首页 > 招标公告 >广东电网有限责任公司2023年网络安全管理技术服务第二批专项采购(信息系统入网安全测评、源代码及应用组件安全审计标的等)项目招标公告
广东电网有限责任公司2023年网络安全管理技术服务第二批专项采购(信息系统入网安全测评、源代码及应用组件安全审计标的等)项目招标公告
广东 广州 天河区
招标公告
  发布单位: 火标网  发布日期: 2023-06-16 02:39:12
咨询此项目热线:17696581266
详情内容

登录后查看****年网络安全管理技术服务第二批专项采购(信息系统入网安全测评、源代码及应用组件安全审计标的等)项目招标公告

(招标编号:******************)

登录后查看****年网络安全管理技术服务第二批专项采购(信息系统入网安全测评、源代码及应用组件安全审计标的等)项目(招标编号:******************),已由项目审批机关批准,招标人为登录后查看。本项目已具备招标条件,现进行公开招标。

一、项目信息

(一)项目名称:登录后查看****年网络安全管理技术服务第二批专项采购(信息系统入网安全测评、源代码及应用组件安全审计标的等)项目

(二)招标人:登录后查看

(三)招标代理机构:南方电网供应链(广东)有限公司

(四)资金落实情况:已落实

(五)资金来源情况说明:自筹资金

(六)项目类别:服务类

(七)资格审查方式:资格后审

(八)服务期:按技术招标文件要求执行

(九)实施地点:广东省内

(十)投标有效期:自投标截止之日起***天(日历日)

二、项目概况和招标范围

(一)标的清单及分包情况如下:

序号 标的 估算金额 (万元) 最大中标数量 标包号 标包名称 标包金额 (万元) 服务期 招标文件收取费用(元) 投标保证金(元)
* 信息系统源代码及应用组件安全审计子项 ***.** / * 信息系统源代码及应用组件安全审计子项 ***.** 按技术招标文件要求执行 不收取 *****
* 商用密码应用安全性评估子项 **.** / * 商用密码应用安全性评估子项 **.** 按技术招标文件要求执行 不收取 *****
* 信息系统入网安全测评子项 ***.** / * 信息系统入网安全测评子项 ***.** 按技术招标文件要求执行 不收取 *****
* 网络安全攻防能力技术提升技术支持子项 ***.**** / * 网络安全攻防能力技术提升技术支持子项 ***.**** 按技术招标文件要求执行 不收取 *****
* 数字化前瞻性技术储备与数字化情报中心建设专题研究子项 **.**** / * 数字化前瞻性技术储备与数字化情报中心建设专题研究子项 **.**** 按技术招标文件要求执行 不收取 *****

注:选定中标人后,根据投标报价与建设单位签订合同。

(二)项目概述:

登录后查看****年网络安全管理技术服务第二批专项采购(信息系统入网安全测评、源代码及应用组件安全审计标的等)项目,内容包括:

标的*:信息系统源代码及应用组件安全审计子项:(*)针对公司关键信息基础设施、企业信息系统、互联网应用(含移动应用)等信息系统开展源代码安全审计工作包括代码安全审计规范规则优化、测试脚本调优,以及协助对地市单位代码安全审计报告开展技术评审。(*)信息系统应用组件安全审计重点关注代码依赖包、组件等安全问题,迅速、及时地查询依赖包、组件漏洞数据库,及时对受影响系统进行排查及审计。

标的*:商用密码应用安全性评估子项:对***/**数字证书系统、**平台、营销管理系统(大集中版本)、财务管理系统、登录后查看大数据门户系统、南网云平台(广东)、广东电力市场交易系统共*个安全保护等级三级的应用系统进行商用密码应用安全评估工作。

标的*:信息系统入网安全测评子项:信息系统信息系统入网安全测评工作内容包含安全检测工作以及入网安全报告审核工作。其中,安全检测工作针对公司新建信息系统或升级改造的在运系统开展,提供安全评估技术支持,对信息系统的网络、操作系统、数据库系统、中间件系统、***接口、应用系统和数据安全进行检测;信息系统入网安全报告审核工作主要针对地市局自测的入网安全测试报告进行审核。

标的*:网络安全攻防能力技术提升技术支持子项:网络安全攻防能力技术提升技术支持工作内容包含网络安全技术培训和网络安全攻防竞赛技术支持。其中,网络安全技术培训主要是根据公司实际需要,开展网络安全理论学习和实操训练,培养实战型网络安全人才;网络安全攻防竞赛技术支持主要是根据公司实际需求,为公司内部联赛(比赛) 、参加外部网络安全大赛(包括但不限于登录后查看、其他上级主管单位等举办的网络安全大赛) 提供专业的赛前技术支持。

标的*:数字化前瞻性技术储备与数字化情报中心建设专题研究子项:开展数字化前瞻性技术储备与数字化情报中心建设专题研究工作,支撑数字化情报中心的构建与运作。

(三)招标范围:

建设范围:

标的*:信息系统源代码及应用组件安全审计子项:①为满足公司网络与信息安全管控要求,加强对信息系统的代码安全审计,项目开展期间拟从公司各单位内抽取约**个内外网信息系统和约**个移动应用进行不少于一轮系统源代码的安全审计工作。②抽选公司约**套系统开展信息系统应用组件安全审计,信息系统应用组件安全审计重点关注代码依赖库(包)、组件等安全问题,迅速、及时地查询依赖包、组件漏洞数据库,及时对受影响系统进行排查及审计。

标的*:商用密码应用安全性评估子项:针对***/**数字证书系统、**平台、营销管理系统(大集中版本)、财务管理系统等共*个安全保护等级三级的应用系统进行国产密码应用测评工作。

标的*:信息系统入网安全测评子项:信息系统入网安全工作内容主要针对公司新建或升级改造的约***套信息系统开展安全检测工作,提供安全评估技术支持,对信息系统的网络、操作系统、数据库系统、中间件系统、***接口、应用系统和数据安全进行检测;协助对地市局自测的入网安全测试报告进行技术审核。具体的项目内容要求见技术招标文件。

标的*:网络安全攻防能力技术提升技术支持子项:网络安全攻防能力技术提升技术支持网络安全攻防能力技术提升技术支持工作内容包含网络安全技术培训和网络安全攻防竞赛技术支持。①网络安全技术培训主要是根据公司实际需要,开展网络安全理论学习和实操训练,培养实战型网络安全人才。具体课程内容包括但不限于:信息安全意识、企业信息安全管理、安全运维、渗透测试、逆向工程、恶意代码分析实战、二进制漏洞挖掘与利用、攻防工具开发、安全编程与代码审计、物联网安全攻防、密码学、无线网络与通信网络安全、应急响应与取证、工控安全;②网络安全攻防竞赛技术支持主要是根据公司实际需求,为公司内部联赛(比赛)、参加外部网络安全大赛(包括但不限于登录后查看、其他上级主管单位等举办的网络安全大赛)提供专业的赛前技术支持。

标的*:数字化前瞻性技术储备与数字化情报中心建设专题研究子项:开展数字化前瞻性技术储备与数字化情报中心建设专题研究工作,支撑数字化情报中心的构建与运作。

建设单位:登录后查看

(四)有效报价范围:

标的*:信息系统源代码及应用组件安全审计子项:投标报价采用下浮率方式,即由投标单位报下浮率。投标下浮率>*%为有效报价,否则作否决投标处理。

标的*:商用密码应用安全性评估子项:投标报价采用系统单价(元/套)进行报价。单价报价不得超过单价最高限价,系统单价最高限价为*****.**(元/套),否则视为无效报价。

标的*:信息系统入网安全测评子项:投标报价采用系统单价(元/套)进行报价。单价报价不得超过单价最高限价,系统单价最高限价为*****.**(元/套),否则视为无效报价。

标的*:网络安全攻防能力技术提升技术支持子项:投标报价采用标的整体金额形式报价。投标报价不得超过最高限价*******.**元,否则视为无效报价。

标的*:数字化前瞻性技术储备与数字化情报中心建设专题研究子项:投标报价采用整体金额形式报价。投标报价不得超过最高限价******.**元,否则视为无效报价。

(五)结算原则:

标的*:信息系统源代码及应用组件安全审计子项:每套系统单价=对应的单价最高限价*(*-下浮率),阶段结算按每套系统单价*实际服务数量进行计算,总结算金额不能超标的最高限价。

序号 具体工作 单价最高限价(元/套) 标的最高限价(元)
* *套信息系统源代码安全审计(含互联网网站,共约**套) ***** *******
* *套移动应用源代码安全审计(共约**套) *****
* *套信息系统应用组件安全审计(含互联网应用、移动应用,共约**套) *****

标的*:商用密码应用安全性评估子项:按每套系统单价*实际服务数量进行(阶段)结算,且标的年度总结算金额不能超招标方当年预算。

序号 具体工作 系统最高限价 (元/套)
* ****年网络安全管理技术服务-商用密码应用安全性评估 *****.**

标的*:信息系统入网安全测评子项:*、信息系统入网安全测评标的按每套测试系统单价进行报价,签订框架协议,按每套信息系统单价*实际服务数量进行(阶段)结算,且标的年度总结算金额不能超标的最高限价。*、每套信息系统的测试工作项应包括*个操作系统、*个数据库数据、*个应用系统 和*个中间件系统的测试工作量;若在项目实施过程中因招标方实际工作需要引起被测试系统的测试工作项内容或数量发生变化的,每套信息系统价格=每套信息系统单价报价÷每套信息系统标准工作日×实际工作工日进行计算,且每套信息系统结算金额不超过单价报价。

序号 具体工作 测试工作项 单项工作标准工日(人天) 单价最高限价(元/套) 备注
* *套信息系统 (共约***套,每套信息系统标准工作日**人天) *个操作系统 ** *****.**
*个数据库系统 *
*个应用系统 *
*个中间件系统 *

标的*:网络安全攻防能力技术提升技术支持子项:总价包干。中标单位的投标总报价即为合同总价。

序号 具体工作 标的最高限价 (元) 备注
* 开展网络安全技术培训和提供网络安全攻防竞赛技术支持 *******.**

标的*:数字化前瞻性技术储备与数字化情报中心建设专题研究子项:总价包干。中标单位的投标总报价即为合同总价。

序号 具体工作 标的最高限价(元) 备注
* 数字化前瞻性技术储备与数字化情报中心建设专题研究 ******.**

三、投标人资格要求

*.通用资格:

通用资格要求
序号 内容
* 投标人必须按照登录后查看要求,在南方电网供应链统一服务平台(登录后查看)上完整办理完成供应商登记。
* 投标人必须是中华人民共和国境内注册合法运作的法人或其他组织,具有独立承担民事责任的能力、独立承担招标项目的能力和独立履行合同的能力。
* 投标人须具备有效的营业执照或其他行政主管部门核发的有效登记注册证明(须提供营业执照或其他登记注册证明文件扫描件)。
* 存在以下情形的不同投标人,不得同时参加同一标包的投标:单位负责人为同一人或者存在控股、管理关系的不同单位;控股股东、实际控制人同时在参与投标的其他单位任职的。
* 其他不得存在的情形:若投标人被登录后查看暂停或取消其投标资格,且未解除处罚的。
* 根据《中国南方电网有限责任公司供应商失信扣分管理细则》和《中国南方电网有限责任公司供应链监督管理办法》,被登录后查看实施不接受投标或市场禁入处理或记分周期内累计有效扣分达到**分的供应商,在处理期限内尚未完成评标的,作否决投标处理,尚未发出中标通知书或成交通知书的,作取消中标或成交资格处理。
* 投标人未被工商行政管理机关在全国企业信用信息公示系统(登录后查看)中列入严重违法失信企业名单。
* 没有被最高人民法院在“信用中国”网站(登录后查看)列入失信被执行人名单。
* 不接受联合体投标。

*.专用资格:

专用资格要求
序号 内容 关联标的/标包/标段
* (*)投标人须具有信息系统测试服务相关资质(*********资质或*********资质或*****及以上资质证书)。 (*)投标人须具有中国信息安全测评中心或中国信息安全认证中心或中国网络安全审查技术与认证中心颁发的且处于有效期内的信息安全服务资质认证证书。(若认证证书处于新旧证书换证期间,须提供由认证机构出示的、加盖认证机构公章的相关证明材料。) 信息系统源代码及应用组件安全审计子项信息系统入网安全测评子项
* (*)供应商必须满足以下条件:国家密码管理局认定的商用密码应用安全性测评机构试点单位:列入国家密码管理局****年*月**日发布的《商用密码应用安全性评估试点机构目录》(国家密码管理局公告(第**号))(投标时提供目录)。 商用密码应用安全性评估子项
* 投标人须具有中国信息安全测评中心或中国信息安全认证中心或中国网络安全审查技术与认证中心颁发的且处于有效期内的信息安全服务资质认证证书。(若认证证书处于新旧证书换证期间,须提供由认证机构出示的、加盖认证机构公章的相关证明材料。) 网络安全攻防能力技术提升技术支持子项

四、招标文件的获取

*. 本项目招标人通过中国南方电网供应链统一服务平台(登录网址:登录后查看)实施电子化招标投标。凡有意参加投标者,请于****年**月**日**时**分**秒至****年**月**日**时**分**秒(北京时间,下同)登录中国南方电网供应链统一服务平台(登录后查看)下载电子版招标文件。

*. 本次招标不收取招标文件工本费,投标人在规定时间内登录中国南方电网供应链统一服务平台,勾选需要投标项目的标包后提交,系统自动确认,确认成功后可下载电子版招标文件。

重要提醒:

*.投标人存在以下情形的,评标时将予以否决投标处理:①与其他投标人下载招标文件的**地址、投标文件的***序列号及硬盘序列号三者同时一致。②与其他投标人上传投标文件的**地址、投标文件的***序列号及硬盘序列号三者同时一致。③与其他投标人的投标文件网卡***地址一致。如采购项目最小独立评审单元(标的/标包/标段)出现上述任一情形,将否决投标人响应该采购项目及同一采购项目后续采购的全部投标文件。

*.按国家电子招标投标法有关规定和电子交易平台技术要求凡有意参加投标者,需先行完成系统登记注册和审核(具体操作请参考《阳光电子商务平台供应商登记注册操作手册》、《阳光电子商务平台承包商登记注册操作手册》(可在中国南方电网供应链统一服务平台网站下载中心查阅下载)),并办理供应商数字证书(具体操作请参考《关于登录后查看电子商务系统数字证书升级的通知》附件《数字证书办理指南*.*》、《关于电子商务系统数字证书升级的说明》(可在中国南方电网供应链统一服务平台网站下载中心查阅下载)),为避免耽误投标,请提前完成供应商登记(选择网公司或各省公司作为审核单位均可,审核进度及结果请咨询相应审核单位),审核通过后,供应商凭申请的账号、密码登录中国南方电网供应链统一服务平台进行投标活动,并在投标截止前办理数字证书。

*.供应商在下载招标文件前需要完成注册登记并审核通过,供应商要为注册登记预留足够的时间,由于供应商自身的原因,下载招标文件截止时间前尚未完成注册登记审核造成无法下载招标文件的,后果由投标人承担。

*.供应商必须在投标截止日期前完成数字证书的办理(加密项目使用),供应商要为数字证书办理预留足够的时间,由于供应商自身原因造成无法投标的,由供应商承担责任。

*.凡有意参加投标者,请在发标时间内完成系统确认的操作(投标人选择需要投标的标包后提交,系统自动确认),由于投标人自身原因,发标时间内未完成系统确认而无法下载招标文件的,后果由投标人承担。

*.投标人须使用南方电网电子招投标平台投标文件制作客户端查看招标文件和制作投标文件。具体操作请参考《供应链统一服务平台用户手册》(可在系统界面“组件下载”中查阅和下载)。

(*)如果本次采购在原供应链统一服务平台中开展:

供应商对于南方电网原供应链统一服务平台相关操作的其他疑问可参见 《供应链统一服务平台操作手册》,其具体下载路径为:登录后查看/****/**********.*****

本次采购在供应链统一服务平台中(原系统)开展,具体操作路径如下:

购标路径:门户网站->点击供应商登录->选择供应链统一服务平台(原系统)->购标管理;

投标路径:门户网站->点击供应商登录->选择供应链统一服务平台(原系统)->投标管理。

服务费缴纳路径:门户网站->点击供应商登录->选择供应链统一服务平台(原系统)->服务费与退费。

投标助手下载路径:门户网站->点击供应商登录->选择供应链统一服务平台(原系统)->日常管理->组件下载。

(*)如果本次采购在新供应链统一服务平台中开展:

供应商对于南方电网新供应链统一服务平台相关操作的其他疑问可参见 《供应链统一服务平台(新系统)操作手册》,其具体下载路径为:登录后查看/****/**********.*****。

本次采购在供应链统一服务平台(新系统)中开展,具体操作路径如下:

购标路径:门户网站->点击供应商登录->选择供应链统一服务平台(新系统)->购标管理;

投标路径:门户网站->点击供应商登录->选择供应链统一服务平台(新系统)->投标管理。

服务费缴纳路径:门户网站->点击供应商登录->选择供应链统一服务平台(新系统)->服务费与退费。

投标助手下载路径:门户网站->点击供应商登录->选择供应链统一服务平台(新系统)->购标管理-项目参加及文件下载-可下载项目。

五、投标文件的递交

*.通过中国南方电网供应链统一服务平台(登录后查看)递交电子投标文件,并以此为准。

*.本次招标采用全电子无纸化投标,投标人必须于规定的截标时间前按招标文件要求在中国南方电网供应链统一服务平台完成投标文件上传,无需再另行制作并递交纸质版投标文件及*盘电子版投标文件。未按要求在中国南方电网供应链统一服务平台制作或上传投标文件的,造成的一切后果由投标人自行承担。潜在投标人在获取招标文件后,经查看认为不符合相关采购要求或无意愿参与的,可自行决定不参与本项目(标的/标包)的投标,且不得上传相关文件至系统,即视为自动放弃投标。

*.电子投标文件开始递交时间:****年**月**日**时**分**秒

*.投标截止时间:****年**月**日**时**分**秒

六、开标时间及地点

时间:****年**月**日**时**分**秒。

地点:本项目实行在线电子化开标,不再采用指定地点集中开标的方式。

七、异议

*. 异议的受理机构

受理机构:南方电网供应链(广东)有限公司

地址:广州市天河区黄埔大道西平云路***号广电平云广场*塔*层

邮编:******

受理邮箱:***************登录后查看****.***.**

*. 异议书的格式及要求

(*)异议书中应包含异议提出人名称、联系人及联系方式、异议对象、异议事项的基本事实、相关请求及主张、有效线索和相关证明材料等信息,异议书格式详见附件《异议书(模板)》。

(*)异议书必须由其法定代表人及授权代表签字并加盖单位公章;由其他利害关系人提出的异议,还需出示异议提出人与本次投标存在利害关系的证明文件,并附有效身份证明复印件。

(*)各投标人或其他利害关系人对投标文件等存有异议的,可以将异议书签字盖章后,连同其他附件资料以现场递交或邮寄的方式在规定时间内提出;采用邮寄方式提出的异议,可以在规定时间内先以电子邮件方式提出,但异议书必须在电子邮件发出的当天同时寄出。

*. 异议提出的时限

(*)对资格预审文件的内容有异议的,应当在提交资格预审文件截止时间两天前提出;

(*)对招标文件的内容有异议的,应当在投标截止时间十天前提出;

(*)对开标有异议的,应当在开标时限内在现场或通过系统质疑环节提出;

(*)对评标结果有异议的,应当在中标候选人公示期内提出。

*. 异议不予受理的情形

(*)异议提出人不是投标人,或未能提供与本次投标存在利害关系证明文件的其他利害关系人;

(*)涉及的事项不具体,且未提供有效线索,难以查证的;

(*)提供的资料未提供异议提出人的真实名称、有效联系方式、法定代表人签字和加盖单位公章的;

(*)超过异议提出时效的(以收到异议书日期为准;采用邮寄方式的,以邮戳日期为准);

(*)已经作出处理决定,并且异议提出人没有提出新的证据的;

(*)涉及招标评标过程具体细节、其他投标人的商业秘密或其他投标人的投标文件具体内容但未能说明内容真实性和来源合法性的;

(*)缺乏事实根据或者法律依据的,或者投诉人捏造事实、伪造材料或者以非法手段取得证明材料的。

*. 恶意行为的处罚

异议提出人不得以投诉为名排挤竞争对手,不得进行虚假、恶意投诉,阻碍招标投标活动的正常进行。经核查发现所提出的异议或投诉存在诬告、故意扰乱招投标秩序等恶意行为,将按照《中国南方电网有限责任公司供应商失信扣分管理细则》进作扣分处理并上报网公司。

八、其他公告内容

无 。

九、业务监督部门

单位名称:登录后查看供应链管理部

电子邮箱:*****登录后查看**.***.**

联系电话:***-********

十、联系方式

*. 咨询电话:

业务咨询电话:袁工**********-*(采购业务)-*(广东电网)

中国南方电网供应链统一服务平台操作咨询电话:**********-*

服务商、代理商、制造商登记备案业务咨询电话:**********-*(供应商管理业务)-*(广东电网);**********-*(供应商管理业务)-*(南网供应链集团)

数字证书办理咨询电话:***-***-****

承包商登记业务咨询电话:***-********(登录后查看)

*.异议联系电话

联系人:龙小姐、庄小姐、吴小姐

联系电话(不是业务咨询电话):***-********、********、********

温馨提醒:项目业务问题、澄清问题与异议流程、电话不同,请各投标人按照本项目要求辨别问题属性后再根据公告业务咨询方式拨打相应电话,如遇澄清疑问请按照项目文件要求将问题提交至供应链统一服务平台。

*.电话咨询时间:周一至周五(节假日除外)上午*:**-**:**下午**:**-**:**

招标人或招标代理机构主要负责人或授权的项目负责人(签名):

招标代理机构(盖章):南方电网供应链(广东)有限公司

****年**月**日

项目官方指定标书制作单位:18652225819

IOS

Android

微信客服

APP下载

注册