首页 > 疾控动态 > 通知公告
杭州市疾控中心信息系统安全等级保护测评项目询价文件
 

( 来源:杭州市疾控中心  作者:总务科  发布时间:2017-12-11 )

杭州市疾控中心信息系统安全等级保护测评项目

询价文件

 

编号:hzcdc-2017-005

 


 

杭州市疾病预防控制中心

 

二〇一七年十一月三十日

 

 

 

第一章、询价采购公告

根据《中华人民共和国政府采购法》等有关规定,杭州市疾病预防控制中心就信息系统等级保护测评项目进行采购询价,欢迎符合条件的公司前来询价响应。

一、     项目编号:hzcdc-2017-005

二、     询价项目概况(内容、用途、数量等):

序号

标项内容

数量

单位

预算金额

(万元)

简要技术要求、用途

备注

1

业务平台等级保护测评

1

5

具体详见询价文件“第二章采购需求”


三、询价响应供应商资格要求:

符合《中华人民共和国政府采购法》第二十二条的规定;

四、询价采购文件的领取时间及地点:

时间:2017年12月4日至2017年12月6日,工作日上午8:30-12:00、下午14:00-17:00;

地点:杭州市疾病预防控制中心4号楼216室

五、询价响应文件(一正两副)递交截止时间:2017年12月8日上午10时整(北京时间)

六、询价响应文件提交地点:杭州市疾病预防控制中心4号楼216室

七、开标时间:2017年12月8日下午14时整(北京时间)

八、开标地点:杭州市疾病预防控制中心4号楼218室

九、其他事项:

1、领取询价采购文件时须提交的资料:

1)法人授权书(原件);

2)被授权人身份证(原件和复印件);

3营业执照副本(复印件加盖单位公章)

2、供应商如对采购文件有疑问可以在领取标书截止时间前提出,逾期提出的,采购单位可以不予受理、答复

联系人:陈仁华

联系电话:85176948

     投诉举报电话:88000522

 

 

 

 

第二章、采购需求

一、项目基本情况

1、项目背景

为贯彻落实国家信息安全等级保护制度,进一步完善信息系统安全管理体系和技术防护体系,增强信息安全保护意识,明确信息安全保障重点,落实信息安全责任,切实提高系统信息安全防护能力,杭州市疾病预防控制中心决定对其业务平台进行信息安全等级测评工作。

2、项目描述

    根据相关文件及标准要求,对信息资源进行分类和梳理、等级测评。其中包含以下信息系统:

序号

系统名称

自拟定级别

1

业务平台

3

2



3



二、项目主要内容

1、业务系统分类及梳理:

对以上信息系统进行分析、梳理、确定范围和分类。

2、等级保护测评服务

(1)测评应满足的原则

本次安全保护等级保护测评实施方案设计与具体实施应满足以下原则:

a、保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害招标人的行为,否则招标人有权追究测评公司的责任。

b、标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。

c、规范性原则:测评公司的工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制。

d、可控性原则:测评服务的进度要跟上进度表的安排,保证招标人对于测评工作的可控性。

e、整体性原则:测评的范围和内容应当整体全面,包括国家等级保护相关要求涉及的各个层面。

f、最小影响原则:测评工作应尽可能小的影响系统和网络,并在可控范围内;测评工作不能对现有信息系统的正常运行、业务的正常开展产生任何影响。

(2)测评的内容

根据国家等级保护相关标准,测评公司对招标方的各个信息系统完成等级保护测评工作。要求对以上业务信息系统进行摸底、分析和梳理,提出测评方案。逐一对信息系统进行安全等级保护测评,信息系统安全等级保护测评的内容包括但不限于以下内容:

●安全技术测评:包括物理安全、网络安全、主机系统安全、应用安全和数据安全等五个方面的安全测评;

●安全管理测评:安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等五个方面的安全控制测评;完成测评工作后,提出整改意见并配合实施整改,最后出具符合公安机关要求的信息系统安全保护等级测评报告,并协助招标方完成信息系统安全保护等级备案工作。

(3)安全测评报告

a、测评公司应对招标人的信息系统进行等级保护测评,形成相应的报告。

b、测评公司在测评后出具符合浙江省公安厅要求的系统安全保护等级测评报告;

c、对上述系统不符合信息安全等级保护有关管理规范和技术标准的,测评公司出具可行整改方案并协助招标人整改和整改项的再次测评服务。

d、测评公司协助招标人办理信息系统安全保护等级备案手续。

(4)本次等级保护测评的整体要求

A、测评公司应详细描述本次等级保护测评的整体实施方案,包括项目概述、等保测评方案、项目实施方案、测试过程中需使用测试设备清单、时间安排、阶段性文档提交和验收标准等。

B为保证此次等级保护测评工作的顺利实施和测评成果的质量,报价单位应保证现场测评的人员为等保测评的专业工程师,需提供相应证书。

C、本次等级保护测评实施过程中所使用到的各种工具软件由测评公司推荐,经招标人确认后由测评公司提供并在测评中使用。在投标文件中应详细描述所使用的安全测评工具(软硬件型号、功能和性能描述)、使用的方式和时间、对环境和平台的要求。

D、安全测评工具软件运行可能需要的硬件平台(如笔记本电脑、PC、工作站等)和操作系统软件等由测评公司推荐,经招标人确认后由测评公司提供并在测评中使用。

E、安全测评需要的运行环境(如场地、网络环境等)由招标人提供,测评公司应详细描述需要的运行环境的具体要求。

三、项目验收

(1)本项目的目标是输出等级保护测评报告,并配合办理信息系统安全保护等级备案手续,该项目将产生一定数量的文档。

(2)测评公司应对所有正式交付件的综合质量审查负责,指定各交付件的相关责任人,明确相关职责。

(3)测评公司应提交验收方案,供招标人参考。

(4)招标人将依据本项目的要求,组织相关部门或单位的技术专家对测评公司提交的项目成果进行验收。

四、项目承诺

(1)测评公司应满足招标人提出的标准性、规范性、可控性、整体性、最小影响性及保密性原则,做到守时、保质。

(2)保密性要求:测评公司必须和招标人签订保密协议和非侵害性协议,测评公司必须要与参加此次测评项目的所有项目组成员签订保密协议和非侵害性协议,在合同签定时一并提供给招标人。

(3)测评公司具体测评工作和等级保护测评报告的编写,必须在招标人的指定地点进行。对于测评中的重要资料和结果,在测评期间和测评结束后,测评公司不得带离该地点。

(4)测评公司对本规范书中的内容及在应标过程中接触的设备信息、数据资料等负有保密责任,不得泄露给任何第三方。无论测评公司中标与否,其对上述内容的保密责任将长期存在。

(5)等级保护测评的品质保证:测评公司应承诺指派工作经验丰富、技术实力雄厚的安全顾问,结合技术领先、结论可靠的测评工具为客户作全面等级保护测评。承诺测评过程按照国家标准进行,并保证对客户的资料严格保密。

五、其它要求

(1)测评公司在测评方案书中,对能提供的信息系统安全等级保护测评进行详细说明,可根据具体情况在项目方案中提出建议,并附详细资料和说明。

(2)测评公司应对提供测评服务时所使用的设备及软件保证拥有设备软硬件的知识产权和所有权,并对所涉及的专利、知识产权等法律条款承担义务,招标人以上问题不承担任何法律责任。

(3)若测评公司的设备和系统包含自己的专用标准,应在建议书中具体说明,并附上相应的详细技术资料。

六、培训及服务

(1)测评完成之后,协助本单位完成信息系统整改,测评公司所提供的整改建议科学、合理、有效、并承诺及时跟进。

(2)提供信息安全相关培训,提供的培训内容满足本单位需求。

 

 


 

 

 

 

第三章、评标办法

本次询价遵循最低价中标法,但价格不是决定询价结果的唯一考虑因素,即通过考量报价单位的资质情况、综合技术能力和服务水平以及价格后,决定由哪家报价单位实施此次测评。

 


 

第四章、询价响应文件要求

询价响应文件应包含以下内容:

1、询价响应函;(附件一)

2、法定代表人授权委托书;(附件二)

3、开标一览表;(附件三)

4、分项报价表;(附件四)

5、技术偏离表;(附件五)

6、商务偏离表;(附件六)

7、资格证明文件;(格式自拟)

8、服务方案;(格式自拟)

9、项目服务人员;(附件七)

10、类似项目经验及业绩;(格式自拟)


 

附件一:询价响应函格式

询价响应函

致:询价人

根据贵方为项目名称)(项目编号询价项目的询价响应邀请,签字代表姓名、职务经正式授权并代表询价响应人询价响应人名称、地址)提交询价响应文件正本一份及副本份,并按询价文件要求提供的有关文件和材料。

在此,签字代表宣布同意如下:

1、本项目询价响应总报价为人民币   元整;交

服务时间:      

2、询价响应人将按询价文件的规定履行合同责任和义务。

3、询价响应人已详细审查了解全部询价文件,包括第编号、补遗书)(如果有的话。我们完全理解并同意放弃对这方面有不明及误解的权力。

4、本询价响应有效期为自询价响应截止时间起为90日历天

5、如果在规定的开标时间后,询价响应人在询价响应有效期内撤回询价响应,其询价响应保证金将被贵方没收。

6、我方承诺,与甲方聘请的为此项目提供咨询服务的公司及任何附属机构均无关联,我方不是甲方的附属机构。

7、询价响应人同意提供按照贵方可能要求的与其询价响应有关的一切数据或资料,完全理解贵方不一定接受最低价的询价响应或收到的任何询价响应。

8、与本次询价响应有关的一切正式往来信函请寄:

 

询价响应人名称(单位公章)

法定代表人或其委托代理人(签字或盖章)

询价响应人地址:邮政编码:

电话:      传真:

电子函件:

日期


 

附件二:法定代表人授权书格式

 

法定代表人授权书

 

本人(姓名)系(询价响应人名称)的法定代表人,现委托 (姓名)为我方代理人。代理人根据授权,以我方名义签署、澄清、说明、补正、递交、撤回、修改                 (项目名称)           询价项目的询价响应文件、签订合同和处理有关事宜,其法律后果由我方承担。

委托期限:。

代理人无转委托权。

 

 

询价响应人:(盖单位章)

 

法定代表人:(签字或盖章)

 

身份证号码:

 

委托代理人:(签字或盖章)

 

身份证号码:

 

年月日


 

附件三:开标一览表格式

开标一览表

项目名称:

项目编号:

询价响应人

询价响应总报价

项目负责人

询价响应保证金

服务期

备注


 

大写:

 

小写:

 





 

备注:本表询价响应总报价须与询价响应函中询价响应总报价一致。

 

询价响应人(盖章):

  法定代表人或委托代理人(签字或盖章):

日   期:

 


 

附件四:分项报价表格式

询价响应分项报价表

项目名称:

询价编号:

单位:元

序号

分项内容

单位

计算依据

单价(元)

数量

合价(元)

1







2







3







……







合计


注:询价响应人可自行扩展表格内容,包括为完成本项目各项服务可能发生的全部费用及询价响应人的利润和应交纳的税金等(包括人员工资、《劳动合同法》规定的各种社会保险费、工具、办公费等其他费用)详细列出。询价响应人对合同内容的费用、质量、安全、文明服务等实行全面承包等所涉及的一切费用。

 

询价响应人:(盖章)

法定代表人或授权代表:(签字或盖章)

日期:


 

附件五:技术偏离表及对询价文件中技术要求的拒绝声明格式

 

技术偏离表及对询价文件中技术要求的拒绝声明

项目名称:

询价编号:

序号

内容

条目号

询价文件

要求

是否响应

偏离或拒绝接受的声明





























































备注:1、如有偏离或对询价文件的技术要求有拒绝接受的内容,询价响应人应在表中如实填写,并说明偏离和拒绝的具体情况。

2、询价响应文件中如有负偏离或拒绝接受的任何技术响应未在本表中列明,而评标、定标过程中又未被发现,如中标时,则询价响应人须无条件按询价要求签订合同、并提供产品和服务。

3、如对询价人需求和技术要求的响应的负偏离已可能影响项目的实施效果或使询价人无法接受的,经评标委员会评审认定,其技术部分评审得分为零,或询价响应可能被否决。

 

询价响应人(盖章):

  法定代表人或委托代理人(签字或盖章):

  日   期:


附件六:商务条款偏离表及对询价文件中商务条款的拒绝声明格式

 

商务条款偏离表及对询价文件中商务条款的拒绝声明

项目名称:

询价编号:

序号

内容

询价文件要求

是否响应

偏离或拒绝接受的声明

1

工期




2

交货地点




3

询价响应保证金




4

付款方式




5

质保期




6

售后服务承诺




……

(其他如有可依次列出)














备注:询价响应文件中如有负偏离或拒绝接受的任何商务响应未在本表中列明,而评标、定标过程中又未被发现,如中标时,则询价响应人须无条件按询价要求签订合同、并提供产品和服务 。

 

 

询价响应人(盖章):

  法定代表人或委托代理人(签字或盖章):

  日   期:


附件七:项目实施的主要人员

项目实施的主要人员

职务

姓名

年龄

学历

专业

持有的相关资质和证书

本项目中承担的职务或工作



























































































































































 

注:后附资质证书复印件


附件:
HZCDC-2017-005.docx