四川省政务云灾备平台招标公告(四川省人民政府办公厅信息技术服务中心2024)
四川省人民政府办公厅信息技术服务中心省级政务云灾备平台招标公告
项目概况
省级政务云灾备平台
的潜在投标人应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取招标文件,并于
2024年09月13日 09时30分
(北京时间)前递交投标文件。
一、项目基本情况
项目编号:N5100012024002042
项目名称:省级政务云灾备平台
采购方式:公开招标
预算金额:4,030,000.00元
采购需求:详见采购需求附件
合同履行期限:
采购包1:自合同签订之日起365日
本项目是否接受联合体投标:
采购包1:不接受联合体投标
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:
采购包1:无
3.本项目的特定资格要求:
采购包1:无
三、获取招标文件
时间:
2024年08月24日
至
2024年08月30日
,每天上午
00:00:00
至
12:00:00
,下午
12:00:00
至
23:59:59
(北京时间)
途径:
项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取招标文件
方式:
在线获取
售价:
0元
四、提交投标文件截止时间、开标时间和地点
时间:
2024年09月13日 09时30分00秒
(北京时间)
提交投标文件地点:
通过项目电子化交易系统-投标(响应)管理在线提交投标文件
开标地点:
通过项目电子化交易系统-开标/开启大厅参与开标
五、公告期限
自本公告发布之日起
5
个工作日。
六、其他补充事宜
无
七、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名称:
四川省人民政府办公厅信息技术服务中心
地址:
成都市锦江区督院街30号
联系方式:
028-86605607,18802801328
2.采购代理机构信息
名称:
四川省政府采购中心
地址:
四川省成都市青羊区顺城大街222号或鼓楼南街101号(丰德成达中心10层)
联系方式:
文件编制:02861323090 开评标:02861323020、02861323015
3.项目联系方式
项目联系人:
邹老师
电话:
文件编制:02861323090 开评标:02861323020、02861323015
四川省政府采购中心
2024年08月23日
相关附件:
采购需求附件.pdf
第三章技术、服务及其他要求(注:本章的技术、服务及其他要求中,带“★”的要求为实质性要求。采购人、代理机构应当根据项目实际要求合理设定,并在第五章符合性审查中明确响应要求。)3.1.采购内容采购包1:采购包预算金额(元):4,030,000.00采购包最高限价(元):4,030,000.00序号采购品目名称标的名称数量(计量单位)标的金额(元)所属行业是否涉及核心产品是否涉及采购进口产品是否涉及强制采购节能产品是否涉及优先采购节能产品是否涉及优先采购环境标志产品1其他服务省级政务云灾备平台1.00(项)4,030,000.00软件和信息技术服务业否否否否否报价要求采购包1:序号报价内容数量单价最高限价价款形式报价说明1省级政务云灾备平台//4,030,000.00总价无★注:采购包涉及采购货物的,投标人响应产品应当明确品牌和规格型号并指向唯一产品,不能指向唯一产品的,应通过报价表唯一产品说明栏补充说明。本项目涉及核心产品:采购包1:序号采购品目名称标的名称产品名称不涉及不涉及不涉及不涉及注:涉及核心产品的,具体评审规定见第五章。本项目涉及采购进口产品:采购包1:序号采购品目名称标的名称产品名称不涉及不涉及不涉及不涉及★注:不涉及采购进口产品时,投标人不得提供进口产品进行响应;涉及采购进口产品时,如国产产品满足采购需求,也可提供国产产品进行响应。本项目涉及强制采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及不涉及不涉及不涉及★注:响应产品属于《节能产品政府采购品目清单》中政府强制采购的产品,投标人应当提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,否则作无效投标处理。具体要求详见第五章符合性审查表。本项目涉及优先采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及不涉及不涉及不涉及注:响应产品属于《节能产品政府采购品目清单》中优先采购的产品,投标人提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。本项目涉及优先采购环境标志产品:采购包1:序号采购品目名称标的名称产品名称不涉及不涉及不涉及不涉及注:响应产品属于《环境标志产品政府采购品目清单》中的产品,投标人提供由国家确定的认证机构出具的、处于有效期之内的环境标志产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。3.2.技术要求采购包1:标的名称:省级政务云灾备平台序号符号标识技术参数与性能指标1,(一)总体要求1、建设思路根据国家政务信息化建设发展要求、国家信息技术应用创新安全发展战略、以及异地数据容灾备份等具体要求,以统筹规划、资源共享、安全保障为原则,以灾备需求为引导,以现有资源为依托,以业务数据灾备为主体,努力确保基础设施投入实际效益,坚决制止重复建设和投资浪费,按照统建共用、统一运维、集中投入、规范化、社会化、专业化和可持续发展的思路,实施省级政务云灾备平台建设。(1)统筹规划:在项目建设过程中,从实际出发,针对项目的整体要求,统筹规划,分步实施。(2)资源共享:为保证信息系统的抗毁性和可用性,项目建设采用规范化集约化建设模式,充分利用云计算存储技术和已有基础,开展集中建设,以实现资源共享。(3)安全保障:加强安全保障能力建设,在不影响容灾备份和恢复功能的前提下,充分利用容灾备份设施的各类资源,开展科学研究、培训人才、应急演练等工作,切实提高资源的利用率。(4)国产化信息创新:服务商采用国产化设备提供满足国家相关标准规范或要求的信创资源。从硬件到软件完全自主研发,容灾备份软件使用拥有完全自主知识产权产品,产品经相关安全部门认证,自主可控,无任何后门。数据支持源端、传输与存储过程支持SM4等国密算法加密,充分保障数据的安全,保障用户的数据不会在备份过程中泄露,确保安全可靠。2、总体架构根据《信息系统灾难恢复规范》(GB/T20988-2007)中对于数据容灾安全等级的定义和国家网络安全等级保护的要求,搭建省级政务云异地灾备平台,完善安全保障体系,整体提高省级政务云平台的容灾抗毁能力及水平。构建统一的灾备保护体系,通过本地容灾与异地备份协同等方式,自动化保障业务的可靠性和连续性。(1)物理架构图省级政务云异地灾备中心网络架构示意图省级政务云灾备平台通过同城裸光纤、成都到内江的长途传输专线电路,建设灾备专网,实现省级政务云平台的灾备数据安全高效的传输到灾备平台进行存储,并在灾备发生时能够实现快速的业务数据恢复。为便于统一管理和运行维护,灾备专网统一汇聚平台采用万兆三层汇聚交换机,通过同城的裸光纤链路,将各家云服务商云平台接入到灾备专网汇聚平台。通过成都到内江的长途传输专线电路,将本地备份数据,长途传输到内江的异地灾备平台进行备份存储。同时,灾备专网统一汇聚平台通过同城的裸光纤链路,分别接入省级政务云的电子政务外网区和互联网区的统一出口。(2)逻辑架构省级政务云灾备平台的逻辑架构如下:图:灾备平台逻辑架构图灾备平台主要满足租户的数据灾备、灾难恢复演练、业务系统重建等需求,同时提供远程管理接口满足云监管平台对异地灾备中心的远程管理需求,提供安全管理系统满足灾备用户信息安全的需要,服务主要包括灾备数据存储、灾备管理平台、安全管理系统以及远程管理接口等。2.1灾备数据存储:根据灾备业务的快速部署和按需扩展的需求,异地灾备平台采用全虚拟化架构,对服务器设备、存储设备、网络设备等硬件设备进行资源抽象、生成统一的资源池,包括计算资源池、存储资源池、网络资源池等,为上层灾备管理平台提供基础设施资源服务即灾备数据存储服务。2.2灾备管理平台:灾备管理平台利用灾备数据存储为租户提供虚拟灾备中心,包括灾备服务支撑平台、灾备运维管理平台、租户虚拟灾备中心等三大模块,提供租户虚拟灾备中心管理和平台管理的两级管理模式。灾备管理平台采用完全自主可控的国产灾备产品,采用国产化芯片进行设计,实现数据备份。支持各种文档、数据库、邮件系统、操作系统和应用的备份和恢复;支持备份恢复、裸机恢复,应用容灾,数据归档和统一监控管理;支持通用架构与国产硬件,支持国产化操作系统及国产数据库灾难恢复;支持通用云架构与国产云环境的虚拟机灾难恢复;支持数据安全加密保护,可实现基于从备份源、传输过程、存储过程三重加密。2.3安全管理系统:省级政务云异地灾备平台,按照《网络安全法》及《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)要求达到网络安全等级保护三级。2.4远程管理接口开发:异地灾备平台纳入省级政务云监管平台统一管理,提供远程管理接口,满足云监管平台对异地灾备平台的远程管理,管理包括基础设施资源、灾备服务等。(1)基础设施资源管理,包括底层资源的管理、软硬件故障管理、变更管理、配置管理等;(2)灾备服务管理,包括灾备资源管理、租户管理、租户灾备中心管理、灾备任务监控、故障管理、计费管理等。(二)数据灾备机房服务(▲项:0项,★:3项)1、基本要求:★(1)提供异地灾备中心数据机房,机房地址位于四川省内江市。(提供承诺函)(2)服务商提供满足本期工程设备安装所需机柜空间,每机柜提供双路不间断供电,机房空间和供电在满足本期建设规模基础上,具备适应业务发展的扩展能力。(3)机房对资源进行物理和逻辑隔离,且在机房内划分独立区域。独立区域具有门禁控制,控制权按照监管部门要求进行管理。(4)机房提供较高性能的安防、环境监控、灭火系统等基础设施服务,机房抗震设防不低于乙类。(5)机房具备环境智能监控,实现对设备电流量的监控、机房温度监控、机房湿度监控。(6)机柜区域配备国密算法门禁和24小时国密监控系统,视频监控画面可远程调用,服务商开放相应的接口或者服务提供监控服务,监控录像保存时间大于6个月。(提供承诺函)(7)机房内部署的服务器等设备可持续获得电力供应,每年持续电力供应时间在99.99%以上,以确保政务应用系统可持续工作。★(8)满足《数据中心设计规范》(GB50174-2017)A级标准,满足安全可靠、节能环保、扩展灵活等建设原则,保证提供不间断的云服务,可用性在99.99%以上。(提供承诺函)★2、服务要求:(1)机房提供7*24热线人工值守以及响应电话,7*24全天候技术支持响应。(提供承诺函)(2)服务商承诺提供机房同地点处的办公场地,满足日常运维值班,设备安装调试,后期业务系统迁移等工作需要。(提供承诺函)(三)传输线路服务(▲项:6项,★:0项)1、概述:灾备传输线路为专线,省级政务云服务商平台通过裸光纤接入灾备专线汇聚交换机。通过成都到内江的长途传输专线电路,将灾备专线汇聚交换机与内江灾备中心互联。传输线路由中标供应商统一提供并负责开通、运维。2、基本要求:(1)省级政务云包1服务商平台至灾备专线汇聚点▲链路数量:电子政务外网区1条,互联网区1条,共计2条;链路带宽:万兆同城裸光纤;链路两端端口能力:10GE(光、单模)端口;(2)省级政务云包2服务商平台至灾备专线汇聚点▲链路数量:电子政务外网区1条,互联网区1条,共计2条;链路带宽:万兆同城裸光纤;链路两端端口能力:10GE(光、单模)端口;(3)省级政务云包3服务商平台至灾备专线汇聚点▲链路数量:电子政务外网区1条,互联网区1条,共计2条;链路带宽:万兆同城裸光纤;链路两端端口能力:10GE(光、单模)端口;(4)省级政务云包4服务商平台至灾备专线汇聚点▲链路数量:电子政务外网区1条,互联网区1条,共计2条;链路带宽:万兆同城裸光纤;链路两端端口能力:10GE(光、单模)端口;(5)灾备专线汇聚点至异地灾备中心▲链路数量:电子政务外网区2条,互联网区2条,共计4条;链路带宽:本期建设电子政务外网区和互联网区出口带宽各为30Gbps,即15Gbps/条,当云服务商平台承载业务逐渐增多时,链路带宽可以动态扩容,实现平滑升级。链路两端端口能力合计:30GE(光、单模)端口。3、服务要求:▲由供应商负责全部链路的日常巡检及维护工作。(四)灾备数据存储服务(▲项:16项,★:3项)1、概述:异地灾备平台的数据存储资源,为各个省级政务云租户系统提供统一的基础灾备资源。2、基本要求:(▲项:1项,★:3项)★(1)灾备数据存储资源应提供不小于以下资源能力:600TB国产化块存储、35TBSSD全闪存储、1.9PB对象存储,并满足等保2.0三级标准的安全产品能力,数据加密存储满足国密要求。(提供承诺函)▲(2)服务商提供虚拟路由器、公网IP、安全组等网络服务,可以自定义网络配置,自定义IP地址范围、创建子网和网关,可以通过设置安全组的方式控制访问,实现多租户环境下为每个租户提供独立的网络环境。可实现一体化管理和运维,核心网络旁挂网络设备,实现动态的网络资源调配和隔离,支持与互联网、电子政务外网及行业部门专网的连接。★(3)安全方面,服务商应在满足国产自主可控替代的基础上,按照《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)三级要求建设,实现物理安全、网络安全、主机安全、应用安全和数据安全全方位安全防护,确保灾备数据安全。关键数据涉及下线销毁的,需要由专业数据安全机构进行全程数据销毁监督,确保销毁数据不可通过技术手段恢复,并提供数据销毁报告。(提供承诺函)★(4)运维保障方面,供应商应在线上和线下提供实施(包括灾备前期规划、顾问方案设计、灾备软件安装、培训服务)以及日后维护过程中提供本地技术支持和服务,提供专业的运维队伍进行服务支撑,提供7*24小时不间断技术支持服务。(提供承诺函)3、计算节点(▲项:1项,★:0项)3.1基本要求:(1)服务器具备网络端口接入能力,集成远程管理接口。服务器的硬盘、插槽、网络接口、网络连接及电源等采用冗余设计。服务器支持电源、I/O设备、存储设备的热插拔。服务器CPU基于国产自主可控X86架构,单台性能配置不低于配置要求中的配置。3.2配置要求(配置和数量均为需要满足的最低配置要求,下同)名称配置单位数量▲计算节点国产自主可控服务器:CPU:不低于2.0G32核,175W*2;内存:不低于DDR42933512GB。台184、存储节点(▲项:8项,★:0项)4.1概述:采用分布式存储资源池,使用存储虚拟化软件,部署于通用x86服务器硬件之上构建存储资源池,支持PB级存储容量,支持实时多副本功能,数据在集群中实时保存n份副本(n大于2),可确保任意(n-1)台节点出现故障,数据依旧安全且可访问,支持容量无缝扩展,实现创建、修改、销毁、卸载等生命周期管理,并实现对其性能指标进行监控展示,具有高可用性和数据持久性。4.2基本要求:▲(1)对象存储兼容AWSS3接口,数据持久性可达99.9999999999%(12个9)。▲(2)采用存储虚拟化技术将底层存储设备进行抽象化统一管理,向服务器层屏蔽存储设备硬件的特殊性,而只保留其统一的逻辑特性,从而实现存储系统的集中、统一、方便的管理。为保证数据的安全可靠,采用数据备份相关技术,为存储的高可靠和高可用性提供保证。4.3服务要求:▲(1)存储资源池支持全闪存储、国产化块存储、对象存储。(2)存储采用集群管理模式,从架构上保证了系统不会出现单点故障,一个节点或者一块硬盘出现故障时,会自动从集群内隔离出来,不影响整个系统业务的使用。(3)自动将每个卷的数据块打散存储在不同服务器的不同硬盘上,冷热不均的数据会均匀分布在不同的服务器上,不会出现集中的热点。4.4配置要求:名称配置单位数量(11)防病毒网关1、硬件规格:产品采用国产自主可控芯片和操作系统,2U标准式机架硬件设备,256GSSD+4T机械硬盘,内存≥32G,CPU≥4核;2、接口要求:千兆电口≥10个,千兆光口≥4个,万兆光口≥4个;3、性能要求:整机最大吞吐量≥46000Mbps,最大并发连接数≥2900万,每秒新建连接数(单位秒)≥23万,VPNIPSec隧道数≥1000;4、支持基于策略的病毒扫描与防护,可针对不同的源目IP地址、源MAC地址、服务、时间、安全域、用户等,采用不同的病毒防护策略;5、支持应用协议自识别,可以实现HTTP,SMTP,FTP,POP3,IMAP,FTP,WEBMAIL多种应用协议下的病毒防护,支持自定义非标准端口下应用协议的病毒防护。4(12)VPN设备1、硬件规格:产品采用国产自主可控芯片和操作系统,标准2U机架式设备,冗余电源,内存≥4G;2、接口要求:千兆电口≥4个,千兆光口≥4个;3、性能要求:SSL加密吞吐≥240Mbps,并发用户数≥1000,IPSec加密吞吐≥240Mbps;4、支持虚拟化软件部署方式;5、支持分级管理,将用户组、资源、角色按照组织架构进行分级管理,可以为各级别管理员分别创建管理员,并可逐级授权。4(13)SOC管理平台1.硬件配置:冗余电源、专用硬件平台、产品采用国产自主可控芯片和操作系统;存储空间≥24TB,支持RAID50;≥6个千兆电口,支持扩展电\光口;2、综合处理峰值:综合处理性能≥8000EPS,管理中心的并发监控任务个数可以达到≥400个;3、系统提供基于资产的拓扑视图,可以显示资产之间的逻辑连接关系。系统可以按列表和拓扑两种模式显示资产拓扑节点,且支持一键切换;4、用户可以手工编辑资产拓扑,包括添加节点,添加/编辑连线,任意拖动节点,可以对拓扑图进行缩放,可以更换拓扑图背景;5、支持自定义资产类型,并且可以针对每个资产类型自定义资产扩展属性;自定义的资产扩展属性至少包括属性名称和数据类型,数据类型至少可以指定为字符串、数字、枚举、时间、BLOB。2(七)远程接口开发服务(▲项:1项,★:0项)异地灾备平台需按照云监管平台做标准的API监管接口适配,监管内容包括资源监管、业务监管、安全监管三部分。a.资源监管资源监管包括基础设施监管、灾备服务监管、灾备资源使用情况监管三部分。基础设施监管包括服务器、存储、网络等基础设施的可用性、负载、性能等监管。灾备服务主要侧重于可用性和能力(性能)监管。灾备资源使用情况监管包括总体资源使用情况,和租户资源使用情况监控和管理。b.业务监管业务监管主要是监管灾备服务中的业务的可用性。业务可用性在线监管,需要结合具体业务类型,判断业务可用性。业务资源占用分析,灾备服务中的业务与资源的对应关系,各类业务占用资源情况全景视图。c.安全监管安全监管包括物理安全和平台安全两部分。安全事件管理:收集针对灾备平台的各类安全事件,进行综合分析和展现,实现安全态势的感知,及时对事件进行告警和响应,实现事件的跟踪处理。安全合规性:对平台的合规性进行测评,结合事件对平台的安全合规性进行综合评价,及时指出平台的安全弱点或安全漏洞,监督灾备平台进行整改。▲d.接口要求针对异地灾备管理平台的接口要求如下:功能描述(1)备份资源监控管理接口提供租户自己虚拟灾备中心资源管理等;(2)备份报表管理接口提供租户备份资源使用、备份任务调度等的报表报告;(3)备份任务管理接口提供对虚拟机、数据库、文件等的备份任务管理;并逐步具备灾备任务创建、撤销等操作能力;(4)备份故障事件接口提供灾备任务和资源等的故障和告警事件收集;(5)备份日志接口提供备份资源申请、备份任务配置、执行、备份恢复和演练等系统操作日志信息收集功能;(6)工单接口通过工单下发灾备资源分配任务、备份恢复任务和故障处理任务;(7)灾备监管接口通过监管接口对灾备平台进行监管,包括资源运行、业务服务运行以及安全状态等。e.知识产权1.本项目为服务购买,不涉及知识产权。2.采购人单独享有本项目实施过程中产生的所有知识成果及知识产权的所有权。(八)运维服务(提供承诺函)1、概述:灾备平台提供的服务满足《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)等保三级及国家主管部门发布的其他标准规范要求。灾备平台服务提供商负责以下的安全运维,包括:灾备机房、网络线路,以及灾备管理平台。向租户提供数据灾备服务、灾难恢复演练服务、业务系统重建服务。政务云监管中心统一协调灾备租户与灾备服务商之间的工作界面。供应商组建运维团队开展本项目运维服务工作。运维团队组成:一名专属项目经理,负责受理采购人各项业务需求,统筹供应商运维团队开展工作。组建专业技术运维团队,具体开展本项目运维工作,提供包括但不限于运行监控、故障处置、重点保障、巡检检查、应急预案及演练、运行质量分析、运维服务报告等服务。受理采购人技术咨询、故障投诉等,向采购人提供各类运维服务报告。2、基本要求(1)运行监控提供本项目相关的平台、设备、链路的7x24小时不间断运行状态实时监控服务,提前发现和先期消除各类瓶颈和隐患,确保及时响应和快速处理解决各类事件和故障。灾备服务平台供应商承诺并配合云监管平台完成灾备管理平台的接口开发和接受云监管平台的统一监管和统一安全运维,做好政务云灾备体系安全,达到国家监管部门要求。(2)故障处置发生故障时,根据故障等级和影响程度启动应急处理预案进行处置,同步通知采购人相关处室负责人或工作人员,尽最大可能减少故障影响范围并防止造成更加严重的后果,故障恢复时间需满足本项目的相关要求,供应商将处置进展情况周期性通告采购人相关人员。故障处理完成后,在2个工作日内向采购人提交全面完整的故障处理报告和有效可行的优化改进方案。故障处理报告内容包括但不限于故障发生的根本原因、故障处理全过程、故障解决恢复措施等,优化改进方案内容包括但不限于优化改进目标和预期效果、故障分析、优化改述依据、预防措施、优化手段、实施方案以及相关建议等。(3)重点保障因依托本项目开展紧急、特殊或重大任务时,供应商根据采购人提出的时段、范围及其他要求开展网络重点保障服务,重保服务前(紧急情况可完成保障后补充提供)供应商提交重保方案,重保服务结束后2个工作日内,供应商提交重保服务报告。(4)巡检巡查供应商制定日常运维服务巡检巡查计划,包括:每周一次的平台运行情况巡检,确认网络和设备的运行状况和性能参数,并按照相应工作规范及时填写巡检报告。根据工作需要,开展节假日和重大工作任务保障前专项巡检服务,制定详细全面的巡检方案,执行严格规范的巡检流程,提供科学有效的巡检结论,并按照相应工作规范及时填写巡检报告。(5)应急预案及演练根据本项目的实际,供应商需不断完善和优化各类故障应急处理措施和应急处理预案,向采购人提交应急预案,并定期开展应急处理预案演练和演练后预案的进一步优化完善服务(每年不少于2次)。应急演练结束后,在3个工作日内向采购人提交全面完整的应急演练报告和有效可行的应急预案优化完善方案,以保证本项目网络的可靠性、可用性和连续提供服务的能力。应急演练报告内容包括但不限于演练的根本目标、演练的组织、演练的流程和内容、演练的结果等,应急预案优化完善方案内容包括但不限于优化完善的目标和预期效果、演练全过程分析、优化完善依据、预防措施、优化手段、实施方案以及相关建议等。(6)运维团队供应商需提供素质高、专业性强、经验丰富、稳定的运维团队,主要负责整个灾备平台的软硬件和网络运维,团队包括IDC机房运维负责人、云计算工程师、通信工程师等。供应商需建设有严格的、有组织有纪律的管理运维流程,并指派专职运维服务人员,团队需要7*24小时响应故障请求,负责灾备平台的故障受理、处理、跟踪、结果汇报工作。a.专职运维服务人员:不少于3人;(提供承诺函)b.响应时间:不超过15分钟;c.故障修复时间:重大故障,4小时内;一般故障,2小时内。(7)培训服务供应商针对用户管理、运维人员制定培训计划,并组织开展数据备份专业知识和运维管理服务培训。提供不低于2人参加灾备管理培训。(8)保密性要求为确保省级政务云服务商及其租户、云监管平台备份到灾备平台的数据和信息的安全保密,供应商中标后需分别与采购人以及相关运维人员签署保密协议。供应商承诺,未经允许不得对备份的租户数据进行截取、恢复、加工、分析处理,或提供给第三方。(提供承诺函)(九)安全合规(提供承诺函)灾备平台在合同期内每年通过等保三级测评,并按照国产密码应用相关规定的要求开展密评工作。采用云服务搭建的,在合同期内通过网信办云计算服务安全评估。注:1、根据《关于调整网络安全专用产品安全管理有关事项的公告》(2023年第1号)的要求,本项目中涉及的网络安全专用产品(详见《网络关键设备和网络安全专用产品目录》),投标人可提供由《承担网络关键设备和网络安全专用产品安全认证和安全检测任务机构名录》的机构出具的安全认证合格或者安全检测符合要求的证明材料,或承诺在签订合同前提供由《承担网络关键设备和网铬安全专用产品安全认证和安全检测任务机构名录》的机构出具的安全认证合格或者安全检测符合要求的证明材料(提供承诺函)。2、“★”的指标项作为实质性要求,不满足作无效响应处理,提供承诺函并加盖供应商鲜章;“▲”的指标项作为重要参数(共计40项),至少提供一种证明材料(截图、技术手册、盖章证明)佐证;要求提供承诺函的,供应商在投标时针对该条内容提供承诺函,格式自拟。(十)★商务要求(1)服务前期准备时间:投标人制定详细的项目实施计划,并提供项目实施人员保障方案。投标人承诺在合同签订后30个日历日内具备服务能力。(提供承诺函)(2)服务要求:保证灾备平台运行,重大故障,4小时内解决;一般故障,2小时内解决。(3)付款方式:项目服务期1年,服务费分两次支付。签订合同且项目预算下达采购人后,达到付款条件起30日内,支付合同金额的70%,合同期期满前进行考核(具体服务考核标准以签订采购合同为准),考核合格后,达到付款条件起30日内,支付合同金额的30%。(4)验收方法和标准:由采购人组织专家共同组成服务考核小组,将严格按照政府采购相关法律法规以及《关于加强省级单位政府采购内部控制管理的指导意见》(川财采〔2016〕60号),同时按照招投标文件,对服务商所提供服务的数量、质量、态度、故障响应时间和解决时间等进行服务考核评定。考核内容及标准见下表(注:考核内容后期会根据实际情况调整),得分低于60分或被评定为不合格的,将按照招投标文件、SLA和相关合同条款,进行扣款。服务条款分值平台服务提供数据机房,确保提供机房条件满足《招标文件》要求,为省级政务云灾备平台提供专属机房。8分平台服务提供满足《招标文件》要求的传输线路。8分平台服务提供满足《招标文件》要求的安全服务。8分平台服务按《招标文件》要求提供数据存储资源,为各个省级政务云租户系统提供统一的基础灾备资源服务,满足各项指标要求。8分平台服务提供灾备管理平台为上层应用提供相应的灾备服务支撑,包括数据灾备、灾难恢复演练、业务系统重建、以及生产环境兼容等服务。8分平台服务按照云监管平台服务提供商提供的API接口标准和规范要求,将异地灾备中心统一纳入云监管平台监管和安全运维。8分运维服务提供专职运维服务人员,建立专职的运行维护和技术支持本地团队。8分运维服务设置统一服务电话,提供7×24小时现场值守服务。同时,提供值守人员名字和对应电话清单,以便甲方工作人员及时准确联系。8分运维服务定期开展应急处理预案演练和演练后预案的进一步优化完善服务(每年不少于2次)。8分运维服务根据实际工作需要签订服务水平协议(SLA),确保平台安全、稳定、可靠运行。8分安全合规开展网络安全等级保护(三级)测评,得分达到合同要求。10分安全合规开展密评(商用密码应用安全性评估)工作,并通过测评。10分(5)投标人承诺在服务期结束后,无条件配合各使用单位将备份数据导出到用户指定存储介质,提供服务退出承诺函原件(加盖单位公章)。注:1、本章中标注“★”的条款为本次采购项目的实质性要求,投标人应全部满足,否则将被淘汰。2、投标人应当根据本项目实际情况提供真实、客观的证明材料。3、投标人应当保证所提交的所有材料的真实性,若提交虚假材料谋取中标的,将按照政府采购相关法律法规依法处理。以上条款标注“★”的条款为实质性要求,不允许有负偏离,有任意一项负偏离的,作无效投标处理。3.3.服务要求3.3.1.服务内容要求采购包1:序号符号标识服务要求名称服务要求内容1详见3.2.技术要求详见3.2.技术要求3.3.2.商务要求采购包1:序号符号标识商务要求名称商务要求内容1服务期限自合同签订之日起365日2服务地点成都3验收、交付标准和方法由采购人组织专家共同组成服务考核小组,严格按照政府采购相关法律法规以及《关于加强省级单位政府采购内部控制管理的指导意见》(川财采〔2016〕60号),同时按照招投标文件,对服务商所提供服务的数量、质量、态度、故障响应时间和解决时间等进行服务考核评定。4支付方式分期付款5付款进度安排1、签订合同且项目预算下达采购人后,达到付款条件起30日内,支付合同总金额的70.00%2、合同期期满前进行考核(具体服务考核标准以签订采购合同为准),考核合格后支付,达到付款条件起30日内,支付合同总金额的30.00%6,违约责任与解决争议一、违约责任1.1.甲乙双方必须遵守本合同并执行的方法,合同以及招投标文件中的各项规定,满足招标文件要求及投标文件承诺,保证本合同的正常履行。如有未尽事宜,由双方依法签订补充合同。2.如因乙方工作人员在履行职务过程中的疏忽、失职、过错等故意或者过失原因给甲方造成损失或侵害,包括但不限于甲方本身的财产损失、由此而导致的甲方对任何第三方的法律责任等,乙方应承担全部的赔偿责任。3.若乙方未按照合同以及招投标文件约定完成相关服务或者服务要求无法达到考核标准,甲方有权单方解除本合同,并要求乙方按照合同金额的20%承担违约金。4.由于乙方或者乙方工作人员故意或者过失造成国家基础信息以及其他重要数据泄露、较大规模个人信息泄露、造成较大经济损失等特别重大网络安全事件或者发现特别重大网络安全威胁时,乙方未及时报告甲方,或者拒不配合甲方将相关情况上报给上级主管部门的,视为乙方根本违约,乙方应当立即退还甲方支付的所有费用,并按照合同金额的20%承担违约金,违约金不足以弥补甲方损失的应承担补充赔偿责任。情况特别严重的,乙方应依法接受网信、公安、国安等部门的问询,并承担相应法律责任。5.在履行本协议过程中,因乙方未采取技术措施和其他必要措施保障数据的安全,导致存在数据泄露风险的,乙方在接到甲方通知后应在不迟于24小时内提交解决方案,并立即着手排查和处理。根据数据泄露的损害情况,甲方有权追究乙方违约责任,包括但不限于单方要求解除本协议,并要求乙方退还甲方支付的所有费用,并按照合同金额的20%承担违约金,违约金不足以弥补甲方损失的应承担补充赔偿责任。二、解决合同纠纷的方式1.在签署及执行本合同中发生的或与本合同有关的争端,双方应通过友好协商解决,经协商在30天内不能达成协议时,应提交到甲方所在地人民法院解决。2.在诉讼期间,除正在进行诉讼部分外,合同其他部分继续执行。3.4.其他要求采购包1:供应商需具备相应机房条件、团队实力,供应商需提供整体服务方案、业绩。
投标 / 标书制作要点(原创)
本政务云灾备平台涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。四川省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
