某某ZL局
2026-2027年网络安全服务项目
招标文件
根据文件名称识别采购方式文件名称通常可用于初步判断采购方式:“招标文件”对应公开招标,“磋商文件”对应竞争性磋商,“谈判文件”对应竞争性谈判。采购方式将影响准备期限和适用程序。【招标编号:ABC-2026-001】
招标人:某某ZL局
招标代理机构:某某招标代理机构
2026年6月
目 录
目 录2
第一章 投标邀请5
第二章 投标人须知9
投标人须知前附表9
一、说明19
二、招标文件19
三、投标文件的编制20
四、投标文件的递交24
五、开标与评标25
六、授予合同37
第三章 合同条款39
第一条 术语和定义42
第二条 工作范围43
第三条 合同期限43
第四条 标准43
第五条 合同价格43
第六条 甲方义务44
第七条 乙方义务以及乙方保证44
第八条 转包与分包45
第九条 服务要求45
第十条 验收要求45
第十一条 保密要求46
第十二条 违约责任47
第十三条 合同的解除48
第十四条 合同的终止49
第十五条 不可抗力49
第十六条 争议的解决49
第十七条 适用法律50
第十八条 通知50
第十九条 合同文件50
第二十条 合同范围和条件50
第二十一条 合同生效51
第二十二条 其它约定事项51
第四章 投标文件格式57
目录57
附件1. 投标函58
附件2. 开标一览表60
附件3. 投标保证金61
附件4. 分项报价表62
附件5. 技术需求响应/偏离表63
附件6. 商务/合同条款响应/偏离表64
附件7. 资格证明文件65
附件8. 法定代表人授权委托书原件及法定代表人身份证复印件78
附件9. 投标人情况表79
附件10. 本项目负责人以及相关人员情况表格式81
附件11. 项目业绩82
附件12. 服务方案83
附件13. 详细技术需求逐条响应84
附件14. 投标人认为需要提供的其他资料(如有)85
第五章 技术需求86
项目介绍87
项目背景87
项目目标87
项目需求88
工具需求106
服务要求108
服务期限及服务频次要求108
实施团队要求108
交付物要求113
组织管理要求114
质量保障要求115
服务响应要求115
保密要求115
验收要求116
其他项目要求116
第一章 投标邀请
日期:2026年6月3日
某某招标代理机构受某某ZL局的委托,并按照《中华人民共和国政府采购法》的有关规定,对某某ZL局2026-2027年网络安全服务项目采用公开招标方式进行采购。兹邀请合格的投标人参加投标。
招标编号:ABC-2026-001
项目预算:人民币2,029,000.00元(人民币贰佰零贰万玖仟元整)。
本项目共计1个包,采购内容如下:
| 序号 | 项目名称 | 服务期 | 简要技术描述 |
| 1 | 某某ZL局2026-2027年网络安全服务项目 | 2026年8月9日至2027年8月8日 | 通过开展网络安全服务工作,做到“以练代战”、“以攻促防”,及时发现安全风险,消除安全威胁,全面提升招标方网络安全实战能力和应急处置水平,有效应对各种网络安全威胁,保障招标方关键业务平稳运行。 应针对网络安全风险排查、渗透测试、漏洞扫描、网络安全演练、安全运营和保障、等级保护测评服务、防病毒服务需求展开服务设计,编写项目服务方案。项目服务方案需明确项目服务目标、项目服务内容、各阶段交付物、项目服务人员及分工、项目进度安排、项目配套资源。 |
注:1)投标人必须独立对一个完整的包进行投标, 投标人不得仅对包内的部分内容投标;投标人所报的投标价在合同执行过程中是固定不变的,不得以任何理由予以变更。
2)本项目单一产品采购包投标产品相同品牌和非单一产品采购包核心产品相同品牌的投标处理方法遵照《政府采购货物和服务招标投标管理办法》(财政部令第87号)第31条执行(本项目核心产品详见第五章 技术需求 项目采购清单)。
3)本项目不接受进口产品投标。
4. 采购项目需要落实的政府采购政策:
鼓励节能、环保政策:依据《财政部 发展改革委 生态环境部 市场监管某上级机关关于调整优化节能产品、环境标志产品政府采购执行机制的通知(财库(2019)9号)》执行。
鼓励环保政策:在性能、技术、服务等指标同等条件下,优先采购国家公布的环保产品清单中的产品。
扶持中小企业政策:监狱企业视同小型、微型企业。残疾人福利性单位视同小型、微型企业。不重复享受政策。
本项目采购标的对应的中小企业划分标准所属行业:软件和信息技术服务业
本项目类型:服务
本项目根据《政府采购促进中小企业发展管理办法》(财库【2020】46号)文件规定落实有关政策,详见本公告及招标文件具体要求。
5. 投标人资格要求:
在中华人民共和国境内注册,具有独立承担民事责任的能力和经营许可;
具有良好的商业信誉和健全的财务会计制度;
具有履行合同所必需的设备和专业技术能力;
有依法缴纳税收和社会保障资金的良好记录;
近三年内(本项目投标截止期前),在经营活动中没有重大违法记录;
近三年内(本项目投标截止期前)被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人和重大税收违法案件当事人名单的、被“中国政府采购网”网站(www.ccgp.gov.cn)列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的)的供应商,不得参与本项目的政府采购活动;
法定代表人或单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一包下的投标;
本项目不接受联合体投标;
本项目要求预留中标金额的30%或以上专门面向中小企业采购,采用分包给一家或多家中小企业的方式。详见《政府采购促进中小企业发展管理办法》(财库【2020】46号)文件规定。
6.招标文件购买时间、地点和方式:
购买时间:自2026年6月3日14:00起至2026年6月11日17:00
购买地点:本项目招标文件采用网上下载招标文件电子版。如需纸质版招标文件,请前往某市某区某大厦标书室领取。纸质版招标文件内容与下载的电子版招标内容一致。
投标人在某采购交易平台(https://www.example-tender.com)免费注册后,如需购买,应按照网上操作流程在线购买。标书款请采用网银在线支付,可即时下载招标文件。标书款发票请选择电子发票,投标人可在某采购交易平台系统中下载发票。
联系电话:网上操作技术支持:400-XXX-XXXX
3)招标文件售价:人民币伍佰元(RMB500.00)/本,售后不退。
所有投标文件应于2026年6月25日上午9:30(北京时间)之前递交至某某招标代理机构,某市某区某大厦会议室。
兹定于2026年6月25日上午9:30(北京时间)在某市某区某大厦会议室举行开标仪式。届时请投标人派授权代表出席开标仪式。
评标办法和评标标准:本项目评标采用综合评分法,详细的评分因素和标准见招标文件。
综合评分法价格+商务+技术合成百分制,得分最高者中标。与之相对的「最低评标价法」只比价格,一般用于规格统一的货物。服务项目基本都是综合评分法;方案和证书才是重点。发布公告的媒介:本次招标公告在中国政府采购网上发布。
招标公告期限:自发布招标公告之日起5个工作日。
采购需求:详见第五章技术需求。
招标人:某某ZL局
地 址:某市某区某路XX号
联系人:某老师
电 话:010-XXXXXXXX
招标代理机构:某某招标代理机构
地 址:某市某区某写字楼
联 系 人:某某 某某
电 话:010-XXXXXXXX
第二章 投标人须知
投标人须知前附表
本表是对招标文件“投标人须知”的具体补充和修改,如与招标文件其他部分内容有差异,应以本资料表为准。
| 条款号 | 内容 |
| 一、说明 | |
| 1.1 | 项目的资金来源:财政资金 |
| 1.2 | 项目预算:详见本招标文件第一章 投标邀请 投标人的报价不得超过预算,否则其投标将被拒绝。 |
| 2.1 | 招标人:某某ZL局 地 址:某市某区某路XX号 联系人:某老师 电 话:010-XXXXXXXX |
| 2.2 | 招标代理机构:某某招标代理机构 地 址:某市某区某写字楼 联 系 人:某某 电 话:010-XXXXXXXX |
| 2.3 | 对“合格投标人”的资格要求详见本招标文件第一章 投标邀请 第6条投标人资格要求。不符合任何一条合格投标人资格要求的投标,将视为无效投标被拒绝。 符合以上要求的资格证明文件详见本须知前附表第13.1条和本招标文件第四章 投标文件格式 附件7 资格证明文件。 |
| 6.2 | 招标人、招标代理机构接收投标人质疑函的方式、联系部门、联系电话和通讯地址等信息: 1.招标人、招标代理机构接收投标人质疑函的方式:招标人、招标代理机构只接收投标人以书面形式递交的质疑函,投标人提出的质疑函格式应遵照财政部发布的《政府采购供应商质疑函范本》要求。(查询网址:“中国政府采购网”网站www.ccgp.gov.cn)。 2.招标人、招标代理机构接收投标人质疑函的联系部门、联系电话和通讯地址: 1)招标人联系部门、联系电话和通讯方式: (1)联系部门: 某某ZL局办公室政府采购处 (2)联系电话:010-XXXXXXXX (3)通讯方式:某市某区某路XX号 2)招标代理机构联系部门、联系电话和通讯方式: (1)联系部门:某某招标代理机构第三业务部 (2)联系电话:010-XXXXXXXX (3)通讯方式:某市某区某写字楼 |
| 三、投标文件的编制 | |
| 11.2 | 投标报价(即价格条件)为:人民币完税价。 |
| 11.9 | 本次招标的最小投标单位为包。投标人必须独立对一个完整包进行投标,投标人不得仅对包内部分内容投标。本项目共计1个包。 |
| 13.1 | 针对投标人资格要求,投标人须逐条提供以下资格证明文件: 营业执照副本复印件或事业单位法人证书副本复印件等(复印件加盖公章)。 投标人具备良好的商业信誉和健全的财务会计制度。须提供上一年度(如2025年度财务报告未出具,可提供2024年度)经审计的财务报告(报告中须包括资产负债表、利润表、现金流量表及附注)复印件或银行出具的资信证明原件或复印件。 具有履行合同所必需的设备和专业技术能力承诺书原件。 有依法缴纳税收和社会保障资金的良好记录,须同时提供以下证明文件: 提供至投标文件递交截止时间止近一年以来(2025年6月至今)任意1个月税务缴纳有效票据凭证或其他证明材料(复印件加盖公章)(注:依法免税的供应商,须提供相应文件证明其依法免税,可提供网站截图、主管部门出具的文件或投标人盖章的说明函。) 社会保障资金缴纳记录:提供至投标文件递交截止时间止近一年以来(2025年6月至今)任意1个月缴纳社会保障资金的有效票据凭证或其他证明材料(复印件加盖公章)(注:依法不需要缴纳社会保障资金的供应商,须提供相应文件证明其依法不需要缴纳社会保障资金,可提供网站截图、主管部门出具的文件或投标人盖章的说明函。) 参加政府采购活动前3年内(本项目投标截止期前)在经营活动中没有重大违法记录的书面声明(重大违法记录是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚)。 近三年内(本项目投标截止期前)未被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人和重大税收违法案件当事人名单;未被“中国政府采购网”网站(www.ccgp.gov.cn)列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的),提供书面声明原件。 同时,招标人或招标代理机构依法对投标人的资格进行审查时,将于本项目查询截止时点在“信用中国”和“中国政府采购网”网站上对投标人进行没有上款所述失信行为和重大税收违法案件记录查询并打印查询记录,查询截止时点为:本项目投标截止期当日。对经查询被“信用中国”网站列入失信被执行人和重大税收违法案件当事人名单的、被“中国政府采购网”网站列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的)的投标人,其投标将按无效投标处理。 法定代表人或单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一包的投标或者未划分包的同一招标项目的投标,投标人须提供书面声明原件。 投标人在本项目中非联合体投标,须提供声明原件。 本项目要求预留中标金额的30%或以上专门面向中小企业采购,采用分包给一家或多家中小企业的方式。详见《政府采购促进中小企业发展管理办法》(财库【2020】46号)文件规定。需同时提供以下证明文件:加盖公章的《中小企业声明函》原件;书面声明原件,说明“接受分包合同的中小企业与分包企业之间不得存在直接控股、管理关系”;签字盖章的分包意向协议原件。 注: 上述要求的各项文件均必须按要求提供,其中任何一项文件的缺失或不符合要求均将导致投标无效; 上述文件,招标文件中提供了格式或要求的,须按格式或要求提供,除另有规定外,不得修改,否则将导致投标无效;未提供格式或未有特殊要求的,由投标人自行编制; 上述文件,招标文件中要求签字/签章和/或加盖公章的,须按要求,否则将导致投标无效; 上述文件,注明复印件的,应提供复印件并加盖投标人公章;未注明复印件的,均应提供原件,否则将导致投标无效。 |
| 15 | (1)投标保证金金额:人民币30,000元(人民币叁万元整)。 投标保证金币种:人民币。 (2)投标保证金有效期:应在投标有效期截止日后30天内有效。 (3)投标保证金形式:电汇,不接受现金方式递交的投标保证金。 (4)采用电汇方式(投标人应在投标截止时间前电汇到招标文件规定的采购代理机构银行账户)递交保证金的,投标人应选择在某采购交易平台(https://www.example-tender.com)进行投标保证金的支付和退回。 1)有意向的投标人在购买/下载标书页面中,在已购买过标书的招标项目处,点击保证金支付,选择要交纳保证金的分包,点击“汇款账户生成”按钮,系统生成汇款账户,汇款成功后,系统将自动确认到账信息,本项目结束后,系统将保证金退回原账号; 2)每次支付保证金申请系统生成的虚拟账号不同,请勿使用以前曾经用过的账号,而应按照系统自动生成的账号进行汇款(允许一个账户多次汇款); 3)电汇时的账户名称,必须与在某采购交易平台注册时的投标人名称完全一致,否则汇款将被退回。 投标人应于投标截止时间前,到达指定账户,投标人应充分考虑保证金在银行之间划转所需要的时间,确保投标保证金在上述时间前到达指定账户。 投标人应将汇款单据装订入投标文件中相应位置。 |
| 16.1 | 投标有效期:自开标日起120天。投标有效期不足的投标将被视为非实质性响应,并予以拒绝。 |
| 17.1 | 壹份正本和肆份副本,另须提交一份电子文档(U盘,电子文档是正本的签字盖章彩色整体的扫描件)。 本次招标以包为单位。投标人应以包为单位进行投标,按照包号对同一包内所有采购需求进行投标并准备投标文件。 |
| 四、投标文件的递交 | |
| 19.1 | 投标截止时间:2026年6月25日上午9:30(北京时间) 招标代理机构和招标人不接受投标截止时间之后递交的任何投标文件。 |
| 五、开标与评标 | |
| 22.1 | 开标时间:2026年6月25日上午9:30(北京时间)。 开标地点:某市某区某大厦会议室 |
| 23.3 | 评标办法:综合评分法 |
| 24.3 | 政府采购优惠政策: 促进中小企业发展政策:根据《政府采购促进中小企业发展管理办法》(财库【2020】46号)规定,按照《中小企业划型标准规定》(工信部联企业【2011】300号)的标准,投标人应按照招标文件第四章“投标文件格式”要求的格式出具《中小企业声明函》给予证明,否则评标时不予认可。投标人应对提交的中小企业声明函的真实性负责,提交的中小企业声明函不真实的,应承担相应的法律责任。 监狱企业扶持政策:投标人为监狱企业的,应提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。投标人应对提交的属于监狱企业的证明文件的真实性负责,提交的监狱企业的证明文件不真实的,应承担相应的法律责任。 残疾人福利性政策:残疾人福利性单位属于小型、微型企业的,不重复享受政策。在政府采购活动中,残疾人福利性单位视同小型、微型企业,享受预留份额、评审中价格扣除等促进中小企业发展的政府采购政策。向残疾人福利性单位采购的金额,计入面向中小企业采购的统计数据。 节能环保政策:投标人提供产品如是环境标志产品,应列入财政部、环保部联合印发的《关于调整环境标志产品政府采购清单的通知》中公布的清单。注:施行优先采购的产品按照优先采购执行。如是节能产品,应列入《财政部、国家发展改革委关于调整节能产品政府采购清单的通知》中公布的清单。注:施行强制采购的产品按照强制采购执行。(需提供该产品所在的环保或节能产品政府采购清单页,加盖投标人公章) 注: 政府强制采购节能产品以最新一期节能产品政府采购清单中标注"★"的产品为准。 上述最新一期节能产品政府采购清单指采购公告发布时最新一期清单或投标截止日期前最新一期的清单; 信息安全产品投标应符合《关于信息安全产品实施政府采购的通知》(财库【2010】48号)要求。 |
| 24.5 | 在详细评标之前,评标委员会要审查每份投标文件是否实质上响应了招标文件的要求。实质上响应的投标应该是与招标文件要求的关键条款、条件和规格相符,没有重大偏离的投标。对关键条文的偏离、保留或反对,例如关于投标保证金、适用法律、税及关税等以及招标文件中的“★”条款内容(如有)的偏离将被认为是实质上的偏离。评标委员会决定投标的响应性只根据投标本身的真实无误的内容,而不依据外部的证据,但投标有不真实不正确的内容时除外。 |
| 六、授予合同 | |
| 31.1 | 评标结果将在中国政府采购网上公告。 |
| 34.1 | (1)中标服务费以本项目中标金额作为收费的计算基数,参照国家发展计划委员会《招标代理服务收费管理暂行办法》(计价格[2002]1980号)和《国家发展改革委办公厅关于招标代理服务收费有关问题的通知》(发改办价格[2003]857号)。计算方法和标准,按中标金额差额定率累进法计算。 (2)中标人在收到中标通知书后5个工作日内,向招标代理机构一次性缴纳中标服务费。 (3)招标代理机构账户信息: 账户名称:某某招标代理机构 帐号:XXXXXXXXXXXXXXXXXXX 开户行名称:某银行某支行 (4)收费标准计算方法: |
投标人须知
一、说明
资金来源
招标人已获得“投标人须知前附表”所述资金,计划用于支付本次招标后所签订合同项下的款项。
本项目预算见投标人须知前附表。投标人的报价不得超过预算,否则其投标将被拒绝。
招标人、招标代理机构及合格的投标人
“招标人”见“投标人须知前附表”。
“招标代理机构”见“投标人须知前附表”。
“合格的投标人”见“投标人须知前附表”。
项目说明
3.1 项目名称:见“投标人须知前附表”。
投标费用与投标前预备会议
投标人应承担所有与准备和参加投标有关的费用。不论投标的结果如何,招标代理机构和招标人均无义务和责任承担这些费用。
招标人将于“投标人须知前附表”规定的时间和地点召开投标前预备会议或项目踏勘(本项目不适用)。
二、招标文件
招标文件构成
“招标文件”是用以阐明所需标的情况,以及招标、投标程序和相应的合同条款。“招标文件”由下述部分组成:
第一章 投标邀请;
第二章 投标人须知;
第三章 合同条款;
第四章 投标文件格式;
第五章 技术需求。
除所述各章节内容外,招标人在招标期间发出的补充通知和其它正式有效函件均是招标文件的组成部分。
投标人应认真阅读招标文件中所有的事项、格式、条款和技术规范等。投标人没有按照招标文件要求提交全部资料,或者投标没有对招标文件在各方面都作出实质性响应是投标人的风险,并可能导致其投标被拒绝。
对招标文件的询问和质疑
6.1 投标人可向招标人或者招标代理机构就招标文件的内容依法提出询问,招标人或者招标代理机构将在收到询问后7个工作日内作出答复。
6.2 投标人如认为招标文件存在不合理条款、歧视性条款的,也须在自购买招标文件之日起七个工作日内以书面形式一次性向招标人或者招标代理机构提出。投标人的质疑应当有明确的请求和必要的证明材料。质疑函的提出要求详见投标人须知前附表的规定。
6.3 投标人在法定质疑期内一次性提出针对同一采购程序环节的质疑。
6.4 投标人提出质疑应当提交质疑函和必要的证明材料。质疑函和必要的证明材料应当由法定代表人或者其授权代表签字或者盖章,并加盖公章。
招标文件的澄清或修改
7.1 招标人或招标代理机构可以对已发出的招标文件进行必要的澄清或者修改。如澄清或者修改的内容可能影响投标文件编制的,招标人或招标代理机构将在投标截止时间至少15日前,以书面形式通知所有获取招标文件的潜在投标人。招标文件的澄清函或修改书将构成招标文件的一部分。投标人在收到上述通知后,应立即以书面或者邮件形式向招标代理机构予以确认。
7.2 为使投标人准备投标时有充分时间对招标文件的修改部分进行研究,招标代理机构可自行决定是否延长投标截止日期和推迟开标时间。
三、投标文件的编制
投标的语言
投标人提交的投标文件以及投标人与招标代理机构和招标人就有关投标的所有来往函电均应使用中文书写。投标人提交的支持资料和已印制的文献可以用另一种语言,但相应内容应附有中文翻译本,在解释投标文件时以中文翻译本为准。
投标文件构成
投标人的投标文件应包括,但不限于下列部分:
按照招标文件第四章投标文件格式要求填写的投标函、开标一览表、投标分项报价表;
按照投标人须知第13条要求出具的资格证明文件,用以证明投标人是合格的,而且中标后有能力履行合同;
按照投标人须知第15条规定提交的投标保证金。
投标人的投标文件按下列顺序编写(详见第四章投标文件格式):
投标函;
开标一览表;
投标保证金(如为电汇方式,提供转账水单复印件并加盖公章);
分项报价表;
技术需求响应/偏离表;
商务条款响应/偏离表;
资格证明文件(详见招标文件第二章投标人须知第13.1条款的规定);
法定代表人授权委托书;
投标人情况表;
本项目负责人以及相关人员情况表;
项目业绩;
服务方案(根据招标文件技术需求要求编制);
详细技术需求逐条响应;
投标人认为需要提供的其他资料。
投标文件格式
投标人应完整地按照招标文件中提供的统一格式填写,不得自行删减内容,并牢固装订成册。
投标报价
投标人应在投标分项报价表上标明拟提供货物及服务的单价和总价。
本项目投标报价(即价格条件)为:人民币完税价。
投标人的投标总价中已包含投标人提供货物及服务的所有费用,包括但不限于提供人工费、管理费、投标人应缴纳的所有税费、规费、保险费(如果有)等全部费用,否则其投标被拒绝。
投标总价中不得包含招标文件要求以外的内容,否则,在评标时不予核减。投标总价中也不得缺漏招标文件所要求的内容,否则,评标时将有效投标中该项内容的最高价计入其投标总价,实质性的缺漏可能导致其投标被拒绝。
投标人应在分项报价表中对每项内容给予详细分项报价。
投标人按上述11.5条款的要求填写“分项报价表”是为了方便招标人和招标代理机构对投标文件进行比较,并不限制招标人以其它方式签订合同的权力。
投标人所报的投标价应是固定不变的,不得以任何理由予以变更。根据投标人须知第24条的规定,以可调整的价格提交的投标文件将作为非响应性投标而予以拒绝。
本项目只允许投标人提供一个投标方案,否则其投标将被拒绝。
本次招标的最小投标单位为包。投标人必须独立对一个完整分包进行投标,投标人不得仅对分包内部分内容投标。本项目包件数量详见“投标人须知前附表”。
投标货币
须以人民币完税价报价。
证明投标人合格和资格的文件
投标人必须按“投标人须知前附表”的要求提交证明其有资格参加投标和中标后有能力履行合同的文件,并作为其投标文件的一部分;
投标人提交的证明其有资格参加投标和中标后有能力履行合同的资格证明文件应使招标人和招标代理机构满意。
证明货物及服务的合格性和符合招标文件规定的文件
投标人应提交证明文件证明其拟提供的合同项下的货物及服务的合格性符合招标文件规定。该证明文件作为投标文件的一部分。
证明货物及服务与招标文件的要求相一致的文件,可以是文字资料、 图纸和数据,它包括但不限于:
对照招标文件货物及服务要求,逐条说明所提供货物及服务已对招标人的货物及服务要求做出了实质性的响应,或申明与标的要求条文的偏差和例外。特别对于有具体参数要求的指标;
投标人认为的其他必要内容。
投标保证金
15.1 投标人应按照本投标人须知前附表序号第15条规定的时间、金额、形式及有效期提供投标保证金,并作为其投标的一部分。
15.2投标保证金是为了保护招标代理机构和招标人免遭因投标人的行为而蒙受损失。招标代理机构和招标人在因投标人的行为受到损害时可根据投标人须知第15.6条的规定没收投标人的投标保证金。
15.3凡没有根据投标人须知第15.1和15.2条的规定随附投标保证金的投标,将按投标人须知第24条的规定视为无效投标予以拒绝。
15.4未中标人的投标保证金,将在自中标通知书发出之日起五(5)个工作日内无息退换,但因投标人自身原因导致无法及时退还的除外。
15.5中标人的投标保证金,将在中标人有效地履行了本投标人须知第33条规定之日起五(5)个工作日内无息退还或者转为中标人的代理服务费。
15.6下列任一情况发生时,投标保证金将被没收:
(1)投标人在招标文件中规定的投标有效期内撤销其投标;
(2)中标人在规定期限内未能根据投标人须知第33条规定签订合同。
投标有效期
投标有效期见“投标人须知前附表”。
特殊情况下,在原投标有效期截止之前,招标代理机构可要求投标人延长投标有效期。这种要求与答复均应以书面形式提交。投标人可拒绝招标代理机构的这种要求,其投标保证金将不会被没收,但其投标在原投标有效期期满后将不再有效。同意延长投标有效期的投标人将不会被要求和允许修正其投标,而只会被要求相应地延长其投标保证金的有效期。在这种情况下,“投标人须知”第15条有关投标保证金的退还和没收的规定将在延长了的有效期内继续有效。
投标文件的式样和签署
投标人的投标文件须一份正本和“投标人须知前附表”规定数目的副本以及一份电子文档, 每套投标文件须清楚地标明“正本”或“副本”。若副本与正本不符,以正本为准。正本和副本投标文件均须以胶装的方式进行装订。
投标文件的正本需打印或用不褪色墨水书写,并由法定代表人或经其正式授权的代表签字(手签章和人名方章视同签字)。授权代表须将以书面形式出具的“法定代表人授权委托书”(格式详见招标文件第四章附件7-1)附在投标文件中。投标文件的副本可采用正本的复印件。
投标人应填写单位全称,同时加盖单位公章。
投标文件因字迹潦草或表达不清所引起的后果由投标人负责。
任何行间插字、涂改和增删,必须由投标文件签字人用姓或首字母在旁边签字才有效。
四、投标文件的递交
投标文件的密封和标记
投标人应将投标文件正本和副本分别用信封密封,在密封处加盖公章,在信封面上标明投标项目名称、招标编号、“正本”或“副本”和“于(开标时间)之前不得开启”的字样。招标人和招标代理机构将拒收未按招标文件要求密封的投标文件。
投标文件应由专人送达,投标人应按18.1中的规定进行密封和标记后,按照投标邀请中注明的时间和地址递交。
投标截止时间
投标截止时间见“投标人须知前附表”。
招标代理机构可以按“投标人须知”第7条规定,通过修改招标文件自行决定酌情推迟投标截止时间。在此情况下,招标代理机构、招标人和投标人受投标截止时间制约的所有权利和义务均应延长至新的截止时间。
迟交的投标文件
招标人和招标代理机构将拒绝接收在投标截止时间之后递交的投标文件。
投标文件的修改与撤回
投标人在递交投标文件后,可以修改或撤回其投标文件,但投标人必须在规定的投标截止时间之前将修改或撤回的书面通知递交到招标代理机构。
投标人的修改或撤回通知应按“投标人须知”第18条规定编制、密封、标记和递交。
在投标截止时间之后,投标人不得对其投标文件做任何修改。
从投标截止时间起至投标有效期期满这段时间内,投标人不得撤回其投标文件,否则其投标保证金将按照“投标人须知”第15.7条的规定被没收。
五、开标与评标
开标
开标时间和地点见“投标人须知前附表”。开标时需有投标人代表参加。开标时,由投标单位的法人代表或授权代理人检验投标文件密封情况。
开标时,招标代理机构按照投标文件递交的顺序当众宣读投标人名称、修改和撤回投标的通知、投标价格、折扣声明、是否提交了投标保证金,以及招标代理机构认为合适的其它内容。未宣读的投标价格、折扣声明等实质内容,评标时不予考虑。
招标代理机构将做开标记录,并由投标人代表签字。
评标委员会和评标方法
评标委员会由招标人的代表和有关技术、经济等方面的专家组成,成员人数为5人以上单数。
在评标期间,评标委员会有权要求投标人对其投标文件中含义不明确、对同类问题表述不一致或者有明显文字和计算错误的内容作必要的澄清。投标人必须按照招标代理机构通知的时间、地点派技术和商务人员进行答疑和澄清。必要时招标代理机构可要求投标人就澄清的问题作书面回答,该书面回答应有授权代表的签章,并作为投标内容的一部分。投标人应在评标委员会规定的时间内给予答复,但答复不得超出投标文件范围或者改变投标文件的实质性内容。有关澄清的要求和答复均应采用书面形式。
本包项目评标方法:评标委员会将按照“投标人须知前附表”中确定的评标方法进行评标。
投标文件的初审
投标文件的初审分为资格性审查和符合性审查。评标委员会审查通过资格性审查的投标人投标文件是否符合要求、总体编排是否有实质性问题、文件签署是否合格、投标人是否提交了投标保证金、有无计算上的错误等。
算术错误将按以下方法更正:若开标一览表内容与投标文件中相应内容不一致的,以开标一览表为准;大写金额和小写金额不一致的,以大写金额为准;单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价;总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。同时出现两种以上不一致的,按照上述规定的顺序修正。修正后的报价须经投标人采用书面形式,并加盖公章,或者由法定代表人或其授权代表签字确认后产生约束力,投标人不确认的,其投标无效,其投标保证金将被没收。投标人的报价原则上不允许有漏项。如出现漏项,将采用其他投标人该项报价中的最高价进行加价评估;如投标人出现重大漏项,其投标将被拒绝。
对于投标文件中不构成实质性偏差的不正规、不一致或不规则,评标委员会可以接受,但这种接受不能损害或影响任何投标人的相对排序。
在详细评标之前,评标委员会要审查每份投标文件是否通过符合性审查。实质上响应的投标应该是与招标文件要求的关键条款、条件和规格相符,没有重大偏离的投标。对关键条文的偏离、保留或反对,例如关于投标保证金、适用法律、税及关税等以及招标文件中的“★”条款内容(如有)的偏离将被认为是实质上的偏离。评标委员会决定投标的响应性只根据投标本身的真实无误的内容,而不依据外部的证据,但投标有不真实不正确的内容时除外。
实质性响应与关键条款、条件、规格相符且无重大偏离,才算实质性响应。★条款偏离、保证金不符、非固定报价;都是实质性偏离,直接不通过审查。实质上没有响应招标文件要求的投标将被拒绝。投标人不得通过修正或撤销不合要求的偏离或保留从而使其投标成为实质上响应的投标。
24.6.1在资格性审查和符合性审查时,如发现下列情况之一的,其投标将被拒绝:
投标文件未按照规定填写并签字盖章的;
投标人未提交投标保证金或金额不足或投标保证金形式不符合招标文件要求的;
不满足“合格投标人”的资格要求的;
投标人的投标函和/或“投标人须知”第13.1条规定的资格证明文件未提供或不符合招标文件要求的;
投标人投标总价超过项目预算的;
投标文件无法定代表人签字,或签字人无法定代表人有效授权书的;
投标有效期不足的;
非固定价格投标的;
未能实质上满足招标文件技术性能要求以及带“★”条款要求的(如有);
投标文件符合招标文件中规定废标的其它实质性条款。
评标委员会对投标文件的判定,只依据投标内容本身,不依靠开标后的任何外来证明。
若在任何时候,如果发现投标人以低于成本价的价格恶意竞争时,将导致废标。如果评标委员会一致认为某个投标人的报价明显不合理,有降低质量和不能诚信履约的可能时,评标委员会有权要求投标人必须做出书面解释并提供相关证明材料。若该投标人未在规定的时间内做出解释或解释不合理或不能提供相关证明材料,将视为低于成本价竞标,其投标将被拒绝。
投标的评价
评标委员会将按照“投标人须知”第24条规定,只对确定为实质上响应招标文件要求的投标进行评价和比较。
评标委员会在评标时,除根据“投标人须知”第11条的规定考虑投标人的报价之外,还要按照招标文件的规定考虑量化以下因素:
1. 本项目评标采用综合评分法。评标委员会将按照招标文件的有关规定和有关法律法规的规定,本着公平、公正、科学、择优的原则,对初步审查合格的投标进行以下各方面的综合评议。每个评委独立评分,所有评委评分的算术平均值,即为每个投标人的最终得分。评标委员会成员对打分情况存在不同意见的,应分别做出书面说明。评委评分可保留2位小数,评标最终得分保留2位小数。总分100分。
2. (本项目按规定预留一定份额专门面向中小企业采购,本条不适用。)投标人为小型、微型企业且所投产品为小型、微型企业生产的;监狱企业;残疾人福利性单位(投标人须出具声明函,格式自拟)的投标价格给予10%的价格扣除后参与价格分数计算。评标委员会根据投标人提供的《中小企业声明函》等文件中的承诺,认定其是否属于或视同小型和微型企业并享受小微企业优惠政策。投标人对其承诺的企业规模及情况真实性自行负责。
(1)法规依据
“关于印发《政府采购促进中小企业发展管理办法》的通知”(财库[2020】46号);
“工业和信息化部、国家统计局、国家发展和改革委员会、财政部关于印发中小企业划型标准规定的通知”(工信部联企业[2011]300号)。
关于促进残疾人就业政府采购政策的通知(财库〔2017〕141号)
(2)享受价格扣除政策的小型、微型企业必须同时满足以下条件:
符合小型、微型企业划分标准(按照“关于印发中小企业划型标准规定的通知”(工信部联企业【2011】300号)的规定划分);
投标人提供了《中小企业声明函》(格式见招标文件第四章附件7),声明其为小型或微型企业;
提供本企业生产的产品或者提供其他小型、微型企业生产的产品;
投标人为中国境内注册的法人;
投标人所投标产品的制造商为中国境内注册的法人;
投标人所投标产品原产地为中国;
投标人提供《中小企业声明函》时,若投标人提供的是本企业制造的货物、承担的工程或者服务,则须提供投标人上一年度(如2024年度未出,可提供2023年度)的财务报表和人员情况。
3. 政府采购节约能源政策:政府采购产品属于“节能产品政府采购清单”产品的,在技术、服务等指标同等条件下,优先采购节能清单所列的节能产品。
4. 政府采购环境保护政策:政府采购产品属于“环境标志产品政府采购清单”产品的,在技术、服务等指标同等条件下,优先采购节能清单所列的节能产品。
5. 相同品牌:使用综合评分法的采购项目,提供相同品牌产品且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,按照投标价格由低到高排序,投标价格最低的获得推荐资格;投标价格相同的,按照技术部分得分由高到低排序,技术部分得分最高的获得推荐排序;技术部分得分相同的由评标委员会投票表决。其他同品牌投标人不作为中标候选人。(由招标人或者招标人委托评标委员会按照招标文件规定的方式确定一个投标人获得中标人推荐资格,招标文件未规定的采取随机抽取方式确定)。
6. 评分标准如下:
| 评标标准 | 评标分数 | 评标细则 | 得分 |
| 价格部分10分 | 价格分(10分) | 综合评分法中的价格分统一采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算: 投标报价得分=(评标基准价/报价人所报报价) ×10×100% | 0-10 |
| 商务部分17分 | 公司能力资质 (8分) | 投标人需具有有效期内的如下证书: (1)投标人具备有效的IS027001信息安全管理体系认证证书; (2)投标人具备有效的IS020000信息技术服务管理体系认证证书; (3)投标人具备有效的IS09001质量管理体系认证证书; (4)投标人具备有效的IS022301业务连续性管理体系认证证书 ; 以上证书每具备1个得2分,最高8分。 (须提供相关证书复印件并加盖投标人公章) | 0-8 |
| 同类项目案例 (9分) | 投标人提供2023 年 1 月 1 日至今的同类型的项目业绩,以及与最终用户签订的合同首页、合同金额所在页、签字盖章页及相关证明页复印件。每提供一个同类项目合同得3分,最高得 9 分。 | 0-9 | |
| 技术部分73分 | 对招标文件服务要求、工具要求的响应程度(31分) | 满足技术需求文件中服务或工具技术指标的全部技术指标得满分。#代表重要指标,服务指标中有1项“#”号指标项满足的,得1分,最高得分19分;工具指标中有1项“#”号指标项满足的,得3分,最高得分12分;总分最高31分。 | 0-31 |
| 服务方案(16分) | 投标人需针对项目需求展开服务设计,有针对性的编写项目服务方案,项目服务方案需明确项目服务目标、项目服务内容、各阶段交付物、项目进度安排、项目配套工具介绍。根据项目服务方案的详细程度和服务可行性等因素进行综合评价: 投标人提供的方案全面、可靠、理解充分、方案切实可行得4分;基本涵盖采购需求,全面、可行性基本完善得2分;内容不够完整,可行性较欠缺得1分;无内容不得分。 | 0-4 | |
| 投标人需提供网络安全演练和策略有效性评估与优化方案,服务方案需明确服务目标、服务模型和体系、服务内容、服务流程、服务工具、服务人员等,服务内容中应包含攻防能力成熟度体系和策略有效性验证体系介绍说明。针对服务方案的详细程度和合理性、科学性等因素进行综合评价: 投标人提供的方案全面、可靠、理解充分、方案切实可行得4分;基本涵盖采购需求,全面、可行性基本完善得2分;内容不够完整,可行性较欠缺得1分;无内容不得分。 | 0-4 | ||
| 投标人需提供等保测评方案,服务方案需明确服务目标、服务内容、服务流程、服务工具、服务人员、服务方式。针对服务方案的详细程度和合理性、科学性等因素进行综合评价: 投标人提供的方案全面、可靠、理解充分、方案切实可行得4分;基本涵盖采购需求,全面、可行性基本完善得2分;内容不够完整,可行性较欠缺得1分;无内容不得分。 | 0-4 | ||
| 投标人需提供防病毒和威胁情报收集与应用服务方案。投标人提供的方案全面、可靠、理解充分、方案切实可行得4分;基本涵盖采购需求,全面、可行性基本完善得2分;内容不够完整,可行性较欠缺得1分;无内容不得分。 | 0-4 | ||
| 项目管理(3分) | 投标人需提供详细的项目管理方案,项目管理方案需包括项目总体管理、范围管理、进度管理、风险管理、人员管理等方面,风险管理需对项目风险进行分析并给出相依的风险预防与监控措施、一般风险规避措施,针对项目管理方案进行综合评价: 投标人提供的方案全面、可靠、理解充分、方案切实可行得3分;基本涵盖采购需求,全面、可行性基本完善得2分;内容不够完整,可行性较欠缺得1分;无内容不得分。 | 0-3 | |
| 质量控制(3分) | 根据投标人所提供的项目服务质量保障措施和售后服务质量保障措施进行综合评价,投标人提供的方案全面、可靠、理解充分、方案切实可行得3分;基本涵盖采购需求,全面、可行性基本完善得2分;内容不够完整,可行性较欠缺得1分;无内容不得分。 | 0-3 | |
| 项目人员配置(20分) | 为确保项目服务的顺利开展,项目经理应具备10年以上网络安全服务项目实施经验,并具有与本项目类似的项目管理经历;其他资质如下: (1)具备ITSS服务项目经理证书; (2)具备高级信息系统项目管理师证书; (3)中某电网络安全审查技术与认证中心颁发的CISAW信息安全保障人员认证证书-风险管理专业级; (4)中某电网络安全审查技术与认证中心颁发的CISAW信息安全保障人员认证证书-应急服务专业级; (5)中某电网络安全审查技术与认证中心颁发的CISAW信息安全保障人员认证证书-安全运维专业级; (6)项目经理应具备10年以上网络安全服务项目实施经验; 以上要求每满足一项得1分,最高得6分。 提供毕业证书、资质证书、人员简历、近半年内任意一个月社保证明。 | 0-6 | |
| 5名驻场要求如下: (1)1人,5年网络安全运维经验,持CISAW风险管理(专业级)或CISP(二选一),中级及以上职称。 (2)1人,5年网络安全应急经验,持CISAW应急(专业级)或CISP-DSG(二选一),中级网络工程师中级网工及以上。 (3)1人,5年网络安全运维经验,持HCIP(Security)或CISP-CISE(二选一),中级网络工程师中级网工及以上。 (4)2人,5年网络安全服务经验,中级及以上职称。 以上要求每满足一项得2分,最高得8分。 提供毕业证书、资质证书、人员简历、近半年内任意一个月社保证明。 | 0-8 | ||
| 其他技术人员要求如下: (1)1人:5年网络安全服务经验,中级及以上职称,持CISP或CISAW(二选一)。 (2)3人:3年网络安全服务经验,中级及以上职称,持CISP或CISAW或等保测评师(三选一)。 (3)2人:5年网络安全服务经验,1人持数据安全相关证书(CISP-DSG/CCRC-DSA/CISAW数据安全,三选一),1人持中级及以上职称。 以上要求每满足一项得2分,最高得6分。 提供毕业证书、资质证书、人员简历、近半年内任意一个月社保证明。 | 0-6 |
注:1. 所有打分分值小数位按四舍五入保留两位计算。
2. 相关证明材料提供复印件的,评标委员会有权核查原件,投标人需保存原件备查。
3. 请各投标人制作评标索引表,单独成册与投标文件一同封装。
中标人的确定
在全部满足招标文件中规定的商务、技术等方面的实质性要求后,评标委员会将向招标人推荐中标候选人意见。招标人根据评标委员会推荐中标候选人意见,按照有关法律法规规定的程序确定中标人。
若两个投标人综合得分相同时,按投标报价由低到高顺序排列。得分且投标报价相同的,按服务指标优劣顺序排列。招标人依据评标委员会的推荐意见,确定综合得分最高的候选人为本次招标的中标人。当该中标人自动放弃中标时,招标人将确定综合得分第二名的候选人为中标人;依次类推。
与招标代理机构、招标人和评标委员会的接触
除“投标人须知”第23.2条的规定外,从开标之日起至授予合同期间,投标人不得就与其投标有关的事项与招标代理机构、招标人和评标委员会接触。
投标人试图对招标代理机构、招标人和评标委员会的评标或授予合同的决定进行影响,都可能导致其投标被拒绝,并承担相应的法律责任。
开标后直至向中标的投标人授予合同止,凡与审查、澄清、评价和比较投标的有关资料以及授权意见等,参与评标人员均不得向投标人及任何与评标无关的其他人透露。
六、授予合同
中标通知书
28.1中标人确定后的2个工作日内,招标代理机构将在财政部门指定的政府采购信息发布媒体上发布中标结果予以公告,公告期限为自发布中标结果公告之日起1个工作日,同时将向中标人发出中标通知书。投标人对中标结果有异议的,应当在中标结果公告期限届满之日起7个工作日内依法提出书面质疑和必要的证明材料。质疑函的提出要求详见投标人须知前附表的规定。
28.2《中标通知书》是合同的一个组成部分。
合同授予标准
29.1招标人将把合同授予被确定为实质上响应招标文件的要求并有履行合同能力的综合评分得分最高的投标人。
授标时更改采购需求的权力
30.1招标人在授予合同时,有权对采购需求予以合理的增加或减少,但不得对单价或其它的条款和条件做任何改变。
评标结果的公告
31.1公告媒体见“投标人须知前附表”。
签订合同
32.1《中标通知书》发出后30日内,中标人应按照招标文件和中标人的投标文件及评标过程中的有关澄清文件等订立书面合同。中标人不得与招标人再订立背离合同实质性内容的其它协议。
32.2如果中标人没有按照上述第34.1条规定执行,将取消该中标决定,并没收其投标保证金。在此情况下,如合格投标人符合法定数量时,招标人可将合同授予下一个实质上响应、通过资格后审且综合排名次低的投标人,或重新招标。
32.3本次招标以包为授标单位,投标人未经招标人书面许可不得将本招标内容的全部和部分分包。
32.4自合同签订之日起2个工作日内,招标人将合同在财政部门指定的政府采购信息发布媒体上公告。
腐败、欺诈行为和不公平竞争行为
定义
“腐败行为”是指在采购过程或合同实施过程中提供、给予、接受或索取任何有价值的物品来影响招标代理机构或招标人的行为;
“欺诈行为”是指为了影响采购过程或合同实施过程而谎报事实,损害招标代理机构或招标人的利益的行为,包括投标人之间串通投标(递交投标书之前和之后),人为地使投标丧失竞争性,剥夺买方从自由公开竞争所能获得的权益;
“不公平竞争行为”是指投标人所给出的投标价格明显低于其成本的竞争行为。
如果招标代理机构和招标人认为投标人在本项目的竞争中有腐败、欺诈或不公平竞争行为,其投标将被拒绝。
中标服务费
34.1参照国家发展计划委员会《招标代理服务收费管理暂行办法》(计价格[2002]1980号)和《国家发展改革委办公厅关于招标代理服务收费有关问题的通知》(发改办价格[2003]857号)。具体支付方式见投标人须知前附表。
合同条款
(后附合同条款为合同主要条款,具体细则将在中标人确定后,由中标人和招标人协商而定)
合同登记编号:
2026-2027年网络安全服务项目合同
| 项目名称 | : | 2026-2027年网络安全服务项目 |
| 项目编号 | : | |
| 甲 方 | : | 某某ZL局 |
| 乙 方 | : | XXXXXXX公司 |
| 签定地点 | : | 北京 |
| 签定日期 | : | 2026年 |
目 录
第一条 术语和定义37
第二条 工作范围38
第三条 合同期限38
第四条 标准38
第五条 合同价格38
第六条 甲方义务39
第七条 乙方义务以及乙方保证39
第八条 转包与分包40
第九条 服务要求40
第十条 验收要求41
第十一条 保密要求41
第十二条 违约责任42
第十三条 合同的解除43
第十四条 合同的终止44
第十五条 不可抗力42
第十六条 争议的解决45
第十七条 适用法律45
第十八条 通知45
第十九条 合同文件45
第二十条 合同范围和条件46
第二十一条 合同生效46
第二十二条 其它约定事项46
根据《中华人民共和国民法典》的规定,某某ZL局(以下简称”甲方”)就网络安全服务项目与XXXXXXX公司 (以下简称”乙方”) 经协商一致,签订本合同。
第一条 术语和定义
除非根据上下文另有解释,本合同中使用的术语含义如下:
1、“合同”系指:本合同正文全部条款及其所有的附件和上述文件所提到的构成合同的所有文件。
2、“合同价”系指:根据本合同规定乙方在正确地完全履行合同义务后甲方应支付给乙方的价格。
3、“服务”系指:根据本合同由乙方履行的任务和服务,其内容包括但不限于基于本项目具体服务要求所做的集成、实施、试运行、验收、维护、培训、咨询、技术支持和项目管理等。
4、“软件”系指一个或多个能在控制器、处理器或其它硬件设备上运行的所有程序(包括但不限于任何相关的文档)。
5、“派生技术”系指任何基于原有技术创作和开发的技术,包括但不限于:(I)对于拥有版权的作品或可形成版权的材料进行的任何编译(包括编译为其它计算机语言)、分解、修改、更正、添加、扩展、升级、改进、编辑、删节或其它现有的作品可能被重做、转换等形式;(II)对于任何专利或可形成专利的材料的发展;以及(III)基于已有的受本合同保护的商业秘密而形成的任何新的商业秘密。
6、“工作说明书”系指本项目工作内容、成果和服务的说明书,工作说明书包括对本合同项目的工作内容进行的细节说明。
7、“天”系指日历天数。开始当天不计入,从次日开始计算。时限的最后一天是法定节假日的,以节假日次日为时限的最后一天。时限的最后一天的截止时间为当日24时。
日历日 vs 工作日合同里的「天」=日历天;质疑答复的「7个工作日」=工作日。文件同时使用日历日和工作日,计算期限时应准确区分。8、“验收”系指甲方依据合同所规定的验收的程序和条件,对乙方提供的服务和可交付物进行检验和测试,以验证其是否满足本合同及合同附件的要求。
9、“资料”系指依据合同规定,由乙方提供的文件清单、文件、报告、图表等文字资料。
10、“规范”系指有关项目在功能、操作、环境及性能等方面要求的周密而完整的说明。
11、“项目”系指购买发文集群打印服务项目技术文件中所描述的活动。
12、“可交付物”系指根据本合同乙方应交付甲方的文件、文档和其它材料。
13、“合同产品”系指全部可交付物。
本合同及附件中所涉及的有关术语和定义,以国家有关标准为参照。没有可参照的,双方自行约定并作为附件。
第二条 工作范围
乙方根据本合同及附件的规定为甲方提供网络安全服务项目的相关服务。具体工作内容详见附件《工作说明书)。
第三条 合同期限
1、服务时间:
XXXX年XX月XX日至XXXX年XX月XX日。
2、履行地点:甲方指定的工作场所。
第四条 标准
1、工作标准:本合同项下提供的XXXXX服务应符合本合同及附件中所述的标准,包括:
《…………》
《…………》
《…………》
…………
第五条 合同价格
1、本合同总价款为:人民币XXXXXXX元整(¥XX,XXX,XXX元)。
2、甲方按以下进程分阶段向乙方支付上述款项:
A首付款:合同签订后,按照甲方支付时间向乙方支付首付款(合同款的50%),计人民币XXX元整(¥XX,XXX,XXX元);
B初验款:此次采购的网络安全服务达到6个月后,经双方确认验收、签署验收报告后,按照甲方支付时间向乙方支付验收款(合同款的40%),计人民币XXX元整(¥XX,XXX,XXX元)。
C尾款:此次采购的网络安全服务使用完毕,经双方确认验收、签署验收报告后,按照甲方支付时间向乙方支付验收款(合同款的10%),计人民币XXX元整(¥XX,XXX,XXX元)。
3、甲方应将本合同约定的总价款支付至乙方提供的如下账户内:
账户名称:XXXXXXX公司
开户银行:XXXXXXXXX支行
账号:XXXXXXXXXXXXXXXXXXXX
银行行号:XXXXXXXXXXXXXXXX
若乙方收款信息发生变更,须提前20个工作日准确书面通知甲方。否则,由此造成延期支付或错误支付的责任由乙方承担。
4、合同总价款已包含乙方履行本合同全部义务所应获得的全部价格(款项),除此之外,乙方不得以任何理由要求增加费用,甲方无须向乙方支付任何其他费用,甲方书面同意的除外。
5、除非双方另行书面约定,合同总价款已经包括所有完成工作任务所需要的材料、人工费及销售、使用、服务、增值税或类似的税项。
6、甲方付款前,乙方应向甲方开具与甲方付款金额等额且符合甲方要求的正式发票;否则,甲方有权拒绝支付。乙方出示的发票应包含足够详细的内容,使甲方能够确定金额的准确性;如乙方提交的发票不合格,甲方可延迟付款。
7、若甲方已经签署付款指令,但因非甲方流程等非人为原因或政府行为造成的延期支付,不视为甲方延期付款,甲方不承担违约责任。
8、由于设备、系统提前下线或技术服务需变更等求等原因,因此减少的相应服务费用或甲方未能使用的已支付费用的服务,双方签署补充协议予以处理。
9、本合同涉及的任何价格调整,均应以本合同价为基价进行,由甲乙双方另行协商一致并签订书面补充协议确定。
第六条 甲方义务
1、甲方或甲方委托方指派代表作为甲方的项目经理,与乙方进行及时的联络并监督、协调服务的执行情况。
2、配合乙方协调、安排甲方参与本项目的人员,确保有足够的时间投入本项目中。
第七条 乙方义务以及乙方保证
1、根据项目采购文件、投标文件、本合同及本合同的附件中的条款履行义务,接受相关条款的约束,并承担合同约定的相应义务,满足甲方在技术需求和业务需求中的要求,按时提供各类验收文件和服务。
3、根据甲方要求,在规定的时间内安排相应人员进入甲方指定的工作场所,遵守甲方制定的工作规定和工作制度。乙方安排的人员在工作期间,必须服从甲方的工作规定和安全管理制度。如果乙方工作人员不服从甲方管理,造成严重后果或给甲方造成任何损失,甲方有权单方解除合同并提出索赔。
4、负责建立日常工作制度,并进行项目的日常管理工作,并对其成功实施予以保证、对其实施负担全部责任。
5、乙方工作人员对用户进行服务时应当明示身份,规范服务用语,配备统一标识。
6、乙方保证:乙方根据本合同约定履行义务的行为和过程及乙方交付给甲方的任何工作成果,不存在违反国家法律法规规定、侵犯国家、集体或公众利益或侵犯任何第三人的合法权益的权利瑕疵或情形;甲方根据本合同约定使用乙方交付的任何工作成果,均不受任何第三人的限制,不会被任何第三人提出权利主张或侵权主张,且不侵犯任何第三人的知识产权以及其他合法权益。
7、乙方在合同期内应配合完成甲方每月、半年及年度考核工作。
8、甲方有权委托第三方对本项目进行管理,乙方必须服从该第三方的管理。
第八条 转包与分包
1、本合同不接受转包,否则即构成严重违约,甲方有权决定终止或解除本合同。
2、前款所述情形即便由于任何原因实际存在,乙方亦不能免除任何责任,且任何相关第三方由于转包所获得的知识产权及其他相关权利均属无效,上述知识产权及其他相关权利应归甲方所有。乙方因转包而获得的全部收益,均归甲方所有。
3、乙方保证:乙方按照投标文件中提供的《中小企业声明函》和分包意向协议将XX%合同金额的技术服务分包给中小企业。在本合同签订之日起60个工作日内签订分包合同,并于分包合同签订之日起10个工作日内将合同文本提交甲方备案。乙方统筹负责根据本合同约定履行义务的行为和过程及乙方交付给甲方的任何工作成果,不存在违反国家法律法规规定、侵犯国家、集体或公众利益或侵犯任何第三人的合法权益的权利瑕疵或情形;甲方根据本合同约定使用乙方交付的任何工作成果,均不受任何第三人的限制,不会被任何第三人提出权利主张或侵权主张,且不侵犯任何第三人的知识产权以及其他合法权益。
第九条 服务要求
本项目招标需求中服务要求为本合同附件之一,乙方应按照本项目招标文件技术需求中的服务要求及本合同附件《工作说明书》组织服务实施。
验收要求
1、初验:本合同服务期达到6个月
2、终验:本合同要求的所有XXXX服务执行完毕后5个工作日内,乙方应向甲方提出验收请求并提交项目验收文档。
3、验收结论为不合格,甲方有权暂不签署验收文档,乙方应按照验收标准进行弥补、改进或完善。如果乙方在收到验收不合格通知后30个工作日内经改进仍达不到验收标准的,甲方有权终止本合同,不再支付未付款项,并要求赔偿损失。
4、验收文档包括但不限于:
A项目服务报告及总结
项目服务报告及总结内容包括服务期内全部服务提供情况、相关统计数据等(根据项目情况补充本条内容)。
B乙方签字盖章的验收报告。
5、如乙方在上述规定的合同期满后的一个月内未向甲方提出验收请求并提交验收文档,甲方有权终止合同并拒绝支付当期费用。
保密要求
1、乙方承诺以最严格的保密方式保守和维护从甲方获得的信息,未经甲方事先书面同意,乙方不得向任何第三方以任何方式披露。前述保密信息包括但不限于:本合同内容、项目规格、计划、报告、方案、数据、图纸及甲方为前述内容向乙方提供的任何其他资料(以下简称“保密信息”)。
2、乙方应保证其雇员:
A只有在为了本合同的目的而必须知道保密信息的情况下,才允许获悉从甲方获得的任何保密信息;
B必须了解本合同规定的保密要求并与乙方签订保密协议;
C不得向任何第三人透露或允许向任何第三方透露保密信息。
3、未经甲方书面许可,乙方透露或使用了保密信息,应当在不损害甲方、软件开发商及系统集成商其他利益的情况下,尽一切努力协助甲方收回保密信息,并由乙方消除乙方违反保密义务行为造成的影响,防止使用、传播、出售或以其他任何方式处置该保密信息。同时,乙方应按照本合同约定向甲方承担违约责任。
4、乙方保证不向本项目项下提供服务的人员之外的其他人员披露本项目项下的保密信息。乙方应告知并采取必要的有效措施保证参与本项目项下服务项目之乙方人员履行本项目项下的保密义务。若乙方人员违反本项目项下的保密义务,乙方应承担连带责任。
5、乙方保证在项目验收后或合同终止后或合同解除后3个工作日内,乙方将甲方在项目实施过程中提供的相关信息和资料全部返还给甲方,未经甲方同意不得擅自留存。
6、如乙方违反上述保密义务的约定,甲方均有权要求乙方立即停止违约行为并予以纠正;如乙方拒不纠正、未能在甲方书面要求的纠正期限内纠正或纠正仍不符合本合同约定的,甲方有权终止合同,甲方按照本款前述约定终止合同的,乙方应向甲方支付合同总价款5%的违约金,甲方有权从合同约定的甲方应付款中直接扣除;给甲方造成了实际损失,除前述违约金外,甲方可以要求违约方赔偿甲方因此遭受的全部经济损失。
本合同有效期间及终止或解除后,本条款以及本合同附件[保密承诺书]的规定仍对乙方发生效力,不因本合同的终止、无效或解除而失效。
第十二条 违约责任
1、乙方违反本合同及附件A约定,未能向甲方提供符合甲方标准的技术支持与服务,视为违约,甲方有权将此记为技术支持和服务中断,并保留进一步向乙方索赔由于技术支持和服务中断给甲方造成的损失的权利。对于技术支持和服务中断,每出现一次,将扣除合同总价款的1‰作为违约金。
2、乙方维护的系统和/或服务出现或导致系统出现异常事件,对社会公众、业务运转或内部管理造成负面影响时,按照如下情况罚款作为违约金。
1)事件分类
重大事件。影响符合如下情形之一:社会公众利益遭受较大损失,业务办理受到较大影响,产生较大范围负面影响;大量关键数据出现错误;系统长时间持续中断,明显影响系统效率,大部分业务工作受到严重影响;事件处置时间较长、投入成本较大。
较大事件。影响符合如下情形之一:社会公众利益遭受少量损失,业务办理受到较大影响;重要数据出现批量错误;系统出现持续中断,影响系统效率,对业务工作产生一定影响;事件处置存在成本;少量个人信息、非重要、非敏感数据泄露、篡改或丢失,影响范围较小;安全事故收到正式约谈、调查或书面整改要求。
一般事件。影响符合如下情形之一:重要数据出现错误;系统出现中断,影响系统效率,业务工作受到影响。
2)各类中断情况扣款情况如下:
重大事件,每出现一次扣除合同总价款的2%或8万元作为违约金;较大事件,每出现一次扣除合同总价款的1%或6万元作为违约金;一般事件,出现次数超过4次后,每出现一次扣除合同总价款的0.5%或3万元作为违约金。
合同期内累计发生重大事件或较大事件超过了2次情况的,每出现1次将在上述基础上额外扣款扣除合同总价款的1%或6万元作为违约金。
上述违约金计算方式,最终由甲方单方确定,乙方对此无异议。
重要保障时期,若发生上述事件,违约金将按照2倍计算。
3、因乙方原因,在运维期内发生重大安全事故,或因安全问题对甲方造成重大负面影响的,每出现1次按照合同总价款的2%作为罚金,乙方须赔偿甲方因此遭受的全部经济损失。如在重要保障时期发生,违约金将按照2倍计算。
4、当违约金发生并累计达到合同总金额的10%后或乙方构成严重违约时,甲方有权单方解除或终止本合同并有权要求乙方退回已支付的金额,及赔偿甲方因此遭受的全部经济损失。
5、甲方有权从应付款中扣除违约金,应付款不足以抵扣的,甲方有权要求乙方退回已支付的金额,赔偿甲方因此遭受的损失。如该金额仍不足以赔偿甲方因技术支持和服务中断所遭受的全部损失,乙方应当赔偿甲方因此遭受的全部损失。
6、乙方违反本合同任何一项乙方义务,甲方有权要求乙方立即停止违约行为并立即纠正;乙方拒不纠正、未能在甲方要求的期限内纠正或纠正仍不符合甲方要求及本合同约定的,甲方有权单方解除本合同,并有权要求乙方退回已支付的金额,及赔偿甲方因此遭受的全部经济损失。
7、如果在甲方发出索赔通知后30日内,乙方未作答复,上述索赔应视为已被乙方接受。
8、甲方按本条规定要求乙方承担责任的,不影响甲方采取其他任何补救和维权措施。
9、乙方给甲方造成的损失包括但不限于行政处罚、甲方向第三方支付的违约金、赔偿金、商誉损失、甲方为减少损失支付的费用、调查费用、公证费用、诉讼费用和律师费用。
第十三条 合同的解除
1、未经甲方书面同意,乙方不得提前终止及解除本合同。
2、除本合同另有约定外,当事人一方要求变更或解除本合同时,应事先通知对方,因解除合同使一方遭受损失的,除依法可以免除责任的外,应由责任方负责赔偿;变更或解除合同的通知或协议必须采取书面形式,变更协议或解除协议未由甲乙双方签订之前,原合同仍然有效。
第十四条 合同的终止
1、本合同因下列原因而终止:
A. 本合同全部履行完毕;
B. 合同双方协议终止本合同的履行;
C. 不可抗力事件导致本合同无法履行或履行不必要;
D. 任何一方行使解除权,解除本合同。
2、 有下列情形的,甲方有权书面通知乙方,终止全部或部分合同,该等终止不影响甲方以其它任何形式追究乙方的违约责任。
A. 乙方未能在合同规定的期限内或甲方规定同意延项目建设技术方案长的期限内提供部分或全部可交付物的;
B. 乙方未能履行合同规定的其它义务的。
3、在本合同执行过程中,如果因国家相关政策变化或财政预算调整导致本合同无法继续执行,则本合同无条件自动终止。
4、甲方终止全部或者部分合同的,甲方有权按照其认为适当的条件和方法向任何第三方购买与乙方未提交的可交付物类似的产品或服务,乙方应承担甲方为此所支付的额外费用。就合同中未终止部分,乙方应继续执行。
5、因乙方原因导致合同终止而造成的损失由乙方承担全部责任。
第十五条 不可抗力
1、合同任何一方由于受诸如战争、严重火灾、洪水、台风、地震等不可抗力事件的影响而不能执行合同时,履行合同的期限应予以延长。延长的期限应相当于事件所影响的时间。不可抗力系指双方在签署合同时所不能预见的、不能避免并无法克服的客观情况。
2、受不可抗力事件影响的一方,应在不可抗力事件发生后尽快用电报、传真或电传通知对方,并于事件发生后14天内将有关机构出具的证明文件用特快专递或挂号信寄给对方予以确认。
3、若不可抗力事件的影响持续30天以上,甲方有权确定是否延期履行或终止合同。
第十六条 争议的解决
因履行本合同及与本合同有关发生的一切争议,双方应尽量协商解决。协商不成时,任何一方均应向甲方住所地人民法院提起诉讼解决。
第十七条 适用法律
本合同适用中华人民共和国(不含港澳台地区)的法律。
第十八条 通知
任何通知均应以快递、电报、电传或传真的方式发送至合同中载明的地址,快递、电报、电传或传真须经对方签收。
通知以送达日期或通知书载明的日期为生效日期,两者中以日期在后者为准。
甲方:某某ZL局 联系人: XX
地址:某市某区某路XX号 邮编:100088
电话:010-6208xxxx 传真:010-XXXXXXXX
乙方:XXXXX公司 联系人:XXX
地址:XXXXXXXXXXXXXXXXXX 邮编: XXXX
手机:XXXXXXXXXX 座机:XXX-XXXXX
传真:XXX-XXXXXX 邮箱:
第十九条 合同文件
本合同中的附件均为本合同不可分割的组成部分,与本合同具有相同的法律效力。二者有冲突的,以对甲方有利的规定及解释为准。本合同包含以下附件:
附件A [工作说明书]
附件B [保密承诺书]
附件C [项目责任书]
第二十条 合同范围和条件
本合同的范围和条件应与上述合同文件的规定相一致。
第二十一条 合同生效
本合同经甲、乙双方法定代表人或授权代表签字并加盖双方公章或合同专用章后生效。
第二十二条 其它约定事项
本合同未尽事宜,双方另行协商并签订书面补充协议明确。
本合同一式X份,甲方执肆份,乙方执X份,每份均具有同等法律效力。
(以下无正文为合同签署页)
甲方:某某ZL局
(公章或合同专用章)
甲方(法定代表人/授权代表人):
日期:___年___ 月___日
乙方:
(公章或合同专用章)
乙方(法定代表人/授权代表人):
________________________
日期:_______年___月___日
附件B:保密承诺书
甲方(某某ZL局)与乙方( )于 年 月 日签订 网络安全服务项目合同,乙方承诺并遵守以下保密规定。
定义
保密信息:是指甲方拥有或持有的、项目活动中所披露的(或者乙方与甲方交往过程中所知悉的)符合以下条件之一的商业、经营、技术或其他信息:
(1)在甲方披露(或者乙方知悉)时标明为保密、专有(或有类似标记)的;
(2)乙方在为甲方提供服务的过程中获得的有关甲方的任何信息、数据、资料(不论是甲方提供或披露的还是乙方偶然获得的)以及因项目实施所取得的任何工作成果,均为保密信息;
(3)在保密情况下由甲方披露(或者乙方知悉)的;
(4)根据乙方合理的商业判断应理解为保密信息的;
(5)记载于保密信息传递单的;
(6)以其他书面或有形形式确认为保密信息的;或
(7)从上述信息中衍生出的信息。
“保密信息”包括但不限于:本承诺书内容;由甲方或其关联机构在本承诺书签署前或之后披露给乙方或其雇员的,任何研发设计、产品设计理念/想法、产品及其规格、数据、模型、样品、草案等技术类信息;营销要求和策略、产品计划及价格、客户名单、甲方存货情况、甲方供应商名单、甲方已经或拟购买/销售的产品或服务的价格、公司业务发展可能方向、拟进入领域、有关甲方或其客户的资信情况试用过程中出现的问题以及解决方法、试用结果、涉及经营管理的制度与流程等经营类信息;其它甲方披露的需向第三方承担保密义务的信息。无论这些信息是以书面、口头、图形、电磁还是其他任何形式披露。
保证
乙方就本承诺书约定的保密信息保证如下:
(1)对本承诺书和相关附件,以及乙方以各种方式获悉的保密信息进行严格保密;
(2)乙方现行保密制度足以对保密信息进行保密;
(3)乙方不将保密信息披露(或者促使或允许他人披露)给任何人,但因工作需要而“必须知情”的下列人员除外:乙方直接参与项目活动的高级管理人员或雇员;或者经甲方事先书面认可的、且向乙方提供专业咨询的人士;或乙方的关联机构中直接参与项目活动的高级管理人员或雇员;
(4)乙方不将保密信息(也不会促使或允许他人将保密信息)用于项目活动目的之外的其他任何用途,包括但不限于:将此保密信息的全部或部分进行仿造、反向工程、反汇编、逆向推导;
(5)在保密信息披露时,如甲方已明确表示保密信息不得复印、复制或储存于任何数据存储或检索系统,乙方不得复印、复制或储存保密信息;
(6)在项目活动结束后或者经甲方要求时,乙方须把含有保密信息的所有记录或资料(无论是以书面、磁盘储存或是以其他形式保留的)交还甲方或删除,并且将促使他人将上述记录或资料交还甲方或删除;如甲方要求,乙方须向甲方书面保证已经将上述记录或资料全部归还或删除;
(7)应甲方要求,乙方须就甲方根据第三方许可而披露的保密信息的任何部分与甲方签署其他有关协议;
(8)乙方须告知并有效约束本承诺书提及的人士承担与本承诺书规定相同的保密义务并签署不低于本承诺书保护程度的书面保密承诺书或承诺。甲方要求时,乙方应向甲方提供上述承诺书或承诺的文本。如上述人士越权使用或泄露保密信息,乙方与行为人承担连带责任。
(9)乙方保证不向本项目提供服务的乙方人员之外的其他人员(包括不为本项目提供服务的乙方人员,以及非乙方人员)披露本承诺书项下的保密信息。乙方应告知并采取必要的有效措施保证参与本承诺书项下服务项目之乙方人员履行本承诺书项下的保密义务。若乙方人员(乙方任何人员)违反本承诺书项下的保密义务或泄露本承诺书约定保密信息,视为乙方违反本承诺书,乙方应按照本承诺书约定向甲方承担全部责任。
(10)乙方保证:在项目通过验收之日,乙方须将甲方在项目实施过程中提供的相关信息和资料全部返还给甲方;未经甲方书面同意,乙方不得擅自留存、使用、参考和拷贝。
陈述
保密信息包含的所有权利、产权和利益都归甲方所有。除乙方按照本承诺书规定的方式和范围使用保密信息外,乙方未被授予任何明示或默示的关于保密信息的其他权利许可。
乙方明确承认:甲方并未向乙方担保其提供的保密信息目前或将来是真实无误的。
乙方违反本承诺书可能造成甲方(包括甲方关联方)不可弥补的损失,单独的金钱损害赔偿不能提供充分的救济。因此,针对乙方的违反本承诺书或可能违反本承诺书的行为,甲方有权在实施其他可行的救济手段的同时,向任何具有管辖权的法院寻求采取禁令性救济措施。
甲方向乙方披露保密信息的行为并不构成甲方将与乙方或其他实体进行任何商业合作的承诺;如果甲乙双方意欲建立任何商业合作关系,应另行签订书面协议。
保密期限
乙方应按本承诺书约定对保密信息持续地承担保密义务,除非(1)甲方以书面形式明确说明其披露的特定保密信息可不再保密,或(2)保密信息已被公众从公开途径获悉。
违反本承诺书的责任及权利救济
如乙方违反本承诺书约定的任何一项保密义务,每次违反时,甲方可要求按下列方式(几种方式同时适用)处理:
乙方应立即停止并纠正违反本承诺书的行为,消除因违反本承诺书而给甲方造成的不利影响,且乙方应自行承担费用按甲方的指示采取有效的方法对保密信息进行保密。
乙方须向甲方支付人民币贰拾万元整(¥200,000元)的违约金。
如乙方违反本承诺书行为给甲方造成损失,乙方还应赔偿甲方因此遭受的全部损失,在此所称的甲方损失包括但不限于:甲方直接和间接损失、甲方因调查乙方违约并向其主张权利而支出的调查费、误工费、交通费、律师费、诉讼费以及其他因此而支出的全部合理费用。
乙方因违反本承诺书约定、披露保密信息而获得的全部收益,均归甲方所有。
以上处理并不影响甲方同时根据本承诺书或有关法律采取其他救济措施的权利。
乙方授权代表签字:
盖章 :
年 月 日
附件C:项目责任书
甲方(某某ZL局)与乙方( XXXXXXXXXX公司)签订网络安全服务项目合同,乙方承诺并遵守以下规定。
一、出入规定
1、严格遵守甲方有关人员、物品出入大门、治安、户籍、交通、环保、卫生等有关规定。
2、对要带走的工具、设备,乙方要提前告知甲方,并须由甲方项目负责人协助办理出门条后方可带出。
3、车辆或人员进入甲方区域内,要严格按照规定路线行驶或活动,不得随便进入与本项目无关的办公区域。
二、防火规定
1、必须做好防火工作,要有防火负责人,要建立灭火队伍,要健全防火安全责任制,要配置必要的灭火设施。
2、要明确防火通道,不得随意堵塞,不得压盖地下消防栓,并要有明显标志。
3、动用明火要向甲方防火办申请“用火证”,取得用火证后方可动用明火,必要时还需指派专人进行现场护理。
4、要对电源、电线、用电进行严格管理,严禁随意乱拉临时线,严禁使用电炉取暖。
5、一旦发生火灾要积极抢救,尽快扑灭火灾,并要保护好火灾现场,对弄虚作假破坏现场的,甲方将进行调查,并提请有关部门依法处理。
三、成品保护
1、严格控制进出场的工程物资、设备的搬运,采取铺垫保护性材料等方式保护地面。
2、不得影响其他工作人员的正常工作, 要对相关设备做好管理,防止损坏;及时清理施工垃圾,严禁随意抛洒,做到工完料清。
3、经检验后的每道工序采取相应保护措施,保证下一道工序顺利进行。
4、对本项目的工作区域内实行独自管理,发生任何失误、损失、伤亡由乙方自负;若影响到甲方,根据情节轻重追究乙方责任,并由乙方负责相应赔偿。
四、保密规定
乙方要对工作人员进行保密教育,项目相关人员应保守工作秘密,严格控制无关人员进入甲方大楼。项目相关的所有软、硬件信息资料要严格管理,严禁泄密,否则按照有关法律法规进行追究。
五、网络安全规定
1、自觉严格遵守国家法律法规、行政要求以及甲方有关管理办法、规范等,不得在局网络中从事违法犯罪行为,不得对局网络及信息化系统发动网络攻击,不得在局网络中传播病毒、木马、蠕虫等恶意代码,严禁泄露个人信息与局业务敏感信息。
2、接入局网络的信息系统及终端根据业务需求,按照最小授权原则合规使用局网络资源;在局有关部门统一部署下,与其他网络区域进行逻辑隔离;原则上不开放22、3389、135、445等高危敏感网络端口,如特殊情况须经自动化部审批后方可开放。
3、在局有关部门统一部署下,对接入局网络的信息系统及终端采取必要的网络安全保护措施,定期进行安全自查,对薄弱环节和潜在威胁采取措施进行整改,上报自查结果及整改报告;对局网络安全通报及时进行整改,加强安全防护,采取有效措施进行监控分析,修补漏洞隐患,全面排查类似风险。
4、接入局业务专网的信息系统及终端严禁使用弱口令。口令长度应不少于8位,口令中至少同时包含大写字符、小写字符、数字和特殊符号;口令定期进行更换。
5、接入局业务专网的安全日志留存时间应不少于六个月,具备一定网络实时监测、分析、预警、处置、溯源的技术能力和人员队伍,能够配合局有关部门开展局网络安全风险的研判、防御、加固、应急处置等任务。
6、配合局有关部门完成接入局网络的信息系统及终端安装防病毒软件;及时更新病毒库,定期进行全面查杀;准确完整地向局有关部门报送信息系统未能安装或正常使用防病毒软件的情况;及时更新漏洞补丁。
乙方授权代表签字:
盖章 :
年 月 日
第四章 投标文件格式
目录
附件1 投标函;
附件2 开标一览表;
附件3 投标保证金;
附件4 分项报价表;
附件5 技术需求响应/偏离表;
附件6 商务/合同条款响应/偏离表;
附件7 资格证明文件;
附件8 法定代表人授权委托书;
附件9 投标人情况表;
附件10 本项目负责人以及相关人员情况表;
附件11 项目业绩;
附件12 服务方案;
附件13详细技术需求逐条响应;
附件14投标人认为需要提供的其他资料。
附件1. 投标函
致:某某ZL局
根据贵方为 (项目名称) 项目招标采购货物及服务的投标邀请(招标编号),签字代表 (姓名、职务) 经正式授权并代表投标人 (投标人名称、地址) 提交下述文件正本一份及副本 份:
1 投标函;
2 开标一览表;
3 投标保证金;
4 分项报价表;
5 技术需求响应/偏离表;
6 商务/合同条款响应/偏离表;
7 资格证明文件;
8 法定代表人授权委托书;
9 投标人情况表;
10 本项目负责人以及相关人员情况表;
11 项目业绩;
12 服务方案;
13详细技术需求逐条响应;
14投标人认为需要提供的其他资料。
在此,签字代表宣布同意如下:
投标总价为 (注明币种,并用文字和数字表示的投标总价)。
投标人将按招标文件的规定履行合同责任和义务。
投标人已详细审查全部招标文件,包括 (补遗文件)(如果有,如没有补遗文件则填写“无补遗文件”)。我们完全理解并同意放弃对这方面有不明及误解的权力。
本投标有效期为自开标日起120个日历日。
投标人同意投标人须知中第15.7条关于没收投标保证金的规定。
我方声明,我方不是招标代理机构的附属机构;我公司在参加政府采购活动前三年内,在经营活动中没有重大违法记录。
投标人同意提供贵方可能要求的与其投标有关的一切数据或资料,完全理解贵方不一定接受最低价的投标或收到的任何投标。
与本投标有关的一切正式信函请寄:
地址
电话
电子邮件
投标人授权代表签字
投标人名称(加盖公章)
日期
附件2. 开标一览表
项目名称:某某ZL局2026-2027年网络安全服务项目 招标编号:ABC-2026-001
| 项目名称 | 投标货币 | 投标总价 (报价人民币以元为单位,保留两位小数) | 投标保证金递交方式 | 服务期 | 备注 |
| 某某ZL局2026-2027年网络安全服务项目 | 人民币 |
投标人名称(加盖公章):
投标人授权代表签字:
注:
投标总价必须与分项报价表一致。
投标总价——除非另有规定,以人民币完税价为标准。
投标人的投标总价中已包含投标人提供货物及服务的所有费用,包括但不限于提人工费、管理费、投标人应缴纳的所有税费、规费、保险费(如果有)等全部费用,否则其投标被拒绝。
投标人如果需要对其它内容加以说明,可在备注一栏中填写。
附件3. 投标保证金
(如为电汇方式,提供转账水单复印件并加盖公章。以下提供“投标保证金保函”格式,以“投标保证金保函”形式递交投标保证金的须按照以下格式提交。)
“投标保证金保函”格式(不适用)
致:(招标代理机构)
本保函作为(投标人名称)(以下简称投标人)参加(项目名称及编号)采购的投标保证金保函。
(出具保函银行名称)无条件地、不可撤销地保证并约束本行及其后继者,一旦收到贵方提出下列任何一种情况的书面通知后,立即无追索权地向贵方支付总额为(人民币大写)的保证金:
(1)投标人在投标有效期内撤销其投标文件;
(2)被授予合同投标人无正当理由不与招标人订立合同,在签订合同时向招标人提出附加条件;
(3)招标文件规定的投标人应当缴纳保证金的其他情形。
本保函自开标之日起(保函有效期日数) 日历日内有效,并在贵方和投标人同意延长的有效期内保持有效。延长的有效期只需投标人通知本行即可。
贵方有权提前终止或解除本保函,要求我方承担保证责任的书面通知应在本保函有效期内送达我方。
出具保函银行名称: (公章)
授权代表签字: (盖章)
日期: 年 月 日
附件4. 分项报价表
项目名称: 招标编号: 货币单位(报价人民币以元为单位,保留两位小数)
| 编号 | 内容 | 描述 | 工期/交付进度/服务进度 | 投标单价 | 投标报价 | 备注 |
| 1 | ||||||
| 2 | ||||||
| 3 | ||||||
| …… | ||||||
| 小计 | 小计 (投标总价) |
投标人名称(加盖公章):
投标人授权代表签字:
注:
投标总价必须与分项报价表一致。
投标总价——除非另有规定,以人民币完税价为标准。
投标人的投标总价中已包含投标人提供货物及服务的所有费用,包括但不限于提供人工费、管理费、投标人应缴纳的所有税费、规费、保险费(如果有)等全部费用,否则其投标被拒绝。
投标人可估计项目实际需求及投标人自身的报价特点,自行填写分项报价表,如果需要对其它内容加以说明,可自行增加行/列或适当修改分项报价表格式,或在备注一栏中填写。
附件5. 技术需求响应/偏离表
项目名称: 招标编号:
| 序号 | 招标文件条目号 | 招标文件要求 | 投标文件应答 | 响应/偏离情况 | 说明 |
| 1 | |||||
| 2 | |||||
| 3 | |||||
| … | |||||
注:在有偏离的情况时,投标人应逐条如实填写本表,如有任何偏离,请在本表中详细填写,并作出说明。对故意隐瞒技术/服务偏差的行为,投标人须承担相应责任。如投标人“完全响应”招标文件的技术/服务条款,应在本表中第一行“响应/偏离情况”空格内填写“无偏离”或“全部响应”。如不填写此表,则视为投标人完全满足招标文件第五章技术需求的所有条款。
投标人名称(加盖公章):
投标人授权代表签字:
附件6. 商务/合同条款响应/偏离表
项目名称: 招标编号:
| 序号 | 招标文件条目号 | 招标文件的商务/合同条款 | 投标文件的商务/合同条款 | 响应/偏离情况 | 说明 |
| 1 | |||||
| 2 | |||||
| 3 | |||||
| … | |||||
注:投标人如果对招标文件商务/合同条款的响应有任何偏离,请在本表中详细填写,并作出说明。如投标人“完全响应”招标文件的商务/合同条款,应在本表中第一行“响应/偏离情况”空格内填写“无偏离”或“全部响应”。如不填写此表,则视为投标人完全满足招标文件的商务/合同条款。
投标人名称(加盖公章):
投标人授权代表签字:
附件7. 资格证明文件
针对投标人资格要求,投标人须逐条提供以下资格证明文件:
投标人在中华人民共和国境内注册,具有独立承担民事责任的能力和经营许可。须提供营业执照副本或事业单位法人证书副本等(复印件加盖投标人公章)。
投标人具备良好的商业信誉和健全的财务会计制度。须提供上一年度(如2025年度财务报告未出具,可提供2024年度)经审计的财务报告(报告中须包括资产负债表、利润表、现金流量表及附注)复印件(复印件加盖投标人公章)或银行出具的资信证明原件或复印件。
具有履行合同所必需的设备和专业技术能力。须提供以下承诺书原件。
致:某某ZL局
我单位承诺具有履行合同所必需的设备和专业技术能力,特此声明。
若招标人在本项目采购过程中发现不属实,我单位将无条件地退出本项目的投标,并承担因此引起的一切后果。
授权代表(签字): 单位:(盖章)
日期:_____年______月______日
有依法缴纳税收和社会保障资金的良好记录,须同时提供以下证明文件:
提供至投标文件递交截止时间止近一年以来(2025年6月至今)任意1个月税务缴纳有效票据凭证或其他证明材料(复印件加盖公章)(注:依法免税的供应商,须提供相应文件证明其依法免税,可提供网站截图、主管部门出具的文件或投标人盖章的说明函。)
社会保障资金缴纳记录:提供至投标文件递交截止时间止近一年以来(2025年6月至今)任意1个月缴纳社会保障资金的有效票据凭证或其他证明材料(复印件加盖公章)(注:依法不需要缴纳社会保障资金的供应商,须提供相应文件证明其依法不需要缴纳社会保障资金,可提供网站截图、主管部门出具的文件或投标人盖章的说明函。)
参加政府采购活动前3年内(本项目投标截止期前)在经营活动中没有重大违法记录(重大违法记录是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚)。须提供书面声明。
「重大违法记录」的定义刑事处罚或责令停产停业、吊销许可证/执照、「较大数额罚款」等行政处罚。2022年政采法修法讨论后,各地对「较大数额」认定不一,有行政处罚史的公司投标前要法务评估。参加政府采购活动前三年内在经营活动中没有重大违法记录的声明
致:某某ZL局
我单位参加政府采购活动前三年内在经营活动中没有重大违法记录,特此声明。
若招标人在本项目采购过程中发现我单位近三年内在经营活动中有重大违法记录,我单位将无条件地退出本项目的投标,并承担因此引起的一切后果。
授权代表(签字): 单位:(盖章)
日期:_____年______月______日
近三年内(本项目投标截止期前)未被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人和重大税收违法案件当事人名单;未被“中国政府采购网”网站(www.ccgp.gov.cn)列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的),提供书面声明原件。
同时,招标人或招标代理机构依法对投标人的资格进行审查时,将于本项目查询截止时点在“信用中国”和“中国政府采购网”网站上对投标人进行没有上款所述失信行为和重大税收违法案件记录查询并打印查询记录,查询截止时点为:本项目投标截止期当日。对经查询被“信用中国”网站列入失信被执行人和重大税收违法案件当事人名单的、被“中国政府采购网”网站列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的)的投标人,其投标将按无效投标处理。
致:某某ZL局
我单位郑重声明:近三年内(本项目投标截止期前)未被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人和重大税收违法案件当事人名单;未被“中国政府采购网”网站(www.ccgp.gov.cn)列入政府采购严重违法失信行为记录名单(处罚期限尚未届满的)。
我单位保证上述声明真实、有效、可查。
特此声明。
授权代表(签字): 单位:(盖章)
日期:_____年______月______日
单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一包的投标或者未划分包的同一招标项目的投标,投标人须提供书面声明原件。
投标人无关联关系书面声明函
致:某某ZL局
我单位郑重声明:与本单位负责人为同一人或者与本单位存在控股关系、管理关系的其他关联供应商未参与_(项目名称) 同一合同项下的投标。
我单位保证上述声明真实、有效、可查。
特此声明。
授权代表(签字): 单位:(盖章)
日期:_____年______月______日
投标人在本项目中非联合体投标的声明原件。
投标人非联合体投标的书面声明函
致:某某ZL局
我单位郑重声明:我单位非联合体投标。
我单位保证上述声明真实、有效、可查。
特此声明。
授权代表(签字): 单位:(盖章)
日期:_____年______月______日
本项目要求预留中标金额的30%或以上专门面向中小企业采购,采用分包给一家或多家中小企业的方式。详见《政府采购促进中小企业发展管理办法》(财库【2020】46号)文件规定。
需同时提供以下证明文件:
加盖公章的《中小企业声明函》原件(详见下述格式);
书面声明原件,说明“接受分包合同的中小企业与分包企业之间不得存在直接控股、管理关系” (详见下述格式)(如投标人本身为中小企业则无须提供);
签字盖章的分包意向协议原件(格式自拟)(如投标人本身为中小企业则无须提供)。
中小企业声明函(服务)
本公司郑重声明,根据 《政府采购促进中小企业发展管理办法》 (财库﹝2020﹞46 号)的规定,本公司参加(单位名称)的(项目名称)采购活动,工程的施工单位全部为符合政策要求的中小企业(或者:服务全部由符合政策要求的中小企业承接)。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:
1.(标的名称),属于(采购文件中明确的所属行业)行业;承建(承接)企业为(企业名称),从业人员 人,营业收入为 万元,资产总额为 万元1,属于(中型企业、小型企业、微型企业);
2.(标的名称),属于(采购文件中明确的所属行业)行业;承建(承接)企业为(企业名称),从业人员 人,营业收入为 万元,资产总额为 万元,属于(中型企业、小型 企业、微型企业);
……
以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。
本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。
企业名称(盖章):
日 期:
1从业人员、营业收入、资产总额填报上一年度(如2025年度未出,可提供2024年度)数据,无上一年度数据的新成立企业可不填报。
接受分包合同的中小企业与分包企业之间不存在直接控股、管理关系
书面声明函
致:某某ZL局
我单位郑重声明:接受分包合同的中小企业与我公司(分包企业)之间不存在直接控股、管理关系。
我单位保证上述声明真实、有效、可查。
特此声明。
授权代表(签字): 单位:(盖章)
日期:_____年______月______日
分包意向协议(格式可自拟)
我公司将 (项目名称) 中的 工作任务交由中小企业承包。具体分包正式协议待签订转让合同后详细拟定并报本项目采购人批准。
投标人名称(盖章):
日期: 年 月 日
(10)根据招标文件的相关规定,投标人认为其它需要提供的文件和证书(复印件加盖投标人公章)(如适用)。
附件8. 法定代表人授权委托书原件及法定代表人身份证复印件
法定代表人授权委托书
本授权书声明:注册于 (国家或地区的名称)的 (公司名称)的在下面签字的 (法定代表人姓名、职务)代表本公司授权 (单位名称)的在下面签字的 (被授权人的姓名、职务)为本公司的合法代理人,就 (项目名称、招标编号)的投标,以本公司名义处理一切与之有关的事务。
本授权书于 年 月 日签字生效,特此声明。
法定代表人签字或签章或盖人名方章:
被授权人签字:
投标人名称(加盖公章):
注:本授权书后应附法定代表人和被授权人身份证正反面复印件并加盖投标人公章
附件9. 投标人情况表
投标人:(公章)填表日期:
| 投标人全称 | 投标人注册地 | ||
| 成立和注册日期 | 注册资金 | ||
| 企业性质 | 上级主管部门 | ||
| 法定代表人姓名 | 职员人数 | ||
| 投标人办公地址 | 联系人 | ||
| 电话 | 基本帐户开户银行名称 | ||
| 经营范围 | |||
| 是否符合本项目促进中小企业发展的有关要求 | 是则标明:√,否则标明:× | ||
(投标人如符合招标文件第二章投标人须知的规定,需按以下格式如实填写本声明函;如投标人不是残疾人福利性单位,则不需要填写本声明)
残疾人福利性单位声明函格式(如有)
本单位郑重声明,根据《财政部 民政部 中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕 141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加______单位的______项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。
本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。
单位名称(盖章):
日 期:
附件10. 本项目负责人以及相关人员情况表格式
| 姓 名 | 备 注(如有) | |
| 性 别 | ||
| 年 龄 | ||
| 身份证(提供复印件) | ||
| 职 务 | ||
| 在本项目中担任的职务 | ||
| 工作年限 | ||
| 毕业学校 | ||
| 毕业时间 | ||
| 学历证明(提供复印件) | ||
| 所学专业 | ||
| 资质证书(提供复印件) | ||
| 曾担任类似项目的经验 | ||
| 近年来的主要工作业绩及担任的主要工作 |
注:1、可根据招标文件要求增加填写项
2、可复制本表
投标人名称(加盖公章):
投标人授权代表(签字):
附件11. 项目业绩
可参考打分标准中业绩的要求
投标人在开标日前完成过的业绩证明材料
A 投标人项目业绩一览表
投标人在此应简要叙述本单位项目的情况,具体应包括但不限于:业务名称、委托方、起止时间、中标/合同金额等;
B 投标人在证明上述业绩时要提供证明其真实性的合同复印件。投标人的合同复印件包括:
甲乙双方;
详细标的;
甲乙双方授权代表签字、印章及时间;
在不涉及商业秘密的前提下尽可能提供详细的复印件;
涉密项目可不提供合同复印件,但应列入业绩清单并提供其他证明材料。
投标人应针对上述内容如实提供必要的清单、数字、说明和相关的证明材料。
附件12. 服务方案
投标人应根据招标文件第五章技术需求及招标文件相关部分内容中所规定的相应需求方案,自行编写服务方案。
附件13. 详细技术需求逐条响应
投标人按照招标文件第五章技术需求自行编写详细技术需求响应文件
(对技术需求条款项逐条响应,格式自拟)
附件14. 投标人认为需要提供的其他资料(如有)
(复印件加盖投标人公章)
第五章 技术需求
项目介绍
项目背景
根据《中华人民共和某电网络安全法》的要求,需开展相关网络安全服务工作,包含网络安全风险排查、网络安全演练、安全运营和保障、等保测评、防病毒等服务工作,切实加强招标方网络安全综合防护能力,满足合规要求,保障关键业务稳定运行。
目前我局业务专网中包含11个信息化系统,其中某核心业务系统(以下简称核心业务系统)所在云平台物理服务器,提供包括内存的计算资源,文件存储资源以及大数据计算容量、文档数据库存储的数据库和大数据计算资源。某核心业务系统存储专利申请著录项目数据,专利文献扫描件、代码化加工结果数据、专利审查过程中专利申请、初审、实审、复审、事务办理审查过程记录,审查过程中重要审查节点流转记录,专利申请发出通知书等业务数据。
项目目标
总体目标
网络安全服务目标:通过开展网络安全服务工作,做到“以练代战”、“以攻促防”,及时发现安全风险,消除安全威胁,全面提升招标方网络安全实战能力和应急处置水平,有效应对各种网络安全威胁,保障招标方关键业务平稳运行。
通过开展网络安全风险排查以及渗透测试和漏洞扫描服务可以深入发现网络安全风险,及时消除安全隐患,保障核心业务系统在内的11个信息系统安全、稳定运行;通过开展攻防演练、网络安全风险排查等活动,可以对招标方应对网络安全攻击的能力进行全面检测,从而发现并补足安全短板。通过安全运营服务,及时处理网络安全告警信息,保障关键业务和数据安全。同时做好对局内等保三级系统、二级系统的等保测评以及重要系统的密评工作。保证现有的服务器及终端继续获得相应的防病毒服务,确保业务系统安全稳定运行。
项目需求
投标人应针对网络安全风险排查、渗透测试、漏洞扫描、网络安全演练、安全运营和保障、等级保护测评服务、防病毒服务需求展开服务设计,编写项目服务方案。项目服务方案需明确项目服务目标、项目服务内容、各阶段交付物、项目服务人员及分工、项目进度安排、项目配套资源。
服务清单:
| 序号 | 服务名称 | 服务分项 | 服务内容 | 实现效果 |
| 1 | 网络安全风险排查 | 网络安全风险排查 | 制定安全检查方案,开展信息系统运维环境、网络接入、弱口令、高危端口、安全防护措施、网络隔离措施等风险排查工作,形成整改方案,组织整改并进行复测。 | 及时发现各类安全隐患,提升系统安全性。 |
| 数据安全风险评估 | 开展重要信息系统数据安全风险评估。 | 识别重要信息系统数据安全风险,优化安全防护技术措施。 | ||
| 2 | 渗透测试 | 渗透测试 | 使用渗透测试工具对重要信息系统开展渗透测试工作,排查可攻击路径,发现并挖掘系统存在的目录篡改、上传文件等隐患,制定整改方案,跟踪整改进度,复测汇总整改完成情况,形成总结报告。 | 渗透测试可找出目前的信息化环境的薄弱环节。 |
| 3 | 漏洞扫描 | 漏洞扫描 | 使用漏洞扫描工具,对业务专网信息化系统进行漏洞扫描,梳理出各系统的高中危漏洞,形成修复方案,并根据整改情况进行复测。 | 通过漏洞扫描排查网络安全漏洞隐患安全问题,如XSS跨站攻击问题、源码泄漏问题、SQL注入问题等。 |
| 4 | 网络安全演练 | 安全演练阶段 | 组建不少于5人的攻击测试团队,按照招标方的要求组织开展2周的应急演练工作,以提高应对和防控各类信息化领域安全风险的能力,检验应急预案的有效性和可操作性,完善各有关部门单位跨组织协同配合处置机制,确保在网络与数据安全事件以及重大突发事件发生时,能够迅速、有序、高效地进行应对处置。演练场景至少包括网页防篡改、网络攻击、远程控制、钓鱼邮件、大模型应用攻击、重要信息系统断网、机房基础设施故障等。 | 全面提升网络安全风险防控能力,验证应急预案可操作性,强化跨部门协同联动,确保网络与数据安全事件及突发事件发生时响应迅速、处置有序、恢复高效。 |
| 演练结果的分析研判及相应的整改加固 | 根据发现的安全隐患进行研判,组织进行隐患整改,并对局网络环境进行安全加固和优化工作。组织完善网络安全和突发安全事件应急预案。 | 通过隐患研判整改、网络环境加固优化及应急预案完善,有效消除安全风险短板,提升网络整体防护水平,增强突发事件应对处置能力。 | ||
| 5 | 安全运营和保障 | 安全监测分析 | 每月安排不少于1人5*9现场开展安全设备数据监测工作,对数据进行分析研判,对中高危告警信息进行人工分析研判后汇总形成风险信息汇总表,及时进行通报,每月形成安全态势专报。 | 及时监测、分析、上报和处置,并根据告警事件对安全设备进行规则库优化,降低安全风险,提高招标方的安全防护能力。 |
| 数据安全监测 | 每月安排不少于1人5*9现场开展数据安全监测工作,对发现的安全风险进行分析汇总,并及时通报跟踪处理。 | 常态化现场监测,及时发现并闭环处置数据安全风险,有效支撑合规与防护能力提升。 | ||
| 账号管理 | 提供2人现场开展集中管控统一身份认证系统账号,落实全生命周期账号管控要求,及时开展账号验证和信息处置工作。 | 及时开展账号管理及应急处置工作,保障局网络环境整体稳定运行。 | ||
| 安全策略梳理与审核 | 安排专人对网络及安全设备的安全策略调整需求进行审核,并给出意见建议,确保安全策略的合规、有效和最小授权。 | 确保安全策略的合规、有效和最小授权。 | ||
| 安全事件应急响应及处置 | 开展网络安全应急响应及处置工作,针对安全事件开展应急处置,将安全风险降至最低,确保系统稳定运行。 | 提升安全事件响应效率,快速控制并消除威胁,最大限度降低安全风险,保障系统的连续稳定运行。 | ||
| 6 | 等级保护测评服务 | 系统梳理 | 按照网络安全法要求,全面开展系统梳理,摸清数据基本信息、数据使用和数据流动等情况,组织开展系统备案动态更新。 | 全面厘清数据资产与流向,动态维护等级保护备案信息。 |
| 大模型咨询 | 针对局内业务大模型开展安全规范咨询工作。 | 同步规范大模型应用安全,提升全局数据安全治理与合规水平。 | ||
| 三级系统等保测评 | 开展1个三级系统等级保护测评工作,根据测评结果,对业务系统的安全技术措施、安全管理措施进行加固,并对整改后的等级保护三级信息系统进行复测,出具等级保护测评报告。 | 开展等级保护测评服务,满足安全合规要求,保障系统安全。 | ||
| 二级系统等保测评 | 开展1个二级系统等级保护测评工作,根据测评结果,对业务系统的安全技术措施、安全管理措施进行加固,并对整改后的等级保护二级信息系统进行复测,出具等级保护测评报告。 | 开展等级保护测评服务,满足安全合规要求,保障系统安全。 | ||
| 业务系统智能体安全风险评估 | 对不少于2个重要业务系统智能体开展安全风险评估工作。 | 通过开展安全风险评估,识别安全风险,验证安全防护有效性,为智能应用合规运行与风险防控提供科学依据。 | ||
| 系统密评 | 按照国家密码局相关文件要求,对重要业务系统开展商用密码应用安全性评估工作。 | 落实国家密码管理要求,全面识别重要业务系统在商用密码应用中的安全风险,满足安全合规要求。 | ||
| 7 | 防病毒服务 | 防病毒授权 | 对招标方服务器、终端设备开展防病毒服务,包含授权使用、日常运维、日常防护、应急处置等。 | 开展防病毒服务,保障服务器、终端安全。 |
| 病毒防护运营 | 提供防病毒日常运营服务,包括每周不少于一次特征库升级,每周不少于一次病毒查杀,两周一次病毒深度分析等工作。提供不少于1人开展5*9日常病毒防护现场运营工作。 | 为招标方主机提供更好的病毒防御服务,确保在不影响业务正常运行的情况下,保证病毒防护服务范围内的主机安全。 |
网络安全风险排查
1)网络安全风险排查
工作内容
根据要求制定安全检查方案,包括工作计划、实施人员、实施方案。开展开展信息系统运维环境、网络接入、弱口令、高危端口、安全防护措施、网络隔离措施等风险排查工作;根据检查结果,组织相关方分析所发现的安全漏洞及安全风险,提出可操作的整改建议,组织完成整改工作,整改完成后开展复测工作,并形成总结报告,本项目服务期内开展2次安全检查工作。
工作方式
人工+工具
工作效果
及时发现各类安全隐患,提升系统安全性。
服务级别
按照招标方要求制定检查方案,整改方案以及总结报告,检查期间提供不少于2人现场支持服务。
成果交付
《网络安全检查报告》
2)数据安全风险评估
工作内容
对重要信息系统开展数据全生命周期安全分析;采用访谈、核查、测试等方法,评估数据收集、存储、使用、传输、共享、销毁等环节的风险;识别技术与管理脆弱性,形成风险评估报告及整改建议,支撑合规建设与风险闭环处置。
工作方式
人工+工具
工作效果
识别重要信息系统数据安全风险,优化安全防护技术措施。
服务级别
按照招标方要求制定数据安全风险评估方案,开展数据安全风险评估工作,同时形成评估报告及整改建议。
成果交付
《数据安全风险评估报告》
渗透测试
渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。
工作内容
本项目针对招标方的重要业务系统开展渗透测试工作,包括问题发掘、配合整改、渗透复测以及形成总结报告。
工作方式
以人工结合工具的方式,人工为主,具体如下:
信息收集:掌握目标系统的基本信息,如网络结构、系统配置、应用程序及其版本等信息。
端口扫描:通过扫描目标系统的开放端口,了解目标系统的服务类型和开放的端口号,进而判断可能存在哪些安全漏洞。
漏洞扫描:基于已知的漏洞库,通过自动化工具结合人工的方式,对目标系统进行扫描,发现可能存在的安全漏洞,如缓冲区溢出、跨站脚本等。
渗透攻击:利用已知的系统漏洞,尝试获得更高权限的访问权限,进一步获取目标系统的核心信息。
后门检测:在成功渗透目标系统后,为了便于再次进入系统,攻击者会在系统中留下后门,检测后门是渗透测试的一个重要步骤。
工作效果
通过渗透测试,可以全面发现潜在的安全漏洞和弱点,并及时采取有效的措施进行修复和改进。从而提高网络安全防护能力,保护核心资产和数据安全,形成渗透测试报告。
服务级别
投标方接到渗透测试通知后,10分钟响应,24小时内到场实施,完成渗透测试后5个工作日内发出渗透测试报告。
成果交付
提供《网络安全渗透测试总结报告》。
漏洞扫描
漏洞扫描是指基于漏洞插件,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用漏洞的一种安全检测行为。
工作内容
使用漏扫工具对系统进行全面漏洞扫描,梳理扫描结果并提供修复建议,并形成系统的修复方案;最后,跟踪并支持整改,并对修复后的漏洞进行复测。
工作方式
工具扫描+人工验证。
主机漏洞扫描:扫描操作系统的漏洞和一些服务器的漏洞。
web漏洞扫描:扫描web系统潜在的安全漏洞,使管理员做到防患于未然。
弱密码扫描功能:扫描web、主机、服务器等信息资产的潜在弱口令隐患。
端口扫描检测:扫描出网络中可能存在的主机或端口漏洞。
密码破解扫描检测:通过暴力破解等方法检测网络中可能存在的密码安全隐患。
系统安全信息扫描检测:获取网络中的系统安全配置信息,进行安全分析。
工具要求:为了更好体现漏洞扫描效果,必须要保证工具的有效性和准确性。所以工具需满足工具需求(详见工具需求清单)。
工作效果
通过漏洞扫描,全面识别招标方业务系统中的安全隐患,包括但不限于SQL注入、跨站脚本攻击(XSS)和远程命令执行(RCE)等。针对这些发现,采取了相应的安全措施,如更新软件版本、配置WAF、防火墙规则和实施加密措施,从而有效地降低了安全风险。
漏洞扫描服务不仅针对服务器和应用程序,还涵盖了网络设备和安全设备。通过对路由器、交换机和防火墙的漏洞检测,及时发现并解决了潜在的安全问题,进一步加强招标方整个网络的安全防护能力。并出具漏洞扫描报告;
服务级别
投标方接到漏洞扫描通知后,10分钟响应,24小时内到场实施,完成漏洞扫描后5个工作日内发出漏洞扫描报告。
成果交付
提供《漏洞扫描报告》。
网络安全演练
投标方根据应急预案的要求,组建不少于5人的攻击测试团队,按照招标方的要求组织开展2周的应急演练工作,演练后进行评估总结,分析问题短板,修订完善应急预案。
1)安全演练阶段
工作内容
提升网络安全风险防控与应急处置能力,通过应急演练验证应急预案的实用性与可执行性,健全跨部门、跨层级协同联动机制,确保面对网络与数据安全事件及重大突发状况时实现快速响应、协同有序、处置高效。演练涵盖网页防篡改、网络攻击渗透、非法远程控制、钓鱼邮件社工攻击、大模型应用安全风险、核心业务系统断网、机房基础设施故障等典型场景。
工作方式
投标方需协助招标方制定详尽完善的应急演练方案和相关材料,明确演练的具体目标与考核标准,确保演练内容覆盖可能面临的各类安全威胁场景,强化演练的针对性和实战性。演练前应对参与人员进行系统培训,使其熟悉应急流程和职责分工,提升协同应对能力。
工作效果
全面检验监测预警、指挥调度、技术处置与恢复重建等关键环节能力。
服务级别
按照招标方要求,模拟攻击并制定攻击报告。
成果交付
提供《网络安全演练总结报告》。
2)演练结果的分析研判及相应的整改加固
工作内容
根据发现的安全隐患进行研判,组织进行隐患整改,并对局网络环境进行安全加固和优化工作,组织完善网络安全和突发安全事件应急预案。
工作方式
人工编制报告。
工作效果
确保应急演练发现的问题全部整改完成。
服务级别
安全隐患整改完成后,5个工作日内进行应急演练工作总结并完善应急预案。
成果交付
提供网络安全演练总结与整改建议。
安全运营和保障
提供安全监测及定期深度分析,同时针对安全策略梳理与审核工作和安全事件处置工作,以及提供威胁情报通报预警服务。
1)安全监测分析
工作内容
投标方对投标方网络安全设备的日志、监测和报警数据进行监控、分析、统计;定期对网络安全状态进行深度分析;对发现存在的高、中风险告警事件进行梳理,给出合理改进建议;对发现的风险情况,形成相关事件报告,提供远程技术支持,并对提交的整改报告进行评估。每月形成安全态势报告。
工作方式
周期性深度安全监测分析,通过互联网出口处的防火墙、IPS以及旁路部署的APT分析平台、流量分析系统、日志审计平台等安全设备实时监测安全事件,由技术人员通过人工与工具结合的方式对数据进行分析研判,从攻击报文中精准找到攻击行为等安全风险,每两周一次对网络安全状态进行深度分析,对高、中危风险告警进行人工分析研判后,梳理汇总形成风险信息汇总表、安全态势分析报告和告警事件处置建议,并进行事件跟踪,提供远程技术支持和应急处置服务。做到及时监测、分析、上报和处置,并根据日常告警事件对安全设备进行规则库优化。
工作效果
降低招标方网络安全风险,提高网络安全防护能力。
服务级别
(1)至少1人提供5*9实时响应现场服务,7*24 小时电话支持服务;
(2)非工作时间故障30分钟内响应,必要时非工作时间 2 小时内到场,4小时内解决或恢复运行率不小于90%。
成果交付
月度提供《网络安全态势专报》、《周期性深度分析报告》
2)数据安全监测
工作内容
对招标方范围内的相关数据的访问、流转、存储等关键环节进行持续监控与日志分析,及时发现异常行为与潜在威胁。对监测发现的安全风险进行分析研判,全程跟踪整改进程,提供必要的技术支持,并验证处置效果,直至风险彻底解决。
工作方式
通过安全工程师现场开展监测、分析与应急处置工作,确保响应时效。
巡检与分析:执行5*9小时日常监控与预警,并结合深度巡检与日志分析,形成常态化的风险发现机制。
通报与跟踪:对监测发现的安全风险,根据紧急情况进行上报,并跟踪整改。
闭环跟踪与验证:对所有通报的风险建立台账,定期跟进整改进度,并在整改完成后进行技术验证,形成从“发现-处置-验证”的完整证据链,确保风险切实闭环
工作效果
常态化现场监测,及时发现并闭环处置数据安全风险,有效支撑合规与防护能力提升。
服务级别
(1)至少1人提供5*9实时响应现场服务,7*24 小时电话支持服务;
(2)非工作时间故障30分钟内响应,必要时非工作时间 2 小时内到场,4小时内解决或恢复运行率不小于90%。
成果交付
提供数据安全监测分析材料
账号管理
工作内容
开展集中管控统一身份认证系统账号,落实全生命周期账号管控要求,及时开展账号验证和信息处置工作。对局网络WIFI账号开展梳理工作,及时清除闲置和异常账号信息,开展弱口令排查处置工作。
服务级别
提供2人5*9现场开展账号管理。7*24小时实时响应。
成果交付
提供账号管理及信息处置记录。
4)安全策略梳理与审核
工作内容
梳理招标方安全策略,检查是否存在安全隐患,对招标方网络及安全设备的安全策略新增、删除、调整做审核,并给出意见建议,确保安全策略的合规、有效和最小授权。同时在现有安全保护措施的基础上,针对商用密码应用和数据安全风险防控技术,研究制定网络和数据安全保护改进方案。
工作方式
人工梳理
服务级别
安排专人提供5*9实时响应,对招标方安全策略进行梳理与审核及方案编制。
成果交付
提供安全策略梳理与审核记录
5)安全事件应急响应及处置
工作内容
开展网络安全应急响应及处置工作,针对安全事件开展应急处置,将安全风险降至最低,确保系统稳定运行。
工作方式
当发生网络安全事件时,依据应急预案启动应急响应流程,围绕事件具体情况形成解决方案。提供现场应急响应技术支持,全程协助开展事件调查、影响分析、风险评估与现场处置。在事件处置完成后,编制应急处置报告并基于经验总结提出具有可操作性的整改与优化建议,从而有效预防同类安全事件的再次发生,实现安全防护能力的持续提升。
服务级别
7*24小时实时响应,工作时间20分钟到场,非工作时间1小时内到场,如遇重大网络安全事件,提供专家团队支持服务。
成果交付
提供《安全事件处置报告》。
等级保护测评服务
投标人需提供针对招标方系统的等级保护测评服务,具体内容如下:
1)系统梳理
工作内容
按照网络安全法要求,全面开展系统梳理,摸清数据基本信息、数据使用和数据流动等情况,组织开展系统备案动态更新。
工作方式
人工搜集整理系统信息。
服务级别
每年开展一次。
成果交付
系统备案更新情况。
2)大模型咨询
工作内容
对局内业务大模型开展安全规范咨询:调研模型应用场景与数据流向,评估训练数据合规性、算法透明度、内容生成安全性及隐私保护措施;识别潜在风险,提供合规建设、安全加固、管理制度等咨询建议,输出安全规范指引与风险防控方案,支撑大模型安全有序应用。
工作方式
人工搜集整理系统信息,对业务大模型开展安全规范咨询工作。
工作效果
规范大模型应用安全,提升全局数据安全治理与合规水平。
服务级别
每年开展一次。
成果交付
大模型安全规范咨询结果
3)开展2个系统的等保测评工作
开展1个三级系统和1个二级系统的等保测评工作。
1、系统现状调研
工作内容
调研这2个信息系统的情况,包括物理环境情况、网络情况、服务器情况、安全设备情况、存储设备情况、应用软件情况及业务数据情况等方面,并按照用户及公安部门要求,收集整理。
工作方式
工作人员收集现有资料,并通过电话、邮件方式进一步确认和调整。
工作效果
完成系统现状调研,准备测试工作。
2、网络安全等级保护初测
工作内容
由专业测试人员对等级保护三级信息系统和二级信息系统按照相应的标准进行测试,检测和评估信息系统在安全技术、安全管理等方面是否符合相应的安全等级要求。
工作方式
测试人员在部署信息系统的现场测试,根据测试项和不适用项的测试结果,评估是否满足相应等级保护级别的要求。
工作效果
信息系统满足相应等级保护级别的安全要求,如果不符合,需要进行整改后复测。
3、安全整改
工作内容
根据系统等级保护的测评结果,对业务系统的安全技术措施、安全管理措施进行加固和修补,保证相关业务的安全性、连续性和可用性,将事件带来的破坏程度降到最低。
工作方式
人工方式。根据测评结果,对信息系统进行安全策略和措施的调整。
工作效果
完成信息系统的安全整改工作,加固信息系统,降低安全风险。
4、网络安全等级保护复测
工作内容
初测未通过,经过安全整改后,进行等级保护的复测。复测由专业测试人员对信息系统按照相应的标准进行测试,检测和评估信息系统在安全技术、安全管理等方面是否符合相应的安全等级的要求。
工作方式
测试人员在部署信息系统的现场测试,根据测试项和不适用项的测试结果,评估是否满足相应的等级保护级别的要求。
工作效果
信息系统满足相应的等级保护的安全要求。
5、测评报告
工作内容
根据初测或复测结果,信息系统的安全技术和安全管理措施满足相应的等级保护的安全要求,形成相应的测评报告。
工作方式
提供纸质测评报告。
工作效果
测评结论为信息系统符合相应的等级保护的安全要求。
业务系统智能体安全风险评估
工作内容
对不少于2个重要业务系统智能体开展安全风险评估工作。
工作方式
人工+工具。
工作效果
通过开展安全风险评估,识别安全风险,验证安全防护有效性,为智能应用合规运行与风险防控提供科学依据。
服务级别
每年开展一次。
成果交付
《安全风险评估报告》
5)系统密评
1、系统调研阶段
工作内容
开展系统边界调研,资料收集分析以及密码产品应用的盘点。
工作方式
线上和线下相结合的方式开展调研。
工作效果
全面摸清被测信息系统情况,为精准测评奠定基础。
2、密评初测阶段
工作内容
依据GB/T 39786-2021标准,从技术和管理层面对信息系统开展。
工作方式
密评测试人员在部署信息系统的现场开展测试,根据测试项和不适用项的测试结果,对测评中发现的不符合项进行初步整理与分析,依据其可能导致的危害,划分风险等级,并进行初步沟通确认。
工作效果
汇总初测结果,明确主要风险点。
3、安全整改
工作内容
根据密评的测评结果,对业务系统的安全技术措施、安全管理措施进行加固和修补,保证相关业务满足相关要求。
工作方式
人工方式。根据测评结果,对不满足的测评项进行整改。
工作效果
完成信息系统的密评整改工作,以便顺利通过复测。
4、密评复测阶段
工作内容
对初测中判定为高风险以及部分中风险的不符合项,进行重点复测验证。采用与初测相同或等效的方法,核查整改措施是否落实到位,验证其有效性。对因整改可能引出的新变化或新区域进行补充测评。
工作方式
人工现场测评的方式。
工作效果
验证初测发现问题的整改效果,确保所有关键风险被有效消除或降低。
5、测评报告
工作内容
综合初测与复测的全部结果,对信息系统的密码应用安全性进行整体分析与评定,形成相应的密评报告。
工作方式
提供纸质测评报告。
工作效果
提供商用密码应用安全性评估情况。
防病毒服务
投标人需提供防病毒服务,具体内容如下
1)防病毒授权
工作内容
为现有服务器及终端设备(492台服务器、4554台终端)提供防病毒软件授权一年及相关服务,安排专人每日提供终端病毒防护系统巡检工作,在服务期间开展巡检工作。巡检内容包括软件运行情况、病毒库更新情况、对防病毒平台上的策略及日志记录开展深度安全分析。
工作方式
上传授权文件至防病毒平台以保障防病毒系统正常运行。
工作效果
防病毒系统正常运行。
2)病毒防护运营
工作内容
安排专人每日提供终端病毒防护系统巡检工作,在服务期间开展巡检工作。巡检内容包括软件运行情况、病毒库更新情况、对防病毒平台上的策略及日志记录开展深度安全分析。
工作方式
巡检分为普通巡检和深度巡检。
每日普通巡检主要针对服务器、终端和防病毒平台的运行情况进行例行检查。
每周至少提供1次防病毒安全威胁情报库更新升级服务。每周不少于一次病毒查杀,每两周不少于一次对服务器防病毒数据进行深度分析,并将处理结果及改进建议发送相关各业务处室,经业务确认后,执行查杀或加白操作,确保服务器安全运行。
工作效果
提供巡检日志及深度分析报告。
服务级别
提供不少于1人开展5*9日常病毒防护现场运营工作,重保时期按照招标方要求提供至少1人的7*24现场运营服务(重保时期可复用日常运营人员)。
成果交付
形成《深度分析报告》。
指标参数“#”指标将作为评审因素的重要参考,不加“#”标识的要求项为一般性标参数。
| 序号 | 重要程度 | 服务分项 | 服务内容 | 是否提供证明材料 |
| # | 网络安全风险排查 | 制定安全检查方案,开展信息系统运维环境、网络接入、弱口令、高危端口、安全防护措施、网络隔离措施等风险排查工作,形成整改方案,组织整改并进行复测,检查期间提供不少2人现场服务。投标时提供本项服务承诺函并加盖公司公章。 | 是 | |
| # | 渗透测试 | 渗透测试服务内容要求: 投标人需对招标方的信息化环境进行渗透测试,发现系统自身存在的安全漏洞和风险,形成渗透测试报告。投标时提供本项服务承诺函并加盖公司公章。 | 是 | |
| 渗透测试 | 渗透测试服务工具要求: 为提高渗透效率和质量,投标人需具备自动化渗透测试工具,提供自动化渗透测试工具的材料说明。 | 否 | ||
| # | 漏洞扫描 | 漏洞扫描服务内容要求: (1)针对招标方内外网所有服务器、网络设备、安全设备以及web应用系统等重要资产开展漏洞扫描,发现系统存在的安全漏洞和风险,并提出整改建议。 (3)每次服务的漏洞扫描人员不少于2人,每次漏洞扫描服务工作量为15人天,总计不少于120人天。投标时提供本项服务承诺函并加盖公司公章。 | 是 | |
| # | 漏洞扫描 | 漏洞扫描服务方能力及服务人员要求: (1)投标方应具备较强的漏洞挖掘能力,自2021年起至今拥有不少于6个含有漏洞扫描服务内容的合同。提供证明材料并加盖公司公章。 (2)投标人提供的漏洞扫描人员需为单位自有人员,不允许通过外包人员提供服务,所有服务人员需通过招标方面试、政审通过后方可提供服务。投标时提供本项服务承诺函并加盖公司公章。 | 是 | |
| 漏洞扫描 | 漏洞扫描服务工具要求: (1)需要按需提供满足招标方要求的漏洞扫描工具。 (2)漏洞扫描服务工具应具备主机漏扫、Web应用漏扫、漏洞管理等能力。 (3)上述工具及服务器使用周期为1年时间。投标时提供本项服务承诺函并加盖公司公章。 | 是 | ||
| # | 网络安全演练 | 服务内容要求: (1)投标方需协助招标方制定详尽完善的应急演练方案和相关材料,明确演练的具体目标与考核标准,确保演练内容覆盖可能面临的各类安全威胁场景,强化演练的针对性和实战性。演练前应对参与人员进行系统培训,使其熟悉应急流程和职责分工,提升协同应对能力。 (2)投标人需在攻防演练期间委派不少于5名安全专业人员,承担攻防演练期间的网络安全监测、分析、处置工作。 (3)投标人在服务期内需提供1次攻防演练服务,每次服务周期为不少于2周。 投标时提供本项服务承诺函并加盖公司公章。 | 是 | |
| # | 网络安全演练 | 安全演练人员要求: (1)投标人需具备较强的问题发现能力及5年以上安全服务能力,投标时提供本项服务承诺函及工作简历并加盖公司公章。 | 是 | |
| # | 网络安全演练 | 网络安全演练服务地点要求: 服务地址为某市某区某路口某某ZL局办公区及某市某区某路XX号某某ZL局办公区,投标方全体技术人员需到上述地点提供演练服务。投标时提供本项服务承诺函并加盖公司公章。 | 是 | |
| # | 安全运营和保障-安全监测分析 | 每月安排不少于1人5*9现场开展安全设备数据监测工作,对数据进行分析研判,对中高危告警信息进行人工分析研判后汇总形成风险信息汇总表,及时进行通报,每月形成安全态势专报。 | 否 | |
| # | 安全运营和保障-数据安全监测 | 每月安排不少于1人5*9现场开展数据安全监测工作,对发现的安全风险进行分析汇总,并及时通报跟踪处理。 | 否 | |
| # | 安全运营和保障-账号管理 | 提供2名专人全年5*9现场开展集中管控统一身份认证系统账号,落实全生命周期账号管控要求。投标时提供本项服务承诺函并加盖公司公章 | 是 | |
| # | 安全运营和保障-账号管理 | 投标人需在2026-2027年为采购人提供账号管理(12个月)投入不少于80人天。投标时提供本项服务承诺函并加盖公司公章。 | 是 | |
| # | 安全运营和保障-安全策略梳理与审核 | 策略有效性评估与优化内容要求: 投标方需每月不少于1次对招标方安全类设备进行策略有效性评估完成招标方关键安全设备的策略有效性评估工作,配合完成设备策略优化工作,服务工作量以完成工作为准,整体不少于60人天。投标人提供详细的策略有效性验证方案。投标时提供本项服务承诺函并加盖公司公章。 | 是 | |
| 安全运营和保障-安全策略梳理与审核 | 策略有效性评估与优化工具要求: 投标方需具备成熟有效的安全设备策略有效性验证工具。提供详细工具说明材料,工具使用周期为合同签订后1年。投标时提供本项服务承诺函并加盖公司公章。 | 是 | ||
| 安全运营和保障-安全策略梳理与审核 | 安全策略梳理与审核服务内容要求:投标方提供不少于2人配合完成本项服务,服务工作量以完成工作为准,整体不超过60人天。同时在现有安全保护措施的基础上,针对商用密码应用和数据安全风险防控技术,制定网络和数据安全保护改进方案。投标时提供本项服务承诺函并加盖公司公章。 | 是 | ||
| # | 安全运营和保障-安全事件应急响应及处置 | 安全事件处置服务人员要求: 投标方提供不少于2人配合完成本项服务,7*24小时实时响应,工作时间20分钟到场,非工作时间1小时内到场,如遇重大网络安全事件,提供专家团队支持服务。投标时提供本项服务承诺函并加盖公司公章。 | 是 | |
| # | 等级保护测评服务-系统梳理 | 按照网络安全法要求,全面开展系统梳理,摸清数据基本信息、数据使用和数据流动等情况,组织开展系统备案动态更新。投标时提供本项服务承诺函并加盖公司公章。 | 是 | |
| 等级保护测评服务-大模型咨询 | 针对局内业务大模型开展安全规范咨询工作。投标时提供本项服务承诺函并加盖公司公章。 | 是 | ||
| # | 等级保护测评服务-等保测评 | 等级保护测评内容要求: 投标人需在2026-2027年交付符合要求的等级保护测评报告;投标时提供本项服务承诺函并加盖公司公章。 | 是 | |
| # | 等级保护测评服务-系统密评 | 投标人需在2026-2027年交付符合要求的密评报告;投标时提供本项服务承诺函并加盖公司公章。 | 是 | |
| # | 防病毒服务-防病毒授权 | 为现有服务器及终端设备(492台服务器、4554台终端)提供防病毒软件授权一年及相关服务;投标时提供本项服务承诺函并加盖公司公章。 | 是 | |
| # | 防病毒服务-病毒防护运营 | 提供防病毒系统日常运营服务,包括每周不少于一次特征库升级,每周不少于一次病毒查杀,两周一次病毒深度分析,每日系统巡检,病毒事件应急处置,系统故障处置等工作。投标时提供本项服务承诺函并加盖公司公章。 | 是 | |
| # | 防病毒服务-病毒防护运营 | 提供不少于1人开展5*9日常病毒防护现场运营工作,重保时期按照招标方要求提供至少1人的7*24现场运营服务(可复用日常运营人员)。投标时提供本项服务承诺函并加盖公司公章。 | 是 |
工具需求
投标人应在项目服务期间按照本项目服务要求提供合格的服务支撑工具,服务支撑工具应满足以下要求,工具使用周期:为期1年时间。
| 序号 | 重要程度 | 工具类型 | 功能需求 | 是否提供证明材料 |
| 3 | 渗透测试 | 支持采用基于漏洞原理的验证技术来漏洞验证,如远程溢出类漏洞、命令执行类漏洞、CORS跨域资源共享漏洞,GIT文件泄露漏洞,敏感信息泄漏漏洞,后台对外,HTTP账号密码明文传输,目录信息泄露漏洞,代码执行,SQL注入,HQL注入漏洞,文件上传漏洞,文件读取漏洞,跨站脚本,XML外部实体注入,文件包含漏洞,错误配置,跨站请求伪造,服务请求伪造,XPath注入,LDAP注入,CRLF注入,表达式注入,URL重定向,Session攻击,WEB后台弱口令、常见服务弱口令等。 | 否 | |
| 3 | # | 漏洞扫描 | 1.支持在线升级和离线升级。漏洞库至少每两周进行一次升级,紧急漏洞的检测方法 24 小时内提供升级。 2.漏洞知识库从操作系统、服务、应用程序和漏洞严重程度多个视角进行分类,支持对漏洞信息的检索功能,可以从其中快速检索到指定类别或者名称的漏洞信息。 3.可扫描发现的漏洞库数量 ≥ 20万条,覆盖 CVE 编号数量 ≥ 17万 个。能对漏洞进行精确检查,各类安全检查项总数 ≥ 77万个。 4.可按漏洞分类进行扫描检测。需对漏洞类型进行细致化分类,种类 ≥ 270 种。 以上内容提供截图证明材料。 | 是 |
| # | 敏感信息检查系统 | 1.对代码托管平台等互联网公开渠道开展持续监测,及时发现可能泄露的源代码及其中的敏感凭据、网络地址等信息,追溯泄露源头,并提出源头治理的有效建议。 2.监测招标方内部信息在云存储及网盘类平台的泄露情况,及时发现人员违规上传导致的敏感信息外泄事件。 3.对搜索引擎可检索的网页开展持续监测,利用敏感内容关键词进行碰撞匹配,发现留存在网络空间中的企业敏感信息。 4.对互联网公开文档类内容开展监测,结合敏感内容关键词进行碰撞匹配,发现留存在网络空间中的企业敏感文档。 5.支持对监测任务执行情况进行在线报表预览及报表导出,直观呈现数据泄露态势与风险分布情况。 以上内容提供截图证明材料。 | 是 | |
| # | 数据安全风险评估系统 | 1.支持检查要点自定义安全评分;支持对检查要点合规情况批量处置;支持对合规处置情况高亮显示; 2.支持针对每一检查项,支持图片、文件、压缩包等佐证文件上传、删除等;支持将已完成检查、未完成检查项的数量统计和展示; 3.支持按照检查方式,对检查项进行分类展示以及处置 4.支持对检查内容最终结果说明,以及检查要点备注说明 5.整改建议管理:对于支持自定义修改调整检查要点对应整改建议内容,支持对技术检测工具展示以及检测结果获取、检测结果回填等操作。 以上内容提供截图证明材料。 | 是 | |
| # | 流量审计系统 | 1. 支持常见网络协议解析能力,包含但不限于IP、TCP、UDP、ICMP、HTTP、HTTPS、TLS/SSL、DNS、DHCP、SMB、NFS、SSH、TELNET、FTP、TFTP、LDAP、RDP、SMTP、IMAP、POP3、SNMP等. 2. 支持数据库协议解析能力,包含但不限于Oracle、SQL Server、Sybase、DB2、Teradata、Mysql、PostgreSQL、Dameng、Kingbase、Cachedb、Oscar、HBase、MongoDB、Hive、Redis等。 3. 支持导入多个HTTPS 证书,支持 RSA等加密算法,可对加密流量进行解密和还原。 以上内容提供截图证明材料。 | 是 |
服务要求
服务期限及服务频次要求
本项目合同服务期2026年8月9日至2027年8月8日。
网络安全风险排查服务,每年开展2次;
渗透测试开展4次,漏洞扫描每年开展8次;
网络安全演练每年开展一次;
安全运营和保障服务每年常态化开展,每两周一次周期性深度安全监测分析,每月形成安全态势专报,常态化开展数据安全监测风险分析,安全策略梳理与审核按需开展,安全事件处置按需开展;
等级保护测评服务中系统梳理及大模型咨询按需开展,等保及密评每年开展一次;
防病毒服务每年常态化开展,日常运营服务中,每日巡检、每周不少于一次特征库升级,每周不少于一次病毒查杀;每两周一次深度分析,为期一年。
实施团队要求
投标人须为本项目组建稳定的、专业的、独立的项目团队,设立独立的项目经理,项目经理负责整体把控项目进度和项目沟通协调工作,把控完成项目范围内的各项技术任务。项目团队不少于12人,包括项目经理1人,其他服务人员不少于11人(含5名驻场),专门负责本项目服务实施工作,进行相关的项目管控和随时调整项目实施方向。针对本项目成立专门的项目组,确保人力、物力的投入,项目组成员必须稳定,项目团队成员在项目终验前如果人员退出或更换,需要征得招标人同意。
投标人须提供全体项目成员的身份证明、学历证明、资质证明、无犯罪记录证明、项目经历证明。投标人需对项目成员相关证明提供承诺函。
项目经理需同时满足以下条件:
具有10年以上网络安全服务项目实施经验;
具备ITSS服务项目经理证书并具有与本项目类似的项目管理经历;
具备高级信息系统项目管理师证书;
中某电网络安全审查技术与认证中心颁发的CISAW信息安全保障人员认证证书-风险管理专业级;
中某电网络安全审查技术与认证中心颁发的CISAW信息安全保障人员认证证书-应急服务专业级;
中某电网络安全审查技术与认证中心颁发的CISAW信息安全保障人员认证证书-安全运维专业级;
项目服务人员需满足以下条件:
(1)需1名驻场具有5年网络安全运维经验,持CISAW风险管理(专业级)或CISP(二选一),中级及以上职称;
(2)需1名驻场具有5年网络安全应急经验,持CISAW应急(专业级)或CISP-DSG(二选一),中级网络工程师及以上;
(3)需1名驻场具有5年网络安全运维经验,持HCIP(Security)或CISP-CISE(二选一),中级网络工程师及以上;
(4)需2名驻场具有5年网络安全服务经验,中级及以上职称;
(5)需1名具有5年网络安全服务经验,中级及以上职称,持CISP或CISAW(二选一);
(6)需3名具有3年网络安全服务经验,中级及以上职称,持CISP或CISAW或等保测评师(三选一);
(7)需2名具有5年网络安全服务经验,1人持数据安全相关证书(CISP-DSG/CCRC-DSA/CISAW数据安全,三选一),1人持中级及以上职称。
运维服务管理要求
本部分是某某ZL局信息化运维服务的一般性管理要求,包括服务目标,服务规范,安全保密等部分。
运维服务目标
基本内容:确保系统稳定运行,满足业务需求。
基本指标:系统运行中断次数,不高于2次/年。
服务规范要求
基本内容:
运维方应严格遵守国家法律法规和某某ZL局管理规定要求。
技术实施方应服从集成服务方的统一管理,按运维集成的要求和标准提供运维服务,按期提供运行数据,提高专利信息化运维服务的整体质量和效率。
所有操作需符合《GB/T 28827.1-2012》《GB/T 22239-2019》等规范性文件要求。
应定期提交服务报告(月报/季报/年报),应详实记录事件、问题、变更处理过程。
基本指标:
违规操作次数≤1次/年;
核心系统服务报告提交次数≥12次/年,重要系统服务报告提交次数≥6次/年,一般系统服务报告提交次数≥4次/年。
安全与保密要求
基本内容:
应严格遵循数据加密、访问控制、漏洞修复等安全策略,防止专利信息泄露。
应遵守运维管控规定,在运维区域使用运维专机进行日常管理和维护。
驻场人员需签订保密协议,离职时清退所有涉密资料并注销账号。
无论远程操作还是现场支持,应保证系统的安全,才能进行维护相关操作;应始终保护系统和其他财产不会因为故意或过失的行为或疏忽而收到毁坏、损害或造成损失。
针对发现的安全问题,应及时开展安全整改工作并提供安全整改工作报告。
制定信息安全应急预案,在系统出现被恶意攻击、非法篡改等安全事件时,按照应急预案开展应急工作,应急状态解除后提供应急工作报告。
运维服务交付要求
本部分是对运维服务交付的一般性要求,确保运维交付的质量。
响应支持要求
基本内容:
(1)响应支持方式:应支持多种响应支持方式,至少应包括7×24小时热线支持方式。
(2)可根据系统重要程度(核心、重要、一般)确定故障响应时间、到达现场时间、恢复时间。
基本指标:
一般系统应满足:30分钟内响应,2小时内到达现场,8小时内恢复。
重要系统应满足:30分钟内响应,2小时内到达现场,6小时内恢复
核心系统应满足:立即响应,2小时内到达现场,4小时内恢复。
例行操作要求
基本内容:
主动预防性维护服务:包括但不限于深度巡检、检查、分析系统日志,诊断、测试及维护系统或设备的运作,检查系统或设备的健康状态、软件授权等。
(2)信息化资产梳理服务:配合运维集成要求,定期进行信息化资产梳理并及时数据。
基本指标:
核心系统主动预防性维护服务≥12次/年,重要系统主动预防性维护服务≥6次/年,一般系统主动预防性维护服务≥4次/年;
资产梳理次数≥1次/年。
事件管理要求
基本内容:
按照运维集成统一事件管理要求进行事件记录、分类、优先级判定,处置,验证和关闭。
事件解决方案应在按运维集成要求进行详细记录,包括事件原因、处理过程及结果。
按月根据运维集成要求提供事件解决率,解决时长等统计分析报告。
基本指标:
故障8小时内解决率≥95%;故障总体解决率≥98%。
事件解决方案记录率100%;
事件统计分析报告提交及时率100%。
问题管理要求
基本内容:
按照运维集成统一事件管理要求进行问题管理,包括问题建立、分类、调查和诊断、解决、关闭等。
问题解决方案应按运维集成要求进行详细记录,并更新知识库。
按季度回顾问题处理情况,统计相关数据。
基本指标:
问题解决率≥80%;问题解决方案记录率100%;
已解决问题转知识库比例≥90%;
问题统计分析报告提交及时率100%。
变更管理要求
基本内容:
按照运维集成统一事件管理要求进行变更管理,包括变更申请、评审、实施、验证等。
提交变更请求必须包含风险评估、影响范围及回退方案。
变更审批通过后,执行前需确认相关方已完成配置备份。
重大变更须接受集成服务方现场监查。
变更实施后,应在24小时内完成验证。
按季度回顾变更情况,统计相关数据。
基本指标:
变更审核率100%;
变更成功率≥90%。
变更回顾报告提交及时率100%。
配置管理要求
基本内容:
按照运维集成统一资源管理要求进行配置管理,维护硬件、软件、文档等系统配置信息。
配置发生变动时,及时更新配置项。
按照运维集成标准,每半年进行一次配置审计。
基本指标:
配置数据准确率≥95%;
配置审计次数≥2次/年。
应急管理要求
基本内容:
应根据不同场景(如系统宕机、网络攻击、数据泄露、自然灾害等)制定详细应急预案,明确应急组织架构、职责分工及响应流程。
应按要求定期开展应急演练,演练后应形成演练报告,针对问题优化预案。
应急流程应根据运维集成统一事件管理要求制定,与某某ZL局的应急体系无缝衔接,确保信息同步与协同处置。
应组建具备实战经验的专职应急团队,提供7×24小时待命服务,应急期间,应确保与集成服务方、某某ZL局管理部门间的的通信渠道畅通。
应按要求定期开展系统性风险评估,识别潜在威胁(如硬件故障、网络攻击、人为误操作等),评估影响范围及发生概率,根据风险评估结果制定针对性缓解措施,并修订应急预案。
基本指标:
应急预案更新频率≥1次/年;
应急演练次数≥1次/年,演练问题整改率≥95%。
运维服务人员要求
运维团队要求
基本内容:
项目经理:应提供从业年限不低于5年,具有丰富项目经验的人员担任项目经理。
交付团队:应按要求提供至少由现场或一线以及技术支持两部分构成的交付团队,各团队成员应具备相应知识、经验和技能并提供资质证明。
运维团队应提供核心人员清单,驻场及核心人员变动须经审批后方可变更。
符合《关于加强信息化服务外包运维人员监督管理的工作办法》规定的外包运维人员,应满足相应的管理要求。
基本指标:
核心人员变动率≤2人次/年;
运维团队人员匹配度100%。
驻场人员管理
基本内容:
驻场人员应满足《集中监控中心驻场人员管理办法》要求。
驻场人员应严格遵守《自动化部网络安全管理规范》。
驻场人员应定期接受安全培训,确保操作合规。
基本指标:
驻场人员违规次数≤1/年。
交付物要求
各类服务完成后需提供交付材料,具体内容包括但不限于以下:
| 序号 | 阶段工作 | 工作任务 | 交付材料 |
| 1 | 网络安全风险排查 | 网络安全风险排查 | 《网络安全检查报告》 |
| 数据安全风险评估 | 《数据安全风险评估》 | ||
| 2 | 渗透测试 | 渗透测试 | 《网络安全渗透测试总结报告》 |
| 3 | 漏洞扫描 | 漏洞扫描 | 《网络安全漏洞扫描报告》 |
| 4 | 网络安全演练 | 安全演练阶段 | 《网络安全演练总结报告》 |
| 演练结果的分析研判及相应的整改加固 | 网络安全演练总结与整改建议 | ||
| 5 | 安全运营和保障 | 安全监测分析 | 《周期性深度分析报告》 |
| 《网络安全态势专报》 | |||
| 数据安全监测 | 数据安全监测分析材料 | ||
| 账号管理 | 账号管理及信息处置记录 | ||
| 安全策略梳理与审核 | 安全策略梳理与审核记录 | ||
| 安全事件应急响应及处置 | 《安全事件处置报告》 | ||
| 6 | 等级保护测评服务 | 三级系统等保测评 | 《等级保护测评报告》 |
| 二级系统等保测评 | 《等级保护测评报告》 | ||
| 业务系统智能体安全风险评估 | 《智能体安全风险评估报告》 | ||
| 系统密评 | 商用密码应用安全性评估情况 | ||
| 7 | 防病毒服务 | 病毒防护运营 | 《深度分析报告》 |
组织管理要求
投标人需针对项目需求展开服务设计,有针对性的编写项目服务方案,项目服务方案需明确项目服务目标、项目服务内容、各阶段交付物、项目服务人员及分工、项目进度安排、项目配套资源。
投标人需提供攻防演练服务方案,服务方案需明确服务目标、服务内容、服务流程、服务工具、服务人员、服务方式。
投标人需提供详细的项目管理方案,项目管理方案需包括项目总体管理、范围管理、进度管理、变更管理质量管理、风险管理、人员管理等方面,风险管理需对项目风险进行分析并给出相应的风险预防与监控措施、一般风险规避措施
为了确保本项目相关工作的顺利进行和完成,在项目实施过程中,投标人应与项目单位建立必要的技术联络制度,投标人需根据招标人要求定期组织召开项目沟通会,汇报服务情况。
在项目实施的全过程中,招标人有对项目进度、质量进行监督控制的职责和权利,投标人应全面配合。
质量保障要求
投标人在安全服务过程中应严格按照相关安全标准,针对安全服务的各个环节,提出有效质量管理计划、质量控制措施及风险控制规避计划,项目经理应在项目每一阶段,对实施过程的控制,调查、分析和解决发现的问题,问题及其解决办法都应汇总,保证项目按目标完成。
服务响应要求
投标人需提供7×24×365小时维修服务电话和专人值班手机,7×24×365小时E-Mail服务;同时投标人提供服务工程师、客户经理、售后服务部经理三个联系电话,便于招标人机房值班人员7×24小时联系。
服务响应:10分钟内响应,开始排查故障,服务工程师在首报故障后30分钟内到达服务现场,自招标人首报故障后4小时内解决故障。
满足自招标人首报故障后4小时内不能解决故障,需提供相同配置的备用设备给招标人使用并排除故障或恢复运行。
保密要求
投标人须执行国家《保密法》及有关保密的法律法规,选派具有良好职业道德的人员参与和从事项目相关工作,教育相关人员恪守职业道德,服从招标人的管理,严格遵守招标人的保密规定和工作制度,并承担相应的保密责任。
所有参与本项目的服务人员,都必须与招标人签订《保密协议书》,同时严格执行项目合同中的保密条款。一旦发生因投标人的原因造成招标人发生网络信息安全事件和隐患的,由投标人承担全部责任。投标人自觉接受招标人的安全保密监督和管理,投标人如违反安全保密条款,招标人可追究其责任,对重大的泄密事件可移交司法部门追究其法律责任;对投标人泄露系统资料,造成伤害的,除依据有关规定追究有关责任人员法律责任外,还须依法承担相应的民事责任。
验收要求
投标人在开展服务半年及完成所有服务内容后,应及时提交总结报告,招标人在收到投标人提交的报告后,进行验收,验收会由投标人负责组织(包括场地、资料、会务等)。
其他项目要求
投标人在提供服务时应注意风险控制:实施前将签订项目责任书,确保任何操作不得影响招标人信息系统的正常运行和使用。