1.1 項目名稱:安徽皖通高速公路股份有限公司2024年度網絡安全服務項目
1.2 項目編號:
1.3 采 購 人:安徽皖通高速公路股份有限公司
1.4 項目概況:安徽皖通高速公路股份有限公司綜合業務網、視頻監控網、收費業務網等系統網絡安全技術服務即將到期。為進一步提高各類系統的安全防護能力及發生安全事件的處置能力,根據年度預算計劃,擬實施安徽皖通高速公路股份有限公司2024年度網絡安全服務項目,包括風險評估、安全加固、代碼審計、應急響應、營運單位網絡安全現場檢查和評估、重保服務、安全培訓、駐場服務、辦公終端運維等。
2.1 采購方式:公開詢比采購
2.2 資金來源及比例:100%來自企業自籌
2.3 采購范圍:共1個包段,主要工作內容是完成綜合業務網、視頻監控網、收費業務網等系統網絡安全服務,包括:
2.3.1 風險評估:對皖通公司25個業務(不限已有系統)系統進行風險評估服務,評估內容包含滲透測試、漏洞掃描、基線檢測、弱口令檢測等。
2.3.2 安全加固:根據風險評估報告對皖通公司25個業務系統及其他虛擬機等相關設備中存在的不安全配置、漏洞等風險內容進行安全基線加固與虛擬機操作系統漏洞修復工作。對各風險點依據等保測評相關參數要求進行配置,用于滿足等級保護的要求。
2.3.3 代碼審計:根據皖通公司業務系統需求提供代碼審計服務。從業務邏輯層面、應用實現架構層面進行全面的安全評估,對程序可能存在的后門、陷阱、SQL注入、跨站漏洞、輸入輸出注入等風險進行有效的發現,從源頭保證應用安全。
2.3.4 應急響應:提高對網絡安全事件的應急處置能力,優化應急處置流程、修訂網絡安全事件應急預案和相關規程。年度開展4次應急事件處置演練工作。
2.3.5 營運單位網絡安全現場檢查和評估:對營運管理單位進行聯網收費系統網絡與數據安全現場抽查工作。抽查內容包含安全管理檢查:運行維護管理、外包及第三方服務安全、態勢感知和應急處置;系統風險檢查:安全物理環境、安全通信網絡、安全區域邊界、安全計算環境、物聯網安全。檢查過程中所有的文件材料應統一整理并輸出成相關報告。
2.3.6 重保服務:在重大會議、節假日等特殊時期內,需派出攻防經驗豐富的安全專家,現場對目標系統進行安全值守和保障,對業務系統的安全狀況進行實時監控和日志分析。
2.3.7 安全培訓:服務期間為皖通公司組織2次信息安全培訓,提供定制化的信息安全培訓課程,提供2人網絡安全專業資質認證培訓,認證范圍包括:CISP、TCSP、CISAW。
2.3.8 駐場服務:提供至少3名具備網絡安全專業資質的人員和工具,為皖通公司提供網絡安全運維技術支撐駐場服務。
2.3.9 辦公終端運維:對皖通公司約120人的辦公環境網絡安全進行維護,例如:個人電腦的病毒查殺、安全策略配置,互聯網出口的安全策略配置。
2.3.10 網絡安全終端運維:服務期間提供2臺運維終端用于網絡安全檢測、集中管理各類網絡安全軟件,處理各類網絡安全事件等。
2.4 最高限價:94.7萬元。
2.5計劃服務期:項目完成時間為合同生效之日后12個月。
3.1 本次采購要求供應商須同時具備:
(1)資質最低要求:
①具有獨立法人資格,持有有效企業法人營業執照或事業單位法人證書。
②具備中國信息安全測評中心頒發的風險評估資質。
(2)業績最低要求:近3年內(指2021年01月01日至響應文件遞交截止日期,以合同簽訂時間為準)至少獨立完成過1個單項合同金額90萬元及以上的網絡安全服務項目或網絡安全服務金額達到90萬元的信息化項目。
注:需提供合同掃描件,至少包括合同首頁、服務內容頁、合同金額頁和簽字蓋章頁,合同中不能反映評審所需信息的,還須補充提供業主證明等其他證明材料,否則不予認定。
(3)人員最低要求:
項目負責人:
①具有信息系統項目管理師(高級)認證證書或PMP認證證書。
②具有注冊信息安全工程師CISP認證證書。
注:1.以上人員提供社保證明材料(須提供2023年1月以來內任意連續6個月的社保證明,如為事業單位的須提供注冊地縣級及以上行政主管部門、人力資源和社會保障或編制部門出具的有效證明其屬事業編制身份、在該單位從業的證明文件);2.提供相關證書影印件。3.如項目負責人目前仍在其他項目上任職,則供應商應提供承諾上述人員能從該項目撤離的書面證明材料的掃描件。
(4)信譽要求最低要求:
①未被責令停業,暫扣或吊銷執照,或吊銷資質證書;
②未進入清算程序,或被宣告破產,或其他喪失履約能力的情形;
③在國家企業信用信息公示系統(http://www.gsxt.gov.cn)中未被列入嚴重違法失信企業名單;
④在“信用中國”網站(http://www.creditchina.gov.cn)中未被列入失信被執行人名單;
⑤在近三年內(自響應文件遞交截止之日向前追溯3年)供應商或其法定代表人、擬委任的項目負責人未有行賄犯罪行為。
⑥其他要求: / 。
3.2 聯合體:本次采購不接受聯合體報價。
3.3 存在關聯關系的單位,不得同時參加同一合同包報價,否則相關響應文件均無效。關聯關系定義:是指公司控股股東、實際控制人、董事、監事、高級管理人員與其直接或者間接控制的企業之間的關系,以及可能導致公司利益轉移的其他關系。
4.1供應商應在遞交響應文件的截止時間前登錄安徽交控招標采購平臺(網址:https://zcpt.ahjkjt.com/),選擇所參加的合同包,自行下載詢比文件及相關資料。未按規定在安徽交控招標采購平臺下載詢比文件的,后續將不予接受其響應文件。
4.2詢比文件獲取相關注意事項
(1)潛在供應商須登錄“安徽交控招標采購平臺”(網址:https://zcpt.ahjkjt.com)參與本項目招投標活動。首次登錄須辦理注冊手續,請務必選擇注冊為“投標人角色”類型。注冊流程見安徽交控招標采購平臺“用戶注冊”欄目,咨詢電話:0551-63738781、010-86392341。因未及時辦理注冊手續影響參加招標活動的,責任自負。
(2)已注冊的潛在供應商可登錄安徽交控招標采購平臺直接獲取詢比文件。本項目的詢比文件及其他資料(含澄清、答疑及相關補充文件)通過安徽交控招標采購平臺發布,采購人/代理機構不再另行書面通知,潛在供應商應及時關注、查閱安徽交控招標采購平臺。因未及時查看導致不利后果的,責任自負。
(3)已注冊的潛在供應商若注冊信息發生變更(如:與初始注冊信息不一致),應及時網上提交變更申請。因未及時變更導致不利后果的,責任自負。
(4)本項目采用全流程電子化招標采購方式,潛在供應商須辦理CA數字證書(以下簡稱CA),CA用于電子投標的簽章及上傳(上傳投標文件需使用CA進行加密);CA鎖辦理詳見《關于安徽交控招標采購平臺數字證書辦理的須知》(https://zcpt.ahjkjt.com/#/anhui/secondIndex?type=userGuide);咨詢熱線:010-86392341。
(5)若潛在供應商已在安徽合肥公共資源交易中心辦理過數字證書,可咨詢安徽交控招標采購平臺將數字證書與安徽交控招標采購平臺注冊賬號相綁定,無需再次辦理安徽交控招標采購平臺CA數字證書,咨詢電話:0551-63738781、010-86392341。
(6)電子響應文件必須使用“安徽交控投標編制工具”制作生成并上傳。下載地址:https://zcpt.ahjkjt.com/#/anhui/secondIndex?type=downloadArea,使用說明書及視頻教程下載地址:https://zcpt.ahjkjt.com/#/anhui/secondIndex?type=userGuide。
5.1響應文件遞交的截止時間(投標截止時間,下同)為2024年3月7日14時30分,供應商須在響應文件遞交的截止時間前通過安徽交控招標采購平臺上傳加密的電子響應文件。供應商無需至文件開啟會議現場,參與遠程在線解密響應文件即可。
5.2視為無效響應的情形:
(1)未按要求獲取詢比文件的響應文件;
(2)響應文件未上傳或逾期上傳、或者不按照詢比文件要求加密;
(3)供應商參加遠程在線開啟響應文件,解密響應文件不成功。
響應文件的遞交截止時間到后,采購人將于安徽交控招標采購平臺組織響應文件的線上啟封會議。供應商需在線準時參加啟封會議,并按詢比文件規定的時間進行解密操作。
本項目不收取響應保證金。
本次采購公告在安徽省交通控股集團有限公司(網址:http://www.youhanbao.com)、 “安徽交控招標采購平臺” (網址:https://zcpt.ahjkjt.com/)上發布。
采購人:安徽皖通高速公路股份有限公司
地 址:合肥市蜀山區望江西路520號皖通高速高科技產業園22樓
聯系人:焦工
電話:0551-63738713
2024年2月28日