公文交换平台建设服务 存储服务 公文交换平台建设 公文交换系统服务工具招标公告(中共乐山市市中区委办公室2026)
项目概况
党委公文交换平台建设服务(二次)的潜在供应商应在四川省政府采购一体化平台项目电子化交易系统(以下简称“项目电子化交易系统”)获取采购文件,并于 2026年01月23日 09时30分 (北京时间)前提交响应文件。本项目通过项目电子化交易系统实行电子化采购。
一、项目基本情况
项目编号:N5111022025000144
项目名称:党委公文交换平台建设服务(二次)
采购方式:竞争性磋商
预算金额:2,532,000.00元
采购需求:详见采购需求附件
合同履行期限:
采购包1:自合同签订之日起45天内完成服务工具部署实施,服务期为1年。
本项目是否接受联合体参与:
采购包1:不接受联合体投标
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定:
(1)具有独立承担民事责任的能力;(2)具有良好的商业信誉和健全的财务会计制度;(3)具有履行合同所必需的设备和专业技术能力;(4)有依法缴纳税收和社会保障资金的良好记录;(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录。
2.落实政府采购政策需满足的资格要求:
采购包1:无
3.本项目的特定资格要求:
采购包1:无
三、获取采购文件
时间:2026年01月12日至2026年01月19日,每天上午00:00:00至12:00:00,下午12:00:00至23:59:59(北京时间)
途径:项目电子化交易系统-投标(响应)管理-未获取采购文件中选择本项目获取招标文件
方式:在线获取
售价:0元
四、响应文件提交
截止时间:2026年01月23日 09时30分00秒(北京时间)
地点:通过项目电子化交易系统-投标(响应)管理在线提交响应文件
五、开启
时间:2026年01月23日 09时30分00秒(北京时间)
地点:通过项目电子化交易系统-开标/开启大厅参与开启
六、公告期限
自本公告发布之日起3个工作日。
七、其他补充事宜
无
八、凡对本次采购提出询问,请按以下方式联系。
1.采购人信息
名称:中共乐山市市中区委办公室
地址:乐山市市中区叮咚街165号
联系方式:0833-2277817
2.采购代理机构信息
名称:乐山市市中区人民政府采购中心
地址:四川省乐山市市中区春华路南段422号
联系方式:0833-2192933
3.项目联系方式
项目联系人:徐先生
电话:0833-2192933
乐山市市中区人民政府采购中心
2026年01月12日
相关附件:
采购需求(二次).doc
1.1.第三章技术、服务及其他要求(注:本章的技术、服务及其他要求中,带“★”的要求为实质性要求。采购人、代理机构应当根据项目实际要求合理设定,并在第五章符合性审查中明确响应要求。)1.1.1.3.1.采购内容采购包1:采购包预算金额(元):2,532,000.00采购包最高限价(元):2,532,000.00序号采购品目名称标的名称数量(计量单位)标的金额 (元)所属行业是否涉及核心产品是否涉及采购进口产品是否涉及强制采购节能产品是否涉及优先采购节能产品是否涉及优先采购环境标志产品1C16030100 存储服务市中区党委公文交换平台建设项目1.00(项)2,532,000.00软件和信息技术服务业否否否否否1.1.1.1.报价要求采购包1:序号报价内容数量(计量单位)最高限价价款形式报价说明1市中区党委公文交换平台建设项目1.00(项)2,532,000.00总价无★注:本采购包涉及采购货物的,供应商响应产品应当明确品牌和规格型号并指向唯一产品,不能指向唯一产品的,应通过报价表唯一产品说明栏补充说明。1.1.1.2.本项目涉及核心产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:涉及核心产品的,具体评审规定见第五章。1.1.1.3.本项目涉及采购进口产品:采购包1:序号采购品目名称标的名称产品名称不涉及★注:不涉及采购进口产品时,供应商不得提供进口产品进行响应;涉及采购进口产品时,如国产产品满足采购需求,也可提供国产产品进行响应。1.1.1.4.本项目涉及强制采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及★注:响应产品属于《节能产品政府采购品目清单》中政府强制采购的产品,供应商应当提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,否则作无效响应处理。具体要求详见第五章符合性审查表。本项目涉及优先采购节能产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:响应产品属于《节能产品政府采购品目清单》中优先采购的产品,供应商提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。1.1.1.5.本项目涉及优先采购环境标志产品:采购包1:序号采购品目名称标的名称产品名称不涉及注:响应产品属于《环境标志产品政府采购品目清单》中的产品,供应商提供由国家确定的认证机构出具的、处于有效期之内的环境标志产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。1.1.2.3.2.技术要求采购包1:标的名称:市中区党委公文交换平台建设项目序号符号标识技术要求名称技术参数与性能指标1项目要求第一部分技术要求一、服务范围★一是提供市中区党委公文交换平台服务,快捷和高效地支撑全区党政机关、国有企业、高校等单位的公文交换业务。二是提供市中区党委公文交换平台的网络安全等级保护服务,满足等级保护2.0第三级标准要求的安全防护能力,筑牢网络安全屏障,保障业务系统的安全运行。三是提供市中区党委公文交换平台的商用密码应用安全服务,满足商用密码应用安全第三级标准要求的密码安全防护能力,筑牢密码安全屏障,保障业务系统的安全运行。二、项目人员配置数量要求★本项目配置服务人员共计8人,其中项目经理1人、技术专家1人、安全服务工程师3人、产品服务工程师3人,供应商应根据实际情况,合理配置人员,充分利用人力资源。三、服务内容及标准3.1公文交换平台服务 ★服务期内需每月提供1份《公文交换平台服务运行报告》。3.1.1公文交换系统平台服务1.★服务工具公文交换系统应包含公文交换系统业务软件、计算资源、中间件、操作系统、数据库等,公文交换系统服务的用户授权≥10000个;提供信息系统商用密码应用安全性评估的相关要求的系统改造适配服务;2.★提供信息系统商用密码应用安全性评估的相关要求的系统改造适配服务;3.服务工具具备发文管理、收文管理、公文交换、会议文件、公文催收提醒、公文补发、公文撤回等能力;4.▲服务工具具备公文督办反馈的能力,对于需要督办办理的公文,收文单位需进行办理反馈,可查看所有办理单位的办理汇总,进行催办。且可将公文和办理信息提取到定制化制的打印模板;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.服务工具具备按照收、发文全要素(发送信息、接收信息、标题、文号、时间等)进行组合查询、搜索的全文搜索能力。6.服务工具具备饼状、柱状、折线等可视化公文统计能力;7.支持通过浏览器直接在线预览wrod、excel、pdf等文档文件,且可调用文档编辑工具实现公文在线编辑和修改留痕;8.▲服务工具具备会议管理能力,维度包括但不限于:会议通知、会议报名请假、和会议报表,且具备收文转会议通知的能力;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)9.服务工具支持人员跨部门、兼职兼岗管理能力。可在系统中切换账号自身的岗位,平滑切换的自己在不同单位、不同数据权限的身份界面;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)10.服务工具支持管理提级功能,对各单位人员进行管理提级后,各单位被提级的人员可进行本单位领导排序、部门排序、人员调入调出等操作;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)11.▲服务工具具备权限配置能力,可进行人员收文办理权限、公文查看搜索权限等进行多机构多级别的赋权;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.1.2配套中间件服务1.★配套提供中间件服务,支持麒麟0S、统信u0s等主流国产操作系统,支持达梦、金仓、神通、南大通用等主流国产数据库系统;2.支持集群功能,具备故障恢复和故障迁移的功能,支持Session非序列化对象复制技术;3.支持快照功能,能够对服务器及应用程序的运行时信息进行捕获;4.支持主配置文件双重备份、损坏自动恢复、运行期间禁止篡改等功能;5.支持对管理功能模块化使用,支持启用需要的功能模块,对于不需要的功能模块可以禁用;3.1.3配套操作系统服务1.★配套提供国产化操作系统服务;2.支持运维助手功能,可快速收集日志信息,可对关键信息进行体检,可对网络、文件、内存、进程进行监控,实现问题快速定位;3.支持调优指导工具,可采集、处理操作系统实时数据并生成分析报告,报告中包含系统数据、异常指标、调优指导等内容;4.服务包含官网补丁更新及漏洞修复信息,包括但不限于:安全漏洞补丁公告、CEV查询及修复方法、系统更新查询及操作方法,补丁包下载等;3.1.4配套数据库服务1.★配套提供国产化数据库服务;2.支持表创建及分区表功能,分区方式包括但不限于:范围分区、哈希分区、列表分区、间隔分区;3.支持索引功能,索引方式包括包括但不限于:B树索引、聚集索引、唯一索引、非唯一索引、函数索引、分区索引(包括本地分区索引和全局分区索引)、位图索引、位图连接索引、空间索引、数组索引;4.支持多种触发器,包括但不限于:BEFORE、AFTER、INSTEAD OF、DDL 事件、系统事件、时间、行级触发器;5.支持数据库操作审计,审计维度包括但不限于:用户登录、数据库启停、审计启停、用户锁定解锁、数据库对象增删改,支持针对特定用户和特定操作进行审计;3.1.5配套计算资源服务1.★提供服务工具公文交换系统配套计算资源:国产CPU ≥2颗,单颗CPU≥32核,内存≥64GB,硬盘≥8TB,阵列卡≥1张,网卡≥1张,冗余电源。提供服务工具数据库计算资源:国产CPU≥2颗,单颗CPU≥32核,内存≥ 128GB,硬盘≥64TB,阵列卡≥1张,冗余电源。3.2公文检索智能体服务1.★提供服务工具公文检索智能体配套计算资源:CPU≥8核,缓存≥1T,内存≥32GB,存储≥32TB,网卡≥1个,网卡≥1个,SFP+模块≥2个;2.具备智能检测能力,支持全文向量检索、原文风格保真、元数据智能识别、智能推荐与关联等功能;每条检索结果均标注公文编号、签发日期和拟稿/发文单位,方便快速识别文档属性。文档类型过滤:支持“红头文件”“内部请示”“汇报材料”等分类筛选,用户可按文件级别或用途精准锁定。内容定位:用户可粘贴段落、输入关键词或上传文档片段,系统快速返回包含相似内容的原始公文位置。用途检索:输入业务场景或用途(如“预算审批流程”“会议纪要分发”),系统推荐相关公文模板和历史文件,支持多种检索策略(精确匹配、语义扩展)。红头格式:检索结果自动保留红头标题形式,字体、排版、行间距与原文一致。官方语言:系统在展示时完整保留公文专用术语、固定措辞和落款格式,无需二次格式调整。相似文档推荐:在查看某份公文时,系统自动推荐结构和主题相近的其他文件,助力决策参考。流程模板关联:检索结果可直接关联平台内置的公文流程模板,一键应用于起草、批办、分发等环节。快速预览与全文下载:在结果列表中支持段落预览,及“查看原文”“下载PDF”功能。复制与导出:一键复制完整公文内容或导出指定章节,便于材料整合与二次编写。★3.服务期内需每月提供1份《公文检索智能体服务运行报告》。3.3网络安全等级保护服务★服务期内需每月提供1份《网络安全等级保护服务运行报告》。3.3.1边界防火墙服务1.★服务工具防火墙应配置:国产CPU及操作系统,千兆电口≥4个,扩展槽≥1个;支持VPN功能,配置SSL VPN并发用户授权数≥10个;2.服务工具性能:吞吐量≥4Gbps;3.具备应用层防护能力,配置3年病毒规则库、入侵防御规则库、上网行为管理规则库的升级更新授权;4.支持一对一、地址池等NAT方式;5.▲具备策略筛选功能,可筛选出未匹配的策略,可删除、禁止、启用相关策略;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)6.具备冗余策略检测功能;7.▲特征库在升级时不影响设备的转发功能,支持配置回滚、配置对比功能;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章) 8.▲支持通过命令查询数据流在设备上的处理流程。(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)3.3.2 web应用防火墙服务1.★服务工具web应用防火墙应配置:国产CPU及操作系统、管理口≥2个,千兆电口≥8个(至少含2组硬件BYPASS),硬盘≥2T,冗余电源。服务工具性能:吞吐量≥2Gbps;2.具备攻击防护能力,防护维度包括但不限于:注入攻击防护、协议攻击防护、脚本攻击防护、文件包含防护、敏感信息泄漏防护、漏洞防护、会话攻击防护、恶意爬虫防护、扫描器防护、文件上传防护;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.支持网站锁定功能,锁定维度包括但不限于:按请求进行功能锁定、全局锁定,按目录锁定、按时间段锁定;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)4.具备站点的防窜改能力,可按攻击频次协同防御,识别进入访问锁定,指定时间满足后释放;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.具备流量监控能力,可显示TOP应用、IP的访问情况;6.具备自身健康监控能力,监控维度包括但不限于:CPU、内存、硬盘、连接数、吞吐、网卡流量等;7.具备日志记录能力,可记录的日志类型包括但不限于:攻击日志、防篡改日志、访问审计、流量日志、扫描日志、系统日志;8.具备日志备份功能,可备份的日志类型包括但不限于:攻击日志、站点风险日志、API风险日志、防篡改日志、防病毒日志、系统日志等。3.3.3数据库审计系统服务1.★服务工具数据库审计系统应配置:国产CPU及操作系统,CPU≥8核,内存≥8GB;硬盘≥2T,千兆电口≥8个,千兆光口≥4个,Console口≥1个,USB口≥3个,扩展槽≥1个,吞吐量≥1Gbps,数据库审计实例授权无限制;2.支持审计的数据库类型包括但不限于:Oracle、SQL Server、DB2、Informix、Sybase、MySQL、MariaDB、PostgreSQL、GuassDB、HANA、Teradata、人大金仓(Kingbase)、达梦(DM)、南大通用数据库、Gbase、Oscar、Redis;3.支持数据库智能发现功能,可自动发现、自动添加流量中的数据库信息;4.支持SQL操作审计,审计对象包括但不限于:数据库操作表、视图、索引、存储过程等;5.▲审计日志可记录返回结果集、执行结果、执行时长、影响行数等详细信息;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)6.内置常见敏感数据脱敏规则,可对审计记录中的敏感数据进行脱敏处理,脱敏规则可自定义;7.▲内置安全规则,可通过规则包单独升级,规则类型包括但不限于:违规操作、数据泄露、账号安全SQL注入等;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)8.支持SQL语句的性能分析功能,可基于性能变化趋势,提炼出SQL语句中耗时最久、性能最差和执行量最多的SQL模板;9.▲具备智能分析能力,可基于客户端工具名、数据库用户名、客户端IP、数据库名、操作类型等维度配置行为分析模型;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)10.▲具备三层关联分析能力,可将URL和SQL语句进行关联分析;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)11.内置运维工具,可进行的运维操作包括但不限于:日志查看、日志下载、设备状态检测、执行SQL语句、执行常用命令、查看资源使用情况、进行特权运维。(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.3.4日志审计系统服务 1.★服务工具日志审计系统应配置:国产CPU及操作系统,千兆电口≥4个,千兆光口≥4个,扩展插槽≥2个,内存≥16GB,硬盘≥1T,可接入日志设备≥30个;2.具备日志的采集、过滤、归并、关联分析、展现、告警监控、实施事件监控、报表、全文检索等功能;3.▲可自定义日志解析规则,可通过可视化方式配置日志解析规则,不需要更改配置文件或定制开发;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)4.支持以可视化控件配置方式自定义资产属性,可对资产属性进行添加、编辑、删除等操作,具备可视化配置资产自定义属性控件选项内容的数据字典;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.具备IP对象自动发现功能,可对自动发现的设备执行资产化录入或批量删除操作;具备关联策略的复制、导入、导出能力;6.支持通过可视化方式配置日志聚合策略,可以单一或组合日志属性作为日志聚合规则,日志聚合属性包括但不限于:事件等级、事件类型、设备种类、设备类型、日志编号、协议、发生源IP、源IP、源端口、目的IP、目的端口、事件名称;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)7.具备安全合规审计能力,合规审计维度包括但不限于:日志源资产数、系统运行状况、日志接收量、日志接收趋势、日志存储时长;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)8.可自定义日志溯源过滤规则,可基于IP聚焦溯源事件的关联关系;支持以图形化的方式展示主机实际网口数量、网口实时连接状况。3.3.5安全运维审计系统服务1.★服务工具安全运维审计系统应配置:国产化CPU及操作系统,千兆电口≥4个,千兆光口≥4个,扩展插槽≥2个,内存≥16GB,硬盘≥2T,可管理设备≥50个;2.具备安全管理、安全告警、访问控制、运维操作审计、运维会话监视、运维会话回放、安全告警等功能;3.支持用户/用户组的多级架构管理功能,可进行复制、剪切、粘贴移除等操作;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)4.支持主机/主机组的多级架构管理功能,可进行复制、剪切、粘贴、移除等操作;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.支持密钥托管功能;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6.具备用户权限的移交功能,可将指定用户的群组属性和权限转移至其它用户;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.3.6主机安全管理系统服务1.★服务工具主机安全管理系统应配置:国产CPU及操作系统,内存≥8G,硬盘≥500G,配置管理中心≥1套,客户端授权数量≥380个;2.支持电脑客户端和服务器客户端的安全防护;3.▲具备漏洞修复与补丁管理能力,可执行漏洞扫描和漏洞修复操作,并对补丁进行管理;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)4.具备可视化展示功能,展示维度包括但不限于:全网终端状态、安全态势、服务器系统信息、全网病毒趋势统计等;5.具备终端设备资产登记功能,可绑定终端责任人的相关信息;6.▲具备压缩文件查杀能力且具备智能变频杀毒功能,可自主选择杀毒模式,减少杀毒时对主机的影响;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)7.具备U盘监控功能,可对接入网络的U盘进行安全扫描,查杀目录深度可自定义;8.▲具备终端行为审计能力,能够实时监控终端网络活动,可对客户端的上网行为、文档浏览及文本打印等终端操作进行实时的监控及管理;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章) 9.具备非法外联检测能力,针对非法外联行为可禁止网络访问、报警并记录;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.4数据安全保障服务★服务期内需每月提供1份《数据安全保障服务运行报告》。3.4.1数据安全风险评估系统服务1.★服务工具数据安全风险评估系统应配置:CPU≥8核,硬盘≥1TB,内存≥64GB,千兆电口≥2个,安全防护箱≥1个,鼠标≥1个;2.内置评估方案,可自定义评估方案内容,可对评估方案进行新增、删除、编辑等操作;3.▲支持根据已有评估任务快速生成新的评估任务;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)4.支持资产盘点功能,可盘点的资产类型包括但不限于:主机、云平台、重要数据库、大数据平台、web应用,盘点方式包括但不限于:手动、自动、从文件导入等;支持数据安全风险及敏感数据情况统计,统计维度包括但不限于敏感信息情况、数据安全风险情况、IP访问列表、账号访问列表等;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.▲具备对敏感文件识别功能,可识别的协议类型包括但不限于:FTP、HDFS、NFS、SCP、SFTP,可从FTP、SMTP、HTTP、SMB文件等通信协议中还原所传输文件,并进行敏感信息检测,发现敏感文件在线传输行为并进行标记;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6.▲可自定义敏感信息发现策略,自定义方式包括但不限于正则、Java代码,自定义维度包括但不限于:敏感标签设置、敏感等级设置、发现策略设置,并进行策略的正确性测试;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)7.可识别终端、硬盘中的敏感数据内容,可识别的数据类型包括但不限于:doc、docx、ppt、pptx、xls、xlsx、pdf、rtf、txt,具备压缩包解析能力;8.支持数据传输安全状态统计功能,统计维度包括但不限于:敏感应用数、敏感接口数、未加密服务数、各类型接口分布状态、应用数据安全风险排名;支持数据传输通道加密状态分析功能,分析维度包括但不限于:是否国密、加密套件、握手过程等,支持SSL、ipsec等加密协议解析;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)9.支持对评估结果的符合度分布情况、符合度排名情况进行评价统计。3.4.2数据流动风险监测系统服务1.★服务工具数据流动风险监测系统应配置:CPU≥16核,内存≥64GB,硬盘≥5T,千兆电口≥6个,扩展槽≥1个,冗余电源,吞吐量≥3Gbps;2.▲具备统计分析能力,统计维度包括但不限于:已发现API数量、应用数、数据通道数、总风险数、总弱点数、本日新增数量;支持构建应用间数据访问视图,可视化展示应用交互关系与接口访问链路,并智能标记风险访问类型,全面审视应用生态数据安全;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.具备统计分析能力,统计维度包括但不限于:接口类型分布、访问者网络分布、认证方式分布、接口风险、弱点、敏感信息分类,并支持下钻查看详细信息;4.▲支持从流量中识别包含敏感信息的文件,并支持设置敏感文件识别规则;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.可设置API识别规则,规则类型包括但不限于:API过滤规则、合并规则、拆分规则;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6.在评估API弱点和风险时,可明确标注关键数据元素,深入剖析其潜在威胁,方便识别并应对数据保护、身份验证及错误处理等方面的安全缺陷;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)7.可设置API账号识别规则,识别维度包括但不限于:账号识别、密码识别、别名识别;8.可基于威胁情报对API访问进行风险关联分析,识别恶意访问模式、未经授权尝试及关联威胁活动等;9.▲支持数据传输通道加密状态分析功能,分析维度包括但不限于:加密算法合规性、加密套件配置、SSL/TLS握手过程,并能解析IPsec等加密协议,确保数据传输安全合规;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.5密码安全应用服务★服务期内需每月提供1份《密码安全应用服务运行报告》。 3.5.1国密电子门禁系统服务1.★服务工具国密电子门禁系统应配置:商密门禁卡、读卡器、门禁控制器、发卡器以及门禁管理系统等组成;2.★服务工具国密电子门禁系统具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.▲支持物理访问身份鉴别,提供发卡器,单台设备同时具有:产生随机数密钥、发行SAM母卡、发行设备SAM卡、发行用户卡功能。发行用户卡时,可自定义用户信息、卡号、韦根类型等功能;具备门禁卡验证、门禁卡制卡功能。(提供发卡器功能页面截图、发卡器内置的安全二级芯片国密证书);4.具备基础信息管理、门禁业务管理、考勤业务管理、巡更业务管理、访客管理、报表与查询等功能;5. 支持数据导入、导入查询功能,在有大量的部门数据、人员数据时,可以通过数据导入添加部门及人员;授权管理,支持可进行分时段、分级别、分区域管理,权限组管理用来管理访问组、门组、时间段和假日设置,支持授权仅卡方式开门、卡+密码方式开门等;6. ▲支持对电子门禁系统进出记录数据的存储完整性保护,记录存储完整性的设计采用的SM2/SM3算法,可通过功能页面直接查看存储完整性记录情况。(提供功能页面截图、代码片段);7. 支持巡更任务的管理能力,巡更任务管理用来管理在线巡更的巡更人员、巡更事件、巡更任务等;8. 管理员、操作员必须凭智能密码钥匙登录系统,可定义不同用户角色不同权限。3.5.2国密视频监控系统服务1.★服务工具国密视频监控系统应包含:视频监控安全服务器≥1个,摄像机≥3个;2.★服务工具国密视频监控系统具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3. ▲服务工具国密视频监控系统中的视频监控安全服务器支持串联于 IPC (网络摄像头)和 NVR(网络视频录像机)之间,具有密钥管理、视频数据签名验签功能;(提供密码检测报告中相关截图等资料)4. 支持通过SM2/SM3算法,对视频数据进行完整性保护(签名、验签);支持通过SM4算法,对视频数据进行机密性保护(加密、解密)。 5. ▲支持WEB界面对IPC (网络摄像头)、NVR(网络视频录像机)白名单设置。(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6. ▲支持通过WEB界面进行视频数据完整性抓包分析并显示;可直接查看签名值,验签公钥等信息。(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.5.3签名验签服务器服务1.★服务工具签名验签服务器应配置:国产CPU,硬盘≥1T,内存≥8G,千兆光口≥4个,千兆电口≥4个,冗余电源;2.支持按照PKCS#10标准生成证书请求并导出请求包,支持1024/2048位RSA算法、256位SM2算法的数字签名和签名验签功能;3.支持SM4对称加解密,SM2签名和验证,SM3杂凑算法,支持PKCS#1、PKCS#7签名验签,支持数字证书的加封和解封,支持证书管理,支持Attached 、Detached、RAW签名验签,Attached 、Detached、RAW事后验签;支持带时间戳签名、验签功能;支持CMS标准Attached、Detached签名验签;4.▲可对非对称算法、摘要算法、对称算法进行弱算法过滤;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.▲支持XML文件数字签名验签功能;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6.支持PDF签名验签功能、PDF图章管理功能;7.支持多节点之间机构证书同步,支持机构证书列表管理功能,可按机构名称、证书DN、证书有效期搜索证书,下载、更新机构名称,证书黑名单管理;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)8.★服务工具签名验签服务器具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.5.4服务器密码机服务1.★服务工具服务器密码机应配置:国产化CPU及操作系统,SM1加解密≥800Mbps,SM2密钥对生成≥60000次/秒,SM2签名≥60000次/秒,SM2验签≥40000次/秒,SM3算法≥900Mbps,SM4加解密≥900Mbps。2.★服务工具服务器密码机具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.具备密钥安全产生、安装、存储、使用、销毁以及备份恢复全生命周期的管理功能;4.支持消息鉴别码产生和验证,支持基于 SM4 算法的 MAC产生及验证功能;支持 SM2 算法的私钥签名,并可使用对应的公钥进行签名验证;5.支持访问控制功能,可通过管理界面设置管理员权限和密钥产生、安装、备份恢复以及日志查询等操作;6.支持 SM2、RSA1024、RSA2048 非对称算法,支持 SM1、SM4 等对称算法,支持 SM3、SHA256 等杂凑算法;7.通过硬件密码卡实现密码计算,密码卡符合密码安全模块二级要求,且与服务工具(服务器密码机)为同一生产厂商;3.5.5安全认证网关服务1.★服务工具安全认证网关应配置:硬盘≥1T,内存≥16G,千兆电口≥6个、千兆光口≥4个,加解密吞吐率≥500Mbps;2.★服务工具安全认证网关具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.支持SSLv3、TLSv1.0、TLSv1.2、TLS1.3、DTLS、国密SSL等通信加密协议,可通过国密算法协商建立IPSec安全隧道,可定期监测网络状态,实现隧道断线自动重建;4.支持用户名口令、证书、扫码登录、短信验证码、复杂验证码、邮箱等认证方式,支持LocalDB、LDAP、RADIUS、NTLM、HTTP/HTTPS OAuth、SAML2.0认证;5.支持协同签名的国密双向认证,支持协同签名证书下载、双向证书认证功能;6.支持硬件绑定认证,用户可唯一绑定终端的CPU、操作系统、硬盘等硬件信息,满足绑定关系的账号才可登录;7.具备访问控制功能,可基于角色、IP、端口、协议、URL等维度进行访问控制;8.支持单点登录功能,可为APP资源、Web资源、远程桌面资源提供单点登录服务;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)9.▲具备虚拟站点功能,可配置独立管理员、独立访问门户、认证方式、访问控制列表、用户源等,多站点安全策略互不干扰;支持独占型虚拟网关,每个虚拟网关独占IP地址和域名,用户可以通过域名或者IP地址访问虚拟网关;支持共享型虚拟网关,所有虚拟网关共享同一个IP地址,用户通过访问不同域名或路径访问共享型虚拟网关;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.5.6智能密码钥匙服务1.★服务工具智能密码钥匙服务应配置:内置安全芯片,存储空间≥128K;2.支持USB1.1、USB 2.0、USB 3.0接口协议,支持SM1、SM2、SM3、SM4加密算法;3.所提供的智能密码钥匙证书助手驱动,支持插入UKEY时导入签名证书、导入加密证书以及自定义脚本;支持拔出UKEY时关闭IE浏览器、锁定计算机以及自定义脚本;支持闲置超时时注销系统、锁定计算机以及自定义脚本,并支持设置闲置时间的时间范围。(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.5.7 SSL站点证书服务★SSL站点证书由第三方合规机构颁发,支持国密算法。3.5.8数字证书系统服务1.★服务工具数字证书系统应配置:硬盘≥1T,内存≥8G,千兆电口≥4个,支持的用户数≥500个,由证书签发系统、注册审核系统、证书状态查询系统、目录服务系统、证书管理系统等组成;2.★服务工具数字证书系统具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.支持 SM2、SM3、SM4 算法,具有用户注册、审核,数字证书签发、管理、制证及发布、证书下载、在线证书状态查询等功能;4.▲具备证书操作审计、日志管理、证书挂起、证书撤销、证书申请、证书审核、证书签发、证书发布等基本证书管理功能;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)5.可提供RESTful API形式的证书管理接口,将证书管理基本功能集成至应用系统;6.可通过WEB界面完成所有管理操作;支持根证书下载功能;支持以部门层次架构建立部门与子部门,并可将部门下用户名和部门信息作为申请证书的主题的一部分;支持通过HTTPS安全通道访问WEB管理界面;提供内部用户管理功能,并可与对应的证书统一管理;7.支持系统关键数据备份与恢复功能,可提供口令和RSA密钥双重加密保护备份机制;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)8.▲具备证书查询、在线证书状态查询、签发后量子证书、签发交叉证书、CRL 和 ARL签发、监理加密传输通道等功能;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)3.5.9国密浏览器服务1.★服务工具国密浏览器应具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)2.支持SM2、SM3、SM4国密算法,支持国密SSL协议;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.可以正确的渲染显示页面,支持基本的浏览器操作功能;4.支持第三方电子认证中心签发的数字证书;四、服务费用及报价要求★(一)本项目最高限价为人民币253.2万元,供应商投标报价高于最高限价的,则其投标文件将按无效投标文件处理。(二)供应商报价应符合政府采购、国家和地方关于税费、社保等相关法律法规,结合项目所在地市场实际,并充分考虑项目所在地最低工资标准和社会保险缴费比率上调等因素。本项目服务期内如遇最低工资标准、社会保险缴费基数及缴费比率等调整,按照最新的政策要求执行。(三)本项目不提供食宿,员工食宿相关费用由供应商承担,供应商应在投标报价中予以充分考虑。(四)报价具体要求1.办公及安全装备费用:供应商应自行为项目团队配备必要的办公及防护设备。2.软件系统维护与更新费用:含公文交换平台、网络安全防护、数据库审计、日志审计、密码系统等所有软件的授权、更新、维护费用,操作系统、数据库、中间件、应用系统等升级与兼容支持费用。3.网络与安全设备维护费用:含防火墙、WAF、数据库审计系统、安全运维审计系统、主机安全管理系统等设备的维护及安全检测费用,应包括病毒库、入侵防御规则库、上网行为规则库3年内的更新与技术支持费用。4.其他综合费用包括但不限于:(1)文档印制、材料消耗、现场办公物资;(2)差旅费用等。五、其他要求★5.1采购人将按照项目合同内容和考核标准每季度对工作质量进行检查,按照评定表格得出每季度服务工作质量得分。5.2合同签署后十天内,中标供应商须在采购人指定地点展示公文交换系统服务工具功能,若演示功能未达供应商响应文件中表述或承诺的功能要求,采购人有权单方面终止合同,具体展示内容如下:.对海量公文正文和附件进行全文搜索的能力,并可按照相关性、时间顺序、倒叙、发文部门等要素排序。.支持人员跨部门、单位兼职兼岗,用户通过在系统中切换自己的岗位,平滑切换的自己在不同单位、不同数据权限的身份界面,并在签收办理时签署对应的岗位身份。.通过浏览器在线预览wrod、excel、pdf、图片等文档文件。.收文转会议通知,并自动带入相关要素。.支持后台根据不同业务配置打印模板,并将公文要素和办理信息提取到打印模板(同时支持二次编辑)进行打印。.会签节点动态发起子流程:收文岗可以根据已批示领导的意见,针对不同单位或部门,多次手动发起独立的办理子流程。这些子流程可以并行处理,互不干扰。所有子流程的办理情况(如意见、结果)会自动汇总到主流程中,方便收文岗和后续环节的经办人查看整体进展。5.3投标人需结合服务工具使用过程,根据服务特点及技术等对采购人派出的操作人员进行软件基本知识、操作使用和基本故障处理的培训。培训时间不少于10天,直至采购人受训人员能够熟练操作为止。此项费用应包含在响应报价中。5.4(1)服务内容及标准中涉及货物产品部分,供应商应按以下格式对其中部分产品提供如下信息:序号名称数量规格型号制造厂商单价(元/台)备注1公文交换系统服务工具2台服务工具计算资源(硬件)2公文检索智能体服务工具1台公文检索智能体服务工具(硬件)3边界防火墙服务工具1台边界防火墙服务工具 (硬件)4web应用防火墙服务工具1台web应用防火墙服务工具(硬件)5数据库审计系统服务工具1台数据库审计系统服务工具(硬件)6日志审计系统服务工具1台数据库审计系统服务工具(硬件)7安全运维审计系统服务工具1台安全运维审计系统服务工具(硬件)8数据安全风险评估系统服务工具1台数据安全风险评估系统服务工具(硬件)9数据流动风险监测系统服务工具1台数据流动风险监测系统服务工具(硬件)10国密电子门禁系统服务工具1台国密电子门禁系统服务工具(硬件)11国密视频监控系统服务工具1台国密视频监控系统服务工具(硬件)12签名验签服务器服务工具1台签名验签服务器服务工具(硬件)13服务器密码机服务工具1台服务器密码机服务工具(硬件)14安全认证网关服务工具2台安全认证网关服务工具(硬件)15数字证书系统服务工具1台数字证书系统服务工具(硬件)(2)供应商应提前核实所报产品是否满足所对应技术参数,若成交后经采购人及本项目第三方监督机构通过实地测量、查看出厂报告、使用说明书等认定为不符合技术参数,将视为虚假响应并将相关情况上报至相关部门进行处罚。5.5供应商提供的实际为采购人服务的人员:项目经理、技术专家和驻场工程师均必须与响应文件中相应人员一致。在合同签订后,实际服务提供前,供应商应充分做好本项目内拟服务人员的工作安排。合同签订前,由采购人对实际到岗人员进行审查和人员名单一致性审查,审查合格后签订合同。合同签订后,实际服务履行前,不得变更现场服务人员,一旦变更即为违约行为,每变更1名,罚违约金20%(以成交价为基数);履约过程中更换人员须经采购人同意,未经采购人同意更换人员的按本采购文件相关条款另行处理。合同履行的前5个工作日,项目经理、技术专家和驻场工程师到采购人指定地点开展交接工作;在合同履行过程中如出现人员更替,新派项目经理、技术专家和驻场工程师的人员学历、专业认证证书等各项指标不得低于被更替人员;现场服务人员请假3天(含)以上的,供应商须经采购人同意后安排其他人员派驻,采购人根据供应商现场服务人员实际到岗人员数量和工作天数、有无违反合同之约定情况等进行考评后据实支付服务费用。第二部分商务要求★一、服务期限(1)自合同签订之日起45天内完成服务工具部署实施,运维服务期为1年。(2)如项目实施过程中,发生因质量问题、安全问题造成的一切质量、安全事件,由中标供应商承担由此引发的全部法律责任;自然灾害、人为损坏及不可抗力因素损坏除外。二、质量要求(1)供应商提供的服务必须符合或优于国家(行业)标准、地方标准或者其他标准、规范要求,以及本项目采购文件的质量要求和技术指标。(2)供应商应具有严格的质量管理制度及履约保障措施。三、付款方式按照合同和采购人要求分期付款。四、售后服务要求★(1)服务期内出现质量问题,供应商在接到采购人电话通知后24小时内响应到场,36小时内恢复;如供应商3次售后仍不能达到本合同约定的服务要求,视作供应商不能按时完成服务,采购人有权追究供应商的违约责任。(2)供应商提供技术培训和现场指导。(3)安全要求:质保期内,若产品在使用过程中发生因质量问题而引起的安全事故,由成交供应商承担一切责任和因此产生的经济损失。 (4)驻场要求:合同签订之日起供应商需安排驻场工程师1人到甲方指定地方,协助甲方做好服务工具使用。五、服务考评公文交换平台服务项目质量考评表序号质量考评内容质量考评指标质量考评分数占比最终考评分数1服务交付成果.按照服务内容约定提供对应服务交付成果,服务交付成果数量及内容满足招标要求及合同要求的得36分。每少提供一份服务交付成果(成果内容不符合要求的视为未交付)扣2分或服务工具部署未按期完成的每台套扣3分,扣完本项分数为止。.部署的服务工具:公文交换平台服务工具1套;公文检索智能体服务工具1套;网络安全等级保护服务工具*6套;数据安全保障服务工具*2套;密码安全应用服务工具*9套。.交付报告要求如下:《公文交换平台服务运行报告》*12份、《公文检索智能体服务运行报告》*12份、《网络安全等级保护服务运行报告》*12份、《数据安全保障服务运行报告》*12份、《密码安全应用服务运行报告》*12份等。36362服务质量服务期间应保障服务工具的正常稳定运行,每出现一次重大的运行事故(服务中断2小时及以上)扣5分,扣完为止。未出现重大运行事故得20分。20203服务响应时间要求针对服务期的响应处置服务,接到响应处置要求或发现重大安全事件后20分钟内到达现场提供响应处置服务。如出现超时未达现场每超0.5小时扣2分,扣完本项分数为止。服务期间未出现超时到达情况的得16分。16164服务效果服务期间因服务质量不到位导致出现重大网络或数据安全事故的,每出现一次扣3分,扣完本项分数为止。未出现重大安全事故的得18分。重大安全事故包括但不限于:因服务履约导致的网络安全事件造成业务中断1小时以上的或重要数据丢失的情况。1818考核分数总计100100第一部分技术要求一、服务范围★一是提供市中区党委公文交换平台服务,快捷和高效地支撑全区党政机关、国有企业、高校等单位的公文交换业务。二是提供市中区党委公文交换平台的网络安全等级保护服务,满足等级保护2.0第三级标准要求的安全防护能力,筑牢网络安全屏障,保障业务系统的安全运行。三是提供市中区党委公文交换平台的商用密码应用安全服务,满足商用密码应用安全第三级标准要求的密码安全防护能力,筑牢密码安全屏障,保障业务系统的安全运行。二、项目人员配置数量要求★本项目配置服务人员共计8人,其中项目经理1人、技术专家1人、安全服务工程师3人、产品服务工程师3人,供应商应根据实际情况,合理配置人员,充分利用人力资源。三、服务内容及标准3.1公文交换平台服务 ★服务期内需每月提供1份《公文交换平台服务运行报告》。3.1.1公文交换系统平台服务1.★服务工具公文交换系统应包含公文交换系统业务软件、计算资源、中间件、操作系统、数据库等,公文交换系统服务的用户授权≥10000个;提供信息系统商用密码应用安全性评估的相关要求的系统改造适配服务;2.★提供信息系统商用密码应用安全性评估的相关要求的系统改造适配服务;3.服务工具具备发文管理、收文管理、公文交换、会议文件、公文催收提醒、公文补发、公文撤回等能力;4.▲服务工具具备公文督办反馈的能力,对于需要督办办理的公文,收文单位需进行办理反馈,可查看所有办理单位的办理汇总,进行催办。且可将公文和办理信息提取到定制化制的打印模板;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.服务工具具备按照收、发文全要素(发送信息、接收信息、标题、文号、时间等)进行组合查询、搜索的全文搜索能力。6.服务工具具备饼状、柱状、折线等可视化公文统计能力;7.支持通过浏览器直接在线预览wrod、excel、pdf等文档文件,且可调用文档编辑工具实现公文在线编辑和修改留痕;8.▲服务工具具备会议管理能力,维度包括但不限于:会议通知、会议报名请假、和会议报表,且具备收文转会议通知的能力;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)9.服务工具支持人员跨部门、兼职兼岗管理能力。可在系统中切换账号自身的岗位,平滑切换的自己在不同单位、不同数据权限的身份界面;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)10.服务工具支持管理提级功能,对各单位人员进行管理提级后,各单位被提级的人员可进行本单位领导排序、部门排序、人员调入调出等操作;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)11.▲服务工具具备权限配置能力,可进行人员收文办理权限、公文查看搜索权限等进行多机构多级别的赋权;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.1.2配套中间件服务1.★配套提供中间件服务,支持麒麟0S、统信u0s等主流国产操作系统,支持达梦、金仓、神通、南大通用等主流国产数据库系统;2.支持集群功能,具备故障恢复和故障迁移的功能,支持Session非序列化对象复制技术;3.支持快照功能,能够对服务器及应用程序的运行时信息进行捕获;4.支持主配置文件双重备份、损坏自动恢复、运行期间禁止篡改等功能;5.支持对管理功能模块化使用,支持启用需要的功能模块,对于不需要的功能模块可以禁用;3.1.3配套操作系统服务1.★配套提供国产化操作系统服务;2.支持运维助手功能,可快速收集日志信息,可对关键信息进行体检,可对网络、文件、内存、进程进行监控,实现问题快速定位;3.支持调优指导工具,可采集、处理操作系统实时数据并生成分析报告,报告中包含系统数据、异常指标、调优指导等内容;4.服务包含官网补丁更新及漏洞修复信息,包括但不限于:安全漏洞补丁公告、CEV查询及修复方法、系统更新查询及操作方法,补丁包下载等;3.1.4配套数据库服务1.★配套提供国产化数据库服务;2.支持表创建及分区表功能,分区方式包括但不限于:范围分区、哈希分区、列表分区、间隔分区;3.支持索引功能,索引方式包括包括但不限于:B树索引、聚集索引、唯一索引、非唯一索引、函数索引、分区索引(包括本地分区索引和全局分区索引)、位图索引、位图连接索引、空间索引、数组索引;4.支持多种触发器,包括但不限于:BEFORE、AFTER、INSTEAD OF、DDL 事件、系统事件、时间、行级触发器;5.支持数据库操作审计,审计维度包括但不限于:用户登录、数据库启停、审计启停、用户锁定解锁、数据库对象增删改,支持针对特定用户和特定操作进行审计;3.1.5配套计算资源服务1.★提供服务工具公文交换系统配套计算资源:国产CPU ≥2颗,单颗CPU≥32核,内存≥64GB,硬盘≥8TB,阵列卡≥1张,网卡≥1张,冗余电源。提供服务工具数据库计算资源:国产CPU≥2颗,单颗CPU≥32核,内存≥ 128GB,硬盘≥64TB,阵列卡≥1张,冗余电源。3.2公文检索智能体服务1.★提供服务工具公文检索智能体配套计算资源:CPU≥8核,缓存≥1T,内存≥32GB,存储≥32TB,网卡≥1个,网卡≥1个,SFP+模块≥2个;2.具备智能检测能力,支持全文向量检索、原文风格保真、元数据智能识别、智能推荐与关联等功能;每条检索结果均标注公文编号、签发日期和拟稿/发文单位,方便快速识别文档属性。文档类型过滤:支持“红头文件”“内部请示”“汇报材料”等分类筛选,用户可按文件级别或用途精准锁定。内容定位:用户可粘贴段落、输入关键词或上传文档片段,系统快速返回包含相似内容的原始公文位置。用途检索:输入业务场景或用途(如“预算审批流程”“会议纪要分发”),系统推荐相关公文模板和历史文件,支持多种检索策略(精确匹配、语义扩展)。红头格式:检索结果自动保留红头标题形式,字体、排版、行间距与原文一致。官方语言:系统在展示时完整保留公文专用术语、固定措辞和落款格式,无需二次格式调整。相似文档推荐:在查看某份公文时,系统自动推荐结构和主题相近的其他文件,助力决策参考。流程模板关联:检索结果可直接关联平台内置的公文流程模板,一键应用于起草、批办、分发等环节。快速预览与全文下载:在结果列表中支持段落预览,及“查看原文”“下载PDF”功能。复制与导出:一键复制完整公文内容或导出指定章节,便于材料整合与二次编写。★3.服务期内需每月提供1份《公文检索智能体服务运行报告》。3.3网络安全等级保护服务★服务期内需每月提供1份《网络安全等级保护服务运行报告》。3.3.1边界防火墙服务1.★服务工具防火墙应配置:国产CPU及操作系统,千兆电口≥4个,扩展槽≥1个;支持VPN功能,配置SSL VPN并发用户授权数≥10个;2.服务工具性能:吞吐量≥4Gbps;3.具备应用层防护能力,配置3年病毒规则库、入侵防御规则库、上网行为管理规则库的升级更新授权;4.支持一对一、地址池等NAT方式;5.▲具备策略筛选功能,可筛选出未匹配的策略,可删除、禁止、启用相关策略;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)6.具备冗余策略检测功能;7.▲特征库在升级时不影响设备的转发功能,支持配置回滚、配置对比功能;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章) 8.▲支持通过命令查询数据流在设备上的处理流程。(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)3.3.2 web应用防火墙服务1.★服务工具web应用防火墙应配置:国产CPU及操作系统、管理口≥2个,千兆电口≥8个(至少含2组硬件BYPASS),硬盘≥2T,冗余电源。服务工具性能:吞吐量≥2Gbps;2.具备攻击防护能力,防护维度包括但不限于:注入攻击防护、协议攻击防护、脚本攻击防护、文件包含防护、敏感信息泄漏防护、漏洞防护、会话攻击防护、恶意爬虫防护、扫描器防护、文件上传防护;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.支持网站锁定功能,锁定维度包括但不限于:按请求进行功能锁定、全局锁定,按目录锁定、按时间段锁定;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)4.具备站点的防窜改能力,可按攻击频次协同防御,识别进入访问锁定,指定时间满足后释放;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.具备流量监控能力,可显示TOP应用、IP的访问情况;6.具备自身健康监控能力,监控维度包括但不限于:CPU、内存、硬盘、连接数、吞吐、网卡流量等;7.具备日志记录能力,可记录的日志类型包括但不限于:攻击日志、防篡改日志、访问审计、流量日志、扫描日志、系统日志;8.具备日志备份功能,可备份的日志类型包括但不限于:攻击日志、站点风险日志、API风险日志、防篡改日志、防病毒日志、系统日志等。3.3.3数据库审计系统服务1.★服务工具数据库审计系统应配置:国产CPU及操作系统,CPU≥8核,内存≥8GB;硬盘≥2T,千兆电口≥8个,千兆光口≥4个,Console口≥1个,USB口≥3个,扩展槽≥1个,吞吐量≥1Gbps,数据库审计实例授权无限制;2.支持审计的数据库类型包括但不限于:Oracle、SQL Server、DB2、Informix、Sybase、MySQL、MariaDB、PostgreSQL、GuassDB、HANA、Teradata、人大金仓(Kingbase)、达梦(DM)、南大通用数据库、Gbase、Oscar、Redis;3.支持数据库智能发现功能,可自动发现、自动添加流量中的数据库信息;4.支持SQL操作审计,审计对象包括但不限于:数据库操作表、视图、索引、存储过程等;5.▲审计日志可记录返回结果集、执行结果、执行时长、影响行数等详细信息;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)6.内置常见敏感数据脱敏规则,可对审计记录中的敏感数据进行脱敏处理,脱敏规则可自定义;7.▲内置安全规则,可通过规则包单独升级,规则类型包括但不限于:违规操作、数据泄露、账号安全SQL注入等;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)8.支持SQL语句的性能分析功能,可基于性能变化趋势,提炼出SQL语句中耗时最久、性能最差和执行量最多的SQL模板;9.▲具备智能分析能力,可基于客户端工具名、数据库用户名、客户端IP、数据库名、操作类型等维度配置行为分析模型;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)10.▲具备三层关联分析能力,可将URL和SQL语句进行关联分析;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)11.内置运维工具,可进行的运维操作包括但不限于:日志查看、日志下载、设备状态检测、执行SQL语句、执行常用命令、查看资源使用情况、进行特权运维。(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.3.4日志审计系统服务 1.★服务工具日志审计系统应配置:国产CPU及操作系统,千兆电口≥4个,千兆光口≥4个,扩展插槽≥2个,内存≥16GB,硬盘≥1T,可接入日志设备≥30个;2.具备日志的采集、过滤、归并、关联分析、展现、告警监控、实施事件监控、报表、全文检索等功能;3.▲可自定义日志解析规则,可通过可视化方式配置日志解析规则,不需要更改配置文件或定制开发;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)4.支持以可视化控件配置方式自定义资产属性,可对资产属性进行添加、编辑、删除等操作,具备可视化配置资产自定义属性控件选项内容的数据字典;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.具备IP对象自动发现功能,可对自动发现的设备执行资产化录入或批量删除操作;具备关联策略的复制、导入、导出能力;6.支持通过可视化方式配置日志聚合策略,可以单一或组合日志属性作为日志聚合规则,日志聚合属性包括但不限于:事件等级、事件类型、设备种类、设备类型、日志编号、协议、发生源IP、源IP、源端口、目的IP、目的端口、事件名称;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)7.具备安全合规审计能力,合规审计维度包括但不限于:日志源资产数、系统运行状况、日志接收量、日志接收趋势、日志存储时长;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)8.可自定义日志溯源过滤规则,可基于IP聚焦溯源事件的关联关系;支持以图形化的方式展示主机实际网口数量、网口实时连接状况。3.3.5安全运维审计系统服务1.★服务工具安全运维审计系统应配置:国产化CPU及操作系统,千兆电口≥4个,千兆光口≥4个,扩展插槽≥2个,内存≥16GB,硬盘≥2T,可管理设备≥50个;2.具备安全管理、安全告警、访问控制、运维操作审计、运维会话监视、运维会话回放、安全告警等功能;3.支持用户/用户组的多级架构管理功能,可进行复制、剪切、粘贴移除等操作;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)4.支持主机/主机组的多级架构管理功能,可进行复制、剪切、粘贴、移除等操作;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.支持密钥托管功能;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6.具备用户权限的移交功能,可将指定用户的群组属性和权限转移至其它用户;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.3.6主机安全管理系统服务1.★服务工具主机安全管理系统应配置:国产CPU及操作系统,内存≥8G,硬盘≥500G,配置管理中心≥1套,客户端授权数量≥380个;2.支持电脑客户端和服务器客户端的安全防护;3.▲具备漏洞修复与补丁管理能力,可执行漏洞扫描和漏洞修复操作,并对补丁进行管理;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)4.具备可视化展示功能,展示维度包括但不限于:全网终端状态、安全态势、服务器系统信息、全网病毒趋势统计等;5.具备终端设备资产登记功能,可绑定终端责任人的相关信息;6.▲具备压缩文件查杀能力且具备智能变频杀毒功能,可自主选择杀毒模式,减少杀毒时对主机的影响;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)7.具备U盘监控功能,可对接入网络的U盘进行安全扫描,查杀目录深度可自定义;8.▲具备终端行为审计能力,能够实时监控终端网络活动,可对客户端的上网行为、文档浏览及文本打印等终端操作进行实时的监控及管理;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章) 9.具备非法外联检测能力,针对非法外联行为可禁止网络访问、报警并记录;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.4数据安全保障服务★服务期内需每月提供1份《数据安全保障服务运行报告》。3.4.1数据安全风险评估系统服务1.★服务工具数据安全风险评估系统应配置:CPU≥8核,硬盘≥1TB,内存≥64GB,千兆电口≥2个,安全防护箱≥1个,鼠标≥1个;2.内置评估方案,可自定义评估方案内容,可对评估方案进行新增、删除、编辑等操作;3.▲支持根据已有评估任务快速生成新的评估任务;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)4.支持资产盘点功能,可盘点的资产类型包括但不限于:主机、云平台、重要数据库、大数据平台、web应用,盘点方式包括但不限于:手动、自动、从文件导入等;支持数据安全风险及敏感数据情况统计,统计维度包括但不限于敏感信息情况、数据安全风险情况、IP访问列表、账号访问列表等;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.▲具备对敏感文件识别功能,可识别的协议类型包括但不限于:FTP、HDFS、NFS、SCP、SFTP,可从FTP、SMTP、HTTP、SMB文件等通信协议中还原所传输文件,并进行敏感信息检测,发现敏感文件在线传输行为并进行标记;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6.▲可自定义敏感信息发现策略,自定义方式包括但不限于正则、Java代码,自定义维度包括但不限于:敏感标签设置、敏感等级设置、发现策略设置,并进行策略的正确性测试;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)7.可识别终端、硬盘中的敏感数据内容,可识别的数据类型包括但不限于:doc、docx、ppt、pptx、xls、xlsx、pdf、rtf、txt,具备压缩包解析能力;8.支持数据传输安全状态统计功能,统计维度包括但不限于:敏感应用数、敏感接口数、未加密服务数、各类型接口分布状态、应用数据安全风险排名;支持数据传输通道加密状态分析功能,分析维度包括但不限于:是否国密、加密套件、握手过程等,支持SSL、ipsec等加密协议解析;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)9.支持对评估结果的符合度分布情况、符合度排名情况进行评价统计。3.4.2数据流动风险监测系统服务1.★服务工具数据流动风险监测系统应配置:CPU≥16核,内存≥64GB,硬盘≥5T,千兆电口≥6个,扩展槽≥1个,冗余电源,吞吐量≥3Gbps;2.▲具备统计分析能力,统计维度包括但不限于:已发现API数量、应用数、数据通道数、总风险数、总弱点数、本日新增数量;支持构建应用间数据访问视图,可视化展示应用交互关系与接口访问链路,并智能标记风险访问类型,全面审视应用生态数据安全;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.具备统计分析能力,统计维度包括但不限于:接口类型分布、访问者网络分布、认证方式分布、接口风险、弱点、敏感信息分类,并支持下钻查看详细信息;4.▲支持从流量中识别包含敏感信息的文件,并支持设置敏感文件识别规则;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.可设置API识别规则,规则类型包括但不限于:API过滤规则、合并规则、拆分规则;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6.在评估API弱点和风险时,可明确标注关键数据元素,深入剖析其潜在威胁,方便识别并应对数据保护、身份验证及错误处理等方面的安全缺陷;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)7.可设置API账号识别规则,识别维度包括但不限于:账号识别、密码识别、别名识别;8.可基于威胁情报对API访问进行风险关联分析,识别恶意访问模式、未经授权尝试及关联威胁活动等;9.▲支持数据传输通道加密状态分析功能,分析维度包括但不限于:加密算法合规性、加密套件配置、SSL/TLS握手过程,并能解析IPsec等加密协议,确保数据传输安全合规;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.5密码安全应用服务★服务期内需每月提供1份《密码安全应用服务运行报告》。 3.5.1国密电子门禁系统服务1.★服务工具国密电子门禁系统应配置:商密门禁卡、读卡器、门禁控制器、发卡器以及门禁管理系统等组成;2.★服务工具国密电子门禁系统具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.▲支持物理访问身份鉴别,提供发卡器,单台设备同时具有:产生随机数密钥、发行SAM母卡、发行设备SAM卡、发行用户卡功能。发行用户卡时,可自定义用户信息、卡号、韦根类型等功能;具备门禁卡验证、门禁卡制卡功能。(提供发卡器功能页面截图、发卡器内置的安全二级芯片国密证书);4.具备基础信息管理、门禁业务管理、考勤业务管理、巡更业务管理、访客管理、报表与查询等功能;5. 支持数据导入、导入查询功能,在有大量的部门数据、人员数据时,可以通过数据导入添加部门及人员;授权管理,支持可进行分时段、分级别、分区域管理,权限组管理用来管理访问组、门组、时间段和假日设置,支持授权仅卡方式开门、卡+密码方式开门等;6. ▲支持对电子门禁系统进出记录数据的存储完整性保护,记录存储完整性的设计采用的SM2/SM3算法,可通过功能页面直接查看存储完整性记录情况。(提供功能页面截图、代码片段);7. 支持巡更任务的管理能力,巡更任务管理用来管理在线巡更的巡更人员、巡更事件、巡更任务等;8. 管理员、操作员必须凭智能密码钥匙登录系统,可定义不同用户角色不同权限。3.5.2国密视频监控系统服务1.★服务工具国密视频监控系统应包含:视频监控安全服务器≥1个,摄像机≥3个;2.★服务工具国密视频监控系统具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3. ▲服务工具国密视频监控系统中的视频监控安全服务器支持串联于 IPC (网络摄像头)和 NVR(网络视频录像机)之间,具有密钥管理、视频数据签名验签功能;(提供密码检测报告中相关截图等资料)4. 支持通过SM2/SM3算法,对视频数据进行完整性保护(签名、验签);支持通过SM4算法,对视频数据进行机密性保护(加密、解密)。 5. ▲支持WEB界面对IPC (网络摄像头)、NVR(网络视频录像机)白名单设置。(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6. ▲支持通过WEB界面进行视频数据完整性抓包分析并显示;可直接查看签名值,验签公钥等信息。(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.5.3签名验签服务器服务1.★服务工具签名验签服务器应配置:国产CPU,硬盘≥1T,内存≥8G,千兆光口≥4个,千兆电口≥4个,冗余电源;2.支持按照PKCS#10标准生成证书请求并导出请求包,支持1024/2048位RSA算法、256位SM2算法的数字签名和签名验签功能;3.支持SM4对称加解密,SM2签名和验证,SM3杂凑算法,支持PKCS#1、PKCS#7签名验签,支持数字证书的加封和解封,支持证书管理,支持Attached 、Detached、RAW签名验签,Attached 、Detached、RAW事后验签;支持带时间戳签名、验签功能;支持CMS标准Attached、Detached签名验签;4.▲可对非对称算法、摘要算法、对称算法进行弱算法过滤;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.▲支持XML文件数字签名验签功能;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6.支持PDF签名验签功能、PDF图章管理功能;7.支持多节点之间机构证书同步,支持机构证书列表管理功能,可按机构名称、证书DN、证书有效期搜索证书,下载、更新机构名称,证书黑名单管理;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)8.★服务工具签名验签服务器具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.5.4服务器密码机服务1.★服务工具服务器密码机应配置:国产化CPU及操作系统,SM1加解密≥800Mbps,SM2密钥对生成≥60000次/秒,SM2签名≥60000次/秒,SM2验签≥40000次/秒,SM3算法≥900Mbps,SM4加解密≥900Mbps。2.★服务工具服务器密码机具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.具备密钥安全产生、安装、存储、使用、销毁以及备份恢复全生命周期的管理功能;4.支持消息鉴别码产生和验证,支持基于 SM4 算法的 MAC产生及验证功能;支持 SM2 算法的私钥签名,并可使用对应的公钥进行签名验证;5.支持访问控制功能,可通过管理界面设置管理员权限和密钥产生、安装、备份恢复以及日志查询等操作;6.支持 SM2、RSA1024、RSA2048 非对称算法,支持 SM1、SM4 等对称算法,支持 SM3、SHA256 等杂凑算法;7.通过硬件密码卡实现密码计算,密码卡符合密码安全模块二级要求,且与服务工具(服务器密码机)为同一生产厂商;3.5.5安全认证网关服务1.★服务工具安全认证网关应配置:硬盘≥1T,内存≥16G,千兆电口≥6个、千兆光口≥4个,加解密吞吐率≥500Mbps;2.★服务工具安全认证网关具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.支持SSLv3、TLSv1.0、TLSv1.2、TLS1.3、DTLS、国密SSL等通信加密协议,可通过国密算法协商建立IPSec安全隧道,可定期监测网络状态,实现隧道断线自动重建;4.支持用户名口令、证书、扫码登录、短信验证码、复杂验证码、邮箱等认证方式,支持LocalDB、LDAP、RADIUS、NTLM、HTTP/HTTPS OAuth、SAML2.0认证;5.支持协同签名的国密双向认证,支持协同签名证书下载、双向证书认证功能;6.支持硬件绑定认证,用户可唯一绑定终端的CPU、操作系统、硬盘等硬件信息,满足绑定关系的账号才可登录;7.具备访问控制功能,可基于角色、IP、端口、协议、URL等维度进行访问控制;8.支持单点登录功能,可为APP资源、Web资源、远程桌面资源提供单点登录服务;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)9.▲具备虚拟站点功能,可配置独立管理员、独立访问门户、认证方式、访问控制列表、用户源等,多站点安全策略互不干扰;支持独占型虚拟网关,每个虚拟网关独占IP地址和域名,用户可以通过域名或者IP地址访问虚拟网关;支持共享型虚拟网关,所有虚拟网关共享同一个IP地址,用户通过访问不同域名或路径访问共享型虚拟网关;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.5.6智能密码钥匙服务1.★服务工具智能密码钥匙服务应配置:内置安全芯片,存储空间≥128K;2.支持USB1.1、USB 2.0、USB 3.0接口协议,支持SM1、SM2、SM3、SM4加密算法;3.所提供的智能密码钥匙证书助手驱动,支持插入UKEY时导入签名证书、导入加密证书以及自定义脚本;支持拔出UKEY时关闭IE浏览器、锁定计算机以及自定义脚本;支持闲置超时时注销系统、锁定计算机以及自定义脚本,并支持设置闲置时间的时间范围。(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.5.7 SSL站点证书服务★SSL站点证书由第三方合规机构颁发,支持国密算法。3.5.8数字证书系统服务1.★服务工具数字证书系统应配置:硬盘≥1T,内存≥8G,千兆电口≥4个,支持的用户数≥500个,由证书签发系统、注册审核系统、证书状态查询系统、目录服务系统、证书管理系统等组成;2.★服务工具数字证书系统具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.支持 SM2、SM3、SM4 算法,具有用户注册、审核,数字证书签发、管理、制证及发布、证书下载、在线证书状态查询等功能;4.▲具备证书操作审计、日志管理、证书挂起、证书撤销、证书申请、证书审核、证书签发、证书发布等基本证书管理功能;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)5.可提供RESTful API形式的证书管理接口,将证书管理基本功能集成至应用系统;6.可通过WEB界面完成所有管理操作;支持根证书下载功能;支持以部门层次架构建立部门与子部门,并可将部门下用户名和部门信息作为申请证书的主题的一部分;支持通过HTTPS安全通道访问WEB管理界面;提供内部用户管理功能,并可与对应的证书统一管理;7.支持系统关键数据备份与恢复功能,可提供口令和RSA密钥双重加密保护备份机制;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)8.▲具备证书查询、在线证书状态查询、签发后量子证书、签发交叉证书、CRL 和 ARL签发、监理加密传输通道等功能;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)3.5.9国密浏览器服务1.★服务工具国密浏览器应具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)2.支持SM2、SM3、SM4国密算法,支持国密SSL协议;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.可以正确的渲染显示页面,支持基本的浏览器操作功能;4.支持第三方电子认证中心签发的数字证书;四、服务费用及报价要求★(一)本项目最高限价为人民币253.2万元,供应商投标报价高于最高限价的,则其投标文件将按无效投标文件处理。(二)供应商报价应符合政府采购、国家和地方关于税费、社保等相关法律法规,结合项目所在地市场实际,并充分考虑项目所在地最低工资标准和社会保险缴费比率上调等因素。本项目服务期内如遇最低工资标准、社会保险缴费基数及缴费比率等调整,按照最新的政策要求执行。(三)本项目不提供食宿,员工食宿相关费用由供应商承担,供应商应在投标报价中予以充分考虑。(四)报价具体要求1.办公及安全装备费用:供应商应自行为项目团队配备必要的办公及防护设备。2.软件系统维护与更新费用:含公文交换平台、网络安全防护、数据库审计、日志审计、密码系统等所有软件的授权、更新、维护费用,操作系统、数据库、中间件、应用系统等升级与兼容支持费用。3.网络与安全设备维护费用:含防火墙、WAF、数据库审计系统、安全运维审计系统、主机安全管理系统等设备的维护及安全检测费用,应包括病毒库、入侵防御规则库、上网行为规则库3年内的更新与技术支持费用。4.其他综合费用包括但不限于:(1)文档印制、材料消耗、现场办公物资;(2)差旅费用等。五、其他要求★5.1采购人将按照项目合同内容和考核标准每季度对工作质量进行检查,按照评定表格得出每季度服务工作质量得分。5.2合同签署后十天内,中标供应商须在采购人指定地点展示公文交换系统服务工具功能,若演示功能未达供应商响应文件中表述或承诺的功能要求,采购人有权单方面终止合同,具体展示内容如下:.对海量公文正文和附件进行全文搜索的能力,并可按照相关性、时间顺序、倒叙、发文部门等要素排序。.支持人员跨部门、单位兼职兼岗,用户通过在系统中切换自己的岗位,平滑切换的自己在不同单位、不同数据权限的身份界面,并在签收办理时签署对应的岗位身份。.通过浏览器在线预览wrod、excel、pdf、图片等文档文件。.收文转会议通知,并自动带入相关要素。.支持后台根据不同业务配置打印模板,并将公文要素和办理信息提取到打印模板(同时支持二次编辑)进行打印。.会签节点动态发起子流程:收文岗可以根据已批示领导的意见,针对不同单位或部门,多次手动发起独立的办理子流程。这些子流程可以并行处理,互不干扰。所有子流程的办理情况(如意见、结果)会自动汇总到主流程中,方便收文岗和后续环节的经办人查看整体进展。5.3投标人需结合服务工具使用过程,根据服务特点及技术等对采购人派出的操作人员进行软件基本知识、操作使用和基本故障处理的培训。培训时间不少于10天,直至采购人受训人员能够熟练操作为止。此项费用应包含在响应报价中。5.4(1)服务内容及标准中涉及货物产品部分,供应商应按以下格式对其中部分产品提供如下信息:序号名称数量规格型号制造厂商单价(元/台)备注1公文交换系统服务工具2台服务工具计算资源(硬件)2公文检索智能体服务工具1台公文检索智能体服务工具(硬件)3边界防火墙服务工具1台边界防火墙服务工具 (硬件)4web应用防火墙服务工具1台web应用防火墙服务工具(硬件)5数据库审计系统服务工具1台数据库审计系统服务工具(硬件)6日志审计系统服务工具1台数据库审计系统服务工具(硬件)7安全运维审计系统服务工具1台安全运维审计系统服务工具(硬件)8数据安全风险评估系统服务工具1台数据安全风险评估系统服务工具(硬件)9数据流动风险监测系统服务工具1台数据流动风险监测系统服务工具(硬件)10国密电子门禁系统服务工具1台国密电子门禁系统服务工具(硬件)11国密视频监控系统服务工具1台国密视频监控系统服务工具(硬件)12签名验签服务器服务工具1台签名验签服务器服务工具(硬件)13服务器密码机服务工具1台服务器密码机服务工具(硬件)14安全认证网关服务工具2台安全认证网关服务工具(硬件)15数字证书系统服务工具1台数字证书系统服务工具(硬件)(2)供应商应提前核实所报产品是否满足所对应技术参数,若成交后经采购人及本项目第三方监督机构通过实地测量、查看出厂报告、使用说明书等认定为不符合技术参数,将视为虚假响应并将相关情况上报至相关部门进行处罚。5.5供应商提供的实际为采购人服务的人员:项目经理、技术专家和驻场工程师均必须与响应文件中相应人员一致。在合同签订后,实际服务提供前,供应商应充分做好本项目内拟服务人员的工作安排。合同签订前,由采购人对实际到岗人员进行审查和人员名单一致性审查,审查合格后签订合同。合同签订后,实际服务履行前,不得变更现场服务人员,一旦变更即为违约行为,每变更1名,罚违约金20%(以成交价为基数);履约过程中更换人员须经采购人同意,未经采购人同意更换人员的按本采购文件相关条款另行处理。合同履行的前5个工作日,项目经理、技术专家和驻场工程师到采购人指定地点开展交接工作;在合同履行过程中如出现人员更替,新派项目经理、技术专家和驻场工程师的人员学历、专业认证证书等各项指标不得低于被更替人员;现场服务人员请假3天(含)以上的,供应商须经采购人同意后安排其他人员派驻,采购人根据供应商现场服务人员实际到岗人员数量和工作天数、有无违反合同之约定情况等进行考评后据实支付服务费用。第二部分商务要求★一、服务期限(1)自合同签订之日起45天内完成服务工具部署实施,运维服务期为1年。(2)如项目实施过程中,发生因质量问题、安全问题造成的一切质量、安全事件,由中标供应商承担由此引发的全部法律责任;自然灾害、人为损坏及不可抗力因素损坏除外。二、质量要求(1)供应商提供的服务必须符合或优于国家(行业)标准、地方标准或者其他标准、规范要求,以及本项目采购文件的质量要求和技术指标。(2)供应商应具有严格的质量管理制度及履约保障措施。三、付款方式按照合同和采购人要求分期付款。四、售后服务要求★(1)服务期内出现质量问题,供应商在接到采购人电话通知后24小时内响应到场,36小时内恢复;如供应商3次售后仍不能达到本合同约定的服务要求,视作供应商不能按时完成服务,采购人有权追究供应商的违约责任。(2)供应商提供技术培训和现场指导。(3)安全要求:质保期内,若产品在使用过程中发生因质量问题而引起的安全事故,由成交供应商承担一切责任和因此产生的经济损失。 (4)驻场要求:合同签订之日起供应商需安排驻场工程师1人到甲方指定地方,协助甲方做好服务工具使用。五、服务考评公文交换平台服务项目质量考评表序号质量考评内容质量考评指标质量考评分数占比最终考评分数1服务交付成果.按照服务内容约定提供对应服务交付成果,服务交付成果数量及内容满足招标要求及合同要求的得36分。每少提供一份服务交付成果(成果内容不符合要求的视为未交付)扣2分或服务工具部署未按期完成的每台套扣3分,扣完本项分数为止。.部署的服务工具:公文交换平台服务工具1套;公文检索智能体服务工具1套;网络安全等级保护服务工具*6套;数据安全保障服务工具*2套;密码安全应用服务工具*9套。.交付报告要求如下:《公文交换平台服务运行报告》*12份、《公文检索智能体服务运行报告》*12份、《网络安全等级保护服务运行报告》*12份、《数据安全保障服务运行报告》*12份、《密码安全应用服务运行报告》*12份等。36362服务质量服务期间应保障服务工具的正常稳定运行,每出现一次重大的运行事故(服务中断2小时及以上)扣5分,扣完为止。未出现重大运行事故得20分。20203服务响应时间要求针对服务期的响应处置服务,接到响应处置要求或发现重大安全事件后20分钟内到达现场提供响应处置服务。如出现超时未达现场每超0.5小时扣2分,扣完本项分数为止。服务期间未出现超时到达情况的得16分。16164服务效果服务期间因服务质量不到位导致出现重大网络或数据安全事故的,每出现一次扣3分,扣完本项分数为止。未出现重大安全事故的得18分。重大安全事故包括但不限于:因服务履约导致的网络安全事件造成业务中断1小时以上的或重要数据丢失的情况。1818考核分数总计100100第一部分技术要求一、服务范围★一是提供市中区党委公文交换平台服务,快捷和高效地支撑全区党政机关、国有企业、高校等单位的公文交换业务。二是提供市中区党委公文交换平台的网络安全等级保护服务,满足等级保护2.0第三级标准要求的安全防护能力,筑牢网络安全屏障,保障业务系统的安全运行。三是提供市中区党委公文交换平台的商用密码应用安全服务,满足商用密码应用安全第三级标准要求的密码安全防护能力,筑牢密码安全屏障,保障业务系统的安全运行。二、项目人员配置数量要求★本项目配置服务人员共计8人,其中项目经理1人、技术专家1人、安全服务工程师3人、产品服务工程师3人,供应商应根据实际情况,合理配置人员,充分利用人力资源。三、服务内容及标准3.1公文交换平台服务 ★服务期内需每月提供1份《公文交换平台服务运行报告》。3.1.1公文交换系统平台服务1.★服务工具公文交换系统应包含公文交换系统业务软件、计算资源、中间件、操作系统、数据库等,公文交换系统服务的用户授权≥10000个;提供信息系统商用密码应用安全性评估的相关要求的系统改造适配服务;2.★提供信息系统商用密码应用安全性评估的相关要求的系统改造适配服务;3.服务工具具备发文管理、收文管理、公文交换、会议文件、公文催收提醒、公文补发、公文撤回等能力;4.▲服务工具具备公文督办反馈的能力,对于需要督办办理的公文,收文单位需进行办理反馈,可查看所有办理单位的办理汇总,进行催办。且可将公文和办理信息提取到定制化制的打印模板;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.服务工具具备按照收、发文全要素(发送信息、接收信息、标题、文号、时间等)进行组合查询、搜索的全文搜索能力。6.服务工具具备饼状、柱状、折线等可视化公文统计能力;7.支持通过浏览器直接在线预览wrod、excel、pdf等文档文件,且可调用文档编辑工具实现公文在线编辑和修改留痕;8.▲服务工具具备会议管理能力,维度包括但不限于:会议通知、会议报名请假、和会议报表,且具备收文转会议通知的能力;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)9.服务工具支持人员跨部门、兼职兼岗管理能力。可在系统中切换账号自身的岗位,平滑切换的自己在不同单位、不同数据权限的身份界面;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)10.服务工具支持管理提级功能,对各单位人员进行管理提级后,各单位被提级的人员可进行本单位领导排序、部门排序、人员调入调出等操作;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)11.▲服务工具具备权限配置能力,可进行人员收文办理权限、公文查看搜索权限等进行多机构多级别的赋权;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.1.2配套中间件服务1.★配套提供中间件服务,支持麒麟0S、统信u0s等主流国产操作系统,支持达梦、金仓、神通、南大通用等主流国产数据库系统;2.支持集群功能,具备故障恢复和故障迁移的功能,支持Session非序列化对象复制技术;3.支持快照功能,能够对服务器及应用程序的运行时信息进行捕获;4.支持主配置文件双重备份、损坏自动恢复、运行期间禁止篡改等功能;5.支持对管理功能模块化使用,支持启用需要的功能模块,对于不需要的功能模块可以禁用;3.1.3配套操作系统服务1.★配套提供国产化操作系统服务;2.支持运维助手功能,可快速收集日志信息,可对关键信息进行体检,可对网络、文件、内存、进程进行监控,实现问题快速定位;3.支持调优指导工具,可采集、处理操作系统实时数据并生成分析报告,报告中包含系统数据、异常指标、调优指导等内容;4.服务包含官网补丁更新及漏洞修复信息,包括但不限于:安全漏洞补丁公告、CEV查询及修复方法、系统更新查询及操作方法,补丁包下载等;3.1.4配套数据库服务1.★配套提供国产化数据库服务;2.支持表创建及分区表功能,分区方式包括但不限于:范围分区、哈希分区、列表分区、间隔分区;3.支持索引功能,索引方式包括包括但不限于:B树索引、聚集索引、唯一索引、非唯一索引、函数索引、分区索引(包括本地分区索引和全局分区索引)、位图索引、位图连接索引、空间索引、数组索引;4.支持多种触发器,包括但不限于:BEFORE、AFTER、INSTEAD OF、DDL 事件、系统事件、时间、行级触发器;5.支持数据库操作审计,审计维度包括但不限于:用户登录、数据库启停、审计启停、用户锁定解锁、数据库对象增删改,支持针对特定用户和特定操作进行审计;3.1.5配套计算资源服务1.★提供服务工具公文交换系统配套计算资源:国产CPU ≥2颗,单颗CPU≥32核,内存≥64GB,硬盘≥8TB,阵列卡≥1张,网卡≥1张,冗余电源。提供服务工具数据库计算资源:国产CPU≥2颗,单颗CPU≥32核,内存≥ 128GB,硬盘≥64TB,阵列卡≥1张,冗余电源。3.2公文检索智能体服务1.★提供服务工具公文检索智能体配套计算资源:CPU≥8核,缓存≥1T,内存≥32GB,存储≥32TB,网卡≥1个,网卡≥1个,SFP+模块≥2个;2.具备智能检测能力,支持全文向量检索、原文风格保真、元数据智能识别、智能推荐与关联等功能;每条检索结果均标注公文编号、签发日期和拟稿/发文单位,方便快速识别文档属性。文档类型过滤:支持“红头文件”“内部请示”“汇报材料”等分类筛选,用户可按文件级别或用途精准锁定。内容定位:用户可粘贴段落、输入关键词或上传文档片段,系统快速返回包含相似内容的原始公文位置。用途检索:输入业务场景或用途(如“预算审批流程”“会议纪要分发”),系统推荐相关公文模板和历史文件,支持多种检索策略(精确匹配、语义扩展)。红头格式:检索结果自动保留红头标题形式,字体、排版、行间距与原文一致。官方语言:系统在展示时完整保留公文专用术语、固定措辞和落款格式,无需二次格式调整。相似文档推荐:在查看某份公文时,系统自动推荐结构和主题相近的其他文件,助力决策参考。流程模板关联:检索结果可直接关联平台内置的公文流程模板,一键应用于起草、批办、分发等环节。快速预览与全文下载:在结果列表中支持段落预览,及“查看原文”“下载PDF”功能。复制与导出:一键复制完整公文内容或导出指定章节,便于材料整合与二次编写。★3.服务期内需每月提供1份《公文检索智能体服务运行报告》。3.3网络安全等级保护服务★服务期内需每月提供1份《网络安全等级保护服务运行报告》。3.3.1边界防火墙服务1.★服务工具防火墙应配置:国产CPU及操作系统,千兆电口≥4个,扩展槽≥1个;支持VPN功能,配置SSL VPN并发用户授权数≥10个;2.服务工具性能:吞吐量≥4Gbps;3.具备应用层防护能力,配置3年病毒规则库、入侵防御规则库、上网行为管理规则库的升级更新授权;4.支持一对一、地址池等NAT方式;5.▲具备策略筛选功能,可筛选出未匹配的策略,可删除、禁止、启用相关策略;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)6.具备冗余策略检测功能;7.▲特征库在升级时不影响设备的转发功能,支持配置回滚、配置对比功能;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章) 8.▲支持通过命令查询数据流在设备上的处理流程。(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)3.3.2 web应用防火墙服务1.★服务工具web应用防火墙应配置:国产CPU及操作系统、管理口≥2个,千兆电口≥8个(至少含2组硬件BYPASS),硬盘≥2T,冗余电源。服务工具性能:吞吐量≥2Gbps;2.具备攻击防护能力,防护维度包括但不限于:注入攻击防护、协议攻击防护、脚本攻击防护、文件包含防护、敏感信息泄漏防护、漏洞防护、会话攻击防护、恶意爬虫防护、扫描器防护、文件上传防护;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.支持网站锁定功能,锁定维度包括但不限于:按请求进行功能锁定、全局锁定,按目录锁定、按时间段锁定;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)4.具备站点的防窜改能力,可按攻击频次协同防御,识别进入访问锁定,指定时间满足后释放;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.具备流量监控能力,可显示TOP应用、IP的访问情况;6.具备自身健康监控能力,监控维度包括但不限于:CPU、内存、硬盘、连接数、吞吐、网卡流量等;7.具备日志记录能力,可记录的日志类型包括但不限于:攻击日志、防篡改日志、访问审计、流量日志、扫描日志、系统日志;8.具备日志备份功能,可备份的日志类型包括但不限于:攻击日志、站点风险日志、API风险日志、防篡改日志、防病毒日志、系统日志等。3.3.3数据库审计系统服务1.★服务工具数据库审计系统应配置:国产CPU及操作系统,CPU≥8核,内存≥8GB;硬盘≥2T,千兆电口≥8个,千兆光口≥4个,Console口≥1个,USB口≥3个,扩展槽≥1个,吞吐量≥1Gbps,数据库审计实例授权无限制;2.支持审计的数据库类型包括但不限于:Oracle、SQL Server、DB2、Informix、Sybase、MySQL、MariaDB、PostgreSQL、GuassDB、HANA、Teradata、人大金仓(Kingbase)、达梦(DM)、南大通用数据库、Gbase、Oscar、Redis;3.支持数据库智能发现功能,可自动发现、自动添加流量中的数据库信息;4.支持SQL操作审计,审计对象包括但不限于:数据库操作表、视图、索引、存储过程等;5.▲审计日志可记录返回结果集、执行结果、执行时长、影响行数等详细信息;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)6.内置常见敏感数据脱敏规则,可对审计记录中的敏感数据进行脱敏处理,脱敏规则可自定义;7.▲内置安全规则,可通过规则包单独升级,规则类型包括但不限于:违规操作、数据泄露、账号安全SQL注入等;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)8.支持SQL语句的性能分析功能,可基于性能变化趋势,提炼出SQL语句中耗时最久、性能最差和执行量最多的SQL模板;9.▲具备智能分析能力,可基于客户端工具名、数据库用户名、客户端IP、数据库名、操作类型等维度配置行为分析模型;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)10.▲具备三层关联分析能力,可将URL和SQL语句进行关联分析;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)11.内置运维工具,可进行的运维操作包括但不限于:日志查看、日志下载、设备状态检测、执行SQL语句、执行常用命令、查看资源使用情况、进行特权运维。(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.3.4日志审计系统服务 1.★服务工具日志审计系统应配置:国产CPU及操作系统,千兆电口≥4个,千兆光口≥4个,扩展插槽≥2个,内存≥16GB,硬盘≥1T,可接入日志设备≥30个;2.具备日志的采集、过滤、归并、关联分析、展现、告警监控、实施事件监控、报表、全文检索等功能;3.▲可自定义日志解析规则,可通过可视化方式配置日志解析规则,不需要更改配置文件或定制开发;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)4.支持以可视化控件配置方式自定义资产属性,可对资产属性进行添加、编辑、删除等操作,具备可视化配置资产自定义属性控件选项内容的数据字典;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.具备IP对象自动发现功能,可对自动发现的设备执行资产化录入或批量删除操作;具备关联策略的复制、导入、导出能力;6.支持通过可视化方式配置日志聚合策略,可以单一或组合日志属性作为日志聚合规则,日志聚合属性包括但不限于:事件等级、事件类型、设备种类、设备类型、日志编号、协议、发生源IP、源IP、源端口、目的IP、目的端口、事件名称;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)7.具备安全合规审计能力,合规审计维度包括但不限于:日志源资产数、系统运行状况、日志接收量、日志接收趋势、日志存储时长;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)8.可自定义日志溯源过滤规则,可基于IP聚焦溯源事件的关联关系;支持以图形化的方式展示主机实际网口数量、网口实时连接状况。3.3.5安全运维审计系统服务1.★服务工具安全运维审计系统应配置:国产化CPU及操作系统,千兆电口≥4个,千兆光口≥4个,扩展插槽≥2个,内存≥16GB,硬盘≥2T,可管理设备≥50个;2.具备安全管理、安全告警、访问控制、运维操作审计、运维会话监视、运维会话回放、安全告警等功能;3.支持用户/用户组的多级架构管理功能,可进行复制、剪切、粘贴移除等操作;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)4.支持主机/主机组的多级架构管理功能,可进行复制、剪切、粘贴、移除等操作;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.支持密钥托管功能;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6.具备用户权限的移交功能,可将指定用户的群组属性和权限转移至其它用户;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.3.6主机安全管理系统服务1.★服务工具主机安全管理系统应配置:国产CPU及操作系统,内存≥8G,硬盘≥500G,配置管理中心≥1套,客户端授权数量≥380个;2.支持电脑客户端和服务器客户端的安全防护;3.▲具备漏洞修复与补丁管理能力,可执行漏洞扫描和漏洞修复操作,并对补丁进行管理;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)4.具备可视化展示功能,展示维度包括但不限于:全网终端状态、安全态势、服务器系统信息、全网病毒趋势统计等;5.具备终端设备资产登记功能,可绑定终端责任人的相关信息;6.▲具备压缩文件查杀能力且具备智能变频杀毒功能,可自主选择杀毒模式,减少杀毒时对主机的影响;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)7.具备U盘监控功能,可对接入网络的U盘进行安全扫描,查杀目录深度可自定义;8.▲具备终端行为审计能力,能够实时监控终端网络活动,可对客户端的上网行为、文档浏览及文本打印等终端操作进行实时的监控及管理;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章) 9.具备非法外联检测能力,针对非法外联行为可禁止网络访问、报警并记录;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.4数据安全保障服务★服务期内需每月提供1份《数据安全保障服务运行报告》。3.4.1数据安全风险评估系统服务1.★服务工具数据安全风险评估系统应配置:CPU≥8核,硬盘≥1TB,内存≥64GB,千兆电口≥2个,安全防护箱≥1个,鼠标≥1个;2.内置评估方案,可自定义评估方案内容,可对评估方案进行新增、删除、编辑等操作;3.▲支持根据已有评估任务快速生成新的评估任务;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)4.支持资产盘点功能,可盘点的资产类型包括但不限于:主机、云平台、重要数据库、大数据平台、web应用,盘点方式包括但不限于:手动、自动、从文件导入等;支持数据安全风险及敏感数据情况统计,统计维度包括但不限于敏感信息情况、数据安全风险情况、IP访问列表、账号访问列表等;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.▲具备对敏感文件识别功能,可识别的协议类型包括但不限于:FTP、HDFS、NFS、SCP、SFTP,可从FTP、SMTP、HTTP、SMB文件等通信协议中还原所传输文件,并进行敏感信息检测,发现敏感文件在线传输行为并进行标记;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6.▲可自定义敏感信息发现策略,自定义方式包括但不限于正则、Java代码,自定义维度包括但不限于:敏感标签设置、敏感等级设置、发现策略设置,并进行策略的正确性测试;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)7.可识别终端、硬盘中的敏感数据内容,可识别的数据类型包括但不限于:doc、docx、ppt、pptx、xls、xlsx、pdf、rtf、txt,具备压缩包解析能力;8.支持数据传输安全状态统计功能,统计维度包括但不限于:敏感应用数、敏感接口数、未加密服务数、各类型接口分布状态、应用数据安全风险排名;支持数据传输通道加密状态分析功能,分析维度包括但不限于:是否国密、加密套件、握手过程等,支持SSL、ipsec等加密协议解析;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)9.支持对评估结果的符合度分布情况、符合度排名情况进行评价统计。3.4.2数据流动风险监测系统服务1.★服务工具数据流动风险监测系统应配置:CPU≥16核,内存≥64GB,硬盘≥5T,千兆电口≥6个,扩展槽≥1个,冗余电源,吞吐量≥3Gbps;2.▲具备统计分析能力,统计维度包括但不限于:已发现API数量、应用数、数据通道数、总风险数、总弱点数、本日新增数量;支持构建应用间数据访问视图,可视化展示应用交互关系与接口访问链路,并智能标记风险访问类型,全面审视应用生态数据安全;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.具备统计分析能力,统计维度包括但不限于:接口类型分布、访问者网络分布、认证方式分布、接口风险、弱点、敏感信息分类,并支持下钻查看详细信息;4.▲支持从流量中识别包含敏感信息的文件,并支持设置敏感文件识别规则;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.可设置API识别规则,规则类型包括但不限于:API过滤规则、合并规则、拆分规则;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6.在评估API弱点和风险时,可明确标注关键数据元素,深入剖析其潜在威胁,方便识别并应对数据保护、身份验证及错误处理等方面的安全缺陷;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)7.可设置API账号识别规则,识别维度包括但不限于:账号识别、密码识别、别名识别;8.可基于威胁情报对API访问进行风险关联分析,识别恶意访问模式、未经授权尝试及关联威胁活动等;9.▲支持数据传输通道加密状态分析功能,分析维度包括但不限于:加密算法合规性、加密套件配置、SSL/TLS握手过程,并能解析IPsec等加密协议,确保数据传输安全合规;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.5密码安全应用服务★服务期内需每月提供1份《密码安全应用服务运行报告》。 3.5.1国密电子门禁系统服务1.★服务工具国密电子门禁系统应配置:商密门禁卡、读卡器、门禁控制器、发卡器以及门禁管理系统等组成;2.★服务工具国密电子门禁系统具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.▲支持物理访问身份鉴别,提供发卡器,单台设备同时具有:产生随机数密钥、发行SAM母卡、发行设备SAM卡、发行用户卡功能。发行用户卡时,可自定义用户信息、卡号、韦根类型等功能;具备门禁卡验证、门禁卡制卡功能。(提供发卡器功能页面截图、发卡器内置的安全二级芯片国密证书);4.具备基础信息管理、门禁业务管理、考勤业务管理、巡更业务管理、访客管理、报表与查询等功能;5. 支持数据导入、导入查询功能,在有大量的部门数据、人员数据时,可以通过数据导入添加部门及人员;授权管理,支持可进行分时段、分级别、分区域管理,权限组管理用来管理访问组、门组、时间段和假日设置,支持授权仅卡方式开门、卡+密码方式开门等;6. ▲支持对电子门禁系统进出记录数据的存储完整性保护,记录存储完整性的设计采用的SM2/SM3算法,可通过功能页面直接查看存储完整性记录情况。(提供功能页面截图、代码片段);7. 支持巡更任务的管理能力,巡更任务管理用来管理在线巡更的巡更人员、巡更事件、巡更任务等;8. 管理员、操作员必须凭智能密码钥匙登录系统,可定义不同用户角色不同权限。3.5.2国密视频监控系统服务1.★服务工具国密视频监控系统应包含:视频监控安全服务器≥1个,摄像机≥3个;2.★服务工具国密视频监控系统具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3. ▲服务工具国密视频监控系统中的视频监控安全服务器支持串联于 IPC (网络摄像头)和 NVR(网络视频录像机)之间,具有密钥管理、视频数据签名验签功能;(提供密码检测报告中相关截图等资料)4. 支持通过SM2/SM3算法,对视频数据进行完整性保护(签名、验签);支持通过SM4算法,对视频数据进行机密性保护(加密、解密)。 5. ▲支持WEB界面对IPC (网络摄像头)、NVR(网络视频录像机)白名单设置。(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6. ▲支持通过WEB界面进行视频数据完整性抓包分析并显示;可直接查看签名值,验签公钥等信息。(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.5.3签名验签服务器服务1.★服务工具签名验签服务器应配置:国产CPU,硬盘≥1T,内存≥8G,千兆光口≥4个,千兆电口≥4个,冗余电源;2.支持按照PKCS#10标准生成证书请求并导出请求包,支持1024/2048位RSA算法、256位SM2算法的数字签名和签名验签功能;3.支持SM4对称加解密,SM2签名和验证,SM3杂凑算法,支持PKCS#1、PKCS#7签名验签,支持数字证书的加封和解封,支持证书管理,支持Attached 、Detached、RAW签名验签,Attached 、Detached、RAW事后验签;支持带时间戳签名、验签功能;支持CMS标准Attached、Detached签名验签;4.▲可对非对称算法、摘要算法、对称算法进行弱算法过滤;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)5.▲支持XML文件数字签名验签功能;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)6.支持PDF签名验签功能、PDF图章管理功能;7.支持多节点之间机构证书同步,支持机构证书列表管理功能,可按机构名称、证书DN、证书有效期搜索证书,下载、更新机构名称,证书黑名单管理;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)8.★服务工具签名验签服务器具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.5.4服务器密码机服务1.★服务工具服务器密码机应配置:国产化CPU及操作系统,SM1加解密≥800Mbps,SM2密钥对生成≥60000次/秒,SM2签名≥60000次/秒,SM2验签≥40000次/秒,SM3算法≥900Mbps,SM4加解密≥900Mbps。2.★服务工具服务器密码机具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.具备密钥安全产生、安装、存储、使用、销毁以及备份恢复全生命周期的管理功能;4.支持消息鉴别码产生和验证,支持基于 SM4 算法的 MAC产生及验证功能;支持 SM2 算法的私钥签名,并可使用对应的公钥进行签名验证;5.支持访问控制功能,可通过管理界面设置管理员权限和密钥产生、安装、备份恢复以及日志查询等操作;6.支持 SM2、RSA1024、RSA2048 非对称算法,支持 SM1、SM4 等对称算法,支持 SM3、SHA256 等杂凑算法;7.通过硬件密码卡实现密码计算,密码卡符合密码安全模块二级要求,且与服务工具(服务器密码机)为同一生产厂商;3.5.5安全认证网关服务1.★服务工具安全认证网关应配置:硬盘≥1T,内存≥16G,千兆电口≥6个、千兆光口≥4个,加解密吞吐率≥500Mbps;2.★服务工具安全认证网关具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.支持SSLv3、TLSv1.0、TLSv1.2、TLS1.3、DTLS、国密SSL等通信加密协议,可通过国密算法协商建立IPSec安全隧道,可定期监测网络状态,实现隧道断线自动重建;4.支持用户名口令、证书、扫码登录、短信验证码、复杂验证码、邮箱等认证方式,支持LocalDB、LDAP、RADIUS、NTLM、HTTP/HTTPS OAuth、SAML2.0认证;5.支持协同签名的国密双向认证,支持协同签名证书下载、双向证书认证功能;6.支持硬件绑定认证,用户可唯一绑定终端的CPU、操作系统、硬盘等硬件信息,满足绑定关系的账号才可登录;7.具备访问控制功能,可基于角色、IP、端口、协议、URL等维度进行访问控制;8.支持单点登录功能,可为APP资源、Web资源、远程桌面资源提供单点登录服务;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)9.▲具备虚拟站点功能,可配置独立管理员、独立访问门户、认证方式、访问控制列表、用户源等,多站点安全策略互不干扰;支持独占型虚拟网关,每个虚拟网关独占IP地址和域名,用户可以通过域名或者IP地址访问虚拟网关;支持共享型虚拟网关,所有虚拟网关共享同一个IP地址,用户通过访问不同域名或路径访问共享型虚拟网关;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.5.6智能密码钥匙服务1.★服务工具智能密码钥匙服务应配置:内置安全芯片,存储空间≥128K;2.支持USB1.1、USB 2.0、USB 3.0接口协议,支持SM1、SM2、SM3、SM4加密算法;3.所提供的智能密码钥匙证书助手驱动,支持插入UKEY时导入签名证书、导入加密证书以及自定义脚本;支持拔出UKEY时关闭IE浏览器、锁定计算机以及自定义脚本;支持闲置超时时注销系统、锁定计算机以及自定义脚本,并支持设置闲置时间的时间范围。(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.5.7 SSL站点证书服务★SSL站点证书由第三方合规机构颁发,支持国密算法。3.5.8数字证书系统服务1.★服务工具数字证书系统应配置:硬盘≥1T,内存≥8G,千兆电口≥4个,支持的用户数≥500个,由证书签发系统、注册审核系统、证书状态查询系统、目录服务系统、证书管理系统等组成;2.★服务工具数字证书系统具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)3.支持 SM2、SM3、SM4 算法,具有用户注册、审核,数字证书签发、管理、制证及发布、证书下载、在线证书状态查询等功能;4.▲具备证书操作审计、日志管理、证书挂起、证书撤销、证书申请、证书审核、证书签发、证书发布等基本证书管理功能;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)5.可提供RESTful API形式的证书管理接口,将证书管理基本功能集成至应用系统;6.可通过WEB界面完成所有管理操作;支持根证书下载功能;支持以部门层次架构建立部门与子部门,并可将部门下用户名和部门信息作为申请证书的主题的一部分;支持通过HTTPS安全通道访问WEB管理界面;提供内部用户管理功能,并可与对应的证书统一管理;7.支持系统关键数据备份与恢复功能,可提供口令和RSA密钥双重加密保护备份机制;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)8.▲具备证书查询、在线证书状态查询、签发后量子证书、签发交叉证书、CRL 和 ARL签发、监理加密传输通道等功能;(提供有资质的带CMA标识的第三方检测机构出具的检测报告并加盖供应商公章)3.5.9国密浏览器服务1.★服务工具国密浏览器应具备商用密码检测认证中心颁发的《商用密码产品认证证书》;(提供有效期内证书的复印件并加盖供应商公章)2.支持SM2、SM3、SM4国密算法,支持国密SSL协议;(提供能满足上述功能的一张或多张截图证明材料并加盖供应商公章)3.可以正确的渲染显示页面,支持基本的浏览器操作功能;4.支持第三方电子认证中心签发的数字证书;四、服务费用及报价要求★(一)本项目最高限价为人民币253.2万元,供应商投标报价高于最高限价的,则其投标文件将按无效投标文件处理。(二)供应商报价应符合政府采购、国家和地方关于税费、社保等相关法律法规,结合项目所在地市场实际,并充分考虑项目所在地最低工资标准和社会保险缴费比率上调等因素。本项目服务期内如遇最低工资标准、社会保险缴费基数及缴费比率等调整,按照最新的政策要求执行。(三)本项目不提供食宿,员工食宿相关费用由供应商承担,供应商应在投标报价中予以充分考虑。(四)报价具体要求1.办公及安全装备费用:供应商应自行为项目团队配备必要的办公及防护设备。2.软件系统维护与更新费用:含公文交换平台、网络安全防护、数据库审计、日志审计、密码系统等所有软件的授权、更新、维护费用,操作系统、数据库、中间件、应用系统等升级与兼容支持费用。3.网络与安全设备维护费用:含防火墙、WAF、数据库审计系统、安全运维审计系统、主机安全管理系统等设备的维护及安全检测费用,应包括病毒库、入侵防御规则库、上网行为规则库3年内的更新与技术支持费用。4.其他综合费用包括但不限于:(1)文档印制、材料消耗、现场办公物资;(2)差旅费用等。五、其他要求★5.1采购人将按照项目合同内容和考核标准每季度对工作质量进行检查,按照评定表格得出每季度服务工作质量得分。5.2合同签署后十天内,中标供应商须在采购人指定地点展示公文交换系统服务工具功能,若演示功能未达供应商响应文件中表述或承诺的功能要求,采购人有权单方面终止合同,具体展示内容如下:.对海量公文正文和附件进行全文搜索的能力,并可按照相关性、时间顺序、倒叙、发文部门等要素排序。.支持人员跨部门、单位兼职兼岗,用户通过在系统中切换自己的岗位,平滑切换的自己在不同单位、不同数据权限的身份界面,并在签收办理时签署对应的岗位身份。.通过浏览器在线预览wrod、excel、pdf、图片等文档文件。.收文转会议通知,并自动带入相关要素。.支持后台根据不同业务配置打印模板,并将公文要素和办理信息提取到打印模板(同时支持二次编辑)进行打印。.会签节点动态发起子流程:收文岗可以根据已批示领导的意见,针对不同单位或部门,多次手动发起独立的办理子流程。这些子流程可以并行处理,互不干扰。所有子流程的办理情况(如意见、结果)会自动汇总到主流程中,方便收文岗和后续环节的经办人查看整体进展。5.3投标人需结合服务工具使用过程,根据服务特点及技术等对采购人派出的操作人员进行软件基本知识、操作使用和基本故障处理的培训。培训时间不少于10天,直至采购人受训人员能够熟练操作为止。此项费用应包含在响应报价中。5.4(1)服务内容及标准中涉及货物产品部分,供应商应按以下格式对其中部分产品提供如下信息:序号名称数量规格型号制造厂商单价(元/台)备注1公文交换系统服务工具2台服务工具计算资源(硬件)2公文检索智能体服务工具1台公文检索智能体服务工具(硬件)3边界防火墙服务工具1台边界防火墙服务工具 (硬件)4web应用防火墙服务工具1台web应用防火墙服务工具(硬件)5数据库审计系统服务工具1台数据库审计系统服务工具(硬件)6日志审计系统服务工具1台数据库审计系统服务工具(硬件)7安全运维审计系统服务工具1台安全运维审计系统服务工具(硬件)8数据安全风险评估系统服务工具1台数据安全风险评估系统服务工具(硬件)9数据流动风险监测系统服务工具1台数据流动风险监测系统服务工具(硬件)10国密电子门禁系统服务工具1台国密电子门禁系统服务工具(硬件)11国密视频监控系统服务工具1台国密视频监控系统服务工具(硬件)12签名验签服务器服务工具1台签名验签服务器服务工具(硬件)13服务器密码机服务工具1台服务器密码机服务工具(硬件)14安全认证网关服务工具2台安全认证网关服务工具(硬件)15数字证书系统服务工具1台数字证书系统服务工具(硬件)(2)供应商应提前核实所报产品是否满足所对应技术参数,若成交后经采购人及本项目第三方监督机构通过实地测量、查看出厂报告、使用说明书等认定为不符合技术参数,将视为虚假响应并将相关情况上报至相关部门进行处罚。5.5供应商提供的实际为采购人服务的人员:项目经理、技术专家和驻场工程师均必须与响应文件中相应人员一致。在合同签订后,实际服务提供前,供应商应充分做好本项目内拟服务人员的工作安排。合同签订前,由采购人对实际到岗人员进行审查和人员名单一致性审查,审查合格后签订合同。合同签订后,实际服务履行前,不得变更现场服务人员,一旦变更即为违约行为,每变更1名,罚违约金20%(以成交价为基数);履约过程中更换人员须经采购人同意,未经采购人同意更换人员的按本采购文件相关条款另行处理。合同履行的前5个工作日,项目经理、技术专家和驻场工程师到采购人指定地点开展交接工作;在合同履行过程中如出现人员更替,新派项目经理、技术专家和驻场工程师的人员学历、专业认证证书等各项指标不得低于被更替人员;现场服务人员请假3天(含)以上的,供应商须经采购人同意后安排其他人员派驻,采购人根据供应商现场服务人员实际到岗人员数量和工作天数、有无违反合同之约定情况等进行考评后据实支付服务费用。第二部分商务要求★一、服务期限(1)自合同签订之日起45天内完成服务工具部署实施,运维服务期为1年。(2)如项目实施过程中,发生因质量问题、安全问题造成的一切质量、安全事件,由中标供应商承担由此引发的全部法律责任;自然灾害、人为损坏及不可抗力因素损坏除外。二、质量要求(1)供应商提供的服务必须符合或优于国家(行业)标准、地方标准或者其他标准、规范要求,以及本项目采购文件的质量要求和技术指标。(2)供应商应具有严格的质量管理制度及履约保障措施。三、付款方式按照合同和采购人要求分期付款。四、售后服务要求★(1)服务期内出现质量问题,供应商在接到采购人电话通知后24小时内响应到场,36小时内恢复;如供应商3次售后仍不能达到本合同约定的服务要求,视作供应商不能按时完成服务,采购人有权追究供应商的违约责任。(2)供应商提供技术培训和现场指导。(3)安全要求:质保期内,若产品在使用过程中发生因质量问题而引起的安全事故,由成交供应商承担一切责任和因此产生的经济损失。 (4)驻场要求:合同签订之日起供应商需安排驻场工程师1人到甲方指定地方,协助甲方做好服务工具使用。五、服务考评公文交换平台服务项目质量考评表序号质量考评内容质量考评指标质量考评分数占比最终考评分数1服务交付成果.按照服务内容约定提供对应服务交付成果,服务交付成果数量及内容满足招标要求及合同要求的得36分。每少提供一份服务交付成果(成果内容不符合要求的视为未交付)扣2分或服务工具部署未按期完成的每台套扣3分,扣完本项分数为止。.部署的服务工具:公文交换平台服务工具1套;公文检索智能体服务工具1套;网络安全等级保护服务工具*6套;数据安全保障服务工具*2套;密码安全应用服务工具*9套。.交付报告要求如下:《公文交换平台服务运行报告》*12份、《公文检索智能体服务运行报告》*12份、《网络安全等级保护服务运行报告》*12份、《数据安全保障服务运行报告》*12份、《密码安全应用服务运行报告》*12份等。36362服务质量服务期间应保障服务工具的正常稳定运行,每出现一次重大的运行事故(服务中断2小时及以上)扣5分,扣完为止。未出现重大运行事故得20分。20203服务响应时间要求针对服务期的响应处置服务,接到响应处置要求或发现重大安全事件后20分钟内到达现场提供响应处置服务。如出现超时未达现场每超0.5小时扣2分,扣完本项分数为止。服务期间未出现超时到达情况的得16分。16164服务效果服务期间因服务质量不到位导致出现重大网络或数据安全事故的,每出现一次扣3分,扣完本项分数为止。未出现重大安全事故的得18分。重大安全事故包括但不限于:因服务履约导致的网络安全事件造成业务中断1小时以上的或重要数据丢失的情况。1818考核分数总计1001001.1.3.3.3.服务要求1.1.3.1.3.3.1服务内容要求采购包1:序号符号标识服务要求名称服务要求内容无1.1.3.2.3.3.2.商务要求采购包1:序号符号标识商务要求名称商务要求内容1★服务期限自合同签订之日起45天内完成服务工具部署实施,服务期为1年。2★服务地点市中区3★验收、交付标准和方法本项目建设完成后,成交单位与采购单位严格按照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)的要求和合同相关条款执行进行验收;政府采购项目履约验收工作由采购单位负责。4★支付方式分期付款5★付款进度安排1、第一批,在合同签订后,供应商提供合法有效票据和有关支付凭证,在采购人付款审批流程完成后10日内支付合同总金额30%的费用。,达到付款条件起10日内,据实结算说明为在合同签订后,供应商提供合法有效票据和有关支付凭证,在采购人付款审批流程完成后10日内支付合同金额30%的费用。2、进度款,服务工具完成,验收合格后在采购人付款审批流程完成支付合同总金额40%,达到付款条件起10日内,据实结算说明为服务工具完成,验收合格后在采购人付款审批流程完成支付合同总金额40%3、尾款,:合同服务期到期前一个月内,采购人对供应商进行服务能力考核、考核得分>=90分,当全额支付;考核分数在60分(含)含—89分的,采购人根据考核结果从合同尾款中扣除的违约金=当次服务经费总额×30%÷100×被扣分数;考核分数在60分以下的,采购人不支付合同尾款,采购人可提出终止合同;因供应商原因造成采购人的损失,由供应商照价赔偿,达到付款条件起10日内,据实结算说明为合同服务期到期前一个月内,采购人对供应商进行服务能力考核、考核得分>=90分,当全额支付;考核分数在60分(含)含—89分的,采购人根据考核结果从合同尾款中扣除的违约金=当次服务经费总额×30%÷100×被扣分数;考核分数在60分以下的,采购人不支付合同尾款,采购人可提出终止合同;因供应商原因造成采购人的损失,由供应商照价赔偿6★违约责任与解决争议的方法1、采购人的权利和义务。(1)采购人有权对合同规定范围内成交人的服务行为进行监督和检查,拥有监管权。采购人认为不合理的部分有权下达整改通知书,并要求成交人限期整改。(2)采购人有权依据双方签订的服务内容对成交人提供的服务及货物进行验收。(3)负责检查监督成交人管理工作的实施及制度的执行情况。(4)国家法律、法规所规定由采购人承担的其它责任。 2、成交供应商的权利和义务。(1)对本合同规定的委托服务范围内的项目享有管理权及服务义务。(2)及时向采购人通告本项目服务范围内有关服务的重大事项,及时配合处理投诉。(3)接受项目行业管理部门及政府有关部门的指导,接受采购人的监督。(4)国家法律、法规所规定由成交人承担的其它责任。 3、违约责任。(1)双方必须遵守合同并执行合同中的各项规定,保证本合同的正常履行。(2)如因成交人工作人员在履行职务过程中的疏忽、失职、过错等故意或者过失原因给采购人造成损失或侵害,包括但不限于采购人本身的财产损失、由此而导致的采购人对任何第三方的法律责任等,成交人对此均应承担全部的赔偿责任。 4、不可抗力事件处理。(1)在合同有效期内,任何一方因不可抗力事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗力影响期相同。(2)不可抗力事件发生后,应立即通知对方,并寄送有关权威机构出具的证明。(3)不可抗力事件延续30天以上,双方应通过友好协商,确定是否继续履行合同。 5、解决合同纠纷的方式。(1)在执行合同中发生的或与本合同有关的争端,双方应通过友好协商解决,经协商在30天内不能达成协议时,应提交采购人所在地仲裁委员会仲裁。(2)仲裁裁决应为最终决定,并对双方具有约束力。(3)除另有裁决外,仲裁费应由败诉方负担。(4)在仲裁期间,除正在进行仲裁部分外,合同其他部分继续执行。1.1.4.3.4.其他要求采购包1:★1、本章所述内容与采购文件其他地方有不一致的,以此章表述为准。★2、本文件引用技术规范或标准有误或已废止的,按现行有效、更新的技术规范或标准执行。成交/中标供应商与采购人在合同签订时予以纠正。★3、供应商为本项目提供的所有货物、辅材中属于《国家强制性产品认证目录》范围内货物的,均应通过国家强制性认证并取得认证证书。对此证书及本项目产品强制节能产品认证证书,采购人将通过“全国认证认可信息公共服务平台”(http://cx.cnca.cn)查询其证书真实性和有效性,未查询到或有虚假或未处于有效期内的,将作涉嫌提供虚假材料谋取中标报财政部门处理并承担验收不合格及其他不利后果和相关责任。★4、供应商为本项目提供的所有货物及其制造商属于国家规定须取得备案、生产等许可的,供应商均应提供符合国家相关规定的货物。除本文件已明确要求在投标响应文件中提供证明材料的外,采购人在供货时有权要求中标/成交供应商提供证明材料,不能提供或提供不符合要求的承担验收不合格及其他不利后果和相关责任。★5、供应商为本项目提供的所有货物、辅材中属于《网络关键设备和网络安全专用产品目录》范围内的,需提供有效期内的《中国国家信息安全产品认证证书》或《网络关键设备和网络安全专用产品安全认证证书》或《网络安全专用产品安全检测证书》。★6、供应商对技术要求以“以上”、“以下”、“内”、“以内”、“不少于”、“≥”、“≤”等范围值形式表述的指标仍以范围值形式进行响应的,在合同签订时以供应商响应范围值本数作最低标准。同理,“不足”、“低于”、“超过”、“<”、“>”的则以优于但不含本数作最低标准。合同签订时,双方应按不低于上述要求确定准确值并作为验收的依据。★7、上述表述中未提出的其他要求在评分细则中列出,供应商应对应评分细则予以提供和响应,评审小组将根据评分细则给予评分。★8、供应商在资格要求中承诺了具有履行合同所必需的设备和专业技术能力和项目技术、服务要求中响应了相关要求,只是证明供应商满足了“必需、基本”的配置要求。本项目鼓励供应商优于此要求配置,详见评分细则。
投标 / 标书制作要点(原创)
本公文交换平台建设服务 存储服务 公文交换平台建设 公文交换系统服务工具涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
