重庆市网络安全服务 安全运维服务招标公告(重庆市体育彩票管理中心2024)
网络安全服务采购(CQS24C01375)公开招标公告
发布日期: 2024年11月19日
本项目保证金支持电子投标保函形式,如需申请保函请点击右上角“申请投标保函”
项目概况:
“网络安全服务采购”项目的潜在投标人应在“重庆市政府采购网”获取采购文件,并于 2024年12月10日 14:30(北京时间)前递交投标文件。
一、项目基本情况
项目号:CQS24C01375 采购执行编号:ZHZFCG2411092
项目名称:网络安全服务采购
采购方式:公开招标
预算金额:4,500,000.00元
最高限价:4,500,000.00元
采购需求:
包号:1
包内容
最高限价
数量
单位
服务要求
网络安全服务采购
4,500,000.00元
1
项
详见招标文件
最高限价总计:4,500,000.00元
合同履行期限:服务期为三年。
本项目是否接受联合体:否
二、申请人的资格要求
1、满足《中华人民共和国政府采购法》第二十二条规定。
2、落实政府采购政策需满足的资格要求:
本项目预留采购项目预算总额的30%专门面向中小企业采购,其中预留给小微企业的比例为100%。
1.投标人若为小微企业的,投标人应出具中小企业声明函或监狱企业证明文件或残疾人福利性单位声明函。
2.投标人若为非中小企业的,应将合同金额的至少30%分包给中小企业,其中分包给小微企业的比例不低于100%;投标人应出具分包企业的中小企业声明函或监狱企业证明文件或残疾人福利性单位声明函,并提供分包协议(分包协议中应明确分包企业承担的工作内容及小微企业的合同金额占比)。
3、本项目的特定资格要求:
无
三、获取公开招标文件的地点、方式、期限及售价
获取文件期限:2024年11月19日 至 2024年11月26日。
每天上午09:30:00至12:00:00,下午14:00:00至17:00:00。(北京时间,法定节假日除外 )
文件购买费:300.00元/包
获取文件地点:重庆市政府采购网
方式或事项:
(一)投标人应通过重庆市政府采购网(www.ccgp-chongqing.gov.cn)登记加入“重庆市政府采购供应商库”。
(二)凡有意参加投标的投标人,请到采购代理机构领取或在“重庆市政府采购网”网上下载本项目招标文件以及图纸、澄清等开标前公布的所有项目资料,无论投标人领取或下载与否,均视为已知晓所有招标内容。
(三)招标文件公告期限:自采购公告发布之日(2024年11月19日)起五个工作日。
(四)报名及招标文件发售
1.报名和招标文件发售期:2024年11月19日09:30-2024年11月26日17:00(工作时间)
2.招标文件售价:人民币300元/分包(售后不退)
3. 报名及招标文件购买方式:
在报名及招标文件发售期内,投标人将招标文件购买费用汇至以下账户,并将购买招标文件的汇款凭证(汇款时须注明财政项目号)、《采购文件发售登记表》(加盖投标人公章)扫描后发送至1205734459@qq.com邮箱。
户 名:重庆众合招标代理有限公司
开户行:中国工商银行重庆市高科技支行
账 号:3100020409200173626
4.在报名和招标文件发售期内购买了招标文件的投标人,其报名才被接收。
(五)投标人须满足以下二种要件,其投标文件才被接受:
1.按规定报名;
2.按时递交投标文件。
四、投标文件递交
投标文件递交开始时间: 2024年12月10日 14:00
投标文件递交截止时间: 2024年12月10日 14:30
投标文件递交地点:重庆市公共资源交易中心开标厅(地址:重庆市渝北区青枫北路6号渝兴广场B10栋2层,具体详见交易中心大厅显示屏)
五、开标信息
开标时间: 2024年12月10日 14:30
开标地点:重庆市公共资源交易中心开标厅(地址:重庆市渝北区青枫北路6号渝兴广场B10栋2层,具体详见交易中心大厅显示屏)
六、公告期限
自本公告发布之日起5个工作日
七、其他补充事宜
采购项目需落实的政府采购政策
1、按照《财政部 生态环境部关于印发环境标志产品政府采购品目清单的通知》(财库〔2019〕18号)和《财政部 发展改革委关于印发节能产品政府采购品目清单的通知》(财库〔2019〕19号)的规定,落实国家节能环保政策。
2、按照《财政部 工业和信息化部关于印发
的通知》(财库〔2020〕46号)的规定,落实促进中小企业发展政策。
政府采购促进中小企业发展管理办法>
3、按照《财政部、司法部关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)的规定,落实支持监狱企业发展政策。
4、按照《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库〔2017〕 141号)的规定,落实支持残疾人福利性单位发展政策。
八、联系方式
1、采购人信息
采购人:重庆市体育彩票管理中心
采购经办人:黄老师
采购人电话:13983658151
采购人地址:重庆市渝中区长江一路61号地产大厦1号楼23楼
2、采购代理机构信息
代理机构:重庆众合招标代理有限公司
代理机构经办人:薛老师
代理机构电话:023-63874175
代理机构地址:重庆市九龙坡区渝州路126号13-5(市委党校科技大楼13楼)
3、项目联系方式
项目联系人:薛老师
项目联系人电话:023-63874175
九、附件
(挂网稿)网络安全服务采购-招标文件.doc
采购文件发售登记表.doc
免责声明:
本页面提供的内容是按照政府采购有关法律法规要求由采购人或采购代理机构发布的,重庆市政府采购网对其内容概不负责,亦不承担任何法律责任。
公告概要:
公告信息:
采购项目名称
网络安全服务采购
品目
安全运维服务
采购单位
重庆市体育彩票管理中心
行政区域
重庆市
公告时间
2024年11月19日 16:25
获取招标文件时间
2024年11月19日至2024年11月26日每日上午:09:30:00 至 12:00:00下午:14:00:00 至 17:00:00(北京时间,法定节假日除外)
招标文件售价
¥300
获取招标文件的地点
重庆市政府采购网
开标时间
2024年12月10日 14:00
开标地点
"重庆市公共资源交易中心开标厅(地址:重庆市渝北区青枫北路6号渝兴广场B10栋2层,具体详见交易中心大厅显示屏)"
预算金额
¥450.000000万元(人民币)
联系人及联系方式:
项目联系人
薛老师
项目联系电话
023-63874175
采购单位
重庆市体育彩票管理中心
采购单位地址
重庆市渝中区长江一路61号地产大厦1号楼23楼
采购单位联系方式
13983658151
代理机构名称
重庆众合招标代理有限公司
代理机构地址
"重庆市九龙坡区渝州路126号13-5(市委党校科技大楼13楼)"
代理机构联系方式
023-63874175
附件:
附件1
采购文件发售登记表.doc
附件2
(挂网稿)网络安全服务采购-招标文件.doc
附表——《采购文件发售登记表》采购文件发售登记表项目编号/项目名称项 目 号:CQS24C01375采购执行编号:ZHZFCG2411092招标项目名称:网络安全服务采购供应商名称(供应商公章)联系人手机办公电话传真E-mail单位地址购本项目标书 1 份,共计 300 元。如不是用公司账户转账的需备注个人账户名称: 标书金额:300元/分包发售人:重庆众合招标代理有限公司说明:1.报名和招标文件发售期:2024年11月19日09:30-2024年11月26日17:00(工作时间)联系人:薛老师电话:023-638741752.若需开发票请将开票信息及项目编号发送至邮箱1205734459@qq.com政府采购招标文件项目号:CQS24C01375采购执行编号:ZHZFCG2411092招标项目名称:网络安全服务采购采购人:重庆市体育彩票管理中心采购代理机构:重庆市政府采购中心二〇二四年十一月目录第一篇投标邀请书-5-一、招标项目内容-5-二、资金来源-5-三、投标人资格要求-5-四、投标、开标有关说明-5-五、投标保证金-6-六、采购项目需落实的政府采购政策-7-七、投标有关规定-7-八、联系方式-8-第二篇项目服务需求-9-一、招标项目一览表-9-二、服务范围、要求及标准-9-三、常态化安全运营服务要求-25-四、重要时期安全保障工作要求-27-第三篇项目商务需求-28-※一、服务期、地点及验收方式-28-二、报价要求-28-三、服务保障-28-※四、付款方式-28-五、知识产权-28-六、其他说明-28-第四篇资格审查及评标办法-29-一、资格审查及符合性审查-29-二、评标方法-30-三、评标标准-31-四、无效投标条款-34-五、废标条款-34-第五篇投标人须知-35-一、投标人-35-二、招标文件-35-三、投标文件-35-四、开标-37-五、评标-37-六、定标-37-七、中标-38-八、询问、质疑和投诉-38-九、采购代理服务费-39-十、交易服务费-40-十一、签订合同-40-十二、项目验收-41-十三、政府采购信用融资-41-第六篇合同主要条款和格式合同(样本)-42-一、合同主要条款-42-二、政府采购合同(格式,可根据项目实际情况调整)-44-第七篇投标文件格式-48-一、经济文件-49-二、服务文件-51-三、商务文件-53-四、其他-56-五、资格文件-62-第一篇投标邀请书重庆市政府采购中心(以下简称:采购代理机构)受重庆市体育彩票管理中心(以下简称:采购人)的委托,对“网络安全服务采购”项目进行公开招标,欢迎有资格的投标人参加投标。一、招标项目内容序号项目名称最高限价(万元)投标保证金(万元)中标人数量(名)采购标的对应的中小企业划分标准所属行业1网络安全服务采购45091软件和信息技术服务业二、资金来源财政预算资金,预算金额为450万元。三、投标人资格要求(一)满足《中华人民共和国政府采购法》第二十二条规定;(二)落实政府采购政策需满足的资格要求:本项目预留采购项目预算总额的30%专门面向中小企业采购,其中预留给小微企业的比例为100%。1.投标人若为小微企业的,投标人应出具中小企业声明函或监狱企业证明文件或残疾人福利性单位声明函。2.投标人若为非中小企业的,应将合同金额的至少30%分包给中小企业,其中分包给小微企业的比例不低于100%;投标人应出具分包企业的中小企业声明函或监狱企业证明文件或残疾人福利性单位声明函,并提供分包协议(分包协议中应明确分包企业承担的工作内容及小微企业的合同金额占比)。(三)本项目的特定资格要求:无四、投标、开标有关说明(一)投标人应通过重庆市政府采购网(www.ccgp-chongqing.gov.cn)登记加入“重庆市政府采购供应商库”。(二)凡有意参加投标的投标人,请到采购代理机构领取或在“重庆市政府采购网”网上下载本项目招标文件以及图纸、澄清等开标前公布的所有项目资料,无论投标人领取或下载与否,均视为已知晓所有招标内容。(三)招标文件公告期限:自采购公告发布之日(2024年11月19日)起五个工作日。(四)报名及招标文件发售1.报名和招标文件发售期:2024年11月19日09:30-2024年11月26日17:00(工作时间)2.招标文件售价:人民币300元/分包(售后不退)3.报名及招标文件购买方式:在报名及招标文件发售期内,投标人将招标文件购买费用汇至以下账户,并将购买招标文件的汇款凭证(汇款时须注明财政项目号)、《采购文件发售登记表》(加盖投标人公章)扫描后发送至1205734459@qq.com邮箱。户名:重庆众合招标代理有限公司开户行:中国工商银行重庆市高科技支行账号:31000204092001736264.在报名和招标文件发售期内购买了招标文件的投标人,其报名才被接收。(五)投标人须满足以下二种要件,其投标文件才被接受:1.按规定报名;2.按时递交投标文件。(六)投标地点:重庆市公共资源交易中心开标厅(地址:重庆市渝北区青枫北路6号渝兴广场B10栋2层,具体详见交易中心大厅显示屏)(七)投标文件递交开始时间:2024年12月10日北京时间14:00(八)投标文件递交截止时间:2024年12月10日北京时间14:30(九)开标时间:2024年12月10日北京时间14:30(十)开标地点:同投标地点五、投标保证金(一)投标保证金递交1.转账方式1.1投标人应足额交纳投标保证金(保证金金额详见本篇,一、招标项目内容),并汇至所投包对应的任一账户,投标保证金的到账截止时间同投标截止时间。投标保证金账户:投标保证金递交账号一览表项目名称:网络安全服务采购财政编号:CQS24C01375户名:重庆联合产权交易所集团股份有限公司分包银行信息01账号1开户行重庆银行七星岗支行账号1账号150101040015061169781账号2开户行建设银行重庆中山路支行账号2账号6232813760001751980银行行号: 请登录重庆市公共资源交易网(www.cqggzy.com)对应栏目查看。 路径:服务导航-政府采购-办事指引-重庆市公共资源交易中心政府采购项目保证金银行联行行号。 1.2各投标人在银行转账(电汇)时,须充分考虑银行转账(电汇)的时间差风险,如同城转账、异地转账或汇款、跨行转账或电汇的时间要求。(二)保证金退还方式1.未中标投标人的保证金,在中标通知书发放后,重庆市公共资源交易中心在五个工作日内按来款渠道直接退还。2.中标人的投标保证金,在中标人与采购人签订合同后,重庆市公共资源交易中心在五个工作日内按资金来款渠道直接退还。重庆市公共资源交易中心咨询电话:023-63625633六、采购项目需落实的政府采购政策(一)按照《财政部生态环境部关于印发环境标志产品政府采购品目清单的通知》(财库〔2019〕18号)和《财政部发展改革委关于印发节能产品政府采购品目清单的通知》(财库〔2019〕19号)的规定,落实国家节能环保政策。(二)按照财政部、工业和信息化部关于印发《政府采购促进中小企业发展管理办法》的通知(财库〔2020〕46号)的规定,落实促进中小企业发展政策。(三)按照《财政部、司法部关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)的规定,落实支持监狱企业发展政策。监狱企业视同小型、微型企业。(四)按照《三部门联合发布关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,落实支持残疾人福利性单位发展政策。残疾人福利性单位视同小型、微型企业。七、投标有关规定(一)单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得参加同一合同项(包)下的政府采购活动。(二)为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得再参加该采购项目的其他采购活动。(三)本项目若有澄清文件一律在重庆市政府采购网(www.ccgp-chongqing.gov.cn)上发布,请各投标人注意下载或到采购代理机构领取;无论投标人下载或领取与否,均视同投标人已知晓本项目澄清文件的内容。(四)超过投标截止时间递交的投标文件,恕不接收。(五)投标费用:无论投标结果如何,投标人参与本项目投标的所有费用均应由投标人自行承担。(六)联合体本项目不接受联合体参与投标,否则按无效投标处理。(七)合同分包本项目接受合同分包;应将合同金额的至少30%分包给中小企业,其中分包给小微企业的比例不低于100%;投标人应出具分包企业的中小企业声明函或监狱企业证明文件或残疾人福利性单位声明函,并提供分包协议(分包协议中应明确分包企业承担的工作内容及小微企业的合同金额占比)。(八)按照《财政部关于在政府采购活动中查询及使用信用记录有关问题的通知》财库〔2016〕125号,投标人列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的投标人,将拒绝其参与政府采购活动。八、联系方式(一)采购人:重庆市体育彩票管理中心联系人:黄老师电话:13983658151地址:重庆市渝中区长江一路61号地产大厦1号楼23楼(二)采购代理机构:重庆众合招标代理有限公司联系人:薛老师电话:023-63874175地址:重庆市九龙坡区渝州路126号13-5(市委党校科技大楼13楼)第二篇项目服务需求“★”标注的服务需求为重要服务需求,若不满足将按照评审因素中相关规定处理。“※”标注的服务需求为符合性审查中的实质性要求,响应文件若不满足按无效响应处理。一、招标项目一览表序号项目名称数量/单位备注1网络安全服务采购3年二、服务范围、要求及标准(一)项目背景为了满足体育彩票业务开展需要,国家体育总局体育彩票管理中心(以下简称“总局体彩中心”)已经建设了支撑各类游戏产品销售的实时在线交易系统,以及其配套的管理系统,这些系统是支撑体育彩票发行销售业务开展的重要信息系统,关系到彩票公信力和广大彩票购买者的切身利益,也是国家信息安全重点保障对象。伴随着2025年第十五届全国运动会、2025年第十二届世界运动会、2026年世界杯足球赛等大赛的日益临近,体育彩票系统的信息安全的安全稳定运行是保障体彩行业快速发展的基础。2017年6月1日,《中华人民共和国网络安全法》正式施行,将网络安全各项工作带入法治化轨道,随后陆续出台《密码法》、《数据安全法》、《个人信息保护法》、《信息安全技术网路安全等级保护基本要求》(等保2.0)等一系列法律法规,2020年12月国家体育总局发布《国家体育总局网络安全管理办法》,2024年国家体育总局体育彩票管理中心发布《中国体育彩票数据安全管理办法》等合规要求,行业对信息安全的重视及监管力度逐年加强,故我中心拟设立网络信息安全服务项目,通过对2025年-2027年的信息安全体系建设进行规划,逐步加强自身信息安全日常管理能力,实现与总局体彩中心实现专有联防联控平台对接,按照“一个中心三重防护”原则实现联通总局体彩中心威胁实时同步、实时预警、实时防护等安全防护要求;三年内从管理、技术、运营等方面逐年提升我中心信息安全水平,建成一套适用于我中心的信息安全体系,现邀请合格的供应商来为我们提供符合以下技术要求的信息安全服务。(二)项目建设参考标准供应商须遵循《彩票管理条例》等国家在彩票行业发布的相关管理制度规定,以及《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等国家有关法律、法规和政策相关要求,同时在服务期间应遵循重庆体彩中心的各项制度、流程、标准规范等相关要求,包括不限于:《国家体育总局网络安全管理办法》《中国体育彩票信息技术管理规范》《中国体育彩票数据安全管理办法》《中华人民共和国网络安全法》《信息安全技术网络安全等级保护基本要求》(三)服务及设备需求一览表序号服务大类服务小项交付数量1安全咨询规划设计类服务安全管理制度咨询服务3年1安全咨询规划设计类服务安全建设规划服务3次1安全咨询规划设计类服务网络安全架构设计3次1安全咨询规划设计类服务安全意识培训服务6次2风险检测与评估类服务资产探测梳理服务6次2风险检测与评估类服务风险敞口评估服务6次2风险检测与评估类服务漏洞扫描服务6次2风险检测与评估类服务渗透测试服务6次3基础设施建设服务网络准入控制系统2台3基础设施建设服务上网行为管理系统1台3基础设施建设服务下一代防火墙系统2台3基础设施建设服务终端安全管理系统1套3基础设施建设服务高级威胁感知系统1台3基础设施建设服务日志审计系统1台3基础设施建设服务数据防泄漏1套3基础设施建设服务安全运维网关1台3基础设施建设服务Web应用防火墙1台3基础设施建设服务服务器安全管理系统1套3基础设施建设服务VPN安全接入网关1台3基础设施建设服务态势感知系统1套3基础设施建设服务安全实施、巡检、远程调试服务3年4常态化安全运营服务对接联防联控监控平台3年4常态化安全运营服务常态化安全监控3年4常态化安全运营服务安全事件响应与处置3年4常态化安全运营服务人员驻场服务(1人)3年(四)安全服务要求安全咨询规划设计类服务1、安全管理制度咨询服务根据中心现状,结合总局中心《彩票管理条例》、《国家体育总局网络安全管理办法》、《中国体育彩票网络安全管理办法》、《中国体育彩票办公网络安全管理规范》等要求安全管理制度制定咨询。服务频率:服务期内按需提供制度咨询服务,协助交付输出≥4份管理制度文档。2、安全建设规划服务根据体彩行业内总局中心的网络安全建设方向,明确省中心未来的发展方向。提出三个阶段的网络安全规划,逐步建设网络安全能力,为未来更好承接体彩业务,促进省中心业务的安全持续开展、确保技术系统的平稳运行和数据的保护与使用提供强有力的保障。服务频率:服务期内按需提供服务,交付包含但不限于总体网络安全规划≥1份,阶段性网络安全规划≥3份。3、网络安全架构设计根据体育总局相关要求,结合成熟的安全架构实践为设计提供指导和依据。以设计安全合理的网络架构为目标,制定网络拓扑设计方案,对安全通信网络架构,从分区分域、边界划分、网络隔离、链路冗余等方面,结合安全区域边界、安全计算环境、安全管理中心和安全管理体系进行详细合理的设计,指导办公网络基础架构的建设实施。服务频率:服务期内按需提供服务,提供包含但不限于网络安全架构设计图≥3份。4、安全意识培训服务安全意识培训服务内容涵盖对员工进行全面的网络安全教育,包括识别网络钓鱼、创建和管理强密码、防范社会工程学攻击、保护数据隐私、确保移动设备和远程工作安全等关键领域。通过组织线下培训、现场互动、模拟演练和训后反馈等活动,旨在提升员工对身边的安全风险的敏感度,对网络安全的重视程度,同时提供持续的技术支持和咨询服务,确保培训效果的持久性和实用性,以降低安全风险并保护省中心的数据信息资产。服务频率:服务期内提供培训服务≥6次,并交付相应服务材料。风险检测与评估类服务5、资产探测梳理服务将组织的资产划分为自有系统、云资产、第三方厂商运维等类别,便于管理和安全策略制定,确保有序、有效地保护和维护各类资产。梳理资产清单,以建立全面清晰的资产清单为目标,利用网络扫描工具或技术手段,确定网络中实际存在的活跃资产,包括主机、设备等,以确保资产清单的准确性,及时发现潜在的安全风险。通过扫描资产的开放端口,了解每个资产上运行的服务和应用,帮助采购人发现潜在的安全漏洞和弱点,以采取适当的安全措施。服务频率:服务期内提供资产探测梳理服务≥6次,并交付相应服务材料。6、风险敞口评估服务以缩小暴露面,减少可能被利用的途径为目标,通过分析业务流程,识别可能的威胁和风险,评估其对业务运行的影响,为制定风险缓解策略提供依据,确保业务连续性和安全性。审查和评估系统用户的访问权限,确保权限设置与用户实际职责相符,防止滥用和未经授权的访问,提高系统安全性。检查系统中开放的端口,评估其潜在风险,包括可能的攻击面和安全漏洞,以采取适当的措施来减少风险,加强系统安全综合考虑资产价值、脆弱性、威胁,评估资产的整体风险水平,以制定综合有效的风险管理策略,保障组织资产的安全与可持续运营。服务频率:服务期内提供风险敞口评估服务≥6次,并交付相应服务材料。7、漏洞扫描服务以减少托管应用以及办公网内可利用的漏洞为目标,对云上托管应用以及办公网进行漏洞扫描,制定详尽的漏洞扫描与检测方案,重点检测对象包括操作系统、网络设备、安全设备、应用系统、中间件、数据库等资产。服务频率:服务期内提供漏洞扫描服务≥6次,并交付相应服务材料。8、渗透测试服务以深度挖掘发现可能被利用的攻击途径及漏洞为目标,在重要保障开始前通过人工+工具结合的方式,对现有信息系统不造成任何损害的前提下,模拟入侵者对省中心现有办公网系统应用进行攻击测试,提供整改建议,跟踪整改进度,针对整改漏洞进行复测。服务频率:服务期内为提供渗透测试服务≥6次,并交付相应服务材料。(五)安全基础设施建设服务根据网络安全规划以及不同时期安全建设要求,在服务期内需提供以下安全工具,满足安全服务的能力需要,设备规格要求如下:1、网络准入控制服务设备名称设备规格网络准入控制服务服务为访问办公网的设备、省中心内外人员提供有线网络、无线网络的准入控制能力,通过设置合理的准入策略,结合身份认证、IP-MAC绑定、portal认证、短信验证码等方式保障合法人员、设备才能接入网内,服务中包含安全工具,安全工具满足以下规格要求:工具数量≥2硬件规格:≥1U标准机架式设备;冗余电源;千兆电接口≥6个,≥1个接口扩展插槽; 性能规格:每秒事务数(TPS):≥1700(次/秒),最大吞吐量:≥800Mbps,最大并发连接数:1600(条)。1.提供≥300人接入授权。2.强制认证技术:支持通过透明网桥、策略路由、802.1x、Vlan技术等方式进行网络准入控制。3.认证机制:支持账号口令、Ukey、短信认证、指纹认证、双因子认证等多种方式进行入网认证。4.重定向引导:支持网页方式进行入网认证安检、支持根据不同网段进行不同地址的重定向、支持人员入网后引导访问第三方页面等多种入网引导方式。5.实名制入网:支持通过注册、审批确保入网人员完全实名制、报表报警完全基于实名审计、入网人员设备责任到人。6.第三方认证:支持AD域、LDAP、Web服务器、邮件服务器、Radius等多种第三方联动认证方式。7.入网安全检查:支持对入网终端的系统补丁、运行软件、系统安全性进行检查8.异构准入:支持IOS、安卓、macOS、Linux、手机及终端NAT环境准入、支持HUB或傻瓜交换机方式准入。9.支持组织结构、角色管理。支持硬件ID及IP/MAC绑定验证等终端防仿冒功能。10.支持资产管理功能。11.产品为市场成熟产品。2、上网行为管理服务设备名称设备规格上网行为管理服务服务可为办公网提供用户上网行为分析,网络占用率分析,对数据进行2-7层的全面检查和分析,深度识别、管控和审计IM聊天软件、P2P下载软件、炒股软件、网络游戏应用、流媒体在线视频应用等常见应用,并利用流控、阻断、智能路由等技术提供带宽管理特性。可对网络应用行为精细化管理,对应用行为进行日志记录,服务中包含安全工具,安全工具满足以下规格要求:工具数量≥1性能规格:网络层吞吐量≥3Gb;应用层吞吐量≥300Mb;带宽性能≥200Mb;支持用户数≥1000;每秒新建连接数≥2400;最大并发连接数≥120000。硬件规格:≥1U标准机架式设备;内存大小≥4G;硬盘容量≥128G SSD;千兆电口≥6个;千兆光口SFP≥2个。功能规格:1.支持首页分析显示接入用户人数、终端类型;带宽质量分析、实时流量排名;资产类型分布、新设备发现趋势、终端违规检查项排行、终端违规用户排行。2.支持客户端SSL解密,客户端会自动推送根证书安装 。3.支持通过抑制P2P的下行丢包,来减缓P2P的下行流量,从而解决网络出口在做流控后仍然压力较大的问题。4.行为管控:具备9000+应用识别规则,支持对上网行为、应用、邮件等进行管控;流量控制:支持进行动态化流控,能对P2P流量进行智能控制,提供基于流量、流速、时长设置配额流量控制黑名单功能。5.行为审计:提供网页审计、发帖审计、邮件审计、网盘审计、运维工具审计等功能。★6.所投产品需符合GB/T 18336-2015信息技术安全评估准则标准,经权威第三方信息安全实验室检测评价等级为EAL3+为优。(提供检测报告)3、边界防火墙服务设备名称设备规格边界防火墙服务为办公网提供分区分域,网络隔离,边界防护,网络层入侵检测,网络层防病毒,网络访问控制等能力,用于控制主机应用网络访问范围,控制内网访问权限及范围,减小数据访问知悉范围,服务中包含安全工具,安全工具满足以下规格要求:工具数量≥2硬件规格:≥1U标准机架设备,冗余电源,内存≥128G,千兆电口≥8个,万兆光口≥2个,网口扩展槽≥2个性能规格:网络层吞吐量≥6G,应用层吞吐量≥4G,并发连接数≥170万,新建连接数≥3万。功能规格:1.部署方式:支持网关模式、透明模式、混合部署模式。2.运营商路由:支持运营商路由选路功能,内置至少包括电信、联通、移动、铁通、网通等ISP地址段。3.国家地址库:支持针对国外地址内置至少包含中国、美国、日本、英国、伊拉克等外网访问,有效避免境外攻击4.智能DNS服务器:支持基于IP信息给不同的用户最合适的服务器IP;支持智能DNS均衡策略,至少包括权重、上下行、总流量均衡算法;支持A记录、Cname记录、Mx记录分配DNS策略。5.应用识别:支持不少于6000应用特征识别6.WAF功能模块:支持OWASP定义10大web安全威胁,保护服务器免受基于Web应用的攻击,至少包括SQL注入防护、XSS攻击防护、CSRF攻击防护;支持根据网站登录路径保护口令暴力破解;支持web站点扫描、web站点结构扫描、漏洞扫描等扫描防护;7.DNS管控:支持将DNS报文丢弃、解析为指定IP、从指定线路转发出去、DNAT转换等管控方式;支持自定义指定的域名做DNS管控、可批量编辑导入/导出;支持DNS管控匹配的日志记录。4、终端安全管理服务设备名称设备规格终端安全管理服务为办公网终端提供病毒防护、安全策略、补丁管理、运维管理、资产管理等终端安全能力,提供办公网内终端的统一安全管理服务,服务中包含安全工具,安全工具满足以下规格要求:工具数量≥11.服务端:支持部署在Windows Server 2008 r2及以上版本 / Windows 7及以上版本部署。2.支持对Windows、Mac、Linux客户端的统一管理。3.客户端:支持Windows Server 2003 SP1及以上版本 / Windows XP(SP3)/ Windows Vista / Windows 7及以上版本,神州网信操作系统部署。4.支持Ubuntu、SUSE、Deepin、中科红旗、银河麒麟、优麒麟、龙芯(loongnix)、统信UOS等版本部署,至少提供300个Windows客户端授权。5.工具支持C/S架构部署实现服务端对客户端的控制,B/S架构管理实现管理员对工具的后台管理。6.支持终端发现,可以通过扫描发现需要安装但没有安装终端的计算机,以免出现漏管漏控的情况。7.客户端安装后占用硬盘空间应不超过100M, 病毒库大小不超过15M,日常使用内存占用35M左右,有效节省电脑资源。8.支持SysLog日志导出功能,支持导出安全日志、升级日志、漏洞修复日志。9.可支持启发式查杀,无需静态特征,在可控虚拟沙盒中还原脚本病毒执行逻辑并评估恶意性。5、高级威胁感知服务设备名称设备规格高级威胁感知服务为办公网提供威胁监测、入侵行为检测及分析的服务,同时具备高级APT威胁检测能力,能够将检测到的风险事件以日志形式保存到本地或以SYSLOG的方式发送给第三方,实现对内网东西向流量安全风险的检测,服务中包含安全工具,安全工具满足以下规格要求:工具数量≥1硬件规格:≥1U标准机架设备,冗余电源,千兆电口≥2个,万兆光口≥2。性能规格:最大实时分析流量≥2Gbps。功能规格:1.支持本地沙箱检测,支持windows、linux类型沙箱运行模式,支持自定义检测文件类型。2.支持恶意文件专项检测,可实时查看恶意文件数量变化趋势;支持内置不少于5个杀毒引擎;支持对恶意文件进行检测,检测的恶意文件类型包括但不限于:病毒、木马、蠕虫、钓鱼程序、黑客工具、漏洞利用代码、恶意宏文档等。检测结果须给出详细的恶意文件事件描述和解决方案,可查看恶意文件类型、文件MD5、文件路径、文件大小等详情信息,支持下载样本文件进行分析。3.支持自定义弱口令检测策略,可对空口令、口令包含字符类型数量、口令长度、数字/字母连续位以及字母/数字/特殊字符符合情况进行灵活自定义,并支持自定义和本地上传弱口令字典。4.为保障供应商服务过程中提供的安全设备具备良好的安全性,安全设备需要在漏洞方面具有较好的记录。5.反弹shell检测:支持黑客常规反射shell行为检测,并输出安全事件。6.异常扫描行为检测:支持黑客扫描webshell后门检测,准确识别黑客扫描webshell后门行为,并输出安全事件。7.信息收集行为检测:支持利用空间测绘引擎收集信息等行为检测,并输出安全事件。8.挖矿行为检测:支持通过挖矿分析模型,对主机与矿池通信连接行为、协议等进行深度检测,检测矿池包含但不限于:XMRig工具、Stratum挖矿协议等,并输出安全事件。9.Webshell攻击检测:持通过Webshell攻击检测模型对常见Webshell工具发起的攻击行为进行深度检测,工具类型包含但不限于:蚁剑、冰蝎、哥斯拉等;支持Webshell攻击检测,并输出安全事件。10.主机受控检测:支持通过C2检测模型对CobaltStrikeHTTP上线、CobaltStrikeDNS上线、MetasploitTCP上线、MetasploitHTTP上线等远控活动进行深度检测,并输出安全事件。11.产品为市场成熟产品。6、日志审计服务设备名称设备规格日志审计服务为网内安全设备、网络设备、应用系统提供大容量日志存储服务,满足6个月日志存储需求,具备日志格式解析、日志格式映射等能力,在必要时可为安全事件提供日志溯源服务,服务中包含安全工具,安全工具满足以下规格要求:工具数量≥1。硬件规格:≥1U标准机架设备,单电源,千兆电口≥6个,Console口≥1个,网卡扩展插槽≥1个,内存≥16G,硬盘存储≥2TB。性能规格:设备自带授权数≥60个,事件处理能力≥5000 EPS。功能规格:1.日志采集对象:支持市面主流安全设备、网络设备、中间件、服务器、数据库、操作系统、应用系统、云平台等设备对象的日志采集。2.日志采集方式:支持主动、被动相结合的数据采集方式;支持日志转发;支持Syslog、SNMP、JDBC、WMI、FTP、文件等进行数据采集;支持通过Agent采集日志数据。3.采集内容:采集内容至少支持日志采集、文件采集(文件监控无需开启ftp、sftp协议)、流量采集。4.采集控制:支持控制采集时间、采集级别、采集范围、采集路径、采集名称、采集文件、多文件采集、采集编码格式、采集正则表达式、自定义采集等。5.采集网络流量:支持采集网络流量,解析协议不少于ICMP、AMQP、Cassandra、DNS、HTTP、Memcache、MySQL、PgSQL、TNS、Redis、Thrift、MongoDB、NFS、TDS、Sybase、Drda、Dameng、POP、SMTP、达梦等。6.系统监控:支持监控TOP10资产事件趋势,至少支持实时告警数、资产总数、日志事件总数、系统健康状况的图表显示。并至少支持资产总数、日志事件总数、系统健康状况四项的下钻查看详情。7.关联分析:支持所有事件字段参与关联规则进行关联分析,触发关联分析规则可产生告警;支持跨设备日志关联分析。8.关系图谱:支持自动生成主机访问关系图谱。关系图谱支持无限级延伸,支持点击业务主机节点自动绘制访问关系。9.可视化分析:支持自动分析网络流量,绘制流量流向图并自动更新流量流向图,支持按权重显示IP地址、端口;支持鼠标滑过加粗显示节点和关系。10.产品为市场成熟产品。7、数据防泄漏服务设备名称设备规格数据防泄漏服务提供对办公网终端数据外发管控、数据加密、安全水印等终端数据防泄漏服务,可定制安全策略,外发审计日志,服务中包含安全工具,安全工具满足以下规格要求。工具数量≥1性能规格:支持同时管理的探针数≥300个。功能规格:1.安装包:支持控制安装包大小,Windows客户端安装程序不超过70MB,macOS通用版安装包不超过150M,macOS可提供不区分x86和ARM架构安装包为优。2.图形化界面:需支持在终端图形化界面上查看当前终端的状态, 包括当前终端的在/离线状态、终端IP、当前Agent版本;须支持在终端图形化界面进行健康诊断并生成诊断日志。3.组织架构:需支持自主创建组织架构信息。支持额外创建用户组,并可将员工与用户组关联。4.同步管理:需支持同LDAP、AD域、飞书、钉钉(根据需要选择)等平台进行组织架构及人员信息同步,支持自定义周期性同步时间,同步要求支持SSL加密同步。5.无用户登录:为优化用户体验,服务端无论是否同步组织架构,用户都无须手动登录,即可上线。6.数据识别:需支持非结构化数据内容识别规则,包含关键词组、正则匹配、关键词对的方式;须支持嵌套文件类型识别,包括:docx嵌套docx、pptx嵌套docx、xlsx嵌套docx等各种互相嵌套的形式;须支持配置数据来源,包括文件下载的 Web 应用、客户端应用。7.压缩包穿透:支持识别tar、zip、7z、win、rar等压缩文件内容;须支持压缩包穿透检测,不少于15层。8.资产发现:可支持配置一次性和周期性执行资产扫描任务,可全盘扫描、特定目录扫描,也可过滤数据分类、文件大小、文件格式、文件修改时间等;需支持自定义选择扫描任务启动方式,包括系统静默启动和员工点击启动两种;须支持自定义选择扫描任务启动方式,包括系统静默启动和员工点击启动两种。9.截屏固证:需支持截屏固证支持事前事后分开截取,截屏数量支持 2~10 张。10.产品为市场成熟产品。8、安全运维服务设备名称设备规格安全运维服务提供针对运维组织结构、运维用户的运维操作行为进行授权管理,操作审计管理,针对运维设备进行资源管理、运维策略管理、单点登录以及自动改密的服务,服务中包含安全工具,安全工具满足以下规格要求:性能规格:支持同时管理的探针数≥300个。工具数量≥1功能规格:1.安装包:支持控制安装包大小,Windows客户端安装程序不超过70MB,macOS通用版安装包不超过150M,macOS可提供不区分x86和ARM架构安装包为优。2.图形化界面:需支持在终端图形化界面上查看当前终端的状态, 包括当前终端的在/离线状态、终端IP、当前Agent版本;须支持在终端图形化界面进行健康诊断并生成诊断日志。3.组织架构:需支持自主创建组织架构信息。支持额外创建用户组,并可将员工与用户组关联。4.同步管理:需支持同LDAP、AD域、飞书、钉钉(根据需要选择)等平台进行组织架构及人员信息同步,支持自定义周期性同步时间,同步要求支持SSL加密同步。5.无用户登录:为优化用户体验,服务端无论是否同步组织架构,用户都无须手动登录,即可上线。6.数据识别:需支持非结构化数据内容识别规则,包含关键词组、正则匹配、关键词对的方式;须支持嵌套文件类型识别,包括:docx嵌套docx、pptx嵌套docx、xlsx嵌套docx等各种互相嵌套的形式;须支持配置数据来源,包括文件下载的 Web 应用、客户端应用。7.压缩包穿透:支持识别tar、zip、7z、win、rar等压缩文件内容;须支持压缩包穿透检测,不少于15层。8.资产发现:可支持配置一次性和周期性执行资产扫描任务,可全盘扫描、特定目录扫描,也可过滤数据分类、文件大小、文件格式、文件修改时间等;需支持自定义选择扫描任务启动方式,包括系统静默启动和员工点击启动两种;须支持自定义选择扫描任务启动方式,包括系统静默启动和员工点击启动两种9.截屏固证:需支持截屏固证支持事前事后分开截取,截屏数量支持 2~10 张。10.产品为市场成熟产品。9、Web应用防护服务设备名称设备规格Web应用防护服务提供Web应用攻击防护、CC防护、0day防护、检测规则编排、安全策略检查,负载均衡,SSL代理,告警日志筛选溯源等Web应用防护服务,服务中包含安全工具,安全工具满足以下规格要求:工具数量≥1硬件规格:≥1U标准机架设备,冗余电源,内存≥128G,千兆电口≥8个,万兆光口≥2个,网口扩展槽≥2个性能规格:网络层吞吐量≥6G,应用层吞吐量≥4G,并发连接数≥170万,新建连接数≥3万。功能规格:1.区域访问控制:支持访问控制功能,可按照国家、省进行地址访问限制,防止区域性攻击对Web网站造成影响。2.CC防护:支持CC攻击防护,支持通过访问频率来识别并限制异常访问行为,限制对象包括但不限于IP、Session和用户指纹,限制条件包括但不限于全局访问、指定url路径、时间窗口和访问次数,限制方式包括但不限于有限时间黑名单、无限时间黑名单、有限时间内访问次数限制。3.Cookie加密:支持对Cookie进行签名和加密,可防护Cookie篡改和Cookie注入4.告警日志:支持告警日志展示详细记录,包含事件时间、被攻击的服务、URL、Host端口、源IP、源端口、目的IP、目的端口、响应码、检测时长、响应时间、详细HTTP请求头、请求参数、响应头、响应参数等信息。5.拦截ID:支持在客户端浏览器上打印攻击拦截事件ID,可通过拦截页面快速定位WAF服务是否可用及便于安全管理员快速定位误拦策略6.日志脱敏:支持日志脱敏,可对攻击检测日志、访问日志等关键字段信息进行脱敏,完全满足企业的敏感数据管理要求7.日志存储:支持日志本地与远程存储功能,支持日志使用Syslog、Email等方式进行输出。本地日志存储时间不少于6个月8.owasp top 10防护:无需规则配置,可通过语义分析技术识别OWASP TOP 10所公布的WEB应用程序安全风险,如SQL注入、XSS、PHP反序列化、Java反序列化、PHP代码注入、Java代码注入、命令注入、CSRF、SSRF、ASP代码注入、模版注入、文件包含、文件上传等种常见攻击类型,可根据攻击语法特征,智能生成攻击威胁等级。9.解码能力:具备HTTP/1.X、HTTP/2和HTTPS报文解码能力,可对攻击者编码绕过行为进行有效识别。解码能力应包括但不限于:HTML解码、Unicode解码、十六进制转换、斜杠反转义、二进制解码等不少于10种。能对10层的嵌套编码绕过行为进行有效检测与防护。10.产品为市场成熟产品。10、服务器安全管理服务设备名称设备规格服务器安全管理服务为服务器提供病毒防护、补丁管理、漏洞管理、配置基线检查、安全策略、资产管理、补丁管理等服务安全管理服务,服务中包含安全工具,安全工具满足以下规格要求:工具数量≥1性能规格:支持同时管理的探针数≥10个,提供对应授权功能规格:1.安全性:具备资源持续监控,当业务服务器CPU、内存资源占用过大时,支持探针自动关闭仅保留心跳,避免影响业务。2.主机管理:支持自定义编辑主机资产信息,包含备注、标签、资产等级、负责人、负责人邮箱等,可调整隶属关系。3.系统用户:支持采集系统用户信息,包含:主机IP、用户名、用户组、用户说明、主目录、是否最高权限、是否可登录、启用状态、SSH公钥信息、登录Shell、上次登录时间、用户失效时间、密码修改时间、密码到期时间。4.环境变量:支持采集并展示环境变量信息,信息包括:环境变量名、变量类型、变量值、更新时间、用户等。5.webshell检测:支持实时发现服务器上的网页后门文件,展示webshell文件影响的资产信息、资产所在业务组信息、webshell文件路径、影响域名、发现时间、事件状态、事件处理记录以及webshell文件详情信息,给出详细的webshell事件描述、检测依据和解决方案。支持检测的文件类型包含且不限于 PHP、java、asp、aspx、jsp 、jspx 、class 、war,可查看文件详情信息和下载样本文件进行分析。6.支持清点的软件应用类型至少包括:编译器、数据库、解释器、Java依赖、Python依赖、操作系统内核、其他网络服务、系统工具、系统库、第三方工具、虚拟化工具、Web应用、Web服务、Web框架、消息队列等类型。支持清点容器内软件应用。7.支持自动清点和梳理主机基本信息,至少包含主机名称、主机IP地址、主机状态、操作系统、主机关联威胁事件、主机关联漏洞风险、最近一次发现时间等。8.支持合规基线核查项规则不少于4000条。合规基线类型需包括:等级保护、CIS Benchmark、重保基线策略。合规基线资产覆盖度包括:Centos、MySQL、Weblogic、Tomcat、Oracle、Suse、Ubuntu、Windows、银河麒麟、优麒麟、UOS、BC-Linux。9.支持检测发生在容器内部的入侵事件,包括:反弹Shell、WebShell、恶意命令、恶意文件。10产品为市场成熟产品。11、VPN安全接入服务设备名称设备规格VPN安全接入服务实现远程安全接入能力,提供 SSL VPN、IPSEC VPN,国密、商密加密算法建立安全传输通道、可部署在Windows、Linux、国产操作系统、MacOS等操作系统上,提供终端安全策略检查,静态路由、策略路由及动态路由等服务,服务中包含安全工具,安全工具满足以下规格要求:工具数量≥1硬件规格:≥1U机架式设备,冗余电源,千兆电口≥4个,千兆光口≥4个,≥1个接口扩展槽,≥1个console接口,≥2个USB接口。性能规格:国际算法加解密带宽≥200M,最大并发连接数≥60万。功能规格:1.路由协议:动态路由应至少支持RIP v1/v2/ng,OSPFv2/v3,BGP4/4+协议;2.应用识别:支持应用识别,应用特征库包含的应用数量(非应用协议的规则总数)大于3000种;可直观展示不同应用在1天(24小时)或一周(7天)内传输流量的占全网流量的百分比。3.用户认证与识别:支持基于用户的访问控制,可与LDAP/Radius/证书/Active Directory/TACACS+/POP3等用户认证系统联动;支持客户端跟中心网关设备双向认证、支持移动端和PC端SSLVPN接入方式。4.VPN算法:支持主流加密算法,包含国际算法DES/3DES/AES-128/AES-256、国密算法SM1/SM2/SM4;支持主流验证算法,包含国际算法MD5/SHA1/SHA-256、国密算法SM3;5.产品为市场成熟产品。12、态势感知服务设备名称设备规格态势感知服务统一采集内网流量和各类设备日志数据,提供快速精准的威胁检测能力,从安全运营角度提供威胁分析、响应跟踪、事件预警功能,帮助运营团队高效开展运营工作,提供全局安全态势、专项监测态势、资产风险评估等服务,为安全管理者提供风险评估和应急响应的决策支撑,实现日常安全管理工作可见、可控、可管,服务中包含安全工具,安全工具满足以下规格要求:工具数量≥1硬件规格:存储容量≥14T;≥1U标准机架式设备,内存≥96G;冗余电源;千兆电口≥4个、个千兆光口≥4个。性能规格:态势感知平台在带宽性能1Gbps时存储时长≥900天/1Gbps;峰值EPS≥5000条/秒。功能规格:1.资产识别:态势感知平台支持主机类资产识别,能够识别资产数据来源、IP地址、主机名、MAC地址、基线异常、操作系统、操作系统详请、主机类型、服务与端口、状态、责任人、EDR状态、标签、最近上线时间、所属资产组织、资产名称、应用、IP类型、识别方式、首次发现时间等。2.资产发现:态势感知平台支持资产自动识别和资产扫描功能,支持自动入库、手动入库、设置扫描目标等功能,扫描类型可选择存活性(ARP/TCP/ICMP)、服务/端口(常用/全局)、操作系统、应用识别等。3.脆弱性风险:态势感知平台支持整体展示服务器脆弱性风险分析、热点漏洞情况、脆弱性风险详情(漏洞风险、配置风险、弱密码、web明文传输、可用性风险),支持第三方漏扫报告导入和解析,可按资产组分类上传,支持上传文件。4.安全日志:态势感知平台支持安全检测日志、审计日志、第三方日志存储,日志类型包括网络流量、Dos攻击、黑链、漏洞攻击、黑客工具、访问恶意文件、感染病毒、流量异常、网站攻击、后门通信、主机探测、服务探测、脆弱性风险、账号暴力破解。5.异常行为分析:态势感知平台支持实体行为分析,通过对这些对象进行持续的行为分析和行为画像构建,识别服务器异常,包括DGA解析请求、外联C&C服务器、异常协议利用、下载可疑文件、异常横向访问等。6.勒索行为检测:态势感知平台支持勒索检测,对勒索主题的安全告警进行展示和管理,支持以勒索病毒的感染途径/方式为维度进行分类,包括勒索常用端口、勒索常用漏洞、RDP爆破、感染勒索病毒、黑客勒索攻击、勒索C&C通信等维度,支持展示受害资产以及受害资产攻击数Top5,支持以列表的形式展示勒索事件,包括最近发生时间、威胁描述、威胁定性、勒索风险、威胁等级、受害者IP、攻击次数等信息。7.挖矿行为检测:态势感知平台支持挖矿检测,支持基于规则的本地挖矿检测和基于主动探测技术的云端挖矿检测,支持挖矿实时检测播报本地和云端的挖矿检测分析结果,支持基于攻击阶段展示挖矿主机数量,支持以列表的形式展示挖矿事件,包括最近发生时间、威胁描述、威胁定性、挖矿阶段、威胁等级、受害者IP、攻击次数、威胁情报等信息。8.网站攻击检测:流量监测探针支持SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞、自定义WAF规则、WAF云防护等网站攻击检测。9.日志传输:流量监测探针支持传输安全检测日志,包括网站攻击检测日志、漏洞利用攻击检测日志、僵尸网络检测日志、业务弱点发现日志;支持访问检测日志,包括正常访问、风险访问、违规访问;支持传输协议审计日志,包括https、http、DNS、邮件协议审计日志、SMB、AD域、WEB登录、FTP、TELNET、ICMP 、SNMP 、SSL 、SSH、SIP 、ONVIF 、NFS 、SOCKS 、dhcp、netbios_nbns、全流量元数据审计、数据库审计协议等。10. 产品为市场成熟产品。供应商在实施上述要求时所需使用的设备或工具由供应商配置,不另行收取费用,同时所有证明材料应当准备演示条件备查。安全实施、巡检、远程调试服务围绕安全设备提供基础设施安全设备实施、上架、部署、调试等基础工作;定期对安全设备进行巡检,输出巡检报告,保障安全设备健康,稳定运行;5*8小时响应安全设备调试需求,在日常安全设备的使用过程中对设备配置调试变更,配置需求实现提供远程/现场技术支持。服务频率:服务期内按需提供服务,并交付相应服务材料。三、常态化安全运营服务要求安全服务人员驻场(一)任职要求:1.★安全工作经验2年以上,具备CISP或同等类型安全相关资质证书,须供应商提供承诺函。2.★熟悉安全厂商(华为、华三、深信服、长亭、火绒、安恒、绿盟等)及安全设备(防火墙、WAF、IPS、日审、堡垒机、态势感知、数审、防病毒等)的配置及调试,须供应商提供承诺函。3.了解基本网络知识,熟悉网络规划及网络配置调试,对安全事件具有判断、应急处置的能力。(二)工作职责:1.负责重庆市体彩中心日常网络安全系统运维工作,排查及处理系统问题,保障业务系统的稳定性、可靠性;2.负责网络安全设备的上线调试、测试、割接、运维等工作;3.负责收集数据中心设备安全日志,及时进行安全加固,保证系统在最佳的状态下运行;4.负责重大活动期间的网络安全保障工作的管理、安全事件集中分析处置和应急响应等工作;5.协助信息系统安全评估,针对发现安全问题提出整改建议和解决方案;6.定期对系统设备进行安全巡检,包括运行状态检查、安全日志分析、设备备份检查、安全规则库维护等;7.定期对信息资产进行漏洞扫描,对已发现的漏洞情况进行分析、解读,提供安全处置建议;8.负责响应安全应急事件,根据应急预案开展应急服务并提供紧急建议,防止事件影响扩大,进行事件分析、回溯等关键应急工作并形成应急处置报告。9.根据上级单位的安全工作要求,配合相关工作的执行。10.完成重庆市体彩中心交办的其他事务。(三)对接联防联控监控平台与总局体彩中心实现专有联防联控平台对接,包括系统联调、威胁情报共享、告警数据统计上报、数据加密传输等,实现威胁实时同步、实时预警、实时防护。系统联调:对接总局中心联防联控系统,确保系统与联防联控平台之间的兼容性和互操作性。协助申请开放平台秘钥,确保信息同步效果。2.威胁情报共享:对接联防联控系统威胁情报接口,实时获取联防联控系统中的威胁情报,并同步省中心发现的威胁情报。3.告警数据统计上报:对接联防联控系统安全监控接口,实时上报告警数据。4.数据加密传输:通过加密算法优化系统间的通信,提高数据传输的稳定性、可靠性和安全性。(四)服务频率:1.服务期内按需提供服务,并提供对接联防联控所需工具。2.常态化安全监控3.依托安全工具和联防联控平台进行7*24小时安全监测,识别网络出入口和内网设备间的异常活动流量和潜在威胁,确保快速发现并应对网络安全问题,维护整体网络的安全性。(五)服务频率:1.服务期内按需提供服务,并交付相应服务材料。2.安全事件响应与处置3.对入侵尝试、异常活动等网络安全事件进行调查分析,确定事件的定性定级、影响程度、紧急程度。根据安全事件的定性和定级,协助采取相应的处置措施,协助内容包括但不限于隔离受影响系统、修复漏洞、溯源分析等。完成溯源后,整理并撰写应急响应报告,详细描述事件背景、分析过程、采取的应对措施、恢复情况以及后续改进建议。(六)服务频率:服务期内按需提供服务,并交付相应服务材料。四、重要时期安全保障工作要求※(一)安全月期间,在常态化安全监控的基础上,与总局中心建立重保期间联防联控机制,结合挂图作战理念,配合总局中心安全月保障工作的统一部署。※(二)制定全面的防御策略,包括边界、网络和主机层面,确保重保期间工作依据策略部署执行。(三)在常态化安全事件响应与处置的基础上,根据演练时间进行实时监控,保障安全事件在30分钟内可发现、可响应、可处理。(四)每日总结当日安全事件、攻击防御情况,提供安全态势报告,提供合理化的安全策略调整建议。重保结束后,总结安全实践经验,并将发现的问题、解决办法等梳理成总结报告。(五)服务频率:服务期内按需提供服务,并交付相应服务材料。第三篇项目商务需求“※”标注的商务需求为符合性审查中的实质性要求,响应文件若不满足按无效响应处理。※一、服务期、地点及验收方式(一)服务期服务期为三年。(二)服务地点采购人指定地点。(三)验收方式由采购人组织验收,供应商提供的服务未达到采购合同规定要求,且对采购人造成损失的,由供应商承担一切责任,并赔偿所造成的损失。二、报价要求投标报价须为人民币报价,包括完成本项目所需的服务费、人工费、技术服务费及提供服务所需的设备或货物购买(制造)费、辅材费、运输费、装卸费、安装调试费、培训费及各种应纳的税费等所有费用。因成交供应商自身原因造成漏报、少报皆由其自行承担责任,采购人不再补偿。三、服务保障服务期内供应商安排专人负维护,出现重大安全故障在2小时内做出响应,12小时内派专业技术人员到现场进行维护,48小时内解决问题。※四、付款方式(一)供应商须向甲方出具合法有效完整的完税发票及凭证资料进行支付结算。(二)服务期三年,按年结算服务费。项目启动时预付中标总价的三分之一,后每年支付中标价格的三分之一。五、知识产权(一)采购人在中华人民共和国境内使用成交供应商提供服务时免受第三方提出的侵犯其专利权或其它知识产权的起诉。如果第三方提出侵权指控,成交供应商应承担由此而引起的一切法律责任和费用。(二)服务期间内相关作品的著作权归采购人所有。注:若涉及软件开发等服务类项目知识产权的,知识产权归采购人所有。六、其他说明(一)供应商必须在响应文件中对以上条款和服务承诺明确列出,承诺内容必须达到本篇及磋商文件其他条款的要求。(二)违约责任、其他未尽事宜由供需双方在采购合同中详细约定。第四篇资格审查及评标办法一、资格审查及符合性审查若未通过资格审查及符合性审查的投标文件,不进入评审环节。(一)资格审查依据政府采购相关法律法规规定,由采购人或采购代理机构对投标文件中的资格证明文件进行审查。资格审查资料表如下:序号检查因素检查内容(一)《中华人民共和国政府采购法》第二十二条规定1.具有独立承担民事责任的能力1.投标人法人营业执照(副本)或事业单位法人证书(副本)或个体工商户营业执照或有效的自然人身份证明或社会团体法人登记证书(提供复印件)。 2.投标人法定代表人身份证明和法定代表人授权代表委托书。(一)《中华人民共和国政府采购法》第二十二条规定2.具有良好的商业信誉和健全的财务会计制度投标人提供“基本资格条件承诺函”(格式详见第七篇)(一)《中华人民共和国政府采购法》第二十二条规定3.具有履行合同所必需的设备和专业技术能力投标人提供“基本资格条件承诺函”(格式详见第七篇)(一)《中华人民共和国政府采购法》第二十二条规定4.有依法缴纳税收和社会保障金的良好记录投标人提供“基本资格条件承诺函”(格式详见第七篇)(一)《中华人民共和国政府采购法》第二十二条规定5.参加政府采购活动前三年内,在经营活动中没有重大违法记录投标人提供“基本资格条件承诺函”(格式详见第七篇)(一)《中华人民共和国政府采购法》第二十二条规定6.法律、行政法规规定的其他条件(一)《中华人民共和国政府采购法》第二十二条规定7.本项目的特定资格要求按“第一篇三、投标人资格要求(三)本项目的特定资格要求”的要求提交(如果有)。(二)落实政府采购政策需满足的资格要求按“第一篇三、投标人资格要求(二)落实政府采购政策需满足的资格要求”的要求提交(如果有)。(三)投标保证金按照招标文件要求足额交纳所投包的投标保证金。注:根据《中华人民共和国政府采购法实施条例》第十九条“参加政府采购活动前三年内,在经营活动中没有重大违法记录”中“重大违法记录”,是指投标人因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。行政处罚中“较大数额”的认定标准,按照《财政部关于第十九条第一款“较大数额罚款”具体适用问题的意见》(财库〔2022〕3号)执行。投标人可于投标截止日期前通过“信用中国”网站(www.creditchina.gov.cn)、"中国政府采购网"(www.ccgp.gov.cn)等渠道查询信用记录。(二)符合性审查评标委员会应当对符合资格的投标人的投标文件进行符合性审查,以确定其是否满足招标文件的实质性要求。符合性审查资料表如下:序号评审因素评审标准1有效性审查投标文件签署或盖章投标文件上法定代表人(或其授权代表)或自然人(投标人为自然人)的签署或盖章齐全。1有效性审查投标方案每个包只能有一个方案投标。1有效性审查报价唯一只能在预算金额和最高限价内报价,只能有一个有效报价,不得提交选择性报价。2完整性审查投标文件份数投标文件正、副本数量(含电子文档)符合招标文件要求。3服务部分投标文件内容本招标文件第二篇中(※)号标注的部分。4商务部分投标文件内容本招标文件第三篇中(※)号标注的部分。5投标有效期投标文件内容投标有效期为投标截止时间起90天。二、评标方法本项目采用综合评分法进行评标。综合评分法,是指投标文件满足招标文件全部实质性要求且按照评审因素的量化指标评审得分最高的投标人为中标候选人的评标方法。投标人总得分为价格、商务、服务等评定因素分别按照相应权重值计算分项得分后相加,满分为100分。澄清有关问题。对投标文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容,评标委员会可以书面形式(应当由评标委员会成员签字)要求投标人作出必要澄清、说明或者补正。投标人的澄清、说明或者补正应当采用书面形式,由其法定代表人(或其授权代表)或自然人(投标人为自然人)签字,其澄清的内容不得超出投标文件的范围或者改变投标文件的实质性内容。(一)比较与评价。按招标文件中规定的评标方法和标准,对资格审查和符合性审查合格的投标文件进行商务和服务评估。评标委员会各成员独立对每个有效投标人(通过资格审查、符合性审查的投标人)的投标文件进行评价、打分,然后由评标委员会对各成员打分情况进行核查及复核,个别成员对同一投标人同一评分项的打分偏离较大的,应对投标人的投标文件进行再次核对,确属打分有误的,应及时进行修正。复核后,评标委员会汇总每个投标人每项评分因素的得分。(二)推荐中标候选人名单。按评审后得分由高到低的排列顺序推荐综合得分排名前三的投标人为本包(项目)中标候选人,排名第一的为第一中标候选人。得分相同的,按投标报价由低到高顺序排列。得分且投标报价相同的并列。服务部分得分为0分的投标人,将失去成为中标候选人的资格。三、评标标准序号评分因素及权重评分标准说明1投标报价10%有效的投标报价中的最低价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×价格权重×100。本项目已专门面向中小企业采购,不再执行报价扣减。投标人的应答应满足招标文件“第二篇 项目服务需求”,有一条不满足的(第二篇中“※”号标注的部分除外),服务部分得分为0分,不再进入服务部分的评审。2技术部分66%1、技术参数响应情况(16分)供应商所投服务参数全部满足或优于技术需求的得16分,“★”号项为实质性响应参数项,每项不完全满足或缺失扣2分,其余参数每项不完全满足或缺项扣1分,扣完为止。 2技术部分66%二、安全服务方案(15分)供应商需结合采购需求提供安全服务方案,方案应包含以下几部分内容:1.对中心安全服务所需满足的国家体育总局以及国家体育总局体育彩票管理中心(下称“总局中心”)的相关安全制度要求、标准规范策解读。2.关键分析点:《中国体育彩票数据安全管理暂行办法》解读、总局中心安全建设路线规划分析。3.采购人安全服务总体规划设计方案;4.安全咨询规划设计服务、常态化安全运营服务、风险检测与评估服务、基础设施建设服务、重要时期安全保障服务的服务内容,服务流程,服务交付物;5.提供常态化安全运营服务中的联防联控服务内容。此内容需包含与总局体彩中心有联防联控平台的系统联调、威胁情报共享、告警数据统计上报、数据加密传输。6.对采购人安全服务的总体项目实施方案,包含实施计划以及进度安排,实施内容及项目质量保证措施、风险控制措施、应急预案。7.提供针对本项目的培训方案。根据所提供方案内容进行综合评价:方案包含上述所有内容,且内容不存在瑕疵得15分;方案内容存在1处瑕疵,得10分;存在2处瑕疵,得5分;存在3处及以上瑕疵或未完整提供以上要求的方案,得0分。 注:技术方案中所称的“瑕疵”指:1.方案出现内容缺项、表述不完整或缺少关键分析点;2.缺乏科学合理性,存在逻辑漏洞、常识错误;3.表述前后矛盾、无连贯性;4.技术方案安排并不适用本项目特性,不利于本项目的目的实现;5.现有技术条件下不可能实现的情形。6.方案应依据上级管理单位体彩总局中心的安全管理要求和防护方案制定,如出现不符或冲突视为瑕疵。2技术部分66%3、服务经验考察:供应商具备联防联控对接经验,提供联防联控对接方案。(20分)包含以下内容:1.联防联控平台对接流程;2.联防联控平台对接所需文档资料;3.平台对接API文档。方案包含上述所有内容,且内容不存在瑕疵得20分;方案内容存在1处瑕疵,得15分;存在2处瑕疵得10分,存在3处瑕疵得5分,存在4处瑕疵及以上得或未提供此项方案,得0分。 注:技术方案中所称的“瑕疵”指:1.方案出现内容缺项、表述不完整或缺少关键分析点;2.缺乏科学合理性,存在逻辑漏洞、常识错误;3.表述前后矛盾、无连贯性;4.技术方案安排并不适用本项目特性,不利于本项目的目的实现;5.现有技术条件下不可能实现的情形。2技术部分66%4、重要时期安全保障服务(5分)重保期间供应商需根据国家体育总局体育彩票管理中心要求进行联防联控,及时落实总局中心安全防护要求,安全防护策略与总局中心保持同步,提供重要时期安全保障服务承诺函,并加盖供应商公章得5分。2技术部分66%5、安全设备要求(10分)为保障安全建设过程中安全设备安全、稳定、好用,供应商需采用各厂商的头部安全设备进行供货,并且提供安全设备的供应商需具备原厂出具的授权服务承诺函以及售后服务承诺函。每提供1家原厂制造商出具给投标供应商的针对本项目中使用的安全设备及工具的授权服务承诺函以及售后服务承诺函并加盖原厂制造商公章的得2.5分,最高得10分,未提供的不得分。投标人的应答应满足招标文件“第三篇 项目商务需求”,有一条不满足的(第三篇中“※”号标注的部分除外),商务部分得分为0分,不再进入商务部分的评审。3商务部分24%一、履约能力(6分)供应商自2021年1月1日起至投标截止当日(以合同签订时间为准)实施过网络安全相关案例,提供销售(或服务)合同复印件以及甲方合同项目验收单并加盖供应商公章,每提供1个得2分。本项合计最多得6分,没有或未提供相关证明的不得分。3商务部分24%二、人员组织(18分)1.供应商提供合理的项目交付服务团队,保障交付质量,团成成员应具备丰富网络、安全、信息系统、数据中心技术支撑经验,交付服务团队成员满足如下要求:1.1交付服务团队成员中3人及以上具备CISP资质;1.2交付服务团队成员中1人及以上具备高级通信工程师资质;1.3交付服务团队成员中1人及以上具备认证数据中心运营经理资质;1.4交付服务团队成员中1人及以上具备网络工程师资质;1.5交付服务团队成员中1人及以上具备高级系统架构设计师资质;1.6交付服务团队成员中1人及以上具备ISO20000审计员资质;1.7交付服务团队成员中1人及以上具备OCP认证资质;1.8交付服务团队成员中1人及以上具备OBCA认证专家资质;1.9交付服务团队成员中1人及以上具备PRINCE2认证资质;提供以上团队人员的完整资料得11分,提供不全得4分,未提供的不得分。 提供完整资料指提供拟派团队人员的简历(需体现岗位名称、姓名、电话、项目经历、从业年限)、供应商为其在投标截止时间前 6 个月任意 1 个月社保缴纳证明材料并加盖供应商公章以及拟派人员具备的在有效期内的CISP、高级通信工程师、认证数据中心运营经理、网络工程师、高级系统架构设计师、具备ISO20000审计员、具备OCP认证、具备OBCA认证、具备PRINCE2认证相关要求资质证书并加盖供应商公章。 3商务部分24%二、人员组织(18分)2.交付服务团队中项目经理岗位拟派1人,拟派成员需满足以下需求:拥有系统分析师、信息系统项目管理师、系统架构设计师资质。完整提供经人事局人力资源和社会保障局认证资格证书的得4分,提供不全得1分,不提供不得分;所提供的资质证书经人事局或人力资源和社会保障局认定等级是高级的每个证书项加1分,中级及以下的每项加0.5分,最多加3分。 提供完整资料指提供拟派团队人员的简历(需体现岗位名称、姓名、电话、项目经历、从业年限)、供应商为其在投标截止时间前 6 个月任意 1 个月社保缴纳证明材料并加盖供应商公章以及拟派人员具备的在有效期内的CISP、高级通信工程师、认证数据中心运营经理、网络工程师、高级系统架构设计师、具备ISO20000审计员、具备OCP认证、具备OBCA认证、具备PRINCE2认证相关要求资质证书并加盖供应商公章。 说明:评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。四、无效投标条款投标人或其投标文件出现下列情况之一者,应为无效投标:(一)未按照招标文件的规定提交投标保证金的;(二)投标文件未按招标文件要求签署、盖章的;(三)不具备招标文件中规定的资格要求的;(四)报价超过招标文件中规定的预算金额或者最高限价的;(五)投标文件含有采购人不能接受的附加条件的;(六)投标人串通投标的;(七)法律、法规和招标文件规定的其他无效情形。五、废标条款在招标采购中,出现下列情形之一的,应予废标:(一)符合专业条件的投标人或者对招标文件作实质响应的投标人不足三家的;(二)投标人的报价均超过了采购预算,采购人不能支付的;(三)出现影响采购公正的违法、违规行为的;(四)因重大变故,采购任务取消的。废标后,除采购任务取消情形外,应当重新组织采购。第五篇投标人须知一、投标人(一)投标人投标人是指响应招标、参加投标竞争的法人、其他组织或者自然人。(二)合格投标人条件合格投标人应完全符合招标文件第一篇中规定的投标人资格条件,并对招标文件作出实质性响应。(三)投标人的风险投标人没有按照招标文件要求提供全部资料,或者投标人没有对招标文件在各方面作出实质性响应,可能导致投标被拒绝或评定为无效投标。(四)法律责任投标人违反《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》等相关规定,将按规定追究投标人法律责任。二、招标文件招标文件是投标人编制投标文件的依据,是评标委员会评判依据和标准。招标文件也是采购人与中标人签订合同的基础。(一)招标文件由投标邀请书;项目服务需求;项目商务需求;投标人须知;评标方法、评标标准、无效投标条款和废标条款;合同主要条款、合同范本;投标文件格式等七部分组成。(二)采购代理机构对招标文件所作的一切有效的书面通知、修改及补充,都是招标文件不可分割的部分。(三)本项目的招标文件、澄清文件(如果有)一律在重庆市政府采购网(www.ccgp-chongqing.gov.cn)上发布,请各投标人注意下载或到采购代理机构处领取;无论投标人下载或领取与否,均视同投标人已知晓本项目招标文件、澄清文件的内容。(四)采购代理机构对已发出的招标文件需要进行澄清或修改的,应以书面形式或公告形式通知所有招标文件收受人。该澄清或者修改的内容为招标文件的组成部分。三、投标文件投标人应当按照招标文件的要求编制投标文件,并对招标文件提出的要求和条件作出实质性响应,投标文件原则上采用软面订本,同时应编制完整的页码、目录。(一)投标文件组成投标文件由第七篇“投标文件格式”规定的部分和投标人所作的一切有效补充、修改和承诺等文件组成,投标人应按照第七篇“投标文件格式”规定的目录顺序组织编写和装订,否则有可能影响评委对投标文件的评审。(二)联合投标本项目不接受联合体参与投标。(三)投标有效期投标有效期为投标截止时间起90天。(四)投标保证金1.投标人应在投标截止时间前,按招标文件第一篇规定交纳投标保证金。2.投标保证金为投标的有效约束条件。3.投标保证金的有效期限覆盖投标有效期。4.投标保证金币种应与投标报价币种相同。5.《中标通知书》发出后,由重庆市公共资源交易中心五个工作日内退还未中标人的投标保证金;在采购合同签订后,由重庆市公共资源交易中心五个工作日退还中标人的投标保证金。6.投标人有下列情形之一的,采购人或者采购代理机构可以不退还投标保证金(提交投标保证金保函的,采购人有权提出索赔申请,担保方应在接到索赔申请后3个工作日内办结):6.1投标人在投标有效期撤回投标文件的;6.2投标人未按规定提交履约保证金的;6.3投标人在投标过程中弄虚作假,提供虚假材料的;6.4中标人无正当理由不与采购人签订合同的;6.5中标人将中标项目转让给他人或者在投标文件中未说明且未经采购人同意,将中标项目分包给他人的;6.6中标人拒绝履行合同义务的;6.7其他严重扰乱招投标程序的。(五)投标文件的份数和签署1.投标文件一式四份,其中正本一份,副本二份,电子文档一份(电子文档内容应与投标文件正本一致,推荐采用U盘为文件载体)。每套投标文件须在封面清楚地标明“正本”、“副本”或“电子文档”,副本应为正本的完整复印件,副本与正本不一致时以正本为准。投标文件电子文档与纸质投标文件正本不一致时,以纸质投标文件正本为准。2.在投标文件正本中,招标文件第七篇投标文件格式中规定签署、盖章的地方必须按其规定签署、盖章。3.若投标人对投标文件的错处作必要修改,则应在修改处加盖投标人公章或由法定代表人(或其授权代表)或自然人(投标人为自然人)签署确认。4.电报、电话、传真形式的投标文件概不接受。(六)投标报价1.投标人应严格按照“投标文件格式”中“开标一览表”和“分项报价明细表”的格式填写报价。2.投标人的报价为一次性报价,即在投标有效期内投标价格固定不变。3.本项目只接受一个投标报价,有选择的或有条件的报价将不予接受。(七)修正错误若投标文件出现计算或表达上的错误,修正错误的原则如下:1.投标文件中开标一览表(报价表)内容与投标文件中相应内容不一致的,以开标一览表(报价表)为准;2.大写金额和小写金额不一致的,以大写金额为准;3.单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价;4.总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。评标委员会按上述修正错误的原则及方法调整或修正投标人投标报价,若同时出现两种以上不一致的,按照前款规定的顺序修正,投标人同意并签字确认后,调整后的投标报价对投标人具有约束作用。如果投标人不接受修正后的报价,则其投标将作为无效投标处理。(八)投标文件的递交投标文件的正本、副本以及电子文档均应密封送达投标地点,应在封套上注明项目名称、投标人名称。若正本、副本以及电子文档分别进行密封的,还应在封套上注明“正本”、“副本”、“电子文档”字样。四、开标(一)开标应当在招标文件中“投标邀请书”确定的时间和地点公开进行。(二)采购代理机构可视采购具体情况,延长投标截止时间和开标时间,并将变更时间书面通知所有招标文件收受人。(三)开标由采购人或采购代理机构主持,邀请投标人和有关监督部门代表参加,有关监督部门可视情况派员现场监督。(四)开标时,由投标人或者其推选的代表检查投标文件的密封情况;经确认无误后,由采购人或者采购代理机构工作人员当众拆封,宣布投标人名称、投标价格和开标一览表规定的需要宣布的其他内容。投标人不足三家的,不得开标。(五)未宣读的投标价格、价格折扣和招标文件允许提供的备选投标方案等实质性内容等,评标时不予承认。(六)开标过程应由采购人或采购代理机构或重庆市公共资源交易中心指定专人负责记录,并存档备查。(七)投标人未参加开标的,视同认可开标结果。五、评标见第四篇内容。六、定标(一)定标原则采购人或其授权的评标委员会应按照评标报告中推荐的中标候选人排名顺序确定中标人。(二)定标程序1.采购代理机构应当在评标结束后2个工作日内将评标报告送采购人。2.采购人应当自收到评标报告之日起5个工作日内按评标报告推荐的中标候选人顺序确定中标人。中标候选人并列的,由采购人或者采购人委托评标委员会按照服务部分得分由高到低的顺序排列;服务部分得分相同的,按商务部分得分由高到低的顺序排列确定中标人。3.采购人或者采购代理机构应当自中标人确定之日起2个工作日内,在重庆市政府采购网上公告中标结果。中标公告期限为1个工作日。4.中标人变更中标人拒绝与采购人签订合同的,采购人可以按照评标报告推荐的中标候选人顺序,确定排名下一位的候选人为中标人,也可以重新开展政府采购活动。七、中标(一)采购人依法确定中标人后,采购代理机构以书面形式发出中标通知书。(二)中标通知书发出后,采购人改变中标结果,或者中标人放弃中标,应当承担相应的法律责任。八、询问、质疑和投诉(一)询问采购人或者采购代理机构应当在3个工作日内对投标人依法提出的询问作出答复。投标人询问可以是口头或书面形式。(二)质疑投标人认为采购文件、采购过程和中标结果使自己的权益受到伤害的,可向采购人或采购代理机构以书面形式提出质疑。提出质疑的应当是参与所质疑项目采购活动的投标人。1.质疑时限、内容1.1投标人对招标文件提出质疑的,应在依法获取招标文件之日或者招标文件公告期限届满之日起七个工作日内提出。1.2投标人对采购过程提出质疑的,应在各采购程序环节结束之日起七个工作日内提出。1.3投标人对中标结果提出质疑的,应当在中标结果公告期限届满之日起七个工作日内提出。1.4投标人提出质疑应当提交质疑函和必要的证明材料,质疑函应当包括下列内容:1.4.1供应商的姓名或者名称、地址、邮编、联系人及联系电话;1.4.2质疑项目的名称、项目号以及采购执行编号;1.4.3具体、明确的质疑事项和与质疑事项相关的请求;1.4.4事实依据;1.4.5必要的法律依据;1.4.6提出质疑的日期;1.4.7营业执照(或事业单位法人证书,或个体工商户营业执照或有效的自然人身份证明)复印件;1.4.8法定代表人授权委托书原件、法定代表人身份证复印件和其授权代表的身份证复印件(供应商为自然人的提供自然人身份证复印件);1.5供应商为自然人的,质疑函应当由本人签字;供应商为法人或者其他组织的,质疑函应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。2.质疑答复采购人、采购代理机构应当在收到投标人的书面质疑后七个工作日内作出答复,并以书面形式通知质疑投标人和其他有关投标人。3.其他3.1投标人应按照《政府采购质疑和投诉办法》(财政部令第94号)及相关法律法规要求,在法定质疑期内一次性提出针对同一采购程序环节的质疑。3.2质疑函范本可在财政部门户网站和中国政府采购网下载。4.质疑联系方式详见第一篇“联系方式”。(三)投诉1.投标人对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内按照相关法律法规向财政部门提起投诉。2.投标人应按照《政府采购质疑和投诉办法》(财政部令第94号)及相关法律法规要求递交投诉书和必要的证明材料。投诉书范本可在财政部门户网站和中国政府采购网下载。3.投诉书应当使用中文,相关当事人提供外文书证或者外国语视听资料的,应当附有中文译本,由翻译机构盖章或者翻译人员签名;相关当事人向财政部门提供的在中华人民共和国领域外形成的证据,应当说明来源,经所在国公证机关证明,并经中华人民共和国驻该国使领馆认证,或者履行中华人民共和国与证据所在国订立的有关条约中规定的证明手续;相关当事人提供的在香港特别行政区、澳门特别行政区和台湾地区内形成的证据,应当履行相关的证明手续。4.在确定受理投诉后,财政部门自受理投诉之日起30个工作日内(需要检验、检测、鉴定、专家评审以及需要投诉人补正材料的,所需时间不计算在投诉处理期限内)对投诉事项做出处理决定。九、采购代理服务费(一)投标人中标后向采购代理机构缴纳采购代理服务费,采购代理服务费的收取标准按照以下标准执行: 采购类型成交金额(万元)货物采购服务采购工程采购0-1001.5%1.5%1.0%100-5001.1%0.8%0.7%500-10000.8%0.45%0.55%1000-50000.5%0.25%0.35%5000-100000.25%0.1%0.2%10000-1000000.05%0.05%0.05%注:代理服务收费按差额定率累进法计算。例如:某服务代理业务成交金额为500万元,计算代理服务收费额如下:100万元×1.5%=1.5万元(500-100)万元×0.8%=3.2万元合计收费=1.5+3.2=4.7(万元)(二)服务费以现金或转账汇款等形式支付。(三)采购代理服务费缴纳账户信息:户名:重庆众合招标代理有限公司开户行:中国工商银行重庆市高科技支行账号:3100020409200173626(四)代理服务费在领取中标通知书前一次性支付。十、交易服务费投标人中标后向“重庆联合产权交易所集团股份有限公司”缴纳交易服务费,服务费的收取标准按渝发改收费(2023)115号执行。重庆市公共资源交易中心咨询电话:023-63625633十一、签订合同(一)采购人原则上应在中标通知书发出之日起二十日内和中标人签订政府采购合同,无正当理由不得拒绝或拖延合同签订。所签订的合同不得对招标文件和中标人投标文件作实质性修改。其他未尽事宜由采购人和中标人在采购合同中详细约定。(二)采购人应当自合同签订之日起7个工作日内,在“政府采购业务管理系统”进行合同登记备案;2个工作日内按相关管理要求在重庆市政府采购网上公告政府采购合同,但政府采购合同中涉及国家秘密、商业秘密的内容除外。未按要求公告及备案的,应当及时进行补充公告及备案。(三)招标文件、中标人的投标文件及澄清文件等,均为签订政府采购合同的依据。(四)合同生效条款由供需双方约定,法律、行政法规规定应当办理批准、登记等手续后生效的合同,依照其规定。(五)合同原则上应按照《重庆市政府采购合同》签订,相关单位要求适用合同通用格式版本的,应按其要求另行签订其他合同。十二、项目验收合同执行完毕,采购人或采购代理机构原则上应在7个工作日内组织履约情况验收,不得无故拖延或附加额外条件。十三、政府采购信用融资投标人参与重庆市政府采购活动,成为中标人,并与采购人签订政府采购合同后,可按照重庆市政府采购支持中小企业信用融资办法的规定,向开展政府采购信用融资业务的银行申请贷款。具体内容详见重庆市政府采购网“信用融资”信息专栏。第六篇合同主要条款和格式合同(样本)一、合同主要条款1.定义1.1甲方(需方)即采购人,是指通过招标采购,接受合同服务(含随服务附带的货物)的各级国家机关、事业单位和团体组织。1.2乙方(供方)即中标人,是指中标后提供合同货物和服务的自然人、法人及其他组织。1.3合同是指由甲乙双方按照招标文件和投标文件的实质性内容,通过协商一致达成的书面协议。1.4合同价格指以中标价格为依据,在供方全面履行合同义务后,需方(或财政部门)应支付给供方的金额。1.5技术资料是指合同货物及其相关的设计、制造、监造、检验、验收等文件(包括图纸、各种文字说明、标准)。2.服务内容合同包括以下内容:。3.合同价格3.1合同价格即合同总价。3.2合同价格包含服务费、人工费、工具开发费、提供服务所需的设备或货物购买(制造)费、辅材费、运输费、装卸费、安装调试费、培训费及各种应纳的税费等所有费用。4.转包或分包4.1本合同范围的货物,应由乙方直接供应,不得转让他人供应;4.2非经甲方书面同意,乙方不得将本合同范围的服务全部或部分分包给他人供应;4.3如有转让和未经甲方同意的分包行为,甲方有权解除合同,没收履约保证金并追究乙方的违约责任。5.付款5.1本合同使用货币币制如未作特别说明均为人民币。5.2付款方式:银行转账。5.3付款方法:同本项目“第三篇商务条款”中关于付款方式的约定。6.知识产权甲方在中华人民共和国境内使用乙方提供的货物及服务时免受第三方提出的侵犯其专利权或其它知识产权的起诉。如果第三方提出侵权指控,乙方应承担由此而引起的一切法律责任和费用。7.合同争议的解决7.1当事人友好协商达成一致7.2在60天内当事人协商不能达成协议的,可提请采购人当地仲裁机构仲裁。8.违约责任按《中华人民共和国民法典》、《中华人民共和国政府采购法》有关条款,或由供需双方约定。9.合同生效及其它9.1合同生效及其效力应符合《中华人民共和国民法典》有关规定。9.2合同应经当事人法定代表人或委托代理人签字,加盖双方合同专用章或公章。9.3合同所包括附件,是合同不可分割的一部分,具有同等法法律效力。9.4本合同条件未尽事宜依照《中华人民共和国民法典》,由供需双方共同协商确定。二、政府采购合同(格式,可根据项目实际情况调整)重庆市政府采购合同(项目号:)经双方协商一致,达成以下购销合同:合同编号:___________________________签订地点:___________________________甲方(需方):___________________________乙方(供方):___________________________根据《中华人民共和国政府采购法》、《中华人民共和国民法典》网络安全服务采购采购项目(项目号:CQS24C01375;采购执行编号:ZHZFCG2411092)的招标文件、乙方的投标文件及《中标通知书》,甲、乙双方同意签订本合同。详细技术说明及其他有关合同项目的特定信息由合同附件予以说明,合同附件及本项目的招标文件、投标文件、《中标通知书》等均为本合同不可分割的部分。双方同意共同遵守如下条款:第1条项目基本情况2017年6月1日,《中华人民共和国网络安全法》正式施行,将网络安全各项工作带入法治化轨道,随后陆续出台《密码法》、《数据安全法》、《个人信息保护法》、《信息安全技术网路安全等级保护基本要求》(等保2.0)等一系列法律法规,2020年12月国家体育总局发布《国家体育总局网络安全管理办法》,2024年国家体育总局体育彩票管理中心发布《中国体育彩票数据安全管理办法》等合规要求,行业对信息安全的重视及监管力度逐年加强,故我中心拟设立网络信息安全服务项目,通过对2024年-2026年的信息安全体系建设进行规划,逐步加强自身信息安全日常管理能力,实现与总局体彩中心实现专有联防联控平台对接,按照“一个中心三重防护”原则实现联通总局体彩中心威胁实时同步、实时预警、实时防护等安全防护要求;三年内从管理、技术、运营等方面逐年提升我中心信息安全水平,建成一套适用于我中心的信息安全体系。第2条交货时间合同签订后30天内。第3条服务内容及要求技术要求根据本项目的采购文件、响应文件、《成交通知书》为准;同时作为本合同不可分割的部分。第4条验收、交付标准和方法1.验收主体及验收组织方式:☑甲方自行验收2.履约验收程序:☑一次性验收3.是否邀请本项目的其他供应商:☑否4.是否邀请专家:☑否5.是否邀请服务对象:☑否6.是否邀请第三方检测机构:☑否7.履约验收时间:供应商提出验收申请后10天内。8.验收组织的其他事项:验收由甲方组织,供应商配合进行。9.技术履约验收内容:按国家有关规定以及采购文件的质量要求和技术指标、供应商的响应文件及承诺、合同约定标准进行验收。10.商务履约验收内容:按国家有关规定以及采购文件的质量要求和技术指标、供应商的响应文件及承诺、合同约定标准进行验收。11.履约验收标准:按采购与响应文件中质量要求和技术指标比较优胜的原则确定该项的约定标准进行验收。12.履约验收其他事项:验收时如发现所交付的不符合标准及本合同规定之情形者,甲方应做出详尽的现场记录,或由验收双方签署备忘录,此现场记录或备忘录可用作补充、缺失和更换损坏部件的有效证据,由此产生的时间延误与有关费用由供应商承担,验收期限相应顺延;如质量验收合格,双方签署质量验收报告。其他未尽事宜应严格按照财政部关于进一步加强政府采购需求和履约验收管理的指导意见(财库〔2016〕205号)的要求进行。第5条服务费用及支付方式1.甲方在验收合格后,接到供应商通知和票据凭证资料后分期支付合同金额价款;2.供应商须向甲方出具合法有效完整的完税发票及凭证资料进行支付结算。3.服务期三年,按年结算服务费。项目启动时预付中标总价的三分之一,后每年支付中标价格的三分之一。第6条无产权瑕疵条款乙方保证所提供的服务的所有权完全属于乙方且无任何抵押、查封等产权瑕疵。如有产权瑕疵的,视为乙方违约。乙方应负担由此而产生的一切损失。第7条甲方的权利和义务7.1甲方有权对合同规定范围内乙方的服务行为进行监督和检查,拥有监管权。有权定期核对乙方提供服务所配备的人员数量。对甲方认为不合理的部分有权下达整改通知书,并要求乙方限期整改。7.2甲方有权依据双方签订的考评办法对乙方提供的服务进行定期考评。7.3负责检查监督乙方管理工作的实施及制度的执行情况。7.4根据本合同规定,按时向乙方支付应付服务费用。7.5国家法律、法规所规定由甲方承担的其它责任。第8条乙方的权利和义务8.1对本合同规定的委托服务范围内的项目享有管理权及服务义务。8.2根据本合同的规定向甲方收取相关服务费用,并有权在本项目管理范围内管理及合理使用。8.3及时向甲方通告本项目服务范围内有关服务的重大事项,及时配合处理投诉。8.4接受项目行业管理部门及政府有关部门的指导,接受甲方的监督。8.5国家法律、法规所规定由乙方承担的其它责任。第9条违约责任1.双方必须遵守本合同并执行合同中的各项规定,保证本合同的合法正常履行。2.如因供应商工作人员在履行职务过程中的疏忽、失职、过错,故意或者过失原因给甲方造成损失或侵害,包括甲方本身的财产损失、由此而导致的甲方对任何第三方的法律责任,供应商对此均应承担全部的赔偿责任。3.供应商提供的服务不符合本合同规定的,每出现一次违约(合同涉及“内容”和“质量”的,每不符合一项,视为一次违约),供应商须向甲方支付本合同总价1%的违约金并且按甲方要求进行整改,出现违约3次以上或未按甲方要求整改的,甲方有权无条件解除本合同并要求供应商退还已收取的费用。4.甲方无正当理由逾期未按照合同约定付款的,则每日按未付款金额的1‰向供应商偿付违约金,但累计违约金总额不超过未付款总额的2%。5.供应商保证本合同所涉产品的权利无瑕疵,包括知识产权权利无瑕疵,不侵犯任何第三方的合法权益。如任何第三方经法院(或仲裁机构)裁决有权对上述产品主张权利,由供应商承担经济责任的,供应商除应向甲方返还已收款项及利息外,还应另按合同总价的5%向甲方支付违约金并赔偿因此给甲方造成的一切损失,包括甲方因诉讼产生的律师费、诉讼费费用。6.如果供应商违反保密义务,损害甲方合法权益,或者供应商因此受到行政或刑事处罚的,甲方有权解除本合同并要求供应商赔偿合同总金额15%的违约金,供应商还应退还甲方已支付的全部款项。供应商及涉事人员还需承担相关的法律责任。7.供应商偿付的违约金不足以弥补甲方损失的,还应按甲方损失尚未弥补的部分,支付赔偿金给甲方。8.合同签订后,若供应商存在违法违规行为的,甲方有权无条件解除本合同并要求供应商退还已获得的全部费用。9.本项目服务人员不得更换,如出现不可抗力原因需更换的,必须向甲方提交书面申请,并详细说明更换的原因、提供替代人员的简历及劳动/劳务合同材料,经甲方同意后,方可更换。若供应商擅自更换服务人员的,供应商应支付合同金额10%的违约金,且甲方有权无条件解除合同。第10条争议管辖双方应通过友好协商解决争议,经协商不能达成协议时,向甲方所在地人民法院起诉。诉讼产生的全部费用由败诉方承担。在法院审理期间,除有争议的部分外,合同其余部分应按照合同约定继续履行。第11条不可抗力事件处理11.5在合同有效期内,任何一方因不可抗力事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗力影响期相同。11.2不可抗力事件发生后,应立即通知对方,并寄送有关权威机构出具的证明。11.3不可抗力事件延续天以上,双方应通过友好协商,确定是否继续履行合同。第12条解决合同纠纷的方式12.1在执行本合同中发生的或与本合同有关的争端,双方应通过友好协商解决,经协商在天内不能达成协议时,应提交甲方所在地仲裁委员会仲裁。12.2仲裁裁决应为最终决定,并对双方具有约束力。12.3除另有裁决外,仲裁费应由败诉方负担。12.4在仲裁期间,除正在进行仲裁部分外,合同其他部分继续执行。第13条包装方式及运输涉及的商品包装和快递包装,均应符合《商品包装政府采购需求标准(试行)》《快递包装政府采购需求标准(试行)》的要求,包装应适应于远距离运输、防潮、防震、防锈和防野蛮装卸,以确保货物安全无损运抵指定地点。第14条合同生效及其他1.合同经双方法定代表人或授权委托代理人签字并加盖单位公章后生效。2.合同执行中涉及采购资金和采购内容修改或补充的,须经政府采购监管部门审批,并签书面补充协议报政府采购监督管理部门备案,方可作为主合同不可分割的一部分。3.本合同一式四份,自双方签章之日起生效。甲方、乙方、采购代理机构、财政监管部门一份,具有同等法律效力。第15条附件甲方:(盖章)乙方:(盖章)法定代表人(授权代表):法定代表人(授权代表):地址:地址:开户银行:开户银行:账号:账号:电话:传真:电话:传真:签约日期:年月日签约日期:年月日第七篇投标文件格式一、经济文件(一)开标一览表(二)分项报价明细表二、服务文件(一)服务条款差异表(二)第二篇所需证明材料(如果有)(三)第四篇评审因素服务部分所需证明材料三、商务文件(一)投标函(格式)(二)商务条款差异表(三)第三篇所需证明材料(如果有)(四)第四篇评审因素商务部分所需证明材料四、其他(一)中小企业声明函、监狱企业证明文件、残疾人福利性单位声明函(二)其他与项目有关的资料(自附)(三)分包意向协议(格式自定)五、资格文件(一)法人营业执照(副本)或事业单位法人证书(副本)或个体工商户营业执照或有效的自然人身份证明或社会团体法人登记证书复印件(二)法定代表人身份证明书(格式)(三)法定代表人授权委托书(格式)(四)基本资格条件承诺函(格式)一、经济文件(一)开标一览表项目号:招标项目名称:投标人名称项目名称数量投标报价(小写)投标报价(大写): 备注:投标人法定代表人(或法定代表人授权代表)或自然人:(投标人公章)(签署或盖章)年月日说明:1.开标一览表按格式填列;2.开标一览表在开标大会上当众宣读,务必填写清楚,准确无误;3.若以联合体参与投标的,应在“投标人名称”处注明所有联合体名称。“投标人”处至少应加盖联合体主办方(主体)公章。(二)分项报价明细表项目号:招标项目名称:单位:元序号名称数量单价合计12345678/9/10/11……/12总计投标人:法定代表人(或法定代表人授权代表)或自然人:(投标人公章)(签署或盖章)年月日注:1.请投标人完整填写本表;2.该表可扩展。二、服务文件(一)服务条款差异表项目号:招标项目名称:序号招标要求投标应答差异说明提醒:请注明具体内容以及投标文件中具体内容的位置(页码)注:1.本表即为对本项目“第二篇项目服务需求”中所列条款进行比较和响应;2.本表可扩展。3.投标应答栏中应当注明具体内容以及投标文件中具体内容的位置(页码)。(二)第二篇所需证明材料(三)第四篇评审因素服务部分所需证明材料三、商务文件(一)投标函(格式)招标项目名称:致:(采购代理机构名称):(投标人名称)系中华人民共和国合法企业,注册地址:。我方就参加本次投标有关事项郑重声明如下:一、我方完全理解并接受该项目招标文件所有要求。二、我方提交的所有投标文件、资料都是准确和真实的,如有虚假或隐瞒,我方愿意承担一切法律责任。三、我方承诺按照招标文件要求,提供招标项目的服务。四、我方按招标文件要求提交的投标文件为:投标文件正本1份,副本份,电子文档份。五、我方承诺:本次投标的投标有效期为投标截止时间起90天。六、我方投标报价为闭口价。即在投标有效期和合同有效期内,该报价固定不变。七、如果我方中标,我方将履行招标文件中规定的各项要求以及我方投标文件的各项承诺,按《中华人民共和国政府采购法》、《中华人民共和国民法典》及合同约定条款承担我方责任。八、我方未为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务。九、我方理解,最低报价不是中标的唯一条件。十、我方同意按有关规定及招标文件要求,交纳足额投标保证金。十一、若我方中标,愿意按有关规定及招标文件要求缴纳采购代理服务费和交易服务费。(投标人公章或自然人签署)年月日(二)商务条款差异表项目号:招标项目名称:序号招标商务要求投标商务应答差异说明提醒:请注明具体内容以及投标文件中具体内容的位置(页码)注:1.本表即为对本项目“第三篇项目商务需求”中所列条款进行比较和响应;2.本表可扩展。3.投标应答栏中应当注明具体内容,且必须标注具体内容在投标文件中的位置(页码)。(三)第三篇所需证明材料(如果有)(四)第四篇评审因素商务部分所需证明材料四、其他(一)中小企业声明函、监狱企业证明文件、残疾人福利性单位声明函中小企业声明函本公司郑重声明,根据《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)的规定,本公司(参加重庆市体育彩票管理中心的网络安全服务采购采购活动,服务份额的30%由符合政策要求的小微企业承接。相关企业(签订分包意向协议的中小企业)的具体情况如下:1.网络安全服务采购,属于(软件和信息技术服务业);承接企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元,属于(小型企业、微型企业);为本标的提供的服务人员人,其中与本企业签订劳动合同人,其他人员人。有其他人员的不符合中小企业扶持政策(适用于服务采购项目);……以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章):日期:填写时应注意以下事项:1.从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。2.中小企业应当按照《中小企业划型标准规定》(工信部联企业〔2011〕300号),如实填写并提交《中小企业声明函》。3.投标人填写《中小企业声明函》中所属行业时,应与采购文件第一篇“采购标的对应的中小企业划分标准所属行业”中填写的所属行业一致。4.本声明函“企业名称(盖章)”处为投标人盖章。注:各行业划型标准:(一)农、林、牧、渔业。营业收入20000万元以下的为中小微型企业。其中,营业收入500万元及以上的为中型企业,营业收入50万元及以上的为小型企业,营业收入50万元以下的为微型企业。(二)工业。从业人员1000人以下或营业收入40000万元以下的为中小微型企业。其中,从业人员300人及以上,且营业收入2000万元及以上的为中型企业;从业人员20人及以上,且营业收入300万元及以上的为小型企业;从业人员20人以下或营业收入300万元以下的为微型企业。(三)建筑业。营业收入80000万元以下或资产总额80000万元以下的为中小微型企业。其中,营业收入6000万元及以上,且资产总额5000万元及以上的为中型企业;营业收入300万元及以上,且资产总额300万元及以上的为小型企业;营业收入300万元以下或资产总额300万元以下的为微型企业。(四)批发业。从业人员200人以下或营业收入40000万元以下的为中小微型企业。其中,从业人员20人及以上,且营业收入5000万元及以上的为中型企业;从业人员5人及以上,且营业收入1000万元及以上的为小型企业;从业人员5人以下或营业收入1000万元以下的为微型企业。(五)零售业。从业人员300人以下或营业收入20000万元以下的为中小微型企业。其中,从业人员50人及以上,且营业收入500万元及以上的为中型企业;从业人员10人及以上,且营业收入100万元及以上的为小型企业;从业人员10人以下或营业收入100万元以下的为微型企业。(六)交通运输业。从业人员1000人以下或营业收入30000万元以下的为中小微型企业。其中,从业人员300人及以上,且营业收入3000万元及以上的为中型企业;从业人员20人及以上,且营业收入200万元及以上的为小型企业;从业人员20人以下或营业收入200万元以下的为微型企业。(七)仓储业。从业人员200人以下或营业收入30000万元以下的为中小微型企业。其中,从业人员100人及以上,且营业收入1000万元及以上的为中型企业;从业人员20人及以上,且营业收入100万元及以上的为小型企业;从业人员20人以下或营业收入100万元以下的为微型企业。(八)邮政业。从业人员1000人以下或营业收入30000万元以下的为中小微型企业。其中,从业人员300人及以上,且营业收入2000万元及以上的为中型企业;从业人员20人及以上,且营业收入100万元及以上的为小型企业;从业人员20人以下或营业收入100万元以下的为微型企业。(九)住宿业。从业人员300人以下或营业收入10000万元以下的为中小微型企业。其中,从业人员100人及以上,且营业收入2000万元及以上的为中型企业;从业人员10人及以上,且营业收入100万元及以上的为小型企业;从业人员10人以下或营业收入100万元以下的为微型企业。(十)餐饮业。从业人员300人以下或营业收入10000万元以下的为中小微型企业。其中,从业人员100人及以上,且营业收入2000万元及以上的为中型企业;从业人员10人及以上,且营业收入100万元及以上的为小型企业;从业人员10人以下或营业收入100万元以下的为微型企业。(十一)信息传输业。从业人员2000人以下或营业收入100000万元以下的为中小微型企业。其中,从业人员100人及以上,且营业收入1000万元及以上的为中型企业;从业人员10人及以上,且营业收入100万元及以上的为小型企业;从业人员10人以下或营业收入100万元以下的为微型企业。(十二)软件和信息技术服务业。从业人员300人以下或营业收入10000万元以下的为中小微型企业。其中,从业人员100人及以上,且营业收入1000万元及以上的为中型企业;从业人员10人及以上,且营业收入50万元及以上的为小型企业;从业人员10人以下或营业收入50万元以下的为微型企业。(十三)房地产开发经营。营业收入200000万元以下或资产总额10000万元以下的为中小微型企业。其中,营业收入1000万元及以上,且资产总额5000万元及以上的为中型企业;营业收入100万元及以上,且资产总额2000万元及以上的为小型企业;营业收入100万元以下或资产总额2000万元以下的为微型企业。(十四)物业管理。从业人员1000人以下或营业收入5000万元以下的为中小微型企业。其中,从业人员300人及以上,且营业收入1000万元及以上的为中型企业;从业人员100人及以上,且营业收入500万元及以上的为小型企业;从业人员100人以下或营业收入500万元以下的为微型企业。(十五)租赁和商务服务业。从业人员300人以下或资产总额120000万元以下的为中小微型企业。其中,从业人员100人及以上,且资产总额8000万元及以上的为中型企业;从业人员10人及以上,且资产总额100万元及以上的为小型企业;从业人员10人以下或资产总额100万元以下的为微型企业。(十六)其他未列明行业。从业人员300人以下的为中小微型企业。其中,从业人员100人及以上的为中型企业;从业人员10人及以上的为小型企业;从业人员10人以下的为微型企业。监狱企业证明文件以省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件为准。残疾人福利性单位声明函本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加______单位的______项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。残疾人福利性单位名称(盖章):日期:若中标人为残疾人福利性单位的,将在结果公告时公告其《残疾人福利性单位声明函》。(二)其他与项目有关的资料(自附)(三)分包意向协议(格式自定)五、资格文件(一)法人营业执照(副本)或事业单位法人证书(副本)或个体工商户营业执照或有效的自然人身份证明或社会团体法人登记证书复印件(二)法定代表人身份证明书(格式)招标项目名称:致:(采购代理机构名称):(法定代表人姓名)在(投标人名称)任(职务名称)职务,是(投标人名称)的法定代表人。特此证明。(投标人公章)年月日法定代表人电话:XXXXXXX电子邮箱:XXXXXX@XXXXX(若授权他人办理并签署投标文件的可不填写)(附:法定代表人身份证正反面复印件)(三)法定代表人授权委托书(格式)招标项目名称:致:(采购代理机构名称):(投标人法定代表人名称)是(投标人名称)的法定代表人,特授权(被授权人姓名及身份证代码)代表我单位全权办理上述项目的投标、谈判、签约等具体工作,并签署全部有关文件、协议及合同。我单位对被授权人的签署负全部责任。在撤销授权的书面通知以前,本授权书一直有效。被授权人在授权书有效期内签署的所有文件不因授权的撤销而失效。被授权人:投标人法定代表人:(签署或盖章)(签署或盖章)(附:被授权人身份证正反面复印件)(投标人公章)年月日被授权人电话:XXXXXXX电子邮箱:XXXXXX@XXXXX(若法定代表人办理并签署投标文件的可不填写)注:1.若为法定代表人办理并签署投标文件的,不提供此文件。2.若为联合体投标的,法定代表人授权委托书由联合体主办方(主体)出具。(四)基本资格条件承诺函基本资格条件承诺函致(采购代理机构名称):(投标人名称)郑重承诺:1.我方具有良好的商业信誉和健全的财务会计制度,具有履行合同所必需的设备和专业技术能力,具有依法缴纳税收和社会保障金的良好记录,参加本项目采购活动前三年内无重大违法活动记录。2.我方未列入在信用中国网站(www.creditchina.gov.cn)“失信被执行人”、“重大税收违法案件当事人名单”中,也未列入中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为记录名单”中。3.我方在采购项目评审(评标)环节结束后,随时接受采购人、采购代理机构的检查验证,配合提供相关证明材料,证明符合《中华人民共和国政府采购法》规定的投标人基本资格条件。我方对以上承诺负全部法律责任。特此承诺。(投标人公章)年月日(结束)
投标 / 标书制作要点(原创)
本网络安全服务 安全运维服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。重庆市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
