关于公开遴选湖南省乡镇污水信息系统安全等级保护测评项目承担单位的公告
- 索引号:430S00/2023-038299
- 题裁分类:
- 发布机构:
- 发文日期: 2023-04-17
- 主题分类:
- 主题词:
- 名称: 关于公开遴选湖南省乡镇污水信息系统安全等级保护测评项目承担单位的公告
关于公开遴选湖南省乡镇污水信息系统安全等级保护测评项目承担单位的公告
湖南省住房和城乡建设厅决定,拟定对湖南省乡镇污水信息系统进行安全等级保护测评,并面向社会公开遴选第三方承担单位。现将有关事项公告如下:
一、委托单位
湖南省住房和城乡建设厅
二、委托项目及经费
湖南省乡镇污水信息系统进行安全等级(二级)保护测评,预算经费5万元。
三、工作内容
1.投标人应依据国家相关政策标准开展工作,依据标准包括但不限于如下国家政策标准:
●《计算机信息系统安全保护等级划分准则》(GB 17859-1999);
●《信息安全等级保护管理办法》(公通字〔2007〕43号);
●《信息安全技术 网络安全等级保护实施指南》(GB/T 25058-2019);
●《信息安全技术 网络安全等级保护定级指南》(GBT 22240-2020);
●《信息安全技术 网络安全等级保护基本要求》(GBT 22239-2019);
●《信息安全技术 网络安全等级保护测评要求》(GBT 28448-2019);;
●《信息安全技术 信息安全风险评估方法》(GB/T 20984-2022);
2.系统测评内容
系统进行安全等级测评。测评内容包含:安全计算环境、安全物理环境、安全通信网络、安全区域边界、安全管理中心等五个技术层面,以及安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个管理层面实施测评。
3.测评范围
网络安全等级保护测评服务测评范围包含以下信息系统:
序号 |
系统名称: |
级别 |
1 |
湖南省乡镇污水信息系统 |
2级 |
4.测评内容
依据《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)二级要求,对信息系统进行等级测评,找出系统与国家标准要求之间的差距,对存在的风险进行评估,并出具《信息安全等级测评报告》和整改建议。
四、项目完成时限
本项目计划于2023年9月15日前完成。
五、申报条件
1.项目申报单位必须是在中华人民共和国境内注册登记的法人、其他组织或者自然人,且应当符合《政府采购法》第二十二条第一款的规定。列入失信被执行人、重大税收违法案件当事人名单,列入政府采购严重违法失信行为记录名单的,拒绝其公开遴选活动。
2.投标人须具有公安部第三研究所颁发的网络安全等级测评与检测评估机构服务认证证书。
3.投标人近五年未受到国家网络安全等级保护工作协调小组办公室警告、处罚、整改,并提供网上(www.djbh.net)查询的证明材料。
六、遴选程序
1、申报期限:截止时间为2023年4月21日(以邮戳时间或送达时间为准)。
2、申报材料:
(1)营业执照副本或组织机构代码证复印件;
(2)法定代表人身份证明;
(3)相关资质证书复印件;
(4)技术团队人员相关材料;
(5)报价表;
(6)工作方案;
(7)其他可以佐证机构的专业能力、业绩等情况的相关资料复印件。
3、提交材料:相关资料请加盖公章确认,通过现场递交或邮寄方式提交(一式五份);申报单位应对申报材料的合法性、真实性、有效性负完全责任,对于提供虚假材料的,将取消申请资格并按照规定追究相关法律责任。
4、组织评审:湖南省住房和城乡建设厅结合申请单位的团队实力和工作基础,以及申报项目方案的科学性、合理性和创新性等方面,进行综合评估,择优遴选一家技术单位为承担单位。结果确定后,将在湖南省住房和城乡建设厅网站予以公示。
5、签订合同:经公示无异议的申报单位,我厅将在湖南省政府采购网电子卖场进行直购、签订合同。
八、联系方式
通信地址:湖南省长沙市雨花区高升路266号省住建厅A505办公室(邮编410116);
联系方式:赵先生 0731—88950274。
附件:项目承担单位遴选评分表
湖南省住房和城乡建设厅
2023年4月17日
附表
项目服务采购单位商务和技术评分表
综合评分表 |
|||
评审因素 |
计分因素 |
分值 |
计分标准 |
价格部分(10分) |
投标报价 |
10分 |
1、满足磋商文件要求且最后报价最低的供应商的价格为磋商基准价,其价格分为满分10分。其它供应商的价格分统一按照下列公式计算:磋商报价得分=(磋商基准价/最后磋商报价)×10 2、根据“财政部令第87号”第六十条的规定“评标委员会认为供应商的报价明显低于其他通过符合性审查供应商的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;供应商不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。 |
技术部分(50) |
技术 响应 |
5 |
完全满足招标文件技术指标的计5分,一般技术条款每负偏离一项扣1分 ,扣完5分止;如应答时缺项,则视同负偏离处理。 |
服务方案 |
20 |
供应商针对本项目提供项目服务方案,方案以招标文件的技术要求为基准,应详细描述项目实施中涉及到的各个方面,包括测评指标、测评内容、测评方法、组织结构、安全域划分拓扑图、项目管理与保障、服务承诺等。评分标准: 1、测评方案思路清晰、内容全面、符合项目实际,完全满足项目需求及测评标准规范的计20分; 2、测评方案思路较清晰、内容较全面、基本符合项目实际,基本满足项目需求及测评标准规范的,计15分 3、测评方案思路欠清晰、内容欠全面、项目需求满足程度一般、部分符合测评标准规范的计10分, 4、未提供实施方案的不计分。 |
|
服务工具 |
10 |
能提供综合防护系统,实现实时监测、资产信息管理、系统堡垒锁、主机一键隔离、风险资产巡检等功能。符合上述要求的提供相关授权或提供软件著作权登记证书复印件计10分,否则不计分。 |
|
服务团队能力 |
15分 |
1、供应商实施团队项目经理中同时具有高级信息安全等级测评师、CISP、CISAW及CIIP-T证书的,计6分;具有以上任意2项证书计3分。 2、供应商实施团队中具有公安部等级保护评估中心核发的重要信息系统保护人员CIIP-A的资质工程师,每个人员计1分,本项最多计3分。 3、供应商实施团队中负责物理、管理测评、安全培训工作人员同时具有中级及以上信息安全等级测评师、中级及以上信息安全工程师、CISSP及网络安全能力认证证书的计6分;具有以上任意三项证书的计3分。 以上人员不得重复,提供证书复印件并加盖公章和相关人员在投标单位近三个月的社保证明,否则不计分。 |
|
商务部分(40分) |
综合能力 |
30分 |
1、供应商具有中国合格评定国家认可委员会颁发的《中国合格评定国家认可委员会检验机构认可证书》(CNAS)的计5分; 2、供应商具有省级以上(含省级)质量技术监督部门颁发的资质认定证书(CMA)【资质证书认定附表包含等级保护测评】的计5分; 3、供应商获得有效的ISO9001质量管理体系认证、ISO27001信息安全管理体系认证证书、ISO27701隐私信息管理体系认证【证书认证范围包含网络安全等级保护测评、风险评估及安全运维】的,提供任意3项得5分,提供2项得2分,提供1项得1分,不提供不计分。 4、供应商具有中国信息安全测评中心颁发的信息安全服务资质证书(安全工程类)计5分,不提供不计分。 5、供应商2016年至今连续五年均获得国家信息安全等级保护工作协调小组办公室颁发的先进单位或突出单位的,计5分;获得4次的计4分;获得3次的计3分;获得2次的计2分;获得1次的计1分,不提供不计分。 6、供应商同时具备由中国网络安全审查技术与认证中心颁发的以下证书均为二级(含)以上资质的,计5分;同时具备以下证书均为三级资质的,计3分。不同时具备的不得分。 A、信息系统安全运维服务; B、信息安全应急处理服务; C、信息安全风险评估服务; 注:以上材料如提供的复印件不清晰或缺漏、存疑时,须提供原件证明。 |
业绩 |
10分 |
供应商提供自2020年4月1日以来(以合同签订时间为准)的信息安全服务类项目(项目内容包含等级保护测评或单个等级保护测评项目案例的),每个计2分,最高计10分。(提供合同复印件作为证明材料,未提供的不计分。以上材料如提供的复印件不清晰或缺漏的不予计分) |
注:请按评分表内容及顺序逐项准备申报资料,并装订成册。