烟台市交通信息系统安全运营服务招标公告(烟台市交通运输局2024)
山东省烟台市本级烟台市交通运输局交通信息系统安全运营服务采购竞争性磋商公告
采购项目编号
SDGP370600000202402000755
采购项目名称
山东省烟台市本级烟台市交通运输局交通信息系统安全运营服务采购
采购内容及分包情况
山东省烟台市本级烟台市交通运输局交通信息系统安全运营服务采购
竞争性磋商公告
项目概况 山东省烟台市本级烟台市交通运输局交通信息系统安全运营服务采购项目的潜在供应商应在烟台市公共资源交易网→烟台市公共资源政府采购交易平台(http://144.123.23.37:18081/TPBidder/memberLogin)获取采购文件,并于2024年09月09日14时30分(北京时间)前提交响应文件。
一、项目基本情况
项目编号:SDGP370600000202402000755 项目名称:山东省烟台市本级烟台市交通运输局交通信息系统安全运营服务采购 采购方式:竞争性磋商 预算金额:¥30.00万元 最高限价:¥30.00万元 采购需求:山东省烟台市本级烟台市交通运输局交通信息系统安全运营服务采购,具体详见磋商文件。 合同履行期限:自合同签订之日起1年(合同期满后采购人可根据服务情况和实际工作需要续签合同或重新组织采购)。 本项目不接受联合体。
二、申请人的资格要求:
1.供应商除须具备《中华人民共和国政府采购法》第二十二条规定的条件外,还应满足以下资格要求: (1)具有独立承担民事责任能力的法人或其他组织或自然人; (2)参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明; (3)财务状况报告,依法缴纳税收和社会保障资金的相关材料; (4)具有履行合同所必需的设备和专业技术能力; (5)无不良信用信息记录(供应商提供信用信息报告,采购人、采购代理机构负责查询); (6)本项目不接受联合体磋商。 2.落实政府采购政策需满足的资格要求: (1)按照《山东省财政厅山东省工业和信息化厅关于转
的通知》(鲁财采【2021】7号)、《关于印发
的通知》(财库〔2020〕46 号文)要求,本项目专门面向中小企业采购(在政府采购活动中,残疾人福利性单位、监狱企业视同小型、微型企业,享受预留份额等政府采购促进中小企业发展的政府采购政策),供应商须提供中小企业声明函。
政府采购促进中小企业发展管理办法>
发政府采购促进中小企业发展管理办法> (2)本采购项目内容对应的中小企业划分标准所属行业为(十二)软件和信息技术服务业。供应商根据自身情况如实判断所提供的服务是否符合财库【2020】46号文《政府采购促进中小企业发展管理办法》和工信部联企业〔2011〕300号《中小企业划行标准规定》的规定,如实申报中小微型企业。若供应商非中小微企业,将按无效响应处理。 3.本项目的特定资格要求:/。
三、获取采购文件
时间:自采购公告发布之日起至响应文件递交截止时间 地点:烟台市公共资源交易网→烟台市公共资源政府采购交易平台(http://144.123.23.37:18081/TPBidder/memberLogin)下载磋商文件(文件格式.YTZF)。 方式:登录烟台市公共资源交易网→烟台市公共资源政府采购交易平台(http://144.123.23.37:18081/TPBidder/memberLogin)下载磋商文件(文件格式.YTZF)。 备注1.供应商须提前完成在山东省政府采购信息公开平台的登记注册工作,并确保登记的统一社会信用代码与电子交易平台一致,否则无法有效地参与采购交易活动。 2.各政府采购活动当事人必须在参加政府采购活动前按照相关规定完成 CA 数字证书办理,在“烟台市公共资源政府采购系统”点击“CA 激活”,完成 CA 数字证书与账号的绑定。 3.数字证书(CA)办理咨询电话:0535-6788612 磋商文件售价:0 元。
四、响应文件提交
截止时间:2024年09月09日14时30分 地点:本项目实施“不见面开标”,不再要求供应商到达现场提交原件资料、现场解密等,所有议程通过线上进行,请各供应商确保自己的电脑环境、CA 锁、网络等状况良好,以免影响其参与交易活动。
五、开启
时间:2024年09月09日14时30分(北京时间) 地点:本项目实施“不见面开标”,不再要求供应商到达现场提交原件资料、现场解密等,所有议程通过线上进行,请各供应商确保自己的电脑环境、CA 锁、网络等状况良好,以免影响其参与交易活动。
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
:
/。
八、凡对本次采购提出询问,请按以下方式联系。
1.采购人信息
名 称:烟台市交通运输局 地 址:烟台市芝罘区环山路196号 联系方式:0535-2938179
2.采购代理机构信息
名 称:山东信一项目管理有限公司 地 址:烟台市莱山区山海路117号内7号烟台咨询大厦 联系方式:0535-2111955
3.项目联系方式
项目联系人:刘振邦 姜雅琳 电 话:0535-2111955 采购公告.pdf 202408019烟台市交通运输局交通信息系统安全运营服务采购磋商文件-v0.2.pdf 采购需求.pdf
山东省烟台市本级烟台市交通运输局交通信息系统安全运营服务采购竞争性磋商公告项目概况山东省烟台市本级烟台市交通运输局交通信息系统安全运营服务采购项目的潜在供应商应在烟台市公共资源交易网→烟台市公共资源政府采购交易平台(http://144.123.23.37:18081/TPBidder/memberLogin)获取采购文件,并于2024年09月09日14时30分(北京时间)前提交响应文件。一、项目基本情况项目编号:SDGP370600000202402000755项目名称:山东省烟台市本级烟台市交通运输局交通信息系统安全运营服务采购采购方式:竞争性磋商预算金额:¥30.00万元最高限价:¥30.00万元采购需求:山东省烟台市本级烟台市交通运输局交通信息系统安全运营服务采购,具体详见磋商文件。合同履行期限:自合同签订之日起1年(合同期满后采购人可根据服务情况和实际工作需要续签合同或重新组织采购)本项目不接受联合体。二、申请人的资格要求:1.供应商除须具备《中华人民共和国政府采购法》第二十二条规定的条件外,还应满足以下资格要求:(1)具有独立承担民事责任能力的法人或其他组织或自然人;(2)参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明;(3)财务状况报告,依法缴纳税收和社会保障资金的相关材料;(4)具有履行合同所必需的设备和专业技术能力;(5)无不良信用信息记录(供应商提供信用信息报告,采购人、采购代理机构负责查询);(6)本项目不接受联合体磋商。2.落实政府采购政策需满足的资格要求:(1)按照《山东省财政厅山东省工业和信息化厅关于转的通知》(鲁财采【2021】7号)、《关于印发的通知》(财库(2020)46号文)要求,本项目专门面向中小企业采购(在政府采购活动中,残疾人福利性单位、监狱企业视同小型、微型企业,享受预留份额等政府采购促进中小企业发展的政府采购政策),供应商须提供中小企业声明函。(2)本采购项目内容对应的中小企业划分标准所属行业为(十二)软件和信息技术服务业。供应商根据自身情况如实判断所提供的服务是否符合财库【2020】46号文《政府采购促进中小企业发展管理办法》和工信部联企业(2011)300号《中小企业划行标准规定》的规定,如实申报中小微型企业。若供应商非中小微企业,将按无效响应处理。3.本项目的特定资格要求:/。三、获取采购文件时间:自采购公告发布之日起至响应文件递交截止时间地点:烟台市公共资源交易网→烟台市公共资源政府采购交易平台(http://144.123.23.37:18081/TPBidder/memberLogin)下载磋商文件(文件格式.YTZF)。方式:登录烟台市公共资源交易网→烟台市公共资源政府采购交易平台(http://144.123.23.37:18081/TPBidder/memberLogin)下载磋商文件(文件格式.YTZF)。备注1.供应商须提前完成在山东省政府采购信息公开平台的登记注册工作,并确保登记的统一社会信用代码与电子交易平台一致,否则无法有效地参与采购交易活动。2.各政府采购活动当事人必须在参加政府采购活动前按照相关规定完成CA数字证书办理,在“烟台市公共资源政府采购系统”点击“CA激活”,完成CA数字证书与账号的绑定。3.数字证书(CA)办理咨询电话:0535-6788612磋商文件售价:0元。四、响应文件提交截止时间:2024年09月09日14时30分地点:本项目实施“不见面开标”,不再要求供应商到达现场提交原件资料、现场解密等,所有议程通过线上进行,请各供应商确保自己的电脑环境、CA锁、网络等状况良好,以免影响其参与交易活动。五、开启时间:2024年09月09日14时30分(北京时间)地点:本项目实施“不见面开标”,不再要求供应商到达现场提交原件资料、现场解密等,所有议程通过线上进行,请各供应商确保自己的电脑环境、CA锁、网络等状况良好,以免影响其参与交易活动。六、公告期限自本公告发布之日起3个工作日。七、其他补充事宜:/。八、凡对本次采购提出询问,请按以下方式联系。1.采购人信息名称:烟台市交通运输局地址:烟台市芝罘区环山路196号联系方式:0535-29381792.采购代理机构信息名称:山东信一项目管理有限公司地址:烟台市莱山区山海路117号内7号烟台咨询大厦联系方式:0535-21119553.项目联系方式项目联系人:刘振邦姜雅琳电话:0535-2111955烟台市政府采购竞争性磋商文件项目编号:SDGP370600000202402000755项目名称:山东省烟台市本级烟台市交通运输局交通信息系统安全运营服务采购采购人:烟台市交通运输局采购代理机构:山东信一项目管理有限公司2024年8月目录第一部分邀请函...............................................-3-第二部分采购内容及相关要求...................................-8-第三部分供应商须知..........................................-20-第四部分合同文本............................................-33-第五部分响应文件格式........................................-34-磋商注意事项各供应商:为保证采购项目顺利进行,减少磋商采购过程中由于响应文件制作不合格等原因导致贵单位响应文件为无效文件或取消磋商资格现象的发生,请贵单位仔细阅读磋商文件的每一条款,特别注意以下事项:1、请严格按照磋商文件规定的资格证明文件要求提供每一项证件(原件扫描件),并严格审查证件的有效期、经营范围、证件的签署的有效性等,漏缺一项证件或一项证件不合格将造成资格审查通不过,所投响应文件为无效文件;磋商文件要求提供的资格证明文件及其它材料请在递交响应文件截止时间前上传系统。2、请认真研究磋商文件规定的内容,响应文件有以上所列内容之一,经磋商小组认定属实的,将作无效报价或取消磋商资格处理。3、本项目实行“不见面开标”,不再要求供应商到达现场提交原件资料、现场解密等,供应商需要在线上传加密响应文件后,按照采购文件规定时间通过CA数字证书在线解密响应文件、在线澄清答疑、在线询标、在线演示、多轮报价等,请各供应商授权代表线上参加会议并注意以下事项:(1)在投标(响应)文件提交截止时间前,各供应商必须在政府采购电子交易平台递交投标(响应)文件,否则无法进入后续的开标环节。(2)供应商通过线上观看开标现场视频,无需到现场参加开标会议。(3)实施“不见面开标”,供应商应确保自己的电脑环境CA锁、网络等状况良好,以免影响其参与交易活动。(4)为保证开标效果,各政府采购活动当事人应及时登录“烟台市公共资源交易网”“下载中心”学习“不见面开标”操作指南,提前做好有关设施、设备配置安装工作。因供应商自身软硬件配备不齐全或发生故障等问题而导致在交互过程中出现不稳定或中断等情况的,由供应商自身承担一切后果。4、请认真阅读磋商文件规定的服务期限、付款方式等商务条款,制作响应文件时应作出-1-响应或正偏离以上商务条款的承诺,不响应或负偏离的将导致取消磋商资格。5、对提供虚假资料谋取成交的供应商,将根据相关法律法规处以取消本次磋商资格,并处以千分之五以上千分之十以下的罚款,列入不良行为名单。请各供应商严格自律,诚信参与。6、对磋商文件有疑义或其它问题请及时与山东信一项目管理有限公司联系。联系人:刘振邦姜雅琳联系电话:0535-2111955谢谢合作!-2-第一部分邀请函山东信一项目管理有限公司受烟台市交通运输局的委托,现对烟台市交通运输局交通信息系统安全运营服务采购项目进行竞争性磋商采购。诚邀贵公司参加,现就有关事项说明如下:1.采购内容:本项目为烟台市交通运输局交通信息系统安全运营服务采购,共分为1个包,具体要求详见磋商文件第二部分采购内容及相关要求。2.有关要求:2.1供应商资格要求:2.1.1供应商除须具备《中华人民共和国政府采购法》第二十二条规定的条件外,还应满足以下资格要求:(1)具有独立承担民事责任能力的法人或其他组织或自然人;(2)参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明;(3)财务状况报告,依法缴纳税收和社会保障资金的相关材料;(4)具有履行合同所必需的设备和专业技术能力;(5)无不良信用信息记录(供应商提供信用信息报告,采购人、采购代理机构负责查询);(6)本项目不接受联合体磋商。2.1.2落实政府采购政策需满足的资格要求:(1)按照《山东省财政厅山东省工业和信息化厅关于转展管理办法>的通知》(鲁财采【2021】7号)、《关于印发管理办法>的通知》(财库〔2020〕46号文)要求,本项目专门面向中小企业采购(在政府采购活动中,残疾人福利性单位、监狱企业视同小型、微型企业,享受预留份额等政府采购促进中小企业发展的政府采购政策),供应商须提供中小企业声明函。(2)本采购项目内容对应的中小企业划分标准所属行业为(十二)软件和信息技术服务业。供应商根据自身情况如实判断所提供的服务是否符合财库【2020】46号文《政府采购促进中小企业发展管理办法》和工信部联企业〔2011〕300号《中小企业划行标准规定》的规定,如实申报中小微型企业。若供应商非中小微企业,将按无效响应处理。2.1.3本项目的特定资格要求:/。2.2服务期限:自合同签订之日起1年(合同期满后采购人可根据服务情况和实际工作需要续签合同或重新组织采购)。-3-2.3地点:采购人指定地点。2.4付款方式:合同签订生效具备实施条件后5个工作日内凭成交单位提供的发票等有效凭证支付合同价款30%的预付款,待运营服务期结束并验收合格后凭验收单、发票等有效凭证一次性无息付清剩余70%合同价款。3.有关说明:3.1供应商须完成该项目的所有采购内容,要求到达安全及其相关规范要求。报价若有遗漏,视为包含在其他单价或合价中,均应按磋商文件要求提供,总价即为交付使用的价格。3.2总报价应一次性报定,总报价应包括但不限于服务期限内的检测费、技术服务、管理费、服务人员工资附加费用(工资、社保标准不得低于采购人所在地最低标准)、加班费、设备与工具、交通费、通讯工具、法定税费、利润、验收及合同包含的所有风险、责任等完成本项目所涉及到的所有服务内容全部的费用。供应商只允许有一个报价,采购人和采购代理机构不接受有任何选择性的报价。3.3本磋商文件中所提出的为最基本的要求,供应商在完成本项目时,除须满足本文件中所提的各项要求外,应同时满足国家最新规范和标准的各项要求。3.4采购人不组织统一考察现场。无论供应商对现场考察与否,都将被视为熟悉履行合同有关的一切情况,并承担一切与磋商有关的风险、责任和义务。3.5质量及验收:满足国家、行业、省、市现行相关的规范、规程、标准、规定。3.6采购人在签订合同时如对采购内容的数量和服务予以增加或减少,须经财政部门批准后,按成交单价相应调整总价。3.7本项目为政府竞争性磋商采购,采购预算为人民币叁拾万元整(¥300000.00元),供应商报价超过采购预算的将按无效报价处理。3.8单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。3.9供应商凡对本次磋商提出的询问须在本磋商文件规定时间内在“烟台市公共资源政府采购交易平台”线上提出,所有答复内容均以采购代理机构在“烟台市公共资源交易网”的答复为准,供应商自行查看和下载,因没有注意查看和下载而影响报价的,供应商自行承担后果。3.10供应商信用信息查询的查询渠道及截止时点、信用信息查询记录和证据留存的具体方式、信用信息的使用规则:3.10.1供应商不良信用记录查询网址:信用中国网址(www.creditchina.gov.cn)、中国政府采购网址(www.ccgp.gov.cn)、信用山东网址(https://credit.shandong.gov.cn/)。-4-3.10.2信用信息查询截止时间为:同响应文件递交截止时间。3.10.3对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,不能参与政府采购活动。3.10.4信用信息查询记录和证据由采购人审核并签署后,报政府采购监督管理部门备案。4.采购议程安排:4.1文件发售时间:自采购公告发布之日起至响应文件递交截止时间。文件售价:本项目不收取磋商文件费用。获取磋商文件方式:登录烟台市公共资源政府采购交易平台(http://ggzyjy.yantai.gov.cn/)免费下载磋商文件,不提供纸质版磋商文件。方式:(1)根据山东省及烟台市政府采购有关规定,凡有意参加本次政府采购的潜在供应商必须在中国山东政府采购网(http://www.ccgp-shandong.gov.cn)进行注册且须同时在烟台市公共资源交易信息网(http://ggzyjy.yantai.gov.cn/)注册(如供应商未在规定期限内在烟台市公共资源交易信息网注册并下载磋商文件的,无法有效参与本次采购交易活动);请务必确保山东省政府采购信息公开平台登记的统一社会信用代码与烟台市电子交易平台一致,否则无法有效地参与采购活动及办理相关手续。具体登记注册事宜请各潜在供应商联系山东省政府采购信息公开平台及烟台市公共资源交易中心办理。技术联系方式:400-998-0000(2)本次采购采用电子采购方式,统一使用电子交易平台进行下载磋商文件。逾期未在电子交易平台中注册视为放弃磋商权利,如参与磋商报价,将被拒绝。请参与磋商的各供应商注意本项目磋商文件中的说明。供应商需通过“烟台市公共资源交易信息网—交易信息--交易服务--政府采购交易平台--烟台市政府采购交易平台用户系统”免费注册完善用户信息。拟参加本项目的供应商须办理并取得数字证书(CA电子印章)后,方可加密生成及上传电子响应文件。请各供应商仔细阅读《烟台市公共资源交易平台数字证书(CA)网上办理指南》(烟台市公共资源交易网→下载中心→下载数字证书办理指南)并按照须知要求办理。完成注册并办理CA的供应商可直接在烟台市公共资源政府采购交易平台针对本项目下载磋商文件(具体操作步骤可到烟台市公共资源交易网→下载中心→《烟台市政府采购系统供应商操作手册》)。为保证CA证书可以正常运行,供应商须配置电脑环境,请供应商下载相关驱动并安装(烟-5-台市公共资源交易网→交易信息→下载中心→软件下载→烟台市公共资源政府采购系统驱动。供应商在系统中成功上传加密响应文件并打印回执后,并按照磋商文件规定时间通过CA数字证书在线解密响应文件。请预留足够的上传时间,未能成功解密的供应商,视为未按时提交响应文件。(3)拟参加本项目的供应商请于本磋商公告发布之日起至获取磋商文件截止时间前登录烟台市公共资源政府采购交易平台免费下载本项目的电子磋商文件(文件格式为.YTZF),逾期将无法下载。磋商公告下方附件中的磋商文件仅供查看。(4)请各供应商获取磋商文件后及时关注交易平台“答疑文件”页面。电子版响应文件:供应商需在响应文件提交截止时间前在电子交易平台上传加密的电子响应文件;(5)为保证开标效果,各政府采购活动当事人应及时登录“烟台市公共资源交易网”“下载中心”学习“不见面开标”操作指南,提前做好有关设施、设备配置安装工作。因供应商自身软硬件配备不齐全或发生故障等问题而导致在交互过程中出现不稳定或中断等情况的,由供应商自身承担一切后果。4.3响应文件提交截止时间:2024年9月9日14时30分(北京时间)磋商时间:2024年9月9日14时30分(北京时间)磋商地点:本项目实施“不见面开标”,不再要求供应商到达现场提交原件资料、现场解密等,所有议程通过线上进行,请各供应商确保自己的电脑环境、CA锁、网络等状况良好,以免影响其参与交易活动。5电子化报价注意事项:5.1本项目实行网上磋商报价。(供应商需同时在山东省政府采购信息公开平台注册及烟台公共资源交易网平台注册),需使用“新点响应文件制作软件(烟台公共资源版)”工具制作响应文件(烟台市公共资源交易中心→下载中心→下载《烟台公共资源政府采购响应文件制作软件》)。5.2软件使用教程可通过“烟台市公共资源政府采购交易平台操作培训--供应商专场”https://college.bqpoint.com/college/collegeclassdetail.html?ClassGuid=f9937574-d5c4-4e85-8095-46b9429f432b进行学习。5.3磋商文件递交截止时间到,代理公司发送响应文件解密指令,供应商需对电子响应文件进行解密,解密时间20分钟,届时未能成功解密的供应商,视为未按时提交响应文件。5.4烟台CA办理电话:0535-6788612-6-5.5至响应文件递交截止时间供应商需进入腾讯会议,腾讯会议号为:163946650;无论供应商是否进入腾讯会议均视为认可磋商会议。6.联系方式:6.1.采购代理机构:山东信一项目管理有限公司开户行:平安银行烟台分行(代理费缴纳账户)账号:30203247002807地址:烟台市莱山区山海路117号内7号烟台咨询大厦邮编:264000传真:0535-2111951项目联系人:刘振邦姜雅琳电话:0535-21119556.2.采购人:烟台市交通运输局地址:烟台市芝罘区环山路196号联系人:赵玉泉电话:0535-29381797.质疑7.1供应商应当在法定质疑期内以书面方式一次性提出针对同一采购程序环节的质疑(质疑函要求详见附件)。7.2质疑函接收方式:质疑函原件或在政府采购交易平台凭数字证书(CA)通过质疑渠道向采购人、采购代理机构提交质疑函。采购人联系电话:0535-2938179采购人通讯地址:烟台市芝罘区环山路196号采购代理机构联系电话:0535-2111955采购代理机构通讯地址:烟台市莱山区山海路117号内7号烟台咨询大厦12楼-7-第二部分采购内容及相关要求一、采购项目说明本项目为烟台市交通运输局交通信息系统安全运营服务采购,共分为1个包,供应商须对采购内容全部响应,报价若有遗漏,视为包含在其他单价或合价中,均应按磋商文件提供,总报价即为交付使用的价格。二、服务内容及要求(一)项目整体技术要求烟台市交通运输局当前信息化业务系统主要包含自建自维护的应用系统总共12个系统。单位信息化业务的快速发展,以及国际国内网络安全形势日趋严峻,当前信息中心的网络安全保障能力难以有效应对,因此拟通过外部采购专业的安全托管服务快速提升单位网络安全保障能力。本项目针对单位在运行的10个核心业务系统和承载应用系统的网络基础设施的网络提供安全保障服务。通过单位整体网络安全运营体系的规划设计和实施落地,理清当前网络安全现状、建立持续有效的安全运营机制、提升整体网络安全保障能力。(二)安全托管服务内容及要求1.服务合规性本次安全托管服务需需遵循的合规要求包括但不限于:《中华人民共和国网络安全法》《信息技术安全-信息技术安全性评估准则》(GB/T18336-2015)《信息安全技术-信息安全风险评估实施指南》(GB/T31509-2015)《信息安全技术信息安全风险处理实施指南》(GBT33132-2016)《信息安全技术-信息安全风险管理指南》(GB/Z24364-2009)《信息技术-安全技术-信息安全管理体系要求》(GB/T22080-2016)《信息技术-安全技术-信息安全管理实用规则》(GB/T22081-2016)《信息安全技术-信息系统安全等级保护实施指南》(GB/T25058-2010)《信息安全技术网络安全等级保护安全设计技术要求》(GB/T25070-2019)《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)《信息安全技术网络安全等级保护安全管理中心技术要求》(GB/T36958-2018)《信息安全技术办公信息系统安全基本技术要求(GB/T37095-2018)《信息安全技术办公信息系统安全管理要求(GB/T37094-2018)-8-第二十三条关于视同中小企业的其他主体的政府采购扶持政策,由财政部会同有关部门另行规定。第二十四条省级财政部门可以会同中小企业主管部门根据本办法的规定制定具体实施办法。第二十五条本办法自2021年1月1日起施行。《财政部工业和信息化部关于印发〈政府采购促进中小企业发展暂行办法〉的通知》(财库﹝2011﹞181号)同时废止。-56-关于印发中小企业划型标准规定的通知工信部联企业〔2011〕300号各省、自治区、直辖市人民政府,国务院各部委、各直属机构及有关单位:为贯彻落实《中华人民共和国中小企业促进法》和《国务院关于进一步促进中小企业发展的若干意见》(国发〔2009〕36号),工业和信息化部、国家统计局、发展改革委、财政部研究制定了《中小企业划型标准规定》。经国务院同意,现印发给你们,请遵照执行。工业和信息化部国家统计局国家发展和改革委员会财政部二○一一年六月十八日中小企业划型标准规定一、根据《中华人民共和国中小企业促进法》和《国务院关于进一步促进中小企业发展的若干意见》(国发〔2009〕36号),制定本规定。二、中小企业划分为中型、小型、微型三种类型,具体标准根据企业从业人员、营业收入、资产总额等指标,结合行业特点制定。三、本规定适用的行业包括:农、林、牧、渔业,工业(包括采矿业,制造业,电力、热力、燃气及水生产和供应业),建筑业,批发业,零售业,交通运输业(不含铁路运输业),仓储业,邮政业,住宿业,餐饮业,信息传输业(包括电信、互联网和相关服务),软件和信息技术服务业,房地产开发经营,物业管理,租赁和商务服务业,其他未列明行业(包括科学研究和技术服务业,水利、环境和公共设施管理业,居民服务、修理和其他服务业,社会工作,文化、体育和娱乐业等)。四、各行业划型标准为:(一)农、林、牧、渔业。营业收入20000万元以下的为中小微型企业。其中,营业收入500万元及以上的为中型企业,营业收入50万元及以上的为小型企业,营业收入50万元以下的为微型企业。(二)工业。从业人员1000人以下或营业收入40000万元以下的为中小微型企业。其中,从业人员300人及以上,且营业收入2000万元及以上的为中型企业;从业人员20人及以上,且营业收入300万元及以上的为小型企业;从业人员20人以下或营业收入300万元以下的为微型企业。-57-(三)建筑业。营业收入80000万元以下或资产总额80000万元以下的为中小微型企业。其中,营业收入6000万元及以上,且资产总额5000万元及以上的为中型企业;营业收入300万元及以上,且资产总额300万元及以上的为小型企业;营业收入300万元以下或资产总额300万元以下的为微型企业。(四)批发业。从业人员200人以下或营业收入40000万元以下的为中小微型企业。其中,从业人员20人及以上,且营业收入5000万元及以上的为中型企业;从业人员5人及以上,且营业收入1000万元及以上的为小型企业;从业人员5人以下或营业收入1000万元以下的为微型企业。(五)零售业。从业人员300人以下或营业收入20000万元以下的为中小微型企业。其中,从业人员50人及以上,且营业收入500万元及以上的为中型企业;从业人员10人及以上,且营业收入100万元及以上的为小型企业;从业人员10人以下或营业收入100万元以下的为微型企业。(六)交通运输业。从业人员1000人以下或营业收入30000万元以下的为中小微型企业。其中,从业人员300人及以上,且营业收入3000万元及以上的为中型企业;从业人员20人及以上,且营业收入200万元及以上的为小型企业;从业人员20人以下或营业收入200万元以下的为微型企业。(七)仓储业。从业人员200人以下或营业收入30000万元以下的为中小微型企业。其中,从业人员100人及以上,且营业收入1000万元及以上的为中型企业;从业人员20人及以上,且营业收入100万元及以上的为小型企业;从业人员20人以下或营业收入100万元以下的为微型企业。(八)邮政业。从业人员1000人以下或营业收入30000万元以下的为中小微型企业。其中,从业人员300人及以上,且营业收入2000万元及以上的为中型企业;从业人员20人及以上,且营业收入100万元及以上的为小型企业;从业人员20人以下或营业收入100万元以下的为微型企业。(九)住宿业。从业人员300人以下或营业收入10000万元以下的为中小微型企业。其中,从业人员100人及以上,且营业收入2000万元及以上的为中型企业;从业人员10人及以上,且营业收入100万元及以上的为小型企业;从业人员10人以下或营业收入100万元以下的为微型企业。(十)餐饮业。从业人员300人以下或营业收入10000万元以下的为中小微型企业。其中,从业人员100人及以上,且营业收入2000万元及以上的为中型企业;从业人员10人-58-及以上,且营业收入100万元及以上的为小型企业;从业人员10人以下或营业收入100万元以下的为微型企业。(十一)信息传输业。从业人员2000人以下或营业收入100000万元以下的为中小微型企业。其中,从业人员100人及以上,且营业收入1000万元及以上的为中型企业;从业人员10人及以上,且营业收入100万元及以上的为小型企业;从业人员10人以下或营业收入100万元以下的为微型企业。(十二)软件和信息技术服务业。从业人员300人以下或营业收入10000万元以下的为中小微型企业。其中,从业人员100人及以上,且营业收入1000万元及以上的为中型企业;从业人员10人及以上,且营业收入50万元及以上的为小型企业;从业人员10人以下或营业收入50万元以下的为微型企业。(十三)房地产开发经营。营业收入200000万元以下或资产总额10000万元以下的为中小微型企业。其中,营业收入1000万元及以上,且资产总额5000万元及以上的为中型企业;营业收入100万元及以上,且资产总额2000万元及以上的为小型企业;营业收入100万元以下或资产总额2000万元以下的为微型企业。(十四)物业管理。从业人员1000人以下或营业收入5000万元以下的为中小微型企业。其中,从业人员300人及以上,且营业收入1000万元及以上的为中型企业;从业人员100人及以上,且营业收入500万元及以上的为小型企业;从业人员100人以下或营业收入500万元以下的为微型企业。(十五)租赁和商务服务业。从业人员300人以下或资产总额120000万元以下的为中小微型企业。其中,从业人员100人及以上,且资产总额8000万元及以上的为中型企业;从业人员10人及以上,且资产总额100万元及以上的为小型企业;从业人员10人以下或资产总额100万元以下的为微型企业。(十六)其他未列明行业。从业人员300人以下的为中小微型企业。其中,从业人员100人及以上的为中型企业;从业人员10人及以上的为小型企业;从业人员10人以下的为微型企业。五、企业类型的划分以统计部门的统计数据为依据。六、本规定适用于在中华人民共和国境内依法设立的各类所有制和各种组织形式的企业。个体工商户和本规定以外的行业,参照本规定进行划型。七、本规定的中型企业标准上限即为大型企业标准的下限,国家统计部门据此制定大中小微型企业的统计分类。国务院有关部门据此进行相关数据分析,不得制定与本规定不-59-一致的企业划型标准。八、本规定由工业和信息化部、国家统计局会同有关部门根据《国民经济行业分类》修订情况和企业发展变化情况适时修订。九、本规定由工业和信息化部、国家统计局会同有关部门负责解释。十、本规定自发布之日起执行,原国家经贸委、原国家计委、财政部和国家统计局2003年颁布的《中小企业标准暂行规定》同时废止。-60-关于促进残疾人就业政府采购政策的通知财库〔2017〕141号党中央有关部门,国务院各部委、各直属机构,****常委会办公厅,****办公厅,高法院,高检院,各民主党派中央,有关人民团体,各省、自治区、直辖市、计划单列市财政厅(局)、民政厅(局)、残疾人联合会,新疆生产建设兵团财务局、民政局、残疾人联合会:为了发挥政府采购促进残疾人就业的作用,进一步保障残疾人权益,依照《政府采购法》、《残疾人保障法》等法律法规及相关规定,现就促进残疾人就业政府采购政策通知如下:一、享受政府采购支持政策的残疾人福利性单位应当同时满足以下条件:(一)安置的残疾人占本单位在职职工人数的比例不低于25%(含25%),并且安置的残疾人人数不少于10人(含10人);(二)依法与安置的每位残疾人签订了一年以上(含一年)的劳动合同或服务协议;(三)为安置的每位残疾人按月足额缴纳了基本养老保险、基本医疗保险、失业保险、工伤保险和生育保险等社会保险费;(四)通过银行等金融机构向安置的每位残疾人,按月支付了不低于单位所在区县适用的经省级人民政府批准的月最低工资标准的工资;(五)提供本单位制造的货物、承担的工程或者服务(以下简称产品),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。前款所称残疾人是指法定劳动年龄内,持有《中华人民共和国残疾人证》或者《中华人民共和国残疾军人证(1至8级)》的自然人,包括具有劳动条件和劳动意愿的精神残疾人。在职职工人数是指与残疾人福利性单位建立劳动关系并依法签订劳动合同或者服务协议的雇员人数。二、符合条件的残疾人福利性单位在参加政府采购活动时,应当提供本通知规定的《残疾人福利性单位声明函》(见附件),并对声明的真实性负责。任何单位或者个人在政府采购活动中均不得要求残疾人福利性单位提供其他证明声明函内容的材料。成交、成交供应商为残疾人福利性单位的,采购人或者其委托的采购代理机构应当随成交、成交结果同时公告其《残疾人福利性单位声明函》,接受社会监督。供应商提供的《残疾人福利性单位声明函》与事实不符的,依照《政府采购法》第七十七条第一款的规定追究法律责任。三、在政府采购活动中,残疾人福利性单位视同小型、微型企业,享受预留份额、评审中价格扣除等促进中小企业发展的政府采购政策。向残疾人福利性单位采购的金额,计入面-61-向中小企业采购的统计数据。残疾人福利性单位属于小型、微型企业的,不重复享受政策。四、采购人采购公开招标数额标准以上的货物或者服务,因落实促进残疾人就业政策的需要,依法履行有关报批程序后,可采用公开招标以外的采购方式。五、对于满足要求的残疾人福利性单位产品,集中采购机构可直接纳入协议供货或者定点采购范围。各地区建设的政府采购电子卖场、电子商城、网上超市等应当设立残疾人福利性单位产品专栏。鼓励采购人优先选择残疾人福利性单位的产品。六、省级财政部门可以结合本地区残疾人生产、经营的实际情况,细化政府采购支持措施。对符合国家有关部门规定条件的残疾人辅助性就业机构,可通过上述措施予以支持。各地制定的有关文件应当报财政部备案。七、本通知自2017年10月1日起执行。财政部民政部中国残疾人联合会2017年8月22日-62-政府采购合同融资与履约保服务融资渠道政策温馨提示为进一步发挥政府采购政策功能,充分利用政府采购合同的信用价值以及在政府采购活动中形成的数据价值,有效破解中小企业融资难融资贵以及政府采购合同融资中存在的突出问题,山东省财政厅牵头开发了“山东省政府采购合同融资与履约保函服务平台”,现已启动运行。一、服务对象:融资平台的服务对象,是在“山东省政府采购信息公开平台”注册登记或参与我省政府采购活动的供应商。二、融资模式:(一)超市自选模式(二)平台撮合模式(三)履约担保和资金托管三、融资流程(一)登记融资需求(二)对接资金供需(三)完成授信审批(四)锁定合同账号(五)资金即时到账具体内容详见《山东省财政厅关于启动山东省政府采购合同融资与履约保函服务平台有关事项的通知》(鲁财采【2020】31号)。各供应商如有政府采购合同融资、担保和保函等各类融资服务需求的,请关注“山东省政府采购合同融资与履约保函服务平台”的融资渠道和政策。1、山东省政府采购合同融资与履约保函服务平台:http://www.ccgp-shandong-rz.cn/2、平台二维码及咨询热线:-63-中小微企业融资渠道信息1.1、平台简介:中征应收账款融资服务平台(以下简称中征平台)是由中国人民银行征信中心(以下简称征信中心)牵头组织并建设运营的国家金融基础设施,旨在促进应收账款融资,重点解决民营和小微企业的融资难题,中征平台于2013年12月31日正式上线运行,并于2019年与山东省政府采购信息公开平台完成系统对接,实现政府采购的中标信息、合同信息、财政支付信息,以及成交信息等融资所需数据的快速交互,为广大政府采购中标供应商开展政府采购合同融资提供了畅通的线上渠道。1.联系方式:0535-3577872(中国人民银行烟台市中心支行)2.官方网站:https://www.crcrfsp.com/3.地址:天津市滨海新区洞庭北路融汇商务园二区4号楼4.微信二维码:1.2、公司简介:烟台市政企金融服务中心有限公司是烟台市地方融资服务平台的建设运营主山东省政府采购·合同融资与履约保函服务平台咨询热线:0531-82869089/0531-82869039/0531-82869059/0531-82869019/咨询邮箱:sdsxyjq@163.com地址:山东省济南市中区英雄山路129号祥泰广场(山东省新金融中心)7栋1层体。为畅通金融活水,精准滴灌更具成长性和发展潜力的中小微企业,烟台市政企金融服务中心依托烟台市公共信用信息平台,汇集政务信息、整合市内外金融资源,为中小微企业搭建公益性金融服务平台。中小微企业可在平台发布融资信息,直接点对点与金融机构对接,同时,在各主管部门指导下,平台定期举办线上线下银企对接会,拓展企业融资渠道,通过-64-信用增信等方式解决中小微企业融资难、融资贵等问题,切实激发市场主体活力,助力烟台经济高质量发展。1.联系方式:0535-68835852.官方网站:www.ytjf.com,www.yantaicredit.com3.地址:烟台市高新区科技大道79号烟农发展大厦18楼4.微信二维码:1.3、公司简介:烟台融资担保集团有限公司作为烟台市融资担保业的龙头企业,已加入国家和省政府性融资担保体系,与银行开展“二八分险”基础上的全面合作,可实现国家、省、市、县四级风险分担。烟台融资担保集团有限公司聚焦“服务小微三农,助力经济发展”普惠金融为主责主业,引导更多银行资金扶持小微企业、“三农”、创业创新和战略性新兴产业等市场主体发展,集团借力享受各级政府风险补偿等优惠政策,释放更多政策红利惠及广大市场主体,致力于打造国内最具影响力的融资担保机构。1.联系方式:0535-66110050535-66110022.官方网站:http://www.ytdb.cn/3.地址:烟台市莱山区迎春大街141号金融大厦12楼、13楼4.微信二维码:-65-政府采购项目采购需求项目名称:山东省烟台市本级烟台市交通运输局交通信息系统安全运营服务采购采购单位:烟台市交通运输局编制单位:烟台市交通运输局编制时间:2024年8月20日一、拟采购标的:本项目为烟台市交通运输局交通信息系统安全运营服务采购,共分为1个包,供应商须对采购内容全部响应,报价若有遗漏,视为包含在其他单价或合价中,均应按磋商文件提供,总报价即为交付使用的价格。二、服务内容及要求(一)项目整体技术要求烟台市交通运输局当前信息化业务系统主要包含自建自维护的应用系统总共12个系统。单位信息化业务的快速发展,以及国际国内网络安全形势日趋严峻,当前信息中心的网络安全保障能力难以有效应对,因此拟通过外部采购专业的安全托管服务快速提升单位网络安全保障能力。本项目针对单位在运行的10个核心业务系统和承载应用系统的网络基础设施的网络提供安全保障服务。通过单位整体网络安全运营体系的规划设计和实施落地,理清当前网络安全现状、建立持续有效的安全运营机制、提升整体网络安全保障能力。(二)安全托管服务内容及要求1.服务合规性本次安全托管服务需需遵循的合规要求包括但不限于:《中华人民共和国网络安全法》《信息技术安全-信息技术安全性评估准则》(GB/T18336-2015)《信息安全技术-信息安全风险评估实施指南》(GB/T31509-2015)《信息安全技术信息安全风险处理实施指南》(GBT33132-2016)《信息安全技术-信息安全风险管理指南》(GB/Z24364-2009)《信息技术-安全技术-信息安全管理体系要求》(GB/T22080-2016)《信息技术-安全技术-信息安全管理实用规则》(GB/T22081-2016)《信息安全技术-信息系统安全等级保护实施指南》(GB/T25058-2010)《信息安全技术网络安全等级保护安全设计技术要求》(GB/T25070-2019)《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)《信息安全技术网络安全等级保护安全管理中心技术要求》(GB/T36958-2018)《信息安全技术办公信息系统安全基本技术要求(GB/T37095-2018)《信息安全技术办公信息系统安全管理要求(GB/T37094-2018)《信息安全技术病毒防治产品安全技术要求(GB/T37090-2018)《信息安全技术网络安全等级保护测评过程指南(GB/T28449-2018)2.服务目标完成烟台市交通运输局网络安全系统资产情况调研,建立烟台市交通运输局信息系统台账;遵照国家网络安全等级保护有关规定,健全和完善烟台市交通运输局的网络安全管理制度体系;提供安全托管服务,完成常规IT运维和安全服务,完成烟台市交通运输局网络安全系统资产的检测和风险评估,对发现的故障和隐患,协调相关机构整改、确保正常运行。3.服务内容序号服务项目服务内容1资产识别与梳理服务1、资产发现与识别:在烟台市交通运输局授权和监督下,借助安全工具对用户资产进行全面发现和深度识别,并在后续服务过程中触发资产变更等相关服务流程,确保安全运营中心中资产信息的准确性和全面性。2、资产信息梳理与管理:结合安全工具发现的资产信息,首次进行服务范围内资产的全面梳理(梳理的信息包含支撑业务系统运转的操作系统、数据库、中间件、应用系统的版本,类型,IP地址;应用开放协议和端口;应用系统管理方式、资产的重要性以及网络拓扑),并将信息录入到安全运营平台中进行管理;当资产发生变更时,安全专家对变更信息进行确认与更新。2整网风险评估服务1、策略检查:安全组件上线前安全专家对安全组件上的安全策略进行统一检查,确保安全组件上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果。2、脆弱性评估:(1)系统与Web漏洞扫描:对操作系统、数据库、常见应用/协议、Web通用漏洞与常规漏洞进行漏洞扫描。(2)弱口令扫描:实现信息化资产不同应用弱口令猜解检测,如:SMB、Mssql、Mysql、Oracle、smtp、VNC、ftp、telnet、ssh、mysql、tomcat等。暴露面梳理安全专家使用扫描组件对资产开展暴露面探测,以梳理资产面向互联网的开放情况,快速发现违规暴露在互联网中的资产及存在的风险并进行处置,实现对暴露面资产可管可控,降低暴露面资产的风险。3、失陷类事件评估:(1)勒索病毒事件分析:安服专家分析判断主机是否感染了勒索病毒;是否已感染勒索病毒文件;根据已发生的漏洞攻击行为分析判断否存在勒索病毒攻击等。(2)挖矿病毒事件分析:安服专家分析是否感染了挖矿病毒/木马;是否处于挖矿状态;根据已发生的漏洞攻击行为分析判断是否存在以植入挖矿木马为目的的2整网风险评估服务漏洞攻击等。(3)蠕虫病毒事件:安服专家确认文件是否被感染,定位失陷的代码并进行修复。(4)失陷主机分析:安全专家对失陷主机进行分析研判(如恶意程序及后门脚本类事件),并给出处置及加固建议。(5)潜伏威胁分析:安全专家分析内网主机的非法外联威胁行为,判断是否存在潜伏威胁,并给出处置及加固建议。含:对外攻击、APTC&C通道、隐藏外联通道等外联威胁行为。4、攻击行为评估:针对漏洞利用攻击行为、Webshell上传行为、Web系统目录遍历攻击行为、SQL注入攻击行为、信息泄露攻击行为、口令暴力破解攻击行为、僵尸网络攻击行为、系统命令注入攻击行为及僵尸网络攻击行为进行分析评估,判断攻击行为是否成功以及业务风险点。3安全体系建设差距分析服务1、对信息系统的安全现状进行安全体系建设差距测评,分析信息系统保护现状和信息安全等级保护基本要求之间的差距,为通过信息系统等级保护奠定基础。2、▲综合重要信息系统的特点,明确安全需求,协助梳理正式的现有安全体系建设文件,设计符合相应等级要求的信息系统安全技术建设整改方案,配合烟台市交通运输局下发各个二级单位,协助进行信息安全体系建设技术整改。3、分区分域管理,对交通运输局现有网环境进行区域划分,明确信任区与非信任区,将无线网络纳入网络安全管理范畴。4漏洞管理服务1、漏洞管理:漏洞扫描与验证:针对服务范围内的资产的系统漏洞和Web漏洞进行全量扫描,并针对发现的漏洞进行验证,验证漏洞在已有的安全体系发生的风险及分析发生后可造成的危害。2、漏洞优先级排序:提供客观的漏洞修复优先级指导,不能以漏洞危害等级作为唯一的修复优先级排序依据。排序依据包含但不限于资产重要性、漏洞等级以及威胁情报三个维度。3、漏洞验证:提供漏洞验证服务,针对发现的漏洞进行验证,验证漏洞在已有的安全体系发生的风险及分析发生后可造成的危害。针对已经验证的漏洞,自动生成漏洞工单,安全专家跟进漏洞状态,各个处理进度透明,方便招标方清晰了解当前漏洞的处置状态,将漏洞处理工作可视化。4漏洞管理服务4、漏洞修复建议:针对存在的漏洞提供修复建议,能够提供精准、易懂、可落地的漏洞修复方案。5、漏洞复测:提供漏洞复测措施,及时检验漏洞真实修复情况。复测措施可按需针对指定漏洞,指定资产等小范围进行,降低漏洞复测时的潜在影响范围。6、漏洞状态追踪:对发现的漏洞建立状态追踪机制,自动化持续跟踪漏洞情况,清晰直观地展示漏洞的修复情况,可以有效地追踪资产漏洞生命周期,清楚地掌握资产的脆弱性状况,实现漏洞全生命周期的可视、可控和可管。7、最新漏洞预警与排查:针对已经梳理录入安全运营平台的信息化资产,需实时抓取互联网最新漏洞与详细资产信息进行匹配,对最新漏洞进行预警与排查。预警信息中包含最新漏洞信息、影响资产范围。8、最新漏洞处置指导:一旦确认漏洞影响范围后,安全专家提供专业的处置建议,处置建议包含两部分,补丁方案以及临时规避措施。9、最新漏洞复测与状态跟踪:由投标方对该最新漏洞建立状态追踪机制;跟踪修复状态,遗留情况。10、漏洞报告下发:协助科教科整理完善漏洞报告,定时下发至二级单位督促整改。5威胁管理服务1、▲7*24H威胁鉴定与通告:(1)7*24H威胁鉴定:安全专家依托于安全能力平台的大数据分析和威胁检测能力实时监测用户网络安全状态,对平台监测到的安全威胁进行分析鉴定,识别到真正的安全事件。(2)7*24H专家通告:服务专家对分析鉴定后的各类威胁告警、安全事件生成服务工单,并及时向用户通告;2、威胁分析与处置:(1)威胁分析:安全专家针对每一个真实的威胁和告警,进行深度分析验证,分析判断受影响范围及是否攻击成功,将深度关联分析的结果通过服务群/邮件等方式告知用户。(2)威胁处置:安全专家提供对应的处置和加固建议(如封锁攻击源、设置安全策略防护等措施),并借助客户已有的安全组件帮助用户闭环威胁;3、威胁情报管理:(1)精准威胁情报推送:实时抓取互联网最新威胁情报与详细资产信息进行匹配,对最新威胁情报进行通告与排查。(2)受影响资产排查与加固:结合威胁情报,安全专家排查是否对5威胁管理服务服务资产造成影响并通知用户,及时协助进行安全加固。4、高级威胁狩猎:安全专家可针对内/外网或特定业务系统及特定漏洞,基于客户业务定制检测逻辑,尽可能快地发现漏洞或攻击痕迹,发现潜在的安全隐患和已失陷的主机/被钓鱼成功的员工/账密信息泄露等,最大限度地降低攻击者造成的危害,评估造成的损失等内容,最终帮助客户验证风险并推动发现的问题和隐患进行闭环处理5、安全策略检查:安全专家对安全组件上的安全策略进行统一检查,确保安全组件上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果。6、安全策略调优:安全专家根据安全威胁/事件分析的结果以及处置方式,按需对安全组件上的安全策略进行调整工作。6事件管理服务1、安全事件调查与分析:安全专家7*24H在线服务,针对主机发生的安全事件开展调查分析和影响面分析,对发生的安全事件进行人工鉴定和举证分析。2、安全事件处置与闭环:对客户网络内服务资产爆发勒索病毒、挖矿病毒、篡改事件、webshell、僵尸网络等安全事件,利用一些工具和脚本对恶意文件、代码进行根除,帮助客户快速恢复业务,消除或减轻影响,闭环事件工单。3、重大事件应急响应:(1)事件影响抑制:通过事件检测分析,提供抑制手段,降低入侵影响,协助快速恢复业务。(2)入侵威胁清除:排查攻击路径、恶意文件、清除。(3)入侵原因分析:还原攻击路径,分析入侵事件原因,提供安全事件溯源结果。(4)加固建议指导:结合现有安全防御体系,指导用户进行安全加固、提供整改建议、防止再次入侵。77*24H团队对接服务1、专属服务经理:为交通运输局配置一名经验丰富的安全专家作为专属服务经理2、实时专家咨询:安全专家对交通运输局咨询或上报的安全问题进行及时响应并给出建议,如主机加固建议咨询、安全事件处置建议咨询等。3、▲节假日值守:安全值守专家进行7*24小时安全监测,对发生的安全事件进行及时响应并在节假日期间每日进行值守总结,在服务群77*24H团队对接服务发送值守总结快报。8安全培训服务1、安全意识培训:为增强交通运输局员工的安全意识、提升全员的网络及信息安全知识,通过当前典型的安全事件导入,定期开展信息安全宣传活动,宣传内容包括:网络及信息安全法律法规、员工安全意识、网络及信息安全制度等。2、▲专业网络安全技术能力提升培训:结合交通运输局现有网络安全现状与网络安全建设需求,提供不少于两人的与网络安全相关的培训名额(包含全部学习、培训及考试费用)。3、网络安全宣传周提供定制化的的4个宣传展架和100本手册。9应急演练服务1、▲配合交通运输局完成年度安全应急演练,演练前提供专业的演练计划和场景方案,结束后完成应急演练的总结。2、协助交通运输局完善安全应急响应机制,向交通运输局提供规范的应急预案文本并指导交通局完善安全应急响应预案,并根据实际情况,提供安全应急事件演练方案。10新业务上线安全检查服务针对新上线业务系统的安全检查项目,包含漏洞检查、应用系统配置核查、安全加固建议以及加固后复查、模拟业务流的渗透测试、WEB站点渗透和业务系统网络架构优化、审计等。包括代码安全检测服务。用合理化手段和工具,对目前已部署的全部应用系统进行代码安全检测,发现系统源代码存在的安全缺陷,并采用安全测试等技术手段进行漏洞验证。11办公区终端安全扫描服务1、针对性扫描:专注于对市交通局办公区内的所有终端进行深度的安全漏洞扫描,利用专业的漏洞扫描工具和技术,识别潜在的安全风险。2、重要终端优先处理:对扫描结果进行分析,特别关注那些被识别为重要或高风险的终端电脑,优先进行漏洞修复工作。3、漏洞修复配合:为市交通局信息技术部门提供详细的漏洞修复指导,包括修复步骤、所需补丁或更新程序等。对于关键终端电脑,可提供现场技术支持,确保漏洞得到及时、有效的修复。4、溯源排查工作:如果局内存在被通报的存在失陷主机电脑,为确保系统安全、防止攻击进一步扩散,要求服务商协助进行失陷主机电脑的全面溯源排查工作。12网络安全检查服务协助市交通局完成对局属各单位及重点交通企业的网络安全工作检查。根据年度重点网络安全工作任务安排,针对不同网络安全检查工作,形成《检查方案》,包括:任务目标、检查内容及方式、人员安排、时间安排等;根据不同的检查要求,整理对应的检查资料,最终形成完整的安全检查报告。13成果交付服务交付物名称:《安全服务运营报告》,报告频率:每周一次交付物名称:《首次威胁分析与处置报告》,报告频率:一次交付物名称:《事件分析与处置报告》,报告频率:按需触发,不限次数交付物名称:《安全通告》,报告频率:按需触发,不限次数,每月汇总一次交付物名称:《综合分析报告》,报告频率:每月一次交付物名称:《季度汇报PPT》,报告频率:每季度一次交付物名称:《年度汇报PPT》,报告频率:每年一次交付物名称:《应急演练报告》,报告频率:每年一次交付物名称:《新业务上线安全检查报告》,报告频率:新业务数量交付物名称:《办公网络安全扫描报告》,报告频率:每年两次交付物名称:《检查方案》《检查报告》,报告频率:每年一次4.服务组件序号服务组件名称服务组件功能要求1安全感知系统▲提供1套安全感知系统,定位为交通运输局的安全大脑,是一个检测、预警、响应处置的大数据安全分析平台。以全流量分析为核心,结合威胁情报、行为分析建模、UEBA、失陷主机检测、图关联分析、机器学习、大数据关联分析、可视化等技术,对全网流量实现全网业务可视化、威胁可视化、攻击与可疑流量可视化等,帮助交通运输局在高级威胁入侵之后,损失发生之前及时发现威胁。2流量采集系统▲提供4套流量采集系统,对各种攻击行为以及网络威胁进行高精度的检测,采用被动扫描和主动扫描两种方式帮助交通运输局进行资产识别和脆弱性识别,设计各种数据接口向安全感知系统提供检测数据和原始数据,一方面降低第三方平台的安全分析压力,另一方面又提2流量采集系统供原始素材供其进行进一步安全分析。5.服务交付技术标准(1)互联网暴露面梳理:投标方应使用安全工具对招标方服务资产开展互联网暴露面探测,以梳理资产面向互联网的开放情况,快速发现违规暴露在互联网中的资产及存在的风险并进行处置,实现对暴露面资产可管可控,降低暴露面资产的风险。投标方应具备互联网暴露面梳理的服务工具,该工具应当支持全资产和精确资产两种模式暴露资产收集模式,收集到的暴露面信息至少包括域名、域名标题、IP地址、开放端口、资产指纹、网站截图、移动端暴露面,并且能采集对应暴露资产的访问截图向招标方举证,及对应暴露资产存在的漏洞。▲提供服务工具具备以上暴露面梳理能力的证明截图。(2)漏洞管理与防护:针对服务范围内资产扫描到的高危可利用漏洞,投标方应当为招标方做好每一个高危可利用漏洞的防护工作,包括但不限于为招标方提供漏洞修复方案和安全设备防护策略,以及帮助招标方配置防护规则,保证招标方不因此出现重大事件和损失。提供服务承诺函明确对服务范围内发现的每一个高危可利用漏洞提供防护规则,发现安全漏洞后,立即主动通知用户,并提供漏洞解决方案,按照用户要求协助修复,漏洞监测结果应在4小时内完成。提供服务平台具备高危可利用漏洞防护规则的证明截图。(3)7*24小时威胁鉴定:具备云端检测和分析平台,通过采集招标方安全设备和工具的安全告警和安全日志,结合大数据分析、人工智能等技术手段,为招标方提供7*24小时持续不间断的安全威胁分析鉴定,同时在用户界面进行展示;分析研判包括但不限于对脆弱性、异常流量、攻击日志、病毒日志等数据进行采集和实时分析研判,支持将同一资产的多个告警进行聚合分析发现各类安全事件并生成工单,并在告警详情中展示告警的基本信息,涉及的业务信息、攻击趋势、威胁详情、攻击原理、处置建议等内容,并支持根据客户情况提供备注。▲提供云端服务平台告警审核功能界面截图,举证一个告警聚合分析的例子和一个告警详情展示具备上述能力。▲服务团队应具备专职交付经理1人。所有项目组人员以实名方式在安全运营平台内完成各项服务动作,服务过程与成果记录对应至具体人员。(4)个性化的检测规则定制:为了保证安全监测的准确率和服务质量,投标方应当支持为招标方自定义配置安全规则,以满足日益复杂的安全趋势所带来的安全监测需求。▲提供投标方服务平台支持为用户自定义配置安全规则的证明截图。▲安全工程师结合安全运营平台、运营脚本开展分析溯源,建立可视化的过程,提供运营质量,该系统功能包含不仅限于以下内容,▲1、在安全运营平台内所维护的运营脚本中,具备对各种类型事件进行调查分析的标准化操作要求,并驱动分析师对每个调查环节进行质量监控。运营服务团队应具备使用ATT&CK方法编制安全运营脚本的能力。(5)7*24H的服务团队配置:投标方应当为招标方提供7*24小时的安全守护,不论是白天、黑夜、节假日投标方都应该能做到7*24H在线服务,并且在节假日期间应当每日为招标方提供《节假日值守总结》▲提供服务团队在线承诺函向招标方承诺,为采购人提供包含法定节假日7*24H在线服务,并且在节假日期间能为采购人提供每日的《节假日值守报告》(6)服务SLA承诺:(1)从安全日志产生到事件通告给招标方的时间方面,按照国家标准对安全事件的分类分级指南,重大安全事件通告时间小于30分钟,一般事件的通告时间少于1小时;(2)在配备投标方的边界防护服务组件和终端防护服务组件的情况下,高级威胁的处置完成时间少于1小时,一般威胁的处置完成时间少于4小时;(3)安全事件经过服务人员的确认后,通告给招标方的各类安全事件的准确率不低于99%(即误报不能超过1%);(4)投标方应当承诺,服务范围内的所有安全事件的闭环处置比例达到100%。(5)投标方应当满足重大事故应启动应急响应机制,工作时间15分钟之内云端专家进行响应,非工作时间30分钟之内云端专家进行响应,省会2小时上门处置,省内8小时上门处置。▲提供服务SLA承诺函明确按照上述服务指标和要求为招标方提供服务。(7)服务质量监控:投标方需为招标方提供的服务成果展示门户(或用户Portal)具备服务质量可视化展示,招标方能通过可视化的数据,清晰的了解安全专家的服务水平,至少包括脆弱性闭环率、脆弱性平均响应时长、脆弱性平均闭环时长、威胁闭环率、威胁平均响应时长、威胁平均闭环时长、事件闭环率、事件平均闭环时长,以验证投标方所承诺的服务指标。▲提供服务成果展示门户中服务质量监控相关的截图证明。6.服务组件交付规格标准6.1服务组件-安全感知系统规格标准:(1)标准机架式设备,内存容量≧3*32GBDDR42933,系统盘容量≧1*240GBSATASSD,数据盘容量≧6*4TB,配备冗余白金电源,提供不少于4个千兆电口。(2)存储容量≧14.4T,在带宽性能1Gbps时存储时长≧900天/1Gbps。(3)支持安全态势的可视化呈现,帮助客户更直观的看清风险、看懂威胁,产品内置(非自定义)综合态势大屏、分支安全态势、安全事件态势、通报预警态势大屏、全球网络攻击态势、资产态势、重大活动网络安全指挥调度大屏、设备运行态势、外联风险监控态势等不少于16块大屏展示界面证明;支持大屏轮播及自定义大屏顺序设置和轮播间隔设置,方便客户结合自身业务需求进行个性化设置。(4)支持基于ATT&CK能力图谱将网络安全现状映射到模型的各个阶段,支持命中攻击技术统计展示,支持基于规则检测引擎、情报检测引擎、文件分析引擎、攻击行为分析引擎以及异常行为引擎查看攻击技术分布,支持针对具体攻击技术展示检测能力图谱以及受影响的风险资产。(5)支持资产自动识别和资产扫描功能,支持自动入库、手动入库、设置扫描目标等功能,扫描类型可选择存活性(ARP/TCP/ICMP)、服务/端口(常用/全局)、操作系统、应用识别等。(6)▲支持挖矿专项检测页面,帮助客户更好的应对日益严峻的挖矿风险,避免数据窃取和监管通报,支持基于规则的本地挖矿检测和基于主动探测技术的云端挖矿检测,以实现挖矿病毒的全面检测,支持挖矿实时检测播报本地和云端的挖矿检测分析结果,支持基于攻击阶段展示挖矿主机数量,便于掌握各阶段挖矿主机分布情况,支持以列表的形式展示挖矿事件,包括最近发生时间、威胁描述、威胁定性、挖矿阶段、威胁等级、受害者IP、攻击次数、威胁情报等信息。(7)支持责任人管理功能,可对资产进行全生命周期管理,包括自动识别资产、入库审核、离线资产识别、自动识别资产图库、手动导入资产退库、自定义资产名称等。针对自动识别资产退库功能,可设置全局退库时间,数据更新时间。支持主机资产分级管理,责任人管理。(8)▲支持可视化的形式展示威胁的影响面,通过大数据分析和关联检索技术,可清晰直观看清失陷主机对其他主机的影响,评估受损情况,方便客户快速处置。支持通过首页搜索框输入IP/域名/URL/端口/通信对进行搜索,支持基于列表模式展示横向攻击、违规访问、风险访问、可疑行为、正常访问等详细信息,建立全方位的持续性的检测能力。支持入口点溯源功能,分析出首次失陷、疑似入口点、首次遭受攻击等信息,帮助管理人员快速找到攻击入口点。(9)支持弱密码主动扫描,支持SMB、MySQL、Oracle、RDP、SSH、Redis、MongoDB、ElasticSearch、MSSQL等扫描协议,支持自定义扫描周期、发包频率、扫描时间段、扫描优先级、扫描对象等。弱密码检测规则支持高度自定义,包括规则名称、生效域名、规则配置、账号白名单、密码白名单、弱密码内容导入文件,其中规则配置至少支持密码长度、字符种类、字典序、密码与账号相同、web空密码等。(10)支持EBA实体行为分析功能,通过对这些对象进行持续的行为分析和行为画像构建,识别服务器异常,包括DGA解析请求、外联C&C服务器、异常协议利用、下载可疑文件、异常横向访问等。(11)▲支持勒索专项检测页面,帮助客户更好的应对日益严峻的勒索风险,支持对勒索主题的安全告警进行统一展示和管理,支持以勒索病毒的感染途径/方式为维度进行分类,包括勒索常用端口、勒索常用漏洞、RDP爆破、感染勒索病毒、黑客勒索攻击、勒索C&C通信等维度,支持展示受害资产以及受害资产攻击数TOP5,支持以列表的形式展示勒索事件,包括最近发生时间、威胁描述、威胁定性、勒索风险、威胁等级、受害者IP、攻击次数等信息。6.2服务组件-流量采集系统规格标准:(1)标准机架式设备,内存容量≧8G,硬盘容量≧480GBSSD,配备冗余电源,提供接口不少于6个千兆电口,不少于2个万兆光口。(2)网络层吞吐量≧2Gbps,应用层吞吐量≧650Mbps。(3)旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响;系统使用资源状态、吞吐量、接口状态、安全感知平台整体展示。(4)支持自动识别内网的服务器及其开放的服务与端口,支持以列表形式显示资产IP、提供的服务及其开放的端口、设备类型、操作系统等信息。(5)▲支持命令注入检测、PHP代码检测、XSS攻击检测、Webshell上传检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用,针对命令注入检测、SQL注入检测等类型支持自定义高检出、低误报模式。(6)▲支持敏感信息检测功能,内置身份证、MD5、手机号码、银行卡号、邮箱等敏感信息,可自定义敏感信息检测策略选择组合的敏感信息,可基于IP统计和连接统计2种方式进行命中次数统计。(7)支持IP,IP组,服务,访问时间等定义违规访问策略,主动建立针对性的业务和应用访问逻辑规则,针对目标IP(组)已开放的服务,白名单策略只允许白名单里的IP(组)在指定的时间内访问,其他时间或其他IP的访问均被视为违规,黑名单策略禁止黑名单里的IP(组)在指定的时间内访问,否则将被视为违规。(8)支持Database漏洞攻击、DNS漏洞攻击、FTP漏洞攻击、Mail漏洞攻击、Media漏洞攻击、NetworkDevice、Shellcode漏洞攻击、System漏洞攻击、Telnet漏洞攻击、Tftp漏洞攻击、Web漏洞攻击、IPS云防护等服务漏洞攻击检测。(9)支持基于IP和域名的旁路阻断,能够在实时镜像的流量中发现恶意IP并实现实时阻断,支持24小时/7天/最近30天/永久或者自定义时间阻断威胁。(10)支持5种场景的日志传输模式,包含标准模式、精简模式、高级模式、局域网模式、自定义模式,适应不同应用场景需求。(11)支持HTTP未知站点下载可执行文件、浏览最近30天注册域名、浏览恶意动态域名、访问随机算法生成域名、暴力破解攻击、反弹连接、IRC通信等僵尸网络行为检测。(12)支持加密木马流量分析。对流量进行零关键字特征分析,可识别木马回连时产生的加密流量。注:供应商可提供相当于或优于以上要求的服务。三、采购标的商务要求:(一)服务期限:自合同签订之日起1年(合同期满后采购人可根据服务情况和实际工作需要续签合同或重新组织采购)。(二)服务地点:采购人指定地点。(三)付款方式:合同签订生效具备实施条件后5个工作日内凭成交单位提供的发票等有效凭证支付合同价款30%的预付款,待运营服务期结束并验收合格后凭验收单、发票等有效凭证一次性无息付清剩余70%合同价款。(四)包装和运输要求:/。(五)验收及售后服务要求:质量及验收:本项目按国家有关部门颁布的现行相关规定、标准执行。售后服务响应时间:对用户所反映的任何问题立即响应,1小时内赶到现场解决问题。(六)保险:本项目交接验收前发生的任何损失由供应商自行承担,供应商自行考虑是否对所提供服务内容进行保险。
投标 / 标书制作要点(原创)
本交通信息系统安全运营服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。烟台市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
