2026NCZ003589宁夏回族自治区市场监督管理厅2026年信息系统等级保护测评项目宁夏回族自治区市场监督管理厅2026年信息系统等级保护测评项目的采购需求

2026NCZ003589宁夏回族自治区市场监督管理厅2026年信息系统等级保护测评项目宁夏回族自治区市场监督管理厅2026年信息系统等级保护测评项目的采购需求

一、采购标段

采购计划编号: 项目名称: 分包名称: 分包类型: 采购方式: 预算金额 报价方式: 是否属于技术复杂,
专业性强的采购项目: 是否为执行国家统一定价标
和固定价格采购项目: 是否适宜由中小企业提供: 不适宜由中小企业提供的情形: 不适宜面向中小企业证明材料: 是否远程异地评审:
****点击查看**回族自治区市场监督管理厅2026年信息系统等级保护测评项目
**回族自治区市场监督管理厅2026年信息系统等级保护测评项目服务类
公开招标720000.00
总价采购项目

任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。

二、供应商资格条件

1.满足《****点击查看政府采购法》第二十二条规定,应提供以下材料:

1.1 提供在中华人民**国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;

1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);

1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;

1.4 提供履行合同所必需的设备和专业技术能力的证明材料;

1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;

1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。

2.****点击查看政府采购网(www.****点击查看.cn****点击查看政府采购严重违法失信行为记录名单,在“信用中国”网站(www.****点击查看.cn)未被列入失信被执行人、重大税收违法案件当事人名单。

3.(是/否)专门面向中小微企业: 1是 0否

4.合格投标人的其他资格要求:

序号 合格投标人的其他资格要求
1 ****点击查看**部第三研究所颁发的《网络安全服务认证证书等级保护测评服务认证》,并在网络安全等级保护网的**网络安全等级测评与检测评估机构目录中(复印件加盖公章);

三、商务要求

采购标的交付(实施)的时间(期限)自项目合同签订之日起,120个工作日内按照等级保护2.0相关标准完成测评工作并出具测评相关报告,技术支持服务期一年。

保险无

涉及采购标的的知识产权归属和处理方式无

国家标准、行业标准、地方标准等标准、规范按国家标准、行业标准、地方标准等标准、规范执行

涉及运行维护、升级更新、备品备件及耗材等要求按照招标文件规定执行

涉及服务采购项目考核计量等要求按照招标文件规定执行

涉及工程项目的工程质量、项目经理、工程进度、工程计量方式、工程变更、竣工验收、质量保证等要求按照招标文件规定执行

其他商务要求按照招标文件规定执行

采购标的交付地点(范围)甲方指定地点。

付款条件(进度和方式)本合同盖章生效后,甲方向乙方支付合同总价50%;乙方完成现场测评出具正式版测评报告及整改建议报告,经甲方确认合格后,甲方向乙方支付合同总价的50%。

包装和运输方式按原有包装确保货品及附件完好无损,包装费及运费、装卸费、安装费、调试费均由乙方承担。乙方提供的产品在包装、运输、安装、调试、装卸过程中产生的损失以及给第三人造成的人身或财产损失,均由乙方负责。

售后服务在合同服务期内,中标方须提供应急事件处理及应急响应服务。一旦被测系统出现紧急重**全事件,中标方应在收到单位服务请求30分钟内提供远程协助;确定需要现场服务的,2小时内到达现场提供服务。

安装调试乙方在供货到位后及时安装调试,确保设备正常运转。

交付标准和方法按照国家相关要求,以招标文件规定的,乙方投标文件所报详细参数为准。乙方将设备全部安装完毕并经使用单位初步验收后,可申请甲方组织综合验收。验收的标准和方法按照《****点击查看政府采购履约验收管理暂行办法》执行。

质量保修范围和保修期质保期满后按国家保修规定及行业标准执行,保修期内产品出现问题,乙方应予以及时解决,费用由乙方承担。质保期满后,产品质量出现问题需要修复的,乙方按产品成本价修复。质保期从乙方将设备安装并调试完毕,经甲方组织的综合验收合格之日起开始计算一年期限。

培训乙方须对设备的操作使用和安全使用进行培训。

四、技术要求

货物类 服务类 工程类

标的清单(服务类) 序号 品目名称及编码 标的名称 服务内容 数量 单价 服务标准及详细要求 服务期限 备注
1 C****点击查看0000-测试评估认证服务 **回族自治区市场监督管理厅2026年信息系统等级保护测评项目 **回族自治区市场监督管理厅根据实际需要,对**回族自治区市场监督管理厅2026年信息系统等级保护测评所需进行采购,具体详见招标文件 1 720000.00 标的1-测试评估认证服务:具体内容详见招标文件 合同签订后 120个工作日

采购需求附件:

采购需求附件
附件1.docx

五、合同管理安排

合同类型: 货物类 服务类 工程类

服务类

服务内容对**回族自治区市场监督管理厅2026年信息系统等级保护测评所需进行采购,具体详见招标文件。

涉及采购标的的知识产权归属和处理方式无

国家标准、行业标准、地方标准等标准、规范按国家标准、行业标准、地方标准等标准、规范执行

涉及运行维护、升级更新、备品备件及耗材等要求按照招标文件规定执行

涉及服务采购项目考核计量等要求按照招标文件规定执行

履约保证金无

甲方责任按时签订合同;按照乙方提供的申请,验收条件成熟时按时履约验收;及时支付款项。

乙方责任乙方保证向甲方提供的产品完全符合招标公告、投标文件及第二条清单中关于产品质量及技术标准的要求,违反其中任一条的标准均视为乙方提供的产品不符合质量及技术要求,并承担相应的违约责任。所包含的产品附件及证明产品质量、技术标准的相关书面凭证必须完整,否则视为乙方未按质量及技术标准提供产品并承担相应的违约责任。

违约责任本合同项下的项目不得以任何形式分包、转包,否则视为乙方违约,须承担违约责任,且产生的损失均由乙方自行承担;同时,在此情形下,甲方有权单方解除合同,如给甲方造成损失的,由乙方承担赔偿责任。

不可抗力遇到不可抗力(如战争、火灾、洪水、台风、地震、动乱等****点击查看政府主管部门相关政策变化的影响本合同任何一方无法履行相关义务时,双方均补承担责任,可双方协商解决合同履约问题,交货期相应顺延。

保密无

服务期限合同签订后 120个工作日

争议解决在合同履行过程中发生争议,双方**协商解决,不愿协商、调解或者协商、调解不成的,合同双方****点击查看委员会提请仲裁。

合同生效及其他本合同一式肆份,签字盖章后生效。甲方执叁份,乙方执壹份。自双方签字盖章之日起生效。

验收标准(附验收方案)按照《****点击查看政府采购履约验收管理暂行办法》执行 (验收方案附件):验收管理办法.doc

其他签订合同时,乙方须附统一社会信用代码、法人代表证明、法人身份证复印件(如授权相关人员签订合同的,还需提供完备的授权手续)。

服务地点(范围)由乙方将产品送达甲方指定地点,并由使用单位指定人员进行产品的初步验收。

付款条件(进度和方式)乙方按期交货、安装、调试完毕,须在通过甲方组织的综合验收合格后方可按照合同约定支付款项。

售后服务在合同服务期内,中标方须提供应急事件处理及应急响应服务。一旦被测系统出现紧急重**全事件,中标方应在收到单位服务请求30分钟内提供远程协助;确定需要现场服务的,2小时内到达现场提供服务。

安装调试乙方在供货到位后及时安装调试,确保设备正常运转。

交付标准和方法按照国家相关要求,以招标文件规定的,乙方投标文件所报详细参数为准。乙方将设备全部安装完毕并经使用单位初步验收后,可申请甲方组织综合验收。验收标准和方法严格按照《****点击查看政府采购履约验收管理暂行办法》执行。

培训乙方须对设备的操作使用和安全使用进行培训。

保险无

六、评审方法及评审细则

评标方法:

最低评标价法

综合评分法

评审细则类别: 服务类细则类别

服务类细则类别 序号 评审项目 权重分 评分标准
1 投标报价 10.00 按满足招标文件要求且报价最低的投标报价做为评标基准价,其价格分为满分10分;其他投标人报价得分按以下公式计算:投标报价得分=(评标基准价/投标报价)×10。
2 企业服务能力 6.00 1.供应商具有业务连续性管理体系(ISO22301)、隐私信息管理体系(ISO27701)认证证书,每有1项证书得2分,满分4分; 2.具有中国****点击查看委员会检验机构认可证书得2分; 注:投标文件中附相应证书的复印件并加盖投标人公章,否则不得分。
3 人员服务能力 18.00 为保障项目实施进度、现场测评及报告输出质量,投标人承诺为本项目配置专职、不跨项目复用的稳定测评团队,所有人员均为投标单位全职在岗职工,人员不得跨岗位、跨评分项重复使用;所有资质、社保证明材料复印件须加盖投标人公章,材料缺失、模糊、过期、人员复用均不予计分。 1、项目等保测评师团队配置(满分 4 分) 项目专职测评实施人员不少于 7 名网络安全等级保护测评师,其中至少配备 2 名高级等级保护测评师(基础满足得 0 分,作为团队基础门槛);在基础配置之上,每额外增加 1 名全职高级测评师投入本项目,加 2 分,本项最高 4 分(最多额外配置 2 名高级测评师)。 佐证材料要求: ① 每名测评师提供网络安全等级保护网官网有效查询截图(截图含人员姓名、证书编号、有效期); ② 近 3 个月投标单位连续社保缴纳证明复印件; 注:本项测评师不含本条款第 2 条技术负责人、第 3 条项目经理,所有人员独立不复用。 2、技术负责人资质(满分 4 分,岗位固定 1 人,不得兼任项目经理) 技术负责人须由本项目配置的高级等级保护测评师专职担任,具备以下证书,每提供 1 项有效证书得 2 分,满分 4 分: (1)人社部门颁发通信互联网技术工程师证书; (2)CCRC-CSERE 网络安全应急响应工程师有效证书; 佐证材料:证书复印件 + 近 3 个月社保证明 + 官网有效性截图。 3、项目经理资质(满分 6 分,岗位固定 1 人,不得兼任技术负责人、不得计入测评师团队) 项目经理须由高级等级保护测评师专职担任,持有以下有效证书,每具备 1 项得 2 分,本项满分 6 分: (1)人社部颁发信息安全工程师(软考中级及以上); (2)CISAW 风险管理专业级有效认证; (3)CCSC 网络安全能力认证有效证书; 佐证材料:证书复印件 + 近 3 个月社保证明 + 发证平台有效核验截图。 4、项目团队技术支撑人员软考资质(满分 4 分,独立人员,不与前 3 项岗位复用) 项目团队专职技术支撑人员(非项目经理、非技术负责人、不纳入 7 名基础测评师)持有以下人社部计算机技术与软件专业技术资格证书,单人多证仅计 1 本,每有 1 人持有任意一类证书得 2 分,本项满分 4 分: (1)系统架构设计师; (2)软件设计师; 注:同一人员多项软考证书不重复计分;单人最多贡献 2 分,本项累计最高 4 分; 佐证材料:软考证书复印件 + 近 3 个月社保。 注:所有参评人员须提供近 3 个月投标人单位连续社会保险缴纳证明,仅提供证书无社保、社保单位与投标人不一致、人员跨评分项复用、证书过期失效的,对应分项不予计分; 等级保护测评师、软考、CCRC、CISAW、CCSC 等全部证书均需在有效期内,投标人可同步提供发证官方平台有效性查询截图辅助核验; 本项目所有评分项涉及人员相互独立:项目经理、技术负责人、基础测评师团队、软考技术支撑人员四类人员不得交叉复用,一人多岗仅按其中一项最低分值计分或直接不予采信; 本项目基础测评师 7 人(含 2 名高级)为履约最低人员配置要求,投标人投标文件须附《本项目拟投入人员分工明细表》,列明每人岗位、证书、社保编号,未附明细表本大项全部不得分。
4 等保测评实施方案 49.00 一、项目测评实施方案中测评内容包括但不限于安全物理环境、安全通信网络、安全区域边界、安全计算环境、****点击查看中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。 1、测评实施方案能够覆盖以上全部内容,内容详尽具体、阐述清晰明了,对实施重点分析透彻且能够抓住技术工作的核心内容;针对测评项的测评方法可行;能明确阐述各阶段工作任务实施计划,计划安排有序的,得10分; 2、测评实施方案覆盖以上全部内容,对实施工作重点进行分析,方案内容完整;针对测评项的测评方法可行但仍需完善;能概括阐述各阶段工作任务实施计划的,得8分; 3、 测评实施方案覆盖以上全部项内容,但方案深度欠缺;针对测评项的测评方法操作有一定难度;各阶段工作任务实施计划简略的,得5分; 4、测评实施方案不能完全覆盖以上内容,内容简略,未详细展开阐述;针对测评项的测评方法缺乏可执行性;各阶段工作任务实施计划安排存在瑕疵的,得2分; 5、 未提供测评实施方案的不得分。 二、项目实施流程包括测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动。 1、实施流程活动安排规范、条理性强、完全满足采购人实际需求,且运用图表示例清晰描述测评实施流程,得10分; 2、实施流程活动安排合理、满足采购人实际需求,但未运用图表示例,基本描述测评实施流程,得8分; 3、实施流程活动安排内容简略,各阶段工作任务安排存在瑕疵,得5分; 4、提供实施流程活动安排但无法满足采购人实际需求的,难以保证项目顺利展开的,得2分,未提供不得分。 三、项目质量控制方案中对流程控制、过程控制、变更控制、项目沟通、实施进度控制、过程文档管理。 1、质量控制方案能够覆盖以上全部内容,各项质量控制内容完整,控制措施描述全面具体、详实、阐述清晰明了,可操作性强, 满足项目实际需求,得10分; 2、质量控制方案能够覆盖以上全部内容,方案内容全面,阐述内容模糊,但整体方案仍具有可行性,能够满足质量控制要求的,得8分; 3、质量控制方案能够覆盖以上全部内容,但各项内容简单粗略、内容阐述不够详细,提出的措施有待完善,得5分; 4、质量控制方案不能完全覆盖以上内容,方案内容存在不一致、有逻辑漏洞、非专门针对本项目或不适用本项目特性、套用其他项目内容、不利于本项目目标实现,得2分; 5、 未提供质量控制方案的不得分。 四、项目实施方案中具备完善的风险管理和应急处置,针对临时性、突发性工作任务安全方面等。 1、风险管理和应急处置完整、有效、全面、即时性强,能够可能发生的事故(事件)类型、危害程度等的预判及处理对风险进行,提前识别并提供应对措施的,贴合项目实际需求的每一项得,10分; 2、风险管理和应急处置内容全面、应急响应流程完善,实施过程中的突发紧急状况有一定的预判性及对应措施,管控责任落实到位,但对识别风险未能提供有效应对措施的,得8分; 3、有风险管理和应急处置,但内容不详细,没有充分考虑实施过程中的突发紧急状况有一定的预判性及对应措施,管控责任,应对措施不具体,得5分; 4、风险管理和应急处置对实施过程中的突发紧急状况无预判性及对应措施,管控责任未落实到位,内容不完整、缺乏针对性、可行性、科学合理性,不能贴合项目实际需求的每一项得,得2分;未提供风险管理和应急处置的不得分。 五、根据等保测评结果,提供协助系统整改及安全加固建议方案,整改加固建议内容、方式、加固方案示例、风险规避措施等。 1、提供的整改建议描述详细、完整,对本项目各阶段的突发情况应急预案完整、有效,全面识别风险,能够有效解决临时、突发状况,对风险进行提前识别并提供应对措施,具有可操作性和可行性的,得9分; 2、提供的整改建议能够覆盖以上全部内容,风险管理方案内容全面,提出规避风险的应急预案措施得当,阐述模糊但整体方案仍具有可行性,应急预案措施能够满足本次项目要求的,得7分; 3、提供的整改建议规避能够覆盖以上全部内容,但内容不详细,风险管理措施内容深度不够,没有充分考虑涉及本项目可能出现的风险因素,应对措施不具体的4分; 4、提供的整改建议具备基础的整改建议描述,但方案内容缺失,不能完全覆盖以上内容,仅有极少文字表述,风险处理及应急处置方案表述与本项目有偏差的,得2分; 5、未提供提供的整改建议不得分
5 类似业绩 5.00 自2023年1月1日以来,独立承担类似项目业绩,每提供一份得1分,最多得5分。 注:须提供合同复印件或中标通知书复印件并加盖公章
6 检测工具 5.00 投标人应具有满足项目实施要求的检测设备,需涵盖主机系统安全、应用系统安全、数据库系统安全、网络系统安全、基于等级保护2.0设备基线配置核查5项功能,配备工具中每满足1项功能得1分,满分得5分,不具备不得分。(以上功能需提供设备功能截图)
7 网络安全服务实施方案 7.00 项目网络安全服务实施方案中服务内容包括但不限于安全培训服务、风险评估服务、网络安全应急演练、网络安全巡检服务、重点时段网络安全技术支持、新系统上线安全评估、网络安全渗透测试及漏洞闭环检测、网络安全检查迎检支撑服务等。 1、方案能够覆盖全部服务内容,内容详尽具体、阐述清晰明了,对各项网络安全服务实施重点分析透彻且能够抓住技术工作核心内容;针对各服务项的实施方法科学可行、落地性强;能够清晰明确阐述各阶段工作任务,实施计划安排有序、逻辑清晰,得7分; 2、方案能够覆盖全部网络安全服务内容,对网络安全服务实施工作重点进行有效分析,方案内容完整、结构规范;针对各服务项的实施方法整体可行、符合安全服务规范,但细节内容仍需完善;能够概括阐述各阶段工作任务与实施计划,整体安排合理,得5分; 3、方案能够覆盖全部网络安全服务内容,但整体方案撰写深度欠缺,对各项服务实施重难点分析不足;针对各服务项的实施方法仅有基础思路,实际操作存在一定难度,落地细节不足;各阶段工作任务实施计划表述简略、颗粒度较粗,得3分 4、方案不能完全覆盖全部网络安全服务内容,内容简略,各服务模块未详细展开阐述;针对各服务项的实施方法模糊笼统,缺乏可执行性;各阶段工作任务实施计划安排存在明显瑕疵,无法有效指导项目实施,得1分; 5、未提供网络安全服务实施方案不得分。
合计: 100.00

任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。

免责声明: 本页面****点击查看政府采购有关法律法规要求由采购人或采购代理机构发布的,**政府采购网对其内容概不负责,亦不承担任何法律责任。

附件(2)
附件1.doc
下载预览
验收管理办法.doc
下载预览