联系人153个
立即查看
可引荐人脉623人
立即引荐
历史招中标信息5393条
立即监控
联系人153个
立即查看
可引荐人脉623人
立即引荐
历史招中标信息5393条
立即监控
根据****点击查看采购内控制度相关规定,近期将对本项目进行院内公开比选,请潜在比选申请人认真阅读本文公告内容,并按要求准备好相关材料。本次公告在“****点击查看官网http://www.****点击查看.com/”上发布,请各申请人留意,采购人对其他网站或媒体转载的公告及公告内容不承担任何责任,公告如有变更,将在以上网站或以书面形式发布。
一、项目基本情况及比选要求
1.项目名称:****点击查看信息系统等级保护测评采购项目
2.采购方式:院内比选
3.采购预算:290000.00元/年。
4.采购需求:
4.1采购内容:
| 名称 | 服务项 | 描述 | 服务次数 |
| ****点击查看网络安全三级等保测评及安全保障服务项目 | 网络安全等级保护测评服务 | 三级等保测评服务:对医院指定的6个三级系统开展三级等保测评服务,输出可信的安全评估结果,出具《网络安全等级测评报告》,并到属地网安备案,达到监管部门要求。 | 6个/年 |
| 资产测绘服务 | 通过人工+工具的形式对内部终端资产进行测绘,全面梳理终端资产相关信息,包含IP地址、操作系统、MAC地址、端口、服务、组件等相关信息。 | 2次/年 | |
| 网络安全巡检服务 | 通过对单位网络、安全设备、重要服务器等设备进行专业性检查,排查检查对象可能存在的重大隐患,并提出整改建议,检查内容主要包括设备状态、安全策略配置、安全日志分析等相关内容。 | 4次/年 | |
| 安全漏洞扫描及验证服务 | 通过人工+工具的形式对内外部资产进行漏洞扫描,并对扫描的结果进行分析及验证,出具漏洞扫描报告。 | 4次/年 | |
| 渗透测试服务 | 通过人工+工具的形式模拟黑客攻击、扫描等,对内外部重要业务系统进行渗透测试,提出整改建议。 | 4次/年 | |
| 应急响应服务 | 每年按需提供现场应急支持服务,对安全事件进行应急响应,协助处理安全事故,减少或降低安全事件带来的损失,并分析事故的原因,提出加固建议。 | 按需 | |
| 网络攻防渗透技能培训服务 | 每年提供4次网络攻防渗透技能培训,如黑客技术培训、CTF比赛技能培训等。 | 4次/年 |
5.服务期限:本项目服务周期1年,合同签订后,按照甲方要求时间节点出具等保测评报告。
6.质量要求:符合国家及行业现行执行标准并满足采购人需求(采购需求及服务质量要求详见附表一)。
7.报价要求:本项目报价须包含所有服务的人工费、安装费、调试费、税费等与本采购项目相关的一切费用,除上述费用外,采购方无需向比选申请人支付其他任何费用。
8.付款方式:甲乙双方合同约定。
9.资格审查方式:资格后审。
10.本项目不接受联合体比选。
二、比选申请人资格要求
1.基本资格要求:
1.1具有独立承担民事责任的能力:提供有效期内的营业执照副本、税务登记证、组织机构代码证或“三证合一”营业执照。
1.2具有良好的商业信誉和健全的:
(1)近年内(2024年或2025年度)财务报表(须包含资产负债表、利润表、现金流量表)或审计报告,新成立不足一年的比选申请人可提供成立至今自身出具的财务报表(须包含资产负债表、利润表、现金流量表),非营利性单位或者****点击查看机关事业单位以符合财务会计制度为准;
(2)比选截止时间前****点击查看银行出具的资信证明;
(3****点击查看政府采购专业担保机构出具的比选担保函(须同时提供专业担保机构经财政部门认可的证明文件)。
注:比选申请人根据自身情况提供以上任意一种证明材料即可。
1.3具有依法缴纳税收的良好记录:提供比选申请人2025年1月至本项目响应文件提交截止时间前任意1个****点击查看税务局税收通****点击查看银行电子缴税(****点击查看税务局出具纳税情况的相关证明复印件(依法免税的,应提供依法免税的相关证明文件;新成立不足三个月的比选申请人提供情况说明)。
1.4具有依法缴纳的良好记录:提供比选申请人2025年1月至本项目响应文件提交截止时间前任意1个月社会保险****点击查看银行电子缴税(费)****点击查看管理部门出具的有效的缴款情况证明复印件(依法免缴的,应提供依法免缴的相关证明文件;新成立不足三个月的还未办理社保的比选申请人提供情况说明)。
1.5具有履行合同所必需的设备和专业技术能力:提供具备履行合同所必需的设备和专业技术能力的证明材料或承诺。
1.6参加政府采购活动前三年内,在经营活动中没有重大违法记录:****点击查看政府采购活动前三年内在经营活动中没有重大违法记录的书面声明。
2.落实政府采购政策需满足的资格要求:无,本项目不属于专门面向中小企业采购的项目。
3.特定资格要求:****点击查看研究所颁发的《网络安全服务认证证书等级保护测评服务认证》(复印件或扫描件加盖公章)。
4.其他资格要求:
4.1比选申请人在比选之日前未被列入“信用中国”网站“失信被执行人”、“重大税收违法失信主体”、“政府采购严重违法失信行为记录名单”,****点击查看政府采购网“政府采购严重违法失信行为信息记录名单”,采购人将按照以上条款对参与各比选申请人的信用信息进行查询,有不良记录的其比选将被拒绝。
4.2单位负责人为同一人或者存在直接控股、管理关系的不同比选申请人,不得参****点击查看政府采购活动。为本采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。
三、报名要求及相关安排
1.报名时间:2026年07月21日08时00分至2026年07月23日17时00分(3个工作日),逾期视为无效报名,采购人不予受理。
2.报名方式:请各比选申请人填写下表并加盖公章,发送至指定邮箱(****点击查看@126.com)。
| 序号 | 项目名称 | 联系人 | 联系方式 |
3.联系电话:0875-****点击查看999;如比选申请人未按公告内容、时限要求填写而影响报名的,后果由申请人自行承担。
4.若报名成功后,因特殊原因不能参加比选的,需提前电话告知采购人。
四、响应材料要求
1.比选申请人法人身份证复印件、经办人身份证复印件、经办人授权书。
2.资格审查部分:
2.1提供有效期内的营业执照副本、税务登记证、组织机构代码证或“三证合一”营业执照。
2.2比选申请人根据自身情况提供以下任意一种财务状况证明材料即可。
(1)近年内(2024年或2025年度)财务报表(须包含资产负债表、利润表、现金流量表)或审计报告,新成立不足一年的比选申请人可提供成立至今自身出具的财务报表(须包含资产负债表、利润表、现金流量表),非营利性单位或者****点击查看机关事业单位以符合财务会计制度为准;
(2)比选截止时间前****点击查看银行出具的资信证明;
(3****点击查看政府采购专业担保机构出具的比选担保函(须同时提供专业担保机构经财政部门认可的证明文件)。
2.3提供比选申请人2025年1月至本项目响应文件提交截止时间前任意1个****点击查看税务局税收通****点击查看银行电子缴税(****点击查看税务局出具纳税情况的相关证明复印件(依法免税的,应提供依法免税的相关证明文件;新成立不足三个月的比选申请人提供情况说明)。
2.4提供比选申请人2025年1月至本项目响应文件提交截止时间前任意1个月社会保险****点击查看银行电子缴税(费)****点击查看管理部门出具的有效的缴款情况证明复印件(依法免缴的,应提供依法免缴的相关证明文件;新成立不足三个月的还未办理社保的比选申请人提供情况说明)。
2.5提供具备履行合同所必需的设备和专业技术能力的证明材料或承诺(格式自拟)。
2.6****点击查看政府采购活动前三年内在经营活动中没有重大违法记录的书面声明(格式自拟);
2.7比选申请人在比选之日前未被列入“信用中国”网站“失信被执行人”、“重大税收违法失信主体”、“政府采购严重违法失信行为记录名单”,****点击查看政府采购网“政府采购严重违法失信行为信息记录名单”,采购人将按照以上条款对参与各比选申请人的信用信息进行查询,有不良记录的其比选将被拒绝。
2.8单位负责人为同一人或者存在直接控股、管理关系的不同比选申请人,不得参****点击查看政府采购活动。为本采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动,提供相关承诺函(格式自拟);
2.9****点击查看研究所颁发的《网络安全服务认证证书等级保护测评服务认证》(复印件或扫描件加盖公章)
3.非联合体比选声明(格式自拟)。
4.比选申请人认为须提供的其他资格证明材料(若有)。
5.商务部分:
5.1商务偏离表:
| 序号 | 比选文件的商务条款内容 | 比选申请文件的商务条款响应情况 | 偏离情况 | 说明 |
| 1 | 服务期限:本项目服务周期1年,合同签订后,按照甲方要求时间节点出具等保测评报告。 | |||
| 2 | 质量要求:符合国家及行业现行执行标准并满足采购人需求。 | |||
| 3 | 比选有效期:90日历天(从递交比选申请文件的截止之日起算)。 |
6.比选申请人认为须提供的其他材料。
7.首轮报价表(格式自拟)。
8.《中小企业声明函》或《残疾人福利性单位声明函》或《监狱企业声明函》(如有)。
9.无串通行为的承诺函及申请人在职人员情况表:
承诺函
****点击查看:
我公司(比选申请人名称)参加(项目名称)的比选活动,我公司承诺不存在以下情形:
(一)比选申请人直接或者间接从采购人或者采购代理机构处获得其他比选申请人的相关情况并修改其响应文件;
(二)比选申请人按照采购人或者采购代理机构的授意撤换、修改响应文件;
(三)比选申请人之间协商报价、技术方案等响应文件的实质性内容;
****点击查看集团、协会、商会等组织成员的比选申请人按照该****点击查看政府采购活动;
(五)比选申请人之间事先约定由某一特定比选申请人成交;
(六)比选申请人之间商定部分比****点击查看政府采购活动或者放弃成交;
(七)比选申请人与采购人或者采购代理机构之间、比选申请人相互之间,为谋求特定比选申请人成交或者排斥其他比选申请人的其他串通行为。
(八)不同比选申请人的响应文件由同一单位或者个人编制;
(九)不同比选申请人委托同一单位或者个人办理比选事宜;
(十)不同比选申请人的响应文件载明的项目管理成员或者联系人员为同一人;
(十一)不同比选申请人的响应文件异常一致或者比选报价呈规律性差异;
(十二)不同比选申请人的响应文件相互混装;
(十三)不同比选申请人的比选保证金从同一单位或者个人的账户转出。
若我公司存在上述情形,按无效响应文件处理;****点击查看政府采购法及相****点击查看公司法律责任,由此造****点击查看公司承担。我公司在职人员情况表详见附表。
比选申请人(盖单位公章):
法定代表人(负责人)或委托代理人(签字或个人印章):
日期: 年 月 日
(附表)比选申请人在职人员情况表
| 序号 | 姓名 | 性别 | 职务 | 身份证号 |
| 1 | ||||
| 2 | ||||
| 3 | ||||
| … | ||||
注:1、****点击查看公司所有在职人员。
★2、比选小组如发现申请人提供的在职人员与其他申请人所提供的在职人
员存在重复的,按无效响应文件处理。
申请人(加盖公章):______________
法定代表人(负责人)或委托代理人(签字或个人印章):
日期:________年_____月_____日
10.技术部分:
10.1技术需求
10.2服务方案
10.3项目人员服务能力
10.4服务质量保证方案
10.5企业能力
10.6类似业绩
11.比选申请人认为须提供的其他材料。
★注:以上材料必须签字、盖章并按顺序排版,并提交一份PDF格式的电子版响应文件(现场微信或U盘方式提交)。投标文件中提供的资料(扫描件或复印件),内容必须清晰可辨,若内容模糊,无法辨识,均视为未提供。
五、比选相关要求:
1.时间、地点及联系方式:
1.1时间:2026年07月30日下午15:00(比选申请人必须提前15分钟到场签到,未按时签到的视为自动放弃,不予受理)。
1.2地点:**市**区**路与**路交叉口(****点击查看东院区后勤综合楼410室)。
1.3.联系方式:****点击查看采购办 郑老师:0875-****点击查看999
2比选要求:
2.1比选时,采购人将对本项目相关事宜进行详细咨询,比选申请人须派业务熟悉的人员参会,以免影响比选结果。
3.比选规则:
3.1各潜在比选申请人按抽签顺序进行报价和答疑;
3.2比选小组:院内专家组成;
3.3本次以院内公开比选方式进行,在比选申请人通过资格及符合性审查且完全满足采购人需求(质量和服务均能满足采购公告实质性响应要求),按照综合评审得分由高到低的顺序确定成交比选申请人。
3.4比选办法:详见附表二。
3.5院内比选采购实施过程中,接收响应文件截止时间过后,如递交响应文件的比选申请人不足三家,终止院内比选采购活动,审核采购文件、采购公告的合理性及可行性后,发布二次公告。二次公告后,提交响应文件或者经评审实质性响应采购文件要求的比选申请人只有两家时,采购继续进行;提交响应文件或者经评审实质性响应采购文件要求的比选申请人只有一家时,报请分管院领导批准后,采购继续进行。
六、监督
本次比选全程由审计科监督,参与本项目的比选申请人对成交结果如有异议,可在成交结果发布后三个工作日内以书面方式提出。
审计科电话:0875-****点击查看256 纪检监察室:0875-****点击查看050
重要备注:
1.本次比选会材料无需提交纸质版,只需提交一份电子版(PDF格式)响应文件(现场微信/U盘方式提交);
2.最终成交比选申请人需提供与电子版相同的纸质版响应(比选)文件正、副本各一份。
3.根据相关法律规定,禁止比选申请人相互串通。比选申请人相互串通构成犯罪的,****点击查看机关依法追究刑事责任;尚不构成犯罪的,****点击查看医院纪检监察室进行处理。
附表一:采购需求及服务质量要求
服务内容及要求:
(一)网络安全等级保护测评服务
1.测评对象:依据《信息安全技术 网络安全等级保护定级指南》,结合医院实际网络及信息系统现状,对指定的6个三级系统实施测评。
2.测评方式:严格遵循《信息安全技术网络安全等级保护测评要求》,综合采用 访谈、检查、测试三类方式
2.1访谈:与系统负责人、机房管理员、系统管理员、网络管理员、开发人员、业务人员等交流,重点覆盖安全物理环境、安全管理等内容。
2.2检查:包含配置检查(上机验证服务器、数据库、网络/安全设备、应用系统配置)、文档审查(制度、策略、记录、系统设计文件等完整性审查)及实地查看(物理环境、机房部署、网络节点连接等)。
2.3测试:包括漏洞扫描和案例验证测试(对安全策略、应用功能、漏洞等进行人工验证)。
3. 测评工具要求
现场使用的单台漏洞扫描工具须具备以下功能(须按要求提供功能截图证明):
3.1任务扫描:支持自定义规则,支持资产扫描及漏洞扫描任务;支持Treck协议栈指纹检测、域名解析扫描;任务可暂停/删除;可查看本任务资产及漏洞数据,可设置扫描速率、协议并发数等参数。
3.2指定资产范围漏洞专扫:可选定自定义资产范围和POC进行专扫;可罗列每个POC可能影响的资产,支持识别并标记APT组织曾使用过的漏洞。
3.3风险识别:可通过规则识别资产存在的可疑风险(木马后门、集成工具、远程运维等),并在报告中展示统计结果。
3.4协议识别数:支持不少于300种主流协议识别,包括但不限于ancp(6068)、bitcoin(8333)、ceph(1311|1302|1314)、dgraph_grpc(5080|7080|9080)、hikvision(8000)、git(9418)。
3.5端口识别数:可识别目标开放端口不少于700种,包括23(crestron-ctp,telnetOld,ztelnet)、113(isakmp,isakmp-udp,identd)、2628(dictionary)、6001(x11,ncacn_http,jt808,http,acti-control)等特殊端口识别。
3.6规则及POC数量:总规则集超35万条,POC数量超4200条。
4. 系统测评指标:测评覆盖安全物理环境、安全通信网络、安全区域边界、安全计算环境、****点击查看中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理共十大类,按等级保护标准逐项实施测评。
5. 成果输出:《网络安全等级保护测评报告》。
(二)资产测绘服务
1. 服务范围:院内网络设备、安全设备、服务器、业务系统、数据库,以及连网办公终端、摄像头、打印机等。
2. 服务内容:通过人工+工具方式,全面梳理终端资产的IP地址、操作系统、MAC地址、端口、服务、组件等信息。
3. 成果输出:
3.1《****点击查看系统资产安全测绘分析报告》
3.2《网络设备资产清单》
3.3《资产位置结构图》
3.4《网络拓扑图》
(三)网络安全巡检服务
1. 巡检范围:医院网络设备、安全设备、服务器。
2. 服务内容:
2.1运行状况检查:检查设备性能指标、功能状态、license状态、更新状态等。
2.2策略配置检查:验证设备及系统的策略配置是否符合安全要求。
2.3安全日志分析:分析防火墙、IPS、防病毒系统等日志,排查攻击痕迹、异常流量、病毒及上网行为等可疑事件。
2.4服务器威胁检测:本地检查软件安装、补丁更新、安全策略、病毒及日志审计情况,排查攻击痕迹。
3. 成果输出:《系统运行威胁检测报告》。
(四)安全漏洞扫描及验证服务
1. 服务内容
使用经CVE认证的漏洞扫描工具,结合人工审核分析,对以下对象进行漏洞扫描并编制报告:1.1服务器操作系统漏洞扫描;1.2数据库漏洞扫描;1.3WEB应用系统漏洞扫描。
2. 成果输出:《系统漏洞扫描报告》。
(五)渗透测试服务
1. 测试对象:医院所有测评系统。
2. 测试依据:《信息安全技术 信息系统安全等级保护基本要求》、OSSTMM、ISSAF、OWASP、PTES等。
3. 测试内容:检测系统是否存在以下漏洞:
3.1高危漏洞:SQL注入、XSS跨站、文件上传、命令执行、文件包含、任意文件下载、CSRF、解析漏洞、逻辑漏洞、历史遗留后门、远程部署漏洞及其他高危漏洞。
3.2中危漏洞:列目录漏洞、CGI信息泄露、IIS短文件名泄露、环境探针、日志文件泄露、示例文件等。
3.3低危漏洞:网站调试信息、服务端统计信息、敏感目录、内容泄露等。
4. 成果输出:《****点击查看渗透测试报告》。
(六)应急响应服务
1. 服务方式:提供7×24小时应急响应,发生安全事件时可远程或现场处置,协助降低损失;事后分析原因并提供加固建议。
2. 成果输出:《安全事件应急响应报告》。
(七)网络攻防渗透技能培训服务
1. 服务频次:每年提供4次培训。
2. 培训内容:网络攻防渗透技能、渗透测试技术、黑客技术、CTF比赛技能等。
附表二:评分标准
| 评分项目 | 评分标准 | |
| 一、商务及技术评审(满分80分) | 技术需求分析(20分) | 供应商针对技术需求内容满足,提供技术需求偏离表: 每出现一项技术需求不满足磋商文件要求的,负偏离在10项以内,每项扣1.5分,负偏离超过10项,该项得分记为0分。 备注:有瞒报或虚报的,一经证实,将视为虚假应标处理,并取消其成交资格。 |
| 服务方案(满分20分) | 根据响应文件中的服务方案进行评审,包含但不限于:①对采购项目要求的了解程度;②工作的重难点及风险分析;③工作实施方案(含服务计划、测评的各个环节、测评范围、质量控制、风险控制等);④针对本项目提出的合理化建议;⑤安全保密方案。 服务方案每项内容完整、表述清楚、完全贴合项目需求的得20分,每缺一项内容扣4分,每存在一处描述缺陷扣2分。 注:描述缺陷是指:内容无针对性,不全面、不清晰、不完整、无可行性,不具有逻辑性,内容与实际情况不匹配、不符合项目特点或无法达到预期效果、不适用于本项目、内容不符合相关规范要求、内容与本项目无关等任意一种情形。 | |
| 项目人员服务能力 (满分15分) | 根据实施方人员配置对投标人现场服务及服务机构技术力量进行横向比较及评价,实施人员(自项目开始至实施完成) (1)项目经理综合实力(满分10分):项目经理同时具备网络安全等级测评师(高级)和CISP、CISSP、 CIIP-I、信息系统项目管理师(高级)证书的得10分,每提供1个证书得2分。 (2)实施人员配备情况(满分5分):每配备1名高级测评师资质人员得1分。 注:项目人员需要提供社保缴纳证明,不提供的不得分。 | |
| 服务质量保证方案(满分10分) | 根据响应文件中的服务质量保证方案进行评审,包含但不限于:①质量目标;②质量保障内容;③服务承诺及保证措施,④质量违约责任承诺。 注:服务质量保证体系健全、工作程序清晰,安排科学,保证措施有力,有具体的质量违约责任承诺,承诺条件较好,表述明确的,得10分,在此基础上,每缺少一项扣2.5分,扣完为止,每存在一个内容缺陷扣2分。 | |
| 企业能力(满分10分) | (1)具备中国网络安全审查****点击查看数据中心颁发的《信息安全服务资质证书(安全运维类)》一级得2分、二级1.5分、三级1分,无或未提供复印件不得分;****点击查看公司公章) (2)具备中国网络安全审查****点击查看数据中心颁发的《信息安全服务资质证书(应急处理类)》一级得2分、二级1.5分、三级1分,无或未提供复印件不得分;****点击查看公司公章) (3)具备《ITSS信息技术服务运行维护标准符合性证书》一级得2分、二级1.5分、三级1分、四级0.5分、无或未提供复印件不得分;****点击查看公司公章) (4)具备****点击查看联合会颁发的《信息系统建设和服务能力等级证书》五级得2分、四级1.5分、三级1分、二级0.5分、一级0.5分、无或未提供复印件不得分;****点击查看公司公章) (5)具备《国家信息安全漏洞库(CNNVD)技术支撑单位等级证书》一级得2分、二级1.5分、三级1分,无或未提供复印件不得分;****点击查看公司公章) | |
| 类似业绩(5分) | 供应商成立至今承担过类似项目业绩(业绩指:医疗行业等级保护测评项目)的,提供一个业绩得1分,最多得5分,不可重复计分。 注:须提供业绩列表及相对应的业绩证明材料,业绩证明材料为服务合同或中标/成交通知书复印件,合同材料不明确、无法体现业绩内容的,不予认可。 | |
| 二、比选报价评审(满分20分) | 报价评分采用低价优先法计算,即满足比选文件要求且价格最低的报价为基准价,其得分为满分: 报价得分= (最低报价/该供应商报价) × 20。计算结果保留两位小数。 注:1.本次采购项目,申请人提供的产品或服务均为小微企业制造(承接)的,在评审时,价格给予10%的扣除。是否为小微企业制造(承接)由申请人提供“中小企业声明函”。 2. 按照《****点击查看政府****点击查看监狱企业发展有关问题的通知》(财库〔2014〕68号)文件规定,在政府采购活动中,监狱企业视同小型、微型企业,享受****点击查看政府采购政策。 3.按照《财政部****点击查看联合会关****点击查看政府采购政策的通知》(财库〔2017〕141号),残疾人福利性单位视同小型、微型企业,享受****点击查看政府采购政策,残疾人福利性单位属于小型、微型企业的,不重复享受政策; 4.评审价格=比选报价-(比选报价×扣除比例); 注:评审价格仅为评审计算依据,不作为最终的成交价格。 | |