上海市接口招标公告(上海市大数据中心2026)
采购公告
采购项目子包编号:
1
公告标题:
基于上海市卫生健康数据的医疗健康公共服务总线子系统建设项目的竞争性磋商公告
公告内容:
项目概况
基于上海市卫生健康数据的医疗健康公共服务总线子系统建设项目采购项目的潜在供应商应在上海市政府采购网获取采购文件,并于2026年01月26日 09:00(北京时间)前提交响应文件。
一、项目基本情况
项目编号:310000000251112151610-00300022
项目名称:基于上海市卫生健康数据的医疗健康公共服务总线子系统建设项目
预算编号: 0026-00021333
采购方式:竞争性磋商
预算金额(元): 1425000元 (国库资金:1425000元;自筹资金:0元)
最高限价(元): 包1-1425000.00元
采购需求:
包名称:基于上海市卫生健康数据的医疗健康公共服务总线子系统建设项目
数量:1
预算金额(元):1425000.00
简要规则描述:整合全市卫健机构公共服务接口,打造 “四化一体” 服务总线,覆盖全健康业务领域,对接随申办及各区平台,实现数据互通、服务协同、安全合规,筑牢互联网医疗健康服务根基。
合同履约期限: 合同签订之日起至2026年11月15日前
本项目( 否 )接受联合体投标。
二、申请人的资格要求:
1.满足《中华人民共和国政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求:本项目面向大、中、小、微型等各类供应商采购。
3.本项目的特定资格要求:1、符合《中华人民共和国政府采购法》第二十二条的规定2、未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单 本项目不接受联合响应。
三、获取采购文件
时间:2026年01月15日至2026年01月22日,每天上午 00:00:00-12:00:00 ,下午12:00:00-23:59:59(北京时间,法定节假日除外)
地点:上海市政府采购网
方式:网上获取
售价(元):0
四、响应文件提交
截止时间:2026年01月26日 09:00(北京时间)
地点:上海政府采购网(www.zfcg.sh.gov.cn)
五、响应文件开启
开启时间: 2026年01月26日 09:00 (北京时间)
地点:上海政府采购网(www.zfcg.sh.gov.cn)
六、公告期限 自本公告发布之日起3个工作日。 七、其他补充事宜 八、凡对本次招标提出询问,请按以下方式联系 1.采购人信息 名 称:上海市大数据中心 地 址:上海市静安区寿阳路99弄15号 联系方式:021-23117070 2.采购代理机构信息 名 称:上海市政府采购中心 地 址:上海市大连路515号 联系方式:021-35968030 3.项目联系方式 项目联系人:张泽平 电 话:021-35968030
附件信息:
8b57668eed834e69a63b2d0860783fcb.docx5981390
公告发布时间:
2026-01-15 09:00:00
公告发布媒体:
上海市政府采购网
公告源URL:
投标(提交响应文件)截止时间:
2026-01-26 09:00:00
基于上海市卫生健康数据的医疗健康公共服务总线子系统建设项目采购需求上海市大数据中心2025年12月项目概况项目背景:上海市作为全国医疗改革的先行示范区,长期致力于卫生健康信息化建设。自2011年启动“基于市民电子健康档案的卫生信息化工程”(上海市健康信息网项目)以来,通过一期、二期、三期项目的持续建设,已形成全球单体规模最大的医疗健康数据库。截至目前,该数据库对接全市近600家公立医疗机构,累计为3900余万人建立健康档案,存储卫生健康记录超过588亿条,平均日增量达3200万条。通过市区两级平台的深度整合,实现了“两个任何”的核心目标,即在全市任何一台医生工作站(超3.48万台)上可实时调阅居民任何一次健康档案,有效辅助医生全面掌握患者病情,同时通过智能提示推送“小而精”的实时信息,干预临床重复医疗行为,创新“医防融合”业务模式,推动卫生健康业务精细化管理。随着“互联网+医疗健康”服务的快速发展,上海市各级卫生健康机构推出了丰富的便民服务,如预约诊疗、健康支付、健康档案查询等,主要通过“随申办”等平台提供服务。然而,当前服务面临同质化建设、标准不一、共享困难等突出问题,各机构独立开发的服务系统存在数据孤岛,部分关键服务接口尚未有效接入,严重制约了业务协同效率和服务质量提升。为合理解决上述问题,本项目拟建设基于上海市卫生健康数据的医疗健康公共服务总线,以实现数据互联互通、服务高效协同、业务效能提升,同时强化数据融合利用的安全保障能力,为医疗健康领域创新应用的落地推广提供全面、坚实的支撑。建设期限:合同签订之日起至2026年11月15日前建设地点:上海预算金额:1425000元采购金额(最高限价):1425000元组织形式:集中采购采购方式:竞争性磋商是否接受联合体投标:否是否按XC要求建设:是运维后所属大系统:卫生健康行业专业管理系统建设目标本项目整合全市卫生健康机构的公共服务接口,构建集成化、高效化、智能化、安全化“四化一体”的公共服务总线,形成覆盖医疗、预防、保健、康复等全业务领域的服务目录,接入生产者服务,实现与“随申办”及16个区平台的医疗健康公共服务对接,实现数据互通、服务协同、效率提升与安全合规,为互联网医疗健康公共服务奠定基础。(一)应用指标1.按照项目方案设计,完成公共服务总线核心架构搭,软件开发完成率100%。2.核心功能测试覆盖率达100%,无重大功能缺陷。3.形成覆盖技术上支持医疗、预防、保健、康复等全业务领域的服务接入,形成跨领域的服务目录,构建接口覆盖率达90%以上的综合服务体系。(二)技术指标1.服务调用的总线与网关服务平均响应时间不超过500毫秒,峰值总线与网关服务响应时间不超过1000毫秒。能够支持每秒至少5000次的服务调用。2.系统具备高可用性,确保配置服务持续稳定。系统全年可用性≥99.99%。3.具备安全的加密设计,数据传输必须进行加密,核心数据加密保护率100%,符合等保三级标准。(三)绩效指标1.制定数据接口标准和服务协议,整合不少于30个公共服务接口。2.实现与“随申办”及16个区平台的医疗健康公共服务对接。项目建设内容技术路线本项目技术架构选择严格遵循XC相关要求,在服务器操作系统、核心业务数据库、Web服务容器软件等关键基础软件层面,均优先选用符合XC标准的国产产品;应用架构设计采用行业主流技术框架,保障系统兼容性与服务稳定性。(一)软件系统基础架构技术选择1.采用符合XC要求的国产服务器操作系统,满足系统底层运行的安全性、稳定性及国产化适配需求。2.选用国产主流关系型数据库,支撑业务数据的存储、管理、查询及事务处理,保障数据安全性与访问效率。3.采用国产Web服务容器软件,为后端应用提供部署运行环境,支持服务的高效发布、扩展及运维管理。(二)软件应用架构技术选择1.使用Java语言进行开发,开发完成后的应用部署于国产Web服务容器中,对外提供标准化的业务接口服务。2.采用Vue、React等主流前端开发框架进行前端系统开发,开发完成后的前端资源部署于Nginx服务中,通过反向代理机制实现与后端服务的安全通信及请求转发。技术架构基于上海市卫生健康数据的医疗健康公共服务总线子系统采用分层架构设计,从底层基础设施到上层应用场景划分为四个核心层次,辅以运行维护和安全管理体系,确保系统的稳定性、扩展性和安全性。系统架构图如下:总体技术架构图业务服务层医疗健康统一服务门户网关用户安全接口权限校验服务安全保护防用户越权访问访问开放安全接口权限校验服务安全保护传输数据安全控制访问服务网关服务控制网关服务数据缓存访问日志打印控制故障处理机制控制网关数据缓存访问日志打印控制故障处理机制网关服务数据缓存访问日志打印控制故障处理机制标服务层二二信网关用户安全网关服务与治理服务注册与发现开放安全调用方管理应用注册与管理准服务息网关管理网关管理安全管理网关注册与管理安全管理支撑规安全范服务支撑管理主域服务器、请求内容控体消息服务管理接口服务总线公共服务总线管理消息服务集成、域服务器管理、制、数据缓体公核服务熔断、访存、访问日系服务注册与发布运公共服务总线运消息接入适配器问控制志打印控制共心行管理行管理心核心总线服务系服服(异步非阻塞的事件驱动模型)配置中心运行管务务总线消息框架安全网关运行管理理主动推SOAPJMS适EMAILFTP适Restful总总送适配协议适协议适器配器适配器配器配器KatkaRocketMQRabbitMO线线传输组件管理消息服务集成管理库运行库核心总线集成框架信创云云计算分布式存储云虚拟网络云安全虚拟机/容器基于上海市卫生健康数据融合平台,通过构建公共服务总线,实现内部核心业务区、业务应用区、互联网DMZ访问区以及互联网之间的数据交互与服务协同,保障卫生健康业务的高效、安全运行。实现全场景集成能力,打破系统壁垒,适配复杂架构;高可靠性:确保关键业务不中断;智能化运营与治理:降低运维成本;安全合规:满足高敏感医疗健康业务要求。主要内容包括如下:(1)XC云层(底层基础设施层)依托政务云平台构建,通过资源虚拟化、服务标准化和技术组件化,形成支撑政务应用高效运行的数字化基座。整合计算、存储、网络等基础资源,构建弹性可扩展的分布式资源池,支持CPU利用率动态提升至60%以上。在安全体系方面,严格遵循等保2.0三级标准,实现网络、主机、应用、数据四层安全防护。同时全面适配XC生态,支持国产芯片与操作系统,已完成100%业务系统的国产化适配。。(2)公共服务总线作为系统的中枢枢纽,采用松耦合架构实现跨系统服务集成与智能管控,是核心的集成和服务管理平台,分为服务支撑管理和核心服务总线两部分。服务支撑管理负责服务的注册、发布、运行管理,公共服务总线的运行管理,配置中心管理等,是运营层面的支撑。核心服务总线采用异步非阻塞的事件驱动模型,包含接口服务总线(管理主域服务器、服务熔断、访问控制等)、公共服务总线管理,还有传输组件管理(各种适配器如JMS、EMAIL、FTP、Restful、SOAP)、消息服务集成(Kafka、RocketMQ、RabbitMQ等),此层实现服务的整合、消息传递、协议转换,是系统间协作的核心枢纽。通过标准化服务接口与分布式消息队列,构建起连接前端应用(如\"随申办\"三端)与后端业务系统的服务中台,在保障医疗数据安全传输的同时,支撑日均百万级服务调用的稳定运行。(3)网关服务层分为网关服务和网关服务支撑。网关服务包括面向用户的用户安全网关服务(用户安全、接口权限、服务安全、防越权、数据缓存、访问日志、故障处理)和面向外部服务接入的开放安全网关服务(类似功能,增加传输数据安全控制),网关服务支撑则包括用户安全网关管理、网关服务与治理、服务注册与发现、安全管理,以及开放安全网关管理、调用方管理、应用注册与管理、网关注册与管理、安全管理。这一层的主要作用是安全管控、访问控制、服务治理,作为外部请求的统一入口,保障安全和稳定性。支撑日均千万级服务调用。(4)业务服务层(场景应用层)面向用户、应用的顶层入口,整合了底层所有服务和能力,提供统一的医疗服务访问界面,是业务的呈现层,涵盖公众便民业务等,并通过服务对接和渠道管理与外部连接。数据要求(1)数据库设计文档中,原则上应包括新增/升级改造的二级功能模块对应的数据库表。(2)新增/升级改造的业务功能模块涉及的业务对象、业务结果的数据库表应完成数据编目上链。(3)数据目录名称应符合上海市《公共数据上链实施指南》数据资源命名规范。数据目录中的数据项应包含数据库表的核心数据项,其核心数据项应包含业务主体(人、企、事、产品、地址)、主体唯一标识、时间等关键信息。(4)配合完成业务数据标准编制,并按照相关管理规则和技术规范完成数据归集。软件开发清单本项目聚焦于构建一套高效、安全、可扩展的医疗健康公共服务总线体系,通过整合公共服务总线、开放安全网关、用户安全网关、服务注册与发布、配置中心五大核心模块,实现跨系统、跨平台的服务动态集成与安全管控。以标准化接口协议与松耦合架构为基础,支持多环境配置统一管理、服务全生命周期自动化运维,并依托加密签名、熔断缓存等安全机制保障数据传输与接口调用的可靠性,最终提供灵活、安全、易维护的数字化服务支撑能力,助力医疗健康公共服务业务的快速响应与创新迭代。1)公共服务总线涵盖核心总线服务框架的搭建,消息服务的集成与管理,以及总线服务的全方位治理,包括实现异步非阻塞的事件驱动模型、服务自动发现注册、消息服务的集中推送与接口统一、服务流控与访问控制、响应控制与短时缓存、日志控制等;同时包括对消息服务器的集成管理、服务的管理与治理、服务发现与注册、扩展与集成、安全与认证、以及服务域的隔离与灰度发布等功能,旨在提供一个高效、稳定、安全的服务集成与传输平台。2)开放安全网关构建一个采用异步非阻塞事件驱动模型的应用网关运行框架,实现应用鉴权、访问控制、加密传输、攻击防护、访问缓存、日志控制及限流控制等安全功能;提供调用方管理、应用注册与管理、网关注册与管理及安全管理等全方位的管理功能,确保应用访问的安全性与可靠性,防止各类网络攻击,并有效管理接口的授权与访问。3)用户安全网关构建一个支持异步非阻塞事件驱动模型的用户网关运行框架,实现用户鉴权、安全控制、越权控制、用户缓存、日志控制、熔断控制及访问控制等核心功能。同时,提供网关服务与治理、服务注册与发现及安全管理等全面的管理功能,确保用户访问的安全性与合规性,有效防范XSS、SQL注入等攻击,并实现用户接口访问权限的严格校验与控制。4)服务注册与发布围绕实现用户安全网关接口、服务总线接口及应用网关接口的自动化与手动化注册管理能力。包括支持接口的自动注册、手动管理以及接口发布至相应网关环境的功能,确保接口能够安全、高效地被外部用户或系统调用,从而提升服务调用的灵活性与便捷性。5)配置中心提供集中管理应用程序配置信息的后台,支持应用程序配置的动态调整、敏感数据管理、跨应用配置与查询、多环境配置共享以及历史版本管理等功能。从而简化配置管理流程,提高系统可维护性与稳定性,同时支持故障排除与安全审计,确保配置信息的准确性与安全性。详细的软件开发清单如下:序号应用系统名称模块名称模块描述1公共服务总线接口服务总线-主域服务器支持对SOA架构中的基础资源进行管理,可管理分布式域服务器。提供核心服务配置服务,支持服务注册、安全策略配置、注册新开发的业务服务组件和应用程序接口适配器。2接口服务总线-域服务器管理支持资源注册管理、部署管理、安全策略配置、服务状态管理、服务发布和发现。3接口服务总线-服务熔断针对每个接口单独设定不同的阈值,以接口并发量设置阈值为上限依据,根据当前接口实际并发量以及接口实际的处理能力动态给接口分配负载请求,以实现对接口承载保护,实现接口业务的长持续、高可靠运行。4接口服务总线-访问控制提供灵活的访问管控能力,通过IP过滤、超时控制和智能重试机制,确保服务调用的安全性和高可用性。支持自定义IP白名单/黑名单,精确控制访问权限;允许按接口灵活配置超时时间(默认5秒,可调整),避免长时间阻塞;针对网络波动和服务异常,提供可配置的重试策略,包括超时重试(最多3次)和异常重试(最多2次),有效提升系统健壮性。适用于高并发、网络不稳定等场景,保障关键业务服务的连续性和可靠性。5接口服务总线-请求内容控制提供全面的请求管控和流量治理能力,通过多维度的安全限制和流量控制机制保障系统稳定运行。支持配置请求头关键字段过滤,精确控制允许的请求头内容;提供文件传输限制功能,可设置文件类型、大小等安全策略;支持灵活配置请求体大小限制(默认10MB,可调整),防止超大请求导致的资源耗尽;同时具备流量复制能力。6接口服务总线-数据缓存根据管理系统配置判断接口是否需要缓存接口返回数据,包括缓存级别和缓存时间,可根据访问参数配置缓存等功能。7接口服务总线-访问日志打印控制根据日志打印级别配置,控制访问日志是否打印访问请求出入参。打印日志级别包括:入参级别打印,出参级别打印,全参级别打印,禁止打印。8消息服务集成-消息服务管理支持总线管理主题、服务生命周期管理主题、服务监控主题、服务调用主题的设置,支持服务的集中管理。9消息服务集成-消息服务集成提供与主流消息中间件(如Kafka、RabbitMQ、RocketMQ)的深度集成能力,支持消息的可靠生产、消费和管理,确保系统间高效、异步的数据通信。10消息服务集成-消息接入适配器提供服务总线使用HTTP适配器、JMS适配器、EMAIL适配器、FTP适配器的能力。11公共服务总线管理-服务管理与治理服务管理与治理主要包括服务接口管理,负载均衡管理,发布管理,服务分组,响应缓存管理功能。12公共服务总线管理-核心消息服务提供队列管理,主题与订阅管理,消息会话,虚拟主机管理等管理功能。13公共服务总线管理-服务发现与注册提供生产者注册,消费者注册,服务自动发现,服务接口注册等管理功能。14公共服务总线管理-扩展与集成提供消息中间件注册,传输组件注册,注册中心等管理功能。15公共服务总线管理-安全与认证提供黑名单管理,白名单管理,数据验证与加密管理,熔断配置管理等管理功能。16公共服务总线管理-服务域管理对服务的归属进行维护,实现总线服务的隔离,不同的域将会发布到不同的服务器,可以实现灰度发布等功能。17传输组件管理-传输组件API支持HTTP传输的SOAP协议、EMAI传输协议、FTP传输协议、HL7传输协议,提供传输组件API。18开放安全网关开放安全网关服务-接口权限校验提供接口状态校验、接口所属服务状态校验、接口授权校验、接口所属域校验服务。19开放安全网关服务-访问控制提供支持ip过滤、接口自定义超时时间、超时重试、异常重试、超时重试次数限制、异常重试次数限制、请求头过滤机制、文件传输限制机制、请求体大小限制、流量复制机制服务,以实现服务访问控制网关的访问控制。20开放安全网关服务-传输数据安全控制支持传输国密签名校验、传输数据 AES 加密校验、传输 RSA 签名校验和传输数据国密加密校验,保证数据安全完整性。21开放安全网关服务-服务安全保护根据管理系统接口配置和请求内容进行判断,对访问接口防XSS(跨站脚本)攻击,对访问接口防SQL注入攻击,对访问接口防重放攻击。22开放安全网关服务-数据缓存根据管理系统配置判断接口是否需要缓存接口返回数据,包括缓存级别和缓存时间,可根据访问参数配置缓存等功能。23开放安全网关服务-访问日志打印控制根据日志打印级别配置,控制访问日志是否打印访问请求出入参。打印日志级别包括:入参级别打印,出参级别打印,全参级别打印,禁止打印。24开放安全网关服务-故障处理机制提供服务限流和服务熔断服务,限流根据并发情况计算并调整请求代理,熔断在并发达到阈值时暂停服务并在一段时间后重试恢复。25开放安全网关管理-调用方管理提供接口授权,接口授权组管理,调用方注册等管理功能。26开放安全网关管理-应用注册与管理提供应用注册,应用接口注册,应用接口负载均衡,响应缓存管理等管理功能。27开放安全网关管理-网关注册与管理提供发布管理,网关节点注册,网关服务域注册,开放网关管理等管理功能。28开放安全网关管理-安全管理提供访问管理,防XSS攻击管理,防注入攻击管理,访问策略控制,熔断配置管理等管理功能。29用户安全网关用户安全网关服务-接口权限校验提供接口状态校验、接口所属服务状态校验、接口授权校验、接口所属域校验服务。30用户安全网关服务-服务安全保护根据管理系统接口配置和请求内容进行判断,对访问接口防XSS(跨站脚本)攻击,对访问接口防SQL注入攻击,对访问接口防重放攻击。31用户安全网关服务-防用户越权访问支持单配置和多配置防护,根据越权访问策略校验用户接口访问权限。32用户安全网关服务-数据缓存根据管理系统配置判断接口是否需要缓存接口返回数据,包括缓存级别和缓存时间,可根据访问参数配置缓存等功能。33用户安全网关服务-访问日志打印控制根据管理系统配置判断接口打印日志级别进行日志打印控制,打印日志级别包括:入参级别打印,出参级别打印,全参级别打印,禁止打印。34用户安全网关服务-故障处理机制提供服务限流和服务熔断服务,限流根据并发情况计算并调整请求代理,熔断在并发达到阈值时暂停服务并在一段时间后重试恢复。35用户安全网关服务-访问控制提供支持ip过滤、接口自定义超时时间、超时重试、异常重试、超时重试次数限制、异常重试次数限制、请求头过滤机制、文件传输限制机制、请求体大小限制、流量复制机制服务,以实现用户服务网关对应的访问控制。36用户安全网关管理-网关服务与治理包括应用接口管理,应用接口负载均衡,发布管理,应用接口响应缓存等管理功能37用户安全网关管理-服务注册与发现包括调用方注册,应用注册,网关服务域注册,网关节点注册等管理功能。38用户安全网关管理-安全管理包括包括安全域名管理,黑名管理(单),防XSS攻击管理,防注入攻击管理,防重放攻击管理,防用户越权访问管理,熔断配置管理等管理功能39服务注册与发布用户安全网关接口注册与发布管理支持用户安全网关接口的自动注册与手动管理。程序可通过注解在启动时自动将接口注册至注册中心,注解用于标识接口专供用户安全网关使用,配置注解属性后,接口将默认注册到用户安全网关并授权给默认应用;同时,提供管理系统支持手动注册用户安全网关接口,便于灵活调整接口的注册与配置;注册完成后,接口会自动发布至网关环境,供外部用户安全调用。40服务总线接口注册与发布管理提供企业服务总线(ESB)接口的自动化与手动化注册管理能力。通过注解标识接口专供ESB使用,程序在启动时自动将接口注册至注册中心,并根据注解属性配置完成ESB平台的自动注册;同时,支持通过管理系统手动注册ESB接口,便于灵活调整服务配置;注册完成后,接口会自动发布至ESB平台,供内部服务或系统通过总线高效调用。41开放网关接口注册与发布管理支持开放网关接口的自动化注册与灵活管理。通过注解标识接口专供开放网关使用,程序在启动时自动将接口注册至注册中心,并根据注解属性完成开放网关的自动注册;同时,提供管理系统支持手动注册开放网关接口,便于按需调整第三方接口的配置;注册完成后,接口会自动发布至开放网关环境,供第三方系统通过加密签名验证后安全调用。42配置中心应用配置管理提供全面的应用程序配置管理能力,涵盖配置信息管理、动态更新、状态监控及数据安全保护。支持集中管理应用程序的配置信息,确保配置数据有序存储与访问;支持在运行时动态调整配置参数,无需重启服务即可生效,提升系统灵活性;提供配置变更实时通知与状态监控服务,确保运维人员及时掌握配置动态;同时,内置敏感数据管理机制,通过加密存储、访问控制等安全手段,保障配置中敏感信息的安全性。43跨应用配置与查询支持集中存储应用程序配置信息,支持简化配置管理,支持提高可维护性和系统稳定性。44多环境配置共享支持多环境配置管理。支持不同应用程序或服务可共享相同配置。45历史版本管理支持跟踪配置变更历史,支持回滚。支持记录配置修改历史,支持故障排除和安全审计。电子政务云资源需求本项目依托上海市电子政务云资源部署,系统需依据XC要求实现。项目实施过程中按照上海市电子政务云平台实际分配的资源情况作动态调整。其他工作要求1.1售后服务要求本项目从系统验收通过之日起1年内提供7*24小时免费技术支持和售后服务,1年后进入有偿维护期。在质量保证期内,供应商将按照售后服务的承诺提供保修和运行维护服务,如果厂商对信息系统中软、硬件设备等产品中的部分保修期超过上述期限的,则按照厂商的规定进行免费保修。在质量保证期内,供应商负责信息系统的运行维护工作,确保信息系统安全、稳定、可靠地运行。本项目涉及的运行维护工作范围为:日常巡检、系统维护、系统优化、功能维护、软件升级、版本更新以及其他技术维护服务。应急响应要求供应商对系统故障应能够实时响应,若系统发生故障,接到通知后30分钟之内响应,专业工程师2小时内到达现场。特殊故障与客户沟通协商后,按照协商的方式制定解决方案并进行处理。具体故障级别及对应的应急响应要求如下:一级故障:在1小时内确诊,总故障解决时间不超过4小时。二级故障:在2小时内确诊,并在4小时内由专家到达现场确诊并解决,总故障解决时间不超过8小时;三、四级故障:在4小时内确诊故障,总故障解决时间不超过16小时。培训要求对系统使用单位提供业务操作培训,应提供详细培训方案。(1)在12个月的质量保证期内,提供2次与项目相关的必要培训。(2)供应商需要开展分层次的人员培训工作,每次培训后应对参加培训人员进行测试,评估培训成果。培训应具有培训教材、培训环境和高水平的培训讲师。(3)供应商应提供一般用户的基础操作培训和部门信息管理员的日常应用维护的培训,确保用户对象能够掌握对应的操作技能。验收要求本项目按下述方式开展验收。(1)终验前,供应商须完成软件开发、软硬件安装和信息系统的调试等,并对本项目进行功能和运行检测,确保所有信息系统功能模块能够正常运行且已达到本项目约定的各类标准要求。招标方有权委托第三方检测机构进行验收,对此供应商应当配合。(3)终验时,供应商须提供软件文档包括《用户需求说明书》、《系统概要设计说明书》、《系统详细设计说明书》、《三方功能需求确认单》、《测试报告》、《用户使用手册》、《系统部署文档》等)及可安装的程序运行文件。所交付的文档与文件应当是可供自然人阅读的书面和电子文档。软件文档及可安装的程序运行文件验收通过后,视为终验通过。如有缺陷,招标方应向供应商出具书面报告,陈述需要改进的缺陷。供应商应立即严格依照招标方的书面报告中的要求改进缺陷,并再次进行初验。(4)招标方享有供应商免费提供的30天的信息系统试运行现场驻场服务期。该期间内,供应商应当按照招标方的要求提供现场技术支持服务,解决信息系统试运行期间可能出现的各类问题,或进一步提高与完善信息系统运行水平。(5)信息系统试运行期已经达到本项目约定的时间,经供应商确认信息系统具备正常运行条件,且信息系统通过运行测试,供应商应以书面形式通知招标方信息系统已准备就绪等待终验。招标方在收到终验通知后的10个工作日内发起组织专家验收会。(6)如果属于供应商原因致使本项目未能通过终验,供应商应当排除缺陷,直至本项目完全符合验收标准,由上述情形而产生的相关费用应由供应商自行承担。(7)如果由于招标方原因导致本项目在终验通过前出现故障或问题,供应商应及时配合排除该方面的故障或问题。(8)如本项目连续3次验收未通过(含初验未通过或终验未通过),招标方有权解除项目,并有权依照本项目约定的违约条款追究供应商的违约责任。进度要求投标人应根据建设内容,分阶段制定合理的时间进度,并且应根据招标方要求进行调整和细化。项目总体建设周期计划分为以下阶段:(1)合同签订之日起至2026年9月30日前,完成项目需求调研、需求确认、设计文档编制、系统功能开发和自测试等工作。(2)2026年10月1日至2026年10月31日前,完成项目试运行、第三方软件测试、安全测评、密码应用测评和数据编目上链等工作。(4)2026年11月1日至2026年11月15日前,完成项目终验工作。项目团队及驻场人员要求1)投标人须具有稳定的在职技术保障力量,能够提供及时的技术支援或服务,应针对本项目提供不少于8人的项目服务团队(包括项目经理、产品经理、研发等),投标单位的相关服务人员需具备相应的服务能力,需提供相关证明。角色主要职责人员数量人员要求驻场要求项目经理负责项目质量和进度控制1人本科及以上学历,具有信息系统项目管理师资格证书不驻场产品经理负责项目需求评估与产品设计1人本科及以上学历,具有计算机专业相关中级及以上职称不驻场研发负责项目具体开发与实施6人具备大数据分析师、注册信息安全管理证书等计算机专业相关资格证书优先不驻场2)投标人应针对本项目提供不少于4人的质保期间支撑团队(其中技术经理1人,产品经理1人,技术工程师不少于2人);投标人的相关服务人员需具备相应的服务能力,需提供相关证明(最近一个季度任意一个月依法缴纳社保费的证明)。角色主要职责人员数量人员要求驻场要求项目经理负责项目质量和进度控制1人本科及以上学历,具有信息系统项目管理师资格证书不驻场产品经理负责项目需求评估与产品设计1人本科及以上学历,具有计算机专业相关中级及以上职称或职业资格不驻场技术工程师负责项目运行维护2人不驻场投标人具备质量管理体系认证、信息安全管理体系认证、信息技术服务管理体系认证的优先等级保护要求本项目按照信息系统网络安全等级保护三级建设。商用密码应用需求投标人需根据GB/T39786-2021《信息安全技术信息系统密码应用基本要求》和上海市重要网络和信息系统密码应用与安全性评估工作最新指南要求,结合系统实际情况,进行密码测评配套建设和部署。技术文件要求投标人提供的书面技术资料应能确保系统正常运行所需的管理、运营及维护有关的全套文件。技术文件应该全面、完整、详细。投标人提供的技术文件至少应包括:-系统说明文件;-技术手册(安装、测试、操作、维护、故障排除等);-项目文档,应该包括:(1)软件需求说明书(2)系统总体设计说明书(3)应用软件功能清单提供全套技术文件纸介质3套以及电子文件1套。附录若项目建设过程中需符合相关技术标准或规范文件的要求,请将相关文件作为附件列出。参考如下:1、《政务网络安全监测平台总体技术要求》2、《上海市电子政务外网建设和运行管理指南(试行)》3、其他标准
投标 / 标书制作要点(原创)
本接口涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。上海市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
