****关于2024年****人民法院信息安全服务项目的询价公告 2024/8/9 ****受****之委托,对其采购的2024年****人民法院信息安全服务进行询价采购,欢迎合格的供应商前来参加。 一、 项目说明: (一) 项目名称:2024年****人民法院信息安全服务 (二) 采购预算:人民币贰拾柒万元整(¥:270000.00) (三) 合格询价响应供应商的条件: 1、具有独立承担民事责任的能力; 2、具有良好的商业信誉和健全的财务会计制度; 3、具有履行合同所必需的设备和专业技术能力; 4、有依法缴纳税收和社会保障资金的良好记录; 5、参加采购活动前三年内,在经营活动中没有重大违法记录; 6、法律、行政法规规定的其他条件。 二、采购要求: (一)服务范围清单 ****人民法院提供2024年****人民法院信息安全服务(IT资产调查、础资料建档案、日常巡检、驻场服务、设备升级)、安全咨询服务(专家咨询)、安全监测(病毒检测、漏洞探测、渗透测试、网站监控服务)、安全事件响应(安全事件通报、应急响应、应急演练)、安全保障(重大节日保障配合、迎检保障、护网保障)、网络安全培训(安全意识培训、安全技术培训)等安全服务。至少提供1人驻场服务。
(二)服务内容清单
(三)服务明细 1.2024年****人民法院信息安全服务服务 Φ IT资产调查:****法院内各安全设备型号、功能、物理位置、部署情况等资产进行详细信息记录并绘制相关文档。 服务要求:签订合同三个月内完成调查更新形成文档,并在服务期内根据实际情况及时跟踪、补充。 交付文档:《设备信息表》 Φ 基础资料建档案:利用资产调查的数据,绘制网络拓扑,统计各硬件设备数量、拓扑位置、用途等信息。 服务要求:签订合同三个月内完成调查形成文档,并在服务期内根据实际情况及时跟踪、更新。 交付文档:《网络拓扑图》等。 Φ 日常巡检:对信息系统、网络设备、安全设备等提供安全监控服务,同时对网络内的计算机漏洞情况进行主动监测,收集网络设备、服务器、安全设备、数据库等产生的告警信息并做分析审计。 服务要求:常态化提供该项服务并形成月度报告。 交付文档:《巡检服务报告》 Φ 驻场服务:提供1名信息安全驻场工程师,5*8小时驻场和7*24小时在线服务,驻场服务人员****人民法院网络安全设备并具备相关运维经验,熟悉常见的安全漏洞及修复措施,具有三年以上信息安全服务工作经验,能独立解决系统及设备出现的故障,判断处理常见的安全事件和突发事件。 Φ 安全设备升级服务 软件升级服务:软件更新包括新版本软硬件的安装或者软硬件版本的维护。同一版本(Version),不同系列(Release)之间提供升级。 特征库、病毒库、漏洞库等升级:对于具有特征库、病毒库、漏洞库等的安全产品,需要定期进行更新,一般升级频率为一周一次。如遇到重大高危漏洞、流行病毒或恶意程序,驻场工程师将会第一时间与用户沟通并进行升级,使网络具备高危漏洞、流行病毒和恶意程序的检测和防御能力。 服务要求:常态化提供该项服务 2.安全咨询服务 Φ 安全咨询 组成专家咨询组,应对招标方提出的问题进行全面、详细的研究后给出专业的答复。咨询的方向有:操作系统方面、网络设备、安全设备、数据库、中间件、无线设备、应用软件漏洞和网络架构等方面。 服务要求:服务期内按需提供。 3.安全监测服务 Φ 漏洞检测服务 漏洞检测:利漏洞检测工具****人民法院开展漏洞检测,扫描完毕后提供原始报告数据,以及整理后的漏洞分析情况数据,包括资产数量、漏洞类型、漏洞危险程度(高、中、低至少三级)、月度环比变化情况等信息。扫描对象包括网络设备、安全设备、主机系统、政务云平台、数据库、应用系统、APP等。****人民法院需求,需安排2-3****法院应用及安全设备等进行漏洞探测。 服务要求:服务期内每半年提供一次漏洞检测服务,具体按实际情况而定,特殊情况下则不受次数限制。 交付文档:《漏洞检测报告》 Φ 病毒检测 通过工具对用户规定的扫描范围进行病毒检测。且提供详细、带有修复建议的整体报告。并且针对用户规定的检测周期,按时进行检测工作。通过工具对用户网络中的攻击检测、僵尸木马蠕虫病毒、DDoS攻击、恶意程序、APT攻击、WEB安全、虚拟沙箱、元数据提取、流量分析等进行检测分析。深度解析网络流量,结合特征匹配、异常行为分析、机器学习、虚拟沙箱等技术,识别网络中各种已知和未知网络威胁。 服务要求:服务期内每半年提供一次病毒检测服务,具体按实际情况而定,特殊情况下则不受次数限制。 交付文档:《病毒检测报告》 Φ 渗透测试服务 ****法院信息系统进行渗透测试工作。渗透测试工作不但要在系统中发现漏洞,而且还要验证漏洞。渗透测试必须通过真实的用户访问环境进入系统,从而对网络到系统访问、数据调取、存储等一系列的操作进行测试。 服务要求:每半年进行一次,根据甲方需要适时额外提供一次渗透测试服务。 交付文档:《渗透测试报告》、《安全整改建议》。 Φ 网站监控服务 通过网站监测平台,以实时主动的方式,对网站系统进行安全状况监测和预警,要求如下: (1)内容安全监测:及时发现资产篡改、挂马、暗链或者敏感词情况,同时具备对图片分析能力,能够分析图片是否包含色情、爆恐等其他违规信息,并及时告警; (2)威胁预警功能:提供突发重要信息预警信息分发功能,根据网络威胁资产情况及时通报责任单位,并记录责任单位处置情况,最后可以进行审核; (3)统一告警:平台具备自定义告警级别,建立起 7 x 24 小时的应急响应机制。 在合适的时间,把告警推送给最合适的责任单位和主管单位。告警方式不限于邮件、SMS、微信等; (4)资产管理:能够主动发现资产漏洞信息、相关域名信息、ICP备案信息相符情况、域名有效期、注册单位信息、相关联系人等,同时平台,并能够可视化展示; 服务要求:实时监测,每月提供一次安全监测报告。 交付文档:《网站安全监测报告》 4.安全事件响应服务 应急响应包括三个方面的工作:应急事件通报、应急响应、应急演练 Φ 应急事件通报:根据网信办、网监的通报,定频定范围发送安全预警通告,遇紧急高危漏洞或重大信息安全事件即时通告。 服务要求:常态化提供该项服务 Φ 应急响应:发生重**全事件时,及时采取行动限制事件扩散和影响的范围,限制潜在的损失与破坏服务基础上,协助客户检查所有受影响的系统,排除系统安全风险并协助追查事件来源、提出解决方案、协助后续处置。 服务要求:常态化提供该项服务并形成应急响应报告。 交付文档:《应急响应报告》 Φ 应急演练:基础环境、安全事件、业务系统,针对机房灾害硬件故障、软件故障、通讯中断,核心业务遭遇病毒、木马、DDOS、信息泄露、网络攻击等场景进行应急演练。每年2次。 服务要求:服务期内每半年提供一次应急演练服务,具体按实际情况而定,特殊情况下则不受次数限制。 交付文档:《应急演练报告》 5.安全保障服务 安全保障服****人民法院在重要节假日和重**全事件****机关开展检查进的安全保障服务,包括重大节假日保障、迎检保障和护网保障。 Φ 重大节假日保障:在重大节假日期间,提供7*24小时的重大节日的安全保障服务 Φ 迎检保障:面对主管部门、网信办、网监的检查,提供迎检保障服务 Φ 护网保障:在法院每年度护网期间,提供三名工程师在中院及下级基层院进行7*24小时的安全保障服务 服务要求:常态化提供该项服务并形成保障服务报告。 交付文档:《重要时期保障服务报告》 (四)人员要求 1.安全驻场人员要求 要求提供1名信息安全驻场工程师,5*8小时驻场和7*24小时在线服务,驻场服务人员****人民法院网络安全设备并具备相关运维经验,熟悉常见的安全漏洞及修复措施,具有三年以上信息安全服务工作经验,能独立解决系统及设备出现的故障,判断处理常见的安全事件和突发事件。 同时,安全驻场人员应能够积极主动****人民法院应用业务系统的建设单位进行网络排查工作、安全防护工作以及业务联调工作,满足各建设单位的联调需求,为用户提供现场维护服务,驻场运维服务包括如下内容:完成用户安全设备硬件及软件的故障响应处理;完成用户安全事件、用户端病毒的响应处理;完成用户安全设备、安全系统的特征库、病毒库升级;完成用户安全设备的策略建立、完善、变更;完成用户安全设备日志、事件的安全监控,第一时间发现安全事件;完成服务器、应用系统定期进行漏洞扫描,查找已知风险漏洞,能够做到7*24小时的响应服务。 驻场人员需满足“AB角制度”,以满足正常工作需要,A角对工作主要负责,B角应主动熟悉并协助做好该项工作,当A角出差或其他原因不能承担完成该项工作时,由B角接替完成该项工作,并切实负起责任。A、B两个责任人不得同时外出。 2.运维支撑团队要求 日常运维团队:项目实施过程中实行专人专职原则,保证各项安全服务全面有效,能够发现实际存在安全风险。 驻场服务人员应具备相关运维服务经验,能独立解决系统及设备出现的故障。项目组人员熟练掌握信息安全相关标准与规范,具备丰富的信息安全风险评估或安全测评工作经验,具有成熟的信息安全技术和项目管理能力,能够应对可能的突发性安全事件应急工作。驻场人员实施日常2024年****人民法院信息安全服务服务,满足实时监测、日常巡检、定期安全检测等服务的人员要求 提供安全事件应急服务,服务方式包括远程的电话、网络支持服务,咨询顾问的联系电话应保证7×24小时接听。****人民法院在重要信息系统出现重**全问题时的应急处置服务。出现重**全问题时,应30分钟内响应,必要时应1小时内到现场。 (五)服务期限和服务地点 1.服务期限:合同签订后一年。 2.服务地点:采购人指定地点。 (六)责任考核 对成交单位进行考核(百分制),考核周期为三个月一次,考核标准如下表。在服务期内,如连续两次考核不达标(得分低于60)或超过三次(不连续)考核不达标,采购单位有权终止合同。
(七)项目安全 成交单位在项目服务期间应制定项目安全实施管理措施,并严格遵守安全管理要求,成交单位在项目服务过程中因管理不当、维护措施不当等因素或不按安全管理要求,造成人员安全或财产损失事故的,其责任均由成交单位承担,采购单位不承担责任。 (八)项目保密要求 1、成交单位及其工作人员需遵守采购单位的保密规定,不以任何形式将收集的所有资料、数据等进行泄漏、传播; 2、项目服务人员需签署相关保密协议,承担工作中接触相关内容的保密义务; 3、项目成果最终所有权属采购单位,在项目完成时成交单位必须全部移交; 4、成交单位须维护项目服务成果,不得转让给第三方重复使用; 5、以上保密规定如有违反,采购单位有权追究成交单位相关法律责任。 三、响应报价文件组成及其他说明: (一)询价响应文件的制作要求: 1、询价响应文件组成 : (1)企业营业执照副本、税务登记证副本复印件或三证合一营业执照副本复印件 (2)响应单位法定代表人(或负责人)身份证复印件、法定代表人(或负责人)授权委托书和委托代理人身份证复印件(如为授权) (3)响应报价表 (4)服务偏离表 (5)询价响应函 (6)项目实施方案 (7)响应单位资格承诺书及相关证明资料 注:以上资料若不能如实提供或提供不完整的视为无效投标。 2、文件的签署和密封要求: (1)按上述要求制作询价响应文件叁份(一正两副),并须装订成册;响应文件封面明确标明“正本”和“副本”,正本和副本如有不一致之处,以正本为准; (2)询价响应文件均应采用打印或使用不能擦去的黑色或蓝色墨水书写,由响应单位法定代表人或其授权代表在询价文件要求处亲自签署或盖章,并在询价响应文件的每一页上加盖公章,未加盖公章的页视为无效页。 (3)询价响应文件须装袋密封,封口处须加盖单位公章,密封袋及响应文件封面上应注明采购项目名称、询价采购编号、询价响应单位名称、地址、联系人、联系电话等。 3、采购单位有权拒绝未按上述要求制作的询价响应文件。 (二)询价响应文件错误的修正原则 1、响应文件的大写金额与小写金额不一致的,以大写金额为准。总价金额与按单价汇总金额不一致的,以单价金额计算结果为准;单价金额小数点有明细错位的,应以总价为准,并修改单价; 2、对不同文字文本投标文件的解释发生异议的,以中文文本为准。 3、供应商不同意以上修正的,其询价响应文件将被拒绝。 (三)询价响应文件的补充、修改和撤回 供应商在提交询价响应文件截止时间前,可以对所提交的响应文件进行补充、修改或者撤回,并书面通知采购代理机构。补充、修改的内容作为响应文件的组成部分。补充、修改的内容与响应文件不一致的,以补充、修改的内容为准。 (四)询价响应文件的澄清、说明和更正 询价小组在对响应文件的有效性、完整性和响应程度进行审查时,可以要求供应商对响应文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容等作出必要的澄清、说明或者更正。供应商的澄清、说明或者更正不得超出响应文件的范围或者改变响应文件的实质性内容。 询价小组要求供应商澄清、说明或者更正响应文件应当以书面形式作出。供应商的澄清、说明或者更正应当由法定代表人或其授权代表签字或者加盖公章。由授权代表签字的,应当附法定代表人授权书。供应商为自然人的,应当由本人签字并附身份证明。 ****小组要求供应商解释或者澄清其响应文件时能够及时得到回复,在评审开始前,供应商法定代表人或授权代理人可到评审现场等候。供应商的澄清、说明****小组向其提出澄清、说明或者更正要求后三十****小组。在评审期间、供应商应注意调整其行程安排,如响应供应商未到场,则视为供应商放弃上述权利,相关后果自负。 (五)递交响应询价文件及确定成交供应商日期和地点: 1、本次询价通知书的响应截止时间为2024年8月16日12:00前。响应单位应在截止时间前将询价响应文件密封,并在文件封面注明投标编号,并在文件封口处加盖单位公章后送达**市干将西路399号**大厦303****公司 联系人:潘莉莉 顾凡键 联系电话:0512-****8816,未按询价采购文件要求制作的询价响应文件或过时送达的询价响应文件,一律为无效投标。 2、2024年8月16日14:00在**市干将西路399号**大厦302****公司确定成交供应商。成交供应商收到成交通知书后,应在十五日内签订合同。 四、报价说明: 1、响应单位需根据本询价采购文件要求制作响应文件。本次报出的价格一次性报定不得更改,响应单位****服务所需的人工费、材料费、通讯费、交通费、资料费、政策性文件规定及合同包含的所有风险、责任等各项应有费用。不论响应单位是否列出相关费用明细,招标人均可以认为响应单位已在总价中包含了全部费用。 2、响应单位应对所要采购的全部内容进行报价,只报其中部分内容的,为无效报价。 五、综合说明及其他: 1、响应单位所提供的服务能够至少达到以上要求。 2、响应单位必须承诺采购文件中提出的全部要求,如果其中某些条款不响应时,应在文件中逐条列出,未列出的视同响应。 3、若响应单位在服务管理期间发生下列行为之一的,采购人可解除服务合同,并不再支付合同费用: (1)将服务转包他人; (2)无法有效开展服务的其它行为。 4、服务履约期间采购方有权按照考核标准对该采购项目服务进行检查考核。 5、成交单位对服务缺陷不予更正,招标人有权另请其他单位更正,所发生的费用在合同价款中扣除。 6、响应单位应对所投项目的全部服务内容进行报价,只投其中部分内容者,其投标文件将被拒绝。响应单位对服务缺陷不予更正,采购方有权另请其他单位更正,所发生的费用由成交单位承担。 7、参照相关法规的规定,招标采购单位将对供应商进行信用查询,凡经确认不符合相关法律法规规定的,将拒绝其参与采购活动。 8、成交服务费:成交单位按照预算金额计算并支付,具体为100万元以内1.5%、100万元~500万元以内1.1%差额定率累进法的60%计算并支付成交服务费,不足叁仟元的按3000元计算,该费用应在领取成交通知书时付清。 六、付款步骤: 本合同分三期进行付款: 1.合同签订后1月内,乙方服务人员入场并提交项目实施方案。项目实施方案经双方认可后,乙方开具发票(发票金额为合同总金额的20%),甲方支付合同总金额的20%。 2.合同签订后6个月,甲方根据阶段性考核结果支付服务款,支付金额不超过合同总金额的50%: 3.服务期满后,甲方根据考核验收结果,支付剩余款项: (1)若考核完全达标(当期责任考核得分不少于90分),甲方支付给乙方结余服务费比例的100%; (2)若考核基本达标(当期责任考核得分不少于70分),甲方支付给乙方结余服务费比例的80%; (3)若考核不达标(当期责任考核得分低于70分),结余服务费将不予支付,并终止服务合同。 七、评审办法: 1、****小组根据质量和服务均能满足采购文件实质性响应要求且报价最低的原则确定成交供应商。 2、若满足上述原则的最低报价响应供应商超过一家时,则由采购单位以抽签的方式决定成交供应商。 八、项目的终止: 出现下列情形之一的,将终止询价采购活动: 1、因情况变化,不再符合规定的询价采购方式适用情形的; 2、出现影响采购公正的违法、违规行为的; 3、在采购过程中符合竞争要求的供应商或者报价未超过采购预算的供应商不足3家的。 九、合同生效: 1、合同经招标代理机构盖骑缝章,甲乙双方代表签字或盖章、加盖公章(或合同章)后生效。 2、合同签订生效后甲乙双方即直接产生权利与义务的关系,合同执行过程中出现的问题应按照《中华人民**国民法典》的规定办理。在合同履行过程中,双方如有争议,任何一方均可要求招标代理机构进行调解,调解不成,则任何一方****人民法院提起诉讼。 3、合同在执行过程中出现的未尽事宜,双方应在不违背本合同和甲方采购目的的原则下协商解决,协商结果以书面形式盖章记录在案,并提交招标代理机构一份备存,作为本合同的附件,与本合同具有同等的法律效力。 4、合同一式叁份,甲乙双方各执一份,招标代理机构执一份。 十、其他 1、响应单位在询价响应文件中必须对所有采购产品的技术、服务做出应答,如果有其中某些条款不响应时,须在响应文件中明确列出,未列出的视同响应(且如成交后发现不符合采购要求的,则视为虚假响应,按虚假响应处理) 2、响应单位在投标时提供的资料均应是真实的,若有虚假,由其自行承担一切后果。 3、如响应单位对本通知书有疑义,以书面形式向招标代理机构咨询,一切材料以招标代理机构的书面材料为准。 十一、联系方式: 招标代理机构:**** 地 址:**市干将西路399号**大厦303室 邮编:215002 联系人:潘莉莉 顾凡键 联系电话:0512-****8816 采购单位联系人:张文彬 联系电话:189****0991 **** 2024年8月9日 附件1:询价响应报价表 询价响应报价表 采购编号:______
报价单位(公章): 联系人: 联系电话: 法定代表人(或负责人)或代理人(签字或签章): 日期: 年 月 日
询价响应函 **** : ****公司 号询价采购通知,经仔细阅读和研究,我方决定参加,****公司承诺: 1、我方愿意按照询价采购通知的一切要求,提供本项目的所有内容,我方的报价包含服务期限内完成该项目服务工作所需的所有费用。 2、如果我方的询价响应文件被接受,我方将严格履行询价采购通知中规定的每一项要求,严格履行合同的责任和义务,保证按期、按质履行合同,完成合同内容所规定的全部工作。 3、我方愿意提供采购方在询价采购通知中要求的所有资料,也同意向贵方提供贵方可能另外要求的与我方响应有关的任何证据或资料。并保证所提供的资料全部是真实的、有效的,若有虚假,我方愿承担一切责任。 4、我们同意按询价响应文件中的规定,本投标书的有效期限为开标后 45天。 5、我方愿意遵守询价采购通知中所列的收费标准。 6、我方承诺该项报价在递交后保持有效,不作任何更改和变动。我方同意成交后若不履行询价采购通知的内容要求和各项承诺及义务的即被视为违约,我方的成交标资格将被取消。 7、我方同意若无法按约定条款履行义务等行为,采购方有权取消我方成交资格。 8、与本次投标有关的通讯地址: 单 位: 联 系 人: 地 址: 邮政编码: 联系电话: 传 真: 响应单位:(单位盖章) 单位法定代表人(或负责人)或授权委托人:(签字或签章) 日期: 年 月 日 附件3:法定代表人授权委托书 法定代表人(或负责人)授权委托书 本授权委托书声明:我 (姓名)系 (响应单位名称)的法定代表人(或负责人),现授权委托___________________________(单位名称)的 (姓名)为我单位代理人,以本单位的名义参加****组织实施的编号为 __________________________号的活动。代理人在询价响应文件的合同询价过程中所签署的一切文件和处理与这有关的一切事务,我均予以承认。 代理人在授权委托书有效期内签署的所有文件不因授权委托的撤销而失效,除非有撤销授权委托的书面通知,本授权委托书自询价响应文件递交开始至合同履行完毕止。 代理人无转委托权。特此委托。 询价响应单位:(公章) 法定代表人(或负责人):(签字或签章) 委托代理人:(签字或签章) 日期: 年 月 日 服务偏离表
注:1、响应单位应对照采购文件技术要求等要求,所投标的物(服务)与采购文件的规定有偏离的,应在此表中申明与技术要求条文的偏差和例外。 2、未在上表中说明的,如在响应文件其他内容中已有文字说明的,则以已有文字说明为准,否则,将被认为完全响应采购文件的规定。但该表不作为响应单位对所投标的物(服务)关于技术要求等详细描述和说明的替代。 响应单位:(单位盖章) 法定代表人或委托代理人:(签字或盖章) 日期: 年 月 日 附件5:响应单位资格承诺书 响应单位资格承诺书
响应单位:(单位盖章) 法定代表人或委托代理人:(签字或盖章) 日期: 年 月 日 (全文完) |