开闭馆
时间
开闭馆时间
9:00 开馆时间

16:30 闭馆时间

黄山路馆区:开馆时间是每周三至周日 (节假日开放时间另行通知)

蜀西湖馆区:开馆时间是每周四至周日(节假日开放时间另行通知,
目前处于征集意见试运行阶段)

科技馆
小程序

微信扫码进入小程序

回到顶部
合肥市科技馆(蜀西湖馆区、黄山路馆区)网络安全运维服务项目公开招标采购公告
  • 发布时间:2026-08-07 09:08:42
  • 阅读次数:

一、项目信息

1.项目名称:合肥市科技馆(蜀西湖馆区、黄山路馆区)网络安全运维服务项目

2.项目类别:服务类

3.项目单位:合肥市科技馆

4.最高限价:150000/年

5.项目概况及采购需求:

序号

服务项

服务内容

1

漏洞扫描

利用漏扫工具对基础环境进行漏洞扫描,出具漏洞扫描报告及分析,全面评估网络、主机、应用、数据库、中间件、安全管理等方面存在的安全风险,识别资产安全漏洞,检查现有安全措施的有效性,对风险程度做出准确评价并提供整改建议,出具季度漏洞扫描报告及分析。

频度要求:每季度1次,提供《漏洞扫描报告》

2

渗透测试

针对重要应用系统开展非破坏性的模拟黑客攻击测试,发现漏洞不进行破坏,并协助用户进行修复,修复后进行复测,以确认漏洞是否被完全修复。

频度要求:按需实时响应,本次要求每年2次,每次对3个业务系统进行渗透测试,提供《渗透测试报告》

3

安全加固服务

安全加固在加固对象满足安全基线要求的基本目标上采用优化配置、调整安全策略、安装补丁、安装安全软件等方式,在尽量不影响修补加固对象原有功能和性能的基础上,解决在安全评估中发现的安全问题,修补其中存在的漏洞。

频度要求:按需实时响应,本次要求每季度1次,每次对3个业务系统进行核查

4

应急响应服务

1.在用户发生确切的安全事件时,应急响应实施人员及时采取行动限制事件扩散和影响的范围,在限制潜在的损失与破坏服务基础上,实施人员协助客户检查所有受影响的系统,在准确判断安全事件原因的基础上,提出基于安全事件整体安全解决方案,排除系统安全风险并协助追查事件来源、提出解决方案、协助后续处置;

2.应急响应的安全事件范围:钓鱼邮件、黑客入侵、APT攻击、漏洞利用、网络攻击、数据外泄、事件通报、攻击溯源、网络异常、网站被黑、非法访问、网站挂马、网站暗链、网站篡改等;不包括IT软硬件故障。

频度要求:按需实时响应,本次按每年不超过20人天提供服务

5

重要时期安全保障服务

在重大活动或会议期间,为关键信息基础设施提供重保组织架构设计、安全评估、指导修复、积极防御、攻防演习、实时监测、安全值守、响应处置等一系列安全服务。

频度要求:按需实时响应,本次按每年不超过30人天提供服务

6

网络安全巡检服务

巡检网络安全设备及服务器的安全状况,对防火墙、入侵防御、数据库系统等设备进行事件审计和日志分析,检查策略、配置。

频度要求:按需实时响应,本次要求每季度1次

7

网站云监测服务

提供2个域名一年网站云监测平台的使用权;并提供以下内容:漏洞扫描(最快频率3天)、违规内容监测(最快频率2小时)、网页挂马监测(最快频率2小时)、内容变更监测(最快频率2小时)、黑链监测(最快频率2小时)、网站可用性监测(最快频率2分钟)以及标准的报表管理和通报管理模块;不支持提供API接口,不支持定制,域名统计规则:一级域名+二级域名总和。

8

安全风险通告及其他服务

安全风险通告是定期以邮件或当面沟通形式向用户通告业内安全态势、重大舆情信息、重要系统漏洞及补丁信息等;对于紧急重大类漏洞信息,以最快时间通过邮件或电话向客户告知漏洞危害、影响范围及应对方案等。落实做好市委网信办、网安等部门下发的有关文件要求工作。

6.采购方式:公开招标

7.合同履行期限:1年(自签订合同之日算起),合同到期后,双方协商一致可续签贰次。

8.中标人须确保漏洞及时排查反馈,在服务期内如因系统漏洞等问题被通报,招标人保留追责权利。

二、投标人资格要求

1.满足《中华人民共和国政府采购法》第二十二条规定;

2.未被“信用中国”(www.creditchina.v.cn)、中国政府采购网(www.ccgp.v.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;

3.投标人须符合下列情形之一:

开标日前两年内未被合肥市及其所辖县(市)及区(开发区)公共资源交易监督管理部门记不良行为记录或记不良行为记录累计未满10分的。

②最近一次被合肥市及其所辖县(市)及区(开发区)公共资源交易监督管理部门记不良行为记录累计记分达10分(含10分)到15分且公布日距开标日超过6个月的。

③最近一次被合肥市及其所辖县(市)及区(开发区)公共资源交易监督管理部门记不良行为记录累计记分达15分(含15分)到20分且公布日距开标日超过12个月的。

④最近一次被合肥市及其所辖县(市)及区(开发区)公共资源交易监督管理部门记不良行为记录累计记分达20分(含20分)及以上且公布日距开标日超过24个月的。

三、获取招标文件

招标文件通过本公告附件自行下载。

四、投标文件提交

1.投标文件应包含以下材料(须加盖公章)

1)法定代表人授权委托书;

2)投标人营业执照副本复印件;

3)投标人安全生产许可证复印件;

4)投标人资质证明材料复印件;

5)项目负责人证书材料复印件(须提供项目负责人近三个月社保证明材料);

6)合肥市科技馆采购项目报价单;

7)合肥市及其所辖县(市)及区(开发区)公共资源交易监督管理部门不良行为记录截图。

2.投标文件递交时间:2026年8月13日09时30分—2026年8月13日10时00分,逾期不予受理。

3.提交方式:现场提交,纸质版及电子版均需提供。纸质版响应文件需用A4纸打印装订,包含壹份正本、贰份副本,且所有文件签章须完整;电子版响应文件单独拷贝至空白U盘中。上述纸质版文件与电子版 U 盘须一同密封装入档案袋并贴好封条,档案袋在开标现场开启前不得拆封。

4.开标地址:合肥市科技馆蜀西湖馆区4楼3号会议室

5.开标时间:2026年8月13日10时00分。

6.开标地点:合肥市科技馆蜀西湖馆区4楼3号会议室

五、其他事项说明

1.供应商应自行勘察项目现场和了解服务内容,如供应商因未及时了解相关信息而导致的报价缺项漏项废标或成交后无法完成,供应商自行承担一切后果。

2.若开标时,有效投标单位不足3家,本项目流标,我馆将发布流标公告,并发布第二轮采购公告;

六、公告期限

自本公告发布之日起5天。

七、评标方法

此次采购采用综合评分法评审。

        具体评分细则如下:

序号

评审内容

分数

评分细则

1

投标人安全服务能力

5分

投标人须提供以下安全服务能力资质证明材料,全部满足得5分,没有不得分。

1.具备中国信息安全测评中心颁发的信息安全服务资质云计算安全类一级、安全工程类三级,每提供一个证书得1分,最高得2分,不提供不得分。

2.具备质量管理体系认证证书(ISO9001)、信息安全管理体系认证证书(ISO27001)、信息技术服务管理体系认证证书(ISO20000),每提供一个证书得1分,最高得3分,不提供不得分。

以上资质证书须在有效期内,提供各项资质证书的复印件或官网链接与截图并加盖公章,否则不得分。

2

投标人攻防研究能力

3分

投标人须提供以下漏洞发现能力证明材料,全部满足得3分,没有不得分。

1.投标人提供2025年国家信息安全漏洞共享平台(CNVD)支撑单位工作贡献年度排名(提供CNVD官网排名截图),获得前三名得2分,前五名得1分,没有不得分;

2.投标人提供国家信息安全漏洞库(CNNVD)年度优秀技术支撑单位证明材料,满足得1分,没有不得分;

 以上证明材料提供复印件或官网链接与截图并加盖公章,否则不得分。

3

项目人员资质

5分

项目经理要求具备网络安全行业工作经验,否则此项不得分:

1.具有有效期内项目管理专业人员认证证书(PMP);

2.具有有效期内的注册信息安全专业人员证书CISP (CISO或CISE);

3.具有计算机技术与软件专业技术资格(水平)认证信息安全工程师(中级)。

同时具有以上证书的得3分,每少一项扣1分。

需要提供相应的资质证书复印件及网络安全行业为其缴纳的社保证明,以上材料加盖供应商公章,不提供不得分。

 

技术负责人要求具备网络安全行业工作经验,否则此项不得分:

1.具有有效期内的注册渗透测试工程师证书(CISP-PTE)。

2.具有国家互联网应急中心(CNCERT)平台发放的官方实战能力凭证证书(CNVD 原创漏洞证明:官方电子证书)。

同时具有以上证书的得2分,每少一项扣1分。

需要提供相应的资质证书复印件及网络安全行业为其缴纳的社保证明,以上材料加盖供应商公章,不提供不得分。

4

服务案例

10分

近三年投标人曾经承担过行政机关、企事业单位等类似安全服务项目,每提供一个此类案例得2分,最高不超过10分。

5

方案完整性及合理性

52分

评审内容:包含但不限于人员的配置、服务方案(实施方案中必须包含以上内容)。

(一)项目实施方案内容全面;

(二)项目实施方案内容具体;

(三)项目实施方案内容针对性;

(四)项目实施方案内容科学合理;

(五)项目实施方案内容可操作性强。

方案完整且高度合理,可得52—45分;

基本完整、基本合理,可得45—35分;

基本完整、存在瑕疵,可得35—25分;

其他情况不得分。

6

服务工具及能力要求

15分

对投标方提供的漏洞扫描服务方案及服务工具进行评价,并满足:

1.产品具备对域名系统(DNS)的安全漏洞检查,包括DNS缓存中毒、DNS拒绝服务漏洞、签名欺骗等至少100种以上的相关漏洞库;

2.产品具备对四大移动端系统(苹果iOS、安卓Android、黑莓Blackberry、微软windowsphone)操作系统的安全漏洞检查能力,并提供至少50种以上的相关漏洞库;

3.产品具备对后门检测的安全漏洞检查,包括对互联网信息服务(Microsoft IIS)的特洛伊木马检测、电脑第十代操作系统(macOS)的恶意程序等常见后门漏洞的安全检测,并提供至少100种以上的相关漏洞库。

根据投标人提供的加盖公章的证明材料(方案及功能截图)进行打分。3项均满足的得15分,满足2项得10分,满足1项得5分,3项均不满足得0分;

7

报价得分

 

10分

对通过资格审查、符合性审查的有效投标人最终评标价进行算术平均计算,该算术平均值为评标基准价。

一、偏差率公式

偏差率=(投标人报价-评标基准价)÷评标基准价×100%,偏差率保留两位小数进行扣减计算。

二、计分规则

1)投标报价等于评标基准价,得满分10分;

2)报价高/低于基准价(正/负偏离):每上/下浮1%扣1分;

3)价格得分最低计0分,不计算负分值。

三、计分公式

报价得分 = 10 − |偏差率| × 1,结果≤0按0分计。

 

八、对本次招标提出询问,请按以下方式联系

1.项目联系人:肖工

2.联系电话:0551-65192309;17719499035

3.联系地址:安徽省合肥市高新区彩虹路899号合肥市科技馆蜀西湖馆区 1M-08室。

附件1:报价单.docx

附件2:法定代表人授权委托书.docx