银川市信息系统网络安全防护建设 安全运维服务 安全防护建设招标预告(银川市公安局交通警察支队2024)
一、采购标段
采购计划编号:
2024NCZ(YC)000151
项目名称:
银川市公安局交通警察支队信息系统网络安全防护建设项目
分包名称:
银川市公安局交通警察支队信息系统网络安全防护建设项目
分包类型:
服务类
采购方式:
公开招标
预算金额
960000.00
报价方式:
总价采购项目
是否属于技术复杂,专业性强的采购项目:
否
是否为执行国家统一定价标和固定价格采购项目:
否
二、供应商资格条件
1.满足《中华人民共和国政府采购法》第二十二条规定,应提供以下材料:
1.1 提供在中华人民共和国境内注册的法人或其他组织的营业执照 (或事业单位法人证书,或社会团体法人登记证书),如投标供应商为自然人的需提供自然人身份证明;
1.2 法人授权委托书、法人及被授权人身份证复印件(法定代表人直接投标可不提供,但须提供法定代表人身份证复印件);
1.3 提供具有良好商业信誉和健全的财务会计制度的承诺函;
1.4 提供履行合同所必需的设备和专业技术能力的证明材料;
1.5 具有依法缴纳税收和社会保障资金的良好记录的承诺函;
1.6 提供参加采购活动前三年内在经营活动中没有重大违法记录的书面声明;(提供《资格承诺函》)。
2.供应商在中国政府采购网(www.ccgp.gov.cn)未被列入政府采购严重违法失信行为记录名单,在“信用中国”网站(www.creditchina.gov.cn)未被列入失信被执行人、重大税收违法案件当事人名单。
3.(是/否)专门面向中小微企业: 是 否
4.合格投标人的其他资格要求:
序号
合格投标人的其他资格要求
1
无
三、商务要求
采购标的交付(实施)的时间(期限)
保险
涉及采购标的的知识产权归属和处理方式
国家标准、行业标准、地方标准等标准、规范
涉及运行维护、升级更新、备品备件及耗材等要求
采购标的交付地点(范围)
付款条件(进度和方式)
包装和运输方式
售后服务
安装调试
质量保修范围和保修期
培训
四、技术要求
货物类 服务类 工程类
标的清单(服务类)
序号
品目名称及编码
标的名称
服务内容
数量
单价
服务标准及详细要求
服务期限
备注
1
C16070400-安全运维服务
银川市公安局交通警察支队信息系统网络安全防护建设项目
详见采购需求附件
1
960000.00
标的1-安全运维服务:详见采购需求附件及采购文件
采购需求附件:
采购需求附件
采购需求2.4 安全防护建设项目.docx
五、合同管理安排
合同类型: 货物类 服务类 工程类
服务类
服务内容
涉及采购标的的知识产权归属和处理方式
国家标准、行业标准、地方标准等标准、规范
履约保证金
甲方责任
乙方责任
违约责任
不可抗力
保密
服务期限
争议解决
合同生效及其他
验收标准(附验收方案) (验收方案附件):验收方案.docx
服务地点(范围)
付款条件(进度和方式)
售后服务
培训
保险
六、评审方法及评审细则
评标方法:
最低评标价法
综合评分法
评审细则类别: 服务类细则类别
服务类细则类别
序号
评审项目
权重分
评分标准
1
投标报价
10
价格分采用低价优先法计算,即满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×100%×权重分值。(四舍五入后保留小数点后两位)对于高于项目采购预算金额的投标报价不予接受,视为无效投标。
2
技术标响应情况
25
带“★”技术指标、参数为重要技术指标、参数。 完全满足招标文件重要、一般技术指标、参数要求的得25分,以此为基础,投标人重要技术指标、参数低于招标文件规定的相应技术指标、参数的,每有一项减2分;投标人一般技术指标、参数低于招标文件规定的相应技术指标、参数的,每有一项减1分,减完为止。 1、带“★”的技术指标、参数为重要技术指标、参数。投标文件中须提供重要参数证明材料(包括但不限于产品检测检验报告或彩页或相关截图证明等)复印件并加盖厂家公章,并在投标文件技术偏离表中标明本项参数对应的证明材料位于投标文件的页码,(未按要求提供或其佐证材料无法实质性证明标记“★”的重要技术指标、参数的视为负偏离,按照以上标准进行减分) 2、各投标人所投产品参数指标必须真实有效,如出现虚假应标,取消中标资格且后果由投标人自行承担。产品到货验收时采购人对于技术指标参数再次做复验,如存在投标过程中虚假响应的情况,采购人有权拒不付款,并追究虚假应标的投标人的法律责任。
3
类似业绩
5
投标单位提供2020年1月1日至开标前所投类似项目业绩,每提供1项得1分,得够标准分为止。 注:以投标文件提供的与本次采购内容类似业绩的中标通知书或合同原件扫描件为准,且投标文件中附扫描件并加盖投标单位公章,否则不得分。
4
项目团队人员
9
1、投标人拟投入项目负责人具有注册信息安全工程师、注册信息安全管理人员(CISO)、注册信息安全专业人员(CISP)证书,提供任意一个证书得3分,没有不得分; 2、投标人拟投入项目团队成员(项目负责人除外),具备数据安全专业人员认证、信息系统项目管理师、注册信息安全工程师(CISP),每提供一人得2分,满分6分。没有不得分。 (须提供上述人员证书复印件加盖单位公章和近半年连续3个月缴纳的社保证明,附于投标文件中,否则不得分。一人多证的只认一证)
5
技术方案
41
根据供应商提供的技术方案完整情况进行综合评分:技术方案包括但不限于(1)对本项目现状和背景的认识阐述情况、(2)设备安全策略的分析、(3)基于平台方案构架、(4)业务功能、(5)平台对接、(6)数据流向、(7)进度安排、(8)时间点控制、(9)质量管理措施、(10)保障措施、(11)应急预案、(12)软硬件使用培训方案、(13)人员配备情况、(14)安全保密措施、(15)安全管理制度、(16)廉洁承诺、(17)平台对接承诺、(18)供货方案等。 对本项目现状和背景的认识阐述情况认识到位、背景清晰、能够抓住重点;设备安全策略的分析到位;基于平台方案构架描述清晰;业务功能描述完整;系统对接情况须实现与原有系统无缝对接;数据流向清晰、进度安排合理并满足服务期要求;时间点控制明确;质量管理措施及保障措施完善;项目实际特点制定针对突发事件的应急处理预案(包括但不限于应急预案的执行原则、范围、内容;应急响应时间;紧急情况的预防措施及应对方案):应急处理预案涉及范围全面,方案详细,重点突出,制定的措施合理可行,响应及时,能有效应对突发事件等;软硬件使用培训方案的培训时间、地点、内容、培训对象清晰;人员配备情况满足项目需求并职责明确;根据本项目特点制定了专门的数据安全保密措施,对本项目各工作环节的保密要求和保密工作的重点、难点、薄弱点有清晰的认识、分析到位;具有完备、可靠的安全管理制度,详实的工作要求和措施,设置了职责明确的安全管理岗位;廉洁承诺完整并描述清晰;平台对接承诺完整并加盖公章;供货方案详细、内容完整等。 供应商提供的技术方案完整,完全满足采购需求的得41分,每缺少一项内容或内容明显错误的每一项扣2分,内容非专门针对本项目或内容不能满足本项目实际需求的每一项扣1分,扣完为止。未提供服务方案及承诺的不得分。
6
售后服务
10
投标人承诺的质量保证范围,售后服务方案,服务承诺,服务保障措施,解决问题时间,故障解决方案,售后团队能力和服务质量情况等(包括但不限于以上)详细、具体,满足用户要求且售后服务承诺完整可行的得10分;每缺少一项内容或内容明显错误的每一项扣2分,内容非专门针对本项目或内容不能满足本项目实际需求的每一项扣1分,扣完为止。未提供及售后服务方案及承诺的不得分。
合计:
100
政府采购项目采购需求项目名称:银川市公安局交通警察支队信息系统网络安全防护建设项目采购单位:银川市公安局交通警察支队编制单位:银川市公安局交通警察支队编制时间:2024年1月编制说明一、采购单位可以自行组织编制采购需求,也可以委托采购代理机构或者其他第三方机构编制。二、编制的采购需求应当符合《财政部关于印发政府采购需求管理办法的通知》(财库〔2021〕22号)要求及政府采购的相关规定。三、斜体字部分属于提醒内容,编制时应删除。四、对不适用的内容应删除,并调整相应序号。一、需求调查情况(一)是否开展需求调查不需要开展需求调查,该项目不符合《政府采购需求管理办法》第十一条规定开展需求调查条件。二、需求清单(一)项目概况银川市公安局交通警察支队信息系统网络安全防护建设项目。(二)采购项目预(概)算总预算:965514.00元(三)采购标的汇总表包号序号标的名称品目分类编码计量单位数量是否进口包11银川市公安局交通警察支队信息系统网络安全防护建设项目项1否(四)技术商务要求(1).技术要求项目背景依据网络安全等级保护相关标准和指导规范,对银川市公安交通警察支队银川市智能信号管理系统、智能交通综合管控平台、银川交警门户网站、移动执法综合管理平台系统等按照“整体保护、综合防控”的原则进行安全建设方案的设计,按照等级保护三级的要求进行安全建设规划,对安全建设进行统一规划和设备选型,实现方案合理、组网简单、扩容灵活、标准统一、经济适用的建设目标。依据网络安全等级保护三级标准,按照“统一规划、重点明确、合理建设”的基本原则,在安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等方面进行安全规划与建设,确保“网络建设合规、安全防护到位”。最终使银川市智能信号管理系统、智能交通综合管控平台、银川交警门户网站、移动执法综合管理平台系统等达到安全等级保护第三级要求。经过建设后,使整个网络形成一套完善的安全防护体系,提升整体网络安全防护能力。现状分析本项目以银川市公安交通警察支队银川市智能信号管理系统、智能交通综合管控平台、银川交警门户网站、移动执法综合管理平台系统等级保护建设为主线,以让相关信息系统达到安全等级保护第三级要求。借助网络产品、安全产品、安全服务、管理制度等手段,建立全网的安全防控管理服务体系,从而全面提高银川市公安交通警察支队单位的安全防护能力。建设内容包括安全产品采购部署、安全加固整改、安全管理制度编写等。信息系统网络安全防护建设应具备良好的服务兼容性,可与银川市公安交通警察支队现有信息系统无缝对接,包括但不限于银川市智能信号管理系统、智能交通综合管控平台、银川交警门户网站、移动执法综合管理平台系统等。为保障系统运行稳定性,投标人需提供无缝对接承诺函。一、防火墙1、硬件参数标准1U设备,冗余电源;标配不少于6个千兆电口,不少于4个千兆光口;USB口≥2个,console口≥1个。最大并发连接数≥350W,每秒新建TCP连接数≥20W,内置硬盘≥64GSSD。支持应用行为管理和控制、流量控制及QoS、SDWAN、IPSecVPN、SSLVPN、IPS、AV等功能;质保期三年。2、功能参数1)支持不少于8种的选路算法,包括但不限于最小抖动、最小延迟、最小丢包率、轮询、加权轮询等;支持手动和LACP链路聚合,可根据源/目的mac、目的IP、等条件提供不少于2种链路负载算法;2)支持IPv4/v6双栈,支持基于IPv6的入侵防御、病毒防御、DDOS、WEB防护等一系列安全防护功能;3)支持独立的入侵防护规则特征库,特征总数在7000条以上,能对常见漏洞进行安全防护;规则库支持根据攻击类型、风险等级等进行分类,防护动作包括放行、阻断、阻断源地址等;4)支持链路和四层通道嵌套的流量控制功能,可基于上下行区域、地址、地理对象、用户/用户组、服务/服务组、应用/应用组和时间等配置带宽策略;支持带宽限制、带宽保障;支持高、中、低优先级通道设置;5)支持对指定的源/目的地址对象、源/目的地理对象、应用制定连接限制策略,可控制所有或单IP会话总数及单IP新建连接数;6)支持集中对所有防火墙安全策略进行冗余分析,可分析出安全策略是否为不必要的冗余配置;支持集中对所有防火墙安全策略进行命中频率分析,辅助用户快速完成策略次序的调整,从而达到优化防火墙处理性能的目的;7)★支持主机威胁统计和展示,包括基于地理位置的威胁地图展示、基于威胁级别和威胁类型的统计分析、基于威胁事件源/目的主机的TOP10统计展示、基于具体威胁事件/威胁类型的TOP10统计展示等,统计展示的时间周期包括1小时/1天/7天/30天;根据攻击事件,进行风险等级评估,智能判定内网的失陷主机和风险主机,并展示在威胁展示页面中;8)对SD-WAN隧道的时延、抖动、丢包率等提供可视化展示;支持服务器和浏览器压缩功能,从而减少传输数据量并降低带宽消耗,缩短客户端访问的下载等待时间。9)★支持自动创建和手动创建两种方式创建快照,数量不少于16个;自动创建可根据客户的预设置时间,每周或每月自动创建系统快照;可以从设备启动页面,选择任何一个快照进行系统恢复;实现整机完全回退。二、入侵检测系统1、硬件参数标准2U设备,冗余电源;标配不少于6个千兆电口,不少于4个千兆光口;USB口≥2个,console口≥1个。最大并发连接数≥300W,每秒新建连接数≥4W,内置硬盘≥1T。质保期三年。2、功能参数1)★系统需支持TCP协议攻击特征自定义,提供tcp_ack、tcp_fin、tcp_flag、tcp_payload、tcp_syn、tcp_urg、tcp_seq、tcp_rst等协议变量特征的自定义,支持设置协议变量的操作符,操作符包括等于、不等于、包含、不包含;2)系统需提供对事件的二次检测能力,即对已生成的事件进行二次分析与统计,并根据统计结果进行报警,同时,系统需支持对统计阈值进行设定的图形化用户接口,通过该图形化接口,用户可以选择需要统计的基础事件并对阈值进行设置与调整;3)系统需具备针对如下几种拒绝服务攻击的检测能力:针对特定主机的TCP(SYN)FLOOD、针对特定主机的TCP(STREAM)FLOOD、针对特定主机的UDPFLOOD、针对特定主机的ICMPFLOOD;对上述所有攻击检测都可通过控制界面配置统计时间、报警阈值4)提供网关IP-MAC地址绑定的功能识别arp地址欺骗攻击;可配置过滤条件,可根据MAC过滤和IP过滤关系进行“与”“或”策略配置;5)系统提供自定义弱口令规则的能力,使用户可以灵活定义网络内的弱口令条件;6)★系统提供威胁的实时展示能力,可以将引擎检测到的威胁在威胁展示界面进行实时显示,现实内容需全面丰富,包括:事件名称、源IP、目的IP、攻击发生时间、事件级别、流行程度、攻击类型、事件返回参数、事件说明和事件解决方案等;系统首页需提供如下关键报警及汇总数据:24小时重点威胁事件汇总,并支持下钻查看具体攻击事件内容、24小时发生事件的Top5排名、今日流量曲线;7)系统需具备Web界面服务配置能力。三、日志审计系统1、硬件参数标准1U设备,冗余电源;标配不少于6个千兆电口,扩展槽位≥1个;USB口≥2个,console口≥1个。日志处理性能(平均)≥2500EPS,内置硬盘≥2T。支持通过分布式日志采集器(不限个数)统一管理进行分布式扩展部署;质保期三年2、功能参数1)★支持SNMPTrap、Syslog、ODBC\JDBC、文件\文件夹、WMI、FTP、SFTP、SMB、NetBIOS、OPSEC等多种方式完成日志收集功能;支持与Kafka、HDFS、ES、MongoDB大数据存储组件对接进行日志数据采集;支持LotusDomino、CheckPoint、VMWare的日志采集任务;支持定制任务进行日志数据采集扩展,包括文本格式、目录下文本和数据库格式日志采集,支持编辑正则表达式和SQL语句进行日志采集,支持设置自定义任务时间;2)支持对国产化数据库进行日志数据采集,包括武汉达梦、人大金仓、南大通用、神州通用等;支持动态表名模式进行数据库采集,能按照时间或者数字的规则动态每天递增采集日志表;3)支持对范式化字段进行枚举,范式化字段至少包括事件接收时间、用户名称、源地址、源端口、操作、目的地址、目的端口、对象、结果、持续时间、响应、归并条目、事件名称、事件内容摘要、事件分类、等级、原始等级、原始类型、产生时间、网络协议、网络应用协议、设备地址、设备名称、设备类型、程序名称、原始消息、厂商、产品、解析关联等65个字段,字段名称支持自定义;4)支持全智能范式化解析模式,通过配置原始日志标识库,系统自动识别原始日志,并匹配映射系统通用标准字段,支持解析字段的编辑和调整,确保日志解析的高精准度;支持在线编辑解析文件,支持基于标准化后的字段自动生成解析文件,同时支持必配事件字段查看和常用事件字段属性在线调整编辑解析规则;实现范式化文件最优化;5)支持自定义事件搜索条件,并作为检索策略保存,以树形结构进行组织,形成一个搜索分析策略树;支持二次检索和嵌套检索,收敛事件范围,点击事件任意属性字段支持正序和倒序展示,并可对统计内容进行点击下钻;6)支持日志加密压缩传输,支持加密压缩方式转发,加密方式支持SM4国密算法,支持定时转发;持日志解密接收,解密方式支持压缩解密和SM4解密;支持对日志的过滤和合并;支持以秒、分钟、小时、天、周条件设定合并的时间范围;7)持按事件等级、事件分类、系统事件、性能事件、设备类型等进行实时监测策略分组;并内置常用统计策略,内置策略至少包含网络设备操作事件、安全设备故障事件、主机成功事件、认证授权、访问控制、操作记录、信息刺探、恶意代码、攻击入侵、信息危害、设备故障等策略;8)★支持基于规则的关联分析引擎,能够提供逻辑关联、统计关联的关联分析能力;关联规则支持规则嵌套和引用,通过多规则联合,可精确识别复杂安全事件和场景;支持图形化方式的规则编辑器;规则支持新增、删除、移动、复制、导入、导出、启动、禁用等动作;同时纳入时序关联,支持设定一段时间内事件发生次数的阈值进行场景监控;支持指定重复事件的属性特征进行事件合并;支持规则实时启用和停用,支持规则按状态查询;支持规则来源、规则状态、规则命中数TOP10统计以环形图、柱形图展示;9)内置CiscoPIX和交换机的事件编码知识库;内置Windows、Linux、Solaris、AIX操作系统的事件ID知识库;内置Oracle、SQLServer、MySQL、Informix、DB2数据库的事件编码知识库;能够查看系统内置的事件库中事件类型名称及其描述信息。四、数据库审计系统1、硬件参数标准1U设备,单电源;标配不少于4个千兆电口,扩展槽位≥1个;USB口≥2个,console口≥1个。可审计流量≥140Mbps,每秒入库速度≥6000,日处理事件数≥8000万条,可用存储空间≥2T。质保期三年。2、功能参数1)★支持国产数据库人大金仓、达梦、南大通用、神通、高斯等数据库的审计。支持MongoDB、redis数据库的审计。支持Hbase、hive、ES的审计。2)支持对针对数据库的XSS攻击、SQL注入、CVE高危漏洞利用、口令攻击、缓冲区溢出等攻击行为进行审计。3)提供对数据库返回码的实时说明,帮助管理员快速对返回码进行识别。支持访问数据库的源主机名、源主机用户、SQL操作响应时间、数据库操作成功、失败的审计;4)支持审计应用协议和应用加密协议的URL、访问模式、cookie、页面内容、Post内容。可审计记录FTP、邮件、应用协议等方式传输的文件(包括文本、Word、Excel等格式),并且可对审计到的文件进行查询和下载。5)数据库审计支持用户环境中的数据库和资源账号、表名的自动发现,方便用户使用。6)用户可自定义审计策略,审计策略支持时间、源IP、目的IP、协议、端口、登录账号、命令数据库客户端软件名称、数据库名、数据库表名、数据库字段名、数据库返回码作为响应条件(非正则表达式方式),并且表字段可匹配与或关系7)数据库审计策略支持频次统计,某一操作在周期时间内达到设定的次数阀值后可以进行单独记录和展示,周期事件和次数可按需配置。8)★支持用户操作轨迹图展示,轨迹图维度可根据资源账号、源ip、客户端程序名、命令、表名、错误码等按需定义,可根据昨天、最近七天、最近30天以及自定义时间进行轨迹显示,可显示下一节点数量,可在某一维度中进行筛选。9)支持自定义报表模板,包括数据集、图表设计、数据设计等,数据设计可根据不同数据集提供不同的分析维度和指标供用户进行选择。六、堡垒机1、硬件参数标准1U设备,冗余电源;标配不少于6个千兆电口,2个千兆光口,扩展槽位≥2个。字符并发数≥500个,图形并发数≥200,内置硬盘≥4T。可管理设备数≥50个,质保期三年。2、功能参数1)支持在IPV4,IPV6,IPV4与IPV6网络环境下部署;支持NAT地址映射部署,通过映射后的IP地址访问堡垒机进行管理和运维操作,支持从多个映射地址访问,适用于内外网隔离的复杂网络环境;支持用户客户端IP和MAC限制,支持黑白名单两种工作模式;2)支持分布式部署:支持添加一台或多台协议代理服务器,分担堡垒机主服务器性能压力,便于提高整体性能;并支持限定不同的协议代理服务器节点访问不同的资源;多协议代理服务器节点可访问相同资源时实现自动负载均衡;3)支持资源自动发现和添加,便于快速添加资源;支持以资源为视角进行用户访问授权;支持限定配置中可指定用户通过指定的应用发布服务器对资源进行访问;4)支持基于角色进行授权访问控制,包括系统管理员根据不同角色进行管理工作、运维人员根据不同角色进行运维工作,从而满足最小特权原则、责任分离原则和数据抽象原则。运维角色支持时间、命令和审批策略,支持角色克隆,方便管理员快速对运维权限进行管理。支持超过角色中时间策略中的时间范围,系统将阻断运维会话。支持用户、资源与角色关联,形成访问策略。可对访问策略进行增删改查,从而实现对运维权限的细粒度控制。5)改密类型支持:Linux类、国产化操作系统、网络设备、Windows类、支持数据库协议自动改密,改密类型支持:Oracle、PostgreSQL、MySql、DB2、Informix、SYBASE,Mssql;6)★支持包括但不限于Oracle、Postgresql、Sybase、MySQL、SQLserver、MSSQL、DM8、DB2、informix、KingBase、Sybase、Teradata、Oracle数据库下行返回行数记录;支持在Oracle数据库运维,运维人员对变量进行绑定,执行SQL后,堡垒机系统可审计对应SQL中唯一标识符的具体值,协助审计员分析安全事件;支持Oracle、Postgresql、Sybase、MySQL、SQLserver数据库下行返回行数策略,当超过设定的返回行数时可进行告警或阻断;7)★支持自定义审计查询条件,包括:时间范围、用户与用户IP、资源IP、资源服务、命令关键字条件;审计查询关键字和结果显示支持多种编码(UTF-8,Big5,EUC-JP,EUC-KR,GB2312,GB18030,ISO-8859-2,KOI8-R,KS_C_5601_1987,Shift_JIS,Window-874),由审计管理员自主选择。8)支持扫描本地运维工具并进行配置保存,简化运维人员使用配置过程;支持调用运维人员终端电脑上的数据库工具,不改变运维人员使用习惯。七、漏洞扫描设备1、硬件参数标准1U设备,冗余电源;标配不少于6个千兆电口,4个千兆光口,扩展槽位≥2个。内置硬盘≥1TSSD。质保期三年。2、功能参数1)支持IPv4和IPv6环境的部署和扫描,可扫描的IP地址总数量无限制;支持扫描的漏洞数量不少于300000个;2)★支持扫描容器镜像存在的漏洞,支持扫描互联网上公开仓库中的镜像以及私有仓库中的镜像;支持对网络设备的识别与扫描,包括包括但不限于Cisco、Juniper、华为、中兴、H3C、TPLINK、DLINK、F5、Checkpoint、Alcatel、三星、Symantec、Nortel、Linksys、ZyXEL等,能够扫描的网络设备漏洞扫描方法不小于5000种;3)支持多种协议口令猜测,包括包括但不限于SMB、Snmp、Telnet、Pop3、SSH、Ftp、RDP、DB2、MySQL、Oracle、PostgreSQL、HighGo、MongoDB、UXDB、STDB、kingbase、RTSP、ActiveMQ、WebLogic、WebCAM、REDIS、SMTP等,允许外挂用户提供的用户名字典、密码字典和用户名密码组合字典;4)支持网站风险监测,可以对网站可用性、网页变更、DNS地址解析进行监测,实时发现网站风险;支持针对网站漏洞进行问题点、问题参数描述,具备完整的测试用例来验证漏洞存在的真实性;5)★支持丰富的扫描任务参数设置,包括执行方式、执行时间段、任务模板、策略模板、扫描方法、任务优先级、插件超时时间、断网续扫、模糊扫描等;支持扫描任务完成后自动生成指定格式和内容的报表,格式包含html、pdf、word、excel、wps、xml等,内容包含封面摘要、章节目录、任务信息、统计信息、参考信息等;6)支持控制台功能,可以通过控制台对系统进行操作和设置,例如备份生成快照、通过快照恢复系统、系统服务状态查看和重启、切换控制台中英文显示、提供网络诊断工具等。(2).商务要求服务期:合同签订后30日内。质保期:硬件三年,软件维保期三年。付款方式:按照合同约定政府采购项目采购验收方案项目名称:银川市公安局交通警察支队信息系统网络安全防护建设项目采购单位:银川市公安局交通警察支队编制单位:银川市公安局交通警察支队编制时间:2024年1月一、项目背景银川市公安局交通警察支队警用无人机采购项目的实施过程中,进入验收阶段前需要明确和制定验收方案,以确保所采购的产品或服务符合合同要求,并满足项目目标及需求。为保障采购货物满足采购需求特指定采购项目验收方案,以指导和规范项目验收的流程和要求。二、验收目的本次采购项目的验收旨在确保所采购的产品或服务符合预期质量要求,并满足合同规定的技术、功能、性能等各项指标。同时,通过验收过程,也可以对项目实施情况进行全面评估和总结,为今后的采购项目提供经验和参考。三、验收范围本次采购项目的验收范围包括但不限于以下内容:1.产品质量验收:对所采购的产品按照合同规定的要求进行检查,包括材料、工艺、外观、性能等方面。2.技术验收:对涉及技术标准和指标的产品或服务进行测试和评估,确保其达到预期的技术要求。3.功能验收:对产品的各项功能进行检验和测试,确保其正常运行和满足项目需求。4.安全验收:对涉及安全性要求的产品或服务进行安全评估和监测,保障使用安全和可靠性。5.服务验收:对提供的服务进行评估,包括响应时间、服务质量、售后支持等方面。四、验收标准1.产品质量验收标准:根据合同约定和行业标准,审核产品的材料、工艺、外观质量,不合格品应符合相关标准的退换货要求。2.技术验收标准:根据项目需求和技术规范,对产品或服务进行测试和评估,确保其技术指标符合要求。3.功能验收标准:根据项目的功能需求和规范要求,测试产品的各项功能是否正常、完善,并满足项目要求。4.安全验收标准:根据相关法规和标准,对产品或服务进行安全性评估,确保其安全性和可靠性。5.服务验收标准:根据服务合同和服务水平约定,评估服务的响应时间、服务质量和售后支持等方面。五、验收步骤1.前期准备:明确验收标准和验收要求,编制验收计划,并邀请相关的验收人员组成验收团队。2.材料检查:对所采购的产品的材料进行检查,与合同要求进行对照,确保材料符合合同约定。3.外观检验:对产品外观的完整性、表面处理、标识、包装等进行检验,确保产品符合合同要求。4.技术性能测试:按照技术规范和测试方法,对产品的各项技术性能进行测试和评估,确保其符合要求。5.功能测试:对产品的各项功能进行测试和验证,确保产品正常运行和满足项目需求。6.安全评估:对涉及安全性的产品进行安全评估和监测,确保产品符合安全要求。7.服务评估:评估供应商提供的服务质量、支持水平和售后服务等方面,与服务合同进行对照。8.缺陷整改:如发现产品存在不符合合同要求的情况,供应商应及时整改,并重新进行相应的测试和验证。9.验收报告编制:根据验收结果,编制验收报告,详细记录验收过程、测试数据、不符合项及整改情况等内容。10.批准验收:由相关部门负责人对验收报告进行审查,并根据验收结果作出最终的验收决定。六、验收要求1.验收过程应由专业人员进行,包括技术、质检、采购等相关部门的人员。2.验收结果应详细记录,包括测试数据、不符合项及整改意见等,并存档备查。3.验收报告应及时编制完成,并提交给相关部门负责人进行审查和批准。4.若发现重大质量问题或安全隐患,应立即停止验收并报请上级领导决定处理措施。5.完成验收后,应按照合同约定的方式和时限支付款项。七、验收结果评定根据验收的结果,可分为以下几种情况:1.合格验收:产品或服务符合合同要求,达到预期质量水平,可以正常使用。2.有条件验收:产品或服务存在较小的不符合项,但不影响正常使用,供应商需要在规定时间内整改。3.不合格验收:产品或服务存在严重的不符合项,无法满足项目需求,供应商需要重新提供符合要求的产品或服务。4.部分验收:针对分批次交付的产品或服务,按交付批次进行逐次验收,分别做出相应的评定。综上所述,采购项目的验收方案对于确保产品或服务的质量和合同履约具有重要意义。通过明确验收目的、范围和标准,规范验收步骤和要求,可以有效监督和控制供应商的交付质量,确保项目的顺利完成和验收的成功闭环。
投标 / 标书制作要点(原创)
本信息系统网络安全防护建设 安全运维服务 安全防护建设涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。银川市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
