泰興市中醫(yī)院_第1頁
泰興市中醫(yī)院_第2頁
泰興市中醫(yī)院_第3頁
泰興市中醫(yī)院_第4頁
泰興市中醫(yī)院_第5頁
已閱讀5頁,還剩24頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

PAGE泰興市中醫(yī)院信息系統(tǒng)安全等級保護測評項目公開招標文件二○二二年五月PAGE12第一部分招標公告泰興市中醫(yī)院信息系統(tǒng)安全等級保護測評項目受部門委托,醫(yī)院就本項目進行公開招標,現(xiàn)將有關事宜公告如下:一、使用單位:泰興市中醫(yī)院

二、招標編號:ZYYZB2022-7三、項目名稱:信息系統(tǒng)安全等級保護測評項目四、采購內容:標項項目名稱預算金額(單位:人民幣元)01信息系統(tǒng)安全等級保護測評項目130000元五、投標資格:1.符合政府采購法第二十二條之投標人資格規(guī)定。2.在投標人經(jīng)營范圍之內。3.本次招標不接受聯(lián)合體投標。六、招標方式:本次招標采用公開招標方式進行。采用封閉式投標,現(xiàn)場開標。定標原則:綜合評分法,綜合得分最高的投標單位中標。七、開標時間和投標要求2.投標單位于2022年月9日14時30分前將投標書密封,并在封口處加蓋騎縫公章和法人代表或授權委托人簽字后送交給招標工作人員,逾期送達作廢標處理。3.投標文件要求正本1份,副本4份十、報名人如發(fā)現(xiàn)招標文件及其評標標準中存在含糊不清、相互矛盾、多種含義以及歧視性不公正條款或違法違規(guī)內容時,請在月日11時前向招標人書面反映,招標人向各報名人作出書面答復補充,并與招標文件同具相應法律效應,逾期不得再對招標文件的條款提出質疑。十一、聯(lián)系方式聯(lián)系地址:泰興市銀杏東路1號聯(lián)系人:陳主任

電話興市中醫(yī)院二○二二年五月第二部分投標須知一、總則1.適用范圍本招標文件適用于本次所述項目的招標。2.定義2.1“招標人”系指組織本次招標的招標單位(或采購人/采購單位)。2.2“投標人”系指向招標方提交招標文件的制造商或集成商(投標人)。2.3“產(chǎn)品”系指供方按招標文件規(guī)定,經(jīng)合法途徑取得的,須向采購人提供的一切設備、保險、稅金、安裝、施工、調試、備品備件、工具、手冊及其它有關技術資料和材料。2.4“服務”系指招標文件規(guī)定投標人須承擔的安裝、調試、技術協(xié)助、校準、培訓、技術指導以及其他類似的義務。2.5“項目”系指投標人按招標文件規(guī)定向采購人提供的產(chǎn)品和服務。2.6本招標文件所述設備品牌、型號是結合實際現(xiàn)有情況的推薦性參考方案,投標方也可根據(jù)招標文件的要求推薦性能相當或高于、服務條款相等或高于、符合招標方實際業(yè)務需求的其他同檔次優(yōu)質品牌的產(chǎn)品,進行方案優(yōu)化。所投產(chǎn)品不在推薦品牌范圍內的,需提供加蓋原廠商公章的產(chǎn)品設備性能指標詳細材料和證明其產(chǎn)品與推薦品牌同檔次、具有可比性,且品牌、型號性能相當或高于、服務條款相等或高于、符合招標方實際業(yè)務需求同檔次優(yōu)質品牌的說明書,無法在投標文件中提供的,其投標可能會被拒絕(或作無效投標)。3.招標方式3.1本次招標采用公開招標方式進行。3.2如某一標項投標人或實質性響應招標文件的投標人不足三家時,由采購人決定是否重新組織招標或按有關規(guī)定實施。3.3本次招標設定上限價,上限價即招標公告中公布的預算金額。4.投標委托投標人須攜帶居民身份證原件。如投標人不是法定代表人,須有法定代表人出具的授權委托書。(正本用,副本用復印件,格式見第四部分)。5.投標費用投標人應自行承擔編制投標文件及參加本次投標所涉及的一切費用。不管投標結果如何,招標人對上述費用不負任何責任。6.招標文件6.1招標文件包括本招標文件及所有按6.2所述的招標答疑記錄和6.3發(fā)出的補充通知組成。6.2招標文件的澄清投標人對招標文件如有疑點要求澄清,可用書面形式(包括信函、傳真、電報、電子文檔,下同)通知招標人,但通知不得遲于開標前7日使招標人收到,招標人將用書面形式予以答復。如有必要,可將不說明來源的答復發(fā)給所有投標人。6.3招標文件的修改6.3.1在投標截止時間前規(guī)定時間內,招標人有權修改招標文件,并以書面形式通知所有投標人,通知中沒有注明更改投標截止時間的視為截止時間不變。修改的文件作為招標文件的補充和組成部分,對所有投標人均有約束力。投標人應在兩天內以書面形式確認已收到的修改文件,并需附法人代表或授權代表的簽字加蓋公章,逾期不確認的視同認可。6.3.2為使投標人有足夠的時間按修改文件要求修正投標文件,招標人可酌情推遲投標截止時間和開標時間,并將此變更通知投標人。在這種情況下,招標人與投標人以前在投標截止期方面的全部權力、責任和義務,將適用于延長后新的投標截止期。二、投標文件投標文件的語言及計量單位1.1投標人應仔細閱讀招標文件中的所有內容,按照招標文件要求,詳細編制投標文件,并保證投標文件的正確性和真實性。1.2投標文件以及投標方與招標方就有關投標事宜的所有來往函電,均應以中文書寫(技術術語除外)。1.3投標計量單位,除招標文件中有特殊要求外,應采用中華人民共和國法定計量單位,貨幣單位:人民幣元。1.4不按招標文件的要求提供的投標文件可能導致被拒絕。2.投標文件的組成2.1投標文件份數(shù)和簽署投標人應嚴格按照采請要求準備投標投標文件(以下簡稱投標文件),每份投標文件須清楚地標明“正本”或“副本”字樣。投標文件的正本和所有的副本均需打印或復印。投標文件正本中,投標文件規(guī)定必須以原件形式提交的文件,投標人應當按要求提交,其他文件可以提供復印件,文字材料需打印或用不褪色墨水書寫,投標文件須經(jīng)法定代表人或授權代表簽字和加蓋磋商投標人公章。本投標文件所表述(指定)的公章是指刻有投標人法定名稱的印章,不包括投標、合同、財務、稅務、發(fā)票等形式的業(yè)務專用章。投標人的任何違反本條款行為將會直接導致其投標文件有效性的判定或者使其在評審中處于不利地位。除投標人對錯處做必要修改外,投標文件不得行間插字、涂改或增刪。如有修改錯漏處,必須由投標文件簽署人簽字或蓋章。2.2投標文件編制要求投標人提交的投標文件以及其與代理機構及采購人就有關的所有來往函電均應使用簡體中文。投標文件中既有中文也有外文的,以中文意義為準。除技術性能另有規(guī)定外,投標文件所使用的度量衡單位,均須采用國家法定計量單位。投標文件構成投標人應認真閱讀和理解投標文件,并按投標文件的要求編制投標文件;投標文件應對投標文件作實質性響應,并保證所提供資料的真實性。投標人編寫的投標文件應包括下列部分:2.3資格證明文件(復印件須加蓋磋商投標人公章,否則視同未提供。本采購文件所表述(指定)的公章是指刻有投標人法定名稱的印章,不包括合同、財務、稅務、發(fā)票等形式的業(yè)務專用章。)(1)★具有獨立承擔民事責任能力的企事業(yè)法人營業(yè)執(zhí)照(復印件,原件磋商期間攜帶備查);(2)★投標人法定代表人授權委托書(法定代表人親自參加磋商的除外);(3)★投標人法定代表人身份證復印件;(4)★投標人法定代表人授權代表身份證復印件(法定代表人親自參加磋商的除外);(5)★參加政府采購活動前3年內沒有重大違法記錄的書面聲明原件;(6)★“信用中國”網(wǎng)站信用記錄。(7)★其他承諾函以上2.3條款加★項目若有缺失或無效,將導致該投標文件作無效投標文件評定,且不允許在磋商截止時間后補正。2.4商務技術文件(1)評審索引表;(2)響應函;(3)響應報價表;(4)技術參數(shù)(條款)響應偏離表(5)商務響應偏離表;(6)根據(jù)項目需求和評審方法以及評審標準,投標人為使自身處于有利評審地位,應當提交的其他文件和證明資料(原件磋商期間攜帶備查);(7)投標文件需要的其他資料及投標人認為需要提供的其他內容。3.投標報價3.1投標人應按招標文件中《投標產(chǎn)品報價明細表》等附表格式填寫。3.2報價為采購人可以合格使用產(chǎn)品的價格,包括貨款、包裝、運輸、保險、貨到就位以及安裝、調試、培訓、保修及產(chǎn)品知識產(chǎn)權等一切費用。3.3招標文件未列明,而投標人認為必需的費用也需列入報價。3.4投標報價只允許有一個報價,有選擇的報價將不予接受(除指定外)。3.5若投標人的投標報價超過采購人設定的上限價,投標報價分作零分處理,且不得作為中標人。5.投標文件的有效期5.1自投標截止日30天投標書應保持有效。如采購人認為必要,可延長至總計最長不超過45天。有效期短于這個規(guī)定期限的投標將被拒絕。5.2在特殊情況下,招標人可與投標人協(xié)商延長投標書的有效期,這種要求和答復均以書面形式進行。5.3投標人可拒絕接受延期要求而不會導致以后的投標行為受影響。同意延長有效期的投標人不能修改投標文件。6.投標文件的規(guī)定6.1投標文件的正本需打印或用不褪色的墨水填寫,不允許行間插字,并注明“正本”字樣,投標文件正本除本招標須知中規(guī)定的可提供復印件外均須提供。副本為正本的復印件。6.4投標文件須由投標人在規(guī)定位置蓋章并由法定代表人或法定代表授權人簽署,投標人應寫全稱。6.5投標文件不得涂改,若有修改錯漏處,須加蓋單位公章或者法定代表人或授權委托人簽字或蓋章。6.6投標文件因字跡潦草或表達不清所引起的后果由投標人負責。6.7投標人應認真閱讀招標文件中所有的內容。如果投標人編制的投標文件實質上不響應招標文件的要求,其投標文件將被招標人拒絕。7.投標文件的密封、蓋章和簽署投標文件組成的“技術文件資料”和“商務文件資料”應分別密封封裝,并明確注明“技術文件資料或商務文件資料、招標編號、標項或標段號、投標項目或投標項目設備名稱、投標人名稱”字樣,同時封口處加蓋騎縫單位公章,可再由法定代表人或授權委托人簽字或蓋章。8.投標文件的補充和修改投標截止時間前,投標人可以書面形式向招標人提出對投標文件進行補充和修改,相應部分以最后的補充和修改為準。該書面材料應密封,并明確注明“修改(或補充)技術文件資料或商務文件資料、招標編號、標項或標段號、投標項目或投標項目設備名稱、投標人名稱”和“開標前不得啟封”字樣,同時封口處由法定代表人或授權委托人簽字和投標單位蓋章。9.廢標(無效標)的情形投標文件有下列情形之一的作廢標(無效標)處理: 9.1超過投標截止時間送交的;9.2投標文件未按要求封裝(或未按要求將技術文件和商務文件分別裝訂的);9.3投標人未能出具身份證明或與法定代表人授權委托人身份不符的(要求公章和簽字或蓋章缺一不可);9.4投標文件中的投標函未加蓋投標人的企業(yè)公章或填寫不全、錯誤的;9.5投標人遞交兩份或兩份以上內容不同的投標書,且未聲明哪一份有效的;9.6報價一經(jīng)涂改,未在涂改處加蓋投標單位公章或者未經(jīng)法定代表人或授權委托人簽字或蓋章的;9.7未按規(guī)定的格式填寫,內容不全或主要實質性內容字跡模糊辨認不清;9.8投標設備詳細配置清單響應表不真實填寫或弄虛作假的;9.9對招標設備技術規(guī)格未詳細應答或未能說明投標設備的有關技術規(guī)格、偏離情況和配置清單的,致使其技術文件無法評審的;9.10投標文件有招標方不能接受的條件;9.11評審時如發(fā)現(xiàn)投標人的報價明顯高于其市場報價或低于成本價,且無法提供相關證明材料和合理書面說明的;9.12投標文件中未提供投標承諾書或未按規(guī)定格式和要求及錯誤填寫投標承諾書的;9.13評標委員會認定有重大偏差或實質性不響應招標文件要求的;9.14其他違反法律、法規(guī)的情形。三、開標和評標1.開標1.1投標人法人代表或其委托授權人必須在招標文件規(guī)定的時間出席開標會議,開標時到場的投標人均需簽到以示出席。1.2投標人法人代表或其委托授權人未參加開標會議或遲到、早退的,事后不得對采購相關人員、開標過程和開標結果提出異議。2.開標會由本中心主持。3.投標文件啟封前,投標人代表應書面提出對參加開標會對主持人、唱讀人、記錄人和監(jiān)督人是否有回避的請求。4.開標大會程序4.1主持人宣布開標大會開始,介紹到會單位和人員。4.2采購人代表講話,介紹采購情況。4.3開標時按后到先開原則,啟封投標文件,并對各授權人的身份進行核驗。4.4評標委員會對技術標進行評審,并進行技術分打分。4.5主持人宣布技術分,授權代表必須到場。4.6再啟封商務標,由唱讀人當眾宣讀投標人名稱、投標價格和投標文件的其他內容。未宣讀的投標報價和招標文件未允許提供的備選投標方案等實質性內容,評標時不予承認。4.7唱讀結束后,參加開標會的法定代表人或其授權代理人應對唱讀的內容和記錄結果進行校核和簽字確認。4.8評標委員會核準商務報價及計算商務分,匯總技術分、商務分,根據(jù)得分順序確定中標候選人。4.9主持人向投標單位公布評標結果。5.評標5.1評標委員會由招標采購單位依法組建,負責評標活動。評標委員會遵循公開、公平、公正、科學合理、競爭擇優(yōu)的原則。5.2評標委員會由采購人代表和有關方面的專家組成,成員人數(shù)為三人及以上單數(shù)。5.3評標委員會負責對投標人資格的最終審定。5.4評標委員會可以要求投標人對其投標文件中含義不明確的內容作必要的澄清或者說明,但澄清或者說明不得超過投標文件的范圍或者改變投標文件的實質性內容。5.5評標委員會對投標文件的判定,只依據(jù)投標文件和招標文件內容本身,不依據(jù)任何外來證明。5.6評標委員會不向落標方解釋落標的原因,不退還投標文件。6.投標文件的初審鑒定6.1資格性審查6.1.1依據(jù)法律、法規(guī)和招標文件規(guī)定,對投標文件中對資格證明、投標保證金等進行審查,以確定投標人是否具備投標資格。6.2符合性審查6.2.1評標時,評標委員會將首先評定每份投標文件是否在實質上響應了招標文件要求。所謂實質上的響應,是指投標文件與招標文件的所有實質性條款、條件和要求相符,無顯著差異或保留,或者對合同中約定的采購人的權利和投標人的義務方面造成重大的限制,糾正這些顯著差異或保留將會對其他實質上響應招標文件要求的投檔文件的投標人的競爭地位產(chǎn)生不公正的影響。6.3如果投標文件實質不響應招標文件的各項要求,評標委員會將予以拒絕,并且不允許投標人通過修改或撤銷其不符合要求的差異或保留,使之成為具有響應性的投標。7.對明顯的文字和計算錯誤的修正原則7.1如果以文字表示的數(shù)據(jù)與數(shù)字表示的有差別,以文字為準修正數(shù)字;7.2如果大寫金額和小寫金額不一致的,以大寫金額為準;7.3如果總價金額與按單價匯總金額不一致的,以單價金額計算結果為準;7.4如果單價金額小數(shù)點有明顯錯位的,應以總價為準,并修改單價;7.5如果對不同文字文本投標文件的解釋發(fā)生異議的,以中文文本為準。8.投標文件的評審、比較和否決8.1評標委員會將對在實質上響應招標文件要求的投標文件進行評估和比較。8.2在評審過程中,評標委員會可以書面形式要求投標人就投標文件含義不明確的內容進行書面說明并提供相關材料。8.3在評標過程中,如發(fā)現(xiàn)與招標文件要求相偏離的,評標委員會應對其偏離情形進行必要的書面核實。8.4在評審過程中,如屬于實質性偏離或符合無效響應條件的,應當詢問相關投標人,并允許其進行陳述申辯,但不允許對偏離條款進行補充、修正或撤回。8.5評標委員會依據(jù)招標文件規(guī)定的評標標準和方法,對投標文件進行評審和比較,向本中心提供書面評標報告,并按得分高低順序推薦中標候選投標人。采購人2個工作日內在推薦的中標候選投標人中,按得分高低順序確定中標投標人,并將確認意見書面形式回復本中心,逾期未復視為同意。9.投標文件的澄清為有利于對投標文件的比較和評議,招標人可要求投標人對投標文件進行澄清,必要時招標人可要求投標人對澄清的問題作出書面答復。書面答復須有投標全權代表簽字并作為投標文件的一部分。10.評標過程保密10.1開標之后,直到授予投標人合同止,凡是屬于審查、澄清、評價和比較投標的四、定標1.定標原則1.1.1投標產(chǎn)品的技術含量、質量水平;1.1.2投標人履行合同的能力;1.1.3最終審查工作如需投標人配合,投標人必須接受。1.1.4招標領導小組在對投標人進行最終審查后,決定第一中標候選人。2.中標條件2.1投標文件符合招標文件要求;2.2投標人有很好的執(zhí)行合同的能力;2.3實施方案最合理并對招標人最為有利,最大限度滿足招標文件的要求;2.4投標人能夠提供質量技術、商務經(jīng)濟占綜合優(yōu)勢的系統(tǒng)及服務;2.5招標人將把中標通知書授予最佳投標者,但最低價不是中標的絕對保證。3.評分標準評分因素和分值評分因素細則價格部分(30分)以參加本次評審的有效最低報價為基準價,報價得分=基準價/有效報價*30。為保證公平競爭和采購人的合法權益,防止惡意競爭,參與論證商報價低于平均價20%的作為無效報價。技術部分(40分)方案設計(12分)根據(jù)投標人提供的對項目的現(xiàn)狀分析、安全需求分析、總體方案設計、持續(xù)化安全服務解決方案、實施計劃、驗收測試等進行綜合評判打分:1、對本項目需求分析全面、分析理解準確,設計思路,解決方案清楚合理得12-9分。2、對本項目需求分析較為全面、分析理解較為準確,設計思路,設計方案較為清楚合理得8-5分。3、對本項目分析基本理解,分析基本理解,設計思路,設計方案基本清楚合理得4-2分。4、對本項目分析不理解,分析不理解,設計思路,設計方案不清楚不合理,得1分。培訓服務(8分)投標人需提供網(wǎng)絡安全技能培訓教材和配套課件,包含安全運維、滲透測試、網(wǎng)絡攻防、移動安全、逆向分析、安全工具、應急響應、代碼審計、無線安全、工控安全,提供一本得1分,最高得8分。(教材需自行編寫并印刷成冊,投標現(xiàn)場需提供教材原件封面加蓋公章,不得以購買他人編寫出版書籍提供。)人員配備(20分)1.投標人需建立測評服務項目組,組內實施人員均為信息安全等級保護測評師,項目中安排高級、中級、初級測評師完成測評工作,分工合理得2分,項目組內實施人員部分具備測評師資質或不具備測評師資質均不得分。2、項目組成員中項目經(jīng)理具備等級保護中級或以上測評師資質、CISP資質、CISAW(信息安全保障人員)資質,每具備一項資質得2分,最高得6分。3.項目組其他成員:評委根據(jù)供應商擬投入本項目的技術人員和售后服務人員配置數(shù)量、技術能力(相關人員須具備CISP或CISAW或NSATP)、人員項目經(jīng)驗等方面橫向對比后評分,最優(yōu)得11-9分,良得8-5分,一般得4-1分,未提供不得分(提供人員配置表(須能反映上述信息)、人員在供應商處近三個月的社保繳納證明)4、投標供應商項目組成員中有“全國網(wǎng)絡安全等級保護測評工作先進個人”的得1分,沒有不得分。商務部分(30分)企業(yè)資質(18分)1.投標人具有質量管理體系認證證書(ISO9001系列)且認證范圍包含信息安全測評的得2分,不具備不得分。(提供證書復印件加蓋公章)2.投標人具有信息安全管理體系認證證書(ISO/IEC27001系列)且認證范圍應包含信息安全測評所涉及的信息資產(chǎn)管理得2分,不具備不得分。(提供證書復印件加蓋公章)3.投標人具有信息技術服務管理體系認證證書(ISO20000)且認證范圍應包含信息安全測評得2分,不具備不得分。(提供證書復印件加蓋公章)4.投標人具有環(huán)境管理體系認證證書(ISO14001系列)且認證范圍包含信息安全測評的得2分,不具備不得分。(提供證書復印件加蓋公章)5.投標人具有職業(yè)健康安全管理體系認證證書(ISO45001系列)且認證范圍包含信息安全測評的得2分,不具備不得分。(提供證書復印件加蓋公章)6.投標人具有業(yè)務連續(xù)性管理體系認證證書得2分,不具備不得分7.投標人具有ITSS認證證書得2分,不具備不得分8.投標供應商提供信用評級機構出具的信用等級證書:AAA級的得2分,沒有不得分。(提供證書復印件加蓋公章)9.投標人具有中國通信企業(yè)協(xié)會通信網(wǎng)絡安全專業(yè)委員會網(wǎng)絡安全風險評估一級資質得2分,不具備不得分。行業(yè)實力(6)投標人具備參與相關行業(yè)等級保護安全規(guī)范、安全案例編寫并出版的,每提供一項書籍原件和行業(yè)用戶證明材料的得3分,最多6分。業(yè)績案例(6)投標人提供2018年以來三級等保測評服務案例,每提供1個得2分,最多6分。(提供合同復印件)五、授予合同1.中標方式1.1采用綜合評分法,綜合得分最高的投標單位第一中標候選人。1.2中標單位因不可抗力或者自身原因不能履行采購合同的,采購人可以決定與在第二預中標候選人簽訂采購合同或決定是否重新組織招標活動。2.中標通知2.1招標人在投標有效期內根據(jù)定標結果,將以電話、傳真等形式通知中標人,隨后向中標人發(fā)出書面中標通知,并將評定結果通知未中標的投標人。2.2招標人對中標結果不作任何說明和解釋,也不回答任何提問。

第三部分招標項目范圍及評分標準一、項目背景等級保護是我國關于信息安全的基本政策,《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發(fā)[2003]27號)明確要求我國信息安全保障工作實行等級保護制度,提出“抓緊建立信息安全等級保護制度,制定信息安全等級保護的管理辦法和技術指南”。2007年6月發(fā)布的關于印發(fā)《信息安全等級保護管理辦法》的通知(公通字[2007]43號)進一步強調了開展信息安全等級保護工作的重要意義,規(guī)定了實施信息安全等級保護制度的原則、內容、職責分工、基本要求和實施計劃,部署了實施信息安全等級保護工作的操作辦法。27號文件和43號文件不但為各行業(yè)開展信息安全等級保護工作指明了方向,同時也為各行業(yè)如何根據(jù)自身特點做好信息安全等級保護工作提出了更高的要求。目前,國內國際信息安全形式非常嚴峻,我國各重要信息化基礎設施面臨的網(wǎng)絡攻擊、破壞、竊密等安全威脅日益增多,時刻威脅著我國的國家安全、社會秩序與公民利益。2014年2月中共中央成立了以習近平總書記為組長的中央網(wǎng)絡安全和信息化領導小組,明確指出“沒有網(wǎng)絡安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化”。根據(jù)《中華人民共和國網(wǎng)絡安全法》、《信息安全等級保護管理辦法》(公通字[2007]43號)、《關于推動信息安全等級保護測評體系建設和開展等級測評工作的通知》(公信安[2010]303號)、《關于開展信息安全等級保護安全建設整改工作的指導意見》(公信安[2009]1429號)等文件精神,泰興市中醫(yī)院擬于近期開展網(wǎng)絡安全等級保護測評工作。二、項目依據(jù)1、政策依據(jù)(1)《中華人民共和國網(wǎng)絡安全法》(2017年6月1日實施)(2)《中華人民共和國計算機信息系統(tǒng)安全保護條例》(國務院147號令)(3)《國家信息化領導小組關于加強信息安全保障工作的意見》(中辦發(fā)[2003]27號)(4)《關于信息安全等級保護工作的實施意見》(公通字[2004]66號)(5)《信息安全等級保護管理辦法》(公通字[2007]43號)(6)《關于開展信息安全等級保護安全建設整改工作的指導意見》(公信安[2009]1429號)(7)《信息安全技術信息系統(tǒng)安全等級保護實施指南》(GB/T25058-2010)(8)《計算機信息系統(tǒng)安全保護等級劃分準則》(GB17859-1999)(9)《信息安全技術信息系統(tǒng)安全等級保護定級指南》(GBT22240—2008)(10)《關于推動信息安全等級保護測評體系建設和開展等級測評工作的通知》(公信安[2010]303號)2、技術標準(1)《信息安全技術信息系統(tǒng)安全等級保護基本要求》(GBT22239-2008)(2)《信息安全技術信息系統(tǒng)安全等級保護測評要求》(GB/T28448-2012)(3)《信息安全技術信息系統(tǒng)安全等級保護測評過程指南》(GB/T28449-2012)(4)《信息安全技術信息系統(tǒng)通用安全技術要求》(GB/T20271-2006)(5)《信息安全技術網(wǎng)絡基礎安全技術要求》(GB/T20270-2006)(6)《信息安全技術操作系統(tǒng)安全技術要求》(GB/T20272-2006)(7)《信息安全技術數(shù)據(jù)庫管理系統(tǒng)安全技術要求》(GB/T20273-2006)(8)《信息安全技術終端計算機系統(tǒng)安全等級技術要求》(GA/T671-2006)(9)《信息安全技術信息系統(tǒng)安全管理要求》(GB/T20269—2006)(10)《信息安全技術信息系統(tǒng)安全管理測評》(GA/T713-2007)(11)《信息技術安全技術信息安全管理體系要求》(GB/T22080-2008)(12)《信息技術安全技術信息安全管理實用規(guī)則》(GB/T22081-2008)三、工作原則1、客觀性原則測評人員應當沒有偏見,在最小主觀判斷情形下,按照雙方相互認可的測評方案,基于明確定義的測評方式和解釋,實施測評活動。2、連續(xù)性原則確保在高速變化的信息安全環(huán)境中,在有效的服務期間內,保證采購人測評結論的準確性和及時性,對于采購人單位新增設的信息資產(chǎn)和服務,或新建立的信息化項目,進行局部系統(tǒng)的重新評估。3、擴展性原則在測評過程結束后,信息安全測評過程要保持擴展性,從擴展的屬性上進一步加強測評結束后采購人的安全管理有效性和可用性。4、保密原則在測評過程中,需嚴格遵循保密原則,雙方簽訂保密協(xié)議,對服務過程中涉及到的任何用戶信息未經(jīng)允許不向其他任何第三方泄漏,以及不得利用這些信息損害采購人利益。5、互動原則在整個測評過程中,強調采購人的互動參與,每個階段都能夠及時根據(jù)采購人的要求和實際情況對測評的內容、方式做出相關調整,進而更好的進行測評工作。6、最小影響原則測評工作應該盡可能小地影響系統(tǒng)和網(wǎng)絡的正常運行,不能對業(yè)務的正常運行產(chǎn)生明顯的影響(包括系統(tǒng)性能明顯下降、網(wǎng)絡阻塞、服務中斷等),如無法避免,則應做出說明。7、規(guī)范性原則信息安全測評的實施必須由專業(yè)的測評服務人員依照規(guī)范的操作流程進行,對操作過程和結果要有相應的記錄,并提供完整的服務報告。8、質量保障原則在整個測評過程中,須特別重視項目質量管理。項目的實施將嚴格按照項目實施方案和流程進行,保證項目的進度和質量。四、項目內容序號測評系統(tǒng)測評等級1HIS系統(tǒng)等級保護三級2Pacs系統(tǒng)等級保護三級3網(wǎng)站系統(tǒng)等級保護二級通過開展等級保護測評工作,查找信息系統(tǒng)各安全層面與相應安全保護等級標準的差距,明確存在的安全問題,提出信息安全建設整改建議、編制提交《信息系統(tǒng)安全等級測評報告》,并以此報告指導后續(xù)的安全整改。具體工作內容如下:1、信息收集:對項目涉及的所有信息系統(tǒng)開展調研工作,明確所有系統(tǒng)的物理環(huán)境及機房基礎設施情況,網(wǎng)絡架構,網(wǎng)絡設備、安全設備部署情況,服務器分布及操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)使用情況,應用系統(tǒng)業(yè)務流程、數(shù)據(jù)流向、用戶群體情況,數(shù)據(jù)傳輸及存儲備份情況,系統(tǒng)的高可用性需求情況,安全管理制度建設及執(zhí)行情況。2、方案編制:根據(jù)收集的基礎信息,識別各信息系統(tǒng)網(wǎng)絡結構及其網(wǎng)絡覆蓋范圍、系統(tǒng)構成,明確測評目的及流程、明確測評對象及指標、明確測評方法及工具掃描接入點、明確測評實施步驟及配合需求、明確測評實施計劃。并據(jù)此編制《測評方案》、開發(fā)《測評指導書》。3、現(xiàn)場實施:依據(jù)《測評方案》、參照《測評指導書》,通過訪談、檢查、測試、實地查看等方法開展現(xiàn)場測評活動,詳細記錄每個測評對象的安全現(xiàn)狀,形成《現(xiàn)場測評記錄表》。4、匯總分析:根據(jù)現(xiàn)場測評記錄,按照物理安全、網(wǎng)絡安全、主機安全、應用安全、數(shù)據(jù)安全、安全管理幾個安全層面,匯總各安全層面測評對象的安全現(xiàn)狀,形成《安全問題匯總表》。5、問題交流:通過交流會的形式,對《安全問題匯總表》中的內容進行溝通交流,明確安全問題是否真實存在,如有遺漏或不確定項需進行補充測評并詳細記錄結果。6、報告編制:對現(xiàn)場測評結果進行匯總分析、整體測評、風險評價,提出建設整改建議,給出等級測評結論,編制、評審、提交《信息系統(tǒng)安全等級保護測評報告》。五、項目要求1、項目實施過程中,投標人如需采購人配合,投標人需要詳細描述需要配合的內容。2、投標人應配置有經(jīng)驗的測評工程師進行本項目的服務工作,在確定項目組人員組成后未經(jīng)采購人確認不允許隨意更換。3、本項目中可能需要的軟硬件平臺(如筆記本電腦、測試軟件等)均由成交供應商提供,采購人可按照相關要求對設備進行必要的處理。投標人在服務期間未經(jīng)采購人許可不得使用任何未經(jīng)確認的存儲設備對測評數(shù)據(jù)進行復制。投標人必須保證所使用的所有工具和軟件不具有所有權和知識產(chǎn)權糾紛,并保證工具和軟件可用性和可靠性。由此產(chǎn)生的一切責任由投標人負完全責任。4、投標人需要給出在進行調研時所需要提供的信息列表。采購人有權利拒絕提供任何信息列表以外的采購人資產(chǎn)信息。5、成交供應商應向各提供詳細的測評材料、各種表單及結果報告。6、測評工作的范圍、內容、形式、標準等,應符合國家及行業(yè)的有關標準及規(guī)范要求。7、測評期限要求:項目啟動后30工作日內完成等級保護測評并出具測評報告。六、評分標準評分因素和分值評分因素細則價格部分(30分)以參加本次評審的有效最低報價為基準價,報價得分=基準價/有效報價*30。技術部分(40分)方案設計(12分)根據(jù)投標人提供的對項目的現(xiàn)狀分析、安全需求分析、總體方案設計、持續(xù)化安全服務解決方案、實施計劃、驗收測試等進行綜合評判打分:1、對本項目需求分析全面、分析理解準確,設計思路,解決方案清楚合理得12-9分。2、對本項目需求分析較為全面、分析理解較為準確,設計思路,設計方案較為清楚合理得8-5分。3、對本項目分析基本理解,分析基本理解,設計思路,設計方案基本清楚合理得4-2分。4、對本項目分析不理解,分析不理解,設計思路,設計方案不清楚不合理,得1分。培訓服務(8分)投標人需提供網(wǎng)絡安全技能培訓教材和配套課件,包含安全運維、滲透測試、網(wǎng)絡攻防、移動安全、逆向分析、安全工具、應急響應、代碼審計、無線安全、工控安全,提供一本得1分,最高得8分。(教材需自行編寫并印刷成冊,投標現(xiàn)場需提供教材原件封面加蓋公章,不得以購買他人編寫出版書籍提供。)人員配備(20分)1.投標人需建立測評服務項目組,組內實施人員均為信息安全等級保護測評師,項目中安排高級、中級、初級測評師完成測評工作,分工合理得2分,項目組內實施人員部分具備測評師資質或不具備測評師資質均不得分。2、項目組成員中項目經(jīng)理具備等級保護中級或以上測評師資質、CISP資質、CISAW(信息安全保障人員)資質,每具備一項資質得2分,最高得6分。3.項目組其他成員:評委根據(jù)供應商擬投入本項目的技術人員和售后服務人員配置數(shù)量、技術能力(相關人員須具備CISP或CISAW或NSATP)、人員項目經(jīng)驗等方面橫向對比后評分,最優(yōu)得11-9分,良得8-5分,一般得4-1分,未提供不得分(提供人員配置表(須能反映上述信息)、人員在供應商處近三個月的社保繳納證明)4、投標供應商項目組成員中有“全國網(wǎng)絡安全等級保護測評工作先進個人”的得1分,沒有不得分。商務部分(30分)企業(yè)資質(18分)1.投標人具有質量管理體系認證證書(ISO9001系列)且認證范圍包含信息安全測評的得2分,不具備不得分。(提供證書復印件加蓋公章)2.投標人具有信息安全管理體系認證證書(ISO/IEC27001系列)且認證范圍應包含信息安全測評所涉及的信息資產(chǎn)管理得2分,不具備不得分。(提供證書復印件加蓋公章)3.投標人具有信息技術服務管理體系認證證書(ISO20000)且認證范圍應包含信息安全測評得2分,不具備不得分。(提供證書復印件加蓋公章)4.投標人具有環(huán)境管理體系認證證書(ISO14001系列)且認證范圍包含信息安全測評的得2分,不具備不得分。(提供證書復印件加蓋公章)5.投標人具有職業(yè)健康安全管理體系認證證書(ISO45001系列)且認證范圍包含信息安全測評的得2分,不具備不得分。(提供證書復印件加蓋公章)6.投標人具有業(yè)務連續(xù)性管理體系認證證書得2分,不具備不得分7.投標人具有ITSS認證證書得2分,不具備不得分8.投標供應商提供信用評級機構出具的信用等級證書:AAA級的得2分,沒有不得分。(提供證書復印件加蓋公章)9.投標人具有中國通信企業(yè)協(xié)會通信網(wǎng)絡安全專業(yè)委員會網(wǎng)絡安全風險評估一級資質得2分,不具備不得分。行業(yè)實力(6)投標人具備參與相關行業(yè)等級保護安全規(guī)范、安全案例編寫并出版的,每提供一項書籍原件和行業(yè)用戶證明材料的得3分,最多6分。業(yè)績案例(6)投標人提供2018年以來三級等保測評服務案例,每提供1個得2分,最多6分。(提供合同復印件)第四部分合同主要條款1.合同范圍合同范圍應與中標通知書、招標文件及被招標人接受的技術商務規(guī)范偏離表相一致。合同范圍和雙方的職責在“招標文件”明確。2.合同的簽訂2.1中標人在中標通知書發(fā)出7日內按招標文件和中標投標人投標文件的約定,和采購人在約定的時間、地點,由法定代表人或授權委托人與采購人簽訂書面合同。2.1.1交貨地點:泰興市中醫(yī)院2.1.2到貨期:按招標要求具體要求執(zhí)行。2.2交貨方式:中標人負責運至現(xiàn)場安裝調試,在整個設備安裝調試驗收合格前的所有設備材料的運輸、保管、保險均由中標人負責。

2.3付款方式:測評結束出具評測報告,經(jīng)驗收合格后,全額付款。3.合同約束雙方的任何一方對合同內容提出修改,均應以書面形式通知對方,并達成由雙方簽署的合同修改書,須報政府采購管理部門批準。2.4.1除非招標人對產(chǎn)品的品牌、型號規(guī)格和涉及價格因素的技術參數(shù)提出修改,中標人不得對合同價格提出修改要求。4.設備和產(chǎn)品制造在設備或產(chǎn)品制造過程中,招標人有權在認為合適的時間到中標方制造地進行監(jiān)造,中標方有責任提供有關設備的各種數(shù)據(jù)、設備結構圖、進貨清單的詳細資料,但招標方監(jiān)制并不消除中標方對所有產(chǎn)品在制造質量上應負的全部責任,也不作為最終驗收。投標人應對設備或產(chǎn)品的整個交貨過程負責。5.質量標準和驗收5.1中標人提供的產(chǎn)品及服務必須是經(jīng)合法途徑取得的。5.2中標人應按現(xiàn)行的國家或行業(yè)技術及驗收標準、環(huán)保標準和招標文件的規(guī)定提供工程、貨物或服務,因中標人提供的工程、貨物或服務達不到約定的質量標準,中標人承擔違約責任。5.3驗收由使用單位按規(guī)定組織相關人員或專家進行。5.4雙方對工程、貨物或服務的質量有爭議的,由雙方同意的專業(yè)檢測機構鑒定,所需費用及因此造成的損失由責任方承擔,雙方均有責任的,雙方根據(jù)其責任分別承擔。6.違約責任6.1提供的貨物和服務質量必須達到合格,凡安裝調試、設備試運轉過程中發(fā)現(xiàn)的設備質量問題,中標人必須無償返工直至符合質量要求,承擔返工所發(fā)生的一切費用和招標人的直接經(jīng)濟損失。6.2由于招標人保管不善或使用不當造成設備短缺、故障或損壞,中標人協(xié)助招標人及時給予補齊或修復。7.違約賠償7.1除不可抗力外,如中標人發(fā)生不能按期完成供貨任務,招標人發(fā)生中途變更等情況,應及時以書面形式通知對方。雙方應本著友好的態(tài)度進行協(xié)商,妥善解決。如協(xié)商無效,按規(guī)定處以違約金。7.2中標人和采購人簽訂合同,按合同規(guī)定的供貨時間供貨并安裝調試完畢。逾期每推遲一天,扣中標價0.5%的滯納金給采購人。7.3招標人在規(guī)定時間無正當理由拒簽合同者,以招標違約處理,并賠償中標人由此造成的直接經(jīng)濟損失。8.不可抗力8.1如果雙方中任何一方由于戰(zhàn)爭、嚴重火災、水災、臺風和地震以及其它經(jīng)雙方同意屬于不可抗力的事故,致使合同履行受阻時,履行合同的期限應予延長,延長的期限應相當于事故所影響的時間。8.2受事故影響的一方應在不可抗力的事故發(fā)生后盡快以電報或電傳通知另一方,并在事故發(fā)生后14天內,將有關部門出具的證明文件用掛號信航寄給或送給另一方。如果不可抗力影響時間延續(xù)120天以上的,雙方應通過友好協(xié)商在合理的時間內達成進一步履行合同的協(xié)議。9.解決合同糾紛的方式9.1凡有關本合同或與本合同中發(fā)生的爭端,雙方應通過友好協(xié)商,妥善解決。如通過協(xié)商仍不能解決時,可向當?shù)氐闹俨脵C構申請仲裁或人民法院起訴。9.2仲裁和訴訟費用除仲裁機構和人民法院另有裁決外,由敗訴方承擔。9.3在仲裁和訴訟期間,除正在進行裁定的部分外,本合同其他部分應繼續(xù)執(zhí)行。9.4合同應在雙方簽字蓋章,采購人收到中標人提供的履約保證金后開始生效。(注:在正式簽約時,根據(jù)上述精神應擬就更為詳盡的合同書)

第五部分投標文件及其附件格式附件1:投標函(格式)致:根據(jù)貴方泰興市中醫(yī)院招標文件編號:招標文件的要求,正式授權下述簽字人(姓名、單位、職務)代表投標人(單位、地址)提交以下文件正本一份、副本二份。我方已完全明白招標文件的所有條款要求,茲宣布同意如下:1、根據(jù)招標文件的規(guī)定,承諾按標書和合同的規(guī)定執(zhí)行責任和義務。2、我單位經(jīng)研究本項目招標文件、招標文件補充、修改通知、投標答疑紀要等所有內容后,決定參加本項目投標。投標報價以投標函為準。3、我方已詳細審核全部招標文件,包括修改文件(如果有的話)及有關附件,我方完全知道必須放棄提出含糊不清或誤解而對招標文件提出質疑的權力。4、如果在開標后規(guī)定的投標有效期內撤回投標的,同意投標保證金不予退還。5、同意向泰興市中醫(yī)院提供可能另外要求的與投標有關的任何數(shù)據(jù)或資料。6、我單位保證所供貨物質量符合國家強制性規(guī)范和標準,達到招標文件規(guī)定的要求。7、我方理解貴方將不受你們所收到的最低報價或其它任何投標文件的約束。8、本投標自開標之日(投標截止之日)起60天內有效,如中標,有效期將延至合同終止日為止。9.標:投標總價為(大寫):元人民幣。10、我方承諾完全遵守和滿足招標文件供貨日期(完工日期)和所投產(chǎn)品(服務)的質保期(免費保修期)要求。地址:郵政編碼:電話:傳真:開戶銀行:帳號:授權代表或法定代表人(簽字或簽章):投標人(蓋章):日期:附件2:法定代表人授權委托書(格式)本授權委托書聲明:我(姓名)系(投標人名稱)的法定代表人,現(xiàn)授權委托(單位名稱)的(姓名)為我公司代理人,身份證號碼。以本公司的名義參加(招標人)組織的投標活動。代理人在開標、評標、合同談判過程中所簽署的一切文件和處理與之有關的一切事務,我均予以承認。代表人無權轉委權。特此委托。代理人:性別:年齡:單位:部門:職務:投標人名稱(蓋章):法定代表人(簽字或蓋章):日期:年月日

附件3:投標產(chǎn)品報價明細表(格式)投標人名稱:標項:招標編號:

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論