天津市信息化运维服务项目采购合同公告(天津市滨海新区人民法院2025)



天津市滨海新区人民法院机关天津市滨海新区人民法院信息化运维服务项目_第3包(项目编号:TGPC-2025-D-0252)合同公告
发布日期:2025年05月19日发布来源:天津市滨海新区人民法院机关

一、合同编号 :津采同〔2025〕358805号

二、合同名称 :天津市滨海新区人民法院信息化运维服务项目_第3包

三、项目编号 :TGPC-2025-D-0252

四、项目名称 :天津市滨海新区人民法院信息化运维服务项目_第3包

五、合同主体

采购人(甲方):天津市滨海新区人民法院机关

地址 :天津市

联 系 方 式 :25230058

供应商(乙方):华堡天建(天津)信息技术有限公司

地址 :天津

联 系 方 式 : 022-87711183

六、合同主要信息

主要标的名称:天津市滨海新区人民法院信息化运维服务项目_第3包

规格型号:运维服务

主要标的数量:1

主要标的单价:15.85(万元)

合同金额: 15.85(万元)

履约期限、地点等简要信息:按合同履行

采购方式:竞争性磋商

供应商账户名称:华堡天建(天津)信息技术有限公司

供应商账号:02120101040017098

供应商账户开户行:农行天津第三大街支行

统一社会信用代码:91120118MA05KMCA90

企业办公电话:022-87711183

七、合同签订日期:2025年05月19日

八、合同公告日期:2025年05月19日

九、其他补充事宜:

十、附件下载:

华堡天建运维服务项目合同.pdf

天津市滨海新区人民法院机关
2025年05月19日

合同编号:20250423服务合同甲方:天津市滨海新区人民法院乙方:华堡天建(天津)信息技术有限公司项目名称:天津市滨海新区人民法院2025年度信息化运维服务项目服务合同甲方:天津市滨海新区人民法院法定代表人或授权代表:联系方式:022-25230058地址:天津市滨海新区新城路10号乙方:华堡天建(天津)信息技术有限公司法定代表人或授权代表:联系方式:022-87711183地址:天津自贸试验区(中心商务区)熙元广场1-2028-11定义1.1项目名称:天津市滨海新区人民法院2025年度信息化运维服务项目1.2项目编号:TGPC-2025-D-02521.3“合同”:指本合同正文及其构成本合同不可分割的所有附件。1.4“项目用户“或“用户”指:天津市滨海新区人民法院1.5“服务期间”指:2025年4月24日至2026年4月23日。甲、乙双方根据2025年4月23日天津市政府采购中心(招标地点:天津市河东区红星路79号)关于天津市滨海新区人民法院信息化运维服务项目(项目编号:TGPC-2025-D-0252,采购方式:竞争性磋商)的政府采购结果和竞争性磋商文件的要求,依据《中华人民共和国民法典》及其他有关法律、法规和规章的规定,并经甲乙双方协商一致,达成本服务合同。第一章合同范围2.1乙方同意按照本合同约定及项目用户要求向项目用户提供服务,该服务的内容见本合同附件2。2.2本合同和附件虽未规定,但甲方与项目用户签署的项目合同或项目招标文件、甲方投标文件或项目用户有其他约定或要求的(包括但不限于用户口头要求、甲方与用户签署补充文件等),乙方同意按照甲方的要求予以满足,所有费用均已包含在本合同总价中,除本合同总价外,甲方不再支付任何其他费用。2/20服务合同第二章双方职责3.1乙方职责与承诺3.1.1乙方负责为项目用户提供本合同约定的服务内容。3.1.2乙方应依照合同约定及时提供为完成本合同约定的技术服务所需的人员、技术、工具、仪器设备等,且所有费用已包含在本合同总价款中。乙方人员受过良好的专业培训,将以精湛的技艺、勤勉的态度来履行合同规定的服务,并遵循行业标准(包括但不限于国家市场监督管理总局(国家标准化管理委员会)发布的《信息技术服务智能运维第1部分:通用要求》《信息技术服务智能客户服务第1部分:通用要求》《信息技术服务应对突发公共安全事件的信息技术应急风险管理》等)和相关法律、法规。3.1.3乙方将为甲方专门成立项目组,指定一位合格的、有足够网络安全服务经验的项目经理,负责甲方和乙方之间的正式交流,领导和推进项目组的全面工作。3.1.4对于甲方就项目的服务内容、进度、服务质量、服务成果要求、保修、培训等义务对项目用户做出的全部承诺,以及本合同及本合同第2.2条中约定的甲方要求乙方承担的所有义务,乙方应保证全面履行。3.1.5乙方应及时提供本合同以及本合同第2.2条相关文件及用户要求的全部技术文件及其他服务成果。3.1.6乙方在履行本合同之前,将向甲方提供具体实施步骤和计划,在设备的使用、信息的获取和更改方面得到甲方书面盖章确认。3.1.7乙方应承担保密义务,按照甲方在项目合同及单独的保密协议中对项目用户承诺的保密义务标准严格保密,不得泄露在提供服务时得知的与甲方及项目用户相关的所有秘密信息,并不得向任何第三方披露本合同。3.1.8未经甲方另行书面盖章授权,乙方不得代表甲方与项目用户就项目实施、合同履行中有关问题的解决或变更形成任何书面文件或作出任何承诺。3.1.9本合同项下的一方向另一方陈述与保证,自生效日起:(a)根据其成立地的法律,该方依法定程序设立且合法存续;(b)该方享有完整的权利订立并且履行本协议;(c)该方签订本合同以及履行本合同项下义务:(i)不会违反其营业执照、成立协议、章程或类似组织文件的任何规定;3/20服务合同(ii)不会违反有关法律或任何政府的授权或批准;(ii)不会违反其作为当事人一方(或受之约束)的其他任何合同,也不会导致其被认定在该合同项下无法履约。(d)该方无未决的诉讼、仲裁或其它法律或政府程序,或就其所知,将对其履行本协议项下的义务产生负面影响的上述程序;(e)该方已向另一方披露所有由政府部门颁发的可能对其完整履行其在本协议项下的义务产生重大负面影响的文件,并且该方此前提供给对方的文件中不存在任何重要事实的不实陈述或者漏述。3.2甲方职责3.2.1甲方将指定一个项目协调人,以配合乙方的项目组工作,负责所有与乙方公司的交流,同时提供及时的信息反馈。3.2.2甲方将协调项目用户,为乙方提供进行本合同约定的服务所需要的信息及资料。3.2.3甲方将按照本合同中约定的付款方式和时间付款。第三章合同价款及付款方式4.1合同价款4.1.1本合同含税总价款为¥158500(大写:人民币壹拾伍万捌仟伍佰元整);不含税总价款为¥148990(大写:人民币壹拾肆万捌仟玖佰玖拾元整);税率为6%,税款为¥9510(大写:人民币玖仟伍佰肆拾壹拾元整);4.1.2合同总价款的分项价格详见附件1。4.1.3上述报价已包含乙方全面履行本合同和用户要求的全部义务和责任后甲方按照本合同付款条款应付给乙方的全部含税金额,除此之外,甲方无须支付任何其他费用。42付款方式4.2.1本项目按季度支付,每季度结束后15日内支付上个季度经考核后的服务费(特殊情况以合同为准),即人民币39625元/季,(大写:人民币叁万玖仟陆佰贰拾伍元整)。4.2.2乙方在甲方付款前开具付款等额的增值税发票。4.3甲方开票信息4/20服务合同名称:天津市滨海新区人民法院纳税人识别号:111201166974464154地址:天津市滨海新区新城路10号电话:022-6552200802120101040017098开户银行及帐号:农行天津第三大街支行4.4乙方收款的银行信息4.4.1除非另行提前书面通知,乙方指定的收款的银行信息为本合同约定的信息,即名称:华堡天建(天津)信息技术有限公司纳税人识别号:91120118MA05KMCA90地址:天津自贸试验区(中心商务区)熙元广场1-2028-11电话:022-87711183106701201080396945开户银行及帐号:天津银行融源支行4.4.2乙方未能及时通知甲方其银行信息变更导致的收款延误、丢失等责任与甲方无关。4.4.3双方应各自承担有关机构根据中国法律向其征收的所有与合同执行有关的税款。第四章项目变更5.1经双方同意,双方可对本合同的内容做适当变更或修改。所有变更和修改均须以双方书面盖章形式进行。5.2如变更需求系用户提出,乙方应按照甲方要求进行变更以便满足用户要求。第五章验收6.1乙方提供的技术服务除应满足本合同约定及项目用户要求外,还应满足下列标准:1、功能完整实现2、系统稳定运行3.最终用户签字的验收单6.2验收:乙方提交符合本合同、项目合同及项目用户要求的交付物后,按照项目用户的验收进度进行验收,通过甲方及项目用户的各次验收,且甲方收到项目用户的各次要求的时限和内容进行整改,并承担由此引起的全部风险和费用,直至通过验收。5/20服务合同第六章信息保密7.1乙方理解并确认,在本合同订立前后及合同履行过程中,乙方会自甲方或项目用户处获得或因合同的订立和履行而知悉甲方或项目用户的技术文件、业务、计划、用户、技术、产品、操作方法或和信息等特定信息和资料(以下简称“秘密信息”)。这些秘密信息对甲方或项目用户来说是保密和具实质价值的,一旦这些秘密信息被擅自披露,将严重损害甲方及项目用户的利益。7.2“秘密信息”指任何形式的,与本合同的签署、本合同条款与条件、各方之间有关的讨论、协商与文件、各方业务信息、以及本合同目的和履行相关的所有信息,包括但不限于:甲方及项目用户的系统、产品、服务、供应商、用户、商业计划、市场区域、调查、研发、软件、发明、商业秘密、专有技术、流程、设计、方案、图表、数据、人员、工程、市场与财务等有关的任何信息;乙方知道或应当知道系甲方或项目用户秘密信息或所有权信息的任何信息;根据信息的性质或披露时的情况被书面标明为秘密信息或所有权信息的任何信息;以口头或其他方式披露且能够在披露时被合理地识别为秘密信息或所有权信息的任何信息。7.3乙方保证会采取其在保护自己最重要的保密信息时采取的防范措施来保护该等信息的秘密性;在任何时候,不论是合同订立前,合同有效期内还是合同终止以后,对甲方或项目用户不论以何种形式提供的秘密信息实行严格保密。乙方一切有意、无意泄露对方秘密信息的行为向甲方承担赔偿责任。7.4乙方保证,其依据本合同所知悉的甲方或项目用户的秘密信息只用于本合同的目的和履行本合同的需要,不用于其他任何目的或擅自向任何第三方(包括单位、个人,也包括各方的关联企业如子公司、参股公司、母公司等)披露;未经甲方事先书面同意,秘密信息不得被复制、全部或部分与其他信息相编纂、透露给第三方或公开、用于对外宣传等。无论如何,秘密信息均不得以任何方式用于对甲方或项目用户不利、有损或相竞争的目的。7.5乙方除按本合同规定的许可外,不得传播、透露秘密信息的全部或部分。但为执行本合同,秘密信息可向本方的代表、顾问及其确需获悉秘密信息以辅助本方履行其义务的员工披露。乙方保证,在上述本方代表、顾问和员工知悉秘密信息之前,向其提示秘密信息的机密性与专有性,并保证上述代表、顾问与员工同意接受本合同条款的约束。根据此项保证,乙方将向甲方赔偿因上述代表、顾问、员工违约披露、使用秘密信息6/20服务合同造成的一切损失、费用(包括律师费)与其他支出,无论上述代表、顾问、员工是否已离职、解约。7.6所有秘密信息的所有权及知识产权应由原披露方(即甲方或项目用户)保有。各方承认并同意,披露方是秘密信息的独家拥有者,乙方将不直接、间接侵犯或损害对甲方或项目用户秘密信息的所有权及知识产权。本合同中的任何内容都不构成给予乙方除本合同明确约定外的任何其他许可或权利。7.7如无甲方或项目用户预先书面同意,乙方不得向任何第三方包括其承继方或关联方转让甲方或项目用户提供的技术文件、秘密信息的使用权。7.8本保密条款构成独立于本合同其他条款的保密约定,本条款约定的对各方的义务不因本合同的无效、撤销、终止而免除。本条款的效力于全部秘密信息依法成为公开信息为止。乙方承认,对本保密条款的任何违反,金钱赔偿将无法向甲方提供充分的救济。因此,在乙方违反或可能违反本协议时,甲方有权申请禁令。第七章违约责任8.1乙方若没有按照合同约定或用户要求的进度和质量要求完成服务并通过各次验收,每延迟一天支付合同总额1%的违约金,延迟超过30天,甲方有权解除合同,要求乙方退回已收取的全部款项,并要求乙方赔偿甲方及项目用户的全部损失。如因此导致用户索赔的,全部赔偿由乙方承担。8.2本合同不得转让、转包、分包,否则视为乙方根本违约,甲方有权以书面通知形式立即解除本合同,乙方应在接到解除通知之日起5日内向甲方退还已收取的全部合同款,并向甲方支付本合同总金额30%的违约金。如因此导致用户索赔的,全部赔偿由乙方承担。8.3如果出现下列情形之一,乙方除承担9.1条约定的违约金外,如导致项目用户索赔或给甲方造成任何其他损失的,项目用户的全部索赔金额由乙方承担,且乙方需赔偿甲方的全部损失。甲方有权从任何一笔对乙方的未付款项中扣除上述赔偿金额。8.3.1乙方未按照本合同以及本合同第2.2条约定及时、全面履约,提供各项服务,交付用户要求的成果;8.3.2非因项目用户原因导致进度迟延的;8.3.3乙方未按用户要求的时间通过用户各次验收的;7/20服务合同8.3.4乙方违反保密义务;8.3.5乙方侵犯甲方或项目用户的知识产权;8.3.6乙方有其他违约行为。8.4如项目用户解除或终止协议的,甲方有权以书面通知形式立即解除或终止本合同且甲方不因此承担任何违约责任,乙方应在接到解除通知之日起5日内向甲方退还已收取的全部合同款。如上述解除或终止是因乙方原因造成的,乙方还应赔偿甲方的全部损失。8.5如果乙方提交的工作成果无法通过甲方或项目用户验收,且在甲方及项目用户的要求的时限内仍无法完成整改的,甲方有权解除本合同、要求乙方退还全部款项并赔偿因此给甲方及项目用户造成的全部损失。如因此导致用户索赔的,全部赔偿由乙方承担。8.6除因乙方违约或用户解除协议等原因之外,甲方还有权为其便利单方终止本合同且甲方不因此承担任何违约责任,但甲方应提前30日通知乙方。8.7其他未尽事宜,以《中华人民共和国民法典》合同编及其他有关法律、法规规定为准,无相关规定的,双方协商解决。第八章不可抗力9.1合同签订后,任何一方,由于火灾、台风、水灾、地震、战争、政府行为等不可抗力事件而影响本合同履行时,则延长履行合同的期限,这一期限应相当于事件所影响的时间,并可根据情况部分或全部免予承担违约责任。不可抗力事件发生后,双方应尽可能减少损失,如一方未能履行此义务,则对因此扩大的损失承担责任。9.2受不可抗力影响方应尽快将所发生的情况以书面方式通知对方。9.3当不可抗力事件停止或消除后,受影响的一方应尽快以电传或电报方式通知另一方并提供相关证明。如不可抗力的影响连续二十天以上时,双方应通过友好协商并尽快达平成补充、变更或终止协议,解决本合同的履行问题。第九章争议的解决10.1双方应尽最大努力友好协商解决与合同或与合同执行有关所产生的任何争议。如果未能友好解决,任何一方均可向北京仲裁委员会申请仲裁。仲裁裁决是终局裁决,对双方均有约束力。8/20服务合同10.2仲裁期间,除必须在仲裁过程中进行解决的部分外,不影响合同其余部分的效力,双方应该继续履行。10.3本合同的订立、效力、履行、解释以及因本合同引发或与本合同有关的任何问题或争议均应适用中华人民共和国(就本协议而言,不包括香港特别行政区、澳门特别行政区和台湾)法律。第十章其他条款11.1本合同一式肆份,甲乙双方各执贰份,自双方盖章之日起生效,双方盖章时间不一致的,以在后盖章一方盖章之日起生效。11.2本合同期满后,本合同有关信息保密的规定继续有效。乙方:华堡天建(天津)信息技术有限公司甲方:天津市滨海新区人民法院代表(签字):代表(签字)日期:2025.4.24日期:国和2025.4.24附件1:工作内容项号1总价数量备注服务名称158,5001项合同履行期限1年信息系统安全服务其中9/20服务合同分项名称安全设备管理服务安全策略管理服务安全风险预警服务安全监控服务价格11800109001050012800数量1项1项1项1项备注无无无无网络管理服务安全事件管理服务漏洞扫描服务重要时期安全保障服务安全巡检协助安全加固协助组织开展等级保护测评工作165001300024500105002050014000135001项1项1项1项1项1项1项无无无10/20服务合同附件2:工作内容描述5.1安全设备管理5.1.1工作目标工作日对项目范围内的所有在运行安全系统及设备进行巡检,对设备的物理运行情况、清洁情况、系统运行情况、系统资源利用情况、系统运行日志、相应功能是否正常运行等进行检查并记录,排除可能存在的安全问题和隐患。每月对设备配置、日志进行一次备份。在安全设备故障处理过程中的所有协调配合及总结报告工作。5.1.2工作要求现场巡检:安全运维工程师在每日上班后和下班前需进入机房根据《安全设备巡检记录表》对项目范围内的安全设备的物理运行情况进行实地勘查,确保及时发现设备物理故障及被物理破坏的风险。远程巡检:在完成现场巡检后,安全运维工程师还需要依次登录所有项目范围内的安全设备,根据《安全设备巡检记录表》检查设备的软件运行情况、功能运行情况,确保及时发现设备软故障及功能故障。断网管理:在进行硬维修与软维修时,如在维修过程中会造成客户任何主机断网的,安全运维工程师事先应与供应商负责人确认断网影响范围、断网时间等情况,并向客户提交《设备名称>离线断网申请》,请客户协调安排合适的断网维修时间段及网络恢复后的业务测试工作;安全运维工程师在申请通过后配合供应商维修负责人按计划进行维修,在断网恢复后配合业务连通性测试,并出具《离线断网报告》突发故障管理:在设备维修过程中安全运维工程师应提醒约束供应商维修负责人严格按规范操作;在维修过程中发生计划外突发故障的(如设备重启后启不来),安全运维工程师应第一时间电话向客户汇报,请客户协调启动相应应急措施。安全运维工程师在事后需要出具《突发故障情况说明报告》。备份管理:安全运维工程师每周应对设备配置及日志进行备份并记录到《安全设备备份11/20服务合同记录表》;在设备维修前安全运维工程师应对设备进行相应程度的备份。5.1.3服务周期服务期内每日5.1.4交付成果包括但不限于以下交付成果:《离线断网报告》《故障处理报告》《突发故障说明报告》《设备维修跟踪记录表》《故障处理跟踪记录表》《安全设备备份记录表》《安全设备巡检记录表》5.2安全策略管理5.2.1工工作目标根据安全运维工作需要,对安全设备自身的配置进行变更调整,如登录口令、登录方式、密码复杂度等设备运维策略;每月对安全设备业务访问策略进行梳理分析,发现过期、冗余、无效、不明确用途等策略,根据分析结果提供优化调整建议;配合客户业务系统部署与调整,从安全角度给出部署建议,制定和更新安全设备的防护、检测策略。工作要求5.2.2特征库升级:安全运维工程师应对具有检测功能的安全设备的特征库进行定期升级,保持设备以最新特征库运行。当发生重大漏洞时,应实时更新设备特征库。运维策略变更:安全运维工程师因日常运维工作需要,对安全设备自身配置进行变更时(如变更口令、更换远程登录方式、配置日志告警等),需先向客户发送《策略变更申请》,通过后再进行相应策略变更并记录到《安全设备配置策略变更记录表》12/20服务合同策略优化分析:定期对防火墙访问控制策略进行梳理分析,发现过期、冗余、无效、不明确用途等策略,根据分析结果向客户提供《防火墙策略优化分析报告》。业务策略变更管理:其他人员(其他运维人员、开发人员、业务人员、客户其他人员等)因相关工作需要安全运维工程师配合对业务策略进行变更的,需由策略使用者填写《名称>策略变更申请》,并经本项目客户直接领导审批同意后再进行相应策略变更并记录到《安全设备配置策略变更记录表》。互联网开放服务管理:安全运维工程师应对映射发布到互联网的服务端口及归属进行梳理,梳理结果记录到《互联网服务开放情况统计表》。可通过查看互联网出口处负责NAT的设备的地址转换策略进行梳理;梳理完成后根据该表在互联网出口处通过防火墙配置访问控制策略,严格控制互联网服务的开放。当新增服务要发布到互联网时,安全运维工程师应先根据具体业务情况及现有条件制定相应保护措施(如在WAF、IPS中增加防护、漏洞扫描等)后,再开放端口访问,并更新《互联网服务开放情况统计表》。(在进行相关防护措施部署时,仍应根据策略变更流程进行)。5.2.3服务周期服务期内实时5.2.43交付成果包括但不限于以下交付成果:《安全设备配置策略变更记录表》《互联网服务开放情况统计表》《防火墙策略优化分析报告》13/20服务合同5.3安全风险预警5.3.1工作目标提供最新发现的系统安全漏洞、最新的病毒爆发情况和处理方法、安全威胁分析通知、定期安全通告汇总,把握最新安全动态,掌握应对措施。5.3.2工作要求服务期内每周一次以报告形式向甲方公布常规漏洞通报,内容包括国内外权威漏洞发布公开站点为主要数据源的安全漏洞信息(如CVE、NVD、Bugtraq、CERT等);遇重大安全漏洞或事件时,实时向甲方通报事件预警,提供防护或规避建议。服务周期5.3.3月服务期内每月交付成果53.43包括但不限于以下交付成果:《[每周漏洞预警]漏洞信息预警》5.4安全监控5.4.1工作目标根据持续关注客户网络、系统运行情况,一旦发生安全事件后,及时分析安全系统及设备的事件日志,配合甲方进行事件的追踪定位。根据收集到的信息,整理分析后形成安全运维监测项识别每个监控对象探测到的事件(威胁)的来源、影响和重要性,综合分析所有监控对象探测到的事件及系统产生告警日志,形成分析报告并定期报告给用户。对于合同中要求进行安全趋势态势分析的项目,对监测项的变化进行分析,以用户认同14/20服务合同的方法进行建模计算,评估安全态势变化趋势以及变化对环境因素、威胁、脆弱性及影响可能产生的风险。对于偏离正常态势的检测项及相关内容做进一步的风险评估或安全措施有效性检查,确保系统处于风险可控状态。通过对项目范围内所有安全系统及设备的报警日志进行分析客户近一月的信息安全情势、安全状况,提出改进建议,5.4.2工作要求持续关注:安全运维工程师需要实时关注相关告警日志及当前网络实际运行状况。进行必要的告警日志分析。当客户网络实际运行水平出现明显下降,或明确发生安全事件时,及时配合进行相关设备的检查。运行报告:安全运维工程师每月一次,分析上月的整体网络安全运行情况,并在《安全运维月度报告》。服务周期54.3服务期内每日5.4.4交付成果包括但不限于以下交付成果:《安全监控周报》《安全运维月度报告》(安全趋势分析内容)5.5网络管理服务工作目标55.1持续关注客户网络运行情况,一旦发生网络事件后,及时分析网络设备的事件日志,配合甲方进行事件的追踪定位。根据收集到的信息,整理分析后形成安全运维监测项识别每个监控对象探测到的事件(威胁)的来源、影响和重要性,综合分析所有监控对象探测到的事件及系统产生告警日志,形成分析报告并定期报告给用户。15/20服务合同55.2工作要求持续关注:安全运维工程师需要实时关注相关告警日志及当前网络实际运行状况。进行必要的告警日志分析。当客户网络实际运行水平出现明显下降,或明确发生安全事件时,及时配合进行相关设备的检查。运行报告:安全运维工程师每月一次,分析上月的整体网络运行情况,并在《网络运维月度报告》。55.3服务周期服务期内每日5.5.4交付成果包括但不限于以下交付成果:《网络监控周报》《网络运维月度报告》5.6安全事件管理工作目标56.1在发现或发生安全事件后配合相关汇报、跟踪、总结汇报、记录工作。工作要求5.6.2事件通告:安全运维工程师在发现或发生安全事件后应及时向客户发送《[安全事件通告]事件名称>》。事件处置:漏洞事件:在安全漏洞预警信息中发现的与客户信息相关的安全漏洞;安全运维工程师在发出事件通告后,应收集漏洞具体影响范围及测试方法,并与相关供应商的运维负责人联系,协助确认其系统是否在此漏洞影响范围,并记录到《安全事件监控记录表》持续关注。16/20服务合同设备故障事件:因安全设备故障引起的网络运行中断或水平下降的安全事件;驻场工作师在发出事件通告,并记录到《安全事件监控记录表》持续关注。安全检查事件:发现目标应用存在严重安全问题的;安全运维工程师在发出事件通告后,应并与相关供应商的运维负责人联系,协助其进行相关加固工作,并记录到《安全事件监控记录表》持续关注。网络攻击事件:正在发生的网络攻击事件;安全运维工程师应立即发出事件通告,并向客户电话汇报,请其协调所有相关供应商的运维负责人配合,启动相应应急预案。安全运维工程师根据项目实际情况向公司申请相应资源支持,并跟踪配合后续所有工作。将过程记录到《安全事件监控记录表》,并持续关注。事件总结:安全运维工程师对事件起因、处置过程、结果等进行整理并出具《称>安全事件处理报告》。5.6.3服务周期服务期内实时56.4交付成果包括但不限于以下交付成果:《[安全事件通告]》《安全事件监控记录表》5.7漏洞扫描5.7.1工作目标通过安全扫描工具定期对客户信息系统进行漏洞扫描和配置检查;为客户内部的相应迎检及对外检查工作提供技术支持。5.7.2工作要求安全检查工作范围:17/20服务合同安全配置检查:定期使用安全配置核查工具对操作系统、中间件、数据库、网络设备的配置进行检查;漏洞扫描:定期使用漏洞扫描工具对应用、主机进行漏洞扫描;综合安全检查:客户做为被检查方为应对外部监管开展的检查工作或客户做为检查方对外、对内安排的安全检查工作。制定检查方案:对于安全配置检查和漏洞扫描安全运维工程师需分别根据客户实际情况编写《安全检查方案》综合安全检查:安全运维工程师根据实际情况做好客户相关技术支持工作即可。制定检查计划:安全运维工程师先制定初步《安全检查计划表》,对检查范围、具体检查对象、检查时间、供应商等信息进行清晰描述。请客户协调本次检查范围内的供应商运维人员开会讨论,告知各运维人员即将进行的安全检查工作,并对《安全检查计划表》中的对象信息、时间安排、配合人员进行一一确认,请各应用系统运维人员与各自的业务部门做好协调工作。安全运维工程师负责作好《会议记要》。实施申请:安全运维工程师按照《安全检查计划表》进行实际扫描实施前,需在每个时间安排周期前向客户发起《安全检查实施申请》,获取客户签字通过后再开始具体检查工作。检查实施:安全运维工程师参考启明星辰漏洞检测及配置核查系统执行具体检测扫描。整理汇总:安全检查工作实施完毕后,安全运维工程师需要根据检查工具生成的检查报告对检查所发现的问题进行汇总整理输出《安全检查结果汇总表》。5.7.3服务周期服务期内每季度5.7.4交付成果包括但不限于以下交付成果:《安全漏洞扫描报告》《安全漏洞扫描复查报告》18/20服务合同《安全检查实施方案》《安全检查计划表》《安全检查结果问题汇总表》5.8重要时期安全保障5.8.1工作目标提供重大活动、国家重要节日的值守与重点保障服务。在国家重要节日、重大活动等重要时期,提供信息化资产重点保障服务。5.8.2工作要求对信息化资产,包含但不限于:服务器、数据库、网络设备、安全设备、办公系统、应用系统、官网主页等。形成远程在线保障、现场安全值守、机动团队响应服务。按照系统保障需求,提供相应的软硬件服务工具,联动现有泰合安全管理平台,提供安全分析能力,需在响应文件中承诺提供服务工具原厂承诺函。实现安全保障检查、安全保障监控、安全保障响应,一旦发现疑似安全攻击迹象及时向上报,并做好安全保障处置准备工作,并形成《重要时期安全保障专项服务报告》。服务周期58.3服务期内按需5.8.4交付成果包括但不限于以下交付成果:《重要时期安全保障专项服务报告》。19/20服务合同5.9协助组织开展等级保护测评工作5.9.1工作目标协助客户看展每年一度的等级保护测评工作。工作要求5.9.2在等级保护测评过程中,配合等保测评公司人员,提供相关安全产品资质、证书、配置情况,配合等保测评公司人员进行产品漏洞修复等工作。5.9.3服务周期服务期内按需交付成果5.9.4交包括但不限于以下交付成果:《等保测评整改报告》20/20

投标 / 标书制作要点(原创)

本信息化运维服务项目涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。天津市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086