数据安全风险评估服务 数据安全风险评估采购合同公告(淮安市发展和改革委员会2025)
一、合同编号:JSZC-320800-FW2025-00745
二、合同名称:淮安市公共信用信息平台数据安全风险评估服务合同
三、项目编号:JSZC-320800-FW2025-00745
四、项目名称:淮安市公共信用信息平台数据安全风险评估服务
五、合同主体
采购人(甲方):淮安市发展和改革委员会
联系方式:18360906768
供应商(乙方): 江苏瑞新信息技术股份有限公司
联系方式: 13616122602
六、合同主体信息
1.主要标的信息:
项目名称:淮安市公共信用信息平台数据安全风险评估服务
项目编号:JSZC-320800-FW2025-00745
比选方式: 公开比选
服务品目: 信息技术服务/测试评估认证服务
项目预算: ¥50000.0
项目地点: 淮安市翔宇南道1号
采购单位: 淮安市发展和改革委员会
联系人姓名: 淮安市发展和改革委员会
联系电话: 18360906768
固定电话: 0517-89860080
2.合同金额: 48300.0
3.履行时间(期限): 60天
七、合同签订日期: 2025-08-21
八、合同公告日期: 2025-09-08 15:15
淮安市公共信用信息平台数据安全风险评估服务项目合同书.pdf
编号:JSZC-320800-FW2025-00745淮安市发展和改革委员会淮安市公共信用信息平台数据安全风险评估项目合同书甲方:淮安市发展和改革委员会乙方:江苏瑞新信息技术股份有限公司白签订时间:2025年8月甲方:淮安市发展和改革委员会签订地点:淮安市生态文旅区翔宇南道1号乙方:江苏瑞新信息技术股份有限公司签订时间:2025年8月甲、乙双方根据淮安市发展和改革委员会淮安市公共信用信息平台数据安全风险评估项目采购结果及磋商文件的要求,经协商一致,达成如下采购合同:一、总则乙方按甲方要求,为甲方提供的淮安市发展和改革委员会淮安市公共信用信息平台数据安全风险评估项目具体服务内容见下表(单位:万元)序项目名称内容说明单价数量金额1淮安市发展和改革委员会淮安市公共信用信息平台数据安全风险评估项目数据安全风险评估服务[见附件-]4.83万元14.83万元合计:4.83万元本合同金额为人民币大写:肆万捌仟叁佰元整,小写:¥48300.00元。上述金额为【含税价】二、服务期限完成时间:合同签订后60天内。四、付款方式按照以下约定执行:项目整体性数据安全风险评估报告编制完成,乙方提供发票,甲方在收到发票后,十五个工作日内一次性付清款项。即人民币:¥48300(肆万捌仟叁佰元整);五、保密条款甲、乙双方另行签订保密协议作为本合同的附件,约定双方在保密方面的权益与义务及违约责任。服务期间甲方单位提供的资料,以及扫描分析结果,乙方用完即毁、不得留存。1六、违约责任甲方无正当理由拒收该项目服务的,由甲方向乙方偿付合同总价款的5%违约金,不可抗力除外;甲方未按合同规定的期限向乙方支付款项的,每逾期1天甲方向乙方偿付欠款总额的5%o滞纳金,但累计滞纳金总额不超过欠款总额的5%。因财政拨付周期或支付进度等问题导致逾期付款,甲方不承担违约责任。乙方未按合同的规定提供服务的,应按合同总价款的5%向甲方承担违约责任。七、不可抗力甲、乙双方中任何一方,由于遭受战争、疫病、严重火灾、洪水、台风、地震或其它双方认为不可抗力事件致使无法履行合同时,或延长合同执行期,延长期应相当于不可抗力事件持续时间。遭受不可抗力事件一方应尽快以传真方式通知另一方,并在不可抗力事件发生后15天内将有关当局出具的证明文件正本以快递方式寄出,供另一方审查确认。一旦不可抗力事件终止或解除,由遭受不可抗力事件一方须以传真方式通知另一方,并寄出正本信件予以确认。如不可抗力事件持续2个月以上,则双方尽力协商解决所引起的问题;如持续3个月以上,则任何一方有权终止部分或全部合同。八、合同纠纷处理本合同执行过程中发生纠纷,由甲乙双方协商解决,若协商不成,作如下2处理:1、申请仲裁。选定仲裁机构为淮安仲裁委员会。2、提起诉讼。约定由甲方所在地法院管辖。九、合同生效及其它本合同经甲方和乙方签字盖章后生效。如有变动,必须经甲方、乙方协商一致,方可更改。本合同一式四份,以中文书就,甲方、乙方各执二份。2附件一:服务内容附件二:淮安市发展和改革委员会淮安市公共信用信息平台数据安全风险评估项目保密协议附件三:淮安外包服务网络安全管理承诺书附件四:政府采购廉政监督承诺书(此页无正文)甲方:单位名称(章):淮安市发展和改革委员会单位地址:淮安市生态文旅区翔宇南道1号法定代表人/委托代理人:联系方式:日期:2025.8.29乙方:单位名称(章):江苏瑞新信息技术股份有限公司单位地址:常州市新北区太湖东路9-2号3楼法定代表人/委托代理人:联系方式日期:2058、293附件一:服务内容一、数据安全评估范围淮安市发展和改革委员会淮安市公共信用信息平台二、项目目标服务目标:根据数据的重要性和敏感程度,将数据进行分类分级并采取相应的保护措施,确保数据的安全性、保密性和完整性,降低信息泄露和数据损失的风险。三、数据安全风险评估服务内容依据《中华人民共和国数据安全法》要求,参考《江苏省数据安全风险评估规范(试行)》,并根据淮安市发展和改革委员会实际情况及需求,对淮安市发展和改革委员会淮安市公共信用信息平台进行数据安全风险评估服务,并针对系统的数据进行分类分级。对信息处理的各个流程进行风险识别,包括数据的收集、传输、存储、提供、使用和加工、公开、删除、出境。四、数据数据安全风险评估提交成果《淮安市发展和改革委员会淮安市公共信用信息平台数据分类分级编制文档》《淮安市发展和改革委员会淮安市公共信用信息平台数据安全风险评估报告》4附件二:淮安市发展和改革委员会淮安市公共信用信息平台数据安全风险评估服务项目保密协议甲方:淮安市发展和改革委员会乙方:江苏瑞新信息技术股份有限公司签订日期:2025年8月为加强淮安市发展和改革委员会淮安市公共信用信息平台项目相关系统数据的安全保密管理,贯彻落实《中华人民共和国保守国家秘密法》、《中华人民共和国保守国家秘密法实施办法》、《中华人民共和国网络安全法》《中华人民共和国密码法》等有关法律法规,确保数据的安全保密,促进数据合法、有效利用,防止发生失泄密事件,防范非法使用行为,本着平等、自愿、协商一致、诚实信用的原则,就乙方为甲方提供网络安全支持服务(下称项目)等工作中的保密事宜达成如下协议。一、保密信息(一)在项目中所涉及的项目设计、图片、开发工具、流程图、工程设计图、计算机程序、数据、专利技术、招标文件等内容(在项目中向社会公众提供信息公开和服务的图片、网页、信息数据不包含在内);(二)甲方在项目实施中为乙方及乙方工作人员提供必要的数据、程序、用户名、口令和资料等;(三)甲方在项目实施中涉及的业务及技术文档,包括方案设计细节、程序文件、数据结构,以及相关业务系统的硬软件、文档、测试和测试产生的数据等;(四)其他甲方合理认为的建议,并告之乙方属于保密的内容。二、保密范围(一)甲方已有的技术秘密;(二)甲方敏感信息和知识产权信息;(三)乙方持有的科研成果和技术秘密,经双方协商,乙方同意被甲方使用的。三、保密条款(一)乙方明确所接收的文件(包括电子和纸质)为甲方所有,甲方拥有以上文件的知识产权。乙方承认甲方在本协议规定的保密信息上的利益和一切有关的权利,乙方5应当考虑甲方的利益对该信息予以妥善保存,防止有意或无意的泄漏;(二)乙方应采取尽可能的措施对所有来自甲方的信息严格保密,包括执行有效的安全措施和操作规程;(三)甲方为基础数据的管理和提供方,甲方拥有所有数据的全部所有权,乙方需在甲方的授权下使用数据。乙方承诺对甲方以书面、口头、电子文本、电子数据等方式提供的保密信息承担保密义务;(四)乙方同意仅在为实施本项目时使用保密信息,绝不为与该项目无关的目的使用保密信息;(五)未经甲方的事先书面批准,乙方不得直接或间接以任何形式或任何方式把保密信息和其中的任何部分,披露或透露给任何第三方(仅可向有知悉必要的乙方内部人员披露,同时仅为甲方项目所需使用)。乙方有义务妥善保管上述文件和数据,不得复制、泄漏或遗失。乙方亦不得依据甲方提供的任何保密信息,就任何问题,向任何第三方作出任何建议;(六)若乙方确有需要向第三方展示甲方数据信息及成果,需提前向甲方以一事一议的形式提交书面申请,由甲方签字盖章同意后方可施行。未经同意,严禁乙方将甲方数据向第三方展示。如有违反,乙方须承担全部后果,甲方有权向乙方追责;(七)项目维护过程中,如因业务需要,乙方需采购第三方软件或软件服务的。乙方需以数据最小化为原则,明确数据范围及用途,并与第三方签订数据安全保密协议,确保甲方数据安全;(八乙方需加强自身保密意识及保密措施,从管理及技术方面保障甲方数据安全,与员工签订保密协议,约束监督员工,防止个别员工将甲方数据泄露;(九)乙方的职员违背上述承诺,向第三方披露保密信息,或依据该保密信息向第三方作出任何建议,都将被视为乙方违反本协议;(十)甲方在特定的情况下有收回所提供的文件、数据及其使用的权利;四、保密信息的所有权以上所提及的保密信息均为甲方所有。五、保密期限(一)本协议的保密期限为5年。该5年自本协议签订之日起计算;(二)在本协议失效后,如果本协议中包括的某些保密信息并未失去保密性的,本协议仍对这些未失去保密性的信息发生效力,约束双方的行为;6(三)本协议是为防止甲方的保密信息在协议有效期发生泄漏而制定。因任何理由而导致甲、乙双方的合作项目终止时,乙方应归还甲方所有有关信息资料和文件,但并不免除乙方的保密义务。六、关系限制本协议不作为双方建立任何合作关系或其他业务关系的依据。七、违约责任乙方未遵守本协议的约定泄露或使用了保密信息甲方有权终止双方的合作项目,乙方应按合作项目金额作为违约金支付甲方,并应按甲方的实际损失确定赔偿金额赔偿甲方遭到的其他损失,甲方有权进一步追究其一切相关法律责任。八、其他事项(一)本协议未尽事宜,由甲乙双方协商解决;(二)本协议自甲、乙双方盖章之日起生效。甲方:(章)淮市发展和改革委员会乙方:(章)江苏瑞新信息技术股份有限公司7附件三:淮安外包服务网络安全管理承诺书甲甲方:淮安市发展和改革委员会乙方:江苏瑞新信息技术股份有限公司签订日期:2025年8月一、协议依据及类型要点根据《中华人民共和国民法典》及《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等有关法律法规及规范性文件的规定,甲(委托单位)、乙(承包单位)双方经协商一致,就检查、监测、测评信息平台的服务项目(可选填:①建设信息系统或云平台信息平台;③检查、监测、测评信息平台;④采购使用云计算服务;采用社会网络平台提供对公服务:采用社会网络平台发布政务信息:⑦采用社会网络平台实施社会管理:⑧采用社会网络平台处理党政事务;⑨其他信息技术)(以下简称“本服务项目”),签订本网络安全协议。二、甲方的权利和义务要点1.本服务项目中产生的政务数据、系统运行数据及收集的个人信息等数据资产(以下简称“外包数据资产”)归甲方所有并可以随时在相关法律法规规定的范围内访问、利用、支配,在服务项目终止时有权要求乙方销毁或转移相关数据资产。2.甲方建立对本服务项目的常态化网络安全监督管理,有权采取随机抽查、派驻人员或委托第三方机构等方式,对本服务项目网络安全管理情况开展常态化检查评估,通报问题隐患,责令限期整改:乙方应配合检查并及时整改。3.甲方应提供乙方必要的工作条件,并按照最小必要原则授予乙方提供服务所需的相应权限,授权期满后及时收回相关权限,乙方应予以协助配合,不得设置后门程序或者恶意程序。4.在接受服务过程中,甲方发现乙方存在如下情形之一,导致合同继续履行将损害国家利益和社会公共利益的,甲方有权单方终止合同,且仅支付乙方相应服务期限内合理费用的5%;乙方应及时返还多收取的价款(如从履约保证金中扣除)(1)乙方规模能力、经营范围、资本构成、高管背景、技术水平、安全团队以及8企业信用等方面发生重大变化,可能造成本服务项目存在重大网络和数据安全风险的;(2)乙方(含相关工作人员及委托服务的第三方)因涉嫌违反网络安全、数据安全和个人信息保护相关法律法规,正接受有关主管部门立案调查(乙方应主动告知甲方该情况),甲方经评估后认为,乙方继续本服务项目可能存在重大网络和数据安全风险的;(3)因乙方对服务合同中约定的网络和数据安全保护措施建设、使用不到位等,导致发生网络和数据安全事件,造成重大影响,或者产生网络和数据安全风险隐患被省级以上有关主管部门通报的;(4)乙方违反本协议的约定、承诺或保证,尚未造成严重后果,甲方责令限期整改,乙方拒不整改或者整改不到位的。5.在接受服务过程中,甲方发现乙方存在如下情形之一,导致合同履行将损害国家利益和社会公共利益的,甲方有权单方终止合同,并要求乙方返还全部合同价款,同时追究乙方的法律责任;乙方应及时返还已收取的合同价款(1)在服务合同签订前的三年内,乙方因违反网络安全、数据安全和个人信息保护相关法律法规,受到过行政处罚、刑事处罚,或者仍在接受有关主管部门立案调查,但未主动告知甲方该信息的,被甲方通过其他方式获知的;(2)乙方在本服务项目中的相关管理人员、操作运维人员经公安或国安部门背景审查存在问题,甲方要求乙方更换相关人员,乙方拒不更换的:(3)违反网络安全、数据安全和个人信息保护等相关法律法规,拒不按照甲方要求改正、补救的。(4)违反网络安全、数据安全和个人信息保护相关法律法规的规定,或者违反本协议的约定、承诺或保证,导致本服务项目发生重大网络和数据安全事件,或造成其他严重后果的。三、乙方的权利和义务要点1.在签订服务合同前,乙方应向甲方如实、完整提供其规模能力、经营范围、资本构成、高管背景、技术水平、安全团队、信用等级等经营管理信息,以及近三年因违反网络安全、数据安全和个人信息保护有关法律法规而受到约谈、行政处罚或刑事处罚等信息;未经乙方同意,甲方不得公开或向第三方提供相关信息。2.乙方应当严格按照网络安全、数据安全和个人信息保护相关法律法规、国家标准及政策文件的规定提供安全可靠的产品、平台或服务,确保网络系统运行安全及相关9数据资产的保密性、完整性、可用性;对在服务过程中接触到的甲方工作信息及相关文件,应予以严格保护,不得对外提供、公开、泄露或利用。3.乙方应建立相对独立的管理技术团队,具体提供服务的相关人员应为乙方正式员工,并指定网络安全负责人。4.乙方不得转包合同任务;确需分包的,应报经甲方同意,并在分包合同中明确相应的网络安全义务和责任,但不得对合同任务主体和关键部分进行分包。5.乙方应严格按照法律法规规定及服务合同约定,收集、使用、存储、处理数据和个人信息。6.乙方应采取必要技术措施防范甲方所属数据资产的泄露、流失和违规操作。7.乙方应将政务数据与其他数据分开存储、处理,未经甲方同意,不得变更用途、用法,不得访问、修改、公开、披露、利用、转让、销毁、私自留存或向第三方提供8.乙方在本服务项目中涉及采购相关产品和服务的,应当严格遵守如下规定要求(1)建设政务信息平台的,应当优先采用安全可信的软硬件产品;确无相关安全可信产品的,应当研究制定针对性措施防范安全风险;(2)建设云平台的,应当选择供应链来源可靠的云平台管理软件、业务系统以及服务器CPU、操作系统、数据库等;(3)使用云计算服务(含PaaS、IaaS、SaaS等)的,应当按要求采用安全可信的云计算服务,并明确云服务商的网络和数据安全责任;(4)使用商用密码的,应当符合国家密码管理规定。9.乙方发现本服务项目中存在网络安全漏洞、缺陷或其他严重网络安全风险,应及时向甲方报告,或者直接向同级网信、***门报告;未经网信或***门同意,不得公开或向第三方提供。10.乙方应严格落实相关开放性、兼容性标准和规范要求,优先采用通用系统解决方案,避免采用特定的技术架构、应用接口、数据格式等,确保系统的开放性和可移植性。11.乙方发生业务转型、合并重组、投资并购等重大事项,或者管理技术团队人员发生重大变更,应提前向甲方报告。12.乙方建设、运维的政务信息平台注册用户超过100万人或者涉及人民群众出行、教育、求职、医疗、缴费等重要业务,乙方应每年向甲方提交网络安全报告,报告至少包括网络安全管理、数据安全管理、平台关键软硬件安全、管理技术团队变化等情况。1013.乙方应建立外包服务项目安全管理工作规范,明确本单位及相关工作人员的网络安全责任,不断提升网络安全防护能力水平;定期组织本服务项目相关人员开展网络安全培训,规范安全操作规程,增强安全风险意识。14.本服务项目终止时,乙方应配合甲方销毁或转移相关数据,并向甲方提供《网络安全承诺书》,承诺采取必要措施保证相关数据不可恢复,不私自留存、非法买卖或提供给第三方,不公开、披露、利用服务中知悉各类信息,否则乙方应承担一切法律责任。15.因乙方提供外包服务导致甲方产品或服务存在安全隐患,乙方应采取有效措施予以补救,最大限度地降低影响范围。16.乙方应积极配合网信、公安、审计、保密、密码管理等部门开展网络安全检查、测评、审计等监督管理工作,如实、完整提供相关网络安全管理情况,不得拒绝、隐匿、瞒报。四、违约责任要点1.乙方违反网络安全、数据安全和个人信息保护相关法律法规,或者违反本协议的约定、承诺或保证的,甲方有权追究乙方责任,乙方应按服务合同总价款的20%或人民币10万元的金额(以两者中较高的金额为准)向甲方支付违约金;如造成甲方损失的,乙方应当全额赔偿。五、争议解决要点本协议履行期间存在争议的,双方协商解决:无法协商的,双方均有权向甲方所在地人民法院起诉。守约方为解决争议所产生的各项费用(包括但不限于诉讼费、公证费、律师费、鉴定费、差旅费、保全费、担保费等)均由违约方承担。六、协议期限要点与服务合同起止期限相同,但相关法律法规规定的网络和数据安全责任义务不受该期限的限制。单位名称:江苏瑞新信息技术股份有限公司日期:2025年8月11附件四:政府采购廉政监督承诺书政府采购廉政监督承诺书一、甲方承诺1、坚持“谁采购、谁负责”原则,认真落实政府采购主体责任,履行“三重一大”集体研究程序,完善政府采购内控制度,加强政府采购廉政警示和廉政教育。2.细化政府采购预算编制,严格预算执行,科学合理确定采购需求,不擅自提高采购标准,严禁超需要、无预算或超预算采购。3.不非法干预、影响政府采购评审活动,不对供应商实行差别待遇和歧视待遇。不在开标前泄露政府采购项目相关情况影响公平竞争。4.不索取、不收受供应商赠送的礼品、现金、有价证券和贵重物品。不参加供应商组织的宴请、旅游、娱乐。不得向供应商报销应当由个人承担的费用。5.不恶意串通操纵政府采购活动。6.认真执行双方签订的政府采购合同文件,自觉按合同办事。根据合同履行情况,及时开展履约验收,及时支付采购资金。7.坚持公开透明,及时准确做好政府采购全流程信息公开,采购活动全程留痕,采购资料记录全面完整。8.依法依规处理政府采购质疑和投诉。9.不发生其他有悖于政府采购公开、公平、公正和诚实原则的行为,自觉接受财政、监察、审计等有关单位的监督。10.如违反以上承诺,愿接受监管部门依照相关法律法规处理并承担相应的法律责任二、供应商承诺1.自觉遵守国家和省、市关于政府采购管理以及廉洁从业的各项规定。2.坚持公平竞争、诚实守信,不与甲方、其他供应商或者代理机构恶意串通,不非12法于预、影响评审过程和结果,不提供虚假材料谋取中标、成交3.不向甲方、采购代理机构赠送礼品、现金、有价证券和贵重物品或提供其他不正当利益。不邀请甲方、采购代理机构参加宴请、旅游、娱乐。不为甲方、采购代理机构报销应当由个人承担的费用。4.认真执行双方签订的政府采购合同文件,自觉按合同办事。不违规将政府采购合同转包。诚信、确实、全面履行自身合同义务,不擅自变更、中止或者终止政府采购合同。5.不提供假冒伪劣产品。6.依法依规、有凭有据开展政府采购质疑和投诉。7.如违反《中华人民共和国政府采购法》及相关法律法规,自觉接受政府采购监管部门依法依规处理。甲方(盖章):乙方(盖章):单位负责人或授权代表(签字)单位负责人或授权代表(签字)日期2025年8月29日日期:205年8月29日13
投标 / 标书制作要点(原创)
本数据安全风险评估服务 数据安全风险评估涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
