招标
中山市人民医院计算机设备维修和保养服务定点议价采购公告
数据库定期性能检查删除垃圾数据虚拟化运维管理规范服务RedisNGINXNAA数据修复服务器非业务繁忙期CPU使用峰值情况网络子系统性能优化维护文档实施系统参数调整迁移服务网络通讯设置修正光纤交换机的光纤模块升级安全加固网络层身份认证培训计划中间件管理数据库紧急救援服务计算机设备维修补丁装载系统性能监控运维文档存储设备停机演练漏洞扫描工具数据库备份恢复检查操作系统重要文件系统空间使用情况中间服务存储扩容存储设备维保存储所有连接主机信息高可用基础架构规划通信保障服务整理扫描报告补丁服务操作系统版本基线主机安装优化虚拟化平台服务器节点CISPVCAP数据库迁移PACS存储设备逻辑盘的容量调整远程人工日志分析操作系统内核参数调整Oracle环境的优化MySQLOCP操作系统恢复调优服务服务器故障操作系统整体性能优化操作系统I/O性能优化硬盘等部件的微码升级系统优化提升操作系统内存优化性能容量评估数据库故障诊断OracleRAC安装紧急故障处理数据库现场服务网卡升级线路标签维护故障报修资料管理存储管理软件是否需要升级数据库故障紧急响应巡检记录操作系统相关内核参数存储设备读写Cache比例调整运维服务数据库健康检查综合故障诊断服务器本地磁盘容量增加系统硬盘诊断优化计划补丁分析中间件产品补丁防火墙网络环境主机安装文档标准化安装全局分析安全监控维护方案日常维护电话技术支持服务重保总结内存交换区检查崩溃恢复支持新增主机分配存储空间集成平台标准化定制服务VCP网络资源的访问控制存储硬盘空间扩容虚拟化系统存储结构调整K8SCKA磁带池服务器设备维保数据迁移远程技术支持主机端多路径软件的安装配置访问日志操作系统CPU优化中间件服务辅助故障定位手术麻醉系统服务器非业务繁忙期内存使用峰值情况WebSphere电源供电模块冗余辅助工具软件安装故障原因分析HIS系统信息安全存储维保存储设备管理软件的版本升级光纤交换机zone等配置的调整数据库配置根据客户需求提供的个性化服务每月度巡检服务疑难问题根因分析可行性研究数据库维保服务系统性能检查数据库表空间大小存储设备光纤模块的升级存储设备cache容量增加讲义人工加防护系统漏洞修复EMR存储RAID级别情况软件安装调试补丁程序虚拟化主机磁盘阵列电源稳定性和线路检查存储控制机头存储Raid保护级别调整存储重启磁带读取和写入速率情况预防性维护服务建议方案系统升级服务设备运行物理状态入侵防护RHCA数据库日常维护IO读写速率情况文件系统使用空间调整划分护理系统数据文件空间使用范围存储系统日志情况存储磁盘容量增加升级软件安装重要通讯保障服务服务器内存容量增加变更服务应急现场服务逻辑卷检查服务器交换区swap容量调整系统巡检虚拟机迁移中间件补丁备品备件服务改进措施CISE网络安全诊断LIS光盘数据库性能分析当前操作系统版本是否安装相关风险补丁存储设备raid保护级别调整数据库补丁安装扩容存储优化服务中间件系统数据安全存储检查规划安全建议存储设备新增硬盘扩容安全策略故障部件文件系统空间扩容中间件健康检查OracleDataGuardOra查看系统日志性能诊断数据库运维开源日常维护手册操作系统备份虚拟化维保ORACLE数据库性能调优释放数据空间损坏系统文件修复服务器IO读写情况运维建设服务器重启新增磁盘扩展柜错误信息RHCE主机测试安装驱动综合维护保养产品安装操作日志存储参数配置调整文档管理WebLogic存储设备控制器存储设备搬迁安全基线模板维护安全设备漏洞数据流网络流量情况崩塌恢复安全值守保养服务性能及容量的检查文字资料数据安全咨询存储微码存储设备分配主机的调整数据库维护手册光纤交换机ZONE规划调整是否关闭相关不必要的服务进程交换器存储升级扩容故障排除操作系统运维服务器CPU个数增加Apache软件升级存储设备清洁维护网络及数据安全服务存储磁盘空间使用情况检查系统日志整改报告CISO数据库恢复演练培训用计算机Tomcat紧急故障恢复架构优化咨询健康检查报告数据库管理培训服务预防性维修系统补丁路由器周报数据库可靠性服务验证数据备份状况存储社保补丁管理应急手册操作系统版本升级中间件软件安装配置文件恢复设计数据库性能优化存储硬件扩容增加内容Nginx存储Raid数据保护级别Jboss合理方案Keepalived日报
金额
70万元
项目地址
广东省
发布时间
2023/04/23
公告摘要
项目编号ddyj-2023-775160
预算金额70万元
招标联系人廖远桥18028388148
标书截止时间-
投标截止时间-
公告正文
中山市人民医院采用定点采购议价方式实施本次采购。
一、项目信息
(一)项目名称:中山市人民医院计算机设备维修和保养服务服务采购
(二)项目编号:DDYJ-2023-775160
(三)预算金额:700,000.00
(四)采购需求:
编号 服务描述 需求描述 数量 计量单位
1 设备类型:台式计算机
设备数量:200-500台(含)
中山市人民医院数据中心运维服务项目需求书一、数据库维保服务内容
1.服务总体要求
本项目服务范围包括数据库的维保服务,为了确保中山市人民医院(以下简称院方)核心系统数据库的稳定运行,需对医院数据库系统购买综合维护保养及技术支持服务。
提供7*24数据库维保服务,确保核心业务系统的健康、高效、稳定运转,服务内容包括但不限于以下要求:
(1)电话和邮件支持需求
院方在数据库使用过程中遇到问题时,通过电话、传真、网络向中标人提出服务请求,中标人在规定时限内通过电话进行支持。
7×24在线邮件和电话支持。每周7天、每天24小时为所支持的数据库软件发生的故障提供不限次的在线邮件支持服务,响应时间要求为20分钟。
(2)远程支持(接入终端)
中标人在征得院方同意后,通过VPN+堡垒机登录进行支持。
响应时间:从双方确认电话指导不能排除故障到维护工程师远程登录到服务器的时间为20分钟。
(3)现场支持
对于电话、远程接入不能支持服务响应时,中标人需按院方要求提供专业人员现场服务。
7X24 现场支持。每周7 天,每天24 小时(包括公众节假日)。
响应时间:所有的支持服务请求都能转给负责本项目的服务工程师。当双方确定确实需要提供现场支持服务时,服务工程师须在20分钟内作出响应,2个小时内抵达现场,为支持服务合同中包括的系统提供支持服务。中标人确保每月度对维保范围内的数据库进行全面巡检一次(月度巡检),重大节假日(春节、国庆)各提供一次巡检,提供巡检服务报告;
数据库现场服务项目:中标人提供故障诊断、性能诊断、性能优化、产品安装、备份恢复方案的设计与实施等维护数据库现场服务项目。
2.服务内容
维保重点保障HIS、EMR、LIS、PACS、集成平台、手术麻醉系统、护理系统等核心业务系统数据库。
1.现有系统环境
(1)重点保障系统:HIS、EMR、LIS、PACS、集成平台、手术麻醉系统、护理系统等核心系统;
(2)服务器系统环境: Linux、windows;
(3)数据库: Oracle,SQL Server,MYSQL;
2.服务期限:自合同签订之日起一年
3.维护保养的范围,服务需求内容概述如下表:
项目 描述
数据库日常维护 包括:SQL、ORACLE的日常维护
数据库紧急救援服务 数据库故障紧急响应,要求全年7*24小时现场响应
数据库性能分析 对现有的数据库包括:SQL、ORACLE的性能进行分析
数据库性能优化 对现有的数据库包括:SQL、ORACLE的性能进行分析后进行合理的优化
数据库备份恢复 对数据库的备份恢复提供合理方案
数据库补丁安装 提供补丁程序/提供补丁程序并进行现场打补丁服务
数据库健康检查 每月度1次;提供健康检查报告
数据安全咨询 对现有或新增加的系统,提供规划安全建议。
Oracle RAC 安装 Oracle RAC 安装实施
Oracle DataGuard Oracle DataGuard实施
数据库迁移 针对相同/不同版本数据库之间数据迁移
日常管理规范制定 制定规范的管理制度、从数据库安全、招标人安全等方面出发,规范操作人员和开发人员使用规则。
数据库恢复演练 对现有的备份措施,进行恢复演练
4.服务内容
(1)提供数据库故障诊断、性能诊断、性能优化、产品安装、备份恢复方案的设计与实施等维护数据库现场服务项目。
(2)需提供数据库备份与恢复方案:为了保证医院数据库系统的数据安全性,降低各种故障、灾难给医院带来的数据丢失,根据医院系统实际情况,协助医院规划实施符合医院工作要求的完善的备份恢复方案,以确保医院数据库系统的安全可靠运行。
(3)需提供数据库可靠性服务(性能调优、性能诊断)的方案:在Oracle数据库使用过程中,会碰到数据库状况不断恶化,需要对数据库涉及的环境中不同组件的性能进行评估、故障排除和 Oracle 环境的优化。
(4)需提供数据库运维服务方案:数据库的运维主要结合医院系统的实际情况,提供切实可行的运维建设机制,内容覆盖ORACLE数据库的日常维护、紧急故障处理,软件升级等。
(5)每月度巡检服务:中标人应根据招标人需求每月度定期到现场进行系统巡检,其中HIS系统提供月度巡检服务。
(6)软件升级及补丁装载:中标人对本项目所涉及数据库应提供补丁服务,定期向招标人提供所发布的相关更新和补丁情况,及时通知招标人影响系统安全运行的软件漏洞和修补方法,并提供相应的现场服务。
(7)重要通讯保障服务:在重要通讯保障期间(可由客户规定),如:汛期、重大节假日、国家军事、政治活动期间、应用系统测试、系统上线切换、系统备份和恢复的测试演练等,如有必要,中标人将根据要求指定技术支持工程师到现场完成通信保障服务。
(8)定制数据库维护手册:总结归纳招标人数据库现有系统和应用特点,制订相关的数据库日常管理方式、数据库定期性能检查内容和方法、制订描述手册内容和使用方法并针对性的进行数据库管理培训服务。
(9)文档及资料管理:中标人应当为招标人提供数据库的维护文档、光盘等技术资料。在发生系统参数配置变更、性能改进以及该系统出现新技术动态时,应主动及时向招标人提供相关文档;5. 服务方式
(1)电话和邮件支持需求
招标人在数据库使用过程中遇到问题时,通过电话、传真、网络向中标人提出服务请求,中标人在规定时限内通过电话进行支持。
7×24在线邮件和电话支持。每周7天、每天24小时为所支持的数据库软件发生的故障提供不限次的在线邮件支持服务,响应时间要求为20分钟。
(2)远程支持(接入终端)
中标人在征得招标人同意后,通过远程终端登录进行支持。
响应时间:从双方确认电话指导不能排除故障到维护工程师远程登录到服务器的时间为20分钟。
(3)现场支持
对于电话、远程接入不能支持服务响应时,中标人需按招标人要求提供专业人员现场服务。
7X24 现场支持。每周7 天,每天24 小时(包括公众节假日)。
响应时间:所有的支持服务请求都能转给负责本项目的服务工程师。当双方确定确实需要提供现场支持服务时,服务工程师须在30分钟内作出响应,2个小时内抵达现场,为支持服务合同中包括的系统提供支持服务。
6.培训要求
(1)培训内容:中标人提供但不限于以下培训内容:管理培训,数据库配置、维护相关培训等。
(2)中标人提供全面的培训计划和课程内容安排,并在征得招标人同意后实施。
(3)中标人为所有被培训人员提供培训用计算机、网络环境、文字资料和讲义等相关用品。
二、服务器设备维保服务内容
1.服务器清单
型号 数量
ADQ 1
DELL POWEREDGE 1
DELL R430 1
Dell R730 2
HPDL585G7 1
IBM 205 2
IBM3250M2 2
IBM336 1
IBM3650 5
IBM3650M2 3
IBM3650M3 4
IBM3650M4 1
IBM3650M5 5
IBM3680X6 1
IBM3850M2 5
IBM3850X6 2
IBM3850X6 4
IBMX3650M5 2
LenovorS530 4
LenovoSR550 1
R430 2
R540 2
R720 4
R730 1
R730xd 1
R740 1
R740 56
R940 4
R940Xa 5
SR550 1
SR650 1
SR850 2
T620 1
TS3100 2
X3620M3 1
X3650M2 17
X3650M3 17
X3650M4 7
X3650M5 14
X3850 X5 1
X3850M2 4
X3850X5 10
X3850X6 2
华为 1注:2016年之前的机器如出现故障不维修,协助直接迁入到虚拟机。
2.服务器设备维保要求及内容
(1)巡检服务
1、设备运行物理状态;
2、电源稳定性和线路检查;
3、系统性能检查;
4、逻辑卷检查;
5、内存交换区检查;
6、系统硬盘诊断;
7、数据安全存储检查;
8、数据备份状况;
9、检查服务器非业务繁忙期CPU使用峰值情况;
10、检查服务器非业务繁忙期内存使用峰值情况;
11、检查操作系统重要文件系统空间使用情况;
12、检查服务器IO读写情况;
13、检查数据流网络流量情况等;
14、检查服务器关键硬件部件是否满足运行冗余度要求;
15、当前操作系统版本是否安装相关风险补丁;
16、是否关闭相关不必要的服务进程;
17、重要业务数据文件或操作系统文件空间使用是否达到预定阀值;
18、关键机密系统数据安全防护设置是否满足要求;
19、系统使用资源是否超过预定阀值;
(2)故障及变更服务
1、服务器重启;
2、操作系统恢复;
3、更换故障部件,包括主板、电源、CPU、内存、硬盘等;
4、损坏系统文件修复;
5、网络通讯设置修正等;
6、设备搬迁;
7、设备停机演练;
8、设备清洁维护;
9、系统参数调整;
10、文件系统空间扩容等;
11、线路标签维护。
(3)调优服务
1、系统补丁及版本升级服务;
2、服务器交换区swap容量调整;
3、操作系统内核参数调整;
4、存储Raid保护级别调整;
5、调整数据库表空间大小;
6、调整操作系统相关内核参数等;
7、文件系统使用空间调整划分;
8、存储磁盘容量增加;
9、服务器CPU个数增加;
10、服务器内存容量增加;
11、服务器本地磁盘容量增加;
12、网卡升级等;
13、删除垃圾数据、释放数据空间;
14、增加数据文件空间使用范围;
15、增加电源供电模块冗余;
16、调整存储Raid数据保护级别等;
注:调优涉及硬件增加部分应由招标人自行提供硬件,中标人仅负责技术支持。
三、存储设备维保服务维保内容
1.存储设备清单
设备型号 设备类型
EXP810 磁盘阵列
DS3400 磁盘阵列
DS4800 磁盘阵列
DS3512 磁盘阵列
DS3512 磁盘阵列
V3700 磁盘阵列
DS5020 磁盘阵列
DS5020 磁盘阵列
DS5020 磁盘阵列
DS5020 磁盘阵列
DS4700存储 磁盘阵列
DS4700 磁盘阵列
DS5020 磁盘阵列
DS4300存储 磁盘阵列
DS5020 磁盘阵列
DS3200 磁盘阵列
DS4300存储 磁盘阵列
DS4700 磁盘阵列
IBMV5000 磁盘阵列
IBMV5000 磁盘阵列
IBMV5000 磁盘阵列
IBMV5000 磁盘阵列
V5000 磁盘阵列
V7000存储控制机头 磁盘阵列
V7000存储 磁盘阵列
V7000存储 磁盘阵列
V7000存储 磁盘阵列
IBMV5000 磁盘阵列
V7000存储 磁盘阵列
IBMV5000 磁盘阵列
V7000存储 磁盘阵列
V7000存储 磁盘阵列
MD1400 磁盘阵列2.存储维保服务要求
(1)巡检服务
1、检查IO读写速率情况;
2、检查读、写缓存分配比例情况;
3、检查数据读、写命中率情况;
4、检查存储磁盘空间使用情况;
5、检查存储RAID级别情况;
6、检查存储所有连接主机信息;
7、检查存储系统日志情况;
8、检查磁带读取和写入速率情况;
9、检查磁带池使用情况;
10、检查存储关键硬件部件是否满足运行冗余度要求;
11、当前微码版本是否需要升级;
12、存储配置备份机制是否完善;
13、存储管理软件是否需要升级或打补丁;
14、存储空间使用比例是否达到预定告警阀值;
(2)故障及变更服务
1、存储重启;
2、配置文件恢复;
3、免费更换故障部件,包括电源、硬盘等;
4、微码升级;
5、存储管理软件补丁安装;
6、数据修复。
7、存储设备搬迁;
8、存储设备停机演练;
9、存储设备清洁维护;
10、存储硬盘空间扩容;
11、存储参数配置调整;
12、存储结构调整;
13、新增主机分配存储空间;
14、光纤交换机 zone等配置的调整;
15、主机端多路径软件的安装配置。(3)调优服务
1、存储设备读写Cache比例调整;
2、存储设备 raid 保护级别调整;
3、存储设备新增硬盘,包括新增磁盘扩展柜;
4、存储设备逻辑盘的容量调整;
5、存储设备分配主机的调整;
6、光纤交换机 ZONE规划调整。
7、存储设备控制器、硬盘等部件的微码升级;
8、存储设备新增硬盘扩容,包括新增磁盘扩展柜;
9、存储设备 cache容量增加;
10、存储设备光纤模块的升级;
11、光纤交换机的光纤模块升级;
12、存储设备管理软件的版本升级。
注:调优涉及硬件增加部分另外计算,中标人仅负责技术支持。
(4)存储升级扩容
1.检查存储扩容前设备运行状态。
2.检查存储扩容前逻辑配置情况。
3.检查存储扩容机房环境。
4.实施存储硬件扩容。
5.升级存储微码。
6.识别扩容存储硬盘。
7.配置扩容存储。
8.检查存储扩容后设备整体运行状态。
9.检查存储扩容后存储配置情况。
注:扩容涉及硬件增加部分另外计算,中标人仅负责技术支持。
四、虚拟化维保服务内容
1.巡检服务
(1)定期和不定期地进行虚拟化系统的健康检查,包括补丁管理、性能及容量的检查;
(2)记录访问日志和操作日志,定期进行日志分析,制定安全加固和改进措施。
2.故障及变更服务
(1)虚拟化主机故障时,将虚拟机迁移到其他主机,保障虚拟机的稳定运行。并协调解决服务器故障;
(2)如遇虚拟机系统需要重启备份系统进行恢复时,应在恢复后和业务检查业务是否恢复并做好恢复记录;
(3)当发生系统故障需要第三方进行升级,或者当需要第三方进行系统日常维护工作时,协调第三方的维护工作,确保系统被恢复,并对维护工作进行记录和跟踪;
(4)在出现虚拟化平台新系统上线、系统割接、系统升级、设备扩容、移机、机房调整等重大系统变更事件时,对于属于我方维护设备范围内提供软件安装调试、升级软件安装、配置调整、数据迁移、辅助工具软件安装等现场服务;
3.调优服务
(1)按照院方实际需求、增加内容、增加服务器节点、虚拟机迁移等操作;
(2)利用现有服务器和存储社保,根据官方兼容性要求,搭建满足信息化发展的虚拟化平台。
4.架构优化咨询
(1)调研虚拟化平台系统的配置状况,汇总成清晰的配置信息文档;
(2)了解企业信息系统的发展目标及优化提升的需求,帮助评估与行业的差距,并分析研究目标达成的技术、经济等方面的可行性;
(3)基于可行性研究的成果,帮助提出系统优化提升的路径,并给出总体的架构设计方案供企业参考决策。
5.制定虚拟化运维管理规范服务
(1)管理规范包括《虚拟化管理规范操作手册》、《虚拟化系统模板配置规范》的管理和控制,且整套规范符合安全基线标准。
(2)建立或完善操作规范,包括上线、重启、补丁、扩容等,做到操作有章可循,避免因为环境、人为的问题引发系统故障。
(3)提高虚拟化平台的维护能力,制定维护方案、日常维护手册。
(4)检查虚拟化平台安全加固的有效性、合理性并给出评估报告。
6.提供标准化定制服务
(1)制定系统上线标准化操作流程及规范指引,同时包括安全基线配置、日常运维操作手册,配置安全基线或安全基线的脚本;
(2)提供主机安装优化,结合硬件厂商的建议和指导,对指定型号的主机测试安装驱动,形成主机安装文档。
五、系统及中间服务内容
1.系统服务内容
规划实施
高可用基础架构规划和实施(HA)
操作系统备份规划
操作系统版本基线及标准化安装配置
操作系统补丁分析及建议
操作系统版本升级方案规划
操作系统迁移方案规划
操作系统运维体系整体规划
性能优化
操作系统整体性能优化
操作系统I/O性能优化
操作系统内存优化
操作系统CPU优化
网络子系统性能优化
操作系统深度健康检查、性能容量评估
故障处理
紧急故障恢复
疑难问题根因分析
操作系统应急手册
2.中间件服务内容
(1)工作内容
本项目中间件系统如下:WebSphere、WebLogic、Nginx、Tomcat、Redis、Jboss、Keepalived、Apache等应用基础中间件及其他自主品牌等中间件;维保服务包括:
(1)预防性维护服务,每个月对中间件系统进行例行检查,检查系统的运行状况,查看系统日志;并根据检查结果提供建议,必要时进行预防性维修,并提交服务报告。
(2)中间件软件崩溃恢复支持服务,恢复中间件系统软件运行,检查系统日志,收集错误信息,进行故障原因分析。
(3)综合故障诊断服务,对业务系统及IT基础架构进行全局分析,根据实际情况编写脚本程序检测系统故障及性能,并对发现的问题提出整改或优化方案,并协助院方修复。
(4)提供中间件产品补丁和版本升级服务,服务期内如果产品有任何大版本和小版本的升级,应及时将升级版本的介质和相关许可证(如有的)给采购人。
(5)对于上述电话等技术支持服务无法解决或解答的问题,安排工程师到现场解决。
(6)提供电话、网站、传真、电子邮件等多种方式的7*24故障报修和技术支持服务。
(2)技术要求
(1)日常维护电话技术支持服务
中标人通过电话为院方提供技术支持,协助院方解决系统日常运行中的问题。中标人应设立7*24小时的技术支持热线,保证院方获得软件日常维护的技术支持,保证院方关于软件的技术性问题得到及时、有效的解答。中标人保证技术支持热线电话95%以上的呼叫接通时间小于30秒;当中标人需要查阅相关资料再对院方的问题进行回复时,应确保在30分钟内回复。
(2)电话响应
中标人设立7*24小时的值班技术响应电话, 并安排有经验的工程师接受申告。当软件出现故障时,院方通过中标人指定的值班响应电话进行报障。中标人应保证服务时间内,95%以上的呼叫接通时间小于30秒;当中标人需要查阅相关资料再对院方的问题进行回复时,应确保在30分钟内回复。
(3)远程技术支持
对于通过电话指导不能解决的故障,中标人在征得院方同意后,应通过远程接入手段,登录到故障软件,进行故障诊断,查找故障出现的原因,指导现场维护人员处理故障。远程技术支持响应时间小于30分钟。
(4)每月度巡检服务
中标人应为本次项目组织技术服务团队,并指定专人作为项目现场巡检工程师。
(5)应急现场服务
中标人应迅速提供7*24*2小时应急现场服务,接到报修电话后15分钟响应,安排经验丰富的技术支持工程师2小时内赶到现场(中标人机房)分析故障原因,制定故障解决方案,并最终排除故障。
(6)中间件软件安装调试服务
(7)制定及完善中间件管理规范
分析客户中间件系统的实际情况,量身定制出中间件日常管理规范和操作,并提出建议方案,中间件崩塌恢复方案及系统性能监控等。
(8)中间件性能评估和优化服务
对院方中间件可能存在的性能问题,从系统、网络、应用软件、中间件及数据库等各方面进行全面的分析、评估和调整,以确定在中间件层面存在的主要性能瓶颈,并提出针对性能瓶颈的改进方案,以保证系统应用业务的效率。
(9)中间件日常健康检查服务
对院方中间件进行定期的现场健康检查,及时发现中间件运行中出现的隐患,通过系统调整等手段,减少中间件发生故障的概率,保证中间件稳定、高效运行。
(10)中间件补丁和系统升级服务
中标人关注中间件原厂动态,定期检查院方中间件软件的补丁程序的安装情况和软件版本状况,根据系统运行状况提出是否安装新的补丁程序或进行软件版本升级建议。并根据用户安排,进行安装实施。(不提供需要付费的补丁和升级程序)
(11)疑难杂症辅助故障定位服务
(12)重要通讯保障服务
在重要通讯保障期间(可由客户规定),如:汛期、重大节假日、国家军事、政治活动期间、应用系统测试、系统上线切换、系统备份和恢复的测试演练等,如有必要,中标人将根据要求指定技术支持工程师到现场完成通信保障服务。
(13)中间件迁移服务
(14)中间件现场培训
(15)根据客户需求提供的个性化服务。
(16)服务报告
a、月度中间件健康检查及效能分析报告;
b、应急现场服务报告
c、其它服务报告可由中标人建议提供。
六、网络及数据安全服务内容
1.漏洞扫描服务内容
漏洞扫描是采用漏洞扫描工具对漏扫范围内的设备进行网络层、系统层、应用层的全面扫描分析,根据规则库针对硬件设备和软件业务系统进行自动化识别和分类,全面的分析出网络中存在的业务系统,然后利用指纹信息对漏洞进行探测。扫描完成后人工分析及验证所发现的安全问题。整理扫描报告,并针对漏洞扫描中出的问题,提供解决方案,协助企业或组织解决问题。
①网络层
该层的安全漏洞来自于所运行的网络架构涉及的路由器、交换器、防火墙、入侵防护等网络安全设备,其安全问题主要表现在网络层身份认证、网络资源的访问控制、安全设备漏洞、安全策略等。借助漏洞扫描对网络、安全设备进行漏洞扫描,根据扫描结果对网络、安全设备的漏洞进行加固和修复。采用人工加防护系统相结合的方式,按照月度对网络安全诊断,根据安全诊断结果提供处置及优化计划给院方,并协助院方达到预期的处置及优化目标。
②系统层
该层安全漏洞来自于服务器运行的操作系Linux、Windows、AIX等,其安全问题主要表现在两个方面:一是操作系统本身的不安全因素,任何操作系统都有一定的漏洞。保证服务器安全的重要措施之一是及时修复漏洞,防止漏洞被网络黑客故意攻击和利用,主要包括本地提权、远程代码执行等系统服务高危漏洞;二是操作系统的安全配置存在问题,关闭不必要的服务和端口等。根据漏扫报告清单,提出修复建议,必要时协助用户完成漏洞修复和安全加固。
③应用层
该层安全漏洞来自于服务器系统上所运行的应用服务和数据库的安全性,包括:数据库、中间件等自身存在的代码缺陷及配置存在的安全问题。根据漏扫报告清单,提出修复建议,必要时协助用户完成漏洞修复和安全加固。
2.重大时期安全值守
包含值守模式、巡查模式、处置模式、重保总结。
(1)现场、远程值守模式:
①重保期间7*24小时(远程7*24小时,现场按需2小时内到达)安全监控与值守,针对网站可用性、黑链、暗链、篡改、挂马及其他安全事件进行分析和处置。
②同步外部威胁情况,提前添加IP黑名单和设置安全策略。
③重保期间工作时间内每小时专属群汇报,每日提供日报,每周提供周报。
(2)巡查模式
①采用远程人工日志分析,重保期间每日分析当天web全流量、各类告警、安全设备等日志。
②采用远程方式对网络整体的安全日志进行实时查检。
(3)处置模式
①值守期间,发生入侵等严重安全事故,及时关停站点,降低影响,提供事件初步分析。
②根据态势感知等安全平台的实时日志对告警日志所涉及到安全问题进行分析、评估、处理。
③重保期间发生的重大外部安保事件、高危漏洞威胁,第一时间通报预警,并协助修复。
(4)重保总结
①对保障工作进行总结,整合日报和周报,生成重保总结报告。
②对重保期间发生的安全问题生成安全处置报告,包含问题现象,问题时间,问题分析,问题处置,问题总结。
③重保结束后对整个重保期间的所有工作情况生成总体工作报告。3.安全基线模板维护
(1)对安全基线模板定制
按照等保要求以及行业经验定制安全基线模板。
(2)安全基线模板维护
按照等保要求更新和维护安全基线模板的内容,包括新增系统类型、新增系统版本、新增漏洞以及安规新增内容。对基线模板进行动态更新并针对更新项目制定解决建议。
(3)协助用户落地安全基线模板内容
按照等保要求更新和维护安全基线模板的内容,指导并协助用户完成安全基线的加固和验证。
七、服务考核内容
每三个月对服务提供商进行一次维保服务考核,并根据考核结果进行付款。
优秀:100-90分,全额支付当期运维款;
良好:89-80分,扣除当期运维款的5%;
合格:79-70分,扣除当期运维款的10%;
一般:69-60分,扣除当期运维款的20%;
不合格60以下,扣除当期运维款的50%。
序号 分类 分项 详细描述 分值
1 维保服务质量 服务响应及时性 对于报障的问题,处理不及时的(按合同或需求文件的及时性要求),扣1分/次。由于处理不及时而造成严重影响的,扣3分/次。  
维护操作可靠性 服务提供商应保证实施过程的可靠性,按照实施过程意外造成的故障等级(具体标准详见附表)进行评价:
发生一次S1级,扣25分;
发生一次S2级,扣15分;
发生一次S3级,扣10分;
发生一次S4级,扣5分。
 
投诉 如使用科室针对服务质量或维保人员有投诉,经核实投诉内容属实的,每次扣0.5分。  
2 安全管理 系统安全 1、积极配合信息科的系统安全审查及整改,不配合整改的,扣5分/次。
2、因系统安全等原因,被上级部门通报的,每次扣10分。  
信息安全 1、运维人员如需出入机房的,需严格按照信息科的机房出入管理和安全管理要求,未按要求执行的,扣2分/次。如因违规操作,造成严重影响的,扣10分/次。
2、加强运维人员的信息保密教育,如发生利用工作之便,窃取系统数据的,扣40分/次,并移交司法机关处置。  
3 备品备件管理 备品备件 服务提供商应按照合同或需求文件要求准备充足的备品备件,如发生备品备件不足的,扣2分/次。如因备品备件不足,造成严重影响的,扣4分/次。  
4 文档管理 文档规范 按照合同或需求文件的要求,准备运维文档,如日报、周报、月报、巡检记录、整改报告等资料,如有缺失,每项扣0.5分。  中山市人民医院系统故障等级标准
故障等级 故障描述 判断标准
影响功能模块 影响等级 影响用户 影响数据 影响时间
S1 造成很大损失 核心功能严重影响 P1 50%以上 >10000行记录以上 >2h 或影响范围很大 或中断时间很长 或核心业务功能不可用 或数据丢失很多S2 造成较大损失 核心功能影响较大 P1 30%-50% 1000-10000行记录 1h-2h
或影响范围较大 或中断时间较长 或核心业务功能影响较大 或数据丢失较多S3 造成很大损失 核心功能影响小 P1 10%-30% 100-999行记录 0.5h-1h
或影响范围中等 或中断时间很长 或核心业务功能受影响 或中等数据丢失S4 造成很大损失 非核心功能影响 P1 10% <100记录 <0.5h 或影响范围很大 或中断时间很长 或核心业务功能不受影响 或少量数据丢失八、服务团队要求
根据项目实施团队成员中具有的证书情况进行评分:网络:CCNP、CCIE、HCIP(HCNP)、HCIE
安全:CISP、CISE、CISO
系统:RHCA、RHCE
数据库:ORACLE OCP、OCM、MySQL OCP
虚拟化:VCP、VCAP
中间件:NGINX NAA、WebSphere 系统管理员、WebLogic 系统管理员
开源:K8S CKA
九、付款条件
项目开始后的每三个月,甲方收到乙方提供的双方签字确认的维护报告、服务评价表、正规有效发票后,向乙方支付合同总额的25%。
238

商务需求
编号 需求内容
1 中山市人民医院数据中心运维服务项目

(五)议价发起时间:2023年04月23日
二、需求信息
合同份数:3
争议处理方式:向仲裁委员会申请仲裁解决
三、供应商报价须知
(一)被邀请的供应商应根据议价信息的要求,在满足采购需求的前提下,于规定时间内对项目做出报价。
(二)供应商应认真核对报价信息,确保符合采购需求,并对其真实性负责。若与实际不符,一经查实,将视为弄虚作假,当次报价无效,并按政府采购相关规定给予处理。
四、定点议价规则
(一)报价规则。
(1)供应商的报价应是总价。
(2)供应商的报价不得高于最高限价。
(二)成交规则、终止规则。
(1)成交规则:采购人接受供应商报价的,议价成交。
(2)终止规则:在定点议价公告期间,采购人因故取消采购任务;或者采购人不接受供应商报价的,议价终止。
五、项目联系方式
联系方式:廖远桥 18028388148
采购单位:中山市人民医院
2023年04月23日
返回顶部