上海市网络信息安全服务及设备运维 边界设备 审计设备招标公告(上海市公安局长宁分局2024)



  项目概况
长宁公安分局2024年度网络信息安全服务及设备运维竞争性磋商项目采购项目的潜在供应商应在上海市政府采购网获取采购文件,并于2024年06月12日 13:30(北京时间)前提交响应文件。

一、项目基本情况

项目编号:310105000240301172875-05082036
项目名称:长宁公安分局2024年度网络信息安全服务及设备运维竞争性磋商项目
预算编号: 0524-00041544 
采购方式:竞争性磋商
预算金额(元): 2300000元 (国库资金:2300000元;自筹资金:0元)
最高限价(元): 包1-2300000.00元 
采购需求:  

   
   包名称:长宁公安分局2024年度网络信息安全服务及设备运维竞争性磋商项目 
   数量:1 
   预算金额(元):2300000.00 
   简要规则描述:本运维项目包括由长宁分局所有安全设备维护保障、分局安全管理系统及平台运营维护、第三方专业安全技术服务及附属产品保障,共三部分组成。(具体需求及技术要求详见采购需求文件) 

合同履约期限: 2024年8月1日至2025年6月30日 
本项目( 否 )接受联合体投标。

二、申请人的资格要求:

1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:本采购项目执行政府采购有关鼓励支持节能产品、环境认证产品以及支持中小企业、残疾人福利性单位等的政策功能。
3.本项目的特定资格要求:1、符合《中华人民共和国政府采购法》第二十二条的规定2、未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单 3、投标人及其报价产品或服务符合国家法律法规及强制性规范所规定的条件;4、投标人在本市有完善的服务体系,能够提供良好的技术支持;5、本项目非专门面向中小企业采购;6、本项目不接受联合体投标;7、单位负责人为同一人或者存在直接控股、管理关系的不同潜在投标人,不得参加同一合同项下的政府采购活动。注:供应商应提供满足上述资格要求的充分证明。所提供的各类证件、证书、证明、说明,具有有效期的,投标时均应在有效期内,否则不予认可。

三、获取采购文件

时间:2024年05月30日至2024年06月06日,每天上午 00:00:00-12:00:00 ,下午12:00:00-23:59:59(北京时间,法定节假日除外)
地点:上海市政府采购网
方式:网上获取
售价(元):0

四、响应文件提交

截止时间:2024年06月12日 13:30(北京时间)
地点:上海政府采购网

五、响应文件开启

开启时间: 2024年06月12日 13:30 (北京时间)
地点:上海市长宁区天山路600弄4号思创大厦6楼

六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
“根据财政部《关于在政府采购活动中查询及使用信用记录有关问题的通知》(财库[2016]125号)的规定,结合电子采购平台的设置要求,本项目招标方将在供应商投标截止环节、发布中标公告环节查询相应供应商的信用记录,查询网址为“信用中国”网站(www.creditchina.gov.cn)或中国政府采购网(www.ccgp.gov.cn)。对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,其投标将被拒绝或失去中标资格。”(采购项目内部编号:ZC20240067)
八、凡对本次招标提出询问,请按以下方式联系
1.采购人信息
名 称:上海市公安局长宁分局
地 址:上海市长宁区威宁路201号
联系方式:021-23039857

2.采购代理机构信息
名 称:上海市长宁区政府采购中心
地 址:上海市长宁区天山路600弄4号6楼(思创大厦)
联系方式:62733385、13248188038

3.项目联系方式
项目联系人:毛老师、张老师
电 话:62733385、13248188038

 
 

附件信息:

ZC20240067项目采购需求文件.docx29.7K

长宁公安分局2024年度网络信息安全服务及设备运维项目需求文件1、项目概况1.1项目背景为全面落实网络安全责任制,根据上海智慧公安建设应用2023年工作任务书相关工作要求,分局拟开展2024年度网络信息安全服务及设备运维项目建设。1.2主要服务内容本运维项目包括由长宁分局所有安全设备维护保障、分局安全管理系统及平台运营维护、第三方专业安全技术服务及附属产品保障,共三部分组成。1.3服务时间运维期限要求:11个月。(2024年8月1日至2025年6月30日)2、服务内容及要求2.1各类安全设备运维运维服务包括日常巡检、应急维修、临时服务、数据安全、升级完善等工作,目的是能主动发现各类预故障,并在发生故障后能得到及时的响应和处置,把对工作的影响降到最低,同时,与时俱进进行完善升级维护,以适应现实工作需要。本项目需要供应商派遣1位运维技术员常驻分局信息中心,负责各类服务器和各类安全设备运维、同时负责分局各外驻单位的所有流量探针及安全专用服务器运维,另外,供应商还要根据运维对象的具体情况为特定设备和定制应用管理软件配置专业维护人员,进行定期例行巡检和临时故障维护。本采购需求文件包括以下部分:2.1.1安全设备运维对象清单包括分局本部及各外驻单位机房内的各类安全设备。(根据分局实际工作需求,部分设备在运维周期中或下架,具体情况由甲方另行指定)表1序号类型单位数量1数据采集设备台292边界设备台523审计设备台114其他设备台165小计1082.1.2运维服务需求2.1.2.1服务要求表2序号要求项目描 述1服务期限及响应时间期限为11个月。须派常驻工程师提供随时现场服务响应。2服务方式及人员配置要求要求供应商派遣1位工程师常驻分局信息中心常日制上班,提供现场技术服务,另外供应商还应组织若干技术支撑人员组成服务器和存储的运维队伍备用团队。3服务环境用户信息中心机房。 4服务所需工具由维护公司自配。5服务记录与档案按分局运维平台的报修管理模块进行流程管理,所有服务活动均需详细记录,按台次留下档案,包括现场书面文档和电子文档。每次维护结束后2天之内必须提交报告。6技术方案要求维护公司至少提供以下文档:①在日常服务中所提供的硬件、操作系统、应用软件的巡检项目明细表②在硬件故障出现后的应急方案 7安全要求①服务供应商、工常驻程师须与分局签订保密协议,严格遵守我局相关保密规定,并经过分局的背景审查。②在维修维护中,未经许可不能携带物品出局,特别是严禁带离硬盘等存储设备(除保修期内非介质保留服务范围内硬盘外)。8人员素质保证驻场工程师有相关工作经验、服务态度端正。9时间保证能在规定的时间内完成维修,常见硬软件故障在2个工作日内完成、过保设备的硬件维修期限不超过1周(需要进口或非市场普通配件稀缺设备除外)。10工作量和质量保证每次服务有报告,每月编写总结报告,提交业务主管部门和监理公司的监督。2.1.2.2服务内容明细表表3序号服务类别描述1安全设备硬件例行巡检维修①维护公司负责对服务器进行健康状态巡检。一旦发现问题,立即启动解决预案,及时处理。②发现和判断硬故障类型,视两种情况进行处置:A、如果该服务器处于原厂商免费保修期内的,则主动负责联系及解决维修;B、如果该服务器已过免费保修期的,则向招标方汇报故障、协助初步分析原因和解决办法,由招标方确认方案后修复解决,涉及配件费用均由中标方承担。 ③要求把健康状态检测的巡检时发现问题要建立报修记录;月度总结报告要包含问题与解决情况、后续工作安排。2应急服务除了以上的例行巡检服务外,对于以上运维对象出现临时故障时,维护公司必须提供应急服务。服务响应:提供每周7*24小时的服务响应。故障恢复时间:接修通知2小时内到达现场,小修2小时解决。一般故障不过夜,确保在次日上午8:00前恢复系统正常。2.2安全管理软件及各类安监平台运维2.2.1系统运维目标概述通过日常巡检,主动发现软件及其运行环境的风险、告警、报错,并提前予以解决,防止故障的发生;通过应急维修,在软件及其运行环境发生故障后能得到及时的响应和处置,把对工作的影响降到最低;完成业主方因临时需要的应急服务,发挥软件对实际工作的支撑作用。2.2.2安全管理软件及各类安监平台运维对象清单表4序号应用系统名称数量备注1公安网安全管理平台9套2图像网安全管理平台10套3移动警务网安全管理平台6套2.2.3运维工作要求表5序号要求项目描述1服务期限期限为11个月。2服务方式及人员配置要求要求供应商为安全管理软件及各类安监平台配置专业维护人员,进行每月上门巡检一次和日常应急故障恢复服务。3服务环境分局机房及派出机构。4服务所需工具由维护公司自配。5记录与档案按分局运维平台的报修管理模块进行流程管理,所有服务活动均需详细记录,按台次留下档案,包括现场书面文档和电子文档。每次维护结束后2天之内必须提交报告。6安全要求维护公司与分局签订保密协议;维护人员须参加安全培训会议。7工作质量保证每次服务有报告,每月编写总结报告,提交业务主管部门和监理公司的监督。2.2.4运维内容要求2.2.4.1运维台账的建立首次巡检维护前,应进行运维基础资料的整理与提交。在年度运维工作开始后要求对工作所涉及的软件、硬件的基础台帐进行一次全面梳理核对,并在合同履行期内保持对基础台帐资料的实时更新。在运维项目验收前需将所有基础台帐资料的电子文档或书面材料提交业主方归档。2.2.4.2日常巡检维护公司负责对软件及其运行环境逐项进行健康状态检查,预测可能发生的问题后,及时处理,保证各项功能正常运行。要求每月进行一次巡检并提交报告,发现问题的还要进行口头汇报并在巡检报告中进行描述,当月未解决的需进行后续工作安排。巡检检查项包括但不限于:硬盘空间检查、数据库表空间检查、病毒查杀与更新、运行日志、报错日志、数据库及文件类数据的备份完成情况、碎片清理等。如果所维护的系统涉及到分局或市局数据考核的,则必须予以重点巡视、保证系统合规与优秀。2.2.4.3应急维修一旦接到业主方的故障报修要求,维护公司必须提供应急服务。提供每周7*24小时的服务响应,电话解决不了的则接修通知后2小时内到达现场,核心应用系统故障报修2小时到场,小修2小时解决。一般故障不过夜,确保在次日上午8:00前恢复系统正常。应急维修还包括;分析性能下降原因并予以解决;纠正应用程序BUG;用户的使用培训。2.2.4.4临时服务包括负责系统的服务器迁移等。临时性工作任务还包括业务系统数据分析、数据统计、数据咨询、数据清理、机房环境清理、设备安装测试、系统优化方案等其他系统环境调整需配合的系统保障工作等。临时性工作任务的服务费可根据任务工作量临时核算,另行结算。2.2.4.5安全监测数据综合态势展示根据分局统一要求,汇总分局现有各类型在线安全监测设备数据,实现设备运行状态、告警信息等上传。统筹分析分局各类网络安全设备数据,提供全面态势感知服务,实现网络安全综合态势展示。2.2.4.6其他要求根据分局实际工作需求,部分系统在运维周期中下架或者停用,具体情况由甲方另行指定。2.3安全技术服务具体内容需要对长宁分局的网络安全进行总体规划;针对发生业务系统异常告警、网页被篡改、互联网资产后门、病毒爆发等网络安全事件,需要有丰富网络安全技术经验的安全人员提供服务。不断提升网络安全防范能力。有效保障应对安全风险处置能力。本项目安全技术服务需要1名专业技术运维人员常驻分局本部,配合分局安全专管民警进行安全响应。服务范围包含但不限于下列内容,具体服务内容次数,根据甲方实际工作需求调整,并按需要、按实际结算。2.3.1系统测评服务按照***、及上海市市局有关要求,对长宁分局定向开发的信息化系统进行安全及软件测试,协助开发工作进行整改和修订,并提供测评报告。相关测评报告需具备CNAS或CRCC等资质认证。2.3.2渗透扫描测试对分局指定的业务系统进行机器扫描或人工渗透测试,要求对应用的算法,数据库结构,运行流程等进行测试,查找并分析各类端口,存在的漏洞等情况,并提出相应的整改意见,出具详细的渗透测试报告。每个月至少组织一次,对分局指定网络或应用系统进行安全扫描工作,发现网络、主机、应用程序等存在的安全漏洞,帮助客户及时发现并修复安全问题,提高信息系统自身的安全性。2.3.3专项支撑提供各类网络安全服务,包括但不限于以下内容:网络安全攻防专项培训,包含培训场地、实验环境、培训课件和培训讲师等。提供不低于150课时的培训,其中参训1人/小时为一个课时。培训讲师应具有包括但不限于CISP、CISSP、ISO27001等专业资质认证。内容包括但不限于:1.为甲方单位所选派学员进行攻防技术相关理论知识讲解,及实际操作演练等方面的高质量授课;2.组织学员参加攻防技术相关知识与实际操作能力方面的检验考试;3.根据考试成绩排名,结合甲方单位的具体要求,协助选拔优秀学员,组建单位自有攻防参赛团队;4.其它甲方要求的攻防培训有关事宜。网络安全认证培训,包括但不限于CISP等专业网络安全认证。配合分局完成各类网络安全专项检查,提供专业技术支持。2.3.4等保测评对分局指定的核心网络或业务系统的等级保护测评,进行等级保护差距分析,并出具相关分析报告;提供网络安全等级保护方案;完成业务系统等保测评,出具符合国家规定的等级测评报告,负责提交有关部门,并保证此业务系统顺利通过等保测评;提供网络安全整改方案。2.3.5安全事件应急响应提供安全事件应急响应和处置服务,在发生信息破坏事件(篡改、泄露、窃取、丢失等)、多台设备规模病毒事件、网站漏洞事件等信息安全事件时,并且明显存在网内相互传播的现象,提供应急响应专家协助处置。成立用户安全事件应急响应小组,主要负责处理下列的突发信息安全事件:1、业务系统的服务异常事件;2、网页信息篡改事件;3、互联网资产后门发现事件;4、病毒爆发事件等。应急响应人员需要到受感染终端现场处理病毒,并提取病毒样本,对病毒进行深入分析,提供分析报告和进一步防范建议。应急响应人员需与现场运维人员一起,在现有终端安全管理系统上下发紧急的处理策略,降低病毒大规模传播的风险。若应急响应事件是由上级管理部门通报时,应急响应人员需要协助管理人员根据通报内容处理好通报事件,并提出有效的降低被通报风险的办法。2.3.6备机服务需要常备部分安全设备,在分局有需求时及时部署用以解决特定安全事件、应急事件、安全巡检等,包含但不仅限于如下设备:表6序号类别备件名称单位备注1流量采集设备用于突发事件的流量采集,分析次/套每次使用时间周期为30天(自然日)2漏扫设备用以安全检测,漏洞扫描次/套每次使用时间周期为30天(自然日)3防火墙用于防火墙故障时的备用机次/套每次使用时间周期为30天(自然日)4入侵检测用于入侵检测设备故障时的备用机次/套每次使用时间周期为30天(自然日)5审计设备含日志审计、数据库审计、网络审计等次/套每次使用时间周期为30天(自然日)3、保密要求、知识产权、工作纪律要求3.1如果甲方或乙方提供的内容属于保密的,应签订保密协议,甲乙双方均有保密义务。3.2保密期限由保密内容提供方确定,保密期限届满后,保密内容公开时,应书面征得保密内容提供方同意。3.3甲方委托开发软件的知识产权归甲方所有。乙方向甲方交付使用的信息系统已享有知识产权的,甲方可在合同文件明确的范围内自主使用。信息系统中所有文档资料和数据、收集和储存的个人信息所有权均属于甲方,未经甲方允许不得访问、修改、披露、利用、转让、销毁。3.4工作纪律要求3.4.1要求稳定的运维技术人员保障维护单位应在运维工作期间保证参与项目的技术人员的相对固定,不得随意调换。如确有原因需要调换的,需提前一个月向业主方提出并备案,经业主方同意后方可调换。维护单位应对技术人员调换的交接工作进行严格管理,确保数据不外泄、工作界面不留空白。3.4.2遵守上海公安的行业安全管理3.4.2.1要求参加安全保密制度的学习与记录维护单位应参加业主方组织运维项目负责人及相关技术人员进行安全保密教育,并记录学习情况。所有参与项目的技术人员均应参加学习并在学习记录上签字。3.4.2.2遵守相关条款如下:场所管理:合作单位及其技术人员未经允许,不得擅自进入民警办公区域、业务机房等重要场所。设备管理:合作单位及其技术人员未经允许,不得使用公安网计算机和涉密计算机单机,严禁将自己携带的计算机联入公安网络和可存储警务秘密(含)以上密级信息的各类计算机、复印机、速印机等设备。禁止行为:合作单位及其技术人员获得民警授权使用指定的公安网计算机时,须由民警全程陪同,并严格遵守以下规定:不得违反禁止“一机两用”的有关规定,不得擅自删除监控程序、逃避监控、扰乱上网注册工作。不得使用民警的数字身份证书访问公安业务系统,如确需使用的,必须由民警亲自使用证书进行操作。不得擅自使用自带的移动存储介质或擅自开设FTP、共享文件夹在公安网计算机上进行文件拷贝与传递。不得使用公安网计算机玩游戏、聊天或从事其它与本职工作无关的活动。不得浏览、访问与本职工作无关的公安信息网站(页),不得尝试登录或使用与本职工作无关的公安业务系统。严禁将公安网上发布的各类警务信息通过下载、打印等方式带出公安机关。禁止使用点对点(P2P)文件共享类软件(如BitTorrent、BitComet、BitSpirit、eMule、eDonkey、Kazaa、WinMx、迅雷等软件)进行数据下载。不得擅自对公安业务用计算机重新安装或加装操作系统,不得安装黑客类工具。不得编制或故意传播破坏计算机功能、破坏信息数据的病毒,或者恶意攻击、删改各类信息网站和信息系统数据。不得有其它违反党纪、政纪、社会公德、职业道德的网上行为。操作管理:合作单位及其技术人员不得使用远程拨号上公安网方式进行系统维护、软件开发、设备调试等工作,只允许在项目建设单位指定的区域内使用专机进行操作,并由公安民警全程陪同。保密责任:对于警务工作秘密(含)以上的事项,合作单位及其技术人员应当做到不该问的不问,不该说的不说,并且在知悉秘密事项的情况下自觉负有保密义务,不得以任何形式泄露给无关人员。4、质保要求及违约罚则4.1违约与罚则4.1.1事故与财产损失罚则在履行本项目的过程中若因乙方违反操作规范而导致事故发生,则乙方及时予以整改,并承担整改所需的费用。如果发生事故与财产损失,则甲乙双方友好协商解决或委托第三方具有事故认定资质的单位进行事故原因鉴定,乙方按认可的鉴定情况承担责任,乙方所承担的赔偿数额将按协商或鉴定结论中乙方应承担责任比例来计算,赔偿数额等于(责任比例*整改费用全额),因为甲方等单位的客观条件限制和在项目中的行为引起的责任,乙方免责。4.1.2考核扣分罚则在履行本项目的过程中若因乙方违反维护需求未提供合格的维护服务导致甲方考核扣分发生,每发生一次,甲方有权根据问题影响的严重程度按合同总额的1-3%扣除违约金。4.1.3服务过失整改与罚则运维单位在运维工作期间,未按照合同要求完成相应工作(包括应急响应、设备维修、工作记录提交、基础资料提交、安全管理等),业主方将会同工程监理视情节严重程度向运维单位予以警告或罚款,并开具整改通知书。首次收到整改通知书后,中标单位应于两个工作日内提交整改报告;第二次收到整改通知书后,中标单位除按要求提交整改报告外,罚款3000元,由运维经费中扣除;三次以上(含三次)收到整改通知书,中标单位每次罚款5000元,同时招标方可正式书面函告中标单位,并有权终止运维合同,取消中标方今后参与分局各项运维工作的资格。4.1.4人员过失整改与罚则运维单位技术人员故意违反安全管理规定,或多次过失违反安全管理规定的,应当责令其工作单位将其带回,依照有关规定进行处罚,情节严重的应根据国家有关法律、法规,追究相应的法律责任,并另行安排技术人员顶替其工作;运维单位违反安全管理规定的,业主方有权依照有关规定进行处罚,情节严重的应立即终止合同,并根据国家有关法律、法规追究相应责任,取消今后项目合作建设的资格。4.1.5文档过失整改与罚则不按期限提交维护文档的,每发生一次,则需支付违约金,每次违约金为该项运维服务金额的5%,甲方直接在合同总金额中扣除,若扣完后则由乙方另行向甲方支付。5、付款方式5.1合同签订后甲方向乙方支付第一笔款项23万元人民币;5.2运维周期过半,项目通过阶段性评估,中标供应商可提交合同总价50%的发票,申请支付合同的第二笔付款;5.3项目履行结束后进行年度结算审计,甲方按审定价支付余款。(合同履约事宜:采购人和成交供应商应通过完善内部流程缩短合同签订期限,在中标、成交通知书发出之日起30日内,按照采购文件确定的事项签订政府采购合同,在合同中约定资金支付的方式、时间和条件,明确逾期支付资金的违约责任。)6、项目服务内容清单序号类别服务名称服务内容单位数量1直接结算部分运维管理日常运维人天2002直接结算部分硬件维保各厂家硬件维保批次53按实结算部分测评服务信息系统测评个84按实结算部分渗透扫描服务渗透扫描服务批次205按实结算部分专项支撑网络安全专项培训服务课时1506按实结算部分等保测评二级等保个37按实结算部分等保测评三级等保个48按实结算部分应急响应应急响应次109按实结算部分备机服务安全设备备机套次1010按实结算部分临时费用临时费用无/

投标 / 标书制作要点(原创)

本网络信息安全服务及设备运维 边界设备 审计设备涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。上海市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086