东莞市卫生健康云租赁服务招标公告(东莞市人民医院2026)



东莞市人民医院2026年卫生健康云租赁服务采购项目招标公告

项目概况

东莞市人民医院2026年卫生健康云租赁服务采购项目招标项目的潜在投标人应在广东省政府采购网https://gdgpo.czt.gd.gov.cn/获取招标文件,并于 2026年02月04日 14时30分 (北京时间)前递交投标文件。

一、项目基本情况

项目编号:441901-2026-00034
项目名称:东莞市人民医院2026年卫生健康云租赁服务采购项目
采购方式:公开招标
预算金额:1,581,700.00元
采购需求:

采购包1(东莞市人民医院2026年卫生健康云租赁服务采购项目):
采购包预算金额:1,581,700.00元

品目号
品目名称
采购标的
数量(单位)
技术规格、参数及要求
品目预算(元)
最高限价(元)

1-1
云计算服务
东莞市人民医院2026年卫生健康云租赁服务采购项目
1(项)
详见采购文件
1,581,700.00
-

本采购包接受联合体投标

合同履行期限:自合同签订之日起一年。

二、申请人的资格要求:

1.投标供应商应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:
1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人, 投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明) 副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。
2)有依法缴纳税收和社会保障资金的良好记录:投标文件中提供《资格条件承诺函》。
3)具有良好的商业信誉和健全的财务会计制度:投标文件中提供《资格条件承诺函》。
4)履行合同所必需的设备和专业技术能力:投标文件中提供《资格条件承诺函》。
5)参加采购活动前3年内,在经营活动中没有重大违法记录:投标文件中提供《资格条件承诺函》。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库(2022] 3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)

2.落实政府采购政策需满足的资格要求:

采购包1(东莞市人民医院2026年卫生健康云租赁服务采购项目)落实政府采购政策需满足的资格要求如下:

本项目不属于专门面向中小企业采购的项目。本项目采购标的对应的中小企业划分标准所属行业:软件和信息技术服务业。注:1、小微企业投标时可提供《中小企业声明函》(服务)(见投标文件格式)。2、监狱企业、残疾人福利单位视同小型、微型企业。残疾人福利性单位以供应商填写的《残疾人福利性单位声明函》(见投标文件格式)为判定标准,监狱企业须供应商提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定。

3.本项目的特定资格要求:

采购包1(东莞市人民医院2026年卫生健康云租赁服务采购项目)特定资格要求如下:

(1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。

(2)单位负责人为同一人或者存在直接控股、 管理关系的不同供应商,不得同时参加本采购项目(或采购包) 投标(响应)。 为本项目提供整体设计、 规范编制或者项目管理、 监理、 检测等服务的供应商, 不得再参与本项目投标(响应)。 投标函相关承诺要求内容。

三、获取招标文件

时间: 2026年01月14日 至 2026年01月21日 ,每天上午 00:00:00 至 12:00:00 ,下午 12:00:00 至 23:59:59 (北京时间,法定节假日除外)
地点:广东省政府采购网https://gdgpo.czt.gd.gov.cn/
方式:在线获取
售价: 免费获取

四、提交投标文件截止时间、开标时间和地点

2026年02月04日 14时30分00秒 (北京时间)
递交文件地点:本项目采用远程电子开标,供应商需登录广东省政府采购网https://gdgpo.czt.gd.gov.cn/,进行远程开标操作。
开标地点:东莞市南城街道西平社区宏伟三路45号东莞市公共资源交易中心开标5室(本项目为网上远程开标项目,供应商无需到开标地点开标)

五、公告期限

自本公告发布之日起5个工作日。

六、其他补充事宜

1.本项目采用电子系统进行招投标,请在投标前详细阅读供应商操作手册,手册获取网址:https://gdgpo.czt.gd.gov.cn/help/transaction/download.html。投标供应商在使用过程中遇到涉及系统使用的问题,可通过020-88696588 进行咨询或通过广东政府采购智慧云平台运维服务说明中提供的其他服务方式获取帮助。
2.供应商参加本项目投标,需要提前办理CA和电子签章,办理方式和注意事项详见供应商操作手册与CA办理指南,指南获取地址:https://gdgpo.czt.gd.gov.cn/help/problem/。
3.如需缴纳保证金,供应商可通过"广东政府采购智慧云平台金融服务中心"(https://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理投标(响应)担保函、保险(保证)保函。

4.开标当天,供应商需登录云平台通过“新供应商开标大厅”进行开标签到及投标文件解密。
5.供应商进行投标文件解密时,电脑需提前安装CA签章客户端,并运行CA证书。

七、对本次招标提出询问,请按以下方式联系。

1.采购人信息

名称:东莞市人民医院
地址:东莞市万江街道万道路78号
联系方式:0769-28636192

2.采购代理机构信息

名称:广东顾德管理咨询有限公司
地址:东莞市东城南路联和大厦309室
联系方式:0769-23667701

3.项目联系方式

项目联系人:王咏梅
电话:0769-23667701

广东顾德管理咨询有限公司

2026年01月14日

相关附件:

东莞市人民医院2026年卫生健康云租赁服务采购项目招标文件(2026011401).zip

公告概要:

公告信息:

采购项目名称
东莞市人民医院2026年卫生健康云租赁服务采购项目

品目

采购单位
东莞市人民医院

行政区域
东莞市
公告时间
2026年01月14日 17:16

获取招标文件时间
2026年01月14日至2026年01月21日每日上午:00:00 至 12:00下午:12:00 至 23:59(北京时间,法定节假日除外)

招标文件售价
¥0

获取招标文件的地点
广东省政府采购网https://gdgpo.czt.gd.gov.cn/

开标时间
2026年02月04日 14:30

开标地点
东莞市南城街道西平社区宏伟三路45号东莞市公共资源交易中心开标5室(本项目为网上远程开标项目,供应商无需到开标地点开标)

预算金额
¥158.170000万元(人民币)

联系人及联系方式:

项目联系人
王咏梅

项目联系电话
0769-23667701

采购单位
东莞市人民医院

采购单位地址
东莞市万江街道万道路78号

采购单位联系方式
0769-28636192

代理机构名称
广东顾德管理咨询有限公司

代理机构地址
东莞市东城南路联和大厦309室

代理机构联系方式
0769-23667701

附件:

附件1

广东省政府采购公开招标文件采购计划编号:441901-2026-00034采购项目编号:441901-2026-00034项目名称:东莞市人民医院2026年卫生健康云租赁服务采购项目采购人:东莞市人民医院采购代理机构:广东顾德管理咨询有限公司第一章投标邀请广东顾德管理咨询有限公司受东莞市人民医院的委托,采用公开招标方式组织采购东莞市人民医院2026年卫生健康云租赁服务采购项目。欢迎符合资格条件的国内供应商参加投标。一.项目概述1.名称与编号项目名称:东莞市人民医院2026年卫生健康云租赁服务采购项目采购计划编号:441901-2026-00034采购项目编号:441901-2026-00034采购方式:公开招标预算金额:1,581,700.00元2.项目内容及需求情况(采购项目技术规格、参数及要求)采购包1(东莞市人民医院2026年卫生健康云租赁服务采购项目):采购包预算金额:1,581,700.00元品目号品目名称采购标的数量(单位)技术规格、参数及要求品目预算(元)是否允许进口产品1-1云计算服务东莞市人民医院2026年卫生健康云租赁服务采购项目1(项)详见第二章1,581,700.00否本采购包接受联合体投标合同分包:不允许合同分包合同履行期限:自合同签订之日起一年。二.投标人的资格要求1.投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件,提供下列材料:1)具有独立承担民事责任的能力:在中华人民共和国境内注册的法人或其他组织或自然人,投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明)副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。2)有依法缴纳税收和社会保障资金的良好记录:投标文件中提供《资格条件承诺函》。3)具有良好的商业信誉和健全的财务会计制度:投标文件中提供《资格条件承诺函》。4)履行合同所必需的设备和专业技术能力:投标文件中提供《资格条件承诺函》。5)参加采购活动前3年内,在经营活动中没有重大违法记录:投标文件中提供《资格条件承诺函》。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库(2022]3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)2.落实政府采购政策需满足的资格要求:采购包1(东莞市人民医院2026年卫生健康云租赁服务采购项目):本项目不属于专门面向中小企业采购的项目。本项目采购标的对应的中小企业划分标准所属行业:软件和信息技术服务业。注:1、小微企业投标时可提供《中小企业声明函》(服务)(见投标文件格式)。2、监狱企业、残疾人福利单位视同小型、微型企业。残疾人福利性单位以供应商填写的《残疾人福利性单位声明函》(见投标文件格式)为判定标准,监狱企业须供应商提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定。3.本项目特定的资格要求:采购包1(东莞市人民医院2026年卫生健康云租赁服务采购项目):1)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。2)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参加本采购项目(或采购包)投标(响应)。为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参与本项目投标(响应)。投标函相关承诺要求内容。三.获取招标文件时间:详见招标公告及其变更公告(如有)地点:详见招标公告及其变更公告(如有)获取方式:在线获取。供应商应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。售价:免费四.提交投标文件截止时间、开标时间和地点:提交投标文件截止时间和开标时间:详见招标公告及其变更公告(如有)(自招标文件开始发出之日起至投标人提交投标文件截止之日止,不得少于20日)地点:详见招标公告及其变更公告(如有)五.公告期限、发布公告的媒介:1、公告期限:自本公告发布之日起不得少于5个工作日。2、发布公告的媒介:中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/);六.本项目联系方式:1.采购人信息名称:东莞市人民医院地址:东莞市万江街道万道路78号联系方式:0769-286361922.采购代理机构信息名称:广东顾德管理咨询有限公司地址:东莞市东城南路联和大厦309室联系方式:0769-236677013.项目联系方式项目联系人:王咏梅电话:0769-236677014.技术支持联系方式云平台联系方式:020-88696588开标评标服务专线:020-88696599采购代理机构:广东顾德管理咨询有限公司第二章采购需求一、项目概况:(一)项目背景根据《东莞“数字政府”改革建设方案》(东府〔2019〕27号)要求,依托东莞市“1+N”的“数字政府”统一政务云平台,由东莞市卫生健康局牵头规划和建设了“卫生健康行业专属云”,面向全市市直卫健监管单位和公立医疗卫生单位提供云资源基础服务,推动信息基础设施资源的集约建设、统一管理和统筹调配。通过系统上云租赁云资源,实现了医疗机构之间、区域之间网络通、信息通、业务通。本项目将继续通过采购云服务商形式,继续为全市市直卫健监管单位和公立医疗卫生单位提供云资源基础服务。(二)项目建设目标响应东莞市“数字政府”改革建设目标,配合东莞市政务云一体化建设要求,通过购买服务方式,在市政务云统一框架下搭建市卫生健康云平台。提供卫生健康云所需的云资源服务,构建和打通医疗机构-卫生健康数据中心-卫生健康云之间的链路,确保数据互通共享和业务运转正常,提高资源利用效率,进一步加强云资源使用管理。(三)健康云使用现状卫生健康云平台是支撑全市卫生健康行业部门/单位医疗及医务信息化应用的重要基础设施,通过采购云资源供应商服务的方式支撑业务应用。随着各市级业务管理平台和各医疗卫生单位的应用不断向云上迁移,以及新应用不断增加和扩展,对健康云平台服务资源需求的种类和数量将不断扩大,对平台的高可用性、网络安全、个人信息保护以及服务质量等方面提出了更高的要求和挑战。需租赁卫生健康云资源,成交供应商负责完成卫生健康云平台的建设、运维管理、服务团队及相关制度建设等工作,为采购人提供安全、稳定、高效的云服务。二、以下《资格条件声明函》,投标人须在投标文件格式“各类证明材料”中提供。资格条件承诺函(样张)我方(供应商名称)符合《中华人民共和国政府采购法》第二十二条第一款第(二)项、第(三)项、第(四)项、第(五)项规定条件,具体包括:1.具有良好的商业信誉和健全的财务会计制度;2.具有履行合同所必需的设备和专业技术能力;3.具有依法缴纳税收和社会保障资金的良好记录;4.参加政府采购活动前三年内,在经营活动中没有重大违法记录。我方对上述承诺的真实性负责,在评审环节结束后,自愿接受采购单位(采购代理机构)的检查核验,配合提供相关证明材料,证明符合《中华人民共和国政府采购法》规定的供应商基本资格条件。如有虚假,将依法承担相应法律责任。特此承诺。供应商名称(公章)日期:采购包1(东莞市人民医院2026年卫生健康云租赁服务采购项目)1.主要商务要求标的提供的时间自合同签订之日起一年。标的提供的地点东莞市人民医院或采购人指定地点。付款方式1期:支付比例100%,本项目采取先使用后付费方式,按月计价(开通首月按实际使用的天数计费,次月按正常租金计费)。在服务期内,费用按财政实际下达预算情况据实结算。月度账单计算公式如下:月度账单费用=∑{服务目录细项单价最高限价*(1-中标下浮率)*细项资源使用量*使用时长}。中标供应商向采购人开具等额正式发票,采购人在收到中标供应商等额正式发票、服务确认单等请款材料后10个工作日内办理款项支付手续,出现中标供应商迟延提供请款材料等情况,采购人有权顺延付款时间,中标供应商不得以此为由主张采购人违约而不履行或怠于履行本合同规定的义务,否则采购人有权要求中标供应商承担由此造成的损失。如项目发生合同融资,采购人需将合同款项支付到合同约定收款账户验收要求1期:服务期结束后,验收工作由采购人(或采购人指定的单位)与中标供应商共同进行。项目验收必须满足以下条件:(1)中标供应商需基于云资源服务目录并按照采购人的要求提供计算及存储资源服务、网络服务、PaaS服务、安全服务等内容。(2)中标供应商提供的云平台须通过等保三级安全测评,且需提供具备信息系统安全等级测评资质的认证机构出具的国家信息系统安全等级保护三级评测报告。(3)服务期内提供应急演练报告1份。履约保证金不收取其他1.报价要求:(1)本项目报价采用下浮率的报价方式,下浮率适用于采购需求服务目录中所有的服务目录细项。(2)报价应包含完成本次招标所有服务内容的费用,包含各种税务费及合同实施过程中的应预见和不可预见费用等完成合同规定责任和义务、达到合同目的的一切费用。2.其他要求:投标人应充分结合本招标文件上下文了解项目招标需求、采购文件未尽事宜,将在合同签订或项目执行过程中双方协商确定,中标供应商须无条件满足采购人的合理要求。2.技术标准与要求序号品目名称标的名称单位数量分项预算单价(元)分项预算总价(元) 权重%所属行业技术要求1云计算服务东莞市人民医院2026年卫生健康云租赁服务采购项目项1.001,581,700.001,581,700.00100.0软件和信息技术服务业详见附表一备注:最终综合总报价=(各产品报价×各项产品权重)的相加值附表一:东莞市人民医院2026年卫生健康云租赁服务采购项目参数性质序号具体技术(参数)要求1一、服务目录及最高限价服务目录参考以下目录及最高限价,采购健康云服务供应商。序号一级服务二级服务三级服务服务配置单价最高限价计量单位备注备注1IaaS计算x86、ARM架构虚拟主机服务定制化虚拟机服务(vCPU/单位)25.03元/vCPU/月云资源可用规模≤5万核云资源可用规模≤5万核223.795万核<云资源可用规模≤10万核5万核<云资源可用规模≤10万核321.8610万核<云资源可用规模≤20万核10万核<云资源可用规模≤20万核421.6920万核<云资源可用规模≤30万核20万核<云资源可用规模≤30万核520.8230万核<云资源可用规模≤40万核30万核<云资源可用规模≤40万核619.9940万核<云资源可用规模≤50万核40万核<云资源可用规模≤50万核719.6750万核<云资源可用规模≤60万核50万核<云资源可用规模≤60万核818.69云资源可用规模>60万核云资源可用规模>60万核9定制化虚拟机服务(2G内存/单位)29.21元/2G/月云资源可用规模≤5万核云资源可用规模≤5万核1027.755万核<云资源可用规模≤10万核5万核<云资源可用规模≤10万核1119.0110万核<云资源可用规模≤20万核10万核<云资源可用规模≤20万核1225.3120万核<云资源可用规模≤30万核20万核<云资源可用规模≤30万核1324.2930万核<云资源可用规模≤40万核30万核<云资源可用规模≤40万核1423.3240万核<云资源可用规模≤50万核40万核<云资源可用规模≤50万核1523.0050万核<云资源可用规模≤60万核50万核<云资源可用规模≤60万核1621.85云资源可用规模>60万核云资源可用规模>60万核17裸金属服务(ARM、MIPS架构 )2路32核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡2144.09元/台/月182路48核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡2478.35元/台/月194路48核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡4320.57元/台/月202路64核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡3416.13元/台/月214路4核,CPU主频≥1.45GHz,内存≥64G,硬盘≥6TB SATA1458.62元/台/月221路64核,CPU主频≥2.2GHz,内存≥64G,硬盘≥4TB*4+240GB SATA1412.81元/台/月231路8核,CPU主频≥2.0GHz,内存≥64G,硬盘≥4TB+960GB*2 SATA1142.07元/台/月241路16核,CPU主频≥1.6GHz,内存≥64G,硬盘≥8TB+250GB SATA HDD/M.2 SSD1096.28元/台/月251路16核,CPU主频≥2.0GHz,内存≥64G,硬盘≥1TB*4 SATA1160.31元/台/月26裸金属服务(x86架构 )4路16核,CPU主频≥2.3GHz,内存≥32G,2张万兆网卡2344.64元/台/月272路8核,CPU主频≥2.1GHz,内存≥32G,2张万兆网卡894.16元/台/月282路18核,CPU主频≥2.6GHz,内存≥32G,2张万兆网卡2257.70元/台/月292路20核,CPU主频≥2.5GHz,内存≥32G,2张万兆网卡2078.90元/台/月30裸金属服务补充包配件32G内存2600MHz48.47元/块/月311TB SAS硬盘,12Gb/s-10K rpm68.46元/块/月321TB SATA硬盘,6Gb/s-7.2K rpm7.90元/块/月331TB SATA SSD硬盘,6Gb/s,5年DWPD 1150.11元/块/月341T NVME硬盘,5年DWPD 1234.38元/块/月35双端口HBA卡 16Gb/s144.84元/块/月36万兆网卡(含模块-SFP+-10G-多模模块)支持DPDK182.58元/块/月37虚拟主机和裸金属服务补充包GPU显卡Atlas300I单颗人工智能芯片算力(FP16)≥32TFLOPS,显存容量≥32GB,LPDDR4X;带宽≥204GByte/s568.73元/块/月38Atlas300I Pro单颗人工智能芯片算力(FP16)≥70TFLOPS,显存容量≥24GB,LPDDR4X;显存位宽≥384bit;速率≥4266Mbps;带宽≥204GByte/s605.40元/块/月39Atlas300V Pro单颗人工智能芯片算力(FP16)≥70TFLOPS,显存容量≥48GB,LPDDR4X;显存位宽≥384bit;速率≥4266Mbps;带宽≥204GByte/s684.35元/块/月40Atlas300T单颗人工智能芯片算力(FP16)≥220TFLOPS,单颗芯片内存≥32GBHBM,带宽≥1200GB/s3869.25元/块/月41Atlas300T PRO/A2单颗人工智能芯片算力(FP16)≥ 280TFLOPS,单颗芯片内存≥32GB HBM,带宽≥800GB/s4664.96元/块/月42NVIDIA-TeslaV100图形加速卡-显存容量≥16GB HBM2;显存容量≥16GBHBM2;显存位宽≥4096-bit;带宽≥900Gbps2534.87元/块/月43NVIDIA-TeslaT4图形加速卡-显存容量≥16GB GDDR6;显存位宽≥256bit;带宽≥320Gbps718.64元/块/月44镜像服务提供镜像生命周期管理能力,通过服务器、外部文件创建系统盘镜像或数据盘镜像,也可使用弹性云服务器创建带数据盘镜像//45存储块存储服务普通IO云硬盘(适用于大容量、读写速率中等、事务性处理较少的应用场景),单盘最大IOPS为800,单盘最大吞吐量为50MB/s20.91元/100GB/月46高IO云硬盘(适用于主流的高性能、高可靠应用场景),单盘最大IOPS为2500,单盘最大吞吐量为150MB/s35.17元/100GB/月47超高IO云硬盘(适用于超高IO,超大吞吐量的读写密集型应用场景),单盘最大IOPS为10000,单盘最大吞吐量为250MB/s57.69元/100GB/月48极速型IO云硬盘(适用于超高性能超低延时应用场景),单盘最大IOPS为50000,单盘最大吞吐量为350MB/s59.80元/100GB/月49文件存储服务文件服务为租户提供一个完全托管的共享文件存储,具备高可用性和持久性,为海量数据、高带宽型应用提供有力支持,包括媒体处理、文件共享、内容管理和Web服务等。单盘最大IOPS为800,单盘最大吞吐量为50MB/s9.17元/100GB/月50高性能文件存储服务,具备高可用性和持久性,为海量的小文件、低延迟高IOPS型应用提供有力支持,适用于多种应用场景,包括高性能网站、日志存储、容器应用等,单盘最大IOPS为10000,单盘最大吞吐量为250MB/s81.84元/100GB/月51对象存储服务提供海量、安全、高可靠的数据存储能力,单流PUT/GET最大带宽支持150MB/s13.94元/100GB/月52网络服务虚拟私有云///53安全组服务///54虚拟防火墙服务///55负载均衡提供软件负载均衡服务,根据租户设定的负载均衡策略,将业务请求均匀分发到与之关联的云主机上275.77元/实例/月56提供硬件负载均衡服务,根据租户设定的负载均衡策略,将业务请求均匀分发到与之关联的云主机上831.10元/台/月57硬件托管服务云数据中心1U机柜提供云数据中心1U机柜101.69元/1U/月机柜总功率小于3000W机柜总功率小于3000W58226.28机柜总功率大于等于3000W且小于6500W机柜总功率大于等于3000W且小于6500W59358.48机柜总功率大于等于6500W机柜总功率大于等于6500W60云数据中心1个机柜一个标准机柜功率为2200W,机柜高度为42U,配备柜顶交换机4271.10元/个/月61一个标准机柜功率为4400W,机柜高度为42U,配备柜顶交换机9504.0062一个标准机柜功率为6500W,机柜高度为42U,配备柜顶交换机11404.8063一个标准机柜功率大于6500W,机柜高度为42U,配备柜顶交换机11880.0064备份数据备份本地、同城备份服务热备份服务。提供云平台主机承载的应用文件、数据库,以及云主机的数据备份和恢复服务,预防系统故障或数据丢失风险84.74元/1TB/月65冷备份服务。通过蓝光光碟(不可复写)提供归档、备份和长期保存数据服务,适用于数据备份和遵从法律法规的长期档案归档等。150.30元/1TB/月服务周期不低于2年服务周期不低于2年66105.48服务周期不低于3年服务周期不低于3年6776.76服务周期不低于6年服务周期不低于6年68冷云备份服务。为海量非结构化数据提供存储服务。如:文档、视频、音频、图片、日志数据、物联网数据、大数据存储、基因数据、工业制造数据等。33.85元/1TB/月备份容量5PB及以下备份容量5PB及以下6925.92备份容量5-10PB备份容量5-10PB7020.96备份容量10PB及以上备份容量10PB及以上71异地备份服务基于本地备份服务在异地灾备机房提供可恢复的业务数据副本,预防灾难事件下的系统故障或数据丢失风险。104.66元/1TB/月72PaaS数据库事务型数据库2核/单位271.91元/2核/月不含数据库备份实例不含数据库备份实例734G内存/单位79.93元/4G/月74100G存储/单位28.89元/100G/月75分析型数据库2核/单位349.08元/2核/月764G内存/单位320.00元/4G/月77100G存储/单位25.85元/100G/月78文档型数据库2核/单位275.90元/2核/月794G内存/单位130.68元/4G/月80100G存储/单位73.28元/100G/月81图数据库2核/单位320.38元/2核/月一亿边:36核一亿边:36核 十亿边:68核 十亿边:68核 百亿边:244核 百亿边:244核824G内存/单位76.60元/4G/月83100G存储/单位86.49元/100G/月84键值数据库每1G内存/单位132.49元/G/月原则上不允许申请,仅用于存量服务结算原则上不允许申请,仅用于存量服务结算85关系型数据库高可用硬件资源池2核/单位93.97元/2核/月864G内存/单位75.17元/4G/月87100G存储/单位106.81元/100G/月88中间件消息中间件提供基于消息的可靠的异步通信服务,将消息存储在消息队列中,防止消息丢失,支持多进程同时读写,收发互不干扰,无需各应用或组件始终处于运行状态。19.67元/百万条消息89分布式服务框架提供微服务开发框架、微服务注册、限流、服务路由、服务鉴权、API上报、服务熔断、滚动发布、弹性伸缩管理、配置管理、分布式事务、微服务网关、分布式任务调度、运营、监控管理等。244.92元/应用vCPU/月1≤应用vCPU数<1000部分1≤应用vCPU数<1000部分90195.931000≤应用vCPU数<2000部分1000≤应用vCPU数<2000部分9197.97应用vCPU数≥2000部分应用vCPU数≥2000部分92大数据基础平台计算资源2核/单位135.00元/2核/月934G内存/单位67.51元/4G/月94存储1T存储/单位42.39元/T/月95BI账号提供多维分析和报表展现,快速部署一套数据可视化分析报表,通过拖拽式自服务操作进行交互式分析,快速获得分析结果。1564.74账号/月96容器容器服务提供以容器为核心、可扩展的容器管理服务。为容器化的应用系统提供高效部署、资源调度、服务发现以及动态伸缩等完整编排调度及管理功能,解决应用开发、测试及运维过程的环境一致性问题。50.18VCPU/月1核≤vCPU<6000核1核≤vCPU<6000核9747.676000核≤vCPU<9000核6000核≤vCPU<9000核9845.29vCPU≥9000核vCPU≥9000核9929.46G/月1核≤vCPU<6000核1核≤vCPU<6000核10027.996000核≤vCPU<9000核6000核≤vCPU<9000核10126.59vCPU≥9000核vCPU≥9000核102安全政务云基础安全服务网络入侵防御服务为网络层提供协议安全检测,实时主动拦截黑客攻击、蠕虫、网络病毒、后门木马、恶意文件、DoS等恶意流量,保障租户在网络层具备基础的安全防护。//政务云平台基础安全保障政务云平台基础安全保障103平台级抗DDoS服务保障政务云平台流量安全稳定,提供反欺骗、协议行为模式分析、特定应用防护、用户行为模式分析、攻击包动态指纹识别、带宽控制等服务,保障政务云平台租户流量安全。//104主机安全防护服务在虚拟主机上部署agent,提供统一主机安全防护组件及策略,实现对主机的安全防护。//105堡垒机服务平台堡垒机服务,面向政务云平台提供统一身份管理和资源访问控制,保障运维操作安全,提升运维效率。//106可持续威胁攻击防护系统服务通过可持续威胁攻击防护系统服务,提供威胁感知、行为分析、威胁狩猎分析、威胁溯源、可视化展示、报表管理及系统管理等防护能力。//107安全加密灾备国密加密服务灾备国密加密服务灾备国密加密服务(含备份资源),支持SM2、SM3、SM4、SM9商用密码算法。114.90元/T/月仅用于存量服务结算仅用于存量服务结算108软件服务器操作系统服务器操作系统服务器操作系统155.25元/套/月其中Windows Server仅用于存量服务结算其中Windows Server仅用于存量服务结算109数据库系统数据库系统数据库管理系统(单机版)2003.38元/套/月1≤套数<100部分其中SQL Server仅用于存量服务结算1101803.04100≤套数<200部分1111622.73套数≥200部分112数据库管理系统(选配主备组件)320.34113数据库管理系统(选配集群组件)460.80114中间件中间件服务提供应用服务器中间件980.72元/套/月115容器化中间件容器化应用服务器中间件294.22元/套/月116基础安全服务密钥管理服务密钥管理服务根据密码接入规范和标准管理协议,为政务信息系统提供密钥生成、存储、更新、备份、恢复及归档等密钥全生命周期管理。1557.14元/租户/月1、并发请求数≥100次/秒1、并发请求数≥100次/秒 2、密钥存储量≥10000个 2、密钥存储量≥10000个 3、支持 SM1、SM2、SM3、SM4 算法 3、支持 SM1、SM2、SM3、SM4 算法117密码计算服务加解密服务为政务信息系统提供应用级数据加解密、杂凑等密码运算服务,实现信息的机密性、完整性、真实性和不可否认性保护。1449.26元/虚机/月1、并发请求数≥128次/秒1、并发请求数≥128次/秒2、SM1≥15Mbps2、SM1≥15Mbps 3、SM2加密≥2300次/秒 3、SM2加密≥2300次/秒 4、SM2解密≥1000次/秒 4、SM2解密≥1000次/秒 5、SM4≥ 150Mbps 5、SM4≥ 150Mbps118签名验签服务基于数字签名、验证签名技术,为政务信息系统提供应用级数字签名、验证签名等服务。1449.26元/虚机/月1、并发请求数≥128次/秒1、并发请求数≥128次/秒2、SM1≥15Mbps2、SM1≥15Mbps3、SM2签名≥2300次/秒3、SM2签名≥2300次/秒4、SM2验签≥1000次/秒4、SM2验签≥1000次/秒5、SM3≥ 150Mbps5、SM3≥ 150Mbps119证书应用服务时间戳服务基于公钥密码基础设施应用技术,为政务信息系统提供精准、安全和可信时间认证服务。/元/套1、时间戳支持并发量≥100个/秒1、时间戳支持并发量≥100个/秒 2、时间戳签发≥80次/秒 2、时间戳签发≥80次/秒 3、时间戳验证≥150次/秒 3、时间戳验证≥150次/秒 4、按需申请使用 4、按需申请使用120安全网关服务SSL VPN安全网关服务基于SSL/TLS协议,提供通信数据机密性/保密性和完整性保护功能,构建安全传输通道,原则上只提供运维用户提供安全接入服务。/元/用户/月1、最大并发用户数≥400个1、最大并发用户数≥400个 2、最大并发连接数≥35000个 2、最大并发连接数≥35000个 3、每秒新建连接数≥1500个/秒 3、每秒新建连接数≥1500个/秒 4、吞吐率≥500Mbps 4、吞吐率≥500Mbps 5、面向运维侧,按需申请使用 5、面向运维侧,按需申请使用121IPSecVPN安全网关服务基于IPSec协议,提供通信数据 机密性/保密性和完整性保护功 能,构建安全传输通道,原则上只提供运维用户提供安全接入服务。/元/用户/月1、吞吐率≥500Mbps1、吞吐率≥500Mbps 2、最大并发隧道数≥1000个 2、最大并发隧道数≥1000个 3、面向运维侧,按需申请使用 3、面向运维侧,按需申请使用122密码设施服务服务器密码机物理机硬件设备。为政务信息系统提供数据加解密、杂凑等密码运算,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。4681.24元/台/月1、会话连接数≥1024个1、会话连接数≥1024个 2、SM1计算速度≥10Mbps 2、SM1计算速度≥10Mbps 3、SM2签名速度≥20000次/秒 3、SM2签名速度≥20000次/秒 4、SM2验签速度≥10000次/秒 4、SM2验签速度≥10000次/秒 5、SM3计算速度≥800Mbps 5、SM3计算速度≥800Mbps 6、SM4加解密速度≥800Mbps 6、SM4加解密速度≥800Mbps 7、基础型物理机硬件设备,支持 SM1、SM2、SM3、SM4等算法 7、基础型物理机硬件设备,支持 SM1、SM2、SM3、SM4等算法1235929.57元/台/月1、会话连接数≥2048个1、会话连接数≥2048个2、SM1计算速度≥50Mbps2、SM1计算速度≥50Mbps 3、SM2签名速度≥50000次/秒 3、SM2签名速度≥50000次/秒 4、SM2验签速度≥20000次/秒 4、SM2验签速度≥20000次/秒 5、SM3 计算速度≥1500Mbps 5、SM3 计算速度≥1500Mbps 6、SM4加解密速度≥1500Mbps 6、SM4加解密速度≥1500Mbps 7、增强型物理机硬件设备,支持 SM1、SM2、SM3、SM4等算法 7、增强型物理机硬件设备,支持 SM1、SM2、SM3、SM4等算法1247489.99元/台/月1、会话连接数≥4096个1、会话连接数≥4096个 2、SM1 计算速度≥100Mbps 2、SM1 计算速度≥100Mbps 3、SM2签名速度≥100000次/秒 3、SM2签名速度≥100000次/秒 4、SM2验签速度≥40000次/秒 4、SM2验签速度≥40000次/秒 5、SM3 计算速度≥3000Mbps 5、SM3 计算速度≥3000Mbps 6、SM4加解密速度≥3000Mbps 6、SM4加解密速度≥3000Mbps 7、专业型物理机硬件设备,支持 SM1、SM2、SM3、SM4等算法 7、专业型物理机硬件设备,支持 SM1、SM2、SM3、SM4等算法125虚拟机方式。为政务信息系统提供数据加解密、杂凑等密码运算服务,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。624.17元/台/月1、会话连接数≥128个1、会话连接数≥128个2、SM1≥15Mbps2、SM1≥15Mbps 3、SM2签名≥2300次/秒 3、SM2签名≥2300次/秒 4、SM2 验签≥1000次/秒 4、SM2 验签≥1000次/秒 5、SM3≥150Mbps 5、SM3≥150Mbps 6、SM4≥150Mbps 6、SM4≥150Mbps 7、支持 SM1、SM2、SM3、SM4等算法 7、支持 SM1、SM2、SM3、SM4等算法126签名验签服务器物理机硬件设备。基于数字签名、验证签名技术,为政务信息系统提供数字签名、验证签名功能的独享签名验签服务器。4681.24元/台/月1、会话连接数≥1024个1、会话连接数≥1024个 2、SM2签名速度≥25000次/秒 2、SM2签名速度≥25000次/秒 3、SM2验签速度≥10000次/秒 3、SM2验签速度≥10000次/秒 4、SM3计算速度≥800Mbps 4、SM3计算速度≥800Mbps 5、基础型物理机硬件设备,支持 SM2、SM3等算法 5、基础型物理机硬件设备,支持 SM2、SM3等算法1276241.66元/台/月1、会话连接数≥2048个1、会话连接数≥2048个 2、SM2签名速度≥50000次/秒 2、SM2签名速度≥50000次/秒 3、SM2验签速度≥20000次/秒 3、SM2验签速度≥20000次/秒 4、SM3计算速度≥1500Mbps 4、SM3计算速度≥1500Mbps 5、增强型物理机硬件设备,支持 SM2、SM3等算法 5、增强型物理机硬件设备,支持 SM2、SM3等算法1287489.99元/台/月1、会话连接数≥4096个1、会话连接数≥4096个2、SM2签名速度≥100000次/秒2、SM2签名速度≥100000次/秒 3、SM2验签速度≥40000次/秒 3、SM2验签速度≥40000次/秒 4、SM3计算速度≥3000Mbps 4、SM3计算速度≥3000Mbps 5、专业型物理机硬件设备,支持 SM2、SM3等算法 5、专业型物理机硬件设备,支持 SM2、SM3等算法129虚拟机方式。基于数字签名、验证签名技术,为政务信息系统提供数字签名、验证签名功能的独享签名验签服务器。530.59元/台/月1、会话连接数≥128个1、会话连接数≥128个2、SM2签名≥2300次/秒2、SM2签名≥2300次/秒3、SM2验签≥1000次/秒3、SM2验签≥1000次/秒4、SM3≥150Mbps4、SM3≥150Mbps5、支持SM2、SM3等算法5、支持SM2、SM3等算法130增值安全服务密码设施服务服务器密码机物理机硬件设备。为政务信息系统提供数据加解密、杂凑等密码运算,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。4681.24元/台/月1、会话连接数≥1024个1、会话连接数≥1024个2、SM1计算速度≥ 10Mbps2、SM1计算速度≥ 10Mbps3、SM2签名速度≥20000次/秒3、SM2签名速度≥20000次/秒4、SM2验签速度≥10000次/秒4、SM2验签速度≥10000次/秒5、SM3 计算速度≥800Mbps5、SM3 计算速度≥800Mbps6、SM4加解密速度≥800Mbps6、SM4加解密速度≥800Mbps7、SM9加密速度≥4000次/秒7、SM9加密速度≥4000次/秒8、SM9解密速度≥2000次/秒8、SM9解密速度≥2000次/秒9、SM9签名速度≥3000次/秒9、SM9签名速度≥3000次/秒10、SM9验签速度≥1500次/秒10、SM9验签速度≥1500次/秒11、物理机硬件设备,支持SM1、 SM2、SM3、SM4、SM9等算法11、物理机硬件设备,支持SM1、 SM2、SM3、SM4、SM9等算法131虚拟机方式。为政务信息系统提供数据加解密、杂凑等密码运算服务,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。624.17元/台/月1、会话连接数≥128个1、会话连接数≥128个2、SM1计算速度≥15Mbps2、SM1计算速度≥15Mbps3、SM2签名速度≥3000次/秒3、SM2签名速度≥3000次/秒4、SM2验签速度≥3000次/秒4、SM2验签速度≥3000次/秒5、SM3 计算速度≥ 150Mbps5、SM3 计算速度≥ 150Mbps6、SM4加解密速度≥150Mbps6、SM4加解密速度≥150Mbps7、SM9签名速度≥400次/秒7、SM9签名速度≥400次/秒8、SM9验签速度≥100次/秒8、SM9验签速度≥100次/秒9、支持SM1、SM2、SM3、SM4、SM9等算法9、支持SM1、SM2、SM3、SM4、SM9等算法132数据加密服务数据库透明加密服务基于数据库提供的原生TDE接口能力,对数据库的库表进行加密及安全加固,实现对数据库文件、表空间的加密存储。969.40元/实例/月1、数据库加解密速率≥60Mbps1、数据库加解密速率≥60Mbps2、数据库操作性能损耗≤20%2、数据库操作性能损耗≤20%133数据库字段级加密服务通过数据库加密技术,对数据库文件、表空间、数据库字段级进行库外加密及安全加固,满足数据存储机密性及完整性要求;支持关系型及非关系型数据库(Mysql、PostgreSQL、Mongodb、达梦、人大金仓、南大通用GBase等数据库)。976.99元/实例/月1、SM4的加密性能≥70Mbps1、SM4的加密性能≥70Mbps2、数据库操作性能损耗≤20%2、数据库操作性能损耗≤20%3、单服务节点加密性能≥1万QPS3、单服务节点加密性能≥1万QPS134文件加密服务对非结构化文件提供加密服务,保障用户数据安全。566.17元/应用/月1、文件读写操作性能损耗≤20%1、文件读写操作性能损耗≤20%2、文件加密速率≥400Mbps2、文件加密速率≥400Mbps135数据脱敏服务数据静态脱敏服务支持自定义敏感数据特征和脱敏算法,对敏感数据识别,适用于数据离线共享分发脱敏,支持结构化数据与非结构化数据。1078.84元/实例/月静态脱敏性能≥25GB/小时静态脱敏性能≥25GB/小时136数据动态脱敏服务支持自定义敏感数据特征和脱敏算法,对敏感数据识别,适用于API接口、运维等敏感业务场景,支持结构化数据。1078.84元/实例/月动态脱敏性能≥15000条SQL/秒动态脱敏性能≥15000条SQL/秒137密钥管理服务密钥管理服务根据密码接入规范和标准管理协议,为政务信息系统提供密钥生成、存储、更新、备份恢复、销毁、密钥全生命周期管理等服务。1249.88元/租户/月1、并发请求数≥100 次/秒1、并发请求数≥100 次/秒2、密钥存储量≥10000个2、密钥存储量≥10000个3、支持 SM1、SM2、SM3、SM4、SM9 等算法3、支持 SM1、SM2、SM3、SM4、SM9 等算法138证书管理服务机构证书服务采用国家认可的第三方CA机构证书,提供验证国密证书签发和管理服务,应用于政府部门标识真实身份。180.58元/个/年139个人证书服务釆用国家认可的第三方CA机构证书,提供国密证书签发和管理服务,应用于个人用户标识真实身份。90.29元/个/年140服务器证书服务采用国家认可的第三方CA机构证书,提供国密证书签发和管理服务,应用于政务信息系统之间标识真实身份。2076.62元/个/年141智能密码钥匙服务为政务信息系统提供密码运算、密钥管理功能的终端密码设备,应至少支持USB、SD、Dock、 Lighting、Bluetooth、NFC、音码、 WiFi、ISO7816、ISO14443等一种或多种接口。25.28元/个1、SM2密钥生成时间≤5秒1、SM2密钥生成时间≤5秒2、SM2数字签名时间≤500毫秒2、SM2数字签名时间≤500毫秒3、SM3速度≥2Kbps3、SM3速度≥2Kbps142终端密码服务国密浏览器服务为终端设备提供支持SM2、SM3、SM4等国密算法的浏览器,保证页面访问的安全性。112.86元/套基于SSL隧道,吞吐率≥9Mbps基于SSL隧道,吞吐率≥9Mbps143身份认证服务采用国家认可的标识密码算法,提供标识密码认证服务,应用于个人用户或终端设备真实性鉴别。SM9签名≥400次/秒,SM9验签≥100次/秒。5.46元/授权/月授权数≤10000,支持SM9算法授权数≤10000,支持SM9算法1441.86元/授权/月10000<授权数≤50000,支持SM9算法10000<授权数≤50000,支持SM9算法1451.36元/授权/月50000<授权数≤100000,支持SM9算法50000<授权数≤100000,支持SM9算法1461.31元/授权/月授权数>100000,支持SM9算法授权数>100000,支持SM9算法147终端密码模块服务采用符合国密二级认证要求的终端密码模块,为终端设备提供签名验签、加密解密、杂凑等密码运算服务。SM2速度≥20次/秒,SM2验签≥15次/秒,SM4速度≥100Mbps。5.51元/授权/月授权数≤10000授权数≤100001481.88元/授权/月10000<授权数≤5000010000<授权数≤500001491.37元/授权/月50000<授权数≤10000050000<授权数≤1000001501.31元/授权/月授权数>100000授权数>100000151密码增值服务密码支撑服务根据密码应用安全性评估差距情况和整改建议,提供密码应用改造方面的协助调整和改进服务。1120.82元/人天高级工程师高级工程师152830.23元/人天中级工程师中级工程师153622.68元/人天初级工程师初级工程师154租户增值安全服务VPN服务(面向业务侧)VPN服务基础包(基础包)748.12元/套/月1、含20个VPN并发1、含20个VPN并发 提供VPN服务,用于远程业务系统访问,支持远程接入政务外网和政务云数据中心网络2、单套支持并发数≤10002、单套支持并发数≤1000155VPN服务增量许可(补充包)45.14元/10并发/月每10个VPN并发每10个VPN并发 增加VPN服务基础包许可数,以10个VPN并发为单位156漏洞扫描服务提供漏洞扫描服务,对应用系统、主机、数据库提供漏洞扫描服务,并提供相应的漏洞整改建议报告571.96元/次按次收费,单次扫描最大并发数≤50,单次扫描不限资产数按次收费,单次扫描最大并发数≤50,单次扫描不限资产数157日志审计服务日志审计服务基础包(基础包)1232.90元/套/月1、含10个IP接入许可1、含10个IP接入许可提供服务器、应用、网络设备、安全设备等日志审计服务,具体包括日志釆集、日志存储、日志检索、日志分析、可视化统计等,满足日常审计分析、事后分析溯源等安全服务需求2、单套日志审计服务接入IP量≤500个2、单套日志审计服务接入IP量≤500个158日志审计服务增量许可(补充包)52.66元/10个IP接入许可/月含10个IP接入许可含10个IP接入许可增加日志审计服务基础包许可数,以10个IP接入许可为单位159数据库审计服务数据库审计服务基础包(基础包)1315.67元/套/月1、含1个数据库实例许可1、含1个数据库实例许可为数据库状态、通信内容、SQL语句执行情况进行以及数据库性能、数据库高危风险、数据活动等进行监控和审计。支持达梦、神通、金仓、瀚高、南大、teleDB、MySQL、SQLServer、PostgreSQL等数据库2、单套数据库审计服务支持实例数≤25个2、单套数据库审计服务支持实例数≤25个160数据库审计服务增量许可(补充包)150.49元/1个数据库实例/月每1个数据库实例许可每1个数据库实例许可 增加数据库审计服务基础包许可数,以1个实例接入许可为单位161WAF服务WAF服务基础包(基础包)962.56元/套/月1、含10Mbps应用安全防护能力1、含10Mbps应用安全防护能力 对HTTP/HTTPS应用防护,包含SQL注入防护、XXS、CSRF、文件包含攻击、目录遍历攻击、信息泄露攻击等OWASPTOP10的应用攻击。用户根据应用系统应用层访问流量大小选择WAF所需的安全防护能力。2、单套WAF服务最大应用安全防护能力≤500Mbps2、单套WAF服务最大应用安全防护能力≤500Mbps162WAF服务增量许可(补充包)60.20元/10Mbps防护能力/月10Mbps应用安全防护能力许可10Mbps应用安全防护能力许可 增加WAF服务基础包许可数,以10Mbps应用安全防护能力许可为单位163云防火墙提供防火墙+入侵防御安全能力。23926.32系统/年164态势感知提供云安全威胁感知能力。34309.44系统/年 一、服务目录及最高限价服务目录参考以下目录及最高限价,采购健康云服务供应商。序号一级服务二级服务三级服务服务配置单价最高限价计量单位备注备注1IaaS计算x86、ARM架构虚拟主机服务定制化虚拟机服务(vCPU/单位)25.03元/vCPU/月云资源可用规模≤5万核云资源可用规模≤5万核223.795万核<云资源可用规模≤10万核5万核<云资源可用规模≤10万核321.8610万核<云资源可用规模≤20万核10万核<云资源可用规模≤20万核421.6920万核<云资源可用规模≤30万核20万核<云资源可用规模≤30万核520.8230万核<云资源可用规模≤40万核30万核<云资源可用规模≤40万核619.9940万核<云资源可用规模≤50万核40万核<云资源可用规模≤50万核719.6750万核<云资源可用规模≤60万核50万核<云资源可用规模≤60万核818.69云资源可用规模>60万核云资源可用规模>60万核9定制化虚拟机服务(2G内存/单位)29.21元/2G/月云资源可用规模≤5万核云资源可用规模≤5万核1027.755万核<云资源可用规模≤10万核5万核<云资源可用规模≤10万核1119.0110万核<云资源可用规模≤20万核10万核<云资源可用规模≤20万核1225.3120万核<云资源可用规模≤30万核20万核<云资源可用规模≤30万核1324.2930万核<云资源可用规模≤40万核30万核<云资源可用规模≤40万核1423.3240万核<云资源可用规模≤50万核40万核<云资源可用规模≤50万核1523.0050万核<云资源可用规模≤60万核50万核<云资源可用规模≤60万核1621.85云资源可用规模>60万核云资源可用规模>60万核17裸金属服务(ARM、MIPS架构 )2路32核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡2144.09元/台/月182路48核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡2478.35元/台/月194路48核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡4320.57元/台/月202路64核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡3416.13元/台/月214路4核,CPU主频≥1.45GHz,内存≥64G,硬盘≥6TB SATA1458.62元/台/月221路64核,CPU主频≥2.2GHz,内存≥64G,硬盘≥4TB*4+240GB SATA1412.81元/台/月231路8核,CPU主频≥2.0GHz,内存≥64G,硬盘≥4TB+960GB*2 SATA1142.07元/台/月241路16核,CPU主频≥1.6GHz,内存≥64G,硬盘≥8TB+250GB SATA HDD/M.2 SSD1096.28元/台/月251路16核,CPU主频≥2.0GHz,内存≥64G,硬盘≥1TB*4 SATA1160.31元/台/月26裸金属服务(x86架构 )4路16核,CPU主频≥2.3GHz,内存≥32G,2张万兆网卡2344.64元/台/月272路8核,CPU主频≥2.1GHz,内存≥32G,2张万兆网卡894.16元/台/月282路18核,CPU主频≥2.6GHz,内存≥32G,2张万兆网卡2257.70元/台/月292路20核,CPU主频≥2.5GHz,内存≥32G,2张万兆网卡2078.90元/台/月30裸金属服务补充包配件32G内存2600MHz48.47元/块/月311TB SAS硬盘,12Gb/s-10K rpm68.46元/块/月321TB SATA硬盘,6Gb/s-7.2K rpm7.90元/块/月331TB SATA SSD硬盘,6Gb/s,5年DWPD 1150.11元/块/月341T NVME硬盘,5年DWPD 1234.38元/块/月35双端口HBA卡 16Gb/s144.84元/块/月36万兆网卡(含模块-SFP+-10G-多模模块)支持DPDK182.58元/块/月37虚拟主机和裸金属服务补充包GPU显卡Atlas300I单颗人工智能芯片算力(FP16)≥32TFLOPS,显存容量≥32GB,LPDDR4X;带宽≥204GByte/s568.73元/块/月38Atlas300I Pro单颗人工智能芯片算力(FP16)≥70TFLOPS,显存容量≥24GB,LPDDR4X;显存位宽≥384bit;速率≥4266Mbps;带宽≥204GByte/s605.40元/块/月39Atlas300V Pro单颗人工智能芯片算力(FP16)≥70TFLOPS,显存容量≥48GB,LPDDR4X;显存位宽≥384bit;速率≥4266Mbps;带宽≥204GByte/s684.35元/块/月40Atlas300T单颗人工智能芯片算力(FP16)≥220TFLOPS,单颗芯片内存≥32GBHBM,带宽≥1200GB/s3869.25元/块/月41Atlas300T PRO/A2单颗人工智能芯片算力(FP16)≥ 280TFLOPS,单颗芯片内存≥32GB HBM,带宽≥800GB/s4664.96元/块/月42NVIDIA-TeslaV100图形加速卡-显存容量≥16GB HBM2;显存容量≥16GBHBM2;显存位宽≥4096-bit;带宽≥900Gbps2534.87元/块/月43NVIDIA-TeslaT4图形加速卡-显存容量≥16GB GDDR6;显存位宽≥256bit;带宽≥320Gbps718.64元/块/月44镜像服务提供镜像生命周期管理能力,通过服务器、外部文件创建系统盘镜像或数据盘镜像,也可使用弹性云服务器创建带数据盘镜像//45存储块存储服务普通IO云硬盘(适用于大容量、读写速率中等、事务性处理较少的应用场景),单盘最大IOPS为800,单盘最大吞吐量为50MB/s20.91元/100GB/月46高IO云硬盘(适用于主流的高性能、高可靠应用场景),单盘最大IOPS为2500,单盘最大吞吐量为150MB/s35.17元/100GB/月47超高IO云硬盘(适用于超高IO,超大吞吐量的读写密集型应用场景),单盘最大IOPS为10000,单盘最大吞吐量为250MB/s57.69元/100GB/月48极速型IO云硬盘(适用于超高性能超低延时应用场景),单盘最大IOPS为50000,单盘最大吞吐量为350MB/s59.80元/100GB/月49文件存储服务文件服务为租户提供一个完全托管的共享文件存储,具备高可用性和持久性,为海量数据、高带宽型应用提供有力支持,包括媒体处理、文件共享、内容管理和Web服务等。单盘最大IOPS为800,单盘最大吞吐量为50MB/s9.17元/100GB/月50高性能文件存储服务,具备高可用性和持久性,为海量的小文件、低延迟高IOPS型应用提供有力支持,适用于多种应用场景,包括高性能网站、日志存储、容器应用等,单盘最大IOPS为10000,单盘最大吞吐量为250MB/s81.84元/100GB/月51对象存储服务提供海量、安全、高可靠的数据存储能力,单流PUT/GET最大带宽支持150MB/s13.94元/100GB/月52网络服务虚拟私有云///53安全组服务///54虚拟防火墙服务///55负载均衡提供软件负载均衡服务,根据租户设定的负载均衡策略,将业务请求均匀分发到与之关联的云主机上275.77元/实例/月56提供硬件负载均衡服务,根据租户设定的负载均衡策略,将业务请求均匀分发到与之关联的云主机上831.10元/台/月57硬件托管服务云数据中心1U机柜提供云数据中心1U机柜101.69元/1U/月机柜总功率小于3000W机柜总功率小于3000W58226.28机柜总功率大于等于3000W且小于6500W机柜总功率大于等于3000W且小于6500W59358.48机柜总功率大于等于6500W机柜总功率大于等于6500W60云数据中心1个机柜一个标准机柜功率为2200W,机柜高度为42U,配备柜顶交换机4271.10元/个/月61一个标准机柜功率为4400W,机柜高度为42U,配备柜顶交换机9504.0062一个标准机柜功率为6500W,机柜高度为42U,配备柜顶交换机11404.8063一个标准机柜功率大于6500W,机柜高度为42U,配备柜顶交换机11880.0064备份数据备份本地、同城备份服务热备份服务。提供云平台主机承载的应用文件、数据库,以及云主机的数据备份和恢复服务,预防系统故障或数据丢失风险84.74元/1TB/月65冷备份服务。通过蓝光光碟(不可复写)提供归档、备份和长期保存数据服务,适用于数据备份和遵从法律法规的长期档案归档等。150.30元/1TB/月服务周期不低于2年服务周期不低于2年66105.48服务周期不低于3年服务周期不低于3年6776.76服务周期不低于6年服务周期不低于6年68冷云备份服务。为海量非结构化数据提供存储服务。如:文档、视频、音频、图片、日志数据、物联网数据、大数据存储、基因数据、工业制造数据等。33.85元/1TB/月备份容量5PB及以下备份容量5PB及以下6925.92备份容量5-10PB备份容量5-10PB7020.96备份容量10PB及以上备份容量10PB及以上71异地备份服务基于本地备份服务在异地灾备机房提供可恢复的业务数据副本,预防灾难事件下的系统故障或数据丢失风险。104.66元/1TB/月72PaaS数据库事务型数据库2核/单位271.91元/2核/月不含数据库备份实例不含数据库备份实例734G内存/单位79.93元/4G/月74100G存储/单位28.89元/100G/月75分析型数据库2核/单位349.08元/2核/月764G内存/单位320.00元/4G/月77100G存储/单位25.85元/100G/月78文档型数据库2核/单位275.90元/2核/月794G内存/单位130.68元/4G/月80100G存储/单位73.28元/100G/月81图数据库2核/单位320.38元/2核/月一亿边:36核一亿边:36核 十亿边:68核 十亿边:68核 百亿边:244核 百亿边:244核824G内存/单位76.60元/4G/月83100G存储/单位86.49元/100G/月84键值数据库每1G内存/单位132.49元/G/月原则上不允许申请,仅用于存量服务结算原则上不允许申请,仅用于存量服务结算85关系型数据库高可用硬件资源池2核/单位93.97元/2核/月864G内存/单位75.17元/4G/月87100G存储/单位106.81元/100G/月88中间件消息中间件提供基于消息的可靠的异步通信服务,将消息存储在消息队列中,防止消息丢失,支持多进程同时读写,收发互不干扰,无需各应用或组件始终处于运行状态。19.67元/百万条消息89分布式服务框架提供微服务开发框架、微服务注册、限流、服务路由、服务鉴权、API上报、服务熔断、滚动发布、弹性伸缩管理、配置管理、分布式事务、微服务网关、分布式任务调度、运营、监控管理等。244.92元/应用vCPU/月1≤应用vCPU数<1000部分1≤应用vCPU数<1000部分90195.931000≤应用vCPU数<2000部分1000≤应用vCPU数<2000部分9197.97应用vCPU数≥2000部分应用vCPU数≥2000部分92大数据基础平台计算资源2核/单位135.00元/2核/月934G内存/单位67.51元/4G/月94存储1T存储/单位42.39元/T/月95BI账号提供多维分析和报表展现,快速部署一套数据可视化分析报表,通过拖拽式自服务操作进行交互式分析,快速获得分析结果。1564.74账号/月96容器容器服务提供以容器为核心、可扩展的容器管理服务。为容器化的应用系统提供高效部署、资源调度、服务发现以及动态伸缩等完整编排调度及管理功能,解决应用开发、测试及运维过程的环境一致性问题。50.18VCPU/月1核≤vCPU<6000核1核≤vCPU<6000核9747.676000核≤vCPU<9000核6000核≤vCPU<9000核9845.29vCPU≥9000核vCPU≥9000核9929.46G/月1核≤vCPU<6000核1核≤vCPU<6000核10027.996000核≤vCPU<9000核6000核≤vCPU<9000核10126.59vCPU≥9000核vCPU≥9000核102安全政务云基础安全服务网络入侵防御服务为网络层提供协议安全检测,实时主动拦截黑客攻击、蠕虫、网络病毒、后门木马、恶意文件、DoS等恶意流量,保障租户在网络层具备基础的安全防护。//政务云平台基础安全保障政务云平台基础安全保障103平台级抗DDoS服务保障政务云平台流量安全稳定,提供反欺骗、协议行为模式分析、特定应用防护、用户行为模式分析、攻击包动态指纹识别、带宽控制等服务,保障政务云平台租户流量安全。//104主机安全防护服务在虚拟主机上部署agent,提供统一主机安全防护组件及策略,实现对主机的安全防护。//105堡垒机服务平台堡垒机服务,面向政务云平台提供统一身份管理和资源访问控制,保障运维操作安全,提升运维效率。//106可持续威胁攻击防护系统服务通过可持续威胁攻击防护系统服务,提供威胁感知、行为分析、威胁狩猎分析、威胁溯源、可视化展示、报表管理及系统管理等防护能力。//107安全加密灾备国密加密服务灾备国密加密服务灾备国密加密服务(含备份资源),支持SM2、SM3、SM4、SM9商用密码算法。114.90元/T/月仅用于存量服务结算仅用于存量服务结算108软件服务器操作系统服务器操作系统服务器操作系统155.25元/套/月其中Windows Server仅用于存量服务结算其中Windows Server仅用于存量服务结算109数据库系统数据库系统数据库管理系统(单机版)2003.38元/套/月1≤套数<100部分其中SQL Server仅用于存量服务结算1101803.04100≤套数<200部分1111622.73套数≥200部分112数据库管理系统(选配主备组件)320.34113数据库管理系统(选配集群组件)460.80114中间件中间件服务提供应用服务器中间件980.72元/套/月115容器化中间件容器化应用服务器中间件294.22元/套/月116基础安全服务密钥管理服务密钥管理服务根据密码接入规范和标准管理协议,为政务信息系统提供密钥生成、存储、更新、备份、恢复及归档等密钥全生命周期管理。1557.14元/租户/月1、并发请求数≥100次/秒1、并发请求数≥100次/秒 2、密钥存储量≥10000个 2、密钥存储量≥10000个 3、支持 SM1、SM2、SM3、SM4 算法 3、支持 SM1、SM2、SM3、SM4 算法117密码计算服务加解密服务为政务信息系统提供应用级数据加解密、杂凑等密码运算服务,实现信息的机密性、完整性、真实性和不可否认性保护。1449.26元/虚机/月1、并发请求数≥128次/秒1、并发请求数≥128次/秒2、SM1≥15Mbps2、SM1≥15Mbps 3、SM2加密≥2300次/秒 3、SM2加密≥2300次/秒 4、SM2解密≥1000次/秒 4、SM2解密≥1000次/秒 5、SM4≥ 150Mbps 5、SM4≥ 150Mbps118签名验签服务基于数字签名、验证签名技术,为政务信息系统提供应用级数字签名、验证签名等服务。1449.26元/虚机/月1、并发请求数≥128次/秒1、并发请求数≥128次/秒2、SM1≥15Mbps2、SM1≥15Mbps3、SM2签名≥2300次/秒3、SM2签名≥2300次/秒4、SM2验签≥1000次/秒4、SM2验签≥1000次/秒5、SM3≥ 150Mbps5、SM3≥ 150Mbps119证书应用服务时间戳服务基于公钥密码基础设施应用技术,为政务信息系统提供精准、安全和可信时间认证服务。/元/套1、时间戳支持并发量≥100个/秒1、时间戳支持并发量≥100个/秒 2、时间戳签发≥80次/秒 2、时间戳签发≥80次/秒 3、时间戳验证≥150次/秒 3、时间戳验证≥150次/秒 4、按需申请使用 4、按需申请使用120安全网关服务SSL VPN安全网关服务基于SSL/TLS协议,提供通信数据机密性/保密性和完整性保护功能,构建安全传输通道,原则上只提供运维用户提供安全接入服务。/元/用户/月1、最大并发用户数≥400个1、最大并发用户数≥400个 2、最大并发连接数≥35000个 2、最大并发连接数≥35000个 3、每秒新建连接数≥1500个/秒 3、每秒新建连接数≥1500个/秒 4、吞吐率≥500Mbps 4、吞吐率≥500Mbps 5、面向运维侧,按需申请使用 5、面向运维侧,按需申请使用121IPSecVPN安全网关服务基于IPSec协议,提供通信数据 机密性/保密性和完整性保护功 能,构建安全传输通道,原则上只提供运维用户提供安全接入服务。/元/用户/月1、吞吐率≥500Mbps1、吞吐率≥500Mbps 2、最大并发隧道数≥1000个 2、最大并发隧道数≥1000个 3、面向运维侧,按需申请使用 3、面向运维侧,按需申请使用122密码设施服务服务器密码机物理机硬件设备。为政务信息系统提供数据加解密、杂凑等密码运算,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。4681.24元/台/月1、会话连接数≥1024个1、会话连接数≥1024个 2、SM1计算速度≥10Mbps 2、SM1计算速度≥10Mbps 3、SM2签名速度≥20000次/秒 3、SM2签名速度≥20000次/秒 4、SM2验签速度≥10000次/秒 4、SM2验签速度≥10000次/秒 5、SM3计算速度≥800Mbps 5、SM3计算速度≥800Mbps 6、SM4加解密速度≥800Mbps 6、SM4加解密速度≥800Mbps 7、基础型物理机硬件设备,支持 SM1、SM2、SM3、SM4等算法 7、基础型物理机硬件设备,支持 SM1、SM2、SM3、SM4等算法1235929.57元/台/月1、会话连接数≥2048个1、会话连接数≥2048个2、SM1计算速度≥50Mbps2、SM1计算速度≥50Mbps 3、SM2签名速度≥50000次/秒 3、SM2签名速度≥50000次/秒 4、SM2验签速度≥20000次/秒 4、SM2验签速度≥20000次/秒 5、SM3 计算速度≥1500Mbps 5、SM3 计算速度≥1500Mbps 6、SM4加解密速度≥1500Mbps 6、SM4加解密速度≥1500Mbps 7、增强型物理机硬件设备,支持 SM1、SM2、SM3、SM4等算法 7、增强型物理机硬件设备,支持 SM1、SM2、SM3、SM4等算法1247489.99元/台/月1、会话连接数≥4096个1、会话连接数≥4096个 2、SM1 计算速度≥100Mbps 2、SM1 计算速度≥100Mbps 3、SM2签名速度≥100000次/秒 3、SM2签名速度≥100000次/秒 4、SM2验签速度≥40000次/秒 4、SM2验签速度≥40000次/秒 5、SM3 计算速度≥3000Mbps 5、SM3 计算速度≥3000Mbps 6、SM4加解密速度≥3000Mbps 6、SM4加解密速度≥3000Mbps 7、专业型物理机硬件设备,支持 SM1、SM2、SM3、SM4等算法 7、专业型物理机硬件设备,支持 SM1、SM2、SM3、SM4等算法125虚拟机方式。为政务信息系统提供数据加解密、杂凑等密码运算服务,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。624.17元/台/月1、会话连接数≥128个1、会话连接数≥128个2、SM1≥15Mbps2、SM1≥15Mbps 3、SM2签名≥2300次/秒 3、SM2签名≥2300次/秒 4、SM2 验签≥1000次/秒 4、SM2 验签≥1000次/秒 5、SM3≥150Mbps 5、SM3≥150Mbps 6、SM4≥150Mbps 6、SM4≥150Mbps 7、支持 SM1、SM2、SM3、SM4等算法 7、支持 SM1、SM2、SM3、SM4等算法126签名验签服务器物理机硬件设备。基于数字签名、验证签名技术,为政务信息系统提供数字签名、验证签名功能的独享签名验签服务器。4681.24元/台/月1、会话连接数≥1024个1、会话连接数≥1024个 2、SM2签名速度≥25000次/秒 2、SM2签名速度≥25000次/秒 3、SM2验签速度≥10000次/秒 3、SM2验签速度≥10000次/秒 4、SM3计算速度≥800Mbps 4、SM3计算速度≥800Mbps 5、基础型物理机硬件设备,支持 SM2、SM3等算法 5、基础型物理机硬件设备,支持 SM2、SM3等算法1276241.66元/台/月1、会话连接数≥2048个1、会话连接数≥2048个 2、SM2签名速度≥50000次/秒 2、SM2签名速度≥50000次/秒 3、SM2验签速度≥20000次/秒 3、SM2验签速度≥20000次/秒 4、SM3计算速度≥1500Mbps 4、SM3计算速度≥1500Mbps 5、增强型物理机硬件设备,支持 SM2、SM3等算法 5、增强型物理机硬件设备,支持 SM2、SM3等算法1287489.99元/台/月1、会话连接数≥4096个1、会话连接数≥4096个2、SM2签名速度≥100000次/秒2、SM2签名速度≥100000次/秒 3、SM2验签速度≥40000次/秒 3、SM2验签速度≥40000次/秒 4、SM3计算速度≥3000Mbps 4、SM3计算速度≥3000Mbps 5、专业型物理机硬件设备,支持 SM2、SM3等算法 5、专业型物理机硬件设备,支持 SM2、SM3等算法129虚拟机方式。基于数字签名、验证签名技术,为政务信息系统提供数字签名、验证签名功能的独享签名验签服务器。530.59元/台/月1、会话连接数≥128个1、会话连接数≥128个2、SM2签名≥2300次/秒2、SM2签名≥2300次/秒3、SM2验签≥1000次/秒3、SM2验签≥1000次/秒4、SM3≥150Mbps4、SM3≥150Mbps5、支持SM2、SM3等算法5、支持SM2、SM3等算法130增值安全服务密码设施服务服务器密码机物理机硬件设备。为政务信息系统提供数据加解密、杂凑等密码运算,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。4681.24元/台/月1、会话连接数≥1024个1、会话连接数≥1024个2、SM1计算速度≥ 10Mbps2、SM1计算速度≥ 10Mbps3、SM2签名速度≥20000次/秒3、SM2签名速度≥20000次/秒4、SM2验签速度≥10000次/秒4、SM2验签速度≥10000次/秒5、SM3 计算速度≥800Mbps5、SM3 计算速度≥800Mbps6、SM4加解密速度≥800Mbps6、SM4加解密速度≥800Mbps7、SM9加密速度≥4000次/秒7、SM9加密速度≥4000次/秒8、SM9解密速度≥2000次/秒8、SM9解密速度≥2000次/秒9、SM9签名速度≥3000次/秒9、SM9签名速度≥3000次/秒10、SM9验签速度≥1500次/秒10、SM9验签速度≥1500次/秒11、物理机硬件设备,支持SM1、 SM2、SM3、SM4、SM9等算法11、物理机硬件设备,支持SM1、 SM2、SM3、SM4、SM9等算法131虚拟机方式。为政务信息系统提供数据加解密、杂凑等密码运算服务,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。624.17元/台/月1、会话连接数≥128个1、会话连接数≥128个2、SM1计算速度≥15Mbps2、SM1计算速度≥15Mbps3、SM2签名速度≥3000次/秒3、SM2签名速度≥3000次/秒4、SM2验签速度≥3000次/秒4、SM2验签速度≥3000次/秒5、SM3 计算速度≥ 150Mbps5、SM3 计算速度≥ 150Mbps6、SM4加解密速度≥150Mbps6、SM4加解密速度≥150Mbps7、SM9签名速度≥400次/秒7、SM9签名速度≥400次/秒8、SM9验签速度≥100次/秒8、SM9验签速度≥100次/秒9、支持SM1、SM2、SM3、SM4、SM9等算法9、支持SM1、SM2、SM3、SM4、SM9等算法132数据加密服务数据库透明加密服务基于数据库提供的原生TDE接口能力,对数据库的库表进行加密及安全加固,实现对数据库文件、表空间的加密存储。969.40元/实例/月1、数据库加解密速率≥60Mbps1、数据库加解密速率≥60Mbps2、数据库操作性能损耗≤20%2、数据库操作性能损耗≤20%133数据库字段级加密服务通过数据库加密技术,对数据库文件、表空间、数据库字段级进行库外加密及安全加固,满足数据存储机密性及完整性要求;支持关系型及非关系型数据库(Mysql、PostgreSQL、Mongodb、达梦、人大金仓、南大通用GBase等数据库)。976.99元/实例/月1、SM4的加密性能≥70Mbps1、SM4的加密性能≥70Mbps2、数据库操作性能损耗≤20%2、数据库操作性能损耗≤20%3、单服务节点加密性能≥1万QPS3、单服务节点加密性能≥1万QPS134文件加密服务对非结构化文件提供加密服务,保障用户数据安全。566.17元/应用/月1、文件读写操作性能损耗≤20%1、文件读写操作性能损耗≤20%2、文件加密速率≥400Mbps2、文件加密速率≥400Mbps135数据脱敏服务数据静态脱敏服务支持自定义敏感数据特征和脱敏算法,对敏感数据识别,适用于数据离线共享分发脱敏,支持结构化数据与非结构化数据。1078.84元/实例/月静态脱敏性能≥25GB/小时静态脱敏性能≥25GB/小时136数据动态脱敏服务支持自定义敏感数据特征和脱敏算法,对敏感数据识别,适用于API接口、运维等敏感业务场景,支持结构化数据。1078.84元/实例/月动态脱敏性能≥15000条SQL/秒动态脱敏性能≥15000条SQL/秒137密钥管理服务密钥管理服务根据密码接入规范和标准管理协议,为政务信息系统提供密钥生成、存储、更新、备份恢复、销毁、密钥全生命周期管理等服务。1249.88元/租户/月1、并发请求数≥100 次/秒1、并发请求数≥100 次/秒2、密钥存储量≥10000个2、密钥存储量≥10000个3、支持 SM1、SM2、SM3、SM4、SM9 等算法3、支持 SM1、SM2、SM3、SM4、SM9 等算法138证书管理服务机构证书服务采用国家认可的第三方CA机构证书,提供验证国密证书签发和管理服务,应用于政府部门标识真实身份。180.58元/个/年139个人证书服务釆用国家认可的第三方CA机构证书,提供国密证书签发和管理服务,应用于个人用户标识真实身份。90.29元/个/年140服务器证书服务采用国家认可的第三方CA机构证书,提供国密证书签发和管理服务,应用于政务信息系统之间标识真实身份。2076.62元/个/年141智能密码钥匙服务为政务信息系统提供密码运算、密钥管理功能的终端密码设备,应至少支持USB、SD、Dock、 Lighting、Bluetooth、NFC、音码、 WiFi、ISO7816、ISO14443等一种或多种接口。25.28元/个1、SM2密钥生成时间≤5秒1、SM2密钥生成时间≤5秒2、SM2数字签名时间≤500毫秒2、SM2数字签名时间≤500毫秒3、SM3速度≥2Kbps3、SM3速度≥2Kbps142终端密码服务国密浏览器服务为终端设备提供支持SM2、SM3、SM4等国密算法的浏览器,保证页面访问的安全性。112.86元/套基于SSL隧道,吞吐率≥9Mbps基于SSL隧道,吞吐率≥9Mbps143身份认证服务采用国家认可的标识密码算法,提供标识密码认证服务,应用于个人用户或终端设备真实性鉴别。SM9签名≥400次/秒,SM9验签≥100次/秒。5.46元/授权/月授权数≤10000,支持SM9算法授权数≤10000,支持SM9算法1441.86元/授权/月10000<授权数≤50000,支持SM9算法10000<授权数≤50000,支持SM9算法1451.36元/授权/月50000<授权数≤100000,支持SM9算法50000<授权数≤100000,支持SM9算法1461.31元/授权/月授权数>100000,支持SM9算法授权数>100000,支持SM9算法147终端密码模块服务采用符合国密二级认证要求的终端密码模块,为终端设备提供签名验签、加密解密、杂凑等密码运算服务。SM2速度≥20次/秒,SM2验签≥15次/秒,SM4速度≥100Mbps。5.51元/授权/月授权数≤10000授权数≤100001481.88元/授权/月10000<授权数≤5000010000<授权数≤500001491.37元/授权/月50000<授权数≤10000050000<授权数≤1000001501.31元/授权/月授权数>100000授权数>100000151密码增值服务密码支撑服务根据密码应用安全性评估差距情况和整改建议,提供密码应用改造方面的协助调整和改进服务。1120.82元/人天高级工程师高级工程师152830.23元/人天中级工程师中级工程师153622.68元/人天初级工程师初级工程师154租户增值安全服务VPN服务(面向业务侧)VPN服务基础包(基础包)748.12元/套/月1、含20个VPN并发1、含20个VPN并发 提供VPN服务,用于远程业务系统访问,支持远程接入政务外网和政务云数据中心网络2、单套支持并发数≤10002、单套支持并发数≤1000155VPN服务增量许可(补充包)45.14元/10并发/月每10个VPN并发每10个VPN并发 增加VPN服务基础包许可数,以10个VPN并发为单位156漏洞扫描服务提供漏洞扫描服务,对应用系统、主机、数据库提供漏洞扫描服务,并提供相应的漏洞整改建议报告571.96元/次按次收费,单次扫描最大并发数≤50,单次扫描不限资产数按次收费,单次扫描最大并发数≤50,单次扫描不限资产数157日志审计服务日志审计服务基础包(基础包)1232.90元/套/月1、含10个IP接入许可1、含10个IP接入许可提供服务器、应用、网络设备、安全设备等日志审计服务,具体包括日志釆集、日志存储、日志检索、日志分析、可视化统计等,满足日常审计分析、事后分析溯源等安全服务需求2、单套日志审计服务接入IP量≤500个2、单套日志审计服务接入IP量≤500个158日志审计服务增量许可(补充包)52.66元/10个IP接入许可/月含10个IP接入许可含10个IP接入许可增加日志审计服务基础包许可数,以10个IP接入许可为单位159数据库审计服务数据库审计服务基础包(基础包)1315.67元/套/月1、含1个数据库实例许可1、含1个数据库实例许可为数据库状态、通信内容、SQL语句执行情况进行以及数据库性能、数据库高危风险、数据活动等进行监控和审计。支持达梦、神通、金仓、瀚高、南大、teleDB、MySQL、SQLServer、PostgreSQL等数据库2、单套数据库审计服务支持实例数≤25个2、单套数据库审计服务支持实例数≤25个160数据库审计服务增量许可(补充包)150.49元/1个数据库实例/月每1个数据库实例许可每1个数据库实例许可 增加数据库审计服务基础包许可数,以1个实例接入许可为单位161WAF服务WAF服务基础包(基础包)962.56元/套/月1、含10Mbps应用安全防护能力1、含10Mbps应用安全防护能力 对HTTP/HTTPS应用防护,包含SQL注入防护、XXS、CSRF、文件包含攻击、目录遍历攻击、信息泄露攻击等OWASPTOP10的应用攻击。用户根据应用系统应用层访问流量大小选择WAF所需的安全防护能力。2、单套WAF服务最大应用安全防护能力≤500Mbps2、单套WAF服务最大应用安全防护能力≤500Mbps162WAF服务增量许可(补充包)60.20元/10Mbps防护能力/月10Mbps应用安全防护能力许可10Mbps应用安全防护能力许可 增加WAF服务基础包许可数,以10Mbps应用安全防护能力许可为单位163云防火墙提供防火墙+入侵防御安全能力。23926.32系统/年164态势感知提供云安全威胁感知能力。34309.44系统/年 2二、总体要求(一)参照东莞市政务云管理办法和实施细则要求,在全市政务云统一框架下,按照“物理分散、逻辑统一”的原则,中标供应商在市政务云机房内划分独立物理空间部署卫生健康云平台,保证卫生健康云上部署的应用系统和业务数据安全独立,并能实现健康云资源使用情况等管理数据安全可靠归集到市政务云云管平台。(二)定期对健康云建设应用情况进行风险评估,加强云资源使用率、网络防护监测,负责健康云平台日常运行维护,确保卫生健康云安全稳定运行,为全市卫生健康政务信息化应用提供有力支撑。★(三)投标人须承诺自行承担现有健康云平台所有系统及数据迁移所需费用,若承诺无法兑现视为中标供应商违约,采购人有权解除合同,期间造成的所有损失将由中标供应商承担。(须提供承诺函并加盖投标人公章,承诺函格式不限)★(四)投标人须承诺在签订合同后45天(含)完成将现有的应用及数据迁移至本项目建设云平台,如在45天内不能完成的,采购人有权要求合同总额的20%作为违约金。(须提供承诺函并加盖投标人公章,承诺函格式不限)(五)项目技术团队人员不得少于7人,相关技术团队人员应当具有与本项目采购需求相关能力及相关证书。3三、健康云管控平台运营使用需求(一)卫生健康云基于市政务云统一框架下建设,健康云管控平台(简称“云管平台”)提供分级运营管理。中标供应商须按照采购人要求做好卫生健康云日常运营管理工作,包括但不限于工单流转、调度管理、云资源使用监测统计管理、订单及账单统计管理等,确保健康云平台安全稳定运行。(二)卫生健康云所用云管平台由中标供应商提供使用,须实现对云资源实时监测、统计、申请、审批、使用、撤销等全流程环节的全面管控,提供精细化运营管理和智能化运维管理能力。云管平台主要功能要求如下:1、提供用户自助服务门户管理功能。为采购人提供资源申请、资源管理、资源监控和订单账单管理等功能,实现用户自助式申请、监控和管理云资源。2、提供云资源供应商服务管理功能。云资源供应商可在平台中完成日常业务管理和资源开通、发布及账单服务管理等相关工作,包括服务调度管理、服务目录开通管理、服务资源管理、服务商账单管理、服务商订单管理等基础功能。3、提供云平台运营管理功能。中标供应商配备专业运营团队,基于云管平台对健康云平台用户、资源、订单账单等多维度进行管理,提供用户管理、资源管理、计费管理、账务管理等功能,实现对资源的流程审批、自定义计费规则等操作,以及对计费、对账的数据统计功能。4、提供云平台运维监控管理功能。云管平台可提供云资源监控和管理功能,中标供应商应配备专业运维人员,对健康云平台资源运行和使用情况进行全局监控和管理,并充分利用云管平台相应运维工具,包括知识库、自动化运维文件和脚本管理等功能,不断提升IT运维管理效率,保障健康云平台安全稳定运行。4四、项目服务要求4.1.服务范围本项目服务范围:4.1.1. 按采购人的需求提供计算、存储、网络、备份等服务。4.1.2. 按采购人的需求提供数据库、中间件等服务。4.1.3. 建设满足安全等级保护三级要求的安全运行环境并提供安全服务。4.1.4. 按采购人的需求提供云平台运维、运营服务。4.2.服务内容参照东莞市政务云服务目录,卫生健康云的服务内容为:4.2.1.IaaS服务4.2.1.1.计算服务4.2.1.1.1.x86、ARM架构虚拟主机服务要求能够迅速地获得虚拟机设施,并且这些基础设施是弹性的,可以根据需求进行扩展和收缩。包括如下规格及服务:序号类型规格1定制化虚拟机服务(vCPU/单位)云资源可用规模≤5万核25万核<云资源可用规模≤10万核310万核<云资源可用规模≤20万核420万核<云资源可用规模≤30万核530万核<云资源可用规模≤40万核640万核<云资源可用规模≤50万核750万核<云资源可用规模≤60万核8云资源可用规模>60万核9定制化虚拟机服务(2G内存/单位)云资源可用规模≤5万核105万核<云资源可用规模≤10万核1110万核<云资源可用规模≤20万核1220万核<云资源可用规模≤30万核1330万核<云资源可用规模≤40万核1440万核<云资源可用规模≤50万核1550万核<云资源可用规模≤60万核16云资源可用规模>60万核4.2.1.1.2.裸金属服务裸金属服务要求兼容ARM、MIPS架构和x86架构,具体要求如下:序号类型规格1裸金属服务(ARM、MIPS架构)基础型1(2路32核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡)2基础型2(2路48核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡)3基础型3(4路48核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡)4基础型4(2路64核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡)5基础型5(4路4核,CPU主频≥1.45GHz,内存≥64G,硬盘≥6TB SATA)6基础型6(1路64核,CPU主频≥2.2GHz,内存≥64G,硬盘≥4TB*4+240GB SATA)7基础型7(1路8核,CPU主频≥2.0GHz,内存≥64G,硬盘≥4TB+960GB*2 SATA)8基础型8(1路16核,CPU主频≥1.6GHz,内存≥64G,硬盘≥8TB+250GB SATA HDD/M.2 SSD)9基础型9(1路16核,CPU主频≥2.0GHz,内存≥64G,硬盘≥1TB*4 SATA)10裸金属服务(x86架构)基础型1(4路16核,CPU主频≥2.3GHz,内存≥32G,2张万兆网卡)11基础型2(2路8核,CPU主频≥2.1GHz,内存≥32G,2张万兆网卡)12基础型3(2路18核,CPU主频≥2.6GHz,内存≥32G,2张万兆网卡)13基础型4(2路20核,CPU主频≥2.5GHz,内存≥32G,2张万兆网卡)针对裸金属服务器,具备以下配件:序号类型规格1裸金属服务补充包配件32G内存 2600MHz21TB SAS硬盘,12Gb/s-10K rpm3ITB SATA硬盘,6Gb/s-7.2K rpm41TB SATA SSD硬盘6Gb/s,5年DWPD 151TNV ME硬盘5年DWPD 16双端口HBA卡16Gb/s7万兆网卡(含模块-SFP+-10G-多模模块)支持DPDK4.2.1.1.3.GPU资源服务基于GPU的应用主要涵盖视频编解码、深度学习、科学计算等多种场景。要求具有实时高速的并行计算和浮点计算能力、出色的图形处理能力和高性能计算能力提供极致计算性能,有效解放计算压力,提升产品的计算处理效率与竞争力。要求提供多种配置类型的GPU显卡供用户选择。序号类型规格1虚拟主机和裸金属服务补充包GPU显卡Atlas300I单颗人工智能芯片算力(FP16)≥32TFLOPS,显存容量≥32GB,LPDDR4X;带宽≥204GByte/s2Atlas300I Pro单颗人工智能芯片算力(FP16) ≥70TFLOPS,显存容量≥24GB,LPDDR4X;显存位宽≥384bit;速率≥4266Mbps;带宽≥204GByte/s3Atlas300V Pro单颗人工智能芯片算力(FP16) ≥70TFLOPS,显存容量≥48GB,LPDDR4X;显存位宽≥384bit;速率≥4266Mbps;带宽≥204GByte/s4Atlas300T单颗人工智能芯片算力(FP16)≥220TFLOPS,单颗芯片内存≥32GBHBM,带宽≥1200GB/s5Atlas300T PRO/A2单颗人工智能芯片算力(FP16)≥ 280TFLOPS,单颗芯片内存≥32GB HBM,带宽≥800GB/s6NVIDIA-TeslaV100图形加速卡-显存容量≥16GB HBM2;显存容量≥16GBHBM2;显存位宽≥4096-bit;带宽≥900Gbps7NVIDIA-TeslaT4图形加速卡-显存容量≥16GB GDDR6;显存位宽≥256bit;带宽≥320Gbps4.2.1.1.4.镜像服务要求提供镜像服务,包括操作系统和预装的软件。通过镜像,实现在虚拟化主机实例上实现应用场景的快速部署。4.2.1.2.存储服务本次存储服务主要需提供以下内容:序号服务名称服务规格1存储资源服务普通IO云硬盘(100G/单位)2高IO云硬盘(100G/单位)3超高IO云硬盘(100G/单位)4极速型IO云硬盘(100G/单位)5文件存储服务(100G/单位)6对象存储服务(100G/单位)4.2.1.2.1.块存储服务要求支持用户在申请云主机时可以指定容量大小、存储SLA(指定存储介质:SATA、SAS、SSD或Any,存储SLA选项由管理员在资源池下定义)。本次云硬盘存储服务主要提供以下内容:序号服务名称服务内容1普通IO云硬盘(100G/单位)适用于大容量、读写速率中等、事务性处理较少的应用场景,单盘最大IOPS为800,单盘最大吞吐量为50MB/s2高IO云硬盘(100G/单位)适用于主流的高性能、高可靠应用场景,单盘最大IOPS为2500,单盘最大吞吐量为150MB/s。3超高IO云硬盘(100G/单位)适用于超高IO,超大吞吐量的读写密集型应用场景,单盘最大IOPS为10000,单盘最大吞吐量为250MB/s。4极速型IO云硬盘(100G/单位)适用于超高性能超低延时应用场景,单盘最大IOPS为50000,单盘最大吞吐量为350MB/s。4.2.1.2.2.文件存储服务要求提供NFS(Network File System,网络文件系统)和CIFS(Common Internet File System,公共互联网文件系统)等异构平台共享文件系统,支持不同类型计算机、操作系统、网络架构和传输协议运行环境中的网络文件远程访问和共享。具体技术要求如下:1、文件存储服务要求具备高可用性和持久性,为海量数据、高带宽型应用提供有力支持,适用于多种应用场景,包括媒体处理、文件共享、内容管理和Web服务等。2、单一文件系统存储容量可扩展至≥100PB。3、支持NFS(V3/V4),SMB(V1/V2/V3),HDFS(支持与Cloudera对接),FTP,NDMP,Amazon S3/OpeanStack Swift接口;4、支持单客户端对多个节点进行并发访问,单客户端最大带宽可达2.5GBps。5、支持并配置客户端连接负载均衡软件,负载策略支持CPU占用率。6、支持自动精简配置,可按需动态分配存储空间,保证存储资源的最大化利用。7、支持N+M冗余模式。8、单盘最大IOPS为10000,单盘最大吞吐量为250MB/s。4.2.1.2.3.对象存储服务要求能够提供海量、安全、高可靠、低成本的数据存储能力,包括:创建、修改、删除桶,上传、下载、复制、修改、删除对象等。具体技术要求如下:1、支持创建、删除、查看桶和 AK/SK密钥。支持桶ACL设置、对象ACL设置和桶策略设置;2、支持存储资源池在线扩展;3、支持数据检查:存储前一致性检查,确保存入数据是上传数据;4、支持全局命名空间,无需指定region即可访问全部桶和对象;5、生命周期管理:用户可以为某个桶定义生命周期管理规则,来为该桶的对象定义各种生命周期规则;6、支持查看用户配额(容量)、桶配额(容量);7、支持5TB的超大文件存储;8、多版本控制:开启多版本控制后(1)上传对象时,能够自动为每个对象创建唯一的版本号。上传同名的对象将以不同的版本号同时保存在对象存储中;(2)可以指定版本号下载对象,不指定版本号默认下载最新的对象。9、支持大文件分段上传和合并。10、可批量删除对象。要求能够通过硬盘为海量非结构化数据提供存储服务。如:音频、视频、文件等类型数据。11、单流PUT/GET最大带宽支持150MB/s。4.2.1.3.网络服务4.2.1.3.1.虚拟私有云虚拟私有云(Virtual Private Cloud)的技术要求如下:能够提供安全、隔离的网络环境,为应用或虚拟机提供网络资源,实现应用向云上的平滑迁移。每个VDC至少有一个VPC,且允许申请多个VPC,VPC之间网络空间隔离,部门或组织按业务安全隔离要求规划VPC。可以在VPC中定义与传统网络无差别的虚拟网络,同时提供SNAT、多出口访问等高级网络服务,以满足更多的业务部署要求。用户可以完全掌控自己的虚拟网络,包括创建自己的网络,配置DHCP(仅TYPE2场景)、DNS。4.2.1.3.2.安全组服务要求安全组实现组内和组间的访问控制,加强虚拟机的安全保护,实现VPC内部的网络隔离。支持将VPC内的虚拟机加入一个安全组,然后设定不同安全组间的访问规则。同一个安全组内的地址之间的访问不受限制,默认组间禁止访问。支持为虚拟机提供粒度的安全访问控制。控制虚拟机网络消息的流入流出,只允许授权的消息通过。当云主机申请成功后,可以将云主机加入到某个安全组内,安全组上配置安全规则。4.2.1.3.3.虚拟防火墙服务对子网进行访问控制,支持黑白名单(即允许和拒绝策略),根据与子网关联的入方向/出方向ACL(Access Control List)规则,判断数据包是否被允许流入/流出子网。要求能够提供多层次、灵活的网络ACL功能,通过虚拟防火墙方便地管理VPC及子网的访问规则,加强云服务器的安全保护。4.2.1.3.4.负载均衡要求能够根据用户设定的负载均衡策略,将业务请求均匀分发到与之关联的云主机上,使得各个云主机的业务负载均衡,保证业务的稳定性和可靠性。具体技术要求如下:支持在已创建的ELB上管理监听器,包括名称、描述、负载均衡协议及端口、负载均衡算法、会话保持等,并同时创建健康检查。支持健康检查配置,检查后端云主机的运行状态,包括健康检查协议、检查周期、超时时间、最大轮询次数等,与监听器创建合一。4.2.1.4.硬件托管服务托管服务主要应用于以下场景:(1)因各种技术或其他原因,采购人的应用系统暂时无法迁移到云平台中,但又需要将服务器托管到云平台中。(2)采购人所购置服务器使用年限不长,足够支撑现有应用系统的资源需求,但需要将服务器托管到云平台中。(3)其它特殊专用设备。采购人可以直接租用机柜,将设备托管到中标供应商的机房,完成托管设备上架和网络接入配置,网络设备、安全设备复用云平台使用的设备,可视需要购买安全增值服务。具备如下规格:序号服务类型物理机柜规格1云数据中心1U机柜提供云数据中心1U机柜2云数据中心1个机柜一个标准机柜功率为4400W,机柜高度为42U,配备柜顶交换机3一个标准机柜功率为6500W,机柜高度为42U,配备柜顶交换机4一个标准机柜功率大于6500W,机柜高度为42U,配备柜顶交换机4.2.2.备份服务4.2.2.1.本地、同城备份服务在本地(同城)机房提供云平台主机承载的应用文件、数据库,以及云主机的数据备份资源,预防系统故障或数据丢失风险,恢复数据点RPO<24小时,恢复时间RTO<6小时。本次健康云按照1T备份存储/单位提供本地备份服务。备份频率:优先按照用户要求进行备份。用户无要求的情况下,每24小时至少一次增量(或差异)备份、每周至少一次全量备份。保存周期:优先按照用户要求进行保存。用户无要求的情况下,备份大于3 个月。备份恢复以用户为单位做隔离,每个用户只能访问自己备份数据。4.2.2.2.异地备份服务基于本地备份服务在异地灾备机房提供可恢复的业务数据副本,预防灾难事件下的系统故障或数据丢失风险,恢复数据点RPO<24小时,恢复时间RTO<12小时。本次健康云按照1T备份存储/单位提供异地备份服务。备份频率:优先按照用户要求进行备份。用户无要求的情况下,每 24小时至少一次增量(或全量)备份,每月至少一次全量备份。保存周期:优先按照用户要求进行保存。用户无要求的情况下,备份大于6个月。备份恢复以用户为单位做隔离,每个用户只能访问自己备份数据。4.2.3.PaaS服务4.2.3.1.数据库服务数据库服务要求可提供事务型数据库、分析型数据库、文档型数据库、图数据库、键值数据库以及关系型数据库高可用硬件资源池,具体规格要求如下:序号类型规格1事务型数据库(不含数据库备份实例)2核/单位24G内存/单位3100G存储/单位4分析型数据库2核/单位54G内存/单位6100G存储/单位7文档型数据库2核/单位84G内存/单位9100G存储/单位10图数据库2核/单位114G内存/单位12100G存储/单位13键值数据库每1G内存/单位14关系型数据库高可用硬件资源池2核/单位154G内存/单位16100G存储/单位4.2.3.2.中间件服务4.2.3.2.1.消息中间件要求提供消息中间件,支持存储进程间传输的消息,为分布式部署的不同应用之间或者一个应用的不同组件之间提供基于消息的可靠的异步通信服务。4.2.3.2.2.分布式服务框架分布式服务框架是一个围绕应用和微服务的平台,要求提供服务全生命周期管理能力,提供多维度应用、服务、机器的监控数据,助力服务性能优化。要求支持分布式服务发布与注册、服务调用、服务鉴权、服务降级、服务限流、配置管理、调用链跟踪等功能。4.2.3.3.大数据基础平台服务要求可基于Hadoop体系的MapReduce、HIVE、SPARK技术提供强大的数据离线批处理能力,支持查询分析秒级响应,无cache情况下;百万级查询获取十万级结果并导出耗时小于5ms;亿级数据检索并导出十万级结果耗时小于1s。要求提供BI账号服务,可多维分析和报表展现,可快速实现可视化分析报表上线,可以通过拖拽式自服务操作进行交互式分析,快速获得分析结果。大数据基础平台处理套件要求能够支持GB、TB、PB级的大数据处理场景,包括但不限于以下场景:(1)数据仓库建设大数据处理套件能够完整覆盖数据抽取、转换、加载、建模、分析、报表呈现、数据治理等数仓建设环节,用户可借助大数据套件快速建设TB到PB级的数据仓库和数据集市,搭建专属的大数据应用。(2)实时流式数据处理用户可基于大数据基础平台套件快速开发本行业在实时流式场景下的大数据处理、分析的应用程序,以实现对实时业务的风险监控与告警,以占据大数据时代的优势地位。(3)离线数据处理大数据基础平台套件基于Hadoop体系的MapReduce、HIVE、SPARK技术向用户提供的强大的数据离线批处理能力,用户可以便捷的使用大数据套件对数据进行抽取、转换、加载等离线数据处理加工。(4)数据分析与探索挖掘通过大数据基础平台处理套件所提供的强大数据分析与探索挖掘能力,用户可快速对PB级规模下的大数据进行可视化的数据分析探索。本次健康云提供以下的大数据套件服务内容:序号服务目录服务规格1计算资源定制化服务(2核/单位)2定制化服务(4G内存/单位)3存储资源定制化服务(1T存储/单位)4BI账号提供多维分析和报表展现,快速部署一套数据可视化分析报表,通过拖拽式自服务操作进行交互式分析,快速获得分析结果。4.2.3.4.容器服务容器服务要求基于原生kubernetes提供以容器为核心的、高度可扩展的高性能容器管理服务,为容器化的应用提供高效部署、资源调度、服务发现和动态伸缩等一系列完整功能,解决开发、测试及运维过程的环境一致性问题,提高大规模容器集群管理的便捷性,提高效率。4.2.4.SaaS服务4.2.4.1.短信服务基于短信平台,提供覆盖短信发送和接收服务,可实现管理、监控和日志,满足不同的消息发布、管理及互动需求。4.2.5.安全服务4.2.5.1.网络入侵防御服务为网络层提供协议安全检测,实时主动拦截黑客攻击、蠕虫、网络病毒、后门木马、恶意文件、DoS等恶意流量,保障租户在网络层具备基础的安全防护。4.2.5.2.平台级抗DDoS服务保障健康云平台流量安全稳定,提供反欺骗、协议行为模式分析、特定应用防护、用户行为模式分析、攻击包动态指纹识别、带宽控制等服务,保障健康云平台租户流量安全。4.2.5.3.主机安全防护服务在虚拟主机上部署agent,提供统一主机安全防护组件及策略,实现对主机的安全防护。4.2.5.4.堡垒机服务平台堡垒机服务,面向健康云平台提供统一身份管理和资源访问控制,保障运维操作安全,提升运维效率。4.2.5.5.可持续威胁攻击防护系统服务通过可持续威胁攻击防护系统服务,提供威胁感知、行为分析、威胁狩猎分析、威胁溯源、可视化展示、报表管理及系统管理等防护能力。4.2.6.安全加密服务4.2.6.1.灾备国密加密服务灾备国密加密服务(含备份资源),支持SM2、SM3、SM4、SM9商用密码算法。4.2.7.软件服务提供服务器操作系统、数据库系统、中间件等服务。服务器操作系统包括但不限于:CentOS、中标麒麟、银河麒麟、统信、微软;数据库系统需可提供单机版、选配主备组件、选配集群组件,包括但不限于:达梦数据库、神通数据库、金仓数据库、瀚高数据库、南大通用数据库、海量数据库、优炫数据库;中间件需可提供应用服务器中间件和容器化应用服务器中间件,其中应用服务器中间件包括但不限于:金蝶天燕、东方通中间件、宝兰德中间件、中创中间件、普元中间件、TAS中间件。4.2.8.基础安全服务4.2.8.1.密钥管理服务1、服务描述密钥管理服务是根据密码接入规范和标准管理协议,为卫健相关业务系统提供密钥生成、存储、更新、备份恢复、销毁、标识密钥全生命周期管理等服务,适用于卫健相关业务系统中需要使用密钥的场景。2、服务功能说明密钥生成:通过平台中合规的密码产品生成,包括对称密钥和非对称密钥;密钥存储:安全存储在平台合规的密码产品或加密存储在密码产品外部,除公钥外,任何密钥都不会以明文的形式出现在密码产品外;密钥分发:密钥安全分发,支持通过非对称加密或会话密钥方式分发;密钥导入:安全导入密钥并安全存储;密钥导出:指定密钥导出,导出形式为密文;密钥备份:单条或批量密钥备份,备份形态为密钥密文文件;密钥恢复:指定密钥文件,将密钥安全恢复到密钥管理服务中;密钥更新:密钥版本更新;密钥归档:归档密钥不能使用,但仍存储在密钥管理服务中;密钥销毁:彻底删除密钥管理服务中的密钥;密钥查询:根据密钥信息查询对应密钥。3、服务配置说明单个服务能力满足以下配置要求:并发请求数≥100 次/秒;密钥存储数量≥10000 个;支持SM1、SM2、SM3、SM4 算法。4.2.8.2.密码计算服务4.2.8.2.1.加解密服务1、服务描述加解密服务是对数据进行加解密、杂凑等密码运算服务,提供信息的机密性、完整性、真实性和不可否认性保护,适用于卫健相关业务系统中涉及数据加解密的场景。2、服务功能说明对称算法加密(SM1、SM4):提供单条数据加密和批量数据加密接口; 提供指定内部密钥和外送密钥加解密方式;提供多种加密方式:CBC、ECB、CTR、GCM; 提供多种加密填充方式:nopadding、PKCS#5、PKCS#7; 提供消息鉴别码(MAC)计算;非对称算法加解密(SM2):提供指定内部密钥和外送密钥加解密方式。3、服务配置说明单个服务能力满足以下配置要求:并发请求数≥128次/秒;SM1≥15Mbps;SM2加密≥2300次/秒;SM2解密≥1000次/秒;SM4≥ 150Mbps。4.2.8.2.2.签名验签服务1、服务描述签名验签服务是基于数字签名、验证签名技术,为卫健相关业务系统提供应用级数字签名、验证签名等服务,确保实体身份的真实性、可信性。2、服务功能说明提供多种签名验签方式,如PKCS#1签名/验证、PKCS#7Attach和 Dettach方式的签名/验证;提供根证书管理功能,包括根证书导入、查看、下载、删除等功能;提供用户证书管理,主要包括生成证书请求、证书导入、PFX 密钥导入、证书删除、证书启用/停用等功能。3、服务配置说明单个服务能力满足以下配置要求:并发请求数≥128次/秒;SM1 签名≥15Mbps;SM2 签名≥2300次/秒;SM2 验签≥1000次/秒;SM3≥150Mbps。4.2.8.3.证书应用服务4.2.8.3.1.时间戳服务1、服务描述时间戳服务可提供一个能证明数据或电子文件在一个时间点是已经存在的、完整的、可验证的电子凭证,基于数字签名、验证签名技术,按照时间戳标准协议规范,为卫健相关业务系统提供精准、安全和可信时间认证服务。2、服务功能说明提供时间戳根证书管理,主要包括根证书的导入、下载、查看、删除等功能;提供时间戳证书管理,主要包括生成证书请求、证书导入、PFX密钥导入、证书删除、证书启用/停用等功能;提供时间戳策略管理,主要包括RFC时间戳服务配置,时间戳OID 列表管理等功能;提供NTP时间源配置。3、服务配置说明单个服务能力满足以下配置要求:时间戳支持并发量≥100 个/秒;时间戳签发≥80 次/秒;时间戳验证≥150 次/秒;按需申请使用。4.2.8.4.安全网关服务4.2.8.4.1.SSL VPN安全网关服务1、服务描述SSL VPN 安全网关是基于 SSL/TLS 协议,提供基于国密算法的安全通道建立服务,提供网络实体接入内网的身份鉴别服务;能够为卫健相关网站或应用服务器提供包括 SSL 卸载、TCP安全通道、UDP安全通道、4-7层负载均衡、PKI 就绪、数据优化加速等服务。提供客户端与服务端VPN建立的服务,提供服务器认证,客户认证、SSL链路上的数据完整性和SSL链路上的数据保密性等服务。2、服务功能说明提供多种服务类型,主要包括http、https、TCPtoTCP+SSL、TCPtoTCP、UDP、UDP+DTLS等;提供单向认证、双向认证;提供多种SSL协议,如SSLv3、TLSv1、TLSv1.1、TLSv1.2;提供多种密码算法,如SM4-SM3、SM2-SM4-SM3、ECC-SM4-SM3、ECDHE-SM4-SM3等算法。3、服务配置说明单个服务能力满足以下配置要求:SSL 最大并发用户数≥400个;SSL 加密吞吐率≥500Mbps;SSL 最大并发连接数≥35000个;SSL 每秒新建连接数≥1500个/秒;面向运维侧,按需申请使用。4.2.8.4.2.IPSecVPN安全网关服务1、服务描述IPSecVPN安全网关是基于IPSec协议,提供基于数字证书的高强度身份认证服务、高强度数据透明隧道加密服务,用于保证通信数据机密性/保密性和完整性,构建安全传输通道,可以有效保护网络资源的安全访问,为用户提供安全接入服务。2、服务功能说明提供基于全国产密码算法运算的服务;提供国密标准IKE协商+国密双证书认证模式;提供多种安全通道模式,如隧道模式、透明模式、GRE模式等。3、服务配置说明单个服务能力满足以下配置要求:吞吐率≥500Mbps;最大并发隧道数≥1000;面向运维侧,按需申请使用。4.2.8.5.密码设施服务4.2.8.5.1.服务器密码机1、服务描述服务器密码机(物理机硬件设备)物理机硬件设备。为卫健相关业务系统提供数据加解密、杂凑等密码运算,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。服务器密码机(虚拟机密码机)为卫健相关业务系统提供数据加解密、杂凑等密码运算服务,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。2、服务功能说明提供国产密码算法和通用国际密码算法服务:对称算法,支持国产SM1/SM4/SM7/ZUC 算法,支持国际 DES/AES 算法;摘要算法,支持国产 SM3 和通用 MD5/SHA1/SHA256/SHA384/SHA512等算法;非对称算法,支持国产SM2/SM9和通用RSA(1024-4096)算法,支持国际 ECC 椭圆曲线算法;提供高质量密钥生成服务,提供安全合规的密码算法;提供安全的密钥管理服务;提供标准的API接口,如SDF、JCE、P11等。3、服务配置说明单个服务能力满足以下配置要求:服务器密码机(物理机硬件设备)并发数≥1024个会话连接;SM1 计算速度≥10Mbps;SM2 签名速度≥20000次/秒;SM2 验签速度≥10000次/秒;SM3 计算速度≥800Mbps;SM4 加解密速度≥800Mbps;支持SM1、SM2、SM3、SM4等算法。服务器密码机(虚拟机密码机)并发数≥128个会话连接;SM1≥15Mbps;SM2 签名≥2300TPS;SM2 验签≥1000TPS;SM3≥150Mbps;SM4≥150Mbps;支持SM1、SM2、SM3、SM4等算法。4.2.8.5.2.签名验签服务器1、服务描述签名验签服务器(物理机硬件设备)基于数字签名、验证签名技术,为卫健相关业务系统提供数字签名、验证签名功能的独享签名验签服务器。签名验签服务器(虚拟密码机)基于数字签名、验证签名技术,为卫健相关业务系统提供数字签名、验证签名功能的独享签名验签服务器。2、服务功能说明提供多种签名验签方式,如PKCS#1签名/验证、PKCS#7Attach和 Dettach 方式的签名/验证;提供多种格式内容的签名验签功能,如消息、文件、条码等格式的签名验签服务;提供加解密服务,包括对称算法和非对称算法的加解密;提供杂凑算法计算摘要服务;提供证书管理功能,包括证书申请、证书导入、证书有效性验证等服务;提供多CA对接服务。3、服务配置说明单个服务能力满足以下配置要求:签名验签服务器(物理机硬件设备)会话连接数≥1024个;SM2签名速度≥25000次/秒;SM2验签速度≥10000次/秒;SM3计算速度≥800Mbps;支持SM2、SM3等算法。签名验签服务器(虚拟密码机)会话连接数≥128个;SM2签名≥2300次/秒;SM2验签≥1000次/秒;SM3≥150Mbps;支持SM2、SM3等算法。4.2.9.增值安全服务4.2.9.1.密码设施服务4.2.9.1.1.服务器密码机1、服务描述服务器密码机(物理机硬件设备)为卫健相关业务系统提供数据加解密、杂凑等密码运算,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。服务器密码机(虚拟机密码机)为卫健相关业务系统提供数据加解密、杂凑等密码运算服务,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。2、服务功能说明SM2 密钥生成;SM9 密钥生成;SM3 算法;SM4 算法;SM2 加解密;SM2 签名验签;SM9 加解密;SM9 签名验签。3、服务配置说明单个服务能力满足以下配置要求:服务器密码机(物理机硬件设备);会话连接数≥1024个;SM1计算速度≥10Mbps;SM2签名速度≥20000次/秒;SM2验签速度≥10000次/秒;SM3计算速度≥800Mbps;SM4加解密速度≥800Mbps;SM9加密速度≥4000次/秒;SM9解密速度≥2000次/秒;SM9签名速度≥3000次/秒;SM9验签速度≥1500次/秒;支持SM1、SM2、SM3、SM4、SM9等算法。服务器密码机(虚拟机密码机);会话连接数≥128个;SM1计算速度≥15Mbps;SM2签名速度≥3000次/秒;SM2验签速度≥3000次/秒;SM3计算速度≥150Mbps;SM4加解密速度≥150Mbps;SM9签名速度≥400次/秒;SM9验签速度≥100次/秒;支持SM1、SM2、SM3、SM4、SM9等算法。4.2.9.2.数据加密服务4.2.9.2.1.数据库透明加密服务1、服务描述数据库透明加密服务是基于数据库(MySQL、PostgreSQL、达梦、金仓等)提供的原生 TDE 接口能力,对数据库的库表进行加密及安全加固,实现对数据库文件、表空间的加密存储。2、服务功能说明(1)预防存储层明文泄密硬件设备、备份磁盘丢失,数据文件、备份文件的拷贝,外部黑客拖库。(2)业务透明数据在写入磁盘之前进行加密,从磁盘读入内存时进行解密,无需更改任何应用程序,对业务透明。(3)安全合规支持SM4 对称算法,独立密钥管理,满足合规要求。3、服务配置说明单个服务能力满足以下配置要求:数据库加解密速率≥60Mbps;数据库操作性能损耗≤20%。4.2.9.2.2.数据库字段级加密服务1、服务描述通过数据库加密技术,对数据库文件、表空间、数据库字段级进行库外加密及安全加固,满足数据存储机密性及完整性要求;支持关系型及非关系型数据库(Mysql、PostgreSQL、Mongodb、达梦、人大金仓、南大通用GBase等数据库)。2、服务配置说明单个服务能力满足以下配置要求:SM4的加密性能在正常场景中能达到70Mbps;数据库操作性能损耗≤20%;单服务节点(CPU14C28T)加密性能≥1万QPS。4.2.9.2.3.文件加密服务1、服务描述对非结构化文件提供加密服务,保障用户数据安全。2、服务配置说明单个服务能力满足以下配置要求:文件读写操作性能损耗≤20%;文件加密速率≥400Mbps。4.2.9.3.数据脱敏服务4.2.9.3.1.数据静态脱敏服务1、服务描述支持自定义敏感数据特征和脱敏算法,对敏感数据识别,适用于数据离线共享分发脱敏,支持结构化数据与非结构化数据。2、服务配置说明静态脱敏性能≥25GB/小时。4.2.9.3.2.数据动态脱敏服务1、服务描述支持自定义敏感数据特征和脱敏算法,对敏感数据识别,适用于API接口、运维等敏感业务场景,支持结构化数据。2、服务配置说明动态脱敏性能≥15000条SQL/秒。4.2.9.4.密钥管理服务1、服务描述标识密钥管理服务是根据密码接入规范和标准管理协议,为卫健相关业务系统提供密钥生成、存储、更新、备份恢复、销毁、标识密钥全生命周期管理等服务。2、服务功能说明SM9 密钥管理;SM9 分片密钥密钥管理;SM2 分片密钥的密钥管理。3、服务配置说明提供API 接口文档及技术支持服务,配合应用开发商完成开发对接工作,单个服务能力满足以下配置要求:并发请求数≥100次/秒;SM9 标识管理≥1000000个;支持SM1、SM2、SM3、SM4、SM9 等算法。4.2.9.5.证书管理服务1、服务描述证书管理服务,是指为电子签名相关各方提供真实性、可靠性验证的活动。根据我国颁布的《电子认证服务管理办法》,电子认证服务提供者,是指为需要第三方认证的电子签名提供认证服务的机构。证书管理服务可以解决GB/T39786-2021《信息安全技术信息系统密码应用基本要求》中对身份真实性、不可否认性方面的需求,也满足《中华人民共和国电子签名法》要求。证书由合规的第三方CA认证机构签发数字证书,为租户设备、机构、个人提供网络身份认证、电子签名服务,以保障其身份真实性,电子签名合法性。机构证书服务:采用国家认可的第三方CA机构证书,提供验证国密证书签发和管理服务,应用于政府部门标识真实身份;个人证书服务:釆用国家认可的第三方CA机构证书,提供国密证书签发和管理服务,应用于个人用户标识真实身份;服务器证书服务:采用国家认可的第三方CA机构证书,提供国密证书签发和管理服务,应用于卫生健康相关业务系统之间标识真实身份;智能密码钥匙服务:为卫健相关业务系统提供密码运算、密钥管理功能的终端密码设备,应至少支持USB、SD、Dock、 Lighting、Bluetooth、NFC、音码、 WiFi、ISO7816、ISO14443 等一 种或多种接口。2、服务配置说明智能密码钥匙服务:SM2密钥生成时间≤5秒;SM2数字签名时间≤500毫秒;SM3速度≥2Kbps。4.2.9.6.终端密码服务4.2.9.6.1.国密浏览器服务1、服务描述国密浏览器服务是提供支持SM2、SM3、SM4等国密算法的浏览器,适用于卫健相关业务系统需要安全访问页面的场景。2、服务功能说明跨平台控件兼容支持在Blink内核模式下调用IE控件,在保障安全性的同时加强浏览客户端的易用性,而用户原有IE控件无需做任何修改,即可将原有B/S应用平滑移植到国密浏览器上。对于特定的应用,可采用指定IE内核版本的方式,使用户的应用、IE控件运行在指定的IE内核版本下,而无需关注用户安装的IE浏览器版本,以进一步提高用户使用环境的稳定性。国产算法支持支持基于SM2/SM3/SM4 密码算法套件的单双向SSL协议,并支持使用基于 SM2 算法的 USBKey 登录页面。在IE 内核与Chrome内核下,均支持国产密码算法与国密SSL协议。证书管理支持国家密码管理局的SM2证书链的管理,支持根证书的存储、用户证书的查看、证书链有效性的验证、证书更新提醒等功能。U 盾管理国密安全浏览器支持U盾管理,支持调用国密SKF库等标准接口,实现不同厂家U盾的枚举、PIN码修改、U盾管理等功能。多操作系统平台除了全面支持Windows系列操作系统,支持国产操作系统、Linux平台。自动升级服务通过搭建后台管理服务器,支持自动升级服务,采用增量升级模式,只升级修改过的国密安全浏览客户端文件,其中控件、USBKey驱动可独立升级,减轻升级服务器带宽负担。其中升级模式支持提示用户升级、后台自动升级、强制升级三种模式,无公开浏览器升级之忧。3、服务配置说明单个服务能力满足以下配置要求:基于SSL 隧道,吞吐率≥9Mbps;4.2.9.6.2.身份认证服务1、服务描述采用国家认可的标识密码算法,提供标识密码认证服务,应用于个人用户或终端设备真实性鉴别。SM9签名≥400次/秒,SM9验签≥100次/秒。2、服务配置说明授权数≤10000, 支持SM9算法;10000<授权数≤50000,支持SM9算法;50000<授权数≤100000,支持SM9算法;授权数>100000,支持SM9算法。4.2.9.6.3.终端密码模块服务1、服务描述采用符合国密二级认证要求的终端密码模块,为终端设备提供签名验签、加密解密、杂凑等密码运算服务。SM2速度≥20次/秒,SM2验签≥15次/秒,SM4速度≥100Mbps。2、服务功能说明密码运算:支持国密SM2 加解密算法、SM3 哈希算法、SM4对称加解密算法;密钥存储:支持对称密钥和非对称密钥的存储。3、服务配置说明授权数≤10000;10000<授权数≤50000;50000<授权数≤100000;授权数>100000。4.2.9.7.密码增值服务4.2.9.7.1.密码支撑服务密码支撑服务是指通过人工方式对业务系统密码应用安全性进行评估,找出问题差距,并提出整改建议,整体对密码应用改造提供整改服务。4.2.9.8.租户增值安全服务4.2.9.8.1.VPN服务(面向业务侧)1、服务描述VPN服务基础包(基础包):提供VPN服务,用于远程业务系统访问,支持远程接入政务外网和健康云数据中心网络;VPN服务增量许可(补充包):增加VPN服务基础包许可数,以10个VPN并发为单位。2、服务配置说明VPN服务基础包:含20个VPN并发;单套支持并发数≤1000;VPN服务增量许可:每10个VPN并发。4.2.9.8.2.漏洞扫描服务1、服务描述提供漏洞扫描服务,对应用系统、主机、数据库提供漏洞扫描服务,并提供相应的漏洞整改建议报告。2、服务配置说明单次扫描最大并发数≤50,单次扫描不限资产数。4.2.9.8.3.日志审计服务1、服务描述日志审计服务基础包(基础包):提供服务器、应用、网络设备、安全设备等日志审计服务,具体包括日志釆集、日志存储、日志检索、日志分析、可视化统计等,满足日常审计分析、事后分析溯源等安全服务需求;日志审计服务增量许可(补充包):增加日志审计服务基础包许可数,以10个IP接入许可为单位。2、服务配置说明日志审计服务基础包:含10个IP接入许可,单套日志审计服务接入IP量≤500个;日志审计服务增量许可:含10个IP接入许可。4.2.9.8.4.数据库审计服务1、服务描述数据库审计服务基础包(基础包):为数据库状态、通信内容、SQL语句执行情况进行以及数据库性能、数据库高危风险、数据活动等进行监控和审计。支持达梦、神通、金仓、瀚高、南大、teleDB、 MySQL、SQLServer、PostgreSQL等数据库;数据库审计服务增量许可(补充包):增加数据库审计服务基础包许可数,以1个实例接入许可为单位。2、服务配置说明数据库审计服务基础包:含1个数据库实例许可,单套数据库审计服务支持实例数 ≤25个;数据库审计服务增量许可:每1个数据库实例许可。4.2.9.8.5.WAF服务1、服务描述WAF服务基础包(基础包):对HTTP/HTTPS应用防护,包含SQL注入防护、XXS、CSRF、文件包含攻击、目录遍历攻击、信息泄露攻击等OWASPTOP10的应用攻击。用户根据应用系统应用层访问流量大小选择WAF所需的安全防护能力。WAF服务增量许可(补充包):增加WAF服务基础包许可数,以10Mbps应用安全防护能力许可为单位。2、服务配置说明WAF服务基础包:含10Mbps应用安全防护能力;单套WAF服务最大应用安全防护能力≤500Mbps。WAF服务增量许可:10Mbps应用安全防护能力许可。4.2.9.8.6.云防火墙为租户提供云防火墙组件,提供防火墙+入侵防御安全能力。同一租户,1个许可含200Mbps防护能力。支持基于源安全域、目的安全域、源用户、源地址、源地区、目的地址、目的地区、服务、应用、隧道、时间、VLAN等多种方式进行访问控制,并支持地理区域对象的导入以及重复策略的检查。支持网络漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类;漏洞防护支持记录日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞防护。支持在设备漏洞防护特征库直接查阅攻击的名称、CVEID、CNNVDID、严重性、影响的平台、类型、描述等详细信息。4.2.9.8.7.态势感知为租户提供态势感知组件,提供云安全威胁感知能力。一个服务含1个实例数。云安全管理平台能够提供云安全态势感知服务,采集各类云安全数据信息,形成包括攻击地图、威胁类型及来源、安全组件防护效果、攻击行为趋势、云中站点受威胁等全面的安全态势呈现。4.3.安全保障要求4.3.1.项目安全防护要求(1)本项目服务实施期间,中标供应商应严格遵守国家相关安全规定。若因中标供应商责任出现任何安全问题,中标供应商应承担全部责任。(2)中标供应商需证明其所提供的云服务满足卫健相关业务系统安全等保三级的要求(所需费用由中标供应商承担)。在合同有效期内,采购人可按需要求中标供应商提供证明材料。4.3.2.项目质量保证要求(1)中标供应商在云平台运维过程中,应有运维工作方案,方案明确运维流程标准,并进行详细的流程说明,确保运维活动遵循标准的方法、程序和规则,且有记录可追踪,降低运维活动对本项目服务质量的负面影响。(2)中标供应商在云平台运维过程中,应建立管理规范,包括机房管理、资产管理、设备管理、介质管理、系统运维管理、灾备管理、用户账号及权限管理和风险管理。(3)中标供应商在卫健相关业务系统备份设备以及备份系统运行维护中,应建立服务规范,包括备份系统运行维护技术服务规范、基本流程的服务规范。(4)中标供应商应具备云平台应急事件处理能力,对云平台应急保障的总体组织架构进行划分,并明确各岗位相应的职责。同时应制定标准的应急事件响应、处置流程以及应急预案演练流程。(5)中标供应商应具备规范的云平台系统保障体系,确保云平台安全、稳定运行。保障体系包括实施运维人员24小时值班制度,协调处理故障,问题的快速响应解决以及故障报告分析等。(6)在不影响中标供应商履行本项目服务义务的情况下,采购人有权在工作时间内对中标供应商履约情况进行检查,以保证供应商项目的任何部分均符合本项目相关采购文件的要求。中标供应商须对此项检查予以协助。(7)中标供应商应根据质量检查的结果对项目质量问题及时进行整改处理,同时对质量管理的运行情况进行总结与分析,对成功的经验加以肯定,并予以标准化,对失败的教训进行总结,引起重视。对未能及时处理解决的问题,需将其作为下一次管理循环的质量改进目标。项目质量问题解决完成后,需对实施效果进行评估和记录。若采取的整改措施未达到预期效果,应重新制定解决措施, 直至达到预期效果。(8)采购人有材料证明中标供应商服务实施过程中与本协议所规定的或其他相关部门所规定的质量或安全要求严重不符时,采购人有权立即通知中标供应商,中标供应商应按照要求进行整改。若中标供应商在收到采购人书面通知后十个工作日内未整改,则采购人有权自己进行或委托第三方进行必要的纠正,一切风险与费用由供应商承担。(9)除本采购文件另有规定外,对中标供应商提交的质量保证与质量控制方案,采购人的任何作为或不作为,均不会:1)减轻或影响中标供应商遵守本采购文件或法律所要求的与质量保证有关的义务或责任;2)被视为采购人应对质量保证与质量控制方案承担任何责任。4.4.应急预案制定及演练要求4.4.1.应急保障当云平台系统或基础设施环境发生突然的、影响面广、涉及范围大的紧急故障,对系统数据安全与服务质量造成严重后果的系统或设备事故,将按应急响应流程进行处置。按事故的影响范围的考虑,分别按以下7 个方面的设施及系统采取相应的应急保障措施:(1)机房电力故障应急保障机房电力系统若出现紧急故障,中标供应商提供不低于以下内容的保障:电力供应:两路一类市电由两个不同的变电站引入机楼,每个机架均由不同的UPS 引入两路供电。发电机:配备变压器和柴油发电机,保证电力的供应。UPS 能力:采用N+1的冗余备份UPS系统,所有设备机架供电应由双回路电源供电。电池能力:UPS 电池在满负载情况下可支撑 15 分钟。机柜供电:双路不间断供电。电力应急主要是由两个变电站的市电引入到机楼,并且转换为UPS 给每个机柜供电,保证了当其中一路市电中断时,能够无缝切换到另外一路市电给机柜的设备供电。若出现两路市电均中断的情况,机柜供电马上能够无缝切换到机房内的UPS 电源供电, 整个过程不会对设备正常运行造成影响。(2)光纤链路故障应急保障中标供应商机房连接到卫健专网相应区域的核心层,使用4对万兆光纤进行互联,与现有卫健专网主备统一组网。光纤链路若当其中一对光纤故障时,可通过网络冗余机制实现主备切换,快速恢复网络。(3)云平台网络层故障应急保障云平台的核心/汇聚层交换机与接入层交换机通过虚拟交换单元技术实现网络虚拟化。2 台核心/汇聚交换机通过万兆光纤链路互联,形成双机虚拟化。接入层交换机之间通过万兆光纤链路互联,形成双机虚拟化,提供设备冗余、链路冗余、负载均衡等应急处理能力。云平台内计算节点服务器的每个网络至少提供两个网卡进行,分别连接到不同的汇聚交换设备,若服务器的其中一网卡出现断开,网络不会中断。(4)光纤交换机故障应急保障充分考虑到未来云平台承载大量的虚拟机以及数据库系统,SAN 存储网络的存储交换机采用冗余设计,防止单个交换机失效,交换机和 SAN 存储交叉互联,起到链路冗余的作用。(5)云控制器故障应急保障云中部署云控制器的双机热备模式,并且云控制服务器出现故障时,虚拟机的访问和管理并不受影响。(6)同城应急灾备链路保障云平台通过光纤连接到同城灾备中心,可以实现生产网络数据的备份;为保证采购人用户数据的安全性,根据采购人的业务需求,提供数据同城异地备份服务。(7)存储故障应急保障存储系统采用多控制器、多路径的设计方式。不同控制器通过多条链路连接到存储交换机上,保障存储网络不存在任何单点故障。同时在本地提供备份存储节点,当生产存储节点出现问题时,要求备份存储节点立即接管业务确保不会造成业务数据丢失。4.4.2.应急演练中标供应商需建立应急预案机制,服务期内至少每年组织一次应急演练。需制定或修订应急演练计划,并与采购人充分协商,充分听取采购人意见。按照采购人要求,定期执行应急演练计划,并且至少在演练开始前一周之前通知采购人。记录和核查应急演练结果,并根据需要修正应急响应计划。同时,向采购人提供演练记录、演练总结报告等。4.5.服务管理要求4.5.1.服务质量控制指标1、中标供应商保证云平台基础云计算资源年度可用性为99.95%。(计算公式=1-{应用系统年度不可用总历时(分)/年度总时长(分)*系统总数*100%}),经采购人同意的计划性维护以及不可抗力因素导致的故障时间不统计。2、中标供应商保证云网络整体连通率为99.99%。计算公式=1-{年度故障总历时(分)/年度总时长(分)*网络线路总数*100%}),经采购人同意的计划性维护以及不可抗力因素导致的故障时间不统计。3、供应商按GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》通过第三级安全认证,做好云平台的安全防护工作。4.5.2.服务质量保障措施1、客服服务:中标供应商建立客服中心作为云平台服务统一接口,受理各种服务请求,并提供7*8小时的客服服务,服务内容包括:(1)业务咨询。包括但不限于云资源申请流程咨询、业务受理进度、云资源使用咨询、其他咨询等;(2)业务受理。包括但不限于资源使用情况监控、安全问题处理、系统上线处理、服务器回收处理、资源变更处理、机房访问处理、运维进入云平台测试处理等;(3)业务开通。包括但不限于云平台资源分配、端口开通、VPN账号开通续期等;(4)业务售后。包括但不限于投诉建议处理、客户回访,以及通过短信平台发布云平台重大事项等。2、技术服务:(1)中标供应商建立运营支撑团队,提供7*24小时的技术支持服务;(2)中标供应商在5*8小时服务时段内,按采购人提交需求提供下列服务,并规定服务开通时限。序号服务类服务项服务可用时段服务响应时间1业务开通云主机5*8小时30分钟2云存储5*8小时30分钟3云负载均衡5*8小时30分钟4资源扩容主机扩容5*8小时30分钟5备份存储扩容5*8小时30分钟备注以上服务时限工作量为每天10台云主机以内,特殊类别或定制化的服务需求完成时限由双方协商确定。(3)在采购人(或采购人指定的单位)新建政务信息化项目技术评审阶段,中标供应商负责对云平台资源需求进行预审,原则上3个工作日内完成。(4)中标供应商不直接对用户部门信息系统的运维提供支持,在获得用户部门正式授权前,中标供应商无权对系统设备进行任何操作,获得授权后通常限于重启、检查网络端口、登陆服务器等内容。中标供应商不承担由于授权操作而产生的任何责任;(5)中标供应商提供7*24小时云资源监测服务,包括云主机、云存储的可用性和性能参数、网络连通性等。4.5.3.服务管理要求1、机房管理要求(1) 云平台机房配置齐全,布局合理,干净整洁,消防和报警系统功能完好,各种标识清晰。(2) 机房提供专人7*24值班巡查,安防系统运行良好,人员进出记录保存半年以上,监控录像保存三个月以上。(3) 机房必须保证UPS电力续航时间在120分钟以上(无柴油发电机情况),在市电出现特殊原因中断时应有应急救援机制。(4) 机房物理环境必须落实每日巡查登记制度,记录应真实、准确、及时。2、安全管理要求(1) 员工上岗前要参加安全培训,签订《保密协议》,签约率达到100%。(2) 中标供应商按照权限分离原则加强系统管理权限、超级用户权限和信息安全审计权限的管理。技术人员不得获得、保留用户单位的主机和应用系统的权限,不得直接访问和私自保留用户单位数据。3、故障管理要求云平台出现的任何故障都定义为事件,事件指的是由于云平台的硬件/软件出现故障(硬件损坏、未知软件的 BUG 等),中标供应商及时处理故障将影响降到最小,且对采购人的业务系统没有造成实质性的影响,称为事件。事故指的是中标供应商提供的平台产生的故障或没有及时排除故障/事件(含主观和客观因素,不可抗拒因素除外),导致云平台的业务受影响或对采购人的业务或业务系统造成影响,如业务不可访问、数据丢失等,则定义为事故。事件/事故责任范围说明:采购人责任范围为操作系统以上层面含操作系统本身的故障,由采购人负责,中标供应商需配合解决;中标供应商责任范围包括但不限于机房环境、物理主机、存储设备、网络设备、安全设备、灾备设备、由中标供应商负责提供的光纤链路、虚拟化层、云平台管理软件层以及人为造成的故障等,都属于中标供应商负责的范围。事故考核工作由采购人根据平台的监控数据及用户反馈等信息进行分析及鉴定,定义事故等级。若经鉴定事故成因在于中标供应商或者中标供应商未能及时处理的,中标供应商需要承担因中标供应商主观或客观因素引发事故所造成的所有直接和间接经济损失。事故考核及处理规则如下:事故等级事故定义事故处理要求处罚规则一级事故云平台发生故障导致业务系统业务中断、数据丢失。处理时间要求:远程响应时间<5分钟;非正常上班时间响应<0.5小时;正常上班响应时间<3分钟;事故解决时间<1小时处罚金额包括以下2部分:1、每发生1次一级事故,中标供应商必须接受处罚,处罚金额以“业务受影响时长”(以小时为单位)乘以“受影响业务系统的资源年租赁费”,再乘以“事故等级系数”。多个业务系统受影响,则进行累加。具体计算方法为:时长(以小时为单位)*资源年租赁费*事故等级系数(一级事故系数为3)=处罚金额(元)。举例:若A业务系统所有资源的年租赁费为8000元,发生了1个小时一级事故,则处罚金额为1*8000*3=24000元。2、系统发生数据丢失或者对业务系统产生实质性影响,造成无法挽回的直接或间接的经济损失(包含名誉损失),经第三方服务监督机构核损后,中标供应商需要赔付所有的损失。二级事故云平台故障发生,但对业务运作影响较小;或者由于云平台故障,导致数据丢失,但是可以恢复、不会影响到业务运作的故障,并明确了完成时间的事件或故障。处理时间要求:远程响应时间<10分钟;非正常上班时间 响应<0.5小时;正常上班响应时间<5分钟;解决时间<2小时每发生1次二级事故,中标供应商必须接受处罚,处罚金额以“业务受影响时长”(以小时为单位)乘以“受影响业务系统的资源年租赁费”,再乘以“事故等级系数”。多个业务系统受影响,则进行累加。具体计算方法为:时长(以小时为单位)*资源年租赁费*事故等级系数(二级事故系数为2)=处罚金额(元)。举例:若A业务系统所有资源的年租赁费为8000元,发生了1个小时二级事故,则处罚金额为1*8000*2=16000元。三级事故对业务运行影响微弱,或者不存在影响,同时遵循一般流程可处理的事故。处理时间要求:远程响应时间<10分钟;非正常上班时间响应<1小时;正常上班响应时间<5分钟;解决时间根据甲乙双方约定时间。每发生1 次三级事故,中标供应商必须接受处罚,处罚金额以“业务受影响时长”(以小时为单位)乘以“受影响业务系统的资源年租赁费”,再乘以“事故等级系数”。多个业务系统受影响,则进行累加。具体计算方法为:时长(以小时为单位)*资源年租赁费*事故等级系数(三级事故系数为1)=处罚金额(元)。举例:若A业务系统所有资源的年租赁费为8000元,发生了1个小时三级事故,则处罚金额为1*8000*1=8000元。4、云主机资源回收期限管理中标供应商在服务期内,必须遵从采购人的考核办法。考核按每季度进行,若中标供应商考核不合格,采购人有权暂停其服务资格,并提出整改要求;中标供应商需按采购人提出的整改要求及期限进行整改,直至满足采购人要求,并经采购人确认后方能恢复提供服务;连续两次考核不合格或拒不整改的,采购人有权要求中标供应商退出服务。中标供应商必须承诺在服务退出时,需确保采购人的业务系统平滑迁移至采购人指定的新服务平台。若中标供应商不能满足采购人的迁移要求,视同中标供应商违约。迁移完成后,中标供应商需对业务系统以及数据进行彻底删除处理,不得保留、复制或拷贝,并保证数据不可恢复;处理方案必须经采购人书面同意,并在采购人的监督下进行,处理结果需经采购人共同确认方可退出;如果部分数据有保密需求,中标供应商需对该部分数据所使用的硬盘进行销毁处理,以确保数据安全。 四、项目服务要求4.1.服务范围本项目服务范围:4.1.1. 按采购人的需求提供计算、存储、网络、备份等服务。4.1.2. 按采购人的需求提供数据库、中间件等服务。4.1.3. 建设满足安全等级保护三级要求的安全运行环境并提供安全服务。4.1.4. 按采购人的需求提供云平台运维、运营服务。4.2.服务内容参照东莞市政务云服务目录,卫生健康云的服务内容为:4.2.1.IaaS服务4.2.1.1.计算服务4.2.1.1.1.x86、ARM架构虚拟主机服务要求能够迅速地获得虚拟机设施,并且这些基础设施是弹性的,可以根据需求进行扩展和收缩。包括如下规格及服务:序号类型规格1定制化虚拟机服务(vCPU/单位)云资源可用规模≤5万核25万核<云资源可用规模≤10万核310万核<云资源可用规模≤20万核420万核<云资源可用规模≤30万核530万核<云资源可用规模≤40万核640万核<云资源可用规模≤50万核750万核<云资源可用规模≤60万核8云资源可用规模>60万核9定制化虚拟机服务(2G内存/单位)云资源可用规模≤5万核105万核<云资源可用规模≤10万核1110万核<云资源可用规模≤20万核1220万核<云资源可用规模≤30万核1330万核<云资源可用规模≤40万核1440万核<云资源可用规模≤50万核1550万核<云资源可用规模≤60万核16云资源可用规模>60万核4.2.1.1.2.裸金属服务裸金属服务要求兼容ARM、MIPS架构和x86架构,具体要求如下:序号类型规格1裸金属服务(ARM、MIPS架构)基础型1(2路32核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡)2基础型2(2路48核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡)3基础型3(4路48核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡)4基础型4(2路64核,CPU主频≥2.6GHz,内存≥32G,硬盘≥2*480GB SATA SSD,RAID卡,2张万兆网卡)5基础型5(4路4核,CPU主频≥1.45GHz,内存≥64G,硬盘≥6TB SATA)6基础型6(1路64核,CPU主频≥2.2GHz,内存≥64G,硬盘≥4TB*4+240GB SATA)7基础型7(1路8核,CPU主频≥2.0GHz,内存≥64G,硬盘≥4TB+960GB*2 SATA)8基础型8(1路16核,CPU主频≥1.6GHz,内存≥64G,硬盘≥8TB+250GB SATA HDD/M.2 SSD)9基础型9(1路16核,CPU主频≥2.0GHz,内存≥64G,硬盘≥1TB*4 SATA)10裸金属服务(x86架构)基础型1(4路16核,CPU主频≥2.3GHz,内存≥32G,2张万兆网卡)11基础型2(2路8核,CPU主频≥2.1GHz,内存≥32G,2张万兆网卡)12基础型3(2路18核,CPU主频≥2.6GHz,内存≥32G,2张万兆网卡)13基础型4(2路20核,CPU主频≥2.5GHz,内存≥32G,2张万兆网卡)针对裸金属服务器,具备以下配件:序号类型规格1裸金属服务补充包配件32G内存 2600MHz21TB SAS硬盘,12Gb/s-10K rpm3ITB SATA硬盘,6Gb/s-7.2K rpm41TB SATA SSD硬盘6Gb/s,5年DWPD 151TNV ME硬盘5年DWPD 16双端口HBA卡16Gb/s7万兆网卡(含模块-SFP+-10G-多模模块)支持DPDK4.2.1.1.3.GPU资源服务基于GPU的应用主要涵盖视频编解码、深度学习、科学计算等多种场景。要求具有实时高速的并行计算和浮点计算能力、出色的图形处理能力和高性能计算能力提供极致计算性能,有效解放计算压力,提升产品的计算处理效率与竞争力。要求提供多种配置类型的GPU显卡供用户选择。序号类型规格1虚拟主机和裸金属服务补充包GPU显卡Atlas300I单颗人工智能芯片算力(FP16)≥32TFLOPS,显存容量≥32GB,LPDDR4X;带宽≥204GByte/s2Atlas300I Pro单颗人工智能芯片算力(FP16) ≥70TFLOPS,显存容量≥24GB,LPDDR4X;显存位宽≥384bit;速率≥4266Mbps;带宽≥204GByte/s3Atlas300V Pro单颗人工智能芯片算力(FP16) ≥70TFLOPS,显存容量≥48GB,LPDDR4X;显存位宽≥384bit;速率≥4266Mbps;带宽≥204GByte/s4Atlas300T单颗人工智能芯片算力(FP16)≥220TFLOPS,单颗芯片内存≥32GBHBM,带宽≥1200GB/s5Atlas300T PRO/A2单颗人工智能芯片算力(FP16)≥ 280TFLOPS,单颗芯片内存≥32GB HBM,带宽≥800GB/s6NVIDIA-TeslaV100图形加速卡-显存容量≥16GB HBM2;显存容量≥16GBHBM2;显存位宽≥4096-bit;带宽≥900Gbps7NVIDIA-TeslaT4图形加速卡-显存容量≥16GB GDDR6;显存位宽≥256bit;带宽≥320Gbps4.2.1.1.4.镜像服务要求提供镜像服务,包括操作系统和预装的软件。通过镜像,实现在虚拟化主机实例上实现应用场景的快速部署。4.2.1.2.存储服务本次存储服务主要需提供以下内容:序号服务名称服务规格1存储资源服务普通IO云硬盘(100G/单位)2高IO云硬盘(100G/单位)3超高IO云硬盘(100G/单位)4极速型IO云硬盘(100G/单位)5文件存储服务(100G/单位)6对象存储服务(100G/单位)4.2.1.2.1.块存储服务要求支持用户在申请云主机时可以指定容量大小、存储SLA(指定存储介质:SATA、SAS、SSD或Any,存储SLA选项由管理员在资源池下定义)。本次云硬盘存储服务主要提供以下内容:序号服务名称服务内容1普通IO云硬盘(100G/单位)适用于大容量、读写速率中等、事务性处理较少的应用场景,单盘最大IOPS为800,单盘最大吞吐量为50MB/s2高IO云硬盘(100G/单位)适用于主流的高性能、高可靠应用场景,单盘最大IOPS为2500,单盘最大吞吐量为150MB/s。3超高IO云硬盘(100G/单位)适用于超高IO,超大吞吐量的读写密集型应用场景,单盘最大IOPS为10000,单盘最大吞吐量为250MB/s。4极速型IO云硬盘(100G/单位)适用于超高性能超低延时应用场景,单盘最大IOPS为50000,单盘最大吞吐量为350MB/s。4.2.1.2.2.文件存储服务要求提供NFS(Network File System,网络文件系统)和CIFS(Common Internet File System,公共互联网文件系统)等异构平台共享文件系统,支持不同类型计算机、操作系统、网络架构和传输协议运行环境中的网络文件远程访问和共享。具体技术要求如下:1、文件存储服务要求具备高可用性和持久性,为海量数据、高带宽型应用提供有力支持,适用于多种应用场景,包括媒体处理、文件共享、内容管理和Web服务等。2、单一文件系统存储容量可扩展至≥100PB。3、支持NFS(V3/V4),SMB(V1/V2/V3),HDFS(支持与Cloudera对接),FTP,NDMP,Amazon S3/OpeanStack Swift接口;4、支持单客户端对多个节点进行并发访问,单客户端最大带宽可达2.5GBps。5、支持并配置客户端连接负载均衡软件,负载策略支持CPU占用率。6、支持自动精简配置,可按需动态分配存储空间,保证存储资源的最大化利用。7、支持N+M冗余模式。8、单盘最大IOPS为10000,单盘最大吞吐量为250MB/s。4.2.1.2.3.对象存储服务要求能够提供海量、安全、高可靠、低成本的数据存储能力,包括:创建、修改、删除桶,上传、下载、复制、修改、删除对象等。具体技术要求如下:1、支持创建、删除、查看桶和 AK/SK密钥。支持桶ACL设置、对象ACL设置和桶策略设置;2、支持存储资源池在线扩展;3、支持数据检查:存储前一致性检查,确保存入数据是上传数据;4、支持全局命名空间,无需指定region即可访问全部桶和对象;5、生命周期管理:用户可以为某个桶定义生命周期管理规则,来为该桶的对象定义各种生命周期规则;6、支持查看用户配额(容量)、桶配额(容量);7、支持5TB的超大文件存储;8、多版本控制:开启多版本控制后(1)上传对象时,能够自动为每个对象创建唯一的版本号。上传同名的对象将以不同的版本号同时保存在对象存储中;(2)可以指定版本号下载对象,不指定版本号默认下载最新的对象。9、支持大文件分段上传和合并。10、可批量删除对象。要求能够通过硬盘为海量非结构化数据提供存储服务。如:音频、视频、文件等类型数据。11、单流PUT/GET最大带宽支持150MB/s。4.2.1.3.网络服务4.2.1.3.1.虚拟私有云虚拟私有云(Virtual Private Cloud)的技术要求如下:能够提供安全、隔离的网络环境,为应用或虚拟机提供网络资源,实现应用向云上的平滑迁移。每个VDC至少有一个VPC,且允许申请多个VPC,VPC之间网络空间隔离,部门或组织按业务安全隔离要求规划VPC。可以在VPC中定义与传统网络无差别的虚拟网络,同时提供SNAT、多出口访问等高级网络服务,以满足更多的业务部署要求。用户可以完全掌控自己的虚拟网络,包括创建自己的网络,配置DHCP(仅TYPE2场景)、DNS。4.2.1.3.2.安全组服务要求安全组实现组内和组间的访问控制,加强虚拟机的安全保护,实现VPC内部的网络隔离。支持将VPC内的虚拟机加入一个安全组,然后设定不同安全组间的访问规则。同一个安全组内的地址之间的访问不受限制,默认组间禁止访问。支持为虚拟机提供粒度的安全访问控制。控制虚拟机网络消息的流入流出,只允许授权的消息通过。当云主机申请成功后,可以将云主机加入到某个安全组内,安全组上配置安全规则。4.2.1.3.3.虚拟防火墙服务对子网进行访问控制,支持黑白名单(即允许和拒绝策略),根据与子网关联的入方向/出方向ACL(Access Control List)规则,判断数据包是否被允许流入/流出子网。要求能够提供多层次、灵活的网络ACL功能,通过虚拟防火墙方便地管理VPC及子网的访问规则,加强云服务器的安全保护。4.2.1.3.4.负载均衡要求能够根据用户设定的负载均衡策略,将业务请求均匀分发到与之关联的云主机上,使得各个云主机的业务负载均衡,保证业务的稳定性和可靠性。具体技术要求如下:支持在已创建的ELB上管理监听器,包括名称、描述、负载均衡协议及端口、负载均衡算法、会话保持等,并同时创建健康检查。支持健康检查配置,检查后端云主机的运行状态,包括健康检查协议、检查周期、超时时间、最大轮询次数等,与监听器创建合一。4.2.1.4.硬件托管服务托管服务主要应用于以下场景:(1)因各种技术或其他原因,采购人的应用系统暂时无法迁移到云平台中,但又需要将服务器托管到云平台中。(2)采购人所购置服务器使用年限不长,足够支撑现有应用系统的资源需求,但需要将服务器托管到云平台中。(3)其它特殊专用设备。采购人可以直接租用机柜,将设备托管到中标供应商的机房,完成托管设备上架和网络接入配置,网络设备、安全设备复用云平台使用的设备,可视需要购买安全增值服务。具备如下规格:序号服务类型物理机柜规格1云数据中心1U机柜提供云数据中心1U机柜2云数据中心1个机柜一个标准机柜功率为4400W,机柜高度为42U,配备柜顶交换机3一个标准机柜功率为6500W,机柜高度为42U,配备柜顶交换机4一个标准机柜功率大于6500W,机柜高度为42U,配备柜顶交换机4.2.2.备份服务4.2.2.1.本地、同城备份服务在本地(同城)机房提供云平台主机承载的应用文件、数据库,以及云主机的数据备份资源,预防系统故障或数据丢失风险,恢复数据点RPO<24小时,恢复时间RTO<6小时。本次健康云按照1T备份存储/单位提供本地备份服务。备份频率:优先按照用户要求进行备份。用户无要求的情况下,每24小时至少一次增量(或差异)备份、每周至少一次全量备份。保存周期:优先按照用户要求进行保存。用户无要求的情况下,备份大于3 个月。备份恢复以用户为单位做隔离,每个用户只能访问自己备份数据。4.2.2.2.异地备份服务基于本地备份服务在异地灾备机房提供可恢复的业务数据副本,预防灾难事件下的系统故障或数据丢失风险,恢复数据点RPO<24小时,恢复时间RTO<12小时。本次健康云按照1T备份存储/单位提供异地备份服务。备份频率:优先按照用户要求进行备份。用户无要求的情况下,每 24小时至少一次增量(或全量)备份,每月至少一次全量备份。保存周期:优先按照用户要求进行保存。用户无要求的情况下,备份大于6个月。备份恢复以用户为单位做隔离,每个用户只能访问自己备份数据。4.2.3.PaaS服务4.2.3.1.数据库服务数据库服务要求可提供事务型数据库、分析型数据库、文档型数据库、图数据库、键值数据库以及关系型数据库高可用硬件资源池,具体规格要求如下:序号类型规格1事务型数据库(不含数据库备份实例)2核/单位24G内存/单位3100G存储/单位4分析型数据库2核/单位54G内存/单位6100G存储/单位7文档型数据库2核/单位84G内存/单位9100G存储/单位10图数据库2核/单位114G内存/单位12100G存储/单位13键值数据库每1G内存/单位14关系型数据库高可用硬件资源池2核/单位154G内存/单位16100G存储/单位4.2.3.2.中间件服务4.2.3.2.1.消息中间件要求提供消息中间件,支持存储进程间传输的消息,为分布式部署的不同应用之间或者一个应用的不同组件之间提供基于消息的可靠的异步通信服务。4.2.3.2.2.分布式服务框架分布式服务框架是一个围绕应用和微服务的平台,要求提供服务全生命周期管理能力,提供多维度应用、服务、机器的监控数据,助力服务性能优化。要求支持分布式服务发布与注册、服务调用、服务鉴权、服务降级、服务限流、配置管理、调用链跟踪等功能。4.2.3.3.大数据基础平台服务要求可基于Hadoop体系的MapReduce、HIVE、SPARK技术提供强大的数据离线批处理能力,支持查询分析秒级响应,无cache情况下;百万级查询获取十万级结果并导出耗时小于5ms;亿级数据检索并导出十万级结果耗时小于1s。要求提供BI账号服务,可多维分析和报表展现,可快速实现可视化分析报表上线,可以通过拖拽式自服务操作进行交互式分析,快速获得分析结果。大数据基础平台处理套件要求能够支持GB、TB、PB级的大数据处理场景,包括但不限于以下场景:(1)数据仓库建设大数据处理套件能够完整覆盖数据抽取、转换、加载、建模、分析、报表呈现、数据治理等数仓建设环节,用户可借助大数据套件快速建设TB到PB级的数据仓库和数据集市,搭建专属的大数据应用。(2)实时流式数据处理用户可基于大数据基础平台套件快速开发本行业在实时流式场景下的大数据处理、分析的应用程序,以实现对实时业务的风险监控与告警,以占据大数据时代的优势地位。(3)离线数据处理大数据基础平台套件基于Hadoop体系的MapReduce、HIVE、SPARK技术向用户提供的强大的数据离线批处理能力,用户可以便捷的使用大数据套件对数据进行抽取、转换、加载等离线数据处理加工。(4)数据分析与探索挖掘通过大数据基础平台处理套件所提供的强大数据分析与探索挖掘能力,用户可快速对PB级规模下的大数据进行可视化的数据分析探索。本次健康云提供以下的大数据套件服务内容:序号服务目录服务规格1计算资源定制化服务(2核/单位)2定制化服务(4G内存/单位)3存储资源定制化服务(1T存储/单位)4BI账号提供多维分析和报表展现,快速部署一套数据可视化分析报表,通过拖拽式自服务操作进行交互式分析,快速获得分析结果。4.2.3.4.容器服务容器服务要求基于原生kubernetes提供以容器为核心的、高度可扩展的高性能容器管理服务,为容器化的应用提供高效部署、资源调度、服务发现和动态伸缩等一系列完整功能,解决开发、测试及运维过程的环境一致性问题,提高大规模容器集群管理的便捷性,提高效率。4.2.4.SaaS服务4.2.4.1.短信服务基于短信平台,提供覆盖短信发送和接收服务,可实现管理、监控和日志,满足不同的消息发布、管理及互动需求。4.2.5.安全服务4.2.5.1.网络入侵防御服务为网络层提供协议安全检测,实时主动拦截黑客攻击、蠕虫、网络病毒、后门木马、恶意文件、DoS等恶意流量,保障租户在网络层具备基础的安全防护。4.2.5.2.平台级抗DDoS服务保障健康云平台流量安全稳定,提供反欺骗、协议行为模式分析、特定应用防护、用户行为模式分析、攻击包动态指纹识别、带宽控制等服务,保障健康云平台租户流量安全。4.2.5.3.主机安全防护服务在虚拟主机上部署agent,提供统一主机安全防护组件及策略,实现对主机的安全防护。4.2.5.4.堡垒机服务平台堡垒机服务,面向健康云平台提供统一身份管理和资源访问控制,保障运维操作安全,提升运维效率。4.2.5.5.可持续威胁攻击防护系统服务通过可持续威胁攻击防护系统服务,提供威胁感知、行为分析、威胁狩猎分析、威胁溯源、可视化展示、报表管理及系统管理等防护能力。4.2.6.安全加密服务4.2.6.1.灾备国密加密服务灾备国密加密服务(含备份资源),支持SM2、SM3、SM4、SM9商用密码算法。4.2.7.软件服务提供服务器操作系统、数据库系统、中间件等服务。服务器操作系统包括但不限于:CentOS、中标麒麟、银河麒麟、统信、微软;数据库系统需可提供单机版、选配主备组件、选配集群组件,包括但不限于:达梦数据库、神通数据库、金仓数据库、瀚高数据库、南大通用数据库、海量数据库、优炫数据库;中间件需可提供应用服务器中间件和容器化应用服务器中间件,其中应用服务器中间件包括但不限于:金蝶天燕、东方通中间件、宝兰德中间件、中创中间件、普元中间件、TAS中间件。4.2.8.基础安全服务4.2.8.1.密钥管理服务1、服务描述密钥管理服务是根据密码接入规范和标准管理协议,为卫健相关业务系统提供密钥生成、存储、更新、备份恢复、销毁、标识密钥全生命周期管理等服务,适用于卫健相关业务系统中需要使用密钥的场景。2、服务功能说明密钥生成:通过平台中合规的密码产品生成,包括对称密钥和非对称密钥;密钥存储:安全存储在平台合规的密码产品或加密存储在密码产品外部,除公钥外,任何密钥都不会以明文的形式出现在密码产品外;密钥分发:密钥安全分发,支持通过非对称加密或会话密钥方式分发;密钥导入:安全导入密钥并安全存储;密钥导出:指定密钥导出,导出形式为密文;密钥备份:单条或批量密钥备份,备份形态为密钥密文文件;密钥恢复:指定密钥文件,将密钥安全恢复到密钥管理服务中;密钥更新:密钥版本更新;密钥归档:归档密钥不能使用,但仍存储在密钥管理服务中;密钥销毁:彻底删除密钥管理服务中的密钥;密钥查询:根据密钥信息查询对应密钥。3、服务配置说明单个服务能力满足以下配置要求:并发请求数≥100 次/秒;密钥存储数量≥10000 个;支持SM1、SM2、SM3、SM4 算法。4.2.8.2.密码计算服务4.2.8.2.1.加解密服务1、服务描述加解密服务是对数据进行加解密、杂凑等密码运算服务,提供信息的机密性、完整性、真实性和不可否认性保护,适用于卫健相关业务系统中涉及数据加解密的场景。2、服务功能说明对称算法加密(SM1、SM4):提供单条数据加密和批量数据加密接口; 提供指定内部密钥和外送密钥加解密方式;提供多种加密方式:CBC、ECB、CTR、GCM; 提供多种加密填充方式:nopadding、PKCS#5、PKCS#7; 提供消息鉴别码(MAC)计算;非对称算法加解密(SM2):提供指定内部密钥和外送密钥加解密方式。3、服务配置说明单个服务能力满足以下配置要求:并发请求数≥128次/秒;SM1≥15Mbps;SM2加密≥2300次/秒;SM2解密≥1000次/秒;SM4≥ 150Mbps。4.2.8.2.2.签名验签服务1、服务描述签名验签服务是基于数字签名、验证签名技术,为卫健相关业务系统提供应用级数字签名、验证签名等服务,确保实体身份的真实性、可信性。2、服务功能说明提供多种签名验签方式,如PKCS#1签名/验证、PKCS#7Attach和 Dettach方式的签名/验证;提供根证书管理功能,包括根证书导入、查看、下载、删除等功能;提供用户证书管理,主要包括生成证书请求、证书导入、PFX 密钥导入、证书删除、证书启用/停用等功能。3、服务配置说明单个服务能力满足以下配置要求:并发请求数≥128次/秒;SM1 签名≥15Mbps;SM2 签名≥2300次/秒;SM2 验签≥1000次/秒;SM3≥150Mbps。4.2.8.3.证书应用服务4.2.8.3.1.时间戳服务1、服务描述时间戳服务可提供一个能证明数据或电子文件在一个时间点是已经存在的、完整的、可验证的电子凭证,基于数字签名、验证签名技术,按照时间戳标准协议规范,为卫健相关业务系统提供精准、安全和可信时间认证服务。2、服务功能说明提供时间戳根证书管理,主要包括根证书的导入、下载、查看、删除等功能;提供时间戳证书管理,主要包括生成证书请求、证书导入、PFX密钥导入、证书删除、证书启用/停用等功能;提供时间戳策略管理,主要包括RFC时间戳服务配置,时间戳OID 列表管理等功能;提供NTP时间源配置。3、服务配置说明单个服务能力满足以下配置要求:时间戳支持并发量≥100 个/秒;时间戳签发≥80 次/秒;时间戳验证≥150 次/秒;按需申请使用。4.2.8.4.安全网关服务4.2.8.4.1.SSL VPN安全网关服务1、服务描述SSL VPN 安全网关是基于 SSL/TLS 协议,提供基于国密算法的安全通道建立服务,提供网络实体接入内网的身份鉴别服务;能够为卫健相关网站或应用服务器提供包括 SSL 卸载、TCP安全通道、UDP安全通道、4-7层负载均衡、PKI 就绪、数据优化加速等服务。提供客户端与服务端VPN建立的服务,提供服务器认证,客户认证、SSL链路上的数据完整性和SSL链路上的数据保密性等服务。2、服务功能说明提供多种服务类型,主要包括http、https、TCPtoTCP+SSL、TCPtoTCP、UDP、UDP+DTLS等;提供单向认证、双向认证;提供多种SSL协议,如SSLv3、TLSv1、TLSv1.1、TLSv1.2;提供多种密码算法,如SM4-SM3、SM2-SM4-SM3、ECC-SM4-SM3、ECDHE-SM4-SM3等算法。3、服务配置说明单个服务能力满足以下配置要求:SSL 最大并发用户数≥400个;SSL 加密吞吐率≥500Mbps;SSL 最大并发连接数≥35000个;SSL 每秒新建连接数≥1500个/秒;面向运维侧,按需申请使用。4.2.8.4.2.IPSecVPN安全网关服务1、服务描述IPSecVPN安全网关是基于IPSec协议,提供基于数字证书的高强度身份认证服务、高强度数据透明隧道加密服务,用于保证通信数据机密性/保密性和完整性,构建安全传输通道,可以有效保护网络资源的安全访问,为用户提供安全接入服务。2、服务功能说明提供基于全国产密码算法运算的服务;提供国密标准IKE协商+国密双证书认证模式;提供多种安全通道模式,如隧道模式、透明模式、GRE模式等。3、服务配置说明单个服务能力满足以下配置要求:吞吐率≥500Mbps;最大并发隧道数≥1000;面向运维侧,按需申请使用。4.2.8.5.密码设施服务4.2.8.5.1.服务器密码机1、服务描述服务器密码机(物理机硬件设备)物理机硬件设备。为卫健相关业务系统提供数据加解密、杂凑等密码运算,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。服务器密码机(虚拟机密码机)为卫健相关业务系统提供数据加解密、杂凑等密码运算服务,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。2、服务功能说明提供国产密码算法和通用国际密码算法服务:对称算法,支持国产SM1/SM4/SM7/ZUC 算法,支持国际 DES/AES 算法;摘要算法,支持国产 SM3 和通用 MD5/SHA1/SHA256/SHA384/SHA512等算法;非对称算法,支持国产SM2/SM9和通用RSA(1024-4096)算法,支持国际 ECC 椭圆曲线算法;提供高质量密钥生成服务,提供安全合规的密码算法;提供安全的密钥管理服务;提供标准的API接口,如SDF、JCE、P11等。3、服务配置说明单个服务能力满足以下配置要求:服务器密码机(物理机硬件设备)并发数≥1024个会话连接;SM1 计算速度≥10Mbps;SM2 签名速度≥20000次/秒;SM2 验签速度≥10000次/秒;SM3 计算速度≥800Mbps;SM4 加解密速度≥800Mbps;支持SM1、SM2、SM3、SM4等算法。服务器密码机(虚拟机密码机)并发数≥128个会话连接;SM1≥15Mbps;SM2 签名≥2300TPS;SM2 验签≥1000TPS;SM3≥150Mbps;SM4≥150Mbps;支持SM1、SM2、SM3、SM4等算法。4.2.8.5.2.签名验签服务器1、服务描述签名验签服务器(物理机硬件设备)基于数字签名、验证签名技术,为卫健相关业务系统提供数字签名、验证签名功能的独享签名验签服务器。签名验签服务器(虚拟密码机)基于数字签名、验证签名技术,为卫健相关业务系统提供数字签名、验证签名功能的独享签名验签服务器。2、服务功能说明提供多种签名验签方式,如PKCS#1签名/验证、PKCS#7Attach和 Dettach 方式的签名/验证;提供多种格式内容的签名验签功能,如消息、文件、条码等格式的签名验签服务;提供加解密服务,包括对称算法和非对称算法的加解密;提供杂凑算法计算摘要服务;提供证书管理功能,包括证书申请、证书导入、证书有效性验证等服务;提供多CA对接服务。3、服务配置说明单个服务能力满足以下配置要求:签名验签服务器(物理机硬件设备)会话连接数≥1024个;SM2签名速度≥25000次/秒;SM2验签速度≥10000次/秒;SM3计算速度≥800Mbps;支持SM2、SM3等算法。签名验签服务器(虚拟密码机)会话连接数≥128个;SM2签名≥2300次/秒;SM2验签≥1000次/秒;SM3≥150Mbps;支持SM2、SM3等算法。4.2.9.增值安全服务4.2.9.1.密码设施服务4.2.9.1.1.服务器密码机1、服务描述服务器密码机(物理机硬件设备)为卫健相关业务系统提供数据加解密、杂凑等密码运算,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。服务器密码机(虚拟机密码机)为卫健相关业务系统提供数据加解密、杂凑等密码运算服务,实现信息的机密性、完整性、真实性和不可否认性保护的独享服务器密码机。2、服务功能说明SM2 密钥生成;SM9 密钥生成;SM3 算法;SM4 算法;SM2 加解密;SM2 签名验签;SM9 加解密;SM9 签名验签。3、服务配置说明单个服务能力满足以下配置要求:服务器密码机(物理机硬件设备);会话连接数≥1024个;SM1计算速度≥10Mbps;SM2签名速度≥20000次/秒;SM2验签速度≥10000次/秒;SM3计算速度≥800Mbps;SM4加解密速度≥800Mbps;SM9加密速度≥4000次/秒;SM9解密速度≥2000次/秒;SM9签名速度≥3000次/秒;SM9验签速度≥1500次/秒;支持SM1、SM2、SM3、SM4、SM9等算法。服务器密码机(虚拟机密码机);会话连接数≥128个;SM1计算速度≥15Mbps;SM2签名速度≥3000次/秒;SM2验签速度≥3000次/秒;SM3计算速度≥150Mbps;SM4加解密速度≥150Mbps;SM9签名速度≥400次/秒;SM9验签速度≥100次/秒;支持SM1、SM2、SM3、SM4、SM9等算法。4.2.9.2.数据加密服务4.2.9.2.1.数据库透明加密服务1、服务描述数据库透明加密服务是基于数据库(MySQL、PostgreSQL、达梦、金仓等)提供的原生 TDE 接口能力,对数据库的库表进行加密及安全加固,实现对数据库文件、表空间的加密存储。2、服务功能说明(1)预防存储层明文泄密硬件设备、备份磁盘丢失,数据文件、备份文件的拷贝,外部黑客拖库。(2)业务透明数据在写入磁盘之前进行加密,从磁盘读入内存时进行解密,无需更改任何应用程序,对业务透明。(3)安全合规支持SM4 对称算法,独立密钥管理,满足合规要求。3、服务配置说明单个服务能力满足以下配置要求:数据库加解密速率≥60Mbps;数据库操作性能损耗≤20%。4.2.9.2.2.数据库字段级加密服务1、服务描述通过数据库加密技术,对数据库文件、表空间、数据库字段级进行库外加密及安全加固,满足数据存储机密性及完整性要求;支持关系型及非关系型数据库(Mysql、PostgreSQL、Mongodb、达梦、人大金仓、南大通用GBase等数据库)。2、服务配置说明单个服务能力满足以下配置要求:SM4的加密性能在正常场景中能达到70Mbps;数据库操作性能损耗≤20%;单服务节点(CPU14C28T)加密性能≥1万QPS。4.2.9.2.3.文件加密服务1、服务描述对非结构化文件提供加密服务,保障用户数据安全。2、服务配置说明单个服务能力满足以下配置要求:文件读写操作性能损耗≤20%;文件加密速率≥400Mbps。4.2.9.3.数据脱敏服务4.2.9.3.1.数据静态脱敏服务1、服务描述支持自定义敏感数据特征和脱敏算法,对敏感数据识别,适用于数据离线共享分发脱敏,支持结构化数据与非结构化数据。2、服务配置说明静态脱敏性能≥25GB/小时。4.2.9.3.2.数据动态脱敏服务1、服务描述支持自定义敏感数据特征和脱敏算法,对敏感数据识别,适用于API接口、运维等敏感业务场景,支持结构化数据。2、服务配置说明动态脱敏性能≥15000条SQL/秒。4.2.9.4.密钥管理服务1、服务描述标识密钥管理服务是根据密码接入规范和标准管理协议,为卫健相关业务系统提供密钥生成、存储、更新、备份恢复、销毁、标识密钥全生命周期管理等服务。2、服务功能说明SM9 密钥管理;SM9 分片密钥密钥管理;SM2 分片密钥的密钥管理。3、服务配置说明提供API 接口文档及技术支持服务,配合应用开发商完成开发对接工作,单个服务能力满足以下配置要求:并发请求数≥100次/秒;SM9 标识管理≥1000000个;支持SM1、SM2、SM3、SM4、SM9 等算法。4.2.9.5.证书管理服务1、服务描述证书管理服务,是指为电子签名相关各方提供真实性、可靠性验证的活动。根据我国颁布的《电子认证服务管理办法》,电子认证服务提供者,是指为需要第三方认证的电子签名提供认证服务的机构。证书管理服务可以解决GB/T39786-2021《信息安全技术信息系统密码应用基本要求》中对身份真实性、不可否认性方面的需求,也满足《中华人民共和国电子签名法》要求。证书由合规的第三方CA认证机构签发数字证书,为租户设备、机构、个人提供网络身份认证、电子签名服务,以保障其身份真实性,电子签名合法性。机构证书服务:采用国家认可的第三方CA机构证书,提供验证国密证书签发和管理服务,应用于政府部门标识真实身份;个人证书服务:釆用国家认可的第三方CA机构证书,提供国密证书签发和管理服务,应用于个人用户标识真实身份;服务器证书服务:采用国家认可的第三方CA机构证书,提供国密证书签发和管理服务,应用于卫生健康相关业务系统之间标识真实身份;智能密码钥匙服务:为卫健相关业务系统提供密码运算、密钥管理功能的终端密码设备,应至少支持USB、SD、Dock、 Lighting、Bluetooth、NFC、音码、 WiFi、ISO7816、ISO14443 等一 种或多种接口。2、服务配置说明智能密码钥匙服务:SM2密钥生成时间≤5秒;SM2数字签名时间≤500毫秒;SM3速度≥2Kbps。4.2.9.6.终端密码服务4.2.9.6.1.国密浏览器服务1、服务描述国密浏览器服务是提供支持SM2、SM3、SM4等国密算法的浏览器,适用于卫健相关业务系统需要安全访问页面的场景。2、服务功能说明跨平台控件兼容支持在Blink内核模式下调用IE控件,在保障安全性的同时加强浏览客户端的易用性,而用户原有IE控件无需做任何修改,即可将原有B/S应用平滑移植到国密浏览器上。对于特定的应用,可采用指定IE内核版本的方式,使用户的应用、IE控件运行在指定的IE内核版本下,而无需关注用户安装的IE浏览器版本,以进一步提高用户使用环境的稳定性。国产算法支持支持基于SM2/SM3/SM4 密码算法套件的单双向SSL协议,并支持使用基于 SM2 算法的 USBKey 登录页面。在IE 内核与Chrome内核下,均支持国产密码算法与国密SSL协议。证书管理支持国家密码管理局的SM2证书链的管理,支持根证书的存储、用户证书的查看、证书链有效性的验证、证书更新提醒等功能。U 盾管理国密安全浏览器支持U盾管理,支持调用国密SKF库等标准接口,实现不同厂家U盾的枚举、PIN码修改、U盾管理等功能。多操作系统平台除了全面支持Windows系列操作系统,支持国产操作系统、Linux平台。自动升级服务通过搭建后台管理服务器,支持自动升级服务,采用增量升级模式,只升级修改过的国密安全浏览客户端文件,其中控件、USBKey驱动可独立升级,减轻升级服务器带宽负担。其中升级模式支持提示用户升级、后台自动升级、强制升级三种模式,无公开浏览器升级之忧。3、服务配置说明单个服务能力满足以下配置要求:基于SSL 隧道,吞吐率≥9Mbps;4.2.9.6.2.身份认证服务1、服务描述采用国家认可的标识密码算法,提供标识密码认证服务,应用于个人用户或终端设备真实性鉴别。SM9签名≥400次/秒,SM9验签≥100次/秒。2、服务配置说明授权数≤10000, 支持SM9算法;10000<授权数≤50000,支持SM9算法;50000<授权数≤100000,支持SM9算法;授权数>100000,支持SM9算法。4.2.9.6.3.终端密码模块服务1、服务描述采用符合国密二级认证要求的终端密码模块,为终端设备提供签名验签、加密解密、杂凑等密码运算服务。SM2速度≥20次/秒,SM2验签≥15次/秒,SM4速度≥100Mbps。2、服务功能说明密码运算:支持国密SM2 加解密算法、SM3 哈希算法、SM4对称加解密算法;密钥存储:支持对称密钥和非对称密钥的存储。3、服务配置说明授权数≤10000;10000<授权数≤50000;50000<授权数≤100000;授权数>100000。4.2.9.7.密码增值服务4.2.9.7.1.密码支撑服务密码支撑服务是指通过人工方式对业务系统密码应用安全性进行评估,找出问题差距,并提出整改建议,整体对密码应用改造提供整改服务。4.2.9.8.租户增值安全服务4.2.9.8.1.VPN服务(面向业务侧)1、服务描述VPN服务基础包(基础包):提供VPN服务,用于远程业务系统访问,支持远程接入政务外网和健康云数据中心网络;VPN服务增量许可(补充包):增加VPN服务基础包许可数,以10个VPN并发为单位。2、服务配置说明VPN服务基础包:含20个VPN并发;单套支持并发数≤1000;VPN服务增量许可:每10个VPN并发。4.2.9.8.2.漏洞扫描服务1、服务描述提供漏洞扫描服务,对应用系统、主机、数据库提供漏洞扫描服务,并提供相应的漏洞整改建议报告。2、服务配置说明单次扫描最大并发数≤50,单次扫描不限资产数。4.2.9.8.3.日志审计服务1、服务描述日志审计服务基础包(基础包):提供服务器、应用、网络设备、安全设备等日志审计服务,具体包括日志釆集、日志存储、日志检索、日志分析、可视化统计等,满足日常审计分析、事后分析溯源等安全服务需求;日志审计服务增量许可(补充包):增加日志审计服务基础包许可数,以10个IP接入许可为单位。2、服务配置说明日志审计服务基础包:含10个IP接入许可,单套日志审计服务接入IP量≤500个;日志审计服务增量许可:含10个IP接入许可。4.2.9.8.4.数据库审计服务1、服务描述数据库审计服务基础包(基础包):为数据库状态、通信内容、SQL语句执行情况进行以及数据库性能、数据库高危风险、数据活动等进行监控和审计。支持达梦、神通、金仓、瀚高、南大、teleDB、 MySQL、SQLServer、PostgreSQL等数据库;数据库审计服务增量许可(补充包):增加数据库审计服务基础包许可数,以1个实例接入许可为单位。2、服务配置说明数据库审计服务基础包:含1个数据库实例许可,单套数据库审计服务支持实例数 ≤25个;数据库审计服务增量许可:每1个数据库实例许可。4.2.9.8.5.WAF服务1、服务描述WAF服务基础包(基础包):对HTTP/HTTPS应用防护,包含SQL注入防护、XXS、CSRF、文件包含攻击、目录遍历攻击、信息泄露攻击等OWASPTOP10的应用攻击。用户根据应用系统应用层访问流量大小选择WAF所需的安全防护能力。WAF服务增量许可(补充包):增加WAF服务基础包许可数,以10Mbps应用安全防护能力许可为单位。2、服务配置说明WAF服务基础包:含10Mbps应用安全防护能力;单套WAF服务最大应用安全防护能力≤500Mbps。WAF服务增量许可:10Mbps应用安全防护能力许可。4.2.9.8.6.云防火墙为租户提供云防火墙组件,提供防火墙+入侵防御安全能力。同一租户,1个许可含200Mbps防护能力。支持基于源安全域、目的安全域、源用户、源地址、源地区、目的地址、目的地区、服务、应用、隧道、时间、VLAN等多种方式进行访问控制,并支持地理区域对象的导入以及重复策略的检查。支持网络漏洞防护功能,同时将漏洞防护特征库分类,至少包括缓冲区溢出、跨站脚本、拒绝服务、恶意扫描、SQL注入、WEB攻击等六种分类;漏洞防护支持记录日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、HTTP、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的漏洞防护。支持在设备漏洞防护特征库直接查阅攻击的名称、CVEID、CNNVDID、严重性、影响的平台、类型、描述等详细信息。4.2.9.8.7.态势感知为租户提供态势感知组件,提供云安全威胁感知能力。一个服务含1个实例数。云安全管理平台能够提供云安全态势感知服务,采集各类云安全数据信息,形成包括攻击地图、威胁类型及来源、安全组件防护效果、攻击行为趋势、云中站点受威胁等全面的安全态势呈现。4.3.安全保障要求4.3.1.项目安全防护要求(1)本项目服务实施期间,中标供应商应严格遵守国家相关安全规定。若因中标供应商责任出现任何安全问题,中标供应商应承担全部责任。(2)中标供应商需证明其所提供的云服务满足卫健相关业务系统安全等保三级的要求(所需费用由中标供应商承担)。在合同有效期内,采购人可按需要求中标供应商提供证明材料。4.3.2.项目质量保证要求(1)中标供应商在云平台运维过程中,应有运维工作方案,方案明确运维流程标准,并进行详细的流程说明,确保运维活动遵循标准的方法、程序和规则,且有记录可追踪,降低运维活动对本项目服务质量的负面影响。(2)中标供应商在云平台运维过程中,应建立管理规范,包括机房管理、资产管理、设备管理、介质管理、系统运维管理、灾备管理、用户账号及权限管理和风险管理。(3)中标供应商在卫健相关业务系统备份设备以及备份系统运行维护中,应建立服务规范,包括备份系统运行维护技术服务规范、基本流程的服务规范。(4)中标供应商应具备云平台应急事件处理能力,对云平台应急保障的总体组织架构进行划分,并明确各岗位相应的职责。同时应制定标准的应急事件响应、处置流程以及应急预案演练流程。(5)中标供应商应具备规范的云平台系统保障体系,确保云平台安全、稳定运行。保障体系包括实施运维人员24小时值班制度,协调处理故障,问题的快速响应解决以及故障报告分析等。(6)在不影响中标供应商履行本项目服务义务的情况下,采购人有权在工作时间内对中标供应商履约情况进行检查,以保证供应商项目的任何部分均符合本项目相关采购文件的要求。中标供应商须对此项检查予以协助。(7)中标供应商应根据质量检查的结果对项目质量问题及时进行整改处理,同时对质量管理的运行情况进行总结与分析,对成功的经验加以肯定,并予以标准化,对失败的教训进行总结,引起重视。对未能及时处理解决的问题,需将其作为下一次管理循环的质量改进目标。项目质量问题解决完成后,需对实施效果进行评估和记录。若采取的整改措施未达到预期效果,应重新制定解决措施, 直至达到预期效果。(8)采购人有材料证明中标供应商服务实施过程中与本协议所规定的或其他相关部门所规定的质量或安全要求严重不符时,采购人有权立即通知中标供应商,中标供应商应按照要求进行整改。若中标供应商在收到采购人书面通知后十个工作日内未整改,则采购人有权自己进行或委托第三方进行必要的纠正,一切风险与费用由供应商承担。(9)除本采购文件另有规定外,对中标供应商提交的质量保证与质量控制方案,采购人的任何作为或不作为,均不会:1)减轻或影响中标供应商遵守本采购文件或法律所要求的与质量保证有关的义务或责任;2)被视为采购人应对质量保证与质量控制方案承担任何责任。4.4.应急预案制定及演练要求4.4.1.应急保障当云平台系统或基础设施环境发生突然的、影响面广、涉及范围大的紧急故障,对系统数据安全与服务质量造成严重后果的系统或设备事故,将按应急响应流程进行处置。按事故的影响范围的考虑,分别按以下7 个方面的设施及系统采取相应的应急保障措施:(1)机房电力故障应急保障机房电力系统若出现紧急故障,中标供应商提供不低于以下内容的保障:电力供应:两路一类市电由两个不同的变电站引入机楼,每个机架均由不同的UPS 引入两路供电。发电机:配备变压器和柴油发电机,保证电力的供应。UPS 能力:采用N+1的冗余备份UPS系统,所有设备机架供电应由双回路电源供电。电池能力:UPS 电池在满负载情况下可支撑 15 分钟。机柜供电:双路不间断供电。电力应急主要是由两个变电站的市电引入到机楼,并且转换为UPS 给每个机柜供电,保证了当其中一路市电中断时,能够无缝切换到另外一路市电给机柜的设备供电。若出现两路市电均中断的情况,机柜供电马上能够无缝切换到机房内的UPS 电源供电, 整个过程不会对设备正常运行造成影响。(2)光纤链路故障应急保障中标供应商机房连接到卫健专网相应区域的核心层,使用4对万兆光纤进行互联,与现有卫健专网主备统一组网。光纤链路若当其中一对光纤故障时,可通过网络冗余机制实现主备切换,快速恢复网络。(3)云平台网络层故障应急保障云平台的核心/汇聚层交换机与接入层交换机通过虚拟交换单元技术实现网络虚拟化。2 台核心/汇聚交换机通过万兆光纤链路互联,形成双机虚拟化。接入层交换机之间通过万兆光纤链路互联,形成双机虚拟化,提供设备冗余、链路冗余、负载均衡等应急处理能力。云平台内计算节点服务器的每个网络至少提供两个网卡进行,分别连接到不同的汇聚交换设备,若服务器的其中一网卡出现断开,网络不会中断。(4)光纤交换机故障应急保障充分考虑到未来云平台承载大量的虚拟机以及数据库系统,SAN 存储网络的存储交换机采用冗余设计,防止单个交换机失效,交换机和 SAN 存储交叉互联,起到链路冗余的作用。(5)云控制器故障应急保障云中部署云控制器的双机热备模式,并且云控制服务器出现故障时,虚拟机的访问和管理并不受影响。(6)同城应急灾备链路保障云平台通过光纤连接到同城灾备中心,可以实现生产网络数据的备份;为保证采购人用户数据的安全性,根据采购人的业务需求,提供数据同城异地备份服务。(7)存储故障应急保障存储系统采用多控制器、多路径的设计方式。不同控制器通过多条链路连接到存储交换机上,保障存储网络不存在任何单点故障。同时在本地提供备份存储节点,当生产存储节点出现问题时,要求备份存储节点立即接管业务确保不会造成业务数据丢失。4.4.2.应急演练中标供应商需建立应急预案机制,服务期内至少每年组织一次应急演练。需制定或修订应急演练计划,并与采购人充分协商,充分听取采购人意见。按照采购人要求,定期执行应急演练计划,并且至少在演练开始前一周之前通知采购人。记录和核查应急演练结果,并根据需要修正应急响应计划。同时,向采购人提供演练记录、演练总结报告等。4.5.服务管理要求4.5.1.服务质量控制指标1、中标供应商保证云平台基础云计算资源年度可用性为99.95%。(计算公式=1-{应用系统年度不可用总历时(分)/年度总时长(分)*系统总数*100%}),经采购人同意的计划性维护以及不可抗力因素导致的故障时间不统计。2、中标供应商保证云网络整体连通率为99.99%。计算公式=1-{年度故障总历时(分)/年度总时长(分)*网络线路总数*100%}),经采购人同意的计划性维护以及不可抗力因素导致的故障时间不统计。3、供应商按GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》通过第三级安全认证,做好云平台的安全防护工作。4.5.2.服务质量保障措施1、客服服务:中标供应商建立客服中心作为云平台服务统一接口,受理各种服务请求,并提供7*8小时的客服服务,服务内容包括:(1)业务咨询。包括但不限于云资源申请流程咨询、业务受理进度、云资源使用咨询、其他咨询等;(2)业务受理。包括但不限于资源使用情况监控、安全问题处理、系统上线处理、服务器回收处理、资源变更处理、机房访问处理、运维进入云平台测试处理等;(3)业务开通。包括但不限于云平台资源分配、端口开通、VPN账号开通续期等;(4)业务售后。包括但不限于投诉建议处理、客户回访,以及通过短信平台发布云平台重大事项等。2、技术服务:(1)中标供应商建立运营支撑团队,提供7*24小时的技术支持服务;(2)中标供应商在5*8小时服务时段内,按采购人提交需求提供下列服务,并规定服务开通时限。序号服务类服务项服务可用时段服务响应时间1业务开通云主机5*8小时30分钟2云存储5*8小时30分钟3云负载均衡5*8小时30分钟4资源扩容主机扩容5*8小时30分钟5备份存储扩容5*8小时30分钟备注以上服务时限工作量为每天10台云主机以内,特殊类别或定制化的服务需求完成时限由双方协商确定。(3)在采购人(或采购人指定的单位)新建政务信息化项目技术评审阶段,中标供应商负责对云平台资源需求进行预审,原则上3个工作日内完成。(4)中标供应商不直接对用户部门信息系统的运维提供支持,在获得用户部门正式授权前,中标供应商无权对系统设备进行任何操作,获得授权后通常限于重启、检查网络端口、登陆服务器等内容。中标供应商不承担由于授权操作而产生的任何责任;(5)中标供应商提供7*24小时云资源监测服务,包括云主机、云存储的可用性和性能参数、网络连通性等。4.5.3.服务管理要求1、机房管理要求(1) 云平台机房配置齐全,布局合理,干净整洁,消防和报警系统功能完好,各种标识清晰。(2) 机房提供专人7*24值班巡查,安防系统运行良好,人员进出记录保存半年以上,监控录像保存三个月以上。(3) 机房必须保证UPS电力续航时间在120分钟以上(无柴油发电机情况),在市电出现特殊原因中断时应有应急救援机制。(4) 机房物理环境必须落实每日巡查登记制度,记录应真实、准确、及时。2、安全管理要求(1) 员工上岗前要参加安全培训,签订《保密协议》,签约率达到100%。(2) 中标供应商按照权限分离原则加强系统管理权限、超级用户权限和信息安全审计权限的管理。技术人员不得获得、保留用户单位的主机和应用系统的权限,不得直接访问和私自保留用户单位数据。3、故障管理要求云平台出现的任何故障都定义为事件,事件指的是由于云平台的硬件/软件出现故障(硬件损坏、未知软件的 BUG 等),中标供应商及时处理故障将影响降到最小,且对采购人的业务系统没有造成实质性的影响,称为事件。事故指的是中标供应商提供的平台产生的故障或没有及时排除故障/事件(含主观和客观因素,不可抗拒因素除外),导致云平台的业务受影响或对采购人的业务或业务系统造成影响,如业务不可访问、数据丢失等,则定义为事故。事件/事故责任范围说明:采购人责任范围为操作系统以上层面含操作系统本身的故障,由采购人负责,中标供应商需配合解决;中标供应商责任范围包括但不限于机房环境、物理主机、存储设备、网络设备、安全设备、灾备设备、由中标供应商负责提供的光纤链路、虚拟化层、云平台管理软件层以及人为造成的故障等,都属于中标供应商负责的范围。事故考核工作由采购人根据平台的监控数据及用户反馈等信息进行分析及鉴定,定义事故等级。若经鉴定事故成因在于中标供应商或者中标供应商未能及时处理的,中标供应商需要承担因中标供应商主观或客观因素引发事故所造成的所有直接和间接经济损失。事故考核及处理规则如下:事故等级事故定义事故处理要求处罚规则一级事故云平台发生故障导致业务系统业务中断、数据丢失。处理时间要求:远程响应时间<5分钟;非正常上班时间响应<0.5小时;正常上班响应时间<3分钟;事故解决时间<1小时处罚金额包括以下2部分:1、每发生1次一级事故,中标供应商必须接受处罚,处罚金额以“业务受影响时长”(以小时为单位)乘以“受影响业务系统的资源年租赁费”,再乘以“事故等级系数”。多个业务系统受影响,则进行累加。具体计算方法为:时长(以小时为单位)*资源年租赁费*事故等级系数(一级事故系数为3)=处罚金额(元)。举例:若A业务系统所有资源的年租赁费为8000元,发生了1个小时一级事故,则处罚金额为1*8000*3=24000元。2、系统发生数据丢失或者对业务系统产生实质性影响,造成无法挽回的直接或间接的经济损失(包含名誉损失),经第三方服务监督机构核损后,中标供应商需要赔付所有的损失。二级事故云平台故障发生,但对业务运作影响较小;或者由于云平台故障,导致数据丢失,但是可以恢复、不会影响到业务运作的故障,并明确了完成时间的事件或故障。处理时间要求:远程响应时间<10分钟;非正常上班时间 响应<0.5小时;正常上班响应时间<5分钟;解决时间<2小时每发生1次二级事故,中标供应商必须接受处罚,处罚金额以“业务受影响时长”(以小时为单位)乘以“受影响业务系统的资源年租赁费”,再乘以“事故等级系数”。多个业务系统受影响,则进行累加。具体计算方法为:时长(以小时为单位)*资源年租赁费*事故等级系数(二级事故系数为2)=处罚金额(元)。举例:若A业务系统所有资源的年租赁费为8000元,发生了1个小时二级事故,则处罚金额为1*8000*2=16000元。三级事故对业务运行影响微弱,或者不存在影响,同时遵循一般流程可处理的事故。处理时间要求:远程响应时间<10分钟;非正常上班时间响应<1小时;正常上班响应时间<5分钟;解决时间根据甲乙双方约定时间。每发生1 次三级事故,中标供应商必须接受处罚,处罚金额以“业务受影响时长”(以小时为单位)乘以“受影响业务系统的资源年租赁费”,再乘以“事故等级系数”。多个业务系统受影响,则进行累加。具体计算方法为:时长(以小时为单位)*资源年租赁费*事故等级系数(三级事故系数为1)=处罚金额(元)。举例:若A业务系统所有资源的年租赁费为8000元,发生了1个小时三级事故,则处罚金额为1*8000*1=8000元。4、云主机资源回收期限管理中标供应商在服务期内,必须遵从采购人的考核办法。考核按每季度进行,若中标供应商考核不合格,采购人有权暂停其服务资格,并提出整改要求;中标供应商需按采购人提出的整改要求及期限进行整改,直至满足采购人要求,并经采购人确认后方能恢复提供服务;连续两次考核不合格或拒不整改的,采购人有权要求中标供应商退出服务。中标供应商必须承诺在服务退出时,需确保采购人的业务系统平滑迁移至采购人指定的新服务平台。若中标供应商不能满足采购人的迁移要求,视同中标供应商违约。迁移完成后,中标供应商需对业务系统以及数据进行彻底删除处理,不得保留、复制或拷贝,并保证数据不可恢复;处理方案必须经采购人书面同意,并在采购人的监督下进行,处理结果需经采购人共同确认方可退出;如果部分数据有保密需求,中标供应商需对该部分数据所使用的硬盘进行销毁处理,以确保数据安全。 说明 打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。 打“▲”号条款为重要技术参数,若有部分“▲”条款未响应或不满足,不作为无效投标条款。 打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。 打“▲”号条款为重要技术参数,若有部分“▲”条款未响应或不满足,不作为无效投标条款。第三章投标人须知投标人必须认真阅读招标文件中所有的事项、格式、条款和采购需求等。投标人没有按照招标文件要求提交全部资料,或者投标文件没有对招标文件在各方面都做出实质性响应的可能导致其投标无效或被拒绝。请注意:供应商需在投标文件截止时间前,将加密投标文件上传至云平台项目采购系统中并取得回执,逾期上传或错误方式投递送达将导致投标无效。一、名词解释1.采购代理机构:本项目是指广东顾德管理咨询有限公司,负责整个采购活动的组织,依法负责编制和发布招标文件,对招标文件拥有最终的解释权,不以任何身份出任评标委员会成员。2.采购人:本项目是指东莞市人民医院,是采购活动当事人之一,负责项目的整体规划、技术方案可行性设计论证与实施,作为合同采购方(用户)的主体承担质疑回复、履行合同、验收与评价等义务。3.投标人:是指在云平台项目采购系统完成本项目投标登记并提交电子投标文件的供应商。4.“评标委员会”是指根据《中华人民共和国政府采购法》等法律法规规定,由采购人代表和有关专家组成以确定中标供应商或者推荐中标候选人的临时组织。5.“中标供应商”是指经评标委员会评审确定的对招标文件做出实质性响应,经采购人按照规定在评标委员会推荐的中标候选人中确定的或评标委员会受采购人委托直接确认的投标人。6.招标文件:是指包括招标公告和招标文件及其补充、变更和澄清等一系列文件。7.电子投标文件:是指使用云平台提供的投标客户端制作加密并上传到系统的投标文件。(投标客户端制作投标文件时,生成的后缀为“.标书”的文件)8.备用电子投标文件:是指使用云平台提供的投标客户端制作电子投标文件时,同时生成的同一版本的备用投标文件。(投标客户端制作投标文件时,生成的后缀为“.备用标书”的文件)9.电子签名和电子印章:是指获得中华人民共和国工业和信息化部颁发的《电子认证服务许可证》、国家密码管理局颁发的《电子认证服务使用密码许可证》的资质,具备承担因数字证书原因产生纠纷的相关责任的能力,且在广东省内具有数量基础和服务能力的依法设立的电子认证服务机构签发的电子签名和电子签章认证证书(即CA数字证书)。供应商应当到相关服务机构办理并取得数字证书介质和应用。电子签名包括单位法定代表人、被委托人及其他个人的电子形式签名;电子印章包括机构法人电子形式印章。电子签名及电子印章与手写签名或者盖章具有同等的法律效力。签名(含电子签名)和盖章(含电子印章)是不同使用场景,应按招标文件要求在投标(响应)文件指定位置进行签名(含电子签名)和盖章(含电子印章),对允许采用手写签名的文件,应在纸质文件手写签名后,提供文件的彩色扫描电子文档进行后续操作。10.“全称”、“公司全称”、“加盖单位公章”及“公章”:在电子投标(响应)文件及相关的其他电子资料中,涉及“全称”或“公司全称”的应在对应文件编辑时使用文本录入方式,或在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子印章完成;涉及“加盖单位公章”和“公章”应使用投标人单位的数字证书并通过投标客户端使用电子印章完成。11.“投标人代表签字”及“授权代表”:在电子投标(响应)文件及相关的其他电子资料中,涉及“投标人代表签字”或“授权代表”应在投标(响应)文件编辑时使用文本录入方式,或在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子签名完成。12.“法定代表人”:在电子投标(响应)文件及相关的其他电子资料中,涉及“法定代表人”应在纸质投标(响应)文件上进行手写签名,或通过投标客户端使用电子签名完成。13.日期、天数、时间:未有特别说明时,均为公历日(天)及北京时间。二、须知前附表 本表与招标文件对应章节的内容若不一致,以本表为准。 序号 条款名称 内容及要求 1 采购包情况 本项目共1个采购包 2 开标方式远程电子开标 3 评标方式现场电子评标 (供应商应当审慎标记各评审项的应答部分,标记内容清晰且完整,否则将自行承担不利后果) 4 评标办法采购包1:综合评分法5报价形式采购包1:下浮率6报价要求采购包1:0% - 100% 7 现场踏勘否 8 投标有效期从提交投标(响应)文件的截止之日起90日历天 9 投标保证金不收取投标(响应)保证金投标保证金有效期∶与投标有效期一致。 投标保函提交方式:供应商可通过"广东政府采购智慧云平台金融服务中心"(https://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理投标(响应)担保函、保险(保证)凭证,成功出函的等效于现金缴纳投标保证金。10 投标文件要求一、电子投标文件(必须提供):(1)加密的电子投标文件 1 份(需在递交投标文件截止时间前成功上传至云平台项目采购系统)。(2)非加密电子版文件 U 盘(或光盘) 份,加密的电子投标文件与非加密的电子投标文件必须完全一致。非加密电子版投标文件使用情形: 当无法使用 CA 证书在云平台项目采购系统进行电子投标文件开标解密时,供应商须在代理机构指引下启用非加密电子版投标文件。 11 中标候选供应商推荐家数采购包1:3家12中标供应商数量采购包1:1家13有效供应商家数采购包1:3家此人数约定了开标与评标过程中的最低有效供应商家数,当家数不足时项目将不得开标、不得评标或直接废标。14 项目兼投兼中(兼投不兼中)规则无:-15 中标供应商确定方式采购人按照评审报告中推荐的成交候选人确定中标(成交)人。16 代理服务费收取。采购机构代理服务收费标准:根据与采购人签订的代理合同,参照国家计委[计价格[2002]1980号]文和国家发改委发改价格[2011]534号]文的收费标准下浮40%收取,按差额定率累进法计算,本项目采购用下浮率报价,故以预算总金额作为收费的计算依据。17 代理服务费收取方式向中标/成交供应商收取18 其他注意事项,中标/成交供应商的纸质文件需加盖投标人公章后装订成册(一正二副)于中标/成交供应商在领取《中标(成交)通知书》前送达招标代理机构。纸质投标文件须与上传的电子版投标文件一致。非中标/成交供应商无需递交。19 开标解密时长30分钟说明:具体情况根据开标时现场代理机构人员设置为准20 专门面向中小企业采购采购包1:非专门面向中小企业三、说明1.总则采购人、采购代理机构及投标人进行的本次采购活动适用《中华人民共和国政府采购法》及其配套的法规、规章、政策。投标人应仔细阅读本项目招标公告及招标文件的所有内容(包括变更、补充、澄清以及修改等,且均为招标文件的组成部分),按照招标文件要求以及格式编制投标文件,并保证其真实性,否则一切后果自负。本次公开招标项目,是以招标公告的方式邀请非特定的投标人参加投标。2.适用范围本招标文件仅适用于本次招标公告中所涉及的项目和内容。3.进口产品若本项目允许采购进口产品,供应商应保证所投产品可履行合法报通关手续进入中国关境内。若本项目不允许采购进口产品,如供应商所投产品为进口产品,其响应将被认定为响应无效。4.投标的费用不论投标结果如何,投标人应承担所有与准备和参加投标有关的费用。采购代理机构和采购人均无义务和责任承担相关费用。5.以联合体形式投标的,应符合以下规定:5.1联合体各方均应当满足《中华人民共和国政府采购法》第二十二条规定的条件,并在投标文件中提供联合体各方的相关证明材料。5.2联合体各方之间应签订共同投标协议书并在投标文件中提交,明确约定联合体各方承担的工作和相应的责任。联合体各方签订共同投标协议书后,不得再以自己名义单独在同一项目(采购包)中投标,也不得组成新的联合体参加同一项目(采购包)投标,若违反规定则其参与的所有投标将视为无效投标。5.3联合体应以联合协议中确定的牵头方名义登录云平台项目采购系统进行项目投标,录入联合体所有成员单位的全称并使用成员单位的电子印章进行联投确认,联合体名称需与共同投标协议书签署方一致。对于需交投标保证金的,以牵头方名义缴纳。5.4联合体成员存在不良信用记录的,视同联合体存在不良信用记录。5.5联合体各方均应满足《中华人民共和国政府采购法》第二十二条规定的条件。根据《中华人民共和国政府采购法实施条例》第二十二条,联合体中有同类资质的供应商按照联合体分工承担相同工作的,应当按照资质等级较低的供应商确定资质等级。5.6联合体各方应当共同与采购人签订采购合同,就合同约定的事项对采购人承担连带责任。6.关联企业投标说明6.1对于不接受联合体投标的采购项目(采购包):法定代表人或单位负责人为同一个人或者存在直接控股、管理关系的不同供应商,不得同时参加同一项目或同一采购包的投标。如同时参加,则其投标将被拒绝。6.2对于接受联合体投标的采购项目(采购包):除联合体外,法定代表人或单位负责人为同一个人或者存在直接控股、管理关系的不同供应商,不得同时参加同一项目或同一采购包的投标。如同时参加,则评审时将同时被拒绝。7.关于中小微企业投标中小微企业响应是指在政府采购活动中,供应商提供的货物均由中小微企业制造、工程均由中小微企业承建或者服务均由中小微企业承接,并在响应文件中提供《中小企业声明函》。本条款所称中小微企业,是指在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的中型企业、小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。中小企业划分见《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)。根据财库〔2014〕68号《财政部司法部关于政府采购支持监狱企业发展有关问题的通知》,监狱企业视同小微企业。监狱企业是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。监狱企业投标时,提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,不再提供《中小企业声明函》。根据财库〔2017〕141号《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》,在政府采购活动中,残疾人福利性单位视同小型、微型企业,享受政府采购支持政策的残疾人福利性单位应当同时满足《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》所列条件。残疾人福利性单位属于小型、微型企业的,不重复享受政策。符合条件的残疾人福利性单位在参加政府采购活动时,应当提供《残疾人福利性单位声明函》,并对声明的真实性负责。8.纪律与保密事项8.1投标人不得相互串通投标报价,不得妨碍其他投标人的公平竞争,不得损害采购人或其他投标人的合法权益,投标人不得以向采购人、评标委员会成员行贿或者采取其他不正当手段谋取中标。8.2在确定中标供应商之前,投标人不得与采购人就投标价格、投标方案等实质性内容进行谈判,也不得私下接触评标委员会成员。8.3在确定中标供应商之前,投标人试图在投标文件审查、澄清、比较和评价时对评标委员会、采购人和采购代理机构施加任何影响都可能导致其投标无效。8.4获得本招标文件者,须履行本项目下保密义务,不得将因本次项目获得的信息向第三人外传,不得将招标文件用作本次投标以外的任何用途。8.5由采购人向投标人提供的图纸、详细资料、样品、模型、模件和所有其它资料,均为保密资料,仅被用于它所规定的用途。除非得到采购人的同意,不能向任何第三方透露。开标结束后,应采购人要求,投标人应归还所有从采购人处获得的保密资料。8.6采购人或采购代理机构有权将供应商提供的所有资料向有关政府部门或评审小组披露。8.7在采购人或采购代理机构认为适当时、国家机关调查、审查、审计时以及其他符合法律规定的情形下,采购人或采购代理机构无须事先征求供应商同意而可以披露关于采购过程、合同文本、签署情况的资料、供应商的名称及地址、响应文件的有关信息以及补充条款等,但应当在合理的必要范围内。对任何已经公布过的内容或与之内容相同的资料,以及供应商已经泄露或公开的,无须再承担保密责任。9.语言文字以及度量衡单位9.1除招标文件另有规定外,投标文件应使用中文文本,若有不同文本,以中文文本为准。投标文件提供的全部资料中,若原件属于非中文描述,应提供具有翻译资质的机构翻译的中文译本。前述翻译机构应为中国翻译协会成员单位,翻译的中文译本应由翻译人员签名并加盖翻译机构公章,同时提供翻译人员翻译资格证书。中文译本、翻译机构的成员单位证书及翻译人员的资格证书可为复印件。9.2除非招标文件的技术规格中另有规定,投标人在投标文件中及其与采购人和采购代理机构的所有往来文件中的计量单位均应采用中华人民共和国法定计量单位。9.3投标人所提供的货物和服务均应以人民币报价,货币单位:元。10.现场踏勘(如有)10.1招标文件规定组织踏勘现场的,采购人按招标文件规定的时间、地点组织投标人踏勘项目现场。10.2投标人自行承担踏勘现场发生的责任、风险和自身费用。10.3采购人在踏勘现场中介绍的资料和数据等,只是为了使投标人能够利用招标人现有的资料。招标人对投标人由此而作出的推论、解释和结论概不负责。四、招标文件的澄清和修改1.采购代理机构对招标文件进行必要的澄清或者修改的,在指定媒体上发布更正公告。澄清或者修改的内容可能影响投标文件编制的,更正公告在投标截止时间至少15日前发出;不足15日的,代理机构顺延提交投标文件截止时间。2.更正公告及其所发布的内容或信息(包括但不限于:招标文件的澄清或修改、现场考察或答疑会的有关事宜等)作为招标文件的组成部分,对投标人具有约束力。一经在指定媒体上发布后,更正公告将作为通知所有招标文件收受人的书面形式。3.如更正公告有重新发布电子招标文件的,供应商应登录云平台项目采购系统下载最新发布的电子招标文件制作投标文件。4.投标人在规定的时间内未对招标文件提出疑问、质疑或要求澄清的,将视其为无异议。对招标文件中描述有歧义或前后不一致的地方,评标委员会有权进行评判,但对同一条款的评判应适用于每个投标人。五、投标要求1.投标登记投标人应从广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上广东政府采购智慧云平台(以下简称“云平台”)的政府采购供应商入口进行免费注册后,登录进入项目采购系统完成项目投标登记并在线获取招标文件(未按上述方式获取招标文件的供应商,其投标资格将被视为无效)。2.投标文件的制作2.1投标文件中,所有内容均以电子文件编制,其格式要求详见第六章说明。如因不按要求编制导致系统无法检索、读取相关信息时,其后果由投标人承担。由于本项目采用电子化投标,请充分考虑设备、网络环境、人员对系统熟悉度等因素,合理安排投标文件制作、提交时间,建议至少提前一天完成制作、提交工作。2.2投标人应使用云平台提供的投标客户端编制、标记、加密投标文件,成功加密后将生成指定格式的电子投标文件和电子备用投标文件。所有投标文件不能进行压缩处理。关于电子投标报价(如有报价)说明如下:(1)投标人应按照“第二章采购需求”的需求内容、责任范围以及合同条款进行报价。并按“开标一览表”和“分项报价表”规定的格式报出总价和分项价格。投标总价中不得包含招标文件要求以外的内容,否则,在评审时不予核减。(2)投标报价包括本项目采购需求和投入使用的所有费用,包括但不限于主件、标准附件、备品备件、施工、服务、专用工具、安装、调试、检验、培训、运输、保险、税款等。2.3如有对多个采购包投标的,要对每个采购包独立制作电子投标文件。2.4投标人不得将同一个项目或同一个采购包的内容拆开投标,否则其报价将被视为非实质性响应。2.5投标人须对招标文件的对应要求给予唯一的实质性响应,否则将视为不响应。2.6招标文件中,凡标有“★”的地方均为实质性响应条款,投标人若有一项带“★”的条款未响应或不满足,将按无效投标处理。2.7投标人必须按招标文件指定的格式填写各种报价,各报价应计算正确。除在招标文件另有规定外(如:报折扣、报优惠率等),计量单位应使用中华人民共和国法定计量单位,以人民币填报所有报价。2.8投标文件以及投标人与采购人、代理机构就有关投标的往来函电均应使用中文。投标人提交的支持性文件和印制的文件可以用另一种语言,但相应内容应翻译成中文,在解释投标文件时以中文文本为准。2.9投标人应按招标文件的规定及附件要求的内容和格式完整地填写和提供资料。投标人必须对投标文件所提供的全部资料的真实性承担法律责任,并无条件接受采购人和政府采购监督管理部门对其中任何资料进行核实(核对原件)的要求。采购人核对发现有不一致或供应商无正当理由不按时提供原件的,应当书面知会代理机构,并书面报告本级人民政府财政部门。3.投标文件的提交3.1在投标文件提交截止时间前,投标人须将电子投标文件成功完整上传到云平台项目采购系统,且取得投标回执。时间以云平台项目采购系统服务器从中国科学院国家授时中心取得的北京时间为准,投标截止时间结束后,系统将不允许投标人上传投标文件,已上传投标文件但未完成传输的文件系统将拒绝接收。3.2代理机构对因不可抗力事件造成的投标文件的损坏、丢失的,不承担责任。3.3出现下述情形之一,属于未成功提交投标文件,按无效投标处理:(1)至提交投标文件截止时,投标文件未完整上传的。(2)投标文件未按投标格式中注明需签字盖章的要求进行签名(含电子签名)和加盖电子印章,或签名(含电子签名)或电子印章不完整的。(3)投标文件损坏或格式不正确的。4.投标文件的修改、撤回与撤销4.1在提交投标文件截止时间前,投标人可以修改或撤回未解密的电子投标文件,并于提交投标文件截止时间前将修改后重新生成的电子投标文件上传至系统,到达投标文件提交截止时间后,将不允许修改或撤回。4.2在提交投标文件截止时间后,投标人不得补充、修改和更换投标文件。5.投标文件的解密到达开标时间后,投标人需携带并使用制作该投标文件的同一数字证书参加开标解密,投标人须在采购代理机构规定的时间内完成投标文件解密,投标人未携带数字证书或其他非系统原因导致的逾期未解密投标文件,将作无效投标处理。6.投标保证金6.1投标保证金的缴纳投标人在提交投标文件时,应按投标人须知前附表规定的金额和缴纳要求缴纳投标保证金,并作为其投标文件的组成部分。如采用转账、支票、本票、汇票形式提交的,投标保证金从投标人基本账户递交,由广东顾德管理咨询有限公司代收。具体操作要求详见广东顾德管理咨询有限公司有关指引,递交事宜请自行咨询广东顾德管理咨询有限公司;请各投标人在投标文件递交截止时间前按须知前附表规定的金额递交至广东顾德管理咨询有限公司,到账情况以开标时广东顾德管理咨询有限公司查询的信息为准。如采用金融机构、专业担保机构开具的投标担保函、投标保证保险函等形式提交投标保证金的,投标担保函或投标保证保险函须开具给采购人(保险受益人须为采购人),并与投标文件一同递交。投标人可通过"广东政府采购智慧云平台金融服务中心"(https://gdgpo.czt.gd.gov.cn/zcdservice/zcd/guangdong/),申请办理电子保函,电子保函与纸质保函具有同样效力。注意事项:供应商通过线下方式缴纳保证金(转账、支票、汇票、本票、纸质保函)的,需准备缴纳凭证的扫描件作为核验凭证;通过电子保函形式缴纳保证金的,如遇开标或评标现场无法拉取电子保函信息时,可提供电子保函打印件或购买凭证作为核验凭证。相关凭证应上传至系统归档保存。6.2投标保证金的退还:(1)投标人在投标截止时间前放弃投标的,自所投采购包结果公告发出后5个工作日内退还。(2)未中标的投标人投标保证金,自中标通知书发出之日起5个工作日内退还。(3)中标供应商的投标保证金,自政府采购合同签订之日起5个工作日内退还。备注:但因投标人自身原因导致无法及时退还的除外。6.3有下列情形之一的,投标保证金将不予退还:(1)提供虚假材料谋取中标、成交的;(2)投标人在招标文件规定的投标有效期内撤销其投标;(3)中标后,无正当理由放弃中标资格;(4)中标后,无正当理由不与采购人签订合同;(5)法律法规和招标文件规定的其他情形。7.投标有效期7.1投标有效期内投标人撤销投标文件的,采购人或者采购代理机构可以不退还投标保证金(如有)。采用投标保函方式替代保证金的,采购人或者采购代理机构可以向担保机构索赔保证金。7.2出现特殊情况需延长投标有效期的,采购人或采购代理机构可于投标有效期满之前要求投标人同意延长有效期,要求与答复均以书面形式通知所有投标人。投标人同意延长的,应相应延长其投标保证金(如有)的有效期,但不得要求或被允许修改或撤销其投标文件;投标人可以拒绝延长有效期,但其投标将会被视为无效,拒绝延长有效期的投标人有权收回其投标保证金(如有)。采用投标保函方式替代保证金的,投标有效期超出保函有效期的,采购人或者采购代理机构应提示投标人重新开函,未获得有效保函的投标人其投标将会被视为无效。8.样品(演示)8.1招标文件规定投标人提交样品的,样品属于投标文件的组成部分。样品的生产、运输、安装、保全等一切费用由投标人自理。8.2投标截止时间前,投标人应将样品送达至指定地点。若需要现场演示的,投标人应提前做好演示准备(包括演示设备)。8.3采购结果公告发布后,中标供应商的样品由采购人封存,作为履约验收的依据之一。未中标供应商在接到采购代理机构通知后,应按规定时间尽快自行取回样品,否则视同供应商不再认领,代理机构有权进行处理。9.除招标文件另有规定外,有下列情形之一的,投标无效:9.1投标文件未按照招标文件要求签署、盖章;9.2不符合招标文件中规定的资格要求;9.3投标报价超过招标文件中规定的预算金额或最高限价;9.4投标文件含有采购人不能接受的附加条件;9.5有关法律、法规和规章及招标文件规定的其他无效情形。六、开标、评标和定标1.开标1.1开标程序招标工作人员按招标公告规定的时间进行开标,由采购人或者采购代理机构工作人员宣布投标人名称、解密情况,投标价格和招标文件规定的需要宣布的其他内容(以开标一览表要求为准)。开标分为现场电子开标和远程电子开标两种。采用现场电子开标的:投标人的法定代表人或其委托代理人应当按照本招标公告载明的时间和地点前往参加开标,并携带编制本项目(采购包)电子投标文件时加密所用的数字证书、存储有备用电子投标文件的U盘前往开标现场。采用远程电子开标的:投标人的法定代表人或其授权代表应当按照本招标公告载明的时间和模式等要求参加开标。在投标截止时间前30分钟,应当登录云平台开标大厅进行签到,并且填写授权代表的姓名与手机号码。若因签到时填写的授权代表信息有误而导致的不良后果,由供应商自行承担。开标时,投标人应当使用编制本项目(采购包)电子投标文件时加密所用数字证书在开始解密后按照代理机构规定的时间内完成电子投标文件的解密,如遇不可抗力等其他特殊情况,采购代理机构可视情况延长解密时间。投标人未携带数字证书或其他非系统原因导致的在规定时间内未解密投标文件,将作无效投标处理。(采用远程电子开标的,各投标人在参加开标以前须自行对使用电脑的网络环境、驱动安装、客户端安装以及数字证书的有效性等进行检测,确保可以正常使用)。如在电子开标过程中出现无法正常解密的,代理机构可根据实际情况开启上传备用电子投标文件通道。系统将对上传的备用电子投标文件的合法性进行验证,若发现提交的备用电子投标文件与加密的电子投标文件版本不一致(即两份文件不是通过投标客户端同时加密生成的),系统将拒绝接收,视为无效投标。如供应商无法在代理规定的时间内完成备用电子投标文件的上传,投标将被拒绝,作无效投标处理。1.2开标异议投标人代表对开标过程和开标记录有疑义,以及认为采购人、采购代理机构相关工作人员有需要回避的情形的,应当场提出询问或者回避申请。投标人未参加开标的,视同认可开标结果。1.3投标截止时间后,投标人不足须知前附表中约定的有效供应商家数的,不得开标。同时,本次采购活动结束。1.4开标时出现下列情况的,视为投标无效处理:(1)经检查数字证书无效的;(2)因投标人自身原因,未在规定时间内完成电子投标文件解密的;(3)如需使用备用电子投标文件解密时,在规定的解密时间内无法提供备用电子投标文件或提供的备用电子投标文件与加密的电子投标文件版本不一致(即两份文件不是通过投标客户端同时加密生成的)。2.评审(详见第四章)3.定标3.1中标公告:中标供应商确定之日起2个工作日内,采购人或采购代理机构将在中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)上以公告的形式发布中标结果,中标公告的公告期限为1个工作日。中标公告同时作为采购代理机构通知除中标供应商外的其他投标人没有中标的书面形式,采购代理机构不再以其它方式另行通知。3.2中标通知书:中标通知书在发布中标公告时,在云平台同步发送至中标供应商。中标供应商可在云平台自行下载打印《中标通知书》,《中标通知书》将作为授予合同资格的唯一合法依据。中标通知书发出后,采购人不得违法改变中标结果,中标供应商不得放弃中标。中标供应商放弃中标的,应当依法承担相应的法律责任。3.3终止公告:项目废标后,采购人或采购代理机构将在中国政府采购网(www.ccgp.gov.cn)、广东省政府采购网(https://gdgpo.czt.gd.gov.cn/)、上发布终止公告,终止公告的公告期限为1个工作日。七、询问、质疑与投诉1.询问投标人对政府采购活动事项(招标文件、采购过程和中标结果)有疑问的,可以向采购人或采购代理机构提出询问,采购人或采购代理机构将及时作出答复,但答复的内容不涉及商业秘密。询问可以口头方式提出,也可以书面方式提出,书面方式包括但不限于传真、信函、电子邮件。联系方式见《投标邀请函》中“采购人、采购代理机构的名称、地址和联系方式”。2.质疑2.1供应商认为招标文件、采购过程和中标结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,以书面原件形式向采购人或采购代理机构一次性提出针对同一采购程序环节的质疑,逾期质疑无效。供应商应知其权益受到损害之日是指:(1)对招标文件提出质疑的,为获取招标文件之日或者招标文件公告期限届满之日;(2)对采购过程提出质疑的,为各采购程序环节结束之日;(3)对中标结果提出质疑的,为中标结果公告期限届满之日。2.2质疑函应当包括下列主要内容:(1)质疑供应商和相关供应商的名称、地址、邮编、联系人及联系电话等;(2)质疑项目名称及编号、具体明确的质疑事项和与质疑事项相关的请求;(3)认为采购文件、采购过程、中标和成交结果使自己的合法权益受到损害的法律依据、事实依据、相关证明材料及证据来源;(4)提出质疑的日期。2.3质疑函应当署名。质疑供应商为自然人的,应当由本人签字;质疑供应商为法人或者其他组织的,应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。2.4以联合体形式参加政府采购活动的,其质疑应当由联合体成员委托主体提出。2.5供应商质疑应当有明确的请求和必要的证明材料。质疑内容不得含有虚假、恶意成份。依照谁主张谁举证的原则,提出质疑者必须同时提交相关确凿的证据材料和注明证据的确切来源,证据来源必须合法,采购人或采购代理机构有权将质疑函转发质疑事项各关联方,请其作出解释说明。对捏造事实、滥用维权扰乱采购秩序的恶意质疑者,将上报政府采购监督管理部门依法处理。2.6质疑联系方式如下:质疑联系人:刘先生电话:0769-23667701传真:/邮箱:/地址:东莞市东城南路联和大厦309室邮编:5230003.投诉质疑人对采购人或采购代理机构的质疑答复不满意或在规定时间内未得到答复的,可以在答复期满后15个工作日内,按如下联系方式向本项目监督管理部门提起投诉。政府采购监督管理机构名称:东莞市财政局政府采购监管科地址:东莞市南城区鸿福路99号行政办事中心主楼12楼28室电话:0769-22831025、0769-22830161邮编:523000传真:-八、合同签订和履行1.合同签订1.1采购人应当自《中标通知书》发出之日起三十日内,按照招标文件和中标供应商投标文件的约定,与中标供应商签订合同。所签订的合同不得对招标文件和中标供应商投标文件作实质性修改。超过30天尚未完成政府采购合同签订的政府采购项目,采购人应当登录广东省政府采购网,填报未能依法签订政府采购合同的具体原因、整改措施和预计签订合同时间等信息。1.2采购人不得提出试用合格等任何不合理的要求作为签订合同的条件,且不得与中标供应商私下订立背离合同实质性内容的协议。1.3合同条款中应规定,乙方完全遵守《中华人民共和国民法典》有关规定和《中华人民共和国妇女权益保障法》中关于“劳动和社会保障权益”的有关要求。1.4采购人应当自政府采购合同签订之日起2个工作日内,将政府采购合同在省级以上人民政府财政部门指定的媒体上公告,但政府采购合同中涉及国家秘密、商业秘密的内容除外。1.5采购人应当自政府采购合同签订之日起2个工作日内,登录广东省政府采购网上传政府采购合同扫描版,如实填报政府采购合同的签订时间。依法签订的补充合同,也应在补充合同签订之日起2个工作日内公开并备案采购合同。2.合同的履行2.1政府采购合同订立后,合同各方不得擅自变更、中止或者终止合同。2.2政府采购合同履行中,采购人需追加与合同标的相同的货物、工程或者服务的,在不改变合同其他条款的前提下,可以与成交供应商签订补充合同,但所补充合同的采购金额不得超过原采购金额的10%。依法签订的补充合同,也应在补充合同签订之日起2个工作日内登录广东省政府采购网上传备案。第四章评标一、评标要求1.评标方法采购包1(东莞市人民医院2026年卫生健康云租赁服务采购项目):综合评分法,是指投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标人为中标候选人的评标方法。(最低报价不是中标的唯一依据。)2.评标原则2.1评标活动遵循公平、公正、科学和择优的原则,以招标文件和投标文件为评标的基本依据,并按照招标文件规定的评标方法和评标标准进行评标。2.2具体评标事项由评标委员会负责,并按招标文件的规定办法进行评审。2.3合格投标人不足须知前附表中约定的有效供应商家数的,不得评标。3.评标委员会3.1评标委员会由采购人代表和评审专家组成,成员人数应当为5人及以上单数,其中评审专家不得少于成员总数的三分之二。3.2评标应遵守下列评标纪律:(1)评标情况不得私自外泄,有关信息由广东顾德管理咨询有限公司统一对外发布。(2)对广东顾德管理咨询有限公司或投标人提供的要求保密的资料,不得摘记翻印和外传。(3)不得收受投标供应商或有关人员的任何礼物,不得串联鼓动其他人袒护某投标人。若与投标人存在利害关系,则应主动声明并回避。(4)全体评委应按照招标文件规定进行评标,一切认定事项应查有实据且不得弄虚作假。(5)评标委员会各成员应当独立对每个投标人的投标文件进行评价,并对评价意见承担个人责任。评审过程中,不得发表倾向性言论。※对违反评标纪律的评委,将取消其评委资格,对评标工作造成严重损失者将予以通报批评乃至追究法律责任。4.有下列情形之一的,视为投标人串通投标,其投标无效;4.1不同投标人的投标文件由同一单位或者个人编制;4.2不同投标人委托同一单位或者个人办理投标事宜;4.3不同投标人的投标文件载明的项目管理成员或者联系人员为同一人;4.4不同投标人的投标文件异常一致或者投标报价呈规律性差异;4.5不同投标人的投标文件相互混装;4.6不同投标人的投标保证金或购买电子保函支付款为从同一单位或个人的账户转出;4.7投标人上传的电子投标文件加盖该项目的其他投标人的电子印章的。说明:在评标过程中发现投标人有上述情形的,评标委员会应当认定其投标无效。同时,项目评审时被认定为串通投标的投标人不得参加该合同项下的采购活动。5.投标无效的情形详见资格性审查、符合性审查和招标文件其他投标无效条款。6.定标评标委员会按照招标文件确定的评标方法、步骤、标准,对投标文件进行评审。评标结束后,对投标人的评审名次进行排序,确定中标供应商或者推荐中标候选人。7.价格修正对报价的计算错误按以下原则修正:(1)投标文件中开标一览表内容与投标文件中相应内容不一致的,以开标一览表为准;(2)大写金额和小写金额不一致的,以大写金额为准;(3)单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价。(4)总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。但是单价金额计算结果超过预算价的,对其按无效投标处理。(5)若投标客户端上传的电子报价数据与电子投标文件价格不一致的,以电子报价数据为准。注:同时出现两种以上不一致的,按照前款规定的顺序在系统上进行价格澄清。澄清后的价格加盖电子印章确认后产生约束力,但不得超出投标文件的范围或者改变投标文件的实质性内容,投标人不确认的,其投标无效。二.政府采购政策落实1.节能、环保要求采购的产品属于品目清单范围的,将依据国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,对获得证书的产品实施政府优先采购或强制采购,具体按照本招标文件相关要求执行。相关认证机构和获证产品信息以市场监管总局组织建立的节能产品、环境标志产品认证结果信息发布平台公布为准。2.对小型、微型企业、监狱企业或残疾人福利性单位给予价格扣除依照《政府采购促进中小企业发展管理办法》、《支持监狱企业发展有关问题的通知》和《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》的规定,凡符合享受《政府采购促进中小企业发展管理办法》规定的中小企业扶持政策的单位,按照以下比例给予相应的价格扣除:(监狱企业、残疾人福利性单位视同为小、微企业)。3.价格扣除相关要求采购包1(东莞市人民医院2026年卫生健康云租赁服务采购项目):序号情形适用对象价格扣除比例计算公式1小型、微型企业,监狱企业,残疾人福利性单位服务由小微企业承接10%服务由小微企业承接,即提供服务的人员为小微企业依照《中华人民共和国劳动合同法》订立劳动合同的从业人员时,给予价格扣除C1,即:评标价=1-(1-投标报价)×(1-C1);监狱企业与残疾人福利性单位视同小型、微型企业,享受同等价格扣除,当企业属性重复时,不重复价格扣除。2小型、微型企业,监狱企业,残疾人福利性单位投标(响应)供应商为大中型企业与小微企业组成联合体或者大中型企业向一家或者多家小微企业分包的,对于联合体协议或者分包意向协议约定小微企业的合同份额占到合同总金额30%以上4%大中型企业与小微企业组成联合体或者允许大中型企业向一家或者多家小微企业分包的采购项目,对于联合协议或者分包意向协议约定小微企业的合同份额占到合同总金额 30%以上的,报价给予价格扣除C1,即:评标价=1-(1-投标报价)×(1-C1);监狱企业与残疾人福利性单位视同小型、微型企业,享受同等价格扣除,当企业属性重复时,不重复价格扣除。注:(1)上述评标价仅用于计算价格分,成交金额以实际投标价为准。 (2)组成联合体的大中型企业和其他自然人、法人或者其他组织、与小型、微型企业之间不得存在投资关系。(1)所称小型和微型企业应当符合以下条件:在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。提供本企业(属于小微企业)制造的货物或者提供其他小型或微型企业制造的货物/提供本企业(属于小微企业)承接的服务。(2)符合中小企业扶持政策的投标人应填写《中小企业声明函》;监狱企业须投标人提供由监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件;残疾人福利性单位应填写《残疾人福利性单位声明函》,否则不认定价格扣除。说明:投标人应当对其出具的《中小企业声明函》真实性负责,投标人出具的《中小企业声明函》内容不实的,属于提供虚假材料谋取中标。(3)投标(响应)供应商统一在一份《中小企业声明函》中说明联合体各方的中小微情况:包括联合体各方均为小型、微型企业的,及中小微企业作为联合体一方参与政府采购活动,且共同投标协议书中约定,小型、微型企业的协议合同金额占到联合体协议合同总金额30%以上的。三、评审程序1.资格性审查和符合性审查资格性审查。公开招标采购项目开标结束后,采购人或采购代理机构应当依法对投标人的资格进行审查,以确定投标人是否具备投标资格。(详见后附表一资格性审查表)符合性审查。评标委员会依据招标文件的规定,从投标文件的有效性、完整性和对招标文件的响应程度进行审查,以确定是否对招标文件的实质性要求作出响应。(详见后附表二符合性审查表)资格性审查和符合性审查中凡有其中任意一项未通过的,评审结果为未通过,未通过资格性审查、符合性审查的投标人按无效投标处理。对各投标人进行资格审查和符合性审查过程中,对初步被认定为无效投标者,由评标委员会组长或采购人代表将集体意见及时告知投标当事人。评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。合格投标人不足3家的,不得评标。表一资格性审查表:采购包1(东莞市人民医院2026年卫生健康云租赁服务采购项目): 序号 资格审查内容1具有独立承担民事责任的能力在中华人民共和国境内注册的法人或其他组织或自然人, 投标(响应)时提交有效的营业执照(或事业法人登记证或身份证等相关证明) 副本复印件。分支机构投标的,须提供总公司和分公司营业执照副本复印件,总公司出具给分支机构的授权书。2有依法缴纳税收和社会保障资金的良好记录投标文件中提供《资格条件承诺函》。3具有良好的商业信誉和健全的财务会计制度投标文件中提供《资格条件承诺函》。4履行合同所必需的设备和专业技术能力投标文件中提供《资格条件承诺函》。5参加采购活动前3年内,在经营活动中没有重大违法记录投标文件中提供《资格条件承诺函》。重大违法记录,是指供应商因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(根据财库(2022] 3号文,“较大数额罚款”认定为200万元以上的罚款,法律、行政法规以及国务院有关部门明确规定相关领域“较大数额罚款”标准高于200万元的,从其规定)6信用记录供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法失信主体或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以资格审查人员于投标(响应)截止时间当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(http://www.ccgp.gov.cn/)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。7供应商必须符合法律、行政法规规定的其他条件单位负责人为同一人或者存在直接控股、 管理关系的不同供应商,不得同时参加本采购项目(或采购包) 投标(响应)。 为本项目提供整体设计、 规范编制或者项目管理、 监理、 检测等服务的供应商, 不得再参与本项目投标(响应)。 投标函相关承诺要求内容。8落实政府采购政策需满足的资格要求本项目不属于专门面向中小企业采购的项目。本项目采购标的对应的中小企业划分标准所属行业:软件和信息技术服务业。注:1、小微企业投标时可提供《中小企业声明函》(服务)(见投标文件格式)。2、监狱企业、残疾人福利单位视同小型、微型企业。残疾人福利性单位以供应商填写的《残疾人福利性单位声明函》(见投标文件格式)为判定标准,监狱企业须供应商提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定。表二符合性审查表:采购包1(东莞市人民医院2026年卫生健康云租赁服务采购项目): 序号 评审点要求概况 评审点具体描述1签署、盖章投标文件已按招标文件要求签署、盖章。2投标报价投标报价为固定唯一价且符合招标文件报价要求及报价形式要求。3附加条件投标文件未含有采购人不能接受的附加条件。4其他无效情形无法律、法规和招标文件规定的其他无效情形。5“★”号条款“★”号条款满足招标文件要求。6投标有效期投标有效期为投标截止日起不少于90天。2.投标文件澄清2.1对于投标文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容,评标委员会应当在评审过程中发起在线澄清,要求投标人针对价格或内容做出必要的澄清、说明或补正。代理机构可根据开标环节记录的授权代表人联系方式发送短信提醒或电话告知。投标人需登录广东政府采购智慧云平台项目采购系统的等候大厅,在规定时间内完成澄清(响应),并加盖电子印章。若因投标人联系方式错误未接收短信、未接听电话或超时未进行澄清(响应)造成的不利后果由供应商自行承担。投标人的澄清、说明或者补正不得超出投标文件的范围或者改变投标文件的实质性内容。2.2评标委员会不接受投标人主动提出的澄清、说明或补正。2.3评标委员会对投标人提交的澄清、说明或补正有疑问的,可以要求投标人进一步澄清、说明或补正。3.详细评审采购包1(东莞市人民医院2026年卫生健康云租赁服务采购项目):评审因素评审标准分值构成商务部分50.0分技术部分30.0分报价得分20.0分技术部分技术方案 (5.0分)根据投标人提供的技术方案(包括但不限于对本项目的理解分析、系统总体设计方案等内容)进行评审: 1.对卫生健康云服务项目内容理解透彻,系统总体设计方案完整(完全覆盖到招标文件所需的功能要求),可充分保证达到用户的使用要求,对用户的网络环境、云架构部署要求熟悉,对重点难点的把握与分析准确到位,优于招标文件用户需求的得5分; 2.技术方案比较全面(覆盖到招标文件所需的功能要求),比较符合用户的使用要求,了解项目内容及环境,对重点难点的把握与分析准确,满足招标文件用户需求的得3分; 3.对项目的整体内容认知不足,技术方案较差(未覆盖到招标文件所需的主体功能要求),难以满足用户的使用要求,得1分; 4.未提供方案的不得分。项目实施方案 (10.0分)根据投标人提供的项目实施方案(包括但不限于实施计划、实施方案、风险应对、人员响应和安全保障措施等)进行评审: 1.针对本项目提供完善可行的实施方案,具备完善的实施计划、实施方案、风险应对、人员响应和安全保障措施的,得10分; 2.提供的实施方案基本满足项目建设各项要求的,具备可落地实施的,得7分; 3.提供的实施方案能基本满足项目建设各项要求的,但实施能力影响项目交付、产生较多变更和调整的,得4分; 4.提供的实施方案可行性较差,难以满足用户要求的,得1分; 5.未提供方案的不得分。应急保障方案 (5.0分)根据投标人提供的对卫生健康云服务应急保障相关内容(包括但不限于应急预案措施、应急处置流程、应急演练方案和安全保障措施等)进行评审: 1.提供完善可行的应急保障方案,具备完善的应急预案措施、应急处置流程、应急演练方案和安全保障措施的,得5分; 2.提供的应急保障方案具备基本的应急预案措施,满足基本的应急处置要求和应急演练要求,具备可操作性的,得3分; 3.提供的应急保障方案可行性较差,难以满足用户要求的,得1分; 4.未提供方案的不得分。服务实效性方案 (5.0分)为保障卫生健康云服务的可持续性,要求投标人提供现有的应用及数据迁移至本项目建设云平台的技术方案,对现有的应用及数据迁移方案和服务的实效性进行评审: 1.投标人在合同签订后能提供满足本项目要求的云资源服务及完成迁移,并提供详细的迁移方案或说明,技术路径科学合理、可落地性强,能确保现有业务应用系统在迁移期间平稳过渡,得5分; 2.投标人在合同签订后能提供基本满足本项目要求的云资源服务及完成迁移,并提供较为详细的迁移方案或说明,技术路径较为合理、可落地性较强,能确保现有业务应用系统迁移成功,得3分; 3.投标人提供的迁移方案不满足项目要求的,得1分; 4.未提供方案的不得分。售后服务方案 (5.0分)投标人对用户需求书的分析情况,提供切实的服务运营方案,根据投标人制定的服务内容、服务流程、服务标准、管理规范、用户培训及服务保障措施、应急处理措施、售后跟进是否具备本地化的可操作性、完整性、延续性等方面进行评审: 1.投标人的服务方案全部满足项目要求,服务可行性、应急性及可靠性等方面较为优越,培训计划优越,得5分; 2.投标人的服务方案基本满足项目要求,服务可行性、应急性及可靠性等方面一般,培训计划合理,得3分; 3.投标人的服务方案无法满足项目要求,服务方案不可行,培训计划不科学,得1分; 4.未提供方案的不得分。商务部分企业认证 (2.0分)投标人具有由国家认证认可监督管理部门批准设立的认证机构颁发并在有效期内的质量管理体系认证证书,得2分。 注:投标人须同时提供以上证书扫描件及国家认证认可监督管理委员会的“全国认证认可信息公共服务平台”(http://cx.cnca.cn)查询结果截图并加盖投标人公章,失效、撤销或暂停的对应证书项不得分。若为分公司投标的,其总公司及其下属的各级分机构取得的证书予以认可,计入得分。联合体投标的,联合体任意一方的证书均予以认可,计入得分。因企业成立时间不足,导致未能取得相关认证,但提供相关认证书面说明的,可获得对应证书的分值。业绩情况 (20.0分)投标人承接的云平台类项目业绩,每个得2分,最高20分。 注:提供合同复印件以及合同实施过程中的任意一张发票复印件,加盖投标人公章为准,同一合同相对方的业绩案例不重复得分。若为分公司投标的,其总公司及其下属的各级分机构取得的业绩予以认可,计入得分。联合体投标的,联合体任意一方的业绩均予以认可,计入得分。拟投入项目的技术服务人员情况 (28.0分)投标人拟投入本项目的团队技术服务人员具有: 1.人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的计算机技术与软件专业技术资格(水平)证书: (1)具备高级证书的,每一名,得2分; (2)具备中级证书的,每一名,得1分; (3)具备初级证书的,每一名,得0.5分。 注:本小项最高得14分,同一人具备上述多个证书的,按最高得分计算,不重复得分。 2.人力资源和社会保障部门(含原人事部门)或工业和信息化部门(含原信息产业部门)颁发的通信专业技术人员职业资格(水平)证书: (1)具备高级证书的,每一名,得2分; (2)具备中级证书的,每一名,得1分; (3)具备初级证书的,每一名,得0.5分。 注:本小项最高得14分,同一人具备上述多个证书的,按最高得分计算,不重复得分。 注:本项最高得28分。须提供以上人员相关证书复印件、投标人含其上级公司最近六个月(不含开标当月)内任意一个月为其缴纳的社会养老保险有效凭证的复印件加盖投标人公章为准。人员证书分1、2两个小项,同一人的多个证书在同一小项内不重复得分,但如果同一人分别具备1、2小项的证书,可以同时取得1、2小项的得分。联合体投标的,联合体任意一方的证明材料均予以认可,计入得分。投标报价投标报价得分 (20.0分)投标报价得分=(评标基准价/投标报价)×价格分值(注:满足招标文件要求且投标价格最高的投标报价为评标基准价。)最高报价不是中标的唯一依据。【注:满足招标文件要求且“XXXX”报价最高(相当于投标价格最低)的为评标基准价。如:投标报价XXXX 60%为报价最高,评标基准价为 1-60%=40%,得满分 ;有投标报价为 50%,投标报价为 1-50%=50%;以此类推。】因落实政府采购政策进行价格调整的,以调整后的价格计算评标基准价和投标报价。4.汇总、排序采购包1:评标结果按评审后总得分由高到低顺序排列。总得分相同的按投标报价由低到高顺序排列。得分且投标报价相同的,由评委会采取随机抽取的方式确定。排名第一的投标供应商为第一中标候选人,排名第二的投标供应商为第二中标候选人(提供相同品牌产品(非单一产品采购,以核心产品为准。多个核心产品的,有一种产品品牌相同,即视为提供相同品牌产品),评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,由采购人或者采购人委托评标委员会采取随机抽取方式确定,其他同品牌投标人不作为中标候选人)。5.中标价的确定除了按第四章第一点第7条修正并经投标人确认的投标报价作为中标价外,中标价以开标时公开唱标价为准。6.其他无效投标的情形:(1)评标期间,投标人没有按评标委员会的要求提交法定代表人或其委托代理人签字的澄清、说明、补正或改变了投标文件的实质性内容的。(2)投标文件提供虚假材料的。(3)投标人以他人名义投标、串通投标、以行贿手段谋取中标或者以其他弄虚作假方式投标的。(4)投标人对采购人、采购代理机构、评标委员会及其工作人员施加影响,有碍招标公平、公正的。(5)投标文件含有采购人不能接受的附加条件的。(6)法律、法规和招标文件规定的其他无效情形。第五章合同文本广东省政府采购合同书采购计划编号:项目编号:项目名称:甲方:东莞市人民医院乙方:为了保护甲、乙双方合法权益,根据《中华人民共和国民法典》等相关法律法规,经甲、乙双方友好协商,在平等自愿的基础上,对本次采购项目达成一致意见,按照下面的条款和条件,签署本合同。第一条项目名称:第二条服务内容1、标的明细具体如下标的名称技术规格数量单价金额备注含税金额合计(大写): 本合同涉及的产品与服务具体技术要求以采购(招标)文件要求以及投标文件为准。本合同总额包括但不限于运输费、安装调试费、人工费、材料费、器材工具费、培训费、维护服务费及税费等所有可预见及不可预见的费用,总价为不变价。2、其他:(自定义)第三条服务期限【根据实际情况可自定义】第四条服务地点【根据实际情况可自定义】第五条质保期、售后服务要求【根据不同情况可自定义】技术要求(如有)【根据不同情况可自定义】结算方式1、合同含税总额【¥】大写:人民币【】2、付款方式:【根据实际情况可自定义】3、所有请款都需由乙方提供正规等额发票,若乙方迟延履行提供发票义务,甲方也可顺延履行支付义务。4、乙方凭以下有效文件与甲方结算:(1)合同;(2)乙方开具的正式发票;(3)验收报告;5、乙方账户信息:(1)开户银行:(2)账号:(3)联行号:第八条实施人员要求及培训要求1、双方确定,在本合有效期内,甲方指定为甲方项目联系人,乙方指定(电话:)为乙方项目联系人。如需更换联系人,双方应书面通知对方。2、其他:(自定义)第九条安装、调试及验收【根据不同情况可自定义】第十条履约保证金(如有)【根据不同情况可自定义】第十一条考核要求(如有)【根据不同情况可自定义】第十二条双方确定:1.在本合同有效期内,甲方利用乙方提交的技术服务工作成果所完成的新的技术成果,归甲方所有。2.在本合同有效期内,乙方利用甲方提供的技术资料和工作条件完成的新的技术成果,归甲方所有。3.乙方应保证甲方在使用该技术服务或其任何一部分时不受第三方提出的侵犯专利权、著作权、商标权和工业设计权等的起诉。如果任何第三方提出侵权指控,乙方须与第三方交涉并承担由此发生的一切责任、费用和经济赔偿,导致甲方不能使用成果的应退还全部项目费用,并承担违约责任及赔偿因此给甲方造成的全部损失(包括但不限于律师费、诉讼费、鉴定费、交通费、差旅费、保全费及向三方支付的赔偿费等)。4.转让和分包4.1本采购合同不能转让。4.2经甲方事先书面同意乙方可以将合同项下非主体、非关键性工作分包给他人完成。接受分包的人应当具备相应的资格条件,并不得再次分包。分包后不能解除乙方履行本合同的责任和义务,接受分包的人与乙方共同对甲方连带承担合同的责任和义务。4.3甲方和乙方都不得擅自变更本合同,但合同继续履行将损害国家和社会公共利益的除外。如必须对合同条款进行改动时,当事人双方须共同签署书面文件,作为合同的补充,并报同级采购监督管理部门备案。4.4若乙方出现下列行为的,包括但不限于:(1)乙方擅自转让本合同;(2)乙方将主体、关键性工作分包给他人;(3)未经甲方书面同意将合同项下非主体、非关键性工作分包给他人。则甲方有权立即解除本合同,同时要求乙方支付合同总价10%的违约金,违约金不足以弥补甲方损失,甲方有权继续向乙方追索。4.5乙方员工上岗前为员工购买意外保险,若乙方员工在工作期间发生意外事故所产生的一切费用均与甲方无关,由乙方自行负责解决。5.双方确定因履行本合同应遵守的保密义务如下:5.1.保密内容(包括技术信息和经营信息):(1)双方都有责任对对方提供的技术情报、资料数据及商业秘密保密,不得向第三方泄露。(2)未经对方同意,任何一方不得以任何形式公开合同及其相关附件内容。(3)双方在未征得对方同意的情况下,不得向第三方泄露在项目中接触到的需要保密的情报和资料。(4)任何一方未征得对方同意,不得为任何其他目的而自行使用或允许他人使用从对方获得的信息(信息指包括但不限于所有的报告、摘录、纪要、文件、计划、报表、复印件等)。5.2.涉密人员范围:双方参与及知悉项目的所有人员。5.3.保密期限:永久保密。5.4.泄密责任:任何一方违反保密义务的,须向对方支付合同总额10%(百分之十)的违约金,不足以弥补对方损失的,应当另行赔偿。6、其他:(自定义)第十三条违约责任1.甲方的违约责任:(1)未按约定提供工作条件或完成配合事项,或者提供工作条件、完成配合事项不符合合同约定影响服务进度和质量的,应承担违约责任,并合同工期相应延长。如造成乙方重大经济损失的,除承担本合同约定的付款义务外,还需赔偿因此造成乙方的损失。(2)其他:(自定义)2.乙方的违约责任:(1)如乙方提供服务不符合合同约定,乙方需在合同工期内负责返工或提供补救措施,不另收取相关费用。(2)如乙方未按照合同约定在质保期内提供维保服务,甲方可从未付款项中按次扣除合同总额的【】%费用,不足部分应当另行赔偿。(3)如乙方未能按照合同约定期限内完成服务内容(见第二条),每逾期一日,乙方应向甲方支付合同总额的【】‰;如由于乙方单方因素导致严重逾期(延期15天以上),乙方应赔偿甲方合同总额的【】%的违约金,且甲方有权单方面解除合同。(4)由于乙方操作不当导致甲方系统瘫痪或者数据丢失而且无法修复的情况,乙方应赔偿甲方合同总额的【】%的违约金,若该违约金不足以弥补损失,乙方仍应赔偿相应损失。(5)如果乙方破产或无清偿能力时,甲方经报同级采购监督管理部门审批后,可在任何时候以书面通知乙方,提出终止合同而不给乙方补偿。该合同的终止将不损害或不影响甲方已经采取或将要采取任何行动或补救措施的权利。(6)因乙方原因导致本合同解除或是无法履行的,乙方应向甲方支付合同总价【】%的违约金,并且给甲方造成的经济损失由乙方承担赔偿责任。(7)甲方有权从未支付的款项中直接扣除乙方的违约金,不足的部分由乙方另行补足。(8)本合同所述之损失、经济赔偿是指甲方因乙方原因而造成的直接经济损失、因此而向第三方支付的赔偿金、违约金、因此而支付的诉讼费、律师费、公证费、鉴定费、向第三方采购的费用等全部费用。(9)其他:(自定义)第十四条合同的变更、终止及解除1、本合同所签订的一切条款,甲、乙任何一方都不得擅自变更或修改,本合同如有未尽事宜或对本合同的任何修正、更改或增删需由甲乙双方协商另签订补充合同,补充合同经双方授权代表签字或盖章后方可发生效力并与本合同有同等效力。2、如一方违反本合同中所规定的义务,违约方在收到守约方要求纠正其违约行为的书面通知之日,应立即停止其违约行为,并在【】日(指自然日)内赔偿守约方因此受到的合理的直接的损失。如违约方继续进行违约行为或不履行其义务,守约方除就其所有损失而获得违约方补偿外,亦有权提前终止本合同。3、乙方未经甲方书面同意,不得随意更改、删除甲方要求的产品质量、交货位置或时间等,否则甲方有权解除合同。第十五条廉洁条款1、禁止乙方及其工作人员向甲方工作人员进行商业贿赂(包括但不限于请吃、请玩、各种形式的送礼、给予甲方工作人员任何馈赠等方式)。2、甲方人员未经甲方书面授权,不得向乙方或乙方工作人员借钱、借物或调货,如有发生,视为个人行为,甲方不承担任何责任。3、乙方违反廉洁条款,甲方有权单方解除与乙方所有合作项目。第十六条其他约定1、乙方工作人员在进行服务期间存在的过失或故意行为,造成甲方经济损失的,由乙方负责赔偿。2、乙方负责本项目工作人员购买社会保险、因意外身故或伤残和因意外事故住院治疗保险,并负责办理一切保险赔偿手续。3、不可抗力(1)不可抗力是指合同双方不能合理控制、不可预见或即使预见亦无法避免的事件,该事件妨碍、影响或延误任何一方根据合同履行其全部或部分义务。该事件包括但不限于政府行为、自然灾害、战争或其他类似事件。(2)出现不可抗力事件时,知情方应及时、充分地向对方以书面形式发出通知,并告知对方该类事件对本合同可能产生的影响,并应当在【】个工作日内向对方提供相关书面证明。由于以上所述不可抗力事件致使合同的部分或全部不能履行或延迟履行,则双方彼此间不承担任何违约责任。(3)一方违约后发生不可抗力的,不能免责。第十七条争议的解决1、凡与本合同有关而引起的一切争议,甲乙双方应首先通过友好协商解决,如经协商后仍不能达成协议时,任何一方可以向甲方所在地人民法院提出诉讼。2、在进行法院审理期间,除提交法院审理的事项外,甲方有权要求合同其他部分仍继续履行。第十八条合同生效及其他1、本合同由双方法定代表人或委托代理人签字盖章后立即生效,具有同等法律效力。2、本合同一式份,甲、乙双方各执份。3、本合同未尽事宜,双方可签订补充合同,补充合同与所有附件均为合同的有效组成部分,与本合同具有同等法律效力。4、本合同约定的通讯地址为甲乙双方约定的书面文件往来地址,若上述地址发生变更的,变更方应及时通知对方,否则以本协议约定的地址送达均视为成功送达。5、合同文件组成内容包括:本合同书、中标通知书、投标文件、招标文件、技术说明、质量检验报告等。甲方(盖章):乙方(盖章):法定代表法定代表(受委托人)(签字):(受委托人)(签字):地址:东莞市万江街道万道路78号地址:签约时间:签约地点:广东东莞第六章投标文件格式与要求投标人应提交证明其有资格参加投标和中标后有能力履行合同的相关文件,并作为其投标文件的一部分,所有文件必须真实可靠、不得伪造,否则将按相关规定予以处罚。1.法人或者其他组织的营业执照等证明文件,自然人的身份证明:法人包括企业法人、机关法人、事业单位法人和社会团体法人;其他组织主要包括合伙企业、非企业专业服务机构、个体工商户、农村承包经营户;自然人是指《中华人民共和国民法典》(以下简称《民法典》)规定的具有完全民事行为能力、能够承担民事责任和义务的公民。如投标人是企业(包括合伙企业),要提供在工商部门注册的有效“企业法人营业执照”或“营业执照”;如投标人是事业单位,要提供有效的“事业单位法人证书”;投标人是非企业专业服务机构的,如律师事务所,会计师事务所要提供执业许可证等证明文件;如投标人是个体工商户,要提供有效的“个体工商户营业执照”;如投标人是自然人,要提供有效的自然人身份证明。这里所指“其他组织”不包括法人的分支机构,由于法人分支机构不能独立承担民事责任,不能以分支机构的身份参加政府采购,只能以法人身份参加。“但由于银行、保险、石油石化、电力、电信等行业具有其特殊性,如果能够提供其法人给予的相应授权证明材料,可以参加政府采购活动”。2.财务状况报告,依法缴纳税收和社会保障资金的相关材料(详见资格性审查表要求)3.具有履行合同所必需的设备和专业技术能力的声明。4.投标人参加政府采购前三年内在经营活动中没有重大违法记录书面声明函。5.信用记录查询(1)查询渠道:通过“信用中国”网站(www.creditchina.gov.cn)和“中国政府采购网”(www.ccgp.gov.cn)进行查询;(2)查询截止时点:提交投标文件截止日当天;(3)查询记录:对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单、信用报告进行查询;采购人或采购代理机构应当按照查询渠道、查询时间节点、查询记录内容进行查询,并存档。对信用记录查询结果中显示投标人被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的投标人作无效投标处理。6.按照招标文件要求,投标人应当提交的资格、资信证明文件。投标文件封面(项目名称)投标文件封面(正本/副本)采购计划编号:441901-2026-00034采购项目编号:441901-2026-00034所投采购包:第包(投标人名称)年月日投标文件目录一、投标函二、开标一览表三、分项报价表四、政策适用性说明五、法定代表人证明书六、法定代表人授权书七、投标保证金八、提供具有独立承担民事责任的能力的证明材料九、资格性审查要求的其他资质证明文件十、承诺函十一、中小企业声明函十二、监狱企业十三、残疾人福利性单位声明函十四、联合体共同投标协议书十五、投标人业绩情况表十六、技术和服务要求响应表十七、商务条件响应表十八、履约进度计划表十九、各类证明材料二十、采购代理服务费支付承诺书二十一、需要采购人提供的附加条件二十二、询问函、质疑函、投诉书格式二十三、项目实施方案、质量保证及售后服务承诺等二十四、附件二十五、政府采购履约担保函、采购合同履约保险凭证格式一:投标函致:广东顾德管理咨询有限公司你方组织的“东莞市人民医院2026年卫生健康云租赁服务采购项目”项目的招标[采购项目编号为:441901-2026-00034],我方愿参与投标。(投标人名称)作为投标人正式授权(授权代表全名,职务)代表我方全权处理有关本投标的一切事宜。我方确认收到贵方提供的“东莞市人民医院2026年卫生健康云租赁服务采购项目”项目的招标文件的全部内容。我方已完全明白招标文件的所有条款要求,并申明如下:(一)按招标文件提供全部标的投标总价详见《开标一览表》。(二)本投标文件的有效期为从提交投标(响应)文件的截止之日起90日历天。在此提交的资格证明文件均至投标截止日有效,如有在投标有效期内失效的,我方承诺在中标后补齐一切手续,保证所有资格证明文件直至采购合同终止日有效。(三)我方明白并同意,在规定的开标日之后,投标有效期之内撤销投标或中标后不按规定与采购人签订合同或不提交履约保证金,则贵方将不予退还投标保证金。(四)我方愿意向贵方提供任何与本项报价有关的数据、情况和技术资料。若贵方需要,我方愿意提供我方作出的一切承诺的证明材料。(五)我方理解贵方不一定接受最低投标价或任何贵方可能收到的投标。(六)我方如果中标,将保证履行招标(采购)文件及其澄清、修改文件(如果有)以及投标(响应)文件中的全部责任和义务,按质、按量、按期完成《合同书》中的全部任务。(七)我方作为法律、财务和运作上独立于采购人、采购代理机构的投标人,在此保证所提交的所有文件和全部说明是真实的和正确的。(八)我方投标报价已包含应向知识产权所有权人支付的所有相关税费,并保证采购人在中国使用我方提供的标的时,如有第三方提出侵犯其知识产权主张的,责任由我方承担。(九)我方接受采购人委托向贵方支付代理服务费,项目总报价已包含代理服务费,如果被确定为中标人,承诺向贵方足额支付。(若采购人支付代理服务费,则此条不适用)(十)我方与其他投标人不存在单位负责人为同一人或者存在直接控股、管理关系。(十一)投标人未存在《政府采购法实施条例》第十八条第二款规定的情形:(1)对于除整体设计、规范编制或者项目管理、监理、检测等服务以外的采购项目:即未为本项目提供整体设计、规范编制或者项目管理、监理、检测等服务;(2)对于整体设计、规范编制或者项目管理、监理、检测等服务的项目:即未成为本项目除前期整体设计、规范编制或者项目管理、监理、检测等服务以外的其它采购活动中标商(或成交商);(3)对于设计施工一体化的项目:即未为本项目提供规范编制或者项目管理、监理、检测等服务。(十二)我方承诺遵守《中华人民共和国民法典》有关规定和《中华人民共和国妇女权益保障法》中关于“劳动和社会保障权益”的有关要求。(十三)我方具备《中华人民共和国政府采购法》第二十二条规定的条件,声明如下:(1)我方参加本项目政府采购活动前3年内在经营活动中没有以下违法记录;因违法经营被禁止参加政府采购活动的期限已届满;因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。(2)我方符合法律、行政法规规定的其他条件。(十四)如我方中标,将保证投标文件所提供的材料(包括需要年审、继续教育等完成后才能执业的行政许可、人员证书等情形),如果有效期未能覆盖项目(包组)合同履行期的,将提前按规定办理延期手续,确保合同顺利履行。(十五)我方对在本函及投标文件中所作的所有承诺承担法律责任。(十六)以上内容如有虚假或与事实不符的,评标委员会可将我方做无效投标处理,我方愿意承担相应的法律责任。(十七)所有与本招标有关的函件请发往下列地址:地址:__________________邮政编码:__________________电话:__________________传真:__________________电子邮箱:__________________代表姓名:__________________职务:__________________投标人法定代表人(或法定代表人授权代表)签字或盖章:__________________投标人名称(盖章):__________________日期:年月日格式二:开标一览表注:投标供应商应在投标客户端【报价部分】进行填写,投标客户端软件将自动根据供应商填写信息在线生成开标一览表,若在投标文件中出现非系统生成的开标一览表,且与投标客户端生成的开标一览表信息内容不一致,以投标客户端在线填写报价并生成的内容为准。(下列表样仅供参考)采购项目编号:项目名称:投标人名称: 序号 采购项目名称/采购包名称 投标报价(元/%) 交货或服务期 交货或服务地点 1投标人签章:__________________日期:年月日格式三:分项报价表注:投标供应商应在投标客户端【报价部分】进行填写,投标客户端软件将自动根据供应商填写信息在线生成分项报价表,若在投标文件中出现非系统生成的分项报价表,且与投标客户端生成的分项报价表信息内容不一致,以投标客户端在线填写报价并生成的内容为准。(下列表样仅供参考)采购项目编号:项目名称:投标人名称:采购包:货币及单位:人民币/元 品目号 序号 货物名称 规格型号 品牌 产地 制造商名称 单价 数量 总价 1 品目号 序号 服务名称 服务范围 服务要求 服务时间 服务标准 单价 数量 总价 1投标人签章:__________________日期:年月日格式四:政策适用性说明按照政府采购有关政策的要求,在本次的技术方案中,采用符合政策的小型或微型企业产品、节能产品、环境标志产品,主要产品与核心技术介绍说明如下: 序号 主要产品/技术名称(规格型号、注册商标) 制造商(开发商) 制造商企业类型 节能产品 环境标志产品 认证证书编号 该产品报价在总报价中占比(%) 1 2 3 4 5 ...注:1.制造商为小型或微型企业时才需要填“制造商企业类型”栏,填写内容为“小型”或“微型”;2.“节能产品、环境标志产品”须填写认证证书编号,并在对应“节能产品”、“环境标志产品”栏中勾选,同时提供有效期内的证书复印件(加盖投标人公章)投标人名称(盖章):__________________日期:年月日格式五:(投标人可使用下述格式,也可使用广东省工商行政管理局统一印制的法定代表人证明书格式)法定代表人证明书_____________现任我单位_____________职务,为法定代表人,特此证明。有效期限:__________________附:代表人性别:_____年龄:_________身份证号码:__________________注册号码:____________________企业类型:____________________________经营范围:__________________________投标人名称(盖章):__________________地址:__________________法定代表人(签字或盖章):__________________职务:__________________日期:年月日格式六:法定代表人授权书格式(对于银行、保险、电信、邮政、铁路等行业以及获得总公司投标授权的分公司,可以提供投标分支机构负责人授权书)法定代表人授权书致:广东顾德管理咨询有限公司本授权书声明:________是注册于(国家或地区)的(投标人名称)的法定代表人,现任________职务,有效证件号码:________________。现授权(姓名、职务)作为我公司的全权代理人,就“东莞市人民医院2026年卫生健康云租赁服务采购项目”项目采购[采购项目编号为441901-2026-00034]的投标和合同执行,以我方的名义处理一切与之有关的事宜。本授权书于________年________月________日签字生效,特此声明。投标人(盖章):__________________地址:__________________法定代表人(签字或盖章):__________________职务:__________________被授权人(签字或盖章):__________________职务:__________________日期:年月日格式七:投标保证金采购文件要求递交投标保证金的,投标人应在此提供保证金的凭证的复印件。格式八:提供具有独立承担民事责任的能力的证明材料格式九:资格性审查要求的其他资质证明文件具有履行合同所必需的设备和专业技术能力格式十:(对于采购需求写明“提供承诺”的条款,供应商可参照以下格式提供承诺)承诺函致:东莞市人民医院对于__________________项目(项目编号:__________________),我方郑重承诺如下:如中标/成交,我方承诺严格落实采购文件以下条款:(建议逐条复制采购文件相关条款原文)(一)星号条款1.2.3..........(二)三角号条款1.2.3..........(三)非星号、非三角号条款1.2.3..........特此承诺。供应商名称(盖章):__________________日期:年月日格式十一:(以下格式文件由供应商根据需要选用)中小企业声明函(所投产品制造商为中小企业时提交本函,所属行业应符合采购文件中明确的本项目所属行业)中小企业声明函(货物)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,提供的货物全部由符合政策要求的中小企业制造。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员__________________人,营业收入为__________________万元,资产总额为__________________万元1,属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业)行业;制造商为(企业名称),从业人员__________________人,营业收入为__________________万元,资产总额为__________________万元1,属于(中型企业、小型企业、微型企业);……以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章):__________________日期:年月日1:从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报2:投标人应当对其出具的《中小企业声明函》真实性负责,投标人出具的《中小企业声明函》内容不实的,属于提供虚假材料谋取中标。在实际操作中,投标人希望获得中小企业扶持政策支持的,应从制造商处获得充分、准确的信息。对相关制造商信息了解不充分,或者不能确定相关信息真实、准确的,不建议出具《中小企业声明函》。中小企业声明函(承建本项目工程为中小企业或者承接本项目服务为中小企业时提交本函,所属行业应符合采购文件中明确的本项目所属行业)中小企业声明函(工程、服务)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46号)的规定,本公司(联合体)参加(单位名称)的(项目名称)采购活动,工程的施工单位全部为符合政策要求的中小企业(或者:服务全部由符合政策要求的中小企业承接)。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业)行业;承建(承接)企业为(企业名称),从业人员__________________人,营业收入为__________________万元,资产总额为__________________万元1,属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业)行业;承建(承接)企业为(企业名称),从业人员__________________人,营业收入为__________________万元,资产总额为__________________万元1,属于(中型企业、小型企业、微型企业);……以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章):__________________日期:年月日1:从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。2:投标人应当自行核实是否属于小微企业,并认真填写声明函,若有虚假将追究其责任。格式十二:(以下格式文件由供应商根据需要选用)监狱企业提供由监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。格式十三:(以下格式文件由供应商根据需要选用)残疾人福利性单位声明函本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加______单位的______项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。单位名称(盖章):__________________日期:年月日注:本函未填写或未勾选视作未做声明。格式十四:(以下格式文件由供应商根据需要选用)联合体共同投标协议书立约方:(甲公司全称)(乙公司全称)(……公司全称)(甲公司全称)、(乙公司全称)、(……公司全称)自愿组成联合体,以一个投标人的身份共同参加(采购项目名称)(采购项目编号)的响应活动。经各方充分协商一致,就项目的响应和合同实施阶段的有关事务协商一致订立协议如下:一、联合体各方关系(甲公司全称)、(乙公司全称)、(……公司全称)共同组成一个联合体,以一个投标人的身份共同参加本项目的响应。(甲公司全称)、(乙公司全称)、(……公司全称)作为联合体成员,若中标,联合体各方共同与(采购人)签订政府采购合同。二、联合体内部有关事项约定如下:1.(甲公司全称)作为联合体的牵头单位,代表联合体双方负责投标和合同实施阶段的主办、协调工作。2.联合体将严格按照文件的各项要求,递交投标文件,切实执行一切合同文件,共同承担合同规定的一切义务和责任,同时按照内部职责的划分,承担自身所负的责任和风险,在法律上承担连带责任。3.如果本联合体中标,(甲公司全称)负责本项目___________部分,(乙公司全称)负责本项目___________部分。4.如中标,联合体各方共同与(采购人)签订合同书,并就中标项目向采购人负责有连带的和各自的法律责任;5.联合体成员(公司全称)为(请填写:小型、微型)企业,将承担合同总金额_____%的工作内容(联合体成员中有小型、微型企业时适用)。三、联合体各方不得再以自己名义参与本采购包响应,联合体各方不能作为其它联合体或单独响应单位的项目组成员参加本采购包响应。因发生上述问题导致联合体响应成为无效报价,联合体的其他成员可追究其违约责任和经济损失。四、联合体如因违约过失责任而导致采购人经济损失或被索赔时,本联合体任何一方均同意无条件优先清偿采购人的一切债务和经济赔偿。五、本协议在自签署之日起生效,有效期内有效,如获中标资格,合同有效期延续至合同履行完毕之日。六、本协议书正本一式_____份,随投标文件装订_____份,送采购人_____份,联合体成员各一份;副本一式_____份,联合体成员各执_____份。甲公司全称:____(盖章)________,乙公司全称:____(盖章)________,……公司全称:____(盖章)________,____年____月____日,____年____月____日,____年____月____日注:1.联合响应时需签本协议,联合体各方成员应在本协议上共同盖章确认。2.本协议内容不得擅自修改。此协议将作为签订合同的附件之一。格式十五:(以下格式文件由供应商根据需要选用)投标人业绩情况表序号客户名称项目名称及合同金额(万元)签订合同时间竣工验收报告时间联系人及电话1 2 3 4 …根据上述业绩情况,按招标文件要求附销售或服务合同复印件及评审标准要求的证明材料。格式十六:《技术和服务要求响应表》序号标的名称参数性质采购文件规定的技术和服务要求投标文件响应的具体内容型号是否偏离证明文件所在位置备注123456……说明:1.“采购文件规定的技术和服务要求”项下填写的内容应与招标文件中采购需求的“技术要求”的内容保持一致。投标人应当如实填写上表“投标文件响应的具体内容”处内容,对采购文件提出的要求和条件作出明确响应,并列明具体响应数值或内容,只注明符合、满足等无具体内容表述的,将视为未实质性满足招标文件要求。投标人需要说明的内容若需特殊表达,应先在本表中进行相应说明,再另页应答,否则投标无效。2.参数性质栏目按招标文件有标注的“★”、“▲”号条款进行填写,打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。打“▲”号条款为重要技术参数(如有),若有部分“▲”条款未响应或不满足,将根据评审要求影响其得分,但不作为无效投标条款。3.“是否偏离”项下应按下列规定填写:优于的,填写“正偏离”;符合的,填写“无偏离”;低于的,填写“负偏离”。4.“备注”处可填写偏离情况的说明。格式十七:《商务条件响应表》 序号 参数性质 采购文件规定的商务条件 投标文件响应的具体内容 是否偏离 证明文件所在位置 备注123456789 ……说明:1.“采购文件规定的商务条件”项下填写的内容应与招标文件中采购需求的“商务要求”的内容保持一致。2.投标人应当如实填写上表“投标文件响应的具体内容”处内容,对采购文件规定的商务条件作出明确响应,并列明具体响应数值或内容,只注明符合、满足等无具体内容表述的,将视为未实质性满足招标文件要求。投标人需要说明的内容若需特殊表达,应先在本表中进行相应说明,再另页应答,否则投标无效。3.参数性质栏目按招标文件有标注的“★”、“▲”号条款进行填写,打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致投标无效。打“▲”号条款为重要技术参数(如有),若有部分“▲”条款未响应或不满足,将根据评审要求影响其得分,但不作为无效投标条款。4.“是否偏离”项下应按下列规定填写:优于的,填写“正偏离”;符合的,填写“无偏离”;低于的,填写“负偏离”。5.“备注”处可填写偏离情况的说明。格式十八:(以下格式文件由供应商根据需要选用)履约进度计划表序号 拟定时间安排 计划完成的工作内容 实施方建议或要求 1 拟定___年___月___日 签订合同并生效 2 ___月___日—___月___日 3 ___月___日—___月___日 4 ___月___日—___月___日 质保期格式十九:(以下格式文件由供应商根据需要选用)各类证明材料1.招标文件要求提供的其他资料。2.投标人认为需提供的其他资料。格式二十:采购代理服务费支付承诺书致:广东顾德管理咨询有限公司如果我方在贵采购代理机构组织的东莞市人民医院2026年卫生健康云租赁服务采购项目招标中获中标(采购项目编号:441901-2026-00034),我方保证在收取《中标通知书》时,按招标文件对代理服务费支付方式的约定,承担本项目代理服务费。我方如违约,愿凭贵单位开出的违约通知,从我方提交的投标保证金中支付,不足部分由采购人在支付我方的中标合同款中代为扣付;以投标担保函(或保险保函)方式提交投标保证金时,同意和要求投标担保函开立银行或担保机构、保险保函开立的保险机构应广东顾德管理咨询有限公司的要求办理支付手续。特此承诺!投标人法定名称(公章);_____________________投标人法定地址:_____________________投标人授权代表(签字或盖章):_____________________电话:_____________________传真:_____________________承诺日期:_____________________格式二十一:(以下格式文件由供应商根据需要选用)需要采购人提供的附加条件序号投标人需要采购人提供的附加条件 1 2 3注:投标人完成本项目需要采购人配合或提供的条件必须在上表列出,否则将视为投标人同意按现有条件完成本项目。如上表所列附加条件含有采购人不能接受的,将被视为投标无效。格式二十二:(以下格式文件由供应商根据需要选用)询问函、质疑函、投诉书格式说明:本部分格式为投标人提交询问函、质疑函、投诉函时使用,不属于投标文件格式的组成部分。询问函广东顾德管理咨询有限公司我单位已登记并准备参与“东莞市人民医院2026年卫生健康云租赁服务采购项目”项目(采购项目编号:441901-2026-00034)的投标活动,现有以下几个内容(或条款)存在疑问(或无法理解),特提出询问。一、_____________________(事项一)(1)____________________(问题或条款内容)(2)____________________(说明疑问或无法理解原因)(3)____________________(建议)二、_____________________(事项二)...随附相关证明材料如下:(目录)询问人(公章):_____________________法定代表人或授权代表(签字或盖章):_____________________地址/邮编:_____________________电话/传真:_____________________日期:年月日质疑函一、质疑供应商基本信息质疑供应商:地址:_____________________邮编:_____________________联系:_____________________联系电话:_____________________授权代表:_____________________联系电话:_____________________地址:_____________________邮编:_____________________二、质疑项目基本情况质疑项目的名称:_____________________质疑项目的编号:_____________________包号:_____________________采购人名称:_____________________采购文件获取日期:_____________________三、质疑事项具体内容质疑事项1:_____________________事实依据:_____________________法律依据:_____________________质疑事项2:_____________________……四、与质疑事项相关的质疑请求请求:__________________________________________签字(签章):_____________________公章:_____________________日期:年月日质疑函制作说明:1.供应商提出质疑时,应提交质疑函和必要的证明材料。2.质疑供应商若委托代理人进行质疑的,质疑函应按要求列明“授权代表”的有关内容,并在附件中提交由质疑供应商签署的授权委托书。授权委托书应载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。3.质疑供应商若对项目的某一分包进行质疑,质疑函中应列明具体采购包号。4.质疑函的质疑事项应具体、明确,并有必要的事实依据和法律依据。5.质疑函的质疑请求应与质疑事项相关。6.质疑供应商为自然人的,质疑函应由本人签字;质疑供应商为法人或者其他组织的,质疑函应由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。投诉书一、投诉相关主体基本情况投诉人:____________________地址:____________________邮编:____________________法定代表人/主要负责人:____________________联系电话:____________________授权代表:____________________联系电话:____________________地址:____________________邮编:____________________被投诉人1:____________________地址:____________________邮编:____________________联系人:____________________联系电话:____________________被投诉人2:____________________……相关供应商:_____________________地址:____________________邮编:____________________联系人:____________________联系电话:____________________二、投诉项目基本情况采购项目名称:____________________采购项目编号:____________________包号:____________________采购人名称:____________________代理机构名称:____________________采购文件公告:是/否公告期限:_____________________采购结果公告:是/否公告期限:_____________________三、质疑基本情况投诉人于____年____月____日,向提出质疑,质疑事项为:_____________________采购人/代理机构于____年____月____日,就质疑事项作出了答复/没有在法定期限内作出答复。四、投诉事项具体内容投诉事项1:_____________________事实依据:_____________________法律依据:_____________________投诉事项2:_____________________……五、与投诉事项相关的投诉请求请求:________________________签字(签章):________公章________日期:____年____月____日投诉书制作说明:1.投诉人提起投诉时,应当提交投诉书和必要的证明材料,并按照被投诉人和与投诉事项有关的供应商数量提供投诉书副本。2.投诉人若委托代理人进行投诉的,投诉书应按照要求列明“授权代表”的有关内容,并在附件中提交由投诉人签署的授权委托书。授权委托书应当载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。3.投诉人若对项目的某一分包进行投诉,投诉书应列明具体分包号。4.投诉书应简要列明质疑事项,质疑函、质疑答复等作为附件材料提供。5.投诉书的投诉事项应具体、明确,并有必要的事实依据和法律依据。6.投诉书的投诉请求应与投诉事项相关。7.投诉人为自然人的,投诉书应当由本人签字;投诉人为法人或者其他组织的,投诉书应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。格式二十三:(以下格式文件由供应商根据需要选用)项目实施方案、质量保证及售后服务承诺等内容和格式自拟。格式二十四:附件(以下格式文件由供应商根据需要选用)政府采购投标(响应)担保函编号:【】号(采购人):鉴于__________(以下简称“投标(响应)人”)拟参加编号为__________的(以下简称“本项目”)投标(响应),根据本项目采购文件,投标(响应)人参加投标(响应)时应向你方交纳投标(响应)保证金,且可以投标保险凭证的形式交纳投标(响应)保证金。应投标(响应)人的申请,我方以保险的方式向你方提供如下投标保证保险凭证:一、保险责任的情形及保证金额(一)在投标(响应)人出现下列情形之一时,我方承担保险责任:1.中标(成交)后投标(响应)人无正当理由不与采购人签订《政府采购合同》;2.采购文件规定的投标(响应)人应当缴纳保证金的其他情形。(二)我方承担保险责任的最高金额为人民币__________元(大写)即本项目的投标(响应)保证金金额。二、保证的方式及保证期间我方保证的方式为:连带责任保证。我方的保证期间为:本保险凭证自__年__月__日起生效,有效期至开标日后的90天内。三、承担保证责任的程序1.你方要求我方承担保证责任的,应在本保函保证期间内向我方发出索赔通知。索赔通知应写明要求索赔的金额,支付款项应到达的账号、户名和开户行,并附有证明投标(响应)人发生我方应承担保证责任情形的事实材料。2.我方在收到索赔通知及相关证明材料后,在15个工作日内进行审查,符合应承担保证责任情形的,我方按照你方的要求代投标(响应)人向你方支付相应的索赔款项。四、保证责任的终止1.保证期间届满,你方未向我方书面主张保证责任的,自保证期间届满次日起,我方保证责任自动终止。2.我方按照本保函向你方履行了保证责任后,自我方向你方支付款项(支付款项从我方账户划出)之日起,保证责任终止。3.按照法律法规的规定或出现我方保证责任终止的其它情形的,我方在本保函项下的保证责任终止。五、免责条款1.依照法律规定或你方与投标(响应)人的另行约定,全部或者部分免除投标(响应)人投标(响应)保证金义务时,我方亦免除相应的保证责任。2.因你方原因致使投标(响应)人发生本保函第一条第(一)款约定情形的,我方不承担保证责任。3.因不可抗力造成投标(响应)人发生本保函第一条约定情形的,我方不承担保证责任。4.你方或其他有权机关对采购文件进行任何澄清或修改,加重我方保证责任的,我方对加重部分不承担保证责任,但该澄清或修改经我方事先书面同意的除外。六、争议的解决因本保函发生的纠纷,由你我双方协商解决,协商不成的,通过诉讼程序解决,诉讼管辖地法院为法院。七、保函的生效本保函自我方加盖公章之日起生效。保证人:_______(公章)_______联系人:____________________联系电话:_______________________年___月___日格式二十五:政府采购履约担保函编号:(采购人):鉴于贵方在__________项目(项目编号为__________以下简称“项目”)的采购中,确定__________为中标人

投标 / 标书制作要点(原创)

本卫生健康云租赁服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。东莞市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086