江苏省服务器招标预告(国家税务总局江苏省税务局2024)
国家税务总局江苏省税务局新电子税务局硬件配置项目的潜在供应商请在本公告下载采购需求文件,如有相关意见建议请于反馈截止时间前提交。
一、项目基本信息
采购人:国家税务总局江苏省税务局
项目名称:国家税务总局江苏省税务局新电子税务局硬件配置项目
采购标的具体情况:详见附件
项目预算金额:2360.225万
采购方式:公开招标
二、意见反馈时间、方式
时间:自本公告发布之日起5个工作日
意见反馈截止时间:2024年6月13日下午18:00(北京时间)
反馈方式:反馈意见加盖公章后,将扫描件在上述截止时间发送至邮箱jsswzfcg@163.com
三、联系方式
项目联系人:杨远东
联系地址:江苏省南京市鼓楼区浦江路30号
联系电话:025-58528646
邮箱:jsswzfcg@163.com
四、附件
国家税务总局江苏省税务局新电子税务局硬件配置项目业务需求.pdf
国家税务总局江苏省税务局新电子税务局硬件配置项目业务需求项目基本情况1.项目名称:国家税务总局江苏省税务局新电子税务局硬件配置项目2.预算金额:项目总预算金额为2360.225万元,其中分包一2078.575万元;分包二281.65万元。3.采购需求分包一:投标人需提供下列设备及配套。各类型设备的技术指标和数量最低不得低于以下所列的各项具体要求(详细内容见本招标文件第四章),核心产品为PC服务器且同一品牌。产品品目为:(1)73台计算1服务器。(2)39台计算2服务器。(3)38台存储1服务器。(4)78台存储2+服务器。(5)3台存储3服务器。(6)辅材:各设备之间的互联线、心跳线等,跳线长度根据安装时测量的实际长度确定;投标人负责本项目所有设备的机房弱电综合布线;满足采购人机房机柜标准PDU的所有设备的电源转换接头;所有设备及联接线缆标签,标签纸应有颜色区分;其它项目必须的辅材。分包二:投标人需提供下列设备及配套服务。各类型设备的技术指标和数量最低不得低于以下所列的各项具体要求(详细内容见本招标文件第四章),核心产品为万兆交换机且同一品牌。产品品目为:(1)6台万兆交换机。(2)4台千兆交换机。(3)2台防火墙。(4)2台负载均衡设备。(5)云平台扩容,具体包括:服务器操作系统安装、云平台软件产品安装、软件测试交付;云平台软硬件适配是指硬件设备与总局金税四期云平台以及上层应用系统的兼容性适配,以确保新电子税务局顺利上线。6.合同履行期限:详见项目需求。执行。分包一采购需求:投标人需提供下列设备及配套。各类型设备的技术指标和数量最低不得低于以下所列的各项具体要求,核心产品为PC服务器且同一品牌。产品品目为:(1)73台计算1服务器。(2)39台计算2服务器。(3)38台存储1服务器。(4)78台存储2+服务器。(5)3台存储3服务器。(6)辅材:各设备之间的互联线、心跳线等,跳线长度根据安装时测量的实际长度确定;投标人负责本项目所有设备的机房弱电综合布线;满足采购人机房机柜标准PDU的所有设备的电源转换接头;所有设备及联接线缆标签,标签纸应有颜色区分;其它项目必须的辅材。投标人须对技术指标进行逐项应答。列表中要求详细说明的指标,投标人须对具体实现方案作出详细的技术说明,并列出为实现该功能所提供的软硬件列表。除非在应答中对某项指标明确声明不提供此指标功能,否则所有实现该指标所需的软硬件等功能部件均须在最终产品中整体提供。如相关部件属于需单独购买的产品,应分别报价并计入设备总价。对于所提供的设备标配软件、未标配软件、方案实施所需的其它软件,均应分别单独说明,并列表说明所含的主要功能模块。以下技术指标中,斜体下划线部分为实质性要求(必须满足)1.计算1服务器(73台)指标分类指标项指标要求整机整机规格机架式,通用2路服务器整机外观和结构a)服务器的零部件应紧固无松动,可插拔部件应可靠连接,开关、按钮和其它控制部件应灵活可靠,布局应方便使用;b)产品表面不应有明显的凹痕、划伤、裂缝、变形和污染等。表面涂层均匀,不应起泡、龟裂、脱落和磨损,金属零部件无锈蚀及其它机械损伤;c)产品表面说明功能的文字、符号和标志应清晰、端正且牢固;d)应在服务器的显著位置提供运行状态的指示功能,并在随机文件中明确具体含义;e)机架、机箱的尺寸应符合通用机柜的安装要求,插入总线插座的电路板接口外形尺寸应符合有关总线标准的规定,将机箱固定在机柜上,机箱底面最大下垂变形不得干涉相邻机体;f)2U机架式服务器;g)服务器尺寸具体要求在随机文件中明确。整机尺寸(高×宽×深)供应商给出产品尺寸;设计应遵循标准化、系列化的要求;机箱的内部结构符合通用部件的安装需要整机环境适应性气候环境适应性应符合GB/T9813.3的有关规定,工作温度10~35℃,贮存运输温度-40~55℃;工作相对湿度35%~80%,贮存运输相对湿度20%~93%(40℃);大气压86~106kPa整机机械环境适应性机械环境适应性应符合GB/T9813.3的有关规定整机噪声符合GB/T9813.3的有关规定,在产品说明中给出具体测试值整机散热方式支持风冷或液冷等散热方式整机机柜规格供应商给出长度、高度和深度电源电源模块数量≥2(满配)电源电源冗余模式整机电源模块按1+1冗余或N+1冗余配置电源电源功率电源模块功率在服务器满载情况下,仍应有10%以上冗余。电源电源过流保护支持过流及短路保护的功能电源电源热插拔整机电源模块应具备热插拔功能电源电源能耗符合GB/T9813.3的有关规定主板要求主板支持的CPU和内存情况供应商给出主板支持的CPU和内存的型号数量主板要求主板内存槽数量非板载内存的可扩展插槽数量应不少于16个主板要求主板PCIe插槽数量及规格a)高度大于44.45mm双路或以上服务器PCIe插槽或接口应不少于5个;b)单路服务器PCIe插槽或接口应不少于4个,可通过扩展卡进行插槽扩展c)符合PCIe3.0或以上的高速串行计算机扩展总线标主板要求主板PCIe插槽数量及规格准,PCIe的接口速率与位宽需保证向下兼容主板要求主板存储接口至少支持SATA、SAS、M.2、U.2等存储接口中的1种处理器要求CPU信息供应商给出CPU信息,包含CPU型号、物理核心数、主频、末级缓存容量、线程数、热设计功耗及支持内存的最高速率、通道数和位宽处理器要求处理器类型ARM类型处理器处理器要求处理器数量≥2处理器要求CPU主频≥2.6GHz处理器要求单CPU核数≥64处理器要求单CPU末级缓存容量≥48MB处理器要求CPU功耗单颗处理器TDP功耗≤200w处理器要求计算处理支持通用计算及虚拟化功能。处理器需集成整型计算单元、浮点计算单元、内存控制器、I/O模块等,处理器与存储部件、网络部件、I/O部件等组成计算系统,提供数据处理、网络接入等计算相关功能处理器要求密码算法实现a)CPU芯片应符合GM/T0008的相关规定,或芯片密码模块应符合GB/T37092或GM/T0028的相关规定b)通过商用密码检测机构检测并经商用密码认证机构认证合格内存内存规格≥DDR4内存内存数量≥16内存内存速率≥2666MT/s内存单内存模块容量≥32GB内存内存总容量≥512GB内存内存通道支持多个内存接口通道,每个通道可支持1DPC或2DPC,当支持2DPC时,印制电路板上应具备插槽的序号标识,具体通道数应在随机文件中明确存储要求硬盘类型供应商给出服务器支持硬磁盘和固态盘类型及规格存储要求硬盘插槽数量及规格a)供应商应给出配置的硬盘尺寸,如2.5英寸、3.5英寸硬磁盘;b)机箱高度为88.9mm的服务器可支持的硬盘数量应不少于8块,机箱高度为44.45mm的服务器可支持的硬盘数量应不少于4块。存储要求硬盘实配容量配置企业级SSD盘可用容量不小于480GB。存储要求硬盘实配数量配置≥1块企业级SSD盘存储要求RAID卡RAID级别支持RAID模式支持RAID0/1/10/5,存储型支持RAID0/1/5/6/10/50/60,提供1G以上缓存网卡接口类型支持RJ45/QSFP/SFP等网卡网络功能支持网络连接、网络访问、数据交换和网络管控功能网卡网口速率和数量配置≥4个千兆RJ45网口、≥1块独立双口10Gb光纤网卡,并满配兼容多模模块(SFP+)。外部接口USB接口配备USB接口,如USB2.0、USB3.0等,不少于4个外部接口显示接口显示接口类型应不少于1种,如:VGA、DP、HDMI等外部接口主板外部接口种类配备USB、显示、管理等接口,如:VGA、DP、外部接口主板外部接口种类HDMI、USB3.0、PS/2接口、BMC管理端口兼容性要求内存兼容性适配3种及以上厂商的内存产品,且均不低于产品支持的内存规格兼容性要求固态存储兼容性适配3种或以上厂商的固态存储产品,且均不低于产品支持的固态存储设备规格兼容性要求网卡兼容性网卡应适配两种或以上厂商产品兼容性要求功能卡兼容性内置或适配符合PCIe的功能卡,如:网络功能卡、存储功能卡及图形显示功能卡。兼容性要求外设兼容性兼容多种主流生产商的外部设备,包括显示器、键盘、鼠标、闪存盘、移动硬盘、USB光驱及KVM等,要求使用不同厂商的外部设备时,系统均能正常识别和安装驱动兼容性要求数据库兼容兼容3个及以上厂商的数据库产品兼容性要求中间件兼容兼容3个及以上厂商的中间件产品兼容性要求平台软件兼容兼容3个及以上厂商的大数据平台兼容性要求虚拟化软件兼容兼容2款及以上虚拟化软件安全要求白名单访问控制支持基于时间、IP或MAC白名单访问控制安全要求二次鉴别支持二次鉴别功能。对于用户配置、权限配置、公钥导入等重要的管理操作,已登录用户应通过二次鉴别后,才能执行操作安全要求故障检测支持故障检测功能,可以检测到具体的FRU(内存、硬盘等)的故障并发出告警安全要求关键部件安全要求CPU和操作系统等关键部件应当符合安全可靠测评要求安全要求密码证书安全加密存储支持对带外管理系统中的用户口令和证书等敏感信息进行加密存储,禁止使用私有的和业界已知不安全的密码算法安全要求敏感信息安全加密传输支持使用安全的传输加密协议(如SSH或HTTPS等)传输用户的敏感信息安全要求弱口令字典检查支持弱口令字典检查功能,出现在弱口令字典中的字符串不能被设置为用户口令安全要求研发过程安全供应商承诺,生产商已建立从需求、设计、开发、测试、维护端到端的开发流程管理机制,输出和保存开发流程中每个阶段的产品需求清单、设计文档、开发文档、测试记录等材料,保证各个流程可追溯安全要求物理安全安全要求应符合GB4943.1的规定安全要求限用物质的限量要求限用物质的限量应符合GB/T26572的要求可靠性要求部件可靠性支持硬盘、电源、风扇热插拔(内置风扇除外)可靠性要求SATASSD可靠性SSD的m1值(MTBF的不可接受值)不低于200000h可靠性要求风扇可靠性风扇寿命应不低于40000h可靠性要求整机可靠性m1值(MTBF的不可接受值)不得低于30000h管理系统功能BIOS固件基础功能a)支持查看固件版本、内存信息、主板信息、处理器信息和系统时间信息功能;b)支持上电初始化界面显示CPU信息、内存信息、固件版本和部分快捷键信息功能;c)支持设置界面中英文显示切换功管理系统功能BIOS固件基础功能能;d)支持查看PCIe设备信息,SATA设备信息功能;e)支持操作系统安装和引导功能,应并向操作系统提供计算机主板信息和服务接口;f)支持设置启动顺序,并按照设置的启动顺序启动功能;g)支持安全启动功能;h)支持设置口令、修改口令、验证口令功能;i)支持板载显示控制或独立显卡的显示控制功能;j)支持RAID识别和启动功能;k)支持串口重定向功能;l)支持固件更新功能;m)支持BIOS固件设置的恢复出厂功能;n)支持网络引导启用和关闭功能管理系统功能BMC固件基础功能1)支持DHCP设置网络功能;2)支持静态IP设置网络功能;3)支持设备日志记录,包括但不限于登录日志、操作日志和报警日志等功能;4)支持日志信息导出和记录删除功能;5)支持通过管理接口向外输出准确的报警信息功能;6)设备的BMC管理软件应能够按报警的严重程度进行区分;7)支持IPMI2.0、SNMP或Redfish等接口功能;8)支持键盘、鼠标和视频的重定向、文本控制台的重定向、远程虚拟媒体、高可靠的硬件监控和管理功能;9)支持基于网络开启、关闭和重启设备的功能,并查询当前设备开机运行状态;10)支持故障提示功能,并可通过接口读取服务器故障信息;11)支持基于网络的固件更新功能,包括BMC和BIOS等;12)支持基于网络安装操作系统的功能,并可通过网络控制台访问设备;13)支持通过本地的硬盘或光驱等存储设备,基于网络完成设备的操作系统安装功能;14)支持通过浏览器打开管理界面并登录功能;15)支持设置口令策略功能;16)支持访问权限设置功能,并通过日志记录访问事件;17)支持对出厂默认的用户名及口令进行安全保护功能,并提供默认口令修改提示;18)支持读取设备主板的工作环境温度功能;19)支持读取服务器CPU等核心器件的温度功能;20)支持通过外部管理工具进行BMC参数设置的功能,并可基于网络通过外部管理工具对BMC进行管理;21)应支持固件版本查询、固件升级22)支持基于网络实现开关机和复位控制的功能;23)BMC启动时间应不超过180s,实现功能包括网络、IPMI、散热、传感器服务可用;24)支持BMC固件设置的恢复出厂功能管理系统功能远程控制支持远程关机和重新启动功能操作系统及驱动功能操作系统功能a)支持访问控制、安全审计、网络接入鉴别等功能;b)操作系统其他功能应满足操作系统政府采购需求标准中加*的指标要求操作系统及驱动功能操作系统及驱动升级支持通过网络、闪存盘对操作系统、驱动进行升级操作系统及驱动功能中文信息处理符合GB18030的有关规定操作系统及驱动功能操作系统及驱动的备份还原支持操作系统备份及还原功能包装及运输要求标志、包装、运输和贮存符合GB/T9813.3和商品包装政府采购需求标准的相关规定服务要求厂家升级产品软件与扩容服务供应商提供原厂级的部件/软件产品升级和扩容能力服务要求服务响应a)提供电话、电子邮件、远程连接等多种形式服务;b)提供同城4h、异地12h技术响应服务,2个工作日解决问题,对于未能解决的问题和故障应提供可行的升级方案,并提供周转设备;c)建立全国技术服务体系和服务团体,符合专业服务体系标准要求,提供原厂中文服务;d)服务周期内提供产品的维修、换件和升级服务服务要求服务周期a)产品免费服务周期(含换件和维修)应不小于3年,服务器实际生产厂商提供3年整机的7*24小时免费设备保修服务,3年硬盘不返还服务、包括硬件保修、电话支持、现场支持、软件升级;b)设备停产后继续提供质量保障服务(含备品备件),服务终止时间与最后一批设备交付时间间隔不低于6年;c)产品停止服务时间应提前1年告知客户;d)产品发布日期需在随机文件中明确服务要求工具要求供应商提供设置服务器硬件、辅助操作系统安装等功能的辅助工具和管理软件。且随附软件应具有合法授权或版权服务要求管理软件具备资源管理、系统管理、性能监控、健康监控、基于网络控制、报警设置功能服务要求培训服务供应商提供培训材料、产品手册、培训视频等培训相关内容服务要求驱动安装升级指引供应商提供出厂安装的配件所需的驱动程序,形式包括但不限于驱动光盘、驱动下载链接等。其他配件应提供指引服务要求提供上门服务供应商具备提供上门服务的能力供保要求供应能力证明供应商提供供应链稳定承诺书,确保产品的部件在产品服务周期内稳定供货供保要求抗干扰性当产品部件出现供应风险时,应通知客户并提供风险应对方案确保产品的服务保障,必要时应停止相关受影响产品的销售2.计算2服务器(39台)指标分类指标项指标要求整机整机规格机架式,通用2路服务器整机外观和结构a)服务器的零部件应紧固无松动,可插拔部件应可靠连接,开关、按钮和其它控制部件应灵活可靠,布局应方便使用;b)产品表面不应有明显的凹痕、划伤、裂缝、变形和污染等。表面涂层均匀,不应起泡、龟裂、脱落和磨损,金属零部件无锈蚀及其它机械损伤;c)产品表面说明功能的文字、符号和标志应清晰、端正且牢固;d)应在服务器的显著位置提供运行状态的指示功能,并在随机文件中明确具体含义;e)机架、机箱的尺寸应符合通用机柜的安装要求,插入总线插座的电路板接口外形尺寸应符合有关总线标准的规定,将机箱固定在机柜上,机箱底面最大下垂变形不得干涉相邻机体;f)2U机架式服务器;g)服务器尺寸具体要求在随机文件中明确。整机尺寸(高×宽×深)供应商给出产品尺寸;设计应遵循标准化、系列化的要求;机箱的内部结构符合通用部件的安装需要整机环境适应性气候环境适应性应符合GB/T9813.3的有关规定,工作温度10~35℃,贮存运输温度-40~55℃;工作相对湿度35%~80%,贮存运输相对湿度20%~93%(40℃);大气压86~106kPa整机机械环境适应性机械环境适应性应符合GB/T9813.3的有关规定整机噪声符合GB/T9813.3的有关规定,在产品说明中给出具体测试值整机散热方式支持风冷或液冷等散热方式整机机柜规格供应商给出长度、高度和深度电源电源模块数量≥2(满配)电源电源冗余模式整机电源模块按1+1冗余或N+1冗余配置电源电源功率电源模块功率在服务器满载情况下,仍应有10%以上冗余。电源电源过流保护支持过流及短路保护的功能电源电源热插拔整机电源模块应具备热插拔功能电源电源能耗符合GB/T9813.3的有关规定主板要求主板支持的CPU和内存情况供应商给出主板支持的CPU和内存的型号数量主板要求主板内存槽数量非板载内存的可扩展插槽数量应不少于16个主板要求主板PCIe插槽数量及规格a)高度大于44.45mm双路或以上服务器PCIe插槽或接口应不少于5个;b)单路服务器PCIe插槽或接口应不少于4个,可通过扩展卡进行插槽扩展c)符合PCIe3.0或以上的高速串行计算机扩展总线标准,PCIe的接口速率与位宽需保证向下兼容主板要求主板存储接口至少支持SATA、SAS、M.2、U.2等存储接口中的1种处理器要求CPU信息供应商给出CPU信息,包含CPU型号、物理核心数、主频、末级缓存容量、线程数、热设计功耗及处理器要求CPU信息支持内存的最高速率、通道数和位宽处理器要求处理器类型ARM类型处理器处理器要求处理器数量≥2处理器要求CPU主频≥2.6GHz处理器要求单CPU核数≥64处理器要求单CPU末级缓存容量≥48MB处理器要求CPU功耗单颗处理器TDP功耗≤200w处理器要求计算处理支持通用计算及虚拟化功能。处理器需集成整型计算单元、浮点计算单元、内存控制器、I/O模块等,处理器与存储部件、网络部件、I/O部件等组成计算系统,提供数据处理、网络接入等计算相关功能处理器要求密码算法实现a)CPU芯片应符合GM/T0008的相关规定,或芯片密码模块应符合GB/T37092或GM/T0028的相关规定b)通过商用密码检测机构检测并经商用密码认证机构认证合格内存内存规格≥DDR4内存内存数量≥16内存内存速率≥2666MT/s内存单内存模块容量≥32GB内存内存总容量≥512GB内存内存通道支持多个内存接口通道,每个通道可支持1DPC或2DPC,当支持2DPC时,印制电路板上应具备插槽的序号标识,具体通道数应在随机文件中明确存储要求硬盘类型供应商给出服务器支持硬磁盘和固态盘类型及规格存储要求硬盘插槽数量及规格a)供应商应给出配置的硬盘尺寸,如2.5英寸、3.5英寸硬磁盘;b)机箱高度为88.9mm的服务器可支持的硬盘数量应不少于8块,机箱高度为44.45mm的服务器可支持的硬盘数量应不少于4块。存储要求硬盘实配容量配置企业级SSD盘可用容量不小于960GB。存储要求硬盘实配数量配置≥12块企业级SSD盘存储要求RAID卡RAID级别支持RAID模式支持RAID0/1/10/5,存储型支持RAID0/1/5/6/10/50/60,提供1G以上缓存网卡接口类型支持RJ45/QSFP/SFP等网卡网络功能支持网络连接、网络访问、数据交换和网络管控功能网卡网口速率和数量配置≥4个千兆RJ45网口、≥1块独立双口10Gb光纤网卡,并满配兼容多模模块(SFP+)。外部接口USB接口配备USB接口,如USB2.0、USB3.0等,不少于4个外部接口显示接口显示接口类型应不少于1种,如:VGA、DP、HDMI等外部接口主板外部接口种类配备USB、显示、管理等接口,如:VGA、DP、HDMI、USB3.0、PS/2接口、BMC管理端口兼容性要求内存兼容性适配3种及以上厂商的内存产品,且均不低于产品支持的内存规格兼容性要求固态存储兼容性适配3种或以上厂商的固态存储产品,且均不低于产品支持的固态存储设备规格品具有的先进技术为成熟可靠的技术,可用于实际生产环境和提供服务,并对应用该技术产生的效果负责。投标人提供服务支持时,除非采购人特别要求,所宣传的设备或方案所包含的先进技术应作为默认的使用方案或操作方案,否则,投标人须对不适合使用此技术的原因进行分析和说明,并提交正式文档。投标人统一负责并统筹安排和协调本包中所包括的所有硬件设备及相关的软件产品的现场技术支持和保修服务。关键内容和要求包括:(1)功能性服务功能性服务主要指不涉及添加新的硬件,仅对设备、软件进行操作实现功能变更的服务,包括但不限于:对设备的重新安装、配置修改或功能的重新设定,硬件的微码、固件等的升级,设备资源的重新规划、配置、划分,结构调优,操作系统及管理软件等相关软件的重新安装、版本升级、配置修改及功能的重新设定。服务期内,根据采购人需求,投标人须响应并提供对功能性服务的咨询、规划、具体实施以及必要的培训。服务实施时要求预先评估、制定服务计划,并根据服务的内容和性质提供相应的培训。实际生产厂商必须提交系统的维护技术,交付全部设备维护密码(授权),用户有权自行修改配置,自行维护设备,但并不因此影响用户本身享有的原厂维保服务权利。投标人对以下功能性服务内容的需求量应重点考虑:例如集群成员及数量的重新划分,操作系统及管理软件的重新安装、升级等。主要服务内容如下:故障排除,在规定的时限内排除故障恢复系统运行,进行故障定位、部件更换、数据恢复等全部工作;维护及健康检查;现场备件更换;远程诊断及支持;设备及软件的重新安装;(2)其他服务①提供设备硬件系统微码补丁和定期升级服务,脚本的调试与修改;②提供计算存储资源的综合性能优化支持;③服务期内提供与本项目相关的技术咨询服务;④现场健康检查。(二)保修及系统维护服务响应1.服务质量要求(1)服务方式投标人和实际生产厂商必须向采购人免费提供技术支持电话、E-Mail和Internet网站技术支持方式,并应建立提供专门的服务号码和账户,实际生产厂商必须向用户单位提供7×24小时授权工程师电话响应服务。能够在互联网站上查询、下载相关技术资料、提交问题并获得支持。E-MAIL最迟次日回复。用户需要时必须免费提供现场服务。(2)响应时间①电话服务请求的响应时间应少于半小时,实行“一站式”服务,即一点受理后负责全程跟踪服务;②投标人须承诺实际生产厂商在2小时内对使用单位所提出的维修要求作出实质性响应,并且对使用单位的故障报修进行响应;(3)设备保修服务期内,必须由实际生产厂商专业技术人员负责对设备免费进行现场维修更换,更换的设备或部件必须是来自实际生产厂商的设备或备件。现场维修时含有数据的硬盘、磁带等存储类零部件不得带出机房,维修更换下来的此类部件所有权归采购方所有。(4)故障处理报告故障解决后24小时内,投标人及实际生产厂商应向用户单位提交故障处理报告。说明故障种类、故障原因、故障解决中使用的方法及故障损失等情况。按季向采购人提交上期故障受理报告、故障分析报告和汇总情况。(5)备品备件要求①投标人须提供实际生产厂商具有完善的备品备件库体系的承诺,以满足本项目采购方3年内对备品备件的需求,为完成本项目技术支持服务需求提供可靠保证;②投标人需提供备品备件库地点、负责人、联系方式(包括手机和固定电话)和相关证明文件(照片等);③投标人应依据IT业界的标准、惯例以及以往的经验,增加采购人未曾指定的备件;④备品备件报价单列,不计入本项目投标总价。(6)设备巡检①投标人须承诺由实际生产厂商工程师对设备及系统运行情况进行巡检,提供预防性维护服务。要求对各项目单位提供每半年现场巡检和两次电话巡访。每次巡检结束后,需提供巡检报告,报告内容包括:系统性能、运行状况、稳定程度等,对系统的运行情况和健康度作出分析,并对系统的优化和今后运行维护给出建议。②在服务期结束前3个月内,投标人及实际生产厂商必须对本项目中的所有设备运行情况进行一次全面巡检。用户单位签字盖章的巡检报告将作为项目最终验收报告内容和退还履约保证金的必备条件。2.服务保障要求(1)设备的扩容升级采购人如对设备进行扩容时,实际生产厂商必须提供所需配件和相应服务。(2)为保证系统平稳运行,设备原厂商(生产者)必须向采购人提供高质量产品并严格控制本项目实施的全过程。(3)在解决故障时,应保护好数据,作好故障恢复的文档,力争恢复到故障点前的业务状态。附件:税务信息化供应链安全管理承诺书国家税务总局江苏省税务局:为确保国家税务总局江苏省税务局税务信息化供应链安全,我单位郑重承诺:1.配合开展背景审查工作。遵守国家网络安全政策法规和税务机关各项网络安全规章制度,与局方签订保密协议,提交单位网络安全承诺书,项目实施人员及驻场人员提交个人网络安全承诺书及包括无犯罪记录证明在内的背景审查材料。定期对聘用离职税务人员情况进行排查,建立相关资料档案,确保人员安全可信。2.设置网络安全负责人。建立网络安全负责人制度,为本项目配备一名具备独立决策能力并保持相对稳定的负责人,在项目实施的全过程负责网络安全工作,组织落实各项网络安全要求。3.加强安全意识和技能考核。项目实施前,确保对参与人员开展了网络和数据安全法律法规、税务系统网络和数据安全相关规定要求、安全技能、保密常识等方面的教育培训并考核合格;项目开展期间,配合局方检查我单位对项目参与人员开展相关安全培训、考核及警示教育情况,确保通过教育培训不断提高我单位项目参与人员的网络和数据安全意识及保密意识。4.及时报告重大事项。及时向局方报告我单位发生的可能影响网络安全的重大事项,包括负责人及重要工作人员变更、业务转型、合并重组、投资并购等。5.建立应急响应机制。项目开发建设前,我单位将编制并提交基于项目场景的供应链安全事件应急响应预案,明确相关职责和应急处置流程;根据应急响应预案定期进行应急演练;配合局方定期检查我单位开展应急演练的记录等情况,确保快速有效处置供应链安全事件。6.开发场所安全管理。配合局方核查我单位的软件研发工作场所及开发测试环境,保证搭建专用的开发测试环境,配置安全可信的开发管理工具,设置可靠的权限管理策略,确保项目研发安全可控、开发场所安全可控可信。7.局方开发环境安全管理。在局方开展软件开发测试工作的现场工作人员,将严格遵守局方供应链厂商管理规范,未经批准不使用自带电脑和移动存储介质,不变更办公场所和办公设备,不安装非必要的应用程序和组件,不擅自复制、使用和修改文档、数据以及其他开发测试资料。8.产品和服务安全管理。我单位提供的产品及服务满足国家认可的网络安全规范和认证要求,我单位负责的定制开发软件将配合局方开展网络安全“三同步”测评,我单位在项目中使用的重要供应链产品将按照局方要求形成供应链产品清单提交局方审核。9.第三方组件安全管理。我单位将在局方统一管理下定期对提供的产品进行安全风险评估和漏洞扫描,做好漏洞评估、漏洞修复和版本升级工作,形成第三方组件(含自行开发且多项目共用的基础框架及组件)清单和安全分析报告,及时更新第三方组件相关信息并报送局方。我单位将采取有效措施保障第三方组件安全,原则上禁用存在高风险隐患或已停止维护的第三方组件。我单位确保产品中使用的开源代码符合开源许可协议要求。10.代码平台安全管理。项目开发建设时,如需设立代码管理平台,我单位将配置独立的、不与互联网连接的内部代码管理平台,搭建具备权限管控功能的统一版本控制系统,将全部源代码纳入管理,并制定安全编码规范,严禁开发人员未经授权或越权访问和违规开发。我单位将配合局方开展安全审查,严禁将源代码上传第三方平台,严禁使用互联网代码托管平台,防止代码泄露和后门植入。11.源代码安全自查。我单位将设置专用代码审计场所,采用工具与人工核查相结合的方式开展工作,形成源代码审计报告提交局方。我单位将采取必要的手段确保源代码不外泄,对审计中发现的问题及时解决。12.测试数据安全管控。为保障测试数据安全,我单位将明确脱敏字段需求,规范测试数据使用权限,切断数据拷出途径,根据局方规定申请用于测试的税务脱敏数据,并确保测试数据安全。13.安全“三同步”管理。应用系统开发上线前,我单位将配合局方安全管理要求,形成供应链产品清单、第三方组件使用清单、源代码审计报告等相关内容,汇总至系统安全“三同步”材料一并提交局方审核。14.权限和数据安全管理。我单位工作人员遵从局方最小化授权要求,按照工作所需向局方提前申请各类账户,不试图获取超范围权限,获得批准后使用。我单位工作人员遵从局方运维规范,未经同意不擅自访问、修改或删除税费数据,不私自截留涉税相关数据,不变更涉税相关数据用途、用法,不公开、转让或向第三方提供涉税相关数据,配合局方做好税费数据操作全程记录和留痕工作。15.基础设施安全管理。我单位工作人员遵从局方日常运维行为安全管理要求,未经局方批准不进入基础设施场地,未经授权不访问、维护、维修基础设施,运维期间不携带个人电脑、U盘、未授权软件安装包等工具,不向第三方提供基础设施场地设计图、设备部署图等有关信息。16.风险隐患管理。我单位将及时向局方报告发现的网络安全漏洞、缺陷、数据泄露或其他重大网络安全风险,不公开或向第三方提供。我单位将定期检查所使用产品及第三方组件,存在高危漏洞的及时通过限制访问、更新补丁、版本升级、设备防护等措施进行加固处置;对于停止维护的产品及第三方组件,评估是否存在高危漏洞,如存在无法修复的高危漏洞,将考虑升级版本或更换产品及第三方组件。17.自查报告要求。我单位将配合局方严格落实供应链厂商在风险控制、审计巡查、应急处置等方面的工作要求,根据各项要求的落实情况,撰写年度供应链安全自查报告并提交给局方。18.履约履职要求。我单位将严格遵守采购合同、项目采购需求说明书、协议、承诺书等文件中的安全相关条款,若履行网络安全责任不到位、造成安全事件或产生不良影响的行为,依照相应条款处理。19.安全审查要求。我单位按照《网络安全审查办法》的要求,承诺不利用提供产品和服务的便利条件非法获取数据、非法控制和操纵设备,无正当理由不中断产品供应或必要的技术支持服务等,否则依照法律规定处理。20.项目验收要求。我单位将落实局方供应链安全管理各项规定,按照国家相关法律法规开展安全审查、安全评估、渗透测试等,并将落实情况作为项目验收材料提交局方审核。我单位承诺遵守相关法律法规及本承诺书有关规定。若违反相关规定,贵单位有权对我单位及工作人员的违规违纪行为按签订合同、协议、承诺书等相关条款进行处理。涉嫌违法犯罪的移交有关部门依照相应法律法规处理。承诺单位(公章):日期:
投标 / 标书制作要点(原创)
本服务器涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。江苏省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
