受蘇州市財政局委托,蘇州市天美達招投標咨詢服務有限公司對其需提供的安全運維服務項目在國內組織競爭性磋商采購。歡迎符合資格條件的供應商前來報名參加磋商。
一、采購編號:SZTMD2020-C-006號
二、采購內容:安全運維服務項目
三、采購需求:
1、基礎設施日常維護:
主要包括電腦故障診斷及維修、軟硬件安裝調試服務和IT周邊設備維護,在需要時提供一些常規服務,為用戶解決日常的計算機及相關設備的使用故障。并記錄每天的工作內容,提供工作報告。
2、安全巡檢服務:
安排安全服務人員常駐服務(至少1人),對財政局中心機房和容災機房進行安全巡檢。巡檢范圍包括:網絡核心設備、網絡安全設備、服務器系統、小型機系統、虛擬化系統、災備系統、財政局核心應用系統、機房環境、存儲設備、消防設備、UPS設備。
每三個月提供一次安全巡檢報告(包含硬件、網絡、主機、系統、數據等),并針對存在的問題給出整改建議。每半年提供安全外包服務總結報告、安全風險分析及整改建議報告,其中安全整改情況和客戶溝通后視檢測結果及時進行整改。
3、應急支撐服務:
A、安全事件預警:
根據網絡與信息安全突發事件的起因、機理,將財政網絡與信息安全突發事件進行分類。
參照網絡與信息安全突發事件的分類原則,按照網絡與信息安全威脅產生原因,將財政網絡與信息安全預警信息分類。
中標后1個月內按照網絡與信息安全對可能造成的危害、緊急程度和發展勢態,將安全事件進行分級并制定安全事件分級管理制度。
B、應急預案和應急演練
1)編寫網絡安全應急預案:根據財政局業務特點設計應急演練方案,方案應包括豐富、全面的應急演練場景,如包含防病毒、網絡、滲透攻擊等演練場景,演練方案由財政局進行審核。
2)根據演練方案編制演練腳本,搭建演練環境,提供自動化工具用于構建跨站攻擊、網頁篡改等復雜演練場景,并提供必要的演練設備,演練開始前為具體參與人員提供演練培訓。
3)進行應急預案的培訓:對財政局工作人員進行應急預案的流程培訓,使各個崗位的相關工作人員能了解應急處理流程,明了自己的職責。
4)組織應急演練工作:協助財政局組織實施應急演練工作,選擇演練對象,從網絡到系統環境等方面的故障進行模擬演練,確保在網絡中斷、系統毀癱、機房出現重大事故等情況下盡快恢復應用的正常運行,做好演練過程記錄和演練的總結工作。
C、應急響應:
成立應急響應小組,應急小組人員須由具備高級項目經理、認證網絡工程師和風險評估師組成,編制應急預案,當用戶方出現突發緊急事件時,啟動應急預案,提供應急服務,按照應急預案及時處理突發事件。
4、網站安全檢測服務:
每月一次安排服務人員上門采集取回安全設備所生成的日志以及應用日志,分析存在的攻擊及潛在的隱患,形成分析報告提交給用戶。
每月對財政局網站進行一次漏洞檢測,對漏洞危害進行分析,提交漏洞檢測報告給用戶。
每季度對財政網站進行一次全面滲透測試,不但要在網站中發現漏洞,而且還要驗證漏洞,同時還要對一些未知的漏洞進行挖掘。滲透測試必須通過真實的用戶訪問環境進入系統,從而對網絡到系統訪問、數據調取、存儲等一系列的操作進行測試,主要用于檢測外部威脅源和路徑。
5、網站安全監控服務:
對財政局網站提供以下安全監控服務:
內容監控:檢查網站中是否存在黃色、暴力、反動等不良或非法言論。檢查頻度為每天一次。
篡改監控:檢查網站是否被非法入侵,網站中是否存在被篡改內容。檢查頻度為每天一次。
掛馬監測:通過在線服務平臺的掛馬特征庫,對網頁的掛馬/木馬和頁面特征進行監測,識別出掛馬、木馬和掛黑鏈等安全問題。監測頻度為每月一次。
報表服務:發現問題后及時與網站管理員聯系并報告財政局,每月形成本月安全狀況報告。
6、備份系統維護外包服務:
對財政局容災中心的各設備定期巡檢,發現問題及時上報并提供解決方案,和用戶溝通確認后予以實施,發生緊急事件時提供應急服務。對備份一體機應用軟件提供原廠維保服務。
7、技術咨詢服務:
根據相關要求,對相關系統進行咨詢指導服務,達到相關部門的要求,并形成報告提交給用戶。
指派不少于二人的專業信息安全咨詢顧問團隊在服務期內為財政局提供信息安全技術咨詢服務,指派的咨詢顧問應是有一定信息安全行業工作經驗的,熟悉財政系統的信息化特點,并得到財政局認可。具體要求如下:
1)提供遠程不限次數的電話、網絡支持服務,咨詢顧問的聯系電話應保證7×24小時接聽。
2)協助財政局在重要信息系統出現重大安全問題時的應急處置服務。出現重大安全問題時,應1小時內響應,必要時應2小時內到現場。
8、安全檢查服務:
以每年上級主管部門的安全檢查通知要求為準,配合完成財政局的安全檢查內容的自檢和加固,確保順利通過檢查。
9、信息安全責任:
常駐安全技術人員應嚴格遵守本單位規章制度,嚴禁泄露客戶單位相關信息。遵守機房管理制度,信息安全管理等制度,因為安全巡檢及日常維護疏忽所造成的重大安全事故,應該承擔相應責任。
10、數據備份服務:
保證蘇州財政局的備份設備安全、可靠的運行。
11、服務期限:自合同簽訂之日起一年。
四、采購項目預算:30萬元;
五、供應商資格條件要求:
1、具有獨立承擔民事責任的能力。
2、 具有良好的商業信譽和健全的財務會計制度。包括但不限于最近一期經審計的財務報告,其他組織、自然人及成立未滿一年的法人應提供銀行出具的資信證明。
3、 具有履行合同所必須的設備和專業技術能力。(完成本項目所使用的設備的購置合同或發票、本項目服務人員情況介紹和用工合同等證明材料)
4、 有依法繳納稅收和社會保障基金的良好記錄。(稅務登記證(如有)和近三個月依法繳納稅收的憑據,社會保險登記證(如有)和近三個月依法繳納社會保險的憑據(專用收據或社會保險繳納清單));依法免稅或不需要繳納社會保障資金的供應商,應提供對應證明文件。);
5、 參加本次政府采購活動前三年內,在經營活動中沒有重大違法記錄。
6、法律、行政法規規定的其他條件。
7、本項目不接受聯合投標。
注:單位法定代表人為同一人或者存在控股、管理關系的不同單位,不得參加同一類別投標或者未劃分類別的同一招標項目投標。
六、本項目報名及獲取采購文件相關信息
1、報名時間:自磋商公告發布之日起至2020年3月19日。
2、報名方式:
2.1申領CA:辦法詳見蘇州市公共資源交易中心網上《關于辦理蘇州市(市級)政府采購交易系統CA證書的通知》。有效期內的CA證書可以反復使用。
(1)原市級政府采購供應商網上報名系統用戶需換CA證書、辦理電子簽章業務及激活政府采購模塊;
(2)區級政府采購交易系統用戶,無需再次辦理;
(3)未參與過蘇州市政府采購交易的用戶,需辦理CA證書、電子簽章業務及激活政府采購模塊,詳情參見《政府采購CA證書辦理指南》。
2.2登錄報名:供應商進入“蘇州市公共資源交易中心”,進入“政府采購(網上報名)”,選擇“蘇州市政府采購管理交易平臺”,進入“供應商”系統,進入報名界面點擊“報名”按鈕報名。報名成功并下載采購文件后,點擊投標確認函下的“編輯”按鈕,進入編輯投標確認函并簽章,簽章成功后打印投標確認函以供參與項目使用。詳見《蘇州市政府采購交易管理系統供應商操作手冊》。供應商報名成功后不可撤銷報名。
2.3采購文件獲取:本項目不出售采購文件,供應商需在蘇州市公共資源交易中心網站報名成功后,根據提示,到左側采購文件頁面下載招標文件,報名日期視同為依法獲取招標文件日期。未依照采購公告要求實行網上報名的供應商,視為未參與該項政府采購活動,不具備對該政府采購項目提出質疑的法定權利,但因供應商資格條件或報名時間設定不符合有關法律法規規定等原因使供應商權益受損的除外。
2.4技術咨詢:
①注冊咨詢:0512-69820846
②CA辦理及咨詢:0512-81876166
③交易系統維護:
客服qq:805640413,442456465,864274166
咨詢電話:13961452091
④蘇州市公共資源交易中心:
政府采購部:0512-69820826
信息管理部:0512-69820825
3、響應文件接受信息:
(1)現場解密。報名成功的供應商應攜帶CA證書至開標(或談判等)現場,并在提交響應文件截止時間之前通過CA證書解密電子響應文件。請預留足夠的解密時間,未能完成現場解密步驟的供應商,視為未報名參加該采購項目。
(2)網上詢問。報名成功的供應商在下載采購文件后,對采購文件有疑問的,可在“蘇州市公共資源交易平臺”網上交易系統中進行詢問,詢問信息不顯示詢問人的相關資料。代理機構通過網上交易系統收到詢問后以網上答復的方式予以解答,詢問人通過系統查閱。
4、依法獲取采購文件:本項目不出售采購文件,供應商需在蘇州市公共資源交易中心網站報名成功后,根據提示,到左側采購文件頁面下載招標文件,報名日期視同為依法獲取招標文件日期。未依照采購公告要求實行網上報名的供應商,視為未參與該項政府采購活動,不具備對該政府采購項目提出質疑的法定權利,但因供應商資格條件或報名時間設定不符合有關法律法規規定等原因使供應商權益受損的除外。
七、磋商時間、地點:
1、遞交磋商響應文件的時間:2020年3月25日13:00~13:30(北京時間)
2、遞交磋商響應文件的截止時間:2020年3月25日13:30(北京時間)
3、磋商時間:2020年3月25日13:30(北京時間)
4、磋商響應文件遞交及磋商地點:蘇州市姑蘇區蓮升路蘇州城市生活廣場西樓五樓,蘇州市公共資源交易中心。
八、采購代理機構:蘇州市天美達招投標咨詢服務有限公司
地址:蘇州市姑蘇區平瀧路251號城市生活廣場A座1519室。
電話:0512-65231142-8007 傳真:0512-65231143
項目經理:吳蘇玲、葉韻、高飛、李文祥
九、采購人:蘇州市財政局
聯系人:楊曉明
聯系電話:0512-68617637
地址:蘇州市三香路998號
十、采購項目需要落實的政府采購政策:
1、關于貫徹執行綠色采購、促進殘疾人就業和支持監獄企業發展有關政策的通知(蘇財購〔2019〕10號)。
2、蘇州市財政局關于印發蘇州市市級政府采購信用記錄查詢和使用工作試行辦法的通知,(蘇財購〔2017〕11號)文件。
十一、請貴單位獲取本次磋商采購文件后,認真閱讀各項內容,進行必要的磋商準備,按文件的要求詳細填寫和編制磋商響應文件,并按以上確定的時間、地點準時參加磋商。
十二、本次采購的相關信息刊登在蘇州市政府采購網,成交公告亦是刊登在此媒體,敬請各供應商注意。
十三、蘇州市政府采購管理監督電話:0512-68616651。
十四、公告期:本磋商文件公告期為公告之日起三個工作日。
蘇州市天美達招投標咨詢服務有限公司
2020年3月12日