数据安全服务项目询价议标函
江苏省产品质量监督检验研究院拟采购数据安全服务,现面向国内服务商招标,欢迎业内具有资质的服务商参与投标。
一、采购要求
1、针对我院开展数据安全相关服务,具体工作包括:
服务1:数据分类分级工作指南
|
序号
|
名称
|
功能、性能、配置或服务要求
|
1
|
★实质性条款
|
依据国家、行业数据分类分级标准,并结合采购人实际业务场景对数据进行识别和管理,明确列出数据安全策略的关键性原则,策略实施后的适用对象和应用范围,以制定数据分类分级指南。
|
2
|
非实质性条款
|
无
|
服务2:数据分类分级清单
|
1
|
★实质性条款
|
基于采购人现有的数据资产,并对资产进行识别和整理,形成《数据资产清单》;
基于《数据分类分级指南》中数据分类策略,对梳理形成的《数据资产清单》的数据进行分类;
基于《数据分类分级指南》中数据分级策略,对梳理形成的《数据资产清单》的数据进行分级。
|
2
|
非实质性条款
|
无
|
服务3:数据安全配套管理制度及记录表单
|
1
|
★实质性条款
|
建立分类分级管理制度,编写供采购人内部使用的数据安全配套的管理制度,用于指导数据安全策略制定、优化资源分配、引导数据安全意识、支持数据生命周期管理、评估数据安全合规性、指导事件响应处置。
|
2
|
非实质性条款
|
无
|
服务4:数据安全风险评估
|
1
|
★实质性条款
|
对所有的数据资产开展数据安全风险评估工作,基于数据使用场景的风险暴露面(即自身脆弱性)、安全威胁主体、安全威胁三个方面进行分析,同时结合行业监管标准规范的安全防护要求,最终形成数据安全风险评估报告。
|
2
|
非实质性条款
|
无
|
2、现场踏勘:投标单位自行踏勘(如有必要),联系人:王祥,电话:025-84470336。
3、采购预算:不超过8万元。
二、投标文件接收
请参与的供应商将投标文件于2024年3月27日10:00前邮寄至南京市光华东街5号1-415室(不接受现送),10:00以后不接受投标文件。联系人:王祥,电话:025-84470336。
投标文件一正一副两份,密封袋口加盖投标方公章,并注明参与投标的项目名称。
本次采购成立专门的评标组于2024年3月27日10:30评标。
三、资格要求
1、具有独立承担民事责任的能力(提供法人或者其他组织的营业执照、经营许可证等证明文件,自然人的身份证明);
2、参与投标的供应商须具有至少2个以上(含2个)类似数据安全服务项目案例(自2022年至今,含2022年),并在投标文件中提供案例相关合同复印件(原件备查)。
四、评标细则
1、供应商的资质:提供企业法人营业执照复印件(复印件盖章有效)、公司规模情况证明材料、技术人员能力证明文件。
2、提供服务方案及计划、针对安全问题提供解决方案、提供整改建议及协助实施方案。
3、业绩:自2022年(含)以来所投服务经历。
4、评分标准
4.1遵循公平、公正、公开的原则,根据报价、服务质量、企业信誉、售后服务等因素综合评分。
4.2确定排名第一的中标候选人为中标人。若排名第一的中标候选人放弃中标、或未能在招标文件规定期限内与招标单位签订合同的,确定排名第二的中标候选人为中标人,以此类推。
4.3我院对未中标的原因不予解释。投标文件不予退还。
序号
|
分类
|
评分项
|
评分标准
|
分值
|
1
|
价格
(30分)
|
价格合理性
|
价格分采用低价优先法计算,即满足采购文件要求且报价最低的供应商报价为评标基准价,其价格分为满分30分,其它投标人的价格分统一按照以下公式计算:投标报价得分=(评标基准价/投标报价)×30分,小数点保留1位。
|
30
|
2
|
服务方案
(30分)
|
技术方案
|
技术方案整体全面、合理、可行,得10分;技术方案整体一般,得5分;技术方案整体较差或无技术方案不得分。
|
10
|
实施方案
|
实施方案整体全面、合理、可行,得10分;实施方案整体一般,得5分;实施方案整体较差或无实施方案不得分。
|
10
|
项目风险管控
|
风险管控方案详细清晰,具有可行性,得10分;管控方案不够详细清晰,或可行性不高的得5分;风险管控方案整体较差、无可行性或无管控方案的不得分。
|
10
|
3
|
服务保障水平与履约能力(40分)
|
人员专业水平
|
1、项目经理同时具备等级保护高级测评师证书,CISP资质、CIIPT资质、CISAW(信息安全保障人员)资质、CCSC网络安全能力认证、CCRC数据安全官证书,PMP证书,具备得5分,少一项不得分。
提供相关证书复印件加盖公章,原件备查)
|
5
|
服务供应商专业资质
|
1.投标人具备ISO9001质量管理体系认证得2分。2.投标人具备ISO20000信息技术服务管理体系标准认证得2分。3.投标人具备ISO27001信息安全管理体系认证得2分。4.投标人具备ISO14001环境管理体系认证证书得2分。5.投标人具备ISO45001职业健康安全体系认证证书得2分。6.投标人具备ISO37301合规管理体系认证证书得2分。7.投标人具备SA8000社会责任管理体系认证证书得2分。8.投标人具备ITSS信息技术服务标准符合性证书得2分。9.投标人具备中国网络安全审查技术与认证中心的信息安全风险评估服务资质得2分。10.投标人具备中国网络安全审查技术与认证中心的的信息安全应急处理服务资质得2分。
|
20
|
资信等级
|
企业信用等级AAA级得3分;AA级得2分;A级得1分。(提供相关证书复印件,原件备查)
|
3
|
业绩情况
|
投标人具有2022年(含)以来完成的信息系统安全技术服务或系统安全测试评估类技术服务项目案例的(必须为技术服务类项目,不含安全产品销售与系统集成合同),每有一个得3分,最多得12分。(投标人须提供相关中标通知书或合同等证明材料,并加盖公章)
|
12
|
五、服务完成期限
根据项目目标,投标供应商制定的实施计划应严格遵循以下关键时间点要求,并合理安排人员投入情况。
应于2024年 12月 1日前,完成上述各项服务,并提交书面报告。
六、付款方式
付款方式:全部工作完成且提交报告后15个工作日内,采购人一次性支付全部合同金额。
2024年3月19日
|