等级保护测评及安全服务 网络和数据安全自查服务 网络安全专家团队支撑服务 网络安全周运维保障服务 重大安全事件应急响应服务采购合同公告(郑州警察学院2026)
一、合同编号: ZJCG-2025-076
二、合同名称: 郑州警察学院等级保护测评及安全服务项目合同
三、项目编号:
四、项目名称: 郑州警察学院等级保护测评及安全服务项目
五、合同主体
采购人(甲方): 郑州警察学院
地 址: 新老107连线紫荆山南路向南500米路东郑州警察学院
联系方式:0371-60666155
供应商(乙方):河南金鹏信息技术股份有限公司
地 址:郑州市文化路东东风路北1号楼科技市场数码港16楼1605室
联系方式:18530868823
六、合同主要信息
主要标的名称:业务系统等保测评服务
规格型号(或服务要求):项
主要标的数量:1
主要标的单价:191800
合同金额: 24.000000万元
履约期限、地点等简要信息:郑州
采购方式: 竞争性磋商
七、合同签订日期: 2025-12-22
八、合同公告日期: 2026-04-24
九、其他补充事宜:
附件:
(已瘦身)等保测评合同.pdf
(已瘦身)等保测评合同.pdf
免责声明:本页面提供的政府采购合同是按照《中华人民共和国政府采购法实施条例》的要求由采购人发布的,中国政府采购网对其内容概不负责,亦不承担任何法律责任。
合同编号:ZJCG-2025-076合同书项目名称:郑州警察学院等级保护测评及安全服务项目甲方:郑州警察学院乙方:河南金鹏信息技术股份有限公司签订地:郑州市签订日期:20255年12月22日1合同编号甲方(采购人):郑州警察学院乙方(供应商):河南金鹏信息技术股份有限公司为了保护甲乙双方合法权益,根据项目郑州警察学院等级保护测评及安全服务项目(采购编号:YHZB-20250444)竞争性磋商的中标(成交)结果,签署本合同,以资共同遵守。一、采购服务内容及合同价格序号名称主要内容服务期限服务费用1业务系统等保测评服务详见附件二2年1918002网络和数据安全自查服务详见附件二2年70003网络安全专家团队支撑服务详见附件二2年80004网络安全周运维保障服务详见附件二2年120005重大安全事件应急响应服务详见附件二2年21200合同总价(元,人民币)小写¥240000,大写:贰拾肆万元整注:以上合同总价包含乙方完成本项目所必需的人员、设备、材料等一切费用,包括但不限于劳务费、差旅费、设备使用费、材料费、折旧费、运输费、其他技术服务费、培训费、保修保换费、保险费、税费等,除此之外甲方不再支付任何费用。对于据实结算的服务采购,须列明服务单项报价,最终实际结算金额不得超过本合同约定的服务费用总额。二、服务内容与要求(详见附件二)三、服务时间与地点1.服务时间:服务期限:从合同签订之日起2年。2.服务地点:新郑市龙湖镇新老107连接线如意路6号郑州警察学院内。3.联系人及电话:甲方姓名蒲老师,联系电话(0371-60615333):乙方姓名:李海2红,联系电话(18530868823)。四、履约保证金与付款方式1.履约保证金:本合同金额的5%,乙方于合同签订前5个工作日内缴纳。(履约保证金可以现金转账或通过支票、汇票、本票、保函等非现金形式缴纳,乙方可自主选择)收款单位(户名):郑州警察学院开户银行:中国农业银行股份有限公司郑州东风路支行银行账号:16035201040055397开户行号:103491003522注:汇款时务必在备注栏或附言栏中注明(项目名称+包号)履约保证金字样(必填)2.付款方式(根据项目要求、采购文件、采购结果,按以下方式选择填写)(1)付款方式:1、合同签订前5个工作日内,乙方支付合同总金额的5%作为履约保证金;2、甲方收到乙方履约保证金后10个工作日内,甲方支付合同总金额的40%;3、项目阶段性验收合格后甲方支付合同总金额的60%;4、项目两年质保期结束后乙方无任何违约行为,甲方向乙方无息返还剩余履约保证金。5、甲方每次付款前,乙方须向甲方开具等额合格增值税发票,乙方未开发票或开具发票不合格的,甲方有权延迟付款且不承担任何违约责任。开票信息如下:单位名称:郑州警察学院税号:12100000416049553Y开户银行:中国农业银行股份有限公司郑州东风路支行账号:16035201040055397五、双方权利与义务按采购文件及采购结果,对双方权利及义务无要求六、知识产权要求1.乙方应保证提供产品的商标、专利等知识产权归乙方所有,对于非乙方所有知识3产权的产品,乙方有义务提供给甲方正规渠道证明。甲方在使用、制造和销售产品时必须拥有相关知识产权许可的,乙方应依照本合同向甲方授予该知识产权的使用许可。2.乙方应保证甲方在使用本采购合同项下的产品或其任何一部分时免受第三方侵犯其知识产权或工业设计权等其他任何权利的起诉,否则由此所导致的所有责任以及甲方所支付的所有费用(包括但不限于律师费、诉讼费等)及损失均由乙方承担。七、转包或分包1.本合同范围的货物,应由乙方直接供应,不得转让他人供应。2.除非得到甲方的书面同意,乙方不得将本合同范围的货物分包给他人供应。3.如有转让或未经甲方同意的分包行为,甲方有权解除合同,没收履约保证金并要求乙方支付合同总金额【5】%的违约金,违约金不足以弥补甲方损失的,甲方有权追偿。八、验收1.验收前乙方应对所提供服务作出全面检查及对验收文件进行整理,并列出清单,作为甲方验收和使用的技术条件依据,检验的结果应交甲方。2.如甲方需要,验收时乙方应在现场,验收完毕后作出验收结果报告并经双方签字确认。3.验收应当按照本合同及采购文件上的技术要求和国家有关质量标准(详见附件二),验收时间定在合同签订后30天完成等保测评服务、安全服务达到验收条件。乙方应当在验收前做好验收的必要准备并向甲方发出可以进行验收的书面通知,并同时按约定提交拟验收的服务成果。乙方提交验收书面通知及拟验收的服务成果不符合前述规定的,视为乙方未提交验收,乙方应当在【5】日内重新提交。由此产生的一切费用及损失均由乙方自行承担。乙方提交验收书面通知及拟验收的服务成果符合前述规定的,甲方应当在收到该验收通知后【3】个工作日内开始验收。4.乙方提交的服务成果如经甲方验收不合格,乙方应当在【1】日内采取修改、完善或甲方要求的其他补救措施,并与甲方约定新的验收时间进行验收:若乙方重新提交验收而导致原定的服务完成期限或验收合格期限逾期的,乙方须承担合同总价款【5】%的违约金并赔偿甲方全部损失。九、质量保证与售后服务1.乙方按照本合同第二条、第三条约定的服务时间、地点、内容、数量和质量等要4求向甲方提供服务,在服务期限内,若乙方提供的服务未达到约定的数量、质量等标准,应当在收到甲方通知后【5】日内更换、补齐或提升服务质量水平至本合同要求的标准。由此给甲方造成损失的,乙方应当承担全部赔偿责任。2.乙方应具有提供本合同所载服务应当具有的各项资质及专业技术人员,合同签订前【3】日内,乙方应当将相关证件原件/复印件提交至甲方供其审核确认。乙方工作人员应遵守甲方以及学校相关的规章制度,文明操作,安全服务:由于乙方的管理失误或乙方工作人员的过错造成的损失,由乙方承担全部责任,甲方保留追究乙方相关责任的权利。3.两年质量保证期内,乙方对本项目所含货物类产品免费提供维护、维修或更换,包括设备维修所需的零配件及不能解决的故障需要返回生产厂家维修时所发生的一切费用。十、保密条款乙方对合同内容及履行合同过程中所获悉的属于甲方的且无法自公开渠道获得的文件及资料,应负保密义务,非经甲方书面同意,不得擅自利用或对外发表或披露。违反前述约定的,乙方应支付给甲方惩罚性违约金2万元,并承担赔偿责任5万元。保密期限永久期限。十一、违约责任1.乙方逾期履行合同的,每逾期一日,应按合同总价千分之一向甲方支付违约金。累计逾期超过约定日期10个工作日的,甲方有权解除本合同,乙方应向甲方返还全部已支付价款,并按合同总价的5%向甲方支付违约金,违约金不足以弥补甲方损失的,乙方还应向甲方赔偿遭受的全部损失。2.若乙方未能按本合同要求全面提供服务或有其他违约行为,并经甲方书面通知后仍不改正的,甲方有权解除合同,乙方应向甲方返还全部已支付价款,并按合同总价的5%向甲方支付违约金,违约金不足以弥补甲方损失的,乙方还应向甲方赔偿遭受的全部损失。3.服务期内乙方未在约定时间内作出服务响应的,每发生一次应向甲方支付【1万】元的违约金,甲方有权委托第三方提供服务,所产生的费用及损失由乙方承担。4.若乙方工作人员在服务过程中,未尽安全义务,出现有可能伤害自身或威胁到他5人生命、财产安全的情况,甲方以及相关人员有权立即要求中止服务,由此产生的一切费用及损失由乙方自行承担,甲方不承担任何责任。十二、不可抗力1.在合同有效期内,任何一方因不可抗力事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗力影响期相同。2.本条所述的“不可抗力”系指双方不可预见、不可避免、不可克服的事件。3.不可抗力事件发生后,受不可抗力事件影响的一方应在事件发生后3日内立即通知对方,并寄送有关权威机构出具的证明。同时应立即尽一切合理努力采取措施,消除影响,减少损失。4.不可抗力事件延续30天以上,双方应通过友好协商,确定是否继续履行合同。十三、法律适用与争议解决1.本合同的订立、解释、履行及争议解决,均适用中华人民共和国法律。2.本合同履行过程中发生争议的,甲乙双方应友好协商:协商不成的,任何一方可向甲方所在地人民法院起诉。十四、合同生效及其他1.本合同经甲、乙双方法定代表人或其授权代表签字并加盖单位公章或合同专用章后生效。2.本次采购过程中形成的招标(非招标)文件、投标(响应)文件、澄清承诺、补充协议、附件等为本合同的组成部分,并构成一个整体,需综合解释、相互补充。如果上述文件内容出现不一致的情形,那么在保证按照采购文件确定的事项的前提下,组成本合同的多个文件的优先适用顺序如下:(1)本合同及其补充合同、变更协议:(2)中标(成交)通知书:(3)投标(响应)文件(含澄清或者说明文件):(4)招标(非招标)文件(含澄清或者修改文件):(5)其他相关采购文件。3.本合同未尽事宜,遵照《中华人民共和国民法典》有关条文执行。4.本合同一式陆份,甲方执肆份,乙方执两份,具有同等法律效力。6甲方(公章):郑州察学院乙方(公章):河南金鹏信息技术股份有限公司法定(授权)代表人:法定(授权)代表人:菜的祥刘(签字):印(签字):签订日期:2025年12月22日签订日期:2025年12月22日7附件一:乙方承诺具体事项我们郑重承诺,将组建一支经验丰富、技术精湛、责任心强的专属服务团队,为本项目提供全方位、高标准、个性化的网络安全售后服务。我方承诺自项目验收合格后免费提供2年质保服务,在质保期间对学校的重大事件进行网络安全应急响应服务,在此期间发现网络安全问题出具整改方案。具体内容严格对标并超越招标要求,承诺如下:1.等保2.0持续合规服务:对招标件所列的网站群系统、智慧郑警APP、教务系统、学工系统、一卡通系统、财务系统、督导巡课系统、学生综合警务平台、校级人脸特征库平台9个关键信息系统提供二级定级及等级保护测评服务,协助学校完成风险问题的整改工作,并取得郑州市公安局颁发的信息系统安全等级保护备案证明。在通过等级保护2.0二级测评后,提供持续的合规保障。承诺在系统发生重大变更或每年定期进行复测与自查,确保其持续符合国家网络安全等级保护制度要求,协助学校顺利通过监管单位的监督检查。2.网络与数据安全深度驻场服务:为应对***、教育厅等上级单位的常态化与专项自查,我方承诺组建不少于3人的固定服务团队,提供每年不少于2次、每次根据实际需要可覆盖自查全周期的深度驻场服务。服务内容包括但不限于:制度文档梳理与完善、资产盘点、风险排查、漏洞扫描、渗透测试(授权)、数据安全分类分级协助、整改建议编制及迎检材料准备等,确保学校网络与数据安全体系健全、合规。3.高级别专家智库咨询服务:依托我司在省内高校深厚的合作资源,承诺组建一个由至少3名具有副高级及以上职称的网络安全领域专家(来自省内知名高校)构成的顾问团队。该团队将根据学校需要,为学校的网络安全规划、重大项目建设、重要方案论证等提供决策咨询、技术评审和可行性论证服务,提升学校安全建设的科学性与前瞻性。4网络安全周全方位运维与宣教服务:每年在国家网络安全宣传周期间,提供四位一体的保障服务:·技术保障:加强网络安全监测与防护,确保宣传周期间各系统平稳运行。·宣传支撑:协助设计并制作宣传材料,利用线上、线下渠道在校内进行广泛宣传,营造浓厚安全氛围。·活动组织:策划并协助学校组织网络安全知识竞赛、专题讲座、攻防演练体验等形式多样8的学生活动,并提供活动所需的技术支持、专家讲师及承诺的礼品奖励,提升师生网络安全意识与技能。·安全咨询响应即时畅通:在服务期内,按照国家等级保护二级要求、行业网络安全要求及信息安全规划,以IS027000、ITIL系列标准以及国际、国内最佳实践为指导,随时提供专业的安全咨询服务,解答日常安全管理与技术疑问。5.7x24小时全天候应急响应与协同防御服务:承诺提供全年无休的重大安全事件应急响应服务。·快速响应:设立专用应急热线与接口人,确保在接到学校预警后立即启动应急流程。·专业处置:应急团队第一时间介入,协助学校进行攻击抑制、根源分析、漏洞修复、系统恢复与溯源取证,形成事件分析报告。平台联动:充分利用学校现有的深信服安全设备体系,通过部署或集成我方提供的深信服应急响应安全服务管理平台XDR,实现与学校防火墙等设备的深度联动,构建“监测-预警-处置-溯源”的自动化闭环,大幅提升威胁发现速度、精准定位安全问题和协同处置效率。6.我方在省内首推固定的售后服务和投诉渠道,提供多种形式的售后服务,客服售后服务固定电话热线:0371-63702766、移动电话热线:15286836730、电子邮箱:1910058087@qq.com、微信;15286836730,现场指导,专家支持等,设定专人为本项目提供紧急维护服务。7、响应时间:7*24小时,我公司有完善的网络安全应急响应管理平台,平台且可无缝对接学校领导驾驶舱系统,有成熟、完整的工单流程进行应急响应工单调度,安全服务管理平台可对整个服务周期的工单进行流程可视、数据可统计,提升服务质量和效率。接到用户报修通知后,驻场人员应在5-10分钟内响应,紧急情况应在3分钟内响应。非驻场人员0.5小时内响应,1小时内电话做出服务方案,如1个小时内无法通过电话解决问题,售后人员在接到售后报告后2个小时内到达用户现场予以服务,直到解除故障为止。8、伴随服务:提供本地化服务、提供安全咨询服务、质保期间在学校等保测评及整改层面全面协助学校规避网络安全问题、处置网络安全问题、整改网络安全问题,使得学校的网络安全处于相对安全的。9、加强项目管理,服从招标人各项管理制度和安全管理规定,项目实施有详细的项目过程文档。10、在服务过程中获得招标人的各类机密资料和信息,会严格保密,严禁肆意传播,否则,招标人有权解除合同,并对由于泄密造成的损失进行索赔。11、我方所提供的安全评估及服务会按照有关国家标准、行业标准和约定的技术标准进行。12、保证所有售后服务人员必须经过专业培训和考核。913、绝对不以各种名目乱收费。14、所有的甲方服务档案和服务记录都必须进行电脑存档,并持续跟进。15、我方服务方案涉及全面,完全按照等级保护2.0的指标项对贵单位信息系统提供等级保护测评服务、网络和数据安全自查服务、网络安全专家团队支撑服务、网络安全周运维保障服务、重大安全事件应急响应服务。供应商名称(盖单位章)河南金鹏信息技术股份有限公司日期:2025年12月日10附件二:服务要求及服务承诺技术偏差表22第五章采购需求,(一)采购清单、(二)服务范围及内容五、商务和技术偏差表,4、5、6、7、8无偏差23业务系统等保测评服务一、测评范围要求:1、对学校的网站群系统、智慧郑警APP、教务系统、学工系统、一卡通系统、财务系统、督导巡课系统、学生综合警务平台、校级人脸特征库平台9个业务系统二级定级以及等级保护测评。对存在的安全风险问题出具整改方案,协助学校完成风险问题的整改工作,并取得郑州市公安局颁发的信息系统安全等级保护备案证明。二、测评目的要求:1、以提高信息系统的安全保障能力和防护水平为目的,发现问题,整改问题,按照信息安全等级测评2.0标准进行安全等级测评。并依据测评结论出具详实的等级测评报告、整改建议,并报请当地网安部门审核、业务系统等保测评服务一、测评范围:1、对学校的网站群系统、智慧郑警APP、教务系统、学工系统、一卡通系统、财务系统、督导巡课系统、学生综合警务平台、校级人脸特征库平台9个业务系统二级定级以及等级保护测评。对存在的安全风险问题出具整改方案,协助学校完成风险问题的整改工作,并取得郑州市公安局颁发的信息系统安全等级保护备案证明。二、测评目的:1、以提高信息系统的安全保障能力和防护水平为目的,发现问题,整改问题,按照信息安全等级测评2.0标准进行安全等级测评。并依据测评结论出具详实的等级测评报告、整改建议,并报请当地网安部门无偏差23业务系统等保测评服务批复。测评报告编制的内容及格式严格遵照《网络安全等级保护测评报告模版》进行,同时协助指导完成信息系统定级备案工作。三、测评内容要求:1、单元测评,测评指标与《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)相应等级的基本要求完全一致;二是系统整体测评,主要测评分析信息系统的整体安全性。2、单元测评包括安全技术测评和安全管理测评两大部分,其中安全技术测评层面主要包含:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心。安全管理测评层面主要包含:安全管理制度、安全管理人员、安全管理机构、安全建设管理、安全运维管理。3、整体测评在单元测评的基础上进行进一步测评分析,在内容上主要包括安全控制间、层面间和区域间相互作用的安全测评以及系统结构的安全测评等。4、系统整体测评涉及到信息系统的整体拓扑、局部结构,也关系到信息系统的具体安全功能实现和安全控制配置,与特定信息系统的实际情况紧密相关,内容复杂且充满系统个性。因此,全面地给出系统整体测评要求的完整内容、具体实施方法和明确的结果判定方法是很困难的。测评人员应根据特定信息系统的具体情况,结合本标准要求,确定系统整体测评的具体内容,在安全控制测评的基础上,重点考虑安全控制间、层面间以及区域间的相互关联关系,测评安全控制间、层面间和区域间是否存在安全功能上的增强、补充和削弱作用以及信息系统整体结构安全性、不同信息系统之间整体安全性等。四、项目阶段各阶段的测评过程文档1.测评准备活动:项目计划书、被测系统基本情况分析报告。2、方案编制活动:测评指导书、信息系统安全测评方案。3、现场测评活动:测评结果记录、测评中发现的问题汇总。4、分析与报告编制活动:单项测评结果汇总分析、整体测评结果汇总分析、风险分析和评估、等级测评结论、信息系统安全等级测评报告。五、项目阶段性具体要求1、在安全等级测评过程中,每个工作阶段、流程、内容、及成果交付严格遵循《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)和《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)文件,根据本项目信息系统已完成的定级备案安全等级,开展相应级别的安全等级测评工作,根据测评结果出具相应的单项和整体测评报告,测评报告需得到学校的确认,并协助学校报备案地网监部门备案。测评报告编制的内容及格式严格遵照《网络安全等级保护等级测评报告模板》(2021版)进行。六、信息安全管理体系与制度建设1、协助学校建立完整的信息化安全管理体系与相关制度,确保信息安全工作的有序开展,并提供信息安全管理制度建设的指导和支持。定制信息化安全管理体系框架,涵盖信息安全政策、流程、制度等:协助建立信息安全责任分配机制,明确各部门的安全责任。2、提供制度制定建议和模板,进行打印喷绘,按照学校要求进行相关安全制度上墙工作。确保信息化安全管理工作的长期有效运行;定期检查制度执行情况,确保制度的执行落地并有效整改。七、安全整改1、在系统测评工作的基础上,对信息系统总体信息安全管理和技术方面现状进行全面的分析,制订信息安全等级保护安全建设整改方案,方案内容包含但不限于:信息安全背景、政策与技术标准依据、当前风险分析、安全需求分析、总体安全策略、安全建设整改技术方案设计、安全建设整改管理体系设计、信息系统安全产品选型及技术指标建议2、安全建设整改项目实施计划、项目预算,整改后可能存在的其他问题。(包括但不限于从安全管理制度类、漏洞补丁类、安全设备类等)。业务系统等保测评服务审核、批复。测评报告编制的内容及格式严格遵照《网络安全等级保护测评报告模版》进行,同时协助指导完成信息系统定级备案工作。三、测评内容:1、单元测评,测评指标与《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)相应等级的基本要求完全一致:二是系统整体测评,主要测评分析信息系统的整体安全性。2、单元测评包括安全技术测评和安全管理测评两大部分,其中安全技术测评层面主要包含:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心。安全管理测评层面主要包含:安全管理制度、安全管理人员、安全管理机构、安全建设管理、安全运维管理。3、整体测评在单元测评的基础上进行进一步测评分析,在内容上主要包括安全控制间、层面间和区域间相互作用的安全测评以及系统结构的安全测评等。4、系统整体测评涉及到信息系统的整体拓扑、局部结构,也关系到信息系统的具体安全功能实现和安全控制配置,与特定信息系统的实际情况紧密相关,内容复杂且充满系统个性。因此,全面地给出系统整体测评要求的完整内容、具体实施方法和明确的结果判定方法是很困难的。测评人员根据特定信息系统的具体情况,结合本标准要求,确定系统整体测评的具体内容,在安全控制测评的基础上,重点考虑安全控制间、层面间以及区域间的相互关联关系,测评安全控制间、层面间和区域间是否存在安全功能上的增强、补充和削弱作用以及信息系统整体结构安全性、不同信息系统之间整体安全性等。四、项目阶段各阶段的测评过程文档:1.测评准备活动:项目计划书、被测系统基本情况分析报告。2、方案编制活动:测评指导书、信息系统安全测评方案。3、现场测评活动:测评结果记录、测评中发现的问题汇总。4、分析与报告编制活动:单项测评结果汇总分析、整体测评结果汇总分析、风险分析和评估、等级测评结论、信息系统安全等级测评报告。五、项目阶段性具体内容1、在安全等级测评过程中,每个工作阶段、流程、内容、及成果交付严格遵循《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)和《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)文件,根据本项目信息系统已完成的定级备案安全等级,开展相应级别的安全等级测评工作,根据测评结果出具相应的单项和整体测评报告,测评报告需得到学校的确认,并协助学校报备案地网监部门备案。测评报告编制的内容及格式严格遵照《网络安全等级保护等级测评报告模板》(2021版)进行。六、信息安全管理体系与制度建设1、协助学校建立完整的信息化安全管理体系与相关制度,确保信息安全工作的有序开展,并提供信息安全管理制度建设的指导和支持。定制信息化安全管理体系框架,涵盖信息安全政策、流程、制度等;协助建立信息安全责任分配机制,明确各部门的安全责任。2、提供制度制定建议和模板,进行打印喷绘,按照学校要求进行相关安全制度上墙工作。确保信息化安全管理工作的长期有效运行:定期检查制度执行情况,确保制度的执行落地并有效整改。七、安全整改1、在系统测评工作的基础上,对信息系统总体信息安全管理和技术方面现状进行全面的分析,制订信息安全等级保护安全建设整改方案,方案内容包含但不限于:信息安全背景、政策与技术标准依据、当前风险分析、安全需求分析、总体安全策略、安全建设整改技术方案设计、安全建设整改管理体系设计、信息系统安全产品选型及技术指标建议2、安全建设整改项目实施计划、项目预算整改后可能存在的其他问题。(包括但不限于从安全管理制度类、漏洞补丁类、安全设备类等)。无偏差24网络和数据安全自查服务1、★每年根据学校要求,需派技术团队来学校驻场进行协助学校各类网络和数据安全摸排自查工作。根据***、教育厅等上级部门对学校的网络和数据安全自查要求,每年不少于2次,每次技术团队驻场人员不少于3人,以保证自查的高效率高质量完成。网络和数据安全自查服务1、★我公司每年按照学校要求,派技术团队来学校驻场进行协助学校各类网络和数据安全摸排自查工作。根据***、教育厅等上级部门对学校的网络和数据安全自查要求,每年提供2次服务,每次安排技术团队驻场人员3人,以保证自查的高效率高质量完成。无偏差25网络安全专家团队支撑服务1、★根据学校要求,在学校网络安全项目论证时,供应商需提供网络安全专家团队(团队不少于三人,供应商可优先邀约省内高校具有副高级职称的老师参与)进行技术支撑。每年不少于4次,网络安全专家团队需根据学校议程参与项目论证流程,给予权威专业论证意见。网络安全专家团队支撑服务1、★我公司按照学校要求,在学校网络安全项目论证时,我司提供网络安全专家团队(团队三人,我司优先邀约省内高校具有副高级职称的老师参与)进行技术支撑。每年4次,网络安全专家团队根据学校议程参与项目论证流程,给予权威专业论证意见。无偏差26网络安全周运维保障服务1、★提供服务期内网络安全宣传周的运维保障,以及学校在网络安全宣传周期间组织的学生竞赛活动,提供获奖人员及成绩达标学生实质性物质奖励,具体物质品类由学校选定。2、安全咨询服务:安全服务机构建立专业团队对网络安全现状进行调研、梳理,按照国家等级保护二级要求、行业网络安全要求网络安全周运维保障服务1、★我司提供服务期内网络安全宣传周的运维保障,以及学校在网络安全宣传周期间组织的学生竞赛活动,提供获奖人员及成绩达标学生实质性物质奖励,具体物质品类由学校选定。2、我司提供安全咨询服务:安全服务机构建立专业团队对网络安全现状进行调研、梳理,按照国家等级保护二级要求、行业无偏差26网络安全周运维保障服务及信息安全规划,以IS027000、ITIL系列标准以及国际、国内最佳实践为导,提供信息安全等级保护等相关安全咨询服务,保证本项目建设期内持续性、连续性安全需求。咨询服务内容包括:安全风险评估、安全需求分析、安全方案设计和运维等安全工程类信息安全服务咨询:系统定级、备案、测评、建设整改等咨询;信息技术服务管理体系、信息安全管理体系认证等合规咨询。3、安全培训服务:.采用线下培训的方式,面向不同的受众群体,开展信息安全专题培训工作,培训主题包括但不限于信息安全意识提升,信息安全知识普及,信息安全管理能力培养等内容。4、培训师资要求:讲师需具备专业资格认证、受过良好的技术培训、拥有丰富的信息安全行业培训工作经验。网络安全周运维保障服务网络安全要求及信息安全规划,以IS027000、ITIL系列标准以及国际、国内最佳实践为导,提供信息安全等级保护等相关安全咨询服务,保证本项目建设期内持续性、连续性安全需求。咨询服务内容包括:安全风险评估、安全需求分析、安全方案设计和运维等安全工程类信息安全服务咨询:系统定级、备案、测评、建设整改等咨询;信息技术服务管理体系、信息安全管理体系认证等合规咨询。3、我司提供安全培训服务:.采用线下培训的方式,面向不同的受众群体,开展信息安全专题培训工作,培训主题包括但不限于信息安全意识提升,信息安全知识普及,信息安全管理能力培养等内容。4、我司提供培训师资:我单位培训讲师具备专业资格认证、受过良好的技术培训、拥有丰富的信息安全行业培训工作经验。无偏差27重大安全事件应急响应服务1、★建立安全应急预案,遇到重大安全事件如网络入侵、大规模病毒爆发等,无法及时对该事件进行处理或解决时,需供应商安排专业技术人员以7*24小时现场方式提重大安全事件应急响应服务1、★我司提供建立安全应急预案,遇到重大安全事件如网络入侵、大规模病毒爆发等,无法及时对该事件进行处理或解决时,我司安排专业技术人员以7*24小时现场无偏差27重大安全事件应急响应服务供应急响应支持,协助学校快速恢复系统的保密性、完整性和可用性,阻止和降低安全威胁事件带来的严重性影响,查明安全事件原因,确定安全事件的威胁和破坏的严重程度,并根据对事件的分析及原因提供相应的解决方案。2、在发现安全事件时,须及时判断安全事件的级别。针对严重的安全事件,对安全事件进行紧急分析处理、灾难恢复和和入侵追踪和取证,并出具应急响应报告(含加固建议)。3、建立长期稳定的本地专业安全服务团队且通过专业认证,在发生重大安全事件时,供应商应有成熟、完整的工单流程进行应急响应工单调度,供应商应具有应急响应安全服务管理平台,平台需与学校现有深信服防火墙系统无缝对接融合,在2小时内提供现场应急响应:在发生一般安全事件时,4小时内提供现场应急响应。4、#支持威胁复测,平台支持对来自第三方网络和终端组件的安全告警和审计日志进行二次检测,从而发现组件中误报、漏报,并给出更新后的检测结果(提供功能截图证明文件)5、#支持告警智能定性分析,可以将告警诊断定性为定向攻击、攻防演练、内部测试、监管通报、病毒、扫描器攻击、脆弱性风险、业务不规范与其他威胁等(提供功能截图证明文件)。6、#多源告警消减与融合能力,具备对告警进行payload相似度、单个攻击源对多个目标发起的相似攻击、多个攻击源对单个目标发起的相似攻击等维度的深度聚合归并能力(提供功能截图证明文件)7、#针对于同一个攻击行为,不同安全设备产生的多条安全告警可以关联融合成同一条告警,点击告警可查看到多条三方子告警(提供功能截图证明文件)8、#将同一个安全事件的不同阶段分散到端和网的告警聚合到同一条事件内,融合后的安全告警举证页面、可以展示不同数据来源的举证字段内容(提供功能截图证明文件)。9、#支持攻击链、入口点、父子进程、影响面的还原,可支持进程树纵向拓展至10个及以上层级,横向拓展至15个及以上层级,以对风险资产的复杂威胁提供更全面细颗粒度的展现视角(提供功能截图证明文件)。10、#支持通过AI强大的推理能力,进行AI协助调查、AI溯源攻击路径解读,还原出单主机多阶段、跨主机多阶段的攻击关系,攻击者路径,扩散路径,影响面等信息,并以图的形式对风险、威胁实体类型进行攻击调查溯源过程展示,单个事件可支持展示100个节点,每个节点可扩散10条路径(提供功能截图证明文件)。11、#支持时间线关联,可按照时间轴查询事件聚合相关的端侧和网侧的告警信息,同时可查看告警的举证详情,可将同次攻击里触发的不同告警关键聚合到一次告警中,从而提升分析效率(提供功能截图证明文件)12、#支持事件智能定性分析,可以将事件诊断定性为定向攻击、病毒事件、自动化攻击、风险暴露、未定性威胁等。(提供功能截图证明文件)13、#针对终端遥测数据缺失、端点覆盖率不全的场景下,基于网端遥测数据实现故事线自动仿真模拟诊断,辅助诊断终端遥测数据缺失情境下的威胁风险,在无终端情况下提供近似有终端的安全效果(提供功能截图证明文件)。14、#支持针对全量告警进行安全GPT分析,实现可疑行为、业务误报、有效告警等的研判结论,支持查看告警的详细分析过程。分析过程包含自动生成攻击者IP分析、数据包内容分析、攻击成功原因分析、攻击趋势分析等维度的内容。(提供功能截图证明文件)。重大安全事件应急响应服务方式提供应急响应支持,协助学校快速恢复系统的保密性、完整性和可用性,阻止和降低安全威胁事件带来的严重性影响,查明安全事件原因,确定安全事件的威胁和破坏的严重程度,并根据对事件的分析及原因提供相应的解决方案。2、我司本次提供的服务在发现安全事件时,及时判断安全事件的级别。针对严重的安全事件,对安全事件进行紧急分析处理、灾难恢复和和入侵追踪和取证,并出具应急响应报告(含加固建议)。3、建立长期稳定的本地专业安全服务团队且通过专业认证,在发生重大安全事件时,供应商应有成熟、完整的工单流程进行应急响应工单调度,我司具有应急响应安全服务管理平台,平台需与学校现有深信服防火墙系统无缝对接融合,在2小时内提供现场应急响应:在发生一般安全事件时,4小时内提供现场应急响应。4、#我司本次提供的服务支持威胁复测,平台支持对来自第三方网络和终端组件的安全告警和审计日志进行二次检测,从而发现组件中误报、漏报,并给出更新后的检测结果(已提供功能截图证明文件)5、#我司本次提供的服务支持告警智能定性分析,可以将告警诊断定性为定向攻击、攻防演练、内部测试、监管通报、病毒、扫描器攻击、脆弱性风险、业务不规范与其他威胁等(已提供功能截图证明文件)。6、#我司本次提供的服务具备多源告警消减与融合能力,具备对告警进行payload相似度、单个攻击源对多个目标发起的相似攻击、多个攻击源对单个目标发起的相似攻击等维度的深度聚合归并能力(已提供功能截图证明文件)7、#我司本次提供的服务针对于同一个攻击行为,不同安全设备产生的多条安全告警可以关联融合成同一条告警,点击告警可查看到多条三方子告警(已提供功能截图证明文件)8、#满足将同一个安全事件的不同阶段分散到端和网的告警聚合到同一条事件内,融合后的安全告警举证页面、可以展示不同数据来源的举证字段内容(已提供功能截图证明文件)。9、#我司本次提供的服务支持攻击链、入口点、父子进程、影响面的还原,可支持进程树纵向拓展至10个及以上层级,横向拓展至15个及以上层级,以对风险资产的复杂威胁提供更全面细颗粒度的展现视角(已提供功能截图证明文件)。10、#我司本次提供的服务支持通过AI强大的推理能力,进行AI协助调查、AI溯源攻击路径解读,还原出单主机多阶段、跨主机多阶段的攻击关系,攻击者路径,扩散路径,影响面等信息,并以图的形式对风险、威胁实体类型进行攻击调查溯源过程展示,单个事件可支持展示100个节点,每个节点能扩散10条路径(已提供功能截图证明文件)。11、#我司本次提供的服务支持时间线关联,按照时间轴查询事件聚合相关的端侧和网侧的告警信息,同时能查看告警的举证详情,能将同次攻击里触发的不同告警关键聚合到一次告警中,从而提升分析效率(已提供功能截图证明文件)。12、#我司本次提供的服务支持事件智能定性分析,能以将事件诊断定性为定向攻击、病毒事件、自动化攻击、风险暴露、未定性威胁等。(已提供功能截图证明文件)13、#针对终端遥测数据缺失、端点覆盖率不全的场景下,基于网端遥测数据实现故事线自动仿真模拟诊断,辅助诊断终端遥测数据缺失情境下的威胁风险,在无终端情况下提供近似有终端的安全效果(已提供功能截图证明文件)。14、#我司本次提供的服务支持针对全量告警进行安全GPT分析,实现可疑行为、业务误报、有效告警等的研判结论,支持查看告警的详细分析过程。分析过程包含自动生成攻击者IP分析、数据包内容分析、攻击成功原因分析、攻击趋势分析等维度的内容。(已提供功能截图证明文件)。无偏差28服务目标本项目中,投标供应商需完成学校网站群系统、智慧郑警APP、教务系统、学工系统、一卡通系统、财务系统、督导巡课系统、学生综合警务平台、校级人脸特征库平台9个业务系统定级等保测评工作,对存在的安服务目标针对本项目,我司满足完成学校网站群系统、智慧郑警APP、教务系统、学工系统、一卡通系统、财务系统、督导巡课系统、学生综合警务平台、校级人脸特征库平台9个业务系统定级等保测评工作,对存在无偏差28服务目标全风险问题出具整改方案,协助学校完成风险问题的整改工作。通过对重要业务系统的等级保护测评,进一步提升学校重要信息系统的安全防护能力。投标供应商在本次学校重要信息系统安全服务项目中需要达到以下目标:1、查找薄弱环节、落实防护措施、消除安全隐患,提高应用系统的风险抵御水平。2、通过等级保护测评,检查学校业务系统是否符合等级保护相关要求,并给出结论3、通过等级保护测评发现网络环境中的问题,确定网络安全配置策略。4、通过等级保护测评发现系统中配置是否符合等级保护要求,并确定主机安全策略。5、通过等级保护测评发现相关应用系统中数据库系统中的脆弱性问题。6、通过等级保护测评发现相关应用系统中存在的风险,提前规避业务运营风险。梳理业务系统的安全隐患。7、通过等级保护测评服务,发现应用系统中的存在风险,提出合理可行整改建议,并提供整改建议方案,协助用户提升应用系统的方案防护能力。8、按照《网络安全等级保护测评要求》等政策文件的技术要求,开展等级测评服务。遵照《网络安全等级测评报告模版》编制测评报告:协助学校完成系统定级、备案材料的撰写和报送:协助办理并取得郑州市公安机关发放的信息系统安全等级保护备案证明。9、按照学校要求进行,学校保留功能参数最终测试权,供应商中标后二日内需到校进行功能参数演示。服务目标的安全风险问题出具整改方案,协助学校完成风险问题的整改工作。通过对重要业务系统的等级保护测评,进一步提升学校重要信息系统的安全防护能力。我司在本次学校重要信息系统安全服务项目中达到以下目标:1、查找薄弱环节、落实防护措施、消除安全隐患,提高应用系统的风险抵御水平。2、通过等级保护测评,检查学校业务系统是否符合等级保护相关要求,并给出结论。3、通过等级保护测评发现网络环境中的问题,确定网络安全配置策略。4、通过等级保护测评发现系统中配置是否符合等级保护要求,并确定主机安全策略。5、通过等级保护测评发现相关应用系统中数据库系统中的脆弱性问题。6、通过等级保护测评发现相关应用系统中存在的风险,提前规避业务运营风险。梳理业务系统的安全隐患。7、通过等级保护测评服务,发现应用系统中的存在风险,提出合理可行整改建议,并提供整改建议方案,协助用户提升应用系统的方案防护能力。8、按照《网络安全等级保护测评要求》等政策文件的技术要求,开展等级测评服务。遵照《网络安全等级测评报告模版》编制测评报告;协助学校完成系统定级、备案材料的撰写和报送:协助办理并取得郑州市公安机关发放的信息系统安全等级保护备案证明。9、按照学校要求进行,学校保留功能参数最终测试权,我司中标后二日内到校进行功能参数演示。无偏差29需要执行的相关国家、行业、项目所在地使用规范标准等。第1条《中华人民共和国网络安全法》;第2条《中华人民共和国计算机信息系统安全保护条例》(国务院令147号):第3条《计算机信息系统安全等级保护划分准则》(GB/T17859-1999);第4条《信息安全等级保护管理办法》(公通字[2007]43号);第5条《信息安全技术信息系统安全等级保护实施指南》(GB/T25058-2010);第6条《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019);需要执行的相关国家、行业、项目所在地使用规范标准等。我司满足并执行以下相关国家、行业、项目所在地使用规范标准:第1条《中华人民共和国网络安全法》;第2条《中华人民共和国计算机信息系统安全保护条例》(国务院令147号);第3条《计算机信息系统安全等级保护划分准则》(GB/T17859-1999):第4条《信息安全等级保护管理办法》(公通字[2007]43号);第5条《信息安全技术信息系统安全等级保护实施指南》(GB/T25058-2010);无偏差29需要执行的相关国家、行业、项目所在地使用规范标准等。第7条《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020):第8条《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019):第9条《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)。需要执行的相关国家、行业、项目所在地使用规范标准等。第6条《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019);第7条《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020);第8条《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019);第9条《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)无偏差30对服务团队人员的要求1.需按照学校要求签署保密协议,提供个人无犯罪证明方可进校开展网络安全服务。2.进场服务人员不得使用非国产设备进入办公场所。对服务团队人员的要求1.我司按照学校要求签署保密协议,提供个人无犯罪证明方可进校开展网络安全服务。2.我司进场服务人员不存在使用非国产设备进入办公场所的情况。无偏差31培训要求提供不少于2次的免费培训,培训内容包括等保测评流程、操作指南、安全风险提醒等,培训产生的场地、交通、食宿等费用由供应商自行承担。培训要求我司提供2次的免费培训,培训内容包括等保测评流程、操作指南、安全风险提醒等,培训产生的场地、交通、食宿等费用由供应商自行承担。无偏差32履约验收方案1.验收主体(参与验收单位):郑州警察学院网络信息中心2.验收时间:合同签订后30天完成等保测评服务、安全服务达到验收条件。3.验收方式:由学校组织校内外专家,按照履约验收方案我司满足以下要求:1.验收主体(参与验收单位):郑州警察学院网络信息中心2.验收时间:合同签订后30-天完成等保测评服务、安全服务达到验收条件。无偏差牌32履约验收方案合同内容进行现场验收4.验收内容:对准合同清单逐项项目6.验收标准:按照国家、行业等保测评服务标准,以学校拿到信息系统备案证明为基础,以此通过测评发现出学校的网络安全问题给出整改意见,以及网络安全服务内容需按照合同细则要求达标为验收标准。7.验收结果送达单位:国资处、审计处履约验收方案3.验收方式:由学校组织校内外专家,按照合同内容进行现场验收4.验收内容:对准合同清单逐项项目6.验收标准:按照国家、行业等保测评服务标准,以学校拿到信息系统备案证明为基础,以此通过测评发现出学校的网络安全问题给出整改意见,以及网络安全服务内容需按照合同细则要求达标为验收标准。7.验收结果送达单位:国资处、审计处无偏差牌33售后服务要求质保期:整体项目质保二年,自验收合格之日起算。供应商应在质保期间对学校的重大事件进行网络安全应急响应服务,在此期间发现网络安全问题出具整改方案。提供网络安全及等保测评技术咨询服务,提供学校上级部门的各类检验检查到校协助服务,并保证按照学校要求的工作质量及工作效率。响应时间:供应商应有完善的网络安全应急响应管理平台,平台且可无缝对接学校领导驾驶舱系统,有成熟、完整的工单流程进行应急响应工单调度,安全服务管理平台可对整个服务周期的工单进行流程可视、数据可统计,提升服务质量和效率。接到用户报修售后服务要求我司满足以下要求:质保期:整体项目质保二年,自验收合格之日起算。我司在质保期间对学校的重大事件进行网络安全应急响应服务,在此期间发现网络安全问题出具整改方案。提供网络安全及等保测评技术咨询服务,提供学校上级部门的各类检验检查到校协助服务,并保证按照学校要求的工作质量及工作效率。响应时间:我司具有完善的网络安全应急响应管理平台,平台且可无缝对接学校领导驾驶舱系统,有成熟、完整的工单流程进行应急响应工单调度,安全服务管理平无偏差33售后服务要求通知后,驻场人员应在5-10分钟内响应,紧急情况应在3分钟内响应。非驻场人员0.5小时内响应,1小时内电话做出服务方案,如1个小时内无法通过电话解决问题,售后人员在接到售后报告后2个小时内到达用户现场予以服务,直到解除故障为止。伴随服务:提供本地化服务、提供安全咨询服务、质保期间在学校等保测评及整改层面全面协助学校规避网络安全问题、处置网络安全问题、整改网络安全问题,使得学校的网络安全处于相对安全的。售后服务要求台可对整个服务周期的工单进行流程可视、数据可统计,提升服务质量和效率。接到用户报修通知后,驻场人员应在5-10分钟内响应,紧急情况应在3分钟内响应。非驻场人员0.5小时内响应,1小时内电话做出服务方案,如1个小时内无法通过电话解决问题,售后人员在接到售后报告后2个小时内到达用户现场予以服务,直到解除故障为止。伴随服务:我司提供本地化服务、提供安全咨询服务、质保期间在学校等保测评及整改层面全面协助学校规避网络安全问题、处置网络安全问题、整改网络安全问题,使得学校的网络安全处于相对安全的。无偏差我司保证:本表未填或未在本表列出的偏差,均视为供应商完全响应采购文件的全部要求。供应商名称(盖单位章):河南金鹏信息技术股份有限公司法定代表人或其委托代理人(签字或盖章),察的日期:2025年12月22日26附件三:服务人员信息我方承诺为贵校构建一个“三线协同、四级联动、全域覆盖”的主动式网络安全售后服务体系,以专业团队、标准流程和智能平台为核心,确保各项服务承诺高效、精准落地,全面护航贵校网络空间安全。一、服务体系设计理念与架构总览1.1设计理念遵循“平战结合、常态运营、快速响应、知识赋能”的原则,将被动响应转变为主动防御,将单点服务升级为体系化运营,旨在为贵校建立可持续、可演进的内生安全能力。二、三级服务体系详解2.1第一线:现场服务层(定位:属地化、常态化的服务执行与触手,是实现“面对面”服务承诺的坚实底座)·团队构成:·项目经理(1名):具备PMP或高级信息系统高级管理师资质,作为我方在贵校的总接口人,负责服务计划的落地、日常沟通协调、资源调度及交付物质量管理。·网络安全工程师(不少于2名):持有CISP或系统集成项目管理师资质,具备丰富的教育行业服务经验,负责具体技术工作的实施。·测评机构提供的测评师:持有高级网络安全等级测评师资质,具备丰富的等保测评工作经验。·(弹性)活动支撑小组:在网络安全周等重大活动期间,临时增配宣传策划、活动执行人员。·核心职责与服务内容:1.等保测评全流程配合:协助完成学校9个系统的定级、备案、测评准备、现场配合及整改措施的技术落地验证。2.周期性深度驻场自查:每年不少于2次,每次不少于3人团队,开展资产梳理、漏洞扫描、配置核查、数据安全风险评估,并形成详实自查报告,直接支撑上级检查。3.网络安全周本地保障:负责活动期间现场网络与系统的7x24小时增强监控、宣传物料布设、培训、安全咨询服务、学生活动组织与礼品发放等全程执行。4.日常安全运维:进行定期的安全巡检、策略核查、日志初审、补丁管理及简单安全事件的首轮处置。275服务请求受理:作为第一响应窗口,接收所有服务请求,进行初步分类、诊断与分流。2.2第二线:远程支援与运营中心层定位:技术赋能、智能监控与深度分析的中枢大脑,是提升服务效能与深度的关键。·团队构成:·安全运营中心团队:实行7x24小时轮班值守,专注于基于深信服应急响应安全服务管理平台XDR的威胁监测与初级研判。·高级技术专家团队:由渗透测试工程师、应急响应工程师等专家组成,为复杂问题提供远程深度支持。·平台运维团队:专职负责深信服应急响应安全服务管理平台XDR的日常运维、策略调优、规则更新及与学校现有设备的联动保障。·核心职责与服务内容:1.全天候智能安全监控:通过部署的深信服应急响应安全服务管理平台XDR,与贵校深信服防火墙等设备联动,进行全网流量、终端行为、日志的关联分析,实现威胁的实时发现与自动化告警。2.安全事件深度分析与溯源:对一线升级的重大或复杂安全事件,进行攻击链还原、恶意代码分析、入侵溯源,并输出专业的分析报告。3远程技术支援与策略优化:为一线团队提供实时远程技术指导,协助进行漏洞验证、复杂配置调试,并提供整体安全策略优化建议。4威胁情报赋能:将最新的威胁情报同步至深信服应急响应安全服务管理平台XDR及一线团队,实现主动防御。2.3第三线:战略资源与专家层定位:顶级智力支持与终极技术后盾,为战略性决策和极端技术难题提供解决方案。·团队构成:·高校网络安全专家顾问团:由不少于3名省内知名高校在编、具有副高级及以上职称的网络安全领域教授/专家组成,提供学术与战略层面的咨询。·厂商原厂技术支撑通道:建立与深信服等安全厂商的“绿色通道”,在遇到产品底层漏洞或需原厂深度介入时,可快速获得最高级别的技术支持。·核心职责与服务内容:281.项目论证与规划咨询:专家顾问团应学校要求,参与重大信息化项目、网络安全建设项目的可行性论证、技术方案评审及验收评估,出具书面专家意见。2.重大事件应急会商:发生重大护网行动的安全事件时,启动专家会商机制,提供顶级处置建议。3.前沿技术与合规研究:定期向学校分享网络安全前沿动态、政策法规解读及行业最佳实践。三、四级联动协同与保障机制为确保三级体系无缝衔接、高效运转,建立四级联动协同机制1.接口统一层(项目经理):负责与校方总对接,统一需求入口与信息出口,避免多头管理。2.日常协同层(一线与二线):通过专用协作平台(如安全工单系统、即时通讯群),实现任务分派、信息同步、远程协作的日常化。3应急指挥层(重大事件):一旦启动应急响应预案,自动成立包含一线、二线、三线专家的联合应急指挥小组,由项目经理统一协调,实现扁平化指挥。4知识管理与持续改进层:建立服务知识库,沉淀所有事件处置记录、技术方案和培训材料。定期(季度/年度)召开服务复盘会,由项目经理牵头,分析问题,优化流程,实现服务体系的自我进化。总结承诺:我方所提供的不仅是一个服务团队,更是一套完整、健壮、可生长的网络安全运营体系。该体系将与贵校的组织架构深度融合,确保每一次等保测评、每一次安全自查、每一次应急响应,都能得到体系化、专业化的支撑,最终助力贵校构建长效、主动、智能的网络安全综合防御体系。服务人员配备表序号职务姓名性别职称备注1服务人员吴海禄男高级测评师无2服务人员梁宏男高级测评师无3服务人员沈现红女高级测评师无4服务人员雷军伟男高级测评师无5服务人员史国华男高级测评师无6服务人员(项目经理)原新新女高级信息系统高级管理师无7服务人员(网络安全工程师)和毅男中级系统集成项目管理工程师无8服务人员(网络安全工程师)李海红女中级系统集成项目管理工程师无9服务人员(网络安全工程师)张海伟男中级系统集成项目管理工程师无30附件四保密承诺书本公司在为郑州警察学院(以下简称“学校”)提供合作项目郑州警察学院等级保护测评及安全服务项目项目实施和服务期间,本公司员工已经(或将要)知悉学校业务工作秘密信息,本公司承诺履行以下保密义务,并约束其参建员工履行保密义务。一、学校业务工作秘密信息的定义:本承诺所称学校业务工作秘密信息是指学校涉密信息、敏感信息、不为公众所知悉的信息、个人隐私信息、敏感和核心业务工作数据、因信息丢失或损坏对学校的形象或工作职能造成损害的数据信息,以及其他双方约定或学校内部规定保密的信息。本承诺所称学校业务工作秘密信息不限于学校本身,还包括因学校业务往来所知悉的合作单位的工作秘密信息,以及学校依照法律规定或有关协议的约定对外承担保密义务的事项等。具体包括但不限于项目所涉及的业务数据、技术方案、设备配置、安全策略、项目设计、技术指标、计算机软件、数据库、实验结果、图纸、技术资料、涉及工作秘密的业务函电、投资计划、合作计划、客户资料、采购资料、定价政策、不公开的财务资料、业务策略、技术方法等信息。二、本公司承诺履行下列保密义务:(1)不刺探非本职工作所需要的工作秘密信息;(2)不向任何第三人披露郑州警察学院的工作秘密信息;(3)除非为本公司为学校项目工作需要而使用的工作秘密信息外,未经学校事先书面许可,不以任何方式自行使用业务工作秘密信息,而且不以任何方式许可或协助他人使用业务工作秘密信息:(4)不利用所知悉的学校工作秘密信息从事有损学校或学校关联单位利益的经营、交易等行为;(5)如发现工作秘密信息被本公司或本公司员工泄露,应当立即采取有效措施防止泄密进一步扩大,并及时向学校相关部门报告;31(6)其他本着诚实信用原则应当承担的保密的义务。三、违反保密义务的法律责任:(1)如本公司未履行保密义务,本公司应依法承担违约责任并向甲方支付惩罚性违约金2万元,并承担赔偿责任5万元。(2)如本公司因前款所称的行为造成学校损失的,本公司应依法承担损失赔偿责任。四、本承诺规定的保密义务并不限于与学校保持合作关系期间,本公司须谨慎保守所知悉的学校工作秘密信息。所有由学校提供给本公司的材料,以及本公司在为学校提供项目服务过程中获得的学校工作秘密信息,包括但不限于文件、数据、设计和清单等应仍为学校的财产,在学校要求时应立即归还原件和据此制作的副本,并删除存储于本公司电脑、服务器或其他存储介质的相关信息。五、保密期限:(1)本承诺书自签订之日起生效。(2)本承诺书有效期为永久期限。供应商名称(加盖公章):河南金鹏信息技术股份有限公司(盖章)法定代表人或委托代理人(签字或签章或印鉴):察雨日期:2025年12月22日32
投标 / 标书制作要点(原创)
本等级保护测评及安全服务 网络和数据安全自查服务 网络安全专家团队支撑服务 网络安全周运维保障服务 重大安全事件应急响应服务涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
