一體化智能化公共數(shù)據(jù)平臺數(shù)據(jù)安全服務項目招標文件_第1頁
一體化智能化公共數(shù)據(jù)平臺數(shù)據(jù)安全服務項目招標文件_第2頁
一體化智能化公共數(shù)據(jù)平臺數(shù)據(jù)安全服務項目招標文件_第3頁
一體化智能化公共數(shù)據(jù)平臺數(shù)據(jù)安全服務項目招標文件_第4頁
一體化智能化公共數(shù)據(jù)平臺數(shù)據(jù)安全服務項目招標文件_第5頁
已閱讀5頁,還剩58頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

第第頁第六章評標辦法和細則根據(jù)《中華人民共和國政府采購法》等有關法律法規(guī)的規(guī)定,并結(jié)合本項目的實際,按照公正、公平、科學、擇優(yōu)的原則選擇中標人,特制定本辦法。一、總則1.1為最大限度地保護各當事人的權(quán)益,評審委員會應嚴格按照招標文件的技術(shù)、資信及商務、報價要求,對投標文件進行綜合分析評價并編制評標報告。評審專家必須嚴格遵守保密規(guī)定,不得泄漏評標有關的情況,不得索賄受賄,不得參加影響評標的任何活動。1.2本次評審方法采取百分制綜合評分法,按總得分由高到低順序排列。總得分相同的,按報價得分由高到低順序排列;總得分和報價得分均相同的,按技術(shù)部分得分由高到低順序排列;以上得分均相同的,由采購人抽簽確定排名(即第一抽出人為第一名,以此類推)。評審委員會按總得分從高到低推薦預中標人,由采購人確定本項目中標人。二、評審委員會2.1評審委員會2.1.1成員:由采購人代表和評審專家組成,其中經(jīng)濟、技術(shù)評審專家不得少于評審委員會總?cè)藬?shù)的三分之二。除國務院財政部門規(guī)定的情形外,評審專家由采購代理機構(gòu)在政府采購專家?guī)熘须S機抽取。評審委員會對投標文件進行符合性審查、詢標、評價和推薦中標候選人。2.1.2職責:嚴格按政府采購法律法規(guī)的有關規(guī)定執(zhí)行,評審專家應按招標文件規(guī)定的評審要求、評審程序、評審內(nèi)容、評審方法和評審標準進行評審,對評審意見承擔個人責任。2.2評審專家的評審情況和評審意見受監(jiān)督人員和采購代理機構(gòu)審查,如發(fā)現(xiàn)評審專家的評審意見帶有明顯傾向性,或不按規(guī)定程序和標準評審、計分的,可要求評審專家進行書面澄清和說明。三、評標程序3.1符合性審查評審委員會依據(jù)招標文件的規(guī)定,從投標文件的有效性、完整性和對招標文件的響應程度進行審查,以確定是否對招標文件的實質(zhì)性要求作出響應。通過符合性審查不足三家的,除采購任務取消情形外,按相關規(guī)定重新組織招標。3.2資信商務及技術(shù)文件評審3.2.1評審委員會依據(jù)招標文件的規(guī)定,對各投標人的資信商務部分進行評審,對客觀分應統(tǒng)一意見后統(tǒng)一給分。3.2.2評審委員會依據(jù)招標文件的規(guī)定,對各投標人的技術(shù)部分進行獨立評審,對各投標文件進行比較和必要的澄清,若有演示(或述標)、樣品要求和技術(shù)文件評審同步進行,演示(或述標)順序為電子交易平臺解密后自動生成的“投標(響應)文件簽收登記表”名單順序,并根據(jù)審查、澄清、演示(或述標)、樣品等情況結(jié)合評審辦法進行獨立打分;3.2.3各投標人的資信商務及技術(shù)得分,為各評審專家對該投標人的評分匯總后的算術(shù)平均數(shù)。3.4通過政采云平臺公布各投標人的資信商務及技術(shù)得分,開啟有效投標人的報價文件。3.5報價文件評審3.5.1評審委員會依據(jù)招標文件的規(guī)定,對各投標人的報價的符合性進行審查,必要時可要求投標人對其報價做出澄清、說明;3.5.2報價修正;3.5.3政府采購政策價格扣除;3.5.4評審委員會根據(jù)投標人的報價和評審標準,計算各投標人的報價得分。3.6評標結(jié)果3.6.1評審結(jié)果匯總,投標人結(jié)果排序;3.6.2起草評標報告,確定中標候選人;評標報告包括以下內(nèi)容:(1)招標公告刊登的媒體名稱、開標日期和地點;(2)投標人名單和評審委員會成員名單;(3)評審方法和標準;(4)資格審查記錄;(5)開標記錄和評審情況及說明,包括無效投標人名單及原因;(6)評審結(jié)果,確定的中標候選人名單;(7)其他需要說明的情況,包括評審過程中投標人根據(jù)評審委員會要求進行的澄清、說明或者補正,評審委員會成員的更換等。3.7評標報告由全體評審委員會成員確認后提交。3.8評審結(jié)束后,由電子交易平臺自動生成評審結(jié)果,采購人確定中標人后2個工作日內(nèi),發(fā)出中標通知書,并在相關媒體上公告中標結(jié)果。四、評標一般規(guī)定4.本評標辦法采用綜合評分法,總分100分。4.1資信商務及技術(shù)權(quán)重為90%,分值為90分。4.1.1資信商務及技術(shù)部分權(quán)重為90%,分值為90分,評委對各投標文件的技術(shù)標經(jīng)充分審核、討論后,在規(guī)定的分值內(nèi)由評委單獨評定打分。如果某個單項的打分超過所規(guī)定的分值范圍,則該張打分表無效。4.2報價權(quán)重為10%,分值為10分,由評委按各投標人的報價統(tǒng)一計算。4.3評審專家在規(guī)定的分值范圍內(nèi)獨立打分,評分保留兩位小數(shù),如某分項評分要素為2分,則評審專家在0.01?2分內(nèi)打分。五評標辦法和細則5.1.資信商務及技術(shù)分值為90分,權(quán)重為90%。序號評分類型評分項目內(nèi)容分值范圍備注1資信商務投標人資質(zhì):供應商具有DSMM數(shù)據(jù)安全能力成熟度等級證書、CCRC信息安全服務資質(zhì)認證證書(安全運維)、存儲安全管理體系認證證書、ITSS信息技術(shù)服務運行維護標準符合性證書,中國安全防范產(chǎn)品協(xié)會會員單位,每提供一個認證得1分,最多得5分。0~52成功案例及業(yè)績:2019年1月1日(以合同簽訂時間為準)以來具有同類案例業(yè)績的,每個案例需提供中標通知書及合同,每個案例得1分,最高得1分(同類案例是指與采購標的同品類的案例,由評審專家認定為準)。0~13技術(shù)部分服務需求理解分析和整體運維思路:根據(jù)投標人對本項目服務范圍的了解情況和整體服務需求理解、分析以及整體運維思路的合理性和全面性,由評審專家評分,最高得5分。0~54數(shù)據(jù)安全一體化管理運維服務方案:根據(jù)投標人提供的服務方案,從平臺的資源管理能力、策略管理能力、安全運營能力、政務數(shù)據(jù)資源管理服務、政務組織資源管理服務、政務數(shù)據(jù)安全防護策略下發(fā)服務、政務數(shù)據(jù)安全策略稽核支撐服務等幾方面由評審專家判定能否滿足采購需求,最高得8分。0~85數(shù)據(jù)分級分類運維服務:根據(jù)投標人提供的服務方案,數(shù)據(jù)分級分類運維服務復用麗水市級數(shù)據(jù)分級系統(tǒng),實現(xiàn)與公共數(shù)據(jù)目錄體系對接實現(xiàn)強關聯(lián),提供數(shù)據(jù)目錄資源對接服務和數(shù)據(jù)分級服務。是否滿足采購需求,由評審專家評分,最高得5分。0~56數(shù)據(jù)接口管控運維服務:根據(jù)投標人提供的服務方案,數(shù)據(jù)接口管控運維服務對API接口輸出數(shù)據(jù)進行檢測審計,提供包括API調(diào)用日志數(shù)據(jù)接入服務、接口管理服務、接口檢測服務、API日志審核和檢測服務。是否滿足采購需求,由評審專家評分,最高得5分。0~57數(shù)據(jù)日志審計運維服務:根據(jù)投標人提供的服務方案,通過數(shù)據(jù)日志審計服務,實現(xiàn)對具備各類數(shù)據(jù)庫、大數(shù)據(jù)平臺的全量日志采集與存儲,并提供數(shù)據(jù)庫操作審計服務、數(shù)據(jù)庫威脅審計服務、主機威脅審計服務、賬號體系威脅審計服務、用戶行為威脅審計服務、操作回放服務、日志采集與基礎分析服務,并出具審計報告服務。是否滿足采購需求,由評審專家評分,最高得5分。0~58數(shù)據(jù)水印溯源運維服務:通過對數(shù)據(jù)中添加不易識別的水印,來實現(xiàn)對泄露數(shù)據(jù)來源的追溯,一旦出現(xiàn)數(shù)據(jù)泄露,可通過水印溯源能力實現(xiàn)追責到人。是否滿足采購需求,由評審專家評分,最高得5分。0~59數(shù)據(jù)權(quán)限管控運維服務:根據(jù)投標人提供的服務方案,通過權(quán)限管控服務,實現(xiàn)數(shù)據(jù)分權(quán),具備獨立于源數(shù)據(jù)庫的賬號管理體系,細粒度的權(quán)限管控,如增刪改查權(quán)限、DDL權(quán)限、查詢行數(shù)限制、刪改行數(shù)限制、臨時授權(quán)等,及賬號IP、時間段、主機名等屬性黑白名單控制,支持與多因子認證對接。是否滿足采購需求,由評審專家評分,最高得5分。0~510數(shù)據(jù)脫敏運維服務:根據(jù)投標人提供的服務方案,具備數(shù)據(jù)動靜態(tài)脫敏能力,具備多種敏感類型和脫敏規(guī)則,提供多種數(shù)據(jù)脫敏算法,并可自定義敏感類型和敏感規(guī)則,支持存儲過程、復制表、復雜SQL語句等返回結(jié)果集的脫敏處理。是否滿足采購需求,由評審專家評分,最高得5分。0~511安全管理保障服務:根據(jù)投標人對安全體系保障服務、安全合規(guī)評估服務、重保支撐服務、安全培訓服務、安全制度規(guī)范及考核評價工作支撐服務、駐場運行服務的理解、實施方案的操作性是否滿足采購需求,由評審專家評分,最高得5分。0~512擬投入的項目團隊履歷及能力要求:擬擔任本項目的項目經(jīng)理具備高級信息系統(tǒng)項目管理師、注冊信息安全管理人員認證(CISO),兩者同時具備的得4分,具備其中一項的得2分,兩者都不具備不得分,本項最高得4分;項目組成員具備CISSP注冊信息系統(tǒng)安全專家認證,每人得1分,沒有的不得分,最高得3分。注:上述人員須提供資格證書掃描件及持證人員在本單位近三個月的社保繳納證明材料附入資信商務及技術(shù)文件,否則不得分)0~713產(chǎn)品廠商能力:1、所運營的敏感數(shù)據(jù)分類分級系統(tǒng)、數(shù)據(jù)接口管控、數(shù)據(jù)日志審計產(chǎn)品廠商需要具備數(shù)據(jù)安全治理能力等級證書、信息系統(tǒng)安全集成服務、信息系統(tǒng)安全運維服務、信息安全服務資質(zhì)-軟件安全開發(fā)服務、信息安全服務資質(zhì)-信息系統(tǒng)災難備份與恢復證書,每提供一個得1分,滿分6分。2、所運營的產(chǎn)品廠商參與省級《數(shù)字化改革公共數(shù)據(jù)分類分級指南》地方標準的,具備得3分,滿分3分。(提供證明材料,否則不得分)0~914方案講解演示:投標人根據(jù)對項目采購需求的理解進行講解演示,講解演示內(nèi)容應包含以下部分:(1)數(shù)據(jù)安全一體化管理運維服務內(nèi)容講解演示:支持通過浙政釘二維碼掃描統(tǒng)一登錄平臺;支持創(chuàng)建數(shù)據(jù)安全安全事件,事件等級按特大、重大、較大、一般進行設置;支持數(shù)據(jù)資源錄入,數(shù)據(jù)資源應包含資源別名、是否涉敏、資源類型、資源類別、歸屬集群、業(yè)務子系統(tǒng)、責任人(組織機構(gòu))等內(nèi)容;支持對數(shù)據(jù)資源的添加、修改、導入、導出操作;支持對數(shù)據(jù)資源進行連通性測試、支持導入數(shù)據(jù)庫血緣關系操作;支持按角色、用戶兩種方式進行數(shù)據(jù)脫敏策略管理操作;支持按角色、用戶進行權(quán)限管控策略管理操作。由評審專家根據(jù)講解內(nèi)容的完整性、成熟性是否滿足招標需求進行判定評分,最高得5分。(2)數(shù)據(jù)分級分類運維服務內(nèi)容講解演示:①針對敏感數(shù)據(jù)分類分級進行自動標記,能夠?qū)蝹€或批量結(jié)果的復核和調(diào)整流程處置。②評估定級:支持按評估模型&評估流程對表字段進行敏感度評估定級;由評審專家根據(jù)講解內(nèi)容的完整性、成熟性是否滿足招標需求進行判定評分,最高得3分;(3)數(shù)據(jù)接口管控運維服務內(nèi)容講解演示:接口管控結(jié)果展示,包括接口風險程度統(tǒng)計,接口風險程度統(tǒng)計圖、用戶接口調(diào)用情況、接口調(diào)用量告警。由評審專家根據(jù)講解內(nèi)容的完整性、成熟性是否滿足招標需求進行判定評分,最高得3分;(4)數(shù)據(jù)日志審計運維服務內(nèi)容講解演示:①告警大屏:包括日志量、告警書、高風險跨域訪問告警地圖、異常行為告警輪播、數(shù)據(jù)安全事件趨勢圖等。②操作回放:操作歷史信息回放、敏感操作提示。由評審專家根據(jù)講解內(nèi)容的完整性、成熟性是否滿足招標需求進行判定評分,最高得3分;(5)數(shù)據(jù)水印溯源運維服務內(nèi)容講解演示:支持進行數(shù)字、字符、不可見字符三種不同方式的標識方式,兩種嵌入方式及兩種分布位置的加注水印算法配置管理;對實時查詢、導出的數(shù)據(jù)根據(jù)所配置的水印算法進行動態(tài)水印加注,可設置水印脫敏方式,實現(xiàn)水印+脫敏的效果;對可能包含水印的部分文本數(shù)據(jù)或文件進行水印匹配溯源,并展示匹配次數(shù),數(shù)據(jù)使用方和提供方,達到對數(shù)據(jù)權(quán)屬的確認,或數(shù)據(jù)泄露者的溯源的鑒定。由評審專家根據(jù)講解內(nèi)容的完整性、成熟性是否滿足招標需求進行判定評分,最高得2分;不滿足在數(shù)據(jù)中添加水印,不能溯源數(shù)據(jù)使用方和提供方不得分。(6)數(shù)據(jù)權(quán)限管控運維服務內(nèi)容講解演示:能夠提供獨立源數(shù)據(jù)庫的賬號體系,可以通過數(shù)據(jù)庫管理工具用該獨立賬號密碼直接登錄數(shù)據(jù)庫;可以靈活設置賬號訪問的數(shù)據(jù)庫表級別的訪問權(quán)限(insert、update、delete、select),支持返回行數(shù)限制、刪改行數(shù)限制,和細粒度DDL、DML權(quán)限設置及訪問的數(shù)據(jù)庫對象范圍,包括表對象及schema對象;支持多因子身份認證登錄。由評審專家根據(jù)講解內(nèi)容的完整性、成熟性是否滿足招標需求進行判定評分,最高得2分,不滿足獨立源數(shù)據(jù)庫賬號體系不得分。(7)數(shù)據(jù)脫敏運維服務內(nèi)容講解演示:內(nèi)置多種脫敏規(guī)則,支持支持自定義編寫敏感類型,支持自定義編寫脫敏規(guī)則;支持存儲過程、復制表、復雜SQL語句等返回結(jié)果集的脫敏處理。由評審專家根據(jù)講解內(nèi)容的完整性、成熟性是否滿足招標需求進行判定評分,最高得2分,不滿足存儲過程、復制表、復雜SQL語句脫敏不得分。注:1、現(xiàn)場述標說明方式由投標人自行確定,時間控制在15分鐘內(nèi),不提供不得分,自行提供除大屏幕和電腦外的其他設備。2、投標人若不派代表前往現(xiàn)場進行述標的,應將述標內(nèi)容提前拍攝成視頻并壓縮加密(密碼由投標人自行保管),視頻播放時間控制在15分鐘以內(nèi)。①可在響應截止時間前將加密視頻文件一次性(限時內(nèi)多次發(fā)送的,以最后一次為準,其余無效)發(fā)送至代理機構(gòu)指定郵箱,述標開始后,代理機構(gòu)按照規(guī)定的順序分別向各投標人獲取視頻密碼,未參加現(xiàn)場述標且未在規(guī)定時間內(nèi)發(fā)送述標視頻或視頻無法打開的;②也可將述標視頻標注單位名稱,以優(yōu)盤形式采取郵寄方式或現(xiàn)場遞交(須在投標截止時間之前寄達或送達),接收人:陳杰烽,聯(lián)系電話:。郵寄地址:縉云縣公共資源交易中心(縉云縣五云街道黃龍路廣電大樓六樓)。投標截止時間之后的送達的將拒絕簽收。0~205.2.報價得分計算:=1\*GB2⑴對非專門面向中小企業(yè)/小微企業(yè)采購的項目,對小微企業(yè)、監(jiān)獄企業(yè)和殘疾人福利企業(yè)(統(tǒng)稱為小微企業(yè))產(chǎn)品價格給予20%的扣除,投標報價計算公式如下:投標報價=投標報價×(1-20%);=2\*GB2⑵并以調(diào)整后的價格計算評標基準價和投標報價;=3\*GB2⑶評標基準價=投標報價中的最低報價;=4\*GB2⑷投標報價等于評標基準價的得10分,其他投標人的報價得分按下列公式計算:投標報價得分=(評定基準價/投標報價)×報價權(quán)重×100。六評審紀律和要求6.1評審專家必須公平、公正評審,遵紀守法,客觀、廉潔地履行職責。6.2評審專家在評審開始前,應關閉并上交隨身攜帶的各種通信工具。6.3評審專家在評審過程中,未經(jīng)許可不得中途離開評審現(xiàn)場,不得遲到早退。6.4評審專家和工作人員不得透露評審過程中的討論情況和評審結(jié)果。6.5評審時,評審專家須按招標文件規(guī)定的程序、條件和標準,對投標人投標文件的合規(guī)性、完整性和有效性進行審查、比較和評估,其中對投標人的資格條件、主要技術(shù)參數(shù)、商務報價和其他評審要素等,評審專家應逐項進行審查、比較,不得漏評少評。如發(fā)現(xiàn)與招標文件要求相偏離的,應對其偏離情形進行必要的核實,并在工作底稿中予以說明;如屬于實質(zhì)性偏離或符合無效投標文件的,可詢問投標人,并允許投標人進行陳述申辯,但不允許其對偏離條款進行補充、修正或撤回。6.6采購人、采購代理機構(gòu)不得向評審委員會的評審專家作傾向性、誤導性的解釋或者說明。6.7采購代理機構(gòu)應當為評審專家提供必要的評審條件和相應的評審工作底稿,并嚴格按規(guī)定程序組織評審專家有步驟地進行項目評審,對各評審專家的評審情況和評審意見進行合理性和合規(guī)性審查,對明顯畸高、畸低的重大差異評審情況(其總評分偏離平均分30%以上),提醒相關評審專家進行復核或書面說明理由。6.8評審專家在評審過程中不得將自己的觀點強加給其他評審專家,評審專家應自主發(fā)表見解,對評審意見承擔個人責任。6.9評審結(jié)束后,評審委員會應向采購代理機構(gòu)提交項目評審報告。評審報告是采購人確定中標人的合法依據(jù),評審委員會應當如實、客觀地反映評審情況,按招標文件的評審辦法和細則的規(guī)定推薦中標候選人,說明推薦理由,并重點對中標候選人的技術(shù)、服務和價格等情況進行評價和比較。如排名第一的投標人報價為最高報價的,評審報告中須對其報價的合理性等進行分析和特別說明。6.10評審專家應當獨立、客觀、公正地提出評審意見,不得帶有傾向性,不得影響其他評審專家評審,并在評審報告上簽字;如對評審報告有異議的,可在報告上簽署不同意見,并說明理由,否則將視為同意。6.11評審專家應當遵守評審工作紀律,不得泄露評審文件、評審情況和評審中獲悉的商業(yè)秘密。評審委員會在評審過程中發(fā)現(xiàn)投標人有行賄、提供虛假材料或者串通等違法行為的,應當及時向財政部門報告。6.12招標文件內(nèi)容違反國家有關強制性規(guī)定的,評

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論