英国365上市(集团)有限公司

首页 / 培训赋能中心 / 预算标准解读 / 《信息系统商用密码应用成本测算指南》(T/LSZX 0012—2025)标准解读
《信息系统商用密码应用成本测算指南》(T/LSZX 0012—2025)标准解读
更新时间:2026-06-02 09:46:09

丽水市数据局牵头编制、丽水市密码管理局和密码领域专业公司参编的《信息系统商用密码应用成本测算指南》(T/LSZX 0012—2025)(以下简称《指南》)是国内首个商用密码应用成本测算标准,其立足信息系统商用密码合规建设实际需求,构建了科学化、规范化、可落地的成本测算体系,为项目资金管控、招投标报价、竣工结算评审提供统一依据。此前,我们已对密码应用相关内容撰写文章,详见:

  • 各省市信息化项目管理办法中的商业密码应用如何规定的?

  • 各省市密码应用安全性评估费用大盘点!

  • 【汇总】密码应用安全性评估(密评)政策文件汇总!!!

  • 等级保护与密码应用的关联?

01 标准核心定位与适用边界

《指南》核心定位是补齐信息系统安全领域商用密码应用的造价测算空白,聚焦密码应用专项建设内容,区别于常规信息化项目造价标准,专门针对密码适配开发、密码模块集成、安全加固、合规测评、运维保障等专项工作制定计价规则。适用范围覆盖所有需要落实商用密码应用合规要求的软硬件系统、业务平台、数据服务系统,既适配财政资金投资的信息化项目预算评审,也可用于市场化企业商用密码改造项目的成本核算与报价参考,通用性、实操性极强。

02 商用密码应用项目整体成本构成

《指南》明确,信息系统商用密码应用项目总成本统一由商用密码应用方案费、商用密码应用安全性评估费、云密码资源使用费、商用密码设备购置费、商用密码软件开发成本五大核心费用构成,全面覆盖商用密码项目全流程投入。在五大费用中,商用密码软件开发成本因定制性强、工作量隐蔽、计价难度大,是本指南重点规范、重点测算的核心对象,且《指南》依托功能点方法实现该类成本的科学化、精细化测算,其余四类费用均为标准化、可据实取值的常规配套成本。

03 核心成本测算方法详解

(一)商用密码软件开发成本测算

为解决商用密码软件开发工作量隐蔽、定制性强、传统人工估算偏差大、计价无依据的行业问题,《指南》统一采用功能点分析法开展成本测算。该方法以标准化密码业务功能为核心测算单元,摆脱传统主观工时预判的弊端,可客观、精准、可溯源地量化各类密码研发工作量,适配各类信息系统商用密码定制化开发场景,是当前密码软件造价测算科学合规的标准方式,该方法先完成软件功能规模度量,再结合人月单价、调整因子逐步核算,最终得出软件开发总成本。测算流程如下:

1.png

功能点方法在浙江省内已有市级单位应用到政务信息化项目费用支出标准中,具体可查看往期文章:

  • 《浙江衢州数字化项目建设和运维支出预算限额标准》(衢财审〔2025〕2号)

  • 【温州】《政务信息化项目软件开发费用测算规范》(DB 3303/T 059-2023)

本测算方法流程规范清晰,在预算申报阶段采用预估功能点计数法,对应计数为35、15;实施阶段、验收阶段采用估算功能点计数法,对应计数为10、7、4、5、4。

具体测算方法为结合项目商用密码建设需求度量软件功能规模,度量软件规模时可考虑功能吻合度调整因子(通常称为重用程度或复用度)和修改类型调整因子,然后根据规模调整因子得到调整后的功能点规模,接着结合最新软件行业基准数据(CSBMK)得到软件开发工作量,接着计算应用类型调整因子、质量特征调整因子、开发语言调整因子和开发团队调整因子等得到调整后的工作量,最终乘上人月单价即可得出软件开发成本。人月折算系数为174,人月费率为2万元/人月,参照浙江省财政厅相关平均人月费率规定,其余各因子的取值情况如下:

软件开发成本测算方式较为复杂,人工核算往往耗时数天,依托AI智能软件造价工具—软件造价喵,可快速根据地方标准完成系统功能点统计、多维度调整因子智能取值、成本核算全流程工作,大幅提升商用密码项目造价测算的效率与精准度。智能化、标准化的软件造价工具,是落地本指南测算规则、实现密码项目造价精细化、合规化管理的高效利器。

7.png

(二)其他配套成本测算

1. 商用密码应用方案费测算

首先根据密码方案设计、咨询、架构论证等服务内容,确定专家/资深、高级、中级等服务人员级别并匹配对应调整系数;然后依据指南标准核定方案编制所需预估工时;其次参照浙江省信息安全服务人员成本单价标准确定各级别人工单价;再将人员单价与预估工时相乘并分级累加,得出基础服务费用;最后叠加社保、公积金、管理成本等调整系数,核算得出最终商用密码应用方案费。具体人员级别、单价和工时可参考下表:

2. 商用密码应用安全性评估费

首先明确信息系统安全等级、密评范围与测评对象边界;然后套用国家及行业现行商用密码应用安全性评估统一收费基准;其次根据系统规模、测评内容、整改复核工作量核定测评总工作量;再按照定额标准或项目包干形式进行计价核算;最终据实形成合规、统一、可控的商用密码应用安全性评估费用。

可直接参考往期文章快速掌握各省市商用密码应用安全性评估费用水平:

  • 各省市密码应用安全性评估费用大盘点!

3. 云密码资源使用费

首先确定云加密服务、密钥托管、密码算力、云端认证等云密码服务内容;然后统计资源调用频次、使用量级、服务周期等核心指标;其次套用云密码服务厂商合规公示的按量计费或包年包月单价;再按实际使用量计算基础资源使用成本;最后叠加高可用、备份、扩容等增值服务费用,得出项目周期内云密码资源使用总成本。

4. 商用密码设备购置费

首先梳理加密机、密码卡、密钥管理设备、密码软件授权等完整采购清单;然后明确设备规格参数、配置要求、采购数量与质保服务周期;其次以中标价、官方指导价、市场公允价为依据确定合规单价;再将单价与数量相乘并累加所有设备基础成本;最后叠加安装、调试、维保等配套费用,核算得出最终商用密码设备购置总成本。

针对商用密码设备、云服务、测评方案等配套成本询价口径杂、价格不透明、取值无依据的痛点,可依托智能询价工具——AI询价喵,快速匹配行业公允价格与合规指导价,高效完成各类配套费用的询价核验与精准测算,大幅提升配套成本核算的规范性与工作效率。

11.png

04 标准应用价值

《指南》的落地实施,标志着国内商用密码应用领域在成本评估体系建设上实现“破冰”,让无形的密码研发、改造、服务工作量实现了量化、标准化、合规化计价。标准化的软件造价测算体系,既能帮助建设单位精准编制预算、严控项目资金支出,杜绝预算虚高、资金浪费、低价劣质工程等问题,提升信息化资金使用效益;也能为承建单位提供透明、合规、统一的报价依据,有效规避报价无序、成本核算混乱、项目盈亏失控的痛点,保障项目合理利润。


微信联系
添加微信咨询
TOP
软件造价喵
立即登录
AI询价喵
立即登录
XML 地图