东莞市安全运维服务 信息机房设备维保及信息网络安全服务 UPS维护及保养 精密空调维护及保养 会议系统维护及保养招标公告(东莞市生态环境局2025)
公告内容:
发布机构:东莞市公共资源交易中心
采购计划编号:441901-2025-06714
预算金额:1147753.0000
采购品目:安全运维服务
代理机构:东莞市公共资源交易中心
项目经办人:翟健延
项目负责人:陈旭希
项目概况
2025年东莞市生态环境局信息机房设备维保及信息网络安全服务项目招标项目的潜在投标人应在广东省政府采购网https://gdgpo.czt.gd.gov.cn/获取招标文件,并于 2025年10月21日 09时00分 (北京时间)前递交投标文件。
一、项目基本情况
项目编号:441901-2025-06714
项目名称:2025年东莞市生态环境局信息机房设备维保及信息网络安全服务项目
采购方式:公开招标
预算金额:1,147,753.00元
采购需求:
采购包1(2025年市生态环境局信息机房设备维保及信息网络安全服务项目):
采购包预算金额:1,147,753.00元
品目号
品目名称
采购标的
数量(单位)
技术规格、参数及要求
品目预算(元)
最高限价(元)
1-1
安全运维服务
2025年东莞市生态环境局信息机房设备维保及信息网络安全服务
1(项)
详见采购文件
1,147,753.00
-
本采购包不接受联合体投标
合同履行期限:自合同签订之日起11个月
二、申请人的资格要求:
1.投标供应商应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:
1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人, 投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明) 副本复印件。
2)有依法缴纳税收和社会保障资金的良好记录:提供《资格条件承诺函》(按照招标文件格式)。
3)具有良好的商业信誉和健全的财务会计制度:提供《资格条件承诺函》(按照招标文件格式)。
4)履行合同所必需的设备和专业技术能力:提供《资格条件承诺函》(按照招标文件格式)。
5)参加采购活动前3年内,在经营活动中没有重大违法记录:参照投标函相关承诺格式内容。 重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)
2.落实政府采购政策需满足的资格要求:
采购包1(2025年市生态环境局信息机房设备维保及信息网络安全服务项目)落实政府采购政策需满足的资格要求如下:
本项目专门面向中小企业采购,参与的供应商服务全部由符合政策要求的中小企业承接。供应商在投标文件所出具的《中小企业声明函》中相关企业(制造、承建/承接)所属行业应与采购标的的所属行业相一致。注:1.中小企业以供应商填写的《中小企业声明函》为判定标准;2.监狱企业、残疾人福利单位视同小型、微型企业。残疾人福利性单位以供应商填写的《残疾人福利性单位声明函》为判定标准,监狱企业须供应商提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定。(参照招标文件的投标文件格式)
3.本项目的特定资格要求:
采购包1(2025年市生态环境局信息机房设备维保及信息网络安全服务项目)特定资格要求如下:
(1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。
(2)单位负责人为同一人或者存在直接控股、 管理关系的不同供应商,不得同时参加本采购项目(或采购包) 投标(响应)。 为本项目提供整体设计、 规范编制或者项目管理、 监理、 检测等服务的供应商, 不得再参与本项目投标(响应)。 投标函相关承诺要求内容。
(3)本项目不允许分公司投标。
三、获取招标文件
时间: 2025年09月30日 至 2025年10月14日 ,每天上午 00:00:00 至 12:00:00 ,下午 12:00:00 至 23:59:59 (北京时间,法定节假日除外)
地点:广东省政府采购网https://gdgpo.czt.gd.gov.cn/
方式:在线获取
售价: 免费获取
四、提交投标文件截止时间、开标时间和地点
2025年10月21日 09时00分00秒 (北京时间)
递交文件地点:本项目为网上远程开标项目,供应商需登录广东政府采购智慧云平台-项目采购-开标-供应商远程开标进行操作。
开标地点:广东省东莞市南城区西平社区宏伟三路45号东莞市公共资源交易中心开标2室。
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜
1.本项目采用电子系统进行招投标,请在投标前详细阅读供应商操作手册,手册获取网址:https://gdgpo.czt.gd.gov.cn/help/transaction/download.html。投标供应商在使用过程中遇到涉及系统使用的问题,可通过020-88696588 进行咨询或通过广东政府采购智慧云平台运维服务说明中提供的其他服务方式获取帮助。
2.供应商参加本项目投标,需要提前办理CA和电子签章,办理方式和注意事项详见供应商操作手册与CA办理指南,指南获取地址:https://gdgpo.czt.gd.gov.cn/help/problem/。
3.如需缴纳保证金,供应商可通过"广东政府采购智慧云平台金融服务中心"(http://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理投标(响应)担保函、保险(保证)保函。
4.要落实的政府采购政策:《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)、《关于政府采购支持监狱企业发展有关问题的通知》(财库〔2014〕68号)、《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)、《关于环境标志产品政府采购实施的意见》(财库〔2006〕90号)、《广东省政府采购促进中小企业发展实施细则(试行)》(粤财采购〔2022〕10号)等。
5.本项目属于 服务类 项目,中小企业划分标准所属行业为:软件和信息技术服务业。
6.本项目采用远程电子开标。供应商的法定代表人或其授权代表应当按照本采购文件载明的时间和模式等要求参加开标。供应商应当登录云平台进行在线签到及解密,不需要委派代表前往开标现场及现场提交纸质或电子光盘投标(响应)文件。
7.公告附件采购文件PDF版与word版内容不一致的,以PDF版为准。
七、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名称:东莞市生态环境局
地址:东莞市南城街道宏伟二路
联系方式:23391359
2.采购代理机构信息
名称:东莞市公共资源交易中心
地址:广东省东莞市南城街道西平社区宏伟三路45号
联系方式:0769-23668507
3.项目联系方式
项目联系人:翟健延
电话:0769-23668507
东莞市公共资源交易中心
2025年09月30日
相关附件:
2025年东莞市生态环境局信息机房设备维保及信息网络安全服务项目招标文件(2025092902).zip
资格条件承诺函.docx
附件:关于《中小企业声明函》的相关说明.pdf
委托协议.pdf
广东省政府采购公开招标文件采购计划编号:441901-2025-06714采购项目编号:441901-2025-06714项目名称:2025年东莞市生态环境局信息机房设备维保及信息网络安全服务项目采购人:东莞市生态环境局采购代理机构:东莞市公共资源交易中心-第1页-第一章投标邀请东莞市公共资源交易中心受东莞市生态环境局的委托,采用公开招标方式组织采购2025年东莞市生态环境局信息机房设备维保及信息网络安全服务项目。欢迎符合资格条件的国内供应商参加投标。一.项目概述1.名称与编号项目名称:2025年东莞市生态环境局信息机房设备维保及信息网络安全服务项目采购计划编号:441901-2025-06714采购项目编号:441901-2025-06714采购方式:公开招标预算金额:1,147,753.00元2.项目内容及需求情况(采购项目技术规格、参数及要求)采购包1(2025年市生态环境局信息机房设备维保及信息网络安全服务项目):采购包预算金额:1,147,753.00元品目号品目名称采购标的数量(单位)技术规格、参数及要求是否允许进口产品1-1安全运维服务2025年东莞市生态环境局信息机房设备维保及信息网络安全服务1(项)详见第二章否本采购包不接受联合体投标合同分包:不允许合同分包合同履行期限:自合同签订之日起11个月二.投标人的资格要求1.《》投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人,投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。2)有依法缴纳税收和社会保障资金的良好记录:提供《资格条件承诺函》(按照招标文件格式)。3)具有良好的商业信誉和健全的财务会计制度:提供《资格条件承诺函》(按照招标文件格式)。4)履行合同所必需的设备和专业技术能力:提供《资格条件承诺函》(按照招标文件格式)。5)参加采购活动前3年内,在经营活动中没有重大违法记录:参照投标函相关承诺格式内容。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)2.落实政府采购政策需满足的资格要求:采购包1(2025年市生态环境局信息机房设备维保及信息网络安全服务项目):本项目专门面向中小企业采购,参与的供应商服务全部由符合政策要求的中小企业承接。供应商在投标文件所出具的《中小企业声明函》中相关企业(制造、承建/承接)所属行业应与采购标的的所属行业相一致。注:1.中小企业以供应商填写的《中小企业声明函》为判定标准;2.监狱企业、残疾人福利单位视同小型、微型企业。残疾人福利性单位以供应商填写的《残疾人福利性单位声明函》为判定标准,监狱-第2页-企业须供应商提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定。(参照招标文件的投标文件格式)3.本项目特定的资格要求:采购包1(2025年市生态环境局信息机房设备维保及信息网络安全服务项目):1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(或采购包)投标(响应)。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目投标(响应)。投标函相关承诺要求内容。3)本项目不允许分公司投标。三.获取招标文件时间:详见招标公告及其变更公告(如有)地点:详见招标公告及其变更公告(如有)获取方式:在线获取。供应商应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。售价:免费四.提交投标文件截止时间、开标时间和地点:提交投标文件截止时间和开标时间:详见招标公告及其变更公告(如有)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)地点:详见招标公告及其变更公告(如有)五.公告期限、发布公告的媒介:1、公告期限:自本公告发布之日起不得少于5个工作日。2、发布公告的媒介:中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/);六.本项目联系方式:1.采购人信息名称:东莞市生态环境局地址:东莞市南城街道宏伟二路联系方式:233913592.采购代理机构信息名称:东莞市公共资源交易中心地址:广东省东莞市南城街道西平社区宏伟三路45号联系方式:0769-236685073.项目联系方式项目联系人:翟健延电话:0769-23668507-第3页-4.技术支持联系方式云平台联系方式:020-88696588开标评标服务专线:020-88696599采购代理机构:东莞市公共资源交易中心-第4页-第二章采购需求一、项目概况:一、项目背景东莞市生态环境局信息化的各项业务开展对信息系统的稳定性及网络信息安全要求越来越高,而网络信息安全保障以及信息机房设备日常的维保工作从人力资源和技术力量上看显得非常有限,为了解决日益增长的维护量和维护响应之间的矛盾,保障市生态环境局应用系统稳定、高效、安全地运行,需要一支具有可靠的技术实力、丰富的服务经验、良好的服务质量、专业的技术团队为日常维保和应对突发事件提供坚实技术保障。随着东莞市生态环境信息化建设的稳步推进,东莞市生态环境局信息网络及系统应用不断深化,需对我局互联网资产,云服务器上的业务系统进行全面安全排查,建立健全我局网络安全管理规范制度,不断完善信息化安全服务。需要利用专业的漏洞扫描工具对目前所有服务器系统进行全面的系统脆弱性检测,并对扫描结果进行人工分析;检查对象包括操作系统、应用服务平台、后台、数据库和应用程序等。保障东莞市生态环境局应用系统稳定、高效、安全地运行。1.1项目总体要求应根据实际情况及采购人要求提出维保实施方案和信息安全服务,总体要求以下:本项目维护服务内容主要包括信息机房及会议系统主要设备维护保养和信息安全服务,具体情况如下:序号分项名称具体服务内容数量单位1UPS维护及保养为保障采购人机房设备提供不间断电力供应,需对易事特60KVUPS设备进行维护保养,保障信息机房设备在强电中断的情况下可连续稳定运行。2精密空调维护及保养主机房一台STULZCSD201A精密空调使用年限已超过10年,需要每个季度进行一次维护保养,同时提供一台5匹的备用空调。3会议系统维护及保养对市生态环境局办公大楼201会议室的会议系统进行定期的线路、显示设备、音响、调音台、会议终端等的维护及保养,对403会议室的音响、调音台进行维护保养,并提供重要会议技术保障。4终端安全运维服务维护事项包含以下内容:1、办公计算机系统软件故障检测,同时提供解决方案;2、计算机终端硬件设备的检测、安装,调试及桌面式打印机驱动的安装、调试;3、提供1套授权终端数900个,软件升级服务不低于11月的终端安全管理软件,具备病毒查杀、漏洞修复及系统加固功能,提高终端的病毒防御能力。同时协助采购人查杀计算机病毒和及时更新防病毒软件;4、浏览器兼容性设置、电脑安全设置,系统优化清理及故障修复等;5、配合完成计算机资产的清查、IP地址的日常管理工作;6、配合完成操作系统正版化检查、安全检查、保密检查;7、提供重保时期的网络与数据安全保障;8、根据安全情况需求,提供合同期内的桌面操作系统软件升级服务,并负责系统软件升级或补丁安装。5运维安全审计服务提供一台堡垒机设备,授权点不少于200个点,满安全运维工作需求,运用技术手段监控和记录运维人员操作行为,以便集中报警、及时处理及审计定责。6边界防护服务提供针对办公网络边界的防火墙,提供僵尸病毒安全防护、IPS防护、端口访问控制服务,提升网络安全边界防护水平。7行为管理服务针对网络边界的上网行为管理服务,发现系统中存在的违规接入问题,提供违规访问管理、终端类型识别、共享上网等上网行为管理服务。8安全感知服务提供一台基于大数据技术和智能分析的威胁检测体系设备,结合防火墙及行为管理设备,协助采购人更快更准地检测黑客入侵攻击行为,从而减少对采购人造成的损失。9网络设备软件维护服务目前采购人网络设备包含2台核心交换机、26台接入交换机,依据等级保护的策略进行配置、调试及巡检,确保采购人网络正常通讯,提供应急备件。10综合网络日志保护及分析服务提供综合网络日志保护、分析及追踪服务。保护现有网络设备及服务器设备日志记录免受恶意删除、修改或覆盖,保证日志保存6个月以上,提高网络安全保障能力,达到信息系统安全等级保护二级要求。11数据安全保障服务提供重要数据备份恢复服务,提供备份空间不少于35T,根据信息系统实际需求制定合理的备份策略,并提供数据破坏或丢失事件的应急响应服务。12生态环境部专网连通服务提供一台vpn设备,授权不少于200个授权点。为各分局与生态环境专网连接,可正常访问生态环境专网的业务系统。要求支持麒麟及统信客户端的安装。同时提供一台千兆路由器,部署在局办公网络与生态环境专网边界,支持局办公电脑通过路由功能直接访问生态环境专网相关业务系统。13机房环境监控服务提供环境监控及信息网络监控告警服务。机房环境主要监控内容有机房温湿度、烟感,漏水检测及精密空调、UPS运行状态等,提供实时电话及短信报警功能,确保环境监控软件正常运行。14信息化资产与运维工单管理服务提供一套信息化资产与运维工单管理系统,用于我局IT资产管理,运维工单报障等。15信息安全服务提供终端安全、渗透测试、应急处置、安全培训、重保值守等服务,按照网络安全领域相关建设标准规范和技术要求,建设完善、全面、合规的信息安全体系,以切实提升网络安全整体防护能力,增强信息系统抵御安全风险的能力。二、商务要求序号条款名称说明1服务地点采购人指定地点2预算总金额1,147,753元3服务期本项目运维服务期限11个月。中标供应商应在合同约定的服务起始之日起提供全部服务。在履行合同过程中,如果中标供应商遇到不能按时交付服务的情况,应及时以书面形式将不能按时交付的理由、预期延误时间通知采购人。采购人收到中标供应商通知后,认为其理由正当的,可酌情延长交付服务的时间,认为理由不成立的,期限不予延长,未及时以书面形式将预期延误情况告知采购人的,则视为中标供应商延期违约。4付款条件1.第一期:合同签订且中标供应商驻场人员到位并正式开展维护工作后15个工作日内,中标供应商向采购人提出付款申请并提交所需的材料和等额合法发票,采购人于10个工作日内按照市财政资金支付流程向中标供应商支付合同总价18%的款项,该款作为预付款,中标供应商完全履约后,该款作为项目合同款项;2.第二期:合同服务期满且中标供应商服务经采购人验收合格后,中标供应商提供等额合格发票后10个工作日内,采购人向中标供应商支付合同总价82%的款项,至此,合同全部款项支付完毕。3.如因财政预算下拨问题而导致支付延时,采购人不承担相关责任。4.因采购人使用的是财政资金,采购人在前款规定的付款时间为向政府采购支付部门提出办理财政支付申请手续的时间(不含政府财政支付部门审核的时间),在规定时间内提出支付申请手续后即视为采购人已经按期支付。如果中标供应商延迟提交发票给采购人,或者中标供应商所提供的发票不合格,采购人可延迟支付款项给中标供应商,而且不承担延迟付款的责任,同时中标供应商不得以此为由而不履行本合同约定的义务。如中标供应商的收款账户信息有变更的,应在变更之日起2天内以书面形式告知采购人,若已经开具了发票,不得变更收款账户信息。如中标供应商违反本条款,所造成的所有损失及责任均由中标供应商承担,给采购人造成的损失,采购人有权向中标供应商追偿。5验收要求1.标准:货物及服务应符合法律法规的规定和相关技术规格所述的标准以及采购人的要求。2.根据故障诊断报告、系统维护和故障恢复的实施计划、维护工作阶段报告和系统维护工作报告,和用户共同制定测试计划,并依此为据进行测试,提交测试报告和验收报告。3.验收应在双方共同参加下进行,并按国家有关规定、规范进行。4.采购人组织项目验收小组按国家有关规定、规范进行验收,必要时邀请相关专业人员或机构参与验收。5.对验收不合格的部分,中标供应商应在采购人要求期限内及时整改完善直至合格。三、技术要求3.1服务要求及详细维护清单3.1.1服务整体概况维护任务:对采购人信息系统实施日常维护服务和定期预防性安全维护,以提高采购人中心机房设备系统的可靠性、稳定性及可用性;对存在问题及突发故障提供及时有效的技术支持和事前防范机制,降低故障对生产的影响,使机房设备保持或迅速恢复其良好的工作状态,消除产生故障的薄弱环节,使系统运行更趋于稳定、安全、合理和高效;通过信息安全服务完善采购人信息安全技术防范和管理体系建设,形成有效的日常安全运维管理工作机制,建立信息与网络安全的组织保障工作机制、日常巡检工作机制、安全预警工作机制、安全通报工作机制、应急响应工作机制以及常态化的风险评估与风险处置机制等。运维范围和规模:包括部分云服务器渗透服务、机房内的网络、存储软硬件、会议大屏系统软硬件及机房设备(UPS、空调)硬件等(详见现有信息资产清单)。现有信息资产清单:1.UPS设备序号设备类型型号数量保修情况1UPS系统易事特EA661601过保2.精密空调设备-第8页-序号设备类型型号数量保修情况精密空调STULZCCD201A1过保3.会议系统设备序号设备名称品牌型号数量单位二楼会议室可编程中控系统主机快捷CR-PGMII2无线触摸屏快捷ST-7600C4八路电源控制器快捷CR-POWER8III6背投显示单元中达电通DVS-6067多屏拼接处理器DIGIBIRD/DB-VWC2-P8HL8高清混合矩阵CUANBO/MVM16X169信号分配器CUANBO/HD2002810LED电视三星Ua60c6900vf411LED横幅坤广光Φ3.751.8平方米12数字频移器海天HTDZHD-810013调音台百灵达XENY1832FX14均衡器DBX-266XL15均衡器声艺SPIRITSEQ-23116专业功放佰亿CS-1400四楼会议系统调音台YAMAHAMG16CC2功放YAMAHAP3500S3电源时序控制器电源时序控制器P3十楼会议系统会议终端升降一体机(组装)164.网络设备清单设备名称品牌型号数量单位保修情况核心交换机华为77062过保楼层交换机华为572024过保楼层交换机H3C55002过保运维标准和规范:GB/T22239-2019《信息安全技术网络安全等级保护基本要求》GB/T20984-2022《信息安全技术信息安全风险评估方法》GB/T28827.1-2012《信息技术服务运行维护第1部分:通用要求》GB/T28827.2-2012《信息技术服务运行维护第2部分:交付规范》GB/T28827.3-2012《信息技术服务运行维护第3部分:应急响应规范》《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》-第9页-《中华人民共和国数据安全法》★3.1.2人员保障(供应商须提交承诺书,格式自拟。)维护工作涉及多项计算机技术,包括计算机网络技术、信息安全技术、各种服务器维护操作等,中标供应商应对此熟悉并配备相应的维护技术人员,同时明确组织结构、岗位设置和岗位职责和人员安排,保证维护实施人员充足,队伍稳定。中标供应商服务期间应落实有关安全措施,确保人员、设备和设施的安全。中标供应商服务过程中造成自身、采购人或第三人的人身和财产损害的,由中标供应商承担一切法律责任;驻点人员要全面服从采购人有关管理制度与要求,同时采购人有权根据驻点人员工作表现提出人员更换要求。中标供应商需按照采购人要求本合同签订后10个工作日内成立服务项目组,包括1名项目经理、1名技术负责人及至少3名固定的驻点现场服务工程师,要求责任心强,服务态度好,熟悉网络设备、安全设备的配置及维护操作,具有较强的沟通能力和保密意识。服务项目组提供日常信息机房设备及网络巡检运维保障服务、信息网络安全服务(包括安全感知平台日常监测分析、网络安全状况分析及重点保障时期网络安全值守等),当专职工程师无法解决问题时或技术力量不足时,必须及时提供二线技术支持和补充,服务期内中标供应商提供至少3名技术人员为采购人提供5天*8小时驻场服务,7天*24小时电话支持、应急服务。驻点人员要全面服从采购人有关管理制度与要求,同时采购人有权根据驻点人员工作表现提出人员更换要求,驻场维护工程师应保持相对稳定,如有变动须提前两周书面通知采购人并征得采购人同意。如驻场维护工程师达不到要求时,中标供应商在接到采购人书面通知两周内应予以更换相关人员并征得采购人同意。3.1.3项目人员技术要求为保障本项目的有效开展和实施,需要本项目的项目经理具备网络运维和网络安全能力,同时具备相关项目实施经验。本项目涵盖机房运维与网络安全运维双重核心工作,两者专业性交织、协同要求高,需明确角色分工以保障高效推进。其中,项目经理承担项目全局统筹职责、整体规划的制定、内外部资源的协调调度、全流程进度的精准把控及潜在风险的前瞻识别与闭环管控,确保项目按目标有序推进。而针对项目中技术层面的核心需求,需配置专门的技术负责人,其不仅要主导技术方案的设计与落地及解决机房运维与安全运维中的各类技术难题,更需兼具深厚的底层技术积淀与策略制定能力;既要通晓操作系统漏洞原理、网络协议缺陷、加密算法逻辑等底层技术细节,又能针对性设计防御体系,包括防火墙规则配置、入侵检测系统部署、应急响应流程搭建等实操方案。此外,安全运维工作常涉及多团队协同场景(例如安全运维中的业务系统众测环节,需与业务团队就漏洞修复标准、安全需求细节进行深度沟通),技术负责人凭借其专业权威性,能够有效弥合技术语言与业务语言的差异,确保跨团队协作中的安全要求精准落地、不打折扣。本项目中,网络设备软件维护服务分项,因涉及城域多节点网络对接情况,需要技术人员具备网络工程类相关技术能力要求。本项目中,综合网络日志保护及分析服务、安全监控服务、应急服务分项,需要驻场人员和主要技术人员具备网络安全相关的能力要求,熟悉包括但不限于安全日志分析、网络安全运维、信息安全保障等,较强的解决问题能力和应急响应能力,快速识别和解决各种网络安全问题,如网络攻击、恶意软件等。本项目中,渗透测试服务要求主要技术人员具备多种网络安全技术,熟悉各种攻击与防护技术,开展信息收集分析、漏洞挖掘、安全测试、漏洞利用和协助用户漏洞修复等工作,具备信息安全注册和渗透测试行业相关认证。针对本项目的实施基础技术保障,需要技术人员熟悉网络安全等级保护技术要求,结合业主方的实际环境情况,提出相应建议或方案,协助完善及制定网络安全保护措施,要求人员具备相关技术认证。3.2基础设施运行维护服务3.2.1驻场服务驻场服务具体服务要求如下:-第10页-(1)资产清单的建立和更新1)全面梳理采购人的信息机房资产情况,每半年进行一次资产普查工作,并提交资产清单;2)经过维修或已更换配件的设备通过变更管理流程记录资产变更情况,更新资产记录。(2)硬件维护1)设备及其外设的安装、配置、迁移等;2)设备的故障检测、送修、验收等维护工作,包括板卡级诊断与更换等简单维护和设备配件更换;3)网络终端信息点维护,包括网络信息点模块的安装测试与故障恢复等;4)设备的巡检、清洁、保养和清查。(3)软件维护1)操作系统及常用软件的安装、配置、调试、升级、卸载及故障修复等维护;2)针对服务器操作系统制定符合东莞市生态环境局实际应用的安全基线策略;3)针对交换机、路由器、防火墙等网络设备制定符合东莞市生态环境局实际应用的安全基线策略;4)安全软件安装检测、风险清除、预防设置及版本升级等维护。应急服务7天*24小时电话应急,需在安全及网络设备发生硬件故障时,根据故障报障人员描述,按故障等级提供相应的到场维修及更换主要部件服务。提供每季度一次的定期预防性检查和定期的除尘服务。随时就采购人的网络安全环境变化,提出相应的安全整改及完善建议,使整个信息网络运行环境更利于系统安全稳定地运行。在驻场维护工程师无法及时完成维护或维修服务时,中标供应商应根据采购人要求及时提供二线工程师进行增援,保证按时完成维护、维修任务,费用由中标供应商承担。做好日常维护工作日志,交付月度维护分析报告以及年度运维总结分析报告。根据采购人具体会议要求,不限次数地提供会议室现场支持服务,工作日(5*8小时)时间内需1小时内响应到位,到场1小时内排查系统故障并提出解决方案,如因会议设备故障影响重要会议的正常运行,立即调用备件库中存有的相应备件进行替换或修复,如备件缺少,提供相应的备份设备供采购人使用或提出其他解决方案(如提供电视机、投影机等)。同时能够根据会议系统存在的问题与不足,从专业的角度进行系统调优。中标供应商按照采购人有关要求定期提交服务运行周报、月报、年报,并提交采购人审核。3.2.2信息化设备及系统巡检服务(1)对信息机房服务器设备进行日常巡检、故障检测、送修等维护工作,包括板卡级诊断与更换等维护;(2)对采购人的网络进行全面的检查,包括网络配置信息、系统信息、端口信息、绘制网络拓扑图等,建立基础网络设备维护文档;(3)大楼所有网络设备每月一次的巡检,包括设备的外观、连接线、配置信息备份、缓冲告警、日志告警、CPU使用、内存使用、电源状态、风扇状态、接口状态、启动文件等信息,每次巡检完毕后出具《网络设备巡查报告》。3.2.3机房设备维护每周对机房的温湿度监控设备、UPS监控设备、设备等机房环境监控设备的温湿度、电压、电流、烟雾等关键工作指标进行例行监控,当发生异常情况时,及时进行跟踪和处理。1、UPS检测维护(1)电池系统保养1)对电池系统的运行环境进行检查2)对电池组的连接进行检查3)每个季度对对电池组中的电池做静态,动态测试4)每个季度对电池在UPS主机上进行充、放电功能测试5)每个季度对全面评估电池系统的性能-第11页-(2)设备主机保养1)检查设备的运行状况2)检查设备的运行环境3)检查UPS系统运行参数及其合理性4)对UPS主机进行清洁维护5)对设备内的主要部件进行静态测试6)检查机内易损单元(逆变器、整流器、静态开关等)7)检查设备的输入、输出连接端子部分是否紧固8)检测设备的主要技术指标是否正常9)检查负载端的负荷分配情况10)检查UPS设备的监控系统运行情况2、精密空调维护1)对所有设备定期清洁、除尘,确保设备正常运行。2)针对精密空调设备定期查看和检测各运行参数是否合理、正常,确保设备处于最佳运作状态。3)主风机:定期检查,确保-风机工作正常。4)风机皮带:定期检查,确保皮带的松紧事宜,若皮带磨损严重,更换皮带。5)蒸发器翅片:定期检查,确保翅片明亮、无阻塞,无污痕,无损坏。6)冷凝水:定期检查,确保水盘无沉积物、水管畅通无阻。7)空气过滤网:定期检查,确保过滤网清洁、无破损、透气孔无阻塞、变形。8)定期检查风机工作电流,确保调速板正常,风机运转无噪音。9)定期检查冷凝器,确保无抖动、声音异常现象。10)定期检查,确保加湿器的清洁和电路安全。11)每三个月检查供、排水管路,保证畅通、无渗漏、无堵塞现象。更换过滤网、皮带。12)定期检查压缩机,用手触摸压缩机表面温度,确保工作温度正常、机械声正常。13)定期检查冷媒管道。14)定期检查制冷系统,确保电磁阀无松动,无制冷剂的泄漏。15)定期检查测试压缩机的工况压力及压缩机的工作电流。16)维护期间保证所有机房空调正常运行使用。17)同时提供一台5匹的备用空调。3、会议系统维保服务会议系统设备巡检清单如下:-第12页-项目设备名称品牌型号数量单位2楼回字型会议室中央控制系统可编程中控系统主机快捷CR-PGMII无线触摸屏快捷ST-7600C八路电源控制器快捷CR-POWER8III2楼回字型会议室大屏显示系统背投显示单元中达电通DVS-606多屏拼接处理器DIGIBIRD/DB-VWC2-P8HL高清混合矩阵CUANBO/MVM16X16信号分配器CUANBO/HD20028套LED电视三星Ua60c6900vf42楼回字型会议室LED横幅LED横幅坤广光Φ3.751.8平方米2楼回字型会议室会议系统数字频移器海天HTDZHD-8100调音台百灵达XENY1832FX均衡器DBX-266XL均衡器声艺SPIRITSEQ-231专业功放佰亿CS-1400套四楼会议系统调音台YAMAHAMG16CC功放YAMAHAP3500S电源时序控制器β源时序控制器P3十楼会议系统会议终端升降一体机(组装)16套对二楼回字形设备季度定期巡检,对四楼会议室和十楼会议室设备紧急处理保证会议系统正常运行。需根据市生态环境局具体会议要求,不限次数地提供现场支持服务,工作日(5天*8小时)时间内需1小时内响应到位,到场1小时内排查系统故障并提出具体解决方案,如影响会议的正常运行,应立即调用备件库中存有的相应备件进行替换或修复,如备件缺少,应提供相应的备份设备供采购人使用或提出其他解决方案(如提供移动电视机),服务期内所产生备件费用用由中标供应商承担。运维服务期内中标供应商需要提供一套无线麦克风(不小于2支)和一套有线会议主机(包含有线麦克风,数量不少于10支),同时能够根据当前会议系统存在的问题与不足进行系统调优。3.3信息安全服务3.3.1互联网资产梳理服务通过动态扫描检测、网络流量分析、终端安全管理平台资产清点以及人工收集等方式,收集、更新IT资产信息,建立IT资产台账,梳理出资产的IP(IP详情、数量)、端口信息(开放的端口及数量)、网络状态、主机应用、各类指纹信息(操作系统、开发语言、Web应用平台/框架及第三方软件等)等资产详情。资产管理范围包括:互联网主机、政务云主机、服务器等。服务频次:每半年发送一次IT资产台账,实时监控资产变化。服务交付物:《信息化资产台账》《资产梳理报告》3.3.2安全监控服务主机系统入侵告警7*24小时实时监控:对入侵检测告警进行实时监控,响应异常登陆、暴力破解、可疑操作、web后门投放等入侵告警;告警上报与报告:监控检测到的高危告警进行事件研判、分析响应,制定流程配合提供主机侧的详细数据。提交主机安全告警日报、周报;日志分析:对失陷主机进行日志分析和溯源,分析溯源内容包括:操作系统日志分析(Windows、DebianLinux、-第13页-RedhatLinux等)、WEB日志分析(Tomcat、IIS、WebLogic、Nginx、Apache等)、异常告警日志、异常操作日志、异常流量日志、非业务请求日志等;通过对主机系统安全日志数据进行分析,结合实时更新的威胁情报,及时发现安全事件并通报相关单位,同时建立安全事件闭环处理机制。对于严重程度为较大及以上等级的安全事件,还需同步根据应急预案启动应急响应服务流程。监测范围包括:采购人政务云上的所有主机系统。服务频次:7*24小时实时监测,实时通报,月度总结。服务交付物:《项目周报》《项目月报》《项目年报》均有涵盖。3.3.3渗透测试服务3.3.3.1互联网众测服务中标供应商根据采购人提供的目标地址范围组织开展渗透测试活动。对采购人信息系统开展安全测试。按照采购人的计划要求,组织不少于20名白帽子形成专题工作小组,在限定时间内完成相应范围的漏洞挖掘工作。渗透测试完成后,协助客户对已发现的安全隐患进行修复。修复完成后,渗透测试工程师对修复的成果再次进行远程测试复查,对修复的结果进行检验,确保修复结果的有效性。服务对象:按照采购人实际需求提供16套以内信息系统(主要为面向互联网开放的信息系统),包括但不限于系统、应用、业务流程等层面,涉及测试内容包括但不限于:工具信息收集、应用系统(含客户端)渗透、基础网络组件渗透、主机操作系统渗透、数据库渗透等。服务频次:服务期内,需组织完成2次互联网安全众测活动,具体时间进度和交付结果要求随采购人的各项工作安排灵活调整,以实际为准。服务成果:《系统渗透测试报告》《漏洞修复建议》《系统渗透测试复测报告》等。3.3.3.2线下渗透测试服务中标供应商根据采购人提供的目标地址范围组织开展渗透测试活动。对采购人信息系统开展安全测试。按照采购人的计划要求,组织不少于2名CISP-PTE渗透测试工程师,在限定时间内完成相应范围的漏洞挖掘工作。渗透测试完成后,协助客户对已发现的安全隐患进行修复。修复完成后,渗透测试工程师对修复的成果再次进行测试复查,对修复的结果进行检验,确保修复结果的有效性。服务对象:包括26套信息系统(政务云信息系统),包括但不限于系统、应用、业务流程等层面,涉及测试内容包括但不限于:工具信息收集、应用系统(含客户端)渗透、基础网络组件渗透、主机操作系统渗透、数据库渗透等。服务频次:服务期内,需组织完成2次线下渗透测试活动,具体时间进度和交付结果要求随采购人的各项工作安排灵活调整,以实际为准。服务成果:《系统渗透测试报告》《漏洞修复建议》《系统渗透测试复测报告》3.3.3.3临时性渗透测试服务中标供应商根据采购人提供的目标地址范围组织开展渗透测试活动。对采购人信息系统开展安全测试。按照采购人的计划要求,如重大系统变更、重保时间前,在限定时间内完成相应范围的漏洞挖掘工作。渗透测试完成后,协助客户对已发现的安全隐患进行修复。修复完成后,渗透测试工程师对修复的成果再次进行测试复查,对修复的结果进行检验,确保修复结果的有效性。服务对象:主要包括不超过12套信息系统渗透测试,具体系统由采购人确定。包括但不限于系统、应用、业务流程等层面,涉及测试内容包括但不限于:工具信息收集、应用系统(含客户端)渗透、基础网络组件渗透、主机操作系统渗透、数据库渗透等。服务频次:具体时间要求随采购人的各项工作安排灵活调整,以实际情况为准。服务成果:《系统渗透测试报告》《漏洞修复建议》《系统渗透测试复测报告》3.3.3.4渗透测试实施要求1、中标供应商需保证渗透测试的覆盖面、真实性、深入性,深度发现应用系统所存在的网络安全问题和面临的网络安全-第14页-威胁,每次众测渗透测试任务的进行时间预计为1-2周,具体以实际为准。临时性渗透测试的具体时间,根据项目的具体情况确定。2.中标供应商应提供详细的风险控制方案,避免测试影响线上业务的正常运行。系统出现异常时中标供应商应立即停止测试,并配合采购人分析现状、确定原因、恢复系统,同时采取必要的预防措施,调整测试策略,经采购人同意后方可继续进行测试。3.中标供应商在测试期间应配合开展实时行为监控,避免出现高危、违规的测试动作。中标供应商应确保所用安全检测工具、方法安全可靠,避免因使用不当的工具,将病毒和木马引入网络或系统。4.中标供应商应确保测试过程中发现的安全问题全部提交,严禁私自隐瞒或恶意利用。对服务过程中可能接触到的客户数据,未经采购人许可,不得擅自采集、保存、转发、使用。5.中标供应商需与采购人签订保密协议,测试人员应与中标供应商签订保密协议。未经采购人授权,不得向任何第三方透露安全漏洞信息、网络攻击信息等任何内部信息。3.3.5安全培训为采购人提供安全培训服务,培训内容包括安全知识培训、安全意识培训以及安全技能培训。通过安全培训服务提高各单位办公人员的安全意识和安全关键岗位人员的安全技能水平,加大各部门对信息安全重视程度。安全培训时间根据各单位实际情况灵活安排,培训方式原则上均为线下集中培训(如遇特殊情况,可以变更为在线培训)。培训对象包括:采购人网络安全第一责任人和分管领导、信息化管理人员及运维人员。并根据采购人的需求,可为信息化运维团队、供应链以及单位其他工作人员提供安全意识培训。服务频次:为采购人每年提供不低于1次的安全培训服务,培训时间根据各单位实际情况安排在上下半年各一次,培训内容包括但不限于安全知识培训、安全意识培训以及安全技能培训,培训方式原则上均为线下集中培训(如遇特殊情况,可以提供线上培训服务)。服务交付物:《培训计划表》、安全培训考试题目和答案、《培训报告》(含培训签到表、现场照片)★3.3.6重保值守(供应商须提交承诺书,格式自拟。)在两会、国庆、市级或以上攻防演练以及本年度国家重要活动举办期间,为采购人提供重保时期网络安全值守服务,根据采购人要求适当提供相关安全检测、入侵防御、应急处置等服务,按照采购人要求适当增加技术支持人员力量,保障业务系统的正常运转和业务系统正常运行。服务对象:采购人政务云上的所有主机系统。服务频次:服务时间覆盖每年两会、国庆、市级或以上攻防演练以及本年度国家重要活动举办时间,合同期内根据需求提供重保时期工作日7*12小时或7*24小时的驻场或电话值守服务,当发生网络安全事件时,电话值守服务必须30分钟到达现场处理。服务交付物:《重要时期保障日报》、《重要时期保障总结报告》3.3.7终端安全运维服务维护内容包含以下内容:1、办公计算机系统软件故障检测,同时提供解决方案;2、计算机终端硬件设备的检测、安装,调试及桌面式打印机驱动的安装、调试;3、提供1套授权终端数900个(包含200个国产电脑、700个windows电脑授权)软件升级服务为11月的终端安全管理软件,具备病毒查杀、漏洞修复及系统加固功能,提高终端的病毒防御能力。同时协助采购人查杀计算机病毒和及时更新防病毒软件;4、业务应用系统终端环境的安装配置、浏览器兼容性设置、电脑安全设置,系统优化清理、系统应用调试及故障修复等;5、配合完成计算机资产的清查、IP地址的日常管理工作;6、配合完成操作系统正版化检查、网络安全检查及保密检查;-第15页-7、提供重保时期的网络与数据安全保障,8、根据安全情况需求,提供合同期内的桌面操作系统软件升级服务,并负责系统软件升级或补丁安装服务频次:服务期间,对我局计算机的安全及故障驻点运维,同时提供每周一次病毒库升级更新,每月1次巡检工作。服务交付物:《终端安全巡检报告》《计算机维护清单》3.3.8应急服务应急响应级别如下:事件处理响应时间:在10分钟内客户能够联系到安全服务方,并且安全服务方对于安全事件问题的解决给予答复;事件处理到场时间:严重安全事件:2小时;普通安全事件:远程协助(电话或网络),必要时到场;事件初步处理时间(指查找原因,提出解决方案,克服故障,恢复系统正常运行,不包括系统或数据的恢复工作和时间):严重安全事件:2小时;普通安全事件:一个工作日;事件最终处理时间:安全事故:24小时;严重事件:24小时;普通安全事件:三个工作日。安全服务方在处理安全事件过程中,可以通过分析网络数据、检查系统或应用软件相关参数、病毒分析等多种技术措施和手段掌握事件相关信息,但要在进行事件恢复操作之前,需对相关情况做书面记录和电子文档记录;同客户方相关人员商议、确认后,才可以进行;针对应急响应服务过程中所遇到的安全事件、处理过程、处理结果,48小时内汇总形成应急响应服务结果报告并提交给采购人。3.4安全设备提供及保障服务3.4.1运维安全审计服务提供一台安全运维审计设备,授权点不少于200个点,满足安全运维工作,运用技术手段监控和记录运维人员对信息化设备操作行为,以便集中报警、及时处理及审计定责,针对业务需求满足以下条件:至少提供6个1000M电口;可管理资源数≥200个,支持licence扩容;物理旁路单臂部署,以逻辑网关方式工作;不改变现有网络结构;系统各模块支持以B/S方式管理,采用https加密方式访问;字符协议:SSHv1、SSHv2、TELNET;图形协议:RDP、VNC;文件传输协议:FTP、SFTP、RDP磁盘映射、RDP剪切板;支持通过协议前置机进行协议扩展,至少支持扩展KVM、Vmware、数据库、http/https、CS应用等;内置三员角色的同时支持角色灵活自定义;支持对用户指定限制登录IP、登录时间段等规则;支持口令有效期设置,用户账号口令到期强制用户修改自身口令,口令强度必须符合密码策略要求。3.4.2边界防护服务提供政务专网的网络边界安全防护升级服务,针对业务需求满足以下条件:性能参数:网络层吞吐量:≥12Gbps,应用层吞吐量:≥4.4Gbps,IPS吞吐量:≥800Mbps,防病毒吞吐量:≥1Gbps,全威胁吞吐量:≥650Mbps,并发连接数:200万,HTTP新建连接数:8万;硬件参数:电源:双电源,接口:6千兆电口+4万兆光口SFP;部署模式:支持路由、透明、虚拟网线、旁路镜像、混合等多种部署方式,适应复杂使用环境的接入要求;系统支持包含防火墙系统软件与系统平台,web应用识别库、IPS特征库、热门威胁库、实时漏洞分析识别库功能,能有效防御外部的攻击,端口访问控制策略达到端口级;入侵防护:产品内置IPS检测引擎,支持口令暴力破解、僵尸网络、恶意软件、服务器与终端漏洞攻击等检测和防护,支-第16页-持超过7000种特征规则;▲防病毒:具备勒索软件通信防护功能(提供产品功能截图及第三方检测报告并加盖投标人公章);▲僵尸主机检测:内置僵尸网络特征库超过128万种,可识别主机的异常外联行为。(提供产品功能截图并加盖投标人公章);Web应用防御:产品内置Web应用攻击检测引擎,支持文件包含攻击、抵御注入式攻击(包含SQL注入、系统命令注入)、信息泄露攻击、跨站脚本(XSS)、网站扫描、WEBSHELL后面攻击、跨站请求伪造、目录遍历攻击、WEB整站系统漏洞等应用层攻击行为,支持超过3000种Web服务器漏洞特征规则;Web应用防御:具备识别与阻断外部扫描器发起的服务器恶意扫描行为,可对扫描器地址进行自定义封堵。3.4.3上网行为管理服务提供政务专网的网络边界上网行为管理服务,针对业务需求满足以下条件:性能参数:网络吞吐量≥10Gb,带宽≥2000Mb,支持用户数≥5000,最大并发连接数≥2000000,每秒新建连接数≥80000;硬件参数:电源:双电源,接口:不少于6千兆电口+2万兆光口;部署模式:支持旁路模式,无需更改网络配置,实现上网行为审计;旁路支持主主、主备模式部署;实时监控:支持首页分析显示接入用户人数、终端类型、认证方式;带宽质量分析、实时流量排名;泄密风险、违规访问、共享上网等行为风险情况;上网权限管理:能够针对:网上购物、成人内容、求职招聘、宗教、在线影音及下载、游戏资讯、网上聊天、个人网站及博客、色情、赌博、非法药物、风水命理、娱乐场所、汽车、餐饮、钓鱼及恶意网站、网上银行、在线支付等各种网址类型做识别和分类,同时所有网址类型都支持区分“网站浏览”、“文件上传”、“其他上传”、“HTTPS”等细分行为并分别做权限控制。3.4.4安全感知服务提供政务外网一台安全感知设备,并提供安全感知服务,针对安全需求满足以下条件:硬件参数:吞吐量:≥1.5Gbps,接口数:≥6个千兆电口+2个万兆光口。功能:安全经检测识别库:具备丰富的安全检测识别库,包括漏洞攻击特征识别、WEB应用防护识别库、实施漏洞分析识别库、僵尸网络识别库等来检测安全事件。热点事件:具备失陷(业务和服务器)主机详细分析,包含攻击阶段分布、风险等级趋势、安全事件举证、开放端口等信息。攻击阶段包含存在漏洞、遭受攻击、C&C通信、黑产牟利、内网扫描、内网扩散、盗取数据支持对每个安全事件详细举证分析,包含风险危害、处置建议、专杀工具等。▲资产识别:支持自定义配置资产指纹识别规则,可基于流量行为细化资产类型,支持资产类型识别规则自定义和属性指纹特征自定义。(需提供产品功能截图,并且必须提供第三方机构的产品检测报告证明并加盖投标人公章)▲文件威胁分析:文件威胁分析支持平台内置的静态文件检测引擎、AI智能引擎,利用LSA,,AutoEncoder,LogicRegression,SVM,随机森林,XGBoost等多种机器学习算法组合进行综合研判。支持采用AI技术针对无文件落地的恶意脚本进行检测。(提供产品功能截图及第三方检测报告并加盖投标人公章)。挖矿分析:支持对主流挖矿协议、矿池地址识别检测,挖矿病毒下载行为进行检测,挖矿配置文件下载识别等手法,针对主流的挖矿病毒的恶意流量通过智能分析进行聚类并提取相关指纹进行检测支持各大挖矿家族的变种识别。针对挖矿做专项性分析,比如挖矿的币种分布,威胁趋势分析。弱密码分析:支持检测7类以上常见协议FTP、LADP、MYSQL、POP3、SMTP、TELNET、WEB等的弱密码,支持镜像流量检测业务系统中的弱密码,检测列表包含账号、密码、服务器、所属分析和业务、最近登录源IP、类型、最近发现时间等信息,密码星号显示需超级管理员才可查看,并支持储存数据包内容WEB明文传输支持镜像流量检测web流量中是否存在可截获的口令信息,检测列表包含对应域名、服务器IP,所属业务,-第17页-数据包举证等信息,避免因明文传输导致信息泄露的风险。为确保工作日态势感知系统实时监控我局网络安全情况,中标供应商需提供一台电视机和电脑设备,实时展示态势感知系统页面。3.4.5网络设备软件维护服务网络设备维护保养清单如下:设备名称品牌型号数量单位保修情况核心交换机华为77062过保楼层交换机华为572024过保楼层交换机H3C55002过保合计28提供7天*24小时故障报修电话及人员值班服务,在安全及网络设备发生硬件故障时,根据故障报障人员描述,按故障等级提供相应的到场维修及更换主要部件服务。提供每季度一次的定期预防性检查和定期的除尘服务。为采购人制定标准化的年度预防性维护计划执行表,并且针对设备运行状态合理安排维护,保证设备运行的连续性和可靠性。定期检查设备的固件版本,并根据实际情况,对设备进行必要的固件版本升级。随时就采购人的网络安全环境变化,提出相应的安全整改及完善建议,使整个信息网络运行环境更利于系统安全稳定地运行。3.4.6综合网络日志保护及分析服务提供综合网络日志保护及分析服务,保障网络及系统日志保存在6个月以上,保护现有网络设备及服务器设备日志记录避免受到未预期的删除、修改或覆盖等。针对日志审计服务满足以下条件:(1)所使用的网络日志系统具备冗余电源,内存不少于64G,支持RAID阵列,配置RAID5后有效存储空间不少于16TB,千兆电口不少4个,日志源授权数据不少于400个,★(2)日志审计支持本地收集政务网DMZ区域日志,保障运行日志和安全日志达到本地备份和统一管理要求。(供应商须提交承诺书,格式自拟。)(3)日志收集:支持统一协议数据的数据收集或提供支持标准协议的数收集探针。(4)日志筛选:可以基于时间戳、基于源IP地址、基于目的IP地址、基于协议的进行日志筛选。(5)日志统计:支持基于时间戳、基于源IP地址、基于目的IP地址、基于协议的进行日志统计并提供可视化展示效果。(6)日志关键字查询:基于关键字进行对系统所收集的所有日志进行关键字检索。(7)自定义规则:支持自定义危险日志报警,提供标准的自定义规则格式,可以根据具体的情况进行规则库的修改,并根据现有的网络日志内容建立对应的基础的规则库;可根据需求定义大数据匹配与分析的具体时间、范围。(8)攻击报警:根据规则库内的规则进行大数据匹配分析后发现敏感日志、威胁日志,提供邮件、移动通信等方式报警。(9)定期派遣信息安全工程师到现场进行日志分析,基于实时日志收集与分析产生的日志与告警信息、进行人为的故障排查、确认信息、处理信息、提供解决方案等。发现和挖掘潜在的网络层面、主机层面安全威胁,加强系统安全防范,预防安全事件发生。3.4.7数据安全保障服务提供一台可用容量不少于35TB的数据备份设备,同时针对备份业务需要满足以下条件:CPU:IntelXeon处理器四核心2.4GHz及以上;内存:64GBDDR4ECC;内部硬盘数3.5"X6(16T一块);最大外部扩展支持外接两个12硬盘位扩展柜;扩展最大硬盘数单个扩展柜最大支持硬盘容量:288TB;支持万兆网卡,最大扩展到4个万兆光口;最大使用者账号数:500以上;最大iSCSITarget数:64最大iSCSILUN数:512;显示硬盘、CPU、内存、带宽流量、存储及各账号使用,按日、-第18页-周、月报表分析;可以启用回收站,避免误删文件,并可设备自动定时清除;电脑终端操作系统支持WINDOWS、LINUX;备份方式:排程备份、增量备份、自动备份,并可设备份数量;提供一台三层48口全千兆交换机部署备份专用网络,保障备份数据稳定运行。3.4.8生态环境专网互通服务提供环保专网设备租用服务,针对业务需求满足以下条件:(1)在单位政务外网与环保专网之间部署VPN设备,实现分局用户可在政务网络环境下访问环保专网业务系;(2)VPN设备加密吞吐量≥200Mbps,配置不少于个200授权用户;(3)SSLVPN或IPSec用户数模式可自由切换;(4)支持统信、麒麟、windows、操作系统客户端使用;(5)采购人需要同时提供一台千兆路由器,部署在局办公网络与生态环境专网边界,支持局办公电脑通过路由功能,直接访问生态环境专网相关业务系统。3.4.9机房环境监控及信息网络监控告警服务l中标供应商需为采购人提供一套动环监控设备及软件系统,并提供机房环境监控服务。主要监控内容有机房温湿度(3个探测点)、烟感(3个探测点),漏水检测(1个探测点)及精密空调(1个探测点)、UPS(1个探测点)等,提供实时电话及短信报警功能。▲温湿度传感器应提供符合资质的第三方检测机构出具的CNAS或CMA认证。(需提供相应型号证书复印件并加盖投标人公章)(2)中标供应商需提供一套音视频监控系统,系统应提供清晰流畅的图像,覆盖机房环境无死角监控,要求清晰度达到400W(含)以上,满足音视频录像保存3个月以上。3.4.10资产与运维工单管理服务提供一套资产与运维工单管理系统,用于我局IT资产管理的工具,内部人员可以通过工单系统进行故障申报,针对业务需求满足以下条件:资产管理根据资产的网络区域分别统计区域内的应用资产、数据资产、IT资产、非IT资产以列表形式进行展示。资产管理根据资产的网络区域分别统计区域内的应用资产、数据资产、IT资产、非IT资产以列表形式进行展示。1)支持对网络区域进行新增、编辑、删除、查询等操作;2)支持创建、编辑、删除资产模板,用户可自定义模板的字段,字段类型包括文本框、单选框、多选框、时间选择框等,可设置字段的默认值、验证规则和是否为必选;3)支持对资产进行添加、编辑、删除、检索、导入、导出等操作;4)应用资产支持与IT资产、数据资产进行绑定;5)提供协同编辑功能,满足多用户同时对资产信息进行填写并同步填写内容,解决运维人员资产添加时信息不同步的问题;6)支持录入业务资产,业务资产可与主机、数据资产、IP资产进行关联。业务资产包含基础信息:访问地址、应用名称、等级保护级别;7)支持录入数据资产,数据资产录入时应可以与IP、承载环境相互关联;8)系统根据网络区域对资产的状态、类型、重要程度等进行资产数据汇总以图形化形式呈现;资产管理根据扫描任务展示扫描到的IP信息:1)支持查看单个IP历史变化记录以及端口开放情况;2)支持根据状态、响应情况、MAC、IP对数据进行检索;3)支持对IP进行批量登记;4)支持批量导出IP数据。-第19页-资产管理支持创建扫描策略,可配置策略的扫描时间、扫描方式以及扫描范围,扫描到的数据会与资产进行关联。1)扫描方式包括IPScan、SNMPv1\v2\V3;2)扫描时间可配置按每月的几号、按每周的星期几或按每天的某小时;3)扫描范围可以配置C段以及网段位数;4)扫描内容包括端口、设备类型、厂商、MAC、响应时间等。资产管理系统汇总展示漏洞数据,对采集到的漏洞数据与资产进行关联提供漏洞解决方案,并跟踪漏洞的处置情况。1)支持通过漏洞查询影响资产的范围,支持通过资产查询存在哪些漏洞。2)支持批量导出资产漏洞报告。3)支持通过已对接的漏扫设备,执行漏洞扫描任务。4)支持将漏洞数据,生成事件单下发给对应人员处理。5)支持通过导入漏洞信息,提供数据接口,共享漏洞数据,支持在系统上点击确认完成。工单系统汇总展示工单数据,并跟踪工单的处置情况。1)支持自定义日常工单指派给对应人员进行处理,2)支持批量修改指派人或收单人3)支持邮件提醒功能4)支持对工单进行评价5)支持检索、分页、导出功能。季度考核资产检查根据年份、设备类型、部门汇总资产季度数据,并交由管理员进行审批确认后进行归档。1.支持根据年度新建、删除、编辑、隐藏切换栏目2.支持根据年度建季度检查列表3.支持点击季度新建、编辑、删除资产目录及类别4.支持对目录及类别按照人员进行权限分配5.支持按目录汇总资产信息6.支持自定义类别字段7.支持导入、导出资产信息8.支持将某一季度、某几个部门资产复制带某个年度的某个资产下9.支持通过导出的资产表对两个季度的文件做对比10.支持检索、分页等辅助功能11.支持部门主管审批12.支持配置默认常用语13.支持按审批状态排序部门14.展示部门审批次数季度考核隐患排查根据年份季度、部门汇总系统隐患情况,并交由部门负责人和管理员进行审批确认后进行归档。1.支持根据年度新建、删除、编辑、隐藏切换栏目2.支持根据年度建季度检查列表3.支持点击季度新建、编辑、删除资产目录及类别4.支持对目录及类别按照人员进行权限分配5.支持按目录汇总资产信息6.支持自定义类别字段7.支持导入、导出资产信息8.支持通过导出的资产表对两个季度的文件做对比-第20页-9.提供检索、分页等辅助功能10.支持未整改最多部门排名11.支持供备注填写功能12.提供单季度单部门表单数据13.支持部门主管审批14.支持配置默认常用语15.按审批状态排序部门16.展示部门审批次数电子政务工单告警,通过导入政数局漏洞工单下发给对应人员进行处理并通过短信方式提醒人员进行处置,实现漏洞处置闭环。1.展示告警信息内容、执行人、漏洞类别等字段2、同步oa系统联系人手机号3、提供筛选功能4、提供排序功能5、展示工单剩余天数逾期天数★3.4.11设备部署要求(供应商须提交承诺书,格式自拟。)以上设备需在合同签订后10个工作日内完成上线部署。四、项目实施要求4.1.1实施方案中标供应商需根据采购人维护服务的需求,制定并提交切实可行、满足运维要求的设备维护及保养实施方案,制定服务规程和维护保养工作准则,履行安全保密责任。4.1.2解决方案中标供应商要在充分理解本项目的工作内容和掌握市生态环境局实际情况的基础上,分析市生态环境局信息机房设备维护及保养工作存在的问题和难点,根据《信息系统安全等级保护基本要求》与ISO20000服务管理体系,针对已作安全等级保护备案的信息系统和有关网络安全要求,定期检测已实施的安全保护措施是否符合相应安全等级保护要求,根据有关情况提出相应建议或方案,协助完善系统及网络安全保护措施。1、维护工具包括但不限于以下工具:(1)为服务人员配置手提电脑及其他必要的维护工具和办公设备。(2)专业除尘器具,用于信息机房网络机柜及设备清洁保养。(3)专业抽湿机,用于保持设备间环境湿度处于正常水平。上述设备均由中标供应商提供,并负责管理与维护,所产生的费用一并计入总报价当中,其所有权归中标供应商所有。2、其它要求中标供应商按照采购人有关要求定期提交服务运行周报、月报、年报等,并提交采购人审核。中标供应商应对自身供应链安全管理承担全部责任,要做好供应链与运维终端安全管理工作,签订驻点人员网络与信息安全责任书(承诺书),落实供应链安全管理与信息登记工作,所有运维账号权限最小化,每月定期修改运维帐号密码;同时落实运维终端设备安全防护措施,运维终端不存储运维账号密码本,并安装杀毒软件及开启实时监测。4.1.3服务承诺质量保证中标供应商须对驻点支持、热线支持、信息安全事件现场时限、安全漏洞检查、机房巡检率等服务标准做出说明。采购人将根据与中标供应商共同确定的服务标准对有关阶段性统计数据进行考核评分,并以此作为评价中标供应商维护保养服务质量的重要依据。-第21页-★4.1.4保密责任(供应商须提交承诺书,格式自拟。)投标人应建立并执行满足服务所需的保密管理制度,保证服务人员对采购人履行保密义务,与采购人签订保密协议,参与项目的技术人员签订《网络安全承诺书》,并定期进行保密教育和保密检查,遵循采购人相关的保密管理制度和工作流程。★4.1.5知识产权归属(供应商须提交承诺书,格式自拟。)中标供应商应保证采购人在使用该技术服务或其任何一部分时不受第三方提出的侵犯专利权、著作权、商标权和工业设计权等的起诉。如果任何第三方提出侵权指控,中标供应商须与第三方交涉并自行承担由此发生的一切法律责任、费用和经济赔偿,导致采购人不能使用成果的,采购人有权单方解除合同,中标供应商应退还全部项目费用,并支付合同总额的10%违约金,给采购人造成的损失超过违约金数额的,还应当对超过部分予以赔偿。双方确定,因履行本合同所产生的研究开发成果及其相关知识产权归属采购人所有。中标供应商在本合同履行过程中采购人利用中标供应商提交的服务成果所完成的新的技术成果,归采购人所有。中标供应商利用采购人提供的技术资料和工作条件所完成的新的技术成果知识产权,归采购人所有。中标供应商如欲在项目实施过程中采用自有知识成果,需在投标文件中声明,并提供相关知识产权证明文件。使用该知识成果后,中标供应商需提供开发接口和开发手册等技术文档。四、资格条件承诺函模版资格条件承诺函我方(供应商名称)符合《中华人民共和国政府采购法》第二十二条第一款第(二)项、第(三)项、第(四)项、第(五)项规定条件,具体包括:1.具有良好的商业信誉和健全的财务会计制度;2.具有履行合同所必需的设备和专业技术能力;3.有依法缴纳税收和社会保障资金的良好记录;4.参加政府采购活动前三年内,在经营活动中没有重大违法记录。我方对上述承诺内容的真实性、合法性和有效性负责,如有虚假承诺的,接受按照政府采购相关规定进行处理,并依法承担相应法律责任。特此承诺。供应商名称(公章)年月日采购包1(2025年市生态环境局信息机房设备维保及信息网络安全服务项目)1.主要商务要求-第22页-标的提供的时间本项目运维服务期限为11个月标的提供的地点东莞市南城街道宏伟二路南城段九号胜安大厦付款方式1期:支付比例18%,合同签订且中标供应商驻场人员到位并正式开展维护工作后15个工作日内,中标供应商向采购人提出付款申请并提交所需的材料和等额合法发票,采购人于10个工作日内按照市财政资金支付流程向中标供应商支付合同总价18%的款项,该款作为预付款,中标供应商完全履约后,该款作为项目合同款项。2期:支付比例82%,合同服务期满且中标供应商服务经采购人验收合格后,中标供应商提供等额合格发票后10个工作日内,采购人向中标供应商支付合同总价82%的款项,至此,合同全部款项支付完毕。如项目发生合同融资,采购人需将合同款项支付到合同约定收款账户验收要求1期:验收期次要求如下:1.标准:货物及服务应符合法律法规的规定和相关技术规格所述的标准以及采购人的要求。2.根据故障诊断报告、系统维护和故障恢复的实施计划、维护工作阶段报告和系统维护工作报告,和用户共同制定测试计划,并依此为据进行测试,提交测试报告和验收报告。3.验收应在双方共同参加下进行,并按国家有关规定、规范进行。4.采购人组织项目验收小组按国家有关规定、规范进行验收,必要时邀请相关专业人员或机构参与验收。5.对验收不合格的部分,中标供应商应在采购人要求期限内及时整改完善直至合格。履约保证金交纳比例:5%缴费渠道:电子保函(保险)说明:中标人在签订合同前15日内向采购人提交合同金额的5%作为项目履约保证金,履约保证金可以支票、汇票、本票、保函等非现金形式缴纳或提交,如选择保函形式提交的,中标人通过云平台金融服务中心开具电子履约保函代替保证金缴纳。合同期满后中标人没有违约行为,履约保证金在合同期满后30个工作日内无息退还或自动失效。在本项目合同执行期间,如因中标人的过失或工作不配合的原因造成采购人经济损失的,采购人有权根据损失的数额直接在履约保证金中扣除并书面通知中标人。履约保证金可以以履约保函(保险)形式提供,目前"广东政府采购智慧云平台金融服务中心(https://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/)已实现电子履约保函(保险)在线办理功能,有意愿供应商可自行办理提供。其他其他商务需求-第23页-参数性质编号内容明细内容说明1如因财政预算下拨问题而导致支付延时,采购人不承担相关责任。2因采购人使用的是财政资金,采购人在前款规定的付款时间为向政府采购支付部门提出办理财政支付申请手续的时间(不含政府财政支付部门审核的时间),在规定时间内提出支付申请手续后即视为采购人已经按期支付。3如果中标供应商延迟提交发票给采购人,或者中标供应商所提供的发票不合格,采购人可延迟支付款项给中标供应商,而且不承担延迟付款的责任,同时中标供应商不得以此为由而不履行本合同约定的义务。如中标供应商的收款账户信息有变更的,应在变更之日起2天内以书面形式告知采购人,若已经开具了发票,不得变更收款账户信息。如中标供应商违反本条款,所造成的所有损失及责任均由中标供应商承担,给采购人造成的损失,采购人有权向中标供应商追偿。说明打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标(响应)无效。打“▲”号条款为重要参数(如有),若有部分“▲”条款未响应或不满足,将根据评审要求影响其得分,但不作为无效投标(响应)条款。2.技术标准与要求序号品目名称标的名称单位数量分项预算单价(元)分项预算总价(元)所属行业技术要求1安全运维服务2025年东莞市生态环境局信息机房设备维保及信息网络安全服务项1.001,147,753.001,147,753.00软件和信息技术服务业详见附表一附表一:2025年东莞市生态环境局信息机房设备维保及信息网络安全服务参数性质序号具体技术(参数)要求参数性质1★3.1.2人员保障(供应商须提交承诺书,格式自拟。)维护工作涉及多项计算机技术,包括计算机网络技术、信息安全技术、各种服务器维护操作等,中标供应商应对此熟悉并配备相应的维护技术人员,同时明确组织结构、岗位设置和岗位职责和人员安排,保证维护实施人员充足,队伍稳定。中标供应商服务期间应落实有关安全措施,确保人员、设备和设施的安全。中标供应商服务过程中造成自身、采购人或第三人的人身和财产损害的,由中标供应商承担一切法律责任;驻点人员要全面服从采购人有关管理制度与要求,同时采购人有权根据驻点人员工作表现提出人员更换要求。中标供应商需按照采购人要求本合同签订后10个工作日内成立服务项目组,包括1名项目经理、1名技术负责人及至少3名固定的驻点现场服务工程师,要求责任心强,服务态度好,熟悉网络设备、安全设备的配置及维护操作,具有较强的沟通能力和保密意识。服务项目组提供日常信息机房设备及网络巡检运维保障服务、信息网络安全服务(包括安全感知平台日常监测分析、网络安全状况分析及重点保障时期网络安全值守等),当专职工程师无法解决问题时或技术力量不足时,必须及时提供二线技术支持和补充,服务期内中标供应商提供至少3名技术人员为采购人提供5天*8小时驻场服务,7天*24小时电话支持、应急服务。驻点人员要全面服从采购人有关管理制度与要求,同时采购人有权根据驻点人员工作表现提出人员更换要求,驻场维护工程师应保持相对稳定,如有变动须提前两周书面通知采购人并征得采购人同意。如驻场维护工程师达不到要求时,中标供应商在接到采购人书面通知两周内应予以更换相关人员并征得采购人同意。参数性质2★3.3.6重保值守(供应商须提交承诺书,格式自拟。)在两会、国庆、市级或以上攻防演练以及本年度国家重要活动举办期间,为采购人提供重保时期网络安全值守服务,根据采购人要求适当提供相关安全检测、入侵防御、应急处置等服务,按照采购人要求适当增加技术支持人员力量,保障业务系统的正常运转和业务系统正常运行。服务对象:采购人政务云上的所有主机系统。服务频次:服务时间覆盖每年两会、国庆、市级或以上攻防演练以及本年度国家重要活动举办时间,合同期内根据需求提供重保时期工作日7*12小时或7*24小时的驻场或电话值守服务,当发生网络安全事件时,电话值守服务必须30分钟到达现场处理。服务交付物:《重要时期保障日报》、《重要时期保障总结报告》参数性质3★(2)日志审计支持本地收集政务网DMZ区域日志,保障运行日志和安全日志达到本地备份和统一管理要求。(供应商须提交承诺书,格式自拟。)参数性质4★3.4.11设备部署要求(供应商须提交承诺书,格式自拟。)以上设备需在合同签订后10个工作日内完成上线部署。参数性质5★4.1.4保密责任(供应商须提交承诺书,格式自拟。)投标人应建立并执行满足服务所需的保密管理制度,保证服务人员对采购人履行保密义务,与采购人签订保密协议,参与项目的技术人员签订《网络安全承诺书》,并定期进行保密教育和保密检查,遵循采购人相关的保密管理制度和工作流程。★6★4.1.5知识产权归属(供应商须提交承诺书,格式自拟。)中标供应商应保证采购人在使用该技术服务或其任何一部分时不受第三方提出的侵犯专利权、著作权、商标权和工业设计权等的起诉。如果任何第三方提出侵权指控,中标供应商须与第三方交涉并自行承担由此发生的一切法律责任、费用和经济赔偿,导致采购人不能使用成果的,采购人有权单方解除合同,中标供应商应退还全部项目费用,并支付合同总额的10%违约金,给采购人造成的损失超过违约金数额的,还应当对超过部分予以赔偿。双方确定,因履行本合同所产生的研究开发成果及其相关知识产权归属采购人所有。中标供应商在本合同履行过程中采购人利用中标供应商提交的服务成果所完成的新的技术成果,归采购人所有。中标供应商利用采购人提供的技术资料和工作条件所完成的新的技术成果知识产权,归采购人所有。中标供应商如欲在项目实施过程中采用自有知识成果,需在投标文件中声明,并提供相关知识产权证明文件。使用该知识成果后,中标供应商需提供开发接口和开发手册等技术文档。7网络边界防护服务(防病毒):具备勒索软件通信防护功能(提供产品功能截图及第三方检测报告并加盖投标人公章)8网络边界防护服务(僵尸主机检测):内置僵尸网络特征库超过128万种,可识别主机的异常外联行为。(提供产品功能截图并加盖投标人公章)9安全感知服务(资产识别):支持自定义配置资产指纹识别规则,可基于流量行为细化资产类型,支持资产类型识别规则自定义和属性指纹特征自定义。(需提供产品功能截图,并且必须提供第三方机构的产品检测报告证明并加盖投标人公章)10安全感知服务(文件威胁分析):文件威胁分析支持平台内置的静态文件检测引擎、AI智能引擎,利用LSA,AutoEncoder,LogicRegression,SVM,随机森林,XGBoost等多种机器学习算法组合进行综合研判。支持采用AI技术针对无文件落地的恶意脚本进行检测。(提供产品功能截图及第三方检测报告并加盖投标人公章)11机房环境监控服务:温湿度传感器应提供符合资质的第三方检测机构出具的CNAS或CMA认证。(需提供相应型号证书复印件并加盖投标人公章)说明打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。打“▲”号条款为重要技术参数,若有部分“▲”条款未响应或不满足,不作为无效投标条款。-第26页-第三章投标人须知投标人必须认真阅读招标文件中所有的事项、格式、条款和采购需求等。投标人没有按照招标文件要求提交全部资料,或者投标文件没有对招标文件在各方面都做出实质性响应的可能导致其投标无效或被拒绝。请注意:供应商需在投标文件截止时间前,将加密投标文件上传至云平台项目采购系统中并取得回执,逾期上传或错误方式投递送达将导致投标无效。一、名词解释1.采购代理机构:本项目是指东莞市公共资源交易中心,负责整个采购活动的组织,依法负责编制和发布招标文件,对招标文件拥有最终的解释权,不以任何身份出任评标委员会成员。2.采购人:本项目是指东莞市生态环境局,是采购活动当事人之一,负责项目的整体规划、技术方案可行性设计论证与实施,作为合同采购方(用户)的主体承担质疑回复、履行合同、验收与评价等义务。3.投标人:是指在云平台项目采购系统完成本项目投标登记并提交电子投标文件的供应商。4.“评标委员会”是指根据《中华人民共和国政府采购法》等法律法规规定,由采购人代表和有关专家组成以确定中标供应商或者推荐中标候选人的临时组织。5.“中标供应商”是指经评标委员会评审确定的对招标文件做出实质性响应,经采购人按照规定在评标委员会推荐的中标候选人中确定的或评标委员会受采购人委托直接确认的投标人。6.招标文件:是指包括招标公告和招标文件及其补充、变更和澄清等一系列文件。7.电子投标文件:是指使用云平台提供的投标客户端制作加密并上传到系统的投标文件。(投标客户端制作投标文件时,生成的后缀为“.标书”的文件)8.备用电子投标文件:是指使用云平台提供的投标客户端制作电子投标文件时,同时生成的同一版本的备用投标文件。(投标客户端制作投标文件时,生成的后缀为“.备用标书”的文件)9.电子签名和电子印章:是指获得中华人民共和国工业和信息化部颁发的《电子认证服务许可证》、国家密码管理局颁发的《电子认证服务使用密码许可证》的资质,具备承担因数字证书原因产生纠纷的相关责任的能力,且在广东省内具有数量基础和服务能力的依法设立的电子认证服务机构签发的电子签名和电子签章认证证书(即CA数字证书)。供应商应当到相关服务机构办理并取得数字证书介质和应用。电子签名包括单位法定代表人、被委托人及其他个人的电子形式签名;电子印章包括机构法人电子形式印章。电子签名及电子印章与手写签名或者盖章具有同等的法律效力。签名(含电子签名)和盖章(含电子印章)是不同使用场景,应按招标文件要求在投标(响应)文件指定位置进行签名(含电子签名)和盖章(含电子印章),对允许采用手写签名的文件,应在纸质文件手写签名后,提供文件的彩色扫描电子文档进行后续操作。10.“全称”、“公司全称”、“加盖单位公章”及“公章”:在电子投标(响应)文件及相关的其他电子资料中,涉及“全称”或“公司全称”的应在对应文件编辑时使用文本录入方式,或在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子印章完成;涉及“加盖单位公章”和“公章”应使用投标人单位的数字证书并通过投标客户端使用电子印章完成。11.“投标人代表签字”及“授权代表”:在电子投标(响应)文件及相关的其他电子资料中,涉及“投标人代表签字”或“授权代表”应在投标(响应)文件编辑时使用文本录入方式,或在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子签名完成。12.“法定代表人”:在电子投标(响应)文件及相关的其他电子资料中,涉及“法定代表人”应在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子签名完成。13.日期、天数、时间:未有特别说明时,均为公历日(天)及北京时间。二、须知前附表本表与招标文件对应章节的内容若不一致,以本表为准。-第27页-序号条款名称内容及要求1采购包情况本项目共1个采购包2开标方式远程电子开标3评标方式现场电子评标(供应商应当审慎标记各评审项的应答部分,标记内容清晰且完整,否则将自行承担不利后果)4评标办法采购包1:综合评分法5报价形式采购包1:总价6报价要求各采购包报价不超过预算总价7现场踏勘否8投标有效期从提交投标(响应)文件的截止之日起90日历天9投标保证金不收取投标(响应)保证金投标保证金有效期∶与投标有效期一致。投标保函提交方式:供应商可通过"广东政府采购智慧云平台金融服务中心"(http://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理投标(响应)担保函、保险(保证)凭证,成功出函的等效于现金缴纳投标保证金。10投标文件要求一、电子投标文件(必须提供):(1)加密的电子投标文件1份(需在递交投标文件截止时间前成功上传至云平台项目采购系统)。(2)非加密电子版文件U盘(或光盘)份,加密的电子投标文件与非加密的电子投标文件必须完全一致。非加密电子版投标文件使用情形:当无法使用CA证书在云平台项目采购系统进行电子投标文件开标解密时,供应商须在代理机构指引下启用非加密电子版投标文件。11中标候选供应商推荐家数采购包1:3家12中标供应商数量采购包1:1家13有效供应商家数采购包1:3家此人数约定了开标与评标过程中的最低有效供应商家数,当家数不足时项目将不得开标、不得评标或直接废标。14项目兼投兼中(兼投不兼中)规则无:-15中标供应商确定方式采购人按照评审报告中推荐的成交候选人确定中标(成交)人。16代理服务费不收取。17代理服务费收取方式不收取18其他19开标解密时长时长30分钟。如遇特殊情况(平台故障等),则按开标时现场人员通知为准。说明:具体情况根据开标时现场代理机构人员设置为准20专门面向中小企业采购采购包1:面向中小企业,采购包专门预留三、说明1.总则采购人、采购代理机构及投标人进行的本次采购活动适用《中华人民共和国政府采购法》及其配套的法规、规章、政策。投标人应仔细阅读本项目招标公告及招标文件的所有内容(包括变更、补充、澄清以及修改等,且均为招标文件的组成部分),按照招标文件要求以及格式编制投标文件,并保证其真实性,否则一切后果自负。本次公开招标项目,是以招标公告的方式邀请非特定的投标人参加投标。2.适用范围本招标文件仅适用于本次招标公告中所涉及的项目和内容。3.进口产品若本项目允许采购进口产品,供应商应保证所投产品可履行合法报通关手续进入中国关境内。若本项目不允许采购进口产品,如供应商所投产品为进口产品,其响应将被认定为响应无效。4.投标的费用不论投标结果如何,投标人应承担所有与准备和参加投标有关的费用。采购代理机构和采购人均无义务和责任承担相关费用。5.以联合体形式投标的,应符合以下规定:5.1联合体各方均应当满足《中华人民共和国政府采购法》第二十二条规定的条件,并在投标文件中提供联合体各方的相关证明材料。5.2联合体各方之间应签订共同投标协议书并在投标文件中提交,明确约定联合体各方承担的工作和相应的责任。联合体各方签订共同投标协议书后,不得再以自己名义单独在同一项目(采购包)中投标,也不得组成新的联合体参加同一项目(采购包)投标,若违反规定则其参与的所有投标将视为无效投标。5.3联合体应以联合协议中确定的牵头方名义登录云平台项目采购系统进行项目投标,录入联合体所有成员单位的全称并使用成员单位的电子印章进行联投确认,联合体名称需与共同投标协议书签署方一致。对于需交投标保证金的,以牵头方名义缴纳。5.4联合体成员存在不良信用记录的,视同联合体存在不良信用记录。5.5联合体各方均应满足《中华人民共和国政府采购法》第二十二条规定的条件。根据《中华人民共和国政府采购法实施条例》第二十二条,联合体中有同类资质的供应商按照联合体分工承担相同工作的,应当按照资质等级较低的供应商确定资质等级。5.6联合体各方应当共同与采购人签订采购合同,就合同约定的事项对采购人承担连带责任。6.关联企业投标说明6.1对于不接受联合体投标的采购项目(采购包):法定代表人或单位负责人为同一个人或者存在直接控股、管理关系的不同供应商,不得同时参加同一项目或同一采购包的投标。如同时参加,则其投标将被拒绝。6.2对于接受联合体投标的采购项目(采购包):除联合体外,法定代表人或单位负责人为同一个人或者存在直接控股、管理关系的不同供应商,不得同时参加同一项目或同一采购包的投标。如同时参加,则评审时将同时被拒绝。7.关于中小微企业投标中小微企业响应是指在政府采购活动中,供应商提供的货物均由中小微企业制造、工程均由中小微企业承建或者服务均由中小微企业承接,并在响应文件中提供《中小企业声明函》。本条款所称中小微企业,是指在中华人民共和国境内依法设立,-第29页-依据国务院批准的中小企业划分标准确定的中型企业、小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。中小企业划分见《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)。根据财库〔2014〕68号《财政部司法部关于政府采购支持监狱企业发展有关问题的通知》,监狱企业视同小微企业。监狱企业是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。监狱企业投标时,提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,不再提供《中小企业声明函》。根据财库〔2017〕141号《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》,在政府采购活动中,残疾人福利性单位视同小型、微型企业,享受政府采购支持政策的残疾人福利性单位应当同时满足《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》所列条件。残疾人福利性单位属于小型、微型企业的,不重复享受政策。符合条件的残疾人福利性单位在参加政府采购活动时,应当提供《残疾人福利性单位声明函》,并对声明的真实性负责。8.纪律与保密事项8.1投标人不得相互串通投标报价,不得妨碍其他投标人的公平竞争,不得损害采购人或其他投标人的合法权益,投标人不得以向采购人、评标委员会成员行贿或者采取其他不正当手段谋取中标。8.2在确定中标供应商之前,投标人不得与采购人就投标价格、投标方案等实质性内容进行谈判,也不得私下接触评标委员会成员。8.3在确定中标供应商之前,投标人试图在投标文件审查、澄清、比较和评价时对评标委员会、采购人和采购代理机构施加任何影响都可能导致其投标无效。8.4获得本招标文件者,须履行本项目下保密义务,不得将因本次项目获得的信息向第三人外传,不得将招标文件用作本次投标以外的任何用途。8.5由采购人向投标人提供的图纸、详细资料、样品、模型、模件和所有其它资料,均为保密资料,仅被用于它所规定的用途。除非得到采购人的同意,不能向任何第三方透露。开标结束后,应采购人要求,投标人应归还所有从采购人处获得的保密资料。8.6采购人或采购代理机构有权将供应商提供的所有资料向有关政府部门或评审小组披露。8.7在采购人或采购代理机构认为适当时、国家机关调查、审查、审计时以及其他符合法律规定的情形下,采购人或采购代理机构无须事先征求供应商同意而可以披露关于采购过程、合同文本、签署情况的资料、供应商的名称及地址、响应文件的有关信息以及补充条款等,但应当在合理的必要范围内。对任何已经公布过的内容或与之内容相同的资料,以及供应商已经泄露或公开的,无须再承担保密责任。9.语言文字以及度量衡单位9.1除招标文件另有规定外,投标文件应使用中文文本,若有不同文本,以中文文本为准。投标文件提供的全部资料中,若原件属于非中文描述,应提供具有翻译资质的机构翻译的中文译本。前述翻译机构应为中国翻译协会成员单位,翻译的中文译本应由翻译人员签名并加盖翻译机构公章,同时提供翻译人员翻译资格证书。中文译本、翻译机构的成员单位证书及翻译人员的资格证书可为复印件。9.2除非招标文件的技术规格中另有规定,投标人在投标文件中及其与采购人和采购代理机构的所有往来文件中的计量单位均应采用中华人民共和国法定计量单位。9.3投标人所提供的货物和服务均应以人民币报价,货币单位:元。10.现场踏勘(如有)10.1招标文件规定组织踏勘现场的,采购人按招标文件规定的时间、地点组织投标人踏勘项目现场。-第30页-10.2投标人自行承担踏勘现场发生的责任、风险和自身费用。10.3采购人在踏勘现场中介绍的资料和数据等,只是为了使投标人能够利用招标人现有的资料。招标人对投标人由此而作出的推论、解释和结论概不负责。四、招标文件的澄清和修改1.采购代理机构对招标文件进行必要的澄清或者修改的,在指定媒体上发布更正公告。澄清或者修改的内容可能影响投标文件编制的,更正公告在投标截止时间至少15日前发出;不足15日的,代理机构顺延提交投标文件截止时间。2.更正公告及其所发布的内容或信息(包括但不限于:招标文件的澄清或修改、现场考察或答疑会的有关事宜等)作为招标文件的组成部分,对投标人具有约束力。一经在指定媒体上发布后,更正公告将作为通知所有招标文件收受人的书面形式。3.如更正公告有重新发布电子招标文件的,供应商应登录云平台项目采购系统下载最新发布的电子招标文件制作投标文件。4.投标人在规定的时间内未对招标文件提出疑问、质疑或要求澄清的,将视其为无异议。对招标文件中描述有歧义或前后不一致的地方,评标委员会有权进行评判,但对同一条款的评判应适用于每个投标人。五、投标要求1.投标登记投标人应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。2.投标文件的制作2.1投标文件中,所有内容均以电子文件编制,其格式要求详见第六章说明。如因不按要求编制导致系统无法检索、读取相关信息时,其后果由投标人承担。由于本项目采用电子化投标,请充分考虑设备、网络环境、人员对系统熟悉度等因素,合理安排投标文件制作、提交时间,建议至少提前一天完成制作、提交工作。2.2投标人应使用云平台提供的投标客户端编制、标记、加密投标文件,成功加密后将生成指定格式的电子投标文件和电子备用投标文件。所有投标文件不能进行压缩处理。关于电子投标报价(如有报价)说明如下:(1)投标人应按照“第二章采购需求”的需求内容、责任范围以及合同条款进行报价。并按“开标一览表”和“分项报价表”规定的格式报出总价和分项价格。投标总价中不得包含招标文件要求以外的内容,否则,在评审时不予核减。(2)投标报价包括本项目采购需求和投入使用的所有费用,包括但不限于主件、标准附件、备品备件、施工、服务、专用工具、安装、调试、检验、培训、运输、保险、税款等。2.3如有对多个采购包投标的,要对每个采购包独立制作电子投标文件。2.4投标人不得将同一个项目或同一个采购包的内容拆开投标,否则其报价将被视为非实质性响应。2.5投标人须对招标文件的对应要求给予唯一的实质性响应,否则将视为不响应。2.6招标文件中,凡标有“★”的地方均为实质性响应条款,投标人若有一项带“★”的条款未响应或不满足,将按无效投标处理。2.7投标人必须按招标文件指定的格式填写各种报价,各报价应计算正确。除在招标文件另有规定外(如:报折扣、报优惠率等),计量单位应使用中华人民共和国法定计量单位,以人民币填报所有报价。2.8投标文件以及投标人与采购人、代理机构就有关投标的往来函电均应使用中文。投标人提交的支持性文件和印制的文件可以用另一种语言,但相应内容应翻译成中文,在解释投标文件时以中文文本为准。2.9投标人应按招标文件的规定及附件要求的内容和格式完整地填写和提供资料。投标人必须对投标文件所提供的全部资料的真实性承担法律责任,并无条件接受采购人和政府采购监督管理部门对其中任何资料进行核实(核对原件)的要求。采购人核对发现有不一致或供应商无正当理由不按时提供原件的,应当书面知会代理机构,并书面报告本级人民政府财政部门。-第31页-3.投标文件的提交3.1在投标文件提交截止时间前,投标人须将电子投标文件成功完整上传到云平台项目采购系统,且取得投标回执。时间以云平台项目采购系统服务器从中国科学院国家授时中心取得的北京时间为准,投标截止时间结束后,系统将不允许投标人上传投标文件,已上传投标文件但未完成传输的文件系统将拒绝接收。3.2代理机构对因不可抗力事件造成的投标文件的损坏、丢失的,不承担责任。3.3出现下述情形之一,属于未成功提交投标文件,按无效投标处理:(1)至提交投标文件截止时,投标文件未完整上传的。(2)投标文件未按投标格式中注明需签字盖章的要求进行签名(含电子签名)和加盖电子印章,或签名(含电子签名)或电子印章不完整的。(3)投标文件损坏或格式不正确的。4.投标文件的修改、撤回与撤销4.1在提交投标文件截止时间前,投标人可以修改或撤回未解密的电子投标文件,并于提交投标文件截止时间前将修改后重新生成的电子投标文件上传至系统,到达投标文件提交截止时间后,将不允许修改或撤回。4.2在提交投标文件截止时间后,投标人不得补充、修改和更换投标文件。5.投标文件的解密到达开标时间后,投标人需携带并使用制作该投标文件的同一数字证书参加开标解密,投标人须在采购代理机构规定的时间内完成投标文件解密,投标人未携带数字证书或其他非系统原因导致的逾期未解密投标文件,将作无效投标处理。6.投标保证金6.1投标保证金的缴纳投标人在提交投标文件时,应按投标人须知前附表规定的金额和缴纳要求缴纳投标保证金,并作为其投标文件的组成部分。如采用转账、支票、本票、汇票形式提交的,投标保证金从投标人基本账户递交,由东莞市公共资源交易中心代收。具体操作要求详见东莞市公共资源交易中心有关指引,递交事宜请自行咨询东莞市公共资源交易中心;请各投标人在投标文件递交截止时间前按须知前附表规定的金额递交至东莞市公共资源交易中心,到账情况以开标时东莞市公共资源交易中心查询的信息为准。如采用金融机构、专业担保机构开具的投标担保函、投标保证保险函等形式提交投标保证金的,投标担保函或投标保证保险函须开具给采购人(保险受益人须为采购人),并与投标文件一同递交。投标人可通过"广东政府采购智慧云平台金融服务中心"(https://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理电子保函,电子保函与纸质保函具有同样效力。注意事项:供应商通过线下方式缴纳保证金(转账、支票、汇票、本票、纸质保函)的,需准备缴纳凭证的扫描件作为核验凭证;通过电子保函形式缴纳保证金的,如遇开标或评标现场无法拉取电子保函信息时,可提供电子保函打印件或购买凭证作为核验凭证。相关凭证应上传至系统归档保存。6.2投标保证金的退还:(1)投标人在投标截止时间前放弃投标的,自所投采购包结果公告发出后5个工作日内退还。(2)未中标的投标人投标保证金,自中标通知书发出之日起5个工作日内退还。(3)中标供应商的投标保证金,自政府采购合同签订之日起5个工作日内退还。备注:但因投标人自身原因导致无法及时退还的除外。6.3有下列情形之一的,投标保证金将不予退还:(1)提供虚假材料谋取中标、成交的;(2)投标人在招标文件规定的投标有效期内撤销其投标;-第32页-(3)中标后,无正当理由放弃中标资格;(4)中标后,无正当理由不与采购人签订合同;(5)法律法规和招标文件规定的其他情形。7.投标有效期7.1投标有效期内投标人撤销投标文件的,采购人或者采购代理机构可以不退还投标保证金(如有)。采用投标保函方式替代保证金的,采购人或者采购代理机构可以向担保机构索赔保证金。7.2出现特殊情况需延长投标有效期的,采购人或采购代理机构可于投标有效期满之前要求投标人同意延长有效期,要求与答复均以书面形式通知所有投标人。投标人同意延长的,应相应延长其投标保证金(如有)的有效期,但不得要求或被允许修改或撤销其投标文件;投标人可以拒绝延长有效期,但其投标将会被视为无效,拒绝延长有效期的投标人有权收回其投标保证金(如有)。采用投标保函方式替代保证金的,投标有效期超出保函有效期的,采购人或者采购代理机构应提示投标人重新开函,未获得有效保函的投标人其投标将会被视为无效。8.样品(演示)8.1招标文件规定投标人提交样品的,样品属于投标文件的组成部分。样品的生产、运输、安装、保全等一切费用由投标人自理。8.2投标截止时间前,投标人应将样品送达至指定地点。若需要现场演示的,投标人应提前做好演示准备(包括演示设备)。8.3采购结果公告发布后,中标供应商的样品由采购人封存,作为履约验收的依据之一。未中标供应商在接到采购代理机构通知后,应按规定时间尽快自行取回样品,否则视同供应商不再认领,代理机构有权进行处理。9.除招标文件另有规定外,有下列情形之一的,投标无效:9.1投标文件未按照招标文件要求签署、盖章;9.2不符合招标文件中规定的资格要求;9.3投标报价超过招标文件中规定的预算金额或最高限价;9.4投标文件含有采购人不能接受的附加条件;9.5有关法律、法规和规章及招标文件规定的其他无效情形。六、开标、评标和定标1.开标1.1开标程序招标工作人员按招标公告规定的时间进行开标,由采购人或者采购代理机构工作人员宣布投标人名称、解密情况,投标价格和招标文件规定的需要宣布的其他内容(以开标一览表要求为准)。开标分为现场电子开标和远程电子开标两种。采用现场电子开标的:投标人的法定代表人或其委托代理人应当按照本招标公告载明的时间和地点前往参加开标,并携带编制本项目(采购包)电子投标文件时加密所用的数字证书、存储有备用电子投标文件的U盘前往开标现场。采用远程电子开标的:投标人的法定代表人或其授权代表应当按照本招标公告载明的时间和模式等要求参加开标。在投标截止时间前30分钟,应当登录云平台开标大厅进行签到,并且填写授权代表的姓名与手机号码。若因签到时填写的授权代表信息有误而导致的不良后果,由供应商自行承担。开标时,投标人应当使用编制本项目(采购包)电子投标文件时加密所用数字证书在开始解密后按照代理机构规定的时间内完成电子投标文件的解密,如遇不可抗力等其他特殊情况,采购代理机构可视情况延长解密时间。投标人未携带数字证书或其他非系统原因导致的在规定时间内未解密投标文件,将作无效投标处理。(采用远程电子开标的,各投标人在参加开标以前须自行对使用电脑的网络环境、驱动安装、客户端安装以及数字证书的有效性等进行检测,确保可以正常使用)。如在电子开标过程中出现无法正常解密的,代理机构可根据实际情况开启上传备用电子投标文件通道。系统将对上传的备-第33页-用电子投标文件的合法性进行验证,若发现提交的备用电子投标文件与加密的电子投标文件版本不一致(即两份文件不是通过投标客户端同时加密生成的),系统将拒绝接收,视为无效投标。如供应商无法在代理规定的时间内完成备用电子投标文件的上传,投标将被拒绝,作无效投标处理。1.2开标异议投标人代表对开标过程和开标记录有疑义,以及认为采购人、采购代理机构相关工作人员有需要回避的情形的,应当场提出询问或者回避申请。投标人未参加开标的,视同认可开标结果。1.3投标截止时间后,投标人不足须知前附表中约定的有效供应商家数的,不得开标。同时,本次采购活动结束。1.4开标时出现下列情况的,视为投标无效处理:(1)经检查数字证书无效的;(2)因投标人自身原因,未在规定时间内完成电子投标文件解密的;(3)如需使用备用电子投标文件解密时,在规定的解密时间内无法提供备用电子投标文件或提供的备用电子投标文件与加密的电子投标文件版本不一致(即两份文件不是通过投标客户端同时加密生成的)。2.评审(详见第四章)3.定标3.1中标公告:中标供应商确定之日起2个工作日内,采购人或采购代理机构将在中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上以公告的形式发布中标结果,中标公告的公告期限为1个工作日。中标公告同时作为采购代理机构通知除中标供应商外的其他投标人没有中标的书面形式,采购代理机构不再以其它方式另行通知。3.2中标通知书:中标通知书在发布中标公告时,在云平台同步发送至中标供应商。中标供应商可在云平台自行下载打印《中标通知书》,《中标通知书》将作为授予合同资格的唯一合法依据。中标通知书发出后,采购人不得违法改变中标结果,中标供应商不得放弃中标。中标供应商放弃中标的,应当依法承担相应的法律责任。3.3终止公告:项目废标后,采购人或采购代理机构将在中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)、上发布终止公告,终止公告的公告期限为1个工作日。七、询问、质疑与投诉1.询问投标人对政府采购活动事项(招标文件、采购过程和中标结果)有疑问的,可以向采购人或采购代理机构提出询问,采购人或采购代理机构将及时作出答复,但答复的内容不涉及商业秘密。询问可以口头方式提出,也可以书面方式提出,书面方式包括但不限于传真、信函、电子邮件。联系方式见《投标邀请函》中“采购人、采购代理机构的名称、地址和联系方式”。2.质疑2.1供应商认为招标文件、采购过程和中标结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,以书面原件形式向采购人或采购代理机构一次性提出针对同一采购程序环节的质疑,逾期质疑无效。供应商应知其权益受到损害之日是指:(1)对招标文件提出质疑的,为获取招标文件之日或者招标文件公告期限届满之日;(2)对采购过程提出质疑的,为各采购程序环节结束之日;(3)对中标结果提出质疑的,为中标结果公告期限届满之日。2.2质疑函应当包括下列主要内容:(1)质疑供应商和相关供应商的名称、地址、邮编、联系人及联系电话等;-第34页-(2)质疑项目名称及编号、具体明确的质疑事项和与质疑事项相关的请求;(3)认为采购文件、采购过程、中标和成交结果使自己的合法权益受到损害的法律依据、事实依据、相关证明材料及证据来源;(4)提出质疑的日期。2.3质疑函应当署名。质疑供应商为自然人的,应当由本人签字;质疑供应商为法人或者其他组织的,应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。2.4以联合体形式参加政府采购活动的,其质疑应当由联合体成员委托主体提出。2.5供应商质疑应当有明确的请求和必要的证明材料。质疑内容不得含有虚假、恶意成份。依照谁主张谁举证的原则,提出质疑者必须同时提交相关确凿的证据材料和注明证据的确切来源,证据来源必须合法,采购人或采购代理机构有权将质疑函转发质疑事项各关联方,请其作出解释说明。对捏造事实、滥用维权扰乱采购秩序的恶意质疑者,将上报政府采购监督管理部门依法处理。2.6质疑联系方式如下:质疑联系人:翟健延电话:0769-23668507传真:0769-28330677邮箱:ggzyzfcg@dg.gov.cn地址:广东省东莞市南城街道西平社区宏伟三路45号邮编:5230003.投诉质疑人对采购人或采购代理机构的质疑答复不满意或在规定时间内未得到答复的,可以在答复期满后15个工作日内,按如下联系方式向本项目监督管理部门提起投诉。政府采购监督管理机构名称:东莞市财政局政府采购监管科地址:东莞市南城区鸿福路99号行政办事中心主楼12楼28室电话:0769-22831025、0769-22830161邮编:523000传真:-八、合同签订和履行1.合同签订1.1采购人应当自《中标通知书》发出之日起三十日内,按照招标文件和中标供应商投标文件的约定,与中标供应商签订合同。所签订的合同不得对招标文件和中标供应商投标文件作实质性修改。超过30天尚未完成政府采购合同签订的政府采购项目,采购人应当登录广东省政府采购网,填报未能依法签订政府采购合同的具体原因、整改措施和预计签订合同时间等信息。1.2采购人不得提出试用合格等任何不合理的要求作为签订合同的条件,且不得与中标供应商私下订立背离合同实质性内容的协议。1.3合同条款中应规定,乙方完全遵守《中华人民共和国民法典》有关规定和《中华人民共和国妇女权益保障法》中关于“劳动和社会保障权益”的有关要求。1.4采购人应当自政府采购合同签订之日起2个工作日内,将政府采购合同在省级以上人民政府财政部门指定的媒体上公告,但政府采购合同中涉及国家秘密、商业秘密的内容除外。1.5采购人应当自政府采购合同签订之日起2个工作日内,登录广东省政府采购网上传政府采购合同扫描版,如实填报政府采购合同的签订时间。依法签订的补充合同,也应在补充合同签订之日起2个工作日内公开并备案采购合同。-第35页-2.合同的履行2.1政府采购合同订立后,合同各方不得擅自变更、中止或者终止合同。2.2政府采购合同履行中,采购人需追加与合同标的相同的货物、工程或者服务的,在不改变合同其他条款的前提下,可以与成交供应商签订补充合同,但所补充合同的采购金额不得超过原采购金额的10%。依法签订的补充合同,也应在补充合同签订之日起2个工作日内登录广东省政府采购网上传备案。-第36页-第四章评标一、评标要求1.评标方法采购包1(2025年市生态环境局信息机房设备维保及信息网络安全服务项目):综合评分法,是指投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标人为中标候选人的评标方法。(最低报价不是中标的唯一依据。)2.评标原则2.1评标活动遵循公平、公正、科学和择优的原则,以招标文件和投标文件为评标的基本依据,并按照招标文件规定的评标方法和评标标准进行评标。2.2具体评标事项由评标委员会负责,并按招标文件的规定办法进行评审。2.3合格投标人不足须知前附表中约定的有效供应商家数的,不得评标。3.评标委员会3.1评标委员会由采购人代表和评审专家组成,成员人数应当为5人及以上单数,其中评审专家不得少于成员总数的三分之二。3.2评标应遵守下列评标纪律:(1)评标情况不得私自外泄,有关信息由东莞市公共资源交易中心统一对外发布。(2)对东莞市公共资源交易中心或投标人提供的要求保密的资料,不得摘记翻印和外传。(3)不得收受投标供应商或有关人员的任何礼物,不得串联鼓动其他人袒护某投标人。若与投标人存在利害关系,则应主动声明并回避。(4)全体评委应按照招标文件规定进行评标,一切认定事项应查有实据且不得弄虚作假。(5)评标委员会各成员应当独立对每个投标人的投标文件进行评价,并对评价意见承担个人责任。评审过程中,不得发表倾向性言论。※对违反评标纪律的评委,将取消其评委资格,对评标工作造成严重损失者将予以通报批评乃至追究法律责任。4.;有下列情形之一的,视为投标人串通投标,其投标无效;4.1不同投标人的投标文件由同一单位或者个人编制;4.2不同投标人委托同一单位或者个人办理投标事宜;4.3不同投标人的投标文件载明的项目管理成员或者联系人员为同一人;4.4不同投标人的投标文件异常一致或者投标报价呈规律性差异;4.5不同投标人的投标文件相互混装;4.6不同投标人的投标保证金或购买电子保函支付款为从同一单位或个人的账户转出;4.7投标人上传的电子投标文件加盖该项目的其他投标人的电子印章的。说明:在评标过程中发现投标人有上述情形的,评标委员会应当认定其投标无效。同时,项目评审时被认定为串通投标的投标人不得参加该合同项下的采购活动。5.投标无效的情形详见资格性审查、符合性审查和招标文件其他投标无效条款。6.定标评标委员会按照招标文件确定的评标方法、步骤、标准,对投标文件进行评审。评标结束后,对投标人的评审名次进行排-第37页-序,确定中标供应商或者推荐中标候选人。7.价格修正对报价的计算错误按以下原则修正:(1)投标文件中开标一览表内容与投标文件中相应内容不一致的,以开标一览表为准;(2)大写金额和小写金额不一致的,以大写金额为准;(3)单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价。(4)总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。但是单价金额计算结果超过预算价的,对其按无效投标处理。(5)若投标客户端上传的电子报价数据与电子投标文件价格不一致的,以电子报价数据为准。注:同时出现两种以上不一致的,按照前款规定的顺序在系统上进行价格澄清。澄清后的价格加盖电子印章确认后产生约束力,但不得超出投标文件的范围或者改变投标文件的实质性内容,投标人不确认的,其投标无效。二.政府采购政策落实1.节能、环保要求采购的产品属于品目清单范围的,将依据国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,对获得证书的产品实施政府优先采购或强制采购,具体按照本招标文件相关要求执行。相关认证机构和获证产品信息以市场监管总局组织建立的节能产品、环境标志产品认证结果信息发布平台公布为准。2.对小型、微型企业、监狱企业或残疾人福利性单位给予价格扣除依照《政府采购促进中小企业发展管理办法》、《支持监狱企业发展有关问题的通知》和《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》的规定,凡符合享受《政府采购促进中小企业发展管理办法》规定的中小企业扶持政策的单位,按照以下比例给予相应的价格扣除:(监狱企业、残疾人福利性单位视同为小、微企业)。3.价格扣除相关要求采购包1(2025年市生态环境局信息机房设备维保及信息网络安全服务项目):序号情形适用对象价格扣除比例计算公式注:(1)上述评标价仅用于计算价格分,成交金额以实际投标价为准。(2)组成联合体的大中型企业和其他自然人、法人或者其他组织、与小型、微型企业之间不得存在投资关系。(1)所称小型和微型企业应当符合以下条件:在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。提供本企业(属于小微企业)制造的货物或者提供其他小型或微型企业制造的货物/提供本企业(属于小微企业)承接的服务。(2)符合中小企业扶持政策的投标人应填写《中小企业声明函》;监狱企业须投标人提供由监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件;残疾人福利性单位应填写《残疾人福利性单位声明函》,否则不认定价格扣除。说明:投标人应当对其出具的《中小企业声明函》真实性负责,投标人出具的《中小企业声明函》内容不实的,属于提供虚假材料谋取中标。(3)投标(响应)供应商统一在一份《中小企业声明函》中说明联合体各方的中小微情况:包括联合体各方均为小型、微型企业的,及中小微企业作为联合体一方参与政府采购活动,且共同投标协议书中约定,小型、微型企业的协议合同金额占-第38页-到联合体协议合同总金额30%以上的。三、评审程序1.资格性审查和符合性审查资格性审查。公开招标采购项目开标结束后,采购人或采购代理机构应当依法对投标人的资格进行审查,以确定投标人是否具备投标资格。(详见后附表一资格性审查表)符合性审查。评标委员会依据招标文件的规定,从投标文件的有效性、完整性和对招标文件的响应程度进行审查,以确定是否对招标文件的实质性要求作出响应。(详见后附表二符合性审查表)资格性审查和符合性审查中凡有其中任意一项未通过的,评审结果为未通过,未通过资格性审查、符合性审查的投标人按无效投标处理。对各投标人进行资格审查和符合性审查过程中,对初步被认定为无效投标者,由评标委员会组长或采购人代表将集体意见及时告知投标当事人。评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。合格投标人不足3家的,不得评标。表一资格性审查表:采购包1(2025年市生态环境局信息机房设备维保及信息网络安全服务项目):-第39页-序号资格审查内容1具有独立承担民事责任的能力在中华人民共和国境内注册的法人或其他组织或自然人,投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。2有依法缴纳税收和社会保障资金的良好记录提供《资格条件承诺函》(按照招标文件格式)。3具有良好的商业信誉和健全的财务会计制度提供《资格条件承诺函》(按照招标文件格式)。4履行合同所必需的设备和专业技术能力提供《资格条件承诺函》(按照招标文件格式)。5参加采购活动前3年内,在经营活动中没有重大违法记录参照投标函相关承诺格式内容。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库〔2022〕3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)6信用记录供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。7供应商必须符合法律、行政法规规定的其他条件单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(或采购包)投标(响应)。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目投标(响应)。投标函相关承诺要求内容。8其他(分公司投标)本项目不允许分公司投标。9本采购包专门面向中小企业采购本项目专门面向中小企业采购,参与的供应商服务全部由符合政策要求的中小企业承接。供应商在投标文件所出具的《中小企业声明函》中相关企业(制造、承建/承接)所属行业应与采购标的的所属行业相一致。注:1.中小企业以供应商填写的《中小企业声明函》为判定标准;2.监狱企业、残疾人福利单位视同小型、微型企业。残疾人福利性单位以供应商填写的《残疾人福利性单位声明函》为判定标准,监狱企业须供应商提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定。(参照招标文件的投标文件格式)表二符合性审查表:采购包1(2025年市生态环境局信息机房设备维保及信息网络安全服务项目):-第40页-序号评审点要求概况评审点具体描述1签署和盖章投标文件按照招标文件规定要求签署和盖章的,评审结果为通过。2投标有效期投标文件中承诺的投标有效期不少于招标文件中载明的投标有效期的,评审结果为通过。3需求中带“★”要求投标文件满足招标文件带“★”要求的,评审结果为通过。(本条款适用于招标文件用户需求有★号条款的情形)4投标报价投标报价是固定唯一的,且不超过预算金额或最高限价或最高限价下浮率的,评审结果为通过。5投标方案投标人提交的投标方案是固定唯一的,评审结果为通过。6附加条件投标文件不含有采购人不能接受的附加条件,评审结果为通过。7其他投标无效情形投标人不存在属于法律、法规及招标文件规定的其他无效情形,评审结果为通过。2.投标文件澄清2.1对于投标文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容,评标委员会应当在评审过程中发起在线澄清,要求投标人针对价格或内容做出必要的澄清、说明或补正。代理机构可根据开标环节记录的授权代表人联系方式发送短信提醒或电话告知。投标人需登录广东政府采购智慧云平台项目采购系统的等候大厅,在规定时间内完成澄清(响应),并加盖电子印章。若因投标人联系方式错误未接收短信、未接听电话或超时未进行澄清(响应)造成的不利后果由供应商自行承担。投标人的澄清、说明或者补正不得超出投标文件的范围或者改变投标文件的实质性内容。2.2评标委员会不接受投标人主动提出的澄清、说明或补正。2.3评标委员会对投标人提交的澄清、说明或补正有疑问的,可以要求投标人进一步澄清、说明或补正。3.详细评审采购包1(2025年市生态环境局信息机房设备维保及信息网络安全服务项目):评审因素评审标准分值构成商务部分50.0分技术部分40.0分报价得分10.0分对重要技术条款响应情况(10.0分)根据技术需求参数响应情况进行打分,并根据投标人对招标文件用户需求书中技术要求条款的技术指标进行响应:重要技术参数(带“▲”),每一项满足或正偏离的得2分,本项最高得10分。注:投标人必须按照《技术和服务要求响应表》要求逐条响应,并按要求提供证明材料。-第41页-技术部分机房环境及信息网络监控服务方案(6.0分)根据用户需求书提供的(3.4.9机房环境监控及信息网络监控告警服务)服务方案、服务承诺、服务点技术力量进行综合评分:1.服务方案、服务承诺、服务点技术力量完善,采购人提出的维护要求响应快,出现紧急情况时的服务措施完善,完全满足且优于项目需求的得6分;2.服务方案、服务承诺、服务点技术力量较完善,采购人提出的维护要求响应较快,出现紧急情况时的服务措施较完善,满足需求的得4分;3.服务方案、服务承诺、服务点技术力量一般,采购人提出的维护要求响应一般,出现紧急情况时的服务措施一般,基本满足需求的得2分;4.服务方案、服务承诺、服务点技术力量差,采购人提出的维护要求响应慢,出现紧急情况时的服务措施差,不满足需求的得1分;5.未提供对应方案得0分。综合网络日志保护及分析服务方案(6.0分)根据用户需求书提供的(3.4.6综合网络日志保护及分析服务)服务方案、服务承诺、服务点技术力量进行综合评分:1.服务方案、服务承诺、服务点技术力量完善,采购人提出的维护要求响应快,出现紧急情况时的服务措施完善,完全满足且优于项目需求的得6分;2.服务方案、服务承诺、服务点技术力量较完善,采购人提出的维护要求响应较快,出现紧急情况时的服务措施较完善,满足需求的得4分;3.服务方案、服务承诺、服务点技术力量一般,采购人提出的维护要求响应一般,出现紧急情况时的服务措施一般,基本满足需求的得2分;4.服务方案、服务承诺、服务点技术力量差,采购人提出的维护要求响应慢,出现紧急情况时的服务措施差,不满足需求的得1分;5.未提供对应方案得0分。应急保障内容(6.0分)根据用户需求书提供的(3.4.6综合网络日志保护及分析服务)服务方案、服务承诺、服务点技术力量进行综合评分:1.服务方案、服务承诺、服务点技术力量完善,采购人提出的维护要求响应快,出现紧急情况时的服务措施完善,完全满足且优于项目需求的得6分;2.服务方案、服务承诺、服务点技术力量较完善,采购人提出的维护要求响应较快,出现紧急情况时的服务措施较完善,满足需求的得4分;3.服务方案、服务承诺、服务点技术力量一般,采购人提出的维护要求响应一般,出现紧急情况时的服务措施一般,基本满足需求的得2分;4.服务方案、服务承诺、服务点技术力量差,采购人提出的维护要求响应慢,出现紧急情况时的服务措施差,不满足需求的得1分;5.未提供对应方案得0分。信息安全服务方案(6.0分)根据用户需求书提供的(3.3信息安全服务)服务方案、服务承诺、服务点技术力量进行综合评分:1.服务方案、服务承诺、服务点技术力量完善,采购人提出的维护要求响应快,出现紧急情况时的服务措施完善,完全满足且优于项目需求的得6分;2.服务方案、服务承诺、服务点技术力量较完善,采购人提出的维护要求响应较快,出现紧急情况时的服务措施较完善,满足需求的得4分;3.服务方案、服务承诺、服务点技术力量一般,采购人提出的维护要求响应一般,出现紧急情况时的服务措施一般,基本满足需求的得2分;4.服务方案、服务承诺、服务点技术力量差,采购人提出的维护要求响应慢,出现紧急情况时的服务措施差,不满足需求的得1分;5.未提供对应方案得0分。-第42页-服务响应时间承诺(6.0分)根据投标人承诺中标后对本项目的支援响应度进行评分:1.投标人承诺在接到采购人通知后2个小时内到达现场得6分;2.投标人承诺在接到采购人通知后4个小时内到达现场得4分;3.投标人承诺在接到采购人通知后6个小时内到达现场得2分;4.其他情况不得分,无承诺不得分。注:须提供承诺函加盖投标人公章,承诺函格式自拟,内容包含但不限于在采购人所在区域设置临时办公地点或者驻场人员等保障响应情况。商务部分企业实力(9.0分)投标人具有由国家认证认可监督管理部门批准设立的认证机构颁发的证书:1)质量管理体系认证证书;2)职业健康安全管理体系认证证书;3)环境管理体系认证证书;以上每具有1个证书得3分,最高得9分。注:须同时提供以上证书扫描件及国家认证认可监督管理委员的“全国认证认可信息公共服务平台”(http://cx.cnca.cn)查询结果截图,失效、撤销或暂停的对应证书项不得分。因企业成立时间不足,导致未能取得相关认证,但提供相关认证书面说明的,可获得对应证书的分值。项目业绩(18.0分)根据投标人承接同类业绩情况进行评价,业绩内容包含网络安全服务或信息化设备维护服务,每提供一份合同得2分;本项最高得18分。注:需提供业绩合同关键页扫描件加盖投标人公章,业绩合同关键页中需体现:项目名称、服务内容、盖章页、签订时间,如合同中未明确具体服务内容的,需同时提供其他能够证明服务内容与本项目类似的证明材料并加盖投标人公章,不提供或提供不全不得分。同一项目不同年份的合同按一份业绩计算,不重复计算业绩分数。同一业主在同一招标/采购项目中续签的合同不重复计分。技术团队(一)(6.0分)拟委派本项目的项目经理(仅1人)相关资质及要求:1.具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的的信息系统项目管理师证书的,得2分;具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的系统集成项目管理工程师证书的,得1分;没有的不得分,此项最高得2分;2.具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的信息安全工程师证书的,得2分,没有的不得分;3.具有中国网络安全审查认证和市场监管大数据中心(原中国网络安全审查技术与认证中心)颁发的信息安全保障人员认证得2分,没有的不得分。注:本项最高得6分。须提供有效人员证书复印件或扫描件并提供投标人为其缴纳的至投标截止时间为止近半年内任意1个月(含当月)的社保证明扫描件或复印件并加盖公章。-第43页-技术团队(二)(6.0分)拟委派本项目的技术负责人(仅1人)相关资质及要求:1.具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的信息安全工程师证书的,得2分,没有的不得分;2.具有由人社部门或其他具备职称评定资格的单位或机构颁发的网络空间安全工程职称证书的,得2分,没有的不得分;3.具有中国网络安全审查认证和市场监管大数据中心(原中国网络安全审查技术与认证中心)颁发的网络安全应急响应工程师认证得2分,没有的不得分。注:本项最高得6分。须提供有效人员证书复印件或扫描件并提供投标人为其缴纳的至投标截止时间为止近半年内任意1个月(含当月)的社保证明扫描件或复印件并加盖公章。技术团队(三)(6.0分)拟委派本项目的驻场服务工程师相关资质及要求:1.具有由人社部门或其他具备职称评定资格的单位或机构颁发的网络空间安全工程职称证书的,得2分,没有的不得分;2.具有由工业和信息化部教育与考试中心颁发的数据中心运维管理工程师证书的,得2分,没有的不得分;3.具有中国网络安全审查认证和市场监管大数据中心(原中国网络安全审查技术与认证中心)颁发的信息安全保障人员认证(安全运维方向)的,得2分,没有的不得分。注:本项最高得6分。须提供有效人员证书复印件或扫描件并提供投标人为其缴纳的至投标截止时间为止近半年内任意1个月(含当月)的社保证明扫描件或复印件并加盖公章。技术团队(四)(5.0分)拟委派本项目应急工程师(项目经理及驻场人员除外):1.具有中国信息安全测评中心颁发的渗透测试工程师证书的,每提供一个得1分,最高得1分;2.具有中国信息安全测评中心颁发的注册信息安全工程师证书的,每提供一个得1分,最高得1分;3.具有***信息安全等级保护评估中心颁发的国家重要信息系统保护人员证书的,每提供一个得1分,最高得1分;4.具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的信息安全工程师证书的,每提供一个得1分,最高得1分;5.具有由人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的网络规划设计师证书的,每提供一个得1分,最高得1分。注:本项最高得5分。须提供有效人员证书复印件或扫描件并提供投标人为其缴纳的至投标截止时间为止近半年内任意1个月(含当月)的社保证明扫描件或复印件并加盖公章。投标报价投标报价得分(10.0分)投标报价得分=(评标基准价/投标报价)×价格分值【注:满足招标文件要求且投标价格最低的投标报价为评标基准价。】最低报价不是中标的唯一依据。因落实政府采购政策进行价格调整的,以调整后的价格计算评标基准价和投标报价。4.汇总、排序采购包1:评标结果按评审后总得分由高到低顺序排列。总得分相同的按投标报价由低到高顺序排列。得分且投标报价相同的,由评委会采取随机抽取的方式确定。排名第一的投标供应商为第一中标候选人,排名第二的投标供应商为第二中标候选人(提供相同品牌产品(非单一产品采购,以核心产品为准。多个核心产品的,有一种产品品牌相同,即视为提供相同品牌产品),评审-第44页-后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,由采购人或者采购人委托评标委员会采取随机抽取方式确定,其他同品牌投标人不作为中标候选人)。5.中标价的确定除了按第四章第一点第7条修正并经投标人确认的投标报价作为中标价外,中标价以开标时公开唱标价为准。6.其他无效投标的情形:(1)评标期间,投标人没有按评标委员会的要求提交法定代表人或其委托代理人签字的澄清、说明、补正或改变了投标文件的实质性内容的。(2)投标文件提供虚假材料的。(3)投标人以他人名义投标、串通投标、以行贿手段谋取中标或者以其他弄虚作假方式投标的。(4)投标人对采购人、采购代理机构、评标委员会及其工作人员施加影响,有碍招标公平、公正的。(5)投标文件含有采购人不能接受的附加条件的。(6)法律、法规和招标文件规定的其他无效情形。-第45页-第五章合同文本2025-2026年度东莞市生态环境局信息机房设备维保及信息网络安全服务项目合同模板合同编号:技术服务合同项目名称:东莞市生态环境局信息机房设备维保及信息网络安全服务甲方(委托方):东莞市生态环境局乙方(服务方):签订地点:东莞市南城街道签订日期:年月日有效期限:年月日至年月日一、合同原则根据《中华人民共和国民法典》及招标代理机构:,招标编号:的招标文件和中标通知书的要求,以及乙方的投标文件内容,甲方委托乙方提供东莞市生态环境局信息机房设备维保及信息网络安全服务项目的专业技术服务,并支付相应的技术服务报酬。双方经平等协商,在真实、充分地表达各自意愿的基础上,为明确双方责任和权利,保证双方的利益,签订本合同,共同遵守。二、项目维护服务内容本项目维护服务内容主要包括信息机房设备维保及信息网络安全服务,具体如下:序号分项名称具体服务内容数量单位1UPS维护及保养为保障甲方机房设备提供不间断电力供应,需对易事特60KVUPS设备进行维护保养,保障信息机房设备在强电中断的情况下可连续稳定运行。2精密空调维护及保养主机房一台STULZCSD201A精密空调使用年限已超过10年,需要每个季度进行一次维护保养,同时提供一台5匹的备用空调。3会议系统维护及保养对市生态环境局办公大楼201会议室的会议系统进行定期的线路、显示设备、音响、调音台、会议终端等的维护及保养,对403会议室的音响、调音台进行维护保养,并提供重要会议技术保障。4终端安全运维服务维护事项包含以下内容:1、办公计算机系统软件故障检测,同时提供解决方案;2、计算机终端硬件设备的检测、安装,调试及桌面式打印机驱动的安装、调试;3、提供1套授权终端数900个,软件升级服务不低于11月的终端安全管理软件,具备病毒查杀、漏洞修复及系统加固功能,提高终端的病毒防御能力。同时协助甲方查杀计算机病毒和及时更新防病毒软件;4、浏览器兼容性设置、电脑安全设置,系统优化清理及故障修复等;5、配合完成计算机资产的清查、IP地址的日常管理工作;6、配合完成操作系统正版化检查、安全检查、保密检查;7、提供重保时期的网络与数据安全保障,8、根据安全情况需求,提供合同期内的桌面操作系统软件升级服务,并负责系统软件升级或补丁安装5运维安全审计服务提供一台堡垒机设备,授权点不少于200个点,满安全运维工作需求,运用技术手段监控和记录运维人员操作行为,以便集中报警、及时处理及审计定责。6边界防护服务提供针对办公网络边界的防火墙,提供僵尸病毒安全防护、IPS防护、端口访问控制服务,提升网络安全边界防护水平。7行为管理服务针对网络边界的上网行为管理服务,发现系统中存在的违规接入问题,提供违规访问管理、终端类型识别、共享上网等上网行为管理服务。8安全感知服务提供一台基于大数据技术和智能分析的威胁检测体系设备,结合防火墙及行为管理设备,协助甲方更快更准地检测黑客入侵攻击行为,从而减少对甲方造成的损失。9网络设备软件维护服务目前甲方网络设备包含2台核心交换机、26台接入交换机,依据等级保护的策略进行配置、调试及巡检,确保甲方网络正常通讯,提供应急备件。10综合网络日志保护及分析服务提供综合网络日志保护、分析及追踪服务。保护现有网络设备及服务器设备日志记录免受恶意删除、修改或覆盖,保证日志保存6个月以上,提高网络安全保障能力,达到信息系统安全等级保护二级要求。11数据安全保障服务提供重要数据备份恢复服务,提供备份空间不少于35T,根据信息系统实际需求制定合理的备份策略,并提供数据破坏或丢失事件的应急响应服务。12生态环境部专网连通服务提供一台vpn设备,授权不少于200个授权点。为各分局与生态环境专网连接,可正常访问生态环境专网的业务系统。要求支持麒麟及统信客户端的安装。同时提供一台千兆路由器,部署在局办公网络与生态环境专网边界,支持局办公电脑通过路由功能直接访问生态环境专网相关业务系统。13机房环境监控服务提供环境监控及信息网络监控告警服务。机房环境主要监控内容有机房温湿度、烟感,漏水检测及精密空调、UPS运行状态等,提供实时电话及短信报警功能,确保环境监控软件正常运行。14信息化资产与运维工单管理服务提供一套信息化资产与运维工单管理系统,用于我局IT资产管理,运维工单报障等。15信息安全服务提供终端安全、渗透测试、应急处置、安全培训、重保值守等服务,按照网络安全领域相关建设标准规范和技术要求,建设完善、全面、合规的信息安全体系,以切实提升网络安全整体防护能力,增强信息系统抵御安全风险的能力。三、服务要求1、在合同签订后个工作日内成立维护服务项目组,维护服务项目组包括1名项目经理、1名技术负责人及至少3名固定的驻场维护工程师,要求责任心强,服务态度好,熟悉网络设备、安全设备的配置及维护操作,具有较强的沟通能力和保密意识。项目经理承担项目全局统筹职责、整体规划的制定、内外部资源的协调调度、全流程进度的精准把控及潜在风险的前瞻识别与闭环管控,确保项目按目标有序推进。而针对项目中技术层面的核心需求,需配置专门的技术负责人,其不仅要主导技术方案的设计与落地,解决机房运维与安全运维中的各类技术难题,更需兼具深厚的底层技术积淀与策略制定能力能针对性设计防御体系,包括防火墙规则配置、入侵检测系统部署、
投标 / 标书制作要点(原创)
本安全运维服务 信息机房设备维保及信息网络安全服务 UPS维护及保养 精密空调维护及保养 会议系统维护及保养涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。东莞市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
