2022年高速公路联网收费管理平台网络安全等级保护测评服务项目询比采购邀请招投标书范本 .pdf
《2022年高速公路联网收费管理平台网络安全等级保护测评服务项目询比采购邀请招投标书范本 .pdf》由会员分享,可在线阅读,更多相关《2022年高速公路联网收费管理平台网络安全等级保护测评服务项目询比采购邀请招投标书范本 .pdf(27页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、千里马招标网 中国招标行业门户网站安徽省高速公路联网收费管理平台网络安全等级保护测评服务项目询比采购文件安徽省高速公路联网运营有限公司二一八年九月名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 27 页 -千里马招标网 中国招标行业门户网站目录第一章、采购需求.第二章、评审办法.第三章、合同格式.第四章、响应文件格式.名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 27 页 -千里马招标网 中国招标行业门户网站安徽省高速公路联网收费管理平台网络安全等级保护测评服务项目询比采购邀请公告安徽省高速公路联网运营有限公司现对安徽省高速公路联网收费管理平台网络安全等级保护测评
2、服务项目进行询比采购,采购人为安徽省高速公路联网运营有限公司,项目资金来自业主自筹。项目已具备询比采购条件,欢迎符合条件的响应人参加项目询比。一、项目名称及内容.项目名称:安徽省高速公路联网收费管理平台网络安全等级保护测评服务项目.项目地点:合肥市.项目概况:本项目设个标段,主要内容为:对安徽高速联网收费管理平台和安徽交通卡客服网站进行信息安全风险评估、网络三级等级保护测评及定级备案、信息安全咨询服务及培训等。.项目类别:服务类.费用估算:万元.计划服务期:合同签订后天完成全部服务工作。二、响应人资格要求同时满足以下要求:.应为全国等级保护测评机构推荐目录企业;.提供不少于个类似项目案例(类似
3、项目指三级等保测评服务项目业绩,需提供业绩合同复印件);.不少于人的测评师团队(至少个高级测评师,个中级测评师),项目经理需同时具备中级测评师、CISP资质;.本次询比不接受联合体,本项目严禁转包及非法分包。.单位负责人为同一人或者存在控股、管理关系的不同单位,不得同时参加本次询比。三、询比文件的获取凡有意向参加本项目的申请人,可至安徽省交通控股集团有限公司网站()自行下载询比文件,并于年月日下午:前携带企业法人营业执照副本复印件、经办人身份证原件到安徽省高速公路联网运营有限公司技术部(联系电话:-、-)报名。四、交响应文件的递交及相关事宜.响应文件递交的截止时间:年月日下午时分.响应文件递交
4、的地点:合肥市高新区南岗科技园响洪甸路号(机场高速公路监控中心)二楼会议室.定于在响应文件递交的同一时间、同一地点举行公开开封,并对响应人报价进行比选并推荐成交候选人,成交候选人将在安徽省交通控股集团有限公司网站()公示。如果名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 27 页 -千里马招标网 中国招标行业门户网站响应人低于家,将取消本次比选。.本项目报价最高限额为万元,响应人的报价不得超过设定的控制价最高限额,否则作无效响应报价处理。四、联系方式采 购 人:安徽省高速公路联网运营有限公司地址:合肥市高新区南岗科技园响洪甸路号(机场高速公路监控中心)邮政编码:联 系 人:王工
5、联系电话:-安徽省高速公路联网运营有限公司年月日名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 27 页 -千里马招标网 中国招标行业门户网站第一章、采购需求本次项目主要包括:对安徽省高速公路联网运营有限公司信息系统(包括安徽高速联网收费管理平台和安徽交通卡客服网站系统)实施信息安全风险评估和三级等级保护测评工作,并配合安徽省高速公路联网运营有限公司做好信息系统等级保护整改工作,至安徽高速联网收费管理平台和门户网站系统达到信息系统安全等级保护第三级要求,出具等保三级测评报告,配合完成定级、备案、咨询服务和培训等工作。具体服务内容和要求如下:服务内容服务要求.等保测评服务根据信息安
6、全等级保护管理办法规定,结合我司实际,对安徽高速联网收费管理平台(包括全省高速公路通行费清分结算、全国 ETC联网跨省清分结算、ETC运营服务及拓展应用、通行费“营改增”运营服务、联网收费综合业务管理系统等)和安徽交通卡客服网站系统进行三级等级保护测评。.等保咨询服务等保咨询服务包括:差距分析服务、整改建议方案设计并配合完成等保三级的定级、备案、评测等工作,配合完成 ISO 体系建设。具体要求如下:(一)差距分析服务:.根据系统定级级别,按照等级保护测评要求进行管理和技术两个方面的差距分析;.安全管理差距分析的方法需通过文档查验、现场访谈、现场测试进行信息收集;.技术与运维差距分析需通过技术访
7、谈、现场测试进行信息收集;.通过和对应级别要求对比生成等级保护差距分析报告;.通过等保差距分析服务,需让用户了解其信息系统与所定级别要求之间的差距,便于后继的整改建设。(二)整改建议方案设计:.确认整改对象和整改目标,收集分析定级系统的相关信息;.根据系统级别和预算投入结合现有基础设施有针对性地起草等保整改方案;名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 27 页 -千里马招标网 中国招标行业门户网站.最后与最终用户讨论、修改并最终形成等保整改建议方案;.配合采购人完成安徽高速联网收费管理平台和安徽交通卡客服网站系统等保三级的定级、备案工作。.渗透测试服务.在用户充分授权和监
8、督的情况下,由服务方对待测系统进行渗透测试;.渗透测试的对象主要包括:安徽高速联网收费管理平台和门户网站系统;.主要用于发现系统可能存在的口令明文传输、暴力破解、认证绕过、SQL 注入、溢出、XSS、目录泄露、敏感文件下载等安全问题;.以渗透角度,发现应用系统全方位的安全隐患和漏洞,并在发现安全漏洞和隐患后,协助平台开发人员进行修复和加固;.针对渗透测试发现的问题形成安徽省高速公路联网运营有限公司 XX 系统渗透测试报告,此报告为后续主要业务的加固优化提供明确的针对性;.在开发人员完成修复和加固之后,服务方还需要再做一次渗透测试,主要为验证修复和加固的有效性,并提供修复和加固后渗透测试复测报告
9、。.信息安全风险评估服务.在等级测评的基础上,通过信息资产调查,获取目前招标方要求的网络信息系统的主要资产状况,了解其相关配置;通过网络健康分析,了解招标方要求的网络与信息系统的健康状况;通过安全评估,获取招标方网络与信息系统的整体安全现状;通过性能评估,获取招标方网络性能和应用性能现状;为招标方设计安全、性能解决方案,实施方案等,为下一步网络安全及系统优化建设工作提供数据等。.要求以国家发改委关于加强国家电子政务工程建设项目信息安全风险评估工作的通知(发改高技号)和安徽省发改委关于加强国家电子政务工程建设项目信息安全风险评估工作的通知(发改高技 号)为指导,出具风险评估报告。名师资料总结-精
10、品资料欢迎下载-名师精心整理-第 6 页,共 27 页 -千里马招标网 中国招标行业门户网站第二章、评审方法一、评审标准前附表条款号评审因素与评审标准.形式评审与响应性评审标准()响应文件按照询比文件规定的格式、内容填写,字迹清晰可辨:a报价函按询比文件规定填报了相关内容;b已标价的报价单与询比文件规定一致,未进行修改和删减;C.响应文件组成齐全完整,内容均按规定填写。()响应文件上法定代表人或其授权代理人的签字、响应人的单位章盖章齐全,符合询比文件规定。()响应人法定代表人的授权代理人,需提交附有法定代表人授权委托书;响应人法定代表人若亲自签署响应文件的,提供了法定代表人身份证明。()响应文
11、件载明的项目完成期限未超过询比文件规定的时限。()拟进行的服务内容满足招标文件要求。()一份响应文件应只有一个响应报价,在询比文件没有规定的情况下,未提交选择性报价。响应人采用一次性报价,不得递交调价函。()响应文件未附有采购人不能接受的条件。.资格评审标准响应人()响应人应为全国等级保护测评机构推荐目录企业;()提供不少于个类似项目案例(类似项目指三级等保测评服务项目业绩,需提供业绩合同复印件);()不少于人的测评师团队(至少个高级测评师,个中级测评师),项目经理需同时具备中级测评师、CISP资质;()响应人、响应人法定代表人、拟任项目经理无行贿记录。二、详细评审本次询比活动将采用有效最低价
12、方法评审。有效最低价法:以价格为主要因素确定承包人,即在全部满足前附表要求(资格评审和形式响应性评审)前提下,根据各家报价由低到高的顺序,依次推荐三名成交候选人。如果最低报价或次低报价出现两家或两家以上者,且均通过询价小组评审,则由小组根据测名师资料总结-精品资料欢迎下载-名师精心整理-第 7 页,共 27 页 -千里马招标网 中国招标行业门户网站评服务方案的针对性、合理性确定候选单位。“有效最低价”主要考虑:报价是否响应询比文件的实质性要求;报价是否会降低询比文件规定的质量、工期、服务内容、功能要求;报价是否会低于成本;是否有重大缺项漏项或错项。响应人不得以低于成本价的价格进行报价;不合理的
13、低价将被视为无效响应。名师资料总结-精品资料欢迎下载-名师精心整理-第 8 页,共 27 页 -千里马招标网 中国招标行业门户网站第三章、合同格式甲方(采购人):测评服务地点:乙方(响应人):通讯地址:根据甲方组织的采购活动,经采购小组的认真评审并经公司招标委员会批准,决定将本项目采购合同授予乙方。为进一步明确双方的责任,确保合同的顺利履行,甲乙双方商定同意按如下条款签订本合同:、合同文件内容以下文件是合同不可分割的部分:()乙方提交的响应文件;()成交通知书;()本合同的补充协议;()乙方提交的承诺书。、甲方委托乙方测评服务的任务与范围乙方基于甲方待测信息系统现有信息安全状况,依据等级保护标
14、准及有关法律法规要求,对甲方待测信息系统进行网络安全等级保护测评,并根据测评结果提出整改建议。()测评服务覆盖系统的范围为:序号系统名称系统等级备注()待测系统物理范围:XXX。()测评时间及周期:XXXX 年 XX月 XX日至 XXXX年 XX月 XX日,共 XX次。、服务内容和验收标准()项目服务内容:乙方为甲方提供上述信息系统网络安全等级保护相关的等保测评服务、等保咨询服务、渗透测试服务、信息安全风险评估服务。()项目验收标准:本项目的测评服务的验收将以乙方提交最终交付物,甲方客户方签字验名师资料总结-精品资料欢迎下载-名师精心整理-第 9 页,共 27 页 -千里马招标网 中国招标行业
15、门户网站收为准。、项目费用及付款方式()项目测评总费用:甲方应向乙方支付总费用:¥XXX,.元(人民币大写:XXXXXXX 元整)。()付款方式:乙方完成初步评测并提出整改方案后付合同总价款%,安徽高速联网收费管理平台和门户网站系统达到信息系统安全等级保护第三级要求,乙方出具等保三级测评报告、并配合完成定级备案后个工作日内无息支付至合同总价款%。附汇款账户信息:乙方:帐户名:开户行:账号:、双方的权利与义务()甲方的权利与义务a)如果甲方对乙方委派的测评师的工作能力不太满意的情况下,经双方同意可根据实际情况对测评组成员进行调整。b)甲方须对乙方在测评中提供的相关资料、文件及工具模型等信息保密。
16、c)甲方应为乙方提供必要的文件资料,并指派专人配合乙方工作。d)甲方客户方应按实施计划的安排及乙方的建议协助完成等级保护指标符合性评估的各项工作。e)甲方应按时向乙方支付测评相关费用。f)甲方对乙方的测评工作有建议权和申诉权。()乙方的权利与义务a)乙方负责委派由合格的测评人员组成的测评组为甲方提供测评服务。乙方不得中途无故更换测评人员,如果有特殊原因,需要经双方协商并得到甲方同意的情况下委派其他合格测评人员。b)乙方应按照“实施计划表”的安排进行测评。c)当需更改/补充测评组、“实施计划”时,乙方应征得甲方的同意。d)乙方应保持良好的工作态度和服务质量。e)乙方对甲方的管理体系建设有指导权和
17、把关权。f)乙方及其测评人员与甲方签订保密协议,保证对甲方客户方的体系文件、有效资料和信息安全相关信息保密,用完的技术资料须立即归还,严守甲方客户方机密。名师资料总结-精品资料欢迎下载-名师精心整理-第 10 页,共 27 页 -千里马招标网 中国招标行业门户网站、知识产权乙方应保证甲方在使用其产品、服务及其任何部分时不受到第三方关于侵犯专利权、商标权或其它知识产权的指控。任何第三方如果提出侵犯指控。乙方须与第三方交涉并全部承担可能发生的一切法律责任。、违约责任乙方不能按合同规定的时间内完成测评服务时(本合同第条规定的不可抗力除外),乙方应向甲方付延期违约金,每天按元计收,最高限额为合同价款的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年高速公路联网收费管理平台网络安全等级保护测评服务项目询比采购邀请招投标书范本 2022 年高 公路 联网 收费 管理 平台 网络安全 等级 保护 测评 服务项目 采购 邀请 投标 范本
限制150内