成都市统一身份认证平台服务 安全运 运营推广服务 软件开发服务 统一招标公告(成都市大数据中心2022)
成都市大数据中心(成都市网络理政中心)成都市统一身份认证平台服务采购项目公开招标招标公告
项目概况
成都市统一身份认证平台服务采购项目的潜在投标人应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取招标文件,并于 2022年11月23日 10时00分 (北京时间)前递交投标文件。
一、项目基本情况
项目编号:N5101012022001315
项目名称:成都市统一身份认证平台服务采购项目
采购方式:公开招标
预算金额:1,623,000.00元
采购需求:详见采购需求附件
合同履行期限:
采购包1:自合同签订之日起三年,合同一年一签。
本项目是否接受联合体投标:
采购包1:不接受联合体投标
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:
采购包1:
本项目专门面向中小企业。
3.本项目的特定资格要求:
采购包1:无
三、获取招标文件
时间:2022年11月02日至2022年11月08日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取招标文件
方式:在线获取
售价:0元
四、提交投标文件截止时间、开标时间和地点
时间:2022年11月23日 10时00分00秒(北京时间)
提交投标文件地点:四川省成都市高新区益州大道北段777号中航国际交流中心A栋21楼2104号
开标地点:四川省成都市高新区益州大道北段777号中航国际交流中心A栋21楼2104号
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜
本项目采购过程中需要使用四川省政府采购一体化平台,登录方式及地址:通过四川政府采购网(www.ccgp-sichuan.gov.cn)首页供应商用户登录,供应商应当按照以下要求进行系统操作。
(一)供应商应当自行在四川政府采购网-办事指南查看相应的系统操作指南,并严格按照操作指南要求进行系统操作。在登录、使用采购一体化平台前,应当按照要求完成供应商注册和信息完善,加入采购一体化平台供应商库。
(二)供应商应当使用纳入全国公共资源交易平台(四川省)数字证书互认范围的数字证书及签章(以下简称“互认的证书及签章”)进行系统操作。供应商使用互认的证书及签章登录采购一体化平台进行的一切操作和资料传递,以及加盖电子签章确认采购过程中制作、交换的电子数据,均属于供应商真实意思表示,由供应商对其系统操作行为和电子签章确认的事项承担法律责任。
已办理互认的证书及签章的供应商,校验互认的证书及签章有效性后,即可按照系统操作要求进行身份信息绑定、权限设置和系统操作;未办理互认的证书及签章的供应商,按要求办理互认的证书及签章并校验有效性后,按照系统操作要求进行身份信息绑定、权限设置和系统操作。互认的证书及签章的办理与校验,可查看四川政府采购网-办事指南。
供应商应当加强互认的证书及签章日常校验和妥善保管,确保在参加采购活动期间互认的证书及签章能够正常使用;供应商应当严格互认的证书及签章的内部授权管理,防止非授权操作。
(三)供应商应当自行准备电子化采购所需的计算机终端、软硬件及网络环境,承担因准备不足产生的不利后果。
(四)采购一体化平台技术支持:
在线客服:通过四川政府采购网-在线客服进行咨询
400服务电话:4001600900
CA及签章服务:通过四川政府采购网-办事指南进行查询
1、本项目的采购预算金额:162.3万元/年;最高限价:162.3万元/年;2、计划备案号:51010022210200008392[2022]02924;3、采购品目:C0201-软件开发服务;4、监督管理部门:成都市财政局,监督电话:028-61882648。5、提供投标人及其现任法定代表人/主要负责人参加本次政府采购活动前三年内无行贿犯罪查询记录或承诺函。6、本项目需要落实的政府采购政策 :优先采购无线局域网产品、促进中小企业发展、促进监狱企业发展、促进残疾人福利性单位发展、扶持不发达地区和少数民族地区。7、供应商信用融资:根据《四川省财政厅关于推进四川省政府采购供应商信用融资工作的通知》(川财采〔2018〕123号)文件要求,有融资需求的供应商可根据四川政府采购网公示的银行及其“政采贷”产品,自行选择符合自身情况的“政采贷”银行及其产品,凭中标(成交)通知书向银行提出贷款意向申请。
七、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名称:成都市大数据中心(成都市网络理政中心)
地址:成都市高新区蜀锦路68号
联系方式:61885992
2.采购代理机构信息
名称:四川弘煜工程咨询有限公司
地址:四川省成都市市辖区中国(四川)自由贸易试验区成都高新区益州大道北段777号1栋1单元21层2104号
联系方式:028-85322287-3003
3.项目联系方式
项目联系人:文先生
电话:028-85322287-3003
四川弘煜工程咨询有限公司
2022年11月01日
相关附件:
挂网采购需求.pdf
挂网采购需求.pdf
招标项目技术、服务、政府采购合同内容条款及其他商务要求1.采购需求1.1.平台定位为贯彻落实中央、省关于数字政府建设等部署要求,成都市围绕为建设践行新发展理念的公园城市示范区提供智慧支撑,以智慧蓉城建设为牵引,大力推动数字政府建设,加快推进城市运行一网统管、政务服务一网通办、公共服务一网通享、社会诉求一键回应。成都市统一身份认证平台作为全市政务信息化公共应用支撑平台,面向市、区(市)县两级部门非涉密应用系统提供统一的账户管理、身份认证、单点登录等服务,为全市各级应用系统用户(包括:自然人、法人、政务工作人员)提供实名、实人身份认证服务。1.2.平台需求成都市统一身份认证平台需具备各业务系统用户统一注册、统一管理、认证服务等基础服务能力。随着各业务系统优化升级和安全要求的提升,还需平台持续提供软件开发服务、系统对接服务、运营推广服务和安全运维服务。1.2.1.软件开发服务需求根据成都市统一身份人平台在成都市政务服务领域的定位要求,需要平台提供成都市统一的政务组织机构及政务工作人员管理服务。随着平台接入的第三方业务系统逐渐增多和安全要求的不断提升,需要平台提升用户安全能力,提供可视化分析、业务级监控和探测服务,并能够集成新的认证源。从用户体验角度出发,平台需要对统一门户进行改造、对服务性能进行优化和提供满足业务要求的迭代开发服务。1.2.2.系统对接服务需求成都市统一身份认证平台作为全市政务信息化公共应用支撑平台,面向市、区(市)县两级部门非涉密应用系统提供统一的账户管理、身份认证、单点登录等服务,需要不断对接第三方业务系统。平台可以向第三方业务系统提供用户体系对接、单点登录对接和组织机构对接。1.2.3.运营推广服务需求统一身份认证平台包含自然人用户、法人用户、政务工作人员用户,对于不同用户需要提供相应的认证源支持认证、提供对应的操作手册和有针对性的培训。1.2.4.安全运维服务需求统一身份认证平台需组建专业的运维服务团队提供日常运行监控、巡检、故障处理和应急响应、重大活动保障等服务。随着平台服务的业务系统和用户不断增加,为了保障平台的稳定性,需要平台进行双活部署。2.采购内容成都市统一身份认证平台采用服务采购方式实现服务能力构建,主要包含软件开发服务、系统对接服务、运营推广服务和安全运维服务内容。软件开发服务包含统一组织机构及人员管理服务、用户安全提升建设、可视化分析、统一门户改造、业务级监控和探测、服务性能优化、认证源迭代集成和迭代开发服务。系统对接服务包含用户体系对接服务、单点登录对接服务和组织机构对接服务。运营推广服务包含培训服务、平台相关标准及服务资料更新和新增认证服务能力。安全运维服务包含双活部署服务、个人隐私保护服务、平台运维服务、安全保障服务和服务器证书服务。3.服务要求根据成都市统一身份认证平台定位和需求分析,平台应满足软件开发服务、系统对接服务、运营推广服务和安全运维服务等四种服务的各项要求。实现“一次认证,多点服务;一次登录,全市通行”,满足市级部门及区(市)县政务服务系统用户注册、用户认证、用户登录的需求,满足业务系统间单点登录需求,满足政务组织机构树和政务工作人员的维护需求和同步需求。3.1.软件开发服务内容及要求平台软件开发服务应提供以下服务:(1)统一组织机构及人员管理服务;(2)用户安全提升建设;(3)可视化分析;(4)统一门户改造;(5)业务级监控和探测;(6)性能优化服务;(7)认证源迭代集成;(8)迭代开发服务。3.1.1.非功能性要求平台运行环境要求:用户注册、用户认证和用户自助管理服务应支持PC端,移动端(手机、Pad)等终端设备操作,后台管理服务、组织机构及人员管理服务等应支持PC端操作。平台PC端应支持各类主流浏览器,包含Chrome80及以上版本、IE9及以上版本、360极速版、MicrosoftEdge、火狐等。平台响应时间要求:为提供良好的用户体验,在自然人、法人、政务工作人员用户注册、用户登录等场景响应时间要求不大于2秒。政务组织机构树和政务工作人员操作场景响应时间要求不大于3秒。平台并发数要求:根据平台定位和规划设计,预计平台用户量将达到60万人。需满足80%的用户在5分钟内完成登录,则TPS峰值应满足1600。平台扩展性要求:随着平台用户数量的增长和业务发展,需要支持性能扩展能力,支持通过增加服务器的方式进行横向扩展。3.1.2.统一组织机构及人员管理服务3.1.2.1.必要性(1)没有统一的组织机构数据来源做支撑目前成都市政务组织机构信息不完善,缺乏更新机制,但大部分政务相关业务系统尤其是跨部门业务系统非常迫切的需要组织机构的基础数据做支撑。(2)统一管理和维护方面的需要在面临组织机构调整时,各业务系统都要对本系统的组织架构进行调整,重复工作,增加维护难度;同时没有一个更新机制来约束,各个系统维护时效性不强,缺乏统一的管理与维护机制。(3)业务整合的需要统一身份认证平台在于各业务平台对接的过程当中,不少业务系统除了对用户身份信息进行实名认证外,还想明确该用户是否隶属于该业务部门。同时没有统一的组织架构还不利于跨部门业务集成和数据交换应用。3.1.2.2.服务内容(1)具备组织机构管理及运维管理能力成都市统一身份认证平台提供统一的组织机构管理功能,根据实际业务需求,具备从第三方获取标准的统一组织机构及人员数据的能力,同时做好组织机构更新管理及运维工作;或者按照分级管理方式可由各部门自行维护组织机构信息与人员信息,并建立一套运维管理机制和组织机构标准体系,保障组织机构信息实时更新同步。(2)提供统一对外服务支持能力。在具备统一组织机构及人员基础数据后,可由成都市统一身份认证平台提供对外服务支持能力,各业务系统可依托平台提供的组织机构及用户信息进行接口对接,同时根据实际需求,可具备组织机构与人员隶属关系的认证能力。3.1.2.3.统一的组织机构管理运维管理体系3.1.2.3.1.分级运维机制基于市政府组织架构现状,由成都市统一身份认证平台提供组织机构及用户信息管理模块功能,组织机构按市本级、区(市)县级、街镇级、村社级、网格级等至少支持五级授权管理,除网格级不可添加部门外,其余各级均可添加部门(含虚拟部门)。按照分级管理方式,由统一身份认证平台进行统筹管理,主管理员可以设置1-4级子管理员并授权对应管理权限;1级子管理员可以设置2-5子管理员并授权对应管理权限;2级子管理员可以设置3-5子管理员并授权对应管理权限;3级子管理员可以设置4-5管理员并授权对应管理权限;4级子管理员可以设置5级管理员并授权对应管理权限。被授权的子管理员可在其管理范围内继续授权下级管理员,支持管理员对组织架构中的信息进行管控。当组织机构调整和人员发生变化时,由各级管理员及时维护更新所属组织机构信息以及该组织下的人员信息。3.1.2.3.2.管理体系建设建立全市组织机构统一标准,明确组织机构各数据项标准,有社会信用代码的组织机构,以统一社会信用代码为唯一标识,没有社会信用代码的根据所属上级组织机构社会统一代码为基础,按照标准自动生成该组织机构的唯一编码,做到全市统一的目的;同时建立更新维护管理机制,保障信息数据更新的实时性和准确性。3.1.2.3.3.第三方标准数据调用体系建设根据实际业务需求,具备从第三方获取标准的统一组织机构及人员数据的能力。统一身份认证平台可根据第三方定义的接口、消息队列或者数据库等方式对接政务组织机构树和政务工作人员数据。如需采购特殊消息队列才能完成对接,则需第三方业务系统提供该消息队列。第三方提供的政务组织机构树和政务工作人员数据入库时需要按照统一身份认证的数据标准进行入库。统一身份认证平台也可以提供数据写入标准接口,政务组织机构树和政务工作人员数据由第三方业务系统通过该接口直接写入。3.1.2.4.应用功能设计3.1.2.4.1.组织机构体系建设(1)由市级与区(市)县各部门管理员进行组织机构数据初始化录入,形成市本级、区(市)县级、街镇级、村社级、网格级五级机构体系(可根据实际需求调整层级)。(2)由市级与区(市)县各部门管理员梳理现有政务工作人员信息,根据搭建的组织机构框架进行用户数据录入。(3)建立统一的组织机构管理功能,按照分级运维的方式对数据进行维护。(4)政务工作人员注册时,组织机构下拉框改为树形结构,并添加模糊匹配功能,方便用户操作。(5)对接过程中不断收集业务系统的组织机构,通过后台管理系统组织机构的导入、新增功能不断完善平台组织机构体系。3.1.2.4.1.1.组织机构管理组织机构管理模块用于管理员管理组织机构树,包含新增、编辑、删除、下载模板、导入、导出、导入管理、查看、启用、停用、查询和已删查看功能。3.1.2.4.1.2.组织人员管理组织人员管理模块用于管理组织机构树上添加的人员信息,包含新增、编辑、删除、批量删除、下载模板、导入、导出、导入管理、查看、组织机构查询、组织人员查询和已删查看功能。3.1.2.4.1.3.组织权限管理组织权限管理模块用于对各级管理员进行分级授权管理。高等级管理员可以授权平级和下级管理员,授权的可见页面和操作按钮不能超过自身权限。子管理员权限被授予后,自己不能更改和删除,只能由更高级的管理员更改和删除。各级管理员只能够看到自己负责部门的平级和下级管理员,不能看到其他部门的管理员。该模块包含新增、编辑、查看、删除、已删查看和查询功能。3.1.2.5.服务能力建设当全市统一的政务组织机构和政务工作人员信息维护到平台后,平台需形成对外提供政务组织和政务工作人员信息的服务能力,要求如下:(1)平台需提供服务接口标准;(2)按需提供第三方业务系统对接服务方案,可对外提供全量或按需提供政务组织机构和人员信息。3.1.3.用户安全提升建设随着《信息安全技术网络安全等级保护基本要求》等保2.0的实施;国家标准GB/T39786-2021《信息安全技术信息系统密码应用基本要求》正式发布;结合“互联网+政务服务”等技术要求等。信息系统的安全要求是越来越高。区块链对数据的不可篡改和可追溯机制保证了数据的真实性和高质量,这成为大数据、深度学习、人工智能等一切数据应用的基础。结合区块链技术与平台数据安全方面,推动区块链应用新场景,为了保障用户安全、个人隐私数据安全需要对平台进行改造升级。为强化统一身份认证平台支撑能力,构建以数据为中心的网络安全保障体系,密码作为保障网络安全最有效、最可靠、最经济的关键核心技术和基础支撑,在身份认证发展过程中发挥重要作用。应依据GB/T39786-2021《信息安全技术信息系统密码应用基本要求》,从网络和通信安全、设备和计算安全、应用和数据安全3个层面根据设计密码应用方案进行改造升级,保证密码使用的正确性、合规性、有效性。3.1.3.1.用户登录认证改造为了保障用户的登录安全,便于用户异常行为分析,已经响应安全策略的制定,需要对用户登录进行改造,记录用户登录的IP地址、登录系统来源、登录时间、浏览器类型、用户类型、登录方式、登录结果等。并以登录日志的方式进行存储,便于后期进行行为分析和安全管控。3.1.3.2.加强登录安全验证当在用户登录异常时,要求平台能够提供安全处理机制和手段,如密码强度要求,连续输入密码错误账号自动锁定、HTTPS协议访问等。需平台具备的主要安全策略和安全处理机制如下:(1)用户输入账号密码错误后,前5次仅进行文字提示,5分钟内5次输错密码将锁定相应账号5分钟不能登录;(2)需建立系统全局防守机制。平台通过对登录日志的分析,将监控到的当日所有的口令失败次数同平台日登录认证次数做对比。在未受到外部攻击的情况下,日登录错误次数不可能大于登录次数。当监控发现口令错误次数超过日常登录次数时,则平台一定受到攻击,平台将立即加强用户登录安全验证。(3)通过日志的分析,当短时间内出现少量IP大量用户集中登录时,系统将自动对发起大量集中登录的IP进行限制,防止暴力破解。3.1.3.3.优化监管溯源能力3.1.3.3.1.提升平台的风险预警能力根据安全策略,当用户出现异常登录风险时,将通过短信平台发送短信通知用户账号风险,通知用户及时修改密码。平台通过登录日志分析,对用户登录情况进行全局分析,短期内出现大量用户集中访问登录错误量明显提高时,平台将通过短信的方式提示平台管理人员。3.1.3.3.2.提升账号的管控能力根据登录异常行为分析针对不同的异常登录制定不同的账号管控能力,通过暂时锁定账号登录、限制用户账号登录时间等方式进行账号的安全管控,必要时通过人为干预,直接禁用账号。3.1.3.3.3.加强账号密码监管能力对用户账号密码进行监管,监管用户密码是否定期修改,三个月未对密码进行修改的用户通过个人中心消息推送方式提醒用户账号风险。半年以上未对密码进行修改的用户通过短信方式提醒用户账号密码风险,提醒用户自主维护账号密码。3.1.3.4.构建用户行为分析能力通过对用户登录日志、操作日志等内容进行分析,构建用户行为分析能力,分析内容至少包括以下内容:(1)注册用户情况分析;(2)异常登录行为风险分析;(3)用户访问习惯分析;(4)访问时间分析;(5)用户活跃度分析。3.1.4.可视化分析建立统一身份认证平台可视化分析模块,综合展示平台运行服务情况,需要分析内容如下:(1)平台接入服务分析:平台系统对接服务情况分析;按照单点、用户体系;接入系统服务用户类型等情况进行分析;(2)用户数据分析:根据平台用户类型,分析用户注册(存量)情况、实时的登录使用情况;(3)接入系统使用情况分析:根据用户登录次数,对接入系统进行使用热度分析;(4)用户安全分析:针对用户异常登录、异常访问时间情况分析。3.1.5.统一门户改造成都市统一身份认证平台包含自然人、法人和政务工作人员三类用户,其中自然人、法人用户通过互联网访问,政务工作人员通过互联网和电子政务外网访问。各类用户可登录平台的统一门户进入个人中心,可进行线上自主服务。个人中心主要功能包括:资料维护、安全中心、认证升级、密码修改、账号修改、账号注销和我的应用等,针对法人用户还需提供企业关联和账号授权功能。鉴于平台功能不断优化和扩展、安全性能不断提升和对接系统不断增加,部分用户不能及时了解平台的功能变化和服务能力变化,需要平台在统一门户提供公告栏、文件目录查询和文件下载能力。3.1.5.1.优化统一的业务平台快速入口各类用户可以在个人中心点击已经登陆过的业务系统图标实现单点登录。这样用户不用输入多个业务平台的登录地址,通过平台单点登录服务,快速进入有权限访问的业务系统。该服务能力加强了平台与接入系统的联动性,提升了用户使用体验,加强了安全能力。3.1.5.2.提升平台定位,加强服务推广各部门在申请平台对接服务时,由于采用线下对接的方式开展工作,存在部分部门工作人员不清楚平台能提供哪些服务,也不清楚申请接入流程等问题,不利于部门业务系统的快速接入,同时也阻碍了平台的运营推广。鉴于以上问题,统一门户需提供文件目录查询和文件下载能力。需要将平台介绍、服务对接介绍、各类用户操作手册等实用性很强的文件挂载到文件目录中供用户浏览和下载。3.1.5.3.增加用户粘度、提高服务水平建设门户公告栏,推送平台服务信息。梳理运维服务过程当中,用户经常遇到的问题,形成知识库,用户可根据知识库对常见问题进行处置。建设问题反馈功能模块,实时收集用户问题,便于平台服务能力的提升。3.1.6.业务级监控和探测平台需实现对服务器CPU、内存、存储等运行环境的监控,随着系统不断接入、用户量增加。平台的对外提供的服务性能和可用性要求也在提高。基于服务的可用性,结合日常运维和管理需求,需要构建服务级的监控能力。3.1.6.1.监控内容服务接口调用监控:服务网关的接口监控,根据服务接口调用日志,对接口基本的调用次数,接口流量监控。服务接口探测:对平台接入的第三方认证源服务接口、平台对外提供的服务接口,进行服务探测监控,保障接口服务的正常使用,当接口发生故障时,需通过短信的方式通知运维人员。平台服务监控:平台以微服务的方式进行部署,需实现服务监控,同时可对微门户、统一门户、H5页面等进行探测,保障平台能正常访问。当平台无法正常访问时,需通过短信的方式通知运维人员。3.1.6.2.可视化的实时监测提供可视化的服务实时监控,包括:服务器使用情况、接口调用情况、接口故障情况、微服务状态、服务探测情况等,使用柱状图显示,用于显示一段时间内的数据变化或显示各项之间的比较情况。能够查询随时间而变化的连续数据,通过折线图展示。对服务监控数据查询结果提供条形图、漏斗图、散点图等形式的展示。支持历史情况查询,以便统筹分析。3.1.7.性能优化服务平台需按照平台性能需求对平台性能进行动态扩容,要求对平台提供的微门户、H5页面进行优化,保障接入业务系统能快速的加载微门户和H5页面,提升用户体验度。3.1.8.认证源迭代集成需完成新认证源接入工作的调研、进度跟踪与实施落地工作,需要将新扩展的认证能力集成到平台,并根据认证源对注册、安全中心认证升级等功能进行迭代,扩展对应认证能力功能。同时根据对外服务需求,将认证源转化为对外的服务能力,包括:认证服务接口迭代、微门户、H5页面相关认证功能的迭代。同时需要实时更新相关服务标准和运营推广资料,更新统一门户相关服务内容。3.1.9.迭代开发服务3.1.9.1.服务要求随着统一身份认证平台对接的第三方业务系统逐渐增加,平台的用户数量也不断增加,安全要求不断提高,平台应根据管理要求和各业务系统需求,不断地持续优化开发,始终提供安全、可靠、便捷、可信的服务。3.1.9.2.服务内容平台应持续开发统一组织机构管理、用户安全管理、可视化分析、统一门户等功能,以及平台用户注册子系统、用户认证子系统、用户自助管理子系统、后台管理子系统、接口管理子系统、安全支撑子系统,不断增强平台的扩展能力以及优化用户使用体验,保证平台始终具备与业务系统对接并进行管理的能力。平台应根据成都市发展需求、业务系统需求,对认证源、认证技术进行持续更新,实现认证能力按需扩展,以保证平台具备高效、安全的认证服务能力。3.2.系统对接服务内容及要求统一身份认证平台需为市级部门及区(市)县政务服务系统提供用户体系对接服务、单点登录对接服务和组织机构对接服务,实现身份认证信息联通共享。平台需为第三方业务系统提供实名认证、登录认证等服务,构建全市标准统一、安全可靠、互联互通和应用方便的统一身份认证体系。3.2.1.对接服务内容3.2.1.1.用户体系接入服务统一身份认证平台面向全市各级业务部门(含区市县)非涉密业务系统,提供基于旁路接入、微门户接入、全接口接入三种对接模式的统一用户注册、认证、自主管理的用户管理服务。对接实施过程中,要求服务提供方参与需求调研,并根据需求调研内容提供针对性的服务实施方案。方案确认后服务提供方需跟进业务系统实施进度。待对接达到正式环境上线要求后,由服务提供方与第三方业务系统进行服务报告确认。3.2.1.2.单点登录接入服务单点登录服务适用于已经完成用户体系对接的第三方业务系统之间进行系统级的访问跳转。对接实施过程中,要求服务提供方参与需求调研,并根据需求调研内容提供针对性的服务实施方案。方案确认后服务提供方需跟进业务系统实施进度。待对接达到正式环境上线要求后,由服务提供方与第三方业务系统进行服务报告确认。3.2.1.3.组织机构接入服务组织机构对接服务是第三方业务系统从统一身份认证平台获取成都市标准政务组织机构和政务工作人员信息的服务。平台支持第三方业务系统通过统一身份认证平台提供的标准接口或消息队列方式全量同步或增量实时同步政务组织机构和政务工作人员信息。对接实施过程中,要求服务提供方参与需求调研,并根据需求调研内容提供针对性的服务实施方案。方案确认后服务提供方需跟进业务系统实施进度。待对接达到正式环境上线要求后,由服务提供方与第三方业务系统进行服务报告确认。4.5.知识产权(实质性要求)1.供应商应保证在本项目使用的任何产品和服务(包括部分使用)时,不会产生因第三方提出侵犯其专利权、商标权或其它知识产权而引起的法律和经济纠纷,如因专利权、商标权或其它知识产权而引起法律和经济纠纷,由供应商承担所有相关责任。2.供应商如欲在项目实施过程中采用自有知识成果,需在响应文件中声明,并提供相关知识产权证明文件(复印件)。使用该知识成果后,供应商需提供开发接口和开发手册等技术文档,并承诺提供无限期技术支持,采购人享有永久使用权。3.采购人享有本项目所产生的所有信息资产(包括不限于数据资产、软件资产)的所有权,供应商使用须经得采购人同意。4.采购人享有本项目实施及服务过程中产生的知识成果及知识产权,供应商使用须经得采购人同意。4.6.培训要求供应商进入服务期后,需组织使用单位进行至少1次集中培训服务,培训内容包括但不限于用户注册、登录、认证、个人中心、系统接入、标准规范以及后台管理功能。根据不同用户群体,会适当删减培训内容。例如培训对象只是自然人用户,则不会讲解系统接入、标准规范及后台管理功能。在培训过程中可根据实际情况,对内容进行调整。可以使各个业务系统管理及协办人员能够熟练使用统一身份认证平台进行注册、登录、认证、个人中心等功能的使用;确保系统运维人员能够独立对本系统进行管理、运行、故障处理及日常测试维护等工作,使本系统能够得到正确的应用和良好的维护,保证整个信息系统可以健康、稳定的运行。以上培训或交流会如涉及到场所安排、场所布置、会务保障、车票、住宿、培训文档等费用,由中标投标人承担。4.7.配合第三方服务工作(1)本项目将引入监理制度以保障项目整体服务质量、开发进度、项目资料文档等,供应商须配合监理单位做好项目管理工作,如按照监理单位要求以磁介质(或光盘)、纸张、电子文档等为载体交付与项目相关的所有技术文档和资料(含项目服务实施及服务验收报告),对监理单位提出的整改内容应无条件响应整改,对于违反考核管理办法的而出具的监理通知单应及时确认或反馈,对拒不整改或整改不合格的,采购人有权终止服务。(2)本项目将引入第三方测评服务,第三方测评服务将系统的功能情况、性能情况进行测试,供应商需配合测评单位做好系统测评工作,对于测评单位提出的问题应无条件进行响应整,直至测评通过,对拒不整改或整改不合格的,采购人有权终止服务。(3)供应商须配合等保测评及密码测评单位做好系统相关测评工作,确保项目完成三级等保评测和密码测评,并获得软件产品商用密码应用安全性评估和信息系统安全等级保护三级评测资质证书,对于等保单位提出的问题应无条件进行响应整改,直至相关评测通过,对拒不整改或整改不合格的,采购人有权终止服务。4.8.报价要求(实质性要求)每年服务费限价:162.3万元人民币。本项目采购服务目录单价,每项服务单价限价如下表。供应商每项服务单价报价和每年服务费有一项超过限价的,按无效报价处理,不允许进入综合评审。服务目录及限价表序号名称服务内容描述金额(万元)每年1软件开发服务统一组织机构建设、用户安全建设、可视化分析平台、统一门户改造、业务及监控和探测、性能优化服务、认证源迭代集成、迭代开发服44.92安全运维服务双活部署、个人隐私保护、平台运维服务、安全保障服务、服务器证书服务53.43运营推广服务培训服务、标准规范及服务资料更新服务、新增认证能力服务10用户体系对接(预估30个,服务据实结算)364系统对接服务单点登录对接(预估30个,服务据实结算)124系统对接服务组织机构对接(预估30个,服务据实结算)6每年总计每年总计每年总计162.34.9.服务结算(实质性要求)业务系统接入服务,按照接入数量,根据采购单价,据实结算服务费用。接入费用为一次性服务费用,如A业务系统在第一年度接入统一身份认证平台后,接入服务费仅在第一年度进行结算。平台软件开发服务、平台持续优化开发服务、平台运维服务,按照服务时间,根据采购单价,据实结算服务费用。4.10.合同签订(实质性要求)1.本项目服务期为三年,合同一年一签。自项目中标通知书发出之日起三十个工作日内完成首年服务合同签订,第二年和第三年服务合同于供应商通过年度服务履约验收后,即在上年度服务考核程序结束后签订。2.合同服务费用本项目采购三年服务期,每个服务年度的服务费用分三次支付,第一次付款:签订合同后10个工作日内,支付合同款40%;第二次付款:提供服务6个月后10个工作日内,支付合同款20%;;第三次付款:一年服务期满后,考核服务质量,进行履约验收,根据验收结果,甲方支付合同尾款(合同尾款金额=年度服务总费用核算金额-第一次付款金额-第二次付款金额)给乙方。甲方在收到乙方的付款申请及等额发票后,在5个工作日内付款。年度服务总费用核算金额根据乙方的服务质量和业务系统接入数量,据实结算。乙方须向甲方出具合法有效完整的完税发票及凭证资料进行支付结算。乙方未向甲方提供发票或提供的发票不符合合同约定与甲方要求的,甲方有权拒绝付款并顺延付款时间,并且不承担任何违约责任。4.11.履约保证金不涉及。4.12.付款方式付款方式以每年合同约定为准,可通过银行转账、支票、汇票等任何合法支付方式。4.13.服务考核1.服务考核标准在每个服务周期开始前,采购人会根据实际情况制定详细服务考核标准,明确考核事项和对应扣款值,考核结果作为每个服务周期服务费用计算和支付的主要依据。服务考核标准中,考核总分(F)为100分,考核指标包括但不限于服务能力、服务团队、服务保障、系统保障、用户评价和运营运维完成情况等方面,服务考核细则结合实际工作需要在合同签订时予以确定;上一年服务考核未达70分,采购人有权终止服务,若有后续未支付款项,将停止款项的支付工作。2.服务考核应用本次服务采购项目的服务考核结果应用分为服务整改、服务警告、服务扣款以及服务中止等四个等级。(1)服务整改考核得分在90分(含)以上的,针对服务期内出现的服务团队人员不足、日常管理制度执行存在偏差等轻微问题,采购人及监理单位以出具监理联系单的形式,可随时责令服务方进行整改,整改内容包括但不限于人员优化、人员增补、制度完善、制度宣贯等方面。(2)服务警告考核得分在80分(含)-90分(不含)的,对服务期内出现的服务响应时效性较差、较大系统故障、重大活动保障不足、服务评价偏离较大、对单一整改项连续出现超过容错频次、以及对服务整改要求执行较差的情况,采购人及监理单位以出具监理通知的形式向服务团队发出服务警告。(3)服务扣款考核得分在70分(含)-80分(不含)之间的,根据服务采购人考核方案中规定考核内容及扣款条例额度,由监理出具服务扣款通知单,按照得分比例乘以最终结算总价进行最终服务费用计算支付服务款。(4)服务终止在中标人拒不执行采购人的整改要求达2次、中标人人为原因造成用户方极为重大损失、服务过程中出现重大违纪违规行为等违反相关服务合同条款或服务考核得分在70分(不含)以下的情况,采购人有权与中标人中止服务,并向中标人追究导致的相应损失。服务考核表服务类型服务项分值考核方式软件开发服务完成统一身份认证平台的软件开发工作,需包含以下模块:1、建立统一的组织机构管理运维管理体系;2、完成组织机构信息管理开发和人员管理实现功能;3、构建用户行为分析能力。包括注册用户情况分析、异常登录行为风险分析、用户访问习惯分析、访问时间分析、用户活跃度分析等;4、建立统一身份认证平台可视化分析功能模块。主要包括:平台接入服分析、用户数据分析、接入系统使用情况分析、用户安全分析;5、对统一门户进行改造。建设统一的业务平台快速入口,建设消息中心,推送平台服务信息、异常登录信息、密码定期修改提醒信息等;6、实现业务级的监控和探测;7、持续性开展迭代开发服务,根据用户及平台需求进行开发。30.0每出现一处功能不符合设计要求的,扣3分,扣完为止。系统对接服务1、提供与全市便民系统、运维系统、办公系统、内部业务系统等业务应用对接,实现身份认证信息、组织机构信息联通共享;提供与第三方认证平台对接实现实名认证、登录认证;2、在服务对接的过程当中,需时刻保持与接入部门管理人员和项目负责人员的沟通,及时汇报对接进度和实施当中出现的问题;3、业务系统须完成平台对接规范所约定的各技术要求并与平台完成对接。20.01、未及时推进对接情况(非业务方原因)扣2分,扣完为止;2、未及时处理对接中的问题扣2分,扣完为止。运营推广服务1、完成宣传材料和PPT等材料的更新;2、完成对平台标准规范的迭代更新,同时需要对原有规范进行更新;3、定期对统一门户知识库、平台介绍、服务流程结束等内容进行更新;4、在运营过程当中,对于可接入的合法认证源需积极的进行沟通和跟进,并完成认证源的对接实施工作。20.01、统一身份认证平台涉及的标准规范,1项标准规范未完成扣1分,扣完为止;2、未及时更新统一门户内容模块,扣2分。安全运维服务1、可用性:统一身份认证平台的可用性不低于99.99%即单个接入业务系统因使用统一身份认证服务的失效时间不超过52.56分钟;2、培训服务:提供1次集中培训;3、响应时间:故障响应时间小于30分钟;4、客服服务:提供7*24小时热线服务、5*8小时邮件服务、5*8小时在线客服服务、5*8小时QQ服务;5、交流检查:具备接待政府部门及业内参观、考察、交流、检查的服务能力,并及时报道宣传;6、提供安全保障服务。30.01、因系统软件原因可用性社会影响扣10分,严重时可立即终止合同。4.14.违约责任1.采购人违约责任采购人在收到支付申请及相关材料且收到供应商发票后15日即完成支付,如延迟支付款项的应当支付逾期利息,按每日利率万分之五支付逾期利息。总违约金额不超过合同金额的10%。鉴于本项目的资金来源为财政资金,若因财政拨款原因导致采购人逾期付款的,采购人不承担相关违约责任。2.中标人违约责任签订合同后中标人不履行合同或不完全履行合同或单方面终止合同的,中标人承担违约责任。中标人违约时应承担合同总金额10%违约金。给采购人造成的损失超过违约金的,中标人还应对超过部分予以赔偿,并依法承担相应的法律责任。4.15.项目验收1.服务验收考核供应商完成本项目应达到的质量标准应符合国家、地方及相关政府管理部门和行业与本项目有关的各项技术标准、规范要求,并满足采购人实际需求,标准、规范及要求等不一致的,以要求高(严格)的为准,由于服务提供方问题导致服务验收延期的,延期期间服务采购方不再对延续期间支付相关费用,且延续期间将继续按照当年考核要求继续开展服务考核,对于考核不合格内容依然将进行扣款工作。2.服务履约验收本项目服务期内每年所签订的合同服务期满后十五个工作日内,由采购人组织服务履约验收。供应商应在服务验收前按照采购文件和合同的要求将具体的验收计划、方案和验收规范等提前交采购人审查,双方无异议后,采购人组织专家验收小组进行年度服务履约验收,对于专家验收小组提出项目相关问题,供应商应无条件整改,对拒不整改、整改不通过、验收不通过的,采购人将有权拒绝支付项目剩余款项,因此产生相关后果由供应商自行承担。4.16.移交要求(实质性要求)1.服务期正常期满本项目服务期满后,中标人须将本服务项目中涉及的数据资产全部移交给采购人,如涉及到数据迁移,中标人须配合采购人完成数据迁移工作后才视为移交完成。(费用包含在投标报价里)2.其他本项目服务期内如出现中标人虚假应标或其他违约情况导致合同解除的,中标人履约保证金不予退还,项目中涉及的数据资产所有权均归采购人所有,中标人应配合采购人做好提前移交相关资产的工作,同时中标人应承担相应违约责任。5.考核要求本次服务采购项目涉及统一身份认证平台开发服务以及配套运维保障等服务内容、为确保服务质量能够满足项目使用需求,特制定服务考核方。5.1.服务考核内容5.1.1.服务机构服务方应在项目服务现场设置服务机构,提供合格的项目服务团队,建立并不断完善服务管理制度。5.1.2.机构设置项目服务机构应设置在成都市,由现场服务团队、技术咨询团队和管理决策团队为主要组成部分,其中现场服务团队包括项目经理、现场负责人、现场工程师等成员组成;技术咨询团队为现场服务团队提供技术支撑,在有重大的服务内容调整、系统升级和优化需求时,提供专业咨询意见;管理决策团队为现场服务团队提供人员、资金和协调支撑,在项目团队人员优化、服务设施配置和重大事项决策等方面提供支撑,确保项目服务团队的结构和质量达到服务质量要求。5.1.3.服务团队项目服务团队成员应包括:项目经理1人、技术负责人1人、架构师1人、前端开发工程师2人、后端开发工程师1人,UI设计师1人、测试工程师2人、运维工程师2人和驻场工程师2人。项目团队成员的调整、增减等情况,应提前向考核单位报备并在取得同意后方可执行。5.1.4.管理制度项目团队组建完成后,项目经理应在考核单位的指导下制定团队管理制度,制度范围包括但不限于日常考勤制度、人员考核制度、工作汇报制度、文档管理制度、例会沟通管理制度等。在相关管理制度不适用于项目实际情况时,应对制度内容进行优化调整。5.1.5.服务时效服务方派驻服务团队提供7×24小时技术服务,在7×24小时工作时间内设置由专人职守的服务热线电话,接听服务请求并记录事件处理结果。针对服务内容,向用户单位提供定期巡检、用户回访、满意度调查等服务。特殊情况需要临时提供项目服务时,以用户要求的合理时效为准提供服务。5.1.6.服务保障为业主单位提供日常保障、重大活动保障、应急保障等服务。(1)日常保障服务提供日常保障服务,为确保平台及软硬件系统能够正常运行,提供日常巡检、测试和优化升级等服务。(2)重大活动保障服务在重大活动前,项目团队针对活动内容制定重大活动保障方案,并提报考核单位确认,在重大活动期间提供保障服务。确保重大活动期间平台和软硬件系统能够正常运行,在重大活动结束后填报保障总结报告。(3)应急保障服务服务方提供应急保障预案,并定期组织应急保障演练,在发生城市重大应急突发事件、系统信息安全事件以及其他不在预期范围内出现应急状况的情况下提供应急保障服务。以确保应急情况下平台和系统能够提供必要的支撑,使得系统免受损失,或将损失程度降到最近。5.2.服务考核办法5.2.1.服务考核评分表服务类型服务项分值考核方式软件开发服务完成统一身份认证平台的软件开发工作,需包含以下模块:1、建立统一的组织机构管理运维管理体系;2、完成组织机构信息管理开发和人员管理实现功能;3、构建用户行为分析能力。包括注册用户情况分析、异常登录行为风险分析、用户访问习惯分析、访问时间分析、用户活跃度分析等;4、建立统一身份认证平台可视化分析功能模块。主要包括:平台接入服分析、用户数据分析、接入系统使用情况分析、用户安全分析;30.0每出现一处功能不符合设计要求的,扣3分,扣完为止。5、对统一门户进行改造。建设统一的业务平台快速入口,建设消息中心,推送平台服务信息、异常登录信息、密码定期修改提醒信息等;6、实现业务级的监控和探测;7、持续性开展迭代开发服务,根据用户及平台需求进行开发。系统对接服务1、提供与全市便民系统、运维系统、办公系统、内部业务系统等业务应用对接,实现身份认证信息、组织机构信息联通共享;提供与第三方认证平台对接实现实名认证、登录认证;2、在服务对接的过程当中,需时刻保持与接入部门管理人员和项目负责人员的沟通,及时汇报对接进度和实施当中出现的问题;3、业务系统须完成平台对接规范所约定的各技术要求并与平台完成对接。20.01、未及时推进对接情况(非业务方原因)扣2分,扣完为止;2、未及时处理对接中的问题扣2分,扣完为止。运营推广服务1、完成宣传材料和PPT等材料的更新;2、完成对平台标准规范的迭代更新,同时需要对原有规范进行更新;3、定期对统一门户知识库、平台介绍、服务流程结束等内容进行更新;4、在运营过程当中,对于可接入的合法认证源需积极的进行沟通和跟进,并完成认证源的对接实施工作。20.01、统一身份认证平台涉及的标准规范,1项标准规范未完成扣1分,扣完为止;2、未及时更新统一门户内容模块,扣2分。安全运维服务1、可用性:统一身份认证平台的可用性不低于99.99%即单个接入业务系统因使用统一身份认证服务的失效时间不超过52.56分钟;2、培训服务:提供1次集中培训;3、响应时间:故障响应时间小于30分钟;4、客服服务:提供7*24小时热线服务、5*8小时邮件服务、5*8小时在线客服服务、5*8小时QQ服务;5、交流检查:具备接待政府部门及业内参观、考察、交流、检查的服务能力,并及时报道宣传;6、提供安全保障服务。30.01、因系统软件原因可用性6.演示清单1、自然人、法人、内部用户注册、登录、注销、找回密码、修改密码和账号变更功能;2、账户安全等级提升功能,包含身份证认证、邮箱认证和人脸核身;3、组织机构管理的增、删、改、查、导入、导出、排序和根据所属权限展示相应组织功能;4、组织人员管理的增、删、改、查、导入、导出、排序和根据所属权限展示相应组织功能;5、组织权限管理的增、删、改、查和按钮级权限控制功能。
投标 / 标书制作要点(原创)
本统一身份认证平台服务 安全运 运营推广服务 软件开发服务 统一涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。成都市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
