天津市政务服务地图系统建设 通用应用软件开发服务 信息化工程监理服务招标公告(天津市数据发展中心2025)



天津数据发展中心-天津市政务服务地图系统建设项目 (项目编号:TGPC-2024-D-1156)公开招标公告
发布日期:2025年01月03日发布来源:天津市数据发展中心机关

项目概况

天津数据发展中心-天津市政务服务地图系统建设项目招标项目的潜在投标人应在
天津市政府采购中心网获取招标文件,并于
2025年01月24日 08点30分(北京时间)前递交投标文件。

一、项目基本情况

项目编号:TGPC-2024-D-1156

项目名称:天津数据发展中心-天津市政务服务地图系统建设项目

预算金额:120.0万元

最高限价:119.75万元

采购需求:

包号
是否设置最高限价
预算(万元)
最高限价(万元)
采购目录
采购需求

第1包

103
102.75
通用应用软件开发服务
详见招标文件

基础软件
详见招标文件

基础软件
详见招标文件

第2包

3
3
信息化工程监理服务
详见招标文件

第3包

8
8
测试评估认证服务
详见招标文件

第4包

6
6
测试评估认证服务
详见招标文件

合同履行期限:第一包:签订合同之日起8个月内完成开发任务(包括3个月试运行),竣工验收合格后提供一年的维保服务。 第二包:合同签订之日起至本项目第一包验收之日止。 第三包:合同签订起准备相关材料,项目具备测评条件,在接到通知的60个工作日内完成全部等级保护测评工作。 第四包:合同签订起准备相关材料,项目具备测评条件,在接到通知的60个工作日内完成全部密码测评工作。

本项目不接受联合体参与 ,本项目不接受进口产品

二、申请人的资格要求:

1.满足《中华人民共和国政府采购法》第二十二条规定;

2.落实政府采购政策需满足的资格要求:(一)本项目专门面向中小企业采购。 (二)根据财政部发布的《关于政府采购支持监狱企业发展有关问题的通知》规定,监狱企业视同小微企业。 (三)根据财政部、民政部、中国残疾人联合会发布的《关于促进残疾人就业政府采购政策的通知》规定,残疾人福利性单位视同小微企业。 注:中小微企业以投标人填写的《中小企业声明函》为判定标准,残疾人福利性单位以投标人填写的《残疾人福利性单位声明函》为判定标准,监狱企业须投标人提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定。以上政策不重复享受。 (四)按照《财政部关于在政府采购活动中查询及使用信用记录有关问题的通知》(财库〔2016〕125号)的要求,根据开标当日解密截止时间“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)的信息,对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,拒绝参与政府采购活动,同时对信用信息查询记录和证据进行打印存档。 (五)按照《关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)、《关于印发环境标志产品政府采购品目清单的通知》(财库〔2019〕18号)、《关于印发节能产品政府采购品目清单的通知》(财库〔2019〕19号)、《市场监管总局关于发布参与实施政府采购节能产品、环境标志产品认证机构名录的公告》(2019年第16号)等文件要求,对政府采购节能、环境标志品目清单内的产品实施优先采购和强制采购的评标方法。 本项目专门面向中小企业采购;

3.本项目的特定资格要求:(一)根据《商用密码应用安全性评估管理办法》的规定,第四包投标人应为国家密码管理部门认定的密码评测机构,列入国家密码管理局公告(第49号)机构目录之内。 (二)投标人须具备《中华人民共和国政府采购法》第二十二条第一款规定的条件,提供以下材料: 1. 营业执照副本或事业单位法人证书或民办非企业单位登记证书或社会团体法人登记证书或基金会法人登记证书扫描件或自然人的身份证明扫描件。 2. 财务状况报告等相关材料: A.经第三方会计师事务所审计的2023年度财务报告扫描件。 B. 具有良好的商业信誉和健全的财务会计制度的书面声明。 注:A、B两项提供任意一项均可。 3. 依法缴纳税收和社会保障资金的书面声明。 4. 投标截止日前3年在经营活动中没有重大违法记录的书面声明(截至开标日成立不足3年的供应商可提供自成立以来无重大违法记录的书面声明)。 5. 提交具备履行合同所必需的设备和专业技术能力证明材料。 (三)本项目不接受联合体投标。 (四)本项目专门面向中小企业采购,提供《中小企业声明函》。

三、获取招标文件

时间:
2025年01月03日到
2025年01月10日,每天上午09:00至12:00,下午12:00至17:00(北京时间,法定节假日除外)

地点:天津市政府采购中心网

方式:使用天津市中环认证服务有限公司发出的CA数字证书(原天津市电子认证中心发出尚在有效期内的CA数字证书仍可使用)登录天津市政府采购中心网(网址:http://tjgpc.zwfwb.tj.gov.cn)-“网上招投标”-“供应商登录”-“市级集采机构入口”下载招标文件。

售价:0元

四、提交投标文件截止时间、开标时间和地点

2025年01月24日 08点30分(北京时间)。

地点:天津市政府采购中心网

五、公告期限

自本公告发布之日起5个工作日。

六、其他补充事宜

七、对本次招标提出询问,请按以下方式联系。

1.采购人信息

名称:天津市数据发展中心机关

地址:天津市河西区梅江道20号

联系方式:022-60619199

2.采购代理机构信息

名称:天津市政府采购中心

地址:天津市河东区红星路79号二楼

联系方式:022-24538301

3.项目联系方式

项目联系人:李楠、鲁志强、杨光

电 话:022-24538301

采购文件下载

招标文件(TGPC-2024-D-1156).docx

天津市政府采购中心
2025年01月03日

天津数据发展中心-天津市政务服务地图系统建设项目招标文件(项目编号:TGPC-2024-D-1156)P天津市政府采购中心2025.1目录第一部分投标邀请函第二部分招标项目要求第三部分投标须知第四部分合同条款第五部分投标文件格式第一部分投标邀请函受天津市数据发展中心委托,天津市政府采购中心将以公开招标方式,对天津数据发展中心-天津市政务服务地图系统建设项目实施政府采购。现欢迎合格的供应商参加投标。本项目为远程招投标,一律不接受纸质投标文件,只接受加盖投标人电子签章的电子投标文件(以通过天津公共资源电子签章客户端正确读取签章信息为准)。供应商参加投标前须办理CA数字证书(USBKEY)和电子签章。投标人须按招标文件的规定在天津市政府采购中心招投标系统中提交网上应答并上传加盖投标人电子签章的电子投标文件(以通过天津公共资源电子签章客户端正确读取签章信息为准)。一、项目名称和编号(一)项目名称:天津数据发展中心-天津市政务服务地图系统建设项目(二)项目编号:TGPC-2024-D-1156二、项目内容第一包:天津市政务服务地图系统应用软件开发和基础软件购置,合同履行期限:签订合同之日起8个月内完成开发任务(包括3个月试运行),竣工验收合格后提供一年的维保服务。第二包:天津市政务服务地图系统监理服务,合同履行期限:合同签订之日起至本项目第一包验收之日止。第三包:天津市政务服务地图系统等保评测服务,合同履行期限:合同签订起准备相关材料,项目具备测评条件,在接到通知的60个工作日内完成全部等级保护测评工作。第四包:天津市政务服务地图系统商用密码应用安全性评估服务,合同履行期限:合同签订起准备相关材料,项目具备测评条件,在接到通知的60个工作日内完成全部密码测评工作。本项目不接受进口产品投标。三、项目预算第一包:1030000元(最高限价1027500元),其中集中式数据库240000元,中间件320000元,软件开发服务470000元(最高限价467500元);第二包:30000元;第三包:80000元;第四包:60000元。注:第一包中每项内容的投标报价不得超出该项内容的预算(最高限价),否则投标无效。四、供应商资格要求(实质性要求)(一)根据《商用密码应用安全性评估管理办法》的规定,第四包投标人应为国家密码管理部门认定的密码评测机构,列入国家密码管理局公告(第49号)机构目录之内。(二)投标人须具备《中华人民共和国政府采购法》第二十二条第一款规定的条件,提供以下材料:1.营业执照副本或事业单位法人证书或民办非企业单位登记证书或社会团体法人登记证书或基金会法人登记证书扫描件或自然人的身份证明扫描件。2.财务状况报告等相关材料:A.经第三方会计师事务所审计的2023年度财务报告扫描件。B.具有良好的商业信誉和健全的财务会计制度的书面声明。注:A、B两项提供任意一项均可。3.依法缴纳税收和社会保障资金的书面声明。4.投标截止日前3年在经营活动中没有重大违法记录的书面声明(截至开标日成立不足3年的供应商可提供自成立以来无重大违法记录的书面声明)。5.提交具备履行合同所必需的设备和专业技术能力证明材料。(三)本项目不接受联合体投标。(四)本项目专门面向中小企业采购,提供《中小企业声明函》。五、项目需要落实的政府采购政策(一)本项目专门面向中小企业采购。(二)根据财政部发布的《关于政府采购支持监狱企业发展有关问题的通知》规定,监狱企业视同小微企业。(三)根据财政部、民政部、中国残疾人联合会发布的《关于促进残疾人就业政府采购政策的通知》规定,残疾人福利性单位视同小微企业。注:中小微企业以投标人填写的《中小企业声明函》为判定标准,残疾人福利性单位以投标人填写的《残疾人福利性单位声明函》为判定标准,监狱企业须投标人提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定。以上政策不重复享受。(四)涉及商品包装或快递包装的,按照《财政部办公厅、生态环境部办公厅、国家邮政局办公室关于印发、的通知》(财办库〔2020〕123号)要求执行。(五)按照《财政部关于在政府采购活动中查询及使用信用记录有关问题的通知》(财库〔2016〕125号)的要求,根据开标当日解密截止时间“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)的信息,对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,拒绝参与政府采购活动,同时对信用信息查询记录和证据进行打印存档。(六)按照《关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)、《关于印发环境标志产品政府采购品目清单的通知》(财库〔2019〕18号)、《关于印发节能产品政府采购品目清单的通知》(财库〔2019〕19号)、《市场监管总局关于发布参与实施政府采购节能产品、环境标志产品认证机构名录的公告》(2019年第16号)等文件要求,对政府采购节能、环境标志品目清单内的产品实施优先采购和强制采购的评标方法。六、获取招标文件时间、方式(一)获取招标文件时间:2025年1月3日至2025年1月10日,每日9:00至17:00(北京时间,法定节假日除外)。(二)获取招标文件的方式:1.获取招标文件网址:使用天津数字认证有限公司发出的CA数字证书(原天津市电子认证中心发出尚在有效期内的CA数字证书仍可使用)登录天津市政府采购中心网(网址:http://tjgpc.zwfwb.tj.gov.cn)-“网上招投标”-“供应商登录”-“市级集采机构入口”下载招标文件。2.供应商注册、CA数字证书(USBKey)领取、电子签章办理办法:(1)天津市政府采购中心网注册:登录天津市政府采购中心网(http://tjgpc.zwfwb.tj.gov.cn)首页点击“用户注册维护”,填写相关内容。天津市政府采购中心注册窗口联系电话:022-24538167。(2)CA数字证书(USBKey)领取及电子签章办理:参见天津市政府采购中心网(http://tjgpc.zwfwb.tj.gov.cn)--服务指南--供应商注册、领取CA数字证书(USBKey)及电子签章制章的流程。CA数字证书办理联系电话:400-0566-110或022-24538059。电子签章办理联系电话:022-24538059。(三)本项目不组织踏勘现场,不组织标前答疑会。七、网上应答时间2025年1月3日9:00至2025年1月24日8:30,使用天津数字认证有限公司发出的CA数字证书(原天津市电子认证中心发出尚在有效期内的CA数字证书仍可使用)登录天津市政府采购中心网(网址:http://tjgpc.zwfwb.tj.gov.cn)-“网上招投标”-“供应商登录”-“市级集采机构入口”进行应答并提交。网上应答帮助链接:http://tjgpc.zwfwb.tj.gov.cn/webInfo/getWebInfoListForwebInfoClass.do?fkWebInfoclassId=W008八、投标截止时间及方式(一)投标截止时间:2025年1月24日8:30。投标截止时间前提交网上应答并上传加盖投标人电子签章的电子投标文件(以通过天津公共资源电子签章客户端正确读取签章信息为准)方为有效投标。(二)投标方式:本项目投标采用网上电子投标方式,投标人须于投标截止时间前使用天津数字认证有限公司发出的CA数字证书(原天津市电子认证中心发出尚在有效期内的CA数字证书仍可使用)登录天津市政府采购中心网(网址:http://tjgpc.zwfwb.tj.gov.cn)-“网上招投标”-“供应商登录”-“市级集采机构入口”提交网上应答并上传加盖投标人电子签章的电子投标文件(以通过天津公共资源电子签章客户端正确读取签章信息为准)。九、开标时间及方式(一)开标解密时间:2025年1月24日8:30至9:30完成开标解密的投标为有效投标。(二)开标解密方式:本项目采用网上开标方式,投标人须于规定时间内使用天津数字认证有限公司发出的CA数字证书(原天津市电子认证中心发出尚在有效期内的CA数字证书仍可使用)登录天津市政府采购中心网(网址:http://tjgpc.zwfwb.tj.gov.cn)-“网上招投标”-“供应商登录”-“市级集采机构入口”完成开标解密。(三)网上开标公示时间:2025年1月24日9:30至12:00。投标人可在规定时间内使用天津数字认证有限公司发出的CA数字证书(原天津市电子认证中心发出尚在有效期内的CA数字证书仍可使用)登录天津市政府采购中心网(网址:http://tjgpc.zwfwb.tj.gov.cn)-“网上招投标”-“供应商登录”-“市级集采机构入口”自行查看开标信息。十、采购代理机构名称、地址、联系人及联系方式(一)采购代理机构名称:天津市政府采购中心(二)采购代理机构地址:天津市河东区红星路79号二楼(邮编:300161)(三)联系人:李楠、鲁志强、杨光(四)网址:http://tjgpc.zwfwb.tj.gov.cn(五)对外办公时间:法定工作日9:00~12:00,14:00~17:00(六)咨询服务电话:1.供应商注册咨询:022-245381672.CA证书和电子签章办理咨询:022-245380593.采购文件咨询:022-245383014.网上应答及解密操作咨询:022-24538309十一、采购人的名称、地址和联系方式(一)采购人名称:天津市数据发展中心(二)采购人地址:天津市河西区梅江道20号(三)采购人联系人:王超(四)采购人联系电话:022-60619199十二、质疑方式(一)供应商认为采购文件、采购过程和采购结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,按照本项目采购文件第三部分《投标须知》“8.询问与质疑”的相关规定,以书面原件形式针对同一采购程序环节一次性提出质疑,否则不予受理。采购人质疑受理:1.联系部门:天津市数据发展中心2.联系地址:天津市河西区梅江道20号3.联系人:王超4.联系方式:022-60619199(二)供应商对质疑答复不满意的,或者采购人、天津市政府采购中心未在规定期限内作出答复的,供应商可以在质疑答复期满后15个工作日内,向采购人同级财政部门提出投诉,逾期不予受理。十三、公告期限招标公告的公告期限为5个工作日。十四、招标代理服务费本项目第一包中数据库及中间件不收取招标代理服务费。本项目第一包软件开发服务及第二、三、四包按以下比例向中标供应商收取招标代理服务费:中标金额(万元)费率100以下1%100-5000.8%500-10000.45%1000-50000.25%5000-100000.1%10000-1000000.05%服务费按差额定率累进法计算,向下取整,精确到元。例如中标金额为6805000元,服务费=1000000×1%+(5000000-1000000)×0.8%+(6805000-5000000)×0.45%=50122.5元,服务费缴纳50122元。其中中标金额以《中标通知书》为准。中标供应商应于中标公告发布之日起5个工作日内缴纳招标代理服务费,缴费单位名称须与投标单位名称一致,缴费时请注明项目编号及中标包号。名称:天津市公共资源交易中心开户行及账号:中国建设银行股份有限公司天津明华支行12050162490000000675银行联行号:105110039436纳税人识别号:12120000MB1E44809C地址:天津市河东区红星路79号缴费及申请开票系统:http://pay.tjggzy.cn/缴费及开票咨询电话:022-24532012十五、《“政采贷”业务提示函》、《政府采购支持中小企业政策提示函》和《诚信参与政府采购活动提示函》2025年1月3日“政采贷”业务提示函【政策简介】“政采贷”业务,即政府采购合同融资,具有流程简便、放款迅速、免实物质押、贷款利率低等特点。政府采购中标(成交)供应商如有融资需求,可以凭借包括中标(成交)通知书和政府采购合同等在内的相关材料向各商业银行申请融资,并享受商业银行优惠利率以及人民银行支小再贷款政策等。【贷款途径】截止目前,我市已有农业银行、光大银行、渤海银行、中信银行、浦发银行等18家商业银行相继推出了“政采贷”产品,并在天津市政府采购网“政采贷”产品介绍专栏(http://ccgp-tianjin.gov.cn/zcd/zcdList.jsp)公开了产品详情、产品特色、服务电话等信息,后续如有其它银行推出此类产品,“政采贷”产品介绍专栏也将及时更新。政府采购中标(成交)供应商如有融资需求,可以自行对比或咨询,并可以通过天津市政府采购网中公示的“中征应收账款融资服务平台”链接或中征平台官方网址(https://www.crcrfsp.com/index.do)向银行提交融资申请。【特别提示】“政采贷”业务坚持“政府引导、市场运作、企业自愿、风险自担”的原则,供应商自愿申请“政采贷”业务并自由选择商业银行,任何单位和个人不得干预或限制。政府采购支持中小企业政策提示函【政策概述】促进中小企业发展是政府采购法定的政策功能。在政府采购活动中,应当通过加强采购需求管理,落实预留采购份额、价格评审优惠、优先采购等措施,提高中小企业在政府采购中的份额,支持中小企业发展。【支持对象】以下对象可享受支持政策:1.在境内依法设立,依据国务院批准的中小企业划分标准确定的中型企业、小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外;2.符合中小企业划分标准的个体工商户。【支持情形】在政府采购活动中,供应商提供的货物、工程或者服务符合下列情形的,享受支持政策:(一)在货物采购项目中,货物由中小企业制造,即货物由中小企业生产且使用该中小企业商号或者注册商标;(二)在工程采购项目中,工程由中小企业承建,即工程施工单位为中小企业;(三)在服务采购项目中,服务由中小企业承接,即提供服务的人员为中小企业依照《中华人民共和国劳动合同法》订立劳动合同的从业人员。以联合体形式参加政府采购活动,联合体各方均为中小企业的,联合体视同中小企业。其中,联合体各方均为小微企业的,联合体视同小微企业。【注意事项】1.中小企业参加政府采购活动,应当出具规定的《中小企业声明函》,否则不得享受相关中小企业扶持政策。任何单位和个人不得要求供应商提供《中小企业声明函》之外的中小企业身份证明文件。2.中小企业应当对声明函的内容的真实性负责。声明内容如有不实,则构成提供虚假材料谋取中标、成交的情形,需承担相应的法律责任。3.政府采购项目的采购意向、采购公告和招标文件(谈判文件、磋商文件等)中,应当明确本项目执行支持中小企业的具体措施,如预留份额、评审优惠(应当明确具体优惠比例)或者优先采购等。【政策目录】1.《中华人民共和国政府采购法》第九条2.《中华人民共和国政府采购法实施条例》第六条3.财政部工业和信息化部关于印发《政府采购促进中小企业发展管理办法》的通知(财库〔2020〕46号)4.财政部关于进一步加大政府采购支持中小企业力度的通知(财库〔2022〕19号)5.天津市财政局天津市工业和信息化局关于贯彻落实《政府采购促进中小企业发展管理办法》的通知(津财采〔2021〕12号)6.市财政局市发展改革委市住房城乡建设委市交通运输委市水务局市政务服务办关于进一步贯彻落实政府采购支持中小企业政策的通知(津财采〔2022〕11号)诚信参与政府采购活动提示函近年来,我市财政部门查处的政府采购供应商违法行为中,提供虚假材料谋取中标、成交的占95%以上,严重扰乱了政府采购市场秩序,损害了政府采购营商环境。诚实信用是市场经济的基本要求,也是政府采购法确立的基本原则之一,政府采购供应商等当事人均应严格遵循。供应商对其投标文件的真实性、合法性负有审慎的审查义务,对提交的全部材料(包括本单位制作形成的材料、第三方单位提供的材料、员工个人提供的材料等)的真实性负责,并承担相应法律责任。被查实存在提供虚假材料谋取中标、成交的,将被依法予以行政处罚,并将在信用中国、中国政府采购网、天津市政府采购网等网站公示其失信记录,实施联合惩戒。经梳理,供应商提供的虚假材料主要涉及业绩合同、发票、认证证书、特种作业操作证、社保缴费证明、学历学位证书、建造师执业资格证书、健康证等。供应商在编制投标文件时,可通过国家税务总局全国增值税发票查验平台、国家认证认可监督管理委员会网站、应急管理部特种作业操作证及安全生产知识和管理能力考核合格信息查询平台、中国建造师网、学信网等官方查询渠道对投标文件中相关材料的真实性予以审查,对无法确认真实性的材料,不要作为投标、响应材料提交。一旦被查实存在提供虚假材料的,供应商的以下陈述申辩意见一般不予采信:1.虚假材料为员工个人或第三方单位提供,供应商并不知情;2.虚假材料并非评审因素或属于多提供,而并不影响评审结果;3.供应商并未中标,没有产生危害后果;4.工作人员疏忽大意,错放相关材料;5.已查验材料原件或通过非官方渠道扫码、在线查询等,尽到了审查义务。法律责任:《中华人民共和国政府采购法》第七十七条第一款供应商有下列情形之一的,处以采购金额千分之五以上千分之十以下的罚款,列入不良行为记录名单,在一至三年内禁止参加政府采购活动,有违法所得的,并处没收违法所得,情节严重的,由工商行政管理机关吊销营业执照;构成犯罪的,依法追究刑事责任:(一)提供虚假材料谋取中标、成交的。第二部分招标项目要求一、商务要求(一)报价要求1.投标报价以人民币填列。2.投标人的报价应包括:第一包:人员费用、开发费用、培训费用、软件测评及其报告费用、运行维护费用、基础软件购置费、管理费、验收费及税金等为完成招标文件规定全部工作所需的一切费用。投标人所报价格为任务完成的最终优惠价格。第二包:监理费用、管理费及税金等为完成招标文件规定全部工作所需的一切费用。投标人所报价格为任务完成的最终优惠价格。第三包:人员费用、培训费用、测评及其报告费用、验收费及税金等为完成招标文件规定全部工作所需的一切费用。投标人所报价格为任务完成的最终优惠价格。第四包:人员费用、培训费用、测评及其报告费用、验收费及税金等为完成招标文件规定全部工作所需的一切费用。投标人所报价格为任务完成的最终优惠价格。3.验收相关费用由投标人负责。(二)服务要求第一包:1.详见项目需求书,投标人提供详细的服务方案。2.中标后,中标供应商须与采购人就数据信息安全签署保密协议。3.投标人须在投标文件中承诺,若其为中标供应商,将对采购人已有或将来的各业务系统对接工作免费开放接口协议、数据结构等与对接相关的所有资料。第二至第四包:1.详见项目需求书,投标人提供详细的服务方案。2.中标后,中标供应商须与采购人就数据信息安全签署保密协议。(三)时间、地点要求1.时间要求:第一包:签订合同之日起8个月内完成开发任务(包括3个月试运行),竣工验收合格后提供一年的维保服务(特殊情况以合同为准)。第二包:合同签订之日起至本项目第一包验收之日止(特殊情况以合同为准)。第三包:合同签订起准备相关材料,项目具备测评条件,在接到通知的60个工作日内完成全部等级保护测评工作(特殊情况以合同为准)。第四包:合同签订起准备相关材料,项目具备测评条件,在接到通知的60个工作日内完成全部密码测评工作(特殊情况以合同为准)。2.服务地点:天津市河西区梅江道20号(特殊情况以合同为准)。(四)付款方式签订合同后30工作日内支付合同金额的30%;验收合格后30个工作日内支付合同金额的70%,同时中标供应商向采购人开具相应金额的发票(特殊情况以合同为准)。(五)投标保证金和履约保证金本项目不收取投标保证金和履约保证金。(六)验收方法及标准按照采购合同的约定和现行国家标准、行业标准或企业标准对每一服务环节、安全标准的履约情况进行考核与验收。必要时,采购人有权邀请参加本项目的其他投标人或者第三方机构参与验收。参与验收的投标人或者第三方机构的意见作为验收书的参考资料一并存档。验收结束后,应当出具验收书,列明各项服务的考核验收情况及项目总体评价,由验收双方共同签署。二、技术要求第一包:(一)投标人须承诺所提供的服务、人员及设备符合相关国家强制性规定。(二)投标人在投标文件中根据本项目需求提出完整的解决方案,系统的整体框架、功能组成、信息编码规范和各功能模块的实现方法以及主要业务流程的设计框架。系统开发应详细列出采用的国家标准、行业标准,无国家标准、行业标准的,应具体说明能达到的技术指标。方案应完整详细地列出系统开发任务清单,包括服务内容、所费的时间、投入的人力、需要用户提供的支持与配合等。方案应响应用户提出的各项技术与业务需求,不支持某项要求,应明示并解释偏差理由。(三)投标人根据对软件开发系统的理解,在技术文件中明确需求分析的结果和系统的整体结构,并对技术方案中的重点技术问题提出解决方案。(四)投标人须在投标方案中明确开发方法、开发环境和开发技术,并明确系统运行的硬件、软件和网络环境。(五)投标人应按照项目需求提出详细的工程期限、工程进度计划,包括项目总耗时段所投入的人力和完成的工作量等。(六)投标人须在投标文件中,确定项目经理、项目需求分析师、系统分析员及主要软件开发人员,说明每个人的职责及开发任务,并附开发人员简历(含各成员的姓名、职务、职称、毕业学校、专业、专长、业绩等)。原则上不允许更换,如需更换开发人员,必须经采购人同意。(七)投标人应在投标文件中提供质量保证计划,包括各阶段的进入、完成条件,各阶段的工作结果。其中“需求分析”和“系统分析”阶段必须编写《需求分析报告》和《设计说明书》,“测试”阶段必须编写测试报告。(八)投标人在投标书中对软硬件环境要求(包括标书中未规定的第三方软件)、各部分开发、数据处理所需费用提出明确的指标,其中,第三方软件的费用由投标人负责。投标人与第三方软件的版权与使用权产生任何争议,由投标人负责。(九)投标人须提供该项目开发全部源代码(拥有自主知识产权的产品和第三方产品除外),最终知识产权归需方所有,并协助需方完成版权注册。(十)投标人必须在投标文件中提出完整的培训方案,包括最终用户的培训,保证用户能够掌握相关的技术并独立进行系统维护。(十一)具体需求详见本部分项目需求书。(十二)若本项目涉及对采购人原有系统的修改或升级业务,或涉及与采购人原有其他系统的对接业务,由采购人负责协调原有系统的接口协议、源代码、数据结构等与修改、升级或对接相关资料的开放,且不产生开放费用。如需原系统开发商配合,采购人负责协调。投标人应严格遵守与采购人签订的保密协议,对上述开放资料严格保密,经采购人允许合规使用。(十三)投标人须于解密当日(2025年1月24日)9:00-9:30在天津市河东区红星路79号市政务服务中心二楼扶梯口递交软件视频演示讲解光盘,视频文件格式应为avi或rmvb或mkv或mp4,视频时长不超过10分钟,未提供视频光盘或视频格式不正确导致不能正常播放的,演示讲解不得分。讲解演示内容如下:1.用户可以查询各个便民服务中心的具体地址,包括市、区二级的地址信息,便于用户准确找到所需的服务地点。且提供各服务中心的简要介绍,包括服务范围、服务时间、联系方式等,帮助用户快速了解服务中心的基本情况;2.在地图端直观展示大厅位置;3.显示大厅与办件人当前所处位置的实际距离;4.可基于对大厅的实际情况,由后台管理人员为大厅打标签,比如“有WIFI”“停车方便”“有母婴室”等,热门标签可展示在地图前端,为办件人选择办事大厅提供更多的信息支撑;5.展示附近自助区基础信息,包括开放时间、地址、距离当前位置等信息;6.提供周边自助终端服务点信息的查看,包括自助终端服务名称、地址、工作时间、距离当前用户的距离;7.帮助用户选择全市搜索或者指定某一个区划进行搜索,提高搜索准确性;8.根据搜索出的事项,查看事项可办的政务服务中心。政务服务中心列表按照距离当前用户的定位由近及远排序,同时显示各大厅的排队人数、繁忙情况。政务服务中心信息包括政务服务中心名称、地址、工作时间、电话、距离当前地区距离、预约、大厅繁忙情况、导航等;9.办件人可在政务服务地图端直接对大厅进行评价;10.结合政务服务地图自建功能,办件人可对大厅服务进行“点赞”“打标签”等操作。第二至第四包:(一)投标人须承诺所提供的服务、人员及设备符合相关国家强制性规定。(二)具体需求详见本部分项目需求书。三、评分因素及评标标准本项目兼投不兼中,评标委员会按包的顺序进行评审。若某投标人获得某包中标候选供应商第一名资格,则该投标人不入围后续其他包的评标阶段。第一包第一部分 价格(10分)分值1价格(1)投标报价超过采购预算的,投标无效,未超过采购预算的投标报价按以下公式进行计算。(2)投标报价得分=(评标基准价/投标报价)×10注:满足招标文件要求且投标报价最低的投标报价为评标基准价。10第二部分 客观分(32分)分值1投标人业绩完全按照以下要求提供投标人曾实施的信息化类相关的业绩,提供的证明材料均不得遮挡涂黑,否则不予认定加分。A. 合同原件扫描件。包括买卖双方名称及盖章、服务内容、合同签订日期(应为2021年1月1日或以后)。B. 上述合同履行良好的相关证明材料原件扫描件(加盖上述合同甲方单位公章或上述合同中所盖的甲方印章)。每个业绩2分,最多6分。62投入人员评价投入的以下人员为投标单位正式员工且不少于5人,提供姓名、开标日前三个月中任意一个月的由投标单位为投入人员缴纳社会保险证明扫描件,否则不予认定加分。(1)投入本项目的项目负责人具备计算机相关专业高级(或以上)职称,提供证书扫描件得3分,最多3分。(2)投入本项目的项目人员(不含项目负责人)具备计算机相关专业中级职称、注册信息安全专业人员(CISP)证书、ITSS项目经理证书,提供证书扫描件,每个满足上述要求的证书扫描件得2分,最多8分。注:一人持多证不可以重复记分。113投标人承诺评价承诺完全满足招标文件“报价要求”、“时间地点要求”、“付款方式要求”和技术要求中非“★”号要求的:15分,其他0分。15第三部分 主观分(58分)分值1设计方案评价至少包含技术路线设计、总体架构设计、性能设计、安全设计、功能设计,且能满足功能需求等方面内容。满足招标文件要求,无瑕疵:12分;方案内容存在1处瑕疵:9分;方案内容存在2处瑕疵:6分;方案内容存在3处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在4处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)122实施方案评价至少包含项目管理方案、项目实施进度计划及保障措施、项目组织管理方案、项目质量管理方案、项目测试方案、项目验收方案等方面内容。满足招标文件要求,无瑕疵:12分;方案内容存在1处瑕疵:9分;方案内容存在2处瑕疵:6分;方案内容存在3处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在4处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)123培训方案评价至少包含培训计划、培训内容、培训方式、培训质量保障措施等方面内容。满足招标文件要求,无瑕疵:12分;方案内容存在1处瑕疵:9分;方案内容存在2处瑕疵:6分;方案内容存在3处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在4处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)124售后服务方案评价至少包含售后服务体系、售后服务流程、售后服务内容、售后服务方式、售后服务管理等方面内容。满足招标文件要求,无瑕疵:12分;方案内容存在1处瑕疵:9分;方案内容存在2处瑕疵:6分;方案内容存在3处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在4处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)125演示讲解情况评价评标委员会观看各投标人递交的软件演示讲解光盘,经评委会认定,完全满足技术要求第(十三)项中任意一项内容的得1分,最多10分。10合计100第二包第一部分 价格(10分)分值1价格(1)投标报价超过采购预算的,投标无效,未超过采购预算的投标报价按以下公式进行计算。(2)投标报价得分=(评标基准价/投标报价)×10注:满足招标文件要求且投标报价最低的投标报价为评标基准价。10第二部分 客观分(30分)分值1投标人业绩完全按照以下要求提供投标人曾实施的信息化监理服务业绩,提供的证明材料均不得遮挡涂黑,否则不予认定加分。A. 合同原件扫描件。包括合同金额、买卖双方名称及盖章、服务内容、合同签订日期(应为2021年1月1日或以后)。B. 上述合同履行良好的相关证明材料原件扫描件(加盖上述合同甲方单位公章或上述合同中所盖的甲方印章)。每个业绩2分,最多8分。82拟派驻的总监理工程师评价投入的总监理工程师为投标单位正式员工,提供身份证扫描件、开标前三个月内至少1个月的由投标单位为总监理工程师缴纳社会保险证明扫描件,否则不予认定加分。投入本项目的总监理工程师具备电子信息相关专业高级(或以上)职称、注册信息安全管理人员(CISP)证书、人力资源部门或工业信息化部门颁发的信息系统监理师、ITSS IT服务项目经理认证证书,提供上述证书扫描件,每个合格的证书扫描件得2分,最多8分。83拟投入的监理工程师评价(总监理工程师除外)投入的以下监理工程师为投标单位正式员工,提供身份证扫描件、信息系统监理师证书扫描件、开标前三个月内任意1个月的由投标单位缴纳社会保险证明扫描件,否则不予认定此项得分。(1)投入本项目的监理工程师具备电子信息相关专业高级(或以上)职称,提供证书扫描件得2分,最多4分;(2)投入本项目的监理工程师具备人力资源部门或工业信息化部门颁发的信息系统监理师证书,提供证书扫描件得2分,最多4分。注:一人持多证不重复记分。84投标人承诺评价承诺完全满足招标文件“报价要求”、“时间地点要求”、“付款方式要求”和技术要求中非“★”号要求的:6分,其他0分。6第三部分 主观分(60分)分值1总体监理方案评价至少包含监理目标范围内容、监理工作流程、监理机构设置及人员计划、监理岗位设置与岗位职责、监理工作措施、检测监测方法及保证措施、监理服务制度、监理工作成果物。满足招标文件要求,无瑕疵:9分;方案内容存在1处瑕疵:6分;方案内容存在2处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在3处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)92质量控制措施评价至少包含服务过程中保证服务质量的措施、对出现服务质量问题时如何挽回等方面内容。满足招标文件要求,无瑕疵:6分;方案内容存在1处瑕疵:4分;方案内容存在2处瑕疵:2分;未提供方案或不满足招标文件要求或内容存在3处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)63进度控制措施评价至少包含各阶段工作进度安排、按时限完成的保障措施、进度落后时的挽回措施等方面内容。满足招标文件要求,无瑕疵:6分;方案内容存在1处瑕疵:4分;方案内容存在2处瑕疵:2分;未提供方案或不满足招标文件要求或内容存在3处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)64投资控制措施评价至少包含投资控制措施、审核报送工作、项目决算初审工作等方面内容的方案。满足招标文件要求,无瑕疵:6分;方案内容存在1处瑕疵:4分;方案内容存在2处瑕疵:2分;未提供方案或不满足招标文件要求或内容存在3处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)65变更控制措施评价至少包含对监理所采取的变更控制措施、方法的合理性的描述情况进行综合比较等方面内容。满足招标文件要求,无瑕疵:6分;方案内容存在1处瑕疵:4分方案内容存在2处瑕疵:2分;未提供方案或不满足招标文件要求或内容存在3处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)66合同及信息管理措施评价至少包含合同管理规章制度、如何建立变更控制系统、信息管理等工作内容的方案。满足招标文件要求,无瑕疵:6分;方案内容存在1处瑕疵:4分;方案内容存在2处瑕疵:2分;未提供方案或不满足招标文件要求或内容存在3处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)67人员保密方案评价至少包含人员分级与权限管理、设备及介质管理、离岗与离职程序、事故响应与违规处理、沟通报告机制等方面内容。满足招标文件要求,无瑕疵:6分;方案内容存在1处瑕疵:4分;方案内容存在2处瑕疵:2分;未提供方案或不满足招标文件要求或内容存在3处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)68项目安全管理方案评价至少包含目标、工作依据、职责分工、保障措施、沟通协调、调查处理等方面内容。满足招标文件要求,无瑕疵:6分;方案内容存在1处瑕疵:4分;方案内容存在2处瑕疵:2分;未提供方案或不满足招标文件要求或内容存在3处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)69知识产权管理方案评价至少包含知识产权记录、识别、监督、咨询、争议解决等方面内容。满足招标文件要求,无瑕疵:6分;方案内容存在1处瑕疵:4分;方案内容存在2处瑕疵:2分;未提供方案或不满足招标文件要求或内容存在3处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)610协调管理措施评价至少包含协调组织方案、建立协调会议制度、协调沟通效果反馈机制等工作内容的方案。满足招标文件要求,无瑕疵:3分;方案内容存在1处瑕疵:2分;方案内容存在2处瑕疵:1分;未提供方案或不满足招标文件要求或内容存在3处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)3合计100第三包第一部分 价格(10分)分值1价格(1)投标报价超过采购预算的,投标无效,未超过采购预算的投标报价按以下公式进行计算。(2)投标报价得分=(评标基准价/投标报价)×10注:满足招标文件要求且投标报价最低的投标报价为评标基准价。10第二部分 客观分(30分)分值1投标人业绩完全按照以下要求提供投标人曾实施的三级(或以上)网络安全等级保护测评服务的业绩,提供的证明材料均不得遮挡涂黑,否则不予认定加分。A. 合同原件扫描件。包括买卖双方名称及盖章、服务内容、合同签订日期(应为2021年1月1日或以后)。B. 上述合同履行良好的相关证明材料原件扫描件(加盖上述合同甲方单位公章或上述合同中所盖的甲方印章)。每个业绩2分,最多10分。102投标人相关证书投标人具备网络安全等级测评与检测评估机构服务认证证书,提供证书扫描件得2分,最多2分。23投入人员评价投入的以下人员为投标单位正式员工,提供姓名、开标日前三个月中任意一个月的由投标单位为投入人员缴纳社会保险证明扫描件,否则不予认定加分。(1)投入本项目的项目负责人具备网络安全等级测评高级测评师证书,提供证书扫描件得3分,最多3分。(2)投入本项目的项目人员(不含项目负责人)具备网络安全等级测评中级测评师证书,提供证书扫描件得2分,最多2分。(3)投入本项目的项目人员(不含项目负责人)具备网络安全等级测评初级测评师证书,提供证书扫描件得1分,最多3分。注:一人持多证不可以重复记分。84投标人承诺评价承诺完全满足招标文件“报价要求”、“时间地点要求”、“付款方式要求”和技术要求中非“★”号要求的:10分,其他0分。10第三部分 主观分(60分)分值1针对本项目特点的专业化服务方案评价至少包含测评计划、测评范围、测评环节、完成标准等方面内容。满足招标文件要求,无瑕疵:12分;方案内容存在1处瑕疵:9分;方案内容存在2处瑕疵:6分;方案内容存在3处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在4处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)122人员、岗位配置方案评价至少包含各岗位投入人员数量、各岗位内部人员安排配置方案等方面内容。满足招标文件要求,无瑕疵:12分;方案内容存在1处瑕疵:9分;方案内容存在2处瑕疵:6分;方案内容存在3处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在4处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)123等保测评方案评价至少包含测评的各个环节、测评范围、完成标准、实施测评方案等方面内容。满足招标文件要求,无瑕疵:12分;方案内容存在1处瑕疵:9分;方案内容存在2处瑕疵:6分;方案内容存在3处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在4处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)124安全和风险管理方案评价至少包含针对本项目测评人员的行为管理、项目实施期间信息系统及信息资源安全保障措施、安全和风险预测机制、预案和控制措施等方面内容。满足招标文件要求,无瑕疵:12分;方案内容存在1处瑕疵:9分;方案内容存在2处瑕疵:6分;方案内容存在3处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在4处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)125保密管理方案评价至少包含保证服务过程中有可能获取的保密信息不泄露的措施、制定保密制度、服务人员保密培训、重点岗位双人服务、泄密惩罚办法等方面内容。满足招标文件要求,无瑕疵:12分;方案内容存在1处瑕疵:9分;方案内容存在2处瑕疵:6分;方案内容存在3处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在4处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)12合计100第四包第一部分 价格(10分)分值1价格(1)投标报价超过采购预算的,投标无效,未超过采购预算的投标报价按以下公式进行计算。(2)投标报价得分=(评标基准价/投标报价)×10注:满足招标文件要求且投标报价最低的投标报价为评标基准价。10第二部分 客观分(33分)分值1投标人业绩完全按照以下要求提供投标人曾实施的商用密码应用安全性评估服务或网络安全检测评估领域的业绩,提供的证明材料均不得遮挡涂黑,否则不予认定加分。A. 合同原件扫描件。包括买卖双方名称及盖章、服务内容、合同签订日期(应为2021年1月1日或以后)。B. 上述合同履行良好的相关证明材料原件扫描件(加盖上述合同甲方单位公章或上述合同中所盖的甲方印章)。每个业绩2分,最多8分。82投入人员评价投入的以下人员为投标单位正式员工,提供姓名、开标日前三个月中任意一个月的由投标单位为投入人员缴纳社会保险证明扫描件,否则不予认定加分。(1)投入本项目的项目负责人具备商用密码应用安全性评估从业人员考核(原商用密码应用安全性评估人员测评能力考核)证书、计算机类相关专业高级(或以上)职称、ITSS-IT服务项目经理证书,提供证书扫描件,每个合格的证书扫描件得2分,最多6分。(2)投入本项目的项目人员(不包含项目负责人)具备商用密码应用安全性评估从业人员考核证书(原《商用密码应用安全性评估人员测评能力考核》)证书,提供证书扫描件得1分,最多4分。(3)投入本项目的项目人员(不含项目负责人)具备计算机类相关专业高级(或以上)职称,提供证书扫描件得2分,最多2分。(4)投入本项目的项目人员(不含项目负责人)具备计算机类相关专业中级职称,提供证书扫描件得1分,最多2分。注:(3)和(4)中一人持多证不可以重复记分。143投标人承诺评价承诺完全满足招标文件“报价要求”、“时间地点要求”、“付款方式要求”和技术要求中非“★”号要求的:11分,其他0分。11第三部分 主观分(57分)分值1项目测评方案评价至少包含咨询服务方案、密码应用安全性评估方案、技术支持和应急服务方案、培训服务方案等方面内容。满足招标文件要求,无瑕疵:12分;方案内容存在1处瑕疵:9分;方案内容存在2处瑕疵:6分;方案内容存在3处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在4处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)122项目测评环境评价至少包含密评实验室,配备密评网络封包、密码算法、协议分析工具、随机数检测工具等设备。满足招标文件要求,无瑕疵:12分;方案内容存在1处瑕疵:9分;方案内容存在2处瑕疵:6分;方案内容存在3处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在4处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)123保密管理方案评价至少包含保证服务过程中有可能获取的保密信息不泄露的措施、制定保密制度、服务人员保密培训、重点岗位双人服务、泄密惩罚办法等方面内容。满足招标文件要求,无瑕疵:12分;方案内容存在1处瑕疵:9分;方案内容存在2处瑕疵:6分;方案内容存在3处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在4处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)124项目质量管理方案评价至少包含服务过程中保证服务质量的控制措施、对出现项目质量问题时如何挽回、服务态度保障、人员业务专业化水平保障等方面内容。满足招标文件要求,无瑕疵:12分;方案内容存在1处瑕疵:9分;方案内容存在2处瑕疵:6分;方案内容存在3处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在4处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)125档案管理制度评价至少包含档案管理方案。满足招标文件要求,无瑕疵:9分;方案内容存在1处瑕疵:6分;方案内容存在2处瑕疵:3分;未提供方案或不满足招标文件要求或内容存在3处及以上瑕疵:0分;(本项所称“瑕疵”是指内容缺项、不完整或缺少关键点;非专门针对本项目或不适用本项目特性、套用其他项目内容;对同一问题前后表述矛盾;存在逻辑漏洞、科学原理或常识错误;不利于本项目目标的实现、现有技术条件下不可能出现的情形等任意一种情形)9合计100四、投标文件内容要求(一)投标人须按照《投标须知》“C投标文件的编制”中的相关要求编制投标文件。(二)投标文件格式参照第五部分“投标文件格式”。项目需求书一、项目背景2022年2月国务院印发了《关于加快推进政务服务标准化规范化便利化的指导意见》(国发〔2022〕5号),提出要充分利用大数据、人工智能、物联网等新技术,推出“免申即享”、政务服务地图、“一码办事”、智能审批等创新应用模式。2024年3月天津市政府办公厅《关于印发天津市提升一体化政务服务效能若干措施的通知》(津政办发〔2024〕6号),提出要持续优化办事服务体验,提升天津网上办事大厅服务体验,增加“政务地图”功能,提供全渠道指引服务。本项目是落实国家和天津市相关文件要求,构建内容丰富、功能多样、服务完备、智能便民的政务服务地图平台,让公众能够更加便捷地获取所需服务,提升公众对政务服务的满意度和信任度。本次采购项目用于采购“天津市政务服务地图系统建设项目”。本项目属于软件和信息技术服务业。二、具体要求第一包:天津市政务服务地图系统应用软件开发和基础软件购置,基础软件属于集采目录内,其余均为集采目录外。采购清单序号采购项数量采购明细是否集采目录内1软件开发服务1项开发建设天津市政务服务地图系统,包括:信息查询和服务应用、预约支撑系统、后台管理支撑系统、统计分析系统、地图数据归集和维护机制、系统对接等内容。具体要求见1.1否2集中式数据库3套集中式数据库。具体参数见“(二)集中式数据库”是3中间件8套应用服务器中间件5套、消息对列中间件1套、缓存中间件2套。具体参数见“(三)中间件”是(一)软件开发服务1.功能要求1.1建设目标整合政务服务渠道、事项、数据等线上线下资源,归集天津市各级政务服务大厅、便民服务中心、自助服务大厅等办事场所提供的位置信息、简介信息,接入办事场所事项信息、评价信息、预约和排队信息,构建内容丰富、功能多样、服务完备、智能便民的政务服务地图平台,为办事群众提供统一的地图端办事查询、路线规划、办事预约总入口,帮助办事群众实现办事“心中有数”,支撑“全域通办”“就近办”实现。1.2建设规模本项目建设天津市政务服务地图系统,应用范围涵盖市级、16个区(滨海新区涉及1个区级大厅和5个功能区大厅)的二级服务中心,以及自助服务大厅、公积金分厅、人力社保分厅、税务分厅、公安分厅等专属部门分厅及水电气暖等城市公共服务场所,用户覆盖全市1364万自然人、165万市场主体单位。1.3主要建设内容1.3.1信息查询和服务应用通过在地图端接入市、区二级便民服务中心地址信息、简介信息、事项信息、评价信息等,为用户提供便捷的地图端信息查询服务。通过接入第三方地图服务,对接预约系统、好差评系统,为办件人提供路线规划、智能导航、在线预约、在线评价等服务。1.3.2预约支撑系统通过建设全市统一预约系统,整合对接市、区二级服务中心预约系统,完成大厅排队数据的实时对接,为政务服务地图提供大厅查询、事项查询、大厅预约排队数据查询、事项预约等服务支撑。1.3.3后台管理支撑系统建设后台管理支撑系统,对政务服务地图大厅信息、地点、预约服务、日历标签、服务订单等统一管理。1.3.4统计分析系统建设统计分析系统,对政务服务地图的查询、预约等数据进行统计分析,分析政务服务地图查询量变化趋势,对比区域使用量,为政务服务地图的运维运营优化、部门业务考核提供数据支持。1.3.5地图数据归集和维护机制建设政务服务地图数据归集维护接口,规范政务服务地图数据采集维护机制,规范政务服务地图数据归集维护机制,实现对全天津各级政务服务大厅、便民服务中心、自助服务中心的简介信息、地址信息、服务信息的统一规范归集和维护,保障地图端展示信息的全面性和规范性。1.3.6系统对接适配“津心办”微信小程序、“津心办”支付宝小程序和“津心办”移动端APP,提供政务服务网嵌套应用。对接地图服务API,与政务服务网、统一排队系统、统一预约系统、好差评系统,市级数据共享平台对接。1.4功能需求1.4.1信息查询和服务应用通过在地图端接入市、区二级便民服务中心地址信息、简介信息、事项信息、评价信息等,为用户提供便捷的地图端信息查询服务。通过接入第三方地图服务,对接预约系统、好差评系统,为办件人提供路线规划、智能导航、在线预约、在线评价等服务。1.4.1.1大厅信息查询大厅信息查询系统,作为政务服务大厅的重要组成部分,旨在为用户提供便捷、高效、全面的信息查询服务。该系统通过整合市、区二级便民服务中心的地址信息、简介信息、事项信息、评价信息等,结合第三方地图服务,为用户提供了一系列实用的功能。(1)大厅基本信息用户可以查询各个便民服务中心的具体地址,包括市、区二级的地址信息,便于用户准确找到所需的服务地点。且提供各服务中心的简要介绍,包括服务范围、服务时间、联系方式等,帮助用户快速了解服务中心的基本情况。(2)大厅位置与距离信息在地图端直观展示大厅位置,显示大厅与办件人当前所处位置的实际距离。(3)大厅可办事项信息可展示大厅共有多事项可办理,展示办事项名称,支持按照事项所属类别进行展示,支持办件人通过关键词快速搜索相关事项信息。(4)大厅排队信息通过对接预约排队系统,获取当前大厅预约人数、排队人数、等待服务人数。(5)大厅评价信息通过对接好差评系统获取的大厅评价信息,或办事人员通过政务服务地图进行的评价信息,在地图端展示。可对差评隐藏或单独审核后选择是否发布展示。(6)大厅印象标签信息可基于对大厅的实际情况,由后台管理人员为大厅打标签,比如“有WIFI”“停车方便”“有母婴室”等,热门标签可展示在地图前端,为办件人选择办事大厅提供更多的信息支撑。1.4.1.2自助机信息查询展示附近自助区基础信息,包括开放时间、地址、距离当前位置等信息。(1)基础信息提供周边自助终端服务点信息的查看,包括自助终端服务名称、地址、工作时间、距离当前用户的距离、使用情况(是否正常使用)。1.4.1.3事项信息查询用于为办件人提供事项维度的信息查询服务,办件人可通过输入事项关键词搜索相关事项,也可通过大厅详情检索该大厅中的事项信息。(1)事项办事指南信息办件人可通过事项界面,查看事项办事指南,包括事项基本信息、受理条件、申报材料、收费情况等信息。1.4.1.4搜索结果过滤帮助用户选择全市搜索或者指定某一个区划进行搜索,提高搜索准确性(1)地区选择提供按地区查询政务服务事项、政务服务中心、自助终端服务点,支持按照市、区搜索。(2)事项搜索提供事项搜索,支持按照名称、地区搜索政务服务事项。(3)事项列表提供事项列表的展示,展示事项名称及事项所属的区划。(4)事项可办政务服务中心列表根据搜索出的事项,查看事项可办的政务服务中心。政务服务中心列表按照距离当前用户的定位由近及远排序,同时显示各大厅的排队人数、繁忙情况。政务服务中心信息包括政务服务中心名称、地址、工作时间、电话、距离当前地区距离、预约、大厅繁忙情况、导航等。(5)政务服务中心搜索支持按照政务服务中心名称、地区搜索。(6)政务服务中心列表按政务服务中心搜索,提供结果列表展示,内容包括政务服务中心名称、地址、工作时间、电话、距离当前用户的距离、预约入口、大厅繁忙情况查看入口等。(7)自助终端服务点搜索支持按自助终端服务点名称、地区搜索。(8)自助终端服务点列表按自助终端服务点搜索,提供结果列表展示,包括自助终端服务名称、地址、工作时间、距离当前用户的距离。1.4.1.5搜索结果排序可对搜索结果进行智能化排序,办件人可选择距离排序、好评度排序等多种排序方式,为办件人选择办事地点提供更精准的信息服务。(1)距离排序基于办件人当前位置,按大厅距离远近为办件人展示搜索结果。(2)好评度排序基于大厅评价数据,根据大厅好评度对搜索结果进行排序。(3)搜索记录排序提供最近的五个搜索记录,支持用户快速点击搜索记录搜索政务服务中心、事项、自助终端服务点。(4)开放时间排序根据大厅的开放时间信息,按照开放时间早晚顺序对搜索结果进行排序。(5)延时服务排序根据大厅的延时服务时间、延时类别(工作日延时服务、周六延时服务)信息,按照每类延时服务时间延时时间长短顺序对搜索结果进行排序。1.4.1.6信息智能推荐政务服务地图提供智能推荐功能,基于办件人当前所属区划以及具体位置、以及当前各大厅的排队人数等数据,智能推荐合适的办事大厅。(1)定位识别提供定位识别功能,识别当前地图用户是否开启手机定位,未开启的情况下引导用户开启。(2)周边服务点根据当前政务服务地图用户的定位,告知周边范围内的政务服务中心、自助终端服务点的数量。(3)周边搜索提供周边搜索功能,根据当前政务服务地图用户的定位,搜索1000米—8000米范围的政务服务中心、自助终端服务点。(4)地图展示提供地图展示功能,支持以当前用户为中心展示地图,地图上显示城市城镇、地理特征等信息。(5)地图标记提供地图标记功能,将政务服务中心、自助终端服务点的位置标记在地图上。1.4.1.7办理渠道推荐结合办理事项和办理渠道信息,推荐最佳办理渠道,也可自助选择办理渠道,提供对应办理渠道信息。(1)大厅办理结合大厅繁忙程度、地理位置为企业群众推荐最合适的办事地点。(2)自助机办理结合自助机使用状态及地理位置推荐合适的自助机地点。(3)自助选择若可线上办理则提供办理入口供办事群众在线完成事项办理。也支持办事群众自助选择办理渠道,提供对应办理渠道信息。1.4.1.8搜索智能辅助为办件人提供搜索智能辅助服务,提升办件人搜索效率、搜索体验,包括关键词智能关联、热门搜索展示等功能。(1)关键词智能关联输入关键词,可智能关联精准大厅名称、事项名称,帮助办件人实现更精准、快速的搜索。(2)热门搜索展示在搜索框下方,为办件人展示高频搜索事项名称和高频大厅名称,如热门搜索中的事项、大厅符合办件人需求,办件人可通过点选该事项、大厅名称,实现免输入快速搜索。(3)历史搜索展示在搜索框下方,为办件人展示历史搜索信息,办件人在查询已搜索过的事项或大厅时,无需再输入关键词,可直接选择历史记录查看。1.4.1.9路线规划服务根据办件人选择的办事大厅位置以及办件人当前位置,提供办件人到大厅的导航路线规划服务,包括公交、驾车、步行、骑行等多种路线规划。政务服务地图端规划路线信息包括两种展示形式,一种是纯文字描述,简洁的告知办件人路线经过的各条道路、道路用时等信息;一种是地图方式展示,在地图端直观的展示路线。1.4.1.10智能导航服务基于办件人地理位置和选择的办事大厅,政务服务地图可以生成大厅导航信息二维码和跳转链接,办件人可通过政务服务地图便捷的跳转手机地图软件(百度、高德),实现快捷的使用智能导航服务。1.4.1.11在线评价服务办件人可在政务服务地图端直接对大厅进行评价;结合政务服务地图自建功能,办件人可对大厅服务进行“点赞”“打标签”等操作。1.4.2建设对接预约支撑系统通过建设全市统一预约系统,整合对接市、区二级服务中心预约系统,完成大厅排队数据的实时对接,为政务服务地图提供大厅查询、事项查询、大厅预约排队数据查询、事项预约等服务支撑。1.4.2.1在线预约服务通过对接已有的天津市排队预约取号系统,进行改造对接,达到支撑预约系统的作用,政务服务地图可提供线上预约服务,包括选择预约事项、在线预约、取消预约、查看预约信息等功能。1.4.2.2窗口指引服务通过对接已有的天津市排队预约取号系统,获取各政务服务大厅的抽叫号信息,分析窗口繁忙程度,并结合预约信息,为办事群众提供具体的办事地点位置、窗口信息、时间信息等。1.4.2.3排队查看服务通过对接已有的天津市排队预约取号系统,提供抽取号办事项实时排队情况查看服务,实时查看本人当前号码和当前排队叫号情况。1.4.3后台管理支撑系统建设后台管理支撑系统,对政务服务地图大厅信息、地点、预约服务、日历标签、服务订单等统一管理。1.4.3.1大厅管理对市、区服务中心信息进行管理,大厅信息包含大厅的基本信息、地址信息等信息的维护,以及大厅预约服务的上下架管理等功能。1.4.3.2事项管理可对事项进行管理,包括对事项列表查看、事项新增、有限办事预约和延迟办事预约规则设置等进行操作。1.4.3.3可预约信息管理对每日发布的可预约数据进行管理,可预约数据可以理解“号源”,主要由项目、日期、时间段、最大可预约数组成。1.4.3.4日历标签管理系统提供日历标签管理功能,系统默认配置法定节假日等日历标签,管理员可根据政策变化、当地实际需求对日历标签进行增删修改。1.4.3.5黑名单管理针对预约失约行为人员管理,失约是指申请人进行了预约,但是在当天未进行签到办理的一种行为。1.4.4统计分析系统建设统计分析系统,对政务服务地图的查询、预约等数据进行统计分析,分析政务服务地图查询量变化趋势,对比区域使用量,为政务服务地图的运维运营优化、部门业务考核提供数据支持。1.4.4.1按区域统计以行政区划为单位,统计一段时间内本级及辖区内政务服务地图的使用数据。1.4.4.2按大厅统计以大厅为单位,统计一段时间内该大厅在政务服务地图端的被查询次数、预约次数、评价数据等信息。1.4.4.3运行趋势分析以固定时间为单位(按月,按日),分析政务服务地图查询量、预约量的变化。1.4.4.4服务热点分析统计分析政务服务地图端的热门查询大厅、热门查询事项、热门预约事项等信息。1.4.5建设地图数据归集和维护机制建设政务服务地图数据归集维护接口,规范政务服务地图数据归集维护机制,实现对全天津各级政务服务大厅、便民服务中心、自助服务中心的简介信息、地址信息、服务信息的统一规范归集和维护,保障地图端展示信息的全面性和规范性。1.4.5.1位置信息归集归集市、区(县)、乡镇(街道)、村(社区)四级服务中心以及自助服务大厅提供的准确位置信息(如天津市河东区红星路79号),为企业和群众提供清晰的指引。1.4.5.2大厅实景采集采集市、区县、街道、社区四级服务中心以及自助服务大厅等服务网点实景照片,为企业和群众提供更直观的体验。1.4.5.3简介信息采集采集各服务网点简介,包括大厅层级、可办业务、简短文字介绍等信息,方便企业和群众了解大厅的服务内容。1.4.5.4服务时间采集采集各个服务网点准确的服务时间,方便企业和群众把控办事时间。1.4.5.5咨询电话采集采集各个服务网点的咨询电话,方便企业和群众进行电话咨询。1.4.5.6可办事项采集采集各个服务网点可办理的事项,展示办事指南、事项办理途径等,方便企业和群众精确的定位到服务网点。1.4.6系统对接系统对接工作包括多终端的适配、与应用系统对接和提供第三方地图接入服务。1.4.6.1多终端适配(1)适配移动端提供给“津心办”微信小程序、“津心办”支付宝小程序和“津心办”移动端APP挂接使用。(2)适配PC端提供政务服务网嵌套应用。1.4.6.2应用对接(1)政务服务网对接通过接口调用和页面嵌套的方式,政务服务地图与政务服务平台进行融合对接,群众在政务服务网、政务服务小程序使用地图服务。(2)统一排队系统对接除市政务服务大厅外的其他大厅,在排队取号系统可以调用政务服务地图的接口后,与统一排队系统对接,通过接口对接或前置库数据归集方式采集窗口数据、排队事项数据、取号数据、办理数据、窗口状态数据等。(3)统一预约系统对接除市政务服务大厅外的其他大厅,在排队取号系统可以调用政务服务地图的接口后,与统一预约系统对接,实现办事群众可在地图端直接预约业务;通过接口对接或前置库数据归集方式采集可预约事项数据、预约取消数据、预约取号数据、预约办理情况数据等。(4)好差评系统对接通过市数据共享平台,通过接口对接或前置库数据归集方式采集服务评价数据,对接市好差评系统,展示各个服务网点的服务评价情况。(5)对接市级数据平台平台与市信息资源统一共享交换平台对接。1.4.6.3地图接入★对接地图服务提供的API,实现地点标识、应用跳转、路线规划等功能。(对接百度地图或高德地图等国内主流地图软件,提供至少三年服务,所需费用由供应商承担)。1.4.6.4大厅接入排队预约取号制定统一排队预约数据接口,完成天津市政务服务大厅、滨海新区审批局服务大厅接入。其他各区服务大厅及市公安局、市税务局、市公积金、市人社局,市不动产的5个分厅在进行智能化改造具备接入条件下进行接入。1.5功能指标系统在交互式操作时的系统反应速度应为秒级,配置应支持即刻生效,延迟为秒级;政务服务地图用户界面展示要直观、易操作,并提供完善的操作指引和帮助文档。序号指标类型指标项指标值1界面交互指标可视化图文界面配色每页颜色不超过3种,整体色调保持一致交互方式鼠标+键盘交互指引操作提示+使用文档2查询统计指标查询按需支持模糊查询、关键字查询、多维查询等统计按需提供统计图表功能,支持页面展示导出提供多类型导出功能,包括但不限于excel导出3权限控制指标角色权限支持角色权限可配置用户权限支持用户权限可配置功能权限支持功能权限可配置4数据控制指标数据来源支持数据采集功能,支持来源合法性和数据合规性验证数据转换支持外部数据根据规则逻辑转换为内部数据数据共享支持对外提供数据共享通路,支持共享合法性验证数据查询支持数据可查询化数据统计支持数据统计分析2.性能需求2.1浏览器兼容性要求兼容谷歌chrome浏览器、Safari浏览器和其他标准化PC端及移动端浏览器。2.2易用性要求用户操作界面要求简洁、直观,默认的配置符合大多数用户的审美观点和使用习惯。2.3系统稳定性要求平台提供7×24小时的连续运行,平均年故障时间<48小时,平均故障修复时间<120分钟;某个功能的启动、关闭和异常停止后,不影响其它功能的正常业务;用户界面程序异常停止后,不应影响服务器端系统和其它用户界面的正常运行。2.4系统支撑能力要求系统应能同时接受响应多用户的并发访问,并杜绝阻塞和提高效率;支持最小在线用户数为200用户,支持50个用户并发同时业务操作访问。如需增加业务并发量需提高服务器资源配置增加业务并发响应。系统响应时间要求:对于一般的查询,其响应时间不超过3秒;对于数据分析、数据汇总等的查询,其响应时间不超过5秒;对于数据更新、增加、删除,其响应时间不超过5秒。2.5数据库信息处理要求系统采用大型关系数据库管理系统,并搭建云端负载均衡策略对数据库信息的访问进行控制,对于高并发的I/O吞吐有很高的效率和容错能力。2.6数据联机存储能力要求业务数据在系统中至少存储5年。经用户设定为重要的数据(如与分析预测相关的数据)应长期保存。2.7互联网移动端应用性能在线用户数:在线用户数需要支持不小于200人同时刻在线。并发数量:并发用户数的要求为支持不小于50。3.安全需求3.1总体要求①本项目按照等保三级的保障指标要求进行建设。②中标供应商须编制符合要求并通过评审的《商用密码应用方案》。在项目建设实施中申请政务云密码安全服务资源,提高系统密码应用安全防护水平。③本项目系统部署在天津市电子政务云平台,按照政务外网公共区、互联网区两部分进行建设。④本项目建设实施中,租用政务云防火墙、漏扫、堡垒机、web应用防火墙、主机防病毒、数据库审计、日志审计等安全服务资源以及密码安全服务资源。3.2安全物理环境平台部署在天津市电子政务云平台上,安全物理环境指标参考政务云安全物理环境部分。3.3安全通信网络网络机构设计。根据业务的特点,在满足业务高峰期需要的基础上,合理设计网络带宽;在业务终端与业务服务器之间进行路由控制,建立安全的访问路径;重要网段采取网络层地址与数据链路层地址绑定措施,防止地址欺骗。通信传输加密。根据平台功能和业务数据特征,要求采用符合国家标准的密码技术保障通信过程中数据的完整性和保密性。3.4安全区域边界网络访问控制。根据会话状态为数据流提供明确的允许/拒绝访问的能力。边界入侵防御。在网络边界处监视端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击、网络蠕虫攻击等入侵事件的发生。网络设备防护。对登录网络设备的用户进行身份鉴别;对网络设备的管理员登录地址进行限制;网络设备用户的标识唯一;身份鉴别信息应具有不易被冒用的特点,例如口令长度、复杂性和定期的更新等;设置具有登录失败处理功能,如:结束会话、限制非法登录次数,当网络登录连接超时,自动退出。网络安全审计。对网络系统中的网络设备运行状况、网络流量、用户行为等事件进行日志记录;审计记录事件的日期和时间、用户、事件类型、事件是否成功,及其他与审计相关的信息。3.5安全计算环境身份鉴别控制。平台提供对登录用户身份标识能力,登录失败处理能力、两种以上鉴别技术对用户身份进行鉴别。主机安全审计。平台提供安全审计功能,能够覆盖到每个用户的行为和重要安全事件,并对审计记录进行保护。剩余信息保护。保证操作系统和数据库管理系统用户的鉴别信息所在的存储空间,被释放或再分配给其他用户前得到完全清除,无论这些信息是存放在硬盘上还是在内存中;应确保系统内的文件、目录和数据库记录等资源所在的存储空间,被释放或重新分配给其他用户前得到完全清除。软件容错。对通过人机接口输入或通过通信接口输入的数据进行有效性检验;对通过人机接口方式进行的操作提供“回退”功能,即允许按照操作的序列进行回退;在故障发生时,应继续提供一部分功能,确保能够实施必要的措施。防火墙。从访问控制、代码安全等方面进行控制。数据完整性。能够检测到系统管理数据、鉴别信息和用户数据在传输过程中完整性受到破坏。数据保密性。网络设备、操作系统、数据库管理系统和应用系统的鉴别信息、敏感的系统管理数据和敏感的用户数据采用加密或其他有效措施实现传输保密性;操作系统、数据库管理系统和应用系统的鉴别信息、敏感的系统管理数据和敏感的用户数据应采用加密或其他保护措施实现存储保密性。3.6数据存储安全需求建立完善的数据备份和恢复机制,保障数据存储的安全。开展系统及数据备份,包括:数据库备份、文件数据备份、系统程序备份、日志备份等。数据库备份:根据安全管理要求,结合使用部门实际情况,须对数据库进行多重方式备份,每日进行全量备份,备份数据至少保留30天;定期进行恢复测试,检验备份数据的可用性。文件数据备份:每日对文件数据做增量备份;每月做1次全量备份。系统程序备份:每月对系统程序做完全备份;当系统程序发生变更、升级等涉及程序更新操作时,做好新、旧系统程序整体按需备份工作,并保证备份数据在系统恢复时可访问。日志备份:根据安全管理要求,留存系统相关的防火墙、主机等设备的运行日志,以及应用系统的访问日志、数据库的操作日志,留存时间不少于1年,并定期对日志进行备份,确保日志的完整性、可用性。3.7数据使用安全需求需从安全防范角度出发,充分考虑到系统的信息安全建设,采取有效合理的安全技术措施,配置相应的安全产品,来保证系统的运行安全和信息安全。对访问数据库的用户和访问过程实施全程监控与审计。建立完善的分级授权访问控制体系,保障信息使用中的安全。拟租用政务云数据库审计、日志审计服务。系统应当设置访问控制策略。对接入的IP地址段或设备实施访问限制,确需境外访问的,按照白名单方式开通特定时段、特定设备或账号的访问权限。按照《网络安全法》等相关管理规定,定期对各类密码进行更换、保管等安全管理,并进行登记管理。3.8安全管理中心平台集中管控。对服务器等的运行状况进行监测,对安全策略、恶意代码、补丁升级等安全相关事项进行集中管理。登录管理。有独立的登录入口,统一管理每一个子系统的用户权限、角色、信息等内容。密码管理。对用户密码进行不可逆加密存储,防止密码泄露。平台对用户密码进行复杂度验证,定期强制重置要求。数据脱敏。对于敏感数据的展示进行脱敏处理。平台输入和接收的所有信息内容,在底层数据接口处进行防注入攻击处理,避免恶意破坏。访问日志。对系统接口访问日志、操作日志和操作人进行相关的记录操作。4.数据共享开放要求数据共享开放要符合《天津市政务信息资源共享管理暂行办法》中的规定。按照规定接入市信息资源统一共享交换平台、天津“城市大脑”实现数据资源的共享和联动。按照“应归尽归”的原则,包括但不限于以下内容:4.1新增数据项天津市政务办大厅信息。包括:大厅ID、大厅编码、大厅名称、大厅英文名称、显示顺序、区域编码、经度、纬度、大厅地址、联系电话、监督电话、封面图片ID、启用状态、交通指引公交、交通指引地铁、大厅类型、大厅级别、二级类型、大厅简介、服务说明、创建者、创建时间、更新者、更新时间、备注、服务工作时间文本描述等。4.2新增数据接口新增数据接口6个。包括:大厅信息采集数据接口1个,统一排队取号预约系统接口3个,与地图API对接接口1个,市数据共享交换平台1个。5.安全审查和保密要求5.1安全审查本项目安全性须参照《信息系统安全等级保护基本要求(GBT22239-2019)》三级标准。在项目建设期间须积极配合开展与该项目相关的网络安全监测与风险评估、数据安全检测评估或密码应用安全性评估等安全审查工作。5.2保密要求与建设方签署《保密协议》《数据安全保密承诺书》,对项目技术文件以及由用户提供的和测试过程中接触的所有内部资料、技术文档和信息予以严格保密,不得以任何形式向第三方透露;要建立完善的保密措施,确保接触项目人员不得私自将项目有关的技术资料带离指定场所,不得泄露测试信息。6.系统部署要求6.1依托天津市电子政务公共服务云平台建设部署,部署在电子政务外网区和互联网区。6.2为确保平台的安全稳定运行,同时满足等级保护三级评测要求,需申请云安全服务和密码安全服务。6.3开发的系统软件集成部署国产操作系统和本项目采购的数据库、中间件等基础软件。7.测试要求7.1第三方软件测试。中标方须委托第三方软件评测机构开展软件评测,至少包括软件功能测试、性能效率测试(负载测试)、渗透测试,并出具符合国家标准的《第三方软件评测报告》和《渗透测试报告》作为验收依据,测评费用由中标方承担。7.2安全检测。系统上线试运行前需进行系统安全检测。8.培训要求8.1培训内容。包括系统软件培训、安全管理培训、平台软件培训、用户操作培训、应用软件系统结构、源代码构成和设计培训、关键技术培训等。8.2培训资料和形式。包括分发电子文档、印刷物,集中式培训、跟踪式培训,自学课程等。具体的内容和时间按照建设方、需求方、使用用户的实际要求协商而定。9.运行维护要求项目终验合格后正式上线运行,提供1年免费运维服务,运维要求如下:9.1系统巡检日常巡检。建立按日巡检机制,对系统运行情况、系统安全每日巡检,并做好巡检日志记录,确保系统的可靠性、可用性、运行性能和安全。巡检内容包括:系统日志、网络状况、平台空间状况、系统性能、数据库各种文件的状态与配置、运行效率等。每月、季度、年度提供运维报告。若在日巡检过程中,发现问题应第一时间上报并及时解决,事后提交详细的《应急响应服务报告》。漏洞处置。对各个渠道开展的漏洞扫描、代码审计、渗透测试等服务检查出的安全漏洞进行排查并排除安全隐患。重保服务。在重要时期为关键信息系统提供重保组织架构设计、积极防御、实时检测、响应处置、攻击预测等安全服务,以提高组织的网络安全保障能力,保障重大活动的顺利进行。在重大活动或迎检等特殊时期,以“事前准备、事中保障(值守、监控、应急、处置)、事后总结(复盘、提升)”的思路来保障用户信息系统的安全。进行7×24小时值守。9.2故障恢复及应急处置故障恢复.保证系统稳定性,建立系统日志,排除系统故障,保障系统稳定运行,无特殊情况不可中断。提供7×24小时响应,一般性问题要求2小时内响应,4小时内解决;重大问题要求2小时内响应,8小时解决。应急处置。(1)制定信息系统安全、个人信息保护、网络和数据安全以及密码安全等相关应急预案。(2)建立应急响应小组,制定并实施有效的《应急预案》,对于系统突发安全事件提供应急响应服务。配合开展应急演练,完成应急演练实施报告,提升应急处置能力。如发生突发事件后立即按照《应急预案》进行快速处置,并第一时间通知中心联系人,安全事件包括但不限于:由于网络攻击行为或者内部安全事故造成系统遭到破坏、更改、泄露、应用服务中断、系统异常宕机等不良后果,对系统正常运行产生影响的事件,包括但不限于:SQL注入、跨站扫描、网页篡改、网站挂马、非法链接、域名劫持、DDOS攻击、黑客入侵、病毒爆发等。及时解决安全故障,修复系统,使网络和信息系统恢复正常运行,尽可能挽回或减少损失。同时,需提交《应急响应服务报告》,内容包括在应急响应服务中的所遇到的安全问题、安全事故处理过程、处理结果等,事故处理完毕后根据应急时发现的问题完善应急预案。9.3系统及数据备份数据库备份,根据安全管理要求,结合使用部门实际情况,须对数据库进行多重方式备份,每日进行全量备份,备份数据至少保留30天;定期进行恢复测试,检验备份数据的可用性。文件数据备份,每日对文件数据做增量备份;每月做1次全量备份。系统程序备份,每月对本政务系统程序做完全备份;当系统程序发生变更、升级等涉及程序更新操作时,运维商须做好新、旧系统程序整体按需备份工作,并保证备份数据在系统恢复时可访问。日志备份,根据安全管理要求,留存系统相关的防火墙、主机等设备的运行日志,以及应用系统的访问日志、数据库的操作日志,留存时间不少于1年,并定期对日志进行备份,确保日志的完整性、可用性。9.4程序修改根据业务实际需求,在现有系统的基础上,完成代码量<10%的功能完善和BUG修复。9.5安全服务定期申请政务云对系统进行漏洞扫描,至少每季度对系统做1次漏洞扫描,形成漏扫报告,根据报告内容及时排除风险并形成整改报告。按照《网络安全法》等相关管理规定,定期对各类密码进行更换、保管等安全管理。系统应当设置访问控制策略,对接入的IP地址段或设备实施访问限制,确需境外访问的,按照白名单方式开通特定时段、特定设备或账号的访问权限。配合第三方网络安全服务机构对互联网政务应用网络和数据安全每年至少进行一次安全检测评估。本项目安全性须参照《信息系统安全等级保护基本要求(GBT22239-2019)》三级标准。在项目运维期间须积极配合用户开展的与该项目相关的网络安全监测与风险评估、数据安全检查评估或密码应用安全性评估等安全审查工作。9.6技术支持及培训电话支持服务。提供7×24小时的电话技术支持服务,用户可以拨打客服专线,获得直接的技术咨询和问题解决服务。网络支持服务。用户可通过现有的网络方式,如邮箱、微信提出疑问后,技术人员及时给予解答。用户指导服务。为用户提供业务系统使用指导服务,根据用户的工作需要,派遣技术人员提供现场技术指导,帮助用户更好地理解和使用业务系统。系统用户培训服务。根据用户的业务需求,提供现场或远程的系统用户培训服务,包括技术培训、业务培训和系统培训等。帮助用户更好地理解和使用产品和服务。全年不少于2次培训,每次培训时长不少于4小时。10.验收要求按照采购合同的约定、设计方案、招标文件、投标文件和现行国家标准、行业标准、企业标准或采购人拟定的信息化项目验收相关规定对本项目履约情况进行考核与验收(分为初步验收、竣工验收)。各项实施成果可见、可用。验收结论的关键支撑材料齐全。11.演示要求(1)用户可以查询各个便民服务中心的具体地址,包括市、区二级的地址信息,便于用户准确找到所需的服务地点。且提供各服务中心的简要介绍,包括服务范围、服务时间、联系方式等,帮助用户快速了解服务中心的基本情况;(2)在地图端直观展示大厅位置;(3)显示大厅与办件人当前所处位置的实际距离;(4)可基于对大厅的实际情况,由后台管理人员为大厅打标签,比如“有WIFI”“停车方便”“有母婴室”等,热门标签可展示在地图前端,为办件人选择办事大厅提供更多的信息支撑;(5)展示附近自助区基础信息,包括开放时间、地址、距离当前位置等信息;(6)提供周边自助终端服务点信息的查看,包括自助终端服务名称、地址、工作时间、距离当前用户的距离;(7)帮助用户选择全市搜索或者指定某一个区划进行搜索,提高搜索准确性;(8)根据搜索出的事项,查看事项可办的政务服务中心。政务服务中心列表按照距离当前用户的定位由近及远排序,同时显示各大厅的排队人数、繁忙情况。政务服务中心信息包括政务服务中心名称、地址、工作时间、电话、距离当前地区距离、预约、大厅繁忙情况、导航等;(9)办件人可在政务服务地图端直接对大厅进行评价;(10)结合政务服务地图自建功能,办件人可对大厅服务进行“点赞”“打标签”等操作。(二)集中式数据库序号指标分类一级指标二级指标指标要求1功能要求安装与升级★数据库安装a)支持命令行或图形化的安装;b)支持命令行或图形化的可配置安装能力;c)依据安装环境提供相应的初始化参数配置值;d)提供图形化软件组件管理向导工具2功能要求★数据库重启a)支持命令行或图形化的方式关闭和启动服务;b)关闭服务后,再启动服务,服务正常3功能要求★安装配置日志a)提供软件安装的日志记录功能;b)记录的软件安装信息完整正确;c)提供安装配置操作的日志记录功能;d)记录的配置操作信息完整正确4功能要求★升级维护a)支持版本升级,保证版本间功能和数据的兼容性;b)厂商提供当前版本与历史版本的差异说明文档,包含新版本对软件和硬件的支持情况;5功能要求安装和升级的兼容性支持在不同CPU架构的节点上安装配置、升级,且安装配置、升级数据库的命令行或图形界面相同或相似6功能要求节点部署a)支持节点安装配置;b)支持通过单一节点发起并将数据库部署在多个节点上7功能要求数据配置★参数配置a)依据工作负载和运行环境,提供配置参数修改的能力b)修改数据库配置参数后,配置参数立即生效或数据库重新启动生效,立即生效的配置参数和需要数据库重新启动方可生效的配置参数在相关文档中明确8功能要求存储配置a)提供数据库级物理存储位置、逻辑存储参数配置功能;b)在数据库初始化阶段,提供数据库物理读写块大小的配置功能;c)提供数据库存储对象空间使用参数的配置功能;d)提供索引数据存储参数管理功能9功能要求内存配置a)提供数据库内存规划和配置建议;b)依据物理内存规划数据库可用内存;c)依据可用内存或负载情况,自动设置或向用户建议不同数据缓存区大小10功能要求SQL功能★基础数据类型a)支持数值类型;b)支持字符类型;c)支持二进制类型;d)支持日期和时间类型;e)支持布尔类型;f)支持(大)文本类型;g)支持大对象类型11功能要求扩展数据类型支持间隔、XML、JSON等数据类型12功能要求自定义数据类型具备用户自定义数据类型的能力,可支持不同应用场景的数据类型需求13功能要求★数据存储基础功能支持基础数据类型14功能要求数据存储增强功能a)支持扩展数据类型;b)支持自定义数据类型15功能要求★数据检索基础功能支持基础数据类型16功能要求数据检索增强功能a)支持扩展数据类型;b)支持自定义数据类型;c)支持中文检索功能,如使用中国纪年历法进行检索17功能要求★核心SQL能力a)支持左外连接;b)支持右外连接;c)支持内连接;d)支持全连接18功能要求★字符集中文字符集符合GB 18030的要求19功能要求★常用操作符a)支持逻辑操作符及相关运算;b)支持比较操作符及相关运算;c)支持算术运算符及相关运算20功能要求★条件表达式a)支持对比条件表达式;b)支持逻辑条件表达式;c)支持空值条件表达式;d)支持等于条件表达式;e)支持模式匹配条件表达式;f)支持区间条件表达式;g)支持IN条件表达式;h)支持存在条件表达式;i)支持以上条件表达式的复合表达式21功能要求★SQL执行计划支持SQL计划,使SQL按照指定的语句执行,并实现预期结果22功能要求数据库对象★基础对象类型a)支持用户的创建、删除、修改;b)支持角色的创建、删除、修改;c)支持存储过程的创建、删除、修改;d)支持表操作功能;e)支持自增序列;f)支持主键约束、外键约束、唯一性约束、检查约束和联合主键约束;g)支持游标功能;h)支持视图的创建、删除、修改;i)支持数值计算函数、字符处理函数、日期时间值函数、间隔函数、类型转换函数、位运算函数、聚合函数、格式化、系统信息等常用函数;j)内置支持ROOT函数、EXTEND函数、MDY函数、MONTHS_ BETWEEN函数、BITANDNOT函数、BITNOT函数、BITOR函数、BITXOR函数、FILETOBLOB函数、FILETOCLOB函数、LOCOPY函数、LOTOFILE函数、ROW构造函数、LIST集合构造函数、MULTISET集合构造函数、SET集合构造函数、RANGE函数、STDEV函数、DBINFO函数、CARDINALITY函数、CHARINDEX函数、FORMAT_UNITS函数等。23功能要求扩展对象类型a)支持包的创建、删除、修改;b)支持触发器的创建、删除、修改;c)支持外部链接的创建、删除,并可以通过外部链接进行外部访问;d)支持作业的创建、删除、修改;e)支持全局唯一的自增序列;f)支持创建函数索引;g)支持定义同义词24功能要求★基础表分区管理a)哈希分区方式;b)范围分区方式;c)列表分区方式25功能要求扩展表分区管理a)支持数据库表分区及二级分区能力;b)支持建立分区索引26功能要求查看对象a)支持查看数据库信息;b)支持查看表对象信息;c)支持查看索引对象信息;d)支持查看字段对象信息;e)支持查看约束对象信息;f)支持查看数据库实例信息;g)支持查看表空间信息27功能要求查看日志、系统信息a)支持查看日志文件的能力;b)厂商提供查看实例数据缓存的视图或图形化管理工具;c)厂商提供查看日志缓存的视图或图形化管理工具;d)厂商提供查看数据字典的视图或图形化管理工具28功能要求★对象变更a)支持数据库的创建、删除、更新以及数据库属性的查询;b)支持在线变更表结构、索引;c)支持数据的增加、删除、修改和查询29功能要求查看会话系统表/视图a)提供查看会话标识的视图或图形化管理工具;b)提供查看进程/线程标识的视图或图形化管理工具;c)提供查看用户标识的视图或图形化管理工具;d)提供查看最近的用户请求命令的视图或图形化管理工具;e)提供查看缺省模式的视图或图形化管理工具;f)提供查看登录时间/会话状态的视图或图形化管理工具;g)提供查看会话状态的视图或图形化管理工具;h)提供查看等待会话的锁信息的视图或图形化管理工具;i)提供查看等待时间统计信息的视图或图形化管理工具;j)提供查看使用时间统计信息的视图或图形化管理工具30功能要求查看监控连接系统表/视图a)提供查看连接标识的视图或图形化管理工具;b)提供查看连接状态的视图或图形化管理工具;c)提供查看连接用户的视图或图形化管理工具;d)提供查看连接类型的视图或图形化管理工具;e)提供查看当前事务信息的视图或图形化管理工具31功能要求异构数据库联机访问提供异构数据库数据联机访问功能32功能要求完整性管理a)支持验证表存储完整性;b)支持验证索引存储完整性;c)支持验证数据库存储结构完整性;d)支持查看视图定义完整性;e)支持查看存储过程/函数定义完整性33功能要求事务能力★事务基础特性支持事务的ACID34功能要求★死锁检测与处理a)在并发执行过程中,能检测到死锁;b)提供解决全局死锁的机制;c)具备死锁处理能力;d)具备死锁超时回滚的能力;e)具备死锁检测与处理记录功能35功能要求运维★运行时统计信息基础功能a)数据库慢SQL统计:1)支持统计SQL语句;2)支持统计用户名;3)支持统计数据库名;4)支持统计执行时长;b)数据库性能状态统计:1)支持统计每秒事务数和查询数;2)支持统计SQL平均响应时间;3)支持统计高频SQL36功能要求运行时统计信息增强功能a)支持统计集群节点CPU使用情况;b)支持统计集群节点内存使用情况;c)支持统计集群节点磁盘使用情况;d)支持统计集群节点网络使用情况37功能要求★日志a)具备对各类事件进行日志记录的功能,可通过日志查看操作内容、执行过程和结果;b)具备提示和警告功能,提示或警告数据库结构修改、数据库运行配置修改等重要操作;c)日志完整正确,并且提供可读文本的形式;d)支持中文日志38功能要求★远程运维具备远程维护功能39功能要求★报警a)厂商提供通知管理员的方法或工具;b)支持设置报警基线,数据库运行中遇到重要事件、异常事件和状态、超过报警阈值等情况时,通知管理员;c)提供报警API;d)报警发生时,支持报警信息的实时展示40功能要求SQL监测与优化建议a)实时监测SQL执行过程中资源使用情况;b)提供查询计划的缓存管理功能;c)提供SQL改写的优化建议41功能要求迁移应用迁移a)提供SQL、存储过程等价语法转换,并将转换后的语法在目标库进行校验,转换后语法可编译可执行;b)对转换出错或校验出错的语法进行定位,引导用户进行错误校正后再次编译校验;c)尽量减少应用的修改,从源数据库迁移到目标数据库,并可运行42功能要求★数据迁移a)提供元数据、数据库、数据库对象、表数据快速迁移的功能;b)支持数据迁移工具实现同构或异构数据库之间的数据迁移;c)支持全量数据迁移、增量数据持续同步等迁移模式;d)在数据迁移过程中具备应对传输异常的能力,保障数据迁移的稳定性、连续性和一致性;e)支持存量数据的一次性迁移和增量数据库的持续同步;f)支持多种不同类型的源数据库和目标数据库之间的数据迁移43功能要求★数据比对基础功能对源数据库和目标数据库之间的数据进行比对,支持数据一致性,并提供一致性比对报告44功能要求数据比对增强功能数据比对规模是可配置的,用户可根据业务需求,进行库级、表级等级别的比对,提供数据修复功能45功能要求备份恢复★数据备份a)运行状态下支持对数据库进行全库备份;b)运行状态下支持对数据库进行部分备份;c)运行状态下支持对数据库进行增量备份46功能要求备份数据管理a)支持备份数据的加密;b)支持备份数据的压缩;c)支持备份数据的存储47功能要求用户/模式备份、恢复a)支持对数据库的所有或指定用户/模式下的数据进行备份;b)支持对数据库的所有或指定用户/模式下的数据备份进行恢复48功能要求★多种存储媒体备份、还原支持多种备份存储媒体,支持多种存储媒体的部分、完整数据库数据还原处理能力49功能要求★备份还原的一致性校验提供数据库备份数据一致性校验的命令或工具50功能要求集群管理★集群构建与管理a)支持集群的运行环境;b)支持创建并配置数据库集群;c)配置信息至少包括日常运维管理、容灾管理、日志管理、备份管理、监控等51集群构建与管理扩展要求在读写操作负载差距较大时,提供读写分离能力52功能要求共享存储架构下的集群要求在共享存储集群架构的基础上:a)支持管理硬件存储资源,包括为共享存储扩展存储容量;b)支持集群多个节点同时写入或一写多读,事务支持ACID特性;c)支持节点间的缓存一致性;d)共享存储集群节点可水平扩展到16物理节点以上,且具备故障切换、失败节点自动加入、动态扩展等功能53功能要求工具★数据库开发调试工具a)具备图形化功能,提高易用性;b)具备导入、编辑、保存、执行SQL语句和SQL脚本功能;c)具备复制、编辑现有数据库对象功能;d)具备关键词显示标记、动态语法提示的SQL编辑器功能54功能要求数据库预编译工具厂商提供预编译工具,支持嵌入式SQL编程55功能要求网络配置工具a)提供客户端、服务器端网络配置向导;b)支持配置网络连接参数、主机、端口、协议等内容56功能要求创建、修改、删除工具a)支持数据库的创建、修改和删除;b)支持配置数据库数据文件、日志文件、归档文件的存储位置、逻辑空间(如表空间)等参数;c)支持配置数据库属性相关参数(如最大连接数等)57功能要求★用户、角色管理工具a)支持创建、修改、删除用户的功能;b)提供定义用户的功能;c)支持创建、修改、删除角色的功能,且提供用户自定义角色的功能58功能要求★SQL执行计划查看工具a)提供与数据库管理系统进行SQL交互的工具,方便运维工作;b)支持查看SQL语句查询执行计划与统计信息59功能要求★数据库对象工具a)支持创建、修改、删除表的功能,支持定义表结构、约束、存储配置管理的功能;b)支持创建、修改、删除索引的功能,支持定义索引结构、类型、存储配置管理的功能;c)支持创建、修改、删除视图的功能,支持视图定义的功能;d)支持创建、修改、删除约束的功能,支持约束定义的功能60功能要求★导入导出工具a)支持导出不同格式,可以将不同格式数据导入到数据库中;b)支持不同级别和不同数据库对象的导入/导出功能;c)支持从文本文件或者其他上游数据源将数据导入;d)支持SQL脚本进行导入导出61功能要求触发器、存储过程/函数工具a)支持创建、修改、删除触发器的功能,支持触发条件、事件的设置;b)支持创建、修改、删除存储过程/函数的功能,提供定义存储过程/函数的工具62功能要求★数据库运维工具a)支持数据库、数据库存储对象结构、数据、统计信息更新维护;b)支持数据库创建、数据库修改、数据库删除、数据库模板维护;c)支持数据库任务自动化调度作业管理;d)支持图形化展示数据库管理的各种元数据界面,展示的内容具有层次性,包括模式、非模式数据字典信息63功能要求监控跟踪工具a)收集和统计数据库某时间段的运行状态及性能信息,判断该时间的数据库运行性能瓶颈;b)支持系统状态监控能力,包括对集群、服务器和数据库状态的监控等;c)支持性能瓶颈跟踪、运行过程监测与调优;d)提供数据库实例、网络通信、数据库对象的跟踪日志,日志数据准确、完整;e)支持特定事件或事务发生时收集监控数据库活动事务数据;f)支持跟踪数据库等待事件;g)提供捕获并记录实例、数据库在特定时间点的状态64功能要求图形化管理图形化远程启动、关闭数据库a)提供数据库资源配置向导;b)提供远程数据库服务启动、关闭功能65功能要求★图形化的开发工具厂商提供图形化的开发工具66功能要求★图形化运维工具厂商提供图形化的运维工具67功能要求图形化展示工具厂商提供图形化数据展示工具68功能要求图形界面配置参数基础功能a)基本配置参数:1)配置资源使用限额;2)配置连接数;3)配置白名单;b)逻辑存储配置:1)图形界面支持逻辑存储配置;2)提供图形化界面管理数据库对象逻辑空间分配功能;c)提供图形界面配置参数功能,支持图形界面配置用户口令;d)配置审计:1)支持图形化界面配置审计策略;2)支持查看审计数据69功能要求图形化管理数据库对象支持图形化管理统一的数据库实例、数据库日志文件、数据库运行模式、表对象、表数据存储空间、索引定义类型、视图、触发器、存储过程/函数、角色/用户权限、同义词、序列、外部表、物化视图、作业调度、数据库链接、分区表数据、服务器资源分配、自增列70功能要求图形化监控a)支持多实例集成监控与管理;b)支持操作系统和网络资源集成监控与管理71功能要求图形化管理归档支持对归档模式、归档文件位置、归档启用/停用进行管理72功能要求图形化管理数据的备份、还原/恢复提供图形化管理数据的备份、还原/恢复的功能73功能要求图形化界面易用性a)支持浏览器图形界面管理;b)图形化管理工具界面窗口、选单、图标、文字、快捷键统一并易于理解74可靠性要求稳定运行★稳定运行a)支持连续稳定运行;b)支持数据库管理系统运行风险的报警能力75可靠性要求故障切换★快速切换支持快速切换,在主数据库出现故障时,能够快速切换到备用数据库,保障业务正常运行76可靠性要求★恢复无断点支持无断点恢复能力77可靠性要求容灾能力★主备备份a)支持多副本,支持主副本与从副本之间的数据同步,最低时延由生产厂商提供;b)提供基于主机的数据库复制技术,包括基于日志的备用数据库远程数据库备份技术,并具备数据副本间的复制能力78可靠性要求★实例容灾a)在任意数据库实例出现故障时,集群内服务正常运行,数据不丢失,集群整体业务可用;b)在实例故障、节点故障等单数据库实例故障时,RPO时间等于0,RTO时间小于30s79可靠性要求★容灾部署a)提供远程容灾部署与管理功能;b)提供生产中心与备份中心之间的容灾部署与管理功能80可靠性要求★同城容灾a)支持同城双中心部署,当主中心故障时,业务切换到备中心;b)由于网络、供电等原因造成的可用区级故障,触发集群计划外停机,在同城多可用区场景下,RPO时间等于0,RTO时间小于1分钟81可靠性要求异地容灾a)城市级故障,比如地震,业务可以切换到异地;b)异地灾备场景支持两地三中心部署架构,在本地建立同城灾备中心,在异地建立异地灾备中心,RPO时间小于1分钟,RTO时间小于10分钟82可靠性要求容错性★服务端编程稳定性支持当用户自定义的存储过程、函数运行异常时,数据库稳定运行83可靠性要求★网络容错支持网络中断时,保障事务一致性84可靠性要求★检测报警a)支持数据库实例启动时错误检测能力;b)支持加载不同文件格式、不同大小数据出现错误时的故障检测和处理能力;c)支持数据库备份执行过程中发生故障时报错或者报警能力;d)支持数据库恢复发生故障时报错或者报警能力85可靠性要求★故障恢复a)系统故障重启后能正常运行且支持数据一致性;b)支持完全媒体故障恢复的能力;c)提供基于时间点故障恢复功能86可靠性要求★不同级别故障可恢复支持数据库事务故障、系统故障、存储媒体故障不同级别的可恢复能力,支持事务中DDL回滚操作。87兼容要求软件兼容云化部署持虚拟化部署或容器化部署等云化部署方式88兼容要求硬件兼容★硬件平台兼容a)同源支持以下至少三种CPU平台架构:1)ARM;2)LoongArch;3)MIPS;4)SW64;5)x86;b)支持SMP和NUMA的运行环境89兼容要求标准兼容★ODBC支持ODBC90兼容要求★JDBC支持JDBC91服务要求交付方式★交付方式以光盘、便携式移动设备、镜像文件、在线下载等交付方式提供产品交付物92服务要求服务周期★产品维护周期产品自发布之日起至产品停止功能升级(包含不限于新特性、新硬件支持、问题修复、安全补丁等)之日止≥5年93服务要求★产品延伸服务周期产品停止功能升级之日起至产品停止功能维护(包括问题修复、安全补丁等)之日止≥4年94服务要求★产品延伸安全服务周期产品功能维护停止之日起至产品停止安全维护(包括中高风险漏洞修复)之日止≥2年95服务要求★售后服务最小保障期自销售之日起,产品售后服务周期≥6年96服务要求供应链与服务保障★供应链与服务保障基础要求a)提供多种形式支持服务,包含电话、电子邮件、远程连接等;b)提供技术支持服务,支持同城4h、异地12h响应要求,两个工作日解决问题,对于未能解决的问题和故障提供可行的升级方案;c)提供培训材料、产品手册、培训视频等培训相关内容;d)建立全国技术服务体系和服务团队,符合专业服务体系标准要求,提供原厂中文服务;e)服务周期内支持版本免费升级;f)开源产品对获得的社区源代码进行安全性和知识产权审查与管理;g)提供数据库参数、慢SQL语句的性能优化指南,包含性能优化的具体措施、技巧、案例及建议等97安全要求基本要求★基本要求数据库应当符合安全可靠测评要求,产品具备自主知识产权,且通过中国网络安全审查技术与认证中心检测,获得中国国家信息安全产品认证和网络关键设备和网络安全专用产品安全认证证书。98安全要求基础安全安全架构将系统管理员分为数据库管理员、数据库安全员和数据库审计员三种类型99安全要求★漏洞管理建立漏洞管理机制,及时通过邮件、网站等方式将安全漏洞告知用户,并提供安全补丁对漏洞进行修复100安全要求★身份鉴别及访问控制提供身份鉴别及访问控制,具有国家密码管理局商用密码检测中心《密码检测证书》,具备中国网络安全审查技术与认证中心颁发的EAL4增强级证书《IT产品信息安全认证证书评估保障级(EAL)》。(三)中间件序号类型详细参数1应用服务器中间件功能参数:1.用于为上层应用提供运行环境,实现对上层应用的部署和动态管理,产品可部署在涉密和通用的服务器上,以后台服务形式运行,用户通过管理控制台或者命令行工具完成上层应用的部署、启动、停止等操作,产品主要功能包括Web容器、EJB容器、数据源服务、集群管理等。2.中间件产品可视化补丁管理支持通过界面进行补丁升级、回退功能。 3.★中间件产品提供适合PaaS平台部署的轻量级产品,支持SpringBoot内嵌中间件版本,支持SpringBoot1.x版本和SpringBoot2.x版本。4.支持在不停止应用服务器运行的情况下动态更新license,支持批量替换license。兼容性要求:5.支持国产化环境,如飞腾、龙芯、鲲鹏、海光、申威、兆芯等平台及麒麟、统信、中科方德等国产操作系统。支持国产数据库,如:神州通用、达梦、人大金仓、华为GaussDB、瀚高数据库等国产数据库。 6.★支持通过应用Web接口的QPS、并发数等指标对应用请求进行限流,限流包括快速失败、预热启动、排队等待等。2消息中间件标准性要求:1.★管理平台具有节点管理功能,可以添加、删除节点,可以远程启停broker节点。通过控制台可以展示动态和静态集群的拓扑图,拓扑图实时反映出存活代理节点的架构。2.支持服务节点的集群,保证业务量增加时,通过集群共同承担服务处理工作。支持跨地区、跨机房容灾架构集群部署,同时支持静态配置和动态发现两种模式组建集群。3.★支持springboot连接消息中间件收发消息。支持通过spring cloud stream收发消息。4.★支持TCP、UDP、HTTP、MQTT、STOMP、HTTPS、Websocket多种通信协议,满足不同网络环境要求。5.★遵循最新的行业规范,支持JMS 1.1、JMS 2.0、MQTT3.1、STOMP 1.2、JCA15、JNDI1.2等。6.支持多种类型消息,字节消息、文本消息、流消息、Map消息、文件消息、对象消息等。7.支持桥接配置功能,可与同产品其他节点进行桥接。8.提供持久性消息和非持久性消息的支持,消息持久化支持数据库。9.支持消息队列存储策略管理,可以灵活配置采用文件存储或数据库存储。提供多种队列及队列的分组管理机制,有利于队列和消息的管理维护,支持死信队列。10.支持基于主题消息的发布订阅消息传递模式。支持路由传输。支持多目的地方式,层次订阅、组合订阅、组合主题、镜像队列和虚拟主题。11.发消息可以指定一个时间,在指定时间到达之后,才会触发消费行为,队列和主题均支持消息优先级配置,消息消费时,支持优先级、有效期、过滤、分组、压缩、顺序、加密以及对消息的调度等特性。高可用性要求:12.当网络异常断开并恢复连接时,可以实现文件的断点续传,支持配置重发策略。支持IP v6网络。支持主机双网卡,支持在数据传输时绑定IP地址。客户端要求:13.支持各种常见的开发语言客户端访问,如:c、c++ c#(.net) go python java。支持openwire协议零代码改动,直接用activemq客户端收发消息。安全性要求:14.★提供完善的安全机制,包括认证授权、用户管理、队列读写权限控制、信道加密、消息加密,支持OpenSSL协议加密传输及国密SSL加密传输。监控要求:15.★通过管理控制台可以展示队列、主题等相关信息。可以展示资源占用率等相关信息。对资源监控提供实时动态图表相结合的监控。支持消息链路进行问题追踪。16.通过控制台可以展示动态和静态集群的拓扑图,拓扑图实时反映出存活代理节点的架构。3缓存中间件标准要求:1.支持配套的远程Web Shell命令,集成至统一管理界面,通过远端控制台完成相关命令行操作。2.支持对接Java、Python、C、Lua、PHP、Ruby、Perl等编程语言客户端连接缓存服务进行数据存取操作。3.★中间件需易于运维,支持在界面提供离开集群、故障转移、移动槽位、自平衡槽位、重新分片、修复槽位等的核心运维能力。4.提供友好控制台,可视化配置管理,支持以拓扑的形式展示实例以及实例之间的关系。5.★支持配置模板,针对业务需求定制不同配置模块,快速构建业务系统专项分布式缓存服务,提升业务部署效率及标准化。6.支持批量管理实例的生命周期,包括一键创建哨兵、主从、集群类型的实例组,批量添加实例,批量变更配置,动态节点扩缩容功能。兼容性要求:7.支持主流的LINUX和windows操作系统。支持国产化环境,如鲲鹏、海光等平台及麒麟、统信、中科方德等国产操作系统。8.★提供界面可视化命令行操作,支持缓存数据常见Set、Get操作,同时针对不同类型缓存数据,如对string(字符串)、hash(哈希)、list(列表)、set(集合)及zset(sorted set:有序集合),以及四种特殊的数据类型:BitMap(位存储)、HyperLogLog(基数统计)、GEO(地理位置)、Stream(消息队列)的命令行操作。提供对应数据类型特定操作命令。9.为了降低从redis迁移数据到国产中间件的运维成本,需支持在线数据迁移。高可用要求:10.支持缓存数据持久化,提供类似RDB功能,将内存数据写入到磁盘,生成数据持久化文件,支持加载数据文件恢复数据;提供类似AOF功能,用日志形式记录写操作,重启时支持加载写操作日志恢复数据。11.中间件需提供内置代理服务器proxy,提供路由转发、负载均衡与故障转移等能力,通过引入代理帮助用户设计更高效的业务,如开启读写分离后,读请求按照设置的读请求比例转发给主实例和从实例。安全性监控要求:12.支持禁用或重命名危险命令,例如禁用或重命名Config、Shutdown、FlushDB、FlushAll等。13.支持资源使用监控,如CPU使用率、内存使用率等;网络流量监控,如输入字节数、输出字节数等;支持命令执行情况监控,如执行命令数、每秒并发操作数、String命令数、Hash命令数等;支持Key统计,如被删除Keys数、命中情况、Key总数、过期key数;支持客户端状态监控,如活跃客户端连接、阻塞的客户端连接等。14.支持查询慢日志查询监控管理能力。拓展性:15.支持跨集群实时数据同步。支持在集群模式下,数据存储在不同的DB上。(四)人员要求服务期提供不少于5人的建设团队,至少包括:项目经理1名、技术人员4人。(五)其他要求1.投标人须整包进行投标,不得拆包分项投标。2.本项目由采购人自行组织验收。3.投标人所提供的投标方案须包括完成本项目所需的全部服务,以及与其他供应商配合的工作。第二包(一)工作内容在服务范围内,依据国家有关信息系统的法律法规、技术规程、规范、标准以及项目建设文件,供应商承担全部工作的监理服务,按照国家相关规范《GB/T19668信息技术服务监理规范》总则及各分册的要求,对系统的质量、进度、投资、风险进行全方位、全过程控制,进行项目的合同管理、变更管理、配置管理、文档管理、人员管理、信息管理以及安全文明实施管理,负责系统建设过程中的组织协调等工作,使项目建设按既定目标顺利进行。(二)服务内容1.项目深化设计阶段(1)项目深化设计阶段的质量控制1)监理机构应建议建设单位和承建单位充分考虑目标系统与现有系统的兼容性和互操作性;2)承建单位提交项目设计方案报审表后,监理机构应对与项目需求的符合性,项目关键技术的实现方法、流程及技术保障措施的合理性,项目实施的质量保证措施的可行性、合理性及其文档的完整性及其他必要的内容进行审核。内容审核后,签署监理审核意见。项目设计方案确定后,监理机构应在项目设计方案报审表中签认;否则,监理机构应签发监理通知单,责令承建单位整改;3)监理机构协助建设单位组织专业人员评审项目设计方案,项目设计方案存在缺陷时,监理机构应签发监理通知单,责令承建单位整改,并跟踪承建单位对“评审整改意见”的落实;4)监理机构应根据建设单位设计方案,确定对项目进行阶段性质量监督、控制的措施及方法,作为监理细则的内容;5)承建单位提交项目阶段性测试验收方案报审表后,监理机构应组织建设单位及相关人员对项目阶段性测试验收方案进行审核;审核后签署监理审核意见;项目阶段性测试验收方案无问题时,监理机构应在测试验收方案报审表中签认;否则,监理机构应签发监理通知单,责令承建单位整改。(2)项目深化设计阶段的进度控制1)承建单位提交设计阶段进度计划报审表后,监理机构应依据承建合同对设计阶段进度计划进行审核,审核后签署监理审核意见。设计阶段进度计划无问题时,监理机构应在进度计划报审表中签认;否则,监理机构应签发监理通知单,责令承建单位整改;2)承建单位提交项目进度计划报审表后,监理机构应审核项目进度计划的可行性、合理性和各阶段工作成果的判定依据及其可操作性,审核后签署监理审核意见。项目进度方案无问题时,监理机构应在进度计划报审表中签认;否则,监理机构应签发监理通知单,责令承建单位整改;3)监理机构应根据承建单位项目进度计划,确定阶段性进度监督、控制的措施及方法,作为监理细则的内容。(3)项目深化设计阶段的投资控制1)监理机构应依据招投标文件、承建合同,审核项目计划、设计方案中所说明的项目目标、范围、内容、产品和服务,对可能的投资变化,向建设单位提出监理意见;2)监理机构应控制设计变更,变更应由三方达成共识,并做项目备忘录。(4)项目深化设计阶段的合同管理1)监理机构应及时处理建设单位或承建单位合同变更的申请,协助保持合同、协议及其附件内容的时效性、一致性;2)监理机构应及时对合同的变更结果做项目备忘录。项目深化设计阶段的信息管理监理机构应与建设单位、承建单位建立信息沟通机制,并要求各方在项目工作中贯彻执行;应对设计阶段三方共同参与的过程和活动做项目备忘录,并由三方签认;应要求建设单位和承建单位妥善保管有关的文档资料;应妥善保管项目设计阶段的文档,如项目计划、设计方案及监理文档,并监督检查项目文档的时效性和可用性;应对项目中各方提出保密要求的信息做好保密工作,尊重各方的知识产权。(5)项目深化设计阶段的协调监理机构应与建设单位、承建单位确定项目设计阶段的协调形式和方法,如监理例会和专题会议等,并在项目过程中执行;应协调建设单位调动适当的资源,配合承建单位完成项目设计前期的调查和分析工作;应对设计阶段出现的变更提出监理意见,协调建设单位、承建单位达成一致;应对设计阶段协调的结果做项目备忘。(6)项目深化设计阶段的监理流程项目深化设计阶段的监理流程参见《信息化工程监理规范》(GB/T19668.1)。2.项目实施阶段(1)项目实施阶段的质量控制1)项目所需材料检验验收监理机构针对承建单位提交的项目所需材料,协助建设单位对所列材料进行审核检验;对不符合合同约定和技术规范的,责令整改后,再行验收。2)实施质量的事中控制a.监理机构应该针对本项目的具体特征,制订实施过程的质量控制计划,确定控制手段;应对项目的各个阶段或节点进行质量控制,坚持上阶段或节点不经检验合格不准进入下个阶段或节点的原则。某个阶段或节点完成后,由承建单位出具检验方案,经项目总监审验同意后,先由承建单位按照检验方案自检,并出具检验报告。b.为保证项目质量,监理机构应行使质量监督权,下达停工令。c.质量技术签证:凡质量、技术方面问题有法律效力的最后签证,只能由项目总监签字。特别情况,可由项目监理组成员初签,最后必须由项目总监补签方可生效。d.监理机构应组织现场质量协调会:在必要时,由项目总监组织建设单位、承建单位、监理人员召开现场质量协调会,协调解决质量问题,会后印发会议纪要。e.监理机构应分阶段向招标人汇报有关项目质量动态情况。(2)项目实施阶段的进度控制监理机构应对承建单位提供的经委托方认可的实施计划中各节点的工期进行监督;应按照合同约定的阶段性工期和总工期进行监督。(3)项目实施阶段的投资控制监理机构应加强合同管理,严格控制索赔事项。监理机构应制定监理所需的准则、核对单、表格和证书等;应建立监理程序和行政管理体系;应协助建设单位做好开工前的一切准备工作,协助各方的配合和衔接。监理机构应确保监理组织能有效地和顺利地进行监理,监理工作包括但不限于:监理机构应审查承建单位委派的管理、骨干人员,审查承建单位提出的实施组织设计、技术方案、安全保证措施、实施进度计划及物质;应督促承建单位严格按照实施规范、项目技术标准和合同要求对项目科学、规范、文明地组织实施,全面监督项目的质量、进度和安全;定期向建设单位报送监理报告和进度报表;检查安全防范措施。根据设计方案、实施合同等审核承建单位完成的工作量,采取有效手段,配合建设单位、审计部门的造价控制;负责协调项目各参与单位之间的工作关系。督促有关单位提供技术档案及竣工验收资料,并审查资料的规范性、真实性、可靠性和完整性;检查项目进度以及审查项目进度和其他有关事务,保存经有关方签字的会议记录;编写并保存各类监理工作报表、报告和竣工报告;监理任务完成后,向建设单位提交一份完整的项目建设监理档案资料(包括文字资料和图片、声像资料)。3.项目验收阶段监理机构应组织实施项目的阶段验收、整体项目初验及整体项目终验工作:项目阶段完工后,先由承建单位初验合格,再提出验收申请表,系统测试表,招标人和监理签字同意才能进行项目阶段验收。阶段验收是进行阶段系统测试,形成系统测试报告,质量合格后签署阶段验收证书。整体项目初验由承建单位提交初验报验单、项目技术资料、阶段验收证明、质量签证文件、项目验收方案和系统测试报告等文档资料;项目总监审核相关技术资料,组织系统初验,形成初步验收系统测试报告,初验合格,签署初验合格证。初验不合格,由承建单位继续调试。整体项目初验及试运行完成后,由承建单位提交项目终验申请、项目终验方案及试运行报告等相关材料,项目总监审核终验方案及相关技术材料,组织项目终验,形成项目终验报告,终验合格,签署终验合格证书。终验不合格,由承建单位继续调试。监理单位应督促检查承建单位及时整理竣工文件和验收资料,受理单位竣工验收报告,并提出监理意见;根据承建单位的竣工报告,提供质量检验报告。(三)工作要求1.质量控制措施1)组织措施:建立健全监理组织,完善职责分工和有关质量监督制度,落实质量控制的责任。2)技术措施:严格事前、事中和事后的质量控制措施。3)经济、合同措施:严格质量检验和验收,不符合合同规定和相关标准规范要求的。2.进度控制措施1)组织措施:落实质量控制的责任,建立进度控制协调制度。2)技术措施:建立实施进度计划体系。3.软件功能评测配合第一包中标供应商请专业第三方的软件测评公司进行评测,配合沟通软件试运行进度。(四)组织要求1.投标人应根据项目需要,配备不少于3人的监理项目组,其中总监理工程师1人,监理工程师不少于2人;监理过程中,监理组人员应按科学、认真的工作态度开展监理工作,并承担采购人与承建单位的信息保密义务。在采购人未提出更换的情况下,监理单位如更换总监理工程师和监理工程师,需征得采购人的同意更换相应资格的总监理工程师和监理工程师。2.在3个工作日内,投标人应以采购人要求为项目实施或验收过程中出现的问题提供技术处置意见,管理改进意见不超过5个工作日完成。3.监理服务除应参照GB/T19668.1-2014履行外,还应满足以下要求:1)监理过程中应及时记录、保存所有相关资料,并根据采购人要求及时将有关资料正本或副本报送采购人。2)在监理服务过程中,应采购人要求针对项目中发生的事项出具专业且明确的监理意见。3)监理过程中除图、表、文字等记录形式外,还应对关键活动进行图像或视频方式的记录。4)根据项目建设的要求审核承建单位的进度计划,并对进度计划进行实时跟踪和动态监控。5)对于项目建设过程中发生的变更,中标供应商须从有关法律法规、标准规范的角度,从项目质量、进度、成本三个层面给出意见。认为变更内容欠妥的,向建设单位提供具有可操作性的意见或建议。6)在监理项目的任何一次报审报验之前,中标供应商须做好先期协调和准备工作,并提前通知建设单位该次审验活动的目的、内容、方法和需要进行的记录,以及建设单位应参与的人员,在建设单位对上述内容确认后方可进行相应审验活动。7)监理单位负责与项目相关的所有例会、专题会的会前通知及相关准备工作,并负责会议纪要的记录和整理,以及会议结论的跟踪落实与汇报。8)监理单位须对合同款项申请支付一方的合同履约情况进行检查和核实,确认合同履行是否满足款项支付的约定条件,须对款项支付申请进行核查并出具意见。(五)验收标准达到国家、地方和行业现行规定合格标准,满足GB/T19668规范,特殊情况以合同为准。(六)其他要求①投标人须整包进行投标,不得拆包分项投标。②本项目由采购人自行组织验收。③投标人所提供的投标方案须包括完成本项目所需的全部服务,以及与其他供应商配合的工作。第三包:(一)等保测评服务内容1.总体要求根据《国家网络安全法》第二十一条关于信息安全等级保护制度、《信息安全等级保护管理办法》等文件要求,按照国家《信息安全技术信息系统安全等级保护基本要求》GB/T22239-2019标准,对天津市政务服务地图系统建设项目开展专项安全等级保护测评工作。2.等级保护测评服务内容按照国家关于网络安全等级保护工作相关文件的要求,服务期内开展天津市政务服务地图系统等级保护测评工作,出具符合国家标准的等级保护测评报告。序号信息系统名称安全保护等级1天津市政务服务地图系统三级通过本次项目,完成对天津市政务服务地图系统的信息安全等级保护测评工作,给出安全整改建议,委派技术专家到场解读建议,提高网络安全性与可靠性。(二)测评要求按照《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)、《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)等相关标准规范进行测评,并根据《等级测评报告模版》出具测评报告,保证信息系统可以顺利通过信息系统等级保护测评。中标供应商应结合本项目信息系统现状进行信息安全等级保护测评,测评范围包括但不限于如下内容:安全技术测评:安全物理环境、安全通信网络、安全计算环境、安全管理中心和安全区域边界等五个方面的安全技术测评;安全管理测评:安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理等五个方面的安全管理测评。测评人员通过测评结果的汇总,进行威胁确认,以打分的方式进行风险赋值和风险计算;最终形成测评结论,且对等保测评过程中,所检查出的信息系统漏洞问题,中标供应商须形成整改建议。在不影响系统正常运行的前提下,根据国家标准对各系统进行等级保护测评。由测评公司根据《等级保护测评过程指南》编写项目计划书,系统等级保护测评实施方案、测评方法,测评指导书,编写各种测评表单、测评报告、系统整改建议书等。等级保护测评的实施方案、工作计划等文档内容应与采购人被测评系统结构相符合,要求测评单位根据信息系统与应用现状,编写测评实施保障措施,应急处理预案等,测评组人员要有三级系统的等保测评项目经验,可有效保障测评安全,及时有效处理测评中出现的问题。(三)技术要求1.投标人能够把握和理解国家对该类项目的具体要求,对等级保护政策标准,如:《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)、《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)等内容有较深的认识。2.投标人在现场测评环节过程中不能影响采购人的各项系统正常运行,针对工具测试等环节需要做好相应的应急预案以及操作规范。具有完善的工作流程,有计划、按步骤地开展测评工作,保证测评活动的每个环节都得到有效的控制。3.投标人应具有完善的项目管理经验,包括制定项目汇报的体系、项目问题管理体系等,建立信息安全测评服务质量体系。测评实施的质量要素包括:项目的进度,关键节点的服务成果,最终用户的服务反馈等。4.投标人在现场测评工作中必须在不影响采购人各业务系统对外服务的前提下进行。投标人要加强测评服务期内采购人网络与信息的安全防范工作,形成科学有效、反应迅速的处置机制,提高采购人网络与信息安全事件的处置能力。5.投标人应具有快速网络安全应急响应服务能力,以保障在项目测评期间内不影响采购人信息系统的正常运行,为保证网络安全应急服务能力。(四)服务要求1.等级保护结果投标人在等级保护项目中必须提交国家规定格式的等级保护测评报告,并以此作为验收标准。2.售后服务等级保护测评项目验收后一年内,供应商免费提供采购人新信息系统的等级保护定级及测评的咨询服务。3.测评方案供应商应具备完善的网络安全等级保护2.0测评方案,包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理等。(五)法律责任及保密要求1.供应商应按照国家有关法规规定提供等级保护测评服务,并承担相应的法律责任。2.供应商必须遵守法律、行政法规,遵守商业道德,诚实信用,履行网络安全保护义务,接受政府和社会的监督,承担社会责任。3.供应商的服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意;涉及公民个人信息的,应当遵守有关法律、行政法规关于公民个人信息保护的规定。4.供应商必须对在履行职责中知悉的个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供。5.供应商按照国家有关法规规定提供等保测评服务,并承担相应的法律责任。6.供应商应在项目管理知识体系的指导下,根据本次测评实际情况,结合以往类似项目管理和实施经验,通过科学、先进、规范、严密、扎实的项目管理和质量控制,保证高效、优质完成建设任务。7.供应商在服务期间违反上述约定或有关人员出现违法违规行为的,则无条件终止合同并承担由此造成的损失和相关

投标 / 标书制作要点(原创)

本政务服务地图系统建设 通用应用软件开发服务 信息化工程监理服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。天津市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086