山东省海洋监管能力建设 信息化基础环境运维服务 网络安全等级保护测评服务招标公告(山东省国土空间数据和遥感技术研究院(山东省海域动态监视监测中心)2025)
海洋监管能力建设竞争性磋商公告
海洋监管能力建设竞争性磋商公告
项目概况:
海洋监管能力建设采购项目的潜在供应商应在线上获取获取采购文件,并于2025-04-10 14:00:00(北京时间)前提交响应文件。
一、项目基本情况:
项目编号:SDGP370000000202502001187
项目名称:海洋监管能力建设
采购方式:竞争性磋商
预算金额:162.5万元
最高限价:162.5万元
采购需求:
标的
标的名称
数量
简要技术需求或服务要求
本包预算金额(单位:万元)
A
信息化基础环境运维服务
1
详见附件
158.500000
B
网络安全等级保护测评服务
1
详见附件
4.000000
合同履行期限:详见附件
本项目不接受联合体投标。
二、申请人的资格要求:
1、满足《中华人民共和国政府采购法》第二十二条规定;
2、落实政府采购政策需满足的资格要求:(1)符合《中华人民共和国政府采购法》第二十二条的规定及相关法律、法规和规章;(2)通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)查询,未被列入失信被执行人、重大税收违法案件当事人、政府采购严重违法失信行为记录名单;
3、本项目的特定资格要求:B包专门面向小微企业,须提供《中小企业声明函》;
三、获取采购文件:
1.时间:2025年3月28日8时30分至2025年4月3日16时30分,每天上午08:30至12:00,下午13:30至16:30(北京时间,法定节假日除外 )
2.地点:线上获取
3.方式:根据山东省政府采购有关规定,凡有意参加本次政府采购的供应商必须在“中国山东政府采购网”进行注册并报名;注册并报名成功后,供应商须将1.营业执照扫描件、2.获取文件登记表、3.授权委托书、4.标书费汇款截图发送到邮箱bczb777@163.com(汇款时请备注:“项目简称+包号+标书费”字样),发送后联系代理机构(0531-87964418)确认,经确认后方备案成功,备案成功后标书费不再退回。采购文件电子版与纸质版具有同等效力。标书费缴纳形式:公对公账户电汇(账号信息如下:开户名称:山东博诚招标代理有限公司,开户行:中国农业银行济南大观园支行,银行账号:15154101040020463)。
4.售价:300元/包,竞争性磋商文件售后不退
四、响应文件提交:
1.截止时间:2025年4月10日14时0分(北京时间)
2.地点:山东省济南市槐荫区卧龙路199号阳光100国际新城五期16号楼商业4(高德地图搜索山东博诚招标代理有限公司导航即可)
五、开启:
1.开启时间:2025年4月10日14时0分(北京时间)
2.开启地点:山东省济南市槐荫区卧龙路199号阳光100国际新城五期16号楼商业4(高德地图搜索山东博诚招标代理有限公司导航即可)
六、公告期限:
自本公告发布之日起3个工作日。
七、其他补充事宜:
其他补充事宜:无
八、对本次招标提出询问,请按以下方式联系:
1、采购人信息
名称:山东省国土空间数据和遥感技术研究院
地址:济南市舜耕路48号
联系方式:0531-88583660
2、采购代理机构
名称:山东博诚招标代理有限公司
地址:山东省济南市槐荫县(区)阳光新路21号阳光100国际新城41号楼2-1801
联系方式:0531-87964418
3、项目联系方式
项目联系人:山东博诚招标代理有限公司
联系方式:0531-87964418
附件:
获取文件登记表.doc
A包对应招标文件一册:
A包对应招标文件二册:
B包对应招标文件一册:
B包对应招标文件二册:
报名须知:凡有意参加本次政府采购的供应商必须在“中国山东政府采购网”进行注册并报名;注册并报名成功后,供应商须将1.营业执照扫描件、2.获取文件登记表、3.授权委托书、4.标书费汇款截图发送到邮箱bczb777@163.com(汇款时请备注:“项目简称+包号+标书费”字样),发送后联系代理机构(0531-87964418)确认,经确认后方备案成功,备案成功后标书费不再退回。采购文件电子版与纸质版具有同等效力。标书费缴纳形式:公对公账户电汇(账号信息如下:开户名称:山东博诚招标代理有限公司,开户行:中国农业银行济南大观园支行,银行账号:15154101040020463)。注:接受公对公转账,个人对公转账无法开具公司发票。附件一:获取文件登记表项目名称项目编号包号供应商名称统一社会信用代码单位性质开户银行基本账户账号联系地址报名联系人联系电话接受文件电子邮箱获取时间 年 月 日附件二:法定代表人授权委托书法定代表人授权委托书山东博诚招标代理有限公司:(投标人名称)法定代表人授权我公司(职务或职称)(姓名)为我单位本次投标授权代理人,全权处理此次(项目名称:项目编号:,包号:)招标活动的一切事宜。特此授权。(附法人身份证复印件及授权代理人身份证明复印件)单位名称(公章):法定代表人签字:授权代理人签字:年月日附件三:供应商发票申请信息(开标后发送至邮箱,邮件名称格式:单位名称+发票申请)申请日期:项目名称:项目编号:单位名称:开票内容:¨服务费¨标书费开票金额:开票类型:¨电子普票¨纸质普票开票信息:邮箱地址或邮寄地址:付款凭证(图片):A包-信息化基础环境运维服务:一、项目概况本项目为山东省海洋监管能力建设(信息化基础环境运维服务),旨在为山东省海洋局提供信息化基础设施全包运维保障,确保其机房设备、虚拟化平台、应用系统、网络安全及终端环境稳定、安全、高效运行。服务期限自2025年6月1日至2026年5月31日,为期一年。二、服务要求或设备要求(一)服务范围本项目须根据现有设备及采购人业务的需求,在响应文件中提供针对采购人实际业务情况的服务器、存储、网络环境,平台软件系统,视频会议等的整体维保方案。项目涉及软硬件及服务清单如下:1.机房设备运维机房在用设备序号设备类别单位数量服务项目1中高性能服务器台18日常巡检维护、硬件的故障排查,坏件免费更换;操作系统安装,系统密码安全维护,访问管理,系统故障排除,补丁更新等。2磁盘阵列及其他存储设备台243网络设备台554网络安全设备台95视频会议终端及MCU台96多媒体会议设备套42.机房环境运维序号服务名称服务要求单位数量1机房环境运维对现有机房内所有设备根据应用及用途规划分类。按需求对设备线缆进行梳理布放、张贴标签,达到标准化机房规范,维护或更换设备间网络跳线、光纤跳线等辅材。配合机房管理人员对第三方进入机房施工单位进行施工监护,每周对机房环境进行整理清洁维护。对机房中运行的设备进行维保服务,定期开展设备健康状况巡检,发生硬件故障时进行维修,无法维修进行换新。对机房物理设施(包括:地板、墙面、灯光、UPS、空调或通风设备)进行维保服务,发生故障或损坏进行维修,无法维修的对设备或设施进行换新。项13.虚拟化软件运维序号服务名称服务要求单位数量1内网虚拟化平台 VMware Vsphere 6平台的日常维护;主机故障监控排查;虚拟机运行状态监控,故障排查;新虚拟机的部署和资源分配;停用虚拟机的资源回收;虚拟机操作系统的故障排查、补丁升级,虚拟机系统密码的定期维护等;对虚拟化环境的SRM、VDP备份技术的配置管理与排障;P2V实施;计算、存储资源池的扩容;FT、HA、DRS等集群配置管理。套12深信服云桌面运维对深信服云桌面系统进行例行维护,包括用户管理,虚拟云终端管理,资源管理分配,终端杀毒,数据备份,数据迁移,客户端的日常运维运营,云桌面终端盒子售后及备件服务。套14.应用软件运维序号服务名称服务要求单位数量1网站云监管对监测的网站进行7×24小时系统实时扫描,对网站链接、栏目更新情况、新增稿件错别字、网站严重问题、外链、暗链等情况进行实时监测,对监测发现的问题进行及时预警,提供不限于手机短信、微信、邮件等的预警信息。一年内需按季度通过系统+人工检测方式完成4次全面巡检服务,按新版指标体系打分,出具季度人工检测报告及网站整改报告。严格按照国办普查评分标准进行监测,确定网站是否合格。监测检查内容需完全覆盖《政府网站与政务新媒体检查指标》文件中的政府网站普查评分指标要求,开通山东省海洋局政府网站大数据监测平台,提供网站登录标识码及校验码。每个季度第一个月的30号前,需提供一次全面巡检服务并出具全面检测报告,并在省里抽查时会对整改情况进行复核(全年不少于4次,具体时间可根据山东省政府抽查时间确认)。每月末,提供内容安全日常监测报告,全年不少于12份。全站错别字扫描监测报告一份。项12门户网站山东省海洋局门户网站运行维护服务,需对网站软件技术平台提供完善的平台运行及技术运维服务。主要包括:基于省网站统一技术平台对省局目前门户网站软件技术平台进行技术维护;同时,围绕《中华人民共和国政府信息公开条例》规定内容,基于现有门户网站平台,多形式展示制作政府信息公开年报及检索库栏目架构和数据优化。项13综合办公系统保障山东省海洋局综合办公系统平稳、高效运行,根据省海洋局办公需求,提供USBkey使用服务,并按需配备研发人员,按需响应运维方式,保障系统已有功能的稳定高效运行和当前政务办公系统流程层面的个性化需求。项15.网络安全服务序号服务名称服务要求单位数量1护网服务开展针对省海洋局的护网等服务内容。项12网络安全应急及重保服务1年网络安全应急服务;开展不少于一次应急演练活动;两会、五一、十一等重要时期的现场保障服务。项13高级渗透测试服务对指定业务系统的高级渗透测试服务。项14年度安全检查服务协助省海洋局开展网络安全检查,协助省海洋局开展相关网络安全迎检工作,配合参加省自然资源厅开展的全省网络安全检查。项15网络安全培训及宣传服务网络安全培训;网络安全宣传周策划、设计并制作宣传周海报、宣传周手册等内容。项16网络安全巡检服务指派一名技术人员每月为山东省海洋局提供一次现场网络安全巡检服务。项16.驻场运维服务序号服务名称服务要求单位数量1驻场运维服务提供5人一年驻场服务。负责山东省海洋局综合办公系统、机房本地化运维服务、终端运维服务、视频会议技术保障服务。项1(二)服务内容本项目涉及的服务内容主要包括但不局限于以下内容:1、硬件设备维护(1)备件服务①针对本项目准备充足的备件。②运维管理服务内容中的设备发生故障时,由成交供应商负责维修或更换,产生的费用由成交供应商承担。③对于更换的部件,成交供应商须提供至少1年的免费保修服务;(2)故障处理服务①本项目范围内的设备或系统出现故障后,应按要求及时对故障点进行响应,对相关的故障及时排除或更换备件,确保设备正常工作。②故障解决时限:供应商接到故障通知后,30分钟内做出响应,2小时内到达现场提供现场技术支持服务。一般故障的排除时间不超过2个小时,重大故障排除时间不超过4小时。(3)现场技术支持服务①供应商需协调原厂技术力量,对技术人员不能在规定时间内处理的问题,按照采购人要求提供原厂现场支持服务,由此产生的费用由成交供应商全部承担。②所有在原厂保修期内的设备在出现故障时,成交供应商负责协调并协助厂商售后服务人员排除故障。③所有超过保修期的设备均由成交供应商负责提供维护和维修,采购人不再为此承担相关费用。④系统版本升级主要包括预防性和修复性升级服务,成交供应商应及时向采购人通报最新的版本,并提供以下信息:版本说明(包括新增功能描述和目的);版本的测试结果;版本升级的计划、步骤,以及采购人需做的准备工作、可能对设备造成的影响等。保证采购人能够及时获取并使用,并保证其合法性、准确性和及时性。⑤成交供应商应提供系统版本的安装、升级服务,并对采购人的维护人员进行必要的培训,在经采购人审核通过后,组织人员对所涉及的设备、软件进行升级。⑥对于重大系统版本升级,需提前制定方案,安排技术人员进行现场服务,并确保升级后系统稳定运行。(4)定期预防性巡检服务成交供应商须按照指定的周期对中心机房及会议室的设备。巡检服务周期要求:每月1次,巡检内容主要包括:①设备状态检查、错误信息收集及分析、诊断;②硬件设备的清洁;③按需对设备硬件进行升级;④系统状态、日志及文件系统检查,错误信息收集及分析、诊断;⑤系统基本的性能分析;⑥向采购人方提交详细的预防性巡检报告或总结。(5)紧急、特殊事件处理①若设备发生严重故障,影响业务系统运行,而成交供应商无法在24小时内解决、修复,则采购人有权选择第三方服务机构进行单次故障的维护,由此产生的全部费用由成交供应商承担。②若在维护过程中,因成交供应商原因造成设备系统异常、数据丢失或其它故障,成交供应商须进行赔偿并承担责任。2、机房环境运维对现有机房内所有设备根据应用及用途规划分类。按需求对设备线缆进行梳理布放、张贴标签,达到标准化机房规范,维护或更换设备间网络跳线、光纤跳线等辅材。配合机房管理人员对第三方进入机房施工单位进行施工监护,每周对机房环境进行整理清洁维护。对机房中运行的设备进行维保服务,定期开展设备健康状况巡检,发生硬件故障时进行维修,无法维修进行换新。对机房物理设施(包括:地板、墙面、灯光、UPS、空调或通风设备等)进行维保服务,发生故障或损坏进行维修,无法维修的对设备或设施进行换新。3、虚拟化软件维护①监控软件平台的运行状况,确保软件平台各项性能指标正常。②对软件平台及所在服务器的性能、资源增长进行检查,确保各个功能组件正常,资源分配合理。③对各用户的自愿申请进行响应,合理的分配系统资源;定期对系统平台进行安全维护,资源回收,病毒检查,漏洞排查,补丁升级等操作。④负责云桌面系统的用户和资源管理;根据申请单建立用户账户和分配资源;对用户客户端的各种要求及时响应;对故障进行及时排查维修避免因云桌面系统影响办公。4、应用软件维护(1)网站云监管服务维护①网站日常系统监测网站内容安全统一监测,对监测范围内的每日新增稿件实行统一内容安全监测,对网站敏感词、外链、暗链等情况进行7×24小时实时监测,对发现的问题及时预警,并支持手机短信、微信、邮件等多种预警模式。②网站季度监测比对国办检查指标,按季度通过系统+人工检测模式,在每季度第三个月的5日前对海洋局政府网站完成一次人工诊断,出具网站季度监测报告。③全站内容安全监测对海洋局政府网站进行一次全站错别字检测,通过系统扫描加上人工核查模式,出具全站内容安全监测报告。(2)门户网站维护①根据省政府相关通知要求,多形式展示制作政府信息公开年报及检索库栏目架构和数据优化;重新整理和清理垃圾数据及错误的栏目架构。②基于省网站统一技术平台对省局目前门户网站软件技术平台进行技术维护,包括故障排除、故障修复、性能调优、版本升级维护、补丁安装等,负责所提供的软件的调试及维护。对于不能明确是否是软件系统引起故障时,配合其它设备和系统供应商进行检查。③在线支持服务:用户可以通过在线支持维护得到支持信息,如技术问题、产品发布通知或常见问题答案等,公司及时对用户的在线咨询进行答复。及时反馈解决用户需求。④定期检测系统运行状态服务:定期组织技术人员监控分析系统运行状态,对整个系统进行检测,对系统存在的潜在安全或故障隐患进行分析,与项目相关人员汇报,并提出相应的解决方案加以排除。⑤日常维护中,根据部门职能变化调整和完善网站栏目及页面图片,保障栏目、页面信息合理完整。(3)综合办公系统运行维护①系统操作指导解决部分人员因为不熟悉系统、无法网上高效办公和使用系统的情况,保障系统稳定运行。②日常问题解答解决系统使用过程的中各类疑问和协作问题,保障系统稳定运行。③故障诊断服务定位发生问题的原因及制定修复计划或系统使用注意事项,保障系统稳定运行。④技术支持服务包括问题修复排除、系统连接硬件的异常故障等,针对现场运维人员无法解决的问题,由运维人员按需协调研发人员响应。⑤系统升级更新提供系统升级更新服务,包含已建功能性优化更新服务和业务流程调整更新服务,更新过程中要求先在测试环境验证通过后,再更新至局内使用的生产环境,保障升级更新后系统可正常稳定运行,不影响局内办公。⑥系统巡检服务提供系统巡检、数据备份检查、系统版本备份检查、环境使用情况及资源检查、系统安全检查等服务,包含系统服务器端基础软件环境、硬件环境的指标情况,根据定期巡检指标提前编排对应的运维工作,保障系统稳定运行。⑦紧急运维服务包括紧急情况下系统重启、系统可用性检查、系统的恢复/重做等,保障系统稳定运行。⑧USBkey使用服务为山东省海洋局系统使用人员提供USBkey使用服务,保障系统稳定正常运行。5、网络安全服务(1)护网服务针对局业务系统的网络安全攻防演习,提供安全防护支撑服务,配合参加省自然资源厅、省海洋局组织的护网行动,提供不少于1支/次攻击队伍,每支队伍不少于3名渗透工程师。(2)网络安全应急及重保服务在山东省海洋局现有的应急制度体系架构内,进一步建立健全完善相关制度文档,配合山东省海洋局完成对应急体系的建设,并对发现问题能够及时响应和处置。1应急制度体系修订根据工作需要,协助山东省海洋局建立健全安全应急制度体系,完善应急响应流程,对安全事件进行准确定位,及时响应处理,快速恢复系统运行,降低安全事件造成的损失和影响。指导山东省海洋局制订和完善应急响应综合预案和分项预案,制定和完善重要信息系统的应急响应预案。②组织应急演练根据应急预案,按照应急响应流程,组织相关人员进行不少于1次应急演练。针对关键系统制定演练预案,确保备用系统可以支持正常的运转。③应急响应及重保服务服务期间提供应急响应服务和重保服务,接到山东省海洋局安全管理人员的通知后,要求安全工程师必须在12小时内到场,协调后备资源,24小时内协助解决安全事件,及时消除安全事件不良后果,并总结安全事件形成、发生的原因,处理事件并提交书面的安全事件调查分析报告。重保期间安排一名网络工程师,按照采购人要求提供驻场服务,对山东省海洋局应用系统定期进行监测和渗透测试,主动挖掘其存在的问题,并分析整体安全状况,所面临的主要威胁,详细分析主要的风险点并提供解决方案,配合山东省海洋局对系统进行安全加固。成果文档应包括但不限于:《应急响应预案》、《应急演练方案》、《应急响应方案》、《网络安全重保方案》等。(3)高级渗透测试服务根据采购人工作需要,协助开展网络安全攻防演练。供应商应制定演练方案,提供演练平台、物资和工具。提供不少于1名裁判、1支攻击队(每支队伍不少于3人)。演练结束后出具总结报告,提出可行性整改建议,并协助进行监督整改和复测等工作。根据采购人工作需要,提供不少于2次漏洞扫描服务、不少于1次渗透测试和不少于1次风险评估服务,并出具相关报告材料。根据测评结果,提出可行的整改建议,并协助进行监督整改和复测工作。每次漏洞扫描和渗透测试根据采购人提供的系统清单确定测试范围。成果文档应包括但不限于:《攻防演练总结报告》《漏洞扫描报告》《渗透测试报告》《风险评估报告》。(4)年度安全检查服务根据工作需要,协助省海洋局开展网络安全检查,配合参加省自然资源厅开展的全省网络安全检查。供应商应按照每组至少1人的标准派出专业技术人员,并提供专业技术检查工具,协助组成检查工作组,前往选定单位进行实地检查,检查期间产生费用自理。成果文档应包括但不限于:《网络安全检查方案》、《网络安全检查报告》。(5)网络安全培训及宣传服务①网络安全宣传服务提供可行的网络安全宣传实施方案,协助组织网络安全宣传活动,通过活动的策划、实施和推广工作,展示山东省海洋局网络安全建设成果,介绍网络安全形势,普及网络安全知识。②安全培训服务提供至少一次安全意识培训,培训对象为系统全体人员,内容主要包括:安全形势分析,安全意识与安全管理,常见安全问题及处理方法等相关内容,安全服务商须承担课件制作、聘请教师等由此产生的相关费用。成果文档应包括但不限于:《网络安全宣传活动方案》、《安全培训课件》(6)网络安全巡检服务供应商指派一名技术人员每月为山东省海洋局提供一次现场网络安全巡检服务,对网络设备、安全设备、重要业务系统、重要终端等进行定期安全巡检,发现安全策略、安全配置方面的安全风险。成果文档应包括但不限于:《网络安全巡检方案》、《网络安全巡检报告》、《安全设备维护记录》、《策略变更记录》等。6、终端和视频会议驻场运维提供5人一年驻场服务。负责山东省海洋局综合办公系统、机房本地化运维服务、终端运维服务、视频会议技术保障服务。(1)安排5名技术人员常驻采购人现场服务。供应商为本项目成立专门的项目组(包括一线驻场技术人员和二线支持团队),并任命项目负责人。供应商须指派专人负责VMware虚拟化平台、深信服云平台、WINDOWS及LINUX操作系统、山东省海洋局综合办公系统、宝利通视频会商系统、华为视频会商系统等业务系统的现场技术服务。(2)驻场人员主要承担但不局限于以下职责:遵守采购人相关管理制度,接受采购人日常工作管理。按照采购人运维管理要求,承担本项目所涉及的所有软硬件相关的日常运行维护工作,包括运行监控、数据可靠性检查、存储介质管理、虚拟机授权访问等,并承担相应责任。按采购人要求承担临时性的加班、值班、重大节假日支持等服务。(3)供应商需协调原厂技术力量,对一、二线技术人员不能在规定时间内处理的问题,按照采购人要求提供原厂现场支持服务,由此产生的费用由供应商全部承担。(4)供应商须在响应文件中提供本项目组组长、组织架构及成员职责分工(包括一线驻场人员和二线支持团队)。(5)供应商须为驻场运维人员购买相应的劳动用工保险,在服务期内若出现任何风险,由供应商承担,采购人不负相关责任。7、服务责任(1)本项目维保期间,已出保的服务器、存储及其他设备发生的所有费用均包含在本项目报价之内,由供应商全部负责。(2)供应商应遵守采购人各项规章制度和流程,做好安全检查与防范工作。需遵守采购人安全保密规定,承担安全保密责任和义务。供应商及驻场人员应按照采购人要求,同时签署保密协议,并由供应商和驻场人员同时承担服务过程中由其引起的数据泄密、故障延伸损失等责任。8、技术支持(1)电话技术咨询/支持向采购人提供规范的服务平台,配备专职工程师提供7×24小时电话技术支持/咨询服务。(2)特殊事项支持采购人有设备迁移、设备重启、系统上线(或切换、变更)、重大社会活动保障、重大节假日应急支持保障等需要时,应按采购人需求,在规定的时间内提供技术人员、备用设备等资源,为采购人提供紧急现场支持服务。维保服务提供现场技术支持前,应做好必要的准备(包括查阅客户和设备档案,了解设备运行情况及设备以往所发生过的问题及处理办法等),并按照方案要求进行实施。(三)其他要求1.时间要求:维保服务期限:2025年6月1日至2026年5月31日。2.所有技术人员(包括现场常驻人员和后台支持人员)合同期内不能变更,现场常驻人员日常工作需服从采购人的安排和日常管理,包括临时性工作、值守等。人员变更,需提前一个月向采购人提出书面申请,经采购人面试同意后,方可更换(现场常驻人员还需要经过至少1个月的现场并行过渡期),如现场常驻人员无法完全胜任工作,采购人有权要求更换人员。3.供应商需配合采购人与其他有关单位协调处理相关业务系统和网络环境互联互通、系统优化、应急处置等相关工作,并配合采购人进行网络安全攻防演练、数据容灾及演练工作。4.供应商不得将相关项目任务以外协、转包等方式委托第三方承担。5.自行勘察现场。A包-信息化基础环境运维服务:一、项目概况本项目为山东省海洋监管能力建设(信息化基础环境运维服务),旨在为山东省海洋局提供信息化基础设施全包运维保障,确保其机房设备、虚拟化平台、应用系统、网络安全及终端环境稳定、安全、高效运行。服务期限自2025年6月1日至2026年5月31日,为期一年。二、服务要求或设备要求(一)服务范围本项目须根据现有设备及采购人业务的需求,在响应文件中提供针对采购人实际业务情况的服务器、存储、网络环境,平台软件系统,视频会议等的整体维保方案。项目涉及软硬件及服务清单如下:1.机房设备运维机房在用设备序号设备类别单位数量服务项目1中高性能服务器台18日常巡检维护、硬件的故障排查,坏件免费更换;操作系统安装,系统密码安全维护,访问管理,系统故障排除,补丁更新等。2磁盘阵列及其他存储设备台243网络设备台554网络安全设备台95视频会议终端及MCU台96多媒体会议设备套42.机房环境运维序号服务名称服务要求单位数量1机房环境运维对现有机房内所有设备根据应用及用途规划分类。按需求对设备线缆进行梳理布放、张贴标签,达到标准化机房规范,维护或更换设备间网络跳线、光纤跳线等辅材。配合机房管理人员对第三方进入机房施工单位进行施工监护,每周对机房环境进行整理清洁维护。对机房中运行的设备进行维保服务,定期开展设备健康状况巡检,发生硬件故障时进行维修,无法维修进行换新。对机房物理设施(包括:地板、墙面、灯光、UPS、空调或通风设备)进行维保服务,发生故障或损坏进行维修,无法维修的对设备或设施进行换新。项13.虚拟化软件运维序号服务名称服务要求单位数量1内网虚拟化平台 VMware Vsphere 6平台的日常维护;主机故障监控排查;虚拟机运行状态监控,故障排查;新虚拟机的部署和资源分配;停用虚拟机的资源回收;虚拟机操作系统的故障排查、补丁升级,虚拟机系统密码的定期维护等;对虚拟化环境的SRM、VDP备份技术的配置管理与排障;P2V实施;计算、存储资源池的扩容;FT、HA、DRS等集群配置管理。套12深信服云桌面运维对深信服云桌面系统进行例行维护,包括用户管理,虚拟云终端管理,资源管理分配,终端杀毒,数据备份,数据迁移,客户端的日常运维运营,云桌面终端盒子售后及备件服务。套14.应用软件运维序号服务名称服务要求单位数量1网站云监管对监测的网站进行7×24小时系统实时扫描,对网站链接、栏目更新情况、新增稿件错别字、网站严重问题、外链、暗链等情况进行实时监测,对监测发现的问题进行及时预警,提供不限于手机短信、微信、邮件等的预警信息。一年内需按季度通过系统+人工检测方式完成4次全面巡检服务,按新版指标体系打分,出具季度人工检测报告及网站整改报告。严格按照国办普查评分标准进行监测,确定网站是否合格。监测检查内容需完全覆盖《政府网站与政务新媒体检查指标》文件中的政府网站普查评分指标要求,开通山东省海洋局政府网站大数据监测平台,提供网站登录标识码及校验码。每个季度第一个月的30号前,需提供一次全面巡检服务并出具全面检测报告,并在省里抽查时会对整改情况进行复核(全年不少于4次,具体时间可根据山东省政府抽查时间确认)。每月末,提供内容安全日常监测报告,全年不少于12份。全站错别字扫描监测报告一份。项12门户网站山东省海洋局门户网站运行维护服务,需对网站软件技术平台提供完善的平台运行及技术运维服务。主要包括:基于省网站统一技术平台对省局目前门户网站软件技术平台进行技术维护;同时,围绕《中华人民共和国政府信息公开条例》规定内容,基于现有门户网站平台,多形式展示制作政府信息公开年报及检索库栏目架构和数据优化。项13综合办公系统保障山东省海洋局综合办公系统平稳、高效运行,根据省海洋局办公需求,提供USBkey使用服务,并按需配备研发人员,按需响应运维方式,保障系统已有功能的稳定高效运行和当前政务办公系统流程层面的个性化需求。项15.网络安全服务序号服务名称服务要求单位数量1护网服务开展针对省海洋局的护网等服务内容。项12网络安全应急及重保服务1年网络安全应急服务;开展不少于一次应急演练活动;两会、五一、十一等重要时期的现场保障服务。项13高级渗透测试服务对指定业务系统的高级渗透测试服务。项14年度安全检查服务协助省海洋局开展网络安全检查,协助省海洋局开展相关网络安全迎检工作,配合参加省自然资源厅开展的全省网络安全检查。项15网络安全培训及宣传服务网络安全培训;网络安全宣传周策划、设计并制作宣传周海报、宣传周手册等内容。项16网络安全巡检服务指派一名技术人员每月为山东省海洋局提供一次现场网络安全巡检服务。项16.驻场运维服务序号服务名称服务要求单位数量1驻场运维服务提供5人一年驻场服务。负责山东省海洋局综合办公系统、机房本地化运维服务、终端运维服务、视频会议技术保障服务。项1(二)服务内容本项目涉及的服务内容主要包括但不局限于以下内容:1、硬件设备维护(1)备件服务①针对本项目准备充足的备件。②运维管理服务内容中的设备发生故障时,由成交供应商负责维修或更换,产生的费用由成交供应商承担。③对于更换的部件,成交供应商须提供至少1年的免费保修服务;(2)故障处理服务①本项目范围内的设备或系统出现故障后,应按要求及时对故障点进行响应,对相关的故障及时排除或更换备件,确保设备正常工作。②故障解决时限:供应商接到故障通知后,30分钟内做出响应,2小时内到达现场提供现场技术支持服务。一般故障的排除时间不超过2个小时,重大故障排除时间不超过4小时。(3)现场技术支持服务①供应商需协调原厂技术力量,对技术人员不能在规定时间内处理的问题,按照采购人要求提供原厂现场支持服务,由此产生的费用由成交供应商全部承担。②所有在原厂保修期内的设备在出现故障时,成交供应商负责协调并协助厂商售后服务人员排除故障。③所有超过保修期的设备均由成交供应商负责提供维护和维修,采购人不再为此承担相关费用。④系统版本升级主要包括预防性和修复性升级服务,成交供应商应及时向采购人通报最新的版本,并提供以下信息:版本说明(包括新增功能描述和目的);版本的测试结果;版本升级的计划、步骤,以及采购人需做的准备工作、可能对设备造成的影响等。保证采购人能够及时获取并使用,并保证其合法性、准确性和及时性。⑤成交供应商应提供系统版本的安装、升级服务,并对采购人的维护人员进行必要的培训,在经采购人审核通过后,组织人员对所涉及的设备、软件进行升级。⑥对于重大系统版本升级,需提前制定方案,安排技术人员进行现场服务,并确保升级后系统稳定运行。(4)定期预防性巡检服务成交供应商须按照指定的周期对中心机房及会议室的设备。巡检服务周期要求:每月1次,巡检内容主要包括:①设备状态检查、错误信息收集及分析、诊断;②硬件设备的清洁;③按需对设备硬件进行升级;④系统状态、日志及文件系统检查,错误信息收集及分析、诊断;⑤系统基本的性能分析;⑥向采购人方提交详细的预防性巡检报告或总结。(5)紧急、特殊事件处理①若设备发生严重故障,影响业务系统运行,而成交供应商无法在24小时内解决、修复,则采购人有权选择第三方服务机构进行单次故障的维护,由此产生的全部费用由成交供应商承担。②若在维护过程中,因成交供应商原因造成设备系统异常、数据丢失或其它故障,成交供应商须进行赔偿并承担责任。2、机房环境运维对现有机房内所有设备根据应用及用途规划分类。按需求对设备线缆进行梳理布放、张贴标签,达到标准化机房规范,维护或更换设备间网络跳线、光纤跳线等辅材。配合机房管理人员对第三方进入机房施工单位进行施工监护,每周对机房环境进行整理清洁维护。对机房中运行的设备进行维保服务,定期开展设备健康状况巡检,发生硬件故障时进行维修,无法维修进行换新。对机房物理设施(包括:地板、墙面、灯光、UPS、空调或通风设备等)进行维保服务,发生故障或损坏进行维修,无法维修的对设备或设施进行换新。3、虚拟化软件维护①监控软件平台的运行状况,确保软件平台各项性能指标正常。②对软件平台及所在服务器的性能、资源增长进行检查,确保各个功能组件正常,资源分配合理。③对各用户的自愿申请进行响应,合理的分配系统资源;定期对系统平台进行安全维护,资源回收,病毒检查,漏洞排查,补丁升级等操作。④负责云桌面系统的用户和资源管理;根据申请单建立用户账户和分配资源;对用户客户端的各种要求及时响应;对故障进行及时排查维修避免因云桌面系统影响办公。4、应用软件维护(1)网站云监管服务维护①网站日常系统监测网站内容安全统一监测,对监测范围内的每日新增稿件实行统一内容安全监测,对网站敏感词、外链、暗链等情况进行7×24小时实时监测,对发现的问题及时预警,并支持手机短信、微信、邮件等多种预警模式。②网站季度监测比对国办检查指标,按季度通过系统+人工检测模式,在每季度第三个月的5日前对海洋局政府网站完成一次人工诊断,出具网站季度监测报告。③全站内容安全监测对海洋局政府网站进行一次全站错别字检测,通过系统扫描加上人工核查模式,出具全站内容安全监测报告。(2)门户网站维护①根据省政府相关通知要求,多形式展示制作政府信息公开年报及检索库栏目架构和数据优化;重新整理和清理垃圾数据及错误的栏目架构。②基于省网站统一技术平台对省局目前门户网站软件技术平台进行技术维护,包括故障排除、故障修复、性能调优、版本升级维护、补丁安装等,负责所提供的软件的调试及维护。对于不能明确是否是软件系统引起故障时,配合其它设备和系统供应商进行检查。③在线支持服务:用户可以通过在线支持维护得到支持信息,如技术问题、产品发布通知或常见问题答案等,公司及时对用户的在线咨询进行答复。及时反馈解决用户需求。④定期检测系统运行状态服务:定期组织技术人员监控分析系统运行状态,对整个系统进行检测,对系统存在的潜在安全或故障隐患进行分析,与项目相关人员汇报,并提出相应的解决方案加以排除。⑤日常维护中,根据部门职能变化调整和完善网站栏目及页面图片,保障栏目、页面信息合理完整。(3)综合办公系统运行维护①系统操作指导解决部分人员因为不熟悉系统、无法网上高效办公和使用系统的情况,保障系统稳定运行。②日常问题解答解决系统使用过程的中各类疑问和协作问题,保障系统稳定运行。③故障诊断服务定位发生问题的原因及制定修复计划或系统使用注意事项,保障系统稳定运行。④技术支持服务包括问题修复排除、系统连接硬件的异常故障等,针对现场运维人员无法解决的问题,由运维人员按需协调研发人员响应。⑤系统升级更新提供系统升级更新服务,包含已建功能性优化更新服务和业务流程调整更新服务,更新过程中要求先在测试环境验证通过后,再更新至局内使用的生产环境,保障升级更新后系统可正常稳定运行,不影响局内办公。⑥系统巡检服务提供系统巡检、数据备份检查、系统版本备份检查、环境使用情况及资源检查、系统安全检查等服务,包含系统服务器端基础软件环境、硬件环境的指标情况,根据定期巡检指标提前编排对应的运维工作,保障系统稳定运行。⑦紧急运维服务包括紧急情况下系统重启、系统可用性检查、系统的恢复/重做等,保障系统稳定运行。⑧USBkey使用服务为山东省海洋局系统使用人员提供USBkey使用服务,保障系统稳定正常运行。5、网络安全服务(1)护网服务针对局业务系统的网络安全攻防演习,提供安全防护支撑服务,配合参加省自然资源厅、省海洋局组织的护网行动,提供不少于1支/次攻击队伍,每支队伍不少于3名渗透工程师。(2)网络安全应急及重保服务在山东省海洋局现有的应急制度体系架构内,进一步建立健全完善相关制度文档,配合山东省海洋局完成对应急体系的建设,并对发现问题能够及时响应和处置。1应急制度体系修订根据工作需要,协助山东省海洋局建立健全安全应急制度体系,完善应急响应流程,对安全事件进行准确定位,及时响应处理,快速恢复系统运行,降低安全事件造成的损失和影响。指导山东省海洋局制订和完善应急响应综合预案和分项预案,制定和完善重要信息系统的应急响应预案。②组织应急演练根据应急预案,按照应急响应流程,组织相关人员进行不少于1次应急演练。针对关键系统制定演练预案,确保备用系统可以支持正常的运转。③应急响应及重保服务服务期间提供应急响应服务和重保服务,接到山东省海洋局安全管理人员的通知后,要求安全工程师必须在12小时内到场,协调后备资源,24小时内协助解决安全事件,及时消除安全事件不良后果,并总结安全事件形成、发生的原因,处理事件并提交书面的安全事件调查分析报告。重保期间安排一名网络工程师,按照采购人要求提供驻场服务,对山东省海洋局应用系统定期进行监测和渗透测试,主动挖掘其存在的问题,并分析整体安全状况,所面临的主要威胁,详细分析主要的风险点并提供解决方案,配合山东省海洋局对系统进行安全加固。成果文档应包括但不限于:《应急响应预案》、《应急演练方案》、《应急响应方案》、《网络安全重保方案》等。(3)高级渗透测试服务根据采购人工作需要,协助开展网络安全攻防演练。供应商应制定演练方案,提供演练平台、物资和工具。提供不少于1名裁判、1支攻击队(每支队伍不少于3人)。演练结束后出具总结报告,提出可行性整改建议,并协助进行监督整改和复测等工作。根据采购人工作需要,提供不少于2次漏洞扫描服务、不少于1次渗透测试和不少于1次风险评估服务,并出具相关报告材料。根据测评结果,提出可行的整改建议,并协助进行监督整改和复测工作。每次漏洞扫描和渗透测试根据采购人提供的系统清单确定测试范围。成果文档应包括但不限于:《攻防演练总结报告》《漏洞扫描报告》《渗透测试报告》《风险评估报告》。(4)年度安全检查服务根据工作需要,协助省海洋局开展网络安全检查,配合参加省自然资源厅开展的全省网络安全检查。供应商应按照每组至少1人的标准派出专业技术人员,并提供专业技术检查工具,协助组成检查工作组,前往选定单位进行实地检查,检查期间产生费用自理。成果文档应包括但不限于:《网络安全检查方案》、《网络安全检查报告》。(5)网络安全培训及宣传服务①网络安全宣传服务提供可行的网络安全宣传实施方案,协助组织网络安全宣传活动,通过活动的策划、实施和推广工作,展示山东省海洋局网络安全建设成果,介绍网络安全形势,普及网络安全知识。②安全培训服务提供至少一次安全意识培训,培训对象为系统全体人员,内容主要包括:安全形势分析,安全意识与安全管理,常见安全问题及处理方法等相关内容,安全服务商须承担课件制作、聘请教师等由此产生的相关费用。成果文档应包括但不限于:《网络安全宣传活动方案》、《安全培训课件》(6)网络安全巡检服务供应商指派一名技术人员每月为山东省海洋局提供一次现场网络安全巡检服务,对网络设备、安全设备、重要业务系统、重要终端等进行定期安全巡检,发现安全策略、安全配置方面的安全风险。成果文档应包括但不限于:《网络安全巡检方案》、《网络安全巡检报告》、《安全设备维护记录》、《策略变更记录》等。6、终端和视频会议驻场运维提供5人一年驻场服务。负责山东省海洋局综合办公系统、机房本地化运维服务、终端运维服务、视频会议技术保障服务。(1)安排5名技术人员常驻采购人现场服务。供应商为本项目成立专门的项目组(包括一线驻场技术人员和二线支持团队),并任命项目负责人。供应商须指派专人负责VMware虚拟化平台、深信服云平台、WINDOWS及LINUX操作系统、山东省海洋局综合办公系统、宝利通视频会商系统、华为视频会商系统等业务系统的现场技术服务。(2)驻场人员主要承担但不局限于以下职责:遵守采购人相关管理制度,接受采购人日常工作管理。按照采购人运维管理要求,承担本项目所涉及的所有软硬件相关的日常运行维护工作,包括运行监控、数据可靠性检查、存储介质管理、虚拟机授权访问等,并承担相应责任。按采购人要求承担临时性的加班、值班、重大节假日支持等服务。(3)供应商需协调原厂技术力量,对一、二线技术人员不能在规定时间内处理的问题,按照采购人要求提供原厂现场支持服务,由此产生的费用由供应商全部承担。(4)供应商须在响应文件中提供本项目组组长、组织架构及成员职责分工(包括一线驻场人员和二线支持团队)。(5)供应商须为驻场运维人员购买相应的劳动用工保险,在服务期内若出现任何风险,由供应商承担,采购人不负相关责任。7、服务责任(1)本项目维保期间,已出保的服务器、存储及其他设备发生的所有费用均包含在本项目报价之内,由供应商全部负责。(2)供应商应遵守采购人各项规章制度和流程,做好安全检查与防范工作。需遵守采购人安全保密规定,承担安全保密责任和义务。供应商及驻场人员应按照采购人要求,同时签署保密协议,并由供应商和驻场人员同时承担服务过程中由其引起的数据泄密、故障延伸损失等责任。8、技术支持(1)电话技术咨询/支持向采购人提供规范的服务平台,配备专职工程师提供7×24小时电话技术支持/咨询服务。(2)特殊事项支持采购人有设备迁移、设备重启、系统上线(或切换、变更)、重大社会活动保障、重大节假日应急支持保障等需要时,应按采购人需求,在规定的时间内提供技术人员、备用设备等资源,为采购人提供紧急现场支持服务。维保服务提供现场技术支持前,应做好必要的准备(包括查阅客户和设备档案,了解设备运行情况及设备以往所发生过的问题及处理办法等),并按照方案要求进行实施。(三)其他要求1.时间要求:维保服务期限:2025年6月1日至2026年5月31日。2.所有技术人员(包括现场常驻人员和后台支持人员)合同期内不能变更,现场常驻人员日常工作需服从采购人的安排和日常管理,包括临时性工作、值守等。人员变更,需提前一个月向采购人提出书面申请,经采购人面试同意后,方可更换(现场常驻人员还需要经过至少1个月的现场并行过渡期),如现场常驻人员无法完全胜任工作,采购人有权要求更换人员。3.供应商需配合采购人与其他有关单位协调处理相关业务系统和网络环境互联互通、系统优化、应急处置等相关工作,并配合采购人进行网络安全攻防演练、数据容灾及演练工作。4.供应商不得将相关项目任务以外协、转包等方式委托第三方承担。5.自行勘察现场。B包-网络安全等级保护测评服务:一、项目说明为落实《中华人民共和国网络安全法》等国家法律法规和标准规范要求,切实加强山东省海洋局信息系统网络安全防护能力,通过采购第三方专业服务,开展信息系统网络安全等级保护测评工作。二、服务要求(一)服务范围需开展网络安全等级保护测评的信息系统清单如下:序号信息系统名称等保级别1山东省海洋局综合办公系统二级(二)服务内容按照网络安全等级保护有关标准和要求,开展山东省海洋局综合办公系统的等保测评工作。根据工作需要,按照网络安全等级保护定级标准和要求,开展信息系统梳理和定级工作,形成定级报告,并协助完成到公安机关的备案工作。根据工作需要,按照网络安全等级保护相关标准和要求,开展信息系统等级保护测评,找出系统安全防护现状与相关标准要求之间的差距,提出切实可行的整改建议,并协助指导相关安全整改工作开展;对整改后的信息系统进行结果确认和复测,符合要求后出具网络安全等级保护测评报告,并协助完成到公安机关的备案工作。1.测评依据测评依据包括:《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)、《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)、《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)、《信息安全技术网络安全等级保护测试评估技术指南》(GB/T36627-2018)、《信息安全技术网络安全等级保护安全设计技术要求》(GB/T25070-2019)、《中华人民共和国网络安全法》、《网络安全等级保护条例》等。(按国家发布的最新版本执行)2.测评内容测评内容应包括但不限于以下内容:(1)安全技术测评主要包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五个方面。(2)安全管理测评主要包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五个方面。3.交付成果该项目交付的主要文档及成果应包含但不限于:《等级保护测评方案》、《系统差距分析报告》、《等级保护测评报告》及信息系统定级、备案材料。4.等级保护宣传培训服务协助采购人开展等级保护宣传培训工作。三、其他要求1.供应商须具有国家认可的等级保护测评资质。2.项目团队要求。供应商投入的项目团队人员不少于4人,其中,高级等级测评师至少1人,中级等级测评师至少1人,渗透测试工程师至少1人。成交供应商须提前书面通知采购人,经采购人同意后方可更换项目组团队人员。3.保密要求。成交供应商及项目实施人员须遵守采购人安全保密规定及各项规章制度和流程,签署保密协议。项目实施过程中所收集、产生的所有与本项目相关文档、资料均归属采购人,未经采购人许可,成交供应商不得将项目资料及数据以任何形式向第三方提供,不得用于测评以外的任何目的。如违反,必须赔偿采购人的所有损失,且采购人保留追究法律责任的权力。4.风险规避。成交供应商应提供风险规避声明,自签订合同之日起至项目交付完成,采取必要的控制措施防止因项目实施造成的系统运行故障事件发生,尽可能保障评估工作不会影响到用户的日常工作和系统运行。5.服务期限。2025年11月中旬前须完成系统的测评。B包-网络安全等级保护测评服务:一、项目说明为落实《中华人民共和国网络安全法》等国家法律法规和标准规范要求,切实加强山东省海洋局信息系统网络安全防护能力,通过采购第三方专业服务,开展信息系统网络安全等级保护测评工作。二、服务要求(一)服务范围需开展网络安全等级保护测评的信息系统清单如下:序号信息系统名称等保级别1山东省海洋局综合办公系统二级(二)服务内容按照网络安全等级保护有关标准和要求,开展山东省海洋局综合办公系统的等保测评工作。根据工作需要,按照网络安全等级保护定级标准和要求,开展信息系统梳理和定级工作,形成定级报告,并协助完成到公安机关的备案工作。根据工作需要,按照网络安全等级保护相关标准和要求,开展信息系统等级保护测评,找出系统安全防护现状与相关标准要求之间的差距,提出切实可行的整改建议,并协助指导相关安全整改工作开展;对整改后的信息系统进行结果确认和复测,符合要求后出具网络安全等级保护测评报告,并协助完成到公安机关的备案工作。1.测评依据测评依据包括:《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)、《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)、《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)、《信息安全技术网络安全等级保护测试评估技术指南》(GB/T36627-2018)、《信息安全技术网络安全等级保护安全设计技术要求》(GB/T25070-2019)、《中华人民共和国网络安全法》、《网络安全等级保护条例》等。(按国家发布的最新版本执行)2.测评内容测评内容应包括但不限于以下内容:(1)安全技术测评主要包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五个方面。(2)安全管理测评主要包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五个方面。3.交付成果该项目交付的主要文档及成果应包含但不限于:《等级保护测评方案》、《系统差距分析报告》、《等级保护测评报告》及信息系统定级、备案材料。4.等级保护宣传培训服务协助采购人开展等级保护宣传培训工作。三、其他要求1.供应商须具有国家认可的等级保护测评资质。2.项目团队要求。供应商投入的项目团队人员不少于4人,其中,高级等级测评师至少1人,中级等级测评师至少1人,渗透测试工程师至少1人。成交供应商须提前书面通知采购人,经采购人同意后方可更换项目组团队人员。3.保密要求。成交供应商及项目实施人员须遵守采购人安全保密规定及各项规章制度和流程,签署保密协议。项目实施过程中所收集、产生的所有与本项目相关文档、资料均归属采购人,未经采购人许可,成交供应商不得将项目资料及数据以任何形式向第三方提供,不得用于测评以外的任何目的。如违反,必须赔偿采购人的所有损失,且采购人保留追究法律责任的权力。4.风险规避。成交供应商应提供风险规避声明,自签订合同之日起至项目交付完成,采取必要的控制措施防止因项目实施造成的系统运行故障事件发生,尽可能保障评估工作不会影响到用户的日常工作和系统运行。5.服务期限。2025年11月中旬前须完成系统的测评。
投标 / 标书制作要点(原创)
本海洋监管能力建设 信息化基础环境运维服务 网络安全等级保护测评服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。山东省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
