项目概况
2023年度网络安全服务项目采购项目的潜在供应商应在浙江政府采购网(http://zfcg.czt.zj.gov.cn)获取(下载)采购文件,并于2023年02月27日 14:30(北京时间)前提交(上传)响应文件。
一、项目基本情况
项目编号:HX-202300020-003
项目名称:2023年度网络安全服务项目
采购方式:竞争性磋商
预算金额(元):295000
最高限价(元):295000
采购需求:
数量:不限
预算金额(元):295000
单位:项
简要规格描述:本次拟对浙江省体育彩票管理中心2023年度网络安全服务项目所需服务进行采购,详见采购文件第四部分采购需求。
备注:
合同履约期限:标项 1,合同签订之日起至2023年12月31日。
本项目(是)接受联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单。
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:无
三、获取(下载)采购文件
时间:/至2023年02月27日,每天上午00:00至12:00,下午12:00至23:59(北京时间,线上获取法定节假日均可,线下获取文件法定节假日除外)
地点(网址):浙江政府采购网(http://zfcg.czt.zj.gov.cn)
方式:供应商登录政采云平台https://www.zcygov.cn/在线申请获取采购文件(进入“项目采购”应用,在获取采购文件菜单中选择项目,申请获取采购文件)
售价(元):0
四、响应文件提交(上传)
截止时间:2023年02月27日 14:30(北京时间)
地点(网址):政采云平台(www.zcygov.cn)
五、响应文件开启
开启时间:2023年02月27日 14:30(北京时间)
地点(网址):政采云平台(www.zcygov.cn)
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
1.《浙江省财政厅关于进一步发挥政府采购政策功能全力推动经济稳进提质的通知》 (浙财采监(2022)3号)、《浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知》(浙财采监(2021)22号))、《浙江省财政厅关于进一步加大政府采购支持中小企业力度助力扎实稳住经济的通知》 (浙财采监(2022)8号)已分别于2022年1月29日、2022年2月1日和2022年7月1日开始实施,此前有关规定与上述文件内容不一致的,按上述文件要求执行。
2.根据《浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知》(浙财采监(2021)22号)文件关于“健全行政裁决机制”要求,鼓励供应商在线提起询问,路径为:政采云-项目采购-询问质疑投诉-询问列表:鼓励供应商在线提起质疑,路径为:政采云-项目采购-询问质疑投诉-质疑列表。质疑供应商对在线质疑答复不满意的,可在线提起投诉,路径为:浙江政府服务网-政府采购投诉处理-在线办理。
3.供应商认为采购文件使自己的权益受到损害的,可以自获取采购文件之日或者采购公告期限届满之日(公告期限届满后获取采购文件的,以公告期限届满之日为准)起7个工作日内,对采购文件需求的以书面形式向采购人提出质疑,对其他内容的以书面形式向采购人和采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。
4.其他事项:(1)供应商对采购文件的质疑应以书面形式一次性提出。(2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加同一合同项下的投标。(3)为项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。(4)采购项目需要落实的政府采购政策:促进中小企业发展、支持监狱企业发展、促进残疾人就业。(5)本项目非专门面向中小企业采购的项目。
八、凡对本次招标提出询问、质疑、投诉,请按以下方式联系
1.采购人信息
名 称:浙江省体育彩票管理中心(本级)
地 址:杭州市上城区复兴路397号
传 真:
项目联系人(询问):周为民
项目联系方式(询问):0571-85090593
质疑联系人:谢一敏
质疑联系方式:0571-85152588
2.采购代理机构信息
名 称:华信咨询设计研究院有限公司
地 址:杭州市滨江区春波路999号
传 真:
项目联系人(询问):姜妮妮
项目联系方式(询问):17816110601
质疑联系人:王鑫霖
质疑联系方式:18758271840
3.同级政府采购监督管理部门
名 称:浙江省财政厅政府采购监管处、浙江省政府采购行政裁决服务中心(杭州)
地 址:杭州市上城区四季青街道新业路市民之家G03办公室
传 真:/
联系人 :朱女士、王女士
监督投诉电话:0571-85252453
预算金额未达100万元的采购项目,由采购人处理采购争议。
若对项目采购电子交易系统操作有疑问,可登录政采云(https://www.zcygov.cn/),点击右侧咨询小采,获取采小蜜智能服务管家帮助,或拨打政采云服务热线400-881-7190获取热线服务帮助。
CA问题联系电话(人工):汇信CA 400-888-4636;天谷CA 400-087-8198。
附件信息:
1_竞争性磋商文件—2023年度网络安全服务项目(发布稿) 2023年2月27日14点30分开标.doc1_竞争性磋商文件—2023年度网络安全服务项目(发布稿) 2023年2月27日14点30分开标.doc
398K
浙江省体育彩票管理中心 |
2023年度网络安全服务项目 |
竞争性磋商采购文件 |
项目编号:HX-202300020-003 |
(线上电子招投标) |
采购人:浙江省体育彩票管理中心(盖章) |
采购代理机构:华信咨询设计研究院有限公司(盖章) |
二〇二三年二月 |
项目概况2023年度网络安全服务项目的潜在供应商应在政府采购云平台(https://www.zcygov.cn/)获取(下载)采购文件,并于2023年2月27日14:30(北京时间)前提交(上传)响应文件。 |
条款号 | 条款 | 条款内容 |
1.1 | 项目名称 | 2023年度网络安全服务项目 |
1.1 | 项目编号 | HX-202300020-003 |
1.1 | 采购方式 | 竞争性磋商(电子交易) |
1.1 | 项目概况 | 2023年度网络安全服务项目。项目实施地点:采购人指定地点。合同履行期限:合同签订之日起至2023年12月31日。 |
1.1 | 采购计划 | 采购预算:29.5万元,最高限价:29.5万元。 |
1.1 | 采购计划 | 本项目为非专门面向中小企业采购项目(预留份额) 本次采购标的为服务;对应的中小企业划分标准所属行业是:软件和信息技术服务业。 |
1.1 | 采购邀请方式 | 发布公告邀请 |
2.1 | 采购人 | 详见第一章 |
2.2 | 采购代理机构 | 详见第一章 |
2.7 | 电子交易平台 | 浙江政府采购网政府采购云平台(政采云平台)(www.zcygov.cn)。 |
2.8 | 发布媒体 | 指定信息发布媒体:浙江政府采购网;其他媒体: / 。 |
3.1 | 资格条件 | 1、满足《中华人民共和国政府采购法》第二十二条规定;未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。2、落实政府采购政策需满足的资格要求:无。3、本项目的特定资格要求:无。 |
7.2 | 磋商文件获取 | 获取方式:政采云平台(www.zcygov.cn)用户登录-项目采购-获取采购文件-申请完成-下载文件;获取状态:政采云平台(www.zcygov.cn)用户登录-项目采购-获取采购文件-已申请-状态。 |
9.1 | 答疑会或现场踏勘 | þ 不组织。 |
13 | 磋商有效期 | 自响应截止日起90天内有效。 |
18 | 响应文件的递交 | 响应文件递交的截止时间:2023年2月27日14点30分(北京时间)递交方式:响应截止时间前成功上传至电子交易平台 |
18 | 响应文件的递交 | 备份响应文件的递交:供应商如需要递交备份响应文件(后缀格式为.bfbs)的,请将u盘形式的备份响应文件密封包装后以邮寄形式递交。邮寄地址:杭州市滨江区春波路999号华信咨询设计研究院有限公司19楼供应链研究院,姜妮妮 收,电话:17816110601。截止签收时间:同响应文件递交的截止时间。备份响应文件的密封:外包装须注明项目名称、项目编号、响应截止时间。未按要求密封和标志的备份响应文件,被遗漏、误拆是供应商的责任。 |
22.1 | 首次响应文件开启 | 时间:2023年2月27日14点30分(北京时间)地点:政采云平台(www.zcygov.cn) |
22.3.1 | 解密时间 | 响应文件解密时间为首次响应文件开启后30分钟。(以电子交易平台设定时间为准,给予供应商解密的时间不少于30分钟) |
22.3.2 | 解密失败的异常处理 | 响应文件未按时解密,供应商提供了备份响应文件的,以备份响应文件作为依据,否则视为响应文件撤回。响应文件已按时解密的,备份响应文件自动失效。响应文件未按时解密且未提供备份响应文件的,视为响应文件撤回,后果由供应商自行承担。 |
22.4.2 | 活动现场确认声明 | 供应商名单公布后30分钟内,供应商通过邮件形式发送经授权代表签署的《政府采购活动现场确认声明书》(格式见附件),扫描件发至采购代理机构经办人邮箱jiangnini.hx@chinaccs.cn,联系人:姜妮妮,电话:17816110601。未按规定发送的,视为无异议,后果由供应商承担。 |
23.3 | 信用记录查询 | 依据财库[2016]125号文件执行查询渠道:信用中国(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn);截止时点:响应截止时间前3年内;查询记录和证据的留存:网站查询,打印留存。使用规则:被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的,其响应将被拒绝。 |
31 | 履约保证金 | 合同金额的1% |
33.2 | 质疑 | 质疑:供应商在法定质疑期内应当一次性提出针对同一采购程序环节的质疑。接收质疑函的方式:纸质形式,以快递方式送达。联系人:王鑫霖,联系电话:18758271840,地址:杭州市滨江区春波路999号华信咨询设计研究院有限公司19楼供应链研究院。同时请将质疑函的word格式文件发送至邮箱email:wangxinlin.hx@chinaccs.cn。 |
34.1 | 节约能源保护环境 | 本项目不适用。根据《关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)文件的规定,本项目如需采购节能产品、环境标志产品品目清单内的产品的,供应商所投的相应产品须提供经国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,采购人对获得证书的产品实施政府优先采购或强制采购。提供中国政府采购网(www.ccgp.gov.cn)网页查询打印材料等证明材料。注:属于强制采购品目清单中的产品如未获得证书,其响应将被拒绝。 |
34.2 | 促进中小企业发展 | 在政府采购活动中,供应商提供的货物、工程或者服务符合《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)的要求,享受中小企业扶持政策。 |
34.2 | 促进中小企业发展 | 中小企业中小企业,是指在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的中型企业、小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。监狱企业、残疾人福利性单位视同小微企业。 |
34.2 | 促进中小企业发展 | 适用情形(一)在货物采购项目中,货物由中小企业制造,即货物由中小企业生产且使用该中小企业商号或者注册商标;(二)在工程采购项目中,工程由中小企业承建,即工程施工单位为中小企业;(三)在服务采购项目中,服务由中小企业承接,即提供服务的人员为中小企业依照《中华人民共和国劳动合同法》订立劳动合同的从业人员。在货物采购项目中,供应商提供的货物既有中小企业制造货物,也有大型企业制造货物的,不享受本办法规定的中小企业扶持政策。 |
34.2 | 促进中小企业发展 | 以联合体形式参加政府采购活动,联合体各方均为中小企业的,联合体视同中小企业。其中,联合体各方均为小微企业的,联合体视同小微企业。 |
34.2 | 促进中小企业发展 | 未提供相关证明材料的不享受扶持政策。 |
34.3 | 支持中小企业信用融资 | 省财政厅、浙江银监局、省金融办制定了《浙江省政府采购支持中小企业信用融资试点办法》(浙财采监[2012]13 号),所称的政府采购信用融资,是指银行业金融机构(以下简称银行)以政府采购诚信考核和信用审查为基础,凭借政府采购合同,按优于一般中小企业的贷款利率直接向申请贷款的供应商发放贷款的一种融资方式。供应商可登录浙江政府采购(https://zfcg.czt.zj.gov.cn/)中小企业信用融资栏目了解相关信息。 |
35 | 采购代理服务费 | 本次采购代理服务费由成交人支付,收费标准为:以成交通知书中确定的中标总金额作为收费的计算基数,按招标代理服务收费标准(发改价格〔2011〕534号)63折收费(如收费标准发生变更,按国家相关政策执行);不足3000元按3000元收。以上费用由成交人在领取成交通知书时一次性向采购代理机构付清。收款人(全称):华信咨询设计研究院有限公司;开户银行:中国工商银行杭州朝晖支行;帐 号:1202022109006513889; |
其他 | 磋商过程中可能实质性变动的内容 | 详见磋商文件第四部分采购需求、第五部分合同条款等内容。 |
其他 | 现场演示 | þ 不要求; |
其他 | 方案讲解 | þ 不要求; |
其他 | 样品 | þ 不提供。 |
其他 | 联合体 | 联合体参加本项目政府采购应满足以下条件:◇两个以上的自然人、法人或者其他组织可以组成一个联合体,以一个供应商的身份共同参加本项目政府采购活动,联合体在响应文件中提供联合协议书并明确分工;◇联合体主办单位和成员单位均应具备资格要求及特定资格要求;◇联合体中有同类资质的供应商按照联合体分工承担相同工作,按资质等级较低的供应商确定资质等级;◇联合体各方不得再单独参加或与其他供应商另外组成联合体参加本项目政府采购活动。 |
序号 | 评审内容 | 评审细则 | 分值 |
1 | 履约能力评价 | 供应商具备中国信息安全测评中心颁发的“信息安全服务资质证书”(安全工程类三级及以上)得3分。证明材料:有效的证书复印件加盖供应商公章。 | 3 |
1 | 履约能力评价 | 供应商具备中国信息安全测评中心颁发的“信息安全服务资质证书”(风险评估二级及以上)得3分。证明材料:有效的证书复印件加盖供应商公章。 | 3 |
1 | 履约能力评价 | 供应商为CNNVD漏洞信息共享合作单位(厂商合作单位)得2分。证明材料:有效的证书复印件加盖供应商公章。 | 2 |
1 | 履约能力评价 | 供应商2020年至今获得过中国国家信息安全漏洞库(CNNVD)优秀技术支撑单位得2分。证明材料:有效的证书复印件加盖供应商公章。 | 2 |
1 | 履约能力评价 | 供应商为等保工具箱研发单位,得1分。证明材料:有效的证书复印件加盖供应商公章。 | 1 |
1 | 履约能力评价 | 2020年1月1日以来(以合同签订日期为准),每具备一个同类网络安全服务业绩得0.5分,最高1分。注:需提供业绩的合同扫描件,至少包括首页、内容页、盖章页等,并能体现相关评审内容,加盖本单位公章。 | 1 |
2 | 偏离情况 | 根据各供应商投标响应与采购要求的满足情况进行评分。针对★项负偏离,每项扣2分;其他项负偏离,每项扣1分,扣完为止。 | 30 |
3 | 服务方案 | 根据供应商对采购人信息系统基本现状、安全工作开展情况的了解程度、项目理解是否贴合采购人实际需求等进行评分,对现状了解清晰、项目理解准确且贴合采购人实际需求得3分,对现状了解不深、项目理解较正确得2分,对现状了解不清晰得1分。 | 3 |
3 | 服务方案 | 根据供应商针对本次项目服务内容要求的重点和难点进行分析、并提出具体有效的应对措施等进行评分,重点和难点分析深入、应对措施科学、完整得3分,重点难点分析较深入、应对措施较具体得2分,重点难点分析较空洞、应对措施可行性一般得1分。 | 3 |
3 | 服务方案 | 根据供应商针对本项目采购需求编写完整详细的整体服务解决方案进行评分,整体服务解决方案完整、内容详实、步骤清晰得3分,整体服务解决方案较完整、具有明确的步骤得2分,整体服务解决方案较空洞、可行性一般得1分。 | 3 |
3 | 服务方案 | 根据供应商应结合采购人行业的特点,对网络信息安全中可能出现的突发状况进行分析,并提出具体有效的应急处置方案进行评分,对突发情况预估准确、覆盖范围广、处置方案科学得3分,对突发情况预估较准确、有明确的处置方案得2分,对突发情况预估单一、处置方案较笼统得1分。 | 3 |
3 | 服务方案 | 根据供应商拟定具有针对性且详细有效的服务流程和实施方案进行评分,服务流程体系完整、实施方案具体、可行得3分,服务流程体系较完整、实施方案较科学得2分,服务流程有缺失、实施方案内容较空洞得1分。 | 3 |
3 | 服务方案 | 根据供应商结合本项目采购需求对其服务质量作出具体的承诺,并提出相应的保障措施方案进行评分,质量承诺具体、保障措施方案全面、可行得3分,质量承诺较明确、保障措施方案较可行得2分,质量承诺较空洞、保障措施方案可行性一般得1分。 | 3 |
3 | 服务方案 | 根据供应商提供的售后服务保障方案,根据售后服务的便利性、响应的及时性,是否具有24小时免费的售后客服电话、人员配置情况进行评分,售后服务涵盖广、响应及时、具备24小时免费的售后客服电话,且售后人员配置岗位齐全得3分,售后服务内容较完整、响应及时、配置有售后服务人员得2分,售后服务内容较简单得1分。 | 3 |
4 | 拟派项目组人员情况 | (1)对供应商拟派项目经理专业能力评价:具有CISSP证书、CISAW证书,PMP证书、CISA证书、CISP证书;全满足得5分,每缺一项扣1分,扣完为止。(2)对供应商拟派项目经理项目实施经验评价:1)具备10年以上信息安全行业经验得3分;具备5年以上信息安全行业经验得1分,其他不得分;2)每具备1个安全服务或安全咨询项目经验得1分,最高得4分。注:拟派项目经理须提供相关证书复印件、项目经验证明材料复印件并加盖公章及近三个月内任意一个月的社保证明。 | 12 |
4 | 拟派项目组人员情况 | 对供应商拟派项目服务团队其他人员(项目经理除外)专业能力评价:(1)具有CISP资质,每人得1分,最多得3分;(2)具有CISAW证书,每人得2分,最高得4分;(3)具有CISP-BDSA资质,每人得2分,最高得4分;(4)具有CISP-CSE资质,每人得2分,最高得4分。注:拟派项目服务团队其他人员(项目经理除外)须提供相关证书复印件并加盖公章及近三个月内任意一个月的社保证明。 | 15 |
技术指标 | 指标要求 |
服务范围 | 采购人新上线系统 |
服务期限及频率 | 按需/年,不少于2个。 |
服务内容 | 采用专业工具和安全专家人工检测相结合的方式,对采购人新上线系统进行安全检查服务,及时发现可能存在的安全漏洞,提出安全建设整改建议,作为漏洞修复和加固整改的参考依据,确认修复整改后方可上线。 |
交付物 | 《新系统上线检查报告》 |
技术指标 | 指标要求 |
服务范围 | 采购人指定系统。 |
服务期限及频率 | 2次/年,不少于3个。 |
服务内容 | 通过真实模拟黑客使用的工具、分析方法对采购人指定的信息系统进行模拟攻击,并结合智能工具扫描结果,由高级工程师进行深入的手工测试和分析,识别工具弱点扫描无法发现的问题。主要分析内容包括逻辑缺陷、上传绕过、输入输出校验绕过、数据篡改、功能绕过、异常错误等以及其他专项内容测试与分析,重点发现应用层业务流程和逻辑上的安全漏洞和敏感信息泄露的风险。 |
交付物 | 《渗透测试报告》 |
工具要求 | 需提供具有自主知识产权的WEB应用弱点扫描工具,要求如下:★1、产品应通过国家信息安全测评信息技术产品安全测评证书EAL3+级别,提供证书复印件;★2、产品通过中国信息安全认证中心获得IT产品信息安全认证证书,提供证书复印件;★3、支持对各种挂马方式的网页木马进行全自动、高性能、智能化分析,并对网页木马传播的病毒类型做出准确剖析和网页木马宿主做出精确定位。(需提供截图证明)4、支持常见的WEB应用弱点检测,支持OWASP TOP 10等主流安全漏洞;支持暴力猜解、Webshell、暗链扫描等;5、支持自动化漏洞验证和沙盒技术,对目标应用进行深入安全分析,取得系统安全威胁的直接证据。 |
工具要求 | 需提供具有自主知识产权的数据库扫描工具,要求如下:1、支持针对数据库每张表每个字段的内容进行敏感数据探测;敏感信息用户可以自定义添加,可以让用户了解自己的数据库系统有哪些敏感数据,存放的具体位置,便于在信息保护和审计中重点关注;2、提供自动搜索功能,可以自动搜索出某一网段或指定IP范围内(端口号可默认或指定范围)的活动数据库,轻松获得数据库的基本信息(包括IP、数据库类型、服务名、端口号、数据库版本、操作系统类型、主机名等);可按时、按日、按周定制扫描计划,到时间自动进行扫描;3、使用具有DBA权限的数据库用户,执行选定的安全策略实现对目标数据库的检测;4、用户在没有授权的情况下(即:不需要数据库的用户名和密码),依据数据库版本号并根据选定的安全策略对目标数据库进行的检测;5、按漏洞类型分类:(1)缓冲区溢出漏洞(2)访问控制漏洞(3)提权漏洞(4)PL-SQL注入漏洞(5)执行权限过大漏洞(6)访问权限绕过漏洞(7)弱口令(8)数据库内核入侵探测(9)安全信息查看(10)敏感数据探测;按风险级别分为类:(1)紧急(2)高危(3)中危(4)低危(5)信息;★6、扫描对象支持Oracle、MS SQLserver、Mysql、Infomix、Sybase、达梦、人大金仓,同时支持win、linux、unix环境下的DB2,同时还支持IBM大型机z/os环境下的DB2。(需提供截图证明)★7、能够对数据库内核的篡改检测。(需提供截图证明)★8、支持敏感数据探测。(需提供截图证明)★9、提供扫描策略可自定义模式,操作者可以灵活选择默认策略的同时也可以自定义添加策略,(需提供截图证明)10、支持CVE、CNNVD标准;11、支持提供直观的风险危害等级图表和风险类型统计图表、漏洞的描述、漏洞的风险级别、加固建议;12、输出报告格式包括PDF、WORD、XLS等;★13、产品厂家应具有2021年度原创漏洞发现贡献单位证书。 |
技术指标 | 指标要求 |
服务范围 | 采购人信息系统。 |
服务期限及频率 | 2次/年。 |
服务内容 | 通过专业的漏洞扫描工具发现采购人设备和系统中存在的严重漏洞,帮助采购人掌握技术措施是否有效执行,并通过人工审核确认以及及时修补完善,避免对信息系统造成严重影响。 |
交付物 | 《漏洞扫描报告》 |
技术指标 | 指标要求 |
服务范围 | 采购人指定系统源代码。 |
服务期限及频率 | 1次/年。 |
服务内容 | 收集当前系统的源代码,在了解业务流和各模块功能和结构的情况下,以OWASP TOP 10为检查依据,检查系统代码在程序编写上的安全性和脆弱性以及结构性安全。源代码安全性审计主要内容应包括:1、分析源代码是否能追溯到需求;2、分析源代码是否符合支持工具和编程语言分析;3、分析源代码是否满足模块化、可验证、易安全修改的要求;4、分析软件编码中所使用技术的安全性和方法的合理性。 |
交付物 | 《代码审计报告》 |
技术指标 | 指标要求 |
服务范围 | 采购人信息系统。 |
服务期限及频率 | 2次/年 |
服务内容 | 针对安全检测和采购人提出的安全检查要求中发现的安全漏洞和脆弱项,提出加固解决方案,指导采购人对所发现系统的漏洞进行安全加固,确保系统的安全性。 |
交付物 | 《安全加固报告》 |
技术指标 | 指标要求 |
服务范围 | 采购人信息系统。 |
服务期限及频率 | 2次/年 |
服务内容 | 对采购人信息系统进行安全巡检,要求提供巡检详细的方法、手段及工作安排,根据巡检情况对信息系统存在的问题提供修复加固改进方案,协助采购人进行修复加固, |
交付物 | 《安全巡检报告》 |
技术指标 | 指标要求 |
服务范围 | 采购人信息系统。 |
服务期限及频率 | 按需/年,不少于15人天 |
服务内容 | 根据采购人需求提供重要时期安全保障值守服务,在重要时期,为确保网络和信息系统的安全性、保密性、服务可用性,安排安全技术人员提供现场驻场值守服务。提供安全技术人员5*8小时重要时段安全保障值守服务,包括信息系统安全监测、应急响应等。对发现的可疑情况和网络攻击行为及时上报,与中心相关值班人员联系,并协助进行事件处理。 |
交付物 | 《重大活动保障方案》《重大活动保障报告》 |
服务工具 | 在本项目服务期限内,需提供一套具有自主知识产权的等保工具箱给采购人,需具备以下功能:1、支持手动创建重要信息系统检查、行业主管部门检查、备案单位检查、网站检查、专项检查、自定义检查任务;2、支持检查Internet Explorer、Chrome、Firefox等浏览器上网记录、Cookie记录;3、支持自动搜索功能,可以自动搜索出某一网段或指定IP范围内(端口号可默认或指定范围)的活动数据库,获得数据库的基本信息(包括IP、数据库类型、服务名、端口号、数据库版本、操作系统类型、主机名等)(需提供截图证明);4、支持定制扫描:用户可根据目标扫描网站的特点以及所在网络环境,对扫描过程进行定制,如爬行、检测、过滤、网络环境等;★5、支持生成等保检查报告、管理问卷检查报告和工具检测类型报表(需提供截图证明) |
技术指标 | 指标要求 |
服务范围 | 采购人信息系统。 |
服务期限及频率 | 2次/年。 |
服务内容 | 针对采购人信息系统因非法攻击或病毒入侵等安全原因而遭到破坏、更改、泄漏,造成系统不能正常运行以及对于已经发现的有可能造成上述现象的安全隐患,如非授权访问、信息泄密、系统性能严重下降、蠕虫或大面积爆发病毒等情况,当出现安全事件时,需通过人工辅以工具的方式及时进行应急响应工作,具体内容包括:(1)技术支持人员在2小时内到达现场;(2)对入侵事件进行分析,查找原因;(3)抑制入侵事件的进一步发展,将事故的损害降低到最小化;(4)排除安全隐患,消除安全威胁,协助恢复系统正常运作;(5)提交应急响应报告及安全加固建议;(6)提供安全专家团队远程协助进行应急响应处置工作。 |
交付物 | 《应急响应报告》 |
工具要求 | 需提供具有自主知识产权的应急响应服务工具,要求如下:1、支持以节点树的方式,对关键线索进行管理,并支持关键线索所有相关联IP及路径;2、支持从应急处置管理平台下发处置任务,也可以新建应急处置任务;★3、支持多条件对日志进行查询并显示,显示IP、IP地理信息、访问方法、访问时间、访问报文等,并支持从数据源、时间范围、后缀、IP等进行设置实现日志过滤(需提供截图证明)。★4、支持将漏洞验证工具检测结果与资产进行关联,并在工具箱上查看相应的扫描结果(需提供截图证明);5、支持数据库漏洞检测、系统漏洞检测、网站漏洞检测、病毒检测、木马检测;★6、支持一键导入功能,将验证工具集检测结果自动导入到工具箱(需提供截图证明);7、支持对应急处置进行结果定性;8、支持存在的漏洞、事件发生过程、事件发生的原因、事件处置及结果的填写。★9、支持主动扫描、被动扫描两种模式的深度扫描;支持多域名批量扫描(需提供截图证明)★10、支持多种网站认证方式:支持包括Basic、Digest、NTLM在内的认证方式,支持HTTP和SOCKS代理,并支持各种代理的认证方式(需提供截图证明)。11、支持生成不同类型的应急处置报告。★12、报告应包含可疑IP及其物理地址;涉及可疑日志量及涉及关键日志量(需提供截图证明)。 |
技术指标 | 指标要求 |
服务范围 | 采购人信息系统 |
服务期限及频率 | 1次/年。 |
服务内容 | 根据采购人现有应急预案规定的流程,根据需求,组织进行相应的模拟演练,一方面使用户熟悉应急响应流程,提高对安全事件的响应能力;另一方面验证预案正确性和适用性,进行总结分析,根据需要对应急预案进行修订。使得信息系统相关人员了解应急流程和自己的责任,在安全事件发生时,能够及时开展应急工作,最大程度降低安全事件带来的负面影响和损失。 |
交付物 | 《应急演练方案》《应急演练报告》 |
付款次数 | 付款条件 | 金额(元) | 对应预算执行确认书 |
1 | 甲方在收到乙方提供的正规发票且履行财政相关资金审批手续后最迟于2023年3月底前支付合同金额50%。 | ||
2 | 甲方在收到乙方提供的正规发票且履行财政相关资金审批手续后最迟于2023年11月底前支付合同金额50%。 |
甲方(单位章): | 乙方(单位章): |
法定代表人(签字或盖章): | 法定代表人(签字或盖章): |
或授权代表(签字): | 或授权代表(签字): |
地 址: | 地 址: |
邮政编码: | 邮政编码: |
电 话: | 电 话: |
开户银行: | 开户银行: |
账 号: | 账 号: |
税 号: | 税 号: |
签订时间: 年 月 日 | 签订时间: 年 月 日 |
浙江省体育彩票管理中心 |
2023年度网络安全服务项目 |
响应文件 |
项目编号:HX-202300020-003 |
(资格文件/报价文件/商务技术文件/备份文件) |
供应商全称(盖单位公章): |
法定代表人或授权代表(签字或盖章): |
日期: 年 月 日 |
序号 | 采购单位 | 项目名称 | 数量 | 合同金额(万元) | 所在页码 | 合同签订时间 | 采购单位联系人联系方式 |
序号 | 姓名 | 本项目拟任岗位 | 年龄 | 性别 | 专业 | 专业年限 | 职务、职称、执业资格 | 备注 |
... | ... | ... | ... | ... | ... | ... | ... | ... |
姓名 | 年龄 | 专业 | |||||
职称 | 职务 | 拟在本项目担任职务 | |||||
毕业学校 | 年月毕业于学校系(科),学制年 | ||||||
经历 | |||||||
年月 | 工作经历 | 担任何职 | 备注 | ||||
证书 | |||||||
序号 | 证书名称(编号) | 颁发机构 | 颁发时间 | ||||
序号 | 采购文件要求 | 投标文件响应 | 备注 | ||
序号 | 章节、条款号 | 条款内容描述 | 章节、条款号 | 条款内容描述 | 备注 |
初始总报价(人民币)¥ ,大写: 元 |
备注: |
序号 | 名称 | 数量 | 单价 | 总价 | 备注 |
初始报价总价(小写) |
联系我们
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1
