網絡空間基礎管理服務平臺采購項目招標文件_第1頁
網絡空間基礎管理服務平臺采購項目招標文件_第2頁
網絡空間基礎管理服務平臺采購項目招標文件_第3頁
網絡空間基礎管理服務平臺采購項目招標文件_第4頁
網絡空間基礎管理服務平臺采購項目招標文件_第5頁
已閱讀5頁,還剩65頁未讀, 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

網絡空間基礎管理服務平臺采購項目

公開招標采購文件(電子)

目錄

第一章采購公告

第二章米購需求

第三章投標人須知

前附表

1

一、總則

二、采購文件

三、投標文件的編制

四、開標

五、評標

六、定標

七、合同授予

八、招標代理費

九、政府采購政策

第四章評分辦法及評分標準

第五章合同主要條款

第六章投標文件相關格式

第一章采購公告

項目概況

舟山市網絡空間基礎管理服務平臺采購項目的潛在投標人應在浙江政府采購網

sdf.lkj/Z/(用“政采云”注冊賬號、密碼登錄系統后獲取招標文件)獲取(下載)招標

文件,并于2022年9月6日14:15(北京時間)前遞交(上傳)投標文件。

一、項目基本情況

項目編號:ZHCG2022-33

項目名稱:舟山市網絡空間基礎管理服務平臺采購項目

預算金額(元):1418360

最高限價(元):1418360

采購需求:

標項名稱:舟山市網絡空間基礎管理服務平臺采購項目

數量:1項

預算金額(元):1418360

簡要規格描述或項目基本概況介紹、用途:具體詳見采購需求

備注:

合同履約期限:合同簽訂后1個月內完成系統開發、部署、安裝調試;試運行6個月后進行驗收。

本項目(否)接受聯合體投標。

二、申請人的資格要求:

1.滿足《中華人民共和國政府采購法》第二十二條規定;未被"信用中國”(),

中國政府采購網()列入失信被執行人、重大稅收違法案件當事人名單、政府采購嚴重

違法失信行為記錄名單。

2.落實政府采購政策需滿足的資格要求:標項1:供應商為中小企業/小微企業。

團專門面向中小企業/小微企業

口貨物全部由符合政策要求的中小企業制造,提供中小企業聲明函;

口貨物全部由符合政策要求的小微企業制造,提供中小企業聲明函;

0服務全部由符合政策要求的中小企業承接,提供中小企業聲明函;

0服務全部由符合政策要求的小微企業承接,提供中小企業聲明函I;

口要求以聯合體形式參加,提供聯合協議和中小企業聲明函,聯合協議中中小企業合同金額應當達

到_%,小微企業合同金額應當達到—%;如果供應商本身提供所有標的均由中小企業制造、承建或承接,

視同符合了資格條件,無需再與其他中小企業組成聯合體參加政府采購活動,無需提供聯合協議;

口要求合同分包,提供分包意向協議和中小企業聲明函,分包意向協議中中小企業合同金額應當達到

達到—%,其中小微企業合同金額應當達到—%;如果供應商本身提供所有標的均由中小企業制造、承

建或承接,視同符合了資格條件,無需再向中小企業分包,無需提供分包意向協議;

3.本項目的特定資格要求:無。

三、獲取招標文件

時間:/至2022年9月6日,每天上午00:00至12:00,下午12:00至23:59(北京時間,線上獲取法

定節假日均可,線下獲取文件法定節假日除外)

地點(網址):浙江政府采購網sdf.lkj///(用“政采云"注冊賬號、密碼登錄系統后

獲取招標文件)

方式:網上獲取。免費注冊網址:浙江政府采購網(供應商注冊頁面):

https://middle.zcygov.en/settle-front/#/registry"政采云",已經注冊成功的供應商無需重復注冊,本項目實

行電子投標。投標人在使用系統進行投標的過程中涉及平臺使用的任何問題可致電政采云平臺技術支持

熱線:。

售價(元):0

四、提交投標文件截止時間、開標時間和地點

提交投標文件截止時間:2022年9月6日14:15(北京時間)

投標地點(網址):政采云上遞交

開標時間:2022年9月6日14:15(北京時間)

開標地點(網址):政采云

五、公告期限

自本公告發布之日起5個工作日。

六、其他補充事宜

1.供應商認為采購文件使自己的權益受到損害的,可以自獲取采購文件之日或者采購文件公告期限屆

滿之日(公告期限屆滿后獲取采購文件的,以公告期限屆滿之日為準)起7個工作日內,以書面形式向

采購人和采購代理機構提出質疑。質疑供應商對采購人、采購代理機構的答復不滿意或者采購人、采購

代理機構未在規定的時間內作出答復的,可以在答復期滿后十五個工作日內向同級政府采購監督管理部

門投訴。質疑函范本、投訴書范本請到浙江政府采購網下載專區下載。

2.其他事項:(1)本項目執行促進中小企業發展(監獄企業、殘疾人福利性單位視同小型、微型企業)、

優先采購節能產品、優先采購環境標志產品政策。(2)為支持和促進中小企業發展,舟山市財政局出臺

了政府采購信用融資政策,具體詳見采購文件。

七、對本次采購提出詢問、質疑、投訴,請按以下方式聯系:

第二章采購需求

一、項目概述:

1、建設背景及現狀

隨著移動互聯網、物聯網、5G、人工智能、大數據、云計算等為代表的新

興技術的蓬勃發展,以“萬物感知、萬物互聯、萬物智能”為特征的智能社會

悄然而至,數字化治理已成為政府推進社會治理、服務經濟發展的重要手段。

隨著城市化和數字化步伐越來越快,各行各業均已在互聯網化,對網絡空間的

安全管理和服務要求越來越高,如何在數字化浪潮中把握數字治理的發展規律

助力監管、治理、服務等多位一體的智慧應用,全面提升我市網絡空間安全的

綜合防控能力,對我市范圍內的網絡空間運營主體提供全方位的安全監管、態

勢感知、安全服務,保障我市網絡安全能力的快速提升,護航經濟社會高質量

發展,成為網絡空間安全監管和服務部門的亟需解決的課題。此外,由于互聯

網主體數量多,結構復雜,如何利用互聯網已有的信息為我市網絡空間安全能

力的提升也亟需解決;多年的監管和服務過程中,海量的數據沒有沉淀和有效

的整合利用,各類有價值的數據資源分散在各個角落,導致數據利用率低,數

據賦能效果不明顯,從個體服務、群體智控、整體管控、風險洞察等業務場景

建設方面,缺少基礎數據的支撐,還未形成有效的信息化應用建設,仍未發揮

出大數據的真正價值。

2、建設目標與任務

通過系統建設,重塑監管模式,實現人工監管向智慧監管轉變、單域監督

向全域監督轉變、強制監管向監管、服務協同轉變。主要實現以下目標:

1.為政府部門提供安全預警服務

5

常態化監測舟山黨政機關、企事業單位互聯網端網站、信息系統的違法信

息情況,及時發現如暗鏈等違法信息;與第三方安全公司合作實現黨政機關網

站及信息系統的漏洞檢測,及時向黨政機關推送存在的漏洞進行修復。

2.為企業提供自助在線服務

為企業提供如安全自查、等保流程等自助在線指導服務,通過系統了解公

安會查什么,企業需自查什么。等保備案應準備什么材料,應該走什么流程,

無需通過電話進行咨詢。

3.與態勢感知系統實現數據融合互通

市大數據管理局已經建成的態勢感知系統(平臺)負責對政務網上信息系

統網絡安全漏洞風險和網絡攻擊行為的監測,需要把態勢感知系統(平臺)中

感知到的安全漏洞和攻擊風險推送到互聯網基礎管理服務平臺,基礎管理服務

平臺基于態勢感知系統感知的安全風險,對監管系統和監管主體賦予“紅、黃、

綠”三色預警標識,建立城市整體網絡安全“健康”指標,并對各級預警標識

按分級分類的方法進行管理,設定響應和整改時效,實時督促主體責任單位開

展網絡安全風險隱患動態“清零”工作?;ヂ摼W基礎管理平臺通過探測發現的

新增互聯網資產實時向態勢感知系統(平臺)推送,動態補充態勢感知系統(平

臺)的數據底數,實現動態監測安全資產,實時監測安全風險。

4.互聯網網絡空間治理

對網絡中的黑灰產現場開展精準治理,主動出擊,從“人員、賬號、物品、

場所、應用、信息”六個維度開展高危賬號、違法IP、通訊黑卡、違禁物品、

違法信息等五大治理行動,強力推進網絡黑灰產治理,營造風清氣正的網絡空

間。

6

3、建設原則

系統建設要立足“服務社會、創新管理、公正高效”的信息化建設原則。

(1)功能全面。該系統包含從基礎信息報備、狀態監控、系統通知、監督

檢查、安保調度、預警通報、應急處置、安全自查等全流程管理工作。

(2)覆蓋面廣。系統涵蓋了當前互聯網管理主體中的網吧、上網賓館、公

共無線WiFi上網場所、互聯網服務提供商、互聯網信息運營商、移動應用、數

改應用、涉疫應用等。

(3)分級建設。把系統分為多級用戶,確定不同的數據范圍和使用權限。

不同層級用戶登錄后,只能看到當前用戶權限內的數據。但用戶可以對其管理

單位進行審核,處理,從而實現聯動處置、分級管理。和上級系統平臺進行數據

交換和指令互換。根據上級平臺指令,進行相關數據的規整并上報到上級數據

交換系統中。

(4)數據關聯。對于互聯網用戶報備數據進行關聯,保證數據的一致性和

正確率。

(5)數據共享。作為互聯網基礎數據的一部分,本系統應該服務于其他系

統,為其他系統的作為落地查證提供數據,同時通過接口可以把用戶備案的數

據傳輸給其他系統。

(6)系統安全。考慮到網絡空間基礎管理服務系統分為多個子系統,每個

子系統分別部署于不同的網絡,各級系統需要滿足安全性要求。安全技術體系

的建設要求滿足網絡安全、系統安全、應用安全和數據安全四個方面;安全管

理體系的建設滿足安全管理制度、安全管理機構、人員安全管理、系統建設管

理和系統運維管理五個方面的安全要求。

二、采購清單:

7

序號采購內容數量要求描述

1基礎管理服務子系統

1.1廠商基礎信息管理1項詳見“技術需求”

1.2場所基礎信息管理1項詳見“技術需求”

1.3設備基礎信息管理1項詳見“技術需求”

1.4互聯網應用基礎信息管理1項各有關數據源對接

1.5IDC基礎信息管理1項詳見“技術需求”

1.6戶外LED屏信息管理1項詳見“技術需求”

1.7場所分布圖1項詳見“技術需求”

1.8場所在線率1項詳見“技術需求”

1.9場所類型統計1項詳見“技術需求”

1.10數據接入統計1項詳見“技術需求”

1.11場所數據離線告警1項詳見“技術需求”

1.12指令下發1項各有關數據源對接

1.13指令處理1項詳見“技術需求”

1.14數據質量報表1項詳見“技術需求”

1.15在線率趨勢1項詳見“技術需求”

2公安端數據實戰應用

實戰應用-偵查工具

2.11項詳見“技術需求”

實戰應用-管控工具

2.21項詳見“技術需求”

3精準服務子系統

合規性檢測服務

3.1APP1項詳見“技術需求”

3.2安全漏洞檢測服務1項詳見“技術需求”

3.3網絡空間資產測繪服務1項詳見“技術需求”

3.4違法有害信息檢測服務1項各有關數據源對接

網絡安全自查服務

3.51項詳見“技術需求”

網絡安保服務

3.61項詳見“技術需求”

網絡安全應急響應

3.71項詳見“技術需求”

3.8網絡應用與服務申報1項詳見“技術需求”

4精準治理子系統

8

序號采購內容數量要求描述

違法有害信息治理

4.11項詳見“技術需求”

違法資產處置

4.2IP1項詳見“技術需求”

4.3通訊黑卡治理1項詳見“技術需求”

4.4涉網情報治理1項詳見“技術需求”

4.5數據超采治理1項詳見“技術需求”

風險賬號治理

4.61項詳見“技術需求”

5精準管理子系統

5.1通報預警1項詳見“技術需求”

5.2等保監督1項詳見“技術需求”

5.3違法整改1項詳見“技術需求”

5.4安全監督1項詳見“技術需求”

5.5行政處罰1項詳見“技術需求”

5.6安全自查1項詳見“技術需求”

5.7數據治理1項詳見“技術需求”

6多跨協同子系統

6.1網絡態勢感知平臺多跨協同1項詳見“技術需求”

6.2網絡安全指揮協調平臺多跨協同1項詳見“技術需求”

7數據駕駛艙

8綜合應用子系統

8.1基礎設施1項詳見“技術需求”

8.2主體檔案1項詳見“技術需求”

8.3系統檔案1項詳見“技術需求”

8.4用戶管理1項詳見“技術需求”

8.5組織管理1項詳見“技術需求”

8.6權限管理1項詳見“技術需求”

8.7用戶操作審計1項詳見“技術需求”

9數據接受子系統1項詳見“技術需求”

10第三方數據服務1項詳見“技術需求”

10.1年度APP檢測服務1項詳見“技術需求”

9

序號采購內容數量要求描述

10.2年度安全漏洞掃描服務1項詳見“技術需求”

10.3年度網絡空間資產測繪服務1項詳見“技術需求”

10.4違法有害信息監測服務1項詳見“技術需求”

10.5開源情報采集1項詳見“技術需求”

三、技術需求:

1基礎管理服務子系統

1.1廠商基礎管理信息

對提供采集設備的安全廠商進行管理和維護,包括廠商的各類基礎資料信

息如營業執照、企業負責人、銷售許可證、類別、地址、類型、經緯度、聯系

人、聯系電話等。

1.2場所基礎信息管理

對滿足上網服務管理的場所的基礎信息進行收集報備工作,包括場所名稱、

地址、負責人、聯系人、聯系方式、營業地址、場所類別、場所類型、網絡服

務類型、經緯度等,同時對新增場所自動進行歸類和編號管理,統一生成場所

的唯一編碼,并滿足場所的各類狀態的管理。

1.3設備基礎信息管理

對上網服務場所安裝的設備進行管理和維護,生成統一的設備唯一編號,

并滿足對設備的各類狀態管理的需要。

1.4互聯網應用基礎信息管理

對轄區的互聯網應用基礎信息進行管理,包含應用信息、安全負責人信息、

聯絡人信息、開辦主體、檢查記錄、、自查記錄等。

10

1.5IDC基礎信息管理

對管理轄區的IDC進行管理基礎信息管理,并可對ide的運營者通過系統

下發相關指令,并可通過移動端進行執法檢查。

1.6戶外LED屏信息管理

對轄區的led屏信息進行管理,包含:業主單位、是否聯網、安全聯絡人,

檢查記錄等。

1.7場所分布圖

通過地圖展示對象管理場所的分布情況。

1.8場所在線率

設備在線率統計,可根據需求展示不同的動態在線率數據圖。

1.9場所類型統計

根據管理對象要求,依據網吧、非經、上網賓館等類型進行分層級統計

1.10數據接入統計

實時展示接入數據統計

i.n場所數據離線告警

設備有離線后可通過系統內、短信等方式告警。

1.12指令下發

提供指令下發功能,對數據上報、數據違規提供通知下發功能,能夠通過

不同的途徑把指令推送給廠商平臺。

1.13指令處理

被監管單位接受到指令后,可在線操作指令回復,監管單位可在線查看指

令處理的情況。

1.14數據質量報表

11

各類圖表展示各對接廠商數據質量情況。

1.15在線率趨勢

自主選擇時間段展示時間段的在線趨勢情況。

2公安端數據應用

2.1實戰應用-偵查工具

3精準服務子系統

3.1APP合規性檢測服務

系統提供對app包的“最小權限合規性檢測”和“隱私合規性檢測”兩類

服務,需要用戶提交檢測APP的下載路徑或直接提交APK文件,檢測的結果支

持在線查看和下載。

3.2安全漏洞檢測服務

系統提供對企業的主機及網站資產云端漏洞掃描服務,快速發現網站和主機

的漏洞風險,防止攻擊者通過漏洞植入后門、竊取核心數據、破壞服務器等,幫

助企業持續地發現暴露在互聯網邊界上的常見安全風險。

網站風險檢測支持掃描Web漏洞、ODay/lDay/NDay漏洞、可用性、弱口

令等威脅。主機資產漏洞掃描內容包括漏洞風險、主機服務可用性、端口風險

等,為客戶輸出全面的資產分析報告和脆弱性報告。

3.3網絡空間資產測繪服務

系統提供對網絡運營主體在互聯網上的ICP備案信息所涉及的域名進行監

控,獲取該域名的Whois信息、子域名信息、域名對應解析IP地址、IP地址

所在城市、IP地址開放的端口信息以及根據端口探測返回的數據包解析端口對

12

應的應用部署情況、WEB應用的Title和Header內容信息等,實現對網絡運營

主體在互聯網上IP資產的主動探測,形成該運營主體在互聯網上開放應用的收

集,形成完整的主體服務信息納入該運營主體的檔案信息。向基層管理民警推

送新發現的互聯網資產信息,供基層管理民警上門開展日常監管,完善各類應

用的服務分級及基礎分類。

3.4違法有害信息檢測服務

違法有害信息檢測主要是針對政府及企業網站暗鏈掃描檢測,全量掃描指

定網站,找出隱藏的非法信息。當檢測到外鏈及有害信息時,系統自動截圖留

證,并將信息發送給業主單位和網安管理部門。

3.5網絡安全自查服務

為進一步加強企事業單位的網絡安全管理,做好做實網絡安全基礎工作,

切實提高企事業單位網站的安全性,企事業單位需要定期對自有系統進行安全

自查。系統將自查結果納入運營主體檔案。

3.6網絡安保服務

系統支持對網絡運營主體單位下發網絡安保任務的功能,包括一鍵關停任

務、通知通告、關鍵詞屏蔽、零報告制度、網絡安全處置任務等。

3.7網絡安全應急響應

網絡運營主體在遇到網絡安全事件需要申請外部專家協助時,可通過應急

響應申請通道,向主管部門申請專家協助。在提交應急響應申請時,需填寫所

遇到的網絡安全事件分類(網絡病毒、網絡攻擊、數據泄露、安全風險、安全

整改等)及具體內容,以及需要協助的內容、方式和地點等。

管理員或主管部門在收到申請后,根據情況決定是否接受申請,可在線同

意或駁回申請。在同意后可對具體的申請進行在線調度,選擇合適的安全專家

13

或支撐單位提供服務。并將選擇的結果和需要提供的服務內容向安全專家或支

撐單位發送。

網絡安全專家或技術支撐單位在收到管理員或主管部門的調度指令后,可

在線選擇是否接受本次請求。

網絡安全專家或技術支撐單位在同意提供服務后,需對服務的結果和情況

進行在線反饋。

3.8網絡應用與服務申報

網絡運營主體根據自身在互聯網絡中運用的網絡應用和網絡服務情況,及

時通過系統進行報備,包括對應的網站、APP、小程序、公眾號等應用。經管理

部門審批通過后的應用和服務自動納入監管范疇。

用戶可查看自身所屬組織下的所有網絡應用和服務情況,包括應用和服務

的詳細內容、報備日期、變更記錄、變更內容、審批單位等。

用戶可根據自身實際情況對已發生變化的網絡應用與服務內容進行變更,

變更的內容在提交后會自動推送至管理部門核實審批,審批通過后變更生效,

并將變更內容及變更記錄計入主體檔案。

4精準治理子系統

4.1違法有害信息治理

用戶可對轄區內監測到的違法有害信息內容進行查看,確定其危害程度,

并對信息內容進行核實和打標,以決定是否下達核查指令。

可針對每條違法有害信息下達核查指令,指令中需明確具體的核查內容和

核查方法以及核查要求、有效期限等,并可指定下級單位核查。

收到核查指令的用戶,需在核查任務要求的期限內開展核查,并將核查結

果在系統內反饋。如超過有效期反饋系統自動產生延期反饋的標簽。在核查結

14

果未反饋之前,每天通過系統消息的形式提醒用戶。

4.2違法IP資產處置

通過外部服務商探測發現本地涉秒撥的IP地址,通過系統對接的方式記錄

IP地址、端口、發現事件、運營商名稱。

管理人員對新發現的違法IP,可根據運營商單條或者批量選擇下發和核查

指令。并可設定接收指令的對象和核查的具體要求及需要完成的時間。指令下

發后,以系統消息的形式提醒用戶及時接收指令完成核查任務。

用戶在收到核查任務指令后,需在指令規定的期限內開展核查,如在核查

期內未完成核查任務,則系統將自動對本次核查任務產生“延期完成”、“嚴

重延期完成”等標簽。核查結束后,用戶需對每條違法IP進行核查反饋,反饋

內容包括IP地址所對應的寬帶用戶信息、安裝位置、安裝時間等。

4.3通訊黑卡治理

通過外部服務商對互聯網上存在的收碼平臺進行動態監測,發現存在與收

碼平臺的本地移動電話號碼,通過系統對接的方式記錄手機號、存在平臺名稱、

發現時間、歸宿運營商。

管理員可對新發現的黑卡信息根據運營商下發核查指令。并可設定接收指

令的對象和核查的具體要求及需要完成的時間。指令下發后,以系統消息的形

式提醒用戶及時接收指令完成核查任務。

用戶在收到核查任務指令后,需在指令規定的期限內開展核查,如在核查

期內未完成核查任務,則系統將自動對本次核查任務產生“延期完成”、“嚴

重延期完成”等標簽。核查結束后,用戶需對每條黑卡信息進行核查反饋,反

饋內容包括開卡人信息、開卡地、開卡時間、處置結果等。

15

4.4涉網情報治理

通過外部服務商開展的開源網絡情報采集,發現大量涉及互聯網的涉網違

法犯罪線索內容。對發現的內容進行梳理、打標和歸類,分類顯示。

4.5數據超采治理

根據APP檢測的結果,對涉及超范圍采集數據的結果進行抽取和記錄,并

根據上級指令需要對超采對象開展響應的監管。

4.6風險賬號治理

通過網絡監測過程中發現各類涉及違法犯罪的虛擬身份,如TelegramQQ、

微信、郵箱等,形成風險賬號庫,供其他部門在涉網案件分析和研判時碰撞使

用。系統將自動記錄賬號類型、賬號內容、涉及標簽等,并記錄發現的渠道。

5精準管理子系統

精準監管子系統依托部署與“浙政釘”平臺的“浙江省網絡安全與監管應

用”平臺開展建設,在省平臺已經涉及的功能在本次建設中將不再重復建設,

在省平臺未提供的功能,通過對省平臺的功能擴展實現。

5.1通報預警

系統對接大數據局“網絡安全態勢感知平臺”和網信辦“網絡安全指揮協

調平臺”,把兩個平臺中涉及網絡安全預警通報的內容通過系統對接的方式統

一接入。并形成統一管理、統一通報、統一監測。

5.2等保監督

與“浙江省網絡安全監管應用平臺”中的等級保護監督模塊進行對接。對

轄區內需要開展等級保護的主體單位的系統定級資料、測評計劃安排、測評結

果直接進行調用。本功能只對測評公司開展測評的過程進行監督,對本地需要

16

開展等級保護測評的單位進行提醒,對涉及等級保護整改的結果進行核查等。

5.3違法整改

管理民警在收到系統提示有違法有害信息時,可根據違法情況決定是否下

發整改指令。在整改指令下發時,需包含整改內容、整改要求、整改期限等。

指令將通過系統直接下達給運營主體。

管理民警可在系統內對運營主體單位的整改進度進行實時監測,發現即將

臨近或已經超過整改要求的時限,還未完成整改的,可在系統內下發催辦指令,

在收到主體單位完成整改的反饋后,需對整改情況進行在線或上門核實,確保

整改已經按要求完成。

5.4安全監督

根據國家《網絡安全法》和公安部《151號令》的相關要求,實現對網絡

運營主體的安全監督檢查功能,該功能與“浙江省網絡安全監管應用平臺”進

行對接,通過在“浙政釘”實現,結果直接上傳至省級平臺。

5.5行政處罰

日常檢查過程中的行政處罰需錄入本系統,行政處罰結果自動上傳到“浙

江省網絡安全監管應用平臺”中。

5.6安全自查

從“浙江省網絡安全監管應用平臺“接收全省性開展的自查任務和指令。

并對接收到的上級指令進行管理,決定是否創建任務或轉發指令。

5.7數據治理

根據上級指令,從“浙江省網絡安全監管應用平臺”接收全省性開展的數

據治理專項行動的指令。并對接收的上級指令進行管理和轉發。

17

6多跨協同子系統

6.1與網絡安全態勢感知平臺的多跨應用

遵循“統一通報渠道”的原則,系統從態勢感知平臺接收推送的預警信息,

并將預警信息通報至各責任單位。系統向態勢感知平臺反饋接收成功的數量、

通報成功的數量、反饋情況、整改核實情況、上門檢查情況等內容。該項功能

需與大數據局進行協調,在獲取到態勢感知平臺相關接口后才能提供。

6.2與網絡安全指揮協調平臺的多跨應用

遵循“統一通報渠道”的原則,系統從網絡安全指揮協調平臺接收推送的

預警信息、指令任務等,并將預警通報和指令任務下達各責任單位。系統向指

揮協調平臺反饋接收成功的數量、下發成功的數量、反饋情況、整改核實情況、

上門檢查情況等內容。同時,將各運營單位規整好的全息檔案內容向指揮協調

平臺開放,供指揮協調平臺直接調用。該項功能需與市委網信辦進行協調,在

獲取到指揮協調平臺相關接口后才能提供。

7數據駕駛艙

系統提供整體網絡空間基礎管理情況的數據駕駛艙應用。駕駛艙以舟山市

3D電子地圖為底本,在地圖上疊加多個圖層,包括威脅情報、風險預警、安全

指數、監督檢查、專項治理、涉網整治、風險主體等多個維度。對風險維度高

的企業進行突出顯示,并在地圖上動態標記紅碼和黃碼主體。駕駛艙力求整體

展現舟山市整體的網絡空間基礎管理服務的工作現狀以及全市網絡空間整體安

全風險狀況,供領導決策使用。

18

8綜合應用子系統

8.1基礎設施

系統對納入管理的網絡空間基礎管理主體信息按照分類進行管理設置,主

體分類參照“浙江省網絡安全監管應用平臺”的分類標準分為“數字經濟”、

“數改項目”、“電子大屏”、“信息服務”、“公共上網”、“等級保護”、

“涉疫應用”、“移動應用”等,分類信息按照所屬地區、派出所分別統計。

可通過名稱、區域、檢查情況、主體行業、主體類型、資產標簽等開展搜索,

展示主體名稱、統一信用代碼、主體地址、三色“安全碼”、應用數量、檢查

情況等。

8.2主體檔案

根據主體統一信用代碼將所屬主體的各類信息進行匯聚,統一展示主體基

本信息、網絡安全負責人信息、所有應用及服務信息、處罰記錄、檢查記錄、

自查記錄、等級保護執行情況、通報記錄、申請記錄、資產情況、違法有害信

息及整改反饋記錄和各類標簽信息等。

8.3系統檔案

對各運營主體名下的應用和服務進行統一的信息匯聚,按照一系統一檔案

的方式建檔管理,檔案中匯聚包括系統基本信息、安全負責人信息、運營負責

人信息、開辦主體、自查記錄、檢查記錄、整改記錄、等級保護執行情況、系

統IP、開放端口、對應域名、關聯的子域名、同IP應用、端口對應的組件及

版本等指紋信息、個人信息采集情況、隱私政策提供情況、隱患整改情況、行

政處罰情況以及各類標簽信息等。

8.4用戶管理

用戶主要面向管理部門開放,用戶的申請及開通基于浙政釘運行,系統提

19

供通過浙政釘掃碼登錄功能。

8.5組織管理

組織管理主要從浙政釘同步開放用戶權限的組織架構,根據組織架構設置

不同的權限類型。

8.6權限管理

可按照組織和用戶角色不同設置不同的用戶權限。通過調整用戶角色來變

更用戶權限。

8.7用戶操作審計

對系統中用戶的每一次操作均進行相信的記錄,包括登錄、搜索、查看、

新增、刪除、更新等操作日志,日志詳細記錄操作人員信息及操作行為,供事

后審計回溯。

9數據接受子系統

系統自動對接各類標準數據,規范數據接口種類,同時可自動分析對接數

據源數據對接的實時狀態。對接接口便于操作,方便配置

10第三方數據服務

10.1年度APP檢測服務

提供600次1年度的APP合規及超采權限監測服務。

10.2年度安全漏洞掃描服務

提供不少于1000個/次的漏洞掃描服務。

10.3年度網絡空間資產測繪服務

可提供不超過2000域名測繪服務。

20

10.4違法有害信息監測服務

可提供不超過2000IP檢測服務。

10.5開源情報采集

可基于Telegram、黑客論壇、暗網開展情報采集。

四、商務要求

三年的免費質保及維保服務(從完工驗收合格之日起開始計算),質保期內

質保期提供同版本軟件免費客戶化修改與免費升級服務。并為用戶后續的信息化建

設提供長期的技術支持。

1、工期:合同簽訂后1個月內完成系統開發、部署、安裝調試;試運行6

項目工期及交

個月后進行驗收。

貨地點

2、交貨地點:

合同生效以及具備實施條件,待財政資金到賬能夠支付后7個工作日內支付

資金結算50%的合同金額;項目試運行6個月,驗收合格后7個工作日內支付50%的

合同金額。

系統上線試運行3個月后,采購人組織專家進行初驗。初驗通過后,再運行

項目驗收

3個月,采購人組織專家進行終驗收。

技術培訓培訓人數不少于10人次。

(1)對項目提供7x24小時的實時技術支持響應服務。在24小時響應時間

內提供保修、維護等技術服務。在出現故障的半小時內給予問題的解答,如

售后服務要求需現場解決,在故障發生的8小時內,派技術人員到達現場,12小時解決。

(2)根據公安部相關規定,技術服務人員應簽訂保密協議并在公安部統一

的公安機關信息化合作人員系統備案.

21

第三章投標人須知

前附表

序號內容說明及要求

舟山市網絡空間基礎管理服務平臺采購項

1項目名稱采購編號ZHCG2022-33

2采購內容詳見第二章采購需求資金來源財政性資金

1418400元

3項目最高限價

其中:軟件開發:979560元;技術服務:438800元

代理機構不組織踏勘,如投標人需進行現場踏勘的,須跟采購人進行協商。但投標人

4踏勘現場

不得因此使采購人承擔有關責任和蒙受損失,投標人應承擔踏勘現場的責任和風險。

5工期合同簽訂后1個月內完成系統開發、部署、安裝調試;試運行6個月后進行驗收。

6質保期免費質保期至少三年。

7投標有效期90日歷天。(從開標截止之日起)。

8評標辦法綜合評分法

9簽訂合同中標通知書發出后30天內。

合同生效以及具備實施條件,待財政資金到賬能夠支付后7個工作日內支付50%的合

10資金結算

同金額;項目試運行6個月,驗收合格后7個工作日內支付50%的合同金額。

1、本項目投標應以人民幣報價;

2、不論投標結果如何,投標人均應自行承擔所有與投標有關的全部費用。

投標報價

113、中標服務費的收取:本采購代理機構參考國家發改委發改辦價格[2003]857號通知

與費用

和國家計委計價格[2002J1980號文件規定的服務類招標費率標準,以中標價為基數,

下浮30%,向中標人收取招標服務費。不足10000元的按10000元收取。

1、在合同簽訂后中標人須提供履約保證金。

2、履約保證金金額為合同總額的1%,履約保證金的交付方式:支票、匯票、本票、

12履約保證金

保函等非現金形式繳納或提交。

3、項目驗收合格后30日內系統無質量問題的,全額無息退還履約保證金。

投標文件本項目實行電子投標。

13

的組成投標文件由資格響應文件、商務及技術響應文件、報價文件三部份組成。

本次投標允許投標人遞交電子備份投標文件,但不強制要求提交,未提供造成項目開B

標活動無法進行下去的,投標無效,相關風險由投標人自行承擔。

投標文件

141、在開標截止時間前須在政采云系統里上傳加密的電子版投標文件。

的遞交

2、備份投標文件遞交的方式為:郵寄或電子郵箱。(備份文件的后綴名為.bfbs)

2.1郵寄地址:

22

2.2郵箱:采用郵箱送達備份文件的,投標人將備份文件壓縮加密后發至郵箱,當解鈴

發生失敗時,代理公司將通過電話獲取備份文件密碼。

3、郵寄備份投標文件,介質可以是U盤或DVD光盤,只允許存儲一個文件。

4、當發生投標人未按時解密時,代理機構將啟用已提交的備份投標文件。

5、投標人遞交備份投標文件時,如出現下列情況之一的,將被拒收:(此條款僅針為

郵寄的備份文件)

5.1未按規定密封或標記的投標文件;

5.2由于包裝不妥,在送交途中嚴重損壞的;

5.3超過規定時間送達的。

1、投標人線上制作投標文件并采用CA數字證書進行電子簽章及加密。

投標文件

152、投標人郵寄遞交的備份投標文件應密封封裝,注明投標人名稱、項目名稱并封口處

的密封要求

加蓋公章。

投標文件提交/

16詳見采購公告

開標截止時間

各投標人須在投標截止時間前根據浙江省財政廳《關于開展政府采購投標人網上

注冊登記和誠信管理工作的通知》(浙財采監【2010】8號文)的要求,通過浙江政府

采購網申請注冊加入政府采購投標人庫。以免影響享受相關政策優惠及成交后的款項

17投標人注冊

支付。

投標人在申請注冊前,請認真閱讀,學習《中華人民共和國政府采購法》和《浙

江省政府采購投標人注冊及誠信管理暫行辦法》等相關法規規定。

0專門面向中小企業采購項目。

18相關政策口未預留份額專門面向中小企業采購的采購項目。

口預留份額專門面向中小企業采購的采購項目。

根據財庫(2016)125號《關于在政府采購活動中查詢及使用信用記錄有關問題的通

知》要求,采購代理機構將對供應商信用記錄進行查詢并甄別。

(1)信用信息查詢的截止時點:磋商響應截止日;

(2)查詢渠道:“信用中國”(sdf.lkjcreditchina.)>“中國政府采購網”

();

(3)信用信息查詢記錄和證據留存具體方式:采購代理機構將查詢網頁打印并保存;

不良信用記錄(4)信用信息的使用規則:對列入失信被執行人、重大稅收違法案件當事人名單、政

19

查詢府采購嚴重違法失信行為記錄名單及其他不符合《中華人民共和國政府采購法》第二

十二條規定條件的磋商響應供應商,將拒絕其參與政府采購活動;

(5)行政處罰較大數額罰款標準認定:根據《財政部關于《中華人民共和國政府采購

法實施條例》第十九條第一款“較大數額罰款”具體適用問題的意見》(財庫(2022)

3號)要求:“較大數額罰款”認定為200萬元以上的罰款,法律、行政法規以及國

務院有關部門明確規定相關領域“較大數額罰款”標準高于200萬元的,從其規定。

(6)若聯合體成員存在不良信用記錄的,視同聯合體存在不良信用記錄。

23

□A同意將非主體、非關鍵性的_____________工作分包。

分包

20

0B不同意分包。

開標前答疑會0A不組織。

21或現場考察

口B組織,時間:______,地點:______,聯系人:______,聯系方式:______<,

0A不要求提供。

□B要求提供,

(1)樣品:____;

(2)樣品制作的標準和要求:—;

(3)樣品的評審方法以及評審標準:詳見評標辦法;

(4)是否需要隨樣品提交檢測報告:口否;口是,檢測機構的要求:—;檢測內

容:____.

樣品提供

22

(5)提供樣品的時間:_;地點:_;聯系人:—,聯系電話:_。請投標

人在上述時間內提供樣品并按規定位置安裝完畢。超過截止時間的,采購人或采購代

理機構將不予接收,并將清場并封閉樣品現場。

(6)采購活動結束后,對于未中標人提供的樣品,采購人、采購機構將通知未中標人

在規定的時間內取回,逾期未取回的,采購人、采購機構不負保管義務;對于中標人

提供的樣品,采購人將進行保管、封存,并作為履約驗收的參考。

(7)制作、運輸、安裝和保管樣品所發生的一切費用由投標人自理。

口A不組織。

0B組織。

(1)在評標時安排每個投標人進行方案講解演示。每個投標人時間不超過15分鐘,

講解次序以投標文件解密時間先后次序為準,講解演示人員不超過2人。

(2)方案講解演示方式:

方案講解演示

23

政采云平臺在線講解演示。政采云平臺在線講解需投標人根據政采云平臺操作要求做

好準備工作,提前完善軟硬件配置環境(如配置耳麥、攝像頭、谷歌極速瀏覽器)。

注:因投標人自身原因導致無法演示或者演示效果不理想的,責任自負。因平臺原因

導致本項目方案講解演示環節無法順利開展,按照《浙江省政府采購項目電子交易管

理暫行辦法》相關規定執行。

團本項目不允許采購進口產品。

是否允許采購

口可以采購進口產品,優先采購向我國企業轉讓技術、與我國企業簽訂消化吸收再創

24進口產品

新方案的供應商的進口產品;但如果因信息不對稱等原因,仍有滿足需求的國內產品

24

要求參與采購競爭的,采購人及其委托的采購代理機構不對其加以限制,將按照公平

競爭原則實施采購。

項目屬性與核□A貨物類,單一產品或核心產品為:

25

心產品EIB服務類。

所屬行業:軟件和技術月文務業

采購標的對應計量單

指標名稱中型小型微型

的中小企業劃位

26

分標準所屬行

從業人員(X)人100<X<30010<X<100X<10

營業收入(y)萬元1000<Y<1000050<Y<1000Y<50

25

一總則

(-)適用范圍

本采購文件適用于舟山市網絡空間基礎管理服務平臺采購項目的招標、投標、評標、定標、驗收、合同履

約、付款等行為(法律、法規另有規定的,從其規定)。

(-)定義

1.采購單位系指舟山市公安局。

2.代理機構系指組織本次公開采購的浙江自貿區中昊工程管理有限公司,是整個采購活動的組織者,并依

法負責編制采購文件。

3.“投標人”系指向采購人提交投標響應文件的單位或個人。

4.“產品”系指供方按采購文件規定,須向采購人提供的一切設備、保險、稅金、備品備件、工具、手冊

及其它有關技術資料和材料。

5.“服務”系指采購文件規定投標人須承擔的安裝、調試、技術協助、校準、培訓、技術指導以及其他類

似的義務。

6.“項目”系指投標人按采購文件規定向采購人提供的產品和服務。

7.“中標人”是指經審查通過,并經公示無異議的投標人。

8.“書面形式”包括信函、傳真、電報、電子文檔等。

9.系指實質性要求條款。

(三)采購方式

本次采購采用公開招標方式進行。

(四)采購預算

本次采購以最高限價1418360元作為上限價,其中:軟件開發:979560元;技術服務438800元作為

單項最高限價。

(五)費用

不論采購結果如何,投標人均應自行承擔所有與投標有關的全部費用(采購文件另有規定除外)o

(六)聯合體投標

本項目不接受聯合體投標。

(七)轉包與分包

1.本項目不允許轉包。

2.本項目不允許分包。

26

(A)踏勘現場和投標費用

1.投標人可以對項目實施現場及周圍環境進行踏勘,以便獲取有關編制投標文件和簽署合同所涉及

現場的資料。投標人應承擔踏勘現場所發生的自身費用。

2.招標人向投標人提供的有關現場的數據和資料,是招標人現有的能被投標人利用的資料,招標人

對投標人做出的任何推論、理解和結論不負責任。

3.經招標人允許,投標人可為踏勘目的進入招標人的項目現場,但投標人不得因此使招標人承擔有

關的責任和蒙受損失。投標人應承擔踏勘現場的責任和風險。

4.無論投標結果如何,投標人自行承擔其所有與參加投標有關的全部費用。投標文件一律不退還。

▲(九)特別說明:

1.對投標人的限制

單位負責人為同一人或者存在直接控股、管理關系的不同投標人,不得參加同一合同項下的政府采

購活動。除單一來源采購項目外,為采購項目提供整體設計、規范編制或者項目管理、監理、檢測等服

務的投標人,不得再參加該采購項目投標。

2.投標人投標所使用的資格、信譽、榮譽、業績與企業認證必須為本法人所擁有。投標人投標所使

用的采購項目實施人員必須為本法人員工。

3.根據浙采采監[2013]24號的規定,特定行業(金融、保險、通訊)在商務、技術或資格審查時,

不得將屬母公司(總機構)或同一母公司下屬的其他子公司(同一總機構下屬的其他分支機構)的人員、

業績、榮譽、知識產權、項目案例等作為該供應商資信文件予以確認或審查通過。

4.投標人應仔細閱讀采購文件的所有內容,按照采購文件的要求提交投標響應文件,并對所提供的

全部資料的真實性承擔法律責任。

(十)質疑和投訴

1、質疑

1.1根據財政部

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論