中标
长沙市就业与社保数据服务中心长沙市人力资源和社会保障局2023年至2024年度信息系统等级保护测评项目合同公告
信息系统等级保护测评测试评估认证服务网络安全等级保护测评服务安全技术测评安全管理测评云计算安全扩展测评渗透测试等级保护咨询服务信息系统测评工作建议优化调整方案等保测评知识普及培训驻场服务日常服务安全监测平台防火墙IPS安全管理系统日志综合分析和研判漏洞扫描工具信息系统漏洞扫描漏洞整改工单安全工单处理网络安全疑难问题日常技术支持信息安全培训服务等保测评应急响应服务网络安全事件应急服务事件调查分析安全设备网络设备服务器数据库事件取证事件解决方案和恢复恢复业务运行书写事件总结报告整改建议网络安全等级测评被测系统社会保险统一登记平台人事人才综合管理系统长沙市12333公共服务平台电子档案管理系统人社服务一体化系统长沙市人社一码通管理平台长沙人社APP劳动监察两网化信息管理系统IT运维管理系统OA办公自动化系统一体机支撑系统就业专项资金系统被征地农民社会保障信息系统退休人员社会化管理系统系统开发商提供咨询服务信息安全团队等保测评三级系统等级测评二级系统等级测评网络安全宣传活动网络信息系统网络安全防护安全技术支付服务应急处理服务测评技术服务临时测评网络拓扑信息系统资产情况计算机终端测评用IP地址扩容开发实施安装调试试运行保修维护专业技术培训
金额
-
项目地址
湖南省
发布时间
2023/03/29
公告摘要
项目编号-
预算金额65万元
招标联系人-
中标联系人-
公告正文


                                                                                                                                 政府采购合同编号:CSCG-GK-202302010008-1
采购人(全称): 长沙市就业与社保数据服务中心 (甲方)
中标(成交)供应商(全称): 北方实验室(沈阳)股份有限公司 (乙方)
  为了保护甲、乙双方合法权益,根据《中华人民共和国民法典》、《中华人民共和国政府采购法》及其他有关法律、法规、规章,双方签订本合同协议书。采购人与中标(成交)供应商应当根据合同的约定依法履行合同义务。政府采购合同的履行、违约责任和解决争议的方法等适用《中华人民共和国民法典》。
1.项目管理信息
(1)采购方式:  公开招标  
(2)项目名称:  长沙市人力资源和社会保障局2023年至2024年度信息系统等级保护测评项目   
(3)采购计划编号: CSCG-202302010008   
2.合同标的及金额
序号 标的名称 政府采购品目 型号规格 数量单位 数量 总价(元)
1 长沙市人力资源和社会保障局2023年至2024年度信息系统等级保护测评项目 测试评估认证服务 见附件 1 650000
 合计金额小写: 650000 元
 合计金额大写:陆拾伍万元整

合同标的及金额明细: 合同标的及分项报价金额明细:
序号
分项
名称
具体服务内容
单位
数量
金额(元)
1
等级保护测评服务
依据国家相关政策标准,针对“长沙市社会保险统一登记平台”在内的15个信息系统开展等级保护测评服务,其中安全技术测评包括:安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心五个层面上的安全控制测评;安全管理测评包括:安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等五个方面的安全控制测评;以及云计算安全扩展测评、漏洞扫描和渗透测试

1
450,000.00
2
等级保护咨询服务
对信息系统测评之后,出具的测评报告中指出的信息系统存在的问题提供咨询服务,其中包含对系统开发商提供咨询服务和对业务部门提供咨询服务。每年对我局的网络安全、系统安全、数据安全、硬件安全、物理环境安全等与等级保护相关的工作提供一份工作建议或者优化调整方案一份

1
40,000.00
3
等保测评驻场服务
派驻一名等保测评工程师驻场提供现场等级保护测评服务技术支持,协助开展等保测评日常服务工作。人员需具备CISP资质。具体服务内容包括但不仅限于此:
1、安全监测
对安全监测平台、防火墙、IPS等安全管理系统日志进行综合分析和研判,掌握综合的威胁情报信息,发现相关攻击和入侵前奏、正在发生的攻击行为,以及已经发生的网络安全事件,及时进行响应和处置。
2、漏洞扫描
通过漏洞扫描工具定期开展信息系统漏洞扫描,并向相关单位下发漏洞整改工单,并对整改结果进行跟踪测试。
3、安全工单处理
对网络安全监管部门通报的相关网络安全风险隐患进行排查和处置,并协助反馈处置结果。
对单位内部相关部门和处室反馈的网络安全疑难问题、安全事件提供现场技术支持服务。

1
110,000.00
4
等保测评培训服务
协助培养信息安全团队等保测评专业人员。如组织开展等保测评工作交流、学术讨论、外出学习同类项目的测评情况等了解信息安全最新态势;每年度组织相关工作人员进行一次等保测评知识普及培训。每年组织等保测评专业技术人员进行等保测评专业技术培训不少于2次,可以扩展到安全从业人员的安全专业知识培训。

1
20,000.00
5
等保测评应急响应服务
针对服务期内出现的网络安全事件,提供本地应急服务支持。服务内容包括但不限于以下方面:
1)事件调查分析:对事件进行分级,对相关的安全设备、网络设备、服务器、数据库等进行分析,定位事件原因;
2)事件取证:对确定有问题的严重事件进行调查后取证,将实际证据保存下来,形成文档提供给用户;
3)事件解决方案和恢复:根据事件发生的实际情况调整网络设备、安全设备、服务器等的安全策略,修复存在的隐患,恢复业务运行;
4)书写事件总结报告:针对发生的事件前因后果书写总结报告;
5)提出整改建议:对影响面大,后续可能还会发生的事件提出全面整改建议。

1
30,000.00
合计金额小写:人民币650,000.00 元 ,合计金额大写:陆拾伍万元整。

3.履行期限及地点和方式
3.1 履行期限: 2023-04-07 —— 2024-04-06
3.2 履行地点:甲方指定地点
3.3 履行方式:(合同的履行方式主要包括运输方式、交货方式等): 由甲方指定
4.结算方式
4.1 资金支付方式:
第1次分期支付金额为260000元,所占总合同金额百分之40,说明:本合同签订之后,在收到乙方开具的正式技术服务发票后15个工作日内
第2次分期支付金额为390000元,所占总合同金额百分之60,说明:满一年服务周期且甲方考核(考核分值≥90分)通过,该期为履约验收期
4.2 收款账户: 广发银行沈阳北站支行(北方实验室(沈阳)股份有限公司:9550880033719400276)
4.3 对中小微企业及时支付的约定:自交付之日起30日内支付款项;另有约定的,付款期限最长不得超过60日。约定采取履行进度结算、定期结算等结算方式的,付款期限应当自双方确认结算金额之日起算。合同明确需检验或验收的,应明确检验或验收期间,约定交付后经检验或者验收合格作为支付条件的,付款期限应当自检验或者验收合格之日起算;采购人拖延检验或者验收的,付款期限自约定的检验或者验收期限届满之日起算。
5.合同履约验收方式及要求:甲方在收到乙方交付的货物(服务)后按如下方式进行验收
5.1 验收程序
采用 简易程序验收
5.2 质量要求 1)乙方按照国家、行业相关标准,提供网络安全等级测评服务。测评工作结束后,向甲方提交《网络安全等级测评报告》,测评报告应客观、公正,并符合相关国家及行业标准要求,但不保证测评结论通过。
2)等级测评对象应为已备案系统,因此未备案系统应当按照要求完成等级保护备案并取得备案证书后方可开展等级测评工作。
3)委托被测系统如下:
序号
被测单位名称
被测系统名称(备案号如有)
等级要求
1
长沙市人力资源和社会保障局
长沙市社会保险统一登记平台
三级
2
长沙市人力资源和社会保障局
人事人才综合管理系统
三级
3
长沙市人力资源和社会保障局
长沙市12333公共服务平台
三级
4
长沙市人力资源和社会保障局
就业登记、社保登记、劳动用工备案“三合一”信息系统
三级
5
长沙市人力资源和社会保障局
长沙市人力资源和社会保障局电子档案管理系统
三级
6
长沙市人力资源和社会保障局
长株潭城市群人社服务一体化系统
三级
7
长沙市人力资源和社会保障局
长沙市人社一码通管理平台
三级
8
长沙市人力资源和社会保障局
长沙人社APP
三级
9
长沙市人力资源和社会保障局
劳动监察两网化信息管理系统
二级
10
长沙市人力资源和社会保障局
IT运维管理系统
二级
11
长沙市人力资源和社会保障局
OA办公自动化系统
二级
12
长沙市人力资源和社会保障局
长沙市人力资源和社会保障自助服务一体机支撑系统
二级
13
长沙市人力资源和社会保障局
就业专项资金系统
二级
14
长沙市人力资源和社会保障局
被征地农民社会保障信息系统
二级
15
长沙市人力资源和社会保障局
长沙市退休人员社会化管理系统
二级

4)乙方按照国家、行业相关标准,提供等保测评咨询服务,对信息系统测评之后,出具的测评报告中指出的信息系统存在的问题提供咨询服务,其中包含对系统开发商提供咨询服务和对业务部门提供咨询服务。每年对长沙市人力资源和社会保障局的网络安全、系统安全、数据安全、硬件安全、物理环境安全等与等级保护相关的工作提供一份工作建议或者优化调整方案一份。
5)乙方按照国家、行业相关标准,提供等保测评驻场服务,派驻一名具备CISP资质的工程师驻场提供现场等级保护测评服务技术支持,协助开展等保测评日常、重保、演练时期服务工作。具体服务内容包括安全监测、漏洞扫描、安全工单处理等。
6)乙方按照国家、行业相关标准,提供等保测评培训服务,协助培养信息安全团队等保测评专业人员。如组织开展等保测评工作交流、学术讨论、外出学习同类项目的测评情况等了解信息安全最新态势;每年度组织相关工作人员进行一次等保测评知识普及培训。每年组织甲方指定工作人员进行等保测评专业技术培训不少于2次,可以扩展到安全从业人员的安全专业知识培训。
7)乙方按照国家、行业相关标准,提供等保测评应急响应服务,针对服务期内出现的网络安全事件,提供本地应急服务支持。服务内容包括但不限于以下方面:
l事件调查分析:对事件进行分级,对相关的安全设备、网络设备、服务器、数据库等进行分析,定位事件原因;
l事件取证:对确定有问题的严重事件进行调查后取证,将实际证据保存下来,形成文档提供给用户;
l事件解决方案和恢复:根据事件发生的实际情况调整网络设备、安全设备、服务器等的安全策略,修复存在的隐患,恢复业务运行;
l书写事件总结报告:针对发生的事件前因后果书写总结报告;
l提出整改建议:对影响面大,后续可能还会发生的事件提出全面整改建议。
8)三级系统每年开展一次测评、二级系统根据采购人安排,两年完成一次测评。如在合同服务期内信息系统停用、增加、替换、在双方协商后,乙方应满足甲方对系统数量的变更
9)配合或者承办甲方的网络安全宣传活动。
5.3 验收要求和验收标准 项目考核:制定对项目实施的考核基本标准,按照考核标准给项目进行总体评分,年度考核必须≥90分,低于90分成交乙方应当在30个工作日内补充完成待改进的服务内容,如30个工作日内仍然不能达到90分,每年度扣除本年度合同金额20%。项目评分不足70分的项目不予验收,在向相关部门报备的同时保留追责的权利。
序号
服务名称
考核内容
评分
备注
1
三级系统等级测评
完成各系统测评、提交各个系统信息安全等级保护测评报告、协助填写定级报告和备案表,并协助到公安机关完成备案。
20
工程师不具备资质的每人次扣5分
测评报告不符合监管要求扣10分
2
二级系统等级测评
完成各系统等级保护二级测评、提交各个系统信息安全等级保护测评报告、协助填写定级报告和备案表,并协助到公安机关完成备案。
20
工程师不具备资质的每人次扣5分
测评报告不符合监管要求扣10分
3
等级保护咨询服务
针对前期测评情况,每年对我局当前网络信息系统网络安全防护存在的不足,提出总体规划和优化方案一份,并协助我局对这些安全隐患进行处理,提升网络安全防护能力。
20
未给出规划和优化方案其中一项扣10分
4
驻场安全技术支付服务
常驻现场的驻场工程师日常工作必须按数据中心日常人员出勤管理进行工作。
必须按照数据中心工作管理规范开展日常技术支持工作。
20
未能按照数据中心日常出勤
的每人次扣5分。
未能按照数据中心日常日常工作规范开展技术支持的每人次扣5分。
5
信息安全培训服务
每年组织安排2名工作人员参加国家信息安全认证方面的专业培训(例:CISP等)
10
未组织培训的扣10分
培训不达预期的扣5分
6
应急响应服务
针对重大信息安全突发事件提供应急处理服务,保障1小时内安全应急人员到场,迅速确定事件原因,缩小事件影响,遏制事态发展,快速恢复系统运维,并提交应急响应报告。
10
未能1小时内安全人员到场其中一项扣5分;
应急响应支持不能快速定位、解决问题的扣5分。

6.甲乙双方的权利与义务
(一)工作条件和协作事项
为保证有效进行测评技术服务工作,乙方应按照甲方的规定时间、规定地点开展工作,乙方工作人员必须准守甲方单位制定的驻场人员出勤、安全、保密制度。如乙方在为甲方服务期间有违规违法等行为,在向相关部门报备的同时保留对乙方追责的权利。乙方所有驻场、临时测评人员入场进入测评实施工作前都必须提供相应的身份、测评资质、与乙方劳动关系证明文件(包括身份证、信息安全等级测评师证书、CISP证书、劳动合同,提供以上证明资料复印件),并签订相关保密协议。
甲方应当向乙方提供下列工作条件和协作事项
1.提供技术资料:
(1)提供系统的设计方案、网络拓扑和设备技术功能指标等详细材料;
(2)提供系统测评所需的信息系统资产情况、管理制度等相关文档;
(3)配合提供测评环境和设备、计算机终端及测评用IP地址等。
乙方在测评时对上述材料应当履行保密义务,测评完成后,将甲方提供的相关资料随测评报告一同归还甲方。
2.提供工作条件:
(1)提供对系统熟悉技术人员的现场支持;
(2)提供所有的测评人员临时办公环境。
3.甲方应在乙方完成测评后根据实际工作情况对测评服务进行评价,填写《网络安全等级保护测评服务情况评价表》。
(二)甲方的权利和义务
1.甲方有权依据本合同获得乙方提交的项目交付成果、服务及相关知识产权。
2. 甲方有权利及时了解和监督项目开发的进展情况。
3.如因相关法律、法规、政策调整等情势变更原因导致本合同不能继续履行的,甲方有权单方面解除合同。
4. 甲方应向乙方提供完成本合同项下义务所必需的资料和工作条件。
5.甲方应当按照合同约定向乙方支付合同价款。
(三)乙方的权利和义务
1.乙方有权利按照本合同约定收取合同价款。
2.乙方有权利要求甲方提供项目所必需的资料及必要的支持。
3.乙方保证所交付的项目成果是完整的、全新的、技术上先进和成熟的,并在性能、质量和设计方面满足合同约定的安全、可靠和高效运行与方便维护的全部要求,能够满足甲方的个性化需求与接口的相关开发工作。乙方所提供的技术文件应是完整的、清晰易读的、准确无误的,能够满足本项目交付成果的检验、安装、调试、测试、验收、运行、维护和培训的需要。
4. 若本合同所涉及的项目在将来进行扩容,乙方确保其在扩容项目中交付的成果与其在本合同中所提供的项目交付成果兼容。
5.在维护期内,乙方应对本合同项下的项目进行更新。
6.乙方应派遣身体健康、有工作经验和相应技能的技术人员按照本合同的约定到现场提供与项目交付成果有关的开发实施、安装、调试、测试、试运行、保修、维护及培训等技术服务,该技术服务费用包括在合同价款内。
7.按照招标文件要求,乙方须提供驻场人员的,驻场人员应当在合同履行之日起 7 天内到达现场。
8.在合同期限内,乙方为甲方提供该协议中各类的专业技术培训。
9.如乙方交付的项目交付成果有缺陷、隐患,或性能和质量不符合本合同约定时,乙方负责排除缺陷、修理或更换出现故障的项目交付成果以及提供其他保修服务,上述服务所产生的所有费用由乙方承担。因乙方交付的项目成果存在缺陷,或性能和质量不符合本合同约定而给甲方造成损失或者工作障碍的,乙方应承当相应的赔偿责任。
10.在合同履行中,乙方应及时答复甲方提出的有关项目交付成果的问题,并为甲方提供有关资料。
11.乙方保证由乙方提供的甲方拥有和使用的项目免受第三方提出的侵权起诉或质疑,并保证其项目交付成果及服务不存在任何权利瑕疵,如乙方不满足本条上述规定而导致第三方提起侵权诉讼或仲裁时,乙方应负责与第三方交涉,并承担所有由此引起的法律和经济责任,相关费用由乙方承担。
12.招标文件明确项目不允许分包的,乙方不得将本合同部分或全部开发工作转让给第三方承担。
13. 乙方有义务对甲方的相关资料进行保密,乙方严禁利用相关工作平台、工作场所等发送和传播有关危害信息。
7.违约责任
7.1 对中小微企业未及时支付的违约责任约定:采购人不得以法定代表人或者主要负责人变更,履行内部付款流程,或者在合同未作约定的情况下以等待竣工验收批复、决算审计等为由,拒绝或者迟延支付中小微企业款项。
7.2 如中标(成交)供应商系中小微企业,采购人存在迟延支付乙方合同款项的,应当承担付款逾期利息。双方对逾期利息的利率约定为年息3.65%(约定利率不得低于合同订立时1年期贷款市场报价利率),未做约定的,按照每日利率万分之五的标准支付逾期利息。
7.3 甲方不得以行政区划调整、政府换届、机构或者职能调整以及相关责任人更替等为由违约毁约。因国家利益、社会公共利益需要改变政策承诺、合同约定的,应当依照法定权限和程序进行,并依法对乙方因此受到的损失予以补偿。
(一)当发生下列情况之一时,甲方应承担违约责任;
甲方不履行或不按合同约定履行义务时,甲方应赔偿因其违约给乙方造成的经济损失。
(二)当发生下列情况之一时,乙方应承担违约责任;
1.服务质量瑕疵的违约责任。
(1)如果乙方未按照招投标文件规定提供服务,或者提供的服务有瑕疵的,甲方可以选取下列方式向乙方提出索赔:
①根据服务质量以及甲方所遭受的损失,按本合同质量要求约定的考核方式从应付服务款中扣除索赔金额;
②根据服务质量以及甲方所遭受的损失,按照具体质量要求标准,延长乙方的服务期限;
③乙方结束服务,甲方另行按规定选择其他供应商的服务,由此带来的损失及采购费用由乙方承担;
④其他索赔方式。
(2)如果乙方未能在甲方发出索赔通知后10日内进行答复,甲方选取的索赔方式视为已被乙方接受。
2.延迟服务的违约责任。
(1)乙方应按照合同规定的时间、地点提供服务。在履行合同过程中,如果乙方遇到可能妨碍按时提供服务的情形时,应及时以书面形式将迟延的事实、可能迟延的期限和理由通知甲方,因乙方未及时通知造成甲方损失的,乙方应承担损失费用。
(2)如果乙方没有按照合同规定的时间交货和提供服务,甲方有权从货款中扣除误期赔偿费而不影响合同项下的其他补救方法,赔偿费按每周(一周按七天计算,不足七日按一周计算)赔偿迟交货物的交货价或延期服务的服务费用的百分之零点五(0.5%)计收,直至交货或提供服务为止。但误期赔偿费的最高限额不超过合同价的百分之五(5%)。一旦达到误期赔偿的最高限额,甲方可以终止合同。
(3)甲方在延误期内可以从其他供应商处采购服务,乙方应承担甲方购买类似服务的费用。如在延误期内甲方发生重大安全责任事故,责任由乙方承担。
3.其他违约责任。
(1)乙方未经甲方同意,擅自实施或者转让项目交付成果的,应当向甲方支付相当于其实施或者转让所得收益的违约金,并赔偿甲方因此产生的损失。
(2)乙方对外泄露甲方技术资料和系统信息、利用工作平台或工作场所发布危害信息的,应承担相应的刑事责任,并赔偿甲方因此产生的损失。
(3)对于派驻现场的一切设施及办公用品乙方应加以保护,如有人为损坏或遗失,乙方应全额赔偿。
(4)政府采购类项目,乙方违约的,甲方有权向长沙市财政局政府采购处报备,保留追究乙方法律责任的权利,并有权拒绝与乙方建立任何合同法律关系。
8.解决争议的方法
首先通过双方协商解决,协商解决不成,则通过以下途径之一解决纠纷:
向甲方所在地人民法院提起诉讼。
9.组成合同的文件
合同由以下文件构成,如下述文件之间有任何抵触、矛盾或歧义,应按以下顺序解释:
(1)在采购或合同履行过程中乙方作出的承诺以及双方协商达成的变更或补充协议
(2)中标或成交通知书
(3) 响应文件
(4)政府采购合同格式条款及其附件
(5)专用合同条款(如果有)
(6)通用合同条款(如果有)
(7)标准、规范及有关技术文件,图纸,已标价工程量清单或预算书(如果有)
(8)其他合同文件。
10.合同生效
本合同自 双方合同签订之后财政系统确认后开始 生效
11.其他条款 政府采购合同的双方当事人不得擅自变更、中止或终止合同。政府采购合同继续履行将损害国家利益和社会公共利益的,双方当事人应当变更、中止或者终止合同。有过错的一方应当承担赔偿责任,双方都有过错的,各自承担相应的责任。合同组成文件包括此次项目的招标文件和投标文件。
12.送达地址确认条款
本合同双方确认的往来文件送达地址甲方为:长沙市芙蓉区芙蓉中路一段669号长沙市就业与社保数据服务中心;乙方为:沈阳市浑南新区三义街6-1号21层 。因以上地址注明不准确,或以上地址变更后未及时书面告知合同另一方确认送达地址的,导致合同往来文件及法律文书被拒绝签收等情形的,应自行承担视为有效送达的法律后果。采取邮寄送达的,以文书退回之日视为送达之日;直接送达的,送达人当场在送达回证上记明情况之日为送达之日。
注:政府采购合同的双方当事人不得擅自变更、中止或者终止合同。
  政府采购合同继续履行将损害国家利益和社会公共利益的,双方当事人应当变更、中止或者终止合同。有过错的一方应当承担赔偿责任,双方都有过错的,各自承担相应的责任。
甲方(公章): 中国长沙市政府招标采购人(甲方)盖章处 乙方(公章): 中国长沙市政府招标供应商(乙方)盖章处

地址: 长沙市芙蓉中路一段669号 地址: 辽宁省沈阳市东陵区沈阳市浑南新区三义街6-1号21层02号

法定代理人: 汤敬言 法定代理人: 杨丽春

委托代理人: 陈婕 委托代理人: 刘盼

电话: 0731-84907770 电话: 024-83785831

传真: 0731-84907866 传真: 024-83785831

返回顶部