W招标文件精读批注
开始插入审阅视图 点正文标记 ↔ 批注互相定位 · 勾选框可隐藏某类批注

某某ZL局

2026-2027年网络安全服务项目

招标文件

【招标编号:ABC-2026-001

方法招标编号的用法
编号是代理机构的项目唯一索引。可凭该编号在中国政府采购网检索公告原文、更正公告和中标结果,用于项目复盘和市场信息核对。

招标人:某某ZL局

招标代理机构:某某招标代理机构

方法代理机构与文件模板
同一家代理机构通常使用相对稳定的文件模板。既往项目可用于辅助定位章节,但仍应核对本项目文件。此外:代理费(中标服务费)通常由中标人付,见须知34.1,报价时要算进成本。

2026年6月

补充投标前快速判断
收到招标文件后,先只做三件事:①找预算/最高限价(报价上限,也是成本试算基准);②找资格要求(是否存在本方不满足的条件,如特定资质、业绩门槛或注册资本);③找截止时间(核对剩余准备时间)。完成上述核对后形成投标建议;确定参与后再进行全文审查。

目 录

目 录2

第一章 投标邀请5

要点目录里没有"评分表"
五类主要内容:邀请/须知/合同/格式/技术需求。注意目录里没有独立的评标办法章;评分表位于第二章「五、开标与评标」里。收到新文件后,先 Ctrl+F 搜「评分」。

第二章 投标人须知9

投标人须知前附表9

一、说明19

二、招标文件19

三、投标文件的编制20

四、投标文件的递交24

五、开标与评标25

六、授予合同37

第三章 合同条款39

第一条 术语和定义42

第二条 工作范围43

第三条 合同期限43

第四条 标准43

第五条 合同价格43

第六条 甲方义务44

第七条 乙方义务以及乙方保证44

第八条 转包与分包45

第九条 服务要求45

第十条 验收要求45

第十一条 保密要求46

第十二条 违约责任47

第十三条 合同的解除48

第十四条 合同的终止49

第十五条 不可抗力49

第十六条 争议的解决49

第十七条 适用法律50

第十八条 通知50

第十九条 合同文件50

第二十条 合同范围和条件50

第二十一条 合同生效51

第二十二条 其它约定事项51

第四章 投标文件格式57

目录57

附件1. 投标函58

附件2. 开标一览表60

附件3. 投标保证金61

附件4. 分项报价表62

附件5. 技术需求响应/偏离表63

附件6. 商务/合同条款响应/偏离表64

附件7. 资格证明文件65

附件8. 法定代表人授权委托书原件及法定代表人身份证复印件78

附件9. 投标人情况表79

附件10. 本项目负责人以及相关人员情况表格式81

附件11. 项目业绩82

附件12. 服务方案83

附件13. 详细技术需求逐条响应84

附件14. 投标人认为需要提供的其他资料(如有)85

第五章 技术需求86

项目介绍87

项目背景87

项目目标87

项目需求88

工具需求106

服务要求108

服务期限及服务频次要求108

实施团队要求108

交付物要求113

组织管理要求114

质量保障要求115

服务响应要求115

保密要求115

验收要求116

其他项目要求116

第一章 投标邀请

日期:2026年6月3日

法规适用体系:政采法
开篇第一段就引政采法;本项目走政府采购法体系:监管是财政部门,公告在中国政府采购网,救济渠道是质疑→投诉。若引的是《招标投标法》,就是另一套程序和监管规则。
法规政采法第26条
政采六种方式之首。中央预算单位货物/服务预算200万元以上原则上必须公开招标。本项目预算202.9万,达到相应数额标准,因此采用公开招标。

某某招标代理机构受某某ZL局的委托,并按照《中华人民共和国政府采购法》的有关规定,对某某ZL局2026-2027年网络安全服务项目采用公开招标方式进行采购。兹邀请合格的投标人参加投标。

招标编号:ABC-2026-001

项目预算:人民币2,029,000.00元(人民币贰佰零贰万玖仟元整)。

风险预算是上限,也是测算依据
报价超预算直接拒绝(前附表1.2)。但看预算的第二个用法:倒推成本;可根据202.9万元预算测算12人团队、年度驻场、等保密评和防病毒授权等成本,并据此判断项目收益和投标可行性。

本项目共计1个包,采购内容如下:

序号项目名称服务期简要技术描述
1某某ZL局2026-2027年网络安全服务项目2026年8月9日至2027年8月8日通过开展网络安全服务工作,做到“以练代战”、“以攻促防”,及时发现安全风险,消除安全威胁,全面提升招标方网络安全实战能力和应急处置水平,有效应对各种网络安全威胁,保障招标方关键业务平稳运行。
应针对网络安全风险排查、渗透测试、漏洞扫描、网络安全演练、安全运营和保障、等级保护测评服务、防病毒服务需求展开服务设计,编写项目服务方案。项目服务方案需明确项目服务目标、项目服务内容、各阶段交付物、项目服务人员及分工、项目进度安排、项目配套资源。

注:1)投标人必须独立对一个完整的包进行投标, 投标人不得仅对包内的部分内容投标;投标人所报的投标价在合同执行过程中是固定不变的,不得以任何理由予以变更。

要点整包投标+固定总价
不得仅选择部分内容投标;报出的总价合同期内固定不变;合同期内的价格风险由供应商承担。多包项目则要另做「参与包件范围」的策略。
法规87号令第31条:相同品牌
多家投标人投相同品牌产品,按一家算,只取评分最高者进入候选。该条款在服务项目中可能属于通用模板内容,在货物项目中应重点核对;同品牌陪标没有意义。

2)本项目单一产品采购包投标产品相同品牌和非单一产品采购包核心产品相同品牌的投标处理方法遵照《政府采购货物和服务招标投标管理办法》(财政部令第87号)第31条执行(本项目核心产品详见第五章 技术需求 项目采购清单)。

3)本项目不接受进口产品投标。

要点进口产品采购条件
政采默认采购本国产品,采购进口产品须经财政部门审核同意并在文件中载明。网安项目通常以国产产品为主;集成项目包含进口产品时应核对审批和文件要求。

4. 采购项目需要落实的政府采购政策:

鼓励节能、环保政策:依据《财政部 发展改革委 生态环境部 市场监管某上级机关关于调整优化节能产品、环境标志产品政府采购执行机制的通知(财库(2019)9号)》执行。

鼓励环保政策:在性能、技术、服务等指标同等条件下,优先采购国家公布的环保产品清单中的产品。

法规两个「视同小微」的出处
监狱企业:财库〔2014〕68号;残疾人福利性单位:财库〔2017〕141号。都可享受小微价格扣除,声明函格式在第四章。

扶持中小企业政策:监狱企业视同小型、微型企业。残疾人福利性单位视同小型、微型企业。不重复享受政策。

本项目采购标的对应的中小企业划分标准所属行业:软件和信息技术服务业

本项目类型:服务

法规财库〔2020〕46号
《政府采购促进中小企业发展管理办法》;小微价格扣除、预留份额、分包扶持的总依据。本项目走的是「预留30%分包给中小企业」路线(见第5条资格要求),所以价格不再扣除,应注意区分。

本项目根据《政府采购促进中小企业发展管理办法》(财库【2020】46号)文件规定落实有关政策,详见本公告及招标文件具体要求。

5. 投标人资格要求:

法规政采法第22条(1/6)
以下六项对应政采法第22条供应商资格条件的逐条翻版:①民事责任能力②商业信誉和财会制度③设备和专业技术能力④税收社保记录⑤三年无重大违法⑥法定其他条件。每一项都要在第四章附件7里给出对应证明,应分别提供相应证明。

在中华人民共和国境内注册,具有独立承担民事责任的能力和经营许可;

具有良好的商业信誉和健全的财务会计制度;

具有履行合同所必需的设备和专业技术能力;

有依法缴纳税收和社会保障资金的良好记录;

近三年内(本项目投标截止期前),在经营活动中没有重大违法记录;

近三年内(本项目投标截止期前)被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人和重大税收违法案件当事人名单的、被“中国政府采购网”网站(www.ccgp.gov.cn)列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的)的供应商,不得参与本项目的政府采购活动;

要点信用查询是评委当场查
资格审查时评审现场通过「信用中国」和「中国政府采购网」查询供应商信用信息,查到失信记录当场不通过审查。投标前应先行查询并截图留存;有的项目还要求把查询截图放进标书。

法定代表人或单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一包下的投标

风险关联单位同投=串通投标风险
法定代表人同一人、或存在直接控股/管理关系的公司投同一个包,直接无效。集团内多个关联主体拟参与同一包件时,内部必须先协调清楚;查工商关系是评委的常规动作。

本项目不接受联合体投标;

要点联合体开关
本项目不接受联合体。若某项目「接受联合体」:要签联合体协议、明确牵头方和分工、资质按约定分工分别认定,且联合体各方不得再单独投标;重复参与将导致相关投标无效。
补充相关事项:联合体投标
若项目「接受联合体」:①各方签联合体协议随标提交,明确牵头方和各自分工;②资质按分工分别认定,同类资质按等级低的一方认定(招投标法实施条例);③联合体任一方不得再单独投标或参加另一联合体;重复参与将导致相关投标无效;④中标后各方对采购人承担连带责任。网安服务里常见于「集成商+安全厂商」组成联合体。

本项目要求预留中标金额的30%或以上专门面向中小企业采购,采用分包给一家或多家中小企业的方式。详见《政府采购促进中小企业发展管理办法》(财库【2020】46号)文件规定。

风险预留分包30%;投标时提交协议
大型企业参与此类项目时,必须随标提交:中小企业声明函+分包意向协议+无控股管理关系声明(附件7)。缺少任一项材料可能导致资格审查不通过。中标后60个工作日内还要正式签订分包合同并备案(合同第八条)。

6.招标文件购买时间、地点和方式:

购买时间:自2026年6月3日14:00起至2026年6月11日17:00

购买地点:本项目招标文件采用网上下载招标文件电子版。如需纸质版招标文件,请前往某市某区某大厦标书室领取。纸质版招标文件内容与下载的电子版招标内容一致。

要点获取文件=获取资格
必须在平台注册并购买/下载文件;很多项目「未获取招标文件不得投标」。获取项目信息后应及时完成平台注册和文件下载。

投标人在某采购交易平台(https://www.example-tender.com)免费注册后,如需购买,应按照网上操作流程在线购买。标书款请采用网银在线支付,可即时下载招标文件。标书款发票请选择电子发票,投标人可在某采购交易平台系统中下载发票。

联系电话:网上操作技术支持:400-XXX-XXXX

3)招标文件售价:人民币伍佰元(RMB500.00)/本,售后不退

要点标书费500元
文件费用通常不予退还,购买前应先完成项目资格、预算和时限的初步判断。

所有投标文件应于2026年6月25日上午9:30(北京时间)之前递交至某某招标代理机构,某市某区某大厦会议室。

风险递交截止时间
9:30:00 之后递交的文件拒收,不予受理。北京的项目留半天余量:堵车、找不到会议室、少带授权原件,均可能导致逾期或材料不完整。

兹定于2026年6月25日上午9:30(北京时间)在某市某区某大厦会议室举行开标仪式。届时请投标人派授权代表出席开标仪式。

评标办法和评标标准:本项目评标采用综合评分法,详细的评分因素和标准见招标文件。

发布公告的媒介:本次招标公告在中国政府采购网上发布。

法规公告期限≠等标期
公告挂网5个工作日,依据《政府采购信息发布管理办法》(财政部令第101号)。应与投标准备期限区分:从文件开始发出到投标截止,法定不得少于20日(政采法第35条);本项目6月3日发文件、6月25日开标,22天,合规。

招标公告期限:自发布招标公告之日起5个工作日

补充等标期 · 各方式的法定下限
从文件发出到递交截止的「等标期」,法定下限:公开招标≥20日(政采法35条)、竞争性磋商≥10日(财库〔2014〕214号)、竞争性谈判/询价≥3个工作日(74号令)。看到文件名的那一刻,可据此确定准备期限。竞争性磋商准备时间较短,应及时安排编制人员。

采购需求:详见第五章技术需求。

招标人:某某ZL局

地 址:某市某区某路XX号

联系人:某老师

电 话:010-XXXXXXXX

招标代理机构:某某招标代理机构

地 址:某市某区某写字楼

联 系 人:某某 某某

电 话:010-XXXXXXXX

第二章 投标人须知

方法须知的读法
须知正文是全国通用模板,首次阅读一遍,以后按事项检索。前附表集中列明项目参数,需要逐项核对。

投标人须知前附表

本表是对招标文件“投标人须知”的具体补充和修改,如与招标文件其他部分内容有差异,应以本资料表为准

要点前附表 > 正文
文件明确:前附表与正文冲突时,以前附表为准。因此前附表需要逐项核对。
法规质疑只收书面(94号令)
《政府采购质疑和投诉办法》(财政部令第94号):质疑函要按财政部范本、法定代表人签字盖章、附证明材料。电话或口头意见不构成法定质疑。
法规保证金上限:预算的2%
政采法实施条例第33条:投标保证金不得超过项目预算的2%。本项目上限40,580元,收3万,合规。注意退还时点:未中标者中标通知书发出后5个工作日内退(须知15.4)。近年不少地区政采已逐步取消保证金,以前附表为准。
条款号内容
一、说明
1.1项目的资金来源:财政资金
1.2项目预算:详见本招标文件第一章 投标邀请
投标人的报价不得超过预算,否则其投标将被拒绝。
2.1招标人:某某ZL局
地 址:某市某区某路XX号
联系人:某老师
电 话:010-XXXXXXXX
2.2招标代理机构:某某招标代理机构
地 址:某市某区某写字楼
联 系 人:某某
电 话:010-XXXXXXXX
2.3对“合格投标人”的资格要求详见本招标文件第一章 投标邀请 第6条投标人资格要求。不符合任何一条合格投标人资格要求的投标,将视为无效投标被拒绝。
符合以上要求的资格证明文件详见本须知前附表第13.1条和本招标文件第四章 投标文件格式 附件7 资格证明文件。
6.2招标人、招标代理机构接收投标人质疑函的方式、联系部门、联系电话和通讯地址等信息:
1.招标人、招标代理机构接收投标人质疑函的方式:招标人、招标代理机构只接收投标人以书面形式递交的质疑函,投标人提出的质疑函格式应遵照财政部发布的《政府采购供应商质疑函范本》要求。(查询网址:“中国政府采购网”网站www.ccgp.gov.cn)。
2.招标人、招标代理机构接收投标人质疑函的联系部门、联系电话和通讯地址:
1)招标人联系部门、联系电话和通讯方式:
(1)联系部门: 某某ZL局办公室政府采购处
(2)联系电话:010-XXXXXXXX
(3)通讯方式:某市某区某路XX号
2)招标代理机构联系部门、联系电话和通讯方式:
(1)联系部门:某某招标代理机构第三业务部
(2)联系电话:010-XXXXXXXX
(3)通讯方式:某市某区某写字楼
三、投标文件的编制
11.2投标报价(即价格条件)为:人民币完税价。
11.9本次招标的最小投标单位为包。投标人必须独立对一个完整包进行投标,投标人不得仅对包内部分内容投标。本项目共计1个包。
13.1针对投标人资格要求,投标人须逐条提供以下资格证明文件:
营业执照副本复印件或事业单位法人证书副本复印件等(复印件加盖公章)。
投标人具备良好的商业信誉和健全的财务会计制度。须提供上一年度(如2025年度财务报告未出具,可提供2024年度)经审计的财务报告(报告中须包括资产负债表、利润表、现金流量表及附注)复印件或银行出具的资信证明原件或复印件。
具有履行合同所必需的设备和专业技术能力承诺书原件。
有依法缴纳税收和社会保障资金的良好记录,须同时提供以下证明文件:
提供至投标文件递交截止时间止近一年以来(2025年6月至今)任意1个月税务缴纳有效票据凭证或其他证明材料(复印件加盖公章)(注:依法免税的供应商,须提供相应文件证明其依法免税,可提供网站截图、主管部门出具的文件或投标人盖章的说明函。)
社会保障资金缴纳记录:提供至投标文件递交截止时间止近一年以来(2025年6月至今)任意1个月缴纳社会保障资金的有效票据凭证或其他证明材料(复印件加盖公章)(注:依法不需要缴纳社会保障资金的供应商,须提供相应文件证明其依法不需要缴纳社会保障资金,可提供网站截图、主管部门出具的文件或投标人盖章的说明函。)
参加政府采购活动前3年内(本项目投标截止期前)在经营活动中没有重大违法记录的书面声明(重大违法记录是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚)。
近三年内(本项目投标截止期前)未被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人和重大税收违法案件当事人名单;未被“中国政府采购网”网站(www.ccgp.gov.cn)列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的),提供书面声明原件。
同时,招标人或招标代理机构依法对投标人的资格进行审查时,将于本项目查询截止时点在“信用中国”和“中国政府采购网”网站上对投标人进行没有上款所述失信行为和重大税收违法案件记录查询并打印查询记录,查询截止时点为:本项目投标截止期当日。对经查询被“信用中国”网站列入失信被执行人和重大税收违法案件当事人名单的、被“中国政府采购网”网站列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的)的投标人,其投标将按无效投标处理。
法定代表人或单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一包的投标或者未划分包的同一招标项目的投标,投标人须提供书面声明原件。
投标人在本项目中非联合体投标,须提供声明原件。
本项目要求预留中标金额的30%或以上专门面向中小企业采购,采用分包给一家或多家中小企业的方式。详见《政府采购促进中小企业发展管理办法》(财库【2020】46号)文件规定。需同时提供以下证明文件:加盖公章的《中小企业声明函》原件;书面声明原件,说明“接受分包合同的中小企业与分包企业之间不得存在直接控股、管理关系”;签字盖章的分包意向协议原件。
注:
上述要求的各项文件均必须按要求提供,其中任何一项文件的缺失或不符合要求均将导致投标无效;
上述文件,招标文件中提供了格式或要求的,须按格式或要求提供,除另有规定外,不得修改,否则将导致投标无效;未提供格式或未有特殊要求的,由投标人自行编制;
上述文件,招标文件中要求签字/签章和/或加盖公章的,须按要求,否则将导致投标无效;
上述文件,注明复印件的,应提供复印件并加盖投标人公章;未注明复印件的,均应提供原件,否则将导致投标无效。
15(1)投标保证金金额:人民币30,000元(人民币叁万元整)。
投标保证金币种:人民币。
(2)投标保证金有效期:应在投标有效期截止日后30天内有效。
(3)投标保证金形式:电汇,不接受现金方式递交的投标保证金。
(4)采用电汇方式(投标人应在投标截止时间前电汇到招标文件规定的采购代理机构银行账户)递交保证金的,投标人应选择在某采购交易平台(https://www.example-tender.com)进行投标保证金的支付和退回。
1)有意向的投标人在购买/下载标书页面中,在已购买过标书的招标项目处,点击保证金支付,选择要交纳保证金的分包,点击“汇款账户生成”按钮,系统生成汇款账户,汇款成功后,系统将自动确认到账信息,本项目结束后,系统将保证金退回原账号;
2)每次支付保证金申请系统生成的虚拟账号不同,请勿使用以前曾经用过的账号,而应按照系统自动生成的账号进行汇款(允许一个账户多次汇款);
3)电汇时的账户名称,必须与在某采购交易平台注册时的投标人名称完全一致,否则汇款将被退回。
投标人应于投标截止时间前,到达指定账户,投标人应充分考虑保证金在银行之间划转所需要的时间,确保投标保证金在上述时间前到达指定账户。
投标人应将汇款单据装订入投标文件中相应位置。
16.1投标有效期:自开标日起120天。投标有效期不足的投标将被视为非实质性响应,并予以拒绝。
17.1壹份正本和肆份副本,另须提交一份电子文档(U盘,电子文档是正本的签字盖章彩色整体的扫描件)。
本次招标以包为单位。投标人应以包为单位进行投标,按照包号对同一包内所有采购需求进行投标并准备投标文件。
四、投标文件的递交
19.1投标截止时间:2026年6月25日上午9:30(北京时间)
招标代理机构和招标人不接受投标截止时间之后递交的任何投标文件。
五、开标与评标
22.1开标时间:2026年6月25日上午9:30(北京时间)。
开标地点:某市某区某大厦会议室
23.3评标办法:综合评分法
24.3政府采购优惠政策:
促进中小企业发展政策:根据《政府采购促进中小企业发展管理办法》(财库【2020】46号)规定,按照《中小企业划型标准规定》(工信部联企业【2011】300号)的标准,投标人应按照招标文件第四章“投标文件格式”要求的格式出具《中小企业声明函》给予证明,否则评标时不予认可。投标人应对提交的中小企业声明函的真实性负责,提交的中小企业声明函不真实的,应承担相应的法律责任。
监狱企业扶持政策:投标人为监狱企业的,应提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。投标人应对提交的属于监狱企业的证明文件的真实性负责,提交的监狱企业的证明文件不真实的,应承担相应的法律责任。
残疾人福利性政策:残疾人福利性单位属于小型、微型企业的,不重复享受政策。在政府采购活动中,残疾人福利性单位视同小型、微型企业,享受预留份额、评审中价格扣除等促进中小企业发展的政府采购政策。向残疾人福利性单位采购的金额,计入面向中小企业采购的统计数据。
节能环保政策:投标人提供产品如是环境标志产品,应列入财政部、环保部联合印发的《关于调整环境标志产品政府采购清单的通知》中公布的清单。注:施行优先采购的产品按照优先采购执行。如是节能产品,应列入《财政部、国家发展改革委关于调整节能产品政府采购清单的通知》中公布的清单。注:施行强制采购的产品按照强制采购执行。(需提供该产品所在的环保或节能产品政府采购清单页,加盖投标人公章)
注:
政府强制采购节能产品以最新一期节能产品政府采购清单中标注"★"的产品为准。
上述最新一期节能产品政府采购清单指采购公告发布时最新一期清单或投标截止日期前最新一期的清单;
信息安全产品投标应符合《关于信息安全产品实施政府采购的通知》(财库【2010】48号)要求。
24.5在详细评标之前,评标委员会要审查每份投标文件是否实质上响应了招标文件的要求。实质上响应的投标应该是与招标文件要求的关键条款、条件和规格相符,没有重大偏离的投标。对关键条文的偏离、保留或反对,例如关于投标保证金、适用法律、税及关税等以及招标文件中的“★”条款内容(如有)的偏离将被认为是实质上的偏离。评标委员会决定投标的响应性只根据投标本身的真实无误的内容,而不依据外部的证据,但投标有不真实不正确的内容时除外。
六、授予合同
31.1评标结果将在中国政府采购网上公告。
34.1(1)中标服务费以本项目中标金额作为收费的计算基数,参照国家发展计划委员会《招标代理服务收费管理暂行办法》(计价格[2002]1980号)和《国家发展改革委办公厅关于招标代理服务收费有关问题的通知》(发改办价格[2003]857号)。计算方法和标准,按中标金额差额定率累进法计算。
(2)中标人在收到中标通知书后5个工作日内,向招标代理机构一次性缴纳中标服务费。
(3)招标代理机构账户信息:
账户名称:某某招标代理机构
帐号:XXXXXXXXXXXXXXXXXXX
开户行名称:某银行某支行
(4)收费标准计算方法:
方法资金来源=体系重要依据
「财政资金」四个字再次确认政采体系。国企项目这里会写「企业自筹」;通常适用招标投标法体系。
风险超预算=直接拒绝
报价不得超过预算或最高限价。分项报价加总时务必留校验:总价≤2,029,000.00。
风险投标有效期要处处一致
前附表写120天,投标函里也要写120日历日;两处不一致或写短了,视为非实质性响应直接拒绝。做标书时全文搜「有效期」统一校对。
风险正1副4+U盘,数量必须符合要求
副本数量不足、未提供U盘或电子文件不符合要求,均可能导致符合性审查不通过。打印装订清单要精确到「几本几盘」。
要点评标办法在此锁定
前附表23.3锁定综合评分法。具体评分表在须知「五、开标与评标」第6项;具体内容见后续相应章节。
风险中标服务费是本方的成本
按计价格〔2002〕1980号差额定率累进计算,由中标人支付给代理机构。200万元服务项目可按约1.5万至2万元估算。报价测算时忘了这笔,利润就相应降低。

投标人须知

一、说明

资金来源

招标人已获得“投标人须知前附表”所述资金,计划用于支付本次招标后所签订合同项下的款项。

本项目预算见投标人须知前附表。投标人的报价不得超过预算,否则其投标将被拒绝。

招标人、招标代理机构及合格的投标人

“招标人”见“投标人须知前附表”。

“招标代理机构”见“投标人须知前附表”。

“合格的投标人”见“投标人须知前附表”。

项目说明

3.1 项目名称:见“投标人须知前附表”。

投标费用与投标前预备会议

投标人应承担所有与准备和参加投标有关的费用。不论投标的结果如何,招标代理机构和招标人均无义务和责任承担这些费用。

要点投标成本自担
标书制作、差旅、保证金占用、人员投入,全部自担。因此应在项目初期完成投标决策和成本评估。

招标人将于“投标人须知前附表”规定的时间和地点召开投标前预备会议或项目踏勘(本项目不适用)。

二、招标文件

招标文件构成

“招标文件”是用以阐明所需标的情况,以及招标、投标程序和相应的合同条款。“招标文件”由下述部分组成:

第一章 投标邀请;

第二章 投标人须知;

第三章 合同条款;

第四章 投标文件格式;

第五章 技术需求。

除所述各章节内容外,招标人在招标期间发出的补充通知和其它正式有效函件均是招标文件的组成部分

风险更正公告=招标文件
开标前发的每一份澄清、更正、补遗,效力等同原文件。仅使用初始版本可能遗漏具有同等效力的澄清或更正;持续核对公告页面到截止前一天,每份更正都下载留档。

投标人应认真阅读招标文件中所有的事项、格式、条款和技术规范等。投标人没有按照招标文件要求提交全部资料,或者投标没有对招标文件在各方面都作出实质性响应是投标人的风险,并可能导致其投标被拒绝。

对招标文件的询问和质疑

法规询问与质疑是两回事
法定口径:「询问」答复3个工作日(政采法第51条),「质疑」答复7个工作日(第53条)。本文件把询问答复自定为7个工作日;文件约定不得低于法定要求。应区分两者:询问随时可提无形式要求,质疑有时限、要书面、按范本。

6.1 投标人可向招标人或者招标代理机构就招标文件的内容依法提出询问,招标人或者招标代理机构将在收到询问后7个工作日内作出答复

法规对文件的质疑时限
质疑对象分三类,起算点各不同:①对招标文件;自获取文件或文件公告期满之日起7个工作日;②对采购过程;各程序环节完成之日;③对结果;结果公告期满之日。超过法定期限将不予受理。

6.2 投标人如认为招标文件存在不合理条款、歧视性条款的,也须在自购买招标文件之日起七个工作日内以书面形式一次性向招标人或者招标代理机构提出。投标人的质疑应当有明确的请求和必要的证明材料。质疑函的提出要求详见投标人须知前附表的规定。

补充质疑函的五个必备件(94号令)
①供应商名称地址联系方式;②明确的质疑事项与请求;③认为权益受损的事实依据;④必要的法律依据;⑤日期+法定代表人(或授权代表)签字盖章。按财政部范本写,一事一疑,证据附后。质疑被驳回且不服→答复期满后15个工作日内向同级财政部门投诉。无事实或法律依据的质疑可能产生不良记录,提出前应核对证据和适用规则。

6.3 投标人在法定质疑期内一次性提出针对同一采购程序环节的质疑。

风险同一环节只能质疑一次
针对同一采购程序环节的质疑必须一次性提出。同一环节的全部问题应一次提出,分次提出质疑第二次不被受理。

6.4 投标人提出质疑应当提交质疑函和必要的证明材料。质疑函和必要的证明材料应当由法定代表人或者其授权代表签字或者盖章,并加盖公章。

招标文件的澄清或修改

法规澄清修改的15日线(87号令第27条)
澄清或修改可能影响投标文件编制的,须在截止时间15日前书面通知;不足15日的,必须顺延截止时间。收到影响文件编制的重大澄清后,应先核对通知日期和是否需要顺延截止时间。

7.1 招标人或招标代理机构可以对已发出的招标文件进行必要的澄清或者修改。如澄清或者修改的内容可能影响投标文件编制的,招标人或招标代理机构将在投标截止时间至少15日前,以书面形式通知所有获取招标文件的潜在投标人。招标文件的澄清函或修改书将构成招标文件的一部分。投标人在收到上述通知后,应立即以书面或者邮件形式向招标代理机构予以确认。

7.2 为使投标人准备投标时有充分时间对招标文件的修改部分进行研究,招标代理机构可自行决定是否延长投标截止日期和推迟开标时间。

三、投标文件的编制

投标的语言

投标人提交的投标文件以及投标人与招标代理机构和招标人就有关投标的所有来往函电均应使用中文书写。投标人提交的支持资料和已印制的文献可以用另一种语言,但相应内容应附有中文翻译本,在解释投标文件时以中文翻译本为准。

投标文件构成

投标人的投标文件应包括,但不限于下列部分:

要点这份清单=装订目录
从投标函到其他资料共14项,与第四章格式一一对应。做标书时把这份清单作为装订目录逐项核验。

按照招标文件第四章投标文件格式要求填写的投标函、开标一览表、投标分项报价表;

按照投标人须知第13条要求出具的资格证明文件,用以证明投标人是合格的,而且中标后有能力履行合同;

按照投标人须知第15条规定提交的投标保证金。

投标人的投标文件按下列顺序编写(详见第四章投标文件格式):

投标函;

开标一览表;

投标保证金(如为电汇方式,提供转账水单复印件并加盖公章);

分项报价表;

技术需求响应/偏离表;

商务条款响应/偏离表;

资格证明文件(详见招标文件第二章投标人须知第13.1条款的规定);

法定代表人授权委托书;

投标人情况表;

本项目负责人以及相关人员情况表;

项目业绩;

服务方案(根据招标文件技术需求要求编制);

详细技术需求逐条响应;

投标人认为需要提供的其他资料。

投标文件格式

投标人应完整地按照招标文件中提供的统一格式填写,不得自行删减内容,并牢固装订成册。

投标报价

投标人应在投标分项报价表上标明拟提供货物及服务的单价和总价。

本项目投标报价(即价格条件)为:人民币完税价。

投标人的投标总价中已包含投标人提供货物及服务的所有费用,包括但不限于提供人工费、管理费、投标人应缴纳的所有税费、规费、保险费(如果有)等全部费用,否则其投标被拒绝。

风险报价含一切费用
人工、管理、税费、保险等总价全包。漏算了社保成本、驻场差旅,将直接影响合同收益。

投标总价中不得包含招标文件要求以外的内容,否则,在评标时不予核减。投标总价中也不得缺漏招标文件所要求的内容,否则,评标时将有效投标中该项内容的最高价计入其投标总价,实质性的缺漏可能导致其投标被拒绝。

风险缺漏项按最高价罚算
分项报价漏一行,评标时按其他投标人同类项目的最高报价计入评审价格;价格分直接被显著降低,重大漏项直接拒绝。分项报价表交叉核对三遍。

投标人应在分项报价表中对每项内容给予详细分项报价。

投标人按上述11.5条款的要求填写“分项报价表”是为了方便招标人和招标代理机构对投标文件进行比较,并不限制招标人以其它方式签订合同的权力。

投标人所报的投标价应是固定不变的,不得以任何理由予以变更。根据投标人须知第24条的规定,以可调整的价格提交的投标文件将作为非响应性投标而予以拒绝。

本项目只允许投标人提供一个投标方案,否则其投标将被拒绝。

要点单一投标方案
不允许备选方案(A方案+B方案)。政采里这是常态;招标投标法体系的大型工程有时允许备选,但也须招标文件明说。
补充相关事项:备选方案
政采货物服务项目基本一律「单一投标方案」。招标投标法体系的工程项目偶见「允许备选方案」,但仅中标人的备选方案可能被考虑,且须满足招标文件规定。默认动作:永远只交一个方案,把纠结留在内部评审,不要带进标书。

本次招标的最小投标单位为包。投标人必须独立对一个完整分包进行投标,投标人不得仅对分包内部分内容投标。本项目包件数量详见“投标人须知前附表”。

投标货币

须以人民币完税价报价。

证明投标人合格和资格的文件

投标人必须按“投标人须知前附表”的要求提交证明其有资格参加投标和中标后有能力履行合同的文件,并作为其投标文件的一部分;

投标人提交的证明其有资格参加投标和中标后有能力履行合同的资格证明文件应使招标人和招标代理机构满意。

证明货物及服务的合格性和符合招标文件规定的文件

投标人应提交证明文件证明其拟提供的合同项下的货物及服务的合格性符合招标文件规定。该证明文件作为投标文件的一部分。

证明货物及服务与招标文件的要求相一致的文件,可以是文字资料、 图纸和数据,它包括但不限于:

对照招标文件货物及服务要求,逐条说明所提供货物及服务已对招标人的货物及服务要求做出了实质性的响应,或申明与标的要求条文的偏差和例外。特别对于有具体参数要求的指标;

投标人认为的其他必要内容。

投标保证金

15.1 投标人应按照本投标人须知前附表序号第15条规定的时间、金额、形式及有效期提供投标保证金,并作为其投标的一部分。

15.2投标保证金是为了保护招标代理机构和招标人免遭因投标人的行为而蒙受损失。招标代理机构和招标人在因投标人的行为受到损害时可根据投标人须知第15.6条的规定没收投标人的投标保证金。

15.3凡没有根据投标人须知第15.1和15.2条的规定随附投标保证金的投标,将按投标人须知第24条的规定视为无效投标予以拒绝。

15.4未中标人的投标保证金,将在自中标通知书发出之日起五(5)个工作日内无息退换,但因投标人自身原因导致无法及时退还的除外。

要点保证金退还时点
未中标:中标通知书发出后5个工作日内退;中标人:签完合同后5个工作日内退(或抵代理费)。无息;所以保证金占用也是资金成本。

15.5中标人的投标保证金,将在中标人有效地履行了本投标人须知第33条规定之日起五(5)个工作日内无息退还或者转为中标人的代理服务费。

15.6下列任一情况发生时,投标保证金将被没收

风险两种没收情形
①有效期内撤标;②中标后不签合同。均属于投标人自身原因;提交的投标文件构成有效承诺,撤回的代价是保证金损失及信用风险。

(1)投标人在招标文件中规定的投标有效期内撤销其投标;

(2)中标人在规定期限内未能根据投标人须知第33条规定签订合同。

投标有效期

投标有效期见“投标人须知前附表”。

特殊情况下,在原投标有效期截止之前,招标代理机构可要求投标人延长投标有效期。这种要求与答复均应以书面形式提交。投标人可拒绝招标代理机构的这种要求,其投标保证金将不会被没收,但其投标在原投标有效期期满后将不再有效。同意延长投标有效期的投标人将不会被要求和允许修正其投标,而只会被要求相应地延长其投标保证金的有效期。在这种情况下,“投标人须知”第15条有关投标保证金的退还和没收的规定将在延长了的有效期内继续有效。

投标文件的式样和签署

投标人的投标文件须一份正本和“投标人须知前附表”规定数目的副本以及一份电子文档, 每套投标文件须清楚地标明“正本”或“副本”。若副本与正本不符,以正本为准。正本和副本投标文件均须以胶装的方式进行装订。

要点正本的地位
副本与正本不符,以正本为准;所以正本必须是那份完成复核的。胶装是硬要求,活页夹会被拒。

投标文件的正本需打印或用不褪色墨水书写,并由法定代表人或经其正式授权的代表签字(手签章和人名方章视同签字)。授权代表须将以书面形式出具的“法定代表人授权委托书”(格式详见招标文件第四章附件7-1)附在投标文件中。投标文件的副本可采用正本的复印件。

要点签字形式
本项目手签章、人名方章都算签字;但每本项目书口径不同,有的仅接受亲笔签。按最严格准备:条件允许时采用亲笔签字。

投标人应填写单位全称,同时加盖单位公章。

投标文件因字迹潦草或表达不清所引起的后果由投标人负责。

任何行间插字、涂改和增删,必须由投标文件签字人用姓或首字母在旁边签字才有效。

风险涂改要签认
任何涂改处都要签字人签认,否则该处修改无效。宜重新打印存在涂改的页面。

四、投标文件的递交

投标文件的密封和标记

投标人应将投标文件正本和副本分别用信封密封,在密封处加盖公章,在信封面上标明投标项目名称、招标编号、“正本”或“副本”和“于(开标时间)之前不得开启”的字样。招标人和招标代理机构将拒收未按招标文件要求密封的投标文件。

风险密封是符合性审查首项要求
信封密封+封口盖章+封面写全(项目名/编号/正副本/「开标前不得开启」),错一样拒收。递交前拍照留证,便于留存递交状态记录。
补充相关事项:全流程电子标
越来越多项目走电子平台投标,纸质密封变成电子加密:①提前办CA数字证书(每个平台各办各的,办理证书需要一定时间,应提前完成);②标书用平台工具制作、CA加密上传,截止前可重传,以最后一次为准;③开标时线上解密,解密超时=废标,法定代表人CA锁忘带/失效是高发问题;④电子标会自动比对文件创建者、MAC地址等元数据查串标;不同投标人的文件不得由同一设备编制。

投标文件应由专人送达,投标人应按18.1中的规定进行密封和标记后,按照投标邀请中注明的时间和地址递交。

投标截止时间

投标截止时间见“投标人须知前附表”。

招标代理机构可以按“投标人须知”第7条规定,通过修改招标文件自行决定酌情推迟投标截止时间。在此情况下,招标代理机构、招标人和投标人受投标截止时间制约的所有权利和义务均应延长至新的截止时间。

迟交的投标文件

招标人和招标代理机构将拒绝接收在投标截止时间之后递交的投标文件

风险迟到即不通过审查
没有「路上堵车」的豁免。建议提前安排递交人员、路线和到场时间。

投标文件的修改与撤回

投标人在递交投标文件后,可以修改或撤回其投标文件,但投标人必须在规定的投标截止时间之前将修改或撤回的书面通知递交到招标代理机构。

要点截止前可撤回或修改
截止前发现重大错误,可以书面撤回重投;这是最后的纠错方式。截止后撤回=没收保证金。

投标人的修改或撤回通知应按“投标人须知”第18条规定编制、密封、标记和递交。

在投标截止时间之后,投标人不得对其投标文件做任何修改。

从投标截止时间起至投标有效期期满这段时间内,投标人不得撤回其投标文件,否则其投标保证金将按照“投标人须知”第15.7条的规定被没收。

五、开标与评标

开标

开标时间和地点见“投标人须知前附表”。开标时需有投标人代表参加。开标时,由投标单位的法人代表或授权代理人检验投标文件密封情况。

开标时,招标代理机构按照投标文件递交的顺序当众宣读投标人名称、修改和撤回投标的通知、投标价格、折扣声明、是否提交了投标保证金,以及招标代理机构认为合适的其它内容。未宣读的投标价格、折扣声明等实质内容,评标时不予考虑

风险唱标只念开标一览表
未列入开标一览表的折扣或优惠承诺不作为评审依据;评标不予考虑。开标一览表是全标书曝光度最高的一页,填写时应完整列明有效报价事项。

招标代理机构将做开标记录,并由投标人代表签字。

评标委员会和评标方法

法规评标委员会构成(87号令第47条)
采购人代表+评审专家,5人以上单数,其中专家不少于2/3。专家从政府专家库随机抽取;所以方案要写给「第一次了解投标人项目的陌生专家」看,方案应便于首次接触项目的评审专家理解。

评标委员会由招标人的代表和有关技术、经济等方面的专家组成,成员人数为5人以上单数

在评标期间,评标委员会有权要求投标人对其投标文件中含义不明确、对同类问题表述不一致或者有明显文字和计算错误的内容作必要的澄清。投标人必须按照招标代理机构通知的时间、地点派技术和商务人员进行答疑和澄清。必要时招标代理机构可要求投标人就澄清的问题作书面回答,该书面回答应有授权代表的签章,并作为投标内容的一部分。投标人应在评标委员会规定的时间内给予答复,但答复不得超出投标文件范围或者改变投标文件的实质性内容。有关澄清的要求和答复均应采用书面形式。

要点澄清的边界
评标期间可能要求供应商对既有内容作出澄清。澄清不得补充未写内容,因此响应事项和证明材料应在投标文件中完整列明。

本包项目评标方法:评标委员会将按照“投标人须知前附表”中确定的评标方法进行评标。

投标文件的初审

投标文件的初审分为资格性审查和符合性审查。评标委员会审查通过资格性审查的投标人投标文件是否符合要求、总体编排是否有实质性问题、文件签署是否合格、投标人是否提交了投标保证金、有无计算上的错误等。

算术错误将按以下方法更正:若开标一览表内容与投标文件中相应内容不一致的,以开标一览表为准;大写金额和小写金额不一致的,以大写金额为准;单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价;总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。同时出现两种以上不一致的,按照上述规定的顺序修正。修正后的报价须经投标人采用书面形式,并加盖公章,或者由法定代表人或其授权代表签字确认后产生约束力,投标人不确认的,其投标无效,其投标保证金将被没收。投标人的报价原则上不允许有漏项。如出现漏项,将采用其他投标人该项报价中的最高价进行加价评估;如投标人出现重大漏项,其投标将被拒绝。

风险算术错误修正顺序
开标一览表优先于明细,大写金额优先于小写金额;单价错位时以总价为准修正单价;总价与单价汇总不符时以单价为准。修正结果须由供应商书面确认;不确认将导致投标无效并可能没收保证金。递交前应由财务复核报价。

对于投标文件中不构成实质性偏差的不正规、不一致或不规则,评标委员会可以接受,但这种接受不能损害或影响任何投标人的相对排序。

在详细评标之前,评标委员会要审查每份投标文件是否通过符合性审查。实质上响应的投标应该是与招标文件要求的关键条款、条件和规格相符,没有重大偏离的投标。对关键条文的偏离、保留或反对,例如关于投标保证金、适用法律、税及关税等以及招标文件中的“★”条款内容(如有)的偏离将被认为是实质上的偏离。评标委员会决定投标的响应性只根据投标本身的真实无误的内容,而不依据外部的证据,但投标有不真实不正确的内容时除外。

实质上没有响应招标文件要求的投标将被拒绝。投标人不得通过修正或撤销不合要求的偏离或保留从而使其投标成为实质上响应的投标。

24.6.1在资格性审查和符合性审查时,如发现下列情况之一的,其投标将被拒绝

要点废标清单;投标前逐条自查
以下10条为本项目的「无效响应情形」:签字盖章、保证金、资格、超预算、有效期、非固定价、★条款等递交前应据此逐项检查。

投标文件未按照规定填写并签字盖章的;

投标人未提交投标保证金或金额不足或投标保证金形式不符合招标文件要求的;

不满足“合格投标人”的资格要求的;

投标人的投标函和/或“投标人须知”第13.1条规定的资格证明文件未提供或不符合招标文件要求的;

投标人投标总价超过项目预算的;

投标文件无法定代表人签字,或签字人无法定代表人有效授权书的;

投标有效期不足的;

非固定价格投标的;

未能实质上满足招标文件技术性能要求以及带“★”条款要求的(如有);

风险★表示实质性要求
任一★条款不满足均可能导致响应无效。投标第一天就把全文件的★拉成清单逐条销项;不同项目的★条款数量和位置不同。

投标文件符合招标文件中规定废标的其它实质性条款。

评标委员会对投标文件的判定,只依据投标内容本身,不依靠开标后的任何外来证明。

法规异常低价要书面自证
87号令第60条:报价明显低于其他通过审查的报价,评委会可要求书面说明并提供证明;不能合理说明的,按无效投标处理。采取低价策略前应准备成本构成说明。

若在任何时候,如果发现投标人以低于成本价的价格恶意竞争时,将导致废标。如果评标委员会一致认为某个投标人的报价明显不合理,有降低质量和不能诚信履约的可能时,评标委员会有权要求投标人必须做出书面解释并提供相关证明材料。若该投标人未在规定的时间内做出解释或解释不合理或不能提供相关证明材料,将视为低于成本价竞标,其投标将被拒绝。

补充相关事项:被质询「报价过低」处理方式
评标中被要求说明低价合理性,书面回复应提供具体材料:①成本构成表(人天单价×人天数、工具摊销、管理费率);②低成本的真实来源(自有工具、本地团队无差旅、规模摊薄);③承诺不降质履约+接受考核条款。仅说明“让利”而未提供成本依据=解释不合理=按无效投标处理。

投标的评价

评标委员会将按照“投标人须知”第24条规定,只对确定为实质上响应招标文件要求的投标进行评价和比较。

评标委员会在评标时,除根据“投标人须知”第11条的规定考虑投标人的报价之外,还要按照招标文件的规定考虑量化以下因素:

1. 本项目评标采用综合评分法。评标委员会将按照招标文件的有关规定和有关法律法规的规定,本着公平、公正、科学、择优的原则,对初步审查合格的投标进行以下各方面的综合评议。每个评委独立评分,所有评委评分的算术平均值,即为每个投标人的最终得分。评标委员会成员对打分情况存在不同意见的,应分别做出书面说明。评委评分可保留2位小数,评标最终得分保留2位小数。总分100分。

方法评委独立评分与汇总
每个评委独立打分再平均;意味着方案要让「首次接触项目的评委」也能看懂给分。方案应结构清晰,并与评分项逐项对应。

2. (本项目按规定预留一定份额专门面向中小企业采购,本条不适用。)投标人为小型、微型企业且所投产品为小型、微型企业生产的;监狱企业;残疾人福利性单位(投标人须出具声明函,格式自拟)的投标价格给予10%的价格扣除后参与价格分数计算。评标委员会根据投标人提供的《中小企业声明函》等文件中的承诺,认定其是否属于或视同小型和微型企业并享受小微企业优惠政策。投标人对其承诺的企业规模及情况真实性自行负责。

风险括号里的「不适用」
本项目走预留分包路线,小微价格扣除10%不适用;括号里一行小字改变整个报价策略。模板文件里这种「本条不适用」可能出现在多个位置,逐项核对的意义就在这。

(1)法规依据

“关于印发《政府采购促进中小企业发展管理办法》的通知”(财库[2020】46号);

“工业和信息化部、国家统计局、国家发展和改革委员会、财政部关于印发中小企业划型标准规定的通知”(工信部联企业[2011]300号)。

关于促进残疾人就业政府采购政策的通知(财库〔2017〕141号)

(2)享受价格扣除政策的小型、微型企业必须同时满足以下条件:

符合小型、微型企业划分标准(按照“关于印发中小企业划型标准规定的通知”(工信部联企业【2011】300号)的规定划分);

投标人提供了《中小企业声明函》(格式见招标文件第四章附件7),声明其为小型或微型企业;

提供本企业生产的产品或者提供其他小型、微型企业生产的产品;

投标人为中国境内注册的法人;

投标人所投标产品的制造商为中国境内注册的法人;

投标人所投标产品原产地为中国;

投标人提供《中小企业声明函》时,若投标人提供的是本企业制造的货物、承担的工程或者服务,则须提供投标人上一年度(如2024年度未出,可提供2023年度)的财务报表和人员情况。

3. 政府采购节约能源政策:政府采购产品属于“节能产品政府采购清单”产品的,在技术、服务等指标同等条件下,优先采购节能清单所列的节能产品。

4. 政府采购环境保护政策:政府采购产品属于“环境标志产品政府采购清单”产品的,在技术、服务等指标同等条件下,优先采购节能清单所列的节能产品。

法规同品牌同包=只算一家
87号令第31条的展开:相同品牌只取最高分者进候选。货物标里用同品牌围标,是无法形成有效竞争。

5. 相同品牌:使用综合评分法的采购项目,提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,按照投标价格由低到高排序,投标价格最低的获得推荐资格;投标价格相同的,按照技术部分得分由高到低排序,技术部分得分最高的获得推荐排序;技术部分得分相同的由评标委员会投票表决。其他同品牌投标人不作为中标候选人。(由招标人或者招标人委托评标委员会按照招标文件规定的方式确定一个投标人获得中标人推荐资格,招标文件未规定的采取随机抽取方式确定)。

6. 评分标准如下:

评标标准评标分数评标细则得分
价格部分10分价格分(10分)综合评分法中的价格分统一采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:
投标报价得分=(评标基准价/报价人所报报价) ×10×100%
0-10
商务部分17分公司能力资质
(8分)
投标人需具有有效期内的如下证书:
(1)投标人具备有效的IS027001信息安全管理体系认证证书;
(2)投标人具备有效的IS020000信息技术服务管理体系认证证书;
(3)投标人具备有效的IS09001质量管理体系认证证书;
(4)投标人具备有效的IS022301业务连续性管理体系认证证书 ;
以上证书每具备1个得2分,最高8分。
(须提供相关证书复印件并加盖投标人公章)
0-8
同类项目案例
(9分)
投标人提供2023 年 1 月 1 日至今的同类型的项目业绩,以及与最终用户签订的合同首页、合同金额所在页、签字盖章页及相关证明页复印件。每提供一个同类项目合同得3分,最高得 9 分。0-9
技术部分73分对招标文件服务要求、工具要求的响应程度(31分)满足技术需求文件中服务或工具技术指标的全部技术指标得满分。#代表重要指标,服务指标中有1项“#”号指标项满足的,得1分,最高得分19分;工具指标中有1项“#”号指标项满足的,得3分,最高得分12分;总分最高31分。0-31
服务方案(16分)投标人需针对项目需求展开服务设计,有针对性的编写项目服务方案,项目服务方案需明确项目服务目标、项目服务内容、各阶段交付物、项目进度安排、项目配套工具介绍。根据项目服务方案的详细程度和服务可行性等因素进行综合评价:
投标人提供的方案全面、可靠、理解充分、方案切实可行得4分;基本涵盖采购需求,全面、可行性基本完善得2分;内容不够完整,可行性较欠缺得1分;无内容不得分。
0-4
投标人需提供网络安全演练和策略有效性评估与优化方案,服务方案需明确服务目标、服务模型和体系、服务内容、服务流程、服务工具、服务人员等,服务内容中应包含攻防能力成熟度体系和策略有效性验证体系介绍说明。针对服务方案的详细程度和合理性、科学性等因素进行综合评价:
投标人提供的方案全面、可靠、理解充分、方案切实可行得4分;基本涵盖采购需求,全面、可行性基本完善得2分;内容不够完整,可行性较欠缺得1分;无内容不得分。
0-4
投标人需提供等保测评方案,服务方案需明确服务目标、服务内容、服务流程、服务工具、服务人员、服务方式。针对服务方案的详细程度和合理性、科学性等因素进行综合评价:
投标人提供的方案全面、可靠、理解充分、方案切实可行得4分;基本涵盖采购需求,全面、可行性基本完善得2分;内容不够完整,可行性较欠缺得1分;无内容不得分。
0-4
投标人需提供防病毒和威胁情报收集与应用服务方案。投标人提供的方案全面、可靠、理解充分、方案切实可行得4分;基本涵盖采购需求,全面、可行性基本完善得2分;内容不够完整,可行性较欠缺得1分;无内容不得分。0-4
项目管理(3分)投标人需提供详细的项目管理方案,项目管理方案需包括项目总体管理、范围管理、进度管理、风险管理、人员管理等方面,风险管理需对项目风险进行分析并给出相依的风险预防与监控措施、一般风险规避措施,针对项目管理方案进行综合评价:
投标人提供的方案全面、可靠、理解充分、方案切实可行得3分;基本涵盖采购需求,全面、可行性基本完善得2分;内容不够完整,可行性较欠缺得1分;无内容不得分。
0-3
质量控制(3分)根据投标人所提供的项目服务质量保障措施和售后服务质量保障措施进行综合评价,投标人提供的方案全面、可靠、理解充分、方案切实可行得3分;基本涵盖采购需求,全面、可行性基本完善得2分;内容不够完整,可行性较欠缺得1分;无内容不得分。0-3
项目人员配置(20分)为确保项目服务的顺利开展,项目经理应具备10年以上网络安全服务项目实施经验,并具有与本项目类似的项目管理经历;其他资质如下:
(1)具备ITSS服务项目经理证书;
(2)具备高级信息系统项目管理师证书;
(3)中某电网络安全审查技术与认证中心颁发的CISAW信息安全保障人员认证证书-风险管理专业级;
(4)中某电网络安全审查技术与认证中心颁发的CISAW信息安全保障人员认证证书-应急服务专业级;
(5)中某电网络安全审查技术与认证中心颁发的CISAW信息安全保障人员认证证书-安全运维专业级;
(6)项目经理应具备10年以上网络安全服务项目实施经验;
以上要求每满足一项得1分,最高得6分。
提供毕业证书、资质证书、人员简历、近半年内任意一个月社保证明。
0-6
5名驻场要求如下:
(1)1人,5年网络安全运维经验,持CISAW风险管理(专业级)或CISP(二选一),中级及以上职称。
(2)1人,5年网络安全应急经验,持CISAW应急(专业级)或CISP-DSG(二选一),中级网络工程师中级网工及以上。
(3)1人,5年网络安全运维经验,持HCIP(Security)或CISP-CISE(二选一),中级网络工程师中级网工及以上。
(4)2人,5年网络安全服务经验,中级及以上职称。

以上要求每满足一项得2分,最高得8分。
提供毕业证书、资质证书、人员简历、近半年内任意一个月社保证明。
0-8
其他技术人员要求如下:
(1)1人:5年网络安全服务经验,中级及以上职称,持CISP或CISAW(二选一)。
(2)3人:3年网络安全服务经验,中级及以上职称,持CISP或CISAW或等保测评师(三选一)。
(3)2人:5年网络安全服务经验,1人持数据安全相关证书(CISP-DSG/CCRC-DSA/CISAW数据安全,三选一),1人持中级及以上职称。

以上要求每满足一项得2分,最高得6分。
提供毕业证书、资质证书、人员简历、近半年内任意一个月社保证明。
0-6
方法价格分公式(全国统一)
价格分=(基准价÷本方的报价)×10。最低有效报价取得10分,其他报价每高约1%,价格分约降低0.1分。服务项目价格权重法定10%-30%,本项目取下限10%;本项目价格权重较低,还应重点准备商务和技术评分材料。
要点商务8分=证书库存
ISO27001、ISO20000等证书,按证书实际持有情况评分;投标前当天核对公司证书库,缺少相应证书将失去对应分值。这类「客观分」在投标前就已经定了。
要点案例9分:合同证明材料
2023年以来同类项目,每个3分封顶3个。合同首页+金额页+签章页+相关证明页,关键页缺失可能不予认可。公司要维护一个「可用于投标的案例资料库」,关键页提前扫描归档。
方法#指标31分:主要客观评分项
服务#指标1项1分(19分)、工具#指标1项3分(12分)。第五章需求清单里逐行找#,能满足的都要附证明材料。这31分+商务17分+人员20分≈68分是「证据分」,大部分分值可在投标前完成测算。
风险人员20分:提前一个月核对人员
项目经理6分+驻场5人8分+其他6分,全是「年限+证书+职称」的依据证明材料评分。CISAW三个专业级+ITSS+高项的项目经理配置要求较高;接到项目当天就要确认人员安排,临开标临时补充人员是可能造成相应评分损失。

注:1. 所有打分分值小数位按四舍五入保留两位计算。

2. 相关证明材料提供复印件的,评标委员会有权核查原件,投标人需保存原件备查。

3. 请各投标人制作评标索引表,单独成册与投标文件一同封装。

方法评标索引表=给评委提供索引
单独成册,按评分项列「本项得分点在标书第X页」。评委几小时看几本几百页的标书,投标人不给索引,缺少索引可能影响评委核验。这是较为有效的一页纸。

中标人的确定

在全部满足招标文件中规定的商务、技术等方面的实质性要求后,评标委员会将向招标人推荐中标候选人意见。招标人根据评标委员会推荐中标候选人意见,按照有关法律法规规定的程序确定中标人。

若两个投标人综合得分相同时,按投标报价由低到高顺序排列。得分且投标报价相同的,按服务指标优劣顺序排列。招标人依据评标委员会的推荐意见,确定综合得分最高的候选人为本次招标的中标人。当该中标人自动放弃中标时,招标人将确定综合得分第二名的候选人为中标人;依次类推。

要点同分裁决:价低者胜
综合得分相同→报价低者优先→再同看服务指标。报价设置应结合成本和同分排序规则;同分时报价差异可能影响同分排序。

与招标代理机构、招标人和评标委员会的接触

除“投标人须知”第23.2条的规定外,从开标之日起至授予合同期间,投标人不得就与其投标有关的事项与招标代理机构、招标人和评标委员会接触

风险静默期
开标后到授标前是静默期,打探评标进展、找关系施压,轻则拒标重则进失信名单。应通过正式公告获取结果。

投标人试图对招标代理机构、招标人和评标委员会的评标或授予合同的决定进行影响,都可能导致其投标被拒绝,并承担相应的法律责任。

开标后直至向中标的投标人授予合同止,凡与审查、澄清、评价和比较投标的有关资料以及授权意见等,参与评标人员均不得向投标人及任何与评标无关的其他人透露。

六、授予合同

中标通知书

法规结果质疑的7天窗口
中标公告期1个工作日,对结果的质疑自公告期满起7个工作日内提出。未中标时应及时下载评审得分明细,7天窗口期限较短;质疑要快、要书面、要有证据。

28.1中标人确定后的2个工作日内,招标代理机构将在财政部门指定的政府采购信息发布媒体上发布中标结果予以公告,公告期限为自发布中标结果公告之日起1个工作日,同时将向中标人发出中标通知书。投标人对中标结果有异议的,应当在中标结果公告期限届满之日起7个工作日内依法提出书面质疑和必要的证明材料。质疑函的提出要求详见投标人须知前附表的规定。

28.2《中标通知书》是合同的一个组成部分。

合同授予标准

29.1招标人将把合同授予被确定为实质上响应招标文件的要求并有履行合同能力的综合评分得分最高的投标人。

授标时更改采购需求的权力

30.1招标人在授予合同时,有权对采购需求予以合理的增加或减少,但不得对单价或其它的条款和条件做任何改变。

评标结果的公告

31.1公告媒体见“投标人须知前附表”。

签订合同

法规30日签约(政采法第46条)
中标通知书发出30日内按招标文件和投标文件签合同,且不得背离实质性内容。投标人在标书里承诺的人员、SLA、频次,不得擅自变更;这是「承诺前应核对履约能力」的法律根源。

32.1《中标通知书》发出后30日内,中标人应按照招标文件和中标人的投标文件及评标过程中的有关澄清文件等订立书面合同。中标人不得与招标人再订立背离合同实质性内容的其它协议。

32.2如果中标人没有按照上述第34.1条规定执行,将取消该中标决定,并没收其投标保证金。在此情况下,如合格投标人符合法定数量时,招标人可将合同授予下一个实质上响应、通过资格后审且综合排名次低的投标人,或重新招标。

风险中标后放弃的代价
不签合同=没收保证金+顺位递补+可能进不良记录。报价前就要确认具备履约能力并完成成本测算,中标后反悔是将产生较高损失。

32.3本次招标以包为授标单位,投标人未经招标人书面许可不得将本招标内容的全部和部分分包。

法规合同也要公告
政采法实施条例第50条:合同签订后2个工作日内在指定媒体公告。所以竞品的中标合同金额、服务内容都是公开的;可用于项目复盘。

32.4自合同签订之日起2个工作日内,招标人将合同在财政部门指定的政府采购信息发布媒体上公告。

腐败、欺诈行为和不公平竞争行为

定义

“腐败行为”是指在采购过程或合同实施过程中提供、给予、接受或索取任何有价值的物品来影响招标代理机构或招标人的行为;

法规串标的认定技术核验要求
87号令第74条列了视为串通的情形:不同投标人文件由同一单位/个人编制、同一IP上传、文件异常一致、错漏一致、保证金同户转出等评标系统会自动比对文件元数据。合规的边界要明确。

“欺诈行为”是指为了影响采购过程或合同实施过程而谎报事实,损害招标代理机构或招标人的利益的行为,包括投标人之间串通投标(递交投标书之前和之后),人为地使投标丧失竞争性,剥夺买方从自由公开竞争所能获得的权益;

“不公平竞争行为”是指投标人所给出的投标价格明显低于其成本的竞争行为。

如果招标代理机构和招标人认为投标人在本项目的竞争中有腐败、欺诈或不公平竞争行为,其投标将被拒绝。

补充87号令第74条:视为串通投标的六种情形
①不同投标人的文件由同一单位或个人编制;②委托同一单位/个人办理投标事宜;③文件载明的项目管理成员或联系人员为同一人;④文件异常一致或报价呈规律性差异;⑤文件相互混装;⑥保证金从同一单位或个人账户转出。评标现场会查文件属性、编制机器码;公司内部多主体投标的物理隔离必须是制度。

中标服务费

34.1参照国家发展计划委员会《招标代理服务收费管理暂行办法》(计价格[2002]1980号)和《国家发展改革委办公厅关于招标代理服务收费有关问题的通知》(发改办价格[2003]857号)。具体支付方式见投标人须知前附表。

补充中标服务费怎么算
计价格〔2002〕1980号差额定率累进:100万以下1.5%、100-500万部分1.1%(服务类费率,各代理略有浮动)。本项目若按预算202.9万中标,服务费≈1.5万+1.1万≈2.6万左右。它由中标人付、开标前不知道确切数;报价模型里按预算规模预提一笔,是必要的报价准备。

合同条款

(后附合同条款为合同主要条款,具体细则将在中标人确定后,由中标人和招标人协商而定)

要点合同履约风险
合同章售前重点核对三项:付款节奏、验收条件、违约责任。这三处决定报价成本和交付风险,其余条款商务法务会细读。

合同登记编号:

2026-2027年网络安全服务项目合同

项目名称:2026-2027年网络安全服务项目
项目编号:
甲  方:某某ZL局
乙 方:XXXXXXX公司
签定地点:北京
签定日期:2026年

目 录

第一条 术语和定义37

第二条 工作范围38

第三条 合同期限38

第四条 标准38

第五条 合同价格38

第六条 甲方义务39

第七条 乙方义务以及乙方保证39

第八条 转包与分包40

第九条 服务要求40

第十条 验收要求41

第十一条 保密要求41

第十二条 违约责任42

第十三条 合同的解除43

第十四条 合同的终止44

第十五条 不可抗力42

第十六条 争议的解决45

第十七条 适用法律45

第十八条 通知45

第十九条 合同文件45

第二十条 合同范围和条件46

第二十一条 合同生效46

第二十二条 其它约定事项46

根据《中华人民共和国民法典》的规定,某某ZL局(以下简称”甲方”)就网络安全服务项目与XXXXXXX公司 (以下简称”乙方”) 经协商一致,签订本合同。

第一条 术语和定义

除非根据上下文另有解释,本合同中使用的术语含义如下:

1、“合同”系指:本合同正文全部条款及其所有的附件和上述文件所提到的构成合同的所有文件。

2、“合同价”系指:根据本合同规定乙方在正确地完全履行合同义务后甲方应支付给乙方的价格。

3、“服务”系指:根据本合同由乙方履行的任务和服务,其内容包括但不限于基于本项目具体服务要求所做的集成、实施、试运行、验收、维护、培训、咨询、技术支持和项目管理等。

4、“软件”系指一个或多个能在控制器、处理器或其它硬件设备上运行的所有程序(包括但不限于任何相关的文档)。

5、“派生技术”系指任何基于原有技术创作和开发的技术,包括但不限于:(I)对于拥有版权的作品或可形成版权的材料进行的任何编译(包括编译为其它计算机语言)、分解、修改、更正、添加、扩展、升级、改进、编辑、删节或其它现有的作品可能被重做、转换等形式;(II)对于任何专利或可形成专利的材料的发展;以及(III)基于已有的受本合同保护的商业秘密而形成的任何新的商业秘密。

6、“工作说明书”系指本项目工作内容、成果和服务的说明书,工作说明书包括对本合同项目的工作内容进行的细节说明。

7、“天”系指日历天数。开始当天不计入,从次日开始计算。时限的最后一天是法定节假日的,以节假日次日为时限的最后一天。时限的最后一天的截止时间为当日24时。

8、“验收”系指甲方依据合同所规定的验收的程序和条件,对乙方提供的服务和可交付物进行检验和测试,以验证其是否满足本合同及合同附件的要求。

9、“资料”系指依据合同规定,由乙方提供的文件清单、文件、报告、图表等文字资料。

10、“规范”系指有关项目在功能、操作、环境及性能等方面要求的周密而完整的说明。

11、“项目”系指购买发文集群打印服务项目技术文件中所描述的活动。

12、“可交付物”系指根据本合同乙方应交付甲方的文件、文档和其它材料。

13、“合同产品”系指全部可交付物。

本合同及附件中所涉及的有关术语和定义,以国家有关标准为参照。没有可参照的,双方自行约定并作为附件。

第二条 工作范围

乙方根据本合同及附件的规定为甲方提供网络安全服务项目的相关服务。具体工作内容详见附件《工作说明书)。

第三条 合同期限

1、服务时间:

XXXX年XX月XX日至XXXX年XX月XX日。

2、履行地点:甲方指定的工作场所。

第四条 标准

1、工作标准:本合同项下提供的XXXXX服务应符合本合同及附件中所述的标准,包括:

《…………》

《…………》

《…………》

…………

第五条 合同价格

1、本合同总价款为:人民币XXXXXXX元整(¥XX,XXX,XXX元)。

2、甲方按以下进程分阶段向乙方支付上述款项:

A首付款:合同签订后,按照甲方支付时间向乙方支付首付款(合同款的50%),计人民币XXX元整(¥XX,XXX,XXX元);

要点付款节奏 50/40/10
签合同拿50%,6个月初验后40%,服务结束终验后10%。比磋商本(40/40/20带考核扣减)资金压力相对较低。付款节奏决定垫资成本,报价时要算资金占用。

B初验款:此次采购的网络安全服务达到6个月后,经双方确认验收、签署验收报告后,按照甲方支付时间向乙方支付验收款(合同款的40%),计人民币XXX元整(¥XX,XXX,XXX元)。

C尾款:此次采购的网络安全服务使用完毕,经双方确认验收、签署验收报告后,按照甲方支付时间向乙方支付验收款(合同款的10%),计人民币XXX元整(¥XX,XXX,XXX元)。

3、甲方应将本合同约定的总价款支付至乙方提供的如下账户内:

账户名称:XXXXXXX公司

开户银行:XXXXXXXXX支行

账号:XXXXXXXXXXXXXXXXXXXX

银行行号:XXXXXXXXXXXXXXXX

若乙方收款信息发生变更,须提前20个工作日准确书面通知甲方。否则,由此造成延期支付或错误支付的责任由乙方承担。

4、合同总价款已包含乙方履行本合同全部义务所应获得的全部价格(款项),除此之外,乙方不得以任何理由要求增加费用,甲方无须向乙方支付任何其他费用,甲方书面同意的除外。

5、除非双方另行书面约定,合同总价款已经包括所有完成工作任务所需要的材料、人工费及销售、使用、服务、增值税或类似的税项。

6、甲方付款前,乙方应向甲方开具与甲方付款金额等额且符合甲方要求的正式发票;否则,甲方有权拒绝支付。乙方出示的发票应包含足够详细的内容,使甲方能够确定金额的准确性;如乙方提交的发票不合格,甲方可延迟付款。

要点发票先行
先开票后付款是政府客户常态。发票不合格可延迟付款;开票信息、品目、税率提前和甲方财务对齐。

7、若甲方已经签署付款指令,但因非甲方流程等非人为原因或政府行为造成的延期支付,不视为甲方延期付款,甲方不承担违约责任。

8、由于设备、系统提前下线或技术服务需变更等求等原因,因此减少的相应服务费用或甲方未能使用的已支付费用的服务,双方签署补充协议予以处理。

9、本合同涉及的任何价格调整,均应以本合同价为基价进行,由甲乙双方另行协商一致并签订书面补充协议确定。

第六条 甲方义务

1、甲方或甲方委托方指派代表作为甲方的项目经理,与乙方进行及时的联络并监督、协调服务的执行情况。

2、配合乙方协调、安排甲方参与本项目的人员,确保有足够的时间投入本项目中。

第七条 乙方义务以及乙方保证

1、根据项目采购文件、投标文件、本合同及本合同的附件中的条款履行义务,接受相关条款的约束,并承担合同约定的相应义务,满足甲方在技术需求和业务需求中的要求,按时提供各类验收文件和服务。

3、根据甲方要求,在规定的时间内安排相应人员进入甲方指定的工作场所,遵守甲方制定的工作规定和工作制度。乙方安排的人员在工作期间,必须服从甲方的工作规定和安全管理制度。如果乙方工作人员不服从甲方管理,造成严重后果或给甲方造成任何损失,甲方有权单方解除合同并提出索赔。

4、负责建立日常工作制度,并进行项目的日常管理工作,并对其成功实施予以保证、对其实施负担全部责任。

5、乙方工作人员对用户进行服务时应当明示身份,规范服务用语,配备统一标识。

6、乙方保证:乙方根据本合同约定履行义务的行为和过程及乙方交付给甲方的任何工作成果,不存在违反国家法律法规规定、侵犯国家、集体或公众利益或侵犯任何第三人的合法权益的权利瑕疵或情形;甲方根据本合同约定使用乙方交付的任何工作成果,均不受任何第三人的限制,不会被任何第三人提出权利主张或侵权主张,且不侵犯任何第三人的知识产权以及其他合法权益。

7、乙方在合同期内应配合完成甲方每月、半年及年度考核工作。

要点考核与付款条件
月度/半年/年度考核贯穿服务期。售前交接给交付时,应将响应文件承诺的服务频次和SLA整理为清单,并在售前交付时同步移交。

8、甲方有权委托第三方对本项目进行管理,乙方必须服从该第三方的管理。

第八条 转包与分包

法规转包禁止,分包有条件
转包(整体倒手)一律禁止;分包只允许非主体非关键部分,且须招标文件允许+写明。本项目反而是「强制分包30%给中小企业」;两个概念别混。

1、本合同不接受转包,否则即构成严重违约,甲方有权决定终止或解除本合同。

2、前款所述情形即便由于任何原因实际存在,乙方亦不能免除任何责任,且任何相关第三方由于转包所获得的知识产权及其他相关权利均属无效,上述知识产权及其他相关权利应归甲方所有。乙方因转包而获得的全部收益,均归甲方所有。

3、乙方保证:乙方按照投标文件中提供的《中小企业声明函》和分包意向协议将XX%合同金额的技术服务分包给中小企业。在本合同签订之日起60个工作日内签订分包合同,并于分包合同签订之日起10个工作日内将合同文本提交甲方备案。乙方统筹负责根据本合同约定履行义务的行为和过程及乙方交付给甲方的任何工作成果,不存在违反国家法律法规规定、侵犯国家、集体或公众利益或侵犯任何第三人的合法权益的权利瑕疵或情形;甲方根据本合同约定使用乙方交付的任何工作成果,均不受任何第三人的限制,不会被任何第三人提出权利主张或侵权主张,且不侵犯任何第三人的知识产权以及其他合法权益。

风险分包承诺要兑现
投标时交的分包意向协议,中标后60个工作日内要变成真合同并报甲方备案。找的中小企业伙伴要具备实际履约能力;分包违约同样是本方的违约。

第九条 服务要求

本项目招标需求中服务要求为本合同附件之一,乙方应按照本项目招标文件技术需求中的服务要求及本合同附件《工作说明书》组织服务实施。

验收要求

1、初验:本合同服务期达到6个月

2、终验:本合同要求的所有XXXX服务执行完毕后5个工作日内,乙方应向甲方提出验收请求并提交项目验收文档。

3、验收结论为不合格,甲方有权暂不签署验收文档,乙方应按照验收标准进行弥补、改进或完善。如果乙方在收到验收不合格通知后30个工作日内经改进仍达不到验收标准的,甲方有权终止本合同,不再支付未付款项,并要求赔偿损失。

风险验收不合格的终局
整改30个工作日仍不合格:终止合同+不付尾款+索赔。验收标准就是招标文件技术需求+本方的投标承诺;又一次回到「承诺前应核对履约能力」。

4、验收文档包括但不限于:

A项目服务报告及总结

项目服务报告及总结内容包括服务期内全部服务提供情况、相关统计数据等(根据项目情况补充本条内容)。

B乙方签字盖章的验收报告。

5、如乙方在上述规定的合同期满后的一个月内未向甲方提出验收请求并提交验收文档,甲方有权终止合同并拒绝支付当期费用。

保密要求

1、乙方承诺以最严格的保密方式保守和维护从甲方获得的信息,未经甲方事先书面同意,乙方不得向任何第三方以任何方式披露。前述保密信息包括但不限于:本合同内容、项目规格、计划、报告、方案、数据、图纸及甲方为前述内容向乙方提供的任何其他资料(以下简称“保密信息”)。

2、乙方应保证其雇员:

A只有在为了本合同的目的而必须知道保密信息的情况下,才允许获悉从甲方获得的任何保密信息;

B必须了解本合同规定的保密要求并与乙方签订保密协议;

C不得向任何第三人透露或允许向任何第三方透露保密信息。

3、未经甲方书面许可,乙方透露或使用了保密信息,应当在不损害甲方、软件开发商及系统集成商其他利益的情况下,尽一切努力协助甲方收回保密信息,并由乙方消除乙方违反保密义务行为造成的影响,防止使用、传播、出售或以其他任何方式处置该保密信息。同时,乙方应按照本合同约定向甲方承担违约责任。

4、乙方保证不向本项目项下提供服务的人员之外的其他人员披露本项目项下的保密信息。乙方应告知并采取必要的有效措施保证参与本项目项下服务项目之乙方人员履行本项目项下的保密义务。若乙方人员违反本项目项下的保密义务,乙方应承担连带责任。

5、乙方保证在项目验收后或合同终止后或合同解除后3个工作日内,乙方将甲方在项目实施过程中提供的相关信息和资料全部返还给甲方,未经甲方同意不得擅自留存。

6、如乙方违反上述保密义务的约定,甲方均有权要求乙方立即停止违约行为并予以纠正;如乙方拒不纠正、未能在甲方书面要求的纠正期限内纠正或纠正仍不符合本合同约定的,甲方有权终止合同,甲方按照本款前述约定终止合同的,乙方应向甲方支付合同总价款5%的违约金,甲方有权从合同约定的甲方应付款中直接扣除;给甲方造成了实际损失,除前述违约金外,甲方可以要求违约方赔偿甲方因此遭受的全部经济损失。

要点保密违约金5%
保密条款违约金合同额5%,附件B保密承诺书另有20万违约金。驻场人员的保密培训不是走形式。

本合同有效期间及终止或解除后,本条款以及本合同附件[保密承诺书]的规定仍对乙方发生效力,不因本合同的终止、无效或解除而失效。

第十二条 违约责任

1、乙方违反本合同及附件A约定,未能向甲方提供符合甲方标准的技术支持与服务,视为违约,甲方有权将此记为技术支持和服务中断,并保留进一步向乙方索赔由于技术支持和服务中断给甲方造成的损失的权利。对于技术支持和服务中断,每出现一次,将扣除合同总价款的1‰作为违约金。

2、乙方维护的系统和/或服务出现或导致系统出现异常事件,对社会公众、业务运转或内部管理造成负面影响时,按照如下情况罚款作为违约金。

1)事件分类

重大事件。影响符合如下情形之一:社会公众利益遭受较大损失,业务办理受到较大影响,产生较大范围负面影响;大量关键数据出现错误;系统长时间持续中断,明显影响系统效率,大部分业务工作受到严重影响;事件处置时间较长、投入成本较大。

较大事件。影响符合如下情形之一:社会公众利益遭受少量损失,业务办理受到较大影响;重要数据出现批量错误;系统出现持续中断,影响系统效率,对业务工作产生一定影响;事件处置存在成本;少量个人信息、非重要、非敏感数据泄露、篡改或丢失,影响范围较小;安全事故收到正式约谈、调查或书面整改要求。

一般事件。影响符合如下情形之一:重要数据出现错误;系统出现中断,影响系统效率,业务工作受到影响。

2)各类中断情况扣款情况如下:

重大事件,每出现一次扣除合同总价款的2%或8万元作为违约金;较大事件,每出现一次扣除合同总价款的1%或6万元作为违约金;一般事件,出现次数超过4次后,每出现一次扣除合同总价款的0.5%或3万元作为违约金。

风险事故罚款表,报价前必读
重大事件扣2%或8万/次,较大1%或6万,一般0.5%或3万(第5次起),重保期间翻倍,累计10%可解约。202.9万的合同,两次重大事件对应扣款约16万元。上述违约责任应纳入SLA和报价风险评估。

合同期内累计发生重大事件或较大事件超过了2次情况的,每出现1次将在上述基础上额外扣款扣除合同总价款的1%或6万元作为违约金。

上述违约金计算方式,最终由甲方单方确定,乙方对此无异议。

重要保障时期,若发生上述事件,违约金将按照2倍计算。

3、因乙方原因,在运维期内发生重大安全事故,或因安全问题对甲方造成重大负面影响的,每出现1次按照合同总价款的2%作为罚金,乙方须赔偿甲方因此遭受的全部经济损失。如在重要保障时期发生,违约金将按照2倍计算。

4、当违约金发生并累计达到合同总金额的10%后或乙方构成严重违约时,甲方有权单方解除或终止本合同并有权要求乙方退回已支付的金额,及赔偿甲方因此遭受的全部经济损失。

5、甲方有权从应付款中扣除违约金,应付款不足以抵扣的,甲方有权要求乙方退回已支付的金额,赔偿甲方因此遭受的损失。如该金额仍不足以赔偿甲方因技术支持和服务中断所遭受的全部损失,乙方应当赔偿甲方因此遭受的全部损失。

6、乙方违反本合同任何一项乙方义务,甲方有权要求乙方立即停止违约行为并立即纠正;乙方拒不纠正、未能在甲方要求的期限内纠正或纠正仍不符合甲方要求及本合同约定的,甲方有权单方解除本合同,并有权要求乙方退回已支付的金额,及赔偿甲方因此遭受的全部经济损失。

7、如果在甲方发出索赔通知后30日内,乙方未作答复,上述索赔应视为已被乙方接受。

8、甲方按本条规定要求乙方承担责任的,不影响甲方采取其他任何补救和维权措施。

9、乙方给甲方造成的损失包括但不限于行政处罚、甲方向第三方支付的违约金、赔偿金、商誉损失、甲方为减少损失支付的费用、调查费用、公证费用、诉讼费用和律师费用。

第十三条 合同的解除

1、未经甲方书面同意,乙方不得提前终止及解除本合同。

2、除本合同另有约定外,当事人一方要求变更或解除本合同时,应事先通知对方,因解除合同使一方遭受损失的,除依法可以免除责任的外,应由责任方负责赔偿;变更或解除合同的通知或协议必须采取书面形式,变更协议或解除协议未由甲乙双方签订之前,原合同仍然有效。

第十四条 合同的终止

1、本合同因下列原因而终止:

A. 本合同全部履行完毕;

B. 合同双方协议终止本合同的履行;

C. 不可抗力事件导致本合同无法履行或履行不必要;

D. 任何一方行使解除权,解除本合同。

2、 有下列情形的,甲方有权书面通知乙方,终止全部或部分合同,该等终止不影响甲方以其它任何形式追究乙方的违约责任。

A. 乙方未能在合同规定的期限内或甲方规定同意延项目建设技术方案长的期限内提供部分或全部可交付物的;

B. 乙方未能履行合同规定的其它义务的。

3、在本合同执行过程中,如果因国家相关政策变化或财政预算调整导致本合同无法继续执行,则本合同无条件自动终止。

4、甲方终止全部或者部分合同的,甲方有权按照其认为适当的条件和方法向任何第三方购买与乙方未提交的可交付物类似的产品或服务,乙方应承担甲方为此所支付的额外费用。就合同中未终止部分,乙方应继续执行。

5、因乙方原因导致合同终止而造成的损失由乙方承担全部责任。

第十五条 不可抗力

1、合同任何一方由于受诸如战争、严重火灾、洪水、台风、地震等不可抗力事件的影响而不能执行合同时,履行合同的期限应予以延长。延长的期限应相当于事件所影响的时间。不可抗力系指双方在签署合同时所不能预见的、不能避免并无法克服的客观情况。

2、受不可抗力事件影响的一方,应在不可抗力事件发生后尽快用电报、传真或电传通知对方,并于事件发生后14天内将有关机构出具的证明文件用特快专递或挂号信寄给对方予以确认。

3、若不可抗力事件的影响持续30天以上,甲方有权确定是否延期履行或终止合同。

第十六条 争议的解决

因履行本合同及与本合同有关发生的一切争议,双方应尽量协商解决。协商不成时,任何一方均应向甲方住所地人民法院提起诉讼解决。

要点管辖法院在甲方住所地
争议诉讼在甲方住所地法院;政府合同的常态,基本没有谈判空间,应予确认。

第十七条 适用法律

本合同适用中华人民共和国(不含港澳台地区)的法律。

第十八条 通知

任何通知均应以快递、电报、电传或传真的方式发送至合同中载明的地址,快递、电报、电传或传真须经对方签收。

通知以送达日期或通知书载明的日期为生效日期,两者中以日期在后者为准。

甲方:某某ZL局 联系人: XX

地址:某市某区某路XX号 邮编:100088

电话:010-6208xxxx 传真:010-XXXXXXXX

乙方:XXXXX公司 联系人:XXX

地址:XXXXXXXXXXXXXXXXXX 邮编: XXXX

手机:XXXXXXXXXX 座机:XXX-XXXXX

传真:XXX-XXXXXX 邮箱:

第十九条 合同文件

本合同中的附件均为本合同不可分割的组成部分,与本合同具有相同的法律效力。二者有冲突的,以对甲方有利的规定及解释为准。本合同包含以下附件:

附件A [工作说明书]

附件B [保密承诺书]

附件C [项目责任书]

第二十条 合同范围和条件

本合同的范围和条件应与上述合同文件的规定相一致。

第二十一条 合同生效

本合同经甲、乙双方法定代表人或授权代表签字并加盖双方公章或合同专用章后生效。

第二十二条 其它约定事项

本合同未尽事宜,双方另行协商并签订书面补充协议明确。

本合同一式X份,甲方执肆份,乙方执X份,每份均具有同等法律效力。

(以下无正文为合同签署页)

甲方:某某ZL局

(公章或合同专用章)

甲方(法定代表人/授权代表人):

日期:___年___ 月___日

乙方:

(公章或合同专用章)

乙方(法定代表人/授权代表人):

________________________

日期:_______年___月___日

附件B:保密承诺书

甲方(某某ZL局)与乙方( )于 年 月 日签订 网络安全服务项目合同,乙方承诺并遵守以下保密规定。

定义

保密信息:是指甲方拥有或持有的、项目活动中所披露的(或者乙方与甲方交往过程中所知悉的)符合以下条件之一的商业、经营、技术或其他信息:

(1)在甲方披露(或者乙方知悉)时标明为保密、专有(或有类似标记)的;

(2)乙方在为甲方提供服务的过程中获得的有关甲方的任何信息、数据、资料(不论是甲方提供或披露的还是乙方偶然获得的)以及因项目实施所取得的任何工作成果,均为保密信息;

(3)在保密情况下由甲方披露(或者乙方知悉)的;

(4)根据乙方合理的商业判断应理解为保密信息的;

(5)记载于保密信息传递单的;

(6)以其他书面或有形形式确认为保密信息的;或

(7)从上述信息中衍生出的信息。

“保密信息”包括但不限于:本承诺书内容;由甲方或其关联机构在本承诺书签署前或之后披露给乙方或其雇员的,任何研发设计、产品设计理念/想法、产品及其规格、数据、模型、样品、草案等技术类信息;营销要求和策略、产品计划及价格、客户名单、甲方存货情况、甲方供应商名单、甲方已经或拟购买/销售的产品或服务的价格、公司业务发展可能方向、拟进入领域、有关甲方或其客户的资信情况试用过程中出现的问题以及解决方法、试用结果、涉及经营管理的制度与流程等经营类信息;其它甲方披露的需向第三方承担保密义务的信息。无论这些信息是以书面、口头、图形、电磁还是其他任何形式披露。

保证

乙方就本承诺书约定的保密信息保证如下:

(1)对本承诺书和相关附件,以及乙方以各种方式获悉的保密信息进行严格保密;

(2)乙方现行保密制度足以对保密信息进行保密;

(3)乙方不将保密信息披露(或者促使或允许他人披露)给任何人,但因工作需要而“必须知情”的下列人员除外:乙方直接参与项目活动的高级管理人员或雇员;或者经甲方事先书面认可的、且向乙方提供专业咨询的人士;或乙方的关联机构中直接参与项目活动的高级管理人员或雇员;

(4)乙方不将保密信息(也不会促使或允许他人将保密信息)用于项目活动目的之外的其他任何用途,包括但不限于:将此保密信息的全部或部分进行仿造、反向工程、反汇编、逆向推导;

(5)在保密信息披露时,如甲方已明确表示保密信息不得复印、复制或储存于任何数据存储或检索系统,乙方不得复印、复制或储存保密信息;

(6)在项目活动结束后或者经甲方要求时,乙方须把含有保密信息的所有记录或资料(无论是以书面、磁盘储存或是以其他形式保留的)交还甲方或删除,并且将促使他人将上述记录或资料交还甲方或删除;如甲方要求,乙方须向甲方书面保证已经将上述记录或资料全部归还或删除;

(7)应甲方要求,乙方须就甲方根据第三方许可而披露的保密信息的任何部分与甲方签署其他有关协议;

(8)乙方须告知并有效约束本承诺书提及的人士承担与本承诺书规定相同的保密义务并签署不低于本承诺书保护程度的书面保密承诺书或承诺。甲方要求时,乙方应向甲方提供上述承诺书或承诺的文本。如上述人士越权使用或泄露保密信息,乙方与行为人承担连带责任。

(9)乙方保证不向本项目提供服务的乙方人员之外的其他人员(包括不为本项目提供服务的乙方人员,以及非乙方人员)披露本承诺书项下的保密信息。乙方应告知并采取必要的有效措施保证参与本承诺书项下服务项目之乙方人员履行本承诺书项下的保密义务。若乙方人员(乙方任何人员)违反本承诺书项下的保密义务或泄露本承诺书约定保密信息,视为乙方违反本承诺书,乙方应按照本承诺书约定向甲方承担全部责任。

(10)乙方保证:在项目通过验收之日,乙方须将甲方在项目实施过程中提供的相关信息和资料全部返还给甲方;未经甲方书面同意,乙方不得擅自留存、使用、参考和拷贝。

陈述

保密信息包含的所有权利、产权和利益都归甲方所有。除乙方按照本承诺书规定的方式和范围使用保密信息外,乙方未被授予任何明示或默示的关于保密信息的其他权利许可。

乙方明确承认:甲方并未向乙方担保其提供的保密信息目前或将来是真实无误的。

乙方违反本承诺书可能造成甲方(包括甲方关联方)不可弥补的损失,单独的金钱损害赔偿不能提供充分的救济。因此,针对乙方的违反本承诺书或可能违反本承诺书的行为,甲方有权在实施其他可行的救济手段的同时,向任何具有管辖权的法院寻求采取禁令性救济措施。

甲方向乙方披露保密信息的行为并不构成甲方将与乙方或其他实体进行任何商业合作的承诺;如果甲乙双方意欲建立任何商业合作关系,应另行签订书面协议。

保密期限

乙方应按本承诺书约定对保密信息持续地承担保密义务,除非(1)甲方以书面形式明确说明其披露的特定保密信息可不再保密,或(2)保密信息已被公众从公开途径获悉。

违反本承诺书的责任及权利救济

如乙方违反本承诺书约定的任何一项保密义务,每次违反时,甲方可要求按下列方式(几种方式同时适用)处理:

乙方应立即停止并纠正违反本承诺书的行为,消除因违反本承诺书而给甲方造成的不利影响,且乙方应自行承担费用按甲方的指示采取有效的方法对保密信息进行保密。

乙方须向甲方支付人民币贰拾万元整(¥200,000元)的违约金。

如乙方违反本承诺书行为给甲方造成损失,乙方还应赔偿甲方因此遭受的全部损失,在此所称的甲方损失包括但不限于:甲方直接和间接损失、甲方因调查乙方违约并向其主张权利而支出的调查费、误工费、交通费、律师费、诉讼费以及其他因此而支出的全部合理费用。

乙方因违反本承诺书约定、披露保密信息而获得的全部收益,均归甲方所有。

以上处理并不影响甲方同时根据本承诺书或有关法律采取其他救济措施的权利。

乙方授权代表签字:

盖章 :

年 月 日

附件C:项目责任书

甲方(某某ZL局)与乙方( XXXXXXXXXX公司)签订网络安全服务项目合同,乙方承诺并遵守以下规定。

一、出入规定

1、严格遵守甲方有关人员、物品出入大门、治安、户籍、交通、环保、卫生等有关规定。

2、对要带走的工具、设备,乙方要提前告知甲方,并须由甲方项目负责人协助办理出门条后方可带出。

3、车辆或人员进入甲方区域内,要严格按照规定路线行驶或活动,不得随便进入与本项目无关的办公区域。

二、防火规定

1、必须做好防火工作,要有防火负责人,要建立灭火队伍,要健全防火安全责任制,要配置必要的灭火设施。

2、要明确防火通道,不得随意堵塞,不得压盖地下消防栓,并要有明显标志。

3、动用明火要向甲方防火办申请“用火证”,取得用火证后方可动用明火,必要时还需指派专人进行现场护理。

4、要对电源、电线、用电进行严格管理,严禁随意乱拉临时线,严禁使用电炉取暖。

5、一旦发生火灾要积极抢救,尽快扑灭火灾,并要保护好火灾现场,对弄虚作假破坏现场的,甲方将进行调查,并提请有关部门依法处理。

三、成品保护

1、严格控制进出场的工程物资、设备的搬运,采取铺垫保护性材料等方式保护地面。

2、不得影响其他工作人员的正常工作, 要对相关设备做好管理,防止损坏;及时清理施工垃圾,严禁随意抛洒,做到工完料清。

3、经检验后的每道工序采取相应保护措施,保证下一道工序顺利进行。

4、对本项目的工作区域内实行独自管理,发生任何失误、损失、伤亡由乙方自负;若影响到甲方,根据情节轻重追究乙方责任,并由乙方负责相应赔偿。

四、保密规定

乙方要对工作人员进行保密教育,项目相关人员应保守工作秘密,严格控制无关人员进入甲方大楼。项目相关的所有软、硬件信息资料要严格管理,严禁泄密,否则按照有关法律法规进行追究。

五、网络安全规定

1、自觉严格遵守国家法律法规、行政要求以及甲方有关管理办法、规范等,不得在局网络中从事违法犯罪行为,不得对局网络及信息化系统发动网络攻击,不得在局网络中传播病毒、木马、蠕虫等恶意代码,严禁泄露个人信息与局业务敏感信息。

2、接入局网络的信息系统及终端根据业务需求,按照最小授权原则合规使用局网络资源;在局有关部门统一部署下,与其他网络区域进行逻辑隔离;原则上不开放22、3389、135、445等高危敏感网络端口,如特殊情况须经自动化部审批后方可开放。

方法高危端口写进了合同
22(SSH)/3389(RDP)/135、445(SMB);供应商安全服务天天讲的高危端口,在这里成了乙方的合同义务。合同附件C的网络安全规定就是驻场人员的行为阈值,违反=违约。

3、在局有关部门统一部署下,对接入局网络的信息系统及终端采取必要的网络安全保护措施,定期进行安全自查,对薄弱环节和潜在威胁采取措施进行整改,上报自查结果及整改报告;对局网络安全通报及时进行整改,加强安全防护,采取有效措施进行监控分析,修补漏洞隐患,全面排查类似风险。

4、接入局业务专网的信息系统及终端严禁使用弱口令。口令长度应不少于8位,口令中至少同时包含大写字符、小写字符、数字和特殊符号;口令定期进行更换。

法规日志6个月:网安法第21条
《网络安全法》第21条要求网络日志留存不少于6个月;合同里这条不是甲方未经测算,是法定义务的传导。给客户做方案时这也是标配卖点。

5、接入局业务专网的安全日志留存时间应不少于六个月,具备一定网络实时监测、分析、预警、处置、溯源的技术能力和人员队伍,能够配合局有关部门开展局网络安全风险的研判、防御、加固、应急处置等任务。

6、配合局有关部门完成接入局网络的信息系统及终端安装防病毒软件;及时更新病毒库,定期进行全面查杀;准确完整地向局有关部门报送信息系统未能安装或正常使用防病毒软件的情况;及时更新漏洞补丁。

乙方授权代表签字:

盖章 :

年 月 日

第四章 投标文件格式

方法格式章=响应文件格式
这一章的附件顺序就是投标文件的装订顺序。做标书=把这章逐份填完。哪张要原件、哪张要盖章,每份格式的括号小字都要读。

目录

附件1 投标函;

附件2 开标一览表;

附件3 投标保证金;

附件4 分项报价表;

附件5 技术需求响应/偏离表;

附件6 商务/合同条款响应/偏离表;

附件7 资格证明文件;

附件8 法定代表人授权委托书;

附件9 投标人情况表;

附件10 本项目负责人以及相关人员情况表;

附件11 项目业绩;

附件12 服务方案;

附件13详细技术需求逐条响应;

附件14投标人认为需要提供的其他资料。

附件1. 投标函

要点投标函:文件中的总承诺
一页纸承诺了总价、有效期、履约义务、接受没收保证金规则。法定代表人或授权代表签字+公章。它是评委翻开的第一页;低级错误(项目名抄错、编号漏填)在这页出现是明显的基础错误。

致:某某ZL局

根据贵方为 (项目名称) 项目招标采购货物及服务的投标邀请(招标编号),签字代表 (姓名、职务) 经正式授权并代表投标人 (投标人名称、地址) 提交下述文件正本一份及副本 份:

1 投标函;

2 开标一览表;

3 投标保证金;

4 分项报价表;

5 技术需求响应/偏离表;

6 商务/合同条款响应/偏离表;

7 资格证明文件;

8 法定代表人授权委托书;

9 投标人情况表;

10 本项目负责人以及相关人员情况表;

11 项目业绩;

12 服务方案;

13详细技术需求逐条响应;

14投标人认为需要提供的其他资料。

在此,签字代表宣布同意如下:

投标总价为 (注明币种,并用文字和数字表示的投标总价)。

投标人将按招标文件的规定履行合同责任和义务。

投标人已详细审查全部招标文件,包括 (补遗文件)(如果有,如没有补遗文件则填写“无补遗文件”)。我们完全理解并同意放弃对这方面有不明及误解的权力。

本投标有效期为自开标日起120个日历日

风险有效期数字全书一致
投标函里的120日历日必须与前附表16.1的120天一致。模板套用上一个项目忘了改,是可能导致响应无效。

投标人同意投标人须知中第15.7条关于没收投标保证金的规定。

我方声明,我方不是招标代理机构的附属机构;我公司在参加政府采购活动前三年内,在经营活动中没有重大违法记录。

投标人同意提供贵方可能要求的与其投标有关的一切数据或资料,完全理解贵方不一定接受最低价的投标或收到的任何投标。

与本投标有关的一切正式信函请寄:

地址

电话

电子邮件

投标人授权代表签字

投标人名称(加盖公章)

日期

附件2. 开标一览表

项目名称:某某ZL局2026-2027年网络安全服务项目 招标编号:ABC-2026-001

项目名称投标货币投标总价
(报价人民币以元为单位,保留两位小数)
投标保证金递交方式服务期备注
某某ZL局2026-2027年网络安全服务项目人民币
风险开标一览表:唱标只念它
总价必须与分项报价表合计完全一致(差一分钱都触发算术修正条款);备注栏可写折扣说明;不写进这张表的优惠,评标一律不认。

投标人名称(加盖公章):

投标人授权代表签字:

注:

投标总价必须与分项报价表一致。

投标总价——除非另有规定,以人民币完税价为标准。

投标人的投标总价中已包含投标人提供货物及服务的所有费用,包括但不限于提人工费、管理费、投标人应缴纳的所有税费、规费、保险费(如果有)等全部费用,否则其投标被拒绝。

投标人如果需要对其它内容加以说明,可在备注一栏中填写。

附件3. 投标保证金

如为电汇方式,提供转账水单复印件并加盖公章。以下提供“投标保证金保函”格式,以“投标保证金保函”形式递交投标保证金的须按照以下格式提交。)

要点保证金:本项目仅接受电汇
括号里写明保函格式「不适用」;只收电汇并附转账水单复印件加盖公章。水单上的汇款户名必须与投标人全称一致,用分公司账户汇款是常见错误。

“投标保证金保函”格式(不适用)

致:(招标代理机构)

本保函作为(投标人名称)(以下简称投标人)参加(项目名称及编号)采购的投标保证金保函。

(出具保函银行名称)无条件地、不可撤销地保证并约束本行及其后继者,一旦收到贵方提出下列任何一种情况的书面通知后,立即无追索权地向贵方支付总额为(人民币大写)的保证金:

(1)投标人在投标有效期内撤销其投标文件;

(2)被授予合同投标人无正当理由不与招标人订立合同,在签订合同时向招标人提出附加条件;

(3)招标文件规定的投标人应当缴纳保证金的其他情形。

本保函自开标之日起(保函有效期日数) 日历日内有效,并在贵方和投标人同意延长的有效期内保持有效。延长的有效期只需投标人通知本行即可。

贵方有权提前终止或解除本保函,要求我方承担保证责任的书面通知应在本保函有效期内送达我方。

出具保函银行名称: (公章)

授权代表签字: (盖章)

日期: 年 月 日

附件4. 分项报价表

项目名称: 招标编号: 货币单位(报价人民币以元为单位,保留两位小数)

编号内容描述工期/交付进度/服务进度投标单价投标报价备注
1
2
3
……
小计小计
(投标总价)

投标人名称(加盖公章):

投标人授权代表签字:

注:

投标总价必须与分项报价表一致。

投标总价——除非另有规定,以人民币完税价为标准。

投标人的投标总价中已包含投标人提供货物及服务的所有费用,包括但不限于提供人工费、管理费、投标人应缴纳的所有税费、规费、保险费(如果有)等全部费用,否则其投标被拒绝。

投标人可估计项目实际需求及投标人自身的报价特点,自行填写分项报价表,如果需要对其它内容加以说明,可自行增加行/列或适当修改分项报价表格式,或在备注一栏中填写。

附件5. 技术需求响应/偏离表

项目名称: 招标编号:

序号招标文件条目号招标文件要求投标文件应答响应/偏离情况说明
1
2
3

注:在有偏离的情况时,投标人应逐条如实填写本表,如有任何偏离,请在本表中详细填写,并作出说明。对故意隐瞒技术/服务偏差的行为,投标人须承担相应责任。如投标人“完全响应”招标文件的技术/服务条款,应在本表中第一行“响应/偏离情况”空格内填写“无偏离”或“全部响应”。如不填写此表,则视为投标人完全满足招标文件第五章技术需求的所有条款。

风险偏离表:不填=全响应
「不填视为完全满足」虽然可以简化填写,但存在承诺风险:万一有做不到的条款,沉默=承诺。逐条过一遍需求,真全响应就在首行写「无偏离」并签章;这张表必须出现在标书里。

投标人名称(加盖公章):

投标人授权代表签字:

附件6. 商务/合同条款响应/偏离表

项目名称: 招标编号:

序号招标文件条目号招标文件的商务/合同条款投标文件的商务/合同条款响应/偏离情况说明
1
2
3

注:投标人如果对招标文件商务/合同条款的响应有任何偏离,请在本表中详细填写,并作出说明。如投标人“完全响应”招标文件的商务/合同条款,应在本表中第一行“响应/偏离情况”空格内填写“无偏离”或“全部响应”。如不填写此表,则视为投标人完全满足招标文件的商务/合同条款。

投标人名称(加盖公章):

投标人授权代表签字:

附件7. 资格证明文件

针对投标人资格要求,投标人须逐条提供以下资格证明文件:

投标人在中华人民共和国境内注册,具有独立承担民事责任的能力和经营许可。须提供营业执照副本或事业单位法人证书副本等(复印件加盖投标人公章)。

投标人具备良好的商业信誉和健全的财务会计制度。须提供上一年度(如2025年度财务报告未出具,可提供2024年度)经审计的财务报告(报告中须包括资产负债表、利润表、现金流量表及附注)复印件(复印件加盖投标人公章)或银行出具的资信证明原件或复印件。

要点财务报告要「经审计」
资产负债表+利润表+现金流量表+附注,须审计版;新公司没有年报可用银行资信证明原件替代。找财务要的时候把「经审计」三个字说清楚。

具有履行合同所必需的设备和专业技术能力。须提供以下承诺书原件。

致:某某ZL局

我单位承诺具有履行合同所必需的设备和专业技术能力,特此声明。

若招标人在本项目采购过程中发现不属实,我单位将无条件地退出本项目的投标,并承担因此引起的一切后果。

授权代表(签字): 单位:(盖章)

日期:_____年______月______日

有依法缴纳税收和社会保障资金的良好记录,须同时提供以下证明文件:

提供至投标文件递交截止时间止近一年以来(2025年6月至今)任意1个月税务缴纳有效票据凭证或其他证明材料(复印件加盖公章)(注:依法免税的供应商,须提供相应文件证明其依法免税,可提供网站截图、主管部门出具的文件或投标人盖章的说明函。)

要点税收社保:近一年任意1个月
税、社保各提供近一年内任意1个月凭证即可;依法免税/免缴的给证明或说明函。别翻整年的;看清「任意1个月」少打印11份。

社会保障资金缴纳记录:提供至投标文件递交截止时间止近一年以来(2025年6月至今)任意1个月缴纳社会保障资金的有效票据凭证或其他证明材料(复印件加盖公章)(注:依法不需要缴纳社会保障资金的供应商,须提供相应文件证明其依法不需要缴纳社会保障资金,可提供网站截图、主管部门出具的文件或投标人盖章的说明函。)

参加政府采购活动前3年内(本项目投标截止期前)在经营活动中没有重大违法记录(重大违法记录是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚)。须提供书面声明。

参加政府采购活动前三年内在经营活动中没有重大违法记录的声明

致:某某ZL局

我单位参加政府采购活动前三年内在经营活动中没有重大违法记录,特此声明。

若招标人在本项目采购过程中发现我单位近三年内在经营活动中有重大违法记录,我单位将无条件地退出本项目的投标,并承担因此引起的一切后果。

授权代表(签字): 单位:(盖章)

日期:_____年______月______日

近三年内(本项目投标截止期前)未被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人和重大税收违法案件当事人名单;未被“中国政府采购网”网站(www.ccgp.gov.cn)列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的),提供书面声明原件。

同时,招标人或招标代理机构依法对投标人的资格进行审查时,将于本项目查询截止时点在“信用中国”和“中国政府采购网”网站上对投标人进行没有上款所述失信行为和重大税收违法案件记录查询并打印查询记录,查询截止时点为:本项目投标截止期当日。对经查询被“信用中国”网站列入失信被执行人和重大税收违法案件当事人名单的、被“中国政府采购网”网站列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的)的投标人,其投标将按无效投标处理。

致:某某ZL局

我单位郑重声明:近三年内(本项目投标截止期前)未被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人和重大税收违法案件当事人名单;未被“中国政府采购网”网站(www.ccgp.gov.cn)列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的)。

我单位保证上述声明真实、有效、可查。

特此声明。

授权代表(签字): 单位:(盖章)

日期:_____年______月______日

单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一包的投标或者未划分包的同一招标项目的投标,投标人须提供书面声明原件。

投标人无关联关系书面声明函

致:某某ZL局

我单位郑重声明:与本单位负责人为同一人或者与本单位存在控股关系、管理关系的其他关联供应商未参与_(项目名称) 同一合同项下的投标。

我单位保证上述声明真实、有效、可查。

特此声明。

授权代表(签字): 单位:(盖章)

日期:_____年______月______日

投标人在本项目中非联合体投标的声明原件。

投标人非联合体投标的书面声明函

致:某某ZL局

我单位郑重声明:我单位非联合体投标。

我单位保证上述声明真实、有效、可查。

特此声明。

授权代表(签字): 单位:(盖章)

日期:_____年______月______日

本项目要求预留中标金额的30%或以上专门面向中小企业采购,采用分包给一家或多家中小企业的方式。详见《政府采购促进中小企业发展管理办法》(财库【2020】46号)文件规定。

需同时提供以下证明文件:

加盖公章的《中小企业声明函》原件(详见下述格式);

书面声明原件,说明“接受分包合同的中小企业与分包企业之间不得存在直接控股、管理关系” (详见下述格式)(如投标人本身为中小企业则无须提供);

签字盖章的分包意向协议原件(格式自拟)(如投标人本身为中小企业则无须提供)。

中小企业声明函(服务)

本公司郑重声明,根据 《政府采购促进中小企业发展管理办法》 (财库﹝2020﹞46 号)的规定,本公司参加(单位名称)的(项目名称)采购活动,工程的施工单位全部为符合政策要求的中小企业(或者:服务全部由符合政策要求的中小企业承接)。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:

风险中小企业声明函:如实填,虚假追责
从业人员、营业收入、资产总额按划型标准(工信部联企业〔2011〕300号)对号入座,填错享受了不该享受的优惠=提供虚假材料谋取中标,进失信名单。拿不准就让财务按上年报表数据核。

1.(标的名称),属于(采购文件中明确的所属行业)行业;承建(承接)企业为(企业名称),从业人员 人,营业收入为 万元,资产总额为 万元1,属于(中型企业、小型企业、微型企业);

2.(标的名称),属于(采购文件中明确的所属行业)行业;承建(承接)企业为(企业名称),从业人员 人,营业收入为 万元,资产总额为 万元,属于(中型企业、小型 企业、微型企业);

……

以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。

本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。

企业名称(盖章):

日 期:

1从业人员、营业收入、资产总额填报上一年度(如2025年度未出,可提供2024年度)数据,无上一年度数据的新成立企业可不填报。

接受分包合同的中小企业与分包企业之间不存在直接控股、管理关系

书面声明函

致:某某ZL局

我单位郑重声明:接受分包合同的中小企业与我公司(分包企业)之间不存在直接控股、管理关系。

我单位保证上述声明真实、有效、可查。

特此声明。

授权代表(签字): 单位:(盖章)

日期:_____年______月______日

分包意向协议(格式可自拟)

我公司将 (项目名称) 中的 工作任务交由中小企业承包。具体分包正式协议待签订转让合同后详细拟定并报本项目采购人批准。

投标人名称(盖章):

日期: 年 月 日

(10)根据招标文件的相关规定,投标人认为其它需要提供的文件和证书(复印件加盖投标人公章)(如适用)。

附件8. 法定代表人授权委托书原件及法定代表人身份证复印件

法定代表人授权委托书

风险授权委托书+身份证原件
委托书要原件、法定代表人签字/签章、附双方身份证正反面复印件盖公章。开标当天被授权人本人带身份证原件到场;授权链断一环,现场连标都递不进去。

本授权书声明:注册于 (国家或地区的名称)的 (公司名称)的在下面签字的 (法定代表人姓名、职务)代表本公司授权 (单位名称)的在下面签字的 (被授权人的姓名、职务)为本公司的合法代理人,就 (项目名称、招标编号)的投标,以本公司名义处理一切与之有关的事务。

本授权书于 年 月 日签字生效,特此声明。

法定代表人签字或签章或盖人名方章:

被授权人签字:

投标人名称(加盖公章):

注:本授权书后应附法定代表人和被授权人身份证正反面复印件并加盖投标人公章

附件9. 投标人情况表

投标人:(公章)填表日期:

投标人全称投标人注册地
成立和注册日期注册资金
企业性质上级主管部门
法定代表人姓名职员人数
投标人办公地址联系人
电话基本帐户开户银行名称
经营范围
是否符合本项目促进中小企业发展的有关要求是则标明:√,否则标明:×

(投标人如符合招标文件第二章投标人须知的规定,需按以下格式如实填写本声明函;如投标人不是残疾人福利性单位,则不需要填写本声明)

残疾人福利性单位声明函格式(如有)

本单位郑重声明,根据《财政部 民政部 中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕 141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加______单位的______项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。

本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。

单位名称(盖章):

日 期:

附件10. 本项目负责人以及相关人员情况表格式

姓 名备 注(如有)
性 别
年 龄
身份证(提供复印件)
职 务
在本项目中担任的职务
工作年限
毕业学校
毕业时间
学历证明(提供复印件)
所学专业
资质证书(提供复印件)
曾担任类似项目的经验
近年来的主要工作业绩及担任的主要工作
要点人员表对应评分20分
附件10每人一张表,资质证书复印件是评委核分的依据。表格顺序按评分表人员要求排(项目经理→驻场5人→其他),方便评委对号入座。

注:1、可根据招标文件要求增加填写项

2、可复制本表

投标人名称(加盖公章):

投标人授权代表(签字):

附件11. 项目业绩

可参考打分标准中业绩的要求

投标人在开标日前完成过的业绩证明材料

A 投标人项目业绩一览表

投标人在此应简要叙述本单位项目的情况,具体应包括但不限于:业务名称、委托方、起止时间、中标/合同金额等;

B 投标人在证明上述业绩时要提供证明其真实性的合同复印件。投标人的合同复印件包括:

甲乙双方;

详细标的;

甲乙双方授权代表签字、印章及时间;

在不涉及商业秘密的前提下尽可能提供详细的复印件;

涉密项目可不提供合同复印件,但应列入业绩清单并提供其他证明材料。

要点涉密业绩的替代证明
涉密项目列业绩清单+其他证明即可,可按文件规定提供替代证明。网安行业涉密项目多,这条要会用。

投标人应针对上述内容如实提供必要的清单、数字、说明和相关的证明材料。

附件12. 服务方案

投标人应根据招标文件第五章技术需求及招标文件相关部分内容中所规定的相应需求方案,自行编写服务方案

方法服务方案=主观分的全部
「自行编写」对应评分表里16分方案+3分管理+3分质控。写法只有一条基本原则:目录照着评分细则排,评委按哪条打分,投标人就按哪条起标题。

附件13. 详细技术需求逐条响应

投标人按照招标文件第五章技术需求自行编写详细技术需求响应文件

(对技术需求条款项逐条响应,格式自拟)

附件14. 投标人认为需要提供的其他资料(如有)

(复印件加盖投标人公章)

第五章 技术需求

项目介绍

项目背景

法规需求章开篇引网安法
政府客户做安全服务的合规动因:网安法+等保2.0。方案背景部分引用同一部法,和甲方保持一致。

根据《中华人民共和某电网络安全法》的要求,需开展相关网络安全服务工作,包含网络安全风险排查、网络安全演练、安全运营和保障、等保测评、防病毒等服务工作,切实加强招标方网络安全综合防护能力,满足合规要求,保障关键业务稳定运行。

目前我局业务专网中包含11个信息化系统,其中某核心业务系统(以下简称核心业务系统)所在云平台物理服务器,提供包括内存的计算资源,文件存储资源以及大数据计算容量、文档数据库存储的数据库和大数据计算资源。某核心业务系统存储专利申请著录项目数据,专利文献扫描件、代码化加工结果数据、专利审查过程中专利申请、初审、实审、复审、事务办理审查过程记录,审查过程中重要审查节点流转记录,专利申请发出通知书等业务数据。

方法读需求先数资产
11个系统、核心业务系统云平台、492服务器+4554终端(见防病毒节);这些数字决定工作量和报价。读需求章的第一遍就是提取全部数量指标做成本表。

项目目标

总体目标

网络安全服务目标:通过开展网络安全服务工作,做到“以练代战”、“以攻促防”,及时发现安全风险,消除安全威胁,全面提升招标方网络安全实战能力和应急处置水平,有效应对各种网络安全威胁,保障招标方关键业务平稳运行。

通过开展网络安全风险排查以及渗透测试和漏洞扫描服务可以深入发现网络安全风险,及时消除安全隐患,保障核心业务系统在内的11个信息系统安全、稳定运行;通过开展攻防演练、网络安全风险排查等活动,可以对招标方应对网络安全攻击的能力进行全面检测,从而发现并补足安全短板。通过安全运营服务,及时处理网络安全告警信息,保障关键业务和数据安全。同时做好对局内等保三级系统、二级系统的等保测评以及重要系统的密评工作。保证现有的服务器及终端继续获得相应的防病毒服务,确保业务系统安全稳定运行。

项目需求

投标人应针对网络安全风险排查、渗透测试、漏洞扫描、网络安全演练、安全运营和保障、等级保护测评服务、防病毒服务需求展开服务设计,编写项目服务方案。项目服务方案需明确项目服务目标、项目服务内容、各阶段交付物、项目服务人员及分工、项目进度安排、项目配套资源。

服务清单:

序号服务名称服务分项服务内容实现效果
1网络安全风险排查网络安全风险排查制定安全检查方案,开展信息系统运维环境、网络接入、弱口令、高危端口、安全防护措施、网络隔离措施等风险排查工作,形成整改方案,组织整改并进行复测。及时发现各类安全隐患,提升系统安全性。
数据安全风险评估开展重要信息系统数据安全风险评估。识别重要信息系统数据安全风险,优化安全防护技术措施。
2渗透测试渗透测试使用渗透测试工具对重要信息系统开展渗透测试工作,排查可攻击路径,发现并挖掘系统存在的目录篡改、上传文件等隐患,制定整改方案,跟踪整改进度,复测汇总整改完成情况,形成总结报告。渗透测试可找出目前的信息化环境的薄弱环节。
3漏洞扫描漏洞扫描使用漏洞扫描工具,对业务专网信息化系统进行漏洞扫描,梳理出各系统的高中危漏洞,形成修复方案,并根据整改情况进行复测。通过漏洞扫描排查网络安全漏洞隐患安全问题,如XSS跨站攻击问题、源码泄漏问题、SQL注入问题等。
4网络安全演练安全演练阶段组建不少于5人的攻击测试团队,按照招标方的要求组织开展2周的应急演练工作,以提高应对和防控各类信息化领域安全风险的能力,检验应急预案的有效性和可操作性,完善各有关部门单位跨组织协同配合处置机制,确保在网络与数据安全事件以及重大突发事件发生时,能够迅速、有序、高效地进行应对处置。演练场景至少包括网页防篡改、网络攻击、远程控制、钓鱼邮件、大模型应用攻击、重要信息系统断网、机房基础设施故障等。全面提升网络安全风险防控能力,验证应急预案可操作性,强化跨部门协同联动,确保网络与数据安全事件及突发事件发生时响应迅速、处置有序、恢复高效。
演练结果的分析研判及相应的整改加固根据发现的安全隐患进行研判,组织进行隐患整改,并对局网络环境进行安全加固和优化工作。组织完善网络安全和突发安全事件应急预案。通过隐患研判整改、网络环境加固优化及应急预案完善,有效消除安全风险短板,提升网络整体防护水平,增强突发事件应对处置能力。
5安全运营和保障安全监测分析每月安排不少于1人5*9现场开展安全设备数据监测工作,对数据进行分析研判,对中高危告警信息进行人工分析研判后汇总形成风险信息汇总表,及时进行通报,每月形成安全态势专报。及时监测、分析、上报和处置,并根据告警事件对安全设备进行规则库优化,降低安全风险,提高招标方的安全防护能力。
数据安全监测每月安排不少于1人5*9现场开展数据安全监测工作,对发现的安全风险进行分析汇总,并及时通报跟踪处理。常态化现场监测,及时发现并闭环处置数据安全风险,有效支撑合规与防护能力提升。
账号管理提供2人现场开展集中管控统一身份认证系统账号,落实全生命周期账号管控要求,及时开展账号验证和信息处置工作。及时开展账号管理及应急处置工作,保障局网络环境整体稳定运行。
安全策略梳理与审核安排专人对网络及安全设备的安全策略调整需求进行审核,并给出意见建议,确保安全策略的合规、有效和最小授权。确保安全策略的合规、有效和最小授权。
安全事件应急响应及处置开展网络安全应急响应及处置工作,针对安全事件开展应急处置,将安全风险降至最低,确保系统稳定运行。提升安全事件响应效率,快速控制并消除威胁,最大限度降低安全风险,保障系统的连续稳定运行。
6等级保护测评服务系统梳理按照网络安全法要求,全面开展系统梳理,摸清数据基本信息、数据使用和数据流动等情况,组织开展系统备案动态更新。全面厘清数据资产与流向,动态维护等级保护备案信息。
大模型咨询针对局内业务大模型开展安全规范咨询工作。同步规范大模型应用安全,提升全局数据安全治理与合规水平。
三级系统等保测评开展1个三级系统等级保护测评工作,根据测评结果,对业务系统的安全技术措施、安全管理措施进行加固,并对整改后的等级保护三级信息系统进行复测,出具等级保护测评报告。开展等级保护测评服务,满足安全合规要求,保障系统安全。
二级系统等保测评开展1个二级系统等级保护测评工作,根据测评结果,对业务系统的安全技术措施、安全管理措施进行加固,并对整改后的等级保护二级信息系统进行复测,出具等级保护测评报告。开展等级保护测评服务,满足安全合规要求,保障系统安全。
业务系统智能体安全风险评估对不少于2个重要业务系统智能体开展安全风险评估工作。通过开展安全风险评估,识别安全风险,验证安全防护有效性,为智能应用合规运行与风险防控提供科学依据。
系统密评按照国家密码局相关文件要求,对重要业务系统开展商用密码应用安全性评估工作。落实国家密码管理要求,全面识别重要业务系统在商用密码应用中的安全风险,满足安全合规要求。
7防病毒服务防病毒授权对招标方服务器、终端设备开展防病毒服务,包含授权使用、日常运维、日常防护、应急处置等。开展防病毒服务,保障服务器、终端安全。
病毒防护运营提供防病毒日常运营服务,包括每周不少于一次特征库升级,每周不少于一次病毒查杀,两周一次病毒深度分析等工作。提供不少于1人开展5*9日常病毒防护现场运营工作。为招标方主机提供更好的病毒防御服务,确保在不影响业务正常运行的情况下,保证病毒防护服务范围内的主机安全。
要点演练:5人×2周
攻击队5人干2周=50人天,再加研判整改。服务清单表里每项均对应具体人天投入;这张表就是成本测算的测算依据。
网络安全风险排查

1)网络安全风险排查

工作内容

根据要求制定安全检查方案,包括工作计划、实施人员、实施方案。开展开展信息系统运维环境、网络接入、弱口令、高危端口、安全防护措施、网络隔离措施等风险排查工作;根据检查结果,组织相关方分析所发现的安全漏洞及安全风险,提出可操作的整改建议,组织完成整改工作,整改完成后开展复测工作,并形成总结报告,本项目服务期内开展2次安全检查工作。

工作方式

人工+工具

工作效果

及时发现各类安全隐患,提升系统安全性。

服务级别

按照招标方要求制定检查方案,整改方案以及总结报告,检查期间提供不少于2人现场支持服务。

成果交付

《网络安全检查报告》

2)数据安全风险评估

工作内容

对重要信息系统开展数据全生命周期安全分析;采用访谈、核查、测试等方法,评估数据收集、存储、使用、传输、共享、销毁等环节的风险;识别技术与管理脆弱性,形成风险评估报告及整改建议,支撑合规建设与风险闭环处置。

工作方式

人工+工具

工作效果

识别重要信息系统数据安全风险,优化安全防护技术措施。

服务级别

按照招标方要求制定数据安全风险评估方案,开展数据安全风险评估工作,同时形成评估报告及整改建议。

成果交付

《数据安全风险评估报告》

渗透测试

渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。

工作内容

本项目针对招标方的重要业务系统开展渗透测试工作,包括问题发掘、配合整改、渗透复测以及形成总结报告。

工作方式

以人工结合工具的方式,人工为主,具体如下:

信息收集:掌握目标系统的基本信息,如网络结构、系统配置、应用程序及其版本等信息。

端口扫描:通过扫描目标系统的开放端口,了解目标系统的服务类型和开放的端口号,进而判断可能存在哪些安全漏洞。

漏洞扫描:基于已知的漏洞库,通过自动化工具结合人工的方式,对目标系统进行扫描,发现可能存在的安全漏洞,如缓冲区溢出、跨站脚本等。

渗透攻击:利用已知的系统漏洞,尝试获得更高权限的访问权限,进一步获取目标系统的核心信息。

后门检测:在成功渗透目标系统后,为了便于再次进入系统,攻击者会在系统中留下后门,检测后门是渗透测试的一个重要步骤。

工作效果

通过渗透测试,可以全面发现潜在的安全漏洞和弱点,并及时采取有效的措施进行修复和改进。从而提高网络安全防护能力,保护核心资产和数据安全,形成渗透测试报告。

服务级别

投标方接到渗透测试通知后,10分钟响应,24小时内到场实施,完成渗透测试后5个工作日内发出渗透测试报告。

风险响应时效抄进方案=承诺
渗透、漏扫都是10分钟响应/24小时到场/5个工作日出报告。方案里照抄没问题,但交付要真做得到;这些数字会被写进合同考核。

成果交付

提供《网络安全渗透测试总结报告》。

漏洞扫描

漏洞扫描是指基于漏洞插件,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用漏洞的一种安全检测行为。

工作内容

使用漏扫工具对系统进行全面漏洞扫描,梳理扫描结果并提供修复建议,并形成系统的修复方案;最后,跟踪并支持整改,并对修复后的漏洞进行复测。

工作方式

工具扫描+人工验证。

主机漏洞扫描:扫描操作系统的漏洞和一些服务器的漏洞。

web漏洞扫描:扫描web系统潜在的安全漏洞,使管理员做到防患于未然。

弱密码扫描功能:扫描web、主机、服务器等信息资产的潜在弱口令隐患。

端口扫描检测:扫描出网络中可能存在的主机或端口漏洞。

密码破解扫描检测:通过暴力破解等方法检测网络中可能存在的密码安全隐患。

系统安全信息扫描检测:获取网络中的系统安全配置信息,进行安全分析。

工具要求:为了更好体现漏洞扫描效果,必须要保证工具的有效性和准确性。所以工具需满足工具需求(详见工具需求清单)。

工作效果

通过漏洞扫描,全面识别招标方业务系统中的安全隐患,包括但不限于SQL注入、跨站脚本攻击(XSS)和远程命令执行(RCE)等。针对这些发现,采取了相应的安全措施,如更新软件版本、配置WAF、防火墙规则和实施加密措施,从而有效地降低了安全风险。

漏洞扫描服务不仅针对服务器和应用程序,还涵盖了网络设备和安全设备。通过对路由器、交换机和防火墙的漏洞检测,及时发现并解决了潜在的安全问题,进一步加强招标方整个网络的安全防护能力。并出具漏洞扫描报告;

服务级别

投标方接到漏洞扫描通知后,10分钟响应,24小时内到场实施,完成漏洞扫描后5个工作日内发出漏洞扫描报告。

成果交付

提供《漏洞扫描报告》。

网络安全演练

投标方根据应急预案的要求,组建不少于5人的攻击测试团队,按照招标方的要求组织开展2周的应急演练工作,演练后进行评估总结,分析问题短板,修订完善应急预案。

1)安全演练阶段

工作内容

提升网络安全风险防控与应急处置能力,通过应急演练验证应急预案的实用性与可执行性,健全跨部门、跨层级协同联动机制,确保面对网络与数据安全事件及重大突发状况时实现快速响应、协同有序、处置高效。演练涵盖网页防篡改、网络攻击渗透、非法远程控制、钓鱼邮件社工攻击、大模型应用安全风险、核心业务系统断网、机房基础设施故障等典型场景。

工作方式

投标方需协助招标方制定详尽完善的应急演练方案和相关材料,明确演练的具体目标与考核标准,确保演练内容覆盖可能面临的各类安全威胁场景,强化演练的针对性和实战性。演练前应对参与人员进行系统培训,使其熟悉应急流程和职责分工,提升协同应对能力。

工作效果

全面检验监测预警、指挥调度、技术处置与恢复重建等关键环节能力。

服务级别

按照招标方要求,模拟攻击并制定攻击报告。

成果交付

提供《网络安全演练总结报告》。

2)演练结果的分析研判及相应的整改加固

工作内容

根据发现的安全隐患进行研判,组织进行隐患整改,并对局网络环境进行安全加固和优化工作,组织完善网络安全和突发安全事件应急预案。

工作方式

人工编制报告。

工作效果

确保应急演练发现的问题全部整改完成。

服务级别

安全隐患整改完成后,5个工作日内进行应急演练工作总结并完善应急预案。

成果交付

提供网络安全演练总结与整改建议。

安全运营和保障

提供安全监测及定期深度分析,同时针对安全策略梳理与审核工作和安全事件处置工作,以及提供威胁情报通报预警服务。

1)安全监测分析

工作内容

投标方对投标方网络安全设备的日志、监测和报警数据进行监控、分析、统计;定期对网络安全状态进行深度分析;对发现存在的高、中风险告警事件进行梳理,给出合理改进建议;对发现的风险情况,形成相关事件报告,提供远程技术支持,并对提交的整改报告进行评估。每月形成安全态势报告。

工作方式

周期性深度安全监测分析,通过互联网出口处的防火墙、IPS以及旁路部署的APT分析平台、流量分析系统、日志审计平台等安全设备实时监测安全事件,由技术人员通过人工与工具结合的方式对数据进行分析研判,从攻击报文中精准找到攻击行为等安全风险,每两周一次对网络安全状态进行深度分析,对高、中危风险告警进行人工分析研判后,梳理汇总形成风险信息汇总表、安全态势分析报告和告警事件处置建议,并进行事件跟踪,提供远程技术支持和应急处置服务。做到及时监测、分析、上报和处置,并根据日常告警事件对安全设备进行规则库优化。

工作效果

降低招标方网络安全风险,提高网络安全防护能力。

服务级别

(1)至少1人提供5*9实时响应现场服务,7*24 小时电话支持服务;

要点驻场人天累加
安全监测1人5*9+数据监测1人5*9+账号管理2人5*9+防病毒1人5*9等全年驻场是本项目最大的成本块。数清楚到底几个人头,别按「兼职复用」自行假定;需求里写了「专人」的就是专人。

(2)非工作时间故障30分钟内响应,必要时非工作时间 2 小时内到场,4小时内解决或恢复运行率不小于90%。

成果交付

月度提供《网络安全态势专报》、《周期性深度分析报告》

2)数据安全监测

工作内容

对招标方范围内的相关数据的访问、流转、存储等关键环节进行持续监控与日志分析,及时发现异常行为与潜在威胁。对监测发现的安全风险进行分析研判,全程跟踪整改进程,提供必要的技术支持,并验证处置效果,直至风险彻底解决。

工作方式

通过安全工程师现场开展监测、分析与应急处置工作,确保响应时效。

巡检与分析:执行5*9小时日常监控与预警,并结合深度巡检与日志分析,形成常态化的风险发现机制。

通报与跟踪:对监测发现的安全风险,根据紧急情况进行上报,并跟踪整改。

闭环跟踪与验证:对所有通报的风险建立台账,定期跟进整改进度,并在整改完成后进行技术验证,形成从“发现-处置-验证”的完整证据链,确保风险切实闭环

工作效果

常态化现场监测,及时发现并闭环处置数据安全风险,有效支撑合规与防护能力提升。

服务级别

(1)至少1人提供5*9实时响应现场服务,7*24 小时电话支持服务;

(2)非工作时间故障30分钟内响应,必要时非工作时间 2 小时内到场,4小时内解决或恢复运行率不小于90%。

成果交付

提供数据安全监测分析材料

账号管理

工作内容

开展集中管控统一身份认证系统账号,落实全生命周期账号管控要求,及时开展账号验证和信息处置工作。对局网络WIFI账号开展梳理工作,及时清除闲置和异常账号信息,开展弱口令排查处置工作。

要点细节需求=甲方痛点
WIFI账号梳理、弱口令排查这类具体到不能再具体的条目,通常是甲方真实既往风险事项。方案里针对性展开写,评委(甲方代表)看得出投标人理解其需求。

服务级别

提供2人5*9现场开展账号管理。7*24小时实时响应。

成果交付

提供账号管理及信息处置记录。

4)安全策略梳理与审核

工作内容

梳理招标方安全策略,检查是否存在安全隐患,对招标方网络及安全设备的安全策略新增、删除、调整做审核,并给出意见建议,确保安全策略的合规、有效和最小授权。同时在现有安全保护措施的基础上,针对商用密码应用和数据安全风险防控技术,研究制定网络和数据安全保护改进方案。

工作方式

人工梳理

服务级别

安排专人提供5*9实时响应,对招标方安全策略进行梳理与审核及方案编制。

成果交付

提供安全策略梳理与审核记录

5)安全事件应急响应及处置

工作内容

开展网络安全应急响应及处置工作,针对安全事件开展应急处置,将安全风险降至最低,确保系统稳定运行。

工作方式

当发生网络安全事件时,依据应急预案启动应急响应流程,围绕事件具体情况形成解决方案。提供现场应急响应技术支持,全程协助开展事件调查、影响分析、风险评估与现场处置。在事件处置完成后,编制应急处置报告并基于经验总结提出具有可操作性的整改与优化建议,从而有效预防同类安全事件的再次发生,实现安全防护能力的持续提升。

服务级别

7*24小时实时响应,工作时间20分钟到场,非工作时间1小时内到场,如遇重大网络安全事件,提供专家团队支持服务。

风险20分钟到场=必须本地驻场
7*24响应+工作时间20分钟到场,意味着人必须常驻甲方附近。外地公司没有北京团队,这条就是天然门槛;这也是一种写在明面上的「限制竞争」。

成果交付

提供《安全事件处置报告》。

等级保护测评服务

投标人需提供针对招标方系统的等级保护测评服务,具体内容如下:

1)系统梳理

工作内容

按照网络安全法要求,全面开展系统梳理,摸清数据基本信息、数据使用和数据流动等情况,组织开展系统备案动态更新。

工作方式

人工搜集整理系统信息。

服务级别

每年开展一次。

成果交付

系统备案更新情况。

2)大模型咨询

工作内容

对局内业务大模型开展安全规范咨询:调研模型应用场景与数据流向,评估训练数据合规性、算法透明度、内容生成安全性及隐私保护措施;识别潜在风险,提供合规建设、安全加固、管理制度等咨询建议,输出安全规范指引与风险防控方案,支撑大模型安全有序应用。

工作方式

人工搜集整理系统信息,对业务大模型开展安全规范咨询工作。

工作效果

规范大模型应用安全,提升全局数据安全治理与合规水平。

服务级别

每年开展一次。

成果交付

大模型安全规范咨询结果

3)开展2个系统的等保测评工作

开展1个三级系统和1个二级系统的等保测评工作。

1、系统现状调研

工作内容

调研这2个信息系统的情况,包括物理环境情况、网络情况、服务器情况、安全设备情况、存储设备情况、应用软件情况及业务数据情况等方面,并按照用户及公安部门要求,收集整理。

工作方式

工作人员收集现有资料,并通过电话、邮件方式进一步确认和调整。

工作效果

完成系统现状调研,准备测试工作。

2、网络安全等级保护初测

工作内容

由专业测试人员对等级保护三级信息系统和二级信息系统按照相应的标准进行测试,检测和评估信息系统在安全技术、安全管理等方面是否符合相应的安全等级要求。

工作方式

测试人员在部署信息系统的现场测试,根据测试项和不适用项的测试结果,评估是否满足相应等级保护级别的要求。

工作效果

信息系统满足相应等级保护级别的安全要求,如果不符合,需要进行整改后复测。

3、安全整改

工作内容

根据系统等级保护的测评结果,对业务系统的安全技术措施、安全管理措施进行加固和修补,保证相关业务的安全性、连续性和可用性,将事件带来的破坏程度降到最低。

工作方式

人工方式。根据测评结果,对信息系统进行安全策略和措施的调整。

工作效果

完成信息系统的安全整改工作,加固信息系统,降低安全风险。

4、网络安全等级保护复测

工作内容

初测未通过,经过安全整改后,进行等级保护的复测。复测由专业测试人员对信息系统按照相应的标准进行测试,检测和评估信息系统在安全技术、安全管理等方面是否符合相应的安全等级的要求。

工作方式

测试人员在部署信息系统的现场测试,根据测试项和不适用项的测试结果,评估是否满足相应的等级保护级别的要求。

工作效果

信息系统满足相应的等级保护的安全要求。

5、测评报告

工作内容

根据初测或复测结果,信息系统的安全技术和安全管理措施满足相应的等级保护的安全要求,形成相应的测评报告。

工作方式

提供纸质测评报告。

工作效果

测评结论为信息系统符合相应的等级保护的安全要求。

业务系统智能体安全风险评估

工作内容

对不少于2个重要业务系统智能体开展安全风险评估工作。

工作方式

人工+工具。

工作效果

通过开展安全风险评估,识别安全风险,验证安全防护有效性,为智能应用合规运行与风险防控提供科学依据。

服务级别

每年开展一次。

成果交付

《安全风险评估报告》

5)系统密评

1、系统调研阶段

工作内容

开展系统边界调研,资料收集分析以及密码产品应用的盘点。

工作方式

线上和线下相结合的方式开展调研。

工作效果

全面摸清被测信息系统情况,为精准测评奠定基础。

2、密评初测阶段

工作内容

依据GB/T 39786-2021标准,从技术和管理层面对信息系统开展。

工作方式

密评测试人员在部署信息系统的现场开展测试,根据测试项和不适用项的测试结果,对测评中发现的不符合项进行初步整理与分析,依据其可能导致的危害,划分风险等级,并进行初步沟通确认。

工作效果

汇总初测结果,明确主要风险点。

3、安全整改

工作内容

根据密评的测评结果,对业务系统的安全技术措施、安全管理措施进行加固和修补,保证相关业务满足相关要求。

工作方式

人工方式。根据测评结果,对不满足的测评项进行整改。

工作效果

完成信息系统的密评整改工作,以便顺利通过复测。

4、密评复测阶段

工作内容

对初测中判定为高风险以及部分中风险的不符合项,进行重点复测验证。采用与初测相同或等效的方法,核查整改措施是否落实到位,验证其有效性。对因整改可能引出的新变化或新区域进行补充测评。

工作方式

人工现场测评的方式。

工作效果

验证初测发现问题的整改效果,确保所有关键风险被有效消除或降低。

5、测评报告

工作内容

综合初测与复测的全部结果,对信息系统的密码应用安全性进行整体分析与评定,形成相应的密评报告。

工作方式

提供纸质测评报告。

工作效果

提供商用密码应用安全性评估情况。

防病毒服务

投标人需提供防病毒服务,具体内容如下

1)防病毒授权

工作内容

为现有服务器及终端设备(492台服务器、4554台终端)提供防病毒软件授权一年及相关服务,安排专人每日提供终端病毒防护系统巡检工作,在服务期间开展巡检工作。巡检内容包括软件运行情况、病毒库更新情况、对防病毒平台上的策略及日志记录开展深度安全分析。

要点防病毒授权:直接成本
5046个点的防病毒授权一年,找产品线拿内部报价;这是直接采购成本,应纳入项目成本和利润测算。

工作方式

上传授权文件至防病毒平台以保障防病毒系统正常运行。

工作效果

防病毒系统正常运行。

2)病毒防护运营

工作内容

安排专人每日提供终端病毒防护系统巡检工作,在服务期间开展巡检工作。巡检内容包括软件运行情况、病毒库更新情况、对防病毒平台上的策略及日志记录开展深度安全分析。

工作方式

巡检分为普通巡检和深度巡检。

每日普通巡检主要针对服务器、终端和防病毒平台的运行情况进行例行检查。

每周至少提供1次防病毒安全威胁情报库更新升级服务。每周不少于一次病毒查杀,每两周不少于一次对服务器防病毒数据进行深度分析,并将处理结果及改进建议发送相关各业务处室,经业务确认后,执行查杀或加白操作,确保服务器安全运行。

工作效果

提供巡检日志及深度分析报告。

服务级别

提供不少于1人开展5*9日常病毒防护现场运营工作,重保时期按照招标方要求提供至少1人的7*24现场运营服务(重保时期可复用日常运营人员)。

成果交付

形成《深度分析报告》。

指标参数“#”指标将作为评审因素的重要参考,不加“#”标识的要求项为一般性标参数

方法#的官方定义在这
每本项目书的符号定义位置不同,本文件在需求章末尾。★/#/▲的含义以当本文件定义为准;先找符号说明,再逐条标记。
序号重要程度服务分项服务内容是否提供证明材料
#网络安全风险排查制定安全检查方案,开展信息系统运维环境、网络接入、弱口令、高危端口、安全防护措施、网络隔离措施等风险排查工作,形成整改方案,组织整改并进行复测,检查期间提供不少2人现场服务。投标时提供本项服务承诺函并加盖公司公章。
#渗透测试渗透测试服务内容要求:
投标人需对招标方的信息化环境进行渗透测试,发现系统自身存在的安全漏洞和风险,形成渗透测试报告。投标时提供本项服务承诺函并加盖公司公章。
渗透测试渗透测试服务工具要求:
为提高渗透效率和质量,投标人需具备自动化渗透测试工具,提供自动化渗透测试工具的材料说明。
#漏洞扫描漏洞扫描服务内容要求:
(1)针对招标方内外网所有服务器、网络设备、安全设备以及web应用系统等重要资产开展漏洞扫描,发现系统存在的安全漏洞和风险,并提出整改建议。
(3)每次服务的漏洞扫描人员不少于2人,每次漏洞扫描服务工作量为15人天,总计不少于120人天。投标时提供本项服务承诺函并加盖公司公章。
#漏洞扫描漏洞扫描服务方能力及服务人员要求:
(1)投标方应具备较强的漏洞挖掘能力,自2021年起至今拥有不少于6个含有漏洞扫描服务内容的合同。提供证明材料并加盖公司公章。
(2)投标人提供的漏洞扫描人员需为单位自有人员,不允许通过外包人员提供服务,所有服务人员需通过招标方面试、政审通过后方可提供服务。投标时提供本项服务承诺函并加盖公司公章。
漏洞扫描漏洞扫描服务工具要求:
(1)需要按需提供满足招标方要求的漏洞扫描工具。
(2)漏洞扫描服务工具应具备主机漏扫、Web应用漏扫、漏洞管理等能力。
(3)上述工具及服务器使用周期为1年时间。投标时提供本项服务承诺函并加盖公司公章。
#网络安全演练服务内容要求:
(1)投标方需协助招标方制定详尽完善的应急演练方案和相关材料,明确演练的具体目标与考核标准,确保演练内容覆盖可能面临的各类安全威胁场景,强化演练的针对性和实战性。演练前应对参与人员进行系统培训,使其熟悉应急流程和职责分工,提升协同应对能力。
(2)投标人需在攻防演练期间委派不少于5名安全专业人员,承担攻防演练期间的网络安全监测、分析、处置工作。
(3)投标人在服务期内需提供1次攻防演练服务,每次服务周期为不少于2周。
投标时提供本项服务承诺函并加盖公司公章。
#网络安全演练安全演练人员要求:
(1)投标人需具备较强的问题发现能力及5年以上安全服务能力,投标时提供本项服务承诺函及工作简历并加盖公司公章。
#网络安全演练网络安全演练服务地点要求:
服务地址为某市某区某路口某某ZL局办公区及某市某区某路XX号某某ZL局办公区,投标方全体技术人员需到上述地点提供演练服务。投标时提供本项服务承诺函并加盖公司公章。
#安全运营和保障-安全监测分析每月安排不少于1人5*9现场开展安全设备数据监测工作,对数据进行分析研判,对中高危告警信息进行人工分析研判后汇总形成风险信息汇总表,及时进行通报,每月形成安全态势专报。
#安全运营和保障-数据安全监测每月安排不少于1人5*9现场开展数据安全监测工作,对发现的安全风险进行分析汇总,并及时通报跟踪处理。
#安全运营和保障-账号管理提供2名专人全年5*9现场开展集中管控统一身份认证系统账号,落实全生命周期账号管控要求。投标时提供本项服务承诺函并加盖公司公章
#安全运营和保障-账号管理投标人需在2026-2027年为采购人提供账号管理(12个月)投入不少于80人天。投标时提供本项服务承诺函并加盖公司公章。
#安全运营和保障-安全策略梳理与审核策略有效性评估与优化内容要求:
投标方需每月不少于1次对招标方安全类设备进行策略有效性评估完成招标方关键安全设备的策略有效性评估工作,配合完成设备策略优化工作,服务工作量以完成工作为准,整体不少于60人天。投标人提供详细的策略有效性验证方案。投标时提供本项服务承诺函并加盖公司公章。
安全运营和保障-安全策略梳理与审核策略有效性评估与优化工具要求:
投标方需具备成熟有效的安全设备策略有效性验证工具。提供详细工具说明材料,工具使用周期为合同签订后1年。投标时提供本项服务承诺函并加盖公司公章。
安全运营和保障-安全策略梳理与审核安全策略梳理与审核服务内容要求:投标方提供不少于2人配合完成本项服务,服务工作量以完成工作为准,整体不超过60人天。同时在现有安全保护措施的基础上,针对商用密码应用和数据安全风险防控技术,制定网络和数据安全保护改进方案。投标时提供本项服务承诺函并加盖公司公章。
#安全运营和保障-安全事件应急响应及处置安全事件处置服务人员要求:
投标方提供不少于2人配合完成本项服务,7*24小时实时响应,工作时间20分钟到场,非工作时间1小时内到场,如遇重大网络安全事件,提供专家团队支持服务。投标时提供本项服务承诺函并加盖公司公章。
#等级保护测评服务-系统梳理按照网络安全法要求,全面开展系统梳理,摸清数据基本信息、数据使用和数据流动等情况,组织开展系统备案动态更新。投标时提供本项服务承诺函并加盖公司公章。
等级保护测评服务-大模型咨询针对局内业务大模型开展安全规范咨询工作。投标时提供本项服务承诺函并加盖公司公章。
#等级保护测评服务-等保测评等级保护测评内容要求:
投标人需在2026-2027年交付符合要求的等级保护测评报告;投标时提供本项服务承诺函并加盖公司公章。
#等级保护测评服务-系统密评投标人需在2026-2027年交付符合要求的密评报告;投标时提供本项服务承诺函并加盖公司公章。
#防病毒服务-防病毒授权为现有服务器及终端设备(492台服务器、4554台终端)提供防病毒软件授权一年及相关服务;投标时提供本项服务承诺函并加盖公司公章。
#防病毒服务-病毒防护运营提供防病毒系统日常运营服务,包括每周不少于一次特征库升级,每周不少于一次病毒查杀,两周一次病毒深度分析,每日系统巡检,病毒事件应急处置,系统故障处置等工作。投标时提供本项服务承诺函并加盖公司公章。
#防病毒服务-病毒防护运营提供不少于1人开展5*9日常病毒防护现场运营工作,重保时期按照招标方要求提供至少1人的7*24现场运营服务(可复用日常运营人员)。投标时提供本项服务承诺函并加盖公司公章。
要点这张表=31分里的19分
25行里带#的每行1分。右列「是否提供证明材料」为「是」的,响应时必须附承诺函/简历/报告样例等证明;只写「满足」不给证据,评委不认账。
风险承诺函绑定80人天
账号管理12个月≥80人天,投标时就要出承诺函盖公章。这类量化承诺函是直接约束项目成本的条款;出具承诺函前应与交付团队确认人天安排的可行性。
补充怎么从需求表里读出「限制竞争」痕迹
四个信号:①特定且组合复杂的资质组合(某岗位同时要求三个特定证书;可能仅少数供应商能够满足);②量化承诺函(≥80人天、驻场地点精确到楼);③工具参数指向特定厂商特性(某家独有的功能点被列为#指标);④业绩年限、数量卡得刚好只有少数几家满足。读出来不是为了抱怨,是为了判断:这是不是给别人具有明显倾向性的项目?本方满足度几成?;满足度低于七成,应审慎评估是否参与。

工具需求

投标人应在项目服务期间按照本项目服务要求提供合格的服务支撑工具,服务支撑工具应满足以下要求,工具使用周期:为期1年时间。

序号重要程度工具类型功能需求是否提供证明材料
3渗透测试支持采用基于漏洞原理的验证技术来漏洞验证,如远程溢出类漏洞、命令执行类漏洞、CORS跨域资源共享漏洞,GIT文件泄露漏洞,敏感信息泄漏漏洞,后台对外,HTTP账号密码明文传输,目录信息泄露漏洞,代码执行,SQL注入,HQL注入漏洞,文件上传漏洞,文件读取漏洞,跨站脚本,XML外部实体注入,文件包含漏洞,错误配置,跨站请求伪造,服务请求伪造,XPath注入,LDAP注入,CRLF注入,表达式注入,URL重定向,Session攻击,WEB后台弱口令、常见服务弱口令等。
3#漏洞扫描1.支持在线升级和离线升级。漏洞库至少每两周进行一次升级,紧急漏洞的检测方法 24 小时内提供升级。
2.漏洞知识库从操作系统、服务、应用程序和漏洞严重程度多个视角进行分类,支持对漏洞信息的检索功能,可以从其中快速检索到指定类别或者名称的漏洞信息。
3.可扫描发现的漏洞库数量 ≥ 20万条,覆盖 CVE 编号数量 ≥ 17万 个。能对漏洞进行精确检查,各类安全检查项总数 ≥ 77万个。
4.可按漏洞分类进行扫描检测。需对漏洞类型进行细致化分类,种类 ≥ 270 种。
以上内容提供截图证明材料。
#敏感信息检查系统1.对代码托管平台等互联网公开渠道开展持续监测,及时发现可能泄露的源代码及其中的敏感凭据、网络地址等信息,追溯泄露源头,并提出源头治理的有效建议。
2.监测招标方内部信息在云存储及网盘类平台的泄露情况,及时发现人员违规上传导致的敏感信息外泄事件。
3.对搜索引擎可检索的网页开展持续监测,利用敏感内容关键词进行碰撞匹配,发现留存在网络空间中的企业敏感信息。
4.对互联网公开文档类内容开展监测,结合敏感内容关键词进行碰撞匹配,发现留存在网络空间中的企业敏感文档。
5.支持对监测任务执行情况进行在线报表预览及报表导出,直观呈现数据泄露态势与风险分布情况。
以上内容提供截图证明材料。
#数据安全风险评估系统1.支持检查要点自定义安全评分;支持对检查要点合规情况批量处置;支持对合规处置情况高亮显示;
2.支持针对每一检查项,支持图片、文件、压缩包等佐证文件上传、删除等;支持将已完成检查、未完成检查项的数量统计和展示;
3.支持按照检查方式,对检查项进行分类展示以及处置
4.支持对检查内容最终结果说明,以及检查要点备注说明
5.整改建议管理:对于支持自定义修改调整检查要点对应整改建议内容,支持对技术检测工具展示以及检测结果获取、检测结果回填等操作。
以上内容提供截图证明材料。
#流量审计系统1. 支持常见网络协议解析能力,包含但不限于IP、TCP、UDP、ICMP、HTTP、HTTPS、TLS/SSL、DNS、DHCP、SMB、NFS、SSH、TELNET、FTP、TFTP、LDAP、RDP、SMTP、IMAP、POP3、SNMP等.
2. 支持数据库协议解析能力,包含但不限于Oracle、SQL Server、Sybase、DB2、Teradata、Mysql、PostgreSQL、Dameng、Kingbase、Cachedb、Oscar、HBase、MongoDB、Hive、Redis等。
3. 支持导入多个HTTPS 证书,支持 RSA等加密算法,可对加密流量进行解密和还原。
以上内容提供截图证明材料。
要点工具#指标:1项3分
工具类#指标每项3分,贵过服务项。漏扫、敏感信息检查、数据安全评估、流量审计四类工具的参数说明找产品部门出;工具证明材料是售前和产品线的协同事项。

服务要求

服务期限及服务频次要求

本项目合同服务期2026年8月9日至2027年8月8日。

网络安全风险排查服务,每年开展2次;

渗透测试开展4次,漏洞扫描每年开展8次

要点频次表=工作量表
排查2次/渗透4次/漏扫8次/演练1次/等保密评各1次等把频次×单次人天算总投入,这是报价的分母。

网络安全演练每年开展一次;

安全运营和保障服务每年常态化开展,每两周一次周期性深度安全监测分析,每月形成安全态势专报,常态化开展数据安全监测风险分析,安全策略梳理与审核按需开展,安全事件处置按需开展;

等级保护测评服务中系统梳理及大模型咨询按需开展,等保及密评每年开展一次;

防病毒服务每年常态化开展,日常运营服务中,每日巡检、每周不少于一次特征库升级,每周不少于一次病毒查杀;每两周一次深度分析,为期一年。

实施团队要求

投标人须为本项目组建稳定的、专业的、独立的项目团队,设立独立的项目经理,项目经理负责整体把控项目进度和项目沟通协调工作,把控完成项目范围内的各项技术任务。项目团队不少于12人,包括项目经理1人,其他服务人员不少于11人(含5名驻场),专门负责本项目服务实施工作,进行相关的项目管控和随时调整项目实施方向。针对本项目成立专门的项目组,确保人力、物力的投入,项目组成员必须稳定,项目团队成员在项目终验前如果人员退出或更换,需要征得招标人同意。

风险12人团队,人员变更须经采购人同意
1个项目经理+11人(含5驻场),终验前换人须招标人同意。响应文件列明的人员应实际参与履约。未经同意变更人员可能影响考核和合同履行。

投标人须提供全体项目成员的身份证明、学历证明、资质证明、无犯罪记录证明、项目经历证明。投标人需对项目成员相关证明提供承诺函。

项目经理需同时满足以下条件:

具有10年以上网络安全服务项目实施经验

要点项目经理条件=评分表原文
10年经验+ITSS+高项+CISAW风险/应急/运维三个专业级;和评分表人员项逐项对应。此类组合条件可能仅少数供应商满足,应评估其竞争限制和本方满足度。

具备ITSS服务项目经理证书并具有与本项目类似的项目管理经历;

具备高级信息系统项目管理师证书;

中某电网络安全审查技术与认证中心颁发的CISAW信息安全保障人员认证证书-风险管理专业级;

中某电网络安全审查技术与认证中心颁发的CISAW信息安全保障人员认证证书-应急服务专业级;

中某电网络安全审查技术与认证中心颁发的CISAW信息安全保障人员认证证书-安全运维专业级;

项目服务人员需满足以下条件:

(1)需1名驻场具有5年网络安全运维经验,持CISAW风险管理(专业级)或CISP(二选一),中级及以上职称;

(2)需1名驻场具有5年网络安全应急经验,持CISAW应急(专业级)或CISP-DSG(二选一),中级网络工程师及以上;

(3)需1名驻场具有5年网络安全运维经验,持HCIP(Security)或CISP-CISE(二选一),中级网络工程师及以上;

(4)需2名驻场具有5年网络安全服务经验,中级及以上职称;

(5)需1名具有5年网络安全服务经验,中级及以上职称,持CISP或CISAW(二选一);

(6)需3名具有3年网络安全服务经验,中级及以上职称,持CISP或CISAW或等保测评师(三选一);

(7)需2名具有5年网络安全服务经验,1人持数据安全相关证书(CISP-DSG/CCRC-DSA/CISAW数据安全,三选一),1人持中级及以上职称。

补充网安投标常见人员证书速查
CISP:中国信息安全测评中心,国内认可度最高的通用证;CISAW:中某电网络安全审查技术与认证中心(CCRC),分风险管理/应急服务/安全运维等方向,分级(基础/专业级);CISP-DSG:数据安全治理方向;等保测评师:等保测评机构从业资格,分初/中/高级;ITSS:信息技术服务标准项目经理/服务工程师;高项:软考高级·信息系统项目管理师;HCIP-Security:华为安全方向认证。评分表点名哪几本,公司人才库就得有哪几本;公司应维护人员证书矩阵。

运维服务管理要求

本部分是某某ZL局信息化运维服务的一般性管理要求,包括服务目标,服务规范,安全保密等部分。

运维服务目标

基本内容:确保系统稳定运行,满足业务需求。

基本指标:系统运行中断次数,不高于2次/年。

服务规范要求

基本内容:

运维方应严格遵守国家法律法规和某某ZL局管理规定要求。

技术实施方应服从集成服务方的统一管理,按运维集成的要求和标准提供运维服务,按期提供运行数据,提高专利信息化运维服务的整体质量和效率。

法规两个国标
GB/T 28827.1:运维服务能力成熟度;GB/T 22239-2019:等保2.0基本要求。方案里引用标准编号要带年份,引用时应核对标准编号和年份。

所有操作需符合《GB/T 28827.1-2012》《GB/T 22239-2019》等规范性文件要求。

应定期提交服务报告(月报/季报/年报),应详实记录事件、问题、变更处理过程。

基本指标:

违规操作次数≤1次/年;

核心系统服务报告提交次数≥12次/年,重要系统服务报告提交次数≥6次/年,一般系统服务报告提交次数≥4次/年。

安全与保密要求

基本内容:

应严格遵循数据加密、访问控制、漏洞修复等安全策略,防止专利信息泄露。

应遵守运维管控规定,在运维区域使用运维专机进行日常管理和维护。

驻场人员需签订保密协议,离职时清退所有涉密资料并注销账号。

无论远程操作还是现场支持,应保证系统的安全,才能进行维护相关操作;应始终保护系统和其他财产不会因为故意或过失的行为或疏忽而收到毁坏、损害或造成损失。

针对发现的安全问题,应及时开展安全整改工作并提供安全整改工作报告。

制定信息安全应急预案,在系统出现被恶意攻击、非法篡改等安全事件时,按照应急预案开展应急工作,应急状态解除后提供应急工作报告。

运维服务交付要求

本部分是对运维服务交付的一般性要求,确保运维交付的质量。

响应支持要求

基本内容:

(1)响应支持方式:应支持多种响应支持方式,至少应包括7×24小时热线支持方式。

(2)可根据系统重要程度(核心、重要、一般)确定故障响应时间、到达现场时间、恢复时间。

基本指标:

一般系统应满足:30分钟内响应,2小时内到达现场,8小时内恢复

要点分级SLA
一般/重要/核心系统三级响应时效递严。方案的SLA表直接按这里的分级抄,不宜另行设置等级;和甲方运维体系对不上的SLA是无效承诺。

重要系统应满足:30分钟内响应,2小时内到达现场,6小时内恢复

核心系统应满足:立即响应,2小时内到达现场,4小时内恢复。

例行操作要求

基本内容:

主动预防性维护服务:包括但不限于深度巡检、检查、分析系统日志,诊断、测试及维护系统或设备的运作,检查系统或设备的健康状态、软件授权等。

(2)信息化资产梳理服务:配合运维集成要求,定期进行信息化资产梳理并及时数据。

基本指标:

核心系统主动预防性维护服务≥12次/年,重要系统主动预防性维护服务≥6次/年,一般系统主动预防性维护服务≥4次/年;

资产梳理次数≥1次/年。

事件管理要求

基本内容:

按照运维集成统一事件管理要求进行事件记录、分类、优先级判定,处置,验证和关闭。

事件解决方案应在按运维集成要求进行详细记录,包括事件原因、处理过程及结果。

按月根据运维集成要求提供事件解决率,解决时长等统计分析报告。

基本指标:

故障8小时内解决率≥95%;故障总体解决率≥98%。

事件解决方案记录率100%;

事件统计分析报告提交及时率100%。

问题管理要求

基本内容:

按照运维集成统一事件管理要求进行问题管理,包括问题建立、分类、调查和诊断、解决、关闭等。

问题解决方案应按运维集成要求进行详细记录,并更新知识库。

按季度回顾问题处理情况,统计相关数据。

基本指标:

问题解决率≥80%;问题解决方案记录率100%;

已解决问题转知识库比例≥90%;

问题统计分析报告提交及时率100%。

变更管理要求

基本内容:

按照运维集成统一事件管理要求进行变更管理,包括变更申请、评审、实施、验证等。

提交变更请求必须包含风险评估、影响范围及回退方案。

变更审批通过后,执行前需确认相关方已完成配置备份。

重大变更须接受集成服务方现场监查。

变更实施后,应在24小时内完成验证。

按季度回顾变更情况,统计相关数据。

基本指标:

变更审核率100%;

变更成功率≥90%。

变更回顾报告提交及时率100%。

配置管理要求

基本内容:

按照运维集成统一资源管理要求进行配置管理,维护硬件、软件、文档等系统配置信息。

配置发生变动时,及时更新配置项。

按照运维集成标准,每半年进行一次配置审计。

基本指标:

配置数据准确率≥95%;

配置审计次数≥2次/年。

应急管理要求

基本内容:

应根据不同场景(如系统宕机、网络攻击、数据泄露、自然灾害等)制定详细应急预案,明确应急组织架构、职责分工及响应流程。

应按要求定期开展应急演练,演练后应形成演练报告,针对问题优化预案。

应急流程应根据运维集成统一事件管理要求制定,与某某ZL局的应急体系无缝衔接,确保信息同步与协同处置。

应组建具备实战经验的专职应急团队,提供7×24小时待命服务,应急期间,应确保与集成服务方、某某ZL局管理部门间的的通信渠道畅通。

应按要求定期开展系统性风险评估,识别潜在威胁(如硬件故障、网络攻击、人为误操作等),评估影响范围及发生概率,根据风险评估结果制定针对性缓解措施,并修订应急预案。

基本指标:

应急预案更新频率≥1次/年;

应急演练次数≥1次/年,演练问题整改率≥95%。

运维服务人员要求

运维团队要求

基本内容:

项目经理:应提供从业年限不低于5年,具有丰富项目经验的人员担任项目经理。

交付团队:应按要求提供至少由现场或一线以及技术支持两部分构成的交付团队,各团队成员应具备相应知识、经验和技能并提供资质证明。

运维团队应提供核心人员清单,驻场及核心人员变动须经审批后方可变更。

符合《关于加强信息化服务外包运维人员监督管理的工作办法》规定的外包运维人员,应满足相应的管理要求。

基本指标:

核心人员变动率≤2人次/年;

运维团队人员匹配度100%。

驻场人员管理

基本内容:

驻场人员应满足《集中监控中心驻场人员管理办法》要求。

驻场人员应严格遵守《自动化部网络安全管理规范》。

驻场人员应定期接受安全培训,确保操作合规。

基本指标:

驻场人员违规次数≤1/年。

交付物要求

各类服务完成后需提供交付材料,具体内容包括但不限于以下:

序号阶段工作工作任务交付材料
1网络安全风险排查网络安全风险排查《网络安全检查报告》
数据安全风险评估《数据安全风险评估》
2渗透测试渗透测试《网络安全渗透测试总结报告》
3漏洞扫描漏洞扫描《网络安全漏洞扫描报告》
4网络安全演练安全演练阶段《网络安全演练总结报告》
演练结果的分析研判及相应的整改加固网络安全演练总结与整改建议
5安全运营和保障安全监测分析《周期性深度分析报告》
《网络安全态势专报》
数据安全监测数据安全监测分析材料
账号管理账号管理及信息处置记录
安全策略梳理与审核安全策略梳理与审核记录
安全事件应急响应及处置《安全事件处置报告》
6等级保护测评服务三级系统等保测评《等级保护测评报告》
二级系统等保测评《等级保护测评报告》
业务系统智能体安全风险评估《智能体安全风险评估报告》
系统密评商用密码应用安全性评估情况
7防病毒服务病毒防护运营《深度分析报告》
方法交付物清单=验收清单
这张表列的每份报告,就是验收会上要摆在桌上的东西。方案里「各阶段交付物」一节照这张表写,逐项对应。

组织管理要求

投标人需针对项目需求展开服务设计,有针对性的编写项目服务方案,项目服务方案需明确项目服务目标、项目服务内容、各阶段交付物、项目服务人员及分工、项目进度安排、项目配套资源。

投标人需提供攻防演练服务方案,服务方案需明确服务目标、服务内容、服务流程、服务工具、服务人员、服务方式。

投标人需提供详细的项目管理方案,项目管理方案需包括项目总体管理、范围管理、进度管理、变更管理质量管理、风险管理、人员管理等方面,风险管理需对项目风险进行分析并给出相应的风险预防与监控措施、一般风险规避措施

为了确保本项目相关工作的顺利进行和完成,在项目实施过程中,投标人应与项目单位建立必要的技术联络制度,投标人需根据招标人要求定期组织召开项目沟通会,汇报服务情况。

在项目实施的全过程中,招标人有对项目进度、质量进行监督控制的职责和权利,投标人应全面配合。

质量保障要求

投标人在安全服务过程中应严格按照相关安全标准,针对安全服务的各个环节,提出有效质量管理计划、质量控制措施及风险控制规避计划,项目经理应在项目每一阶段,对实施过程的控制,调查、分析和解决发现的问题,问题及其解决办法都应汇总,保证项目按目标完成。

服务响应要求

投标人需提供7×24×365小时维修服务电话和专人值班手机,7×24×365小时E-Mail服务;同时投标人提供服务工程师、客户经理、售后服务部经理三个联系电话,便于招标人机房值班人员7×24小时联系。

服务响应:10分钟内响应,开始排查故障,服务工程师在首报故障后30分钟内到达服务现场,自招标人首报故障后4小时内解决故障

风险4小时解决否则备机
4小时修不好就要提供同配置备用设备;服务标里还包含设备保障义务。备机从哪来、成本谁担,投标前应明确保障方式和成本。

满足自招标人首报故障后4小时内不能解决故障,需提供相同配置的备用设备给招标人使用并排除故障或恢复运行。

保密要求

投标人须执行国家《保密法》及有关保密的法律法规,选派具有良好职业道德的人员参与和从事项目相关工作,教育相关人员恪守职业道德,服从招标人的管理,严格遵守招标人的保密规定和工作制度,并承担相应的保密责任。

所有参与本项目的服务人员,都必须与招标人签订《保密协议书》,同时严格执行项目合同中的保密条款。一旦发生因投标人的原因造成招标人发生网络信息安全事件和隐患的,由投标人承担全部责任。投标人自觉接受招标人的安全保密监督和管理,投标人如违反安全保密条款,招标人可追究其责任,对重大的泄密事件可移交司法部门追究其法律责任;对投标人泄露系统资料,造成伤害的,除依据有关规定追究有关责任人员法律责任外,还须依法承担相应的民事责任。

验收要求

投标人在开展服务半年及完成所有服务内容后,应及时提交总结报告,招标人在收到投标人提交的报告后,进行验收,验收会由投标人负责组织(包括场地、资料、会务等)。

要点验收会成本在乙方
场地、资料、会务都是由投标人承担,应计入报价。半年一次总结报告+终验,写进项目计划。

其他项目要求

投标人在提供服务时应注意风险控制:实施前将签订项目责任书,确保任何操作不得影响招标人信息系统的正常运行和使用。

补充本项目公开招标的完整时间线
6月3日公告+发文件 → 6月11日购买截止(获取文件是资格前提) → 质疑窗口(获取文件后7个工作日内) → 6月25日9:30截止即开标(等标期22天≥20日✓) → 评标(5+单数评委,资格审查→符合性审查→综合评分) → 中标公告(2个工作日内发布,公告期1个工作日) → 结果质疑窗口(公告期满后7个工作日) → 30日内签合同 → 合同公告(2个工作日内)。每个节点的数字都在本页批注里出现过;对着这条线把它们串起来,本项目就真的读完了。

竞争性磋商文件

项目名称:某某SW局2026年重保服务项目

项目编号:ABC-2026-002

采 购 人:某某SW局

采购代理机构:某某招标代理机构

某某SW局

2026年6月

第一章 磋商邀请

项目概况
某某SW局2026年重保服务项目的潜在供应商应在某采购交易平台或某市某区某大厦标书室获取磋商文件,并于2026年7月8日9点30分(北京时间)前提交响应文件。

一、项目基本情况

项目编号:ABC-2026-002

项目名称:某某SW局2026年重保服务项目

法规什么项目走磋商
214号办法的适用情形:技术复杂或性质特殊、不能确定详细规格或具体要求的项目;安全服务、咨询类项目是主力。它和「竞争性谈判」一字之差:磋商采用综合评分法,谈判通常按照最低报价确定成交供应商。

采购方式:竞争性磋商

预算金额:135.3万元

最高限价(如有):135.3万元

风险预算=限价,报价上限
本项目预算与最高限价同额。首轮报价超限价=符合性审查不通过审查;最后报价也不得超预算。135.3万倒推:8人重保岗+8人漏挖岗+6类租用设备+198人天值守;先算成本再决定报价空间。

采购需求:

包号标的名称控制价
(万元)
数量服务期简要技术需求或服务要求
1某某SW局2026年重保服务135.31一年详见磋商文件第六章

合同履行期限:自合同签订之日起至权利义务终止之日止。

本项目不接受联合体。

二、申请人的资格要求:

1.满足《中华人民共和国政府采购法》第二十二条规定;

2.落实政府采购政策需满足的资格要求:

2.1 中小企业政策

■本项目不专门面向中小企业预留采购份额。

□本项目专门面向 □ 中小 □小微企业 采购。即: 提供的货物全部由符合政策要求的中小/小微企业制造、服务全部由符合政策要求的中小/小微企业承接。

□本项目预留部分采购项目预算专门面向中小企业采购。对于预留份额,提供的货物由符合政策要求的中小企业制造、服务由符合政策要求的中小企业承接。预留份额通过以下措施进行: / 。

2.2 其它落实政府采购政策的资格要求(如有): /

3.本项目的特定资格要求:

(1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;未被列入“中国政府采购网”(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单。

(2)单位负责任人为同一人的两家或两家以上的供应商,或存在直接控股、管理关系的不同供应商,只能递交一份投标文件

风险关联公司不得同时参与
单位负责人同一人、或直接控股/管理关系的供应商,只能来一家。集团内多家子公司都有安全资质时,谁出面投,内部要提前定;两家都交=两家都无效。
法规前期服务商回避(政采法实施条例第18条)
给这个项目做过整体设计、规范编制、监理、检测的,不能再来投标;防止「前期服务主体参与后续采购」。反过来看:如果投标人给客户做了前期咨询,就要应在前期咨询和后续投标之间评估利益冲突。

(3)为本采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商及其附属机构,不得再参加此项目的其他招标采购活动

(4)按照公告要求购买了磋商文件。

(5)符合法律、行政法规规定的其它要求。

三、获取磋商文件

时间:2026年6月26日至2026年7月3日,每天上午9:00至12:00,下午13:00至16:00(北京时间,法定节假日除外)

地点:某采购交易平台或某市某区某大厦标书室

方式:本项目提供电子版和纸质版竞争性磋商文件,供应商可在某采购交易平台https://www.example-tender.com在线下载电子版,纸质版竞争性磋商文件可联系采购代理机构邮寄。发票领取方式为数电发票在线下载。

售价:500元/包,售后不退

四、响应文件提交

截止时间:2026年7月8日9点30分(北京时间)

要点等标期自查:12天≥10日 ✓
文件6月26日起发,7月8日截止,12天,满足磋商≥10日的法定下限(214号办法)。留给本方的实际写标时间不到两周;磋商标的准备时间较短,人手排期应及时确定。

地点:某市某区某大厦4层405某代理会议中心

五、开启

时间:2026年7月8日9点30分(北京时间)

地点:某市某区某大厦4层405某代理会议中心

六、公告期限

法规磋商公告期限3个工作日
磋商公告期限为3个工作日(对比公开招标公告5个工作日)。公告期短+等标期短,磋商项目从公告发布到响应文件开启的时间通常较短;应提高公告核对频率。

自本公告发布之日起3个工作日

七、其他补充事宜

1.本项目需要落实的政府采购政策:

(1)财政部、国家发展改革委“关于印发《节能产品政府采购实施意见》的通知”财库﹝2004﹞185 号。

(2)财政部、环保某上级机关“关于环境标志产品政府采购实施的意见”财库〔2006〕 90 号。

(3)执行《财政部 国家发展改革委关于印发〈节能产品政府采购实施意见〉的通知》(财库[2019]19 号);

(4)执行《财政部 环保某上级机关关于环境标志产品政府采购实施的意见》(财库[2019]18 号);

(5)执行《政府采购促进中小企业发展管理办法》(财库[2020]46 号);

(6)执行《财政部关于开展政府采购信用担保试点工作方案》(财库[2011]124号);

(7)执行《财政部、司法部关于政府采购支持监狱企业发展有关问题的通知》 (财库[2014]68 号);

(8)执行《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141 号);

(9)执行《财政部关于在政府采购活动中查询及使用信用记录有关问题的通知》(财库[2016]125 号)等相关政策。

(10)执行《国务院办公厅关于在政府采购中实施本国产品标准及相关政策的通知》(国办发〔2025〕34号)、关于贯彻落实《国务院办公厅关于在政府采购中实施本国产品标准及相关政策的通知》的意见财库〔2025〕30号

方法本国产品政策:新政策
2025年出台的政采本国产品标准:既有本国产品又有非本国产品竞争时,本国产品报价享受20%价格扣除(见第三章价格扣除表)。服务项目所受影响相对有限,带设备的项目里这20%可能显著影响排名;相关政策较新,不应直接沿用旧项目模板。

(11)如以上政策文件有更新或废止的,按照国家、地方及行业的最新标准要求。

2.评审方法和标准:综合评分法

要点磋商只有一种评法
214号办法规定磋商一律综合评分法;不存在「磋商+最低价」的组合。这就是磋商项目方案质量权重天然更高的制度原因。
补充磋商 vs 公开招标:主要差异对照
等标期:10日 vs 20日;公告期:3个工作日 vs 5个工作日;澄清最低可接受报价:截止前5日 vs 15日;评审组织:磋商小组3人起 vs 评标委员会5人起;报价机会:多轮+最后报价 vs 一次报价;需求:磋商中可实质性变动 vs 不可变;评法:只有综合评分法 vs 综合评分/最低评标价二选一。节奏快一倍、方案权重更高、现场磋商环节较多;这就是磋商。

3.公告媒体:本项目涉及公告在中国政府采购网发布。

4.免责声明:请各供应商提高警惕,不要轻信其他任何媒介或者向其他组织、个人支付相关款项,避免上当受骗。供应商由此而造成的一切损失,均由其自身承担,采购人/采购代理机构不承担任何责任。

5.电子邮箱:bid@example.com

八、凡对本次采购提出询问,请按以下方式联系。

1.采购人信息

名 称:某某SW局

地 址:某市某区某街XX号

联系方式:010-XXXXXXXX

2.采购代理机构信息

名 称:某某招标代理机构

地 址:某市某区某写字楼

联系方式:010-XXXXXXXX

3.项目联系方式

项目联系人:某某、某某、某某

电 话:010-XXXXXXXX

第二章 供应商须知

供应商须知前附表

法规「2家继续」是磋商例外规定
一般政采项目不足3家就流标;磋商办法给市场竞争不充分的科研项目等留了口子:经批准2家也能继续。本项目勾了「否」;意味着凑不够3家合格供应商,项目直接终止重来。
序 号类 别内 容
1项目名称、
编号、预算
及最高限
详见第一章 磋商邀请
2采购需求详见第六章 项目采购需求
3项目属性和类别项目属性: □货物 ☑ 服务 □工程
项目类别: ☑ 信息化项目 □非信息化项目
4采购人名称:某某SW局
地址:某市某区某街 36 号
电话: 010-XXXXXXXX
5采购代理机构名称:某某招标代理机构
地址:某市某区某写字楼 C 座8层
电话:010-XXXXXXXX
联系人:某某、某某、某某
6供应商产生方法☑ 公告
□ 供应商库抽取
□ 专家和采购人推荐
7符合要求
供应商家
是否允许符合要求的供应商只有 2 家时可以继续进行采购活动:
☑否
□是,[本项目属于①采用竞争性磋商采购方式组织实施的市场竞争不充分的科研项目、需要扶持的科技成果转化项目;②政府购买服务项目(含政府和社会资本合作项目)]。
8供应商资格要求1.符合国家有关法律规定,在中国境内(指关境内)注册。
2.具备《政府采购法》第二十二条的规定:
(1)具有独立承担民事责任的能力;
(2)具有良好的商业信誉和健全的财务会计制度;
(3)具有履行合同所必需的设备和专业技术能力;
(4)有依法缴纳税收和社会保障资金的良好记录;
(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录;
(6)法律、行政法规规定的其他条件。
3.本项目的特定资格要求:
(1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;未被列入“中国政府采购网”(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单。
(2)单位负责任人为同一人的两家或两家以上的供应商,或存在直接控股、管理关系的不同供应商,只能递交一份投标文件。
(3)为本采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商及其附属机构,不得再参加此项目的其他招标采购活动。
(4)按照公告要求购买了磋商文件。
(5)符合法律、行政法规规定的其它要求。
4. 本项目不允许转包,允许对非关键非主体部分分包,分包内容为互联网漏洞挖掘,按照预算金额占比不超过31.78%;不接受联合体投标。
9是否接受
联合体磋商
☑ 不接受
□接受(接受联合体且供应商为联合体的,供应商应提供联合体协议;否则无须提供)
10采购标的
对应的中
小企业划
分标准所属行业
标的名称:某某SW局2026年重保服务
中小企业划分标准所属行业: 软件和信息技术服务业
11非主体、非
关键性工
作分包
是否允许供应商将本项目的非主体、非关键性工作进行分包:
□不允许
☑允许,(本项目允许对非关键非主体部分分包,分包内容为互联网漏洞挖掘,按照预算金额占比不超过31.78%)
注:依据《政府采购促进中小企业发展管理办法》规定享受扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。
12核心产品货物类项目填写此栏□无
□有
产品名称:
在本采购项目中,提供相同品牌产品且通过资格审查、实质性响应审查的不同供应商参加同一合同项下磋商的,按一家供应商计算,评审后得分最高的同品牌供应商获得成交供应商推荐资格;评审得分相同的,由采购人或者采购人委托磋商小组按照 的方式确定一个供应商获得成交供应商推荐资格,磋商文件未规定的采取随机抽取方式确定,其他同品牌供应商不作为成交候选人。
单个采购包按以上条款计算的供应商家数不足规定家数的,则该采购包的采购活动结束。
13采购进口产品☑本采购项目拒绝进口产品参加磋商
□本采购项目已经财政部审核同意购买进口产品
□其他
14信息发布媒体中国政府采购网(www.ccgp.gov.cn)
15获取磋商
文件时间、
地点和方
式等
详见第一章 磋商邀请
16现场考察
或召开磋
商前答疑
☑ 不组织现场考察/召开磋商前答疑会
□组织现场考察/召开磋商前答疑会:
时间: 年 月 日 午 (北京时间)
地点:
联系人:
联系电话:
要求:
17样品☑ 不要求提供
□要求提供:
1.样品制作的标准和要求:
2.样品检测报告:(□否;□是,检测机构的要求、检测内容详见第六章项目采购需求)
3.样品的评审方法及评审标准:内容详见第三章评审办法及标准
18响应文件组成商 务 部 分一、资格证明文件:
1.★法人或者其他组织的营业执照等证明文件
供应商为企业(包括合伙企业)的,应提供有效的“营业执照”;
供应商为事业单位的,应提供有效的“事业单位法人证书”;
供应商是非企业机构的,应提供有效的“执业许可证”、 “登记证书”等证明文件;
供应商是个体工商户的,应提供有效的“个体工商户营业执照”;
供应商是自然人的,应提供有效的自然人身份证明。
分支机构参加响应的,应提供该分支机构或其所属法人/其他组织的相应证明文件;同时还应提供其所属法人/ 其他组织出具的授权其参与本项目的授权书(格式自拟,须加盖其所属法人/其他组织的公章);对于银行、保险、石油石化、电力、电信等行业的分支机构,可以提供上述授权,也可以提供其所属法人/其他组织的有关文件或制度等能够证明授权其独立开展业务的证明材料。
2.★供应商资格声明书(参考响应文件格式 1)
3.★近三年内未被“信用中国”网站列入严重失信主体名单和重大税收违法失信主体的、未被“中国政府采购网”网站列入政府采购严重违法失信行为信息记录名单(处罚期限尚未届满的)(无须供应商提供,以磋商当日采购人或采购代理机构查询结果为准)
4.中小企业声明函(如涉及)(中小企业参加政府采购活动的,应按照《政府采购促进中小企业发展管理办法》 (财库﹝2020﹞46 号印发)《关于印发中小企业划型标准规定的通知》 (工信部联企业〔2011〕300 号)如实填写并提交此函);(参考响应文件格式 2)
5. 监狱企业证明文件[监狱企业参加政府采购活动的,应提交省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的证明文件](如涉及);
6.残疾人福利性单位声明函(如涉及)(残疾人福利性单位参加政府采购活动的,应提交此函);(参考响应文件格式 3)
二、报价一览表:
1.★磋商报价表(参考响应文件格式 6-1);
2.★分项报价表(参考响应文件格式 6-2)
三、其他文件及资料:
1.★授权委托书(参考响应文件格式 4);
2.★磋商响应函(参考响应文件格式 5);
3.★商务条款偏离表(参考响应文件格式 7);
4.拟分包情况说明及分包意向协议(如供应商拟分包,则须按照响应文件格式 8 的要求提供,否则视为无效响应)
5.关于符合本国产品标准的证明文件(参考投标文件格式9)
6.供应商认为需要提供的其它说明和资料。
技 术 部 分1.★技术条款偏离表(参考响应文件格式 11);
2.根据磋商文件第二部分 技术文件提供相应服务方案;
3.供应商认为需要提供的其它说明和资料。
以上带★的文件及资料未提供或提供的无效,则响应无效。
要点分包开关:漏洞挖掘可分包
本项目允许把互联网漏洞挖掘分包,占比≤31.78%。注意逻辑:主体和关键工作永远不能分包;分包主体要有资质且不得再次分包;响应文件里就要载明分包安排。
要点样品要求
本项目不要样品。货物类磋商可能要求送样、封样、检测;样品制作和送样费用自担,且样品本身可能是符合性审查项。读前附表时看到「要求提供」就要把打样周期排进日程。
风险响应文件组成:★最密集的地方
这一格里从营业执照、报价表到偏离表全部带★;「未提供或提供的无效,则响应无效」。应将本项整理为清单,装订前逐项打勾,这是磋商本的首份实质性要求检查单。
法规履约保证金上限10%
本项目也不收取履约保证金。若要求,法定上限为合同金额的10%(政采法实施条例第48条),形式可以是电汇或保函。投标保证金保障投标人按要求签约,履约保证金保障合同履行;二者用途不同。
19磋商响应有效期从提交响应文件的截止之日起计算90 日历日
20提交响应文件方式、
截止时间、地点
详见第一章 磋商邀请
21响应文件
开启时间和地点
详见第一章 磋商邀请
22磋商保证金不要求提供
□要求提供:
(1)金额:
采购包1:人民币 元。
(2)提交方式:
收款账户:
开户银行:
银行账户:
23不予退还磋商保证金的情形有下列情形之一的,磋商保证金将不予退还:
(1)供应商在提交响应文件截止时间后撤回响应文件的;
(2)供应商在响应文件中提供虚假材料的;
(3)除因不可抗力或磋商文件认可的情形以外,成交供应商不与采购人签订合同的;
(4)供应商与采购人、其他供应商或者采购代理机构恶意串通的;
(5)其他不予退还磋商保证金的情形:
24支持中小
型企业发
根据《政府采购促进中小型企业发展管理办法》(财库〔2020〕 46 号),鼓励中小企业参加本项目采购活动。
本项目:□专门面向中小企业采购项目。
□预留份额面向中小企业采购项目(说明: )。
☑非专门面向中小企业采购项目。对小型和微型企业产品的投标价格给予 15%的扣除,用扣除后的价格参与评审。对于大中型企业向小微企业分包的,对大中型企业的报价扣除比例为5%,用扣除后的价格参与评审。
25支持监狱企业发展根据《关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68 号),监狱企业视同小型、微型企业,按照供应商须知前附表第 25 项享受价格扣除政策。
26促进残疾人
就业
根据《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕 141 号),残疾人福利性单位视同小型、微型企业, 按照供应商须知前附表第 25 项享受价格扣除政策。
27实施本国产品报价扣除政策关于本国产品标准及相关政策其他要求详见:《国务院办公厅关于在政府采购中实施本国产品标准及相关政策的通知》(国办发〔2025〕34号)、关于贯彻落实《国务院办公厅关于在政府采购中实施本国产品标准及相关政策的通知》的意见财库〔2025〕30号。
本国产品标准的适用范围:本国产品标准适用于货物,包括政府采购货物项目和服务项目中涉及的货物。适用本国产品标准的货物具体是指《政府采购品目分类目录》中的货物类产品,但不包括其中的房屋和构筑物,文物和陈列品,图书和档案,特种动植物,农林牧渔业产品,矿与矿物,电力、城市燃气、蒸汽和热水、水,食品、饮料和烟草原料,无形资产。对医疗器械产品,取得药品监督管理部门授予的准字号医疗器械注册证的,属于在中国境内生产的产品。
本项目是否执行对本国产品报价扣除政策:
政府采购活动中既有本国产品又有非本国产品参与竞争的,依法对本国产品给予价格评审优惠,对本国产品的报价给予20 %的价格扣除,用扣除后的价格参与评审。供应商提供的产品出具《关于符合本国产品标准的声明函》或财政部会同有关部门规定的有关证明文件,符合要求的,该产品视为本国产品。
28其他法律法规强制性规定或扶持政策本项目中强制采购节能产品的货物名称:
采购包 1 : / 。
注:供应商所投上述产品必须具有节能产品认证证书,并提供依据国家确定的认证机构出具的、处于有效期之内的节能产品认证证书复印件,否则响应无效。
本项目中采购信息安全产品的货物名称:
采购包 : / 。
注:供应商所投上述产品需为国家认证的信息安全产品,并提供由中某电网络安全审查技术与认证中心(原中国信息安全认证中心)按国家标准认证颁发的有效认证证书复印件,否则响应无效。
其他法律法规强制性规定或扶持政策:
采购包: / 。
29评审方法及分值详见磋商文件商务部分第三章。
30履约保证金☑ 不要求提供
□本采购项目履约保证金为合同金额的 % ,提交方式为银行
电汇、金融机构或担保机构出具的保函。
账户信息:
收款单位:
开户银行:
银行账号:
31接收质疑的方式、部门、电话和通讯地址质疑联系方式:
(1)接收质疑函的方式:只接收供应商以书面形式递交的质疑函,供应商提出的质疑函格式应遵照财政部发布的《政府采购供应商质疑函范本》要求。
(2)联系部门:某某招标代理机构第十业务部
(3)联系电话:010-XXXXXXXX
(4)通讯地址:某市某区某写字楼
(5)电子邮箱:bid@example.com
31需提交的
响应文件
份数
需提交的响应文件份数:
正本 1 份、副本 3 份、电子文件 1 份
注:
(1)正本和副本封面右上角需注明“正本”、“副本”字样;
(2)副本可为签字盖章后的正本的复印件;
(3)电子版应包括响应文件正本的完整扫描版(PDF 格式)、 word/excel(可编辑版)文件。
(4)若上述正副本及电子版存在不一致,以纸质版正本为准。
32代理费用代理费用:
(1)本项目代理费用由成交供应商支付。
(2)代理费用收取方式及标准:
收费标准:采购代理服务费参照中华人民共和国国家计委令计价格[2002] 1980 号规定的手续费收费标准按采购包进行收取。
缴纳时间:在成交供应商领取成交通知书时,由成交供应商向采购代理机构一次性支付全部采购代理服务费。
33其他补充事项其他补充事项: /
要点响应有效期90日历日
从截止日起算90天,响应函里承诺的天数不得少于它。写标时全文搜「有效期」统一成90;和招标本的120天不是一个数,模板混用最容易错在这。
要点磋商保证金:本项目不收取
政采近年趋势是逐步取消投标/磋商保证金(优化营商环境),本项目未收取。但不得据此推定其他项目;应以前附表为准,金额上限是预算的2%(政采法实施条例第33条)。
风险正1副3电子1
和招标本的「正1副4」不同;份数永远以当本前附表为准。封面右上角注明「正本」「副本」,装订打印清单精确到本。
要点代理费由成交供应商付
和招标本一样,代理服务费由成交供应商承担,按1980号文费率。135.3万的项目预提1.5万左右进成本。

一、总则

1.预算资金及来源

1.1 本项目已经某某SW局批准立项。

1.2 本项目预算资金见供应商须知前附表,已列入某某SW局预算。

2.合格的产品和服务(工程)

2.1 本项目所涉及的所有产品和服务(工程)均应来自中国境内(指关境内),合同金额的支付也仅限于这些产品和服务(工程)。

2.2 合格的产品和服务(工程),即采购需求见磋商文件技术部分。

2.3 供应商应保证所提供的产品及服务(工程)免受第三方提出侵犯其知识产权(专利权、商标权、工业设计权及使用权)的请求及起诉。

3.合格的供应商

3.1 一般规定

法规磋商三件套法规
政采法及实施条例(总纲)+214号磋商办法(程序)+94号令(质疑投诉)。磋商流程的每一步都出自214号;可重点核对214号文的程序性规定。

3.1.1 供应商应遵守《政府采购法》及其实施条例、《政府采购竞争性磋商采购方式管理暂行办法》、《政府采购质疑和投诉办法》及有关政府采购的规定,同时还应遵守有关法律、法规和规章的强制性规定。

3.1.2 供应商的资格要求及本项目的特定资格要求见供应商须知前附表。

3.1.3 资格条件中所称“重大违法记录”,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。

供应商在参加政府采购活动前 3 年内因违法经营被禁止在一定期限内参加政府采购活动,期限届满的,可以参加政府采购活动。

“较大数额罚款”认定为 200 万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于 200 万元的,从其规定。

方法「较大数额罚款」有了硬标准
过去「较大数额」各地自由裁量,现在文件直接锚定200万元以上;有利于明确审查标准:普通行政处罚不再动辄构成「重大违法记录」。有处罚记录的公司,应据此进行合规评估。

3.1.4 信用记录要求

磋商小组将通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn )等渠道查询供应商的信用记录,并对供应商信用记录进行甄别,对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,应当拒绝其参与政府采购活动。

两个以上的自然人、法人或者其他组织组成一个联合体,以一个供应商的身份共同参加政府采购活动的,应当对所有联合体成员进行信用记录查询,联合体成员存在不良信用记录的,视同联合体存在不良信用记录

要点联合体信用连坐
联合体任何一方有失信记录,整个联合体不通过审查。组联合体前先互查信用中国;任一联合体成员的失信记录均影响整体资格。

3.2 联合体

3.2.1 若本项目接受联合体,则两个以上的自然人、法人或者其他组织可以组成一个联合体,以一个供应商的身份共同参加政府采购。

3.2.2 以联合体形式参加磋商的,联合体各方应按供应商须知前附表要求提供资格证明材料。

法规联合体资质就低认定
同类资质按等级低的一方算:一级资质带三级资质组成联合体,整体按三级参评。组成联合体要算清:应综合评估联合体成员资质和评分影响。

3.2.3 联合体中有同类资质的供应商按照联合体分工承担相同工作的,应当按照资质等级较低的供应商确定资质等级

3.2.4 联合体应当提交联合协议,载明联合体各方承担的工作和义务。

3.2.5 联合体各方应当共同与采购人签订采购合同,就采购合同约定的事项对采购人承担连带责任。

3.2.6 以联合体形式参加政府采购活动的,联合体各方不得再单独参加或者与其他供应商另外组成联合体参加同一合同项下的政府采购活动。

3.3 禁止规定

3.3.1 单位负责人为同一人或者存在直接控股、管理关系的不同供应商, 不得参加同一采购包的政府采购活动。否则响应均无效。

3.3.2 除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。否则响应无效。

4.磋商响应费用

4.1 供应商应承担所有与编写、提交响应文件有关的费用,不论磋商的结果如何,采购人在任何情况下均无义务和责任承担这些费用。

二、磋商文件

5.磋商文件构成

第一部分 商务部分

(1)磋商邀请

(2)供应商须知

(3)评审方法及标准

(4)政府采购合同文本

(5)响应文件格式

第二部分 技术部分

6.磋商文件询问、澄清或修改

法规询问答复:3个工作日
这才是政采法第51条的法定口径(对比招标本自定的7个工作日)。磋商全程节奏更快:询问3个工作日、澄清5日前、等标10日;相关程序期限均较短。

6.1 供应商对磋商文件如有疑问的,可以向采购人或者采购代理机构提出询问,采购人或者采购代理机构应当在3个工作日内作出答复,但答复的内容不得涉及商业秘密。如有必要,采购人或者采购代理机构可对磋商文件进行澄清或者修改。

6.2 提交首次响应文件截止之日前,采购人、采购代理机构或者磋商小组可以对已发出的磋商文件进行必要的澄清或者修改。

6.3 澄清或者修改将在原公告发布媒体上发布更正公告,并以书面形式通知所有获取采购文件的供应商。

法规澄清修改:磋商只需5日前
招标本是15日前,磋商压缩到5日前(不足5日则顺延截止)。这意味着截止前一周内还可能收到改需求的更正公告;应持续核对公告;★条款变更后需及时修改响应文件。

6.4澄清或者修改的内容可能影响响应文件编制的,采购人、采购代理机构应当在提交首次响应文件截止时间至少5日前,以书面形式通知所有获取磋商文件的供应商;不足5日的,采购人、采购代理机构应当顺延提交首次响应文件截止时间。

6.5澄清或者修改的内容作为磋商文件的组成部分。

三、响应文件

7 .响应文件编制

7.1 响应文件的编制

7.1.1 供应商应先仔细阅读磋商文件的全部内容后,再进行响应文件的编制。

7.1.2 响应文件应满足磋商文件提出的实质性要求和条件,并保证其所提交的全部资料是不可割离且真实、有效、准确、完整和不具有任何误导性的,否则造成不利后果由供应商承担责任。

7.2 响应文件的语言

7.2.1 除磋商文件另有规定外,响应文件应使用中文文本并使用中文简化字,若有不同文本,以中文简化字文本为准。

7.2.2 响应文件提供的全部资料中,若属于非中文描述的,应同时提供中文简化字译本。

7.2.3 除在磋商文件的要求中另有规定外,响应文件计量单位应使用中华人民共和国法定计量单位。

8.响应文件的组成

8.1 响应文件包括商务部分和技术部分。

8.2 响应文件商务部分主要包括的文件和资料:

8.2.1 资格证明文件,见供应商须知前附表。

8.2.2 其他文件及资料,见供应商须知前附表。

8.3 响应文件技术部分主要包括的文件及资料,见供应商须知前附表。

8.4 证明资料如标明有效期的,必须在有效期内。

9.报价要求

9.1 供应商的报价应包括为完成本项目所发生的一切费用(含税费),采购人将不再支付报价以外的任何费用。

9.2 本项目不接受任何形式的赠送、“零”报价和折扣报价

风险禁止零报价和折扣
「免费赠送三个月服务」「总价九五折」这类此类表述可能导致响应无效;直接无效。所有优惠必须折进报价本身,报价表仅接受一个明确报价。

9.3 本项目以最终磋商总报价为依据计算价格分。磋商总报价应包括磋商文件中要求供应商承担所有工作内容的全部费用。

9.4 磋商小组认为认为供应商的报价明显低于其他通过符合性审查供应商的报价,有可能影响产品质量或者不能诚信履约的,有权要求该供应商在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;若供应商不能证明其报价合理性,磋商小组将其作为无效投标处理。

为强化政府采购异常低价审查,具体程序和要求应当符合《关于推动解决政府采购异常低价问题的通知》财库〔2026〕2号的规定:

(一)政府采购评审中出现下列情形之一的,评审委员会应当启动异常低价投标(响应)审查程序:

法规异常低价三条阈值(财库〔2026〕2号)
2026年新规量化了「异常低价」:①低于全部通过审查报价平均值的50%;②低于次低报价的50%;③低于最高限价的50%(本项目即67.65万以下)。触线即启动审查;低价策略前先算这三条线在哪。

1.投标(响应)报价低于全部通过符合性审查供应商投标(响应)报价平均值50%的,即投标(响应)报价<全部通过符合性审查供应商投标(响应)报价平均值×50%

2.投标(响应)报价低于通过符合性审查的次低报价供应商投标(响应)报价50%的,即投标(响应)报价<通过符合性审查的次低报价供应商投标(响应)报价×50%;

3.投标(响应)报价低于采购项目最高限价50%的,即投标(响应)报价<采购项目最高限价×50%;

4.评审委员会基于专业判断,认为供应商报价过低,有可能影响产品质量或者不能诚信履约的其他情形。

相关法律法规对供应商报价有规定的,从其规定。

(二)评审委员会启动异常低价投标(响应)审查后,属于前述第1项至第4项情形的,应当要求相关供应商在评审现场合理的时间内对投标(响应)价格作出解释,提供项目具体成本测算等与报价合理性相关的书面说明及必要的证明材料,包括但不限于原材料成本、人工成本、制造费用等,给予相关供应商的合理时间一般不少于30分钟。其中,属于第3项情形,供应商已随投标(响应)文件一并提交相关书面说明及必要的证明材料的,在评审现场可不再重复提交。

方法30分钟内提交书面说明
触发异常低价审查后,现场30分钟内交出成本测算书面说明(人工、原材料、费用构成)。的做法:报价较低时可在投标文件中预先附成本说明;第3种情形允许随标提交,现场就不用临时准备。

评审委员会依据专业经验,参考同类项目中标(成交)价格、类似产品市场价格水平、行业人工费用标准、国家有关部门指导行业协会发布的行业平均成本等情况,对报价合理性进行判断。投标(响应)供应商不能提供书面说明、证明材料,或者提供的书面说明、证明材料不能证明其报价合理性的,评审委员会应当将其作为无效投标(响应)处理

风险说不清=不通过审查
解释不了低价合理性,不是扣分,是整本无效。该规则用于限制缺乏成本依据的异常低价;这条新规对认真做成本测算的公司是保护。
补充本项目测算示例异常低价阈值
最高限价135.3万→第三条线=67.65万,报价低于它将触发审查。假设三家通过审查、报价120/110/95万:平均值108.3万×50%=54.2万,次低110万×50%=55万;三条线取最严的67.65万。也就是说本项目报价68万以下就要准备成本自证材料,120万上下才是通常报价区间。投标前把这三条线算出来写在报价评审页上,是2026年之后的新基础工作。

9.5 最低报价不能作为成交的保证。

9.6 供应商的报价不得超过采购项目预算。

9.7 供应商不能提供任何有选择性或可调整的最后报价(竞争性磋商文件另有规定的除外),否则其响应无效。

风险最后报价必须明确
「如需求调整可优惠5%」这种浮动报价=响应无效。磋商轮次里可以降价,但每一轮报出的都必须是确定的数。

10.响应文件的书写、密封、签署、盖章

10.1 书写

10.1.1 响应文件应使用不能擦去的墨料或墨水打印、书写。

10.1.2 响应文件内容应没有涂改或行间插字。若有前述改动,在改动处应由单位负责人(授权代表)签字确认或加盖供应商的单位公章或校正章。

10.2 密封

10.2.1 响应文件建议胶装或装订成册,避免材料散装、脱落。

10.2.2 响应文件应使用不透明的牛皮纸或档案袋等材料密封包装,并在外包装封面注明“ 正本”或“副本”,以及项目编号、项目名称、开标时间等信息,避免响应文件被误拆或提前拆封。响应文件正本应按上述要求制作。副本可按上述要求制作,也可用正本的完整复印件,并与正本保持一致(若不一致,以正本为准)

要点密封:牛皮纸+标注
不透明材料密封,封面写正本/副本、项目编号、名称、开标时间。比招标本略宽松(「建议」胶装),但宜按较严格标准准备。

10.3 签署、盖章

10.3.1 响应文件中要求签字处应由供应商的单位负责人(授权代表)签字或加盖个人印章。

10.3.2 响应文件必须按照磋商文件给出文件格式的签署要求进行签署。

10.3.3供应商在“磋商响应函”“法定代表人授权委托书”上应当按格式要求加盖与供应商名称全称一致的标准公章,并按照磋商文件第五章响应文件格式中的相应格式文件要求签署全名或加盖名章。

10.3.4响应文件中的“盖章”指加盖供应商的“ 公章” ,而非“合同专用章” 、“投标专用章”等其他非公章

风险仅接受公章
合同专用章、投标专用章、业务章均不符合要求;响应文件里的「盖章」只指标准公章。用错章=符合性审查不通过审查,这是常见的形式审查问题。

11 .响应有效期

11.1 响应有效期见供应商须知前附表,在此期间,响应文件对供应商具有法律约束力,以保证采购人或者采购代理机构有足够的时间完成磋商、评审、定标以及签订合同。响应文件中承诺的响应有效期应当不少于磋商文件中载明的响应有效期,否则作为无效响应处理。

11.2 特殊情况下,在原响应有效期期满之前,采购人或者采购代理机构可征得供应商同意延长响应有效期。

四、响应文件递交

12 .响应文件递交

12.1 供应商应当在供应商须知前附表要求提交响应文件截止时间前,根据《供应商须知前附表》载明方式提交响应文件。提交响应文件截止时间后, 提交响应文件的将被拒绝。

13 .响应文件补充、修改或撤回

13.1 供应商在提交响应文件截止时间前,可以对所提交的响应文件进行补充、

修改或者撤回,并书面通知采购人、采购代理机构。补充、修改的内容应当按照磋商文件要求签署、盖章、密封后,作为响应文件的组成部分。

13.2 提交响应文件截止时间后,不支持对已提交的响应文件作任何补充、修改或者撤回

要点截止后不得修改
截止前可以补充修改撤回(书面通知+签署盖章密封);截止后不得修改。发现错误的修改和撤回应在截止时间前完成。

五、磋商与评审

14.磋商小组

法规磋商小组:3人以上单数
214号办法:磋商小组3人以上单数,评审专家不少于2/3;比评标委员会(5人起)精简。人少意味着每位评委的分量更重,方案要经得起每位评委的审查。

14.1 磋商与评审由依法组建的磋商小组负责,磋商小组由采购人代表和评审专家组成

补充磋商小组构成(214号文)
3人以上单数,采购人代表+评审专家,专家≥2/3;专家从政府采购评审专家库随机抽取。常见3人组由1名采购人代表和2名评审专家组成:甲方代表熟悉需求、专家看合规和方案。方案应同时满足采购需求说明和专业评审要求;需求理解部分应回应采购人关注事项,专业部分应列明标准、方法和证明材料。

14.2 评审专家应当遵守评审工作纪律,不得泄露评审情况和评审中获悉的商业秘密。

14.3 磋商小组成员应当按照客观、公正、审慎的原则, 根据磋商文件规定的评审程序、评审方法和评审标准进行独立评审。

15.初步审查

15.1 磋商小组应当对供应商提交的首次响应文件进行初步审查,包括响应文件的有效性、完整性、符合性。除可变动的技术、服务要求以及合同草案条款外,首次提交的响应文件有下列情况之一,其响应文件无效,磋商小组应当告知有关供应商。

(1)供应商未按照磋商文件规定提交磋商保证金的;

(2)未按照磋商文件规定要求密封、签署、盖章的;

(3)响应有效期不足的;

(4)供应商不满足磋商文件供应商资格条件或未按照磋商文件规定提供资格证明材料的;

(5)响应文件不满足磋商文件实质性条款的。响应文件是否实质性响应磋商文件,由磋商小组依据磋商文件规定、供应商响应文件及磋商情况认定;

要点初审核验清单
这7条就是磋商版「无效响应情形」:保证金(如有)、密封签署盖章、有效期、资格、实质性条款(★)、失信记录。交标前照单自查,和第三章两张审查表配合使用。

(6)供应商存在失信记录的:

失信记录是指,通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)查询相关主体信用记录,列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。失信情况查询要求见供应商须知前附表;

(7)其他不符合法律、规章、规范性文件和磋商文件规定的。

16.澄清

16.1 磋商小组在对响应文件(包括首次响应文件、重新提交的响应文件)的有效性、完整性和对磋商文件的响应程度进行审查时,可以要求供应商对响应文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容等作出必要的澄清、说明或者更正。该要求应当以书面形式作出。

16.2 供应商的澄清、说明或者更正应当采用书面形式, 由其法定代表人或其授权代表签字,供应商的澄清、说明或者更正不得超出磋商文件的范围或者改变响应文件的实质性内容。

16.3 关于响应描述(即响应文件中描述的内容)

(1)响应描述前后不一致且不涉及证明材料的:按照本节第 16.1 条、16.2条规定执行。

(2)响应描述与证明材料不一致或多份证明材料之间不一致的:

①磋商小组将要求供应商进行书面澄清,无法澄清的将按照不利于供应商的内容进行评审

风险前后矛盾,按对投标人不利的算
响应描述说「8人团队」、简历只附了6人?描述与证明材料不一致又澄清不清,评委直接按6人评,验收按对采购人有利的口径执行。装订前应完成全文交叉校对;这条比任何格式错误都隐蔽。

②供应商按照要求进行澄清的,采购人以澄清内容为准进行验收;供应商未按照要求进行澄清的,采购人以响应描述或证明材料中有利于采购人的内容进行验收。供应商应对证明材料的真实性、有效性承担责任。

(3)若成交供应商的响应描述存在前后不一致、与证明材料不一致或多份证明材料之间不一致任意情形之一但在磋商中未能发现,则采购人将以响应描述或证明材料中有利于采购人的内容进行验收,成交供应商应自行承担由此产生的风险及费用。

16.4 除磋商小组要求供应商做出的澄清、说明或者补正以外, 磋商小组不接受供应商的任何询问、说明、更改及文件。

16.5 供应商的澄清必须在规定的时间内提交。

17.磋商

17.1 初审结束后,磋商小组所有成员集中与单一供应商分别进行磋商,并给予所有参加磋商的供应商平等的磋商机会。供应商应派其法定代表人或授权代表参加磋商。

方法磋商现场:一对一轮流谈
磋商小组和每家供应商单独谈,机会均等。这是售前少数能当面影响评委的场合:带上技术专家,准备好被追问方案细节、人员真实性、报价构成;现场陈述可能影响主观评分。

17.2 磋商过程中,磋商小组可以根据磋商文件和磋商情况实质性变动采购需求中的技术、服务要求以及合同草案条款,但不得变动磋商文件中的其他内容。实质性变动的内容,须经采购人代表确认。

方法磋商的主要特点:需求可以变
这是磋商与招标的本质区别;谈的过程中采购需求本身可以实质性变动(书面通知所有人)。所以首轮方案不宜设置无法调整的表述,留出跟着需求变动调整的余地;每轮变动后按新需求重新提交响应。

17.3 对磋商文件作出的实质性变动是磋商文件的有效组成部分,磋商小组应当及时以书面形式同时通知所有参加磋商的供应商。

17.4 供应商应当按照磋商文件的变动情况和磋商小组的要求重新提交响应文件,并由其法定代表人或授权代表签字或者加盖公章。由授权代表签字的,应当附法定代表人授权书。供应商为自然人的,应当由本人签字并附身份证明。

17.5 磋商文件不能详细列明采购标的技术、服务要求,需经磋商由供应商提供最终设计方案或解决方案的,磋商结束后,磋商小组应当按照少数服从多数的原则投票推荐3家以上供应商的设计方案或者解决方案。

17.6 磋商小组应当根据实际情况与供应商进行磋商,并确定磋商的轮次。

17.7 已提交响应文件的供应商,在提交最后报价之前,可以根据磋商情况退出磋商。采购人或采购代理机构应当退还退出磋商的供应商的磋商保证金。

要点最后报价前可退出
最后报价之前可以退出,保证金退还。如变更后的需求无法满足,或报价低于可履约成本,退出是合法选项;可依法退出。

17.8 磋商结束后,供应商按照磋商小组要求重新提交的响应文件,不满足磋商文件及变动后的技术、服务要求以及合同草案条款的实质性要求的,将视为无效响应文件。

18.最后报价

18.1 磋商结束后,磋商小组应当要求所有实质性响应的供应商在规定时间内提交最后报价,提交最后报价的供应商不得少于3家。(符合供应商须知前附表规定的允许符合要求的供应商只有2家时可以继续进行采购活动的情形,提交最后报价的供应商可以为2家)。

风险3家阈值贯穿全程
合格供应商、通过审查者、提交最后报价者,每一环少于3家项目就终止(本项目未启用2家特例)。这也解释了原因供应商数量不足时项目将终止。

18.2 磋商文件不能详细列明采购标的技术、服务要求,需经磋商由供应商提供最终设计方案或解决方案的,磋商结束后,磋商小组应当按照少数服从多数的原则投票推荐3家以上供应商的设计方案或者解决方案,并要求其在规定时间内提交最后报价。

18.3 最后报价是供应商响应文件的有效组成部分。如磋商小组没有对磋商文件作实质性变动或增加新的需求,最后报价不得高于首轮报价

风险报价只能降不能涨
除非磋商实质性变动了需求,最后报价≤首轮报价。所以首轮报价应预留合理调整空间:留出最后一轮让利空间,又不能高到首轮就触发审查;最低可接受报价提前和商务定好,现场不得在未经测算的情况下调整。
补充两轮报价测算
本项目固定两轮。报价测算:①先算成本最低可接受报价(人力+设备租用+管理费+代理费+考核风险垫);②首轮报限价的92%-97%;报价过高可能缺少竞争力,过低可能触发异常低价审查;③最后报价预设两档:应预设不同调整幅度,且不得低于可履约成本。价格分只有10分,降5万才换约0.4分;价格权重较低时,还应重视方案陈述质量

19.最后报价评审

19.1 最后报价计算错误修正的原则

(1)最后报价的大写金额和小写金额不一致的,以大写金额为准。

(2)总价金额与按分项报价汇总金额不一致的,以分项报价金额计算结果为准

要点修正顺序与招标本不同
磋商文件规定:大写金额优先于小写金额;总价与分项汇总不符时,以分项汇总为准;分项小数点错位时,以总价为准修正分项。应按本项目文件规定执行,不接受修正将导致响应无效。

(3)分项报价金额小数点有明显错位的,应以总价为准,并修改分项报价。

(4)同时出现两种以上不一致的,按照前款规定的顺序修正。

(5)如果供应商不接受对其错误的更正,其最后报价将被视为无效报价或确定为无效响应。

19.2 最后报价的价格扣除原则

落实政府采购政策进行价格调整的规则详见第三章第2.3条。

19.3 磋商报价得分:以供应商的最后报价(本项目磋商次数为2次,除首次递交响应文件后,再增加一轮二次磋商)作为价格评分依据。供应商的评审价为按上述条款修正并给予价格扣除优惠后的价格。

要点本项目:固定两轮
首轮响应+一轮二次磋商,以最后报价算价格分。轮次是磋商小组定的,文件写明2次就按2次准备;两次报价策略开标前就要完成测算。

价格评分统一采用低价优先法计算,即满足磋商文件要求且价格最低的评审价为评审基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:

磋商报价得分=(磋商基准价/最后磋商报价)×价格满分值

20.综合评审

20.1 经磋商确定最终采购需求和提交最后报价的供应商后,由磋商小组采用综合评分法对提交最后报价的供应商的响应文件和最后报价进行综合评分。

20.2 评审办法及标准见第三章。

20.3 评审时,磋商小组成员应当独立对每个有效响应的文件进行评价、打分,然后汇总每个供应商每项评分因素的得分。

21.提出成交候选供应商

21.1 磋商小组应当按照综合评分由高到低的顺序提出3名以上成交候选供应商,并编写评审报告。(符合供应商须知前附表规定的允许符合要求的供应商只有2家时可以继续进行采购活动的情形,推荐的成交候选供应商可以为2家)

要点候选人排序
按综合得分从高到低推荐3名以上;同分看最后报价,再同看技术指标。采购人5个工作日内按顺序确认;原则上按排序确定成交候选人,政采里「第一名被跳过」需要书面理由。

21.2 评审得分相同的,按照最后报价由低到高的顺序推荐。评审得分且最后报价相同的,按照技术指标优劣顺序推荐。

22.磋商终止

22.1 出现下列情形之一的,采购人或者采购代理机构应当终止竞争性磋商

采购活动,在财政部指定的媒体上发布项目终止公告并说明原因,重新开展采购活动:

(1)因情况变化,不再符合规定的竞争性磋商采购方式适用情形的;

(2)出现影响采购公正的违法、违规行为的;

(3)在采购过程中符合竞争要求的供应商或者报价未超过采购预算的供应商不足3家的,或者提交最后报价的供应商少于3家的;(符合供应商须知前附表规定的允许符合要求的供应商只有2家时可以继续进行采购活动的情形,符合竞争要求的供应商或者报价未超过采购预算的供应商或者提交最后报价的供应商不足2家的;)

风险磋商流标风险
不足3家终止、发终止公告、重新采购。磋商项目部分磋商项目供应商数量可能不足;报名前核对公开市场参与情况,流标一次,所有人的标书钱和工时全部沉没。
补充相关事项:流标原因与后续处理
政采常见终止/废标情形:合格供应商不足3家、有效报价不足3家、出现违法违规、重大变故取消任务(政采法36条及214号)。流标后采购人可以重新采购;公开招标两次流标后经批准可转竞争性磋商/谈判;所以有时投标人会看到同一个项目换了个文件名重新发布采购公告,采购条件可能调整。持续关注流标和重新采购公告,是项目跟踪的基础工作。

(4)因重大变故,采购任务取消的。

六、成交和合同

23 .成交供应商的确定

23.1采购代理机构应当在评审结束后2个工作日内将评审报告送采购人确认。

23.2采购人应当在收到评审报告后5个工作日内,从评审报告提出的成交候选供应商中,按照排序由高到低的原则确定成交供应商,也可以书面授权磋商小组直接确定成交供应商。采购人逾期未确定成交供应商且不提出异议的,视为确定评审报告提出的排序第一的供应商为成交供应商。

法规成交公告节奏
评审报告2个工作日内送采购人→采购人5个工作日内确定成交人→确定后2个工作日内公告+发成交通知书。从开启到成交公告通常一两周;磋商全流程比公开招标通常更短。

23.3 采购人或者采购代理机构应当在成交供应商确定后2个工作日内,在供应商须知前附表规定的媒体上公告成交结果,并将磋商文件随成交结果同时公告。

23.4 在公告成交结果的同时,采购人或者采购代理机构应当向成交供应商发出成交通知书。

23.5 成交通知书对采购人和成交供应商具有同等法律效力。

24 .签订合同

法规30日签合同(政采法第46条)
与招标一致:成交通知书发出30日内签约,不得背离磋商文件和响应文件实质性内容。投标人响应的198人天、8人团队,将形成合同履约要求。

24.1 采购人与成交供应商应当在成交通知书发出之日起30日内,按照磋商文件确定的合同文本以及采购标的、规格型号、采购金额、采购数量、技术和服务要求等事项签订政府采购合同。

24.2 采购人不得向成交供应商提出超出磋商文件以外的任何要求作为签订合同的条件,不得与成交供应商订立背离磋商文件确定的合同文本以及采购标的、规格型号、采购金额、采购数量、技术和服务要求等实质性内容的协议。

24.4 成交供应商拒绝签订政府采购合同的,采购人可以按照本章第23.2条规定的原则确定其他供应商作为成交供应商并签订政府采购合同,也可以重新开展采购活动。拒绝签订政府采购合同的成交供应商不得参加对该项目重新开展的采购活动。

25 .履约保证金

25.1成交供应商按照供应商须知前附表的规定,在签订采购合同前,向采购人提交履约保证金。联合体成交的,履约保证金以联合体各方或联合体中牵头人的名义提交。

25.2成交供应商没有按照供应商须知前附表的规定提交履约保证金的,视为放弃成交资格,其磋商保证金不予退还。

七、询问和质疑

26. 询问

26.1潜在供应商、供应商对政府采购活动事项有疑问的,可以向采购人或者采购代理机构提出询问,采购人或者采购代理机构应当在3个工作日内对依法提出的询问作出答复,但答复的内容不得涉及商业秘密。

27 .质疑

法规质疑时限(与招标本同一套)
质疑7个工作日、答复7个工作日、不服再15个工作日内投诉财政部门(94号令)。三类起算点看27.3:文件质疑自收到文件/公告期满,过程质疑自环节结束,结果质疑自结果公告期满。

27.1潜在供应商、供应商(统称质疑人)认为磋商文件、采购过程和成交结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起7个工作日内以书面形式向采购人或者采购代理机构提出质疑。联系部门、联系电话、通讯地址、电子邮箱见供应商须知前附表。

27.2在法定质疑期内,针对同一采购程序环节的质疑应一次性提出。

27.3质疑人应知其权益受到损害之日,是指:

(1)对可以质疑的磋商文件提出质疑的,为收到磋商文件之日或者磋商文件公告期限届满之日;

(2)对采购过程提出质疑的,为各采购程序环节结束之日;

(3)对成交结果提出质疑的,为成交结果公告期限届满之日。

27.4质疑应当有明确的请求和必要的证明材料。供应商为自然人的,应当由本人签字;供应商为法人或者其他组织的,应当由法定代表人、主要负责人,或者其授权代表签字或者签章,并加盖公章。

27.5 采购人或者代理机构应当在收到供应商的质疑函后7个工作日内,对质疑内容作出答复,书面形式通知质疑供应商和其他有关供应商,但答复内容不得涉及商业秘密。

27.6 质疑人对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后 15 个工作日内向同级人民政府财政部门投诉。

27.7 投诉应当有明确的请求和必要的证明材料。投诉的事项不得超出已质疑事项的范围。

八、其他

28 .保密

28.1采购人、采购代理机构应当按照政府采购法和本办法的规定组织开展竞争性磋商,并采取必要措施,保证磋商在严格保密的情况下进行。任何单位和个人不得非法干预、影响磋商过程和结果。

28.2 磋商小组成员和参与评审工作的有关人员对评审情况以及在评审过程中获悉的国家秘密、商业秘密负有保密责任。

29. 知识产权与规避专利、版权纠纷

29.1 知识产权

29.1.1 项目系统的版权属于采购人所有,成交供应商应向采购人开放并提供涉及本项目软件开发、升级完善、运行维护等工作的全部源代码(含保证期内的后续升级版本)。由本项目系统形成的技术和成果的专利申请权、专利权、技术秘密的所有权、使用权、转让权等知识产权归采购人所有。

风险知识产权:源代码交付要求
项目系统版权归采购人,源代码(含后续升级版本)要开放提供,成果知识产权全归甲方。带自研平台投标的公司要评估:应评估源代码交付范围、知识产权影响及可接受性,必要时在磋商阶段依法澄清。

29.2 规避专利、版权纠纷

29.2.1 供应商应保证其响应方案中的有关软件、文件、图纸等没有违反有关专利和版权等知识产权的规定。

29.2.2 成交供应商应保证采购人在中华人民共和国使用本项目成果任何一部分、或接受乙方服务时,免受第三方提出的侵犯其专利权、商标权或工业设计权等知识产权的索赔或起诉。

29.2.3 如果采购人在使用本项目任何一部分时被任何第三方诉称侵犯了第三方知识产权或任何其它权利,成交供应商应负责处理这一指控并应以成交供应商

的名义自负费用向起诉方提出抗辩。由此可能产生的一切法律责任和经济责任均由成交供应商承担。

29.2.4 如果采购人发现任何第三方在采购人未被许可的范围内非法使用采购人获得的知识产权,采购人应通知成交供应商。成交供应商应在收到采购人通知后14天内采取行动制止非法使用行为,否则由成交供应商承担相应的责任。

第三章 评审方法及标准

一、资格和符合性审查程序

1 响应文件的资格审查和符合性审查

1.1 磋商小组将根据《资格审查要求》和《符合性审查要求》中规定的内容,对供应商进行检查,并形成检查结果。供应商《响应文件》有任何一项不符合《资格审查要求》和《符合性审查要求》要求的, 视为未实质性响应磋商文件。未实质性响应磋商文件的响应文件按无效响应处理,磋商小组应当告知提交响应文件的供应商。

要点两张审查表=审查依据
资格审查表+符合性审查表列于文件后续章节,一条不满足=无效响应。可直接依据审查表逐项核验;交标前照表自审一遍,是成本最低的必要核验。

1.2 《资格审查要求》中对格式有要求的,除磋商文件另有规定外,均为“ 实质性格式”文件。

1.3 《资格审查要求》见下表:

资格审查表

序号检查因素检查内容
1营业执照等证明文件供应商为企业(包括合伙企业)的,应提供有效的“营业执照”;
供应商为事业单位的,应提供有效的“事业单位法人证书”;供应商是非企业机构的,应提供有效的“执业许可证”、“登记证书”等证明文件;
供应商是个体工商户的,应提供有效的“个体工商户营业执照”;
供应商是自然人的,应提供有效的自然人身份证明。
分支机构参加响应的,应提供该分支机构或其所属法人/其他组织的相应证明文件;同时还应提供其所属法人/其他组织出具的授权其参与本项目的授权书(格式自拟,须加盖其所属法人/其他组织的公章);对于银行、保险、石油石化、电力、电信等行业的分支机构,可以提供上述授权,也可以提供其所属法人/其他组织的有关文件或制度等能够证明授权其独 立开展业务的证明材料。
2供应商资
格声明书
提供了符合竞争性磋商文件要求的《供应商资格声明书》。
序号检查因素检查内容
3供 应 商 信用记录查 询 渠 道 : 信 用 中 国 网 站 和 中 国 政 府 采 购 网(www.creditchina.gov.cn 、www.ccgp.gov.cn);
截止时点:无须供应商提供,磋商当日由采购人或采购代理机构查询;
信用信息查询记录和证据留存具体方式:查询结果网页打印页作为查询记录和证据,与其他竞争性磋商文件一并保存;信用信息的使用原则:经认定的被列入失信被执行人、税收违法黑名单、政府采购严重违法失信行为记录名单的供应商,其响应无效。联合体形式磋商的,联合体成员存在不良信用记录,视同联合体存在不良信用记录。
4中小企业
声明函(如涉及)
面向中小微企业采购或预留部分采购项目预算专门面向中小企业采购等落实政府采购政策需满足的资格要求(具体要求详见采购邀请)
5本项目的
其他特定
资格要求
(如有)
详见第一章《采购邀请》

备注:供应商须提供或实质满足本表所列资格审查内容,任意一条未实质性满足,按无效响应处理。

1.4 《符合性审查要求》见下表:

符合性审查表

法规串标审查引用87号令
磋商文件直接引用87号令的串通情形:同一单位/个人编制、同一人办理投标、文件异常一致、保证金同户转出等。审查表里列明=评委必查项。
序号检查因素检查内容
1授权委托书按磋商文件要求提供授权委托书;
2磋商报价磋商首轮报价未超过磋商文件中规定的采购包预算金额或者品目单价预算或者采购包最高限价;
3响应有效期响应文件中承诺的响应有效期满足竞争性磋商文件中载明的有效期的;
4签署、盖章按照竞争性磋商文件要求签署、盖章的;
5报价的修正(如涉及)响应文件报价出现前后不一致时,供应商对修正后的报价予以确认;(如涉及)
6报价合理性报价合理,或供应商的报价明显低于其他通过符合性审查供应商的报价,有可能影响产品质量或者不能诚信履约的,能够应磋商小组要求在规定时间内证明其报价合理性的;
7★号条款响应响应文件满足磋商文件第二部分《采购需求》中★号条款要求的
8串通投标不存在《政府采购货物和服务招标投标管理办法》视为供应商串通投标的情形:(一)不同供应商的投标文件由同一单位或者个人编制;(二)不同供应商委托同一单位或者个人办理投标事宜;(三)不同供应商的投标文件载明的项目管理成员或者联系人员为同一人;(四)不同供应商的投标文件异常一致或者投标报价呈规律性差异;(五)不同供应商的投标文件相互混装;(六)不同供应商的投标保证金从同一单位或者个人的账户转出;
9其他无效情形供应商、响应文件不存在不符合法律、法规和竞争性磋商文件规定的其他无效情形。
风险★写进了符合性审查表
「响应文件满足采购需求中★号条款要求」是符合性审查第7项;★不满足在这里不通过审查,不进入详细评分。本项目★集中在:198人天值守、四份承诺函、不聘离职税务人员、响应文件组成清单。

备注:供应商须提供或实质性满足本表所列符合性检查内容,任意一条未实质性满足,按无效响应处理。

二、评审标准和方法

1.评审方法

1.1 本项目评审方法:综合评分法

2.评分标准

2.1 本项目采用综合评分法进行评分,综合评分法是指响应文件满足磋商文件全部实质性要求,且按照评审因素的量化指标评审得分最高的供应商为成交候选供应商的评审方法。评审因素主要内容如下表。

2.2 本项目价格分值为 10 分,其余评审因素分值为 90 分。评审标准如下表:

序号类别评审因素主要内容指标要求细项分值
1价格分(10)报价价格满足磋商文件实质性要求且报价最低的最后磋商报价为磋商基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:
价格评分=(磋商基准价/磋商报价)×10
最低报价不作为中标的唯一保证。
对小型和微型企业报价给予 15%的扣除,用扣除后的价格参与评审。
10
2客观分(55)履约能力相关证书1.具有有效的信息安全管理体系认证证书(ISO/IEC 27001或GB/T22080),得2分;
2.具有有效的质量管理体系认证证书(ISO9001或GB/T19001),得2分;
3.具有有效的信息技术服务管理体系认证证书(ISO/IEC 20000或GB/T 24405.1),得2分;
注:需提供有效认证证书复印件及提供上述证书对应的在全国认证认可信息公共服务平台上(http://cx.cnca.cn)查询结果的截图,并加盖供应商单位公章,不提供或证书状态非“有效”均不得分。
6
3成功案例有效案例为2023年1月1日以来至本项目投标截止时间止(以合同签订日期为准),供应商独立承担的同类型项目案例,每提供一个得1分,最多得5分。
注:1.同一个采购人案例只计算一次;
2.提供合同关键页加盖供应商公章;关键页包括但不限于:合同首页、标的内容所在页(至少应包含系统安全协同防护)及签署页等复印件。
5
4技术力量项目经理(1人)
1.具备3年信息安全服务经验的,得2分;具有2次以上攻防演练活动相关项目经理经验的,得2.5分,最多得4.5分;
2.具备5年及以上的同类型项目管理经验的,得2.5分。
注:1.证明参加2次以上攻防演练活动相关项目经理经验的,供应商须提供业绩合同或采购人出具的证明文件,其中合同应包括合同首页、标的内容以及双方签字盖章页并加盖供应商公章,否则不得分;
2.证明具备信息安全服务经验、同类型项目管理经验的,供应商需提供满足以上要求的证明文件并加盖供应商公章,否则不得分。
7
重保服务岗-技术专家岗(1人):
具备参与过3次网络安全攻防演练防守工作的,得4分。
注:证明参加3次网络安全攻防演练防守工作的,供应商须提供业绩合同或采购人出具的证明文件,其中合同应包括合同首页、标的内容以及双方签字盖章页并加盖供应商公章,否则不得分。
4
重保服务岗-项目成员岗(7人):
每有一名成员具备至少参加2次网络安全攻防演练防守工作或具备3年以上重保防护活动经验的,得1分,每人最多得1分,最多得7分。
注:1.证明参加2次网络安全攻防演练防守工作的,供应商须提供业绩合同或采购人出具的证明文件,其中合同应包括合同首页、标的内容以及双方签字盖章页并加盖供应商公章,否则不得分;
2.证明具备3年以上重保防护活动经验的,供应商需提供满足以上要求的证明文件并加盖供应商公章,否则不得分。
7
漏洞挖掘岗(8人):
具有3年及以上相关技术工作经验的,得1分。
注:证明3年及以上相关技术工作经验的,供应商需提供满足以上要求的证明文件并加盖供应商公章,否则不得分。
8
5技术和服务客观指标满足指标要求情况根据供应商按照项目采购需求中“#”条款的响应情况进行评分。
“#”代表重要指标项,满足或优于该指标项得1分,共计18项,共计18分。
对于同一指标项中的多条(行)描述,有一条(行)描述不满足,该项不得分。
(本项打分只涉及技术条款偏离表,不包含服务方案等)
18
6主观分(35)技术和服务水平项目需求理解根据供应商对项目采购需求中“3 项目需求”对项目背景、采购内容及服务要求等内容理解分析是否全面、准确、详细等进行打分。
对项目需求理解全面、准确、阐述的内容针对性强、详细、透彻且有独到的思考和分析,得6分;
对项目需求理解到位,阐述的内容有一定的分析但不够详尽,得4分;
对项目需求基本理解,阐述的内容简单重复(响应)采购需求,得2分;
对项目需求不理解或理解错误,以及未提供需求理解的,得0分。
6
7项目管理实施方案根据供应商对项目采购需求中“5 管理实施要求”拟定的方案中关于运维规范要求、运维文档要求等方案内容是否完整、详细、具有可操作性等进行打分。
方案内容完整、详细、可操作性强,阐述的内容针对性强、具体、透彻,能结合项目特点制定方案,得6分;
方案内容完整,有具体措施描述,但操作性和针对性不够强,得4分;
方案内容仅简单重复(响应)采购需求,得2分;
方案内容不完整、不能满足采购需求、不可行的,以及未提供方案的,得0分。
6
8团队配置方案根据供应商按照项目采购需求中“4.人员要求”制定的团队配置方案进行打分,包括但不限于人员管理方案等。(已作为客观评分项的内容,不再进行主观打分)
项目团队组建完整,人员团队管理措施完整合理,服务标准全面详细,方案专门针对本项目,符合采购需求和实际情况,视为完全符合,得8分;
有完整的专项项目组织架构,人员团队管理措施完善可行、针对性强,方案在通用基础类结合本项目做了优化调整,大部分贴合采购需求和实际情况,视为较为符合,得6分;
有组建项目团队,人员团队管理措施完整具有可行性,服务标准全面,方案内容属于通用类,基本符合采购需求和实际情况,视为基本符合,得4分;
团队管理措施合理可行性一般,服务标准简单,非专门针对本项目,部分符合采购需求和实际情况,视为部分符合,得2分;
内容仅复制粘贴采购需求,未针对本项目进行定制化调整,不符合本项目采购需求或实际执行场景,或未提供相关内容的,视为不符合要求,得0分。
8
9保密方案根据供应商按照项目采购需求中“6 保密要求”拟定的方案中关于项目实施过程中的保密要求等情况是否完整、详细、具有可操作性等进行打分。
方案内容完整、详细、可操作性强,阐述的内容针对性强、具体、透彻,能结合项目特点制定方案,得5分;
方案内容完整,有具体措施描述,但操作性和针对性不够强,得3分;
方案内容仅简单重复(响应)采购需求,得1分;
方案内容不完整、不能满足采购需求、不可行的,以及未提供方案的,得0分。
5
10知识转移方案根据供应商按照项目采购需求中“7 知识转移要求”拟定的方案中关于项目实施过程中的知识转移要求等工作内容的响应情况是否完整、详细、具有可操作性等进行打分。
方案内容完整、详细、可操作性强,阐述的内容针对性强、具体、透彻,能结合项目特点制定方案,得5分;
方案内容完整,有具体措施描述,但操作性和针对性不够强,得3分;
方案内容仅简单重复(响应)采购需求,得1分;
方案内容不完整、不能满足采购需求、不可行的,以及未提供方案的,得0分。
5
11风险管控方案根据供应商对项目采购需求中“8 风险管控要求”拟定的方案中关于项目实施过程中可能出现的风险进行全面识别与评估,并制定针对性的风险应对方案。针对方案内容是否完整、详细、具有可操作性等进行打分。
方案内容完整、详细、可操作性强,阐述的内容针对性强、具体、透彻,能结合项目特点制定方案,得5分;
方案内容完整,有具体措施描述,但操作性和针对性不够强,得3分;
方案内容仅简单重复(响应)采购需求,得1分;
方案内容不完整、不能满足采购需求、不可行的,以及未提供方案的,得0分。
5
合 计100
要点证书6分,要附查询截图
ISO27001(2分)+ISO9001(2分)+ISO20000(2分)。注意第六章2.1.2.1的要求:除证书复印件外,还要附「全国认证认可信息公共服务平台(cx.cnca.cn)」查询结果;应提供有效证书及查询结果截图。
要点技术力量26分:人员证明材料
项目经理7分+技术专家4分+重保成员7人7分+漏挖岗8人8分。主要依据「攻防演练参与证明/业绩合同/工作经验证明」进行评分;16个人每人一套证明材料,这是磋商本客观分里工作量较大的部分。
方法#条款18项18分
需求章t24表里的#逐项对应。同一指标项有多条要求的,一条不满足整项不得分;响应#指标要整项全覆盖,不得选择性响应。
方法主观分35=按需求章节编制目录
看打分依据:需求理解对「3项目需求」、管理方案对「5管理实施要求」、团队配置对「4人员要求」、保密对「6」、知识转移对「7」、风险管控对「8」;方案目录直接按需求章第3-8章排,评委逐项核对才给得了分。这是本项目可直接作为方案目录编制依据。

2.3 落实政府采购政策进行价格调整的规则:

法规小微价格扣除15%
小微企业报价按85%计入评审价格参与评分(仅评审用,合同按原价签。)。财库〔2020〕46号定的区间经2022年调整为10%-20%,本项目取15%。大型企业应将小微企业价格扣除因素纳入报价评估;报价策略要把这个折算进去。
法规本国产品扣除20%
国办发〔2025〕34号落地条款:既有本国产品又有非本国产品竞争时,本国产品报价扣20%评审。带设备的项目这条可能显著影响价格评分;设备是否符合「本国产品」三条件(境内生产+组件成本占比+关键工序),要找产品线确认并出格式9声明函。
政府采购政策价格扣除规则享受价格扣除的条件
节约能源政策/按照磋商文件提供有效证明材料
保护环境政策/按照磋商文件提供有效证明材料
促进中小企业发展政策对小型和微型企业报价给予 15%的扣除,用扣除后的价格参与评审。
对于大中型企业向小微企业分包的,对大中型企业的报价扣除比例为 5%,用扣除后的价格参与评审。
按照磋商文件提供有效证明材料
促进残疾人就业政策视为中小企业按照磋商文件提供有效证明材料
支持监狱企业发展政策视为中小企业按照磋商文件提供有效证明材料
实施本国产品标准及相关政策政府采购活动中既有本国产品又有非本国产品参与竞争的,依法对本国产品给予价格评审优惠,对本国产品的报价给予20 %的价格扣除,用扣除后的价格参与评审。供应商提供的产品出具《关于符合本国产品标准的声明函》或财政部会同有关部门规定的有关证明文件,符合要求的,该产品视为本国产品。/
补充价格扣除说明:只影响评分,不影响合同价
所有价格扣除(小微15%、监狱/残疾人视同、本国产品20%)都只用于评审比价,成交后合同按原报价签。扣除可叠加与否、比例高低,以当本前附表和扣除表为准;小微扣除比例源自财库〔2020〕46号,2022年财库19号文将其提高到10%-20%区间,各项目在区间内自选(本项目15%)。大企业和小微同台时,先把对手报价×0.85再和自己比,才是实际评审价格。

第四章 政府采购合同文本

合 同 书

项目名称:某某SW局2026年重保服务项目

合同编号:

甲 方: 某某SW局

乙 方:

日 期: 年 月 日

合同条款前附表

序号内 容
1合同名称某某SW局2026年重保服务项目合同书
2合同编号
3合同类型服务类
4定价方式固定总价
5项目类别☑信息化项目 □非信息化项目
6甲方名称某某SW局
甲方地址某市某区某街XX号
甲方相关部门甲方采购部门某某SW局装备和采购处
联系人某老师
联系电话010-XXXXXXXX
甲方需求部门某某SW局信息中心
联系人
联系电话
7乙方名称
乙方企业性质中型企业 小型企业 微型企业
监狱企业 残疾人福利性单位 其他
乙方地址
乙方联系人
联系电话
传真
开户银行名称
银行账号
8合同金额人民币 元整(¥ )。
9服务内容本合同服务内容为:主要包括甲方攻防演练期间防守工作、培训工作、信息系统开展漏洞挖掘和提出整改建议工作、新上线系统漏洞扫描和提出整改建议工作及协助甲方完成某上级机关部署的日志审计工作创新、高风险漏洞管理、弱口令整改等工作。(详细见采购需求)
10合同付款合同以人民币结算,付款方式:
第一次付款:合同签订之日起30日内,采购人向成交供应商支付合同金额的40%,即人民币 元整(¥ );
第二次付款:合同签订之日起第5个月,以合同金额的40%为基准,扣除因考核不合格应扣减的合同金额部分。
第三次付款:合同全部履行完毕且验收合格后30日内,以合同金额 20 %为基准,扣除因考核不合格应扣减的合同金额部分。
每次办理付款时,乙方应提供发票、合同约定的其他资料。涉及考核或验收的,应同时提交甲方需求部门出具的考核结果或验收意见。
甲方在收到发票等合同约定资料后,进行核实。经核实无误,满足合同约定支付条件的,甲方自收到发票后10个工作日内将资金支付到乙方账户,特殊情形付款以双方协商为准,但双方另有争议除外。对账、开票、付款日遇节假日可顺延。因乙方原因导致甲方付款延迟产生的责任由乙方承担。因其他客观原因导致甲方付款延迟的,甲方有权延后付款而不承担任何责任。
11履约保证金及返还本项目不要求提供履约保证金。
12合同履行期限自合同签订之日起至权利义务终止之日止
13项目服务期服务期限一年,自2026年 月 日至2027年 月 日
14合同履约地点甲方指定地点(某某SW局市局办公区以及某办公区)
15合同纠纷解决方式因本合同产生的争议,甲乙双方友好协商解决;协商不成的,双方选择向甲方所在地人民法院提起诉讼方式解决。
方法合同也有前附表
「合同条款前附表」;和供应商须知前附表采用相同结构:通用条款+项目参数表。读合同先读这张表:固定总价、40/40/20付款、不收取履约保证金、履约地点两个办公区,可快速核对主要条款。
风险付款40/40/20,后两笔与考核结果挂钩
第二、三笔付款都写着「扣除因考核不合格应扣减的部分」;考核表7项、每项1%-2%的扣款直接从这里扣。对比招标本的50/40/10无考核扣减:该付款安排的回款风险相对较高,报价要留出考核风险垫。

一 合 同

某某SW局(以下简称“甲方”)通过 竞争性磋商 采购方式,确定 公司(以下简称“乙方”)为“某某SW局2026年重保服务项目”成交供应商。甲乙双方同意按照该项目招标文件约定的内容,签署《某某SW局2026年重保服务项目合同书》(合同编号: ,以下简称“合同”)。

1. 合同文件

本合同与下列文件一起构成合同文件,如下述文件之间有任何抵触、矛盾或歧义,应按以下顺序解释

要点合同文件解释顺序
解释顺序为协议书、专用条款、通用条款、成交通知书、响应文件、采购文件。响应文件的解释顺序位于采购文件之前,额外承诺可能优先适用。承诺前应核对履约能力。

(1)政府采购合同协议书及其变更、补充协议

(2)政府采购合同专用条款

(3)政府采购合同通用条款

(4)成交通知书

(5)响应文件

(6)采购文件

(7)国家法律、行政法规和规章制度规定或合同约定的作为合同组成部分的其他文件

2. 合同范围和条件

本合同的范围和条件应与上述合同文件的规定相一致。

3. 合同金额

本合同金额为人民币 元整(¥ )。

分包金额(如有)为人民币 元整(¥ )。

4.付款条件

合同以人民币结算,付款方式:

第一次付款:合同签订之日起30日内,采购人向成交供应商支付合同金额的40%,即人民币 元整(¥ );

第二次付款:合同签订之日起第5个月,以合同金额的40%为基准,扣除因考核不合格应扣减的合同金额部分。

第三次付款:合同全部履行完毕且验收合格后30日内,以合同金额 20 %为基准,扣除因考核不合格应扣减的合同金额部分。

每次办理付款时,乙方应提供发票、合同约定的其他资料。涉及考核或验收的,应同时提交甲方需求部门出具的考核结果或验收意见。

甲方在收到发票等合同约定资料后,进行核实。经核实无误,满足合同约定支付条件的,甲方自收到发票后10个工作日内将资金支付到乙方账户,特殊情形付款以双方协商为准,但双方另有争议除外。对账、开票、付款日遇节假日可顺延。因乙方原因导致甲方付款延迟产生的责任由乙方承担。因其他客观原因导致甲方付款延迟的,甲方有权延后付款而不承担任何责任。

5. 转让和分包

□允许分包 □不允许分包

分包主要内容:

分包供应商名称:

乙方不得将本合同转包给其他供应商。

本合同允许分包的,乙方应当严格按照采购文件及投标(响应)文件约定进行分包,且需与分包方签订符合采购文件要求的分包意向协议,分包意向协议为本合同的组成部分。

未经甲方书面同意,乙方不得擅自变更分包范围、更换分包供应商,不得通过分包方式变相转包本合同;经甲方同意并符合采购要求的分包,乙方应当就分包部分的履约服务、质量等全部事项,与分包供应商向甲方承担连带责任。

6. 合同签订及生效

本合同一式肆份,由甲乙双方法定代表人或被授权人签字并盖章后生效。

乙方由法定代表人签订合同的,应提供法定代表人身份证复印件;乙方由被授权人签订合同的,应提供授权委托书和法定代表人及被授权人身份证复印件。

7.附件(联合协议、分包意向协议等,如有)

甲方:某某SW局 乙方:

签字: 签字:

盖章: 盖章:

日期: 年 月 日 日期: 年 月 日

二 合 同 通 用 条 款

1. 定义

本合同下列术语应解释为:

1.1“甲方”是指某某SW局。

1.1.1“甲方采购部门”见“合同条款前附表”第6项“甲方采购部门”。

1.1.2“甲方需求部门”见“合同条款前附表”第6项“甲方需求部门”。

1.2“乙方”见“合同条款前附表”第7项“乙方名称”。

1.3 “合同”系指甲乙双方签订的、合同格式中载明的甲乙双方所达成的协议,包括所有的附件、附录和上述文件所提到的构成合同的所有文件。

1.4 “天”除非特别指出,“天”均为自然天。

2. 标准

2.1 乙方为甲方交付或提供的服务应符合招标(采购)文件所述的标准,如果没有提及适用标准,则应符合相应的国家标准。这些标准必须是有关机构发布的最新版本的标准。

2.2 除非技术要求中另有规定,计量单位均采用中华人民共和国法定计量单位。

3. 服务

3.1 本项目的“服务”见“合同条款前附表”第9项“服务内容”。

3.2 乙方应保证所提供的服务符合合同规定的技术要求。如不符时,乙方应负全责并尽快处理解决,由此造成的损失和相关费用由乙方负责,甲方保留终止合同及索赔的权利。

3.3 乙方应保证通过执行合同中全部方案后,可以取得本合同约定的结果,达到本合同约定的预期目标。对任何情况下出现的问题,应尽快提出解决方案。

3.4 如果乙方提供的服务和解决方案不符合甲方要求,或在规定的时间内没有弥补缺陷,甲方有权采取一切必要的补救措施,由此产生的费用全部由乙方负责。

3.5 除合同条款另行规定外,伴随服务的费用应含在合同价中,不单独进行支付。

4. 知识产权

4.1 乙方应保证所提供的服务免受第三方提出侵犯其知识产权(专利权、商标权、软件著作权、版权等)的起诉。

4.2 甲方对项目实施过程中所产生的所有成果(包括发明、发现、可运行系统、源代码及相关技术资料、文档等)享有永久使用权、复制权和修改权,其专利申请权、专利权、软件著作权、技术秘密的所有权、使用权、转让权等知识产权归甲方所有。

4.3 乙方不得利用本项目实施过程中所产生的成果(包括发明、发现、可运行系统、源代码及相关技术资料、文档等),另行自行开发本合同业务范围内供纳税人缴费人使用的软件或产品,不得利用开发便利变相收费或搭车收费。

要点禁止成果二次变现
不得用项目成果另行开发面向纳税人的软件、不得搭车收费;税务行业特色条款,违反后可能列入失信名单。违反直接进失信名单(见9.5)。

5. 保密条款

5.1 甲乙双方应对在本合同签订或履行过程中所接触的对方信息,包括但不限于知识产权、技术资料、技术诀窍、内部管理及其他相关信息,负有保密义务。

5.2 乙方在使用甲方为乙方及其工作人员提供的数据、程序、用户名、口令、资料及甲方相关的业务和技术文档,包括税收政策、方案设计细节、程序文件、数据结构,以及相关业务系统的软硬件、文档、测试和测试产生的数据时,应遵循以下规定:

(1) 应以审慎态度避免泄漏、公开或传播甲方的信息;

(2) 在开发过程中对数据的处理方式应事先得到甲方的许可;

(3) 未经甲方书面许可,不得对有关信息进行修改、补充、复制;

(4) 未经甲方书面许可,不得将信息以任何方式(如E-mail)携带出甲方场所;

(5) 未经甲方书面许可,不得将信息透露给任何其他人;

(6) 严禁在提交的软件产品中设置远程维护接口和后门程序

方法后门=重大合规条款
安全公司最不该违反的要求写进了保密条款:后门、未授权远程维护接口。交付的任何工具、脚本都要过公司安全审计;违反该条款不仅构成违约,是刑事风险(刑法285/286条)。

(7) 不得进行系统软硬件设备的远程维护;

(8) 甲方以书面形式提出的其他保密措施。

5.3 保密期限不受合同有效期的限制,在合同有效期结束后,信息接受方仍应承担保密义务,直至该等信息成为公开信息。

5.4 甲乙双方如出现泄密行为,泄密方应承担相关的法律责任,包括但是不限于对由此给对方造成的经济损失进行赔偿。

6. 履约验收要求

6.1 甲方需求部门严格按照采购合同开展履约验收。验收时,应当按照本合同约定的技术、服务和安全标准,对供应商各项义务履行情况进行验收确认。未约定相关标准的,应当按照国家强制性规定、政策要求、安全标准和行业有关标准进行验收确认。验收结束后,应当出具验收意见,列明合同事项、验收标准及验收情况,由全体验收人员签字。

6.2具体履约验收要求详见招标(采购)文件。

7. 履约保证金(本项目不要求提供履约保证金)

8.履约延误

8.1 乙方应按照本合同的规定提供服务。

8.2 如乙方迟延履行合同义务,甲方将从应付合同金额中扣除误期违约金,每延误一天误期违约金按合同总金额的万分之三(0.03%)计收。乙方支付的误期违约金不足以弥补甲方损失的,应继续承担赔偿责任。本合同约定的损失,包括但不限于:直接损失、调查取证费、诉讼费、律师费等。

要点误期违约金:0.03%/天
每延误一天扣合同额万分之三,135.3万约406元/天,不封顶且不足弥补损失继续赔。交付排期要按合同时限倒排,别按「大概来得及」。

8.3 在履行合同过程中,如果乙方可能遇到妨碍按时提供服务的情况时,应及时以书面形式将拖延的事实,可能拖延的期限和理由通知甲方。甲方在收到乙方通知后,应尽快对情况进行评估,并确定是否酌情延长工期以及是否收取误期赔偿费。

8.4 除不可抗力和根据合同规定延期取得甲方同意而不收取误期赔偿费之外,乙方延误工期,将按合同规定被收取误期赔偿费。

8.5 逾期退还履约保证金的违约责任。满足履约保证金返还条件的,甲方在收到返还相关信息等合同约定资料后,进行核实。对核实结果无异议的,应当自完成核实之日起30日内返还履约保证金。无特殊原因逾期退还履约保证金的,乙方可要求甲方按银行同期活期存款利率支付逾期利息。特殊原因逾期返还的,双方协商解决。

9. 违约责任

9.1 除本合同另有约定外,乙方不履行合同义务或者履行合同义务不符合合同约定的,按每违反一次从应付款项中扣除合同总金额的百分之一(1%)作为违约金;此外,应当承担继续履行、采取补救措施或者赔偿损失等违约责任。乙方支付的上述违约金、赔偿金等不足以弥补甲方损失的,应继续承担赔偿责任。本合同约定的损失,包括但不限于:直接损失、调查取证费、诉讼费、律师费等。

9.2 乙方没有按照时限要求提供服务,且在甲方指定的延长期限内没有采取补救措施,甲方有权自行采取其他方式进行补救,乙方除按合同第8条约定向甲方支付误期违约金外,另外甲方所发生的一切费用和甲方损失,甲方有权从应付的乙方的合同款项中扣除,不足扣除的乙方应另行支付。

9.3 除应支付甲方违约金等外,甲方有权根据合同或有关部门出具的检验证书向乙方提出索赔。

9.4 如果乙方对差异负有责任而甲方提出索赔,乙方同意按照下列方式解决索赔事宜:

如果在甲方发出索赔通知后5个工作日内,乙方未作书面答复,上述索赔应视为已被乙方接受。如乙方未能在甲方发出索赔通知后5个工作日内或甲方同意的延长期限内着手解决索赔事宜,甲方有权从乙方的合同款项中扣除索赔金额。

9.5 乙方利用本项目实施过程中所产生的成果(包括发明、发现、可运行系统、源代码及相关技术资料、文档等),另行自行开发本合同业务范围内供纳税人缴费人使用的软件或产品,或利用为税务机关提供信息化服务的便利,向纳税人缴费人搭车收费或变相收费的,或有其他失信行为的,纳入某上级机关失信名单

风险税务系统失信名单
搭车收费、成果滥用、其他失信行为→进《税务系统信息化服务商失信名单》;影响恶劣的推送财政部进全国政采失信名单。税务是全国垂管系统;在北京上了名单,可能影响全国税务系统项目参与资格。

对于影响恶劣的严重违法失信行为,推送财政部纳入政府采购严重违法失信行为记录名单。

9.6 如果乙方在本项目实施过程中发生违反网络安全规定行为造成不良后果的,自甲方做出认定之日起三年内,税务系统各单位可以拒绝乙方参与税务系统政府采购活动。

风险网络安全事故=行业禁入3年
数据失窃、敏感信息泄露、业务系统瘫痪等不良后果,自认定日起3年全税务系统禁入。重保项目的风险收益比要算上这条:单次事故可能影响后续行业项目资格。

不良后果指造成数据失窃或丢失、敏感信息泄露、主要业务系统瘫痪等网络安全事件。

10. 不可抗力

10.1 本条所述的“不可抗力”系指双方不可预见、不可避免、不可克服的客观情况,但不包括双方的违约或疏忽。这些事件包括但不限于:战争、严重火灾、洪水、台风、地震等。

10.2 如果乙方因不可抗力而导致合同实施延误或不能履行合同义务,不应承担误期赔偿或终止合同的责任。

10.3 在不可抗力事件发生后,当事方应及时将不可抗力情况通知合同对方,在不可抗力事件结束后3日内以书面形式将不可抗力的情况和原因通知合同对方,并提供相应的证明文件。合同各方应尽可能继续履行合同义务,并积极寻求采取合理的措施履行不受不可抗力影响的其他事项。合同各方应通过友好协商在合理的时间内达成进一步履行的协议。

10.4 如因国家政策变化、技术实施所需的客观环境发生变化、重大技术变化、国家调减预算、乙方在执行合同的过程中发生对履行合同有直接影响的重大事故或变故、甲方工作计划调整及推广使用新应用系统导致本项目相关服务停止等原因,本合同不能继续全部或部分履行,甲方有权通知乙方解除本合同的全部或部分,双方将按已经实际履行并验收合格的合同内容进行结算。

11. 争端的解决

11.1 甲乙双方应首先通过友好协商解决在执行本合同中所发生的或与本合同有关的一切争端。如从协商开始 30 天内仍不能解决,可以按合同约定的方式提起仲裁或诉讼。

11.2.1仲裁应向甲方所在地或 / 仲裁委员会申请仲裁。

11.2.2 仲裁裁决应为最终裁决,对双方均具有约束力。

11.2.3 仲裁费除仲裁机关另有裁决外应由败诉方负担。

11.2.4在仲裁期间,除正在进行仲裁部分外,本合同的其它部分应继续执行。

11.3.1诉讼应向甲方所在地或 / 人民法院提起诉讼。

11.3.2诉讼费除人民法院另有判决外,应由败诉方负担。

11.3.3在诉讼期间,除正在进行诉讼部分外,本合同的其它部分应继续执行

12. 违约终止合同

12.1 若出现如下情况,在甲方对乙方违约行为而采取的任何补救措施不受影响的情况下,甲方可向乙方发出书面通知书,提出解除部分或全部合同。自甲方发出书面通知书之日起30日内,乙方应支付甲方合同总金额20%的违约金,并根据合同执行情况返还部分或全部已收取款项。乙方支付的违约金不足以弥补甲方损失的,应继续承担赔偿责任。本合同约定的损失,包括但不限于:直接损失、调查取证费、诉讼费、律师费等。

风险解约违约金20%
甲方因投标人违约解除合同:付合同额20%违约金+退还已收款+赔损失。往下看12.1.6:同一系统5次确认投诉即可解约;服务质量的应严格控制服务质量风险。

12.1.1 乙方不履行合同业务或者履行合同义务不符合合同约定;

12.1.2 如果乙方未能在合同规定的期限或甲方同意延长的期限内提供服务;

12.1.3 因乙方人员自身技术能力、经验不足等问题造成甲方发生重大紧急故障,带来重大影响和损失的;

12.1.4 乙方对重大紧急故障没有及时响应,或不能在规定时间内解决处理故障、恢复正常运行的;

12.1.5 不能满足本项目技术需求的管理要求和规范,且经多次整改无明显改进的;

12.1.6 在合同服务期内,同一个应用系统在升级完善、运行维护支持服务过程中,出现5次经甲乙双方确认的用户投诉的;

12.1.7 乙方利用本项目实施过程中所产生的成果(包括发明、发现、可运行系统、源代码及相关技术资料、文档等),另行自行开发本合同业务范围内供纳税人缴费人使用的软件或产品的,或利用为税务机关提供信息化服务的便利,向纳税人缴费人搭车收费或变相收费的,或有其他失信行为的;

12.1.8 乙方在本项目实施过程中发生违反网络安全规定行为造成不良后果的。

12.1.9 乙方提供的服务侵犯甲方、第三方知识产权等合法权益的;

12.1.10 乙方或乙方人员造成甲方或第三方经济损失而拒不赔偿的;

12.1.11 乙方转让其应履行的合同义务,或未经甲方同意采取分包方式履行合同

的;

12.1.12 乙方有其他严重违约行为的。

12.2 如果甲方根据上述第12.1条的规定,终止了全部或部分合同,甲方可以适当的条件和方法购买乙方未能提供的服务,乙方应对甲方购买类似服务所超出的费用负责。同时,乙方应继续执行合同中未终止的部分。

13. 破产终止合同

13.1 如果乙方破产或无清偿能力,甲方可在任何时候以书面形式通知乙方终止合同而不给乙方补偿。

13.2该终止合同将不损害或影响甲方已经采取或将要采取的任何行动或补救措施的权利。

14. 其他情况的终止合同

14.1 乙方在执行合同的过程中发生重大事故或变故,对履行合同有直接影响的,甲方可以提出终止合同而不给予乙方任何补偿。

14.2 在服务期内,由于甲方工作计划调整,推广使用新应用系统导致本项目相关服务停止的,甲方可以提出终止合同而不给予乙方任何补偿。

15. 合同修改或变更

15.1 合同如有未尽事宜,须经甲乙双方共同协商,做出补充约定,并签订书面补充合同或变更协议。补充合同或变更协议作为本合同的一部分,与本合同具有同等效力。

15.2 除了双方签署书面修改或变更协议,并成为本合同不可分割的一部分的情况之外,本合同的条款不得有任何变化或修改。

15.3 由于采购人项目统一规划等原因导致本项目停止部分服务的,甲方将启动合同变更程序,与乙方协商变更相关合同条款。

16. 合同语言

16.1 本合同语言为中文。

16.2 双方交换的与合同有关的信件和其他文件应用合同语言书写。

17. 适用法律

17.1 本合同按照中华人民共和国现行法律进行解释。

17.2 本合同的履行、违约责任和解决争议的方法等适用《中华人民共和国民法典(合同编)》。

18. 税费

18.1 合同服务的所有税费均已包含于合同价中,甲方不再另行支付。

19. 合同生效

19.1 本合同一式肆份,由甲乙双方法定代表人或被授权人签字并盖章后生效。

第五章 响应文件格式

供应商必须按下列文本格式,如实提供具有法律效力的资格证明文件和真实有效的其他文件资料,任何不按下列文本格式提供或有实质性变更将由供应商承担风险

要点格式即法律
第五章开篇就明确规定:不按格式=风险自担;混乱编排导致评委找不到=后果自负。格式章属于编制要求;逐项填写和编排内容。

1.供应商应严格按照本章规定填写和提交全部格式文件以及其他有关资料,混乱的编排导致响应文件被误读或查找不到,后果由供应商承担。

2.所附表格中要求回答的全部问题和信息都必须正面回答。

3.资格声明文件的签字人应保证全部声明和问题的回答是真实的和准确的。

4.磋商小组将应用供应商提交的资料并根据自己的判断,决定供应商履行合同的合格性及能力。

5.全部文件应按供应商须知中规定的语言提交。

6.以下格式文件为要求填写内容的固定格式,供应商不得擅自修改格式,其他未提供格式的文件和资料由供应商自行设计编制格式填写。

响 应 文 件

商务部分

(填写正本或副本)

项目名称:

项目编号:

供应商:

日 期:

格式 1 供应商资格声明书

致:采购人或采购代理机构

在参与本次项目磋商中,我单位承诺:

(一)具有良好的商业信誉和健全的财务会计制度;

(二)具有履行合同所必需的设备和专业技术能力;

(三)有依法缴纳税收和社会保障资金的良好记录;

(四)参加政府采购活动前三年内,在经营活动中没有重大违法记录(重大违法记录指因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚,不包括因违法经营被禁止在一定期限内参加政府采购活动,但期限已经届满的情形);

要点格式1:一份声明代替多份证明
磋商本用《供应商资格声明书》整体承诺22条资格(对比招标本要交税单、社保、审计报告多份证明);文书更简洁,但责任更重:声明不实按政采法第77条「提供虚假材料谋取成交」处理,罚款+失信名单。

(五)我单位不属于政府采购法律、行政法规规定的公益一类事业单位、或使用事业编制且由财政拨款保障的群团组织(仅适用于政府购买服务项目);

(六)我单位不存在为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务后,再参加该采购项目的其他采购活动的情形(单一来源采购项目除外);

(七)与我单位存在“单位负责人为同一人或者存在直接控股、管理关系 ”的其他法人单位信息如下(如有,不论其是否参加同一合同项下的政府采购活动均须填写):

序号单位名称相互关系
1
2

(八)我单位与本项目其他潜在供应商之间不存在单位负责人为同一人,以及任何形式的控股、管理关系,也不存在直接或间接的利益输送等可能影响公平竞争的行为,接受与其他潜在供应商之间如果存在上述情形将会按照无效响应处理。

要点第(八)条:与其他供应商的关系声明
不仅要声明自己的关联单位(第七条表格),还要声明与其他潜在供应商无控股管理关系、无利益输送。表格「如有,不论是否参加同一项目均须填写」;如实填,空着或漏填被查出来就是虚假声明。

我单位在此声明,本次采购活动中提供的所有资料都是真实有效的,如发现带给虚假资料,或与事实不符而导致响应无效,甚至造成任何法律和经济职责,完全由我单位负责 ;保证在整个响应过程中独立进行,不组织、不参与任何与本项目有关的串通投标的行为,如有违反,将自愿接受行政主管部门对此作出的行政处罚,并且无条件承担由此带来的一切后果和责任。上述声明真实有效,否则我方负全部责任。

上述声明真实有效,否则我方负全部责任。

供应商名称(加盖公章):

日期: 年 月 日

说明:供应商承诺不实的,依据《政府采购法》第七十七条“提供虚假材料谋取中标、成交的”有关规定予以处理。

格式 2 中小企业声明函

中小企业声明函(工程、服务)

本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46 号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,服务全部由符合政策要求的中小企业承接。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:

风险中小企业声明函:「全部承接要求
服务类项目声明的前提是服务【全部】由中小企业承接。大公司分包一部分给小微≠可以出这函(那是另一条扣除规则)。大型企业不应提交不符合企业划型条件的声明函;审查其他响应文件时也应核对声明真实性。

1. (标的名称) ,属于 (磋商文件中明确的所属行业);承建(承接)企业为(企业名称),从业人员 人,营业收入为 万元,资产总额为 万元 1,属于(中型企业、小型企业、微型企业);

2. (标的名称) ,属于 (磋商文件中明确的所属行业);承建(承接)企业为(企业名称),从业人员 人,营业收入为 万元,资产总额为 万元 1,属于(中型企业、小型企业、微型企业);

……

以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。

本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。

供应商(全称并加盖公章):

日期:

注:

1.从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。

2. 中小企业划分标准详见工业和信息化部、国家统计局、国家发展和改革委员会、财政部联合印发的《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300 号)。

3. 本声明函中企业名称(盖章)指加盖供应商公章,供应商应明确标出中小微企业所属类型,否则不予认可。

格式3 残疾人福利性单位声明函

本单位郑重声明,根据《财政部 民政部 中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141 号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加 单位的 项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。

本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。

供应商(全称并加盖公章):

日期:

格式 4 授权委托书

4-1 法定代表人授权委托书

(适用于授权代表参加磋商)

致 (采购人或采购代理机构):

本授权书声明:注册于 (供应商住址)的 (供应商名称)法定代表人 (姓名、职务) 代表本公司授权 (授权代表姓名、职务) 为本公司的合法磋商代表,就贵方组织的《 项目》(项目编号: )磋商、澄清、合同的执行,以本公司名义处理一切与之有关的事务。

本授权书于 年 月 日生效,特此声明。

授权代表无转委托权。

法定代表人身份证复印件
被授权磋商代表身份证复印件

被授权磋商代表为投标单位正式员工的证明材料(具体要求详见特别说明)

证明材料

供应商名称(公章):________________

法定代表人(签字或签章):________________

被授权磋商代表(签字):________________

被授权磋商代表联系电话:____________

日期:____________

特别说明:

1.供应商如由被授权磋商代表参与投标活动的,须同时提供《法定代表人授权委托书》和被授权磋商代表身份证复印件。《法定代表人授权委托书》应当按本格式要求加盖与供应商名称全称一致的标准公章,并签署法定代表人或被授权磋商代表的全名或加盖名章。

2.《法定代表人授权委托书》的被授权磋商代表须为投标单位正式员工,须提交以下任一证明材料并加盖供应商公章,作为法定代表人授权委托书的组成部分:与供应商签订的劳动合同复印件或被授权磋商代表在近12个月内任意一个月的社保缴纳记录或在职证明

风险授权代表必须是正式员工
授权委托书要附劳动合同/社保记录/在职证明三选一;防「借人投标」。外聘顾问、劳务派遣、不符合正式员工要求的人员不应作为授权代表。开标当天该员工还要手持完整授权书原件到场。

供应商单位正式员工现场参加磋商的,须另行单独手持本项目完整的《法定代表人授权委托书》。

4-2 法定代表人身份证明复印件

(适用于法定代表人参加磋商)

法定代表人身份证明复印件

特别说明:

供应商如由法定代表人作为磋商代表参与磋商活动的,仅须提供法定代表人身份证复印件。

4-3 自然人授权委托书

(适用于自然人参加磋商)

致 (采购人或采购代理机构):

本授权书声明: 我 ( 姓名 、 身份证号码 )系自然人, 现授权委托 (姓名、身份证号码)以本人名义参加《 项目》(项目编号: )的磋商活动,并代表本人全权办理针对上述项目的磋商、签约等具体事务和签署相关文件。

本人对被授权人的签字事项负全部责任。

授权委托代理期限:从 年 月 日起至 年 月 日止。

代理人无转委托权,特此委托。

我已在下面签字,以资证明。

自然人签字并在签名处加盖食指指印: 年 月 日

特别说明:

供应商如由被授权人参与磋商活动的,须提供《自然人授权委托书》,《自然人授权委托书》应当按本格式要求签字并由自然人在签名处加盖食指指印。

格式 5 磋商响应函

致 (采购人或采购代理机构):

根据 (项目名称)(项目编号: )的磋商邀请, (姓名、职务)代表供应商 (供应商名称、地址) 参加项目磋商的有关活动。据此函, 作如下承诺:

1.同意在本项目磋商文件中规定的开标日起 天遵守本响应文件中的承诺,且在期满之前均具有约束力。

风险响应函空格:填90
这个空填的就是前附表第19项的90日历日。模板空格漏填或填错,又是一个符合性审查不通过审查点;格式文件里的每个下划线都要有人负责填。

2.具备本项目磋商文件中规定的其他要求和资质条件。

3.提供供应商须知规定的全部响应文件。

4. 已详细审阅全部磋商文件(包括磋商文件澄清函),理解供应商须知的所有条款。

5.完全理解贵方“最低报价不能作为成交的保证” 的规定。

6.接受磋商文件中全部合同条款,且无任何异议;保证忠实地执行双方所签订的合同,并承担合同规定的责任和义务。

7.完全满足和响应磋商文件中的各项商务和技术要求,若有偏差,已在响应文件中明确说明。

8.愿意提供任何与磋商有关的数据、情况和技术资料等。若贵方需要,愿意提供一切证明材料。

9.我方已详细审核全部响应文件、参考资料及有关附件,确认无误。

10.对本次采购内容及与本项目有关的知识产权、技术资料、商业秘密及相关信息保密。

11. 已知悉并承诺遵守《税务系统信息化服务商失信行为记录名单制度(试行) 》关于失信行为进行记录和结果应用的相关规定,及对于违反网络安全规定行为造成不良后果、 “ 围猎”税务人员、违法违规聘用离职税务人员、某上级机关发票电子化改革领导小组办公室认定的失信行为, 3年内限制参加税务系统政府采购活动的相关规定。

要点响应函第11条:制度承诺
磋商响应函里承诺遵守税务失信名单制度、廉政规定、离职人员回避;签了响应函就等于签了行业行为准则。这些条款交付团队也要知道,不能只有售前签字、交付违反要求。

12.已知悉并承诺遵守磋商文件中关于供应链安全管理的全部要求。

供应商名称(公章):

法定代表人(签字或签章)/授权代表(签字):

____________

供应商地址:

____________

邮编:

____________

电话:

传真:

日期:

____________

特别说明:

供应商应当按上述格式要求加盖与供应商名称全称一致的标准公章,并签署法定代表人或授权代表的全名或加盖名章。

格式 6 磋商报价表

6.1.报价一览表(总报价表)

(服务类项目适用)

项目名称: 项目编号:

价格单位:人民币 元

项目名称
项目编号
报价合计(小写)小写:¥
报价合计(大写)大写:人民币 元整
服务期

特别说明:

1.本项目总价及分项报价均不接受任何形式的赠送、“零”报价和折扣报价。

要点报价表再次强调:无赠送
同一句话在须知9.2和报价表说明里出现两遍;重复出现的条款应重点核对。报价应包含全部成本。

2.本项目执行中所发生的所有费用均计入总报价中,采购人不再另行支付其他任何费用。

3.供应商应根据《磋商文件-技术部分》相关要求填报。

供应商(全称并加盖公章):

授权代表(签字或盖章):

日期:

6-2.分项报价表

分项报价表

(服务类项目适用)

项目名称: 项目编号:

价格单位:人民币 元

序 号项目名称内容描述费用费用小计(元)备 注
1
2
3
4
5


合 计

特别说明:

1.本项目总价及分项报价均不接受任何形式的赠送、“零”报价和折扣报价。

2.本表中小计=数量×单价。

3.本表仅供参考,可扩展。

供应商(全称并加盖公章):

授权代表(签字或盖章):

日期:

格式 7 商务条款偏离表

序号磋商文件条目号磋商文件
商务条款
响应文件
商务条款
偏离
(无/正/负)
说明
1
2
3
4
……

特别说明:

1.商务条款无需条对条应答,如无偏离,请在此表中填写“无偏离” ;如有偏离,请在此表中应答为“正/负偏离”并说明偏离情况。

2.如《磋商文件-商务部分》中有标注★号的,则为实质性要求,必须满足,如应答为“ 负偏离”,将导致响应无效

风险商务偏离表:★负偏离将导致响应无效
商务条款无需逐条应答,无偏离填「无偏离」即可;但凡是带★的商务条款,负偏离直接无效。想谈条件留到磋商环节当面谈,别写在偏离表上。

3.本表可扩展。

供应商(全称并加盖公章):

授权代表(签字或盖章):

日期:

格式 8 拟分包情况说明及分包意向协议(如涉及)

说明:

拟分包情况说明及分包意向协议(如供应商将采购项目中的一定比例分包给一家或者多家企业的,须提供《拟分包情况说明》及分包意向协议,则此项为★条款。)

拟分包情况说明

致:(采购人或采购代理机构)

我单位参加贵单位组织采购的项目编号为 的 项目(填写采购项目名称)的磋商。拟签订分包合同的单位情况如下表所示,我单位承诺一旦在该项目中获得采购合同将按下表所列情况进行分包,同时承诺分包承担主体不再次分包。

序 号分包承担主体名称分包承担
主体类型
(选择)
资质等级拟分包合同内容拟分包占该采购包
合同金额合同金额的
(人民币元)比例(%)
1□ 中型企业
□小微企业□其他
2□ 中型企业
□小微企业□其他
合计:

供应商名称(加盖公章):

日期: 年 月 日

附:分包意向协议

甲方(供应商):

乙方(拟分包单位):

甲方承诺,一旦在 (采购项目名称)(项目编号为: )采购项目中获得采购合同,将按照下述约定将合同项下部分内容分包给乙方:

1.分包内容: 。

2.分包金额: ,该金额占该采购包合同金额的比例为 %。

乙方承诺将在上述情况下与甲方签订分包合同。

甲方承诺,分包的比例和金额与本意向协议内容一致,不得变更。本协议自各方盖章之日起生效,如甲方未在该项目(采购包)中标,本协议自动终止。

甲方(盖章): 乙方(盖章):

日期: 年 月 日

注:

供应商须与所有拟分包单位分别签订《分包意向协议》,每单位签订一份,并在响应文件中提交全部协议原件的电子件,否则响应无效

风险分包协议:每单位一份,缺少任一份将导致响应无效
和多家单位分包的,每家单独签《分包意向协议》,全部原件电子件随标提交。本项目分包漏洞挖掘的如走分包路线,这就是一条★;分包伙伴的盖章效率也是投标风险。

格式 9 关于符合本国产品标准的证明文件

(不属于本国产品标准及相关政策企业情况的,无需填写、递交)

关于符合本国产品标准的声明函

本公司(单位)郑重声明,根据《国务院办公厅关于在政府采购中实施本国产品标准及相关政策的通知》(国办发〔2025〕34号)的规定,本公司(单位)提供的以下产品属于本国产品。具体情况如下:

方法格式9:本国产品声明函(2026新增格式)
按国办发34号声明:境内生产+组件成本占比+关键组件/工序境内完成。脚注写明「相关要求实施前可不填」;政策分步落地中。这张函今后会越来越常见,产品线要提前准备好每个产品的组件成本数据。

1.(产品名称1)1,生产厂为(厂名)2,厂址为(生产厂址)。(产品名称1)的中国境内生产的组件成本占比≥(规定比例)3。(产品名称1)的(关键组件)4在中国境内生产。(产品名称1)的(关键工序)5在中国境内完成。

2.(产品名称2),生产厂为(厂名),厂址为(生产厂址)。(产品名称2)的中国境内生产的组件成本占比≥(规定比例)。(产品名称2)的(关键组件)在中国境内生产。(产品名称2)的(关键工序)在中国境内完成。

……

本公司(单位)对上述声明内容的真实性负责。如有虚假,愿承担相应法律责任。

投标人(全称并加盖公章):

日期:

__________________

1.产品如有型号,请在“产品名称”栏一并填写。

2.生产厂名与厂址应与生产厂营业执照载明的相关信息保持一致。

3.该产品的中国境内生产的组件成本占比相关要求实施前,“规定比例”栏可不填,下同。

4.该产品的关键组件要求实施前,“关键组件”栏可不填,下同。

5.该产品的关键工序要求实施前,“关键工序”栏可不填,下同。

格式 10 成功案例一览表

(根据磋商文件要求调整)

序号合同
名称
合同
甲方
合同
时间
合同主要内容用 户联系人用户联
系电话
备注
1
2
3
4
5
……

特别说明:

1.供应商需提供自2023年1月1日起至投标截止时间止同类型项目案例的证明材料。

2.应提供合同复印件(线上采购项目提供扫描件,下同)。合同复印件应能清晰体现合同甲乙双方、合同时间、合同主要内容等,并提供对方联系人及联系方式,否则不能获得相应分值。

要点案例要留客户联系人
成功案例表要填用户联系人和电话;评委或采购人可能进行回访。填写前应与客户确认联系人和项目情况。

响 应 文 件

技术部分

(填写正本或副本)

项目名称:

项目编号:

供应商:

日 期:

格式 11 技术条款偏离表

序号磋商文件
技术部分序号
磋商文件
技术部分内容要求
响应文件
应答情况
偏离(无/正/负)备注
1
2
3
4
5
……

特别说明:

1.供应商需按照招标文件“第六章项目采购需求”的实际条目号填写,逐项详细应答(不含2.投标/响应要求涉及的相关内容),应明确回答“完全响应 ”或“负偏离 ”或“正偏离 ”。对“负偏离 ”或“正偏离 ”的条款供应商应作具体说明和详细阐述。

2.如“第六章项目采购需求”中有标注★号的,则为实质性要求,必须满足,如应答为“负偏离”,将导致响应无效。

3.具体指标有证明材料要求的需提供,否则将不被认可。建议在说明中注明证明材料页码方便评审,此表响应内容与证明材料不一致的,以证明材料为准

要点技术偏离表填法三原则
①按需求章实际条目号逐项应答(方案类条目除外);②有证明材料要求的必须附上并注明页码;③表格与证明材料不一致以证明材料为准。填表人和做证明材料的人应协同核对。

4.对“第六章项目采购需求”中涉及相应服务实施方案的,无需在此表罗列,以单独提供的方案为准。

5.如果表格叙述不下,可另附页说明,但应便于磋商小组查阅。

供应商(全称并加盖公章):

授权代表(签字或盖章):

日期:

格式 12 服务方案、实施方案及技术方案

服务类项目供应商应根据第六章规定编写服务方案说明。

格式 13 技术力量一览表

序号姓 名技术职称人员级别工作年限本项目中
担任职务
认证情况
一、项目管理人员
(一)项目负责人
1
2
……
(二)技术负责人
1
2
……
二、XX 人员
1
2
……
三、XX 人员
1
2
……

特别说明:

供应商须按照上述格式填写投入本项目所有人员的相关信息。

格式14 技术人员简历表

姓 名性 别出生日期
学 历毕业学校技术职称
公司职务任职时间本项目任职
人员级别从事 XXX工作年限从事 XXXX 年限
认证证书
工作简历及主要业绩

特别说明:

1.供应商应提供投入本项目所有人员的简历。

第六章 项目采购需求

1项目概述

1.1项目背景

1.1.1项目目的、意义及背景

为确保某某SW局(以下简称“采购人”)网络及数据安全风险防范工作顺利实施,提高日常工作中对高风险事项的整体把控,增强特定时期全市税收信息系统专项保护能力,特开展重保服务项目

为了更好地促进系统的安全保障工作,切实提高系统的安全保障水平,需要增强对于系统的安全风险控制,持续不断地发现系统安全风险并及时进行纠正。本项目依据国家相关信息安全政策及技术标准,结合采购人实际工作需要,为采购人提供重保时期及重保工作实施阶段的安全保障服务,确保采购人在符合国家政策要求的基础上,切实提高自身的信息安全防护水平。

本项目包括采购人攻防演练期间防守工作、培训工作、内外网信息系统开展漏洞挖掘和提出整改建议工作、新上线系统漏洞扫描和提出整改建议工作及协助采购人完成某上级机关(以下简称“某上级机关”)部署的日志审计工作创新、高风险漏洞管理、弱口令整改等工作。

本项目供应商所提供的服务内容、遵循的服务规程、需达到的服务质量标准以及人员的组织管理和项目过程文档等,需满足本磋商文件中所描述的内容或超过相关标准要求。

1.2项目内容

1.2.1项目建设思路

本项目旨在通过提供重保时期及重保工作实施阶段的安全保障服务,切实提升采购人网络安全防护能力和各类专项任务履行能力,确保业务系统安全稳定运行及相关工作的顺利实施。通过引入专业化的人员力量和系统设备,协助采购人在攻防演练、比武竞赛、某上级机关或上级机关专项任务、临时上线系统或进行基线变动系统的合规性检查等工作中得到优异成绩或取得实质性成果,保证采购人重保工作的顺利开展。

1.2.2采购内容

本项目采购内容主要包括攻防演练期间防守工作、打靶竞赛等活动的培训工作、内外网信息系统开展漏洞挖掘和提出整改建议工作、新上线系统漏洞扫描和提出整改建议工作及协助采购人完成某上级机关部署的日志审计工作创新、高风险漏洞管理、弱口令整改等工作,本项目预算金额为135.3万元。

本项目的非主体、非关键性工作(互联网漏洞挖掘服务)允许分包,允许分包的预算金额的比例为不超过31.78%,政府采购合同分包履行的,应当在响应文件中载明分包承担主体,分包承担主体应当具备相应资质条件且不得再次分包,否则响应无效。中标人就采购项目和分包项目向采购人负责,分包供应商就分包项目承担责任。

方法31.78%的比例说明
分包比例精确到小数点后两位=预算里「互联网漏洞挖掘」子项金额÷总预算的结果(约43万/135.3万)。可据此判断采购人的预算结构;漏挖是外采的,重保值守才是主体。

1.2.3项目实施要求

1.2.3.1实施范围要求

本项目服务范围主要包括:

1.保障采购人在攻防演练中相关信息系统安全稳定运行。确保采购人在攻防演练期间零失分,并按要求协助完成攻防演练期间相关工作开展;

风险“零失分”考核要求
确保攻防演练零失分;该表述属于合同考核要求,考核表第6项「防护成效:某上级机关重保防护考核零失分」对应合同额2%的扣款。该要求构成严格履约承诺,应在投标前确认交付能力。

2.根据采购人要求提供相应培训提升采购人单位人员安全意识、安全人员技术能力。针对某上级机关等上级单位开展的打靶竞赛、业务比武等赛事提供专项培训;

3.对采购人内外网信息系统开展漏洞挖掘工作并给出整改建议。评估采购人被高频利用的互联网攻击面,包括安全漏洞检测、高危端口和服务暴露、远程可访问的运维管控服务、SSL证书失效、配置错误的应用API及数据库、泄漏在外网的密钥凭证和代码等,并给出整改建议;

4.对新上线系统或新增功能有变更功能系统进行两次漏洞挖掘快测服务,提供新上线的信息系统进行漏洞扫描并给出整改建议;

5.对某上级机关部署的日志审计工作创新、高风险漏洞管理、弱口令整改等工作,提供人力及设备,确保采购人满足某上级机关相关工作要求。

特殊情况需要供应商7 × 24小时值守,供应商应合理安排团队人员休息时间。相关安排应符合《劳动法》要求

要点7×24值守与劳动法
采购文件专门提醒排班要合法;198人天24小时制的值守,轮班怎么排、加班费怎么算,是真实的交付成本。报价时按三班倒人力算,不得按单人连续值守测算。
1.2.3.2实施时间要求

12个月。

1.2.3.3实施地点要求

本项目实施地点:采购人指定地点(市局办公区以及某办公区)。

1.3其他要求

1.3.1采购标的需执行的相关标准规范

供应商须按照《中华人民共和某电网络安全法》、《中华人民共和国数据安全法》和《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)中相关要求执行各项服务。

2投标/响应要求

2.1对供应商的要求

2.1.1必备资质

2.1.1.1供应商应遵守有关国家法律、法规和条例,具备《中华人民共和国政府采购法》第二十二条的规定和本文件中规定的条件。
2.1.1.2本项目的特定资格要求

无。

2.1.2优选资质/优选指标

2.1.2.1相关证书
序号证书名称颁发部门相关要求
1信息安全管理体系认证证书(ISO/IEC 27001或GB/T22080)经国家认监委批准设立的第三方认证机构需提供有效认证证书复印件及提供上述证书对应的在全国认证认可信息公共服务平台上(http://cx.cnca.cn)查询结果的截图,并加盖供应商单位公章,不提供或证书状态非“有效”均不得分。
2质量管理体系认证证书(ISO9001或GB/T19001)经国家认监委批准设立的第三方认证机构需提供有效认证证书复印件及提供上述证书对应的在全国认证认可信息公共服务平台上(http://cx.cnca.cn)查询结果的截图,并加盖供应商单位公章,不提供或证书状态非“有效”均不得分。
3信息技术服务管理体系认证证书(ISO/IEC 20000或GB/T 24405.1)经国家认监委批准设立的第三方认证机构需提供有效认证证书复印件及提供上述证书对应的在全国认证认可信息公共服务平台上(http://cx.cnca.cn)查询结果的截图,并加盖供应商单位公章,不提供或证书状态非“有效”均不得分。
2.1.2.2成功案例

有效案例为2023年1月1日以来至本项目投标截止时间止(以合同签订日期为准),供应商独立承担的同类型项目案例,予以加分,同一客户案例只计算一次。需提供合同关键页加盖供应商公章;关键页包括但不限于:合同首页、标的内容所在页(至少应包含系统安全协同防护)及签署页等复印件。

2.1.3是否允许联合体

2.1.4是否允许转、分包

本项目不允许转包,允许对非关键非主体部分分包,分包内容为互联网漏洞挖掘,按照预算金额占比不超过31.78%。

2.1.5是否专门面向中小企业

本项目不专门面向中小企业采购

2.1.6其他要求

2.2技术部分投标/响应内容

2.2.1技术投标/响应总要求

供应商须充分理解本项目磋商文件的内容,并根据磋商文件的具体要求编制提供详细的项目技术服务方案。项目采购需求(包括项目背景、服务目标、服务内容、服务标准规范、项目执行过程中存在的重点难点问题分析等)提供的项目理解与需求方案。

2.2.2投标/响应方案要求

以下相关方案,若作为评审因素,则供应商应在满足★关键指标项要求的前提下,根据项目特点和采购需求,对如何实现指标要求提出具体措施,制定更为完整、详细、可操作性强的方案。

1.需求理解:供应商须充分理解项目采购内容,对项目概述、采购内容及要求等内容进行详细阐述和分析。

2.对服务方案的响应:在响应文件中详细阐述团队配置方案、管理实施方案、保密方案、知识产权转移方案、风险管控方案等内容。同时要对响应文件中所提供的各项服务以及如何适用于采购人的需求作详细说明。此项内容作为考察供应商是否具备完成本项目能力的重要依据。

3项目需求

3.1总体要求

本次项目的总体要求是通过全方位的网络安全服务,切实提升采购人网络安全防守能力,确保业务系统持续安全稳定运行。

3.2服务内容和要求

采购文件(技术部分)中有标注★号的,为必备服务要求,必须满足,需提供承诺函(格式自拟并加盖供应商单位公章),如未作出响应或负偏离,将导致响应无效;#为重要服务内容

方法本文件符号定义在这
★=必备,需承诺函,负偏离即无效;#=重要服务内容,对应评分表18分。每本项目书符号定义位置不同(招标本在工具需求前,本文件在3.2节);拿到新标先找这句话。

3.2.1技术和服务客观指标

序号指标类型指标名称指标内容重要性是否需要证明材料
1技术支持服务人员支持服务提供不少于198人天(24小时制)重要时期网络安全攻防演练活动安全支持服务。根据采购人安排要求,提供7×24小时值守服务。在驻场期间,实时分析攻击态势,检测、监测和分析攻击事件,协助采购人进行现场调度、安全事件分析、应急处置、攻击溯源等工作;保障采购人在攻防演练中相关信息系统安全稳定运行,确保采购人在攻防演练期间零失分,并按要求协助完成攻防演练期间相关工作开展,包括前期准备工作、人员安排、场地部署、后勤保障、情报收集、实时监控、事件处理、工作汇总、报告总结等工作,以及在攻防演练活动中要求的技战法等报告,报告数量满足采购人要求。是,提供承诺函并加盖供应商公章,承诺函格式自拟。
2技术支持服务设备租用服务威胁全流量监控设备需支持集静态检测技术和动态分析,能应对各种场景的攻击行为;支持大屏展示资产信息及资产风险态势,且支持数据钻取查看详细内容;支持自定义特定服务的特定端口为高危端口,并统计高危端口访问情况;支持沙箱检测技术;支持攻击链路可视化;支持对AI模型检测出的加密流量相关的告警筛选统一展示;支持全流量分析,能基于请求特征对历史流量分析,能对进攻流量进行回溯分析。#是,提供功能截图以及功能描述并加盖供应商公章
3技术支持服务设备租用服务网络防护工具3套。产品功能需要达到符合《国家信息安全测评信息技术产品安全测评证书》(万兆)EAL4+的标准。#是,提供承诺函并加盖供应商公章,承诺函格式自拟。
4设备租用服务网络防护工具需支持系统定义超过20万条资产指纹库;支持系统预定义超过11000条主流攻击规则;支持系统定义最大超过800万条主流病毒检测规则;支持设备联动:支持API接口支持与本方案所投的威胁全流量监控设备协同工作;支持与本方案所投的EDR产品协同工作;支持基于源IP地址、目的IP地址、端口、协议的黑名单配置;最大支持黑名单容量规格100万条。#是,提供功能截图以及功能描述并加盖供应商公章。
5技术支持服务设备租用服务蜜罐工具。支持Web类蜜罐;支持综合型服务蜜罐;支持在线制作反制型蜜饵;支持在线生成引诱型蜜饵;支持与其他设备联动,以手动/自动方式向防火墙下发阻断策略。#是,提供功能截图以及功能描述并加盖供应商公章。
6技术支持服务设备租用服务API风险监测工具。产品功能需要达到符合《网络关键设备和网络安全专用产品安全认证证书》的标准。#是,提供承诺函并加盖供应商公章,承诺函格式自拟。
7设备租用服务API风险监测工具需支持以源IP或IP段、目的IP或IP段等指标组合配置审计流量或过滤流量数据;支持自定义API打标策略;支持根据策略自动识别划分其他URL和API;支持根据敏感数据进行数据溯源。#是,提供功能截图以及功能描述并加盖供应商公章。
8技术支持服务设备租用服务终端防护工具。支持自动收集终端资产信息;支持展示终端上的具体威胁实体数量;支持基线检查;支持针对热点、近期爆发的0/N day威胁自定义设置检测与处置规则;支持检测内存注入攻击;支持通过实时监控能力,发现各主机进程内存中是否被注入后门。#是,提供功能截图以及功能描述并加盖供应商公章。
9技术支持服务设备租用服务威胁攻击态势智能分析工具。产品功能需要达到符合《国家信息安全测评信息技术产品安全测评证书》EAL3+的标准。#是,提供承诺函并加盖供应商公章,承诺函格式自拟。
10技术支持服务设备租用服务威胁攻击态势智能分析工具需支持全网态势大屏,外部攻击态势大屏;支持内部横向威胁态势大屏支持展示;支持资产失陷风险态势大屏;支持资产威胁溯源大屏从资产的角度考虑;支持攻击威胁情报包括厂商自有威胁情报中心、第三方威胁情报平台、自定义情报库三种情报源;平台内置包括规则模型、关联模型、统计模型、情报模型、AI模型等安全分析模型。#是,提供功能截图以及功能描述并加盖供应商公章。
11技术支持服务资产梳理供应商从技术上协助采购人对信息系统资产现状进行梳理,使用工具与人工相结合的方式,保障信息颗粒度,核实已知资产并收集未知资产,服务范围包含税务专网区、互联网区、外联网区,服务内容包括但不限于:
1、梳理域名及主机开放的服务、互联网及外联单位出、入口,资产梳理维度包括IP、域名、开放端口、服务、编号、用途、版本、型号、数据、操作系统、使用状态、账户、弱口令、通信方式、厂商、资产负责人、联系方式等。
2、清理信息化资产如:过期资产、无用账号、无用的服务。
#是,提供承诺函并加盖供应商公章,承诺函格式自拟。
12技术支持服务安全测试供应商对采购人所属资产进行一次攻防演练前的全网安全测试,含税务专网区、互联网区、外联网区。要求在安全测试服务中,对网络中的关键信息系统进行全面深入的模拟黑客攻击测试。从而找到当前信息系统中存在的缺陷与漏洞,以便及时整改。要求在安全测试过程中,全程记录安全测试过程,并出具安全测试报告与处置建议。#是,提供承诺函并加盖供应商公章,承诺函格式自拟。
13技术支持服务基线检查基线检查通过漏洞扫描与基线配置检查发现税务专网区、互联网区、外联网区漏洞及基线规则问题,从而减少易发常见的安全问题及配置错误导致的安全问题,提高企业整体信息安全水平,增加外部攻破难度。针对外网边界应用和主机的基线评估,包括漏洞扫描,基线配置检查等。漏洞扫描以内网基线扫描和应用及系统升级为主。#是,提供承诺函并加盖供应商公章,承诺函格式自拟。
14技术支持服务网络架构分析网络架构分析主要是针对采购人网络拓扑结构、安全域划分、网络访问控制规则、网络攻击路径进行调研和分析。通过网络架构分析发现存在的网络安全问题,明确网络安全现状,为后期测试、防护加固提供方向。分析的主要内容包含以下:
网络拓扑结构:通过访谈调研与工具探测了解采购人网络设计现状,绘制网络拓扑,分析可能存在的问题,提出改进建议;
安全域划分:根据采购人拓扑结构及人员访谈,了解目前采购人各个安全域划分及访问控制情况,同时明确每个安全域的现状,发现存在的安全问题,并提出解决建议;
网络控制访问规则:明确域间及域内访问控制关系,同时,梳理防火墙访问控制列表及NAT列表,绘制可视化访问关系及入侵防护图谱。
攻击路径分析:基于实战经验梳理的常见网络攻击路径,梳理互联网、业务专网易受攻击资产,明确攻击面风险,并有针对性的进行安全评估,同时提出安全加固建议;
入侵防护评估:根据网络拓扑及攻击面,梳理入侵防护现状及风险,包括安全措施和安全设备覆盖度。
#是,提供承诺函并加盖供应商公章,承诺函格式自拟。
15技术支持服务策略优化策略优化服务是针对采购人的网络现状,针对在网使用的全部安全设备进行策略调试与优化,保障相关规则、引擎、软件版本均为厂商发布的最新版本。同时,需对调整后的规则、策略做有效性验证。服务完成后,需按照用户工作要求整理策略优化报告与策略有效性报告。
策略优化范围包含税务专网区、互联网区、外联网区交换机、安全设备、服务器等。
#是,提供承诺函并加盖供应商公章,承诺函格式自拟。
16技术支持服务安全培训供应商需协助采购人开展全面、实用、适配性更高的安全技能培训、安全意识培训、技术培训。通过相关的安全意识培训以宣贯教育提高全员的网络安全基本意识。
安全意识培训,针对所有进行演练动员宣贯。安全培训内容包括并不限于以下方面:员工安全责任,宣贯员工在工作中应当承担的安全责任,强化员工安全责任意识。注意事项,列举攻防演练行动中员工安全注意事项,了解包括常见的网络攻击手段及预防措施。日常办公安全,介绍日常办公过程中需要注意的安全风险点,养成良好的上网习惯,提高网络安全意识。安全技能培训,依据采购方需求提供CTF技能培训、打靶竞赛、业务比武等赛事提供专项培训。
#是,提供承诺函并加盖供应商公章,承诺函格式自拟。
17技术支持服务互联网漏洞挖掘众测服务通过人工+工具形式,提供不少于二次针对采购人所有互联网信息系统漏洞挖掘服务。根据采购人安排要求,提供挖掘的互联网漏洞及整改建议,并包含但不限于互联网暴露面的IT、云、物联网资产,全面排查暴露在互联网的域名、IP地址、管理后台等风险问题项,覆盖安全漏洞检测、高危端口和服务暴露、远程可访问的运维管控服务、SSL证书失效、配置错误的应用API及数据库、泄漏在外网的密钥凭证和代码等,同时梳理上下游供应链信息、上下级单位、第三方存在的暴露面,将所有可能被利用的暴露面信息梳理为可视化信息并形成报告等工作,并给出整改建议。#是,提供承诺函并加盖供应商公章,承诺函格式自拟。
18技术支持服务互联网漏洞挖掘快测服务通过人工方式提供不少于二次针对采购人新上线信息系统或有重大变更系统漏洞挖掘服务,提供信息系统漏洞信息,包括威胁程度、加固建议等,并给出整改建议。#是,提供承诺函并加盖供应商公章,承诺函格式自拟。
19技术支持服务其他服务针对某上级机关部署的日志审计工作创新、高风险漏洞管理、弱口令整改等工作,提供人力及设备,确保服务内容满足某上级机关相关工作要求。#是,提供承诺函并加盖供应商公章,承诺函格式自拟。
风险★198人天:198人天实质性要求
重保期间24小时制值守198人天,还要7×24;这是★,承诺函盖章,负偏离即无效。按三班倒算这是66个「人·天班次」×3,人力成本在报价中占比较高。出具承诺函前,交付负责人必须签字确认排得出人。
方法设备租用矩阵=重保工具清单
全流量监控、网络防护(EAL4+)、蜜罐、API风险监测、终端防护、态势分析;6类工具全部租用交付。安全厂商可使用自有产品;服务型供应商需另行解决设备来源和租用成本。
方法认证等级=产品识别特征
「EAL4+(万兆)」「网络关键设备和网络安全专用产品安全认证」「EAL3+」;这些认证组合能对上的产品可能仅少数厂商满足。这就是设备类#指标的限制竞争写法:不点名,但参数组合具有较强识别性。逐条核对自家产品证书,能对上的附证书,对不上的这1分评估是否放弃对应分值。
补充重保项目的成本结构拆解
按照t24表测算:①人力;198人天24小时制值守(按三班倒折算)+8人漏挖岗+讲师,占60%上下;②设备租用;6类工具一年租期,自有产品是利润、外采是成本,占20%-30%;③隐性成本;背调入场手续、文档专员(12份交付物)、考核风险垫(按扣款上限预提2%-5%)、代理费。用这张成本表对比135.3万限价,毛利水平可直接测算;应先完成成本和毛利测算,再安排投标资源

3.2.2技术和服务其他要求

本项目按照确保采购人网络及数据安全风险防范工作顺利实施,提高日常工作中对高风险事项的整体把控,增强特定时期全市税收信息系统专项保护能力要求,需要供应商签署保密协议并作出相应承诺,做好各项重保服务工作,确保采购人工作执行无问题。具体要求如下:

3.2.2.1管理要求

供应商须具有丰富的项目管理经验和完善的重保管理工作流程、制度和标准,并具备完备的管理工具;

供应商提供与本项目有关的其它资源及服务。

供应商有以下情形的,按照合同约定,进行相应扣款,包括但不限于以下方面:

(1) 由于供应商工作人员人为失误造成重大事故的;

(2) 出现工作内容中约定事项事故隐瞒不报的;

(3) 由于供应商方面原因导致某上级机关对采购人绩效考核失分的,包括但不限于以下考核项:

① 对外部攻击研判不全面不及时造成采购人系统被成功攻击的;

②擅自采取调整行动造成采购人系统运行不稳定的;

③漏洞扫描不全面不仔细造成系统上线或调整后出现重大安全事故的;

④对于信息化安全各主责部门所提问题未按要求及时整改的;

⑤提供培训力量无法满足采购人日常需求或竞赛需要的。

(4) 不按采购人要求进行相关工作,不遵守采购人相关管理要求,导致重大事故或重要工作失误的;

(5) 利用权限,出售工作期间接触到或者收集到的税费数据造成数据泄露的。

3.2.2.2现场值守

供应商须按照采购人要求在重保期间提供7 x 24小时的现场值守。

3.2.2.3服务承诺

供应商应承诺采取运行维护与技术服务,严格按照项目要求,提供采购人项目要求标准范围内的所有技术支持服务;

供应商应承诺按照ISO9001、ISO20000、ISO27001技术服务标准以及信息系统安全运维和安全集成相关规范提供标准化运维服务,建设符合项目要求的服务体系,实施满足采购人要求的服务流程管理、服务级别协议,服务目录、问题管理、配置管理、故障管理等服务。

如采购人由于实际业务需求变化而减少服务内容,采购人按实际工作量核减服务费用。

4人员要求

4.1总体要求

★供应商必须承诺不得聘用3年内离职的原从事过税收信息化及相关信息系统业务条线的税务人员。原从事过,是指离职前3年内从事过税收信息化工作及相关信息系统业务条线工作。(需提供承诺,承诺函格式自拟,并加盖供应商公章)。

风险★离职税务人员回避
3年内离职的税务信息化条线人员不能用于本项目;承诺函★。招过税务系统跳槽员工的公司要人事核查后再出函;出具承诺函后仍使用相关人员,被认定就是失信行为。

供应商提供的服务人员应具备完成本项目的能力,按照磋商文件要求提供相应的证明材料。

4.2管理团队

4.2.1项目经理

项目经理:项目经理:应具备安全运维能力、大数据安全分析的能力、信息安全管理能力,具有沟通协调能力,能够编写各类安全技术方案和整体解决方案。

4.3技术团队

重保服务岗:建议不少于8名

要点「建议性条款的评分影响
人员要求写「建议不少于8名」;不是★,但评分表按8人头给分(重保成员7分+专家4分),人数不足将损失相应分值。「建议」=不废标但丢分,和★的应区分实质性要求与评分要求。

技术专家岗,建议不少于1人,有渗透测试的能力、有漏洞挖掘的能力,具备网络空间安全日常运维能力,能作为技术专家指导项目团队完成重保服务能力。

项目组成员岗,建议不少于7人,应具备相关安全工作经验,具备完成本项目的服务能力。

漏洞挖掘岗:建议不少于8名。

精通网络安全相关知识,具有漏洞挖掘项目经验,能够快速准确发现采购人互联网信息系统潜在威胁。

培训讲师岗:精通安全培训相关知识,有相关培训经验。

4.4优选资质/优选指标

序号人员类别人员岗位人员要求是否予以加分
1管理团队项目经理具备3年信息安全服务经验,2次以上攻防演练活动相关项目经理经验。
具备5年及以上的同类型项目管理经验。
2技术团队重保服务岗-技术专家岗参与过3次网络安全攻防演练防守工作。
3技术团队重保服务岗-项目成员岗参加2次网络安全攻防演练防守工作或具备3年以上重保防护活动经验。
4技术团队漏洞挖掘岗具备3年以上相关漏洞挖掘技术工作经验。

5管理实施要求

为保证项目进度与质量,在项目的每一阶段,都需要编制相应的文档(包括文件资料和项目过程中填写的各种图表)。这些文档、计算机程序以及数据成为项目管理中不可缺少的部分。

在项目实施工作中,项目管理人员应对项目过程进行管理。管理过程从获取项目的需求开始,需求一旦确定,管理人员应当制定实施项目的计划,如制定按时完成任务的时间表、在整个项目中使用的质量控制措施等;在计划付诸实施后,管理人员应履行对实施过程的控制,调查、分析和解决发现的问题,问题及其解决办法都应写成文档,管理人员应在约定的阶段对项目进展写出报告;当每一服务任务完成后,管理人员应对交付成果进行检查和评价,保证交付成果和计划的完整性和一致性。管理文档是记录项目过程各类管理信息的文档。主要包括:质量控制计划、项目周报、会议记录等。

5.1规范要求

供应商应针对采购人服务需求,制定相应的可执行的工作计划,确保各项工作按要求开展工作。

5.2文档要求

供应商按照采购人要求按照项目进行阶段提供以下服务报告:

《每日演练情况记录》

要点12份交付文档=验收前提条件
从每日记录到复盘报告共12份,同一清单在验收准入条件里原样出现;即使服务工作已完成,文档缺一份验收不启动。项目第一天就建文档台账,不应在验收前集中补写过程材料。

《网络安全攻防演练总结报告》

《网络安全攻防演练复盘报告》

《溯源报告》

《资产梳理清单》

《安全测试报告》

《基线检查报告》

《网络架构分析报告》

《安全策略优化报告》

《安全培训报告》

《众测报告》

《快测报告》

6保密要求

项目实施过程中所收集、产生的所有与本项目相关文档、资料,包括文字、图片、表格、数字等各种形式所属权均归属采购人,供应商有义务对所涉及到的内容保密,应按照要求签署保密协议。采购人与供应商签订保密协议,供应商签订单位网络安全承诺书,本项目服务人员签订个人网络安全承诺。

7知识转移要求

所提供的服务须完全符合采购人所提要求及合同规定的要求,供应商应保护采购人在使用其服务时不受第三方提出侵犯专利权、商标权或工业设备等知识产权的指控,如果第三方提出侵权指控,供应商须与第三方交涉并承担可能发生的一切法律责任和费用。

8风险管控要求

供应商需按照以下要求提供风管控方案包括但不限于风险管控方案、数据安全管控方案、网络安全管控方案、应急预案等。

供应商提供的各项安全服务须满足中华人民共和国关于各类信息安全产品的有关技术要求类标准,中华人民共和国关于信息安全保障体系建设的各类相关标准,以及相关的法律法规及对应标准:

1)《网络安全法》

2)《信息安全技术信息安全风险评估规范》(GB/T 20984-2022)

3)《信息系统安全等级保护安全设计技术要求》(GB/T 24856-2019);

4)《信息系统安全等级保护基本要求》(GB/T 22239-2019);

5)《信息安全管理体系要求》(GB/T 22080-2025);

6)《信息系统灾难恢复指南》(GB/T 20988-2025);

7)《信息安全事件分类指南》(GB/T 20986-2023);

8)《信息安全事件管理》(GB/T 20985-2020);

9)《计算机信息系统安全保护等级划分准则》(GB 17859-1999);

10)中办[2003]27号文件(关于转发《国家信息化领导小组关于加强信息安全保障工作的意见》的通知);

11)公通字[2004]66号文件(关于印发《信息安全等级保护工作的实施意见》的通知);

12)公通字[2007]43号文件(关于印发《信息安全等级保护管理办法》的通知);

13)GA/T 709-2007信息安全技术信息系统安全等级保护基本模型。

14)GB/T 20270-2006信息安全技术网络基础安全技术要求。

9履约验收要求

9.1总体要求

验收名称验收要求
终期验收采购人以项目技术磋商文件及合同相关内容为依据,作为项目验收标准,检查供应商是否按照项目技术磋商文件中定义的各项工作内容在规定时间内完成并提交相关工作文档,以及相关工作文档内容是否符合要求等。

9.2具体要求

项目验收工作由采购人按照内部验收的有关制度和流程组织开展。本项目年度验收,供应商在合同期满后提出验收申请,满足验收准入条件后,予以启动项目验收程序。

9.2.1项目验收准入条件

(1)本磋商文件中包含的服务需求内容全部完成。

(2)服务响应、服务流程、服务质量、服务成果以及组织管理和项目文档满足本项目技术磋商文件的规定要求。

(3)项目文档格式规范,内容正确。文件不存在明显的位置错放或逻辑不正确的内容等。

(4)供应商在本项目服务周期结束后,必须如实提供项目所有交接相关资料、情况等内容,不得拒绝、隐匿和瞒报。

验收文档必须包括但不限于以下文档:

《每日演练情况记录》

《网络安全攻防演练总结报告》

《网络安全攻防演练复盘报告》

《溯源报告》

《资产梳理清单》

《安全测试报告》

《基线检查报告》

《网络架构分析报告》

《安全策略优化报告》

《安全培训报告》

《众测报告》

《快测报告》。

9.2.2项目考核标准

本项目1-6项为重保服务考核项,以每次重保服务作为1个考核周期,考核结果与服务费用挂钩,如考核不合格即视为违约,其中1-5项采购人有权按项扣除合同金额的1%,第6项采购人有权按项扣除合同金额的2%。第7项互联网漏洞挖掘服务以年度为考核周期,考核结果与服务费用挂钩,如考核不合格即视为违约,采购人有权按项扣除合同金额的2%。违约严重的采购人有权解除合同,中标人将按照合同承担由此产生的损失及违约责任,并配合采购人完成相关工作衔接。

风险考核扣款直连付款
每次重保是一个考核周期,7个考核项:1-5项各挂1%、防护成效和漏挖各挂2%。这些扣款直接从第二、三笔付款里扣(合同前附表第10项)。该合同中SLA直接关联考核扣款。

以磋商文件、响应文件以及合同中相关内容为依据,设置如下考核表。

考核表

序号考核内容考核标准是否
达标
采购人签字
1人员到位和考勤情况供应商按照合同约定配备的人员数量满足采购人要求,且考勤符合规定。
2重保日常记录情况供应商按照采购人要求进行日常防护情况,并形成日常巡检记录。
3故障处理时效根据各级故障处理时效要求。
4报告制度供应商按照需求和合同约定的要求定期提交验收文档。
5文档质量供应商对于项目过程文档和验收文档能够统一规范管理。符合磋商文件对于文档管理的要求。
6防护成效在某上级机关重保防护考核中零失分。
7互联网漏洞挖掘供应商按照需求和合同约定的要求开展服务,并提交众测报告和快测报告。

10其他要求

10.1必备要求

10.1.1★税收信息化项目开发和应用管理工作要求(响应时提供加盖供应商公章的承诺函,承诺函格式自拟)
风险四项连续★承诺函
10.1.1-10.1.4连续四个★:税收信息化工作要求、供应链安全管理、运维人员要求、廉政要求;每个都要单独出承诺函盖公章。加上198人天函、离职人员回避函、技术偏离★,本项目承诺函至少六七份。列一张《承诺函清单》一次性准备完整,漏一份=无效响应。

供应商在采购以及后续项目实施过程中,应严格遵守某上级机关税收信息化项目开发和应用管理工作要求。对于因失信行为纳入《税务系统信息化服务商失信行为记录名单》的供应商,存在一般失信行为的,由采购人函告服务商;存在严重失信行为的,由采购人约谈服务商主要负责人;对于违反合同约定的,依据合同约定及政府采购有关规定,采购人可采取要求限期改正、在应付合同金额中扣除违约金、解除合同、拒绝参加税务系统政府采购活动等措施;对于存在影响恶劣的严重违法失信行为的,由采购人按规定推送财政部纳入政府采购严重违法失信行为记录名单。

10.1.2★供应链安全管理要求(响应时提供加盖供应商公章的承诺函,承诺函格式自拟)

1、人员资格要求

(1)签订承诺书。供应商应严格落实某上级机关网络安全和保密管理要求,承担技术支持人员的网络安全和保密管理责任,按采购人要求签订协议和承诺书。

(2)开展背景审查。供应商承担技术支持人员背景审查工作,提供其身份证明、履历、家庭成员及主要社会关系、无犯罪记录证明等材料,并提交采购人进行备案。

要点人员背景审查是乙方义务
技术支持人员的身份、履历、家庭成员及社会关系、无犯罪记录,由供应商审查后向采购人备案。重保项目人员入场手续繁琐且是刚性要求;项目启动周期里要预留背调时间。

(3)设置网络安全负责人(由驻场人员兼任)。供应商为本项目配备一名网络安全负责人,该负责人具备独立决策能力并保持相对稳定,在项目实施的全过程负责网络安全工作,组织落实各项网络安全要求。

2、日常行为规范要求

(1)工作能力要求。供应商负责对技术支持人员进行资格条件、工作胜任力以及网络安全能力评估,对技术支持人员承担的工作进行安全保密风险分析,明确技术支持人员工作范围和边界,重点防范设备和资料失窃、误操作导致的软硬件故障、工作秘密和税费数据等信息泄露、信息系统越权访问和网络攻击等风险。

(2)教育培训要求。供应商负责对技术支持人员进行网络和数据安全法律法规、网络安全意识、网络安全管理、网络安全技能、保密意识以及网络安全警示教育等培训,上岗前对其进行考核。

3、违约惩戒措施

供应商对供应链安全管理责任落实不到位,造成安全事件或产生不良影响的,采购人按照《税务系统信息化服务商失信行为记录名单制度(试行)》(税总办征科发〔2022〕1号)要求,组织对供应商进行失信行为认定,并采取相应的处置措施。

10.1.3★信息化服务运维人员要求(响应时提供加盖供应商公章的承诺函,承诺函格式自拟)

本项目涉及信息化服务运维人员的,运维人员应当是运维单位的正式人员,或者是与运维单位签订1年以上劳动合同且实际工作满1年的人员,常驻运维人员应当为技术骨干。

10.1.4★税务信息化服务商廉政相关要求(响应时提供加盖供应商公章的承诺函,承诺函格式自拟)

为进一步落实全面从严治党要求,构建亲清新型政商关系,加强税务信息化项目建设过程中的党风廉政建设和反腐败工作,确保项目建设规范、廉洁推进,中标人在参与税务部门信息化项目工作过程中,需严格遵守法律法规、规范履行合同,积极协助税务部门开展廉政风险防控工作。请严格遵守并落实如下要求:

1. 积极发挥廉政风险防控正向作用。中标人有义务配合税务部门在信息化项目工作中加强廉政风险防控,执行有关措施。

2. 健全廉政风险防控机制。中标人有责任在项目管理机制中健全内部廉政防控措施,包括但不限于:对参与本项目的员工提出廉洁行为规范;指定专人对项目实施各环节进行廉政监督;在项目验收过程中提交本项目廉政情况报告等。

3. 杜绝违纪违法行为。中标人及相关项目人员必须严格遵守党纪国法,坚守职业道德,杜绝任何形式的利益输送、权力寻租等违纪违法行为,对采购人工作人员不得实施以下行为:

(1) 以各种形式和名义提供礼品、礼金、电子红包、支付凭证、商业预付卡、名贵特产、有价证券、股权、其他金融产品等财物。

要点廉政六不得
礼品礼金红包、宴请娱乐、讲课费咨询费、借款借车、代付费用、家政服务;逐项列举式禁止,验收前还要交《廉政反馈书》。政府客户的商务动作边界,相关人员均应完成廉政要求培训。

(2) 以各种形式和名义提供宴请、旅游、健身、娱乐、私人会所等活动安排;代付加班餐费、打车费等。

(3) 以讲课费、咨询费等名义,提供或变相提供报酬。

(4) 借款、借房、借车,报销应由个人负担的费用。

(5) 以无偿、象征性地收取费用等方式提供家政、司机等服务劳务。

(6) 其他通过任何形式行贿或输送利益的行为。

4. 信守承诺。中标人应承诺在项目实施过程中,严格遵守国家法律法规合法、诚信经营,杜绝商业贿赂、规范经营活动、公开透明合作、严格内部管理,并签订《税务信息化项目服务商廉洁承诺书》提交采购人负责项目实施的单位。

5. 自觉接受监管。中标人有义务配合税务机关的正常业务监管以及纪检监察、外部审计、督察内审等监督机构对税务信息化项目全过程的监督检查工作,如实提供相关资料和信息,不得隐瞒、篡改或销毁与项目建设有关的文件、数据等资料。

6. 举报和反馈意见。项目执行过程中,中标人有权举报、反馈采购人索贿受贿、吃拿卡要、违反中央八项规定精神等违纪违法行为。项目验收前,应填写《税务信息化项目服务商廉政反馈书》,提交采购人税务机关网络安全和信息化领导小组办公室。

补充相关事项:行业客户的「行业特定要求」清单
每个行业系统都有自己的附加要求,投前要专门排查:税务;失信名单制度、廉政承诺、离职人员回避(本文件均有涉及);金融;人行/金融监管的外包管理规范、驻场人员无犯罪+背调;电力;某电网供应商资质审查、ECP平台注册、安全准入考试;政法/涉密;保密资质(涉密信息系统集成资质)、人员政审。这些要求通常位于需求章末尾的「其他要求」里;应重点核对「其他要求部分」。

10.1.5其他

1.本项目中如涉及商品包装和快递包装的,其包装需求标准应不低于《关于印发<商品包装政府采购需求标准(试行)>、<快递包装政府采购需求标准(试行)>的通知》(财办库〔2020〕123 号)规定的包装要求,如有其他包装需求,详见采购文件技术部分相关章节。

法规网安专用产品的准入(2023年1号/2号公告)
涉及网络关键设备和网络安全专用产品的,要么有合格安全认证/检测,要么有有效期内的《计算机信息系统安全专用产品销售许可证》。安全设备供应商应熟悉相关准入要求,但投标时应核对证书复印件是否完整;设备清单出来后逐台核对准入证明。

2.本项目中如涉及网络关键设备或网络安全专用产品的,应严格执行国家互联网信息办公室、工业和信息化部、公安部、财政部和国家认证认可监督管理委员会 2023年第 1 号《关于调整网络安全专用产品安全管理有关事项的公告》及国家互联网信息办公室、工业和信息化部、公安部和国家认证认可监督管理委员会 2023 年第 2号《关于调整<网络关键设备和网络安全专用产品目录>的公告》等相关文件要求,所投标(响应)设备或产品至少符合以下条件之一:一是已由具备资格的机构安全认证合格或安全检测符合要求;二是已获得《计算机信息系统安全专用产品销售许可证》,且在有效期内。

3.本项目中如涉及国家强制性产品认证证书(CCC 认证证书)、电信设备进网许可证、无线电发射设备核准证等市场准入类资质的,应严格执行国家相关法律法规的要求。

以上相关要求,由供应商在响应时应答,在履约验收中,采购人将按照采购文件、中标/成交供应商响应文件、采购合同等对中标/成交供应商提供的货物和服务进行验收,必要时依法依规开展相应检测、认证。

补充本项目竞争性磋商的完整时间线
6月26日公告(公告期3个工作日)+发文件 → 7月3日获取截止 → 质疑窗口(收到文件后7个工作日内) → 7月8日9:30递交即开启(等标期12天≥10日✓) → 初审(资格+符合性,在此核验★条款与承诺函) → 逐家磋商(本项目共2轮,需求可实质性变动) → 最后报价(≥3家,不得高于首轮) → 综合评分(10/55/35) → 评审报告2个工作日→采购人5个工作日定人→2个工作日公告+成交通知书 → 结果质疑窗口(公告期满后7个工作日) → 30日内签合同 → 履约+每次重保一考核。可与公开招标时间线对照,核对两类采购方式的程序差异。

10.2知识产权要求

所提供的服务须完全符合采购人所提要求及合同规定的要求,成交供应商应保护采购人在使用其服务时不受第三方提出侵犯专利权、商标权或工业设备等知识产权的指控,如果第三方提出侵权指控,成交供应商须与第三方交涉并承担可能发生的一切法律责任和费用。

10.3付款安排建议

付款名称付款要求付款比例(%)
第1次付款合同签订之日起30日内,支付合同金额的40%40.0
第2次付款合同签订后第5个月,以合同金额的40%为基准,扣除因考核不合格应扣减的合同金额部分。40.0
第3次付款合同全部履行完毕且验收合格后30日内,以合同金额 20 %为基准,扣除因考核不合格应扣减的合同金额部分。20.0
要点付款安排核对
40/40/20,第2、3笔扣考核。文件在须知、合同前附表和本处三次列明同一付款安排;多处出现的数字要三处一致地响应,响应文件里各处数据应保持一致。