应用软件开源组件分析系统采购合同公告(中国工程物理研究院计算机应用研究所2024)



应用软件开源组件分析系统

一、合同编号

    HT-2024-131

二、合同名称

    采购合同

三、项目编号

    9612EB24071271

四、项目名称

    应用软件开源组件分析系统

五、合同主体

    采购人(甲方)
中国工程物理研究院计算机应用研究所

    采购人地址
绵阳市绵山路64号

    采购人联系方式
联系人:文传豪,电话:0816-2491706

    供应商(乙方)
中国电子科技集团公司第三十研究所

    供应商地址
四川省成都市高新区创业路6号

    供应商联系方式
13541253216

六、合同主要信息

    主要标的名称
应用软件开源组件分析系统

    规格型号(或服务要求)
V1.0

    主要标的数量
1套

    主要标的单价
1465000.00

    合同金额
1465000.00

    履约期限、地点等简要信息
合同签订之日起4个月内完成交货、调试部署、培训;四川省绵阳市科学城。

    采购方式
竞争性磋商

七、合同签订日期

    2024年8月12日

八、合同公告日期

    2024-08-12 19:00:00

九、其他补充事宜

    无

十、附件

     附件下载

公开L采购合同甲方:中国工程物理研究院计算机应用研究所合同编号:HT-2024-131乙方:中国电子科技集团公司第三十研究所签订地点:绵阳市科学城签订日期:20218月2月依据《中华人民共和国民法典》等相关法律法规,甲方与乙方签订本合同,甲、乙双方就应用软件开源组件分析系统项目经平等自愿协商一致达成合同如下:一、合同条件下述文件组成合同不可分割的部分:1、双方在履行合同中签订的补充协议及相关附件;2、招标文件及乙方的投标文件;3、成交通知书;各文件解释顺序为:合同补充协议、合同、投标文件、招标文件。二、供货范围、交货方式及时间1、供货范围备注产品名称型号规格技术要求(标准)数量单位含税单价(元)总金额(元)应用软件开源组件分析系统V1.0见下表:(技术指标参数要求)1套1465000.001465000.00无合计金额:(¥)1465000.00元(大写:壹佰肆拾陆万伍仟元整)2、技术指标参数要求应用软件开源组件分析系统V1.0见下表:(技术指标参数要求)1套1465000.001465000.00无合计金额:(¥)1465000.00元(大写:壹佰肆拾陆万伍仟元整)2、技术指标参数要求应用软件开源组件分析系统V1.0见下表:(技术指标参数要求)1套1465000.001465000.00无合计金额:(¥)1465000.00元(大写:壹佰肆拾陆万伍仟元整)2、技术指标参数要求应用软件开源组件分析系统V1.0见下表:(技术指标参数要求)1套1465000.001465000.00无合计金额:(¥)1465000.00元(大写:壹佰肆拾陆万伍仟元整)2、技术指标参数要求总体要求1.通过此次项目构建离线软件开源组件分析能力,提供制品安全检测、研发流程支撑、项目管理与系统管理的相关模块。1.通过此次项目构建离线软件开源组件分析能力,提供制品安全检测、研发流程支撑、项目管理与系统管理的相关模块。1.通过此次项目构建离线软件开源组件分析能力,提供制品安全检测、研发流程支撑、项目管理与系统管理的相关模块。制品安全检测模块制品共性检测能力开源组件信息识别2.提供针对源代码、二进制文件和Docker镜像文件3类制品的开源组件识别功能,识别制品使用的开源组件的信息,包括但不限于:开源组件名称、版本号、发布厂商、所属语言、组件检出路径、关联漏洞、关联许可证等。制品安全检测模块制品共性检测能力开源组件信息识别3.提供开源组件信息库,开源组件信息数量≥1亿条,信息字段至少包括:开源组件名称、版本号、发布厂商、所属语言、发布日期、关联漏洞、关联许可证等:支持开源组件信息的条件检索。制品安全检测模块制品共性检测能力开源组件漏洞检测4.提供针对源代码、二进制文件和Docker镜像文件3类制品的开源组件漏洞检测功能,识别制品使用的开源组件的相关漏洞,漏洞信息包括但不限于:漏洞名称、漏洞编号(包括但不限于:CVE、CNNVD、CNVD编号等)、漏洞类型、CVSS评分、漏洞描述、漏洞影响的开源组件及版本范围、漏洞修复建议等。制品安全检测模块制品共性检测能力开源组件漏洞检测5.针对组件修复建议功能,至少包括以下组件升级建议:①提供升级推荐版本,即与当前版本组件差异最小的无漏洞版本,并分析升级至推荐版本后的漏洞变化:②提供组件最新版本,并分析升级至最新发布版本后的漏洞变化:③提供组件的所有其他无漏洞可用版本。制品安全检测模块制品共性检测能力开源组件漏洞检测6.提供开源组件漏洞信息库,开源组件漏洞信息数量W30万条,信息字段至少包括:漏洞名称、漏洞编号(包括但不限于:CVE、CNNVD、CNVD编号等)、漏洞类型、CVSS评分、漏洞描述、漏洞影响的开源组件及版本范围、漏洞修复建议等:支持开源组件漏洞信息的条件检索。制品安全检测模块制品共性检测能力开源组件漏洞检测7.提供基于知识图谱的开源组件漏洞知识库,至少包含CVE、CWE、CNVD、CAPEC、Exploit、CPE、VendorProduct等图结构化数据。制品安全检测模块制品共性检测能力开源组件漏洞检测8.应用软件开源组件分析系统包含一个开源组件漏洞知识图谱,在图谱中节点数至少W150万个,连边数W400万个,Exploit数量W4万条。制品安全检测模块制品共性检测能力开源许可证分析9.提供针对源代码、二进制文件和Docker镜像文件3类制品的开源组件许可证分析功能,分析制品使用的开源组件的许可证信息,包括但不限于:许可证名称、风险等级、国际组织(至少包括OSI、SPDX、FSF等)认证情况、GPL兼容性及说明、许可证链接、许可证授权的义务、权利说明以及许可证内容等。制品安全检测模块制品共性检测能力开源许可证分析10.提供开源组件许可证信息库,开源组件许可证信息数量≥1800条,信息字段至少包括:许可证名称、风险等级、国际组织(至少包括OSI、SPDX、FSF等)认证情况、GPL兼容性及说明、许可证链接、许可证授权的义务、权利说明以及许可证内容等:支持开源组件许可证信息的条件检索。制品安全检测模块源代码差异化检测能力源代码差异化检测能力11.支持检测的对象源代码文件大小W5GB,支持编程语言包括但不限于Java、C、C++、Python等。12.支持对源代码进行开源组件依赖分析,能够识别直接依赖的开源组件、间接依赖的开源组件以及开源组件的依赖层级,至少支持不低于5层的开源组件依赖层级识别。制品安全检测模块源代码差异化检测能力源代码差异化检测能力13.支持定位开源组件引用位置,提供开源组件的具体依赖路径,至少包括展示开源组件引入声明文件的所在行数和片段。第1页共8页二进制文件检测差异化能力14.支持检测的对象进制文件大小≥5GB,包括但不限于安装包、可执行文件、文件系统/磁盘映等。15.支持不同格式的安装包检测,包括但不限于:Linnx操作系统下的RPM、DEB等格式,Windows操作系统下的ENE、MSI等格式,二进制文件检测差异化能力16.支持不同编程语言、不同编译器及编译选项的可执行文件,包括但不限于:Java二进制文件(至少包括.jnr、.Ar)、Net二进制文件(至少包括.dll、.ete)、Python二进制文件(至少包括.whl..egg)Go二进制文件(至少包括exe、elf格式),c/C二进制文件(.so..dll..exe)等。二进制文件检测差异化能力17.支持对文件系统/磁盘映像文件的检测,包括但不限于:EXT2/3/4、CramFS、SquashFSQCOW2.NTFSHFS、DOSMBR、VirtnalboxVDI、JFS、JFFS2、YAFFS、UBIFS二进制文件检测差异化能力18支持对二进制文件内所存在的敏感信息进行检测,包括但不限于:密钥敏感信息(gitlab/github令牌、npm/pypi令牌等信息)、设备敏感信息(IP地址、MAC等信息)、个人身份信息(身份证号码、电子邮箱、手机号、银行卡号等信息)等。Docker镜像文件差异化检测能力19.支持检测的Docker镜像文件大小≥5GB20.支持对Docker镜像文件的基础信息进行分析,包括但不限于:Manifest信息、Dockerhistory信息等。Docker镜像文件差异化检测能力21.提供针对Docker镜像文件的软件包识别功能,识别的软件包信息包括但不限于:软件包名称、软件包版本、软件包类型、组织信息、软件包的依赖包清单、软件包声明的许可证信息等。Docker镜像文件差异化检测能力22.支持对Docker镜像文件内所存在的敏感信息进行分析,包括但不限于:密钥敏感信息(gitlab/githab令牌、npm/pypi令牌等信息)、设备敏感信息(IP地址、MAC等信息)、个人身份信息(身份证号码、电子邮箱、手机号、银行卡号等信息)等。研发流程支撑模块组件仓库准入策略配置与管理23.支持私服仓库配置组件仓库准入策略,设定策略覆盖的仓库范围,检测结果不符合质量准入策略要求时终止组件引入研发流程支撑模块组件仓库准入策略配置与管理24.支持CI/CD流水线平台配置组件仓库准入策略,设定策略覆盖的任务范围,检测结果不符合质量准入策略要求时终止流水线平台任务构建。研发流程支撑模块组件仓库准入策略配置与管理25.支持根据开源组件情况、开源组件漏洞情况和开源组件许可证情况,分别设置开源组件准入策略、组件漏洞准入策略、组件许可证准入策略:支持质量准入策略增加、删除、修改、查询,支持单条质量准入策略的禁用和启用。研发流程支撑模块组件仓库准入策略配置与管理26.开源组件准入策略方面,支持设置开源组件黑白名单,标记为黑名单的开源组件无法通过质量准入,标记为白名单的开源组件可以通过质量准入:支持设置开源组件版本基线,设定允许使用的开源组件版本范围。研发流程支撑模块组件仓库准入策略配置与管理27.组件漏洞准入策略方面,支持设置开源组件漏洞黑白名单,标记为黑名单的开源组件漏洞无法通过质量准入,标记为白名单的开源组件漏洞可以通过质量准入:支持设置各危害等级的漏洞数量阈值。研发流程支撑模块组件仓库准入策略配置与管理28.组件许可证准入策略方面,支持设置开源组件许可证黑白名单,标记为黑名单的开源组件许可证无法通过质量准入,标记为白名单的开源组件许可证可以通过质量准入:支持设置各风险等级的许可证数量阈值。研发流程支撑模块编程阶段29.支持与私服仓库对接,向私服仓库管理人员提供针对源代码制品的手动一键检测或定期检测功能(包括共性和差异化检测能力):支持私服仓库包括但不限于:SonatypeNexus、JFrogArtifactory等。研发流程支撑模块编程阶段30.支持与IDE编程工具对接,向编程人员提供针对源代码制品的一键式检测功能(包括共性和差异化检测能力):支持的IDE编程工具包括但不限于:IntelliJIDEA、WebStorm、VSCode、Pycharm、PhpStorm、Rider等。研发流程支撑模块编程阶段31.支持与代码仓库对接,向代码仓库管理人员提供针对源代码制品的手动或定期检测功能(包括共性和差异化检测能力):代码仓库包括但不限于:GitLab、SVN等。研发流程支撑模块构建阶段32.支持与CI/CD流水线平台对接,向流水线平台管理人员提供针对源代码制品的自动检测功能(包括共性和差异化检测能力):支持流水线平台包括但不限于:Jenkins、GitLabCI、GiteeGo等流水线平台。研发流程支撑模块构建阶段33.支持与Docker镜像仓库对接,向Docker镜像仓库管理人员提供针对Docker镜像文件制品的手动一键检测或定期检测功能(包括共性和差异化检测能力):支持的Docker镜像仓库包括但不限于:Harbor、Github、JFrogArtifactory、SonatypeNexus等。研发流程支撑模块测试阶段34.支持对运行时的二进制文件制品进行组件插桩检测,检测结果包括但不限于:开源组件名称、版本、发布厂商、组件漏洞、漏洞修复建议、开源许可证等;支持的二进制文件制品语言包括但不限于:Java、Node.JS、PHP等。研发流程支撑模块测试阶段35.在无法直接接触源代码的场景下,提供客户端工具以提取源代码特征文件:提供基于特征文件的源代码制品检测功能(包括共性和差异化检测能力)客户端工具至少兼容CentOS7和WindowsServer2008系统。研发流程支撑模块测试阶段36.支持对源代码进行溯源分析和自研率分析,识别出所引用的开源项目和分析源代码自研比率:提供Java、C、C++、Python、Go、Php等语言的源代码特征库,数量W4000万条。项目管理与系统管理模块项目管理分析37.支持被测对象、检测项目、系统全局的三级管理,单个检测项目可包含1个或多个被测对象,支持被测对象并发检测数W5个:支持检测项目的自定义添加、删除、编辑、查看。项目管理与系统管理模块项目管理分析38.支持以系统全局视角,从检测项目、被测对象、开源组件、组件漏洞、组件许可证等多个维度进行统计分析及可视化展示。项目管理与系统管理模块项目管理分析39.支持从系统全局或检测项目的视角查询开源组件信息,查询条件包括但不限于:组件名称、组件版本、发布厂商、编程语言、依赖方式等;查询结果包括但不限于:组件名称、组件版本、发布厂商、编程语言、依赖路径、漏洞信息、风险等级、组件升级建议、检测项目/被测对象影响分析等。项目管理与系统管理模块项目管理分析40.支持从系统全局或检测项目的视角查询开源组件漏洞信息,查询条件包括但不限于:漏洞名称、漏洞编号(包括但不限于CVE、CNNVD、CNVD编号等)、风险等级等:查询结果包括但不限于:漏洞编号、漏洞名称、漏洞类型、发布时间、CVSS评分、漏洞描述、漏洞影响组件范围、漏洞修复建议、检测项目/被测对象影响分析等。41.支持从系统全局或检测项目的视角查询开源组件许可证信息,查询条件包括但不限于:许可证名称、P风险等级等:查询结果包括但不限于:许可证名称、风险等级、国际组织(至少包括OSI、SPDX、FSF等)认证情况、GPL兼容性及说明、许可证授权的义务、权利说明以及许可证内容等。PSBOM软件物料清单管理42.支持SBOM软件物料清单生成并下载,SBOM物料清单标准及格式包括但不限于:a)SPDX国际标准:JSON(*.json),YAML(*.yamlor*.yml),Tag/Value(*.spdx);b)CycloneDX国际标准:JSON(*.json),XML(*.xml):c)SWID国际标准:JSON(*.json),XML(*.xml),Cbor(*.cbor)PSBOM软件物料清单管理43.提供基于SBOM软件物料清单的被测对象开源组件、组件漏洞和组件许可证分析能力,支持的标准及格式包括但不限于:a)SPDX国际标准:JSON(*.json),YAML(*.yamlor*.yml),Tag/Value(*.spdx):b)CycloneDX国际标准:JSON(*.json),XML(*.xml):c)SWID国际标准:JSON(*.json),XML(*.xml),Cbor(*.cbor)。P系统管理44.支持基于报告模板生成分析报告,报告格式包括但不限于:Excel、PDF、Word等:支持报告模板自定义,报告模板自定义可选择指定结果字段作为报告内容,结果字段包括但不限于:被测对象、开源组件、检出路径、组件漏洞、组件许可证等。P系统管理45.支持基于角色的用户权限管控,支持角色自定义创建、删除、编辑、查看:支持基于角色的用户管理,支持用户自定义创建、删除、编辑、查看:支持用户部门管理,部门可关联多个用户。P系统管理46.对外开放RestfulAPI接口,开放的接口能力包括但不限于:发起检测作业、获取检测状态、获取检测结果、生成检测报告、下载检测报告。P系统管理47.支持被测对象文件大小限制和检测超时时长限制:支持系统数据的手动或自动本地备份,其中自动备份支持设置备份周期:支持系统数据手动导出。3、合同履行期限:合同签订之日起4个月内完成交货、调试部署、培训。(T+1月系统交付,T+2月系统部署与试运行,T+3月示范应用培训,T+4月完成最终验收。T(单位月)为项目合同签订日期)。3、交货地点:四川省绵阳市科学城。4、培训:提供系统示范应用培训,具体技术要求如下:1)针对甲方指定的应用系统开展软件成分分析的示范应用,识别应用系统使用的开源组件、关联组件漏洞、关联组件许可证。2)针对指定应用系统中的高危等级风险组件、高危等级风险许可证、同一开源组件多版本的情况提供整改建议。3)综合指定应用系统的研发场景和系统研发流程支撑模块的技术能力,提供开源组件威胁治理的相关材料。5、交付物要求:a序号1交付物名称0111系统安装包数量1份B5形式光盘N备注2系统使用手册1份光盘+纸质文件3示范应用培训总结1份光盘+纸质文件针对甲方指定对象的分析报告,包括已识别的开源组件、组件漏洞及许可证、安全修复建议,以及研发流程开源组件威胁治理建议。4开放API接口说明1份光盘+纸质文件6、运输方式:采用自定义运输,费用(应包含但不限于:产品供应、检测、运杂、保险、安装调试、装车、运输到交货地点的各种费用、培训、税费、系统集成费用和其它一切可能产生的费用)由乙方承担。乙方应负责货物装车、运输过程中的安全,在上述过程中发生人身伤亡及财产损失的,由乙方承担全部责任。E7、产品调试完毕后,甲方应组织验收,对验收不合格的,乙方应及时退货、换货,同时因此造成的损失和费用应由乙方负责。如果乙方未及时通知甲方收货的,由此造成的损失由乙方承担。8、在货物经甲方验收合格前,货物损坏或灭失的风险均由乙方承担。三、价格及货款支付第3页共8页1、合同价格:本合同金额共计¥1465000.00元(大写:壹佰肆拾陆万伍仟元整)。2、付款方式:乙方完成供货后,甲方向乙方支付合同总金额的20%的款项:在甲方指定环境完成调试部署后,并且经甲方技术验证满足合同约定的所有技术指标要求,甲方向乙方支付合同总额的70%的款项;项目整体通过验收后,甲方向乙方支付合同总额的10%的款项,每次付款前乙方应向甲方提供等额增值税专用发票。3、发票开票要求:乙方向甲方开具增值税专用发票,开票必须符合国家相关规定:开票内容必须与合同条款的内容完全一致。开票信息如下:名称:中国工程物理研究院计算机应用研究所纳税人识别号:12100000400008714U地址、电话:绵阳市绵山路64号0816-2482652开户行及账号:工行四川省绵阳市科学城支行第一分理处23084152090221002744、乙方应按前款规定向甲方提供合规的发票,并提供相应验收或交货证明文件,否则甲方有权拒绝付款而不视为违约。乙方不得因此拒绝或拖延履行合同。四、安装及调试、验收及质量控制:1、安装和调试:乙方须完成系统的部署上线和调试工作,乙方负责整体的安装及调试。乙方参加安装调试人员的食宿及差旅费由乙方自理,包含在报价中。乙方应负责运输、安装及调试过程中的安全,在上述过程中发生人身伤亡及财产损失的,由乙方承担相应责任。2、验收:通过甲方组织的验收。达到技术指标全部要求,经甲方(现场)检测验证。严格按照合同和技术协议的要求履行,如甲方有该类产品进货检验规范的,还需按照进货检验规范的要求进行检验。经验收不合格时,乙方应无偿更换,所产生的一切费用由乙方承担。3、如由于乙方责任,合同货物全部或部分不符合技术文件保证指标,乙方应在甲方要求的时间内自费纠正、修理或更换,所发生的费用与逾期交货的违约责任由乙方承担。4、乙方不得提供与本合同及技术协议中要求的参数不符的产品,否则视为验收不合格,乙方承担违约责任。五、售后服务:1、质保期:自验收通过之日起3年。2、质保期内服务要求乙方提供针对本软件的技术支持及问题维护服务,所产生的一切费用由乙方承担。质保期内,乙方提供产品软件Bug、安全漏洞修复等服务,所产生的一切费用由乙方承担。产品运行期间如果出现问题,乙方须在24小时内提供远程电话协助,如果24小时内问题无法解决,乙方须在48小时内赶赴现场为甲方排查问题;若产品相关软件被发现有安全漏洞,乙方应承诺终身为甲第4页共8页方提供漏洞修复方案,并在修复方案开发完成后48小时内完成漏洞的修复,由此产生的费用由乙方承担。质保期内提供开源组件信息库、开源组件漏洞信息库、开源组件漏洞知识库、开源组件许可证信息库、开源组件源代码特征库的升级服务。3、质量要求:3.1、乙方应对产品的设计和制造质量负责。乙方应保证提供的产品为全新的,没有任何权利瑕疵,没有侵犯任何人的知识产权及其他合法权利的产品。否则由此发生的纠纷及赔偿责任由乙方承担。在使用寿命之内,如果产品在使用过程中因产品质量原因导致人身伤亡或财产损失的,由乙方承担全部赔偿责任。3.2、必要时,乙方应接受甲方组织的质量监督检查,包含产品设计、研发、生产等环节的功能、性能、产品质量等情况,并对甲方提出的质量监督问题进行整改。六、违约责任:1、如果乙方在合同执行中,乙方迟延交货(因乙方原因),每延迟一天甲方有权要求乙方支付延迟交付部分合同金额1%的违约金,违约金上限为合同金额的5%,违约金由甲方直接从未支付款项中扣除,乙方不得有异议;乙方迟延交货50天及以上,或者乙方交付的货物不合格,且未在甲方要求的时间内进行更换或者更换后仍不合格时,甲方有权解除合同,且乙方应向甲方支付合同金额10%的违约金。2、甲方如不能按合同约定付款,乙方有权对其受到的损害向甲方要求赔偿。3、若合同的任一方由于不可抗力的原因,即该方不能控制的事件发生,如战争、火灾、水灾、台风、地震、禁令和政府的法令及其它双方认可的不可抗力情况等原因的影响不能正常执行合同,则合同应顺延执行,延期的时间与事件的持续时间相等。受阻方应尽快将发生的不可抗力事件情况以电传形式通知另一方,并在十日内邮寄有关部门开具的证明,作为不可抗力的证明。受不可抗力事件影响的一方在上述期限内向另一方提供了相关部门的证明,另一方可视情况允许延期履行、部分履行或者不履行合同,并视情况可部分或全部免除其违约责任。不可抗力导致合同内容需进行必要变更的,双方应通过协商签订书面补充协议,按补充协议的内容继续执行。任何一方因延迟履行合同,发生不可抗力的,不免除其应当承担的违约责任。七、保密要求:本项目密级为公开。1、乙方入场服务时,应使用甲方提供的电子设备,未经甲方许可,不得带入电脑等电子设备、不得带走电子设备;2、乙方不得私自留存甲方被测对象及其研发环境的本身数据及其脆弱性数据,以及甲方检测网络平台环境数据:3、乙方未经甲方允许,不得将此次项目相关信息告知其他单位或个人:乙方应遵循甲方其他的安全保密规定。4、乙方对本合同所涉及的相关工作背景、技术内容、用途等负有保密义务,未经对方许可,不得向第三方泄露、转让、宣传,如有违反,甲方将保留追究的权利。5、乙方派驻的人员,应遵守甲方的保密管理要求,进入甲方重要场所前,应按甲方要求签订保密承诺书,第5页共8页相关人员信息应允许甲方备查。乙方不得以任何形式或方式向甲方探询本项目及以外的其他涉密信息。6、执行过程中,乙方对协作项目所涉及的国家秘密安全负有保护的责任,因其行为(包括单位组织行为和所属员工的个人行为)而产生的任何危害协作项目国家秘密安全的后果,均由乙方承担全部责任。八、廉政条款:1、严格遵守廉政方面党和国家有关法律法规及中物院的有关规定。乙方签署《供应商廉洁承诺书》,《供应商廉洁承诺书》作为合同的一部分,与合同具有同等效力。乙方存在违反廉洁承诺书行为的,扣减10%的合同价款。由甲方或甲方上级单位的纪检监察机关约请乙方或乙方上级单位纪检监察机关监督执行。2、乙方自愿接受甲方及甲方上级单位组织开展的合同价格审核、合同执行情况审查等监督。九、合同生效及其它1、合同经双方签字盖章后生效。2、合同生效后,甲乙双方都应严格履行合同,如出现问题应按照《中华人民共和国民法典》等有关规定办理。任何一方在变更合同约定的联系人或联系方式的,应在变更前5日书面通知对方,否则另一方将书面函件送达到合同约定的联系人及联系方式即视为送达,由此导致的不利后果及损失由未按时履行通知义务的一方承担。3、合同在执行过程中出现未尽事宜后,双方在不违背合同和招标文件的原则下,协商解决,协商结果以纪要形式作为合同的附件,与合同具有同等效力。双方协商不成时,选择仲裁,由甲方所在地仲裁委员会仲裁。4、甲方将采购合同自签订(双方当事人均已签字盖章)之日起7个工作日内报中国工程物理研究院固定资产投资建设管理中心备案。公司第二5、本合同正本一式陆份,乙方执贰份,甲方执叁份,备案壹份。中国工程物理研究院计算机应用研乙方:国地字科技集团公司第三十甲方:究所碗究所法人(委托)代法人(委托)代部表:表:联系人:文传豪联系人:单位地址:绵阳市绵山路64号单位地址:四川省成高新区创业路6号中国建设银行股份有限公司成开户行:工行科学城支行开户行:都高新支行银行账号:2308415209022100274银行账号:51001406137051506857联系电话:0816-2491706联系电话:028-85169563/13541253216第6页共8页附件1:应用软件开源组件分析系统项目保密协议书甲方:虫国工程物理研究院计算机应用研究所乙方:中国电子科技集团公司第三十研究所为加强甲、乙双方在执行本协作项目(合同)中的保密安全管理,依据《中华人民共和国保守国家秘密法》和中国工程物理研究院及本单位有关保密规定要求,经双方协商一致,甲、乙双方特签订以下保密协议。一、甲方提供给乙方的协作项目密级为级。甲方对乙方应履行的保密规章制度和保密要求具有告知义务,乙方须严格遵守《中华人民共和国保守国家秘密法》要求,履行保密职责。二、保密期限要求:甲方提供给乙方的协作项目保密期限为年。三、知悉范围要求:只限于乙方从事该项目(合同)的相关人员参与和知悉该项目事项,乙方不得擅自扩大知悉范围。乙方在项目协作期间,不得以任何方式在单位内部或外界宣传、报到涉及甲方提供的该协作项目研制、生产等相关信息。同时,乙方不得以任何形式或方式向甲方探询本项目及以外的其他涉密信息。四、甲方提供的涉密载体、密品等的管理要求包括:1.不私自留存甲方涉密载体、密品等;2.涉密载体、密品等,按甲方保密要求进行管理;3项目涉及的涉密载体、密品等按甲方要求进行清退。五、在本项目执行过程中,乙方对协作项目所涉及的国家秘密安全负有保护的责任,因其行为(包括单位组织行为和所属员工的个人行为)而产生的任何危害协作项目国家秘密安全的后果,均由乙方承担全部责任。六、乙方应对其参与人员进行安全保密资格审查、安全保密教育和签订安全保密承诺书,外籍人员、吸毒、酗酒、有犯罪记录的人员以及其他不符合接触国家秘密事项条件的人员不得参与该项目活动。人员资格审查材料及与个人签订的安全保密承诺书应允许我方备查。七、乙方应指定专人负责本项目保密工作。八、乙方不得转包本项目。九、乙方单位企业性质、保密资格(资质)或条件发生变化应及时告知甲方。十、在项目执行中,甲方有权对乙方执行保密协议的情况进行监督和检查,对不符合保密规定的行为,乙方应及时纠正。监督检查中发现乙方具有严重保密隐患或已不具备相应资格(资质)条件等情况时,甲方有权立即中止合同执行,回收涉密载体、密品等。十一、乙方违反上述保密协议条款,乙方需按协作项目(合同)总额的10%交付给甲方赔偿金。造成泄密案件的,依法追究乙方法律责任。十二、在项目协作期间或项目协作结束后,由于乙方原因造成项目涉及的国家秘密泄露的,由乙方承担法律责任。给甲方造成经济损失的,由乙方承担经济赔偿。十三、本保密协议书作为附件,与本协作项目(合同)具备同等法律效力。十四、本保密协议书一式陆份,甲、乙双方各持叁份。十五、补充条款:利ll甲方单位(盖章)乙方单位(盖章)甲方代表签字:乙方代表签字:2024年8月12日202年8月12日)第7页共8页网件9供成商祜采进1购确很果销林协有动的规做与:风衲正的的合作:自作出以下洁水1、参加验购单位的着网米购补协动严精博中国率祛祛圳和清从业川:城信:甲争原则不青围家、采购单其仙供成商的合祜投:、不向采购单位、果购代理机构、评小专家行成供其仙不正当利M:)不向相作人的A家属德礼品、札市(插供不限干川畲:有价,付,购物卡及出市品等)(不相1作人的属供请、联福动、度:旅游:以圳营业性娱乐所(括但不限下背业件的歌厅、耨厅、卡拉h厅、度总舞:单阜:招摩但尚东大球等)消费。()不为相美工作人的属安排作:以业付成山其个人自付的务种费川(包插但不限于书装修,绡丧嫁婴、旅游、度、直W、购、举费、平在出国W举等)(四)不直接、间接晙德成利诱相关工作人利用其职务便利取私利。州关1作人及亲属出起要求成有其仙纯社间的、成时正井向采购单位监情理部门限()必要时、我单位自接燮甲万及甲厅上单位组织开展的合同价格市:合同执行情况市等监督。加甲方及甲办上限单位提出要求:我单位承自提供与合同相关的材料:包插但不限于财务票捌,果购合同等。、知地度相美水,自服接爱采购单位中物隆依快依川果取的鲜止果购外协插动,认中标/成变无效,梢合同、拍究相美民事/荆事出任等措施,回时自接圳入中物院不肉行为书单,禁止参加中物院采财外协活动,并自思扣减合同余州10的价状1211页共

投标 / 标书制作要点(原创)

本应用软件开源组件分析系统涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086