网络安全建设招标预告(2025)
网络安全建设采购项目征求意见公告
项目概况
网络安全建设采购项目的潜在供应商请在中央政府采购网(http://www.zycg.gov.cn)下载采购需求文件,并于回复意见截止时间前提交相关意见。
一、项目基本情况
1.项目编号:GC-HGX250008
2.项目名称:网络安全建设采购项目
3.采购方式:公开招标
4.预算金额:512.000000万元
二、征求意见内容及方式
1.征求意见内容: 详见附件。
2.回复意见的供应商资格条件
能够提供相关产品或服务的生产厂商或供应商。
3.采购需求文件下载
即日起至回复意见截止时间止,登录中央政府采购网后即可免费下载。
三、回复意见截止时间、格式和方式
1.回复意见截止时间
2025年1月20日17时00分(北京时间)
2.回复意见格式
请按照附件提供的参考格式回复意见。
3.回复意见方式
(1) 按照回复意见的格式要求,编写《关于对网络安全建设采购项目采购需求的回复意见》,格式为.wps(或.doc或.docx)。
(2) 打印编写好的《关于对网络安全建设采购项目采购需求的回复意见》,单位法人签字并加盖单位公章,彩色扫描或拍照生成电子文件(格式为.jpg或 .pdf)。
(3) 将(1)和(2)生成的电子文件(内容必须完全一致)以电子邮件方式发至onlyarcher@qq.com和pengf01@pcl.ac.cn。邮件主题为:XXX公司《关于对网络安全建设采购项目采购需求的回复意见》。
四、联系方式
1.采购人信息
名 称:zycgr21071303
地 址:广东省深圳市南山区石壁龙园区
联系方式:0755-85902154
2.采购执行机构信息
名 称:中央国家机关政府采购中心
地 址:北京市西城区西直门内大街西章胡同9号院 邮政编码:100035
联系方式:详见http://www.zycg.gov.cn/home/contactus
3.项目联系方式
文件联系人:王震 010-55602563 侯凤成 010-83083527
五、附件
1.网络安全建设采购项目采购需求
2.关于对XXX项目技术需求的修改建议书.doc
中央国家机关政府采购中心
2025年1月15日
请关注相关链接内是否有更正公告
附件下载:
采购需求.docx
关于对XXX项目技术需求的修改建议书.doc
招 标 文 件
网络安全建设采购项目第1包
一、商务需求
序号
内容
说明
1
投标人资质
无
2
投标产品资质
无
3
核心产品
全流量分析系统
4
对中小企业的资质要求
非专门面向中小企业采购,针对响应人为小型和微型企业的,对其产品的响应价格给予10%(10-20%)的扣除;针对项目允许联合体,且小型、微型企业的协议合同金额占到联合体协议合同金额30%以上的,给予联合体4%(4-6%)的价格扣除。
5
是否允许联合体投标
否
6
是否允许进口产品投标
否
7
节能环保要求
无
8
是否需要现场考察
否
9
是否收取履约保证金
是 中标供应商在合同签订前,向甲方提供相当于合同总价5%的履约保证金(不超过中标金额的10%),甲方将在合同签订1年,且通过项目终验后返还乙方履约保证金
10
采购人信息
单位名称:zycgr21071303,单位地址:石壁龙园区,联系人姓名:zycgr21071303,联系电话:0755-85902154,电子邮箱:pengf01@pcl.ac.cn
11
预算金额,最高限价
预算金额:人民币512万元,最高限价:人民币465万元
12
项目履约时间
合同签订后60日内(自然日)交付合同条款约定的货物,配套保障服务根据服务内容的时间要求进行交付。
13
项目履约地点
深圳市
14
采购标的对应的中小企业划分标准所属行业
工业(包括采矿业,制造业,电力、热力、燃气及水生产和供应业)
二、项目概述
序号
内容
说明
1
项目背景
基于有关文件要求,为切实做好单位网络与数据安全工作,保障单位业务信息的运行安全,提升信息安全防护、安全运营和应急响应等方面的能力与水平,结合单位的实际情况,特制定本采购方案。
2
项目目标
坚持方便工作、确保安全的理念,在技管并重、综合防范的原则指导下,参照有关要求,通过网络安全建设项目的实施,在符合相关法律法规的基础上,最大限度保护单位业务信息系统的运行安全,确保对相关业务信息防护情况评估结果为合格。。
3
项目内容
主要建设部署防火墙、WEB应用防火墙、态势感知平台等安全措施,保障相关信息系统通过等保三级测评;建设部署服务器加密机、签名验签设备、时间戳服务器等安全措施,保障办公信息系统通过等保三级和国密3级测评。
4
与前期项目的关系
无
5
项目范围
本次项目范围包括防火墙2台,WEB应用防火墙(WAF)2台,主机安全防护软件1套,服务器防病毒软件1套,堡垒机(运维审计)1台,日志审计系统1套,态势感知系统1套,数据库审计系统1套,全流量分析系统1套,解密网关1台,网闸1台,国密SSL证书1套,服务器加密机1台,签名验签设备1套,时间戳服务器1台,国密浏览器1000个,USBkey(智能密码钥匙)10个,配套保障服务1项,第三方等保测评服务1项。
6
需求分析
管理部门要求单位必须按照相关文件的标准要求针对相关网络及信息系统进行整改,主要进行等保三级和商用密码建设。
三、集成需求
序号
内容
说明
1
技术需求
通过本项目建设,需确保相关信息系统通过等保三级测评且通过国密3级测评。
2
业务需求
根据需要,采购包括防火墙,WEB应用防火墙(WAF),主机安全防护软件,服务器防病毒软件,堡垒机(运维审计),日志审计系统,态势感知系统,数据库审计系统,全流量分析系统,解密网关,网闸,国密SSL证书,服务器加密机,签名验签设备,时间戳服务器,国密浏览器,USBkey(智能密码钥匙),以及配套保障服务和第三方等保测评服务。
3
系统需求
完成所有设备和授权的上架、安装部署、调试、测试环境搭建和集成,按照户需求完成配置工作,满足业务系统正常运行要求,系统具备良好的容错性、可扩展性、可靠性、灵活性。提供系统集成所必需的货物,包括线缆、接头、转接器等。
四、货物、指标要求
产品清单
序号
货物名称
是否为核心产品
单位
数量
产地
1
防火墙
否
台
2
国产
1
防火墙
否
台
2
国产
1
防火墙
否
台
2
国产
2
WEB应用防火墙
否
台
2
国产
2
WEB应用防火墙
否
台
2
国产
2
WEB应用防火墙
否
台
2
国产
3
堡垒机(运维审计)
否
套
1
国产
3
堡垒机(运维审计)
否
套
1
国产
3
堡垒机(运维审计)
否
套
1
国产
4
网闸
否
台
1
国产
4
网闸
否
台
1
国产
4
网闸
否
台
1
国产
5
国密SSL证书
否
套
1
国产
5
国密SSL证书
否
套
1
国产
5
国密SSL证书
否
套
1
国产
6
解密网关
否
台
1
国产
6
解密网关
否
台
1
国产
6
解密网关
否
台
1
国产
7
主机安全防护软件
否
套
1
国产
7
主机安全防护软件
否
套
1
国产
7
主机安全防护软件
否
套
1
国产
8
服务器防病毒软件
否
套
1
国产
8
服务器防病毒软件
否
套
1
国产
8
服务器防病毒软件
否
套
1
国产
9
态势感知系统平台
否
套
1
国产
9
态势感知系统平台
否
套
1
国产
9
态势感知系统平台
否
套
1
国产
10
日志审计系统
否
套
1
国产
10
日志审计系统
否
套
1
国产
10
日志审计系统
否
套
1
国产
11
服务器加密机
否
台
1
国产
11
服务器加密机
否
台
1
国产
11
服务器加密机
否
台
1
国产
12
签名验签设备
否
台
1
国产
12
签名验签设备
否
台
1
国产
12
签名验签设备
否
台
1
国产
13
时间戳服务器
否
台
1
国产
13
时间戳服务器
否
台
1
国产
13
时间戳服务器
否
台
1
国产
14
国密浏览器
否
套
1000
国产
14
国密浏览器
否
套
1000
国产
14
国密浏览器
否
套
1000
国产
15
USBkey(智能密码钥匙)
否
个
10
国产
15
USBkey(智能密码钥匙)
否
个
10
国产
15
USBkey(智能密码钥匙)
否
个
10
国产
16
全流量分析系统
是
套
1
国产
16
全流量分析系统
是
套
1
国产
16
全流量分析系统
是
套
1
国产
17
数据库审计系统
否
套
1
国产
17
数据库审计系统
否
套
1
国产
17
数据库审计系统
否
套
1
国产
产品信息以本表为准,未按本表要求投标的供应商,投标将被拒绝。
参数指标要求
①指标按重要性分为“★”、“☆”、“#”和“△”。★代表实质性指标,不满足该指标项将导致投标被拒绝,☆代表优质优价指标,#代表重要指标,△则表示一般指标项。
②“证明材料要求”项可填“是”和“否”。填“是”的,投标人须提供包含相关指标项的证明材料,证明材料可以使用生产厂家官方网站截图或产品白皮书或第三方机构检验报告或其他相关证明材料,未提供有效证明材料或证明材料中内容与所填报指标不一致的,该指标按不满足处理。
③除技术、服务、实施方案需求中明确要求投标人承诺的事项外,其他要求提供证明材料的指标中,提供投标人承诺作为应答的不予认定。
1、防火墙
序号
重要性
指标项
指标要求
证明材料要求
性能指标
1
△
性能指标
网络吞吐量≥40Gb,万兆光口≥4(提供2个多模光模块),千兆电口≥4,扩展插槽≥2,冗余电源。
否
功能要求
2
△
功能要求
支持IPS、AV防病毒、应用识别、URL分类和威胁情报等安全功能。
否
3
△
功能要求
支持对HTTP/FTP/POP3/SMTP/IMAP/SMB协议进行病毒查杀,支持对压缩病毒文件进行检测和拦截。
否
4
#
功能要求
支持IPSec VPN 智能选路功能,根据线路质量和应用实现自动链路切换。同时,IPSec VPN需支持IKEv1和IKEv2协议,支持基于主模式和野蛮模式建立加密隧道,默认支持国密算法SM2、SM3、SM4。
是
5
#
功能要求
支持≥9000应用的识别和控制,应用类型包括游戏、购物、图书百科、工作招聘、P2P 下载、聊天工具、旅游出行、股票软件等类型应用进行检测与控制;支持≥16000种漏洞规则,同时支持在控制台界面通过漏洞ID、漏洞名称、危险等级、漏洞CVE标识、漏洞描述等条件查询漏洞特征信息,支持用户自定义IPS规则。
是
6
△
功能要求
支持与态势感知系统平台联动,对攻击进行阻断。
否
7
#
功能要求
支持策略生命周期管理功能,支持对安全策略修改的时间、原因、变更类型进行统一管理,便于策略的运维与管理。
是
8
#
功能要求
当主机故障时,双机切换时不丢包,并可实现双机部署下升级不断网。支持独立的账号安全防护模块,具备事前账号脆弱性、事中账号爆破、事后账号失陷的全生命周期安全防护,在设备界面可以详细展示账号安全相关信息,包括风险业务、风险等级、存在账号入口、存在弱口令、遭受口令爆破、异常登录账号等。
是
配置要求
9
★
配置要求
配置3年软件功能、安全库等升级许可。
否
2、WEB应用防火墙
序号
重要性
指标项
指标要求
证明材料要求
性能要求
1
△
性能要求
网络吞吐量≥20Gbps,应用层吞吐量≥10Gbps,HTTP最大新建连接数≥5万,HTTP最大并发数≥200万;万兆光口≥2个(提供2个万兆多模光模块),千兆光口≥4个,千兆电口≥4个。
否
功能要求
2
△
功能要求
支持透明串接、旁路镜像、路由等多种部署模式部署。
否
3
△
功能要求
支持虚拟防火墙功能,支持虚拟防火墙的创建和删除,具备独立的接口、会话管理、应用控制策略、NAT等资源。
否
4
#
功能要求
支持内置超过4000种WEB应用攻击特征,支持对跨站脚本(XSS)攻击、SQL注入、文件包含攻击、信息泄露攻击、WEBSHELL、网站扫描、网页木马等攻击类型进行防护。同时,支持X-Forworded-For字段检测,并对非法源IP进行日志记录和联动封锁。
是
5
#
功能要求
支持Cookie攻击防护功能,并通过日志记录Cookie被篡改。支持服务器漏洞防扫描功能,对扫描源IP进行日志记录和联动封锁。
是
配置要求
6
★
配置要求
配置3年软件功能、安全库等升级许可
否
3、堡垒机(运维审计)
序号
重要性
指标项
指标要求
证明材料要求
性能要求
1
△
性能要求
千兆电口≥6个,万兆光口≥2个,千兆光口≥2个,存储容量≥4TB,≥2个扩展槽;最大支持≥600路字符会话或≥200路图形会话并发。
否
功能要求
2
#
功能要求
支持管理员帐号设置双因认证、IP/MAC限制,提升帐号安全性;支持用户客户端IP和MAC限制;支持黑白名单两种工作模式;支持通过国产化与非国产化应用发布开启运维屏幕水印,运维本地无法篡改水印内容,震慑不规范的运维行为,提升运维过程数据安全性。
是
3
#
功能要求
支持僵尸、幽灵、孤儿帐号稽核功能,并可以导出异常账号稽核情况报告,方便管理员统计异常账号情况。
是
4
#
功能要求
支持Oracle、Postgresql、Sybase、MySQL、SQL server、MSSQL、DM8、DB2、informix、KingBase、Sybase、Teradata、Oracle等数据库下行返回行数记录;支持Oracle、Postgresql、Sybase、MySQL、SQL server数据库下行返回行数策略,当超过设定的返回行数时可进行告警或阻断。
是
5
△
功能要求
支持字符协议SSH、TELNET和文件传输协议FTP、SFTP的协议审计,审计详细的操作语句和操作语句的执行结果。
否
6
#
功能要求
支持通过应用发布实现字符协议和文件传输协议的命令级审计和图形审计的双重审计效果,命令级审计便于重现真实的完整操作命令,图形审计便于直观的查看到真实的操作行为,并支持通过搜索操作语句或执行结果中关键字定位审计回放;运维工具自动发现:支持扫描本地运维工具并进行配置保存,简化运维人员使用配置过程。
是
7
#
功能要求
支持国密HTTPS通信,可通过国密浏览器访问堡垒机;支持国密身份认证,可配置国密动态口令卡实现双因认证;支持国密存储,对堡垒机主从帐号密码进行国密算法加密。
是
8
#
功能要求
审计查询关键字和结果显示支持多种编码(UTF-8,Big5,EUC-JP,EUC-KR,GB2312,GB18030,ISO-8859-2,KOI8-R,KS_C_5601_1987,Shift_JIS,Window-874),由审计管理员自主选择。
是
9
△
功能要求
支持以下改密类型:1、Linux类;2、国产化操作系统中标麒麟、银河麒麟;3、网络设备(华为、华三、思科、中兴);4、Windows类 5、支持数据库协议自动改密,改密类型支持:Oracle、PostgreSQL、MySql、DB2、Informix 、SYBASE,Mssql(2005,2008,2012)
否
配置要求
10
★
配置要求
配置≥300个资源管理许可;配置3年维保。
否
4、网闸
序号
重要性
指标项
指标要求
证明材料要求
性能要求
1
△
性能要求
机架式设备,内外端机双侧液晶屏,内外端机各≥32G内存,内外端机各≥1TB硬盘,冗余电源;内端机≥6个10/100/1000Base-T接口(含1个管理口、1个HA口),千兆光口≥4,万兆光口≥4;外端机≥6个10/100/1000Base-T接口(含1个管理口、1个HA口),千兆光口≥4,万兆光口≥4;网络吞吐量≥10Gbps,并发连接数≥80万。
否
功能要求
2
#
功能要求
支持对HTTPS协议进行SSL卸载、加密,实现对https加密流量的安全检查,支持SSLv3、TLSv1、TLSv1.1、TLSv1.2、TLSv1.3等加密协议。支持FTP协议内部命令及数据层内容过滤,支持允许、阻断、告警三种处理方式。
否
3
△
功能要求
支持文件同步重名策略处理,可选忽略、覆盖、自定义重命名、时间重命名四种处理方式。提供文件同步完整性监控,保证策略停止期间产生的文件,在策略启动后可以进行同步。支持文件压缩传输。
否
4
△
功能要求
支持多种发送模式,包括高效模式、通用模式、稳定模式、安全模式,适应多种文件同步场景,保证文件的高效传输。
否
5
△
功能要求
支持自动读取数据库表名和字段名,无需手动录入表名和字段名,降低配置复杂度。支持多主键、无主键、自增主键的数据同步。支持数据库完全同步,可在源端实时查看完全同步进度。
否
6
△
功能要求
提供连接保护功能,支持基于源和目的IP地址的并发连接数和新建连接数控制,并可以手动设置相关阈值,超过阈值后可选限制和警告两种处理方式。
否
7
★
功能要求
配置3年软件功能、安全库等升级许可;
否
5、国密SSL证书
序号
重要性
指标项
指标要求
证明材料要求
算法支持
1
△
算法支持
证书支持SM2/SM3/SM4标准国产密码算法。
否
其他要求
2
★
其他要求
证书有效期≥3年。
否
功能要求
3
△
功能要求
使用Https加密协议访问,可建立客户端到服务器之间SSL加密通道(SSL协议),实现加密传输,防止传输数据被泄露或篡改。
否
4
#
功能要求
数字证书提供方具有国家工业和信息化部颁发的《电子认证服务许可证》、具有国家密码管理局颁发的《电子认证服务使用密码许可证》。(提供有效证书复印件)
是
6、解密网关
序号
重要性
指标项
指标要求
证明材料要求
性能要求
1
△
性能要求
千兆电口≥8个、千兆光口≥8个、万兆光口≥6个,扩展槽≥2个,USB接口≥2个、Console口≥1个,冗余电源。
否
功能要求
2
△
功能要求
支持HTTPS、POP3S、SMTPS、IMAPS等协议的加密。
否
3
△
功能要求
产品web运维页面内置抓包工具,可通过表达式方便灵活的指定抓包过滤条件;支持全面的NAT转换配置,包括一对一,一对多,多对一的源、目的地址转换。
否
4
△
功能要求
支持将解密后的明文流量镜像给旁路设备做安全分析;支持将明文流量转发给串接设备做安全检测和阻断,实现一次解密多次检测。
否
5
△
功能要求
支持添加加解密策略,对加密的流量进行解密,可针对HTTPS服务协议的流量进行解密; 支持IPv4和IPv6流量的SSL协议解密,支持配置基于源安全域、目的安全域、源地址、目的地址、SSL协议服务的解密策略,动作可以设置解密或不解密,同时支持将解密后流量镜像到目的接口,供其他设备进行分析统计。
否
6
△
功能要求
支持调用RestfulAPI功能,可指定RestfulAPI使用的本地端口;支持限制特定主机调用RestfulAPI,支持第三方设备通过调用RestfulAPI配置访问控制策略。
否
配置要求
7
★
配置要求
配置3年软件功能、安全库等升级许可。
否
7、主机安全防护软件
序号
重要性
指标项
指标要求
证明材料要求
功能要求
1
△
功能要求
支持实时梳理系统资产,支持主流的操作系统以及常用的数据库、中间件、系统及时清点僵尸资产。
否
2
△
功能要求
支持持续性地监控所有主机上的软件漏洞、弱密码、应用风险、资产暴露性风险等。
否
3
△
功能要求
支持agent安装目录的文件保护,可以保护agent目录和文件实时监控驱动文件。
否
4
#
功能要求
支持导出针对全网终端的终端风险报告,从整体分析全网安全状况,快速了解业务和网络的安全风险,提供安全规划建设建议。
是
5
#
功能要求
支持主流window、linux和信创系统,其中linux必须支持centos、ubuntu、rocky等主流版本,国产系统必须支持麒麟、Anolis的主流版本。
否
配置要求
6
★
配置要求
配置3年软件功能、安全库等升级许可;配置300台服务器授权。
否
8、服务器防病毒软件
序号
重要性
指标项
指标要求
证明材料要求
功能要求
1
△
功能要求
具备集成监控识别,病毒扫描和清除,自动升级、主动防御等功能。
否
2
△
功能要求
支持暴露面梳理功能,可以快速识别环境中暴露在外网的端口及应用,当检测到有来自于外网的IP地址访问时,判定该资产为外网暴露面资产,帮助用户高效梳理资产脆弱面。
否
3
△
功能要求
扫描文件支持配置跳过一定大小的文件,大小范围支持1M-1024M。
否
4
△
功能要求
支持主流window、linux和信创系统,其中linux必须支持centos、ubuntu、rocky等主流版本,国产系统必须支持麒麟、Anolis的主流版本。
否
配置要求
5
★
配置要求
配置3年软件功能、安全库等升级许可;配置300台服务器授权。
否
9、态势感知系统平台
序号
重要性
指标项
指标要求
证明材料要求
性能要求
1
△
性能要求
最大日志处理速度(日志接入能力)≥12000eps, 2U,千兆电口≥4,万兆光口≥4(提供4个万兆多模光模块),≥(240G SSD+8×4TB) 存储硬盘,双电源,含系统软件一套。
否
2
△
性能要求
探针的网络流量处理能力≥2Gbps,冗余电源;电口≥4,万兆光口≥4(提供4个万兆多模光模块)。
否
配置要求
3
★
配置要求
平台及探针配置3年软件功能、安全库等升级许可;配置的探针数量≥2台。
否
功能要求
4
△
功能要求
支持对≥800网络安全设备接入类型,接入方式支持文件、数据库、API、Syslog、FTP、Snmp trap、Kafka、WMI、webservice、winlogbeat等方式进日志行接入,并支持用户对日志进行自定义解析规则。
否
5
△
功能要求
为实现安全事件的快速闭环处置,要求支持与同品牌防火墙、行为管理、超融合、应用交付、网络控制器、端点安全管理系统等自有设备进行联动,实现效果包含联动封锁、访问控制、上网提醒、冻结账号、一键查杀等,并可联动超融合进行关机、挂起等。
否
6
△
功能要求
探针支持自动识别服务器及其开放的服务与端口,支持以列表形式显示资产IP、提供的服务及其开放的端口、设备类型、操作系统等信息。
否
7
△
功能要求
支持主机类资产识别,能够识别资产数据来源、IP地址、主机名、MAC地址、基线异常、操作系统、操作系统详请、主机类型、服务与端口、状态、责任人、EDR状态、标签、最近上线时间、所属资产组织、资产名称、应用、IP类型、识别方式、首次发现时间等。
否
8
#
功能要求
平台支持挖矿专项检测页面,基于规则的本地挖矿检测和基于主动探测技术的云端挖矿检测。支持挖矿实时检测播报本地和云端的挖矿检测分析结果,支持展示挖矿主机数量,支持以列表的形式展示挖矿事件,包括最近发生时间、威胁描述、威胁定性、挖矿阶段、威胁等级、受害者IP、攻击次数、威胁情报等信息。
是
9
#
功能要求
平台支持威胁定性引擎以分析告警的上下文关联、时序关系、历史告警发生的频率规律性,结合威胁情报与安全专家经验对当前的安全告警进行目的性确认。支持基于人工渗透、程序自动化、业务相关风险、其它4个维度对告警进行分类。
是
10
#
功能要求
平台支持PPT格式导出摘要报告,报告内容包括:网络安全整体解读、网络安全风险详情、告警及事件响应盘点,用户可直接通过导出的PPT报告进行工作汇报,高效体现工作价值。同时,支持对下级平台和探针设备进行统一运维监控,支持对网卡,内存,raid卡,磁盘的硬件异常进行故障监控;支持故障告警在横幅优先展示,提升设备安全性。
是
11
△
功能要求
探针支持HTTP未知站点下载可执行文件、浏览最近30天注册域名、浏览恶意动态域名、访问随机算法生成域名、暴力破解攻击、反弹连接、IRC通信等僵尸网络行为检测。
否
12
#
功能要求
探针支持命令注入检测、PHP代码检测、XSS攻击检测、Webshell上传检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用,针对命令注入检测、SQL注入检测等类型支持自定义高检出、低误报模式。
是
13
#
功能要求
探针支持检测出网络中的网络拓扑设备进行绘制,更直观可视化查看网络整体情况。
是
10、日志审计系统
序号
重要性
指标项
指标要求
证明材料要求
性能要求
1
△
性能要求
千兆电口≥46个,千兆光口≥2个,万兆光口≥2个,扩展槽位≥2个,冗余电源;硬盘容量:128G minisata+6T SATA*2 raid 1模式,有效存储容量≥6TB。
否
功能要求
2
#
功能要求
支持对国内主流国产化数据库进行日志数据采集,包括武汉达梦、人大金仓、南大通用、神州通用等;支持动态表名模式进行数据库采集,能按照时间或者数字的规则动态每天递增采集日志表。
是
3
#
功能要求
支持全智能范式化解析模式,通过配置原始日志标识库,系统自动识别原始日志,并匹配映射系统通用标准字段,支持解析字段的编辑和调整,确保日志解析的高精准度;支持过滤条件和高级搜索模式方式查询,其中过滤条件查询可以对任意日志字段设置禁用、取反等操作;高级查询模式查询需支持单一条件和组合条件复杂查询。
是
4
#
功能要求
支持日志源统计功能,可以综合展示采集日志总数、日志范式化成功率、24小时日志量、接入设备数量、日志接收速率等;支持对日志提供在线/离线地图定位、支持源IP与目的IP分布走向的视网膜图展示、支持事件拓扑分析用于描述整个事件的访问关系及过程、支持多维分析;支持对资产的多种属性进行管理,包括基本属性(名称、类型、厂商、序列号、IP/MAC、地理位置、联系人等)、自定义扩展属性。
是
5
#
功能要求
支持日志数据完整性校验,满足密评改造;
否
6
△
功能要求
支持基于规则的关联分析引擎,能够提供逻辑关联、统计关联的关联分析能力;关联规则支持规则嵌套和引用,通过多规则联合,可精确识别复杂安全事件和场景。
否
7
#
功能要求
系统内置主机综合视图、路由器视图、交换机视图、IPS视图、IDS视图、防火墙视图、防病毒视图、WEB应用视图;支持首页展示日志采集总量、日志采集趋势、最新24小时活跃日志源TOP10、最近24小时告警TOP10、最近24小时告警等级分布、高频日志分类;并且告警列表、告警等级分布、高频日志分类支持下钻。
是
8
#
功能要求
内置Cisco PIX和交换机的事件编码知识库;内置Windows、Linux、Solaris、AIX操作系统的事件ID知识库;内置Oracle、SQL Server、MySQL、Informix、DB2数据库的事件编码知识库;能够查看系统内置的事件库中事件类型名称及其描述信息;内置等级保护知识库;内置病毒爆发、网络攻击、网络拥堵、网络扫描、设备故障、系统瘫痪、信息泄密等案例库。
是
配置要求
9
★
配置要求
本次配置200个授权对象台服务器授权,并支持继续购买许可增加授权数量,提供3年维保。
否
11、服务器加密机
序号
重要性
指标项
指标要求
证明材料要求
性能要求
1
△
性能要求
SM2 算法密钥对产生(对/秒)≥13000;SM2签名/验签(次/秒)≥30000/15000;SM4 算法加/解密≥700Mbps/700Mbps;SM3 运算≥700Mbps/700Mbps。
否
功能要求
2
△
功能要求
支持国产密码算法:SM1、SM2、SM3、SM4等;支持密钥安全产生、安装、存储、使用、销毁以及备份恢复全生命周期的管理。
否
3
#
功能要求
支持多方协同签名、多方协同解密功能,多方密钥分散功能,基于SM4算法的FPE保留格式加解密功能。
是
4
△
功能要求
支持SM4算法、SM1算法的ECB和CBC模式的数据加密和解密运算;支持各类电子数据和文件的数字签名和验证。
否
5
△
功能要求
支持基于RSA/SM2密码算法的由内部密钥保护到外部密钥保护的数字信封转换功能。
否
6
△
功能要求
支持基于SM4对称算法的MAC产生及验证。
否
7
△
功能要求
弱算法过滤:支持通过管理界面进行弱密码算法过滤配置,保障密码算法安全合规。
否
8
△
功能要求
支持基于主密钥保护下的密钥的备份和恢复功能,保证应用系统的安全性和可靠性。
否
9
△
功能要求
支持设备运行状态监控,支持监控CPU使用率、内存使用率、磁盘使用率、CPU温度、电源风扇转速等。
否
10
△
功能要求
对外可提供高稳定、高性能的服务,支持热备负载功能,支持多机并行,提供容错功能,当有密码机出现故障时不影响业务运算。
否
11
#
功能要求
产品具备国家密码管理局颁发的《商用密码产品认证证书》且满足密码模块安全技术要求第二级相关要求。(提供有效证书复印件)
是
12、签名验签设备
序号
重要性
指标项
指标要求
证明材料要求
性能要求
1
△
性能要求
设备SM2签名≥30000次/秒,SM2验签≥11000次/秒;支持双机、负载均衡,冗余双电源。
否
功能要求
2
#
功能要求
支持管理员配置功能,管理员配置支持基于数字证书的方式配置“超级管理员模式”和“三权分立模式”。
是
3
#
功能要求
支持设备初始化配置包括系统配置、管理员配置、一键检测等功能,保证设备处于正常工作状态。
是
4
△
功能要求
具备完善的身份鉴别机制,支持基于数字证书的身份认证,同时管理员通过管理界面可进行应用管理、证书管理、系统配置以及日志查询等管理操作。
否
5
△
功能要求
支持PKCS1/ PKCS7 attach/PKCS7 detach/XML Sign 等多种格式的数字签名和验证,同时支持大文件数字签名和验证。
否
6
△
功能要求
支持国密SM2\SM3\SM4算法,支持国际RSA、SHA256、3DES、AES等。
否
7
△
功能要求
支持用户证书、根证书/证书链的导入、存储和验证、使用以及备份恢复等功能。
否
8
△
功能要求
支持黑白名单访问策略,采用动态更新方式。
否
9
#
功能要求
支持系统日志审计、业务日志保存、业务日志查询等功能。
是
10
#
功能要求
产品具备国家密码管理局颁发的《商用密码产品认证证书》且满足密码模块安全技术要求第二级相关要求。(提供有效证书复印件)
是
13、时间戳服务器
序号
重要性
指标项
指标要求
证明材料要求
性能要求
1
△
性能要求
设备的SM2签名≥5000次/秒,SM2验签≥2000次/秒;授时精度0.5-3ms(毫秒),守时精度<1ms(72小时);内置恒温晶振,日老化率5E-10,秒稳定度优于2E-11,日平均准确度优于1E-12;提供,冗余电源。
否
功能要求
2
△
功能要求
支持管理员配置功能,管理员配置支持基于数字证书的方式配置“超级管理员模式”和“三权分立模式”。
否
3
△
功能要求
支持时间戳的签发及验证功能;输出标准时间信号包括公历(年、月、日、时、分、秒)。
否
4
#
功能要求
内置权威时间源模块,信号源北斗,符合国家授时中心的时间精度标准;提供时间源管理:支持北斗授时方式。
是
5
#
功能要求
对外可提供高稳定、高性能的服务,支持热备负载功能。
是
6
△
功能要求
支持黑白名单访问策略,采用动态更新方式。
否
7
△
功能要求
支持国密算法SM2、SM3、支持国际算法RSA、SHA256。
否
8
△
功能要求
系统支持可视化管理,包括时间戳签名统计、系统监控、设备硬件及软件的运行状态监测功能。
否
9
#
功能要求
支持系统日志审计、业务日志保存、业务日志查询等功能。
否
10
△
功能要求
提供备份恢复功能,可通过界面备份当前所有配置,保证系统瘫痪时的快速恢复。
否
11
#
功能要求
产品具备国家密码管理局颁发的《商用密码产品认证证书》且满足密码模块安全技术要求第二级相关要求。(提供有效证书复印件)
是
14、国密浏览器
序号
重要性
指标项
指标要求
证明材料要求
功能要求
1
△
功能要求
浏览器双内核同时支持SM2/SM3/SM4国密算法和RSA等通过国际算法,以及SSL单双向安全协议,与Web服务器之间建立安全通道,保证Web网页访问的安全性。
否
2
△
功能要求
支持基于国密https站点和国际算法https站点的智能探测,自动切换通信协议。
否
3
#
功能要求
支持用户收藏夹、选项页配置等数据同步管理,可实现切换设备后数据云端同步,支持由用户个性化设置与管理平台同步的数据类型。
是
4
△
功能要求
支持针对单个设备进行管理,包括设备的启用和禁用管理,设备与账号进行绑定,设备生效策略查看和修改,设备登录日志等查看。
否
5
△
功能要求
支持多级管理员角色添加,可由超级管理员创建下级管理员,并赋予该角色管理员功能范围、管理范围的权限;下级管理员可基于授予的功能范围和管理范围做子组织的应用、设备及兼容和安全策略等管理,满足运维管理权限下放需求。
否
6
△
功能要求
针对组织选择访问控制达到管控用户使用浏览器时的访问控制设定,包括错误页提示、访问白名单、特定文件自动打开、搜索引擎统一管理、自定义首页、自定义 UA、代理服务器设置等。
否
7
△
功能要求
访问白名单可以设置只允许客户端访问管理员添加的白名单列表中的网站、扩展、插件,白名单外的网站、扩展、插件将不能被访问。
否
8
△
功能要求
搜索引擎设置可以设置客户端的地址栏、搜索栏、页面划词搜索的默认搜索引擎,同时支持自定义搜索引擎配置。
否
9
△
功能要求
错误页面提示可以设置客户端访问特定应用网站时出现错误的自定义提示,支持错误提示内容的html样式输出。
否
10
△
功能要求
支持同站策略检查,可以创建例外的域列表,实现对例外站点的Cookie跨域访问。
否
11
#
功能要求
设定JS截图接口的使用方式和使用范围,授权的网址应用可调用浏览器的截图接口使用;设定JS水印数据接口的使用方式和使用范围,授权的网址应用可调用浏览器的水印接口在某些网址应用展示设置的水印显示;设定JS访问cookie的接口的使用方式和使用范围,授权的网址应用可读取浏览器的cookie信息。
是
15、USBkey(智能密码钥匙)
序号
重要性
指标项
指标要求
证明材料要求
功能要求
1
△
功能要求
USBKey容量≥64K字节;公钥私钥对生成时间≤30秒;数字签名和验证时间<1秒/次;SM2签名运算速率≥100次/秒。
否
2
△
功能要求
支持多种类型的密钥、支持多个密钥的安全存储,支持证书的导入、导出、安全存储。
否
3
△
功能要求
支持通过密码算法实现文件和数据的电子签名及签名验证。
否
4
△
功能要求
支持高速对称算法,满足大数据实时高速加解密功能需求。
否
5
△
功能要求
支持国密SKF、PKCS11和CSP接口之间的数据互通,即通过国密SKF接口生成的密钥和签发的证书,可以通过PKCS11、CSP接口进行读取和使用。
否
6
△
功能要求
支持SM2、SM3、SM4、SM9、RSA2048、AES、SHA256等密码算法。
否
7
△
功能要求
具备完善的PIN校验保护功能;支持硬件真随机数发生器。
否
8
#
功能要求
功能要求产品具备国家密码管理局颁发的《商用密码产品认证证书》,且满足密码模块安全技术要求第二级相关要求。(提供有效证书复印件)
是
9
#
功能要求
产品具备《信息技术产品安全测试证书》。(提供有效证书复印件)
是
10
#
功能要求
产品具备中华人民共和国国家版权局颁发的《计算机软件著作权登记证书》。(提供有效证书复印件)
是
16、全流量分析系统
序号
重要性
指标项
指标要求
证明材料要求
功能要求
1
#
功能要求
单节点设备的流量捕获、分析和存储的性能不低于20Gbps,数据包100%进行全包存储(写入机械硬盘)、无截断、无丢包。
是
2
#
功能要求
支持自动关联会话NAT前后的源IP、目的IP、源端口、目的端口的映射关系,不依赖 于人工配置NAT对应关系,也不需要获取NAT日志即可实现自动NAT映射关系匹配。
是
3
△
功能要求
全流量存储和分析支持7*24小时监控和分析。
否
4
#
功能要求
流量采集过滤支持基于IP、协议、应用等条件组合的过滤策略;支持IPv6协议识别及分析。
是
5
#
功能要求
网络异常告警支持流量监控和异常报警;回溯分析支持历史数据回溯分析;历史数据回查支持DNS日志回查、统计表回查等;流还原和证书提取支持数据流还原、文件还原以及证书提取。
是
6
#
功能要求
支持数据包加密存储,加密的方法可以选择SM4国密算法加密、AES(128,192,256)对称加密算法,以及CBC、ECB加密格式。
是
7
△
功能要求
数据挖掘支持高效的数据挖掘能力,数据统计时间维度支持按秒、分钟、小时等不同时间维度的数据统计;支持以会话详单、统计数据、应用层协议详单为数据源,灵活自定义筛选条件,以饼图、曲线图、柱状图、条形图、表格等方式对数据进行呈现。
否
8
#
功能要求
支持将检索查询到的历史数据报文回放到指定的物理网卡,回放过程支持增加GRE、VXLAN的隧道封装,回放过程支持增加、修改VLAN标识。
是
9
#
功能要求
支持根据五元组、VLAN等信息设定捕获过滤规则;支持BPF语法条件进行数据包捕获过滤。
是
10
#
功能要求
支持数据包压缩存储,全流量存储到硬盘时,可以选择压缩/不压缩。
是
11
#
功能要求
支持根据五元组、VLAN、不同的应用进行存储策略设定,包括不存储、截断存储和全包存储。
是
12
#
功能要求
系统全部采用B/S架构进行统一的操作、配置和管理,避免C/S架构兼容性差、维护成本高、分布性弱的缺陷。
是
配置要求
13
★
配置要求
配置3年软件功能、安全库等升级许可。
否
性能要求
14
#
性能要求
全流量分析系统硬件设备需支持镜像流量处理能力≥10Gbps ,单节点存储总容量≥960TB,4U标准机架设备。提供万兆光口≥16个,25G光口≥4个,40G光口≥2个,总存储容量≥960TB;提供本产品所需的万兆多模光模块。
是
15
#
性能要求
单台设备并发性能2400万,新建性能不低于20万/秒, 检索性能可达300TB/s。
是
17、数据库审计系统
序号
重要性
指标项
指标要求
证明材料要求
性能要求
1
△
性能要求
机架式(专用硬件平台),冗余交流电源;千兆管理电口≥2,千兆电口≥4,接口板卡插槽≥2,32GB内存,1×6TB硬盘;流量不低于2Gbps,每秒数据库包数峰值不低于20W,在线会话数不低于6000,标配不低于20个数据库实例。
否
功能要求
2
#
功能要求
数据库支持,数据库支持:国际数据库:Oracle、MySQL、SQL Server、Db2、Informix、PostgreSQL(EDB)、Sybase ASE、MariaDB、Percona、Greenplum、Caché、Teradata、SAP HANA、Vertica等。
国产数据库:达梦、南大通用、人大金仓、神通、OceanBase、GaussDB A、GaussDB T、TiDB、TeleDB、CirroData、EsgynDB、Gbase 8t等。
支持Hive、HBase、Impala、HDFS、Spark SQL,ElasticSearch、MongoDB、Redis、Clickhouse、Solr、Hive等大数据组件和非关系型数据库的审计。
是
3
#
功能要求
支持跨语句、跨多包的访问方式及绑定变量值的审计;支持对超长SQL操作语句审计,对于Oracle可支持8M长的SQL语句;支持审计使用IPC直连数据库实例的本地访问行为(如sqlplus直连)。
是
4
#
功能要求
支持全局启用结果集审计,支持对单个数据库进行配置,也支持按照规则进行结果集审计,针对特定访问行为。审计结果集支持对结果集的关键字检索。
是
5
△
功能要求
内置场景规则组如运维安全、账号使用违规、敏感数据操作、登录异常等;规则可关联数据库,也可关联数据库类型;关联数据库类型后,可选择自动关联后续添加的数据库。
否
6
#
功能要求
支持对SQL语句的统计分析,包括:根据操作类型、访问来源对SQL进行统计;根据语句模板,对SQL的执行次数进行统计、对执行历史进行追踪;分析失败语句的来源、错误原因等信息。
是
7
△
功能要求
支持对风险的统计,包括从风险等级、规则等维度进行统计和展现,从语句模板的维度对风险命中情况进行统计。在统计中支持钻取,可快速定位行为或风险;支持对特殊场景的分析。
否
8
△
功能要求
支持交换机镜像和探针获取审计流量,探針可适配常见Linux系统、Unix系统及Windows系统。支持丰富的探针参数,包括IP地址过滤、服务器和探针的CPU占用率、内存占用率、流量速率阈值、加密、本地缓存大小等灵活配置。
否
配置要求
9
★
配置要求
配置3年软件功能、安全库等升级许可;配置20个数据库(IP+Port)授权,包含相同的Agent探针授权。
否
五、服务要求
①重要性分为“★”、“#”和“△”。★代表实质性指标,不满足该指标项将导致投标被拒绝,#代表重要指标,△则表示一般指标项。
②“证明材料要求”项可填“是”和“否”。填“是”的,投标人须按“服务要求标准”提供相关证明材料。
序号
内容
重要性
服务要求标准
证明材料要求
1
原厂售后服务承诺函
#
中标人提供的所有设备和软件(含软件功能、系统和相关库等的升级)的免费保修期至少 3年(保修期内免费维修并更换除消耗品以外的零部件,维修人员的路费、食宿等自理),保修期自设备到货安装验收合格签字确认后算起,并提供相关保修文件材料。承诺提供原厂保证服务,报修4小时后上门服务、12小时内排除故障、原厂工程师(及以上)服务的原厂商售后服务承诺函。
否
2
驻场人员要求
△
本项目需驻场工程师1名,时间1年。学历:本科;资质证书:其中驻场工程师需具有cisp或cisaw类安全认证证书。
否
3
服务网络标准
△
在项目运行地点(深圳)有服务能力,项目安装部署需要成立不低于5个人的交付团队
否
4
培训标准
△
提供不少于5天不少于5人的主流安全厂商认证的工程师网络信息安全技术实操培训课程,场地、交通与培训相关的费用均由投标人承担,并向采购人提供不少于2次的全员信息安全意识培训。
否
5
配套保障服务
★
1主机和终端漏洞扫描评估:为满足等级保护三级安全管理和安全运维需求,提供主机和终端漏洞扫描设备,用于开展实验室服务器、网络安全设备、终端等主机安全扫描工作。每2个月一次,服务期1年。
2弱口令扫描:为满足等级保护三级安全管理和安全运维需求,需对实验室服务器、终端等全部信息资产进行常规弱口令字典暴力破解和已泄露的社工库撞库扫描。每季度一次,服务期1年。
3应用漏洞扫描评估:为满足等级保护三级安全管理和安全运维需求,提供应用系统漏洞扫描设备,用于开展实验室业务系统软件、操作系统、数据库扫描工作,挖掘潜在的安全问题并跟进进行修复,提高应用系统的安全性。每2个月一次,服务期1年。
4渗透测试:为满足等级保护三级安全管理和安全运维需求,通过模拟黑客对实验室不少于20个业务子系统和模块进行渗透。发现信息系统应用层、系统层和逻辑层的安全隐患、提前预警并处理;并对已发现的安全隐患进行修复整改,修复整改后对其进行复测,直到已发现问题被真正解决。保障系统的安全稳定运行,并输出《渗透测试报告》。每季度一次,服务期1年。
5安全策略梳理:为满足等级保护三级安全管理和安全运维需求,检查防火墙的策略是否有详细的用途说明,要求防火墙进行双向访问控制并且已按照最小化权限的原则配置防护墙策略,梳理出不存在不明策略。每季度一次,服务期1年。
应用上线安全评估:为满足等级保护三级安全管理和安全运维需求,协助用户进行业务系统模块更新的漏洞扫描以及待上线系统的渗透测试工作并对高、中风险的安全漏洞提供指导修复及复核确认工作。服务期1年。
7安全溯源取证分析(应急响应):对态势感知平台、WAF等安全设备发现的威胁安全事件、外部攻击安全事件、脆弱性感知事件(脆弱性中的弱密码、明文传输)、事件告警的积极响应与排查,暗链、黑链、可用性的安全监控,针对威胁情报、内网探测/扩散、挖矿、黑产牟利、webshell、对外风险访问等安全事件的持续监测、溯源分析。服务期1年。
8安全通告(漏洞)预警服务:1.网络监管单位发现的信息安全事件,第一时间为采购人发送紧急通告并提供技术支持与解决方案;2.第三方安全监测平台发现的信息安全事件(漏洞),第一时间为采购人发送紧急通告并提供技术支持与解决方案。
服务期1年。
9等级保护和国密测评相关工作:根据业务系统现状,驻场人员负责配套保障服务交付,并协助完成单位内部信息系统的定级备案和国密测评工作;制定工作秘密信息防护方案和自测评工作方案,在获得授权后对定级系统进行自测评工作并协助完成不符合项的整改工作,最终确保采购人相关信息系统的工作秘密信息防护的评估结果为基本合格以上。
10重要时期网络信息安全保障支援:提供重要时期(如重要节假日、网络攻防、护网期间等)的网络信息安全保障技术保障,在保障前期制定工作方案、提供应急响应服务工作,后期提供重保总结分析报告等。服务期1年。
11主机和终端漏洞扫描评估:为满足等级保护三级安全管理和安全运维需求,提供主机和终端漏洞扫描设备,用于开展实验室服务器、网络安全设备、终端等主机安全扫描工作。每2个月一次,服务期1年。
否
6
第三方等保测评服务
★
聘请第三方具有信息系统等级保护测评资质的单位对采购人的1个等保三级信息系统进行等保测评。
否
7
项目负责人情况(仅1人)
#
投标人拟安排的项目负责人必须1.项目负责人应为投标人自有员工(以社保为准); 2.具备人力资源和社会保障局签发的信息系统项目管理师证书,资格级别为高级;3.具备人力资源和社会保障局签发的系统规划与管理师证书,资格级别为高级。
是
8
项目主要团队成员(主要技术人员)情况(项目负责人除外)
#
1.团队人员须4人或以上具有司法机关颁发的电子数据鉴定执业证; 2.团队人员须3人或以上人员,团队成员具有注册数据安全治理专业人员CISP-DSG认证证书。
是
六、实施方案
①重要性分为“★”、“#”和“△”。★代表实质性指标,不满足该指标项将导致投标被拒绝,#代表重要指标,△则表示一般指标项。
②“证明材料要求”项可填“是”和“否”。填“是”的,投标人须按“实施标准”提供相关证明材料。
序号
内容
重要性
实施标准
证明材料要求
1
项目实施过程控制
#
1.项目过程实施阶段分解,施工顺序及施工安排合理,依据工程概况及特点分析,结合可供投入的各项资源情况,全面部署施工任务,确定施工总顺序和流向; 2.履约期限内完成供货、安装、调试,严格按照招标文件要求和合同的工期要求完成项目实施。
是
2
项目实施过程文档管理
#
1.满足项目各阶段工作及文件的要求,满足项目实施实际文档管理规范和要求,具备专人对实施文档等过程做专门的记录,配合整理相应实施文档进行归档; 2.设立专业的组织架构,梳理整个项目具体事务的运作机制,对项目进行有效的工 程组织、指挥、管理和协调工作。
是
3
项目实施组织架构
#
投标人与投标产品生产厂商实施人员组成联合实施团队,投标
人对项目实施设置有明确的岗位职责;指定人员规划安排表,
有明确的人项目管理机构及人员,人员投入配备合理。
是
4
项目实施进度安排
#
在确保交货周期和主要里程碑时 间的前提下,对实施的各项作
业进行时间和逻辑上的合理安排,明确具体时间节点。
是
5
项目验收安排
#
根据采购人要求制定验收方案, 包含硬件、软件、服务的验收。
是
七、付款方式
序号
付款节点
付款条件
付款比例(或金额)
备注
1
首付款
签订合同且采购人收到履约担保函后
付款至总合同金额40%
无
2
第一期款
货物全部安装完毕,并验收合格后
付款至总合同金额40%
无
3
第二期款
采购人指定的信息系统通过等保三级测评且通过国密3级测评,并通过项目终验后
付款至总合同金额20%
无
八、评分细则需求
九、其他文件
十、中标合同
part_defaltConsign0.docx
part_gxebd_EvalFactorScoreEnd0.docx
招 标 文 件
合同协议书
项目名称:
项目编号:
合同编号:
采购人(甲方):
中标供应商(乙方):
合同条款专用部分
1、 定义
1.采购人名称:
2.项目编号:
3.项目名称:
2、 合同标的
1. 甲方同意从乙方购买,乙方同意向甲方出售下列设备:
序号
货物名称及规格
数量
产地及品牌
单价
交货时间
2. 交货地点:
3. 安装期限: 天,起始日期 年 月 日,结束日期: 年 月 日。
3、 合同价格
合同总金额为人民币 元(大写): 元(小写)。
4、 付款方式
1. 双方签署验收报告后七个工作日内,甲方向乙方支付合同总金额的 ,即人民币 元(大写): 元(小写);
2. 保修期满后七个工作日内,甲方向乙方支付合同总金额的 ,即人民币 元(大写): 元(小写)。
5、 交货
1. 交货日期: 年 月 日。
2. 运输方式: 。
3. 交货(安装、调试、服务)地点: 。
4. 其他约定事项: 。
6、 质量标准和检验方式
补足或更换的货物应在签署货损证明之日起 日内运达甲方指定地点。
7、 技术服务和保修责任方式
1. 乙方对合同货物的质量保修期为验收证书签署之日起 个月。
2. 乙方在合同货物的质量保修期内,免费为甲方提供合同货物的技术指导和维修服务的时间是:每周 天 小时(工作时间)。
3. 乙方保证在合同货物出现故障和缺陷时,或接到甲方提出的技术服务要求后 小时内予以答复,如甲方有要求或必要时,乙方应在接到甲方通知后 小时内派员至甲方免费维修和提供现场指导。
4. 如乙方在接到甲方维修通知后 小时仍不能修复有关货物,乙方应提供与该货物同一型号的备用货物。
5. 如乙方在接到甲方提出的技术服务要求或维修通知后 小时内没有响应、拒绝或没有派员到达甲方提供技术服务、修理或退换货物,甲方有权委托第三人对合同货物进行维修或提供技术服务,因此产生的相关费用由乙方承担。
6. 在合同货物保修期届满后,如果因合同货物硬件或软件的固有缺陷和瑕疵出现紧急故障和事故,乙方应在接到甲方通知之后 小时内到达现场。
8、 违约责任
1. 延期交货或延期付款的违约责任:如乙方延期交货或甲方延期付款,每逾期一天,违约方应按延期交货所折合的金额或延期付款金额每天 ‰的比例向对方支付违约金,但该违约金累计不超过合同总金额的 %;上述逾期超过 天且未交货部分影响已交货部分正常使用或使已交货部分价值显受损害的,甲方有权解除合同,并要求乙方退还货款,承担合同总金额30%的违约责任,并赔偿甲方由此造成的损失。
2. 其它违约责任
违约方应就每一单项违约向对方支付合同总金额 %的违约金。
9、 联系方式
甲方:
联系人:
地址: 邮编:
电话: 传真:
开户银行及帐号:
乙方:
联系人:
地址: 邮编:
电话: 传真:
开户银行及帐号:
10、 争议的解决
本项目选择合同条款通用部分“争议的解决”所述第 种办法解决争议。
11、 履约保证金
1. 中标供应商在收到中标通知书后 个工作日内,向甲方提供相当于合同总价 %的履约保证金。
2. 中标供应商的履约保证金将在合同货物安装调试完成并经甲方终验合格后 个工作日内退还中标供应商。
合同条款通用部分
甲方在本项目中所需货物和服务由中央国家机关政府采购中心在国内进行公开招标,经评标委员会评定,确定乙方为中标供应商。甲乙双方根据《中华人民共和国民法典(合同编)》、《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》和等相关法律法规以及本项目招标文件的规定,经平等协商达成合同如下:
1、 定义
除非另有特别解释或说明,在本合同及与本合同相关的,双方另行签署的其他文件(包括但不限于本合同的附件)中,下述词语均依如下定义进行解释:
1. “合同”指甲乙双方签署的,与本项目相关的协议、附件、附录和其他一切文件,还包括招标文件、投标文件中的相关内容及其有效补充文件。
2. “附件”是指与本合同的订立、履行有关的,经甲乙双方认可的,对本合同约定的内容进行细化、补充、修改、变更的文件、图纸、音像制品等资料。
3. “合同货物”指合同货物清单(附件一)(同投标文件中投标货物数量、价格表,下同)中所规定的硬件、软件、安装材料、备件及专用器具、文件资料等内容。
4. “服务”指根据合同规定乙方应承担的与供货有关的辅助服务,包括(但不限于)合同货物的乙方付费办妥清关、乙方付费运输、保险、安装、测试、调试、培训、维修、提供技术指导和支持、保修期外的维护以及其他类似的义务。
5. “检验”指按照本合同约定的标准对合同货物进行的检测与查验。
6. “验收证书”指检验完成后由合同双方签署的最终验收确认书。
7. “技术资料”指安装、调试、使用、维修合同货物所应具备的产品使用说明书和/或使用指南、操作手册、维修指南、服务手册、电路图、产品演示等文件。
8. “保修期”指自验收证书甲方签署之日起,乙方免费对所卖给甲方货物更换整件或零部件,维修、保养,并以自担费用方式保证合同货物正常运行的时期。
9. “第三人”是指本合同双方以外的任何中国境内、外的自然人、法人或其他经济组织。
10. “法律、法规”是指由中国有关部门制定的法律、行政法规、地方性法规、规章及其他规范性文件以及经*************批准的中国缔结、参加的国际条(公)约的有关规定。
11. “招标文件”指中央国家机关政府采购中心发布的本项目招标文件。
12. “投标文件”指乙方按照中央国家机关政府采购中心发布的本项目招标文件的要求编制和投递,并最终被国采中心接受的投标文件。
13. 合同标的
甲方同意从乙方购买,乙方同意向甲方出售合同货物清单(同投标文件中投标货物数量、价格表)中所列未曾销售并未曾使用过的、未曾返修过且崭新的正品合格品货物及相关服务。
2、 合同标的
1. 甲方同意从乙方购买,乙方同意向甲方出售下表所列设备: (设备列表见合同条款专用部分)
2. 备件清单、专用工属具清单:详见附件。
3、 合同价格
1. 合同总金额详见合同条款专用部分。
2. 本合同价格包括设备金额及运输、财产及第三方损害赔偿保险、安装、调试、及安装位置调整布置、使用环境形成或恢复等费用,是在竣工交付前、交付时所发生或引起的本合同相关的全部成本、费用等,以及依约在交付后所需承担的维修、保养等售后服务价格的总和,且为完税后价格。
3. 合同货物详细目录及销售价格见合同货物清单(同投标文件中投标货物数量、价格表)。
4、 支付和结算方式
1. 双方因本合同发生的一切费用均以人民币结算及支付。
2. 双方的帐户名称、开户银行及帐号以本合同提供的为准。
3. 付款方式:
(1) 到货、检验后付款:合同货物全部运抵交货地点、安装到位、试运行完成,经甲方核对无误、检验合格,双方签署验收报告后七个工作日内,甲方向乙方支付合同总金额的一定比例货款,支付比例、金额见合同条款专用部分;
(2) 保修期满后付款:合同货物的保修期(合同货物的保修期自全部货物验收合格,双方签署验收证书之日起算)期满后七个工作日内,甲方向乙方支付合同余款,支付比例、金额见合同条款专用部分,作为本合同最终结款。
4. 乙方在收到甲方每一笔付款的同时,应向甲方开具相应金额的商业发票。
5. 如乙方根据本合同约定有责任向甲方支付违约金、赔偿金时,甲方有权直接从上述付款中扣除该等款项并于事后通知乙方,该情形下应当视为甲方已经依约行使了合同权利,而所扣乙方的款项金额未达到乙方依照其责任所应当向甲方支付的金额时,乙方仍应向甲方补足。同时,若乙方对甲方的扣款有异议而不能协商解决时,乙方应依照本合同关于解决争议的约定方式解决。但,存在或解决相关争议的期间,乙方不得停滞或减缓其合同的履行,否则对因停滞或减缓合同的履行所引起的任何代价及责任均应由乙方给予赔偿和承担。
6. 除国采中心代为收货且事先书面同意代为支付全部货款的情形外,均只应当由甲方或最终用户直接与乙方付款结算,国采中心不对其付款承担连带责任或任何其它责任,在任何情形下乙方亦只能直接向甲方或最终用户追索而不应当向国采中心追索。
5、 交货
1. 乙方负责办理运输和保险,将货物运抵交货地点。有关运输、保险和装卸等一切相关的费用由乙方承担。
2. 乙方应办理合同货物从出厂至交货竣工移交期间的保险,保险应按照发票金额的110%办理“一切险”。当实际办理的保险与该要求存在不一致时,相关风险均由乙方承担。
3. 货物应运至甲方指定地点,并卸至甲方指定位置,开箱清点及初步检验时双方应派人员参加,如甲方不到场检验,乙方需承担起检验及保管责任,其责任直至所有货物运抵现场并且安装完毕经检验竣工合格交付甲方。
4. 所有货物运抵现场并且安装完毕经检验竣工合格交付甲方的日期为交货日期。双方签署竣工交付收货单后为交货完毕。该竣工交付收货单或其它名称的收货单一式两份,甲方和乙方各执一份。竣工交货完毕,货物所有权发生转移,在此之前货物毁坏的风险和责任由乙方承担。
5. 乙方应在货物运到甲方地点日七日前,向甲方提供货物卸车、清点计划(内容包括:合同号、设备名称、数量、价格、箱数、型号规格、重量和体积、拟发运的时间及其他必要的说明),并于发运的同时通知甲方。
6. 在现场交货方式下,乙方装运的货物不应超过合同规定的数量或重量。否则乙方应对超运部分的数量或重量而引起的一切后果负责。
7. 交货日期详见合同条款专用部分。若由于甲方场地狭窄,乙方必须根据甲方的工程进度和书面通知,安排制造、卸货和交货,否则引起的厂内外库存费用等一切责任由乙方负责。甲方应当根据自身工程进度,在恰当的时间提前书面通知乙方组织制造、交货和安装,如因甲方安排不当,其责自负。
8. 运输方式详见合同条款专用部分。
9. 交货(安装、调试、服务)地点详见合同条款专用部分。
6、 包装和标记
1. 乙方交付的所有合同货物应具有适于运输的坚固包装,并且乙方应根据合同货物的不同特性和要求采取防潮、防雨、防锈、防震、防腐等保护措施,以确保合同货物安全无损地送达交货地点。
2. 若合同货物采用集装箱装运的,乙方应在每件包装箱相对的二个侧面上,用不褪色的油漆以醒目的中文做出以下标记:
收货单位:
货物名称:
箱号/件号:
毛重(千克):
尺寸(长×宽×高,以厘米计):
发货单位:
发货单位详细地址:
乙方应根据合同货物的不同特性和装卸运输上的不同要求,在包装箱相对的二个侧面上用中文标记“勿倒置”、“小心轻放”、“防潮”等标志和“重心”等装卸搬运时适用的通用图案,以利于装卸和搬运。
3. 下列资料包装在合同货物的包装箱中:
(1) 装箱单
(2) 合同货物数量和质量合格证书、保修证书
(3) 产品使用说明书及其它必要的技术资料
4. 凡由于乙方对合同货物包装不善、标记不明、防护措施不当或在合同货物装箱前保管不良,致使合同货物遭到损坏或丢失,乙方应负责免费修理或更换,并承担由此给甲方造成的一切损失。
7、 质量标准和检验方式
1. 乙方应保证提供给甲方的合同货物是货物生产厂商原造的,全新、未使用过的,是用符合要求的工艺和材料制造而成的,并完全满足本项目招标文件规定的质量、性能和规格的要求。
2. 乙方提供给甲方的合同货物应通过货物制造厂商的出厂检验,并提供质量合格证书。乙方承诺提供给甲方的合同货物的技术规范应与本项目招标文件中投标货物清单、质量要求和供货部分中的规定及投标文件中投标货物技术规范偏离表(如果被采购人接受)相一致,同时,乙方提供的货物质量应符合中华人民共和国相关标准及相应的技术规范、本次采购相关文件中的全部相关要求及乙方工厂相关标准及相应的技术规范中之较高者。
3. 乙方保证提供的货物符合中华人民共和国国家及行业的安全质量标准、环保标准中之较高者;若货物来源于中华人民共和国境外,还要同时符合货物来源国的官方、行业及生产厂商的安全质量标准、环保标准中之较高者。上述标准为已发布的且在货物交付时有效的最新版本的标准;当货物来源于中华人民共和国境外时,产品必须附有原产地证明、中华人民共和国商检机构的检验证明、合法进货渠道证明及海关完税证明,此外,有关技术资料中须附有全文翻译的中文文本。
4. 乙方应保证所提供的货物经正确安装、合理操作和维护保养在其使用寿命期内具有令甲方满意的性能,并对由于合同货物的设计、工艺或材料的缺陷而发生的任何故障负责。
5. 乙方提供的设备抵达甲方指定地点后的开箱清点及初步检验,应依据乙方提供的开箱要求和环境要求,按照装箱清单进行。乙方应在收到甲方的验货通知后三日内到现场参加开箱清点及初步检验,开箱清点及初步检验时双方均应派员参加,并签署验收证书,以此作为乙方履约进度的依据。否则,乙方应承认甲方的单方检验结果。但在任何情形下,上述验收均不具有减少或免除乙方质量相关责任的法律效果。
6. 甲方对合同货物的数量、规格和质量的检验,应依据本项目招标文件中的有关规定进行。采用现场交货方式的,检验在交货地点进行。开箱检验的时间不迟于交货日期后三十日。
7. 若检验时发现货物数量不足、规格与合同要求不符或开箱时虽然货物外包装完好无损,但箱内货物短缺或损伤,双方应签署书面形式证明,乙方应根据该证明及时补足或更换。补足或更换的货物应在签署货损证明之日起规定期限内(详见合同条款专用部分)运达甲方指定地点,相关费用由乙方承担。
8. 若甲方经进一步检验或在使用中发现货物内在的、非显而易见的损坏或缺陷,或者货物的质量与合同规定不符但并非在验收时属于显而易见(下称“A情形”);或者在货物质量保证期内(下称“B情形”)、合理使用寿命期限结束前6个月内(下称“C情形”)证实货物或零部件是有缺陷的(包括潜在的缺陷或使用不符合要求的材料等),甲方有权要求乙方免费更换成没有缺陷的货物或零部件,并且,经过该项处理后甲方待遇不得低于国家部委级别发布的“三包”规定的标准。其中:对属于A情形的货物应当用崭新且尚未拆封、未曾使用也未曾展示过的正品合格品整机、整件货物更换而不得仅更换零部件;对属于B情形的货物应当用崭新且尚未拆封、未曾使用也未曾展示过的正品合格品更换;对属于C情形的货物应当用不低于需更换货物成新的正品合格品更换。甲方可以在发现该情形后尽快并且至迟应当在上述各对应期限结束之日起7个工作日内以书面形式通知乙方,乙方应在收到甲方通知后7个工作日内免费完成更换,按本合同前述各条款项规定交付及验收。
9. 乙方保证向甲方提供的技术资料均是清晰的、正确的、完整的,且除原设备提供的英文技术文档以外,其他文档应提供中文版本。如发现缺失或其它有误的情形,乙方应在该情形出现之日起7日内将需补足的资料交付到甲方指定地点,按本合同前述各条款项规定交付及验收。
10. 乙方承认本合同项下需经现场安装、启动、试运行的货物,应经过至少国家规定的月数的时间周期的整套使用或整套试运行期方可以完成最终验收,若无上述时间规定则最低不应少于90天(3个月)。对该类验收不合格或不完全合格的情形,或在本合同约定期限内发现货物缺陷及其它质量的问题或发现不符合设计要求、甲方在招标时的要求,乙方应当严格按照甲方的要求免费给予合理解决直至完全符合招、投标文件要求及本合同约定为止。
11. 本合同各相关条款中凡与乙方责任或义务相关及由乙方原因所引起涉及各项货物、零件、部件、配件及资料的更、换、补、退等情形,所发生相关的任何价款、成本、费用,包括但不限于运输、安装、服务、维修、调试等,以及保险、税、费等,均应当由乙方承担。
12. 甲方应将货物验收单同发票一起入账,作为甲方执行了政府采购的凭证。
8、 技术服务和保修责任
关于本条的特别说明:本条中的服务时间,即相关的服务到达现场或完成维修工作所需的时间:小时、天数等,招标文件或有关保修服务的其它文件中有规定的,遵从其规定;若无相关文件或相关文件中并无规定的,或有关的规定明显与本次采购的采购人的实际需求不符的,则应当按照本合同中的相关规定。乙方对合同货物的技术服务和保修责任详见合同条款专用部分。
1. 乙方对合同货物的质量保修期见合同条款专用部分。若厂家规定的保修期或合同货物主要部件的保修期长于本合同保修期,应适用其保修期。(在本次采购文件所规定的期限中,若有不同期限自动适用其中期限较长者)。虽有该期限的约定,但:仅为兜底约定;乙方承诺,本合同项下货物的免费保修期或与质量相关的其它期限均自按照本合同约定方式完成最终验收并由甲方签署了货物最终验收单之日起算;本合同甲方、乙方特别约定对本合同项下货物的包退、免费包换、免费包修、负责保修等期限,应当在约定质量保证期限、约定使用寿命、甲方在招标时所要求的期限或行业认可的平均使用寿命、国家部委以上文件所规定的强制适用的期限等不同的期限中,自动适用其中最长的期限;若各方对该类期限不能达成一致的确认则应当通过本合同中所约定的解决争议的方式裁决出相关期限。
2. 乙方承诺在合同货物的质量保修期内免费为甲方提供合同货物的技术指导和维修服务,提供此项服务的时间见合同条款专用部分。
3. 乙方保证在合同货物出现故障和缺陷时,或接到甲方提出的技术服务要求后规定时间内(具体见合同条款专用部分)内予以答复,如甲方有要求或必要时,乙方应在接到甲方通知后规定时间内(具体见合同条款专用部分)内派员至甲方免费维修和提供现场指导。
4. 如乙方在接到甲方维修通知后的规定时间内(具体见合同条款专用部分)仍不能修复有关货物,乙方应提供与该货物同一型号的备用货物,如因此给甲方造成损失,乙方应负责赔偿。
5. 如乙方在接到甲方提出的技术服务要求或维修通知后的规定时间内(具体见合同条款专用部分)内没有响应、拒绝或没有派员到达甲方提供技术服务、修理或退换货物,甲方有权委托第三人对合同货物进行维修或提供技术服务,由此产生的一切费用由乙方承担。
6. 如因甲方在使用中自行变更货物的硬件或软件而引起的缺陷,或因甲方人员维护不当而损坏的货物或零部件,乙方不负保修责任,乙方应按照或比照本合同相关条款规定提供更换或修理服务,由此引起的合理费用由甲方负担。
7. 如因乙方提供的货物硬件或软件有缺陷,或乙方提供的技术资料有错误,或乙方在现场的技术人员指导有错误而使合同货物不能达到合同规定的指标和技术性能,乙方应负责按本合同相关条款规定修理或更换,使货物运行指标和技术性能达到合同规定,由此引起的全部费用由乙方承担。若以上原因导致或引起甲方损失及导致或引起第三方受到损害的,全部赔偿责任均应由乙方承担。
8. 在合同货物免费保修期内,如果由于乙方更换、修理和续补货物,而造成本合同货物不得不停止运行,货物保修期应依照停止运行的实际时间加以延长,如因此给甲方造成损失,乙方应负责赔偿。
9. 在合同货物免费保修期届满后,乙方保证继续为甲方提供设备的维修服务,甲方应按乙方提供的不差于任何第三方的优惠价格向乙方支付相关费用,乙方保证在合同货物使用期内以不高于本合同货物、相关配件及服务的价格,并且不差于任何第三方的优惠价格,向甲方提供备品、备件及维修服务。
10. 在合同货物保修期届满后,如果因合同货物硬件或软件的固有缺陷和瑕疵出现紧急故障和事故,乙方应在接到甲方通知后立即提供电话支持、远程支持并在规定时间内(具体时间见合同条款专用部分)内到达现场,迅速排除货物故障。
11. 本合同签订后及货物使用中,如涉及增加或改进安全性的软件升级问题,无论甲方是否知晓或是否向乙方提出,乙方均应当在其刚开始应用该等软件时的第一时间内,立即主动地、无条件地给与免费更新并调试完好。
12. 若由于甲方提出增加并不涉及安全性的新功能而引起的软件升级,相关成本费由甲方承担,乙方不得赚取利润或拒绝、拖延。
13. 若由于乙方增加并不涉及安全性的新功能引起软件升级,而且甲方愿意增加该新功能时,由双方协商解决。
14. 乙方保证,乙方依据本合同提供的货物及相关的软件和技术资料,乙方均已得到有关知识产权的权利人的合法授权,如发生涉及到专利权、著作权、商标权等争议,乙方负责处理,并承担由此引起的全部法律及经济责任。
9、 履约保证金
15. 中标供应商应在收到中标通知书后规定时间内(具体时间见合同条款专用部分)内,以信汇、电汇或履约保函形式向甲方提供履约保证金,保证金金额:见合同条款专用部分。
16. 如果中标供应商没有按照上述规定执行,甲方将有充分理由取消该中标决定,并没收其投标保证金。在此情况下甲方可将合同授予排名第二的中标候选人,或重新招标。
17. 若本项目不允许分包或转包的,如果中标供应商在与甲方签定合同以后,将中标项目分包或转包给第三方,甲方将有充分理由终止合同,并没收其履约保证金。
18. 如乙方未能完全履行合同规定的义务,甲方有权从履约保证金中得到补偿。
10、 审计及检查
如果采购人要求,中标供应商应允许采购人检查中标供应商与实施本合同有关的资金、帐户和记录,并由采购人指定的审计人员对其进行审计。
11、 违约责任
1. 对本合同的任何违反均构成违约。当一方认为对方的违约属于严重违约时,若按照相关法律规定或按照通常的理解或认识,确属对合同的履行有重大影响,则应当被认为属于严重违约。若双方对某一违约是否属于严重违约仍有争议,可以由争议解决机构裁决认定。
2. 若乙方未如期按照合同约定的任何或全部款项内容之要求交付合同货物或提供服务、补足或更换货物且符合要求,或乙方未能履行合同规定的任何其它义务时,甲方有权直接向乙方发出违约通知书,乙方应按照甲方选择的下列一种或多种方式承担赔偿责任及违约责任:
(1) 在甲方同意延长的期限内交付全部货物、提供服务并承担由此给甲方造成的直接损失及甲方因此产生的对第三方的责任。
(2) 在甲方规定的时间内,用符合合同规定的规格、质量和性能要求的新零件、部件或货物来更换有缺陷的零件、部件和货物,或修补缺陷部分以达到合同规定的要求,乙方应承担由此发生的相关费用并承担由此给甲方造成的直接损失及甲方因此产生的对第三方的责任。此时,相关货物的质量保修期也应相应延长。
(3) 根据货物低劣程度、损坏程度以及使甲方所遭受的损失及甲方因此产生的对第三方的责任,经双方商定降低货物的价格或赔偿甲方所遭受的损失及甲方因此产生的对第三方的责任。
(4) 按合同规定的同种货币将甲方所退货物已支付的货款全部退还给甲方,并承担由此发生的直接损失和相关费用及甲方因此产生的对第三方的责任。
(5) 甲方有权部分或全部解除合同并要求乙方赔偿由此造成的损失及甲方因此产生的对第三方的责任。此时甲方可采取必要的补救措施,相关费用由乙方承担。
(6) 此外,上述情形下甲方为采取必要的补救措施或因防止损失扩大而支出的合理费用应由乙方承担。
3. 如果乙方在收到甲方的违约通知书后十日内未作答复也没有按照甲方选择的方式承担违约责任,则甲方有权从尚未支付的合同价款中扣回相当于甲方选择的方式计算的索赔金额。如果这些金额不足以补偿,甲方有权向乙方提出不足部分的赔偿要求。
4. 延期交货或延期付款的违约责任:如乙方延期交货或甲方延期付款,每逾期一天,违约方应按延期交货所折合的金额或延期付款金额的比例(详见合同条款专用部分)向对方支付违约金,但该违约金累计不得超过合同总金额的一定比例(详见合同条款专用部分);上述逾期超过一定时间(详见合同条款专用部分)且成套集成的货物已交货套数未达合同约定套数90%的以及单套货物未能全部交足的,或非成套、非集成的货物已交货件数未达合同约定件数90%的,守约方有权解除合同,并要求违约方赔偿由此造成的损失。上述逾期超过20天但成套集成的货物已交货套数已达合同约定套数90%的,或非成套、非集成的货物已交货件数已达合同约定件数90%的,守约方不得要求解除合同已经履行的部分只有权决定解除尚未履行的部分,但违约方应当向对方支付相等于比照中国人民银行规定的同期借款利息最高限额的两倍按日计算的金额的违约金。
5. 其它违约责任
(1) 如任何一方无故解除合同或有违反本合同规定的任何情形均属于违约行为,违约方应就每一单项违约向对方支付合同总金额一定比例的违约金,具体比例见合同条款专用部分。
(2) 若货物为假冒伪劣产品或其中包括该类情形的零、部件,乙方应按照合同总金额的2倍向甲方支付惩罚性赔偿金,若该赔偿未达到给甲方造成损失的2倍,则乙方应当支付给甲方造成损失的2倍的惩罚性赔偿金,且并不当然免除其依法应受的其它处罚。
(3) 如乙方在合同规定的交货日期后10天内仍未能交货,则视为乙方不能交货,甲方有权解除合同,乙方若已经收取了甲方的定金则同时还应双倍返还已收取的定金。
6. 若发生延期交货或延期付款情形之外的任何违约时,违约方在接到对方关于违约的通知时,均应当就每一项违约向对方支付相当于合同金额5%的违约金。当违约行为给对方造成损失时,若违约金不足以弥补全部损失,违约方还应当赔偿对方因此所受全部损失。当构成严重违约时,对方可以单方面决定解除或终止合同履行,违约方同时还应当承担违约或赔偿责任。
7. 以上各项交付的违约金并不影响违约方履行合同的各项义务。
8. 若乙方通过协议、设立控股或分支机构或其它方式就供货或服务等与任何独立或非独立的第三方构成联合、分属或其它关系、相关责任义务等均由乙方与该等组织机构自行协商约定,但在与本协议相关的任何情形下,乙方与其任何一家该等机构二者之间的约定仅属于其内部分担权利义务及其内部约定分担对外责任的办法,乙方与该等机构二者对甲方、用户、相关第三方则应承担连带责任,而乙方依据本合同原所应承担的对甲方、用户或第三方的责任均并不因此被减免。
9. 本次采购的合同项下的任何合同、文件等均应当符合有关环保、知识产权及其他法律法规的规定,包括童工禁用、劳动保护待遇等法律规定。投标人或中标供应商或乙方或乙方代理商等均已清楚本次政府采购招标中的政府或其部门、国采中心、采购人或使用人等,均已尽声明、提示、审慎核查等注意义务及相关责任,若仍发生任何相关违反法律、法规之情形均属投标人或中标供应商或乙方或乙方代理商等单方面之因素、原因、责任。投标人或中标供应商或乙方或乙方代理商等在相关的投标活动中、合同的签订及履行过程中,其投标或签署、履行合同均意味着其已承诺,任何情况下,均将严格遵守法律、法规,并且应当独立承担全部及任何法律责任,包括对国采中心、采购人、甲方、最终用户或任何第三方的民事侵权赔偿责任。上述该等责任同时亦均属严重违约责任。
12、 不可抗力
1. 不可抗力指下列事件:战争、动乱、瘟疫、严重火灾、洪水、地震、风暴或其他自然灾害,以及本合同各方不可预见、不可防止并不能避免或克服的一切其他因素及事件。
2. 任何一方因不可抗力不能履行本合同规定的全部或部分义务,该方应尽快通知另一方,并须在不可抗力发生后三日内以书面形式向另一方提供详细情况报告及不可抗力对履行本合同的影响程度的说明。就上述不可抗力的发生须由受到不可抗力影响的一方负责同时提供由公证机关作出的公证证明。
3. 发生不可抗力事件,任何一方均不对因不可抗力无法履行或迟延履行本合同义务而使另一方蒙受的任何损失承担责任。但遭受不可抗力影响的一方有责任尽可能及时采取适当或必要措施减少或消除不可抗力的影响。遭受不可抗力影响的一方对因未尽本项责任而造成的相关损失承担责任。
4. 合同各方应根据不可抗力对本合同履行的影响程度,协商确定是否终止本合同,或是继续履行本合同。
13、 联系方式
1. 合同双方发出与本合同有关的通知或回复,应以专人送递、传真或特快专递方式发出;如果以专人送递或特快专递发送,以送达至对方的住所地或通讯联络地为送达;如果以传真方式发送,发件人在收到传真报告后视为送达;如果采用电话或电子邮件的方式,则应在发送后由对方以书面方式予以确认。
2. 合同双方发出的与本合同有关的通知或回复均应发至合同条款专用部分中的通讯地址,付款或收款应使用合同条款专用部分中的帐号,一方变更通讯地址或帐号,应自变更之日起三个工作日内,将变更后的地址通知对方。变更方不履行通知义务的,应对此造成的一切后果承担法律责任。
3. 上述发出通知、回复的费用由发出一方承担。
14、 保密条款
1. 任何一方对其获知的本合同及附件中其他各方的商业秘密和国家秘密负有保密义务。
2. 在下列情形下:当发布中标公告和其它公告时,当国家机关调查、审查、审计时,以及其他符合法律规定的情形下,无须事先征求投标人/中标供应商同意而可以披露关于采购过程、合同文本、签署情况的资料、投标人/中标供应商的名称及地址、采购内容的有关信息以及补充条款等,但应当在合理的必要范围内。对任何已经公布过的内容或与之内容相同的资料,以及投标人/中标供应商已经泄露或公开的,无须再承担保密责任。
3. 此外的其它情形下,除非法律、法规另有规定或得到本合同之其他各方的书面许可,任何一方不得向第三人泄露前款规定的商业秘密和国家秘密。保密期限自任何一方获知该商业秘密和国家秘密之日起至本条规定的秘密成为公众信息之日止。
15、 合同的解释和法律适用
1. 任何一方对本合同及其附件的解释均应遵循诚实信用原则,依照本合同签订时有效的中国法律、法规以及通常的理解进行。
2. 本合同标题仅供查阅方便,并非对本合同的诠释或解释;本合同中以日表述的时间期限均指自然日。
3. 对本合同的任何解释均应以书面作出。
4. 本合同及附件的订立、效力、解释、履行、争议的解决等适用本合同签订时有效的中华人民共和国法律、法规的有关规定。
16、 合同的终止
1. 本合同因下列原因而终止:
(1) 本合同正常履行完毕;
(2) 合同双方协议终止本合同的履行;
(3) 不可抗力事件导致本合同无法履行或履行不必要;
(4) 任何一方行使解除权,解除本合同。
2. 对本合同终止有过错的一方应赔偿另一方因合同终止而受到的损失。对合同终止双方均无过错的,则各自承担所受到的损失。
17、 法律适用
1. 本合同及附件的订立、效力、解释、履行、争议的解决等适用本合同签订时有效的中华人民共和国法律、法规的有关规定。
2. 在本合同履行期间,因中国法律、法规、政策的变化致使本合同的部分条款相冲突、无效或失去可强制执行效力时,双方同意将密切合作,尽快修改本合同中相冲突或无效或失去强制执行效力的有关条款。
18、 权利的保留
1. 任何一方没有行使其权利或没有就违约方的违约行为采取任何行动,不应被视为是对其权利的放弃或对追究另一方违约责任权利的放弃。任何一方放弃针对违约方的某种权利,或放弃追究违约方的某种责任,不应视为对其他权利或追究其他责任的放弃。
2. 如果本合同部分条款依据现行有关法律、法规被确认为无效或无法履行,且该部分无效或无法履行的条款不影响本合同其他条款效力的,本合同其他条款继续有效;同时,合同双方应根据现行有关法律、法规对该部分无效或无法履行的条款进行调整,使其依法成为有效条款,并尽量符合本合同所体现的原则和精神。
19、 争议的解决
1. 合同双方应通过友好协商解决因解释﹑执行本合同所发生的和本合同有关的一切争议。如果经协商不能达成协议,则双方同意:
(1) 在甲方住所地有管辖权的人民法院提起诉讼;
(2) 由贸易仲裁委员会根据其现行有效的仲裁程序进行仲裁。仲裁裁决为最终裁决对双方均具有约束力。仲裁费除仲裁机关另有裁决外的应由败诉方承担。
本项目选择解决方式:见合同条款专用部分。
2. 本合同甲、乙双方一致认为,本合同仅属于甲、乙双方之间的协议,任何争议均只应当按照本合同的约定方式处理,任何情形下国采中心均不应当成为该等争议的当事人,无论该等仲裁或诉讼均不得针对国采中心提起。
3. 在争议解决期间,除了诉讼或仲裁进行过程中正在解决的部分问题外,合同其余部分应继续履行。
20、 合同的补充、修改和变更
1. 双方协商一致,可以对本合同进行补充、修改或变更。
2. 对本合同的补充、修改或变更必须以书面形式进行,并由乙方自签订补充合同之日起五日内报国采中心备案。补充、修改或变更的协议的签署及生效方式与本合同的签署及生效方式相同。
3. 招投标文件及其全部条款、双方签订的补充协议以及修改或变更的条款与本合同具有同等法律效力。
21、 合同的生效
1. 本合同经双方法定代表人(负责人)或授权代表签字并加盖单位公章后生效。
22、 其它约定事项
1. 本合同中的附件均为本合同不可分割的部分,与本合同具有相同的法律效力。
2. 一方当事人未经另一方事先书面同意,不得将其在合同项下的权利或义务全部或部分转让给第三人,有关分包事项或服务委托等须事先取得国采中心书面同意并且须遵守相关法律、法规;有关联合投标须在本次招标允许的情况下并须符合本次招标的全部规定。
3. 本合同正本一式两份,甲、乙双方各执一份,每份正本具有同等法律效力,副本报财政部备案。
4. 本合同涉及的招标文件和投标文件,正本由中央国家机关政府采购中心保存。
甲方名称(盖章) 乙方名称(盖章)
法定代表人(负责人或授权代表)签字: 法定代表人(负责人或授权代表)签字:
地址: 地址:
电话: 电话:
传真: 传真:
合同签订日期: 年 月 日 合同签订日期: 年 月 日
第 16 页
招 标 文 件
类别
评审因素
评分标准说明(同一指标不得重复打分,★代表实质性指标,不满足该指标项将导致投标被拒绝)
分值
价格分
价格评审
满足招标文件要求且投标价格最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×30%×100
30.0(0.0-30.0)
客观分(商务、技术及服务部分)
满足技术要求指标情况
★代表 最关键指标,不满足该指标项将导致投标被拒绝;#代表重要指标,该指标项的参数每满足一条得0.75分;△表示一般指标项,该指标项的参数每满足一条得0.1分;合计得分最高不超过51.8分。
51.8(0.0-51.8)
满足服务要求指标情况
★代表最关键指标项,不满足该指标项将导致投标被拒绝;#代表重要指标,该指标项的参数每满足一条得2.4分;△表示一般指标项,该指标项的参数每满足一条得1分;合计得分最高不超过10.2分。
10.2(0.0-10.2)
满足实施(集成)方案指标情况
★代表最关键指标,不满足该指标项将导致投标被拒绝;#代表重要指标,该指标项的参数每满足一条得0.6分;其余不得分;合计得分最高不超过3分。
3.0(0.0-3.0)
投标人通过相关认证情况
(一)评分内容: 1、投标人具有中国信息安全测评中心颁发的信息安全服务资质(安全工程类)证书二级或以上,得1分,一级不得分; 2、投标人具有中国网络安全审查认证和市场监管大数据中心颁发的信息系统安全集成服务资质证书的,得1分; 3、投标人具有中国网络安全审查技术与认证中心颁发的信息安全服务资质认证证书(服务资质为信息系统安全运维)得1分;4、投标人具有中国信息安全测评中心颁发的信息安全服务资质(风险评估)证书,得1分; 5、投标人具备ISO14001 环境管理体系认证证书得1分。 (二)评分依据: 1、提供有效认证证书(如认证证书注明年审要求的,必须按规定年审且证书在有效期内的方为有效;如未注明年审要求的,证书必须在有效期内的方为有效); 2、提供以上证明文件复印件或扫描件,如涉及网站截图或照片等证明材料,需提供清晰图片,均要求加盖投标人公章,原件备查。未按要求提供有效证明材料或提供不清晰导致评委无法识别的不计得分。
5.0(0.0-5.0)
1.1.关于对XXX项目技术需求的修改建议书一、针对存在限制性的技术指标的修改建议序号本项目技术需求中的技术指标(请详细标明该指标及该指标在项目需求书中的页码、行数)该指标是否具有限制性(请明确回答“是”或“否”)我公司有无能够满足该技术指标的产品(“有”或“无”),如有请写明具体型号据了解,市场上能够满足该指标的产品有哪些(请写明具体的品牌型号)修改理由及修改建议(请明确说明)123…注:“限制性技术指标”是指货物生产制造厂商的全线产品均不能满足的技术指标。请厂商针对本项目技术需求中的“限制性技术指标”按上表提出修改意见。二、针对技术需求文件中表述不够清晰的修改建议序号本项目技术需求中的表述不够清晰项(请详细标明该项在项目需求书中的页码、行数)修改理由及修改建议(请明确说明)123…货物生产制造厂商:(加盖公章)地址:货物生产制造厂商联系人:职务:电话:手机:邮箱:日期:年月日
投标 / 标书制作要点(原创)
本网络安全建设涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
