广东省信息化工程运营采购合同公告(广东省政务服务数据事务中心2025)



公告内容:

发布机构:广东省政务服务数据事务中心
项目编号:GPCGD253256FG289F

一、合同编号

GPCGD253256FG289F

二、合同名称

省应急指挥中心项目信息化工程运营(2025年)项目

三、项目编号

GPCGD253256FG289F

四、项目名称

省应急指挥中心项目信息化工程运营(2025年)项目

五、合同主体

采购人(甲方):广东省政务服务数据事务中心
地址:广州市越秀区越华路118-1
联系方式:83137582
供应商(乙方): 安全能力生态聚合(北京)运营科技有限公司
地址:广安门内大街315号3层303室
联系方式: 18610279957

六、合同主要信息

主要标的:

序号
名称
数量(单位)
单价(元)
总价(元)

1
安全运营中心运营服务
1(项)
1,000,000.00
1,000,000.00

合同金额: 1,000,000.00元,大写金额:壹佰万元整
履约期限:2025年11月21日至2026年11月21日
履约地点:广东省政务服务数据事务中心
采购方式:公开招标

七、合同签订日期

2025年11月21日

八、合同公告日期

2025年11月24日

九、其他补充事宜

合同附件:
1.采购合同公告附件.pdf
2.采购合同公告附件.zip
广东省政务服务数据事务中心
2025年11月24日

合同编号:ZSZHZX202504省级政务信息化项目运营合同书项目名称:运营(2025年)项目子包2省应急指挥中心项目信息化工程委托方(甲方):广东省政务服务数据事务中心安全能力生态聚合(北京)运营科受托方(乙方):技有限公司签订日期:22年11月21日签订地点:广东省广州市越秀区广东省政务服务和数据管理局印制填写说明一、本合同为广东省政务服务数据管理局印制的项目服务合同示范文本,省各有关单位可参照使用。二、本合同书适用于一方当事人(受托方)为另一方(委托方)提供省级政务信息化服务(运营服务)所订立的合同。三、签约一方为多个当事人的,可按各自在合同关系中的作用等,在“委托方”、“受托方”项下(增页)分别排列为共同委托人或共同受托人。四、本合同书未尽事项,可由当事人附页另行约定,并作为本合同的组成部分。五、当事人使用本合同书时约定无需填写的条款,应在该条款处注明“无”等字样。根据《中华人民共和国民法典》及其他相关法律法规的规定,就安全能力生态聚合(北京)运营科技有限公司(以下简称“乙方”)向广东省政务服务数据事务中心(以下简称“甲方”)提供运营服务(以下简称“服务”)事宜,经甲乙双方共同协商,一致达成如下各条款,以资共同遵照协议。1.相关术语的定义和解释1.1定义1.1.1.本项目:省应急指挥中心项目信息化工程运营(2025年)项目子包2(采购项目编号:GPCGD253256FG289F)。1.1.2.委托方/甲方:本项目采购人。1.1.3.受托方/乙方:本项目成交供应商。1.1.4.咨询、监理单位:受甲方委托对本项目进行第三方咨询、监理的单位。1.1.5.省各有关单位:经广东省机构编制委员会批准设立的广东省行政事业单位,主要包括省政府办公厅、省政府组成部门、省政府直属特设机构、省政府直属机构、部门管理机构、其他机构、省政府直属事业单位、其他。1.1.6.适用法律:指所有适用的中华人民共和国法律、法规、部门规章、地方性法规、司法解释、政府部门颁布的标准、规范或其他适用的强制性要求、有法律约束力的规范性文件等。除非另有特别约定或文意另有所指,本合同中提及的“法律”均包括适用法律的全部定义内容。1.1.7.法律变更:指在生效日后颁布、修订、废止或重新解释的任何适用法律导致甲方或乙方在本合同项下的权利义务发生实质性变化。1.1.8.批准:指为了使乙方能够履行其在本合同项下的义务和行使其在本合同项下的权利,乙方必须从甲方或省各有关单位依法获得的为乙方的建设、运营、运维所需要的任何许可、同意、授权等。1.1.9.生效日:指本合同甲乙双方盖章并由双方法定代表人或授权代表人签字之日。如依照适用法律需要履行审批程序的,则在有权部门审批后生效。1.1.10.服务实施:指乙方根据本合同开展服务实施准备、执行、收尾等为实现服务交付开展的工作。1.1.11.服务交付:指乙方根据本合同提交交付验收申请,经甲方组织验收后确认服务交付的过程。1.1.12.最终验收:对项目整体服务的验收。1.1.13.服务期限:指本项目周期、期限。第1页共14页1.1.14.其他在本合同及相关附件中涉及的有关名词和技术术语,其定义和解释如下:(1)无:(2)无。1.2.解释1.2.1“工作日”是指国家所规定的节假日之外的所有的工作日,凡本合同所约定的工作日均指工作日,未指明工作日的日期指自然顺延的日期。1.2.2.所指的日、月和年均指公历的日、月和年,其中一年以三百六十五日计,一个月以三十日计。1.2.3“不可抗力”是指任何一方由于出现不可抗力事件使该方无法全部或部分履行其本合同项下的义务致使合同目的不能实现时,该方应有权中止履行本合同项下的义务,但应及时通知对方,以减轻可能给对方造成的损失,并应在合理期限内向对方提供不可抗力的证明。1.2.4.“元”是指人民币元。1.2.5.条款或附件:指本合同的条款或附件。1.2.6.除非本合同另有明确约定,“包括”指包括但不限于:除本合同另有明确约定,“以上”、“以下”、“以内”或“内”均含本数,“超过”、“以外”不含本数。2.服务实施和验收2.1.服务内容2.1.1.本项目包括安全运营中心运营服务内容。其他详细内容见附件《运营服务说明书》。2.1.2乙方应按本合同及《运营服务说明书》中的相关约定,向甲方提供相应的技术服务和/或可交付成果物。项目的内容以《运营服务说明书》中的约定为准。2.2.服务期限本项目委托服务期限采用以下第3种方式:(1)以合同签订之日为服务起始时间,服务期为12个月。(2)服务期自年月日至年月日止。(3)以甲方确认的服务启动报审备案时间为服务起始时间,服务期为12个月。第2页共14页2.3.最终验收2.3.1.验收标准和验收方式以附件《验收要求》中的约定为准。2.3.2.乙方应按本合同约定及时申请验收,甲方收到乙方验收申请后,应及时审核,并在审核通过后按本合同约定及时组织验收,并出具验收报告。2.3.3.验收活动组织按甲方项目验收管理工作要求执行,乙方应无条件配合甲方的验收工作,并按甲方要求的形式提供相应的验收材料。3.双方权利义务3.1.甲方权利义务3.1.1乙方因自身原因导致合同无法继续履行,则视为乙方违约,甲方有权单方解除合同,并向乙方追偿损失。3.1.2.如因乙方原因导致甲方被行政处分或行政处罚,甲方保留向乙方追究法律责任、经济责任的权利。3.1.3.甲方有权要求乙方撤换任何不称职的服务人员,乙方需在甲方要求的时间内完成替换,替换人员须具有与原人员能力相当或更高的资质和能力。3.1.4.甲方应依照《运营服务说明书》中的约定,向乙方提供技术服务所必需的信息、数据、资料,并负责为乙方提供必要的设备、工作场地、后勤设施等。如因甲方未能按时提供工作条件或技术资料,或甲方未及时协调需其他相关方配合的资源,经甲乙双方协商并书面确认后,乙方可顺延运营服务工作的完成期限。3.1.5.甲方应在项目小组指派一名甲方人员作为项目负责人,负责对乙方服务进行协调、监督,项目负责人应定期向甲方汇报,与乙方项目负责人沟通,并负责本合同项下服务和/或可交付成果物的验收组织工作。如乙方提供的服务达不到甲方要求的,甲方应及时将不符合要求的内容和原因通知乙方。3.1.6.甲方应及时组织验收,对乙方提交的符合本合同约定的运营服务成果进行书面确认。3.1.7.按照本合同的约定向乙方支付合同金额,甲方有权直接在应付款项中扣除乙方应承担的违约金或赔偿金等对应款项。3.1.8.若甲方在其他合同中为本项目指定监理单位,甲方应当将授予监理单位的监理权利及时通知乙方。第3页共14页3.1.9.法律、法规规定的以及本合同项下的其他权利义务。3.2.乙方权利义务3.2.1.要求甲方按本合同的约定支付合同金额的权利。3.2.2.如果因不可归责于乙方的原因导致乙方不能履约的,则乙方有权和甲方就有关事宜进行沟通,如经甲方确认确属不可归责于乙方的原因,且乙方已为避免此种情形采取必要的措施,则甲方出具相应的书面文件,确认不得以此作为对乙方考核不达标的依据,并不得追究乙方的违约责任。3.2.3.乙方应加强项目相关人员管理。向甲方书面提交本合同项目具体的人力资源计划及岗位职责清单(包括但不限于:本合同项目的管理、运营等服务人员的名单、岗位责任、组织架构等),如有变化乙方应及时更新,核心骨干人员(一般为项目经理、技术负责人)变化要提前征得甲方事先同意,甲方认为乙方派出的人员不足以按期保质完成服务任务,乙方应按甲方要求更换,更换人员须经过甲方面试同意。如仍不能符合项目服务质量要求,甲方有权责令停止服务并整改或解除合同,乙方应对由此造成的损失负责。与本项目有关的制度规章以及服务过程有关资料,乙方应书面报甲方备案,并接受甲方定期不定期的检查。应加强对驻场人员管理,遵守甲方工作管理要求,接受工作指导和统一安排。3.2.4.乙方应尽勤勉义务,严格执行项目服务计划,依照《运营服务说明书》的约定交付服务和/或可交付成果。3.2.5.若乙方履行本合同确需甲方配合或协调的,应事先向甲方提出书面说明并清晰、完整地列明甲方需配合的事项及时间要求等内容,经甲乙双方协商确认后,甲方依约定完成配合或协调事项:否则,甲方无须向乙方提供任何配合或协助,乙方亦不能以此为由要求甲方承担任何责任或主张减轻或免除自己任何责任。3.2.6.乙方收到甲方提供的资料信息应进行书面签收。对前述资料信息有异议的,应在收到之日起2个工作日内向甲方书面提出,否则视为乙方认可甲方提供的资料信息,乙方不得以甲方未按需提供技术资料为由主张顺延运营服务工作的完成期限。未提出书面异议而因资料信息错误或者缺陷等导致的一切后果由乙方自行承担,给甲方造成损失的,乙方应予以赔偿。3.2.7.乙方应为本项目配备相关资质和能力与执行项目运营服务工作相匹配的服务人员,驻场人员应遵守甲方各项工作管理要求,接受统一安排。3.2.8.未经双方项目负责人书面确认或者甲方书面同意,乙方不得延迟运营工作的完成期第4页共14页限或对运营工作进行内容上的变更。如果乙方在提供技术服务的过程中发现影响计划执行的不利因素的,乙方应及时以书面形式通报给甲方。3.2.9.甲方告知不符合服务要求的内容和原因后,乙方应在甲方指定期限内完成整改。3.2.10.乙方应及时参加甲方组织的例会、专题会议等。3.2.11.如政府审计部门或政府审计部门委托的第三方审计单位需对涉及本合同的事项进行审计时,乙方应按照政府审计有关法律法规和政策要求,支持、协助审计部门或其委托的跟踪审计单位开展工作。3.2.12.乙方应保证所提供的产品或服务没有侵害任何第三方的知识产权或其他正当权益。如有第三方指控甲方接受乙方提供的产品或服务侵犯了该方的知识产权或其他合法权利,乙方应自费就上述指控为甲方辩护或进行妥善处理,并承担给甲方及第三方造成的一切损失(包括但不限于赔偿金、律师费、诉讼费等)。如乙方不为甲方辩护或不进行妥善处理,甲方可自行处理,对于甲方与第三方达成的和解协议或法院、仲裁机构作出的生效法律文书确定由甲方承担的责任和费用,及甲方自行处理所支出的合理费用(包括但不限于律师费、案件受理费、执行费、差旅费等),乙方同意全部承担,甲方有权在应付乙方的合同款项中直接扣减相应金额或另行向乙方进行追偿。3.2.13.本合同的签订在双方(包括但不限于乙方指派人员)之间并不产生任何劳动、雇佣、代理关系。乙方指派人员在履行本合同过程中遭受人身、财产损害或者造成他人人身财产损害的,乙方应承担全部责任。给甲方造成损失的(包括但不限于赔偿金、补偿金、律师费、诉讼费用),乙方应当向甲方赔偿:若甲方因此承担了责任,甲方有权从应付乙方的合同款项中直接扣减相应金额或者另行向乙方进行追偿。3.2.14.乙方应当按照合同约定履行义务,完成中标项目。除甲方在采购文件明确允许以分包形式履行,且乙方在投标环节已签订分包意向协议的服务内容外,乙方不得将合同服务内容以任何形式进行分包,不得向他人转让中标项目,也不得将中标项目肢解后分别向他人转让。3.2.15.若甲方在其他合同中为本项目指定监理单位,乙方应无条件接受甲方或甲方指定的监理单位的统一管理和监督检查,并按要求完成相关配合工作。3.2.16.乙方应对其履行本合同所雇佣、安排的全部人员的安全事故承担责任。由于乙方或乙方人员原因在甲方办公场所内及其毗邻造成的第三者人身伤亡和财产损失,山乙方负责赔偿,若造成甲方实际损失的,甲方有权向乙方全额追索。3.2.17.乙方须承诺依据系统工程要求开展工作,按甲方要求提交系统工程设计书和系统工程验收报告,指派项目技术负责人并按甲方要求接受相关的系统工程能力考核。第5页共14页3.2.18.乙方须按甲方要求移交系统超级管理员和其他重要权限。3.2.19.未经甲方同意,乙方不得擅自调整本项目所涉及系统功能,或实施与其他业务系统对接等工作。3.2.20乙方按甲方要求,配合完成本项目关联系统的数据资产、数字化资产建档建卡,包括但不限于:系统登记、资产清查盘点、建立并完善资产信息卡等工作。具体建档建卡要素和格式须符合财政部《关于加强行政事业单位数据资产管理的通知》(财资(2024)1号)、《固定资产等资产基础分类与代码》(GB/T14885-2022)等国家和广东省相关政策,以及甲方内控制度的要求。乙方需保证其交付工作即数据资产信息的齐全性、准确性和真实性。3.2.21.乙方须按甲方制定的项目质量管理要求开展服务,无条件接受甲方对项目质量管理要求落实情况的监督考核。包括但不限于:根据甲方提出的项目需重点解决问题清单合理制定解决方案,在项目实施过程中将问题予以解决,确保项目服务质量:根据甲方提出的项目管理制度清单,编制相应的项目管理制度文件,进一步规范项目实施过程;根据甲方提出服务团队岗位职责清单,制定岗位职责手册,定岗定人,确保各核心岗位均指派能胜任的专人提供服务。3.2.22.法律、法规规定的以及本合同项下的其他权利义务。4.合同金额与结算方式4.1.合同金额合同总金额为(大写):人民币壹佰万元整(¥1,000,000.00元),本合同总金额为乙方按照合同约定完成合同全部义务后所适用的含税总价格。4.2.费用结算方式4.2.1.合同款由甲方分期支付给乙方,原则上合同约定的资金支付条件与验收成果挂钩,具体支付方式如下:a.首期款:签订合同后15个工作日内,乙方书面提出支付申请函及与拟支付金额等额的符合甲方财务管理要求的相应发票,甲方确认后启动首期款支付流程,支付人民币叁拾陆万元整(¥360,000.00元)(占合同总金额的36%)。b.尾款:本项目经甲方最终验收通过后15个工作日内,甲方根据“附件1运营服务说明书”中约定的考核方案计算尾款支付金额。如尾款支付金额>0,乙方书面提出支付申请函及第6页共14页与拟支付金额等额的符合甲方财务管理要求的相应发票,甲方确认后启动尾款支付流程,支付已通过验收的合同内容对应的尾款:如尾款支付金额=0元,甲方无需支付尾款:如尾款支付金额4.2.2.对于满足合同约定支付条件的,甲方应当自收到发票后10个工作日内将资金支付到合同约定的乙方账户,不得以机构变动、人员更替、政策调整等为由延迟付款,不得将采购文件和合同中未规定的义务作为向乙方付款的条件。4.2.3.如乙方未按照约定提供上述任一所需文件,则甲方有权顺延付款时间且不承担违约责任,同时乙方应履行义务的期限不予顺延。4.3.乙方账号信息开户名称:安全能力生态聚合(北京)运营科技有限公司开户银行:招商银行股份有限公司北京东四环支行银行账号:110938217510108甲方向上述账户汇出款项后,即视为甲方已履行付款义务,在汇款过程中因乙方账户原因(包括但不限于账号被注销、被冻结等)导致其无法收取款项的,由乙方承担相应后果。甲方有权直接在应付款项中扣除乙方应承担的违约金或赔偿金等对应款项。4.4.其他除本合同明确约定的费用外,甲方无需对乙方支付任何额外费用和承担任何额外义务。在实际合同履行过程中,如果乙方未完全履行合同义务或履行的合同义务不符合约定的,则未履行或履行不符合合同约定的内容所对应的价款由甲方直接从上述约定的合同金额中扣除。5.保密5.1.保密信息范围5.1.1.在本合同执行过程中乙方接触的甲方所有业务信息(包括但不限于合同、文档、方案、图纸、数据等)。5.1.2.在本合同执行过程中接触的政府机关文件(包括但不限于内部发文、各类通知及会第7页共14页议记录等)。5.1.3.其他详细保密条款内容见附件。5.2.保密责任5.2.1乙方应签订保密协议,对其因身份、职务、职业或技术关系而知悉的甲方商业秘密和党政机关保密信息应严格保守,保证不被披露或使用,包括意外或过失。5.2.2.乙方不得以竞争为目的或出于私利或为第三人谋利而擅自保存、复制、披露、使用甲方商业秘密和党政机关保密信息:不得直接或间接地向无关人员泄露甲方的商业秘密和党政机关保密信息;不得向不承担保密义务的任何第三人披露甲方的商业秘密和党政机关保密信息。由此造成甲方损失的,乙方应负责赔偿。5.2.3.乙方在从事政府项目时,不得擅自记录、复制、拍摄、摘抄、收藏在工作中涉及的保密信息,严禁将涉及政府项目的任何资料、数据透露或以其他方式提供给本项目以外的其他方或乙方内部与本项目无关的任何人员。由此造成甲方损失的,乙方应负责赔偿。5.2.4.乙方对于工作期间知悉甲方的商业秘密和党政机关保密信息(包括业务信息在内)或工作过程中接触到的政府机关文件(包括内部发文、各类通知及会议记录等)的内容,同样承担保密责任,严禁将政府机关内部会议、谈话内容泄露给无关人员;不得翻阅与工作无关的文件和资料。乙方应当在完成委托事项或本合同终止或解除时将资料原件全部返还甲方,并销毁所有复制件。5.2.5.严禁泄露在工作中接触到的政府机关科技研究、发明、装备器材及其技术资料和政府工作信息。5.2.6.未经甲方书面同意,乙方不得带领无关人员进入甲方办公场所,若从事政府项目工作,未经政府机关工作人员允许,不得进入与项目服务无关的政府机关其他办公场所。5.2.7.乙方的保密义务延及乙方聘用的员工、工作人员,如因其员工、工作人员导致本合同保密义务的违反或商业秘密的泄露,由乙方承担全部违约责任。5.2.8.乙方提供的实施团队成员均需通过背景审查。若不通过,甲方有权利要求乙方更换成员。5.2.9.涉及政府机关项目的保密内容可根据政府机关意见,相应增加修改,乙方予以接受并同意履行相应保密责任。5.3.保密违约责任乙方违反本合同保密条款的,应承担违约责任。如果给甲方造成经济损失,乙方应赔偿甲方的直接经济损失及承担甲方因此而支出的一切合理费用(包括但不限于律师费、案件受理费、执行费、差旅费等):如果因乙方恶意泄露信息资料,给甲方造成严重后果第8页共14页的,除应赔偿甲方的直接经济损失及承担甲方因此而支出的一切合理费用外,甲方将通过法律手段追究乙方责任。6.违约赔偿责任6.1.除不可抗力情形外,签订本合同的任一方不履行本合同的任一条款,均视为该方违约。6.2.甲方未按照本合同约定,及时足额向乙方支付相应的合同金额,则乙方有权向甲方发出书面催告,如甲方在收到书面催告通知后的1内仍未能支付的,则甲方除应支付应付未付的合同金额外,还应自收到书面催告通知后第2日起每日按照应付未付金额3的数额向乙方支付违约金,但累计违约金总额不超过欠款总额的5%。但因政府财政支付管理流程导致的支付延期,甲方不承担责任。6.3.乙方无正当理由未能够按《运营服务说明书》的约定交付服务成果的,乙方应从逾期之日起每日按对应服务总价的3的数额向甲方支付违约金,并向甲方出具书面文件说明延误原因,承诺加大投入以追赶项目进度。如乙方延误交付符合《运营服务说明书》约定的服务成果达30%以上,甲方有权单方解除合同,乙方除应向甲方退还所有已经支付的款项外,还应额外赔偿因此给甲方造成的直接经济损失(包括但不限于守约方的直接经济损失、预期可得利益损失以及为实现债权而支出的律师费、保全费、诉讼费、公证费、鉴定费、调查费等一切费用)。直接损失难以认定的,乙方应付违约金不应低于合同总金额的20%。6.4.乙方服务期限内须严格遵守服务质量承诺及相关管理规定确保服务质量,对于违反服务质量承诺和服务水平约定造成服务质量下降的,乙方应向甲方承担相应的违约责任。6.5.乙方交付的产品或服务不能满足甲方书面要求,甲方有权要求乙方整改,并由乙方承担由此产生的费用。乙方在甲方指定期限内拒绝整改或整改后仍不符合要求的,甲方有权解除合同,乙方除向甲方退还对应产品或服务的合同金额外,还应额外赔偿因此给甲方造成的直接经济损失(包括但不限于守约方的直接经济损失、预期可得利益损失以及为实现债权而支出的律师费、保全费、诉讼费、公证费、鉴定费、调查费等一切费用)。直接损失难以认定的,乙方应付违约金不应低于合同总金额的20%。6.6项目实施过程中,甲方聘请的监理单位有权在监理权限范围内向乙方发出整改通知单,乙方收到整改通知单,除按要求整改外,还应承担相应违约金,具体如下:乙方自收到第2份整改通知单起,乙方应承担的违约金为5万元/份:当收到的整改通知单数量达5份(含)以上时,乙方应承担的违约金为10万元/份。以上违约金经甲方确认后,甲方有权从合同尾款中第9页共14页直接扣除,若违约金累计超过尾款金额,则甲方有权就差额部分向乙方追索。6.7.乙方将本合同全部或肢解后转包的,一经发现,甲方有权单方解除合同,并上报政府采购监管部门。甲方有权要求乙方按照对应转包的产品或服务合同金额予以赔偿外,若由此造成甲方其他直接损失的,乙方仍应予以赔偿。6.8.除甲方在采购文件明确允许以分包形式履行,且乙方在投标环节已签订分包意向协议的情形外,将本合同项下服务内容进行分包的,甲方有权要求乙方支付违约金,违约金应不低于合同总金额的10%,而且甲方有权将违约金直接在剩余合同款项中予以扣减,并保留向政府采购监管部门进行投诉的权利。6.9.任何一方向对方支付的违约金和赔偿金总额不超过本合同金额的30%。6.10.其他违约责任按《中华人民共和国民法典》及其他相关法律法规处理。7.争议解决7.1.因履行合同所发生的一切争议,双方应友好协商解决,协商不成的,按下列第(2)种方式解决:(1)提交中国广州仲裁委员会仲裁,仲裁裁决为终局裁决;(2)双方均同意向甲方所在地人民法院提起诉讼,律师代理费用等均由败诉方承担。7.2.在仲裁、诉讼进行过程中,双方将继续履行本合同未涉诉的其他部分(合同被解除或终止的除外)。7.3.双方对于合同履行期间难以确定过错归属的,可以向双方认可的第三方机构申请鉴定,确认责任。鉴定费用由主张对方存在过错的一方先行垫付,最终由鉴定存在过错的一方承担。8.不可抗力8.1.不可抗力指任何一方无法预见、控制且经合理努力仍无法避免或克服的、导致其无法履行合同项下的义务的情形,包括但不限于:台风、地震、洪水等自然灾害;战争、罢工、骚乱等社会异常现象:征收征用等政府行为:以及甲乙双方不能合理预见和控制的任何其他客观情形。8.2.合同生效后,由上述不可抗力因素造成的乙方服务期延误,则此类延误将被视为不可抗力,乙方不承担违约责任,但必须及时通知甲方。8.3.不可抗力因素致使甲方无法维续履行本协议或不能及时提供相应支援而致使项目延误,第10页共14页甲方不承担违约责任,但必须及时通知乙方。8.4.在不可抗力事件结束后十个工作日内,受不可抗力影响一方应以挂号或传真的方式将有关部门出具的证明送达对方,否则对方可不予承认其遭受不可抗力影响,并要求其承担违约责任。8.5.如不可抗力事故连续六十天以上时,双方应通过友好协商解决本协议履行的问题。8.6.乙方无权将下述情况视作不可抗力事件而终止、中止履行本合同或不完全履行本合同项下义务:(1)其他与乙方建立合同关系的第三方在履行合同方面发生延误(2)乙方提供服务的设施发生故障或正常磨损。8.7.甲方无权将下述情况视作不可抗力事件而终止、中止履行或不完全履行本合同项下义务:甲方因机构改革发生变更。9.项目资产权属9.1.本合同不会引起任何已申请、登记的知识产权所有权的转移。9.2.本项目所涉服务成果的知识产权包括(4)(1)商标权:(2)专利权:(3)作品著作权;(4)其他:运营服务产生的服务成果交付物。9.3.乙方为履行本合同义务所形成的所有服务成果的知识产权归甲方单独所有。乙方不得在未征求甲方书面同意的情况下使用或者授权他人使用本合同项下的成果及相关信息,否则相关收益归甲方所有,乙方应另向甲方承担相应责任,并赔偿甲方全部损失。在确保用户隐私和数据安全的前提下,甲方授权乙方代为办理知识产权的登记、中报、备案、变更、领取知识产权文件等手续。因办理著作权登记手续产生的各项费用(如申请费、登记费、服务费)等,均已包含在本合同价款内,乙方不再额外收取甲方任何费用。(知识产权命名方式:知识产权名称+版本号[简称:xx]【名称以甲方确认为准】)9.4.本合同所涉及的数据所有权归政府所有。9.5.乙方提供的相关软件应具备合法、合规授权,满足知识产权等方面的有关规定和要求。9.6.乙方保证向甲方提供的服务成果不存在任何侵犯第三方专利权、商标权、著作权等合第1页共14页法权益的情形。如因乙方提供的服务成果侵犯任何第三方的合法权益,导致该第三方追究甲方责任的,乙方应负责解决并赔偿因此给甲方造成的全部损失。10.其他约定10.1.合同构成下列文件均为本合同不可分割的组成部分,具有同等法律效力(1)中标通知书:(2)采购文件:(3)乙方中标的投标文件:(4)在合同实施过程中双方共同签署的补充协议(若有):(5)分包意向协议(若有):(6)附件。上述文件先后解释顺序为:在合同实施过程中双方共同签署的补充协议、本合同书、合同附件、分包意向协议、中标通知书、采购文件、乙方中标的投标文件。补充协议之间如有冲突,以对乙方要求较高或对甲方更有利的条款为准。10.2.合同适用法律本合同的成立、有效性、解释、履行、签署、修订和终止以及争议的解决适用中华人民共和国法律。10.3.合同生效条件本合同经甲乙双方法定代表人或授权委托代理人签字,并盖章后生效。10.4.合同变更与修订10.4.1.除另有约定,本合同任何修改、补充或变更必须经双方协商一致,并书面签订补充协议。10.4.2.如果本合同的任何条款不合法、无效或不能执行,则(1)并不影响其他条款的效力和执行:(2)双方应商定对不合法、无效或不能执行的条款进行修改,使之合法、有效并可执行:修改或更改应尽可能平衡双方之间的利益。第12页共14页10.4.3.项目变更时为确保效率,如无涉及项目合同金额变动且甲方认为没有必要的,服务项目可按照甲乙双方共同确认的往来文件立即实施。如涉及项目合同金额变动或甲方认为确有必要的,双方必须就相关变更事项签订补充协议。10.5.不弃权除非另有规定,一方未行使或迟延行使本合同项下的权利、权力并不构成放弃这些权利、权力,而单一或部分行使这些权利、权力并不排斤行使任何其他权利、权力。10.6.通知10.6.1.本合同约定的联系地址、联系方式为甲乙双方唯一联系地址、联系方式。甲、乙双方因履行本合同而需由一方发给对方的任何通知应以书面方式发出。该通知可以专人送达、传真、电子邮件、特快专递或挂号方式送达的方式发出。所有的通知应送达本合同项下对方当事人的地址或该方事先通知的其他地址或传真号码。该联系地址或联系方式有变动的,应至少提前三日书面通知对方。双方发生争议后,甚至进入诉讼程序,该联系地址、联系方式仍为有效。10.6.2.上述通知、要求或信息,以专人送达的,以受送达人在送达回执上的签收时间为送达日期:以传真方式送达的,以发送之日为送达日期:以电子邮件方式送达的,以到达受送达人特定系统的日期为送达日期:以特快专递或挂号方式送达的,以受送达人在相应邮寄凭证上签收之日为送达日期。上述联系地址或联系方式发生变动且未及时书面通知另一方的,另一方按原地址邮寄相关材料即视为已履行送达义务。10.7.合同解除条件如果发生以下情况,可以视为合同解除或终止,有关责任方承担相应的责任:(1)一方进入解散或清算阶段;(2)一方被宣告破产或其他原因致使资不抵债:(3)本合同已有效、适当、全面得到履行;(4)双方共同同意以书面文件提前解除合同:(5)根据仲裁机构或司法机关作出的生效法律文书,本合同解除或终止。10.8.合同份数本合同一式陆份,甲方执叁份,乙方执叁份(含采购代理机构备案壹份),具有同等法律第13页共14页效力。10.9.合同页数本合同正文(不含封面、编写说明及签署页)合计14页A4纸张,附件6份共23页A4纸张。缺页之合同为无效合同。附件:1.运营服务说明书2.验收要求3.乙方团队人员清单4.服务价格明细5.保密承诺书6.反商业贿赂协议(以下无合同正文)第14页共14页(签署页)委托方(甲方):广东省政务服务数据事务中心(盖章)住所地广州市越秀区越华路118-1号法定代表人委托代理人:(签名/章)项目联系人:吴海建联系方式:020-83137582通讯地址:广州市越秀区越华路118-1号电话:传真电子信箱:20年11月21日受托方(乙方):安全能力生态聚合(北京)运营科技有限公司(盖章)住所地北京市西城区广安门内大街315号3层303室法定代表人委托代理人:(签名/章)项目联系人:刘慧兰联系方式:18610279957通讯地址:北京市海淀区北四环西路9号银谷大厦3A08电话:010-62702648传真010-62702648电子信箱:liuhuilanacnpcsa.org2年11月21日附件1.运营服务说明书《2024年广东省数字经济工作要点》报告中提到,要“落实网络安全等级保护制度和关键信息基础设施安全防护制度,大力开展网络安全风险预警通报工作,推动全省网络安全防护能力水平提升\",关键信息基础设施安全保护包括分析识别、安全防护、检测评估、监测预警、主动防御、事件处置六个方面。通过对安全运营中心开展运营工作,覆盖省政务服务和数据管理局单位范围内的数字化资产,为提高网络安全防护能力提供重要支撑。一、服务目标安全运营中心位于省应急指挥中心5楼,主要负责数字政府整体安全在应急指挥方面的强化建设和数字政府数字化资产进行数据采集及分析,其中软资产数据通过省数字安全智能监测中枢提供的能力直接采集并分析,硬资产数据及初步分析结果通过对接数字政府资产安全管理平台获取,再利用省数字安全智能监测中枢能力对软硬资产数据进行整合分析。通过梳理信息系统间的业务关系,定位关键业务链,并对采集到的信息进行分层归类,同时关联业务系统和IP资产的脆弱性、相关安全攻击告警事件,达到快速定位安全事件和安全风险中的相关资产,界定安全事件影响范围,收敛暴露面,智能溯源,多维度资产风险画像等效果,为省政务和数据局整体安全防护识别核心防护要点。。二、服务的内容和范围省应急指挥中心安全运营中心运营服务内容主要是系统业务运营,是基于省级政务平台公共支撑界面现有各类安全能力设备,依据《广东省电子政务外网网络安全管理办法》,参照《关键信息基础设施安全保护条例》《关键信息基础设施安全保护要求》(GB/T39204-2022)等国家和省相关规范要求,完成以下各项服务内容。(一)系统接口及设备对接服务根据省数字安全智能监测中枢(下称“中枢平台”)建设方案,中枢平台需与省政务云管理平台、省政务云资产平台、主机安全检测系统、流量安全检测系统、资产测绘系统、邮件威胁检测系统、威胁情报平台、终端安全检测系统、安全态势感知平台、漏洞扫描系统、堡垒机、上网行为管理、零信任平台、统一身份认证系统、粤政易等现有运维、安全设备、软件及平台进行系统接口对接。因建设时间差异,中枢平台建设在上述设备、软件及平台之后,因此需要单独进行系统接口对接服务,接口类型包含(但不限于)API、Kafka、syslog等形式。对接服务的工作步骤大致分为接口类型调研、接口文档解读、接口调用鉴权测试、接口收发数据格式测试、任务下发类接口调用测试、整体系统接口联调上线、对接后数据展示与源数据的校验等。(二)省数字安全智能监测中枢基础数据初始化和数据治理服务根据《广东省电子政务外网网络安全管理办法》,参照《关键信息基础设施安全保护条例》《关键信息基础设施安全保护要求》(GB/T39204-2022)的相关规范要求,在完成各项第1页共23页系统接口及设备对接后,需对省数字安全智能监测中枢平台进行基础数据初始化和数据治理工作,为平台提供准确、完整、真实的数据基础。本项服务内容,主要包括数据初始化和数据治理两部分。数据初始化服务,主要完成对资管平台、云管平台获取信息的校验校准工作,包括采集调研各业务信息系统的安全责任单位、所属单位、运维单位等权属信息,并对资管平台、云管平台中的权属信息进行校准修订,确保数据准确性:完成各业务信息系统的软、硬资产信息关联分析工作,包括获取资管平台、云管平台中的机房、网络安全域划分等支持基础设施信息,与上述系统对接工作中接入的主机安全探针、流量安全探针获取的操作系统、运行组件、开放服务端口、流量热度等软资产信息进行关联分析,排查疑似僵尸资产、静默资产和未纳管资产等问题。数据治理服务,主要根据省数字安全智能监测中枢平台的建设计划,以及数字化业务及资产关联分析基础库的数据规范,制定主机安全、流量安全、资产测绘等现有安全设备探针数据的标准对接数据格式,根据前期调研的实际运行情况,完成扩展字段的定义,构建适用于省政务和数据局的业务及数据综合关联分析基础数据标准,并对接入后的数据完成二次校验。通过上述两项工作,确保省数字安全智能监测中枢的数字化业务及资产关联分析基础库的数据准确性、完整性和真实性。(三)关键业务链识别运营服务根据《广东省电子政务外网网络安全管理办法》,参照《关键信息基础设施安全保护条例》《关键信息基础设施安全保护要求》(GB/T39204-2022)的相关规范要求,需完成对省政务和数据局的关键业务链和其相关联的外部业务识别分析工作。关键业务链梳理运营服务,主要完成对40个主要业务信息系统的各项依赖性梳理,包括依赖的操作系统、运行组件、数据库、中间件等供应链信息,依赖的物理机房、网络环境、安全域、云平台等硬件信息,以及依赖的网络安全责任单位/人,所属单位/联系人,运维单位/人等权属责任信息。最终在省数字安全智能监测中枢平台中,绘制业务信息系统与各类数字化业务的关联分析图,对业务信息系统的依赖性进行可视化关联分析。同时,对省政务和数据局的业务信息系统进行重要性识别梳理,基于系统类别、相关资产重要性和所支撑业务重要性,确定各系统的网络安全防护优先级,并根据关键业务链所依赖的实际情况进行动态更新。本项服务中所需的数据应来源于服务内容4.2.1.2章节中,经初始化及治理后的数据,以保持数据一致性。(四)业务信息系统画像运营服务根据《广东省电子政务外网网络安全管理办法》,参照《关键信息基础设施安全保护条例》《关键信息基础设施安全保护要求》(GB/T39204-2022)中的规范要求,对省政务和数第2页共23页据局建设的各业务系统及其IP资产,从物理层、网络层、主机层、系统层、数据库层、支撑层及业务层等7个层面,进行分层画像,识别各系统的关键业务链。业务信息系统画像运营服务从5个维度进行画像绘制,包括系统基本信息维度、安全管理维度、关联资产管理维度、关联风险监测维度、关联安全事件通报维度。本项服务中所需的相关基础数据,应来源于服务内容4.2.1.2章节中,经初始化及治理后的数据,以保持数据一致性:所调用的安全设备应在4.2.1.1章节已对接的设备清单中。(五)问题业务定位分析运营服务基于数字化业务及资产关联分析基础库,对省政务和数据局建设的信息系统及IP资产,进行多维度关键信息提取和关联分析,为各业务信息系统定位提供快捷入口,保障省应急指挥中心的任意系统,在需要时可完成分钟级筛查定位,对僵尸系统、高风险系统、存在安全攻击行为系统等情况进行识别,配合通报管理手段完成高危系统识别、处置闭环。根据运行情况对关联分析模型进行调优。(六)TP/ID行为分析服务根据《广东省电子政务外网网络安全管理办法》,参照《关键信息基础设施安全保护条例》《关键信息基础设施安全保护要求》(GB/T39204-2022)中的规范要求,对省政务和数据局建设的业务信息系统中涉及的使用ID账号、业务系统访问相关的IP地址信息进行安全关联分析。服务内容主要针对每日研判告警发现的IP地址进行深度关联,定位高危资产的基本信息、出向/入向的攻击分析信息,同时对攻击事件相关的ID账号,分析其活跃情况、异常动作行为、登录来源等,定位可能导致安全事件的脆弱ID账号,排除ID账号脆弱性带来的安全隐患。(七)保护对象多维安全风险关联分析运营服务基于数字化业务及资产关联分析基础库,对省政务和数据局建设的信息系统进行全方位多维安全风险关联分析,包括通过主机安全探针、流量安全探针、邮件安全探针、威胁情报探针、用户行为态势探针、终端安全探针等多种安全能力设备的风险数据,筛选出需重点关注的、直接影响保护对象的安全风险,并给出相应处置建议。按月/季度提供风险关联分析报告。(八)安全事件研判分析运营服务基于数字化业务及资产关联分析基础库,对省政务和数据局建设的信息系统发生的安全事件进行研判处置分析,借助分析识别模型、风险因子模型、优先处置模型及自动化防御模型等多种模型算法的分析结果,完成攻击链溯源、利用漏洞分析、威胁情报匹配、攻击影响范围分析等研判工作,并根据全省统一策略要求,联动自动化防御处置响应。并根据运营情况完成模型调优。(九)业务资产出入库及变更流程固化服务基于数字化业务及资产关联分析基础库,调研(优化)省政务和数据局对信息系统业务第3页共23页资产的增删改等变更流程,并根据流程要求,在库中完成对应的流程接口对接,最终完成业务资产的出入库变更流程固化至库中,实现流程自动化。三、服务标准和原则(一)技术要求为完成服务内容中的相关要求,乙方需具有相关服务工具。对服务工具(不限数量)的技术要求如下:1.为体现对接服务效果,支持统计并展示已对接的安全设备的基础信息,包括安全设备分类、安全设备名称、安全设备服务商、安全设备产品等:2.支持统计并展示已对接的安全设备采集接口相关信息,包括接口名称、端口、链接等:3.支持以列表的形式展示每个已对接的安全设备的实时采集监控,展示内容包括安全设备名称、最新采集时间、采集方式、采集接口个数、采集范围、最新采集量、采集状态、累计采集量、采集详情等;▲4.支持数字化的采集录入功能,包括:按业务系统录入、单个手动录入及批量导入资产等;5.支持按业务系统维度展示其安全责任单位、安全责任人、所属单位、运维单位、相关人员联系方式等权属信息,并可对权属信息进行修改校准;6.支持软、硬资源关联分析功能,展示各业务系统及资产的操作系统、运行组件、开放服务端口、流量热度等信息;7.支持资产关联分析功能,至少包括:业务链承载关联分析、资产权责分析、资产组件关联分析、资产操作系统关联分析、资产数据库关联分析等:8.支持排查异常资产功能,包括:排查疑似僵尸资产、静默资产和未纳管资产等:9.支持以业务系统为维度,通过自动化手段,梳理展示各业务系统依赖的操作系统、运行组件、数据库、中间件等供应链信息,至少包括:操作系统版本、运行组件版本、数据库版本、中间件版本等:10.支持以业务系统为维度,通过自动化手段,梳理展示各业务系统依赖的物理机房、网络环境、安全域、云平台等硬件信息,至少包括:机房名称、安全域名称、云平台名称等;▲11.支持以业务系统为维度,通过自动化手段,梳理展示各业务系统依赖的网络安全责任单位/人,所属单位/联系人,运维单位/人等权属责任信息,至少包括:责任单位、责任人、联系电话等:12.支持从物理层、网络层、主机层、系统层、数据库层、支撑层及业务层等7个层面,对业务系统和IP资产进行分层画像,绘制分层画像关联图:13.支持业务系统基本信息维度画像绘制,梳理展示业务系统的系统名称、系统分类、第4页共23页系统运行状态、系统等保级别、系统访问域名/地址、系统所属机房/网络/云等基础信息;▲14.支持安全合规管理维度画像绘制,梳理展示各业务系统的等保备案证明、等保测评报告、等保测评结果通知书、密码测评报告、网络安全责任书、保密承诺书、个人隐私数据说明书、信息系统安全管理制度及网络安全管理专员资质证书等合规文件,并支持在线预览:15.支持关联资源管理维度画像绘制,梳理展示各业务系统的关联子系统、各运行环境(生产/测试/灾备等)部署情况的统计分析,梳理各系统的主机防护设备覆盖情况,资源占用情况及资源申请历史审批记录;16.支持关联风险监测维度画像绘制,梳理展示各业务系统的现存安全风险、风险类型、风险级别、影响的资产分布情况,定位分析高风险资产,展示业务系统关联资产的现存根据系统运行实际情况,提供风险处置建议:17.支持关联安全事件通报维度画像绘制,展示各业务系统过往发生的安全通报事件流程记录及安全管理流程记录;18.自备服务工具中预置不少于15种响应流程,覆盖监测分析、安全检查、监管单位通报、情报信息共享等场景;19.支持以卡片的形式统计并展示当前账号所在部门中各资产分类的相关信息,卡片展示内容包括资产数量,未入库数量、已入库数量、资产纳管率等:20.支持根据资产类别、入库方式、资产发现米源、在线状态、所属单位/部门、数据中心等信息对资产列表进行精确筛选,同时支持根据资产名称、IP地址、MAC地址、二级分类等信息对资产列表进行模糊搜索:21.支持对单个资产生成多维度的资产画像,包括资产基本信息、资产权属关系、资产操作记录、资产分层视图、资产开放端口视图、资产组件分布视图、资产热度趋势、资产物理视图等,以便从不同维度深入了解资产信息:22.支持面向不同角色用户提供各类场景的安全通报发布功能。发布安全通报,可填写重要级别、通报接收单位、处理时效、超时预警时效、通报方式、标题、通报正文及附件等,支持对编辑的通报进行存草稿操作:23.提供从通报发布到结单的全流程操作记录,操作记录内容包括时间、操作人信息、处理动作、说明等,为通报处置的复盘与责任厘清提供支撑;24.展示通报的流程图、流程节点,对通报当前的流转路径与所处节点进行高亮提示,明确当前通报所处节点,可快速联系到通报当前滞留节点进行催单;25.工具需支持对接威胁情报设备及邮件溯源设备,且在4.2.1.1章节中的对接服务中,可完成对接;26.支持从外部可疑IP、内部疑似尖陷主机两个维度展示可疑IP研判的结果:支持从账号异常ID、行为风险ID两个维度展示风险ID研判的结果;支持统计展示当前ID总数、当日活第5页共23页跃ID数、当日行为数、当日风险行为数:27.支持展示用户账号相关的信息,包括用户的堡垒账号、主机账号、平台账号、邮箱账号等,同时对存在告警或风险的账号进行异常提醒,支持对部分信息进行编辑修改28.支持显示高危资产的IP、关联业务:显示攻击源的IP、地理位置、攻击次数,并按照攻击次数进行排行:显示威胁命中的黑IP、地理位置、命中次数,并按照命中次数进行排行;29.工具需支持多维全面监测数据汇聚能力,至少包括:主机安全监测、流量安全监测、邮件威胁监测、用户行为态势监测等,并支持对每种已对接的设备单独展示对接后的风险数据,及以列表方式展示汇聚后的风险数据,展示字段至少包括:最新发现时间、风险级别、风险类型、风险子类型、IP、关联业务等:30.支持多维暴露面监测功能,从内、外两个维度展示当前的资产暴露情况。对外,统计并展示暴露业务数、暴露IP数、暴露组件数、暴露协议数、暴露端口数等,对内,统计并展示暴露资产存在漏洞、弱密码、病毒木马、其他风险的总数;31.支持风险列表的模糊搜索,按最新发现时间、风险级别、风险来源、风险类型、关联业务、关联数据、权属单位、运维单位、风险状态、有无威胁情报等进行条件检索32.支持主机安全监测,展示主机资产的基础数据与安全监测数据,从资产清点、风险分析、入侵诊断等维度进行分析,对主机资产的安全状态进行感知与呈现:33.支持流量安全态势监测,统计并展示网络流量总字节数、进网流量、出网流量、网内流量:统计并展示各业务系统的流量统计值并进行业务系统流量排行;统计并展示各业务系统的协议流量统计值并进行协议流量排行:34.支持统计并展示邮件总数、威胁邮件数、垃圾邮件数以及不同级别的威胁邮件的数量:统计并展示威胁邮件的威胁源情况,包括攻击者数量、攻击源国家/地区数量、威胁网址数量、威胁附件数量:35.支持统计并展示威胁情报黑IP、黑域名、黑MD5、黑URL、漏洞的命中情况:统计并展示IP资产命中威胁情报的数量,并按照命中威胁情报数对资产进行排行:统计并展示当前录入的威胁情报总数;36.工具支持自动分析研判疑似安全事件及疑似失陷主机,并关联展示涉及的业务系统、资产IP、资产风险及安全告警来源;37.支持以列表的形式展示网络环境中的优先处置告警,展示内容包括告警关联业务、关联业务级别、告警类型、告警级别等:支持对告警列表中的告警数据进行通报、封堵、处置等操作;38.支持采用多种方式对原始告警进行降噪,以列表的形式展示全部降噪后的告警信息,包含告警时间、告警级别、告警类型、告警子类型、源IP、目的IP等;39.支持告警列表模糊搜索,按告警时间、告警级别、告警来源、告警类型、方向、关第6页共23页联业务、权属单位、运维单位、告警状态、有无威胁情报、有无威胁源标记等进行条件检索;▲40.支持以采集到的告警数据、情报数据为基础,联动封堵设备实现自动防御;支持添加自动封堵规则。配置自动封堵的触发条件包括告警级别、告警次数、告警类型、告警来源、是否命中情报及是否开启阶梯封禁等,满足条件时将自动调用IP封堵策略下发封堵,实现无人值守时的自动封禁;41.支持以列表形式展示自动封堵规则的信息项,包括规则名称、触发功能模块、触发条件、封堵策略、最新操作人、最新操作时间等,支持对列表进行模糊查询:42.支持采用拖拉节点组件的方式对安全运营工作场景下的安全编排剧本进行编写,用户不仅可选择节点,还可配置节点内字段信息、节点间逻辑关系等;▲43.支持设置安全编排剧本的基本信息,包括安全编排剧本名称、安全编排剧本标签、生效日期及生效时段:支持对安全编排剧本进行一键复制,提高相似安全编排剧本创建的便捷性;44.支持将安全编排剧本节点拖拽至画布进行安全编排剧本节点选择,可对选择后的节点进行条件设置:支持统计并展示平台创建安全编排剧本的总数,并以平时、战时不同的维度统计其数量:45.支持以列表的形式展示的所有的安全编排剧本信息,包含更新时间、安全编排剧本名称、标签、生效时间、执行次数、生成事件数、自动通报数。注:以上技术要求,乙方应提供自备工具的对应软件界面截图及软件著作权证书并加盖公章作为证明材料,如未提供证明材料,则视为不满足技术要求。(二)管理要求1.服务人员要求乙方如在项目实际执行过程中发生项目经理不能按采购文件要求胜任相关工作的,甲方有权要求更换项目经理,乙方必须在两周内调整为符合采购文件要求且能胜任相关工作的项目经理并到位开展工作。项目经理未经用户同意不得调整;乙方如中途更换项目经理,须书面向甲方提交申请,更换人员需优于原有人员,经甲方书面同意方可调整项目经理。(1)乙方应投入项目经理1名,要求如下:项目经理1名,具有5年或以上工作经验,具备信息系统项目管理师证书、具备注册信息安全专业人员(CISP)或注册信息安全专业技术人员(CISAW)或信息安全工程师资质证书。要求具有较强的组织协调能力、专业技术能力、项目管理能力、口头及文字表达清晰,负责本项目全程管理。(2)乙方应投入项目服务团队,团队人员要求如下项目服务团队,要求具有能够与用户进行良好的沟通协作能力,掌握各专项技术领域的第7页共23页相关基础知识。①大学本科或以上学历,计算机/网络安全/软件开发等相关专业;②工作年限要求5年或以上,且在网络安全专业或网络安全领域具有2年或以上工作经验;③具备注册信息安全专业人员(CISP)或注册信息安全专业技术人员(CISAW)或信息安全工程师资质证书:2.进度要求本项目运营服务实施周期为12个月。乙方应提交正式工作方案,明确工作的方式、方法、过程步骤、按阶段分解的详细计划、对应计划应提交的工作成果、人员安排和应急计划(方案)、需要甲方协调与配合的事项。甲方有权监督和管理项目的各项工作,乙方需接受并服从甲方的监督、管理,无条件提供过程工作成果。乙方在项目实施过程中应提交进度报告,对项目问题及进度延迟原因进行说明,制定合理的解决措施并有效执行。乙方在项目实施过程中应加强问题管理,特别对甲方提出的问题应在约定的时间内及时解决,并提交书面报告,否则由此导致的进度延迟责任由乙方承担。3.组织实施要求为使项目按质、按量、按时及有序实施,乙方应建立完善、稳定的项目团队、内部组织管理方式及管理机构、协调机制、技术基础,支撑保障要求及其他相关要求。在机制保障方面,成立组织实施小组和项目专家组的双轨制的组织模式。在项日日常管理和条件保障方面,从行政组织、后勤保障和支撑条件各方面创造良好的服务环境,确保项目的顺利实施。4.文档管理要求乙方应在项目完成时,将本项目所有文档、资料汇集成册交付给甲方,所有文件要求用中文书写或有完整的中文注释。验收后,乙方按国家、省以及甲方档案管理要求,向甲方提供装订成册的纸质文档至少1套,电子文档1套。5.质量保证要求(1)乙方须依据系统工程要求开展工作,按甲方要求提交系统工程设计书和系统工程验收报告,指派项目技术负责人并按甲方要求接受相关的系统工程能力考核。(2)乙方须按甲方要求,配合完成本项目关联系统的数据资产、数字化资产建档建卡,包括但不限于:系统登记、资产清查盘点、建立并完善资产信息卡等工作。具体建档建卡要素和格式须符合财政部《关于加强行政事业单位数据资产管理的通知》(财资(2024)1号)、《固定资产等资产基础分类与代码》(GB/T14885-2022)等国家和广东省相关政策,以及甲方内控制度的要求。乙方需保证其交付工作及数据资产信息的齐全性、准确性和真实第8页共23页性。(3)乙方须按甲方制定的项目质量管理要求开展服务,无条件接受甲方对项目质量管理要求落实情况的监督考核。包括但不限于:根据甲方提出的项目需重点解决问题清单合理制定解决方案,在项目实施过程中将问题予以解决,确保项目服务质量:根据甲方提出的项目管理制度清单,编制相应的项目管理制度文件,进一步规范项目实施过程;根据甲方提出服务团队岗位职责清单,制定岗位职责手册,定岗定人,确保各核心岗位均指派能胜任的专人提供服务。项目问题清单包括但不限于以下内容:序号存在问题问题描述1资产建模问题该项目涉及与多个平台系统进行数据对接的运营工作,要对各平台所提供的数据接口及数据进行深入调研,准确理解数据来源和统计口径,以便模型设计能够准确体现资产情况2团队对业务的了解问题项目为新增项目,团队在开展交付工作之前,应加强对资产、业务、数据、流量现状情况的了解,确保运营质量3建立运营机制项目团队要与现有安全运营团队建立协作机制,对运营过程中发现的异常行为及安全事件,及时开展协同研判处置。项目管理制度清单包括但不限于:业务数据治理规范、资产出入库规范、业务运营规范等。乙方所配备人员的履职能力须满足或优于以下岗位要求,并根据实际运营需要及时调整。岗位职责清单包括但不限于:部门岗位主要工作备注运营协调组运营负责人(项目经理)全面统筹运营保障工作协调统筹协调,作为运营团队与业主单位的接口人,迅速响应需求运营服务组系统接口及设备对接接口调研及设备对接接口文档调研,接口开发测试联调工作数据初始化及治理对省数字安全智能监测中枢平台进行基础数据初始化和数据治理数据准确性校验及指定数据对接规范第9页共23页部门岗位主要工作备注关键业务链识别及系统画像识别系统关键业务链及系统画像绘制完成40个业务系统的各项依赖性梳理,并完成7层画像绘制IP/ID分析定位异常行为ID及风险IP对全局业务系统涉及的用户ID行为进行分析,发现相关异常ID,及对全局IP风险进行筛选,发现高风险IP业务问题分析及安全风险分析定位问题系统及关联风险分析对资产的安全风险进行评估排序,定位存在问题的业务系统及关联信息安全事件研判安全事件研判分析通过模型研判全局每日发生的安全告警事件(4)为保证本项目能按时高质量的顺利完成,规避项目风险或将风险降至最低程度,乙方应建立项目质量管理体系,编制质量保证方案,包括但不限于质量目标、质量指标、岗位责任、问题处理计划、质量评价、整改完善等内容,并建立团队内部奖惩制度。(三)其他要求1.标准规范要求(1)《广东省电子政务外网网络安全管理办法》:(2)《关键信息基础设施安全保护条例》:(3)《关键信息基础设施安全保护要求》(GB/T39204-2022)。2.培训要求(1)乙方须提供安全运营中心信息化系统使用的培训,包括对甲方和相关使用人员的培训。(2)乙方有义务参加甲方组织的相关培训,须按照甲方要求,指派具备履行合同能力的项目负责人及技术团队核心成员,全程参加甲方组织的培训(具体时间、地点以书面通知为准)。(3)对于乙方组织的所有培训,乙方须派出具有相应专业资格和实际工作经验的辅导人员进行培训,培训所使用的语言须是中文,否则乙方须提供相应的翻译。(4)培训费用(含场地费、教材费、讲课费等培训组织相关费用)计入总价。3.服务响应要求(1)服务响应可通过现场、远程等方式提供,由此产生的一切费用均由乙方承担。(2)乙方应提供7×24小时服务响应,并按照甲方要求提供驻场服务。当系统出现故障时,须及时做出故障原因报告并提出有效措施加以解决。4.服务要求第10页共23页为保证甲方信息化系统业务的正常、有序地开展,规范运营团队人员日常工作行为,使运营人员的各项工作有章可循,顺利完成甲方交代的各项任务。本项目需一名项目经理提供运营管理服务,负责对甲方信息化系统的运营对接及业务处理,同时负责对现场信息系统运营人员的日常管理、考核,并协助应急管理部门开展相关工作。根据《广东省财政厅关于印发的通知》(粤财采购(2024)13号),乙方需严格落实相关开放性、兼容性标准和规范要求的原则性条款,避免形成技术壁垒或市场壁垒。乙方应遵守省政府大院和省应急指挥中心的相关管理规定,工作时段严守岗位和工作纪律,按管理要求统一着装,非必要不在大院其他场所徘徊、逗留,做好进出省政府大院和省应急指挥中心的人员管理。乙方需响应甲方交办的其他任务,包括但不限于以下内容:(1)配合甲方及上级领导、相关使用单位的工作安排,做好安全运营中心信息化保障相关工作,并配备应急处置人员,在突发情况下可迅速增派人员到场支援。(2)应按甲方要求完成设备清点核查、建档成册、日常巡检等设备管理工作。(3)应协助甲方制定各类管理制度、业务流程等内容。(4)应按甲方要求完成安全运营中心各系统对接(对接系统以实际为准)。5.项目审计要求乙方应配合审计部门对项目的审计工作,及时、准确、完整的提交审计所需的相关资料。6.项目考核要求乙方在服务的过程中无条件接受甲方的考核,并按照甲方考核标准的要求开展工作。乙方应配合甲方开展项目的考核评价相关工作。若出现考核不达标的情况,甲方有权要求乙方更换更适配岗位需求的人员。考核表如有更新则以最新版本为准。安全运营中心运营团队月考核表序号考核项目评分项评分细则分数备注1省数字安全智能监测中枢数据治理服务(10分)数据治理服务完成度完成对接后的数据二次校验。每发现1次存在未及时校准的数据扣1分。102关键业务链识别运营服务(10分)关联分析图动态更新完成度对业务信息系统进行重要性识别梳理,并根据实际情况动态更新。每发现1次未及时开展数据治理的数据扣1分。103问题业务定位分析运营服务(20分)未在规定时间内完成定位筛查扣分每出现1次未在规定时间内完成定位筛查扣0.1分,扣完为止。104定位筛查准确率准确识别问题业务的数量占比达到90%及以上得10分,每降低1%扣1分,扣完为止。105IP/ID行为分析服务(20分)分析任务准确率准确分析异常的IP地址/ID账号及相关风险事件,准确率达到90%及以上得10分,每降低1%扣1分106IP/ID行为分析报告质量报告内容完整、分析深入、结论准确得10分,存在明显错误或遗漏扣2-5分。107保护对象多维安全风险关联分析运营服务(10分)月度风险分析报告报告内容全面、风险识别准确、处置建议合理得10分,存在明显问题扣1-5分。108安全事件研判分析运营服务(20分)模型优化情况未及时优化模型,发现一次扣1分,扣完为止。109安全事件处置及时率安全事件及时处置率达到95%及以上得2分,每降低1%扣0.5分1010业务资产出入库及变更流程固化服务(10分)流程优化情况未及时优化流程,发现一次扣1分,扣完为止。1011网络和数据安全数据泄露事件因运营服务原因发生数据泄露事件或处置不及时,造成重大损失,视情节严重程度给予处理和相应扣分,且业主单位有权终止服务合同。-出现即按规定处理,不参与考核评分计算12系统攻击瘫痪事件因运营服务原因发生关键系统被攻击瘫痪或处置不及时,影响业务正常运转,视情节严重程度给予处理和相应扣分,且业主单位有权终止服务合同。13其他网络安全事件发生其他可能危害国家安全、社会稳定的网络安全事件,视情节严重程度给予处理和相应扣分,且业主单位有权终止服务合同。-安全运营中心运营团队年考核表序号考核项目评分项评分细则分数备注1项目实施(80分)运营服务满意度本年度业主单位对运营服务年度工作的满意度平均分W90分的得10分:每降低5分扣2分。102临时交办任务完成情况对于业主临时交办任务形成任务单,相关工作在业主约定的时间内顺利闭环。相关服务质量好的得5分,服务质量一般的得2分,服务质量差的不得分。53运营服务成效取各月度考核分数的均值按比例计分。404系统接口及设备对接服务完成度完成省数字安全智能监测中枢与现有运维、安全设备、软件及平台系统的对接工作。得分=(已完成对接的系统数/应对接的系统数)×5,四舍五入保留两位小数。5第13页共23页5省数字安全智能监测中枢基础数据初始化服务完成度完成对资管平台、云管平台的权属信息校验校准工作。得分=(已明确权属的资产数量/应明确权属的资产数量)×5,四舍五入保留两位小数。56省数字安全智能监测中枢对接数据标准完成度完成适用于业务及数据综合关联分析基础数据标准。完成得5分:存在明显缺失或不合理,每一处扣0.5分;未完成得0分。57关键业务链识别运营服务完成度完成业务信息系统与各类数字化业务的关联分析图,并进行可视化关联分析。得分=(已完成关联分析图数量/应完成关联分析图数量)×5,四舍五入保留两位小数。58业务信息系统画像运营服务完成度完成业务信息系统5个维度画像绘制。得分=(已完成画像绘制数量/应完成画像绘制数量)X5,四舍五入保留两位小数。59规范运营(10分)各类报告完整准确运营服务过程中相关文档记录,包括但不限于工作记录、技术文档、报告、总结等完整且准确得5分。应提交但未按时提交的文档,每缺失一份扣0.5分,内容不准确一处扣0.5分。510运营服务流程规范运营服务流程规范,符合实际工作需求得5分。年度考核时发现存在明显缺失或不合理,每一处扣0.5分。511验收材料(10分)验收材料完整性对接清单、测试报告、用户反馈等各类验收材料完整准确,得5分。每缺一项扣0.5分。512材料规范性验收材料格式规范、内容详实得5分。格式不规范或重要内容模糊不清之处一处扣0.5分。513网络和数据安全数据泄露事件因运营服务原因发生数据泄露事件或处置不及时,造成重大损失,视情节严重程度给予相应处理,且业主单位有权终止服务合同。-出现即按规定处理,不参与考核评分计算14系统攻击瘫痪事件因运营服务原因关键系统被攻击瘫痪或处置不及时,影响业务正常运转,视情节严重程度给予相应处理,且业主单位有权终止服务合同。-15其他网络安全事件发生其他可能危害国家安全、社会稳定的网络安全事件,视情节严重程度给予相应处理,且业主单位有权终止服务合同。-最终年评价分数范围与支付结算标准如下表:序号评价分数范围评价等级支付比例190分≤评价分数≤100分优秀100%275分≤评价分数<90分良好90%360分≤评价分数<75分中等70%4评价分数<60分一般评价分数÷100×100%7.资产权属(1)本合同不会引起任何已申请、登记的知识产权所有权的转移。(2)乙方、甲方双方一致同意,本合同所涉服务成果的知识产权归属按下列第①种方式处理:①乙方为履行本合同义务所形成的服务成果的知识产权归甲方所有。②甲方基于本合同约定委托乙方提供的产品、程序、服务等的知识产权归甲方、乙方(含乙方合作商)共同所有,乙方应按甲方书面要求交付该共有部分的源代码:乙方(含乙方合作商)在共有部分的基础上进行二次开发的及对二次开发形成的产品、程序等财产进行处置的,需经甲方书面同意,二次开发所形成的产品、程序、服务等的知识产权归开发者所第15页共23页有,共有部分仍归甲方、乙方(含乙方合作商)共同所有。(3)本合同所涉及的数据所有权归甲方所有。乙方只能用于履行本合同之义务。(4)乙方提供的相关软件应是自行开发的产品或具备合法、合规授权,满足知识产权、安全等保三级等方面的有关规定和要求。(5)乙方保证向甲方提供的服务成果是其独立实施完成,不存在任何侵犯第三方专利权、商标权、著作权等合法权益。如因乙方提供的服务成果侵犯任何第三方的合法权益,导致该第三方追究甲方责任的,乙方应负责解决并赔偿因此给甲方造成的全部损失。8.监理要求乙方在项目开展过程中接受甲方指定的咨询监理机构的监理第16页共23页附件2.验收要求完成所有服务内容后,由乙方提出验收申请,甲方应于乙方提出验收申请后组织验收。甲方根据乙方提供的项目成果物,组织专家进行验收并出具验收意见。具体验收标准如下:1.按照甲方内控工作要求、省政务信息化项目验收相关规范、《广东省政务服务数据管理局政务信息化项目验收管理工作指引》(若有更新则以验收时最新要求为准)等相关管理制度开展验收工作。2.按甲方和监理方验收要求提供全部项目成果。参照省政务信息化项目验收相关规范开展验收工作。按照《广东省政务服务数据管理局政务信息化项目验收管理工作指引》开展验收工作(若有更新则以验收时最新印发版本为准)。最终交付物包括但不限于广东省政务服务和数据管理局发布的项目验收文档清单所列的相关交付物。第17页共23页附件3.乙方团队人员清单姓名性别年龄学历职称同类工作年限公司职务本项目角色承担工作孙嘉启男37本科18工程师项目经理统筹协调运营服务工作陈倍庆男26本科15工程师技术负责人负责对接用户,管理项目实施工作陈珊珊女27本科15工程师技术服务工程师服务交付李湘粤女24本科13工程师技术服务工程师)服务交付淮华瑞女32本科18工程师二线技术支持工程师技术支持张菁彧女29本科/7工程师二线技术支持工程师技术支持楚庆佳男29本科16工程师二线技术支持工程师技术支持第18页共23页并要求该第三方不得向任何其他人士泄露保密信息。5.有关保密的内容和义务,未经甲方解封则长期有效。承诺人:(法定代表人或委托代理人签字/章并盖单位公章)日期:2025-11.21第21页共23页附件6.反商业贿赂协议反商业贿赂协议根据《关于开展治理商业贿赂专项工作的意见》(中办发(2006)9号)以及有关项目服务、廉政建设的规定,为做好项目服务中的反商业贿赂工作,建立起责任机制、督查机制和保障机制,保证项目服务高效优质,保证建设资金的安全和有效使用以及投资效益,本项目甲方与乙方特订立如下协议。一、甲乙双方的权利和义务1.严格遵守党的政策规定和国家有关法律法规及广东省委、省政府关于反商业贿赂和加强党风廉政建设的有关规定。2.严格执行本项目的合同文件,自觉按合同办事。3.双方的业务活动坚持公开、公正、诚信、透明的原则(法律认定的商业秘密和合同文件另有规定除外),不得损害国家和集体利益,违反项目管理规章制度。4.建立健全反商业贿赂和廉政制度,开展相关教育,设立反商业贿赂和廉政告示牌。公布举报电话,监督并认真查处违法违纪行为。5.发现对方在业务活动中有违反商业贿赂和廉政规定的行为,有及时提醒对方纠正的权利和义务。6.发现对方严重违反合同义务条款的行为,有向其上级有关部门举报、建议给予处理并要求告知处理结果的权利。7.双方或双方与系统设计、软件开发、系统集成、设备材料供应等相关单位不得串通、弄虚作假谋取不正当利益或降低服务质量等损害国家利益。8.乙方遵守《反商业贿赂协议》情况纳入甲方对乙方的绩效考评范围。二、甲方的义务1.甲方及其工作人员不索要或接受乙方的礼金、有价证券和贵重物品,不得在乙方报销任何应由甲方或甲方工作人员个人支付的费用等。2.甲方工作人员不得参加乙方安排的超标准宴请和娱乐活动:不得接受乙方提供的通讯工具、交通工具和高档办公用品等。3.甲方及其工作人员不得要求或者接受乙方为其住房装修、婚丧嫁娶活动、配偶子女的工作安排以及出国出境、旅游等提供方便等。4.甲方工作人员及其配偶、子女不得从事与项目有关的材料设备供应、服务承包、劳务活第22页共23页动等。5.甲方及其工作人员不得利用职权插手项目活动谋求不正当利益,不得以任何理由向乙方推荐项目建设相关单位或推销材料,不得要求乙方购买合同规定外的材料和设备。6.甲方工作人员要秉公办事,不准营私舞弊,不准利用职权从事各种个人有偿中介活动和安排介绍服务团队。三、乙方义务1.乙方不得以任何理由向甲方及其工作人员、服务单位行贿或馈赠礼金、有价证券、贵重礼品。2.乙方不得以任何名义为甲方及其工作人员报销应由甲方单位或个人支付的任何费用。3.乙方不得以任何理由安排甲方工作人员参加超标准宴请及娱乐活动。4.乙方不得为甲方单位和个人购置或提供通讯工具、交通工具和高档办公用品等。四、违约责任1.甲方及其工作人员违反本合同第一、二条,按管理权限,依据有关规定给予党纪、政纪或组织处理;涉嫌犯罪的,移交司法机关追究刑事责任:给乙方单位造成经济损失的,应予以赔偿。2.乙方及其工作人员违反本合同第一、三条,按合同金额的50%向甲方支付违约金,同时按管理权限,依据有关规定给予党纪、政纪组织处理:给甲方单位造成经济损失的,应予以经济赔偿。五、双方约定,双方有义务对合同执行情况开展自查自纠,并自觉接受有关部门监督。六、本协议有效期为甲乙双方签署之日起至该项目运营期满止。七、本协议作为省应急指挥中心项目信息化工程运营(2025年)项目子包2合同的附件,与上述合同具有同等的法律效力,经合同双方签署后生效。委托方(甲方):广东省政务服务数据事务中受托方(乙方):安全能力生态聚合(北京)心(盖章)运营科技有限公司(盖公章)法定代表人法定代表人或其委托代理人(签名/章)或其委托代理人(签名/章):日期:201121日期:702、11.21第23页共23页

投标 / 标书制作要点(原创)

本信息化工程运营涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。广东省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086