武汉市网络安全服务 网络安全运维采购合同公告(武汉市精神卫生中心(武汉市精神病医院武汉市药物依赖治疗中心)2025)
武汉市精神卫生中心网络安全运维合同成交公告
发布时间2025-11-17
合同编号:
20251117510583
合同名称:
网络安全运维
项目编号:
JJ2025102125976
项目名称:
网络安全运维
项目预算金额:
550,000.00元
计划明细编号:
420100-2025-05268-001
采购单位(甲方):
武汉市精神卫生中心
供应方(乙方):
武汉安智星源科技有限公司
成交报价:
515,900.00元
合同签订时间:
2025-11-17
合同公告时间:
2025-11-17
合同附件:
打印
关闭
武汉市精神卫生中心(武汉市心理医院)网络安全运维服务合同甲方:武汉市精神卫生中心乙方:武汉安智星源科技有限公司根据《中华人民共和国民法典》和其他相关法律法规,本着平等、自愿和诚实信用的原则,就甲方委托乙方为武汉市精神卫生中心信息系统安全检查提供独立的安全服务,甲乙双方经过友好协商,达成如下协议:一、服务范围与内容序号名称服务要求数量1年度运维服务1)日常运维服务:提供一名具备中级网络安全资质的工程师5*8小时驻场服务以及7*24小时的响应服务人员,包含安全设备日常巡检服务、安全设备日志分析服务、漏洞跟踪管理服务、协助安全事件处理服务、配合安全设备检修服务、安全工作汇报服务、协助安全管理制度施行、态势平台安全分析服务。2)资产梳理及识别服务:利用工具和人工,对服务器、网络设备、安全设备进行资产统计,收集IP信息、开放端口、业务名称等,并制作完成资产识别清单。。3)基线核查服务:对重要服务器、操作系统、网络设备、安全设备、中间件数据库等基于信息安全风险的角度进行配置核查,检测错误配置及弱策略等安全隐患。提出整改建议,协助运维人员优化配置策略,从而达到相应的安全防护要求。4)威胁分析处置服务:安全专家对不同安全设备的安全日志、流量进行关联分析,主动识别网络和主机中的安全威胁,协助客户处置安全事件,并提供加固建议。每次处理提前部署态势感知设备,处理完毕后设备不放置客户现场。5)漏洞扫描服务:使用漏洞扫描工具对业务系统、数据库、操作系统、1年1年度运维服务中间件等进行漏洞、端口、弱口令的扫描检测,扫描完成后由技术人员对漏洞进行确认测试,提出整改建议。6)新应用上线测试:模拟黑客攻击测试目标系统,通过安全专家测试发现平台工具无法检测到的漏洞与威胁,上线测试覆盖配置管理、身份认证、会话管理、授权测试、上传下载、信息泄漏、数据存储;也覆盖XSS跨站脚本攻击漏洞、SQL注入漏洞等OWASP10大漏洞,并提交安全检测报告。7)渗透测试服务:安排安全攻防专家人员针对目标系统开展黑客模拟攻击渗透测试服务,全面检测被测系统安全性8)应急演练服务:配合开展武汉市精神卫生中心网络安全应急演练服务,提供必要的技术支持服务,包括制定应急演练方案,参与演练,协助编制演练总结,通过网络安全应急演练,提升武汉市精神卫生中心整体的应急响应能力。根据用户要求,配合开展武汉市精神卫生中心应急演练等工作中的安全设备相关部分内容,以检验相互协调的应急响应能力,提升全员安全意识。9)应急响应服务:提供多名专业安全服务工程师后台支撑服务,当发生重大的网络安全事件时(如外部黑客入侵、数据泄露、勒索病毒等突发安全事件等),2小时内赶至现场处理,处理手段包括事件检测与分析、风险抑制、问题根除、协助业务恢复的服务,能够协助用户快速止损,最大化降低安全事件带来的影响。10)系统漏洞加固:提供根据安全漏洞扫描结果,开展查漏补缺的安全整改优化服务,提供服务器操作系统加固服务、Oracle数据库安全加固服务,并撰写安全整改报告等报告11)网络安全重保服务:提供不少于4名安全工程师的应急支撑团队,提供7*24小时技术支持服务,当发生重大网络安全事件时现场响应,并协助进行检测与分析、风险抑制、问题根除,协助业务恢复的服务,以及医院现有的安全设备出现故障且无法修复的情况下提供备件备机响应服务。1年二、项目总工期和服务地点项目服务期:合同签订后1年;服务地点:武汉市精神卫生中心。2三、服务费用本合同服务期限内,服务费用总金额为(大写):人民币伍拾壹万伍仟玖佰元整,¥515900.00元(小写)备注:该服务费用包括乙方为完成服务内容所产生的人工费、路途费、设备材料费、税金与利润等所有费用。四、付款方式乙方提供符合国家税务和财政部门相关规定的等额正规发票,合同签订10个工作日内,甲方向乙方支付合同总金额的70%,人民币叁拾陆万壹仟壹佰叁拾元整(¥361130.00元)。服务期满一年且经通过验收,甲方向乙方支付合同总金额的30%,人民币壹拾伍万肆任柒佰柒拾元整(¥154770.00元)甲方应将合同款项支付至本合同载明的乙方指定的银行账户。如乙方银行账户信息发生变更的,应当及时书面通知甲方:如本合同载明的乙方指定银行账户与增值税发票信息不一致的,以增值税发票信息为准。五、双方义务(一)甲方义务1.甲方应及时履行本合同中规定的付款义务。2.为了保证安全服务的质量,甲方应该保证向乙方提供信息和数据的准确性、全面性。为此,甲方应做到:(1)在本合同生效且项目实施工作开始后,按照乙方的合理要求及时提供相关信息、数据、资料等。(2)指派一名代表,该名代表应具有必需的专业技术,负责及时与乙方进行专业联络,配合乙方进行安全服务的实施。并按双方商定的时间,定期与乙方代表进行沟通。如授权代表发生变更的,应当及时通知乙方。3(二)乙方义务1.乙方应根据本合同的规定,负责按时、保质、高效地向甲方提供本合同约定的安全服务。2.乙方在确保不对服务质量产生不利影响的前提下,可以根据工作的需要合理安排工作次序和时间,但合同有明确规定的时间,如需变更,需要与甲方协商并经甲方书面同意后方可对服务时间作适当调整。3.安全服务过程中,乙方对于可能带来对服务目标造成的影响,必须做好风险规避的准备工作,切实采取措施,规避风险的发生,同时也要把各种风险书面告知甲方。4乙方指派一名代表,该名代表应具有必需的专业技术和项目管理经验,负责与甲方进行专业联络,进行安全服务的实施的沟通。并按双方商定的时间,定期与甲方代表沟通。如授权代表发生变更的,应当及时通知甲方。六、验收方式乙方提供安全检查配合服务,协助甲方整理安全检查表格所需材料作为验收材料,乙方完成服务交付后14个工作日进行验收,验收是否合格,最终以用户方对本合同服务范围内容签字确认为准。七、保密协议乙方及其工作人员有义务对甲方现有系统具体情况以及服务过程中知悉的信息保密,不得泄露给外界。除非甲方准许,并且出示书面证明,否则乙方及其工作人员不得将甲方的任何信息以文件或其他任何方式泄漏给第三方。详见附件三《安全服务保密协议》。八、知识产权乙方须保障甲方在使用该货物或其任何一部分时不受到第三方关于侵犯专利权、商标权或工业设计权等知识产权的指控。如果任何第三方提出侵权指控与甲方无关,乙方须与第三方交涉并承担可能发生的责任与一切费用。如甲方因此而遭致损失的,乙方应赔偿该损失(损4失包括但不限于甲方因此遭受的直接损失、间接损失,甲方支出的诉讼费、仲裁费、律师费、赔偿款等费用)。九、违约条款(一)合同任何一方无正当理由解除合同的,违约方应向守约方支付合同总金额的10%作为违约金。乙方逾期提供服务,或甲方逾期付款的,每逾期一日应向守约方支付逾期所涉合同金额万分之五的延期违约金,逾期违约金最高不超过合同总额的10%。(二)乙方违反合同约定的保密义务及其他义务的,除赔偿给甲方造成的全部损失外还需向甲方支付本合同总价10%的违约金。(三)若发生不可抗力,如自然灾害、火灾、水灾、地震、战争、暴力行为及政府行政指令等,因此造成的损失甲乙双方可免责。但遭受不可抗力影响的一方应及时采取必要且适当的措施减少或消除不可抗力的影响,否则其应对因未尽本项义务而造成的损失扩大承担相应责任。十、争议解决本合同其它未尽事宜,甲乙双方共同友好协商解决。在本合同履行过程中,若双方产生争议,应优先协商解决,协商不成的,双方同意任何一方可向甲方住所地有管辖权的人民法院提起诉讼。十一、其它本合同壹式肆份,甲方执叁份,乙方执壹份,经双方有权签约人签字并加盖公章/合同专用章之日起生效,具有同等法律效力。甲方:武汉市精神卫生中心乙方:武汉安智星源科技有限公司有权签约人(签字)有权签约人(签字):585日期:2025年11月17日日期:2225年11月17日地址:湖北省武汉市江岸区工农兵路89号地址:湖北省武汉市青山区红卫路街道和平大电话:道943号武钢宾馆11楼1111室电话:税号:12420100441355229Q税号:91420100MA49H9TB4Y开户银行:中行友谊支行开户银行:中国光大银行武汉青山支行账号:574257525929账号:38340180801550335附件一:工作考核表与服务内容项目名称武汉市精神卫生中心信息安全运维服务服务内容武汉市精神卫生中心信息系统网络安全运维(基础环境、网络、服务器、PC、应用系统、技术咨询及规划)承建单位名称考核时间医院项目负责人承建单位项目负责人类别考核项目分值考核标准(若项目不涉及,则不扣分)得分问题及整改要求服务能力1.维保单位应具备相应检测工具和技术能力。(8分)201.检测工具齐全得4分。2.解决问题的能力得4分。2.信息安全运维人员应进行相关信息安全运维人员专业技能不能胜任岗位的不得分,满6技能培训后上岗。(5分)3.关键人员流失。(2分)4.维保期间不得发生重大安全事故。(5分)分5分。每发生一人次人员流(变更)扣2分。未发生人员伤亡、网络安全重大安全事故得5分,否则不得分.服务质量1.在医院迎接重大检查或重大安全生产保障期间提供安全运维保障。(6分)20未及时提供运维保障服务不得分。2.发生安全事件或紧急事故时,维保单位应有处置记录或故障处置报告。(14分)1.未按要求填写记录的,一次扣2分。2.未如实填写记录或记录填写不全的,一次扣2分。3.发现无法处理的问题不及时上报信息科管理人员的,一次扣2分。4.发生重大事故未及时上报管理人员的,一次扣7分。服务态度1.与管理人员和报修人员积极沟通。(5分)2.维保人员衣着整洁。(5分)3.值班室干净整洁,不得堆放杂物。(5分)4.提高满意度,降低投诉率。(5分)201.沟通表达清晰准确,态度得体得5分。2.未文明着装扣5分。3.值班室不整洁的扣5分。4.发生投诉每次扣2分。服务效率在合同约定响应时间内提供运维服务。(20分)20发生超期未响应情况每次扣2分。服务纪律严格确保值守、维修的时间响应要求。(20分)201.是否在安全关键设备策略调整前告知信息科具体方案措施5分。2.驻场人员未按正常工作时间到岗,每次扣1分。3.维保人员电话是否保持畅通5分。总分:审核人签字:乙方代表签字:项目服务期到期后,甲方对本项目开展考核打分,项目验收合格标准为90分及以上。若评分低于90分,则每减少一分,将相应扣除1%的项目验收款,最高不超过验收金额15%。交付物要求运维服务过程中,结合已开展的工作,分不同阶段提交相应的有形交付物,交付物必须包含如下内容:交付时间:相应服务结束后5个工作日提交交付物:包含但不限于《武汉市精神卫生中心资产清单表》《武汉市精神卫生中心基线核查报告》《武汉市精神卫生中心漏扫报告》、《武汉市精神卫生中心渗透测试报告》、《武汉市精神卫生中心漏洞跟踪函》、《武汉市精神卫生中心重保值守服务报告》、《武汉市精神卫生中心安全应急预案与应急演练报告》、《武汉市精神卫生中心应急响应报告》、《武汉市精神卫生中心安全设备巡检报告》等。被动式服务:远程支持服务及现场服务交付时间:现场服务报告单当场交付,并同时录入到每月月报中:远程支持服务每月附在月度报告中;8交付物:远程服务结束后交付《远程支持》报告单,现场服务结束后交付《客服现场服务报告》,远程支持及现场服务将按月在月度总结中统计。其中针对重大故障和事件,须提交完整的《故障分析报告》,针对该故障的出现原因,故障影响程度以及后期预防措施进行全面的总结。服务内容:(一)驻场运维服务此项目包含安全设备日常巡检服务、安全设备日志分析服务、漏洞跟踪管理服务、协助安全事件处理服务、配合安全设备检修服务、安全工作汇报服务、协助安全管理制度施行、态势平台安全分析服务。(1)服务要求提供一名具备网络安全中级职称与CISP渗透测试工程师资质的5*8小时驻场服务以及7*24小时的响应服务人员:1.日常的安全设备物理检查,针对医院所有安全产品提供定期巡检、预防性维护、配置变更管理、资产清理、处理威胁预警、工作报告等;并协助用户技术人员及网络安全的技术人员完成补丁更新、漏洞更新等服务,每天定时查看基于态势感知系统的安全问题处理与处置;2.依托于医院现有的安全设备,通过查看相关安全产品告警、安全播报、安全通告以及医院线下反馈,根据以上来源的威胁线索,核实威胁、追溯来源,并评估影响范围,最终提供安全处置建议,整理安全整改通告等;3.在发生网络安全紧急事件时,第一时间协调各安全厂商、供应商二线专家支撑、医院相关负责人以及供应商相关技术力量进行问题处置,完成安全故障处理报告,并负责到底,最终结果向采购方负责人汇报,并形成各类问题处置文档汇总以备核查,同时修订完善网络安全制度;4.协助进行网络安全迎检检查:协助医院信息中心开展检查工作,提前准备检查各项信息安全工作的落实情况,提升医院整体安全基线,根据检查提前完成自查,并完成自查报告,最终提出网络安全整改建议和整改办法,以便在正式检查之间整改;5.协助进行网络安全宣传:协助医院信息中心提供安全意识服务,针对医院信息中心技术人员和管理人员提供网络安全培训,包括网络安全意识培训,网络安全技术培训,不限于网络安全等级保护培训、网络安全法培训、国内外网络安全形势、安全意识培训等。6.协助进行新上线的重要业务安全评估:协助医院信息中心对新上线业务进行漏洞扫描、基线配置核查服务,根据信息中心实际需求提供新系统上线环境评估服务,最终编制安全评估报告,并协助进行整改。7.驻场人员要求:熟悉医院全部的安全产品,如:网闸、防火墙、WAF、IPS、漏洞扫描、准入设备、态势9感知等:承担过安全运维服务、重保服务、渗透测试服务、应急响应服务等类似安全服务项目;在WEB安全、系统安全、移动APP安全技术领域中具备至少2年以上的渗透测试、安全评估相关工作经验,负责过相关项目,熟悉常见安全厂商产品安装配置,日常管理检查,并通过认证的高级网络安全工程师。8、处理并解决采购人临时的工作安排。(2)服务频率周一至周五5*8小时(二)资产识别梳理服务(1)服务要求利用工具和人工,对服务器、网络设备、安全设备进行资产统计,收集IP信息、开放端口、业务名称等,并制作完成资产识别清单。(2)服务频率1年2次(三)基线核查服务(1)服务要求对重要服务器、操作系统、网络设备、安全设备、中间件数据库等基于信息安全风险的角度进行配置核查,检测错误配置及弱策略等安全隐患。提出整改建议,协助运维人员优化配置策略,从而达到相应的安全防护要求。(2)服务频率1年12次(四)威胁分析处置服务(1)服务要求安全专家对不同安全设备的安全日志、流量进行关联分析,主动识别网络和主机中的安全威胁,协助客户处置安全事件,并提供加固建议。每次处理提前部署态势感知设备,处理完毕后设备不放置客户现场。(2)服务频率1年1次(五)漏洞扫描服务(1)服务要求使用漏洞扫描工具对业务系统、数据库、操作系统、中间件等进行漏洞、端口、弱口令的扫描检测,扫描完成后由技术人员对漏洞进行确认测试,提出整改建议。(2)服务频率1年12次(六)新应用上线测试(1)服务要求模拟黑客攻击测试目标系统,通过安全专家测试发现平台工具无法检测到的漏洞与威胁,上线测试覆盖配置管理、身份认证、会话管理、授权测试、上传下载、信息泄漏、数据存储;10也覆盖XSS跨站脚本攻击漏洞、SQL注入漏洞等OWASP10大漏洞,并提交安全检测报告。(2)服务频率按需(七)渗透测试服务安排安全攻防专家人员针对目标系统开展黑客模拟攻击渗透测试服务,全面检测被测系统安全性。提供医院网络安全高级深度渗透测试服务,检验网络安全防御体系的有效性,充分暴露和发掘潜在的传统漏洞与业务逻辑漏洞,查找业务系统及承载其运行的基础环境存在的安全隐患,以明显直观的方式反映系统的安全现状。针对应用系统进行人工的渗透测试服务,全面检测Web应用程序的安全性,挖掘程序中存在的各种漏洞和所面临的威胁,漏洞测试应覆盖OWASP十大漏洞,如命令执行漏洞、SQL注入漏洞、XSS跨站脚本攻击漏洞、XXE漏洞、恶意代码上传漏洞、Cokie注入漏洞及其它各种敏感信息的检查等。主要测试方法包括:信息收集、端口扫描、远程溢出、口令猜测、本地溢出、客户端攻击、中间人攻击、web脚本渗透、B/S或C/S应用程序测试等;(1)服务要求1)信息收集通过搜索引擎侦测、专业化工具检测结合人工分析对业务系统所开放的端口、SERVER、中间件、操作系统等类型指纹收集分析、端口扫描和目标系统提供的服务识别等,确定信息资产互联网暴露面。2)配置管理测试开展业务系统配置管理方面安全测试,主要内容需包括敏感目录遍历、敏感接口测试、Robots方式的敏感接口查找、Web服务器的控制台、文件备份测试、HTTP方法测试、历史高危漏洞测试例如心脏滴血漏洞,MS17010漏洞等方面测试。3)认证测试开展业务系统认证方面安全测试,主要内容包括登录验证码、认证错误提示、锁定策略、认证绕过、找回密码、修改密码、安全的数据传输、强口令策略、手机验证码、撞库、接口滥用等方面测试。4)会话管理测试开展业务系统会话管理方面安全测试,主要内容需包括会话变量泄露、Cookio属性测试、Cookie存储方式测试、用户注销登陆的方式、注销时会话信息测试、会话超时时间测试、会话固定测试等方面测试。5)授权测试开展业务系统授权方面安全测试,主要内容需包括绕过授权模式测试、横向越权测试、纵向越权测试、管理后台对外开放测试、后台页面未授权访问测试、中间件未授权访问测试等方面测试。6)文件上传下载测试开展业务系统文件上传下载方面安全测试,主要内容需包括HTTPPUT/MOE上传文件测11试、页面上传测试、文件下载测试等方面测试。7)信息泄露测试开展业务系统信息泄露方面安全测试,主要内容需包括连接数据库的帐号密码加密测试、客户端源代码敏感信息测试、客户端源代码注释测试、不安全的存储、注册手机号批量获取、Json敏感信息测试等方面测试。8)数据验证测试开展业务系统数据验证方面安全测试,主要内容需包括跨站脚本类测试、SQL注入类测试、命令执行测试等方面测试。9)框架安全测试开展业务系统框架安全方面安全测试,主要内容需包括业务系统所用框架及其中间件相关类型专项漏洞测试。10)业务逻辑测试针对业务逻辑方面开展安全测试工作,如对用户行为顺序处理不当、业务处理流程逻辑不当等问题。(1)服务频率1年4次(八)应急演练服务配合开展武汉市精神卫生中心网络安全应急演练服务,提供必要的技术支持服务,包括制定应急演练方案,参与演练,协助编制演练总结,通过网络安全应急演练,提升武汉市精神卫生中心整体的应急响应能力。根据用户要求,配合开展武汉市精神卫生中心应急演练等工作中的安全设备相关部分内容,以检验相互协调的应急响应能力,提升全员安全意识。(1)交付频率1年1次(九)应急响应服务1.提供多名专业安全服务工程师后台支撑服务,当发生重大的网络安全事件时(如外部黑客入侵、数据泄露、勒索病毒等突发安全事件等),2小时内赶至现场处理,处理手段包括事件检测与分析、风险抑制、问题根除、协助业务恢复的服务,能够协助用户快速止损,最大化降低安全事件带来的影响,最少提供2人到达现场,一名安服和数据分析工程师:2提供7*24小时技术支持服务,快速响应处理应急事故,如远程无法解决应在2小时内赶至事故现场处理:应急响应时间:全年7*24小时,在驻场人员无法解决问题时,二线专业响应服务,人员接到通知后2小时内到场;1网络安全事件分级定义1)特别重大事件(一级):是指能够导致特别严重影响或破坏的信息安全事件,包括以下情况:a会使特别重要信息系统遭受特别严重的系统损失;b.产生特别重大的社会影响。2)重大事件(二级):是指能够导致严重影响或破坏的信息安全事件,包括以下情况:12a.会使特别重要信息系统遭受严重的系统损失或使重要信息系统遭受特别严重的系统损失;b.产生重大的社会影响。3)较大事件(三级):是指能够导致严重影响或破坏的信息安全事件,包括以下情况:a会使特别重要信息系统遭受较大的系统损失或使重要信息系统遭受严重的系统损失,一般信息系统遭受特别严重的系统损失;b.产生较大的社会影响。4)一般事件(四级):是指不满足以上条件的信息安全事件,包括以下情况:a.会使特别重要信息系统遭受较小的系统损失或使重要信息系统遭受较大的系统损失,一般信息系统遭受严重或严重以下级别的系统损失;b.产生一般的社会影响。2网络安全事件的最长排除时间定义如需要现场事件处理的,事件排除时间是工程师到达用户现场开始计算:特别重大事件(一级):事件排除时间4小时:重大事件(二级):事件排除时间8小时;较大事件(三级):事件排除时间10小时;一般事件(四级):事件排除时间18小时。(1)服务要求1)远程安全响应7*24小时电话响应或即时通讯或邮件等方式答疑解惑。2)现场应急响应市区2小时内突发安全事件现场应急响应服务。(2)服务频率按需提供(十)系统漏洞加固(1)服务要求提供根据安全漏洞扫描结果,开展查漏补缺的安全整改优化服务,提供服务器操作系统加固服务、0racle数据库安全加固服务,并撰写安全整改报告等报告(2)服务频率资产/100个(十一)网络安全重保服务(1)服务要求1.提供不少于4名安全工程师的应急支撑团队,提供7*24小时技术支持服务,当发生重大网络安全事件时现场响应,并协助进行检测与分析、风险抑制、问题根除,协助业务恢复的服务,以及医院现有的安全设备出现故障且无法修复的情况下提供备件备机响应服务。2.重保服务(团队服务),提供多名专业安全服务工程师,包括现场的网络安全数据分析师、安全运营人员、安全值守人员等;二线和三线远程后台支撑服务,在上级单位攻防演练时期,提供网络安全技术人员团队(7*24小时)现场保障,提供应急时期现场安全支撑,米13低于36天。覆盖元旦1天,春节8天,清明节3天,劳动节5天,端午节3天,国庆节7天,中秋节1天,武汉市攻防演练7天,湖北省攻防7天,重大节日7天,上级单位临时通知。(2)服务频率按需提供(累计不超过36天)附件二:SLA要求提供不限次的7×24小时现场、远程、电话、邮件等支持服务。乙方按照下列对故障级别、响应时间、服务到达时间及故障排除时间的定义来完成支持服务(1)故障级别定义级别定义一级故障P1故障影响描述二级故障P2三级故障P3医院现有网络、应用等己经无法使用,或对用户的业务运作有重大影响。医院现有网络、应用等操作性能严重降级,或由于其性能失常严重影响用户业务运作。四级故障P4医院现有网络、应用等操作性能受损,但大部分业务运作仍可正常工作。在产品功能、安装或配置方面需要信息或支援,但对医院的业务运作几乎无影响,或根本没有影响。(2)故障的最长排除时间定义如需现场故障处理的,故障排除时间是工程师到达用户现场开始计算。故障级别一级故障P1二级故障P2三级故障P3四级故障P4故障排除时长30分钟1小时4小时8小时14附件三:保密协议武汉市精神卫生中心2025年网络安全运维服务项目保密协议甲方:武汉精神卫生中心乙方:武汉安智星源科技有限公司甲乙双方经协商一致,甲方向乙方采购了网络与信息安全服务,并签署了《武汉精神卫生中心安全检查配合服务合同》(以下简称“《安全服务合同》”)。甲方与乙方就进行网络安全技术服务合作的安全保密事宜,经过友好协商,双方达成协议如下:一、安全保密范围本保密协议中所涉及的保密信息为所有甲方提供给乙方的信息资料,以及乙方在为甲方提供技术服务过程中知悉的系统技术信息,包括但不限于如下信息:系统设计文档、系统管理文档、网络结构拓扑图、安全措施列表以及系统脆弱性列表、安全风险列表。二、双方保密责任和义务(一)为避免泄密,双方应遵守:1.甲乙双方均要遵守国家保密法及有关规定。2.乙方应采取周密的措施对所有来自甲方的信息严格保密,包括执行有效的安全措施和操作规程。3.乙方应负责做好技术服务人员的教育、管理工作:建立健全的工作制度,加强对技术服务人员的管理。乙方不可把秘密泄露给第三方,只允许把信息透露给乙方因履行本协议而接触信息的工作人员。(二)根据本协议规定,本保密协议自双方有权签约人签字并加盖公章/合同专用章之日起生效,保密期限将不受《安全服务合同》期限的限制。双方对保密信息负有保密责任,但以下情况除外:151.因非本合同主体原因使保密信息已经进入公众知晓渠道;2.根据相关法律、法规的规定或行业监管部门的规定应予以披露:3.根据司法机关或其他有关行政机关的决定应予以披露。除应国家有权机关要求外,任何一方不得随意向第三方披露。(三)使用限制1.乙方承诺仅把所接收到的本协议指定的保密信息用于作为安全检测、漏洞扫描、风险评估、信息安全建设以及签约合作伙伴提供相应服务时使用,不能移作他用。2.乙方不得泄露涉及商业使用权、专利权、复制权、商标、技术机密、商业机密或其他归甲方专有的权利。3.乙方同意任何以软件、数据或数据库形式传送的信息只能用于乙方所有的计算机系统。三、违约责任(一)乙方有违反本协议的情形,无论故意与过失,应当立即停止侵害,并在第一时间采取一切必要措施防止保密信息的扩散,尽最大可能消除影响。(二)乙方如果违反其在本协议项下的义务,应赔偿甲方因上述违约而导致的全部实际损失,包括但不限于律师费、调查费、公证费、诉讼费等费用支出。(三)上述违约金数额并不影响受损害方向违约方要求损害赔偿。(四)因乙方违反本协议项下的义务导致协议终止的,协议终止后,乙方得到的任何保密信息应立即返还给甲方,且乙方应向甲方提供全面的未授权的保密信息使用者的名单。本协议终止后,双方依然履行本保密协议项下的保密责任。四、其它约定(一)本保密协议自签订后立即生效,双方的保密义务不因《安全服务合同》终止而失效。(二)对于以下情况,乙方不负担责任1.非因乙方错误导致的信息公开;162.在未使用保密信息的条件下乙方独立发现的信息,并且不违反《中华人民共和国保守国家秘密法》及有关法律规定;3.由甲方在对信息发布没有限制的情况下公开的信息。(三)本保密协议对甲乙双方各自的受益者,继承者以及指派者均有效。本协议规定的甲乙双方的责任不能被指派或分配。(四)本保密协议的条款只有甲乙双方签署的书面补充协议方为有效修改。(五)本保密协议应按中华人民共和国相关适用法律管理和应用,任何一方如有违反上述协议,对方保留追究法律责任的权利。签约双方均同意任何有关本保密协议的争议都无条件服从甲方住所地有管辖权的人民法院的管辖。(以下无正文)17
投标 / 标书制作要点(原创)
本网络安全服务 网络安全运维涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。武汉市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
