智能审计平台运维服务招标公告(之江实验室2025)



之江实验室智能审计平台运维服务采购及优化建设(ZJLAB-FS-BX20250186)采购公告

项目名称
之江实验室智能审计平台运维服务采购及优化建设
项目编号
ZJLAB-FS-BX20250186

公示开始日期
2025-12-30 15:33:15
公示截止日期
2026-01-02 16:00:00

采购单位
之江实验室
付款方式
1、两年的运维服务费:每年运维服务期到期当月向乙方支付当前年度运维费用。 2、优化建设服务费:自合同签订5个工作日内,向乙方支付30%;验收合格后5个工作日内,向乙方支付60%;运维服务期满后,向乙方支付10%。

联系人
中标后在我参与的项目中查看
联系电话
中标后在我参与的项目中查看

签约时间要求

供货期

外贸代理费核算(若为进口采购)
1.4万USD以下:3500元;[1.4-7)万USD:1.2%;[7-15)万USD:1.0%;[15-30)万USD:0.7%;[30-50)万USD:0.5%;50万USD及以上:0.3%

预算
¥330,000

供应商资质要求
符合《政府采购法》第二十二条规定的供应商基本条件

收货地址

采购清单
1

采购物品
采购数量
计量单位
所属分类

之江实验室智能审计平台运维服务采购及优化建设
1

软件运维服务

推荐品牌

推荐规格型号

预算
¥330,000

技术参数
①智能审计平台运维服务:以保障现有系统正常运行为主,完成功能BUG修复和功能优化及相关系统接口对接。②优化建设(人工智能AI辅助审计应用场景):基础环境建设以及智能体应用场景建设

售后服务

之江实验室

2025-12-30 15:33:15

之江实验室网上比选综合打分采购文件 _8_.docx

1、采购项目概况采购内容数量内容概述预算金额(万元)智能审计平台运维服务2年以保障现有系统正常运行为主,完成功能BUG修复和功能优化及相关系统接口对接14.40优化建设服务(人工智能AI辅助审计应用场景)1套基础环境建设以及智能体应用场景建设18.60合计33.00注:报价应包含为完成本需求文件所列全部服务内容所需的人工、技术、管理、税费等所有费用。2、供应商资格要求(1)满足《中华人民共和国政府采购法》第二十二条规定;未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。(2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的采购活动;为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务后不得再参加该采购项目的其他采购活动的。(三)不接受联合体响应及转包分包。3、采购需求(1)具体需求内容、技术及服务要求:1、审计平台运维服务主要以保障现有系统正常运行为主,完成功能BUG修复和功能优化及相关系统接口对接。本次采购运维服务期为两年,自合同签订之日起开始计算。本项目签订合同后,开发公司需要配合甲方提供的源代码基础上进行功能完善和BUG修复,本次运维服务主要以保障功能正常运行为主,较大功能需求调整和较大新功能增加的,双方另行协商。服务商需提供包括但不限于以下内容的运维服务:▲1.1系统接口对接与数据服务(1)服务期间,对于本单位已有和后续新增的信息系统,可以完成系统的接口对接、数据获取与联调测试等服务。(2)提供数据处理服务,包括数据清洗、转换、整合等。(3)确保数据流转的准确性与时效性。▲1.2审计模型开发与维护(1)提供审计模型的新增、编写、维护服务。(2)具备模型代码编写与优化能力。(3)对现有模型进行持续监控与效能评估。▲1.3系统BUG与功能优化处理(1)建立快速响应机制,对系统出现的BUG进行及时排查、定位与修复。(2)根据现有系统问题,对系统功能进行优化。▲1.4基础运维与技术支持保障(1)提供系统日常监控、健康检查、性能优化等基础运维服务。(2)保障系统整体运行环境的稳定性。▲1.5保密与合规要求(1)服务商及其开发实施人员必须与之江实验室纪检监察审计部签订保密协议,确保业务数据与敏感信息的安全。(2)所有开发与运维活动需符合国家及行业相关标准与规范。2、人工智能AI辅助审计应用场景人工智能AI辅助审计应用场景进度要求。2026年6月30日前完成部署,运维服务期至2027年12月31日。如2026年6月30日前无法完成的,运维服务期限按照完成延期情况顺延。2.1基础环境建设(1)AI知识库部署与运维。部署免费开源的向量知识库系统,将法规制度文件、合同文件、审计问题、审计文书、审计报告等非结构化文件转化到AI向量知识库,为审计AI工具的应用提供数据基础,推动审计工作的智能化发展。(2)AI开发平台部署与运维。部署免费开源的dify平台用于开发AI智能体的平台,定期进行版本更新。2.2智能体应用场景建设应用场景一:法规智能场景(1)法规制度库管理及运维。将制度库文件实时同步到法规库,也可以将外部或上级制度文件采集到法规制度库,除了用于日常法规制度查询外,还可以结合AI智能体提供知识问答等知识库素材。(2)AI智能问答智能体开发。根据用户提示词需求,通过智能体+本地AI大模型,输出相关知识库内容。应用场景二:审计报告应用场景(1)AI取证单审查。根据单位内部审计问题知识库进行匹配检查,输出审查建议。(2)AI审计报告生成。通过取证单及审计报告模板,辅助生成审计报告。(3)AI审计报告审查。将事务所或审计组提供的审计报告,结合AI审计报告审查智能体,通过格式规范性检查、法规适用性检查、内容完整性检查、逻辑严谨性检查等多个方面进行审查,输出审核建议。应用场景三:文档识别应用场景AI文本识别功能。可以通过AI智能体读取合同文件,提取关键指标数据,用于大模型碰撞和数据查询使用。AI报告生成问题清单。3、大数据审计风险规则建设提供风险模型预警驾驶舱、风险模型开发、模型运行策略管理及调度任务管理等配套功能模块,在此基础上,将根据甲方实际业务需求,定制化开发相应的大数据审计风险规则模型。上述风险规则模型的开发工作,按单个模型4000元/个的单价进行结算,具体数量根据甲方最终确认的实际开发需求确定。该部分费用属于本次采购项目预算范围外的据实结算事项,最终以双方确认的实际开发数量另行结算。(2)信息系统技术与安全规范:▲1、基本要求(1)系统应基于JavaEE规范的总体技术路线,需要基于B/S架构,表示层、业务层、数据访问层分开。(2)数据库支持MySQL、Oracle、MongoDB等主流数据库。(3)系统需要支持主流浏览器:IE7-11、Firefox、Chrome、Safari。(4)系统硬件和软件应采用模块化的可扩展结构,能够灵活配置。支持私有化分布式部署,支持物理机/虚拟机部署。(5)对于甲方数据标准涉及的字段,需按照甲方的数据标准等设计数据库。(6)乙方必须按需为甲方免费提供系统各种接口,实现与其它系统进行业务对接及数据共享,提供完整的接口规范以及针对第三方系统包含且不仅限于Restful、Webservice、API接口支持,供其他系统调用。(7)本合同所有技术成果(包括信息系统系统、最终版本开发源代码及信息系统开发文档)的使用权、转让权和版权归甲方所有。(8)乙方须无条件提供系统全部源代码。(9)网站建设类采购项目,乙方须无条件基于实验室网站群工具进行建设。▲2、系统集成要求(1)系统需接入甲方业务中台,使用统一的共享能力开发功能,包括但不限于统一身份认证、任务中心、消息中心、身份权限中心等。相关对接工作需遵循甲方的业务中台对接规范。(2)系统需接入甲方数据中台,开放系统数据库,以系统原始表的方式提供全量数据,并提供数据字典清单,以及实体关系图。数据库需要开启日志,供甲方数据中台以CDC方式采集。相关对接工作需遵循甲方的数据中台对接规范。说明:提供给甲方的数据库账号仅限于数据中台使用,不能用于其他系统;一旦接入数据中台后,本系统任何数据库方面的变更,需要经过甲方评审后方可实施。(3)系统需接入甲方数据中台,通过数据中台获取所需的第三方系统数据,不得直接对接其它业务系统获取数据。对于数据中台已有数据,不得在本系统中重复采集。相关对接工作需遵循甲方的数据中台接入规范。(4)与业务中台统一身份认证对接要求。所有员工必须通过统一身份认证登录系统。系统通过业务中台获取员工信息数据,不得自带员工信息管理功能(修改个人信息、修改手机号、修改密码等)。(5)与网上办事大厅对接要求。业务系统中若存在流程需要审批的,必须由业务系统为网上办事大厅提供单点登录下的对应流程服务入口URL,方便用户能够通过网上办事大厅直接进入流程。产生的待办事项、消息提醒、工作通知须按照业务中台对接要求与业务中台任务中心、消息中心集成。(6)与业务中台任务中心对接要求。根据任务中心集成标准,业务系统可以通过调用业务中台任务中心的接口,将发给用户的待办信息实时推送到任务中心,由用户在任务中心进行查看和点击处理(处理仍然在业务系统中),待办处理完成后将信息办理状态实时推送给任务中心,由任务中心将待办事项从待办列表中去除;业务系统需根据业务中台接入规范提供标准化的接口供任务中心调用,实现任务中心能够实时查询不同用户下待办信息和数据,由用户在任务中心进行查看和点击处理(处理仍然在业务系统中),待办处理完成后任务中心根据业务系统提供的接口自动更新待办办理状态。业务系统需采取措施确保任务状态与业务中台任务中心状态一致。具体实现方式以业务中台对接的技术规范和标准为准。(7)与业务中台消息中心对接要求。业务系统不得单独建设短信、钉钉、邮件等发送和接收通道,可根据业务中台对接规范对接业务中台消息中心,为用户发送短信、钉钉、邮件等消息。(8)与业务中台身份权限中心对接要求。对涉及多角色权限的业务系统,须按照业务中台对接规范对接身份权限中心。系统涉及的岗位角色数据必须从身份权限中心以接口调用形式获取,且该岗位角色更新必须在身份权限中心中实现。(9)与业务中台问答中心对接要求。针对业务系统日常咨询的问题,为业务中台问答中心提供相关的智能问答库,并随业务系统的升级不断优化,修正和补充。(10)对接业务中台智能推荐中心对接要求。将系统中业务应用、运营管理、实验室内外资讯等涉及日常工作科研的信息资源聚合到业务中台智能推荐中心,由其按个人特征实现“千人千面”的智能推荐效果。(11)与信息系统用户投诉平台对接要求。针对业务系统日常使用,系统开设用户投诉模块,数据同步推送到信息系统用户投诉平台,作为日后系统升级和评价的依据。(12)与实验室移动门户对接要求。开发的移动端应用,按照甲方的移动端UI规范和集成规范进行开发,并与之江实验室APP、钉钉集成,不再开发独立的APP、微信服务号、小程序等。(13)信息系统的UI开发要求。需严格遵循甲方的UI设计规范,应用页面开发遵照规范中的总体布局、首页、页面、入口、列表、详情、筛选、上传、搜索、表单、弹出页、日程、卡片等界面要求,以加强信息系统界面风格的统一性、规范性。3、系统安全要求▲(1)系统应按照国家网络信息安全等级保护2.0标准进行建设,在系统上线或验收前,乙方应通过甲方的安全评估。未通过安全评估擅自上线或验收的,一切网络与信息安全责任由主办单位自行承担。在系统运行过程中,甲方定期对乙方系统进行安全评估,对于不满足甲方安全要求的项目,乙方需无条件配合整改。(2)系统验收前,乙方须委托具有安全资质的第三方单位进行安全评估,出具安全评估报告。以下为系统建设过程中的安全细则:WEB应用服务器安全规范▲(3)禁止采用失去技术升级支持的操作系统;禁止采用含有已知漏洞或失去技术支持的各类应用程序(web、数据库等)、各类框架组件及第三方库,以上软件必须执行安全配置和安装,禁止默认安装。▲(4)所有软件(操作系统和其他应用程序、框架组件及第三方库)已安装最新的安全修补程序(补丁最新)。(5)原则上禁止使用任何开源和研究性质的应用程序(web、数据库等)、框架组件及第三方库。确定必须要使用时开发方需承诺对其源代码已进行彻底分析了解,并自行跟踪相关漏洞信息并保证及时修复漏洞,且不能影响到今后系统的正常功能使用。▲(6)服务器开启防火墙,根据实际部署情况,设置防火墙访问规则,关闭不使用的端口,仅开放系统提供服务必须开放的监听端口。对于可限制访问源IP范围的端口,开启防火墙规则进行限制。(7)关闭不使用的网络服务。▲(8)开启操作系统各类日志记录,所有日志保存6个月以上。(9)尽量不要以操作系统管理员身份运行应用程序(web和数据库等),遵守最小可用规范。(10)数据库和应用系统如在同一台服务器,须采用本机回路地址进行访问。(11)如前端及数据库分为不同服务器,须设置本机防火墙访问规则,禁止非前端服务器访问数据库网络端口。Web安全配置规范(12)根据Web应用所选用的Web容器,按照相应的配置规范进行安全配置,如:IIS、Apache、Weblogic、Tomcat、Jboss安全配置等。(13)如使用了其他插件、框架和第三方库,有安全配置规范的即按照要求配置。▲(14)所有安全配置遵循最小可用原则。举例:采用第三方CMS模板搭建网站时,禁止默认安装,包括目录、权限、用户名/密码以及功能设置等;删除各种默认安装的例程、调试/说明文档、数据库配置及管理程序,如:Weblogic如不需要应关闭T3协议;删除Tomcat的manager/html登录页面及相关默认测试页面;关闭网站的debug模式。Web设计安全规范系统中使用的其他插件、框架、第三方库和软件作为系统的组成部分,也必须满足以下要求:①.用户登录认证▲(15)强制口令复杂度要求,必须有密码复杂度检查模块,可检查用户口令是否符合最短8位字符,包括大小写字母、数字、特殊字符等,不符合要求的密码不允许保存使用。▲(16)必需设置有效的验证码手段防止暴力破解,使用的图片验证码应当能抵抗自动识别,但不影响普通用户的正常识别,应实现为长度至少4位且包含字母的随机串,且使用扭曲、噪点干扰、字体变换、大小变换、位置变换等防自动识别的一种或者多种方法。▲(17)验证码内容不能与客户端提交的任何信息相关联。说明:在使用验证码生成模块时不允许接收来自客户端的任何参数,例如:禁止通过getcode.jsp?code=1234的URL请求,将1234作为验证码随机数。▲(18)验证码模块生成的随机数不能在客户端的静态页面中的网页源代码里出现。说明:在客户端网页上点击鼠标右键、选择“查看源文件”时,必须看不到验证码模块生成的随机数。▲(19)验证码在一次使用后要求立即失效。说明:不能依靠用户刷新操作进行失效处理,进行验证码校验后,立即将会话中的验证码信息清空,而不是等到生成新的验证码时再去覆盖旧的验证码,防止验证码多次有效。当客户端提交的验证码为空,验证不通过。(20)用户名、密码和验证码必须在同一个请求中提交给服务器,必须先判断验证码是否正确,只有当验证码检验通过后才进行用户名和密码的检验,否则直接提示验证码错误。▲(21)验证码的校验必须在服务端进行。▲(22)同一客户端在多次连续尝试登录失败后,服务端需要进行用户帐号或者是客户端所在机器的IP地址的锁定策略,且该锁定策略必须设置解锁时长,超时后自动解锁。注意:管理员帐号不能被锁定,只能锁定操作的客户端所在IP,这是为了防止系统不可用。▲(23)提示用户认证失败时不应明显区分是账号错误还是口令错误。▲(24)在使用短信口令的程序中,应用软件需设定短信有效时间不超过10分钟,请求间隔不少于60秒。▲(25)短信口令在一次使用后要求立即失效。(26)所有登录页面的认证处理模块必须统一。说明:可以存在多个登录页面,但是不允许存在多个可用于处理登录认证请求的模块,防止不一致的认证方式。(27)所有针对其他第三方开放接口的认证处理模块必须统一。(28)认证处理模块必须对提交的参数进行合法性检查。▲(29)最终用户接口和管理接口分离。说明:最终用户接口和管理接口必需分离,防止相互影响,防止来自用户面的攻击影响管理面以及越权攻击。尽量将最终用户接口和管理接口分别部署在不同的物理服务器;如果部署在同一台物理服务器上,则必须做到web服务分离。▲(30)禁止在web系统中预留任何的后门帐号或特殊的访问机制。(31)对于重要的管理事务或重要的交易事务要进行重新认证,以防范会话劫持和跨站请求伪造攻击。(32)管理页面建议实施强身份认证。说明:如双因素认证、SSL双向证书认证、生物认证等;还可以通过应用程序限制只允许某些特定的IP地址访问管理页面,并且这些特定的IP地址可配置。(33)如果长期不登陆默认账号应停用处理。②.会话管理应设置有效的会话管理及访问控制机制,防止越权提权等:▲(34)在同一登录过程中,当某用户认证成功后,应为此用户创建新的会话并释放原有会话,创建的会话凭证应满足随机性和长度要求,防止暴力破解、遍历和猜测攻击。▲(35)应将用户登录成功后所生成的会话数据存储在服务器端,并确保会话数据不能被非法访问,当更新会话数据时,应对数据进行严格的输入验证,防止篡改和非法重用攻击。(36)在B/S结构的应用程序中,当处于登录状态的用户直接关闭浏览器时,应提示用户执行安全退出或者自动为用户完成退出过程,确保本次会话的安全终止,防止非法重用攻击。▲(37)所有登录后才能访问的页面都必须有明显的“注销(或退出)”的按钮或菜单,如果该按钮或菜单被点击,则必须使对应的会话立即失效。说明:这样做是为了让用户能够方便地、安全地注销或退出,减小会话劫持的风险。(38)当Web应用跟踪到非法会话,则必须记录日志、清除会话并返回到认证界面。说明:非法会话的概念就是通过一系列的服务端合法性检测(包括访问未授权资源,缺少必要参数等情况),来检测发现非正常请求产生的会话。▲(39)必须设置合理的会话有效期时长。▲(40)必须设置会话超时机制,在超时过后必须要清除该会话信息。(41)在服务器端对业务流程进行必要的流程安全控制,保证流程衔接正确,防止关键鉴别步骤被绕过、重复、乱序。说明:客户端流程控制很容易被旁路(绕过),因此流程控制必须在服务器端实现。(42)如果产品(如嵌入式系统)无法使用通用的Web容器,只能自己实现Web服务,那么必须实现会话管理,并满足以下要求:1)采用会话cookie维持会话。2)生成会话标识(sessionID)要保证足够的随机、离散,以便不能被猜测、枚举,要求sessionID要至少要32字节,要支持字母和数字字符集。3)服务端必须对客户端提交的sessionID的有效性进行校验。③.权限管理▲(43)对于每个需要授权访问的页面或servlet的请求都必须核实用户的会话标识是否合法、用户是否被授权可执行这个操作。说明:防止用户通过直接输入URL,越权请求并执行一些页面或servlet;建议通过过滤器实现。(44)禁止利用js在用户端进行控制及验证用户登录是否成功和角色身份等,防止逻辑越权攻击。▲(45)授权和用户角色数据必须存放在服务器端,不能存放在客户端,鉴权处理也必须在服务器端完成。说明:禁止将授权和角色数据存放在客户端中(比如cookie或隐藏域中),以防止被篡改。▲(46)一个帐号只能拥有必需的角色和必需的权限。一个组只能拥有必需的角色和必需的权限。一个角色只能拥有必需的权限。▲(47)系统中任何资源(目录、文件、数据等)的访问权限均按照最小可用原则进行定制设置(48)对于运行应用程序的操作系统帐号,不应使用“root”、“administrator”、“supervisor”等特权帐号或高级别权限帐号,应该尽可能地使用低级别权限的操作系统帐号。(49)对于应用程序连接数据库服务器的数据库帐号,在满足业务需求的前提下,必须使用最低级别权限的数据库帐号。说明:根据业务系统要求,创建相应的数据库帐号,并授予必需的数据库权限。不能直接使用“sa”、“sysman”等管理帐号或高级别权限帐号。Web编程安全规范系统中使用的其他插件、框架、第三方库和软件作为系统的组成部分,也必须满足以下要求:▲(50)必须对所有用户产生的输入进行校验,一旦数据不合法,应该告知用户输入非法并且建议用户纠正输入。说明:用户产生的输入是指来自text、password、textareas或file表单域的数据;必须假定所有用户产生的输入都是不可信的,并对它们进行合法性校验。▲(51)必须对所有服务器产生的输入进行校验,一旦数据不合法,必须使会话失效,并记录告警日志。说明:服务器产生的输入是指除用户产生的输入以外的输入,例如来自hiddenfields、selectionboxes、checkboxes、radiobuttons、cookies、HTTPheaders、热点链接包含的URL参数的数据或客户端脚本等;必须假定所有服务器产生的输入都是被篡改过的、恶意的,并对它们进行合法性校验。▲(52)不能依赖于客户端校验,必须使用服务端代码对输入数据进行最终校验。说明:客户端的校验只能作为辅助手段,减少客户端和服务端的信息交互次数。(53)如果输入只允许包含某些特定的字符或字符的组合,则使用白名单进行输入校验。如果输入为数字参数则必须进行数字型判断。如果输入为字符串参数则必须进行字符型合法性判断。说明:可定义一个合法字符集。对于一些有规则可循的输入,如email地址、日期、小数等,使用正则表达式进行白名单校验。(54)校验输入数据的长度。说明:如果输入数据是字符串,必须校验字符串的长度是否符合要求,长度校验会加大攻击者实施攻击的难度。(55)校验输入数据的范围。说明:如果输入数据是数值,必须校验数值的范围是否正确,如年龄应该为0~150之间的正整数。▲(56)对用户输入进行严格有效过滤防止sql注入,xss跨站脚本,命令执行,crsf跨站请求伪造等,建议采用白名单过滤策略;禁止动态构建XPath语句。说明:和动态构建SQL一样,动态构建XPath语句也会导致注入漏洞(XPath注入)。(57)禁止在HTTP请求中以明文或可逆编码(如base64、url编码等)的形式传递SQL语句到后端程序代入执行,禁止由Web前端直接生成和传递SQL语句到数据库进行执行。▲(58)数据库查询必须采用预编译和参数结构化查询。(59)在源代码中尽量采用相对路径。▲(60)禁止使用“../”方式访问文件和目录。(61)禁止将未经筛选的用户输入直接存储于数据库中。▲(62)不回显各种调试、报错信息(如:断点,printf等调试信息)及注释信息,系统需删除系统默认安装的各种例程、文档及管理程序。▲(63)控制上传点,对于上传文件类型进行严格控制(禁止仅使用js进行控制),必须在服务器端采用白名单方式对上传或下载的文件类型、大小进行严格的限制。上传目录不能有执行权限,原则上不允许有未经登陆验证的上传点。(64)禁止以用户提交的数据作为读/写/上传/下载文件的路径或文件名,以防止目录跨越和不安全直接对象引用攻击。▲(65)在注释信息中禁止包含物理路径信息、数据库连接信息和SQL语句信息。对于静态页面,在注释信息中禁止包含源代码信息。对于动态页面不使用普通注释,只使用隐藏注释。▲(66)版本归档时,必须删除开发过程(包括现场定制)中的临时文件、备份文件、无用目录等。▲(67)禁止将敏感文件(如日志文件、配置文件、数据库文件等)存放于Web内容目录下。敏感数据保护敏感数据包括但不限于:口令、密钥、证书、会话标识、License、隐私数据(如短消息的内容)、授权凭据、个人数据(如姓名、住址、电话等)等,在程序文件、配置文件、日志文件、备份文件及数据库中都有可能包含敏感数据。▲(68)禁止在代码中存储敏感数据。▲(69)禁止密钥或帐号的口令以明文形式存储在数据库或者文件中;密码必须进行带salt的哈希之后保存数据库。▲(70)禁止在cookie中以明文形式存储敏感数据。(71)禁止在隐藏域中存放明文形式的敏感数据。(72)禁止用自己开发的加密算法,必须使用公开、安全的标准加密算法。▲(73)禁止在日志中记录明文的敏感数据。(74)禁止带有敏感数据的Web页面缓存。(75)带有敏感数据的表单必须使用HTTP-POST方法提交。▲(76)在客户端和服务器间传递明文的敏感数据时,必须使用带服务器端证书的SSL。(77)禁止在URL中携带会话标识(如jsessionid)。说明:由于浏览器会保存URL历史记录,如果URL中携带会话标识,则在多人共用的PC上会话标识容易被其他人看到,一旦该会话标识还在其生命有效期,则恶意用户可以冒充受害用户访问Web应用系统。(78)禁止将对用户保密的信息传送到客户端。▲(79)对于甲方认定的含有敏感数据的页面,访问前需要实现短信二次鉴权校验,短信发送接口需由甲方提供。▲(80)包含敏感数据的系统接口,系统必须支持接口访问认证鉴权,鉴权和调用日志需留存6个月以上。日志审计本节的日志审计是针对Web业务应用,不包括对操作系统、Web容器的安全审计。对于操作系统和Web容器的安全审计,可以参考对应的操作系统和Web安全配置规范。(81)Web应用日志信息必须包括但不限于:时间,源目的ip,访问URL及http方法,返回状态码等。▲(82)应用服务器必须对安全事件及操作事件进行日志记录。说明:安全事件包括登录、注销、添加、删除、修改用户、授权、取消权限、鉴权、修改用户口令等;操作事件包括对业务系统配置参数的修改,对重要业务数据的创建、删除、修改、查询等;对于上述事件的结果,不管是成功还是失败,都需要记录日志。(83)安全日志必须包括但不限于如下内容:事件发生的时间、事件类型、客户端IP、当前用户的标识、受影响的个体(数据、资源)、成功或失败标识、启动该事件的进程标识以及对该事件的详细描述。(84)严格限制对安全日志的访问,仅最高权限管理员可见。▲(85)所有日志必须保存6个月以上4、性能与可靠性(1)系统运行支持万级用户量,系统并发访问用户支持500人,单页面平均延时小于2秒,最大延时不超过5秒。(2)系统具备高可扩展性和灵活性,能够在不降低性能的情况下扩展用户容量,能够根据业务不断发展的需要,提供扩大服务范围、增加服务内容、提高服务质量的能力。(3)系统在异常情况下能够自动恢复,具备较强的安全保护措施和故障恢复能力。(4)系统支持分布式架构,处理节点支持水平扩展,自动实现负载均衡,支持多节点部署,支持数据备份。乙方提供数据备份措施并执行备份计划,同时应配合甲方完成数据安全相关工作。系统应具备数据备份恢复功能,应制定合理的备份策略提供保护机制。(5)支持非结构化数据存储,容量无限扩容。(6)乙方应向甲方就产品的使用、维护等有关问题免费提供技术咨询及相关的技术资料。(7)如由于乙方开发的系统品质问题导致的功能错误、数据分析错误与程序错误,乙方应在2个工作日内作出回应,排除故障或问题,超过期限由乙方承担相应责任。5、其他要求(1)本项目涉及多个部门业务,乙方须与甲方需求部门进行细致地交流,在充分理解甲方需求的基础上提供系统设计方案和实施方案,经评审通过后开展项目实施。(2)在开发过程中,如需与甲方其它系统对接,乙方需与相关系统供应商进行深入交流,并由乙方提供对接方案。(3)乙方须提供本项目正常运转所必须的全部系统软件、中间件、插件等,确保系统按期交付。(4)乙方需要交付所有项目文档,包括但不限于需求文档、设计文档、开发文档和用户手册。(5)开发环境的安全管理。乙方人员驻场开发时,应严格遵守实验室的消防安全要求,确保使用的设备下班即断电,离开无人的开发环境时锁门断电;乙方人员在非驻场开发时,公司必须保证根据办公环境的消防安全、网络及信息安全,避免造成任何安全事件。(6)相关文档的安全管理。乙方必须不得泄露在开发过程中各个阶段(开发、上线、验收等)中输出的文档,限定为公司内部相关开发人员可读。(7)系统源代码的安全管理。乙方人员驻场开发,使用甲方提供的专用源代码管理服务器对系统源代码进行管理;公司乙方人员未驻场开发时,乙方必须建立专用的源代码版本控制服务器,保障其网络及物理层面的安全性的同时对源代码进行有效的管理,并定期将源代码提交至实验室的源代码管理服务器上。乙方在将代码提交至实验室源代码管理服务器前,必须进行必要的测试并提供测试用例作为证明。提交代码时,必须将代码注释书写清晰明确,注释内容包含但不限于:代码作者,代码功能说明。如果无法满足上述规定或者代码被发现明显质量问题,代码将被拒绝提交至实验室代码管理服务器。乙方进行相关问题整改回溯后,方可再次提交代码。累计出现三次以上的代码质量问题,乙方将被视为无能力完成项目而造成违约,必须承担按照合同正文约定的违约责任。(8)数据的安全管理。系统开始开发至正式上线运行各个环节中,乙方需保证对接触到相关所有数据(含测试数据)进行保密,包含但不限于系统本身产生的数据及其他相关数据。(9)乙方有责任对自己的员工进行信息安全的培训,监督员工严格遵守信息安全的规定。乙方员工主动或被动造成甲方敏感数据泄露或其他信息安全事件,乙方承担相关责任。(10)系统测试的安全管理。乙方必须按照合同约定的时间进行系统部署测试。在系统正式上线前,乙方应安排工作人员对系统进行全面测试,包含功能性测试,压力测试、安全测试。确保上线功能的正确性、有效性及安全性,必须提供测试报告。由于测试报告造假或者漏测造成项目延迟交付,乙方根据合同正文规定赔偿甲方损失。(3)运维服务要求:运维服务期内提供7×24小时不间断电话响应,确保软件正常运行。采购方遇到使用或技术问题,电话咨询不能解决的,供应商在接到通知后2小时内给予答复;若需上门技术支持,供应商在接到通知后技术人员必须在48小时内到达现场处理。(4)验收标准:1、运维服务1.1运维文档要求。每月提供运维服务报告(包含运维服务记录)。1.2运维技术要求。按照采购需求按时完成运维内容,保障系统正常运行。2、人工智能AI辅助审计应用场景2.1完整性方面。完成采购内容要求的所有功能。2.2稳定性方面。系统部署后,核心功能模块应通过连续72小时以上的稳定性测试,无重大故障或服务中断。2.3时效性方面。每月至少更新一次相关法律法规数据及知识库数据。2.4交付材料。交付物应包括完整的部署文档、系统使用手册、测试报告、培训记录及项目总结报告,所有文档需规范、准确、可用。(5)付款方式:1、两年的运维服务费:每年运维服务期到期当月(2026年12月和2027年12月)向乙方支付当前年度运维费用。2、人工智能AI辅助审计应用场景开发服务费:自合同签订5个工作日内,向乙方支付30%;验收合格后5个工作日内,向乙方支付60%;运维服务期满后,向乙方支付10%。四、响应文件提交(一)响应文件的组成:资格文件:1、符合参加本项目采购活动的供应商资格要求的承诺函(格式见附件一);商务技术文件:1、响应函(格式见附件二);2、比选委托:2.1供应商授权代表是法定代表人(单位负责人、自然人本人)的提供本人身份证明及单位社会保险参保证明;▲2.2供应商授权代表不是法定代表人的提供授权委托书(格式见附件三)及授权代表近三个月内社保缴纳证明;▲2.3供应商委派不在本单位缴纳社保的人员作为授权代表的,在响应文件中说明授权代表缴纳社保单位并附该授权代表近三个月内社保缴纳清单;3、采购需求偏离表(格式见附件四);4、同类项目业绩情况一览表(格式见附件五);5、项目响应方案;6、服务承诺;7、供应商需要说明的其他文件和材料。(二)提交响应文件的方式和截止时间:通过云采通平台报价界面以附件的形式提交电子版响应文件(需加盖公章后扫描上传),提交截止时间同采购公告截止时间。五、评审时间和地点(一)评审时间:2026年1月6日09:30:00(北京时间)(二)评审地点:杭州市余杭区文一西路2880号之江实验室2号楼C座C203六、评审程序及成交原则评审总分为100分。合格供应商的评审得分为各项目汇总得分,网上比选采购公告截止后,由采购人组织三位专家形成评审小组进行评分,并形成采购项目评审意见报告。评审小组应当根据综合评分情况,按照评审得分由高到低顺序推荐一名最终成交供应商,评审得分相同的,按照报价由低到高的顺序推荐。评审得分且报价相同的,按照技术指标优劣顺序推荐。评分过程中采用四舍五入法,并保留小数2位。供应商评审综合得分=商务分+技术分+价格分报价分=(基准价/报价)×20%×100商务分、技术分按照评审小组成员的独立评分结果的算术平均分计算,计算公式为:商务分、技术分=(评审小组所有成员评分合计数)/3(1)评审内容及标准(满分100分)评审因素分值评分标准价格分报价20价格分采用低价优先法计算,即满足招标要求报价最低的供应商的价格为基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算:报价得分=(基准价/报价)×20%×100商务、技术分同类项目业绩22022年1月1日以来同类审计系统开发和运维服务业绩,提供原合同盖章扫描件,每提供1份得1分。需求响应情况25满足或明显优于比选文件明确的全部采购需求条款要求得满分,低于要求(负偏离)扣3分/项,负偏离≥5项响应无效。整体方案5对项目难点、要点、关键工作的理解分析:全面、到位、针对采购需求及实际特点、有利于采购标的实现及合同履约5整体工作阶段及进度控制方案:合理、针对采购需求及实际特点、有利于采购标的实现及合同履约5针对项目的技术支持服务方案:专业、全面、针对采购需求及实际特点、有利于采购标的实现及合同履约5针对项目的关键时间节点把握:准确、针对采购需求及实际特点、有利于采购标的实现及合同履约服务团队6人员数量、职责分工:充足、明确、针对采购需求及实际特点、有利于采购标的实现及合同履约6服务团队人员素质:专业技术能力、同类项目实施经验交付及验收5交付、验收方案专业、全面、有利于采购标的实现及合同履约质保承诺5质保期及质量保障承诺售后服务承诺6售后服务承诺及措施增值服务(如有)5供应商其他优惠服务项目、增值服务(包含在总价中不另行收费)。七、响应文件的接收:▲供应商应在采购公告截止时间前提交响应文件。逾期提交的响应文件将作无效处理。八、无效响应的情况(一)在资格审查时,如发现下列情形之一的,响应文件将被视为无效:1.供应商不具备比选文件中规定的资格要求的;(二)在符合性审查、商务和技术评审时,如发现下列情形之一的,响应文件将被视为无效:1.明显不符合比选文件要求,或者与文件要求中标“▲”的项目发生实质性偏离的;2.未提供或未按要求提供响应函、授权委托书的;3.未提供或未如实提供采购需求偏离表的;4.响应技术方案不明确(存在一个或一个以上备选/替代响应方案)的;5.响应文件含有采购人不能接受的附加条件的;6.法律、法规和采购文件规定的其他无效情形。(三)有下列情形之一的视为供应商串通,其响应无效:1.不同供应商的响应文件由同一单位或者个人编制2.不同供应商委托同一单位或者个人办理网上比选事宜3.不同供应商的响应文件载明的项目管理成员或者联系人员为同一人4.不同供应商的响应文件异常一致九、对本次采购提出询问、质疑,请按以下方式联系。采购人名称:之江实验室地址:杭州市余杭区文一西路2880号之江实验1号楼13楼项目联系人及联系方式:陈老师18868828633采购联系人及联系方式:魏老师0571-58009373质疑联系人及联系方式:钟老师0571-56390603纪检监督联系人及联系方式:饶老师0571-58005087之江实验室2025年12月30日附件一:符合参加采购活动应当具备的一般条件的承诺函致:之江实验室我方(供应商名称)参加(项目名称)并承诺如下:一、我方满足《中华人民共和国政府采购法》第二十二条规定:(一)具有独立承担民事责任的能力;(二)具有良好的商业信誉和健全的财务会计制度;(三)具有履行合同所必需的设备和专业技术能力;(四)有依法缴纳税收和社会保障资金的良好记录;(五)参加本项目采购活动前三年内,在经营活动中(填写“有”或“没有”)重大违法记录(重大违法记录是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚)。(六)法律、行政法规规定的其他条件。二、未被信用中国(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。三、不存在以下情况:1.单位负责人为同一人或者存在直接控股、管理关系的不同供应商参加同一合同项下的采购活动的;2.为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务后再参加该采购项目的其他采购活动的。四、以上事项如有虚假或隐瞒,我方愿意承担一切后果和责任。法定代表人或授权委托人(签字):供应商名称(盖章):日期:年月日附件二:响应函致:之江实验室我方参加(项目名称),为此,我方在线提交比选文件要求的响应文件,同时宣布同意如下:1.我方已详细审查全部“比选文件”,包括修改文件(如有)以及全部参考资料和有关附件。2.我方完全理解并接受比选文件的各项规定和要求,对文件的合理性、合法性不再有异议。3.响应有效期自提交响应文件的截止之日起90天。4.如成交,本响应文件至本项目合同履行完毕止均保持有效,我方将按“比选文件”及相关采购法律、法规的规定履行合同责任和义务。5.我方同意按照贵方要求提供与响应有关的一切数据或资料。6.与本响应有关的一切正式往来信函联系:联系人职务手机电子邮箱地址开户银行银行账号法定代表人或授权委托人(签字):供应商名称(盖章):日期:年月日附件三:法定代表人(单位负责人、自然人本人)身份证明[适用于法定代表人(单位负责人、自然人本人)代表响应单位参加响应]身份证件复印件正面:反面:授权委托书[适用于响应人代表不是法定代表人(单位负责人、自然人本人)代表响应单位参加]致:之江实验室现授权委托:(授权代表姓名)(身份证号码:,手机:)以我方的名义参加项目(项目编号:)的响应活动,并代表我方全权办理针对上述项目的相关具体事务和签署相关文件。我方对被授权人的签名负全部责任。在撤销授权的书面通知以前,本授权书一直有效。被授权人在授权书有效期内签署的所有文件不因授权的撤销而失效。被授权人无转委托权,特此告知。法定代表人或授权委托人(签字):供应商名称(盖章):日期:年月日近三个月内供应商授权代表社保缴纳证明说明:如响应单位委派不在本单位缴纳社保的人员作为授权代表的,应在响应文件中说明具体原因、授权代表缴纳社保单位并附列该授权代表缴纳社保清单(近三个月内)。附件四:采购需求偏离表采购项目名称:采购项目编号:序号招标要求响应内容是否偏离(提供说明)具体需求内容、技术及服务要求质保及售后服务要求付款方式合同条款……说明:1.逐项按照比选文件采购需求的内容对应填写响应的具体技术参数要求(格式可以根据需要自行调整);2.偏离说明是指对采购要求存在不同之处的解释说明。偏离系指:正偏离(高于招标要求)、负偏离(低于招标要求)、无偏离(满足招标要求);3.如不填写则默认完全响应采购需求。法定代表人或授权委托人(签字):供应商名称(盖章):日期:年月日附件五:同类项目业绩情况一览表采购项目名称:采购项目编号:序号项目名称采购单位合同金额合同签订时间采购单位联系人、联系方式123456789……说明:1.供应商须按评分细则要求提供上述业绩合同复印件;2.所有合同复印件应清晰,应能体现合同签订时间、双方签字盖章等内容;3.供应商应在不涉及商业秘密的前提下尽可能提供详细的合同复印件内容。法定代表人或授权委托人(签字):供应商名称(盖章):日期:年月日附件六拟签订的合同模板合同编号:分散采购合同(服务类)项目编号:甲方:之江实验室乙方:为保护甲、乙双方的合法权益,根据《中华人民共和国民法典》等相关法律法规,之江实验室经(采购方式)确定(乙方名称)为(项目名称)的中标(成交)供应商。经甲、乙双方协商达成以下条款:第一条采购服务内容乙方应向甲方提供的服务内容:简要描述(详见附件1)服务履行期限为:年月日至年月日服务地点:第二条付款条款本合同金额为人民币元(大写:)。本合同项下的价款和价外费用均为包含增值税等所有税费的含税价,上述价款已包含本合同项下甲方应支付的所有款项,除甲乙双方签订书面补充协议另有约定外,甲方有权拒付本合同约定合同总价以外的任何费用,且无论国家税率是否调整,合同价款均不予调整。甲乙双方之间发生的本合同项下的一切价款、费用、金额均以人民币(币种)结算及支付。在乙方无任何违约行为的前提下,甲方应按照下列第(选择一、二、三中的一种)项约定向乙方支付款项:一、甲方应于验收合格后个工作日内将货款全部支付给乙方。二、向乙方分阶段支付价款:1.自后日内,向乙方支付;2.自后日内,向乙方支付;3.自后日内,向乙方支付。三、其他支付方式及支付时间:第三条履约保证金一、合同签订后个工作日内,乙方应向甲方缴纳合同总金额%作为履约保证金,履约保证金自验收合格后,由甲方确认乙方合同主要义务履行完毕后无息退还。二、乙方未按合同约定严格履行合同义务的,甲方有权视情况没收全部或部分履约保证金,并按约定追究乙方其他相应违约责任。乙方应在收到甲方书面通知补足履约保证金之日起七个工作日内无条件补足履约保证金,否则应以应补足的履约保证金为基数按日万分之五向甲方支付迟延交付履约保证金违约金。第四条服务要求标准一、乙方所提供的服务必须符合国家、省及行业有关标准和甲方提出的相关标准要求。乙方未按本合同约定提供服务所产生的任何费用由乙方负责,甲方有权对乙方提交的服务成果拒绝接受。二、甲方对服务的其他要求:(如还有其他要求请增加,如没有,请填“/”)第五条双方权利义务一、甲方应向乙方提供并允许乙方为完成本合同项下工作目的而使用的信息、数据和资料。甲方应按照本合同约定按时支付合同金额。二、甲方委派一名代表作为项目负责人,全权代表甲方与乙方联系和处理服务过程中的有关事宜。甲方项目负责人:;联系方式:。三、乙方应当指派能充分胜任本合同约定工作的专职服务人员名,乙方同时委派一名代表作为项目负责人,乙方项目负责人:;联系方式:四、本合同约定的有关服务工作的全部期限、时限或工作时间进度安排,在没有甲方正式通知变更时间要求的情况下,乙方必须严格按照该时间要求完成相应服务工作,不得擅自延后或推迟。若甲方正式通知变更时间要求的,则按照变更后的时间点相应调整服务工作时间安排。五、其他:。第六条验收一、本合同项下的服务成果均须提交甲方并由甲方组织验收。验收应当按照合同双方在本合同的验收标准及验收时间(详见附件2)的约定进行。二、验收过程中,如服务工作及服务成果存在错误、缺陷或与本合同约定不符的(简称“验收不合格”),乙方应当立即采取纠正、补充或甲方要求的其他补救措施,并与甲方协商约定新的验收时间进行验收(简称“重新提交验收”)。若乙方重新提交验收而导致原定的服务完成期限或验收合格期限逾期的,乙方应承担逾期违约责任。三、其他:。第七条知识产权一、甲方为履行本合同之目的向乙方提供的技术资料以及已有技术成果等,其知识产权归属于甲方所有,乙方不得超过本合同范围使用。乙方保证乙方提供的服务或服务成果不存在任何侵犯第三方知识产权及其他权利的情形。如果第三方声称乙方向甲方提供的服务或服务成果侵犯其知识产权或其他权利的,由乙方负责处理并自担费用,知悉上述事项的一方应立即通知合同对方。二、乙方为履行本合同义务而向甲方提供的所有服务成果及其知识产权(包括但不限于著作权、专利权、专利申请权等,其中著作权包括著作权中的署名权、保护作品完整权等全部人身权以及财产权利)归甲方所有;除经甲方书面同意或为甲方提供服务目的外,乙方不得再以任何形式使用,乙方也不得透露给任何第三方。三、不论本合同是否解除或终止,本条款持续有效。四、其他:(如还有其他内容请增加,如没有,请填“/”)。第八条保密条款一、乙方应当对本合同的内容、甲方为本合同提供的信息、数据和资料以及乙方在签订、履行本合同过程中知悉或获得的所有有关甲方的商业秘密、内部资料等信息(即“保密信息”)予以保密。二、在本合同约定的保密期限内,未经甲方书面同意,乙方不得将保密信息用于本合同以外的目的,并不得将其泄漏给任何第三方。三、乙方或其雇员(无论该雇员是否已从乙方离职)在本条约定的保密期限内违反保密义务的,乙方应当对甲方因此所遭受的损失承担赔偿责任。如果乙方在本合同有效期内严重违反保密义务,甲方同时还有权提前解除本合同。四、保密期限自本合同生效之日起算,保密期限为:永久,不因本合同的解除或终止而失效。五、其他:(如还有其他内容请增加,如没有,请填“/”)。第九条承诺与保证一、乙方清楚地知悉甲方的经营范围及合同签字人权限。乙方已阅读本合同所有条款,并对本合同条款的含义及相应的法律后果已全部通晓并充分理解。乙方保证提供给甲方的全部资料、文件和信息均是真实、合法、准确、完整、有效的。二、乙方保证具备提供本合同项下各项服务的合法资质及服务能力,并有义务在本合同履行期内持续保持该资质的合法有效性。三、乙方承诺并保证,乙方与乙方人员存在合法劳动合同关系,乙方不得委派与乙方无合法劳动合同关系的人员提供本合同项下的任何服务。四、其他:(如还有其他内容请增加,如没有,请填“/”)。第十条其他约定一、乙方应当按照下列第选择1、2中的一种项约定开具并向甲方提供发票:1、在甲方支付款项前7个工作日开具并向甲方提供当次支付金额的符合规定的增值税专用发票,否则甲方有权拒绝付款。2、其他约定:(如选择第2种请完善此处内容)甲方提供的开票信息如下:单位名称:之江实验室纳税人识别号:12330000MB1478604D银行账户:33050161612709088888开户银行:中国建设银行杭州宝石支行地址:杭州市文一西路2880号电话:057156390521如乙方向甲方开具的发票无效、虚假、发票类型与合同约定不符,或者乙方发生迟延开具或交付发票的情形,或者乙方出现违反合同约定的其他情形,乙方应当赔偿甲方全部损失,包括但不限于税金、附加税费、罚金、滞纳金。如发生需要作废发票或开具红字发票等情形,乙方应当根据甲方要求及时开具发票。二、不可抗力由于发生不可抗力事件(如战争、暴动、严重火灾、水灾、台风、地震、政府行为和禁令等事件),致使合同任一方不能履行合同义务时,遭受不可抗力事件影响的一方负有在合理时间内尽快通知合同对方和采取合理措施减少对方损失的义务。遭受不可抗力事件影响的一方在履行前述义务后免除违约责任。但其合同义务不因此免除。经合同双方协商同意,合同履行时间可合理延长,延长时间相当于因事件发生受到影响的时间。三、权利义务的转让未经甲方事先书面同意,乙方不得通过任何方式出售、转让或转移其在本合同项下的任何权利或义务。四、市场宣传未经甲方书面同意,乙方不得在市场宣传中使用与甲方的合作案例,不得将甲方作为业务合作伙伴进行宣传,不得使用甲方的名称、标志、商标等。五、合同的完整性及解释顺序下列文件是本合同不可分割的组成部分,并按下列优先顺序进行解释:1、本合同及附件;2、采购文件(如有);3、投标(响应)文件(如有);4、投标人所作的其他书面承诺(如有);在合同履行过程中形成的与合同有关的文件均构成合同文件组成部分。第十一条违约责任一、乙方超过本合同约定的验收期限未将服务成果提交甲方验收的,甲方有权要求乙方继续履行或采取补救措施,同时乙方应自逾期之日起按照合同总价的1‰乘以逾期天数向甲方支付违约金。如乙方超过本合同约定的验收期限30日仍未将服务成果提交甲方验收的,甲方同时有权解除本合同,乙方应向甲方返还全部已支付价款,按合同总价的10%向甲方支付违约金,违约金不足以弥补甲方损失的,乙方还应向甲方赔偿遭受的全部损失。二、乙方提供的服务成果如经甲方验收不合格,乙方应当立即采取修改、完善或甲方要求的其他补救措施,并与甲方约定新的验收时间进行验收;若因乙方重新提交验收而导致原定的服务完成期限或验收合格期限逾期的,乙方应自逾期之日起按照合同总价的1‰乘以逾期天数向甲方支付违约金。如果经过2次验收或自开始验收之日起30日内(以先届至者为准),服务成果仍不能验收合格的,视为服务工作失败,甲方有权解除合同,甲方无须向乙方支付任何款项,乙方应向甲方返还全部已支付价款,并按合同总价的10%向甲方支付违约金,违约金不足以弥补甲方损失的,乙方还应向甲方赔偿遭受的全部损失。三、乙方违反第七条“知识产权”、第八条“保密条款”、第九条“承诺与保证”条款中任一约定的,甲方无须向乙方支付任何款项,乙方应向甲方返还全部已支付价款,并按合同总价的10%向甲方支付违约金,违约金不足以弥补甲方损失的,乙方还应向甲方赔偿遭受的全部损失。四、未经甲方书面同意,乙方擅自更换服务人员的,甲方有权解除合同并另行安排服务商,甲方无须支付乙方任何款项,乙方应返还甲方已支付的全部价款,并按合同总价的10%向甲方支付违约金,违约金不足以弥补甲方损失的,乙方还应向甲方赔偿遭受的全部损失。五、乙方人员在提供服务过程中造成甲方或其他第三人的人身或其他财产损害的,乙方应承担全部赔偿责任,若甲方因此先行向第三方赔付的或因此产生额外损失的,有权要求乙方赔偿。六、乙方应当向甲方支付违约金或赔偿金的,应当在甲方发出索赔通知后7日之内支付给甲方。如甲方尚有未向乙方支付的款项的,乙方同意甲方也可从未支付款项中抵扣相应数额的款项。七、甲方违约责任:如甲方违反本合同约定逾期支付款项且经乙方书面催告后仍未及时付款的,则甲方应自逾期之日起按照逾期支付合同价款的1‰乘以逾期天数向乙方支付违约金。若乙方存在任一违约行为的,在乙方纠正违约行为并承担违约责任前,甲方有权拒绝付款且不视为违约。八、上述所称甲方损失是指直接损失和间接损失,包括但不限于诉讼费/仲裁费、保全费、执行费、律师费及调查取证费、鉴定费、公证费、公告费、评估费等相关费用。九、其他违约责任约定:第十二条法律适用与争议的解决本合同适用中华人民共和国法律。凡因本合同引起的或与本合同有关的任何争议,双方可通过协商解决,协商不成,按照以下第(选择一、二中一种)种方式解决:一、向甲方住所地有管辖权的人民法院起诉。二、将争议提交杭州仲裁委员会并按照申请仲裁时该会现行有效的仲裁规则进行仲裁。仲裁裁决是终局的,对双方均有约束力。在诉讼或仲裁期间,本合同不涉及争议的条款仍须履行。第十三条合同的生效、变更及合同份数本合同经甲方法定代表人或授权代表签字并盖章、乙方法定代表人(负责人)或授权代表签字或盖章后生效。本合同生效后,未经双方共同协商并达成书面协议,任何一方不得擅自变更本合同约定。本合同一式份,甲方执份,乙方执份,均具有同等法律效力。第十四条双方补充约定的其他事项:。【本页无正文,为签署页】甲方(盖章):之江实验室乙方(盖章):法定代表人或授权代表(签字): 法定代表人或授权代表(签字): 地址:杭州市余杭区文一西路2880号地址: 邮编:310000邮编: 电话:0571-56390521电话: 传真: 传真: 开户银行:建行杭州宝石支行开户银行: 银行账号:33050161612709088888银行账号: 日期: 年 月 日日期: 年 月 日附件1服务内容和服务要求附件2验收标准和验收时间

投标 / 标书制作要点(原创)

本智能审计平台运维服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086