信息安全服务中标结果公示(瑞安市人民医院2026)
浙江嘉晟工程项目管理有限公司关于2026年瑞安市人民医院信息安全服务项目中标(成交)结果公告
一、项目编号:330381263161020000074
二、项目名称:2026年瑞安市人民医院信息安全服务项目
三、中标(成交)信息
1.中标结果:
序号
中标(成交)金额(元)
中标供应商名称
中标供应商地址
评审总得分
1
总价:425000(元)
浙江豪联信息科技有限公司
温州市鹿城区南郊街道洛河路18号跨境电商园14楼1401室
86.07
四、主要标的信息
服务类主要标的信息:
序号
标项名称
标的名称
服务范围
服务要求
服务时间
服务标准
1
2026年瑞安市人民医院信息安全服务项目
2026年瑞安市人民医院信息安全服务项目
2026年瑞安市人民医院信息安全服务项目
2026年瑞安市人民医院信息安全服务项目
2026年瑞安市人民医院信息安全服务项目
2026年瑞安市人民医院信息安全服务项目
五、评审专家(单一来源采购人员)名单
卢建继(第1标项采购人代表),毛定晨,杨成礼,余帆,张晖
六、代理服务收费标准及金额:
1.代理服务收费标准:根据招标文件规定
2.代理服务收费金额(元):5100
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
1.各参加政府采购活动的供应商认为该中标/成交结果和采购过程等使自己的权益受到损害的,可以自本公告期限届满之日(本公告发布之日后第2个工作日)起7个工作日内,以书面形式向采购人或受其委托的采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。
2.其他事项:无
九、对本次公告内容提出询问、质疑、投诉,请按以下方式联系
1.采购人信息
名称:瑞安市人民医院
地址:瑞安市万松路108号
传真:
项目联系人(询问):赵先生
项目联系方式(询问):0577-65866808
质疑联系人:彭先生
质疑联系方式:0577-65866918
2.采购代理机构信息
名称:浙江嘉晟工程项目管理有限公司
地址:瑞安市安阳街道阳光路天地阳光商务楼302室
传真:
项目联系人(询问):蔡小芳
项目联系方式(询问):0577-66807765、13511492005
质疑联系人:潘东祥
质疑联系方式:0577-66807765、13868893722
3.同级政府采购监督管理部门
名称:瑞安市财政局(浙江省政府采购行政裁决服务中心(温州))
地址:温州市鹿城区滨江街道瓯江路展银大厦1606室
传真:
联系人:李老师、王老师
监督投诉电话:0577-85501561,0577-85501562
附件信息:
安全服务报价.pdf299.3K
招标文件(定稿)-2026年瑞安市人民医院信息安全服务项目.doc867.3K
中小企业声明函6.7M
公告概要:
公告信息:
采购项目名称
2026年瑞安市人民医院信息安全服务项目
品目
采购单位
瑞安市人民医院
行政区域
浙江省
公告时间
2026年08月22日 21:18
评审专家名单
卢建继(第1标项采购人代表),毛定晨,杨成礼,余帆,张晖
总中标金额
¥42.500000 万元(人民币)
联系人及联系方式:
项目联系人
蔡小芳
项目联系电话
0577-66807765、13511492005
采购单位
瑞安市人民医院
采购单位地址
瑞安市万松路108号
采购单位联系方式
0577-65866808
代理机构名称
浙江嘉晟工程项目管理有限公司
代理机构地址
瑞安市安阳街道阳光路天地阳光商务楼302室
代理机构联系方式
0577-66807765、13511492005
报价项目名称:2026年瑞安市人民医院信息安全服务项目文项目编号:330381263161020000074采购单位:瑞安市人民医院件招标代理:浙江嘉晟工程项目管理有限公司供应商名称:浙江豪联信息科技有限公司供应商地址:温州市鹿城区南郊街道洛河路18号跨境电商园14楼1401室联络人:徐鹏鹏电话:15658793579投标日期:2026年08月21日2026目录第一章开标一览表(报价表)第二章中小企业声明函第一章开标一览表(报价表)瑞安市人民医院、浙江嘉晟工程项目管理有限公司:按你方招标文件要求,我们,本投标文件签字方,谨此向你方发出要约如下:如你方接受本投标,我方承诺按照如下开标一览表(报价表)的价格完成2026年瑞安市人民医院信息安全服务项目【项目编号:330381263161020000074】的实施。开标一览表(报价表)(单位均为人民币元)序号项目内容数量单位单价(含税)总价(含税)备注1资产梳理1年4000.004000.00豪联资产梳理服务2主机脆弱性监测及漏洞屏蔽服务1年16000.0016000.00豪联主机脆弱性监测及漏洞屏蔽服务(含长亭洞鉴(X-Ray)安全评估系统XR-S10V1.0设备)3新系统上线前安全评估1年18000.0018000.00豪联新系统上线安全评估服务4渗透测试1年20000.0020000.00豪联渗透测试服务5安全加固1年8000.008000.00豪联安全加固服务6应急响应1年10000.0010000.00豪联应急响应服务7重要时期驻场应急值守1年10000.0010000.00豪联重要时期驻场应急值守服务8安全培训1年3000.003000.00豪联安全培训服务97*24小时安全托管运营1年100000.00100000.00深信服托管检测与响应服务10AI安全运营平台工具服务1年110000.00110000.00深信服可扩展威胁检测响应平台XDR11内外网流量检测工具服务1年10000.0010000.00深信服内外网流量检测工具服务(含深信服STA-100工具2套)12日志审计平台服务1年5000.005000.00深信服日志审计平台服务(含深信服SIP-Logger)13API安全服务1年10000.0010000.00豪联API安全服务14安全攻防运营服务1年66000.0066000.00非凡资产安全运维服务平台V2.015第三方单位定期专项监管核查1年32000.0032000.00浙江嘉信服科技有限公司安服人员叶陈定16安全设备测试1年3000.003000.00豪联安全设备测试服务投标总价大写:肆拾贰万伍仟元整小写:425000.00元注:1、▲投标人需按本表格式填写,否则视为投标文件含有采购人不能接受的附加条件,投标无效。2、有关本项目实施所涉及的一切费用均计入报价。采购人将以合同形式有偿取得货物或服务,不接受投标人给予的赠品、回扣或者与采购无关的其他商品、服务,不得出现“0元”“免费赠送”等形式的无偿报价,否则视为投标文件含有采购人不能接受的附加条件的,投标无效;采购内容未包含在《开标一览表(报价表)》名称栏中,投标人不能作出合理解释的,视为投标文件含有采购人不能接受的附加条件的,投标无效。投标人名称(电子签名):浙江豪联信息科技有限公司日期:2026年08月21日第二章中小企业声明函中小企业声明函(工程、服务)本公司(联合体)郑重声明,根据《政府采购促进中小企业发展管理办法》(财库﹝2020﹞46号)的规定,本公司(联合体)参加瑞安市人民医院的2026年瑞安市人民医院信息安全服务项目采购活动,工程的施工单位全部为符合政策要求的中小企业(或者:服务全部由符合政策要求的中小企业承接)。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.2026年瑞安市人民医院信息安全服务项目,属于软件和信息技术服务业;承建(承接)企业为浙江豪联信息科技有限公司,从业人员58人,营业收入为3298.2117万元,资产总额为2366.0703万元属于小型企业;以上企业,不属于大企业的分支机构,不存在控股股东为大企业的情形,也不存在与大企业的负责人为同一人的情形。本企业对上述声明内容的真实性负责。如有虚假,将依法承担相应责任。投标人名称(电子签名):浙江豪联信息科技有限公司日期:2026年08月21日从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。注:1.填写要求:①“标的名称”、“采购文件中明确的所属行业”依据招标文件第二部分投标人须知前附表中“采购标的及其对应的中小企业划分标准所属行业”的指引,逐一填写,不得缺漏;②从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报;③中型企业、小型企业、微型企业等3种企业类型,结合以上数据,依据《中小企业划型标准规定》(工信部联企业〔2011〕300号)确定;④投标人提供的《中小企业声明函》与实际情况不符的或者未按以上要求填写的,中小企业声明函无效,不享受中小企业扶持政策。2.符合《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)规定的条件并提供《残疾人福利性单位声明函》(附件1)的残疾人福利性单位视同小型、微型企业;根据《关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68号)的规定,投标人提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业证明文件的,视同为小型和微型企业。招标文件项目名称:2026年瑞安市人民医院信息安全服务项目项目编号:330381263161020000074采购方式:公开招标采购人:瑞安市人民医院采购代理机构:浙江嘉晟工程项目管理有限公司二〇二六年七月目录第一部分招标公告第二部分投标人须知第三部分采购需求第四部分评标办法第五部分拟签订的合同文本第六部分应提交的有关格式范例第七部分实质性响应条款及无效标条款第一部分招标公告项目概况2026年瑞安市人民医院信息安全服务项目招标项目的潜在投标人应在政府采购云平台(www.zcygov.cn)获取(下载)招标文件,并于2026年8月21日15:00(北京时间)前递交(上传)投标文件。一、项目基本情况项目编号:330381263161020000074项目名称:2026年瑞安市人民医院信息安全服务项目预算金额(元):450000最高限价(元):450000采购需求:标项名称:2026年瑞安市人民医院信息安全服务项目数量:不限预算金额(元):450000元简要规格描述或项目基本概况介绍、用途:瑞安市人民医院信息安全服务,详见招标文件第三部分。合同履约期限:1年。本项目接受联合体投标:□是,☑否。二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定;未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。2.落实政府采购政策需满足的资格要求:全部由符合政策要求的中小企业承接,提供中小企业声明函;残疾人福利性单位、监狱企业视同小型、微型企业。3.本项目的特定资格条件:/。三、获取招标文件时间:/至2026年8月21日,每天上午00:00至12:00,下午12:00至23:59(北京时间,线上获取法定节假日均可,线下获取文件法定节假日除外)地点(网址):政府采购云平台线上获取方式:供应商登录政府采购云平台https://www.zcygov.cn/在线申请获取采购文件(进入“项目采购”应用,在获取采购文件菜单中选择项目,申请获取采购文件)。售价(元):0四、提交投标文件截止时间、开标时间和地点提交投标文件截止时间:2026年8月21日15:00(北京时间)投标地点(网址):请登录政采云投标客户端投标开标时间:2026年8月21日15:00开标地点(网址):政府采购云平台(https://www.zcygov.cn/)五、公告期限自本公告发布之日起5个工作日。六、其他补充事宜1.《浙江省财政厅关于进一步发挥政府采购政策功能全力推动经济稳进提质的通知》(浙财采监(2022)3号)、《浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知》(浙财采监(2021)22号)、浙江省财政厅关于进一步加大政府采购支持中小企业力度助力扎实稳住经济的通知》(浙财采监(2022)8号已分别于2022年1月29日、2022年2月1日和2022年7月1日开始实施,此前有关规定与上述文件内容不一致的,按上述文件要求执行。2.根据《浙江省财政厅关于进一步促进政府采购公平竞争打造最优营商环境的通知》(浙财采监(2021)22号)文件关于“健全行政裁决机制”要求,鼓励供应商在线提起询问,路径为:政采云-项目采购-询问质疑投诉-询问列表;鼓励供应商在线提起质疑,路径为:政采云-项目采购-询问质疑投诉-质疑列表。质疑供应商对在线质疑答复不满意的,可在线提起投诉,路径为:浙江政务服务网-政府采购投诉处理-在线办理。注意:需在线质疑后才可在线投诉,并电话告知相关采购人、代理机构、财政部门。3.供应商认为采购文件使自己的权益受到损害的,可以自获取采购文件之日或者采购公告期限届满之日(公告期限届满后获取采购文件的,以公告期限届满之日为准)起7个工作日内,对采购文件需求的以书面形式向采购人提出质疑,对其他内容的以书面形式向采购人和采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。4.其他事项:(1)需要落实的政府采购政策:包括节约资源、保护环境、支持创新、促进中小企业发展、扶持不发达地区和少数民族地区等。(2)电子招投标的说明:①本项目采用全流程电子化交易,依托“政府采购云平台(www.zcygov.cn)”进行招投标活动,不接受纸质投标文件;②投标人须在投标前申领CA数字证书、下载政采云电子交易客户端。申领CA数字证书:申领流程详见“浙江政府采购网-下载专区-电子交易客户端-CA驱动和申领流程”;安装“政采云电子交易客户端”:前往“浙江政府采购网-下载专区-电子交易客户端”进行下载并安装;③电子投标具体操作流程详见浙江省“项目采购电子交易系统/不见面开评标”学习专题(网址https://edu.zcygov.cn/luban/e-biding);④招标文件的获取:使用账号登录或者使用CA登录政采云平台;进入“项目采购”应用,在获取采购文件菜单中选择项目,获取招标文件。⑤若对项目采购电子交易系统操作有疑问,可登录政采云,点击右侧咨询小采,获取采小蜜智能服务管家帮助,或拨打政采云服务热线95763获取热线服务帮助。CA问题联系电话(人工):汇信CA400-888-4636;天谷CA400-087-8198。注:投标人在使用政采云投标客户端时,建议使用WIN7及以上操作系统。投标人需自行准备好摄像头和耳麦,保持网络稳定通畅,并在投标文件开启时间前自测硬件能否正常使用,如因自身硬件或网络原因导致询标讲解失败,相关后果自行负责。(3)招标文件公告期限与招标公告公告期限一致。七、对本次采购提出询问、质疑、投诉,请按以下方式联系1.采购人信息名称:瑞安市人民医院地址:瑞安市万松路108号传真:/项目联系人(询问):赵先生项目联系方式(询问):0577-65866808质疑联系人:彭先生质疑联系方式:0577-658669182.采购代理机构信息名称:浙江嘉晟工程项目管理有限公司地址:瑞安市安阳街道阳光路天地阳光商务楼302室传真:0577-66807765项目联系人(询问):蔡小芳项目联系方式(询问):0577-66807765、13511492005质疑联系人:潘东祥质疑联系方式:0577-66807765、138688937223.同级政府采购监督管理部门名称:瑞安市财政局(浙江省政府采购行政裁决服务中心(温州)地址:温州市鹿城区滨江街道瓯江路展银大厦1606室联系人:李老师、王老师监督投诉电话:0577-85501561、0577-85501562第二部分投标人须知前附表项号内容说明与要求1项目名称2026年瑞安市人民医院信息安全服务项目2项目编号3303812631610200000743采购方式及评标方法公开招标;综合评分法4预算金额及最高限价预算金额(元):450000 最高限价(元):4500005是否专门面向中小企业采购根据《政府采购促进中小企业发展管理办法》(财库[2020]46号)规定,本项目属于预留份额专门面向中小企业采购部分预留份额项目面向中小企业采购未预留份额专门面向中小企业采购针对本项目的相关规定:本项目对符合《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)规定的小微企业报价给予 /的扣除,用扣除后的价格参加评审。接受大中型企业与小微企业组成联合体或者允许大中型企业向一家或者多家小微企业分包的采购项目,对于联合协议或者分包意向协议约定小微企业的合同份额占到合同总金额30%以上的,采购单位、采购代理机构应结合项目实际,对联合体或者大中型企业的报价给予 /的扣除,用扣除后的价格参加评审。 6项目属性¨A货物类,单一产品或核心产品为: 。þB服务类。7采购标的及其对应的中小企业划分标准所属行业(1)标的:2026年瑞安市人民医院信息安全服务项目;属于软件和信息技术服务业行业。注:中小企业的划分标准依据《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)文件执行。8是否允许采购进口产品þ本项目不允许采购进口产品。¨可以采购进口产品,优先采购向我国企业转让技术、与我国企业签订消化吸收再创新方案的供应商的进口产品;如果因信息不对称等原因,仍有满足需求的国内产品要求参与采购竞争的,采购人及其委托的采购代理机构不会对其加以限制,将按照公平竞争原则实施采购。9是否允许分包þ 不允许分包。¨ 允许将非主体、非关键性的 工作分包。10是否接受联合体投标不接受接受 11投标保证金不需要12是否需要缴纳履约保证金不需要需要,本项目合同金额的 1 % 。13预付款þ预付款为本项目采购合同金额的 30 %;¨本项目为分年度安排预算,每年预付款为项目年度计划支付资金额的 %。¨本项目为实施以人工投入为主且按月支付,不约定预付款。þ中标供应商如为大型企业,采购人可不约定预付款。14投标有效期提交投标文件截止之日起 90 日内有效。15开标前答疑会或现场考察A不组织。☐B组织,时间: ,地点: ,联系人: ,联系方式: 。16节能产品、环境标志产品采购人拟采购的产品属于品目清单范围的,采购人及其委托的采购代理机构将依据国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,对获得证书的产品实施政府优先采购或强制采购。属于强制采购节能产品的,必须提供节能产品认证证书。产品清单: 无 17投标截止时间2026年8月21日15:00 (北京时间)18特别说明中标(成交)后,中标人需提供纸质投标文件一式叁份。19解释权本招标文件的解释权属于招标采购单位。20演示材料演示材料:提供中文配音的多媒体解说U盘一份。递交方式:投标供应商在投标截止时间前送达至开标现场,逾期递交的,将不予接收。送达地址:瑞安市公共资源交易中心开标室(瑞安市安阳街道阳光路155号国投大厦3楼),具体开标室见安排表。一、总则1.适用范围本招标文件适用于该项目的招标、投标、开标、资格审查及信用信息查询、评标、定标、合同、验收等行为(法律、法规另有规定的,从其规定)。2.定义2.1“采购人”系指招标公告中载明的本项目的采购人。2.2“采购代理机构”系指招标公告中载明的本项目的采购代理机构。2.3“投标人”系指响应招标、参加投标竞争的法人、其他组织或者自然人。2.4“中标人”系指在本次招标中中标的投标人。2.5“评标委员会”系指依据《中华人民共和国政府采购法》、《政府采购货物和服务招标投标管理办法》和浙江省及项目所在地的有关政府采购招投标规定,结合本项目的实际,组建的专门负责采购评审工作的临时性机构。2.6“负责人”系指法人企业的法定负责人,或其他组织为法律、行政法规规定代表单位行使职权的主要负责人,或自然人本人。2.7“电子签名”系指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据;“公章”系指单位法定名称章。2.8“电子交易平台”是指本项目政府采购活动所依托的政府采购云平台(https://www.zcygov.cn/)。2.9“▲”系指实质性要求条款,“★”系产品采购项目中单一产品或核心产品,“”系指适用本项目的要求,“☐”系指不适用本项目的要求。2.10投标人必须对招标文件中以“▲”标识的有关技术和商务条款做出实质性响应,否则其投标无效。3.采购项目需要落实的政府采购政策3.1本项目原则上采购本国生产的货物、工程和服务,不允许采购进口产品。除非采购人采购进口产品,已经在采购活动开始前向财政部门提出申请并获得财政部门审核同意,且在“投标人须知”中明确规定可以采购进口产品,如果因信息不对称等原因,仍有满足需求的国内产品要求参与采购竞争的,采购人、采购代理机构不会对其加以限制,仍将按照公平竞争原则实施采购。3.2支持绿色发展3.2.1采购人拟采购的产品属于品目清单范围的,采购人及其委托的采购代理机构将依据国家确定的认证机构出具的、处于有效期之内的节能产品、环境标志产品认证证书,对获得证书的产品实施政府优先采购或强制采购。投标人须按招标文件要求提供相关产品认证证书。采购人拟采购的产品属于政府强制采购的节能产品品目清单范围的,投标人未按招标文件要求提供国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的,其投标无效。3.2.2纳入政府采购管理的修缮、装修类项目采购建材的,鼓励采购单位将绿色建材性能、指标等作为实质性条件纳入采购文件和合同,具体性能指标要求参考相关绿色建材政府采购需求标准。3.2.3为助力打好污染防治攻坚战,推广使用绿色包装,政府采购货物、服务项目中涉及商品包装和快递包装的,供应商提供产品及相关快递服务的具体包装要求要参考《商品包装政府采购需求标准(试行)》、《快递包装政府采购需求标准(试行)》。鼓励采购单位优先采购秸秆环保板材等资源综合利用产品。鼓励采购单位优先采购绿色物流配送服务、提供新能源交通工具的租赁服务。3.3支持中小企业发展3.3.1中小企业,是指在中华人民共和国境内依法设立,依据国务院批准的中小企业划分标准确定的中型企业、小型企业和微型企业,但与大企业的负责人为同一人,或者与大企业存在直接控股、管理关系的除外。符合中小企业划分标准的个体工商户,在政府采购活动中视同中小企业。3.3.2在政府采购活动中,投标人提供的货物、工程或者服务符合下列情形的,享受中小企业扶持政策:3.3.2.1在货物采购项目中,货物由中小企业制造,即货物由中小企业生产且使用该中小企业商号或者注册商标;3.3.2.2在服务采购项目中,服务由中小企业承接,即提供服务的人员为中小企业依照《中华人民共和国劳动合同法》订立劳动合同的从业人员。在货物采购项目中,投标人提供的货物既有中小企业制造货物,也有大型企业制造货物的,不享受中小企业扶持政策。以联合体形式参加政府采购活动,联合体各方均为中小企业的,联合体视同中小企业。其中,联合体各方均为小微企业的,联合体视同小微企业。3.3.3对于未预留份额专门面向中小企业的政府采购货物或服务项目,以及预留份额政府采购货物或服务项目中的非预留部分标项,对小型和微型企业的投标报价给予10%-20%的扣除,用扣除后的价格参与评审。接受大中型企业与小微企业组成联合体或者允许大中型企业向一家或者多家小微企业分包的政府采购货物或服务项目,对于联合协议或者分包意向协议约定小微企业的合同份额占到合同总金额30%以上的,对联合体或者大中型企业的报价给予4%-6%的扣除,用扣除后的价格参加评审。组成联合体或者接受分包的小微企业与联合体内其他企业、分包企业之间存在直接控股、管理关系的,不享受价格扣除优惠政策。3.3.4符合《关于促进残疾人就业政府采购政策的通知》(财库〔2017〕141号)规定的条件并提供《残疾人福利性单位声明函》(附件1)的残疾人福利性单位视同小型、微型企业。3.3.5符合《关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68号)规定的监狱企业并提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业证明文件的,视同为小型、微型企业。3.3.6监狱企业、残疾人福利性单位视同小型、微型企业的,享受价格扣除。监狱企业、残疾人福利性单位属于小型、微型企业的,不重复享受政策。3.3.7可享受中小企业扶持政策的投标人应按照招标文件格式要求提供《中小企业声明函》。3.3.8中小企业享受扶持政策获得政府采购合同的,小微企业不得将合同分包给大中型企业,中型企业不得将合同分包给大型企业。3.4支持创新发展3.4.1采购人优先采购被认定为首台套产品和“制造精品”的自主创新产品。3.4.2对省级以上主管部门认定的首台套产品,自纳入《省推广应用指导目录》起3年内,以及产品核心技术高于国内领先水平,并具有明晰自主知识产权的“制造精品”产品,自认定之日起2年内,视同已具备相应销售业绩,参加政府采购活动时业绩分值为满分。3.5平等对待内外资企业和符合条件的破产重整企业平等对待内外资企业和符合条件的破产重整企业,切实保障企业公平竞争,平等维护企业的合法利益。3.6支持中小企业信用融资为支持和促进中小企业发展,进一步发挥政府采购政策功能,温州市财政局出台了《温州市财政局关于温州市政府采购支持中小企业信用融资的通知》(温财采〔2020〕3号),供应商若有融资意向,可直接登录http://jinrong.zcygov.cn,查看信用融资政策文件及各相关银行服务方案,也可直接向各银行咨询相关业务。4.询问、质疑、投诉4.1供应商询问供应商对政府采购活动事项有疑问的,可以提出询问,采购人或者采购代理机构应当在3个工作日内对供应商依法提出的询问作出答复,但答复的内容不得涉及商业秘密。供应商提出的询问超出采购人对采购代理机构委托授权范围的,采购代理机构应当告知供应商向采购人提出。4.2供应商质疑4.2.1提出质疑的供应商应当是参与所质疑项目采购活动的供应商。潜在供应商已依法获取其可质疑的招标文件的,可以对该文件提出质疑。4.2.2供应商认为招标文件、采购过程和中标结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,以书面形式向采购人或者采购代理机构提出质疑,否则,采购人或者采购代理机构不予受理。供应商在法定质疑期内必须一次性提出针对同一采购程序环节的质疑。4.2.2.1对招标文件提出质疑的,质疑期限为供应商获得招标文件之日或者招标文件公告期限届满之日起计算(公告期限届满后获取招标文件的,以公告期限届满之日为准)。4.2.2.2对采购过程提出质疑的,质疑期限为各采购程序环节结束之日起计算。4.2.2.3对采购结果提出质疑的,质疑期限自采购结果公告期限届满之日起计算。4.2.3供应商提出质疑应当提交质疑函和必要的证明材料。质疑函应当包括下列内容:4.2.3.1供应商的姓名或者名称、地址、邮编、联系人及联系电话;4.2.3.2质疑项目的名称、编号;4.2.3.3具体、明确的质疑事项和与质疑事项相关的请求;4.2.3.4事实依据;4.2.3.5必要的法律依据;4.2.3.6提出质疑的日期。供应商提交的质疑函需一式三份。供应商为自然人的,应当由本人签字;供应商为法人或者其他组织的,应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。质疑函范本及制作说明详见附件2。4.2.4采购人或者采购代理机构应当在收到供应商的书面质疑后7个工作日内作出答复,并以书面形式通知质疑供应商和其他有关供应商,但答复的内容不得涉及商业秘密。4.2.5质疑事项可能影响采购结果的,采购人应当暂停签订合同,已经签订合同的,应当中止履行合同。4.3供应商投诉4.3.1质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后15个工作日内向同级政府采购监督管理部门提出投诉。4.3.2供应商投诉的事项不得超出已质疑事项的范围,基于质疑答复内容提出的投诉事项除外。4.3.3供应商投诉应当有明确的请求和必要的证明材料。4.3.4以联合体形式参加政府采购活动的,其投诉应当由组成联合体的所有供应商共同提出。4.3.5投诉人投诉时,应当提交投诉书和必要的证明材料,并按照被投诉采购人、采购代理机构和与投诉事项有关的供应商数量提供投诉书的副本。投诉人为自然人的,应当由本人签字;投诉人为法人或者其他组织的,应当由法定代表人、主要负责人,或者其授权代表签字或者盖章,并加盖公章。投诉书范本及制作说明详见附件3。二、招标文件的构成、澄清、修改5.招标文件的构成5.1招标文件包括下列文件及附件:5.1.1招标公告;5.1.2投标人须知;5.1.3采购需求;5.1.4评标办法;5.1.5拟签订的合同文本;5.1.6应提交的有关格式范例。5.2与本项目有关的澄清或者修改的内容为招标文件的组成部分。6.招标文件的澄清、修改6.1已获取招标文件的潜在投标人,若有问题需要采购人或采购代理机构澄清,应于投标截止时间前,以书面形式向采购代理机构提出。6.2采购人或者采购代理机构可以对已发出的招标文件进行必要的澄清或者修改,但不得改变采购标的和资格条件。采购人或采购代理机构对招标文件进行澄清或修改的,将同时通过电子交易平台通知已获取招标文件的潜在投标人,澄清或者修改的内容为招标文件的组成部分,当招标文件与招标文件的答复、澄清、修改、补充通知就同一内容的表述不一致时,以最后发出的更正(澄清)公告为准。6.3澄清或者修改的内容可能影响投标文件编制的,采购人或者采购代理机构构应当在投标截止时间至少15日前,以更正(澄清)公告形式通知所有获取招标文件的潜在投标人,并对其具有约束力;不足15日的,采购人或者采购代理机构应当顺延提交投标文件的截止时间。投标人应及时关注浙江政府采购网上该项目的公告信息。三、投标7.招标文件的获取详见招标公告中获取招标文件的时间期限、地点、方式及招标文件售价。8.开标前答疑会或现场考察采购人组织潜在投标人现场考察或者召开开标前答疑会的,潜在投标人按第二部分投标人须知前附表的规定参加现场考察或者开标前答疑会。9.投标保证金本项目不需缴纳投标保证金。10.投标文件的语言投标文件及投标人与采购有关的来往通知、函件和文件均应使用中文。11.投标文件的组成11.1资格文件:11.1.1符合参加政府采购活动应当具备的一般条件的承诺函;11.1.2落实政府采购政策需满足的资格要求(如有);11.1.3本项目的特定资格要求(如有);11.1.4具有独立承担民事责任能力的证明材料。11.2商务技术文件:11.2.1投标函;11.2.2授权委托书或法定代表人(单位负责人、自然人本人)身份证明;11.2.3符合性审查资料;11.2.4评标标准相应的商务技术资料11.2.5商务技术偏离表;11.2.6政府采购供应商廉洁自律承诺书。11.3报价文件:11.3.1开标一览表(报价表);11.3.2中小企业声明函。(如有,请按项目实际设置)12.投标文件的编制12.1投标文件分为资格文件、商务技术文件、报价文件三部分。各投标人在编制投标文件时请按照招标文件第六部分规定的格式进行,混乱的编排导致投标文件被误读或评标委员会查找不到有效文件是投标人的风险。12.2投标人进行电子投标应安装客户端软件—“政采云电子交易客户端”,并按照招标文件和电子交易平台的要求编制并加密投标文件。投标人未按规定加密的投标文件,电子交易平台将拒收并提示。12.3使用“政采云电子交易客户端”需要提前申领CA数字证书,申领流程请自行前往“浙江政府采购网-下载专区-电子交易客户端-CA驱动和申领流程”进行查阅。13.投标文件的签署、盖章13.1投标文件按照招标文件格式要求进行签署、盖章。投标人的投标文件未按照招标文件要求签署、盖章的,其投标无效。13.2为确保网上操作合法、有效和安全,投标人应当在投标截止时间前完成在“政府采购云平台”的身份认证,确保在电子投标过程中能够对相关数据电文进行加密和使用电子签名。13.3招标文件对投标文件签署、盖章的要求适用于电子签名。14.投标文件的提交、补充、修改、撤回14.1供应商应当在投标截止时间前完成投标文件的传输递交,并可以补充、修改或者撤回投标文件。补充或者修改投标文件的,应当先行撤回原文件,补充、修改后重新传输递交。投标截止时间前未完成传输的,视为撤回投标文件。投标截止时间后递交的投标文件,电子交易平台将拒收。14.2电子交易平台收到投标文件,将妥善保存并即时向供应商发出确认回执通知。在投标截止时间前,除供应商补充、修改或者撤回投标文件外,任何单位和个人不得解密或提取投标文件。14.3采购人、采购代理机构可以视情况延长投标文件提交的截止时间。在上述情况下,采购代理机构与投标人以前在投标截止期方面的全部权利、责任和义务,将适用于延长至新的投标截止期。14.4投标人应承担其参加投标所涉及的一切费用,不管投标结果如何,采购人对这些费用不负任何责任。15.投标文件的无效处理属于招标文件无效标规定的情形的,投标无效。16.投标有效期16.1投标有效期为从提交投标文件的截止之日起90天。投标人的投标文件中承诺的投标有效期少于招标文件中载明的投标有效期的,投标无效。16.2投标文件合格投递后,自投标截止日期起,在投标有效期内有效。16.3在原定投标有效期满之前,如果出现特殊情况,采购代理机构可以以书面形式通知投标人延长投标有效期。▲投标人同意延长的,不得要求或被允许修改其投标文件,投标人拒绝延长的,其投标无效。16.4本政府采购项目不允许转包。17.备份投标文件17.1投标人准备“电子加密投标文件”在线上传递交一份。投标人应按政采云平台供应商项目采购-电子招投标操作指南及本招标文件要求制作。“备份投标文件”:提交投标文件截止时间前以压缩文件形式加密发送至采购代理机构邮箱,并在接到在线解密通知后30分钟内发送压缩文件密码至采购代理机构邮箱(邮箱号码:815743236@qq.com)。17.2“备份投标文件”是指与“电子加密投标文件”同时生成的数据电文形式的电子文件(备份标书),其他方式编制的备份投标文件视为无效备份投标文件。“备份投标文件”文件格式为(.bfbs)。17.3如供应商多次发送邮件,以最近时间收到的“备份投标文件”为准。四、开标、资格审查与信用信息查询18.开标18.1采购代理机构按照招标文件规定的时间通过电子交易平台组织开标,所有投标人均应当准时在线参加。投标人不足3家的,不得开标。18.2开标时,电子交易平台按开标时间自动提取所有投标文件。采购代理机构依托电子交易平台发起开始解密指令,投标人按照平台提示和招标文件的规定时间内完成在线解密。18.3投标文件未按时解密,视为投标文件撤回。18.4响应文件解密结束后,采购代理机构通过电子交易平台发出询标函,投标供应商在规定的时间内真实完整填写《政府采购活动现场确认声明书》(按附表格式),通过电子交易平台提交《政府采购活动现场确认声明书》。19.资格审查19.1采购人或采购代理机构将依据法律法规和招标文件的规定,对投标人的资格进行审查。19.2▲投标人未按照招标文件要求提供与资格条件相应的有效资格证明材料的,视为投标人不具备招标文件中规定的资格要求,其投标无效。19.3对未通过资格审查的投标人,采购人或采购代理机构告知其未通过的原因。19.4合格投标人不足3家的,不得评标。19.5▲单位负责人(指法定代表人或者法律、行政法规规定代表单位行使职权的主要负责人)为同一人或者存在直接控股、管理关系的不同投标人不得分别参加同一合同项下的采购活动。19.6▲为本项目提供过整体设计、规范编制或者项目管理、监理、检测等服务的投标人,不得再参加该采购项目的其他采购活动。19.7▲以联合体形式参加政府采购活动的,联合体各方不得再单独参加或者与其他投标人另外组成联合体参加同一合同项下的政府采购活动。20.信用信息查询20.1信用信息查询渠道及截止时间:采购人或采购代理机构将在资格审查时通过“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)渠道查询投标人接收资格审查时的信用记录。20.2信用信息查询记录和证据留存的具体方式:现场查询的投标人的信用记录、查询结果经确认后将与采购文件一起存档。20.3信用信息的使用规则:经查询列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的投标人将被拒绝参与政府采购活动。20.4联合体信用信息查询:两个以上的自然人、法人或者其他组织组成一个联合体,以一个供应商的身份共同参加政府采购活动的,对所有联合体成员进行信用记录查询,联合体成员存在不良信用记录的,视同联合体存在不良信用记录。五、评标21.评标委员会21.1评标委员会组成:评标委员会由采购人代表和评审专家组成,成员人数为5(含)人以上单数,其中评审专家不得少于成员总数的三分之二。21.2评标委员会负责具体评标事务,并独立履行下列职责:(1)审查、评价投标文件是否符合招标文件的商务、技术等实质性要求;(2)要求投标人对投标文件有关事项作出澄清或者说明;(3)对投标文件进行比较和评价;(4)确定中标候选人名单,以及根据采购人委托直接确定中标人;(5)向采购人、采购代理机构或者有关部门报告评标中发现的违法行为。21.3评标纪律:(1)评标委员会成员要严格遵守评审工作纪律、保密、回避等相关规定,依法独立履行评审职责,客观、公正、审慎参与评审工作。(2)与投标人或评标委员会其他成员存在利害关系的,要主动回避,自觉签订《政府采购评审人员廉洁自律承诺书》。(3)评标委员会成员不得私下接触联系投标人,不得接受或参加投标人或与投标有关的单位、组织或个人的有碍公务的宴请、娱乐活动等,不得以任何形式弄虚作假。(4)保持评审现场安静,不在评审现场随意走动,因发生不可预见情况确需与外界联系或暂时离开评审现场的,应向现场监督员说明情况,征得同意后在监控区域内进行相关活动,并应接受相关工作人员的监督。(5)评标委员会成员不得将自身意见强加给其他评标委员会成员,或私下相互串通压制其他评标委员会成员的意见。(6)评标委员会成员不得征询采购人对投标人的倾向性意向,不得接受任何单位、个人明示或暗示提出的倾向或排斥特定投标人的要求。(7)严格遵守政府采购评审工作纪律,不得向外泄露评审情况及涉及投标人商业秘密的信息。(8)评标结束后,各评标人员应将全部资料整理上交招标采购单位,严禁将评标过程中的任何资料带出评标现场向投标人或其他单位提供。21.4评标委员会将根据招标文件和有关规定,履行评标工作职责,并按照评标方法及评分标准,全面衡量各投标人对招标文件的响应情况。对实质上响应招标文件的投标人,按照评审因素的量化指标排出推荐中标的投标人的先后顺序,并按顺序提出授标建议。详见招标文件第四部分评标办法。21.5保密义务:参与采购活动的所有各方,对在参与投标过程中获悉的国家、商业和技术秘密以及其它依法应当保密的内容,均负有保密义务,违者应对由此造成的后果承担全部法律责任。六、定标22.确定中标供应商采购人将自收到评审报告之日起5个工作日内通过电子交易平台在评审报告推荐的中标候选人中按顺序确定中标供应商。23.中标通知书与中标结果公告23.1自中标人确定之日起2个工作日内,采购代理机构通过电子交易平台向中标人发出中标通知书,同时编制发布采购结果公告。采购代理机构也可以以纸质形式发出中标通知书。23.2中标结果公告内容包括采购人及其委托的采购代理机构的名称、地址、联系方式,项目名称和项目编号,中标人名称、地址和中标金额,主要中标标的的名称、规格型号、数量、单价、服务要求、中标公告期限以及评审专家名单等。23.3采购结果公告期限为1个工作日。七、合同授予24.合同主要条款详见第五部分拟签订的合同文本。25.合同的签订25.1采购人与中标人应当通过电子交易平台在中标通知书发出之日起三十日内,按照招标文件和中标人投标文件等确定的事项签订政府采购合同,并在合同签订之日起2个工作日内依法发布合同公告。25.2中标人按规定的日期、时间、地点,由法定代表人或其授权代表与采购人代表签订合同。如中标人为联合体的,由联合体成员各方法定代表人或其授权代表与采购人代表签订合同。25.3中标供应商拒绝与采购人签订合同的,采购人可以按照评审报告推荐的中标或者成交候选人名单排序,确定下一候选人为中标供应商,也可以重新开展政府采购活动。25.4鼓励有条件的采购人与中标供应商通过政府采购电子交易平台在线签订政府采购合同。26.履约保证金和预付款26.1履约保证金拟签订的合同文本要求中标供应商提交履约保证金的,履约保证金的数额不得超过政府采购合同金额的1%,供应商应当以支票、汇票、本票或者金融机构、保险机构出具的保函等非现金形式提交。鼓励和支持供应商以银行、保险公司出具的保函形式提供履约保证金。采购人不得拒收履约保函。供应商也可以登录政采云平台-[金融服务]—[我的项目]—[已备案合同]以保函形式提供:①供应商在合同列表选择需要投保的合同,点击[保函推荐]。②在弹框里查看推荐的保函产品,供应商自行选择保函产品,点击[立即申请]。③在弹框里填写保函申请信息。具体步骤:选择产品—填写供应商信息—选择中标项目—确认信息—等待保险/保函受理—确认保单—支付保费—成功出单。政采云金融专线400-903-9583。26.2预付款采购单位应当在政府采购合同中约定预付款,对中小企业合同预付款比例原则上不低于合同金额的30%,不高于合同金额的70%;项目分年安排预算的,每年预付款比例不低于项目年度计划支付资金额的30%,不高于合同金额的70%;采购项目实施以人工投入为主的,可适当降低预付款比例,但不得低于20%。对供应商为大型企业的项目或者以人工投入为主且实行按月定期结算支付款项的项目,预付款可低于上述比例或者不约定预付款。在签订合同时,供应商明确表示无需预付款或者主动要求降低预付款比例的,采购单位可不适用前述规定。采购单位根据项目特点、供应商诚信等因素,可以要求供应商提交银行、保险公司等金融机构出具的预付款保函或其他担保措施。政府采购预付款应在合同生效以及具备实施条件后7个工作日内支付。政府采购工程以及与工程建设有关的货物、服务,采用招标方式采购的,预付款从其相关规定。供应商也可以登录政采云前台大厅选择金融服务-[保函保险服务]出具预付款保函,具体步骤:选择产品—填写供应商信息—选择中标项目—确认信息—等待保险/保函受理—确认保单—支付保费—成功出单。政采云金融专线400-903-9583。八、电子交易活动的中止27.电子交易活动的中止。采购过程中出现以下情形,导致电子交易平台无法正常运行,或者无法保证电子交易的公平、公正和安全时,采购代理机构可中止电子交易活动:27.1电子交易平台发生故障而无法登录访问的;27.2电子交易平台应用或数据库出现错误,不能进行正常操作的;27.3电子交易平台发现严重安全漏洞,有潜在泄密危险的;27.4病毒发作导致不能进行正常操作的;27.5其他无法保证电子交易的公平、公正和安全的情况。28.出现以上情形,不影响采购公平、公正性的,采购组织机构可以待上述情形消除后继续组织电子交易活动,也可以决定某些环节以纸质形式进行;影响或可能影响采购公平、公正性的,应当重新采购。九、验收29.验收29.1采购人组织对供应商履约的验收。大型或者复杂的政府采购项目,应当邀请国家认可的质量检测机构参加验收工作。验收方成员应当在验收书上签字,并承担相应的法律责任。如果发现与合同中要求不符,供应商须承担由此发生的一切损失和费用,并接受相应的处理。29.2采购人可以邀请参加本项目的其他投标人或者第三方机构参与验收。参与验收的投标人或者第三方机构的意见作为验收书的参考资料一并存档。29.3严格按照采购合同开展履约验收。采购人成立验收小组,按照采购合同的约定对供应商履约情况进行验收。验收时,按照采购合同的约定对每一项技术、服务、安全标准的履约情况进行确认。验收结束后,应当出具验收书,列明各项标准的验收情况及项目总体评价,由验收双方共同签署。验收结果与采购合同约定的资金支付及履约保证金返还条件挂钩。履约验收的各项资料应当存档备查。29.4验收合格的项目,采购人将根据采购合同的约定及时向供应商支付采购资金、退还履约保证金。验收不合格的项目,采购人将依法及时处理。采购合同的履行、违约责任和解决争议的方式等适用《中华人民共和国民法典》。供应商在履约过程中有政府采购法律法规规定的违法违规情形的,采购人应当及时报告本级财政部门。十、代理服务费30.代理服务费30.1经采购人与采购代理机构双方协商,本次采购代理服务费由中标供应商支付,采购代理服务费以中标价为计费基数,采用差额定率累进法按下表计算金额的80%收取。采购代理服务费不在报价中单列,供应商应在报价中予以考虑。收款账户单位名称:浙江嘉晟工程项目管理有限公司账号:201000216878661开户机构:浙江瑞安农村商业银行股份有限公司营业部附表一:服务类型费率金额(万元)服务类型费率金额(万元)服务招标100以下1.5%100-5000.8%500-10000.45%1000-50000.25%5000-100000.1%10000-1000000.05%1000000以上0.01%第三部分采购需求一、安全服务清单序号服务名称服务范围服务频次1资产梳理采购人所辖的信息系统(网站)及相关主机、数据库、网络设备、安全设备、防火墙映射、网闸映射。1年4次21.1.1.主机脆弱性监测及漏洞屏蔽服务采购人所辖的信息系统(网站)及相关主机、数据库、网络设备、安全设备。1年4次3新系统上线前安全评估采购人指定系统。1年按需提供4渗透测试采购人所指定的信息系统。1年2次5安全加固针对前期漏洞扫描、渗透测试中发现的安全隐患。1年按需提供6应急响应采购人所有系统。1年按需提供7重要时期驻场应急值守采购人所有系统。1年按需提供8安全培训采购人指定人员。按需97*24小时安全托管运营采购人所指定的信息系统。1年7*24小时10AI安全运营平台工具服务采购人所指定的信息系统。1年11内外网流量检测工具服务采购人所指定的信息系统。1年12日志审计平台服务采购人所指定的信息系统。1年13API安全服务采购人指定系统1年4次14安全攻防运营服务采购人指定系统1年15第三方单位定期专项监管核查采购人指定信息系统1年按需16安全设备测试采购人指定的测试安全设备1年二、安全服务内容1.资产梳理技术指标指标要求期限及频率1年4次服务范围采购人所辖的信息系统(网站)及相关主机、数据库。服务内容自动化探测主机、网站资产,可定位和识别主机操作系统、开放端口、应用服务、协议版本,子域名、url、web框架、备案号等,形成可动态管理的资产台账,可通过用户现有的资产台账导入,或结合人工调研梳理服务,进行补充和更新。服务要求通过本地化部署资产梳理平台对瑞安市人民医院的资产进行梳理,建立瑞安市人民医院有效安全资产管理,能以资产为安全管理单位进行有效的安全运维工作,并通过实时展示资产的安全风险指数。1)网站资产梳理服务对单位网站进行自动化梳理服务,能主动探测互联网上暴露的资产,形成明确的资产清单,发现未知资产,并发现直接对外开放的危险连接方式。2)服务器资产梳理服务对单位服务器进行自动化梳理服务,包括操作系统版本、端口开放情况、协议情况、服务版本、应用程序版本等,实现对服务器的自动化运维管理。3)终端资产梳理服务对单位终端PC资产自动化梳理服务,对识别到的所有IP地址进行有效管理,包括操作系统版本、端口开放情况、协议情况、服务版本、应用程序版本等4)资产趋势分析服务通过管理单位月度资产变化情况,包括IP和端口新增、减少、异常等,横向展示年度资产管理趋势服务。交付物《信息系统资产梳理清单》等。2.主机脆弱性监测技术指标指标要求期限及频率1年4次服务范围采购系统。服务内容对主机、网络设备、操作系统、数据库、中间件等进行常态化安全漏洞与弱口令扫描,提供漏洞、弱口令台账与报告,结合资产梳理,可快速定位高危组件影响范围。●漏扫设备要求要求服务方具备两种以上漏扫设备,并具备以下要求:漏洞库数量30万+ 个,兼容CVE、CNNVD主流漏洞标准,并提供CNNVD兼容性证明;其中自研PoC漏洞数量 5000+ 个(需提供功能截图)服务要求对主机、网络设备、操作系统、数据库、中间件等进行常态化安全漏洞与弱口令扫描,提供漏洞、弱口令台账与报告,结合资产梳理,可快速定位高危组件影响范围。扫描结果交付报告需对漏洞进行分析,消除误报,扫描设备漏洞特征库需保证实时更新,及时收录新公开的0day、1day漏洞。通过技术手段帮助客户屏蔽各类漏洞,使漏洞扫描器、恶意攻击源无法扫描到主机或web应用系统存在的漏洞,包括可利用漏洞、版本漏洞、web代码层面的漏洞。输出物《主机漏洞扫描交付报告》、《主机漏洞风险汇总表》等3.新系统上线前安全评估技术指标指标要求期限及频率1年按需提供服务范围采购人指定系统服务内容针对新上线的信息系统开展安全性渗透测试和整体安全评估。在系统上线运行前及时发现可能存在的安全漏洞,提出安全建设整改建议,作为漏洞修复和加固整改的参考依据,确认修复整改后方可上线。检测内容检测可选内容应包括:1、资产基线核查已等保2.0为标准,根据既定的检查规范及方法,采用人工检查用表(checklist)、脚本程序或基线扫描工具对评估目标范围内的主机系统安全、数据库安全、中间件安全等进行系统的策略配置、服务配置、保护措施以及系统和软件升级、更新情况,是否存在后门等内容进行检查。2、安全漏洞扫描对主机、数据库、应用进行扫描,并对具体漏洞提出一些解决方法。利用专业的安全工具和丰富的专家经验,协助有效解决安全漏洞整改修复。3、渗透测试通过模拟黑客攻击,使用主流的攻击技术对上线系统等进行模拟攻击测试,提前发现信息系统脆弱环节及潜在的各种高危漏洞,提供渗透测试报告及修复建议。输出物《新系统上线前安全评估报告》4.渗透测试技术指标指标要求期限及频率1年2次服务范围采购人所指定的信息系统。服务内容通过模拟黑客攻击,由高级工程师进行深入的手工测试和分析,使用主流的攻击技术对目标网络/操作系统/数据库等进行模拟攻击测试,提前发现信息系统应用层业务流程和逻辑上的安全漏洞和敏感信息泄露的风险,提供渗透测试报告及修复建议。漏洞加固完成后需对漏洞进行二次复测。服务要求渗透测试结果可导入本地化平台输出物《渗透测试报告》5.安全加固技术指标指标要求期限及频率1年按需提供服务范围针对前期漏洞扫描、渗透测试中发现的安全隐患服务内容针对存在的风险提供安全加固建议,针对渗透测试和漏洞扫描中发现的安全漏洞提供加固方案,协助对安全设备自身的安全配置进行加固,对安全设备的安全策略进行梳理、验证和优化等工作。指导业务系统的漏洞修复,并协助用户完成服务器、网络设备、安全设备等的安全加固,通过安装补丁、修改安全配置、增加安全机制等方式,增强重要信息系统抵抗风险的能力,以提高整个系统安全性。对于市卫健委及网信、公安、大数据等部门通报的安全隐患,按照要求时限完成整改处置,并及时反馈结果。输出物《安全加固建议》、《安全修复记录》、《网络安全整改报告》6.应急响应技术指标指标要求期限及频率1年按需提供服务范围采购人所有系统服务内容服务期内,提供7*24小时应急响应服务,在发生勒索病毒/数据泄露/通报事件/中毒失陷等突发安全事件时,通过远程和现场支持的形式进行快速响应,协助客户对遇到的突发性安全事件进行紧急分析和处理,快速止损,降低安全事件的影响。服务要求当出现安全事件时,必须及时进行响应,具体要求包括:1、技术人员必须在2小时内到达现场;2、对入侵事件进行分析,查找原因;3、抑制入侵事件的进一步发展,将事故的损害降低到最小化;4、排除安全隐患,消除安全威胁,协助恢复系统正常运作;5、提交应急响应报告及系统安全改进方案。输出物《应急响应报告》7.重要时期驻场应急值守技术指标指标要求期限及频率1年按需,不少于10人天服务范围采购人所有系统服务内容重要时期及网络安全攻防演练期间提供人员现场保障服务及蜜罐设备,服务期间保障工程师利用人工结合工具等方式对单位信息系统、网站、服务器等资产进行实时监测,及时处理发现的系统安全事件。服务要求保障期间现场工程师应开展包括但不限于以下安全工作:1、网络安全运行状态监测分析帮助用户开展安全设备的性能指标、功能指标和硬件状态的巡检,记录指标值。根据巡检记录,针对关键链路和节点设备的CPU、内存、磁盘使用率、网络连通性、网络会话连接数、网络流量等指标设置正常运行区间值、异常运行区间值及告警方式,一旦相关指标发生异常,及时进行安全告警。针对监测指标产生的异常告警进行确认、分析,查找异常原因,提供解决方案,协解客户完成安全整改和修复。2、网络安全告警分析和预警梳理网络和业务资产,针对网络收集的流量安全日志进行安全审计和分析,及时发现网络攻击和其它异常行为。对网络安全设备产生的扫描探测、SQL注入、跨站脚本攻击、木马后门上传等各类网络安全告警事件进行溯源分析和风险验证,帮助客户快速完成安全响应。3、安全事件应急响应在发现信息完全威胁后第一时间进行跟进处理,最大限度的降低安全事故带来的危害,减少安全事故带来的影响,将客户的安全损失降到最低。当入侵或者破坏发生时,对应的处理方法主要的原则是首先保护或恢复计算机、网络服务的正常工作;然后再对入侵者进行追查,并对整个应急响应过程进行记录。4.租赁蜜罐需能够通过诱捕的形式诱惑黑客进行攻击,从而发现黑客的攻击行为。触发诱捕日志的时候会记录源IP、访问的伪装服务区地址端口、攻击次数、严重等级等信息。输出物《重保日报》、《重保总结报告》等。8.安全培训技术指标指标要求期限及频率1年按需服务范围采购人指定人员服务内容对单位全体人员、管理人员、技术人员等不同用户群体开展针对性网络与信息安全技术培训及个人信息意识培训,提高受众个人隐私保护、常规攻击防护、信息安全管理等能力,增强个人网络安全防护意识,规避网络攻击风险。服务要求针对管理和技术两个层面制定培训课程,通过安全培训使相关人员的安全意识、安全技术能力及安全管理能力有明显提升。管理人员、技术人员主要包括:高层管理、业务专家、操作人员、开发人员、维护人员等。培训目标:对管理人员、技术人员的培训,使他们了解信息系统所面临的安全威胁和挑战,讲解恶意攻击者的常规进攻方式及进攻流程,对应的如何进行全面有效的安全防护措施。全员培训主要包括:安全意识培训等。培训目标:全体成员的培训,让大家对信息安全的有初步的认识和逐步提高安全意识,了解基础的网络安全知识,防止钓鱼事件及诈骗事件的发生,降低网络安全事件发生的可能性输出物《网络安全培训大纲》《网络安全培训课件》9.7*24小时安全托管运营技术指标指标要求期限及频率1年7*24小时服务范围医院全部IT业务资产(PC、服务器)服务内容通过为招标方提供专业的7*24小时远程网络空间安全运营服务,提升招标方信息系统安全监测能力与防护水平,服务内容要求如下:1、威胁监测与分析服务运营专家全年通过云端安全托管运营平台对服务内的所有流量提供7*24小时威胁监测,实现实时监测网络安全状态,对攻击事件自动化生成工单,分析各项安全隐患,包括漏洞利用、弱密码、挖矿、Webshell写入、异常登录、木马回连等安全风险,并通过微信、服务号等方式告知用户。2、威胁处置服务针对服务范围内资产,运营专家发现安全事件后,在获取用户授权后开展安全处置工作,通过运营服务平台联动我单位现有的上网行为管理、网络防火墙、EDR实现查杀、封锁联动处置工作。3、应急响应服务针对服务范围内资产,对发生的勒索病毒、黑客入侵成功事件、数据篡改等高危害安全事件,运营专家通过远程支持的形式协助用户对遇到的突发性安全事件进行紧急分析和协助处置。最终实现降低入侵影响,提供整改建议、防止再次入侵。4、服务组件策略定期升级服务在服务起内,运营专家每季度对运营组件(如:态势感知、上网行为管理、终端安全)上的安全策略进行统一更新,确保运营组件上的安全策略、规则库版本、设备版本处于阶段性最优水平。 针对无法联动的资产或流量之外的服务SLA:通过SLA对安全事件服务水平作出承诺,提供投标方承诺函并加盖安全托管厂商和线下服务商公章:(1)从安全日志产生到事件通告给采购人的时间方面,按照国家标准对安全事件的分类分级指南,重大安全事件通告时间小于30分钟,一般事件的通告时间少于1小时。(2)安全事件经过服务咨询人员的确认后,各类安全事件的判断准确率不低于99%。(3)所有安全事件由线上服务人员和本地化服务工程师协同进行闭环处置,闭环处置比例达到100%。(4)对于重大事故应启动应急响应机制,工作时间15分钟之内云端专家进行响应,非工作时间30分钟之内云端专家进行响应。服务平台要求服务平台与本地服务组件匹配服务平台应当支持对接我院网络中已部署的本地主要服务组件,包括上网行为管理、终端检测与响应平台、防火墙等,支持实时接收安全设备检测到的安全事件信息、安全日志数据提供7*24小时的安全托管服务;要求具备发现问题,定位问题,线上闭环解决问题的能力。或提供对标现有上网行为管理性能、全网终端安全授权的硬件平台部署在本地机房,进行云端服务平台数据对接。(提供云端服务平台支持对接的上述安全设备的能力证明 )数据传输① 数据采集:只采集服务过程中必要的网络安全设备、终端安全软件的告警日志,不会采集任何文档类、邮件类以及流量元数据(pcap包)等与服务无关的数据。② 数据处理:采集的告警日志中如涉及敏感信息(如个人账号、手机号码、银行账号、用户地址等),在本地进行脱敏处理后,再加密传输到云端。③ 数据销毁:遵照等保合规要求至少存储半年以上数据,按照服务合同范围定期销毁过期数据。(提供保密协议,承诺如果因平台单方面原因造成的数据泄密损失一律由平台方承担)7*24H的服务团队为了保障服务质量和加强投标方与招标方的沟通,安全托管运营原厂商和投标方应当承诺为招标方各配置一名经验丰富的安全专家作为专属服务专家,并且实时响应投标方咨询的网络安全相关问题;服务专家需具有中国互联网协会网络与信息安全工作委员会颁发的CNVD(国家信息安全漏洞共享平台)原创漏洞证明或者中国信息安全测评中心颁发的CNNVD漏洞提交证明。必需具备以上证书,否则甲方有权要求供应商更换人员,必要时可以解除合同重新招标投标时提供证书复印件加盖投标人公章及人员社保缴纳证明材料,否则不得分。安全托管运营原厂商应当为招标方提供7*24小时的安全守护,不论是白天、黑夜、节假日投标方都应该能做到7*24H在线服务,并且在节假日期间应当每日为招标方提供《节假日值守总结》【服务承诺】安全托管运营原厂商应当向招标方承诺,不论白天、黑夜、节假日投标方都能为招标方提供7*24H在线服务,并且在节假日期间能为招标方提供每日的《节假日值守报告》10.AI安全运营平台工具服务(1套)功能项功能要求说明●性能要求1、性能满足本次服务范围网络流量带宽需求(参考内外网流量检测工具),提供安全AI智能体使用服务;服务期内提供匹配平台实际接收数据量(每秒不少于6000M,每日不少于4亿日志)的智能运营所需的算力授权(不限制token用量)。2、支持接入我单位现有的网络安全关键数据源并进行关联分析且支持联动阻断,包括但不限于本次提供的内外网流量检测工具、安恒防火墙TFGW、华三防火墙F1000、深信服终端安全管理系统aES等;提供证明材料▲交付模式订阅交付,订阅期一年,订阅期内产品使用权全权归属我院。和7*24小时安全托管运营为同一品牌。数据采集可支持以标准Syslog、Kafka、SNMP Trap、JDBC、FTP、SFTP、Winlogbeat/Filebeat接收安全设备、网络设备、操作系统、应用系统、中间件、服务等各类非同品牌产品日志并存储,如防火墙、上网行为审计、应用交互、态势感知、扫描器、抗DDoS、DLP、UTM、IPS、IDS、WAF、漏扫等可支持同品牌产品产品接入和非同品牌接入,支持展示同品牌产品与非同品牌产品设备的数量、离线&告警设备数量等信息;支持按照设备类型筛选日志;支持对收集的日志按条件进行检索;支持将接入的非同品牌厂商设备进行数据质量效果评分,应至少支持以下类型:(1)告警降噪:多源告警融合(不同来源设备上报的日志融合生成告警,例如A厂商的流量检测产品日志与B厂商的终端检测产品日志)、业务误报定性(能检测到告警是由正常业务访问行为触发而非攻击行为);(2)二次威胁分析:攻击成功(能够检测出告警的攻击结果为攻击成功)、威胁定性(能够对告警的攻击行为进行定性,比如是否业务行为、病毒行为、扫描行为等)、人为攻击(能够检测到告警定性为定向攻击,人为针对性攻击行为);(3)事件举证调查:故事线还原(能够将事件还原攻击过程并形成攻击链);(4)增量检测:网端关联告警/事件(网和端设备检测的告警/事件能够关联成一条告警);可视化支持不同安全视角展示不少于9个独立的大屏展示功能 ,包括全网安全能力监控大屏、安全运维大屏、安全告警监控大屏、资产态势大屏等,支持自定义配置大屏统计周期支持自定义可视化组件,可设置组件类型(包括柱形图、水平条形图、趋势图、饼图、表格、指标、Markdown等形式)、资产范围、聚合维度(字段、排序)、度量(字段、计算方式)检测分析支持数据分析,支持内置CC通信、VPN安全、主机异常、堡垒机安全、恶意软件、扫描探测、拒绝服务、暴力破解、漏洞利用、网站攻击、邮件安全等维度的数据分析规则不低于100条可自定义新增匹配或统计规则,可启用或禁用解析规则支持告警智能定性分析,可以将告警诊断定性为定向攻击、攻防演练、内部测试、监管通报、病毒、扫描器攻击、脆弱性风险、业务不规范与其他威胁等,以减少误报支持多源告警消减与融合能力,具备对告警进行payload相似度、单个攻击源对多个目标发起的相似攻击、多个攻击源对单个目标发起的相似攻击等维度的深度聚合归并能力针对于同一个攻击行为,支持将不同安全设备产生的多条安全告警关联融合成同一条告警,点击告警可查看到多条三方子告警将同一个安全事件的不同阶段分散到端和网的告警聚合到同一条事件内,融合后的安全告警举证页面、可以展示不同数据来源的举证字段内容支持通过自然语言解读安全告警,给出详细告警举证及对应网络侧或终端侧的行为解读支持通过安全事件详情查看攻击故事线安全事件按照攻击入口和进程树的视角进行安全分析可详细点开进程链中任意进程查看进程详情,包括基础信息、威胁告警、网络连接行为、文件行为、域名访问行为、模块加载行为,并且自带解码工具支持通过AI推理能力,进行AI协助调查、AI溯源攻击路径解读,还原出单主机多阶段、跨主机多阶段的攻击关系,攻击者路径,扩散路径,影响面等信息,并以图的形式对风险、威胁实体类型进行攻击调查溯源过程展示支持时间线关联,可按照时间轴查询事件聚合相关的端侧和网侧的告警信息,同时可查看告警的举证详情,可将同次攻击里触发的不同告警关键聚合到一次告警中,从而提升分析效率安全事件可按照时间轴查询事件聚合相关的告警举证信息,可展示关联关系,且支持时间向前向后的风险全局调查●支持攻击实体关联、攻击阶段关联等,还原攻击路径(需提供产品功能截图证明)响应处置支持封禁地址、隔离主机、处置文件、信任文件、阻断进程记录、拦截域名记录的管理,可展示多维度信息,并进行进一步的封禁/解禁、隔离/解除隔离、解除信任等操作支持业务优先和安全优先的模式切换,可匹配日常运营场景和攻防场景,同时针对于模拟试用场景,支持选择监测模式支持针对网络设备、端侧设备进行联动配置以及针对新接入设备自动添加到智能响应,同时还支持设置IP封堵范围和自定义智能响应生效时段风险管理支持以资产和风险视角,对脆弱性进行展示,可对资产修复优先级、资产类型、风险资产及资产组名、责任人、脆弱性类型、威胁标签、修复优先级、检测方式、脆弱性名称、数据源等标签进行筛选,并通过图表进行统计展示漏洞会展示漏洞名称、漏洞类型、漏洞编号、CVE-ID、威胁标签、最近发现时间和首次发现时间等信息,并在CVSS评分的基础上,支持结合漏洞可利用性、脆弱性端口暴露性、资产暴露面属性、资产重要程度和是否为热点漏洞,基于真实环境进行漏洞修复优先级评级弱密码展示不同账号的弱密码信息,包括修复优先级、互联网暴露、弱密码类型、数据源、发现时间等;支持配置弱密码白名单为提升单位安全运营效率,平台需支持基于AI辅助运营助手能力,以自然语言的方式查询特定漏洞的危害、原理等背景信息;并支持针对特定的漏洞,给出修复方案。支持针对风险应用查看是否有资产安装该应用,并查看该资产上风险应用的数量及风险应用的介绍支持自定义AI研判结论调优策略,通过多条件组合的方式定位调优对象,自定义调优后的AI研判结论,支持自定义生效主机范围,支持同步调整24小时内的历史告警,并在调整后重新触发剧本执行,支持对策略讲行增删改查,以及自定义策略优先级支持通过自然语言对话的方式获得AI安全辅助,深度融合DeepSeek,支持深度思考、联网检索、附件上传、回答导出。提供智能解读、场景化调查、智能查询与汇报、处置响应等场景化能力11.内外网流量检测工具服务(2套)功能项功能要求说明●性能要求性能满足本次服务范围网络流量需求,内网探针流量≥4.5G,外网探针流量≥1.5G▲交付模式本次提供2套流量监测工具,订阅交付,订阅期一年,订阅期内设备使用权全权归属我院,数据及管理由我院全权管控。和7*24小时安全托管运营为同一品牌。部署模式旁路部署,支持探针接入多个镜像口,每个接口相互独立且不影响系统状态系统使用资源状态、吞吐量、接口状态、安全感知平台整体展示。对象定义1.支持根据数据包方向、协议、端口、IP地址等信息自定义应用规则来识别应用类型。2.支持通过规则ID、名称、攻击影响、威胁等级、字符串、正则表达式及匹配方向来自定义web应用检测规则库、自定义IPS规则库、及自定义登录规则库。3.支持自定义内网服务器IP组、客户端IP组,用于识别资产信息。定义的时间段内不能访问或能访问某服务器。WEB智能检测支持命令注入检测、PHP代码检测、XSS攻击检测、Webshell上传检测、SQL注入检测、XXE攻击检测、JAVA代码检测、SQL非注入型检测、MYSQL解析增强、php反序列化检测等自定义配置启用、高检出、低误报模式。弱口令检测支持多种类型弱口令策略可选;支持自定义FTP弱口令检测、口令暴力破解检测不同格式和爆破次数,规则设置如空口令、用户名和密码相同、长度、弱口令列表等。网站攻击检测1.支持SQL注入、XSS攻击、网页木马、网站扫描、WEBSHELL、跨站请求伪造、系统命令注入、文件包含攻击、目录遍历攻击、信息泄露攻击、Web整站系统漏洞、自定义WAF规则、WAF云防护等网站攻击检测。漏洞利用攻击检测支持Database漏洞攻击、DNS漏洞攻击、FTP漏洞攻击、Mail漏洞攻击、Network Device、Media漏洞攻击、Shellcode漏洞攻击、Scan漏洞攻击、System漏洞攻击、Telnet漏洞攻击、Tftp漏洞攻击、IPS云防护、Web漏洞攻击等服务漏洞攻击检测。支持Application漏洞攻击、File漏洞攻击、Scan漏洞攻击、Shellcode漏洞攻击、System漏洞利用攻击、Web Activex等客户端漏洞攻击检测。支持FTP、IMAP、MS Sql、Mysql、Oracle、POP3、RDP、Sip 、Redis 、Ldap 、Nntp 、Openssl 、SMTP、SSH、Telnet、Tomcat、Sybase、Xmpp 、Zabbix 、Weblogic 、Wordpress 、VNC等72种协议暴力破解检测。异常流量检测支持标准端口运行非标准协议,非标准端口运行标准协议的异常流量检测。支持IRC、HFS、Socks、HTTP、DNS、ICMP、端口异常、上下行流量、Ngork、FRP、等协议及登录异常流量检测 。对接平台1、探针支持同时对接2个态势感知平台,将数据上传给不同的平台。2、支持将安全日志,审计日志上报给云端平台,可供安全管理员、安全运维人员更方便快捷处理。对接平台支持与上级安全分析平台kafka对接,将采集的数据上报至上级安全分析平台。终端保护平台支持对接EDR原始流量,包括DNS\HTTP\RDP协议流量传输到探针检测。特征库内置URL库、IPS漏洞特征识别库、应用识别库、WEB应用防护识别库、僵尸网络识别库、实时漏洞分析识别库、恶意链接库、白名单库。部署支持多台采集器同时部署于客户网络不同位置并将数据传输到同一套分析平台12.日志审计平台服务指标项指标要求性能要求满足瑞安人民医院等保要求180天持续一年日志收集支持并具备Syslog、SNMP Trap、HTTP、ODBC/JDBC、WMI、FTP、SFTP协议日志收集。日志分析可以基于日志等级进行过滤日志备份支持并具备设置日志存储备份。性能监控支持并具备监控设备自身CPU、内存、磁盘等工作运行状况告警功能支持并具备磁盘空间阈值告警,当磁盘使用率达到设定的阈值时可产生并外发告警; 资产管理支持并具备注册用户资产时,提供自动发现识别能力资质要求具备***计算机信息系统安全产品销售许可证,级别日志分析(增强级)或者国家权威检测机构出具的检测合格证明。服务周期1年13.API安全服务技术指标指标要求期限及频率1年4次服务范围采购人所指定的信息系统。服务内容通过部署本地化平台,对信息系统开展API安全扫描测试,对相关API接口进行信息收集、安全分析,并采用扫描工具与人工渗透测试相结合的方法发现API接口中是否存在相关业务安全漏洞,评估其可能带来的风险,并提供相应的安全修复建议。检测流程及内容1.信息收集对目标API进行信息收集,包括API的URL、请求方法、请求头、请求参数、响应格式等信息。收集方式包括但不限于以下途径:公开文档:查看API的官方文档或Swagger文档。接口发现:对目标系统进行扫描,发现开放的API接口。工具扫描:通过工具扫描可能存在的API接口。了解API的接口定义、请求参数、响应格式等信息,使用工具(如Burp Suite等)拦截客户端与服务器之间的通信请求,分析API的请求和响应数据。了解其业务逻辑、数据流向、认证机制等。2人工渗透:根据API的接口定义和业务逻辑,构造各种请求来测试API的安全性。包括但不限于身份认证及权限绕过测试,评估API认证机制是否存在绕过风险,测试是否可通过无授权请求访问受限 API 资源;输入验证与注入攻击测试,测试API是否对输入参数进行有效校验,构造恶意 SQL 语句,测试数据库安全性,检查 API 响应数据是否可能导致前端页面执行恶意JavaScript代码,测试API端点是否可执行恶意代码;API 业务逻辑测试,异常处理测试输入空值、超长字符串、特殊字符等,观察 API 处理是否安全。检查 API 是否暴露用户数据、访问密钥、调试信息等。3、报告输出在API渗透测试结束后,编写详细的测试报告,以便开发人员了解测试过程和结果,并采取相应的修复措施。测试报告应包含以下内容:测试目标:明确测试的目标和范围,包括测试的API接口、测试的工具和条件等。测试流程:描述测试的流程和方法,包括信息收集、目标分析、漏洞扫描、手工测试、漏洞验证等步骤。漏洞详细:列出在测试过程中发现的漏洞,包括漏洞的类型、位置、危害程度等信息。对于每个漏洞,应提供详细的描述和示例请求,以便开发人员理解和复现漏洞。危害程度:评估每个漏洞的危害程度,包括漏洞可能造成的后果、影响范围等。根据危害程度的不同,可以对漏洞进行优先级排序,以便开发人员优先修复高风险的漏洞。修复建议:针对每个发现的漏洞,提供具体的修复建议。修复建议应具有可操作性和针对性,能够帮助开发人员快速修复漏洞并防止类似漏洞的再次发生。输出物《API接口安全评估报告》14.安全攻防运营服务指标规格参数●基本要求服务期内,提供安全攻防运营平台设备租赁(与7*24小时安全托管运营为不同品牌)1、产品采用B/S设计架构,无须安装客户端,可通过浏览器远程对产品进行管理;2、机架式设备,默认配置4个千兆电口,CPU:20核心40线程,64G内存,1T*2硬盘存储空间,冗余电源3、采用一体化安全运维平台,不接受平台+安全产品组合方式提供。4、设备授权时间1年。5、最终授权用户名称为:瑞安市人民医院●授权许可1、扫描次数授权:无限制;2、扫描IP/域名范围授权:无限制;3、提供可管理主机资产授权数:无限制;4、提供可管理网站资产授权数:无限制;5、提供仿真业务陷阱授权数:无限制;6、提供主机主动监测及漏洞屏蔽授权数:无限制;7、提供出口流量监测带宽授权:≥瑞安市人民医院互联网出口带宽资产测绘和管理功能暴露面监测服务暴露面监测收集单位/企业信息、邮箱信息、敏感代码、敏感文档、app程序、微信小程序、微信公众号、互联网主机、互联网网站、风险端口、后台、可入侵漏洞、网站中高危漏洞、弱口令等外部/互联网攻击面信息。服务内容通过运营平台并结合外网云端扫描技术,探测互联网上潜在的未知资产,不必要开放的资产、网站后台,并自动验证互联网资产是否存在可利用漏洞、弱口令,提供暴露面收敛等相关整改建议。服务要求通过多外网云端扫描技术,探测互联网上潜在的未知资产,不必要开放的资产,并自动验证互联网资产是否存在可利用漏洞、弱口令,提供暴露面收敛等相关整改建议,监测数据通过本地平台统一展现和管理。包括但不限于:1)互联网资产详情2)风险暴露面排查3)未知资产排查4)生成暴露面监测报告通过各类互联网搜索引擎与第三方信息库,监测医院外部信息:成员单位、分支机构信息、邮箱账号信息、APP资产、小程序、公众号;监测数据泄露信息:代码泄露、文档泄露,并提供整改咨询服务。1)医院外部信息监测:1.1通过互联网搜索引擎和第三方信息库,监测医院的所有成员单位和分支机构信息,包括医院名称、地址、联系方式等基本信息。1.2. 监测医院的邮箱账号信息,包括邮箱地址、密码、安全设置等。1.3. 监测医院的APP资产,包括已上线的APP数量、名称、版本信息等。1.4. 监测医院的小程序信息,包括小程序名称、类型等。1.5. 监测医院的公众号信息,包括公众号名称、类型。2)数据泄露监测:2.1. 通过互联网搜索引擎和第三方信息库,监测医院的代码泄露信息,包括泄露的代码片段、完整应用等。2.2. 监测医院的文档泄露信息,包括泄露的文档内容、文件名称等。3)整改咨询服务:3.1. 根据监测到的信息和数据泄露情况,提供专业的整改建议和解决方案。3.2. 提供定期的网络安全培训服务,提高企业员工的信息安全意识。3.3. 提供网络安全事件应急处理服务,确保在发生安全事件时能及时响应和处理。二级域名扫描自动获取二级域名、网站标题、解析IP地址IP反查域名监测自动获取IP对应的域名、url链接、网站标题、返回状态码网站资产相关度分析通过自动分析网页中是否包含企业单位相关的网站链接去发现未知网站资产深度管理设备类别分析支持识别“打印机、网络摄像头、安全设备、投影仪、安全设备、路由器”等设备类型,具备4W+指纹特征库网站威胁检测敏感文件事件泄露监测可监测发布到网上的pdf、word、excel文件中是否包含“身份证号、邮箱、手机号码、用户名/密码”等敏感信息,可在系统上查看泄露的信息以及敏感文件下载链接。敏感内容审查工具可上传文件(pdf\word\excel)、或者粘贴内容进行敏感词审查,内置敏感词库10万+,支持人工再确认审查结果,提供由厂商盖章确认的承诺函材料并提供产品演示。自动化渗透测试报告工具集成渗透测试报告生成工具,填写问题编号,被测对象,IP,URL,风险评估、攻击向量、整改建议和整改情况记录等详细,即可自动化生成渗透测试报告。漏洞可关联漏洞归属,漏洞类型,漏洞级别,可上传漏洞漏洞截图。渗透测试台账支持以excel报表格式导入渗透测试报告,形成渗透测试台账。可在系统查看渗透测试结果,以图表形式可视化展现漏洞风险级别比例、风险应用比例,可对渗透报告中的漏洞进行跟踪确认,处置漏洞状态:未整改、已整改、忽略、未整改。主机漏洞扫描和漏洞管理功能漏洞扫描与漏洞管理完善的漏洞库要求服务方具备两种以上漏扫设备,漏扫设备一参照第一项《主机脆弱性监测》标准,漏扫设备二参照如下标准:漏洞库漏洞信息大于340000+条,集成4000+POC对内网资产进行自动漏洞验证与渗透,提供详细的漏洞描述和对应的解决方案描述。支持通过多种维度对漏洞进行检索,包括:CVE ID、CNNVD ID、漏洞名称、漏洞风险等级等维度。通过POC验证过的漏洞,扫描结果需包含漏洞利用证明,包括但不限于攻击Payload、目标响应结果、漏洞利用点、关键参数等内容。提供由厂商盖章确认的产品界面截图证明。漏洞生命周期管理支持漏洞跟踪管理,能够自动对漏洞状态进行处置,自动识别“新增、已修复、未修复”的漏洞,同时支持人工方式进行漏洞状态处置,以及编写漏洞备注漏洞攻击屏蔽精准检测恶意攻击源、扫描源,并可基于告警风险值、或者定向源进行屏蔽,使漏洞扫描器、恶意攻击源无法扫描到主机存在的漏洞,包括可利用漏洞、版本漏洞。提供由厂商盖章确认的产品界面截图。弱口令扫描研判工具支持用户针对指定的目标IP与应用,通过在web界面上手工输入“用户名、密码”,系统将返回口令登录后的校验结果,确认弱口令是否真实存在。基线配置核查配置核查支持类型操作系统,支持Windows 2003/2008/2012/2016/2019/7/8/10/11;支持linux(Centos、Redhat、suse等);应用服务,支持Linux、Windows下的Apache、Weblogic、TOMCAT、Websphere、Nginx,以及windows 2003/2008/2012/下IIS 6/7/8;数据库,支持Linux、Windows下Oracle8i/9i/10/11g、Mysql。大数据应用,如Flume、HBase、Hadoop、Spark、Storm、Hadoop、ZooKeeper。边界威胁监测流量威胁监测监测功能通过流量镜像对海量流量进行采集,基于110000+威胁特征及指纹库,对于捕获的流量进行存储、分析,内置多重检测引擎,包含入侵检测、web检测、威胁情报等,结合攻击源、风险等级、地理位置、攻击目标、命中规则数、告警次数等因素综合分析,精准识别攻击源头,发现不同场景下的已知威胁和未知威胁。提供由厂商盖章确认的产品界面截图证明。服务内容监测重点区域边界流量,基于威胁感知模型精准识别恶意攻击源IP,可通过旁路阻断技术拦截恶意源IP的访问。流量特征分析:利用流量检测算法,对监测到的流量数据进行深度分析,提取出包括源IP、目的IP、协议、流量大小等在内的流量特征信息。威胁感知模型:基于威胁感知模型,综合运用机器学习和深度学习等先进技术,对流量特征信息进行智能分析,精准识别出恶意攻击源IP。旁路阻断技术:在发现恶意攻击源IP后,通过旁路阻断技术,自动拦截该源IP的访问请求,阻止其进一步对企业网络进行攻击和入侵。实时告警与日志记录:在检测到恶意攻击源IP时,实时发送告警信息,并生成详细的日志记录,以便后续的调查和追踪。本地AI模型研判:联动本地DeepSeek AI模型,联动分析“流量、蜜罐、主机”三者告警结论,关联“资产+漏洞”信息,辅助输出综合研判结果。云端联网AI智能体研判:接入DeepSeek大模型的云端AI智能体,支持深度思考模式:支持对流量、蜜罐、主机等告警事件研判,输出研判过程与研判结论。研判结果包括但不限于:分析payload中明显攻击特征,分析响应报文并判断是否攻击成功,关联威胁情报输出病毒外联事件关键点。内网威胁诱捕扩展能力无侵入式全网病毒监测病毒诱饵类型支持高交互病毒监测诱饵,并可同时启用:“samba、ftp、ssh、rdp、telnet、mssql、mysql、mongoDB、postgresql、tomcat、weblogic、jenkins、redis、hadoop、memcache、solr、activeMQ、struts2、wordpress、nginx、jboss、joomla、smtp”等,以上服务须为真实应用服务,能够正常交互,欺骗攻击者病毒处置功能失陷主机微隔离不需要联动第三方设备、不需要在主机上安装agent脚本,就能对失陷主机进行网络隔离,隔离后失陷主机无法访问同网段以及其它网段IP,防止失陷主机继续对东西向主机进行病毒传播、横向攻击等行为,取消微隔离在web管理界面上,支持对已隔离的失陷主机取消微隔离,恢复失陷主机的网络访问权限互联网威胁诱捕扩展能力服务内容通过部署平台,在不改变单位网络架构的前提下(包括:不做镜像流量、不做牵引流量等),通过旁路部署的方式,在“DMZ区”、“服务器区”、“终端区”分别生成仿真业务系统,与待监测的目标“IP、web”等资产网络可达,通过虚拟出来的蜜罐主机,在每个网段部署虚拟蜜罐,以监测内网病毒威胁和安全事件,并提前做安全预警。通过全网部署蜜罐,基于欺骗防御技术,诱骗攻击者、病毒主机攻击蜜罐陷阱,实时零误报定位攻击威胁,实时通过飞书、钉钉、企业微信等进行预警。蜜罐仿真默认仿真蜜罐支持至少10种可自定义logo和公司名称的仿真蜜罐,仿真蜜罐类型包括但不限于:“齐治堡垒机、启明堡垒机、深信服VPN、泛微OA、通达OA、u8crm、wiki、mailcow、bbs论坛、订单管理系统”。提供由厂商盖章确认的产品界面截图证明。完全仿真蜜罐支持通过反向代理的方式,接入用户自身搭建的应用系统,从而实现完全仿真真实业务系统,生成完全仿真蜜罐钓鱼邮件演练可利用仿真邮件服务进行钓鱼邮件模拟演练,可在平台中统计打开钓鱼邮件的账号、点击连接的账号、提交敏感数据的账号等数据,统计维度包括账号名称、访问ip、提交敏感数据内容、访问时间等。攻击吸引引流防御可将访问真实业务系统的流量引流到仿真蜜罐,使攻击无法命中真实业务系统,真正有效消耗攻击资源,并直接保护真实资产。攻击溯源攻击者社交信息溯源支持记录攻击者的“黑客社交画像”信息,包括社交账号、昵称、头像等信息,比如溯源百度等不同类型的社交账号。攻击者标签根据攻击行为自动研判,支持对IP进行自动分类并打上对应的攻击者标签,攻击者标签至少包含:“真实黑客、病毒传播、脚本工具、恶意攻击”等标签。攻击反制威慑反制可灵活指定对某个攻击源IP地址发起威慑反制,比如灌输国家网络安全法、告知已获得相关溯源信息,发挥互联网攻击监测诱饵威慑作用,使攻击者放弃后续的攻击行为。服务器主动监测扩展能力服务内容在重要系统服务器部署主机安全监测软件,可主动监测恶意文件(webshell、内存马、反弹shell)、网站篡改检测等,发现可疑的入侵事件,并实时将告警同步到资产安全运维平台服务平台,第一时间对攻击行为进行告警:恶意文件检测:支持检测“Webshell网马、病毒木马、攻击脚本、宏病毒文件等”。Web日志分析:支持web日志分析,发现各类web入侵攻击,包括但不限于目录穿越、SQL注入、XSS跨站脚本攻击 、web路径遍历漏洞攻击。网站篡改检测:可检测网站文件的篡改行为,包括:“创建、写入、修改权限、重命名、删除”等篡改行为。服务器威胁监测要求主动威胁监测在用户的服务器、业务系统上安装安全监控软件,主动监测恶意文件(webshell、病毒木马)、挖矿病毒等,发现可疑的入侵事件,并实时将告警同步到服务平台。文件篡改检测可检测文件的篡改行为,包括:“创建、写入、修改权限、重命名、删除”等篡改行为。资产识别精细化识别可识别精细化识别主机的硬件信息(包括cpu、线程、内存、磁盘等使用率信息),网卡信息,运行进程、自启动服务、安装软件等监测中心监测中心通过监测中心可统一展现蜜罐告警事件、主机威胁事件、流量检测告警,事件及告警结果自动刷新。支持蜜罐、主机威胁与流量告警的关联分析,提升告警可信度。支持根据攻击行为自动研判,对攻击IP进行自动分类并打上对应的攻击者标签。其他功能多级用户管理二级用户关联资产运维一级用户可创建与管理二级用户,并可给二级用户关联资产。多级用户管理,一级用户可查看与管理二级用户所有资产风险信息,二级用户只能查看与管理自身的资产风险信息。15.第三方单位定期专项监管核查技术指标指标要求期限及频率高风险服务项目:每季度开展 1 次核查;中风险服务项目:每半年开展 1 次全面核查;低风险服务项目:年度开展 1 次抽样核查。服务范围采购人所指定的信息系统。服务内容1、安排服务专员对接第三方服务工作,定期核查漏洞 / 风险上报及时性,漏报瞒报安全问题。2、一年模拟两次攻击队进行攻防演练:实现对医院安全产品的安全策略有效性的验证,度量医院整体的防护能力,对防御体系进行“体检”,发现是产品能力问题还是策略配置问题,让医院有了解到安全投入的成效,有力监督服务商的服务结果,甚至对之前的安全设备因为没有达到应有的能力而提前做好更新或更换的规划,帮助医院提升防御等级的同时做好对抗网络攻击的预先准备●服务人员要求第三方服务人员须符合以下要求,并提供相关证明材料和社保证明:1.具备5年以上安全服务工作经验2.具备CNVD原创漏洞证书3.具备CISP-PTE及以上证书第三方单位提供专项监管核查服务的技术人员需和投标书提供的技术人员一致,服务前需上门进行资质和身份审核。▲服务人员所在单位的单位负责人(指法定代表人或者法律、行政法规规定代表单位行使职权的主要负责人)不得与投标服务商或7*24小时安全托管运营服务商为同一人或者存在直接控股、管理关系。16.安全设备测试技术指标指标要求期限及频率1年服务范围采购人指定的测试安全设备服务内容协助开展安全设备前期选型工作,包括搭建专用靶机环境,针对待选型安全设备开展渗透测试与攻防验证,模拟真实攻击场景检测设备防护能力,提供安全设备真实运行数据、防护效果与性能指标,形成选型参考依据输出物《安全设备选型测试报告》《靶机环境搭建报告》《防护能力验证报告》三、安全服务要求1、中标人提供7*24小时的技术支持(包括电话咨询与现场服务),在接到电话后,必须在15分钟内响应,远程无法快速定位解决的安全事件1个小时内必须到达用户现场。●2、为确保中标人可以响应第1条要求,中标人提供的服务团队需保证服务时效性,及时处理采购人的紧急问题,并具备评分标准的要求(如响应要求)。3、每次对系统进行扫描、渗透测试等安全测试之前必须要先提供相应的技术方案与采购人技术人员充分沟通,以确保系统的安全运行。●4、针对本次项目的中标人服务人员和第三方监管服务人员,需要在采购人许可的时间、环境下由经验丰富的专业技术人员进行,安全服务的技术人员需和投标书提供的资质要求匹配,服务前需上门进行资质和身份审核。5、实施过程中应尽可能小的影响系统和网络的正常运行,做好备份和应急措施,不能对用户应用系统的正常运行产生影响,包括系统性能明显下降、网络拥塞、服务中断等,如无法避免出现这些情况应先停止项目实施,并向采购人书面详细描述。6、中标人所使用的信息安全类工具软件(包括WEB应用弱点扫描工具、数据库扫描工具、漏洞扫描工具)必须为正版产品,并进行详细说明。7、中标人须对本次安全建设项目实施过程的数据和结果数据严格保密,未经采购人授权,不得泄露给其它单位和个人,同时要求中标人在此次项目结束之后将所有和本项目有关的数据和文档移交采购人后全部销毁。8、中标人每次完成安全服务清单中的内容时,需按照相应的服务内容向采购人提供交付物或者输出物(一式两份,中标人保留一份,作为本项目最终验收的依据)。9、合同到期后,中标人提供的设备由中标人自行回收处理,但是回收之前应确保设备内没有存储与本项目有关的任何数据和文档。五、服务期:1年六、培训计划管理1.投标人必须向采购人免费提供网络安全培训,培训方式应包括理论培训和现场培训。供应商须针对不同的培训对象,在响应文件中提出全面、详细的培训计划,包括但不限于培训内容、培训时间、地点、授课老师等。2.投标人派出的培训教员应具备丰富的相同课程教学经验,所有的培训教员必须中文授课,投标人必须为所有被培训人员提供培训用文字资料和讲义等相关用品。3.投标人应按采购人约定合理地安排培训时间。七、验收要求1.验收标准:应符合采购文件和中标供应商响应文件所要求的技术标准及服务标准。网络安全服务系统运行稳定,无故障,数据无错误。2.验收时间:一年期网络安全服务完成后,由中标供应商提出验收申请并向采购人提交合同期内完成安全服务所需提交的交付物与输出物,采购人收到后与己方留存的交付物与输出物进行核对,核对无误后,双方共同在验收单上签字确认。如合同履行期内,中标供应商服务次数少于安全服务清单所需服务频次,在合同到期解除后,采购人不予向中标供应商支付尾款,待中标供应商为采购人补足服务次数后,采购人再向中标供应商支付尾款。3.项目完结时中标供应商应向采购人提交成果和整个项目过程电子文档。八、报价要求1.投标报价应包含本次安全运维服务所需的一切费用,包括但不限于人工费、材料费、差旅费、管理费、备件使用、技术支持费、应急响应费、维护工具费、培训费、设备租赁费以及税费等。投标人应结合本次项目特点,市场行情及投标人自身的技术,管理水平,竞争能力,确定最终报价。九、履约保证金和付款方式:1.中标供应商须在合同签订后7个工作日内向采购人缴纳合同总额1%履约保证金。1)采用支票、汇票、本票形式提交的,应满足以下几个条件:应当从中标供应商基本户转出;①履约担保的退还时间:项目验收合格且中标人在此次项目结束之后将所有和本项目有关的数据和文档移交给采购人,且经采购人确认中标人处没有任何数据和文档留存后14天内退还。2)采用保函形式提交履约担保的,应满足以下几个条件:①为见索即付保函:即在中标供应商没有实施合同或者未履行合同义务时,采购人不需要出具任何证明和理由,只要看到中标供应商违约,就可对保函进行收兑。②保函期限:项目验收合格且中标人在此次项目结束之后将所有和本项目有关的数据和文档移交给采购人,且经采购人确认中标人处没有任何数据和文档留存前,需保持有效。③如果由于工期延误或保函出具机构要求分期出具保函的,则在前一份保函有效期满之日1个月前必须重新出具相同内容的保函。2.预付款支付:在合同生效且具备实施条件后7个工作日内支付合同总额的30%。在签订合同时,供应商明确表示无需预付款或者主动要求降低预付款比例的,采购人可不适用前述规定。(1)采购人支付预付款前,中标供应商应向采购人开具预付款担保:1预付款担保可采用银行保函、担保公司保函等形式;2若采用保函形式的,保函为见索即付保函:即在中标供应商没有实施合同或者未履行合同义务时,采购人不需要出具任何证明和理由,只要看到中标供应商违约,就可对保函进行收兑;3在采购人验收合格之前,中标供应商应保证预付款担保持续有效。3.一年期网络安全服务时间完成,经采购人验收合格后支付至合同总额的100%,已支付预付款同步抵充合同价款。注:对于满足合同上述约定支付条件的,采购人自收到中标人发票后7个工作日内向中标人支付合同价款。第四部分评标办法评标办法前附表序号评标标准主观分/客观分权重投标文件中评标标准相应的商务技术资料目录*1投标人自2023年1月1日(含)以来(以合同签订日期为准)具有同类项目业绩,每提供1份有效业绩得0.5分,本项最高得1分。证明材料:合同扫描件。客观分12安全托管运营服务原厂商自2023年1月1日(含)以来(以合同签订日期为准)具备医院远程托管安全服务案例,每提供1份有效案例得0.5分,本项最高得1分。证明材料:合同扫描件或最终用户盖章服务证明,材料需体现远程托管安全服务内容、实施主体及服务时间。客观分131、投标供应商具备信息安全管理体系认证证书(认证范围包含应用安全服务),符合得1分。2、投标供应商具备CCRC信息安全服务资质3级及以上证书,符合得1分。3、投标供应商获得国家信息安全漏洞库CNNVD或者CNVD技术支撑单位三级及以上认证证书,符合得1分。注:供应商须提供有效证书材料,否则不予给分。客观分341、拟投入本项目团队成员具备中国信息安全测评中心颁发的CISP-PTE或者及以上有效证书,得2分。2、拟投入开展主机漏洞扫描、新系统上线前安全评估、渗透测试、应急响应、网络安全攻防演练、安全培训、API安全服务的安服人员,持有国家信息安全漏洞共享平台(CNVD)原创漏洞证明或国家信息安全漏洞库(CNNVD)有效漏洞收录证明,得4分。3、拟投入本项目团队成员具备人社部或其下属单位颁发的信息系统项目管理师(高级)证书,每提供1名得2分,本项最高得2分。中标后,提供现场安全服务的人员资质应当与投标文件承诺保持一致,上门服务时应出示证书原件供采购人核验。若人员达不到投标承诺资质要求,采购人有权要求中标供应商限期更换合格人员,并依据合同约定追究相应违约责任。注:须在投标文件中提供证书及最近三个月的投标人为持证人缴纳社保的证明扫描件(若投标人成立时间未满三个月的,则需提供相关证明材料)。两者缺一不可,否则不予给分。客观分851.安全托管运营原厂商具有中国信息安全测评中心(国测)信息安全服务资质证书(安全开发类,二级>一级),二级得2分,一级得1分;2.安全托管运营原厂商具备中国信息安全测评中心颁发的信息安全服务资质证书(风险评估类,二级>一级),二级得2分,一级得1分;3.安全托管运营原厂商近三年内被评为CNVD或者CNNVD国家信息安全漏洞共享平台技术组支撑单位,得1分;4.安全托管运营原厂商入围国家互联网应急响应中心CNCERT网络安全应急服务支撑单位,得1分;5.安全托管运营原厂商入围国家互联网应急响应中心CNCERT专项领域(网络安全漏洞、网络安全威胁情报、网络安全监测、协同治理、人工智能安全、数据安全个人信息保护)网络安全应急服务支撑单位,入围2项及以上2分,入围1项得1分;注:须提供在有效期内的相关证书扫描件,不提供不得分。客观分86安全托管服务原厂商技术负责人具有CISP-CISO、CISP-DSG、CISAW,每满足一项得1分,总共3分。注:须在投标文件中提供证书扫描件及最近一个月的投标人为持证人缴纳社保的证明。两者缺一不可,否则不予给分。客观分37为保障安全服务效果,本次AI安全运营平台工具需具备良好开放性与AI智能化能力,以下功能依据投标人提交的演示录像进行评审。演示要求:投标人提前录制功能演示录像存入U盘,于投标文件提交截止时间前邮寄或送达招标代理机构;演示总时长控制在10分钟以内;未按期提交演示录像或录像无法正常播放的,本大类所有项不得分1、AI联动响应(2分):支持通过自动化手段协同我院现有的网络和安全设备进行联动,需要联动的设备列表如下:(1)深信服AC-1000-G640;(2)画方网络准入管理系统V10.5.4718;(注:每支持联动一种设备得1分,本项最高得2分);2、AI数据治理(2分):支持将我院现有的关键安全设备产生的告警数据进行融合降噪、聚合:针对于同一个攻击行为,不同安全设备产生的多条安全告警可以关联融合成同一条告警,点击告警可查看到多条不同设备的子告警。3、AI专家辅助(2分):支持通过自然语言对话的方式,获得AI安全专家辅助,AI能够深度思考并智能解读网络攻击,以自然语言方式进行回答与汇报。注:演示U盘须密封包装,封套标注项目名称、投标人全称并加盖公章;投标人自行测试视频播放兼容性,因U盘故障、视频损坏、格式异常无法正常播放的,相关分值不予计取。客观分68对招标文件安全服务内容:项目技术规范和服务要求的响应满足情况,完全满足要求得30分,带●的每负偏离一条扣2分,其他的每负偏离一条扣1分,扣至0分为止。带“▲”项为实质性要求参数,负偏离将导致废标。客观分309根据投标人提交的服务时效保障材料,针对响应时间、应急处理时间、现场到达时间等内容综合评审:具备完善的响应、应急处置及现场到场保障机制,各项时效安排匹配项目实际需求,得5分;具备较为完善的响应、应急处置及现场到场保障机制,可以满足项目实施需求,得4分;拥有基础的响应与应急处置安排,保障措施存在部分欠缺,得3分;仅提供简单的时效说明,保障措施较为单薄,得2分;未提交时效保障相关材料或时效保障安排难以满足项目需求,得0分。主观分510根据安全托管运营服务原厂商提交的证明材料,针对服务团队远程响应时间、应急处理时间、现场人员到达时效等内容综合评审:具备完整的响应、应急处置及现场到场保障机制,各项时效安排贴合本项目实际需求,得5分;具备较为完善的响应、应急处置及现场到场保障机制,能够满足本项目实施需求,得4分;具备基础的响应与应急处置方案,保障措施存在部分欠缺,得3分;仅提供简略的时效安排,保障措施较为单薄,得2分;未提交时效保障相关材料或时效保障安排难以满足项目需求,得0分。主观分511根据投标人提交的第三方监管单位服务人员攻防竞赛成果、安全服务工作经验、同类项目履历、技能证书等材料综合评审:攻防竞赛成果充分,从业经验、项目履历丰富,技能证书齐全,得5分;拥有攻防竞赛相关成果,具备较丰富从业经验与项目履历,持有相关技能证书,得4分;具备相应安全服务从业经验、项目经历及相关技能证书,得3分;从业经历、项目履历偏少,技能支撑不足,得1分;未提供相关材料或人员条件无法满足项目需求,得0分。主观分512根据投标人提交的安全服务方案评审:方案内容详实,清晰完整梳理采购人现状,方案建议具备可行性、科学性,得5分;较为清晰掌握采购人现状,服务方案描述较完整,具备可行性、科学性,得4分;对采购人现状掌握不足,服务方案完整性、可行性、科学性存在欠缺,得2分;仅简单阐述服务内容,方案内容单薄,得1分;未提供服务方案,得0分。主观分513有效投标报价的最低价作为评标基准价,其最低报价为满分;按[投标报价得分=(评标基准价/投标报价)*权重]的计算公式计算,计算分数时四舍五入取小数点后两位。评标过程中,不得去掉报价中的最高报价和最低报价。自动计算20价格分备注:投标人编制投标文件(商务技术文件部分)时,建议按此目录(序号和内容)提供评标标准相应的商务技术资料。一、评标方法1.本项目采用综合评分法。综合评分法,是指投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标人为中标候选人的评标方法。二、评标标准2.评标标准:见评标办法前附表。三、评标程序3.1符合性审查。评标委员会应当对符合资格的投标人的投标文件进行符合性审查,以确定其是否满足招标文件的实质性要求。不满足招标文件的实质性要求的,投标无效。3.2比较与评价。评标委员会应当按照招标文件中规定的评标方法和标准,对符合性审查合格的投标文件进行商务和技术评估,综合比较与评价。3.3汇总商务技术得分。评标委员会各成员应当独立对每个投标人的商务和技术文件进行评价,并汇总商务技术得分情况。商务技术最终得分为评标委员会各成员有效评分的合计分数的算术平均值(计算评分值时保留二位小数,第三位四舍五入)。3.4报价评审。3.4.1投标文件报价出现前后不一致的,按照下列规定修正:3.4.1.1投标文件中开标一览表(报价表)内容与投标文件中相应内容不一致的,以开标一览表(报价表)为准;3.4.1.2大写金额和小写金额不一致的,以大写金额为准;3.4.1.3单价金额小数点或者百分比有明显错位的,以开标一览表的总价为准,并修改单价;3.4.1.4总价金额与按单价汇总金额不一致的,以单价金额计算结果为准。3.4.1.5同时出现两种以上不一致的,按照3.4.1规定的顺序修正。修正后的报价按照财政部第87号令《政府采购货物和服务招标投标管理办法》第五十一条第二款的规定经投标人确认后产生约束力。3.4.2投标文件出现不是唯一的、有选择性投标报价的,投标无效。3.4.3投标报价超过招标文件中规定的预算金额或者最高限价的,投标无效。3.4.4对于未预留份额专门面向中小企业的政府采购货物或服务项目,以及预留份额政府采购货物或服务项目中的非预留部分标项,对小型和微型企业的投标报价给予10%-20%的扣除,用扣除后的价格参与评审。接受大中型企业与小微企业组成联合体或者允许大中型企业向一家或者多家小微企业分包的政府采购货物或服务项目,对于联合协议或者分包意向协议约定小微企业的合同份额占到合同总金额30%以上的,对联合体或者大中型企业的报价给予4%-6%的扣除,用扣除后的价格参加评审。组成联合体或者接受分包的小微企业与联合体内其他企业、分包企业之间存在直接控股、管理关系的,不享受价格扣除优惠政策。3.4.5异常低价投标审查(1)审查启动情形:评标委员会发现投标报价存在下列情形之一的,立即启动异常低价审查程序:①投标(响应)报价低于全部通过符合性审查供应商投标(响应)报价平均值50%的,即投标(响应)报价<全部通过符合性审查供应商投标(响应)报价平均值×50%;②投标(响应)报价低于通过符合性审查的次低报价供应商投标(响应)报价50%的,即投标(响应)报价③投标(响应)报价低于采购项目最高限价45%的,即投标(响应)报价④评标委员会基于专业判断,认为报价过低可能影响服务质量或无法诚信履约的其他情形。(2)评标委员会启动异常低价投标审查后,属于前述第1项至第4项情形的,评标委员会将要求相关投标人在评标现场合理的时间(30分钟)内对投标价格作出解释,提供项目具体成本测算等与报价合理性相关的书面说明及必要的证明材料,包括但不限于原材料成本、人工成本、制造费用等。其中,属于第3项情形,投标人已随投标文件一并提交相关书面说明及必要的证明材料的,在评标现场可不再重复提交。3.4.6评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,应当要求其在合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。3.5排序与推荐。采用综合评分法的,评标结果按评审后得分由高到低顺序排列。得分相同的,按投标报价由低到高顺序排列。得分且投标报价相同的并列。投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标人为排名第一的中标候选人。多家投标人提供相同品牌产品(单一产品采购项目中的该产品或者非单一产品采购项目的核心产品)且通过资格审查、符合性审查的不同投标人参加同一合同项下投标的,按一家投标人计算,评审后得分最高的同品牌投标人获得中标人推荐资格;评审得分相同的,采取随机抽取方式确定,其他同品牌投标人不作为中标候选人。3.6编写评标报告。评标委员会根据全体评标成员签字的原始评标记录和评标结果,按照评审得分由高到低推荐中标候选供应商(中标候选供应商应包括所有合格供应商),并编写评标报告。评标委员会成员对需要共同认定的事项存在争议的,应当按照少数服从多数的原则作出结论。持不同意见的评标委员会成员应当在评标报告上签署不同意见及理由,否则视为同意评标报告。四、评标中的其他事项4.1投标人澄清、说明或者补正。对于投标文件中含义不明确、同类问题表述不一致或者有明显文字和计算错误的内容需要投标人作出必要的澄清、说明或者补正的,评标委员会和投标人通过电子交易平台交换数据电文,投标人提交使用电子签名的相关数据电文或通过平台上传加盖公章的扫描件。给予投标人提交澄清、说明或补正的时间不得少于半小时,投标人已经明确表示澄清说明或补正完毕的除外。投标人的澄清、说明或者补正不得超出投标文件的范围或者改变投标文件的实质性内容。4.2投标无效。▲有下列情况之一的,投标无效:4.2.1投标人不具备招标文件中规定的资格要求的(投标人未提供有效的资格文件的,视为投标人不具备招标文件中规定的资格要求);4.2.2投标文件未按照招标文件要求签署、盖章的;4.2.3采购人拟采购的产品属于政府强制采购的节能产品品目清单范围的,投标人未按招标文件要求提供国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的;4.2.4投标文件含有采购人不能接受的附加条件的;4.2.5投标文件中承诺的投标有效期少于招标文件中载明的投标有效期的;4.2.6投标文件出现不是唯一的、有选择性投标报价的;4.2.7投标报价超过招标文件中规定的预算金额或者最高限价的;4.2.8“资格文件”、“商务技术文件”和“报价文件”三部分制作在一起的或“资格文件”、“商务技术文件”中出现本项目的投标价格信息的;4.2.9报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,未能按要求提供书面说明或者提交相关证明材料,不能证明其报价合理性的;4.2.10投标人对根据修正原则修正后的报价不确认的;4.2.11投标人提供虚假材料投标的;4.2.12投标人有恶意串通、妨碍其他投标人的竞争行为、损害采购人或者其他投标人的合法权益情形的;4.2.13投标人仅提交备份投标文件,没有在电子交易平台传输递交投标文件的,投标无效;1.1.4.2.14投标文件不满足招标文件的其它实质性要求的;4.2.15法律、法规、规章(适用本市的)及省级以上规范性文件(适用本市的)规定的其他无效情形。4.3▲有下列情形之一的,视为投标人串通投标,其投标无效:4.3.1不同投标人的投标文件由同一单位或者个人编制;4.3.2不同投标人委托同一单位或者个人办理投标事宜;4.3.3不同投标人的投标文件载明的项目管理成员或者联系人员为同一人;4.3.4不同投标人的投标文件异常一致或者投标报价呈规律性差异;4.3.5不同投标人的投标文件相互混装;4.3.6不同投标人的投标保证金从同一单位或者个人的账户转出;4.3.7不同供应商的电子投标(响应)文件上传计算机的网卡MAC地址或硬盘序列号等硬件信息相同的;4.3.8上传的电子投标(响应)文件若出现使用本项目其他投标(响应)供应商的数字证书加密的,或者加盖本项目其他投标(响应)供应商的电子印章的;4.3.9不同供应商的投标(响应)文件的内容存在3处(含)以上错误一致的;4.3.10不同供应商联系人为同一人或不同联系人的联系电话一致的。5.废标。根据《中华人民共和国政府采购法》第三十六条之规定,在采购中,出现下列情形之一的,应予废标:5.1符合专业条件的供应商或者对招标文件作实质响应的供应商不足3家的;5.2出现影响采购公正的违法、违规行为的;5.3投标人的报价均超过了采购预算,采购人不能支付的;5.4因重大变故,采购任务取消的。废标后,采购代理机构应当将废标理由通知所有投标人。6.修改招标文件,重新组织采购活动。评标委员会发现招标文件存在歧义、重大缺陷导致评标工作无法进行,或者招标文件内容违反国家有关强制性规定的,将停止评标工作,并与采购人、采购代理机构沟通并作书面记录。采购人、采购代理机构确认后,将修改招标文件,重新组织采购活动。7.重新开展采购。有政府采购法第七十一条、第七十二条规定的违法行为之一,影响或者可能影响中标、成交结果的,依照下列规定处理:7.1未确定中标或者中标人的,终止本次政府采购活动,重新开展政府采购活动。7.2已确定中标或者中标人但尚未签订政府采购合同的,中标或者成交结果无效,从合格的中标或者成交候选人中另行确定中标或者中标人;没有合格的中标或者成交候选人的,重新开展政府采购活动。7.3政府采购合同已签订但尚未履行的,撤销合同,从合格的中标或者成交候选人中另行确定中标或者中标人;没有合格的中标或者成交候选人的,重新开展政府采购活动。7.4政府采购合同已经履行,给采购人、供应商造成损失的,由责任人承担赔偿责任。7.5政府采购当事人有其他违反政府采购法或者政府采购法实施条例等法律法规规定的行为,经改正后仍然影响或者可能影响中标、成交结果或者依法被认定为中标、成交无效的,依照7.1-7.4规定处理。第五部分拟签订的合同文本合同编号:甲方:瑞安市人民医院乙方:甲方委托乙方为瑞安市人民医院网络安全项目提供技术支持与维护服务,双方经过平等协商,在真实、充分地表达各自意愿的基础上,根据《中华人民共和国民法典》相关规定,达成如下协议,以资共同恪守。一、价格与付款方式1.价格明细清单序号项目内容数量单价(元)总价(元)本次网络安全服务项目的合同总价为¥元整人民币,大写:元整人民币。注:上述合同总价包含本次网络安全服务所需的一切费用,包括但不限于人工费、材料费、差旅费、管理费、备件使用、技术支持费、应急响应费、维护工具费、培训费、设备租赁费以及税费等,甲方不再另行支付其他费用。2.付款方式(1)履约保证金:乙方须在合同签订后7个工作日内向甲方缴纳合同总额1%履约保证金。1)采用支票、汇票、本票形式提交的,应满足以下几个条件:应当从乙方基本户转出;①履约担保的退还时间:项目验收合格且乙方在此次项目结束之后将所有和本项目有关的数据和文档移交给甲方,且经甲方确认乙方处没有任何数据和文档留存后14天内退还。2)采用保函形式提交履约担保的,应满足以下几个条件:①为见索即付保函:即在乙方没有实施合同或者未履行合同义务时,甲方不需要出具任何证明和理由,只要看到乙方违约,就可对保函进行收兑。②保函期限:项目验收合格且乙方在此次项目结束之后将所有和本项目有关的数据和文档移交给甲方,且经甲方确认乙方处没有任何数据和文档留存前,需保持有效。③如果由于工期延误或保函出具机构要求分期出具保函的,则在前一份保函有效期满之日1个月前必须重新出具相同内容的保函。(2)预付款支付:在合同生效且具备实施条件后7个工作日内支付合同总额的30%。在签订合同时,乙方明确表示无需预付款或者主动要求降低预付款比例的,甲方可不适用前述规定。1)甲方支付预付款前,乙方应向甲方开具预付款担保:1预付款担保可采用银行保函、担保公司保函等形式;2若采用保函形式的,保函为见索即付保函:即在乙方没有实施合同或者未履行合同义务时,甲方不需要出具任何证明和理由,只要看到乙方违约,就可对保函进行收兑;3在甲方验收合格之前,乙方应保证预付款担保持续有效。(3)一年期网络安全服务时间完成,经甲方验收合格后支付至合同总额的100%,已支付预付款同步抵充合同价款。注:对于满足合同上述约定支付条件的,甲方自收到乙方发票后7个工作日内向乙方支付合同价款。二、服务期限与服务地点1.服务地点(1)维保服务期:年月日至年月日止。(2)本合同约定的维护服务地点为:瑞安市人民医院(包括万松院区、瑞祥院区和红十字院区)。三、服务内容、方式和要求1.服务涉及设备清单序号服务名称服务范围服务频次1资产梳理甲方所辖的信息系统(网站)及相关主机、数据库、网络设备、安全设备、防火墙映射、网闸映射。1年4次21.1.1.主机脆弱性监测及漏洞屏蔽服务甲方所辖的信息系统(网站)及相关主机、数据库、网络设备、安全设备。1年4次3新系统上线前安全评估甲方指定系统。1年按需提供4渗透测试甲方所指定的信息系统。1年2次5安全加固针对前期漏洞扫描、渗透测试中发现的安全隐患。1年按需提供6应急响应甲方所有系统。1年按需提供7重要时期驻场应急值守甲方所有系统。1年按需提供8安全培训甲方指定人员。按需97*24小时安全托管运营甲方所指定的信息系统。1年7*24小时10AI安全运营平台工具服务甲方所指定的信息系统。1年11内外网流量检测工具服务甲方所指定的信息系统。1年12日志审计平台服务甲方所指定的信息系统。1年13API安全服务甲方指定系统1年4次14安全攻防运营服务甲方指定系统1年15第三方单位定期专项监管核查甲方指定信息系统1年按需16安全设备测试甲方指定的测试安全设备1年2.网络安全服务内容(1)乙方提供7*24小时的技术支持(包括电话咨询与现场服务),在接到电话后,必须在15分钟内响应,远程无法快速定位解决的安全事件1个小时内必须到达甲方现场。(2)为确保乙方可以响应第1条要求,乙方提供的服务团队需保证服务时效性,及时处理甲方的紧急问题,并具备评分标准的要求(如响应要求)。(3)每次对系统进行扫描、渗透测试等安全测试之前必须要先提供相应的技术方案与甲方技术人员充分沟通,以确保系统的安全运行。(4)针对本次项目的乙方服务人员和第三方监管服务人员,需要在甲方主方许可的时间、环境下由经验丰富的专业技术人员进行,安全服务的技术人员需和投标书提供的资质要求匹配,服务前需上门进行资质和身份审核。(5)实施过程中应尽可能小的影响系统和网络的正常运行,做好备份和应急措施,不能对用户应用系统的正常运行产生影响,包括系统性能明显下降、网络拥塞、服务中断等,如无法避免出现这些情况应先停止项目实施,并向甲方书面详细描述。(6)乙方所使用的信息安全类工具软件(包括WEB应用弱点扫描工具、数据库扫描工具、漏洞扫描工具)必须为正版产品,并进行详细说明。(7)乙方须对本次安全建设项目实施过程的数据和结果数据严格保密,未经甲方书面授权,不得泄露给其它单位和个人,同时要求乙方在此次项目结束之后将所有和本项目有关的数据和文档移交甲方后全部销毁。(8)乙方每次完成安全服务清单中的内容时,需按照相应的服务内容向甲方提供交付物或者输出物(一式两份,乙方保留一份,作为本项目最终验收的依据)。3、本次运维团队人员情况表(合同履行期内乙方不得随意更换服务团队人员,确需更换的,应在甲方同意后方可予以更换,且更换后人员的资质不能低于更换前人员的资质)瑞安市人民医院网络运维服务团队明细表序号联系人联系电话岗位备注四、双方义务与责任1.甲方(1)甲方应当向乙方提供必要的工作条件,包括必要的技术资料、技术准备,协助乙方做好维护服务。(2)甲方应当保证其要求乙方维护的软件、硬件以及相关的文档未侵犯第三方知识产权。2.乙方(1)乙方保证维护工作的过程未侵犯第三方合法权益。(2)经乙方维护更新后的软件,其任何部分如被依法认定为侵犯第三方合法权利,或者任何由乙方授予的权利被认定为侵权,乙方应当承担相应的责任,并尽力用相等功能的合法软件替换该软件,或者取得相关授权,以使甲方能够继续享有本合同所规定的各项权利,并且乙方应当赔偿甲方由此而造成的损失。(3)乙方所承担的维护项目的质量标准应当符合国家标准、行业标准或者制造企业的标准。若无国家标准、行业标准或者制造企业的标准的,以符合合同目的的其他标准作为质量标准。除此之外还应当符合有关安全、环保、卫生等有关规定。(4)乙方不得将本合同项目分包或转包给第三方承担。五、所有权、知识产权和使用权1.所有权本合同乙方提供的硬件设备,其所有权归乙方所有,合同期内甲方拥有使用权,合同期满后由乙方自行回收,回收之前应确保设备内没有存储与本项目有关的任何数据和文档。2.知识产权合同中所列应用软件的知识产权归甲方所有,另一方非经对方同意,不得以任何方式向第三方披露、转让,除本项目维护需要外,不得以任何方式进行商业性利用。3.使用权甲方拥有合同中所列产品软件的正版使用权(如有),乙方仅可在与项目有关的维护工作中使用,任何情况下不得以复制或者其他方法供自己使用或者提供给第三方。甲方使用乙方提供的第三方软件,应当依照乙方与第三方对该软件使用的约定进行。乙方应当将该约定的书面文件的原件交甲方核对,复印件交甲方存档。六、培训管理计划1.乙方必须向甲方免费提供网络安全培训,培训方式应包括理论培训和现场培训。乙方须针对不同的培训对象,结合响应文件,提出全面、详细的培训计划,包括但不限于培训内容、培训时间、地点、授课老师等。2.乙方派出的培训教员应具备丰富的相同课程教学经验,所有的培训教员必须中文授课,乙方必须为所有被培训人员提供培训用文字资料和讲义等相关用品。3.乙方应按甲方约定合理地安排培训时间。七、验收要求1.验收标准:乙方应符合采购文件和响应文件所要求的技术标准及服务标准,合同履行期内甲方网络安全服务系统运行稳定,无故障、无漏洞,数据无错误。2.验收时间:合同期满后,由乙方提出验收申请并向甲方提交合同期内完成安全服务所需提交的交付物与输出物,甲方收到后与己方留存的交付物与输出物进行核对,核对无误后,双方共同在验收合格单上签字确认。如合同履行期内,乙方服务次数少于安全服务清单所需服务频次,在合同到期解除后,甲方不予向乙方支付尾款,待乙方为甲方补足服务次数后,甲方再向乙方支付尾款。3.项目完结时乙方应向采购人提交成果和整个项目过程电子文档。八、不可抗力1.由于台风、水灾、火灾、地震等不可抗力因素,直接影响本合同的履行或者不能按照合同的约定履行时,可以免除遇有不可抗力的一方的相关合同责任。但遇有不可抗力的一方应当及时通知对方,并在日之内提供不可抗力的详细情况及合同不能履行或者部分不能履行或者需要延期履行的理由和有效的证明文件。甲乙双方根据不可抗力因素对合同履行的影响程度,协商决定是否解除合同,或者部分免除履行合同的义务,或者延期履行合同。2.遇有不可抗力的一方,应当尽可能地采取必要的措施减轻不可抗力对本合同的履行所造成的影响。由于未采取适当措施致使另一方损失扩大的,不得就扩大损失的部分要求免除本方责任;由于未采取适当措施致使本方损失扩大的,也不得向对方要求赔偿。九、保密条款1.甲方应对本项目中乙方提供的设备、网络安全服务设计方案、技术资料和产品信息进行保密,未经对方同意,不得向第三方泄露。2.乙方应对甲方有关业务方面的数据和资料进行保密,未经对方同意,不得向第三方泄露。3.如果甲、乙其中一方有意或无意泄密给对方造成损失的,应当承担损害赔偿责任。4.保密期限:永久。十、违约责任1.乙方严格按照合同约定的服务项目和服务频次来为甲方服务,如乙方未按合同约定完成网络安全运维项目,甲方除延迟支付项目尾款外,乙方还应向甲方支付合同总金额5%的违约金,并且甲方可以要求乙方赔偿其他经济损失。2.乙方对项目实施过程的数据和结果数据必须准确,如因数据不准确导致甲方有其他经济损失,所有损失全部由乙方承担赔偿责任。3.任何一方违反合同约定的保密义务,违约方应当支付合同总金额5%的违约金并赔偿守约方其他全部损失。4.乙方保证提供的所有设备及服务方案所涉及到的知识产权和所提供的技术资料是合法取得,不会因为甲方的使用而被责令停止使用、追偿或者要求赔偿,如出现上述问题,一切经济损失和法律责任均由乙方承担之外,乙方还需赔偿甲方合同总金额5%的违约金。5.乙方每次对系统进行扫描、渗透测试等安全测试之前如没有事先提供相应的技术方案与甲方技术人员充分沟通并获得甲方允许操作的情况下,擅自操作,由此造成甲方的损失全部由乙方赔偿之外,乙方还需向甲方支付5000/次违约金。6.乙方提供网络安全技术支持与维护服务过程中,出现下列违约情形的,甲方有权采取相应处置措施,乙方应当根据甲方要求限期完成整改;因乙方违约给甲方造成损失的,甲方有权另行向乙方追偿:①出现微小漏洞漏报、整改不及时等情形的,甲方对乙方予以口头警示,责令乙方限期完成整改;②出现中危漏洞漏报、越权操作等情形的,甲方可出具书面警告,乙方支付中标总金额3‰违约金/次,并限期整改;③出现高危漏洞漏报、服务报告造假等情形的,甲方对乙方予以通报批评,乙方应向甲方支付合同总金额5‰的违约金/次,并限期整改。7.乙方如没有按照合同约定及时远程响应解决甲方的网络安全问题,或在远程无法快速解决网络安全问题时运维人员没有及时到达甲方现场解决问题,或者乙方因客观原因解决不了甲方的网络安全问题,甲方可临时邀请其他团队进行处理网络安全问题,由此产生的费用由乙方承担。8乙方如发生违约事件,甲方可直接在应支付给乙方的合同款中予以扣除。十一、争议解决在合同履行过程中发生争议,双方应当协商解决,协商、调解不成的,可提交合同签订地瑞安市人民法院处理。十二、其他1.如一方改变通讯地址,应当提前以书面方式通知另一方。2.投标文件中承诺的投入人员原则上不得更换;确需更换的,应征得甲方同意,且更换后的人员不得低于原投标承诺人员所具有的资格条件。3.本合同未尽事宜,双方可以另行协商,商定内容经双方代表签字并盖章后与本合同具有同等效力。4.任何一方没有行使其权利或没有就违约方的违约行为采取任何行动,不应被视为是对其权利的放弃或对追究另一方违约责任权利的放弃。任何一方放弃针对违约方的某种权利,或放弃追究违约方的某种责任,不应视为对其他权利或追究其他责任的放弃。5.如果本合同部分条款依据现行有关法律、法规被确认为无效或无法履行,且该部分无效或无法履行的条款不影响本合同其他条款效力的,本合同其他条款继续有效;同时,合同双方应根据现行有关法律、法规对该部分无效或无法履行的条款进行调整,使其依法成为有效条款,并尽量符合本合同所体现的原则和精神。6.本合同一式肆份,采购人贰份、乙方贰份。甲方(盖章):瑞安市人民医院乙方(盖章): 代表人(签字):代表人(签字):地址:浙江省瑞安市万松路108号地址: 电话:0577-65866806电话:传真:0577-65629570传真:开户银行:开户银行: 开户单位:开户单位: 税号:12330381470860064L税号:账号:账号:注:本合同作为示范文本,具体以中标供应商与采购人所签定正式合同为准。第六部分应提交的有关格式范例资格文件部分目录(1)符合参加政府采购活动应当具备的一般条件的承诺函……………(页码)(2)落实政府采购政策需满足的资格要求………………………………(页码)(3)本项目的特定资格要求………………………………………………(页码)1.2.(4)具有独立承担民事责任能力的证明材料……………………………(页码)一、符合参加政府采购活动应当具备的一般条件的承诺函(采购人)、(采购代理机构):我方参与(项目名称)【项目编号:(采购编号)】政府采购活动,郑重承诺:(一)具备《中华人民共和国政府采购法》第二十二条第一款规定的条件:1、具有独立承担民事责任的能力;2、具有良好的商业信誉和健全的财务会计制度;3、具有履行合同所必需的设备和专业技术能力;4、有依法缴纳税收和社会保障资金的良好记录;5、参加政府采购活动前三年内,在经营活动中没有重大违法记录;6、具有法律、行政法规规定的其他条件。(二)未被信用中国(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。(三)不存在以下情况:1、单位负责人为同一人或者存在直接控股、管理关系的不同供应商参加同一合同项下的政府采购活动的;2、为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务后再参加该采购项目的其他采购活动的。我方对上述承诺的真实性负责。上述承诺如有虚假,将按“提供虚假材料谋取中标、成交”情形,由采购人取消我公司任何资格(投标/中标/签订合同),且由采购单位/采购代理机构报告至政府采购监管部门。一经监管部门查证属实,将按照《中华人民共和国政府采购法》第七十七条“处以采购金额千分之五以上千分之十以下的罚款,列入不良行为记录名单,在一至三年内禁止参加政府采购活动,有违法所得的,并处没收违法所得,情节严重的,由工商行政管理机关吊销营业执照;构成犯罪的,依法追究刑事责任”规定予以处理。我方已知晓前述法律规定,对此无任何异议。注:1.▲本承诺函必须提供。2.参加政府采购活动的时间是指供应商参加本项目的政府采购活动时间为准(具体以投标截止时间为准)。1.3投标人名称(电子签名):日期:年月日二、落实政府采购政策需满足的资格要求(根据招标公告落实政府采购政策需满足的资格要求选择提供相应的材料;未要求的,无需提供)A.专门面向中小企业,货物全部由符合政策要求的中小企业(或小微企业)制造或者服务全部由符合政策要求的中小企业(或小微企业)承接的,提供相应的中小企业声明函(附件5)。B.要求以联合体形式参加的,提供联合协议(附件6)和中小企业声明函(附件5),联合协议中中小企业合同金额应当达到招标公告载明的比例;如果供应商本身提供所有标的均由中小企业制造或承接的,视同符合了资格条件,无需再与其他中小企业组成联合体参加政府采购活动,无需提供联合协议。C.要求
投标 / 标书制作要点(原创)
本信息安全服务涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
