长沙市大数据中心2024-2026年度长沙市大数据中心等保测评项目合同公告合同公告
公告日期:2024年10月08日
2025年市大数据中心拟测等保三级系统
(具体清单,双方另行签订委托单)
乙方在2024年对市大数据中心所属等保三级系统完成30次等保测评,在2025-2026年对市大数据中心所属等保三级系统每年完成39次等保测评,并且协助完成资产识别、差距分析、整改加固等安全服务,出具等级保护测评报告。
如有系统停用、降级等变更的情况,按相同要求完成或替换同等或以上规模的其它等保三级系统测评。如在每年服务期内,实际测评的数量少于当年合同计划完成数量的,以当年中标价格/合同约定当年测评系统数量*实际验收合格测评数量结算理论应付款(当年中标价=单价*当年合同计划完成数量)。
(1)乙方对系统进行安全现状等级保护测评,以找出系统与相应等级基本要求之间的差距,明确系统安全运行现状。(2)乙方对系统进行安全等级保护测评,包括安全物理环境、安全区域边界、安全通信网络、安全计算环境、安全管理中心等内容、安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理等内容,以确保系统在其相应等级保护要求下运行。(3)乙方参照《GB/T 22239-2019信息安全技术网络安全等级保护基本要求》《GB/T 25070-2019信息安全技术网络安全等级保护安全设计技术要求》《GBT 28448-2019信息安全技术网络安全等级保护测评要求》等相关规范,对信息系统进行等级保护测评,找出系统与国家标准要求之间的差距,对存在的风险进行评估,提出整改建议,协助甲方及承建单位整改,并出具公安部门认可的《信息安全等级测评报告》。
(1)项目验收国家有强制性规定的,按国家规定执行,与本项目有关的国家、行业标准亦成为本项目验收标准。根据《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、按照《关于加强长沙市政府采购项目履约验收工作的通知》(长财采购〔2024〕5号)的规定,本项目采用按年度分期验收,验收报告作为申请付款的凭证之一,以成交供应商提交项目成果并得到采购人认可的方式验收项目,成果包括盖有DJCP章和测评报告专用章的等级保护测评报告;(2)验收过程中产生纠纷的,由市场监督部门认定的检测机构检测,如为成交供应商原因造成的,由成交供应商承担检测费用;因采购人原因造成的,由采购方承担;双方原因造成的,协商分摊检测费用。(3)项目验收不合格,由供应商返工直至合格,有关返工、再行验收,以及给采购方造成的损失等费用由成交供应商承担。连续两次项目验收不合格的,采购方可终止合同,另行按规定选择其他供应商采购,由此带来的一切损失由成交供应商承担。
(1)乙方应当享有知识产权或经权利人合法授权,保证没有侵犯任何第三人的知识产权和商业秘密等权利。(2)甲方使用乙方提供的内容对第三人构成侵权的,应当由乙方承担全部法律责任。(3)乙方项目成员须配备1名项目经理(即项目负责人),1名技术总监(不能与项目经理为同一人),不少于5名项目成员(除项目经理和技术总监外)。(4)乙方工作客观性和公正性要求:测评人员应当没有偏见,在最小主观判断情形下,按照测评双方相互认可的测评方案开展。(5)乙方工作保密原则要求:在测评过程中,需严格遵循保密原则,双方签订保密协议,对服务过程中涉及到的任何用户信息未经允许不向其他任何第三方泄漏,以及不得利用这些信息损害采购方利益。(6)乙方工作最小影响要求:测评工作应该尽可能小地影响系统和网络的正常运行,不能对业务的正常运行产生明显的影响(包括系统性能明显下降、网络阻塞、服务中断等),如无法避免,则应在测试前做出说明。(7)乙方工作规范性要求:信息安全等级保护测评服务的实施必须由专业的测评服务人员依照规范的操作流程进行,对操作过程和结果要有相应的记录,并提供完整的等级测评报告。(8)乙方工作质量保障要求:在整个测评过程中,须特别重视项目质量管理。项目的实施将严格按照项目实施方案和流程进行,并由项目协调小组从中监督,控制项目的进度和质量。(9)乙方工作系统安全要求:项目工作人员需遵守等保检测规定,采用符合标准的检测工具和检测方法实施检测,如因违规操作造成对检测系统的破坏或其他损失的,则应承担相应责任。(10)乙方工作测评师规范要求:检测实施方工作人员必须通过等级保护等级测评师认证,持证上岗,经项目委托方确认资格后方可实施检测。
乙方应按照本合同规定的时间、地点交货和提供服务。在履行合同过程中,如果乙方遇到可能妨碍按时交货和提供服务的情形时,应及时以书面形式将迟延的事实、可能迟延的期限和理由通知甲方。甲方在收到乙方通知后,应尽快对情况进行评价,并确定是否同意迟延交货时间或延期提供服务。
合同由以下文件构成,如下述文件之间有任何抵触、矛盾或歧义,应按以下顺序解释:(1)在采购或合同履行过程中乙方作出的承诺以及双方协商达成的变更或补充协议(2)本合同协议书(3)中标通知书(4)政府采购合同格式条款(5)投标文件(6)招标文件(7)标准、规范及有关技术文件