10
2022
-
08
競(jìng)爭(zhēng)性談判公告
陜西科技控股集團(tuán)有限責(zé)任公司擬采購(gòu)一批網(wǎng)絡(luò)與信息安全服務(wù),現(xiàn)就該服務(wù)進(jìn)行公開(kāi)采購(gòu),歡迎符合條件的供應(yīng)商前來(lái)報(bào)名。
一、采購(gòu)內(nèi)容
1.信息系統(tǒng)安全防護(hù)檢測(cè)服務(wù)
服務(wù)內(nèi)容:分別對(duì)2項(xiàng)信息系統(tǒng)開(kāi)展漏洞掃描,出具安全防護(hù)檢測(cè)報(bào)告2份。
2.網(wǎng)絡(luò)安全應(yīng)急演練服務(wù)
服務(wù)內(nèi)容:制定網(wǎng)絡(luò)安全應(yīng)急演練方案,組織及指導(dǎo)我公司開(kāi)展網(wǎng)絡(luò)安全應(yīng)急演練,并出具應(yīng)急演練總結(jié)報(bào)告。
二、響應(yīng)要求
1.響應(yīng)供應(yīng)商應(yīng)是獨(dú)立法人機(jī)構(gòu),應(yīng)在以下資質(zhì)中具備至少1項(xiàng):網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)、信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)資質(zhì) 、信息安全運(yùn)維服務(wù)資質(zhì)、信息系統(tǒng)安全集成服務(wù)資質(zhì)、信息安全應(yīng)急處理服務(wù)資質(zhì)。
2.本次競(jìng)爭(zhēng)性談判不接受聯(lián)合體參與。
三、信息系統(tǒng)安全防護(hù)檢測(cè)服務(wù)技術(shù)要求
1.功能要求
(1)漏洞掃描系統(tǒng)(工具)應(yīng)支持常用端口與協(xié)議,例如:TCP、UDP等端口,HTTP、SSL、SSH、FTP等協(xié)議。
(2)漏洞掃描系統(tǒng)(工具)應(yīng)基于漏洞數(shù)據(jù)庫(kù),例如:CNVD、CNNVD等,通過(guò)主動(dòng)發(fā)送數(shù)據(jù)包等形式,對(duì)信息系統(tǒng)進(jìn)行漏洞檢測(cè)。
(3)漏洞掃描系統(tǒng)(工具)應(yīng)支持漏洞數(shù)據(jù)庫(kù)的更新升級(jí)。
2.掃描配置
(1)漏洞掃描系統(tǒng)(工具)應(yīng)提供可配置的掃描范圍,例如:IP、IP網(wǎng)段、域名等。
(2)漏洞掃描系統(tǒng)(工具)應(yīng)支持多類型的掃描方式,例如:全局掃描、增量掃描、自定義掃描等。
(3)漏洞掃描系統(tǒng)(工具)應(yīng)支持多類型的掃描策略。例如:基于漏洞類型的掃描策略、基于安全漏洞危害程度的掃描策略、基于時(shí)間的掃描策略等。
(4)漏洞掃描系統(tǒng)(工具)應(yīng)支持足夠的IP或域名掃描數(shù)量,誤報(bào)率應(yīng)不高于5%。
3.掃描結(jié)果輸出
(1)漏洞掃描系統(tǒng)(工具)應(yīng)具備安全漏洞的驗(yàn)證功能,提供相關(guān)驗(yàn)證方式。
(2)漏洞掃描系統(tǒng)(工具)應(yīng)對(duì)掃描結(jié)果進(jìn)行分析并生成相應(yīng)報(bào)告,基本內(nèi)容應(yīng)包括:掃描任務(wù)信息、安全漏洞信息、掃描結(jié)果綜述、漏洞修復(fù)建議等。
(3)漏洞掃描系統(tǒng)(工具)應(yīng)提供漏洞詳細(xì)信息和可利用性分析。
(4)漏洞掃描結(jié)束后應(yīng)提供可行的漏洞修復(fù)方案。
四、網(wǎng)絡(luò)安全應(yīng)急演練服務(wù)要求
1.制定網(wǎng)絡(luò)安全應(yīng)急演練方案
(1)依據(jù)《中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法》、《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《國(guó)家突發(fā)公共事件總體應(yīng)急預(yù)案》、《突發(fā)事件應(yīng)急預(yù)案管理辦法》、《國(guó)家網(wǎng)絡(luò)安全應(yīng)急預(yù)案》、《信息安全技術(shù)信息安全事件分類分級(jí)指南》等相關(guān)規(guī)定和標(biāo)準(zhǔn),制定符合業(yè)務(wù)系統(tǒng)基本情況的網(wǎng)絡(luò)安全應(yīng)急演練方案。
(2)網(wǎng)絡(luò)安全應(yīng)急演練方案內(nèi)容應(yīng)包括:演練時(shí)間、演練要求、演練內(nèi)容、演練目的等。演練內(nèi)容應(yīng)針對(duì)相應(yīng)業(yè)務(wù)系統(tǒng)展開(kāi),包括:黑客攻擊時(shí)的緊急處置措施、病毒安全緊急處置措施、外部線路中斷緊急處置措施、局域網(wǎng)中斷緊急處置措施、設(shè)備安全緊急處置措施等內(nèi)容。
2.組織開(kāi)展應(yīng)急演練
指導(dǎo)我公司技術(shù)人員對(duì)黑客攻擊、病毒感染、外部線路中斷、局域網(wǎng)中斷、設(shè)備安全風(fēng)險(xiǎn)等緊急情況下的處置工作措施,包括判定風(fēng)險(xiǎn)級(jí)別、查實(shí)取證、報(bào)送主管部門、查找分析原因、通過(guò)技術(shù)手段對(duì)安全故障進(jìn)行排除、針對(duì)本次風(fēng)險(xiǎn)問(wèn)題進(jìn)行總結(jié)、對(duì)系統(tǒng)進(jìn)行加固等。
3.形成應(yīng)急演練總體報(bào)告
對(duì)應(yīng)急演練過(guò)程進(jìn)行總結(jié)記錄,對(duì)演練過(guò)程中發(fā)現(xiàn)的風(fēng)險(xiǎn)隱患給出合理的安全建議,形成《網(wǎng)絡(luò)安全應(yīng)急演練總體報(bào)告》。對(duì)《網(wǎng)絡(luò)安全應(yīng)急預(yù)案》進(jìn)行評(píng)審和修訂,使《網(wǎng)絡(luò)安全應(yīng)急預(yù)案》更加合理化和細(xì)致化,提升我公司應(yīng)急事件處理能力。
五、響應(yīng)文件構(gòu)成
1.供應(yīng)商資格文件
包括供應(yīng)商營(yíng)業(yè)執(zhí)照復(fù)印件、法定代表人身份證復(fù)印件、法定代表人授權(quán)委托書(shū)、相應(yīng)資質(zhì)文件。(以上文件需加蓋公章)
2.價(jià)格文件
包括每項(xiàng)服務(wù)的單項(xiàng)價(jià)格及總價(jià),以人民幣報(bào)價(jià),報(bào)價(jià)文件應(yīng)由法定代表人簽字并加蓋公章。
3.技術(shù)文件
響應(yīng)本次競(jìng)爭(zhēng)性談判中的各項(xiàng)技術(shù)要求的文件,同時(shí)應(yīng)包含應(yīng)急演練服務(wù)的初步方案概要。(技術(shù)文件應(yīng)當(dāng)加蓋公章)
六、響應(yīng)文件遞交
1.響應(yīng)文件的遞交時(shí)間為自公告發(fā)出時(shí)起,至2022年8月15日上午10:00止,逾期響應(yīng)文件恕不接受。
2.請(qǐng)將紙質(zhì)密封的響應(yīng)文件直接提交至陜西省科技資源統(tǒng)籌中心C區(qū)401B室。聯(lián)系人:劉康 聯(lián)系電話:029-81108054
3.提交響應(yīng)文件時(shí)應(yīng)同時(shí)提交響應(yīng)保證金500元,除響應(yīng)供應(yīng)商被確定為成交供應(yīng)商后放棄簽訂合同的情況外,保證金將在談判結(jié)束后5個(gè)工作日內(nèi)退還。
七、成交供應(yīng)商確定規(guī)則
談判專家組將對(duì)符合要求的響應(yīng)文件進(jìn)行評(píng)分,按照評(píng)分高低進(jìn)行排名,優(yōu)先選取排名順位高的響應(yīng)供應(yīng)商確定為成交供應(yīng)商。若成交供應(yīng)商因自身原因放棄資格,在有效響應(yīng)供應(yīng)商仍不少于3家的情況下,成交供應(yīng)商可順延至下一順位。
|
評(píng)分項(xiàng) |
評(píng)分說(shuō)明 |
評(píng)分辦法 |
得分范圍 |
|
|
資質(zhì)評(píng)分 |
根據(jù)響應(yīng)供應(yīng)商具備的相關(guān)資質(zhì)進(jìn)行評(píng)分 |
總分10分,具備響應(yīng)要求中1項(xiàng)資質(zhì)得3分,2項(xiàng)6分,3項(xiàng)及以上得10分。 |
(3-10)分 |
|
|
技術(shù)評(píng)分 |
技術(shù)要求評(píng)分 |
根據(jù)響應(yīng)供應(yīng)商提供的技術(shù)文件與本公告第三部分中的技術(shù)要求的符合性評(píng)分 |
總分30分,技術(shù)要求不符合1項(xiàng)減5分。 |
(0-30)分 |
|
演練方案評(píng)分 |
根據(jù)應(yīng)急演練方案的適用性、可行性、實(shí)用性進(jìn)行打分 |
總分20分,根據(jù)方案具體情況評(píng)分。 |
(0-20分) |
|
|
價(jià)格評(píng)分 |
根據(jù)報(bào)價(jià)情況評(píng)分 |
總分30分,根據(jù)所有有效報(bào)價(jià)平均數(shù)為基值,每高于基值1%(不滿1%時(shí)按1%計(jì))扣1分。 |
(0-30)分 |
|
八、其他有關(guān)說(shuō)明
1.本公司將在響應(yīng)截至期后3個(gè)工作日內(nèi)公布本次競(jìng)爭(zhēng)性談判結(jié)果。
2.成交供應(yīng)商應(yīng)在結(jié)果公布后2個(gè)工作日內(nèi)與本集團(tuán)取得聯(lián)系,并履行合同簽訂事宜。