中国石化销售股份有限公司广东石油分公司信息系统等保测评及源代码审计服务招标公告
日期:2023-06-30
收藏项目
1.招标条件
本招标项目中国石化销售股份有限公司广东石油分公司信息系统等保测评及源代码审计服务,招标人为中国石化销售股份有限公司广东石油分公司。该项目已具备招标条件,现进行公开招标。
2.项目概况与招标范围
2.1 项目名称:中国石化销售股份有限公司广东石油分公司信息系统等保测评及源代码审计服务
2.2 招标编号:M4400000707019685
2.3 项目类别:服务类
2.4 项目概况
根据公安部《信息安全技术网络安全等级保护测评要求》(GB/T 22239-2019)、《信息安全技术网络安全等级保护基本要求》(GB/T 28448-2019)等要求,须对我司12个信息系统、1个工控系统进行定级备案、等级测评、渗透测试及源代码审计工作,并持续开展安全支撑、安全咨询及安全培训工作。
2.5 招标范围
2.5.1 项目范围:本次招标的服务范围为我司5个三级信息系统,7个二级信息系统,1个待定级工控系统。
2.5.2 招标内容:
标段一:信息系统等保测评服务
提供12个信息系统的等级测评及渗透测试服务。
提供1个工控系统的定级备案,等级测评及渗透测试服务。
提供安全支撑服务。主要提供对内网边界监测 APT 攻击和恶意代码的入侵及主动防御的策略等服务。协助制定并完善信息安全应急预案,同时定期对应急预案进行演练,定期开展钓鱼邮件测试。同时结合国家和集团公司等护网攻防演习的需要,提供每年不少于50天现场驻点服务,配合做好安全攻击识别、封堵和溯源等服务内容。
提供安全咨询及培训服务。主要提供日常安全咨询服务、提供每年不少于15天网络安全、攻防渗透等方面的专业培训,如招标人需参与集团内部举办的网络安全竞赛,投标人应提供针对性的培训。
标段二:信息系统源代码审计服务
提供源代码审计服务。主要包括各种安全工具扫描、人工审查、建立安全编码规范、安全咨询等服务,代码量约150万行/年;提供每年不少于15天代码安全等方面的专业培训。
2.5.3 项目周期:3年,从双方签订服务框架合同之日起算。
2.5.4 标段数量:2个。
2.5.5 标段兼投兼中原则:本项目分为2个标段,潜在投标人可参与各标段投标,可兼投兼中2个标段。如投标人同时参加2个标段投标的,各个标段须分别进行投标登记,2个标段投标可编制同一投标文件(但须在投标文件上写明所投标的标段号)。中标候选人推荐原则如下:
(1)2个标段同时开标、评标,按照标段顺序,依次推荐各有效标段的中标候选人。
(2)如果出现某标段的第一中标候选人放弃中标或因其他原因被取消中标资格的,仅在该标段内按照已确定的中标候选人顺序依次上升替补定标,不影响其他标段的中标候选人推荐及定标工作;若该标段所有中标候选人都不能成为中标人,则该标段招标失败,不影响另一标段中标人的确定;
(3)若某标段在确定中标候选人后,因其他原因导致该标段重新招标或中标通知书不能发出,将不影响其他标段中标人的确定。
2.5.6 最高限价:标段一最高限价人民币465万元;标段二最高限价人民币135万元。
3.投标人资格条件
3.1.对投标人资质要求
3.1.1投标人必须是具有独立承担民事责任能力的在中华人民共和国境内注册的法人或其他组织(含民办非企业单位),投标时需提供营业执照(或法人登记证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。
3.1.2投标人须纳入中关村信息安全测评联盟发布的《全国网络安全等级测评与检测评估机构目录》。投标时须提供经公安部第三研究院认证的处于有效期内的《网络安全等级测评与检测评估机构服务认证证书》复印件。
3.1.3投标人不存在违反《网络安全等级测评与检测评估机构自律规范》有关要求的情况。投标人不处于中关村信息安全测评联盟责令整改期间。
3.1.4投标人须纳入工业互联网产业联盟发布的《全国工业互联网安全评估评测机构推荐名录》。投标时须提供经工业互联网产业联盟认证的处于有效期内的《工业互联网安全评估评测机构能力认定证书》复印件。本项资质要求仅适用于标段一。
3.2.对投标人的征信要求
3.2.1投标人在国家企业信用信息公示系统(http://www.gsxt.gov.cn/index.html)中未被列入严重违法失信企业名单,或在“信用中国”网站(https://www.creditchina.gov.cn)中未被列入失信惩戒被执行人名单。
3.2.2投标人没有被相关行政主管部门依法暂停或者取消投标资格;没有被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;没有进入清算程序、被宣告破产或其他丧失履约能力的情形。(按本项目投标文件格式提供承诺)
3.2.3投标人财务状况良好,具有足够资产及能力并有效地履行合同。(投标时,提供2020年至本项目投标截止
内任意一年的由合法审计机构出具的年度财务报表(新成立公司提供成立至今的月或季度财务报表复印件)或银行出具的资信证明)
3.2.4不存在单位负责人为同一人或者有控股、管理关系的不同单位,参加同一标段投标或者未划分标段的同一招标项目投标的情形,投标文件由同一单位或者个人编制的情形。(按本项目投标文件格式提供承诺)
3.2.5未发生使用通过受让或者租借等方式获取的资质、资格证书投标,或伪造资质、资格、业绩、财务等证件资料投标的情形。(按本项目投标文件格式提供承诺)
3.2.6不存在法律、法规、规章和规范性文件规定的串通投标、弄虚作假等违法行为。(按本项目投标文件格式提供承诺)
3.2.7投标人或其法定代表人自2020年6月
至本项目投标截止
止未有新增的行贿犯罪判决/裁定记录(以招标代理机构于开标当天在中国裁判文书网http://wenshu.court.gov.cn查询结果为准)
3.2.8未以中国石化(含子、分公司)及其控股、参股企业为贸易对象开展融资性贸易(中国石化另有规定的除外)
3.2.9没有处于因违约等原因被中国石化停用交易资格的状态(按本项目投标文件格式提供承诺)(以招标人提供名单为准)。
3.3.本次招标不接受联合体投标。
4.招标文件的获取
4.1
:凡有意参加投标者,请于2023年 07 月 01 日至2023年 07 月 05 日,每日
09:30至
17:30注册后查看领购招标文件。
招标文件售价:500元/标段,售后不退。
5.投标文件的递交
开标
(即投标截止
):2023年 07 月 25 日 09 时 30 分。
本招标项目中国石化销售股份有限公司广东石油分公司信息系统等保测评及源代码审计服务,招标人为中国石化销售股份有限公司广东石油分公司。该项目已具备招标条件,现进行公开招标。
2.项目概况与招标范围
2.1 项目名称:中国石化销售股份有限公司广东石油分公司信息系统等保测评及源代码审计服务
2.2 招标编号:M4400000707019685
2.3 项目类别:服务类
2.4 项目概况
根据公安部《信息安全技术网络安全等级保护测评要求》(GB/T 22239-2019)、《信息安全技术网络安全等级保护基本要求》(GB/T 28448-2019)等要求,须对我司12个信息系统、1个工控系统进行定级备案、等级测评、渗透测试及源代码审计工作,并持续开展安全支撑、安全咨询及安全培训工作。
2.5 招标范围
2.5.1 项目范围:本次招标的服务范围为我司5个三级信息系统,7个二级信息系统,1个待定级工控系统。
序号 | 等级 | 系统 | 系统描述 |
1 | 三级 | A信息系统 | 本系统网络主要分为7个区域,分别是安全管理区域、服务器区域、办公区域、DMZ区域、城市广域网区域、区域中心出口区域、互联网出口区域,主要由网络设备、安全设备组成,对业务内网、专网和互联网提供业务访问。本系统为基础网络架构,主要由85台网络安全设备及1台服务器组成。 |
2 | 三级 | B信息系统 | 本系统部署在阿里云计算有限公司的公共云基础服务平台和省公司本地中心机房当中,主要由虚拟化计算池产品、虚拟化安全池阿里云安全服务中心模块的安全产品、省公司本地中心机房网络设备、安全设备组成,对互联网提供业务访问。本系统为B/S和APP结构,主要由85台网络安全设备和60台服务器组成,包含5个子系统。 |
3 | 三级 | C信息系统 | 本系统网络主要分为7个区域,分别是服务器区、办公区、安全管理区、城市广域网区、区域中心出口区域、DMZ区域、互联网区域,主要由网络设备、安全设备组成,不对互联网提供业务访问。本系统为B/S结构,主要由85台网络安全设备、35台独立服务器和280台虚拟机服务器组成。 |
4 | 三级 | D信息系统 | 本系统网络主要分为6个区域,分别是应用服务器区、前置服务器区、办公区、安全管理区、城市广域网区、区域中心出口区域,主要由网络设备、安全设备组成,不对互联网提供业务访问。本系统为B/S和C/S结构,主要由85台网络安全设备和30台服务器组成,包含2个子系统。 |
5 | 三级 | E信息系统 | 本系统网络主要分为4个区域,分别是省公司骨干网络、营业网点、服务器区、办公区,主要由网络设备、安全设备组成,对业务专网提供业务访问。本系统为C/S结构,主要由85台网络安全设备和20台服务器组成,包含2个子系统。 |
6 | 二级 | F信息系统 | 本系统网络主要分为5个区域,分别是服务器区、办公区、安全管理区、城市广域网区、区域中心出口区域,主要由网络设备、安全设备组成,不对互联网提供业务访问。本系统为B/S结构,主要由85台网络安全设备和20台服务器组成,包含2个子系统。 |
7 | 二级 | G信息系统 | 本系统网络主要分为5个区域,分别是服务器区、办公区、安全管理区、城市广域网区、区域中心出口区域,主要由网络设备、安全设备组成,不对互联网提供业务访问。本系统为B/S结构,主要由85台网络安全设备和20台服务器组成。 |
8 | 二级 | H信息系统 | 本系统网络主要分为5个区域,分别是服务器区、办公区、安全管理区、城市广域网区、区域中心出口区域,主要由网络设备、安全设备组成,不对互联网提供业务访问。本系统为C/S结构,主要由85台网络安全设备和20台服务器组成。 |
9 | 二级 | I信息系统 | 本系统网络主要分为5个区域,分别是服务器区、办公区、安全管理区、边界出口区、城市广域网区域。主要由网络设备、安全设备组成,不对互联网提供业务访问。本系统为B/S架构,主要由85台网络安全设备和25台服务器组成。 |
10 | 二级 | J信息系统 | 本系统网络主要分为为7个区域,分别是服务器区、办公区、安全管理区、城市广域网区、区域中心出口区域、DMZ区域、互联网区域,主要由网络设备、安全设备组成,不对互联网提供业务访问。本系统为C/S结构,主要由85台网络安全设备和10台独立服务器和30台虚拟机服务器组成。 |
11 | 二级 | K信息系统 | 本系统网络主要分为为7个区域,分别是服务器区、办公区、安全管理区、城市广域网区、区域中心出口区域、DMZ区域、互联网区域,主要由网络设备、安全设备组成,不对互联网提供业务访问。本系统为B/S结构,主要由85台网络安全设备和15台服务器组成。 |
12 | 二级 | L信息系统 | 本系统网络主要分为5个区域,分别是服务器区、办公区、安全管理区、城市广域网区、区域中心出口区域,主要由网络设备、安全设备组成,不对互联网提供业务访问。本系统为B/S和C/S结构,主要由85台网络安全设备和15台服务器组成,包含3个子系统。 |
13 | 拟定二级 | A工控系统 | 本系统网络主要分为为7个区域,分别是服务器区、信息网区、安全管理区、油库网区、省公司出口区域,主要由网络设备、安全设备和对应的服务器组成,不对互联网提供业务访问。本系统为B/S和C/S结构,主要由7台网络安全设备和11台服务器组成,包含5个子系统。 |
2.5.2 招标内容:
标段一:信息系统等保测评服务
提供12个信息系统的等级测评及渗透测试服务。
提供1个工控系统的定级备案,等级测评及渗透测试服务。
提供安全支撑服务。主要提供对内网边界监测 APT 攻击和恶意代码的入侵及主动防御的策略等服务。协助制定并完善信息安全应急预案,同时定期对应急预案进行演练,定期开展钓鱼邮件测试。同时结合国家和集团公司等护网攻防演习的需要,提供每年不少于50天现场驻点服务,配合做好安全攻击识别、封堵和溯源等服务内容。
提供安全咨询及培训服务。主要提供日常安全咨询服务、提供每年不少于15天网络安全、攻防渗透等方面的专业培训,如招标人需参与集团内部举办的网络安全竞赛,投标人应提供针对性的培训。
标段二:信息系统源代码审计服务
提供源代码审计服务。主要包括各种安全工具扫描、人工审查、建立安全编码规范、安全咨询等服务,代码量约150万行/年;提供每年不少于15天代码安全等方面的专业培训。
2.5.3 项目周期:3年,从双方签订服务框架合同之日起算。
2.5.4 标段数量:2个。
2.5.5 标段兼投兼中原则:本项目分为2个标段,潜在投标人可参与各标段投标,可兼投兼中2个标段。如投标人同时参加2个标段投标的,各个标段须分别进行投标登记,2个标段投标可编制同一投标文件(但须在投标文件上写明所投标的标段号)。中标候选人推荐原则如下:
(1)2个标段同时开标、评标,按照标段顺序,依次推荐各有效标段的中标候选人。
(2)如果出现某标段的第一中标候选人放弃中标或因其他原因被取消中标资格的,仅在该标段内按照已确定的中标候选人顺序依次上升替补定标,不影响其他标段的中标候选人推荐及定标工作;若该标段所有中标候选人都不能成为中标人,则该标段招标失败,不影响另一标段中标人的确定;
(3)若某标段在确定中标候选人后,因其他原因导致该标段重新招标或中标通知书不能发出,将不影响其他标段中标人的确定。
2.5.6 最高限价:标段一最高限价人民币465万元;标段二最高限价人民币135万元。
3.投标人资格条件
3.1.对投标人资质要求
3.1.1投标人必须是具有独立承担民事责任能力的在中华人民共和国境内注册的法人或其他组织(含民办非企业单位),投标时需提供营业执照(或法人登记证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。
3.1.2投标人须纳入中关村信息安全测评联盟发布的《全国网络安全等级测评与检测评估机构目录》。投标时须提供经公安部第三研究院认证的处于有效期内的《网络安全等级测评与检测评估机构服务认证证书》复印件。
3.1.3投标人不存在违反《网络安全等级测评与检测评估机构自律规范》有关要求的情况。投标人不处于中关村信息安全测评联盟责令整改期间。
3.1.4投标人须纳入工业互联网产业联盟发布的《全国工业互联网安全评估评测机构推荐名录》。投标时须提供经工业互联网产业联盟认证的处于有效期内的《工业互联网安全评估评测机构能力认定证书》复印件。本项资质要求仅适用于标段一。
3.2.对投标人的征信要求
3.2.1投标人在国家企业信用信息公示系统(http://www.gsxt.gov.cn/index.html)中未被列入严重违法失信企业名单,或在“信用中国”网站(https://www.creditchina.gov.cn)中未被列入失信惩戒被执行人名单。
3.2.2投标人没有被相关行政主管部门依法暂停或者取消投标资格;没有被责令停产停业、暂扣或者吊销许可证、暂扣或者吊销执照;没有进入清算程序、被宣告破产或其他丧失履约能力的情形。(按本项目投标文件格式提供承诺)
3.2.3投标人财务状况良好,具有足够资产及能力并有效地履行合同。(投标时,提供2020年至本项目投标截止
3.2.4不存在单位负责人为同一人或者有控股、管理关系的不同单位,参加同一标段投标或者未划分标段的同一招标项目投标的情形,投标文件由同一单位或者个人编制的情形。(按本项目投标文件格式提供承诺)
3.2.5未发生使用通过受让或者租借等方式获取的资质、资格证书投标,或伪造资质、资格、业绩、财务等证件资料投标的情形。(按本项目投标文件格式提供承诺)
3.2.6不存在法律、法规、规章和规范性文件规定的串通投标、弄虚作假等违法行为。(按本项目投标文件格式提供承诺)
3.2.7投标人或其法定代表人自2020年6月
3.2.8未以中国石化(含子、分公司)及其控股、参股企业为贸易对象开展融资性贸易(中国石化另有规定的除外)
3.2.9没有处于因违约等原因被中国石化停用交易资格的状态(按本项目投标文件格式提供承诺)(以招标人提供名单为准)。
3.3.本次招标不接受联合体投标。
4.招标文件的获取
4.1
招标文件售价:500元/标段,售后不退。
5.投标文件的递交
开标
本招标项目仅供正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,联系工作人员办理入网升级。
联系人:刘欣
电话:010-68809590
手机:13522553206(欢迎拨打手机/微信同号)
邮箱:kefu@bidnews.cn
相关项目推荐
- 甘肃省酒泉市敦煌市三北工程林草湿荒一体化保护修复项目(2024年)-青海油田分公司项目招标公告 2025-04-29
- 武南及横林殡仪馆柴油供应服务采购招标采购公告 2025-04-29
- 大庆油田合川气田茅口组气藏产能建设工程(工艺劳务1标段)招标公告 2025-04-29
- 中铁七局珠肇高铁6标柴油竞争性谈判谈判公告 2025-04-29
- 安徽路桥桥梁分公司宁国至枞阳高速公路铜陵段一标柴油材料二次询价采购公告标段1采购公告 2025-04-29
- 中海油田服务股份有限公司油服湛江通用-油套管套管护丝等通用物资招标公告 2025-04-29
- 新建天津至潍坊高速铁路(天津段)区域供水管线改造工程油田地区承台538-554#(运输路DN800)给水管道切改工程招标公告 2025-04-29
- 有限湛江-涠洲11-4油田/涠洲11-6油田综合调整项目组投产试压机具等采购-20250428招标公告 2025-04-28
- 蓬勃作业公司PL19-3油田CPC管理中心电气专业透平B机励磁盘采购招标公告 2025-04-28
- 定陶区殡仪馆成品油(柴油)采购项目竞争性磋商公告 2025-04-28
会员登录立即注册
客服电话
- 客服电话:010-6880 9590
- 招投标项目咨询:微信扫码,咨询刘欣
-
标书下载更多
- 科技创新与转化中心屏障环境空气净化系统采购项目招标公告
- 中共福建省委统一战线工作部出版《福建华侨华人史》和《福建华侨华人简史》招标公告
- 粤港澳大湾区轨道交通“四网融合”关键技术研究招标公告
- 广东省林长制主题公园建设竞争性磋商公告
- 顺德检测院2025年度辅助检验服务采购招标公告
- 广东行政职业学院2025年花都校区新建学生宿舍D栋宿舍家具采购项目招标公告
- 第十五届全国运动会和全国第十二届残疾人运动会暨第九届特殊奥林匹克运动会广东赛区制服管理系统服务项目招标公告
- 佛山市质量计量监督检测中心2025年度计量能力提升先进仪器设备采购项目招标公告
- 韶关学院2025-2027年教职工体检项目(二次)招标公告
- 荧光光谱仪等设备采购项目招标公告