重庆国金认证安全检测运营服务招标公告(重庆国家金融科技认证中心有限责任公司2024)



重庆国金认证安全检测运营服务项目采购公告

发布日期: 2024年3月5日

一、采购方式:
竞争性磋商
采购执行编号:CQCBJQ2402-033

二、预算金额:
290,000.00元

三、项目详情概况

分包号:1

分包内容
预算金额
数量
单位
简要技术要求

重庆国金认证安全检测运营服务
290,000.00
1.0

为保障金融机构金融科技产品的安全合规,并针对其人脸识别安全问题以及兼容性问题进行安全专项检测,详细内容见磋商文件。

预算金额总计:290,000.00元

四、供应商资格要求

供应商是指向采购人提供服务或者货物的法人、其他组织或者自然人。合格的供应商应符以下条件,同时符合根据该项目特点设置的特定资格条件。(一)基本资格条件1.具有独立承担民事责任的能力;2.具有良好的商业信誉和健全的财务会计制度;3.具有履行合同所必需的设备和专业技术能力;4.有依法缴纳税收的良好记录;5.参加采购活动前三年内,在经营活动中没有重大违法记录;6.法律、行政法规规定的其他条件。(二)特定资格要求:无

五、获取采购文件的地点、方式、期限及售价

获取文件期限:2024年3月5日 至 2024年3月12日
文件购买费:500.00元
获取文件地点:潜在供应商在“行采家”平台(https://www.gec123.com)自行下载。
方式或事项:

(一)供应商应通过“行采家”平台(https://www.gec123.com)进行注册,成为行采家平台供应商。(二)凡有意参加磋商的供应商,请在采购代理机构进行报名并在“行采家”平台(https://www.gec123.com)下载竞争性磋商文件以及图纸、清单、设计文件、澄清等磋商前公布的所有项目资料,无论供应商下载或领取与否,均视为已知晓所有磋商实质性要求内容。(三)竞争性磋商公告期限:自采购公告发布之日起三个工作日。(四)竞争性磋商文件发售期限:1.竞争性磋商文件发售期:2024年3月5日至2024年3月12日(9:00-17:00)。2.报名方式:(1)潜在供应商将《采购文件发售登记表》(加盖供应商公章)及标书费转账凭证扫描后发送至hulin@cqchinabase.com。(2)收款账户户  名:重庆市中基致信招标代理有限公司开户行:中国银行重庆江北支行账  号:1144 6718 4234(3)未进行报名的潜在供应商将不得参与磋商。3.竞争性磋商文件售价:人民币500元/包。(五)供应商须满足以下三种要件,其响应文件才被接受:1.完成报名;2.按时递交了响应文件;3.按时签到。

六、磋商响应文件递交信息

磋商响应文件递交开始时间: 2024年3月18日 09:00
磋商响应文件递交结束时间: 2024年3月18日 09:30
磋商响应文件递交地点:重庆市中基致信招标代理有限公司会议室

七、评审信息

磋商时间: 2024年3月18日 09:30
磋商地点:重庆市中基致信招标代理有限公司会议室

八、联系方式

1、采购人:重庆国家金融科技认证中心有限责任公司
采购经办人:翟老师
采购人电话:67670701
采购人地址:重庆市江北区聚贤街金融城3号T1幢26层
代理机构:重庆市中基致信招标代理有限公司
代理机构经办人:周菲童 胡琳
代理机构电话:88505900 88758852
代理机构地址:财富大道2号财富A座9楼

九、附件

采购文件发售登记表(CQCBJQ2402-033).doc
重庆国金认证安全检测运营服务项目(发售稿0305).docx

免责声明:

采购人在本页面发布的任何信息应当真实、有效、完整,并对发布的信息承担相应法律责任。

采购文件发售登记表项目号CQCBJQ2402-033项目名称重庆国金认证安全检测运营服务项目供应商名称税号是否开票:□是 □否联系人手机办公电话传真E-mail单位地址注:发票现为数电发票,于标书费支付后5个工作日内开具,请于国家税务总局电子税务局——我要办税——税务数字账户——全量发票查询处,查询下载。重庆国金认证安全检测运营服务项目竞争性磋商文件项目号:CQCBJQ2402-033采购人:重庆国家金融科技认证中心有限责任公司采购代理机构:重庆市中基致信招标代理有限公司二〇二四年三月目录第一篇采购邀请书-1-一、竞争性磋商内容-1-二、资金来源-1-三、供应商资格条件-1-四、磋商有关说明-1-五、磋商保证金-2-六、其它有关规定-3-七、联系方式-3-第二篇采购技术需求-4-一、项目概况-4-※二、技术需求-4-※三、成果交付-7-第三篇项目商务需求-8-一、服务时间、地点和验收-8-※二、报价要求-8-※三、付款方式-8-四、采购合同响应-9-※五、保密承诺和反商业贿赂承诺书-9-六、违约条款-9-七、知识产权-10-八、其他-11-第四篇磋商程序及方法、评审标准、无效响应和采购终止-12-一、磋商程序及方法-12-二、评审标准-14-三、无效响应-16-四、采购终止-16-第五篇供应商须知-17-一、磋商费用-17-二、竞争性磋商文件-17-三、磋商要求-17-四、成交供应商的确认和变更-19-五、成交通知-19-六、质疑-19-七、采购代理服务费-20-八、签订合同-21-第六篇采购合同-22-第七篇响应文件编制要求-49-一、经济部分-50-二、技术部分-52-三、商务部分-53-四、资格条件及其他-54-第一篇采购邀请书重庆市中基致信招标代理有限公司(以下简称:采购代理机构)接受重庆国家金融科技认证中心有限责任公司(以下简称:采购人)的委托,对重庆国金认证安全检测运营服务项目(项目号:CQCBJQ2402-033)进行竞争性磋商采购。欢迎有资格的供应商前来参与磋商。一、竞争性磋商内容项目内容采购预算金额(万元)磋商保证金(万元)成交供应商数量(名)重庆国金认证安全检测运营服务290.51二、资金来源自筹资金,预算金额29万元。三、供应商资格条件供应商是指向采购人提供服务或者货物的法人、其他组织或者自然人。合格的供应商应符以下条件,同时符合根据该项目特点设置的特定资格条件。(一)基本资格条件1.具有独立承担民事责任的能力;2.具有良好的商业信誉和健全的财务会计制度;3.具有履行合同所必需的设备和专业技术能力;4.有依法缴纳税收的良好记录;5.参加采购活动前三年内,在经营活动中没有重大违法记录;6.法律、行政法规规定的其他条件。(二)特定资格要求:无四、磋商有关说明(一)供应商应通过“行采家”平台(https://www.gec123.com)进行注册,成为行采家平台供应商。(二)凡有意参加磋商的供应商,请在采购代理机构进行报名并在“行采家”平台(https://www.gec123.com)下载竞争性磋商文件以及图纸、清单、设计文件、澄清等磋商前公布的所有项目资料,无论供应商下载或领取与否,均视为已知晓所有磋商实质性要求内容。(三)竞争性磋商公告期限:自采购公告发布之日起三个工作日。(四)竞争性磋商文件发售期限:1.竞争性磋商文件发售期:2024年3月5日至2024年3月12日(9:00-17:00)。2.报名方式:(1)潜在供应商将《采购文件发售登记表》(加盖供应商公章)及标书费转账凭证扫描后发送至hulin@cqchinabase.com。(2)收款账户户名:重庆市中基致信招标代理有限公司开户行:中国银行重庆江北支行账号:114467184234(3)未进行报名的潜在供应商将不得参与磋商。3.竞争性磋商文件售价:人民币500元/包。(五)供应商须满足以下三种要件,其响应文件才被接受:1.完成报名;2.按时递交了响应文件;3.按时签到。(六)递交响应文件地点:重庆市中基致信招标代理有限公司会议室(七)响应文件递交开始和截止时间:2024年3月18日北京时间9:00-9:30(八)磋商开始时间:2024年3月18日北京时间9:30五、磋商保证金(一)磋商保证金递交供应商须按本项目规定的磋商保证金金额进行缴纳(保证金金额详见本篇,一、竞争性磋商内容),由供应商将磋商保证金汇至以下账户,磋商保证金的到账截止时间为2024年3月17日17:00。缴纳保证金时必须备注项目号。磋商保证金账户:户名:重庆市中基致信招标代理有限公司开户行:中国银行重庆江北支行账号:114467184234(二)保证金退还方式1.非成交供应商的保证金,在成交通知书发放后,由采购代理机构在五个工作日内按来款渠道直接退还。2.成交供应商的保证金,在成交供应商与采购人签订合同后,由采购代理机构扣除中标服务费后在五个工作日内按资金来款渠道直接退还。咨询电话:(023)88758852六、其它有关规定(一)法定代表人为同一个人的两个及两个以上法人,母公司、全资子公司及其控股公司,都不得在同一分包的采购活动中同时参与磋商,否则均为无效响应。(二)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的采购活动,否则均为无效响应。(三)为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动,否则均为无效响应。(四)本项目在响应文件提交截止时间前发布的竞争性磋商文件及补遗文件(如果有)一律在行采家(www.gec123.com)网站上发布,请各供应商获取公告后在采购代理机构处领取相关文件;无论供应商领取与否,均视同供应商已知晓本项目竞争性磋商文件、补遗文件(如果有)的内容。(五)超过响应文件截止时间递交的响应文件为无效文件,恕不接收。(六)磋商费用:无论磋商结果如何,供应商参与本项目磋商的所有费用均应由供应商自行承担。(七)本项目不接受联合体形式磋商。(八)本项目不接受分包。(九)被列入失信被执行人、重大税收违法案件当事人名单的供应商,将拒绝其参与采购活动。七、联系方式(一)采购人:重庆国家金融科技认证中心有限责任公司联系人:翟老师电话:(023)67670701地址:重庆市江北区聚贤街金融城3号T1幢26层(二)采购代理机构:重庆市中基致信招标代理有限公司联系人:周老师、胡老师电话:(023)88505900、88758852传真:(023)88505947地址:重庆市渝北区财富大道2号财富大厦A座9楼第二篇采购技术需求“※”标注的要求为符合性审查中的实质性要求,响应文件若不满足按无效投标处理。一、项目概况为保障金融机构金融科技产品的安全合规,并针对其人脸识别安全问题以及兼容性问题进行安全专项检测,按照现行信息技术生物特征识别数据人脸图像最新的标准,人脸安全测试主要围绕人脸识别组件本身安全和人脸识别相关应用场景展开,其中测试项包括了静态电子图像攻击、视频图像攻击、照片挖孔攻击、摄像头劫持视频攻击、应用层hook劫持攻击和人脸业务逻辑漏洞测试几大项,该测试项涵盖了当前业内常用的灰黑产人脸攻击方式,具有一定的代表性,能一定层度上反应出人脸应用程序的抗攻击能力。※二、技术需求(一)针对目前业内使用频率较高的人脸识别攻击方式,故本项目需采用以下测试案例进行技术测试:序号测试案例测试描述1静态电子图像攻击模型假冒者B在屏幕展示被冒充者A的电子图像,欺骗人脸活体APP。漏洞原因:活体检测技术会对分辨率、色彩、光线、角度等变化下的防攻击能力会有差异变化。攻击过程:获取A的人脸图像;采用图像处理软件对A的图像进行缩放、亮度、对比度、光线、调色等,生成A的系列多幅图像;B在手机、PAD、电脑等设备屏幕上展示A的人脸图像;将屏幕对准APP活体认证界面,进行仿冒攻击。2视频图像攻击模型假冒者B在屏幕展示被冒充者A的视频图像,欺骗人脸活体APP。漏洞原因:动作活体只检测视频中是否有规定的动作,是否为活人无法精准判别。攻击过程:获取A的人脸图像通过软件合成张嘴、眨眼、摇头、点头等动作视频将每个动作分割为单独的视频文件B在手机,PAD,电脑等设备屏幕上展示A合成视频将屏幕对准APP活体认证界面,根据动作指令播放对应的动作视频,进行仿冒攻击3照片挖洞攻击模型假冒者B佩戴被冒充者A的挖洞打印照片,欺骗人脸活体App。漏洞原因:面部区域部分伪装时,活体检测技术能力会有下降。攻击过程:获取A的人脸图像,生成A的系列电子图像;将A的每幅图像分别用不同的纸张材质打印为照片;对A的打印照片进行挖洞裁剪;B佩戴A的照片,面对App活体认证界面,进行仿冒攻击。4面具攻击模型假冒者B在佩戴被冒充者A的面具,欺骗人脸活体App。攻击漏洞:算法对面具的抗攻击能力弱。攻击过程:获取A的人脸图像,生成A的姿态图像;根据A的不同姿态图像,打印制作面具;B佩戴A的面具,面对App活体认证界面,进行仿冒攻击。5视频注入攻击假冒者B获取制作被冒充者视频,刷新手机ROM操作系统镜像,直接向APP注入预先录制的被冒充者A的视频,绕过手机摄像头,欺骗人脸活体APP。漏洞原因:定制化手机,修改摄像头采集数据源。攻击过程:刷新特定手机ROM;制作被攻击者视频,存放到手机固定目录下打开APP,进入活体检测环节,选择手机预先录制视频文件,进入注入攻击。6应用层代码HOOK通过Hook攻击手段,实现APP关键函数劫持,更改APP人脸采集结果数据。漏洞原因:应用函数可被框架拦截和篡改,本测试项可通过黑盒(hook所有类)和白盒审计人脸SDK的方式开展。攻击过程:通过Xposed、Frida等常用Hook框架,拦截SDK人脸识别相关关键函数,替换函数入参或者返回值,达到更改APP人脸采集结果为设置的图像。7业务逻辑漏洞业务流程存在逻辑漏洞,可通过抓包改包的方式绕过人脸识别流程。漏洞原因:存在业务逻辑漏洞攻击过程:通过抓包改包工具拦截APP请求响应,在使用错误的人脸验证后,修改人脸响应报文结果值,达到绕过人脸识别界面的目的,在通过完成整个业务流程来发现是否存在人脸验证逻辑漏洞。(二)其中兼容性测试报告内容所提供的信息及内容应满足以下要求:采集数据类型数据采集点细化兼容性样本数据600款机型测试通过率 兼容性样本数据600款机型品牌兼容性样本数据600款机型系统版本兼容性样本数据600款机型分辨率兼容性样本数据600款机型CPU兼容性样本数据600款机型内存兼容性样本数据APP在同行业排名 兼容性样本数据各类异常所占比率安装失败兼容性样本数据各类异常所占比率启动失败兼容性样本数据各类异常所占比率运行异常兼容性样本数据各类异常所占比率UI异常兼容性样本数据不兼容机型分布 兼容性样本数据终端影响用户数 兼容测试安装测试安装异常兼容测试启动测试启动闪退兼容测试运行失败运行崩溃兼容测试功能异常点击无响应兼容测试功能异常卡顿兼容测试功能异常页面加载异常兼容测试UI异常拉伸兼容测试UI异常混乱兼容测试UI异常确实兼容测试UI异常文字展示不全性能数据指标安装时间平均耗时性能数据指标安装时间最大耗时(机型、时长)性能数据指标安装时间最小耗时(机型、时长)性能数据指标安装时间行业最优值性能数据指标安装时间行业平均值性能数据指标启动时间平均耗时性能数据指标启动时间最大耗时(机型、时长)性能数据指标启动时间最小耗时(机型、时长)性能数据指标启动时间行业最优值性能数据指标启动时间行业平均值性能数据指标CPU占用CPU平均使用率性能数据指标CPU占用CPU最大使用率(机型)性能数据指标CPU占用CPU最小使用率(机型)性能数据指标CPU占用行业最优值性能数据指标CPU占用行业平均值性能数据指标内存占用APP内存平均使用率性能数据指标内存占用APP内存最大使用率(机型)性能数据指标内存占用APP内存最小使用率(机型)性能数据指标内存占用行业最优值性能数据指标内存占用行业平均值性能数据指标GPU占用GPU平均使用率性能数据指标GPU占用GPU最大使用率(机型)性能数据指标GPU占用GPU最小使用率(机型)性能数据指标GPU占用行业最优值性能数据指标GPU占用行业平均值性能数据指标流量耗用APP流量消耗平均值性能数据指标流量耗用APP流量消耗最大值性能数据指标流量耗用APP流量消耗最小值性能数据指标流量耗用行业最优值性能数据指标 行业平均值性能数据指标电池温度 性能数据指标FPS 性能数据指标页面响应时间关键页面平均响应时间性能数据指标页面响应时间关键页面最大响应时间性能数据指标页面响应时间关键页面最小响应时间(三)检测依据标准:1.《中华人民共和国网络安全法》2.《关于开展重点网络应用人脸识别安全专项整治工作的通知》3.《中国银保监会办公厅关于加强人脸识别技术应用安全管理的通知》※三、成果交付成交供应商按照采购人需求,在每次测试后提交安全测试报告以及兼容性测试报告。第三篇项目商务需求“※”标注的要求为符合性审查中的实质性要求,响应文件若不满足按无效投标处理。一、服务时间、地点和验收※(一)服务期自合同签订之日起3年。成交供应商每次收到采购人通知后需在20个自然日内完成检测,并提交检测报告;每年进行一次检测,共计检测3次。具体检测时间以采购人通知时间为准。(二)实施地点采购人指定或同意的地点。※(三)验收方式在合同约定的期限内,成交供应商完成合同约定的工作,并通过采购人在安全、性能及兼容性方面的确认后,成交供应商向采购人提出验收申请,采购人在收到申请后的10个工作日内,按照流程安排项目验收。验收不合格的,采购人有权立即向成交供应商提出书面异议,成交供应商在接到异议后及时进行更改,直至验收合格。若成交供应商不予整改或经整改仍未达到采购人要求,采购人有权视情况解除合同,并要求成交供应商于收到解除合同通知书15个工作日内退还采购人已支付的全部合同款项,此外,成交供应商按照本合同金额的20%承担违约责任,如该等违约金仍不足以弥补采购人损失,成交供应商仍应继续就采购人的损失与违约金的差额部分进行赔偿。※二、报价要求供应商的报价应包括完成本项目所需的所有费用,包括但不限于人工费、软硬件费、测试费、服务费、报告编制费、利润、交通费、税费及其它与本项目相关的一切费用。因供应商自身原因造成漏报、少报皆由其自行承担责任,采购人不再补偿。※三、付款方式(一)第一年项目服务内容全部完成后,经采购人确认完成年度检测工作后,采购人在收到成交供应商提供的合格有效增值税专用发票后以转账方式支付合同总额的30%。(二)第二年项目服务内容全部完成后,经采购人确认完成年度检测工作后,采购人在收到成交供应商提供的合格有效增值税专用发票后以转账方式支付合同总额的30%。(三)第三年项目服务内容全部完成后,经采购人确认完成年度检测工作后,采购人在收到成交供应商提供的合格有效增值税专用发票后以转账方式支付合同总额的40%。(四)如验收不合格的,成交供应商应按照采购人要求进行整改,剩余费用至验收合格后支付。(五)如成交供应商未按上述约定在采购人付款前向采购人开具合法、足额的增值税专用发票,或开具的发票不符合法律法规的规定的,采购人有权拒绝支付任何款项,因此产生的一切责任均由成交供应商自行承担。四、采购合同响应供应商对竞争性磋商文件“第六篇采购合同”的内容进行响应。如果供应商对采购合同条款响应有偏离,需逐条列出偏离的采购合同条款内容(偏离情况格式见后附“合同响应偏离表”),并在成交后对响应偏离的采购合同条款与采购人进行协商沟通;如果供应商对采购合同条款响应无偏离,则附空白“合同响应偏离表”,并加盖供应商公章。※五、保密承诺和反商业贿赂承诺书供应商需为本项目提供保密承诺函和反商业贿赂承诺书(格式见附件),并加盖供应商公章。六、违约条款(一)因采购人原因导致迟延付款的,应按当期应付而未付款项0.01%/日支付违约金;违约金最高不超过合同总额的5%。(二)如成交供应商迟延交付工作成果或软件产品或提供服务(以实际通过采购人验收合格之日测算),则成交供应商应按合同总额的0.1%/日累计向采购人支付延迟违约金。如迟延交付达20个工作日,成交供应商应返还采购人已付全部价款并另行承担合同总额20%的违约金,同时采购人有权终止合同,如违约金不足以弥补采购人损失的,成交供应商赔偿采购人因此而遭受的损失(包括但不限于直接损失、间接损失、律师费、鉴定费、差旅费、公告费、保函费、诉讼费等实现债权的费用)。成交供应商交付的技术成果或软件产品有破损或内容短缺的,应视为未完全履行交付义务并应在采购人要求的限期内采取措施直至改正符合采购人要求为止。如因采购人故意原因造成的迟延交付,成交供应商不予支付违约金及损失赔偿。(三)如出现下列情况,采购人可单方面部分或全部终止本合同,并由成交供应商负责向采购人退回合同已付全部款项并承担合同总额20%的违约金,违约金小于采购人损失的,成交供应商赔偿采购人因此而遭受的损失(包括但不限于直接损失、间接损失,以及诉讼费、保全费、执行费、律师费等实现债权的费用):1.成交供应商未按约或及时履行义务,或成交供应商拒绝履行义务,或成交供应商无法履行合同义务;2.如果因成交供应商原因(包括成交供应商在收到采购人书面通知后所规定的较长时间内不能排除故障),致使采购人系统无法正常运行或成交供应商交付成果存在任何瑕疵、缺陷或安全风险的。七、知识产权本次服务所形成的产品除成交供应商及第三方已拥有独立著作权的版权产品外,其他产品的所有权归采购人所有,采购人是该产品的著作权、专利申请权、专利权、技术秘密及其他相关知识产权的所有人。此外,采购人及本项目的使用方基于本合同之目的拥有本项目涉及的成交供应商拥有独立著作权的版权产品永久免费使用权(包括但不限于采购人因项目软件而使用,以及采购人为前述后续改进、开发所形成的新的技术成果及其知识产权而使用等)。成交供应商有不可争议的义务确保采购人依据本次项目所获得的知识产权不存在任何瑕疵并且可以不受限制地行使相关权利,包括各项延伸权利。如本次服务中止、解除等,导致技术产品仅有半成品的,其半成品的所有权归采购人所有,成交供应商应当将交付给采购人并对需交付的知识进行转移。(一)成交供应商对采购人进行交付前,要对需交付的知识进行转移。知识转移包括按照项目管理所规定的文档清单提供相关文档、开展相关培训工作、提供技术成果中包含的第三方或开源组件清单。当第三方或开源组件出现安全漏洞时,成交供应商应提供必要技术支持。(二)成交供应商对其向采购人交付的所有工作成果中的所有知识产权不可撤销地授予采购人永久性的、无需支付许可费的许可,且不受时间、目的、方式、地域及采购人发展规模等的限制。(三)上述许可适用于采购人的分支、附属机构、参股或控股的公司及其他关联企业等单位。(四)允许采购人的使用方式包括但不限于:阅览、传输、运行等,以及为灾备、存档、经营和学习目的而进行的使用、复制和展示等。成交供应商应当保证其参与本次项目相关的活动包括履行本次项目的任何行为,以及本次项目结束之后的任何涉及到本次项目的行为,均不会侵犯侵害任何第三方权益,并保证采购人对项目成果的使用不会受到任何第三方的主张权利或索赔。如因此产生任何针对采购人的争议、索赔、诉讼、侵权,均应当由成交供应商独自承担全部及任何责任,包括但不限于应当承担其自身及为排除任何争议、瑕疵、赔偿侵权所应当或所需要支付的一切相关及由此引起的费用,并赔偿采购人遭受的实际损失。八、其他(一)其他未尽事宜由供需双方在采购合同中详细约定。(二)采购合同履行过程中发生争议,双方应当协商解决,协商不成,任何一方均有权将争议提交采购人所在地人民法院诉讼解决。第四篇磋商程序及方法、评审标准、无效响应和采购终止一、磋商程序及方法(一)磋商按竞争性磋商文件规定的时间和地点进行,供应商须有法定代表人或其授权代表参加并签到。竞争性磋商以抽签的形式确定磋商顺序,由本项目依法组建的磋商小组分别与各供应商进行磋商。(二)磋商小组对各供应商的资格条件、响应文件的有效性、完整性和响应程度进行审查。各供应商只有在完全符合要求的前提下,才能参与正式磋商。1.资格性检查。依据法律法规和竞争性磋商文件的规定,对响应文件中的资格证明、磋商保证金等进行审查,以确定供应商是否具备磋商资格。资格性检查资料表如下:序号检查因素检查内容1供应商应符合的基本资格条件(1)具有独立承担民事责任的能力供应商法人营业执照(副本)或事业单位法人证书(副本)或个体工商户营业执照或有效的自然人身份证明或社会团体法人登记证书(提供复印件)。1供应商应符合的基本资格条件(2)具有良好的商业信誉和健全的财务会计制度提供2022年度财务状况报告(表)复印件,本年度新成立或成立不满一年的组织和自然人无法提供财务状况报告(表)的,可提供银行出具的资信证明复印件。1供应商应符合的基本资格条件(3)具有履行合同所必需的设备和专业技术能力供应商提供书面声明(见格式文件)1供应商应符合的基本资格条件(4)有依法缴纳税收的良好记录1.税务登记证(副本)复印件(注①)2.缴纳社会保障金的证明材料复印件(缴纳社会保障金的证明材料指:社会保险登记证(注①)或缴纳社会保险的凭据(专用收据或社会保险缴纳清单)。依法免税或不需要缴纳社会保障资金的供应商,应提供相应文件证明其依法免税或不需要缴纳社会保障资金。1供应商应符合的基本资格条件(5)参加采购活动前三年内,在经营活动中没有重大违法记录(注②)1.供应商提供书面声明(见格式文件);2.采购人或采购代理机构将通过 “信用中国”网站(www.creditchina.gov.cn)等渠道查询供应商信用记录,对列入失信被执行人、重大税收违法案件当事人名单的供应商将拒绝其参与采购活动。1供应商应符合的基本资格条件(6)法律、行政法规规定的其他条件2特定资格要求符合竞争性磋商文件第一篇“三、供应商资格条件 (二)”中的要求。3磋商保证金符合竞争性磋商文件第一篇“五、磋商保证金”中的要求。注:①供应商按“多证合一”登记制度办理营业执照的,缴纳社会保障金的证明材料和税务登记证(复印件)以供应商所提供的法人营业执照(副本)复印件为准。②供应商应对所提供的全部资料的真实性负责,如提供虚假材料,一经查实,将取消投标资格或成交资格,并按照相关法律法规的规定进行处理。2.符合性检查。依据竞争性磋商文件的规定,从响应文件的有效性、完整性和对竞争性磋商文件的响应程度进行审查,以确定是否对竞争性磋商文件的实质性要求作出响应。符合性检查资料表如下:序号评审因素评审标准1有效性审查响应文件签署及盖章响应文件上法定代表人或其授权代表人的签字、盖章齐全。1有效性审查法定代表人身份证明及授权委托书法定代表人身份证明及授权委托书有效,符合竞争性磋商文件规定的格式,签字或盖章齐全。1有效性审查磋商方案只能有一个方案参与磋商。1有效性审查报价唯一只能在采购预算范围内报价,只能有一个有效报价,不得提交选择性报价。2完整性审查响应文件份数响应文件正、副本及电子文档数量符合本竞争性磋商文件要求。3实质性审查响应文件内容满足本竞争性磋商文件第二篇、第三篇中(※)号标注的部分要求3实质性审查磋商有效期满足竞争性磋商文件规定。注:未通过符合性审查的响应文件按无效响应处理,磋商小组应当告知提交响应文件的供应商。3.澄清有关问题。磋商小组在对响应文件的有效性、完整性和响应程度进行审查时,可以要求供应商对响应文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容等作出必要的澄清、说明或者更正。供应商的澄清、说明或者更正不得超出响应文件的范围或者改变响应文件的实质性内容。4.磋商小组要求供应商澄清、说明或者更正响应文件应当以书面形式作出。供应商的澄清、说明或者更正应当由法定代表人或其授权代表签字或者加盖公章。由授权代表签字的,应当附法定代表人授权书。供应商为自然人的,应当由本人签字并附身份证明。5.在磋商过程中磋商的任何一方不得向他人透露与磋商有关的技术资料、价格或其他信息。6.在磋商过程中,磋商小组可以根据竞争性磋商文件和磋商情况实质性变动采购需求中的技术、服务要求以及合同草案条款,但不得变动竞争性磋商文件中的其他内容。实质性变动的内容,须经采购人代表确认。对竞争性磋商文件作出的实质性变动是竞争性磋商文件的有效组成部分,磋商小组应当及时以书面形式同时通知所有参加磋商的供应商。7.供应商在磋商时作出的所有书面承诺须由法定代表人或其授权代表签字。8.经磋商确定最终采购需求且磋商结束后,供应商应当按照竞争性磋商文件的变动情况和磋商小组的要求重新提交响应文件或重新做出相关的书面承诺,最后书面提交最后报价及有关承诺(填写《最后报价表》并密封提交)。已提交响应文件但未在规定时间内进行最后报价的供应商,视为放弃最后报价,以供应商响应文件中的报价为准。9.磋商小组采用综合评分法对提交最后报价的供应商的响应文件和最后报价(含有效书面承诺)进行综合评分,综合评分法是指响应文件满足竞争性磋商文件全部实质性要求且按照评审因素的量化指标评审得分最高的供应商为成交候选供应商的评审方法。供应商总得分为价格、商务、技术等评定因素分别按照相应权重值计算分项得分后相加,满分为100分。(详见评审标准)10.磋商小组各成员独立对每个有效响应的文件进行评价、打分,然后汇总每个供应商每项评分因素的得分,并根据综合评分情况按照评审得分由高到低顺序推荐3名以上成交候选供应商,并编写评审报告。若供应商的评审得分相同的,按照最后报价由低到高的顺序排列推荐。评审得分且最后报价相同的,按照服务指标优劣顺序排列推荐。以上都相同的,按服务条款的优劣顺序排列推荐。二、评审标准1.评审因素序号评分因素及权值分值评分标准说明1磋商报价(20%)(20分)满足磋商文件资格性、符合性审查要求且最后报价最低的供应商的价格为磋商基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:磋商报价得分=(磋商基准价/最后磋商报价)×20%×100。2技术部分(60%)安全检测能力(20分)1.有效供应商的起评分为20分提供截图证明材料,并加盖供应商公章2技术部分(60%)安全检测能力(20分)2.供应商须根据以下检测内容提供相关截图证明材料,以证明其检测能力;其中一条不满足扣2分,扣完为止。(1)支持自定义安全检测服务任务,类型包括剧本任务管理和工作流任务管理:①剧本任务管理可对剧本进行多维度筛选,具体包括状态、任务来源、类型、创建人等维度,并支持输入名称进行全局搜索,②工作流任务管理可根据任务等级进行筛选,并且支持查看、报告、作战室、关闭等操作。(2)设置的安全检测服务任务可以关联到作战室,实现多用户的协同处理,作战室支持添加成员,天聊记录支持智能摘要和文件上传功能。(3)支持对自动化提供函数管理功能,可自定义编辑函数代码,可选择函数类型包括数据查询、数据处理、格式验证、常用脚本。(4)支持安全检测服务人员在系统工作台界面看到参与的任务情况、任务处置情况、任务处置MTTR、超时任务数、剧本数量等指标参数。(5)支持综合态势功能,综合态势可以查看剧本总数、任务总数、工作流任务分布情况、协同作战室分布情况、工作流任务协同处置情况。(6)支持与智能机器人对话功能,提供安全检测服务相关技术能力回答及引导。(7)可以查看安全服务检测所使用的工具详情,包括工具名称、LOGO、描述、设备版本、动作等。(8)支持安全检测服务目标资产的管理功能,可新增资产,选择或填写资产地理位置、联系人、联系方式、环境等信息(9)支持对服务的运营管理,将服务过程中的资产进行添加黑/白名单操作,支持对名单的导入和导出功能(10)支持对服务的报告进行管理,可以新建报告,将写完的报告进行发布或者保存草稿,可显示或隐藏报告的大纲。提供截图证明材料,并加盖供应商公章2技术部分(60%)实施方案(30分)供应商应根据需求编制实施方案,具体内容包括:遵循标准、实施人员、测试设备、需要采购人提供必要的工作配合、实施时间进度计划等:优(方案内容描述详细全面,能反映整个项目的实施细节过程,人员配置经验丰富,进度计划安排合理)得30分;良(方案内容描述较全面,能较好反映整个项目的实施过程,人员配置有一定经验,进度计划安排较合理)得20分;一般(方案内容描基本到位,基本反映了整个项目的实施过程,人员配置经验度一般,进度计划安排基本满足要求)得10分;差(方案内容描不够全面,不能反映了整个项目的实施过程,人员配置较差,进度计划安排不能满足要求)得5分;未提供得0分。根据供应商提供的方案进行评分。2技术部分(60%)业绩(10分)供应商承接过金融领域安全检测服务,每提供一个得2分,本项最多得10分。提供协议或合同等业绩证明材料复印件,并加盖供应商公章3商务部分(20%)供应商实力(10分)具备中国通信企业协会通信网络安全服务能力安全设计与集成(一级)证书,得4分。提供证书证明文件复印件,并加盖供应商公章3商务部分(20%)供应商实力(10分)具备国家工业信息安全发展研究中心颁发的2024年度工业信息安全监测应急支撑单位证书,得3分。提供证书证明文件复印件,并加盖供应商公章3商务部分(20%)供应商实力(10分)具备国家工业信息安全发展研究中心颁发的国家工业信息安全漏洞库技术组成员单位证书,得3分;提供证书证明文件复印件,并加盖供应商公章3商务部分(20%)人员实力(10分)供应商拟派本项目的项目负责人满足:(1)入库CCIA中国网络安全产业联盟专家名单;(2)具备高级工程师资质;(3)具备PMP项目管理证书。满足以上所有项得10分,满足其中两项得5分,只满足其中一项或未提供不得分。提供负责人人名单、证书证明材料复印件、为其缴纳社保的证明材料,加盖供应商公章三、无效响应供应商发生以下条款情况之一者,视为无效响应,其响应文件将被拒绝:(一)供应商不符合规定的基本资格条件或特定资格条件的;(二)供应商的法定代表人或其授权代表未参加磋商;(三)供应商所提交的响应文件不按第七篇“响应文件编制要求”规定签字、盖章;(四)供应商的最后报价超过采购预算的;(五)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,参加同一合同项下的采购活动的;(六)为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,再参加该采购项目的其他采购活动;(七)供应商的服务时间、售后服务及磋商有效期不满足竞争性磋商文件要求的;(八)供应商响应文件内容有与国家现行法律法规相违背的内容,或附有采购人无法接受的条件。四、采购终止出现下列情形之一的,采购人或者采购代理机构应当终止竞争性磋商采购活动,发布项目终止公告并说明原因,重新开展采购活动:(一)因情况变化,不再符合规定的竞争性磋商采购方式适用情形的;(二)出现影响采购公正的违法、违规行为的;(三)在采购过程中符合要求的供应商或者报价未超过采购预算的供应商不足3家的。第五篇供应商须知一、磋商费用参与磋商的供应商应承担其编制响应文件与递交响应文件所涉及的一切费用,不论磋商结果如何,采购人和采购代理机构在任何情况下无义务也无责任承担这些费用。二、竞争性磋商文件(一)竞争性磋商文件由采购邀请书;采购服务需求;采购商务需求;磋商程序及方法、评审标准、无效响应和采购终止;供应商须知;合同草案条款;响应文件编制要求共七部分组成。(二)采购人(或采购代理机构)所作的一切有效的书面通知、修改及补充,都是竞争性磋商文件不可分割的部分。(三)竞争性磋商文件的解释供应商如对竞争性磋商文件有疑问,必须以书面形式在提交响应文件截止时间3个工作日前向采购人(或采购代理机构)要求澄清,采购人(或采购代理机构)可视具体情况做出处理或答复。如供应商未提出疑问,视为完全理解并同意本竞争性磋商文件。一经进入磋商程序,即视为供应商已详细阅读全部文件资料,完全理解竞争性磋商文件所有条款内容并同意放弃对这方面有不明白及误解的权利。(四)本竞争性磋商文件中,磋商小组根据与供应商进行磋商可能实质性变动的内容为竞争性磋商文件第二、三、六篇全部内容。(五)评审的依据为竞争性磋商文件和响应文件(含有效的书面承诺)。磋商小组判断响应文件对竞争性磋商文件的响应,仅基于响应文件本身而不靠外部证据。三、磋商要求(一)响应文件1.供应商应当按照竞争性磋商文件的要求编制响应文件,并对竞争性磋商文件提出的要求和条件作出实质性响应,响应文件原则上采用软面订本,同时应编制完整的页码、目录。2.响应文件组成响应文件由第七篇“响应文件编制要求”规定的部分和供应商所作的一切有效补充、修改和承诺等文件组成,供应商应按照第七篇“响应文件编制要求”规定的目录顺序组织编写和装订,也可在基本格式基础上对表格进行扩展,未规定格式的由供应商自定格式。(二)联合体本项目不接受联合体投标。(三)磋商有效期:响应文件及有关承诺文件有效期为提交响应文件截止时间起90天。(四)磋商保证金:1.供应商提交保证金金额和方式详见本文件第一篇“五、磋商保证金”;2.发生以下情况之一者,磋商保证金不予退还:2.1供应商在提交响应文件截止时间后撤回响应文件的;2.2供应商在响应文件中提供虚假材料的;2.3除因不可抗力或竞争性磋商文件认可的情形以外,成交供应商不与采购人签订合同的;2.4供应商与采购人、其他供应商或者采购代理机构恶意串通的;2.5成交供应商不按规定的时间或拒绝按成交状态签订合同(即不按照采购文件确定的合同文本以及采购标的、采购金额、采购数量、技术和服务要求等事项签订采购合同的。)。(四)修正错误1.若供应商所递交的响应文件或最后报价中的价格出现大写金额和小写金额不一致的错误,以大写金额修正为准。2.磋商小组按上述修正错误的原则及方法修正供应商的报价,供应商同意并签字确认后,修正后的报价对供应商具有约束作用。如果供应商不接受修正后的价格,将失去成为成交供应商的资格。(五)提交响应文件的份数和签署1.响应文件一式四份,其中正本一份,副本二份,电子文档一份;副本可为正本的复印件,应与正本一致,如出现不一致情况以正本为准。2.在响应文件正本中,竞争性磋商文件第七篇响应文件编制要求中规定签字、盖章的地方必须按其规定签字、盖章。(六)响应文件的递交1.响应文件的密封与标记响应文件的正本、副本均采用信封分别密封。信封上注明项目名称、供应商名称、“正本”、“副本”字样。信封的封口应加盖供应商公章或法人授权代表签字。响应文件的装订形式为胶装。2.响应文件递交截止时间:参阅采购邀请书。3.响应文件语言:简体中文(七)供应商参与人员各个供应商可派1-2名代表参与磋商,至少1人应为法定代表人或具有法定代表人授权委托书的授权代表。四、成交供应商的确认和变更(一)成交供应商的确认采购代理机构应当在评审结束后2个工作日内将评审报告送采购人确认。采购人应当在收到评审报告后5个工作日内,从评审报告提出的成交候选供应商中,按照排序由高到低的原则确定成交供应商,也可以书面授权磋商小组直接确定成交供应商。采购人逾期未确定成交供应商且不提出异议的,视为确定评审报告提出的排序第一的供应商为成交供应商。(二)成交供应商的变更1.成交供应商拒绝签订采购合同的,采购人可以按照评审报告推荐的成交候选人顺序,确定排名下一位的候选人为成交供应商,也可以重新开展采购活动。拒绝签订采购合同的成交供应商不得参加对该项目重新开展的采购活动。2.成交供应商无充分理由放弃成交的,采购人将会同采购代理机构把相关情况报财政部门,财政部门将根据相关法律法规的规定对违规供应商进行处罚。五、成交通知(一)成交供应商确定后,采购人及采购代理机构将在行采家(www.gec123.com)网站上发布成交结果公告。(二)结果公告期结束后,采购代理机构将以书面形式发出《成交通知书》。《成交通知书》一经发出即发生法律效力。(三)《成交通知书》将作为签订合同的依据。(四)如有供应商对成交结果提出质疑的,在质疑处理完毕后发出成交通知书。六、质疑供应商认为采购文件、采购过程和成交结果使自己的权益收到伤害的,可向采购人或采购代理机构以书面形式提出质疑。提出质疑的应当是参与所质疑项目采购活动的供应商。(一)质疑内容、时限1.供应商认为采购文件、采购过程、成交结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起7个工作日内,以书面形式向采购人、采购代理机构提出质疑。2.供应商提出质疑应当提交质疑函和必要的证明材料,质疑函应当包括下列内容:(1)供应商的姓名或者名称、地址、邮编、联系人及联系电话;(2)质疑项目的名称、项目号以及招标项目编号;(3)具体、明确的质疑事项和与质疑事项相关的请求;(4)事实依据;(5)必要的法律依据;(6)提出质疑的日期;(7)营业执照(或事业单位法人证书,或个体工商户营业执照或有效的自然人身份证明)复印件;(8)法定代表人授权委托书原件、法定代表人身份证复印件和其授权代表的身份证复印件(供应商为自然人的提供自然人身份证复印件);3.供应商为自然人的,质疑函应当由本人签字;供应商为法人或者其他组织的,质疑函应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。(二)质疑答复采购人、采购代理机构应当在收到供应商的书面质疑后七个工作日内作出答复,并以书面形式通知质疑供应商和其他有关供应商。(三)其他供应商应在法定质疑期内一次性提出针对同一采购程序环节的质疑。七、采购代理服务费(一)供应商成交后向采购代理机构缴纳采购代理服务费的,采购代理服务费的收取标准按照以下标准下浮10%执行。招标类型中标金额(万元)货物招标服务招标工程招标100(含)以下1.5%1.5%1.0%100以上-5001.1%0.8%0.7%500以上-10000.8%0.45%0.55%注:采购代理服务收费按差额定率累进法计算。采购代理服务费按上表计算出不足3000元的,按3000元计取。(二)采购代理服务费缴纳账户信息:户名:重庆市中基致信招标代理有限公司开户行:中国银行重庆江北支行账号:114467184234八、签订合同(一)采购人与成交供应商应当在成交通知书发出之日起30日内,按照采购文件确定的合同文本以及采购标的、采购金额、采购数量、技术和服务要求等事项签订采购合同。(二)竞争性磋商文件、成交供应商的响应文件及有效承诺文件等,均为签订合同的依据。(三)如成交供应商放弃成交项目或在签订合同时擅自改变成交状态的,采购人将按照相关法律法规处理。(四)采购人不得向成交供应商提出超出竞争性磋商文件以外的任何要求作为签订合同的条件,不得与成交供应商订立背离竞争性磋商确定的合同文本以及采购标的、采购金额、采购数量、技术和服务要求等实质性内容的协议。(五)除不可抗力等因素外,成交通知书发出后,采购人改变成交结果,或者成交供应商拒绝签订采购合同的,应当承担相应的法律责任。第六篇采购合同重庆国金认证安全检测运营服务项目合同甲方:重庆国家金融科技认证中心有限责任公司乙方:签订时间:2024年xx月甲方:重庆国家金融科技认证中心有限责任公司法定代表人:潘润红地址:重庆市江北区聚贤街25号金融城2幢26层1、2、3、4号联系人:湛鹏飞邮编:400025电话:023-66708888传真:/电子邮箱:zhanpengfei@nfcc.cc乙方:法定代表人:地址:联系人:邮编:电话:传真:电子邮箱:依据《中华人民共和国民法典》及国家相关法律法规的规定,重庆国家金融科技认证中心有限责任公司(以下简称甲方)与XXX司(以下简称乙方),本着平等互惠的原则,就甲方委托乙方为其提供重庆国金认证安全检测运营服务,经协商一致,签订本合同。1.合同标的1.乙方根据甲方委托向甲方提供重庆国金认证安全检测运营服务(以下简称“本项目”)所需的安全服务。1.1工作内容APP安全专项检测按照现行信息技术生物特征识别数据人脸图像最新的标准,人脸安全测试主要围绕人脸识别组件本身安全和人脸识别相关应用场景展开,其中测试项包括了静态电子图像攻击、视频图像攻击、照片挖孔攻击、摄像头劫持视频攻击、应用层hook劫持攻击和人脸业务逻辑漏洞测试几大项,该测试项涵盖了当前业内常用的灰黑产人脸攻击方式,具有一定的代表性,能一定层度上反应出APP人脸应用程序的抗攻击能力。针对目前业内使用频率较高的人脸识别攻击方式,本项目采用以下测试案例进行技术测试。序号测试案例测试描述1静态电子图像攻击模型假冒者B在屏幕展示被冒充者A的电子图像,欺骗人脸活体APP。漏洞原因:活体检测技术会对分辨率、色彩、光线、角度等变化下的防攻击能力会有差异变化。攻击过程:获取A的人脸图像;采用图像处理软件对A的图像进行缩放、亮度、对比度、光线、调色等,生成A的系列多幅图像;B在手机、PAD、电脑等设备屏幕上展示A的人脸图像;将屏幕对准APP活体认证界面,进行仿冒攻击。2视频图像攻击模型假冒者B在屏幕展示被冒充者A的视频图像,欺骗人脸活体APP。漏洞原因:动作活体只检测视频中是否有规定的动作,是否为活人无法精准判别。攻击过程:获取A的人脸图像通过软件合成张嘴、眨眼、摇头、点头等动作视频将每个动作分割为单独的视频文件B在手机,PAD,电脑等设备屏幕上展示A合成视频将屏幕对准APP活体认证界面,根据动作指令播放对应的动作视频,进行仿冒攻击4照片挖洞攻击模型假冒者B佩戴被冒充者A的挖洞打印照片,欺骗人脸活体App。漏洞原因:面部区域部分伪装时,活体检测技术能力会有下降。攻击过程:获取A的人脸图像,生成A的系列电子图像;将A的每幅图像分别用不同的纸张材质打印为照片;对A的打印照片进行挖洞裁剪;B佩戴A的照片,面对App活体认证界面,进行仿冒攻击。5面具攻击模型假冒者B在佩戴被冒充者A的面具,欺骗人脸活体App。攻击漏洞:算法对面具的抗攻击能力弱。攻击过程:获取A的人脸图像,生成A的姿态图像;根据A的不同姿态图像,打印制作面具;B佩戴A的面具,面对App活体认证界面,进行仿冒攻击。6视频注入攻击假冒者B获取制作被冒充者视频,刷新手机ROM操作系统镜像,直接向APP注入预先录制的被冒充者A的视频,绕过手机摄像头,欺骗人脸活体APP。漏洞原因:定制化手机,修改摄像头采集数据源。攻击过程:刷新特定手机ROM制作被攻击者视频,存放到手机固定目录下打开APP,进入活体检测环节,选择手机预先录制视频文件,进入注入攻击。7应用层代码HOOK通过Hook攻击手段,实现APP关键函数劫持,更改APP人脸采集结果数据。漏洞原因:应用函数可被框架拦截和篡改,本测试项可通过黑盒(hook所有类)和白盒审计人脸SDK的方式开展。攻击过程:通过Xposed、Frida等常用Hook框架,拦截SDK人脸识别相关关键函数,替换函数入参或者返回值,达到更改APP人脸采集结果为我们设置的图像。7业务逻辑漏洞业务流程存在逻辑逻辑漏洞,可通过抓包改包的方式绕过人脸识别流程。漏洞原因:存在业务逻辑漏洞攻击过程:通过抓包改包工具拦截APP请求响应,在使用错误的人脸验证后,修改人脸响应报文结果值,达到绕过人脸识别界面的目的,在通过完成整个业务流程来发现是否存在人脸验证逻辑漏洞。其中兼容性测试报告内容所提供的信息及内容应满足一下要求:采集数据类型数据采集点细化兼容性样本数据600款机型测试通过率 兼容性样本数据600款机型品牌兼容性样本数据600款机型系统版本兼容性样本数据600款机型分辨率兼容性样本数据600款机型CPU兼容性样本数据600款机型内存兼容性样本数据APP在同行业排名 兼容性样本数据各类异常所占比率安装失败兼容性样本数据各类异常所占比率启动失败兼容性样本数据各类异常所占比率运行异常兼容性样本数据各类异常所占比率UI异常兼容性样本数据不兼容机型分布 兼容性样本数据终端影响用户数 兼容测试安装测试安装异常兼容测试启动测试启动闪退兼容测试运行失败运行崩溃兼容测试功能异常点击无响应兼容测试功能异常卡顿兼容测试功能异常页面加载异常兼容测试UI异常拉伸兼容测试UI异常混乱兼容测试UI异常确实兼容测试UI异常文字展示不全性能数据指标安装时间平均耗时性能数据指标安装时间最大耗时(机型、时长)性能数据指标安装时间最小耗时(机型、时长)性能数据指标安装时间行业最优值性能数据指标安装时间行业平均值性能数据指标启动时间平均耗时性能数据指标启动时间最大耗时(机型、时长)性能数据指标启动时间最小耗时(机型、时长)性能数据指标启动时间行业最优值性能数据指标启动时间行业平均值性能数据指标CPU占用CPU平均使用率性能数据指标CPU占用CPU最大使用率(机型)性能数据指标CPU占用CPU最小使用率(机型)性能数据指标CPU占用行业最优值性能数据指标CPU占用行业平均值性能数据指标内存占用APP内存平均使用率性能数据指标内存占用APP内存最大使用率(机型)性能数据指标内存占用APP内存最小使用率(机型)性能数据指标内存占用行业最优值性能数据指标内存占用行业平均值性能数据指标GPU占用GPU平均使用率性能数据指标GPU占用GPU最大使用率(机型)性能数据指标GPU占用GPU最小使用率(机型)性能数据指标GPU占用行业最优值性能数据指标GPU占用行业平均值性能数据指标流量耗用APP流量消耗平均值性能数据指标流量耗用APP流量消耗最大值性能数据指标流量耗用APP流量消耗最小值性能数据指标流量耗用行业最优值性能数据指标 行业平均值性能数据指标电池温度 性能数据指标FPS 性能数据指标页面响应时间关键页面平均响应时间性能数据指标页面响应时间关键页面最大响应时间性能数据指标页面响应时间关键页面最小响应时间1.2工作时间和输出服务合同签订后,时间从合同签订之日起,乙方应当确保在三年内每年向甲方提供专业的安全检测服务。乙方完成服务后,应向甲方提供如下相关文档报告:1.服务实施方案(在合同生效后5个工作日内提供)2.安全检测报告及兼容性测试报告1.3其他服务工作过程应有清晰完整的文字、截图等过程记录,充分证明检测过程对技术内容、系统范围的覆盖程度,并形成规范的报告文档材料。2.本次乙方为甲方提供3年期如本合同条款所列的各种服务,合同有效期限为3年,自合同签订之日起生效。3.服务期满后,若双方无异议,本服务协议自动终止。4.乙方应于本合同签订后5个工作日内向甲方提供项目实施方案。2.双方权利义务约定1.甲方权利和义务:1)甲方应向乙方提供所需要的技术资料和数据,参与整个项目的全过程,协助配合工作,组织相关部门参加各阶段验收工作。2)甲方应指派一名代表,与乙方进行及时联络,并按双方商定的时间,定期与乙方代表举行会议。3)协调各项目相关部门配合乙方开展工作。4)配合乙方的技术培训等工作。5)按合同约定的方式向乙方付款。6)甲方有权对乙方本合同项下工作的开展进行监督并提出合理整改意见。乙方应当按照甲方要求及时进行整改与完善。7)甲方应告知乙方在数据安全方面的责任及义务,明确数据采集范围、频度、类型、用途等内容。2.乙方权利和义务:1)甲方委托乙方根据本合同规定的条款要求和条件开展工作,乙方接受甲方的委托为甲方提供合同约定的相关服务。按照本合同约定的服务内容、技术要求和进度向甲方提供合格的项目管理、项目实施、质量管理等工作项目。2)乙方应指派一名项目负责人(姓名:XX电话:XX)与甲方进行及时报告联络,并监督、协调合同的执行。3)乙方应按甲方要求及时向甲方汇报项目进展状况,以保证甲方参与项目规划的进行。甲方有权在任何合理的时间检查并监督乙方的工作进度。4)乙方负责承担因提供本项目的服务而与第三方发生的法律责任,不论该委托是否须征得甲方同意,乙方均应独立向第三方承担责任。5)按本合同要求承担保密及知识产权方面的义务。6)乙方应保证配置符合项目需求的资源,包括但不限于人力资源、软件或硬件资源及其他办公资源等。乙方应保证人员的资质、能力、数量和素质,完全、恰当、合理地满足履行本合同,达到项目实施的计划、目的和范围;保证人员的稳定性,未经甲方书面同意不得随意更换人员。7)乙方在甲方提供的工作场所工作时或在使用甲方软硬件资源时,应遵守甲方的有关规定,不得给甲方原有的硬件软件设施设备造成任何损害,不得影响甲方的正常经营活动。在工作期间,乙方人员若使用自带的计算机设备在甲方办公环境里上网时,须经甲方同意并遵守甲方对网络防病毒和网络管理要求的规定,否则,乙方应赔偿甲方因此产生的一切损失。8)乙方应履行数据安全责任及义务,遵守约定的数据采集范围、频度、类型、用途等,对数据进行加密处理,并采取数据标记、数据水印等技术,降低数据被泄露、误用、滥用的风险。乙方应具备满足甲方数据安全管理要求的数据安全保护能力。9)乙方提交项目验收报告同时应提供甲方要求的所有文件,并做好技术转移工作。10)乙方应保证近5年内项目实施无重大失误及失败项目(因乙方原因导致的项目失败),经营状况良好,具有充足的担保和损失赔偿的能力。11)乙方不应设置任何技术障碍导致甲方无法正常使用乙方提供服务形成的技术成果或者需依赖乙方可使用技术成果,也不应在技术成果中设置可用于绕过系统的安全性控制而获取对程序或系统访问权限的任何手段或方法,否则视为乙方未按约履行合同,且甲方有权视情况解除本合同,并要求乙方退还甲方已支付的全部合同款项并按合同金额的【20】%承担违约责任,违约金不足以弥补甲方损失的,乙方应据实予以赔偿。12)乙方应当与其安排至甲方服务的人员依法签订劳动合同,并依法购买五险一金(即医疗、失业、养老、工伤、生育保险及住房公积金),同时为乙方人员购买意外伤害险,遵照国家劳动法律法规,履行用人单位对劳动者承担的责任和义务。乙方人员在合同履行期间造成其自身、甲方及甲方人员、任何第三方人身损害、财产损失、安全责任事故,由乙方承担全部责任。如发现乙方有违反劳动用工有关法律法规行为,甲方有权单方终止本合同。13)乙方应满足甲方的各项合规、内控及风险管理要求,严格遵守法律法规、银行内部管理制度、监管机构的要求,落实监管政策的通报贯彻机制。3.合同价款和付款时间、方式年服务费总金额人民币(含税,小写):XX0,000.00元。年服务费总金额人民币(含税,大写):XX万元整。年服务费包含服务类项目税费6%及乙方履行本合同产生的人工费、设计费、材料费等一切费用,除前述费用外,甲方无需向乙方支付任何其他费用。甲方通过银行电汇、转账支付或支票的方式向乙方支付本合同约定的服务费用,支付货币为人民币。乙方制定收款账号信息如下:账户名称:开户银行:账号:甲方付款的前提是满足约定的付款条件并收到乙方开具的合法有效足额的增值税专用发票,且甲方保留对所有发票要求进行审计的权利,付款方式为:1.第一年项目服务内容全部完成后,经甲方确认完成年度检测工作后,甲方在收到乙方提供的合格有效增值税专用发票后以转账方式支付服务费总额的[30]%,即人民币[XX000.00元],大写[XX元整]。2.第二年项目服务内容全部完成后,经甲方确认完成年度检测工作后,甲方在收到乙方提供的合格有效增值税专用发票后以转账方式支付服务费总额的[30]%,即人民币[XX000.00元],大写[XX元整]。3.第三年项目服务内容全部完成后,经甲方确认完成年度检测工作后,甲方在收到乙方提供的合格有效增值税专用发票后以转账方式支付服务费总额的[40]%,即人民币[XX000.00元],大写[XX元整]。如验收不合格的,乙方应按照甲方要求进行整改,剩余费用至验收合格后支付。如乙方未按上述约定在甲方付款前向甲方开具合法、足额的增值税专用发票,或开具的发票不符合法律法规的规定的,甲方有权拒绝支付任何款项,因此产生的一切责任均由乙方自行承担。4.禁止转包和违法分包在本项目实施期内,乙方必须亲自履行甲方委托的项目,签订合同后,乙方不得再与甲方签订背离合同实质性内容的其他协议或声明,在本合同项下的受托服务不允许进行转包、变相转包或分包,不得将合同全部及任何权利、义务向第三方转让,违反本项规定的,乙方将承担全部可能产生的责任,甲方有权解除合同,并要求乙方退还甲方已支付的全部费用并按合同金额的【20】%承担违约责任,违约金不足以弥补甲方损失的,乙方应据实予以赔偿。5.项目变更1.如果合同中的任一方变更该合同规定的项目工作内容,应向另一方的项目经理提交书面材料。甲乙双方项目经理审核变更后的工作内容的实施对价格、日程表和其他合同条款所产生的影响后,以书面形式决定批准或拒绝该变更申请。2.甲方或乙方有权选择变更或终止本合同,如发生以下情况:1)甲方或乙方的所有权/控制权发生变化;2)甲方或乙方的业务经营发生重大变化;3)乙方提供的服务不充分,造成甲方不能履行其监管义务;4)其他政策或环境变化因素导致的外包变更或终止。一方因以上原因选择变更或终止本合同的,应对另一方造成的实际损失进行赔偿并应寻找第三方提供延续服务(若因乙方提供的服务不充分导致甲方选择变更或终止外包安排条件的,甲方不承担损失赔偿责任),第三方应对该项目的所有信息(如源代码、甲乙双方的商业秘密等)负有保密责任。如乙方选择变更或终止本合同,乙方应对其寻找的第三方向甲方提供的延续服务负责,若乙方寻找的第三方造成甲方损失的,乙方应承担由此造成的全部损失,包括但不限于直接损失、预期利益损失、律师费、诉讼费、鉴定费、保全费、保全保险费等。合同变更或终止时,自合同变更或终止之日起10日内为过渡期。双方应就过渡期工作安排达成一致。乙方应至少保留2名核心服务人员负责过渡期内项目相关服务,并按甲方要求交付相关材料。6.违约责任1.因甲方原因导致迟延付款的,应按当期应付而未付款项0.01%/日支付违约金;违约金最高不超过合同总额的5%。2.如乙方迟延交付工作成果或软件产品或提供服务(以实际通过甲方验收合格之日测算),则乙方应按合同总额的0.1%/日累计向甲方支付延迟违约金。如迟延交付达20个工作日,乙方应返还甲方已付全部价款并另行承担合同总额20%的违约金,同时甲方有权终止合同,如违约金不足以弥补甲方损失的,乙方赔偿甲方因此而遭受的损失(包括但不限于直接损失、间接损失、律师费、鉴定费、差旅费、公告费、保函费、诉讼费等实现债权的费用)。乙方交付的技术成果或软件产品有破损或内容短缺的,应视为未完全履行交付义务并应在甲方要求的限期内采取措施直至改正符合甲方要求为止。如因甲方故意原因造成的迟延交付,乙方不予支付违约金及损失赔偿。3.如出现下列情况,甲方可单方面部分或全部终止本合同,并由乙方负责向甲方退回合同已付全部款项并承担合同总额20%的违约金,违约金小于甲方损失的,乙方赔偿甲方因此而遭受的损失(包括但不限于直接损失、间接损失,以及诉讼费、保全费、执行费、律师费等实现债权的费用):1)乙方未按约或及时履行义务,或乙方拒绝履行义务,或乙方无法履行合同义务;2)如果因乙方原因(包括乙方在收到甲方书面通知后所规定的较长时间内不能排除故障),致使甲方系统无法正常运行或乙方交付成果存在任何瑕疵、缺陷或安全风险的。7.验收本合同约定的期限内,乙方完成本合同约定的工作,并通过甲方在安全、性能及兼容性方面的确认后,乙方向甲方提出验收申请甲方在收到申请后的10个工作日内,按照流程安排项目验收。验收不合格的,甲方有权立即向乙方提出书面异议,乙方在接到异议后及时进行更改,直至验收合格。若乙方不予整改或经整改仍未达到甲方要求,甲方有权视情况解除合同,并要求乙方于收到解除合同通知书15个工作日内退还甲方已支付的全部合同款项,此外,乙方按照本合同金额的20%承担违约责任,如该等违约金仍不足以弥补甲方损失,乙方仍应继续就甲方的损失与违约金的差额部分进行赔偿。8.品质保证与知识产权1.乙方保证所有交付物符合竞争性磋商文件要求。乙方保证在本合同项下使用或提供给甲方的软、硬件符合法律法规、软件工程要求和有关软件技术标准,符合甲方提前告知的质量体系要求,并且不会对甲方的系统造成损害。2.乙方保证提供的服务的安全性,不含有或携带软件病毒等危害和妨碍甲方系统及软件运行的程序和内容,因乙方提供的产品和服务中存在安全漏洞或其他瑕疵、缺陷导致甲方损失(其中包括但不限于甲方自身损失、甲方因使用该技术成果或软件而对第三人承担赔偿责任而导致的损失等),乙方应承担相应的赔偿责任,且甲方有权视情况解除本合同,并要求乙方退还甲方已支付的全部费用并按合同金额的20%承担违约责任,如该等违约金仍不足以弥补甲方损失,乙方仍应继续就甲方的损失与违约金的差额部分进行赔偿。本次服务所形成的产品除乙方及第三方已拥有独立著作权的版权产品外,其他产品的所有权归甲方所有,甲方是该产品的著作权、专利申请权、专利权、技术秘密及其他相关知识产权的所有人。此外,甲方及本项目的使用方基于本合同之目的拥有本项目涉及的乙方拥有独立著作权的版权产品永久免费使用权(包括但不限于甲方因项目软件而使用,以及甲方为前述后续改进、开发所形成的新的技术成果及其知识产权而使用等)。乙方有不可争议的义务确保甲方依据本次项目所获得的知识产权不存在任何瑕疵并且可以不受限制地行使相关权利,包括各项延伸权利。如本次服务中止、解除等,导致技术产品仅有半成品的,其半成品的所有权归甲方所有,乙方应当将交付给甲方并对需交付的知识进行转移。3.乙方对甲方进行交付前,要对需交付的知识进行转移。知识转移包括按照项目管理所规定的文档清单提供相关文档、开展相关培训工作、提供技术成果中包含的第三方或开源组件清单。当第三方或开源组件出现安全漏洞时,乙方应提供必要技术支持。4.乙方对其向甲方交付的所有工作成果中的所有知识产权不可撤销地授予甲方永久性的、无需支付许可费的许可,且不受时间、目的、方式、地域及甲方发展规模等的限制。5.上述许可适用于甲方的分支、附属机构、参股或控股的公司及其他关联企业等单位。6.允许甲方的使用方式包括但不限于:阅览、传输、运行等,以及为灾备、存档、经营和学习目的而进行的使用、复制和展示等。7.乙方应当保证其参与本次项目相关的活动包括履行本次项目的任何行为,以及本次项目结束之后的任何涉及到本次项目的行为,均不会侵犯侵害任何第三方权益,并保证甲方对项目成果的使用不会受到任何第三方的主张权利或索赔。如因此产生任何针对甲方的争议、索赔、诉讼、侵权,均应当由乙方独自承担全部及任何责任,包括但不限于应当承担其自身及为排除任何争议、瑕疵、赔偿侵权所应当或所需要支付的一切相关及由此引起的费用,并赔偿甲方遭受的实际损失。9.安全保密条款1.双方应当保守基于本合同而知悉的属于另一方的商业秘密,本条所述商业秘密是指与一方业务有关的、具有商业价值的、非公众知晓的所有信息,包括(但不限于):1)一方所有的业务系统、用户数据、业务数据、业务流程、管理及销售流程、经验公式、计算机软件及其算法、设计等方面的信息、资料和图纸,以及模型、样品、源程序、目标程序等实物;2)一方为另一方提供服务后形成的用户数据、业务数据、业务流程、贷款管理及销售流程、经验公式以及形成这些数据、流程、经验公式过程中的中间数据;3)一方所有的、以及正在开发或者构想之中的服务项目的信息和资料;4)一方的组织架构、业务计划、产品开发计划、财务情况、内部业务规程以及供应商和客户的名单、信息等;5)按照法律和协议,一方对第三方负有保密责任的商业秘密。2.一方不会将对方商业秘密批露、提供给任何其他个人或机构,也不会将商业秘密用于本合同约定以外的任何用途,亦不会允许(出借、赠与、出租、转让等处分对方商业秘密的行为皆属于“允许”)或协助不承担保密义务的任何第三人使用另一方的商业秘密。3.一方将在其组织内部采取与保护自身商业秘密同等或更高的有效措施,以保证对己方及其雇员所获取的商业秘密视为保密并防止泄密。如发现商业秘密已经泄露或可能泄露时,应当立即采取有效措施避免损失扩大,同时要及时告知另一方。4.保密人员的范围为该方可能或实际得知商业秘密的全部工作人员(包括所有参与项目的员工和外聘顾问),上述任何人员有违反约定的行为(包括违法、犯罪行为)均应视为该方违反本协议约定。5.乙方不得在合同允许范围外以甲方名义开展活动;禁止乙方在合同允许范围外使用或者披露甲方机构的信息,以防止信息被非授权使用;不得将甲方数据以任何形式转移、挪用或谋取外包合同约定以外的利益,乙方接触甲方信息时需满足甲方有关安全和保密相关条款的要求,在发生信息科技突发事件时乙方应及时向甲方报告;在发生银保监会规定的信息科技突发事件,或发生可能引发系统性、区域性银行业信息科技风险类突发事件时,乙方应在30分钟内向甲方口头报告,在12小时内向甲方出具书面报告,报告内容包括事件的影响以及处置和纠正措施。外部监管制度或甲方内部管理要求变化后,按孰严报告要求执行。6.未经甲方书面同意的情况下,乙方不得将本项目、与项目中相关的任何内容、资料(包括书面和磁介质资料)透露给任何人。否则,乙方必须承担因此给甲方造成的一切经济损失,甲方保留追究其法律责任的权利。乙方提供的技术服务人员入场后需根据甲方要求,签订相应的安全保密协议。7.甲乙双方违反上述义务与保证,应承担相应赔偿责任,并采取相应补救措施。甲乙双方约定不论本合同是否变更、解除,本条均永久有效。8.本条的约定不影响本合同“品质保证与知识产权”条款中的各方权益。9.本条约定与甲乙双方签订的安全保密协议(附件一)不一致的,以安全保密协议约定为准。10.乙方应遵守消费者权益保护法律法规及甲方内部管理要求。乙方若违反消费者权益保护要求将被予以清退,甲方有权解除合同,并暂停或取消乙方服务资格;若因此给甲方造成的任何损失,乙方应赔偿甲方,并承担甲方为实现自身权益所支出的律师费、诉讼费等费用。11.乙方不得擅自泄露在实施日常IT服务活动中收集的消费者个人信息。12.乙方不得留存甲方提供的个人基本概况信息、个人财产信息、个人金融交易信息、个人联系信息、个人通信记录、个人通信内容、个人常用设备信息、个人健康生理信息、个人地理位置信息、个人住宿信息、个人就学信息、个人职业信息、个人资质证书信息、个人党政信息、个人身份传统鉴别信息、弱隐私生物特征信息、强隐私生物特征信息、鉴别辅助信息等数据,遵循甲方数据安全相关管理要求。如因业务需要确需留存的,乙方应严格履行安全保密义务与责任,落实安全控制措施,确保甲方数据的安全性。10.通知和送达1.任何为执行本协议而发出的通知(包括但不限于声明、请求、要求、通知和备忘录等)均应以书面形式作出并送达至本合同首部约定的地址。双方均负有签收对方发出的通知的义务。如一方拒绝签收,他方仅须提供能够证明其已将有关通知按本协议所列地址交付邮政部门的证据,即可视为有关通知已于交付邮政部门后的第15天送达对方,采用电子邮件的方式,则发出方发出电子邮件的时间即视为送达对方。如一方在收到通知后的15个工作日内未对对方在通知中陈述的事实或要求提出异议,则应视为该方已承认或接受此等事实或要求。任何一方如变更地址和联系方式的,应在此等变更作出后15个工作日内以书面形式通知对方,否则原送达地址视为有效。2.上述送达地址适用范围包括双方非诉时各类通知、协议等文件以及就本合同发生纠纷时相关文件和法律文书的送达,同时包括在争议进入仲裁、民事诉讼程序后的仲裁、一审、二审、再审和执行程序,对于各方在本合同中明确约定的送达地址,法院或仲裁机构进行送达时可直接邮寄送达,即使当事方未能收到法院或仲裁机构邮寄送达的文书,也应当视为送达。11.不可抗力1.在本合同履行期间,如发生不可抗力事件造成不能按照约定履行本合同的,遇不可抗力的一方应立即将该事件情况书面告知另一方,并应在15日内,提供不可抗力事件证明材料及合同不能履行或者需要延期履行的书面材料,经双方认可后协商终止合同或暂时延迟合同的履行。2.本合同所称不可抗力是指不能预见、不能避免、不能克服并对当事人造成重大影响的客观情况,包括但不限于自然灾害如洪水、地震、火灾和风暴等以及社会事件如战争、动乱、罢工、政府行为或法律规定及政策变化等。12.监督与检查1.甲方拥有对乙方进行风险评估、监测、审计与检查的权利。2.乙方承诺接受并配合甲方内部或甲方委托的机构检查,承诺接受银行业监管机构对所承担的外包服务的监督检查,并对发现问题按要求及时整改。13.服务持续性及应急管理1.签订合同时,乙方项目经理在项目开始之前制定针对项目考虑有关服务无法持续进行、项目被迫中断、乙方倒闭或陷入重大经济、财务、法律事项后的应急预案,应急预案应报甲方备案。同时,应针对项目制定相应的应急计划,采取适当措施评估及解决因乙方业务中断或其它问题导致的可能后果。2.签订合同时,乙方需提供专门的应急计划,包括灾难恢复计划及备份设施的测试计划。3.签订合同时,乙方需提供相应的外包人员服务的应急计划,包括项目成员变更计划及后台应急相应措施。4.乙方的服务持续性管理目标应满足甲方的业务连续性目标要求。5.乙方承诺发现可能导致服务中断或服务质量下降的情况,将第一时间(至少2小时内)报告甲方。在服务质量不能满足合同要求的情况下,保障甲方获取外包服务资源的优先权,提供必要的应急和灾备资源保障,在外包活动启动时制定退出策略、供应链安全保障方案、应急处理预案并在预案中明确为甲方提供应急响应和恢复的优先级,原则上应为最高级。乙方应根据甲方要求积极配合应急计划编制和应急演练。14.法律适用与争议解决1.本合同的成立、有效性、解释、履行、签署、修订和终止以及争议的解决均应适用中华人民共和国法律。2.因为本合同而发生的任何争议,都应由双方通过友好协商解决。协商应在一方向另一方送达关于协商的书面要求后立即开始。3.如果双方通过协商不能解决争议的,可向甲方所在地人民法院提请诉讼解决。4.在任何争议期间和/或对争议诉讼期间,除争议所直接涉及的条款外,任何一方有权按照本合同的条款行使其在本合同项下的权利,同时,应履行其在本合同项下的所有义务。15.合同的效力、变更、解除及其他1.本合同由合同双方法定代表人或授权代表签字或签章并加盖公章/合同专用章之日起生效,自乙方的所有义务履行完毕之日起终止。2.本合同对每一方的权利义务继受人和合法受让人均具有约束力;但是,未经另一方事先书面同意,任何一方均不得转让(无论是通过法律运作、证券或资产的销售、合并或其他方式)本合同的全部或部分。任何企图在违反本条规定情况下进行的转让均无效。3.任何一方未行使其于本合同项下的任何权利均不得构成或被视为该方对这些权利或其它权利的放弃或丧失。4.如果本合同中的任何条款或规定被认为非法或不可执行,则除这些条款和规定以外的其他条款的效力和可执行性不得因此而受到影响。5.本合同的附件与本合同具有同等法律效力,本合同及其附件(含补充合同)构成本合同双方之间就本合同项下之合作所达成的全部合同,双方均承认其已审阅、理解本合同及相关附件的内容,并替代本合同双方以前或执行本合同过程中所做的任何口头交流、声明或合同。对本合同的任何修改仅得以经本合同双方签字盖章生效后的书面补充合同进行,否则此合同不得更改;本合同、合同附件以及合同或附件修改,若有任何不一致之处,以最后双方签署确认的文本或文件为准。6.本合同将保持其效力直到各方已完全履行本合同项下的所有义务并且本合同各方之间的所有付款和索赔已结清后终止。7.任何一方都有权利提出合同的变更和解除。一方要协议变更合同的,应提前5日向对方发送书面通知,然后由双方进行协商,未经协商擅自变更合同的,该变更无效。8.本合同生效后,除法律法规规定或本合同另有约定外,未经甲、乙双方协商一致,任何一方不得提前中止、终止或解除本合同。任何一方违反本规定的,应向守约方支付相当于合同总金额(20%)的违约金,守约方有权解除本合同。9.因政策或环境变化因素等造成乙方无法继续为甲方提供服务时,乙方在过渡期间应继续履行职责,做好合同变更或终止的过渡安排,包括信息、资料和设施的交接处置等过渡期间相关服务的安排,确保服务正常过渡交接完成。10.本合同所有附件是本合同不可分割的组成部分,与本合同具有同等法律效力。11.所有关于本合同条款的修改、补充、变更经双方代表以书面形式制成并签章后均为本合同不可分割的组成部分,与本合同具有同等法律效力。12.在执行合同过程中之联系须以书面形式制成,正式信息还需以传真、邮递快件等方式传达至对方。13.合同正本一式陆份,甲方持有叁份,乙方持有叁份,具有同等效力。合同附件:附件一:安全保密协议附件二:安全保密承诺书甲方:重庆国家金融科技认证乙方:中心有限责任公司(盖章)(盖章)法定代表人或授权代表:法定代表人或授权代表:经办人:经办人:日期:____年__月__日日期:____年__月__日附件一:安全保密协议安全保密协议甲方:重庆国家金融科技认证中心有限责任公司乙方:202X年XX月本保密信息交换协议(“本协议”)由以下双方签订:甲方:重庆国家金融科技认证中心有限责任公司乙方:鉴于:1、协议双方在开展业务合作的过程中需交换保密信息。2、双方同意双方将在开展各自业务的同时,妥善保护双方交换的保密信息。协议双方同意就协议一方(“甲方”)向另一方(“乙方”)提供的保密信息(“保密信息”)所应承担的保密义务达成如下协议:一、保密信息的提供及交还甲方应以下述方式向乙方提供保密信息:1)书面形式;2)将载有保密信息的物质载体交付乙方;3)对存储于数据库中的保密信息,甲方将向乙方传授开启及存储保密信息的方法;4)口头说明或以视听方式向乙方展示。甲方提供保密信息须注明“保密”,若甲方所提供的保密信息未注明“保密”,或甲方是以口头方式提供,则甲方须在透露时明确说明所提供的信息是保密信息或于事后提供书面目录或指示。乙方需对甲方系统的源程序及生产结构、生产数据等相关的技术资料(下称秘密信息)实行严格保密。5)甲方可于任何时间以书面方式要求乙方将任何依据本协议的条款获披露的书面保密信息及任何副本交还或销毁,并可要求乙方提供书面声明,表示在做出交还及销毁后,未故意直接或间接将任何保密信息或其副本保留在其占有或控制范围内。二、乙方的保密义务1)乙方对甲方提供的保密信息所采取的保密措施应与乙方对其自身拥有的保密信息所采取的保密措施相同;2)乙方不得在合同允许范围外使用或者披露甲方的信息,不得以甲方名义开展活动,乙方接触甲方信息时需满足甲方有关安全和保密相关条款的要求,在发生信息科技突发事件时乙方应及时向甲方报告;在发生银保监会规定的信息科技突发事件、可能引发系统性、区域性银行业信息科技风险类突发事件或数据安全事件时,乙方应及时向甲方报告,30分钟内口头报告,12小时内书面正式报告,报告内容包括事件的影响以及处置和纠正措施。乙方应严格遵守法律法规,保守甲方的商业秘密和信息科技信息,不得擅自对甲方提供的任何文件进行修改、复制或带离甲方的工作现场,并对参与主合同中约定的服务工作的工作人员严格要求,遵守安全保密协议,不得将相关资料泄露给任何其他方。3)乙方可将保密信息透露给:乙方内部有必要了解保密信息的雇员或其关联公司的雇员,但应事先获得甲方许可;经甲方事先书面同意的任何其他方。在向上述任一方透露之前,乙方应与该方签订书面协议,以要求该方按本协议的规定对透露的保密信息保密。如根据中国法律及法规的强制性规定,乙方必须披露保密信息,乙方可根据相关法律、法规的要求披露相关保密信息。三、安全条款1.乙方应遵循甲方的网络和信息安全管理要求并采取合理的网络和信息安全保护措施,以确保物理访问、逻辑访问、数据的获取、使用、存储、修改、删除等方面的安全。2.乙方应确保为甲方提供服务的资源处于安全、设有访问控制的物理设施中,并且为甲方提供服务的服务器、网络设备必须与办公区域隔离,仅允许授权人员进入。乙方应确保为甲方提供服务的资源至少与其他机构相互逻辑隔离,且仅甲方具有对业务系统和数据的最高访问权限。3.如乙方信息系统存储甲方信息,乙方需开启信息系统日志记录功能,以监控审核用户活动、异常情况和信息安全事件等,并对日志进行严格管理,防止对日志记录设施未经授权的更改和误操作等问题。4.乙方不使用软件或网站自带的“记住密码”功能。不以任何形式将账号密码明文张贴或泄露给他人使用。5.乙方应严格遵守甲方网络接入规定,未经授权不使用个人设备或外来设备接入公司网络环境。不采取私自搭建Wi-Fi、使用手机热点等方式,擅自将电脑连接外部网络。不以任何形式共享或公布甲方内网接入信息。不通过非安全途径从外部网络访问甲方内网系统。6.乙方需访问互联网资源时,应得到科技部许可,做到不访问不明网站或应用、不点击不明链接或广告、不下载不安全软件或文件。关闭浏览器之前,及时清空临时文件、Cookie与历史记录。7.离开工位时,对电脑及时锁屏或关机。8.乙方对甲方的信息资产使用过程进行负责,保证资产安全、完整、完好。9.乙方应妥善保管移动存储介质,未得到甲方授权不在接入甲方内部网络的终端上使用。如使用可移动设备存储甲方信息,应对可移动设备进行加密并采用其他必要手段及管控措施确保甲方信息的安全性。在使用打印机、扫描仪等设备处理文件时,及时将文件取走,及时销毁已作废的文件和光盘。10.做好工作中涉及的重要及敏感数据信息管理,不将数据存储在不安全的终端或设备中,不能将数据上传到互联网,并及时清理互联网工作群中可能留存的重要及敏感数据信息。11.在传输涉及甲方信息的电子文档过程中,乙方必须使用加密功能或对其进行压缩打包后加密,其密码或密钥必须分批发送。甲方与乙方结束合作关系时,乙方将数据进行统一销毁,不以任何方式保存从甲方获取的数据或相关衍生数据。12.经许可进入网络机房等重要区域的,必须有甲方人员陪同,乙方须按甲方要求提供身份证等能证明身份的材料。13.向甲方提供文件资料或软件时,应使用规定的防病毒软件进行病毒查杀,确保无病毒或病毒已清除时,才能向甲方提供。四、保密期限乙方根据本协议对保密信息应承担的保密义务自甲方提供之日起算为期五年。即使此期限结束后如乙方要对外披露任何保密信息,也必须征得甲方的书面同意。对若披露将损害甲方利益的信息,乙方承诺将无限期保密。服务结束时,乙方应立即归还从甲方处获得的一切保密信息,或以甲方认可的方式进行销毁。五、乙方无责任事项乙方对下述信息无须承担保密义务:1)在不承担保密责任的情况下获取的信息;2)独立开发的信息;3)在不违反保密义务的情况下,从甲方以外的渠道获取的信息。但如甲方提出要求,乙方应如实告知该种信息的来源;4)不是由于乙方违反本协议而成为公开信息的信息;5)甲方向无须承担保密责任的第三方泄漏的信息。乙方可以在其业务活动中使用残留在其曾经接触过保密信息的雇员的记忆中的并已成为其个人知识或经验的,与保密信息相关的构想、概念或技巧,但是就保密信息而言,乙方仍然应当按本协议的规定履行保密义务。六、甲方的声明1)甲方对所透露的信息不附带任何种类的保证。2)甲方对于因其提供的保密信息而给乙方或任何第三方造成的任何损害不承担赔偿责任。3)本协议任何条款或甲方依本协议规定提供任何保密信息均不构成甲方对乙方就其所拥有或将来拥有的任何商标、专利或版权等权利的授予。七、甲方认为有必要时,可以对乙方遵守保密制度的情况进行检查,包括乙方所使用的办公设施、设备、通信工具及乙方存放于甲方办公场所的物品。八、违约责任1)乙方同意倘若乙方在任何地点、以任何方式违反本协议,应向甲方赔偿因违反本协议而蒙受的全部损失。在甲方因乙方的违约行为导致的损失难以计算或披露方暂不主张损失赔偿的情况下,乙方应就违约行为向甲方支付不低于乙方自甲方收取的全部服务费用的100%的违约金,并全额返还服务费用。2)若因乙方泄漏甲方客户信息导致甲方客户利益受损的,乙方还应赔偿甲方客户遭受的损失,若甲方因此遭受客户的索赔或起诉的,则乙方承诺就上述索赔或起诉为甲方答辩,承担甲方因此遭受的全部损失和相关费用(包括律师费、鉴定费、公告费、保函费、差旅费等)并补偿甲方在败诉、和解或其他情形中遭受的全部损失同时甲方有权解除合同并要求乙方全额返还服务费用。3)因乙方恶意泄露甲方保密信息给甲方造成严重后果的,甲方将通过法律手段追究其赔偿责任,直至追究其刑事责任。九、一般条款1)乙方根据本协议所应承担的保密义务不对乙方进行下列活动构成限制:向第三方提供产品或服务包括提供可能与提供给甲方的产品或服务相竞争的产品或服务;自主安排其雇员的工作。2)乙方将遵守所有适用的出口及进口法规。3)对本协议的任何修改须经双方书面签署方为有效。4)任何一方可提前一个月书面通知另一方终止本协议。本协议中的任何条款由其性质决定在终止后应继续有效的将保持有效性直至履行完毕,该等条款亦适用于继承人和受让人。5)本协议受中华人民共和国法律管辖。6)双方如有争议,应首选协商方式解决,协商不成,可向甲方所在地人民法院提请诉讼解决。本协议是有关协议双方透露/接受本协议规定的保密信息的完整的、唯一的协议,并将取代双方此前所有口头或书面交换的意见。本协议一式_贰_份,双方各执_壹_份,均具有同等法律效力,经双方授权代表签字盖章后生效。(以下无正文,为《安全保密协议》的签字盖章页)甲方:重庆国家金融科技认证乙方:中心有限责任公司(盖章)(盖章)法定代表人或授权代表:法定代表人或授权代表:经办人:经办人:日期:____年__月__日日期:____年__月__日附件二:安全保密承诺书安全保密承诺书重庆国家金融科技认证中心有限责任公司:本人于20XX年XX月XX日至20XX年XX月XX日在进行重庆国金认证安全检测运营服务项目时,贵司已经向我告之贵司的保密规定,我承诺:1.在检测服务期间对所有来自本项目的信息严格保密,执行有效的安全措施和操作规程,绝不向第三方泄露;2.仅把所接收到的保密信息用于给贵司提供相应服务时使用,不能移做它用。本安全保密承诺书中所指的保密信息资料,包括:计算机软件、源代码、数据、信息、文档、文件、协议、说明书等;3.对本人所经手的涉密文件妥善保管,不擅自复制和扩大知悉范围,在活动期满后将一切有关资料退交给贵行,并将涉及到信息系统的权限和账号口令等相关信息进行注销和删除;4.不透露涉及商业使用权、专利权、复制权、商标、技术机密、商业机密或其他专有的权利;5.任何以软件、数据、或数据库形式传送的保密信息资料仅限用于贵司提供的计算机系统;6.遵循贵司提供的办公终端防病毒策略,不随意卸载或修改设置,不在办公终端上安装盗版软件,并确保移动存储设备及网络邮件不含有任何病毒;7.对贵司配发的终端、设备等资源具有保管义务,未经允许不将贵司提供的设备、可移动介质、纸质文档等带离贵行工作场所。本人如违背以上承诺,泄露贵司业务秘密,愿承担相应的法律责任。承诺人签字:日期:年月日第七篇响应文件编制要求一、经济部分(一)竞争性磋商报价函(二)分项报价明细表二、技术部分(一)技术实施方案(二)技术响应偏离表三、商务部分(一)商务响应偏离表(二)其它优惠服务承诺四、资格条件及其他(一)基本资格条件1.营业执照(副本)或事业单位法人证书(副本)复印件2.法定代表人身份证明书(格式)3.法定代表人授权委托书(格式)4.2022年度财务状况报告(表)复印件,本年度新成立或成立不满一年的组织和自然人无法提供财务状况报告(表)的,可提供银行出具的资信证明复印件。5.书面声明(格式)6.税务登记证(副本)复印件7.缴纳社会保障金的证明材料复印件(缴纳社会保障金的证明材料指:社会保险登记证或缴纳社会保险的凭据(专用收据或社会保险缴纳清单))。依法免税或不需要缴纳社会保障资金的供应商,应提供相应文件证明其依法免税或不需要缴纳社会保障资金。说明:供应商按“多证合一”登记制度办理营业执照的,缴纳社会保障金的证明材料和税务登记证(复印件)以供应商所提供的法人营业执照(副本)复印件为准。(二)其他应提供的资料1.其他与项目有关的资料(自附)一、经济部分(一)竞争性磋商报价函竞争性磋商报价函(采购代理机构名称):我方收到____________________________(项目名称)的竞争性磋商文件,经详细研究,决定参加该项目的磋商。1.愿意按照竞争性磋商文件中的一切要求,提供本项目的服务,以我公司最后报价为准。2.我方现提交的响应文件为:响应文件正本份,副本份,电子文档份。3.我方承诺:本次磋商的有效期为90天。4.我方完全理解和接受贵方竞争性磋商文件的一切规定和要求及评审办法。5.在整个竞争性磋商过程中,我方若有违规行为,接受按照《竞争性磋商文件》之规定给予惩罚。6.我方若成为成交供应商,将按照最终磋商结果签订合同,并且严格履行合同义务。本承诺函将成为合同不可分割的一部分,与合同具有同等的法律效力。7.我方同意按竞争性磋商文件规定,交纳竞争性磋商文件要求的磋商保证金。如果我方成为成交供应商,保证在接到成交通知书后,向采购代理机构交纳竞争性磋商文件规定的采购代理服务费。8.我方未为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务。供应商(公章):地址:电话:传真:网址:邮编:联系人:年月日(二)分项报价明细表项目名称:单位:序号分项名称数量单价合计1234567……/12总计供应商:法定代表人或法定代表人授权代表:(供应商公章)(签字或盖章)年月日注:1.供应商可自行设计表格格式,分项内容应当完整;2.该表可扩展,并逐页签字或盖章。二、技术部分(一)技术方案(格式自定)(二)技术响应偏离表采购项目名称:序号服务需求响应情况差异说明供应商:法定代表人或法定代表人授权代表:(供应商公章)(签字或盖章)年月日注:1.本表即为对本项目“第二篇采购技术需求”中所列技术要求进行比较和响应;2.该表可扩展,并逐页签字或盖章;三、商务部分(一)商务响应偏离表商务响应偏离表(本表可自行设计格式)对于竞争性磋商文件的商务要求,如有任何偏离请如实填写下表:序号商务需求响应情况偏离说明供应商:法定代表人或法定代表人授权代表:(供应商公章)(签字或盖章)年月日注:1.本表即为对本项目“第三篇采购商务需求”中所列服务要求进行比较和响应;2.该表可扩展,并逐页签字或盖章;(二)其它优惠承诺(格式自定)四、资格条件及其他1.基本资格条件1、营业执照(副本)或事业单位法人证书(副本)复印件2、法定代表人身份证明书(格式)法定代表人身份证明书磋商项目名称:致:(采购代理机构名称):(法定代表人姓名)在(供应商名称)任(职务名称)职务,是(供应商名称)的法定代表人。特此证明。(供应商公章)年月日(附:法定代表人身份证正反面复印件)3、法定代表人授权委托书(格式)法定代表人授权委托书磋商项目名称:致:(采购代理机构名称):(供应商法定代表人名称)是(供应商名称)的法定代表人,特授权(被授权人姓名及身份证代码)代表我单位全权办理上述项目的投标、谈判、签约等具体工作,并签署全部有关文件、协议及合同。我单位对被授权人的签字负全部责任。在撤消授权的书面通知以前,本授权书一直有效。被授权人在授权书有效期内签署的所有文件不因授权的撤消而失效。被授权人:供应商法定代表人:(签字或盖章)(签字或盖章)(附:被授权人身份证正反面复印件)(供应商公章)年月日注:若为法定代表人办理并签署投标文件的,不提供此文件。4、2022年度财务状况报告(表)复印件,本年度新成立或成立不满一年的组织和自然人无法提供财务状况报告(表)的,可提供银行出具的资信证明复印件。5、书面声明书面声明磋商项目名称:致:(采购代理机构名称):(供应商名称)郑重声明,我公司具有良好的商业信誉,具有履行合同所必需的设备和专业技术能力,参加本项目采购活动前三年内无重大违法活动记录,在合同签订前后随时愿意提供相关证明材料;我公司还同时声明未列入在信用中国网站(www.creditchina.gov.cn)“失信被执行人”、“重大税收违法案件当事人名单”中,并随时接受采购人、采购代理机构的检查验证,符合竞争性磋商文件规定的供应商资格条件。我方对以上声明负全部法律责任。特此声明。(供应商公章)年月日6.税务登记证(副本)复印件7.缴纳社会保障金的证明材料复印件缴纳社会保障金的证明材料指:社会保险登记证或缴纳社会保险的凭据(专用收据或社会保险缴纳清单)。依法免税或不需要缴纳社会保障资金的供应商,应提供相应文件证明其依法免税或不需要缴纳社会保障资金。说明:供应商按“多证合一”登记制度办理营业执照的,缴纳社会保障金的证明材料和税务登记证(副本)以供应商所提供的营业执照(副本)复印件为准。(二)其他应提供的资料1、其他与项目有关的资料(自附)保密承诺重庆国家金融科技认证中心有限责任公司:鉴于在采购过程以及以后可能的合作过程中,我公司已经或将要知悉贵单位所拥有的且标明机密的技术参数、技术技巧等机密信息,我公司做出以下保密声明,承诺有效地保护贵单位技术秘密和技术信息:1、机密信息指商业秘密、所有权、机密技术、所有的分析、记录、研究、原型以及其他与机密信息相关的文献和材料,其中商业信息包括所有的信息,目前涉及到的数据和工具、将来或计划中的设备、材料、仪器、工艺过程、配方样品、技术、图纸、设计、产量、成本、供应商、客户、关键技术以及贵单位提供给我公司的其他类似资料信息,包括技术参数等。在可能的合作过程中,贵单位提出的所有招标服务内容及要求和改进的建议,均属于贵单位专有的技术秘密。2、保密义务(1)对机密信息进行保密;(2)除为履行职责而确有必要知悉机密信息的相关人员,不向其他任何人披露,也不向任何第三方透露;(3)及时、妥善地做好资料整理、归档和保密工作。3、如违反上述承诺,我公司承担相应法律责任。供应商公章:日期:反商业贿赂承诺书重庆国家金融科技认证中心有限责任公司:我公司承诺在采购项目采购活动中,我公司保证做到:1.公平竞争参加本次采购活动,不存在违反公平竞争原则的行为。2.杜绝任何形式的商业贿赂行为。不向公司工作人员、评审专家及其亲属提供礼品礼金、有价证券、购物券、回扣、佣金、咨询费、劳务费、赞助费、宣传费、宴请;不为其报销各种消费凭证,不支付其旅游、娱乐等费用。三、不存在贵公司在职员工及其近亲属、离职员工在我公司持股、任职高级管理人员或在相关利益关系岗位任职的情况。若出现上述行为,我公司及参与采购的工作人员愿意接受按照国家法律法规等有关规定给予的处罚。供应商公章:日期:合同响应偏离表项目号:项目名称:序号合同条款响应情况差异说明供应商:法定代表人(或其授权代表)或自然人:(供应商公章)(签署或盖章)年月日注:1.本表即为对本项目“第六篇采购合同”中所列条款进行比较和响应;2.本表可扩展。3.如果供应商对采购合同条款响应无偏离,则附空白“合同响应偏离表”,并加盖供应商公章;供应商对采购合同条款响应有偏离,需逐条列出偏离的采购合同条款内容,并在成交后对响应偏离的采购合同条款与采购人进行协商沟通。(结束)

投标 / 标书制作要点(原创)

本国金认证安全检测运营服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。重庆项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086