剑鱼标讯 > 招标项目 > 中国移动广东公司2024年OS域通信网络安全攻防测试公开比选项目_比选公告

中国移动广东公司2024年OS域通信网络安全攻防测试公开比选项目_比选公告

基本信息
项目名称 省份
业主单位 业主类型
总投资 建设年限
建设地点
审批机关 审批事项
审批代码 批准文号
审批时间 审批结果
建设内容


本项目为中国移动广东公司2024年OS域通信网络安全攻防测试公开比选项目(项目编号:GDYD20240500162),采购人为中国移动通信集团广东有限公司,采购代理机构为中通服咨询设计研究院有限公司。项目资金由采购人自筹,并已落实。项目已具备采购条件,现进行公开比选,具有服务能力的供应商均可前来应答。
一、项目概况

1.1项目内容及规模:
本项目划分3个标段,采购总量为44,085人天,预算不含税总金额32,301,820.00元,各标段情况如下:

标段

工作内容

份额

不含税预算
(元)

份额比例(%)

人天数量(人天)

区域

标段一

主要提供全省暴露面资产扫描渗透、入网安全风险评估、安全事件工单处理,地市通信保障与应急支撑、生产系统日常例行漏洞扫描、基线和弱口令检查及加固整改支撑、等保定级及安全设备巡检等

1

9,314,900

48.03%

13,307

省工程、省网络部、深圳、东莞、湛江、汕头、中山、惠州、茂名、珠海、韶关、肇庆、阳江

2

6,062,000

31.26%

8,660

省网管、佛山、清远、江门、云浮

3

4,015,900

20.71%

5,737

省无线、广州、揭阳、汕尾、梅州、河源、潮州

标段一小计

19,392,800

100%

27,704

标段二

提供云资源(网络云和一朵云)、传统通信网各等保系统常态化上机排查组件隐患、渗透测试、网络探测、端口分析、重大保障、春耕、众测、集团攻防专项活动、HW活动支撑等服务

1

5,536,350

58.60%

6,835

省网管

2

3,911,490

41.40%

4,829

省网管

标段二小计

9,447,840

100%

11,664

标段三

定期完成项目范围内业务系统的安全评估,包含日常安全检查、新技术新业务评估、外部安全事件处理、应急响应服务、安全迎检、数据安全服务支撑、入网安全风险评估,以及重大活动举行期间安全保障、威胁捕捉、威胁处置等工作进行专项支撑

1

3,461,180

100%

4,717

省客响

标段三小计

3,461,180

100%

4,717

合计

32,301,820.00


44,085

1.1.1标段一总需求27,704人天,预算不含税金额19,392,800元。工作内容包括全省暴露面资产扫描渗透、入网安全风险评估、安全事件工单处理,地市通信保障与应急支撑、生产系统日常例行漏洞扫描、基线和弱口令检查及加固整改支撑、等保定级及安全设备巡检等。
预算明细:

份额

人天数量(按不含税700元/人天测算)

预算不含税金额(元)

份额
比例(%)

区域

份额一

13,307

9,314,900

48.03%

省工程、省网络部、深圳、东莞、湛江、汕头、中山、惠州、茂名、珠海、韶关、肇庆、阳江

份额二

8,660

6,062,000

31.26%

省网管、佛山、清远、江门、云浮

份额三

5,737

4,015,900

20.71%

省无线、广州、揭阳、汕尾、梅州、河源、潮州

合计

27,704

19,392,800

100%

具体工作内容:

序号

项目内容

工作内容

人天数量

1

安全脆弱性技术支撑

全省互联网资产暴露面安全风险检测、地市内网(含网管网、机房现场等)网络安全评估服务、安全技术支持服务

5,113

2

入网安全风险评估

为全省5G专网、城域网和其他新入网(如UPF/MEC设备资产)系统建设方及维护方提供安全加固及整改的实施建议

6,042

3

安全事件技术支撑

全省安全类工单及安全预警处置支撑、突发安全事件应急响应与处置、公网网站安全监控

1,848

4

通信网络安全保障

面向地市的节假日通信网络安全保障、网络安全应急预案编写及演练支撑

1,283

5

安全系统运维支撑

地市安全系统日常巡检、配置维护、系统调优、故障处理等技术支撑

1,751

6

等保定级技术支撑

省网管及地市系统定级备案工作、定级备案信息完整性和准确性稽核

2,794

7

其他安全工作支撑

地市网络安全资产相关工作、安全设备“五清”工作、网络安全审计、安全工作质量管控等工作

8,873

合计

27,704

1.1.2标段二总需求11,664人天,预算不含税金额9,447,840元。工作内容包括提供云资源(网络云和一朵云)、传统通信网各等保系统常态化上机排查组件隐患、渗透测试、网络探测、端口分析,重大保障(重大节假日、重要活动)、春耕(季度)、众测(季度)、集团攻防专项活动、HW活动支撑等服务;
预算明细:

份额

人天数量(按不含税810
元/人天测算)

预算不含税金额
(元)

份额
比例(%)

区域

份额一

6,835

5,536,350

58.60%

省网管(云资源)

份额二

4,829

3,911,490

41.40%

省网管(传统通信)

合计

11,664

9,447,840

100.00%

具体工作内容:

序号

项目内容

工作内容

人天数量

1

上机隐患排查服务

每周或每月对网管中心定级备案等保系统开展上机隐患排查服务,模拟检查组现场上机的过程,收集重要系统中存在的组件类型、版本等信息,并分析整理输出报告,跟进问题整改闭环等相关支撑工作。

2,136

2

端口风险评估及网络隔离分析

根据报告,对所有开放的端口进行风险分析,通过网络探测确认扫描点网络情况正常,对云资源池开展日常防火墙网络策略审计和安全设备策略配置工作,对不符合安全要求策略提出整改建议及跟进闭环,直至符合两部委和集团的考核要求。

2,017

3

WEB黑盒扫描检查和人工渗透测试检查

对网管中心资产及云资源池中的web应用进行web黑盒扫描检查,针对重要系统web应用采取进一步人工渗透测试检查

2,064

4

敏感信息检测服务、威胁预警及处置优化服务

利用威胁情报、搜索引擎、信息泄漏排查等工具检索相关敏感信息;对全球最新发生的安全漏洞及安全事件进行跟踪研究和验证,提供的通告服务;上级领导单位安全检查迎检配合;应急响应服务;新技术、新业务技术评估

1,332

5

专项安全评估服务
及现场安全保障服务

为春耕、HW、众测、网络安全实战攻防演习等专项安全工作提供支撑;对系统和设备使用通用字典以及有针对性信息收集生成的字典进行密码爆破,发现弱口令风险;在重大节假日、重大活动期间,组建安全保障队伍,开展现场保障工作

4,115

合计

11,664

1.1.3标段三总需求4,717人天,预算不含税金额3,461,180元。工作内容包括客户响应中心定期完成项目范围内业务系统的安全评估,包含日常安全检查、新技术新业务评估、外部安全事件处理、应急响应服务、安全迎检、数据安全服务支撑、入网安全风险评估,以及重大活动举行期间安全保障、威胁捕捉、威胁处置等工作进行专项支撑。
预算明细:

人员类型

不含税单价限价
(元/人天)

人天数量

预算不含税金额
(元)

区域

普通人员

700

3,269

2,288,300.00

省客响

高级人员

810

1,448

1,172,880.00

合计

4,717

3,461,180.00

具体工作内容:

序号

项目内容

工作内容

人天数量

1

安全脆弱性支撑

根据两部委和集团公司安全检查和考核要求,参考业务系统的重要等级,制定合理的评估计划;根据评估计划对信息系统部管理维护的业务系统进行基础运维服务,输出报告,指导评估结果中发现的不符合项的整改。

820

2

入网安全风险评估

优化完善新系统上线检查的流程规范,积极推进检查流程规范的落实执行;依据信息系统部提供的基线检查及漏洞扫描工具对新系统上线前进行检查,输出检查报告,针对检查结果,给出整改意见。

292

3

等保定级技术支撑

对客户响应中心自有系统,需要根据等保2.0标准要求,对系统进行定级备案材料进行更新情况跟进,对等保系统开展系统调研、符合性评测、风险评估及问题整改、数据稽核支撑。

170

4

安全监控及应急响应支撑

对自有安全设备及客户购买安全产品进行配置维护、系统调优、故障处理等,针对自有系统及客户的日常事件实施监控、分析、处理

400

5

专项支撑服务

围绕业务系统进行迎检配合和及安全事件应急响应需求支撑、对自有及客户系统新技术新业务实施安全评估、合规平台报备协助等专项支撑服务。

497

6

数据安全合规性评估

对自有及客户重要业务系统进行调研分析、数据安全合规评估、评估报告综合分析

110

7

数据安全日常支撑

面向自有及客户客户系统对分类分级、数据安全态势报备、数据安全审计、合作方管理、数据安全培训等方面需求进行支撑

441

8

数据安全专项检查支撑

对自有系统上级单位数据安全迎检支撑

221

9

数据安全规划和保障

数据安全整体规划、数据安全治理方法论、数据安全能力建设规划、数据安全管理制度完善等服务内容,并根据要求,提供符合要求的安全规划材料或方案

100

10

数据安全创新工作

针对加分或创新亮点,积极主动配合企业提取项目工作创新亮点,包括但不限于梳理编写示范项目、贯标、论文及专利等可能存在的加分考核或工作创新的相关材料。

100

11

数据安全应急响应支撑

在客户响应中心业务系统发生数据安全应急事件时,支撑客户响应中心业务系统迅速做出应急响应,针对数据安全事件,进行现场值守、风险监测、风险处置等工作。

118

12

重要活动保障支撑服务

针对客户响应中心自有系统及客户重要业务系统,提供重大活动保障支撑服务。

1,448

合计

4,717

注:各标段驻点及其他要求详见技术规范书。
1.2标段划分:划分3个标段,标段间不互斥,各标段具体比例及推荐原则如下:

标段

份额数量

份额比例

推荐原则

标段一

3

48.03%:31.26%:20.71%

推荐综合得分排名前3名的单位按份额大小依次中选

标段二

2

58.6%:41.4%

推荐综合得分排名前2名的单位按份额大小依次中选

标段三

1

100%

推荐综合得分排名第1的单位中选

1.3项目实施地点:广东省。
1.4框架合同有效期:自合同签订之日起至2024年12月31日。备注:在框架合同有效期内,如果甲方没有公布有关本合同的最新集采结果,则原合同金额不变,到期后自动延续3个月。
包段产品名称产品单位需求数量
包1网络安全服务1.000
包2网络安全服务1.000
包3网络安全服务1.000
二、资格要求

2.1 资格审查方式:资格后审;
审查方法:合格制,由评审委员会对应答单位的资格进行审查,符合资格要求的单位才进入详细评审环节。
2.2应答人资格要求:
2.2.1、营业执照:应答方须是在中华人民共和国境内注册的法人、事业单位或其他组织(如是分支机构,则须提供具备法人资格的上级机构授权证明)且须提供合法有效的营业执照或事业单位法人证书;对于已按“三证合一”登记制度更换新版营业执照的(营业执照、组织机构代码证、税务登记证三证合一),须提供由工商部门颁发的加载统一社会信用代码的营业执照。
2.2.2、专业资格要求:

标段

门槛要求

标段一

应答人须具备中国通信企业协会颁发的有效期内的通信网络安全服务能力评定证书(风险评估或安全设计与集成或应急响应一级或以上)

标段二

应答人须具备中国通信企业协会颁发的有效期内的通信网络安全服务能力评定证书(风险评估或安全设计与集成或应急响应二级或以上)

标段三

应答人须具备中国通信企业协会颁发的有效期内的通信网络安全服务能力评定证书(风险评估或安全设计与集成或应急响应二级或以上)

注:通信网络安全服务能力评定证书和网络安全服务能力评定证书均认可。须提供有效的证书复印件/扫描件。
2.2.3、业绩要求:应答方须自2021年1月1日起至应答截止日(以合同签订时间为准)至少具有1个同类项目经验(同类项目指以下任意一类项目:①漏洞检测; ②风险评估; ③渗透测试; ④数据安全; ⑤应急响应及演练; ⑥安全等级保护定级备案; ⑦安全运维; ⑧安全服务; ⑨安全测评; ⑩网络安全; ⑪信息安全等服务类项目,不包含维保服务/软硬件销售类。
注:【 ①单个合同金额或框架下订单累计含税金额在100万元及以上方计入评审; ②需提供合同关键页(包括但不限于合同签订主体、合同标的、合同金额页、签字盖章页)及至少一张发票复印件作为证明文件;③若为框架合同,金额统计以框架签署后下达的订单合同累计金额为准。框架合同及其订单记为1个合同;④对于框架合同,若只提供订单合同未提供对应的框架合同,相应的订单合同无效。⑤发票开具时间不早于单个合同或框架合同生效时间,否则视为无效发票。⑥若根据框架合同正文的要求(需提供对应的内容页),框架内以非订单合同形式下达采购需求或确认工作量的,上述备注中的“订单合同”根据实际情况替换成相应形式的证明材料。⑦如同类项目合同包含维保服务部分/软硬件销售部分金额,需扣除对应金额或明确其中占比,合同无法拆分维保服务部分/软硬件销售部分金额的,不予计取。】
2.2.4、单位负责人为同一人或者存在控股、管理关系的不同单位,不得同时参加本项目中同一标包应答或者未划分标包的同一项目应答;
2.2.5、信誉要求:应答方没有处于被行政主管部门或行政监督部门责令停业,投标资格被取消,财产被接管、冻结或破产状态;最近三年内没有在中国移动总部和广东移动采购活动中骗取中标和严重违约;最近三年内没有在中国移动总部和广东移动采购活动中出现投标/应答文件中承诺条款与中选后实际服务情况出现重大偏差等不良信誉记录。
2.2.6、本项目不接受联合体参与,不允许转包、分包。 本项目不接受联合体投标。
三、获取比选文件
3.1 本项目实行网上发售电子版采购文件,不再出售纸质采购文件。采购文件售卖时间为2024年05月06日23时30分至2024年05月11日23时30分(北京时间,下同),凡有意参与的潜在供应商,请登录中国移动采购与招标网(http://b2b.10086.cn,下同)进行购买采购文件(已在该系统注册过的投标人请登录系统购买采购文件,未在该系统注册的投标人请先进行系统注册而后购买采购文件)。
3.2 采购文件每套售价零元(¥0元),售后不退。支付要求:无。
注意: 无论采购文件是否收费,供应商请务必在 采购文件售卖截止时间前 登录中国移动采购与招标网,进入“招投标操作”界面,选择比选项目进行采购文件购买操作;否则将无法正常应答。

3.3 中国移动采购与招标网首页提供操作手册,供应商可以下载并根据操作手册提示进行信息注册、CA证书办理、下载采购文件及应答。 供应商针对系统操作的咨询,可拨打中国移动采购与招标网技术支持联系电话,详见系统首页“技术服务”专区。
3.4 供应商必须在应答截止时间之前办理CA证书,并使用CA证书进行加密后才能应答;否则将无法正常应答。CA证书具体办理流程参见中国移动采购与招标网首页下方下载专区“CA证书办理及安装”说明。
四、应答文件的递交
4.1 本项目不接受纸质应答文件的递交(应答保函、法定代表人授权书除外<如有>)。
4.2 电子应答文件通过中国移动电子采购与招标投标系统递交,应答截止时间为2024年05月21日09时30分。
4.3 本项目将于上述应答截止时间的同一时间在中国移动电子采购与招标投标系统进行唱价,应答人的法定代表人或者其委托的代理人可在中国移动电子采购与招标投标系统准时参加。
4.4 出现下列情形之一时,采购人/采购代理机构不予接收其应答文件:
4.4.1 逾期递交或者未递交中国移动电子采购与招标投标系统的应答人;
4.4.2 未按照本公告要求获得本项目采购文件的应答人。
4.5 电子应答文件递交异常的处理规则:应答人的电子应答文件出现递交异常时,采购人/采购代理机构需与系统支撑团队确认,若为系统故障原因造成的,则应推迟该项目的应答截止时间(具体时间另行通知)直至该应答人完成电子应答文件递交;若非系统故障原因造成的,由该应答人自行承担相应责任。
五、电子采购应答规则
5.1 供应商须在应答截止时间前完成在系统上递交电子应答文件。
5.2 当所有应答人的应答文件唱价解密异常时,则推迟唱价,直至应答文件可正常解密。当个别供应商电子应答文件唱价解密异常时,由系统确认非系统原因造成的,由应答人自行承担相应责任。
5.3 供应商的电子应答文件是经过CA证书加密后上传提交的,任何单位或个人均无法在应答截止时间(即唱价时间,下同)之前查看或篡改,不存在泄密风险。
5.4 供应商在应答截止时间之前可以多次提交或撤回电子应答文件,提交新应答文件前需撤回前一次提交的电子应答文件,并且前一次提交的电子应答文件系统将彻底删除。
5.5 供应商可以登录系统查看电子应答文件上传提交结果,了解和确认电子应答文件提交状态。
5.6 系统提供递交电子应答文件的渠道:
系统仅支持通过辅助投标工具进行递交电子投标文件
六、发布公告的媒介
本次比选公告仅在“中国移动采购与招标网” (http://b2b.10086.cn) 上发布,比选公告将明确对供应商的资格要求、发售采购文件的日期和地点、应答、开启应答等事宜。
七、联系方式

采 购人:中国移动通信集团广东有限公司
地 址:广州市天河区珠江新城珠江西路11号全球通大厦
邮 编:510623
联系 人:登录即可免费查看
电 话:登录即可免费查看-1
采购代理机构:中通服咨询设计研究院有限公司
地 址:广州市林和西横路219号康富来大厦5楼
邮 编:510610
联 系 人:王梅、蔡翠莹、吴兵兵、龚戈勇、曹树林、郑春雅、胡洋、徐敏
电 话:登录即可免费查看
电子邮件:wangmei@cicdi.cn
异议渠道:点击进入异议页面
(此链接仅用于潜在应答人或其他利害关系人认为采购文件存在影响采购公平性、公正性问题的异议;不接受业务咨询)
八、免责声明
我公司发布本次项目采购信息的官方媒介包括:中国移动采购与招标网(http://b2b.10086.cn) 。除上述外,我公司不在其他任何网站、论坛等媒介上发布任何采购信息,其他任何媒介上转载的、以我公司为采购主体的采购信息均为非法转载,均为无效。
九、附加项

(1)如企业信息有变更的,请各潜在供应商在购买招标文件之前务必先在电子采购与招标投标系统更新企业信息,保证企业信息与贵司营业执照显示的信息一致。
(2)请各潜在供应商务必在中国移动电子采购与招投标系统上更新项目负责人联系方式,以便能及时准确联系。
(3)自2022年1月1日起,中国移动电子采购与招投标系统(简称ES系统)不再支持北京数字认证股份有限公司(BJCA)证书,供应商在中国移动电子采购与招投标系统进行投标应答、标书澄清、签署廉洁承诺书等操作,均需使用CMCA证书。如供应商手头上持有的是旧版的BJCA证书,请尽快更换成CMCA证书(如手头上持有的是CMCA证书,务必查看证书是否在有效期内)。若因未及时办理CMCA证书或证书失效未及时延续证书有效性而影响到投标等业务,由供应商自行承担后果。如供应商对证书办理、使用等有疑问请联系CMCA客服热线:400-111-5580。

采购人/招标代理机构:中国移动通信集团广东有限公司/中通服咨询设计研究院有限公司
2024年05月06日
最新招投标信息
招投标攻略
热门标签
剑鱼标讯APP下载
APP下载地址二维码
扫码下载剑鱼标讯APP