****关于2024****办公室网络安全及内容监测服务项目询价采购公告(****号) 2024/9/2 ****受****之委托,对其采购的2024****办公室网络安全及内容监测服务项目进行询价采购,欢迎合格的供应商前来参加。 一、 项目说明: (一) 项目名称:2024****办公室网络安全及内容监测服务项目 (二) 标段划分:第一标段:网络安全;第二标段:内容监测 (三) 采购预算:总预算人民币壹拾捌万元整(¥:180000.00),其中:第一标段人民币壹拾叁万伍仟元整(¥:135000.00);第二标段人民币肆万伍仟元整(¥:45000.00)。 (四) 合格询价响应供应商的条件: 1、具有独立承担民事责任的能力; 2、具有良好的商业信誉和健全的财务会计制度; 3、具有履行合同所必需的设备和专业技术能力; 4、有依法缴纳税收和社会保障资金的良好记录; 5、参加采购活动前三年内,在经营活动中没有重大违法记录; 6、法律、行政法规规定的其他条件。 二、采购要求: 第一标段:网络安全 (一)项目背景 2017年6月1日《网络安全法》颁布实施,将网络安全保护工作上升到法律高度。 《网络安全法》第十七条:国家推进网络安全社会化服务体系建设,鼓励有关企业、机构开展网络安全认证、检测和风险评估等安全服务。 《网络安全法》第二十一条:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改: (一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任; (二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施; (三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月; (四)采取数据分类、重要数据备份和加密等措施; (五)法律、行政法规规定的其他义务。 《网络安全法》第二十二条:网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。网络产品、服务的提供者应当为其产品、服务持续提供安全维护; 《网络安全法》第二十五条:网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。 《网络信息内容生态治理规定》第九条:网络信息内容服务平台应当建立网络信息内容生态治理机制,制定本平台网络信息内容生态治理细则,健全用户注册、账号管理、信息发布审核、跟帖评论审核、版面页面生态管理、实时巡查、应急处置和网络谣言、黑色产业链信息处置等制度。 《网络信息内容生态治理规定》第四条:网络信息内容生产者应当遵守法律法规,遵循公序良俗,不得损害国家利益、公共利益和他人合法权益。 (二)目的 做好等保三级系统---**“数字人大”的网络安全运维工作; 通过购买漏洞扫描、渗透测试、风险评估、安全加固、日常技术支持、应急响应、应急演练等服务,增强网络安全管理能力; 通过购买服务,增强内容审核能力,及时发现微信、网站稿件中的错字、错词、不当说法等,并给予提示,减轻人工审核压力。 (三)项目工作内容 1.监管与应急响应服务 外网系统7*24小时监管及安全事件响应与处理服务(预算监督、智慧人大微信端、**人大协同办公系统、阅文系统、代表履职平台、****办公室稿件系统、**市****委员会门户网站等) 服务完成后,提供以下成果:《安全事件通知单》 2.安全巡检服务 网络基础设备日常维护****人大现场所有网络设备的安全巡检工作,避免由于网络运维人员在处理设备过程中使得设备出现安全漏洞,具体内容如下: 检查网络及安全设备策略设置情况是否开启 检查网络及安全设备由于人为因数开启弱口令,直接暴露给公网 检查网络及安全设备的更新情况 检查网络及安全设备性能阈值、流量异常等情况 检查网络及安全设备日志功能 服务完成后,提供以下成果:《漏洞扫描报告》 3.渗透测试服务 对外网系统进行一次渗透测试,对漏洞危害进行分析,提交渗透测试报告 服务完成后,提供以下成果:《信息系统渗透测试报告》 4.安全加固咨询服务 ****人大应用系统面临的安全威胁和发现的安全漏洞,运用系统工具和方法,对应用系统和操作系统加强管理,协助执行系统漏洞和威胁加固等工作,将整个应用系统的安全状况提升到一个较高的水平。在严格遵守安全策略的基线对网络与信息系统协助加固的同时,通过安全管理对安全架构进行性能优化。 ****人大网络与信息系统安全方面存在的不足和缺陷,根据网络与信息系统中不同设备的不**全需求协助制定有针对性的加固服务,并在协助实施安全加固之后,协助编制加固服务手册和操作记录,以便后续业务系统安全策略的调整。 服务完成后,提供以下成果:《系统加固咨询方案》 5.技术支持及设备维护服务 根据使用情况、发现的问题、主管部门预警等对系统进行修复维护 根据使用情况对服务器、网络设备、终端等进行维护 提供1人驻场服务 服务完成后,提供以下成果:《安全事件处置报告》 6.安全咨询及风险评估服务 对现有信息安全管理体系和技术防护体系工作进行合规性与有效性检查; 对系统信息安全管理的工作现状和面临的风险进行综合分析,提出针对性的安全架构设计和整改方案; 服务完成后,提供以下成果:《信息安全风险评估报告》 7.应急演练服务 ****人大从网络到系统环境等方面的故障进行模拟演练,确保在网络中断、系统毁瘫、机房出现重大事故等情况下尽快恢复应用的正常运行,做好演练过程记录和演练的总结工作。在演练前要做好必要的保护,避免对正常业务造成不必要的影响。根据应急预案的要求、演练目标和目前所具备的**条件等实际情况,确定具体的演练方式。 服务完成后,提供以下成果:《网络安全应急演练方案》 8.安全培训服务 根据实际情况,结合信息系统的特点,需要提供等级化保护知识及管理培训、政府信息安全培训。 1)培训频次:在整个服务周期内,应提供2次培训,时间不少于1小时。 2)培训内容:安全服务商应给出能够提供的培训内容及课时安排,最终培****人大协商后作最终确认。 服务完成后,提供以下成果:《培训教材》 9.安全通告服务 对漏洞、缺陷等将以安全通告的形式为用户提供最新的安全动态、技术和定制的安全信息,包括: a.全球重要厂商安全通告; b.操作系统安全通告; c.国内、外官方及非官方主流安全组织或平台的安全通告; 对于应发现但未发现漏洞、缺陷将计入工作失误,如发现未上报则计入工作事故,对于出现的工作失误和事故将按照罚则进行处罚。 服务完成后,将提交以下成果:《最新的安全漏洞、病毒信息提供安全通告》 (四)产出物说明
(五)服务人员要求 1、人员要求 为能保证在规定时间内完成项目建设,供应商必须提供稳定的****服务队伍,完善的技术支持服务体系。 具体人员要求如下: 项目经理(1人):具备相关行业工作经验,负责日常管理、工作安排,安全托管文档材料审核和归档,****人大汇报工作,各项**调配,投诉管理工作。 项目组人员(5人):具备相关信息安全经验,熟悉主流网络和安全设备,负责项目安全的调研、规范编制及现场日常的安全巡检、安全测试、应急响应等工作,专业能够涵盖网络安全、应用安全等专业。如果应急事件发生,则人员响应要求在1小时内进行安全事件的响应和处理,且工作时间将不仅限于正常工作时间,将根据事件处理要求进行响应。 (六)服务期限和服务地点 1.服务期限:合同签订之日起一年。 2.服务地点:采购人指定地点。 第二标段:内容监测 (一)项目背景 2019年4月18日,****政府****政府系统政务新媒体健康有序发展,****办公厅制定了《政府网站与政务新媒体检查指标》和《政府网站与政务新媒体监管工作年度考核指标》,各地区、各部门要****政府网站及政务新媒体日常管理和常态化监管工作。 将严重错别字纳入考察范围,其直接目的是通过网站普查工作,****政府****政府形象,有可能造成恶劣影响的错别字,更****政府网站主管部门增强责任意识,建立长效的网站信息内容检查纠错机制。 加强政务新媒体的日常监管,定期组织检查,积极运用技术手段进行实时监控,及时通报、督促整改存在的突出问题。 (三)项目工作内容 按照《政府网站与政务新媒体检查指标》开展日常检测,包括但不限于: 1.网站每天错别字检测服务 供应商用自建机房的服务器群对委托方网站提供错别字检测服务,如发现在新增信息中存在错别字,则将错别字情况通过短信或邮件发送给委托方,并协助委托方对错别字进行修改。 (1)相关要求:①系统集成海量词库,查找错别字高效准确。②系统高频率对网站进行监测,错别字发现及时。③系统定位准确,对发现的错别字进行高亮显示。④专业编辑逐条审核,错别字报送准确率100%。⑤告警方式多样,支持邮件、电话、短信多种方式。 (2)具体服务内容:①每天对委托方网站的新增信息做检测,如当天发布的信息中存在错别字,则通过邮件进行告警及提示;②每天下午17:00之前发送当日错别字检测报告;③错别字检测包括:日常用语、成语、领导人名字、地名、专业术语、敏感证词等;④所有提交的错别字检测结果,均经过人工的审核确认。 2.网站24小时值班告警检测服务 软件诊断检测服务:供应商为委托方配备两组值班人员,8人轮流值班,24小时保障网站安全。当网站出现问题时(如发现网站无法访问、网站首页显示异常),诊断系统发送告警短信给供应商值班人员,供应商值班人员登录网站进行故障确认,然后立刻通知委托方网站的相关负责人员及管理员,协助及时采取修复、断网等措施,减少损失(值班时间包括周末及各种节假日)。
告警人工审核服务:****中心24****公司值守,值班人员负责接收由来自诊断监测系统发来的告警信息,并根据告警信息的提示登陆到具体网站上进行核实,如果情况属实则立即通知相关负责人员。告警方式主要有电话通知、短信、邮件等方式。出于减少误报考虑,供应方值班人员接断网告警后会人工持续访问客户网站2-4分钟,如果确认非瞬断,则立即拨打网站委托方网站的相关负责人员及管理员电话。 人工读网服务:值班中心除了依****政府网站进行全天24小时实时监测外,还为委托方提供定期人工巡查服务,巡检频率及内容如下:
3.微信公众号检测服务 按照国办发《政府网站与政务新媒体检查指标》的内容对委托方政务新媒体微信公众号进行检测。发现严重问题当日提醒,每月定期出全面检测评分报告。 (2)微信检测服务内容及方式:
(四)产出物说明
(五)服务人员要求 1、人员要求 为能保证在规定时间内完成项目建设,供应商必须提供稳定的****服务队伍,完善的技术支持服务体系。 具体人员要求如下: 项目经理(1人):具备相关行业工作经验,负责日常管理、工作安排,安全托管文档材料审核和归档,****人大汇报工作,各项**调配,投诉管理工作。 项目组人员(5人):具备相关信息安全经验,熟悉主流网络和安全设备,负责项目安全的调研、规范编制及现场日常的安全巡检、安全测试、应急响应等工作,专业能够涵盖网络安全、应用安全等专业。如果应急事件发生,则人员响应要求在1小时内进行安全事件的响应和处理,且工作时间将不仅限于正常工作时间,将根据事件处理要求进行响应。 (六)服务期限和服务地点 1.服务期限:合同签订之日起一年。 2.服务地点:采购人指定地点。 三、综合要求(适用各标段) (一)责任考核 对成交单位进行考核(百分制),考核周期为三个月一次,考核标准如下表。在服务期内,如连续两次考核不达标(得分低于60)或超过三次(不连续)考核不达标,采购单位有权终止合同。
(二)项目安全 成交单位在项目服务期间应制定项目安全实施管理措施,并严格遵守安全管理要求,成交单位在项目服务过程中因管理不当、维护措施不当等因素或不按安全管理要求,造成人员安全或财产损失事故的,其责任均由成交单位承担,采购单位不承担责任。 (三)项目保密要求 1、成交单位及其工作人员需遵守采购单位的保密规定,不以任何形式将收集的所有资料、数据等进行泄漏、传播; 2、项目服务人员需签署相关保密协议,承担工作中接触相关内容的保密义务; 3、项目成果最终所有权属采购单位,在项目完成时成交单位必须全部移交; 4、成交单位须维护项目服务成果,不得转让给第三方重复使用; 5、以上保密规定如有违反,采购单位有权追究成交单位相关法律责任。 四、响应报价文件组成及其他说明: (一)询价响应文件的制作要求: 1、询价响应文件组成 : (1)企业营业执照副本、税务登记证副本复印件或三证合一营业执照副本复印件 (2)响应单位法定代表人(或负责人)身份证复印件、法定代表人(或负责人)授权委托书和委托代理人身份证复印件(如为授权) (3)响应报价表 (4)服务偏离表 (5)询价响应函 (6)项目实施方案 (7)响应单位资格承诺书及相关证明资料 注:以上资料若不能如实提供或提供不完整的视为无效投标。 2、文件的签署和密封要求: (1)按上述要求制作询价响应文件叁份(一正两副),并须装订成册;响应文件封面明确标明“正本”和“副本”,正本和副本如有不一致之处,以正本为准; (2)询价响应文件均应采用打印或使用不能擦去的黑色或蓝色墨水书写,由响应单位法定代表人或其授权代表在询价文件要求处亲自签署或盖章,并在询价响应文件的每一页上加盖公章,未加盖公章的页视为无效页。 (3)询价响应文件须装袋密封,封口处须加盖单位公章,密封袋及响应文件封面上应注明采购项目名称、询价采购编号、询价响应单位名称、地址、联系人、联系电话等。 3、采购单位有权拒绝未按上述要求制作的询价响应文件。 (二)询价响应文件错误的修正原则 1、响应文件的大写金额与小写金额不一致的,以大写金额为准。总价金额与按单价汇总金额不一致的,以单价金额计算结果为准;单价金额小数点有明细错位的,应以总价为准,并修改单价; 2、对不同文字文本投标文件的解释发生异议的,以中文文本为准。 3、供应商不同意以上修正的,其询价响应文件将被拒绝。 (三)询价响应文件的补充、修改和撤回 供应商在提交询价响应文件截止时间前,可以对所提交的响应文件进行补充、修改或者撤回,并书面通知采购代理机构。补充、修改的内容作为响应文件的组成部分。补充、修改的内容与响应文件不一致的,以补充、修改的内容为准。 (四)询价响应文件的澄清、说明和更正 询价小组在对响应文件的有效性、完整性和响应程度进行审查时,可以要求供应商对响应文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容等作出必要的澄清、说明或者更正。供应商的澄清、说明或者更正不得超出响应文件的范围或者改变响应文件的实质性内容。 询价小组要求供应商澄清、说明或者更正响应文件应当以书面形式作出。供应商的澄清、说明或者更正应当由法定代表人或其授权代表签字或者加盖公章。由授权代表签字的,应当附法定代表人授权书。供应商为自然人的,应当由本人签字并附身份证明。 ****小组要求供应商解释或者澄清其响应文件时能够及时得到回复,在评审开始前,供应商法定代表人或授权代理人可到评审现场等候。供应商的澄清、说明****小组向其提出澄清、说明或者更正要求后三十****小组。在评审期间、供应商应注意调整其行程安排,如响应供应商未到场,则视为供应商放弃上述权利,相关后果自负。 (五)递交响应询价文件及确定成交供应商日期和地点: 1、本次询价通知书的响应截止时间为2024年9月6日17:00前。响应单位应在截止时间前将询价响应文件密封,并在文件封面注明投标编号、标段号,并在文件封口处加盖单位公章后送达**市干将西路399号**大厦303****公司 联系人:潘莉莉 顾凡键 联系电话:0512-****8816,未按询价采购文件要求制作的询价响应文件或过时送达的询价响应文件,一律为无效投标。 2、2024年9月9日15:00在**市干将西路399号**大厦302****公司确定成交供应商。成交供应商收到成交通知书后,应在十五日内签订合同。 五、报价说明: 1、响应单位需根据本询价采购文件要求制作响应文件。本次报出的价格一次性报定不得更改,响应单位****服务所需的人工费、材料费、通讯费、交通费、资料费、政策性文件规定及合同包含的所有风险、责任等各项应有费用。不论响应单位是否列出相关费用明细,招标人均可以认为响应单位已在总价中包含了全部费用。 2、响应单位应对所要采购的全部内容进行报价,只报其中部分内容的,为无效报价。 六、综合说明及其他: 1、响应单位所提供的服务能够至少达到以上要求。 2、响应单位必须承诺采购文件中提出的全部要求,如果其中某些条款不响应时,应在文件中逐条列出,未列出的视同响应。 3、若响应单位在服务管理期间发生下列行为之一的,采购人可解除服务合同,并不再支付合同费用: (1)将服务转包他人; (2)无法有效开展服务的其它行为。 4、服务履约期间采购方有权按照考核标准对该采购项目服务进行检查考核。 5、成交单位对服务缺陷不予更正,招标人有权另请其他单位更正,所发生的费用在合同价款中扣除。 6、响应单位应对所投项目的全部服务内容进行报价,只投其中部分内容者,其投标文件将被拒绝。响应单位对服务缺陷不予更正,采购方有权另请其他单位更正,所发生的费用由成交单位承担。 7、参照相关法规的规定,招标采购单位将对供应商进行信用查询,凡经确认不符合相关法律法规规定的,将拒绝其参与采购活动。 8、成交服务费:成交服务费由成交单位在领取成交通知书时付清。第一标段按照预算金额计算并支付,具体为100万元以内1.5%、100万元~500万元以内1.1%差额定率累进法的60%计算并支付成交服务费,不足叁仟元的按3000元计算。第二标段成交服务费为人民币贰仟元整。 七、付款步骤: 本合同分三期进行付款: 1.合同签订后1月内,乙方服务人员入场并提交项目实施方案。项目实施方案经双方认可后,乙方开具发票(发票金额为合同总金额的20%),甲方支付合同总金额的20%。 2.合同签订后6个月,甲方根据阶段性考核结果支付服务款,支付金额不超过合同总金额的50%: 3.服务期满后,甲方根据考核验收结果,支付剩余款项: (1)若考核完全达标(当期责任考核得分不少于90分),甲方支付给乙方结余服务费比例的100%; (2)若考核基本达标(当期责任考核得分不少于70分),甲方支付给乙方结余服务费比例的80%; (3)若考核不达标(当期责任考核得分低于70分),结余服务费将不予支付,并终止服务合同。 八、评审办法: 1、****小组根据质量和服务均能满足采购文件实质性响应要求且报价最低的原则确定成交供应商。 2、若满足上述原则的最低报价响应供应商超过一家时,则由采购单位以抽签的方式决定成交供应商。 九、项目的终止: 出现下列情形之一的,将终止询价采购活动: 1、因情况变化,不再符合规定的询价采购方式适用情形的; 2、出现影响采购公正的违法、违规行为的; 3、在采购过程中符合竞争要求的供应商或者报价未超过采购预算的供应商不足3家的。 十、合同生效: 1、合同经招标代理机构盖骑缝章,甲乙双方代表签字或盖章、加盖公章(或合同章)后生效。 2、合同签订生效后甲乙双方即直接产生权利与义务的关系,合同执行过程中出现的问题应按照《中华人民**国民法典》的规定办理。在合同履行过程中,双方如有争议,任何一方均可要求招标代理机构进行调解,调解不成,则任何一方****人民法院提起诉讼。 3、合同在执行过程中出现的未尽事宜,双方应在不违背本合同和甲方采购目的的原则下协商解决,协商结果以书面形式盖章记录在案,并提交招标代理机构一份备存,作为本合同的附件,与本合同具有同等的法律效力。 4、合同一式叁份,甲乙双方各执一份,招标代理机构执一份。 十一、其他 1、响应单位在询价响应文件中必须对所有采购产品的技术、服务做出应答,如果有其中某些条款不响应时,须在响应文件中明确列出,未列出的视同响应(且如成交后发现不符合采购要求的,则视为虚假响应,按虚假响应处理) 2、响应单位在投标时提供的资料均应是真实的,若有虚假,由其自行承担一切后果。 3、如响应单位对本通知书有疑义,以书面形式向招标代理机构咨询,一切材料以招标代理机构的书面材料为准。 十二、联系方式: 招标代理机构:**** 地 址:**市干将西路399号**大厦303室 邮编:215002 联系人:潘莉莉 顾凡键 联系电话:0512-****8816 采购单位联系人:张文彬 联系电话:189****0991 **** 2024年9月2日 附件1:询价响应报价表 询价响应报价表 采购编号:**** 标段号:
报价单位(公章): 联系人: 联系电话: 法定代表人(或负责人)或代理人(签字或签章): 日期: 年 月 日
询价响应函 **** : ****公司 号询价采购通知,经仔细阅读和研究,我方决定参加,****公司承诺: 1、我方愿意按照询价采购通知的一切要求,提供本项目的所有内容,我方的报价包含服务期限内完成该项目服务工作所需的所有费用。 2、如果我方的询价响应文件被接受,我方将严格履行询价采购通知中规定的每一项要求,严格履行合同的责任和义务,保证按期、按质履行合同,完成合同内容所规定的全部工作。 3、我方愿意提供采购方在询价采购通知中要求的所有资料,也同意向贵方提供贵方可能另外要求的与我方响应有关的任何证据或资料。并保证所提供的资料全部是真实的、有效的,若有虚假,我方愿承担一切责任。 4、我们同意按询价响应文件中的规定,本投标书的有效期限为开标后 45天。 5、我方愿意遵守询价采购通知中所列的收费标准。 6、我方承诺该项报价在递交后保持有效,不作任何更改和变动。我方同意成交后若不履行询价采购通知的内容要求和各项承诺及义务的即被视为违约,我方的成交标资格将被取消。 7、我方同意若无法按约定条款履行义务等行为,采购方有权取消我方成交资格。 8、与本次投标有关的通讯地址: 单 位: 联 系 人: 地 址: 邮政编码: 联系电话: 传 真: 响应单位:(单位盖章) 单位法定代表人(或负责人)或授权委托人:(签字或签章) 日期: 年 月 日 附件3:法定代表人授权委托书 法定代表人(或负责人)授权委托书 本授权委托书声明:我 (姓名)系 (响应单位名称)的法定代表人(或负责人),现授权委托___________________________(单位名称)的 (姓名)为我单位代理人,以本单位的名义参加****组织实施的编号为 __________________________号的活动。代理人在询价响应文件的合同询价过程中所签署的一切文件和处理与这有关的一切事务,我均予以承认。 代理人在授权委托书有效期内签署的所有文件不因授权委托的撤销而失效,除非有撤销授权委托的书面通知,本授权委托书自询价响应文件递交开始至合同履行完毕止。 代理人无转委托权。特此委托。 询价响应单位:(公章) 法定代表人(或负责人):(签字或签章) 委托代理人:(签字或签章) 日期: 年 月 日 服务偏离表 标段号:
注:1、响应单位应对照采购文件技术要求等要求,所投标的物(服务)与采购文件的规定有偏离的,应在此表中申明与技术要求条文的偏差和例外。 2、未在上表中说明的,如在响应文件其他内容中已有文字说明的,则以已有文字说明为准,否则,将被认为完全响应采购文件的规定。但该表不作为响应单位对所投标的物(服务)关于技术要求等详细描述和说明的替代。 响应单位:(单位盖章) 法定代表人或委托代理人:(签字或盖章) 日期: 年 月 日 附件5:响应单位资格承诺书 响应单位资格承诺书
响应单位:(单位盖章) 法定代表人或委托代理人:(签字或盖章) 日期: 年 月 日 (全文完) |