广东省信息系统安全及商密评估服务 网络安全运营服务 专项安全测评服务采购合同公告(广东省知识产权保护中心(中国〈广东〉知识产权保护中心)2025)



公告内容:

广东省知识产权保护中心广东省知识产权保护中心2025年信 息系统安全及商密评估服务项目的合同公告

一、合同编号

HM02202501211

二、合同名称

广东省知识产权保护中心2025年信 息系统安全及商密评估服务项目

三、项目编号

CLF0125GZ01ZC55

四、项目名称

省知识产权保护中心2025年第一批信息化项目

五、合同主体

采购人(甲方):广东省知识产权保护中心
地址:先烈中路100号大院60栋7、9-12楼
联系方式:020-31608659
供应商(乙方): 工业和信息化部电子第五研究所
地址:广州市增城区朱村大道西78号
联系方式:18926112850

六、合同主要信息

主要标的:

序号
名称
数量(单位)
单价(元)
总价(元)

1
网络安全运营服务
1(项)
460,000.00
460,000.00

2
商用密码应用安全性评估
1(项)
190,000.00
190,000.00

3
专项安全测评服务
1(项)
400,000.00
400,000.00

合同金额: 1,050,000.00元,大写金额:壹佰零伍万元整
履约期限:2025年11月01日至2026年10月31日
履约地点:广州
采购方式:公开招标

七、合同签订日期

2025年05月28日

八、合同公告日期

2025年06月05日

九、其他补充事宜

合同附件:
1.采购合同公告附件.pdf
广东省知识产权保护中心
2025年06月05日

合同书项目名称:广东省知识产权保护中心2025年信息系统安全及商密评估服务项目合同编号:1M022025012委托单位:广东省知识产权保护中心受托单位:工业和信息化部电子第五研究所签订日期:二〇二五年五月第1页共16页委托方(甲方):广东省知识产权保护中心项目联系人:姚科通讯地址:广东省广州市先烈中路100号大院60栋9至12层电话:18620509311传真:L电子信箱:受托方(乙方):工业和信息化部电子第五研究所项目联系人:余超通讯地址:广州市增城区朱村大道西78号电话:020-87234273真:020-87238359手机号码:18926112850电子信箱:yuc@ceprei.com根据省知识产权保护中心2025年第一批信息化项目(采购编号:CLF0125GZ01ZC55)包4采购结果,按照《中华人民共和国民法典》等相关法律法规,甲乙双方在平等协商,真实、充分地表达各自意愿的基础上,就“广东省知识产权保护中心2025年信息系统安全及商密评估服务项目”提供的服务内容,双方经过平等协商,达成如下协议,并由双方共同恪守。一、服务内容(一)网络安全运营服务1.安全监测服务(1)服务内容:网站安全监测服务无需部署任何设备或软件,免于维护。通过网站安全监测平台对甲方单位网站进行不间断的监测,结合安全专家的专业分析,及时的发现甲方单位网站存在的安全隐患和问题,第一时间通知甲方进行处理,并提供安全建议,降低风险,减少损失。同时还会定期提供网站安全监测报告,使甲方了解网站近期的安全状况和安全趋势,必要时采取措施,控制风险。网站安全监测服务内容包括:(1)安全事件服务通过远程方式,对甲方单位网站定期进行安全监测,由安全专家进行专业分析,发现甲方单位网站存在的安全事件隐患,提供安全建议,及时通知修复。(2)网站可用性监测服务通过第2页共16页PING、GET等方式对网站访问速度,响应时间,返回状态码进行监测,及时发现甲方单位网站可用性问题并告警。(3)页面篡改监测服务对甲方单位网站页面变化进行监测,发现疑似篡改情况,及时告警通知甲方。(2)交付物:每月提供一份《安全监测服务报告》》。2.应急响应服务(1)服务内容:当采购单位信息系统出现紧急安全问题时,提供远程及现场的安全技术支持,协助查找安全问题和处理安全事件。安全应急响应的年服务次数可不少于4次,无安全事件则无需提供该服务。在日常运维过程中,遇到无法解决的以下事件:含括主机系统或网络与安全有关的紧急事件、网络入侵、拒绝服务攻击、网络病毒传播爆发,乙方服务团队须在接到应急报障申请后,派出专业的信息安全工程师,快速响应,远程协助或到现场解决安全问题。每次服务完成后,服务工程师须提交完整的事件分析报告,详细说明事件原因、经过和处理方式等,而且对以后整改的方向提供适当的整改解决方案。在项目服务期内,提供信息安全事件应急响应救援服务。应急响应内容主要包括:病毒爆发、黑客攻击、网络大范围瘫痪、应用系统瘫痪及其他严重影响到业务运行的事件。1)对于病毒爆发和黑客攻击事件发生时,需在十分钟内进行响应,提供远程诊断技术支持,远程无法解决的,需在2小时内赶到现场,解决故障恢复正常或提出可行的临时解决措施。2)出现网络大范围瘫痪、应用系统瘫痪及其他严重影响到业务运行的事件时,应立即派具有相关应急经验的工程师2小时内上门协助处理,若指定时间内未能解决故障,应提供事件处理的临时解决方案。3)在应急响应结束后的3个工作日内,需提供本次应急解决处理方案和安全防护建议。(2)交付物:每次有网络和数据安全事件发生时,提供1份《应急响应服务报告》。3.应急演练服务(1)服务内容:为了健全甲方单位的运行应急机制,检验网络与信息安全综合应急预案和业务技术专项应急工作机制及有效性,验证相关组织和人员应对网络和信息安全突发事件的组织指挥能力和应急处置能力,满足突发情况下网络与信息系统运行保障和故障恢复的需要,确保信息系统安全畅通,乙方应提供安全应急演练,以不断提高甲方各部门开展应急工作的水平和效率,发现预案的不足,进一步完善应急预案。本项目将协助完善第3页共16页甲方应急演练方案,协助分析甲方安全演练方案的有效性、完整性、可操作性,协助完成安全演练工作。应急演练服务每年开展1次。(2)交付物每年提供一份《应急演练服务报告》,共提供1份。4.完善网络安全管理制度及数据安全管理制度(1)服务内容:甲方在2024年已建设了基本的网络安全相关管理制度,但网络安全管理制度仍需根据最新法律法规进行完善;还未建立专门的数据安全管理制度,未建立数据全生命周期(数据采集、数据传输、数据存储、数据使用、数据销毁等)流程管理规范,未有专门的数据安全应急预案等。(一)网络安全管理制度建设和完善支撑服务协助甲方持续完善网络安全制度、机制建设,包括并不限于在管理机制、监督机制、网络安全培训计划等方面提供支持,为甲方在完善互联网访问、信息系统运行维护、信息安全管理、信息化资产管理、存储介质管理、数据备份、账号密码管理,以及应急处置等各方面的制度、机制提供咨询服务。协助甲方构建涵盖顶层设计、方针策略、安全管理规范、安全技术标准、记录表单等五个维度的网络安全制度体系规划,持续完善甲方网络安全管理体系,进一步明确网络安全管理各项要求,形成由安全方针、管理制度、细化流程等构成的全面的网络安全管理制度体系。(二)数据安全管理制度建设和完善支撑服务协助甲方持续建立完善数据安全制度、机制建设,包括并不限于在管理机制、监督机制、数据安全培训计划等方面提供支持,编制或完善数据安全管理制度,包括数据全生命周期安全管理、数据安全开发、数据安全应急预案等。(2)交付物:每年提供1份《网络安全和数据安全管理制度完善服务报告》及完成的制度文件不少于3份。5.网络安全培训(1)服务内容:针对甲方信息化相关人员,需通过网络安全培训,及时更新法律法规、管理和技术知识,提高甲方信息化相关人员政治素质和职业道德水平,进一步提高甲方信息网络安全的保障能力和防护水平,确保基础信息网络和重要信息系统的安全运行,维护社会安全稳定,保障公共利益,促进信息化建设,努力为广东省建设、构建社会主义和谐社会服务。*****在2017年发布了《关键信息基础设施安全保护条例(征求意见稿),在文件中的第二十七条指出:运营者应当组织从业人员网络安全教育培训,每人每年教育培训时长不得少于1个工作日,关键岗位专业技术人员每人每年教育培训时长不得少于3个工作日。因此,网络安全培训对于提高甲方的信息化安全能力具有重要意第4页共16页义。通过网络安全培训可以提高甲方人员网络安全意识、对网络安全工作的重视程度,同时提高警惕,防范于未然,避免一旦发生重大网络安全问题时影响工作,从而使人民利益和国家利益避免损失。每年开展至少2次网络安全培训服务,培训内容包括但不限于:网络安全法律法规和技术规范、数据安全法律法规和技术规范等。培训采用线上培训的方式。(2)交付物:每次培训提供1份《网络安全培训PPT》。6.网站内容安全监测及事前监测服务(1)服务内容:按照政府网站与政务新媒体检查指标中安全、泄密等严重问题检查要求,对甲方单位网站实行7天*24小时自动监测,同时,结合人工核查、交叉见证,提高监测结果的准确性,实现全方位、精细化监测,确保甲方单位网站存在问题得到及时整改。内容安全监测服务提供7天*24小时常态化检测扫描,扫描范围包含每日新增稿件,严重问题系统需及时预警(至少包含短信、微信预警方式);全站内容安全监测服务是按次开展扫描工作,扫描范围包含新增稿件和历史稿件,对甲方单位网站内容做全站监测,并按照监测类型和问题分类出内容安全监测汇总报告。监测包含以下内容:1)信息泄密:涉密文件泄露监测、内部日常性信息泄露监测。2)隐私泄露:个人隐私监测、姓名监测(不能公开报道真实姓名的群体)。3)错敏信息。4)篡改监测:DNS监测、首页篡改监测、敏感图片监测、仿冒网站监测。5)外链/暗链监测:异常外链监测、可信任外链监测、暗链监测。6)其他问题:Iframe嵌入监测、HTTPS)监测、域名使用期限监测。(2)交付物:每月提供1份《网站内容安全监测及事前监测服务报告》。7.第三方网络安全审计(1)服务内容:服务内容包括安全管理体系管控审计、安全建设管控审计、安全运营管控审计、安全应急管控审计、安全资源管控审计服务。1)安全管理体系管控审计服务安全管理体系管控审计主要开展安全策略、安全管理制度、技术标准、安全组织架构、人力资源安全管理、资产管理、合规管理、风险评估、业务连续性管理、供应链管理、变更管理、审批管理、安全协同、安全绩效评价等方面的审计工作,包括:一是由安全策略、制度、流程和技术标准、以及表单组成安全管理体系的建设、流转、评审发布和第5页共16页修订更新情况,二是含括组织架构、岗位职责、人员配备、人员管理、外包管理的组织人员要求开展和落实的情况,三是含括与业务及系统安全相关的连续性、资产、变更、审批的管理工作机制的制定和开展情况。2)安全建设管控审计服务安全管理体系管控审计主要开展含括安全策略、安全管理制度、技术标准、安全组织架构、人力资源安全管理、资产管理、合规管理、风险评估、业务连续性管理、供应链管理、变更管理、审批管理、安全协同、安全绩效评价的方面的审计工作,包括:一是由安全策略、制度、流程和技术标准、以及表单组成安全管理体系的建设、流转、评审发布和修订更新情况:二是含括组织及系统的合规性、安全性识别情况和网络数据战略规划的制定情况;三是含括与业务及系统安全相关的连续性、资产、变更、审批额管理工作机制的制定和开展情况。安全管理体系管控审计将根据法律法规和数字政府的安全规划方向,评价信息系统在各项安全管理制度的安全性、符合性和有效性情况,形成信息系统在安全管理体系的审计结论,提出审计意见和建议,促进信息系统总体控制的完善,并为信息系统后续的安全决策提供支持。3)安全运营管控审计服务安全建设管控审计主要开展含括合规建设、基础安全建设管理、系统安全开发管理建设的方面的审计工作,包括:一是网络安全等级保护开展情况:二是商用密码应用安全性评估开展情况;三是数据安全和个人信息保护建设开展情况。安全建设管控审计将根据合规和数字政府的相关建设目标,评价信息系统在含括合规建设、基础安全建设管理、系统安全开发管理建设的方面的安全性、符合性和有效性、可靠性、真实性、正确性情况,发现安全开发控制、测试数据控制、系统上线前评估等潜在的审计风险,形成信息系统在安全建设管控的审计结论,提出审计意见和建议,促进信息系统总体控制的完善,并为信息系统后续的安全决策提供支持。4)安全应急管控审计服务安全应急管控审计主要开展含括应急规划与准备、安全应急执行、安全应急评审、安全应急改进、安全应急协同的方面的审计工作,包括:一是应急预案的制定和演练情况,二是应急事件的预警、处置、报告、通报等工作执行情况,三是应急管理机制的总结改进情况。安全应急管控审计将根据合规和数字政府的相关应急目标,评价信息系统在含括应急规划与准备、安全应急执行、安全应急评审、安全应急改进、安全应急联动的方面的安第6页共16页全性、符合性和有效性、可靠性、真实性、正确性情况,发现应急演练、应急事件处置、应急管理机制改进等潜在的审计风险,形成信息系统在安全应急管控的审计结论,提出审计意见和建议,促进信息系统总体控制的完善,并为信息系统后续的安全决策提供支持。5)安全资源管控审计服务安全资源管控审计主要开展用户终端安全、通信网络安全、区域边界安全、物理环境安全、计算环境安全、安全统一管理中心、数据安全等方面的审计工作,包括:一是含括资源的安全管理、身份鉴别、访问控制、安全审计、威胁与脆弱性的基线配置情况,二是含括网络通道和网络边界的安全防护、访问控制、流量控制、入侵防范的控制措施的建设情况,三是含括数据采集、数据传输、数据存储的数据全生命周期的安全管控情况。安全资源管控审计将根据合规和数字政府对技术资源管控的安全目标,评价信息系统在用户终端安全、通信网络安全、区域边界安全、物理环境安全、计算环境安全、安全统一管理中心、数据安全等方面的安全性、符合性和有效性、可靠性、真实性、正确性情况,发现含括数据传输和存储加密控制、系统日志留存控制、网络边界防护控制的潜在的审计风险,形成信息系统在安全资源管控的审计结论,提出审计意见和建议,促进信息系统总体控制的完善,并为信息系统后续的安全决策提供支持。(2)交付物提供1份《第三方网络安全审计报告》。8.网络和数据安全整体测评(1)服务内容:依据《网络安全法》、《数据安全法》等要求,针对甲方网络和数据安全体系,开展一次网络和数据安全整体测评。具体内容包括:1)信息调研:对可能影响网络和数据安全风险的要素的情况调研,包括网络安全管理体系、数据安全管理体系、数据处理者、业务和信息系统、数据资产、数据处理活动、数据安全防护措施。2)风险识别:基于信息调研情况,从含括网络安全管理、数据安全管理、数据处理活动安全、数据安全技术、个人信息保护的方面进行风险识别,识别评估对象现有安全措施完备性并对其有效性进行验证,识别可能存在的风险源。3)风险分析与评价:通过分析风险类型、风险危害程度和可能性,评价风险等级。风险归类分析,结合风险源可能引发的风险类型,对风险源进行归类。风险危害程度分析,从含括数据价值、数据重要性、风险源危害程度的方面,综合评价风险可能对国家安第7页共16页全、公共利益或者个人、组织合法权益造成的危害程度。风险发生可能性,从含括风险源发生频率、安全措施有效性和完备性、风险源关联性方面综合评价风险发生的可能性。风险评价过程,一般根据风险危害程度和风险发生可能性评价数据安全风险,得到数据安全风险级别,梳理形成数据安全风险清单。(2)交付物提供1份《网络和数据安全整体测评报告》。(二)专项安全测评服务1.信息系统安全渗透测试服务(1)服务内容:对甲方单位信息系统提供的人工安全渗透测试服务,通过真实模拟黑客使用的工具、分析方法来对甲方单位网站进行模拟攻击,验证当前的安全防护措施,找出风险点,提供有价值的安全建议。网络安全生命周期管理,对渗透测试服务和安全监测服务过程中发现各信息系统的漏洞隐患进行提交验证、通知通告、整改回复、复测验证、分析统计等。(2)交付物每个系统每次测试提供一份渗透测试报告,报告至少包含详细的测试步骤、漏洞危害等级及影响范围、漏洞修复建议内容。2.信息系统漏洞扫描服务(1)服务内容:主机系统漏洞扫描至少包括:操作系统猜测、端口服务扫描、系统漏洞扫描、弱口令破解、用户权限认证、磁盘共享。应用系统漏洞扫描至少包括:SQL注入、脚本跨站攻击、路径泄漏、后台验证漏洞、文件上传漏洞、远程文件包含漏洞、已知WEB应用程序公开漏洞、弱口令猜解、补丁、账号管理、口令强度和有效期检查、远程登陆和远程服务。网络设备漏洞扫描至少包括:弱口令猜解、补丁、账号管理、口令强度和有效期检查、1OS信息、端口服务。(2)交付物每月1份《漏洞扫描报告》,共计12份。3.恶意代码扫描服务(1)服务内容对甲方在服务期内使用的所有信息系统开展恶意代码扫描服务,使用正版授权的工具,每半年对所有信息系统开展恶意代码扫描,对可疑代码或文件进行深入分析,以确定是否存在恶意行为,及时发现并清除恶意代码,保护甲方信息系统的安全稳定运行。恶意代码扫描一般包括静态分析和动态分析。(2)交付物每半年1份《恶意代码扫描报告》,共计2份。第8页共16页(三)商用密码应用安全性评估组织获得商用密码应用安全性评估业务资质的商用密码检测机构对甲方OA系统门户网站从物理和环境安全层面的身份鉴别和电子门禁记录数据存储完整性、网络和通信安全层面的身份鉴别和重要数据传输安全、设备和计算安全层面的身份鉴别和日志记录完整性、应用和数据安全层面的用户身份鉴别和重要数据存储安全等技术层面,管理制度、人员管理、建设运行和应急处置等管理层面进行密码应用方案评估、系统评估、协助指导密码应用建设,最终输出被测信息系统的方案应用方案评估报告和系统评估报告(含整改建议),满足商用密码应用安全性评估工作的验收要求。二、服务费服务费为(大写):人民币壹佰零五万元整(¥1,050000.00元),含税费。包括人工、交通、差旅、食宿、税费。如因甲方工作量增加的,增加的费用由双方另外协商确认。序号项目内容分项金额(一)网络安全运营服务人民币¥460,000.00元(二)专项安全测评服务人民币¥400,000.00元(三)商用密码应用安全性评估人民币¥190,000.00元三、服务期限、服务方式、服务地点(一)服务期限:2025年11月1日至2026年10月31日。(二)服务方式:现场检测、远程检测(三)服务地点:广州市四、付款方式(一)甲方按下列程序付款1.合同签订后10个工作日内,甲方启动支付流程向乙方支付合同总价的70%即人民币柒拾叁万伍仟元整(¥735,000.00元)。2.完成项目阶段性工作,甲方收到乙方提供的项目中期(或阶段性)服务报告及发票,甲方启动支付流程向乙方支付合同总价的25%即人民币贰拾陆万贰仟伍佰元整(¥262,500.00元)第9页共16页3.项目通过验收或收到乙方提供的银行履约保函(保函担保期限覆盖项目服务期截止日,担保金额不小于合同总价的5%)后,乙方书面提出拟支付金额等额的符合甲方财务管理要求的相应发票,甲方启动支付流程向乙方支付合同总价的5%即人民币伍万贰仟伍佰元整(¥52,500.00元)。。(二)付款方式:采用银行转账(含电汇)形式。(三)乙方的财务信息如下:名称:工业和信息化部电子第五研究所纳税人识别号:121000004558608245地址电话:广东省广州市增城区朱村街朱村大道西78号87236522开户行及帐号:中信银行广州分行7443020183100002212(四)甲方开票信息:请选择:口增值税普通发票口增值税专用发票开票内容技术服务费单位名称广东省知识产权保护中心税号或统一社会信用代码12440000MB2C92982A地址广州市越秀区先烈中路100号60栋7、9-12楼电话020-87684480开户行中国建设银行股份有限公司广州黄花岗科技园支行账号44050140010900000538快递地址广州开发区科学大道创新大厦C3栋联系人联系电话五、项目验收(一)验收材料:1.信息系统安全渗透测试报告、安全监测服务报告、商用密码应用安全性评估报告等。2.根据甲方验收要求,可提供项目资金审计报告、财务决算报表、财务支出明细及支出第10页共16页凭证等(二)验收方式:由甲方签收验收材料。(三)验收时间:甲方应在收到乙方提交的报告后10日内完成验收并向乙方出具验收证明,如因甲方原因未在约定的期限内验收并出具验收证明的,视为验收合格。六、双方的权利和义务(一)甲方的权利和义务1.确定本项目中各项服务的具体内容。2.甲方应在合同签订后三个工作日内,向乙方提供进行本项目技术服务活动范围内的相关文档、技术资料等。3.甲方须向乙方提供相关人员询问的便利,并提供专人配合,联系人:姚毅,联系方式:18620509311。4.在合同服务期限内,甲方可以各种形式就乙方提供的服务向乙方提出合理的建议,乙方应认真听取并及时纠正其服务中存在的问题。5.在乙方交付技术成果,并经甲方验收合格的前提下,甲方无法定或约定事由应按本合同约定的付款时间及付款方式付款。6.甲方应协调系统建设单位及时完成系统整改和加固工作,保障项目进度和质量。(二)乙方的权利和义务1.乙方提供本合同约定的技术服务。2.乙方提交本项目所要求的各类文档文件。3.乙方应配备经具备本项目实施服务技能和资质的技术人员负责本项目的实施,并保证人员的稳定性、专业性。4.除甲方事先书面同意外,乙方不得部分或全部转让其应履行的合同项下的义务。5.乙方不得将甲方提供的纸质、电子文档及其他相关资料泄露给其他单位或个人。6.在甲方完成整改工作后,乙方提供一次回归测评,并出具正式的测评报告。7.在等级保护测评过程中如果出现国家政策变化,标准体系变化等重大变更时,乙方有权按照最新的政策和标准进行适当的变更,但应当及时与甲方沟通相关情况。8.本项目经费来源自财政资金,在项目执行期间,乙方应严格按照国家有关账务制度和合同的使用范围,对本项目资金设立专项,实行专项核算、专项管理、专款专用,在项目第11页共16页验收时,可根据甲方要求提供项目资金审计报告、财务决算报表、财务支出明细及支出凭证。七、知识产权(一)本项目实施中所产生的工作成果(包括但不限于发明、发现及相关技术资料、文档等)的知识产权归甲乙双方所有,未经乙方书面同意,甲方不得擅自使用和转让。(二)乙方保证所提供的技术服务无侵害任何第三方的知识产权或其他合法权益。如有第三方指控乙方提供给甲方的服务侵犯了该方的知识产权或其他权利,乙方应自费就上述指控为甲方辩护或进行妥善处理,并承担给甲方及第三方造成的一切损失(包括但不限于赔偿金、律师费等)。八、秘密保守(一)合同双方在订立及履行合同过程中知悉的对方商业秘密等资料,无论合同是否成立,不得泄密或不正当使用。泄密或不正当使用对方商业秘密给对方造成损失的,泄密方应当承担赔偿责任。(二)合同双方的保密义务不因本合同的解除或终止而免除。未经对方书面同意,任何一方不得以任何形式公开本合同。(三)甲乙双方同意不向任何第三方披露在本合同执行过程中产生的项目相关信息,同意赔偿因自身违反保密责任给对方造成的实际经济损失。九、违约责任(一)本合同任何一方无法定或约定事由提前解除合同的,应向对方支付违约金。违约金金额相当于合同总金额的20%。由于解除本合同给对方造成的经济损失的,违约方还应给予赔偿。(二)甲方应按照本合同约定的期限足额向乙方支付款项,未按期足额支付款项的,每迟延一天,甲方应按合同金额的0.03%向乙方支付迟延履行违约金。逾期超过30日的,乙方有权单方解除合同,甲方除了应向乙方支付已经完成部分成果对应的款项外,还应向乙方支付合同总金额20%的违约金。(三)乙方无法定或约定事由逾期交付工作成果的,每迟延一天,应向甲方支付合同金额的0.03%违约金,逾期30天以上的,甲方有权解除本合同,乙方退还所收款项并支付第12页共16页合同总金额20%的违约金。十、争议的解决如因本合同发生争议,双方应友好协商解决,协商不成的,任何一方可向原告所在地法院起诉。胜诉方为解决争议支付的律师费、诉讼费、鉴定费、公证费、调查费、差旅费、担保费、保全费等费用,由败诉方承担。十一、不可抗力任何一方由于不可抗力原因不能履行合同时,应在不可抗力事件发生后2日内向对方通报(如无法实施,则在具备条件后的2日内向对方通报),并在不可抗力事件结束后7个工作日内,向对方详细书面报告,并附上有关部门出具的关于不可抗力事件的证明材料。以减轻可能给对方造成的损失,在取得有关机构的不可抗力证明或双方谅解确认后,允许延期履行或修订合同,并根据情况可部分或全部免于承担违约责任。十二、税费在中国境内、外发生的与本合同执行有关的一切税费均由乙方负担。十三、合同生效(一)本合同经双方代表签字及单位盖章后生效。(二)本合同在双方的权利、义务履行完毕后终止。(三)本合同的修改应以双方盖章的书面文件为准。(四)根据本合同约定,本合同一方需向另一方发出的全部通知和要求以及双方的文件往来等,必须采用书面形式。(五)本合同任何一方通讯地址变更,应自变更之日起十日内,以书面形式通知对方:因未通知而引起的相关责任由地址变更方承担。(六)本合同的合同正文,代表了合同双方的完整协议。除了合同中所明确陈述之外,任何其它陈述、理解都不包含在本合同内。任何一方都不对超出本合同中所明确规定的条件条款、定义、保证、理解或陈述承担责任。第13页共16页(七)在执行本合同过程中,所有经双方盖章确认的文件(包括会议纪要、补充协议、往来信函等)即成为本合同的有效组成部分。(八)本合同一式肆份,甲方执贰份,乙方执贰份,具有同等法律效力甲方(盖章):东省知识产权保护中心乙方(盖章):工业和信息化部电子第五研究所代表(签字):代表(签字):姚日煌签订地点:广州市签订地点:广州市签订日期:2025年2月3签订日期:2025年月22日第14页共16页附件一保密协议保密协议受广东省知识产权保护中心委托,测评单位工业和信息化部电子第五研究所对被测单位广东省知识产权保护中心开展信息系统安全及商密评估服务。为保证服务单位和被服务单位的合法权利,经协商双方达成如下保密协议:1.测评单位不得向第三方透露在合作期间获得和知晓的被测单位(包括其分支机构)的工作秘密和其他有关的保密信息。工作秘密包括但不限于:被测单位的网络结构拓扑、设备资产信息、网络及主机配置信息、软件产品代码、软件可执行程序、评估报告、测试结果、操作手册、技术文档、用户手册、内部管理制度等,以及双方洽谈的情况、签署的任何文件,包括合同、协议、备忘录等文件中所包含的一切信息、定价政策、设备资源、人力资源信息等。2.被测单位不得向第三方透露在合作期间获得和知晓的测评单位(包括其分支机构)的商业秘密和其他有关的保密信息。商业秘密包括技术秘密和经营秘密,其中技术秘密包括计算机软件、仪器工具、数据库、检测报告、实验数据、操作手册、技术文档、相关的函电等。经营秘密包括但不限于双方洽谈的情况、签署的任何文件,包括合同、协议、备忘录等文件中所包含的一切信息、定价政策、设备资源、人力资源信息等。3.未经对方书面同意,任何一方不得在双方合作目的之外使用或向第三方透露对方的任何工作秘密或商业秘密,不管这些秘密是口头的或是书面的,还是以磁盘、胶片、光盘或电子邮件等形式存在的。4.在对方单位内活动时,应尊重对方有关保密的管理规定,听从接待人员的安排和引导。未经允许不得进入对方实验室、机房、办公室等受控工作环境,与对方技术人员进行的交流,仅限于合作项目有关的内容。第15页共16页5.未经被测单位同意,测评单位不能通过任何手段获取、复制、带走被测单位的工作资料,包括纸质资料或电子资料。项目结束后,测评单位应当归还或销毁所有被测单位提供的工作资料。6.如果一方违反上述条款,另一方有权根据违反的程度以及造成的损害采取以下措施:(1)终止双方的合作:(2)要求赔偿因失密造成的损失。在采取上述措施之前,一方将给予违约的另一方合理的在先通知。7.与本协议有关的任何争议,双方应通过友好协商解决。如协商不成,任何一方可向原告所在地法院起诉。8.本协议与合同具有同等法律效力。本协议自双方授权代表签字盖章之日起生效,但有效期不限于合同有效期。(以下无正文)第16页共16页

投标 / 标书制作要点(原创)

本信息系统安全及商密评估服务 网络安全运营服务 专项安全测评服务涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。广东省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086