2025NCZ000183北京大学第一医院宁夏妇女儿童医院(宁夏回族自治区妇幼保健院)国家妇儿区域医疗中心-北京大学第一医院宁夏妇女儿童医院建设项目信息化建设项目(一期)六标段等保测评服务的采购需求

2025NCZ000183北京大学第一医院宁夏妇女儿童医院(宁夏回族自治区妇幼保健院)国家妇儿区域医疗中心-北京大学第一医院宁夏妇女儿童医院建设项目信息化建设项目(一期)六标段等保测评服务的采购需求

招标详情

成立履约验收小组
联系人联系人9个

立即查看

可引荐人脉可引荐人脉698人

立即引荐

历史招中标信息历史招中标信息158条

立即监控

一、采购标段

采购计划编号: 项目名称: 分包名称: 分包类型: 采购方式: 预算金额 报价方式: 是否属于技术复杂,
专业性强的采购项目: 是否为执行国家统一定价标
和固定价格采购项目:
****点击查看****点击查看****点击查看妇幼保健院****点击查看医疗中心-****点击查看建设项目信息化建设项目(一期)
六标段:等保测评服务服务类
公开招标200000.00
总价采购项目

任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。

二、供应商资格条件

1.满足《****点击查看政府采购法》第二十二条规定,应提供以下材料:

1.1 提供在中华人民**国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;

1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);

1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;

1.4 提供履行合同所必需的设备和专业技术能力的证明材料;

1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;

1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。

2.****点击查看政府采购网(www.****点击查看.cn****点击查看政府采购严重违法失信行为记录名单,在“信用中国”网站(www.****点击查看.cn)未被列入失信被执行人、重大税收违法案件当事人名单。

3.(是/否)专门面向中小微企业: 1是 0否

4.合格投标人的其他资格要求:

序号 合格投标人的其他资格要求
1 本项目资格要求:(1)提供在中华人民**国境内注册的法人或其他组****点击查看事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;(2)法定代表人签署的专项授权委托书及授权代理人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证明);(3)供应商须提供资格承诺函(包含良好的商业信誉和健全的财务会计制度、依法缴纳税收和社会保障资金、参加政府采购活动前三年内,在经营活动中没有重大违法记录)或提供相应证明材料;(4)被“信用中国”网站列入失信被执行人和重大税收违法案件当事人名单的、被“中国政府采购网”****点击查看政府采购严重违法失信行为记录名单(处罚期限尚未届满的),****点击查看政府采购活动。【以开标当日代理机构现场查询结果为准】。
2 落实政府采购政策需满足的资格要求:(1)中****点击查看政府采购招投标活动,参照《财政****点击查看政府采购支持中小企业力度的通知》(财库〔2022〕19号)和《****点击查看财政厅 ****点击查看委员会****点击查看信息化厅 ****点击查看建设厅 交通运输厅 水利厅 ****点击查看管理局 ****点击查看中心****点击查看政府采购促进中小企业发展有关措施的通知》和(宁财(采)发〔2022〕275号)文件执行,小型和微型企业的应提供《中小企业声明函》,对报价给予10%的扣除,用扣除后的价格参与评审。(2)监狱企业视同为小型、微型企业,监狱企业应提供证明文件,对报价给予10%的扣除,用扣除后的价格参与评审;残疾人企业应提供声明函,对报价给予10%的扣除,用扣除后的价格参与评审。(3)参照《****点击查看财政厅关于建立节能产品、****点击查看政府采购执行机制的通知》宁财(采)发[2021]271号文件执行。(4)执行《****点击查看财政厅关于强化信用****点击查看政府采购项目保证金管理有关事项的通知》(宁财(采)发〔2022〕351号)。

三、商务要求

采购标的交付(实施)的时间(期限)自项目合同签订之日起,接到采购人通知后2个月内完成。

涉及工程项目的工程质量、项目经理、工程进度、工程计量方式、工程变更、竣工验收、质量保证等要求、实施与培训要求 项目的实施计划投标人应根据项目建设目标和建设内容,提出详细的实施计划。其内容主要包括项目建设方案、项目的组织机构、人员及职责、工作内容、进度安排、培训方案、风险与质量控制等。 培训包括实施培训和应用培训两部分,对信息技术人员和使用人员分别进行培训,提供**,****点击查看医院的经验。 1、项目实施详细方案 1.1、投标人应根据项目建设目标和建设内容,提出详细的实施计划。其内容主要包括项目的组织机构、人员及职责、工作内容、进度安排、培训方案、风险与质量控制等。 1.2、实施计划和方案要周密细致、合理可行,每个阶段、每项任务或工作的关键点要明确,****点击查看医院的特点,确保现行系统的正常运行和新系统的平稳切换。 1.3、投标人应成立专门的项目实施团队,具体要求如下: (1)项目经理:具备三年以上同类项目管理工作经验,并全权代表供应商执行各项技术及管理工作; (2)系统分析员:具备三年以上系统分析经验,并具有在多种平台上开发的应用管理和系统分析经验; (3)项目实施人员:项目签约后,供应商须提供常驻项目实施人员在相应现场工作,直至项目结束。 (4)项目管理与上线支持人员:系统上线期间,供应商须提供项目管理与上线支持人员;人员须为供应商正式员工,且任职一年以上。 1.4、投标人应具有完善的质量管理和控制体系。对本项目的风险预见以及风险规避有系统的解决方案,对项目进行中的突发事件有紧急的预案。 1.5、投标人须提供详细的培训计划和方案,明确培训场地、培训对象、培训内容、培训课时和培训目标,有专门的培训人员和培训教材。 1.6、验收:项目完成后,由甲乙双方共同组织验收,验收交付文档主要包括: (1)需求分析说明书; (2)概要设计说明书; (3)项目实施计划书; (4)用户使用手册; (5)项目验收报告。 提供齐全的书面文档和电子版。

其他商务要求一、国产化要求 1、****点击查看信息化建设项目相关系统 ****点击查看医院****点击查看医院****点击查看保健院)机房基础设施**进行部署,国产化产品应用适配要求如下: 1.1、国产化产品应用流程 本项目国产化产品应用及适配将按照国产化工作相关标准规范**策要求,以稳、准、优、强的原则,完成基础软硬件应用、终端应用、网络环境应用、系统应用、外设应用、安全产品应用、安全测评应用等工作。 1.2、国产化环境应用 (1)应用国产化浏览器 应用国产化浏览器,对css、js、html进行兼容性应用,进行完整功能、性能测试。 为全面支持HTML5标准,应用国产化客户端浏览器,对js和css进行兼容性修改。可根据客户端环境,自动加载对应的文字处理软件,使浏览器支持多种处理软件。 将ewebeidtor编辑器换成国产化编辑器,包括国产化编辑器集成、国产化编辑器功能扩展和国产化编辑器问题修改。 (2)应用国产化操作系统 应用国产化桌面操作系统,实现针对不同环境的分别打包一键安装助手,该助手封装用于支持正文编辑、在线ofd浏览、转换等组件的一键安装程序,降低用户对客户端环境的配置难度。 针对国产化环境做性能优化,使用火焰、基准测试工具(如Java Microbenchmark Harness)、数据库性能检测工具等进行调优,通过建立缓存、读写分离等技术手段使得事务处理能力(tps)达到与硬件环境下相同水平。 (3)应用国产化文字处理软件 应用国产化文字处理软件及在线调用编辑软件,主要包括文件加载、文件提交、内容自动更新等功能应用工作。 对接国产文字处理软件,可以实现国产客户端与进口客户端环境混合使用。 针对在线编辑、在线预览、在线打印和文档转换进行安全应用。 1.3、国产化产品双向适配 (1)环境搭建 在项目国产化适配过程中完成以下测试环境搭建工作: 制定系统调研方案。调研本期项目系统架构及**使用情况,根据**使用情况合理规划分配安全可靠平台**规格及存储空间。 制定测试计划。确定本期项目系统测试工作的先后顺序和所需的工具。 搭建测试环境。搭建系统测试环境,执行系统测试,并进行单元测试和性能测试,利用测试结果验证系统的可行性。 (2)双向适配测试 为了保障本期系统操作的流畅度,需对本期系统国产化产品进行全面双向适配测试,对比前后应用服务的特性功能是否几乎相同,并根据性能审核和健康检查的结果动态调整**分配。 相关人员密切**,尽早完成软件缺陷的发现和修复工作,确保业务系统的高质量、高性能、高可靠性。 目前双向适配测试设计主要承载以下功能:功能测试和软件性能测试等。分别描述如下: 功能测试:功能测试是基于项目功能需求,从用户角度来进行功能验证,以确认每个功能是否能在安全可靠平台中正常使用,是否实现功能要求,是否能适当地接收输入数据而产生正确的输出结果。功能测试一般可归纳为界而、数据、操作、逻辑、接口等几个方面。 性能测试:测试软件性能,包括负载测试、压力测试、疲劳测试、大数据量测试、故障定位以及协助性能凋优。 本项目根据建设方实际需求,系统支持适配国产服务器、数据库、中间件等,可以在国产终端及国产操作系统环境下运行。

采购标的交付地点(范围)采购人指定地点。

付款条件(进度和方式)1、合同签订后15个工作日内,乙方应向甲方提供合同总金额5%的履约保函,甲方收到履约保函后,60个日历日内向乙方支付中标金额的30%,完成建设并通过甲方验收合格后60个日历日内,甲方向乙方支付中标金额金额的70%,质保期满后甲方向乙方退回履约保函。 2、如合同项目经费系财政拨付的专项资金,因乙方责任导致专项资金尚未支付即被收回的,损失全部由乙方承担,甲方不承担任何责任,下剩款项有权不再支付。

售后服务1、商务部分 (1)投标人须提供可行的运行维护方案。 (2)提供全区范围内的定期集中培训和临时培训。 (3)投标人须承诺为本项目所涉及的软件、硬件提供自验收合格后三年免费质保服务(硬件要求提供原厂质保服务),质保期内提供免费的送货、安装实施、技术支持、保修、软件升级和维护等服务。 2、运维服务(包1、包2、包3) (1)质保期内,投标人应提供电话、传真、电子邮件等多种方式的技术咨询服务。 (2)投标人应提供24小时全天候服务(包括公休日)技术支持服务。投标人应提供远程技术支持和现场技术支持两种方式,技术服务包括系统的功能完善、故障排除、软件升级、性能调优、技术咨询等。 (3)一旦发生系统故障问题,投标人须在30分钟内响应,保证2小时内进行技术响应并尝试远程排除故障,如无法远程排除故障的,投标人工程师及其它相关技术人员必 在在接到故障通知后24小时内赶到现场,查找原因,提出解决方案,直至故障完全恢复正常服务为止。 (4)在免费质保期内,投标人根据采购人对系统的个性化需求,免费提供软件修改服务。 (5)软件质保期后每年运行维护费用,不得超过中标金额的10%。 3、驻场服务(包1、包2) (1)免费质保期内,投标人提供不少于1名驻场工程师服务,驻场工程师需具有同类系统建设或维护经验,有提供紧急故障处理能力,****点击查看医院故障通知后2小时内回复并提出解决方案,现场能解决的问题保证在24小时内解决。 4、系统安全要求 (1)满足《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)三级要求。 (2)根据建设方实际需求,系统支持适配国产服务器、数据库、中间件,可以在国产终端及国产操作系统环境下运行。 (3)系统需提供第三方代码审计。 (4)承建单位软件产品符合国产商用密码安全要求,否则需免费配合国产商用密码安全改造。

质量保修范围和保修期此项目完成后,并出具相关报告,采购人确认为止。

四、技术要求

货物类 服务类 工程类

标的清单(服务类) 序号 品目名称及编码 标的名称 服务内容 数量 单价 服务标准及详细要求 服务期限 备注
1 C****点击查看0000-测试评估认证服务 等保测评服务 信息化建设等保测评服务 1 200000.00 标的1-测试评估认证服务:一、目标 根据《信息安全技术信息系统安全等级保护测评要求》和《信息安全技术信息系统安全等级保护测评过程指南》等文件规定,按照等级保护基本要求所规定的检查项,完成****点击查看智慧医疗信息系统一体化平台及区域妇儿大数据科研平台信息安全等级保护测评项目。主要针对****点击查看智慧医疗信息系统一体化平台及区域妇儿大数据科研平台信息安全逐项进行合规性检测,客观评估安全体系,明确当前信息系统与等级保护要求不符的内容、问题与风险。 二、技术要求 1、技术服务要求 (1)信息系统安全等级保护测评 投标方应根据《信息安全技术信息系统安全等级保护测评要求》和《信息安全技术信息系统安全等级保护测评过程指南》等相关国家标准,做信息安全等级保护测评服务工作。 (2)信息安全等级保护整改建议咨询服务 投标方系统测评完成后,提供整改建议咨询服务,从技术和管理两方面提出整改建议,协助招标人对建设中的安全部分提供技术指导建议,指导招标人针对系统评估工作中发现问题的整改建议工作。 2、技术实施要求 (1)项目实施期间人员要求:在项目实施期间提供至少7名实施经验丰富的工程师参与项目测评,其中包括1名高级测评师,2名中级测评师,4名初级测评师。同时,在投标文件中需明确拟投入项目人员组成,并提供资质证书复印件加盖公章。 (2)投标人须提供完善的测评实施方案和计划、测评方案,经招标人审核通过后实施,完成对安全管理制度的补充完善和整理工作,配合招标人信息系统进行整改测评服务。 (3)投标人须与招标人签订项目合同、保密协议和现场评测授权书、风险预判告知书,核实驻场测评师资质与投标时对本项目配备的测评师是否一致。如因工作调配需更换测评师,需提前10个工作日向招标人书面报备,并提供更换测评师资质证明。 (4)测评结束后,投标人需免费提供为期一年的信息系统等级保护工作的技术支持,以帮助招标人提**全防护能力。 (5)项目工期要求。根据****点击查看信息化建设项目(一期)平台系统情况,制定合理的时间进度。初步测评应在项目中标后15天内完成并出具整改建议方案,最终报告应在整改后3周内提供。 三、测评内容 根据《信息系统安全等级保护测评要求》和《网络安全等级保护定级指南》、《网络安全等级保护基本要求:第2部分云计算安全扩展要求》等相关国家标准,结合招标人网站系统实际情况,对本次被测信息系统从安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、****点击查看中心等五个方面的安全测评;安全管理测评:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等五个方面的安全测评。 (1)安全物理环境 根据信息系统机房和现场安全测评记录,针对机房和现场在“物理位置选择”、“物理访问控制”、“防盗窃和防破坏”、“防雷击”、“防火”、“防水和防潮”、“防静电”、“温湿度控制”、 “电力供应”和“电磁防护”等物理安全方面所采取的措施进行,判断出与其相对应的各测评项的测评结果。 (2)安全通信网络 安全通信网络现场测评主要针对系统网络架构方面,在“网络架构”、“通信传输”、“可信验证”等网络安全方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。 (3)安全区域边界 安全区域边界现场测评主要针对网络安全区域边界进行测评,测评内容包括“边界防护”、“访问控制”、“入侵防范”、“恶意代码防范和垃圾邮件防范”、“安全审计”、“可信验证”等。 (4)安全计算环境 安全计算环境现场测评主要针对系统网络设备、安全设备、服务器、数据库、应用系统等资产进行现场测评,测评内容包括“身份鉴别”、“访问控制”、“安全审计”、“入侵防范”、“恶意代码防范”、“可信验证”、“数据完整性”、“数据保密性”、“数据备份和恢复”、“剩余信息保护”、“个人信息保护”等方面。 (5****点击查看中心 ****点击查看中心现场测评包括“系统管理”、“审计管理”、“安全管理”、“集中管控”等方面的测评。 (6)安全管理制度 根据现场安全测评记录,针对信息系统在安全管理制度方面的“安全策略”、“管理制度”、 “制定和发布”以及“评审和修订”等测评指标,判断出与其相对应的各测评项的测评结果。 (7)安全管理机构 根据现场安全测评记录,针对信息系统在安全管理机构方面的“岗位设置”、“人员配备”、“授权和审批”、“沟通和**”以及“审核和检查”等测评指标,判断出与其相对应的各测评项的测评结果。 (8)安全管理人员 根据现场安全测评记录,针对信息系统在人员安全管理方面的“人员录用”、“人员离岗”、“安全意识教育和培训”以及“外部人员访问管理”等测评指标,判断出与其相对应的各测评项的测评结果。 (9)安全建设管理 根据现场安全测评记录,针对信息系统在系统建设管理方面的“定级和备案”、“安全方案设计”、“产品采购和使用”、“自行软件开发”、“外包软件开发”、“工程实施”、“测试验收”、“系统交付”、“等级测评”以及“服务供应商选择”等测评指标,判断出与其相对应的各测评项的测评结果。 (10)安全运维管理 根据现场安全测评记录,针对信息系统在系统运维管理方面的“环境管理”、“资产管理”、 “介质管理”、“设备维护管理”、 “漏洞和风险管理”、“网络和系统安全管理”、“恶意代码防范管理”、“配置管理”、“密码管理”、“变更管理”、“备份和恢复管理”、“安全事件处置”、“应急预案管理”以及“外包运维管理”等测评指标,判断出与其相对应的各测评项的测评结果。 四、项目原则 (1)客观性和公正性原则 评估人员当没有偏见,在最小主观判断情形下,按照评估双方相互认可的评估方案,基于明确定义的测评方式和解释,实施评估活动。 (2)保密原则 在测评过程中,需严格遵循保密原则,招标方与投标方签订保密协议,对服务过程中涉及到的任何用户信息未经允许不向其他任何第三方泄漏,以及不得利用这些信息损害用户利益。 (3)规范性原则 信息安全等级保护测评服务的实施必须由专业的评估服务人员依照规范的操作流程进行,对操作过程和结果要有相的记录,并提供完整的服务报告。 五、成果交付物 根据《**信息安全等级保护测评活动管理规范》(宁公信安〔2017〕65号)要求,成果交付物为: (1)本次被测网站信息系统测评方案; (2)本次被测网站信息系统正式纸质版测评报告; (3)本次被测网站信息系统出具纸质整改加固方案; (4)测评活动原始记录材料。 六、质量保证 1、为保证网络安全等级测评项目质量,要求在测评过程中就等级测评过程控制、等级测评过程监督、等级测评结果的验证等方面严格按照国家相关标准要求执行。 2、参与信息安全等级保护测评的测试人员应具有等级测评师安全服务资质。 3、信息安全等级保护测评结果必须通过建设单位组织的评审和审批。 自项目合同签订之日起,接到采购人通知后2个月内完成。

采购需求附件:

采购需求附件
****点击查看中心-****点击查看建设项目信息化建设项目(一期)-采购需求.docx

五、合同管理安排

合同类型: 货物类 服务类 工程类

服务类

服务内容等保测评

履约保证金合同签订后15个工作日内,乙方应向甲方提供合同总金额5%的履约保函,****点击查看政府采购相关规定给甲方造成损失的,甲方可安合同约定要求乙方承担赔偿责任。

甲方责任8.1 乙方无正当理由未履行测评义务时,甲方可向乙方发出要求其履行合同义务的书面通知。乙方应在通知发出之日起7个工作日内采取补救措施,逾期仍未采取措施的,甲方有权解除合同。乙方未履行本合同约定义务,应承担相应的赔偿责任,并向甲方支付合同总金额20%的违约金。 8.2 因不可抗力导致本合同全部或部分不能履行,双方互不承担责任。

乙方责任8.1 乙方无正当理由未履行测评义务时,甲方可向乙方发出要求其履行合同义务的书面通知。乙方应在通知发出之日起7个工作日内采取补救措施,逾期仍未采取措施的,甲方有权解除合同。乙方未履行本合同约定义务,应承担相应的赔偿责任,并向甲方支付合同总金额20%的违约金。 8.2 因不可抗力导致本合同全部或部分不能履行,双方互不承担责任。

违约责任8.1 乙方无正当理由未履行测评义务时,甲方可向乙方发出要求其履行合同义务的书面通知。乙方应在通知发出之日起7个工作日内采取补救措施,逾期仍未采取措施的,甲方有权解除合同。乙方未履行本合同约定义务,应承担相应的赔偿责任,并向甲方支付合同总金额20%的违约金。 8.2 因不可抗力导致本合同全部或部分不能履行,双方互不承担责任。

不可抗力10.1 本合同中不可抗力指地震、台风、火灾、水灾、战争、罢工以及其他双方共同认同的不能预见、不能避免并不能克服的客观情况。 10.2 如发生不可抗力,以至于任何一方因这种事件的发生而无法履行或无法完全履行其义务,一方对另一方因此而造成的损失不承担责任。但在不可抗力发生期间及结束之后,在合同的履行仍有意义时,受影响的一方仍应在可能的范围内履行己方的义务,以尽可能减少损失的发生。 10.3 遇有上述不可抗力事件的一方,应在可能的时候立即将事件情况通知对方,并在该事件发生后15****点击查看政府部门开具的有效证明文件,同时提出合同需要延期履行或不能完全履行或不能履行的理由。按照该事件对合同履行的影响程度,由双方**协商决定继续履行合同或终止合同。 10.4 一方迟延履行后发生不可抗力的,仍应承担违约责任。

保密具体保密内容详见双方签署的附件2《保密协议》。

服务期限自合同签订之日起至项目验收完成后。

争议解决11.1 因履行本合同或与本合同有关的一切争议,双方当事人应通过**协商方式解决,若发生争议协商未成,双方****点击查看人民法院提起诉讼处理。 11.2 在诉讼过程中,除各方有争议的部分外,本合同其它部分继续有效。

合同生效及其他本合同自双方法定代表人或授权代表签字盖章之日起生效,至双方履行完合同规定的义务后自行终止。

验收标准(附验收方案)测评独立开展项目管理工作,其职责包括:遵循国家相关法律法规,对项目合同进行管理并落实合同相关事项,执行招标方的决定。。。。 负责制订项目的测评工作规划、方案和测评实施细则,制定各子项的测评计划,并提交招标方审批。 (验收方案附件):****点击查看中心-****点击查看建设项目信息化建设项目(一期)-履约验收方案.docx

服务地点(范围)甲方指定地点

付款条件(进度和方式)6.2.2甲方收到履约保函后,60个日历日内向乙方支付中标金额的30%,即大写人民币 元整(小写:¥ 元)。 6.2.3完成建设并通过甲方验收合格后60个日历日内,甲方向乙方支付中标金额金额的70%,即大写人民币 元整(小写:¥ 元)。 6.2.4质保期满后甲方向乙方退回履约保函。 6.2.5乙方应在甲方每次付款前开具相应支付金额的增值税发票,对于乙方交付软件及硬件产品需向甲方开具增值税发票,甲方在收到乙方发票后60个日历日内需支付相应款项。甲方未收到发票有权不予付款且不承担任何责任。

六、评审方法及评审细则

评标方法:

最低评标价法

综合评分法

评审细则类别: 服务类细则类别

服务类细则类别 序号 评审项目 权重分 评分标准
1 投标报价 15.00 按满足招标文件要求且报价最低的投标报价做为评标基准价, 其价格分为满分15分;其他投标人报价得分按以下公式计算: 投标报价得分=(评标基准价/投标报价)×15。
2 企业资信 2.00 投标人具有中国网****点击查看认证中心颁发的信息安全风险评估服务资质一级证书得 2 分,二级得 1 分。 注:投标文件附以上资质证书或证明文件的复印件并加盖公章, 提供不全或未提供的不得分。
3 人员配备 18.00 为保障项目进度和测评质量,在项目实施中,投标人应安排足够的测评师和技术力量参与本项目: 1.项目实施团队5名以上,至少包含1名高级测评师、2名中级测评师、2名初级测评师,满足得5分,不满足不得分;在此基础上,每增加1名高级测评师得1分或每增加1名中级测评师得1分,加至8分止。 2.项目实施团队配备的等级保护测评师具备注册信息安全专业人员证书(CISP)、注册渗透测试工程师证书(CISP-PTE)或注册网络安全渗透评估(NSATP-A)、信息安全保障人员认证(CISAW)、信息安全工程师、云计算安全认证(CCSK)、网络安全技术能力认证(CCSC),每有一个证书得2分,满分10分,一人具有多证按一人计算。 注:须提供证书复印件、由投标人为其缴交的社保证明材料(2024年度任意一个月参保记录),并加盖投标人公章,未提供或提供的材料不齐全的不得分。
4 服务承诺 10.00 提供项目售后服务承诺:售后服务承诺全面具体,服务内容详尽,售后服务体系健全,服务流程具有系统性、科学性,有具体的问题解决措施,能快速的响应服务诉求,售后人员有相应的资质且经验丰富,具有培训方案的得10分;售后服务承诺内容全面,售后服务体系健全,有完整的售后服务流程,问题解决措施但不明确,响应与现场服务到位及时,能提供售后人员但无相应资质或缺乏相关经验的得7分;售后服务承诺内容存在缺漏、描述简单笼统,售后服务体系有欠缺,问题解决方案模糊不清晰,售后服务响应内容简单的得4分;售后服务内容粗略,无明显针对性的得1分;未提供售后服务承诺的不得分。
5 业绩 5.00 投标人提供近三年(自2022年1月至今)的类似项目业绩,每有一项得1分,最高得5分。 注:提供合同及中标/成交通知书清晰的扫描件并加盖公章(合同中须能反映项目名称、主要标的物,签订时间和签章清晰可见),否则不得分。
6 检测工具 10.00 投标人应具有满足项目实施要求的检测设备,应当配备满足等级保护测评工作需要的测评设备和工具:涵盖主机配置检查、系统漏洞检查、网络安全检查、网络及安全设备配置检查、数据库安全检查、弱口令安全检查基于等级保护2.0通用安全要求检查的功能,每满1项功能的得2分,满分得10分,不具备不得分。 注:以上需提供功能截图;自研的检测工具需提供软件著作权证书扫描件或采购的检测工具需提供相关采购证明, 提供不全或未提供的不得分。
7 服务方案 40.00 1.总体方案 项目测评方案包括但不限于安全物理环境、安全通信网络、安全区域边界、安全计算环境、****点击查看中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理及过程文档描述完整、清晰、准确: 测评实施方案中测评内容详实、描述清晰明了,对测评内容及方法描述准确的得8分;实施方案内容全面,描述准确,但缺少对测评方法描述的得5分;对测评内容有缺项漏项或测评实施内容不完善的得3分;提供测评实施内容但无法满足采购人实际需求的,难以保证项目顺利开展的得1分;未提供不得分。 2.实施安排 项目实施流程包括测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动: 实施流程活动安排规范、条理性强、完全满足采购人实际需求,且运用图表示例清晰描述测评实施流程的得8分;实施流程活动安排合理、满足采购人实际需求,但未运用图表示例,基本描述测评实施流程的得5分;实施流程活动安排有缺项漏项的得3分;提供实施流程活动安排但无法满足采购人实际需求的,难以保证项目顺利展开的得1分;未提供不得分。 3.质量控制 项目质量控制方案中对流程控制、过程控制、变更控制、项目沟通、实施进度控制、过程文档管理: 质量控制措施全面,质量控制流程及内容描述详细,完全满足采购人实际需求的得8分;质量控制措施合理,但未详细描述质量控制流程的得5分;提供质量保证措施缺项漏项但具备操作性的得3分;提供质量控制措施,但控制措施不符合测评项目情况,难以保证项目顺利展开的得1分;未提供不得分。 4.风险防范 项目实施方案中具备完善的风险管理和应急处置,针对临时性、突发性工作任务安全方面等: 应急预案完整、有效、全面、即时性强,能够有效解决临时、突发状况的,对风险进行提前识别并提供应对措施的得8分;应急预案内容全面、应急响应流程完善,但对识别风险未能提供有效应对措施的得5分;有应急预案,但内容不详细,没有充分考虑涉及本项目可能出现的风险因素,应对措施不具体的得3分;应急预案不健全,措施不完整,实施性差,难以保证项目顺利开展的得1分;未提供应急预案的不得分。 5.整改建议 根据等保测评结果,提供协助系统整改及安全加固建议方案,整改加固建议内容、方式、加固方案示例、风险规避措施描述详细、完整、满足采购人要求: 提供的整改建议描述详细、完整、具有可执行性,切实满足采购人实际需求的得8分;整改建议描述详细、完整,但未提供详细整改的举措的得5分;整改建议有缺项漏项的得3分;具备基础的整改建议描述,但不能切实满足采购人实际需求的得1分;未提供不得分。
合计: 100.00

任何供应商、单位或者个人对以上公示的项目采购需求有异议的,可以在招标公告发布之前在线发起异议,并填写异议内容及事实依据,该异议仅作为社会主体对采购需求内容的监督,采购人查询异议内容后,可根据实际情况自行决定是否采纳异议内容。供应商认为采购文件、采购过程、中标或者成交结果使自己的权益受到损害的,应按照《政府采购质疑和投诉办法》规定执行。

免责声明: 本页面****点击查看政府采购有关法律法规要求由采购人或采购代理机构发布的,**政府采购网对其内容概不负责,亦不承担任何法律责任。

附件(2)
国家妇儿区域医疗中心-北京大学第一医院宁夏妇女儿童医院建设项目信息化建设项目(一期)-履约验收方案.doc
下载预览
国家妇儿区域医疗中心-北京大学第一医院宁夏妇女儿童医院建设项目信息化建设项目(一期)-采购需求.doc
下载预览