欢迎访问四川省产业计量测试研究院 国家重大技术装备几何量计量站 今天是2021年11月11日 星期四

新闻资讯
NEWS

您的位置:首页 > 新闻资讯 > 通知公告

2026年四川省计量院计量业务系统等级保护测评服务比选公告

为了落实公安部应用系统安全等级保护要求,进一步增强系统安全防护能力。四川省产业计量测试研究院根据《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)、《信息安全等级保护管理办法》(公通字〔2007〕43号)、《中华人民共和国网络安全法》等规范要求,拟采购计量业务系统等级保护测评服务。按照相关要求,上述项目拟以向社会购买服务的方式,公开比选确定承担单位。现将具体事宜公告如下。

一、项目名称

2026年四川省产业计量测试研究院计量业务系统等级保护测评服务。

二、项目内容

(一)项目预算:42,500.00元

(二)评审办法:本项目采用比选的采购方式,比选人将采用同等参数下最低价中标确定中选人。

(三)服务内容:

1.测评对象

3-1-测评对象.jpg

2.测评内容

网络安全等级保护测评要求由安全测评通用要求和安全测评扩展要求两部分组成。安全测评通用要求具体分为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等十个方面。安全测评扩展要求具体分为云计算安全扩展要求、移动互联安全扩展要求、物联网安全扩展要求、工业控制系统安全测评扩展要求等四个方面。在具体测评实施过程中根据不同的等级保护对象组成,选择安全测评通用要求以及合适的安全测评扩展要求进行测评。

(1)安全物理环境测评

3-2-1-安全物理环境测评.jpg

(2)安全通信网络测评

(3)安全区域边界测评

(4)安全计算环境测评

(5)安全管理中心测评

(6)安全管理制度测评

(7)安全管理机构测评

(8)安全管理人员测评

(9)安全建设管理测评

(10)安全运维管理测评

三、服务要求

1.服务时间:中标方收到我单位发出的入场通知书之日起7个工作日内入场。本项目实施周期为:60个工作日内完成系统测评和报告编写工作。

2.服务地点:甲方指定地点。

3.支付方式:双方签订合同后,招标人在收到中标人开具的正式发票后向中标人支付合同总金额50%,在安全等级测评完成,双方签署《项目验收报告》且招标方收到中标方开具的等额发票后【7】个工作日内,由中标方支付合同总金额的50%。

4.交付成果:包括但不仅限于《网络安全等级保护测评方案》、信息系统安全等级测评报告(包含整改建议)。

5.供应商保证其出具的《网络安全等级保护测评报告》符合国家相关法律法规及公安机关等监管部门关于网络安全等级保护备案的各项要求,并能够通过相关监管部门的审核备案。

6.如因供应商原因导致《网络安全等级保护测评报告》未能通过公安机关等监管部门备案,或被监管部门要求修改、补充的,供应商应在收到招标方或监管部门通知后【5】个工作日内无偿完成报告的修改、补充测评及相关材料的完善工作,直至通过备案。由此产生的全部额外费用(包括但不限于人工、差旅、复测等)均由供应商承担。

7.验收方式:参照政府采购相关法律法规、《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205 号)的要求、比选文件要求、响应文件响应内容和行业相关标准验收;

8.人员要求:为了本项目能顺利有序的实施和质量保证,供应商需为本项目配置项目经理、项目负责人、质量负责人、测评工程师、渗透测试工程师等岗位,并符合以下具体要求。

★(1)项目经理应具有信息(或网络)安全等级测评师(高级)证书、COBIT Foundation信息系统审计认证证书、重要信息系统保护人员CIIP-A(可信计算)证书、高级网络信息安全工程师、DSA数据安全评估师证书、计算机技术与软件专业技术资格证书(信息安全工程师)、注册密码安全专业人员(NSATP-CSP)证书、个人信息保护专业人员认证证书(CCRC-PIPP),响应人提供承诺函,承诺合同签订时能够提供证书复印件。

★(2)技术负责人应具有信息(或网络)安全等级测评师(高级)证书、信息系统项目管理师证书(高级)、软件测试工程师(高级)、计算机技术与软件专业技术资格证书(软件评测师)、CISP注册信息安全专业人员证书、计算机技术与软件专业技术资格证书(信息安全工程师),响应人提供承诺函,承诺合同签订时能够提供证书复印件。

★(3)质量主管应具有信息(或网络)安全等级测评师(中级)证书、信息技术应用创新考试评价证书(信息安全工程师)、DSO数据安全官证书、商用密码应用安全性评估从业人员考核成绩合格证明、CCSC网络安全能力认证证书(网络安全管理II级),响应人提供承诺函,承诺合同签订时能够提供证书复印件。

★(4)测评工程师应具有信息(或网络)安全等级测评师(中级)证书、信息网络安全专业人员认证证书(网络安全项目管理员)、高级软件测评工程师证书、注册密码安全专业人员(NSATP-CSP)证书、重要信息系统保护人员(CIIPT-D)证书,响应人提供承诺函,承诺合同签订时能够提供证书复印件。

★(5)渗透测试工程师应具有信息(或网络)安全等级测评师(高级)证书、注册渗透测试工程师证书(CISP-PTE)、信息技术应用创新考试评价证书(数据库工程师中级)、信息网络安全专业人员认证证书(应急响应保障员)、国家信息安全漏洞共享平台(CNVD)原创漏洞证明,响应人提供承诺函,承诺合同签订时能够提供证书复印件。

9.供应商必须提供完整的项目管理方案,供应商需要针对以下项目管理要求进行项目管理服务要求进行承诺,未提供项目管理服务承诺为无效供应商。

(1)供应商及其测评人员应当严格执行有关国家信息安全等级保护相关标准和有关规定,提供客观、公平、公正、有效的等级保护测评服务,并承担相应的法律责任;

(2)供应商在对被测评单位开展等级保护测评服务之前需与被测评单位签订保密协议,测评过程中向被测评单位借阅的文档资料应在测评工作结束后全部归还被测评单位,未经被测评单位允许,不得擅自复制、保留;

(3)供应商的岗位配置要至少配置测评师、项目经理、渗透工程师、质量主管等并明确各个岗位的相关职责。

(4)测评工具要求

A.采用的测评工具必须获得正版授权,并在有效期内,不得使用盗版软件;

B.采用的测评工具在功能、性能等满足使用要求前提下,应优先采用具有国内自主知识产权的同类产品;

C.采用的测评工具的生产商应为正规厂商,能够对产品进行持续更新并提供质量和安全保障;

D.供应商所使用的测评工具不会对单位系统产生破坏或负面影响。

四、项目承担单位基本要求

1.在中国境内注册并具有独立法人资格,相关证照齐全。

2.具有良好的商业信誉和健全的财务会计制度,无违法失信记录。

3.具有承担项目所必须的设备和专业技术能力。

4.具有依法缴纳税收和社会保障资金的良好记录。

5.本项目特殊资格要求:具有公安部第三研究所颁发且在有效期内的《网络安全服务认证证书等级保护测评服务认证》。

6.符合相关法律法规规定的要求。

7.本次所有项目不允许联合体参加。

五、投标要求

请有意投标者于2026年10月10日12时前报名并提交材料;逾期提交的投标材料视为无效投标文件。比选会时间定于2026年10月10日12时,地点在四川省产业计量测试研究院307会议室。所有比选材料不予退还。

六、比选申请内容要求

1.公司(单位)简介;

2.法人授权书原件、法人及被授权代表的身份证明;

3.营业执照、税务登记证、组织机构代码证(三证合一的只需要提供具有社会统一信用代码的营业执照复印件);

4.比选函;

5.报价表;

6.承诺书;

7.具有公安部第三研究所颁发且在有效期内的《网络安全服务认证证书等级保护测评服务认证》

8.比选申请人认为需要提交的其它材料。

七、比选申请文件要求

1.比选申请文件一式2份,正、副本各1份并注明。

2.比选申请书由法定代表人或经其正式授权的代理人签署、盖章。

3.比选申请文件统一用A4打印纸印制,采用非活页方式装订,加盖骑缝章后密封,并在封面处标注本项目名称、申请人名称、联系人、联系电话。如未标记、密封的文件将被拒绝。

八、比选报名

报名时必须携带以下资料:

介绍信原件(加盖公章);

被委托人的身份证复印件(加盖公章);

报名截止时间:2026年10月10日12时;

报名地点:成都市龙泉驿区成龙大道三段788号307会议室;

联系人:钟老师

联系电话:028-88462521


四川省产业计量测试研究院 

2026年9月29日

【附件】比选申请文件.docx