一、项目概况
(一)项目名称:四川省尊龙凯时职称评审管理系统建设项目系统功能性测试、尊龙凯时渗透测试、二级等保测评项目
(二)采购预算(最高控制价),总价采用包干方式:人民币9.8万元(大写:玖万捌仟元整)
二、比选人资格条件
(一)具有独立承担民事责任的能力,经营范围具有信息系统测试相关内容;
(二)具有良好的商业信誉和健全的财务会计制度;
(三)具有履行合同所必需的设备和专业技术能力;
(四)有依法缴纳税收和社会保障资金的良好记录;
(五)参加本次采购活动前三年内,在经营活动中没有重大违法记录;
(六)其他条件及要求:
1.参加本次采购活动前三年内,未涉及任何诉讼(含作为诉讼当事人的原告或被告);
2.参与比选的供应商未被列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单,信用信息以响应截止日信用中国网站www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)公布为准。
3.本项目不接受联合体投标。
不满足上述最低资格要求的不能参加比选,即使参加也不得中选或中选资格被取消。
三、服务内容及要求
(一)服务内容
根据“四川省尊龙凯时职称评审管理系统”建设项目的实际需要,需对该项目进行系统功能性测试、尊龙凯时渗透测试、二级等保测评。
(二)技术要求
1.功能性测试
功能性测试是依据我单位提供的需求说明说书和招标文件的技术要求,并结合用户对系统建设的整体功能方向,系统涉及的业务逻辑与系统逻辑功能进行功能适合性、功能正确性、功能完备性测试,验证与预期设计结果的符合程度。
(1)测试内容
验证系统实现了全部需求和设计,测试覆盖所有功能点,确保各项功能是可正确执行的。
重点关注用户经常使用、关系到系统核心功能、优先级别较高的功能点,并在回归测试时应优先执行。
对业务流程进行数据流向测试,确保关键业务流程正确执行;必须既包括正常输入和正常业务流程测试,也包括对非法数据输入和异常处理的测试,且对系统非正常操作的测试用例一般应占到总数的20%~30%。同时要求测试内容覆盖整个业务周期。
对系统业务数据进行严格的正确性测试(包括数据是否超出正常的值范围、报表数据准确性等),确保系统即时数据和历史数据准确无误。
(2)测试关注
①适合性:系统为制定的任务和用户目标提供一组合适的功能的能力。
②正确性:系统提供具有所需精度的正确或相符的结果或效果的能力。
③完备性:系统功能是否齐全,满足招标文件与需求规格说明书中的要求。
2.尊龙凯时渗透测试
渗透测试是测试人员在不同的位置(比如从内网、从外网等位置)利用各种手段对某个特定网络进行测试,以发现和挖掘系统中存在的漏洞,然后输出渗透测试报告,并提交给我的单位。我单位根据渗透人员提供的渗透测试报告,可以清晰知晓系统中存在的尊龙凯时隐患和问题。
(1)测试内容
网站的尊龙凯时渗透漏洞包括:SQL注入漏洞,cookies注入漏洞,文件上传截断漏洞,URL跳转漏洞,网站身份验证过滤漏洞,数据库暴库漏洞,网站路径漏洞,XSS跨站漏洞,默认后台及弱口令漏洞,任意文件下载漏洞,网站代码远程溢出漏洞,修改任意账号密码漏洞,程序功能上的逻辑漏洞,任意手机号码或邮箱注册漏洞后台或者api接口尊龙凯时认证绕过漏洞等等的尊龙凯时渗透测试。
服务器尊龙凯时渗透包括,内网渗透,FTP提权漏洞,SQL Server数据库提权,替换系统服务漏洞,远程桌面认证绕过漏洞,端口映射漏洞,CC压力测试,DDOS压力测试,arp欺骗篡改页面测试,DNS欺骗漏洞,会话劫持漏洞,以及虚拟主机等众多应用程序系统的漏洞测试。
(2)测试关注
尊龙凯时性:系统是否存在上述一些漏洞,尊龙凯时隐患和问题。
3.二级等保测评
是经公安部认证的具有资质的测评机构,依据国家信息尊龙凯时等级保护规范规定,受有关单位委托,按照有关管理规范和技术标准,对信息系统尊龙凯时等级保护状况进行检测评估的活动。
(1)测试内容
对信息系统尊龙凯时等级保护状况进行测试评估。
应包括两个方面的内容:
一是尊龙凯时控制测评,主要测评信息尊龙凯时等级保护要求的基本尊龙凯时控制在信息系统中的实施配置情况;
二是系统整体测评,主要测评分析信息系统的整体尊龙凯时性。其中,尊龙凯时控制测评是信息系统整体尊龙凯时测评的基础。
对尊龙凯时控制测评的描述,使用测评单元方式组织。测评单元分为尊龙凯时技术测评和尊龙凯时管理测评两大类。
尊龙凯时技术测评:包括物理尊龙凯时、网络尊龙凯时、主机系统尊龙凯时、应用尊龙凯时和数据尊龙凯时等五个层面上的尊龙凯时控制测评。
尊龙凯时管理测评:包括尊龙凯时管理机构、尊龙凯时管理制度、人员尊龙凯时管理、系统建设管理和系统运维管理等五个方面的尊龙凯时控制测评。
(3)测试关注
信息尊龙凯时性:信息系统尊龙凯时等级保护状况。
(三)商务要求
1.合同签订后15个工作日内完成测试工作,并出具相关报告。
2.提供24小时电话售后服务。
四、比选申请文件递交时间
参与比选的供应商请于2020年10月29日(星期四)17时前将比选申请文件送达成都市武侯区武科西四路18号四川省尊龙凯时A-808办公室。逾期视为无效。
联系人:张老师,电话:028-61511225。
五、比选申请文件要求
(一)比选申请文件应包括下列部分(部分格式见附件):
1.比选申请书
2.分项报价明细表
3.法定代表人授权委托书及法定代表人身份证、授权代表身份证复印件
4.比选申请人基本情况表
5.服务应答表
6.商务应答表
7.供应商类似项目业绩一览表
8.项目实施方案
9.比选资格承诺函
10.比选申请人应当提供的资格、资质性文件及其他具有类似效力的要求的相关证明材料
11.比选申请人认为需要提供的其他文件和资料。
(二)比选申请文件的印制、密封、递交要求
1.全部比选申请文件应规范装订成册,正本1份,副本2份,正本由法人代表或授权代表签字、加盖公章,副本为正本的复印件。
2.参与比选文件封面应注明“正本/副本”字样,以不透明的信封或其他包装物密封,并在封口处加盖参与比选供应商公章,封面应写明项目名称、比选申请人名称、联系人及联系方式。
3.比选申请人应严格按照比选文件格式要求填写相关内容,对于没有格式要求的资料由比选申请人自行编写。
4.比选申请人应在递交比选申请文件截止时间之前将比选申请文件送达规定地点。
六、评选及中选
(一)采购人将组成评选小组进行评选。
(二)参与比选的供应商在3家及以上的,本次比选有效。
(三)评选小组将采用“综合评分法”评选,综合评分最高的供应商中选,如综合评分一致,采取随机抽取确定中选供应商。
综合评分表
序号 |
评审内容 |
评分细则 |
分值(分) |
1 |
报价 (10%) |
1.
经评选小组评审,通过资格性和符合性审查,且投标报价最低的投标人的投标报价作为评标基准价。 2.
投标报价得分=(基准价/报价)×10%×100 |
10 |
2 |
技术部分 |
1.
整体方案是否结构完整、需求理解准确、内容科学合理、方法措施先进可靠:根据供应商响应情况进行对比,对比最优,得14分;对比次之,得9分;对比一般,得4分;对比最差,得0分; 2.
是否详细提出项目的重点难点,包括采购内容重点分析、难点情况分析、解决措施及方法,并能给出合理的解决方案或思路:根据供应商响应情况进行对比,对比最优,得12分;对比次之,得8分;对比一般,得3分;对比最差,得0分; 3.
对项目测试测评需求、测试测评内容、测试测评管理、测试测评工期、项目验收理解是否准确;根据供应商响应情况进行对比,对比最优,得17分;对比次之,得10分;对比一般,得5分;对比最差,得0分; 4.
测试测评方法是否科学、先进、可靠、满足测评需求,根据供应商响应情况进行对比,对比最优,得12分;对比次之,得8分;对比一般,得3分;对比最差,得0分。 |
55 |
3 |
商务部分 |
1.投标人应是经公安部认证的具有资质的测评单位,且同时具有: (1)具有一份及以上中国网络尊龙凯时审查技术与认证中心颁发的信息尊龙凯时服务资质证书,一个得2分,最多得4分,未提供相关证明材料的不得分。 (2)2018年至今,具有一份及以上CNVD颁发的“原创漏洞证明”证书,一个得2分,最高得4分。 (3)在近三年(2017年至今))获得过全国信息尊龙凯时攻防竞赛冠军的,得3分,亚军得2分,季军得1分,最高得3分,不累计得分。 (4)具有检验检测机构资质认定(CMA)证书(检测范围:软件或硬件)的,得3分。 2.拟派本项目服务服务团队人员中,具有以下资质情况: (1)具有信息尊龙凯时等级评测师(高级)证书的,得1分; (2)具有信息尊龙凯时测评师证书的,得1分; (3)具有国家网络尊龙凯时应用检测专业测评人员(NSATP-A)证书的,得1分; (4)具有信息尊龙凯时保障人员(CISAW)证书的,得1分; (5)具有“信息系统测评工程师”证书的,得1分; (6)具有计算机技术与软件专业技术人员资格认证的信息系统项目管理师(高级)证书的,得1分。 |
20 |
4 |
业绩部分 |
供应商提供近三年(2017年至今)实施或完成的信息尊龙凯时测评项目证明资料,以合同关键页复印件为准。每个得3分,最高得15分。 |
15 |
合计 |
100 |
注:评选小组按分项的规定分数范围内给各供应商打分,并统计总分。
(四)本项目中选结果由采购人根据评选结果研究确定,中选结果将在采购人门户网站上进行公布,同时电话通知中选供应商。未收到通知者为未中选供应商,不再另行通知。
附件:
四川省尊龙凯时
2020年10月22日