采购需求
一、项目概况:
说明:本项目为服务标,中小企业划分标准所属行业为:软件和信息技术服务业。
(一) 项目背景
网络安全等级保护是国家信息安全保障的基本制度、基本策略、基本方法。开展信息安全等级保护工作是保护信息化发展、维护国家信息安全的根本保障,也是《中华人民共和国网络安全法》的要求。随着“数字政府”改革工作的推进,为加强广东省自然灾害应急能力提升工程预警指挥项目和航空应急项目所涉及的信息化系统信息安全等方面的管理,规范信息系统安全机制建设,提高信息系统运行环境安全,需要委托具有国家承认测评资质的测评机构对单位所属信息系统展开等级保护测评,找出与国家信息安全等级保护基本要求存在的差距,在此基础上,单位按照国家有关规定和标准规范要求对信息系统进行安全建设整改,并达到国家信息安全等级保护相关要求,从而切实提高单位的信息安全防护水平,增强信息安全防护能力。
党和国家高度重视商用密码应用及评估工作,提出“加强以密码技术为基础的信息保护和网络信任体系建设,要建立协调管理机制,规范和加强以身份认证、授权管理、责任认定等为主要内容的网络信任体系建设”。2020年1月1日起《中华人民共和国密码法》正式施行,密码法第二十七条规定“法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估。商用密码应用安全性评估应当与关键信息基础设施安全检测评估、网络安全等级测评制度相衔接,避免重复评估、测评”。
广东省省级政务信息化项目管理办法,也明确省各有关单位承担本单位专业类项目的安全管理责任均应当按照《中华人民共和国网络安全法》等法律法规以及党政机关安全管理等有关规定,建立网络安全管理制度,采取技术措施,加强政务信息系统与政务数据资源的安全保密设施建设定期开展网络安全检测与风险评估,保障政务信息系统安全稳定运行。涉及密码应用的项目应当落实国家密码管理有关法律法规和标准规范的要求,同步规划、同步建设、同步运行密码保障系统并定期进行评估。此外,广东省省级政务信息化项目管理办法也要求省各有关单位承担专业类项目的验收责任。
(二) 项目目标
通过商用密码应用安全性评估、等级保护测评、专项安全测评、验收测评,有效提高广东省自然灾害应急能力提升工程预警指挥项目和航空应急项目建设的整体水平,有利于在信息化建设过程中保障信息安全与信息化建设相协调;有利于为信息化系统安全建设和管理提供系统性、针对性、可行性的指导和服务,有效控制信息安全建设成本;有利于优化信息安全的配置,对信息系统实施安全保护,重点保障基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统的安全;有利于明确广东省自然灾害应急能力提升工程预警指挥项目和航空应急项目的信息化系统安全责任,加强信息安全管理,进一步提高系统的安全防护能力。
(三) 服务地点
采购人指定的地点(含广东省本级和21个地市指定地点)。
二、 项目采购内容
(一)采购内容
包组号 |
项目名称 |
采购预算 (万元) |
主要内容 |
采购包1 |
广东省自然灾害应急能力提升工程预警指挥和航空应急项目第三方测评服务项目 |
462.89 |
详见下表 |
具体包括4项服务内容,具体如下:
序号 |
服务内容 |
分项采购预算/服务预算限价(万元) |
1 |
商用密码应用安全性评估服务 |
96.00 |
2 |
等级保护测评服务 |
142.00 |
3 |
专项安全测评服务 |
18.81 |
4 |
验收测评服务 |
206.08 |
合计 |
462.89 |
三、 服务内容
(一) 项目服务对象
本项目的服务对象为广东省自然灾害应急能力提升工程预警指挥项目和航空应急项目的相关系统和设备,部署在广东省本级及21地市,均包含在本项目服务范围。
1. 商用密码应用安全性评估
涉及商用密码应用安全性评估的信息系统详见下表:
序号 |
系统名称 |
等保级别 (拟定) |
1 |
广东省智慧大应急综合应用平台 |
三级 |
2 |
广东省应急管理厅视频联网系统 |
三级 |
3 |
广东省应急管理厅应急指挥视频调度系统 |
三级 |
4 |
省应急管理厅智慧森林火灾防治监测预警系统 |
三级 |
2. 等级保护测评
涉及等级保护测评的信息系统详见下表:
序号 |
系统名称 |
等保级别 (拟定) |
1 |
广东省智慧大应急综合应用平台 |
三级 |
2 |
广东省应急管理厅视频联网系统 |
三级 |
3 |
广东省应急管理厅应急指挥视频调度系统 |
三级 |
4 |
省应急管理厅智慧森林火灾防治监测预警系统 |
三级 |
5 |
无人机统一管理与服务平台 |
三级 |
6 |
省应急管理厅指挥信息网 |
三级 |
3. 专项安全测评
涉及专项安全测评的信息系统详见下表:
序号 |
系统名称 |
1 |
广东省智慧大应急综合应用平台 |
2 |
广东省应急管理厅视频联网系统 |
3 |
广东省应急管理厅应急指挥视频调度系统 |
4 |
省应急管理厅智慧森林火灾防治监测预警系统 |
5 |
无人机统一管理与服务平台 |
4. 验收测评
验收测评的对象为广东省自然灾害应急能力提升工程预警指挥项目和航空应急项目的以下子项目。
序号 |
项目名称 |
1 |
广东省自然灾害应急能力提升工程预警指挥项目综合应用和支撑保障子项目(含各地市子项目) |
2 |
广东省自然灾害应急能力提升工程预警指挥项目应急指挥视频调度子项目(含各地市子项目) |
3 |
广东省自然灾害应急能力提升工程预警指挥项目林火监测子项目(含各地市子项目) |
4 |
广东省自然灾害应急能力提升工程预警指挥项目指挥中心子项目(含各地市子项目) |
5 |
广东省自然灾害应急能力提升工程预警指挥项目重点区域自然灾害监测预警子项目(含各地市子项目) |
6 |
广东省航空应急项目(无人机统一管理与服务平台)子项目 |
7 |
广东省航空应急项目(中型固定翼无人机救援平台)子项目(含各地市子项目) |
8 |
广东省航空应急项目(大型复合翼无人机救援平台)子项目 |
(二) 项目服务内容
1. 商用密码应用安全性评估
供应商按照GB/T39786-2021《信息安全技术信息系统密码应用基本要求》的标准要求,对本项目进行密码应用安全性评估(含整改建议),并出具测评报告,满足商用密码应用安全性评估工作的验收要求,按照商用密码应用安全性评估流程协助采购人备案工作。
密码应用安全性评估需求主要包含如下几个方面:
(1)物理和环境安全。
(2)网络和通信安全。
(3)设备和计算安全。
(4)应用和数据安全。
(5)管理制度。
(6)人员管理。
(7)建设运行。
(8)应急处置。
本项目有4个拟定等保三级系统要进行商用密码应用安全性评估,每个等保三级系统按规定每年需进行一次商用密码应用安全性评估,本项目为每个等保三级系统提供3次商用密码应用安全性评估,合计12次。每个系统的交付物包括:《商用密码应用安全性评估报告》(每个系统每次测评均需出具上述材料各1份)。具体报告名称以实际需求为准。
2. 等级保护测评
供应商需按照国家网络安全等级保护相关政策文件要求,对本项目开展等级保护测评工作,编制《信息系统安全等级测评报告》,协助用户系统达到国家等级保护基本要求。主要服务内容包括:
(1)协助定级备案
根据国家标准,及各个信息系统保护等级需求,对广东省自然灾害应急能力提升工程预警指挥项目未定级的信息系统进行定级备案。编写信息系统定级备案表和信息系统定级报告,并协助向公安机关提交定级备案材料,取得信息系统定级备案证明。
(2)确定测评方案
对信息系统开展前期调研,确定测评范围,并搜集信息,确定测评方案。
(3)等级保护测评实施
依据国家、公安机关有关信息系统安全等级保护要求,利用专业的安全测评设备和软件(专业安全扫描器、漏洞测试工具等)从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全系统运维等方面对目标信息系统进行安全需求测评分析,确定信息系统安全建设整改需求,提交《整改建议》。
(4)协助完成信息系统整改
提供整改建议,指导协助采购人完成信息系统信息安全整改,达到国家规定的信息安全要求。
(5)编制报告并协助备案
在完成验收测评工作,编写信息系统安全等级保护测评报告,并协助采购人提交公安机关完成备案工作程序。
(6)测评指标项
等级保护测评至少包括技术安全测评及管理安全测评两大部分。安全技术测评包括:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五个层面上的安全控制测评;安全管理测评包括:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五个方面的安全控制测评。
(7)测评成果要求
本项目有6个拟定等保三级网络或信息系统要进行等级保护测评,每个等保三级系统按规定每年需进行一次等级保护测评,本项目为每个等保三级系统提供3次等级保护测评,合计18次。
每个网络或信息系统的等级保护测评交付物包括:《信息系统等级保护备案证》(若原先没备案)《整改建议》《信息系统安全等级测评报告》(每个系统每次测评均需出具上述材料各1份)。具体报告名称以实际需求为准。
3. 专项安全测评
在系统上线试运行之前,按照国家标准及省政务服务和数据管理局相关管理要求,采用安全配置核查、渗透测试等方法,提供系统专项安全测评服务。重点对网络、主机、应用、数据以及系统整体进行安全测评,评估系统是否具备足够的信息安全防护能力,是否满足行业及主管部门的安全管控要求,是否能够持续提供安全、稳定、高效的业务支撑,是否能够保障敏感信息及公众隐私安全等。具体测评需求见下表。
安全层面 |
测评项 |
网络安全 |
结构安全、访问控制、安全审计、边界完整性、入侵防范、网络设备防护 |
主机安全 |
身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、资源控制 |
应用安全 |
身份鉴别、访问控制、安全审计、通信完整性、通信保密性、资源控制 |
数据安全 |
数据完整性、数据保密性、备份和恢复 |
系统安全 |
漏洞扫描、渗透测试 |
本项目有5个系统要进行专项安全测评服务,每个系统对应需输出以下成果物如下:
《信息系统安全测评报告》(每个被测系统一份)
《信息系统安全测评整改建议》(每个被测系统一份)
每一个被测网络或信息系统形成安全整改建议书和安全测评报告,其中安全整改建议书应包括安全问题清单及整改建议。安全测评报告的内容应包括测评依据、测评过程、测评内容、测评结果及测评结论。具体报告名称以实际需求为准。
4. 验收测评
供应商按照GB/T25000.51-2016《系统与软件工程系统与软件质量要求和评价(SQuaRE)第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》和GB/T25000.10-2016《系统与软件工程系统与软件质量要求和评价(SQuaRE)第10部分:系统与软件质量模型》的标准要求,对被测系统开展验收测评。
广东省自然灾害应急能力提升工程预警指挥项目、广东省航空应急项目的相关子项目均需进行第三方验收测评,其主要服务内容包括:
验收测试:依据子项目合同、用户需求说明书以及国家相关法律法规、标准和行业规范等对信息系统的功能、性能、安全性、可靠性、易用性、维护性、可移植性等特性进行严格的测试,为系统验收提供依据,对测试中发现的缺陷和不足,提供修改意见,完善系统功能和性能。
回归测试:对未通过测试的,在修改后再次进行重新测试,以验证原来存在的问题已修改,同时确认所做的修改没有引入新的缺陷。
文档审核:对项目中的相关文档进行审核,并提出修改意见,便于信息系统的使用、维护。
验收测评服务的主要交付成果为《验收测评报告》(每个子项目1份)。具体报告名称以实际需求为准。
四、 服务期限
自本服务合同签订之日起,至本服务项目通过最终验收之日止。
要求在2024年10月23日前完成第一轮测评服务的测评方案,并在本项目服务对象的每个子项目通过初步验收后21个日历日内完成对该子项目的第一轮测评服务(即第一轮的商用密码应用安全性评估和等级保护测评,以及专项安全测评、验收测评),出具相应的评估/测评报告;在2025年、2026年按本采购需求完成第二、三轮商用密码应用安全性评估和等级保护测评,具体测评时间由采购人确定,中标供应商在收到通知后,21个日历日内完成该轮测评服务。
如遇测评服务对象(即各子项目)工期延期影响本项目实施,则顺延直至完成本采购需求要求的全部任务。
五、 服务要求
(一) 技术要求
供应商需在项目建设过程中对承建单位进行等级保护测评、专项安全测评相关标准及要求进行相关培训,督促承建单位在开发和建设过程中,能将网络安全等级保护标准等要求贯彻到整个开发过程中,减少后期的技术和管理层面的整改工作量。在系统开发部署完毕后及时开展差距测评,输出整改建议,整改结束后及时进行复测,并出具信息系统安全等级测评报告和专项安全测评报告。
供应商需在项目建设过程中对承建单位进行商用密码应用安全性评估标准及要求进行相关培训,督促承建单位在开发和建设过程中,能将商用密码应用安全性评估标准和要求贯彻到整个开发过程中,减少后期的技术和管理层面的整改工作量。在系统开发部署完毕后及时开展差距测评,输出整改建议,整改结束后及时进行商用密码应用安全性评估的复测,并出具商用密码应用安全性评估报告。
供应商需在项目建设过程中对承建单位进行项目验收测评的标准及要求进行相关培训,督促承建单位在开发和建设过程中,能将验收测评的标准和以及建设项目需求书和合同的要求贯彻到整个开发过程中,减少后期的整改工作量。在系统开发部署完毕后及时开展第一轮验收测评,输出整改建议,整改结束后及时进行回复测评,并出具验收测评报告。
综上所述,供应商需要项目建设过程中对承建单位进行相关的培训和交流,过程中能及时回复承建单位提出的关于等级保护测评、专项安全测评、商用密码应用安全性评估和验收测评相关的技术问题,并从测评角度对项目建设实施提出合理化建议,通过以上措施保障项目达到网络安全等级保护(如需)、专项安全测评(如需)、商用密码应用安全性评估(如需)、验收测评相关的要求,提升项目建设质量和安全防护能力。
(二) 服务人员
供应商承诺的项目经理和项目实施的主要人员未经用户同意不得调整;供应商如中途更换项目经理和主要技术人员,须书面向采购人提出申请,说明申请理由,经采购人书面同意方可调整团队人员,调入人员的资历和从业经验不低于调出人员。
供应商应指派固定的团队为本项目提供专业服务,根据高峰期服务内容需求测算,服务团队成员不少于30人,其中:项目经理需具有公安部信息安全等级保护评估中心或中关村信息安全测评联盟颁发的高级信息安全等级测评师证书或高级网络安全等级测评师证书、国家密码管理局商用密码检测中心的商用密码应用安全性评估人员测评能力考核证书、具有通过中国计算机技术与软件专业技术资格(水平)考试(原中国计算机软件专业技术资格和水平考试)获得的信息安全工程师证书或信息安全测评中心颁发的注册信息安全专业人员(CISP)证书或中国网络安全审查技术与认证中心颁发的信息安全保障人员认证(CISAW)证书;项目团队的部分成员应具有公安部信息安全等级保护评估中心或中关村信息安全测评联盟颁发的信息安全等级测评师证书或网络安全等级测评师证书(证书等级为中级或以上)、国家密码管理局商用密码检测中心的商用密码应用安全性评估人员测评能力考核证书、具有通过中国计算机技术与软件专业技术资格(水平)考试(原中国计算机软件专业技术资格和水平考试)获得的软件评测师证书。
(三) 实施要求
为使项目按质、按量、按时及有序实施,供应商应建立完善、稳定的项目团队、内部组织管理方式及管理机构、协调机制、技术基础,支撑保障要求及其他相关要求。在机制保障方面,成立组织实施小组和项目专家组的双轨制的组织模式。在项目日常管理和条件保障方面,从行政组织、后勤保障和支撑条件各方面创造良好的服务环境,确保项目的顺利实施。
★本项目不允许分包,如供应商在投标/响应文件中未出现《分包意向协议书》,则视为未采取分包。
★供应商须承诺,未与本项目相关系统中标/实施单位的单位负责人为同一人或者存在直接控股、管理关系。(提供承诺函,承诺函格式可参考投标文件格式)
(四) 文档管理要求
供应商应在项目完成时,将本项目所有文档、资料汇集成册交付给采购人,所有文件要求用中文书写或有完整的中文注释,并按国家、省以及采购人档案管理要求,向采购人提供相应的资料及服务报告。
(五) 质量保证要求
供应商应保证本项目的服务质量,具备专业的检测技术和管理能力,提供符合各项测评/评估相关标准规范的测评服务过程和报告。供应商应当遵守国家有关法律法规和技术标准,提供安全、客观、公正的检测评估服务,保证测评的质量和效果;保守在测评活动中知悉的国家秘密、商业秘密和个人隐私,防范测评风险;对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。
(六) 验收要求
1.验收严格按国家和省现行的相关质量评定标准和服务验收规范、规程进行服务和验收,由采购人根据国家有关标准、合同及有关附件要求组织开展。
2.验收标准
(1)完成合同、采购文件和根据采购文件所编写的响应文件中列举的全部工作内容。
(2)服务期间,供应商已按照合同、采购文件的要求和响应文件的服务承诺提供服务,按要求提交《商用密码应用安全性评估报告》《信息系统安全等级测评报告》《信息系统安全测评报告》《验收测评报告》及服务完成报告,并通过采购人确认。
(3)供应商按照国家和省有关档案管理规定完成商用密码应用安全性评估、等级保护测评、专项安全测评和验收测评服务成果归档工作。
3.验收流程
供应商自检符合验收标准后,提交验收申请、服务完成报告,经采购人审核同意后组织验收确认并签署最终验收报告,即视为验收通过。
六、 报价要求
本项目为固定价格报价,投标时,供应商需要对本项目服务总价以及每项服务价分别报价(含税),一是总报价不能高于该采购包采购预算,二是各项服务报价不能高于该项服务的服务预算限价。报价(含税)应包含完成本项目各项服务工作所需的全部费用,包括项目实施人工费、专家费、差旅费、资料费、管理费、税费等。
七、 付款要求
合同款由采购人分期支付给供应商,具体支付方式和时间如下:
预付款:签订合同后,供应商提交付款申请资料和等额发票,采购人在收到后10个工作日内支付合同价总额的30%。
进度款:供应商完成4个系统第一轮商用密码应用安全性评估工作、6个系统第一轮等级保护测评工作、5个系统专项安全测评工作、广东省自然灾害应急能力提升工程预警指挥和航空应急项目相关子项目验收测评工作,并出具相应的商用密码应用安全性评估报告、等级保护测评报告、专项安全测评报告和验收测评报告后,提交付款申请资料和等额发票,采购人在收到后支付合同价总额的55%。
最终验收款:本测评服务项目通过最终验收且签署最终验收报告后,供应商提交付款申请资料和等额发票,采购人在收到后10个工作日内支付合同价总额的15%。
每次申请付款时,供应商应向采购人递交等额的中华人民共和国大陆地区合法有效发票。
八、 保密要求
1.供应商应签订保密协议,对其知悉的采购人商业秘密和党政机关保密信息等信息应严格保守,保证不被披露或使用,包括意外或过失。
2.本项目中的保密信息是指所有商业秘密、技术秘密、采购人未公开的政府信息、通信或与本项目相关的所有信息,无论是书面的、口头的、图形的、电磁的或其他任何形式的信息,如数据、用户名、口令、产品、文件、规划、方案、技术、方法、仪器设备和其他信息及文档等,直至该信息成为公开信息。具体包括但不限于:
(1)采购人收集的、开发的、整理的、复制的、研究的和准备的与本项目下工作有关的所有资料;
(2)采购人在项目实施中为供应商及供应商工作人员提供必要的数据、程序、用户名、口令和资料等;
(3)在对采购人提供服务工作中涉及的业务及技术文档,包括合同、政策、方案设计细节、程序文件、数据结构,以及相关业务系统的硬软件、文档,测试和测试产生的数据等;
(4)为采购人服务过程中产生的所有成果;
(5)其他采购人未对外公开的信息。
3.供应商在从事项目时,不得擅自监听、拍摄、录制、记录、复制、摘抄、传播、收藏在工作中涉及的保密信息。
4.供应商未经采购人书面同意,不得向任何第三方提供保密信息以及可以接触上述保密信息的手段,包括在公开场合展览,公开对外宣传,作为文章、讯息、参考数据发表等;供应商不得以竞争为目的、或出于私利、或为第三人谋利而擅自保存、披露、使用保密信息;不得直接或间接地向无关人员泄露采购人单位的商业秘密和党政机关保密信息;不得向不承担保密义务的任何第三人披露采购人单位的商业秘密和党政机关保密信息,不得泄露在工作中接触到的政府机关科技研究、发明、装备器材及其技术资料和政府工作信息等。
5.对于工作期间知悉采购人单位的商业秘密和党政机关保密信息(包括业务信息在内)或工作过程中接触到的政府机关文件(包括内部发文、各类通知及会议记录等)的内容,供应商同样承担保密责任,严禁将政府机关内部会议、谈话内容泄露给无关人员,不得翻阅与工作无关的文件和资料。
6.供应商应只向项目相关人员(包括各自的领导﹑同事和雇员等)为商讨合作项目而有需要知悉保密信息的人士披露保密信息,并保证上述各相关人员的行为将会符合本保密条款的规定。在商讨合作项目的过程中,若需向第三方披露采购人的保密信息,应取得采购人的书面许可,并要求该第三方不得向任何其他人士泄露保密信息。
7.供应商实施项目的一切程序都应符合国家安全、保密的有关规定和标准,做好保密管理,采取措施防范第三方获取保密信息。
8.供应商参加项目的有关人员均需签订保密协议。
9.保密条款不因本项目合同无效或解除或终止而无效或终止,保密期限至采购人或采购人对外正式公开有关保密信息时为止。
10.供应商违反本合同保密条款的,应承担违约责任。如果给采购人造成经济损失,供应商应赔偿采购人的直接经济损失及承担采购人因此而支出的一切合理费用(包括但不限于律师费、案件受理费、执行费、差旅费等);如果因供应商恶意泄露信息资料,给采购人造成严重后果的,除应赔偿采购人的直接经济损失及承担采购人因此而支出的一切合理费用外,采购人将通过法律手段追究供应商责任。直接经济损失难以认定的,供应商应付违约金不应低于合同总金额的20%。
九、 廉洁自律要求
1.供应商与采购人签订廉政协议书,供应商须与所有参与项目的人员签订廉政协议书。
2.严禁接受服务项目承建单位赠送礼品、礼金和各种有价证券、信用卡及其他支付凭证。
3.不接受服务项目承建单位的邀请到各种娱乐场所吃喝玩乐、旅游或以外出考察等名义变相向服务项目承建单位报销费用。
采购包1(广东省自然灾害应急能力提升工程预警指挥和航空应急项目第三方测评服务项目)1.主要商务要求
标的提供的时间 |
自本服务合同签订之日起,至本服务项目通过最终验收之日止。 要求在2024年10月23日前完成第一轮测评服务的测评方案,并在本项目服务对象的每个子项目通过初步验收后21个日历日内完成对该子项目的第一轮测评服务(即第一轮的商用密码应用安全性评估和等级保护测评,以及专项安全测评、验收测评),出具相应的评估/测评报告;在2025年、2026年按本采购需求完成第二、三轮商用密码应用安全性评估和等级保护测评,具体测评时间由采购人确定,中标供应商在收到通知后,21个日历日内完成该轮测评服务。 如遇测评服务对象(即各子项目)工期延期影响本项目实施,则顺延直至完成本采购需求要求的全部任务。 |
标的提供的地点 |
采购人指定的地点(含广东省本级和21个地市指定地点)。 |
付款方式 |
1期:支付比例100%,详见第二章 采购需求“七、 付款要求”。 如项目发生合同融资,采购人应当将合同款项支付到合同约定收款账户。 |
验收要求 |
1期:详见第二章 采购需求“(六) 验收要求”。 |
履约保证金 |
不收取 |
其他 |
|
2.技术标准与要求
序号 |
品目名称 |
标的名称 |
单位 |
数量 |
分项预算单价(元) |
分项预算总价(元) |
所属行业 |
技术要求 |
1 |
测试评估认证服务 |
商用密码应用安全性评估服务 |
项 |
1.00 |
960,000.00 |
960,000.00 |
软件和信息技术服务业 |
详见附表一 |
2 |
测试评估认证服务 |
等级保护测评服务 |
项 |
1.00 |
1,420,000.00 |
1,420,000.00 |
软件和信息技术服务业 |
详见附表二 |
3 |
测试评估认证服务 |
专项安全测评服务 |
项 |
1.00 |
188,100.00 |
188,100.00 |
软件和信息技术服务业 |
详见附表三 |
4 |
测试评估认证服务 |
验收测评服务 |
项 |
1.00 |
2,060,800.00 |
2,060,800.00 |
软件和信息技术服务业 |
详见附表四 |
附表一:商用密码应用安全性评估服务
参数性质 |
序号 |
具体技术(参数)要求 |
★ |
1 |
详见第二章 采购需求。 |
说明 |
打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。 |
附表二:等级保护测评服务
参数性质 |
序号 |
具体技术(参数)要求 |
★ |
1 |
详见第二章 采购需求。 |
说明 |
打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。 |
附表三:专项安全测评服务
参数性质 |
序号 |
具体技术(参数)要求 |
★ |
1 |
详见第二章 采购需求。 |
说明 |
打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。 |
附表四:验收测评服务
参数性质 |
序号 |
具体技术(参数)要求 |
★ |
1 |
详见第二章 采购需求。 |
说明 |
打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。 |