|
|
|
|
|
蘇州數(shù)政安全技術有限公司關于2024金保工程信息安全服務項目的詢價采購公告2024/8/9
2024金保工程信息安全服務項目詢價采購 SZCJ2024-S-X-158
蘇州市創(chuàng)杰招投標咨詢服務有限公司受蘇州數(shù)政安全技術有限公司之委托,對其采購的2024金保工程信息安全服務項目進行詢價采購,歡迎合格的供應商前來參加。 一、 項目說明: (一) 項目名稱:2024金保工程信息安全服務項目 (二) 采購預算:人民幣貳拾柒萬元整(¥:270000.00) (三) 合格詢價響應供應商的條件: 1、具有獨立承擔民事責任的能力; 2、具有良好的商業(yè)信譽和健全的財務會計制度; 3、具有履行合同所必需的設備和專業(yè)技術能力; 4、有依法繳納稅收和社會保障資金的良好記錄; 5、參加采購活動前三年內,在經(jīng)營活動中沒有重大違法記錄; 6、法律、行政法規(guī)規(guī)定的其他條件。 二、采購要求: (一)項目概況 近年來,蘇州市人力資源和社會保障局通過自身信息安全建設工作,在實現(xiàn)針對安全物理環(huán)境、安全通信網(wǎng)絡、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心和管理安全的防護機制后,基本形成了全面的安全防護體系。但是隨著安全體系的建設,各種安全設備以及安全服務手段的引入,給安全管理帶來極大的挑戰(zhàn)。 為確保蘇州市人力資源和社會保障局關鍵信息基礎設施及系統(tǒng)安全平穩(wěn)運行,落實各級安全主管部門對網(wǎng)絡安全工作的要求,結合我局信息安全實際現(xiàn)狀,希望借助專業(yè)的第三方技術力量與服務資源為我局提供信息安全服務,不斷完善我局信息安全運營體系建設,進一步加強信息安全服務管理工作,提升網(wǎng)絡安全整體防護工作水平。 蘇州市人社局業(yè)務系統(tǒng)多、網(wǎng)絡規(guī)模大、用戶分布廣、信息安全防護要求高、安全管理難度大等問題,與此同時高風險信息安全漏洞頻頻出現(xiàn),使信息安全形勢變得更加嚴峻,綜上,蘇州市人社局需要通過一種有效的方法和手段進一步提高信息系統(tǒng)的安全保障能力,提高整體信息系統(tǒng)的安全保護能力、對網(wǎng)絡資源的管理控制能力、對安全風險的預測能力。 (三)服務內容 1、安全值守服務 服務提供商指派安全技術人員于指定場所為現(xiàn)場辦公地點,進行如安全巡檢、安全日志分析、策略優(yōu)化等與運維相關的工作,由專業(yè)人員從事專業(yè)工作,最大化的節(jié)省人力成本,充分保障人社局IT系統(tǒng)、網(wǎng)絡及業(yè)務的順暢運行。 服務提供商在可控的范圍內模擬黑客攻擊,檢測應用系統(tǒng)面臨的風險。在滲透測試的過程中,通過充分暴露和發(fā)掘潛在的漏洞,能直觀的讓管理人員知道自己維護的系統(tǒng)中仍然存在的安全缺陷。 重要時期主要指國家、政府或企事業(yè)單位及商業(yè)社會團體需要經(jīng)歷的,具有重大政治、經(jīng)濟影響的一段時間。在此期間,信息安全責任單位或部門必須防范重大網(wǎng)絡安全事件的發(fā)生,保證重要信息系統(tǒng)的安全穩(wěn)定運行,以保障業(yè)務單位或部門更好的完成既定的戰(zhàn)略或戰(zhàn)術目標。 在諸如“全國兩會”等大型活動時期的不同階段,服務提供商所提供的安全保障服務內容包括:對重點業(yè)務運行進行風險預防和管控;對出現(xiàn)突發(fā)事件快速響應;協(xié)助客戶提升抗風險能力,并將風險降低可控范圍之內;保障結束后進行總結分析。 服務提供商參照風險評估標準和管理規(guī)范,對人社局的信息系統(tǒng)的資產(chǎn)價值、潛在威脅、薄弱環(huán)節(jié)、已采取的防護措施等進行分析,判斷安全事件發(fā)生的概率以及可能造成的損失,并提出風險管理措施,出具風險評估報告。 應急響應服務的內容主要有以下幾個方面: 對重要系統(tǒng)提供應急處置; 入侵調查及分析,協(xié)助檢查和追蹤入侵來源; 消除被破壞的和非法的文件; 對系統(tǒng)的安全進行重新評估; 消除未來的入侵隱患,提出安全整改建議,提供解決和防范報告并與技術人員共同實施。 應急事件應重點包括:病毒、非法入侵、DDoS攻擊、網(wǎng)頁篡改,在事故發(fā)生后應提交相應的調查報告:包括事故原因、過程描述、入侵來源、證據(jù)報告、解決方案、安全建議、處理結果等。同時提供相應的網(wǎng)絡安全技術支持和咨詢。每次事故處理后均作詳細記錄,記錄中應詳細描述處理流程。 代碼審計服務主要分為整體源代碼審計和功能點人工源代碼審計兩塊內容,整體源代碼審計是指源代碼審計服務人員對被審計系統(tǒng)的所有源代碼進行整體的安全審計,代碼覆蓋率為100%,整體源代碼審計采用源代碼掃描和人工分析確認相結合的方式進行分析,發(fā)現(xiàn)源代碼存在的安全漏洞。但整體源代碼審計屬于白盒靜態(tài)分析,僅能發(fā)現(xiàn)代碼編寫存在的安全漏洞,無法發(fā)現(xiàn)業(yè)務功能存在的缺陷。 功能點人工源代碼審計是對某個或某幾個重要的功能點的源代碼進行人工源代碼審計,發(fā)現(xiàn)功能點存在的代碼安全問題。功能點人工源代碼審計需要收集系統(tǒng)的設計文檔、系統(tǒng)開發(fā)說明書等技術資料,以便源代碼審計服務人員能夠更好的了解系統(tǒng)業(yè)務功能。由于人工源代碼審計工作量極大,所以需要分析并選擇重要的功能點,有針對性的進行人工源代碼審計。 產(chǎn)出物說明
(四)服務規(guī)范及要求:本次的服務是以已經(jīng)部署的態(tài)勢感知平臺為基礎,通過在硬件安全設備和被動安全防御體系的基礎之上構建積極安全防御體系。以平臺的大數(shù)據(jù)采集及安全分析挖掘能力為基礎,通過安全運營實現(xiàn)對威脅可視化展現(xiàn)、提前感知、分析研判、快速響應和追蹤溯源。從而實現(xiàn)對安全的持續(xù)治理和運營。 (五)服務人員要求 安全值守人員(至少1人)、應急響應人員(至少1人)、重要時期保障人員(至少2人)、滲透測試人員(至少1人),共計至少5人。服務團隊中需至少安排1名工程師常駐客戶現(xiàn)場。 (六)服務期限 合同簽訂后一年 (七)責任考核 對成交單位進行考核(百分制),考核周期為三個月一次,考核標準如下表。在服務期內,如連續(xù)兩次考核不達標(得分低于60)或超過三次(不連續(xù))考核不達標,采購單位有權終止合同。
(八)年度總結 成交單位在項目服務完成后,應對本年度安全服務工作進行總結,形成年度總結報告,報告應對本年度服務的產(chǎn)出物、服務過程中遇到的問題和處置辦法、以及服務人員工作內容進行總結,為后期項目驗收提供有效的材料支撐。 (九)項目安全 成交單位在項目服務期間應制定項目安全實施管理措施,并嚴格遵守安全管理要求,成交單位在項目服務過程中因管理不當、維護措施不當?shù)纫蛩鼗虿话窗踩芾硪,造成人員安全或財產(chǎn)損失事故的,其責任均由成交單位承擔,采購單位不承擔責任。 (九)項目保密要求 1、成交單位及其工作人員需遵守采購單位的保密規(guī)定,不以任何形式將收集的所有資料、數(shù)據(jù)等進行泄漏、傳播; 2、項目服務人員需簽署相關保密協(xié)議,承擔工作中接觸相關內容的保密義務; 3、項目成果最終所有權屬采購單位,在項目完成時成交單位必須全部移交; 4、成交單位須維護項目服務成果,不得轉讓給第三方重復使用; 5、以上保密規(guī)定如有違反,采購單位有權追究成交單位相關法律責任。 三、響應報價文件組成及其他說明: (一)詢價響應文件的制作要求: 1、詢價響應文件組成 : (1)企業(yè)營業(yè)執(zhí)照副本、稅務登記證副本復印件或三證合一營業(yè)執(zhí)照副本復印件 (2)響應單位法定代表人(或負責人)身份證復印件、法定代表人(或負責人)授權委托書和委托代理人身份證復印件(如為授權) (3)響應報價表 (4)服務偏離表 (5)詢價響應函 (6)項目實施方案 (7)響應單位資格承諾書及相關證明資料 注:以上資料若不能如實提供或提供不完整的視為無效投標。 2、文件的簽署和密封要求: (1)按上述要求制作詢價響應文件叁份(一正兩副),并須裝訂成冊;響應文件封面明確標明“正本”和“副本”,正本和副本如有不一致之處,以正本為準; (2)詢價響應文件均應采用打印或使用不能擦去的黑色或藍色墨水書寫,由響應單位法定代表人或其授權代表在詢價文件要求處親自簽署或蓋章,并在詢價響應文件的每一頁上加蓋公章,未加蓋公章的頁視為無效頁。 (3)詢價響應文件須裝袋密封,封口處須加蓋單位公章,密封袋及響應文件封面上應注明采購項目名稱、詢價采購編號、詢價響應單位名稱、地址、聯(lián)系人、聯(lián)系電話等。 3、采購單位有權拒絕未按上述要求制作的詢價響應文件。 (二)詢價響應文件錯誤的修正原則 1、響應文件的大寫金額與小寫金額不一致的,以大寫金額為準?們r金額與按單價匯總金額不一致的,以單價金額計算結果為準;單價金額小數(shù)點有明細錯位的,應以總價為準,并修改單價; 2、對不同文字文本投標文件的解釋發(fā)生異議的,以中文文本為準。 3、供應商不同意以上修正的,其詢價響應文件將被拒絕。 (三)詢價響應文件的補充、修改和撤回 供應商在提交詢價響應文件截止時間前,可以對所提交的響應文件進行補充、修改或者撤回,并書面通知采購代理機構。補充、修改的內容作為響應文件的組成部分。補充、修改的內容與響應文件不一致的,以補充、修改的內容為準。 (四)詢價響應文件的澄清、說明和更正 詢價小組在對響應文件的有效性、完整性和響應程度進行審查時,可以要求供應商對響應文件中含義不明確、同類問題表述不一致或者有明顯文字和計算錯誤的內容等作出必要的澄清、說明或者更正。供應商的澄清、說明或者更正不得超出響應文件的范圍或者改變響應文件的實質性內容。 詢價小組要求供應商澄清、說明或者更正響應文件應當以書面形式作出。供應商的澄清、說明或者更正應當由法定代表人或其授權代表簽字或者加蓋公章。由授權代表簽字的,應當附法定代表人授權書。供應商為自然人的,應當由本人簽字并附身份證明。 為保證在評審小組要求供應商解釋或者澄清其響應文件時能夠及時得到回復,在評審開始前,供應商法定代表人或授權代理人可到評審現(xiàn)場等候。供應商的澄清、說明或者更正應在評審小組向其提出澄清、說明或者更正要求后三十分鐘內提交給評審小組。在評審期間、供應商應注意調整其行程安排,如響應供應商未到場,則視為供應商放棄上述權利,相關后果自負。 (五)遞交響應詢價文件及確定成交供應商日期和地點: 1、本次詢價通知書的響應截止時間為2024年8月16日12:00前。響應單位應在截止時間前將詢價響應文件密封,并在文件封面注明投標編號,并在文件封口處加蓋單位公章后送達蘇州市干將西路399號銀海大廈303室創(chuàng)杰公司 聯(lián)系人:潘莉莉 顧凡鍵 聯(lián)系電話:0512-65238816,未按詢價采購文件要求制作的詢價響應文件或過時送達的詢價響應文件,一律為無效投標。 2、2024年8月16日14:00在蘇州市干將西路399號銀海大廈302室創(chuàng)杰公司確定成交供應商。成交供應商收到成交通知書后,應在十五日內簽訂合同。 四、報價說明: 1、響應單位需根據(jù)本詢價采購文件要求制作響應文件。本次報出的價格一次性報定不得更改,響應單位報價包括完成全部服務所需的人工費、材料費、通訊費、交通費、資料費、政策性文件規(guī)定及合同包含的所有風險、責任等各項應有費用。不論響應單位是否列出相關費用明細,招標人均可以認為響應單位已在總價中包含了全部費用。 2、響應單位應對所要采購的全部內容進行報價,只報其中部分內容的,為無效報價。 五、綜合說明及其他: 1、響應單位所提供的服務能夠至少達到以上要求。 2、響應單位必須承諾采購文件中提出的全部要求,如果其中某些條款不響應時,應在文件中逐條列出,未列出的視同響應。 3、若響應單位在服務管理期間發(fā)生下列行為之一的,采購人可解除服務合同,并不再支付合同費用: (1)將服務轉包他人; (2)無法有效開展服務的其它行為。 4、服務履約期間采購方有權按照考核標準對該采購項目服務進行檢查考核。 5、成交單位對服務缺陷不予更正,招標人有權另請其他單位更正,所發(fā)生的費用在合同價款中扣除。 6、響應單位應對所投項目的全部服務內容進行報價,只投其中部分內容者,其投標文件將被拒絕。響應單位對服務缺陷不予更正,采購方有權另請其他單位更正,所發(fā)生的費用由成交單位承擔。 7、參照相關法規(guī)的規(guī)定,招標采購單位將對供應商進行信用查詢,凡經(jīng)確認不符合相關法律法規(guī)規(guī)定的,將拒絕其參與采購活動。 8、成交服務費:成交單位按照預算金額計算并支付,具體為100萬元以內1.5%、100萬元~500萬元以內1.1%差額定率累進法的60%計算并支付成交服務費,不足叁仟元的按3000元計算,該費用應在領取成交通知書時付清。 六、付款步驟: 本合同分三期進行付款: 1.合同簽訂后1月內,乙方服務人員入場并提交項目實施方案。項目實施方案經(jīng)雙方認可后,乙方開具發(fā)票(發(fā)票金額為合同總金額的20%),甲方支付合同總金額的20%。 2.合同簽訂后6個月,甲方根據(jù)階段性考核結果支付服務款,支付金額不超過合同總金額的50%: 3.服務期滿后,甲方根據(jù)考核驗收結果,支付剩余款項: (1)若考核完全達標(當期責任考核得分不少于90分),甲方支付給乙方結余服務費比例的100%; (2)若考核基本達標(當期責任考核得分不少于70分),甲方支付給乙方結余服務費比例的80%; (3)若考核不達標(當期責任考核得分低于70分),結余服務費將不予支付,并終止服務合同。 七、評審辦法: 1、采購人授權詢價小組根據(jù)質量和服務均能滿足采購文件實質性響應要求且報價最低的原則確定成交供應商。 2、若滿足上述原則的最低報價響應供應商超過一家時,則由采購單位以抽簽的方式?jīng)Q定成交供應商。 八、項目的終止: 出現(xiàn)下列情形之一的,將終止詢價采購活動: 1、因情況變化,不再符合規(guī)定的詢價采購方式適用情形的; 2、出現(xiàn)影響采購公正的違法、違規(guī)行為的; 3、在采購過程中符合競爭要求的供應商或者報價未超過采購預算的供應商不足3家的。 九、合同生效: 1、合同經(jīng)招標代理機構蓋騎縫章,甲乙雙方代表簽字或蓋章、加蓋公章(或合同章)后生效。 2、合同簽訂生效后甲乙雙方即直接產(chǎn)生權利與義務的關系,合同執(zhí)行過程中出現(xiàn)的問題應按照《中華人民共和國民法典》的規(guī)定辦理。在合同履行過程中,雙方如有爭議,任何一方均可要求招標代理機構進行調解,調解不成,則任何一方均可向需方所在地人民法院提起訴訟。 3、合同在執(zhí)行過程中出現(xiàn)的未盡事宜,雙方應在不違背本合同和甲方采購目的的原則下協(xié)商解決,協(xié)商結果以書面形式蓋章記錄在案,并提交招標代理機構一份備存,作為本合同的附件,與本合同具有同等的法律效力。 4、合同一式叁份,甲乙雙方各執(zhí)一份,招標代理機構執(zhí)一份。 十、其他 1、響應單位在詢價響應文件中必須對所有采購產(chǎn)品的技術、服務做出應答,如果有其中某些條款不響應時,須在響應文件中明確列出,未列出的視同響應(且如成交后發(fā)現(xiàn)不符合采購要求的,則視為虛假響應,按虛假響應處理) 2、響應單位在投標時提供的資料均應是真實的,若有虛假,由其自行承擔一切后果。 3、如響應單位對本通知書有疑義,以書面形式向招標代理機構咨詢,一切材料以招標代理機構的書面材料為準。 十一、聯(lián)系方式: 招標代理機構:蘇州市創(chuàng)杰招投標咨詢服務有限公司 地 址:蘇州市干將西路399號銀海大廈303室 郵編:215002 聯(lián)系人:潘莉莉 顧凡鍵 聯(lián)系電話:0512-65238816 采購單位聯(lián)系人:張文彬 聯(lián)系電話:18913170991 蘇州市創(chuàng)杰招投標咨詢服務有限公司 2024年8月9日附件1:詢價響應報價表 詢價響應報價表
采購編號:______
報價單位(公章): 聯(lián)系人: 聯(lián)系電話: 法定代表人(或負責人)或代理人(簽字或簽章): 日期: 年 月 日
詢價響應函 蘇州市創(chuàng)杰招投標咨詢服務有限公司 : 我方收到貴公司 號詢價采購通知,經(jīng)仔細閱讀和研究,我方?jīng)Q定參加,并向貴公司承諾: 1、我方愿意按照詢價采購通知的一切要求,提供本項目的所有內容,我方的報價包含服務期限內完成該項目服務工作所需的所有費用。 2、如果我方的詢價響應文件被接受,我方將嚴格履行詢價采購通知中規(guī)定的每一項要求,嚴格履行合同的責任和義務,保證按期、按質履行合同,完成合同內容所規(guī)定的全部工作。 3、我方愿意提供采購方在詢價采購通知中要求的所有資料,也同意向貴方提供貴方可能另外要求的與我方響應有關的任何證據(jù)或資料。并保證所提供的資料全部是真實的、有效的,若有虛假,我方愿承擔一切責任。 4、我們同意按詢價響應文件中的規(guī)定,本投標書的有效期限為開標后 45天。 5、我方愿意遵守詢價采購通知中所列的收費標準。 6、我方承諾該項報價在遞交后保持有效,不作任何更改和變動。我方同意成交后若不履行詢價采購通知的內容要求和各項承諾及義務的即被視為違約,我方的成交標資格將被取消。 7、我方同意若無法按約定條款履行義務等行為,采購方有權取消我方成交資格。 8、與本次投標有關的通訊地址: 單 位: 聯(lián) 系 人: 地 址: 郵政編碼: 聯(lián)系電話: 傳 真:
響應單位:(單位蓋章) 單位法定代表人(或負責人)或授權委托人:(簽字或簽章) 日期: 年 月 日
附件3:法定代表人授權委托書
法定代表人(或負責人)授權委托書
本授權委托書聲明:我 (姓名)系 (響應單位名稱)的法定代表人(或負責人),現(xiàn)授權委托___________________________(單位名稱)的 (姓名)為我單位代理人,以本單位的名義參加蘇州市創(chuàng)杰招投標咨詢服務有限公司組織實施的編號為 __________________________號的活動。代理人在詢價響應文件的合同詢價過程中所簽署的一切文件和處理與這有關的一切事務,我均予以承認。 代理人在授權委托書有效期內簽署的所有文件不因授權委托的撤銷而失效,除非有撤銷授權委托的書面通知,本授權委托書自詢價響應文件遞交開始至合同履行完畢止。 代理人無轉委托權。特此委托。
詢價響應單位:(公章) 法定代表人(或負責人):(簽字或簽章) 委托代理人:(簽字或簽章) 日期: 年 月 日
服務偏離表
注:1、響應單位應對照采購文件技術要求等要求,所投標的物(服務)與采購文件的規(guī)定有偏離的,應在此表中申明與技術要求條文的偏差和例外。 2、未在上表中說明的,如在響應文件其他內容中已有文字說明的,則以已有文字說明為準,否則,將被認為完全響應采購文件的規(guī)定。但該表不作為響應單位對所投標的物(服務)關于技術要求等詳細描述和說明的替代。
響應單位:(單位蓋章) 法定代表人或委托代理人:(簽字或蓋章) 日期: 年 月 日
附件5:響應單位資格承諾書 響應單位資格承諾書
響應單位:(單位蓋章) 法定代表人或委托代理人:(簽字或蓋章) 日期: 年 月 日
(全文完) |
版權所有: 蘇州市創(chuàng)杰招投標咨詢服務有限公司 蘇ICP備10213594號-1
地址:江蘇省蘇州市干將西路399號銀海大廈303室 電話:0512-65238891 E-mail:szcjzb@163.com |