度。

3.具有履行合同所必須的設備和專業技術能力。

4.具有依法繳納稅收和社會保障資金的良好記錄。

5.參加本次采購活動前三年內,在經營活動中沒有重大違法違規記錄。

6.不處于處罰期內。

7.法律和行政法規規定的其他條件。

8.具有國家網絡安全等級保護工作協調小組辦公室頒發的《網絡安全等級保護測評機構推薦證書》。

四、項目實施要求

為保障信息安全現場測評過程安全可控,測評方案明確測評人員職責分配、規范測評人員操作規程及保障測評結果有效。比選申請人必須提供完整的項目管理方案,比選申請人需要針對以下項目管理要求進行項目管理服務要求進行承諾,未提供項目管理服務承諾為無效比選申請人。

1、比選申請人及其測評人員應當嚴格執行有關國家信息安全等級保護相關標準和有關規定,提供客觀、公平、公正、有效的等級保護測評服務,并承擔相應的法律責任;

2、應具備能夠保證其公正性、獨立性的質量體系,確保測評活動不受任何可能影響測評結果的商業、財務、健康、環境等方面的壓力;

3、比選申請人在對被測評單位開展等級保護測評服務之前需與被測評單位簽訂保密協議,測評過程中向被測評單位借閱的文檔資料應在測評工作結束后全部歸還被測評單位,未經被測評單位允許,不得擅自復制、保留;

五、比選文件要求

1.比選申請人提交一份《四川省國有資產經營投資管理有限責任公司網站等級保護(初步)測評方案》。包括但不限于:

1)目錄、公司簡介、營業執照、等級保護測評機構推薦證書、比選評分材料:

2)實施計劃、工作任務、實施流程、實施對象、前期調研和工作準備、測評方法、測評指標、測評對象、單元測試、整體測試、實施保障條件、風險告知、風險規避措施等。

2.比選申請人提交一份《四川省國有資產經營投資管理有限責任公司網站二級等級保護測評服務報價單》(見附件1)

六、比選書遞交

1.《(初步)測評方案》《報價單》須加蓋公章,密封進一個文件袋內,并在封口處加蓋公章。

2.比選申請人須在2021年8月20日17:00前將密封好的標書送到四川省成都市錦江區錦江工業園區三色路199號中國五冶大廈A座13樓。若未按要求在規定時間內將標書交至指定地點的,視為比選申請人放棄。

七、交付成果

項目實施過程及完成后,比選申請人應向采購人提交包含但不限于以下的文檔:

1.《四川省國有資產經營投資管理有限責任公司網站網絡信息安全等級保護測評報告》

2.《四川省國有資產經營投資管理有限責任公司網站網絡安全等級整改建議》

八、服務保障與承諾

1.比選申請人應嚴格按照測評人員執業守則,按照國家相關法律、法規、標準及制定的測評方案、項目計劃書、實施細則進行測評,在保證質量、安全的前提下,確保在項目規定的期限內按期完成。

2.比選申請人應協助、配合與主管、監管部門的溝通協調。

3.比選申請人應在項目開始前,簽訂保密協議,嚴格遵守法律法規,對業主單位的商業秘密、系統風險信息、項目實施內容及成果嚴格保密,未經同意,嚴禁將上述內容與任何第三方透露或用于其他商業用途,并承擔由此產生的一切損失。

4.幫助業主單位完成相應備案文檔制作,配合完成本次定級備案。

5.提供培訓服務,對業主單位信息安全管理相關人員進行安全意識教育,指導信息安全管理制度的落實,并針對信息安全事故應急處置培訓。

九、比選評分標準

1.本次比選總評分100分。按照總評分由高到低順序確定中選人。具體標準如下表所示:

 

序號

評分因素

及權重

分 值

評分標準

說 明

 

1

報價20%

20分

以本次有效的最低投標報價為基準價,投標報價得分=(基準價/投標報價)* 20分*100%(保留小數點后兩位,第三位四舍五入)

   

2

 

服務20%

投標人企業資質及服務支撐

10分

1.投標人通過ISO 9001質量體系認證,且認證范圍包括“信息安全等級保護測試評估服務”得2分;

2.投標人通過ISO 27001信息安全管理系統認證,且認證范圍包括“信息安全等級保護測試評估服務”得2分;

3.投標人通過ISO 14001環境管理體系認證,且認證范圍包括“信息安全等級保護測試評估服務”得2分;

4.投標人通過OHSAS 18001職業健康安全管理系統認證,且認證范圍包括“信息安全等級保護測試評估服務”得2分;

5.投標人具有AAA信用認證,得2分;

資質或資格證書加蓋投標人公章

測評案例

10分

投標人自2018年1月1日至今每有一個類似等保測評案例得1分,最多得10分。

提供相關合同復印件。

   

3

履約能力48%

48分

1.項目組負責人具有以下資格的:

1.1項目負責人具有網絡安全等級測評師高級及以上證書的得5分,其它不得分,此項最多得5分;

1.2項目負責人同時具有互聯網安全評估師高級證書(CIISA)、注冊信息安全專業人員證書(CISP)、國際軟件測試工程師(ISTQB)證書、商用密碼應用安全性評估人員能力合格證書、注冊云安全系統認證專家(CCSSP)證書的,全部滿足得20分,缺少一項得12分,缺少兩項及以上得4分,全部不滿足,得0分。

2.項目組除負責人外的其它測評人員具有以下資格的:

2.1現場測評經理同時具有等級保護測評師高級證書和網絡工程師(高級)得5分,其他不得分;

2.2其余測評人員具有互聯網安全評估師證書(CIISA),得5分,具有商用密碼應用安全性評估人員能力合格證書,得5分,具有IT服務工程師(ITSE)證書,得4分,具有國家網絡安全應用檢測專業測評人員證書(NSATP-A),得4分,此項共18分;

提供相關人員證書證明材料和復印件,加蓋投標人公章。

 

 

4

測評方案10%

10分

1.對等級保護測評及優化方案的完整性、可行性、先進性和合理性進行綜合評分,優秀的得5分,良好的3分、一般的得1分,其他不得分。

2.對本項目的理解及建議、組織管理的合理性、測評計劃安排的完整性綜合評分,優秀的得5分,良好的得3分,一般的1分,其他不得分。

   

5

投標文件的規范性2%

2分

投標文件制作規范,技術方案沒有細微偏差情形的得2分;有一項細微偏差扣0.5分,直至該項分值扣完為止。

   

2.本次比選于2021年8月23日上午進行開標評審,結果以《中選選公告》發布在公司官方網站為準。

3.請中選選機構立即與我方談判,簽訂正式合同。

4.無論中選選與否,比選書均不退回。

十、聯系方式

聯系人:歐大軍 聯系電話:028—62088758;15928153660;

地址:四川省成都市錦江區錦江工業園區三色路199號中國五冶大廈A座13樓。

附件:四川省國有資產經營投資管理有限責任公司網站二級等級保護測評服務報價單

 

四川省國有資產經營投資管理有限責任公司

2021年8月13日

 

四川省國有資產經營投資管理有限責任公司

網站二級等級保護測評服務報價單

單位:元

測評系統

單價

合計

公司網站

   

比選申請人法人或代表簽字并加蓋公章: