項(xiàng)目編號(hào):AHJD2021002
安徽省衛(wèi)生健康委員會(huì)綜合監(jiān)督所
門戶網(wǎng)站和安徽省食品安全企業(yè)標(biāo)準(zhǔn)備案
服務(wù)平臺(tái)等級(jí)保護(hù)服務(wù)自主采購(gòu)文件
采購(gòu)單位:安徽省衛(wèi)生健康委員會(huì)綜合監(jiān)督所
2021年6月
一、采購(gòu)名稱及內(nèi)容
1、項(xiàng)目編號(hào):AHJD2021002
2、項(xiàng)目名稱:“安徽省衛(wèi)生健康委員會(huì)綜合監(jiān)督所門戶網(wǎng)站和安徽省食品安全企業(yè)標(biāo)準(zhǔn)備案服務(wù)平臺(tái)等級(jí)保護(hù)服務(wù)自主采購(gòu)項(xiàng)目”
3、項(xiàng)目單位:安徽省衛(wèi)生健康委員會(huì)綜合監(jiān)督所
4、項(xiàng)目?jī)?nèi)容:完成安徽省衛(wèi)生健康委員會(huì)綜合監(jiān)督所門戶網(wǎng)站和安徽省食品安全企業(yè)標(biāo)準(zhǔn)備案服務(wù)平臺(tái)的等級(jí)保護(hù),保護(hù)網(wǎng)絡(luò)安全。
序號(hào) |
系統(tǒng)名稱 |
等保級(jí)別 |
1 |
安徽省衛(wèi)生健康委員會(huì)綜合監(jiān)督所門戶網(wǎng)站 |
二級(jí) |
2 |
安徽省食品安全企業(yè)標(biāo)準(zhǔn)備案服務(wù)平臺(tái) |
二級(jí) |
5、資金來(lái)源:財(cái)政資金
6、項(xiàng)目最高投標(biāo)限價(jià):10萬(wàn)元
7、包別劃分:不分包。
二、投標(biāo)人資格
1、符合《中華人民共和國(guó)政府采購(gòu)法》第二十二條的規(guī)定;
2、在中華人民共和國(guó)境內(nèi)注冊(cè)登記,有生產(chǎn)或供應(yīng)能力的本國(guó)投標(biāo)人;
3、具有獨(dú)立法人資格;
4、具有國(guó)家認(rèn)證的等保測(cè)評(píng)機(jī)構(gòu);
5、本項(xiàng)目不接受聯(lián)合體投標(biāo)。
三、報(bào)名時(shí)間、地點(diǎn)及資格審查要求
1、報(bào)名時(shí)間:2021年6月8日17:30前。
2、報(bào)名方式:現(xiàn)場(chǎng)報(bào)名。
3、報(bào)名地點(diǎn):安徽省衛(wèi)生健康委員會(huì)綜合監(jiān)督所(合肥市蕪湖路377號(hào))北樓206辦公室。
4、報(bào)名所需資料(所有采購(gòu)文件均需加蓋投標(biāo)人公章):
(1)營(yíng)業(yè)執(zhí)照;
(2)法人代表委托授權(quán)書(法人投標(biāo)直接出示身份證,無(wú)須委托授權(quán)書);
四、響應(yīng)文件投遞、詢價(jià)時(shí)間及地點(diǎn)
1、響應(yīng)文件投遞、詢價(jià)時(shí)間:2021年6月9日9:00
2、地點(diǎn):安徽省衛(wèi)生健康委綜合監(jiān)督所北三樓會(huì)議室
五、其他事項(xiàng)
1、投標(biāo)人只允許有一個(gè)方案,一次性書面源報(bào)價(jià),多方案、多報(bào)價(jià)的將不被接受。本項(xiàng)目報(bào)總價(jià),報(bào)價(jià)為成交供應(yīng)商完成本次項(xiàng)目的全費(fèi)用價(jià)格,其組成包括但不限于人員工資、交通費(fèi)、通訊費(fèi)、稅金、利潤(rùn)、社會(huì)保險(xiǎn)費(fèi)、合同工期內(nèi)的風(fēng)險(xiǎn)費(fèi)用等為完成本項(xiàng)目所發(fā)生的一切費(fèi)用。報(bào)價(jià)超過(guò)本次采購(gòu)最高投標(biāo)限價(jià)的為無(wú)效報(bào)價(jià)。單價(jià)或總價(jià)有漏項(xiàng)的、單價(jià)匯總與總價(jià)不一致的,均為無(wú)效報(bào)價(jià)。
2、投標(biāo)人承諾的供貨周期必須完全響應(yīng)本文件規(guī)定,在簽訂合同后30個(gè)日歷日完成服務(wù)要求內(nèi)容(不包含整改時(shí)間)。
3、在符合采購(gòu)需求、質(zhì)量和服務(wù)的情況下,綜合最優(yōu)考慮確定擬成交供貨商。
4、付款方式。項(xiàng)目驗(yàn)收合格后一次性付清合同款。
5、售后服務(wù)。提供2年免費(fèi)維護(hù)服務(wù)。維護(hù)期滿后,可繼續(xù)提供優(yōu)質(zhì)服務(wù)。
六、質(zhì)疑及文件澄清時(shí)間
2021年6月4日至6月7日。
七、聯(lián)系方式
聯(lián)系人:朱先生、余女士,電話:0551-63625137、0551-63668516。
八、采購(gòu)服務(wù)需求見(jiàn)附件
附件:安徽省衛(wèi)生健康委員會(huì)綜合監(jiān)督所門戶網(wǎng)站和安徽省食品安全企業(yè)標(biāo)準(zhǔn)備案服務(wù)平臺(tái)等級(jí)保護(hù)服務(wù)采購(gòu)項(xiàng)目自主采購(gòu)服務(wù)需求
一、項(xiàng)目實(shí)施內(nèi)容
1、定級(jí)備案
協(xié)助完成上述2個(gè)信息系統(tǒng)在網(wǎng)安部門完成定級(jí)備案工作,交付定級(jí)報(bào)告、專家評(píng)審意見(jiàn)表和備案表等內(nèi)容,并取得相應(yīng)系統(tǒng)的備案證明。
2、等級(jí)保護(hù)測(cè)評(píng)
供應(yīng)商須依據(jù)《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2019)、《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求》(GB/T 28448-2019)、《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)過(guò)程指南》(GB/T 28449-2018)和《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》(GA/T 1389-2017)等國(guó)家等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)對(duì)待測(cè)系統(tǒng)進(jìn)行等級(jí)保護(hù)測(cè)評(píng)工作,內(nèi)容包括:
(1)安全技術(shù)測(cè)評(píng):包括安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境和安全管理中心等五個(gè)方面的安全測(cè)評(píng);
(2)安全管理測(cè)評(píng):包括安全管理機(jī)構(gòu)、安全管理制度、安全管理人員、安全建設(shè)管理和安全運(yùn)維管理等五個(gè)方面的安全測(cè)評(píng);
(3)工具測(cè)試:針對(duì)重要信息系統(tǒng)進(jìn)行定期的漏洞掃描、滲透測(cè)試等安全服務(wù)工作;
(4)整改建議:供應(yīng)商應(yīng)根據(jù)現(xiàn)場(chǎng)測(cè)評(píng)中發(fā)現(xiàn)的問(wèn)題,分析與GB/T 22239-2019、ISO/IEC 27001、ISO/IEC 20000、ISO 22301、ITIL和ITSS等行業(yè)最佳實(shí)踐之間的差距,按照網(wǎng)絡(luò)安全等級(jí)保護(hù)標(biāo)準(zhǔn)要求提出安全整改建議;
(5)制測(cè)評(píng)報(bào)告:完成上述測(cè)評(píng)工作和整改加固實(shí)施后,供應(yīng)商最后出具符合公安機(jī)關(guān)要求的各信息系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告。
3、信息安全培訓(xùn)成交供應(yīng)商需要為采購(gòu)人提供信息安全培訓(xùn)服務(wù),由具備專業(yè)培訓(xùn)資格的講師參考國(guó)家重要信息系統(tǒng)保護(hù)人員(CIIPT)、網(wǎng)絡(luò)與信息安全應(yīng)急人員(CCSRP)等安全技能培訓(xùn)認(rèn)證課程內(nèi)容授課,確保管理人員和技術(shù)人員掌握關(guān)于信息系統(tǒng)等級(jí)保護(hù)相關(guān)規(guī)范、信息安全策略、信息保密制度,信息安全管理制度和相關(guān)流程等。
二、項(xiàng)目服務(wù)要求
1、項(xiàng)目團(tuán)隊(duì)要求
供應(yīng)商需根據(jù)測(cè)評(píng)業(yè)務(wù)系統(tǒng)的數(shù)量自行評(píng)估并配置不少于5人(至少包括1名高級(jí)測(cè)評(píng)師、2名中級(jí)測(cè)評(píng)師)的測(cè)評(píng)實(shí)施團(tuán)隊(duì),測(cè)評(píng)實(shí)施團(tuán)隊(duì)在合同約定期內(nèi)派駐采購(gòu)人指定地點(diǎn)辦公;成交供應(yīng)商須確保在實(shí)施階段主要技術(shù)人員必須是全職。
2、交付成果要求
供應(yīng)商應(yīng)嚴(yán)格按照項(xiàng)目建設(shè)內(nèi)容要求提供服務(wù),各階段交付成果包括但不限于以下內(nèi)容:
(1)項(xiàng)目實(shí)施計(jì)劃書;
(2)測(cè)評(píng)方案;
(3)合同約定覆蓋的各信息系統(tǒng)安全防護(hù)《定級(jí)報(bào)告》;
(4)合同約定覆蓋的各信息系統(tǒng)定級(jí)報(bào)告的《專家評(píng)審意見(jiàn)表》,專家評(píng)審所選取專家需經(jīng)過(guò)甲方認(rèn)可并提供相關(guān)材料證明;
(5)合同約定覆蓋的各信息系統(tǒng)《信息系統(tǒng)基本情況調(diào)查表》;
(6)合同約定覆蓋的各信息系統(tǒng)《備案表》;
(7)合同約定覆蓋的各信息系統(tǒng)《測(cè)評(píng)報(bào)告》。
3、服務(wù)響應(yīng)要求
(1)成交供應(yīng)商在合同簽訂后應(yīng)根據(jù)采購(gòu)人安排的日期進(jìn)場(chǎng)測(cè)評(píng),出具網(wǎng)絡(luò)安全等級(jí)保護(hù)符合性整改建議報(bào)告。
(2)成交供應(yīng)商需具備及時(shí)響應(yīng)能力,在得到用戶通知后,應(yīng)在4小時(shí)內(nèi)響應(yīng),24小時(shí)以內(nèi)到現(xiàn)場(chǎng)開(kāi)展服務(wù)。
4、保密責(zé)任要求
成交供應(yīng)商須對(duì)從采購(gòu)活動(dòng)中獲得的采購(gòu)人相關(guān)資料承擔(dān)保密責(zé)任。
三、其他要求
投標(biāo)時(shí)須提供服務(wù)方案、投標(biāo)人相關(guān)業(yè)績(jī)(包含客戶反饋)、售后服務(wù)承諾書、投標(biāo)人實(shí)力(網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)推薦證書、檢測(cè)檢驗(yàn)機(jī)構(gòu)資質(zhì)認(rèn)定證書CMA、信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)資質(zhì)證書、ISO 9001質(zhì)量管理體系認(rèn)證證書、ISO 14001環(huán)境管理體系認(rèn)證證書、ISO/IEC 20000信息技術(shù)服務(wù)管理體系認(rèn)證證書、ISO/IEC 27001信息安全管理體系認(rèn)證證書等)、團(tuán)隊(duì)實(shí)力(高、中、低測(cè)評(píng)師證書,注冊(cè)信息安全專業(yè)人員(CISP)證書,網(wǎng)絡(luò)與信息安全認(rèn)證講師(CCSRP)證書等)。