网络安全运维服务采购合同公告(莱芜职业技术学院2025)
网络安全运维服务合同公示
莱芜职业技术学院网络安全运维服务采购合同公示
一、合同编号:SDGP370100000202502000444A_001
二、合同名称:网络安全运维服务
三、采购项目编码:SDGP370100000202502000444
四、采购项目名称:网络安全运维服务
五、合同主体
采购人:莱芜职业技术学院
地址:济南市莱芜高新区山财大街1号
联系方式:76267679
供应商(乙方):山东诚卓信息技术有限公司
地址:中国(山东)自由贸易试验区济南片区舜泰北路567号银丰科技公园7号楼301B室
联系方式:18364196776
六、合同主要信息
主要标的名称
规格型号(或服务要求)
主要标的数量
主要标的单价(万元)
合同金额(万元)
其他运行维护服务
--
1
53.4
53.4
履约期限、地点等简要信息:莱芜职业技术学院
采购方式:竞争性磋商
七、合同签订日期:2025-09-28
八、合同公告日期:2025-09-29
九、其他补充事宜:
附件:
莱芜职业技术学院网络安全运维服务采购项目合同(1).pdf
山东省政府采购合同项目名称:网络安全运维服务合同编号:SDGP370100000202502000444A_001计划编号:37010000030406520250016采购人:莱芜职业技术学院供应商:山东诚卓信息技术有限公司采购代理机构:山东和润招标有限公司签订时间:2025年09月28日采购人(全称):莱芜职业技术学院供应商(全称):山东诚卓信息技术有限公司根据《中华人民共和国民法典》及其他有关法律法规,双方经过友好协商,本着诚实守信、互惠互利的原则,就网络安全运维服务项目服务事宜签订本合同条款,共同达成如下协议:一、项目概况1.项目名称:网络安全运维服务2.服务地点:采购人指定地点。3.服务内容和范围:主要服务内容为服务器和存储等设备维护、业务数据安全治理、互联网安全服务、安全运营服务、红队检测服务、重保服务、信息资产管理、应急演练、信息安全培训宣传、专家驻场技术支持服务等,详见服务内容及要求。二、服务期限提供1年期服务器、存储等设备维护、业务数据安全治理、互联网安全服务、安全运营服务、信息资产管理系统;提供60天的红队检测服务、重保服务;提供2次应急演练、信息安全培训宣传服务。服务期满后由采购单位根据政策要求、单位内部管理规定及供应商服务情况决定是否续签合同,最多续签2次。三、服务标准符合国家现行相关的标准和规范,确保符合学院的网络安全需求标准。四、签约合同价与合同价格形式1.签约合同价为:人民币(大写)伍拾叁万肆仟元(¥534000元);2.合同价格形式:总价合同。五、项目经理供应商项目经理:李华意。六、资金来源预算内资金:534000元;财政专户资金:0元;自筹资金:0元。七、付款方式□一次性支付方式:。☑分期支付方式:采购人根据财政资金拨付到位情况合理安排支付,合同签订后,供应商开始履行合同后,采购人向供应商预付合同价款的30%,服务期满6个月且服务质量合格采购人向供应商付至合同价款的60%,服务期满并向采购人交付成果,经验收合格后付至合同价款的100%(无息);。□其他支付方式:。八、合同融资事项按照《山东省财政厅关于启动山东省政府采购合同融资与履约保函服务平台有关事项的通知》〔鲁政采(2020)31号〕、《山东省财政厅关于加强政府采购合同付款账户管理的通知》〔鲁政采(2021)4号〕文件相关要求,本合同可用于“山东省政府采购合同融资与履约保函服务平台”(简称融资平台)进行质押融资,如本合同已通过融资平台质押融资,融资平台将生成“政府采购合同回款账户确认单”,回传“山东省政府采购信息公开平台”推送至采购人。采购人应根据“确认单”信息,加强合同账户及资金支付管理,确保合同资金准确支付到贷款银行确认的回款账户,未经相关贷款金融机构同意不得随意变更。九、合同文件构成本协议书与下列文件一起构成合同文件:(1)中标或成交通知书;(2)报价函及其附录;(3)合同条款;(4)服务标准和要求;(5)图纸(如果有);(6)服务费用报价表;(7)其他合同文件。在合同订立及履行过程中形成的与合同有关的文件均构成合同文件组成部分。上述各项合同文件包括合同当事人就该项合同文件所作出的补充和修改,属于同一类内容的文件,应以最新签署的为准。专用合同条款及其附件须经合同当事人签字或盖章。十、承诺1.采购人承诺按照法律规定履行项目审批手续、筹集项目资金并按照合同约定的期限和方式支付合同价款。2.供应商承诺按照法律规定及合同约定开展服务工作,确保服务质量和效率,不进行转包及违法分包,并在缺陷责任期及保修期内承担相应的责任。3.双方理解并承诺不再就同一项目另行签订与合同实质性内容相背离的协议。十一、签订时间本合同于2025年9月28日签订。十二、签订地点本合同在莱芜职业技术学院签订。十三、补充协议合同未尽事宜,合同当事人另行签订补充协议,补充协议是合同的组成部分。十四、合同生效本合同自双方签字盖章之日起生效。十五、合同份数本合同一式五份,均具有同等法律效力,采购人执贰份,供应商执贰份,代理机构一份。采购人:莱芜职业技术学院 (公章)供应商:山东诚卓信息技术有限公司 (公章)法定代表人或其委托代理人:法定代表人或其委托代理人:(签字)(签字)住所:中国(山东)自由贸易试验区济南住所:片区舜泰北路567号银丰科技公园7号楼301B法定代表人:法定代表人:梁翠翠委托代理人:委托代理人:刘振电 话:电 话:0531-88803276传真:传真:/开户银行:开户银行:中国工商银行济南市历城支行账号:账号:1602004509024630386邮政编码:邮政编码:250000合同条款第一条合同内容1.1采购人委托供应商实施提供本项服务工作,供应商承诺提供并完成此项服务工作。1.2服务阶段:服务期内完成全部服务内容。1.3服务内容:见附件1。具体包括:见附件1。1.4服务的进度安排:符合采购人要求。1.5服务的机构、职责与人员配备安排1.5.1服务机构。供应商按照服务内容和目标要求成立服务机构如下:见附件2。1.5.2职责。服务机构在项目经理领导下,按照职能要求和目标任务确定工作职责,于项目启动后三日内建立健全各项规章制度。1.5.3人员。供应商根据部门职能和采购人需要配备有关专业人员。1.6服务自合同生效之日起至服务工作完成之日止,供应商提供服务的同时,应及时向采购人报告服务工作推进情况和进展。第二条双方的责任和义务2.1采购人应向供应商提供与项目有关的资料、图纸、信息等,并给予供应商开展工作提供力所能及的协助,在适当时候指定一名代表与供应商联系。2.2采购人应为供应商就项目服务推进提供正当工作便利,费用由供应商负担。2.3除了合同第一条所列的技术人员外,供应商还应提供足够数量的称职的技术人员来履行本合同规定的义务。供应商应对其所雇的履行合同的技术人员负完全责任并使采购人免受其技术人员因执行合同任务所引起的一切损害。2.4供应商应根据服务的内容和进度安排,按时提交技术报告及有关资料。2.5供应商为采购人的技术人员前往供应商驻地和考察提供必要的设施和交通便利。2.6供应商对因执行其提供的服务而给采购人工作人员造成的人身损害和财产损失承担责任并予以赔偿,但这种损害或损失是由于供应商人员在履行本合同的活动中的疏忽所造成的。供应商仅对本合同项下的工作负责。2.7供应商对本合同的任何付出和所有责任都限定在供应商因付出专业服务而收到的合同总价之内。第三条服务报酬3.1计取依据:服务应符合采购人要求。3.2本合同总价包括供应商所提供的所有服务和技术费用,为固定不变价格,且不随通货膨胀的影响而波动。合同总价包括供应商因履行本合同义务所发生的一切费用和支出和以各种方式寄送技术资料到采购人所发生的费用。如发生本合同规定的不可抗力,合同总价可经双方友好协商予以调整。如采购人所要求的服务超出了本合同附件一规定的范围,双方应协商修改本合同总价,任何修改均需双方书面签署,并构成本合同不可分割的部分。3.3服务价款支付:见付款方式。3.4对供应商提供的服务,采购人将以上述方式或比例予以付款。采购人向供应商支付服务报酬时,供应商按照财务制度提供发票。第四条保密4.1由采购人收集的、开发的、整理的、复制的、研究的和准备的与本合同项下工作有关的所有资料在提供给供应商时,均被视为保密的,不得泄漏给除采购人或其指定的代表之外的任何人、企业或公司,不管本合同因何种原因终止,本条款一直约束供应商。4.2合同有效期内,双方采取适当措施对相关资料或信息予以严格保密,未经一方的书面同意,另一方不得泄露给任何第三方。4.3一方和其技术人员在履行合同过程中所获得或接触到的任何保密信息,另一方有义务予以保密,未经其书面同意,任何一方不得使用或泄露从他方获得的上述保密信息。第五条税费5.1国家根据税法对甲乙双方征收的与执行本合同或与本合同有关的一切税费均由甲乙双方各自方负担。第六条保证6.1供应商保证其经验和能力能以令人满意的方式富有效率且迅速地开展服务,其合同项下的服务由胜任的技术人员依据双方接受的标准完成。6.2如果供应商在其控制的范围内在任何时候、以任何原因向采购人提供本合同附件一中的工作范围内的服务不能令人满意,采购人可将不满意之处通知供应商,并给供应商三天的期限改正或弥补,如供应商在采购人所给的期限内未能改正或弥补,所有费用立即停止支付,直到供应商能按照本合同规定提供令采购人满意的服务为止。第七条服务成果的归属7.1所有提交给采购人的技术报告及相关的资料的最后文本,包括为履行技术服务范围所编制的图纸、计划和证明资料等,都属于采购人的财产,供应商在提交给采购人之前应将上述资料进行整理归类和编制索引。7.2供应商可保存上述资料的复印件,包括采购人提供的资料,但未经采购人的书面同意,供应商不得将上述资料用于与本服务项目之外的任何项目。第八条转让8.1未经另一方事先书面同意,无论是采购人或是供应商均不得将其合同权利或义务转让或转包给他人。第九条不可抗力9.1任何一方由于战争及严重的火灾、台风、地震、水灾和其它不能预见、不可避免和不能克服的事件而影响其履行合同所规定的义务的,受事故影响的一方将发生的不可抗力事故的情况及时通知另一方。9.2受影响的一方对因不可抗力而不能履行或延迟履行合同义务不承担责任。受影响的一方应在不可抗力事故消除后尽快通知另一方。9.3双方在不可抗力事故停止后或影响消除后立即继续履行合同义务,合同有效期和/或有关履行合同的预定的期限相应延长。第十条仲裁10.1因本合同履行引起的或与本合同有关的任何争议,可提交济南仲裁委员会仲裁,仲裁裁决是终局的,对双方均有约束力。10.2除非另有规定,仲裁不得影响合同双方继续履行合同所规定的义务。第十一条语言和标准11.1除本合同及附件外,采购人和供应商之间的所有往来函件,供应商给采购人的资料、文件和技术咨询报告、图纸等均采用中文。第十二条合同的生效及其它12.1本合同自双方签字盖章之日起生效,有效期自合同生效之日起为服务工作结束且支付完毕服务报酬后失效。12.2所有对本合同的修订、补充、删减、或变更等均以书面完成并经双方授权代表签字后生效。生效的修订、补充、删减、或变更构成本合同不可分割的组成部分,与合同正文具有同等法律效力。12.3双方之间的联系应以书面形式进行。12.4补充条款:附件1:服务内容及要求:一、技术要求序号名称技术参数服务期限(次数)1服务器、存储等设备维护(1)服务器硬件设备、操作系统、相关插件及软件系统的安装、配置、变更、调试、优化以及故障诊断、处理,定期的日志分析。(2)对甲方网络中心所有的服务器、存储、精密空调及相关设备提供保修服务。(3)服务器操作系统管理。包括口令管理、权限分配及安全管理;服务器CPU、内存、磁盘I/O及文件系统使用率等性能分析,配合应用方实施优化。(4)服务器运行管理。包括实时检查系统资源使用率、应用软件工作状态、程序日志、系统日志、服务器温度等发现异常立即处置。(5)定期进行病毒检查;定期对操作系统、应用系统及文件系统进行备份,出现问题时及时恢复;应用系统上线、变更时进行存储及备份。(6)虚拟机创建、安装、配置、变更、性能分析及优化;虚拟机组日常巡检、维护、故障诊断、处理;虚拟机组数据迁移、备份及恢复;虚拟机组的口令管理及安全管理。(7)存储设备的安装配置、变更、维护、性能分析及优化;存储设备的巡检、维护工作、故障诊断、处理,每日进行存储设备监控,包括监控存储空间使用情况;定期对存储进行碎片分析和整理;定期对存储设备的容灾、备份恢复进行测试;存储访问的监控、跟踪、记录与分析;结合业务运行,提供存储规划咨询,确保存储空间使用和分配的合理,配合应用方实施优化。1年2业务数据安全治理基于数据安全治理理念,对教务、教学、办公业务系统建立全面多维度的数据安全能力,至少需达到以下四点要求:(1)实名接入:业务访问前认证,确保只有授权的用户才能访问核心业务;(2)角色授权:根据用户角色和属性,控制业务访问权限,只允许访问有权限的业务;(3)访问审计:对用户访问行为纪录业务访问日志,用于分析和追溯;(4)分析预警:生成业务访问画像,根据基线对比,发现异常和违规的访问行为,并及时预警。1年3互联网安全服务通过7X24小时对我单位门户网站、教务系统及OA等业务进行实时监控和定期漏洞扫描,及时监测到各类安全事件的发生以及及时发现用户目标网站存在的安全漏洞,同时能够通过机器学习、行为建模等智能分析技术,检测出已经被黑客入侵或被黑客远控攻击内网的业务,能够发现被黑客安装后门的业务服务器,展示还原黑客入侵的完整攻击过程,通过可视化大屏展示出来。运维人员利用现有设备,对高危用户进行可视化展示,对高危用户的风险操作,攻击行为,违规行为,影响业务进行可视化展现,并按确定性分类为失陷用户,高危用户,可疑用户。1年3互联网安全服务运维人员利用现有设备,对高危业务进行可视化展示,对业务的有效攻击,篡改,后门的攻击路径进行图形化和可视化的展示,并按确定性分类为失陷业务,高危业务,可疑业务。脆弱性分析,驻场人员需定期分析并展示全网业务系统的整体脆弱性评级、已发现的脆弱性问题排行、主机排行等情况。运维人员定期对网络安全情况进行排查处置,并标记已处理。事后管理员可根据事件处置状态进行统计安全日志,对所有安全设备的安全日志汇总,并能够通过时间、类型、严重等级、动作、区域、ip、用户、特征/漏洞ID、回复状态码、域名/URL、设备名称等多个条件查询过滤日志。1年4安全运营服务(1)为保障数据中心的安全防护能力,需提供12个月的安全运营服务,防护资产IPW10个,做到7*24小时持续监测、响应、处置网络安全事件。(2)为保证安全服务效果,要求能利用现有安全产品产生的安全数据,包括漏洞信息、共享威胁情报、异常流量、攻击日志、病毒日志等数据,联动处置各类安全事件。(3)首次威胁分析和处置安全威胁分析:安全服务平台被动发现配合云端专家主动日志分析,识别服务范围内资产发现的病毒类事件、漏洞类事件、攻击类事件,并建立安全事件的进度监控机制:首次威胁处置:云端输出首次威胁分析报告,提供处置方法和工具给T1工程师,根据首次威胁分析报告,上门提供首次处置服务;首次威胁汇报:处置完毕后,进行本次处置汇报,并进行报告解读;服务时效:服务组件上线2天后进行;(4)威胁分析和预警结合大数据分析、人工智能、云端专家提供安全事件发现服务:依托于安全防护组件、检测响应组件和安全平台,将海量安全数据脱敏,包括漏洞信息、共享威胁情报、异常流量、攻击日志、病毒日志等数据,经由大数据处理平台结合人工智能和云端安全专家使用多种数据分析算法模型进行数据归因关联分析,实时监测网络安全状态,发现各类安全事件,并自动生成工单。安全威胁分析:安全服务平台被动发现配合云端专家主动日志分析,识别服务范围内资产发现的病毒类事件、漏洞类事件、攻击类事件,并建立安全事件的进度监控机制实时监测网络安全状态,对病毒事件自动化生成工单,及时进行分析与预警。病毒类型包含勒索型、流行病毒、挖矿型、蠕虫型、外发DOS型、C&C访问型、文件感染型、木马型。云端专家针对每一类威胁,进行深度分析验证,分析判断是否存在其他可疑主机,将深度关联分析的结果通过邮件、微信等方式告知用户(5)流行威胁通告与排查●结合最新威胁情报,及时对流行威胁进行评估、风险通告预警。·支持最新漏洞预警,可以根据漏洞级别、受影响的资产数量对受影响资产进行精准预警。安全专家排查是否对用户资产造成威胁,通知用户协助及时修复或调整安全策略。(6)主动响应服务A1年M106重保服务(1)根据学院上级要求的时间安排提供阶段性安全保障服务体系:本次重保服务分为重保前期梳理、重保中防守以及重保后总结三个阶段,为了保障每个阶段的运营效果,在重保中需要和单位现有安全运营团队进行紧密配合,信息实时同步,采用7*24小时线上+线下的方式,线上T2专家结合最新威胁情报及高效查杀工具下发,并高效协助线下进行安全闭环。(2)重保安全策略检查优化服务:攻防演习前,乙方安全专家需对甲方提供的安全设备进行全面防护策略检查,识别潜在的安全薄弱点,并依据行业最佳实践及最新安全标准进行策略优化调整,确保安全策略始终处于最优水平,并在重要时期或特殊事件期间进行针对性的网络安全强化。(3)互联网暴露面梳理服务:攻防演习前,乙方应使用安全工具对甲方服务资产开展互联网暴露面探测,以梳理资产面向互联网的开放情况,快速发现违规暴露在互联网中的资产及存在的风险并进行处置,实现对暴露面资产可管可控,确保非必要服务和端口得到有效关闭或保护,降低外部威胁入侵的可能性。收集到的暴露面信息至少包括域名、域名标题、IP地址、开放端口、资产指纹、移动端暴露面,并且采集整理对应暴露资产的访问截图向甲方举证,及对应暴露资产存在的漏洞。(4)即时漏洞情报与识别服务:乙方在攻防演习期间提供专业的威胁情报服务,对最新漏洞进行预警通告,并对甲方受影响的资产进行分析和识别,同时给出漏洞相关的详细描述和对应解决方案。(5)高危可利用漏洞防护服务:乙方在攻防演习期间,针对服务范围内资产扫描到的高危可利用漏洞,乙方应当为甲方做好每一个高危可利用漏洞的防护工作,包括但不限于为甲方提供漏洞修复方案和安全设备防护策略,为甲方部署针对性的安全补丁、配置防火墙规则、实施入侵防御策略等,保证招标方不因此出现重大事件和损失。(6)网络安全实时监控与应急响应:实时监测网络安全状态,攻防演习期间,提供安全大数据分析平台和安全运营服务平台,对攻击事件自动化生成工单,及时进行分析与预警,要求包含APT攻击、Webshell上传、黑客工具、暴力破解、SQL注入、恶意远控等常见攻击事件类型;(7)高级安全攻防专家在线值守与分析报告服务:乙方提供高级安全攻防专家在线值守服务,每2个小时进行一次人工深度分析,主动全面的分析全网安全日志信息,提高有效攻击事件的检出率,乙方须承诺安全攻击事件产生到发现时间<=30分钟。乙方值守专家每2个小时对服务资产进行安全运营情况的分析总结,并形成“重保值守战报”同步至服务群。(8)攻击源情报共享与封堵支持:攻击队情报共享服务,攻防演习期间,乙方支持获取疑似为攻击队IP的情报信息,支持批量导出查看,方便甲方进行快速封堵,有效拦截已知恶意流量,提升网络边界的防御能力。(9)驻场安全顾问服务:乙方需要在值守现场配置一名经验丰富的安全专家作为专属服务经理,服务期内对接甲方安全运维人员,统筹服务交付实施,能熟练使用已有的安全设备进行策略变更等。(10)工程师:乙方需要提供至少4名工程师,提供7x24小时应急响应服务。(11)标准化事件响应流程服务:乙方提供的安全运营服务平60天6重保服务台应内置事件响应流程,包括事件检测、报告、分析、遏制、根除、恢复及事后复盘等关键阶段,能够提供针对SQL注入、Webshell上传、远程代码执行等各类严重安全事件进行紧急闭环处置的解决方案,解决方案需提供详细的操作步骤,确保在遭遇安全事件时,能够迅速而有序地采取行动。(12)系统集成与信息同步服务:为保障服务效率,防守效果,要求本次重保服务使用的安全运营平台等工具需要和单位现有安全设备,比如态势感知平台、防火墙等设备进行对接,实现威胁态势实时同步,身份认证同步,快速溯源定位攻击入口进行闭环处置。(13)全周期安全服务报告生成与交付服务:序号交付物名称报告频率交付阶段1《重保服务日报》每天一次全周期2《重保总结报告》一次重保后总结3《应急响应报告》按需触发,不限次数全周期4《首次安全风险分析报告》一次重保前期梳理阶段5《威胁狩猎报告》一次重保后总结合同签订后,采购方有权要求成交供应商严格按照上述频率要求提供服务交付物,并在服务完结后对保障情况做总结汇报。637信息资产管理系统(1)要求本系统作为安全服务的组件使用,将学院梳理的出来的软硬件信息资产导入此系统平台;(2)提供的资产管理软件拥有资产统计功能,可按不同类型资产进行统计,并具备查询功能;(3)资产管理软件具备导入、导出、修改、新增、删除等功能;(4)资产管理软件具备按照IT资产的重要程度划分等级。1年8应急演练协助完善安全应急响应机制,完善安全应急响应预案,并根据学院的实际情况,提供安全应急事件演练方案并协助完成演练;场景可以为但不限于以下内容:网站篡改演练、内网传播型病毒攻击演练、模拟网络单点故障等,输出应急预案、应急演练等配套文档。2次9信息安全培训宣传通过引用当前典型的安全事件,定期开展网络安全等专题宣传活动,宣传内容包括:网络及网络安全法律法规、员工安全意识、网络安全制度。提升全院人员网络安全意识和减少安全风险。通过但不限于集中培训、线上培训以及发放宣传手册等方式。开展需输出相关成果,包括课件内容、安全知识PPT等:根据实际情况开展。2次10服务要求(1)运行维护总体要求:要求对上网行为管理、行为感知系统、态势感知平台、潜伏威胁探针、VPN、防火墙设备硬件提供1年硬件质保服务,确保信息系统7*24小时稳定、高效、可靠运行。(2)提供驻场工程师1名,驻场时间为1年,工作地点为学院机房。按采购人要求时间工作,周末及节假日休班遵从学院安排。在服务中,遵守采购人的服务流程和服务规章制度。(3)驻场服务人员需每日对监控设备的运行状态进行汇报,对故障告警设备处理情况及解决方案进行汇报,提供监控日报、周报、月报,半年总结及年总结。驻场服务人员须随时响应校方交付的其他网络维护任务。(4)故障解决时间。对于系统硬件故障,承诺在驻场6小时内解决故障,对于在6小时内无法解决的,免费提供不低于同等档次的备机服务。小10服务要求(5)设备损坏。因驻场人员技术问题或维护问题造成事故,使设备遭受损失的,应赔偿设备的全部损失及系统不能正常运行造成的损失。(6)未解决故障。如未能在承诺时间内解决故障或恢复系统运行,甲方有权请第三方进行处理,所有费用由供应商支付。(7)要求运维单位和采购人签订保密协议,承诺在运维过程中接触的网络拓扑、系统程序及源代码、数据及数据库、工作方案、维护记录等不得泄露;运维人员均需与采购人签订保密协议。(8)技术支持响应要求。提供7×8小时驻场技术支持服务;节假日提供值班支持服务;全年365天提供7×24小时技术支持服务和应急故障支持服务。若发生关键问题:当核心网络、安全设备发生故障,或任何影响业务正常运作的故障,非工作时段到场时间:半小时内。若发生一般问题:故障不影响业务正常运作,备件到场时间:6小时内,或双方商定的时间。供应商更换的备件应为设备生产厂授权的分销商或授权的分销商提供的全新备件。更换的备件应为全新原厂备件,质保一年以上。根据具体配置,储备足够的常用、易损备件,确保设备出现硬件故障时及时解决和更换。(9)成交供应商需随时协调原厂技术力量,对一、二线技术人员不能在规定时间内处理的问题,按照采购人要求提供原厂现场支持服务。(10)技术培训(此费用供应商在报价时综合考虑,采购人不另外支付费用)。在维保服务期内,供应商每季度为甲方提供至少2人的专业培训,内容包括但不限于网络设备、网络安全设备基础知识,基本原理、常用命令、日常维护、注意问题等内容,培训地点、培训时间,可由双方协商确定。每次巡检时,对甲方技术人员进行技术指导、技术培训等工作,使甲方技术人员熟练掌握日常运维工作。小二、服务要求1.技术人员保障为保证服务质量,参与项目实施的技术人员应具备相关专业知识和技能,参与本运维项目的技术人员须学院面试通过后方可进行服务。参与本项目的人员均须签订安全保密协议。2.质量保障建议供应商在规定时间勘察现场,确认业务环境和现有的网络机房状态,保障服务的及时性和有效性,以及安全服务的质量。服务应遵循国家现行相关的标准和规范,确保符合学院的网络安全需求。3.设备保障供应商应提供满足服务需要的各类工具和设备,保障服务工作的顺利进行。4.过程文档保障在服务过程中,供应商需要提交给学院的资料不少于以下纸质文档(包括电子版):服务计划书、保密协议、项目实施方案、服务记录、安全整改建议、服务报告。三、实施要求1.为确保本项目可以顺利实施,参与技术服务的人员需签订安全保密协议。2.签订信息保密协议,采取必要的控制措施避免学院信息的泄漏。3.在项目实施过程中按照相关标准和流程进行操作,保证服务结果的有效、可靠。4.网络安全服务过程需要对学院的主机、网络设备、数据库等进行审计、扫描和调研,需要对有关员工进行必要的沟通,应采取必要措施减少实际影响,尽可能地保障服务工作不会影响到学院的日常工作和系统运行。5.从学院网络系统的整体性考虑,避免对设备的孤立评估,避免出现偏颇的服务效果。6.在没有偏见和最小主观判断情形下,按照双方相互认可的服务方案,基于明确定义的方法和过程,实施服务活动。7.服务所产生的结果是在对相关要求的正确理解下所取得的良好判断。服务实施过程应当使用正确的方法以确保其满足了要求。四、成果交付项目自签订合同之日起,完成上述所有工作应提交该项目的文档至少包括如下文件:1.《机房运维巡检报告》。2.《网络安全服务报告》。3.《安全整改加固方案》。附件2:服务机构:姓名职务专业技术资格身份证号码参加本单位工作时间李华意项目经理系统集成项目管理工程师(软考中级)******************5年范庆涛驻场人员注册信息安全专业人员******************7年刘曰林技术工程师注册信息安全专业人员******************5年郝帅杰技术工程师高级网络工程师******************5年刘孝兴技术工程师高级网络与信息安全工程师******************4年李晓轩技术工程师安全资深工程师******************3年孙亚辉技术工程师安全认证资深工程师******************2年项目经理-李华意系统集成项目管理工程师(软考中级)计算机技术与软件专业技术资格QualificationofCompulerandSofwareProfessional本证书由中华人民共和国人力资源和社会保障部、工业和信息化部批准颁姓名李华意发,表明持证人通过国家统一组织的考证件号码:******************试,取得计算机技术与软件专业技术资性别:男1998年04月中级业:系统集成项目管理工程师批准日期:2021年11月06日管理号:31420211137014302996中华人民共和国中华人民共和国人力资源和社会保障部工业和信息化部ProjectManagementInstituteTHSISTOCERTIFYTHATHuayiLiHASBEENFORMALLYEVALUATEDFORDEMONSTRATEDEXPERIENCE.KNOWLEDGEANDPERFORMANCEProjectManagementProfessionalPMP)Pgndm2222中华人民共和国姓名李华意性别男民族汉居民身份证1998年4月12日住址济南市长清区平安街道办事处史庄41号济南市公安局长清分局公民身份号码37012319980412571X2020.06.16-2030.06.16小16驻场人员-范庆涛注册信息安全专业人员证书CISP注册信息安全工程师社商5CERTIFIEDINFORMATIONSECURITYENGINEER(证书编号CNTTSEC2023CTSE16837中国信息安全测评中心兹证明注册信息安全专业人员(CISP范庆涛(证件号:IDNa37098219970613363X经中国信息安全测评中心的考试和审定,符合《注册信息安全专业人员资质评估准则的要求,获准注册信息安全工程师(CISE)资质。发证日期:2023年6月27日2023年6月27日型2026年6月26日中华人民共和国范庆涛姓性务族汉居民身份证沟村牛签发机关新泰市公安局公民身份号码370982199SANGFOR服科技深信服安全资深工程师范庆涛HASSUCCESSFULLYCOMPLETEDTHESANGFORTECHNOLOGYCERTIFICATONREQUIREMENTSANDISAUTHORISEDASASangforSecurityTechnologyProfessionals何轴蛾Dec2025SSTP117技术工程师-刘曰林注册信息安全专业人员证书(CISP)注册信息安全管理人员CERTIFIEDINFORMATIONSECURITYOFFICER(证书编号:NTTSEC2024CS013311中国信息安全测评中心注册信息安全专业人员(CISP)刘日林uL(证件号:全测评中心的考试和审定,符合dtherequirementprescribedbyCNITSEC《注册信息安全专业人员资质评估准则》的要求,获准注册信息安全管理人员(CIS0)资质。中华人民共和国姓名刘曰林性别男民族汉居民身份证出1998年12月1日山东省夏津县雷村180号签发机关夏津县公安局公民身份号码3714271998120125152019.01.29-2029.01.29SANGFOR信服科技深信服安全资深工程师刘曰林THESANGFORTECHNOLOOYCERTIFICATIONREOUIREMENTSANDISAUTHORSEDASASangforSecurityTechnologyProfessionals12车Dec2025SSTP:SSTP202112221528118技术工程师-郝帅杰技术工程师-刘孝兴持证人参加:宣级网络与信息安全工程州ta技犬拉训完成培训计划所据之内家经考核,达到平大贵拉训淮的技木技能水干。刘孝兴名:特发此证。姓包八江是,******************只证:C2401003A13033322024年10月23日技术工程师-李晓轩soooooooooooooosoooopoooosooeooSANGFOR深信服科技深信服安全资深工程师李晓轩HASSUCCESSFULLYCOMPLETEDTHESANGFORTECHNOLOGYCERTIFICATIONREQUIREMENTSANDISAUTHORISEDASASangforSecurityTechnologyProfessionalsSANGFOR何朝哦。★★★有效日期:Sep.2026SSTPCEOValidThrough证书编码:SSTP202209037368SANGFORTECHNOLOGIESINCCortificateIDKCCCCCCCCCCCCCCCCCCCCCCCCCCCCCccCcCCCCCCOCC技术工程师-孙亚辉soooooooooooooosoooopoooosooeooSANGFOR深信服科技深信服安全认证资深工程师孙亚辉HASSUCCESSFULLYCOMPLETEDTHESANGFORTECHNOLOGYCERTIFICATIONREQUIREMENTSANDISAUTHORISEDASASangforSecurityTechnologyProfessionalSANGFOR何朝哦。★★★有效日期:May.2026SSTP-2022CEOValidThrough证书编码:SSTP202405143965SANGFORTECHNOLOGIESINCCortificateIDKCCCCCCCCCCCCCCCCCCCCCCCCCCCCCccCcCCCCCCOCC
投标 / 标书制作要点(原创)
本网络安全运维服务涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
