常州市信息安全等级保护测评 信息技术服务/测试评估认证服务采购合同公告(常州市自然资源和规划局2025)


一、合同编号:JSZC-320400-FW2025-06415
二、合同名称:常州市空间地理信息基础平台信息安全等级保护(三级)测评合同
三、项目编号:JSZC-320400-FW2025-06415
四、项目名称:常州市空间地理信息基础平台信息安全等级保护(三级)测评
五、合同主体
采购人(甲方):常州市自然资源和规划局
联系方式:051988068253
供应商(乙方): 江苏网擎信息技术有限公司
联系方式: 13915837613
六、合同主体信息
1.主要标的信息:
项目名称:常州市空间地理信息基础平台信息安全等级保护(三级)测评
项目编号:JSZC-320400-FW2025-06415
比选方式: 邀请比选
服务品目: 信息技术服务/测试评估认证服务
项目预算: ¥45000.0
项目地点: 江苏省常州市太湖东路103号1号楼,常州市自然资源和规划局。
采购单位: 常州市自然资源和规划局
联系人姓名: 王先生
联系电话: 051988068253
固定电话:
2.合同金额: 43000.0
3.履行时间(期限): 548天
七、合同签订日期: 2025-10-29
八、合同公告日期: 2025-11-10 15:00
常州市空间地理信息基础平台信息安全等级保护(三级)测评合同.pdf

合同编号:2025-XX-01-04技术服务合同书项目名称:常州市空间地理信息基础平台信息安全等级保护(三级)测评委托方(甲方):常州市自然资源和规划局受托方(乙方):江苏网擎信息技术有限公司签订时间:2025年10月28日签订地点:江苏常州服务期限:合同签订之日起至项目终验之日止第1页共18页甲方:常州市自然资源和规划局乙方:江苏网擎信息技术有限公司根据《中华人民共和国政府采购法》《中华人民共和国民法典》等法律法规的规定,甲乙双方按照江苏政府采购网上商城(苏服采服务类网上商城)项目编号:JSZC-320400-FW2025-06415(常州市空间地理信息基础平台信息安全等级保护(三级)测评)项目的招标结果签订本合同。本合同甲方委托乙方提供常州市空间地理信息基础平台信息安全等级保护(三级)测评服务,并支付服务经费和报酬,乙方接受委托并进行此项安全服务工作。双方经过平等协商,在真实、充分地表达各自意愿的基础上,根据《中华人民共和国民法典》的规定,达成如下协议,并由双方共同恪守。第一条本合同服务项目的内容1.1项目服务概况乙方按甲方要求,为甲方提供常州市空间地理信息基础平台信息安全等级保护(三级)测评项目具体服务,服务期限为合同签订之日起至项目结束,总金额为人民币肆万叁仟元整(¥43000.00元)。项目的具体服务要求以招标文件、投标文件、服务承诺为准。1.2测评对象常州市空间地理信息基础平台(三级)1.3测评流程及范围(1)测评准备活动:项目启动、信息收集和分析、工具和表单第2页共18页准备并取得甲方书面授权书,具体内容见附件。(2)方案编制活动:测评对象、指标、内容的确定、工具测试方法确定、测评指导书开发、测评方案编制。(3)现场测评活动:现场测评准备、现场测评和结果记录(技术层面:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心;管理层面:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理)、结果确认和资料归还。(4)报告编制活动:单项和单元测评结果判定、整体测评、安全问题风险分析、等级测评结论形成、测评报告编制。同时协助甲方完成等级备案相关材料的审核报备工作。1.4交付标准和方法(1)本项目安全服务之交付标准为:完成并提交符合属地公安机关及相关主管单位要求的信息安全等级保护测评报告、整改建议,安全服务工作报告相关材料。(2)标准依据1、《信息安全等级保护管理办法》2、《信息安全技术网络安全等级保护实施指南》(GB/T25058-2019)3、《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)4、《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)5、《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)第3页共18页6、《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)本次信息系统等级测评服务项目的实施流程、技术方法必须严格执行国家相关标准规范。(3)测评内容乙方先对甲方常州市空间地理信息基础平台(三级)的安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理相关内容进行信息收集和初步测评,根据初步测评的结果和初测中发现的问题,分析其与等级保护基本要求之间的差距,按照信息安全等级保护制度建设要求提出安全整改建议形成《安全整改建议书》,待招标方根据《安全整改建议书》组织完成整改后,再依据《信息系统安全等级保护基本要求》(GB/T22239-2019)进行复测,验证安全整改的结果,最终出具《信息系统安全等级测评报告》。(4)测评成果1、测评过程中形成各类过程性文档;2、最终交付物为被测系统的等级保护测评报告。第二条合同文件2.1本合同自双方法定代表人或授权代表人签字盖章之日起生效,在本项目内所有规定的一切付款结清后终止。2.2苏服采服务类网上商城项目编号:JSZC-320400-FW2025-06415号的招投标文件、与本次采购活动方式相适应的文件及有关附件第4页共18页为本合同的不可分割的组成部分,与本合同具有同等法律效力,这些文件包括但不限于:(1)招标文件;(2)投标文件;(3)甲乙双方商定的其他文件。2.3本合同条款如有未尽事宜,可另行签订补充协议,为本合同的不可分割的组成部分,与合同具有同等法律效力;若本合同与补充协议有不一致处,则以补充协议为准。2.4当合同文件内容出现含糊不清或不相一致时,应在不影响合同正常履行的情况下,由甲、乙双方协商解决。双方协商不成时按本合同第九条约定处理。第三条付款方式和发票开具方式3.1本合同总金额为人民币肆万叁仟元整(¥43000.00元)。服务经费由甲方分期支付乙方,具体支付方式和时间如下:3.1.1合同签订后,满足合同约定支付条件的,自收到发票后10个工作日内,甲方向乙方支付合同总金额的50%,人民币:贰万壹仟伍佰元整(¥:21500.00元);3.1.2项目通过初验后,满足合同约定支付条件的,自收到发票后10个工作日内,甲方向乙方支付合同余款,支付合同总金额的50%,人民币:贰万壹仟伍佰元整(¥:21500.00元),若合同履约过程中3出现扣款情况,则余款根据实际情况支付。3.2甲方按合同的条款及时进行款项的支付,若因财政拨付周期或支付进度等问题导致逾期付款,则不承担违约责任。3.3上述付款,甲方不代扣或代缴任何税金,直接将经费汇到乙第5页共18页方指定银行帐户。3.4发票开具方式:乙方应在甲方支付费用前,依据合同约定及分期支付比例金额向甲方提供足额合法的发票。第四条双方确定因履行本合同应遵守的保密义务4.1甲方应遵守的保密义务4.1.1保密内容(包括技术信息和经营信息):乙方向甲方提供的技术文档和本合同金额,属于乙方商业秘密,未经乙方同意,不得泄露,不得擅自修改、传送或向第三人转让或用于本合同外的项目。4.1.2涉密人员范围:里方所有人员。4.1.3保密期限:五年。4.1.4泄密责任:承担由此引起的后果并承担赔偿责任。4.2乙方应遵守的保密义务4.2.1保密内容(包括技术信息和经营信息):在合同期内或合同终止后,甲方向乙方提供的各种数据、文档和本合同金额,属于甲方商业秘密,未经甲方同意,不得泄露,不得擅自修改、传送或向第三人转让或用于本合同外的项目。乙方不得泄露与本工程、本合同业务有关的商业合同、技术文档、业务数据、业务管理等方面的保密资料。不得擅自许可他人使用或造成他人违法使用。如造成泄密,需承担由此给对方造成的直接损失。除本合同工作需要之外,未得到甲方的书面许可,乙方不得以任何方式商业性利用上述资料和技术。如乙方违反本条的规定,除立即停止违约为外,承担由此引起的后果并承担赔偿责任。第6页共18页4.2.2涉密人员范围:乙方所有人员。4.2.3保密期限:长期。4.2.4泄密责任:承担由此引起的后果并承担赔偿责任。第五条乙方应当履行网络和数据安全义务5.1乙方应建立健全网络和数据安全保护机制,发现重大风险应及时向甲方报告。5.2乙方应当建立专业安全团队负责合同的网络和数据安全建设、培训、监督、检查,团队成员应为乙方正式员工。5.3乙方应遵守国家网络安全相关法律法规,同时严格落实甲方的网络和数据安全相关规定,开展合同履约工作。5.4乙方应配合甲方和各级网安部门开展网络安全检查、测评和审计等工作,不得拒不配合或隐匿、瞒报。5.5乙方单位如发生重大财务、业务变化或管理技术团队人员发生变化,应向甲方报备。5.6乙方应遵守甲方委托的项目技术管理单位对乙方及其服务人员在管理规范、网络和数据安全规章制度等方面的工作要求,严格履行网络和数据安全责任义务。第六条双方责任及权利06.1甲方责任6.1.1提供外包服务范围内的必要信息,包括终端配置、网络配置等。6.1.2提供乙方服务人员在甲方服务或者待命的临时办公场所和第7页共18页必要的条件。6.2乙方责任6.2.1乙方服务人员按照合同内容要求和相关网络数据安全要求提供及时的现场服务。6.2.2乙方应向甲方介绍测评工作流程和方法,并说明测评工作可能带来的风险和规避方法;6.2.3乙方应当依据相关法律法规和技术标准对测评工作开展调查、取证、分析和记录,并客观、公正的做出评价。6.2.4项目全过程管理应按照国家等级保护相关标准和制度规范加以保障,切实保证服务质量;测评内容实施前(如扫描或工具测试),应和甲方充分沟通和协商,使得双方都清楚的认识到风险的可能性和可控性,并制定缜密的实施方案,采取必要的防范措施,确保在项目实施过程中对甲方的信息系统正常运行不造成危害性影响。6.2.5乙方在人员更换时需要在7个自然日内报备甲方,经甲方考察同意后,工作交接。第七条违约责任双方确定:任何一方违反本合同约定,造成工作停滞、延误或失败的,按以下约定承担违约责任:7.1甲方责任:7.1.1在合同履行期间,甲方擅自要求终止或解除合同的,甲方应根据乙方该阶段实际完成工作量费用;7.1.2甲方违反本合同第三条约定,由此造成进度延期:自逾期第8页共18页付款五个工作日之日起,每日向乙方支付合同价款万分之三的违约金。7.2乙方责任:7.2.1由于乙方原因,乙方违反本合同第六条约定,应当自逾期超过五个工作日之日起,由甲方每日在应付款中扣除合同价款万分之三的违约金。逾期三土个工作日的,除支付违约金外,甲方有权解除合同。甲方应以书面形式向乙方发出解除合同的通知,并在发出通知前七天告知乙方,通知到达对方时合同解除。乙方应当自收到解除合同之日起三十个工作日内退还全部已付款,并赔偿甲方由此造成的其他损失。7.2.2在合同履行期间,乙方要求终止或解除合同,应以书面形式向甲方发出解除合同的通知,并在发出通知前七天告知甲方,通知到达对方时合同解除。乙方应返还甲方已支付的费用,还应赔偿甲方由此造成的直接损失,并向甲方支付相当于合同总金额10%的违约金。7.2.3因乙方因素(直接因素或间接因素)导致甲方被上级网信部门通报或其他因素造成业务、资金、数据、设备、人员、名誉受到影响的以及所产生的一切社会、经济、法律等后果均由乙方承担,赔偿金额视甲方实际损失(直接损失或间接损失)而定,不拘泥于合同金额。7.3在甲方对乙方违约而采取的任何补救措施不受影响的情况下,甲方可向乙方发出终止部分或全部合同的书面通知书。7.4乙方应在服务期间安全作业建立内部管理制度,确保遵照国家有关网络安全、数据安全等安全作业的规定和要求。如因非甲方原第9页共18页因引起的安全事故和损失,由乙方承担由此引起的后果。如因乙方未提前告知甲方相关风险引起的安全事故和损失,由乙方承担相应责任。如果乙方未能按合同规定的期限或甲方同意延长的限期内提供部分或全部服务:乙方在收到甲方发出的违约通知后二十天内,或经甲方书面认可延长的时间内未能纠正其过失;如果乙方未能履行合同规定的其他义务。在甲方根据上述7.3规定,终止了全部或部分合同后,甲方可以依其认为适当的条件和方法购买与乙方未提供服务类似服务,乙方应对甲方购买类似服务所超出的那部分费用负责。同时,乙方应继续执行合同中未终止的部分。对解除合同有争议的,按第九条关于争议的约定处理。第八条不可抗力8.1如果发生签约时不能预见的事故,而双方又不能避免或克服其影响,该事故即构成不可抗力。这些事故包括但不限于自然灾害(如疫情、地震、失火、洪水、恶劣天气造成超过正常设计标准的风暴等)和战争;8.2在履行本合同期间,由于各方面都无法控制的不可抗力因素而造成本合同无法履行或延迟履行,不应视为违约;8.3当不可抗力发生后,受害方应以最快的方式通知对方,并提供有效的书面证明,而且在任何情况下,均应积极采取措施,以消除或减少不可抗力所造成的影响;8.4灾害继续发生,受害方应每隔7天向对方报告一次灾害情况,直到灾害结束。第10页共18页8.5当不可抗力终止时,受害方同样应以最快的方式通知对方第九条合同纠纷处理本合同在履行期间,甲乙双方如发生争议,应及时协商解决,协商不成的,任何一方均有权向常州市新北区人民法院提起诉讼。第十条其它约定事项10.1乙方须与甲方签订《保密和网络安全协议》,格式详见附件一;10.2乙方须向甲方递交《外包单位网络和数据安全情况》《外包单位网络安全管理承诺书》,乙方参加本项目驻场人员须向甲方递交《外包单位服务当事人保密和网络安全承诺书》乙方服务当事人或其他相关人员违反以上相关承诺书规定的,视同乙方违约。10.3乙方须严格遵守甲方网络安全管理及信息化管理制度,不利用甲方网络侵犯或损害国家、社会、集体或甲方的利益和其他公民的合法权益;10.4乙方须严格履行数据安全保护义务和责任,采取安全防护措施,自觉接受各级安全部门常态化数据安全监督检查,协助甲方处理系统漏洞、病毒、网络攻击等安全风险。10.5服务期满后乙方继续提供技术支持;10.6在项目实施过程中,乙方应满足甲方提出的需求变更要求。第十一条合同生效本合同经甲乙双方盖章签字后生效,如有变动,必须经甲乙双方协商一致后,方可更改。本合同一式伍份,甲方叁份,乙方贰份。第11页共18页附件一:保密和网络安全协议(以下无正文)第12页共18页(此页无正文,为《常州市空间地理信息基础平台信息安全等级保护(三级)测评技术服务合同书》之签字盖章页)甲方:单位名称(章):常州市自然资源和规划局单位地址:常州市新北区太湖东路103号1号楼法定代表人:我东委托代理人:部门负责人:项目联系人电话:乙方:单位名称(章):江苏网擎信息技术有限公司单位地址:常州市钟楼区玉龙南路280号大数据产业园1号楼13层法定代表人:委托代理人黄城经办人:电话:开户银行:招商银行常州分行营业部银行帐号:519902564710802第13页共18页附件一:保密和网络安全协议甲方:常州市自然资源和规划局乙方:江苏网擎信息技术有限公司签订地点:常州市新北区太湖东路103号1号楼签订日期:2025年10月28日为保障甲方常州市空间地理信息基础平台信息安全等级保护(三级)测评项目相关系统、数据的安全保密管理,贯彻落实《中华人民共和国保守国家秘密法》《中华人民共和国保守国家秘密法实施办法》《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》《自然资源领域数据安全管理办法》等有关法律法规和省、市网络安全主管部门网络和数据安全管理的相关要求,确保数据的安全保密,促进数据合法、有效利用,防止发生失泄密事件,防范非法使用行为,本着平等、自愿、协商一致、诚实信用的原则,就乙方为甲方提供技术服务(下称项目)工作中的保密事宜达成如下协议。一、保密信息(一)在项目中所涉及的项目设计、图片、开发工具、流程图、工程设计图、计算机程序、数据、专利技术、招标文件等内容(在项目中向社会公众提供信息公开和服务的图片、网页、信息数据不包含在内)(二)甲方在项目实施中为乙方及乙方工作人员提供必要的数据、程序、用户名、口令和资料等;(三)甲方在项目实施中涉及的业务及技术文档,包括方案设计第14页共18页细节、程序文件、数据结构,以及相关业务系统的硬软件、文档、测试和测试产生的数据等;(四)其他甲方合理认为的建议,并告之乙方属于保密的内容。二、保密范围(一)甲方已有的技术秘密;(二)甲方敏感信息和知识产权信息;(三)乙方持有的科研成果和技术秘密,经双方协商,乙方同意被甲方使用的。三、数据安全及保密条款(一)乙方明确所接收的文件(包括电子和纸质)为甲方所有,甲方拥有以上文件的知识产权。乙方承认甲方在本协议规定的保密信息上的利益和一切有关的权利,乙方应当考虑甲方的利益对该信息予以妥善保存,防止有意或无意的泄漏;(二)乙方应采取尽可能的措施对所有来自甲方的信息严格保密,包括执行有效的安全措施和操作规程;(三)甲方为基础数据的管理和提供方,甲方拥有所有数据的全部所有权,乙方需在甲方的授权下使用数据。乙方承诺对甲方以书面、口头、电子文本、电子数据等方式提供的保密信息承担保密义务;62(四)乙方同意仅在为实施本项目时使用保密信息,绝不为与该项目无关的目的使用保密信息;(五)未经甲方的事先书面批准,乙方不得直接或间接以任何形式或任何方式把保密信息和其中的任何部分,披露或透露给任何第三方(仅可向有知悉必要的乙方内部人员披露,同时仅为甲方项目所需第15页共18页使用)。7方有义务妥善保管上述文件和数据,不得复制、泄漏或遗失。乙方亦不得依据甲方提供的任何保密信息,就任何问题,向任何第三方作出任何建议。乙方不得擅自留存、使用、泄露或者向他人提供政务数据,不得擅自将数据用于商业用途,不得擅自向境外提供数据;(六)若乙方确有需要向第三方展示甲方数据信息及成果,需提前向甲方以一事一议的形式提交书面申请,由甲方签字盖章同意后方可施行。未经同意,严禁乙方将甲方数据向第三方展示。如有违反,7方须承扣全部后果,甲方有权向乙方追责;(七)项目维护过程中,如因业务需要,乙方需采购第三方软件或软件服务的。乙方需以数据最小化为原则,明确数据范围及用途,并与第三方签订数据安全保密协议,确保甲方数据安全;(八)7方需加强自身保密意识及保密措施,从管理及技术方面保障甲方数据安全,与员工签订保密协议,约束监督员工,防止个别员工将甲方数据泄露;(九)乙方的职员违背上述承诺,向第三方披露保密信息,或依据该保密信息向第三方作出任何建议,都将被视为乙方违反本协议;(十)甲方在特定的情况下有收回所提供的文件、数据及其使用的权利;(十一)方不得擅自使用信息系统最高管理员、安全管理员、审计员等权限,按照最小必要原则向甲方申请账号使用授权,得到授权后方可在权限范围内使用,使用完毕后及时做好交还工作;(十二)乙方需提供符合国家标准的产品和服务,不得设置恶意第16页共18页程序;完善政务数据安全防护,制定应急预案,切实加强政务数据收集、存储、使用、加工、传输、提供、公开、销毁等全流程各环节安全管理,协助处理系统漏洞、计算机病毒、网络攻击、网络入侵等安全风险。四、保密信息的所有权以上所提及的保密信息均为甲方所有。五、保密期限(一)本协议的保密期限为5年;(二)在本协议失效后,如果本协议中包括的某些保密信息并未失去保密性的,本协议仍对这些未失去保密性的信息发生效力,约束双方的行为;(三)本协议是为防止甲方的保密信息在协议有效期发生泄漏而制定。因任何理由而导致甲、乙双方的合作项目终止时,乙方应归还甲方所有有关信息资料和文件,但并不免除乙方的保密义务。六、网络安全责任(一)乙方应落实党政部门数字化外包活动中关于外包单位网络安全责任的要求,履行合同、协议、招标文件等中包含网络和数据安全的责任义务,严格按照合同约定开展应用系统和各类数据的处理工作,并保证甲方对合同项目所涉及的各类数据的访问、利用和支配的权利;(二)乙方涉及本合同项目的工作人员应是乙方单位正式员工,并符合参与党政机关信息化项目的相关背景审查要求,同时指定网络安全负责人,负责乙方在开展服务过程中的网络和数据安全责任履行第17页共18页的监督巡查、培训整改和报告工作;(三)乙方应根据各级网信主管部门要求,优先采用安全的软硬件产品,及时更换存在隐患的软硬件,优化网络和数据安全设计,应使用国密算法进行密码保护工作;(四)乙方应积极配合甲方和各级网信部门检查、测评和审计,不得拒绝、隐匿、瞒报。七、关系限制本协议不作为双方建立任何合作关系或其他业务关系的依据。八、违约责任乙方未遵守本协议的约定泄露、使用了保密信息或违反网络安全规定拒不整改的,甲方有权终止双方的合作项目,乙方应按合作项目金额作为违约金支付甲方,并按照有管辖权的人民法院认定的赔偿金额赔偿甲方遭到的其他损失,甲方有权进一步追究其一切相关法律责任。九、其他事项(一)本协议未尽事宜,由甲乙双方协商解决;(二)本协议自甲、乙双方盖章之日起生效。甲方:(章)常州市自然资源和规乙方:(章)江苏网擎信息技术有就划局限公司第18页共18页

投标 / 标书制作要点(原创)

本信息安全等级保护测评 信息技术服务/测试评估认证服务涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。常州市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086