Copyright@ 西藏自治区生态环境厅 藏ICP备07000001号 网站标识码5400000014
地址:西藏拉萨市金珠中路26号 电子邮件:xzsthjt@163.com 电话:0891-6849012
根据工作需要,按照“公开、公平、公正”的原则,拟对“环境应急作战一张图系统”(等保测评、密评、方案评估、软测)进行公开比选,欢迎符合相应资格条件的供应商前来参与比选,具体要求如下:
一、项目概况
(一)项目名称:“环境应急作战一张图系统”测评服务(等保测评、密评、方案评估、软测)
(二)采购人:西藏自治区生态环境厅
(三)采购预算:22.5万元
(四)服务内容:依据GB/T22239-2019《信息安全技术网络安全等级保护基本要求》、《中华人民共和国密码法》、《商用密码管理条例》、《信息安全技术 信息系统密码应用基本要求》(GB/T 39786-2021)等保2.0标准,对我单位环境应急作战一张图系统的安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等10个层面进行等级保护测评服务。依据相关要求开展商用密码应用方案安全性评估工作。依据标准从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、管理制度、人员管理、建设运行管理、应急处置等8个层面开展商用密码应用安全性评估工作。按照GB/T25000-2016《系统与软件工程系统与软件质量要求和评价(SQuaRE)第51部份:就绪可用软件产品(RUSP)的质量要求和测试细则》开展软件检测工作。严格按照甲方确定的目标、方向和进度实施委托项目最终出具《网络安全等级保护测评报告》、《商用密码应用方案安全性评估报告》、《商用密码应用安全性评估报告》《软件测试报告》。
二、响应文件提交方式
1、响应文件提交截止时间:请按照要求准备响应资料,并于2026年9月8日17:00前将响应资料送至西藏自治区生态环境厅执法监督处,逾期不再收取。
2、响应文件提交方式:响应文件纸质一份,封面盖章并注明单位名称、联系人及联系方式。胶装成册,密封,法人或授权代表签字并加盖公章。
三、采购方式:
公开比选(综合评分细则见附件)
四、供应商资格要求
(一)符合《中华人民共和国政府采购法》第二十二条的规定(可提供承诺函):
1. 具有独立承担民事责任的能力;
2. 具有良好的商业信誉和健全的财务会计制度;
3. 具有履行合同所必需的设备和专业技术能力;
4. 有依法缴纳税收和社会保障资金的良好记录;
5. 参加政府采购活动前三年内,在经营活动中没有重大违法记录;
6. 法律、行政法规规定的其他条件。
(二)营业执照、法定代表人的身份证明、法定代表人授权书及授权委托人身份证明复印件。
(三)报价单原件加盖公章。
(四)本项目不接受联合报价(提供承诺函)。
五、特定资格项
须具有有效的《网络安全服务认证证书等级保护测评服务认证》、《商用密码检测机构资质证书》、中国合格评定国家认可委员会颁发的(CNAS)证书或市场监督部门颁发的检验检测机构资质认定证书(CMA)。
六、其他事项
提供资料真实性承诺书(承诺所有提供的资料为真实有效)。若发现弄虚作假,将取消其比选资格。
后附:附件1报价单、附件2综合评分表
七、采购单位联系方式
单位:西藏自治区生态环境厅
地址:拉萨市城关区金珠中路26号
联系人:拉姆
联系电话:15852913776
西藏自治区生态环境厅
2026年9月2日
附件:
序号 | 评分因素及权值 | 分值 | 评分标准 | 说明 |
1 | 报价 (10%) | 10分 | 综合评分法中的价格分统一采用低价优先法计算,即满足招标文件要求且最后报价最低的供应商的价格为评标基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:投标报价得分=(评标基准价/ 投标报价)×10%×100 注:计算分数时四舍五入取小数点后两位。 | 最多只提供一个报价,多个报价将被否决。 |
2 | 技术部分 (40%) | 等保服务方案(10) | 供应商根据对本项目实际情况的理解,供应商针对本项目提供评估的实施方案,包括但不限于评估流程、评估方法和评估工具、评估指标。 1.以上内容齐全且无内容缺陷,得10分; 2.以上内容齐全但有1处内容存在缺陷的,得7分; 3.以上内容齐全但有2处内容存在缺陷的,得4分; 4.以上内容齐全但有3处内容存在缺陷的,得1分; 以上内容不齐全或有4处及以上内容存在缺陷的不得分。 | |
密码服务方案(10) | 供应商提交的服务方案应当针对性强,对综合性技术支持服务需求理解深刻;测评内容全面,测评方法合理可行。内容包括项目特点分析、项目进度安排、测评流程、测评方法、测评工具、组织架构、应急处置等,为采购人提供合理的服务方案。 1.以上内容齐全且无内容缺陷,得10分; 2.以上内容齐全但有1处内容存在缺陷的,得7分; 3.以上内容齐全但有2处内容存在缺陷的,得4分; 4.以上内容齐全但有3处内容存在缺陷的,得1分; 以上内容不齐全或有4处及以上内容存在缺陷的不得分。 | 提供相关方案,格式自定。 注:本项内容中所称的“瑕疵”: ①内容表述不完整或缺少关键分析点; ②计划及措施不科学合理方案; ③内容表述前后矛盾、无连贯性、内容存在逻辑漏洞; ④常识性错误; ⑤技术措施保障安排并不适用本项目特性或非专门针对本项目制定; ⑥方案中提出的措施举措不利于本项目目标的实现; ⑦现有技术条件下不可能实现采购目标; ⑧评审小组认为的其他属于瑕疵的情形。 上述任意一种情形为1处瑕疵。 | ||
项目管理方案(10) | 根据供应商在实施过程中相关工作的开展及问题的处理、协调方法可行、措施科学合理,以及对服务团队组织架构是否具有合理性、可行性、针对性进行评分。 1.以上内容齐全且无内容缺陷,得10分; 2.以上内容齐全但有1处内容存在缺陷的,得7分; 3.以上内容齐全但有2处内容存在缺陷的,得4分; 4.以上内容齐全但有3处内容存在缺陷的,得1分; 以上内容不齐全或有4处及以上内容存在缺陷的不得分。 | |||
应急保障方案 (10分) | 供应商针对本项目提供应急保障方案方案,包括但不限于团队组织架构、应急处置、保障措施、问题的解决以及整改。 1.以上内容齐全且无内容缺陷,得10分; 2.以上内容齐全但有1处内容存在缺陷的,得7分; 3.以上内容齐全但有2处内容存在缺陷的,得4分; 4.以上内容齐全但有3处内容存在缺陷的,得1分; 以上内容不齐全或有4处及以上内容存在缺陷的不得分。 | |||
3 | 商务部分(50%) | 项目经理(12分) | 参选人为本项目拟派的项目经理为高级工程师职称证书,在此基础上对具备以下证书进行评分:1.PMP证书; 2.网络安全等级测评师证书高级(管理); 3.公安部第三研究所颁发的信息网络安全专业人员认证-网络安全项目管理员证书; 4.注册数据隐私解决方案工程师(CDPSE); 5.个人信息保护合规审计人员能力评价证书(高级); 6.信息安全保障人员认证证书CISAW(安全集成方向)。 每提供1个证书得2分,本项最多得12分,未提供不得分。 | 提供投标人为其缴纳近三个月任意一个月的社保证明和有效期内人员资质证书复印件及身份证明并加盖投标人公章。 |
技术负责人(12分) | 参选人为本项目拟派的技术负责人为(中级及以上)工程师职称证书,在此基础上对具备以下证书进行评分: 1.网络安全等级测评师证书(高级); 2.注册数据隐私解决方案工程师(CDPSE); 3.数据安全职业能力证书-数据安全评估师(中级及以上); 4.商用密码应用安全性评估从业人员证书; 5.个人信息保护合规审计人员能力评价证书(中级及以上); 6.注册信息安全工程师(CISP-DSG)。 每提供1个证书得2分,本项最多得12分,未提供不得分。 | |||
项目团队(14) | 项目团队(项目经理和技术负责人除外) 1.同时具有网络安全等级测评师证书和商用密码应用安全性评估从业人员证书的,有一人得2分,最多得6分,未提供得0分。 2.同时具有网络安全等级测评师证书和数据安全评估师证书的,有一人得2分,最多得4分,未提供得0分。 3.具有注册网络安全渗透评估专业人员(NSATP-A)的,有一人得2分,未提供得0分。 4.具有工业和信息化部教育与考试中心颁发的软件测评工程师证书的,有一人得1分,最多得2分,未提供得0分。 | |||
企业 实力 (8分) | 1.具有中国信息安全测评中心颁发的信息安全服务资质认证证书得2分,未提供不得分; 2.具有有效期内中国网络安全审查技术与认证中心CCRC颁发的信息安全服务资质认证证书(二级及以上)的得2分,未提供不得分; 3.具有数据安全服务能力评定资格证书二级的得2分,未提供不得分。 4.具有中国合格评定国家认可委员会颁发的(CNAS)证书,(检测能力范围包含:行业应用软件)或具有市场监督部门颁发的检验检测机构资质认定证书CMA(证书认可范围包含:软件产品)的得2分,涵盖不全或未提供不得分。 | 提供有效期内的相关证书复印件,加盖供应商公章。 | ||
业绩案例 (8分) | 2023年1月1(含)日至递交响应文件截止之日,供应商具有三级系统等保测评类案例、商用密码应用评估案例的,每提供1个得2分,最多得4分。 | 提供合同关键页复印件,关键页包括体现合同标的、合同金额、签字盖章页,否则一律不认可。 |