网络安全运维服务 安全运维服务 网络安全风险评估 网络安全应急演练 网络安全技术支撑招标公告(宜春市人力资源和社会保障局2024)



一、项目信息
 项目名称:市人社局网络安全运维服务 
 项目编号:62024070569192741  项目联系人及联系方式: 刘松  1369705**** 
 报价起止时间:2024-07-05 09:41  -  2024-07-10 18:00 
 采购单位:宜春市人力资源和社会保障局 
 供应商规模要求: - 
 供应商资质要求: - 
 供应商报价要求:报价含运费 报价含税  
二、采购需求清单
 

商品名称
参数要求
购买数量
控制金额(元)
建议品牌

安全运维服务
核心参数要求:商品类目: 安全运维服务; 描述:详见附件。;次要参数要求:
1件
260000.00
-

 
 
买家留言:- 

 附件: 宜春市人力资源和社会保障局网络安全服务项目竞标采购要求.docx宜春市人力资源和社会保障局网络安全服务项目竞标采购要求.docx 
三、收货信息
 送货方式:   送货上门 
 送货时间:   工作日09:00至17:00 
 送货期限:   竞价成交后7个工作日内 
 送货地址: 江西省 宜春市 袁州区 官园街道 宜阳大厦947 
 送货备注: - 
四、商务要求
 

商务项目
商务要求

/
/

 

宜春市人力资源和社会保障局网络安全服务项目竞标采购要求本次采购项目内容及预算如下:采购项目名称数量单位采购预算(人民币)技术简要说明网络安全风险评估项目1项120000元,服务期三年详见技术参数要求网络安全应急演练项目1项80000元,服务期三年详见技术参数要求网络安全技术支撑项目1项60000元,服务期三年详见技术参数要求合计260000元,服务期三年一、供应商资格条件1、具有独立承担民事责任的能力。(提供法人营业执照、税务登记证、组织机构代码证或三证合一复印件加盖公章)2、具有良好的商业信誉和健全的财务会计制度。(提供2023年度经会计事务审计的财务状况报告复印件或提供竞标截止时间前三个月内开户银行出具的银行资信证明复印件。3、具有履行合同所必需的设备和专业技术能力。(需提供具备履行合同所具备必需的设备书面承诺函原件、具备履行合同所具有专业技术书面承诺函原件)4、具有依法缴纳税收和社会保障资金的良好记录。(需提供近半年内任意一个月缴纳税收的凭据原件或复印件并加盖公章,需提供“社会保险登记证”副本内页或近半年内任意一个月社会保险费缴款专用收据原件或复印件并加盖公章)5、参加此次政府采购活动前三年内,在经营活动中没有重大违法记录;在投标截止时间前在“信用中国”(www.creditchina.gov.cn)及中国政府采购网(www.ccgp.gov.cn)上未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;在近5年(2019年-2023年)未受到国家网络安全等级保护工作协调小组办公室警告、处罚、整改,如在处罚及整改期间不得参与此项目(提供相关截图及承诺函加盖公章)。6、特定资格条件:供应商需具有高新技术企业资质证书及中国网络安全审查技术与认证中心颁发的信息安全风险评估服务资质、信息安全应急处理服务资质、信息系统安全运维服务资质、信息系统安全集成服务资质认证证书资质证书,提供上述相关资质认证证书扫描件并加盖公章。供应商必须提供员工所具备的国家或行业承认的工程师资质,包含但不限于注册信息安全工程师并提供相关认证证书,须提供2024年以来任意连续三个月投标人为技术团队成员缴纳社保的证明材料并加盖公章。注:竞标人须于竞标公告规定的结束日(含当天)之前,将上述材料密封后交到江西省宜春市宜阳大厦中座950室,联系人:李瑜斌,联系电话:19807953869,过时不予接收。二、服务范围和内容1、服务范围序号服务名称服务内容1网络安全风险评估对宜春市人社局指定的信息系统资产面临的威胁、存在的脆弱性、造成的影响,以及三者综合作用而带来风险的可能性进行安全评估。依据《信息风险评估规范》,从网络、系统、应用、数据、管理、运维、灾难处置、物理、防护、主机、人员十一个方面,对资产、威胁、脆弱性进行风险评估分析,出具风险评估报告。2网络安全应急演练为单位提供一年一次假设性场景网络安全应急演练,服务期3年。通过组织单位开展应急演练服务,检验全体人员是否明确自己的职责和应急行动程序,以及反应队伍的协同反应水平和实战能力;提高人们避免事故、防止事故、抵抗事故的能力,提高对事故的警惕性;取得经验以改进所制定的演练方案。3网络安全技术支撑服务对单位开展网络安全意识与网络安全基础技能培训一年3次,全年常态化提供信息技术管理咨询服务、威胁情报分析服务与网络安全预警检测服务(含网站信息安全监测服务,每年4次,按季出报告)、网络安全漏洞扫描服务、网络安全渗透测试服务,网络安全应急响应服务。2、服务内容主要工作内容及具体要求如下:2.1信息系统网络安全风险评估具体要求:依据《信息安全技术信息安全风险评估方法》(GB/T20984-2022)等文件标准,对宜春市人社局指定的网站信息系统开展网络安全风险评估。项目交付成果:《风险评估报告》。服务周期:一年一次。2.2网络安全应急演练服务为单位提供假设性场景网络安全应急演练。项目交付成果:《演练实施方案》、《网络安全应急演练记录》。服务周期:一年一次。2.3网络安全技术支撑服务2.3.1网络安全意识培训服务对信息安全技术和安全保护政策等进行培训,分析最前沿的信息安全形势,了解信息安全技术、等级保护流程和指导标准的有效使用,提升全员安全意识,建立长效机制促使信息安全管理措施的落实到位。2.3.2威胁情报分析服务与网络安全预警检测服务威胁情报分析服务:通过多种渠道获取数据,比如公开的安全论坛、合作伙伴共享等,并利用大数据分析、机器学习等技术对这些信息进行深度分析和验证,提炼出高价值、可操作的情报,并结合情报对现有网络威胁事件进行研判处置。网络安全预警检测服务:对宜春市人社局网站、宜春人社微服务平台、宜春就业网(含主域名及所有二级域名)、宜春市劳动用工大数据服务平台、宜春市市直机关绩效管理系统、工伤保险管理系统等单位系统采用安全监测平台与人工验证分析综合的方法对互联网应用安全性进行7×24小时实时监测,发现问题报警,提示管理人员及时维护。监测项中包含网站可用性、暗链、挂马防范、木马检测、SQL注入、后台管理、XML检测、代码信息、XPath注入攻击、跨站隐患、源码泄露隐患、Web漏洞等指标。在发现安全漏洞之后,进行人工综合分析,评估漏洞存在的安全风险,确定有可能影响系统的风险,出具《月度安全监测报告》。2.3.3故障应急响应及修复服务1、服务描述在突发重大信息安全事件后,提供若干次现场应急响应服务。安排信息系统专业应急人员和网络安全服务认证技术专家完成实施工作,根据每次应急响应的情况,必要时提供软、硬件设备参与应急响应工作,并进行分析,出具《安全事件分析报告》。同时,尽可能地减少和控制住网络安全事件的损失,提供有效的响应和恢复指导,并努力防止安全事件的发生。2、服务要求(1)提供7*24小时电话响应;维修响应时间须在规定时间内赶到故障现场;并保证满足双方约定的服务等级中相应故障级别所规定的时限。同时,根据户系统故障的变化或要求进行服务方式的改变。(2)根据故障的严重程度和影响程度的不同,故障级别由低到高分为三级故障、二级故障、一级故障。当故障没有在规定时限内恢复或解决时,故障级别将自动升级(如双方协商一致认为没有必要,也可不做升级处理)。一级故障(重大故障):指服务对象出现系统瘫痪或服务中断,网站出现被篡改、攻击、数据被泄漏,被扫描出高风险漏洞等故障。二级故障(主要故障):指服务对象在运行中出现的直接影响服务,导致系统性能或服务部分退化的故障,造成业务中断但不满1小时的。三级故障(次要故障):指服务对象在运行中出现的,影响系统功能和性能,但关键业务不受影响的各类故障。没有明确定义类型的故障,暂按用户要求判定故障级别并进行相应处理,待故障处理完成后,双方确认故障级别。(3)针对一级故障,应根据用户系统的故障情况,先行指导用户工程师远程解决,以减少恢复时间。随后,应立即对故障有针对性的派出支持工程师,进行现场解决;针对三级故障,应进行现场分析,根据分析结果,给用户提供解决方案并实施,以保证系统的正常运行。故障恢复时间要求如下表。故障级别响应时间处理时间一级故障45分钟小于2小时二级故障60分钟小于3小时三级故障90分钟小于4小时2.3.4网络安全漏洞扫描与网络安全渗透测试服务对宜春市人社局网站、宜春人社微服务平台、宜春就业网(含主域名及所有二级域名)、宜春市劳动用工大数据服务平台、宜春市市直机关绩效管理系统、工伤保险管理系统等业务系统每季度开展远程漏洞扫描与网络安全渗透测试服务,深入挖掘信息系统安全漏洞,降低信息系统安全风险,提供《漏扫与渗透测试报告》。按单位需求,及时提供渗透测试技术支撑服务。2.3.5主机资产安全管理服务开展主机监测、攻击面检测、流量检测、漏洞防护、威胁监测及诱捕等工作,发现网络的脆弱性并进行安全加固,通过旁路阻断技术对监测到的威胁IP进行自动阻断,防止安全事件进一步扩散。主机监测:对webshell、后门、挖矿等安全事件与行为进行实时监测,及时发现Web后门,并对恶意代码内容进行清晰标注和定位。攻击面检测:通过采购人单位全称、关键字、出口IP等信息,收集采购人单位/企业信息、邮箱信息、敏感代码、敏感文档、app程序、微信小程序、微信公众号、互联网主机、互联网网站、风险端口、后台、可入侵漏洞、网站中高危漏洞、弱口令等外部/互联网攻击面信息。流量检测:通过流量镜像对海量流量进行采集,对于捕获的流量进行存储、分析,通过4w+的IDS流量规则检测,结合内置多重检测引擎,包含入侵检测、web检测、威胁情报等,结合攻击范围、规则命中次数、规则等级、告警次数、IP情报计算等因素综合分析,自动对威胁源进行风险评级,精准识别攻击源头,发现不同场景下的已知、未知威胁。漏洞防护:可通过按照轻量级agent,以“安全漏洞”为视角,针对性地匹配网络资产中的漏洞信息,精准防护网络资产中真实存在的漏洞,一旦发现网络流量中存在真实的漏洞攻击行为,就会进行针对性的防护,使漏洞发现和攻击行为失效。威胁监测及诱捕:精准定位攻击源、回溯攻击行为,而且在真实攻防对抗中,消耗攻击资源、溯源攻击者、反制攻击者,有效降低数据泄露风险。旁路阻断:关联流量告警,根据智能研判标签,自动触发旁路阻断,包括但不限于非法外联、拦截域名解析的IP、外网恶意攻击、利用成功、暴力破解、外网可疑访问等标签,对国内/国外IP进行灵活封禁。注:供应商需满足以下要求:(1)提供相应软件或设备实现上述需求,并在本地部署。(2)三年服务期满,该软件或设备归采购方所有。(3)提供具备相关技术能力的证明并加盖公章。3、服务实施要求3.1实施要求3.1.1成交供应商提供的资格、资质等证明文件应真实有效。3.1.2成交供应商在项目现场实施周期内,必须为本项目成立项目部。3.1.3在采购方进行整改过程中提供必要的技术支持。3.2项目管理要求3.2.1组织实施要求供应商应安排专职项目经理负责本次项目的实施,维持项目团队成员的稳定。3.2.2人员安排要求本项目的技术服务人员需具有信息安全服务工作经验并取得相应资质证书,提供人员管理及配备方案,如更换技术服务人员,须经采购方同意。3.3保密要求供应商须保证对本项目实施中所获得任何资料和信息严格保密,并签订保密承诺书。交付成果:《月度安全监测报告》、《安全事件分析报告》、《漏扫与渗透测试报告》。服务周期:网络安全意识培训服务:一年三次。威胁情报分析服务与网络安全预警检测服务:每月一次。故障应急响应及修复服务:按需求提供,不限次数。网络安全漏洞扫描与网络安全渗透测试服务:每个季度一次。注:以上服务标准和要求为必须满足项,否则作无效投标响应处理。三、中标方式1、乙方(竞标人)要按本竞标书中所列的三个项目分别报价,三个项目报价之和为本项目的最终报价。2、甲方(招标人)将组织人员对乙方提交的材料进行评判,在符合本竞标书所列要求的前提下,以报价最低者中标。四、商务条款1、付款方式:按年支付。每一年供应商提供风险评估报告后甲方向乙方支付风险评估的技术服务费;每一年供应商提供应急演练报告后甲方向乙方支付应急演练的技术服务费;供应商提供6个月以上的监测报告后内甲方向乙方支付网络安全培训、漏洞扫描及技术支撑项目的技术服务费。2、交付期:根据上述要求按时提供项目成果。3、服务地点:采购方指定地点。4、报价要求:报价为完成该项目并经过验收合格交付使用过程中所有可能发生的一切费用,包含但不限于项目主辅材料费、机械设备费用、人工费、检验校核、社会保险、税金、验收费用、保修服务、可能少报漏报的细目及采购文件的特别规定等一切费用。5、团队要求:供应商须组建技术团队,并任命一名项目经理全面负责此项目的实施工作。6、质监要求:供应商必须为本项目指定一名项目质监专员(项目经理不能同时担任质监员)。为本项测评质量负责。注:以上商务条款为必须满足项,否则作无效投标响应处理。宜春市人力资源和社会保障局网络安全服务项目竞标采购要求本次采购项目内容及预算如下:采购项目名称数量单位采购预算(人民币)技术简要说明网络安全风险评估项目1项120000元,服务期三年详见技术参数要求网络安全应急演练项目1项80000元,服务期三年详见技术参数要求网络安全技术支撑项目1项60000元,服务期三年详见技术参数要求合计260000元,服务期三年一、供应商资格条件1、具有独立承担民事责任的能力。(提供法人营业执照、税务登记证、组织机构代码证或三证合一复印件加盖公章)2、具有良好的商业信誉和健全的财务会计制度。(提供2023年度经会计事务审计的财务状况报告复印件或提供竞标截止时间前三个月内开户银行出具的银行资信证明复印件。3、具有履行合同所必需的设备和专业技术能力。(需提供具备履行合同所具备必需的设备书面承诺函原件、具备履行合同所具有专业技术书面承诺函原件)4、具有依法缴纳税收和社会保障资金的良好记录。(需提供近半年内任意一个月缴纳税收的凭据原件或复印件并加盖公章,需提供“社会保险登记证”副本内页或近半年内任意一个月社会保险费缴款专用收据原件或复印件并加盖公章)5、参加此次政府采购活动前三年内,在经营活动中没有重大违法记录;在投标截止时间前在“信用中国”(www.creditchina.gov.cn)及中国政府采购网(www.ccgp.gov.cn)上未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;在近5年(2019年-2023年)未受到国家网络安全等级保护工作协调小组办公室警告、处罚、整改,如在处罚及整改期间不得参与此项目(提供相关截图及承诺函加盖公章)。6、特定资格条件:供应商需具有高新技术企业资质证书及中国网络安全审查技术与认证中心颁发的信息安全风险评估服务资质、信息安全应急处理服务资质、信息系统安全运维服务资质、信息系统安全集成服务资质认证证书资质证书,提供上述相关资质认证证书扫描件并加盖公章。供应商必须提供员工所具备的国家或行业承认的工程师资质,包含但不限于注册信息安全工程师并提供相关认证证书,须提供2024年以来任意连续三个月投标人为技术团队成员缴纳社保的证明材料并加盖公章。注:竞标人须于竞标公告规定的结束日(含当天)之前,将上述材料密封后交到江西省宜春市宜阳大厦中座950室,联系人:李瑜斌,联系电话:19807953869,过时不予接收。二、服务范围和内容1、服务范围序号服务名称服务内容1网络安全风险评估对宜春市人社局指定的信息系统资产面临的威胁、存在的脆弱性、造成的影响,以及三者综合作用而带来风险的可能性进行安全评估。依据《信息风险评估规范》,从网络、系统、应用、数据、管理、运维、灾难处置、物理、防护、主机、人员十一个方面,对资产、威胁、脆弱性进行风险评估分析,出具风险评估报告。2网络安全应急演练为单位提供一年一次假设性场景网络安全应急演练,服务期3年。通过组织单位开展应急演练服务,检验全体人员是否明确自己的职责和应急行动程序,以及反应队伍的协同反应水平和实战能力;提高人们避免事故、防止事故、抵抗事故的能力,提高对事故的警惕性;取得经验以改进所制定的演练方案。3网络安全技术支撑服务对单位开展网络安全意识与网络安全基础技能培训一年3次,全年常态化提供信息技术管理咨询服务、威胁情报分析服务与网络安全预警检测服务(含网站信息安全监测服务,每年4次,按季出报告)、网络安全漏洞扫描服务、网络安全渗透测试服务,网络安全应急响应服务。2、服务内容主要工作内容及具体要求如下:2.1信息系统网络安全风险评估具体要求:依据《信息安全技术信息安全风险评估方法》(GB/T20984-2022)等文件标准,对宜春市人社局指定的网站信息系统开展网络安全风险评估。项目交付成果:《风险评估报告》。服务周期:一年一次。2.2网络安全应急演练服务为单位提供假设性场景网络安全应急演练。项目交付成果:《演练实施方案》、《网络安全应急演练记录》。服务周期:一年一次。2.3网络安全技术支撑服务2.3.1网络安全意识培训服务对信息安全技术和安全保护政策等进行培训,分析最前沿的信息安全形势,了解信息安全技术、等级保护流程和指导标准的有效使用,提升全员安全意识,建立长效机制促使信息安全管理措施的落实到位。2.3.2威胁情报分析服务与网络安全预警检测服务威胁情报分析服务:通过多种渠道获取数据,比如公开的安全论坛、合作伙伴共享等,并利用大数据分析、机器学习等技术对这些信息进行深度分析和验证,提炼出高价值、可操作的情报,并结合情报对现有网络威胁事件进行研判处置。网络安全预警检测服务:对宜春市人社局网站、宜春人社微服务平台、宜春就业网(含主域名及所有二级域名)、宜春市劳动用工大数据服务平台、宜春市市直机关绩效管理系统、工伤保险管理系统等单位系统采用安全监测平台与人工验证分析综合的方法对互联网应用安全性进行7×24小时实时监测,发现问题报警,提示管理人员及时维护。监测项中包含网站可用性、暗链、挂马防范、木马检测、SQL注入、后台管理、XML检测、代码信息、XPath注入攻击、跨站隐患、源码泄露隐患、Web漏洞等指标。在发现安全漏洞之后,进行人工综合分析,评估漏洞存在的安全风险,确定有可能影响系统的风险,出具《月度安全监测报告》。2.3.3故障应急响应及修复服务1、服务描述在突发重大信息安全事件后,提供若干次现场应急响应服务。安排信息系统专业应急人员和网络安全服务认证技术专家完成实施工作,根据每次应急响应的情况,必要时提供软、硬件设备参与应急响应工作,并进行分析,出具《安全事件分析报告》。同时,尽可能地减少和控制住网络安全事件的损失,提供有效的响应和恢复指导,并努力防止安全事件的发生。2、服务要求(1)提供7*24小时电话响应;维修响应时间须在规定时间内赶到故障现场;并保证满足双方约定的服务等级中相应故障级别所规定的时限。同时,根据户系统故障的变化或要求进行服务方式的改变。(2)根据故障的严重程度和影响程度的不同,故障级别由低到高分为三级故障、二级故障、一级故障。当故障没有在规定时限内恢复或解决时,故障级别将自动升级(如双方协商一致认为没有必要,也可不做升级处理)。一级故障(重大故障):指服务对象出现系统瘫痪或服务中断,网站出现被篡改、攻击、数据被泄漏,被扫描出高风险漏洞等故障。二级故障(主要故障):指服务对象在运行中出现的直接影响服务,导致系统性能或服务部分退化的故障,造成业务中断但不满1小时的。三级故障(次要故障):指服务对象在运行中出现的,影响系统功能和性能,但关键业务不受影响的各类故障。没有明确定义类型的故障,暂按用户要求判定故障级别并进行相应处理,待故障处理完成后,双方确认故障级别。(3)针对一级故障,应根据用户系统的故障情况,先行指导用户工程师远程解决,以减少恢复时间。随后,应立即对故障有针对性的派出支持工程师,进行现场解决;针对三级故障,应进行现场分析,根据分析结果,给用户提供解决方案并实施,以保证系统的正常运行。故障恢复时间要求如下表。故障级别响应时间处理时间一级故障45分钟小于2小时二级故障60分钟小于3小时三级故障90分钟小于4小时2.3.4网络安全漏洞扫描与网络安全渗透测试服务对宜春市人社局网站、宜春人社微服务平台、宜春就业网(含主域名及所有二级域名)、宜春市劳动用工大数据服务平台、宜春市市直机关绩效管理系统、工伤保险管理系统等业务系统每季度开展远程漏洞扫描与网络安全渗透测试服务,深入挖掘信息系统安全漏洞,降低信息系统安全风险,提供《漏扫与渗透测试报告》。按单位需求,及时提供渗透测试技术支撑服务。2.3.5主机资产安全管理服务开展主机监测、攻击面检测、流量检测、漏洞防护、威胁监测及诱捕等工作,发现网络的脆弱性并进行安全加固,通过旁路阻断技术对监测到的威胁IP进行自动阻断,防止安全事件进一步扩散。主机监测:对webshell、后门、挖矿等安全事件与行为进行实时监测,及时发现Web后门,并对恶意代码内容进行清晰标注和定位。攻击面检测:通过采购人单位全称、关键字、出口IP等信息,收集采购人单位/企业信息、邮箱信息、敏感代码、敏感文档、app程序、微信小程序、微信公众号、互联网主机、互联网网站、风险端口、后台、可入侵漏洞、网站中高危漏洞、弱口令等外部/互联网攻击面信息。流量检测:通过流量镜像对海量流量进行采集,对于捕获的流量进行存储、分析,通过4w+的IDS流量规则检测,结合内置多重检测引擎,包含入侵检测、web检测、威胁情报等,结合攻击范围、规则命中次数、规则等级、告警次数、IP情报计算等因素综合分析,自动对威胁源进行风险评级,精准识别攻击源头,发现不同场景下的已知、未知威胁。漏洞防护:可通过按照轻量级agent,以“安全漏洞”为视角,针对性地匹配网络资产中的漏洞信息,精准防护网络资产中真实存在的漏洞,一旦发现网络流量中存在真实的漏洞攻击行为,就会进行针对性的防护,使漏洞发现和攻击行为失效。威胁监测及诱捕:精准定位攻击源、回溯攻击行为,而且在真实攻防对抗中,消耗攻击资源、溯源攻击者、反制攻击者,有效降低数据泄露风险。旁路阻断:关联流量告警,根据智能研判标签,自动触发旁路阻断,包括但不限于非法外联、拦截域名解析的IP、外网恶意攻击、利用成功、暴力破解、外网可疑访问等标签,对国内/国外IP进行灵活封禁。注:供应商需满足以下要求:(1)提供相应软件或设备实现上述需求,并在本地部署。(2)三年服务期满,该软件或设备归采购方所有。(3)提供具备相关技术能力的证明并加盖公章。3、服务实施要求3.1实施要求3.1.1成交供应商提供的资格、资质等证明文件应真实有效。3.1.2成交供应商在项目现场实施周期内,必须为本项目成立项目部。3.1.3在采购方进行整改过程中提供必要的技术支持。3.2项目管理要求3.2.1组织实施要求供应商应安排专职项目经理负责本次项目的实施,维持项目团队成员的稳定。3.2.2人员安排要求本项目的技术服务人员需具有信息安全服务工作经验并取得相应资质证书,提供人员管理及配备方案,如更换技术服务人员,须经采购方同意。3.3保密要求供应商须保证对本项目实施中所获得任何资料和信息严格保密,并签订保密承诺书。交付成果:《月度安全监测报告》、《安全事件分析报告》、《漏扫与渗透测试报告》。服务周期:网络安全意识培训服务:一年三次。威胁情报分析服务与网络安全预警检测服务:每月一次。故障应急响应及修复服务:按需求提供,不限次数。网络安全漏洞扫描与网络安全渗透测试服务:每个季度一次。注:以上服务标准和要求为必须满足项,否则作无效投标响应处理。三、中标方式1、乙方(竞标人)要按本竞标书中所列的三个项目分别报价,三个项目报价之和为本项目的最终报价。2、甲方(招标人)将组织人员对乙方提交的材料进行评判,在符合本竞标书所列要求的前提下,以报价最低者中标。四、商务条款1、付款方式:按年支付。每一年供应商提供风险评估报告后甲方向乙方支付风险评估的技术服务费;每一年供应商提供应急演练报告后甲方向乙方支付应急演练的技术服务费;供应商提供6个月以上的监测报告后内甲方向乙方支付网络安全培训、漏洞扫描及技术支撑项目的技术服务费。2、交付期:根据上述要求按时提供项目成果。3、服务地点:采购方指定地点。4、报价要求:报价为完成该项目并经过验收合格交付使用过程中所有可能发生的一切费用,包含但不限于项目主辅材料费、机械设备费用、人工费、检验校核、社会保险、税金、验收费用、保修服务、可能少报漏报的细目及采购文件的特别规定等一切费用。5、团队要求:供应商须组建技术团队,并任命一名项目经理全面负责此项目的实施工作。6、质监要求:供应商必须为本项目指定一名项目质监专员(项目经理不能同时担任质监员)。为本项测评质量负责。注:以上商务条款为必须满足项,否则作无效投标响应处理。

投标 / 标书制作要点(原创)

本网络安全运维服务 安全运维服务 网络安全风险评估 网络安全应急演练 网络安全技术支撑涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086