海南数据安全管理能力提升招标公告(海南农垦集团财务有限公司2026)



海南农垦集团财务有限公司数据安全管理能力提升项目谈判公告
一、项目基本情况
项目编号:CGRW-2026-013682
项目名称:海南农垦集团财务有限公司数据安全管理能力提升项目
预算金额:60万元
最高限价:60万元
采购需求:为落实国家金融监督管理总局办公厅颁发的《关于开展金融机构数据安全管理能力提升专项行动的通知》要求,结合《中华人民共和国数据安全法》、《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》、《银行保险机构数据安全管理办法》等政策法规,海南农垦集团财务有限公司需采购数据安全咨询服务及相关数据安全产品。承诺函机制:在招标文件中投标人需承诺“60万元内包干,完成监管规定动作”,并将“通过监管检查”作为验收付款的必要条件。
是否允许联合体投标:否
二、报名人资格:
  投标相关厂家需入围《数据安全产品目录(2025年版)》详见https://www.china-cic.cn/Detail/24/7083/7083,该目录是2026年1月7日,在中国互联网产业年会“数据安全产业发展论坛”上,中国信息通信研究院、工业信息安全产业发展联盟、中国钢铁工业协会、中国有色金属工业协会、中国石油和化学工业联合会、中国建筑材料联合会、中国机械工业联合会、中国汽车工业协会、中国纺织工业联合会、中国轻工业联合会、中国电子信息行业联合会、中国计算机行业协会、中国通信企业协会、中国互联网协会、中国通信标准化协会、中国中小企业国际合作协会、中国通信学会和工业和信息化部商用密码应用产业促进联盟等18家单位共同发布了《数据安全产品目录(2025年版)》
三、报名所需提供材料:
3.1在中华人民共和国注册,具有独立承担民事责任能力。供应商若为企业(包含合伙企业)的,提供有效的营业执照、税务登记证及组织机构代码证或“统一社会信用代码的营业执照副本”;供应商若为事业单位的,提供有效的”统一社会信用代码的事业单位法人证书副本”;供应商是非企业专业服务机构的,如律师事务所,提供执业许可证等证明文件;供应商是个体工商户的,提供有效的“个体工商户营业执照”。如供应商是银行、保险、石油石化、电力、电信行业等有行业特殊情况的,分支机构可参与本项目的采购活动【复印件加盖公章】。
3.2有依法缴纳税收和社会保障资金的良好记录【提供承诺函,加盖公章】;
3.3具有良好的商业信誉和健全的财务会计制度【提供承诺函,加盖公章】;
3.4参加本次采购活动前三年内,在经营活动中没有重大违法记录【成立不足三年的从成立之日起计算,提供声明函,加盖公章】;
3.5具有履行合同所必需的设备和专业技术能力【提供承诺函,加盖公章】;
3.6被中国执行信息公开网(https://zxgk.court.gov.cn)列入失信被执行人的供应商;以及被信用中国网站(www.creditchina.govcn)列入重大税收违法失信主体名单的供应商,无资格参加本项目的采购活动【提供查询结果网页截图加盖公章,截图时间为采购公告发布之日起至报名截止日内】。
注:报名环节仅上传报名所需提供材料,切勿上传报价材料。
四、报名时间:
报名时间:2026年5月9日12时00分至2026年5月12日17时30分(北京时间)。
地点:海垦集团集采平台(https://jc.hsf.com.cn/)网上获取。
五、评审方式:采用综合评估法,评审小组对满足采购文件实质性要求的响应文件,按照评分标准进行打分,按得分由高到低的顺序推荐候选成交供应商。
六、其他补充事宜
(1)本项目采购信息指定发布媒体为: 海垦集团集采平(https://jc.hsf.com.cn/);
(2)供应商须在海垦集团集采平台(https://jc.hsf.com.cn/)中注册登记企业信息,注册账号审核通过后,登录系统依次点击→投标→在线报名→选择参与项目,即可查看项目信息并报名参与。在规定时间内按采购公告要求上传报名资料,经资格审查通过后方可进行投标报价。
(3)有关本项目采购文件的补遗、澄清及变更信息以上述网站公告与下载
为准,采购文件与更正公告的内容相互矛盾时,以最后发出的更正公告内容为准。
(4)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的采购活动。
(5)根据《集采平台供应商积分权益管理规定(试行)》,自 2026年5月1日起采用积分权益管理,供应商需满足对应积分与权益要求,方可参与后续采购项目。详见集采平台首页通知公告栏。   
七、成交供应商平台服务费缴纳说明
1.收费标准:本项目需收取成交服务费,收费标准为0.5%。(注:若报价方式为固定价,按成交金额计算;若为费率或单价报价,则按预算金额计算)。成交价/预算价不足2万元的,免收成交服务费;成交服务费低于150元的,按150元收取;成交服务费高于30万元的,按30万元收取。
2.支付流程:
(1)通知推送:采购人推送缴费通知(含应缴金额及支付链接)。
(2)费用查询:供应商登录系统【待办业务】查看待支付费用。
(3)在线支付:支持对公银行转账、个人银行转账或在线支付。
(4)发票开具:供应商可在【企业中心】→【缴费管理】→【缴费台账】→【缴费记录(其他缴费)】申请开票。
八、采购人信息
采购单位名称:海南农垦集团财务有限公司
地址:海南省海口市滨海大道115号海垦国际金融中心26层
联系人:吴先生
电话:0898-68515733
 

附件:

海南农垦集团财务有限公司数据安全能力提升项目招标文件.docx

招标类型: 物资采购
招标编号: CGRW-2026-013682
需求单位: 海南农垦集团财务有限公司
招标单位: 海南农垦集团财务有限公司
发布日期:
联系邮箱:
截止时间:
变更时间:
附件:

海南农垦集团财务有限公司2026年数据安全管理能力提升项目招标文件目录第一章采购须知41.1.总则41.2.对报价人的要求41.3.保密性及知识产权要求5第二章....................62.1.响应文件的组成....................6第三章评审/谈判....................73.1.方案介绍会....................73.2.原则及程序7第四章合同签订....................84.1.中标通知....................84.2.签订合同9第五章项目采购需求95.1.项目概括95.2.采购需求10(一)数据库审计系统(8分)14(二)数据库脱敏系统(6分)17(三)API安全监测系统(8分)19(四)数据分类分级工具(12分)205.3.项目主要交付物235.4.建设周期....................24第六章项目实施服务及售后要求....................246.1.实施服务....................246.2.项目团队人员资质要求....................246.3.质保服务....................256.4.培训服务256.5.文档管理....................256.6.培训及知识转移....................266.7.人员管理....................26第七章项目验收....................267.1.承诺函机制....................26附件一响应文件参考格式27附件二评分表36采购须知总则项目名称:数据安全管理能力提升项目(下称“本项目”)。方式:本项目采用谈判方式,选择有经验、有实力、社会信誉好的企业承担本次项目,确保项目能优质完成。采购平台:海垦集团集采平台进行报名及投标。报价最高限价:60万元。本项目不允许分包,不接受转包、外包,不接受联合体报价。所有响应文件资料将不予退还。对报价人的要求具有独立承担民事责任的能力。对于法人设立的分支机构,原则上应当经法人授权并由法人承担法律责任;对于为非法人组织,应当为在中华人民共和国境内合法成立并经登记注册的组织机构。注册资本不少于300万元人民币,原则上要求具备一般纳税人资格。若报价人为企业法人,则需具备工商行政管理部门核发的现行有效的《企业法人营业执照》;若报价人为社会团体,则须具备《社会团体法人登记证书》;若报价人为事业单位,则须具备《事业单位法人登记证书》等,满足本项目实施所需要的经营范围。具有实施本项目所必需的设备、专业技术能力及相关资质。具有良好的商业信誉和行业口碑,未被列入政府、行业协会或集团公司的黑名单,近三年内在经营活动中没有重大违法记录。具有良好的合同履行能力,与此次采购项目相关的丰富的服务经验。符合法律法规规定的其他要求。保密性及知识产权要求本项目采购文件和所有的口头、书面材料均属于保密信息,未经采购人书面同意,任何保密信息不能以任何方式披露给任何第三方,报价人及其有关的人员负有保密的义务和责任。未经采购人许可,不得复制、分发和利用本采购文件和采购人提供的任何其他资料。一旦发现报价人违反保密性要求,采购人将终止与该报价人的合作,并保留通过法律途径追究有关人员责任的权利。报价人必须保证,采购人在中华人民共和国境内使用报价服务、资料、技术、服务或其任何一部分时,应是正当、合法、有效的,如有第三方向采购人提出侵犯其专利权、商标权或其他知识产权的主张,该责任应由报价人承担。报价应包含所有应向所有权人支付的专利权、商标权或其他知识产权的相关费用。中选人需对所有成果、产品的知识产权负有瑕疵担保责任,因使用未被授权使用的技术、组件、系统软件、通用软件等知识产权问题引起的纠纷所产生的所有责任及费用由中选人自行承担。响应文件的组成报价人编写的响应文件应包括下列内容授权委托书;报价人依据自身企业性质提供如下资格证明文件:企业公司提供企业法人营业执照(三证合一)/社会团体提供《社会团体法人登记证书》/事业单位提供《事业法人登记证书》、一般纳税人资格证明等经营资格证明文件的复印件;报价人实施本项目必须具备专业资质,具体参考附件;报价人无重大违法记录及信用记录,需分别提供全国企业信用信息公示系统(www.gsxt.gov.cn)和信用中国网站(www.creditchina.gov.cn)原版页面截图或PDF格式文件;项目实施方案书。项目实施方案书应包括但不限于以下内容报价人对本项目的理解及可提供服务/货物内容清单,应当满足本采购邀请文件相关附件要求;需要提供近三年(2022年1月1日至本项目响应文件递交截止之日)业绩案例或项目人员资质的相关证明文件,附件要求(相关格式可参考附件一《响应文件参考格式》);报价人应提供本项目服务的模式、时间、进度及团队介绍,报价人应详细介绍拟为本项目所投入的资源和工作方式安排,应拟派一名项目负责人,并列明本项目团队中成员名单、相关工作经历和从业经验;报价人获得的资质、认证或企业荣誉证书(相关格式可参考本采购邀请文件附件一《响应文件参考格式》)。评审/谈判方案介绍会采购人可以在公布结果之前要求报价人到采购人指定地点(或通过采购人指定的其他方式,如影音通讯)做报价方案介绍,在方案介绍环节中,须由实际实施时的项目总监或项目经理主讲。方案介绍会由采购人主持并指定人员参加。是否召开方案介绍会由采购人决定,若采购人召开方案介绍会,但被邀请的报价人未按要求参加,则采购人有权认定其放弃报价资格。原则及程序本项目采用综合评分法,采购人有权根据本项目的要求组织评审(谈判)小组,并根据响应文件和谈判情况确定采购结果。在未宣布中选人之前,凡属于审查、澄清、评价和比较报价的所有资料及相关信息,所有知情人员均不得向报价人或与评审/谈判工作无关的人员透露。在响应文件的审查、澄清、评价和比较以及评审/谈判过程中,报价人直接或间接对采购人和评审(谈判)小组施加的任何不正当影响行为,都属于违纪行为。凡有此行为者,采购人将取消报价人的报价资格。评审(谈判)小组采取综合评分法,由评审(谈判)小组成员以记名方式独立评审技术和商务报价。汇总各评委的得分,取算术平均值(小数点后保留两位,第三位小数四舍五入)为该报价人总得分。将从符合本采购邀请文件要求的报价人中,按总得分由高至低排名,其中得分最高的为第一中选候选人,得分次高的为第二中选候选人,以此类推。如出现得分相同的报价人,商务报价得分高者排名优先。若技术分与商务分均相同,则由评审小组通过协商一致或表决的方式决定排名。评审阶段结束后,采购人将邀请中选候选人开展进一步谈判,结合综合评审和进一步谈判的结果,确定中选人。若采购人组织进一步谈判,但被邀请的中选候选人未按要求参加,则采购人有权认定其放弃报价资格。在谈判过程中,若报价人谈判后报价或服务内容与响应文件不同,则需要报价人在现场对其更新的报价及服务内容进行书面承诺,并由法定代表人或法定代表授权人在承诺文件上签字。采购人有权决定不开展进一步谈判。此种情况下,第一中选候选人即为本次竞争性谈判中选人。合同签订中标通知采购人将集采平台向中选人发出《中选通知书》。签订合同签订中选人在收到《中选通知书》后,应按采购人指定的时间和地点,由其法定代表人或授权代表与采购人或采购人指定的企业签订合同。签订的合同应包括本项目需求的全部内容违约事项出现下列任何情形的,采购人有权取消中选人的中选资格,另行确定新的中选人,并有权追究中选人缔约过失责任等法律责任中选人在采购邀请文件列明的需求无变动的情况下,要求增加合同价款;中选人明确拒绝签订合同或不按采购人指定的时间、地点等要求签订合同;中选人明确表示放弃本次中选资格或被证明无能力履行合同。项目采购需求项目概括为落实国家金融监督管理总局办公厅颁发的《关于开展金融机构数据安全管理能力提升专项行动的通知》要求,结合《中华人民共和国数据安全法》、《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》、《银行保险机构数据安全管理办法》等政策法规,海南农垦集团财务有限公司(以下简称“海垦财务”)需采购数据安全咨询服务及相关数据安全产品采购需求数据安全咨询服务咨询以《银行保险机构数据安全管理办法》、《金融机构数据安全管理自查要点》、《金融机构数据安全管理自查评估表》为核心依据,全面覆盖数据安全治理、数据分类分级、数据安全管理、数据安全技术保护、个人信息保护、数据安全风险监测与处置六大模块。各模块评估要点详见监管文件。基于以上内容,提供下列咨询服务:(1)评估准备:数据安全管理自查评估的初始预备阶段,在评估实施前应完成评估准备工作,结合业界数据安全管理自查评估实践及金融机构数据安全管理自查要点,制定含评估范围、评估内容和方法、评估项清单、实施计划等内容的评估实施方案。(2)信息调研:主要用于识别数据处理者的基本情况,厘清其与业务和信息系统的关系,处理的数据和开展的数据处理活动情况,采取的数据安全防护措施。调研情况需覆盖第三方合作机构。最后形成调研结果表、数据资产清单、数据处理活动清单、安全措施情况等,绘制数据流图。(3)制度建设:根据金融行业合规要求和海垦财务实际情况并结合业务发展的需求协助编写数据安全相关的管理制度,完善数据安全管理体系,包括但不限于:《数据安全管理办法》、《数据分类分级指引》、《数据安全防护要求》、《数据安全事件应急管理办法》等。(4)数据分类分级:借助数据分类分级工具和人工服务方式,参考海垦财务的数据分类分级规范方案,通过数据识别规则对海垦财务的数据资产(库、表、字段等)进行分类分级打标;通过工具与人工辅助相结合方式对数据资产进行分类分级标识,满足银行保险业数据安全管理数据分类分级和个人信息保护合规要求,动态发现并精准识别国家、组织、和个人安全的各类数据,形成符合金融行业的分类分级数据资产目录。(5)个人信息保护评估:重点核查告知同意机制、最小必要收集、处理前告知义务及内部规则落地情况。重点核查内容包括:个人信息处理是否遵循“明确告知、授权同意”原则及系统功能是否匹配;信息收集是否限定于金融业务所需最小范围;处理前是否完整履行法定告知义务;是否制定合规的个人信息处理规则;重大影响类处理活动是否开展保护影响评估;境外提供、第三方委托处理个人信息是否合规;算法设计及数据模型生成是否保障个人权益;个人信息安全异常时是否采取规范的应急及报备措施。通过上述全面核查,为金租梳理个人信息保护合规亮点与不足,提供清晰的审计反馈,助力海垦财务补齐合规短板,实现个人信息处理全流程合法合规。(6)风险识别:基于海垦财务提供的待评估系统(含子应用)所涉及的数据、数据处理活动、已有安全措施等基本信息,通过人员访谈、材料查验、技术检测等现场核查的方式,按评估方案完成数据安全管理、数据处理、数据环境、个人信息合规等方面评估,并识别出潜在风险。相关识别需覆盖第三方机构。通过多种评估方式识别被评估方数据安全管理和技术防护可能存在的数据安全风险隐患。重点排查数据安全管理面临的突出问题、薄弱环节和潜在风险,包括但不限于数据安全责任追究与考核制度建立情况、数据安全分类分级管理制度制定情况、数据安全事件应急预案制定和落实情况等。全面掌握数据安全管理水平,预测并确认所面临的数据安全威胁和风险。形成评估记录文档。(7)风险分析与评价:分析数据、数据处理活动、数据安全风险源、数据安全措施之间的关系,从影响数据保密性、完整性、可用性和数据处理合理性角度,涵盖信息安全管理、系统开发测试及运行维护管理、业务连续性管理、外包管理等方面,分析各项风险源或问题可能带来的数据安全风险,并结合被评估方实际情况,形成数据安全问题清单及改进建议报告,协助海垦财务完善各类相关制度并开展整改提升工作。年底形成涵盖业务连续性、数据安全评估、数据治理等内容的信息科技年度工作报告。(8)专项行动评估总结:针对数据安全治理、数据分类分级、数据安全技术、数据安全管理、数据安全应急响应等方面的现状进行梳理,并依据金融机构数据安全管理要求进行差距分析,输出《数据安全管理差距分析清单》,提出整改建议并协助整改;整理汇总自查整改情况表、专项行动总体情况统计表、编写专项行动总结报告。(9)数据安全培训:针对全体员工的数据安全培训,不少于2次。(10)数据应急演练:根据数据安全事件应急预案定期开展2次应急响应培训与演练。数据安全产品投标相关数据产品厂家需入围《数据安全产品目录(2025年版)》详见https://www.china-cic.cn/Detail/24/7083/7083,该目录是2026年1月7日,在中国互联网产业年会“数据安全产业发展论坛”上,中国信息通信研究院、工业信息安全产业发展联盟、中国钢铁工业协会、中国有色金属工业协会、中国石油和化学工业联合会、中国建筑材料联合会、中国机械工业联合会、中国汽车工业协会、中国纺织工业联合会、中国轻工业联合会、中国电子信息行业联合会、中国计算机行业协会、中国通信企业协会、中国互联网协会、中国通信标准化协会、中国中小企业国际合作协会、中国通信学会和工业和信息化部商用密码应用产业促进联盟等18家单位共同发布了《数据安全产品目录(2025年版)》总体要求总体技术要求(不满足投标无线)架构要求:产品应采用成熟的软硬件一体化架构或支持主流虚拟化/容器化环境部署,具备良好的高可用性和扩展性,支持集群部署,避免单点故障。信创适配:考虑到国产化趋势,所投产品应具备良好的兼容性,支持国产操作系统(如麒麟、统信)、国产数据库(如达梦、人大金仓、OceanBase等)及国产芯片架构(如鲲鹏、海光)。易用性与维护:具备可视化的管理控制台,操作逻辑清晰,提供丰富的报表功能,支持自动化告警通知(邮件、短信、Syslog等)。资质要求:投标产品必须获得国家相关权威机构颁发的销售许可证或认证,如中国网络安全审查技术与认证中心(CCRC)的信息安全产品认证等。稳定性:支持7×24小时不间断运行,单设备性能满足≥1000TPS数据库流量处理、≥100万API日调用量监测。核心产品技术参数及评分标准说明:1.核心参数(标注“★”)为必满足项,若有1项不满足,技术分为0;2.一般参数(未标注“★”)按满足程度计分,不满足不得分;3.所有参数需提供相关证明材料(产品系统截图、说明书、检测报告、厂家承诺函等),无法提供的按不满足计分。(一)数据库审计系统(8分)序号技术参数评分标准分值1★部署模式:支持旁路镜像、Agent代理三种部署方式,不影响现有业务性能,支持分布式部署,满足多数据中心统一审计需求。必满足项,不满足技术分00(核心项)2★数据库支持:全面兼容关系型数据库(Oracle、MySQL、SQL Server、PostgreSQL、达梦、人大金仓)、非关系型数据库(MongoDB、Redis)、大数据组件(Hive、Spark SQL),覆盖财务公司全量数据库资产。必满足项,不满足技术分00(核心项)3审计能力:全量行为审计,精准解析SQL语句、存储过程、触发器、数据库连接/断开、权限变更、数据导出/删除等操作,审计日志包含时间、IP、账号、终端、操作对象、SQL原文、返回结果、影响行数等关键信息,日志留存≥6个月。全部满足得2分;缺少1种功能扣0.5分,扣完为止。24细粒度审计规则:支持按用户、IP、时间、数据库、表、字段、操作类型(SELECT/INSERT/UPDATE/DELETE/DROP)配置审计策略,针对财务核心表(如账户表、交易表)实现字段级审计。全部满足得2分;缺少1种功能扣0.5分,扣完为止。25★敏感行为告警:内置金融场景规则库,对批量导出敏感数据、越权访问、SQL注入、暴力破解、异常登录、删除/篡改核心数据等行为实时告警,告警响应时间≤1秒,支持短信、邮件、Syslog、企业微信等多渠道通知。必满足项,不满足技术分00(核心项)6风险分析与溯源:支持异常行为建模、攻击链溯源,生成风险报告,定位风险源头。全部满足得2分;缺少1种功能扣0.5分,扣完为止。27合规与报表:内置等保2.0三级、支持自定义报表、定时报表导出、审计日志导出(CSV/Excel/PDF)。全部满足得2分;缺少1种功能扣0.5分,扣完为止。28★性能指标:单设备支持≥1000TPS数据库流量解析,丢包率≤0.01%;审计日志存储容量≥2TB,支持日志压缩存储;支持≥100个数据库实例统一管理与审计。必满足项,不满足技术分0(二)数据库脱敏系统(6分)序号技术参数评分标准分值1★脱敏模式:支持动态脱敏(实时)、静态脱敏(离线) 双模式,覆盖生产访问、测试开发、数据共享、外部报送、第三方合作全场景;必满足项,不满足技术分00(核心项)2★可对金融行业敏感数据智能识别,自动扫描核心库(信贷、存款、结算、司库),识别身份证、银行卡、客户信息、资金数据、合同信息、集团成员单位信息、产业特色数据等敏感字段;必满足项,不满足技术分00(核心项)3★脱敏算法与规则:内置≥20种脱敏算法(掩码、泛化、替换、加密等),支持自定义算法扩展;内置金融行业敏感数据规则库,覆盖客户姓名、身份证号、银行卡号等财务核心敏感字段,依据分类分级结果策略映射,识别准确率≥99.5%。必满足项,不满足技术分00(核心项)4关联数据脱敏:支持关联数据脱敏,保证脱敏后数据业务逻辑一致性、数据关联性不变,满足开发测试环境数据可用性需求。全部满足得2分;缺少1种功能扣0.5分,扣完为止。25★动态脱敏能力:基于用户身份、角色、权限、IP、时间实现动态脱敏,支持应用无改造接入,通过数据库网关透明拦截SQL请求并实时脱敏,不影响业务性能。必满足项,不满足技术分00(核心项)6水印与溯源:支持静态水印、动态水印、隐形水印,水印信息包含用户、部门、时间、IP、用途;支持水印溯源,精准定位数据泄露源头。全部满足得2分;缺少1种功能扣0.5分,扣完为止。,27性能指标:静态脱敏速度≥100万条/小时,支持断点续脱敏、增量脱敏;动态脱敏延迟≤50ms,支持≥500并发查询实时脱敏;支持≥100个数据库实例统一脱敏策略管理。全部满足得2分;缺少1种功能扣0.5分,扣完为止。2(三)API安全监测系统(8分)序号技术参数评分标准分值1★API资产发现:支持全量API资产自动发现,覆盖RESTful、SOAP、GraphQL、WebService、gRPC等主流API协议;自动识别API接口地址、请求方法等信息,生成API资产台账;支持API生命周期管理。必满足项,不满足技术分00(核心项)2敏感数据监测:解析API请求/响应报文,识别身份证、银行卡、账户号、交易金额、客户信息等敏感数据,监测敏感数据明文传输、越权获取、批量泄露风险。全部满足得2分;缺少1种功能扣0.5分,扣完为止。23★攻击行为检测:内置OWASP Top10、检测SQL注入、XSS跨站、CSRF等攻击行为,检测准确率≥99%,误报率≤1%。必满足项,不满足技术分00(核心项)4访问控制:对攻击和异常行为可联动防火墙、waf等防护设备进行阻断。。全部满足得2分;缺少1种功能扣0.5分,扣完为止。25★异常行为告警:对异常调用频率、异地登录、批量导出数据等行为实时告警,告警响应时间≤1秒,支持多渠道通知。必满足项,不满足技术分00(核心项)6API审计与溯源:全量记录API调用日志、请求/响应报文等信息,日志留存≥6个月;支持攻击溯源、调用链分析、异常行为建模,生成安全事件报告。全部满足得2分;缺少1种功能扣0.5分,扣完为止。27性能指标:支持≥100万API日调用量实时监测,处理延迟≤10ms;支持≥1000个API接口统一管理;支持分布式部署。全部满足得2分;缺少1种功能扣0.5分,扣完为止。2(四)数据分类分级工具(12分)序号技术参数评分标准分值1★数据资产发现:支持全量数据资产自动扫描发现,覆盖结构化数据库、在部署环境有大模型情况下支持非结构化文件服务器、云存储等存储介质非结构化文件服务器、云存储等存储介质;支持财务数据专项识别,精准定位核心、重要、一般财务数据。必满足项,不满足技术分00(核心项)2分类分级体系:内置金融行业数据分类标准,支持自定义分类;内置数据安全法、金融数据安全分级标准,支持四级分级(公开/内部/敏感/核心),财务核心数据定为核心级、客户交易数据定为敏感级。全部满足得3分;缺少1种功能扣1分,扣完为止。33★智能分类分级:在部署环境有大模型情况下支持AI智能识别+规则引擎+人工确认三重机制,通过表名、字段名、数据内容等自动识别敏感数据并分类分级,识别准确率≥95%,支持批量打标与修改。必满足项,不满足技术分00(核心项)4标签管理:支持自定义标签、多级标签、标签继承,为数据资产打上分类、分级、敏感等标签,支持标签检索与筛选。全部满足得1分;缺少1种风险分析功能扣0.5分,扣完为止。15数据地图与可视化:生成全量数据资产地图,可视化展示数据分布全部满足得2分;缺少1种功能扣0.5分,扣完为止。26合规与管理:内置金融行业数据分类分级合规模板,支持合规报告自动生成;支持数据分级保护策略联动;支持权限管理、操作审计、审批流程,全流程留痕。全部满足得3分;缺少1种功能扣1分,扣完为止。37性能指标:支持≥100个数据库实例、≥1000万张数据表、≥1亿条数据记录扫描;单轮全量扫描时间≤24小时,支持增量、定时扫描;在部署环境有大模型情况下支持支持≥1000个非结构化文件目录批量扫描。全部满足得3分;缺少1种功能扣1分,扣完为止。3项目主要交付物序号服务项目计划主要产出物1评估准备合同签订后1周自查评估具体实施计划、自查评估实施方案、信息调研表2信息调研合同签订后2周调研结果表、数据资产清单、数据处理活动清单、安全措施情况等,绘制数据流图3制度建设合同签订后1个月。《数据安全管理办法》、《数据分类分级指引》、《数据安全防护要求》、《数据安全事件应急管理办法》、《安全事件应急预案》、《违规情形及责任追究事项》、《问责处置机制》等4数据分类分级已上线系统:合同签订后2个月。未上线系统:系统上线后1个月分类分级数据资产目录、数据资产清单(含类型、等级、责任人)5风险识别合同签订后1个月评估记录文档6个人信息保护审计服务合同签订后1个月个人信息保护合规审计报告7风险分析与评价数据安全问题清单及改进建议报告:合同签订后2个月信息科技年度工作报告:26年底数据安全问题清单及改进建议报告,并协助整改;涵盖业务连续性、数据安全评估、数据治理等内容的信息科技年度工作报告8数据安全培训和数据应急演练根据甲方工作安排数据安全及应急演练培训资料、应急演练方案和报告9评估总结数据安全管理自查评估报告:风险分析及评价完成后2周内。汇总自查整改情况表、专项行动总体情况统计表,编写专项行动总结报告:26年11月中旬1.数据安全管理自查评估报告等2.汇总自查整改情况表、专项行动总体情况统计表,编写专项行动总结报告10数据安全产品根据甲方工作安排数据库审计系统11数据安全产品根据甲方工作安排数据库脱敏系统12数据安全产品根据甲方工作安排API安全监测系统13数据安全产品根据甲方工作安排数据分类分级工具建设周期合同签署后5个月内完成上线试运行。项目实施服务及售后要求实施服务咨询服务负责上门开展调研、培训、演练等相关工作,确保服务落地;上门部署、安装调试、策略配置、数据迁移、系统联调,确保工具与现有环境无缝对接,正常运行项目团队人员资质要求人员要求本科及以上学历;具有3年及以上数据安全行业工作经验,具有3个及以上金融行业或者大型集团的数据安全项目经验;有良好的沟通能力和较强的学习能力,有很强的责任心、能动性强、积极主动、工作细致认真;服从招标方管理和工作安排,愿意遵守甲方保密要求。所有参与项目实施的人员(含后备资源)经甲方确认的实施/运维人员在运维期间未经甲方书面同意不得离开、调离或更换。实施/运维过程中发现实施/运维人员工作态度不端正,或者能力不足,甲方有权要求报价人更换实施/运维人员。质保服务数据安全产品提供≥3年原厂质保,7×24小时技术支持,1小时响应、4小时远程解决、24小时上门解决故障,定期(每季度)系统升级、漏洞修复、规则库更新;咨询服务提供≥1年售后技术支持,及时响应整改咨询、报告完善等需求。培训服务提供≥2次现场培训(管理员培训、运维培训、用户培训),提供操作手册、视频教程,确保采购人人员熟练掌握工具使用与运维;咨询服务包含不少于2次全体员工数据安全培训及2次应急演练。文档管理报价人在项目期间,对于所有的系统变更和解决的问题都需要提供但不限于以下文档:系统开发手册、系统配置手册、系统测试与部署手册等;各需求功能说明书、最终方案说明书、系统概要设计文档、系统详细设计文档等;客户化开发清单;测试用例、UAT等测试报告;问题的原因分析,解决的思路,解决办法和后续需要采取的措施;中期验收报告、项目总结报告;系统内外部培训文档、操作说明文档。报价人需要及时提交、更新项目相关文档,把关文档质量,对文档进行版本控制;文档的知识产权,二次开发代码等的版权归甲方所有。培训及知识转移提供详细的培训及知识转移计划,制定培训材料,组织有针对性的培训:对于管理员用户,需提供包含系统架构设计原理、系统功能、日常运维工作的专业培训,提供系统运维手册等。培训地点可根据实际情况选择。人员管理工作时间按甲方指定时间,每月月初提供上个月的实际工作天数。请假需要提提出,并经过甲方的审批;超过2天(含)以上,报价人需要派后备资源替代驻场人员空缺。办公场所要求:驻场人员需要遵守甲方在办公场所的相关规定。项目验收承诺函机制承诺函机制:在招标文件中投标人需承诺“60万元内包干,完成监管规定动作”,并将“通过监管检查”作为验收付款的必要条件。附件一响应文件参考格式格式1响应文件内容一览表序号内容页码文件目录1资格声明的附件(提供以下相关证照之一的原件扫描件):1.企业法人营业执照;2.事业法人登记证;3.总公司报价授权书(分支机构适用)。法定代表人证明书及法定代表人身份证复印件2授权委托书及授权委托人身份证复印件3采购文件中规定的其他资格要求证明材料(按采购文件及公告要求提供)4企业综合概况5证书一览表6报价人业绩表7人员安排情况表8实施方案书9报价人需要提供的其他材料格式2总公司报价授权书(分支机构适用)海南农垦集团财务有限公司:我【】(法定代表人姓名)系(【】总公司名称)的法定代表人,现授权【】(分公司名称)为我方合法委托代理人参加“海垦财务海垦财务项目”的报价活动。该分公司的授权代表在本报价活动过程中所签署的一切文件和处理与之有关的一切事务,均代表我方的行为,与本人的行为具有同等的法律效力。我方将承担授权代表行为的一切法律责任后果。本授权书于年月日签字生效,代理人无转委托权。授权人:(总公司名称)(盖章)法定代表人:(签字)202【】年月日格式3法定代表人证明书(身份证号码:)在我方(或者企业、单位)任职务,是我公司(或者企业、单位)的法定代表人/负责人。特此证明。报价人名称(单位公章):日期:年月日说明:法定代表人参加方案介绍会的,签到时提交法定代表人证明书。可使用上述格式,也可使用工商部门统一印制的法定代表人证明书格式。请将身份证附于下方:格式4授权委托书致:海南农垦集团财务有限公司(报价人名称)的(法定代表人姓名、职务)合法地代表我单位,授权(被授权人姓名、职务)为我单位的代理人,该代理人有权在海垦财务海垦财务项目采购活动中,以我单位的名义签署响应文件、澄清文件、合同等有关书面文件,参加方案介绍、商务谈判,并处理一切与本项目有关的事项。代理人联系方式:电话号码:__________电子邮箱:__________附件:法定代表人证明书报价人:(盖章)授权人(法定代表人):(签字或盖章)被授权的代理人:(签字)日期:年月日请将身份证附于下方:格式5专用印章授权函海南农垦集团财务有限公司:我单位特授权在海南农垦集团财务有限公司的采购活动中使用“(被授权印章名称)”,(被授权印章名称)与我公司公章具有同等法律效力。因使用“(被授权印章名称)”所引起的法律后果由我单位承担。特此证明。被授权印章:(在此盖章)(在此盖章)报价人名称:(盖单位公章)法定代表人/负责人/委托代理人(签字或盖章):年月日格式6企业综合概况企业名称注册地址办公地址法定代表人成立时间企业简介可另附文字(应明确是否具有一般纳税人资格)企业资质 及骨干人员资格可另附文字企业优势及特长最近三年内在同类业务经营过程中受到何种奖励或处分(应明确近三年在经营活动中是否无重大违法记录)企业概况注册资本万元职工总数人管理人员数量人专业技术人员 数量人兼职人员数量人备注报价人如有其他补充,格式自拟。报价人名称:(公章)授权代表签名:日期:格式7报价人业绩表序号委托方采购单位项目内容签订时间合同金额(万元)12345678910注:请提供项目的合同关键页面(需体现合同主体及项目名称,其他敏感信息可遮挡)作为附件证明材料,包括首页及签章页面。报价人名称:(公章)日期:格式8证书一览表证书名称发证单位证书等级证书有效期填报要求:填写报价人获得的资质、认证或企业荣誉证书。格式9人员安排情况表序号职责分工姓名专业技术资格相关工作年限曾主持/参与过的同类项目经历是否驻场(是/否)1项目负责人2成员13成员2……注1:上述人员需提供有效期内的资质证书复印件和社保证明,并加盖报价人公章。附件二评分表条款号分值评审标准分值构成(总分100分)1业绩102023年1月1日-至今完成的金融数据安全项目业绩: 提供数据安全项目合同,每个案例得2分,最高得10分;(证明材料:提供相关业绩合同复印件加盖公章、合同)2资质实力5具有数据安全管理认证(DSMC)、ISO27001证书、ISO20000证书、CMMI 软件能力成熟度 3 级及以上AAA企业信用等级认证体系证书每个得1分,最高得5分,其他不得分。(提供证明材料复印件加盖公章)3技术要求30投标文件5.2采购需求中5.2.2核心产品技术参数及评分标准说:说说明: 核心参数(标注“★”)为必满足项,若有1项不满足,投标技术分为0分;2. 一般参数(未标注“★”)按满足程度计分,不满足不得分;3. 所有参数需提供相关证明材料(产品系统截图、说明书、检测报告等),无法提供的按不满足计分。4团队配备及人员素质评价(现场服务人员)10投标人应投入本项目服务团队中投入甲方现场技术人员(项目经理除外)1、服务团队人员中具备注册信息安全工程师CISP、CISSP、注册数据安全治理专业人员CISP-DSG,每提供一个证书得 2分,最多得6分。【评审依据:提供证书复印件加盖投标人公章、投标人为 上述人员缴纳的社保缴纳凭证复 印件加盖投标人公章】投标人应投入本项目服务团队项目经理2、.具有项目管理专业人士认证证书(PMP)证书或信息系统项目管理师(高级),每提供一个证书得1分。最高得2分。【评审依据:上述人员缴纳的社保缴纳凭证复 印件加盖投标人公章】5服务支持5售后服务方案具体详细、售后服务承诺及保证措施完整可行,响应及时,完全符合售后服务要求,得(4-5分);售后服务承诺及方案基本可行,能及时响应服务需求不影响日常工作,得(2-3分);售后服务方案内容粗略,保障措施不明确,对售后服务的重点、难点工作分析有重大偏差,不能满足项目需求,得(0-1分)。6价格分40基准价为满足招标文件要求且投标价格最低的投标报价,价格分统一按照下列公式计算:投标报价得分=基准价/投标报价×价格权值。注:1、供应商必须对所提供的证书及证明材料的真实性负责,如发现弄虚作假,造成的后果由供应商自行承担。2、评分分值计算保留小数点后两位,第三位四舍五入。

投标 / 标书制作要点(原创)

本数据安全管理能力提升涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。海南项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086