河北省网络和数据安全服务项目中标结果公示(河北省宏观经济研究院2024)
河北省宏观经济研究院网络和数据安全服务项目成交公告
一、项目编号:HBZJ-2024N0597(招标文件编号:HBZJ-2024N0597)
二、项目名称:河北省宏观经济研究院网络和数据安全服务项目
三、中标(成交)信息
供应商名称:河北沃显科技有限公司
供应商地址:河北省石家庄市高新区学苑路20号院内8号
中标(成交)金额:24.9600000(万元)
四、主要标的信息
序号
供应商名称
服务名称
服务范围
服务要求
服务时间
服务标准
1
河北沃显科技有限公司
网络和数据安全服务项目
网络和数据安全服务项目
符合采购人要求
2024年7月1日至2025年6月30日
符合采购人要求
五、评审专家(单一来源采购人员)名单:
闫朝辉、杨景彬、唐伟
六、代理服务收费标准及金额:
本项目代理费收费标准:参照国家计委印发的《招标代理服务收费管理暂行办法》计价格[2002]1980号文件、发改办计价格[2003]857号文件规定收取
本项目代理费总金额:0.374400 万元(人民币)
七、公告期限
自本公告发布之日起1个工作日。
八、其它补充事宜
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:河北省宏观经济研究院
地址:河北省石家庄市新华区合作路312号
联系方式:路炜 0311-88615009
2.采购代理机构信息
名 称:河北中机咨询有限公司
地 址:石家庄市跃进路3号天元商务大厦12层
联系方式:任丛楠、蒋欣、杨健 0311-86063928
3.项目联系方式
项目联系人:任丛楠、蒋欣、杨健
电 话: 0311-86063928
公告概要:
公告信息:
采购项目名称
河北省宏观经济研究院网络和数据安全服务项目
品目
服务/信息技术服务/运行维护服务/软件运维服务
采购单位
河北省宏观经济研究院
行政区域
河北省
公告时间
2024年05月11日 10:27
评审专家(单一来源采购人员)名单
闫朝辉、杨景彬、唐伟
总成交金额
¥24.960000 万元(人民币)
联系人及联系方式:
项目联系人
任丛楠、蒋欣、杨健
项目联系电话
0311-86063928
采购单位
河北省宏观经济研究院
采购单位地址
河北省石家庄市新华区合作路312号
采购单位联系方式
路炜 0311-88615009
代理机构名称
河北中机咨询有限公司
代理机构地址
石家庄市跃进路3号天元商务大厦12层
代理机构联系方式
任丛楠、蒋欣、杨健 0311-86063928
附件:
附件1
河北沃显科技有限公司-承诺函.pdf
附件2
河北沃显科技有限公司-中小企业声明函.pdf
附件3
V4河北省宏观经济研究院网络和数据安全服务采购文件(发售稿).docx
(2)承诺函供应商符合《中华人民共和国政府采购法》第二十二条规定的承诺函致:河北省宏观经济研究院我方在参加河北省宏观经济研究院网络和数据安全服务项目采购活动中,对《中华人民共和国政府采购法》第二十二条供应商资格条件,作以下承诺:(一)我方具有独立承担民事责任的能力;(二)我方具有良好的商业信誉和健全的财务会计制度;(三)我方具有履行合同所必需的设备和专业技术能力:(四)我方有依法缴纳税收和社会保障资金的良好记录;(五)我方参加政府采购活动前三年内,在经营活动中没有重大违法记录;(六)我方符合法律、行政法规规定的其他条件。特此承诺!为供应商名种河北河北沃显科技有限公司(盖公章)2024年05月10日45(3)中小企业声明函中小企业声明函(服务)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库(2020)46号)的规定,本公司(联合体)参加河北省宏观经济研究院的河北省宏观经济研究院网络和数据安全服务项目采购活动,工程的施工单位全部为符合政策要求的中小企业(或者:服务全部由符合政策要求的中小企业承接)。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.河北省宏观经济研究院网络和数据安全服务项目属于软件和信息技术服务业;承建(承接)企业为河北沃显科技有限公司,从业人员20人,营业收入为500万元,资产总额为200万元,属于小型企业;以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。科技企业名称(盖章河北沃显科技有限公司2024年05月0期包130105866注:1、从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报,供应商应如实填写,如有弄虚作假追究相关法律责任。198河北省宏观经济研究院网络和数据安全服务项目竞争性磋商文件项目编号:HBZJ-2024N0597采购人:河北省宏观经济研究院采购代理机构:河北中机咨询有限公司二〇二四年四月目录第一章竞争性磋商公告2第二章供应商须知4第三章磋商办法14第四章合同主要条款19第五章项目说明及技术要求23第六章磋商响应文件格式23磋商二次报价表57第一章竞争性磋商公告河北省宏观经济研究院网络和数据安全服务项目竞争性磋商公告项目概况河北省宏观经济研究院网络和数据安全服务项目采购项目的潜在供应商应在石家庄市跃进路3号天元商务大厦12层办公区(1208室)获取采购文件,并于2024年5月10日14时30分(北京时间)前提交响应文件。一、项目基本情况项目编号:HBZJ-2024N0597项目名称:河北省宏观经济研究院网络和数据安全服务项目采购方式:竞争性磋商预算金额:270000元最高限价:270000元采购需求:河北省宏观经济研究院网络和数据安全服务项目服务,具体详见采购文件;合同履行期限:2024年7月1日至2025年6月30日本项目不接受联合体。二、供应商资格要求1.满足《中华人民共和国政府采购法》第二十二条规定;2.落实政府采购政策需满足的资格要求:本项目专门面向小微企业采购,供应商需满足《政府采购促进中小企业发展管理办法》中有关小微企业的规定(监狱企业、残疾人福利性单位视同小微企业);3.本项目的特定资格要求:无;三、获取采购文件时间:2024年4月30日至2024年5月9日,每天上午9:00至12:00,下午14:00至17:00(北京时间,法定节假日除外)地点:石家庄市跃进路3号天元商务大厦12层办公区(1208室)方式:现场发售,注:领取采购文件时需携带以下资料a.营业执照(复印件加盖公章);b.授权委托书(原件);c.被授权人身份证(原件及加盖公章复印件);售价:500元/套四、响应文件提交截止时间:2024年5月10日14时30分(北京时间)地点:石家庄市跃进路3号天元商务大厦12层会议室五、开启时间:2024年5月10日14时30分(北京时间)地点:石家庄市跃进路3号天元商务大厦12层会议室六、公告期限自本公告发布之日起3个工作日。七、其他补充事宜公告发布媒体:中国政府采购网。八、凡对本次采购提出询问,请按以下方式联系。1.采购人信息采购人名称:河北省宏观经济研究院采购人地址:河北省石家庄市新华区合作路312号采购人联系方式:路炜0311-886150092.采购代理机构信息采购代理机构全称:河北中机咨询有限公司采购代理机构地址:石家庄市跃进路3号天元商务大厦12层采购代理机构联系方式:任丛楠、蒋欣、杨健0311-860639283.项目联系方式项目联系人:任丛楠、蒋欣、杨健电话:0311-86063928第二章供应商须知供应商须知前附表条款号条 款 名 称编 列 内 容1.1.2采购人名称:河北省宏观经济研究院地址:河北省石家庄市新华区合作路312号联系方式: 路炜 0311-886150091.1.3采购代理机构名称:河北中机咨询有限公司地址:石家庄市跃进路3号天元商务大厦12层联系人:任丛楠、蒋欣、杨健电话:0311-86063928邮箱:hbzjzx@126.com1.1.4项目名称河北省宏观经济研究院网络和数据安全服务项目1.1.5服务地点采购人指定地点1.2.2预算金额及最高限价财政预算资金,项目预算金额(最高限价)270000元,超过上述预算金额(最高限价)的,按无效响应处理。1.3.1采购内容及要求河北省宏观经济研究院网络和数据安全服务项目服务,具体要求详见“第五章 项目说明及技术要求”。1.3.2服务周期2024年7月1日至2025年6月30日1.3.3质量标准符合采购人要求1.4.1供应商资质要求1.满足《中华人民共和国政府采购法》第二十二条规定;2.落实政府采购政策需满足的资格要求:本项目专门面向小微企业采购,供应商需满足《政府采购促进中小企业发展管理办法》中有关小微企业的规定(监狱企业、残疾人福利性单位视同小微企业);3.本项目的特定资格要求:无;注:人民法院裁定批准重整计划的破产企业,有及时在“信用中国”网站、国家企业信用信息公示系统、金融信用信息基础数据库中申请添加相关企业重整情况信息的,且符合《中华人民共和国政府采购法》第二十二条规定的,允许参与本政府采购项目。1.4.2是否接受联合体投标不接受1.9.1踏勘现场不组织1.10.1投标预备会不召开2.1构成磋商文件的其他材料无2.2.1供应商要求澄清磋商文件的截止时间递交响应文件截止时间5日前2.2.2递交响应文件截止时间2024年5月10日14时30分2.2.3供应商确认收到磋商文件澄清的时间收到澄清后 24 小时内(以发出时间为准)2.3.2供应商确认收到磋商文件修改的时间收到修改后 24 小时内(以发出时间为准)3.1.1构成磋商响应文件的其他材料详见“磋商响应文件格式”3.2报价方式人民币总价报价,包括服务费、备品备件费、维修费、维修所需配件费、保险(如有)、税金等完成本项目涉及的全部费用。3.3.1磋商有效期自供应商提交磋商响应文件截止之日起计算90天3.4.1磋商保证金本项目不收取3.6是否允许递交备选投标方案不允许3.7.3签字或盖章要求符合磋商文件格式要求3.7.4磋商响应文件副本份数正本一份,副本二份,电子版1份(U盘存储介质,为签字盖章后的全本彩色扫描件)3.7.5装订要求磋商响应文件正本与副本应分别装订成册,并编写目录、且逐页标注连续页码。磋商响应文件不得采用活页夹装订。4.1.2封套上写明 (项目名称)磋商响应文件(或电子版响应文件)采购人的地址:采购人名称:供应商名称: (盖章)联系人:在(递交响应文件截止时间)前不得开启4.2.2递交磋商响应文件地点石家庄市跃进路3号天元商务大厦12层会议室4.2.3是否退还磋商响应文件否5.1开标时间和地点开标时间:同递交响应文件截止时间开标地点:同递交磋商响应文件地点5.2开标程序密封情况检查:由供应商代表检查 开标顺序:按自然摆放顺序开启6.1.1磋商小组的组建采购人和采购代理机构依法组建磋商小组,磋商小组由采购人代表和有关方面的专家组成。7.1是否授权磋商小组确定成交供应商是,推荐成交候选人数量3人,并授权磋商小组确定成交供应商9.5受理质疑接收接收单位:河北中机咨询有限公司联系人:任丛楠电话:0311-86063928通讯地址:石家庄市跃进路3号天元商务大厦12层10需要补充的其他内容10.1成交公告在“中国政府采购网”上发布成交公告。10.2解释权构成本磋商文件的各个组成文件互为解释,互为说明;如有不明确或不一致,以前附表为准,由采购人负责解释。10.3磋商轮数和最后报价的其他要求磋商轮数:总计两轮(递交磋商响应文件为第一轮)最后一轮磋商结束后,所有仍在参加磋商的供应商按照磋商小组的要求做最后报价(含修正的响应文件,如有),最后报价由其法定代表人或其授权代表签字后递交给采购代理机构。10.4代理服务费代理服务费按照国家计委印发的《招标代理服务收费管理暂行办法》计价格[2002]1980号文件、发改办计价格[2003]857号文件规定标准收取,由采购人进行支付。成交供应商无需承担10.5付款方式双方签订合同时商定10.6本项目所属行业软件和信息技术服务业注:(相关标准详见关于印发中小企业划型标准规定的通知(工信部联企业〔2011〕300号))1.总则1.1项目概况1.1.1根据《中华人民共和国政府采购法》等有关法律、法规和规章的规定,本项目已具备采购条件,现对本项目进行采购。1.1.2本采购项目采购人:见供应商须知前附表。1.1.3本项目采购代理机构:见供应商须知前附表。1.1.4本采购项目名称:见供应商须知前附表。1.1.5本项目服务地点:见供应商须知前附表。1.2资金来源和落实情况1.2.1本采购项目的资金来源:见供应商须知前附表。1.2.2本采购项目的预算金额及最高限价:见供应商须知前附表。1.2.3本采购项目的资金落实情况:见供应商须知前附表。1.3采购范围、计划服务周期和质量要求1.3.1本次采购范围:见供应商须知前附表。1.3.2本项目服务周期:见供应商须知前附表。1.3.3本项目的质量标准:见供应商须知前附表。1.4供应商资格要求1.4.1在中华人民共和国境内注册,能够独立承担民事责任,有生产或供应能力的本国供应商。1.4.2具备《中华人民共和国政府采购法》第二十二条关于供应商条件的规定,遵守本项目采购人本级和上级财政部门政府采购的有关规定。1.4.3以采购代理机构认可的方式获得了本项目的采购文件。1.4.4符合供应商须知前附表中规定的其他要求。1.5费用承担供应商准备和参加采购活动发生的费用自理。1.6保密参与采购活动的各方应对磋商文件和磋商响应文件中的商业和技术等秘密保密,违者应对由此造成的后果承担法律责任。1.7语言文字除专用术语外,与采购投标有关的语言均使用中文。必要时专用术语应附有中文注释。1.8计量单位所有计量均采用中华人民共和国法定计量单位。1.9踏勘现场1.9.1供应商须知前附表规定组织踏勘现场的,采购人按供应商须知前附表规定的时间、地点组织供应商踏勘项目现场。1.9.2供应商踏勘现场发生的费用自理。1.9.3除采购人的原因外,供应商自行负责在踏勘现场中所发生的人员伤亡和财产损失。1.9.4采购人在踏勘现场中介绍的工程场地和相关的周边环境情况,供供应商在编制磋商响应文件时参考,采购人不对供应商据此作出的判断和决策负责。1.10投标预备会1.10.1供应商须知前附表规定召开投标预备会的,采购人按供应商须知前附表规定的时间和地点召开投标预备会,澄清供应商提出的问题。1.10.2供应商应在供应商须知前附表规定的时间前,以书面形式将提出的问题送达采购人,以便采购人在会议期间澄清。1.10.3投标预备会后,采购人在供应商须知前附表规定的时间内,将对供应商所提问题的澄清,以书面方式通知所有购买磋商文件的供应商。该澄清内容为磋商文件的组成部分。2.磋商文件2.1磋商文件的组成本磋商文件包括:(1)竞争性磋商公告(2)供应商须知(3)磋商办法(4)合同主要条款(5)项目说明及技术要求(6)磋商响应文件格式根据本章第1.10款、第2.2款和第2.3款对磋商文件所作的澄清、修改,构成磋商文件的组成部分。2.2磋商文件的澄清2.2.1供应商应仔细阅读和检查磋商文件的全部内容。如发现缺页或附件不全,应及时向采购人提出,以便补齐。如有疑问,应在供应商须知前附表规定的时间前以书面形式(包括信函、电报、传真等可以有形地表现所载内容的形式,下同),要求采购人对磋商文件予以澄清。2.2.2磋商文件的澄清将在供应商须知前附表规定的递交响应文件截止时间5日前以书面形式发给所有购买磋商文件的供应商,但不指明澄清问题的来源。如果澄清发出的时间距递交响应文件截止时间不足5日,相应延长递交响应文件截止时间。2.2.3供应商在收到澄清后,应在供应商须知前附表规定的时间内以书面形式通知采购人或采购代理机构,确认已收到该澄清。2.3磋商文件的修改2.3.1在递交响应文件截止时间5日前,采购人可以书面形式修改磋商文件,并通知所有已购买磋商文件的供应商。如果修改磋商文件的时间距递交响应文件截止时间不足5日,相应延长递交响应文件截止时间。2.3.2供应商收到修改内容后,应在供应商须知前附表规定的时间内以书面形式通知采购人,确认已收到该修改。3.磋商响应文件3.1磋商响应文件的组成3.1.1磋商响应文件内容详见“第六章磋商响应文件格式”。3.2磋商报价3.2.1本项目的磋商报价采用供应商须知前附表第3.2项所规定的方式。3.2.2本项目不接受选择性报价。3.3磋商有效期3.3.1在供应商须知前附表规定的磋商有效期内,供应商不得要求撤销或修改其磋商响应文件。3.3.2出现特殊情况需要延长磋商有效期的,采购人以书面形式通知所有供应商延长磋商有效期。供应商同意延长的,应相应延长其磋商保证金的有效期,但不得要求或被允许修改或撤销其磋商响应文件;供应商拒绝延长的,其投标失效,但供应商有权收回其磋商保证金。3.4磋商保证金(如为专门面向中小微企业采购的项目,则本条不适用)3.4.1供应商在递交磋商响应文件的同时,应按供应商须知前附表规定的金额、担保形式和第八章“磋商响应文件格式”规定的磋商保证金格式递交磋商保证金,并作为其磋商响应文件的组成部分。联合体投标的,其磋商保证金由牵头人递交,并应符合供应商须知前附表的规定。3.4.2供应商不按本章第3.4.1项要求提交磋商保证金的,其磋商响应文件作无效投标处理。3.4.3成交通知书发出之日起5个工作日内退还未成交供应商的磋商保证金。采购人与成交供应商签订合同后5个工作日内,向成交供应商退还磋商保证金。3.4.4有下列情形之一的,磋商保证金将不予退还:(1)供应商在规定的磋商有效期内撤销或修改其磋商响应文件;(2)成交供应商在收到成交通知书后,无正当理由拒签合同协议书或未按磋商文件规定提交履约担保。3.5资格审查资料详见“第三章磋商办法-资格性检查评审标准”3.6备选投标方案除供应商须知前附表另有规定外,供应商不得递交备选投标方案。允许供应商递交备选投标方案的,只有成交供应商所递交的备选投标方案方可予以考虑。磋商小组认为成交供应商的备选投标方案优于其按照磋商文件要求编制的投标方案的,采购人可以接受该备选投标方案。3.7磋商响应文件的编制3.7.1磋商响应文件应按第六章“磋商响应文件格式”进行编写,如有必要,可以增加附页,作为磋商响应文件的组成部分。其中,磋商函附录在满足磋商文件实质性要求的基础上,可以提出比磋商文件要求更有利于采购人的承诺。3.7.2磋商响应文件应当对磋商文件有关服务周期、磋商有效期、质量标准、技术标准和要求、采购范围等实质性内容作出响应。3.7.3磋商响应文件应用不褪色的材料书写或打印,并由供应商的法定代表人或其委托代理人签字或盖单位章。委托代理人签字的,磋商响应文件应附法定代表人签署的授权委托书。磋商响应文件应尽量避免涂改、行间插字或删除。如果出现上述情况,改动之处应加盖单位章或由供应商的法定代表人或其授权的代理人签字确认。签字或盖章的具体要求见供应商须知前附表。3.7.4磋商响应文件正本一份,副本份数见供应商须知前附表。正本和副本的封面上应清楚地标记“正本”或“副本”的字样。当副本和正本不一致时,以正本为准。否则作无效投标处理。3.7.5磋商响应文件的正本与副本应分别装订成册,并编制目录,具体装订要求见供应商须知前附表规定。4.磋商4.1磋商响应文件的密封和标记4.1.1响应文件的正本和所有的副本统一密封在同一个封套中,如一个密封套装不下时,可分别包封,电子版单独密封提交。4.1.2响应文件封套上应写明的其他内容见供应商须知前附表。4.1.3未按本章第4.1.1项或第4.1.2项要求密封和加写标记的磋商响应文件,采购人不予受理。4.2磋商响应文件的递交4.2.1供应商应在本章第2.2.2项规定的递交响应文件截止时间前递交磋商响应文件。4.2.2供应商递交磋商响应文件的地点:见供应商须知前附表。4.2.3除供应商须知前附表另有规定外,供应商所递交的磋商响应文件不予退还。4.2.4逾期送达的或者未送达指定地点的磋商响应文件,采购人不予受理。4.3磋商响应文件的修改与撤回4.3.1在本章第2.2.2项规定的递交响应文件截止时间前,供应商可以修改或撤回已递交的磋商响应文件,但应以书面形式通知采购人。4.3.2供应商修改或撤回已递交磋商响应文件的书面通知应按照本章第3.7.3项的要求签字或盖章。采购人收到书面通知后,向供应商出具签收凭证。4.3.3修改的内容为磋商响应文件的组成部分。修改的磋商响应文件应按照本章第3条、第4条规定进行编制、密封、标记和递交,并标明“修改”字样。5.开标5.1开标时间和地点采购人在本章第2.2.2项规定的递交响应文件截止时间(开标时间)和供应商须知前附表规定的地点公开开标,并邀请所有供应商的法定代表人或其委托代理人准时参加。5.2开标程序主持人按下列程序进行唱标:(1)宣布开标纪律;(2)公布在递交响应文件截止时间前递交磋商响应文件的供应商名称,并点名确认供应商是否派人到场;(3)宣布开标人、唱标人、记录人、监标人等有关人员姓名;(4)按照供应商须知前附表规定检查磋商响应文件的密封情况;(5)按照供应商须知前附表的规定确定并宣布磋商响应文件开标顺序;(6)设有标底的,公布标底;(7)按照宣布的开标顺序当众开标,公布供应商名称、标段名称、磋商保证金的递交情况、磋商报价、质量标准、服务周期及其他内容,并记录在案;(8)供应商代表有关人员在开标记录上签字确认;(9)开标结束。6.磋商6.1磋商小组6.1.1磋商由采购人依法组建的磋商小组负责。磋商小组由采购人代表和专家库中的技术、经济等有关方面的专家组成。与供应商有隶属和利益关系的专家不能担任评委。磋商小组成员人数以及技术、经济等方面专家的确定方式见供应商须知前附表。6.1.2磋商小组成员有下列情形之一的,应当回避:(1)采购人或供应商的主要负责人的近亲属;(2)项目主管部门或者行政监督部门的人员;(3)与供应商有经济利益关系,可能影响对磋商公正评审的;(4)曾因在采购、磋商以及其他与采购磋商有关活动中从事违法行为而受过行政处罚或刑事处罚的。6.2磋商原则磋商活动遵循公平、公正、科学和择优的原则。6.3磋商磋商小组按照第三章“磋商办法”规定的方法、评审因素、标准和程序对磋商响应文件进行评审。第三章“磋商办法”没有规定的方法、评审因素和标准,不作为评审依据。7.合同授予7.1定标方式除供应商须知前附表规定磋商小组直接确定成交供应商外,磋商小组推荐的成交候选人并确定成交供应商,磋商小组推荐成交候选人的人数见供应商须知前附表。7.2成交通知在本章第3.3款规定的磋商有效期内,以书面形式向成交供应商发出成交通知书,同时将成交结果通知未成交的供应商。7.3履约担保7.3.1在签订合同前,成交供应商应按供应商须知前附表规定的金额、担保形式和磋商文件第四章“合同条款及格式”规定的履约担保格式向采购人提交履约担保。联合体成交的,其履约担保由牵头人递交,并应符合供应商须知前附表规定的金额、担保形式和磋商文件第四章“合同条款及格式”规定的履约担保格式要求。7.3.2成交供应商不能按本章第7.3.1项要求提交履约担保的,视为放弃成交,其磋商保证金不予退还,给采购人造成的损失超过磋商保证金数额的,成交供应商还应当对超过部分予以赔偿。7.4签订合同7.4.1采购人和成交供应商应当自成交通知书发出之日起30天内,根据磋商文件和成交供应商的磋商响应文件订立书面合同。成交供应商无正当理由拒签合同的,采购人取消其成交资格,其磋商保证金不予退还;给采购人造成的损失超过磋商保证金数额的,成交供应商还应当对超过部分予以赔偿。7.4.2发出成交通知书后,采购人无正当理由拒签合同的,采购人向成交供应商退还磋商保证金;给成交供应商造成损失的,还应当赔偿损失。8.废标出现下列情形之一,将导致项目废标:(1)符合专业条件的供应商或者对采购文件做实质性响应的供应商不足三家;(2)出现影响采购公正的违法、违规行为的;(3)供应商的报价均超过了采购预算,采购人不能支付的;(4)因重大变故,采购任务取消的。9.纪律和监督9.1对采购人的纪律要求采购人不得泄漏采购活动中应当保密的情况和资料,不得与供应商串通损害国家利益、社会公共利益或者他人合法权益。9.2对供应商的纪律要求供应商不得相互串通投标或者与采购人串通投标,不得向采购人或者磋商小组成员行贿谋取中标,不得以他人名义投标或者以其他方式弄虚作假骗取中标;供应商不得以任何方式干扰、影响磋商工作。9.3对磋商小组成员的纪律要求磋商小组成员不得收受他人的财物或者其他好处,不得向他人透漏对磋商响应文件的评审和比较、成交候选人的推荐情况以及磋商有关的其他情况。在磋商活动中,磋商小组成员不得擅离职守,影响磋商程序正常进行,不得使用第三章“磋商办法”没有规定的评审因素和标准进行磋商。9.4对与磋商活动有关的工作人员的纪律要求与磋商活动有关的工作人员不得收受他人的财物或者其他好处,不得向他人透漏对磋商响应文件的评审和比较、成交候选人的推荐情况以及磋商有关的其他情况。在磋商活动中,与磋商活动有关的工作人员不得擅离职守,影响磋商程序正常进行。9.5质疑与接收9.5.1供应商认为采购文件、采购过程和中标(成交)结果使自己的权益受到损害的,可以根据《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》和《政府采购质疑和投诉办法》的有关规定,依法向采购人或其委托的采购代理机构提出质疑。9.5.2质疑供应商应按照财政部制定的《政府采购质疑函范本》格式(可从财政部官方网站下载)和《政府采购质疑和投诉办法》的要求,在法定质疑期内以纸质形式提出质疑,针对同一采购程序环节的质疑应一次性提出。超出法定质疑期的、重复提出的、分次提出的或内容、形式不符合《政府采购质疑和投诉办法》的,质疑供应商将依法承担不利后果。9.5.3采购代理机构质疑函接收部门、联系电话和通讯地址,见供应商须知前附表。10.需要补充的其他内容需要补充的其他内容:见供应商须知前附表。第三章磋商办法附表一:初步评审标准条款号评审因素评审标准1.1资格性检查评审标准营业执照企业法人营业执照,事业单位提供事业单位法人证书,非企业机构提供相关执照,个体工商户提供个体工商户营业执照,自然人提供自然人身份证明(复印件或扫描件);(任选其一)供应商符合《中华人民共和国政府采购法》第二十二条规定承诺函供应商符合《中华人民共和国政府采购法》第二十二条规定的承诺函;中小企业声明函本项目为专门面向小微企业采购的项目,供应商应为小微企业或残疾人福利性单位或监狱企业;提供中小企业声明函(声明函必须注明企业为“小型企业”或“微型企业”)或残疾人福利性单位声明函或监狱企业证明文件。信誉情况未被“信用中国”列入失信被执行人、重大税收违法失信主体,未被“中国政府采购网”列入政府采购严重违法失信行为记录名单,评审现场查询;资格审查资料按上述要求附于响应文件中(现场查询的除外),不满足磋商文件要求的不予通过,作无效响应处理。1.2符合性检查评审标准磋商响应文件签字盖章符合“第二章 供应商须知”第3.7条的要求磋商报价均未超过预算金额(最高限价),且未低于成本价。服务周期符合“供应商须知前附表”第1.3.2条规定服务地点符合“供应商须知前附表”第1.1.5条规定磋商有效期符合“供应商须知前附表”第3.3.1条规定付款方式符合“供应商须知前附表”第10.5条规定其它情况未附有采购人不能接受的条件或磋商文件明确规定可以否决的其他情形;法律、法规规定的其他无效响应情形。附表二:评分细则序号评分内容分值评分说明和标准1磋商报价101.基 准 值:供应商最终有效报价的最低值。2.计算得分:有效报价等于基准值得标准分10分;报价得分=基准值/供应商最终磋商报价*10。(报价得分保留两位小数,小数点后第三位四舍五入)3.有效报价:通过初步评审并经算术修正的最终磋商报价为有效报价。备注:未实质性响应采购文件要求的供应商的报价不参与报价得分的计算。磋商小组认为供应商的报价明显低于其他通过符合性审查供应商的报价,有可能影响服务质量或者不能诚信履约的,应当要求其在评审现场合理的时间内提供书面说明,必要时提交相关证明材料;供应商不能证明其报价合理性的,磋商小组应当将其作为无效响应处理。2技术指标响应情况25基本满足采购文件规定的技术指标得基本分11分,标“▲”参数为重要参数,每个标“▲”重要参数满足且提供有效证明材料的得2分,最多加14分,总分25分;(标“▲”参数不满足的情况下不废标);说明:供应商按服务要求中描述提供相关证明材料,未按要求提供的,该技术条款不予加分。3整体服务方案25根据供应商拟定的实施方案进行综合评价:(1)方案合理,内容详细,措施完善,可行性强,完全满足或优于采购要求得25分;(2)方案较合理,内容较详细,措施较完善,可行性较好,达到采购要求,得20分;(3)方案内容有遗漏,措施欠合理,可行性较差,得15分。缺项,得0分。4组织结构及项目团队15拟投入本项目的项目负责人同时具备PMP认证、注册信息安全开发人员CISD认证、以及具备高级网络信息安全工程师证书的得3分。缺项不得分。根据供应商拟投入项目管理团队人员配置情况进行综合评价:(1)组织管理机构完善、合理,团队人员构成专业性强、经验丰富符合项目特点的,得12分;(2)组织管理机构健全、合理,团队人员构成和专业性较好,相关经验较丰富,符合项目需求的,得9分;(3)组织管理机构和人员构成基本合理,专业性和相关经验稍有欠缺,得6分;缺项,得0分。5质量保障措施及服务承诺10根据供应商的服务质量保障措施进行综合评价:(1)服务质量保障措施完善,技术支持能力强,保证措施完善,服务承诺好,得10分;(2)服务质量保障措施可行,技术支持能力较强,保证措施较完善,服务承诺较合理,得8分;(3)技术支持能力、质量保证措施及服务承诺一般,得6分;缺项,得0分。6应急措施及方案10根据供应商应急方案进行综合评价:(1)应急预案科学、合理、完善可行,针对性强,得10分;(2)应急预案较科学、较合理、较完善可行,得8分;(3)应急预案内容部分缺失,可行性差,得6分;缺项,得0分。7同类业绩5供应商近三年(2021年4月1日至今)每提供 1个同类业绩得2.5分,最高得5分(时间以合同中签订时间为准)响应文件中附合同复印件或扫描件。同类业绩类型:“网络和数据安全”相关服务合计100 一、磋商原则1、磋商工作应遵循公平、公正、科学、择优的原则。2、磋商小组人员应认真执行国家有关政策和法令,维护采购人和供应商的合法权益。3、采购人不徇私情,不得明招暗定,杜绝不正之风。4、磋商响应文件审查合格的供应准则,均有同等机会参加竞争。5、磋商小组成员和参与磋商的有关工作人员不得透露对响应文件的评审和比较、成交候选人的推荐情况以及与磋商有关的其它情况。二、磋商方法和标准本次磋商采用综合评分法。磋商小组对满足磋商文件实质性要求的响应文件,按照本章评分表及说明中规定的评分标准进行打分,并按综合得分由高到低顺序推荐1-3名成交候选人,但磋商报价低于其成本的除外。综合得分相等时,以最终报价低的优先;报价也相等的,由采购人或其授权的磋商小组自行确定。三、磋商步骤与方法3.1初步评审3.1.1采购人或代理机构对各供应商响应文件进行资格审查,有一项不符合附表一中“1.1:资格性检查评审标准”的,资格审查不予通过。3.1.2磋商小组对各供应商响应文件进行初步评审,有一项不符合附表一中“1.2:符合性检查评审标准”的,应当否决其响应。3.1.3磋商小组根据本磋商文件的规定,对通过初步评审的各供应商分别进行磋商。磋商过程中磋商双方不得涉及其他供应商的有关磋商信息。由通过上述评审的各有效供应商进行下一轮(即最终)报价,3.1.4报价有算术错误的,磋商小组按以下原则对报价进行修正,修正的价格经供应商书面确认后具有约束力。供应商不接受修正价格的,磋商小组应当否决其响应投标。修正原则如下:(一)响应文件中报价一览表(报价表)内容与响应文件中相应内容不一致的,以报价一览表(报价表)为准;(二)大写金额和小写金额不一致的,以大写金额为准;(三)单价金额小数点或者百分比有明显错位的,以报价一览表的总价为准,并修改单价;(四)总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。同时出现两种以上不一致的,按照上述规定的顺序修正。修正后的报价经供应商确认后产生约束力,供应商不确认的,其响应无效。3.2详细评审3.2.1磋商小组按本章“附表二、评分细则”说明的量化因素和分值进行打分,并计算出综合得分。3.2.2评分分值计算保留小数点后两位,小数点后第三位“四舍五入”。3.2.3磋商小组发现供应商的报价明显低于其他磋商报价,或者在设有标底时明显低于标底,使得其磋商报价可能低于其个别成本的,应当要求该供应商作出书面说明并提供相应的证明材料。供应商不能合理说明或者不能提供相应证明材料的,磋商小组应当认定该供应商以低于成本报价竞标,否决其投标。3.2.4根据《政府采购促进中小企业发展管理办法》及《关于进一步加大政府采购支持中小企业力度的通知》中有关规定,对小型和微型企业产品的价格给予10%的扣除,用扣除后的价格参与评审;(如为专门面向中小微企业采购的项目,则此条不适用)注:①小型、微型企业以中小企业声明函为准,如弄虚作假将依照政府采购法及有关法律法规处理。②监狱企业是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。监狱企业参加政府采购活动时,应当提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认可。③残疾人福利性单位以盖章的残疾人福利性单位声明函为准,如弄虚作假将依照政府采购法及有关法律法规处理。④监狱企业、残疾人福利性单位视同小型、微型企业,享受预留份额、评审中价格扣除等促进中小企业发展的政府采购政策。监狱企业、残疾人福利性单位属于小型、微型企业的,不重复享受政策。3.3响应文件的澄清和补正3.3.1在磋商过程中,磋商小组可以书面形式要求供应商对所提交响应文件中不明确的内容进行书面澄清或说明,或者对细微偏差进行补正。磋商小组不接受供应商主动提出的澄清、说明或补正。3.3.2澄清、说明和补正不得改变响应文件的实质性内容。供应商的书面澄清、说明和补正属于响应文件的组成部分。3.3.3磋商小组对供应商提交的澄清、说明或补正有疑问的,可以要求供应商进一步澄清、说明或补正,直至满足磋商小组的要求。3.4评审结果3.4.1除第二章“供应商须知”前附表授权直接确定成交供应商外,磋商小组按照综合得分由高到低的顺序推荐成交候选人。3.4.2磋商小组完成磋商后,应当向采购人提交书面磋商报告。第四章合同主要条款仅供参考,以实际签订合同为准。合同编号:合同参考范本(服务类)项目名称:甲方:乙方:签订地:签订日期:年月日年月日,(采购人名称)以(竞争性磋商)对(同前页项目名称)项目进行了采购。经(相关评定主体名称)评定,(中标供应商名称)为该项目中标供应商。现于中标(或成交)通知书发出之日起三十日内,按照采购文件确定的事项签订本合同。根据《中华人民共和国民法典》、《中华人民共和国政府采购法》等相关法律法规之规定,按照平等、自愿、公平和诚实信用的原则,经(采购人名称)(以下简称:甲方)和(中标供应商名称)(以下简称:乙方)协商一致,约定以下合同条款,以兹共同遵守、全面履行。1.1合同组成部分下列文件为本合同的组成部分,并构成一个整体,需综合解释、相互补充。如果下列文件内容出现不一致的情形,那么在保证按照采购文件确定的事项的前提下,组成本合同的多个文件的优先适用顺序如下:1.1.1本合同及其补充合同、变更协议;1.1.2中标(或成交)通知书;1.1.3采购文件(含澄清或者说明文件);1.1.4响应文件(含澄清或者修改文件);1.1.5其他相关采购文件。1.2标的1.2.1标的名称:;1.2.2标的数量:;1.2.3标的质量:。1.3价款本合同总价为:¥元(大写:元人民币)。分项价格:序号分项名称分项价格总价1.4付款方式和发票开具方式1.4.1付款方式:详见供应商须知前附表10.5款1.4.2发票开具方式:1.5履行期限、地点和方式1.5.1履行期限:;1.5.2履行地点:;1.5.3履行方式:。1.6违约责任1.6.1除不可抗力外,如果乙方没有按照本合同约定的期限、地点和方式履行,那么甲方可要求乙方支付违约金,违约金按每迟延履行一日的应提供而未提供服务价格的%计算,最高限额为本合同总价的%;迟延履行的违约金计算数额达到前述最高限额之日起,甲方有权在要求乙方支付违约金的同时,书面通知乙方解除本合同;1.6.2除不可抗力外,如果甲方没有按照本合同约定的付款方式付款,那么乙方可要求甲方支付违约金,违约金按每迟延付款一日的应付而未付款的%计算,最高限额为本合同总价的%;迟延付款的违约金计算数额达到前述最高限额之日起,乙方有权在要求甲方支付违约金的同时,书面通知甲方解除本合同;1.6.3除不可抗力外,任何一方未能履行本合同约定的其他主要义务,经催告后在合理期限内仍未履行的,或者任何一方有其他违约行为致使不能实现合同目的的,或者任何一方有腐败行为(即:提供或给予或接受或索取任何财物或其他好处或者采取其他不正当手段来影响对方当事人在合同签订、履行过程中的行为)或者欺诈行为(即:以谎报事实或隐瞒真相的方法来影响对方当事人在合同签订、履行过程中的行为)的,对方当事人可以书面通知违约方解除本合同;1.6.4任何一方按照前述约定要求违约方支付违约金的同时,仍有权要求违约方继续履行合同、采取补救措施,并有权按照己方实际损失情况要求违约方赔偿损失;任何一方按照前述约定要求解除本合同的同时,仍有权要求违约方支付违约金和按照己方实际损失情况要求违约方赔偿损失;且守约方行使的任何权利救济方式均不视为其放弃了其他法定或者约定的权利救济方式;1.6.5除前述约定外,除不可抗力外,任何一方未能履行本合同约定的义务,对方当事人均有权要求继续履行、采取补救措施或者赔偿损失等,且对方当事人行使的任何权利救济方式均不视为其放弃了其他法定或者约定的权利救济方式;1.6.6如果出现在处理投诉事项期间,书面通知甲方暂停采购活动的情形,或者询问或质疑事项可能影响中标结果的,导致甲方中止履行合同的情形,均不视为甲方违约。1.7合同争议的解决本合同履行过程中发生的任何争议,双方当事人均可通过和解或者调解解决;不愿和解、调解或者和解、调解不成的,可以选择下列第1.7.2种方式解决:1.7.1将争议提交仲裁委员会依申请仲裁时其现行有效的仲裁规则裁决;1.7.2向(被告住所地、合同履行地、合同签订地、原告住所地、标的物所在地等与争议有实际联系的地点中选出的人民法院名称)人民法院起诉。1.8合同生效本合同自双方当事人盖章或者签字时生效。甲方:乙方:统一社会信用代码:统一社会信用代码或身份证号码:住所:住所:法定代表人法定代表人或授权代表(签字):或授权代表(签字):联系人:联系人:约定送达地址:约定送达地址:邮政编码:邮政编码:电话:电话:第五章项目说明及技术要求一、采购项目概况为保障我院网络和信息系统安全稳定运行,建设全生命周期的网络安全运营体系,开展常态化、闭环化的网络安全运营工作,计划采购网络安全运营服务,安全运营动作匹配对应的安全作业流程,让每一类安全运营工作的开展都更加规范及专业,针对安全监测、安全分析、安全处置等动作进行流程化设计。以网络安全环境感知、脆弱性监测的安全数据为依托,紧紧抓住资产、脆弱性以及威胁三大基本要素,实现对网络安全风险与事件的闭环管理。通过流程化运营的方式,让安全事件能够闭环,以及在各个环节上去优化设计,让安全运营更加规范,运用专业的运营支撑平台,能够将网络安全运维流程贯穿到整个运营体系中,从而有效提升安全运营工作的效率。本次采购内容为:以远程安全运营中心的专家团队与本地部署的安全运营支撑系统、流量监测探针结合的模式,在满足原始安全数据不离场的条件下,持续性开展威胁监测、事件分析与处置、脆弱性闭环监管、安全资产梳理和安全机制有效性管理等运营工作,同时对河北省投资项目在线审批监管平台互联网侧提供云防护服务,满足对DOS防护能力、云WAF服务、WEBSHELL防护、云DNS服务、网站加速服务、端口隐藏服务、地域访问控制的能力要求。提供对平台网站的应用漏洞监测、挂马暗链监测、页面篡改监测等服务。二、服务要求(一)总体技术要求提供周期为一年的网络安全运营服务,实时盘点安全资产、测试安全隐患、分析告警信息、确诊安全事件、厘定事件损害范围、判定安全防护措施有效性,将所有资产、威胁、安全事件在运营支撑系统中建立完整档案进行管理,以运营脚本驱动分析师深度参与监测分析过程,最大化确保各项工作过程与结果的完整、精准,在漏洞、安全事件、有效性隐患发现后快速进行沟通处置,同时提供可视化的数字化运营态势的呈现。(二)网络安全运营服务参数2.1综合安全运营服务①服务内容一年期整体网络安全运营服务,提供持续性整体风险管理服务。服务项包括:资产清点、威胁监测、事件分析处置、弱口令监测、脆弱性持续监管(每年不少于4次网络主机漏洞扫描、每年一次为用户提供系统和应用程序的安全有效性验证服务)、服务成果管理、每年提供1次渗透测试(1个网站)。提供2次/年主动的资产清点,提供详细的资产清点报告,数字化呈现资产的状况。7x24hx365日实时监测提供基于流量探针的弱口令实时监测,评估弱口令对网络系统的安全风险。实时监测潜在的攻击、病毒、木马等威胁异常行为,进行分析研判并及时报警协助处置。提供根据事件处置结果,提供相应的安全预防措施,如优化安全设备防护策略、加固系统安全配置、修复已知漏洞、提高安全意识等。②服务要求序号指标要求1标准化综合安全运营服务基础版服务标配现场服务工具包括:1套安全运营服务平台软件,1台流量监测引擎。(服务网关可承载不少于 1 台流量监测引擎、不少于6台其他安全设备(原有安全设备)接入)。2服务团队应具备一线分析师不少于 2 人,二线分析师不少于 2 人,专职交付经理 不少于1 人。所有分析师以实名方式在运营支撑系统内完成各项服务动作,服务过程与成果记录对应至具体分析师。系统内配置服务质量管理的各项质量指标要求,指标项应不少于 50项,以指标项对项目整体、各分析师进行评价,并在系统中提供专用的运营质量可视化管理功能。3提供一年期威胁监测、事件分析处置服务,监控时长不低于7*24小时。安全分析师全程使用运营服务网关实时处理告警信息,确诊安全事件,理清事件影响范围,所有分析出的安全事件在运营服务网关中建立完整分析档案进行管理。4分析过程应通过安全运营服务网关编写分析记录,系统的记录字段应包含但不限于事件标题、事件级别、事件描述、标签、部门、推断发生时间、受影响资产、相关漏洞、可疑对象等,系统应可将威胁事件从检测、分析至处置的全过程保存为卷宗模式存储,确保安全动作可基于记录复盘。5运营服务团队应通过聚合、清洗多源情报,提供可直接使用的有效情报进行威胁分析。应能够基于现场网络安全运营支撑平台对事件进行情报碰撞,提高事件检出率,并通过运营脚本驱动在事件分析过程中进行校验。6运营服务团队应能够基于运营支撑系统构建运营脚本驱动安全运营人员依照分析流程开展安全运营工作,并具备对每个流程环节进行质量监控的能力。运营脚本要求能够根据不同的威胁事件类型进行针对性设计,细化威胁事件检测的确认过程及分析要点,将检测确认步骤拆分成固定任务,使安全运营人员能够依照运营脚本定义的威胁事件检测任务有序、有效完成威胁事件的检测及确认工作。7在运营支撑系统内所维护的运营脚本中,具备对各种类型事件进行调查分析的标准化操作要求,并驱动分析师对每个调查环节进行质量监控。运营服务团队应具备使用 ATT&CK 方法编制安全运营脚本的能力,系统默认内置运营脚本不得少于100个,每个事件脚本中必须包含事件确诊、升级分析、危害扩线与溯源分析、闭环处置等各个阶段的运营动作规范。8威胁事件的平均检出时长(MTTD)小于2小时;事件平均定性时长(MTTA)小于12小时。所有事件的 MTTD、MTTA 指标必须在运营支撑系统中以可视化形态进行展示。9安全分析师基于漏洞扫描引擎,通过扫描等手段对用户指定的IP地址段主机开展漏洞扫描和弱口令验证,发现可利用的安全漏洞;专项安全测试内容主要包括主流热点漏洞(如:SQL注入、弱口令、XSS等)、框架类漏洞(如:spring漏洞、struts2漏洞、ThinkPHP漏洞、java反序列化漏洞等);提供对热点漏洞进行持续监控,一旦发现最新披露的热点漏洞,会及时开展热点漏洞测试并将最新披露的热点漏洞纳入到周期测试范围。在现场数字化运营网关中提供所有服务成果数据,并支撑处置流转。10业务系统漏洞监测与测试成果应由现场部署的安全运营服务网关进行全生命周期管理,可结构化管理的漏洞数据信息包含但不限于漏洞名称、类型、相关单位、漏洞地址、复现步骤、提报人、业务系统名称、加固建议,发现时间等,分析师利用以上数据提供对漏洞闭环处置工作全流程、全阶段的支撑服务。11基础资源漏洞扫描成果应依托于现场部署的安全运营服务网关进行全生命周期管理,可结构化管理的漏洞数据信息包含但不限于漏洞名称、漏洞级别、漏洞详细描述、修复建议、CVE编号、CNCVE编号、CNNVD编号、扫描时间、受影响资产系统名称、IP、处置状态等,分析师利用以上数据提供对漏洞闭环处置工作全流程、全阶段的支撑服务。12提供安全资产梳理服务。进行资产调研,根据客户提供的资产清单(包括IP、域名、系统名称等)录入到系统中的业务资产、基础资源系统中;通过内网资产探测与识别,一线分析师通过自定义资产梳理的ip范围、端口并发扫描数、应用识别并发数。识别网内存活IP、端口,并将梳理结果记录至运营服务网关中。资产梳理结果支持在用户现场部署的运营服务网关中进行记录,系统的记录支持以资产组、业务系统对象、基础资源对象、终端资产对象存放。13告警触发方式应支持邮件、短信、微信服务号及电话14安全事件分析处置报告、月度漏洞扫描报告、月度专项安全测试报告、月度综合安全运营报告、季度综合安全运营报告、年度综合安全运营报告、服务方案、服务执行过程其他文档。15▲为保障运营效果,产品制造商应具备CNAS认证标志的业务连续性管理体系认证证书,符合ISO 22301标准,且明确体现具备计算机信息系统安全技术服务(安全咨询、风险评估、应急处理、安全集成、安全运维、安全运营、数据安全、安全培训)(提供相关证书复印件或扫描件)15每年提供1次渗透测试(1个网站),并提供渗透测试报告;16通过日志与流量威胁分析监测,以发现可能的安全事件和异常情况;当检测到安全事件或异常情况时,立即进行分析研判,确定事件的性质、影响范围和严重程度。根据事件的性质和严重程度,采取相应的响应措施,联系并指导用户操作,如隔离受影响的系统、阻止攻击行为、恢复业务等。2.2互联网应用脆弱性运营服务①服务内容提供一年的互联网业务系统安全监测服务,提供不少于1套互联网重要业务系统提供7×24小时网站监测和预警,监测频度不低于30分钟1次,应满足:脆弱性监测:对互联网业务系统存在的脆弱性进行探查,包括SQL注入漏洞、跨站脚本漏洞、开放服务漏洞、第三方应用漏洞等,及时发现漏洞;服务质量监测:全国多节点监测网站服务是否中断或报错,全国多节点监测网站延时是否过大;全国多节点监测是否存在线路异常;域名劫持监测:全国多节点监测网站域名对应的IP地址是否变化,全国多节点监测DNS是否被劫持或域名是否过期;链接监测:检测出网站是否被嵌入暗链地址,检测网站是否存在非法外部链接,检测网站是否有错误链接地址。②服务要求序号指标要求1通过云监控节点进行7*24小时漏洞监测,监控内容包括:应用漏洞监测、挂马暗链监测、页面篡改监测。2漏洞监测结果应在4小时内进行人工验证,经过确认漏洞信息应第一时间进行预警;运营支撑系统内需记录验证人、验证时间等信息3监测结果由现场部署的安全运营支撑系统主动获取至本地,数据信息包含但不限于漏洞标题、受影响资产、漏洞级别、漏洞类别、漏洞类型、漏洞URL、漏洞域名、时间、分析师、处置状态、来源、简要描述、复现步骤、修复方案、首轮复测详情;4分析师利用以上数据提供对漏洞闭环处置工作全流程、全阶段的整改指导;5漏洞修改完毕后进行漏洞复测,复测状态及复测验证结果在用户现场部署的安全运营支撑系统中全过程记录。6预警通知方式应支持邮件、短信、微信服务号及电话;7成果文档应包括但不限于:《互联网业务脆弱性运营月度报告》。2.3互联网暴露面测绘服务服务内容:提供1年期资产及脆弱性闭环管理运营服务。依托远程安全运营中心的专家团队和技术堆栈,以资产管理、脆弱性发现为核心,将扫描引擎的高频监测、红队测试人员的低频测试和各类不定期专项检查工作进行有机整合,协助用户构建主动、持续的资产/脆弱性监测和闭环管理能力。对用户在互联网侧暴露的资产进行全面探测(探测的资产信息包含资产IP/域名信息、服务端口信息、指纹信息、服务协议信息等),并对采集的资产指纹基于攻防场景中高频利用的漏洞进行POC验证,协助用户建立互联网资产管理台账。服务要求:服务项指标要求互联网暴露面测绘服务云端服务专家使用平台工具对用户互联网侧的站点、业务系统、网络安全设备、监控设备、应用系统等资产进行持主动探测、发现与识别,发现识别的内容包括IP/域名、操作系统、开放端口、服务、站点等信息,并深度识别运行在资产上的中间件、应用、技术架构的详细信息(类型、版本等),综合建立互联网侧资产信息管理台帐安全专家基于平台与工具发现存在于互联网侧的安全风险,包括文件泄露、未授权访问、暴露于互联网的管理入口、弱密码等风险信息,并针对发现的资产指纹中存在的高危漏洞信息,基于攻防场景下高频利用的漏洞进行POC验证测试,建立互联网侧资产风险的管理台账互联网资产梳理服务交付成果:《互联网资产与风险信息梳理报告》2.4互联网应用云安全防护服务①服务内容提供一年的互联网业务系统不少于1个防护节点,单节点DDoS防护能力不低于10Gbps。接入方式:支持将防护网站NS解析到云防护DNS服务器;云WAF防御服务:支持提供防止以下对网站的Web攻击:SQL注入、命令注入、跨站脚本、代码执行、路径遍历、缓冲区溢出、CGI扫描。支持网站防入侵、网页防篡改、拖库、挂马、黑链、漏洞、Webshell、恶意扫描等各种黑客攻击。网站加速服务:支持对视频、音频、图片、文本文件等静态资源的缓存;支持对网页html、css、js等文件进行压缩,减少网络传输时间,提高网页的加载速度。抗拒绝服务攻击服务:支持抗拒绝服务攻击防护,支持DDOS畸形报文过滤,包括对fragflood、smurf、streamflood、landflood、ip畸形包、tcp畸形包、udp畸形包的过滤。②服务要求序号指标要求1支持网站防入侵、网页防篡改、拖库、挂马、黑链、漏洞、Webshell、恶意扫描等各种黑客攻击。2支持识别Web攻击者的IP所在地区,如是境外IP,并据此进行IP阻断。3支持网站云分身功能,即网站由于各种原因不能访问时, 可以提供网站映像,访问者可以正常访问。4当网页上有电话、身份证等敏感信息时,可以对期进行数据部分打码隐藏后再展示给用户,避免信息泄露。5支持对连接型DDoS攻击防护,包括TCP慢速连接攻击、连接耗尽攻击、tcp新建连接限制等攻击和loic、hoic、slowloris、Pyloris、xoic等慢速攻击(三)服务支撑工具参数3.1.安全运营服务支撑系统序号指标要求1资产管理:以“业务系统”与“基础资源”两级维度对资产进行管理。通过维护“业务系统”及“基础资源”的属性信息,构建资产关联关系视图,直观呈现资产的各项信息属性、IP端口对应关系、“业务系统”及“基础资源”的联结状态,为运营分析人员提供被保护对象的各项安全要素; 业务系统对象的维护字段应至少包含资产对象类型、资产对象名称、资产组、更新时间、等保级别、责任主体、责任人、域名、互联网IP与服务端口对应关系、局域网IP与服务端口对应关系、关联基础资源对象等内容; 基础资源对象的维护字段应至少包含资产对象类型、资产对象名称、资产组、主机名称、更新时间、等保级别、责任主体、责任人、局域网IP与端口服务组对应关系、基础资源软件、关联业务系统对象等内容;用于和安全运营支撑平台的各项功能进行信息关联,将资产的未整改漏洞、安全事件及各类扫描引擎结果进行关联,精细化管理资产对象的安全属性及相关安全状态; 资产管理模块需支持资产与相关事件与漏洞的索引检索能力。2安全漏洞分析流程管理能力:漏洞管理模块为持续性脆弱性管理工作提供闭环管理过程,脆弱性管理团队的分析人员在该模块的运营流程要求驱动下,完成漏洞从提报到处置、复测的闭环处理流程。该模块提供脆弱性相关的创建、多级审核、复测等功能.;系统应预定义漏洞提报相关字段,如漏洞名称、漏洞地址、漏洞等级、漏洞类型、相关系统、漏洞描述、修复建议等,以要求分析人员进行漏洞内容的详细性填写提报。并由上级分析师对漏洞提报成果进行审核确认,确保成果准确;3▲运营脚本应包括紧急、高、中、低等级别分类,支持根据业务场景创建、导入、导出、初始化脚本,创建脚本时提供脚本模板并可关联上下级模板,以上提供截图证明;4▲运营质量指标至少包括服务项目事件平均定性时长(MTTA)、服务项目事件平均检出时长(MTTD)、任务执行及时率、告警判断的准确率、事件提报准确率、事件处置率等指标,所有指标必须在运营感知平台中以可视化形态进行展示,以上提供截图证明;5安全事件分析流程管理能力:为持续性威胁管理工作提供全过程支撑,安全分析师在该模块所提供的运营脚本的驱动下,完成威胁分析与威胁防御动作,实现对所有安全事件的闭环处置。该模块提供事件相关的运营脚本管理,事件创建、卷宗维护、多级审核等功能。要求系统能够针对事件的分析过程,对不同的安全威胁事件类型的分析步骤进行拆解,并支持预置为事件分析模板,要求安全运营人员按照分析模板进行分析工作。并由分析师对每个步骤分析结果进行审核确认,确保分析准确性;要求分析过程中对威胁事件的相关元素进行上传保存、包括且不限于威胁情报碰撞结果、可能存在的病毒分析结论、分析过程报告、恶意IP、漏洞利用情况、影响资产范围等。6工作台:对告警、资产、脆弱性、事件分析过程、风险处置过程的确认与审核任务进行调度管理,不同角色的分析师可通过工作台查询浏览自身相关的工作任务,应至少包告警分析与处置、漏洞分析与处置、资产确认等。7在运营支撑系统内所维护的运营脚本中,具备对各种类型事件进行调查分析的标准化操作要求,并驱动分析师对每个调查环节进行质量监控。运营服务团队应具备使用 ATT&CK 方法编制安全运营脚本的能力,系统默认内置运营脚本不得少于140个,每个事件脚本中必须包含事件确诊、升级分析、危害扩线与溯源分析、闭环处置等各个阶段的运营动作规范。8具备安全态势可视化呈现能力,包括但不限于威胁态势、脆弱性态势、运营质量态势与运营基础设施态势。3.2.自带流量监测设备序号指标要求11年期自带设备服务,包含一年使用授权与二线支持服务。自带设备规格:上架设备,不少于6个千兆电口,不少于2个千兆光口,不少于2个万兆光口,不少于2个扩展槽,实际网络环境处理能力不少于4Gbps,每秒新建连接数不少于4万,包含一年的全功能模块授权。2▲支持导入HTTPS证书,对加密流量进行解密及还原:支持SSL3.0,TLS1.0/1.1/1.2,同时支持基于不完整会话流的单包攻击检测能力。提供具备CNAS标识的检测报告证明。3支持对检测的告警事件结合双向检测机制、元数据、原始数据包和研判模型进行深层次研判给出告警事件的攻击结果,至少包含的结果类型为:攻击尝试、攻击成功、正在利用4支持自定义规则,可结合用户业务进行深度检测,自定义内容包括源IP、源端口、目的IP、目的端口、协议、事件威胁等级、主机状态、事件类型、攻击阶段、攻击结果、攻击手段;支持关联规则分析,进行双向检测规则编写,兼容snort规则,支持lua脚本规则定义,用于检测高级入侵事件5▲为体现服务产品的技术研发先进性和节能性,产品厂商的节能技术入围工业和信息化部《电子信息节能技术开发与应用方案推荐目录》且能够提供工业和信息化部官网有效截图和附件证明。6支持资产自动化精准识别,粒度包含设备类型,资产名称,操作系统类型(如Windows,linux等),MAC地址,IP地址,端口,协议,域名等资产信息7▲系统具备攻击链分析模型,通过被攻击者视角展示主机遭受攻击状态迁移图和攻击阶段统计,分析内部资产被外部地址攻击详情,多维度分析攻击异常开始时间,使用手段。提供具备CNAS标识的检测报告证明。8基于网络全流量分析技术,对网络所有数据进行安全分析。通过对网络链路全流量采集、全数据分析,对网络异常行为有敏锐的感知能力,具备多维数据索引能力,能够对网络攻击进行定位与取证:9支持通过扫描实现对资产精准识别,粒度包含设备类型,操作系统类型(如Windows,linux等),MAC地址,IP地址,端口服务等资产信息;10具备口令爆破分析场景;支持展示爆破端口、爆破结果、爆破用户名、爆破次数、最近爆破时间,可通爆破端口、爆破用户名等分析加强内网用账户安全;11▲具备专有的挖矿分析场景:基于特征库和威胁情报检测挖矿主机,对挖矿主机进行不同阶段的展示,至少包括连接矿池阶段、获取挖矿任务阶段、控制命令通信阶段、挖矿成功阶段,形成挖矿链可视跟踪。对网络中的挖矿主机活跃程度,挖矿币种有直观的图形化展示。提供具备CNAS标识的检测报告证明。第六章磋商响应文件格式(正本或副本)(项目名称)响应文件项目编号:HBZJ-2024N0597供应商名称:(盖单位章)法定代表人或其委托代理人:(签字或盖章)年月日目录根据编制内容及格式自行编制一、磋商函及报价明细表(1)磋商函(采购人名称):1.我方已仔细研究了(项目名称)竞争性磋商文件的全部内容,愿意以(元)磋商总价,服务周期:,服务地点:,并按合同约定实施和完成本项目的全部工作内容。2.我方承诺在磋商有效期内不修改、撤销响应文件。3.如我方成交:(1)我方承诺在收到成交通知书后,在成交通知书规定的期限内与你方签订合同。(2)我方承诺按照竞争性磋商文件规定向你方递交履约担保。(3)我方承诺在合同约定的期限内完成并移交全部合同内容。4.我方在此声明,所递交的响应文件及有关资料内容完整、真实和准确,且符合“供应商须知”第1.4项规定。5.(其他补充说明)。供应商名称:(盖单位章)法定代表人或其委托代理人:(签字或盖章)地址:电话:年月日(2)报价一览表项目名称磋商总价(元)(大写):(小写):服务周期服务地点备注供应商名称:(盖单位章)法定代表人或其委托代理人:(签字或盖章)年月日(3)报价明细表序号分项名称报价(元)备注12345。。。总价(元)注:供应商根据报价情况自行编制本表,格式仅供参考,可另拟格式。供应商名称:(盖单位章)法定代表人或其委托代理人:(签字或盖章)年月日二、法定代表人身份证明供应商名称:单位性质:地址:成立时间:年月日经营期限:姓名:性别:年龄:职务:系(供应商名称)的法定代表人。特此证明。注:后附法定代表人身份证复印件供应商名称:(盖单位章)年月日三、授权委托书本人(姓名)系(供应商名称)的法定代表人,现委托(姓名)为我方代理人。代理人根据授权,以我方名义签署、澄清、说明、补正、递交、撤回、修改(项目名称)响应文件、签订合同和处理有关事宜,其法律后果由我方承担。委托期限:自签字盖章之日起至响应有效期结束止。代理人无转委托权。供应商名称:(盖单位章)法定代表人:(签字或签章)身份证号码:委托代理人:(签字或盖章)身份证号码:年月日注:1.如签署及递交响应文件的经办人为法定代表人,则不需提交本授权函。2.此授权委托书后附授权委托代理人有效身份证复印件。四、偏离表商务偏离表序号采购文件商务条款响应文件商务条款偏离说明1服务地点2服务周期3磋商有效期4付款方式技术偏离表序号条款号采购规格响应规格偏离情况(响应/正偏离/负偏离)说明页码索引。。。。。。注:供应商应对照采购文件第五章中“项目说明及技术要求”,逐条说明所提供服务已对采购文件的技术规格做出了实质性的响应,并申明与技术规格条文的偏差和例外,偏离情况写明“响应”、“正偏离”和“负偏离”,如未注明偏离的条款视为响应采购文件要求。如全部响应采购文件要求,在偏离情况表格下方填写“所有条款均无偏离”即可。供应商对技术条款或技术参数要求在投标文件中提供相关技术支持资料或证明材料的,需在“技术规格偏离表”中“页码索引”一栏标明对应投标文件的页码。供应商名称:(盖单位章)法定代表人或其委托代理人:(签字或盖章)年月日五、资格审查资料(一)供应商基本情况表供应商名称统一社会信用代码联系人电话地址邮箱法定代表人成立时间注册资本万元经营范围备注注:本表后附以下资料:(1)企业提供企业法人营业执照,事业单位提供事业单位法人证书,非企业机构提供相关执照,个体工商户提供个体工商户营业执照,自然人提供自然人身份证明(复印件或扫描件);(2)承诺函供应商符合《中华人民共和国政府采购法》第二十二条规定的承诺函致:(采购人名称)我方在参加(项目名称)采购活动中,对《中华人民共和国政府采购法》第二十二条供应商资格条件,作以下承诺:(一)我方具有独立承担民事责任的能力;(二)我方具有良好的商业信誉和健全的财务会计制度;(三)我方具有履行合同所必需的设备和专业技术能力;(四)我方有依法缴纳税收和社会保障资金的良好记录;(五)我方参加政府采购活动前三年内,在经营活动中没有重大违法记录;(六)我方符合法律、行政法规规定的其他条件。特此承诺!供应商名称:(盖公章)年月日(3)投资参股的关联企业情况表 参加响应的企业应提供其投资参股的关联企业情况,包括以下内容:1)与本单位负责人为同一人的其他单位名单: 2)对本单位存在直接控股、管理关系的其他单位名单: 3)本单位对其他单位存在直接控股、管理关系的名单: 供应商名称: (单位盖章)注:供应商应如实填报此表,如没有以上关联企业情况,请在对应项后填写“无”,否则因其响应影响采购公正性的,相关响应均无效。六、供应商类似业绩格式类似业绩清单项目名称合同金额(元)项目内容合同时间备注注:提供符合要求的同类项目业绩,本表后按填写顺序后附业绩合同等资料复印件或扫描件。七、项目理解和思路供应商自行编制、格式自拟八、项目整体服务方案供应商自行编制、格式自拟九、拟投入项目服务团队拟投入本项目的人员情况表序号姓名学历职称拟在项目中担任的职务在本项目中拟任工作内容1项目负责人2345。。。注:后附身份证、职称证(如有)、注册或执业证书(如有)材料等其它相关资料复印件或扫描件,供应商自行编制、格式仅供参考,表格可自拟。(二)人员简历表姓名年龄资格(或认证)证书职称学历拟在本项目任职工作年限从事相关工作年限毕业学校年毕业于学校专业主要工作经历时间参加过的类似项目担任职务业主单位名称及联系人、电话注:本表应后附身份证(如有)、学历证(如有)、职称证(如有)、资格(或认证)证书(如有)等其它相关资料复印件或扫描件。十、质量保障措施及服务承诺供应商自行编制、格式自拟十一、应急措施及方案供应商自行编制、格式自拟十二、其它材料1、供应商认为其它有必要的其他资料如有,提供企业荣誉证书、体系认证证书(如有)、客户意见等资料复印件。2、竞争性磋商文件中要求提供的其他相关资料竞争性磋商文件中要求的其它资料,供应商自行编制、格式自拟。3、中小企业声明函中小企业声明函(服务)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46号)的规定,本公司(联合体)参加(采购人名称)的(项目名称)采购活动,工程的施工单位全部为符合政策要求的中小企业(或者:服务全部由符合政策要求的中小企业承接)。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(项目名称)属于(写明采购文件供应商须知前附表载明的行业);承建(承接)企业为(单位名称),从业人员人,营业收入为万元,资产总额为万元,属于(中型企业、小型企业、微型企业);以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章):日期:年月日注:1、从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报,供应商应如实填写,如有弄虚作假追究相关法律责任。4、残疾人福利性单位声明函本单位郑重声明,根据《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加______单位的______项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章):日期:注:1)残疾人福利性单位视同小型、微型企业,享受预留份额、评审中价格扣除等促进中小企业发展的政府采购政策。残疾人福利性单位属于小型、微型企业的,不重复享受政策。2)供应商非残疾人福利性单位的,不用提供本声明函。5、监狱企业的证明文件说明:监狱企业参加政府采购活动时,应当提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。注:供应商非监狱企业的,不用提供本证明。磋商二次报价表(最终报价)项目名称最终报价(元)大写:小写:磋商调整情况供应商名称(盖章): 法定代表人或委托代理人(签字或盖章): 年 月 日说明:本表不装订在响应文件内,供应商可准备好空白表格并加盖单位公章,待最终报价时按代理机构规定时间填好数据提交磋商小组。
投标 / 标书制作要点(原创)
本网络和数据安全服务项目涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。河北省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
