贵阳市数字化公积金业务系统招标预告(贵阳市住房公积金管理中心2026)
一、项目基本信息
项目名称:贵阳市住房公积金管理中心数字化公积金业务系统项目
项目编号:YGCQ-ZC-2025-24-1206-公
采购预算:22197000元
最高限价:22197000元
二、公示期限(不少于2个工作日)
时间:2026年01月27日至2026年01月29日
三、其他补充事宜
采购预算确定依据:采购计划文号[2026]383号-001、[2026]383号-002、[2026]383号-003
四、项目联系人(公示期限内,优先反馈给代理机构)
1、采购人信息
采购单位名称:贵阳市住房公积金管理中心
项目联系人:熊老师
联系电话:13518504317
2、代理机构
代理全称:贵州阳光产权交易所有限公司
联系人:王铭渲
联系方式:18108506557
五、附件
附件信息:
5.贵阳市住房公积金管理中心数字化公积金业务系统项目-安全测评采购需求及实施计划(1).pdf611.1K
4.贵阳市住房公积金管理中心数字化公积金业务系统项目-建设采购需求及实施计划(1).pdf556.4K
6.贵阳市住房公积金管理中心数字化公积金业务系统项目-监理采购需求及实施计划(1).pdf529.1K
政府采购项目采购需求及实施计划(2025年11月)项目名称:贵阳市住房公积金管理中心数字化公积金业务系统安全测评项目采购人:贵阳市住房公积金管理中心地址:贵阳市观山湖区长岭北路金融城一期七号楼联系人:熊老师联系电话:13518504317代理机构:贵州阳光产权交易所有限公司地址:贵阳市观山湖区毕节路58号联合广场A座4层联系人:王铭渲联系电话:0851-84581265廿3项目采购需求一、项目概述本项目是为了保证拟新建的贵阳市住房公积金管理中心数字化公积金业务系统按照网络安全等级保护三级、密码应用三级保护要求建设,做到对系统的物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全的同步规划、同步建设、同步运行、定期评估,并出具相应报告。二、项目执行的相关标准按国家行业标准及采购文件的要求执行。三、技术要求(采购要求)(一)工作范围及内容根据招标人目前在用的公积金信息管理系统已定为三级,结合新建的数字化公积金业务系统(包含数据互联共享及支撑平台、支撑中台、核心业务系统和综合服务平台等四个系统)属于具有隐私数据的政务信息系统建设,根据文件要求,综合考虑本项目建设后系统受到破坏时对社会秩序、公共利益及公民和法人的合法权益造成侵害的程度,暂定安全保护等级为第三级。1.需对数据互联共享及支撑平台、支撑中台、核心业务系统和综合服务平台四个三级系统进行等保测评和密评,并配合取得相关证书或通过相关部门审核。2.需协助、配合招标人与上级监管部门、公安机关、保密部门的沟通协调,协助、配合四个系统的定级、整改、审核验收等相关工作。3.需协助、配合招标人按招标人单位的工作流程梳理安全运维相关管理制度,以适应等保测评和密评相关要求。(二)工作服务方式1.测评期间,现场测评团队人员各不少于8人,并根据项目需要临时增派人员。人员应当具备测评相应资质证书,等级保护测评服务需要由持有等级测评资质的工程师进行现场测评;密码测评服务需要由持有商用密码应用安全性评估从业人员资质的工程师进行现场测评,且不可在交付过程中更换测评人员。2.投标人提供测评相关设备、工具。(三)工作流程要求1.投标人应严格按照测评人员执业守则,按照国家相关法规、规范、标准及制定的测评方案、项目计划书、实施细则进行测评,在保证质量、安全的前提下,确保在项目规定的期限内按期完成。2.投标人应在项目实施过程中,对招标人相关人员进行安全方面的技术培训,明确项目实施的思路、方案、技术路线,提升技术人员的安全意识。(四)工作技术要求1.网络安全等级保护测评按照网络安全等级保护测评依据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)开展测评工作(包括不限于以下项目):2.安全物理环境安全物理环境检查主要是了解信息系统的物理安全保障情况,涉及对象为机房。在内容上,安全物理环境层面测评实施过程涉及的工作单元,具体如下表:表1安全物理环境测评内容序号工作单元名称工作单元描述1物理位置的选择检查机房,测评机房物理场所在位置上是否具有防震、防风和防雨等多方面的安全防范能力。2物理访问控制检查机房出入口等过程,测评信息系统在物理访问控制方面的安全防范能力。3防盗窃和防破坏检查机房内的主要设备、介质和防盗报警设施等过程,测评信息系统是否采取必要的措施预防设备、介质等丢失和被破坏。4防雷击检查机房设计/验收文档,测评信息系统是否采取相应的措施预防雷击。5防火检查机房防火方面的安全管理制度,检查机房防火设备等过程,测评信息系统是否采取必要的措施防止火灾的发生。6防水和防潮检查机房及其除潮设备等过程,测评信息系统是否采取必要措施来防止水灾和机房潮湿。7防静电检查机房等过程,测评信息系统是否采取必要措施防止静电的产生。8温湿度控制检查机房的温湿度自动调节系统,测评信息系统是否采取必要措施对机房内的温湿度进行控制。9电力供应检查机房供电线路、设备等过程,测评是否具备9电力供应为信息系统提供一定电力供应的能力。10电磁防护检查主要设备等过程,测评信息系统是否具备一定的电磁防护能力。3.安全通信网络安全通信网络检查主要是了解系统的网络架构和通信传输等,涉及对象为防火墙、核心路由器、核心交换机等设备和网络架构。在内容上,安全通信网络层面测评过程涉及的工作单元,具体如下表:表2安全通信网络测评内容序号工作单元名称工作单元描述1网络架构检查核心设备的CPU和内存使用率,整个网络带宽是否满足现状,VLAN划分是否合理,网络架构是否做到设备冗余、链路。2通信传输检查数据在传输过程中的完整性和保密性措施。3可信验证检查设备是否进行可信验证。4.安全区域边界安全区域边界检查主要是了解系统在网络边界的防护措施,涉及对象为防火墙、入侵检测、安全审计等安全设备。在内容上,安全区域边界层面测评实施过程涉及的工作单元,具体如下表:表3安全区域边界测评内容序号工作单元名称工作单元描述1边界防护检查网络边界是否有访问控制设备,访问控制策略是否合理,是否关闭了闲置端口等。2访问控制检查网络中的访问控制策略是否合理、有效。3入侵防范检查网络中是否采用了入侵防范措施,验证该措施是否有效。4恶意代码和垃圾邮件防范检查网络中是否有恶意代码和垃圾邮件防范措施。5安全审计检查网络中是否有综合安全审计措施。6可信验证检查设备是否进行可信验证。5.安全计算环境安全计算环境检查主要是了解系统的运行环境是否采取了相关安全措施,涉及对象为网络设备、安全设备、操作系统、数据库、中间件等。在内容上,安全计算环境层面测评实施过程涉及的工作单元,具体如下表:表4应用系统安全测评内容序号工作单元名称工作单元描述1身份鉴别检查所有设备的登录用户是否有身份鉴别措施,是否有复杂度、唯一性等检查。2访问控制检查用户的权限分配情况,默认用户和默认口令使用情况等。3安全审计检查是否开启安全审计功能,是否能审计到每个用户,审计记录是否有保护措施。4入侵防范检查设备在运行过程中的入侵防范措施,如关闭不需要的端口和服务、最小化安装、部署入侵防范产品等。5恶意代码防范检查设备的恶意代码防范情况。6可信验证检查设备是否进行可信验证。7数据完整性检查系统数据的传输完整性和存储完整性措施。8数据保密性检查系统数据的传输保密性和存储保密性措施。9数据备份恢复检查系统的安全备份情况,如重要信息的备份、硬件和线路的冗余等。10剩余信息保护检查系统的剩余信息保护情况,如将用户鉴别信息以及文件、目录和数据库记录等资源所在的存储空间再分配时的处理情况。11个人信息保护检查系统对个人信息的采集和使用情况。6.安全管理中心安全管理中心检查主要是了解系统在管理、审计等集中管理的情况,涉及对象为综合管理类设备、综合审计类设备等。在内容上,安全管理中心实施过程涉及的工作单元,具体如下表:表5安全管理中心测评内容序号工作单元名称工作单元描述1系统管理检查是否对系统管理员进行统一的身份鉴别,操作审计等。2审计管理检查是否对审计管理员进行统一的身份鉴别,操作审计等。3安全管理检查是否对安全管理员进行统一的身份鉴别,操作审计等。4集中管控检查是否划分独立的安全管理区域,是否对网络中运行的设备进行状态监测、日志审计、安全审计等,是否对补丁、恶意代码进行统一管理。7.安全管理制度安全管理制度测评是为了了解评测安全管理制度的制定、发布、评审和修订等情况,主要涉及安全主管人员、安全管理人员、各类其他人员、各类管理制度、各类操作规程文件等对象。在内容上,安全管理制度测评实施过程涉及的工作单元,具体如下表:表6安全管理制度测评内容序号工作单元名称工作单元描述1安全策略核查网络安全工作的总体方针和安全策略文件是否明确机构安全工作的总体目标、范围、原则和各类安全策略2管理制度检查有关管理制度文档和重要操作规程等过程,测评信息系统管理制度在内容覆盖上是否全面、完善。3制定和发布检查有关制度制定要求文档等过程,测评信息系统管理制度的制定和发布过程是否遵循一定的流程。4评审和修订检查管理制度评审记录等过程,测评信息系统管理制度定期评审和修订情况。8.安全管理机构安全管理机构测评是为了了解评测安全管理机构的组成情况和机构工作组织情况,主要涉及安全主管人员、安全管理人员、相关的文件资料和工作记录等对象。在内容上,安全管理机构测评实施过程涉及的工作单元,具体如下表:表7安全管理机构测评内容序号工作单元名称工作单元描述1岗位设置检查部门/岗位职责文件,测评信息系统安全主管部门设置情况以及各岗位设置和岗位职责情况。2人员配备检查人员名单等文档,测评信息系统各个岗位人员配备情况。3授权和审批检查相关文档,测评信息系统对关键活动的授权和审批情况。4沟通和合作检查相关文档,测评信息系统内部部门间、与外部单位间的沟通与合作情况。5审核和检查检查记录文档等过程,测评信息系统安全工作的审核和检查情况。9.安全管理人员安全管理人员测评是为了了解单位人员安全方面的情况,主要涉及安全主管人员、人事管理人员、相关管理制度、相关工作记录等对象。在内容上,安全管理人员测评实施过程涉及的工作单元,具体如下表:表8安全管理人员测评内容序号工作单元名称工作单元描述1人员录用检查人员录用文档等过程,测评信息系统录用人员时是否对人员提出要求以及是否对其进行各种审查和考核。2人员离岗检查人员离岗安全处理记录等过程,测评信息2人员离岗系统人员离岗时是否按照一定的手续办理。3安全意识教育和培训检查培训计划和执行记录等文档,测评是否对人员进行安全方面的教育和培训。4外部人员访问管理检查有关文档等过程,测评对第三方人员访问(物理、逻辑)系统是否采取必要控制措施。10.安全建设管理安全建设管理测评是为了了解评测系统建设管理过程中的安全控制情况,主要涉及安全主管人员、系统建设负责人、各类管理制度、操作规程文件、执行过程记录等对象。在内容上,安全建设管理测评实施过程涉及的工作单元,具体如下表:表9安全建设管理测评内容序号工作单元名称工作单元描述1定级和备案检查系统定级相关文档等过程,测评是否按照一定要求确定系统的安全等级。2安全方案设计检查系统安全建设方案等文档,测评系统整体的安全规划设计是否按照一定流程进行。3产品采购和使用测评是否按照一定的要求进行系统的产品采购。4自行软件开发检查相关软件开发文档等,测评自行开发的软件是否采取必要的措施保证开发过程的安全性。5外包软件开发检查相关文档,测评外包开发的软件是否采取必要的措施保证开发过程的安全性和日后的维护工作能够正常开展。6工程实施检查相关文档,测评系统建设的实施过程是否6工程实施采取必要的措施使其在机构可控的范围内进行。7测试验收检查测试验收等相关文档,测评系统运行前是否对其进行测试验收工作。8系统交付检查系统交付清单等过程,测评是否采取必要的措施对系统交付过程进行有效控制。9等级测评检查系统之前等级测评的情况,以及之前测评机构的资质等。10服务供应商选择测评是否选择符合国家有关规定的安全服务单位进行相关的安全服务工作。11.安全运维管理安全运维管理测评是为了了解系统运维管理过程中的安全控制情况,主要涉及安全主管人员、安全管理人员、各类运维人员、各类管理制度、操作规程文件、执行过程记录等对象。在内容上,安全运维管理测评实施过程涉及的工作单元,具体如下表:表10安全运维管理测评内容序号工作单元名称工作单元描述1环境管理检查机房安全管理制度,机房和办公环境等过程,测评是否采取必要的措施对机房的出入控制以及办公环境的人员行为等方面进行安全管理。2资产管理检查资产清单,检查系统、网络设备等过程,测评是否采取必要的措施对系统的资产进行分类标识管理。3介质管理检查介质管理记录和各类介质等过程,测评是否采取必要的措施对介质存放环境、使用、维护3介质管理和销毁等方面进行管理。4设备维护管理检查设备使用管理文档和设备操作规程等过程,测评是否采取必要的措施确保设备在使用、维护和销毁等过程安全。5漏洞和风险管理检查系统对于漏洞和安全隐患风险的管理,是否有报告、记录等文档,是否定期开展安全测评等。6网络和系统安全管理检查系统和网络的安全管理文档,是否明确了角色划分、权限划分,是否覆盖安全策略、账户管理、配置文件的生成及备份、变更审批等内容;检查运维操作日志是否覆盖网络和系统的日常巡检、运行维护、参数的设置和修改等内容;核查是否具有对日志、监测和报警数据等进行分析统计的报告;核查开通远程运维的审批记录,核查针对远程运维的审计日志是否不可以更改等。7恶意代码防范管理检查恶意代码防范管理文档和恶意代码检测记录等过程,测评是否采取必要的措施对恶意代码进行有效管理,确保系统具有恶意代码防范能力。8配置管理检查是否对基本配置信息进行记录和保存,基本配置信息改变后是否及时更新基本配置信息库等。9密码管理测评是否能够确保信息系统中密码算法和密钥的使用符合国家密码管理规定。10变更管理检查变更方案和变更管理制度等过程,测评是10变更管理否采取必要的措施对系统发生的变更进行有效管理。11备份与恢复管理检查系统备份管理文档和记录等过程,测评是否采取必要的措施对重要业务信息,系统数据和系统软件进行备份,并确保必要时能够对这些数据有效地恢复。12安全事件处置核查在发现安全弱点和可疑事件后是否具备对应的报告或相关文档;核查安全事件报告和处置管理制度是否明确了与安全事件有关的工作职责、不同安全事件的报告、处置和响应流程等;核查安全事件报告和响应处置记录是否记录引发安全事件的原因、证据、处置过程、经验教训、补救措施等内容13应急预案管理检查应急响应预案文档等过程,测评是否针对不同安全事件制定相应的应急预案,是否对应急预案展开培训、演练和审查等。14外包运维管理检查外包运维服务情况,单位是否符合国家有关规定,协议是否明确约定外包运维的范围和工作内容等。(五)密码应用安全性评估服务1.依据《信息安全技术信息系统密码应用基本要求》GB/T39786(现行)、《信息安全技术信息系统密码应用测评要求》GB/T43206(现行)、《信息系统密码应用测评过程指南》GM/T0116(现行)、系统的《密码应用解决方案》和系统自身的安全需求分析,对被评估系统进行密码应用安全性评估,为重要网络和信息系统的密码安全提供科学评价,逐步规范网络运营者的密码使用和管理行为。2.根据被评估对象系统需满足的对应安全级别密码应用要求(以三级为例),开展商用密码应用安全性评估内容如下:(1)通用要求测评对信息系统所使用的密码算法、密码技术、密码产品、密码服务进行合规性测评。信息系统中使用的密码算法应符合法律法规的规定和密码相关国家标准、行业标准的有关要求。信息系统中使用的密码技术应遵循密码相关国家标准和行业标准。信息系统中使用的密码产品、密码服务应符合法律法规的相关要求。(2)密码应用基本要求测评从八个方面:物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、管理制度、人员管理、建设运行、应急处置对信息系统的密码应用基本要求进行测评。验证信息系统的商用密码应用基本要求是否达到其所对应网络安全等级保护级别密码应用安全保护要求和能力。①物理和环境安全测评宜采用密码技术进行物理访问身份鉴别,保证重要区域进入人员身份的真实性;宜采用密码技术保证电子门禁系统进出记录数据存储完整性;宜采用密码技术保证视频监控音像记录数据的存储完整性;以上如采用密码服务,该密码服务应符合法律法规的相关要求,需依法接受检测认证的,应经商用密码认证机构认证合格;以上采用密码产品,应达到《信息安全技术密码模块安全要求》GB/T37092(现行)安全三级及以上安全要求。②网络和通信安全测评应采用密码技术对通信实体进行身份鉴别,保证通信实体身份的真实性;宜采用密码技术保证通信过程中数据的完整性;应采用密码技术保证通信过程中重要数据的机密性;宜采用密码技术保证网络边界访问控制信息的完整性;可采用密码技术对从外部连接到内部网络的设备进行接入认证,确保接入的设备身份真实性;以上如采用密码服务,该密码服务应符合法律法规的相关要求,需依法接受检测认证的,应经商用密码认证机构认证合格;以上采用密码产品,应达到《信息安全技术密码模块安全要求》GB/T37092(现行)安全三级及以上安全要求。③设备和计算安全测评应采用密码技术对登录设备的用户进行身份鉴别,保证用户身份的真实性;远程管理设备时,应采用密码技术建立安全的信息传输通道;宜采用密码技术保证系统资源访问控制信息的完整性;宜采用密码技术保证设备中的重要信息资源安全标记的完整性;宜采用密码技术保证日志记录的完整性;宜采用密码技术对重要可执行程序进行完整性保护,并对其来源进行真实性验证;以上如采用密码服务,该密码服务应符合法律法规相关要求,需依法接受检测认证的,应经商用密码认证机构认证合格;以上采用密码产品,应达到《信息安全技术密码模块安全要求》GB/T37092(现行)安全三级及以上安全要求。④应用和数据安全测评应采用密码技术对登录用户进行身份鉴别,保证应用系统用户身份的真实性;宜采用密码技术保证信息系统应用访问控制信息的完整性;宜采用密码技术保证信息系统应用的重要信息资源安全标记的完整性;应采用密码技术保证信息系统应用的重要数据在传输过程中的机密性;应采用密码技术保证信息系统应用的重要数据在存储过程中的机密性;宜采用密码技术保证信息系统应用的重要数据在传输过程中的完整性;宜采用密码技术保证信息系统应用的重要数据在存储过程中的完整性;在可能涉及法律责任认定的应用中,宜采用密码技术提供数据原发证据和数据接收证据,实现数据原发行为的不可否认性和数据接收行为的不可否认性;以上如采用密码服务,该密码服务应符合法律法规的相关要求,需依法接受检测认证的,应经商用密码认证机构认证合格;以上采用的密码产品,应达到《信息安全技术密码模块安全要求》GB/T37092(现行)安全三级及以上安全要求。⑤管理制度测评应具备密码应用安全管理制度,包括密码人员管理、密钥管理、建设运行、应急处置、密码软硬件及介质管理等制度;应根据密码应用方案建立相应密钥管理规则;应对管理人员或操作人员执行的日常管理操作建立规程;应定期对密码应用安全管理制度和操作规程的合理性和适用性进行论证和审定,对存在不足或需要改进之处进行修订;应明确相关密码应用安全管理制度和操作规程的发布流程并进行版本控制;应具有密码应用操作规程的相关执行记录并妥善保存。⑥人员管理测评相关人员应了解并遵守密码相关法律法规、密码应用安全管理制度;应建立密码应用岗位责任制度,明确各岗位在安全系统中的职责和权限:根据密码应用的实际情况,设置密钥管理员、密码安全审计员、密码操作员等关键安全岗位;对关键岗位建立多人共管机制;密钥管理、密码安全审计、密码操作人员职责互相制约互相监督,其中密码安全审计员岗位不可与密钥管理员、密码操作员兼任;相关设备与系统的管理和使用账号不得多人共用。应建立上岗人员培训制度,对于涉及密码的操作和管理的人员进行专门培训,确保其具备岗位所需专业技能;应定期对密码应用安全岗位人员进行考核;应建立关键人员保密制度和调离制度,签订保密合同,承担保密义务。⑦建设运行测评应依据密码相关标准和密码应用需求,制定密码应用方案;应根据密码应用方案,确定系统涉及的密钥种类、体系及其生存周期环节,各环节密钥管理要求按照《信息安全技术信息系统密码应用基本要求》GB/T39786(现行);应按照应用方案实施建设;投入运行前应进行密码应用安全性评估,评估通过后系统方可正式运行;在运行过程中,应严格执行既定的密码应用安全管理制度,应定期开展密码应用安全性评估及攻防对抗演习,并根据评估结果进行整改。⑧应急处置测评应制定密码应用应急策略,做好应急资源准备,当密码应用安全事件发生时,应立即启动应急处置措施,结合实际情况及时处置;事件发生后,应及时向信息系统主管部门进行报告;事件处置完成后,应及时向信息系统主管部门及归属的密码管理部门报告事件发生情况及处置情况。(六)工作结果交付(1)《XXXXXXX安全等级保护测评方案》(按系统提供);(2)《XXXXXXX等保测评实施方案》(按系统提供);(3)《XXXXXXX调研表》(按系统提供);(4)《XXXXXXX安全等级保护测评记录表》(按系统提供);(5)《XXXXXXX安全等级保护差距分析报告及整改建议》(按系统提供);(6)《XXXXXXX安全等级保护测评报告》(按系统提供);(7)《系统商用密码应用安全性评估测评方案》(按系统提供);(8)《XXXXXXX商用密码测评方案》(按系统提供);(9)《XXXXXXX商用密码整改建议》(按系统提供);(10)《系统商用密码应用安全性评估报告》(按系统提供);其他项目相关内容。四、商务要求(一)服务期及服务地点:1.服务期:数字化公积金业务系统通过网络安全等保三级测评和密码应用评估。2.服务地点:贵州省贵阳市。(二)报价要求:报价必须含必要的保险费用和各项税金、技术支持、售后服务、项目验收所产生的各项费用。采购人不再另行支付其他任何费用。(三)验收标准、规范及方式1.遵循国家相关法律法规要求;2.按照具体项目采购文件约定执行;3.根据贵阳市财政局关于加强政府采购履约验收管理工作有关问题的通知【筑财采[2022]4号】文件相关要求执行。(四)保密要求:1.投标人需在投标文件中明确,本项目中涉及的所有信息与资料全部为采购人所有,全部列入保密范围,投标人不得未经用户许可的情况下导出、分析以及移作他用。2.投标人需在投标文件中明确,在参与本项目投标过程中,或中标后参与项目采购(建设)过程中将严格保守工作秘密、国家秘密,严格遵守采购人内部保密工作要求,若出现因供应商原因造成的失泄密事件,由供应商承担相关法律责任。(五)付款方式:根据年度部门预算安排及执行情况及时付款,具体合同中约定。(六)履约保证金:/(七)投标有效期:90天(八)其他要求1.在项目服务期内,提供的支持小组成员信息须与投标时技术团队人员信息一致,不一致的,采购人将按照合同违约处理。2.不将本项目转包或分包,否则采购人可随时终止合同并追究供应商的相关法律责任。3.数据互联共享及支撑平台、支撑中台、核心业务系统和综合服务平台等4个平台建设时,深度参与建设过程中各环节,提供技术支持,至少保证每周提供一次一日现场服务。4.协助、配合招标人与上级监管部门、公安机关、保密部门的沟通协调。在测评过程中和测评完成后,协助、配合招标人进行相关的信息系统安全整改,确保已定级系统达到等级保护的相关要求,并通过上级监管部门、公安机关、保密部门的审核验收。5.供应商需提供一次的网络安全培训工作,时间地点以招标人通知为准。采购实施计划一、合同订立与安排(一)采购项目预(概)算,最高限价:57.36万元。(二)采购实施时间:2025年11月。(三)采购组织形式:集中采购分散采购自行采购(四)委托代理机构安排:委托贵州阳光产权交易所有限公司(五)采购包划分和合同分包:不允许分包(六)采购方式:公开招标邀请招标竞争性谈判竞争性磋商,询价,单一来源理由:符合政府采购法相关规定。(七)供应商资格条件1.符合政府采购法第二十二条规定,提供政府采购法实施条例第十七条规定资料。(1)具备独立法人资格:具体要求:提供法人或其他组织的营业执照等证明文件,或自然人身份证明;(2)具有良好的商业信誉和健全的财务会计制度:具体要求:投标人是法人的,提供经审计的2024年度财务报告或开标前3个月基本开户银行出具的有效资信证明。部分其他组织和自然人,没有经审计的财务报告,可以提供开标前3个月银行出具的有效资信证明;(3)具有履行合同所必须的设备和专业技术能力:具体要求:提供具备履行合同所必需的设备和专业技术能力的证明材料或承诺函。(4)具有依法缴纳税收和社会保障资金的良好记录:具体要求:提供2025年1月至今任意1个月依法缴纳税收和社会保障资金的有效证明材料(不需缴纳税收的应提供相关证明材料)。(5)参加本次政府采购活动前三年内,在经营活动中没有违法违规记录:提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明;(6)法律、行政法规规定的其他条件:①供应商须承诺:在“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询中未被列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单中,如被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单中的供应商取消其投标资格,并承担由此造成的一切法律责任及后果。②根据《省发展改革委省法院省公共资源交易中心关于推进全省公共资源交易领域对法院失信被执行人实施信用联合惩戒的通知》(黔发改财金〔2020〕421号)要求,采购人或代理机构在递交响应文件截止时间后现场根据贵州信用联合惩戒平台反馈信息,查询供应商是否属于法院失信被执行人,如被列入取消其投标资格。2.本项目所需特殊行业或要求:①投标供应商须已列入国家信息安全等级保护工作协调小组办公室发布的《全国等级保护测评机构推荐目录》,具备合法开展等保测评的资格;投标供应商须已列入国家密码管理局发布的《商用密码检测机构(商用密码应用安全性评估业务)目录》,具备商用密码应用安全性评估资质;供应商需提供上述目录内的有效资质证明材料(如目录截图、资质证书复印件等),并加盖公章,确保信息与营业执照一致。②投标人不能同时参与贵阳市住房公积金管理中心数字化公积金业务系统建设项目和本项目。(投标人自行承诺)3.本项目不接受联合体投标。4.本项目是专门面向中小微企业采购。(八)竞争范围:竞争较充分,不存在唯一供应商的情形。(九)评审规则(评审方法、评审因素、价格权重等)本项目采用综合评分法进行评审。符合性审查要求序号供应商名称审查要求供应商1商务实质性响应审查商务要求无负偏离或承诺完全响应采购文件中的所有商务要求(提供偏离表或承诺函)2技术实质性响应审查技术要求无负偏离或承诺完全响应采购文件中的所有技术要求(提供偏离表或承诺函)3报价审查异常低价审查4无效标审查按本项目采购文件无效标条款规定,审查是否通过评分表评分类别评分标准分值(分)备注价格分(15分)格分采用低价优先法计算,即满足招标文件要求且投标最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×价格权值×10015主观分(15分)测评方案1、等级保护测评技术方案,包括但不限于:①测评流程方案;②测评方法;③测评指标;④配合需求;⑤组织管理方案。注:方案可行性高能立即投入到项目使用的得6-8分;方案较为全面、合理,方法针对性较强的得2-5分,方案使用模板套用的得0-1分,未提供的不得分。2、商用密码应用安全性评估方案,包括但不限于:①测评流程方案;②测评方法;③测评指标;④配合需求;⑤组织管理方案。注:方案可行性高能立即投入到项目使用的得5-7分;方案较为全面、合理,方法针对性较强的得2-4分,方案使用模板套用的得0-1分,未提供的不得分。15客观分(75分)技术团队拟派项目总负责人1名具有(不和另外两负责人重复):10客观分(75分)(项目总负责人)1、商用密码应用安全性评估从业人员考核合格证;2、网络安全能力认证(CCSC);3、信息安全保障人员(CISAW);4、重要信息系统保护人员证书(CIIP-D);5、网络安全等级测评师(中级或高级)。以上证书每提供一个得2分,最多得10分。未提供不得分。注:供应商需提供对应证书复印件、提供在供应商为其缴纳的2025年任意3个月的社保缴纳证明,并加盖供应商公章。10技术团队(网络等级保护测评服务负责人)拟派网络等级保护测评服务负责人1名具有(不和另外两负责人重复):1、信息安全等级评测师(高级)证书或网络安全等级评测师(高级)证书;2、国家网络安全应用技术水平证书(NSATP);3、信息安全保障人员(CISAW);4、工业和信息化部电子行业职业技能鉴定指导中心颁发的计算机软件产品检验员证书;以上证书每提供一个得3分,最多得12分。未提供不得分。注:供应商需提供对应证书复印件、提供在供应商为其缴纳的2025年任意3个月的社保缴纳证明,并加盖供应商公章。12技术拟派商用密码应用安全性评估负责人1名具有15团队(商用密码应用安全性评估负责人)(不和另外两负责人重复):1、商用密码应用安全性评估从业人员考核合格证;2、网络安全能力认证(CCSC);3、国家网络安全应用技术水平证书(NSATP);4、网络安全服务能力评价证书;5、信息安全保障人员(CISAW);以上证书每提供一个得3分,最多得15分。未提供不得分。注:供应商需提供对应证书复印件、提供在供应商为其缴纳的2025年任意3个月的社保缴纳证明,并加盖供应商公章。技术团队(测试团队人员)拟派测试团队人员具有以下证书(不含项目总负责人和负责人):1、国家网络安全应用技术水平证书(NSATP);2、密码技术应用员;3、注册渗透测试工程师(CISP-PTE)证书;4、商用密码应用安全性评估从业人员考核合格证.以上证书全部具有得8分,缺一个扣2分,扣完为止。注:供应商需提供对应证书复印件、提供在供应商为其缴纳的2025年任意3个月的社保缴纳证明,并加盖供应商公章。8企业实力1、投标人具有中国合格评定国家认可委员会颁发的检验机构认可证书(CNAS)或质量技术监督部门核发的资质认定(CMA)证书,得6分。2、供应商具有弱口令扫描工具、渗透测试系统、项目管理系统等类似功能的软件著作权证书或者专利的,1个得3分,本项最多得9分。15业绩2022年1月1日(含)至递交响应文件截止之日,提供:1、具有等级保护测评相关业绩,1个得2.5分,最多得5分;2、具有密码应用安全性评估相关业绩,1个得2.5分,最多得5分;注:提供合同复印件予以佐证,不提供或不满足不得分。10总分100分100二、合同管理安排(一)合同类型:委托合同(二)定价方式(定价方式可单一或组合定价)固定总价固定单价下浮率绩效激励合同主要条款(包括但不限于以下内容)1.采购名称:贵阳市住房公积金管理中心数字化公积金业务系统安全测评项目2.采购金额:中标金额。3.履约时间:/。4.地点和方式:地点:项目实施地(由采购人指定)方式:以最终合同签订为准5.付款进度安排:合同中双方自行约定。6.资金支付方式:分期对公付款(以合同约定为准)。7.验收、交付标准和方法:按国家相关标准进行验收,按采购合同要求执行。8.质量保修范围和质保期:/9.违约责任与解决争议:按照《民法典》相关规定执行。注:符合《政府采购需求管理办法》(财库﹝2021﹞22号第十一条)规定的采购项目合同文本需经采购人聘请的法律顾问审定。(四)履约验收方案1.履约验收主体:采购人2.履约验收时间:项目整体完成后。3.履约验收方式:采购人自行组织。4.履约验收程序:中标供应商提出申请,采购人按照筑财采﹝2022﹞4号文规定进行验收。5.履约验收内容:采购文件、响应文件及采购合同明确的清单及技术参数。6.履约验收标准:严格按照国家行业标准执行及采购文件及响应文件进行验收。7.其他:无(五)风险管控措施1.国家政策变化:/。2.实施环境变化:终止合同或调整。3.重大技术变化:根据变化进行调整。4.预算项目调整:财政资金未安排或不到位,终止合同。(终止合同或调整采购数量)5.因质疑和投诉影响进度:积极处理质疑和投诉,保障项目顺利开展。6.采购失败:重新组织采购或终止。7.不按规定签订或者履行合同:按相关国家法律法规执行。8.出现损害国家利益和社会公共利益情形:按相关法律法规执行。9.其他。注:符合《政府采购需求管理办法》(财库﹝2021﹞22号第十一条)规定的采购项目,要研究采购过程和合同履行过程中可能存在的风险,提出有针对性的应当措施。采购人:地址:联系人:政府采购项目采购需求及实施计划(2025年11月)项目名称:贵阳市住房公积金管理中心数字化公积金业务系统建设项目贵阳市住房公积金管理中心贵阳市观山湖区长岭北路金融城一期七号楼熊老师联系电话:13518504317贵州阳光产权交易所有限公司地址:贵阳市观山湖区毕节路58号联合广场A座4层联系人:王铭渲,联系电话:0851-84581265才杀月北叮项目采购需求一、项目概述为落实国家信创战略要求,加快推进数字化转型升级,根据住建部《关于加快住房公积金数字化发展的指导意见》,在巩固贵阳市住房公积金管理中心(以下简称中心)现有信息化成果的基础上,立足新形势新发展,聚焦中心“数字、智能、安全、价值”的发展理念,整体规划以人为本,强调数智化服务体验,实现整体统筹的数字化转型机制设计。基于“数据赋能、智能驱动、安全可控、价值提升”的建设思路,以互联网金融级架构设计为根基,打造“全系统业务协同、全方位数据赋能、全业务线上服务、全链条智能监管、全场景智能应用”的数智化公积金系统。满足住建部数字化发展指导意见中“平台化、组件化、服务化、智能化”的设计要求。通过深度融合中台化、微服务、人工智能等数智化设计理念,系统需具备优异的兼容性与扩展性,为住房公积金信息系统未来向全省一体化、集约化、生态化的发展奠定了坚实基础。建成全国领先的具有示范性的金融级AI+住房公积金数字化发展新体系,推动中心新时代住房公积金事业高质量发展。(系统现状详见附件)二、项目执行的相关标准按国家行业标准及采购文件的要求执行。三、技术要求(采购要求)本文件中所有需求均为本次采购内容,投标人须对全部需求作出响应。投标人须对“★”相关内容作出实质性响应,投标文件若未满足实质性要求条款,则视为无效。对于“▲”相关内容,其为重要指标要求,投标人应按要求逐条响应,若未满足核心指标要求条款,将予以减分处理。(一)技术开发要求1.本项目建设应全面遵循《住房公积金管理条例》、《住房公积金信息系统技术规范》、《住房公积金信息化建设导则》、《住房公积金综合服务平台建设导则》等国家关于住房公积金的相关法律法规、国家标准,符合住房公积金最新业务标准、数据标准等要求。2.系统开发应严格依照部、省、市相关工作要求,与省政务服务网深度融合、与数据共享交换等平台互联互通,并与外联单位实现标准接口对接。须遵循住房公积金基础数据、指标数据等行业最新版标准规范,进行标准化定义与设计,全面贯彻住建部有关标准规范要求。3.系统必须实现全面国产化适配,包括服务器、操作系统、数据库、中间件、客户端电脑、浏览器、高拍仪等基础软硬件环境,符合国家信创工作要求。4.本项目信息系统计划部署于市政务信创云基础环境。5.系统需适配现有的贵阳市住房公积金管理中心电子档案管理系统,进行业务档案管理。6.供应商在编制投标文件时,应基于对采购文件的深入研读,并结合对行业趋势、业务背景的分析,对本项目的需求进行全面、准确的理解。投标文件中需设立专门章节,至少包含以下内容:项目目标与背景理解,用自己的语言阐述对本项目建设背景、核心目标及期望解决的业务问题的理解;核心需求分析:对采购文件中列出的采购清单进行梳理和确认,并说明其理解的关键点;需求重点与难点把握:指出其认为本项目在功能实现、技术实现、项目实施等方面的重点和难点,并提出初步的应对思路。7.系统需建立科学的开发运维体系,配备先进的开发与运维管理平台,可快速响应中心信息化及业务相关的适应性调整需求。系统应具备良好的可扩展性与易维护性,能够适配多种业务类型,并敏捷响应各类业务变化与发展需要。(二)架构要求根据中心“一平台、N模块、N支撑、N渠道”的建设内容及实际业务需求,进行系统架构、业务架构、数据架构、网络架构与安全架构设计,构建一个功能完善、安全可靠、并具备高度可扩展性与可维护性的数字化公积金系统,确保贵阳中心现有业务的平稳过渡与未来创新的持续发展。1.微服务架构体系:须通过技术层面的标准化统一设计和规划,实现各前台应用模块进行微服务化拆和改造,实现对所有应用模块统一编码、统一部署、统一监控、统一维护和统一管理。通过应用场景、业务支撑、服务支撑、管理基础支撑等维度对住房公积金日常的基础业务进行公共业务模块抽取,打造共性和开放的微服务组件能力。2.分布式架构体系:系统须采用分布式架构设计,通过微服务实现各类中间件、工具或资源的管理以及应用的组件解耦、灵活部署与运维,解决弹性扩展、交互高并发等问题。3.支持多中心接入及多级架构体系:可根据中心管理要求,灵活配置满足中心本部、分中心、银行等多级机构模式,支持灵活业务办理。4.一体化设计:系统需实现基于技术、数据、业务、流程相融合的一体化架构,打造业管一体化、业档一体化、业财一体化、协同一体化的系统建设目标。须将全域共通性的应用进行统一设计,利用数据全域流动,实现各应用系统之间的相互联动和数据共融共享(三)基础设施建设要求本项目应部署于政务信创云平台,全面采用国产化软硬件架构。系统上云后,需对信息系统在新环境下面临的网络安全风险进行全面梳理,并实施相应的安全整改措施。供应商应配合等级保护测评机构及密码应用测评机构,完成系统安全测评工作,及时消除潜在安全隐患,确保信息系统最终符合国家网络安全等级保护三级标准以及密码应用安全性评估要求。同时,应用系统软件须完成从底层操作系统、中间件、数据库、服务器,到业务终端及外设设备等一系列基础软硬件的国产化适配工作。潜在供应商须具备政务云平台部署、网络安全防护与信创适配等领域的技术实力与项目实践经验。★1.本项目的云资源需求如下:序号功能描述主机类型CPU内存系统盘(GB)数据盘(GB)共享盘(GB)/GPU卡数量一内网资源(一)应用资源1生产K8S虚拟机832100200-12虚拟机83210020013虚拟机83210020014虚拟机326410030050015虚拟机326410030016虚拟机326410030017虚拟机326410030018虚拟机326410030019虚拟机3264100300110虚拟机3264100300111虚拟机3264100300112虚拟机3264100300113虚拟机3264100300114虚拟机3264100300115虚拟机3264100300116虚拟机3264100300117虚拟机3264100300118虚拟机3264100300119分部式文件系统虚拟机4321003703-120虚拟机4321003703121分布式缓存虚拟机3264100816-122虚拟机3264100816123虚拟机3264100816124分布式消息队列虚拟机816100200-125虚拟机816100200126虚拟机816100200127日志中心虚拟机32641003596-128虚拟机32641003596129虚拟机32641003596130负载均衡虚拟机1632100100131Nginx虚拟机1632100100132标准K8S虚拟机3264100200128133虚拟机3264100200134虚拟机3264100200135分布式文件系统+缓存+消息队列+配置中心+注册中心+日志中心虚拟机832100256-136虚拟机832100256137虚拟机832100256138虚拟机481001001(二)数据库资源1生产核心数据库服务器物理机(裸金属服务器)965121001914-12物理机(裸金属服务器)96512100191413物理机(裸金属服务器)96512100191414开发、测试、标准数据库虚拟机32641001107-15虚拟机326410011071二外网资源(一)应用资源1生产K8S平台虚拟机832100100-12虚拟机83210010013虚拟机83210010014虚拟机326410020051215虚拟机326410020016虚拟机326410020051217虚拟机326410020018镜像仓库虚拟机24100300-19开发、测试、标准K8S服务器虚拟机3264100200128110虚拟机3264100200111虚拟机32641002001(二)数据库资源1生产数据库物理机64256100536-12物理机6425610053613物理机6425610010014开发数据虚拟机1632100300-15库虚拟机16321003001三数据中台1应用服务虚拟机832100500-22消息服务虚拟机83210050033大数据集群虚拟机32128100200054实时数据同步服务虚拟机41610050035数据库服务虚拟机3212810050036元数据库服务虚拟机8321005001四GPU资源1GPU服务器虚拟机8321005001*Atlas3001五专线接入代理资源1专线接入代理服务器虚拟机32128100500-1六本地备份资源1本地数据备份资源云备份产品(软件)13761注:以上云资源以租赁方式按采购方要求提供,服务总时长最多不超过一年。★2.异地备份中心资源本项目需要提供的异地备份中心资源清单如下:序号资源类型主机类型CPU内存系统盘(GB)数据盘(GB)数量1内网数据库(灾备节点)虚拟机64512100191412外网数据库(灾备节点)虚拟机642561005361注:以上云资源以租赁方式按采购方要求提供,服务总时长最多不超过一年。★3.硬件设施(1)本项目提供的网络设备采用国产芯片。(2)项目需要提供的网络设备清单如下:序号设备名称主要参数及配置规格单位数量1核心交换机1、交换容量:≥76Tbps包转发率≥8600Mpps2、槽位数量:≥6,主控槽位数量≥2个;台21核心交换机3、接口形态:支持1G/10G/25G/40G/100G速率板卡;4、支持FW防火墙和IPS防火墙业务卡;5、ARP最大容量均为256K个,支持的MAC最大容量均为1M个,支持的ACL条目最大容量均为122K个,支持的IPv4FIB最大容量均为3M个,支持IPv6FIB最大容量均为1M;6、支持的端口缓存均为200ms;7、支持四框堆叠及统一管理(IRF2),最大堆叠带宽能达到双向1.28T;8、支持1虚多技术(MDC);9、支持MACsec加密技术;10、支持硬件BFD,支持BFD3ms最小探测间隔;11、支持内置智能图形化管理功能,对于下联设备具备统一管理的功能,能够通过图形化界面对组内设备进行配置文件一键下发;对拓扑内的设备或设备组批量进行版本升级;12、本次配置双主控,双电源,48个万兆光口,48个千兆电口,48个千兆光口;1条万兆堆叠线缆。台22交换机(48口)支持IPv4/IPV6双栈管理和转发,支持静态路由协议和RIP、OSPF、BGP、ISIS等路由协议,支持丰富的管理和安全特性。交换架构:集中式盒式架构交换容量:688Gbps/6.88Tbps包转发率:174Mpps/363Mpps槽位数量:2个电源插槽固化接口形态:48个10/100/1000Base-T端口,6个10G/1GSFP+口;简要参数:交换容量>=680Gbps,包转发率>=174Mpps;>=32KMAC、>=12K路由表;48个10/100/1000Base-T端口,6个10G/1GSFP+口;要求双可插拔电源设计;支持SAVI台103交换机(24口)支持静态路由协议和RIP、OSPF、BGP、ISIS等路由协议,支持丰富的管理和安全特性。交换架构:集中式盒式架构交换容量:688Gbps/6.88Tbps包转发率:108Mpps/297Mpps槽位数量:2个电源插槽固化接口形态:24个10/100/1000Base-T端口,4个10G/1GSFP+口;台113交换机(24口)简要参数:交换容量>=680Gbps,包转发率>=108Mpps;>=32KMAC、>=12K路由表;24个10/100/1000Base-T端口,4个10G/1GSFP+口;要求双可插拔电源设计;支持SAVI台114交换机(24口)POE支持IPv4/IPV6双栈管理和转发,支持静态路由协议和RIP、OSPF、BGP、ISIS等路由协议,支持丰富的管理和安全特性。交换架构:集中式盒式架构交换容量:688Gbps/6.88Tbps包转发率:108Mpps/297Mpps槽位数量:2个电源插槽固化接口形态:24个10/100/1000Base-TPoE+端口,4个10G/1GSFP+口;简要参数:交换容量>=680Gbps,包转发率>=108Mpps;>=32KMAC、>=12K路由表;24个10/100/1000Base-TPoE+端口,4个10G/1GSFP+口;要求双可插拔电源设计;支持SAVI台15路由器主机定位:中小型网络高性价比路由交换一体机交换架构:集中式包转发率:3Mpps台85路由器业务槽位数量:4*SIC固定接口形态:WAN:2GE光+3GE电;LAN:24GE电带机量:350~450NAT吞吐量(IMIX):1870Mbps防火墙吞吐量(IMIX):1790MbpsIPSec吞吐量(IMIX):410Mbps新建连接数:45k/s并发连接数:250k/s简要参数:1、高密度固定口≥29,其中WAN:2GE光+3GE电;LAN:24GE电。2、自带电源线:数量1、0404A06Q墙插交流电源线-1.8m-3*0.75mm^2-黑-(GB10023P直公250V10A黑)-(C133P直母250V10A黑);台86万兆多模模块万兆多模模块个487千兆多模模块千兆多模模块个484.基础软件(1)基础软件需求清单如下:序号软件名称软件参数单位数量1国产数据库★1.国产化数据库应具备数据存储、访问控制、身份鉴别、安全审计、数据备份恢复和数据验证等功能。数据库管理员及用户在管理主机上通过图形化管理工具或命令行工,可实现对数据库对象(表、视图、约束、索引、触发器、存储过程等)的配置管理;开发人员可通过标准化数据库访问接口开发基于安全数据库的应用系统和软件产品。★2.符合《数据库政府采购需求标准(2023年版)》(财库〔2023〕35号)标准规范要求。★3.数据库资源规格:国产数据库-生产CPU:16C内存:128G3套国产数据库-测试CPU:8C*3内存:96G1套灾备数据库-生产(含灾备工具)CPU:16C内存:128G1套套5注:以上云资源以租赁方式按采购方要求提供,服务总时长最多不超过一年。(2)国产数据库技术需求如下序号指标项技术要求1▲基本要求产品通过中国信息安全测评中心的安全可靠产品测评,须提供中国信息安全测评中心网站(http://www.itsec.gov.cn)公告截图。2▲功能要求支持防篡改功能,对用户指定的防篡改表增加校验信息,并记录用户对该表数据的操作历史,通过数据和操作历史的一致性校验来保证用户数据无法被恶意篡改,提供信通院或工信部下属权威机构的防篡改认证证书。3▲功能要求具有专门的优化技术能力,能在2路及以上鲲鹏、海光、龙芯、飞腾等类似中央处理器平台上TPC-C测试中100仓数据量,300并发以上性能tpmC(Neworders)能达到160万/分钟以上。(交货前提供相关佐证材料)注:供应商在响应时针对以上内容提供承诺函加盖电子签章4▲兼容要求兼容PL/SQL语法和数据操作;兼容Oracle、MySQL、PostgreSQL的常用系统函数;实4▲兼容要求现对数据查询语言(DQL)、数据操纵语言(DML)和数据定义语言(DDL)的兼容。(交货前提供相关佐证材料)注:供应商在响应时针对以上内容提供承诺函加盖电子签章5▲兼容性符合财政部、工业和信息化部关于印发《数据库政府采购需求标准(2023年版)》的通知(财库〔2023〕35号)中《集中式数据库政府采购需求标准》规定的所有*内容,兼容MySQL语法下带精度int类型、布尔类型、AES_DECRYPT、AES_ENCRYPT加解密函数注:供应商在响应时针对以上内容提供承诺函加盖电子签章6▲兼容性兼容不低于七个不同操作系统,包括但不限于麒麟信安、银河麒麟、凝思、新支点、统信、方德、欧拉Linux系列操作系统(交货前提供相关佐证材料)注:供应商在响应时针对以上内容提供承诺函加盖电子签章7▲运维支持界面展示慢日志、错误日志,提供日志下载能力;支持开启、查看、搜索审计7▲运维日志,可以针对关键的DB或者表来设置审计策略,审计日志保存732天,可下载。注:供应商在响应时针对以上内容提供承诺函加盖电子签章★5.安全及密码资源本项目需要提供的安全及密码资源清单如下:序号产品数量规格/单位说明1云盾1套云盾产品为多系统集中交付使用产品,为安全漏洞检测、网页木马检测以及面向云服务器用户提供的主机入侵检测、防DDOS等一站式安全服务2防火墙1200M提供主流安全厂商防火墙,单系统独立部署或多系统集中使用。3堡垒机1100资产集“身份认证(Authentication)、账户管理(Account)、权限控制(Authorization)、运维审计(Audit)”于一体4VPN150个用于远程访问的VPN加密隧道连接;对数据传输过程进行高强度算法加密,防止第三方劫持攻击;解决端4VPN150个口映射、服务器公网发布等安全隐患;移动办公、远程运维。并发数为同时在线用户数5云WAF1200M用于如门户网站等对外业务的安全防护,包括预警和拦截;构建云端清洗+本地过滤的双重安全防御机制6漏扫1100资产支持提供全方位的漏扫扫描,包含WEB主机等,通过采集信息、执行漏洞检测脚本,对指定的系统进行安全脆弱性深度检测,发现可被利用漏洞7杀毒1100资产提供对宿主机、虚拟机、虚拟机应用的三层防护能力,采用低耗的技术架构,全面兼容企业物理和虚拟环境,保障企业业务系统的稳定性和连续性8日志审计1100资产通过主被动结合的手段,实时不间断地采集用户网络中各种不同厂商的安全设备、网络设备、主机、操作系统、以及各种应用系统产生的海量日志信息,并将这些信息汇集8日志审计1100资产到审计中心,进行集中化存储(可根据日志规模大小进行分布式存储)9数据库审计115资产实时记录数据库操作,对用户访问数据库的行为进行记录、分析和汇总,对数据库及重要网络操作进行核对性管理,深度挖掘数据库操作的潜在风险,发现异常操作10网页防篡改110资产支持来源IP,进程用户、网站漏洞防护、CC攻击防护、网站访问控制、网站后门查杀、海量日志存储、多租户用户11EDR1100资产用于Windows/Linux操作系统虚拟主机的运行状态监测和统一管理;实现对虚拟主机的实时漏洞检测与安全基线核查12态势感知110资产多维数据的综合处理和关联分析实现用户数据综合呈现与统计归纳13入侵防御检测1200M一体化引擎,实现被防护网络的流量分析,异常或攻击行为的告警及阻断,2-7层安全防护控制,用户行为、网络健康状况的可视化展示14SSLVPN服务1基础版:(1核2G)1.SM2新建连接:300tps;2.SM2加密吞吐率:70Mbps(in/out)帮助用户解决跨网络安全域数据传输的安全问题,诸如可基于国密SSL协议,确保BS/CS架构下用户访问应用、访问堡垒机的传输链路安全,保护其间数据传输的机密性和完整性,并符合密评中网络和通信安全、设备和计算安全、应用和数据安全层面的数据传输安全要求。安全合规:符合GM/T0024《SSLVPN技术规范》、GM/T0025《SSLVPN网关产品规范》、GM/T0028《密码模块安全技术要求》、GM/T0039《密码模块安全检测要求》。主要功能:1.多证书兼容:支持X.509v3标准证书,支持第三方CA及全中文证书,支持签名证书和加密证书的双证书认证体系。2.跨CA机构认证:支持多证书信任链,可跨CA进行交互认证。3.VPN传输协议:支持国密SSLv1.114SSLVPN服务1基础版:(1核2G)1.SM2新建连接:300tps;2.SM2加密吞吐率:70Mbps(in/out)协议。4.丰富加密算法:全面支持国产加密算法,包括SM1、SM2、SM3和SM4。5.多认证方式:具备单向、双向和自动协商等多种认证方式,适应不同的数据传输保护场景。譬如对于公众用户访问应用,可基于单向认证建立VPN连接(无需验证公众的USBKey及数字证书,通常公众也难以配备USBKey及数字证书);而对于关键的业务员访问应用,则可基于双向认证(要求验证业务员的USBKey及数字证书),防止非授权用户访问。6.多证书验证模式:可通过CRL、OCSPStapling获取用户认证证书是否在黑名单、证书状态,获取判断证书的有效性,进而鉴权用户持有证书是否有权建立VPN连接访问应用。7.易扩容、高可靠、高性能:可通过密码云管理平台快速实现SSLVPN服务的扩容,并构建热备、集群,提供高可靠、高性能的SSLVPN服务支撑。15通用密码服务1资源档次-中:(1核1G)1.SM1加解密:30Mbps;2.SM4加解密:30Mbps;3.SM2加解密:700tps;4.SM2签名验签:1700tps帮助用户解决应用系统中重要数据(账号口令、隐私数据、核心业务数据、重要审计数据等)加密存储以及完整性保护问题,同时对应用系统的日志、权限控制信息进行完整性保护,以满足密评中应用和数据安全层面要求。安全合规:符合GM/T0030《服务器密码机技术规范》、GM/T0028《密码模块安全技术要求》、GM/T0039《密码模块安全检测要求》。主要功能:1.密钥生成与管理:可以生成256位SM2密钥对,采用由国家密码管理局批准使用的物理噪声源产生器芯片生成的随机数。2.密钥的安全存储:设备内可存储15通用密码服务1资源档次-中:(1核1G)1.SM1加解密:30Mbps;2.SM4加解密:30Mbps;3.SM2加解密:700tps;4.SM2签名验签:1700tpsSM2密钥对(包括签名密钥对和加密密钥对)。3.数据加密和解密:支持SM4算法SM1算法的ECB/CBC/CFB/OFB/CTR模式的数据加密和解密运算。4.消息鉴别码的产生和验证:支持基于SM1、SM3和SM4算法的MAC产生及验证。5.数据摘要的产生和验证:支持SM3杂凑算法的数据摘要产生和验证。6.数字签名的产生和验证:支持利用内部存储或外部的SM2私钥对请求数据,进行数字签名,并支持对数字签名进行验证。7.数字信封功能:支持基于SM2密码算法的数字信封功能,并支持由内部密钥保护到外部密钥保护的数字信封转换功能。8.物理随机数的产生:采用由国家密码管理局批准使用的物理噪声源产生器芯片生成满足要求的随机数,用于生成密钥参数等;支持双随机源产生随机数。9.用户访问权限控制:具有用户管理功能,提高了密码设备自身的安全性。10.密钥备份及恢复:支持基于备份密钥保护和秘密共享方式安全分发的密钥备份和恢复功能,保证安全应用系统的安全性和可靠性。11.三层密钥结构:采用“设备密钥-用户密钥-会话密钥”三级密钥保护结构,充分保障用户密钥安全。12.易扩容、高可靠、高性能:可通过密码云管理平台快速实现密码机服务的扩容,并构建热备、集群,提供高可靠、高性能的密码机服务支撑。16签名验签服务1标准版:(1核1G)1.SM2签名:3000tps;2.SM2验签:提供数字签名和签名验证服务,可协助应用系统实现USBKey(数字证书)登录,此外还支持对应用系统中重要数据、权限控制数据、日志数据进行完整性保护,以满足密评16签名验签服务11500tps。1500tps。中应用和数据安全层面的合规性要求。安全合规:符合GM/T0029《签名验签服务器技术规范》、GM/T0028《密码模块安全技术要求》、GM/T0039《密码模块安全检测要求》。主要功能:1.多证书兼容:支持X.509v3标准证书,支持第三方CA及全中文证书,支持签名证书和加密证书的双证书认证体系。2.丰富加密算法:全面支持国产加密算法,包括SM1、SM2、SM3和SM4。3.多服务通道:支持设置多个独立的签名验签服务,通过服务端口的不同区分不同的签名验签服务。4.丰富运算功能:支持私钥加密、私钥解密、公钥加密、公钥解密、数字信封封包、数字信封解包。5.签名验签标准:支持国密SM2证书的Q1和Q7签名标准。6.密钥访问控制:具备密钥库,可存储密钥。而其中保存的每一对密钥都各自拥有自己的访问口令,必须使用正确的口令才使用该密钥进行服务操作,确保了密钥使用的安全性。7.内部集成签名验签服务功能测试模块,便于现场实施或接入开发过程中进行调试。8.易扩容、高可靠、高性能:可通过密码云管理平台快速实现签名验签服务的扩容,并构建热备、集群,提供高可靠、高性能的签名验签服务支撑。17电子签章服务1单月累计需提供500次签章,具体根据实际使用情况申请,提供1个印章,无限次调用对待签署的文件提供签章服务。适用于相对于平台开发对密码、文档处理能力比较弱的签章需求。提供从生成文档、单登录、签署模板、印章模板管理等一整套的解决方案。提供应用端电子签章服务,支持PDF/OFD文件格式。17电子签章服务1单月累计需提供500次签章,具体根据实际使用情况申请,提供1个印章,无限次调用将电子签名、电子印章、转化为与纸质文件盖章操作相同的可视效果。保障电子信息的真实性和完整性,签名人的不可否认性。注:以上云资源以租赁方式按采购方要求提供,服务总时长最多不超过一年。★6.安全服务供应商为本项目提供的安全服务,包括安全监测、安全预警、漏扫、渗透测试等。本项目需要提供的安全服务内容清单如下:序号服务项数量规格说明1安全监测服务4系统/年安全监测服务:提供7*24小时系统安全监测服务,内容包括可用性监测、敏感词监测、挂马监测。按季度提供服务报告。2安全预警服务4系统/年安全预警服务:通过安全巡检与维护、事件分析、安全威胁检测、事件应急响应等手段进行信息系统的日常安全运维工作。3漏扫服务(4系统/年漏扫服务(含主机、应用):每季度对系统主机和应用进行一次漏洞扫描,并3含主机、应用)4系统/年提供服务报告。4渗透测试服务4系统/年每年对系统进行两次渗透测试。对目标资产模拟黑客使用工具、脚本文件对系统进行非破坏性的安全性测试,结合脆弱性扫描工具扫描的结果,判断被非法访问者利用的可能性,目的是检测已发现的脆弱性是否真正会给系统或网络带来影响。注:以上云资源以租赁方式按采购方要求提供,服务总时长最多不超过一年。★7.短信租用本项目提供短信租用服务。序号项目数量(万条)1短信服务费400注:以上资源根据采购方要求按需提供。★8.链路租用本项目提供链路租用服务。序号链路名称A端B端规格数量1业务专贵阳市公积贵阳市信创运营商专线,200M11线金中心政务云平台运营商专线,200M12异地备份专线贵阳市信创政务云平台异地灾备中心政务外网专线,100M1注:以上资源根据采购方要求按需提供,服务总时长最多不超过一年。★9.云桌面租用本项目通过租用安全云桌面的方式,满足公积金中心200个业务办理终端的安全访问需求,安全云桌面的具体配置需求如下:序号名称主要参数及配置规格单位数量1云桌面(服务端)不低于4C8G云桌面服务端,含国产化操作系统,不少于50G系统盘、150GB数据盘,需适配现有客户端PC套2002云桌面(客户端)桌面云标准瘦终端授权,需适配现有客户端PC套200注:以上资源根据采购方要求按需提供,服务总时长最多不超过一年。(四)软件系统建设要求1.“一平台”数字化公积金平台建设要求构建中心数据资源体系、数据标准体系、数据安全体系,实现中心数据的“一数一源一标准”和清单化管理,具体要求如下:大类模块名称主要功能要求数据平台大数据基础平台大数据存储、大数据计算、集群部署和管理、自动化安装和配置、集群监控与告警、服务和组件管理、组件权限管理等相关技术和实现数据同步平台提供复杂的异构数据源间进行大数据量的实时、可靠、安全的数据同步。实现数据统一共享和分发。数据同步平台包括:数据源管理、同步任务管理、任务监控。数据开发管理平台需支持在数据集成、数据处理、数据建模和数据管理等方面的协作和开发工作。数据开发管理平台包括:数据采集与分发、仓库模型设计、数据开发、数据调度、数据查询、数据质量、开发监控。▲数据标准平台需提供数据标准查询、创建、发布、审批、标准管理以及落标的全流程功能。数据标准平台功能包括:标准概览、标准字典、标准管理、标准稽核。▲数据标签平台需支持可以通过标签有效地描述业务实体的特征,通过不同的角度进行数据分析和筛选。对分析的实体对象进行特征刻画。数据标签平台包括:标签体系管理、标签信息管理、体系标签关联管理、标签画像关联管理、标签统计。数据资源平台需确保数据的质量、安全性、合规性,并促进数据的共享和重用。数据资源平台包括:资产总览、仓库元数据管理、业务库元数据管理、数据主题域管理、数据指标/维度管理实时计算平台需满足分布式计算引擎构建的高性能、高可用一站式实时大数据处理,实时数仓构建等,同时支持流计算和批计算。实时计算平台包括:程序管理、程序设计、程序监控、主题管理、消息列队监控。数据安全管理平台需满足数据资源保护,防止数据泄露、滥用和未经授权的访问,支持数据安全的管理和监控。数据安全管理平台包括:资源隔离、等级配置、数据脱敏、高危操作拦截、权限管控。数据资源体系主题库建设以“公积金主体”为中心,构建个人、组织、渠道、资产、财务、账户、交易等主题库,为贵阳中心提供统一的业务数据视图专题库建设在主题库的基础上,为满足特定业务部门需求,而抽取、处理得到的业务专题数据。包括归集、提取、贷款、执法、财务、资金、预算、资产、采购、合同、客服等专题库。数据分析平台建设包括客户画像、风险防控、决策分析、服务绩效、渠道运行、行政执法等内容。数据标准体系基础类数据标准包含术语规范、元数据规范、公共代码规范、命名规范、业务规则等五个标准内容。对象类数据标准包含数据元设计规范、基础数据标准和指标数据标准。架构类标准包括数据模型设计规范、组织级数据模型标准、数据资源目录设计规范等内容。作业类规范包括元数据管理规范、数据质量管理规范、数据资源管理规范、数据共享管理规范、数据分类分级指南以及围绕数据生命周期的技术与管理规范等内容。评价类规范包括数据质量评价规范和数据管理能力成熟度评估等内容。数据安全体系数据分类分级对数据进行明确的定义,并根据数据分类分级方法对数据进行分类分级并标识,建立数据资源分类分级清单,并对数据资源分类分级清单进行定期修订。数据存储安全建立一套完整的数据存储安全机制,保障数据存储安全以及保障数据的可用性和完整性。数据访问安全建立一套完整的数据访问安全机制,保障在组织内部对数据进行计算、分析、可视化等操作过程的安全性。。数据备份与恢复建立规范数据存储的冗余管理工作机制,保障数据的高可用性。数据交换体系★住建部数据共享平台接入建设内容包含:统一社会信用代码查询、行政区划编码查询、人口基础信息查询、缴存总览查询、连续缴存校验、贷款总览查询、贷款笔数查询、个人贷款结清校验、企业信息查询、社会团体登记证书查询、社会组织信息查询、事业单位及党群机关信息查询、基金会法人登记证书信息查询、人像比对核验、信息共享授权申请、信息共享授权验证、信息使用授权列表查询、购房网签备案信息查询、租赁合同备案查询、公租房查询、个人账户信息、贷款信息查询、贷款还款明细查询、城镇职工养老保险参保缴费信息查询、婚姻登记信息核验-双方、婚姻登记信息核验-个人、遗体火化信息查询、账户缴存明细查询、账户提取明细查询。★征信平台建设建设内容包含:征信上报、征信查询、授权管理、共享应用、异议处理、个人信息保护、风险管理★住建部数据上报接按照《全国住房公积金数据平台接入技术方案》的要求,实现中心数据及时、准确、可靠上报到入全国住房公积金数据平台。住建部异地转移接续平台接入实现将异地中心公积金余额转入到本地公积金中心以及将原公积金缴存地职工缴存历史信息和资金转出到现工作地点公积金中心。全国住房公积金小程序接入按照全国住房公积金小程序接口标准完成小程序接入和后续开发工作,实现中心业务接入全国住房公积金小程序。住建部资金结算平台接入住建部资金结算平台,将业务处理和财务核算有机结合起来,由业务驱动资金、资金驱动财务,实现三账合一、交叉印证。第三方数据接口建设内容包含:渠道统一管理、社保数据对接、公安数据对接、民政数据对接、不动产数据对接、人行征信数据对接、住建部门数据对接、医保数据对接、规划部门数据对接、市场监管部门数据对接、银行数据对接、税务数据对接。数据接口核查建设内容包含:数据交换服务、流程服务、查询授权服务、日志服务、接口配置管理、接口服务管理、接口日志管理、接口检索服务、联网核查服务、接口状态检监测服务、接口控制服务、核查记录检索服务。支撑中台业务中台业务中台通过将具体业务与底层业务逻辑进行解耦,并建立统一的标准与规范,对服务、数支撑中台业务中台据及功能进行清晰定义,从而有效降低沟通成本,提升跨部门、跨业务线的协作效率。该架构使每一条业务线均可调用和复用整个系统的核心能力,为各业务方提供快速、低成本的业务创新支持。其应用覆盖客户信息管理、账户管理、事项处理、资金归集、贷款审批、提取业务、会计凭证、房源管理、业务预约、合约协议、资金结算、用户管理、外联渠道对接、周期批量任务处理及综合查询等多个后台业务支撑场景。业务中台具备以下三大核心能力:(1)高度复用能力:通过将可复用的业务功能抽象为标准化服务,构建一套完整的服务体系,供不同业务调用。该模式有效规避了传统烟囱式开发带来的重复建设与资源浪费,实现能力共享,显著降低各业务场景的开发成本。(2)快速响应能力:在通用能力高度复用的基础上,针对不同业务场景的特定需求,中台可提供定制化扩展服务。同时,中台能力将随业务发展持续演进与沉淀,具备优化甚至重构原有业务体系的潜力。中台建设紧密结合公积金等具体业务逻辑,同时保持架构的合理独立性,使新增业务无需从零构建,从而让开发团队更聚焦于需求的精准实现,持续提升新业务的上线效率。(3)快速创新能力:基于复用共享与前后端分离的设计理念,前端可高效复用后端服务能力。新开发的服务支持快速试错与灵活调整,为业务创新提供敏捷的技术基础。▲技术中台技术中台作为技术中间件能力的整合与封装平台,负责过滤技术细节,向应用系统和业务中台提供统一、易用的应用技术能力。该平台中的技术能力模块能够独立部署和复用,并提供标准化的服务接口。利用技术中台的能力,能够有效提升运行和开发的效率,同时降低实施成本。产品内置多种能力,用户可通过最小化配置或无需二次开发即可投入使用。该平台主要服务于业务推荐、规则引擎、任务调度、服务网关、电子签章、区块链技术、授权管理、外设管理、在线面签、音视频处理、前端开发、运维管理、搜索引擎等关键业务场景。▲风控中台风控中台是利用大数据、人工智能技术和科学决策方法,通过自动化监测、预测、预警、处理等方式,替代风控中的人工操作,优化事前、事中、事后管理等环节,提高风险防范能力,最终提高风控能力的综合体系。利用数据模型分析从整体角度进行智能风险管控,对所有业务活动和关键环节进行全方位管理、控制、执行和监督。基于健全的风险管控体系,确保能有效指导业务活动,并有效防范和化解风险问题。遵循主动控制、事先控制的管理思想,将防范关口前移,加强风险事前防范和过程管控,根据不断变化发展的环境条件,主动预见、自动防控,并将这一原则贯穿业务运营管理全过程,充分体现智能风险防控的特点和优势。系统建设主要包括数据采集、指标管理、规则管理、策略管理、风控报告等。2.“N系统”核心业务系统建设要求具体要求如下:大类模块名称主要功能要求智能基础管控系统★基础管控子系统建设内容包括:用户管理、机构管理、权限管理、工作流管理、业务参数管理、菜单管理、定时任务管理、业务规则管理等★客户管理子系统建设内容包括:单位客户管理、个人客户管理、开发商客户管理★查询统计系统建设内容包括:单位账户查询、个人账户查询、贷款账户查询、房屋信息查询、单位业务查询、个人业务查询、其他业务查询、在途业务查询、单位业务明细账、个人业务明细账、付款交易查询、单位暂存款查询、提取明细查询、汇补缴明细查询、收款结果查询、未确认流水查询、个人日结单、业务办理量统计、业务办理详情统计、缴存提取统计、自定义查询。★统计报表系统建设内容包括:住房公积金缴存比例情况表、住房公积金缴存提取情况表、住房公积金缴存使用情况表、住房公积金银行存款情况表、住房公积金存贷款报备表、贷款发放和账户存款余额变动表、住房公积金贷款结构分析表、年度信息披露表、灵活就业人员住房公积金缴存使用情况表、资产负债表、增值收益表、增值收益分配表、计划完成统计表、自定义格式报表、报表指标校验。智能综合业务系统★归集业务系统归集业务系统符合《公积金基础数据标准》、《住房公积金归集业务标准》等的法律法规要求,实现公积金中心统一管理缴存单位及缴存人住房公积金相关业务,能灵活适应政策变化,满足客户自主安排时间、尽可能一步办结、业务与客智能综合业务系统★归集业务系统服提供7*24小时支持的需要,同时应支持多种缴款方式、按需下载业务回单,手机渠道也能够支持部分单位业务。建设内容包括:单位缴存登记、单位缴存登记信息变更、单位缴款账号维护、单位专办员管理、单位转移、个人账户设立、个人账户封存、个人账户启封、正常转集中封存、缴存比例调整、提前恢复正常缴存比例、缴存基数调整、系统内个人转移、个人合户、汇缴登记、补缴登记、汇补缴入账(手工)、汇补缴入账(自动)、缴存登记撤销、个人退缴、个人调账、个人账户冻结、个人账户解冻、个人账户到期自动解冻、单位实时代扣协议管理、单位缓缴提前终止、单位缓缴到期解除、职工零额注销、单位缓缴、单位缴存证明打印、个人缴存证明打印、开具异地缴存证明、异地缴存证明回执登记、归集查询、★提取业务系统提取业务系统符合《公积金基础数据标准》、《住房公积金提取业务标准》等的法律法规要求,实现与住建、不动产、税务、民政等部门的直连对接,在提取审批时对所购住房信息、婚姻状况等情况进行实时校验;实现已提取过住房公积金的商品房买卖合同注销信息实时推送;根据阀值,对一定期限内频繁交易的住房信息进行推送提醒。建设内容包括:购房提取、建造翻建大修提取、享受城镇居民最低生活保障、突发事件造成家庭生活严重困难提取、租房提取、职工既有住宅加装电梯、偿还商业贷款提取、偿还公积金贷款提取、销户提取、法院扣划提取、授权提取、提取依据内容修改、提取资金追回、签订按月还贷委托提取协议、终止还贷委托提取协议。▲异地转移接续系统按照住房城乡建设部《公积金移动转移接续管理办法》等要求进行设计,实现中心系统与住建部异地转移平台直连对接。建设内容包括:异地转入申请、异地转入申请撤销、自动处理住建部小程序转入申请、自动办结异地转移接续、异地转入补缴入账、自动接收异地转入联系函、异地转出处理、异地转入/转出查询统计等。★贷款业务系统贷款业务子系统涵盖了个人住房贷款业务按贷前、贷中、贷后管理。建设内容包括:合作项目管理、担保机构管理、贷款银行管理;以及完成个人住房贷款的申请、审批、合同签订、担保管理、贷款发放、贷款回收、贷款变更、计息、利率调整、逾期管理、抵押物处置、打印账单、查询打印、贷款结清等业务;提供贷款的额度、还款计划、变更的试算;提供数据查询、报表等功能。贷款还款方式支持到期一次还本付息、等额本息、等额本金等多种还款方式;对贷款的数据实行全面的查询、统计,可及时、准确传递贷款管理方面的数据,支持信贷资产的五级分类管理和统计查询;支持自动预警、逾期催收管理。▲灵活就业人员子系统为了响应和落实国家关于加强对灵活就业人员权益保障的政策,解决灵活就业人员的住房问题,同时促贵阳市的经济社会健康发展。以中心基本需求为目标,全面扩大中心的归集面,使公积金制度的受益人群不断增加的同时提升中心的资金容量,强化中心的金融属性。借鉴商业银行和保险机构产品设计理念,精心设计适合该人群的集政策性和市场化于一体的住房公积金缴存使用产品,支持灵活就业人员以多种方式灵活缴存和取用。1.灵活就业人员建设内容包括:以金融产品的模式为自愿缴存职工提供账户设立、转移、缴存、提取、贷款服务,对职工提供账户管理、计息、结息、查询、核算、对账提供全面的系统化的服务,协助咨询完成职工贷款申请、贷款流程审核、贷款发放、资金监管、贷款回收、逾期催收、贷款结清等全流程的管理。2.数据对接内容包括:现有业务数据对接主要为中心现有的归集、提取、贷款等业务数据以及财务账套数据对接。政务数据对接主要为根据政务需要以及中心业务需要,提供相关接入服务与现有政务平台等完成对接工作。3.技术对接:短信平台对接、CA平台对接、电子档案对接。4.渠道对接:核心业务系统、网上业务大厅、微信小程序、支付宝小程序等。通过各类渠道对接,实现灵活就业人员职工开户、产品购买、提取办理、贷款申请等业务功能的多渠道办理。智能财务核算系统★财务管理子系统财务管理子系统符合《住房公积金财务管理办法》、《住房公积金会计核算办法》等的法律法规要求,在系统功能设计上,符合会计原理的一般要求、记账方法和规则。同时能与住房公积金归集提取、公积金贷款等业务模块的无缝连接,自动生成会计记账凭证,并自动校验各种勾稽关系。建设内容包括:资金流量统计与分析、资金风险智能财务核算系统★财务管理子系统防控管理、计划指标管理、公积金报表管理。★资金管理子系统资金管理子系统符合《住房公积金资金管理业务标准》、《住房公积金账户管理标准》等的法律法规要求,系统功能涵盖银行专户管理、资金使用计划管理、定期存款管理、手续费管理、资金挂账管理等一系列资金增值保值与资金使用管理,公积金中心的资金运作更规范效安全。建设内容包括:银行专户开设、银行专户修改、银行专户注销、金融机构的管理、内部资金调拨管理、资金运行管理、结算与支付管理、与业务系统接入管理、银行账户实时余额查询、定期存款到期提示统计查询、预提定期存款利息、支付归集手续费、支付贷款手续费、贷款手续费预提、资金挂账、退款账号维护、增值收益分配登记、上缴财政增值收益、未入账到账通知查询、账户变动通知维护、银行收款账号维护。★会计核算系统会计核算系统符合《住房公积金会计核算办法》、《住房公积金财务管理办法》等的法律法规要求,公积金会计账簿、记账凭证和附件之间相互链接,建立公积金总账、明细账、记账凭证、附件之间的一一对应关系,实现所有账目都能显示清楚该金额的来源。单位和个人可以通过网厅查询结算明细,在查询时可以显示对应的附件。日终轧账、业务周期等业务可实现远程控制、智能监控。通过业务驱动财务的模式,自动生成每笔交易原始的、完整的、准确的、明细的会计记录,并实现电脑自动化对账,实现业务账、资金账、财务账“三账联动”功能。建设内容包括:账套维护、科目维护、初始建账、会计分录维护、辅助项维护、科目辅助项关联、辅助核算集合维护、填制凭证、凭证管理与查询、科目总账、科目明细账、科目余额表、辅助核算项目总账、辅助核算项目明细账、辅助核算项目余额表、多维辅助核算项目总账、多维辅助核算项目余额表、中心存款日记账查询、银行存款对账结果查询、查询余额调节表、凭证汇总表、资产负债表、增值收益表、增值收益分配表。智能内部管理系统▲管理决策系统基于公积金数据互联共享平台和AI智能中枢,充分挖掘数据价值,并向数据应用赋能,形成集固定报表、自定义报表、自定义查询、管理驾驶舱、模型实验室、数据智问功能于一体的智慧化管理决策系统。建设内容包括:固定报表、自定义报表、自定义查询、管理驾驶舱、数据智问。智能内部管理系统▲行政执法系统依据《住房公积金管理条例》和《贵阳市实施若干规定》行使行政执法权,建立健全营商环境投诉处理机制。推进便民服务专线、政务服务平台等各类投诉举报渠道整合联动,接受社会各界对损害营商环境行为的投诉举报,并及时进行调查处理。实现文档资料等的数据化存档,建立完善行政执法信息公开保密审查机制,明确审查的程序和责任;完善执法信息公开动态调整机制。对未开户及未按时缴纳住房公积金的单位进行催建催缴,对违法行为进行检查纠正、行政处罚等。建设内容包括:线索登记、案件受理、调查取证、是否延期处理、催建催缴、立案、责令整改、责令整改复核、行政处理、行政处理复核、行政处罚告知、听证申请受理、听证、陈述申辩、行政处罚、行政处罚复核、催告、申请法院执行、结案归档、少缴金额计算、欠缴单位明细、行政执法案件进度查询、案件统计查询。▲审计稽核管理系统构建完整的内审流程,以稽查作业为手段,衔接风险防控系统、风险监管系统的风险预警结果(无法自动化处置的问题),全面实现从疑点产生、开展调查、生成举证单、任务下发、问题处理、进度跟踪、问题关闭、输出审计报告的全过程管理。实现疑点台账“按级排列、多视角呈现”,整改过程自动留痕,过程全管控。建设内容包括:稽核工作台、稽核问题处理、通用手工稽核、系统自动运行监控、稽核任务查询、手工下发的稽核任务、我参与的稽核任务、机构下的稽核任务、排查结果查询、稽查问题发现情况统计、电子化检查稽核结果统计、白名单添加、白名单移除、白名单查询、典型案例添加、典型案例维护、典型案例查询、稽核问题检查规则配置、稽核参数维护、稽核政策法规维护、稽核内容流程配置、稽核角色视图配置、多级字典映射、电子化检查项配置、日常监控管理、事中控制、监督控制。▲绩效管理系统基于中心制定的相关绩效考核指标体系和考核办法,借助数字化、智能化技术手段,通过绩效考核任务事项化管理、考核事项项目化管理、考核目标常态化监控、考核结果可视化分析,优化中心绩效考核管理方式,建立中心与合作机构间规范标准、协同高效的考核运行管理机制,实现中心有效、高效地开展绩效考核。建设内容包括:绩效管理事项管理、绩效管理主体管理、绩效管理对象管理、绩效管理指标管理、绩效考核评分管理、绩效考核流程管理、绩效考核管理、绩效考核问题管理。宣传管理系统实现统一发布系统功能,可跨渠道同步发送宣传内容。建设内容包括:内容管理系统、渠道管理、发送管理、数据分析、数据加密、测试与部署。▲对外协作管理系统为确保资金的安全性、提高服务质量和效率,以及促进银行业务的规范运作,建设对外协作管理系统,建设内容如下:1.银行评价体系:合规性评价、服务质量评价、技术支持评价、业务绩效评价、创新能力评价、综合评价与激励机制。2.银行考核体系:考核指标设置、考核方案设置、考核方案审批、实施与监控。3.银行风险管理体系:风险预警系统的构建、自动报警与提醒机制、持续优化与改进。▲诚信黑名单管理系统建设内容包括:黑名单认定标准、信息采集与录入、公示与告知、惩戒措施、退出机制。12329短信子系统通过短信服务平台与公积金业务系统的对接,以短信的方式实现对公积金用户的提醒,包括业务办理结果提醒、公积金账户变动提醒、贷款扣款提醒、贷款逾期提醒、政策公告发布等,用户可以自己选择是否定制短信服务,并选择提醒类型和提醒人员。也可以以短信的方式实现对公积金中心工作人员的提醒,包括内部通知、会议信息、工作任务单、日程、迎送问候、邮件信息等提醒。建设内容包括:新政策宣传、业务提醒、逾期催缴催还、单位催缴、账户变动通知、业务办理通知、短信订阅管理。▲好差评系统对接对接贵州省省级政务服务平台“好差评”系统,通过接口对接和系统改造,实现中心各办事渠道“好差评”汇总信息数据统一实时上传到贵州省省级政务服务平台“好差评”系统。根据相关规范文件,好差评对接涉及基础数据对接、评价渠道对接。建设内容包括:实现贵州省省级政务服务平台“好差评”数据服务接口。▲知识库管理子系统知识库管理子系统主要分类应包含中心各项政策文件、业务指南等其他与中心相关内容,在电话咨询服务知识库的基础上,对住房公积金信息资源知识库所有业务领域进行补充,并对知识库政府采购项目采购需求及实施计划(2025年11月)项目名称:贵阳市住房公积金管理中心数字化公积金业务系统监理项目采购人:贵阳市住房公积金管理中心地址:贵阳市观山湖区长岭北路金融城一期七号楼联系人:熊老师联系电话:13518504317代理机构:贵州阳光产权交易所有限公司地址:贵阳市观山湖区毕节路58号联合广场A座4层联系人:王铭渲联系电话:0851-84581265项目采购需求一、项目概述按照《******关于印发国家政务信息化项目建设管理办法的通知》(国办发〔2019〕57号)等文件要求,贵阳市住房公积金管理中心采购一家监理单位对贵阳市住房公积金管理中心数字化公积金业务系统建设项目实施过程开展监督和管理。监理单位依据国家有关法律法规、技术标准和项目合同,严格按照监理工作流程进行全过程监理。二、项目执行的相关标准按国家行业标准及采购文件的要求执行。三、技术要求(采购要求)(一)监理服务内容监理方按照相关国家标准,对贵阳市住房公积金管理中心数字化公积金业务系统建设项目实施全过程进行监理,依据国家有关法律法规、技术标准和项目合同,严格按照监理工作“四控、三管、一协调”进行全过程监理。监理项目内容:对贵阳市住房公积金管理中心数字化公积金业务系统建设过程进行监理,数字化公积金业务系统建设内容包含:硬件。为贵阳市住房公积金管理中心数字化公积金业务系统信息系统项目建设而单独购置(租赁)硬件设备或机房配套设施。包括机房配套设备、计算机网络、视频会议设备、业务系统需要配置的终端设备和专用设备及设备三年运维。云资源。为支撑贵阳市住房公积金管理中心数字化公积金业务系统信息系统运行而租用贵州政务云平台的计算、存储、网络带宽等云资源。本项目的云资源费包括政务云平台侧用于支撑数字化公积金业务系统部署的应用资源、数据库资源、GPU资源、备份资源等。基础软件。为贵阳市住房公积金管理中心数字化公积金业务系统信息系统项目而单独购置(租赁)成品基础软件。包括但不限于系统软件、基础软件、应用软件、安全软件等。本项目的基础软件费包括用于承载数字化公积金业务系统国产数据库软件。定制化软件开发。主要指从项目立项开始到项目验收之前所涉及的需求分析、设计、编码、集成、测试、实施及相关的项目管理支持活动所产生的费用。包括软件开发过程中的所有人力成本和非人力成本之和。本项目的定制化软件开发费包括数据互联共享及支撑平台、支撑中台、核心业务系统和综合服务平台等系统/平台软件的定制化开发。数据服务。为实现贵阳市住房公积金管理中心数字化公积金业务系统信息系统建设项目相应的数据实施服务费。包括数据治理规划服务、数据采集服务、元数据管理、数据加工服务、数据清洗服务、数据分析应用、数据质量管理、数据监控服务等。及配套的数据资产盘点服务、数据分类分级服务、数据安全风险评估服务、区块链服务、数据移植建设服务、数据接口服务等数据服务。信息安全。指为贵阳市住房公积金管理中心数字化公积金业务系统信息系统提供安全保障所需租用或购置的安全产品,及安全服务。本项目的信息安全费包括安全服务费、政务云平台侧安全及密码资源租用。系统集成。指贵阳市住房公积金管理中心数字化公积金业务系统信息系统项目建设过程中,在硬件设备、成品软件、部署环境等之间开展的集成实施活动所发生的工作。标准规范编制。指为确保贵阳市住房公积金管理中心数字化公积金业务系统信息系统建设、实施以及交付后系统的持续运行,编制贵阳市住房公积金管理中心数字化公积金业务系统信息系统项目配套的标准规范所需的工作。包括技术标准规范、业务标准规范、数据标准规范、安全标准规范等,但不包括项目管理相关的制度办法。短信服务费及链路租用。短信服务指保障贵阳市住房公积金管理中心数字化公积金业务系统信息系统项目正常运行所配套的非办公类短信及链路租赁服务。本项目的短信服务费包括1年(400万条)的短信服务费,1年(2条网络专线,即云平台专线和灾备专线)网络专线费用。云桌面。满足本项目业务办理等云桌面网络及软件资源建设,包括200套云桌面管理和授权(服务端)、200套云桌面(客户端)的1年租用。业务终端适配改造。完成公积金各政务服务大厅业务办理现有终端的适配改造。软件测试。验证系统/子系统是否满足技术规范、系统/子系统设计文档、需求规格和投标文件所规定的质量特性要求,通过测试发现系统错误,为系统质量的评价及优化提供依据。(需第三方机构出具测试结论)(二)监理工作内容监理单位应对各项目建设的过程进行全程跟踪监理,包括相关设备采购、安装、软件开发、调试、试运行直至竣工验收;负责各项目建设质量、进度、成本、安全保密控制,参与信息管理和合同管理,并提供相应的咨询和建议。监理工作的主要内容包含但不限于以下内容:1.项目进度控制监理单位应在规定的时间内,保质保量地完成监理服务的全部内容,能通过合理的手段和工具监控项目的进展,通过数据定量分析和比较实际进度与计划的差别,并采取积极有效的措施修改计划使项目能够返回预定“轨道”;监理单位应针对项目的不同阶段和过程进行分析,并提出各阶段的进入条件、主要开发或实施内容,阶段成果与阶段结束标志,对阶段的交付物有严格的评审流程和制度;监理单位对于进度的偏差现象,能通过科学的手段分析进度偏差的原因,并适当提出建议;监理单位对于项目进度计划中的各级进度计划及具体活动和任务的进度与执行情况进行监管;监督检查项目承建单位(包括集成单位、软件开发单位等)制定的工程实施计划,反馈并确定合理的工期进度;审查各子项目建设阶段的实施方案、招标文件的进度计划,监督计划的执行;采用先进的项目管理工具,如:WBS,甘特图等,确定各子项目建设安装的工序顺序,控制项目施工进度;发现项目建设进程未能按计划进行时,要求承建单位调整或修改计划,采取必要措施加快采购进度,以使实际施工进度符合合同的要求;当项目建设进度拖后可能导致合同工期严重延误时,有责任作详细报告分析原因和提出对策,供用户方采取措施或做出决定。2.项目质量控制监理单位应建立严格的质量保证体系,制定项目实施质量控制方案和实施措施,并督促落实各环节质量控制内容和目标;保证项目实施与验收各个阶段工作满足招标人对质量的要求;监理单位应根据整个项目实施的要求,定期对工作成果进行审查;监理单位按照贵阳市住房公积金管理中心已经确定的质量标准和指导规范内容进行质量管理,如存在监理单位质量管理制度与贵阳市住房公积金管理中心质量标准有冲突的地方,以贵阳市住房公积金管理中心质量标准的要求为准,并将其记录反映给三方负责人员;监理单位对承建单位进行现场检查,包括开发进度及软件编码测试检查等;监理单位对监理项目开展质量控制工作,并根据贵阳市住房公积金管理中心要求开展项目的验收测试工作;监理单位应深入项目内部,以“嵌入式”的工作方式,开展问题与风险管理,包括风险规划,风险识别,风险评估与量化,制订对策和风险监控等内容。具体质量控制包括但不限于以下内容:(1)软件质量控制1)软件开发的质量控制软件开发阶段性计划的审核和确认;对软件开发项目的需求分析、概要设计、详细设计了解和掌握,并对软件开发、软件测试与软件验收各个阶段进行把关;对承建单位的软件开发质量进行审核;源代码、应用程序及相关文档的移交验收等;对软件开发是否符合系统及其它相关标准规范等进行审核和确认;对软件测评进行审核。2)系统集成质量控制系统集成方案的审核和确认;对采购的硬件设备的质量进行检验和验收;设备安装、系统软件的安装调试进行监督、检查和验收;参与对系统集成的总体验收。3)系统安全质量控制负责系统安全方案的审核和确认;对安全系统的采购、安装、调试、配置过程的监督。4)培训的质量控制审核确认承建单位的培训计划;监督承建单位实施其培训计划,并征求用户的反馈意见;审核确认承建单位的培训总结报告。(2)工程质量控制1)施工准备阶段的质量控制审批施工实施方案,严格要求承建单位按照方案施工;综合评价实施方案,对方案中的问题提出监理意见及建议;对承建方要采购的设备进行评估,包括品牌、数量、详细配置等,并审核签认;审核承建方提供的项目组织计划及实施计划;审核承建方提供的项目进度计划,当实际进度落后于进度计划时,督促承建方采取纠偏手段,并监督其实施。2)设备及工程材料到货的质量控制审查合同及附件有关设备到货安排,如果设备涉及进口环节,还要审查设备进口所需政府相关部门的批准文件;依照检验规程对相关设备进行检验;对工程材料质量的审查;依照监理要求,对设备及材料进行到货验收。3)系统实施阶段的质量控制对实施过程中出现的质量缺陷,要求承建单位整改,并检查整改结果;监理各子项目设备的安装、调试及配置,达到相应实施方案中的技术指标和性能;检查各分项目实施情况;对阶段性施工结果的检测过程进行监理,对结果进行记录;为了保障本项目达到预期的目标,在事前、事中、事后阶段建设进行质量控制,并对组织实施、安装调试和安装结果进行全面检查。4)竣工验收阶段的质量控制对项目培训进行监理确认,保证项目培训的质量;对试运行阶段进行监理确认,保证项目试运行的质量;对项目文档的完备性进一步进行审查,并结合试运行的结果审查文档是否有变更,是否准确;审查项目完成情况,是否达到立项时提出的项目建设目标,是否按项目建设合同完成项目;涉及到产权的文档是否完备、准确;各种测试报告是否齐全、有效;对项目是否满足终验要求给出审查意见,对符合要求的,建议竣工验收通过;系统终验通过,明确系统进入保修维护阶段,由建设方接管系统的使用和维护工作;根据验收结果,核实已完成工程的数量、质量,报送建设方做为支付工程价款的依据。3.项目投资控制监理单位应及时监控费用执行情况以确定与计划的偏差,确保所有发生的变化被准确记录在费用线上,避免不正确的、不合适的或者无效的变更反映在费用线上;监理单位应及时记录和分析项目变更对项目整体投资及三方的影响;监理单位在进行项目投资管理的同时,必须与其他控制过程(范围控制、进度控制、质量控制等)相协调;协助用户方单位将付款进度与项目质量进度结合起来;动态管理跟踪项目建设成本,进行成本、费用控制和分析;严格控制和审查项目变更,核算成本和变化量;协助违约及索赔核查,由于变更或其他原因产生争议时,监理方将坚持合理、公正的原则,协调各方进行协商;严格执行施工合同所确定的合同价款及支付步骤,严格执行合同工期内支付工程款;负责项目决算初审工作,并及时将审核结果上报采购人。审核项目量清单及造价和项目竣工结算等。4.项目变更控制监理单位能对变更申请快速响应,在接到变更申请之后,能快速按照变更处理程序进行变更处理,并迅速下达是否可以进行变更的监理通知,保证所有变更都要得到三方(建设单位、监理单位和承建单位)书面的确认;监理单位能准确界定项目变更的目标,并能采取有效的手段防止变更范围的扩大;监理单位有流程化的变更风险及变更效果的评估方法,能预测变更对项目质量、进度、成本产生的影响,多方面评估变更的风险,制定详细的变更风险处理措施,并且要对变更实施过程进行监控,对变更实施效果进行评估,对于发现的异常情况,应及时中止变更,对变更进行重新评估;建立变更控制系统,对项目变更控制,明确界定项目变更的目标,防止变更范围的扩大化,加强变更风险以及变更效果的评估;任何变更都要得到三方(采购人、监理单位和承建单位)的书面确认;监理单位能选择冲击最小的方案,力求在尽可能小的变动幅度内对相关因素进行微调。保证资料与实际情况的统一。5.项目信息管理监理单位应对所有资料进行分期、分类(素材、合同、协议)管理,保证资料与实际情况的统一;监理单位应遵守保密原则,确保各方技术信息不流失;监理单位做好相关文档的记录与存档,包括监理日记及工程大事记,合同批复等往来文件,项目协调会、技术专题会的会议纪要;及时向用户方提交反映项目动态和监理工作情况的项目文档;转发用户方发出的一切指示、通知和业务联系单;监理单位应做好对项目成果的管理、审核与发布工作;监理单位在监理实施过程中应统一定义文档格式、文档版本管理体系,并根据档案管理的要求,制定文档的存档标准,确认各类资料必须符合国家规范格式;当项目建设出现质量问题或严重偏离计划时,应及时向用户方报告,并提出对策建议,同时督促承建单位尽快采取措施。6.项目合同管理监理单位应协助用户方与承建单位进行合同谈判、签订合同,对项目承建、共同承担风险的合同条款、法律条款分别进行仔细的分析解释,同时也要对合同条款的更换、延期说明、投资变化等事件进行仔细分析;在合同签订过程中,投标人要按条款逐条分析,如果发现有对建设单位产生风险较大的条款,要增加相应得抵御条款,要详细分析哪些条款与建设单位有关、与承建单位有关、与项目检查有关、与工期有关等,分门别类地分析各自责任和相互联系的关联要素;监理单位采取主动控制和被动控制两种方式对合同进行管理和控制,主动控制是预先分析目标偏离的可能性,拟定和采取预防性措施;被动控制是从合同的执行中发现偏差,对偏差采取措施及时纠正的控制方式;监理单位应建立合同及信息管理制度,对项目的所有指令、批复、报告均以书面形式进行,并全部归档;监理单位应跟踪检查合同的执行情况,督促各方严格履行合同,严格按规定的程序和时限对合同工期的延误和延期进行审核确认,严格按规定的程序和时限对合同的变更、索赔等事宜进行审核确认;监理单位应积极协调、处理合同争端,及时记录和纠正承建单位的违约行为;协助用户方处理建设项目实施的每个过程出现的违约、索赔、延期、分包、纠纷调解及仲裁等问题;监理单位应建立监理工作的合同档案管理体系,制定合同档案管理制度,并按照相关要求开展合同档案的具体工作。7.信息安全管理监理单位应在项目建设过程中,保证信息系统的安全,在可用性、保密性、完整性与信息系统工程的可维护性技术环节上没有冲突;审核监测项目建设的有关安全保密项目技术方案;监理单位应在成本控制的前提下,确保信息系统安全设计上没有漏洞;监理单位应确立项目安全监督的工作目标,检查督促承建单位建立、完善安全生产制度,保证相关人员在安全管理制度和安全规范下严格执行安全操作和管理,建立安全意识;监理单位应负责项目建设施工过程中安全控制,防止出现安全事故,监督承建单位按照技术标准和实施方案施工,检查承建单位是否存在设计过程中的非安全隐患行为或现象等,确保整个项目建设过程中的安全建设和安全应用。8.组织协调管理组织协调的目标是使工程各方充分协作,有效地开展项目建设。协调对象包括:建设单位、承建单位、建设单位内部单位等;协调工作贯穿于项目的全过程,采用有效的组织协调方式对项目过程中存在的问题进行协调;协助建设单位对里程碑组织评审等相关工作;确定承建单位的工作范围和职责;建立畅通的沟通平台和沟通渠道,采取有效措施使项目信息在有关各方之间保持顺畅流通,积极协调项目各方之间的关系,推动项目实施过程中问题的解决;接受委托,负责协调项目所涉及的各单位之间的工作关系,并协调解决项目建设过程中的各类纠纷;监督各方履行职责,协调各方的工作关系;通过必要的会议制度实施协调工作。9.项目验收管理监理单位应组织和协调项目的验收工作,按照采购合同的约定和现行国家标准、行业标准、监理服务合同,在合同期内有效完成项目建设实施的监督管理,对每一项技术、服务、安全标准的履约情况进行确认,应对所有正式交付件的综合质量审查负责,制定各交付件的相关责任人,明确相关职责。提交验收方案,供用户方和最终用户参考,并组织承建单位做好验收、移交工作。四、监理考核要求(一)考核内容1.文档完整性要求监理方在项目各阶段按时提交完整且符合规范的文档,如监理大纲、监理规划、监理细则、监理周报、月报、专题报告、验收报告等。例如,监理大纲应在项目启动阶段提交,内容涵盖项目概况、监理范围、监理目标、监理依据、监理组织机构、监理工作程序、监理方法及措施等;监理规划需在签订监理合同及收到设计文件后编制完成,对监理工作进行全面规划。2.项目交付质量信息系统最终交付成果应符合相关标准和用户需求。如软件系统应具备良好的功能性、可靠性、易用性、效率性、可维护性和可移植性;硬件设备应运行稳定,各项性能指标达到规定要求。以软件系统为例,功能性方面要满足用户的业务流程和操作需求,无明显的功能缺陷;可靠性要求系统在一定时间和条件下无故障运行,故障恢复时间在规定范围内。3.项目过程考核标准监理方应按时制定和更新监理工作计划,并严格按照计划执行。计划内容包括项目各阶段的工作任务、时间节点、责任人等。例如,在项目进度控制方面,监理计划应明确关键里程碑的时间点,并对实际进度进行跟踪和监控。若实际进度与计划偏差超过一定范围(如±10%),监理方应及时采取措施进行调整。4.问题发现与解决能力监理人员在项目实施过程中应及时发现问题,并积极协调各方解决问题。考核指标包括发现问题的数量、问题的严重程度、问题解决的及时性和有效性等。例如,对于影响项目进度、质量或安全的重大问题,监理方应在规定时间内(如24小时)发出整改通知,并跟踪整改情况,直至问题解决。5.沟通协调能力监理方需要与业主、承建方、设计单位等相关方进行有效的沟通和协调,确保项目顺利进行。考核内容包括沟通的及时性、准确性、有效性,以及协调解决各方矛盾和冲突的能力。例如,监理人员应定期组织召开工程例会,及时传达项目进展情况和相关要求,协调各方工作;对于各方提出的问题和意见,应及时反馈和处理。(二)考核方式服务期满后,组织评审小组,对监理项目从5个方面开展服务评审,一是统计监理工作中发现的问题数量和类型,查看问题处理记录和报告,评估问题解决的效果和效率。二是通过查看会议纪要、沟通记录、相关方的评价等方式,了解各方对监理方沟通协调工作的满意度。三是对比监理计划和实际执行情况,检查是否按时完成各项工作任务,是否对偏差进行了有效处理。四是对过程文档的数量、格式、内容完整性和规范性进行检查。五是通过用户试用、专业测试工具检测、第三方评估等方式进行评估,根据测试报告和用户反馈,统计系统的缺陷数量、严重程度以及性能指标的达标情况,验证系统整体交付质量。评审结果按照《关于加强外包服务项目中标供应商监督管理的工作规则(试行)》。五、商务要求(一)服务期及服务地点:1.服务期:项目结算完成为止。2.服务地点:贵州省贵阳市。(二)报价要求:报价必须含必要的保险费用和各项税金、技术支持、售后服务、项目验收所产生的各项费用。采购人不再另行支付其他任何费用。(三)验收标准、规范及方式1.遵循国家相关法律法规要求;2.按照具体项目采购文件约定执行;3.根据贵阳市财政局关于加强政府采购履约验收管理工作有关问题的通知【筑财采[2022]4号】文件相关要求执行。(四)驻场要求在项目建设期,专职监理单位人员必须常驻现场,驻场服务期限自合同签订之日起至实施项目终验完成为止(项目初验完成之前常驻人数不少于两人,项目初验完成之后至终验完成之前常驻人数不少于1人),驻场人员提供服务期内5×8小时的工作时间驻场服务。对各项目、各阶段进行全过程监理服务。(五)服务考核要求1.考核内容服务期内,监理单位按规范履行职责,对项目整体服务内容监理,协助建设单位通过实施项目验收、实施方案调整等工作,对项目建设内容进行全过程跟踪监理,负责项目建设质量、进度、成本、变更、安全保密控制,执行安全管理、承建单位管理、文档管理和合同管理,负责项目建设过程中的组织协调等工作。按照“四控、三管、一协调”的原则(详见监理服务工作章节),保证项目在规定时间内完成,实现项目建设目标。2.服务响应时间在本项目建设过程中,监理服务体系和响应时间要求量化如下:提供5×8小时的工作时间驻场服务,并承诺根据建设单位要求调整。提供7×24小时的热线支持服务。提供7×24小时的应急支持服务,如需到现场支持,2小时内到达。系统保证期满后,监理单位仍应随时响应用户服务请求,可电话实时响应,也可根据需要选派技术服务人员乘坐最快的交通工具到现场技术支持。(六)保密要求:1.投标人需在投标文件中明确,本项目中涉及的所有信息与资料全部为采购人所有,全部列入保密范围,投标人不得未经用户许可的情况下导出、分析以及移作他用。2.投标人需在投标文件中明确,在参与本项目投标过程中,或中标后参与项目采购(建设)过程中将严格保守工作秘密、国家秘密,严格遵守采购人内部保密工作要求,若出现因供应商原因造成的失泄密事件,由供应商承担相关法律责任。(七)付款方式:根据年度部门预算安排及执行情况及时付款,具体合同中约定。(八)履约保证金:/(九)投标有效期:90天(十)其他要求1.成交供应商未经采购人允许,不得更换项目团队人员。2.采购人认为供应商拟派的项目团队人员服务不到位、不细致、不专业的,可要求供应商更换团队人员,供应商须保证5个工作日内完成人员的更换。人员更换前须经得采购人确认,未经确认上岗者,采购人将不予认可并追究供应商违约责任。3.供应商负有对监理项目的保密义务及责任,系统平台未对外公开前,供应商未经采购人允许不得向外界透露关于本项目的所有信息或外漏项目资料。采购实施计划一、合同订立与安排(一)采购项目预(概)算,最高限价:28.65万元。(二)采购实施时间:2025年12月。(三)采购组织形式:集中采购分散采购自行采购(四)委托代理机构安排:委托贵州阳光产权交易所有限公司(五)采购包划分和合同分包:不允许分包(六)采购方式:公开招标邀请招标竞争性谈判竞争性磋商,询价,单一来源理由:符合政府采购法相关规定。(七)供应商资格条件1.符合政府采购法第二十二条规定,提供政府采购法实施条例第十七条规定资料。(1)具备独立法人资格:具体要求:提供法人或其他组织的营业执照等证明文件,或自然人身份证明;(2)具有良好的商业信誉和健全的财务会计制度:具体要求:投标人是法人的,提供经审计的2024年度财务报告或开标前3个月基本开户银行出具的有效资信证明。部分其他组织和自然人,没有经审计的财务报告,可以提供开标前3个月银行出具的有效资信证明;(3)具有履行合同所必须的设备和专业技术能力:具体要求:提供具备履行合同所必需的设备和专业技术能力的证明材料或承诺函。(4)具有依法缴纳税收和社会保障资金的良好记录:具体要求:提供2025年1月至今任意1个月依法缴纳税收和社会保障资金的有效证明材料(不需缴纳税收的应提供相关证明材料)。(5)参加本次政府采购活动前三年内,在经营活动中没有违法违规记录:提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明;(6)法律、行政法规规定的其他条件:①供应商须承诺:在“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)等渠道查询中未被列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单中,如被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单中的供应商取消其投标资格,并承担由此造成的一切法律责任及后果。②根据《省发展改革委省法院省公共资源交易中心关于推进全省公共资源交易领域对法院失信被执行人实施信用联合惩戒的通知》(黔发改财金〔2020〕421号)要求,采购人或代理机构在递交响应文件截止时间后现场根据贵州信用联合惩戒平台反馈信息,查询供应商是否属于法院失信被执行人,如被列入取消其投标资格。2.本项目所需特殊行业或要求:投标人参与了贵阳市住房公积金管理中心数字化公积金业务系统设计项目或建设项目的,不得参与本项目。(投标人自行承诺)3.本项目不接受联合体投标。4.本项目是专门面向中小微企业采购。(八)竞争范围:竞争较充分,不存在唯一供应商的情形。(九)评审规则(评审方法、评审因素、价格权重等)本项目采用综合评分法进行评审。符合性审查要求序号供应商名称审查要求供应商1商务实质性响应审查商务要求无负偏离或承诺完全响应采购文件中的所有商务要求(提供偏离表或承诺函)2技术实质性技术要求无负偏离或承诺完全响应采购文件中的所有技2响应审查术要求(提供偏离表或承诺函)3报价审查异常低价审查4无效标审查按本项目采购文件无效标条款规定,审查是否通过评分表评分类别评分标准分值(分)备注价格分(10分)格分采用低价优先法计算,即满足招标文件要求且投标最低的投标报价为评标基准价,其价格分为满分。其他投标人的价格分统一按照下列公式计算:投标报价得分=(评标基准价/投标报价)×价格权值×10010主观分(15分)项目需求分析(15分)根据供应商提供的针对本次项目的监理方案(包括但不限于:建立完备的监理体系并拟制监理大纲,包括监理工作目标、重点、依据、对策、工作制度、实施计划、机构人员配置、监理大纲等内容)的合理性进行分析比较:(1)方案完全切合项目实际需求,内容完整,具有很强的针对性和可操作性得10分;(2)方案内容基本完整,基本切合项目实际需求,具有基本的可操作性,得7分;(3)方案不完整,没有很好的细化,对需求把握不到位,未结合项目实际需求,可操作性差,得3分;(4)方案明显不符合项目实际需求或未提供,得0分。15主观分(15分)项目需求分析(15分)根据供应商提供的监理质量保证措施方案(包括但不限于:施工质量管理组织、明确质量管理职责、质量控制依据等)的合理性进行分析比较:(1)方案完全切合项目实际需求,内容完整,具有很强的针对性和可操作性得5分;(2)方案内容基本完整,基本切合项目实际需求,具有基本的可操作性,得3分;(3)方案不完整,没有很好的细化,对需求把握不到位,未结合项目实际需求,可操作性差,得1分;(4)方案明显不符合项目实际需求或未提供,得0分。15客观分(75分)监理服务团队(1)总监(1名)①具有工信部颁发的信息系统监理师资格证书且具有10年以上信息化项目监理服务相关经验(以取得信息系统监理师资格证书时间为准),得3分,不符合不得分。②具有信息化相关专业高级工程师及以上职称资格证书,得3分,没有不得分。③具有信息系统项目管理师证书,得3分,没有不得分。35客观分(75分)监理服务团队④具有注册信息安全工程师(CISE),得3分,没有不得分。⑤2022年以来(以合同签订时间为准)承担过信息化项目类似监理业绩(合同中必须有总监姓名),每有一项得1分,最高得2分。(2)总监代表(1名)①具有工信部颁发的信息系统项目管理师证书,得3分。②具有注册信息安全人员(CISO),得3分。③具有工信部颁发的信息系统监理师资格证书且具有5年以上信息化项目监理服务相关经验(以取得信息系统监理师资格证书时间为准),得3分,不符合不得分。④具有信息化相关专业高级工程师及以上职称资格证书,得3分,没有不得分。(3)项目监理团队配备的其他监理人员不少于3人,团队成员要求如下:①具有的信息系统监理师证书的基础上,同时具有网络工程师证书,得3分,此项最高3分,②具有的信息系统监理师证书的基础上,具有信息安全工程师证书,得3分,此项最高3分③具有的信息系统监理师证书的基础上,具有软件设计师证书的,得3分,此项最高3分。注:①以上证件需提供证书复印件加盖响应供应商公章,同时需提供2025年以来任意3个月供应商为以上人员交纳社会保险的凭据复印件并加盖供应商公章,未提供或未按照要求提供的不得分。②提供信息化项目监理服务相关经验证明材料并加盖供应商公章,未提供或未按要求提供不得分。35企业实力(1)供应商具备有效的现场监理管控平台软件(具有项目全流程管控类、标准化控制决策类、项目绩效评价管理类、数据安全管理类、项目文档管理类)并能投入于本项目使用的(需提软件著作权证书),每提供一个得2分,最高8分;没有不得分。(2)具有有效期内的质量管理体系认证证书、职业健康安全管理体系认证证书、环境管理体系认证证书的(管理体系认证范围应包含通信工程监理和信息系统工程监理),每有一项得3分,满分9分。(3)具备信息安全管理体系认证证书,得3分。(4)具有信息技术服务管理体系认证证书,得328分。(5)具有中国电子企业协会颁发的信息系统工程监理服务标准贯标等级证书甲级得5分,乙级得3分,其它得1分。注:提供有效期内的证书并加盖供应商公章,未提供或未按照要求提供的,不得分。业绩2022年以来(以合同签订时间为准)承担过信息化项目类似监理业绩,每有一项得2分,最高得8分。注:响应文件中要求提供合同复印件并加盖公章,需提供合同关键页(包括合同首页、内容页、盖章页),业绩有效证明时间以合同签订时间为准。8服务承诺响应供应商针对本项目提供服务承诺函,内容包含但不限于:质量保证、按时交工的相关承诺、安全响应等说明,按要求提供完整的得3分,缺项或不完整的不得分。注:响应供应商提供承诺函并加盖公章。2应急响应时间除正常驻点工作时间外,采购人在其余时间段要求工作人员到场协助处理紧急工作,根据到场时间承诺进行评审:(1)到达时间2(2)1小时3小时的该项为0分。注:根据实际情况进行承诺,若承诺后未按要求执行的采购人有权根据情况对中标供应商进行相应处罚。总分100分100二、合同管理安排(一)合同类型:委托合同(二)定价方式(定价方式可单一或组合定价)固定总价固定单价下浮率绩效激励合同主要条款(包括但不限于以下内容)1.采购名称:贵阳市住房公积金管理中心数字化公积金业务系统监理项目2.采购金额:中标金额。3.履约时间:/。4.地点和方式:地点:项目实施地(由采购人指定)方式:以最终合同签订为准5.付款进度安排:合同中双方自行约定。6.资金支付方式:分期对公付款(以合同约定为准)。7.验收、交付标准和方法:按国家相关标准进行验收,按采购合同要求执行。8.质量保修范围和质保期:/9.违约责任与解决争议:按照《民法典》相关规定执行。注:符合《政府采购需求管理办法》(财库﹝2021﹞22号第十一条)规定的采购项目合同文本需经采购人聘请的法律顾问审定。(三)履约验收方案1.履约验收主体:采购人2.履约验收时间:项目整体完成后。3.履约验收方式:采购人自行组织。4.履约验收程序:中标供应商提出申请,采购人按照筑财采﹝2022﹞4号文规定进行验收。5.履约验收内容:采购文件、响应文件及采购合同明确的清单及技术参数。6.履约验收标准:严格按照国家行业标准执行及采购文件及响应文件进行验收。7.其他:无(四)风险管控措施1.国家政策变化:/。2.实施环境变化:终止合同或调整。3.重大技术变化:根据变化进行调整。4.预算项目调整:财政资金未安排或不到位,终止合同。(终止合同或调整采购数量)5.因质疑和投诉影响进度:积极处理质疑和投诉,保障项目顺利开展。6.采购失败:重新组织采购或终止。7.不按规定签订或者履行合同:按相关国家法律法规执行。8.出现损害国家利益和社会公共利益情形:按相关法律法规执行。9.其他。注:符合《政府采购需求管理办法》(财库﹝2021﹞22号第十一条)规定的采购项目,要研究采购过程和合同履行过程中可能存在的风险,提出有针对性的应当措施。
投标 / 标书制作要点(原创)
本数字化公积金业务系统涉及「招标预告」,投标方需重点关注:① 营业执照经营范围须含招标预告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。贵阳市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
