招标
中滦科技ZLKJ2024-06-15#移动办公安全加固会审文件
金额
-
项目地址
河北省
发布时间
2024/06/26
公告摘要
公告正文
中滦科技股份有限公司
采购会审文件
包号:ZLKJ2024-06-15#
地址:河北省唐山市开平区现代装备区管理委员会院内
联系人:王璐琪
电话:0315-3020105
邮编:063000
会审采购内容
一:采购物资信息:
1、物资名称、规格型号、数量、交货时间:
包号:ZLKJ2024-06-15#
物资名称:移动办公安全加固
规格型号:详见技术要求附件
数量:详见技术要求附件
2、技术要求:详见技术要求附件
3、交货(到货)时间:
4、交货地点:唐山
5、报价截止时间:2024年7月1日下午16:00
6、评审时间及地点:另行通知。
二、综合说明
1、物资范围和技术要求
报价方针对会审文件提出的要求提供建议和答复,包括物资选型、详细配置和系统集成方案,并提供所推荐产品的主要技术指标、技术参数;所有产品以人民币方式报明产品单价、总价。
2、报价原则
(1)报价范围:供货方负责物资的设计、生产、运输、包装、保险,并负责物资到现场后的安装指导和调试指导、免费的人员培训等,详见技术要求。
(2)主机物资报价:包括物资价格、运杂费、包装费、保险费、调试、安装等费、人员培训费等,详见技术要求,并分别注明各分项单价、其它项目价格及总价。并严格按会审一览表的内容逐项填写,填写不完整视为不合格。
(3)配件目录报价原则:本次拟购买设备主机,但要求报价厂家必须填报所出售设备主机的所有配件目录的价格,如不填报视为无效报价。
3、付款及结算方式
电汇或承兑,货到验收合格后陆续付90%,剩余10%作为质保金,质保期满无息一次性付清。如有异议请在会审一览表注明贵方认可的具体结算方式,否则视为无条件接受。物资到货后,按买受人的要求由出卖人开具全额增值税发票(6%)。
4、报价方须知
(1)对会审文件理解须客观,不可分开理解、断章取义。
(2)报价方制作报价文件须按我方要求的报价文件格式内容提供相关证件并按格式的顺序要求制作报价文件。
报价单位必须将公司法人委托书、营业执照、税务登记证、企业代码证、经营许可证、制造许可证、销售授权委托书(专有授权要求必须是红印章)及其它相关证件作为附件纳入报价文件。
质量体系认证证书、物资生产厂家的相关资质证件可提供做为评审参考。不得将失效文件纳入报价文件。
(3)投标人资质要求:生产厂,详见技术要求。未办理备案手续的报价厂家请于报价截止前备案,否则视为无效报价。
特别声明:报价物资产品性能不能低于采购公告物资产品性能。
(4)投标人资格应同时满足以下要求:
①具有一般纳税人资格,具备相应生产经营能力的独立法人企业或开滦集团内部制造厂家的法人分支企业。
②投标人必须满足本公告“招标货物名称及数量”相应包段对投标人资质的要求。若投标货物为进口产品则不受此限,但投标人必须提供国外制造厂家授权国内总代理商(或办事处)的经销资格证明文件(影印件);若非国内总代理商(或办事处)投标的,还须提供国内总代理商(或办事处)授权证明文件(原件);若投标货物为国内生产,中间商投标的必须提供投标产品制造厂出具的授权文件(原件)。
③近三年内具备投标同类货物销售业绩、且未发生过严重质量问题,以合同或增值税发票复印件为准,作为会审决策的重要依据,国有大型煤矿企业业绩优先;年度协议以送货订单或增值税发票复印件为准。未按上述要求提供业绩的,视为没有业绩。
④具有良好的商业和售后服务信誉、健全的财务会计制。
⑤ 近三年审计报告并在经营活动中没有重大违法违规记录。
⑥投标产品实行生产许可证制度的,应具备有效的生产许可证;属于特种设备的,应具备有效的特种设备制造许可证;属于一般产品的需具有检测报告、生产证明材料等资格证明材料。
⑦ 执行煤矿矿用产品安全标志管理的产品,应具备有效的煤矿安全标志证书。
⑧法律、行政法规中有规定的其他条件。
5、报价文件编写
报价文件及其表格一律采用A4规格纸,计量单位采用法定单位,报价除用人民币小写表示外、应注明大写。报价单位要按照报价文件中要求的格式,认真填写清楚。
6、报价文件的提交
必须于2024年7月1日下午16:00前把密封报价文件报送至中滦科技股份有限公司采购部。
7、会审文件的解释权属中滦科技股份有限公司。
8、有下列情况之一的视为作废
报价文件无报价单位公章的(报价文件包括:公司法人委托书、营业执照、税务登记证、企业代码证、经营许可证、质量体系认证证书、物资生产厂家的相关资质证件、制造许可证、销售授权委托书及其它相关证件、封面、承诺书、法人代表授权书、会审一览表、技术规格偏离表、商务条款偏离表);
报价人以低于成本报价报价的;
报价人与其它报价人或与会审人员恶意串通的;
其它与会审要求不相符,有可能影响公平竞争的。
9、报价文件格式
9.1 封面,见附件一
9.2 承诺书,见附件二
9.3 法人授权书,见附件三
9.4 会审一览表,见附件四,具体包括以下内容:
填写报价物资的名称、规格、型号、价格(单价、总价、分项报价)、数量、结算方式、交货时间、制造商全称等。如未填全视为不合格。贵公司填写报价物资的名称、规格型号与贵公司提供产品相关证件的名称、规格型号必须一致,否则视为无效报价。
9.5:配件目录价格明细表,见附件五
9.6:偏离表,见附件六
9.7:其他相关证件及资料(报价文件中未提供以下证件或提供的证件不符合要求,视为无效)
a、厂商资质证件及其他相关证件:包括营业执照、税务登记证、企业代码证、经营许可证、制造许可证等相关证书、质量体系认证证书和物资生产厂家的相关资质证件、销售授权委托书等相关证件的复印件。代理商需提供自己及被代理厂家双方的资质证件等。
b、生产企业概况及产品技术部分介绍:生产企业综合介绍,拟报价产品的性能、各种技术参数或指标说明和产品特点,以及煤安证、防爆证和其他产品相关证件等。
c、厂商业绩情况:拟报价产品近三年来销售业绩,以合同复印件为准,国有大型煤矿企业业绩优先,作为会审决策的重要依据;年度协议以送货订单为准(报价文件中如未提供上述业绩,视为没有业绩)
9.8服务承诺:文字说明售前、售后服务措施,免费保修期。
9.9报价单位认为需要说明的其它内容。
三、专家会审主要程序
1、由物资公司组织专家会审会议,并就该项目成立会审小组。
2、评定
(1)会审小组将根据产品质量、报价、结算方式、技术方案、产品性能、使用业绩、售后服务、交货期、公司实力等选择中选商。
(2)会审小组对报价文件的判定,依据报价内容本身。
(3)在会审过程中,评定组人员将对会审资料予以保密。
(4)投标人必须报送5份(壹正肆副)投标文件。
3、确定会审结果
根据上述综合评审,择优选定中选单位。落选单位不再书面通知,不做解释。
采购方在会审后,将通知条件最佳的供应商,并与其进行合同洽谈,如果被选中的供应商与采购方对价格、技术方面、违约责任等合同主要条款不能达成协议,采购方有权选择条件次佳的供应商进行合同谈判。
中选单位需缴纳2000元专家会审费。
九.合同条件与协议条款。
中选单位以中选价格与中滦科技股份有限公司签订购销合同,接受会审单位的监督。
会审文件、报价文件、报价单位所承诺的其它条件都将作为合同的组成部分不可分割。
四、附件:
附件二:承诺书。
附件三: 法人代表授权书
附件四: 会审一览表
附件五:配件目录价格明细表
附件六:技术规格偏离表
附件七:商务条款偏离表
中滦科技股份有限公司
2024年6月26日
技术要求
一、项目名称:移动办公安全加固
二、参考型号:无
三、遵循的主技术标准规范
1.《软件工程术语》GB/T 11457-2006
2.《计算机软件开发规范》GB/T 8566-2007
3.《计算机软件文档编制规范》GB/T 8567-2006
4.《计算机软件需求规格说明规范》GB/T 9385-2008
5.《计算机软件测试文档编制规范》GB/T 9386-2008
6.《计算机软件测试规范》GB/T 15532-2008
7.《计算机信息系统安全保护等级划分准则》(GB17859-1999)
8.《网络安全等级保护定级指南》(GB/T 22240-2020)
9.《网络安全等级保护实施指南》(GB/T 25058修订版 )
10.《网络安全等级保护基本要求》(GB/T 22239-2019)
11.《网络安全等级保护测评要求》(GB/T 28448-2019)
12.《网络安全等级保护设计技术要求》(GB/T 25070-2019 )
13.《网络安全等级保护测评过程指南》(GB/T 28449-2018)
14.《信息技术安全技术信息安全管理体系要求》(GB/T22080-2008)
15.《信息安全技术信息系统安全管理要求》(GB/T 20269-2006)
16.《信息系统安全工程管理要求》(GB/T20282-2006)
17.《网络安全等级保护设计技术要求》(GB/T 25070-2019)
18.《信息安全技术信息安全风险评估规范》(GB/T 20984-2022)
四、配套设备情况:无
五、技术参数
1.基础技术参数
(1)建设目标
通过对原移动办公平台系统进行安全加固,提供独立访问APP入口,加固后的移动办公应用中间层支持部署在天翼云主机,通过电信云专线实现与开滦集团内网的连接,通过网闸安全设备策略配置,实现内外网业务间的安全隔离,提供应用端口列表,支持网闸地址端口映射联调联测。引入三网手机号一键认证SDK,实现移动端用户安全、快捷登录。
具体业务功能要求如下:
1)独立APP安全要求
用户鉴权采用“用户名+强密码”策略,用户在忘记密码的情况下可以通过预注册手机号接收短信进行身份验证。引入三网手机号一键认证SDK,通过预注册手机号与一键认证SDK反馈手机号进行比对,号码一致时方可登录系统。在用户未开启手机流量服务环境下,转为“用户账号+强密码”或短信验证模式。用户账户信息加密存储。独立APP通过一键认证登录具备定期重新验证功能。
2)“开滦云+”接入安全要求
融合“开滦云+”身份认证体系,按“开滦云+”接入规范,接入“开滦云+”APP,实现应用单点登录。前端UI要求为H5设计模式,提高系统的适配性,“开滦云+”接入具备定期重新验证功能。
3)系统管理
依据实际需要,提供组织管理、用户管理、云+端登录日志、独立APP登录日志、操作日志、“开滦云+”APP身份绑定信息管理、移动端账号与OA系统账号校验功能、用户锁定及解锁功能、其它配置信息管理等操作界面。
4)短信接口开发
用户身份验证需接入“一信通”短信平台,执行《一信通平台能力接口规范》标准,制定短信接口范式模板,按指定规则下发短信验证码。单次验证短信有效时间为3分钟,每日通过短信验证超过5次,对当前用户账号进行锁定。
5)系统部署要求
加固后的移动办公APP应用层单独部署,提供独立的访问地址和端口。对系统进行充分的安全策略设计,包括但不限于账号信息加密存储、密文传输、用户信息验证支持HTTPS协议、数据访问端口安全列表、异常登录日志登记提醒、APP安装包防反编译等。提供SSL证书安装、部署、配置服务。
6)其它要求
提供Android、iOS、鸿蒙等三款主流手机操作系统独立安装包和分发安装渠道,由乙方提供iOS开发者证书并购置可通过国家市场监督管理总局全国认证认可信息公共服务平台查询的一键认证SDK授权(认证次数不少于10万次)。支持IPv6访问,支持调用本地化文档预览服务。
(2)安全性参数
项目涉及的软件程序应具备阻拦跨站脚本攻击、跨站点请求伪造能力。能转义SQL特殊字符,识别出SQL注入、基于约束条件的SQL攻击阻止非法请求,保证正常业务效率。合理使用缓存、异步等技术措施提高应用性能,具备高并发服务能力和防DDOS攻击措施。
(3)性能参数
不考虑网络及其他客观影响,客户端页面响应在3000毫秒以内。
(4)服务器参数
能够适配原有系统主机操作系统部署环境;支持达梦、人大金仓等国产关系型数据库。
2.交付材料要求
提供项目相关的可执行程序、配置文件,要求各种文档应与其提供的系统功能相一致,技术文档应该全面、详细、准确。
提供系统升级和客户化安全功能拓展时,都应提供相应的技术文档。提供的所有技术资料应使用中文。提供的文档应该能够满足相关项目的安装、使用、维护需要,提供的技术文档包括但不限于:
(1)系统使用说明书(数据库设计文档、系统配置及发布手册、系统维护文档、用户操作手册、网络架构图、服务器配置说明书等)。
(2)接口文档。
(3)程序源码及应用插件包(电子版)。
3.所有权
建设单位保留对所涉及新研发软件系统的修改、署名及申请软件著作权的权力。
4.其它
因履行本合同所产生的新的研究开发成果及其相关知识产权归建设单位所有,承建方应积极配合建设单位进行知识产权申报等相关事宜。
六、产品资质要求:软件产品无版权纠纷,硬件设备提供原厂授权函。
七、供货范围及数量
八、售后服务及培训
(一)软件部分售后服务
系统通过验收后,提供叁年的免费维保服务。
1.技术支持:提供7*24客户服务热线,不能当即解决的故障问题,接报修后8小时内响应。提供系统咨询、故障诊断、业务使用指导,技术人员及时给予协助。遇重大技术故障,接报修后4小时内到达现场,提供相关技术支持服务。
2.定期巡访:定期进行系统巡访工作,及时了解系统运行情况,及时解决使用过程中遇到的各类问题。
3.系统优化:开展系统高并发负载跟踪,提出书面跟踪报告及后续性能优化方案。系统补丁更新、程序源码更新升级。
(二)业务培训
1.应制定培训方案,包括培训计划、培训范围、专题培训等内容,并提供完整的培训资料。
2.针对系统管理人员开展系统的安装、配置、调试、操作和维护、应急处置等专项培训。
3.针对系统操作人员、业务管理人员开展系统使用、常见故障、应急处置等专项培训。
4.总培训时长不少于3人*天。
附件一:
封面 密件
报价文件
正本
包 号:
物资名称:
报价单位: (章)
报价单位法定代表人: (章)
报价单位地址:
报价单位邮编:
报价单位电话号码:
年 月 日
附件二:
承 诺 书
中滦科技股份有限公司:
我单位研究了贵公司 会审文件,愿意承包该项物资任务;坚决履行会审文件中对报价单位所规定的全部要求和应承担的义务,并保证会审价格为近期供给华北地区同类产品的最低价。
一旦,通知我们中选,我们将按时签定合同。并立即着手进行物资准备工作,并向贵公司提交履约保证书。
我单位报价文件的有效期为下述两条最短者:
1.贵公司与我单位签定合同之前报价文件有效;
2.中选通知书发出后60天。
在有效期内,我们保证履行我单位报价文件中的全部内容。我们完全理解贵公司不保证报价最低的报价单位中标的规定。
我们将承担直至承包合同签定时,我单位为此项会审工作发生的一切费用。
报价单位全称: (章)
报价单位法定代表人: (章)
报价单位地址:
报价单位电话:
附件三:
法人代表授权书
致:中滦科技股份有限公司:
本公司授权委
托 同志(职务: ,身份证号: )代表本公司去贵公司参加贵公司组织的议标、业务谈判、合同签订、合同执行、银行转账支票、承兑汇票等货款结算等业务。我公司对被授权人签署的所有文件、处理与公司有关的一切事务、提供的相关资料负全部责任。
被授权人无转委托权。
授权有效期:20 年 月 日至20 年 月 日
授权单位盖章:(公章)
法定代表人(签字、法人章): 被授权人(签字):
年 月 日 年 月 日
附件四:
会审一览表
报价单位名称: 报价人代表签字盖章:
注:报价总价为含税价,其中包括物资价格、运杂费、包装费、保险费、安装调试及培训费等 。
附件五:
配件目录价格明细表(必须详细填写)
20 年 月 日
附件六
技术规格偏离表
报价人必须提供厂家彩页产品说明书
注:报价人递交的技术规格书中与会审文件的技术规格书中的要求有不同时,应逐条在技术偏离表中注明,相同时也要逐条注明无偏离。对所投物资详细技术参数或配置进行说明,技术偏离表填写不详细或无详细技术参数、配置说明的,评委有权按废标处理。
报价人名称: _____________________
报价人代表签字盖章:________________
附件七:
商务条款偏离表
注:报价人递交的报价文件中与会审文件的商务部分的要求有不同时,应逐条列在商务偏离表中,否则将认为报价人接受会审文件的要求。
报价人名称: _____________________
报价人代表签字盖章:________________
采购会审文件
包号:ZLKJ2024-06-15#
地址:河北省唐山市开平区现代装备区管理委员会院内
联系人:王璐琪
电话:0315-3020105
邮编:063000
会审采购内容
一:采购物资信息:
1、物资名称、规格型号、数量、交货时间:
包号:ZLKJ2024-06-15#
物资名称:移动办公安全加固
规格型号:详见技术要求附件
数量:详见技术要求附件
2、技术要求:详见技术要求附件
3、交货(到货)时间:
4、交货地点:唐山
5、报价截止时间:2024年7月1日下午16:00
6、评审时间及地点:另行通知。
二、综合说明
1、物资范围和技术要求
报价方针对会审文件提出的要求提供建议和答复,包括物资选型、详细配置和系统集成方案,并提供所推荐产品的主要技术指标、技术参数;所有产品以人民币方式报明产品单价、总价。
2、报价原则
(1)报价范围:供货方负责物资的设计、生产、运输、包装、保险,并负责物资到现场后的安装指导和调试指导、免费的人员培训等,详见技术要求。
(2)主机物资报价:包括物资价格、运杂费、包装费、保险费、调试、安装等费、人员培训费等,详见技术要求,并分别注明各分项单价、其它项目价格及总价。并严格按会审一览表的内容逐项填写,填写不完整视为不合格。
(3)配件目录报价原则:本次拟购买设备主机,但要求报价厂家必须填报所出售设备主机的所有配件目录的价格,如不填报视为无效报价。
3、付款及结算方式
电汇或承兑,货到验收合格后陆续付90%,剩余10%作为质保金,质保期满无息一次性付清。如有异议请在会审一览表注明贵方认可的具体结算方式,否则视为无条件接受。物资到货后,按买受人的要求由出卖人开具全额增值税发票(6%)。
4、报价方须知
(1)对会审文件理解须客观,不可分开理解、断章取义。
(2)报价方制作报价文件须按我方要求的报价文件格式内容提供相关证件并按格式的顺序要求制作报价文件。
报价单位必须将公司法人委托书、营业执照、税务登记证、企业代码证、经营许可证、制造许可证、销售授权委托书(专有授权要求必须是红印章)及其它相关证件作为附件纳入报价文件。
质量体系认证证书、物资生产厂家的相关资质证件可提供做为评审参考。不得将失效文件纳入报价文件。
(3)投标人资质要求:生产厂,详见技术要求。未办理备案手续的报价厂家请于报价截止前备案,否则视为无效报价。
特别声明:报价物资产品性能不能低于采购公告物资产品性能。
(4)投标人资格应同时满足以下要求:
①具有一般纳税人资格,具备相应生产经营能力的独立法人企业或开滦集团内部制造厂家的法人分支企业。
②投标人必须满足本公告“招标货物名称及数量”相应包段对投标人资质的要求。若投标货物为进口产品则不受此限,但投标人必须提供国外制造厂家授权国内总代理商(或办事处)的经销资格证明文件(影印件);若非国内总代理商(或办事处)投标的,还须提供国内总代理商(或办事处)授权证明文件(原件);若投标货物为国内生产,中间商投标的必须提供投标产品制造厂出具的授权文件(原件)。
③近三年内具备投标同类货物销售业绩、且未发生过严重质量问题,以合同或增值税发票复印件为准,作为会审决策的重要依据,国有大型煤矿企业业绩优先;年度协议以送货订单或增值税发票复印件为准。未按上述要求提供业绩的,视为没有业绩。
④具有良好的商业和售后服务信誉、健全的财务会计制。
⑤ 近三年审计报告并在经营活动中没有重大违法违规记录。
⑥投标产品实行生产许可证制度的,应具备有效的生产许可证;属于特种设备的,应具备有效的特种设备制造许可证;属于一般产品的需具有检测报告、生产证明材料等资格证明材料。
⑦ 执行煤矿矿用产品安全标志管理的产品,应具备有效的煤矿安全标志证书。
⑧法律、行政法规中有规定的其他条件。
5、报价文件编写
报价文件及其表格一律采用A4规格纸,计量单位采用法定单位,报价除用人民币小写表示外、应注明大写。报价单位要按照报价文件中要求的格式,认真填写清楚。
6、报价文件的提交
必须于2024年7月1日下午16:00前把密封报价文件报送至中滦科技股份有限公司采购部。
7、会审文件的解释权属中滦科技股份有限公司。
8、有下列情况之一的视为作废
报价文件无报价单位公章的(报价文件包括:公司法人委托书、营业执照、税务登记证、企业代码证、经营许可证、质量体系认证证书、物资生产厂家的相关资质证件、制造许可证、销售授权委托书及其它相关证件、封面、承诺书、法人代表授权书、会审一览表、技术规格偏离表、商务条款偏离表);
报价人以低于成本报价报价的;
报价人与其它报价人或与会审人员恶意串通的;
其它与会审要求不相符,有可能影响公平竞争的。
9、报价文件格式
9.1 封面,见附件一
9.2 承诺书,见附件二
9.3 法人授权书,见附件三
9.4 会审一览表,见附件四,具体包括以下内容:
填写报价物资的名称、规格、型号、价格(单价、总价、分项报价)、数量、结算方式、交货时间、制造商全称等。如未填全视为不合格。贵公司填写报价物资的名称、规格型号与贵公司提供产品相关证件的名称、规格型号必须一致,否则视为无效报价。
9.5:配件目录价格明细表,见附件五
9.6:偏离表,见附件六
9.7:其他相关证件及资料(报价文件中未提供以下证件或提供的证件不符合要求,视为无效)
a、厂商资质证件及其他相关证件:包括营业执照、税务登记证、企业代码证、经营许可证、制造许可证等相关证书、质量体系认证证书和物资生产厂家的相关资质证件、销售授权委托书等相关证件的复印件。代理商需提供自己及被代理厂家双方的资质证件等。
b、生产企业概况及产品技术部分介绍:生产企业综合介绍,拟报价产品的性能、各种技术参数或指标说明和产品特点,以及煤安证、防爆证和其他产品相关证件等。
c、厂商业绩情况:拟报价产品近三年来销售业绩,以合同复印件为准,国有大型煤矿企业业绩优先,作为会审决策的重要依据;年度协议以送货订单为准(报价文件中如未提供上述业绩,视为没有业绩)
9.8服务承诺:文字说明售前、售后服务措施,免费保修期。
9.9报价单位认为需要说明的其它内容。
三、专家会审主要程序
1、由物资公司组织专家会审会议,并就该项目成立会审小组。
2、评定
(1)会审小组将根据产品质量、报价、结算方式、技术方案、产品性能、使用业绩、售后服务、交货期、公司实力等选择中选商。
(2)会审小组对报价文件的判定,依据报价内容本身。
(3)在会审过程中,评定组人员将对会审资料予以保密。
(4)投标人必须报送5份(壹正肆副)投标文件。
3、确定会审结果
根据上述综合评审,择优选定中选单位。落选单位不再书面通知,不做解释。
采购方在会审后,将通知条件最佳的供应商,并与其进行合同洽谈,如果被选中的供应商与采购方对价格、技术方面、违约责任等合同主要条款不能达成协议,采购方有权选择条件次佳的供应商进行合同谈判。
中选单位需缴纳2000元专家会审费。
九.合同条件与协议条款。
中选单位以中选价格与中滦科技股份有限公司签订购销合同,接受会审单位的监督。
会审文件、报价文件、报价单位所承诺的其它条件都将作为合同的组成部分不可分割。
四、附件:
附件二:承诺书。
附件三: 法人代表授权书
附件四: 会审一览表
附件五:配件目录价格明细表
附件六:技术规格偏离表
附件七:商务条款偏离表
中滦科技股份有限公司
2024年6月26日
技术要求
一、项目名称:移动办公安全加固
二、参考型号:无
三、遵循的主技术标准规范
1.《软件工程术语》GB/T 11457-2006
2.《计算机软件开发规范》GB/T 8566-2007
3.《计算机软件文档编制规范》GB/T 8567-2006
4.《计算机软件需求规格说明规范》GB/T 9385-2008
5.《计算机软件测试文档编制规范》GB/T 9386-2008
6.《计算机软件测试规范》GB/T 15532-2008
7.《计算机信息系统安全保护等级划分准则》(GB17859-1999)
8.《网络安全等级保护定级指南》(GB/T 22240-2020)
9.《网络安全等级保护实施指南》(GB/T 25058修订版 )
10.《网络安全等级保护基本要求》(GB/T 22239-2019)
11.《网络安全等级保护测评要求》(GB/T 28448-2019)
12.《网络安全等级保护设计技术要求》(GB/T 25070-2019 )
13.《网络安全等级保护测评过程指南》(GB/T 28449-2018)
14.《信息技术安全技术信息安全管理体系要求》(GB/T22080-2008)
15.《信息安全技术信息系统安全管理要求》(GB/T 20269-2006)
16.《信息系统安全工程管理要求》(GB/T20282-2006)
17.《网络安全等级保护设计技术要求》(GB/T 25070-2019)
18.《信息安全技术信息安全风险评估规范》(GB/T 20984-2022)
四、配套设备情况:无
五、技术参数
1.基础技术参数
(1)建设目标
通过对原移动办公平台系统进行安全加固,提供独立访问APP入口,加固后的移动办公应用中间层支持部署在天翼云主机,通过电信云专线实现与开滦集团内网的连接,通过网闸安全设备策略配置,实现内外网业务间的安全隔离,提供应用端口列表,支持网闸地址端口映射联调联测。引入三网手机号一键认证SDK,实现移动端用户安全、快捷登录。
具体业务功能要求如下:
1)独立APP安全要求
用户鉴权采用“用户名+强密码”策略,用户在忘记密码的情况下可以通过预注册手机号接收短信进行身份验证。引入三网手机号一键认证SDK,通过预注册手机号与一键认证SDK反馈手机号进行比对,号码一致时方可登录系统。在用户未开启手机流量服务环境下,转为“用户账号+强密码”或短信验证模式。用户账户信息加密存储。独立APP通过一键认证登录具备定期重新验证功能。
2)“开滦云+”接入安全要求
融合“开滦云+”身份认证体系,按“开滦云+”接入规范,接入“开滦云+”APP,实现应用单点登录。前端UI要求为H5设计模式,提高系统的适配性,“开滦云+”接入具备定期重新验证功能。
3)系统管理
依据实际需要,提供组织管理、用户管理、云+端登录日志、独立APP登录日志、操作日志、“开滦云+”APP身份绑定信息管理、移动端账号与OA系统账号校验功能、用户锁定及解锁功能、其它配置信息管理等操作界面。
4)短信接口开发
用户身份验证需接入“一信通”短信平台,执行《一信通平台能力接口规范》标准,制定短信接口范式模板,按指定规则下发短信验证码。单次验证短信有效时间为3分钟,每日通过短信验证超过5次,对当前用户账号进行锁定。
5)系统部署要求
加固后的移动办公APP应用层单独部署,提供独立的访问地址和端口。对系统进行充分的安全策略设计,包括但不限于账号信息加密存储、密文传输、用户信息验证支持HTTPS协议、数据访问端口安全列表、异常登录日志登记提醒、APP安装包防反编译等。提供SSL证书安装、部署、配置服务。
6)其它要求
提供Android、iOS、鸿蒙等三款主流手机操作系统独立安装包和分发安装渠道,由乙方提供iOS开发者证书并购置可通过国家市场监督管理总局全国认证认可信息公共服务平台查询的一键认证SDK授权(认证次数不少于10万次)。支持IPv6访问,支持调用本地化文档预览服务。
(2)安全性参数
项目涉及的软件程序应具备阻拦跨站脚本攻击、跨站点请求伪造能力。能转义SQL特殊字符,识别出SQL注入、基于约束条件的SQL攻击阻止非法请求,保证正常业务效率。合理使用缓存、异步等技术措施提高应用性能,具备高并发服务能力和防DDOS攻击措施。
(3)性能参数
不考虑网络及其他客观影响,客户端页面响应在3000毫秒以内。
(4)服务器参数
能够适配原有系统主机操作系统部署环境;支持达梦、人大金仓等国产关系型数据库。
2.交付材料要求
提供项目相关的可执行程序、配置文件,要求各种文档应与其提供的系统功能相一致,技术文档应该全面、详细、准确。
提供系统升级和客户化安全功能拓展时,都应提供相应的技术文档。提供的所有技术资料应使用中文。提供的文档应该能够满足相关项目的安装、使用、维护需要,提供的技术文档包括但不限于:
(1)系统使用说明书(数据库设计文档、系统配置及发布手册、系统维护文档、用户操作手册、网络架构图、服务器配置说明书等)。
(2)接口文档。
(3)程序源码及应用插件包(电子版)。
3.所有权
建设单位保留对所涉及新研发软件系统的修改、署名及申请软件著作权的权力。
4.其它
因履行本合同所产生的新的研究开发成果及其相关知识产权归建设单位所有,承建方应积极配合建设单位进行知识产权申报等相关事宜。
六、产品资质要求:软件产品无版权纠纷,硬件设备提供原厂授权函。
七、供货范围及数量
序号 | 类别 | 项目名称 | 计量单位 | 数量 |
1 | 软件 | 移动办公安全加固 | 套 | 1 |
八、售后服务及培训
(一)软件部分售后服务
系统通过验收后,提供叁年的免费维保服务。
1.技术支持:提供7*24客户服务热线,不能当即解决的故障问题,接报修后8小时内响应。提供系统咨询、故障诊断、业务使用指导,技术人员及时给予协助。遇重大技术故障,接报修后4小时内到达现场,提供相关技术支持服务。
2.定期巡访:定期进行系统巡访工作,及时了解系统运行情况,及时解决使用过程中遇到的各类问题。
3.系统优化:开展系统高并发负载跟踪,提出书面跟踪报告及后续性能优化方案。系统补丁更新、程序源码更新升级。
(二)业务培训
1.应制定培训方案,包括培训计划、培训范围、专题培训等内容,并提供完整的培训资料。
2.针对系统管理人员开展系统的安装、配置、调试、操作和维护、应急处置等专项培训。
3.针对系统操作人员、业务管理人员开展系统使用、常见故障、应急处置等专项培训。
4.总培训时长不少于3人*天。
附件一:
封面 密件
报价文件
正本
包 号:
物资名称:
报价单位: (章)
报价单位法定代表人: (章)
报价单位地址:
报价单位邮编:
报价单位电话号码:
年 月 日
附件二:
承 诺 书
中滦科技股份有限公司:
我单位研究了贵公司 会审文件,愿意承包该项物资任务;坚决履行会审文件中对报价单位所规定的全部要求和应承担的义务,并保证会审价格为近期供给华北地区同类产品的最低价。
一旦,通知我们中选,我们将按时签定合同。并立即着手进行物资准备工作,并向贵公司提交履约保证书。
我单位报价文件的有效期为下述两条最短者:
1.贵公司与我单位签定合同之前报价文件有效;
2.中选通知书发出后60天。
在有效期内,我们保证履行我单位报价文件中的全部内容。我们完全理解贵公司不保证报价最低的报价单位中标的规定。
我们将承担直至承包合同签定时,我单位为此项会审工作发生的一切费用。
报价单位全称: (章)
报价单位法定代表人: (章)
报价单位地址:
报价单位电话:
附件三:
法人代表授权书
致:中滦科技股份有限公司:
本公司授权委
托 同志(职务: ,身份证号: )代表本公司去贵公司参加贵公司组织的议标、业务谈判、合同签订、合同执行、银行转账支票、承兑汇票等货款结算等业务。我公司对被授权人签署的所有文件、处理与公司有关的一切事务、提供的相关资料负全部责任。
被授权人无转委托权。
授权有效期:20 年 月 日至20 年 月 日
授权单位盖章:(公章)
法定代表人(签字、法人章): 被授权人(签字):
年 月 日 年 月 日
被授权人身份证复印件粘贴 (骑盖公章) |
法定代表人身份证复印件粘贴 (骑盖公章) |
附件四:
会审一览表
序号 | 物 资 名 称 | 参考规格 型号 | 单位 | 数量 | MA /LA | 到货地点 | 含税单价 (单位:元,6%) | 总 价(元) | 报 价 名 称 | 报 价 型 号 | 相关证件(MA、3C、LA等) | 制 造 商 名 称(请 注 明 全 称) |
1 | ||||||||||||
其中 | (分项报价) | |||||||||||
1 | ||||||||||||
2 | ||||||||||||
总价 | ||||||||||||
要求交货期 | ||||||||||||
供方承诺交货期 | 年-月-日 | |||||||||||
到货方式及运杂费负担 | 出卖人须送至买受人指定地点,运杂费由出卖人承担 | |||||||||||
付款及结算方式 | 货到验收合格后付90%,留10%质保金,质保期到期后,一次性无息付清,电子商业承兑。若贵公司不同意我公司的付款方式请注明,不注明视为同意我公司的付款方式。 |
报价单位名称: 报价人代表签字盖章:
注:报价总价为含税价,其中包括物资价格、运杂费、包装费、保险费、安装调试及培训费等 。
附件五:
配件目录价格明细表(必须详细填写)
序号 | 物 资 名 称 | 型 号 规 格 /图 号 | 数 量 | 含税单 价 (单位:元,6%) | 总 价(元) | 材质 | 重量(kg) | 相关证件(MA、3C、LA等) | 制 造 商 名 称(请 注 明 全 称) |
合计 |
20 年 月 日
附件六
技术规格偏离表
序号 | 货物名称 | 会审规格 (技术要求) | 报价规格 (响应情况) | 偏离情况 | 说 明 |
报价人必须提供厂家彩页产品说明书
注:报价人递交的技术规格书中与会审文件的技术规格书中的要求有不同时,应逐条在技术偏离表中注明,相同时也要逐条注明无偏离。对所投物资详细技术参数或配置进行说明,技术偏离表填写不详细或无详细技术参数、配置说明的,评委有权按废标处理。
报价人名称: _____________________
报价人代表签字盖章:________________
附件七:
商务条款偏离表
序号 | 会审文件的商务条款(商务要求) | 报价文件的商务条款(响应程度) | 偏离情况 | 说明 |
注:报价人递交的报价文件中与会审文件的商务部分的要求有不同时,应逐条列在商务偏离表中,否则将认为报价人接受会审文件的要求。
报价人名称: _____________________
报价人代表签字盖章:________________
返回顶部