网络安全保障体系加固服务 安全托管服务 资源统一管理平台维保服务 态势感知流量探针维保服务 防火墙维保服务招标公告(成都航空职业技术大学2025)
项目概况
2025年网络安全保障体系加固服务项目的潜在投标人应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取招标文件,并于 2025年11月17日 10时30分 (北京时间)前递交投标文件。本项目通过项目电子化交易系统实行电子化采购。
一、项目基本情况
项目编号:N5100012025003270
项目名称:2025年网络安全保障体系加固服务项目
采购方式:公开招标
预算金额:500,000.00元
采购需求:详见采购需求附件
合同履行期限:
采购包1:合同签订之日起365日
本项目是否接受联合体投标:
采购包1:接受联合体投标
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定:
(1)具有独立承担民事责任的能力;(2)具有良好的商业信誉和健全的财务会计制度;(3)具有履行合同所必需的设备和专业技术能力;(4)有依法缴纳税收和社会保障资金的良好记录;(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录。
2.落实政府采购政策需满足的资格要求:
采购包1:
提供《中小企业声明函》,残疾人福利性单位提供《残疾人福利性单位声明函》,监狱企业提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。(如投标人以联合体形式参加本采购包的,联合体各方均应当符合本采购包专门面向的企业类型。)
3.本项目的特定资格要求:
采购包1:
(1)供应商或联合体成员提供有效的《网络安全服务认证证书等级保护测评服务认证》或《网络安全等级测评与检测评估机构服务认证证书》。投标人需在使用投标(响应)客户端编制投标文件时,按要求上传相应证明材料并进行电子签章。;(2)(1)本项目接受供应商以联合体形式参加。(2)以联合体形式参加的,联合体各方均应当符合《中华人民共和国政府采购法》第二十二条第一款规定的条件,并提交联合体协议,载明联合体各方承担的工作和义务及所占比例。【电子投标文件编制要求:因系统原因,①联合体成员各方均须按照“一般资格审查”要求提供证明材料加盖各方公章,编制于投标文件中。②联合体协议需线下签订并加盖各方公章,签订完成后,编制于投标文件中】(3)联合体各方不得再以自己名义或与其他供应商组成新的联合体参与同一项目政府采购活动。(4)联合体中标后,联合体各方应当共同与采购人签订政府采购合同。。
三、获取招标文件
时间:2025年10月28日至2025年11月03日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取招标文件
方式:在线获取
售价:0元
四、提交投标文件截止时间、开标时间和地点
时间:2025年11月17日 10时30分00秒(北京时间)
提交投标文件地点:通过项目电子化交易系统-投标(响应)管理在线提交投标文件
开标地点:通过项目电子化交易系统-开标/开启大厅参与开标
五、公告期限
自本公告发布之日起5个工作日。
六、其他补充事宜
监督部门:四川省财政厅,联系电话:028-86723581、028-86723539、028-86723553,地址:四川省成都市锦江区学道街26号。
七、对本次招标提出询问,请按以下方式联系。
1.采购人信息
名称:成都航空职业技术大学
地址:四川省成都市龙泉驿区车城东七路699号
联系方式:028-88459395
2.采购代理机构信息
名称:四川顺智招投标代理有限公司
地址:成都市青羊区二环路西一段179号天祥广场4栋21楼
联系方式:19136117059
3.项目联系方式
项目联系人:杜先生
电话:19136117059
四川顺智招投标代理有限公司
2025年10月27日
相关附件:
采购需求.pdf
第三章技术、服务及其他要求(注:本章的技术、服务及其他要求中,带“★”的要求为实质性要求。采购人、代理机构应当根据项目实际要求合理设定,并在第五章符合性审查中明确响应要求。)3.1.采购内容采购包1:采购包预算金额(元):500,000.00采购包最高限价(元):500,000.00序号采购品目名称标的名称数量(计量单位)标的金额(元)所属行业是否涉及核心产品是否涉及采购进口产品是否涉及强制采购节能产品是否涉及优先采购节能产品是否涉及优先采购环境标志产品1C02990000其他教育服务安全托管服务1.00(项)98,000.00软件和信息技术服务业2C02990000其他教育服务网站云监测服务1.00(项)8,500.00软件和信息技术服务业3C02990000其他教育服务资源统一管理平台维保服务1.00(项)22,000.00软件和信息技术服务业4C02990000其他教育服务WAF维保服务1.00(项)22,000.00软件和信息技术服务业5C02990000其他教育服务态势感知维保服务1.00(项)30,800.00软件和信息技术服务业6C02990000其他教育服务态势感知流量探针维保服务1.00(项)29,000.00软件和信息技术服务业7C02990000其他教育服务防火墙维保服务1.00(项)24,000.00软件和信息技术服务业8C02990000其他教育服务服务器安全管理系统维保服务1.00(项)8,200.00软件和信息技术服务业9C02990000其他教育服务漏洞扫描维保服务1.00(项)8,000.00软件和信息技术服务业10C02990000其他教育服务应急响应服务1.00(项)5,000.00软件和信息技术服务业11C02990000其他教育服务等级保护测评服务1.00(项)244,500.00软件和信息技术服务业报价要求采购包1:序号报价内容数量(计量单位)最高限价价款形式报价说明1安全托管服务1.00(项)98,000.00总价无2网站云监测服务1.00(项)8,500.00总价无3资源统一管理平台维保服务1.00(项)22,000.00总价4WAF维保服务1.00(项)22,000.00总价5态势感知维保服1.00(项)30,800.00总价6态势感知流量探针维保服务1.00(项)29,000.00总价7防火墙维保服务1.00(项)24,000.00总价8服务器安全管理系统维保服务1.00(项)8,200.00总价9漏洞扫描维保服1.00(项)8,000.00总价10应急响应服务1.00(项)5,000.00总价11等级保护测评服1.00(项)244,500.00总价★注:采购包涉及采购货物的,投标人响应产品应当明确品牌和规格型号并指向唯一产品,不能指向唯一产品的,应通过报价表唯一产品说明栏补充说明。本项目涉及核心产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:涉及核心产品的,具体评审规定见第五章。本项目涉及采购进口产品:采购包1:序号采购品目名称标的名称产品名称不涉及★注:不涉及采购进口产品时,投标人不得提供进口产品进行响应;涉及采购进口产品时,如国产产品满足采购需求,也可提供国产产品进行响应。本项目涉及强制采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及★注:响应产品属于《节能产品政府采购品目清单》中政府强制采购的产品,投标人应当提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,否则作无效投标处理。具体要求详见第五章符合性审查表。本项目涉及优先采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:响应产品属于《节能产品政府采购品目清单》中优先采购的产品,投标人提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。本项目涉及优先采购环境标志产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:响应产品属于《环境标志产品政府采购品目清单》中的产品,投标人提供由国家确定的认证机构出具的、处于有效期之内的环境标志产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。3.2.技术要求采购包1:标的名称:安全托管服务序号符号标识技术要求名称技术参数与性能指标1安全托管服务★1、供应商需提供不低于流量探针吞吐量13G的综合安全托管服务授权,协助成都航空职业技术大学完成日常安全运营工作。★2、供应商需在服务期限内提供7×24小时的安全威胁监测服务,持续监测成都航空职业技术大学网络内的安全隐患情况并进行分析,持续监测网络内的安全隐患情况并进行分析,包括但不限于APT告警监测、恶意软件告警监测、网页漏洞利用告警监测、网络攻击告警监测、WebShell告警监测。★3、供应商需综合所发现的安全事件、攻击情况,评价成都航空职业技术大学整体网络安全态势,包括但不限于告警趋势分析、威胁类型分布分析、高威胁攻击者分析等。针对成都航空职业技术大学网络安全情况开展场景化安全分析,包括APT告警分析、恶意软件告警分析、WebShell告警分析、网页漏洞利用告警分析、网络攻击告警分析等。APT告警分析:对APT类告警进行研判确认;服务提供商需从流量侧对APT告警进行溯源分析和影响分析。恶意软件告警分析:排除情报失效、特殊误报情况得出真实的恶意软件安全情况,服务提供商需对有效告警进行影响研判和分类统计。WebShell告警分析:通过分析WebShell告警找出服务器存在的WebShell,入侵方式以及漏洞点。网页漏洞利用告警分析:通过分析网页漏洞利用告警发现网络中漏洞利用成功事件、服务器失陷事件和资产存在的漏洞情况。网络攻击告警分析:通过分析网络攻击告警发现网络中漏洞利用成功事件、服务器失陷事件和资产存在的漏洞情况。1安全托管服务★4、供应商需基于成都航空职业技术大学现有态势感知平台提供最新的漏洞情报预警服务。协助成都航空职业技术大学及时进行风险识别,在漏洞被攻击利用前及时修复并针对情报信息结合流量和各类安全设备日志协助进行排查。★5、供应商需在服务期限内提供成都航空职业技术大学态势感知平台的设备巡检和维护,巡检包括但不限于本地的平台CPU、存储情况以及本地探针的运行状况,发现设备故障后,能够协调原厂售后服务并跟踪直至设备故障修复。★6、供应商需针对安全事件快速响应,基于成都航空职业技术大学已有的态势感知平台对各类安全数据及日志数据进行关联分析与深入挖掘,及时发现各类安全事件并通知学校,输出《安全事件报告》,同时协助成都航空职业技术大学开展通报、处置等响应动作。★7、供应商需定期对托管平台进行数据传输的设备开展巡检工作,如:探针CPU、存储情况、系统时间、授权、功能模块等开展巡检工作,避免因设备故障影响平台运行,对探针特征库版本和更新状态进行巡检,保障威胁检测能力,发现设备故障后,协调跟踪产品售后人员对设备进行故障修复。★8、供应商每月需提供主动分析服务,定期综合所发现的安全事件、攻击情况进行主动分析,包括但不限于告警趋势分析、威胁类型分布分析、高威胁攻击者分析,每月需输出《安全运营月报》。★9、供应商需提供运营问题解答服务,对于成都航空职业技术大学已有的态势感知平台的使用故障问题、平台漏报/误报、安全事件分析问题进行处理和跟踪闭环。★10、供应商项目启动提供《安全托管服务方案》《服务SLA》,每月提供《安全事件分析报告》每周提供《安全运营周报》每日提供《每日简报》。标的名称:网站云监测服务序号符号标识技术要求名称技术参数与性能指标1网站云监测服务★1、供应商需提供网站漏洞扫描、网站可用性监控、网页篡改监测、网站黑链监测、网页挂马监测等功能云端网站安全检测服务。能够发现网站存在的SQL注入、XSS跨站脚本、目录遍历、文件包含、备份文件、敏感文件等漏洞,检测内容覆盖WASC分类的多种Web应用漏洞和OWASPTOP10网站漏洞进行管理;供应商需定期跟踪漏洞的修复情况。★2、供应商需具备利用POC对目标网页进行WEB漏扫的能力,可以发现SQL注入漏洞、命令注入、CRLF注入、LDAP注入、XSS跨站脚本漏洞、路径遍历漏洞、URL跳转漏洞、1网站云监测服务文件包含漏洞、应用程序漏洞、文件上传漏洞等安全漏洞问题;同时可以对mysql、redis、ftp、ssh等弱口令进行监测。★3、供应商需具备对常见漏洞进行程序自动化验证的能力,并可将自动验证漏洞生成安全告警;供应商所使用的产品支持按资产维度查看漏洞扫描任务的时间、进度、状态等;供应商所使用的产品支持针对行业漏洞情报进行同步预警,展示最新漏洞情报关联的资产信息。▲4、供应商所使用的产品支持使用模拟浏览器、爬虫UA技术发现网站黑链,支持图片暗链的检测,支持全站对于潜藏在页面深处的第三方黄赌毒广告类链接进行监测并告警,可定位源代码黑链的位置和内容。(需提供产品功能截图证明)▲5、供应商所使用的产品支持结合词库及人工识别,通过机器学习手段,提供敏感词发现的技术手段,支持全站监测,可定位敏感词位置和内容。6、供应商所使用的产品支持配置监测频率,支持任务并发量配置,支持用户自定义敏感词,支持网页附件内容检测。▲7、供应商所使用的产品支持对WEB服务进行可用性监测。确保电信、联通和移动都具备监测点;支持网站故障原因定位,至少包括:响应连接被重置、连接超时、http状态码、连接被拒绝等。▲8、供应商所使用的产品支持可用性监测配置。可支持get/head/post三种方式对HTTP/HTTPS服务进行监控,监控频率支持自定义。支持添加域名时识别IP协议栈情况,并且根据识别结果分别配置IPv4和IPv6的监测节点。(需提供产品功能截图证明)▲9、供应商所使用的产品支持DNS监测功能,确保电信、联通和移动都具备监测点;支持A记录更改监测,网站A记录解析变更时可进行告警,告警支持短信/邮件方式。(需提供产品功能截图证明)▲10、供应商所使用的产品支持PING监测功能,确保电信、联通和移动都具备监测点;支持禁PING是否告警的选择,在高级配置中,配置每次PING间隔时间和执行检测次数的异常值。(需提供产品功能截图证明)11、供应商所使用的产品支持首页及重点页面持续监测:页面发生变更即产生告警,变更类型包括外链、黑词、body标签为空、HTML之外内容、其他。12、供应商所使用的产品支持采用特征分析技术对网站进行木马检测分析,实现快速、准确地发现和定位网页木马,确保用户在第一时间发现感染的木马并及时消除。对木马威胁进行报警、通知、处置管理。▲13、供应商所使用的产品支持根据添加资产的域名/ip发现未知资产。(需提供产品功能截图证明)标的名称:资源统一管理平台维保服务序号符号标识技术要求名称技术参数与性能指标1资源统一管理平台维保服务★对采购人现有一台资源统一管理平台[品牌:木云,型号:MYM-2100]提供1年期的维保和升级服务,具体内容包括:1、提供硬件保修(非人为因素)服务。维保期内出现质量问题,供应商在接到通知后2小时内做出明确响应和安排,4小时内做出故障诊断报告,如需现场服务的,具有解决故障能力的工程师应在8小时内响应到场,4小时内完成维修或更换,并承担修理调换的费用,维修期间提供备用设备,确保业务不中断;2、提供设备软件主版本更新迭代和应用层特征库在线升级服务;3、维保期内7*24小时电话响应,提供工程师技术支持服务;4、提供产品BUG、安全漏洞修复服务和应急处置、一键断网服务;5、提供设备管理和运维相关技术培训服务;6、提供产品巡检服务,每学期至少巡检1次并提供设备巡检报告。标的名称:WAF维保服务序号符号标识技术要求名称技术参数与性能指标1WAF维保服务★对采购人现有一台WEB应用防火墙[品牌:迪普,型号:DPX8000-A5-X(FW1000-Blade-8KXS)]提供1年期的维保和升级服务,具体内容包括:1、提供硬件保修(非人为因素)服务。维保期内出现质量问题,供应商在接到通知后2小时内做出明确响应和安排,4小时内做出故障诊断报告,如需现场服务的,具有解决故障能力的工程师应在8小时内响应到场,4小时内完成维修或更换,并承担修理调换的费用,维修期间提供备用设备,确保业务不中断;2、提供设备软件主版本更新迭代和特征库在线升级服务;3、维保期内7*24小时电话响应,提供工程师技术支持服务;4、提供产品BUG、安全漏洞修复服务、应急处置服务;5、提供设备管理和运维相关技术培训服务;6、提供产品巡检服务,每学期至少巡检1次并提供设备1WAF维保服务巡检报告。标的名称:态势感知维保服务序号符号标识技术要求名称技术参数与性能指标1态势感知维保服务★对采购人现有态势感知[品牌:奇安信网神,型号:NGSOC-LV]提供1年期的维保和升级服务,具体内容包括:1、提供NGSOC-LV系统标配服务器硬件保修(非人为因素)服务。维保期内出现质量问题,供应商在接到通知后2小时内做出明确响应和安排,4小时内做出故障诊断报告,如需现场服务的,具有解决故障能力的工程师应在8小时内响应到场,4小时内完成维修或更换,并承担修理调换的费用,维修期间提供备用设备,确保业务不中断;2、提供一年奇安信威胁情报失陷情报库更新授权,一年云端威胁情报查询分析授权,一年漏洞知识库更新授权,一年云端沙箱分析使用授权。3、维保期内7*24小时电话响应,提供工程师技术支持服务;4、提供产品BUG、安全漏洞修复服务、应急处置服务;5、提供设备管理和运维相关技术培训服务;6、提供产品巡检服务,每学期至少巡检1次并提供设备巡检报告。标的名称:态势感知流量探针维保服务序号符号标识技术要求名称技术参数与性能指标1态势感知流量探针维保服务★对采购人现有态势感知流量探针[品牌:奇安信网神,型号:NGSOC-NDS9000-TZ15M*1台,NGSOC-NDS5000-TG35P*1台]提供1年期的维保和升级服务,具体内容包括:1、提供2台流量探针硬件保修(非人为因素)服务。维保期内出现质量问题,供应商在接到通知后2小时内做出明确响应和安排,4小时内做出故障诊断报告,如需现场服务的,具有解决故障能力的工程师应在8小时内响应到场,4小时内完成维修或更换,并承担修理调换的费用,维修期间提供备用设备,确保业务不中断;2、提供一年整机全库升级,含入侵检测库、威胁情报库、应用识别库、恶意文件库、区域库。3、维保期内7*24小时电话响应,提供工程师技术支持服务;4、提供产品BUG、安全漏洞修复服务、应急处置服务;5、提供设备管理和运维相关技术培训服务;6、提供产品巡检服务,每学期至少巡检1次并提供设备1态势感知流量探针维保服务巡检报告。标的名称:防火墙维保服务号号标识技术要求名称技术参数与性能指标1防火墙维保服务★对采购人现有防火墙[品牌:奇安信网神,型号:NSG9000-TZ15]提供1年期的维保和升级服务,具体内容包括:1、提供防火墙硬件保修(非人为因素)服务。维保期内出现质量问题,供应商在接到通知后2小时内做出明确响应和安排,4小时内做出故障诊断报告,如需现场服务的,具有解决故障能力的工程师应在8小时内响应到场,4小时内完成维修或更换,并承担修理调换的费用,维修期间提供备用设备,确保业务不中断;2、提供一年安全组合升级订阅服务包(威胁情报数据订阅服务、应用识别库、URL分类特征库、病毒防护特征库、入侵防御特征库升级服务)。3、维保期内7*24小时电话响应,提供工程师技术支持服务;4、提供产品BUG、安全漏洞修复服务、应急处置服务;5、提供设备管理和运维相关技术培训服务;6、提供产品巡检服务,每学期至少巡检1次并提供设备巡检报告。标的名称:服务器安全管理系统维保服务号号标识技术要求名称技术参数与性能指标1服务器安全管理系统维保服务★对采购人现有服务器安全管理系统[品牌:奇安信网神,型号:奇安信椒图云锁]提供1年期的维保和升级服务,具体内容包括:1、提供一年高级防护套餐(功能模块包含资产梳理、入侵检测、风险评估、账号风险扫描、漏洞扫描、安全基线、防病毒、Webshell、微隔离、勒索场景化防护、微蜜罐、系统加固、性能监控、主机IPS(虚拟补丁)、远程运维)。2、维保期内7*24小时电话响应,提供工程师技术支持服务;3、提供产品BUG、安全漏洞修复服务、应急处置服务;4、提供设备管理和运维相关技术培训服务;5、提供产品巡检服务,每学期至少巡检1次并提供设备巡检报告。标的名称:漏洞扫描维保服务标识技术要求名称技术要求名称技术参数与性能指标技术参数与性能指标1漏洞扫描维保服务★对采购人现有漏洞扫描[品牌:奇安信网神,型号:S5000-W020P]提供1年期的维保和升级服务,具体内容包括:1、提供漏洞扫描硬件保修(非人为因素)服务。维保期内出现质量问题,供应商在接到通知后2小时内做出明确响应和安排,4小时内做出故障诊断报告,如需现场服务的,具有解决故障能力的工程师应在8小时内响应到场,4小时内完成维修或更换,并承担修理调换的费用,维修期间提供备用设备,确保业务不中断;2、提供漏洞特征库1年升级服务。3、维保期内7*24小时电话响应,提供工程师技术支持服务;4、提供产品BUG、安全漏洞修复服务、应急处置服务;5、提供设备管理和运维相关技术培训服务;6、提供产品巡检服务,每学期至少巡检1次并提供设备巡检报告。标的名称:应急响应服务序符标识技术要求名称技术参数与性能指标1应急响应服务★提供安全事件应急响应,对突发的安全事件进行安全应急响应,并配合学校进行整个安全事件的溯源分析、后续处置等工作,把安全事件的影响范围降到最低。服务内容:1、在成都航空职业技术大学发生确切的安全事件时,应急响应实施人员及时采取行动限制事件扩散和影响的范围,限制潜在的损失与破坏服务基础上,实施人员协助检查所有受影响的系统,在准确判断安全事件原因的基础上,提出基于安全事件整体安全解决方案,排除系统安全风险并协助追查事件来源、提出解决方案、协助后续处置;2、应急响应的安全事件范围:钓鱼邮件、黑客入侵、APT攻击、漏洞利用、网络攻击、数据外泄、事件通报、攻击溯源、网络异常、网站被黑、非法访问、网站挂马、网站暗链、网站篡改等;不包括IT软硬件故障。3、频次:不限次数。4、交付物:每次安全事件处置完成后交付《应急响应报告》。标的名称:等级保护测评服务序符技术要求名称技术参数与性能指标1等级保护测评服务★1、供应商需通过第三方机构对成都航空职业技术大学相关信息系统进行等级保护测评,涉及一个等保三级系统,四个等保二级系统。按照网络安全等级保护2.0标准,严格遵循《信息安全技术网络安全等级保护基本要求(GB/T22239-2019)》《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)等文件要求,对信息系统进行等级保护测评,测评内容包括安全通用要求及对应安全扩展要求,具体为安全物理环境、通信网络、区域边界、计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理及对应安全扩展要求。★2、供应商需分析信息系统安全保护水平与相应等级国家标准之间的差距,出具《信息系统安全等级保护测评报告》,并根据信息系统安全保护水平,出具《信息系统安全整改建议》。3.3.服务要求3.3.1.服务内容要求采购包1:序号符号服务要求名称服务要求内容无3.3.2.商务要求采购包1:序号符号商务要求名称商务要求内容1服务期限合同签订之日起365日2服务地点成都航空职业技术大学3验收、交付标准和方法参照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)以及《政府采购需求管理办法》(财库〔2021〕22号)的要求,按采购文件要求、供应商的响应文件及承诺、签订的合同、国家及行业相关规范标准进行进行验收。本项目涉及标准、法规等有更新的,以更新的执行。4支付方式分期付款5付款进度安排1、合同签订后,收到相关报账资料并审核通过后,达到付款条件起30日内,支付合同总金额的30.00%2、项目实施完成并经验收合格后,收到相关报账资料并审核通5付款进度安排过后,达到付款条件起30日内,支付合同总金额的70.00%6★违约责任与解决争议的方法①如因中标供应商工作人员在履行职务过程中的疏忽、失职、过错等故意或者过失原因给采购人造成损失或侵害,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,中标供应商对此均应承担全部的赔偿责任。②合同履行期间,若双方发生争议,可协商或由有关部门调解解决,协商或调解不成的则由当事人依法向采购人所在地人民法院提起诉讼。3.4.其他要求采购包1:一、1、供应商(或联合体牵头人或成员)需提供1名项目经理,项目经理具备:计算机技术与软件专业技术资格[信息系统项目管理师(高级)]证书;信息安全保障人员认证(CISAW)[风险管理,专业级或以上]证书或信息安全保障人员认证(CISAW)[安全集成,专业级或以上]证书或信息安全保障人员认证(CISAW)[应急服务,专业级或以上]证书或信息安全保障人员认证(CISAW)[安全运维,专业级或以上]证书。2、供应商(或联合体牵头人或成员)需提供1名技术主管,技术主管具备:计算机技术与软件专业技术资格[系统集成项目管理工程师]证书、信息安全保障人员认证(CISAW)证书。3、供应商(或联合体牵头人或成员)需提供的安全服务人员具备:信息安全保障人员认证(CISAW)证书或CISP注册信息安全专业人员证书或网络工程师证书。二、供应商(或联合体牵头人或成员)提供在2022年1月1日(含)至递交响应文件截止时间以来类似项目业绩。三、供应商应提供项目技术实施方案,包括:1.网站云监测服务方案内容包括:①安全巡检、②安全监测、③安全通告、④安全预警。2.安全托管服务方案内容包括:①服务标准及原则、②服务模式、③服务流程。四、供应商提供的针对本项目的维保实施方案,内容包括:①现场服务支持团队、②日常运行维护服务方案、③项目进度保障方案、④服务保障措施、⑤质量保障措施。
投标 / 标书制作要点(原创)
本网络安全保障体系加固服务 安全托管服务 资源统一管理平台维保服务 态势感知流量探针维保服务 防火墙维保服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
