项目名称
采购类型
采购人名称
采购方式
财政预算限额(元)
项目背景
(略) 市近几年发生的信息安全事件逐年递增,黑客攻击方式也日新月异。 (略) 对 (略) (以 (略) )自行维护的业务系统的监管力度也不断提高。开展信息安全自查、信息安全意识培训、风险评估、等级保护测评、渗透测试、应急演练等信息安全工作就显得尤其重要,能有效提升信息安全突 (略) 置能力,切实提高信息安全保障能力。
投标人资质要求
服务类清单
具体技术要求
一、 项目概要
1、 招标范围
本项目需完成如下工作:
(1) 参与信息安全制度修订
(2) 参与全员信息安全意识培训
(3) 参与信息系统风险自评估
(4) 参与重要信息系统的应急演练
(5) (略) (略) 系统的渗透测试
(6) 参与信息安 (略) 及整改
(7) 参与信息安全自查
(8) 参与新项目的项目管理工作
(9) 参与已有软、 (略)
(10) 参与信息系统数据维护
(11) 参与数据的整理和数据交换工作
(12) (略) 维护
(13) (略) 及服务
(14) 设备的资产管理统计和文档管理
(15) IT运维管理平台服务
(16) (略) 理工作
(17) 机房、电脑考试室、面试室、和办公区域终端的运维服务
2、 文档交付
投标人负责在项目完成时, (略) 有相关技术文件、资料以及测试、验收报告等文档汇集成 (略) 。
二、 服务人员
投标人派驻不 (略) 工程师,并指派一名项目经理专门负责本项目,驻场工程师提前15天进驻,熟悉工作环境,与原服务商交接工作。具有良好的协作精神,能够协助解决各种问题。驻场工程师需有如下资格:
1、精通信息安全管理体系
2、精通信息系统风险自评估
3、精通信息系统应急演练
4、熟练掌握等保测评相关事项
5、精通信息安全自查
6、熟练掌握渗透测试
7、精通Windows *** 系统配置管理
8、熟练掌握Linux系统配置管理
9、熟练掌握IBM、HP、DELL等PC、服务器配置管理
10、熟练掌握存储备份系统配置管理
11、 (略) 络设备系统配置
12、 (略) 络安全
三、 服务范围
(一) 信息安全服务范围
引入信息安全管理体系, (略) 自行维护的 (略) 全面、有效的风险管理。服务内容主要如下:
1、根据 (略) 市经济贸 (略) 联合检查 (略) (略) 优化修订,协助落实信息安全管理制度建设。
2、对信息系统 (略) 风险评估,分析并确定不能接受的安全风险,然后确定额外安全措施并判断对超出等级保 (略) 分实施额外安全措施的必要性,提出信息系统的额外安全保护需求。
3、协助开展重要信息系统的应急演练。
4、提供不少于1次信息安全培训服务,培训时间、对象由双方共同制定。安全培训内容主要为信息安全意识。
5、 (略) 系统 (略) 一次渗透测试,对测试存在的问题提供相应的整改建议。
6、委托具备等保 (略) 开展等保测评,配合开展信息系统等保测评协助工作。根据第三方测评单位出具的测评报告,制定有效的整改方案,并协助跟进信息系统的整改。
(二) IT设备运维服务范围
引入先进的运维管理理念,对网络设备、信 (略) 统一日常维护及管理,实现基础平台与服务管理平台高效协同,提高整体IT运维效率。服务内容主要如下:
1、 (略) 络系统硬件 (略) 维护、保修、 (略) 运维服务,对接入 (略) (略) 评估分析,提交分析报告及对应优化方案,并在审 (略) 实施;
2、对PC终端及办公自动化 (略) 维护、 (略) 运维服务,充分利用运维配置系统对上述终端、 (略) 科学、有效的管理;
3、对 (略) 维护,包括但不限于计算机操作系统、应用软件、业务应用系统的安装、升级、日常维护等, (略) PC终端软件与系统管理功能的规划与扩充, (略) 络系统、PC终端设备、应用软件系统有机结合,统一管理的目的, (略) 运维提升至一个新的层次;
4、其他运维服务,包括综合布线系统的日常维 (略) 进行技术培训等运维服务;
5、突发事件支持,包括在重大考 (略) (略) 技术保障,重大故障中派遣资深 (略) 支持,核心设备故障时人员支持等服务;
基于以上情况,需要投标人具备一支专业从事维 (略) * ,提供技术信息支持服务。
四、 技术支持服务要求
具体服务内容如下:
序号
维护项目
分类
服务内容
1
信息安全管理制度修订
(1) 修订信息安全管理制度、 (略) 记录
(2) 提交信息安全管理制度、 (略) 记录
2
信息系统风险自评估
(1) 确定风险自评估范围
(2) 确定风险自评估资产及重要资产
(3) 对 (略) 风险分析
(4) 风险计算并对不可接受风险制 (略) 置方案
(5) 提交风险自评估各阶段会议纪要、风险自评估实施计划、风险自评估实施方案、风险自评估报告、风险自评估工作总结
3
应急体系建设
(1) 修订应急预案
(2) 修订重要信息系统应急专项预案
(3) 组织开展应急演练
(4) 编写应急演练工作总结
(5) 提交应急预案、专项预案、应急演练会议纪要、应急演练工作总结
4
全员信息安全意识培训
(1) 编写全员信息安全意识培训课件
(2) 编写全员信息安全意识工作计划
(3) 组织开展全员信息安全意识培训
(4) 提交全员信息安全意识培训课件、全员信息安全意识培训计划表、全员信息安全意识培训签到表
5
渗透测试
(1) (略) (略) 一次渗透测试
(2) 对已修 (略) 渗透测试复查
(3) 提交渗透测试报告、渗透测试复查报告
6
(略) 及整改服务
(1) 配合开展等保测评协助工作
(2) 根据第三方测评单位出具的测评报告制定有效的整改方案
(3) 协助跟进信息系统的整改
(4) 提交等保测评整改方案
7
核心服务器、网络维护及存储备份系统维保服务
(1) 所有服务器、 (略) 络设备资产登记与变更管理
(2) 服务器、存储、网络设备维护
(3) 服务器及操作系统故障检测及维护
(4) 网络配置调试及维护
(5) 协调设备报修和技术服务
(6) 配合新购置服务器、存储、网络的安装调试
(7) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告
(8) 核心存储设备及备份系统的维保服务
1) 日常维护
2) 存储备份策略调整及维护
3) 故障备件更换(提供维护服务,配件费用另外计算)
8
桌面及外设维护
(1) 所有电脑及桌面外设设备资产登记与变更管理
(2) 台式机、笔记本及桌面外设设备维护
操作系统安装、调试、恢复
操作系统故障检测及排除
各类业务软件客户端安装
病毒检测及清除
(略) 络连接的调试及维护
打印机、扫描仪等外围设备安装、配置及维护等
(3) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告
9
应急技术支持服务
(1) 提供应急响应技术支持
1) 意外宕机,在服务时限内,设备未能正常使用,需提供备机,以便业务不被中断
2) 在国 (略) 技术支持值班
3) 在人手不足的情况下,加 (略) 技术支持
10
重大检查技术支持服务
(1) 每年重 (略) 全,重大全面工作检查前提供技术支持服务
1) 全面巡检
2) 查杀病毒
3) 升级软件
11
网络规划服务
投标人具有强大的技术能力, (略) (略) 络的规划方案, (略) 络的优化服务,需要具有多名有经验和资质的技术工程师
12
电话技术支持服务
(略) 所使用的软、硬件提供技术支持
13
资产登记和文档管理
(略) 的所有软、 (略) 定期的登记和制作标签,并规划文档管理方案
14
备机服务
为所使用的服务器、核心交换机、防火墙、存储等设备提供备机服务
1、信息安全管理制度修订
按照《 (略) 市电子政务信息 (略) 办法》规定,对信息安全 (略) 修订, (略) 记录。
2、信息系统风险自评估
完成上一年度不可接受风险整改工作。制定本年度风险评估计划、实施方案,开展本年度风险评估工作(确保风险评估各环节完整、重要资产识别无遗漏、威胁识别全面、风评范围内设备、系 (略) 主机层面漏洞扫描、风评范围内信息系统(C/S架构除外) (略) 应用层漏洞扫描、风评报告、总结是否符合实际、无错漏和前后矛盾); (略) 发现的不可接受风险 (略) 置措施及计划;编写风险评估报告和工作总结。
3、应急体系建设
(略) 网络与信息安全应急指挥领导小组、 (略) (略) * ;制定、 (略) 络与信息安全突发事件应急预案,制定重要信息系统( (略) 等)网络与信息安全突 (略) 置专项预案; (略) 置工作; (略) 络与信息安全突发事件演练工作,并编写演练总结; (略) 络与信息安全突发事件时,依 (略) 置流程, (略) 门报送事件信息。
4、全员信息安全意识培训
制定本年度全员意识培训计划(包括培训时间、地点、参与人员、数量以及培训内容等);编制《全员信息安全意识培训》幻灯片,年内至少开展一次信息安全知识培训,并提交培训记录(培训记录必须包括培训内容、培训时间、地点、参加培训人员签到表、应培训人数、参加培训人数、职位、培训内容、参加培训最高领导等信息)。
5、渗透测试
组织开展2次渗透测试。渗透测试范围包括: (略) 应用系统( (略) )、外网IP地址、终端、服务器、网络设备及数据库。对渗透测试发现的问题及时整改。对上年度联合检查发 (略) 整改,并把整改情况 (略) 局。积极主动与信息安 (略) 门做好沟通工作,对发现的信息安全问题及时响应、排查、整改,避免类似事件再次发生。
6、 (略) 及整改
(略) 进行等 (略) 级备案,配合开展等保测评工作,选择合适的测评机构,针对测评中的出现 (略) 服务、整改计划及解决方案。
7、所有服务器、网络设备维护及核心存储及备份系统的维保服务
(1) 所有服务器、存储、网络设备资产登记与变更管理;
(2) 服务器、网络设备维护;
(3) 对所有的服务器、 (略) 现场维护。包括:
1) 服务器设备维护
配合新购置服务器、存储、网络安装与调试。新购置服务器、存储、网络设备由长驻工程师负责安装、调试、发放、入网等工作。服务器及操作系统故障检测及排除。协调配件报修和技术服务。
2) 网络设备维护
A. 交换机;
B. 配线架;
C. 路由器;
D. 防火墙;
E. 负载均衡设备。
(4) 核心存储及备份系统的维护;
(5) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告。
8、所有桌面及外设设备维护
(1) 所有桌面及外设设备资产登记与变更管理;
(2) 台式机和笔记本操作系统安装、调试、恢复;
(3) 各类业务软件客户端安装;
(4) 病毒检测及清除;
(5) (略) 络连接的调试及维护;
(6) 打印机、扫描仪等外围设备安装、配置及维护等;
(7) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告。
9、应急技术支持服务
(1) 意外宕机,在服务时限内,设备未能正常使用,需提供备机,以便业务不被中断;
(2) 在国 (略) 技术支持值班;
(3) 在人手不足的情况下,加 (略) 技术支持。
10、重大检查技术支持服务
(1) 全面巡检:重大检查定期对服务器,磁带库, (略) 检查,并形成检查报告;
(2) 查杀病毒:及时更新病毒库,保障系统不被病毒侵害;
(3) 升级软件:各应用软件及时升级到官方测试发布的最新版。
11、网络规划服务
由有经验和资质的技术工 (略) (略) 络提出优化建议, (略) (略) 规划,提出相关解决方案。
12、电话技术支持服务
(略) 所使用的软、硬件提供技术支持, (略) 信 (略) 电话。建立相关信息系统QQ群,通过高效的在线方式直接并发应答使用中遇到的技术问题。 (略) 门的要求, (略) 回访,了解系统使用情况,解决用户使用过程中的问题。
13、资产登记和文档管理
对所有软、 (略) 定期的登记和制作标签,并规划文档管理方案。
14、备机服务
(略) 所使用的服务器、核心交换机、防火墙、存储等设备提供备机服务。保修范围内设备在运维服务期内出现故障后, (略) 服务。 (略) 络设备保证在三个工作日内提供备机;对于出口及关键位置设备保证在一个工作日内提供备机。
五、 日常工作要求
1、系统维护要求
(1) 设备维修服务
要求对机房内服务器、 (略) 络设备提供保修服务:保修范围内设备在运维服务期内出现故障后, (略) 服务。 (略) 络设备保证在三个工作日内提供备机;对于出口及关键位置设备保证在一个工作日内提供备机。
(2) 网络系统巡检服务
(略) 络巡检服务: (略) 络环境制订巡检方案,按计 (略) (略) (略) 一 (略) 检查,每周对 (略) (略) (略) 检查, (略) 参数,进行预防性维护保养。
(3) 网络管理系统日常配置维护服务
1) 对网络 (略) 日常使用及维护, (略) 状况, (略) 络管理系统相关日志信息, (略) 理网络系统异常。
2) (略) 络管理需求, (略) 络管理系统相关配置策略, (略) 管 (略) 必要备份; (略) (略) 状况,在网管服务器工作异常时,在2工 (略) 管系统工作。
(4) 网络系统分析、优化及规划服务
(略) (略) 状况及应用需求,对 (略) (略) 评估分析,提交分析报告及对应优化方案,并在审 (略) 实施。 (略) 的技术 (略) 络的规划, (略) (略) 稳定、高效。
(5) 网络应急演练服务
针 (略) 络安全事件,制 (略) 络应急预案, (略) 络安全事件应急演练方案,每年至少组 (略) 络安全事件应急演练。
2、终端及办公自动化设备维护要求
(1) 设备运维要求
对上述设备提供整体运维服务:按照IT日常运维服务要求完成各项服务工作,包括但不限于设备日常维护、故障设备的维修、配件的升级更换、特殊设备的日常巡检等。具体服务内容如下:
1) 设备日常维修服务
对上述设备提供保修服务,保修范围内设备在运维服务期内出现故障后,即时确认故障类别,属于当日可修复的故障在当日修复后返回与用户,如当日无法修复则应及时向用户说明情况,并征求用户是否需要提供备用机。
2) 设备的送修及配件采购服务
A. 派驻人员对故障设备无 (略) (略) 进行维修时,当即申请送修, (略) 负责人批准,投标人必须在当日送修,修复后当日取回。
B. (略) 提出的该项目配件采购需求,采购价格及型号经负责人批准后,投标人需在2个工作日内将配件送到。如遇特殊情况无法完成,应 (略) 说明。
C. 送修交通工具由投标人解决,本着快速方便的原则。
3) 设备定期保养服务
硬件设备定期保养维护,每年2次,主要包括:
A. 硬件清洁及性能检测,确保硬件工作健康;
B. 外部存储设备读写检测;
C. 设备使用安全、规范化整理;
4) 应急故障排除服务
A. (略) 发生大规模病毒灾难、软硬件升级、大批量设备安装调试、需大规模手工维护设 (略) 认为工作需要时,投标人 (略) 发出的需求及时增加相应人数的工程 (略) (略) 以上工作,必须在规定的期限内完成,不得影响正常工作使用;
B. 提供节假日设备应急维修保障,提供值班人员联系电话,电话不能解决的需在30分钟内安排技术 (略) (略) 理。
5) (略) 科学、统一的管理
(略) 信息化设备达到科学化管理、合理化分配、高效率使用的目的,要求投标人在投标文件中需提供对信息化设备管理的解决方案,该方案在充分考虑当前信息化设备现状的基础上,通过技术手段,实现科学、合理、高效的对信 (略) 管理。
(2) 技术培训服务
提供技术培训服务:服务期内组织多次技术培训,包括对新 (略) 系统的培训及针对日常维护中常 (略) 的专题培训。
(3) 设备维修配件的购买、更 (略) 商维修要求
商务需求
项目服务期限:本项目服务期限为2016年 9月26日——2017年9 月25日。
付款方式:合同签订后1个月内支付项目全款。
验收要求:
1、乙方完成技术服务工作的形式: (略) 有相关技术文件、资料以及测试、验收报告等文档汇集成 (略) 。
2、技术服务工作成果的验收标准:完成项目技术 (略) 内容。
3、验收的时间
在完成合同规定项目内容并提交有关的电子和纸质文档等成果后,进行项目验收。
培训要求:
制定本年度全员意识培训计划(包括培训时间、地点、参与人员、数量以及培训内容等);编制《全员信息安全意识培训》幻灯片,年内至少开展一次信息安全知识培训,并提交培训记录(培训记录必须包括培训内容、培训时间、地点、参加培训人员签到表、应培训人数、参加培训人数、职位、培训内容、参加培训最高领导等信息)。
售后服务:
提供7*24小时的技术支持,支持方式包括 (略) 、电话和邮件技术支持。
重 (略) 全问题1 (略) ,一般问题2 (略) 。
评标信息
1、符合性检查
符合性检查:出现下列情况之一,该投标将被予以否决。
(1) (略) 要求;
(2) (略) 要求;
(3) 投标报价超出财政预算;
(4) (略) 要求;
(5) (略) 文件要求对合同 (略) 响应;
(6) (略) 文件规定的废标情况。
2、评分权重
评分内容
商务
服务
报价
分值
35分
45分
20分
3、商务评分
序号
评分项目
评分标准及分值
1
投标人诚信评审
评审项目:投标人诚信评审(5分)
评审标准:依据深财购[2013]27号文的有关规定,本项目将对投 (略) 评审:
(1) (略) 文件格式16要求提供承诺函的,诚信得分5分。
(2)投标人存在不诚信情况或未提供证明文件或未提供有效证明文件的,得0分。
(3) (略) 文件格式16要求不得作出任何调整或修订,否则视为无效证明文件。
证明文件:须提供《诚信良好的承诺函》原件加盖投标人公章
2
注册或认缴资金
评审内容:注册或认缴资金(3分)
评审标准:
依据各投标人的注册资金或认缴 (略) 排名得分
1、投标人注册或认缴资金第一名,得3分;
2、投标人注册或认缴资金第二名,得2分;
3、投标人注册或认缴资金第三名及以下,得1分;
4、不提供或者不能有效证明的,得0分。
证明文件:须提供有效的营业执照复印件加盖投标人公章;如营业执照未能体现相关内容,须登 (略) (略) (略) 网站, (略) 主体信息查询并打印相关证明内容加盖投标人公章。
3
投标人近三年同类业绩
评审项目:投标人近三年同类业绩(3分)
评审标准:
投标人提供8个或以上有效业绩,得3分,每少提供1个有效业绩,扣0.5分,0分为止。
证明文件:
1)合同时间:2013年1月至本项目投标截止之日止;
2)合同类型: 50万元及以上安全运维或信息系统运维服务项目;
3)须提供中标通知书或合同关键页(须体现项目名称、合同金额、合同签订时间)复印件加盖投标人公章;
4)未提供或不能有效证明的,不得分。
4
纳税情况
评审内容:纳税情况(3分)
评审标准:
1、纳税金额合计最高的投标人,得3分;
2、其他投标人纳税情况得分公式:
纳税情况得分=(投标人纳税金额合计/最高纳税金额合计)×3分
证明文件(须同时满足以下要求):
1)纳税金额以元为单位。
2)有效纳税金额时间: * 日- * 日
3)有效纳税金额的定义:须提供税务机关出具符合“有效纳税金额时间”要求的国税或地税纳税证明复印件或者电子报税付款通知( (略) (略) 扣款的专用章)复印件,加盖投标人公章。
4)未提供或不能有效证明的,不得分。
5
社保情况
评审内容:社保情况(3分)
评审标准:
1) 平均总人数合计最高的投标人,得3分;
2) 其他投标人平均总人数得分公式:平均总人数得分=(投标人平均总人数合计/最 (略) 均总人数合计)×3分。
证明文件:
1)须 (略) 员工缴纳的2015年5- (略) (略) 保清单复印件加盖投标人公章。
2)未提供或不能有效证明的,不得分。
6
投标人资质认证情况
评审内容:投标人资质认证情况(10分)
评审标准:
1、投标人具备中 (略) 业联合会颁发的信息系统集成及服务资质 * 级的,得3分。
2、投标人具备中国信 (略) 颁发的信息安 (略) 理服务资质一级认证证书的,得3分。
3、投标人具备ISO20000体系认证证书的,得2分
4、投标人具备ISO27001 体系认证证书的,得2分。
5、 以上四项累积得分不超过10分。
证明文件:
1)须提供中 (略) 业联合会颁发的信息系统集成及服务资质 * 级证书复印件加盖投标人公章。
2)须提供中国信 (略) 颁发的信息安 (略) 理服务资质一级认证证书复印件加盖投标人公章。
3)须提供在有效期内ISO20000体系认证证书复印件加盖投标人公章。
4)须提供在有效期内ISO27001 体系认证证书复印件加盖投标人公章。
5)未提供或不能有效证明的,不得分。
7
公益慈善
评审项目:公益慈善(3分)
评审标准:投标人近3年(即 * 日至本项目投标截止之日) (略) 会公益慈善或捐赠或在职员工中具备见义勇为荣誉的得3分,否则不得分。
证明文件: (略) 会公益慈善或捐赠或在职员工的见义勇为荣誉证书及2016年5- (略) (略) 保清单复印件加盖投标人公章。
8
企业信誉
评审项目:企业信誉(3分)
评审标准:
1、投标人提供的副省级 (略) 门颁发的守合同重信用企业荣 (略) 部门颁发信用等级证书的,得3分。
2、 (略) 文件要求的得0分。
证明文件:
(略) 门颁发的守合同重信用企业荣 (略) 信用等级证书复印件加盖投标人公章。
9
执行环保情况
评审项目:执行环保情况(2分)
评审标准:
投标人未受 (略) (略) 罚得2分,否则得0分。
证明文件:
1) (略) 政处罚的承诺书原件加盖投标人公章,格式自拟。
备注:
1) 以上各条款,不提供或不能有效证明文件的,均不得分。
2) 如评审过程中, (略) 要求投标人提交原件的,其需要在规定时间内及时递交。如未提交,相关内容将无效,不作为评审依据。
4、服务评分
序号
评分项目
评分标准及分值
1
技术方案
评审项目:技术方案(14分)
评审标准:
(略) 文件具体服务要求 (略) 以下评审。
1、 (略) 根据投标人提供的 (略) 以下评分:
1) 具有“信息安全管理制度修订”技术方案,得1分;
2) 具有“信息系统风险自评估”技术方案,得1分;
3) 具有“应急体系建设”技术方案,得1分;
4) 具有“全员信息安全意识培训”技术方案,得1分;
5) 具有“渗透测试”技术方案,得1分;
6) 具有“ (略) 及整改服务”技术方案,得1分;
7) 具有“核心服务器、网络维护及存储备份系统维保服务”技术方案,得1分;
8) 具有“桌面及外设维护”技术方案,得1分;
9) 具有“应急技术支持服务”技术方案,得1分;
10) 具有“重大检查技术支持服务”技术方案,得1分;
11) 具有“网络规划服务”技术方案,得1分;
12) 具有“电话技术支持服务”技术方案,得1分;
13) 具有“资产登记和文档管理”技术方案,得1分;
14) 具有“备机服务”技术方案,得1分。
15) 以上十四项评审累积得分不超过14分。
2、 (略) 文件要求的得0分。
2
技术保障措施
评审项目:技术保障措施(12分)
评审标准:
投标人提供技术保障措施在满足招标文件具体服务要求 (略) 以下评审。
1、 (略) 根据投标人提供的技术保障方案评分:
1) 具有“ (略) 人员保障”方案,得2分;
2) 具有“应急故障排除”方案,得2分;
3) 具有“故障设备备机”方案,得2分;
4) 具有“突发事件支持”方案,得2分;
5) 具有“项目实施技术保障”方案,得2分;
6) 具有“项目质量管理”方案,得2分;
7) 以上六项评审累积得分不超过12分。
2、 (略) 文件要求的得0分。
3
服务承诺
评审项目:服务承诺(4分)
评审标准:
1、 (略) 根据投标人提供的 (略) 横向比较评分,按优4分;良3分;中2分;差1分。
2、 (略) 文件要求的得0分。
4
投标人技术力量
评审项目:投标人技术力量(10分)
评审标准:项目经理和技术人员不重复评审.
1、 投标人的项目经理(5分):
依据各投标人的项目经理是否具备高级项目经理、高级信息系统项目管理师、CISP证书、ITIL证书等要求按照 (略) 评分
1) 项目经理具备以上“证书要求”中的4个证书,得5分;
2) 项目经理具备以上“证书要求”中的3个证书,得3分;
3) 项目经理具备以上“证书要求”中的2个证书,得1分;
4) 其他情况不得分。
2、 投标人的技术人员(5分):
1) 技术人员具有高级项目经理资质证书>5人,得2分,其他不得分;
2) 技术人员具有CISP资质证书>5人,得2分,其他不得分;
3) 技术人员具有ITIL资质证书>3人,得1分,其他不得分;
3、 上述两项累计得分不超过10分。
证明文件:
1)投标人须提供项目经理和技术人员2016年5- (略) 保清单复印件加 (略) 保局公章。
2)须提供项目经理的高级项目经理证书、 (略) (略) 门颁发的高级信息系统项目管理师证书、中国信 (略) 颁发的CISP证书、ITIL证书及技术人员的高级项目经理证书、中国信 (略) 颁发的CISP证书、ITIL证书复印件加盖投标人公章( (略) 重复计分)。
3)未提供或提供的内容不符合要求的,不得分。
5
本地化服务
评审内容:本地化服务(5分)
评审标准:
1、 投标人为 (略) 注册企业或在 (略) 市设有分支机构的,得分5分;
2、 投标人非 (略) 注册企业或未设有分支机构的,得分2分;
3、 未提供或不能有效证明的,得0分。
证明文件:
投标人须提供营业执照复印件加盖公章,同时提供服务人员名单及准确联系电话。
备注:
(1) 如设有“*”号的条款是实质性技术要求,不允许负偏离。有负偏离 (略) 理;
(2) 如设有“▲”号的条款是重要技术要求,允许在投标文件中有负偏离。 (略) 文件有关要求扣分。
(3) 其他未作特殊标注的条款均为一般技术要求,允许在投标文件中有负偏离。 (略) 文件有关要求扣分。
(4) (略) 要求的,应得良或以上的分值。 (略) 文件要求的,可 (略) 打分,但必须书面写明打分理由。
5、价格评分
序号
评分项目
评分标准及分值
1
价格评分
(1)经评审合格的最低投标报价得满分,即20分;
(2)其他经评审合格的报价得分公式=(最低投标报价/投标报价)×20
备注:
(1)投标人投标报价超出最高限价(财政预算)和分项预算, (略) 理。
(2)本项目非专门面向中小企业的项目。根据深财购[2012]6号文规定, 对小型和微型企业产品的价格给予6%的扣除,用扣除后的价格即为“经评审合格的投标报价”参与价格评审。
(3)根据深财购[2013]31号文的有关规定, (略) 投产品为《 (略) 市政府采购循环经济产品(服务)目录》中产品的,价格给予10%的扣除,用扣除后的价格即为“经评审合格的投标报价”参与价格评审。在技术或服务指标同等条件下,优先采购循 (略) 列的产品。(证明文件:须提供《 (略) 市政府采购循环经济产品(服务)目录》的目录清单, (略) (略) 标注)
(4) (略) 文件商务评审中,诚信得分为0分。 (略) 价格评审时,其经评审合格的报价应为在投标报价基础上上浮10%。
备注:上述(2)与(3)两项 (略) 叠加,以最高价格折扣为准。
6、评分汇总
(1) 商务评分汇总时,将在评委评分中去除一个最高分和一个最低分,取算术平均值得到商务得分。
(2) 技术评分汇总时,将在评委评分中去除一个最高分和一个最低分,取算术平均值得到技术得分。
(3) 报价得分:按报价评分公式计算。
(4) 总得分 =商务得分+技术得分+报价得分
7、推荐中标候选人:
(略) 将向采购人推荐综合评分得分最高的投标人为中标候选人。
注:防范报价过低
本项目为服务项目,为保证服务质量,投标人不得以低于成本的报价竞标。投标人报价低于本项目财政预算的80%时(如财政预算为100万,则报价低于80万时), (略) 有权要求其对 (略) 介绍,并要求投标人用书 (略) 低价说明(在保证质量的前提下,能够大幅节省经费的手段或原因);如投标人没有合理的理由或不按要求提供低价说明,可视为不被接受的有风险的报价, (略) (略) 选择供应商。
其他
附件
项目名称
采购类型
采购人名称
采购方式
财政预算限额(元)
项目背景
(略) 市近几年发生的信息安全事件逐年递增,黑客攻击方式也日新月异。 (略) 对 (略) (以 (略) )自行维护的业务系统的监管力度也不断提高。开展信息安全自查、信息安全意识培训、风险评估、等级保护测评、渗透测试、应急演练等信息安全工作就显得尤其重要,能有效提升信息安全突 (略) 置能力,切实提高信息安全保障能力。
投标人资质要求
服务类清单
具体技术要求
一、 项目概要
1、 招标范围
本项目需完成如下工作:
(1) 参与信息安全制度修订
(2) 参与全员信息安全意识培训
(3) 参与信息系统风险自评估
(4) 参与重要信息系统的应急演练
(5) (略) (略) 系统的渗透测试
(6) 参与信息安 (略) 及整改
(7) 参与信息安全自查
(8) 参与新项目的项目管理工作
(9) 参与已有软、 (略)
(10) 参与信息系统数据维护
(11) 参与数据的整理和数据交换工作
(12) (略) 维护
(13) (略) 及服务
(14) 设备的资产管理统计和文档管理
(15) IT运维管理平台服务
(16) (略) 理工作
(17) 机房、电脑考试室、面试室、和办公区域终端的运维服务
2、 文档交付
投标人负责在项目完成时, (略) 有相关技术文件、资料以及测试、验收报告等文档汇集成 (略) 。
二、 服务人员
投标人派驻不 (略) 工程师,并指派一名项目经理专门负责本项目,驻场工程师提前15天进驻,熟悉工作环境,与原服务商交接工作。具有良好的协作精神,能够协助解决各种问题。驻场工程师需有如下资格:
1、精通信息安全管理体系
2、精通信息系统风险自评估
3、精通信息系统应急演练
4、熟练掌握等保测评相关事项
5、精通信息安全自查
6、熟练掌握渗透测试
7、精通Windows *** 系统配置管理
8、熟练掌握Linux系统配置管理
9、熟练掌握IBM、HP、DELL等PC、服务器配置管理
10、熟练掌握存储备份系统配置管理
11、 (略) 络设备系统配置
12、 (略) 络安全
三、 服务范围
(一) 信息安全服务范围
引入信息安全管理体系, (略) 自行维护的 (略) 全面、有效的风险管理。服务内容主要如下:
1、根据 (略) 市经济贸 (略) 联合检查 (略) (略) 优化修订,协助落实信息安全管理制度建设。
2、对信息系统 (略) 风险评估,分析并确定不能接受的安全风险,然后确定额外安全措施并判断对超出等级保 (略) 分实施额外安全措施的必要性,提出信息系统的额外安全保护需求。
3、协助开展重要信息系统的应急演练。
4、提供不少于1次信息安全培训服务,培训时间、对象由双方共同制定。安全培训内容主要为信息安全意识。
5、 (略) 系统 (略) 一次渗透测试,对测试存在的问题提供相应的整改建议。
6、委托具备等保 (略) 开展等保测评,配合开展信息系统等保测评协助工作。根据第三方测评单位出具的测评报告,制定有效的整改方案,并协助跟进信息系统的整改。
(二) IT设备运维服务范围
引入先进的运维管理理念,对网络设备、信 (略) 统一日常维护及管理,实现基础平台与服务管理平台高效协同,提高整体IT运维效率。服务内容主要如下:
1、 (略) 络系统硬件 (略) 维护、保修、 (略) 运维服务,对接入 (略) (略) 评估分析,提交分析报告及对应优化方案,并在审 (略) 实施;
2、对PC终端及办公自动化 (略) 维护、 (略) 运维服务,充分利用运维配置系统对上述终端、 (略) 科学、有效的管理;
3、对 (略) 维护,包括但不限于计算机操作系统、应用软件、业务应用系统的安装、升级、日常维护等, (略) PC终端软件与系统管理功能的规划与扩充, (略) 络系统、PC终端设备、应用软件系统有机结合,统一管理的目的, (略) 运维提升至一个新的层次;
4、其他运维服务,包括综合布线系统的日常维 (略) 进行技术培训等运维服务;
5、突发事件支持,包括在重大考 (略) (略) 技术保障,重大故障中派遣资深 (略) 支持,核心设备故障时人员支持等服务;
基于以上情况,需要投标人具备一支专业从事维 (略) * ,提供技术信息支持服务。
四、 技术支持服务要求
具体服务内容如下:
序号
维护项目
分类
服务内容
1
信息安全管理制度修订
(1) 修订信息安全管理制度、 (略) 记录
(2) 提交信息安全管理制度、 (略) 记录
2
信息系统风险自评估
(1) 确定风险自评估范围
(2) 确定风险自评估资产及重要资产
(3) 对 (略) 风险分析
(4) 风险计算并对不可接受风险制 (略) 置方案
(5) 提交风险自评估各阶段会议纪要、风险自评估实施计划、风险自评估实施方案、风险自评估报告、风险自评估工作总结
3
应急体系建设
(1) 修订应急预案
(2) 修订重要信息系统应急专项预案
(3) 组织开展应急演练
(4) 编写应急演练工作总结
(5) 提交应急预案、专项预案、应急演练会议纪要、应急演练工作总结
4
全员信息安全意识培训
(1) 编写全员信息安全意识培训课件
(2) 编写全员信息安全意识工作计划
(3) 组织开展全员信息安全意识培训
(4) 提交全员信息安全意识培训课件、全员信息安全意识培训计划表、全员信息安全意识培训签到表
5
渗透测试
(1) (略) (略) 一次渗透测试
(2) 对已修 (略) 渗透测试复查
(3) 提交渗透测试报告、渗透测试复查报告
6
(略) 及整改服务
(1) 配合开展等保测评协助工作
(2) 根据第三方测评单位出具的测评报告制定有效的整改方案
(3) 协助跟进信息系统的整改
(4) 提交等保测评整改方案
7
核心服务器、网络维护及存储备份系统维保服务
(1) 所有服务器、 (略) 络设备资产登记与变更管理
(2) 服务器、存储、网络设备维护
(3) 服务器及操作系统故障检测及维护
(4) 网络配置调试及维护
(5) 协调设备报修和技术服务
(6) 配合新购置服务器、存储、网络的安装调试
(7) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告
(8) 核心存储设备及备份系统的维保服务
1) 日常维护
2) 存储备份策略调整及维护
3) 故障备件更换(提供维护服务,配件费用另外计算)
8
桌面及外设维护
(1) 所有电脑及桌面外设设备资产登记与变更管理
(2) 台式机、笔记本及桌面外设设备维护
操作系统安装、调试、恢复
操作系统故障检测及排除
各类业务软件客户端安装
病毒检测及清除
(略) 络连接的调试及维护
打印机、扫描仪等外围设备安装、配置及维护等
(3) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告
9
应急技术支持服务
(1) 提供应急响应技术支持
1) 意外宕机,在服务时限内,设备未能正常使用,需提供备机,以便业务不被中断
2) 在国 (略) 技术支持值班
3) 在人手不足的情况下,加 (略) 技术支持
10
重大检查技术支持服务
(1) 每年重 (略) 全,重大全面工作检查前提供技术支持服务
1) 全面巡检
2) 查杀病毒
3) 升级软件
11
网络规划服务
投标人具有强大的技术能力, (略) (略) 络的规划方案, (略) 络的优化服务,需要具有多名有经验和资质的技术工程师
12
电话技术支持服务
(略) 所使用的软、硬件提供技术支持
13
资产登记和文档管理
(略) 的所有软、 (略) 定期的登记和制作标签,并规划文档管理方案
14
备机服务
为所使用的服务器、核心交换机、防火墙、存储等设备提供备机服务
1、信息安全管理制度修订
按照《 (略) 市电子政务信息 (略) 办法》规定,对信息安全 (略) 修订, (略) 记录。
2、信息系统风险自评估
完成上一年度不可接受风险整改工作。制定本年度风险评估计划、实施方案,开展本年度风险评估工作(确保风险评估各环节完整、重要资产识别无遗漏、威胁识别全面、风评范围内设备、系 (略) 主机层面漏洞扫描、风评范围内信息系统(C/S架构除外) (略) 应用层漏洞扫描、风评报告、总结是否符合实际、无错漏和前后矛盾); (略) 发现的不可接受风险 (略) 置措施及计划;编写风险评估报告和工作总结。
3、应急体系建设
(略) 网络与信息安全应急指挥领导小组、 (略) (略) * ;制定、 (略) 络与信息安全突发事件应急预案,制定重要信息系统( (略) 等)网络与信息安全突 (略) 置专项预案; (略) 置工作; (略) 络与信息安全突发事件演练工作,并编写演练总结; (略) 络与信息安全突发事件时,依 (略) 置流程, (略) 门报送事件信息。
4、全员信息安全意识培训
制定本年度全员意识培训计划(包括培训时间、地点、参与人员、数量以及培训内容等);编制《全员信息安全意识培训》幻灯片,年内至少开展一次信息安全知识培训,并提交培训记录(培训记录必须包括培训内容、培训时间、地点、参加培训人员签到表、应培训人数、参加培训人数、职位、培训内容、参加培训最高领导等信息)。
5、渗透测试
组织开展2次渗透测试。渗透测试范围包括: (略) 应用系统( (略) )、外网IP地址、终端、服务器、网络设备及数据库。对渗透测试发现的问题及时整改。对上年度联合检查发 (略) 整改,并把整改情况 (略) 局。积极主动与信息安 (略) 门做好沟通工作,对发现的信息安全问题及时响应、排查、整改,避免类似事件再次发生。
6、 (略) 及整改
(略) 进行等 (略) 级备案,配合开展等保测评工作,选择合适的测评机构,针对测评中的出现 (略) 服务、整改计划及解决方案。
7、所有服务器、网络设备维护及核心存储及备份系统的维保服务
(1) 所有服务器、存储、网络设备资产登记与变更管理;
(2) 服务器、网络设备维护;
(3) 对所有的服务器、 (略) 现场维护。包括:
1) 服务器设备维护
配合新购置服务器、存储、网络安装与调试。新购置服务器、存储、网络设备由长驻工程师负责安装、调试、发放、入网等工作。服务器及操作系统故障检测及排除。协调配件报修和技术服务。
2) 网络设备维护
A. 交换机;
B. 配线架;
C. 路由器;
D. 防火墙;
E. 负载均衡设备。
(4) 核心存储及备份系统的维护;
(5) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告。
8、所有桌面及外设设备维护
(1) 所有桌面及外设设备资产登记与变更管理;
(2) 台式机和笔记本操作系统安装、调试、恢复;
(3) 各类业务软件客户端安装;
(4) 病毒检测及清除;
(5) (略) 络连接的调试及维护;
(6) 打印机、扫描仪等外围设备安装、配置及维护等;
(7) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告。
9、应急技术支持服务
(1) 意外宕机,在服务时限内,设备未能正常使用,需提供备机,以便业务不被中断;
(2) 在国 (略) 技术支持值班;
(3) 在人手不足的情况下,加 (略) 技术支持。
10、重大检查技术支持服务
(1) 全面巡检:重大检查定期对服务器,磁带库, (略) 检查,并形成检查报告;
(2) 查杀病毒:及时更新病毒库,保障系统不被病毒侵害;
(3) 升级软件:各应用软件及时升级到官方测试发布的最新版。
11、网络规划服务
由有经验和资质的技术工 (略) (略) 络提出优化建议, (略) (略) 规划,提出相关解决方案。
12、电话技术支持服务
(略) 所使用的软、硬件提供技术支持, (略) 信 (略) 电话。建立相关信息系统QQ群,通过高效的在线方式直接并发应答使用中遇到的技术问题。 (略) 门的要求, (略) 回访,了解系统使用情况,解决用户使用过程中的问题。
13、资产登记和文档管理
对所有软、 (略) 定期的登记和制作标签,并规划文档管理方案。
14、备机服务
(略) 所使用的服务器、核心交换机、防火墙、存储等设备提供备机服务。保修范围内设备在运维服务期内出现故障后, (略) 服务。 (略) 络设备保证在三个工作日内提供备机;对于出口及关键位置设备保证在一个工作日内提供备机。
五、 日常工作要求
1、系统维护要求
(1) 设备维修服务
要求对机房内服务器、 (略) 络设备提供保修服务:保修范围内设备在运维服务期内出现故障后, (略) 服务。 (略) 络设备保证在三个工作日内提供备机;对于出口及关键位置设备保证在一个工作日内提供备机。
(2) 网络系统巡检服务
(略) 络巡检服务: (略) 络环境制订巡检方案,按计 (略) (略) (略) 一 (略) 检查,每周对 (略) (略) (略) 检查, (略) 参数,进行预防性维护保养。
(3) 网络管理系统日常配置维护服务
1) 对网络 (略) 日常使用及维护, (略) 状况, (略) 络管理系统相关日志信息, (略) 理网络系统异常。
2) (略) 络管理需求, (略) 络管理系统相关配置策略, (略) 管 (略) 必要备份; (略) (略) 状况,在网管服务器工作异常时,在2工 (略) 管系统工作。
(4) 网络系统分析、优化及规划服务
(略) (略) 状况及应用需求,对 (略) (略) 评估分析,提交分析报告及对应优化方案,并在审 (略) 实施。 (略) 的技术 (略) 络的规划, (略) (略) 稳定、高效。
(5) 网络应急演练服务
针 (略) 络安全事件,制 (略) 络应急预案, (略) 络安全事件应急演练方案,每年至少组 (略) 络安全事件应急演练。
2、终端及办公自动化设备维护要求
(1) 设备运维要求
对上述设备提供整体运维服务:按照IT日常运维服务要求完成各项服务工作,包括但不限于设备日常维护、故障设备的维修、配件的升级更换、特殊设备的日常巡检等。具体服务内容如下:
1) 设备日常维修服务
对上述设备提供保修服务,保修范围内设备在运维服务期内出现故障后,即时确认故障类别,属于当日可修复的故障在当日修复后返回与用户,如当日无法修复则应及时向用户说明情况,并征求用户是否需要提供备用机。
2) 设备的送修及配件采购服务
A. 派驻人员对故障设备无 (略) (略) 进行维修时,当即申请送修, (略) 负责人批准,投标人必须在当日送修,修复后当日取回。
B. (略) 提出的该项目配件采购需求,采购价格及型号经负责人批准后,投标人需在2个工作日内将配件送到。如遇特殊情况无法完成,应 (略) 说明。
C. 送修交通工具由投标人解决,本着快速方便的原则。
3) 设备定期保养服务
硬件设备定期保养维护,每年2次,主要包括:
A. 硬件清洁及性能检测,确保硬件工作健康;
B. 外部存储设备读写检测;
C. 设备使用安全、规范化整理;
4) 应急故障排除服务
A. (略) 发生大规模病毒灾难、软硬件升级、大批量设备安装调试、需大规模手工维护设 (略) 认为工作需要时,投标人 (略) 发出的需求及时增加相应人数的工程 (略) (略) 以上工作,必须在规定的期限内完成,不得影响正常工作使用;
B. 提供节假日设备应急维修保障,提供值班人员联系电话,电话不能解决的需在30分钟内安排技术 (略) (略) 理。
5) (略) 科学、统一的管理
(略) 信息化设备达到科学化管理、合理化分配、高效率使用的目的,要求投标人在投标文件中需提供对信息化设备管理的解决方案,该方案在充分考虑当前信息化设备现状的基础上,通过技术手段,实现科学、合理、高效的对信 (略) 管理。
(2) 技术培训服务
提供技术培训服务:服务期内组织多次技术培训,包括对新 (略) 系统的培训及针对日常维护中常 (略) 的专题培训。
(3) 设备维修配件的购买、更 (略) 商维修要求
商务需求
项目服务期限:本项目服务期限为2016年 9月26日——2017年9 月25日。
付款方式:合同签订后1个月内支付项目全款。
验收要求:
1、乙方完成技术服务工作的形式: (略) 有相关技术文件、资料以及测试、验收报告等文档汇集成 (略) 。
2、技术服务工作成果的验收标准:完成项目技术 (略) 内容。
3、验收的时间
在完成合同规定项目内容并提交有关的电子和纸质文档等成果后,进行项目验收。
培训要求:
制定本年度全员意识培训计划(包括培训时间、地点、参与人员、数量以及培训内容等);编制《全员信息安全意识培训》幻灯片,年内至少开展一次信息安全知识培训,并提交培训记录(培训记录必须包括培训内容、培训时间、地点、参加培训人员签到表、应培训人数、参加培训人数、职位、培训内容、参加培训最高领导等信息)。
售后服务:
提供7*24小时的技术支持,支持方式包括 (略) 、电话和邮件技术支持。
重 (略) 全问题1 (略) ,一般问题2 (略) 。
评标信息
1、符合性检查
符合性检查:出现下列情况之一,该投标将被予以否决。
(1) (略) 要求;
(2) (略) 要求;
(3) 投标报价超出财政预算;
(4) (略) 要求;
(5) (略) 文件要求对合同 (略) 响应;
(6) (略) 文件规定的废标情况。
2、评分权重
评分内容
商务
服务
报价
分值
35分
45分
20分
3、商务评分
序号
评分项目
评分标准及分值
1
投标人诚信评审
评审项目:投标人诚信评审(5分)
评审标准:依据深财购[2013]27号文的有关规定,本项目将对投 (略) 评审:
(1) (略) 文件格式16要求提供承诺函的,诚信得分5分。
(2)投标人存在不诚信情况或未提供证明文件或未提供有效证明文件的,得0分。
(3) (略) 文件格式16要求不得作出任何调整或修订,否则视为无效证明文件。
证明文件:须提供《诚信良好的承诺函》原件加盖投标人公章
2
注册或认缴资金
评审内容:注册或认缴资金(3分)
评审标准:
依据各投标人的注册资金或认缴 (略) 排名得分
1、投标人注册或认缴资金第一名,得3分;
2、投标人注册或认缴资金第二名,得2分;
3、投标人注册或认缴资金第三名及以下,得1分;
4、不提供或者不能有效证明的,得0分。
证明文件:须提供有效的营业执照复印件加盖投标人公章;如营业执照未能体现相关内容,须登 (略) (略) (略) 网站, (略) 主体信息查询并打印相关证明内容加盖投标人公章。
3
投标人近三年同类业绩
评审项目:投标人近三年同类业绩(3分)
评审标准:
投标人提供8个或以上有效业绩,得3分,每少提供1个有效业绩,扣0.5分,0分为止。
证明文件:
1)合同时间:2013年1月至本项目投标截止之日止;
2)合同类型: 50万元及以上安全运维或信息系统运维服务项目;
3)须提供中标通知书或合同关键页(须体现项目名称、合同金额、合同签订时间)复印件加盖投标人公章;
4)未提供或不能有效证明的,不得分。
4
纳税情况
评审内容:纳税情况(3分)
评审标准:
1、纳税金额合计最高的投标人,得3分;
2、其他投标人纳税情况得分公式:
纳税情况得分=(投标人纳税金额合计/最高纳税金额合计)×3分
证明文件(须同时满足以下要求):
1)纳税金额以元为单位。
2)有效纳税金额时间: * 日- * 日
3)有效纳税金额的定义:须提供税务机关出具符合“有效纳税金额时间”要求的国税或地税纳税证明复印件或者电子报税付款通知( (略) (略) 扣款的专用章)复印件,加盖投标人公章。
4)未提供或不能有效证明的,不得分。
5
社保情况
评审内容:社保情况(3分)
评审标准:
1) 平均总人数合计最高的投标人,得3分;
2) 其他投标人平均总人数得分公式:平均总人数得分=(投标人平均总人数合计/最 (略) 均总人数合计)×3分。
证明文件:
1)须 (略) 员工缴纳的2015年5- (略) (略) 保清单复印件加盖投标人公章。
2)未提供或不能有效证明的,不得分。
6
投标人资质认证情况
评审内容:投标人资质认证情况(10分)
评审标准:
1、投标人具备中 (略) 业联合会颁发的信息系统集成及服务资质 * 级的,得3分。
2、投标人具备中国信 (略) 颁发的信息安 (略) 理服务资质一级认证证书的,得3分。
3、投标人具备ISO20000体系认证证书的,得2分
4、投标人具备ISO27001 体系认证证书的,得2分。
5、 以上四项累积得分不超过10分。
证明文件:
1)须提供中 (略) 业联合会颁发的信息系统集成及服务资质 * 级证书复印件加盖投标人公章。
2)须提供中国信 (略) 颁发的信息安 (略) 理服务资质一级认证证书复印件加盖投标人公章。
3)须提供在有效期内ISO20000体系认证证书复印件加盖投标人公章。
4)须提供在有效期内ISO27001 体系认证证书复印件加盖投标人公章。
5)未提供或不能有效证明的,不得分。
7
公益慈善
评审项目:公益慈善(3分)
评审标准:投标人近3年(即 * 日至本项目投标截止之日) (略) 会公益慈善或捐赠或在职员工中具备见义勇为荣誉的得3分,否则不得分。
证明文件: (略) 会公益慈善或捐赠或在职员工的见义勇为荣誉证书及2016年5- (略) (略) 保清单复印件加盖投标人公章。
8
企业信誉
评审项目:企业信誉(3分)
评审标准:
1、投标人提供的副省级 (略) 门颁发的守合同重信用企业荣 (略) 部门颁发信用等级证书的,得3分。
2、 (略) 文件要求的得0分。
证明文件:
(略) 门颁发的守合同重信用企业荣 (略) 信用等级证书复印件加盖投标人公章。
9
执行环保情况
评审项目:执行环保情况(2分)
评审标准:
投标人未受 (略) (略) 罚得2分,否则得0分。
证明文件:
1) (略) 政处罚的承诺书原件加盖投标人公章,格式自拟。
备注:
1) 以上各条款,不提供或不能有效证明文件的,均不得分。
2) 如评审过程中, (略) 要求投标人提交原件的,其需要在规定时间内及时递交。如未提交,相关内容将无效,不作为评审依据。
4、服务评分
序号
评分项目
评分标准及分值
1
技术方案
评审项目:技术方案(14分)
评审标准:
(略) 文件具体服务要求 (略) 以下评审。
1、 (略) 根据投标人提供的 (略) 以下评分:
1) 具有“信息安全管理制度修订”技术方案,得1分;
2) 具有“信息系统风险自评估”技术方案,得1分;
3) 具有“应急体系建设”技术方案,得1分;
4) 具有“全员信息安全意识培训”技术方案,得1分;
5) 具有“渗透测试”技术方案,得1分;
6) 具有“ (略) 及整改服务”技术方案,得1分;
7) 具有“核心服务器、网络维护及存储备份系统维保服务”技术方案,得1分;
8) 具有“桌面及外设维护”技术方案,得1分;
9) 具有“应急技术支持服务”技术方案,得1分;
10) 具有“重大检查技术支持服务”技术方案,得1分;
11) 具有“网络规划服务”技术方案,得1分;
12) 具有“电话技术支持服务”技术方案,得1分;
13) 具有“资产登记和文档管理”技术方案,得1分;
14) 具有“备机服务”技术方案,得1分。
15) 以上十四项评审累积得分不超过14分。
2、 (略) 文件要求的得0分。
2
技术保障措施
评审项目:技术保障措施(12分)
评审标准:
投标人提供技术保障措施在满足招标文件具体服务要求 (略) 以下评审。
1、 (略) 根据投标人提供的技术保障方案评分:
1) 具有“ (略) 人员保障”方案,得2分;
2) 具有“应急故障排除”方案,得2分;
3) 具有“故障设备备机”方案,得2分;
4) 具有“突发事件支持”方案,得2分;
5) 具有“项目实施技术保障”方案,得2分;
6) 具有“项目质量管理”方案,得2分;
7) 以上六项评审累积得分不超过12分。
2、 (略) 文件要求的得0分。
3
服务承诺
评审项目:服务承诺(4分)
评审标准:
1、 (略) 根据投标人提供的 (略) 横向比较评分,按优4分;良3分;中2分;差1分。
2、 (略) 文件要求的得0分。
4
投标人技术力量
评审项目:投标人技术力量(10分)
评审标准:项目经理和技术人员不重复评审.
1、 投标人的项目经理(5分):
依据各投标人的项目经理是否具备高级项目经理、高级信息系统项目管理师、CISP证书、ITIL证书等要求按照 (略) 评分
1) 项目经理具备以上“证书要求”中的4个证书,得5分;
2) 项目经理具备以上“证书要求”中的3个证书,得3分;
3) 项目经理具备以上“证书要求”中的2个证书,得1分;
4) 其他情况不得分。
2、 投标人的技术人员(5分):
1) 技术人员具有高级项目经理资质证书>5人,得2分,其他不得分;
2) 技术人员具有CISP资质证书>5人,得2分,其他不得分;
3) 技术人员具有ITIL资质证书>3人,得1分,其他不得分;
3、 上述两项累计得分不超过10分。
证明文件:
1)投标人须提供项目经理和技术人员2016年5- (略) 保清单复印件加 (略) 保局公章。
2)须提供项目经理的高级项目经理证书、 (略) (略) 门颁发的高级信息系统项目管理师证书、中国信 (略) 颁发的CISP证书、ITIL证书及技术人员的高级项目经理证书、中国信 (略) 颁发的CISP证书、ITIL证书复印件加盖投标人公章( (略) 重复计分)。
3)未提供或提供的内容不符合要求的,不得分。
5
本地化服务
评审内容:本地化服务(5分)
评审标准:
1、 投标人为 (略) 注册企业或在 (略) 市设有分支机构的,得分5分;
2、 投标人非 (略) 注册企业或未设有分支机构的,得分2分;
3、 未提供或不能有效证明的,得0分。
证明文件:
投标人须提供营业执照复印件加盖公章,同时提供服务人员名单及准确联系电话。
备注:
(1) 如设有“*”号的条款是实质性技术要求,不允许负偏离。有负偏离 (略) 理;
(2) 如设有“▲”号的条款是重要技术要求,允许在投标文件中有负偏离。 (略) 文件有关要求扣分。
(3) 其他未作特殊标注的条款均为一般技术要求,允许在投标文件中有负偏离。 (略) 文件有关要求扣分。
(4) (略) 要求的,应得良或以上的分值。 (略) 文件要求的,可 (略) 打分,但必须书面写明打分理由。
5、价格评分
序号
评分项目
评分标准及分值
1
价格评分
(1)经评审合格的最低投标报价得满分,即20分;
(2)其他经评审合格的报价得分公式=(最低投标报价/投标报价)×20
备注:
(1)投标人投标报价超出最高限价(财政预算)和分项预算, (略) 理。
(2)本项目非专门面向中小企业的项目。根据深财购[2012]6号文规定, 对小型和微型企业产品的价格给予6%的扣除,用扣除后的价格即为“经评审合格的投标报价”参与价格评审。
(3)根据深财购[2013]31号文的有关规定, (略) 投产品为《 (略) 市政府采购循环经济产品(服务)目录》中产品的,价格给予10%的扣除,用扣除后的价格即为“经评审合格的投标报价”参与价格评审。在技术或服务指标同等条件下,优先采购循 (略) 列的产品。(证明文件:须提供《 (略) 市政府采购循环经济产品(服务)目录》的目录清单, (略) (略) 标注)
(4) (略) 文件商务评审中,诚信得分为0分。 (略) 价格评审时,其经评审合格的报价应为在投标报价基础上上浮10%。
备注:上述(2)与(3)两项 (略) 叠加,以最高价格折扣为准。
6、评分汇总
(1) 商务评分汇总时,将在评委评分中去除一个最高分和一个最低分,取算术平均值得到商务得分。
(2) 技术评分汇总时,将在评委评分中去除一个最高分和一个最低分,取算术平均值得到技术得分。
(3) 报价得分:按报价评分公式计算。
(4) 总得分 =商务得分+技术得分+报价得分
7、推荐中标候选人:
(略) 将向采购人推荐综合评分得分最高的投标人为中标候选人。
注:防范报价过低
本项目为服务项目,为保证服务质量,投标人不得以低于成本的报价竞标。投标人报价低于本项目财政预算的80%时(如财政预算为100万,则报价低于80万时), (略) 有权要求其对 (略) 介绍,并要求投标人用书 (略) 低价说明(在保证质量的前提下,能够大幅节省经费的手段或原因);如投标人没有合理的理由或不按要求提供低价说明,可视为不被接受的有风险的报价, (略) (略) 选择供应商。
其他
附件
( (略) 2016年度信息安全及IT设备运维项目 )需求公示
采购需求质疑及回复列表
(略) 信息安全及IT设备运维项目
服务类
(略)
公开招标
***
1、 (略) 注册为 (略) (略) 的供应商,须提供 (略) 市政府采购供应商注册卡复印件(加盖公章), (略) 文件; 2、投标人必须是中华人民共和国境内注册的独立法人; 3、 (略) 投标活动中,没有因骗取中标、串通投标、严重违约或重大质量 (略) 为而禁止在本市投标的投标申请人;
序号
采购计划编号
需求内容
数量
单位
备注
财政预算限额(元)
1
PLAN- *** 014
信息安全及IT设备运维
1.0
项
服务期限1年
*** .0
序号
质疑标题
质疑内容
质疑单位
质疑人
质疑附件
质疑日期
标题
内容
单位
采购人
附件
日期
( (略) 2016年度信息安全及IT设备运维项目 )需求公示
采购需求质疑及回复列表
(略) 信息安全及IT设备运维项目
服务类
(略)
公开招标
***
1、 (略) 注册为 (略) (略) 的供应商,须提供 (略) 市政府采购供应商注册卡复印件(加盖公章), (略) 文件; 2、投标人必须是中华人民共和国境内注册的独立法人; 3、 (略) 投标活动中,没有因骗取中标、串通投标、严重违约或重大质量 (略) 为而禁止在本市投标的投标申请人;
序号
采购计划编号
需求内容
数量
单位
备注
财政预算限额(元)
1
PLAN- *** 014
信息安全及IT设备运维
1.0
项
服务期限1年
*** .0
序号
质疑标题
质疑内容
质疑单位
质疑人
质疑附件
质疑日期
标题
内容
单位
采购人
附件
日期