江苏省主动防控安全服务 综合安全分析工程师 综合中标结果公示(江苏省大数据管理中心2022)
江苏省政府采购中心关于主动防控安全
服务(JSZC-G2022-498)
项目的中标结果公告
江苏省政府采购中心受江苏省大数据管理中心委托,就主动防控安全服务(JSZC-G2022-498)项目进行公开招标,按规定程序进行了采购活动,现就本次采购的结果公告如下:
一、项目编号:JSZC-G2022-498
二、项目名称:主动防控安全服务
三、中标信息
中标供应商名称 : 深信服科技股份有限公司
中标供应商地址 : 江苏省南京市秦淮区江宁路5号无为文创园D幢B座301
中标金额 : 叁佰肆拾捌万元整 人民币
四、主要标的信息
服务类
名称:主动防控安全服务服务范围:详见采购文件服务要求:详见采购文件服务时间:详见采购文件服务标准:详见采购文件
五、评审专家名单:陈波,孙艳,夏国光,仲勇,朱胜强
六、代理服务收费标准及金额:本项目不收取代理服务费。
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
电子投标项目,请中标供应商在中标结果公告届满之日起30日内,使用CA数字证书登录“江苏省政府采购交易执行系统”及时下载中标通知书。因系统存储空间有限,自中标结果公告届满之日起30日后,“江苏省政府采购交易执行系统”不再保证提供下载中标通知书服务,因未及时下载而造成的不利后果由中标供应商自行承担。纸质投标项目,江苏省采购中心将以中国邮政EMS的形式向中标供应商寄送中标通知书。
九、本次中标公告联系方式
1.采购人信息
名 称:江苏省大数据管理中心
地址:南京市汉中门大街145号
联系人:夏国光
联系方式:025-83660678
2.江苏省政府采购中心信息
地 址:南京市建邺区汉中门大街145号二期三楼
联系人:刘新荷
联系方式:025-83668556
十、附件
1.采购文件
江苏省政府采购中心
2022年12月19日
江苏省大数据管理中心主动防控安全服务公开招标采购文件JSZC-G2022-498.doc
江苏省大数据管理中心主动防控安全服务公开招标采购文件JSZC-G2022-498.doc
江苏省政府采购中心标书编号:JSZC-G2022-498项目名称:主动防控安全服务招标文件第三章合同条款及格式16第一章投标邀请2总目录1总目录2022年11月项目概况受江苏省大数据管理中心的委托,江苏省政府采购中心就主动防控安全服务(JSZC-G2022-498)进行公开招标采购,欢迎符合条件的供应商投标。第一章投标邀请第六章投标文件格式41第五章评标方法与评标标准36第四章项目需求194.本项目设定最高限价,最高限价为采购预算。3.预算金额:人民币120万元整,服务期限3年,共计人民币360万元整。2.项目名称:主动防控安全服务1.项目编号:JSZC-G2022-498一、项目基本情况主动防控安全服务招标项目的潜在投标人可在“江苏政府采购网”自行免费下载招标文件,并于2022年12月16日14点30分(北京时间)前递交投标文件。1.1法人或者其他组织的营业执照等证明文件,自然人的身份证明;1.满足《中华人民共和国政府采购法》第二十二条规定,并提供下列材料:(一)通用资格要求二、申请人的资格要求:6.合同履行期限:3年,合同一年一签,考核合格后续签下一年度合同。5.采购需求:投标人需根据采购人要求,组建省电子政务外网主动防控安全服务团队,团队需具备良好的网络安全服务能力,能够合理利用采购人的网络安全设备及相关技术工具,提供省电子政务外网主动防控安全服务。具体服务需求详见招标文件第四章内容。3.落实政府采购政策需满足的资格要求:无。2.在“信用中国”网站(www.creditchina.gov.cn)查询,无被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的信用记录。(投标文件中无需提供证明材料)。1.5参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明。1.4具备履行合同所必需的设备和专业技术能力的书面声明;1.3依法缴纳税收和社会保障资金的相关材料(提供提交投标文件截止时间前一年内至少一个月依法缴纳税收及缴纳社会保障资金的证明材料。投标人依法享受缓缴、免缴税收、社会保障资金的提供证明材料。);1.2上一年度的财务状况报告(成立不满一年无需提供);2.方式:在“江苏政府采购网”自行免费下载招标文件。1.时间:自招标文件公告发布之日起5个工作日。三、获取招标文件无(二)本项目的特定资格要求4.本项目不接受联合体投标。六、其他补充事宜招标公告及招标文件公告期限为自本公告发布之日起5个工作日。五、公告期限2.地点:江苏省政府采购交易执行系统网上开标大厅。1.2022年12月16日14点30分(北京时间)四、提交投标文件截止时间、开标时间和地点联系人:夏国光地址:南京市汉中门大街145号名称:江苏省大数据管理中心1.采购人信息七、本次招标联系方式无八、其他联系方式:025-83668556联系人:刘新荷地址:南京市汉中门大街145号江苏省公共资源交易中心(二期)三楼2.江苏省政府采购中心信息联系方式:025-836606781、招标方式一、总则第二章投标人须知3.本次招标不收取投标保证金。2.有关本次招标的事项若存在变动或修改,敬请及时关注江苏省政府采购中心在“江苏政府采购网”发布的更正公告。1.供应商如确定参加投标,可自行下载招标文件及有关资料,按照《江苏省政府采购交易执行系统供应商操作手册》(以下简称《操作手册》,下载地址:http://www.ccgp-jiangsu.gov.cn/jiangsu/zlxz/aa/aa22e7f645df4922b5056d34396771d3.html)规定领取CA和办理电子签章(请至南京汉中门大街145号江苏省政务服务中心二期三楼大厅CA办理窗口办理,具体联系方式见《操作手册》)、进行注册并按《操作手册》要求制作、上传电子投标文件。有关本次招标的事项若存在变动或修改,敬请及时关注“江苏政府采购网”发布的信息更正公告。3.1本次招标及由此产生的合同受中华人民共和国有关的法律法规制约和保护。3、适用法律2.2满足本文件实质性条款的规定。2.1满足招标公告中供应商的资格要求的规定。2、合格的投标人1.1本次招标采取公开招标方式,本招标文件仅适用于招标公告中所述项目。二、招标文件5.1投标人一旦参加本项目采购活动,即被认为接受了本招标文件的规定和约束。5、招标文件的约束力4.2本次招标采购中心和采购人不收取标书工本费与中标服务费。4.1投标人应自行承担所有与参加投标有关的费用,无论投标过程中的做法和结果如何,江苏省政府采购中心(以下简称采购中心)在任何情况下均无义务和责任承担这些费用。4、投标费用(4)项目需求(3)合同文本(2)投标人须知(1)投标邀请6.1招标文件由以下部分组成:6、招标文件构成7.1任何要求对招标文件进行澄清的投标人,应在投标截止期十日前按招标公告中的通讯地址,以书面形式通知采购中心。7、招标文件的澄清6.2投标人应认真阅读招标文件中所有的事项、格式、条款和规范等要求。按招标文件要求和规定编制投标文件,并保证所提供的全部资料的真实性,以使其投标文件对招标文件作出实质性响应,否则其风险由投标人自行承担。请仔细检查招标文件是否齐全,如有缺漏请立即与采购中心联系解决。(6)投标文件格式(5)评标方法与评标标准9、投标文件的语言及度量衡单位三、投标文件的编制8.3招标文件的修改将在江苏政府采购网公布,补充文件将作为招标文件的组成部分,并对投标人具有约束力。8.2采购中心有权按照法定的要求推迟投标截止日期和开标日期。8.1在投标截止时间前,采购中心可以对招标文件进行修改。8、招标文件的修改11、证明投标人及投标标的符合招标文件规定的文件10.2如标书制作工具中格式和内容与“江苏政府采购网”发布的招标文件不一致,请以“江苏政府采购网”发布的招标文件为准。10.1投标人编写的投标文件应包括资格证明文件、符合性证明文件、投标分项报价表、技术要求响应及偏离表、商务要求响应及偏离表、其他证明文件、投标函、开标一览表等部分。10、投标文件构成9.2除技术性能另有规定外,投标文件所使用的度量衡单位,均须采用国家法定计量单位。9.1投标人提交的投标文件以及投标人与采购中心就有关投标的所有来往通知、函件和文件均应使用简体中文。13、技术要求响应及偏离表、商务要求响应及偏离表12.2投标货币。投标文件中的单价和总价无特殊规定的采用人民币报价,以元为单位标注。招标文件中另有规定的按规定执行。12.1投标人应按照招标文件规定格式填报投标分项报价表。12、投标分项报价表11.2招标文件对证明文件无明确形式要求的,证明文件可以以文字资料、图纸和数据等形式提交。11.1投标人应按照法律、法规、规章和规范性文件以及招标文件要求提交证明文件,证明其及投标标的符合招标文件规定。15、投标有效期14.2对于采用货币报价的项目,开标一览表中的投标总报价应与投标分项报价表中的投标总报价一致,如不一致,不作为无效投标处理,但评标时按开标一览表中价格为准。14.1投标人应按照招标文件中提供的格式完整、正确填写投标函、开标一览表。14、投标函和开标一览表13.2投标人可在投标文件中提供认为需要的其他技术文件或说明。13.1投标人需对招标文件中的技术要求与商务要求逐项作出响应或偏离,并说明原因。17.1电子投标文件的递交17、投标文件的递交四、投标文件的递交16.1在特殊情况下,采购中心于原投标有效期满之前,可向投标人提出延长投标有效期的要求。这种要求与答复均应采用书面形式。投标人可以拒绝采购中心的这一要求而放弃投标。同意延长投标有效期的投标人既不能要求也不允许修改其投标文件,同时受投标有效期约束的所有权利与义务均延长至新的有效期。16、投标有效期的延长15.1投标有效期为采购中心规定的开标之日后六十(60)天。投标有效期比规定短的将被视为未实质性响应招标文件而予以拒绝。19、投标文件的拒收18.2采购中心可以按照规定,通过修改招标文件酌情延长投标截止时间,在此情况下,投标人的所有权利和义务以及投标人受制的截止时间均应以延长后新的截止时间为准。投标人应充分考虑到网络环境、网络带宽等风险因素,如因投标人自身原因造成的电子投标文件上传不成功由投标人自行承担全部责任。18.1投标人上传电子投标文件的时间不得迟于招标公告中规定的投标截止时间。18、投标截止时间投标人应当按照《操作手册》规定,在投标截止时间前制作并上传电子投标文件。21.1.2投标人撤回电子投标文件,则认为其不再参与本项目投标活动。投标人可在投标截止时间前,撤回其电子投标文件,具体操作方法见《操作手册》。21.1.1电子投标文件的撤回20.1投标文件的撤回20、投标文件的撤回和修改19.1采购中心拒绝接收在其规定的投标截止时间后上传的任何投标文件。21、开标五、开标与评标20.3在投标截止时间至招标文件中规定的投标有效期满之间的这段时间内,投标人不得撤回其投标。20.2.2在投标截止时间之后,投标人不得对其电子投标文件作任何修改。20.2.1投标人可在投标截止时间前,对其电子投标文件进行修改,具体操作方法见《操作手册》。20.2投标文件的修改22.1开标后,采购中心将立即组织评标委员会(以下简称评委会)进行评标。22、评标委员会21.4投标人如果对开标过程和开标记录有疑义,应当根据《操作手册》规定提出,如“江苏省政府采购交易执行系统”中《开标记录表》宣布后5分钟内未提出的,视同认可开标结果。21.3投标人在开标过程中涉及到的投标文件解密、开标结果确认等工作,应按照《操作手册》规定执行。21.2开标仪式由采购中心组织。“江苏省政府采购交易执行系统”将自动对项目进行开标,并宣读各投标人的《开标一览表》。21.1采购中心将在招标公告中规定的时间和地点组织公开开标。投标人应当按照《操作手册》规定,参加开标活动和在“江苏省政府采购交易执行系统”规定的时间内对投标文件进行解密。23.3采购中心和评标委员会不向未中标的投标人解释未中标原因,也不公布评标过程中的相关细节。23.2在评标过程中,投标人不得以任何行为影响评标过程,否则其投标文件将被作为无效投标文件。23.1公开开标后,直至向中标的投标人授予合同时止,凡是与审查、澄清、评价和比较投标的有关资料以及授标建议等,采购人、评委、采购中心均不得向投标人或与评标无关的其他人员透露。23、评标过程的保密与公正22.3评委会独立工作,负责评审所有投标文件并确定中标侯选人。22.2评委会由采购人代表和有关技术、经济等方面的专家组成,且人员构成符合政府采购有关规定。24.2需要供应商进行澄清、说明和补充的,评委会将通过“江苏省政府采购交易执行系统”向供应商发布“澄清要求函”,接到“澄清要求函”的投标人应当按照要求在“江苏省政府采购交易执行系统”中提交“澄清响应函”并加盖CA电子公章。澄清、说明和补充的内容作为响应文件的补充部分,具体操作方式见《操作手册》。评标委员会并非对每个投标人都做澄清要求。投标人的澄清、说明或者补正不得超出投标文件的范围或者改变投标文件的实质性内容。24.1评标期间,评委会对投标文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容,有权要求投标人作出必要的澄清、说明或者补正。24、投标文件的澄清23.4采用综合评分法的项目,未中标的投标人可于中标结果公告期限届满之日起通过“江苏省政府采购交易执行系统”查看自己的评审得分及排序情况。接受联合体的项目,两个以上的自然人、法人或者其他组织组成一个联合体,以一个供应商的身份共同参加政府采购活动的,联合体成员存在不良信用记录的,视同联合体存在不良应用记录。采购人在进行资格性审查的同时,将在“信用中国”网站(www.creditchina.gov.cn)查询投标人的信用记录,以确定投标人是否具备投标资格,查询结果留存并归档。25.1.1资格审查:依据法律法规和招标文件的规定,由采购人对投标文件中的资格证明文件进行审查。资格审查的结论,采购人以书面形式向评委会进行反馈。25.1投标文件初审分为资格审查和符合性审查。25、对投标文件的初审24.3接到评委会澄清要求的投标人如未按规定做出澄清,其风险由投标人自行承担。25.4评委会将对确定为实质性响应的投标进行进一步审核,确定其是否有计算上或累加上的算术错误,修正错误的原则如下:25.3如果投标文件实质上没有响应招标文件的要求,评委会将予以拒绝,投标人不得通过修改或撤销不合要求的偏离或保留而使其投标成为实质性响应的投标。所谓重大偏离或保留是指与招标文件规定的实质性要求存在负偏离,或者在实质上与招标文件不一致,而且限制了合同中买方和采购中心的权利或投标人的义务,纠正这些偏离或保留将会对其他实质性响应要求的投标人的竞争地位产生不公正的影响。重大偏离的认定需经过评委会以少数服从多数的原则作出结论。评委决定投标文件的响应性只根据投标文件本身的内容,而不寻求外部的证据。25.2在详细评标之前,评委会将首先审查每份投标文件是否实质性响应了招标文件的要求。实质性响应的投标应该是与招标文件要求的全部条款、条件和规格相符,没有重大偏离或保留的投标。25.1.3未通过资格审查或符合性审查的投标人,采购中心将在“江苏省政府采购交易执行系统”中告知未通过资格审查或符合性审查的原因,评标结束后,采购中心将不再告知未通过资格审查和符合性审查的原因。25.1.2符合性审查:依据招标文件的规定,由评委会从投标文件的有效性、完整性和对招标文件的响应程度进行审查,以确定是否对招标文件的实质性要求作出响应。25.5评委会将按上述修正错误的方法调整投标文件中的投标报价,并通过“江苏省政府采购交易执行系统”告知投标人,调整后的价格应对投标人具有约束力。如果投标人不接受修正后的价格,则其投标将被拒绝。同时出现两种以上错误的,按照前款规定的顺序修正。(4)总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。(3)单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价。(2)大写金额和小写金额不一致的,以大写金额为准。(1)投标文件中开标一览表内容与投标文件中相应内容不一致的,以开标一览表为准。26.1.2投标人未按照招标文件要求上传电子投标文件的。26.1.1投标人在“江苏省政府采购交易执行系统”规定的时间内未成功解密电子投标文件的。26.1无效投标条款26、无效投标条款和废标条款25.6投标人在开、评标全过程中应保持通讯畅通,及时登录“江苏省政府采购交易执行系统”查阅、答复相关信息,并安排专人与采购中心及评标委员会联系。25.5评委会将允许修正投标文件中不构成重大偏离的、微小的、非正规的、不一致的或不规则的地方,但这些修改不能影响任何投标人相应的名次排列。26.1.8投标人被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人或重大税收违法案件当事人名单或政府采购严重失信行为记录名单。或查询“信用中国”网站后发现投标人存在其他不符合《中华人民共和国政府采购法》第二十二条规定条件的信用记录。26.1.7不符合招标文件中规定的其他实质性要求和条件的(本招标文件中斜体且有下划线部分为实质性要求和条件)。26.1.6未通过符合性审查的。26.1.5投标人的报价超过了采购预算或最高限价的。26.1.4投标人不具备招标文件中规定资格要求的。26.1.3同一投标人提交两个(含两个)以上不同的投标报价的。26.2.1符合专业条件的供应商或者对招标文件作实质响应的供应商不足三家的。26.2.2出现影响采购公正的违法、违规行为的。26.2废标条款26.1.12其他法律、法规及本招标文件规定的属无效投标的情形。26.1.11投标文件未按照招标文件要求加盖CA电子公章的。26.1.10评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,将通过“江苏省政府采购交易执行系统”要求其在合理的时间内提供说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。26.1.9投标文件含有采购人不能接受的附加条件的。六、定标26.3.1如出现投标截止时间结束后参加投标的供应商或者在评标期间对招标文件做出实质响应的供应商不足三家情况,按政府采购相关规定执行。26.3投标截止时间结束后参加投标的供应商不足三家的处理:26.2.5因“江苏省政府采购交易执行系统”系统故障原因造成开标不成功的。26.2.4评标委员会认定招标文件存在歧义、重大缺陷导致评审工作无法进行。26.2.3因重大变故,采购任务取消的。27.4.1提供虚假材料谋取中标的。27.4若有充分证据证明,中标人出现下列情况之一的,一经查实,将被取消中标资格:27.3采购中心将在“江苏政府采购网”发布中标公告,公告期限为1个工作日。27.2采购人应根据评委会推荐的中标候选人确定中标人。27.1中标候选人的选取原则和数量见招标文件第五章规定。27、确定中标单位27.5.1不同投标人的投标文件由同一单位或者个人编制。27.5有下列情形之一的,视为投标人串通投标,投标无效:27.4.5采取不正当手段诋毁、排挤其他供应商的。27.4.4与采购人或者其他供应商恶意串通的。27.4.3属于本文件规定的无效条件,但在评标过程中又未被评委会发现的。27.4.2向采购人、采购中心行贿或者提供其他不正当利益的。28.2供应商认为采购文件、采购过程和采购结果使自己的权益受到损害的,可以在知道或应知其权益受到损害之日起七个工作日内,以书面形式根据下述28.4条款的规定向采购中心或采购人提出质疑。上述应知其权益受到损害之日,是指:28.1提出质疑的供应商应当是参与所质疑项目采购活动的供应商。潜在供应商依法获取其可质疑的采购文件的,可以对采购文件提出质疑。28、质疑处理27.5.4不同投标人的投标文件异常一致或者投标报价呈规律性差异。27.5.3不同投标人的投标文件载明的项目管理成员或者联系人员为同一人。27.5.2不同投标人委托同一单位或者个人办理投标事宜。28.4供应商(含潜在供应商)对采购方式、项目需求、供应商资格条件及审查结果、评标方法和评标标准、合同文本的询问、质疑请向采购人提出,由采购人负责答复。供应商对除上述事项以外其他事项的询问、质疑请向采购中心提出,由采购中心负责答复。28.3质疑函必须按照本招标文件中《质疑函范本》要求的格式和内容进行填写。供应商如组成联合体参加投标,则《质疑函范本》中要求签字、盖章、加盖公章之处,联合体各方均须按要求签字、盖章、加盖公章。供应商应当在法定质疑期内一次性提出针对同一采购程序环节的质疑。供应商如在法定期限内对同一采购程序环节提出多次质疑的,采购中心、采购人将只对供应商第一次质疑作出答复。28.2.3对中标或者成交结果提出质疑的,为中标或者成交结果公告期限届满之日。28.2.2对采购过程提出质疑的,为各采购程序环节结束之日;28.2.1对可以质疑的采购文件提出质疑的,为收到采购文件之日或者采购文件公告期限届满之日;28.5.2超出政府采购法定期限的质疑。28.5.1内容不符合《政府采购质疑和投诉办法》第十二条规定的质疑。28.5以下情形的质疑不予受理采购人质疑接收人及联系方式见招标文件第一章。采购中心质疑接收部门为内控科,联系地址:南京市汉中门大街145号省政务中心二期3楼南区3027室,联系电话:025-83668531。采购中心及采购人只接收以纸质原件形式送达的质疑。为进一步落实疫情防控措施,建议供应商尽量通过邮寄方式提交质疑。29.l中标结果确定后,采购中心将向中标人发出中标通知书。请中标人在中标结果公告届满之日起30日内,使用CA数字证书登录“江苏省政府采购交易执行系统”及时下载中标通知书。因系统存储空间有限,自中标结果公告届满之日起30日后,“江苏省政府采购交易执行系统”不再保证提供下载中标通知书服务,因未及时下载而造成的不利后果由中标人自行承担。29、中标通知书28.6供应商提出书面质疑必须有理、有据,不得捏造事实、提供虚假材料进行恶意质疑。否则,一经查实,采购中心有权依据政府采购的有关规定,报请政府采购监管部门对该供应商进行相应的行政处罚和记录该供应商的失信信息。28.5.5供应商组成联合体参加投标,联合体中任何一方或多方未按要求签字、盖章、加盖公章的质疑。28.5.4未参加投标活动的供应商或在投标活动中自身权益未受到损害的供应商所提出的质疑。28.5.3以传真、电子邮件等方式递交的非原件形式的质疑。30.3签订合同后,中标人不得将合同标的进行转包。未经采购人同意,中标人也不得采用分包的形式履行合同,否则采购人有权终止合同。转包或分包造成采购人损失的,中标人应承担相应赔偿责任。30.2招标文件、中标人的投标文件及招标过程中有关澄清、承诺文件均应作为合同附件。30.l中标人应当在中标通知书发出之日起三十日内,按照招标文件确定的事项与采购人签订政府采购合同。30.签订合同七、授予合同29.2中标通知书将是合同的一个组成部分。对采购人和中标人均具有法律效力。中标通知书发出后,采购人改变中标结果的,或者中标人放弃中标项目的,应当依法承担法律责任。以下为中标后签定本项目合同的通用条款,中标人不得提出实质性的修改。第三章合同条款及格式中标人可凭政府采购合同办理融资贷款,详情请见江苏政府采购网“政采贷”专栏。32、政府采购履约资金扶持政策31.1政府采购合同履行中,采购人需追加与合同标的相同的服务(包含与服务相关的产品)的,在不改变合同其他条款的前提下,可以与中标人协商签订补充合同,但所有补充合同的采购金额不超过原合同金额10%。31、服务(包含与服务相关的产品)的追加一、合同内容甲、乙双方根据项目公开招标的结果,签署本合同。乙方:(卖方)_________甲方:(买方)江苏省大数据管理中心项目名称:项目编号:江苏省政府采购合同(服务)(合同编号)二、合同金额1.5补充条款:乙方需提供的详细服务内容,参照甲方招标文件相关需求内容及乙方投标文件相关承诺,当投标文件与招标文件不一致时,以招标文件为准。1.4履行方式:线下交付1.3履行地点:南京1.2履行时间(期限):自合同签订之日起,提供1年省电子政务外网主动防控安全服务。1.1服务内容:根据省大数据管理中心江苏省电子政务外网主动防控安全服务项目招标文件需求和投标文件响应内容,组建由一名项目经理及不少于4人的驻场安全工程师组成的安全服务团队,为省大数据管理中心提供省电子政务外网主动防控安全服务。4.1乙方应保证甲方在使用、接受本合同服务(包含与服务相关的产品)或其任何一部分时不受第三方提出侵犯其专利权、版权、商标权和工业设计权等知识产权的起诉。一旦出现侵权,由乙方负全部责任。四、知识产权3.2没有甲方事先书面同意,乙方不得将由甲方提供的有关合同或任何合同条文、规格、计划、图纸、样品或资料提供给与履行本合同无关的任何其他人。即使向履行本合同有关的人员提供,也应注意保密并限于履行合同的必需范围。3.1乙方应按招标文件规定的时间向甲方提供主动防控安全服务(包含与服务相关的产品)的有关技术资料。三、技术资料2.1本合同金额为(大写):____________________________________圆(_______________元)人民币或其他币种。6.2.1履约保证金退还方式:6.2合同履行结束后,甲方应及时退还交纳的履约保证金。6.1乙方交纳人民币_________元作为本合同的履约保证金。(合同金额的10%)六、履约保证金5.1乙方保证所交付的服务(包含与服务相关的产品)的所有权完全属于乙方且无任何抵押、查封等产权瑕疵。五、产权担保7.2除非得到甲方的书面同意,乙方不得将合同标的分包给他人履行。7.1乙方不得将合同标的转包给他人履行。七、合同转包或分包6.2.4履约保证金不予退还的情形:6.2.3履约保证金退还条件:6.2.2履约保证金退还时间:9.1本合同执行中相关的一切税费均由乙方负担。九、税费合同签订之日起1个月内收到乙方开具的发票后全额支付全年服务费用(总中标金额除以3)。8.1合同款项的支付方式及进度安排八、合同款项支付7.3乙方如有转包或未经甲方同意的分包行为,甲方有权直接解除合同。11.1甲方无正当理由拒绝接受乙方提供服务的,甲方向乙方偿付拒绝接受服务合同价款总值百分之二的违约金。十一、违约责任10.3考核合格的项目,甲方根据采购合同的约定及时向乙方支付合同款项、退还履约保证金。考核不合格的项目,甲方及时处理。采购合同的履行、违约责任和解决争议的方式等适用《民法典》。乙方在履约过程中有政府采购法律法规规定的违法违规情形的,甲方将及时报告本级财政部门。10.2甲方成立考核小组,对乙方的服务情况进行考核。考核时,甲方按照采购合同的约定对监测检查、预警通报、运营组织等履约情况进行确认。考核结束后,考核小组出具考核表,列明各项考核项目的考核情况及项目总体考核情况,由考核人签字确认。考核结果与采购合同约定的资金支付及履约保证金返还条件挂钩。考核的各项资料存档备查。10.1甲方在组织考核前,将根据项目特点制定考核方案,明确考核的时间、方式、程序等内容,根据项目特点对服务期内的服务实施情况进行分期考核。乙方应根据考核方案内容做好相应配合工作。十、项目考核十二、不可抗力事件处理11.6如因乙方过失导致引起甲方应用服务中断,甲方将视故障的影响程度,进行服务考核,若导致重大安全事故,甲方有权终止合同并要求乙方赔偿因此造成的相关损失。11.5乙方所提供服务的标准不符合合同规定及招标文件规定标准的,甲方有权拒绝接受服务,并可解除合同。11.4乙方逾期提供服务的,乙方应按逾期提供服务合同总额每日千分之六向甲方支付违约金,由甲方从待付合同款项中扣除。逾期超过约定日期10个工作日不能提供服务的,甲方可解除本合同。乙方因逾期提供服务或因其他违约行为导致甲方解除合同的,乙方应向甲方支付合同价款总额百分之十的违约金,如造成甲方损失超过违约金的,超出部分由乙方继续承担赔偿责任。11.3合同期内乙方两次考核不合格,甲方有权要求乙方全额退还合同期内服务费用。11.2甲方无故逾期办理合同款项支付手续的,甲方应按逾期付款总额每日万分之二向乙方支付违约金。十四、合同生效及其它13.1双方在执行合同中所发生的一切争议,应通过协商解决。如协商不成,可向甲方实际所在地法院起诉。十三、诉讼12.3不可抗力事件延续120天以上,双方应通过友好协商,确定是否继续履行合同。12.2不可抗力事件发生后,应立即通知对方,并寄送有关权威机构出具的证明。12.1在合同有效期内,任何一方因不可抗力事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗力影响期相同。法定代表人或授权代表:法定代表人或授权代表:地址:地址:甲方:乙方:14.3本合同正本一式陆份,具有同等法律效力,双方各执叁份。14.2本合同未尽事宜,遵照《民法典》有关条文执行。14.1合同经双方法定代表人或授权委托代表人签字并加盖单位公章后生效。省大数据管理中心积极落实网络安全相关决策部署,持续夯实数字政府网络安全底座,围绕省电子政务外网、云平台等关键信息基础设施安全管理等工作,初步建成网络安全运营体系。省电子政务外网主动防控服务项目是为了在原有安全运营体系的建设基础上,强化省电子政务外网主动防控、安全闭环能力,建立省电子政务外网实时安全监控、策略控制、安全事件主动发现和预警、态势感知及安全事件及时处置的安全能力,对安全运营状态进行常态化监测和安全趋势分析,提高网络安全事件处置效率及质量,实现政务外网网络安全管理工作的流程化、制度化、常态化,为江苏省“数字政府”网络安全体系提供有力支撑。随着网络攻击技术的更新迭代,政府部门、企事业单位、社会组织等机构面临的网络威胁和挑战也愈加严峻。从传统的僵木蠕到勒索与虚拟币挖矿,从传统的漏洞利用套件到供应链攻击,从传统的反检测到无文件攻击,攻击者的工具和手法愈发复杂多变、角度刁钻、难以检测。现有的杀毒软件、防火墙、网站应用级入侵防御系统等传统防护手段多为被动防御,仅根据已有策略在攻击发生时拦截攻击、阻止攻击生效并进行后续的恢复工作,对于策略之外的攻击则缺乏有力的检测和抵御手段。一、项目背景第四章项目需求签订日期:年月日联系电话:联系电话:团队人员资质不低于以下要求:投标人需根据采购人要求,组建主动防控服务团队,团队需具备良好的网络安全服务能力,能够合理利用采购人的网络安全设备及相关工具,提供主动防控安全服务。团队成员需至少包含一名项目经理及不少于4人的驻场安全工程师。(一)服务人员要求投标人须通过提供人员驻场、配置必要的安全流量探针,同时做好安全咨询、应急支撑等服务,提升网络安全感知力、预判力,增强对网络攻击的及时阻断力和对攻击处置后的可追溯力,协助省大数据管理中心全面完善网络安全主动防控体系。具体人员、工具及服务要求如下:二、服务要求投标人应针对项目需求提供3年主动防控安全服务,合同一年一签。除本项目经理和驻场安全服务工程师外,投标人还需为本项目提供专业技术人员(不少于2人),参与采购人组织的渗透测试(不少于2次)。驻场人员需遵守中心各项规章制度,严格落实考勤管理和疫情防控要求,认真履行岗位职责,强化责任心与服务意识。及时上报安全运营工作中发现的重大问题隐患,未经批准不得擅自处置。在服务期内,需在招标人同意的前提下才可以变更驻场服务人员。服务期间,如驻场人员服务能力或服务质量无法满足项目需求,招标人有权要求投标人更换驻场服务人员。注:须提供团队成员身份证复印件、在投标人单位近3个月缴纳社保的证明材料。表4.1人员资质要求明细序号人员岗位服务要求具体服务内容与要求1项目经理基本要求1人,项目经理为投标人员工,具备3年以上网络安全相关从业经历,全日制本科及以上学历。(提供相关证明材料)1项目经理工作要求具备丰富的安全项目管理、规划设计、集成实施等经验。负责主动防控工作的协调、统筹,把控服务质量,保障日常主动防控工作顺利开展。对主动防控服务整体效果负责。落实具体的安全管理流程、制度、记录等,定期开展检查。每周至少驻场一天。2综合安全分析工程师(驻场)基本要求1人,驻场人员为投标人员工,具备3年以上网络安全相关从业经历,全日制本科及以上学历。(提供相关证明材料)2综合安全分析工程师(驻场)工作要求熟悉常见攻击方法、安全检测、防护技术,及安全事件处置响应方法。负责通过使用现有安全能力及各类安全设备生成的日志和采集的流量进行事件发现和挖掘,对攻击行为做调查分析和取证溯源,处理各类安全工单。熟悉常见攻击和防御办法,熟悉web安全和渗透技术,能自行进行web渗透测试、web代码漏洞挖掘和分析。具备大型攻防演习行动攻击或者防守经验。对安全监测、防御分析、通报预警等全过程安全进行把控,并协调后端力量提供系统性支撑。3安全监测工程师(驻场)基本要求1人,驻场人员为投标人员工,具备2年以上网络安全相关从业经历,全日制本科及以上学历。(提供相关证明材料)3安全监测工程师(驻场)工作要求主要负责威胁情报、违规外联、异常流量、安全漏洞等情况的安全监测。熟悉多种网络、安全产品的技术原理和使用技巧,熟悉常见的web漏洞攻击方法,能处理常见网络攻击。具备较强的责任心,良好的服务意识,优秀的学习能力。4安全防御工程师(驻场)基本要求1人,驻场人员为投标人员工,具备2年以上网络安全相关从业经历,全日制本科及以上学历。(提供相关证明材料)4安全防御工程师(驻场)工作要求主要负责对安全日志、安全事件、入侵检测行为等开展主动分析与防御响应,做好安全策略管理工作。熟悉多种网络、安全产品的技术原理和使用技巧,熟悉常见的web漏洞攻击方法,能处理常见网络攻击。具备较强的责任心,良好的服务意识,优秀的学习能力。5安全预警工程师(驻场)基本要求1人,驻场人员为投标人员工,具备2年以上网络安全相关从业经历,全日制本科及以上学历。(提供相关证明材料)5安全预警工程师(驻场)工作要求主要负责最新网络安全趋势、安全威胁、安全漏洞等安全威胁的预警通报、Oday漏洞预警通报、安全事件通报及定期网络安全情况通报等。熟悉多种网络、安全产品的技术原理和使用技巧,熟悉常见的web漏洞攻击方法,能处理常见网络攻击。具备较强的责任心,良好的服务意识,优秀的学习能力。表4.2探针指标参数表投标人所提供的所有证明材料应加盖公章,未提供有效证明材料或证明材料中内容与所填报指标不一致,该指标按不满足处理。投标人必须对本节以下所有招标技术参数要求逐项编写《技术偏离表》。下述技术参数要求中加“★”标志的为重要响应指标,其余的为一般响应指标。为保证服务质量,投标人须提供不低于2套安全流量探针。承诺按照采购人需求及现网环境实际情况进行部署,服务期内不限制探针使用数量。(提供盖有投标人公章的承诺书)(二)探针技术要求以斜体下划线标识的实质性需求均须提供盖有投标人公章的承诺书。指标项指标要求资产发现支持通过主动发送微量包的扫描方式探测潜在的服务器(影子资产)以及学习服务器的基础信息,资产指纹信息包括资产类型、端口、操作系统、mac地址、主机名等。跨三层资产识别★支持跨三层取MAC地址,识别资产MAC地址,并能够解决不同资产IP冲突问题,以及DHCP场景IP变更的问题。(需提供截图证明)Webshell检测具备基于AI的webshell通信流量检测,可检出加密(如冰蝎)的通信流量。具备650+ webshell规则检测,且覆盖webshell整个攻击阶段检测,包括webshell上传点探测、webshell上传下载、webshell通信。事后异常行为检测★具备元数据行为分析引擎:httpflow、dnsflow、adflow、icmpflow、maillflow等,通过异常行为分析,结合各类机器学习算法完成未知威胁检测。包括:内网穿透、代理、远控、隧道、反弹shell等事后检测场景。(需提供截图证明与功能检测报告)攻击溯源支持自动化溯源,可自动化复现受害者从最开始的遭受攻击到权限维持各个阶段的黑客行为,包括攻击入口溯源。支持基于可视化的形式展示威胁的影响面,通过大数据分析和关联检索技术,能够直观的看到失陷主机的威胁影响面,同时基于列表模式展示攻击、违规访问、风险访问、可疑行为、正常访问等详细信息。支持攻击溯源功能,分析出首次失陷、疑似入口点、首次遭受攻击等信息。日志检索支持安全检测日志、审计日志、第三方日志存储;日志类型包括漏洞利用攻击、网站攻击、僵尸网络、业务弱点、DOS攻击、邮件安全、文件安全、网络流量、DNS、HTTP、用户、数据库、文件审计、POP3、SMTP、IMAP、LDAP、FTP、Telnet等。挖矿专项检测★内置挖矿安全知识库,对常见的挖矿如:Bluehero挖矿蠕虫变种、虚拟货币挖矿、EnMiner挖矿病毒、PowerGhost挖矿病毒、DDG挖矿病毒、Docker挖矿、DDG挖矿变种、GroksterMiner挖矿病毒、Linux 挖矿木马、ZombieBoy挖矿木马等提供详细的背景介绍、感染现象、详细分析、相关IOC(MD5、C2、URL)、解决方案。(需提供截图证明)基础特征库具备IPS漏洞特征识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、URL库、应用识别库、恶意链接库、白名单库;支持定期自动升级或离线手动升级。(四)防御分析服务要求投标人须根据项目需求,提供详细的安全监测服务方案,具体包括资产安全主动识别、威胁情报主动监测、安全现状评估、违规外联主动监测、异常流量主动监测、安全漏洞主动监测、安全态势主动监测等服务内容与服务流程等。方案应科学、合理、切实可行、针对性强。表4.3安全监测服务要求明细专人专职开展网络安全全天候监测,主要职责包括以下服务内容:(三)安全监测服务要求序号服务名称服务子项服务内容1资产安全主动识别/依据相关国家标准或国际标准,对省电子政务外网的信息资产进行全面梳理和识别,识别内容包含但不限于资产类型、IP地址、业务部门、责任人、用途、操作系统、数据库、中间件等。根据资产识别结果,采用不同手段对资产进行全面的脆弱性识别,及时发现、处置脆弱性,避免或降低脆弱性被威胁利用的几率造成的影响。熟悉省电子政务外网资产情况,常态化开展资产识别服务,建立并以月度频次更新资产台账。2威胁情报主动监测/结合最新威胁情报,及时对流行威胁进行评估、风险通告预警。3安全现状评估/通过系统与Web漏洞扫描、弱口令扫描、基线配置核查、勒索病毒事件分析、挖矿病毒事件分析、蠕虫病毒事件、风险点分析、失陷主机分析等技术手段,评估安全现状。4违规外联主动监测/基于专用检测工具,结合云端安全检测响应平台,建立常态化违规外联监测机制,实时发现违规外联行为,及时通报预警、协同用户及时处置,防范违规外联行为风险。5异常流量主动监测/基于流量行为特征,检测和分析异常流量,发现异常工作组和主机,分析服务器主动外连。6安全漏洞主动监测漏洞验证提供漏洞验证服务,针对发现的漏洞进行验证,验证漏洞在已有的安全体系发生的风险及分析发生后可造成的危害。针对已经验证的漏洞,通过漏洞工单跟进漏洞状态,各个处理进度透明,便于清晰了解当前漏洞的处置状态,将漏洞处理工作可视化。6安全漏洞主动监测漏洞修复建议针对存在的漏洞提供修复建议,能够提供精准、易懂、可落地的漏洞修复方案。7安全态势主动监测态势监测实时监测网络安全状态,对攻击事件自动化生成工单,及时进行分析与预警。攻击事件包含境外黑客攻击事件、暴力破解攻击事件、持续攻击事件。对病毒事件自动化生成工单,及时进行分析与预警。监测病毒类型包含勒索型、流行病毒、挖矿型、蠕虫型、外发DOS型、C&C访问型、文件感染型、木马型等。7安全态势主动监测脆弱性识别结合上级单位的基线核查标准、行业基线核查标准及行业最佳实践等,对指定的目标对象进行核查,目标对象包括但不限于:网络设备、操作系统、数据库及中间件等。7安全态势主动监测漏洞&弱口令扫描使用系统漏洞扫描工具对数据库、操作系统、中间件等进行漏洞、端口、弱口令扫描,扫描完成后由技术人员对漏洞进行确认测试,提出整改建议,协助完成整改。专人专职负责预警与通报工作,主要职责包括以下服务内容:(五)通报预警服务要求投标人须根据项目需求,提供详细的防御分析服务方案,具体包括安全日志主动分析与响应、网络入侵检测主动分析、安全事件关联分析、安全事件溯源、安全策略管理等服务内容与服务流程等。方案应科学、合理、切实可行、针对性强。表4.4防御分析服务要求明细专人专职负责实时响应分析网络安全监测发现的告警,主要职责包括以下服务内容:序号服务名称服务子项服务内容1安全日志主动分析与响应/综合运用丰富的技术经验及威胁情报知识库,借助安全感知平台的设备对接能力及安全检测能力,对安全日志、流量进行分析研判并对发现的威胁进行定位。同时对识别到的威胁进行响应,采取措施降低威胁可能造成的影响并协助完成安全事件闭环处置。2网络入侵检测主动分析/对常见端口扫描攻击、APT攻击、木马后门、网页后门、拒绝服务攻击、蠕虫、木马、缓冲溢出、Ping攻击、远程服务攻击、邮件服务器攻击、远程登陆攻击、SQL注入攻击、CGI访问攻击、IIS服务器攻击、敏感信息泄露以及其他违规行为等进行实时检测。3安全事件关联分析/利用安全感知平台等技术抓手,对安全事件进行横向关联和纵向关联分析,误报排除、事件源推论、安全事件级别重新定义等。4安全事件溯源/对安全事件分析调查、攻击者溯源。梳理攻击时间轴,评估影响资产范围。分析攻击者技术,溯源攻击者IP,落地攻击者虚拟身份和真实身份。5安全策略管理策略调配提供新增资产、业务变更策略调优服务,业务变更时策略随业务变化而同步更新。5安全策略管理策略定期管理每月对安全组件上的安全策略进行统一管理工作,确保安全组件上的安全策略始终处于最优水平,针对威胁能起到最好的防护效果。5安全策略管理策略调整根据安全事件分析的结果以及处置方式,根据用户授权情况按需对安全组件上的安全策略进行调整工作。表4.6安全管理与支撑服务要求明细为省大数据管理中心安全运营工作日常运转提供技术支撑,主要职责包括以下服务内容:(六)安全管理与支撑服务要求投标人须根据项目需求,提供详细的通报预警服务方案,具体包括安全威胁主动预警、0day漏洞主动预警、安全事件通报、定期网络安全情况通报等服务内容与服务流程等。方案应科学、合理、切实可行、针对性强。表4.5通报预警服务要求明细序号服务名称服务子项服务内容1安全威胁主动预警/以最新网络安全趋势、安全威胁、安全漏洞等为主要内容,及时发布安全威胁预警通报,预警通报内容包括新发现的漏洞、病毒或攻击手段基本情况,漏洞、病毒或攻击的修复及安全防范方法及相关工作要求等。20day漏洞主动预警/对互联网中已披露(1Day)或将披露(0Day)的漏洞进行监控,并在其造成广泛影响前向用户发出预警通报,通报内容包括漏洞描述、漏洞威胁等级、漏洞影响范围、漏洞利用条件、官方解决方案、临时解决方案、厂商建议解决方案等。3安全事件通报/对接收和发现的各类安全漏洞、隐患,进行汇总分析,确定责任单位及影响范围,通过安全工单形式及时告知事件相关单位,做好跟踪复测。4定期网络安全情况通报/根据分析研判情况,定期编写并向电子政务领域相关部门发布网络安全情况通报,通报内容包括网络安全监测情况、网络安全漏洞和威胁情况、通报处置情况、网络安全重大事件应急处置等。序号服务名称服务子项服务内容1应急安全管理应急管理咨询完善安全事件分级管理制度、网络与信息安全突发事件信息通报制度。定期完善应急预案。1应急安全管理应急响应当出现安全事件时及时完成情况上报与应急处置,并将情况整理成日报及周报进行上报。1应急安全管理应急演练对可能存在的安全问题设计应急演练脚本。每年至少进行一次安全应急事件演练工作。2风险评估/重点围绕人员管理、数据安全、资产脆弱性、流程机制等评估整体系统风险情况、安全防护短板及受控程度等,定期开展风险评估工作。3安全运营成效梳理/对安全事件总结与复盘,输出安全事件总结报告。按期组织召开安全运营周例会与月例会,总结阶段成效及存在的问题,周密部署下阶段工作安排。定期编制安全运营报告。提供热点问题专项分析服务,编制专项分析报告(每月至少2篇)。定期梳理重要系统安全档案。完成半年及年度工作总结与报送。梳理年度重点工作计划。配合做好安全运营考核工作。4安全咨询/依据国家/国际信息安全标准、信息安全策略及行业发展动态,在对用户信息安全现状进行风险评估、差距分析的基础上,从安全技术、安全管理、安全运营等方面协助构建短期、中期与长期的信息安全规划,将信息安全的单点风险控制转变为全面的安全规划,在项目建设、集成,进而推动有效的信息安全建设并建立完整的信息安全保障体系。协助完善网络安全相关标准规范与管理制度。提供重要信息系统定级、备案、测评、整改等全过程等保安全规划咨询服务。5安全设备测试/监督、组织各厂商规范开展安全设备测试工作,科学评估测试方案,做好与被测厂商的协调配合,及时跟进测试效果与汇总测试报告。6红队检测/主动识别业务系统存在的安全问题,对包括系统软硬件、中间件、数据库、网络架构等在内的信息系统和办公终端等进行红队检测,通过相关技术手段深入开展权限获取、信息收集、漏洞挖掘、权限提升等操作,发现可能被入侵的薄弱点,验证防御措施安全性和有效性,并提出有效改进建议。三、实施要求中标供应商除完成上述要求的工作内容外,还应积极配合采购方完成省大数据管理中心安全相关的其他工作。投标人针对上述内容提供承诺函。投标人须根据项目需求,提供详细的重要时期保障方案,方案应科学、合理、切实可行、安全性和针对性强。在重要保障时期(包括重大活动、重要节日、攻防演练等期间),投标人应对省电子政务外网、政务云提供重要资产的在线安全专家7*24小时持续安全监测服务、主动发现威胁服务及完成相关服务所需的工具,保障省电子政务外网数据安全。提供重保服务日报,对每天的服务进行总结和汇报,重保结束后针对重保结果和发现问题进行汇总分析及汇报。(七)重要保障支撑服务要求投标人须根据项目需求,提供详细的安全管理与支撑服务方案,具体包括应急安全管理、风险评估、安全运营成效梳理、安全咨询、安全设备测试、红队检测等服务内容与服务流程等。方案应科学、合理、切实可行、针对性强。投标人应充分理解本项目的人员需求,制定人员服务方案。方案应当充分理解项目需求,思路清晰,组织得当,计划完善,投入合理。投标人根据本项目服务要求,根据具体特点制定有针对性的项目实施方案,方案涵盖工作重难点分析、工作流程等,方案应完整、详细、科学、合理、可操作性强。(二)实施方案投标人应当充分理解项目需求,对本次项目建设进行深入的需求分析。环境调研主要是投标人对采购人原网络结构、安全设备进行调研,确保后期主动防控安全服务的顺畅进行,调研内容主要包括:原网络拓扑图、设备类型等。(一)环境调研与需求分析涉及本项目的所有资料都视为内部涉密数据,投标人有责任和义务保证项目所涉及全部内容的保密和安全,不得在其他任何场合以任何手段使用。对于投标人未经采购人书面同意,以任何方式和渠道泄露秘密的情况,投标人将承担由此造成的一切损失并承担法律责任。投标人需建立完善的安全和保密体制,在本项目结束后,需将本次安全服务中所使用和拥有的采购人的资料进行归档和清点并归还,对于不能归还的资料进行书面说明由双方进行协商处理,投标人中标后应在项目实施前与采购人签订保密协议。四、保密要求在项目实施过程中,通过对采购人指定的技术人员进行现场培训,使甲方技术人员熟悉安全事件处理方法,从而能够快捷地解决一般安全事件。投标人须根据项目需求,制定具体、详细、科学合理的培训方案。方案应科学、合理、切实可行、针对性强。(四)技术培训投标人应具备本地(南京)应急技术支撑服务能力,出现应急事件后,能够安排3名以上技术支持工程师(须为驻场人员以外的技术支持工程师)4小时内到场协助处理问题。(三)应急服务投标人须设立服务质量监督员并定期(至少每季度一次)向采购人汇报合同要求范围内的技术服务(包含安全监测、防御分析、通报预警、安全管理与支撑服务等)执行情况及质量状况,针对采购人提出的意见及建议提出服务质量整改措施并跟踪落实。(投标人需提供盖有投标人公章的承诺函)投标人需于首次合同签订后7日内,交纳单年中标金额的10%作为本合同履约保证金。采购人将对投标人所提供技术服务每季度考核一次,未按要求完成服务的即为考核不通过,考核不通过一次扣除50%的合同履约保证金(即单年中标金额的5%)。合同期内乙方两次考核不合格,甲方有权要求乙方全额退还合同期内服务费用。项目三年服务期结束并考核合格后,采购人一次性无息退还考核后剩余的履约保证金。为有效规范投标人所提供主动防控服务的内容及质量,将对投标人所提供技术服务进行管理及考核,并作为服务验收和付款的依据。服务期限:采购人对供应商服务期限定在符合采购人要求的基础上为三年,合同一年一签,合同约定服务期为自合同签订之日起一年。采购人每三个月对供应商服务进行一次考核,当年四次考核合格后,签订下一年度服务合同。五、服务质量及考核(对于本项目中所涉及的全部内容的安全保密,投标人需提供盖有投标人公章的书面保密保证。)本项目主要实施地点为南京市。七、其他付款方式:合同签订之日起1个月内收到乙方开具的发票后全额支付全年服务费用(总中标金额除以3)。六、合同款项支付服务质量考核内容和方法见下附件1-4所示,根据实际项目需要,采购人对相关指标及考核方式会做微调及细化。如因投标人过失导致引起采购人应用服务中断,采购人将视故障的影响程度,进行服务考核,若导致重大安全事故,采购人有权终止合同并要求投标人赔偿因此造成的相关损失。3、季度考核结果为基本合格的,省大数据管理中心将对(中标单位)及项目经理进行谈话,并责令整改;连续两期考核结果为基本合格的,将要求(中标单位)更换驻场服务工程师和项目经理。2、考核分为每季度进行一次,考核结果在80-100分之间为优良,60-79分之间为基本合格,不满60分为不合格。如因(中标单位)原因造成重大安全事故,本次考核为不合格。1、本考核表用于省大数据管理中心对(中标单位)省电子政务外网主动防控安全服务项目服务质量开展综合考核,考核情况将作为支付服务款项的重要依据。注:附件1考核汇总表江苏省电子政务外网主动防控安全服务季度考核汇总表 年度 季度江苏省电子政务外网主动防控安全服务季度考核汇总表 年度 季度主管部门考核结论主管部门考核结论考核结论考核项目分项总分分项考核得分考核权重权重得分监测检查10030%预警通报10030%运营组织10040%考核汇总得分附件4考核分表3-运营组织附件2考核分表1-监测检查5、本考核内容由省大数据管理中心负责解释和修改。4、考核结果为不合格的,(中标单位)须进行整改。如整改达不到要求,省大数据管理中心有权终止合同,并拒付剩余合同款项。江苏省电子政务外网主动防控安全服务项目分项考核表-监测检查主管部门考核时间年 季度考核人考核项目考核内容考核分值得分安全监测监测手段是否完善,对安全事件的监测是否全面、及时和准确,是否做好漏洞扫描等主动检测工作;是否及时跟进安全数据对接情况。20分析研判是否及时对安全事件进行分析研判,相关研判是否科学合理、逻辑清晰。20工单下发工单内容是否详实、准确、规范;是否及时下发整改通知到相关单位,做到不错发、不遗漏。10工单跟进是否定期跟进问题整改情况,做好复测与工单闭环管理。10整改协助是否对通知类工单下发单位提供相关技术支持,包括不限于流量侦测、溯源定位、响应处置的相关意见建议等。10安全检查是否按要求及时组织开展针对性安全检查与安全加固,是否及时反馈检查工作成效。10运营日报是否按时编写运营日报、保证日报质量,并结合实际对日报模板进行优化完善。10支撑服务是否做好安全事件的应急响应;发生特殊情况时是否及时报备;是否做好其他技术服务支撑。10考核汇总得分100附件3 考核分表2-预警通报附件3 考核分表2-预警通报江苏省电子政务外网主动防控安全服务项目分项考核表-预警通报主管部门考核时间 年 季度考核人考核项目考核内容考核分值得分威胁预警下发是否及时发现、汇总最新威胁情报;是否及时组织编制与下发安全预警文件;是否及时组织内部排查。20通报事件级别研判针对通报事件的级别研判是否准确、有据;相应处置建议是否合理可行。15通报文件编制通报文件编写是否做到规范、无误、易读;相关事件分析内容是否全面、佐证是否齐全。15通报管理是否按规定流程及时发布通报文件,不错发、漏发;是否及时跟进、汇总通报问题整改情况。20响应处置针对被通报的情况,是否及时响应并排查处置;是否按要求及时完成通报反馈。20其他支撑服务发生特殊情况时是否及时报备;是否做好其他技术服务支撑。10考核汇总得分100江苏省电子政务外网主动防控安全服务项目分项考核表-运营组织江苏省电子政务外网主动防控安全服务项目分项考核表-运营组织主管部门考核时间 年 季度考核人考核项目考核内容考核分值得分日常考勤是否严格遵守中心各项规章制度,落实考勤管理和疫情防控要求,不迟到早退;是否认真履行岗位职责,强化责任心与服务意识。10办公管理是否规范佩戴驻场工牌,着装言谈举止得体;是否保持中心办公室环境清洁、物品使用摆放整齐。10组织协调是否落实人员职责分工;是否按时组织召开安全运营例会,及时总结近期工作落实情况、取得的成效,科学制定下步工作计划,并做好会议纪要;是否按计划推进各项工作。20专项工作是否组织开展重保值守、渗透测试、攻防演练、应急演练、风险评估等专项工作,并保证工作质量。10重保工作是否在重要节日、重大活动、护网行动等特殊时期组织开展重保工作,加强安全监测、安全检查、安全加固、应急值守、信息报送等工作。10安全咨询是否在网络安全制度规范、安全培训与专题研讨等方面提供相关咨询服务。15报告编制是否按时编写相关运营报告(包括但不限于周报、月报、年度总结等),并结合实际对报告模板进行优化完善。10方案编制是否及时编制热点事件及突出问题月度专题报告、专项行动工作方案及工作总结,并保证编制质量。5支撑服务发生特殊情况时是否及时报备;是否做好其他技术服务支撑。10考核汇总得分100(2)供应商需按照采购文件的要求提供相应的《企业声明函》。(1)本项目对小型和微型企业产品给予10%的扣除价格,用扣除后的价格参与评审。1、小微型企业价格扣除政府采购政策功能落实采用综合评分法的,评标结果按评审后得分由高到低顺序排列。得分相同的,按投标报价由低到高顺序排列。得分且投标报价相同的并列。投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标人为排名第一的中标候选人。第五章评标方法与评标标准3、监狱和戒毒企业价格扣除(3)残疾人福利单位标准请参照《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)。(2)残疾人福利单位需按照采购文件的要求提供《残疾人福利性单位声明函》。(1)本项目对残疾人福利性单位视同小型、微型企业,给予10%的价格扣除,用扣除后的价格参与评审。2、残疾人福利单位价格扣除(3)企业标准请参照《关于印发中小企业划型标准规定的通知》(工信部联企业[2011]300号)文件规定自行填写。6、联合体各方均为小型、微型企业(残疾人福利单位、监狱企业)的,联合体享受10%价格扣除,用扣除后的价格参与评审。5、如果本项目同意联合体投标或同意分包履行合同的,大中型企业和其他自然人、法人或者其他组织并与小型、微型企业(残疾人福利单位、监狱企业)组成联合体共同参加政府采购活动。联合协议中约定,小型、微型企业(残疾人福利单位、监狱企业)的协议合同金额占到联合体协议合同总金额30%以上的,给予联合体4%的价格扣除,用扣除后的价格参与评审。4、残疾人福利单位、监狱企业属于小型、微型企业的,不重复享受政策。(3)监狱企业标准请参照《关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68号)。(2)监狱企业参加政府采购活动时,需提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。供应商如不提供上述证明文件,价格将不做相应扣除。(1)本项目对监狱和戒毒企业(简称监狱企业)视同小型、微型企业,给予10%的价格扣除,用扣除后的价格参与评审。投标文件第六章投标文件格式本项目采用综合评分法确定中标候选人。评标委员会将按下列评分办法和标准进行评分,总分值为100分。评标办法和评标标准7、根据《江苏省政府采购信用管理暂行办法》的规定,供应商信用评价结果为三星的扣2分,评价结果为二星的扣3分,评价结果为一星的扣4分。序号评分因素分值评分标准说明1投标报价(10分)价格分(10分)满足招标文件要求且报价最低的投标人报价为评标基准价,其价格分为满分10分,其他投标人的价格分:该投标报价得分=(评标基准价/该投标人的投标报价)×10分(保留两位小数)。2探针技术要求(10分)探针技术要求(10分)投标人提供的产品技术参数完全满足招标文件第四章第二节探针技术要求的得10分;标注“★”号的参数条款每负偏离一项扣2分,其他技术参数每负偏离一项扣1分,扣完为止。3技术方案(40分)3.1 安全监测服务方案(5分)对安全监测方案进行评分。方案细致全面、合理,优于项目需求得5分;方案符合项目需求得3分;不符合或未提供不得分。3技术方案(40分)3.2 防御分析服务方案(5分)对防御分析服务方案进行评分。方案细致全面、合理,优于项目需求得5分;方案符合项目需求得3分;不符合或未提供不得分。3技术方案(40分)3.3 通报预警服务方案(5分)对通报预警服务方案进行评分。方案细致全面、合理,优于项目需求得5分;方案符合项目需求得3分;不符合或未提供不得分。3技术方案(40分)3.4安全管理与支撑服务方案(5分)对安全管理与支撑服务方案进行评分。方案细致全面、合理,优于项目需求得5分;方案符合项目需求得3分;不符合或未提供不得分。3技术方案(40分)3.5实施方案(5分)对项目实施方案进行评分。方案细致全面、合理,优于项目需求得5分;方案符合项目需求得3分;不符合或未提供不得分。3技术方案(40分)3.6人员服务方案(5分)对人员服务方案进行评分。方案细致全面、合理,优于项目需求得5分;方案符合项目需求得3分;不符合或未提供不得分。3技术方案(40分)3.7重要时期保障方案(5分)对重要时期保障方案进行评分。方案细致全面、合理,优于项目需求得5分;方案符合项目需求得3分;不符合或未提供不得分。3技术方案(40分)3.8培训方案(5分)对培训方案进行评分。方案细致全面、合理,优于项目需求得5分;方案符合项目需求得3分;不符合或未提供不得分。4投标人履约能力(40分)4.1人员要求(7分)4.1.1驻场工程师具备ISO27001(信息安全管理标准个人认证)证书、CISP(注册信息安全工程师)证书。每人每提供一个得0.5分,每人最多得1分。此项最多得4分。(提供团队成员身份证复印件、在投标人单位近3个月缴纳社保的证明材料及证书复印件并加盖单位公章)4投标人履约能力(40分)4.1人员要求(7分)4.1.2项目经理具备系统集成高级项目经理、信息系统项目管理师、CISP(注册信息安全工程师)证书的,每提供一个得1分,最高得3分。(提供项目经理身份证复印件、在投标人单位近3个月缴纳社保的证明材料及证书复印件并加盖单位公章)4投标人履约能力(40分)4.2企业资质(19分)4.2.1投标人具有信息安全等级保护安全建设服务机构能力评估合格证书、ISO27001信息安全管理体系认证证书、ISO9001质量管理体系认证证书、ISO14001环境管理体系认证证书、ISO45001职业健康安全管理体系认证证书的,每提供一个得1分,最多5分。(提供证书复印件并加盖单位公章)4投标人履约能力(40分)4.2企业资质(19分)4.2.2.投标人为国家信息安全漏洞共享平台(CNVD)技术组成员得2分,为国家信息安全漏洞共享平台(CNVD)用户组成员得2分,同时为两组成员得5分。(提供CNVD官网截图并加盖单位公章)4投标人履约能力(40分)4.2企业资质(19分)4.2.3投标人具有国家计算机网络应急技术处理协调中心颁发的网络安全应急服务支撑单位证书,国家级得5分,省级得2分,其他得0分。(说明:提供证书复印件,以最高等级证书计分且只计一次)4投标人履约能力(40分)4.2企业资质(19分)4.2.4投标人具有中国信息安全测评中心颁发的信息安全服务资质证书(安全运营)的得2分,不提供不得分(提供证书复印件并加盖单位公章)4投标人履约能力(40分)4.2企业资质(19分)4.2.5投标人具有中国网络安全审查技术与认证中心颁发的信息安全服务资质认证证书(风险评估)的得2分,不提供不得分(提供证书复印件并加盖单位公章)4投标人履约能力(40分)4.3服务能力(4分)投标人具备本地(南京)应急技术支撑服务能力,出现应急事件后,能够安排3名以上高级技术支持工程师(须为驻场人员以外的高级技术支持工程师)在1小时内到场协助处理问题的得4分,2小时到达现场处理问题的得2分,3小时内到达现场处理问题的得1分,其余不得分。(提供证明材料或承诺函并加盖单位公章)4投标人履约能力(40分)4.4相关业绩(10分)4.4.1投标人提供自2020年以来与本项目类似安全服务案例,每提供1个得1分,最高得5分。(提供合同复印件并加盖单位公章)4投标人履约能力(40分)4.4相关业绩(10分)4.4.2投标人提供2020年以来省级(或省级以上)网络安全监管部门(网信、公安等)组织的网络安全攻防演练中获一等奖的相关证明材料,每提供1个得0.5分,最高得5分。(证明材料加盖公章)一、法人或者其他组织的营业执照等证明文件,自然人的身份证明投标主要文件目录日期:投标人名称:(加盖CA电子公章)招标编号:项目名称:七、法人授权书六、特定资格要求的证明文件(如果本项目设置特定资格要求,则需要提供)五、参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明四、具备履行合同所必需的设备和专业技术能力的书面声明三、依法缴纳税收和社会保障资金的相关材料(提供提交投标文件截止时间前一年内至少一个月依法缴纳税收及缴纳社会保障资金的证明材料。投标人依法享受缓缴、免缴税收、社会保障资金的提供证明材料)二、上一年度的财务状况报告(投标人成立不满一年无需提供)十三、商务要求响应及偏离表十二、技术要求响应及偏离表十一、投标分项报价表十、残疾人福利性单位声明函九、小微企业声明函八、投标函提供提交投标文件截止时间前一年内至少一个月依法缴纳税收及缴纳社会保障资金的证明材料。投标人依法享受缓缴、免缴税收、社会保障资金的提供证明材料。三、依法缴纳税收和社会保障资金的相关材料投标人成立不满一年不需提供二、上一年度的财务状况报告一、法人或者其他组织的营业执照等证明文件,自然人的身份证明十四、开标一览表五、参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明主要专业技术能力有:。主要设备有:。我单位郑重声明:我单位具备履行本项采购合同所必需的设备和专业技术能力,为履行本项采购合同我公司具备如下主要设备和主要专业技术能力:四、具备履行合同所必需的设备和专业技术能力的书面声明本授权书声明:____________(投标人名称)授权________________(被授权人的姓名)为我方就JSZC-号项目采购活动的合法代理人,以本单位名义全权处理一切与该项目采购有关的事务。七、法人授权书如果本项目申请人的特定资格要求中要求提供的,必须提供。六、特定资格要求的证明文件我单位郑重声明:参加本次政府采购活动前3年内,我单位在经营活动中没有因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。声明日期:单位地址:授权单位名称:(加盖CA电子公章)被授权人联系电话:(手机)被授权人身份证号码:本授权书于______年____月____日起生效,特此声明。2.我们完全理解贵方不一定将合同授予最低报价的投标人。1.按招标文件规定的各项要求,向买方提供所需服务(包含于服务相关的产品)。据此函,__________签字人兹宣布同意如下:根据贵方的JSZC-G号招标文件,正式授权下述签字人_________________(姓名)代表我方______________(投标人的名称),全权处理本次项目投标的有关事宜。致:江苏省政府采购中心八、投标函地址:7.与本投标有关的正式通讯地址为:6.一旦我方中标,我方将根据招标文件的规定,严格履行合同的责任和义务,并保证在招标文件规定的时间完成项目,交付买方验收、使用。5.同意向贵方提供贵方可能另外要求的与投标有关的任何证据或资料,并保证我方已提供和将要提供的文件是真实的、准确的。4.我们同意从规定的开标日期起遵循本投标文件,并在规定的投标有效期期满之前均具有约束力。3.我们已详细审核全部招标文件及其有效补充文件,我们知道必须放弃提出含糊不清或误解问题的权利。日期:________年____月____日账户:投标人开户行:传真:电话:邮编:以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。……2.(标的名称),属于行业;承接企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元1,属于(小型企业、微型企业);1.(标的名称),属于行业;承接企业为(企业名称),从业人员人,营业收入为万元,资产总额为万元1,属于(小型企业、微型企业);本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库[2020]46号)的规定,本公司参加江苏省政府采购中心组织的(单位名称)采购编号为***,(项目名称)的采购活动,服务全部由符合政策的小微企业承接。根据《工业和信息化部、国家统计局、国家发展和改革委员会、财政部关于印发中小企业划型标准规定的通知》(工信部联企业[2011]300号)的规定,相关企业(含联合体中的小微企业、签订分包意向协议的小微企业)的具体情况如下:九、小微企业声明函(服务)十、残疾人福利性单位声明函备注2:供应商如不提供此声明函,价格将不做相应扣除。备注1:从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。日期:企业名称(加盖CA电子公章):本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任十一、投标分项报价表日期:供应商全称(加盖CA电子公章):(备注:1、供应商如不提供此声明函,价格将不做相应扣除。2、中标人为残疾人福利单位的,此声明函将随中标结果同时公告,接受社会监督)本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加______单位的采购文件编号为______的项目采购活动由本单位提供服务。序号123456序号分项服务名称交付期分项单位数量分项单价分项总价123…………投标总报价(人民币:元)十三、商务要求响应及偏离表注:行数不够,可自行添加。十二、技术要求响应及偏离表备注:投标报价采用总承包方式,投标人的报价应包括采购人需求的服务(包含与服务相关的产品)价格、质量保证费用、培训费用及售后服务费用,项目在指定地点、环境交付、安装、调试、验收所需费用和所有相关税金费用及为完成整个项目所产生的其它所有费用。序号招标文件要求投标响应情况超出、符合或偏离证明材料……序号招标文件要求投标响应情况超出、符合或偏离证明材料项目编号:项目名称:投标人全称(加盖CA电子签章):十四、开标一览表注:行数不够,可自行添加。 投标总报价(服务期3年)小写: (人民币:元)联系人:联系电话:地址:邮编:质疑供应商:一、质疑供应商基本信息质疑函范本日期:年月日质疑项目的编号:包号:质疑项目的名称:二、质疑项目基本情况地址:邮编:联系电话:授权代表:事实依据:质疑事项1:三、质疑事项具体内容采购文件获取日期:采购人名称:请求:四、与质疑事项相关的质疑请求……质疑事项2法律依据:3.质疑供应商若对项目的某一分包进行质疑,质疑函中应列明具体分包号。2.质疑供应商若委托代理人进行质疑的,质疑函应按要求列明“授权代表”的有关内容,并在附件中提交由质疑供应商签署的授权委托书。授权委托书应载明代理人的姓名或者名称、代理事项、具体权限、期限和相关事项。1.供应商提出质疑时,应提交质疑函和必要的证明材料。质疑函制作说明:日期:签字(签章):公章:6.质疑供应商为自然人的,质疑函应由本人签字;质疑供应商为法人或者其他组织的,质疑函应由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。5.质疑函的质疑请求应与质疑事项相关。4.质疑函的质疑事项应具体、明确,并有必要的事实依据和法律依据。
投标 / 标书制作要点(原创)
本主动防控安全服务 综合安全分析工程师 综合涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。江苏省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
