芜湖市网站维保服务招标公告(芜湖市妇幼保健院2025)



市妇计中心询价采购网站维保服务

因中心网站维护需求,现询价采购网站维保服务,欢迎有意向的合格供应商参加报名。
一、最高限价:11000元
二、具体参数及采购需求(见附件)
三、资质要求
1.具有独立承担民事责任的能力;
2.具有良好的商业信誉和健全的财务会计制度;
3.具有履行合同所必需的设备和专业技术能力;
4.有依法缴纳税收和社会保障资金的良好记录;
5.参加采购活动前三年内,在经营活动中没有重大违法记录;
6.《企业法人营业执照》或法人证明文件(复印件);
7.法定代表人授权书;
8.授权代表的身份证(复印件)
四、报名方式
发送报价单、资质要求文件、承诺书至邮箱whsfybjyxc@163.com报名(邮件“主题”请直接填写报名的项目名称及投标公司字样)
联系人:健康教育科 黄老师18109635717
报名截止时间:2025年10月11日16:00
最终中选结果以公告形式公布在芜湖市妇幼保健院官网招标信息栏目。
五、附报价单、资质要求文件、承诺书(均需加盖公章)

附件:网站维保服务具体参数及采购需求

网站维保服务询价公告控制价:11000元/年服务期限:1+1+1方式,每年签订合同一、网页程序与美工修改在程序修订方面,服务范围涵盖网站前端交互代码、后端业务逻辑等程序层面的调整与优化,以响应功能迭代需求或技术适配要求。而美工修改则聚焦于视觉呈现层面的优化,具体包括页面条幅、横幅、飘窗、图标等界面元素的设计制作、内容更新及视觉效果优化,确保网站视觉体验与品牌形象保持一致性。二、版本升级与问题修复版本升级服务的实施需严格遵循“不改变网站整体功能”的核心原则,与功能性变更形成明确区分。在此前提下,供应商应提供的版本升级服务主要包括网页bug修复、浏览器兼容性优化等非功能性调整,确保网站在技术迭代过程中保持稳定运行。三、页面调整与优化页面调整与优化服务涵盖网站整体视觉呈现与结构逻辑的系统性优化,需按页面类型、视觉元素及栏目结构分类实施,具体调整方式包括修改、制作与优化,以满足网站内容更新与体验提升需求。(一)按页面类型的调整服务针对网站不同层级页面提供定制化调整,确保各页面核心信息准确传达与视觉一致性。具体包括:首页调整:聚焦网站入口视觉与信息展示,涉及网站标识(如LOGO)、站点名称文本、顶部/banner图等核心元素的修改,例如医疗机构因品牌升级导致名称变更时,需同步更新首页标识及名称文本。栏目页与详细页调整:根据内容架构变化,对栏目页的导航结构、标题样式及详细页的内容布局进行适配性修改,确保信息层级清晰。专题页面调整:针对活动推广、重要通知等临时或长期专题页面,提供整体布局优化与核心元素(如专题标题、焦点图)更新服务。(二)视觉元素的制作与优化对页面各类视觉组件进行精细化处理,提升用户视觉体验与信息传达效率,具体服务内容包括:核心视觉元素制作:根据品牌视觉规范,设计制作新的banner图、条幅、飘窗等元素,例如为医院新科室推广设计专题banner。既有元素修改:对现有条幅、图标、图片等进行内容更新(如替换宣传文案)、尺寸调整(如适配移动端显示)或格式优化(如压缩图片文件大小)。视觉统一性优化:统一页面内图标风格(如将线条图标更换为扁平图标)、规范横幅配色方案,确保视觉元素与网站整体风格一致。(三)栏目结构管理调整通过灵活的栏目管理操作,优化网站信息架构,提升内容检索效率,具体服务包括:栏目基础操作:提供栏目新增(如增设“就医指南”栏目)、删除(下线过期专题栏目)、隐藏(临时隐藏未完善栏目)等调整。栏目排序与移动:根据内容重要性调整栏目展示顺序(如将“专家团队”栏目前置),或跨层级移动栏目位置(如将“科研成果”从二级栏目调整为一级栏目)。(四)常见调整场景示例:品牌标识更新:医院名称变更后,需同步修改首页LOGO、标题文本及所有栏目页头部标识活动推广需求:重大节日前制作新banner图并替换首页原有横幅,活动结束后恢复默认展示内容架构优化:根据用户访问数据,将“预约挂号”栏目从导航栏二级菜单调整为一级菜单并置顶以上服务需确保调整后页面功能正常、视觉呈现符合设计规范,且响应速度满足用户体验要求。四、专题专栏建设专题专栏建设服务需在年度维保期内完成,模板建设数量限定为不超过3个/年。服务内容应覆盖完整链条,具体包括专题专栏的美工设计、模板设置、发布及后期页面调整等全流程工作,确保供应商提供端到端服务,避免仅覆盖部分环节的情况。服务范围明确要求:专题专栏建设服务需包含美工设计、模板技术设置、内容发布部署及后期页面调整等完整环节,其中“后期调整”工作已纳入专题建设服务范畴,不另行收取费用。上述服务内容需确保在年度维保期内按约定数量完成交付,且各环节需符合网站整体设计规范与技术标准,保障专题专栏的专业性、稳定性及用户体验。五、权限管理权限管理是网站维保服务中的关键安全环节,主要负责网站管理员权限的开通、分配及删除等调整工作,其操作的准确性与安全性直接关系到系统访问控制的有效性和数据资产的保护。具体场景包括但不限于:新管理员入职时的权限开通,需根据岗位职责配置最小必要权限集合;在职人员岗位变动时的权限重新分配,确保权限范围与当前职责匹配;离职人员的权限即时删除,防止账号复用导致的安全风险;以及因系统功能升级或业务调整产生的权限体系更新等。六、日常运维支持(一)支持渠道与响应要求日常运维支持需建立多维度沟通渠道,包括但不限于电话专线、加密邮件系统及在线服务平台,形成立体化响应网络。针对不同类型的服务请求,需设定差异化响应标准:常规咨询(如功能使用说明、内容更新指引等)应在24小时内完成应答,提供明确解决方案或进度反馈;技术故障类问题需启动分级响应机制,确保关键故障(如网站无法访问、数据异常等)的初步诊断不超过2小时,避免泛泛而谈的时效承诺,需以可量化的时间指标保障服务可靠性。(二)规划指导服务规划指导服务需基于招标方实际需求提供定制化专业建议,避免通用性方案。服务内容应包括但不限于:结合网站流量数据与用户行为分析,提出栏目结构优化方案;根据行业趋势与政策要求,协助制定内容更新策略;针对系统性能瓶颈,提供技术架构调整建议等。所有规划方案需附带数据支撑(如用户访问路径分析报告、竞品对比数据等),确保建议的可行性与前瞻性,实现从被动支持到主动优化的服务升级。七、服务响应与保障(一)故障响应机制为确保网站服务的持续稳定运行,本项目明确界定故障响应机制的全流程规范,以分层递进的方式实现问题的快速定位与解决。首先需清晰定义故障范围:本章节所述“故障”特指影响网站正常访问或核心功能实现的技术异常,包括但不限于服务器宕机、数据库连接失败、页面加载错误、功能模块失效等情形,以此避免供应商对服务边界的模糊解读。(二)故障响应流程将按以下层级递进实施:7×24小时热线支持:作为响应启动的第一触点,供应商需提供不限次数的全天候热线电话支持,技术人员需保持实时待命状态,确保故障报告能得到即时受理与初步诊断。(三)远程优先处理在接到故障报告后,技术团队应优先通过远程网络技术手段进行问题排查与修复,包括但不限于远程登录调试、配置参数调整、日志分析等,最大限度缩短响应周期。(四)现场响应保障若远程处理无法解决问题或故障性质需现场干预,供应商需承诺在故障发生后2小时内抵达现场,携带必要的硬件设备与工具,启动本地化抢修流程。(五)限时问题解决针对已确认的故障,需确保从故障发生到恢复网站正常运行的总时长不超过3小时,核心指标包括服务可用性恢复、数据完整性保障及功能模块正常交互。(六)服务说明本机制覆盖所有类型故障处理,包含日常小故障(如页面样式错乱、链接失效等)及重大故障(如服务器集群宕机、数据丢失风险等),且所有响应服务均为不限次数提供,不另收取额外费用。(七)数据库维护与备份数据库维护与备份是保障网站数据完整性和系统连续性的核心环节,需建立标准化操作体系。在数据库维护方面,应严格区分字段维护与数据内容修改两类操作:字段维护涉及数据库结构变更,包括字段的增加、删除及属性修改,此类操作必须基于招标方书面申请启动,且在执行前需对目标数据库进行全量备份,以规避结构变更可能引发的数据一致性风险。(八)备份服务需满足以下技术规范备份频率设定为每月2次,具体执行时间为每月1日和15日;备份介质采用本地服务器与云端存储双重架构,实现数据异地容灾;备份保留期限不少于6个月,确保满足数据追溯与合规要求。供应商应建立完善的备份管理机制,按月提交备份执行记录表,并每季度开展恢复测试,形成包含恢复时长、数据完整性校验结果的标准化测试报告,验证备份数据的有效性。八.培训服务(一)上门培训上门培训服务需针对不同岗位人员实施分类教学,确保培训内容与实际工作需求精准匹配。其中,操作培训面向网站管理员群体,聚焦网站日常运营所需的核心技能,内容涵盖后台功能操作、内容发布流程、信息更新维护等实用操作;根据服务要求,供应商每年需提供至少2次上门培训,确保管理员团队能够熟练掌握系统功能,提升日常运维效率。专业培训则针对技术人员设计,侧重网站技术架构及深层维护能力培养,内容包括数据库性能优化、安全策略配置、系统故障排查等专业技术领域;服务方案明确要求每年提供至少2次专业上门培训,助力技术团队构建系统化的技术维护能力,保障网站稳定运行。(二)培训实施规范操作培训:面向网站管理员,每年≥2次,聚焦后台操作与内容发布专业培训:面向技术人员,每年≥2次,覆盖数据库维护与安全设置(三)其他培训方式为满足不同场景下的培训需求,本项目设置非上门培训方式作为上门培训的补充形式,以提升服务响应效率与覆盖范围。针对临时操作问题、小范围功能更新等即时性需求,可采用电话培训或QQ视频培训等远程方式,确保招标方人员能够快速获取操作指导;对于需现场演示的复杂操作或定制化需求,可灵活安排面对面培训,且该类培训不计入年度4次上门培训次数,以保障培训的针对性与灵活性。服务响应要求:电话及视频培训需在招标方提出需求后24小时内响应,确保问题得到及时解决;供应商应提供电话、QQ、企业微信等多种联系方式,建立多渠道沟通机制,保障信息传递的畅通性与及时性。培训方式具体包括电话培训、QQ视频培训、面对面培训等多种形式,可根据实际需求场景灵活选择,形成“远程即时响应+现场深度指导”的立体化培训体系,全面覆盖日常运维中的各类培训需求。九、安全与合规(一)安全巡检与报告安全巡检与报告是网站维保服务的核心环节,需从技术防护与运行监控两个维度建立规范化管理机制。根据服务要求,本环节需明确区分安全巡检与巡查记录的定位与执行标准,通过定期报告与即时响应相结合的方式,全面保障网站系统安全。(二)安全巡检(技术防护维度)安全巡检聚焦网站后台的技术安全状态,属于技术层面检测,核心目标是识别系统潜在漏洞与风险隐患。服务供应商需定期开展包括漏洞扫描、日志审计、权限配置核查等技术检测工作,并按季度编制《网站安全巡检报告》提交至信息科。报告应系统呈现技术检测结果,重点包含漏洞等级划分、风险点定位及技术整改方案,为网站安全加固提供专业依据。(三)巡查记录(运行监控维度)巡查记录侧重网站内容发布与日常运行状态的动态监控,属于内容与运行层面记录。服务供应商需按月度形成书面巡查记录并备案,内容需覆盖:内容发布统计:发布内容数量、更新频率及合规性检查结果;系统运行指标:网站访问响应速度、服务器资源占用率、各功能模块运行稳定性;安全事件记录:网站受攻击次数、攻击类型(如SQL注入、XSS跨站等)及防御措施有效性;链接状态核查:各页面链接挂载有效性、跳转路径正确性及外链安全监测结果。(四)报告规范与应急响应无论是季度巡检报告还是月度巡查记录,均需包含固定模块:问题清单(按严重程度分级)、整改建议(含技术方案与实施周期)、已修复问题验证结果。其中,针对巡检发现的高危漏洞,服务供应商必须建立24小时应急响应机制,确保在发现后立即启动漏洞分析、临时处置与永久修复流程,并同步提交处置进展报告。(五)等保配合与上级检查等保配合与上级检查是网站维保服务的核心合规要求,供应商需建立全流程保障机制,确保网站安全符合监管标准。在等保配合方面,供应商应全面参与网站信息安全等级保护工作,覆盖测评全周期:测评前需协助完成基础准备,包括安全策略文档整理、系统漏洞预修复等前期工作;测评过程中提供必要的技术支持,配合测评机构开展渗透测试、配置核查等专业测评环节;测评后针对发现的问题承担全部整改责任,提供免费整改服务直至达到等保相关标准要求,确保安全隐患彻底消除。在上级检查配合方面,供应商需建立快速响应机制,保障检查工作顺利实施:提前梳理并提交检查所需的技术资料,如系统拓扑图、安全防护措施说明、应急演练记录等;指派技术人员现场配合,协助完成系统日志查询、安全功能验证等检查操作。供应商需严格履行配合义务,因自身技术支持不到位或资料准备不充分导致检查不合格的,应承担相应责任。关键责任界定:等保测评问题整改实行"零费用达标"原则,供应商不得额外收取整改费用;上级检查配合需实现"过程无阻碍"目标,确保检查结论符合监管要求。十、安全责任书安全责任书作为网站维保服务的核心法律文件,旨在明确双方在信息安全管理中的权责边界。根据要求,该责任书需在合同生效后10个工作日内完成签订,确保条款表述精准、权责划分清晰,避免模糊性表述导致的执行争议。责任书应包含但不限于以下关键责任约定:数据安全责任:明确维保方对网站数据(含用户信息、业务数据等)的保密义务、存储安全保障措施及数据泄露后的赔偿责任界定,包括经济赔偿标准与法律追责机制。运行保障义务:针对网站瘫痪、服务中断等突发情况,需约定维保方的赔偿计算方式(如按服务中断时长、影响用户规模等维度)及故障修复时限,确保业务连续性。日常安全巡查:维保方需定期提交标准化巡查记录,内容应覆盖网站发布内容数量统计、服务器运行状态监测数据(如响应时间、负载率)、受攻击次数及类型分析、外部链接挂载合规性检查等关键安全指标,形成可追溯的安全管理台账。关键执行要求:安全责任书的条款内容需经招标方法律部门逐字审核,重点验证责任界定的明确性(如“数据泄露”需定义具体场景)、赔偿标准的可操作性(避免“根据实际损失协商”等模糊表述)及应急响应流程的完整性,确保文件具备法律约束力与执行效力。十一、域名与SSL管理(一)域名维护与续保域名维护与续保工作需覆盖招标方提供清单中的所有域名,包括一级域名及二级域名,确保域名系统的持续稳定运行。维护内容主要包括解析记录的日常管理(如A记录、CNAME记录等配置更新)、DNS故障的实时监测与应急处理,以及域名解析性能的优化等关键环节,保障域名解析的准确性与响应效率。在续保管理方面,服务供应商需建立规范化的预警机制,于域名有效期届满前30天向招标方提交书面续保通知,明确域名到期时间、续费金额及办理流程。供应商仅负责协助完成续费手续的流程性工作,相关续费费用由招标方承担,确保域名在有效期内完成续费,避免因未及时处理导致域名失效、网站服务中断等风险。(二)关键注意事项:域名维护范围需以招标方提供的正式清单为准,包含所有一级及二级域名的全生命周期管理。DNS故障处理需遵循"先恢复后排查"原则,确保业务连续性优先。续保通知需同时通过邮件及书面形式送达,留存双方确认记录作为流程闭环依据。通过系统化的维护流程与严格的续保管理机制,可有效降低域名系统的运行风险,保障单位网站服务的持续性与稳定性。(三)SSL证书部署与管理本项目SSL证书部署与管理工作需围绕医院网站系统的安全通信需求展开,具体实施范围涵盖一个一级域名及三个二级域名的证书配置。根据服务约定,相关SSL证书的部署费用(包含证书采购费用及部署实施的工时费用)由供应商全额承担,以明确成本责任与预算控制边界。在部署实施环节,供应商需承担SSL证书全生命周期管理职责,包括但不限于证书的申请提交、服务器环境适配性安装、配置参数优化及后续维护工作。维护内容具体涵盖证书日常运行状态监控、异常情况处理及到期前的更新替换等关键环节,确保证书持续有效且符合安全通信标准。部署范围与费用责任:本次SSL证书部署覆盖医院网站系统的1个一级域名及3个二级域名,相关费用(含证书费与部署工时费)由供应商承担。SSL证书的部署实施费用已包含在年度维保服务费中,供应商不得就证书安装、配置、调试等环节向采购方收取额外费用。为保障证书权威性与系统兼容性,所部署的SSL证书需通过招标方指定的权威认证机构审核签发,确保其在主流浏览器环境中的兼容性,并满足医疗行业信息系统对数据传输加密的安全合规要求。证书管理过程中需建立完整的维护档案,记录证书申请、部署、更新等关键节点信息,以备审计与追溯。(四)域名解析服务域名解析服务作为网站运行的关键基础设施,需确保解析配置的灵活性、响应及时性及域名所有权的安全性。服务提供方应支持A、CNAME、MX等常见解析记录类型,并提供不限次数的解析记录修改服务,涵盖主机记录及MX记录等关键配置项,以满足网站架构调整、业务升级等场景下的动态需求。在域名管理自主性方面,服务提供方需配合招标方完成域名转出流程,包括及时提供转移码等必要资料,且在此过程中不得收取任何手续费或设置技术障碍,确保招标方对域名拥有完整的所有权与控制权。核心服务承诺:支持A、CNAME、MX等多类型解析记录不限次修改,域名转出全程免费且无阻碍,保障解析配置灵活性与域名资产自主权。十二、合同终止条件出现以下情形之一时,招标方有权单方终止合同:供应商累计三次未达到服务承诺函中的核心指标且未在指定期限内整改;供应商未经招标方同意擅自转包服务内容;或因供应商原因导致网站发生重大安全事故并造成严重损失的。合同终止后,供应商应配合完成服务交接工作,确保网站运维的连续性。

投标 / 标书制作要点(原创)

本网站维保服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。芜湖市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086