东莞市网络和数据安全服务 安全运维服务 漏洞扫描系统招标公告(东莞市教育局2024)



公告内容:

2024年东莞市教育局网络和数据安全服务招标公告

项目概况

2024年东莞市教育局网络和数据安全服务招标项目的潜在投标人应在广东省政府采购网https://gdgpo.czt.gd.gov.cn/获取招标文件,并于 2024年11月19日 09时00分 (北京时间)前递交投标文件。

一、项目基本情况

项目编号:441901-2024-07631
项目名称:2024年东莞市教育局网络和数据安全服务
采购方式:公开招标
预算金额:6,930,000.00元
采购需求:

采购包1(2024年东莞市教育局网络和数据安全服务):
采购包预算金额:6,930,000.00元

品目号
品目名称
采购标的
数量(单位)
技术规格、参数及要求
品目预算(元)
最高限价(元)

1-1
安全运维服务
2024年东莞市教育局网络和数据安全服务
1(项)
详见采购文件
6,930,000.00
-

本采购包接受联合体投标

合同履行期限:合同签订之日起到2025年9月30日

二、申请人的资格要求:

1.投标供应商应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:
1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人,投标时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。
2)有依法缴纳税收和社会保障资金的良好记录:提供《资格条件承诺函》(按照招标文件格式)。
3)具有良好的商业信誉和健全的财务会计制度:提供《资格条件承诺函》(按照招标文件格式)。
4)履行合同所必需的设备和专业技术能力:提供《资格条件承诺函》(按照招标文件格式)。
5)参加采购活动前3年内,在经营活动中没有重大违法记录:重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定。)(可参照投标函相关承诺格式内容)。

2.落实政府采购政策需满足的资格要求:

采购包1(2024年东莞市教育局网络和数据安全服务)落实政府采购政策需满足的资格要求如下:

本项目要求合同分包,供应商在投标文件所出具的《分包意向协议》中约定中小微企业的合同份额占到合同总额40%,其中由小微企业提供的货物须全部由中小企业生产且使用该中小企业商号或注册商标。接受分包合同的中小企业与分包企业之间不得存在直接控股、管理关系。如供应商本身提供本项目所有标的均由中小企业制造、承建或承接的,可以不再向其他中小企业分包,无须提供《分包意向协议》。注:1.中小企业以供应商填写的《中小企业声明函》为判定标准;2.监狱企业、残疾人福利单位视同小型、微型企业。残疾人福利性单位以供应商填写的《残疾人福利性单位声明函》为判定标准,监狱企业须供应商提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定;3.签订分包意向协议的中小企业,投标供应商填写《中小企业声明函》和《分包意向协议》。(参照招标文件的投标文件格式)

3.本项目的特定资格要求:

采购包1(2024年东莞市教育局网络和数据安全服务)特定资格要求如下:

(1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。

(2)单位负责人为同一人或者存在直接控股、 管理关系的不同供应商,不得同时参加本采购项目(或采购包) 投标(响应)。 为本项目提供整体设计、 规范编制或者项目管理、 监理、 检测等服务的供应商, 不得再参与本项目投标(响应)。 投标函相关承诺要求内容。

三、获取招标文件

时间: 2024年10月29日 至 2024年11月05日 ,每天上午 00:00:00 至 12:00:00 ,下午 12:00:00 至 23:59:59 (北京时间,法定节假日除外)
地点:广东省政府采购网https://gdgpo.czt.gd.gov.cn/
方式:在线获取
售价: 免费获取

四、提交投标文件截止时间、开标时间和地点

2024年11月19日 09时00分00秒 (北京时间)
递交文件地点:本项目为网上远程开标项目,供应商需登录广东政府采购智慧云平台-项目采购-开标-供应商远程开标进行操作。
开标地点:广东省东莞市南城区西平社区宏伟三路45号东莞市公共资源交易中心开标2室。

五、公告期限

自本公告发布之日起5个工作日。

六、其他补充事宜

1.本项目采用电子系统进行招投标,请在投标前详细阅读供应商操作手册,手册获取网址:https://gdgpo.czt.gd.gov.cn/help/transaction/download.html。投标供应商在使用过程中遇到涉及系统使用的问题,可通过020-88696588 进行咨询或通过广东政府采购智慧云平台运维服务说明中提供的其他服务方式获取帮助。
2.供应商参加本项目投标,需要提前办理CA和电子签章,办理方式和注意事项详见供应商操作手册与CA办理指南,指南获取地址:https://gdgpo.czt.gd.gov.cn/help/problem/。
3.如需缴纳保证金,供应商可通过"广东政府采购智慧云平台金融服务中心"(http://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理投标(响应)担保函、保险(保证)保函。

4.要落实的政府采购政策:《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)、《关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)、《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)、《关于环境标志产品政府采购实施的意见》(财库〔2006〕90号)、《广东省政府采购促进中小企业发展实施细则(试行)》(粤财采购〔2022〕10号)等。
5.本项目属于服务类项目,中小企业划分标准所属行业为:软件和信息技术服务业。
6.本项目采用远程电子开标。供应商的法定代表人或其授权代表应当按照本招标文件载明的时间和模式等要求参加开标。供应商应当登录云平台进行在线签到及解密,不需要委派代表前往开标现场及现场提交纸质或电子光盘投标(响应)文件。 7.公告附件招标文件PDF版与word版内容不一致的,以PDF版为准。

七、对本次招标提出询问,请按以下方式联系。

1.采购人信息

名称:东莞市教育局
地址:东莞市八一路机关二号大院
联系方式:0769-23660232

2.采购代理机构信息

名称:东莞市公共资源交易中心
地址:广东省东莞市西平社区宏伟三路45号
联系方式:0769-28330643

3.项目联系方式

项目联系人:卢瑞玲
电话:0769-28330643

东莞市公共资源交易中心

2024年10月29日

相关附件:

2024年东莞市教育局网络和数据安全服务招标文件(2024102402).zip

教育网络和数据委托协议.pdf

资格条件承诺函.docx

合同分包意向协议书格式.docx

附件:关于《中小企业声明函》的相关说明.pdf

广东省政府采购公开招标文件采购计划编号:441901-2024-07631采购项目编号:441901-2024-07631项目名称:2024年东莞市教育局网络和数据安全服务采购人:东莞市教育局采购代理机构:东莞市公共资源交易中心第一章投标邀请东莞市公共资源交易中心受东莞市教育局的委托,采用公开招标方式组织采购2024年东莞市教育局网络和数据安全服务。欢迎符合资格条件的国内供应商参加投标。一.项目概述1.名称与编号项目名称:2024年东莞市教育局网络和数据安全服务采购计划编号:441901-2024-07631采购项目编号:441901-2024-07631采购方式:公开招标预算金额:6,930,000.00元2.项目内容及需求情况(采购项目技术规格、参数及要求)采购包1(2024年东莞市教育局网络和数据安全服务):采购包预算金额:6,930,000.00元品目号品目名称采购标的数量(单位)技术规格、参数及要求是否允许进口产品1-1安全运维服务2024年东莞市教育局网络和数据安全服务1(项)详见第二章否本采购包接受联合体投标合同分包:允许合同分包合同履行期限:合同签订之日起到2025年9月30日二.投标人的资格要求1.投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人,投标时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。2)有依法缴纳税收和社会保障资金的良好记录:提供《资格条件承诺函》(按照招标文件格式)。3)具有良好的商业信誉和健全的财务会计制度:提供《资格条件承诺函》(按照招标文件格式)。4)履行合同所必需的设备和专业技术能力:提供《资格条件承诺函》(按照招标文件格式)。5)参加采购活动前3年内,在经营活动中没有重大违法记录:重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定。)(可参照投标函相关承诺格式内容)。2.落实政府采购政策需满足的资格要求:采购包1(2024年东莞市教育局网络和数据安全服务):本项目要求合同分包,供应商在投标文件所出具的《分包意向协议》中约定中小微企业的合同份额占到合同总额40%,其中由小微企业提供的货物须全部由中小企业生产且使用该中小企业商号或注册商标。接受分包合同的中小企业与分包企业之间不得存在直接控股、管理关系。如供应商本身提供本项目所有标的均由中小企业制造、承建或承接的,可以不再向其他中小企业分包,无须提供《分包意向协议》。注:1.中小企业以供应商填写的《中小企业声明函》为判定标准;2.监狱企业、残疾人福利单位视同小型、微型企业。残疾人福利性单位以供应商填写的《残疾人福利性单位声明函》为判定标准,监狱企业须供应商提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定;3.签订分包意向协议的中小企业,投标供应商填写《中小企业声明函》和《分包意向协议》。(参照招标文件的投标文件格式)3.本项目特定的资格要求:采购包1(2024年东莞市教育局网络和数据安全服务):1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(或采购包)投标(响应)。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目投标(响应)。投标函相关承诺要求内容。三.获取招标文件时间:详见招标公告及其变更公告(如有)地点:详见招标公告及其变更公告(如有)获取方式:在线获取。供应商应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。售价:免费四.提交投标文件截止时间、开标时间和地点:提交投标文件截止时间和开标时间:详见招标公告及其变更公告(如有)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)地点:详见招标公告及其变更公告(如有)五.公告期限、发布公告的媒介:1、公告期限:自本公告发布之日起不得少于5个工作日。2、发布公告的媒介:中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/);六.本项目联系方式:1.采购人信息名称:东莞市教育局地址:东莞市八一路机关二号大院联系方式:0769-236602322.采购代理机构信息名称:东莞市公共资源交易中心地址:广东省东莞市西平社区宏伟三路45号联系方式:0769-283306433.项目联系方式项目联系人:卢瑞玲电话:0769-283306434.技术支持联系方式云平台联系方式:020-88696588开标评标服务专线:020-88696599采购代理机构:东莞市公共资源交易中心第二章采购需求一、项目概况:近年来,勒索软件攻击、数据泄露等网络安全事件层出不穷,网络安全形势日益复杂。随着《网络安全法》《数据安全法》《个人信息保护法》以及等保2.0等一系列法律、法规标准的实施,网络安全合规性面临较大挑战。教育部印发《2024年教育系统网络安全能力提升行动方案》,要求各单位应深入落实网络安全法定义务,切实履行教育系统党委(党组)网络安全责任制,以提升教育系统技术安全、数据安全、终端安全、供应链安全能力为目标,全面建立网络安全常态化保障体系,以能力提升带动安全提升,为推动以数字化为支撑的教育高质量发展保驾护航。东莞市基础教育系统共有各级各类学校1900余所,在校学生190万余人,专任教师12万余人。随着教育信息化的发展,我市教育专网(含5G教育专网)覆盖的学校越来越多,业务系统建设日益丰富,数据规模迅速扩大,接入终端超过50万台,网络安全风险和管理难度越来越高。近年来,上级监管部门多次开展网络安全攻防演练活动,在攻击队伍的实战面前,我市基础教育系统的防护能力暴露出不足,防护措施亟待完善。为贯彻落实网络安全法律法规要求,全面筑牢网络安全屏障,推动我市基础教育系统网络安全能力提升,需要引入专业的网络安全服务,具体服务内容包括9个部分:网络及数据安全检查支撑服务、网络安全运维服务、安全运维管理平台服务、网络安全人员服务、主机和容器安全防护服务、蜜罐分析服务、源代码审计服务、攻防演练服务和数据安全服务。一、技术商务要求(一)网络及数据安全检查支撑服务(1)检查范围:教育局每年抽取100所学校开展网络及数据安全检查,提供技术检查人员和技术检查工具,协助教育局开展相关检查工作。(2)检查内容:根据《东莞市基础教育系统网络安全工作责任制考核细则》及《数据安全法》《个人信息保护法》相关要求,检查内容包括网络安全责任体系建设、管理体系建设、保障工作落实情况、应急体系建设、宣传教育和人才培养、通报及事件处置、数据安全和个人信息保护等方面,具体检查内容按教育局要求调整。(3)检查方式:采用现场访谈、文档查阅、上机检查、实地查看、漏洞扫描、渗透测试、人工分析等方式。(4)检查输出:为检查的每所学校撰写1份不少于2000字的网络安全检查评估报告,撰写1份不少于5000字的总体检查评估报告。(5)检查工具:提供网络及数据安全检查工作需要的工具集,包括但不限于漏洞扫描系统、渗透测试工具包等,并根据网络安全漏洞扫描结果、渗透测试结果撰写相关报告。投标人需提供漏洞扫描系统的具体产品品牌、型号等,漏洞扫描系统的技术指标需满足以下要求:序号技术指标详细内容1漏洞扫描系统支持实现对主流操作系统(如windows、liunx等)、主流数据库(如oracle、mysql、sql server等)、中间件、网络及安全设备的配置安全合规检测2漏洞扫描系统支持可检测的漏洞类型兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等主流标准3漏洞扫描系统需具有通过多种维度对漏洞进行检索,包括:CVE ID、BUGTRAQ ID、CNCVE ID、CNVD ID、CNNVD ID、MS 编号、风险等级、漏洞名称、是否使用危险插件、漏洞发布日期等信息4漏洞扫描系统内置不同的漏洞模板针对Unix、Windows操作系统、网络设备和防火墙等模板,同时支持用户自定义扫描范围和扫描策略;5漏洞扫描系统需具备单独口令猜测扫描任务,支持多种口令猜测方式,包括利用SMB、TELNET、FTP、SSH、POP3、TOMCAT、SQL SERVER、MYSQL、ORACLE、SYBASE、DB2、SNMP等协议进行口令猜测,允许外挂用户提供的用户名字典、密码字典和用户名密码组合字典6漏洞扫描系统需具有通过仪表盘直观展示资产风险值、主机风险等级分布、资产风险趋势、资产风险分布趋势等内容,并可查看详情。同时支持导出相应的检查报表(二)网络安全运维服务(1)为教育专网、政务外网上的教育信息系统提供网络安全运维服务,包含漏洞扫描服务、渗透测试服务、安全加固服务、安全巡检服务、应急处置服务和安全培训服务。(2)提供至少2家厂商的漏洞扫描工具,支持对传统IT设备和物联网设备进行扫描,及时发现并处置风险隐患,输出漏洞扫描报告。每个月开展1次,每年共计12次。(3)提供渗透测试工具集,通过模拟黑客入侵,从内外部对教育信息系统开展渗透测试,利用信息收集、漏洞验证和利用、权限提升、深度扩散渗透等手段发现业务系统存在的安全隐患,输出渗透测试报告。每半年开展1次,每年共计2次。(4)针对安全巡检、安全加固、应急处置等日常安全运维服务,派驻1名网络安全技术人员,按每周5天*8小时提供所需服务。(5)安全巡检服务针对教育局信息系统开展安全巡检,检查应用、服务、端口、口令、病毒木马防护措施、系统补丁等情况,每月输出安全巡检报告。每天查看安全运维管理平台发现的安全事件和相关部门安全系统平台通报的安全事件,通过教育局安全运维管理平台生成工单,通报相关学校单位。(6)安全加固服务根据CVE、CNNVD等平台通报的漏洞信息,结合漏洞扫描服务、渗透测试服务、安全巡检服务、应急处置服务输出的报告结果,对相关设备、系统进行风险排查和安全加固。(7)应急处置服务当主机或网络正遭到攻击或发现入侵成功的痕迹而产生安全事件,或收到来自其它安全部门通报时,以最快速度响应处置,查找后门、保存证据和追查来源,配合相关安全部门完成安全事件的紧急响应和处理。一般安全事件30分钟内响应,必要时到现场,2小时内初步反馈安全事件概况,24小时内完成初步处理(恢复业务或防止事件恶化),72小时内完成整个安全事件处理并反馈。严重安全事件或安全事故10分钟内响应,1小时内到现场,1小时内初步反馈安全事件概况,6小时内完成初步处理(恢复业务或防止事件恶化),24小时内完成整个安全事件处理并反馈。输出安全事件应急处置报告。提供网络安全应急预案,根据预案每年开展不少于一次的网络安全应急演练,演练前提供具体实施方案,并对相关人员进行演练前培训。(8)安全培训服务每年开展不少于2次的网络安全培训活动,组织安排相关资源(讲师、场地等),提供培训课件,培训内容包括但不限于以下内容:序号培训主题培训内容1网络安全意识培训培训内容包含网络安全形势分析、重点法律法规解读、典型网络安全事件剖析等方面,旨在强化网络安全意识,提升网络安全管理水平。2网络安全技能培训培训内容包含网络安全设备配置与应用、网络安全等级保护建设、系统安全加固、安全事件溯源分析、应急处置等方面,旨在提高安全技术人员的技能水平。(三)安全运维管理平台服务(1)▲服务期间提供1套安全运维管理平台,平台需包含资产管理系统、IP管理系统、安全管理系统、运维管理系统和任务管理系统共5个业务子系统。(需提供功能截图证明并加盖投标人公章)(2)▲平台开发架构需要采用微服务架构,各业务子系统涉及的服务,同时实现数据层、服务层、展示层解耦,保证应用间数据访问的灵活性。(需提供技术架构图及对应服务注册、监控功能截图证明并加盖投标人公章)(3)▲各业务子系统应采用统一的系统管理,实现各业务子系统用户、角色、功能菜单权限统一管理,并与莞教通平台对接,实现单点登录,用户数据同步。(需提供功能截图证明并加盖投标人公章)(4)资产管理服务对教育专网的网络信息资产进行统一管理,从资产类别、所属单位等多个维度理清教育专网的资产家底。资产管理系统应具备以下功能:功能列表功能要求资产定位资产快速检索按照IP地址、资产名称等关键字或通过系统预置的资产标签快速检索资产信息,并可钻取查看资产详情信息。变更追踪每次修改资产实例时,系统自动记录每次资产数据变更的记录,记录内容详细到每个属性字段变更前和变更后的值、操作人、操作时间。▲关系拓扑按照拓扑图形的方式,展示与当前资产关联的资产类别及资产实例,相同资产类别资产在拓扑图中聚合展示,并可按照关联的不同类别联动展示和当前资产存在关联的资产实例列表。(需提供功能截图证明并加盖投标人公章)资产端口展示服务器、终端等关联的端口信息,包含端口的开启状态、名称等,并可快速定位查看高危端口信息。资产登记资产新增通过资产类别树,可联动查看每个资产类别对应的资产列表,每个类别对应资产维护列表可配置查询条件和展示哪些字段,通过定义完成的模型登记资产数据。资产台账资产修改资产新建完成后,对资产在线快速修改,支持导出数据修改后,导入平台快速更新资产,提供批量修改能力,支持对同类型资产的某属性进行统一设置。资产导出提供导出所有资产、按类别导出资产、按查询导出资产、按勾选导出资产功能。资产回收站支持资产的逻辑删除, 删除的资产进入回收站,可再回收站中查询被删除的资产信息,可对已删除的资产进行还原。软件管理软件视图支持对正版软件资产的登记、上传佐证材料、关联登记设备、到期提醒等能力,并通过与组织用户关联设置权限,通过左侧软件管理树管理员可查看所有的登记的正版软件信息及各软件关联的设备数,用户支持查看本单位登记的软件信息。组织视图支持管理人员通过组织视角查看各单位正版软件的登记情况及关联设备的详细信息。互联网IP管理新增互联网IP支持对单位内需要访问互联网的服务器资产进行统一管理和控制,通过新增内容完善学校/项目名称、业务类型、策略动作、源IP地址、源端口、内网目的IP、内网目的端口、公网地址以及EDR、防火墙变更策略等,完成对互联网IP的有效管理。通过多条件可快速检索当前服务器策略开放情况。导入导出数据支持管理员以模板形式快速导入互联网IP地址,也可导出数据用于线下快速查看。资产模型管理资产类别管理提供资产类别树功能,支持不同层级资产类别维护功能。资产属性管理系统支持通过资产属性管理快速构建加密属性。用户可通过新增功能选择字符类型,展示类型支持选择加密字符。支持是否查看明文以及选择使用的加密算法。属性关联资产类别后,完成加密属性的构建。资产关系管理依据资产类别维护不同类别之间的关系,支持资产关系的新增功能,资产关系的关联方式包含实例关联和和属性关联,不同关联方式维护的字段有差异;支持资产关系的查看功能,关系创建后可通过某个资产类别查询此类别下建立的多个资产关系,包含主动关系和被动关系,可分开查看。资产标签管理可基于资产属性的组合配置各类资产标签,配置完成后标签可在资产定位或资产台账页面自动展示,用户可根据资产标签,方便快捷的检索资产信息进行查看或维护。资产配置模板资产台账列表展示及详情分组展示支持按照模板配置,支持公共模板和私有模板,模板配置,可编辑、删除、应用到当前用户。资产稽核管理资产完整性稽核资产完整性稽核模块允许用户查看重点关注类别内的资产数据缺失情况,并通过可视化界面识别展示未登记的数据。同时,该模块支持用户自定义稽核规则,定期对特定类别的某个属性进行稽核,并支持在线完善属性内容,确保关键数据完整,完善的数据直接更新资产数据。未知资产稽核提供未知资产管理功能,支持通过态势感知、防火墙设备接入日志数据,结合资产在线检测能力发现在资产库中未登记的IP资产,生成资产列表,可自定义查询条件查询未知资产并导出,同时提供未知资产处置功能,支持在线补充关键资产属性,同步到资产库,完成未知资产处置,已处置未知资产可单独查询。(5)IP管理服务对教育专网的IP地址进行集中管理,掌握各个单位的IP地址分配和使用情况。IP管理系统应具备以下功能:功能列表功能要求IP台账IP登记台账总体展示IP分配总数、已使用IP数、正式IP和临时IP使用数、IP变更统计及使用次数统计,并可展示登记使用的IP明细列表信息,进一步钻取可修改IP登记信息,查看IP变更记录。资源池管理资源池维护实现按照单位等不同维度建立分层次资源池,资源池可根据实际需求分层级建立父池、子池,资源池可建立多级。资源池权限设置树形资源池和人员账号建立关联关系,支持在资源池维护界面添加超级管理,超级管理员拥有根节点资源池维护功能,同时支持其它资源池管理员权限添加、删除,父池管理员拥有当前资源池及下级资源池的IP分配、登记等管理权限,实现资源池的数据权限隔离。IPV4地址管理规划IPV4地址规划IPV4功能支持掩码方式、B/C类地址、IP段等多种规划方式,通过选择资源池,录入规划地址完成地址规划,需支持多段IP地址一次性完成地址规划。分配IPV4地址支持按照B/C类地址、IP段、掩码等多种可选方式,快速实现IP地址分配,建立权限控制,管理员支持基于资源池查看各单位已分配IP段的已分配情况和登记使用情况,各单位仅支持查看本单位或下级单位分配地址和使用地址情况。空闲情况查看支持查看已分配地址的使用空闲情况及IP地址使用单位、用途和使用百分比。IPV6地址管理规划IPV6地址支持IPV6地址进行快速规划,通过对分配范围、使用单位、使用说明的定义,完成对资源池所属的IP地址进行规划管理。IPV6地址分配支持对规划完成的IP地址进行快速分配,通过选择可分配的IP地址范围和使用单位,平台完成IPV6地址可分配地址的计算,可快速完成地址的分配工作,提供列表选择和自定义两种模式,列表选择可通过选择分配地址的前缀,快速计算IP地址分配状态,勾选分配地址进入待分配列表,完成分配。自定义支持对IPV6地址快速录入,添加至待分配列表,完成地址分配工作。空闲情况查看支持查看IPV6地址已分配地址的使用空闲情况及IP地址使用单位、用途和使用百分比。IP异常监测异常IP地址稽核通过对IP台账数据进行稽核,发现IP地址异常,并生成异常统计页面,包含待回收IP地址监控、未登记活跃IP监控、未在规划IP段资产监控3个异常监控页面,支持在线按照查询条件检索或导出EXCEL。封堵管理▲封堵概览支持对命中封堵规则的资产进行统一呈现,并通过不同的封堵标签对封堵原因进行说明,提供白名单、批量解封、导出EXCEL等能力。(需提供功能截图证明并加盖投标人公章)策略管理提供资产封堵策略配置和安全事件封堵策略配置功能,支持通过自定义规则对活跃资产自动下发封堵/解禁策略。(6)安全管理服务集中采集教育专网漏洞扫描系统、态势感知平台等安全设备的日志数据,通过数据分析和预警,实现安全风险的集中监控和处置监督。安全管理系统应具备以下功能:功能列表功能要求安全漏洞管理安全漏洞概览总体展示发现漏洞数,不同漏洞级别数量,不同漏洞类型TOP等统计信息,可按照多个查询条件检索存在漏洞的资产列表(比如处置状态、发现时间,可作为查询条件检索),点击IP地址可查看资产详情,点击漏洞名称可查看漏洞详细情况。资产漏洞概览默认按照资产粒度在列表中展示,点击每个资产可展开查看详细的安全漏洞信息,详细漏洞信息中除了展示漏洞类型、漏洞名称、级别、漏洞描述等基本漏洞信息,还要展示当前漏洞是否处置、处置时间、处置人信息。勾选未处置的漏洞,可人工发起任务,任务处置完成后回填任务处置信息与安全漏洞绑定。安全事件管理安全概览综合展示安全事件和安排漏洞的处置情况和超时率排名情况,支持通过组织和组织标签形式的检索,组织标签分别包括教管中心、直属学校和信息中心。安全事件和安全漏洞的处置情况可查看对应组织的已处置数、未处置数、已处置率和未处置率,支持点击更多查看全部处置情况排名,同时安全概览详情页面还包括超时已处置数和超时未处置数,以及本月及上月的月度环比,详情页面支持导出。安全事件监控综合展示事件处置情况、事件类型分布、风险资产TOP排名事件发生趋势,支持按照IP地址、风险等级、时间范围等条件查询安全事件告警列表信息(查询条件支持自定义)。点击源资产或目的资产可查看资产详情。并可进一步钻取查看安全事件详情(包含攻击路径、处置情况、攻击分析、趋势分析),同时可关联查看事件关联的原始安全日志,每条原始日志支持导出当前日志上下文pdf日志信息,方便问题查找。安全事件自动派单在安全事件概览页面,通过点击源资产或目的资产,弹出资产视图,此视图展示了资产的基本信息、变更情况、资产关系和端口信息;通过开关高效识别功能,能迅速标识出所有被开放的高风险端口。同时,还支持勾选多个安全事件,生成相应的安全事件处置工单,系统依据IP地址对应的组织派单给责任单位相关的人员处置,当工单处置完成后,用户可以查看与该安全事件关联的工单号、处置意见以及处置时间。安全策略管理白名单规则支持白名单规则配置,基于标准安全事件模型及时间段配置白名单规则,安全事件接入时,解析设定好的白名单规则,满足白名单的安全事件不推送告警。安全事件压缩规则为了避免产生大量相同安全事件告警,减少告警数量,可配置告警压缩规则,针对相同的告警可按照某个时间段压缩,比如按天、按周压缩。(7)运维管理服务支持对教育专网服务器、业务系统、网络设备等的性能监控和告警采集,实现对业务系统故障的监测预警和快速处置。运维管理系统应具备以下功能:功能列表功能要求监控管理告警管理实时展现当前告警信息,告警可基于规则自动派发微信/短信/工单,也可手动进行告警操作:手工确认、级别调整、告警详情查看、告警备注、告警通知。告警支持压缩、关联能力:基于规则可实现相同告警重复发生时只触发一条,只更新发生次数和最近发生时间。避免大量重复告警给运维人员打来困扰。基于规则可实现告警主子关联、衍生关联,以树形结构展现关联的告警,默认只显示主告警信息,明确显示告警根因,提高运维人员的处置效率。可按照告警等级、资产IP、时间范围、告警状态等字段进行告警查询。服务墙监控监控本平台所有服务,每个服务采用不同颜色标记服务正常、不可用、部分异常三种状态,每个服务可点击查看更详细服务实例信息,包含IP端口、实例状态、元数据等信息,并可配置服务告警通知,可配置告警触发、告警自动恢复、告警级别条件及告警通知方式及紧急受理人。运维自动化自动化巡检实现设备性能指标的自动化巡检,巡检结果视图展现,支持根据不同的资源类型设置巡检指标模板,巡检任务创建,巡检报告自动生成与发送。▲自动化业务与服务拨测实现用户终端的仿真拨测:业务系统的HTTP拨测,通过灵活的步骤设置,模拟用户登录访问,核心业务流程操作。保留过程快照,实现过程回放。异常信息自动告警,拨测结果自动统计。服务接口自动拨测:对于业务服务的后台接口进行定时拨测,保障业务服务的稳定性。(需提供功能截图证明并加盖投标人公章)1.(8)任务管理服务定义教育专网安全、运维等问题的各类处置流程,实现从问题发现、派单、处置、审核到归档的闭环管控。任务管理系统应具备以下功能:功能列表功能要求我的工作台我的任务根据不同账号登录展示任务总数,待办任务数、已办任务数、抄送我的任务数、我发起的任务数。任务列表从本人、本单位、所有任务不同维度分别详细展示待办任务、已办任务、流转中任务、所有任务、抄送任务、发起任务等任务明细列表,可按查询条件检索任务。安全风险排查流程安全风险排查流程系统提供高效任务派发功能以应对安全风险。用户可按风险属性选择排查方式:系统厂商或资产自查。创建任务时,可自定义标题/内容和上传附件。选择相关组织单位确保精准派发。系统拆单处理不同资产或问题,优化流程。安全风险排查统计页面实时追踪任务进度,包括处理详情和时间,系统还提供快速查看工单详情的功能。流程统计安全风险排查统计页面,可实时查看每项排查任务的完成进度,包括处理单位、受理人以及处理时间。此外,系统还提供了快速跳转功能,允许用户直接进入查看具体工单任务的详细情况。在线流程自定义流程自定义系统提供流程管理功能,页面允许用户新建和管理流程任务,每个流程任务都可以通过流程自定义绘制完善的流程图,设置必要的流程信息,并与系统预置的字段信息绑定,能够针对流程中的各个环节设定字段的可见性与必填性,还可以自定义流程中的动作,如转派、撤回、受理等,以及设置是否抢单和环节角色能力。流程列表系统提供流程列表能力,作为新增流程的入口以及管理平台所有流程,支持修改流程名称,支持通过自定义入口修改所选流程的流程自定义视图,同时支持通过查询条件对已有流程的检索查询能力。任务超时管理▲任务超时配置支持工单时限配置,允许根据工单的整体时限或各处理环节的时限进行自定义配置;同时支持超时通知配置,基于工单的处理时限,可配置多种通知方式(微信、邮件、短信、站内消息)以提醒处理人员。(需提供功能截图证明并加盖投标人公章)任务超时统计报表超时工单统计,汇总所有超时工单,包含已归档及处理中的工单,并可在线查询导出,便于监控和管理。(9)提供数据采集和共享服务,数据采集将教育专网的资产数据、安全数据和运维数据统一接入到安全运维管理平台,数据共享将安全运维管理平台产生的告警数据、事件数据等按需上报到监管部门。数据采集和共享应具备以下功能:功能列表功能要求资产数据采集和接入资产数据采集开发资产采集接口,具备从资产扫描设备直接采集资产数据、通过业务系统接口导入资产数据、人工导入资产数据、人工编辑录入资产信息等多种资产数据采集方式,各种方式采集的资产数据通过数据清洗和治理接入到资产数据库。安全数据采集及上报安全漏洞数据采集支持从教育专网安全设备(包括但不限于态势感知平台、漏洞扫描设备等)采集漏洞数据,将各类漏洞数据规范化后导入资产漏洞数据库,根据实际项目需求确定需要接入的安全设备。安全事件数据采集支持从市教育专网安全设备(包括但不限于防火墙、IDS、IPS、WAF等)采集安全事件数据,将数据规范化后导入资产安全事件数据库,根据实际项目需求确定需要接入的安全设备。数据上报将安全运维管理平台产生的告警数据、事件数据等按需上报到监管部门。运维数据采集和接入采集接口开发开发运维数据采集接口,需支持snmp等通用采集接口或自定义的系统接口。运维数据采集支持采集教育专网服务器、网络设备的性能和告警等运维数据,对运维数据进行清洗和治理,将各类运维数据规范化后接入运维管理系统,根据实际项目需求确定需要接入的厂商和设备类型。设备联动设备联动支持与教育专网网络设备、安全设备的联动,根据对安全事件的分析研判结果,针对指定等级的事件,对相应的安全或网络设备自动下发处置策略,实现“风险发现即断网,处置反馈即解封”。(10)提供可视化指挥大屏,实现教育专网安全和运维工作的可视化指挥调度,支持按需提供展示服务。可视化指挥大屏应具备以下功能:功能列表功能要求可视化指挥大屏大屏首页建立不同专题态势分析引导页,将不同专题的缩略图统一汇聚展示,可以配置不同专题态势的展示位置,投屏后可放大展示态势页面,实现不同态势分析页面的播放、暂停、前进、后端、全屏、返回等功能。资产态势资产总数、未知资产、僵尸资产和完整性稽核等关键数据总体呈现,以动态的方式实时展示当前资产发现的数据。资生比TOP5功能进一步细化这一管理过程,专注于从镇街和直属学校的维度,直观展现在线学生数、平台内录入的资产数以及发现的未知资产数,为管理层提供了便捷的资产视图。此外,通过资产变更情况趋势分析,近一年内资产的变更趋势得以清晰展现。风险事件态势支持近24小时统计周期内,展示安全事件关键指标(事件总数、影响资产数、未处置数);通过威胁等级、事件类型(影响资产数)、事件影响资产类型、高风险资产分布等维度对安全事件进行分析展示;支持安全事件实时监控,并对高危事件进行重点关注。攻击态势采用3D地图动画,直观地展示境内外的安全攻击事件。同时展示了近30天的安全事件处置情况,系统精确记录了安全事件的总数,详细区分为已处置的、处置中的以及因违反规定被外网封禁的事件数量,以时间轴的形式直观地描绘了安全事件发生的趋势。安全漏洞态势支持统计周期内,展示安全漏洞关键指标(漏洞数、新增漏洞数、风险资产);通过端、边、云、网视角分析资产分布情况;并通过风险等级、漏洞类型、高危漏洞资产分布等维度对安全漏洞进行分析展示。运维态势从网络层、服务器层、中间件层分别展示不同层次设备状态。总体统计纳入监控资产数、监控覆盖率、运维告警发生趋势、日常巡检总体情况。任务态势展示当前的任务总数,包括已完成、未办、超时及中止的任务数量。重点关注近三天内的安全类工单,展示教管中心与直属学校中任务完成情况的TOP排名,同时展示近一个月的任务完成数与总任务数的趋势分析,帮助直观了解各组织的任务执行情况,促进任务闭环。(11)提供现场调度运行服务,针对安全运维管理平台日常使用过程中的账号开通、操作指导、问题处理、任务下发等日常运行支撑工作,派驻1名技术运维人员,按每周5天*8小时提供所需服务。技术运维人员需具备5年及以上系统开发和运维经验。(四)网络安全人员服务(1)★提供2名驻场网络安全工程师和1名驻场网络安全分析师,为日常安全运维工作提供专业技术支撑,按每周5天*8小时提供服务。网络安全工程师需具备3年及以上网络安全工作经验,或具有CISSP、CISP、信息安全工程师、ECSP、CISAW、网络安全厂商技术认证等其中一项证书。网络安全分析师需具备5年及以上网络安全工作经验,或具有CISSP、CISP、信息安全工程师、ECSP、CISAW、网络安全厂商技术认证等其中一项证书。(提供承诺函,格式自拟)(2)针对攻防演练活动,如“莞盾”、“粤盾”等,提供安全技术专家支撑服务,累计服务时间240人天。安全技术专家需具备3年及以上网络安全工作经验,或具有CISSP、CISP、信息安全工程师、ECSP、CISAW、网络安全厂商技术认证等证书。(3)在国庆节等重要节假日时期和两会等重点时期,提供值班值守服务。(五)主机和容器安全防护服务针对教育专网服务器提供主机和容器安全防护服务,包括统一管理平台和700台服务器的安全防护服务,安全防护具备资产清点、微隔离、入侵检测、合规基线检测、病毒查杀和漏洞管理等能力,提供一年的人工分析和运维服务,每个月输出一份服务报告。本项服务需满足以下技术要求:1.▲支持全网风险展示,包括但不限于未处理的勒索病毒数量、高级威胁、暴力破解、僵尸网络、WebShell后门、高危漏洞及其各自影响的终端数量。(提供产品功能截图并加盖投标人公章)2.▲提供勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数。(提供产品功能截图并加盖投标人公章)3.▲支持跳转链接至云端威胁情报中心,针对已发生的威胁提供详细的分析结果,包含威胁分析、网络行为、静态分析、分析环境和影响分析。(提供产品功能截图并加盖投标人公章)4.支持终端自动分组管理,新接入的终端可以根据网段自动分配到对应的分组,支持按照扫描网段、扫描方式、扫描协议、扫描端口对终端进行扫描,及时发现尚未纳入管控的终端。(需提供功能截图证明并加盖投标人公章)5.支持安全策略一体化配置,通过单一策略即可实现不同安全功能的配置,包括:终端病毒查杀的文件扫描配置、文件实时监控的参数配置、WebShell检测和威胁处置方式、暴力破解的威胁处置方式和Windows白名单信任目录。6.支持对系统账号信息进行梳理,了解账号权限分布概况以及风险账号分布情况,可按照隐藏账号、弱密码账号、可疑root权限账号、长期未使用账号、夜间登录、多IP登录进行账号分类查看,支持统计最近一年未修改密码的账户。7.支持根据统计周期、终端名称、IP地址,补丁信息和漏洞等级等多维度的入侵检测日志,杀毒扫描日志,微隔离日志,合规检测日志,管理员操作日志,运维日志,联动日志等的日志查询和检测。8.支持客户端的错峰升级,可根据实际情况控制客户端同时升级的最大数量,避免大量终端程序同时更新造成网络拥堵或I/O风暴。9.支持配置不同的权限角色,支持超级管理员、普通管理员(管理)、审计管理员(查看)三种权限,并配置可管辖的终端范围,支持管理员账号限制IP登录,支持管理员账号采用双因素认证。10.具备自研的基于人工智能的检测引擎,支持无特征检测技术,有效应对恶意代码及其变种。11.通过智能识别终端环境情况(低配硬件、老旧设备、虚拟化等)和当前终端资源占用,在闲时实时监控和病毒扫描场景,都可智能调整EDR的资源占用(CPU、IO等),为业务让出资源,不卡业务。12.支持一键云鉴定服务,提供云端专家+沙箱+多引擎鉴定能力,结合云端威胁情报对已告警的威胁文件再次进行综合研判并给出100%黑白结果,用户可自助对管理平台告警的威胁快速判断是否误报和了解威胁详情。13.支持禁止黑客工具启动,包含:冰刃、xuetr、ProcessHacker、PCHunter、火绒剑、Mimikatz的自启动,可以防止黑客攻击。14.可实时监控文件的状态,在文件读、写、执行或者进入主机时主动进行扫描,支持根据用户性能偏好设置高、中、低3种防护级别。15.▲支持展示终端检测到的WebShell事件及事件详情,包括:恶意文件名称,威胁等级,受感染的文件,发现时间,检测引擎,文件类型,文件名,文件Hash值,文件大小,文件创建时间;可配置WebShell实时扫描,一旦发现WebShell文件,可自动隔离或仅上报不隔离。(提供产品功能截图并加盖投标人公章)16.▲提供基于可信鉴定方式的进程防护方式,通过人工智能自学习机制,自动建立信任进程名单,阻断非可信进程的运行并提供配置指引,同时支持通过模板和手动的方式添加信任进程。(提供产品功能截图并加盖投标人公章)17.支持windows服务器RDP远程登录保护,可开启RDP远程登录二次认证,以防止黑客对服务器的入侵。18.基于勒索病毒攻击过程,建立多维度立体防护机制,提供事前入侵防御-事中反加密-事后检测响应的完整防护体系,展示勒索病毒处置情况,对勒索病毒及变种实现专门有效防御。19.支持监控诱饵文件,诱饵文件可被实时监控,当勒索病毒对该文件进行修改或加密操作时进行拦截。20.支持用户直接对勒索病毒的家族名、病毒名、加密文件后缀名执行链接查询,可通过直接上传加密文件的方式确定勒索病毒类型,如果能解密可以提供必要的解密工具。21.支持对勒索入侵的主流方式RDP暴破做全方位保护,包括RDP登录校验、RDP文件加白二次校验等功能。22.具备强力专杀云端下发通道,支持在管理端批量下发强力专杀工具到内网各终端快速响应终端威胁。支持流行Windows高危漏洞的轻补丁免疫防御,支持Windows补丁批量一键修复。23.支持自定义拦截终端软件弹窗,可在终端设置自动拦截骚扰弹窗开关,支持拦截已安装软件的恶意广告弹窗,保持工作环境清净无打扰。24.支持对Windows停更的系统提供专项防护,包括0day漏洞防护、文件防护、暴破入侵防护、系统脆弱点识别和风险端口封堵等多项核心功能。25.支持基于应用、端口和账号的清点,可辅助客户进行已停更Windows系统的风险识别。26.具备终端侧系统层、应用层行为数据采集能力,数据采集面覆盖ATT&CK技术面Windows384项、Linux139项。27.支持以可视化形式展现攻击故事,提供可视化的进程树溯源,可直观看出攻击入口、相关操作行为、高危实体文件等信息,协助客户进行事件攻击溯源和研判分析。28.支持对攻击事件深度分析,展示每步关键进程相关的文件行为、域名访问行为、进程操作行为、命令行参数等攻击相关的关键行为,帮助用户快速了解攻击者操作,洞悉目的和危害面。29.支持基于终端侧采集记录的行为数据,对文件变更、进程变更、网络连接、DNS查询等多种行为,在全网中搜索命中指定条件的端点和行为。30.支持基于威胁情报的病毒文件哈希值、行为、域名、网络连接等各项终端系统层、应用层行为数据在全网终端发起搜索,挖掘潜伏攻击,快速定位全网终端感染威胁的情况。31.支持多个集群的统一纳管,支持扫描集群内部信息,包含集群节点名称,节点ip、namespace、pod、ingress、service、controller等。32.支持对系统内私有仓库镜像进行统一管理,包括Harbor,jfrog,Registry等仓库,可自动发现仓库中的镜像,包含镜像名,tag等信息。33.支持自动发现宿主机资产,包含主机信息,节点镜像信息,容器内相关进程,开放端口等基本情况。支持对资产进行可视化分类视图管理,自动清点并标识数据库、web业务等重点容器。34.支持勒索病毒、挖矿病毒、Webshell等恶意文件检测,并支持将恶意文件下载。35.针对存在风险的容器镜像进行准入控制,可基于存在漏洞、存在恶意文件、root方式运行容器等不同风险问题和风险级别分别设置准入控制策略,包括阻断、告警等方式。36.支持将特定容器镜像设为可信,并快速筛选出可信和不可信的镜像。37.支持检测对容器运行时的内存木马等新型攻击;支持检测对容器运行时的常规攻击,包括恶意文件上传、反弹shell操作、异常命令执行、提权逃逸、异常网络连接等。38.支持检测恶意病毒程序;支持检测RCE命令执行攻击;支持隔离容器,暂停容器、杀死容器,并生成操作记录。(六)蜜罐分析服务服务期间在教育专网部署一套蜜罐平台,平台具备攻击诱捕、威胁检测和溯源分析等功能,提供不少于20个业务系统仿真沙箱,提供一年的人工分析和运维服务,每个月输出一份服务报告。本项服务需满足以下技术要求:技术指标主要技术参数蜜罐伪装(1)支持对内置蜜罐虚拟机环境进行集中控制,可对各蜜罐虚拟机的蜜罐名称、蜜罐描述、蜜罐类型、应用类型、操作系统、IP地址、运行状态等基本信息进行展示。(2)▲支持wiki、bbs、discuz、ecshop、espcms、websphere、phpmyadmin、confluence、hadoop、oa、tomcat、mailbox、jboss、zabbix、struts2、jenkins、weblogic、joomla等不少于18种高交互应用服务类模板;支持ssh、redis、mysql、ftp、samba、memcahed、sqlserver、portcheat、mongodb、mysqlcheat、postgresql、RDP等不少于12种系统服务模板。(需提供功能截图证明并加盖投标人公章)(3)支持添加PHP语言类型漏洞设置,如:支持PHP文件上传漏洞、PHP后台登录漏洞、PHP数据库后台登录漏洞、PHP服务器后台登录漏洞、PHP安装信息泄露漏洞。蜜罐管理(1)支持在不同区域部署探针,并能将网络隔离区域的攻击流量转发至沙箱;支持感知所有攻击流量,包括且不限于tcp、udp、icmp、半连接扫描等;支持监听1-65535任意端口,且不限制端口数量;支持IPV4和IPV6的部署。(2)支持上传到系统中的工具作为诱骗资源植入至蜜罐内。(3)支持对场景中的蜜罐服务进行启动或停止设置。(4)支持扩展功能开关,包含post内容捕获、攻击源探测、源IP获取配置等操作。(5)支持配置多个IP地址,支持对IP的批量增、删、改的管理操作及展示。蜜罐应用(1)支持选择多个服务进行自由组合,保障沙箱最大程度的灵活性;关联同网段空闲IP,可绑定当前沙箱的所有服务。(2)支持将网站诱捕相关IP、端口映射到公网,实现公网IP层面的诱捕能力。(3)沙箱支持调节行为灵敏度,开启或关闭流量阻断;支持自定义邮件告警级别;支持开启关闭溯源能力,自定义位置插入溯源组件;(4)▲支持记录攻击者所有行为,并能识别真人与扫描工具,至少能识别AWVS、Netsparker、WebInspect、NSFOCUS RSAS、Nessus、WebReaver、Sqlmap 等7种扫描工具。(需提供功能截图证明并加盖投标人公章)蜜罐防逃逸(1)产品完全基于KVM+docker混合架构,并在访问策略、进程、流量等方面采取严格的技术管控措施防止攻击逃逸,并且具备逃逸告警功能。(2)支持对黑客溯源功能,形成黑客溯源/黑客画像页面,溯源真人白名单标记,可提供对黑客备注功能。威胁管理(1)支持威胁行为统计展示,包括首次威胁时间、受威胁蜜罐节点、受威胁诱捕节点、蜜罐部署区域、罐外探测行为统计、罐内威胁行为统计、威胁种类统计、感染蜜罐统计。(2)对于Windows沙箱的远程RDP攻击,支持录制攻击过程的视频,可回放攻击过程;对于SSH沙箱的攻击,支持以视频的形式回放用户的命令行操作记录。(3)支持记录攻击者所有攻击行为,通过时间线展示,并可从攻击源、攻击手法、攻击资产、隔离沙箱、攻击类型、时间线等维度进行筛选查看。(4)支持基于ATTCK的攻击事件回放,并以时间轴的方式展示重点攻击手法及事件,支持从攻击时间、攻击资产、攻击手法、来源IP、事件类型等进行筛选。(5)支持记录各类Web应用与系统服务登录爆破,支持识别记录Web攻击类型,支持识别僵木蠕攻击、漏洞利用手法。威胁可视化(1)支持蜜网拓扑图,展示管理端与沙箱、探针节点等之间的拓扑关系,以及欺骗资产在当前网络的覆盖情况。(2)支持查看和下载单个威胁来源IP的流量列表。(3)针对安全攻击事件支持多维度归并分析,包括但不限于攻击事件、攻击者、攻击时间维度等。(4)支持基于饼状图形式展示攻击类型、次数分布统计。(5)支持基于当前攻击源IP的威胁详细信息展示受威胁蜜罐、威胁时间、威胁等级、威胁来源端口、受威胁蜜罐端口、行为详情等详情信息。(6)支持基于攻击者、攻击资产、隔离沙箱、风险等级、攻击起始时间等进行筛选,并能通过攻击源和过滤IP进行搜索。溯源分析威胁情报联动:可基于现有的设备指纹进行设备指纹碰撞,反查攻击者的历史溯源信息,补充溯源信息。钓鱼检测模块支持对企业员工邮箱进行钓鱼邮件检测及攻击溯源,可获取攻击者IP、发件人邮箱、邮件主题、恶意文件等;邮件服务器可配置多个。诱饵感知(1)▲支持制作Windows、Mac、Android反制木马,用户自定义上传反制程序并关联沙箱,伪造敏感信息,诱骗攻击者进行下载;其中Windows反制支持docx/doc/rtf/exe等4种类型;Mac反制支持dmg、pkg和app文件等3种类型;Android反制支持apk类型。(需提供功能截图证明并加盖投标人公章)(2)支持git泄露反制、svn泄露反制、漏洞扫描工具反制、浏览器反制、网络代理工具反制、抓包工具反制、git clone反制等,攻击者无需下载并打开文件,访问沙箱或执行命令后即可在蜜罐系统上线。服务期间提供一套源代码审计平台,重点针对攻防演练靶标系统和新上线系统开展源代码审计,输出源代码审计报告,对存在的代码风险和问题提供整改建议。每年人工审计不少于8个系统,具体系统由采购人按需指定。(七)源代码审计服务本项服务需符合以下技术要求:技术指标主要技术参数语言能力支持C、C++、C#、Objective-C、Java、PHP、Swift、JavaScript、Python、Cobol、Go等语言。检测能力(1)▲支持Java /Python/C/C++/C#/Go/PHP/JavaScript/Swift/Ruby等不少于10种主流编程语言开发的软件源代码检测;支持基于收集流量重放请求与基于代码数据流安装插桩Agent的两种模式,其中插桩模式支持Java、Golang、.NET Framework、.NET Core、Node.js、Python、PHP等七种语言。(需提供功能截图证明并加盖投标人公章)(2)支持拉取SVN/GIT/TFS /MERCURIAL类型的代码仓库以及上传代码文件和上传镜像检测方式。(3)支持多种检测依赖分析技术,包括但不限于包管理扫描、模拟构建、代码片段扫描、镜像扫描等。软件成分分析(1)支持开源许可证合规管理,能够单独查询软件成分详细信息,内容包括但不限于:开源许可证类型识别、风险类型、当前及最新版本号、最新版本更新时间、GAV坐标、许可证风险等级分布、使用授权情况等。(2)支持漏洞预警,可通过邮件、WebHook通知预警信息。(3)支持软件成分安全风险管理,支持CVE、CNVD、CNNVD等漏洞库相关展示,内容包括但不限于:漏洞名称、漏洞等级、威胁类型、公布时间、更新时间、CPE2.3、CVSS2.0评分、厂商、漏洞描述、参考链接等。(4)支持检测Nexus2.x、Nexus3.x、Artifactory6.x、Artifactory7.x组件库;Artifactory6.x、Artifactory7.x支持检测Python、C/C++、C#、Golang、Java、JavaScript组件;Nexus2.x、Nexus3.x支持java、python组件,并支持同时检测组件库中的单个或多个分库。(5)支持组件库信息的展示,包括但不限于扫描状态、组件列表、风险列表等。组织开展一次针对教育系统的攻防演练活动,以实战检验教育系统各单位的网络安全防护水平和应急处置能力。服务内容包括制定演练方案、搭建演练环境、组织攻击队伍(不少于10支)、管控演练过程和撰写总结报告等。(八)攻防演练服务本项服务需满足以下要求:技术指标主要技术要求演练方案编制一份不少于5000字的应急演练实施方案,需明确演练的组织架构,确定参演人员(目标单位、攻击队伍、专家裁判、工作人员等),明确过程步骤,制定演练规则(评分标准、行为规范)等。演练环境提供演练所需的软硬件信息基础设施,包含演练场地、演练平台、IP资源等。攻击队伍组织不少于10支攻击队伍参加攻防演练,每支攻击队伍人数不少于3人,攻击队伍来自网络安全厂商、科研院所和学校等。裁判队伍组织演练裁判队伍,对攻击方和防守方的成果报告进行评分。演练时间开展攻防演练的时间不少于5天。演练总结撰写一份不少于5000字的攻防演练总结报告,对各攻击队伍的攻击成果进行汇总分析,梳理出教育系统存在的重点问题,并提出有效的整改建议。(九)数据安全服务依据《数据安全法》、《个人信息保护法》等法律法规要求,提高数据安全意识,提升个人信息保护水平,加强数据安全体系化建设,做好数据安全管理和防护,降低敏感数据泄露风险,确保单位数据可管、可防、可控、可用。对涉及个人信息尤其是未成年人的信息收集、采集、存储、共享上报等数据处理活动开展个人信息影响评估,并针对评估结果给出整改建议,为数据安全整改提供参考依据。建立人员账号及权限管控机制,对教育局业务系统的建设、管理、运营维护等第三方人员进行安全管理,有效降低数据安全管理风险。结合不同的应用场景,分别对敏感数据进行脱敏、加密、加水印处理,降低敏感数据泄露风险,便于数据泄露后的溯源追责。对数据流转过程进行实时监测,及时发现数据流转过程中的风险及时处置。通过对数据库网络流量采集,对数据库所有访问行为进行监控和审计,对其中的危险操作进行多种方式告警,对数据库访问行为进行多维度统计并进行图形化展现。开展数据防泄漏工作,发现并阻断数据泄露行为,记录和量化数据泄露风险。针对市教育局重要应用系统开展数据安全运营服务,提供1名驻场人员开展相关工作,按每周5天*8小时提供服务。具体需求如下:序号服务名称服务内容服务类型单位数量1供应链安全管理服务服务期间提供对教育局业务系统的建设、管理、运营维护等第三方供应链人员进行安全管理服务,包括:进行人员入岗、离岗流程、信息登记、保密协议签署、离岗的检查等。交付物:《供应链人员管理服务报告》运营服务项12数据脱敏与水印溯源服务服务期间提供一套脱敏与水印系统,对敏感数据进行脱敏、水印处理,用于防止敏感数据被泄露及水印溯源等,系统集成动态脱敏、静态过敏、脱敏风险评估、数字水印、文件水印、页面水印等多种核心技术。数据脱敏与水印系统技术要求如下:1)同时具备动态及静态脱敏功能,并内置敏感数据的模板;2)应具备敏感数据发现功能,内置及自定义敏感数据特征;支持敏感数据发现结果的导入导出及手工修正。▲3)支持对不同的数据库用户、IP、IP段、客户端进行差异化脱敏,支持高危语句阻断、API脱敏、脱敏审批等功能(需提供功能截图证明并加盖投标人公章);4)具备脱敏风险评估功能,需要能够对数据源的防护进行检测;▲5)具备页面水印,文件水印,数字水印等水印功能(需提供功能截图证明并加盖投标人公章)。交付物:《数据脱敏服务报告》《数据水印溯源服务分析报告》运营服务项13数据库透明加密服务服务期间提供一套数据库透明加密系统,用于保障业务系统数据的透明加密,防止未经授权的访问。服务期内提供透明加密服务,提供数据加密存储、访问控制増强、等保合规的数据安全加密服务。数据库加密系统技术要求如下:1)能够防止数据库明文存储导致数据泄密、防止外部黑客攻击及内部高权限用户对数据库数据的窃取;2)能够对敏感数据进行加密和完整性保护,在逻辑层调用数据库加密机执行数据加密和解密过程,应用程序和用户透明无感知;3)支持对加密数据设置权限控制,防止越权访问敏感数据,支持基于客户端IP、客户端名称、时间等因素限制,实现更加细粒度的访问控制;4)支持密钥管理与数据存储分离,通过集中安全的密钥管理保护整个生命周期的安全。交付物:《数据加密服务报告》运营服务项14API安全监测服务服务期间提供一套API安全监测与访问控制系统,用于解决应用API接口访问场景下的安全问题,系统基于API资产治理、身份治理、流量管控、访问鉴权、机器学习等多种核心技术,帮助用户梳理庞杂的应用及接口,绘制接口画像和接口访问轨迹,监测敏感数据流动风险,识别接口调用的异常用户行为,为应用系统的业务数据合规正常使用和流转提供数据安全保障。API安全监测与访问控制系统技术要求如下:1)具备业务应用、API接口资产管理、身份管理、风险监测、统计分析等功能;2)支持国产化环境。服务期内提供API安全检测与访问控制监测分析服务,对敏感数据调用、异常接口调用等行为进行监测审计,定期输出服务报告。交付物:《数据安全监测报告》运营服务项15数据库安全防护服务服务期间提供一套数据库防火墙系统,以数据资产为防护核心,聚焦业务侧入侵风险防护,实时检测、阻断拖库、撞库、SQL 注入、漏洞攻击等各类非法入侵行为。数据库防火墙技术要求如下:1)支持SQL自学习功能,可以自动学习应用程序访问数据库的行为特征,并自动建立安全访问规则,允许合法的访问行为,对异常SQL行为进行跟踪和阻断;2)支持24小时监控主流SQL注入攻击、数据库漏洞攻击、敏感访问、QPS访问量、数据库流量、会话数、系统运行等信息。服务期内提供数据库安全防护服务,对敏感SQL、漏洞攻击、SQL注入等行为进行监测审计,定期输出服务报告。交付物:《数据库安全防护服务报告》运营服务项16网络数据防泄漏服务服务期间提供一套网络数据防泄漏系统,防止指定数据或信息资产以违反安全策略规定的形式被有意或意外流出。数据防泄漏系统技术要求如下:1)内容识别技术:支持文件指纹检测内容,可设置指纹相似度;可用于检测被保护文档派生文档,可对数据库文件中的表导出文件做指纹检测;支持图片指纹匹配,可自定义设置图片匹配阈值;1)文件格式识别:根据文件特征而非文件扩展名进行文件格式识别,识别常见的文件内容,包括doc、docx、xls、xlsx、ppt、pptx、pdf、zip、rar、7z、txt等;2)文件属性识别:支持按文件类型进行识别;3)用户身份识别:支持根据IP地址区分发送者、接收者。服务期内提供数据防泄漏监测分析服务,对数据泄露行为进行监测审计,定期输出服务报告。 交付物:《网络数据防泄漏报告》运营服务项17敏感数据发现与风险评估服务服务期间提供一套敏感数据发现与风险评估系统,用于数据资产测绘、敏感数据发现等。敏感数据发现与风险评估系统技术要求如下:1)支持自动发现和手动导入2种方式发现敏感数据;2)支持自动化的数据分类分级,支持自定义分类分级模板及规则;▲3)支持数据资产测绘,支持主动对静态存储在数据库中的数据进行扫描,对扫描出的数据资产进行识别、分类、分级、存储位置记录,支持以数据库、数据表、数据字段、簇/列等不同细粒度,对数据资产做统计分析,梳理出数据资产全景图(需提供功能截图证明并加盖投标人公章);▲4)支持数据流转测绘,支持对业务流量进行实时监听审计,对敏感数据的使用、交换、共享等操作进行监控,对异常操作行为进行告警,并记录数据流转日志(需提供功能截图证明并加盖投标人公章);5)数据安全风险评估,对数据做综合的安全风险评估,并提供专业、有效的风险评估报告和整改优化建议。交付物:《敏感数据发现报告》运营服务项1二、商务要求1.服务时间:合同签订之日起到2025年9月30日。2.付款方式:合同签订收到供应商发票后10个工作日内,支付合同款60%;项目初验通过后,支付合同款20%;服务期满且项目终验通过后,支付合同款20%。合同总价为项目交钥匙价格,投标人承包及负责招标文件对投标人要求的一切事宜及责任。包括货物供货、运输、检验测试、安装、调试、验收、培训、相关服务、税金等所有费用。3.项目验收标准1、验收工作由采购人(或采购人指定的单位)与中标供应商共同进行。2、中标人按要求具备网络及数据安全服务条件,完成初验。服务期满后,由中标方按要求提供服务相关材料,并按绩效考核要求对考核不符合项完成整改,经审核通过后签署终验报告,完成验收。3、项目验收过程中,供应商验收材料应包含运维过程中各种文档、记录交付物,交付物包含但不限于以下验收材料:服务过程中的运维月报和年度总结报告;运维过程中形成的台账清单;应急预案及应急演练报告材料等。4、提供视频说明:投标人自行制作安全运维管理平台功能演示视频,形式为提供视频录像文件(包含人员讲解,录像文件格式为MP4或AVI等常见视频格式),演示视频时间10分钟内,放入U盘中,U盘无密码,U盘须自行检测无病毒后,密封提交,并标明投标人名称,在评审阶段由评标委员会开启。本项目演示视频资料不接收邮寄,投标人应在招标公告规定的开标当日,开标截止日期和时间前,将演示视频资料送达到招标公告指定的开标地点,逾期不接收。投标人须充分预估送达时间,采购人和代理机构对迟交或者介质损坏无需承担责任。投标人不得盗用或借用他人拍摄作为投标演示视频。三、《资格条件承诺函》格式资格条件承诺函我方(供应商名称)符合《中华人民共和国政府采购法》第二十二条第一款第(二)项、第(三)项、第(四)项、第(五)项规定条件,具体包括:1.具有良好的商业信誉和健全的财务会计制度;2.具有履行合同所必需的设备和专业技术能力;3.有依法缴纳税收和社会保障资金的良好记录;4.参加政府采购活动前三年内,在经营活动中没有重大违法记录。我方对上述承诺内容的真实性、合法性和有效性负责,如有虚假承诺的,接受按照政府采购相关规定进行处理,并依法承担相应法律责任。特此承诺。供应商名称(公章)年月日采购包1(2024年东莞市教育局网络和数据安全服务)1.主要商务要求标的提供的时间合同签订后30个日历日内交货标的提供的地点东莞市莞城育兴路132号付款方式1期:支付比例60%,合同签订收到供应商发票后10个工作日内,支付合同款60%2期:支付比例20%,项目初验通过后,支付合同款20%3期:支付比例20%,服务期满且项目终验通过后,支付合同款20%如项目发生合同融资,采购人应当将合同款项支付到合同约定收款账户。验收要求1期:初验,中标人按要求具备网络及数据安全服务条件。2期:终验,服务期满后,由中标方按要求提供服务相关材料,并按绩效考核要求对考核不符合项完成整改,经审核通过后签署终验报告,完成验收。履约保证金不收取其他2.技术标准与要求序号品目名称标的名称单位数量分项预算单价(元)分项预算总价(元)所属行业技术要求1安全运维服务2024年东莞市教育局网络和数据安全服务项1.006,930,000.006,930,000.00软件和信息技术服务业详见附表一附表一:2024年东莞市教育局网络和数据安全服务参数性质序号具体技术(参数)要求★1提供2名驻场网络安全工程师和1名驻场网络安全分析师,为日常安全运维工作提供专业技术支撑,按每周5天*8小时提供服务。网络安全工程师需具备3年及以上网络安全工作经验,或具有CISSP、CISP、信息安全工程师、ECSP、CISAW、网络安全厂商技术认证等其中一项证书。网络安全分析师需具备5年及以上网络安全工作经验,或具有CISSP、CISP、信息安全工程师、ECSP、CISAW、网络安全厂商技术认证等其中一项证书,(提供承诺函,格式自拟)▲2服务期间提供1套安全运维管理平台,平台需包含资产管理系统、IP管理系统、安全管理系统、运维管理系统和任务管理系统共5个业务子系统。(需提供功能截图证明并加盖投标人公章)▲3平台开发架构需要采用微服务架构,各业务子系统涉及的服务,依托Nacos等主流框架实现服务的配置、注册,同时实现数据层、服务层、展示层解耦,保证应用间数据访问的灵活性。(需提供技术架构图及对应服务注册、监控功能截图证明并加盖投标人公章)▲4各业务子系统应采用统一的系统管理,实现各业务子系统用户、角色、功能菜单权限统一管理,并与教育局莞教通系统平台对接,实现单点登录,用户数据同步。(需提供功能截图证明并加盖投标人公章)▲5按照拓扑图形的方式,展示与当前资产关联的资产类别及资产实例,相同资产类别资产在拓扑图中聚合展示,并可按照关联的不同类别联动展示和当前资产存在关联的资产实例列表。(需提供功能截图证明并加盖投标人公章)▲6支持对命中封堵规则的资产进行统一呈现,并通过不同的封堵标签对封堵原因进行说明,提供白名单、批量解封、导出EXCEL等能力。(需提供功能截图证明并加盖投标人公章)▲7实现用户终端的仿真拨测:业务系统的HTTP拨测,通过灵活的步骤设置,模拟用户登录访问,核心业务流程操作。保留过程快照,实现过程回放。异常信息自动告警,拨测结果自动统计。(需提供功能截图证明并加盖投标人公章)▲8支持工单时限配置,允许根据工单的整体时限或各处理环节的时限进行自定义配置;同时支持超时通知配置,基于工单的处理时限,可配置多种通知方式(微信、邮件、短信、站内消息)以提醒处理人员。(需提供功能截图证明并加盖投标人公章)▲9支持全网风险展示,包括但不限于未处理的勒索病毒数量、高级威胁、暴力破解、僵尸网络、WebShell后门、高危漏洞及其各自影响的终端数量。(提供产品功能截图并加盖投标人公章)▲10提供勒索病毒整体防护体系入口,直观展示最近七天勒索病毒防护效果,包括已处置的勒索病毒数量、已阻止的勒索病毒行为次数、已阻止的未知进程操作次数、已阻止的暴力破解攻击次数。(提供产品功能截图并加盖投标人公章)▲11支持跳转链接至云端威胁情报中心,针对已发生的威胁提供详细的分析结果,包含威胁分析、网络行为、静态分析、分析环境和影响分析。(提供产品功能截图并加盖投标人公章)▲12支持展示终端检测到的WebShell事件及事件详情,包括:恶意文件名称,威胁等级,受感染的文件,发现时间,检测引擎,文件类型,文件名,文件Hash值,文件大小,文件创建时间;可配置WebShell实时扫描,一旦发现WebShell文件,可自动隔离或仅上报不隔离。(提供产品功能截图并加盖投标人公章)▲13提供基于可信鉴定方式的进程防护方式,通过人工智能自学习机制,自动建立信任进程名单,阻断非可信进程的运行并提供配置指引,同时支持通过模板和手动的方式添加信任进程。(提供产品功能截图并加盖投标人公章)▲14支持wiki、bbs、discuz、ecshop、espcms、websphere、phpmyadmin、confluence、hadoop、oa、tomcat、mailbox、jboss、zabbix、struts2、jenkins、weblogic、joomla等不少于18种高交互应用服务类模板;支持ssh、redis、mysql、ftp、samba、memcahed、sqlserver、portcheat、mongodb、mysqlcheat、postgresql、RDP等不少于12种系统服务模板。(需提供功能截图证明并加盖投标人公章)▲15支持记录攻击者所有行为,并能识别真人与扫描工具,至少能识别AWVS、Netsparker、WebInspect、NSFOCUS RSAS、Nessus、WebReaver、Sqlmap 等7种扫描工具。(需提供功能截图证明并加盖投标人公章)▲16支持制作Windows、Mac、Android反制木马,用户自定义上传反制程序并关联沙箱,伪造敏感信息,诱骗攻击者进行下载;其中Windows反制支持docx/doc/rtf/exe等4种类型;Mac反制支持dmg、pkg和app文件等3种类型;Android反制支持apk类型。(需提供功能截图证明并加盖投标人公章)▲17支持Java /Python/C/C++/C#/Go/PHP/JavaScript/Swift/Ruby等不少于10种主流编程语言开发的软件源代码检测;支持基于收集流量重放请求与基于代码数据流安装插桩Agent的两种模式,其中插桩模式支持Java、Golang、.NET Framework、.NET Core、Node.js、Python、PHP等七种语言。(需提供功能截图证明并加盖投标人公章)▲18支持对不同的数据库用户、IP、IP段、客户端进行差异化脱敏,支持高危语句阻断、API脱敏、脱敏审批等功能(需提供功能截图证明并加盖投标人公章)▲19具备页面水印,文件水印,数字水印等水印功能(需提供功能截图证明并加盖投标人公章)▲20支持数据资产测绘,支持主动对静态存储在数据库中的数据进行扫描,对扫描出的数据资产进行识别、分类、分级、存储位置记录,支持以数据库、数据表、数据字段、簇/列等不同细粒度,对数据资产做统计分析,梳理出数据资产全景图(需提供功能截图证明并加盖投标人公章)▲21支持数据流转测绘,支持对业务流量进行实时监听审计,对敏感数据的使用、交换、共享等操作进行监控,对异常操作行为进行告警,并记录数据流转日志(需提供功能截图证明并加盖投标人公章)说明 打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。 打“▲”号条款为重要技术参数,若有部分“▲”条款未响应或不满足,将导致其响应性评审加重扣分,但不作为无效投标条款。第三章投标人须知投标人必须认真阅读招标文件中所有的事项、格式、条款和采购需求等。投标人没有按照招标文件要求提交全部资料,或者投标文件没有对招标文件在各方面都做出实质性响应的可能导致其投标无效或被拒绝。请注意:供应商需在投标文件截止时间前,将加密投标文件上传至云平台项目采购系统中并取得回执,逾期上传或错误方式投递送达将导致投标无效。一、名词解释1.采购代理机构:本项目是指东莞市公共资源交易中心,负责整个采购活动的组织,依法负责编制和发布招标文件,对招标文件拥有最终的解释权,不以任何身份出任评标委员会成员。2.采购人:本项目是指东莞市教育局,是采购活动当事人之一,负责项目的整体规划、技术方案可行性设计论证与实施,作为合同采购方(用户)的主体承担质疑回复、履行合同、验收与评价等义务。3.投标人:是指在云平台项目采购系统完成本项目投标登记并提交电子投标文件的供应商。4.“评标委员会”是指根据《中华人民共和国政府采购法》等法律法规规定,由采购人代表和有关专家组成以确定中标供应商或者推荐中标候选人的临时组织。5.“中标供应商”是指经评标委员会评审确定的对招标文件做出实质性响应,经采购人按照规定在评标委员会推荐的中标候选人中确定的或评标委员会受采购人委托直接确认的投标人。6.招标文件:是指包括招标公告和招标文件及其补充、变更和澄清等一系列文件。7.电子投标文件:是指使用云平台提供的投标客户端制作加密并上传到系统的投标文件。(投标客户端制作投标文件时,生成的后缀为“.标书”的文件)8.备用电子投标文件:是指使用云平台提供的投标客户端制作电子投标文件时,同时生成的同一版本的备用投标文件。(投标客户端制作投标文件时,生成的后缀为“.备用标书”的文件)9.电子签名和电子印章:是指获得中华人民共和国工业和信息化部颁发的《电子认证服务许可证》、国家密码管理局颁发的《电子认证服务使用密码许可证》的资质,具备承担因数字证书原因产生纠纷的相关责任的能力,且在广东省内具有数量基础和服务能力的依法设立的电子认证服务机构签发的电子签名和电子签章认证证书(即CA数字证书)。供应商应当到相关服务机构办理并取得数字证书介质和应用。电子签名包括单位法定代表人、被委托人及其他个人的电子形式签名;电子印章包括机构法人电子形式印章。电子签名及电子印章与手写签名或者盖章具有同等的法律效力。签名(含电子签名)和盖章(含电子印章)是不同使用场景,应按招标文件要求在投标(响应)文件指定位置进行签名(含电子签名)和盖章(含电子印章),对允许采用手写签名的文件,应在纸质文件手写签名后,提供文件的彩色扫描电子文档进行后续操作。10.“全称”、“公司全称”、“加盖单位公章”及“公章”:在电子投标(响应)文件及相关的其他电子资料中,涉及“全称”或“公司全称”的应在对应文件编辑时使用文本录入方式,或在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子印章完成;涉及“加盖单位公章”和“公章”应使用投标人单位的数字证书并通过投标客户端使用电子印章完成。11.“投标人代表签字”及“授权代表”:在电子投标(响应)文件及相关的其他电子资料中,涉及“投标人代表签字”或“授权代表”应在投标(响应)文件编辑时使用文本录入方式,或在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子签名完成。12.“法定代表人”:在电子投标(响应)文件及相关的其他电子资料中,涉及“法定代表人”应在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子签名完成。13.日期、天数、时间:未有特别说明时,均为公历日(天)及北京时间。二、须知前附表 本表与招标文件对应章节的内容若不一致,以本表为准。 序号 条款名称 内容及要求 1 采购包情况 本项目共1个采购包 2 开标方式远程电子开标 3 评标方式现场电子评标 (供应商应当审慎标记各评审项的应答部分,标记内容清晰且完整,否则将自行承担不利后果) 4 评标办法采购包1:综合评分法5报价形式采购包1:总价6报价要求各采购包报价不超过预算总价 7 现场踏勘否 8 投标有效期从提交投标(响应)文件的截止之日起90日历天 9 投标保证金采购包1:保证金人民币:0.00元整。开户单位: 无开户账号: 无开户银行: 无支票提交方式: 无汇票、本票提交方式: 无投标保证金有效期∶与投标有效期一致。 投标保函提交方式:供应商可通过"广东政府采购智慧云平台金融服务中心"(http://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理投标(响应)担保函、保险(保证)凭证,成功出函的等效于现金缴纳投标保证金。10 投标文件要求一、电子投标文件(必须提供):(1)加密的电子投标文件 1 份(需在递交投标文件截止时间前成功上传至云平台项目采购系统)。(2)非加密电子版文件 U 盘(或光盘)0份,加密的电子投标文件与非加密的电子投标文件必须完全一致。非加密电子版投标文件使用情形: 当无法使用 CA 证书在云平台项目采购系统进行电子投标文件开标解密时,供应商须在代理机构指引下启用非加密电子版投标文件。二、纸质投标文件(代理机构自行选择):(3)纸质投标文件正本0份,纸质投标文件副本0份。纸质投标文件应与电子投标文件一致(递交的纸质文件需密封完好,注明“正本”和“副本”字样,正本和副本分别封装。如果正本与副本不符,应以正本为准。)。纸质投标文件使用情形:当项目采购系统出现故障,无法使用电子投标文件评标时,代理机构可根据云平台发布的通知指引,根据实际情况使用纸质投标文件评标。在电子投标文件能正常使用的情况下,不得因供应商未提交纸质投标文件而认定供应商投标无效。 11 中标候选供应商推荐家数采购包1:3家12中标供应商数量采购包1:1家13有效供应商家数采购包1:3家此人数约定了开标与评标过程中的最低有效供应商家数,当家数不足时项目将不得开标、不得评标或直接废标。14 项目兼投兼中(兼投不兼中)规则无:-15 中标供应商确定方式采购人按照评审报告中推荐的成交候选人确定中标(成交)人。16 代理服务费不收取。17 代理服务费收取方式不收取18 其他19 开标解密时长30分钟。如遇特殊情况(平台故障等),则按开标时现场代理机构人员设置为准。说明:具体情况根据开标时现场代理机构人员设置为准20 专门面向中小企业采购采购包1:面向中小企业,以合同分包形式预留,预留比例:40%。三、说明1.总则采购人、采购代理机构及投标人进行的本次采购活动适用《中华人民共和国政府采购法》及其配套的法规、规章、政策。投标人应仔细阅读本项目招标公告及招标文件的所有内容(包括变更、补充、澄清以及修改等,且均为招标文件的组成部分),按照招标文件要求以及格式编制投标文件,并保证其真实性,否则一切后果自负。本次公开招标项目,是以招标公告的方式邀请非特定的投标人参加投标。2.适用范围本招标文件仅适用于本次招标公告中所涉及的项目和内容。3.进口产品若本项目允许采购进口产品,供应商应保证所投产品可履行合法报通关手续进入中国关境内。若本项目不允许采购进口产品,如供应商所投产品为进口产品,其响应将被认定为响应无效。4.投标的费用不论投标结果如何,投标人应承担所有与准备和参加投标有关的费用。采购代理机构和采购人均无义务和责任承担相关费用。5.以联合体形式投标的,应符合以下规定:5.1联合体各方均应当满足《中华人民共和国政府采购法》第二十二条规定的条件,并在投标文件中提供联合体各方的相关证明材料。5.2联合体各方之间应签订共同投标协议书并在投标文件中提交,明确约定联合体各方承担的工作和相应的责任。联合体各方签订共同投标协议书后,不得再以自己名义单独在同一项目(采购包)中投标,也不得组成新的联合体参加同一项目(采购包)投标,若违反规定则其参与的所有投标将视为无效投标。5.3联合体应以联合协议中确定的牵头方名义登录云平台项目采购系统进行项目投标,录入联合体所有成员单位的全称并使用成员单位的电子印章进行联投确认,联合体名称需与共同投标协议书签署方一致。对于需交投标保证金的,以牵头方名义缴纳。5.4联合体成员存在不良信用记录的,视同联合体存在不良信用记录。5.5联合体各方均应满足《中华人民共和国政府采购法》第二十二条规定的条件。根据《中华人民共和国政府采购法实施条例》第二十二条,联合体中有同类资质的供应商按照联合体分工承担相同工作的,应当按照资质等级较低的供应商确定资质等级。5.6联合体各方应当共同与采购人签订采购合同,就合同约定的事项对采购人承担连带责任。6.关联企业投标说明6.1对于不接受联合体投标的采购项目(采购包):法定代表人或单位负责人为同一个人或者存在直接控股、管理关系的不同供应商,不得同时参加同一项目或同一采购包的投标。如同时参加,则其投标将被拒绝。6.2对于接受联合体投标的采购项目(采购包):除联合体外,法定代表人或单位负责人为同一个人或者存在直接控股、管理关系的不同供应商,不得同时参加同一项目或同一采购包的投标。如同时参加,则评审时将同时被拒绝。7.关于中小微企业投标中小微企业响应是指在政府采购活动中,供应商提供的货物均由中小微企业制造、工程均由中小微企业承建或者服务均由中小微企业承接,并在响应文件中提供《中小企业声明函》。本条款所称中小微企业,是指在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的中型企业、小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。中小企业划分见《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)。根据财库〔2014〕68号《财政部司法部关于政府采购支持监狱企业发展有关问题的通知》,监狱企业视同小微企业。监狱企业是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。监狱企业投标时,提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,不再提供《中小企业声明函》。根据财库〔2017〕141号《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》,在政府采购活动中,残疾人福利性单位视同小型、微型企业,享受政府采购支持政策的残疾人福利性单位应当同时满足《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》所列条件。残疾人福利性单位属于小型、微型企业的,不重复享受政策。符合条件的残疾人福利性单位在参加政府采购活动时,应当提供《残疾人福利性单位声明函》,并对声明的真实性负责。8.纪律与保密事项8.1投标人不得相互串通投标报价,不得妨碍其他投标人的公平竞争,不得损害采购人或其他投标人的合法权益,投标人不得以向采购人、评标委员会成员行贿或者采取其他不正当手段谋取中标。8.2在确定中标供应商之前,投标人不得与采购人就投标价格、投标方案等实质性内容进行谈判,也不得私下接触评标委员会成员。8.3在确定中标供应商之前,投标人试图在投标文件审查、澄清、比较和评价时对评标委员会、采购人和采购代理机构施加任何影响都可能导致其投标无效。8.4获得本招标文件者,须履行本项目下保密义务,不得将因本次项目获得的信息向第三人外传,不得将招标文件用作本次投标以外的任何用途。8.5由采购人向投标人提供的图纸、详细资料、样品、模型、模件和所有其它资料,均为保密资料,仅被用于它所规定的用途。除非得到采购人的同意,不能向任何第三方透露。开标结束后,应采购人要求,投标人应归还所有从采购人处获得的保密资料。8.6采购人或采购代理机构有权将供应商提供的所有资料向有关政府部门或评审小组披露。8.7在采购人或采购代理机构认为适当时、国家机关调查、审查、审计时以及其他符合法律规定的情形下,采购人或采购代理机构无须事先征求供应商同意而可以披露关于采购过程、合同文本、签署情况的资料、供应商的名称及地址、响应文件的有关信息以及补充条款等,但应当在合理的必要范围内。对任何已经公布过的内容或与之内容相同的资料,以及供应商已经泄露或公开的,无须再承担保密责任。9.语言文字以及度量衡单位9.1除招标文件另有规定外,投标文件应使用中文文本,若有不同文本,以中文文本为准。投标文件提供的全部资料中,若原件属于非中文描述,应提供具有翻译资质的机构翻译的中文译本。前述翻译机构应为中国翻译协会成员单位,翻译的中文译本应由翻译人员签名并加盖翻译机构公章,同时提供翻译人员翻译资格证书。中文译本、翻译机构的成员单位证书及翻译人员的资格证书可为复印件。9.2除非招标文件的技术规格中另有规定,投标人在投标文件中及其与采购人和采购代理机构的所有往来文件中的计量单位均应采用中华人民共和国法定计量单位。9.3投标人所提供的货物和服务均应以人民币报价,货币单位:元。10.现场踏勘(如有)10.1招标文件规定组织踏勘现场的,采购人按招标文件规定的时间、地点组织投标人踏勘项目现场。10.2投标人自行承担踏勘现场发生的责任、风险和自身费用。10.3采购人在踏勘现场中介绍的资料和数据等,只是为了使投标人能够利用招标人现有的资料。招标人对投标人由此而作出的推论、解释和结论概不负责。四、招标文件的澄清和修改1.采购代理机构对招标文件进行必要的澄清或者修改的,在指定媒体上发布更正公告。澄清或者修改的内容可能影响投标文件编制的,更正公告在投标截止时间至少15日前发出;不足15日的,代理机构顺延提交投标文件截止时间。2.更正公告及其所发布的内容或信息(包括但不限于:招标文件的澄清或修改、现场考察或答疑会的有关事宜等)作为招标文件的组成部分,对投标人具有约束力。一经在指定媒体上发布后,更正公告将作为通知所有招标文件收受人的书面形式。3.如更正公告有重新发布电子招标文件的,供应商应登录云平台项目采购系统下载最新发布的电子招标文件制作投标文件。4.投标人在规定的时间内未对招标文件提出疑问、质疑或要求澄清的,将视其为无异议。对招标文件中描述有歧义或前后不一致的地方,评标委员会有权进行评判,但对同一条款的评判应适用于每个投标人。五、投标要求1.投标登记投标人应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。2.投标文件的制作2.1投标文件中,所有内容均以电子文件编制,其格式要求详见第六章说明。如因不按要求编制导致系统无法检索、读取相关信息时,其后果由投标人承担。由于本项目采用电子化投标,请充分考虑设备、网络环境、人员对系统熟悉度等因素,合理安排投标文件制作、提交时间,建议至少提前一天完成制作、提交工作。2.2投标人应使用云平台提供的投标客户端编制、标记、加密投标文件,成功加密后将生成指定格式的电子投标文件和电子备用投标文件。所有投标文件不能进行压缩处理。关于电子投标报价(如有报价)说明如下:(1)投标人应按照“第二章采购需求”的需求内容、责任范围以及合同条款进行报价。并按“开标一览表”和“分项报价表”规定的格式报出总价和分项价格。投标总价中不得包含招标文件要求以外的内容,否则,在评审时不予核减。(2)投标报价包括本项目采购需求和投入使用的所有费用,包括但不限于主件、标准附件、备品备件、施工、服务、专用工具、安装、调试、检验、培训、运输、保险、税款等。2.3如有对多个采购包投标的,要对每个采购包独立制作电子投标文件。2.4投标人不得将同一个项目或同一个采购包的内容拆开投标,否则其报价将被视为非实质性响应。2.5投标人须对招标文件的对应要求给予唯一的实质性响应,否则将视为不响应。2.6招标文件中,凡标有“★”的地方均为实质性响应条款,投标人若有一项带“★”的条款未响应或不满足,将按无效投标处理。2.7投标人必须按招标文件指定的格式填写各种报价,各报价应计算正确。除在招标文件另有规定外(如:报折扣、报优惠率等),计量单位应使用中华人民共和国法定计量单位,以人民币填报所有报价。2.8投标文件以及投标人与采购人、代理机构就有关投标的往来函电均应使用中文。投标人提交的支持性文件和印制的文件可以用另一种语言,但相应内容应翻译成中文,在解释投标文件时以中文文本为准。2.9投标人应按招标文件的规定及附件要求的内容和格式完整地填写和提供资料。投标人必须对投标文件所提供的全部资料的真实性承担法律责任,并无条件接受采购人和政府采购监督管理部门对其中任何资料进行核实(核对原件)的要求。采购人核对发现有不一致或供应商无正当理由不按时提供原件的,应当书面知会代理机构,并书面报告本级人民政府财政部门。3.投标文件的提交3.1在投标文件提交截止时间前,投标人须将电子投标文件成功完整上传到云平台项目采购系统,且取得投标回执。时间以云平台项目采购系统服务器从中国科学院国家授时中心取得的北京时间为准,投标截止时间结束后,系统将不允许投标人上传投标文件,已上传投标文件但未完成传输的文件系统将拒绝接收。3.2代理机构对因不可抗力事件造成的投标文件的损坏、丢失的,不承担责任。3.3出现下述情形之一,属于未成功提交投标文件,按无效投标处理:(1)至提交投标文件截止时,投标文件未完整上传的。(2)投标文件未按投标格式中注明需签字盖章的要求进行签名(含电子签名)和加盖电子印章,或签名(含电子签名)或电子印章不完整的。(3)投标文件损坏或格式不正确的。4.投标文件的修改、撤回与撤销4.1在提交投标文件截止时间前,投标人可以修改或撤回未解密的电子投标文件,并于提交投标文件截止时间前将修改后重新生成的电子投标文件上传至系统,到达投标文件提交截止时间后,将不允许修改或撤回。4.2在提交投标文件截止时间后,投标人不得补充、修改和更换投标文件。5.投标文件的解密到达开标时间后,投标人需携带并使用制作该投标文件的同一数字证书参加开标解密,投标人须在采购代理机构规定的时间内完成投标文件解密,投标人未携带数字证书或其他非系统原因导致的逾期未解密投标文件,将作无效投标处理。6.投标保证金6.1投标保证金的缴纳投标人在提交投标文件时,应按投标人须知前附表规定的金额和缴纳要求缴纳投标保证金,并作为其投标文件的组成部分。如采用转账、支票、本票、汇票形式提交的,投标保证金从投标人基本账户递交,由东莞市公共资源交易中心代收。具体操作要求详见东莞市公共资源交易中心有关指引,递交事宜请自行咨询东莞市公共资源交易中心;请各投标人在投标文件递交截止时间前按须知前附表规定的金额递交至东莞市公共资源交易中心,到账情况以开标时东莞市公共资源交易中心查询的信息为准。如采用金融机构、专业担保机构开具的投标担保函、投标保证保险函等形式提交投标保证金的,投标担保函或投标保证保险函须开具给采购人(保险受益人须为采购人),并与投标文件一同递交。投标人可通过"广东政府采购智慧云平台金融服务中心"(https://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理电子保函,电子保函与纸质保函具有同样效力。注意事项:供应商通过线下方式缴纳保证金(转账、支票、汇票、本票、纸质保函)的,需准备缴纳凭证的扫描件作为核验凭证;通过电子保函形式缴纳保证金的,如遇开标或评标现场无法拉取电子保函信息时,可提供电子保函打印件或购买凭证作为核验凭证。相关凭证应上传至系统归档保存。6.2投标保证金的退还:(1)投标人在投标截止时间前放弃投标的,自所投采购包结果公告发出后5个工作日内退还。(2)未中标的投标人投标保证金,自中标通知书发出之日起5个工作日内退还。(3)中标供应商的投标保证金,自政府采购合同签订之日起5个工作日内退还。备注:但因投标人自身原因导致无法及时退还的除外。6.3有下列情形之一的,投标保证金将不予退还:(1)提供虚假材料谋取中标、成交的;(2)投标人在招标文件规定的投标有效期内撤销其投标;(3)中标后,无正当理由放弃中标资格;(4)中标后,无正当理由不与采购人签订合同;(5)法律法规和招标文件规定的其他情形。7.投标有效期7.1投标有效期内投标人撤销投标文件的,采购人或者采购代理机构可以不退还投标保证金(如有)。采用投标保函方式替代保证金的,采购人或者采购代理机构可以向担保机构索赔保证金。7.2出现特殊情况需延长投标有效期的,采购人或采购代理机构可于投标有效期满之前要求投标人同意延长有效期,要求与答复均以书面形式通知所有投标人。投标人同意延长的,应相应延长其投标保证金(如有)的有效期,但不得要求或被允许修改或撤销其投标文件;投标人可以拒绝延长有效期,但其投标将会被视为无效,拒绝延长有效期的投标人有权收回其投标保证金(如有)。采用投标保函方式替代保证金的,投标有效期超出保函有效期的,采购人或者采购代理机构应提示投标人重新开函,未获得有效保函的投标人其投标将会被视为无效。8.样品(演示)8.1招标文件规定投标人提交样品的,样品属于投标文件的组成部分。样品的生产、运输、安装、保全等一切费用由投标人自理。8.2投标截止时间前,投标人应将样品送达至指定地点。若需要现场演示的,投标人应提前做好演示准备(包括演示设备)。8.3采购结果公告发布后,中标供应商的样品由采购人封存,作为履约验收的依据之一。未中标供应商在接到采购代理机构通知后,应按规定时间尽快自行取回样品,否则视同供应商不再认领,代理机构有权进行处理。9.除招标文件另有规定外,有下列情形之一的,投标无效:9.1投标文件未按照招标文件要求签署、盖章;9.2不符合招标文件中规定的资格要求;9.3投标报价超过招标文件中规定的预算金额或最高限价;9.4投标文件含有采购人不能接受的附加条件;9.5有关法律、法规和规章及招标文件规定的其他无效情形。六、开标、评标和定标1.开标1.1开标程序招标工作人员按招标公告规定的时间进行开标,由采购人或者采购代理机构工作人员宣布投标人名称、解密情况,投标价格和招标文件规定的需要宣布的其他内容(以开标一览表要求为准)。开标分为现场电子开标和远程电子开标两种。采用现场电子开标的:投标人的法定代表人或其委托代理人应当按照本招标公告载明的时间和地点前往参加开标,并携带编制本项目(采购包)电子投标文件时加密所用的数字证书、存储有备用电子投标文件的U盘前往开标现场。采用远程电子开标的:投标人的法定代表人或其授权代表应当按照本招标公告载明的时间和模式等要求参加开标。在投标截止时间前30分钟,应当登录云平台开标大厅进行签到,并且填写授权代表的姓名与手机号码。若因签到时填写的授权代表信息有误而导致的不良后果,由供应商自行承担。开标时,投标人应当使用编制本项目(采购包)电子投标文件时加密所用数字证书在开始解密后按照代理机构规定的时间内完成电子投标文件的解密,如遇不可抗力等其他特殊情况,采购代理机构可视情况延长解密时间。投标人未携带数字证书或其他非系统原因导致的在规定时间内未解密投标文件,将作无效投标处理。(采用远程电子开标的,各投标人在参加开标以前须自行对使用电脑的网络环境、驱动安装、客户端安装以及数字证书的有效性等进行检测,确保可以正常使用)。如在电子开标过程中出现无法正常解密的,代理机构可根据实际情况开启上传备用电子投标文件通道。系统将对上传的备用电子投标文件的合法性进行验证,若发现提交的备用电子投标文件与加密的电子投标文件版本不一致(即两份文件不是通过投标客户端同时加密生成的),系统将拒绝接收,视为无效投标。如供应商无法在代理规定的时间内完成备用电子投标文件的上传,投标将被拒绝,作无效投标处理。1.2开标异议投标人代表对开标过程和开标记录有疑义,以及认为采购人、采购代理机构相关工作人员有需要回避的情形的,应当场提出询问或者回避申请。投标人未参加开标的,视同认可开标结果。1.3投标截止时间后,投标人不足须知前附表中约定的有效供应商家数的,不得开标。同时,本次采购活动结束。1.4开标时出现下列情况的,视为投标无效处理:(1)经检查数字证书无效的;(2)因投标人自身原因,未在规定时间内完成电子投标文件解密的;(3)如需使用备用电子投标文件解密时,在规定的解密时间内无法提供备用电子投标文件或提供的备用电子投标文件与加密的电子投标文件版本不一致(即两份文件不是通过投标客户端同时加密生成的)。2.评审(详见第四章)3.定标3.1中标公告:中标供应商确定之日起2个工作日内,采购人或采购代理机构将在中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上以公告的形式发布中标结果,中标公告的公告期限为1个工作日。中标公告同时作为采购代理机构通知除中标供应商外的其他投标人没有中标的书面形式,采购代理机构不再以其它方式另行通知。3.2中标通知书:中标通知书在发布中标公告时,在云平台同步发送至中标供应商。中标供应商可在云平台自行下载打印《中标通知书》,《中标通知书》将作为授予合同资格的唯一合法依据。中标通知书发出后,采购人不得违法改变中标结果,中标供应商不得放弃中标。中标供应商放弃中标的,应当依法承担相应的法律责任。3.3终止公告:项目废标后,采购人或采购代理机构将在中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)、上发布终止公告,终止公告的公告期限为1个工作日。七、询问、质疑与投诉1.询问投标人对政府采购活动事项(招标文件、采购过程和中标结果)有疑问的,可以向采购人或采购代理机构提出询问,采购人或采购代理机构将及时作出答复,但答复的内容不涉及商业秘密。询问可以口头方式提出,也可以书面方式提出,书面方式包括但不限于传真、信函、电子邮件。联系方式见《投标邀请函》中“采购人、采购代理机构的名称、地址和联系方式”。2.质疑2.1供应商认为招标文件、采购过程和中标结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,以书面原件形式向采购人或采购代理机构一次性提出针对同一采购程序环节的质疑,逾期质疑无效。供应商应知其权益受到损害之日是指:(1)对招标文件提出质疑的,为获取招标文件之日或者招标文件公告期限届满之日;(2)对采购过程提出质疑的,为各采购程序环节结束之日;(3)对中标结果提出质疑的,为中标结果公告期限届满之日。2.2质疑函应当包括下列主要内容:(1)质疑供应商和相关供应商的名称、地址、邮编、联系人及联系电话等;(2)质疑项目名称及编号、具体明确的质疑事项和与质疑事项相关的请求;(3)认为采购文件、采购过程、中标和成交结果使自己的合法权益受到损害的法律依据、事实依据、相关证明材料及证据来源;(4)提出质疑的日期。2.3质疑函应当署名。质疑供应商为自然人的,应当由本人签字;质疑供应商为法人或者其他组织的,应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。2.4以联合体形式参加政府采购活动的,其质疑应当由联合体成员委托主体提出。2.5供应商质疑应当有明确的请求和必要的证明材料。质疑内容不得含有虚假、恶意成份。依照谁主张谁举证的原则,提出质疑者必须同时提交相关确凿的证据材料和注明证据的确切来源,证据来源必须合法,采购人或采购代理机构有权将质疑函转发质疑事项各关联方,请其作出解释说明。对捏造事实、滥用维权扰乱采购秩序的恶意质疑者,将上报政府采购监督管理部门依法处理。2.6质疑联系方式如下:质疑联系人:卢瑞玲电话:0769-28330643传真:0769-28330677邮箱:ggzyzfcg@dg.gov.cn地址:广东省东莞市南城街道西平社区宏伟三路45号邮编:5230003.投诉质疑人对采购人或采购代理机构的质疑答复不满意或在规定时间内未得到答复的,可以在答复期满后15个工作日内,按如下联系方式向本项目监督管理部门提起投诉。政府采购监督管理机构名称:东莞市财政局政府采购监管科地址:东莞市南城区鸿福路99号行政办事中心主楼12楼28室电话:0769-22831025、0769-22830161邮编:523000传真:-八、合同签订和履行1.合同签订1.1采购人应当自《中标通知书》发出之日起三十日内,按照招标文件和中标供应商投标文件的约定,与中标供应商签订合同。所签订的合同不得对招标文件和中标供应商投标文件作实质性修改。超过30天尚未完成政府采购合同签订的政府采购项目,采购人应当登录广东省政府采购网,填报未能依法签订政府采购合同的具体原因、整改措施和预计签订合同时间等信息。1.2采购人不得提出试用合格等任何不合理的要求作为签订合同的条件,且不得与中标供应商私下订立背离合同实质性内容的协议。1.3合同条款中应规定,乙方完全遵守《中华人民共和国民法典》有关规定和《中华人民共和国妇女权益保障法》中关于“劳动和社会保障权益”的有关要求。1.4采购人应当自政府采购合同签订之日起2个工作日内,将政府采购合同在省级以上人民政府财政部门指定的媒体上公告,但政府采购合同中涉及国家秘密、商业秘密的内容除外。1.5采购人应当自政府采购合同签订之日起2个工作日内,登录广东省政府采购网上传政府采购合同扫描版,如实填报政府采购合同的签订时间。依法签订的补充合同,也应在补充合同签订之日起2个工作日内公开并备案采购合同。2.合同的履行2.1政府采购合同订立后,合同各方不得擅自变更、中止或者终止合同。政府采购合同需要变更的,采购人应将有关合同变更内容,以书面形式报政府采购监督管理机关备案;因特殊情况需要中止或终止合同的,采购人应将中止或终止合同的理由以及相应措施,以书面形式报政府采购监督管理机关备案。2.2政府采购合同履行中,采购人需追加与合同标的相同的货物、工程或者服务的,在不改变合同其他条款的前提下,可以与中标供应商签订补充合同,但所补充合同的采购金额不得超过原采购金额的10%。依法签订的补充合同,也应在补充合同签订之日起2个工作日内登录广东省政府采购网上传备案。第四章评标一、评标要求1.评标方法采购包1(2024年东莞市教育局网络和数据安全服务):综合评分法,是指投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标人为中标候选人的评标方法。(最低报价不是中标的唯一依据。)2.评标原则2.1评标活动遵循公平、公正、科学和择优的原则,以招标文件和投标文件为评标的基本依据,并按照招标文件规定的评标方法和评标标准进行评标。2.2具体评标事项由评标委员会负责,并按招标文件的规定办法进行评审。2.3合格投标人不足须知前附表中约定的有效供应商家数的,不得评标。3.评标委员会3.1评标委员会由采购人代表和评审专家组成,成员人数应当为5人及以上单数,其中评审专家不得少于成员总数的三分之二。3.2评标应遵守下列评标纪律:(1)评标情况不得私自外泄,有关信息由东莞市公共资源交易中心统一对外发布。(2)对东莞市公共资源交易中心或投标人提供的要求保密的资料,不得摘记翻印和外传。(3)不得收受投标供应商或有关人员的任何礼物,不得串联鼓动其他人袒护某投标人。若与投标人存在利害关系,则应主动声明并回避。(4)全体评委应按照招标文件规定进行评标,一切认定事项应查有实据且不得弄虚作假。(5)评标委员会各成员应当独立对每个投标人的投标文件进行评价,并对评价意见承担个人责任。评审过程中,不得发表倾向性言论。※对违反评标纪律的评委,将取消其评委资格,对评标工作造成严重损失者将予以通报批评乃至追究法律责任。4.有下列情形之一的,视为投标人串通投标,其投标无效;4.1不同投标人的投标文件由同一单位或者个人编制;4.2不同投标人委托同一单位或者个人办理投标事宜;4.3不同投标人的投标文件载明的项目管理成员或者联系人员为同一人;4.4不同投标人的投标文件异常一致或者投标报价呈规律性差异;4.5不同投标人的投标文件相互混装;4.6不同投标人的投标保证金或购买电子保函支付款为从同一单位或个人的账户转出;4.7投标人上传的电子投标文件使用该项目其他投标人的数字证书加密的或加盖该项目的其他投标人的电子印章的。说明:在评标过程中发现投标人有上述情形的,评标委员会应当认定其投标无效。同时,项目评审时被认定为串通投标的投标人不得参加该合同项下的采购活动。5.投标无效的情形详见资格性审查、符合性审查和招标文件其他投标无效条款。6.定标评标委员会按照招标文件确定的评标方法、步骤、标准,对投标文件进行评审。评标结束后,对投标人的评审名次进行排序,确定中标供应商或者推荐中标候选人。7.价格修正对报价的计算错误按以下原则修正:(1)投标文件中开标一览表内容与投标文件中相应内容不一致的,以开标一览表为准;(2)大写金额和小写金额不一致的,以大写金额为准;(3)单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价。(4)总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。但是单价金额计算结果超过预算价的,对其按无效投标处理。(5)若投标客户端上传的电子报价数据与电子投标文件价格不一致的,以电子报价数据为准。注:同时出现两种以上不一致的,按照前款规定的顺序在系统上进行价格澄清。澄清后的价格加盖电子印章确认后产生约束力,但不得超出投标文件的范围或者改变投标文件的实质性内容,投标人不确认的,其投标无效。二.政府采购政策落实1.节能、环保要求采购的产品属于品目清单范围的,将依据国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,对获得证书的产品实施政府优先采购或强制采购,具体按照本招标文件相关要求执行。相关认证机构和获证产品信息以市场监管总局组织建立的节能产品、环境标志产品认证结果信息发布平台公布为准。2.对小型、微型企业、监狱企业或残疾人福利性单位给予价格扣除依照《政府采购促进中小企业发展管理办法》、《支持监狱企业发展有关问题的通知》和《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》的规定,凡符合享受《政府采购促进中小企业发展管理办法》规定的中小企业扶持政策的单位,按照以下比例给予相应的价格扣除:(监狱企业、残疾人福利性单位视同为小、微企业)。3.价格扣除相关要求采购包1(2024年东莞市教育局网络和数据安全服务):序号情形适用对象价格扣除比例计算公式注:(1)上述评标价仅用于计算价格分,成交金额以实际投标价为准。 (2)组成联合体的大中型企业和其他自然人、法人或者其他组织、与小型、微型企业之间不得存在投资关系。(1)所称小型和微型企业应当符合以下条件:在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。提供本企业(属于小微企业)制造的货物或者提供其他小型或微型企业制造的货物/提供本企业(属于小微企业)承接的服务。(2)符合中小企业扶持政策的投标人应填写《中小企业声明函》;监狱企业须投标人提供由监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件;残疾人福利性单位应填写《残疾人福利性单位声明函》,否则不认定价格扣除。说明:投标人应当对其出具的《中小企业声明函》真实性负责,投标人出具的《中小企业声明函》内容不实的,属于提供虚假材料谋取中标。(3)投标(响应)供应商统一在一份《中小企业声明函》中说明联合体各方的中小微情况:包括联合体各方均为小型、微型企业的,及中小微企业作为联合体一方参与政府采购活动,且共同投标协议书中约定,小型、微型企业的协议合同金额占到联合体协议合同总金额30%以上的。三、评审程序1.资格性审查和符合性审查资格性审查。公开招标采购项目开标结束后,采购人或采购代理机构应当依法对投标人的资格进行审查,以确定投标人是否具备投标资格。(详见后附表一资格性审查表)符合性审查。评标委员会依据招标文件的规定,从投标文件的有效性、完整性和对招标文件的响应程度进行审查,以确定是否对招标文件的实质性要求作出响应。(详见后附表二符合性审查表)资格性审查和符合性审查中凡有其中任意一项未通过的,评审结果为未通过,未通过资格性审查、符合性审查的投标人按无效投标处理。对各投标人进行资格审查和符合性审查过程中,对初步被认定为无效投标者,由评标委员会组长或采购人代表将集体意见及时告知投标当事人。评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。合格投标人不足3家的,不得评标。表一资格性审查表:采购包1(2024年东莞市教育局网络和数据安全服务): 序号 资格审查内容1具有独立承担民事责任的能力在中华人民共和国境内注册的法人或其他组织或自然人,投标时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。2有依法缴纳税收和社会保障资金的良好记录提供《资格条件承诺函》(按照招标文件格式)。3具有良好的商业信誉和健全的财务会计制度提供《资格条件承诺函》(按照招标文件格式)。4履行合同所必需的设备和专业技术能力提供《资格条件承诺函》(按照招标文件格式)。5参加采购活动前3年内,在经营活动中没有重大违法记录重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定。)(可参照投标函相关承诺格式内容)。6信用记录供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。7供应商必须符合法律、行政法规规定的其他条件单位负责人为同一人或者存在直接控股、 管理关系的不同供应商,不得同时参加本采购项目(或采购包) 投标(响应)。 为本项目提供整体设计、 规范编制或者项目管理、 监理、 检测等服务的供应商, 不得再参与本项目投标(响应)。 投标函相关承诺要求内容。8本采购包专门面向中小企业采购本项目要求合同分包,供应商在投标文件所出具的《分包意向协议》中约定中小微企业的合同份额占到合同总额 40 %,其中由小微企业提供的货物须全部由中小企业生产且使用该中小企业商号或注册商标。接受分包合同的中小企业与分包企业之间不得存在直接控股、管理关系。如供应商本身提供本项目所有标的均由中小企业制造、承建或承接的,可以不再向其他中小企业分包,无须提供《分包意向协议》。注:1.中小企业以供应商填写的《中小企业声明函》为判定标准;2.监狱企业、残疾人福利单位视同小型、微型企业。残疾人福利性单位以供应商填写的《残疾人福利性单位声明函》为判定标准,监狱企业须供应商提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定;3.签订分包意向协议的中小企业,投标供应商填写《中小企业声明函》和《分包意向协议》。(参照招标文件的投标文件格式)表二符合性审查表:采购包1(2024年东莞市教育局网络和数据安全服务): 序号 评审点要求概况 评审点具体描述1签署和盖章投标文件按照招标文件规定要求签署和盖章的,评审结果为通过。2投标有效期投标文件中承诺的投标有效期不少于招标文件中载明的投标有效期的,评审结果为通过。3需求中带“★”要求投标文件满足招标文件带“★”要求的,评审结果为通过。(本条款适用于招标文件用户需求有★号条款的情形)4投标报价投标报价是固定唯一的,且不超过预算金额或最高限价或最高限价下浮率的,评审结果为通过。5投标方案投标人提交的投标方案是固定唯一的,评审结果为通过。6附加条件投标文件不含有采购人不能接受的附加条件,评审结果为通过。7其他投标无效情形投标人不存在属于法律、法规及招标文件规定的其他无效情形,评审结果为通过。2.投标文件澄清2.1对于投标文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容,评标委员会应当在评审过程中发起在线澄清,要求投标人针对价格或内容做出必要的澄清、说明或补正。代理机构可根据开标环节记录的授权代表人联系方式发送短信提醒或电话告知。投标人需登录广东政府采购智慧云平台项目采购系统的等候大厅,在规定时间内完成澄清(响应),并加盖电子印章。若因投标人联系方式错误未接收短信、未接听电话或超时未进行澄清(响应)造成的不利后果由供应商自行承担。投标人的澄清、说明或者补正不得超出投标文件的范围或者改变投标文件的实质性内容。2.2评标委员会不接受投标人主动提出的澄清、说明或补正。2.3评标委员会对投标人提交的澄清、说明或补正有疑问的,可以要求投标人进一步澄清、说明或补正。3.详细评审采购包1(2024年东莞市教育局网络和数据安全服务):评审因素评审标准分值构成商务部分14.0分技术部分76.0分报价得分10.0分技术部分重要技术指标响应情况 (30.0分)对投标产品的重要技术参数响应情况进行评分:投标所投产品每满足采购需求中的一项▲标记重要技术参数(共20项)要求得1.5分,此项最高得30分。安全运维管理平台功能演示 (18.0分)1、演示说明 (1)投标人需演示安全运维管理平台的产品功能,形式为提供视频录像文件(包含人员讲解,录像文件格式为MP4或AVI等常见视频格式)。 (2)演示时间10分钟内。 (3)本次演示内容共5大项、12小项,演示内容满足或优于要求的每小项得1.5分,演示内容不全或不演示不得分。本项满分18分。 2.演示内容 2.1资产管理 重点演示功能包含: 1)互联网IP管理:在互联网IP管理模块。通过点击新增按钮,录入所属单位、业务类型、内网目的地址、公网地址以及开放端口和申请开放描述等重要信息,完成互联网IP地址的添加。点击导出功能,导出当前互联网IP地址数据。 2)正版软件管理:在正版软件管理模块,点击新增按钮,填写软件名称、版本信息、选择软件分类,上传软件授权相关证明文档后,选择安装软件的设备资产信息,完成正版软件的快速添加。通过查询条件快速查询软件使用情况以及授权到期情况。 3)资产完整性稽核:在资产完整性稽核模块,新增一条完整性稽核规则。点击稽核规则飘窗内,完成服务器类别规则设定,选择需要稽核的安全责任人、运维厂商属性,并设置展示内容。完成一条规则设置后,点击执行稽核规则,查看稽核结果。 4)资产属性加密:新增一个需加密属性,选择数据类型为加密属性,展示类型为加密字符,完成服务器类别属性关联后,通过资产台账添加一条数据,查看资产属性加密情况。 2.2 IP管理 重点演示功能包含: 1)IP地址使用情况统计:在IP分配模块中,查看一条已分配IP段的分配记录。可以查看分配IP段的IP地址使用情况以及IP段空闲情况。 2.3 安全管理 重点演示功能包含: 1)安全处置及超时率排名概览 在安全概览模块中,综合展示安全事件和安全漏洞的处置情况和超时率排名情况,可查看包括教管中心、直属学校和信息中心对应组织的已处置数、未处置数、已处置率和未处置率排名,支持点击更多查看全部处置情况排名,以及本月及上月的月度环比。 2)安全事件资产定位及派单处置 在安全事件概览页面,通过点击源资产或目的资产,弹出资产视图,此视图展示了资产的基本信息、变更情况、资产关系和端口信息,支持勾选多个安全事件,生成相应的安全事件处置工单,当工单处置完成后,用户可以查看与该安全事件关联的工单号、处置意见以及处置时间。 2.4 运维中心 重点演示功能包含: 1)运维告警触发规则配置 在告警规则模块,新建一条告警触发规则,选择资源类型空及多个监控对象,并配置告警规则,支持配置简单规则和复杂规则,简单规则可配置告警标题、指标、告警策略、周期、告警级别、告警正文等关键信息,复杂规则支持并和或的方式配置多条告警规则,同时可配置告警自动恢复条件和告警收敛条件,配置好的告警触发规则在规则列表中展示查询。 2)平台服务墙 在服务墙模块,监控展示本平台自有服务状态,每个服务采用不同颜色标记服务的不同运行状态,点击某个服务,查看更详细服务实例信息,包含IP端口、实例状态、元数据等信息,配置服务告警通知,可配置告警触发、告警自动恢复、告警级别条件及告警通知方式及紧急受理人。 2.5 流程中心 重点演示功能包含: 1)安全风险排查流程 通过定义好的安全排查流程,分别录入排查标题、内容以及排查附件信息,选择需协助排查的厂商,一键下发流程给到指定厂商处理人,由厂商上传排查结果附件,审核确认后工单归档。通过排查统计页面可查看各厂商排查结果。 2)在线流程自定义 在流程自定义模块,可在线绘制流程图、设置流程信息,基于字段设置中预置的属性值,修改设定字段可见性与必填性,与流程环节绑定后生效,同时设置不同流环节动作(如转派、受理、撤回等),支持设置是否抢单和派发类型,派发类型可设置按人、按角色和按组织等派发工单,流程发布后发布,可在线创建新定义的流程并提交。 3)任务超时配置及超时统计 在流程时限管理模块,新增一条工单时限配置规则,允许根据工单的整体时限或各处理环节的时限进行自定义配置,基于工单的处理时限,可配置多种通知方式,同时提供超时工单统计报表功能,汇总所有超时工单,包含已归档及处理中的工单,可在线查询导出。项目实施方案 (4.0分),(等次分值选择:0.0;2.0;4.0;)根据供应商项目实施方案的科学性、合理性、规范性和可操作性,包括组织机构、实施进度表、工作程序和步骤、管理和协调方法、关键步骤的思路和要点等进行评价。 具备完善的组织机构,详细的实施进度表、工作程序和步骤,具体管理和协调方法,关键步骤的思路和要点贴合需求的,完全满足采购需求的,得4分; 具备组织机构,较为详细的实施进度表、工作程序和步骤,具备管理和协调方法,关键步骤的思路和要点较为贴合需求的,基本满足采购需求的,得2分; 没有提供项目实施方案不满足采购需求的,得0分。安全服务方案 (4.0分),(等次分值选择:0.0;2.0;4.0;)根据供应商网络安全检查服务和安全运维服务、数据安全服务、云主机和容器安全防护服务、蜜罐分析服务、源代码审计服务的方案合理科学性、可操作性、服务质量保证体系及措施等内容进行评分: 方案阐述合理科学、可操作性强完全满足采购需求的得4分; 方案阐述合理性、科学性、可操作性一般基本满足采购需求的,得2分; 没有提供安全服务方案,不满足采购需求的,得0分。拟投入项目团队情况一 (9.0分)一、投标人拟投入的本项目的项目经理(仅一人)进行评审: 1、具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的系统分析师; 2、具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的信息系统项目管理师; 3、具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的系统架构设计师; 4、具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的数据库系统工程师; 5、具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的系统集成项目管理工程师; 6、具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的网络工程师; 以上证书每提供一个得1.5分,未提供不得分;本项最高得9分。 注:须提供有效人员证书复印件、距开标时间(含当月)近半年内任意一个月由社会保障部门出具的在投标人(或其分支机构)缴纳社保的有效凭证复印件,加盖投标人公章。联合体投标的,联合体牵头方材料为准。拟投入项目团队情况二 (5.0分)二、投标人拟投入的本项目的技术负责人(仅一人,项目经理除外)进行评审: 1、具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的信息系统项目管理师; 2、具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的通信专业技术人员职业资格中级或以上证书; 3、具有由中国网络安全审查技术与认证中心颁发的信息安全保障人员认证证书-风险管理; 4、具有由工业和信息化部教育与考试中心颁发的网络安全技术(高级)证书; 5、具有由工业和信息化部教育与考试中心颁发的云计算技术(高级)证书; 以上证书每提供1个得1分,未提供不得分;本项最高得5分。 注:须提供有效人员证书复印件、距开标时间(含当月)近半年内任意一个月由社会保障部门出具的在投标人(或其分支机构)缴纳社保的有效凭证复印件,加盖投标人公章。联合体投标的,联合体牵头方材料为准。拟投入项目团队情况三 (6.0分)三、投标人(含其分支机构)拟投入的本项目团队成员(项目经理、技术负责人除外): 1、具有人力资源和社会保障部门(含原人事部门)或工业或信息化部门(含原信息产业部门)颁发的计算机技术与软件专业技术资格(水平)考试的软件设计师; 2、具有人力资源和社会保障部门(含原人事部门)或工业或信息化部门(含原信息产业部门)颁发的计算机技术与软件专业技术资格(水平)考试的数据库系统工程师证书; 3、具有人力资源和社会保障部门(含原人事部门)或工业或信息化部门(含原信息产业部门)颁发的计算机技术与软件专业技术资格(水平)考试的网络工程师证书; 以上证书每提供1个得1分,最高得6分。一人具有多个证书不重复计分。 注:须提供有效人员证书复印件、距开标时间(含当月)近半年内任意一个月由社会保障部门出具的在投标人(或其分支机构)缴纳社保的有效凭证复印件,加盖投标人公章。联合体投标的,联合体牵头方材料为准。商务部分投标人资质情况 (10.0分)投标人具有由国家认证认可监督管理部门批准设立的认证机构颁发并在有效期内的以下认证证书: 1.质量管理体系认证证书; 2.网络空间安全管理体系认证证书; 3.信息安全管理体系认证证书; 4.数据治理能力成熟度等级证书; 5.应急预案管理能力评价体系认证证书。 每提供一个认证证书得2分,最高10分,未提供不得分。注:须提供在有效期内的认证证书复印件,加盖投标人公章,提供材料范围含其总公司或同一法人下的上下级分支机构。联合体投体的,以联合体牵头单位的证明材料为准。注:须同时提供以上证书扫描件及国家认证认可监督管理委员的“全国认证认可信息公共服务平台”(http://cx.cnca.cn)查询结果截图,不提供不得分,已失效、撤销或暂停的不得分。新设立企业因成立时间不足三个月导致未能取得认证证书的,提供书面说明可得分。不提供不得分。同类业绩 (4.0分)投标人自2020年1月1日至今提供网络安全类业绩,每个业绩得0.5分,最高得分4分。 注:须提供合同复印件加盖公章,提供材料范围含其总公司及同一法人下的上下级分支机构。联合体投体的,以联合体牵头单位的证明材料为准。投标报价投标报价得分 (10.0分)投标报价得分=(评标基准价/投标报价)×价格分值【注:满足招标文件要求且投标价格最低的投标报价为评标基准价。】最低报价不是中标的唯一依据。因落实政府采购政策进行价格调整的,以调整后的价格计算评标基准价和投标报价。4.汇总、排序采购包1:评标结果按评审后总得分由高到低顺序排列。总得分相同的按投标报价由低到高顺序排列。得分且投标报价相同的,由评委会采取随机抽取的方式确定。排名第一的投标供应商为第一中标候选人,排名第二的投标供应商为第二中标候选人(提供相同品牌产品(非单一产品采购,以核心产品为准。多个核心产品的,有一种产品品牌相同,即视为提供相同品牌产品),评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,由采购人或者采购人委托评标委员会采取随机抽取方式确定,其他同品牌投标人不作为中标候选人)。5.中标价的确定除了按第四章第一点第7条修正并经投标人确认的投标报价作为中标价外,中标价以开标时公开唱标价为准。6.其他无效投标的情形:(1)评标期间,投标人没有按评标委员会的要求提交法定代表人或其委托代理人签字的澄清、说明、补正或改变了投标文件的实质性内容的。(2)投标文件提供虚假材料的。(3)投标人以他人名义投标、串通投标、以行贿手段谋取中标或者以其他弄虚作假方式投标的。(4)投标人对采购人、采购代理机构、评标委员会及其工作人员施加影响,有碍招标公平、公正的。(5)投标文件含有采购人不能接受的附加条件的。(6)法律、法规和招标文件规定的其他无效情形。第五章合同文本采购合同甲方(采购人):乙方(中标人):根据“2024年东莞市教育局网络和数据安全服务”(项目编号:441901-2024-07631)的采购结果,按照《中华人民共和国政府采购法》、《中华人民共和国民法典》的规定,经双方协商,本着平等互利和诚实信用的原则,甲乙双方一致同意以下条款,签订本合同。一、项目概况1.项目名称:东莞市教育局网络和数据安全服务项目2.服务范围及内容:乙方应按照本项目招标文件中的相关要求及投标文件中的具体承诺向甲方提供服务。二、合同金额本项目合同金额为(大写):元(小写:元)人民币。该合同金额已包括与项目有关的一切税费,除此外甲方无须再向乙方支付其他任何费用。三、服务期限、验收、地点1.服务期限:合同签订之日起到2025年9月30日。2.服务地点:东莞3.服务验收:(1)验收工作由采购人(或采购人指定的单位)与中标供应商共同进行。(2)中标人按要求提供网络和数据安全服务。服务期满后,由中标方按要求提供服务相关材料,完成验收。(3)项目验收过程中,供应商验收材料应包含运维过程中各种文档、记录交付物,交付物包含但不限于以下验收材料:服务过程中的运维月报和年度总结报告;运维过程中形成的台账清单;应急预案及应急演练报告材料等。四、付款方式合同签订30天内,支付合同款60%;项目初验通过后,支付合同款20%;服务期满且项目终验通过后,支付合同款20%。合同总价为项目交钥匙价格,投标人承包及负责招标文件对投标人要求的一切事宜及责任。包括货物供货、运输、检验测试、安装、调试、验收、培训、相关服务、税金等所有费用。付款前乙方应向甲方提出请款申请、提交所需的材料和等额合格的发票。五、甲方的权利和义务1.甲方有权对乙方提供的服务进行督导,对于乙方不履行合同、不正确履行合同、不完全履行合同等行为,甲方有权要求乙方立即更正,并采取其他补救措施,由此产生的一切费用由乙方承担。2.相关法律法规及本项目采购文件规定的甲方的其他权利和义务。六、乙方的权利和义务1.乙方应严格按报价时所承诺的内容进行服务,提供服务的质量应符合甲方的要求。否则,乙方须根据甲方的要求整改服务至符合要求为止。2.相关法律法规及本项目采购文件规定的乙方的其他权利和义务。七、知识产权归属乙方应保证本项目的投标技术、服务或其任何一部分不会产生因第三方侵犯其专利权、商标权或其他知识产权而引起的法律和经济纠纷;如因第三方提出其专利权、商标权或其他知识产权的侵权之诉,则一切法律责任由乙方承担。八、保密1.项目实施过程中至乙方正式向甲方交付技术文档资料时止,乙方须采取措施对本项目实施过程中的数据、技术文档等资料保密,否则,由于乙方过错导致的上述资料泄密的,乙方必须承担一切责任。项目完成后,甲、乙双方均有对本项目的技术保密承担责任。2.未经甲方事先书面同意,乙方不得将由甲方为本合同提供的条文、规格、计划、图纸、模型、样品或资料提供给与本合同无关的任何第三方,不得将其用于履行本合同之外的其它用途。即使向与履行本合同有关的人员提供,也应注意保密并限于履行合同所必需的的范围。3.除了合同外,上款所列举的任何物件均是甲方的财产。如甲方有要求,乙方在完成合同后应将这些物件及全部复印件还给甲方。九、不可抗力1.不可抗力指战争、洪水、台风、地震等或其它双方认定的不可抗力事件。2.签约双方中任何一方由于不可抗力原因不能履行合同时,发生不可抗力一方应尽快将事故通知另一方。在取得有关机构的不可抗力证明或上方协商谅解确认后,允许延期履行或修订合同,并根据情况可部分或全部免于承担违约责任。十、违约责任与赔偿1.乙方提供的服务不符合招标文件、投标文件或本合同规定的,甲方有权拒收,并且乙方须向甲方支付合同金额%的

投标 / 标书制作要点(原创)

本网络和数据安全服务 安全运维服务 漏洞扫描系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。东莞市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086