广州市信息技术 安全运维服务 保护测评服务采购合同公告(广州市花都区人民医院2025)
公告内容:
一、合同编号
HT-2025-04242507
二、合同名称
广州市花都区人民医院信息技术服务(广州集采)电子卖场合同
三、项目编号
DDYJ-2025-1567843
四、项目名称
广州市花都区人民医院信息技术服务(广州集采)定点采购
五、合同主体
采购人(甲方):广州市花都区人民医院
地址:广东省_广州市_花都区新华路48号区人民医院8号楼4楼计算机网络技术中心
联系方式:020-62935237
供应商(乙方): 广州华南检验检测中心有限公司
地址:广州市越秀区环市东路326号之一广东亚洲国际大酒店19楼01单元
联系方式:15013331275
六、合同主要信息
主要标的:
序号
名称
数量(单位)
单价(元)
总价(元)
1
安全运维服务
1(项)
949,800.00
949,800.00
合同金额: 949,800.00元,大写金额:玖拾肆万玖仟捌佰元整
履约期限:2025年08月05日至2028年08月04日
履约地点:花都区
采购方式:电子卖场
七、合同签订日期
2025年08月05日
八、合同公告日期
2025年09月28日
九、其他补充事宜
合同附件:
1.采购合同公告附件.PDF
广州市花都区人民医院
2025年09月28日
1.采购合同公告附件.PDF
甲方合同系统编号:DN202507041广州市花都区人民医院信息技术服务定点采购合同合同名称:广州市花都区人民医院信息技术服务(广州集采)电子卖场合同合同编号:HT-2025-04242507采购人(甲方):广州市花都区人民医院供应商(乙方):广州华南检验检测中心有限公司合同金额(元):949800.00人民币大写:玖拾肆万玖仟捌佰元整为保护甲乙双方合法权益,根据《中华人民共和国民法典》、《中华人民共和国政府采购法》等相关法律、法规,以及广东省定点采购相关规定,签订本合同,并共同遵守。一、总则1.本合同甲乙双方必须遵守《中华人民共和国民法典》,并各自履行应负的全部责任。2.乙方保证全部按照合同条款的规定在本合同书规定的义务期间,向甲方履行设备维护项目服务。3.甲方保证按照合同条款规定的时间和方式付给乙方到期应付的费用。二、合同标的品目名称需求描述采购数量计量单位单价其它服务内容金额(元)C16070400安全运维服务对新纳入等级保护范畴的系统开展定级备案、测评分析、协助安全加固、验收测评,完成医院6个三级系统和3个二级系统的等级保护测评工作,交付整改问题清单及《等级测评报告》,使落实网络安全等级保护工作后的系统网络安全防御1项949800.0000服务内容:2025-2027年度等级保护测评服务需求详细说明:需求详细说明查看附件¥949,800C16070400安全运维服务能力得到提升,符合国家网络安全等级保护验收要求。1项949800.0000服务内容:2025-2027年度等级保护测评服务需求详细说明:需求详细说明查看附件¥949,800合计¥949,800大写(人民币):玖拾肆万玖仟捌佰元整合同总额包括技术服务费、技术人员的工勤费用(包括工资、福利、交通、住宿、通讯费用等)、各项税费及合同实施过程中不可预见费用等。商务需求:序号商务需求商务需求响应内容1本项目的采购及后续合同的解释和执行适用中华人民共和国法律。完全响应2议价人承诺:未经采购人书面同意,议价人不得全部或部分转让其应履行的合同义务。议价人擅自转包、分包的,采购人有权提前单方解除本合同,议价人应将合同前期采购人支付给议价人的款项退还给采购人,并且议价人应按合同总额的20%向采购人支付违约金。完全响应3议价人同意,争议处理条款中的仲裁委员会/人民法院,指的是采购人所在地有管辖权的仲裁委员会/人民法院。完全响应4议价人承诺:完全遵守《中华人民共和国劳动合同法》有关规定和《中华人民共和国妇女权益保障法》中关于“劳动和社会保障权益”的有关要求。完全响应5议价人承诺:成交后签署保密承诺书和合规廉洁合同(相关内容及格式已附在需求文档中)完全响应6议价人承诺:根据促进中小企业发展的相关政策,本项目专门面向中小企业采购,议价人须为中小企业(含中型、小型、微型),且具有软件和信息技术服务行业相关营业范围。完全响应7议价人承诺:具有《网络安全服务认证等级保护测评服务认证证书》。完全响应8议价人承诺:为避免产权和使用权纠纷,竞标人必须承诺中标后,在签订合同前,提供服务期内使用的软件产品和工具测试样机及自主研发知识产权证明或原厂授权的相关证明文件原件送采购人审查核对,如不能提供测试样机或证明材料原件与竞标文件不符,则视为虚假应标,采购人有权向政府采购相关部门投诉,由此引发的所有损失由该议价人承担。完全响应三、付款方式付款方式:其他支付方式1.签订合同后,甲方在收到乙方开具有效发票后10个工作日内,甲方向乙方支付合同总金额的30%;2.乙方在2025年度完成要求的信息系统测评验收工作,达到国家规定的信息安全要求,向广州市公安局完成测评备案取得回执,并将对应金额的发票提交给甲方10个工作日后,甲方向乙方支付合同总金额的20%;3.乙方在2026年度完成要求的信息系统测评验收工作,达到国家规定的信息安全要求,向广州市公安局完成测评备案取得回执,并将对应金额的发票提交给甲方10个工作日后,甲方向乙方支付合同总金额的20%;4.乙方在2027年度完成要求的信息系统测评验收工作,达到国家规定的信息安全要求,向广州市公安局完成测评备案取得回执,并将对应金额的发票提交给甲方10个工作日后,甲方向乙方支付合同总金额的30%。5.乙方须为甲方开具合法的发票。乙方承诺,如乙方开具的发票不符合《中华人民共和国发票管理办法》及相关法律法规的要求,乙方应立即重新为甲方开具符合要求的发票,并向甲方支付不符合要求的发票总金额20%的违约金。如甲方因乙方开具的发票不符合要求而受到有权机关的处罚,乙方还应全额赔偿甲方因该处罚而受到的损失和费用(包括但不限于罚款、诉讼费、律师费等)。如乙方因开具不符合要求的发票而受到有权机关处罚,该处罚不能作为乙方减轻或免除按照上述约定应向甲方承担责任的理由。同时,乙方需要采取有效措施,避免甲方损失扩大化。四、服务时间及服务地点服务时间:自合同签订之日起三年服务地点:广州市花都区人民医院五、甲方的权利和义务(一)甲方的权利1.对乙方提供的维护项目工作进行监督。2.对本合同标的维护项目报告进行审核确认。3.根据市场需求和客户需求对服务内容、标准、费用进行调整;(二)甲方的义务1.为乙方提供必要的工作合作。2.协调解决项目开展中出现的问题。3.在更改服务内容、标准、费用前提前通知供应商,达成双方共识。六、乙方的权利和义务(一)乙方的权利1.要求甲方为本合同标的维护项目工作的开展提供必要的资料和便利。2.要求甲方按本合同约定及时支付合同款项。(二)乙方的义务1.在履行本合同书规定的义务期间,按甲方的指示进行服务工作。2.为本合同的服务内容建立专项专业服务小组。3.确保本合同服务小组的服务人员和负责人必须固定,如人员确需变更,须提前通知甲方,并经甲方同意。4.通过信息化建设提供真实有效的服务过程数据和评价信息等,接受甲方的考核管理,并不断提升自身服务质量。5.不得将本合同委托的事项转委托第三方。七、验收乙方在提交齐全的维护过程文件及自检报告后的15个工作日内,甲方应组织质量验收,服务质量验收合格的,甲方向乙方签发《质量验收报告》;不合格的,甲方及时向乙方提出质量异议和投诉;若由于甲方原因在收到乙方提交的维护过程文件及自检报告后15个工作日内未组织验收则视为自动验收通过。验收标准由甲乙双方根据乙方中标投标文件的有关部分进行友好协商确定。八、违约责任1.甲方逾期支付服务费的,每逾期一天,甲方向乙方偿付欠款总额千分之五的违约金,累计违约金总额不超过欠款总额的百分之五。2.乙方所提供的服务不符合合同规定的,甲方有权要求乙方对服务进行改进,规定时间内改进结果无法得到甲方满意时,乙方向甲方支付服务费总值百分之五的违约金。3.乙方逾期提供服务的,每逾期一天,乙方向甲方偿付逾期提供服务部分费用总额千分之五的违约金,累计违约金总额不超过逾期提供的服务部分费用总额的百分之五。逾期提供服务超过十天,甲方有权终止合同。九、保密甲乙双方在订立合同、合同履约过程中,知悉的商业秘密或者其他应当保密的信息,不得泄露或者不正当地使用;泄露、不正当地使用该商业秘密或者信息,造成对方损失的,应当承担赔偿责任。十、争议处理因本合同引起的争议,甲乙双方应首先通过友好协商解决。如果协商或调解不能解决争议,则向采购单位所在地或所在地上级的人民法院提交诉讼解决。十一、其它1.合同履行期内甲乙双方均不得随意变更或解除合同。合同若有未尽事宜,需经双方共同协商,作出补充规定,补充规定与本合同有同等法律效力。2.本合同一式5份,由甲乙双方盖章即生效,具有同等法律效力。(以下无正文)甲方(盖章):广州市花都区人民医院甲方联系人:段女士联系电话:020-62935237合同签订日期:2025-08-05合同履约开始日期:2025-08-05合同履约截止日期:2028-08-04乙方(盖章):广州华南检验检测中心有限公司开户银行:中国工商银行广州吉祥支行银行账号:3602072509200290286乙方联系人:朱小雯联系电话:15971616200合同签订日期:2025-08-05附录1采购需求一、采购清单(一)项目清单一览表序号系统名称系统等级测评次数备注1医院信息系统集成平台三级三次2025年-2027年度2HIS三级三次2025年-2027年度3电子病历三级三次2025年-2027年度4互联网医院三级三次2025年-2027年度5网站三级三次2025年-2027年度6PACS三级三次2025年-2027年度7LIS系统二级两次2025年-2027年度8OA系统二级两次2025年-2027年度9财务系统二级两次2025年-2027年度(二)等级保护测评内容要求1.安全物理环境测评序号安全子类测评指标描述1物理位置选择通过访谈物理安全负责人,检查机房,测评机房物理场所在位置上是否具有防震、防风和防雨等多方面的安全防范能力。2物理访问控制通过访谈物理安全负责人,检查机房出入口等过程,测评信息系统在物理访问控制方面的安全防范能力。3防盗窃和防破坏通过访谈物理安全负责人,检查机房内的主要设备、介质和防盗报警设施等过程,测评信息系统是否采取必要的措施预防设备、介质等丢失和被破坏。4防雷击通过访谈物理安全负责人,检查机房设计/验收文档,测评信息系统是否采取相应的措施预防雷击。5防火通过访谈物理安全负责人,检查机房防火方面的安全管理制度,检查机房防火设备等过程,测评信息系统是否采取必要的措施防止火灾的发生。6防水和防潮通过访谈物理安全负责人,检查机房及其除潮设备等过程,测评信息系统是否采取必要措施来防止水灾和机房潮湿。7防静电通过访谈物理安全负责人,检查机房等过程,测评信息系统是否采取必要措施防止静电的产生。8温湿度控制通过访谈物理安全负责人,检查机房的温湿度自动调节系统,测评信息系统是否采取必要措施对机房内的温湿度进行控制。9电力供应通过访谈物理安全负责人,检查机房供电线路、设备等过程,测评是否具备为信息系统提供一定电力供应的能力。10电磁防护通过访谈物理安全负责人,检查主要设备等过程,测评信息系统是10电磁防护否具备一定的电磁防护能力。2.安全通信网络测评序号安全子类测评指标描述1网络架构测评分析网络架构与网段划分、隔离等情况的合理性和有效性。2通信传输测评通信过程中的完整性、保密性等。3可信验证基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证。3.安全区域边界测评序号安全子类测评指标描述1边界防护测评分析信息系统网络边界安全防护的状况。2访问控制测评分析信息系统对网络区域边界相关的网络隔离与访问控制能力。3入侵防范测评分析信息系统对攻击行为的识别和处理情况。4恶意代码和垃圾邮件防范测评分析信息系统网络边界和核心网段对病毒等恶意代码及垃圾邮件的防护情况。5安全审计测评分析信息系统审计配置和审计记录保护情况。6可信验证基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证。4.安全计算环境测评序号安全子类测评指标描述1身份鉴别检查服务器的身份标识与鉴别和用户登录的配置情况。2访问控制检查服务器的访问控制设置情况,包括安全策略覆盖、控制粒度以及权限设置情况等。3安全审计检查服务器的安全审计的配置情况,如覆盖范围、记录的项目和内容等;检查安全审计进程和记录的保护情况。4入侵防范检查服务器在运行过程中的入侵防范措施,如关闭不需要的端口和服务、最小化安装、部署入侵防范产品等。5恶意代码防范检查服务器的恶意代码防范情况,如服务器是否安装统一管理的恶意代码防范软件,是否及时升级病毒库等。6可信验证基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证。7数据完整性测评操作系统、数据库管理系统的管理数据、鉴别信息和用户数据在传输和保存过程中的完整性保护情况。8数据保密性测评操作系统和数据库管理系统的管理数据、鉴别信息和用户数据在传输和保存过程中的保密性保护情况。9数据备份恢复测评信息系统的安全备份情况,如重要信息的备份、硬件和线路的冗余等。10剩余信息保护测评鉴别信息所在的存储空间被释放或重新分配前是否得到完全清除。11个人信息保护测评是否仅采集和保存业务必需的用户个人信息;是否禁止未授权访问和使用用户个人信息。5.安全管理中心测评序号安全子类测评指标描述1系统管理测评信息系统的系统管理员对系统的管理情况。2审计管理测评信息系统的安全审计员对系统的审计情况。3安全管理测评信息系统的安全管理员对系统的安全策略的配置情况。4集中管控测评网络链路、安全设备、网络设备和服务器等设备的运行状况的集中监测、分析、报警等。6.安全管理制度测评序号安全子类测评指标描述1安全策略测评信息安全工作的总体方针、安全策略,总体目标、范围、原则和安全框架等。2管理制度测评信息系统管理制度在内容覆盖上是否全面、完善。3制定和发布测评信息系统管理制度的制定和发布过程是否遵循一定的流程。4评审和修订测评信息系统管理制度定期评审和修订情况。7.安全管理机构测评序号安全子类测评指标描述1岗位设置测评信息系统安全主管部门设置情况以及各岗位设置和岗位职责情况。2人员配备测评信息系统各个岗位人员配备情况。3授权和审批测评信息系统对关键活动的授权和审批情况。4沟通与合作测评信息系统内部部门间、与外部单位间的沟通与合作情况。5审核和检查检查信息系统安全工作的审核和测评情况。8.安全管理人员测评序号安全子类测评指标描述1人员录用测评信息系统录用人员时是否对人员提出要求以及是否对其进行各种审查和考核。2人员离岗测评信息系统人员离岗时是否按照一定的手续办理。3安全意识教育和培训测评是否对人员进行安全方面的教育和培训。4外部人员访问管理测评对第三方人员访问(物理、逻辑)系统是否采取必要控制措施。9.安全建设管理测评序号安全子类测评指标描述1定级和备案测评是否按照一定要求确定系统的安全等级并完成备案工作。2安全方案设计测评系统整体的安全规划设计是否按照一定流程进行。3产品采购和使用测评是否按照一定的要求进行系统的产品采购。4自行软件开发测评自行开发的软件是否采取必要的措施保证开发过程的安全性。5外包软件开发测评外包开发的软件是否采取必要的措施保证开发过程的安全性和日后的维护工作能够正常开展。6工程实施测评系统建设的实施过程是否采取必要的措施使其在机构可控的范围内进行。7测试验收测评系统运行前是否对其进行测试验收工作。8系统交付测评是否采取必要的措施对系统交付过程进行有效控制。9等级测评测评是否依据国家要求完成等级测评和整改工作。10服务供应商选择测评是否选择符合国家有关规定的安全服务单位进行相关的安全服务工作。10.安全运维管理测评序号安全子类测评指标描述1环境管理测评是否采取必要的措施对机房的出入控制以及办公环境的人员行为等方面进行安全管理。2资产管理测评是否采取必要的措施对系统的资产进行分类标识管理。3介质管理测评是否采取必要的措施对介质存放环境、使用、维护和销毁等方面进行管理。4设备维护管理测评是否采取必要的措施确保设备在使用、维护和销毁等过程安全。5漏洞和风险管理测评是否采取必要的措施识别安全漏洞和隐患,对发现的安全漏洞和隐患及时进行修补。测评是否定期开展安全测评。6网络和系统安全管理测评是否采取必要的措施对网络和系统的安全配置、系统账户、漏洞扫描和审计日志等方面进行有效的管理。7恶意代码防范管理测评是否采取必要的措施对恶意代码进行有效管理,确保系统具有恶意代码防范能力。8配置管理测评是否记录和保存系统的基本配置信息。9密码管理测评是否能够确保信息系统中密码算法和密钥的使用符合国家密码管理规定。10变更管理测评是否采取必要的措施对系统发生的变更进行有效管理。11备份与恢复管理测评是否采取必要的措施对重要业务信息,系统数据和系统软件进行备份,并确保必要时能够对这些数据有效地恢复。12安全事件处置测评是否采取必要的措施对安全事件进行等级划分和对安全事件的报告、处理过程进行有效的管理。13应急预案管理测评是否针对不同安全事件制定相应的应急预案,是否对应急预案展开培训、演练和审查等。14外包运维管理测评外包运维服务商的选择是否符合国家的有关规定并签订相关协议。(三)测评业务工具指标要求指标项指标要求1.任务功能1.1任务管理支持独立创建网络安全检查任务。支持任务的打开、修改、删除、关闭。1.2检查任务检查可支持2.0通用安全检查。检查可支持云计算安全检查任务类型;支持按照云计算安全扩展要求相关指标进行安全检查。支持生成云计算安全检查报告。检查可支持大数据安全检查任务类型;支持按照大数据安全扩展要求相关指标进行安全检查,支持生成大数据安全检查报告。检查可支持移动互联网安全检查任务类型;支持按照移动互联安全扩展要求相关指标进行安全检查,支持生成移动互联安全检查报告。检查可支持移动互联网安全检查任务类型;支持按照移动互联安全扩展要求相关指标进行安全检查,支持生成移动互联安全检查报告。检查内容:支持系统定级情况、岗位设置情况、安全审计情况等检查内容。检查要点:支持检查对象检查内容具体检查指标项进行检查。检查结果录入类型:单项判定:支持判定未检查、不适用、符合、不符合、部分符合。检查结果录入:支持自动生成检查结果记录。针对每个检查要点应提供相应的检查方法,检查结果判定依据等相关检查知识,以便引导进行现场检查。支持对检查过程中具体检查对象(例如:主机、网络设备等)进行调整功能,要求可以选择已有的检查对象或录入新的检查对象,提供界面截图证明。检查人员能够根据被检查单位情况,灵活分配各自的检查任务,支持导出检查表单提前让被检查单位人员对应进行自查,检查人员经现场检查核对无误之后,可以直接将检查检查表单数据直接导入到工具箱中。支持检查工具检查结果信息的展现功能。支持导出、导入检查项。支持手动填写测评概述,概述内容包括测评目的、测评依据、测评过程,支持手动填写整体测评结果汇总、总体评价等,提供界面截图证明。指标项指标要求1.3数据汇总支持一键导入功能,将检查工具集检测结果自动导入到工具箱。支持手动导入工具检查结果到工具箱及关联任务检查对象。支持工具检查结果自动关联知识库。1.4报表中心支持测评方案的自动生成,提供界面截图证明。支持测评问题汇总报告的自动生成,提供界面截图证明。支持检查结果以柱状图显示。支持检查结果以表格显示。支持可以预览等级保护测评报告、工具检查报告、快速自查报告,等级保护测评报告为2019年最新的测评报告模板,提供界面截图证明。导出的检查结果应按照指定的接口规范导出。支持自动生成不同类型检查任务的检查报告,检查报告应包含不符合项的风险描述信息和安全评分。2.监察指标库升级维护2.1指标库要求监察指标库包含:控制点和要求项。2.2指标库升级维护提供监察知识库升级功能,可以对监察知识库进行手动更新。应提供升级检测和提醒功能。3.监察知识库升级维护3.1知识库要求知识库内容必须覆盖所有检查指标。知识库内容应包含检查指标的检查方法、检查结果判定依据和不符合项的风险提示。知识库可以依据网络安全的标准和分析模型,对检查工具的检查结果进行自动分析,给出相应的检查结果记录。知识库可以针对不同类型的检查任务,对检查结果进行自动分析和安全评分,比自动生成相应的检查结果记录。知识库内容应描述正确,并具有明确的引导作用。3.2知识库升级维护知识库内容必须覆盖所有检查指标。知识库内容应包含检查指标的检查方法、检查结果判定依据和不符合项的风险提示。知识库可以依据网络安全的标准和分析模型,对检查工具的检查结果进行自动分析,给出相应的检查结果记录。3.3升级管理检查工具可随主程序升级,带病毒库类检查工具应支持病毒库的单独升级。3.4结果管理应提供结果分析,依据内置知识库自动对工具检查结果进行分析,自动判别相应检查指标的检查结果。应提供结果分析,依据内置知识库自动对工具检查结果进行分析,自动判别相应检查指标的检查结果。3.5风险提示所有检查工具启动时,默认都会进行风险提示,支持通过配置是否下次启用风险提示。4.系统管理4.1自定义模板及知识库支持测评模板的自定义,支持新增、删除检查项;支持引用自定义知识库的内容作为检查结果的描述,提供界面截图证明。4.2配置管理配置管理应提供对工具箱监察管理系统参数进行配置:支持系统最大登录次数设置;支持锁定账号时间设置;支持软件自动超时锁定功能。4.3用户管理支持对用户账户进行管理;支持管理员、审计员角色账户增加、口令修改;支持对账户新增、修改、删除;内置角色默认权限。4.4日志管理可查看操作日期、操作用户、操作对象等日志记录。提供日志筛选功能。提供日志导出备份功能。4.5系统升级应提供升级功能,升级操作应简单。技术支持网站应提供升级提示功能。指标项指标要求厂商应定期发布离线升级包,支持手动导入升级。升级操作应留存日志记录。工具箱监察管理系统具有登录尝试失败锁定功能。4.6访问控制应依据安全策略严格控制用户文件,数据表等重要信息资源的操作。应确保不提供已注销用户的任何信息,包括鉴别信息等。4.7安全审计指标库、知识库、监察工具等升级操作。用户登录和注销等事件。数据导入、导出等事件。4.8通讯审计应采取措施确保导入和导出数据的完整性。离线/U盘检查工具向工具箱提交的检查结果数据。5.等级保护工具箱配备U盘安全检查工具集5.1Windows主机安全配置检查工具支持检查主机系统配置信息,包括:计算机名、用户名、操作系统、版本、内存大小、磁盘大小、系统路径、共享目录;支持检查USB接入设备信息。支持检查InternetExplorer、Chrome、Firefox等浏览器上网记录、Cookie记录,提供界面截图证明。支持检查主机硬件信息,包括:CPU信息、主板信息、内存信息、显卡信息、硬盘信息、网卡信息。支持检查主机开机自启动项程序;查看主机上已经启动的可能有风险的服务程序,包括:如TaskScheduler、PrintSpooler、RemoteRegistry等服务;支持检查账户安全策略信息,包含口令长度、复杂度、定期更换、登录失败、锁定次数等;对系统账户进行检查,可智能识别系统影子账户(隐藏账户)。查看系统是否开启系统审核系统登录事件、审核账户登录事件等安全审计策略;运行环境支持WindowsXP、Windows7、WindowsServer2003、WindowsServer2008等操作系统类型。支持在线更新、离线升级。5.2Windows病毒木马检查工具支持检查系统中的木马程序、Rootkit、间谍程序等;检查流氓软件、蠕虫病毒、其它恶意程序等。支持快速扫描、全盘扫描、自定义目录扫描运行环境支持WindowsXP、Windows7、WindowsServer2003、WindowsServer2008等操作系统类型。支持在线更新升级。5.3Linux病毒木马检查工具支持检查系统中的木马程序、Rootkit、间谍程序等;检查流氓软件、蠕虫病毒、其它恶意程序等,提供界面截图证明。支持快速扫描、全盘扫描、自定义目录扫描。运行环境支持centos、ubuntu等操作系统类型。支持在线升级。5.4Windows恶意代码检查工具支持asp、jsp、php等文件格式检查;支持异性、变异WEBSHELL后门代码检查;支持关键恶意特征码定位;支持自定义路径扫描。运行环境支持WindowsXP、Windows7、WindowsServer2003、WindowsServer2008等操作系统类型。支持在线更新。5.5Linux恶意代码检查工具支持支持asp、jsp、php等文件格式查;支持异性、变异WEBSHELL后门代码检查;支持关键恶意特征码定位;支持自定义路径扫描;支持对机密文档内的黑客工具攻击后留下的系统后门进行检测,提供界面截图证明。运行环境支持CentOS(redhat);6&7/suse11&12/ubuntu13-15等操作系统类型。支持在线升级。6.等级保护工具箱配备在线检查工具集指标项指标要求6.1Linux主机安全配置检查工具支持检查主机系统配置信息,包括:计算机名、用户名、操作系统、版本、内存等;支持检查系统安全补丁升级情况;支持检查不必要的服务和端口(如TELNET、SSH、SNMP、HTTP等)。支持检查账户安全策略信息,包含口令长度、复杂度、定期更换、登录失败、锁定次数等;SNMP、SSH服务、版本信息。支持检查安全审计配置情况、包含事件类型。支持检查屏幕保护恢复时间。支持RedHat、Ubuntu、Debian、Fedora、Suse、Centos中标麒麟、红旗操作系统类型。支持在线更新、离线升级。6.2网络及安全设备配置检查工具支持对华三、思科、华为、中兴、锐捷路由器、交换机通用系列网络设备安全分析检查。支持对天融信、网神、启明星辰、网御星云、Juniper、三石网科、深信服防火墙通用系列设置安全分析检查。支持检查账户安全策略信息,包含口令长度、复杂度、定期更换、登录失败、锁定次数等。支持检查安全审计策略,包含事件类型、SYSLOG服务器。支持检查不必要的服务和端口(如TELNET、FTP、SNMP、HTTP、Sendmail)。支持SNMP、SSH服务、版本信息检查。运行环境支持WindowsXP、Windows7、WindowsServer2003、WindowsServer2008等操作系统类型。支持在线更新、离线升级。6.3弱口令检查工具应用服务支持类型:SSH、SMB、TELNET、FTP、RDP、SQLServer、Oracle、MySQL、POP3、HTTP、VNC、Sybase等协议应用程序弱口令检查;支持自定义账户、口令字典;支持自定义应用协议TCP端口;内置常见弱口令字典(如口令为:123456、88888888、12345等)。支持本地、远程主机及多协议同时检查。运行环境支持WindowsXP、Windows7、WindowsServer2003、WindowsServer2008等操作系统类型。支持在线更新、离线更新。6.4数据库安全检查工具支持IPV6地址检查;支持对数据库弱点、不安全配置、安全策略、补丁升级、弱口令安全检查。支持主流Oracle、SQLServer、DB2、Informix、MySQL、Sybase数据库类型,支持达梦、金仓国产数据库;支持授权扫描,使用具有DBA权限的数据库用户,执行选定的安全策略实现对目标数据库检查;非授权扫描,用户在没有授权的情况下(即:不需要数据库用户名、密码),根据选定的安全策略对目标数据库进行的检测。策略自定义,提供扫描策略可自定义模式,操作者可以灵活选择默认策略的同时也可以自定义添加策略。支持自动搜索功能,可以自动搜索出某一网段或指定IP范围内(端口号可默认或指定范围)的活动数据库,获得数据库的基本信息(包括IP、数据库类型、服务名、端口号、数据库版本等)。支持按时、按日、按周定制扫描计划,到时间自动进行扫描。支持数据库检查任务以文件形式导出备份。支持以文件形式导入检查任务。支持自定义报表:报告内容可以自定义(如:报表的标题、描述、页眉、页脚、等相关信息满足不同场景报表输出需要。支持针对数据库每张表每个字段的内容进行敏感数据探测。支持在线更新、离线升级。6.5网站安全检支持WEB2.0,支持各类JavaScript脚本解析;支持WAP站点扫描;支持FLASH解析;支持基于HTTPS应用系统的扫描;支持实时存储扫描项目文件、断点续扫;支持ERP等复杂指标项指标要求查工具的Web应用系统扫描。支持易通、织梦、DEDECMS、Discuz、Ecshop、易思、方欣、大汉、科讯、通达OA、PHPCMS、PHP168、PHPCMS2008、phpcmsv9、SHOPEX、SiteServercms、TRS、Nginx代码执行、Spring代码执行、亿邮邮件系统命令执行等国内、国外知名WEB应用程序漏洞扫描。支持JSP、CGI、ASP、.NET等类型动态页面;支持IP地址、域名地址、批量网站扫描;支持无人值守模式下的全自动扫描;支持HTTP1.0和1.1标准的Web应用系统。支持Oracle、SQLServer、DB2、Informix、Sybase、MySQL、PostgreSQL、Access、Ingres等后台数据库类型;支持对SQL注入、XSS跨站脚本、伪造跨站点请求、网页木马、隐藏字段、表单绕过、AJAX注入、弱配置、敏感信息泄漏、HI-JACK攻击、弱口令、Xpath注入、LDAP注入、框架注入、操作系统命令注入、Flash源代码泄漏、Flash跨域攻击、Cookies注入、敏感文件、第三方软件、其他各类CGI等漏洞进行扫描。支持主动扫描、被动扫描两种模式的深度扫描;支持多域名批量扫描,提供界面截图证明。支持定制扫描:用户可根据目标扫描网站的特点以及所在网络环境,对扫描过程进行定制,如爬行、检测、过滤、网络环境等,提供界面截图证明。支持多种网站认证方式:支持包括Basic、Digest、NTLM在内的认证方式,支持HTTP和SOCKS代理,并支持各种代理的认证方式,提供界面截图证明。对目标网站进行完整深度扫描,获取网站文件列表,在扫描过程中区分目录、文件等大小写设定;提供“当前域、整个域、当前页、子路径、全部页”五种不同的选择;可设定强制检测的URL地址。支持带验证码的应用系统,并可进行登录录制功能,录制功能包括IE录制、webkit录制、插件录制。支持扫描模板的设定,不同网站进行同类安全检测可直接选择已配置完成的扫描模板。支持扫描原始数据、测试数据的查看与浏览器回放显示,提供界面截图证明。支持对扫描用时、扫描页面数、发包数、页面请求时间等扫描过程数据进行统计,提供界面截图证明。支持按时、按日、按周定制扫描计划,到时间自动进行扫描。支持在线更新、离线升级。6.6系统漏洞检查工具支持对MicrosoftWindowsXP/2003/Vista/2008/7、SunSolaris、HPUnix、IBMAIX、IRIX、Linux、BSD等操作系统进行漏洞扫描。支持对Web、FTP、电子邮件等应用系统以及Office、Apache等常用软件进行漏洞扫描。支持对网络设备进行漏洞扫描。支持多种扫描策略,包括常规完全扫描、高强度完全扫描、高强度扫描、中强度扫描、低强度扫描、Windows主机扫描、类Unix主机扫描等扫描策略,方便用户快速选择。支持自动统计总体漏洞数量、统计不同操作系统类型的主机数量、统计所有开发端口、可用账户、列出每一个漏洞所存在的主机、详细描述与修补建议。漏洞详细描述包括:漏洞名称、详述、修补方案、CVE/Bugtraq/CNCVE/CNNVD编号、CVSS评分等。支持设置跳过主机发现进行扫描;支持设置主机发现方式进行扫描,提供界面截图证明。支持UDP端口扫描及端口对应服务探测,并支持端口扫描范围设置。支持资产管理并从资产管理中导入资产记录进行扫描;支持导出Word、PDF常见格式报表。支持在线、离线更新。6.7运行安全不得改变检查对象当前配置。不影响检查对象正常运行。不影响检查对象所属网络正常运行。不在检查对象中遗留痕迹。6.8数据安全存储安全U盘检查工具应对所有检查数据采用国产加密算法进行加密,防止监察数据被非法读取。痕迹安全U盘检查工具应对所有检查数据采取痕迹消除措施,以防止信息泄露。指标项指标要求6.9报表中心支持生成2.0通用要求;支持检查任务汇总、预览;支持对信息系统检查任务检查结果进行得分汇总;并以柱形图的方式进行展示;支持生成等级保护测评报告和工具检测类型报表,等级保护测评报告采用最新的等级保护测评报告2019新模板;支持WORD格式报表导出。(四)服务实施要求1.总体要求(1)乙方须按照广州市花都区人民医院规定的工作内容及进度充分进行实施全过程的风险评估,按时高质量完成等级保护工作,且保证通过测评。(2)项目必须按照等级保护的标准要求展开,并最终达到广州市公安局等级保护的相关要求。(3)为避免产权和使用权纠纷,乙方必须承诺中标后,在签订合同前,提供服务期内使用的软件产品和工具测试样机及自主研发知识产权证明或原厂授权的相关证明文件原件送甲方审查核对,如不能提供测试样机或证明材料原件与竞标文件不符,则视为虚假应标,甲方有权向政府采购相关部门投诉,由此引发的所有损失由该竞标人承担。2.质量要求(1)客观性和公正性原则测评工作虽然不能完全摆脱个人主张或判断,但测评人员应当在没有偏见和最小主观判断情形下,按照测评双方相互认可的测评方案,基于明确定义的测评方法和过程,实施测评活动。(2)经济性和可重用性原则基于测评成本和工作复杂性考虑,鼓励测评工作重用以前的测评结果,包括商业安全产品测评结果和信息系统先前的安全测评结果。所有重用的结果,都应基于这些结果还能适用于目前的系统,能反映目前系统的安全状态。(3)可重复性和可再现性原则无论谁执行测评,依照同样的要求,使用同样的方法,对每个测评实施过程的重复执行都应该得到同样的测评结果。可再现性体现在不同测评者执行相同测评的结果的一致性。可重复性体现在同一测评者重复执行相同测评的结果的一致性。(4)符合性原则测评所产生的结果应当是在对测评指标的正确理解下所取得的良好的判断。测评实施过程应当使用正确的方法以确保其满足了测评指标的要求。3.服务人员要求总体要求:乙方必须为本项目成立本地化安全服务小组,要求提供人员配置方案,人员角色服务能力与其职责相符,且分工清晰明确。其中项目经理具有一定的管理能力和等级保护测评师证书及测评项目相关的项目经验,接受甲方的统一管理。乙方为本项目成立的项目组的人员须固定,如有变更,须经甲方书面同意。4.安全整改协助服务根据等级保护差距测评结果提供风险整改咨询服务,协助对机房环境、通信网络、服务器、数据库、中间件、业务系统、源代码、移动应用APP、办公终端安全实施整改,协助甲方制定并落实安全管理制度,落实安全责任,落实安全防护技术整改措施,指导甲方完成信息系统的安全整改,达到国家规定的等级保护防护安全要求。5.测评验收要求(1)合同签订后30天内,乙方需完成信息系统等级保护初次测评工作,并提交相关初次测评结果或问题汇总及安全整改建议。(2)甲方完成安全整改工作后90天内,乙方需完成信息系统等级保护验收测评工作,并出具符合国家标准的《网络安全等级保护等级测评报告》,取得公安回执。(3)验收具体内容:①定级备案协助甲方编制上述应用系统的《信息系统定级备案表》和《信息系统定级报告》,向当地网监部门提交纸质版盖章的备案材料。②差距测评按照《信息安全技术网络安全等级保护实施指南》(GB/T25058-2019)要求,从安全技术(物理安全、网络安全、主机系统安全、数据安全、应用安全)和安全管理(安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理)等方面进行差距测评,提交差距测评报告。③整改建议对差距测评中发现的问题提出问题清单、整改建议和合规效果与要求,并对整体符合三级情况进行评估,指导甲方进行整改和安全加固。④验收测评开展验收测评,对整改和加固后的系统进行再次测评,测评通过后编写并提交上述系统的《网络安全等级测评报告》,协助提交至网监部门。(4)服务交付成果清单①《信息系统定级报告》:包含系统概述、业务重要性分析、安全保护等级确定依据(基于受侵害客体及侵害程度评估)。②《系统基础信息调研表》:记录系统资产(服务器、网络设备、应用系统等)、机房模式(自建/云平台/托管)、安全责任主体等基础信息。③《等级保护备案证明》:由公安机关核发,证明系统已完成备案。④《差距分析报告》:基于《网络安全等级保护基本要求》(GB/T22239-2019)等技术标准,分析系统现状与目标等级的差距,涵盖物理环境、网络架构、管理制度等方面。包括漏洞扫描结果、配置核查记录及风险项清单。⑤《等级保护测评方案》:明确测评范围、对象、方法及实施计划,包含测评指标、工具使用说明及风险规避措施。⑥《现场测评记录》:记录现场访谈、配置检查、渗透测试等活动的原始数据,如设备配置截图、日志文件、测试结果等。⑦《等级保护验收材料》:包括测评报告、整改报告、备案证明等全套文档。⑧《网络安全等级保护测评报告》,每个系统一份,需装订成册,并盖章制作成盖章扫描件,上传至广州市公安局公共信息网络安全综合管理系统进行测评报告备案。附录2合同方保密承诺书合同方保密承诺书甲方:广州市花都区人民医院乙方(承诺方):广州华南检验检测中心有限公司鉴于甲乙双方根据采购结果准备进行2025-2027年度等级保护测评服务服务项目,为确保该项目的实施以及合作过程中涉及甲方相关秘密信息不被泄露,经甲乙双方协商,乙方应对甲方的秘密信息承担保密义务。乙方已知悉理解有关保密法规及甲方相关保密制度、应承担的保密义务和法律责任等,现特签署本承诺书,对乙方的保密义务及责任作出郑重承诺。第一条秘密信息定义本承诺书中所指的秘密或秘密信息,是指保密期内的国家秘密、甲方工作秘密和商业秘密,和虽属于他人但甲方有保密义务的信息以及甲方其他未公开的信息。具体包括但不限于:1.甲方技术信息:甲方信息化建设中的技术信息,包括完整的技术方案、开发过程中的阶段性技术成果以及取得的有价值的技术数据,针对技术问题的技术诀窍,操作流程、技术指标、计算机软件、数据库、研究开发记录、技术报告、检测报告、图纸等;2.甲方人事信息:包括甲方的人事档案、薪酬、人员考核培训情况、人员引进方案等人力资源管理信息;3.甲方运营信息:包括甲方业务运行的各种信息,如甲方经营策略、管理诀窍、客户资料、货物来源情报、投标资料、营销计划、市场调查资料、定价政策、经济合同、经济指标、货物来源情况、司法文书等;4.甲方药品、处方、检查、器械耗材等统计信息;5.甲方财务信息:包括甲方的各项财务凭证、财务报表、成本核算数据、预决算报告、涉税报表等各项财务资料;6.患者信息:包括甲方门诊、住院患者的相关诊疗信息,如患者个人身份信息、基本信息、疾病诊断、诊疗计划、病历信息、费用信息、处方、检验检查信息等;7.依照法律、法规或相关协议规定,甲乙双方均应承担对外保密义务的其它事项。8.甲方其他未公开的信息。第二条保密义务根据第一条定义的保密信息,乙方应承担保密义务,并承诺如下:1.认真遵守国家保密法律法规,以及和甲方签署的各项合同协议及保密承诺书,履行保密义务。2.乙方保证从甲方获取的保密信息仅用于合作有关的用途和目的,自愿接受甲方保密管理部门的监督和管理。3.乙方保证对甲方提供的保密信息予以妥善保存,并采取有效的安全保护措施进行保密。4.乙方不得刺探与本身业务无关的甲方保密信息。5.不得向任何未经甲方授权的任何第三方(包括法人、自然人和其他社会组织)披露、提供、泄露所掌握、知悉、管理的甲方秘密信息。6.不得允许(出借、赠与、出租、转让等处理甲方保密信息的行为皆属于“允许”)或协助未经甲方授权的任何第三方使用甲方的秘密信息。7.乙方向乙方工作人员提供从甲方获取的保密信息前,应向其提示保密信息的保密性和应承担的义务,并保证上述人员以书面形式同意接受本保密承诺书的约束。8.若乙方与第三方合并、被第三方兼并或被第三方直接或间接控制,则乙方的保密义务由该第三方自动继承延续。如乙方公司继续存续,则乙方与该第三方同时负有保密义务。9.如果乙方被要求向政府部门、法院或其他公权部门提供保密信息,应立即向甲方予以通报,以便甲方能及时采取保密抗辩等措施对该保密信息予以必要保护。10.如发现泄密隐患或发生泄密事件,乙方应立即向甲方以及相关保密管理部门报告,及时采取补救措施,并协助、配合有关部门进行查处。第三条保密期限1.承诺保密期的起始日期为本承诺书签署之日。2.承诺保密期的截止日期为乙方获得甲方书面许可之日,或者是甲方主动向公众披露保密内容之日。第四条违约责任如果承诺方违反本承诺,自愿承担一切经济及法律责任。乙方(承诺方盖章):广州华南检验检测中心有限公司乙方法定代表人或授权代表:2025年08月05日备注:本承诺书格式、内容不得随意修改。附录3合规廉洁合同合规廉洁合同甲方:广州市花都区人民医院乙方:广州华南检验检测中心有限公司甲乙双方为营造风清气正、遵纪守法、和谐共赢的经营环境,经双方协商一致,同意本《合规廉洁合同》约定内容,并以此作为甲、乙双方共同遵守的廉洁从业行为要求。甲乙双方确认在订立采购合同时,已仔细阅读本《合规廉洁合同》,对本合同条款内容已经阅悉并了解,所有条款系双方的真实意思表示。第一条甲乙双方共同义务及行为规范1、甲、乙双方均应有对本单位管理人员及员工进行廉洁从业教育义务。2、甲、乙双方均应监督其员工、代表人、代理人及其他相关方遵守以下行为规范:(1)遵守中华人民共和国的各项法律法规和相关监管规定;(2)严格遵守诚实信用原则,遵守商业道德和市场规则,不营私舞弊,共同营造公平公正的商务交易环境。3、甲、乙双方均有责任监督、举报在业务往来过程中双方人员的不廉洁行为。第二条甲方义务及行为规范1、甲方有义务监督其员工、代表人、代理人及其他相关方遵守以下行为规范:(1)不得向乙方明示、暗示、索要或接受任何合同约定外的利益,包括但不限于回佣、馈赠、好处费、现金、有价证券、购物卡、消费卡/消费权益、实物、礼品礼物、餐饮、宴请、旅游、娱乐(例如文体棋牌)、招待、就业、置业、住房装修、教育机会、医疗服务及个人服务等任何形式的不当利益;(2)不得与乙方或其他任何方串通、合谋,通过影响或操纵供应商选择标准、泄露供应商或谈判信息、懈怠履职管控或其他不公平或不正当的方式,操控合作、交易、定价、签约、履约、验收、价款支付等环节,谋取不正当利益;(3)不得利用职权通过乙方为本人或他人谋取不正当利益。2、对于乙方举报反映的问题,甲方由纪检部门进行认真调查,并及时给予回复。发现确有违法、违纪、违规行为的,甲方将对相关人员按照规定给予严肃处理。甲方确保不会因为乙方正当的举报行为而影响后续双方正常合作,不会对乙方进行打击报复。3、甲方员工、代表人、代理人及其他相关方,在从事商业活动中应避免产生与甲方公司利益冲突的情形,具体包括但不限于:(1)不应同时受雇于(包括但不限于建立劳动关系、劳务关系、兼职、委托关系等,下同)甲方及与甲方存在或可能存在利益冲突的竞争者(包括但不限于乙方、与乙方参与同一采购活动的其他供应商,下同);(2)不得与乙方、乙方员工、代表人、代理人或其他相关方,以直接或间接方式发生借款或提供借款、股权/权益关系或其他形式等经济往来,不得接受/提供任何便利;(3)不得从事其他能够直接或间接增进竞争者利益或影响甲方利益的活动;(4)不得滥用甲方客户信息、资产、品牌或影响力为个人或他人牟取利益,不得指使他人牟取私利;(5)不得因向乙方提供培训、建议或服务等而接受或变相接受金钱或其他任何形式的利益或好处。4、如已发生利益冲突或有潜在的利益冲突,甲方员工、代表人、代理人及其他相关方均应在合作前或者合同签订前如实向甲方进行利益冲突申报并接受合理处置。第三条乙方义务及行为规范1、乙方在与甲方交易过程中,包括但不限于供应商入库、供应商选择及合作谈判、合同签订、合同履行等阶段,遵守诚实信用原则,遵循公平、自愿、平等的原则和公认的商业道德,不与他人串通或协助他人实施下列行为:(1)通过恶意影响或操纵供应商选择标准、打探或获取甲方供应商选择信息或谈判信息、恶意报价或其他不公平或不正当的手段,获得优先于其他竞争者的机会或排除其他竞争者;(2)损害其他经营者(包括但不限于竞争者)的声誉或其他合法权益;(3)欺诈、虚假宣传、重大误导或故意隐瞒、遗漏与交易有关的重要事实;(4)与甲方员工、代理人或其他供应商串通参与甲方采购活动,包括但不限于:1)竞争者之间事先约定某一供应商中选或放弃成交、串通/控制价格、泄露服务方案、发生利益输送等;2)在同一项目中,不同竞争者的法定代表人、董事、监事、高级管理人员、代理人或项目联系人等,在同一单位或其关联方工作;3)不同竞争者委托同一人办理采购事宜;4)不同竞争者的报价文件/方案等有明显雷同等情形。(5)其他扰乱社会经济秩序、破坏招采竞争关系或损害甲方合法权益的行为。2、乙方及其员工应遵守甲乙双方单位规章制度及对财务管理的各项规定,严禁提供虚假单证(包括但不限于验收明细、费用明细等履约文件)、提供虚假财务数据、掩饰或伪造账务等各类财务造假行为。3、乙方及其员工、代表人、代理人不得与他人串通或独立实施下列行为:(1)利用任何渠道或形式,通过直接或间接的馈赠、招待等不正当手段影响甲方业务决定;(2)向甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人,直接或间接地,或以承诺给付形式,提供合同约定外的回佣、馈赠、好处费、现金、有价证券、购物卡、消费卡/消费权益、实物、礼品礼物、餐饮、宴请、旅游、娱乐(例如文体棋牌)、招待、就业、置业、住房装修、教育机会、医疗服务及个人服务等任何形式的不当利益;(3)与甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人,以直接或间接方式发生借款或提供借款、股权/权益关系以及其他形式等非因公经济往来,或提供任何便利;(4)或其他行贿的行为。4、乙方明确知悉甲方利益冲突的管理要求,乙方不得与甲方员工串通或引诱甲方员工、代表人、代理人及其他相关方违反利益冲突的要求。5、如存在下列情形,乙方保证已在磋商阶段书面告知甲方并获得甲方的书面批准,且不得以任何形式从事损害甲方合法权益的利益往来行为,否则构成违约:(1)乙方或乙方接触、参与本项目的人员,为甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人;(2)甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人,是乙方的股东(通过公开市场持有股份不足5%的除外)、出资人、实际控制人、董事、监事、高级管理人员或具有任何乙方内部管理职权;(3)甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人,能对乙方、乙方股东、实际控制人、董事、监事、高级管理人员或其他具有任何乙方内部管理职权的人或乙方员工、代表人、代理人施加重大影响;(4)乙方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人,能对甲方或甲方员工、代表人、代理人施加重大影响;(5)乙方受甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人介绍、推荐,与甲方开展交易或合作;(6)甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人,与乙方、乙方股东、实际控制人、董事、监事、高级管理人员或其他具有任何乙方内部管理职权的人,或乙方接触、参与本项目的人员之间,曾经以直接或间接方式发生过借款、提供借款、股权/权益关系以及其他形式等经济往来,或接受/提供任何便利等;(7)甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人、甲方离职人员,当前或曾经受雇于乙方的;(8)其他存在利益冲突的情形。6、在合作过程中,乙方若发现需要进行利益冲突申报或更新申报信息的,应自知道或应当知道之日起3个工作日内及时发送至甲方电子邮箱。7、乙方有义务对发现违反《合规廉洁合同》的情况或线索向甲方及时进行申报或举报。乙方获悉甲方、乙方、其他竞争者或供应商的任何员工、代表人、代理人及其他相关方,违反法律法规、《合规廉洁合同》等有关规定的,应当自知道或应当知道之日起3个工作日内及时向甲方进行利益冲突申报或举报(举报方式见第六条)。8、乙方有义务应甲方要求,配合甲方对涉嫌违反本《合规廉洁合同》的情况协助调查,包括但不限于现场说明合作交易过程中的事实情况、提供甲乙双方人员或与其他第三方人员的利益往来证据等。第四条违约责任1、双方未遵守上述义务及行为规范的认定,不以刑事程序认定作为前提。2、甲方人员违反本《合规廉洁合同》约定的,甲方按有关法律法规和本单位管理规定,对相关人员给予处罚或处分,涉嫌犯罪的,移交司法机关追究刑事责任;3、乙方或乙方的员工、代表人、代理人及其他相关方违反本《合规廉洁合同》约定的,甲方有权根据情况做出如下处理(并处或单处):(1)约谈对方法人代表、总经理(或负有主管责任的合伙人、高级管理人员)及当事人;(2)发出书面警告文书;(3)甲方有权解除合同且无须向乙方承担任何责任;(4)乙方应向甲方返还因违反前述约定而取得的不正当利益;(5)乙方如给甲方造成损失,应予以赔偿;(6)甲方有权将乙方纳入甲方及其关联方的供应商黑名单,并有权在甲方网站及相关平台进行公示,乙方在一定期限内不得与甲方和/或甲方关联方开展业务合作;(7)乙方或乙方的员工、代表人、代理人及其他相关方的行为构成行政违法或犯罪的,甲方有权将其行政违法或犯罪情况移送有关机关,依法追究其行政或刑事法律责任。第五条效力1、本《合规廉洁合同》适用于甲方与乙方之间所有采购事项,如本《合规廉洁合同》有更新内容,则甲乙双方须重新签订。如采购合同正文或双方此前已签署生效的条款,与本《合规廉洁合同》存在冲突,以本《合规廉洁合同》约定为准。2、乙方承诺:采购合同签署前的全部行为均符合本《合规廉洁合同》的约定。如有违反,甲方可按本《合规廉洁合同》第四条的约定追究其违约责任。3、本《合规廉洁合同》独立存在,其效力不受采购合同其他条款所影响。第六条举报方式甲方举报电话020-61720377;电子邮箱:13640627917@163.com。乙方举报电话020-83713466;电子邮箱:hncpzx@gzhntec.com。第七条定义本《合规廉洁合同》中用语的定义如下:(1)其他相关方,是指除甲乙双方的员工、代表人、代理人以外的,与合同有直接或间接利益关系的人员,包括但不仅限于对合同经办人能够施加影响力的人。(2)关系密切的人,是指可以间接或以特殊方式对相关工作人员行为、决定施加影响的人,包括但不限于血缘关系、亲属关系、情妇(夫)关系、情侣/同居关系、同学/战友关系、老朋友关系、同事/上下级关系、老乡关系等。(3)实际控制人,是指通过投资关系、协议或者其他安排,能够实际支配乙方行为的自然人或其他最终控制人。(4)重大影响,是指对公司或其他组织实体的经营决策结果或个人决定/行为等,具有实质影响力的情形。(5)本条款中所指乙方,均包括其关联方(指与乙方存在一方控制另一方,或对另一方施加重大影响,以及与乙方同受一方控制或重大影响的关联自然人、关联法人或非法人组织),如乙方的各级子公司,乙方股东,乙方股东、法定代表人或实际控制人参股或实际控制的其他公司或组织实体等。第八条合同生效1、本合同自甲乙双方法定代表人或授权代表签名并盖章之日起生效。(本页以下无正文)甲方:广州市花都区人民医院甲方法定代表人或授权代表:签约日期:2025年08月05日-----------------------------------------------------------------乙方:广州华南检验检测中心有限公司乙方法定代表人或授权代表:签约日期:2025年08月05日甲方合同系统编号:DN202507041广州市花都区人民医院信息技术服务定点采购合同合同名称:广州市花都区人民医院信息技术服务(广州集采)电子卖场合同合同编号:HT-2025-04242507采购人(甲方):广州市花都区人民医院供应商(乙方):广州华南检验检测中心有限公司合同金额(元):949800.00人民币大写:玖拾肆万玖仟捌佰元整为保护甲乙双方合法权益,根据《中华人民共和国民法典》、《中华人民共和国政府采购法》等相关法律、法规,以及广东省定点采购相关规定,签订本合同,并共同遵守。一、总则1.本合同甲乙双方必须遵守《中华人民共和国民法典》,并各自履行应负的全部责任。2.乙方保证全部按照合同条款的规定在本合同书规定的义务期间,向甲方履行设备维护项目服务。3.甲方保证按照合同条款规定的时间和方式付给乙方到期应付的费用。二、合同标的品目名称需求描述采购数量计量单位单价其它服务内容金额(元)C16070400安全运维服务对新纳入等级保护范畴的系统开展定级备案、测评分析、协助安全加固、验收测评,完成医院6个三级系统和3个二级系统的等级保护测评工作,交付整改问题清单及《等级测评报告》,使落实网络安全等级保护工作后的系统网络安全防御1项949800.0000服务内容:2025-2027年度等级保护测评服务需求详细说明:需求详细说明查看附件¥949,800C16070400安全运维服务能力得到提升,符合国家网络安全等级保护验收要求。1项949800.0000服务内容:2025-2027年度等级保护测评服务需求详细说明:需求详细说明查看附件¥949,800合计¥949,800大写(人民币):玖拾肆万玖仟捌佰元整合同总额包括技术服务费、技术人员的工勤费用(包括工资、福利、交通、住宿、通讯费用等)、各项税费及合同实施过程中不可预见费用等。商务需求:序号商务需求商务需求响应内容1本项目的采购及后续合同的解释和执行适用中华人民共和国法律。完全响应2议价人承诺:未经采购人书面同意,议价人不得全部或部分转让其应履行的合同义务。议价人擅自转包、分包的,采购人有权提前单方解除本合同,议价人应将合同前期采购人支付给议价人的款项退还给采购人,并且议价人应按合同总额的20%向采购人支付违约金。完全响应3议价人同意,争议处理条款中的仲裁委员会/人民法院,指的是采购人所在地有管辖权的仲裁委员会/人民法院。完全响应4议价人承诺:完全遵守《中华人民共和国劳动合同法》有关规定和《中华人民共和国妇女权益保障法》中关于“劳动和社会保障权益”的有关要求。完全响应5议价人承诺:成交后签署保密承诺书和合规廉洁合同(相关内容及格式已附在需求文档中)完全响应6议价人承诺:根据促进中小企业发展的相关政策,本项目专门面向中小企业采购,议价人须为中小企业(含中型、小型、微型),且具有软件和信息技术服务行业相关营业范围。完全响应7议价人承诺:具有《网络安全服务认证等级保护测评服务认证证书》。完全响应8议价人承诺:为避免产权和使用权纠纷,竞标人必须承诺中标后,在签订合同前,提供服务期内使用的软件产品和工具测试样机及自主研发知识产权证明或原厂授权的相关证明文件原件送采购人审查核对,如不能提供测试样机或证明材料原件与竞标文件不符,则视为虚假应标,采购人有权向政府采购相关部门投诉,由此引发的所有损失由该议价人承担。完全响应三、付款方式付款方式:其他支付方式1.签订合同后,甲方在收到乙方开具有效发票后10个工作日内,甲方向乙方支付合同总金额的30%;2.乙方在2025年度完成要求的信息系统测评验收工作,达到国家规定的信息安全要求,向广州市公安局完成测评备案取得回执,并将对应金额的发票提交给甲方10个工作日后,甲方向乙方支付合同总金额的20%;3.乙方在2026年度完成要求的信息系统测评验收工作,达到国家规定的信息安全要求,向广州市公安局完成测评备案取得回执,并将对应金额的发票提交给甲方10个工作日后,甲方向乙方支付合同总金额的20%;4.乙方在2027年度完成要求的信息系统测评验收工作,达到国家规定的信息安全要求,向广州市公安局完成测评备案取得回执,并将对应金额的发票提交给甲方10个工作日后,甲方向乙方支付合同总金额的30%。5.乙方须为甲方开具合法的发票。乙方承诺,如乙方开具的发票不符合《中华人民共和国发票管理办法》及相关法律法规的要求,乙方应立即重新为甲方开具符合要求的发票,并向甲方支付不符合要求的发票总金额20%的违约金。如甲方因乙方开具的发票不符合要求而受到有权机关的处罚,乙方还应全额赔偿甲方因该处罚而受到的损失和费用(包括但不限于罚款、诉讼费、律师费等)。如乙方因开具不符合要求的发票而受到有权机关处罚,该处罚不能作为乙方减轻或免除按照上述约定应向甲方承担责任的理由。同时,乙方需要采取有效措施,避免甲方损失扩大化。四、服务时间及服务地点服务时间:自合同签订之日起三年服务地点:广州市花都区人民医院五、甲方的权利和义务(一)甲方的权利1.对乙方提供的维护项目工作进行监督。2.对本合同标的维护项目报告进行审核确认。3.根据市场需求和客户需求对服务内容、标准、费用进行调整;(二)甲方的义务1.为乙方提供必要的工作合作。2.协调解决项目开展中出现的问题。3.在更改服务内容、标准、费用前提前通知供应商,达成双方共识。六、乙方的权利和义务(一)乙方的权利1.要求甲方为本合同标的维护项目工作的开展提供必要的资料和便利。2.要求甲方按本合同约定及时支付合同款项。(二)乙方的义务1.在履行本合同书规定的义务期间,按甲方的指示进行服务工作。2.为本合同的服务内容建立专项专业服务小组。3.确保本合同服务小组的服务人员和负责人必须固定,如人员确需变更,须提前通知甲方,并经甲方同意。4.通过信息化建设提供真实有效的服务过程数据和评价信息等,接受甲方的考核管理,并不断提升自身服务质量。5.不得将本合同委托的事项转委托第三方。七、验收乙方在提交齐全的维护过程文件及自检报告后的15个工作日内,甲方应组织质量验收,服务质量验收合格的,甲方向乙方签发《质量验收报告》;不合格的,甲方及时向乙方提出质量异议和投诉;若由于甲方原因在收到乙方提交的维护过程文件及自检报告后15个工作日内未组织验收则视为自动验收通过。验收标准由甲乙双方根据乙方中标投标文件的有关部分进行友好协商确定。八、违约责任1.甲方逾期支付服务费的,每逾期一天,甲方向乙方偿付欠款总额千分之五的违约金,累计违约金总额不超过欠款总额的百分之五。2.乙方所提供的服务不符合合同规定的,甲方有权要求乙方对服务进行改进,规定时间内改进结果无法得到甲方满意时,乙方向甲方支付服务费总值百分之五的违约金。3.乙方逾期提供服务的,每逾期一天,乙方向甲方偿付逾期提供服务部分费用总额千分之五的违约金,累计违约金总额不超过逾期提供的服务部分费用总额的百分之五。逾期提供服务超过十天,甲方有权终止合同。九、保密甲乙双方在订立合同、合同履约过程中,知悉的商业秘密或者其他应当保密的信息,不得泄露或者不正当地使用;泄露、不正当地使用该商业秘密或者信息,造成对方损失的,应当承担赔偿责任。十、争议处理因本合同引起的争议,甲乙双方应首先通过友好协商解决。如果协商或调解不能解决争议,则向采购单位所在地或所在地上级的人民法院提交诉讼解决。十一、其它1.合同履行期内甲乙双方均不得随意变更或解除合同。合同若有未尽事宜,需经双方共同协商,作出补充规定,补充规定与本合同有同等法律效力。2.本合同一式5份,由甲乙双方盖章即生效,具有同等法律效力。(以下无正文)甲方(盖章):广州市花都区人民医院甲方联系人:段女士联系电话:020-62935237合同签订日期:2025-08-05合同履约开始日期:2025-08-05合同履约截止日期:2028-08-04乙方(盖章):广州华南检验检测中心有限公司开户银行:中国工商银行广州吉祥支行银行账号:3602072509200290286乙方联系人:朱小雯联系电话:15971616200合同签订日期:2025-08-05附录1采购需求一、采购清单(一)项目清单一览表序号系统名称系统等级测评次数备注1医院信息系统集成平台三级三次2025年-2027年度2HIS三级三次2025年-2027年度3电子病历三级三次2025年-2027年度4互联网医院三级三次2025年-2027年度5网站三级三次2025年-2027年度6PACS三级三次2025年-2027年度7LIS系统二级两次2025年-2027年度8OA系统二级两次2025年-2027年度9财务系统二级两次2025年-2027年度(二)等级保护测评内容要求1.安全物理环境测评序号安全子类测评指标描述1物理位置选择通过访谈物理安全负责人,检查机房,测评机房物理场所在位置上是否具有防震、防风和防雨等多方面的安全防范能力。2物理访问控制通过访谈物理安全负责人,检查机房出入口等过程,测评信息系统在物理访问控制方面的安全防范能力。3防盗窃和防破坏通过访谈物理安全负责人,检查机房内的主要设备、介质和防盗报警设施等过程,测评信息系统是否采取必要的措施预防设备、介质等丢失和被破坏。4防雷击通过访谈物理安全负责人,检查机房设计/验收文档,测评信息系统是否采取相应的措施预防雷击。5防火通过访谈物理安全负责人,检查机房防火方面的安全管理制度,检查机房防火设备等过程,测评信息系统是否采取必要的措施防止火灾的发生。6防水和防潮通过访谈物理安全负责人,检查机房及其除潮设备等过程,测评信息系统是否采取必要措施来防止水灾和机房潮湿。7防静电通过访谈物理安全负责人,检查机房等过程,测评信息系统是否采取必要措施防止静电的产生。8温湿度控制通过访谈物理安全负责人,检查机房的温湿度自动调节系统,测评信息系统是否采取必要措施对机房内的温湿度进行控制。9电力供应通过访谈物理安全负责人,检查机房供电线路、设备等过程,测评是否具备为信息系统提供一定电力供应的能力。10电磁防护通过访谈物理安全负责人,检查主要设备等过程,测评信息系统是10电磁防护否具备一定的电磁防护能力。2.安全通信网络测评序号安全子类测评指标描述1网络架构测评分析网络架构与网段划分、隔离等情况的合理性和有效性。2通信传输测评通信过程中的完整性、保密性等。3可信验证基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证。3.安全区域边界测评序号安全子类测评指标描述1边界防护测评分析信息系统网络边界安全防护的状况。2访问控制测评分析信息系统对网络区域边界相关的网络隔离与访问控制能力。3入侵防范测评分析信息系统对攻击行为的识别和处理情况。4恶意代码和垃圾邮件防范测评分析信息系统网络边界和核心网段对病毒等恶意代码及垃圾邮件的防护情况。5安全审计测评分析信息系统审计配置和审计记录保护情况。6可信验证基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证。4.安全计算环境测评序号安全子类测评指标描述1身份鉴别检查服务器的身份标识与鉴别和用户登录的配置情况。2访问控制检查服务器的访问控制设置情况,包括安全策略覆盖、控制粒度以及权限设置情况等。3安全审计检查服务器的安全审计的配置情况,如覆盖范围、记录的项目和内容等;检查安全审计进程和记录的保护情况。4入侵防范检查服务器在运行过程中的入侵防范措施,如关闭不需要的端口和服务、最小化安装、部署入侵防范产品等。5恶意代码防范检查服务器的恶意代码防范情况,如服务器是否安装统一管理的恶意代码防范软件,是否及时升级病毒库等。6可信验证基于可信根对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并在应用程序的关键执行环节进行动态可信验证。7数据完整性测评操作系统、数据库管理系统的管理数据、鉴别信息和用户数据在传输和保存过程中的完整性保护情况。8数据保密性测评操作系统和数据库管理系统的管理数据、鉴别信息和用户数据在传输和保存过程中的保密性保护情况。9数据备份恢复测评信息系统的安全备份情况,如重要信息的备份、硬件和线路的冗余等。10剩余信息保护测评鉴别信息所在的存储空间被释放或重新分配前是否得到完全清除。11个人信息保护测评是否仅采集和保存业务必需的用户个人信息;是否禁止未授权访问和使用用户个人信息。5.安全管理中心测评序号安全子类测评指标描述1系统管理测评信息系统的系统管理员对系统的管理情况。2审计管理测评信息系统的安全审计员对系统的审计情况。3安全管理测评信息系统的安全管理员对系统的安全策略的配置情况。4集中管控测评网络链路、安全设备、网络设备和服务器等设备的运行状况的集中监测、分析、报警等。6.安全管理制度测评序号安全子类测评指标描述1安全策略测评信息安全工作的总体方针、安全策略,总体目标、范围、原则和安全框架等。2管理制度测评信息系统管理制度在内容覆盖上是否全面、完善。3制定和发布测评信息系统管理制度的制定和发布过程是否遵循一定的流程。4评审和修订测评信息系统管理制度定期评审和修订情况。7.安全管理机构测评序号安全子类测评指标描述1岗位设置测评信息系统安全主管部门设置情况以及各岗位设置和岗位职责情况。2人员配备测评信息系统各个岗位人员配备情况。3授权和审批测评信息系统对关键活动的授权和审批情况。4沟通与合作测评信息系统内部部门间、与外部单位间的沟通与合作情况。5审核和检查检查信息系统安全工作的审核和测评情况。8.安全管理人员测评序号安全子类测评指标描述1人员录用测评信息系统录用人员时是否对人员提出要求以及是否对其进行各种审查和考核。2人员离岗测评信息系统人员离岗时是否按照一定的手续办理。3安全意识教育和培训测评是否对人员进行安全方面的教育和培训。4外部人员访问管理测评对第三方人员访问(物理、逻辑)系统是否采取必要控制措施。9.安全建设管理测评序号安全子类测评指标描述1定级和备案测评是否按照一定要求确定系统的安全等级并完成备案工作。2安全方案设计测评系统整体的安全规划设计是否按照一定流程进行。3产品采购和使用测评是否按照一定的要求进行系统的产品采购。4自行软件开发测评自行开发的软件是否采取必要的措施保证开发过程的安全性。5外包软件开发测评外包开发的软件是否采取必要的措施保证开发过程的安全性和日后的维护工作能够正常开展。6工程实施测评系统建设的实施过程是否采取必要的措施使其在机构可控的范围内进行。7测试验收测评系统运行前是否对其进行测试验收工作。8系统交付测评是否采取必要的措施对系统交付过程进行有效控制。9等级测评测评是否依据国家要求完成等级测评和整改工作。10服务供应商选择测评是否选择符合国家有关规定的安全服务单位进行相关的安全服务工作。10.安全运维管理测评序号安全子类测评指标描述1环境管理测评是否采取必要的措施对机房的出入控制以及办公环境的人员行为等方面进行安全管理。2资产管理测评是否采取必要的措施对系统的资产进行分类标识管理。3介质管理测评是否采取必要的措施对介质存放环境、使用、维护和销毁等方面进行管理。4设备维护管理测评是否采取必要的措施确保设备在使用、维护和销毁等过程安全。5漏洞和风险管理测评是否采取必要的措施识别安全漏洞和隐患,对发现的安全漏洞和隐患及时进行修补。测评是否定期开展安全测评。6网络和系统安全管理测评是否采取必要的措施对网络和系统的安全配置、系统账户、漏洞扫描和审计日志等方面进行有效的管理。7恶意代码防范管理测评是否采取必要的措施对恶意代码进行有效管理,确保系统具有恶意代码防范能力。8配置管理测评是否记录和保存系统的基本配置信息。9密码管理测评是否能够确保信息系统中密码算法和密钥的使用符合国家密码管理规定。10变更管理测评是否采取必要的措施对系统发生的变更进行有效管理。11备份与恢复管理测评是否采取必要的措施对重要业务信息,系统数据和系统软件进行备份,并确保必要时能够对这些数据有效地恢复。12安全事件处置测评是否采取必要的措施对安全事件进行等级划分和对安全事件的报告、处理过程进行有效的管理。13应急预案管理测评是否针对不同安全事件制定相应的应急预案,是否对应急预案展开培训、演练和审查等。14外包运维管理测评外包运维服务商的选择是否符合国家的有关规定并签订相关协议。(三)测评业务工具指标要求指标项指标要求1.任务功能1.1任务管理支持独立创建网络安全检查任务。支持任务的打开、修改、删除、关闭。1.2检查任务检查可支持2.0通用安全检查。检查可支持云计算安全检查任务类型;支持按照云计算安全扩展要求相关指标进行安全检查。支持生成云计算安全检查报告。检查可支持大数据安全检查任务类型;支持按照大数据安全扩展要求相关指标进行安全检查,支持生成大数据安全检查报告。检查可支持移动互联网安全检查任务类型;支持按照移动互联安全扩展要求相关指标进行安全检查,支持生成移动互联安全检查报告。检查可支持移动互联网安全检查任务类型;支持按照移动互联安全扩展要求相关指标进行安全检查,支持生成移动互联安全检查报告。检查内容:支持系统定级情况、岗位设置情况、安全审计情况等检查内容。检查要点:支持检查对象检查内容具体检查指标项进行检查。检查结果录入类型:单项判定:支持判定未检查、不适用、符合、不符合、部分符合。检查结果录入:支持自动生成检查结果记录。针对每个检查要点应提供相应的检查方法,检查结果判定依据等相关检查知识,以便引导进行现场检查。支持对检查过程中具体检查对象(例如:主机、网络设备等)进行调整功能,要求可以选择已有的检查对象或录入新的检查对象,提供界面截图证明。检查人员能够根据被检查单位情况,灵活分配各自的检查任务,支持导出检查表单提前让被检查单位人员对应进行自查,检查人员经现场检查核对无误之后,可以直接将检查检查表单数据直接导入到工具箱中。支持检查工具检查结果信息的展现功能。支持导出、导入检查项。支持手动填写测评概述,概述内容包括测评目的、测评依据、测评过程,支持手动填写整体测评结果汇总、总体评价等,提供界面截图证明。指标项指标要求1.3数据汇总支持一键导入功能,将检查工具集检测结果自动导入到工具箱。支持手动导入工具检查结果到工具箱及关联任务检查对象。支持工具检查结果自动关联知识库。1.4报表中心支持测评方案的自动生成,提供界面截图证明。支持测评问题汇总报告的自动生成,提供界面截图证明。支持检查结果以柱状图显示。支持检查结果以表格显示。支持可以预览等级保护测评报告、工具检查报告、快速自查报告,等级保护测评报告为2019年最新的测评报告模板,提供界面截图证明。导出的检查结果应按照指定的接口规范导出。支持自动生成不同类型检查任务的检查报告,检查报告应包含不符合项的风险描述信息和安全评分。2.监察指标库升级维护2.1指标库要求监察指标库包含:控制点和要求项。2.2指标库升级维护提供监察知识库升级功能,可以对监察知识库进行手动更新。应提供升级检测和提醒功能。3.监察知识库升级维护3.1知识库要求知识库内容必须覆盖所有检查指标。知识库内容应包含检查指标的检查方法、检查结果判定依据和不符合项的风险提示。知识库可以依据网络安全的标准和分析模型,对检查工具的检查结果进行自动分析,给出相应的检查结果记录。知识库可以针对不同类型的检查任务,对检查结果进行自动分析和安全评分,比自动生成相应的检查结果记录。知识库内容应描述正确,并具有明确的引导作用。3.2知识库升级维护知识库内容必须覆盖所有检查指标。知识库内容应包含检查指标的检查方法、检查结果判定依据和不符合项的风险提示。知识库可以依据网络安全的标准和分析模型,对检查工具的检查结果进行自动分析,给出相应的检查结果记录。3.3升级管理检查工具可随主程序升级,带病毒库类检查工具应支持病毒库的单独升级。3.4结果管理应提供结果分析,依据内置知识库自动对工具检查结果进行分析,自动判别相应检查指标的检查结果。应提供结果分析,依据内置知识库自动对工具检查结果进行分析,自动判别相应检查指标的检查结果。3.5风险提示所有检查工具启动时,默认都会进行风险提示,支持通过配置是否下次启用风险提示。4.系统管理4.1自定义模板及知识库支持测评模板的自定义,支持新增、删除检查项;支持引用自定义知识库的内容作为检查结果的描述,提供界面截图证明。4.2配置管理配置管理应提供对工具箱监察管理系统参数进行配置:支持系统最大登录次数设置;支持锁定账号时间设置;支持软件自动超时锁定功能。4.3用户管理支持对用户账户进行管理;支持管理员、审计员角色账户增加、口令修改;支持对账户新增、修改、删除;内置角色默认权限。4.4日志管理可查看操作日期、操作用户、操作对象等日志记录。提供日志筛选功能。提供日志导出备份功能。4.5系统升级应提供升级功能,升级操作应简单。技术支持网站应提供升级提示功能。指标项指标要求厂商应定期发布离线升级包,支持手动导入升级。升级操作应留存日志记录。工具箱监察管理系统具有登录尝试失败锁定功能。4.6访问控制应依据安全策略严格控制用户文件,数据表等重要信息资源的操作。应确保不提供已注销用户的任何信息,包括鉴别信息等。4.7安全审计指标库、知识库、监察工具等升级操作。用户登录和注销等事件。数据导入、导出等事件。4.8通讯审计应采取措施确保导入和导出数据的完整性。离线/U盘检查工具向工具箱提交的检查结果数据。5.等级保护工具箱配备U盘安全检查工具集5.1Windows主机安全配置检查工具支持检查主机系统配置信息,包括:计算机名、用户名、操作系统、版本、内存大小、磁盘大小、系统路径、共享目录;支持检查USB接入设备信息。支持检查InternetExplorer、Chrome、Firefox等浏览器上网记录、Cookie记录,提供界面截图证明。支持检查主机硬件信息,包括:CPU信息、主板信息、内存信息、显卡信息、硬盘信息、网卡信息。支持检查主机开机自启动项程序;查看主机上已经启动的可能有风险的服务程序,包括:如TaskScheduler、PrintSpooler、RemoteRegistry等服务;支持检查账户安全策略信息,包含口令长度、复杂度、定期更换、登录失败、锁定次数等;对系统账户进行检查,可智能识别系统影子账户(隐藏账户)。查看系统是否开启系统审核系统登录事件、审核账户登录事件等安全审计策略;运行环境支持WindowsXP、Windows7、WindowsServer2003、WindowsServer2008等操作系统类型。支持在线更新、离线升级。5.2Windows病毒木马检查工具支持检查系统中的木马程序、Rootkit、间谍程序等;检查流氓软件、蠕虫病毒、其它恶意程序等。支持快速扫描、全盘扫描、自定义目录扫描运行环境支持WindowsXP、Windows7、WindowsServer2003、WindowsServer2008等操作系统类型。支持在线更新升级。5.3Linux病毒木马检查工具支持检查系统中的木马程序、Rootkit、间谍程序等;检查流氓软件、蠕虫病毒、其它恶意程序等,提供界面截图证明。支持快速扫描、全盘扫描、自定义目录扫描。运行环境支持centos、ubuntu等操作系统类型。支持在线升级。5.4Windows恶意代码检查工具支持asp、jsp、php等文件格式检查;支持异性、变异WEBSHELL后门代码检查;支持关键恶意特征码定位;支持自定义路径扫描。运行环境支持WindowsXP、Windows7、WindowsServer2003、WindowsServer2008等操作系统类型。支持在线更新。5.5Linux恶意代码检查工具支持支持asp、jsp、php等文件格式查;支持异性、变异WEBSHELL后门代码检查;支持关键恶意特征码定位;支持自定义路径扫描;支持对机密文档内的黑客工具攻击后留下的系统后门进行检测,提供界面截图证明。运行环境支持CentOS(redhat);6&7/suse11&12/ubuntu13-15等操作系统类型。支持在线升级。6.等级保护工具箱配备在线检查工具集指标项指标要求6.1Linux主机安全配置检查工具支持检查主机系统配置信息,包括:计算机名、用户名、操作系统、版本、内存等;支持检查系统安全补丁升级情况;支持检查不必要的服务和端口(如TELNET、SSH、SNMP、HTTP等)。支持检查账户安全策略信息,包含口令长度、复杂度、定期更换、登录失败、锁定次数等;SNMP、SSH服务、版本信息。支持检查安全审计配置情况、包含事件类型。支持检查屏幕保护恢复时间。支持RedHat、Ubuntu、Debian、Fedora、Suse、Centos中标麒麟、红旗操作系统类型。支持在线更新、离线升级。6.2网络及安全设备配置检查工具支持对华三、思科、华为、中兴、锐捷路由器、交换机通用系列网络设备安全分析检查。支持对天融信、网神、启明星辰、网御星云、Juniper、三石网科、深信服防火墙通用系列设置安全分析检查。支持检查账户安全策略信息,包含口令长度、复杂度、定期更换、登录失败、锁定次数等。支持检查安全审计策略,包含事件类型、SYSLOG服务器。支持检查不必要的服务和端口(如TELNET、FTP、SNMP、HTTP、Sendmail)。支持SNMP、SSH服务、版本信息检查。运行环境支持WindowsXP、Windows7、WindowsServer2003、WindowsServer2008等操作系统类型。支持在线更新、离线升级。6.3弱口令检查工具应用服务支持类型:SSH、SMB、TELNET、FTP、RDP、SQLServer、Oracle、MySQL、POP3、HTTP、VNC、Sybase等协议应用程序弱口令检查;支持自定义账户、口令字典;支持自定义应用协议TCP端口;内置常见弱口令字典(如口令为:123456、88888888、12345等)。支持本地、远程主机及多协议同时检查。运行环境支持WindowsXP、Windows7、WindowsServer2003、WindowsServer2008等操作系统类型。支持在线更新、离线更新。6.4数据库安全检查工具支持IPV6地址检查;支持对数据库弱点、不安全配置、安全策略、补丁升级、弱口令安全检查。支持主流Oracle、SQLServer、DB2、Informix、MySQL、Sybase数据库类型,支持达梦、金仓国产数据库;支持授权扫描,使用具有DBA权限的数据库用户,执行选定的安全策略实现对目标数据库检查;非授权扫描,用户在没有授权的情况下(即:不需要数据库用户名、密码),根据选定的安全策略对目标数据库进行的检测。策略自定义,提供扫描策略可自定义模式,操作者可以灵活选择默认策略的同时也可以自定义添加策略。支持自动搜索功能,可以自动搜索出某一网段或指定IP范围内(端口号可默认或指定范围)的活动数据库,获得数据库的基本信息(包括IP、数据库类型、服务名、端口号、数据库版本等)。支持按时、按日、按周定制扫描计划,到时间自动进行扫描。支持数据库检查任务以文件形式导出备份。支持以文件形式导入检查任务。支持自定义报表:报告内容可以自定义(如:报表的标题、描述、页眉、页脚、等相关信息满足不同场景报表输出需要。支持针对数据库每张表每个字段的内容进行敏感数据探测。支持在线更新、离线升级。6.5网站安全检支持WEB2.0,支持各类JavaScript脚本解析;支持WAP站点扫描;支持FLASH解析;支持基于HTTPS应用系统的扫描;支持实时存储扫描项目文件、断点续扫;支持ERP等复杂指标项指标要求查工具的Web应用系统扫描。支持易通、织梦、DEDECMS、Discuz、Ecshop、易思、方欣、大汉、科讯、通达OA、PHPCMS、PHP168、PHPCMS2008、phpcmsv9、SHOPEX、SiteServercms、TRS、Nginx代码执行、Spring代码执行、亿邮邮件系统命令执行等国内、国外知名WEB应用程序漏洞扫描。支持JSP、CGI、ASP、.NET等类型动态页面;支持IP地址、域名地址、批量网站扫描;支持无人值守模式下的全自动扫描;支持HTTP1.0和1.1标准的Web应用系统。支持Oracle、SQLServer、DB2、Informix、Sybase、MySQL、PostgreSQL、Access、Ingres等后台数据库类型;支持对SQL注入、XSS跨站脚本、伪造跨站点请求、网页木马、隐藏字段、表单绕过、AJAX注入、弱配置、敏感信息泄漏、HI-JACK攻击、弱口令、Xpath注入、LDAP注入、框架注入、操作系统命令注入、Flash源代码泄漏、Flash跨域攻击、Cookies注入、敏感文件、第三方软件、其他各类CGI等漏洞进行扫描。支持主动扫描、被动扫描两种模式的深度扫描;支持多域名批量扫描,提供界面截图证明。支持定制扫描:用户可根据目标扫描网站的特点以及所在网络环境,对扫描过程进行定制,如爬行、检测、过滤、网络环境等,提供界面截图证明。支持多种网站认证方式:支持包括Basic、Digest、NTLM在内的认证方式,支持HTTP和SOCKS代理,并支持各种代理的认证方式,提供界面截图证明。对目标网站进行完整深度扫描,获取网站文件列表,在扫描过程中区分目录、文件等大小写设定;提供“当前域、整个域、当前页、子路径、全部页”五种不同的选择;可设定强制检测的URL地址。支持带验证码的应用系统,并可进行登录录制功能,录制功能包括IE录制、webkit录制、插件录制。支持扫描模板的设定,不同网站进行同类安全检测可直接选择已配置完成的扫描模板。支持扫描原始数据、测试数据的查看与浏览器回放显示,提供界面截图证明。支持对扫描用时、扫描页面数、发包数、页面请求时间等扫描过程数据进行统计,提供界面截图证明。支持按时、按日、按周定制扫描计划,到时间自动进行扫描。支持在线更新、离线升级。6.6系统漏洞检查工具支持对MicrosoftWindowsXP/2003/Vista/2008/7、SunSolaris、HPUnix、IBMAIX、IRIX、Linux、BSD等操作系统进行漏洞扫描。支持对Web、FTP、电子邮件等应用系统以及Office、Apache等常用软件进行漏洞扫描。支持对网络设备进行漏洞扫描。支持多种扫描策略,包括常规完全扫描、高强度完全扫描、高强度扫描、中强度扫描、低强度扫描、Windows主机扫描、类Unix主机扫描等扫描策略,方便用户快速选择。支持自动统计总体漏洞数量、统计不同操作系统类型的主机数量、统计所有开发端口、可用账户、列出每一个漏洞所存在的主机、详细描述与修补建议。漏洞详细描述包括:漏洞名称、详述、修补方案、CVE/Bugtraq/CNCVE/CNNVD编号、CVSS评分等。支持设置跳过主机发现进行扫描;支持设置主机发现方式进行扫描,提供界面截图证明。支持UDP端口扫描及端口对应服务探测,并支持端口扫描范围设置。支持资产管理并从资产管理中导入资产记录进行扫描;支持导出Word、PDF常见格式报表。支持在线、离线更新。6.7运行安全不得改变检查对象当前配置。不影响检查对象正常运行。不影响检查对象所属网络正常运行。不在检查对象中遗留痕迹。6.8数据安全存储安全U盘检查工具应对所有检查数据采用国产加密算法进行加密,防止监察数据被非法读取。痕迹安全U盘检查工具应对所有检查数据采取痕迹消除措施,以防止信息泄露。指标项指标要求6.9报表中心支持生成2.0通用要求;支持检查任务汇总、预览;支持对信息系统检查任务检查结果进行得分汇总;并以柱形图的方式进行展示;支持生成等级保护测评报告和工具检测类型报表,等级保护测评报告采用最新的等级保护测评报告2019新模板;支持WORD格式报表导出。(四)服务实施要求1.总体要求(1)乙方须按照广州市花都区人民医院规定的工作内容及进度充分进行实施全过程的风险评估,按时高质量完成等级保护工作,且保证通过测评。(2)项目必须按照等级保护的标准要求展开,并最终达到广州市公安局等级保护的相关要求。(3)为避免产权和使用权纠纷,乙方必须承诺中标后,在签订合同前,提供服务期内使用的软件产品和工具测试样机及自主研发知识产权证明或原厂授权的相关证明文件原件送甲方审查核对,如不能提供测试样机或证明材料原件与竞标文件不符,则视为虚假应标,甲方有权向政府采购相关部门投诉,由此引发的所有损失由该竞标人承担。2.质量要求(1)客观性和公正性原则测评工作虽然不能完全摆脱个人主张或判断,但测评人员应当在没有偏见和最小主观判断情形下,按照测评双方相互认可的测评方案,基于明确定义的测评方法和过程,实施测评活动。(2)经济性和可重用性原则基于测评成本和工作复杂性考虑,鼓励测评工作重用以前的测评结果,包括商业安全产品测评结果和信息系统先前的安全测评结果。所有重用的结果,都应基于这些结果还能适用于目前的系统,能反映目前系统的安全状态。(3)可重复性和可再现性原则无论谁执行测评,依照同样的要求,使用同样的方法,对每个测评实施过程的重复执行都应该得到同样的测评结果。可再现性体现在不同测评者执行相同测评的结果的一致性。可重复性体现在同一测评者重复执行相同测评的结果的一致性。(4)符合性原则测评所产生的结果应当是在对测评指标的正确理解下所取得的良好的判断。测评实施过程应当使用正确的方法以确保其满足了测评指标的要求。3.服务人员要求总体要求:乙方必须为本项目成立本地化安全服务小组,要求提供人员配置方案,人员角色服务能力与其职责相符,且分工清晰明确。其中项目经理具有一定的管理能力和等级保护测评师证书及测评项目相关的项目经验,接受甲方的统一管理。乙方为本项目成立的项目组的人员须固定,如有变更,须经甲方书面同意。4.安全整改协助服务根据等级保护差距测评结果提供风险整改咨询服务,协助对机房环境、通信网络、服务器、数据库、中间件、业务系统、源代码、移动应用APP、办公终端安全实施整改,协助甲方制定并落实安全管理制度,落实安全责任,落实安全防护技术整改措施,指导甲方完成信息系统的安全整改,达到国家规定的等级保护防护安全要求。5.测评验收要求(1)合同签订后30天内,乙方需完成信息系统等级保护初次测评工作,并提交相关初次测评结果或问题汇总及安全整改建议。(2)甲方完成安全整改工作后90天内,乙方需完成信息系统等级保护验收测评工作,并出具符合国家标准的《网络安全等级保护等级测评报告》,取得公安回执。(3)验收具体内容:①定级备案协助甲方编制上述应用系统的《信息系统定级备案表》和《信息系统定级报告》,向当地网监部门提交纸质版盖章的备案材料。②差距测评按照《信息安全技术网络安全等级保护实施指南》(GB/T25058-2019)要求,从安全技术(物理安全、网络安全、主机系统安全、数据安全、应用安全)和安全管理(安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理)等方面进行差距测评,提交差距测评报告。③整改建议对差距测评中发现的问题提出问题清单、整改建议和合规效果与要求,并对整体符合三级情况进行评估,指导甲方进行整改和安全加固。④验收测评开展验收测评,对整改和加固后的系统进行再次测评,测评通过后编写并提交上述系统的《网络安全等级测评报告》,协助提交至网监部门。(4)服务交付成果清单①《信息系统定级报告》:包含系统概述、业务重要性分析、安全保护等级确定依据(基于受侵害客体及侵害程度评估)。②《系统基础信息调研表》:记录系统资产(服务器、网络设备、应用系统等)、机房模式(自建/云平台/托管)、安全责任主体等基础信息。③《等级保护备案证明》:由公安机关核发,证明系统已完成备案。④《差距分析报告》:基于《网络安全等级保护基本要求》(GB/T22239-2019)等技术标准,分析系统现状与目标等级的差距,涵盖物理环境、网络架构、管理制度等方面。包括漏洞扫描结果、配置核查记录及风险项清单。⑤《等级保护测评方案》:明确测评范围、对象、方法及实施计划,包含测评指标、工具使用说明及风险规避措施。⑥《现场测评记录》:记录现场访谈、配置检查、渗透测试等活动的原始数据,如设备配置截图、日志文件、测试结果等。⑦《等级保护验收材料》:包括测评报告、整改报告、备案证明等全套文档。⑧《网络安全等级保护测评报告》,每个系统一份,需装订成册,并盖章制作成盖章扫描件,上传至广州市公安局公共信息网络安全综合管理系统进行测评报告备案。附录2合同方保密承诺书合同方保密承诺书甲方:广州市花都区人民医院乙方(承诺方):广州华南检验检测中心有限公司鉴于甲乙双方根据采购结果准备进行2025-2027年度等级保护测评服务服务项目,为确保该项目的实施以及合作过程中涉及甲方相关秘密信息不被泄露,经甲乙双方协商,乙方应对甲方的秘密信息承担保密义务。乙方已知悉理解有关保密法规及甲方相关保密制度、应承担的保密义务和法律责任等,现特签署本承诺书,对乙方的保密义务及责任作出郑重承诺。第一条秘密信息定义本承诺书中所指的秘密或秘密信息,是指保密期内的国家秘密、甲方工作秘密和商业秘密,和虽属于他人但甲方有保密义务的信息以及甲方其他未公开的信息。具体包括但不限于:1.甲方技术信息:甲方信息化建设中的技术信息,包括完整的技术方案、开发过程中的阶段性技术成果以及取得的有价值的技术数据,针对技术问题的技术诀窍,操作流程、技术指标、计算机软件、数据库、研究开发记录、技术报告、检测报告、图纸等;2.甲方人事信息:包括甲方的人事档案、薪酬、人员考核培训情况、人员引进方案等人力资源管理信息;3.甲方运营信息:包括甲方业务运行的各种信息,如甲方经营策略、管理诀窍、客户资料、货物来源情报、投标资料、营销计划、市场调查资料、定价政策、经济合同、经济指标、货物来源情况、司法文书等;4.甲方药品、处方、检查、器械耗材等统计信息;5.甲方财务信息:包括甲方的各项财务凭证、财务报表、成本核算数据、预决算报告、涉税报表等各项财务资料;6.患者信息:包括甲方门诊、住院患者的相关诊疗信息,如患者个人身份信息、基本信息、疾病诊断、诊疗计划、病历信息、费用信息、处方、检验检查信息等;7.依照法律、法规或相关协议规定,甲乙双方均应承担对外保密义务的其它事项。8.甲方其他未公开的信息。第二条保密义务根据第一条定义的保密信息,乙方应承担保密义务,并承诺如下:1.认真遵守国家保密法律法规,以及和甲方签署的各项合同协议及保密承诺书,履行保密义务。2.乙方保证从甲方获取的保密信息仅用于合作有关的用途和目的,自愿接受甲方保密管理部门的监督和管理。3.乙方保证对甲方提供的保密信息予以妥善保存,并采取有效的安全保护措施进行保密。4.乙方不得刺探与本身业务无关的甲方保密信息。5.不得向任何未经甲方授权的任何第三方(包括法人、自然人和其他社会组织)披露、提供、泄露所掌握、知悉、管理的甲方秘密信息。6.不得允许(出借、赠与、出租、转让等处理甲方保密信息的行为皆属于“允许”)或协助未经甲方授权的任何第三方使用甲方的秘密信息。7.乙方向乙方工作人员提供从甲方获取的保密信息前,应向其提示保密信息的保密性和应承担的义务,并保证上述人员以书面形式同意接受本保密承诺书的约束。8.若乙方与第三方合并、被第三方兼并或被第三方直接或间接控制,则乙方的保密义务由该第三方自动继承延续。如乙方公司继续存续,则乙方与该第三方同时负有保密义务。9.如果乙方被要求向政府部门、法院或其他公权部门提供保密信息,应立即向甲方予以通报,以便甲方能及时采取保密抗辩等措施对该保密信息予以必要保护。10.如发现泄密隐患或发生泄密事件,乙方应立即向甲方以及相关保密管理部门报告,及时采取补救措施,并协助、配合有关部门进行查处。第三条保密期限1.承诺保密期的起始日期为本承诺书签署之日。2.承诺保密期的截止日期为乙方获得甲方书面许可之日,或者是甲方主动向公众披露保密内容之日。第四条违约责任如果承诺方违反本承诺,自愿承担一切经济及法律责任。乙方(承诺方盖章):广州华南检验检测中心有限公司乙方法定代表人或授权代表:2025年08月05日备注:本承诺书格式、内容不得随意修改。附录3合规廉洁合同合规廉洁合同甲方:广州市花都区人民医院乙方:广州华南检验检测中心有限公司甲乙双方为营造风清气正、遵纪守法、和谐共赢的经营环境,经双方协商一致,同意本《合规廉洁合同》约定内容,并以此作为甲、乙双方共同遵守的廉洁从业行为要求。甲乙双方确认在订立采购合同时,已仔细阅读本《合规廉洁合同》,对本合同条款内容已经阅悉并了解,所有条款系双方的真实意思表示。第一条甲乙双方共同义务及行为规范1、甲、乙双方均应有对本单位管理人员及员工进行廉洁从业教育义务。2、甲、乙双方均应监督其员工、代表人、代理人及其他相关方遵守以下行为规范:(1)遵守中华人民共和国的各项法律法规和相关监管规定;(2)严格遵守诚实信用原则,遵守商业道德和市场规则,不营私舞弊,共同营造公平公正的商务交易环境。3、甲、乙双方均有责任监督、举报在业务往来过程中双方人员的不廉洁行为。第二条甲方义务及行为规范1、甲方有义务监督其员工、代表人、代理人及其他相关方遵守以下行为规范:(1)不得向乙方明示、暗示、索要或接受任何合同约定外的利益,包括但不限于回佣、馈赠、好处费、现金、有价证券、购物卡、消费卡/消费权益、实物、礼品礼物、餐饮、宴请、旅游、娱乐(例如文体棋牌)、招待、就业、置业、住房装修、教育机会、医疗服务及个人服务等任何形式的不当利益;(2)不得与乙方或其他任何方串通、合谋,通过影响或操纵供应商选择标准、泄露供应商或谈判信息、懈怠履职管控或其他不公平或不正当的方式,操控合作、交易、定价、签约、履约、验收、价款支付等环节,谋取不正当利益;(3)不得利用职权通过乙方为本人或他人谋取不正当利益。2、对于乙方举报反映的问题,甲方由纪检部门进行认真调查,并及时给予回复。发现确有违法、违纪、违规行为的,甲方将对相关人员按照规定给予严肃处理。甲方确保不会因为乙方正当的举报行为而影响后续双方正常合作,不会对乙方进行打击报复。3、甲方员工、代表人、代理人及其他相关方,在从事商业活动中应避免产生与甲方公司利益冲突的情形,具体包括但不限于:(1)不应同时受雇于(包括但不限于建立劳动关系、劳务关系、兼职、委托关系等,下同)甲方及与甲方存在或可能存在利益冲突的竞争者(包括但不限于乙方、与乙方参与同一采购活动的其他供应商,下同);(2)不得与乙方、乙方员工、代表人、代理人或其他相关方,以直接或间接方式发生借款或提供借款、股权/权益关系或其他形式等经济往来,不得接受/提供任何便利;(3)不得从事其他能够直接或间接增进竞争者利益或影响甲方利益的活动;(4)不得滥用甲方客户信息、资产、品牌或影响力为个人或他人牟取利益,不得指使他人牟取私利;(5)不得因向乙方提供培训、建议或服务等而接受或变相接受金钱或其他任何形式的利益或好处。4、如已发生利益冲突或有潜在的利益冲突,甲方员工、代表人、代理人及其他相关方均应在合作前或者合同签订前如实向甲方进行利益冲突申报并接受合理处置。第三条乙方义务及行为规范1、乙方在与甲方交易过程中,包括但不限于供应商入库、供应商选择及合作谈判、合同签订、合同履行等阶段,遵守诚实信用原则,遵循公平、自愿、平等的原则和公认的商业道德,不与他人串通或协助他人实施下列行为:(1)通过恶意影响或操纵供应商选择标准、打探或获取甲方供应商选择信息或谈判信息、恶意报价或其他不公平或不正当的手段,获得优先于其他竞争者的机会或排除其他竞争者;(2)损害其他经营者(包括但不限于竞争者)的声誉或其他合法权益;(3)欺诈、虚假宣传、重大误导或故意隐瞒、遗漏与交易有关的重要事实;(4)与甲方员工、代理人或其他供应商串通参与甲方采购活动,包括但不限于:1)竞争者之间事先约定某一供应商中选或放弃成交、串通/控制价格、泄露服务方案、发生利益输送等;2)在同一项目中,不同竞争者的法定代表人、董事、监事、高级管理人员、代理人或项目联系人等,在同一单位或其关联方工作;3)不同竞争者委托同一人办理采购事宜;4)不同竞争者的报价文件/方案等有明显雷同等情形。(5)其他扰乱社会经济秩序、破坏招采竞争关系或损害甲方合法权益的行为。2、乙方及其员工应遵守甲乙双方单位规章制度及对财务管理的各项规定,严禁提供虚假单证(包括但不限于验收明细、费用明细等履约文件)、提供虚假财务数据、掩饰或伪造账务等各类财务造假行为。3、乙方及其员工、代表人、代理人不得与他人串通或独立实施下列行为:(1)利用任何渠道或形式,通过直接或间接的馈赠、招待等不正当手段影响甲方业务决定;(2)向甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人,直接或间接地,或以承诺给付形式,提供合同约定外的回佣、馈赠、好处费、现金、有价证券、购物卡、消费卡/消费权益、实物、礼品礼物、餐饮、宴请、旅游、娱乐(例如文体棋牌)、招待、就业、置业、住房装修、教育机会、医疗服务及个人服务等任何形式的不当利益;(3)与甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人,以直接或间接方式发生借款或提供借款、股权/权益关系以及其他形式等非因公经济往来,或提供任何便利;(4)或其他行贿的行为。4、乙方明确知悉甲方利益冲突的管理要求,乙方不得与甲方员工串通或引诱甲方员工、代表人、代理人及其他相关方违反利益冲突的要求。5、如存在下列情形,乙方保证已在磋商阶段书面告知甲方并获得甲方的书面批准,且不得以任何形式从事损害甲方合法权益的利益往来行为,否则构成违约:(1)乙方或乙方接触、参与本项目的人员,为甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人;(2)甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人,是乙方的股东(通过公开市场持有股份不足5%的除外)、出资人、实际控制人、董事、监事、高级管理人员或具有任何乙方内部管理职权;(3)甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人,能对乙方、乙方股东、实际控制人、董事、监事、高级管理人员或其他具有任何乙方内部管理职权的人或乙方员工、代表人、代理人施加重大影响;(4)乙方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人,能对甲方或甲方员工、代表人、代理人施加重大影响;(5)乙方受甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人介绍、推荐,与甲方开展交易或合作;(6)甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人,与乙方、乙方股东、实际控制人、董事、监事、高级管理人员或其他具有任何乙方内部管理职权的人,或乙方接触、参与本项目的人员之间,曾经以直接或间接方式发生过借款、提供借款、股权/权益关系以及其他形式等经济往来,或接受/提供任何便利等;(7)甲方员工、代表人、代理人、其他相关方或上述人员的亲属或与其关系密切的人、甲方离职人员,当前或曾经受雇于乙方的;(8)其他存在利益冲突的情形。6、在合作过程中,乙方若发现需要进行利益冲突申报或更新申报信息的,应自知道或应当知道之日起3个工作日内及时发送至甲方电子邮箱。7、乙方有义务对发现违反《合规廉洁合同》的情况或线索向甲方及时进行申报或举报。乙方获悉甲方、乙方、其他竞争者或供应商的任何员工、代表人、代理人及其他相关方,违反法律法规、《合规廉洁合同》等有关规定的,应当自知道或应当知道之日起3个工作日内及时向甲方进行利益冲突申报或举报(举报方式见第六条)。8、乙方有义务应甲方要求,配合甲方对涉嫌违反本《合规廉洁合同》的情况协助调查,包括但不限于现场说明合作交易过程中的事实情况、提供甲乙双方人员或与其他第三方人员的利益往来证据等。第四条违约责任1、双方未遵守上述义务及行为规范的认定,不以刑事程序认定作为前提。2、甲方人员违反本《合规廉洁合同》约定的,甲方按有关法律法规和本单位管理规定,对相关人员给予处罚或处分,涉嫌犯罪的,移交司法机关追究刑事责任;3、乙方或乙方的员工、代表人、代理人及其他相关方违反本《合规廉洁合同》约定的,甲方有权根据情况做出如下处理(并处或单处):(1)约谈对方法人代表、总经理(或负有主管责任的合伙人、高级管理人员)及当事人;(2)发出书面警告文书;(3)甲方有权解除合同且无须向乙方承担任何责任;(4)乙方应向甲方返还因违反前述约定而取得的不正当利益;(5)乙方如给甲方造成损失,应予以赔偿;(6)甲方有权将乙方纳入甲方及其关联方的供应商黑名单,并有权在甲方网站及相关平台进行公示,乙方在一定期限内不得与甲方和/或甲方关联方开展业务合作;(7)乙方或乙方的员工、代表人、代理人及其他相关方的行为构成行政违法或犯罪的,甲方有权将其行政违法或犯罪情况移送有关机关,依法追究其行政或刑事法律责任。第五条效力1、本《合规廉洁合同》适用于甲方与乙方之间所有采购事项,如本《合规廉洁合同》有更新内容,则甲乙双方须重新签订。如采购合同正文或双方此前已签署生效的条款,与本《合规廉洁合同》存在冲突,以本《合规廉洁合同》约定为准。2、乙方承诺:采购合同签署前的全部行为均符合本《合规廉洁合同》的约定。如有违反,甲方可按本《合规廉洁合同》第四条的约定追究其违约责任。3、本《合规廉洁合同》独立存在,其效力不受采购合同其他条款所影响。第六条举报方式甲方举报电话020-61720377;电子邮箱:13640627917@163.com。乙方举报电话020-83713466;电子邮箱:hncpzx@gzhntec.com。第七条定义本《合规廉洁合同》中用语的定义如下:(1)其他相关方,是指除甲乙双方的员工、代表人、代理人以外的,与合同有直接或间接利益关系的人员,包括但不仅限于对合同经办人能够施加影响力的人。(2)关系密切的人,是指可以间接或以特殊方式对相关工作人员行为、决定施加影响的人,包括但不限于血缘关系、亲属关系、情妇(夫)关系、情侣/同居关系、同学/战友关系、老朋友关系、同事/上下级关系、老乡关系等。(3)实际控制人,是指通过投资关系、协议或者其他安排,能够实际支配乙方行为的自然人或其他最终控制人。(4)重大影响,是指对公司或其他组织实体的经营决策结果或个人决定/行为等,具有实质影响力的情形。(5)本条款中所指乙方,均包括其关联方(指与乙方存在一方控制另一方,或对另一方施加重大影响,以及与乙方同受一方控制或重大影响的关联自然人、关联法人或非法人组织),如乙方的各级子公司,乙方股东,乙方股东、法定代表人或实际控制人参股或实际控制的其他公司或组织实体等。第八条合同生效1、本合同自甲乙双方法定代表人或授权代表签名并盖章之日起生效。(本页以下无正文)甲方:广州市花都区人民医院甲方法定代表人或授权代表:签约日期:2025年08月05日-----------------------------------------------------------------乙方:广州华南检验检测中心有限公司乙方法定代表人或授权代表:签约日期:2025年08月05日
投标 / 标书制作要点(原创)
本信息技术 安全运维服务 保护测评服务涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。广州市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
