2016年度信息安全及IT设备运维采购
2016年度信息安全及IT设备运维采购
项目名称 |
(略) 信息安全及IT设备运维项目 |
采购类型 |
服务类 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
采购人名称 |
(略) |
采购方式 |
公开招标 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
财政预算限额(元) |
点击查看>> | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
项目背景 |
(略) 市近几年发生的信息安全事件逐年递增,黑客攻击方式也日新月异。 (略) 对 (略) (以 (略) )自行维护的业务系统的监管力度也不断提高。开展信息安全自查、信息安全意识培训、风险评估、等级保护测评、渗透测试、应急演练等信息安全工作就显得尤其重要,能有效提升信息安全突 (略) 置能力,切实提高信息安全保障能力。 同时, (略) 的快速发展, (略) 所需要维护的设备也随之大幅度增加。经初步统计,目前在机房区域就有IBM服务器、存储服务器、 IBM磁带库、交换机设备、防火墙安全设备、负载均衡等设备若干,并且在电脑考试室、面试室、前台以及办公区域里装有打印机扫描仪传真机设备、台式及笔记本电脑等终端设备若干。所有这些软件、硬件 (略) 本部及 (略) 机房两个地方,需要保证其24小时×365天不间断正常运动,对系统可靠性的维护要求很高。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
投标人资质要求 |
1、 (略) 注册为 (略) (略) 的供应商,须提供 (略) 市政府采购供应商注册卡复印件(加盖公章), (略) 文件; 2、投标人必须是中华人民共和国境内注册的独立法人; 3、 (略) 投标活动中,没有因骗取中标、串通投标、严重违约或重大质量 (略) 为而禁止在本市投标的投标申请人; |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
服务类清单 |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
具体技术要求 |
一、 项目概要 1、 招标范围 本项目需完成如下工作: (1) 参与信息安全制度修订 (2) 参与全员信息安全意识培训 (3) 参与信息系统风险自评估 (4) 参与重要信息系统的应急演练 (5) (略) (略) 系统的渗透测试 (6) 参与信息安 (略) 及整改 (7) 参与信息安全自查 (8) 参与新项目的项目管理工作 (9) 参与已有软、 (略) (10) 参与信息系统数据维护 (11) 参与数据的整理和数据交换工作 (12) (略) 维护 (13) (略) 及服务 (14) 设备的资产管理统计和文档管理 (15) IT运维管理平台服务 (16) (略) 理工作 (17) 机房、电脑考试室、面试室、和办公区域终端的运维服务 2、 文档交付 投标人负责在项目完成时, (略) 有相关技术文件、资料以及测试、验收报告等文档汇集成 (略) 。 二、 服务人员 投标人派驻不 (略) 工程师,并指派一名项目经理专门负责本项目,驻场工程师提前15天进驻,熟悉工作环境,与原服务商交接工作。具有良好的协作精神,能够协助解决各种问题。驻场工程师需有如下资格: 1、精通信息安全管理体系 2、精通信息系统风险自评估 3、精通信息系统应急演练 4、熟练掌握等保测评相关事项 5、精通信息安全自查 6、熟练掌握渗透测试 7、精通Windows 点击查看>> 系统配置管理 8、熟练掌握Linux系统配置管理 9、熟练掌握IBM、HP、DELL等PC、服务器配置管理 10、熟练掌握存储备份系统配置管理 11、 (略) 络设备系统配置 12、 (略) 络安全 三、 服务范围 (一) 信息安全服务范围 引入信息安全管理体系, (略) 自行维护的 (略) 全面、有效的风险管理。服务内容主要如下: 1、根据 (略) 市经济贸 (略) 联合检查 (略) (略) 优化修订,协助落实信息安全管理制度建设。 2、对信息系统 (略) 风险评估,分析并确定不能接受的安全风险,然后确定额外安全措施并判断对超出等级保 (略) 分实施额外安全措施的必要性,提出信息系统的额外安全保护需求。 3、协助开展重要信息系统的应急演练。 4、提供不少于1次信息安全培训服务,培训时间、对象由双方共同制定。安全培训内容主要为信息安全意识。 5、 (略) 系统 (略) 一次渗透测试,对测试存在的问题提供相应的整改建议。 6、委托具备等保 (略) 开展等保测评,配合开展信息系统等保测评协助工作。根据第三方测评单位出具的测评报告,制定有效的整改方案,并协助跟进信息系统的整改。 (二) IT设备运维服务范围 引入先进的运维管理理念,对网络设备、信 (略) 统一日常维护及管理,实现基础平台与服务管理平台高效协同,提高整体IT运维效率。服务内容主要如下: 1、 (略) 络系统硬件 (略) 维护、保修、 (略) 运维服务,对接入 (略) (略) 评估分析,提交分析报告及对应优化方案,并在审 (略) 实施; 2、对PC终端及办公自动化 (略) 维护、 (略) 运维服务,充分利用运维配置系统对上述终端、 (略) 科学、有效的管理; 3、对 (略) 维护,包括但不限于计算机操作系统、应用软件、业务应用系统的安装、升级、日常维护等, (略) PC终端软件与系统管理功能的规划与扩充, (略) 络系统、PC终端设备、应用软件系统有机结合,统一管理的目的, (略) 运维提升至一个新的层次; 4、其他运维服务,包括综合布线系统的日常维 (略) 进行技术培训等运维服务; 5、突发事件支持,包括在重大考 (略) (略) 技术保障,重大故障中派遣资深 (略) 支持,核心设备故障时人员支持等服务; 基于以上情况,需要投标人具备一支专业从事维 (略) * ,提供技术信息支持服务。 四、 技术支持服务要求 具体服务内容如下:
1、信息安全管理制度修订 按照《 (略) 市电子政务信息 (略) 办法》规定,对信息安全 (略) 修订, (略) 记录。 2、信息系统风险自评估 完成上一年度不可接受风险整改工作。制定本年度风险评估计划、实施方案,开展本年度风险评估工作(确保风险评估各环节完整、重要资产识别无遗漏、威胁识别全面、风评范围内设备、系 (略) 主机层面漏洞扫描、风评范围内信息系统(C/S架构除外) (略) 应用层漏洞扫描、风评报告、总结是否符合实际、无错漏和前后矛盾); (略) 发现的不可接受风险 (略) 置措施及计划;编写风险评估报告和工作总结。 3、应急体系建设 (略) 网络与信息安全应急指挥领导小组、 (略) (略) * ;制定、 (略) 络与信息安全突发事件应急预案,制定重要信息系统( (略) 等)网络与信息安全突 (略) 置专项预案; (略) 置工作; (略) 络与信息安全突发事件演练工作,并编写演练总结; (略) 络与信息安全突发事件时,依 (略) 置流程, (略) 门报送事件信息。 4、全员信息安全意识培训 制定本年度全员意识培训计划(包括培训时间、地点、参与人员、数量以及培训内容等);编制《全员信息安全意识培训》幻灯片,年内至少开展一次信息安全知识培训,并提交培训记录(培训记录必须包括培训内容、培训时间、地点、参加培训人员签到表、应培训人数、参加培训人数、职位、培训内容、参加培训最高领导等信息)。 5、渗透测试 组织开展2次渗透测试。渗透测试范围包括: (略) 应用系统( (略) )、外网IP地址、终端、服务器、网络设备及数据库。对渗透测试发现的问题及时整改。对上年度联合检查发 (略) 整改,并把整改情况 (略) 局。积极主动与信息安 (略) 门做好沟通工作,对发现的信息安全问题及时响应、排查、整改,避免类似事件再次发生。 6、 (略) 及整改 (略) 进行等 (略) 级备案,配合开展等保测评工作,选择合适的测评机构,针对测评中的出现 (略) 服务、整改计划及解决方案。 点击查看>> ">7、所有服务器、网络设备维护及核心存储及备份系统的维保服务 (1) 所有服务器、存储、网络设备资产登记与变更管理; (2) 服务器、网络设备维护; (3) 对所有的服务器、 (略) 现场维护。包括: 1) 服务器设备维护 配合新购置服务器、存储、网络安装与调试。新购置服务器、存储、网络设备由长驻工程师负责安装、调试、发放、入网等工作。服务器及操作系统故障检测及排除。协调配件报修和技术服务。 2) 网络设备维护 A. 交换机; B. 配线架; C. 路由器; D. 防火墙; E. 负载均衡设备。 (4) 核心存储及备份系统的维护; (5) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告。 点击查看>> ">8、所有桌面及外设设备维护 (1) 所有桌面及外设设备资产登记与变更管理; (2) 台式机和笔记本操作系统安装、调试、恢复; (3) 各类业务软件客户端安装; (4) 病毒检测及清除; (5) (略) 络连接的调试及维护; (6) 打印机、扫描仪等外围设备安装、配置及维护等; (7) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告。 点击查看>> ">9、应急技术支持服务 (1) 意外宕机,在服务时限内,设备未能正常使用,需提供备机,以便业务不被中断; (2) 在国 (略) 技术支持值班; (3) 在人手不足的情况下,加 (略) 技术支持。 点击查看>> ">10、重大检查技术支持服务 (1) 全面巡检:重大检查定期对服务器,磁带库, (略) 检查,并形成检查报告; (2) 查杀病毒:及时更新病毒库,保障系统不被病毒侵害; (3) 升级软件:各应用软件及时升级到官方测试发布的最新版。 11、网络规划服务 由有经验和资质的技术工 (略) (略) 络提出优化建议, (略) (略) 规划,提出相关解决方案。 12、电话技术支持服务 (略) 所使用的软、硬件提供技术支持, (略) 信 (略) 电话。建立相关信息系统QQ群,通过高效的在线方式直接并发应答使用中遇到的技术问题。 (略) 门的要求, (略) 回访,了解系统使用情况,解决用户使用过程中的问题。 13、资产登记和文档管理 对所有软、 (略) 定期的登记和制作标签,并规划文档管理方案。 14、备机服务 (略) 所使用的服务器、核心交换机、防火墙、存储等设备提供备机服务。保修范围内设备在运维服务期内出现故障后, (略) 服务。 (略) 络设备保证在三个工作日内提供备机;对于出口及关键位置设备保证在一个工作日内提供备机。 五、 日常工作要求 1、系统维护要求 (1) 设备维修服务 要求对机房内服务器、 (略) 络设备提供保修服务:保修范围内设备在运维服务期内出现故障后, (略) 服务。 (略) 络设备保证在三个工作日内提供备机;对于出口及关键位置设备保证在一个工作日内提供备机。 (2) 网络系统巡检服务 (略) 络巡检服务: (略) 络环境制订巡检方案,按计 (略) (略) (略) 一 (略) 检查,每周对 (略) (略) (略) 检查, (略) 参数,进行预防性维护保养。 (3) 网络管理系统日常配置维护服务 1) 对网络 (略) 日常使用及维护, (略) 状况, (略) 络管理系统相关日志信息, (略) 理网络系统异常。 2) (略) 络管理需求, (略) 络管理系统相关配置策略, (略) 管 (略) 必要备份; (略) (略) 状况,在网管服务器工作异常时,在2工 (略) 管系统工作。 (4) 网络系统分析、优化及规划服务 (略) (略) 状况及应用需求,对 (略) (略) 评估分析,提交分析报告及对应优化方案,并在审 (略) 实施。 (略) 的技术 (略) 络的规划, (略) (略) 稳定、高效。 (5) 网络应急演练服务 针 (略) 络安全事件,制 (略) 络应急预案, (略) 络安全事件应急演练方案,每年至少组 (略) 络安全事件应急演练。 2、终端及办公自动化设备维护要求 (1) 设备运维要求 对上述设备提供整体运维服务:按照IT日常运维服务要求完成各项服务工作,包括但不限于设备日常维护、故障设备的维修、配件的升级更换、特殊设备的日常巡检等。具体服务内容如下: 1) 设备日常维修服务 对上述设备提供保修服务,保修范围内设备在运维服务期内出现故障后,即时确认故障类别,属于当日可修复的故障在当日修复后返回与用户,如当日无法修复则应及时向用户说明情况,并征求用户是否需要提供备用机。 2) 设备的送修及配件采购服务 A. 派驻人员对故障设备无 (略) (略) 进行维修时,当即申请送修, (略) 负责人批准,投标人必须在当日送修,修复后当日取回。 B. (略) 提出的该项目配件采购需求,采购价格及型号经负责人批准后,投标人需在2个工作日内将配件送到。如遇特殊情况无法完成,应 (略) 说明。 C. 送修交通工具由投标人解决,本着快速方便的原则。 3) 设备定期保养服务 硬件设备定期保养维护,每年2次,主要包括: A. 硬件清洁及性能检测,确保硬件工作健康; B. 外部存储设备读写检测; C. 设备使用安全、规范化整理; 4) 应急故障排除服务 A. (略) 发生大规模病毒灾难、软硬件升级、大批量设备安装调试、需大规模手工维护设 (略) 认为工作需要时,投标人 (略) 发出的需求及时增加相应人数的工程 (略) (略) 以上工作,必须在规定的期限内完成,不得影响正常工作使用; B. 提供节假日设备应急维修保障,提供值班人员联系电话,电话不能解决的需在30分钟内安排技术 (略) (略) 理。 5) (略) 科学、统一的管理 (略) 信息化设备达到科学化管理、合理化分配、高效率使用的目的,要求投标人在投标文件中需提供对信息化设备管理的解决方案,该方案在充分考虑当前信息化设备现状的基础上,通过技术手段,实现科学、合理、高效的对信 (略) 管理。 (2) 技术培训服务 提供技术培训服务:服务期内组织多次技术培训,包括对新 (略) 系统的培训及针对日常维护中常 (略) 的专题培训。 (3) 设备维修配件的购买、更 (略) 商维修要求 设备故障经维修员检测后判断配件已坏的, (略) 负责人复查确认。 (略) 负责人核 (略) 更换。坏配件需入库登记,每 (略) 二级维修或送专业维修机构维修,更换的配件 (略) 单独结算。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
商务需求 |
项目服务期限:本项目服务期限为2016年 9月26日——2017年9 月25日。 付款方式:合同签订后1个月内支付项目全款。 验收要求: 1、乙方完成技术服务工作的形式: (略) 有相关技术文件、资料以及测试、验收报告等文档汇集成 (略) 。 2、技术服务工作成果的验收标准:完成项目技术 (略) 内容。 3、验收的时间 在完成合同规定项目内容并提交有关的电子和纸质文档等成果后,进行项目验收。 培训要求: 制定本年度全员意识培训计划(包括培训时间、地点、参与人员、数量以及培训内容等);编制《全员信息安全意识培训》幻灯片,年内至少开展一次信息安全知识培训,并提交培训记录(培训记录必须包括培训内容、培训时间、地点、参加培训人员签到表、应培训人数、参加培训人数、职位、培训内容、参加培训最高领导等信息)。 售后服务: 提供7*24小时的技术支持,支持方式包括 (略) 、电话和邮件技术支持。 重 (略) 全问题1 (略) ,一般问题2 (略) 。 项目人员安排要求:本项目要求至少 (略) 服务。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
评标信息 |
1、符合性检查 符合性检查:出现下列情况之一,该投标将被予以否决。 (1) (略) 要求; (2) (略) 要求; (3) 投标报价超出财政预算; (4) (略) 要求; (5) (略) 文件要求对合同 (略) 响应; (6) (略) 文件规定的废标情况。 2、评分权重
3、商务评分
4、服务评分
5、价格评分
6、评分汇总 (1) 商务评分汇总时,将在评委评分中去除一个最高分和一个最低分,取算术平均值得到商务得分。 (2) 技术评分汇总时,将在评委评分中去除一个最高分和一个最低分,取算术平均值得到技术得分。 (3) 报价得分:按报价评分公式计算。 (4) 总得分 =商务得分+技术得分+报价得分 7、推荐中标候选人: (略) 将向采购人推荐综合评分得分最高的投标人为中标候选人。
注:防范报价过低 本项目为服务项目,为保证服务质量,投标人不得以低于成本的报价竞标。投标人报价低于本项目财政预算的80%时(如财政预算为100万,则报价低于80万时), (略) 有权要求其对 (略) 介绍,并要求投标人用书 (略) 低价说明(在保证质量的前提下,能够大幅节省经费的手段或原因);如投标人没有合理的理由或不按要求提供低价说明,可视为不被接受的有风险的报价, (略) (略) 选择供应商。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
其他 |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
附件 |
序号 | 质疑标题 | 质疑内容 | 质疑单位 | 质疑人 | 质疑附件 | 质疑日期 | 标题 | 内容 | 单位 | 采购人 | 附件 | 日期 |
项目名称 |
(略) 信息安全及IT设备运维项目 |
采购类型 |
服务类 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
采购人名称 |
(略) |
采购方式 |
公开招标 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
财政预算限额(元) |
点击查看>> | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
项目背景 |
(略) 市近几年发生的信息安全事件逐年递增,黑客攻击方式也日新月异。 (略) 对 (略) (以 (略) )自行维护的业务系统的监管力度也不断提高。开展信息安全自查、信息安全意识培训、风险评估、等级保护测评、渗透测试、应急演练等信息安全工作就显得尤其重要,能有效提升信息安全突 (略) 置能力,切实提高信息安全保障能力。 同时, (略) 的快速发展, (略) 所需要维护的设备也随之大幅度增加。经初步统计,目前在机房区域就有IBM服务器、存储服务器、 IBM磁带库、交换机设备、防火墙安全设备、负载均衡等设备若干,并且在电脑考试室、面试室、前台以及办公区域里装有打印机扫描仪传真机设备、台式及笔记本电脑等终端设备若干。所有这些软件、硬件 (略) 本部及 (略) 机房两个地方,需要保证其24小时×365天不间断正常运动,对系统可靠性的维护要求很高。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
投标人资质要求 |
1、 (略) 注册为 (略) (略) 的供应商,须提供 (略) 市政府采购供应商注册卡复印件(加盖公章), (略) 文件; 2、投标人必须是中华人民共和国境内注册的独立法人; 3、 (略) 投标活动中,没有因骗取中标、串通投标、严重违约或重大质量 (略) 为而禁止在本市投标的投标申请人; |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
服务类清单 |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
具体技术要求 |
一、 项目概要 1、 招标范围 本项目需完成如下工作: (1) 参与信息安全制度修订 (2) 参与全员信息安全意识培训 (3) 参与信息系统风险自评估 (4) 参与重要信息系统的应急演练 (5) (略) (略) 系统的渗透测试 (6) 参与信息安 (略) 及整改 (7) 参与信息安全自查 (8) 参与新项目的项目管理工作 (9) 参与已有软、 (略) (10) 参与信息系统数据维护 (11) 参与数据的整理和数据交换工作 (12) (略) 维护 (13) (略) 及服务 (14) 设备的资产管理统计和文档管理 (15) IT运维管理平台服务 (16) (略) 理工作 (17) 机房、电脑考试室、面试室、和办公区域终端的运维服务 2、 文档交付 投标人负责在项目完成时, (略) 有相关技术文件、资料以及测试、验收报告等文档汇集成 (略) 。 二、 服务人员 投标人派驻不 (略) 工程师,并指派一名项目经理专门负责本项目,驻场工程师提前15天进驻,熟悉工作环境,与原服务商交接工作。具有良好的协作精神,能够协助解决各种问题。驻场工程师需有如下资格: 1、精通信息安全管理体系 2、精通信息系统风险自评估 3、精通信息系统应急演练 4、熟练掌握等保测评相关事项 5、精通信息安全自查 6、熟练掌握渗透测试 7、精通Windows 点击查看>> 系统配置管理 8、熟练掌握Linux系统配置管理 9、熟练掌握IBM、HP、DELL等PC、服务器配置管理 10、熟练掌握存储备份系统配置管理 11、 (略) 络设备系统配置 12、 (略) 络安全 三、 服务范围 (一) 信息安全服务范围 引入信息安全管理体系, (略) 自行维护的 (略) 全面、有效的风险管理。服务内容主要如下: 1、根据 (略) 市经济贸 (略) 联合检查 (略) (略) 优化修订,协助落实信息安全管理制度建设。 2、对信息系统 (略) 风险评估,分析并确定不能接受的安全风险,然后确定额外安全措施并判断对超出等级保 (略) 分实施额外安全措施的必要性,提出信息系统的额外安全保护需求。 3、协助开展重要信息系统的应急演练。 4、提供不少于1次信息安全培训服务,培训时间、对象由双方共同制定。安全培训内容主要为信息安全意识。 5、 (略) 系统 (略) 一次渗透测试,对测试存在的问题提供相应的整改建议。 6、委托具备等保 (略) 开展等保测评,配合开展信息系统等保测评协助工作。根据第三方测评单位出具的测评报告,制定有效的整改方案,并协助跟进信息系统的整改。 (二) IT设备运维服务范围 引入先进的运维管理理念,对网络设备、信 (略) 统一日常维护及管理,实现基础平台与服务管理平台高效协同,提高整体IT运维效率。服务内容主要如下: 1、 (略) 络系统硬件 (略) 维护、保修、 (略) 运维服务,对接入 (略) (略) 评估分析,提交分析报告及对应优化方案,并在审 (略) 实施; 2、对PC终端及办公自动化 (略) 维护、 (略) 运维服务,充分利用运维配置系统对上述终端、 (略) 科学、有效的管理; 3、对 (略) 维护,包括但不限于计算机操作系统、应用软件、业务应用系统的安装、升级、日常维护等, (略) PC终端软件与系统管理功能的规划与扩充, (略) 络系统、PC终端设备、应用软件系统有机结合,统一管理的目的, (略) 运维提升至一个新的层次; 4、其他运维服务,包括综合布线系统的日常维 (略) 进行技术培训等运维服务; 5、突发事件支持,包括在重大考 (略) (略) 技术保障,重大故障中派遣资深 (略) 支持,核心设备故障时人员支持等服务; 基于以上情况,需要投标人具备一支专业从事维 (略) * ,提供技术信息支持服务。 四、 技术支持服务要求 具体服务内容如下:
1、信息安全管理制度修订 按照《 (略) 市电子政务信息 (略) 办法》规定,对信息安全 (略) 修订, (略) 记录。 2、信息系统风险自评估 完成上一年度不可接受风险整改工作。制定本年度风险评估计划、实施方案,开展本年度风险评估工作(确保风险评估各环节完整、重要资产识别无遗漏、威胁识别全面、风评范围内设备、系 (略) 主机层面漏洞扫描、风评范围内信息系统(C/S架构除外) (略) 应用层漏洞扫描、风评报告、总结是否符合实际、无错漏和前后矛盾); (略) 发现的不可接受风险 (略) 置措施及计划;编写风险评估报告和工作总结。 3、应急体系建设 (略) 网络与信息安全应急指挥领导小组、 (略) (略) * ;制定、 (略) 络与信息安全突发事件应急预案,制定重要信息系统( (略) 等)网络与信息安全突 (略) 置专项预案; (略) 置工作; (略) 络与信息安全突发事件演练工作,并编写演练总结; (略) 络与信息安全突发事件时,依 (略) 置流程, (略) 门报送事件信息。 4、全员信息安全意识培训 制定本年度全员意识培训计划(包括培训时间、地点、参与人员、数量以及培训内容等);编制《全员信息安全意识培训》幻灯片,年内至少开展一次信息安全知识培训,并提交培训记录(培训记录必须包括培训内容、培训时间、地点、参加培训人员签到表、应培训人数、参加培训人数、职位、培训内容、参加培训最高领导等信息)。 5、渗透测试 组织开展2次渗透测试。渗透测试范围包括: (略) 应用系统( (略) )、外网IP地址、终端、服务器、网络设备及数据库。对渗透测试发现的问题及时整改。对上年度联合检查发 (略) 整改,并把整改情况 (略) 局。积极主动与信息安 (略) 门做好沟通工作,对发现的信息安全问题及时响应、排查、整改,避免类似事件再次发生。 6、 (略) 及整改 (略) 进行等 (略) 级备案,配合开展等保测评工作,选择合适的测评机构,针对测评中的出现 (略) 服务、整改计划及解决方案。 点击查看>> ">7、所有服务器、网络设备维护及核心存储及备份系统的维保服务 (1) 所有服务器、存储、网络设备资产登记与变更管理; (2) 服务器、网络设备维护; (3) 对所有的服务器、 (略) 现场维护。包括: 1) 服务器设备维护 配合新购置服务器、存储、网络安装与调试。新购置服务器、存储、网络设备由长驻工程师负责安装、调试、发放、入网等工作。服务器及操作系统故障检测及排除。协调配件报修和技术服务。 2) 网络设备维护 A. 交换机; B. 配线架; C. 路由器; D. 防火墙; E. 负载均衡设备。 (4) 核心存储及备份系统的维护; (5) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告。 点击查看>> ">8、所有桌面及外设设备维护 (1) 所有桌面及外设设备资产登记与变更管理; (2) 台式机和笔记本操作系统安装、调试、恢复; (3) 各类业务软件客户端安装; (4) 病毒检测及清除; (5) (略) 络连接的调试及维护; (6) 打印机、扫描仪等外围设备安装、配置及维护等; (7) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告。 点击查看>> ">9、应急技术支持服务 (1) 意外宕机,在服务时限内,设备未能正常使用,需提供备机,以便业务不被中断; (2) 在国 (略) 技术支持值班; (3) 在人手不足的情况下,加 (略) 技术支持。 点击查看>> ">10、重大检查技术支持服务 (1) 全面巡检:重大检查定期对服务器,磁带库, (略) 检查,并形成检查报告; (2) 查杀病毒:及时更新病毒库,保障系统不被病毒侵害; (3) 升级软件:各应用软件及时升级到官方测试发布的最新版。 11、网络规划服务 由有经验和资质的技术工 (略) (略) 络提出优化建议, (略) (略) 规划,提出相关解决方案。 12、电话技术支持服务 (略) 所使用的软、硬件提供技术支持, (略) 信 (略) 电话。建立相关信息系统QQ群,通过高效的在线方式直接并发应答使用中遇到的技术问题。 (略) 门的要求, (略) 回访,了解系统使用情况,解决用户使用过程中的问题。 13、资产登记和文档管理 对所有软、 (略) 定期的登记和制作标签,并规划文档管理方案。 14、备机服务 (略) 所使用的服务器、核心交换机、防火墙、存储等设备提供备机服务。保修范围内设备在运维服务期内出现故障后, (略) 服务。 (略) 络设备保证在三个工作日内提供备机;对于出口及关键位置设备保证在一个工作日内提供备机。 五、 日常工作要求 1、系统维护要求 (1) 设备维修服务 要求对机房内服务器、 (略) 络设备提供保修服务:保修范围内设备在运维服务期内出现故障后, (略) 服务。 (略) 络设备保证在三个工作日内提供备机;对于出口及关键位置设备保证在一个工作日内提供备机。 (2) 网络系统巡检服务 (略) 络巡检服务: (略) 络环境制订巡检方案,按计 (略) (略) (略) 一 (略) 检查,每周对 (略) (略) (略) 检查, (略) 参数,进行预防性维护保养。 (3) 网络管理系统日常配置维护服务 1) 对网络 (略) 日常使用及维护, (略) 状况, (略) 络管理系统相关日志信息, (略) 理网络系统异常。 2) (略) 络管理需求, (略) 络管理系统相关配置策略, (略) 管 (略) 必要备份; (略) (略) 状况,在网管服务器工作异常时,在2工 (略) 管系统工作。 (4) 网络系统分析、优化及规划服务 (略) (略) 状况及应用需求,对 (略) (略) 评估分析,提交分析报告及对应优化方案,并在审 (略) 实施。 (略) 的技术 (略) 络的规划, (略) (略) 稳定、高效。 (5) 网络应急演练服务 针 (略) 络安全事件,制 (略) 络应急预案, (略) 络安全事件应急演练方案,每年至少组 (略) 络安全事件应急演练。 2、终端及办公自动化设备维护要求 (1) 设备运维要求 对上述设备提供整体运维服务:按照IT日常运维服务要求完成各项服务工作,包括但不限于设备日常维护、故障设备的维修、配件的升级更换、特殊设备的日常巡检等。具体服务内容如下: 1) 设备日常维修服务 对上述设备提供保修服务,保修范围内设备在运维服务期内出现故障后,即时确认故障类别,属于当日可修复的故障在当日修复后返回与用户,如当日无法修复则应及时向用户说明情况,并征求用户是否需要提供备用机。 2) 设备的送修及配件采购服务 A. 派驻人员对故障设备无 (略) (略) 进行维修时,当即申请送修, (略) 负责人批准,投标人必须在当日送修,修复后当日取回。 B. (略) 提出的该项目配件采购需求,采购价格及型号经负责人批准后,投标人需在2个工作日内将配件送到。如遇特殊情况无法完成,应 (略) 说明。 C. 送修交通工具由投标人解决,本着快速方便的原则。 3) 设备定期保养服务 硬件设备定期保养维护,每年2次,主要包括: A. 硬件清洁及性能检测,确保硬件工作健康; B. 外部存储设备读写检测; C. 设备使用安全、规范化整理; 4) 应急故障排除服务 A. (略) 发生大规模病毒灾难、软硬件升级、大批量设备安装调试、需大规模手工维护设 (略) 认为工作需要时,投标人 (略) 发出的需求及时增加相应人数的工程 (略) (略) 以上工作,必须在规定的期限内完成,不得影响正常工作使用; B. 提供节假日设备应急维修保障,提供值班人员联系电话,电话不能解决的需在30分钟内安排技术 (略) (略) 理。 5) (略) 科学、统一的管理 (略) 信息化设备达到科学化管理、合理化分配、高效率使用的目的,要求投标人在投标文件中需提供对信息化设备管理的解决方案,该方案在充分考虑当前信息化设备现状的基础上,通过技术手段,实现科学、合理、高效的对信 (略) 管理。 (2) 技术培训服务 提供技术培训服务:服务期内组织多次技术培训,包括对新 (略) 系统的培训及针对日常维护中常 (略) 的专题培训。 (3) 设备维修配件的购买、更 (略) 商维修要求 设备故障经维修员检测后判断配件已坏的, (略) 负责人复查确认。 (略) 负责人核 (略) 更换。坏配件需入库登记,每 (略) 二级维修或送专业维修机构维修,更换的配件 (略) 单独结算。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
商务需求 |
项目服务期限:本项目服务期限为2016年 9月26日——2017年9 月25日。 付款方式:合同签订后1个月内支付项目全款。 验收要求: 1、乙方完成技术服务工作的形式: (略) 有相关技术文件、资料以及测试、验收报告等文档汇集成 (略) 。 2、技术服务工作成果的验收标准:完成项目技术 (略) 内容。 3、验收的时间 在完成合同规定项目内容并提交有关的电子和纸质文档等成果后,进行项目验收。 培训要求: 制定本年度全员意识培训计划(包括培训时间、地点、参与人员、数量以及培训内容等);编制《全员信息安全意识培训》幻灯片,年内至少开展一次信息安全知识培训,并提交培训记录(培训记录必须包括培训内容、培训时间、地点、参加培训人员签到表、应培训人数、参加培训人数、职位、培训内容、参加培训最高领导等信息)。 售后服务: 提供7*24小时的技术支持,支持方式包括 (略) 、电话和邮件技术支持。 重 (略) 全问题1 (略) ,一般问题2 (略) 。 项目人员安排要求:本项目要求至少 (略) 服务。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
评标信息 |
1、符合性检查 符合性检查:出现下列情况之一,该投标将被予以否决。 (1) (略) 要求; (2) (略) 要求; (3) 投标报价超出财政预算; (4) (略) 要求; (5) (略) 文件要求对合同 (略) 响应; (6) (略) 文件规定的废标情况。 2、评分权重
3、商务评分
4、服务评分
5、价格评分
6、评分汇总 (1) 商务评分汇总时,将在评委评分中去除一个最高分和一个最低分,取算术平均值得到商务得分。 (2) 技术评分汇总时,将在评委评分中去除一个最高分和一个最低分,取算术平均值得到技术得分。 (3) 报价得分:按报价评分公式计算。 (4) 总得分 =商务得分+技术得分+报价得分 7、推荐中标候选人: (略) 将向采购人推荐综合评分得分最高的投标人为中标候选人。
注:防范报价过低 本项目为服务项目,为保证服务质量,投标人不得以低于成本的报价竞标。投标人报价低于本项目财政预算的80%时(如财政预算为100万,则报价低于80万时), (略) 有权要求其对 (略) 介绍,并要求投标人用书 (略) 低价说明(在保证质量的前提下,能够大幅节省经费的手段或原因);如投标人没有合理的理由或不按要求提供低价说明,可视为不被接受的有风险的报价, (略) (略) 选择供应商。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
其他 |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
附件 |
序号 | 质疑标题 | 质疑内容 | 质疑单位 | 质疑人 | 质疑附件 | 质疑日期 | 标题 | 内容 | 单位 | 采购人 | 附件 | 日期 |
项目名称 |
(略) 信息安全及IT设备运维项目 |
采购类型 |
服务类 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
采购人名称 |
(略) |
采购方式 |
公开招标 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
财政预算限额(元) |
点击查看>> | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
项目背景 |
(略) 市近几年发生的信息安全事件逐年递增,黑客攻击方式也日新月异。 (略) 对 (略) (以 (略) )自行维护的业务系统的监管力度也不断提高。开展信息安全自查、信息安全意识培训、风险评估、等级保护测评、渗透测试、应急演练等信息安全工作就显得尤其重要,能有效提升信息安全突 (略) 置能力,切实提高信息安全保障能力。 同时, (略) 的快速发展, (略) 所需要维护的设备也随之大幅度增加。经初步统计,目前在机房区域就有IBM服务器、存储服务器、 IBM磁带库、交换机设备、防火墙安全设备、负载均衡等设备若干,并且在电脑考试室、面试室、前台以及办公区域里装有打印机扫描仪传真机设备、台式及笔记本电脑等终端设备若干。所有这些软件、硬件 (略) 本部及 (略) 机房两个地方,需要保证其24小时×365天不间断正常运动,对系统可靠性的维护要求很高。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
投标人资质要求 |
1、 (略) 注册为 (略) (略) 的供应商,须提供 (略) 市政府采购供应商注册卡复印件(加盖公章), (略) 文件; 2、投标人必须是中华人民共和国境内注册的独立法人; 3、 (略) 投标活动中,没有因骗取中标、串通投标、严重违约或重大质量 (略) 为而禁止在本市投标的投标申请人; |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
服务类清单 |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
具体技术要求 |
一、 项目概要 1、 招标范围 本项目需完成如下工作: (1) 参与信息安全制度修订 (2) 参与全员信息安全意识培训 (3) 参与信息系统风险自评估 (4) 参与重要信息系统的应急演练 (5) (略) (略) 系统的渗透测试 (6) 参与信息安 (略) 及整改 (7) 参与信息安全自查 (8) 参与新项目的项目管理工作 (9) 参与已有软、 (略) (10) 参与信息系统数据维护 (11) 参与数据的整理和数据交换工作 (12) (略) 维护 (13) (略) 及服务 (14) 设备的资产管理统计和文档管理 (15) IT运维管理平台服务 (16) (略) 理工作 (17) 机房、电脑考试室、面试室、和办公区域终端的运维服务 2、 文档交付 投标人负责在项目完成时, (略) 有相关技术文件、资料以及测试、验收报告等文档汇集成 (略) 。 二、 服务人员 投标人派驻不 (略) 工程师,并指派一名项目经理专门负责本项目,驻场工程师提前15天进驻,熟悉工作环境,与原服务商交接工作。具有良好的协作精神,能够协助解决各种问题。驻场工程师需有如下资格: 1、精通信息安全管理体系 2、精通信息系统风险自评估 3、精通信息系统应急演练 4、熟练掌握等保测评相关事项 5、精通信息安全自查 6、熟练掌握渗透测试 7、精通Windows 点击查看>> 系统配置管理 8、熟练掌握Linux系统配置管理 9、熟练掌握IBM、HP、DELL等PC、服务器配置管理 10、熟练掌握存储备份系统配置管理 11、 (略) 络设备系统配置 12、 (略) 络安全 三、 服务范围 (一) 信息安全服务范围 引入信息安全管理体系, (略) 自行维护的 (略) 全面、有效的风险管理。服务内容主要如下: 1、根据 (略) 市经济贸 (略) 联合检查 (略) (略) 优化修订,协助落实信息安全管理制度建设。 2、对信息系统 (略) 风险评估,分析并确定不能接受的安全风险,然后确定额外安全措施并判断对超出等级保 (略) 分实施额外安全措施的必要性,提出信息系统的额外安全保护需求。 3、协助开展重要信息系统的应急演练。 4、提供不少于1次信息安全培训服务,培训时间、对象由双方共同制定。安全培训内容主要为信息安全意识。 5、 (略) 系统 (略) 一次渗透测试,对测试存在的问题提供相应的整改建议。 6、委托具备等保 (略) 开展等保测评,配合开展信息系统等保测评协助工作。根据第三方测评单位出具的测评报告,制定有效的整改方案,并协助跟进信息系统的整改。 (二) IT设备运维服务范围 引入先进的运维管理理念,对网络设备、信 (略) 统一日常维护及管理,实现基础平台与服务管理平台高效协同,提高整体IT运维效率。服务内容主要如下: 1、 (略) 络系统硬件 (略) 维护、保修、 (略) 运维服务,对接入 (略) (略) 评估分析,提交分析报告及对应优化方案,并在审 (略) 实施; 2、对PC终端及办公自动化 (略) 维护、 (略) 运维服务,充分利用运维配置系统对上述终端、 (略) 科学、有效的管理; 3、对 (略) 维护,包括但不限于计算机操作系统、应用软件、业务应用系统的安装、升级、日常维护等, (略) PC终端软件与系统管理功能的规划与扩充, (略) 络系统、PC终端设备、应用软件系统有机结合,统一管理的目的, (略) 运维提升至一个新的层次; 4、其他运维服务,包括综合布线系统的日常维 (略) 进行技术培训等运维服务; 5、突发事件支持,包括在重大考 (略) (略) 技术保障,重大故障中派遣资深 (略) 支持,核心设备故障时人员支持等服务; 基于以上情况,需要投标人具备一支专业从事维 (略) * ,提供技术信息支持服务。 四、 技术支持服务要求 具体服务内容如下:
1、信息安全管理制度修订 按照《 (略) 市电子政务信息 (略) 办法》规定,对信息安全 (略) 修订, (略) 记录。 2、信息系统风险自评估 完成上一年度不可接受风险整改工作。制定本年度风险评估计划、实施方案,开展本年度风险评估工作(确保风险评估各环节完整、重要资产识别无遗漏、威胁识别全面、风评范围内设备、系 (略) 主机层面漏洞扫描、风评范围内信息系统(C/S架构除外) (略) 应用层漏洞扫描、风评报告、总结是否符合实际、无错漏和前后矛盾); (略) 发现的不可接受风险 (略) 置措施及计划;编写风险评估报告和工作总结。 3、应急体系建设 (略) 网络与信息安全应急指挥领导小组、 (略) (略) * ;制定、 (略) 络与信息安全突发事件应急预案,制定重要信息系统( (略) 等)网络与信息安全突 (略) 置专项预案; (略) 置工作; (略) 络与信息安全突发事件演练工作,并编写演练总结; (略) 络与信息安全突发事件时,依 (略) 置流程, (略) 门报送事件信息。 4、全员信息安全意识培训 制定本年度全员意识培训计划(包括培训时间、地点、参与人员、数量以及培训内容等);编制《全员信息安全意识培训》幻灯片,年内至少开展一次信息安全知识培训,并提交培训记录(培训记录必须包括培训内容、培训时间、地点、参加培训人员签到表、应培训人数、参加培训人数、职位、培训内容、参加培训最高领导等信息)。 5、渗透测试 组织开展2次渗透测试。渗透测试范围包括: (略) 应用系统( (略) )、外网IP地址、终端、服务器、网络设备及数据库。对渗透测试发现的问题及时整改。对上年度联合检查发 (略) 整改,并把整改情况 (略) 局。积极主动与信息安 (略) 门做好沟通工作,对发现的信息安全问题及时响应、排查、整改,避免类似事件再次发生。 6、 (略) 及整改 (略) 进行等 (略) 级备案,配合开展等保测评工作,选择合适的测评机构,针对测评中的出现 (略) 服务、整改计划及解决方案。 点击查看>> ">7、所有服务器、网络设备维护及核心存储及备份系统的维保服务 (1) 所有服务器、存储、网络设备资产登记与变更管理; (2) 服务器、网络设备维护; (3) 对所有的服务器、 (略) 现场维护。包括: 1) 服务器设备维护 配合新购置服务器、存储、网络安装与调试。新购置服务器、存储、网络设备由长驻工程师负责安装、调试、发放、入网等工作。服务器及操作系统故障检测及排除。协调配件报修和技术服务。 2) 网络设备维护 A. 交换机; B. 配线架; C. 路由器; D. 防火墙; E. 负载均衡设备。 (4) 核心存储及备份系统的维护; (5) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告。 点击查看>> ">8、所有桌面及外设设备维护 (1) 所有桌面及外设设备资产登记与变更管理; (2) 台式机和笔记本操作系统安装、调试、恢复; (3) 各类业务软件客户端安装; (4) 病毒检测及清除; (5) (略) 络连接的调试及维护; (6) 打印机、扫描仪等外围设备安装、配置及维护等; (7) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告。 点击查看>> ">9、应急技术支持服务 (1) 意外宕机,在服务时限内,设备未能正常使用,需提供备机,以便业务不被中断; (2) 在国 (略) 技术支持值班; (3) 在人手不足的情况下,加 (略) 技术支持。 点击查看>> ">10、重大检查技术支持服务 (1) 全面巡检:重大检查定期对服务器,磁带库, (略) 检查,并形成检查报告; (2) 查杀病毒:及时更新病毒库,保障系统不被病毒侵害; (3) 升级软件:各应用软件及时升级到官方测试发布的最新版。 11、网络规划服务 由有经验和资质的技术工 (略) (略) 络提出优化建议, (略) (略) 规划,提出相关解决方案。 12、电话技术支持服务 (略) 所使用的软、硬件提供技术支持, (略) 信 (略) 电话。建立相关信息系统QQ群,通过高效的在线方式直接并发应答使用中遇到的技术问题。 (略) 门的要求, (略) 回访,了解系统使用情况,解决用户使用过程中的问题。 13、资产登记和文档管理 对所有软、 (略) 定期的登记和制作标签,并规划文档管理方案。 14、备机服务 (略) 所使用的服务器、核心交换机、防火墙、存储等设备提供备机服务。保修范围内设备在运维服务期内出现故障后, (略) 服务。 (略) 络设备保证在三个工作日内提供备机;对于出口及关键位置设备保证在一个工作日内提供备机。 五、 日常工作要求 1、系统维护要求 (1) 设备维修服务 要求对机房内服务器、 (略) 络设备提供保修服务:保修范围内设备在运维服务期内出现故障后, (略) 服务。 (略) 络设备保证在三个工作日内提供备机;对于出口及关键位置设备保证在一个工作日内提供备机。 (2) 网络系统巡检服务 (略) 络巡检服务: (略) 络环境制订巡检方案,按计 (略) (略) (略) 一 (略) 检查,每周对 (略) (略) (略) 检查, (略) 参数,进行预防性维护保养。 (3) 网络管理系统日常配置维护服务 1) 对网络 (略) 日常使用及维护, (略) 状况, (略) 络管理系统相关日志信息, (略) 理网络系统异常。 2) (略) 络管理需求, (略) 络管理系统相关配置策略, (略) 管 (略) 必要备份; (略) (略) 状况,在网管服务器工作异常时,在2工 (略) 管系统工作。 (4) 网络系统分析、优化及规划服务 (略) (略) 状况及应用需求,对 (略) (略) 评估分析,提交分析报告及对应优化方案,并在审 (略) 实施。 (略) 的技术 (略) 络的规划, (略) (略) 稳定、高效。 (5) 网络应急演练服务 针 (略) 络安全事件,制 (略) 络应急预案, (略) 络安全事件应急演练方案,每年至少组 (略) 络安全事件应急演练。 2、终端及办公自动化设备维护要求 (1) 设备运维要求 对上述设备提供整体运维服务:按照IT日常运维服务要求完成各项服务工作,包括但不限于设备日常维护、故障设备的维修、配件的升级更换、特殊设备的日常巡检等。具体服务内容如下: 1) 设备日常维修服务 对上述设备提供保修服务,保修范围内设备在运维服务期内出现故障后,即时确认故障类别,属于当日可修复的故障在当日修复后返回与用户,如当日无法修复则应及时向用户说明情况,并征求用户是否需要提供备用机。 2) 设备的送修及配件采购服务 A. 派驻人员对故障设备无 (略) (略) 进行维修时,当即申请送修, (略) 负责人批准,投标人必须在当日送修,修复后当日取回。 B. (略) 提出的该项目配件采购需求,采购价格及型号经负责人批准后,投标人需在2个工作日内将配件送到。如遇特殊情况无法完成,应 (略) 说明。 C. 送修交通工具由投标人解决,本着快速方便的原则。 3) 设备定期保养服务 硬件设备定期保养维护,每年2次,主要包括: A. 硬件清洁及性能检测,确保硬件工作健康; B. 外部存储设备读写检测; C. 设备使用安全、规范化整理; 4) 应急故障排除服务 A. (略) 发生大规模病毒灾难、软硬件升级、大批量设备安装调试、需大规模手工维护设 (略) 认为工作需要时,投标人 (略) 发出的需求及时增加相应人数的工程 (略) (略) 以上工作,必须在规定的期限内完成,不得影响正常工作使用; B. 提供节假日设备应急维修保障,提供值班人员联系电话,电话不能解决的需在30分钟内安排技术 (略) (略) 理。 5) (略) 科学、统一的管理 (略) 信息化设备达到科学化管理、合理化分配、高效率使用的目的,要求投标人在投标文件中需提供对信息化设备管理的解决方案,该方案在充分考虑当前信息化设备现状的基础上,通过技术手段,实现科学、合理、高效的对信 (略) 管理。 (2) 技术培训服务 提供技术培训服务:服务期内组织多次技术培训,包括对新 (略) 系统的培训及针对日常维护中常 (略) 的专题培训。 (3) 设备维修配件的购买、更 (略) 商维修要求 设备故障经维修员检测后判断配件已坏的, (略) 负责人复查确认。 (略) 负责人核 (略) 更换。坏配件需入库登记,每 (略) 二级维修或送专业维修机构维修,更换的配件 (略) 单独结算。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
商务需求 |
项目服务期限:本项目服务期限为2016年 9月26日——2017年9 月25日。 付款方式:合同签订后1个月内支付项目全款。 验收要求: 1、乙方完成技术服务工作的形式: (略) 有相关技术文件、资料以及测试、验收报告等文档汇集成 (略) 。 2、技术服务工作成果的验收标准:完成项目技术 (略) 内容。 3、验收的时间 在完成合同规定项目内容并提交有关的电子和纸质文档等成果后,进行项目验收。 培训要求: 制定本年度全员意识培训计划(包括培训时间、地点、参与人员、数量以及培训内容等);编制《全员信息安全意识培训》幻灯片,年内至少开展一次信息安全知识培训,并提交培训记录(培训记录必须包括培训内容、培训时间、地点、参加培训人员签到表、应培训人数、参加培训人数、职位、培训内容、参加培训最高领导等信息)。 售后服务: 提供7*24小时的技术支持,支持方式包括 (略) 、电话和邮件技术支持。 重 (略) 全问题1 (略) ,一般问题2 (略) 。 项目人员安排要求:本项目要求至少 (略) 服务。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
评标信息 |
1、符合性检查 符合性检查:出现下列情况之一,该投标将被予以否决。 (1) (略) 要求; (2) (略) 要求; (3) 投标报价超出财政预算; (4) (略) 要求; (5) (略) 文件要求对合同 (略) 响应; (6) (略) 文件规定的废标情况。 2、评分权重
3、商务评分
4、服务评分
5、价格评分
6、评分汇总 (1) 商务评分汇总时,将在评委评分中去除一个最高分和一个最低分,取算术平均值得到商务得分。 (2) 技术评分汇总时,将在评委评分中去除一个最高分和一个最低分,取算术平均值得到技术得分。 (3) 报价得分:按报价评分公式计算。 (4) 总得分 =商务得分+技术得分+报价得分 7、推荐中标候选人: (略) 将向采购人推荐综合评分得分最高的投标人为中标候选人。
注:防范报价过低 本项目为服务项目,为保证服务质量,投标人不得以低于成本的报价竞标。投标人报价低于本项目财政预算的80%时(如财政预算为100万,则报价低于80万时), (略) 有权要求其对 (略) 介绍,并要求投标人用书 (略) 低价说明(在保证质量的前提下,能够大幅节省经费的手段或原因);如投标人没有合理的理由或不按要求提供低价说明,可视为不被接受的有风险的报价, (略) (略) 选择供应商。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
其他 |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
附件 |
序号 | 质疑标题 | 质疑内容 | 质疑单位 | 质疑人 | 质疑附件 | 质疑日期 | 标题 | 内容 | 单位 | 采购人 | 附件 | 日期 |
项目名称 |
(略) 信息安全及IT设备运维项目 |
采购类型 |
服务类 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
采购人名称 |
(略) |
采购方式 |
公开招标 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
财政预算限额(元) |
点击查看>> | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
项目背景 |
(略) 市近几年发生的信息安全事件逐年递增,黑客攻击方式也日新月异。 (略) 对 (略) (以 (略) )自行维护的业务系统的监管力度也不断提高。开展信息安全自查、信息安全意识培训、风险评估、等级保护测评、渗透测试、应急演练等信息安全工作就显得尤其重要,能有效提升信息安全突 (略) 置能力,切实提高信息安全保障能力。 同时, (略) 的快速发展, (略) 所需要维护的设备也随之大幅度增加。经初步统计,目前在机房区域就有IBM服务器、存储服务器、 IBM磁带库、交换机设备、防火墙安全设备、负载均衡等设备若干,并且在电脑考试室、面试室、前台以及办公区域里装有打印机扫描仪传真机设备、台式及笔记本电脑等终端设备若干。所有这些软件、硬件 (略) 本部及 (略) 机房两个地方,需要保证其24小时×365天不间断正常运动,对系统可靠性的维护要求很高。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
投标人资质要求 |
1、 (略) 注册为 (略) (略) 的供应商,须提供 (略) 市政府采购供应商注册卡复印件(加盖公章), (略) 文件; 2、投标人必须是中华人民共和国境内注册的独立法人; 3、 (略) 投标活动中,没有因骗取中标、串通投标、严重违约或重大质量 (略) 为而禁止在本市投标的投标申请人; |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
服务类清单 |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
具体技术要求 |
一、 项目概要 1、 招标范围 本项目需完成如下工作: (1) 参与信息安全制度修订 (2) 参与全员信息安全意识培训 (3) 参与信息系统风险自评估 (4) 参与重要信息系统的应急演练 (5) (略) (略) 系统的渗透测试 (6) 参与信息安 (略) 及整改 (7) 参与信息安全自查 (8) 参与新项目的项目管理工作 (9) 参与已有软、 (略) (10) 参与信息系统数据维护 (11) 参与数据的整理和数据交换工作 (12) (略) 维护 (13) (略) 及服务 (14) 设备的资产管理统计和文档管理 (15) IT运维管理平台服务 (16) (略) 理工作 (17) 机房、电脑考试室、面试室、和办公区域终端的运维服务 2、 文档交付 投标人负责在项目完成时, (略) 有相关技术文件、资料以及测试、验收报告等文档汇集成 (略) 。 二、 服务人员 投标人派驻不 (略) 工程师,并指派一名项目经理专门负责本项目,驻场工程师提前15天进驻,熟悉工作环境,与原服务商交接工作。具有良好的协作精神,能够协助解决各种问题。驻场工程师需有如下资格: 1、精通信息安全管理体系 2、精通信息系统风险自评估 3、精通信息系统应急演练 4、熟练掌握等保测评相关事项 5、精通信息安全自查 6、熟练掌握渗透测试 7、精通Windows 点击查看>> 系统配置管理 8、熟练掌握Linux系统配置管理 9、熟练掌握IBM、HP、DELL等PC、服务器配置管理 10、熟练掌握存储备份系统配置管理 11、 (略) 络设备系统配置 12、 (略) 络安全 三、 服务范围 (一) 信息安全服务范围 引入信息安全管理体系, (略) 自行维护的 (略) 全面、有效的风险管理。服务内容主要如下: 1、根据 (略) 市经济贸 (略) 联合检查 (略) (略) 优化修订,协助落实信息安全管理制度建设。 2、对信息系统 (略) 风险评估,分析并确定不能接受的安全风险,然后确定额外安全措施并判断对超出等级保 (略) 分实施额外安全措施的必要性,提出信息系统的额外安全保护需求。 3、协助开展重要信息系统的应急演练。 4、提供不少于1次信息安全培训服务,培训时间、对象由双方共同制定。安全培训内容主要为信息安全意识。 5、 (略) 系统 (略) 一次渗透测试,对测试存在的问题提供相应的整改建议。 6、委托具备等保 (略) 开展等保测评,配合开展信息系统等保测评协助工作。根据第三方测评单位出具的测评报告,制定有效的整改方案,并协助跟进信息系统的整改。 (二) IT设备运维服务范围 引入先进的运维管理理念,对网络设备、信 (略) 统一日常维护及管理,实现基础平台与服务管理平台高效协同,提高整体IT运维效率。服务内容主要如下: 1、 (略) 络系统硬件 (略) 维护、保修、 (略) 运维服务,对接入 (略) (略) 评估分析,提交分析报告及对应优化方案,并在审 (略) 实施; 2、对PC终端及办公自动化 (略) 维护、 (略) 运维服务,充分利用运维配置系统对上述终端、 (略) 科学、有效的管理; 3、对 (略) 维护,包括但不限于计算机操作系统、应用软件、业务应用系统的安装、升级、日常维护等, (略) PC终端软件与系统管理功能的规划与扩充, (略) 络系统、PC终端设备、应用软件系统有机结合,统一管理的目的, (略) 运维提升至一个新的层次; 4、其他运维服务,包括综合布线系统的日常维 (略) 进行技术培训等运维服务; 5、突发事件支持,包括在重大考 (略) (略) 技术保障,重大故障中派遣资深 (略) 支持,核心设备故障时人员支持等服务; 基于以上情况,需要投标人具备一支专业从事维 (略) * ,提供技术信息支持服务。 四、 技术支持服务要求 具体服务内容如下:
1、信息安全管理制度修订 按照《 (略) 市电子政务信息 (略) 办法》规定,对信息安全 (略) 修订, (略) 记录。 2、信息系统风险自评估 完成上一年度不可接受风险整改工作。制定本年度风险评估计划、实施方案,开展本年度风险评估工作(确保风险评估各环节完整、重要资产识别无遗漏、威胁识别全面、风评范围内设备、系 (略) 主机层面漏洞扫描、风评范围内信息系统(C/S架构除外) (略) 应用层漏洞扫描、风评报告、总结是否符合实际、无错漏和前后矛盾); (略) 发现的不可接受风险 (略) 置措施及计划;编写风险评估报告和工作总结。 3、应急体系建设 (略) 网络与信息安全应急指挥领导小组、 (略) (略) * ;制定、 (略) 络与信息安全突发事件应急预案,制定重要信息系统( (略) 等)网络与信息安全突 (略) 置专项预案; (略) 置工作; (略) 络与信息安全突发事件演练工作,并编写演练总结; (略) 络与信息安全突发事件时,依 (略) 置流程, (略) 门报送事件信息。 4、全员信息安全意识培训 制定本年度全员意识培训计划(包括培训时间、地点、参与人员、数量以及培训内容等);编制《全员信息安全意识培训》幻灯片,年内至少开展一次信息安全知识培训,并提交培训记录(培训记录必须包括培训内容、培训时间、地点、参加培训人员签到表、应培训人数、参加培训人数、职位、培训内容、参加培训最高领导等信息)。 5、渗透测试 组织开展2次渗透测试。渗透测试范围包括: (略) 应用系统( (略) )、外网IP地址、终端、服务器、网络设备及数据库。对渗透测试发现的问题及时整改。对上年度联合检查发 (略) 整改,并把整改情况 (略) 局。积极主动与信息安 (略) 门做好沟通工作,对发现的信息安全问题及时响应、排查、整改,避免类似事件再次发生。 6、 (略) 及整改 (略) 进行等 (略) 级备案,配合开展等保测评工作,选择合适的测评机构,针对测评中的出现 (略) 服务、整改计划及解决方案。 点击查看>> ">7、所有服务器、网络设备维护及核心存储及备份系统的维保服务 (1) 所有服务器、存储、网络设备资产登记与变更管理; (2) 服务器、网络设备维护; (3) 对所有的服务器、 (略) 现场维护。包括: 1) 服务器设备维护 配合新购置服务器、存储、网络安装与调试。新购置服务器、存储、网络设备由长驻工程师负责安装、调试、发放、入网等工作。服务器及操作系统故障检测及排除。协调配件报修和技术服务。 2) 网络设备维护 A. 交换机; B. 配线架; C. 路由器; D. 防火墙; E. 负载均衡设备。 (4) 核心存储及备份系统的维护; (5) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告。 点击查看>> ">8、所有桌面及外设设备维护 (1) 所有桌面及外设设备资产登记与变更管理; (2) 台式机和笔记本操作系统安装、调试、恢复; (3) 各类业务软件客户端安装; (4) 病毒检测及清除; (5) (略) 络连接的调试及维护; (6) 打印机、扫描仪等外围设备安装、配置及维护等; (7) 每月维护统计,每季度提交维护服务报告,每年提交年度服务报告。 点击查看>> ">9、应急技术支持服务 (1) 意外宕机,在服务时限内,设备未能正常使用,需提供备机,以便业务不被中断; (2) 在国 (略) 技术支持值班; (3) 在人手不足的情况下,加 (略) 技术支持。 点击查看>> ">10、重大检查技术支持服务 (1) 全面巡检:重大检查定期对服务器,磁带库, (略) 检查,并形成检查报告; (2) 查杀病毒:及时更新病毒库,保障系统不被病毒侵害; (3) 升级软件:各应用软件及时升级到官方测试发布的最新版。 11、网络规划服务 由有经验和资质的技术工 (略) (略) 络提出优化建议, (略) (略) 规划,提出相关解决方案。 12、电话技术支持服务 (略) 所使用的软、硬件提供技术支持, (略) 信 (略) 电话。建立相关信息系统QQ群,通过高效的在线方式直接并发应答使用中遇到的技术问题。 (略) 门的要求, (略) 回访,了解系统使用情况,解决用户使用过程中的问题。 13、资产登记和文档管理 对所有软、 (略) 定期的登记和制作标签,并规划文档管理方案。 14、备机服务 (略) 所使用的服务器、核心交换机、防火墙、存储等设备提供备机服务。保修范围内设备在运维服务期内出现故障后, (略) 服务。 (略) 络设备保证在三个工作日内提供备机;对于出口及关键位置设备保证在一个工作日内提供备机。 五、 日常工作要求 1、系统维护要求 (1) 设备维修服务 要求对机房内服务器、 (略) 络设备提供保修服务:保修范围内设备在运维服务期内出现故障后, (略) 服务。 (略) 络设备保证在三个工作日内提供备机;对于出口及关键位置设备保证在一个工作日内提供备机。 (2) 网络系统巡检服务 (略) 络巡检服务: (略) 络环境制订巡检方案,按计 (略) (略) (略) 一 (略) 检查,每周对 (略) (略) (略) 检查, (略) 参数,进行预防性维护保养。 (3) 网络管理系统日常配置维护服务 1) 对网络 (略) 日常使用及维护, (略) 状况, (略) 络管理系统相关日志信息, (略) 理网络系统异常。 2) (略) 络管理需求, (略) 络管理系统相关配置策略, (略) 管 (略) 必要备份; (略) (略) 状况,在网管服务器工作异常时,在2工 (略) 管系统工作。 (4) 网络系统分析、优化及规划服务 (略) (略) 状况及应用需求,对 (略) (略) 评估分析,提交分析报告及对应优化方案,并在审 (略) 实施。 (略) 的技术 (略) 络的规划, (略) (略) 稳定、高效。 (5) 网络应急演练服务 针 (略) 络安全事件,制 (略) 络应急预案, (略) 络安全事件应急演练方案,每年至少组 (略) 络安全事件应急演练。 2、终端及办公自动化设备维护要求 (1) 设备运维要求 对上述设备提供整体运维服务:按照IT日常运维服务要求完成各项服务工作,包括但不限于设备日常维护、故障设备的维修、配件的升级更换、特殊设备的日常巡检等。具体服务内容如下: 1) 设备日常维修服务 对上述设备提供保修服务,保修范围内设备在运维服务期内出现故障后,即时确认故障类别,属于当日可修复的故障在当日修复后返回与用户,如当日无法修复则应及时向用户说明情况,并征求用户是否需要提供备用机。 2) 设备的送修及配件采购服务 A. 派驻人员对故障设备无 (略) (略) 进行维修时,当即申请送修, (略) 负责人批准,投标人必须在当日送修,修复后当日取回。 B. (略) 提出的该项目配件采购需求,采购价格及型号经负责人批准后,投标人需在2个工作日内将配件送到。如遇特殊情况无法完成,应 (略) 说明。 C. 送修交通工具由投标人解决,本着快速方便的原则。 3) 设备定期保养服务 硬件设备定期保养维护,每年2次,主要包括: A. 硬件清洁及性能检测,确保硬件工作健康; B. 外部存储设备读写检测; C. 设备使用安全、规范化整理; 4) 应急故障排除服务 A. (略) 发生大规模病毒灾难、软硬件升级、大批量设备安装调试、需大规模手工维护设 (略) 认为工作需要时,投标人 (略) 发出的需求及时增加相应人数的工程 (略) (略) 以上工作,必须在规定的期限内完成,不得影响正常工作使用; B. 提供节假日设备应急维修保障,提供值班人员联系电话,电话不能解决的需在30分钟内安排技术 (略) (略) 理。 5) (略) 科学、统一的管理 (略) 信息化设备达到科学化管理、合理化分配、高效率使用的目的,要求投标人在投标文件中需提供对信息化设备管理的解决方案,该方案在充分考虑当前信息化设备现状的基础上,通过技术手段,实现科学、合理、高效的对信 (略) 管理。 (2) 技术培训服务 提供技术培训服务:服务期内组织多次技术培训,包括对新 (略) 系统的培训及针对日常维护中常 (略) 的专题培训。 (3) 设备维修配件的购买、更 (略) 商维修要求 设备故障经维修员检测后判断配件已坏的, (略) 负责人复查确认。 (略) 负责人核 (略) 更换。坏配件需入库登记,每 (略) 二级维修或送专业维修机构维修,更换的配件 (略) 单独结算。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
商务需求 |
项目服务期限:本项目服务期限为2016年 9月26日——2017年9 月25日。 付款方式:合同签订后1个月内支付项目全款。 验收要求: 1、乙方完成技术服务工作的形式: (略) 有相关技术文件、资料以及测试、验收报告等文档汇集成 (略) 。 2、技术服务工作成果的验收标准:完成项目技术 (略) 内容。 3、验收的时间 在完成合同规定项目内容并提交有关的电子和纸质文档等成果后,进行项目验收。 培训要求: 制定本年度全员意识培训计划(包括培训时间、地点、参与人员、数量以及培训内容等);编制《全员信息安全意识培训》幻灯片,年内至少开展一次信息安全知识培训,并提交培训记录(培训记录必须包括培训内容、培训时间、地点、参加培训人员签到表、应培训人数、参加培训人数、职位、培训内容、参加培训最高领导等信息)。 售后服务: 提供7*24小时的技术支持,支持方式包括 (略) 、电话和邮件技术支持。 重 (略) 全问题1 (略) ,一般问题2 (略) 。 项目人员安排要求:本项目要求至少 (略) 服务。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
评标信息 |
1、符合性检查 符合性检查:出现下列情况之一,该投标将被予以否决。 (1) (略) 要求; (2) (略) 要求; (3) 投标报价超出财政预算; (4) (略) 要求; (5) (略) 文件要求对合同 (略) 响应; (6) (略) 文件规定的废标情况。 2、评分权重
3、商务评分
4、服务评分
5、价格评分
6、评分汇总 (1) 商务评分汇总时,将在评委评分中去除一个最高分和一个最低分,取算术平均值得到商务得分。 (2) 技术评分汇总时,将在评委评分中去除一个最高分和一个最低分,取算术平均值得到技术得分。 (3) 报价得分:按报价评分公式计算。 (4) 总得分 =商务得分+技术得分+报价得分 7、推荐中标候选人: (略) 将向采购人推荐综合评分得分最高的投标人为中标候选人。
注:防范报价过低 本项目为服务项目,为保证服务质量,投标人不得以低于成本的报价竞标。投标人报价低于本项目财政预算的80%时(如财政预算为100万,则报价低于80万时), (略) 有权要求其对 (略) 介绍,并要求投标人用书 (略) 低价说明(在保证质量的前提下,能够大幅节省经费的手段或原因);如投标人没有合理的理由或不按要求提供低价说明,可视为不被接受的有风险的报价, (略) (略) 选择供应商。 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
其他 |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
附件 |
序号 | 质疑标题 | 质疑内容 | 质疑单位 | 质疑人 | 质疑附件 | 质疑日期 | 标题 | 内容 | 单位 | 采购人 | 附件 | 日期 |
最近搜索
无
热门搜索
无