收藏
发布时间:*开通会员可解锁* 09:24:24
物资描述:信息安全服务\网络安全保障服务
计量单位:项
采购数量:1.0
报价需求:质量要求:信息安全服务|特征二:信息安全服务\网络安全保障服务特征二:信息安全服务\网络安全保障服务
联系人:张颖瑜
联系方式:63936853
采购文件中国有色工程有限公司根据需要,现对期刊自建采编系统云服务租用及相关服务进行询价采购。
1. 采购基本信息
1.1 采购内容:期刊自建采编系统云服务租用及相关服务,见附件1需求一览表。
1.2 服务要求:采购服务要求见附件2技术要求,同时需满足国家相关产品的最新质量标准和行业规范要求,满足国家环保、节能及安全的标准规范要求。
1.3 付款方式及合同格式:见附件3合同主要条款。
1.4 报价费用说明:报价中所有费用均应包含6%增值税。
1.5 服务时间:三年。
1.6 采购平台:https://ec.minmetals.com.cn/中国五矿集团有限公司供应链管理平台,以下称供应链管理平台。
2. 报价人基本资格条件
2.1 报价人应为依法注册、能够独立承担民事责任的法人或其他组织,具备承担采购项目的能力,且不得存在法律规定的禁止情形。分支机构参与报价的,须同时提供总公司和分公司营业执照扫描件,以及总公司出具的授权书(授权书须明确授权范围,并承诺对分支机构的履约行为承担民事责任),总公司只能授权一家分支机构参与报价,且总公司不得与分支机构同时参与报价。(报价人须根据自身类型,提供有效的营业执照、事业单位法人证书、社会团体法人登记证书、执业许可证或相应主管部门颁发的准许执业证明文件等证明材料的扫描件);
2.2 报价人需有与采购内容相关的资质(须提供有效的营业执照扫描件;如涉及行政许可的,则还须提供许可的资质证书扫描件。);
2.3 本次采购不接受被“信用中国(www.creditchina.gov.cn)”列入“严重失信主体名单”或“失信被执行人名单”的报价人(提供本招标公告发布之日后下载的《法人和非法人组织公共信用信息报告》或在开标当日查询,以最新结果为准。)。
2.4 本次采购不接受代理商、经销商报价。
2.5 本次采购不接受联合体报价。
3. 采购文件获取
3.1公开采购:符合第2条报价人基本资格条件的潜在报价人登录供应链管理平台在线报名,报名成功后自助获取采购文件。
如潜在报价人不是供应链管理平台已准入供应商,需先在供应链管理平台上注册准入,准入单位选择:中国有色工程有限公司(准入单位编码:201204),准入后方可报名。
3.2非公开采购:报价人登录供应链管理平台自助获取采购文件。
4. 报价文件提交
4.1 报价开始时间、报价截止时间和报价揭示时间:详见供应链管理平台。
4.2 报价文件递交方式:报价人须在报价截止时间前在供应链管理平台提交报价文件,逾期将无法提交。
4.3 报价文件格式:报价文件格式见附件4,报价人须严格按报价文件格式要求编制报价文件,以免影响对报价文件的评审,从而影响报价人的利益。
(1)商务文件:签署完整并盖公章扫描后(PDF格式)上传提交,报价表格还须提交可编辑的WORD或EXCEL格式版本。
(2)技术文件:以WORD格式上传提交[图纸以CAD或PDF格式上传,技术偏差表、业绩表和业绩证明文件需盖公章扫描后(PDF格式)上传]。
5. 报价评审标准
评审方法:综合评审法
5.1 本次报价采用综合评审法进行评审,并确定成交人。
具体评审方法和内容如下:评审小组按照评审标准对报价文件进行评审,评审小组按照5.2评审标准对各家报价文件进行评审。
5.2评审标准如下:
| 序号 |
评审内容 |
评审要素 |
评审标准 |
| 1 |
资格评审 |
法人或其他组织 |
符合2“报价人基本资格条件”规定 |
| 资质要求 |
符合2“报价人基本资格条件”规定 |
||
| 信誉要求 |
符合2“报价人基本资格条件”规定 |
||
| 代理商、经销商 |
符合2“报价人基本资格条件”规定 |
||
| 联合体 |
符合2“报价人基本资格条件”规定 |
||
| 2 |
商务评审 |
资质文件状况 |
对银行资信证明和律所资质等资质响应情况进行评审 |
| 财务状况 |
对近三年财务状况进行评审,供应商需提供近三年经审计的财务报告,即提供2023年~2025年经审计的财务报告(含资产负债表、利润表、现金流量表),如果未经审计则提供当地税务局网站下载的财务报税报表,至少包含资产负债表、利润表 |
||
| 付款条件 |
对付款条件响应情况进行评审 |
||
| 3 |
技术评审 |
主要技术参数与性能 |
对各项技术参数要求逐条进行响应 |
| 同类项目业绩 |
报价人须具备大型央企同类项目实施经验 |
||
| 项目计划 |
须明确项目各类人员列表、技能说明和分工职责,给出详细的项目实施计划和人员的投入安排情况。 |
||
| 资料交付计划 |
交付资料清单以及时间安排 |
||
| 售后服务与运维 |
提供完整的保修和售后服务方案,包括服务的对象、内容、方式、时间等。还需要明确说明保修期过后系统维护、系统升级等服务的规划。 |
6. 报价说明
6.1 报价有效期:从报价截止日起90 天。
6.2 报价包含的范围、内容见附件4的商务报价表,须严格按要求填报。
6.3 供应链管理平台上传的单个文件最大为100M,如果文件大于100M,需将文件拆分为多个文件后再进行上传。
6.4 特别提示:尽量在报价截止时间前一日上传报价文件,以免因网络问题影响文件上传。
6.5 报价人应在供应链管理平台提交/更新/完善报价人的基本信息和资质文件(签字并盖章的PDF或JPG格式文件)。
6.6 参加本项目报价的供应商被列入中国五矿集团有限公司“黑名单”和“禁止交易企业名单”时,相应的处理规定为:其正在进行的报价行为应视为无效;已进入评审阶段的应做废标处理;处于定标阶段的应不予授标;已下发成交通知书的应加强风险管控并跟踪合同执行情况。
7. 采购结果公示
除涉密和线下采购等特殊项目外,400万元及以上的工程、200万元及以上的物资和100万元及以上的服务的采购结果将通过供应链管理平台进行公示,未达到上述限额的工程、物资和服务的采购结果不予公示。
8. 联系方式
单位:中国有色工程有限公司
地址:北京市海淀区复兴路12号北门招标采购中心。
联系人:张颖瑜电话:010-6393 6853
邮箱:zhangyy@enfi.com.cn邮编:100038
采购咨询电话:*开通会员可解锁*,邮箱:enfizczx@enfi.com.cn
纪检举报电话:*开通会员可解锁*,*开通会员可解锁*
9. 附件
附件1 需求一览表
附件2 技术要求
附件3 合同主要条款
附件4 报价文件格式
| 序号 |
服务名称 |
服务内容 |
单位 |
数量 |
年份 (次数) |
| 1 |
云主机 |
16C64G,数据盘4T,带宽10M;所有数据均为三副本备份;云主机之间万兆带宽传输。 |
台 |
1 |
3 |
| 2 |
BGP互联网带宽 |
联通、移动、电信、教育网,IPv4地址1个。 |
兆 |
10 |
3 |
| 3 |
WEB应用防火墙(WAF) |
100Mb应用吞吐量:支持常见的web攻击防护,包括暑期论注入、xss、webshell上传、目录遍历等;自动更新web漏洞防护规则;支持HTTP(80)、HTTPS(443)的业务防护;基础的默认cc防护策略,缓解http-flood攻击;支持盗链防护、阻止恶意爬虫扫描。 |
套 |
1 |
3 |
| 4 |
云防火墙(安全组) |
访问控制策略ACL。 |
套 |
1 |
3 |
| 5 |
云安全中心(MSS) |
包括但不限于互联网上影响自身资产的新高危漏洞情报监控、PoC利用分析及预警、云密钥泄露事件监控、分析及预警等。 |
套 |
1 |
3 |
| 6 |
防病毒及IDS服务 |
WindowsServer版:支持查杀主流病毒,隔离病毒文件,含防病毒软件授权、病毒库升级、定时病毒扫描服务,同时提供入侵检测(IDS)功能。 |
套 |
1 |
3 |
| 7 |
日志审计 |
10个日志源:提供内置报表模板,包括统计报表、明细报表、趋势报表和综合审计报告,支持自定义;提供可视化视图,包括资产拓扑图、IP地图定位、多维分析图、视网膜分析图等;支持将各种不同表达方式的日志转换成统一的描述形式,并进行日志分类。;支持导入或者主动抓取的方式获取内外部相关威胁情报信息,并将其应用于关联分析;支持对范化后的字段值进行全部日志记录的搜索,同时支持全文检索技术。 |
套 |
1 |
3 |
| 8 |
数据库审计 |
1个数据库授权,基于DPI+DFI技术的数据库审计系统,对来自应用系统客户端和DBA对数据库的访问行为进行全面审计,不仅针对SQL语句,还可以对FTP、TELNET、POP3、SMTP、NFS等网络协议进行审计。审计系统能详细记录查询、删除、增加、修改等行为及操作结果,对危险操作还可以实时预警、及时阻止,从而达到保护数据库的良好效果。 |
套 |
1 |
3 |
| 9 |
堡垒机 |
10资产授权:提供运维操作记录、linux命令审计、windows操作录像、文件传输审计、账号管控、权限管理等功能;支持SSH、RDP、SFTP协议,支持PuTTY、SecureCRT、Xshell、WinSCP、mstsc等工具。 |
套 |
1 |
3 |
| 10 |
漏扫服务 |
漏洞扫描系统通过智能主机服务发现、智能化爬虫和SQL注入状态检测等技术,可以通过智能遍历规则库和多种扫描选项组合的手段,深入准确的检测出系统和网站中存在的漏洞和弱点。并可以根据扫描结果,提供测试用例来辅助验证漏洞的准确性,同时提供整改方法和建议,帮助管理员修补漏洞,全面提升整体安全。 |
套 |
1 |
3 |
| 11 |
等级保护测评续期 |
严格依据《信息安全等级保护管理办法》《网络安全等级保护基本要求》《网络安全等级保护测评要求》等国家规范标准,全程协助甲方完成信息系统等级保护备案续期全套合规工作。工作期间全面梳理核查信息系统原有备案信息,针对系统基础信息、架构信息、运维信息、责任主体信息等内容开展核对更新,妥善处置信息变更、缺失、过期等问题,结合系统实际运行状态规范化整理备案申报材料,严格遵循属地公安备案要求,校验材料的完整性、规范性与准确性,全程跟进线上申报、材料提交、审核答疑等工作,保障甲方信息系统等保备案顺利完成续期,确保备案信息真实有效、合规可查。 |
项 |
1 |
2 |
| 依据网络安全等级保护三级合规标准,对甲方被测信息系统开展全方位合规差距分析与安全检测工作,覆盖物理环境、网络设备、服务器主机、应用系统、数据安全、安全管理六大核心层面。通过漏洞扫描、配置核查、渗透测试、日志审计等专业技术手段,逐条对标等保三级各项安全控制要求,精准排查系统存在的安全漏洞、配置缺陷、管理短板及合规缺失问题,对所有安全问题进行高、中、低风险分级归类,详细梳理问题描述、风险影响及合规违规依据。同时结合甲方业务运行特点、系统架构及实际运维能力,量身制定可落地的整改措施、整改时限与整改标准,形成完整的安全问题清单、差距分析报告及专项整改建议,为甲方开展安全整改优化提供精准、专业的技术支撑。 |
|||||
| 待甲方完成全部安全问题整改工作后,由具备正规资质的测评机构开展整改复核验证与标准化等级保护测评工作,对前期排查的所有安全隐患与合规差距逐条复测校验,核查整改落地成效,针对整改不彻底、不达标的问题及时指导甲方二次优化,确保所有风险问题全面闭环。整改复核通过后,严格按照单项测评、单元测评、整体测评的规范流程开展等保测评,逐项核验合规指标,分层评估各安全单元管控成效,结合系统整体防护体系与业务场景开展全局风险分析,综合判定系统安全合规水平。最后汇总全部测评数据、整改成果与合规核查信息,开展整体风险研判,按照国家规范编制出具正式有效的等级保护二级测评报告,完成全套资料归档,全面落地信息系统等保测评及合规备案续期全部工作。 |
|||||
| 12 |
云灾备 |
云备份包括(定时备份),异地备份1T空间。 |
套 |
1 |
3 |