本詢比項目為 ****年中國電信玉林分公司政企客戶系統安全服務采購項目 (標段編號: GXBBFA************ ),采購人為 中國電信股份有限公司玉林分公司 ,采購代理機構為 廣西壯族自治區(qū)通信產業(yè)服務有限公司 。項目資金已落實。具備采購條件,現進行公開詢比,特邀請有意向的且具有提供標的物能力的潛在供應商(以下簡稱供應商)參加詢比響應。
1. 項目概況與采購內容
1.1 項目概況: 就****年中國電信玉林分公司政企客戶系統安全服務采購項目需要的服務進行采購。
本次集中詢比合同有效期為: 1.2 采購內容及標包劃分情況:
1.2.1 項目概況:就****年中國電信玉林分公司政企客戶系統安全服務采購項目需要的服務進行采購。
1.2.2采購內容:提供政企客戶系統安全服務,具體詳見詢比文件第五章技術規(guī)范書。
1.2.3本項目采購預算金額為******元(不含稅)。
1.2.4標包劃分情況及采購預算:本項目劃分2個標包。
1.2.5本項目供應商可響應多個標包,每個供應商最多成交1個標包。如供應商同時響應多個標包的,則按標包1>標包2的順序推薦成交候選人。
1.2.6交付期:
1.2.6.1標包1:自合同簽訂之日起**個日歷日內驗收合格并交付使用。
1.2.6.2標包2:自合同簽訂之日起**個日歷日內完成測評,并出具測評報告。
1.2.7維保期/服務期
1.2.7.1標包1維保期:自雙方簽署驗收合格證明之日起**個月。
1.2.7.2標包2服務期:自合同簽訂之日起至**個月。
1.2.8服務地點:廣西玉林市(業(yè)主指定地點)。
1.2.9成交供應商數量:各標包各1名。
1.2.**本項目涉及的主要評估產品品類:CP****0系統集成服務、CP****5 測試服務。
| 序號 | 標包名稱 | 產品名稱 | 規(guī)格型號 | 數量 | 交貨地點 | 交貨期 |
| 1 | 標包1-客戶端電腦安全防護服務 | 安全防護服務 | - | 1 | 廣西玉林市(業(yè)主指定地點) | 自合同簽訂之日起**個日歷日內驗收合格并交付使用。 |
| 2 | 標包2-政企客戶安全服務 | 政企客戶安全服務 | - | 1 | 廣西玉林市(業(yè)主指定地點) | 自合同簽訂之日起**個日歷日內完成測評,并出具測評報告。 |
本項目 劃分標包 。 本項目劃分2個標包。
標包1客戶端電腦安全防護服務采購預算為****6元(不含稅);
標包2政企客戶安全服務采購預算為****0元(不含稅)。
本項目允許供應商同時成交的最多標包數為 1 個。
本項目將按照最新的《中國電信供應商不良行為管理規(guī)則》執(zhí)行供應商不良行為處理結果,請重點關注處理結果適用的供應商主體、被處理產品、處理范圍、禁限期、處理措施等關鍵內容,請務必登錄中國電信陽光采購網(https://caigou.chinatelecom.com.cn)查閱《中國電信供應商不良行為管理規(guī)則》。
1.2.2成交供應商數量: 1 個, 每個成交供應商對應的份額如下:
[成交供應商成交份額為**0%。]
1.2.2成交供應商數量如下[請在此處自行編輯與采購方案相同的有效供應商及成交供應商數量原則相關表格] 每個成交供應商對應的份額如下:[請在此處自行編輯與采購方案相同的份額分配原則] 1.3 本項目 設置最高響應限價 。 標包1最高響應限價為不含稅總價****6元,標包2最高響應限價為不含稅總價****0元,供應商響應報價高于設置最高響應限價的, 供應商響應報價高于最高響應限價的,其響應將被否決。
#{最高投標限價表}【請前往上方菜單欄“招標文件附表”處進行編輯,轉換成PDF后將同步數據至正文!】
2. 供應商資格要求
2.1 供應商基本資格要求:
2.1.1 供應商應為 中華人民共和國境內 法律上和財務上獨立的法人或依法登記注冊的其他組織,合法運作并獨立于采購人和采購代理機構。提供合格有效營業(yè)執(zhí)照或注冊登記文件(說明:法人下屬不具備法人資格的分支機構參與響應的,應具備法人針對本項目或覆蓋本項目的經營事項的有效授權)。
2.1.2 供應商的法定代表人或負責人為同一人或者存在控股、管理關系的不同供應商,不得參加同一標包響應或者未劃分標包的同一詢比項目響應。
2.1.3 2.1.4 2.1.3 本次詢比 不接受 聯合體響應。 如供應商為聯合體,應滿足下列要求: (1)聯合體各方必須按詢比文件提供的格式簽訂聯合體協議書,明確聯合體牽頭人和各方的權利義務; (2)由同一專業(yè)的單位組成的聯合體,按照資質等級較低的單位確定資質等級; (3)聯合體各方不得再以自己名義單獨或加入其他聯合體在同一標包或者未劃分標包的同一詢比項目中響應。 (4) 。
2.1.4 本次詢比 不接受代理商響應。
(1)產品制造商注冊地在中華人民共和國境外(與中華人民共和國有正常貿易與往來的國家或地區(qū))及香港、澳門、臺灣地區(qū)且必須使用代理商響應和簽訂銷售合同的;(2)產品制造商為注冊地在中華人民共和國境內的外資企業(yè)(包括香港、澳門、臺灣地區(qū)資本)或者由外國投資者(包括香港、澳門、臺灣地區(qū))享有絕對控制權(最大或最多表決權)的企業(yè)且必須使用代理商響應和簽訂銷售合同的。代理商響應的,應滿足下列要求: (1) (2) 供應商與產品制造商的代理合作關系迄今為止應已持續(xù) 年(含)以上。 (3)
2.1.5 業(yè)績要求:
2.1.5.1標包1供應商具備****年1月1日至本項目詢比公告發(fā)布之日前(不含公告發(fā)布當日)承接信息系統集成類項目有效合同業(yè)績至少一份(根據詢比文件業(yè)績要求提供業(yè)績證明材料)。
2.1.5.2標包2供應商具備****年1月1日至本項目詢比公告發(fā)布之日前(不含公告發(fā)布當日)承接網絡安全等級保護測評類項目有效合同業(yè)績至少一份(根據詢比文件業(yè)績要求提供業(yè)績證明材料)。
2.2 供應商不得存在下列情形之一:
(1)為采購人不具有獨立法人資格的附屬機構(單位);
(2)被依法暫停或取消投標/響應資格的;
(3)被責令停產停業(yè)、暫扣或者吊銷許可證、暫扣或者吊銷執(zhí)照;
(4)進入清算程序,或被宣告破產,或其他喪失履約能力的情形;
(5)在最近三年內(自 ****年**月**日 起)被相關行業(yè)主管部門或司法機關認定有騙取中標/成交、嚴重違約、重大工程質量或者安全問題的;
(6)在最近五年內(自 ****年**月**日 起)被判處單位行賄罪,且行賄行為與采購活動相關的(以“中國裁判文書網”的生效判決為準);
(7)在最近五年內(自 ****年**月**日 起)被判處合同詐騙罪的(以“中國裁判文書網”的生效判決為準);
(8)被最高人民法院在“信用中國”網站(www.creditchina.gov.cn)或各級信用信息共享平臺中列入失信被執(zhí)行人名單,已執(zhí)行完畢或不再執(zhí)行的除外;
(9)為本詢比項目提供過設計、編制技術規(guī)范和其他文件的咨詢服務;
(**)為本工程項目的相關監(jiān)理人,或者與本工程項目的相關監(jiān)理人存在隸屬關系或者其他利害關系;
(**)為本詢比項目的代建人;
(**)為本詢比項目的采購代理機構;
(**)與本詢比項目的監(jiān)理人或代建人或采購代理機構同為一個法定代表人;
(**)與本詢比項目的監(jiān)理人或代建人或采購代理機構存在控股或參股關系;
(**)被工商行政管理機關在國家企業(yè)信用信息公示系統中列入嚴重違法失信企業(yè)名單的;
(**)中國電信在職員工違規(guī)擔任供應商法定代表人并參與采購活動的;
(**)中國電信集團有限公司/中國電信股份有限公司中層及以上管理人員違反有關領導人員配偶、子女及其配偶經商辦企業(yè)行為管理規(guī)定,其配偶、子女及其配偶經商辦企業(yè)參與采購活動的;
(**)中國電信領導人員離職或退休后三年內違反《國有企業(yè)領導人員廉潔從業(yè)若干規(guī)定》等相關規(guī)定任職、投資入股的私營企業(yè)、外資企業(yè)和中介機構,參與其原任職單位采購活動的;
(**) ; (**)其他按照中國電信供應商不良行為處理結果及《中國電信供應商不良行為管理規(guī)則》的結果執(zhí)行規(guī)則,應對供應商及其響應產品在本項目中執(zhí)行禁止采購處理措施的;
(**)法律法規(guī)、詢比文件限定的其他情形。
供應商是代理商的,本條所指的供應商也包括其所代理的制造商。 聯合體響應的,聯合體成員均不得存在上述任一情形。 2.3 產品資格要求:
2.3.1 產品應是來自中華人民共和國 或是與中華人民共和國有正常貿易與往來的國家或地區(qū) 的成熟穩(wěn)定的產品。
2.3.2 產品 。 2.3.3 產品 2.3.4 2.3.5 2.3.6 產品應符合中國電信相關技術要求,并滿足以下關鍵技術指標:(1)政企客戶安全服務
| 序號 | 技術指標 | 具體要求 |
| 1 | 政企客戶安全服務 | 1.項目服務要求1.1依據網絡安全等級保護相關標準,協助采購人完成指定1個信息系統的定級備案工作。提供定級、備案相關的信息安全技術服務。1.2根據信息系統的等保差距分析報告為采購人指定的信息系統提供安全整改加固服務,確保信息系統滿足網絡安全等級三級保護的相關要求,達到通過等保三級測評的條件。1.3依據網絡安全等級保護相關標準,組織具備公安部第三研究所認證發(fā)放的《網絡安全等級測評與檢測評估機構服務認證證書》資質的測評機構對采購人指定的信息系統開展網絡安全等級保護測評工作(含等保測評相關一切費用),并出具符合國家信息安全等級保護管理部門規(guī)范要求、公安機關認可的信息系統安全等級測評報告。2.等級保護測評服務2.1依據標準1)《計算機信息系統安全保護等級劃分準則》(GB ****9-****)2)《信息安全等級保護管理辦法》(公通字[****]**號)3)《網絡安全等級保護定級指南》(GB/T ****0-****)4)《網絡安全等級保護基本要求》(GB/T ****9-****)5)《網絡安全等級保護測評要求》(GB/T ****8-****)6)《網絡安全等級保護測評過程指南》(GB/T ****9-****)7)《網絡安全等級保護安全設計技術要求》(GB/T ****0-****)8)《網絡安全等級保護測試評估技術指南》(GB/T ****7-****)2.2測評內容(1)安全通用要求安全通用要求測評內容應包括安全技術和安全管理兩大類,其中技術類應包括對安全物理環(huán)境、安全通信網絡、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心五個方面的測評,安全管理類測評應包括對安全管理制度、安全管理機構、安全管理人員、安全建設管理、安全運維管理五個方面的測評。(2)安全擴展要求應用了不同新技術的安全保護對象處于不同的應用場景中,面臨不同的安全威脅,因此會有不同的安全需求,該保護對象涉及的安全擴展要求包括:1)云計算云計算安全測評內容包括對安全物理環(huán)境、安全通信網絡、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全建設管理、安全運維管理等的測評。2)移動互聯移動互聯安全測評內容包括對安全物理環(huán)境、安全區(qū)域邊界、安全計算環(huán)境、安全建設管理、安全運維管理等的測評。3)物聯網物聯網安全測評內容包括對安全物理環(huán)境、安全區(qū)域邊界、安全計算環(huán)境、安全運維管理等的測評。4)工業(yè)控制系統工業(yè)控制系統安全測評包括對安全物理環(huán)境、安全通信網絡、安全區(qū)域邊界、安全計算環(huán)境、安全建設管理方面的測評。5)大數據大數據安全測評包括對安全物理環(huán)境、安全通信網絡、安全計算環(huán)境、安全運維管理等的測評。2.3 測評方法在測評實施過程中,應采用訪談、檢查和測試、滲透測試等測評方法進行,并與國家相關規(guī)范及標準的要求相符。訪談是指測評人員通過引導信息系統相關人員進行有目的的(有針對性的)交流以幫助測評人員理解、分析或取得證據的過程;檢查是指測評人員通過對測評對象(如管理制度、操作記錄、安全配置等)進行觀察、查驗、分析以幫助測評人員理解、分析或取得證據的過程;測試是測評人員使用預定的方法/工具使測評對象產生特定的行為,通過查看和分析結果以幫助測評人員獲取證據的過程;滲透測試是模擬黑客的攻擊方法,對受保護對象的應用系統、主機、網絡進行攻擊,從而驗證測評對象的弱點、技術缺陷或漏洞的一種評估方法;滲透測試是模擬黑客的攻擊方法,對受保護對象的應用系統、主機、網絡進行攻擊,從而驗證測評對象的弱點、技術缺陷或漏洞的一種評估方法。2.4測評工具在測評過程使用安全、可靠的測評工具,測評工具應具備以下功能:(1)測評助手能實現自動識別項目數據生成報告中對應內容描述,無需手動替換“關鍵字”等模板占位符。(2)測評助手具有一鍵識別制度資產功能,對結果記錄中的制度資產進行自動識別。(3)測評助手具有結果記錄快速復制的功能,相同配置的資產可以快速復制結果記錄,工具自動替換資產名稱。(4)具有結果記錄內容批量替換,工具支持對所有結果記錄進行檢索,批量替換文字。(5)測評助手可支持風險修正功能,可針對風險等級、測評類型進行在線修正,并將修正描述一鍵納入自定義庫。2.5服務成果測評完成后,出具一式三份符合等保相關技術標準要求、國家網絡安全等級保護管理部門規(guī)范要求且公安機關認可的網絡安全等級保護測評報告。3.其他安全服務3.1 定級備案咨詢服務協助采購單位根據本項目所涉及的1個業(yè)務系統平臺及信息系統進行梳理,根據信息系統本身及其承載的業(yè)務數據的重要程度,依據國家等級保護相關政策和標準,準確劃分系統邊界,確定定級對象,協助業(yè)主完成定級報告及定級備案表的編制,配合采購單位到公安機關完成定級備案工作。3.2 整改建議咨詢服務依據《GB/T ****9-****信息安全技術 網絡安全等級保護基本要求》,《GB/T ****6—****信息安全技術 信息系統密碼應用基本要求》等要求,以應用系統為單位,從物理和環(huán)境安全、網絡和通信安全、設備和計算安全、應用和數據安全等方面的細項進行逐項對比分析,找出其中的不合規(guī)項,并結合采購人的實際情況,對1個業(yè)務系統給出具體整改建議。3.3 系統等級保護現場安全加固咨詢服務根據1個業(yè)務系統等保測評現場實施過程中時,通過技術手段,發(fā)現的網絡、設備配置或策略性問題(非硬件和應用系統本身問題),對采購單位的信息系統進行等級保護合規(guī)性配置和安全加固。3.4 系統等保、密評管理及制度完善咨詢服務協助采購單位根據本項目所涉及的平臺及信息系統進行梳理,依據網絡安全等級保護相關政策和標準,對以下內容提供管理制度完善和咨詢服務:(1)對系統及單位相關安全管理制度測評:涉及安全策略、管理制度體系、制定與發(fā)布以及評審和修訂等方面;(2)對安全管理機構測評:涉及安全主管、相關管理制度以及相關工作/會議記錄等方面;(3)對安全管理人員測評:涉及實施過程涉及人員錄用、人員離崗、人員考核等方面;(4)對安全建設管理測評:涉及系統定級、安全方案設計和產品采購和使用等方面;(5)對安全運維管理測評:涉及安全主管、各類運維人員、各類管理制度、操作規(guī)程文件和執(zhí)行過程記錄等方面。 |
2.3.7 產品業(yè)績要求: 2.3.8 2.4 產品制造商資格要求 2.4.1 制造商應提供合法有效的登記(或注冊)證明文件,應具有良好的銀行資信和商業(yè)信譽。 2.4.2 2.4.3 2.4.4 2.4.5 2.4.6 2.5 現場考察 2.6 評價檢測 2.7 法律法規(guī)規(guī)定的其他要求。 3. 資格審查方法
本項目將進行資格后審,資格審查標準和內容見詢比文件第三章“評審辦法”,凡未通過資格后審的供應商,其響應將被否決。
4. 詢比文件的獲取
4.1 詢比文件獲取時間: ****年**月**日**時**分**秒 至 ****年**月**日**時**分**秒 (北京時間,下同)。
4.2 詢比文件獲取方式:登錄“中國電信陽光采購網(https://caigou.chinatelecom.com.cn)”后,通過“招投標-采購文件領取”模塊或通過“電子采購入口”跳轉中國電信電子采購系統,進入本項目進行詢比文件登記申領。未在系統注冊的供應商須先進行注冊,注冊方法詳見本公告“6供應商注冊”。
4.3 詢比文件費用: 本項目不收取文件費用。 每套售價 元人民幣,售后不退。支付要求: 。
5. 響應文件的提交
5.1 響應文件提交截止時間(即響應截止時間)為: ****年**月**日**時**分**秒
5.2 電子響應文件的提交方式:登錄中國電信陽光采購網(https://caigou.chinatelecom.com.cn)后,通過“招投標-我的項目”模塊或通過“電子采購入口”跳轉中國電信電子采購系統,選擇本項目進行響應文件提交,供應商應在響應文件提交截止時間之前通過電子采購系統完成加密電子響應文件的上傳。供應商未在電子采購系統進行詢比文件申領登記或電子響應文件未按照要求加密的,將無法通過電子采購系統提交電子響應文件。
5.3 本項目將于響應文件提交截止同一時間通過中國電信電子采購系統開啟響應文件,采購人/采購代理機構邀請響應供應商的法定代表人或者其委托代理人準時參加。
6. 樣品的遞交 6.1 樣品遞交的時間、地點:于 遞交至 。 6. 供應商注冊
6.1 中國電信陽光采購網注冊
未注冊過的潛在供應商,須通過中國電信陽光采購網(https://caigou.chinatelecom.com.cn)首頁“立即注冊”模塊完成注冊后,方可申領本項目詢比文件。
6.2 CA證書辦理
參加詢比響應的潛在供應商須提前辦理CA證書,并確保CA證書在使用時有效。CA證書辦理流程詳見中國電信陽光采購網首頁“操作指引-CA辦理”。
6.3 技術支撐聯系方式
服務熱線:**********
服務郵箱:zb_support@chinatelecom.cn(電子采購系統技術支撐)
ctsc@chinatelecom.cn(CA證書辦理技術支撐)
7. 發(fā)布公告的媒介
本詢比公告在 中國電信陽光采購網(https://caigou.chinatelecom.com.cn)、中國招標投標公共服務平臺(http://www.cebpubservice.com/)上發(fā)布,其他媒介轉載無效。
8. 聯系及異議接收方式
8.1 聯系方式
| 采 購 人: | 采購代理機構: | ||
| 地 址: | 地 址: | ||
| 郵 編: | 郵 編: | ||
| 聯 系 人: | 聯 系 人: | ||
| 電 話: | 電 話: | ||
| 電子郵件: | 電子郵件: | ||
| 網 址: | 網 址: | ||
|
|
| 開戶銀行: | |
|
|
| 賬 號: |
8.2 異議接收方式
登錄中國電信陽光采購網(https://caigou.chinatelecom.com.cn)后,通過“招投標-采購異議-提出異議”模塊提出。
采購代理機構: 廣西壯族自治區(qū)通信產業(yè)服務有限公司