天津市网络安全运行维护及系统等级测评服务 安全运维服务招标公告(天津市道路运输调度服务中心2025)
天津市道路运输调度服务中心 网络安全运行维护及系统等级测评服务 (项目编号:RZHP-ZC-2025-008)公开招标公告
发布日期:2025年03月05日发布来源:天津市道路运输调度服务中心
项目概况
网络安全运行维护及系统等级测评服务招标项目的潜在投标人应在
天津润泽慧普建设工程咨询有限公司(天津市河西区洞庭路16号美年广场4号楼1410招标代理部)获取招标文件,并于
2025年03月27日 14点30分(北京时间)前递交投标文件。
一、项目基本情况
项目编号:RZHP-ZC-2025-008
项目名称:网络安全运行维护及系统等级测评服务
预算金额:54.4万元
最高限价:54.4万元
采购需求:
包号
是否设置最高限价
预算(万元)
最高限价(万元)
采购目录
采购需求
第1包
否
54.4
54.4
安全运维服务
天津市道路运输调度服务中心(以下简称调度中心)成立于 2019 年,主要负责承担全市道路客货运和危险品运输、公共汽车、客运出租汽车、网络预约出租汽车、互联网租赁自行车等道路运输信息化系统的统筹管理以及调度运营监测、报警求助、市民咨询、投诉受理等事务性工作。通过开展网络安全运行维护及系统等级测评,进一步落实《中华人民共和国网络安全法》和网络安全等级保护制度要求,健全整体、严密、有效的网络安全监测、防护体系,提升网络与信息安全风险监测及应对能力,充分保障道路运输信息化系统安全可用。具体内容及要求详见招标文件项目需求书。
合同履行期限:2025年4月1日至2026年3月31日(特殊情况以合同为准)。
本项目不接受联合体参与 ,本项目不接受进口产品
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:1.根据《政府采购促进中小企业发展管理办法》(财库[2020]46号)规定及《关于进一步加大政府采购支持中小企业力度的通知财库〔2022〕19号》,本项目专门面向中型、小型、微型企业采购。 2.根据财政部发布的《关于政府采购支持监狱企业发展有关问题的通知》规定,监狱企业视同小微企业。 3.根据财政部、民政部、中国残疾人联合会发布的《关于促进残疾人就业政府采购政策的通知》规定,残疾人福利性单位视同小微企业。 注:中小微企业以投标人填写的《中小企业声明函》为判定标准,残疾人福利性单位以投标人填写的《残疾人福利性单位声明函》为判定标准,监狱企业须投标人提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定。以上政策不重复享受。 4.涉及商品包装或快递包装的,按照《财政部办公厅、生态环境部办公厅、国家邮政局办公室关于印发
、
的通知》(财办库〔2020〕123号)要求执行。 5.按照《财政部关于在政府采购活动中查询及使用信用记录有关问题的通知》(财库〔2016〕125号)的要求,根据开标当日解密截止时间“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)的信息,对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,拒绝参与政府采购活动,同时对信用信息查询记录和证据进行打印存档。 6.按照《关于调整优化节能产品、环境标志产品政府采购执行机制的通知》(财库〔2019〕9号)、《关于印发环境标志产品政府采购品目清单的通知》(财库〔2019〕18号)、《关于印发节能产品政府采购品目清单的通知》(财库〔2019〕19号)、《市场监管总局关于发布参与实施政府采购节能产品、环境标志产品认证机构名录的公告》(2019年第16号)等文件要求,对政府采购节能、环境标志品目清单内的产品实施优先采购和强制采购的评标方法。 7.参与政府采购活动的中小微企业,在获取政府采购中标(成交)通知书后,可向本市相关金融机构申请“政采贷”融资支持。有融资需求的企业,请于正式签订政府采购合同之前,向相关金融机构联系咨询。 注:金融机构相关信息请登录天津市政府采购网政采贷板块(网址:http://tjgp.cz.tj.gov.cn/zcd/zcdList.jsp)了解。 本项目专门面向中小企业采购;
快递包装政府采购需求标准(试行)>
商品包装政府采购需求标准(试行)>
3.本项目的特定资格要求:1.投标人须提供有效期内的营业执照或事业单位法人证书或民办非企业单位登记证书或社会团体法人登记证书或基金会法人登记证书; 2.投标人须提供经会计师事务所审计的2023年度或2024年度财务审计报告或投标文件开启时间前6个月以内银行出具的资信证明; 3.投标人须提供2024年或2025年至少一个月缴纳社会保障资金的相关证明材料,依法不需要缴纳社会保障资金或由第三方缴纳社会保障资金的的提供相应文件说明; 4.投标人须提供2024年或2025年至少一个月依法纳税的相关证明材料,依法免税或者零申报的提供相应文件说明; 5.投标人须提供投标截止时间前3年在经营活动中没有重大违法记录的书面声明(截至投标截止时间成立不足3年的投标人可提供自成立以来无重大违法记录的书面声明); 6.须由法定代表人或其授权代理人参加投标,若为法人参加投标,须提供法定代表人身份证明书(须由法定代表人签字或盖章)和法定代表人身份证原件;若为被授权代理人参加投标,须提供法人代表授权书(须由法定代表人签字或盖章)和被授权代理人身份证原件; 7.本项目不接受联合体投标; 8.本项目仅限中型、小型、微型企业、监狱企业、残疾人福利性单位参与,投标人须提供加盖公章的《中小企业声明函》或《残疾人福利性单位声明函》或监狱企业投标人提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。
三、获取招标文件
时间:
2025年03月05日到
2025年03月12日,每天上午09:00至12:00,下午14:00至17:00(北京时间,法定节假日除外)
地点:天津润泽慧普建设工程咨询有限公司(天津市河西区洞庭路16号美年广场4号楼1410招标代理部)
方式:(1)现场或网络获取招标文件,每日9:00-12:00,14:00-17:00(法定节假日除外);(2)获取时须携带营业执照复印件及法定代表人授权委托书原件。
售价:500元
四、提交投标文件截止时间、开标时间和地点
2025年03月27日 14点30分(北京时间)。
地点:天津润泽慧普建设工程咨询有限公司(天津市河西区洞庭路16号美年广场4号楼1410招标代理部会议室)
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜
七、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名称:天津市道路运输调度服务中心
地址:天津滨海高新技术产业开发区华苑产业区开华道15号增1号
联系方式:02260670702
2.采购代理机构信息
名称:天津润泽慧普建设工程咨询有限公司
地址:天津市河西区洞庭路16号美年广场4号楼1410
联系方式:17720081926
3.项目联系方式
项目联系人:刘浩、谷淑琼、张巧艳
电 话:17720081926
其他附件文件下载
项目需求书—网络安全运行维护及系统等级测评服务3.5.pdf
天津润泽慧普建设工程咨询有限公司
2025年03月05日
网络安全运行维护及系统等级测评服务项目需求书(一)项目概况天津市道路运输调度服务中心(以下简称调度中心)成立于2019年,主要负责承担全市道路客货运和危险品运输、公共汽车、客运出租汽车、网络预约出租汽车、互联网租赁自行车等道路运输信息化系统的统筹管理以及调度运营监测、报警求助、市民咨询、投诉受理等事务性工作。通过开展网络安全运行维护及系统等级测评,进一步落实《中华人民共和国网络安全法》和网络安全等级保护制度要求,健全整体、严密、有效的网络安全监测、防护体系,提升网络与信息安全风险监测及应对能力,充分保障道路运输信息化系统安全可用。(二)采购项目预(概)算是否已落实是,已落实。(三)采购项目预(概)算总预(概)算:54.4万元。(四)采购标的汇总表包号序号标的名称品目分类编码计量单位数量预(概)算11网络安全运行维护及系统等级测评服务[C16070400]安全运维服务项154.4万元(五)技术商务要求1.技术要求基于天津市道路运输管理信息系统安全管理现状,通过提供相关产品或安全工具,以及安全技术服务,实现各项安全运营管理服务需求。1.1网络系统安全维护服务1.1.1在用行业信息化系统网络安全日常管理(1)负责采购人网络集成的系统安全维护软件的运行维护及管理工作,包括信息系统定级备案、等级测评和安全保障、风险管控、整改落实的检查评价、技术指导及管理等事项。实现定期报告分析评价整改落实,保障所有网络及办公设备处于良好运行状态,杜绝恶性网络安全事故的发生。(2)负责采购人在用系统的业务专网网络架构、与其他网络数据交换、与外部单位联网情况的方案制定和具体实施;负责国家电子政务网络、地方自建电子政务网络以及各级业务部门的相关网络连接等具体工作。1.1.2重点时段信息安全技术支持服务(1)按照《中华人民共和国网络安全法》相关规定,配合采购人开展响应应对的技术支撑服务,做好响应准备、检测、抑制、根除、恢复、跟进等各阶段协助工作,并能提供相关报告。在信息系统发生无法迅速解决的网络入侵、拒绝服务攻击、大规模病毒爆发、主机或网络异常事件等紧急安全问题时提供技术支持,及时查找问题、提供解决建议,以便于保护或恢复主机、网络服务的正常工作,最大程度上减少损失和事件造成的负面影响;并且提供事后分析,找出系统的安全漏洞,根据现场保留情况尽可能对入侵者进行追溯。(2)按照实际需要提供重点时段以及黑客组织明确声明攻击行为期间的现场7*24小时值守服务,派驻现场保障人员。实现安全保障检测、安全保障监控、安全保障响应,一旦发现疑似安全攻击迹象及时向上报,并做好安全保障处置相关工作,并形成重要时期安全保障分析。1.1.3桌面终端维护对象内容包括:各类办公设备、办公软件、办公环境故障支持、电视电话会议及办公支持等。具体事项包括:PC电脑硬件安全或更换及故障处理、办公标准软件安全及技术支持、互联网线路故障处理、公共打印机及传真机故障应急处理、互联网访问权限设置、有线及无线网络使用权开通、上网行为管理、工位网络端口调整等等。1.1.4技术支持对象内容包括:办公自动化支持、业务类技术支持、变更技术支持、权限管理及分配、问题分析及方案建议等。具体事项包括:电话系统跳线维护、财务人力审计专用系统技术支持、硬件设备选型测试、网络链路及配置变更、信息系统网络规划、服务资源调整规划、VPN权限建删改、重大节日网络安全方案、网络安全统筹规划、特殊环境数据导入导出、协助各类相关安全检查、安全事件处理等等。1.1.5技术服务报告内容包括:维护报告与应急报告具体事项包括:每周形成网络安全分析周报、每月形成网络安全分析月报,网络系统运维服务年报及相关问题分析和建议,基础环境运行分析报告、重大节日期间保障报告、突发应急事件总结报告、网络安全检查整改报告等等。1.1.6其他服务需求提供不少于1人驻场服务。一般网络安全问题当天解决,超过24小时的,需由中标方负责提供备机(服务器、大型网络设备除外),确保网络安全技术服务及时到位,做好正常保障。按照采购人实际要求对采购人单位技术人员进行网络安全技术培训,培训目标为合同有效期满后采购人单位技术人员能够独立进行本合同约定事项的日常维护。1.2网络安全风险评估及技术咨询服务1.2.1网络安全管理咨询服务(1)采购人单位信息安全制度制定、优化及落实:梳理和核查包括不限于以下各项信息安全管理制度及制度执行情况:a)协助制定安全管理体系的文件目录及内容框架,及时制定欠缺的网络安全管理制度。b)根据网络安全管理要求的不断变化,及时修订网络安全管理重要制度文件,与时俱进,符合国家及天津市相关管理要求。c)协助梳理整体网络安全管理机构并完成及时完善,包含:信息安全的管理机构成立情况、管理职能部门、管理人员岗位设置等情况。d)协助建立信息系统完整、闭环的管理制度。从系统前期的规划、建设、运维,直至废弃等环节的信息安全制度制定。(2)信息安全管理体系落实a)随着网络安全态势的不断变化,向采购人提供严重的高危风险预警,协助采购人制定工作方案。b)协助采购人制定切实可行且长期有效的工作方案。先补“最短板”,然后分年度逐步提升各个方面的网络安全防护能力、管理能力。c)定期召开网络安全会议,核对信息安全制度执行情况记录。评估和识别关键的业务处理流程、岗位设置等是否合理,确定下一阶段管理体系执行计划。实现“建设-运行-检查-计划”闭环管理工作机制,不断落实、提升网络安全水平。1.2.2在用行业信息化系统网络安全日常管理实现定期对相关系统及网络进行安全检查、评估,并出具整改报告。(1)安全基线核查针对项目概况范围(不包括终端)中的主机系统、应用系统、网络设备和数据库管理系统等资产进行安全基线核查,检测在安全现状、安全配置、防护能力、恢复能力等方面的详细情况。(2)漏洞扫描针对项目概况范围中的主机系统、应用系统、网络设备和数据库管理系统等资产进行安全漏洞扫描,挖掘存在的软件漏洞和安全隐患。(3)终端扫描针对多台终端电脑进行漏洞扫描,发现存在的安全漏洞,提供修复建议和方法。(4)应用层扫描对网站系统和新上线前系统进行应用层漏洞扫描,根据检查结果进行修复加固。(5)风险整改针对信息安全联合检查风险评估中发现的不可接受风险,进行安全整改和加固,最大程度消除安全隐患。1.2.3网络及信息系统安全防护负责指导并协助采购人在用信息系统运维单位开展系统防入侵、防攻击、防篡改、防挂马等技术防护措施。(1)内网防病毒构建网络及应用系防病毒体系,实时监控网络及系统病毒入侵情况,即使发现并处理各类病毒入侵事件,避免病毒入侵事件的发生。每月出具检测及情况报告。(2)网络安全审计对各类安全设备运行状况、日志连续性进行实时监控,及时发现网络安全违规行为,包括但不限于违规上网行为、非法网络访问等。每月出具网络安全审计分析报告。1.2.4安全应急、网络安全等风险事件应急预案的制定、应急处置根据采购人实际需要定期开展网络安全应急演练。(1)应急预案制定和修订根据信息系统的安全状况、完善和修订安全事件应急预案,使之更适合指导突发事件的处置流程。(2)应急演练与实战演练服务根据应急预案和当年业界发生的重大安全事件,提供整套的安全事件应急演练服务,包括提供演练方案、计划、资源配置、人员协同、结果报告和整改方案等,并为安全攻防演练提供技术支持。通过专业安全技术支撑服务,服务期内协助完成各级攻防实战演练,按照采购人提出的相关攻防对象名单进行未授权、弱密码和各类漏洞等的渗透攻击测试和各类攻击防守,包括但不限于以下攻防演练:对部委组织开展行业网络安全攻防演练提供主防技术支持,不少于15天;对本市有关部门进行市级安全攻防演练提供主防技术支持,不少于5天。攻防期间,通过技术支持现场值守服务,实现对攻击行为的实时监控预警、对疑似行为排查定位、协助开展有效防御和溯源分析等。提供必要的安全服务工具,实现攻击溯源取证、攻击诱捕反制等加分技能,通过攻防分析薄弱环节,提出改进措施,提高采购人的网络安全防护水平。(3)应急响应支持采购人运维信息系统中的计算的或网络设备系统的硬件、软件、数据因非法攻击或病毒入侵等安全原因而遭到破坏、更改、泄露造成系统不能正常运行,或已经发现的有可能造成上述现象的安全隐患等安全事件时,应及时进行响应。a)根据国家《信息安全技术信息系统安全等级保护基本要求》标准实施。b)及时查杀网络病毒,恢复染毒系统。c)及时恢复受攻击或被病毒感染系统,恢复网络正常运行。1.2.5网络安全教育和培训根据采购人需要开展网络安全教育和培训,包括网络安全基础培训、网络安全风险防范意识培训、安全技术人员专业培训等。(1)安全培训计划。根据采购人信息系统和人员的情况,设置合理的培训课程和培训计划。(2)安全意识培训。主要讲办公电脑、平板、智能设备、移动存储设备等终端设备在使用互联网、内网网络的安全、保密意识和安全常识。(3)安全技能培训。主要讲解当前最新的安全技术、黑客攻击技术和手段,以及如何做好日常的各项防范工作。(4)等级保护标准培训。主要讲国家等级保护工作政策、行业标准、监管要求、最佳实践等方面的发展情况。1.2.6安全策略配置,安全漏洞、网络配置核查(1)定期安装安全防护和系统漏洞补丁。(2)对新增应用系统进行安全检测,对发现的问题,提供具有可操作性的整改方案,并协助完成加固和优化服务。(3)对网络设备的端口和配置进行安全检测与安全配置;定期对内网、外网网络、主机服务器及所有客户端电脑进行安全风险分析。(4)对所有主机服务器的端口、配置进行定期的安全检查、对操作系统级和数据库级的系统安全漏洞进行安全处理和打补丁。1.2.7网络安全设备(1)安全漏洞对网络设备和安全设备进行漏洞检查,检查内容包括:设备软件版本漏洞、设备弱口令、不安全的登录方式、不必要的开放端口等。对全网的Windows、Solaris等服务器的操作系统进行修复加固和漏洞扫描。通过加强系统恶意代码防范、系统安全防护措施、补丁和安全设置、系统安全策略检查等手段,加固和优化主机系统的整体安全。通过修补漏洞、增强安全配置、调整系统架构和提升安全策略等方式进行系统整体加固和安全优化,提高系统的安全性和抗攻击能力,将整个系统的安全状况维持在较高的水平,减少安全事件发生的可能性和可能造成的损失。(2)网络配置检查网络设备的配置是否安全合规,检查内容包括:登录超时、传输加密、SMMP配置、日志审计开启、动态路由协议是否加密传输、登录信息是否泄露设备型号等。通过调整网络边界、重要节点的访问控制策略、网络架构优化、修复和升级网络设备IOS、消除安全漏洞、配置安全基线等方法加固网络层面的安全。(3)安全设备策略检查安全设备配置是否合规,具体检查内容包括:登录策略设置、安全策略可用性、是否开启日志审计、安全设备规则库更新情况等。通过优化信息安全管理流程、明确管理职责、加强安全管理体系落实以及信息安全意识推广等方法提高信息安全管理水平。对各类网络应用服务平台中间件进行安全策略完善、安全设置、权限划分、访问控制等安全加固和修复。通过加强用户授予库权限、系统密码策略、系统审计等安全配置、升级和修复数据库系统安全漏洞。1.2.8应用安全对采购人重要应用信息系统进行安全检查,主要包括应用扫描、渗透测试、合规性检查。1.2.9服务要求(1)针对项目服务成立技术咨询及管理提升服务小组,由技术服务小组进行日常技术咨询服务。(2)每月定期开展现场技术咨询管理服务,针对日常工作中需要强化和提升的网络安全事项进行专业指导和培训,不断提升网络安全管理和风险安全防范意识,确保网络安全管理工作到位。(3)每年根据具体工作开展情况出具网络安全风险总结报告书。1.3网络安全等保测评服务为采购人在用信息系统提供网络安全等级保护测评服务,系统范围不限于以下系统:天津市公共交通行业管理信息系统(二级)、天津市网络预约出租汽车监管平台(三级)、天津市城市出租汽车服务管理信息系统(二级)、天津市道路运输重点营运车辆动态信息公共服务平台(二级)、天津市道路客运联网售票系统(二级)以及天津市道路运输服务“好差评”系统(二级),测评系统根据采购人实际工作需要确定。(1)中标方协助采购人对被测系统进行定级、备案,协助完成定级报告、定级专家评审、备案材料梳理等工作,并完成被测系统的等级保护测评工作。(2)中标方应按照现行国家标准、等级保护2.0标准,提交国家规定格式的等级保护测评报告,并以此作为验收标准。(3)中标方能够把握和理解国家对该类项目的具体要求,对等级保护政策标准本身有较深的认识。(4)中标方具有完善的工作流程,有计划、按步骤地开展测评工作,保证测评活动的每环节都得到有效的控制。(5)中标方在现场测评环节过程中不能影响采购人的各项系统正常运行,针对工具测试等环节需要做好相应的应急预案以及操作规范。(6)中标商应具有完善的测评方案,包括安全物理环境、安全区域边界、安全通信网络、安全计算环境、安全管理中心、安全管理机构、安全管理人员、安全制度管理、安全建设管理、安全运维管理十个层面。(7)项目结束一年内,中标方免费为采购人提供新信息系统的等级保护定级、咨询服务。(8)中标方必须具备项目风险管理能力,对测评活动中的主要风险进行分析,并提出相应的应对管理措施。(9)中标方必须为本项目成立至少4人组成的等级保护测评小组。由测评组长统一负责,测评组长或高级顾问具有中关村信息安全测评联盟颁发的高级等级测评师认证证书。现场测评人员具有初级及以上等级测评师认证证书,项目组包含CISAW风险管理方向专业级认证(提供证书复印件并加盖公章)(10)中标方应具有良好的质量控制的能力和质量管理体系,具备管理体系认证,认证范围包含网络运行维护服务和等级保护测评服务,以保证测评工作的客观、公正、安全。(11)就网络安全等级保护测评项目提供咨询服务,协助采购人进行系统定级备案工作。(12)中标方保证提供给采购人的等级保护符合国家和***颁布标准及合同规定的要求。(13)保证在网络安全等级保护测评项目实施过程中采购人的网络正常运行。(14)能够向采购人提供的测评技术资料是清晰的、正确的、完整的,包括但不限于等级保护测评报告。2.商务要求2.1服务周期2025年4月1日至2026年3月31日(特殊情况以合同为准)。2.2服务地点具体地点由采购人指定。2.3付款方式签订合同后支付合同总额30%,后期款项根据采购人实际情况进行支付(特殊情况以合同为准)
投标 / 标书制作要点(原创)
本网络安全运行维护及系统等级测评服务 安全运维服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。天津市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
