
下列服務(wù)條款適用于招標采購網(wǎng)會員,若您使用中國招標采購網(wǎng)提供的服務(wù),您必須同意接受此服務(wù)條款。
一、服務(wù)條款的確認和接納
本服務(wù)條款適用于中國招標采購網(wǎng)用戶,您在申請注冊流程中點擊同意本服務(wù)條款之前,應(yīng)當認真閱讀本服務(wù)條款。請您務(wù)必審慎閱讀、充分理解各條款內(nèi)容,當您按照注冊頁面提示填寫信息、閱讀并同意本服務(wù)條款且完成全部注冊程序后,即表示您已充分閱讀、理解并接受本服務(wù)條款的全部內(nèi)容,并與中國招標采購網(wǎng)達成一致,成為中國招標采購網(wǎng)平臺用戶。閱讀本服務(wù)條款的過程中,如果您不同意本服務(wù)條款或其中任何條款約定,您應(yīng)立即停止注冊程序。中國招標采購網(wǎng)服務(wù)的所有權(quán)和運作權(quán)歸北京中采高科招標集團有限公司所有。所提供的服務(wù)必須按照其發(fā)布的公司章程,服務(wù)條款和操作規(guī)則嚴格執(zhí)行。用戶通過完成注冊程序并點擊“我已經(jīng)閱讀并接受《中國招標采購網(wǎng)服務(wù)條款》中的各項內(nèi)容”,這表示用戶與北京中采高科招標集團有限公司達成協(xié)議并接受所有的服務(wù)條款。
二、服務(wù)簡介
北京中采高科招標集團有限公司運用自己的操作系統(tǒng)通過國際互聯(lián)網(wǎng)絡(luò)為用戶提供各項服務(wù),用戶(包括普通個人用戶,免費企業(yè)會員,收費企業(yè)會員)注冊時,必須同意:
1. 提供真實、準確、即時、完整的個人/企業(yè)資料。同時,應(yīng)根據(jù)情況變化維護并及時更新注冊信息,以確保其真實、準確、即時、完整性。
2、一旦北京中采高科招標集團有限公司發(fā)現(xiàn)用戶資料含有不準確甚至是虛假內(nèi)容,北京中采高科招標集團有限公司有權(quán)利中止對該用戶的服務(wù)。
三、用戶的帳號、密碼和安全性
1、中國招標采購網(wǎng)的注冊帳號可以是英文、數(shù)字、字母、中文,或者是它們的組合。用戶可以根據(jù)自己的需要進行選擇,但是用戶注冊的帳號或者填寫的昵稱需要符合下列規(guī)定:
(1)不得使用黨和國家機構(gòu)的名稱或者是它們的縮寫。
(2)不得使用黨和國家領(lǐng)導(dǎo)人或者其他知名人士的真實姓名、筆名、藝名或者是他們的縮寫。
(3)不得使用不健康、不文明或者帶有侮辱性、攻擊性的用戶名和昵稱。
(4)您一旦注冊成功,就成為北京中采高科招標集團有限公司的合法用戶,您將得到一個密碼和用戶名。并同意接受北京中采高科招標集團有限公司提供的各項服務(wù)。如果您未保管好自己的用戶名和密碼,而對您、北京中采高科招標集團有限公司或第三方造成的損害,您將負全部責任。另外,每個用戶都要對其用戶名中的所有活動和事件負全責。您可隨時改變您的密碼和圖標,也可以結(jié)束舊的用戶名重開一個新用戶名。
(5)為避免用戶的合法權(quán)利受到侵害,用戶若發(fā)現(xiàn)任何非法使用用戶名或存在安全漏洞的情況,請立即通告北京中采高科招標集團有限公司。
四、服務(wù)條款的修改及修訂
北京中采高科招標集團有限公司有權(quán)在必要時修改服務(wù)條款,北京中采高科招標集團有限公司服務(wù)條款一旦發(fā)生變動,公司將會在用戶進入下一步使用前的頁面提示修改內(nèi)容。如果您同意改動,則再一次激活“同意服務(wù)條款提交注冊信息”按鈕,視為接受本服務(wù)條款的變動。如果用戶不接受。北京中采高科招標集團有限公司則保留隨時修改或中斷服務(wù)而不需通知用戶的權(quán)利。用戶接受北京中采高科招標集團有限公司行使修改或中斷服務(wù)的權(quán)利,北京中采高科招標集團有限公司不需對用戶或第三方負責。本服務(wù)條款任一條款被視為廢止、無效或不可執(zhí)行,該條應(yīng)視為可分的且并不影響本服務(wù)條款其余條款的有效性及可執(zhí)行性。
五、用戶隱私制度
北京中采高科招標集團有限公司(中國招標采購網(wǎng))非常重視用戶信息的保護,在使用中國招標采購網(wǎng)的所有產(chǎn)品和服務(wù)前,請您務(wù)必仔細閱讀并透徹理解本聲明。一旦您選擇使用,即表示您已經(jīng)同意我們按照本隱私聲明來使用和披露您的個人信息,并接受本條款現(xiàn)有內(nèi)容及其可能隨時更新的內(nèi)容。
1、本注冊條款所涉及的隱私是指:在會員注冊中國招標采購網(wǎng)網(wǎng)站帳戶時,使用其它中國招標采購網(wǎng)網(wǎng)站產(chǎn)品或服務(wù),訪問中國招標采購網(wǎng)網(wǎng)頁,或參加任何形式的會員活動、培訓(xùn)活動時,中國招標采購網(wǎng)會收集的會員的個人身份識別資料,包括會員的姓名、昵稱、電郵地址、出生日期、性別、職業(yè)、所在行業(yè)、工齡,真實頭像,籍貫,公司名稱,QQ號碼,公司地址,公司的產(chǎn)品以及服務(wù)簡介,公司固話傳真,公司主頁,公司主要做的項目等。中國招標采購網(wǎng)網(wǎng)站自動接收并記錄會員的瀏覽器和服務(wù)器日志上的信息,包括但不限于會員的IP地址、在線、無線信息、信件等資料。
2、中國招標采購網(wǎng)收集上述信息將用于:提供網(wǎng)站服務(wù)、改進網(wǎng)頁內(nèi)容,滿足會員對某種產(chǎn)品、活動的需求、通知會員最新產(chǎn)品、活動信息、或根據(jù)法律法規(guī)要求的用途、給會員帶來更多商業(yè)機會等。
3、我們網(wǎng)站有相應(yīng)的安全措施來確保我們掌握的信息不丟失,不被濫用和變造。這些安全措施包括向其它服務(wù)器備份數(shù)據(jù)和對用戶密碼加密。盡管我們有這些安全措施,但請注意在因特網(wǎng)上不存在“完善的安全措施”。
4、中國招標采購網(wǎng)可能利用工具,為合作伙伴的網(wǎng)站進行數(shù)據(jù)搜集工作,有關(guān)數(shù)據(jù)也會作統(tǒng)計用途。網(wǎng)站會將所記錄的中國招標采購網(wǎng)會員數(shù)據(jù)整合起來,以綜合數(shù)據(jù)形式供合作伙伴參考。綜合數(shù)據(jù)會包括人數(shù)統(tǒng)計和使用情況等資料,但不會包含任何可以識別個人身份的數(shù)據(jù)。
5、信息的披露和使用:們不會向任何無關(guān)第三方提供,出售,出租,分享和交易用戶的個人信息,但為方便您使用中國招標采購網(wǎng)服務(wù)及中國招標采購網(wǎng)關(guān)聯(lián)公司或其他組織的服務(wù)(以下稱其他服務(wù)),您同意并授權(quán)中國招標采購網(wǎng)將您的個人信息傳遞給您同時接受其他服務(wù)的中國招標采購網(wǎng)關(guān)聯(lián)公司或其他組織,或從為您提供其他服務(wù)的中國招標采購網(wǎng)關(guān)聯(lián)公司或其他組織獲取您的個人信息。包括但不限于:您同意我們可批露或使用您的個人信息以用于識別和(或)確認您的身份,或解決爭議,或有助于確保網(wǎng)站安全、限制欺詐、非法或其他刑事犯罪活動,以執(zhí)行我們的服務(wù)協(xié)議。您同意我們可批露或使用您的個人信息以保護您的生命、財產(chǎn)之安全或為防止嚴重侵害他人之合法權(quán)益或為公共利益之需要。您同意我們可批露或使用您的個人信息以改進我們的服務(wù),并使我們的服務(wù)更能符合您的要求,從而使您在使用我們服務(wù)時得到更好的使用體驗。您同意我們利用您的個人信息與您聯(lián)絡(luò),并向您提供您感興趣的信息,如:產(chǎn)品信息。您接受“服務(wù)協(xié)議”和本隱私聲明即為明示同意收取這些資料。您同意,您的個人信息可以被搜索引擎搜索,并在搜索結(jié)果中顯示,由此給您帶來更多的合作機會。您同意并授權(quán)中國招標采購網(wǎng)將您的個人信息傳遞給中國招標采購網(wǎng),中國招標采購網(wǎng)關(guān)聯(lián)公司、中國招標采購網(wǎng)合作伙伴、中國招標采購網(wǎng)會員,以助于中國招標采購網(wǎng)給您帶來更多的商業(yè)機會、其他服務(wù)、合作伙伴等。法律規(guī)定的其他需披露您個人信息的情況。
6、關(guān)于會員在中國招標采購網(wǎng)的上傳或張貼的內(nèi)容
(1)會員在中國招標采購網(wǎng)上傳或張貼的內(nèi)容(包括照片、文字、附件、帖子、招投標信息、個人合作名片、公司名錄和黃頁、工程信息等),視為會員授予中國招標采購網(wǎng)免費、非獨家的使用權(quán),中國招標采購網(wǎng)有權(quán)為展示、傳播及推廣、促使合作等前述張貼內(nèi)容的目的,對上述內(nèi)容進行復(fù)制、修改、出版等。該使用權(quán)持續(xù)至會員書面通知中國招標采購網(wǎng)不得繼續(xù)使用,且中國招標采購網(wǎng)實際收到該等書面通知時止。中國招標采購網(wǎng)網(wǎng)站、中國招標采購網(wǎng)合作伙伴、中國招標采購網(wǎng)關(guān)聯(lián)公司均可使用。
(2)因會員進行上述上傳或張貼,而導(dǎo)致任何第三方提出侵權(quán)或索賠要求的,會員承擔全部責任。
(3)任何第三方對于會員在中國招標采購網(wǎng)的公開使用區(qū)域張貼的內(nèi)容進行復(fù)制、修改、編輯、傳播等行為的,該行為產(chǎn)生的法律后果和責任均由行為人承擔,與中國招標采購網(wǎng)無關(guān)。
7、不可抗力
(1)“不可抗力”是指中國招標采購網(wǎng)不能合理控制、不可預(yù)見或即使預(yù)見亦無法避免的事件,該事件妨礙、影響或延誤中國招標采購網(wǎng)根據(jù)本注冊條款履行其全部或部分義務(wù)。該事件包括但不限于政府行為、自然災(zāi)害、戰(zhàn)爭、黑客襲擊、電腦病毒、網(wǎng)絡(luò)故障等。不可抗力可能導(dǎo)致中國招標采購網(wǎng)網(wǎng)站無法訪問、訪問速度緩慢、存儲數(shù)據(jù)丟失、會員個人信息泄漏等不利后果。
(2)遭受不可抗力事件時,中國招標采購網(wǎng)可中止履行本注冊條款項下的義務(wù)直至不可抗力的影響消除為止,并且不因此承擔違約責任;但應(yīng)盡最大努力克服該事件,減輕其負面影響。
六、拒絕提供擔保和免責聲明
用戶明確同意使用中國招標采購網(wǎng)服務(wù)的風險由用戶個人承擔。服務(wù)提供是建立在免費的基礎(chǔ)上。北京中采高科招標集團有限公司明確表示不提供任何類型的擔保,不論是明確的或隱含的,但是對商業(yè)性的隱含擔保,特定目的和不違反規(guī)定的適當擔保除外。北京中采高科招標集團有限公司不擔保服務(wù)一定能滿足用戶的要求,也不擔保服務(wù)不會受中斷,對服務(wù)的及時性、安全性、真實性、出錯發(fā)生都不作擔保。北京中采高科招標集團有限公司拒絕提供任何擔保,包括信息能否準確、及時、順利地傳送。用戶理解并接受下載或通過中國招標采購網(wǎng)產(chǎn)品服務(wù)取得的任何信息資料取決于用戶自己,并由其承擔系統(tǒng)受損、資料丟失以及其它任何風險。北京中采高科招標集團有限公司對在服務(wù)網(wǎng)上得到的任何商品購物服務(wù)、交易進程、招聘信息,都不作擔保。用戶不會從北京中采高科招標集團有限公司收到口頭或書面的意見或信息,中國招標采購網(wǎng)也不會在這里作明確擔保。
七、有限責任
北京中采高科招標集團有限公司對任何直接、間接、偶然、特殊及繼起的損害或其他一切損害不負責任,這些損害來自:不正當使用產(chǎn)品服務(wù),在網(wǎng)上進行交易,非法使用服務(wù)或用戶傳送的信息有所變動。這些損害會導(dǎo)致北京中采高科招標集團有限公司形象受損,所以北京中采高科招標集團有限公司早已提出這種損害的可能性。
八、不提供零售和商業(yè)性服務(wù)
用戶使用北京中采高科招標集團有限公司各項服務(wù)的權(quán)利是企業(yè)的。個人用戶只能是一個公司或?qū)嶓w的商業(yè)性組織下的所屬員工。用戶承諾:未經(jīng)北京中采高科招標集團有限公司同意,不得利用北京中采高科招標集團有限公司各項服務(wù)進行銷售或作其他商業(yè)用途。
九、用戶管理
用戶單獨承擔發(fā)布內(nèi)容的責任。用戶對服務(wù)的使用是根據(jù)所有適用于服務(wù)的地方法律、國家法律和國際法律標準的。
用戶承諾:
1、在中國招標采購網(wǎng)的網(wǎng)頁上發(fā)布信息或者利用中國招標采購網(wǎng)的服務(wù)時必須符合中國有關(guān)法規(guī)(部分法規(guī)請見附錄),不得在中國招標采購網(wǎng)的網(wǎng)頁上或者利用中國招標采購網(wǎng)的服務(wù)制作、復(fù)制、發(fā)布、傳播以下信息:
(1)反對憲法所確定的基本原則的;
(2)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國家統(tǒng)一的;
(3)損害國家榮譽和利益的;
(4)煽動民族仇恨、民族歧視,破壞民族團結(jié)的;
(5)破壞國家宗教政策,宣揚邪教和封建迷信的;
(6)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;
(7)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;
(8)侮辱或者誹謗他人,侵害他人合法權(quán)益的;
(9)含有法律、行政法規(guī)禁止的其他內(nèi)容的。
2、在中國招標采購網(wǎng)的網(wǎng)頁上發(fā)布信息或者利用中國招標采購網(wǎng)的服務(wù)時還必須符合其他有關(guān)國家和地區(qū)的法律規(guī)定以及國際法的有關(guān)規(guī)定。
3、不利用中國招標采購網(wǎng)的服務(wù)從事以下活動:
(1)未經(jīng)允許,進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源的;
(2)未經(jīng)允許,對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加的;
(3)未經(jīng)允許,對進入計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加的;
(4)故意制作、傳播計算機病毒等破壞性程序的;
(5)其他危害計算機信息網(wǎng)絡(luò)安全的行為。
4、不以任何方式干擾中國招標采購網(wǎng)的服務(wù)。
5、遵守中國招標采購網(wǎng)的所有其他規(guī)定和程序。用戶需對自己在使用中國招標采購網(wǎng)服務(wù)過程中的行為承擔法律責任。用戶理解,如果中國招標采購網(wǎng)發(fā)現(xiàn)其網(wǎng)站傳輸?shù)男畔⒚黠@屬于上段第1條所列內(nèi)容之一,依據(jù)中國法律,中國招標采購網(wǎng)有義務(wù)立即停止傳輸,保存有關(guān)記錄,向國家有關(guān)機關(guān)報告,并且刪除含有該內(nèi)容的地址、目錄或關(guān)閉服務(wù)器。
用戶使用中國招標采購網(wǎng)電子公告服務(wù),包括電子布告牌、電子白板、電子論壇、網(wǎng)絡(luò)聊天室和留言板等以交互形式為上網(wǎng)用戶提供信息發(fā)布條件的行為,也須遵守本條的規(guī)定以及北京中采高科招標集團有限公司將專門發(fā)布的電子公告服務(wù)規(guī)則,上段中描述的法律后果和法律責任同樣適用于電子公告服務(wù)的用戶。若用戶的行為不符合以上提到的服務(wù)條款,北京中采高科招標集團有限公司將作出獨立判斷立即取消用戶服務(wù)帳號。
十、保障
用戶同意保障和維護北京中采高科招標集團有限公司全體成員的利益,負責支付由用戶使用超出服務(wù)范圍引起的律師費用,違反服務(wù)條款的損害補償費用,其它人使用用戶的電腦、帳號和其它知識產(chǎn)權(quán)的追索費。
十一、結(jié)束服務(wù)
用戶或北京中采高科招標集團有限公司可隨時根據(jù)實際情況中斷服務(wù)。北京中采高科招標集團有限公司不需對任何個人或第三方負責而隨時中斷服務(wù)。用戶若反對任何服務(wù)條款的建議或?qū)髞淼臈l款修改有異議,或?qū)?/span>中國招標采購網(wǎng)服務(wù)不滿,用戶只有以下的追索權(quán):
1、不再使用中國招標采購網(wǎng)服務(wù)。
2、結(jié)束用戶使用中國招標采購網(wǎng)服務(wù)的資格。
3、通告北京中采高科招標集團有限公司停止該用戶的服務(wù)。
十二、通告
所有發(fā)給用戶的通告都可通過電子郵件或常規(guī)的信件傳送。北京中采高科招標集團有限公司會通過郵件服務(wù)發(fā)報消息給用戶,告訴他們服務(wù)條款的修改、服務(wù)變更、或其它重要事情。同時,北京中采高科招標集團有限公司保留對本站免費用戶投放商業(yè)性廣告的權(quán)利。
十三、 參與廣告策劃
在北京中采高科招標集團有限公司許可下用戶可在他們發(fā)表的信息中加入宣傳資料或參與廣告策劃,在中國招標采購網(wǎng)各項免費服務(wù)上展示他們的產(chǎn)品。任何這類促銷方法,包括運輸貨物、付款、服務(wù)、商業(yè)條件、擔保及與廣告有關(guān)的描述都只是在相應(yīng)的用戶和廣告銷售商之間發(fā)生。北京中采高科招標集團有限公司不承擔任何責任,北京中采高科招標集團有限公司沒有義務(wù)為這類廣告銷售負任何一部分的責任。
十四、 內(nèi)容的所有權(quán)
中國招標采購網(wǎng)對其獨立采編的或從第三方獲得合法許可的信息內(nèi)容,內(nèi)容的定義包括:文字、軟件、聲音、相片、錄象、圖表;在廣告中的全部內(nèi)容;全部中國招標采購網(wǎng)虛擬社區(qū)服務(wù)為用戶提供的商業(yè)信息。所有這些內(nèi)容均受版權(quán)、商標、標簽和其它財產(chǎn)所有權(quán)法律的保護。所以,用戶只能在北京中采高科招標集團有限公司和廣告商授權(quán)下才能使用這些內(nèi)容,而不能擅自復(fù)制、再造這些內(nèi)容、或創(chuàng)造與內(nèi)容有關(guān)的派生產(chǎn)品。在本站發(fā)表、轉(zhuǎn)載的文章僅代表作者本人觀點,本站沒有義務(wù)查實文章或圖片、音頻、視頻文件的出處及其真實性。如果您是文章、圖片等資料的版權(quán)所有人,請與我們聯(lián)系并說明具體文章標題,中國招標采購網(wǎng)會及時加上版權(quán)信息,如果您反對中國招標采購網(wǎng)使用,在收到身份證明、版權(quán)證明和刪除要求后我們會立即刪除有版權(quán)問題的內(nèi)容。
十五、 法律
用戶和北京中采高科招標集團有限公司一致同意有關(guān)本協(xié)議以及使用中國招標采購網(wǎng)的服務(wù)產(chǎn)生的爭議交由仲裁解決,但是北京中采高科招標集團有限公司有權(quán)選擇采取訴訟方式,并有權(quán)選擇受理該訴訟的有管轄權(quán)的法院。若有任何服務(wù)條款與法律相抵觸,那這些條款將按盡可能接近的方法重新解析,而其它條款則保持對用戶產(chǎn)生法律效力和影響。
十六、 中國招標采購網(wǎng)會員帳號所含服務(wù)的信息儲存及安全
北京中采高科招標集團有限公司對用戶帳號上所有服務(wù)將盡力維護其安全性及方便性,但對服務(wù)中出現(xiàn)信息刪除或儲存失敗不承擔任何負責。另外我們保留判定用戶的行為是否符合中國招標采購網(wǎng)服務(wù)條款的要求的權(quán)利,如果用戶違背了用戶服務(wù)條款的規(guī)定,將會中斷其用戶服務(wù)的帳號。
十七、 青少年用戶特別提示
青少年用戶必須遵守全國青少年網(wǎng)絡(luò)文明公約:要善于網(wǎng)上學(xué)習,不瀏覽不良信息;要誠實友好交流,不侮辱欺詐他人;要增強自護意識,不隨意約會網(wǎng)友;要維護網(wǎng)絡(luò)安全,不破壞網(wǎng)絡(luò)秩序;要有益身心健康,不沉溺虛擬時空。
| 網(wǎng)絡(luò)測評 |
| 1.1安全通用要求:安全通用要求測評內(nèi)容應(yīng)包括安全技術(shù)和安全管理兩大類,其中技術(shù)類應(yīng)包括對安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心五個方面的測評,安全管理類測評應(yīng)包括對安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理五個方面的測評。 |
| 1.2安全擴展要求:應(yīng)用了不同新技術(shù)的安全保護對象處于不同的應(yīng)用場景中,面臨不同的安全威脅,因此會有不同的安全需求,該保護對象涉及的安全擴展要求包括: |
| 1.2.1云計算安全測評內(nèi)容包括對安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全建設(shè)管理、安全運維管理等的測評。 |
| 1.2.2移動互聯(lián)安全測評內(nèi)容包括對安全物理環(huán)境、安全區(qū)域邊界、安全計算環(huán)境、安全建設(shè)管理、安全運維管理等的測評。 |
| 1.2.3物聯(lián)網(wǎng)安全測評內(nèi)容包括對安全物理環(huán)境、安全區(qū)域邊界、安全計算環(huán)境、安全運維管理等的測評。 |
| 1.2.4工業(yè)控制系統(tǒng)安全測評包括對安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全建設(shè)管理方面的測評。 |
| 1.2.5大數(shù)據(jù)安全測評包括對安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全計算環(huán)境、安全運維管理等的測評。 |
| 1.3 測評方法 |
| 1.3.1在測評實施過程中,應(yīng)采用訪談、檢查和測試、滲透測試等測評方法進行,并與國家相關(guān)規(guī)范及標準的要求相符。 |
| 1.3.2訪談是指測評人員通過引導(dǎo)信息系統(tǒng)相關(guān)人員進行有目的的(有針對性的)交流以幫助測評人員理解、分析或取得證據(jù)的過程; |
| 1.3.3檢查是指測評人員通過對測評對象(如管理制度、操作記錄、安全配置等)進行觀察、查驗、分析以幫助測評人員理解、分析或取得證據(jù)的過程; |
| 1.3.4測試是測評人員使用預(yù)定的方法/工具使測評對象產(chǎn)生特定的行為,通過查看和分析結(jié)果以幫助測評人員獲取證據(jù)的過程; |
| 1.3.5 滲透測試是模擬黑客的攻擊方法,對受保護對象的應(yīng)用系統(tǒng)、主機、網(wǎng)絡(luò)進行攻擊,從而驗證測評對象的弱點、技術(shù)缺陷或漏洞的一種評估方法; |
| 1.3.6滲透測試是模擬黑客的攻擊方法,對受保護對象的應(yīng)用系統(tǒng)、主機、網(wǎng)絡(luò)進行攻擊,從而驗證測評對象的弱點、技術(shù)缺陷或漏洞的一種評估方法。 |
| 密碼測評 |
| 1.通用要求測評:核查信息系統(tǒng)中使用的密碼算法、密碼技術(shù)、密碼產(chǎn)品和密碼服務(wù)是否滿足國家密碼管理的相關(guān)標準或規(guī)范要求。 |
| 2.密碼技術(shù)應(yīng)用要求測評:具體包括物理和環(huán)境安全測評、網(wǎng)絡(luò)和通信安全測評、設(shè)備和計算安全測評、應(yīng)用和數(shù)據(jù)安全測評,驗證不同安全等級信息系統(tǒng)的密碼應(yīng)用是否達到相應(yīng)安全等級的安全保護能力、是否滿足相應(yīng)安全等級的保護要求。 |
| 2.1物理和環(huán)境安全測評:針對物理和環(huán)境安全方面采取的密碼保障措施進行各項測評,詳細記錄現(xiàn)場測評情況(如訪談記錄、配置截圖、抓包分析截圖、產(chǎn)品照片等),完成單項及單元測評結(jié)果判定。測評結(jié)果由采購人確認。 |
| 2.2網(wǎng)絡(luò)和通信安全測評:針對“身份鑒別”、“通信數(shù)據(jù)完整性”、“敏感信息或通信報文機密性”、“網(wǎng)絡(luò)邊界訪問控制信息完整性”、“安全接入認證”等網(wǎng)絡(luò)和通信安全方面采取的密碼保障措施進行各項測評,詳細記錄現(xiàn)場測評情況(如訪談記錄、配置截圖、抓包分析截圖、產(chǎn)品照片等),完成單項及單元測評結(jié)果判定。測評結(jié)果由采購人確認。 |
| 2.3設(shè)備和計算安全測評:針對“身份鑒別”、“安全信息傳輸通道”、“系統(tǒng)資源訪問控制信息完整性”、“重要信息資源安全標記完整性”、“日志記錄完整性”、“重要可執(zhí)行程序完整性、重要可執(zhí)行程序來源真實性”等設(shè)備和計算安全方面采取的密碼保障措施進行各項測評,詳細記錄現(xiàn)場測評情況(如訪談記錄、配置截圖、抓包分析截圖、產(chǎn)品照片等),完成單項及單元測評結(jié)果判定。測評結(jié)果由采購人確認。 |
| 2.4應(yīng)用和數(shù)據(jù)安全測評:針對“身份鑒別”、“訪問控制信息完整性”、“重要信息資源安全標記完整性”、“重要數(shù)據(jù)傳輸機密性”、“重要數(shù)據(jù)存儲機密性”、“重要數(shù)據(jù)傳輸完整性”、“重要數(shù)據(jù)存儲完整性”、“數(shù)據(jù)原發(fā)行為不可否認性”等應(yīng)用和數(shù)據(jù)安全方面采取的密碼保障措施進行各項測評,詳細記錄現(xiàn)場測評情況(如訪談記錄、配置截圖、抓包分析截圖、產(chǎn)品照片等),完成單項及單元測評結(jié)果判定。測評結(jié)果由采購人確認。 |
| 3.安全管理測評:從制度、人員、實施和應(yīng)急四個方面進行安全管理測評,驗證信息系統(tǒng)安全管理機制是否完善,是否能夠確保密碼技術(shù)被合規(guī)、正確、有效地實施。 |
| 3.1制度測評:針對“制定密碼應(yīng)用安全管理制度”、“制定密鑰管理規(guī)則”、“建立操作規(guī)程”、“定期修訂安全管理制度”、“明確管理制度發(fā)布流程”等制度方面采取的管理措施進行各項測評,詳細記錄現(xiàn)場測評情況,完成單項及單元測評結(jié)果判定。測評結(jié)果由采購人確認。 |
| 3.2人員測評:針對“了解并遵守密碼相關(guān)法律法規(guī)和密碼管理制度”、“建立密碼應(yīng)用崗位責任制度”、“建立崗位責任制度”、“建立上崗人員培訓(xùn)制度”、“定期進行安全崗位人員考核”、“建立關(guān)鍵崗位人員保密制度和調(diào)離制度”等人員方面采取的管理措施進行各項測評,詳細記錄現(xiàn)場測評情況,完成單項及單元測評結(jié)果判定。測評結(jié)果由采購人確認。 |
| 3.3實施測評:針對“制定密碼應(yīng)用方案”、“制定密鑰安全管理策略”、“制定實施方案”、“投入運行前進行密碼應(yīng)用安全性評估”、“定期開展密碼應(yīng)用安全性評估及攻防對抗演習”等實施方面采取的管理措施進行各項測評,詳細記錄現(xiàn)場測評情況,完成單項及單元測評結(jié)果判定。測評結(jié)果由采購人確認。 |
| 3.4應(yīng)急測評:針對“應(yīng)急措施”、“事件處置”、“向有關(guān)主管部門上報處置情況” 等應(yīng)急方面采取的管理措施進行各項測評,詳細記錄現(xiàn)場測評情況,完成單項及單元測評結(jié)果判定。測評結(jié)果由采購人確認。 |
| 4.整體測評與風險評估:對系統(tǒng)進行整體安全測評,并依據(jù)《商用密碼應(yīng)用安全性評估量化評估規(guī)則》,對信息系統(tǒng)的密碼應(yīng)用情況給出定量評估結(jié)果。依據(jù)《信息系統(tǒng)密碼應(yīng)用高風險判定指引》判斷系統(tǒng)是否存在高風險并分析相關(guān)風險可能對信息系統(tǒng)安全造成的影響,提交整體測評與風險評估結(jié)果。 |
| 序號 | 項目分值 | 評分標準 |
| 1 |
價格分
(滿分30分) |
(1)價格分應(yīng)當采用低價先法計算,即滿足投標文件要求且投標價格最低的投標報價為評審基價,其價格分為滿分。其他投標人的價格分統(tǒng)一按照下列公示計算:投標報價得分=(評審基準價/投標報價)×30
(2)按照《政府采購促進中小企業(yè)發(fā)展管理辦法》(財庫〔2020〕46號)的規(guī)定,參選單位認定為小型或微型企業(yè)且所提供的產(chǎn)品均為小型、微型企業(yè)產(chǎn)品的(必須提供中小企業(yè)聲明函,否則不予以認定),對最終報價給予10%的扣除,扣除后的價格為評審價即評審價=最終報價X(1-10%);除上述情況外,評審價=最終報價。 (3)根據(jù)《關(guān)于政府采購支持監(jiān)獄企業(yè)發(fā)展有關(guān)問題的通知%財庫[2014]68號)關(guān)于我區(qū)政府采購支持監(jiān)獄企業(yè)發(fā)展有關(guān)問題的通知》(桂財采[2018]24號)的規(guī)定,監(jiān)獄企業(yè)視同小型、微型企業(yè),享受小型、微型企業(yè)評審中價格扣除的政府采購政策。必須提供相關(guān)證明文件,否則不予以認定)。 (4)根據(jù)《三部門聯(lián)合發(fā)布關(guān)于促進殘疾人就業(yè)政府采購政策的通知》(財庫[2017]141號)的規(guī)定,殘疾人福利性單位視同小型微型企業(yè),享受小型、微型企業(yè)評審中價格扣除的政府采購政策。必須提供殘疾人福利性單位聲明函,否則不予以認定)。 |
| 2 |
網(wǎng)絡(luò)測評技術(shù)分
(滿分14分) |
根據(jù)響應(yīng)情況,對
一、采購項目:
4.網(wǎng)絡(luò)測評所有項目(共14項)滿足技術(shù)指標要求得14分;
負偏離或漏項的每一項扣1分,直至扣完為止。 |
| 3 |
密碼測評技術(shù)分
(滿分12分) |
根據(jù)響應(yīng)情況,對
一、采購項目:
6.密碼測評所有項目(共12項)滿足技術(shù)指標要求得12分;
負偏離或漏項的每一項扣1分,直至扣完為止。 |
| 4 |
實施方案
(滿分20分) |
評委根據(jù)對供應(yīng)商的實施方案從項目實施管理方案、進度安排方案、項目實施人員配置、質(zhì)量保證措施的符合度方面評價。
一檔(1-4分):包含項目實施管理方案、進度安排方案、項目實施人員配置、質(zhì)量保證措施,有簡要的實施計劃,對項目的了解情況粗略,內(nèi)容中沒有明顯錯誤,方案總體僅符合采購文件要求。 二檔(5-12分):內(nèi)容較為完善、可行,實施計劃較為詳細對項目的了解情況較好,細節(jié)安排合理,方案總體符合采購文件要求。 三檔(13-20分):滿足二檔的基礎(chǔ)上,內(nèi)容完備、合理、科學(xué),充分滿足本項目需求,時間節(jié)點明確合理、描述詳細、完整,可操作性強,實施工作計劃、實施準備和成果目標表述詳細,詳細描述了服務(wù)項目的內(nèi)容以及實現(xiàn)方式。描述具體詳細,完全滿足項目的需要,方案可行且具有先進、科學(xué)合理性,有明確的項目進度和質(zhì)量保證措施。 |
| 5 |
檢測人員配置
(滿分11分) |
1.應(yīng)標商或授權(quán)應(yīng)標商的測評機構(gòu)服務(wù)本項目負責人為高級等保測評師,得6分。
2.應(yīng)標商或授權(quán)應(yīng)標商的測評機構(gòu)服務(wù)本項目團隊成員,具有“中級等保測評師、CISP證書、CISAW證書、密評助理工程師、CCRC數(shù)據(jù)安全官證書”證書的,每提供一名得1分,最高得5分。注:資質(zhì)證書證件復(fù)印件和最新等級保護網(wǎng)注冊測評師截圖及相關(guān)證明文件。 |
| 6 |
企業(yè)信譽
(滿分8分) |
應(yīng)標商或授權(quán)應(yīng)標商的測評機構(gòu)具備以下認證證書
1.ISO9001質(zhì)量管理體系認證證書,得2分; 2.ISO27001信息安全管理體系認證證書,得2分; 3.ISO20000信息技術(shù)服務(wù)管理體系認證證書,得2分; 4.ITSS信息技術(shù)服務(wù)標準符合性證書,得2分。 注:響應(yīng)文件中提供相關(guān)證書復(fù)印件并加蓋供應(yīng)商公章,不提供不得分。 |
| 7 |
業(yè)績分
(滿分5分) |
應(yīng)標商或授權(quán)應(yīng)標商的測評機構(gòu)提供近3年以來服務(wù)醫(yī)療行業(yè)同類項目的業(yè)績合同,備注:須提供合同關(guān)鍵頁(包含:簽約時間、項目名稱、合同金額、設(shè)備清單、雙方蓋章)復(fù)印件作為證明資料,業(yè)績時間以合同簽訂時間為準。每提供一份得2.5分,本項最高得5分。 |