**** | 项目名称:********妇幼保健院)省域妇幼健康“大手拉小手”行动(2023年)项目 |
商用密码应用服务 | 分包类型:服务类 |
公开招标 | 预算金额145000.00 |
总价采购项目 | 是否属于技术复杂,否 |
否 |
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。
二、供应商资格条件
1.满足《****政府采购法》第二十二条规定,应提供以下材料:
1.1 提供在中华人民**国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);
1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;
1.4 提供履行合同所必需的设备和专业技术能力的证明材料;
1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;
1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。
2.****政府采购网(www.****.cn****政府采购严重违法失信行为记录名单,在“信用中国”网站(www.****.cn)未被列入失信被执行人、重大税收违法案件当事人名单。
3.(是/否)专门面向中小微企业:1是0否
4.合格投标人的其他资格要求:
1 | 落实政府采购政策需满足的资格要求:(1)中****政府采购招投标活动,参照《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46 号)、《****政府采购促进中小企业发展管理办法实施细则》(宁财规发﹝2021﹞2 号)和《****财政厅 ****委员会 ****信息化厅 ****建设厅 交通运输厅 水利厅 ****管理局 ****中心****政府采购促进中小企业发展有关措施的通知》(宁财(采)发【2022】275号)文件执行,小型和微型企业的应提供《中小企业声明函》,对报价给予10%的扣除,用扣除后的价格参与评审;(2)监狱企业视同为小型、微型企业,监狱企业应提供证明文件,对报价给予10%的扣除,用扣除后的价格参与评审;残疾人企业应提供声明函,对报价给予10%的扣除,用扣除后的价格参与评审;(3)环境标志产品、节能产品,具体需要提供的证明材料及要求见招标文件; |
2 | 本项目的特定资格要求:1)各包均需满足的资格要求:(1****公司参与投标,****公司参与投标的,****公司针对本项目的专项授权函;同一主体,****公司参与采购活动;(2)投标人单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参****政府采购活动;(3)为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加本项目的投标。 |
三、商务要求
四、技术要求
1 | 其他信息技术服务 | 商用密码应用 | 1 | 145000.00 | 标的1-其他信息技术服务:(1)技术要求1.基本情况国家“云上妇幼”远程医疗平台(**)网络安全等级保护等级为第3级(S2A3G3),建设单位********妇幼保健院),****管理部门为宁****管理局。平台服务于妇幼保健机构、助产机构、危重孕****中心医护人员、系统管理人员及公众用户等,可通过互联网、电子政务外网PC终端、移动端访问登录,公众用户可在互联网通过移动终端访问用户服务界面。本期项目租用自治区公共云平台密码安全服务,实现平台的商用密码应用,除了本期**系统外,还需对前期项目所建系统进行商用密码应用改造,使平台整体符合商用密码应用安全性评估要求。2.设计目标及原则(一)设计目标围绕《信息安全技术信息系统密码应用基本要求》(GB/T39786-2021)中关于信息系统在系统规划阶段的密码应用要求,综合考虑系统物理和环境、网络和通信、设备和计算、应用和数据、安全管理等层面的密码应用需求,设计合规、正确、有效的密码应用方案,满足《基本要求》中三级指标要求,并为通过密码应用安全性评估奠定基础。(二)设计原则本期项目密码应用设计应遵循以下原则:(1)总体性原则。通过从整体层面,对本系统的密码应用开展顶层设计,明确密码应用需求和预期目标,并与本系统网络安全保护等级相结合,通过成体系的设计形成涵盖技术、管理、实施保障的整体方案,为在本系统中落实密码应用相关要求奠定基础。(2)完备性原则。围绕本系统实际业务应用与安全保护等级,站在整体角度,通过自上而下的体系化设计,综合考虑物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等多个层面密码应用需求,设计本系统密码应用方案。(3)经济性原则。结合本系统规模,在合理、够用的前提下,设计满足《基本要求》的密码应用方案,确保本系统密码应用改造投资合理,规模适度,避免资金浪费和过度保护。3.密码应用需求分析根据《信息系统密码应用基本要求》(GM/T0054-2018),从物理和环境安全、设备和计算安全、应用和数据安全、安全管理等层面,对本系统进行风险分析,得出本系统密码应用需求。(一)物理和环境安全实现对进入机房人员进行身份鉴别,并对门禁系统和视频监控音响记录使用密码技术进行存储完整性保护。(二)网络和通信安全部署符合密码相关国家、行业标准要求的IPSecVPN,实现在通信前通信双方的身份鉴别,建立安全的灾备数据传输通道。部署符合密码相关国家、行业标准要求的SSLVPN安全网关,建立安全的集中管理通道。(三)设备和计算安全(1)目前本系统管理员用户在电子政务外网通过安全浏览器,使用用户名口令登录堡垒机,使用SSH协议与堡垒机之间建立安全连接,未使用密码技术对管理员登录进行身份鉴别,未使用合规的密码技术对管理员登录身份鉴别信息进行传输机密性保护,存在设备被非授权人员登录、身份鉴别数据被非授权获取或非授权使用等风险。(2)目前本系统应用服务器中所有重要程序或文件在生成时未使用密码技术进行完整性保护,使用或读取这些程序和文件时,未对其进行完整性校验,存在重要程序或文件被非授权篡改、来源不可信风险;(3)目前本系统应用服务器、数据库服务器等设备日志均明文存储,未使用密码技术进行完整性保护,存在设备日志记录被非授权篡改风险。(四)应用和数据安全(1)目前本系统公众用户在互联网上通过身份认证平台进行登录身份鉴别;本系统管理、医护用户在电子政务外网中通过PC端安全浏览器使用用户名口令进行登录身份鉴别,未使用密码技术对登录用户进行身份鉴别,存在应用被非授权人员登录风险;(2)目前本系统用户登录身份鉴别信息、在系统中流转的业务数据均明文传输、存储,未使用密码技术进行传输、存储机密性、完整性保护,存在身份鉴别数据、数据被窃取和非授权篡改风险;(3)目前本系统应用日志记录明文存储在应用服务器中,未使用密码技术进行完整性保护,存在应用日志记录被非授权篡改风险;(4)目前本系统中流转的业务数据均未使用密码技术进行操作不可否认性保护,存在数据发送者或接收者不承认发送或接受到数据,或者否认所做的操作风险。4.密码应用方案4.1密码应用技术框架系统密码应用技术框架如下图所示。根据**“云上妇幼”平台的部署方式和实现业务功能,在满足总体性、完备性、经济性原则的基础上,主要租用**电子政务公共云平台国密算法加密服务,包括UKey、服务器密码机、SSLVPN安全网关、IPSecVPN、安全门禁系统等密码产品服务,通过正确部署配置,以满足本系统的密码应用需求。 图1密码应用技术框架(1)UKey:主要提供签名验签、杂凑等密码运算服务,实现信息的完整性、真实性和不可否认性保护,同时提供一定的存储空间,用于存放数字证书或电子印章等用户数据。(2)服务器密码机:主要为应用系统提供数据加解密、签名验签、杂凑等密码运算服务,实现信息的机密性、完整性、真实性和不可否认性保护,同时提供安全、完善的密钥管理功能。(3)SSLVPN安全网关:主要用于在网络上建立安全的信息传输通道,通过对数据包的加密和数据包目标地址的转换实现远程访问,进行加密通信。(4)时间戳服务器:时间戳能够唯一地标识某一时刻(通常为一段字符序列),从而可用于应用系统用户证明某些数据的产生时间,支撑公钥基础设施的“不可否认”服务。(5)安全门禁系统:满足GM/T0036-2014《采用非接触卡的门禁系统密码应用指南》标准要求,使用SM4算法进行密钥分散,实现门禁卡的一卡一密,并基于SM4算法对人员身份进行鉴别。(6)IPSecVPN:提供通信前通信双方身份鉴别、通信数据传输机密性、完整性保护等功能,对设备在通信**行双向身份鉴别,保证通信通道的机密性、完整性。4.2物理和环境安全物理和环境安全主要实现对信息系统所在重要区域的物理防护,密码应用要求涉及重要区域的物理访问控制,以及电子门禁系统进出记录和视频监控音像记录的存储完整性。在本项目中,国家“云上妇幼”远程医疗平台(**)部署在**电子政务公共云上,采用符合商密型号的电子门禁系统,实现对进入机房人员进行身份鉴别,并对门禁系统和视频监控音响记录使用密码技术进行存储完整性保护。安全门禁系统由**电子政务公共云统一提供。4.3网络和通信安全网络和通信安全主要实现对信息系统与经由外部网络连接的实体进行网络通信时的安全防护,密码应用要求主要涉及通信过程中实体身份真实性、数据机密性和数据完整性,以及网络边界访问控制和设备接入控制。****中心及网络安全体系统一在边界和数据灾备区分别部署符合密码相关国家、行业标准要求的IPSecVPN,实现在通信前通信双方的身份鉴别,建立安全的灾备数据传输通道。部署符合密码相关国家、行业标准要求的SSLVPN安全网关,建立安全的集中管理通道。4.4设备和计算安全设备和计算安全主要实现对信息系统中各类设备和计算环境的安全防护,密码应用要求主要涉及对登录设备用户的身份鉴别、远程管理通道的建立、系统**访问控制信息、设备的重要信息**敏感安全标记、重要可执行程序完整性、日志记录的完整性。其中,重要可执行程序因不同信息系统承载的业务各不相同,何种可执行程序归属为重要可执行程序,按照具体信息系统应用需求确定。向系统管理员配发UKey,对登录堡垒机用户进行身份鉴别和远程管理身份鉴别信息传输机密性保护,防止非授权人员登录、管理员远程登录身份鉴别信息被非授权窃取。****服务区利用符合GM/T0030-2014《服务器密码机技术规范》的服务器密码机,并在应用服务器外挂符合GM/T0027-2014《智能密码钥匙技术规范》的UKey,应用服务器中所有重要程序或文件在生成时通过调用服务器密码机使用SM2数字签名技术进行完整性保护;使用或读取这些程序和文件时,通过UKey进行验签以确认其完整性;公钥存放在UKey中。调用统一服务器密码机,使用HMAC-SM3对应用服务器、数据库服务器等设备日志进行完整性保护。设备和计算安全层面所使用的密码算法、密码技术、密码服务、密钥管理由安全浏览器、符合GM/T0030-2014《服务器密码机技术规范》、GM/T0027-2014《智能密码钥匙技术规范》、GM/T0028-2014《密码模块安全技术要求》的UKey、服务器密码机实现。4.5应用和数据安全应用和数据安全主要实现对信息系统中应用及其数据的安全防护,密码应用主要涉及应用的用户身份鉴别、访问控制,重要数据的存储安全、传输安全和相关行为的不可否认性。其中,重要数据包括但不限于鉴别数据、重要业务数据、重要审计数据、重要配置数据、重要视频数据和重要个人信息等,因不同信息系统承载的业务各不相同,何种数据归属为重要数据,按照具体信息系统应用需求确定。在本项目业务应用区PC端通过安全浏览器,向医护人员及管理人员外网用户配发UKey,实现对PC端登录应用用户的安全身份鉴别,防止非授权人员登录。****服务区利用符合GM/T0030-2014《服务器密码机技术规范》的服务器密码机,应用通过调用服务器密码机,对PC端登录用户身份鉴别数据、系统中流转的业务数据进行传输、存储机密性、完整性保护,实现身份鉴别数据、业务数据防窃取和防篡改保护。通过调用服务器密码机,使用HMAC-SM3对应用日志记录进行完整性保护,防止应用日志记录被非授权篡改。在基础设施区部署符合GM/T0033-2014《时间戳接口规范》的时间戳服务器,使用密码技术对在系统中流转的业务数据加盖时间戳,实现操作行为的不可否认性。应用和数据安全层面所要求的密码算法、密码技术、密码服务、密钥管理由安全浏览器、符合GM/T0027-2014《智能密码钥匙技术规范》、GM/T0030-2014《服务器密码机技术规范》、GM/T0034-2014《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》、GM/T0033-2014《时间戳接口规范》、GM/T0028-2014《密码模块安全技术要求》等标准要求的UKey、服务器密码机、时间戳服务器等实现。4.6密钥管理安全本系统选用通过检测认证的UKey、SSLVPN安全网关、安全认证网关、IPSecVPN、服务器密码机、安全门禁系统等商用密码产品提供的密钥管理方案,并严格遵照其要求进行使用和实施。本系统无独立的对称密钥管理系统,使用的数字证书由本系统中部署的证书认证系统颁发。4.7密码应用配置结合安全系统建设,本次国产密码应用采用租用自治区公共云平台密码安全服务,主要包括密码服务、系统文件加解密服务、系统关键数据加解密服务等。配置情况如下表:序号 层次 解决方案 使用的密码算法 数量 用途1 物理和环境安全 安全门禁系统 利用电子政务云平台国密算法加密服务 SM4 自治区统一公共云平台提供 对进入机房人员进行身份鉴别 服务器密码机 利用电子政务云平台国密算法加密服务 SM2/3/4 自治区统一公共云平台提供 对电子门禁数据和视频监控音像记录等进行完整性保护2 网络和通信安全 SSLVPN安全网关 利用电子政务云平台国密算法加密服务 SM2/3/4 1 建立安全的集中管理通道 IPSecVPN 利用电子政务云平台国密算法加密服务 SM2/3/4 1 为进行数据灾备的通信双方进行双向身份鉴别,对数据备份传输通道进行传输机密性、完整性保护3 设备和计算安全 UKey 按系统用户/运维人员数量配置 SM2/3/4 1 在使用或读取应用服务器中的重要程序和文件进行验签以确认其完整性 安全浏览器 — SM2/3/4 管理员安全登录堡垒机4 应用和数据安全 服务器密码机 利用电子政务云平台国密算法加密服务 SM2/3/4 1 对审计日志记录进行完整性保护 为数字证书系统提供高性能密码计算 对重要业务数据进行存储机密性、完整性保护 时间戳服务器 利用电子政务云平台国密算法加密服务 SM2/3/4 1 提供可靠的时间 安全浏览器 — SM2/3/4 管理员安全登录堡垒机5.安全管理(1)制度根据《基本要求》中安全管理制度方面的要求,制定与本系统相适应的密码安全管理制度和操作规范,内容至少包含密码建设、运维、人员、设备、密钥等6个方面,并同步在单位现有的制度发布流程中补充密码相关管理制度发布流程,待新制定的密码安全管理制度和操作规范内部评审通过后,按照密码相关管理制度发布流程予以发布并遵照执行。密码安全管理制度和操作规范发布后,每年年底,在本单位内部组织专家和密码相关人员对密码安全管理制度和操作规范在使用过程中的合理性和适用性进行论证和审定,对存在不足或需要改进的安全管理制度进行修订。(2)人员根据《基本要求》中安全管理人员方面的要求,对本系统现有的人员管理制度进行补充和完善。一是设置内部密码专题培训机制,每3个月组织一次,由内部人员或聘请外部专家担任培训讲师,内容涉及密码相关法律法规和标准规范、商用密码应用、商用密码应用安全性评估等多个方面,使相关人员了解密码相关的法律和法规,掌握密码基本原理,并遵照执行;二是在本系统完成密码应用改造后,安排项目建设单位、****设备厂商对本系统部署使用的所有密码产品进行操作培训,确保相关人员能够正确配置使用本系统中部署的密码产品;三是结合本系统情况,分别设立密钥管理员、安全审计员、密码操作员等岗位,明确各岗位职责,每个岗位均由1人担任;四是在现有的安全管理制度中,补充密码相关人员考核、奖惩、保密、调离制度,每年对密钥管理人员、安全审计人员、密码操作人员组织一次考核,对考核成绩优异的予以表扬和奖励,考核成绩不合格者,进行批评教育;密钥管理人员、安全审计人员、密码操作人员与单位订保密协议,承担保密义务,相关人员若要调离岗位时,按照制定的人员调离制度承担相应的保密义务。(3)实施完成本方案编制后,委托密评机构对本方案进行评估,评估通过后,将本系统密码应****管理部门备案,并同步对本系统进行密码应用改造,选用通过检测认证合格的USBKey、SSLVPN安全网关、IPSecVPN、安全认证网关、服务器密码机、安全门禁系统、等商用密码产品,合规、正确、有效的建设密码保障系统。依据评估通过的密码应用方案改造完成后,委托密评机构对本系统进行密评,密评通过后上线运行,上线运行后,每年对本系统进行一次密码应用安全性评估,并根据评估意见进行整改。当本系统在运行过程中发现重大密码应用安全隐患时,将停止系统运行,制定整改方案,按照整改方案对系统进行整改和密码应用安全性评估,评估通过后重新上线运行。(4)应急根据《基本要求》中安全管理应急方面的要求,对本系统现有的应急管理制度进行完善,补充制定密码相关应急处置预案,并做好应急**准备,明确密码安全事件处理流程及其它管理措施;当本系统发生密码相关安全事件时,在事发后3****管理局进行报告;事件处置完成后2个工作日内,****管理局汇报安全事件发生情况及处置情况。6.安全合规性分析指标要求 密码技术应用点 采取措施 标准符合性(符合/不适用) 说明(针对不适用项说明原因及替代性措施)物理和环境安全 身份鉴别 在系统所在机房部署符合安全电子门禁系统,使用SM4算法进行密钥分散,实现门禁卡的一卡一密,并基于SM4算法对人员身份进行鉴别鉴别 符合 无 电子门禁记录数据完整性 在系统环境监控区部署服务器密码机,使用HMAC-SM3技术对电子门禁系统进出记录和视频监控系统视频记录等数据进行完整性保护 符合 无 视频记录数据完整性 符合 无 密码模块实现 在安全电子门禁系统和服务器密码机中实现密码算法、密码技术、密钥管理 符合 无网络和通信安全 身份鉴别 在本系统边界和数据灾备区分别部署IPSecVPN,对通信双方进行身份鉴别 符合 无 访问控制信息完整性 在本系统边界和数据灾备区分别部署IPSecVPN,对访问控制信息进行完整性保护 符合 无 通信数据完整性 ****服务区和数据灾备区分别部署IPSecVPN,建立安全的本分数据传输通道 符合 无 集中管理通道安全 在本系统统一管理区部署SSLVPN安全网关,建立安全的集中管理通道 符合 无 密码模块实现 在SSLVPN安全网关中实现密码算法、密码技术、密钥管理 符合 无设备和计算安全 身份鉴别 在本系统办公区PC端通过安全浏览器,使用身份认证,对登录用户进行身份鉴别和远程管理身份鉴别信息传输机密性保护 符合 无 远程管理身份鉴别信息机密性 访问控制信息完整性 仅有管理员可以访问应用服务器、数据库服务器,管理员身份鉴别通过身份认证实现 符合 无 敏感标记的完整性 利用服务器密码机,使用HMAC-SM3对敏感标志信息进行完整性保护 不适用 无 日志记录完整性 利用服务器密码机,使用HMAC-SM3对应用服务器、数据库服务器等设备日志进行完整性保护 符合 无 重要程序或文件完整性 利用服务器密码机,并在应用服务器外挂USBKey,应用服务器中所有重要程序或文件在生成时通过调用服务器密码机使用SM2数字签名技术进行完整性保护,使用或读取这些程序和文件时,通过USBKey进行验签以确认其完整性;公钥存放在USBKey中 符合 无 密码模块实现 由安全浏览器、USBKey、服务器密码机实现密码算法、密码技术、密码服务、密钥管理 符合 无应用和数据安全 身份鉴别 在本系统办公区PC端通过安全浏览器,通过身份认证,实现对PC端登录应用用户的安全身份鉴别 符合 无 访问控制信息和敏感标记完整性 利用服务器密码机,应用通过调用服务器密码机,对系统中流转的业务数据进行传输、存储机密性、完整性保护,实现身份鉴别数据、业务数据防窃取和防篡改保护 符合 无 数据传输机密性 利用服务器密码机,应用通过调用服务器密码机,对系统中流转的业务数据进行传输、存储机密性、完整性保护,实现身份鉴别数据、业务数据防窃取和防篡改保护 符合 无 数据存储机密性 数据传输完整性 数据存储完整性 日志记录完整性 利用服务器密码机,使用HMAC-SM3对应用日志记录进行完整性保护 符合 无 重要应用程序的加载和卸载 仅有管理员可以进行重要应用程序的加载和卸载,而管理员的身份鉴别在“设备和计算安全”层面完成 符合 无 抗抵赖 在基础设施区部署时间戳服务器,使用密码技术对在系统中流转的业务数据加盖时间戳,实现操作行为的不可否认性 符合 无 密码模块实现 由安全浏览器、USBKey、SSLVPN安全网关、服务器密码机、时间戳服务器实现密码算法、密码技术、密码服务、密钥管理 符合 无7.商用密码服务清单序号 服务名称 服务描述 数量1 密钥管理服务 密钥管理服务为业务系统提供密钥生命周期管理,提供密钥托管、对称密钥管理和非对称密钥管理等功能。 ≧12 密码运算服务 提供统一的密码计算服务,采用密码技术实现机密性、完整性、真实性和不可否认性功能。 ≧13 密码监控管理服务 通过标准接口和协议实现与各类密码设备、密码**、密码服务、密码系统的集中统一监管,应用单位可及时掌握密码设备的运行状态、密码**使用情况。 ≧14 专家咨询服务 1.业务应系统调研(系统现状、关键业务数据、业务流程等梳理)、密码应用风险分析,密码应用需求分析,密码应用符合性分析,密码应用总体应用框架设计,密码应用关键应用流程设计等;2.提供云上应与密码服务平台对接服务,实现密码运算及密钥管理等密码服务调用。 ≧15 网络传输及接入认证服务 安全的集中业务访问及安全管理通道。基于安全网关SDK简单、快速地实现对云平台用户的强身份鉴别。 ≧106 智能密码钥匙 配合SSL身份认证网关做系统管理员身份鉴别。 ≧107 SSL站点证书 为系统提供与外联系统安全传输通道(提供OV类型单域名证书,1个IP或1个域名对应一个SSL证书) ≧38 协同签名服务 密码模块的服务器端系统,配合密码模块完成密钥管理、密钥运算等功能。 ≧19 移动端密码服务 为应用系统移动端提供合规的密码技术服务。 ≧100 | 一年 |
五、合同管理安排
合同类型:
服务类
六、评审方法及评审细则
评标方法:
评审细则类别: 服务类细则类别
1 | 投标报价 | 10 | 价格分采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×100%×权重分值。(四舍五入后保留小数点后两位)对于高于项目采购预算金额的投标报价不予接受,视为无效投标。 |
2 | 企业实力 | 6 | 1.投标人具备信息系统安全集成服务资质二级证书及以上的得2分,二级证书以下得1分;未提供的不得分。2.投标人具备信息系统安全运维服务资质二级证书及以上的得2分,二级证书以下得1分;未提供的不得分。3.投标人具备软件安全开发服务资质二级证书及以上的得2分,二级证书以下得1分;未提供的不得分。注:以上内容在电子投标文件中提供证书扫描件并加盖公章,否则不予计分。 |
3 | 商务响应 | 4 | 不能实质性满足招标文件商务条款要求的为无效标书。满足招标文件商务条款的得2分,以此为基础,投标人商务条款优于招标文件规定的相应商务条款的,每有一项加1分,加分至标准分时为止。 |
4 | 项目团队人员 | 5 | 1.投标人拟投入项目经理1名,具备信息系统项目管理师和PMP,每提供1项得1分,满分2分。2.投标人拟投入技术负责人1名,具****保障部颁发的软考高级证的得1分,否则不得分。3.为保证项目质量,投标人需配备足够数量的项目专业团队,提供CISP工程师,中级工程师,助理工程师,数据库系统工程师,每提供1个类别的人员得0.5分,满分2分。(上述人员须在电子投标文件中提供在投标单位2022年6月至今任意连续三个月的社保缴纳证明复印件并加盖投标单位公章,还须提供相应有效期内证书复印件并加盖投标单位公章,否则不得分) |
5 | 业绩 | 5 | 供应商自2020年11月至今每有一项类似项目业绩得1分,最多得5分。注:在电子投标文件中提供合同或中标(成交)通知书复印件并加盖公章,时间以合同签订时间或中标通知书发出时间为准,否则不得分。 |
6 | 售后服务及培训方案 | 10 | 投标人须提供完整的国家对于商用密码应用的政策、标准、商用密码基础知识、目前的商用密码技术、商用密码应用评估等方面的培训方案,培训方案中包含培训计划、培训对象、培训目标、培训内容、培训方式等内容,且方案优质的得10分,培训方案内容不全,培训方式单一、培训安排不合理的得7分;培训方案简单对上述本内容培训不全面的得4分,未提供方案不得分。 |
7 | 技术标响应 | 20 | 满足招标文件中技术指标、参数要求或功能的得20分,投标人需对招标技术参数要求进行响应。每有一项未响应或不满足的扣2分,扣完为止。 |
8 | 实施方案 | 10 | 投标人提供完整的实施方案,实施方案安全可靠、切合实际、科学合理、详细并且适用本项目,****服务所涉及的软硬件设备及系统的具体部署及规划(包含但不限于系统架构图、流程图及密码改造措施等)满足项目需求的得10分,****服务所涉及的软硬件设备及系统的具体部署及规划具有针对性,能最大化实现软硬件设备及系统使用功能的得7分,方案简单上述内容缺少且不具有可靠性的得4分,未提供方案不得分。 |
9 | 质量服务方案 | 30 | 投标人提供完整的质量服务方案,对质量服务方案是否完备,有无完善的质量控制体系,风险预见及应对措施等进行综合评分:包括但不限于以下内容:1.项目改造计划和进度2.保障措施3.实施策略4.项目管理方案5.实施范围6.验收方案7.系统测试方案8.系统发生故障时的应急预案9.服务团队安排、人员分工10.密码改造接口对接等安排以上每项内容完善、合理得3分,有内容但合理性一般得1分,内容与本项目不相关或未提供不得分;总计30分。 |
合计: | 100 |
任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。