网络安全运维服务招标公告(数字东阳技术运营有限公司2025)


东阳市 | null
参照《东阳市国有企业采购管理办法(2020年修订)》的相关规定,采购单位现就网络安全运维服务进行询价采购招标,欢迎符合条件的合格供应商前来响应。
一、项目编号:SZDYCG2025-10-018
二、采购组织类型:自行委托
三、采购方式:询价采购
四、采购项目内容及数量

序号
采购内容
数量
预算金额
最高限价
简要服务要求

1
网络安全运维服务
1
80000元
80000元
见服务内容

五、合格询价响应供应商的资格要求
1、符合《东阳市国有企业采购管理办法(2020年修订)》第二款第三条规定的投标人资格条件;
2、未被列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单,信用信息以谈判响应截止日信用中国网站(https://www.creditchina.gov.cn/)、中国政府采购网(http://www.ccgp.gov.cn/)公布为准;
3、本项目不接受联合体投标。
六、询价响应时间
1、询价响应时间:2025年10月30日至2025年11月6日17:00。
2、询价响应文件递交/开标地点:数字东阳技术运营有限公司(东阳市艺海北路 389 号东阳总部中心 C 幢东501)。
3、询价响应截止/开标时间:2025年11月7日9:00。
4、询价响应人须提供询价响应文件3份(一正二副)。
七、询价响应文件的组成
1、有效的企业法人营业执照副本复印件;
2、法定代表人授权委托书及经办人身份证复印件(格式见附件3);
3、询价响应函(格式见附件4);
4、业绩及证明材料;
5、报价单(格式见附件2);
6、响应人需要说明的其他文件和说明。
未按要求提供询价响应文件有可能导致询价响应无效。
八、询价会议资料要求
本项目的投标人无须派人现场参加询价会议,但须在投标截止时间前将询价响应文件送达开标地点,未送达或迟到的都按自动放弃询价处理。
九、询价公告发布地址
浙江省政府采购网(https://zfcg.czt.zj.gov.cn/);
十、业务咨询
采购人:数字东阳技术运营有限公司
联系人:赵辰 电话: 13819940912

数字东阳技术运营有限公司
2025年10月30日
附件信息:

网络安全运维服务.doc (176.8 KB)

网络安全运维服务.doc

数字东阳技术运营有限公司网络安全运维服务询价采购文件项目编号:SZDYCG2025-10-018项目名称:网络安全运维服务采购单位:数字东阳技术运营有限公司2025年10月30日询价文件目录第一章询价公告第二章采购需求第三章文件格式附件第四章采购合同(样本)第一章询价采购公告参照《东阳市国有企业采购管理办法(2020年修订)》的相关规定,采购单位现就网络安全运维服务进行询价采购招标,欢迎符合条件的合格供应商前来响应。一、项目编号:SZDYCG2025-10-018二、采购组织类型:自行委托三、采购方式:询价采购四、采购项目内容及数量序号采购内容数量预算金额最高限价简要服务要求1网络安全运维服务180000元80000元见服务内容五、合格询价响应供应商的资格要求1、符合《东阳市国有企业采购管理办法(2020年修订)》第二款第三条规定的投标人资格条件;2、未被列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单,信用信息以谈判响应截止日信用中国网站(https://www.creditchina.gov.cn/)、中国政府采购网(http://www.ccgp.gov.cn/)公布为准;3、本项目不接受联合体投标。六、询价响应时间1、询价响应时间:2025年10月30日至2025年11月6日17:00。2、询价响应文件递交/开标地点:数字东阳技术运营有限公司(东阳市艺海北路389号东阳总部中心C幢东501)。3、询价响应截止/开标时间:2025年11月7日9:00。4、询价响应人须提供询价响应文件3份(一正二副)。七、询价响应文件的组成1、有效的企业法人营业执照副本复印件;2、法定代表人授权委托书及经办人身份证复印件(格式见附件3);3、询价响应函(格式见附件4);4、业绩及证明材料;5、报价单(格式见附件2);6、响应人需要说明的其他文件和说明。未按要求提供询价响应文件有可能导致询价响应无效。八、询价会议资料要求本项目的投标人无须派人现场参加询价会议,但须在投标截止时间前将询价响应文件送达开标地点,未送达或迟到的都按自动放弃询价处理。九、询价公告发布地址浙江省政府采购网(https://zfcg.czt.zj.gov.cn/);十、业务咨询采购人:数字东阳技术运营有限公司联系人:赵辰电话:13819940912数字东阳技术运营有限公司2025年10月30日第二章采购需求一、项目基本情况1、项目名称:网络安全运维服务2、项目编号:SZDYCG2025-10-018二、服务内容:(一)服务内容及要求1.网络安全巡查服务技术指标指标要求服务内容通过主动扫描、渗透测试等手段,综合检查东阳市卫生健康局的内部网络和外部网络的网络安全责任落实情况。检测网络与信息系统在安全方面存在的安全隐患和安全漏洞,出具网络安全评估检查报告,协助开展网络安全整改工作。检查内容包括,内外网信息系统网络隔离、身份鉴别、访问控制、口令管理、边界防护、数据保护、密码应用、容灾备份、安全审计等技术措施的落实情况和有效性,网络安全监测手段的建设和运行情况,相关软硬件和业务系统是否存在技术漏洞、业务逻辑漏洞;是否关闭或删除了不必要的系统、网站、应用、服务、端口和链接;是否存在重要漏洞未修复情况,是否存在弱口令、默认口令、通用口令和长期未更换的口令等。服务要求1.投标人应保证业主方信息系统正常运行前提下,模拟黑客攻击行为通过远程或本地方式对信息系统进行非破坏性的入侵测试,查找针对应用程序的各种漏洞,帮助业主方理解应用系统当前的安全状况,发现在系统复杂结构中的最脆弱链路并针对安全隐患提出解决办法,切实保证信息系统安全。2.投标人应在得到业主方授权后方可开始实施相关检查评估工作。3.投标人应确保实施检查评分的服务人员的工作保密性,签署相关的保密协议,在未经业主方允许的情况下,不得将识别的漏洞外泄、传递。4.实施检查评估服务后,未经业主方同意,禁止在系统留存后门。5.检查评估中涉及的工具均由投标人自行提供。服务频率每季度1次服务交付《网络安全检查评估报告》等2.专项网络安全检查服务技术指标指标要求服务内容针对东阳市卫生健康局网络及重点信息系统开展专项网络安全风险排查工作,确保网络安全风险隐患及时排除。服务要求1.投标人应保证业主方信息系统正常运行前提下,通过远程或本地方式对信息系统进行非破坏性的入侵测试,查找针对应用程序的各种漏洞,协助业主方理清应用系统当前的安全状况,发现在系统复杂结构中的最脆弱链路并针对安全隐患提出解决办法,切实保证信息系统网络安全。2.投标人应确保实施人员的工作保密性,签署相关的保密协议,在未经业主方允许的情况下,不得将识别的漏洞外泄、传递。3.实施服务后,未经业主方同意,禁止在系统留存后门。4.检查中涉及的工具均由投标人自行提供。服务频率按需服务交付《网络安全专项检查报告》等3.CNVD漏洞数据报送服务技术指标指标要求服务内容基于国家信息安全漏洞共享平台(CNVD),收集、分析涉及用户的安全漏洞,在发现涉及用户相关信息系统安全漏洞后,第一时间向用户报送,并向用户提供技术咨询服务,协助排除风险隐患。服务要求漏洞报送涉及信息系统类型包括网站、APP、信息系统等。漏洞报送内容包括漏洞事件名称、漏洞引发的威胁、评分评级、影响产品、信息来源、漏洞描述、影响范围、漏洞验证情况、发现时间等。服务频率不定期推送服务交付《CNVD漏洞报告》4.应急响应服务技术指标指标要求服务内容1、投标人应在业主方遇到重大或突发事件后按照要求的服务响应级别采取相关的措施和行动。帮助业主方正确应对安全事件,降低安全事件带来的损失和影响,并将业务以及网络恢复到正常状态。2、本次采购的应急响应包含但不限于以下几类安全事件:WEB 安全事件针对 B/S 类信息系统或网站遭受恶意入侵,利用网站进行反动信息、赌博、黄色等信息发布,传播危害国家安全、社会稳定和公共利益的内容的安全事件,包括但不限于:篡改、暗链、挂马、Webshell 等。恶意程序事件针对遭受的各类恶意程序事件进行快速处置,包括不限于病毒事件/木马事件、蠕虫事件、僵尸网络事件、勒索病毒事件、挖矿病毒事件等。网络攻击事件针对业主方由于信息系统的配置缺陷、协议缺陷、程序缺陷,造成的信息系统异常的安全事件进行应急响应。信息破坏事件针对业主方信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的信息安全事件进行应急响应,包括但不限于系统配置遭篡改、数据库内容篡改、网站内容篡改事件、信息数据泄露事件等。响应时间要求1、投标人应提供 7×24 应急响应服务。要求服务方工程师队伍需要启动紧急响应流程,第一时间调派工程师到达用户现场,制定解决方案,并协助处理,确保系统尽快恢复正常运行。对于同一故障,紧急响应的服务次数和服务时间不作限制。服务方的技术人员需要跟进到问题解决为止。2、安全事件要求应急团队须在 5 分钟内,对信息安全事件做出响应,并严格按照业主方信息安全等级要求迅速到达现场并解决问题:特别重大事件(Ⅰ级),5 分钟作出响应,提供远程 7×24小时响应服务、1 小时到达现场进行应急响应服务。重大事件(Ⅱ级),10 分钟作出响应,提供远程 7×24 小时响应服务、2 小时到达现场进行应急响应服务。较大突发事件(Ⅲ级),30 分钟作出响应,提供远程 7×24小时响应服务、4 小时到达现场进行应急响应服务。一般性突发事件(Ⅳ级),30 分钟作出响应,提供远程 7×24小时响应服务、远程无法解决时,在 4 小时到达现场进行应急响应服务。3、每次故障处理完毕3个工作日内提供详细的故障处理报告。服务频率按需服务交付《XX 系统(事件)应急响应报告》5.网络安全培训服务技术指标指标要求服务内容根据用户需求开展针对性网络与信息安全培训,提高用户隐私保护、常规攻击防护、信息安全管理等能力,增强用户网络安全防护意识,规避网络攻击风险,补齐短板、夯实基础。服务要求聘请业内专家讲师为用户提供网络安全综合性培训。针对管理和技术两个层面制定网络安全培训计划,通过安全培训使相关人员的安全意识、安全技术能力及安全管理能力有明显提升。服务频率每年不少于1次服务交付《网络安全培训课件》等。三、其他服务要求3.1人员要求技术服务人员应具备计算机等相关专业或相关资格证书、运维服务工作所需专业能力和技术素养以及良好的服务意识。3.2服务响应1.对业主单位提出的工作需求和发生的故障事件,能够及时做出响应,提供全年7×24小时响应服务,包括但不限于系统管理、运行维护、系统保障、性能调优、故障排除、例行巡检、技术支持等(不包含系统迭代升级),确保系统稳定运行。2.建立完善的维护机制,要求:委派经验丰富的管理人员担任调度员;制定维修维护操作规程及工作要求;做好运维记录台帐,定期汇总向业主单位书面汇报;调度人员应实时了解维修维护情况,指导、协调、监督维护进展。3.3应急保障遇到重大事件、节假日、紧急事件、临时任务等特殊情况,需提供应急响应、值守、特定巡检、维修、维护、清洁、保养等相应服务,确保系统正常安全运行。3.4网络信息安全要求1.严格遵守保密相关制度,保证服务期间所接触各种文件、数据、资料、密码等不外泄。2.系统运维服务使用有关终端、软件等的,均须业主单位授权或在业主单位监督下使用。3.投标人应充分考虑网络和数据安全责任,投标人中标后出具公司网络和数据安全相关工作制度。本项目实施过程中,根据系统安全等级,制定安全防护方案,项目责任人和安全负责人必须为单位正式员工。3.5其他1.技术咨询:主要包括解答本次项目合同内信息化系统相关技术问题的咨询。2.建立统一运维流程:投标人需协助业主建立健全统一运维相关服务流程。定期对系统运维和网络安全工作情况进行统计分析,针对存在的问题及时提出整改意见建议。按要求提交运维服务报告和服务总结报告。三、服务期服务开始时间:合同签订之日起服务结束时间:2026年12月31日(项目清单中有特殊说明的除外)四、商务及其他要求(一)报价要求1、本项目要求投标人根据本项目服务基本内容及具体要求,结合企业自身条件合理确定投标报价。投标报价包括人工费、设备费、技术支持以及完成本服务项目所需的保险、税收等与本项目相关的所有费用。投标人所投报的投标报价为投标人所能承受的整个项目的一次性最终最低报价,如有漏项,视同已包含在本项目其他分项报价中,合同总价不作调整。2、本项目投标报价最高限价为项目预算价。投标单位必须按招标需求的要求报价,并且报价不得高于最高限价,否则作废标处理。3、按国家规定由中标人缴纳的各种税收已包含在投标总价内,由中标人向税务机关缴纳。(二)本项目的评标办法询价响应单位填写项目投标报价单(投标报价单附后),以报价的最低价中标,若出现最低价相同情况,由采购人根据投标人的业绩、实施方案等内容进行比选确定中标方。报价应当包含材料、人工、安装、税金和利润等为完成本项目所应支付的一切费用。2、本项目投标报价最高限价为项目预算价。投标单位必须按招标需求的要求报价,并且报价不得高于或等于最高限价,否则作废标处理。(三)付款方式合同签订生效并具备实施条件后15个工作日内,支付合同总额的40%,2026年12月,根据考核评价结果和验收结果支付合同总额的60%。五、考核评价要求考核评价方案由大数据发展中心会同业务单位共同制定。根据考核评价结果,对运维合同金额实施差异化下浮管理,确保合同金额与服务质量相匹配,形成有效激励约束机制。六、验收在合同到期前一个月内,按照《东阳市电子政务项目验收实施细则》要求,由业主单位自行组织验收。项目考核评价结果作为项目验收的必要条件。七、保密招投标双方应分别为对方的投标文件和招标文件中涉及的商业和技术等秘密保密,违者应对由此造成的后果承担责任。八、知识产权投标供应商应保证所提供的货物、服务、工程等或其任何一部分均不会侵犯任何第三方的知识产权,如有侵权,侵权责任全部由投标人自行负责,采购人、交易中心不承担任何责任。第三章文件格式附件附件1:报价文件封面正本/或副本网络安全运维服务报价文件询价响应单位:(公章)年月日附件2:项目投标报价单项目名称:网络安全运维服务单位:元序号投标项目名称投标报价(元)1网络安全运维服务注:1、报价一经涂改,应在涂改处加盖单位公章或者由法定代表人或授权委托人签字或盖章,否则其投标作无效标处理。2、投标报价是履行合同的最终价格,应包括人员劳务、设备和物料消耗、交通、车辆保障、管理费以及保险、税收等与本项目相关的所有费用。投标人所投报的投标报价为投标人所能承受的整个项目的一次性最终最低报价,如有漏项,视同已包含在本项目其他分项报价中,合同总价不作调整。法定代表人或授权代表(签字或盖章):投标人名称(盖章):日期:年月日附件3:法定代表人授权书致:数字东阳技术运营有限公司本授权书声明:注册于(响应单位地址)的(响应单位名称)法定代表人(法定代表人职务、姓名)代表本公司授权(全权代表人姓名、职务)为本公司的合法代理人,就贵方组织的网络安全运维服务询价采购项目,以本公司名义处理一切与之有关的事务。本授权书于年月日签字生效,特此声明。被授权人身份证复印件:单位名称(公章):法定代表人签字:电话:被授权人签字:电话:附件4:询价响应函数字东阳技术运营有限公司:贵单位组织的网络安全运维服务(项目编号:SZDYCG2025-10-018)项目询价采购文件(包括补充更正,如有)收悉,我们经详细审阅和研究,现决定参加该询价采购项目的报价,并提供一正二副的询价响应文件。我公司决定无保留地接受询价采购文件(包括补充更正,如有)所有条款和报价文件所有承诺,并按合同履行全部责任。本项目我公司愿按报价一览表填报内容进行一次性报价。本报价60天内有效。一旦我公司成交,保证按中标通知书规定时间与采购人签订合同,按询价采购文件(包括补充更正,如有)供货时间要求和我公司报价文件承诺的供货时间准时完成全部供货、安装和调试,并交付使用。如我单位成交后放弃成交资格造成采购人的损失的,我单位愿意作出完全赔偿。我公司对报价文件所有内容的真实性负全部责任,由此产生的一切后果由本公司承担。单位名称(盖章):全权代表(签名):电话:手机:传真:年月日注:未按照本询价响应函要求填报的将被视为非实质性响应报价,从而导致该报价被拒绝。第四章采购合同项目名称:网络安全运维服务甲方:数字东阳技术运营有限公司乙方:根据询价采购的结果,确定为本项目的中标人。按照询价的结果,经双方进一步协商一致,签订本合同,共同执行。具体如下:1、项目内容2、合同金额本合同金额为(大写):;(¥元)人民币。3、技术资料1.乙方应按招标文件规定的时间向甲方提供本项服务所需要的有关技术资料。2.没有甲方事先同意,乙方不得将由甲方提供的任何合同条文、规格、计划、图纸、样品或资料提供给与履行本合同无关的任何其他人。即使向履行本合同有关的人员提供,也应注意保密并限于履行合同的必需范围。4、知识产权乙方应保证所提供的服务及其任何一部分均不会侵犯任何第三方的知识产权。5、履约保证金无。6、转包或分包1.本合同范围的服务,应由乙方直接提供,不得转让他人;2.如有转让和未经甲方同意的分包行为,甲方有权解除合同,没收履约保证金并追究乙方的违约责任。7、项目服务时间及地点1.服务时间:2.服务地点:8、货款支付合同签订生效并具备实施条件后15个工作日内,支付合同总额的40%,2026年12月,根据考核评价结果和验收结果支付合同总额的60%。。9、税费本合同执行中相关的一切税费均由乙方负担。10、质量保证及售后服务1.乙方应按招标文件明确的设备性能、技术要求、质量标准向甲方提供服务。2.乙方提供的服务在质保期内因服务本身的质量问题发生故障,乙方应负责免费服务。对达不到技术要求者,根据实际情况,经双方协商,可按以下办法处理:(1)更换:由乙方承担所发生的全部费用。(2)解除服务:乙方应退还甲方支付的合同款,同时应承担由该服务产生的其他直接费用。3.如在使用过程中发生质量问题,乙方在接到甲方通知后在24小时内到达甲方现场。在质保期内,乙方应对服务所出现的质量及安全问题负责处理解决并承担一切费用。11、违约责任1.甲方无正当理由拒绝接受服务的,甲方向乙方偿付拒绝服务总值的5%违约金。2.甲方无故逾期验收和办理服务款支付手续的,甲方应按逾期付款总额每日0.05%向乙方支付违约金。3.乙方逾期完成服务的,乙方应按逾期完成服务总额每日0.6%向甲方支付违约金,由甲方从待付服务款中扣除。逾期超过约定日期10个工作日不能完成的,甲方可解除本合同。乙方因逾期完成服务或因其他违约行为导致甲方解除合同的,乙方应向甲方支付合同总值5%的违约金,如造成甲方损失超过违约金的,超出部分由乙方继续承担赔偿责任。4.乙方所完成的服务不符合合同规定及招标文件规定标准的,甲方有权拒绝验收,乙方愿意提供服务的,按乙方逾期完成服务处理。乙方拒绝提供服务的,甲方可单方面解除合同。12、网络和数据安全1.乙方须遵守并根据《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国数据安全法》和有关法律、法规之规定,做好有关本项目安全保密事宜。2.乙方需对以下内容负保密责任:本项目信息系统的系统数据、业务数据、项目资料及存放这些数据、资料的计算机、存储介质;政务网上信息、维护工作中接触到的必须保密的内容。3.乙方保证派遣符合甲方要求的工作人员参加项目工作,对项目工作人员登记造册,并承担法律上的担保责任;制定网络和数据安全管理制度并严格落实。4.乙方在项目实施期间,必须严格依照甲方的要求,在甲方指定的工作场所和设备环境下进行系统和数据的维护工作,不得非法拷贝数据;未经甲方书面同意,不得擅自将数据拷贝至指定场所外进行处理;不得以任何方式将有关数据提供给第三方或用于其他商业目的。5.乙方人员的维护服务工作必须在合同确定的服务范围内进行,不得涉及与本项目无关的业务及信息,不非法擅自登录、浏览、下载政务网上信息;不非法入侵政务网计算机信息系统;不制作或故意传播计算机病毒以及其他破坏程序的行为;不利用政务网系统发布不正当言论行为以及法律法规禁止的其他行为。6.发现本项目信息系统存在安全隐患时,乙方需在甲方限定的时间内立即配合做好隐患的整改。乙方保证一旦发现相关网络和数据安全事故,及时采取相关措施,为甲方提供查找相关事故原因的线索和证据,并承担相应责任。7.乙方人员应使用甲方提供或指定的计算机等设备,未经甲方许可,不得以任何形式将信息、数据、资料等传输或复制到其他计算机和信息设备中。8.乙方在项目实施过程中使用的各种存储介质,以及所有书面资料必须由本项目人员使用、保管、存放,不得提供给无关人员,即使向项目人员提供,也应注意保密并限于履行合同的必须范围。9.当甲方要求乙方交回专有信息时,乙方应当立即交回所有书面、电子的及其他形式的专有信息以及所有描述和概括该专有信息的文件资料,不能以任何形式保留或擅自处理。10.乙方保证在该项目实施期间及完成以后的任何时间内保密内容不予泄密,对因乙方因素导致该项目的保密内容泄密造成的后果,乙方承担相应的法律责任。11.乙方应按照国家相关安全规定及《浙江省信息技术服务外包安全管理规范》做好安全管理,提供有关采购清单、涉及本系统禁止处理涉密及敏感信息产品的证书及服务承接相应能力资格证书。12.乙方实施过程中应落实网络和数据安全责任,由于乙方工作人员不尽责、操作不当等原因,造成网络和数据安全事件,导致网络、系统运行故障的,视情况严重程度,甲方责令整改,整改不到位的将扣除合同金额的5%;造成数据丢失、数据泄露等事件的,视情况严重程度追究责任。13.乙方应加强服务人员保密意识管理及培训,做好核心运维人员背景审查并签订保密协议。13、不可抗力事件处理1.在合同有效期内,任何一方因不可抗力事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗力影响期相同。2.不可抗力事件发生后,应立即通知对方,并寄送有关权威机构出具的证明。3.不可抗力事件延续120天以上,双方应友好协商,确定是否继续履行合同。14、诉讼双方在执行合同中所发生的一切争议,应通过协商解决。如协商不成,可向甲方所在地法院起诉。15、合同生效及其它1.合同经双方法定代表人或委托代理人签字并加盖单位公章后生效。2.合同执行中涉及采购资金和采购内容修改或补充,须经有关部门审批,并签订书面补充协议报备,方可作为主合同不可分割一部分。3.本合同未尽事宜,遵照《中华人民共和国民法典》有关条文执行。4.本合同一式肆份,甲、乙双方各执二份,都具有同等法律效力。甲方(盖章):乙方(盖章):法定代表人或受委托人法定代表人或受委托人(签字或盖章)(签字或盖章)电话:电话:开户银行:开户银行:帐号:帐号:签约地点:签约时间:数字东阳技术运营有限公司网络安全运维服务询价采购文件项目编号:SZDYCG2025-10-018项目名称:网络安全运维服务采购单位:数字东阳技术运营有限公司2025年10月30日询价文件目录第一章询价公告第二章采购需求第三章文件格式附件第四章采购合同(样本)第一章询价采购公告参照《东阳市国有企业采购管理办法(2020年修订)》的相关规定,采购单位现就网络安全运维服务进行询价采购招标,欢迎符合条件的合格供应商前来响应。一、项目编号:SZDYCG2025-10-018二、采购组织类型:自行委托三、采购方式:询价采购四、采购项目内容及数量序号采购内容数量预算金额最高限价简要服务要求1网络安全运维服务180000元80000元见服务内容五、合格询价响应供应商的资格要求1、符合《东阳市国有企业采购管理办法(2020年修订)》第二款第三条规定的投标人资格条件;2、未被列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单,信用信息以谈判响应截止日信用中国网站(https://www.creditchina.gov.cn/)、中国政府采购网(http://www.ccgp.gov.cn/)公布为准;3、本项目不接受联合体投标。六、询价响应时间1、询价响应时间:2025年10月30日至2025年11月6日17:00。2、询价响应文件递交/开标地点:数字东阳技术运营有限公司(东阳市艺海北路389号东阳总部中心C幢东501)。3、询价响应截止/开标时间:2025年11月7日9:00。4、询价响应人须提供询价响应文件3份(一正二副)。七、询价响应文件的组成1、有效的企业法人营业执照副本复印件;2、法定代表人授权委托书及经办人身份证复印件(格式见附件3);3、询价响应函(格式见附件4);4、业绩及证明材料;5、报价单(格式见附件2);6、响应人需要说明的其他文件和说明。未按要求提供询价响应文件有可能导致询价响应无效。八、询价会议资料要求本项目的投标人无须派人现场参加询价会议,但须在投标截止时间前将询价响应文件送达开标地点,未送达或迟到的都按自动放弃询价处理。九、询价公告发布地址浙江省政府采购网(https://zfcg.czt.zj.gov.cn/);十、业务咨询采购人:数字东阳技术运营有限公司联系人:赵辰电话:13819940912数字东阳技术运营有限公司2025年10月30日第二章采购需求一、项目基本情况1、项目名称:网络安全运维服务2、项目编号:SZDYCG2025-10-018二、服务内容:(一)服务内容及要求1.网络安全巡查服务技术指标指标要求服务内容通过主动扫描、渗透测试等手段,综合检查东阳市卫生健康局的内部网络和外部网络的网络安全责任落实情况。检测网络与信息系统在安全方面存在的安全隐患和安全漏洞,出具网络安全评估检查报告,协助开展网络安全整改工作。检查内容包括,内外网信息系统网络隔离、身份鉴别、访问控制、口令管理、边界防护、数据保护、密码应用、容灾备份、安全审计等技术措施的落实情况和有效性,网络安全监测手段的建设和运行情况,相关软硬件和业务系统是否存在技术漏洞、业务逻辑漏洞;是否关闭或删除了不必要的系统、网站、应用、服务、端口和链接;是否存在重要漏洞未修复情况,是否存在弱口令、默认口令、通用口令和长期未更换的口令等。服务要求1.投标人应保证业主方信息系统正常运行前提下,模拟黑客攻击行为通过远程或本地方式对信息系统进行非破坏性的入侵测试,查找针对应用程序的各种漏洞,帮助业主方理解应用系统当前的安全状况,发现在系统复杂结构中的最脆弱链路并针对安全隐患提出解决办法,切实保证信息系统安全。2.投标人应在得到业主方授权后方可开始实施相关检查评估工作。3.投标人应确保实施检查评分的服务人员的工作保密性,签署相关的保密协议,在未经业主方允许的情况下,不得将识别的漏洞外泄、传递。4.实施检查评估服务后,未经业主方同意,禁止在系统留存后门。5.检查评估中涉及的工具均由投标人自行提供。服务频率每季度1次服务交付《网络安全检查评估报告》等2.专项网络安全检查服务技术指标指标要求服务内容针对东阳市卫生健康局网络及重点信息系统开展专项网络安全风险排查工作,确保网络安全风险隐患及时排除。服务要求1.投标人应保证业主方信息系统正常运行前提下,通过远程或本地方式对信息系统进行非破坏性的入侵测试,查找针对应用程序的各种漏洞,协助业主方理清应用系统当前的安全状况,发现在系统复杂结构中的最脆弱链路并针对安全隐患提出解决办法,切实保证信息系统网络安全。2.投标人应确保实施人员的工作保密性,签署相关的保密协议,在未经业主方允许的情况下,不得将识别的漏洞外泄、传递。3.实施服务后,未经业主方同意,禁止在系统留存后门。4.检查中涉及的工具均由投标人自行提供。服务频率按需服务交付《网络安全专项检查报告》等3.CNVD漏洞数据报送服务技术指标指标要求服务内容基于国家信息安全漏洞共享平台(CNVD),收集、分析涉及用户的安全漏洞,在发现涉及用户相关信息系统安全漏洞后,第一时间向用户报送,并向用户提供技术咨询服务,协助排除风险隐患。服务要求漏洞报送涉及信息系统类型包括网站、APP、信息系统等。漏洞报送内容包括漏洞事件名称、漏洞引发的威胁、评分评级、影响产品、信息来源、漏洞描述、影响范围、漏洞验证情况、发现时间等。服务频率不定期推送服务交付《CNVD漏洞报告》4.应急响应服务技术指标指标要求服务内容1、投标人应在业主方遇到重大或突发事件后按照要求的服务响应级别采取相关的措施和行动。帮助业主方正确应对安全事件,降低安全事件带来的损失和影响,并将业务以及网络恢复到正常状态。2、本次采购的应急响应包含但不限于以下几类安全事件:WEB 安全事件针对 B/S 类信息系统或网站遭受恶意入侵,利用网站进行反动信息、赌博、黄色等信息发布,传播危害国家安全、社会稳定和公共利益的内容的安全事件,包括但不限于:篡改、暗链、挂马、Webshell 等。恶意程序事件针对遭受的各类恶意程序事件进行快速处置,包括不限于病毒事件/木马事件、蠕虫事件、僵尸网络事件、勒索病毒事件、挖矿病毒事件等。网络攻击事件针对业主方由于信息系统的配置缺陷、协议缺陷、程序缺陷,造成的信息系统异常的安全事件进行应急响应。信息破坏事件针对业主方信息系统中的信息被篡改、假冒、泄漏、窃取等而导致的信息安全事件进行应急响应,包括但不限于系统配置遭篡改、数据库内容篡改、网站内容篡改事件、信息数据泄露事件等。响应时间要求1、投标人应提供 7×24 应急响应服务。要求服务方工程师队伍需要启动紧急响应流程,第一时间调派工程师到达用户现场,制定解决方案,并协助处理,确保系统尽快恢复正常运行。对于同一故障,紧急响应的服务次数和服务时间不作限制。服务方的技术人员需要跟进到问题解决为止。2、安全事件要求应急团队须在 5 分钟内,对信息安全事件做出响应,并严格按照业主方信息安全等级要求迅速到达现场并解决问题:特别重大事件(Ⅰ级),5 分钟作出响应,提供远程 7×24小时响应服务、1 小时到达现场进行应急响应服务。重大事件(Ⅱ级),10 分钟作出响应,提供远程 7×24 小时响应服务、2 小时到达现场进行应急响应服务。较大突发事件(Ⅲ级),30 分钟作出响应,提供远程 7×24小时响应服务、4 小时到达现场进行应急响应服务。一般性突发事件(Ⅳ级),30 分钟作出响应,提供远程 7×24小时响应服务、远程无法解决时,在 4 小时到达现场进行应急响应服务。3、每次故障处理完毕3个工作日内提供详细的故障处理报告。服务频率按需服务交付《XX 系统(事件)应急响应报告》5.网络安全培训服务技术指标指标要求服务内容根据用户需求开展针对性网络与信息安全培训,提高用户隐私保护、常规攻击防护、信息安全管理等能力,增强用户网络安全防护意识,规避网络攻击风险,补齐短板、夯实基础。服务要求聘请业内专家讲师为用户提供网络安全综合性培训。针对管理和技术两个层面制定网络安全培训计划,通过安全培训使相关人员的安全意识、安全技术能力及安全管理能力有明显提升。服务频率每年不少于1次服务交付《网络安全培训课件》等。三、其他服务要求3.1人员要求技术服务人员应具备计算机等相关专业或相关资格证书、运维服务工作所需专业能力和技术素养以及良好的服务意识。3.2服务响应1.对业主单位提出的工作需求和发生的故障事件,能够及时做出响应,提供全年7×24小时响应服务,包括但不限于系统管理、运行维护、系统保障、性能调优、故障排除、例行巡检、技术支持等(不包含系统迭代升级),确保系统稳定运行。2.建立完善的维护机制,要求:委派经验丰富的管理人员担任调度员;制定维修维护操作规程及工作要求;做好运维记录台帐,定期汇总向业主单位书面汇报;调度人员应实时了解维修维护情况,指导、协调、监督维护进展。3.3应急保障遇到重大事件、节假日、紧急事件、临时任务等特殊情况,需提供应急响应、值守、特定巡检、维修、维护、清洁、保养等相应服务,确保系统正常安全运行。3.4网络信息安全要求1.严格遵守保密相关制度,保证服务期间所接触各种文件、数据、资料、密码等不外泄。2.系统运维服务使用有关终端、软件等的,均须业主单位授权或在业主单位监督下使用。3.投标人应充分考虑网络和数据安全责任,投标人中标后出具公司网络和数据安全相关工作制度。本项目实施过程中,根据系统安全等级,制定安全防护方案,项目责任人和安全负责人必须为单位正式员工。3.5其他1.技术咨询:主要包括解答本次项目合同内信息化系统相关技术问题的咨询。2.建立统一运维流程:投标人需协助业主建立健全统一运维相关服务流程。定期对系统运维和网络安全工作情况进行统计分析,针对存在的问题及时提出整改意见建议。按要求提交运维服务报告和服务总结报告。三、服务期服务开始时间:合同签订之日起服务结束时间:2026年12月31日(项目清单中有特殊说明的除外)四、商务及其他要求(一)报价要求1、本项目要求投标人根据本项目服务基本内容及具体要求,结合企业自身条件合理确定投标报价。投标报价包括人工费、设备费、技术支持以及完成本服务项目所需的保险、税收等与本项目相关的所有费用。投标人所投报的投标报价为投标人所能承受的整个项目的一次性最终最低报价,如有漏项,视同已包含在本项目其他分项报价中,合同总价不作调整。2、本项目投标报价最高限价为项目预算价。投标单位必须按招标需求的要求报价,并且报价不得高于最高限价,否则作废标处理。3、按国家规定由中标人缴纳的各种税收已包含在投标总价内,由中标人向税务机关缴纳。(二)本项目的评标办法询价响应单位填写项目投标报价单(投标报价单附后),以报价的最低价中标,若出现最低价相同情况,由采购人根据投标人的业绩、实施方案等内容进行比选确定中标方。报价应当包含材料、人工、安装、税金和利润等为完成本项目所应支付的一切费用。2、本项目投标报价最高限价为项目预算价。投标单位必须按招标需求的要求报价,并且报价不得高于或等于最高限价,否则作废标处理。(三)付款方式合同签订生效并具备实施条件后15个工作日内,支付合同总额的40%,2026年12月,根据考核评价结果和验收结果支付合同总额的60%。五、考核评价要求考核评价方案由大数据发展中心会同业务单位共同制定。根据考核评价结果,对运维合同金额实施差异化下浮管理,确保合同金额与服务质量相匹配,形成有效激励约束机制。六、验收在合同到期前一个月内,按照《东阳市电子政务项目验收实施细则》要求,由业主单位自行组织验收。项目考核评价结果作为项目验收的必要条件。七、保密招投标双方应分别为对方的投标文件和招标文件中涉及的商业和技术等秘密保密,违者应对由此造成的后果承担责任。八、知识产权投标供应商应保证所提供的货物、服务、工程等或其任何一部分均不会侵犯任何第三方的知识产权,如有侵权,侵权责任全部由投标人自行负责,采购人、交易中心不承担任何责任。第三章文件格式附件附件1:报价文件封面正本/或副本网络安全运维服务报价文件询价响应单位:(公章)年月日附件2:项目投标报价单项目名称:网络安全运维服务单位:元序号投标项目名称投标报价(元)1网络安全运维服务注:1、报价一经涂改,应在涂改处加盖单位公章或者由法定代表人或授权委托人签字或盖章,否则其投标作无效标处理。2、投标报价是履行合同的最终价格,应包括人员劳务、设备和物料消耗、交通、车辆保障、管理费以及保险、税收等与本项目相关的所有费用。投标人所投报的投标报价为投标人所能承受的整个项目的一次性最终最低报价,如有漏项,视同已包含在本项目其他分项报价中,合同总价不作调整。法定代表人或授权代表(签字或盖章):投标人名称(盖章):日期:年月日附件3:法定代表人授权书致:数字东阳技术运营有限公司本授权书声明:注册于(响应单位地址)的(响应单位名称)法定代表人(法定代表人职务、姓名)代表本公司授权(全权代表人姓名、职务)为本公司的合法代理人,就贵方组织的网络安全运维服务询价采购项目,以本公司名义处理一切与之有关的事务。本授权书于年月日签字生效,特此声明。被授权人身份证复印件:单位名称(公章):法定代表人签字:电话:被授权人签字:电话:附件4:询价响应函数字东阳技术运营有限公司:贵单位组织的网络安全运维服务(项目编号:SZDYCG2025-10-018)项目询价采购文件(包括补充更正,如有)收悉,我们经详细审阅和研究,现决定参加该询价采购项目的报价,并提供一正二副的询价响应文件。我公司决定无保留地接受询价采购文件(包括补充更正,如有)所有条款和报价文件所有承诺,并按合同履行全部责任。本项目我公司愿按报价一览表填报内容进行一次性报价。本报价60天内有效。一旦我公司成交,保证按中标通知书规定时间与采购人签订合同,按询价采购文件(包括补充更正,如有)供货时间要求和我公司报价文件承诺的供货时间准时完成全部供货、安装和调试,并交付使用。如我单位成交后放弃成交资格造成采购人的损失的,我单位愿意作出完全赔偿。我公司对报价文件所有内容的真实性负全部责任,由此产生的一切后果由本公司承担。单位名称(盖章):全权代表(签名):电话:手机:传真:年月日注:未按照本询价响应函要求填报的将被视为非实质性响应报价,从而导致该报价被拒绝。第四章采购合同项目名称:网络安全运维服务甲方:数字东阳技术运营有限公司乙方:根据询价采购的结果,确定为本项目的中标人。按照询价的结果,经双方进一步协商一致,签订本合同,共同执行。具体如下:1、项目内容2、合同金额本合同金额为(大写):;(¥元)人民币。3、技术资料1.乙方应按招标文件规定的时间向甲方提供本项服务所需要的有关技术资料。2.没有甲方事先同意,乙方不得将由甲方提供的任何合同条文、规格、计划、图纸、样品或资料提供给与履行本合同无关的任何其他人。即使向履行本合同有关的人员提供,也应注意保密并限于履行合同的必需范围。4、知识产权乙方应保证所提供的服务及其任何一部分均不会侵犯任何第三方的知识产权。5、履约保证金无。6、转包或分包1.本合同范围的服务,应由乙方直接提供,不得转让他人;2.如有转让和未经甲方同意的分包行为,甲方有权解除合同,没收履约保证金并追究乙方的违约责任。7、项目服务时间及地点1.服务时间:2.服务地点:8、货款支付合同签订生效并具备实施条件后15个工作日内,支付合同总额的40%,2026年12月,根据考核评价结果和验收结果支付合同总额的60%。。9、税费本合同执行中相关的一切税费均由乙方负担。10、质量保证及售后服务1.乙方应按招标文件明确的设备性能、技术要求、质量标准向甲方提供服务。2.乙方提供的服务在质保期内因服务本身的质量问题发生故障,乙方应负责免费服务。对达不到技术要求者,根据实际情况,经双方协商,可按以下办法处理:(1)更换:由乙方承担所发生的全部费用。(2)解除服务:乙方应退还甲方支付的合同款,同时应承担由该服务产生的其他直接费用。3.如在使用过程中发生质量问题,乙方在接到甲方通知后在24小时内到达甲方现场。在质保期内,乙方应对服务所出现的质量及安全问题负责处理解决并承担一切费用。11、违约责任1.甲方无正当理由拒绝接受服务的,甲方向乙方偿付拒绝服务总值的5%违约金。2.甲方无故逾期验收和办理服务款支付手续的,甲方应按逾期付款总额每日0.05%向乙方支付违约金。3.乙方逾期完成服务的,乙方应按逾期完成服务总额每日0.6%向甲方支付违约金,由甲方从待付服务款中扣除。逾期超过约定日期10个工作日不能完成的,甲方可解除本合同。乙方因逾期完成服务或因其他违约行为导致甲方解除合同的,乙方应向甲方支付合同总值5%的违约金,如造成甲方损失超过违约金的,超出部分由乙方继续承担赔偿责任。4.乙方所完成的服务不符合合同规定及招标文件规定标准的,甲方有权拒绝验收,乙方愿意提供服务的,按乙方逾期完成服务处理。乙方拒绝提供服务的,甲方可单方面解除合同。12、网络和数据安全1.乙方须遵守并根据《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国数据安全法》和有关法律、法规之规定,做好有关本项目安全保密事宜。2.乙方需对以下内容负保密责任:本项目信息系统的系统数据、业务数据、项目资料及存放这些数据、资料的计算机、存储介质;政务网上信息、维护工作中接触到的必须保密的内容。3.乙方保证派遣符合甲方要求的工作人员参加项目工作,对项目工作人员登记造册,并承担法律上的担保责任;制定网络和数据安全管理制度并严格落实。4.乙方在项目实施期间,必须严格依照甲方的要求,在甲方指定的工作场所和设备环境下进行系统和数据的维护工作,不得非法拷贝数据;未经甲方书面同意,不得擅自将数据拷贝至指定场所外进行处理;不得以任何方式将有关数据提供给第三方或用于其他商业目的。5.乙方人员的维护服务工作必须在合同确定的服务范围内进行,不得涉及与本项目无关的业务及信息,不非法擅自登录、浏览、下载政务网上信息;不非法入侵政务网计算机信息系统;不制作或故意传播计算机病毒以及其他破坏程序的行为;不利用政务网系统发布不正当言论行为以及法律法规禁止的其他行为。6.发现本项目信息系统存在安全隐患时,乙方需在甲方限定的时间内立即配合做好隐患的整改。乙方保证一旦发现相关网络和数据安全事故,及时采取相关措施,为甲方提供查找相关事故原因的线索和证据,并承担相应责任。7.乙方人员应使用甲方提供或指定的计算机等设备,未经甲方许可,不得以任何形式将信息、数据、资料等传输或复制到其他计算机和信息设备中。8.乙方在项目实施过程中使用的各种存储介质,以及所有书面资料必须由本项目人员使用、保管、存放,不得提供给无关人员,即使向项目人员提供,也应注意保密并限于履行合同的必须范围。9.当甲方要求乙方交回专有信息时,乙方应当立即交回所有书面、电子的及其他形式的专有信息以及所有描述和概括该专有信息的文件资料,不能以任何形式保留或擅自处理。10.乙方保证在该项目实施期间及完成以后的任何时间内保密内容不予泄密,对因乙方因素导致该项目的保密内容泄密造成的后果,乙方承担相应的法律责任。11.乙方应按照国家相关安全规定及《浙江省信息技术服务外包安全管理规范》做好安全管理,提供有关采购清单、涉及本系统禁止处理涉密及敏感信息产品的证书及服务承接相应能力资格证书。12.乙方实施过程中应落实网络和数据安全责任,由于乙方工作人员不尽责、操作不当等原因,造成网络和数据安全事件,导致网络、系统运行故障的,视情况严重程度,甲方责令整改,整改不到位的将扣除合同金额的5%;造成数据丢失、数据泄露等事件的,视情况严重程度追究责任。13.乙方应加强服务人员保密意识管理及培训,做好核心运维人员背景审查并签订保密协议。13、不可抗力事件处理1.在合同有效期内,任何一方因不可抗力事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗力影响期相同。2.不可抗力事件发生后,应立即通知对方,并寄送有关权威机构出具的证明。3.不可抗力事件延续120天以上,双方应友好协商,确定是否继续履行合同。14、诉讼双方在执行合同中所发生的一切争议,应通过协商解决。如协商不成,可向甲方所在地法院起诉。15、合同生效及其它1.合同经双方法定代表人或委托代理人签字并加盖单位公章后生效。2.合同执行中涉及采购资金和采购内容修改或补充,须经有关部门审批,并签订书面补充协议报备,方可作为主合同不可分割一部分。3.本合同未尽事宜,遵照《中华人民共和国民法典》有关条文执行。4.本合同一式肆份,甲、乙双方各执二份,都具有同等法律效力。甲方(盖章):乙方(盖章):法定代表人或受委托人法定代表人或受委托人(签字或盖章)(签字或盖章)电话:电话:开户银行:开户银行:帐号:帐号:签约地点:签约时间:

投标 / 标书制作要点(原创)

本网络安全运维服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086