竞价公告-竞价完成
上海市国资国企在线监管服务平台项目2024年密码测评服务
中标的供应商
发布时间 2024-08-22 采购机构 上海市国有资产监督管理委员会
项目编号 YTZBGZW-240803 项目预算 181309.00元
开标时间 2024-08-28 10:30:00

竞价公告

根据《中华人民共和国政府采购法》及相关法律、法规之规定,远眺(上海)招标服务有限公司受委托,对上海市国资国企在线监管服务平台项目2024年密码测评服务进行公开竞价,特邀请合格的供应商前来参加竞价。

一、合格的供应商必须具备以下条件:

1.符合《中华人民共和国政府采购法》第二十二条规定的供应商。

2.其他资格要求:

2.1 本项目不接受供应商联合体响应。

2.2 本项目面向大、中、小、微型等各类供应商采购。

2.3 未被列入“信用中国”网站(www.creditchina.gov.cn)失信被执行人名单、重大税收违法案件当事人名单和中国政府采购网(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单。

2.4 具有独立承担民事责任的能力;

2.5 具有良好的商业信誉和健全的财务会计制度;

2.6 具有履行合同所必需的设备和专业技术能力;

2.7 有依法缴纳税收和社会保障资金的良好记录;

2.8 参加本次竞价活动前3年内,在经营活动中没有重大违法记录;

2.9 单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得同时参加同一包件的采购活动。生产型企业生产场地为同一地址的,销售型企业之间股东有关联的,一律视为直接控股、管理关系。

2.10具备本项目生产或者销售范围。

2.11 法律、行政法规规定的其他条件。

二、项目概况

1.项目名称:上海市国资国企在线监管服务平台项目2024年密码测评服务

2.项目编号:YTZBGZW-240803 

3.项目主要内容、数量及简要规格描述或项目基本概况介绍:

3.1项目背景:

上海市国资委通过建设上海市国资国企在线监管服务平台,覆盖上海市国资委监管工作职能,贴合其对监管国企“三重一大”决策运行与监管、产权管理、责任追究管理、投资管理、收入分配管理等工作事项以及数据采集报送的信息化建设需求。

依据《中华人民共和国密码法》、《信息安全技术 信息系统密码应用基本要求》(GB/T39786-2021)、《信息系统密码测评要求》、《信息系统密码应用测评过程指南》、《信息系统密码应用高风险判定指引》、《商用密码应用安全性评估量化评估规则》等法律法规要求,结合上海市国资委密码应用安全性测评实际工作需求,上海市国资委对信息系统组织开展密码应用安全性测评服务工作,通过密码应用测评深入查找密码应用的薄弱环节和安全隐患,确保上海市国资国企在线监管服务平台系统和数据安全、可靠、稳定运行。

3.2项目主要内容:

一、按照上海市国资委的相关工作要求,完成上海市国资国企在线监管服务平台项目密码应用测评服务,出具符合规范的《密码应用测评报告》,提供密码应用技术支撑并协助上海市国资委各信息化服务团队开展密码应用安全整改工作。具体工作内容应按《信息安全技术 信息系统密码应用基本要求》(GB/T39786-2021)标准,展开如下服务:

(1)密码测评咨询服务:根据密测要求,结合子系统业务场景,对子系统在密测环节提供咨询服务。包括但不仅限于测评实施方案制定,测评进度跟进、统计、上报,测评全过程沟通协调工作等。

(2)安全技术测评:包括物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等四个方面的安全测评。

(3)安全管理测评:包括安全管理(分为制度、人员、建设和应急四个子模块)的安全测评。

二、测评工作原则:

遵循以下若干原则,是评估结论真实、准确、可信的基础,也是评估组在独立实施评估时,在相似的情况下得出相似结论的前提。本次商用密码应用安全性测评实施方案设计与具体实施应满足以下原则:

(1)客观公正原则:评估实施过程中评估人员应保证在最小主观判断情形下,按照评估双方认可的评估方案,基于明确定义的评估方式和解释,实施评估活动。

(2)经济性和可重用性原则:评估工作可重用已有评估结果,包括商用密码应用安全性评估结果。所有重用结果都应以结果适用于待评估系统为前提,并能够客观反映目前系统的安全状态。

(3)可重复性和可再现性原则:依照同样的要求,使用同样的评估方法,不同的评估机构对每个评估实施过程的重复执行应得到同样的结果。可再现性和可重复性的区别在于,前者关注不同评估者评估结果的一致性,后者则与同一评估者评估结果的一致性有关。

(4)结果完善性原则:在正确理解《GB/T39786-2021 信息安全技术信息系统密码应用基本要求》各个要求项内容的基础之上,检测所产生的结果应客观反映系统的运行状态。评估过程和结果应服从正确的评估方法,确保其满足要求。

测评过程:测评服务过程包括四项基本测评活动:测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动。测评方与被测单位之间的沟通与洽谈应贯穿整个测评过程。

三、测评过程

(1)测评准备活动

本活动是开展测评工作的前提和基础,主要任务是掌握被测信息系统的详细情况,准备测评工具,为编制密码应用测评方案做好准备。

(2)方案编制活动

本活动是开展测评工作的关键活动,主要任务是确定与被测信息系统相适应的测评对象、测评指标、测评检查点及测评内容等,形成密码应用测评方案,为实施现场测评提供依据。

(3)现场测评活动

本活动是开展测评工作的核心活动,主要任务是根据密码应用测评方案分步实施所有测评项目,以了解被测信息系统真实的密码应用现状,获取足够的证据,发现其存在的密码应用安全性问题。

(4)分析与报告编制活动

本活动是给出测评工作结果的活动,主要任务是根据GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》的有关要求,通过单元测评、整体测评、量化测评和风险分析等方法,找出被测信息系统密码应用的安全保护现状与相应等级的保护要求之间的差距,并分析这些差距可能导致的被测信息系统所面临的风险,从而给出各个测评对象的测评结果和被测信息系统的测评结论,形成密码应用测评报告。

四、团队要求:

针对此次密码测评项目,结合项目需要,本次测评项目应该配备且不限于:项目负责人、项目经理、保密和档案管理员、测评人员等角色。各人员职责如下:

(1)项目负责人

项目计划的部署,组织会议制定整个项目计划。项目过程中的协调组织,根据系统规模和测评范围的大小,以及测评系统的复杂程度,及时调整人员数量和配备。项目过程中的风险控制。对测评过程中遇到的各类技术问题进行决策。

(2)项目经理

主要任务是负责项目实施过程中测评技术管理工作。参与项目计划的实施,测评过程中的协调组织,保障整个测评任务的完成。

(3)测评人员

主要任务是负责项目实施过程中技术应用的测评工作。

(4)保密和档案管理员

主要任务是负责制定档案的工作计划,进行工作总结,指导,监督,检查。负责对各类档案的接收,分类,编目,编制等系统管理。做好文件,资料,档案的保密,保管工作。

五、保密要求:

(1)供应商必须和采购人签订保密协议,供应商必须要与参加此次项目的所有项目组成员签订保密协议,在合同签订时一并提供给采购人。

(2)供应商具体实施项目中的重要资料和结果,在项目实施期间和实施结束后,供应商不得带离该地点。

(3)供应商对本规范书中的内容及在应标过程中接触的设备信息、数据资料等负有保密责任,不得泄露给任何第三方。无论供应商中标与否,其对上述内容的保密责任将长期存在。

六、项目成果:

提供《上海市国资国企在线监管服务平台项目密码应用测评报告》。

3.3其他个性化要求:在服务期内供应商至少提供一次密码应用相关培训服务。

4.服务地点:采购人指定地点。

5.采购预算金额:181309.00元人民币,超过采购预算报价不予接受。

6.服务时间:自合同签订之日起至出具密测通过报告之日止。

7.付款方式:合同签订后,采购人向成交人支付合同价的50%,竣工验收通过并收到合格发票后支付剩余资金。

8.验收标准/方式:招标单位获得密测通过报告后,根据合同的规定进行服务验收。

9. 违约责任:

9.1采购单位与成交供应商应认真履行合同,由于某一方的过失使合同不能履行或造成其它后果的,由过失方承担相应责任;如在项目实施过程中,成交供应商违约情节严重,采购单位有权终止合同,由此造成采购单位的经济损失由成交供应商承担。如属双方过失,则根据各自过失的大小,分别承担相应的责任。

9.2由于不可抗力造成合同不能履行时,采购单位与成交供应商均不承担任如造成任何一方损失的,则由损失方自理。

9.3采购单位与成交供应商在执行合同过程中所发生的争议,应先通过友好协商解决,协商不成时,任何一方有权诉诸人民法院。

10.采购项目需要落实的政府采购政策情况:推行节能产品政府采购。推行环境标志产品政府采购。促进中小企业、监狱企业、残疾人福利性单位发展。规范进口产品采购政策。推行无线局域网产品政府采购。

三、竞价文件的获取和报价文件的递交方式

1、获取竞价文件时间:自公告刊登日起至竞价开标时间前。

2、获取竞价文件地点:http://www.ytbid.cn/

3、获取竞价文件方式:凡有意参加供应商,请自公告刊登日起至竞价开标时间前,供应商登录远眺竞价网(http://www.ytbid.cn/)进行免费注册。完成注册后,即可进行报价。

4、报价文件递交地点:远眺竞价网(http://www.ytbid.cn/)网上报价

报价时间:自公告刊登日起至竞价开标时间前一小时

如要:修改报价时间开标前一小时至竞价开标时间

报价需按照竞价文件要求上传报价文件。

报价文件开启地点:远眺竞价网(http://www.ytbid.cn/)

四、其他事项

1、成交服务费支付

1.1 成交服务费:人民币1600元整;

1.2成交服务费的交纳方式:可用支票、汇票、电汇、现金等支付方式;

开户账号:远眺(上海)招标服务有限公司

开户银行:建设银行上海康健支行

开户账号:31050173450000000776

注:汇款单上需注明“***项目(及项目编号)成交服务费”。

1.3本次成交服务费由成交人支付。

2、报价文件要求

2.1电子版报价文件(带公章彩色PDF扫描件)开标时间前上传至远眺竞价网。

2.2电子文档内容需加盖竞价人单位公章PDF格式。

 

采购人:上海市国有资产监督管理委员会

地址:上海市黄浦区大沽路100号

联系人:蒋老师

电话:021-23115945

采购代理机构:远眺(上海)招标服务有限公司

地址:上海市静安区南苏州路1455号南苏55苏河文创中心1号楼2F02室

联系人:潘雪松

电话:021-32035579