成都市信息系统 运行维护招标公告(成都市血液中心2022)



成都市血液中心2022年信息系统运行维护服务采购项目竞争性磋商采购公告

项目概况

2022年信息系统运行维护服务采购项目的潜在供应商应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取采购文件,并于 2022年11月30日 10时30分 (北京时间)前提交响应文件。

一、项目基本情况

项目编号:N5101012022001501
项目名称:2022年信息系统运行维护服务采购项目
采购方式:竞争性磋商
预算金额:750,000.00元

采购需求:详见采购需求附件
合同履行期限:
采购包1:合同签订之日起1年
采购包2:合同签订之日起1年
采购包3:合同签订之日起1年
本项目是否接受联合体参与:
采购包1:不接受联合体投标
采购包2:不接受联合体投标
采购包3:不接受联合体投标

二、申请人的资格要求:

1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:

采购包1:
本项目属于专门面向中小企业采购的项目,服务承接企业应为中小微企业或监狱企业或残疾人福利性单位。

采购包2:
本项目属于专门面向中小企业采购的项目,服务承接企业应为中小微企业或监狱企业或残疾人福利性单位。

采购包3:
本项目属于专门面向中小企业采购的项目,服务承接企业应为中小微企业或监狱企业或残疾人福利性单位。

3.本项目的特定资格要求:

采购包1:无

采购包2:无

采购包3:无

三、获取采购文件

时间:2022年11月17日至2022年11月23日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取采购文件
方式:在线获取
售价:0元

四、响应文件提交

截止时间:2022年11月30日 10时30分00秒(北京时间)
地点:成都市高新区吉泰五路88号(花样年香年广场)3栋16层

五、开启

时间:2022年11月30日 10时30分00秒(北京时间)
地点:成都市高新区吉泰五路88号(花样年香年广场)3栋16层

六、公告期限

自本公告发布之日起3个工作日。

七、其他补充事宜

本项目采购过程中需要使用四川省政府采购一体化平台,登录方式及地址:通过四川政府采购网(www.ccgp-sichuan.gov.cn)首页供应商用户登录,供应商应当按照以下要求进行系统操作。
(一)供应商应当自行在四川政府采购网-办事指南查看相应的系统操作指南,并严格按照操作指南要求进行系统操作。在登录、使用采购一体化平台前,应当按照要求完成供应商注册和信息完善,加入采购一体化平台供应商库。
(二)供应商应当使用纳入全国公共资源交易平台(四川省)数字证书互认范围的数字证书及签章(以下简称“互认的证书及签章”)进行系统操作。供应商使用互认的证书及签章登录采购一体化平台进行的一切操作和资料传递,以及加盖电子签章确认采购过程中制作、交换的电子数据,均属于供应商真实意思表示,由供应商对其系统操作行为和电子签章确认的事项承担法律责任。
已办理互认的证书及签章的供应商,校验互认的证书及签章有效性后,即可按照系统操作要求进行身份信息绑定、权限设置和系统操作;未办理互认的证书及签章的供应商,按要求办理互认的证书及签章并校验有效性后,按照系统操作要求进行身份信息绑定、权限设置和系统操作。互认的证书及签章的办理与校验,可查看四川政府采购网-办事指南。
供应商应当加强互认的证书及签章日常校验和妥善保管,确保在参加采购活动期间互认的证书及签章能够正常使用;供应商应当严格互认的证书及签章的内部授权管理,防止非授权操作。
(三)供应商应当自行准备电子化采购所需的计算机终端、软硬件及网络环境,承担因准备不足产生的不利后果。
(四)采购一体化平台技术支持:
在线客服:通过四川政府采购网-在线客服进行咨询
400服务电话:4001600900
CA及签章服务:通过四川政府采购网-办事指南进行查询

本项目备案号:51010022210200011026[2022]03398,采购预算品目为C0206运行维护服务,预算金额为人民币 75 万元(其中:包1预算金额为人民币48万元;包2预算金额为人民币7万元;包3预算金额为人民币20万元。)。本项目包1最高限价为人民币48万元(大写:肆拾捌万元整);包2最高限价为人民币7万元(大写:柒万元整);包3最高限价为人民币20万元(大写:贰拾万元整),供应商最后报价超过相应包件最高限价的,其响应文件作为无效处理。监督部门:成都市财政局,联系电话:028-61882648。

八、凡对本次采购提出询问,请按以下方式联系。

1.采购人信息

名称:成都市血液中心
地址:成都市锦江区珙桐街111号
联系方式:028-85588945

2.采购代理机构信息

名称:四川中志招标代理有限公司
地址:成都市高新区吉泰五路88号3栋7层1号(花样年香年广场)
联系方式:028-87333799-603

3.项目联系方式

项目联系人:李先生
电话:028-87333799-603

四川中志招标代理有限公司

2022年11月16日

相关附件:

采购需求-成都市血液中心2022年信息系统运行维护服务采购项目.pdf
采购需求-成都市血液中心2022年信息系统运行维护服务采购项目.pdf

采购项目技术、服务、政府采购合同内容条款及其他商务要求一、项目概述现对成都市血液中心信息系统运行维护服务进行采购。二、技术服务要求包1:血站管理信息系统维护服务★(一)技术服务要求1.设服务热线电话,提供在线技术支持。2.远程和现场均可提供服务。3.按照双方约定,严格遵循《信息系统维护管理规范》《国家计算机信息系统安全条例》等相关规范和采购人保密要求进行程序的升级与维护。4.提供《启奥血站管理信息系统V9.5》和相关数据库系统(ORCLE数据库)的技术支持和服务。5.配合并满足系统的整体规划、信息及网络安全规划等要求。★(二)技术服务保障1.时间保障:(1)服务响应时间为30分钟;(2)提供7*24小时技术支持;(3)提供及时的现场服务,一般故障到达现场时间4小时,紧急问题到达现场时间2小时;48小时内解决故障问题。2.人员保障:(1)远程服务中心设立专职工程师负责远程服务,保持24小时不间断服务;(2)现场由两名专职工程师提供驻场进行现场技术服务,确保技术服务及时性;(3)重大问题由供应商技术服务经理牵头组织应急服务团队进行处理。3.服务保障:按采购人要求提供驻场服务人员,驻场服务人员要提供及时服务。驻场人员根据采购人工作时间上下班,当采购人服务项目与其他服务项目在时间、人员等因素上发生冲突时,采购人享受服务优先权,如特殊情况人员需要离场需提前向采购人提出申请,得到采购人同意回复后方可撤离。4.持续改进机制:(1)每季度进行服务效果评估,向采购人提供服务评估报告;(2)安排人员进行不定期服务效果回访,监督服务效果,及时向运维团队提供采购人回访情况,便于运维团队对服务效果进行分析,及时改进服务质量。5.血站管理信息系统软件技术支持和售后服务需求表(含血站管理信息系统的日常运维以及献血者短信服务、成都市用血退费直报系统各医院联网维护等)服务方式服务简述服务内容远程服务服务时段安排工程师提供远程服务远程服务响应时效接到服务申请,在响应时效内,提供解决方案服务类别服务简述服务内容操作系统、网络环境咨询操作系统、网络环境咨询咨询服务新技术、新产品咨询新技术、新产品咨询咨询服务业务咨询业务咨询培训指导服务软件功能使用培训软件功能使用培训培训指导服务业务流程使用指导业务流程使用指导复杂错误数据修正人为操作错误,调整数量、范围很大的修正数据服务错误数据修正人为操作错误的数据修正数据服务数据提取根据管理需求,临时或紧急提取数据报表服务报表核对协助采购人进行报表核对报表服务报表定制本地化报表定制服务程序修正程序修正程序缺陷修正程序修改适应性修改提供不影响业务流程、数据库和其他程序功能的适应性修改;单个修改工作量≤3个工作日核心服务器部署数据库服务器、应用服务器部署非核心服务器部署任务计划、短信、数据采集、离线等服务器部署部署服务采购人终端部署工作站、PDA等采购人终端部署离线外采部署离线外采笔记本部署接口重新部署原有设备或其他应用系统接口重新部署应急服务重大问题远程不间断处理保障最短时间内解决采购人问题应急服务重大问题紧急现场时效核心服务器宕机、数据库损坏、严重数据安全隐患,提供现场服务应用服务器远程巡检应用服务器运行状态巡检巡检服务数据服务器远程巡检数据库服务运行状态巡检巡检服务数据库备份远程检查数据库备份状态及结果检查巡检服务数据库远程恢复测试备份数据有效性恢复测试数据库优化现场数据库优化优化数据库使用空间,提升系统性能现场升级服务现场升级安排工程师提供现场升级服务献血者短信服务通过启奥9.5血站管理信息系统发送献血者服务短消息直接在启奥9.5血站管理信息系统设置献血者服务短消息模板,自动按照需求发送到献血者手机(移动、联通、电信),包含260万条信息。成都市用血退费直报系统各医院联网维护远程维护为各退费点提供远程维护,24小时提供技术支持,紧急状态现场处理信息及网络安全服务及时修复信息系统及信息系统依赖组件的安全漏洞按采购人要求对信息系统高风险漏洞进行及时处置,并协助采购人完成各项信息安全测评包2:行政信息系统维护服务(一)行政信息系统维护运行服务:1.日常维护:根据采购人需要,在行政信息系统(包括用友U8+、致远A8及相应的中间件和接口)运行中出现故障时,安排人员及时处理故障,保障系统正常运行。2.功能维护:由于行政信息系统在运行中需不断完善,供应商应在技术允许的条件下,积极无条件对部分功能模块的流程进行修改完善。(二)行政信息系统维护安全服务:1.每年进行两次以上安全漏洞扫描,若发现漏洞,及时处理,并将检测和处理结果于3日内通报采购人,确保行政信息系统安全。2.提供日常的防病毒检查工作,服务器遭病毒入侵后,及时修复。提供≥20万条的流程短信通知服务。(三)技术支持服务:在行政信息系统使用过程中遇到问题或突发应急时,供应商须在1小时之内给予响应并提出服务方式和解决方案,以保障顺利完成行政信息系统使用。具体技术支持如下:1.登录故障:解决软件无法登录服务器的故障;2.应用故障:排除行政信息系统正常应用过程中的故障、确保正常运营;3.软件安装:行政信息系统安装;4.补丁安装:根据采购人需要安装相关的软件补丁;5.数据迁移:更换机器或网络等设备时,将数据迁移到新机器上;6.结账服务:每个月末进行月末结账处理;7.报表制作:提供标准财务报表的编制指导;8.专用套打调试:调试专用表单套打故障;9.年度结转:年末进行年度结转;10.流程优化:单据审批流程需要变动时提供指导。(四)行政信息系统备份服务:1.本地备份:对行政信息系统,账套数据进行本地自动备份,每天实时备份,以保证系统出现故障时,数据及时恢复,系统能及时恢复运行。2.异地备份:对行政信息系统,账套数据进行异地备份,每月备份一次,以保证系统出现故障时,数据及时恢复,系统能及时恢复运行。包3:网络安全运行维护服务★1.供应商为采购人≥30个核心信息化资产(以IP地址为单位)提供7*24小时实时网络安全威胁监测预警服务,能够实时监测采购人信息化资产的网络安全状态,对攻击事件和病毒事件自动化生成工单,及时进行分析与预警。攻击事件包含境外黑客攻击事件、暴力破解攻击事件、持续攻击事件;病毒事件包含勒索型、流行病毒、挖矿型、蠕虫型、外发DOS型、C&C访问型、文件感染型、木马型等。供应商提供SAAS化安全服务管理平台,管理平台要求具备催单提醒功能,采购人可进入SAAS化服务平台提醒安全专家尽快处置。★2.供应商协助采购人构建本地+云端的立体化防御体系,并合理利用现有安全设备,将采购人的防火墙、态势感知设备等网络安全设备纳入日常安全管理,协助采购人实时梳理资产变化,及时发现安全威胁。服务开始前,安全服务技术人员需经采购人考核合格方可提供服务。3.供应商为采购人组建一对一安全服务专业团队,团队至少包含专业项目经理1人,服务形式为组建企业微信群,线下团队配合线上云端7*24小时值守,遇突发事件时,线下团队需及时上门处置。4.供应商需为采购人针对每一类威胁进行深度分析验证(针对分析内网主机的非法外联威胁行为,对外攻击、APTC&C通道、隐藏外联通道等外联威胁行为,以及从外部来的漏洞利用攻击行为、Webshell上传行为、Web系统目录遍历攻击行为、SQL注入攻击行为、信息泄露攻击行为、口令暴力破解攻击行为、僵尸网络攻击行为、系统命令注入攻击行为及僵尸网络攻击行为等进行分析评估,判断攻击行为是否成功以及业务风险点),分析判断是否存在可疑主机、失陷主机,排查是否对采购人资产造成威胁并通知采购人,将深度关联分析的结果通过邮件、微信等方式告知采购人(若出现紧急情况,支持电话通知到采购人),出具详细溯源分析报告,并且协助进行安全加固。5.供应商每月主动分析攻击类的安全事件,通过攻击日志分析,发现高级持续性攻击,并立即采取行动实时对抗;当采购人无防御措施时,供应商需提供攻击类安全事件的处置建议。6.供应商能够结合安全工具发现的资产信息,提供资产管理平台对采购人网络信息服务资产进行统一管理。供应商首次进行服务范围内资产全面梳理时(梳理的信息包含支撑业务系统运转的操作系统、数据库、中间件、应用系统的版本,类型,IP地址;应用开放协议和端口;应用系统管理方式、资产的重要性以及网络拓扑等),应将资产发现信息和采购人已有的资产台账进行比对,协助采购人完成资产台账的清理与更新;当资产发生变更时,通知采购人对变更信息进行确认与更新。7.对于安全事件,供应商的应急响应团队须在5分钟内,对信息安全事件做出响应,并严格按照采购人信息安全等级要求迅速到达现场并解决问题,每次故障处理完毕后3个工作日内向采购人提供详细的故障处理报告。8.基于主动响应和被动响应流程,供应商需对页面篡改、通报、断网、webshell、黑链等各类严重安全事件进行紧急响应或提供对应处置的解决方案,应实时针对异常流量、攻击日志和病毒日志进行分析,经过海量数据脱敏、聚合发现安全事件;提供入侵影响抑制(通过事件检测分析,提供抑制手段,降低入侵影响,协助快速恢复业务)、入侵威胁清除(排查攻击路径,恶意文件清除)、入侵原因分析(还原攻击路径,分析入侵事件原因)以及加固建议指导等(结合现有安全防御体系,指导采购人进行安全加固、提供整改建议、防止再次入侵)。9.供应商提供资产安全检查服务,针对采购人所有发现的信息化资产进行资产安全检查,包括系统与Web漏洞扫描(对操作系统、数据库、常见应用/协议、Web通用漏洞与常规漏洞进行漏洞扫描)、弱口令扫描(实现信息化资产不同应用弱口令猜解检测,如:SMB、msSQL、MySQL、Oracle、smtp、VNC、ftp、telnet、ssh、tomcat等)、基线配置核查(检查支撑信息化业务的主机操作系统、数据库、中间件的基线配置情况,确保达到相应的安全防护要求。检查项包含但不限于账号和口令管理、认证、授权策略、网络与服务、进程和启动、文件系统权限、访问控制等配置情况)等。▲10.供应商提供资产管理服务,对发现的脆弱性资产提供多个维度的优先级指导,针对已验证的脆弱性资产,要求可在工具平台上生成工单便于云端专家全流程处置,并可展示脆弱性资产的处置状态。(提供能够针对脆弱性资产多个维度的优先级指导与展示脆弱性资产处置状态的功能截图并加盖供应商公章)▲11.供应商提供面向采购人的监控门户服务,门户应具备服务质量可视化展示功能,提供可视化的数据,以便采购人清晰的了解某段时间的服务达标率,可视维度包含如脆弱性闭环率、威胁闭环率、事件闭环率等。(提供产品功能截图并加盖供应商公章)▲12.供应商做出以下承诺(提供承诺函加盖供应商公章):12.1从安全日志产生到威胁通告给采购人的时间方面,高级威胁(包括但不限于态势感知分析平台默认的最高级别威胁和采购人自定义的高级威胁)的通告时间少于30分钟,一般威胁的通告时间少于1小时,高级威胁和一般威胁的处置完成时间少于24小时;12.2安全威胁经过服务人员的确认后,高级威胁和一般威胁的判断准确率不低于99%。12.3如存在以上要求未达标的情形:每不达标一次,服务时间无偿延长一周。▲13.供应商提供勒索预防Checklist清单,提供定期的勒索病毒入侵风险专项排查,按照勒索预防Checklist开展勒索风险评估,勒索预防Checklist应当包含勒索高危利用漏洞、端口、安全策略、攻击行为、勒索残留隐患纬度。(提供勒索预防Checklist清单并加盖供应商公章,清单内容必须包含上述纬度,并注明每一项的更新时间)14.供应商提供《勒索病毒风险排查报告》(中标后),其中包含全面的勒索风险分析和隐患加固处置的情况,并且须按采购人要求进行远程或现场的成果汇报。15.供应商保证采购人信息系统正常运行前提下,模拟黑客攻击行为通过远程或本地方式对采购人指定的2个信息系统进行非破坏性的入侵测试,查找针对应用程序的各种漏洞,帮助采购人掌握应用系统当前的安全状况,发现在系统复杂结构中的最脆弱链路并针对安全隐患提出解决办法,切实保证信息系统安全,并在得到采购人授权后开展渗透测试工作。16.渗透测试包括但不限于以下范围的漏洞:WEB应用系统渗透、主机操作系统渗透、数据库系统渗透等。渗透测试内容包括但不限于:身份验证类、会话管理类、访问控制类、输入处理类、信息泄露类、第三方应用类等。▲17.供应商提供云端安全威胁响应服务,针对已发生的病毒的基本信息,提供影响分析、威胁分析和处理建议。(提供功能截图证明材料并加盖供应商公章)三、商务要求★1、项目服务期限:合同签订之日起1年。★2、服务地点:成都市血液中心(成都市锦江区珙桐街111号)。3、付款方式:3.1分期付款,费用支付以人民币结算,银行转账支付;采购人收到供应商开具的合法有效完整的发票进行支付结算,否则采购人有权拒绝付款。3.2合同签订生效之日起5个工作日内,采购人向供应商支付本项目合同款项50%的预付款;3.3项目服务期满之后,采购人进行项目验收,验收合格且采购人收到供应商开具的合同全额发票之日起10个工作日内,采购人向供应商支付本项目合同款项的50%。如验收不合格,供应商需按采购人要求及合同约定内容进行整改。本章的要求不能作为资格性条件要求评审,如存在资格性条件要求,应当认定磋商文件编制存在重大缺陷,磋商小组应当停止评审。

投标 / 标书制作要点(原创)

本信息系统 运行维护涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。成都市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086