大连市数字政府安全保障体系安全管理服务项目中标(成交)结果公告
- 附件1、大连市数字政府安全保障体系安全管理服务项目(定稿).docx项目编号:YFZB202503019大连市数字政府安全保障体系安全管理服务项目招 标 文 件招标代理人:大连壹方项目管理咨询有限公司日 期:二〇二五年三月目 录第一章 投标邀请3第二章 投标人须知及前附表7投标人须知前附表8投标人须知12第三章 服务需求书27第四章 合同条款48第五章 投标文件格式59第六章 评标标准83投标邀请投标邀请项目概况:大连市数字政府安全保障体系安全管理服务项目的潜在投标人应在大连市政府采购云平台上获取招标文件,并于2025年4月18日9点00分(北京时间)前递交投标文件。一、项目基本情况项目编号:YFZB202503019预算金额:339.6万元最高限价:339.6万元采购需求:大连市数字政府安全保障体系安全管理服务内容包含安全保障体系规划咨询服务、网络安全运营服务、网络安全运营驻场服务(详见招标文件第三章)合同履行期限:合同签订后进行服务准备工作,经招标人对服务准备工作验收合格并开始服务之日起一年。(在下一年度财政预算能够保障、现行政策不变的条件下,且本项目服务内容及服务要求具有相对固定性、延续性,价格变化幅度小,双方协商同意,可在合同到期前,依据本次采购结果所签订的合同续签合同,合同应当一年一签,最多可续签两次,续签的合同按财政部门相关要求执行。)本项目(是/否)接受联合体投标:否。二、申请人资格要求:(一)投标人满足《中华人民共和国政府采购法》第二十二条规定。(二)落实政府采购政策需满足的资格要求:无。(三)本项目的特定资格要求:截至开标截止时间,经“信用中国”网站(www.creditchina.gov.cn)、“信用辽宁”网站(http://xyln.ln.gov.cn/)、“信用大连”网站(https://credit.dl.gov.cn/)、“中国政府采购网”网站(www.ccgp.gov.cn)查询,被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的不得参加本采购项目。三、获取招标文件:时间:2025年3月28日至2025年4月7日,每天上午00:00至12:00,下午12:00至23:59(北京时间,法定节假日除外)。地点:大连市政府采购云平台线上获取。方式:供应商登录大连市政府采购云平台在线申请获取采购文件(进入“项目采购”应用,在获取采购文件菜单中选择项目,申请获取采购文件)。售价:0元。四、提交投标文件截止时间、开标时间和地点时间:2025年4月18日9点00分(北京时间)提交投标文件地点:在线递交投标文件,大连市政府采购云平台上传投标电子板格式投标文件。开标地点:大连市公共行政服务中心五楼公共资源交易中心(远程不见面开标)(地址:大连市甘井子区东北北路101号)。五、公告期限自本公告发布之日起5个工作日。六、其他补充事宜1、本项目不能只对本项目中的个别品目进行投标,否则将被视为非响应性投标而被拒绝。2、根据大财采[2023]139号文启用大连市政府采购云平台。(1)本项目通过大连市政府采购云平台远程开标,各投标人须在投标文件的“投标人需说明的其它问题”中,写明本项目的联系人及联系电话(建议包含手机及座机号码),并注意接听来电,以便重要事宜的通知。若因联系电话错误、关机、无法接通等原因无法联系到投标人,投标人自行承担相应后果。(2)开标时供应商文件解密时间:30分钟,供应商应在解密成功后5分钟内完成开标记录表中报价确认操作,否则视为认同开标结果。如因供应商自身原因未在规定时间解密投标文件的,投标无效。(3)开标时如因其他原因,遇到加密标书解密异常情况,系统支持使用备份标书进行评审,备份投标文件必须与通过系统上传加密的投标文件为同一时间使用投标文件制作工具生成的一套文件,文件名后缀.bfbs的文件格式。供应商应当于2025年4月18日09:30前将备份投标文件发送至邮箱:yifangzb@126.com,邮件标题为项目名称—投标单位名称—联系电话。如供应商未在规定时间内提供备份文件或提供的备份文件不符合要求的,投标无效。供应商仅提交备份投标文件,没有通过“大连市政府采购云平台”上传递交投标文件的,投标无效。备份文件不是投标备选方案。3.大连市政府采购云平台入驻与配置-供应商:https://helpcenter.zcygov.cn/document/#/document/detail?siteCode=dalian&manualId=491&topicId=39994.大连市政府采购云平台电子招投标操作指南-供应商:http://www.ccgp-dalian.gov.cn/luban/detail?parentId=55844&articleId=pfnife0lcdfvmvfkynzE2Q==5.业务技术支持,请联系客服:95763。七、招标人及招标代理机构方式联系。1.招标人信息地 址:大连市甘井子区东北北路101号联系方式:0411-658515732.招标代理机构信息名 称:大连壹方项目管理咨询有限公司地 址:大连市甘井子区和丰园17-3号联系电话:0411-865818283.项目联系方式联 系 人:张之宇、杨斯博联系电话:0411-86581828第二章 投标人须知及前附表投标人须知及前附表本表是对投标人须知的具体补充和修改,如有矛盾,应以本表为准。序号内 容1资金来源:财政资金2采购预算:339.6万元最高限价:339.6万元注:投标报价超出采购预算或最高限价的按无效投标处理。3联系电话:0411-658515734招标代理机构:大连壹方项目管理咨询有限公司地 址:大连市甘井子区和丰园17-3号联 系 人:张之宇、杨斯博联系电话:0411-86581828传 真:0411-86581828电子邮箱:yifangzb@126.com开户银行:大连银行股份有限公司金三角支行账 号:8006290000003585本项目不接受联合体投标。6(一)投标人满足《中华人民共和国政府采购法》第二十二条规定;(二)落实政府采购政策需满足的资格要求:无(三)本项目的特定资格要求:截至开标截止时间,经“信用中国”网站(www.creditchina.gov.cn)、“信用辽宁”网站(http://xyln.ln.gov.cn/)、“信用大连”网站(https://credit.dl.gov.cn/)、“中国政府采购网”网站(www.ccgp.gov.cn)查询,被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的不得参加本采购项目。7本项目中小企业划分标准所属行业:软件和信息技术服务业(从业人员300人以下或营业收入10000万元以下的为中小微企业。其中从业人员100人及以上,且营业收入1000万元及以上的为中型企业;从业人员10人及以上,且营业收入50万元及以上的为小型企业;从业人员10人及以下或营业收入50万元以下的为微型企业。)8无现场踏勘。9投标报价应包括:供应商报价应包含实现本项目采购内容所涉及的全部费用,包括但不限于采购范围内全部的项目服务费用、人员费用、交通费及不可预见风险等所有费用。所有根据合同或其它原因应由供应商支付的税款和其它应交纳的费用(如:招标代理服务费等)都要包括在供应商提交的投标价格中。投标人不再支付任何费用。10投标货币:人民币。11投标保证金金额:无。12投标有效期:开标之日起90天。13在线投标项目必须使用投标客户端编制采购文件1、采购文件中要求在线投标的项目,您必须下载投标客户端进行投标文件的编制。编制后将生成的加密文件在【投标文件上传】页面进行上传。3、供应商通过大连市电子投标客户端制作标书时,会生成两份电子标书,一份为加密标书,一份为备份标书,备份标书未加密。网上上传应为加密标书。供应商仅提交备份文件的,投标无效。4、大连市政府采购云平台入驻与配置-供应商:https://helpcenter.zcygov.cn/document/#/document/detail?siteCode=dalian&manualId=491&topicId=3999;5、大连市政府采购云平台电子招投标操作指南-供应商:http://www.ccgp-dalian.gov.cn/luban/detail?parentId=55844&articleId=pfnife0lcdfvmvfkynzE2Q==;6、业务技术支持,请联系客服:95763。注:投标文件应按规定制作、签署,否则投标文件无效。142025年4月18日9点00分(北京时间)前,网络递交至大连市政府采购云平台。2、投标文件解密时间:30分钟内。投标人应在解密成功后5分钟内完成开标记录表中报价确认操作,否则视为认同开标结果。如因投标人自身原因未在规定时间解密投标文件且未提供备份标书,视为未递交投标文件。3、开标时如因其他原因,遇到加密标书解密异常情况,系统支持使用备份标书进行评审,备份投标文件必须与通过系统上传加密的投标文件为同一时间使用投标文件制作工具生成的一套文件,文件名后缀.bfbs的文件格式。供应商应当于2025年4月18日09:30前将备份投标文件发送至邮箱:yifangzb@126.com,邮件标题为项目名称—投标单位名称—联系电话。如供应商未在规定时间内提供备份文件或提供的备份文件不符合要求的,投标无效。供应商仅提交备份投标文件,没有通过“大连市政府采购云平台”上传递交投标文件的,投标无效。备份文件不是投标备选方案。151.开标时间:2025年4月18日9点00分(北京时间)。2.开标地点:大连市政府采购云平台( 网 址 :http://ccgp-dalian.gov.cn/)。16评标委员会组成:由招标人代表和政府采购专家库随机抽取的专家组成的5人评标委员会,其中评审专家不得少于成员总数的三分之二。17评标方法:综合评分法。18评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。19招标人应当确定排名第一的中标候选人为中标人。排名第一的中标候选人放弃中标、因不可抗力不能履行合同、或者被查实存在影响中标结果的违法行为等情形,不符合中标条件的,招标人可以按照评标委员会提出的中标候选人名单排序依次确定其他中标候选人为中标人或依法重新组织招标。20签订合同期限:中标通知书发出后三十(30)天内。21履约保证金金额:不采用。22★付款方式:在财政审核并拨付资金到位的情况下,服务期开始6个月并验收合格后支付前6个月服务费(无息);服务期全部结束并验收合格后支付剩余6个月的服务费(无息)。23★服务期限:合同签订后进行服务准备工作,经招标人对服务准备工作验收合格并开始服务之日起一年。(在下一年度财政预算能够保障、现行政策不变的条件下,且本项目服务内容及服务要求具有相对固定性、延续性,价格变化幅度小,双方协商同意,可在合同到期前,依据本次采购结果所签订的合同续签合同,合同应当一年一签,最多可续签两次,续签的合同按财政部门相关要求执行。)24★服务地点:采购人指定地点。25★服务准备工作完成期限:合同签订后20个日历日内。注:仅首年签订合同进行服务准备工作。26★本项目不允许非法转包,违法分包。27其他说明:1.项目组人员未经招标人允许不得变更;2.所配备人员如在实际工作中无法完成招标人交办工作或无法胜任岗位职责,招标人有权提出更换符合岗位素质和资格的人员。3.网络安全重保服务人员、攻击队伍及应急专家在接到招标人通知之日起48小时内全部到位,如无法按时组建团队,则招标人有权聘请第三方,所发生的费用由投标人负责。4.招标文件中以“★”号标记的条款为实质性要求,未响应“★”号条款的投标文件按无效投标文件处理。招标文件的技术和商务条款中未标记“★”号的为非实质性要求,未响应非实质性要求的投标文件仍为有效,但可能影响评分。28项目经理答辩:1.本项目采用腾讯会议的方式进行线上答辩,供应商自行下载并提前安装“腾讯会议”软件,评审现场生成腾讯会议会议号后,将电话通知各投标单位投标文件中的联系人,请各投标单位的联系人保持电话畅通,项目经理须携带本人身份证原件参加答辩,答辩时间为5分钟以内。2.项目经理未参与答辩的按0分处理。3.项目经理答辩时不得携带任何材料,否则按0分处理。4.如供应商拒绝参加答辩会议,或接到答辩通知30分钟内项目经理仍未进入腾讯会议,视为项目经理不参加答辩,按0分处理。5.在投标文件中明确授权委托人联系电话,并保持电话畅通。注:(1)答辩顺序为随机方式。(2)答辩人须在评审当天随时待命。投标人须知(一)说明1.1 “投标人须知前附表”中所述的招标人使用财政资金,用于支付本次招标后所签订的合同项下的款项。2.1 招标人:是依照法律规定提出招标项目进行招标的法人或其它组织。本项目招标人见投标人须知前附表。2.2 招标代理机构:是指经财政部门认定资格的依法接受招标人委托,从事政府采购招标代理业务的社会中介机构。本项目招标代理机构见投标人须知前附表。2.3 招标方:招标方是指招标人和招标代理机构。2.4 投标人2.4.1 投标人:是响应招标并且符合投标人须知前附表规定资格条件和参加投标竞争的法人、其他组织或者自然人。2.4.2 联合体:两个以上法人或者其他组织可以组成一个联合体,以一个投标人的身份共同投标。以联合体形式参加投标的,联合体各方均应当符合政府采购法第二十二条第一款规定的条件。联合体各方之间应当签订共同投标协议(即联合体协议),明确约定联合体各方承担的工作和相应的责任,联合投标体协议是投标文件组成的一部分。联合体各方签订联合体协议后,不得再以自己名义单独在同一项目中投标,也不得组成新的联合体参加同一项目投标。联合体中标的,联合体各方应当共同与招标人签订合同,就中标项目向招标人承担连带责任。投标人须知前附表对投标人资格条件有特殊规定的,联合体各方中至少应当有一方符合该规定。2.5 合格投标人2.5.1 符合招标文件投标人须知前附表规定的投标人资格条件,并按照要求提供相关证明材料。与招标人存在利害关系可能影响招标公正性的法人、其他组织或者个人,不得参加投标。投标人应具备《中华人民共和国政府采购法》第二十二条规定的条件。2.6 根据财政部《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)规定,符合条件的中小企业,享受政府采购扶持政策。2.6.1.享受政府采购扶持政策的中小企业,应当同时符合以下条件:①符合中小企业划分标准;②提供本企业中小企业的声明函。2.6.2.中小企业:符合工信部联企业[2011]300号文件《关于印发中小企业划型标准规定的通知》中小企业划型标准规定的企业。中小企业包括中型企业、小型企业和微型企业。2.6.3.对小型和微型企业的价格给予一定比例的扣除,用扣除后的价格参与评审。根据《政府采购促进中小企业发展管理办法》(财库〔2020〕46号)规定,扣除比例为:小型企业扣除10%,微型企业扣除10%,用扣除后的价格参与评审。本项目中小企业划分标准所属行业:软件和信息技术服务业(从业人员300人以下或营业收入10000万元以下的为中小微企业。其中从业人员100人及以上,且营业收入1000万元及以上的为中型企业;从业人员10人及以上,且营业收入50万元及以上的为小型企业;从业人员10人及以下或营业收入50万元以下的为微型企业。)2.7 残疾人就业政府采购政策2.7.1 根据财库〔2017〕141号《财政部民政部中国残疾人联合会关于促进残疾人就业政府采购政策的通知》规定,符合条件的残疾人福利性单位,享受政府采购扶持政策。2.7.2 享受政府采购扶持政策的残疾人福利性单位,应当同时符合以下条件:(1)安置的残疾人占本单位在职职工人数的比例不低于25%(含25%),并且安置的残疾人人数不少于10人(含10人);(2)依法与安置的每位残疾人签订了一年以上(含一年)劳动合同或服务协议;(3)为安置的每位残疾人按月足额缴纳了基本养老保险、基本医疗保险、失业保险、工伤保险和生育保险等社会保险费。(4)通过银行等金融机构向安置的每位残疾人,按月支付了不低于单位所在区县适用的经省级人民政府批准的月最低工资标准的工资。(5)提供本单位制造的货物、承担的工程或者服务(以下简称产品),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位注册商标的货物)。前款所称残疾人是指法定劳动年龄内,持有《中华人民共和国残疾人证》或者《中华人民共和国残疾军人证(1至8级)》的自然人,包括具有劳动条件和劳动意愿的精神残疾人)。在职职工人数是指与残疾人福利性单位建立劳动关系并依法签订劳动合同或者服务协议的雇员人数。2.7.3 符合条件的残疾人福利性单位在参加政府采购活动时,应当提供《残疾人福利性单位声明函》(见附件),对声明的真实性负责。任何单位或者个人在政府采购活动中均不得要求残疾人福利性单位提供其他证明声明函内容的材料。中标、成交人为残疾人福利性单位的,《残疾人福利性单位声明函》随中标、成交结果同时公告,接受社会监督。2.7.4 供应商属于残疾人福利性单位并符合条件的,其投标报价给予10%的扣除,用扣除后的价格参与投标报价计算。2.7.5 残疾人福利性单位同时属于小型、微型企业的,其享受的价格扣除比例取小微企业扣除率和残疾人福利性单位扣除率中的较大值2.8 根据财库[2014]68号《财政部司法部关于政府采购支持监狱企业发展有关问题的通知》规定,符合条件的监狱企业,享受政府采购扶持政策。2.8.1 享受政府采购支持的监狱企业,应当同时符合以下条件:监狱企业是指由司法部认定的为罪犯、戒毒人员提供生产项目和劳动对象,且全部产权属于司法部监狱管理局、戒毒管理局、直属煤矿管理局,各省、自治区、直辖市监狱管理局、戒毒管理局,各地(设区的市)监狱、强制隔离戒毒所、戒毒康复所,以及新疆生产建设兵团监狱管理局、戒毒管理局的企业。监狱企业参加政府采购活动时,应当提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件。供应商属于监狱企业并符合条件的,其投标报价给予10%的扣除,用扣除后的价格参与投标报价计算。监狱企业同时属于小型、微型企业的,其享受的价格扣除比例取小微企业扣除率和监狱企业扣除率中的较大值。3.1 合同中提供的所有服务,均应来自上述2.5条款所规定的合格投标人。3.2 服务系指投标人按招标文件规定,须向招标人提供的符合招标文件相关要求的服务。4.1 投标人应承担所有与准备和参加投标有关的费用。不论投标的结果如何,招标方均无义务和责任承担这些费用。(二)招标文件5.1 招标文件包括下列内容:第一章 投标邀请第二章 投标人须知及前附表第三章 服务需求书第四章 合同条款第五章 评标标准第六章 投标文件格式5.2 标记“★”条款是招标人提出的实质性要求,该实质性要求将在“项目需求书”和“合同专用条款”中标注,未响应的投标将视为无效投标。5.3 未标记“★”条款的非实质性要求,未响应非实质性要求的投标文件仍有效,但可能影响评分。5.4 招标文件解释权归招标方。6.1 投标人获得招标文件后,应仔细检查招标文件是否齐全。如有残缺、遗漏或者不清楚的,应在得到招标文件后一日内,以加盖投标人公章的书面文件提出,采用信函、传真、电子邮件或者直接送达的形式通知招标代理机构,否则,由此引起的损失由投标人自负。同时,投标人有义务对招标文件的准确性进行复核,如发现有任何错误(打印的错误、逻辑的错误)或者前后矛盾的,应书面提交给招标代理机构,否则,投标人应无条件接受招标文件所有条款。6.2 招标代理机构对已发出的招标文件进行实质性修改的,在大连市政府采购云平台发布更正公告,并以书面形式(或电子邮件)通知所有招标文件获取人。该澄清的内容为招标文件的组成部分。6.3 招标文件的澄清(包括补充)在同一内容的表述上不一致时,以最后发出的为准。6.4 投标人认为招标文件存在歧视性条款或者不合理要求等需要澄清的,应在投标人须知前附表规定时间内一次性全部提出。在规定时间未一次性提出或者对已澄清的条款再提异议者,即视为同意和接受相关条款。现场踏勘:详见“投标人须知前附表”规定。6.5.1 招标文件规定组织现场踏勘的,招标方按照规定时间、地点组织投标人踏勘项目现场,以获取有关编制投标文件和签署合同所涉及现场的资料。投标人承担踏勘现场所发生的自身费用。6.5.2 招标方向投标人提供的有关现场资料和数据,是招标人现有的能使投标人利用的资料,招标方对投标人由此而做出的推论、理解和结论概不负责。6.5.3 投标人经过招标人允许,可以进入项目现场踏勘,但不得因此使招标人承担有关责任和蒙受损失。投标人应对现场踏勘而造成的死亡、人身伤害、财产损失、损害以及其它任何损失、损害和引起的费用和开支承担责任。7.1 在投标截止期前,无论出于何种原因,招标代理机构可依法主动地或在解答投标人提出的澄清问题时对招标文件进行修改,修改的内容为招标文件的组成部分。招标人对已发出的招标文件进行必要修改的,应当在招标文件要求提交投标文件截止时间十五日前,在大连市政府采购云平台上发布变更或更正公告。如果修改招标文件的时间距投标截止时间不足十五日,招标人应延长投标截止时间,具体时间将在变更或者更正公告中予以明确。7.3 招标文件的修改在同一内容的表述上不一致时,以最后发出的并经公告的为准。7.4 招标文件的修改将以书面形式(或电子邮件)通知所有获取招标文件的投标人,并对其具有约束力。投标人在收到上述通知后,应立即向招标的机构回函确认。7.5 招标人可以视招标具体情况,延长投标截止时间和开标时间,但至少应当在招标文件要求提交投标文件的截止时间三日前,在大连市政府采购云平台上发布更正公告,并以书面形式(或电子邮件)通知所有招标文件获取人。(三)投标文件的编制8. 编制要求8.1 投标人应认真阅读招标文件的所有内容,按招标文件的要求提供投标文件,并保证提供的全部资料的真实性,以使其投标对招标文件作出实质性响应。8.2 投标的语言投标人提交的投标文件以及投标人与招标代理机构就有关投标的所有来往函电均应以中文书写。9.1 投标人编写的投标文件应包括下列部分:1.投标函格式2.投标分项报价表格式3.技术服务偏离表4.商务条款偏离表5.资格证明文件6.项目需求理解7.针对本项目的服务方案8.针对本项目的重点、难点、关键节点分析及解决方案9.应急预案10.人员配备情况11.2022年1月1日至今项目业绩一览表12.附件13.投标人需说明的其它问题10.1 投标人应按本须知第9条的内容与要求和招标文件第六章提供的格式编写其投标文件,投标人不得缺少或留空任何招标文件要求填写的表格或提交的资料。10.2 投标人须通过大连市电子投标客户端制作投标文件。11.1 投标报价应包含实现本项目招标内容所涉及的全部费用,包括但不限于招标范围内全部的项目内容管理费用、人员费用、常驻现场、后续服务及不可预见风险等所有费用。所有根据合同或其它原因应由投标人支付的税款和其它应交纳的费用(如:招标代理服务费等)都要包括在投标人提交的投标价格中。11.2 投标人只允许有一个报价。招标方不接受任何选择报价(备选方案除外)。11.3 投标人所报的投标价在合同执行过程中是固定不变的,不得以任何理由予以变更。任何包含价格调整要求的投标,将被认为是非响应性投标而予以拒绝。11.4 投标人不得以低于成本的报价竞标。12.1 投标人提供的货物和服务用人民币报价。13.1 投标人应提交证明其有资格参加投标和中标后有能力履行合同的文件,并作为其投标文件的一部分。13.2 投标人提交的合格性证明文件应使招标方满意,投标人在投标时应符合本须知第2.5条的规定。13.3 投标人应按招标文件格式要求填写并提交“资格证明文件”。14 投标保证金14.1 投标人的投标保证金应按“投标人须知前附表”规定执行。15 投标有效期15.1 投标应自本须知第22.1条规定的开标日起,并在“投标人须知前附表”中所述时期内保持有效。投标有效期不足的投标将被视为无效投标而予以拒绝。15.2 特殊情况下,在原投标有效期截止之前,招标代理机构可要求投标人同意延长投标有效期。这种要求与答复均应以书面形式提交。投标人可拒绝招标代理机构的这种要求,其投标保证金将不会被没收。接受延长投标有效期的投标人将不会被要求和允许修正其投标,而只会被要求相应地延长其投标保证金的有效期。在这种情况下,本须知第14条有关投标保证金的退还和没收的规定将在延长了的有效期内继续有效。16. 投标文件的制作和签署16.1 投标文件的制作和签署:详见“投标人须知前附表”规定。16.2 投标人应按照招标文件要求,在线递交投标文件(网上递交)电子版投标文件。以电子投标文件为准。投标文件应当对招标文件提出的要求和条件作出明确响应。16.3 如遇投标人法定代表人或授权委托人签字时,请在纸质文件上签字后扫描至电子文件。16.4 投标人应在投标文件中加盖投标人的公章(加盖投标人的财务章、投标专用章或其他印章视为无效投标)。16.5 允许联合体投标时,投标人为联合体的,由联合体双方确定授权代表,投标文件由联合体双方加盖公章。(四)投标文件的递交17. 投标文件的递交详见前附表。18. 投标截止期18.1 投标人应在不迟于“投标人须知前附表”中规定的截止期将投标文件递交至“投标人须知前附表”中指明的地址。18.2 招标代理机构可以按本须知第7条规定,通知修改招标文件适当延长投标截止期。在此情况下,招标代理机构、招标人和投标人受投标截止期制约的所有权利和义务均应延长至新的截止期。19. 逾期解密的投标文件19.1 逾期解密的投标文件,招标代理机构拒收。20. 投标文件的修改与撤回20.1 投标人撤回已提交的投标文件,应当在投标截止时间前书面通知招标人。招标人已收取投标保证金的,应当自收到投标人书面撤回通知之日起5日内退还。投标截止后投标人撤销投标文件的,招标人可以不退还投标保证金。20.2 投标人的修改或撤回通知应按本须知第17条规定编制、密封、标记和递交。20.3 在投标截止期之后,投标人不得对其投标做任何修改或补充。(五)开标与评标21. 开标21.1 招标代理机构将在大连市公共资源交易中心开标室进行电子开标。21.2 电子开标时,各投标人需要供应商凭数字证书(CA)在线解密。21.3 电子开标时,有效投标人不足 3 家的,不得开标。21.4 招标代理机构将生成开标记录,投标人的法定代表人或被授权人须在开标记录表上签章确认。21.5 投标人代表对开标过程和开标记录有异议的,应在线提交异议。招标人、采购代理机构对投标人代表提出异议应当及时处理。22. 评标22.1 评标委员会22.1.1 招标代理机构依法组建评标委员会。22.1.2 评标委员会由招标人代表和政府采购专家库随机抽取的专家组成的5人评标委员会,其中评审专家不得少于成员总数的三分之二。22.1.3 评标委员会负责评标工作,对投标文件进行审查和评估,并向招标方提交书面评标意见。22.2 评标方法22.2.1 最低评标价法是指以价格为主要因素确定中标候选供应商的评标方法,即在全部满足招标文件实质性要求前提下,依据统一的价格要素评定最低报价,以提出最低报价的投标人作为中标候选供应商或者中标供应商的评标方法。22.2.2 综合评分法,是指投标文件满足招标文件全部实质性要求且按照评审因素的量化指标评审得分最高的供应商为中标候选人的评标方法。22.2.3 本项目采用的评标方法见投标人须知前附表。22.3 投标文件的澄清22.3.1 在评标期间,评标委员会可要求投标人对其投标文件中含义不明确的内容作必要的澄清或说明,但澄清或说明不得超出投标文件的范围或改变投标文件实质性内容。有关澄清的要求和答复均应以书面形式提交,澄清的内容为投标文件的组成部分。22.3.2 评标委员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响诚信履约的,应当要求其在评标现场合理的时间内提供书面说明,必要时提交相关证明材料;投标人不能证明其报价合理性的,评标委员会应当将其作为无效投标处理。22.4 投标文件的初审(资格性和符合性审查)22.4.1 评标委员会将审查投标文件是否完整、资格证明文件是否齐全,投标保证金是否合格、投标报价有无计算上的错误、投标文件是否实质上响应了招标文件的要求等。22.4.2 开标时,投标文件中开标一览表内容与投标文件中明细表内容不一致的,以开标一览表为准。投标文件的大写金额和小写金额不一致的,以大写金额为准;总价金额与按单价汇总金额不一致的以单价金额计算结果为准;单价金额小数点有明显错位的,应以总价为准,并修改单价;对不同文字文本的投标文件的解释发生异议的,以中文文本为准。如果投标人不接受对其错误的修正,其投标将视为无效投标。22.4.3 对于投标文件中不构成实质性偏差的不正规、不一致或不规则,招标人可以接受,但这种接受将不能对其他投标人的竞争地位产生不公正的影响。22.4.4 在详细评标之前,根据本须知第22.4.5条的规定,评标委员会要审查每份投标文件是否实质上响应了招标文件的要求。实质上响应的投标应该是与招标文件要求的全部条款、条件和规格参数相符,没有重大偏离或保留的投标。所谓重大偏离或保留是指实质上影响合同的服务范围和服务质量或者实质上与招标文件不一致,而且限制了招标人的权利或投标人的义务。纠正这些偏离或保留将会对其他实质上响应招标文件要求的投标人的竞争地位产生不公正的影响。评标委员会决定投标的响应性只根据投标文件本身的内容,而不寻求外部的证据。22.4.5 实质上没有响应招标文件要求的投标将视为无效投标。投标人不得通过修正或撤销不合要求的偏离或保留从而使其投标成为实质上响应的投标。如发现下列情况之一的,其投标将视为无效投标:(1)投标资格不符合招标文件要求或未按招标文件要求提供资格证明文件的;(2)投标有效期不满足招标文件要求;(3)投标文件完整性不符合招标文件实质性要求;(4)投标文件签署情况不符合招标文件实质性要求;(5)未按照招标文件规定报价或有漏项;(6)投标报价超过招标文件中规定的预算金额或者最高限价的;(7)对“★”条款未做出实质性响应或发生重大偏离;(8)发现投标人涂改证明材料或者提供虚假材料;(9)投标文件含有采购人不能接受的附加条件的;(10)不同投标人制作电子投标文件的计算机网卡MAC地址相同的;(11)不同投标人制作电子投标文件的计算机硬盘序列号相同的;(12)不同投标人的投标文件的内容存在两处以上细节错误一致,且无法合理解释的;(13)发现其他不符合法律法规规定的实质性要求。22.4.6 评标委员会对每份投标文件进行符合性审查,并填写“符合性审查表”。符合性审查表见第五章“评标标准”。22.5 投标文件的详细评审22.5.1 评标委员会将按照本须知第22.4条规定,只对确定为实质上响应招标文件要求的投标进行详细评审。22.5.2 详细评审即以招标文件为依据,对所有实质上响应的投标进行评审并按照投标人须知前附表规定的评标办法进行评标。综合评分法详见第三章“评标标准”。22.6 中标人的确定22.6.1 评标委员会对进入详细评审的投标人的投标文件进行详细评审和比较,并按招标文件规定的评标标准进行排序,向招标人推荐预中标人或中标候选人。22.6.2 招标人依据评标委员会的推荐意见,按下述原则确定中标人:(1)对招标文件做出实质性响应的投标;(2)评审结果排序靠前;(3)具有良好的履约能力和商业信誉。22.7 招标项目废标22.7.1 出现下列情形之一的,招标项目应予废标:(1)符合条件的投标人或者对招标文件作实质响应的投标人不足三家的;(2)出现影响采购公正的违法、违规行为的;(3)投标人的投标报价均超过采购预算,且招标人无法支付的;(4)因重大变故,采购任务取消的;(5)法律、法规以及招标文件规定的其它情形。废标后,招标代理机构应当将废标理由书面通知所有投标人。23. 与招标代理机构、招标方和评标委员会的接触23.1 除本须知第22.3条的规定外,从开标之日起至授予合同期间,投标人不得就与其投标有关的事项与招标代理机构、招标人以及评标委员会成员接触。23.2 投标人试图对招标代理机构、招标人和评标委员会的评标、比较或授予合同的决定进行影响,都可能导致其投标被拒绝。23.3 评标过程的保密性23.3.1 公开开标后,直至向中标候选人授予合同时止,凡与审查、澄清、评价和比较投标有关的资料以及授标意见等,均不得向投标人及与评标无关的其他人员透露。23.3.2 在评标过程中,投标人试图影响招标人在投标文件审查、澄清、比较及授予合同方面的任何尝试,可能导致该投标人的投标被废除。(六)中标和合同24. 中标24.1 招标代理机构应当在评标结束后2个工作日内将评标报告送招标人。招标人应当自收到评标报告之日起5个工作日内,在评标报告确定的中标候选人名单中按顺序确定中标人。中标候选人并列的,由招标人或者招标人委托评标委员会按照招标文件规定的方式确定中标人;招标文件未规定的,采取随机抽取的方式确定。24.2 招标方应当自中标人确定之日起2个工作日内,在大连市政府采购云平台上公告中标结果。24.2 中标公告期限为1个工作日。24.3 发布中标公告同时,招标方应当向中标人发出中标通知书,对未通过资格审查的投标人,应当告知其未通过的原因,采用综合评分法评审的,还应当告知未中标人本人的评审得分与排序。24.4 中标通知书发出后,招标人不得违法改变中标结果,中标人无正当理由不得放弃中标。25. 签订合同25.1 招标人应当自中标通知书发出之日起30日内,按照招标文件和中标人投标文件的规定,与中标人签订书面合同。所签订的合同不得对招标文件确定的事项和中标人投标文件作实质性修改。25.2 招标人不得向中标人提出任何不合理的要求作为签订合同的条件。25.3 招标人与中标人应当根据合同的约定依法履行合同义务。政府采购合同的履行、违约责任和解决争议的方法等适用《中华人民共和国民法典》。25.4 中标人拒绝与招标人签订合同的,招标人可以按照评审报告推荐的中标候选人名单排序,确定下一候选人为中标人,也可以重新开展政府采购活动。26. 履约保证金和预付款担保26.1 履约保证金:不采用。26.1.1 中标人在与招标人签订合同后,在“投标人须知前附表”规定的期限内,按投“标人须知前附表”规定的金额向招标人提交履约保证金。26.1.2 履约保证金用于约束中标人完成其合同义务,保护招标人利益不受损害。26.1.3 履约保证金应采用人民币,并采用下述形式之一种提交:(1)银行保函:由招标人可接受的在中华人民共和国境内注册和营业的银行出具,其格式采用招标文件提供的格式或没有重大偏离的其他格式;或(2)担保公司出具的履约担保函;或(3)银行汇票或支票。26.1.4 在中标人全部货物通过移交验收三十(30)天内,招标人将把履约保证金原额退还中标人。26.2 预付款担保:不采用。26.2.1 中标人在与招标人签订合同十五(15)天内,向招标人提交与预付款等额的预付款担保。26.2.2 预付款担保用于偿还招标人因中标人违约或终止合同等情况发生而不能获得合同货物或已付预付款所蒙受的损失。26.2.3 预付款担保应采用人民币,按下述三种情况办理:(1)预付款银行保函:由招标人可接受的在中华人民共和国境内注册和营业的银行出具,其格式采用招标文件提供的格式或没有重大偏离的其他格式;或(2)放弃预付款:中标人应在签订合同十(10)天内主动提出放弃预付款,并向招标人提交放弃预付款的书面声明。在此情况下,预付款将合并到下一付款期一同支付。26.2.4 在中标人全部货物通过到货验收三十(30)天内,招标人将把预付款保函退还中标人。26.3 如果中标人没有按照上述第25条或26.1条、26.2条规定执行,招标人将有充分理由取消该中标决定,并没收投标保证金。在此情况下,招标人将根据评标委员会意见重新确定中标人或重新采购。27. 招标代理服务费招标代理机构按27.3规定的标准向中标人收取招标代理服务费。27.2 中标人在领取“中标通知书”时,须向大连壹方项目管理咨询有限公司缴纳代理服务费。27.3 招标代理服务收费标准:货物招标服务招标工程招标100以下1.5%1.5%1.0%100--5001.1%0.8%0.7%500--10000.8%0.45%0.55%1000--50000.5%0.25%0.35%5000--100000.25%0.1%0.2%10000--1000000.05%0.05%0.05%注:招标代理服务收费按差额定率累进法计算。例如:某货物招标代理业务中标金额为100000万元,计算招标代理服务收费额如下:100万元×1.5%=1.5万元(500-100)万元×1.1%=4.4万元(1000-500)万元×0.8%=4万元(5000-1000)万元×0.5%=20万元(10000-5000)万元×0.25%=12.5万元(100000-10000)万元×0.05%=45万元合计收费=1.5十4.4+4+20+12.5+45=87.4(万元)27.4 本次招标代理服务费按服务招标标准向中标人收取。代理服务费收费账号信息:开户名称:大连壹方项目管理咨询有限公司开户银行:大连银行股份有限公司金三角支行账 号:80062900000035828. 其他要求28.1 付款方式:详见“投标人须知前附表”规定。28.2 服务期限:详见“投标人须知前附表”规定。28.3 服务地点:详见“投标人须知前附表”规定。28.4 其他要求:详见“投标人须知前附表”规定。(七)质疑和投诉29. 质疑29.1 招标方应当在3个工作日内对投标人依法提出的询问作出答复。29.2 投标人认为招标文件、招标过程和中标结果使自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,以书面形式向招标人提出质疑。投标人应知其权益受到损害之日,是指:(一)对可以质疑的招标文件提出质疑的,为收到招标文件之日或者招标文件公告期限届满之日;(二)对招标过程提出质疑的,为各招标程序环节结束之日;(三)对中标结果提出质疑的,为中标结果公告期限届满之日。29.3 投标人应在法定质疑期内一次性提出针对同一采购程序环节的质疑。29.4 提出质疑的投标人应当是参与所质疑项目招标活动的投标人。潜在投标人已依法获取其可质疑的招标文件的,可以对该文件提出质疑。对招标文件提出质疑的,应当在获取招标文件或者招标文件公告期限届满之日起7个工作日内提出。29.5 招标方对质疑投标人在法定质疑期内发出的质疑函,应当在收到质疑函后7个工作日内作出答复,并以书面形式通知质疑投标人和其他有关投标人。29.6 接收质疑函的方式为质疑函原件书面送达招标代理人。接收单位:大连壹方项目管理咨询有限公司联 系 人:张之宇、杨斯博联系电话:0411-86581828地 址:大连市甘井子区和丰园17-3号29.7 投标人提出的询问或者质疑超出招标人对招标代理机构委托授权范围的,招标代理机构应当告知投标人向招标人提出。30. 投诉30.1 质疑投标人对招标方的答复不满意,或者招标方未在规定时间内作出答复的,可以在答复期满后15个工作日内向招标人所属预算级次的财政部门提起投诉。30.2 投标人投诉的事项不得超出已质疑事项的范围,但基于质疑答复内容提出的投诉事项除外。30.3 招标人所属预算级次的财政部门收到投诉书后,在5个工作日内进行审查,自收到投诉之日起30个工作日内,对投诉事项作出处理决定。30.4 招标人所属预算级次的财政部门受理投诉后,投诉人书面申请撤回投诉的,应当终止投诉处理程序,并书面告知相关当事人。第三章 服务需求书一、服务要求序号服务项目规格参数或服务指标备注一安全保障体系规划咨询服务提供规划咨询服务。完善市数据局、市大数据中心网络安全标准、制度和规范。(一)安全保障体系规划设计咨询服务提供安全保障体系规划设计咨询服务,持续优化完善安全保障体系,包括但不限于以下方面:1.网络安全总体方针与安全策略,明确年度网络安全工作的总体目标、范围、原则等。2.网络安全治理规划方面,基于网络安全总体方针策略,完善网络安全治理结构及策略目标,动态调整网络安全组织架构,持续提升全员网络安全意识。围绕大连市数据局、市大数据中心网络安全发展战略,分析未来系统落地和运营实施对网络安全治理的要求,借鉴同业先进经验,持续不断地进行科学、合理规划信息系统安全治理架构。3.网络安全管理方面,持续优化改进基于网络安全治理架构的管理组织设置,不断梳理并更新监管合规要求,完善制度标准体系,以确保持续有效地促进网络安全管理体系的落地实施,达成在安全管理方面持续强化与提升的长期目标。4.网络安全监督方面,持续优化网络安全监督体系,结合上级网络安全工作部署,动态调整各级监督职责,明确监管内容、范围,确保网络安全体系能够持续、稳定地运行,不断提升其适用性、充分性和有效性。5.网络安全技术架构方面,基于大连市政务信息化及网络安全治理规划工作部署,结合市数据局、市大数据中心当前工作实际需求,分析现有网络安全技术短板,持续按需统筹规划安全技术控制手段。(二)安全保障体系规范编制完善服务持续优化完善大连市政务信息化及网络安全管理的标准规范与制度文件,确保其与当前国家网络安全相关法律法规、标准规范保持高度一致,同时高度适用于大连市政务信息化建设的实际情况。每年根据国家、省、市的相关新要求,以及市数据局、市大数据中心政务信息化建设的更新进度和人员岗位变动情况,对网络安全管理的标准规范与制度文件进行动态调整、完善与优化。确保网络安全管理标准规范能够与时俱进,保障大连市政务信息化及网络安全相关工作的开展运行,实现安全管理方面的长期持续改进与提升。重点包括:1.在市数据局、市大数据中心上一年度数字政务安全保障体系实施方案的基础上,编制完善本年度数字政府安全保障体系实施方案,补充、修订安全管理体系建设方面的管理制度及规范,包括机构、项目、人员、培训等各类安全管理制度及规范。2.补充、修订市数据局、市大数据中心数据安全管理制度及规范。持续优化信息安全管理体系。信息安全管理体系的制度包括安全管理机构、安全管理人员、安全管理制度、安全建设管理、安全运维管理,具体根据需求进行设计编写;协助完善数据安全保护管理制度,保障数据全生命周期安全。3.补充、修订市数据局、市大数据中心系统建设安全管理制度及规范。制定覆盖物理、主机、网络、数据、应用各方面的安全配置规范,明确需要达到的安全能力要求,指引安全建设、安全运维工作方向。重点建设包括操作系统、数据库、中间件、网络设备的安全配置规范等。4.补充、修订市数据局、市大数据中心系统运维安全管理制度及规范。制定完善系统运维相关管理制度,确保系统硬、软件稳定、安全运行。重点包括运维人员管理、运维项目管理、信息系统变更管理、信息系统应用控制等多个方面。具体内容根据实施过程需求调研情况确定。(三)现场调研服务根据国家、省、市的相关最新要求,结合市数据局、市大数据中心工作实际以及市数据局、市大数据中心政务信息化建设的更新进度以及组织架构等变动情况,对市数据局、市大数据中心进行网络安全战略规划访谈、安全保障体系现状调研,动态调整调研目标、内容、范围以及调研形式,包括但不限于:政务信息化现状调研、网络安全现状调研、政务云安全调研、网络安全专项深度调研、外包服务情况调研等。编制数字政府建设安全现状整体调研方案及各职责部门调研实施计划。重点工作内容如下:1.政务信息化现状调研:了解基础设施建设情况、应用系统建设情况、数据资源管理状况、信息安全保障措施实施情况、人才队伍建设情况,同时,还需关注政务信息化建设过程中存在的问题,例如地区和部门间发展不平衡、信息孤岛现象以及技术更新面临的难题等。2.网络安全现状调研:安全管理现状调研,包括安全组织体系、安全制度体系、监管合规体系、风险管理体系、安全考核体系等管理制度的建立和实施情况。安全运营现状调研,包括安全运营团队的架构以及人员职责分工情况;梳理平时和战时应急处置流程、漏洞管理流程以及安全保障体系综合管理平台运行情况等。安全技术现状调研,通过资产清单梳理、渗透测试、主机漏洞扫描、安全配置核等了解安全技术现状。3.政务云安全现状调研:基础设施安全,了解云平台硬件设备所处环境安全性、网络设备安全部署与运行状态。数据安全,了解数据存储加密方式、访问权限管理细则,以及数据备份与恢复策略及执行情况。应用安全,查看政务云承载的各类应用程序是否存在漏洞,身份认证与授权机制是否健全。云安全管理制度,调研云服务提供商和使用部门安全管理制度的完善程度以及相关人员对安全制度的执行力度和安全意识水平。4.专项调研数据安全调研:包括数据的安全管理组织情况、数据的分类分级、数据安全现有技术措施等。终端安全:掌握各类终端安全现状,包括办公终端和运维终端,管理终端安全现状。5.外包服务情况调研全面分析外包服务商的服务现状。通过现状调研及分析,形成安全现状总结;编制现状调研报告及确定主要问题、需求汇总。(四)文件资料收集服务持续收集市数据局、市大数据中心业务范围内网络安全要求的相关文档。按照网络安全等级保护要求,结合组织架构、岗位人员、系统建设现状以及管理制度的变动情况,持续对网络安全保障工作文档资料进行收集和规范整理,包括:组织及管理制度、网络安全相关工作的制度、操作流程等;信息系统和网络安全设计、实施、运维文档等;信息系统等级保护相关文档、资料及其他安全相关文档,包括相关的日常值班、巡检日志、安全事件处置记录等安全工作过程资料档案。重点工作内容如下:1.组织及管理制度(每季度1次),根据更新情况,定期收集市数据局和市大数据中心内部关于网络安全管理的组织机构设置文件,如部门职责说明书、岗位说明书、安全责任制度、人员管理制度、设备管理制度等,对标国家相关法律法规要求文件,确保制度文件完整且现行有效。2.网络安全相关(每季度1次),根据更新情况,定期收集网络安全制度规范文件,如政务云安全管理规范、应用系统安全运维规范等;梳理并收集网络安全操作流程文件,如系统登录流程、数据备份流程等,查验是否详细记录每个操作步骤和注意事项,确保技术规范符合行业标准和实际业务需求。3.系统安全相关(按需),根据更新情况,收集信息系统安全设计文档,如业务需求说明书等;收集系统实施过程中的相关文档,如项目实施方案等;收集系统运维文档,如日常运维手册、故障处理记录等,检查是否将运维过程中的关键事件和处理结果全面真实记录,确保符合相关要求。4.等级保护相关文档(每年1次),根据等级保护要求,收集日常值班、巡检日志、安全事件处置记录、事后总结报告、测评报告等,确保记录等级保护工作的全过程。5.其他相关文档(每季度1次),根据更新情况,定期收集其他与网络安全相关的文档,如安全培训资料等。6.整理与分类(持续进行),对收集到的所有文档,建立文档目录,确保文档易于查找和管理。具体收集数量、内容根据实施过程实际情况确定。(五)现状分析与差距评估服务根据现状调研结果,对照《网络安全法》《数据安全法》等法律法规和《关键信息基础设施安全保护条例》《信息安全技术网络安全等级保护基本要求》等政策标准,以及国家、省、市数字政府建设中关于网络安全相关要求,动态分析评估市数据局、市大数据中心安全保障体系中存在的安全风险,通过更新补充制度规范、优化技术策略、完善应急响应机制、人员培训以及合规性审计与监督等方面,持续对市数据局、市大数据中心安全体系建设方面所应具备的能力进行强化提升,确保市数据局、市大数据中心的安全体系建设能够与时俱进,有效应对各类安全风险。1.安全形势:包括网络空间攻击、全球安全威胁、APT攻击、黑客、基础设施攻击等内容。2.政务信息化发展趋势:包括政务信息化安全热点、技术及愿景发展对安全的影响。调研政务信息化建设过程中具备较强安全能力的最佳实践单位,了解他们在安全管理、运营及技术方面的特征和能力。以供本次安全规划提供借鉴和参考,完成现状与最佳实践的初步对标分析,识别显著差异。3.监管要求对标分析:识别行业监管要求,包括国家标准要求、国内外行业协会要求、监管主管单位要求等,并完成现状与监管要求的初步对标分析,识别显著差异;4.安全需求总结:通过现状调研及分析、行业及监管要求对标、国内外安全形势分析、业内成熟框架分析,梳理形成安全管理、安全运营及安全技术三大体系的需求,主要过程包括现状调研问题总结、网络安全成熟度梳理、安全需求提炼。(六)安全意识提升服务基于国家、省、市等法律法规和最新政策要求以及市数据局、市大数据中心网络安全工作部署,不定期组织向市大数据中心安全相关方(包括中心各部门、各项目组人员)有针对性进行培训和宣贯,提升安全相关人员的安全意识,确保人员知晓并遵守安全保障体系关于安全管理的最新工作要求。结合国家、行业等法律法规和政策要求,向市数据局、市大数据中心相关职能处室、部门开展关于网络安全等方面法律法规和政策标准以及典型案例的培训。提供不少于4场培训。二网络安全运营服务统筹管理市数据局、市大数据中心负责的基础设施、数据资源和信息系统的网络安全运营服务。(一)安全运营基础服务基于满足网络安全要求的平台、系统或设备等,提供市大数据中心安全保障体系综合管理平台服务,并持续开展安全运营,通过获取市数据局、市大数据中心负责的基础设施、数据资源和信息系统网络安全运营数据,实现动态监测、分析、展示、调度等安全管理服务。1安全运营态势展示服务提供安全运营态势展示服务,支持通过网络查看安全态势感知展示,将具体的安全事件以地图的形式动态展示攻击源和攻击目标。支持对网络内、外部威胁的可视化展示,包括安全事件的数量变化趋势、高中低危事件数量及占比、不同类别应急处置事件数、安全事件闭环运营流程等。2安全运营重保态势展示服务提供重保(重大节日或重大活动等期间网络安全保障)态势展示服务,支持对每次重保情况进行展示,包括重保周期、重保倒计时、重保今日任务、重保实时动态、重保关键应用状态等。3安全运营资产管理服务提供安全运营资产管理服务,服务内容包括:1、对IP资产进行管理,包括资产新增、查看、修改和删除,实现批量导入、批量下载等功能;2、对应用系统资产进行管理,包括资产新增、查看、修改和删除,实现批量导入、批量下载等功能;4、支持资产实体的行为分析,包括但不限于本机发起网络事件、访问本机的网络事件、本机发起的登录行为、进程创建行为、注入行为、注册表操作、敏感文件操作、计划任务操作等;4安全漏洞运营管理服务提供漏洞运营管理服务,服务内容包括:1、漏洞总览:支持总览漏洞统计情况2、热点漏洞:支持热点漏洞查看,定期为客户推送需关注的热点漏洞信息,便于客户及时了解热点漏洞并对自身资产进行排查。3、漏洞运营:支持对漏洞进行导入、处置、跟踪和查询。5安全运营事件管理服务提供安全事件管理服务,服务内容包括:1、安全事件:支持安全事件总览、安全事件研判及处置;2、支持对威胁情报管理,进行新增、查看和处置;3、支持对溯源任务和溯源报告进行管理;6安全运营指挥调度管理服务完善“横纵结合”的指挥调度体系,提供指挥调度管理服务,服务内容包括:1、指令管理:具备指令管理能力,支持事件排查、下发封堵、漏洞预警、日常任务等多种工单下发,指令类别支持自定义;2、指令运营:支持对指令进行指令签收、指令下发、指令跟踪反馈、指令关闭等功能;3、指令下发:支持将指令下发给全部部门、特定部门、角色组、人员;7安全运营管理服务提供日常运营管理服务,服务内容包括:1、值班表:支持自定义排班规则,根据排班规则上传日常值班表人员情况,包括人员岗位、人员姓名、人员手机号及邮箱等信息;2、安全运营报告:支持管理日常安全运营报告内容,支持周期性自动生成网络安全运营日报、周报、月报,可进行报告上传、编辑、删除及下载。提供多维度查询功能和分析统计功能,提供报表化、图形化结果展示。3. 安全运营工作管理系统。实现安全运营工作(包括安全运营日常工作、重保、安全检查和攻防演练等)流程化、闭环化处置过程,各环节需设置相应的岗位角色,统筹监督各个环节工作,根据不同的岗位角色对安全运营工作工单式管理,有针对性的设计各项工作的监控、发现、分析、通告、响应、处置、复核等全周期的安全运营流程,并对系统持续优化开发,确保安全运营各项工作可闭环管理以及高效运转。8安全运营数据中心服务提供安全运营数据管理服务,包括:数据接入、数据预处理和数据分析。1、支持获取市数据局、市大数据中心负责的基础设施、数据资源和信息系统提供的网络安全运营数据,支持内置多种的数据源类型,默认可接入各类硬件设备和应用系统,包含但不限于主机、网络设备、应用系统、安全设备、数据库、中间件、存储。也兼容虚拟化设备、机房设备等多种设备和系统的日志接入方式;2、支持配置数据的标准属性,满足绝大多数场景需要,例如威胁类型、DDoS攻击、 威胁特征、登录类型。同时可在线配置扩展新属性字段形成新的标准;3、支持日志、计算机、安全设备、协议等对象数据管理维护;4、支持接受来自网络安全探针设备的标准化日志数据格式,包括但不限于SNMP、SYSLOG等;支持为对接网络安全探针而进行必要的接口改造工作。9安全运营高级威胁研判分析服务提供高级威胁研判分析服务,服务内容包括:1、支持多种安全检测分析场景,包括:扫描探测类、主机异常类、异常通信类、运维监控告警类、中间人攻击类、Web攻击类、账号异常类、拒绝服务类、邮件攻击类等;2、支持关联规则根据数据标准进行的自动化推荐。3、内置多种聚合事件威胁场景。4、支持信息统计。5、支持APT检测。6、支持比对历史数据,分析研判主动发现安全异常线索。(二)运维终端安全管理服务基于满足市大数据中心终端安全管理的要求,提供终端运维管理服务。1运维终端网络准入服务提供不少于200个运维终端网络准入服务,服务内容包括:1.网络隐身、身份管理、多因子认证、单点登录等多种服务能力。2.身份认证,对违规设备接入进行管控等服务能力。3.通过设置流量白名单策略,可按需对特定主客体的访问流量开放访问路径。4.对单位内部的用户、角色、组织机构等相关信息进行统一维护和管理,支持与第三方身份数据源对接对本地身份信息进行补充供给,确保只有认证成功的用户才能访问网络资源的服务能力。2运维终端安全管理服务提供不少于200个运维终端管理服务,服务内容包括:1.具备病毒查杀、病毒隔离、实时监控、病毒免疫、系统防护、应用防护、勒索防御、挖矿防御、行为控制服务能力。2.提供主机审计及信息采集能力,具备主机帐户信息采集、软件信息采集、硬件信息采集、服务信息采集、启动项信息采集、操作系统日志审计、软硬件配置变更审计、进程和服务审计、网络连接审计、打印审计、共享审计、刻录审计、文件与目录审计、USB移动存储审计、主机流量审计、多系统审计等服务能力。3.具备对接入终端的外设进行准入控制,如U盘、光驱、蓝牙、打印等,防止数据外泄。4.提供对主机上的网路连接行为进行黑/白名单式的管理,通过策略设置对指定的网络连接行为审计、阻止,并将审计记录计入审计日志。5.对各终端安全组件进行统一的管理和策略下发,具备基础的终端管理、分组管理、策略管理、任务管理、告警管理、级联管理等服务能力。6.提供弱点检测,具备漏洞扫描、补丁推送、基线查询等服务能力。(三)运维终端侧数据防泄漏服务基于满足市大数据中心终端安全管理的要求,提供运维侧数据防泄露服务。1运维终端数据防泄漏服务提供不少于200个运维侧数据防泄漏服务,服务内容包括:1.为终端添加屏幕水印、窗口水印、截屏水印和打印水印,能够防止数据泄露;2.自定义扫描时间周期进行数据发现扫描;服务可发现终端中的敏感数据,并自定义扫描目录、排除指定目录,可记录服务每次扫描任务的开始时间、敏感文件总数等信息。3.对敏感数据的外发管控功能,可对即时通讯、打印传真、USB拷贝、浏览器、网盘、光盘刻录、剪贴板、远程控制、蓝牙等进行监控,发现敏感数据泄露行为;4.敏感数据识别,识别方式包含:正则表达式、关键字匹配、图章、公投文件等进行数据识别与识别。2运维侧网络防泄漏服务提供运维侧网络防泄漏服务,服务内容包括:1.通过流量解析还原及识别敏感数据,对各种违规传输数据行为进行监控、溯源的服务能力。2.通过对网络流量进行收集,进行统计解析,实现网络侧敏感数据的监测服务能力。3.流量过滤方面支持对传输层TCP/UDP的流量过滤,支持对传输层的源IP、源端口、目的IP、目的端口的过滤服务能力。4.文件识别方面支持识别加密文档,支持对分卷压缩包的还原及内容识别。5.策略管理方面提供图像识别能力,支持识别红头文件,支持图章识别能力。6.异常行为规则配置,用户可根据自身的需求,选择对上传、下载、访问及外发等数据操作行为进行监测,是否存在异常。7.通过本地上传和远程共享的方式,自动生成文件指纹(上传的原始文件可选择是否保存),通过指纹匹配策略,可识别具有该指纹信息的相关文档。8.监督学习,生成自动分类模型,通过导入文件夹或选择文件,系统依据相似度自动对文件进行聚类,并生成文件关键词及其权重。(四)数据安全评估服务针对市数据局、市大数据中心建设、维护、管理的系统,满足政策法规要求,发现数据安全风险,对重要系统提供数据安全风险评估服务、API监测服务。1数据安全风险评估服务针对市数据局、市大数据中心建设、维护、管理的重要信息系统,邀请具有相关资质的第三方评估单位进行数据安全风险评估。每年4个系统。2API接口监测服务提供API接口审计服务,服务内容包括:1.支持对数据跨境、跨域行为进行告警与审计操作。2.对API状态如上线、活跃等进行实时监控。3.支持对API进行脆弱性评估,具备识别认证权限风向、批量操作风险等风险的能力。4.支持自动识别敏感数据,具备对文件内容进行敏感数据识别能力,内置数据分类分级模板对不同级别的敏感数据,分类处理。5.支持对流量中的API、应用、文件进行自动还原,并可对资产的详细信息进行查看。6.支持对业务系统API进行实时的脆弱性风险识别扫描,如鉴权认证类风险、数据暴漏风险、数据脱敏风险等。(五)网络安全驻场服务基于满足市大数据中心安全管理监控平台持续运营等要求,提供网络安全驻场项目经理服务、网络安全驻场运营服。1网络安全驻场项目经理服务项目经理1人。负责本项目实行质量、安全、进度、成本管理的责任,确保网络安全体系贯彻落实,全面提高网络安全监督管理水平,带领驻场人员开展网络安全运营相关工作,持续优化“纵向监督、横向联动”的安全管理组织和本地化运营团队。人员需具备项目管理能力、网络安全运营管理能力、网络安全应急处置能力、网络安全体系建设规划咨询能力,具备相应资质(如:信息系统项目管理师认证证书(高级)、系统规划与管理师认证证书(高级)、信息安全工程师认证证书(中级))的工程师进驻现场提供服务。2网络安全运营驻场服务网络安全驻场运营服务工程师不少于 2 人,派遣具有网络安全运营能力、渗透测试能力、网络安全事件应急处置能力,具备相应资质(如:CISP、信息安全工程师认证证书(中级))的工程师进驻现场提供服务。负责为本项目提供网络安全监督管理处置及应急响应服务,提供网络安全突发事件应急响应、提供重大活动保障指挥和日常威胁攻击分析等安全服务,提升网络安全监管处置能力,采用现场集中培训等方式,为业务人员、系统管理人员提供安全方面培训活动,并提供日常安全辅导支撑工作。网络安全驻场监控服务工程师不少于2人,派遣需具网络安全事件监测分析能力,基础安全服务能力,具备相应资质(如:CISP、信息安全工程师认证证书(中级))的工程师进驻现场提供服务,负责为本项目提供运营分析和监控支撑服务,提供网络安全事件的日常监控、安全威胁事件的数据采集与事件优化、针对各应用系统开展等保合规管理、对应用存在问题提供安全加固咨询服务、漏洞扫描和配置核查等安全监管服务,提升网络安全监管保障水平。配合开展网络安全检查服务及平台运维服务,确保平台稳定运行,为数字政府安全事件及时发现提供保障。(六)网络安全保障服务提供网络安全检查服务、重要时期网络安全重保服务、渗透测试服务以及网络安全攻防演练服务。1网络安全检查服务按照上级部门对网络安全相关工作的要求,针对负责基础网络、数据资源和信息系统建设管理或运行维护工作的部门,为日常、重要时期网络安全检查工作编制实施行动方案,并开展安全检查工作,包括但不限于弱口令扫描、网络安全漏洞扫描、安全配置核查等网络安全隐患检查工作,并出具相关安全检查分析报告及整改建议。按中心要求不定期组织开展网络和数据安全监督检查,针对中心各部门服务建设、运维的系统进行监督检查工作,包括但不限于现场访谈、技术检查、文档查阅等方式。2渗透测试服务提供不少于4次的渗透测试服务,对大连市大数据中心统筹建设、管理、运维的应用系统进行渗透测试(每次渗透测试系统不少于5个)。3重要时期网络安全重保服务每次重保服务派遣不少于2人。在重要时期活动前(如护网期间或其他重大纪念活动、会议等),派遣具有网络安全重保经验、网络安全事件监测分析能力、漏洞验证能力、渗透测试能力,具备安全机构认证资质(如:注册信息安全工程师(CISP-CISE)证书或信息安全工程师认证证书(中级))的安全防护工程师进驻现场提供网络安全保障。开展安全相关工作。4网络安全攻防演练服务提供1次网络安全攻防演练服务(参演系统数不少于5个),以不对目标系统进行破坏攻击、不影响目标系统业务为底线,以可控且安全的手段和路径,对指定的基础设施、数据资源和信息系统开展网络安全攻防演练活动。1.提供完善的攻防演练服务实施方案。方案明确各阶段各环节需要开展的工作及相关要求,并制定应急响应预案。2.提供演练场地布置、物资准备和攻防演练平台搭建。为保障攻防演练安全性,提供专业的攻防演练平台,实现攻防演练过程攻击队伍人员的安全接入、攻击行为审计、越界破坏行为防范等安全保障措施。3.组建高水平攻击队伍,在不破坏系统正常运行的原则下,对指定目标系统开展攻击,发现各系统存在的网络安全风险和隐患。攻击队伍不少于4人,需具有相关实战经验、渗透测试能力、应急处置能力,具备安全机构认证资质(如:注册渗透测试工程师(CISP-PTE)证书或信息安全工程师认证证书(中级)等)。4.组建应急响应专家队伍,监管攻击队伍攻击手段,评估演练攻击队伍攻击措施。在演练期间出现突发情况时,提供应急响应支持服务。应急响应专家队伍不少于2人,需具有相关实战经验、应急事件处置能力、漏洞验证能力,具备安全机构认证资质(如:信息安全保障人员(CISAW,认证方向:应急服务(专业级))或信息安全工程师认证证书(中级)等)。5.提供攻防演练总结。编写攻击成果总结报告,梳理各系统暴漏问题,针对各系统暴露出的问题进行深入分析总结,提出专业性意见和建议。二、人员要求1网络安全驻场项目经理服务项目经理1人。负责本项目实行质量、安全、进度、成本管理的责任,确保网络安全体系贯彻落实,全面提高网络安全监督管理水平,带领驻场人员开展网络安全运营相关工作,持续优化“纵向监督、横向联动”的安全管理组织和本地化运营团队。人员需具备项目管理能力、网络安全运营管理能力、网络安全应急处置能力、网络安全体系建设规划咨询能力,具备相应资质(如:信息系统项目管理师认证证书(高级)、系统规划与管理师认证证书(高级)、信息安全工程师认证证书(中级))的工程师进驻现场提供服务。2网络安全运营驻场服务网络安全驻场运营服务工程师不少于 2 人,派遣具有网络安全运营能力、渗透测试能力、网络安全事件应急处置能力,具备相应资质(如:CISP、信息安全工程师认证证书(中级))的工程师进驻现场提供服务。负责为本项目提供网络安全监督管理处置及应急响应服务,提供网络安全突发事件应急响应、提供重大活动保障指挥和日常威胁攻击分析等安全服务,提升网络安全监管处置能力,采用现场集中培训等方式,为业务人员、系统管理人员提供安全方面培训活动,并提供日常安全辅导支撑工作。网络安全驻场监控服务工程师不少于2人,派遣需具网络安全事件监测分析能力,基础安全服务能力,具备相应资质(如:CISP、信息安全工程师认证证书(中级))的工程师进驻现场提供服务,负责为本项目提供运营分析和监控支撑服务,提供网络安全事件的日常监控、安全威胁事件的数据采集与事件优化、针对各应用系统开展等保合规管理、对应用存在问题提供安全加固咨询服务、漏洞扫描和配置核查等安全监管服务,提升网络安全监管保障水平。配合开展网络安全检查服务及平台运维服务,确保平台稳定运行,为数字政府安全事件及时发现提供保障。3重要时期网络安全重保服务每次重保服务派遣不少于2人。在重要时期活动前(如护网期间或其他重大纪念活动、会议等),派遣具有网络安全重保经验、网络安全事件监测分析能力、漏洞验证能力、渗透测试能力,具备安全机构认证资质(如:注册信息安全工程师(CISP-CISE)证书或信息安全工程师认证证书(中级))的安全防护工程师进驻现场提供网络安全保障。开展安全相关工作。4网络安全攻防演练服务提供1次网络安全攻防演练服务(参演系统数不少于5个),以不对目标系统进行破坏攻击、不影响目标系统业务为底线,以可控且安全的手段和路径,对指定的基础设施、数据资源和信息系统开展网络安全攻防演练活动。1.提供完善的攻防演练服务实施方案。方案明确各阶段各环节需要开展的工作及相关要求,并制定应急响应预案。2.提供演练场地布置、物资准备和攻防演练平台搭建。为保障攻防演练安全性,提供专业的攻防演练平台,实现攻防演练过程攻击队伍人员的安全接入、攻击行为审计、越界破坏行为防范等安全保障措施。3.组建高水平攻击队伍,在不破坏系统正常运行的原则下,对指定目标系统开展攻击,发现各系统存在的网络安全风险和隐患。攻击队伍不少于4人,需具有相关实战经验、渗透测试能力、应急处置能力,具备安全机构认证资质(如:注册渗透测试工程师(CISP-PTE)证书或信息安全工程师认证证书(中级)等)。4.组建应急响应专家队伍,监管攻击队伍攻击手段,评估演练攻击队伍攻击措施。在演练期间出现突发情况时,提供应急响应支持服务。应急响应专家队伍不少于2人,需具有相关实战经验、应急事件处置能力、漏洞验证能力,具备安全机构认证资质(如:信息安全保障人员(CISAW,认证方向:应急服务(专业级))或信息安全工程师认证证书(中级)等)。5.提供攻防演练总结。编写攻击成果总结报告,梳理各系统暴漏问题,针对各系统暴露出的问题进行深入分析总结,提出专业性意见和建议。注:人员配备须做到专岗专人,不得出现同一人兼任两个及以上岗位的情况。★三、安全服务基础设施配套要求提供安全保障体系综合管理平台必要的部署软、硬件环境(机柜、裸光纤、数字电路由招标人提供),要求采用至少3台服务器的集群化方式部署架构。安全保障体系综合管理平台要求能够满足安全可靠环境下的部署适配要求。安全保障体系综合管理平台定制开发至少包括对接一网协同单点登录、下发一网协同待办通知、修改漏洞下发逻辑等内容。安全保障体系综合管理平台拟定级为安全等级保护三级业务系统,投标人需提供通过安全等级保护三级所需要的软、硬件基础设施,至少包含入侵防护系统、WEB应用防护系统、日志审计系统、运维审计系统、数据库审计系统等内容,进入服务期后需取得通过三级的网络安全等级保护测评报告。提供1个物理位置的安全保障体系综合管理平台的边界安全防护,要求通过防火墙实现,网络吞吐能力要求不小于10G,万兆光口数量不少于4个,千兆光口数量不少于4个,千兆电口数量不少于4个,并具备入侵防护和防病毒功能。提供4个物理位置的安全保障体系综合管理平台的边界安全防护,要求通过防火墙实现,网络吞吐能力要求不小于1G,千兆光口数量不少于4个,千兆电口数量不少于4个,并具备入侵防护和防病毒功能。提供安全保障体系综合管理平台跨网、跨域数据安全交换,要求通过安全隔离与信息交换系统实现,网络吞吐能力不小于10G,内网网口:万兆光口数量不少于2个,外网网口:万兆光口数量不少于2个。提供运维终端网络准入服务、运维终端安全管理服务所需的软、硬件基础设施。提供运维终端侧数据防泄漏服务所需的软、硬件基础设施。(提供服务所需软、硬件基础设施需具备不小于10G网络吞吐能力)提供API接口监测服务所需的软、硬件基础设施。(提供API接口监测不少于4台,单台不小于10G网络吞吐能力,需提供统一的具备单向传输数据能力的管理平台。)提供网络安全检查服务所需的软、硬件基础设施。(包含但不限于具备漏洞扫描、弱口令检查、基线配置核查等能力)提供本项目服务过程中所涉及其他必备基础设施配套,包括交换机、光模块等其他辅材。四、其他要求★1.服务期限:合同签订后进行服务准备工作,经招标人对服务准备工作验收合格并开始服务之日起一年。(在下一年度财政预算能够保障、现行政策不变的条件下,且本项目服务内容及服务要求具有相对固定性、延续性,价格变化幅度小,双方协商同意,可在合同到期前,依据本次采购结果所签订的合同续签合同,合同应当一年一签,最多可续签两次,续签的合同按财政部门相关要求执行。)★2.付款方式:在财政审核并拨付资金到位的情况下,服务期开始6个月并验收合格后支付前6个月服务费(无息);服务期全部结束并验收合格后支付剩余6个月的服务费(无息)。★3.服务地点:采购人指定地点。★4.服务准备工作完成期限:合同签订后20个日历日内。注:仅首年签订合同进行服务准备工作。5.服务准备工作完成期需完成的内容:(1)人员条件:中标人应按照招标文件第三章“二、人员要求”组建团队,组建项目团队驻场人数5人。其中项目经理人、网络安全驻场运营服务工程师人、网络安全驻场监控服务工程师人。网络安全重保服务人员不少于 2 人、攻击队伍不少于 4 人、应急专家不少于人。验收时,对项目经理、网络安全驻场运营服务工程师及网络安全驻场监控服务工程师等人进行现场检查人员配置。(2)服务条件:中标人提供服务本项目所需的软件、硬件、材料、工具等。完成搭建安全保障体系综合管理平台;具备运维终端安全管理服务能力、运维终端侧数据防泄漏服务能力、API接口监测服务能力。★6.本次安全服务项目中,提供各项服务所涉及的软、硬件产品需满足安全可靠要求。★7.在安全运营基础服务中所提供的安全保障体系综合管理平台,拟定级为安全等级保护三级业务系统,投标人需提供通过安全等级保护三级所需要的软、硬件基础设施。项目经理要求:人员确定后不得随意调整,遇特殊情况必须调整,须提交书面申请并征得招标人书面同意后方可调整。9.服务要求(1)现场值守:根据招标人要求实施5*8驻场,7*24响应;重保期间安排7*24小时驻场值班,保障招标人网络安全(2)远程支持:具有相关资质的工程师提供7*24小时技术支持。(3)服务响应热线:建立7*24小时公共服务热线,为招标人网络用户提供及时的网络及软硬件技术支持服务。(4)应急处置方案:制定切实可行的应急处置方案并提供应急响应技术支持。(5)其它服务:服从招标人的管理,完成招标人管理部门交办的其它工作任务。10.项目组人员未经招标人允许不得变更;11.所配备人员如在实际工作中无法完成招标人交办工作或无法胜任岗位职责,招标人有权提出更换符合岗位素质和资格的人员。12.网络安全重保服务人员、攻击队伍及应急专家在接到招标人通知之日起48小时内全部到位,如无法按时组建团队,则招标人有权聘请第三方,所发生的费用由投标人负责。13.项目需求提出的各项服务要求是对本项目的最基本要求,并未对一切细节做出全部详细规定,也未充分引述有关标准和规范的条文,乙方所有与本项目有关的技术标准均应不低于报价时已颁布的国家和行业标准。五、验收方案1.履约验收主体:大连市大数据中心。2.履约验收时间:分为服务准备工作验收(仅首年签订合同,如续签无需进行服务准备工作验收。)、服务期中验收和服务期满验收。3.履约验收方式:甲方或其委托的第三方机构组织成立验收小组,验收小组按照验收标准,对乙方履约情况进行验收。4.履约验收程序:验收小组在验收结束后出具验收意见,验收意见对中标人有约束力。5.履约验收内容:服务准备工作验收要求中标人正式服务前,必须在规定“服务准备工作完成期限”内完成全部服务准备工作并具备服务能力,书面提请招标人验收。中标人须按照招标文件、投标文件及合同要求提供正常具备服务能力所需的软硬件环境,并安装调试完毕。招标人可从以下“验收基本条件”中选择部分或者全部作为验收内容,也可以根据项目实际情况调整验收内容。验收基本条件(1)人员条件:中标人应按照招标文件第三章“二、人员要求”组建团队,组建项目团队驻场人数5人。其中项目经理人、网络安全驻场运营服务工程师人、网络安全驻场监控服务工程师人。网络安全重保服务人员不少于 2 人、攻击队伍不少于 4 人、应急专家不少于人。验收时,对项目经理、网络安全驻场运营服务工程师及网络安全驻场监控服务工程师等人进行现场检查人员配置。(2)服务条件:中标人提供服务本项目所需的软件、硬件、材料、工具等。完成搭建安全保障体系综合管理平台;具备运维终端安全管理服务能力、运维终端侧数据防泄漏服务能力、API接口监测服务能力。以上“验收基本条件”以及招标人根据实际情况调整的验收内容,如果有任何一项未提供、未完成、未符合要求或无法运行,则视为服务准备验收不合格。中标人不能在规定“服务准备工作完成期限”内完成全部服务准备工作并具备服务能力,或服务准备验收不合格,视为中标人违约,招标人有权解除合同,要求中标人支付违约金并要求中标人承担因此而给招标人造成的全部损失。5.1.7 仅首年签订合同进行服务准备工作。中标人按照招标文件要求及实际项目进度情况提供包括但不限于:安全保障体系顶层规划设计咨询服务、安全保障体系规范编制完善服务、现场调研服务、文件资料收集服务、现状分析与差距评估服务、安全意识提升服务;安全运营基础服务;运维终端安全管理服务;运维终端侧数据防泄漏服务;数据安全评估服务;网络安全驻场服务;网络安全保障服务等相关材料。5.2.2 招标人制定验收实施方案和验收报告单,并对中标人服务内容及服务质量进行验收,验收未合格的,中标人应按照服务要求进行整改直至合格。涉及本项目验收所需费用(包括不限于验收材料、文档胶装等费用)由中标人承担。六、知识产权要求1.供应商保证本项目使用的任何产品、工具和服务(包括部分使用)时,不会产生因第三方提出侵犯其专利权、商标权或其它知识产权而引起的法律和经济纠纷,承担因专利权、商标权或其它知识产权而引起法律和经济纠纷的所有相关责任。2.本项目不会引起任何已申请、登记的知识产权所有权的转移。3.供应商为履行本项目义务所形成的服务成果的知识产权归采购人所有。4.项目实施过程中需要采用自有知识成果时,需提供相关知识产权证明文件。使用该知识成果后,需提供开发接口和开发手册等技术文档,并承诺保质期内提供免费技术支持,采购人享有永久使用权。5.本项目产生和承载的数据资源归采购人所有,未经书面同意,不可将数据资源用于本项目之外,包括数据复制、加工、共享、应用和提供给第三方。七、保密范围及责任投标人保证项目实施过程中数据和应用系统的安全;遵守有关保密规定,满足保密要求;如本项目在实施中有特殊需求,必须获得招标人的书面同意,具体内容包括但不限于:(一)保密信息范围1.招标人所有、招标人交付、招标人提供数据接口、招标人提供账户密码或者通过招标人接触到的业务信息(包括但不限于合同、文档、方案、图纸、数据等)。2.在本项目执行过程中投标人接触的政府机关文件(包括但不限于内部发文、各类通知及会议记录等)。3.其他包括商业秘密、技术秘密、通信或与该项目相关的其他信息,无论是书面的、口头的、图形的、电磁的或其他任何形式的信息,包括但不限于数据、用户名、口令、产品、文件、规划、方案、技术、方法、仪器设备和其他信息及文档等。(二)保密责任1.投标人对其因身份、职务、职业或技术关系而知悉的招标人商业秘密和党政机关保密信息应严格保守,保证不被披露或使用,包括意外或过失。2.投标人不得以竞争为目的、或出于私利、或为第三人谋利而擅自保存、复制、披露使用招标人商业秘密和党政机关保密信息;不得直接或间接地向无关人员泄露招标人的商业秘密和党政机关保密信息;不得向不承担保密义务的任何第三人披露招标人的商业秘密和党政机关保密信息。由此造成招标人损失的,投标人应负责赔偿。3.投标人在从事政府项目时,不得擅自记录、复制、拍摄、摘抄、收藏在工作中涉及的保密信息,严禁将涉及政府项目的任何资料、数据透露或以其他方式提供给本项目以外的其他方或投标人内部与本项目无关的任何人员。由此造成招标人损失的,投标人应负责赔偿。4.投标人对于工作期间知悉招标人的商业秘密和党政机关保密信息(包括业务信息在内或工作过程中接触到的政府机关文件(包括内部发文、各类通知及会议记录等)的内容,同样承担保密责任,严禁将政府机关内部会议、谈话内容泄露给无关人员:不得翻阅与工作无关的文件和资料。投标人应当在完成委托事项或本项目终止或解除时将资料原件全部返还招标人,并销毁所有复制件。5.严禁泄露在工作中接触到的政府机关科技研究、发明、装备器材及其技术资料和政府工作信息。6.未经招标人书面同意,投标人不得带领无关人员进入招标人办公场所,若从事政府项目工作,未经政府机关工作人员允许,不得进入与项目服务无关的政府机关其他办公场所。7.未经招标人书面同意,不向任何第三方提供保密信息以及可以接触上述保密信息的手段,包括在公开场合展览,公开对外宣传,作为文章、信息、参考数据发表等。8.投标人的保密义务延及投标人聘用的员工、工作人员及投标人(包括员工、工作人员)指定的为本项目提供服务的其他人员,如上述人员导致本同保密义务的违反或商业秘密的泄露,由投标人承担全部违约责任。9.保密义务不因本项目的结束而无效,保密义务直至招标人宣布保密信息脱密之日止。注:1、‘★’条款为招标文件的实质性要求,投标文件(偏离表中)必须对实质性要求的条款进行明确响应,‘★’号条款有负偏离或未明确响应的投标文件为无效投标;2、招标文件的技术和商务条款中未标记“★”号的为非实质性要求,未响应非实质性要求的投标文件仍为有效,但可能影响评分。第四章 合同条款大连市数字政府安全保障体系安全管理服务项目合同甲方:大连市大数据中心乙方:2025年4月18日项目名称:大连市数字政府安全保障体系安全管理服务项目采购编号:合同编号:甲方(买方):大连市大数据中心月 日大连市政府采购项目的采购结果,甲方接受乙方为本项目大连市数字政府安全保障体系安全管理服务项目(以下简称“本项目”)采购所做的投标文件,乙方必须完全按成交通知书中项目履行义务。甲乙双方同意签署本合同(以下简称“合同”)。一、服务范围按照招标文件与乙方投标文件相关内容执行。二、合同金额(一)本合同金额为(大写): (¥:元人民币。(二)上述合同金额为甲方履行本合同而支付的所有费用,甲方不再因履行本合同而向乙方或第三方支付任何费用(另行约定的除外)。三、合同服务地点服务地点:甲方指定地点。四、具体服务内容及基本要求由于服务的技术性所决定,不能对此次采购项目的详尽内容一一列举,具体事宜,乙方应服从甲方的解释说明。(一)服务内容及要求:按照招标文件与乙方投标文件相关内容执行。(二)服务方式:按照招标文件与乙方投标文件相关内容执行。五、付款方式在财政审核并拨付资金到位的情况下,服务期开始6个月并验收合格后支付前6个月服务费(无息),即人民币:¥:_¥如乙方发生违约,或未能按照甲方要求提供服务,在乙方整改前,甲方有权暂停支付款项。甲方每次付款前,乙方应向甲方提供等额合法发票。注:如遇到政策变化或资金未落实等因素影响,无法继续履行合同时,合同自然解除,双方互不赔偿追责,费用按照实际发生服务据实结算。六、服务期限合同签订后进行服务准备工作,经甲方对服务准备工作验收合格并开始服务之日起一年。注:在下一年度财政预算能够保障、现行政策不变的条件下,且本项目服务内容及服务要求具有相对固定性、延续性,价格变化幅度小,双方协商同意,可在合同到期前,依据本次采购结果所签订的合同续签合同,合同应当一年一签,最多可续签两次,续签的合同按财政部门相关要求执行。如续签合同则无需进行服务准备工作,完成合同续签即进入服务期。本项目由财政资金支持,在成交后与乙方履行合同过程中,如年度财政预算科目取消,本合同自动终止,双方实际发生服务据实结算费用,甲方无需承担违约责任;当年度预算数额减少,如乙方同意减少合同年度金额,双方签订补充协议,如乙方无法接受减少合同年度金额,本合同自动终止,双方实际发生服务据实结算费用,甲方无需承担违约责任。七、验收要求7.1 服务准备工作验收要求7.1.1 乙方正式服务前,必须在规定“服务准备工作完成期限”内完成全部服务准备工作并具备服务能力,书面提请甲方验收。7.1.2 乙方须按照招标文件、投标文件及合同要求提供正常具备服务能力所需的软硬件环境,并安装调试完毕。7.1.3 甲方可从以下“验收基本条件”中选择部分或者全部作为验收内容,也可以根据项目实际情况调整验收内容。7.1.4 验收基本条件(1)人员条件:乙方应按照招标文件第三章“二、人员要求”组建团队,组建项目团队驻场人数5人。其中项目经理人、网络安全驻场运营服务工程师人、网络安全驻场监控服务工程师人。网络安全重保服务人员不少于 2 人、攻击队伍不少于 4 人、应急专家不少于人。验收时,对项目经理、网络安全驻场运营服务工程师及网络安全驻场监控服务工程师等人进行现场检查人员配置。(2)服务条件:乙方提供服务本项目所需的软件、硬件、材料、工具等。完成搭建安全保障体系综合管理平台;具备运维终端安全管理服务能力、运维终端侧数据防泄漏服务能力、API接口监测服务能力。7.1.5 以上“验收基本条件”以及甲方根据实际情况调整的验收内容,如果有任何一项未提供、未完成、未符合要求或无法运行,则视为服务准备验收不合格。7.1.6 乙方不能在规定“服务准备工作完成期限”内完成全部服务准备工作并具备服务能力,或服务准备验收不合格,视为乙方违约,甲方有权解除合同,要求中标人支付违约金并要求乙方承担因此而给甲方造成的全部损失。7.1.7仅首年签订合同进行服务准备工作。7.2.1 乙方按照招标文件要求及实际项目进度情况提供包括但不限于:安全保障体系顶层规划设计咨询服务、安全保障体系规范编制完善服务、现场调研服务、文件资料收集服务、现状分析与差距评估服务、安全意识提升服务;安全运营基础服务;运维终端安全管理服务;运维终端侧数据防泄漏服务;数据安全评估服务;网络安全驻场服务;网络安全保障服务等相关材料。7.2.2 甲方制定验收实施方案和验收报告单,并对乙方服务内容及服务质量进行验收,验收未合格的,乙方应按照服务要求进行整改直至合格。涉及本项目验收所需费用(包括不限于验收材料、文档胶装及聘请专家等费用)由乙方承担。八、双方权利义务(一)甲方权利和义务1.甲方有权对乙方在项目过程中的工作进行监督、考评,对乙方进行项目服务过程中的问题提出整改意见,乙方应当接受。甲方有权委托第三方机构对乙方提供的服务进行测评,对运维需求审核管控。2.甲方应按本合同约定向乙方支付服务费用。(二)乙方权利和义务1.乙方保证已经完全理解甲方对本合同约定的具体要求,并保证所提供的服务项目可以实现采购文件中服务内容所述之功能,并按时、保质、保量完成项目的相关工作。2.乙方应安排专人对接该项目工作,将服务过程中的热点、焦点及难点事项的相关信息进行统计、汇总,及时与甲方沟通有关问题。3.乙方确保具备开展该项业务的资质,严格遵守相关业务规定;具备符合甲方要求的生产规模、运营管理体系以及人员配备和技能等;加强对驻场人员管理,遵守甲方工作管理要求,接受工作指导和统一安排。4.乙方应保证在项目过程中安全施工,如发生安全事故,乙方应当承担全部责任,如导致甲方承担责任或造成甲方损失的,乙方应当予以赔偿由此给甲方带来的全部损失。5.乙方需承担项目验收过程中产生的相关费用。6.如政府审计部门或政府审计部门委托的第三方审计单位需对涉及本合同的事项进行审计时,乙方应按照政府审计有关法律法规和政策要求,支持、协助审计部门或其委托的跟踪审计单位开展工作。7.乙方保证在履行合同时不会进行有损甲方形象、声誉等的行为。8.因乙方或乙方工作人员原因给甲方或第三方造成损失的,由乙方承担全部责任。9.乙方保证服务不得侵犯第三方的专利权、商标权、著作权、商业秘密和其他知识产权。如有任何第三方声称甲方或甲方所许可的单位(个人)使用本合同项下服务(系统/软件)侵犯了第三方的知识产权或其它权利,乙方承诺赔偿由此而给甲方及甲方许可的单位(个人)造成的全部损失,包括但不限于赔偿金、诉讼费、律师费等一切费用。九、保密范围及责任乙方保证项目实施过程中数据和应用系统的安全;遵守有关保密规定,满足保密要求;如本项目在实施中有特殊需求,必须获得甲方的书面同意,具体内容包括但不限于:(一)保密信息范围1.在本合同执行过程中乙方接触的甲方所有、甲方交付、甲方提供数据接口、甲方提供账户密码或者通过甲方接触到的业务信息(包括但不限于合同、文档、方案、图纸、数据等)。2.在本合同执行过程中乙方接触的政府机关文件(包括但不限于内部发文、各类通知及会议记录等)。3.其他包括商业秘密、技术秘密、通信或与该项目相关的其他信息,无论是书面的、口头的、图形的、电磁的或其他任何形式的信息,包括但不限于数据、用户名、口令、产品、文件、规划、方案、技术、方法、仪器设备和其他信息及文档等。(二)保密责任1.乙方对其因身份、职务、职业或技术关系而知悉的甲方商业秘密和党政机关保密信息应严格保守,保证不被披露或使用,包括意外或过失。2.乙方不得以竞争为目的、或出于私利、或为第三人谋利而擅自保存、复制、披露使用甲方商业秘密和党政机关保密信息;不得直接或间接地向无关人员泄露甲方的商业秘密和党政机关保密信息;不得向不承担保密义务的任何第三人披露甲方的商业秘密和党政机关保密信息。由此造成甲方损失的,乙方应负责赔偿。3.乙方在从事政府项目时,不得擅自记录、复制、拍摄、摘抄、收藏在工作中涉及的保密信息,严禁将涉及政府项目的任何资料、数据透露或以其他方式提供给本项目以外的其他方或乙方内部与本项目无关的任何人员。由此造成甲方损失的,乙方应负责赔偿。4.乙方对于工作期间知悉甲方的商业秘密和党政机关保密信息(包括业务信息在内或工作过程中接触到的政府机关文件(包括内部发文、各类通知及会议记录等)的内容,同样承担保密责任,严禁将政府机关内部会议、谈话内容泄露给无关人员:不得翻阅与工作无关的文件和资料。乙方应当在完成委托事项或本合同终止或解除时将资料原件全部返还甲方,并销毁所有复制件。5.严禁泄露在工作中接触到的政府机关科技研究、发明、装备器材及其技术资料和政府工作信息。6.未经甲方书面同意,乙方不得带领无关人员进入甲方办公场所,若从事政府项目工作,未经政府机关工作人员允许,不得进入与项目服务无关的政府机关其他办公场所。7.未经甲方书面同意,不向任何第三方提供保密信息以及可以接触上述保密信息的手段,包括在公开场合展览,公开对外宣传,作为文章、信息、参考数据发表等。8.乙方的保密义务延及乙方聘用的员工、工作人员及乙方(包括员工、工作人员)指定的为本项目提供服务的其他人员,如上述人员导致本同保密义务的违反或商业秘密的泄露,由乙方承担全部违约责任。9.保密义务不因本合同的终止而无效,保密义务直至甲方宣布保密信息脱密之日止。十、违约责任(一)甲方应按合同约定支付乙方费用,如无故逾期支付的,甲方应按照应付未付金额的每日万分之一向乙方支付违约金,但若因甲方财政资金未落实,则甲方不视为违约。(二)乙方应遵守国家有关法律法规和行政规章,并有义务配合甲方进行有关主管部门及政府等有关部门的监控、检查和管理。(三)乙方未按期提供服务的,乙方应按应合同总额每日万分之五向甲方支付违约金,由甲方从待付款中扣除。逾期或未提供服务超过约定日期十个工作日不能完成的,甲方可解除本合同。乙方因逾期完成、未提供服务或因其他违约行为导致甲方解除合同的,乙方应向甲方支付合同总额百分之五的违约金,如造成甲方损失超过违约金的,超出部分由乙方继续承担赔偿责任。(四)乙方所提供的服务质量标准不符合合同规定及招标文件规定标准的,甲方有权拒绝验收该服务,乙方愿意继续提供服务但逾期完成的,按乙方逾期完成处理或提供服务。乙方拒绝按要求继续服务的,甲方可单方面解除合同。由此产生的乙方违约责任按照本条第(三)款约定处理。十一、不可抗力事件处理(一)在合同有效期内,任何一方因不可抗力事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗力影响期相同。不可抗力事件仅影响本合同部分条款履行的,本合同其余条款应当继续履行。(二)不可抗力事件发生后,主张不可抗力方应立即通知对方,并寄送有关权威机构出具的证明。(三)不可抗力事件延续120天以上,双方应通过友好协商,确定是否继续履行合同。十二、争议的解决在履行合同过程中发生争议时,双方当事人协商解决,协商不成的,采用下列第一种方法解决。(一)提交大连仲裁委员会仲裁;(二)依法向甲方所在地人民法院提起诉讼。十三、合同生效及其它(一)合同经双方法定代表人或授权委托代理人签字并加盖单位公章(合同专用章)后生效。(二)下述合同附件为本合同不可分割的部分并与本合同具有同等效力:1.服务项目及价格表2.服务质量标准3.招、投标文件及澄清内容4.其他与本合同相关的单据5.本合同适用的特殊条款若以上文件与本协议有差异的,以对乙方要求及标准较高的内容为准。(三)本合同未尽事宜,遵照《中华人民共和国民法典》有关条文执行。(四)本合同正本一式五份(甲方三份,乙方、招标代理机构各执一份),具有同等法律效力,乙方在合同签订2个工作日内将合同送达招标代理机构进行备案。(此页为签字盖章页,无正文)甲方:大连市大数据中心 乙方:(盖章) (盖章)地址:大连市甘井子区东北北路101号 地址:法定代表人:法定代表人:被授权人:被授权人:联系电话: 联系电话:开户银行:账号:税号:签订日期: 年 月 日签订地点:辽宁省大连市甘井子区东北北路101号保密协议甲方:大连市大数据中心乙方:鉴于:乙方对甲方大连市数字政府安全保障体系安全管理服务项目合同工作,双方已经签署《大连市数字政府安全保障体系安全管理服务项目1.在本项目服务过程中乙方接触的甲方信息系统及系统主管部门所有业务信息(包括但不限于合同、文档、方案、图纸、数据等)。2.在项目执行过程中乙方接触的政府机关文件(包括但不限于内部发文、各类通知及会议记录等)。3.其他包括商业秘密、技术秘密、通信或与该项目相关的其他信息,无论是书面的、口头的、图形的、电磁的或其他任何形式的信息,包括但不限于数据、用户名、口令、产品、文件、规划、方案、技术、方法、仪器设备、主合同服务范围内的工作成果和其他信息及文档等。4.在主合同执行过程中甲方接触到的乙方的工作方式、原理,以及竞争性技术、主合同服务范围内的工作成果等。二、保密责任1.乙方对其知悉的保密信息应严格保守,非经甲方书面许可,不得自行或允许第三方披露或使用保密信息。2.非经甲方书面许可,乙方不得自行或允许第三方擅自保存、复制保密信息。3.非经甲方书面许可,乙方不得擅自记录、复制、拍摄、摘抄、收藏在工作中涉及的保密信息。4.未经甲方书面许可,乙方不得带领无关人员进入甲方办公场所,若从事政府项目工作,未经政府机关工作人员允许,不得进入与项目服务无关的政府机关其他办公场所。5.非经甲方书面许可,乙方不得允许与审计无关的人员接触被检物品及相关文件资料,不得参与审计报告的编制。6.乙方的保密义务延及乙方聘用的员工、工作人员,如因其员工、工作人员导致本合同保密义务的违反或商业秘密的泄露,由乙方承担全部违约责任。给甲方造成损失的,乙方负责赔偿。7.乙方应按照保密责任相关要求,组织参与本项目的人员签订保密承诺书。并向甲方提供参与审计项目人员的信息汇总表以及身份证复印件。8.乙方承担因违反保密义务给甲方造成的全部损失,该损失包括但不限于直接损失、间接损失、甲方为追究乙方责任而支付的诉讼费、律师费、保全费、诉讼保全责任保险费。9.乙方应当在本项目服务结束后将相关资料原件全部返还给甲方,并按照甲方的指示统一销毁所有的复制件,当甲方提出要求时,乙方有义务提交已销毁所有复制件的证明。10.甲方及其参与运维项目的所有人员对于在审计过程中获悉的乙方的工作方式、原理、竞争性技术及其他相关资料均应负责保密。11.乙方出具的所有审计结果只对甲方及其主管部门提供。乙方所有接触审计结果的人员均应为甲方保密,未经甲方许可,不得擅自向第三方泄露或公布审计结果。甲方的审计报告应由甲方单位负责人或其授权代表领取,未经甲方书面许可,乙方不得委托第三方转交。12.对在乙方存档的所有审计报告副本、原始记录和甲方相关的技术资料,由乙方业务管理部门妥善保管。13.当甲方要求用电话、图文传真、电子邮件或其它方式传送审计结果时,应由乙方业务管理部门在取得甲方书面许可并明确接受方身份后,在采取一定保密措施(如设置密码、口令等)的基础上予以传送。主合同到期后,双方应当继续承担本协议约定的保密义务,直至双方宣布解密或者本协议约定的保密信息实际公开。四、违约责任任何一方如向第三方泄密,则应赔偿对方因泄密所造成的经济损失,直至追究泄密方的法律责任。七、本协议自双方签订之日起生效。本协议一式肆份(甲方执二份,乙方执二份),具有同等法律效力。甲方(盖章):大连市大数据中心乙方(盖章):授权代表:授权代表:签订日期:签订地点:辽宁省大连市甘井子区东北北路101号投标文件格式一、投标函格式致:(招标人、招标代理机构)根据贵方(招标项目名称、包号)(项目编号),投标人代表(姓名、职务)经正式授权并代表投标人(投标人名称、地址)提交电子投标文件。我方完全理解招标文件的内容,决定投标本项目,据此我方承诺如下:1、我方承诺,我方完全具备《政府采购法》第二十二条第一款规定的条件以及本项目招标文件规定的投标人须满足的特定条件。2、所附报价表中规定的应提交和交付的服务投标报价为人民币金额数,(同时用文字和数字表示。)。3、我方已仔细研究并完全理解了全部招标文件(包括修改文件、附件等相关资料)规定的内容,并承诺在发生争议时,不会以对招标文件存在误解、不明为由,向招标人及招标代理机构行使任何法律上的抗辩权。4、本投标有效期为自开标日起个日历日。5、服务期限:;服务地点:6、我方承诺投标文件及所有提供的一切数据或资料均真实、准确、合法、有效。由于我方提供的资料不实而导致中标结果无效,给其他投标人及招标人造成的全部损失,我方同意无条件予以赔偿。7、我方投标文件、你方的中标通知书、招标文件将成为约束双方的合同文件组成部分,若招标文件存在要求,而投标文件没有拒绝亦没有涉及的情形下,我方接受招标文件的有关约束,并同意将招标文件对投标人的要求作为投标人合同义务的组成部分。8、我方将严格遵守政府采购法律、法规等法律规范性文件的规定,若存在违法违规等行为,将承担相应的法律责任。投标人代表签字:投标人名称:投标人公章:日 期:注:1、本格式文件内容不得擅自删改。2、电子投标文件投标人代表签字,必须是亲笔签名后的扫描件。3、电子投标文件必须电子签章。二、投标分项报价表格式序号服务项目基本工作内容费用总价(元)1234其他5…小计(元)合计(元)注:1、所有价格系用人民币表示。 2、本投标报价包含服务期内的人员工资、交通费、通讯费、餐饮费、差旅费、培训费、税费等。投标人名称:投标人公章:投标人代表签字:三、技术服务偏离表序号采购文件要求响应文件响应偏离情况1234...注:1、技术服务偏离表响应内容应包括采购文件中加“★”条款,但不仅限于“★”条款,供应商可自行填写认为有必要的条款。2、“★”条款必须逐项填写。3、本文件应按规定签署,否则响应文件无效。供应商名称:供应商公章:供应商代表签字:四、商务条款偏离表序号采购内容响应内容偏离说明1234…注:1、商务条款偏离表响应内容应包括采购文件中加“★”条款,但不仅限于“★”条款,供应商可自行填写认为有必要的条款。2、“★”条款必须逐项填写。3、本文件应按规定签署,否则响应文件无效。供应商名称:供应商公章:供应商代表签字:五、资格证明文件以下文件请按顺序装订:(复印件需加盖供应商公章)信用承诺书(见格式一);投标人营业执照副本复印件、税务登记证副本复印件、组织机构代码证副本复印件(三证合一的只提供营业执照副本复印件);法定代表人身份证明(见格式二);法定代表人授权书(见格式三);其它证明文件(如有)。格式一:信用承诺书致:(招标单位、招标代理机构)我单位在参与(项目名称:项目编号:)的政府采购活动中,自愿做出承诺:根据《中华人民共和国政府采购法》《中华人民共和国政府采购法实施条例》等规定及采购文件资格要求,我单位符合以下条件:1、具有良好的商业信誉和健全的财务会计制度;2、依法缴纳税收和社会保障资金的良好记录;3、参加政府采购活动前三年内,在经营活动中无重大违法记录。若我单位以上承诺不实,自愿承担提供虚假材料的法律责任。承诺供应商(公章):单位负责人或授权代表(签字):日期:说明:供应商可自行选择是否提供本承诺书,若不提供,应按《中华人民共和国政府采购法》《中华人民共和国政府采购法实施条例》等规定及采购文件资格要求提供相应的证明材料。投标人营业执照副本复印件、税务登记证副本复印件、组织机构代码证副本复印件(三证合一的只提供营业执照副本复印件)格式二:法定代表人身份证明书姓名:,性别:,出生日期:,现任职务:,系(供应商名称)的法定代表人(或非法人组织负责人)。特此证明。(※法定代表人(或非法人组织负责人)身份证正、反面复印件※)供应商名称(加盖单位公章):格式三:法定代表人授权书兹授权(被授权人姓名) (身份证号)为我方委托代理人,参加政府(项目名称)(项目编号)的投标活动,并以本公司名义处理一切与此次投标有关的事宜。在此次投标过程中,本公司将承担该代理人行为的全部法律后果和法律责任。本授权书有效期与本公司投标文件中标注的投标有效期相同,自签章之日起生效。法定代表人签字或盖章:被授权人签字:投标人公章:注:1、本格式文件内容不得擅自删改。2、电子投标文件投标人代表签字,必须是亲笔签名后的扫描件。3、电子投标文件必须电子签章。4、需附被授权人的身份证复印件。六、项目需求理解(格式自拟)七、针对本项目的服务方案(格式自拟)八、针对本项目的重点、难点、关键节点分析及解决方案(格式自拟)九、应急预案(格式自拟)十、人员配备情况序号姓 名性别身份证号职称毕业院校工作年限执业资格在本项目拟任职务……此表可自行扩展。注:须提供人员身份证复印件、资格认证证书复印件、投标人为其缴纳的投标截止日前近半年内任意一个月社保证明证明资料,以上材料需加盖投标人公章。如查验弄虚作假,按无效投标处理。投标人:法定代表人或委托代理人:日 期:年月日十一、2022年1月1日至今项目业绩一览表序号委托单位委托时间业务内容备注注:证明材料须附附合同复印件,其中合同复印件至少包括合同首页、签字盖章页、能反映合同金额和采购内容等信息并加盖公章,时间以合同签订日期为准。十二、附件附件1中小企业声明函本公司(联合体)郑重声明,根据《政府采购促进中小企业发展办法》(财库[2020]46号)的规定,本公司(联合体)参加采购活动,工程的施工单位全部符合政策要求的中小企业(或者:服务全部由符合政策要求的中小企业承接)。相关企业(含联合体中的中小企业、签订分包意向协议的中小企业)的具体情况如下:1.(标的名称),属于(采购文件中明确的所属行业);承建(承接)企业为(企业名称),营业收入为属于(中型企业、小型企业、微型企业);2.(标的名称),属于(采购文件中明确的所属行业)行业;承建(承接)企业为(企业名称),从业人员营业收入为资产总额为,属于(中型企业、小型企业、微型企业);……以上企业,不属于大企业的分支机构,不存在控股股东的大企业情形,也不存在与大企业的负责人为同一人的情形。本公司对上述声明的真实性负责。如有虚假,将依法承担相应责任。企业名称(盖章):日期:注:从业人员、营业收入、资产总额填报上一年度数据,无上一年度数据的新成立企业可不填报。附件2残疾人福利性单位声明函格式本单位郑重声明,根据《财政部 民政部 中国残疾人联合会关于促进残疾人就业政府采购政策的通知》(财库【2017】141号)的规定,本单位为符合条件的残疾人福利性单位,且本单位参加项目(项目编号)采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他残疾人福利性单位制造的货物(不包括使用非残疾人福利性单位单位注册商标的货物)。本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。单位名称(盖章):日 期:注:1、中标、成交供应商为残疾人福利性单位且评审中享受了残疾人福利性单位相关政府采购支持政策的,其《残疾人福利性单位声明函》将在中标、中选公示中公告,接受社会监督。2、供应商提供的《残疾人福利性单位声明函》与事实不符的,依照《政府采购法》第七十七条第一款的规定,处以采购金额千分之五以上千分之十以下的罚款,列入不良行为记录名单,在一至三年内禁止参加政府采购活动,有违法所得的,并处没收违法所得,情节严重的,由工商行政管理机关吊销营业执照;构成犯罪的,依法追究刑事责任。附件3监狱企业声明函本单位郑重声明,根据《关于政府采购支持监狱企业发展有关问题的通知》(财库[2014]68号)规定,本单位为符合条件的监狱企业,且本单位参加______单位的______项目采购活动提供本单位制造的货物(由本单位承担工程/提供服务),或者提供其他监狱企业制造的货物(不包括使用非监狱企业注册商标的货物)。本单位对上述声明的真实性负责。如有虚假,将依法承担相应责任。单位名称(盖章):日 期:注:1、中标、成交供应商为监狱企业且评审中享受了监狱企业相关政府采购支持政策的,其《监狱企业声明函》将在中标、成交公示中公告,接受社会监督。2、供应商提供的《监狱企业单位声明函》与事实不符的,依照《政府采购法》第七十七条第一款的规定,处以采购金额千分之五以上千分之十以下的罚款,列入不良行为记录名单,在一至三年内禁止参加政府采购活动,有违法所得的,并处没收违法所得,情节严重的,由工商行政管理机关吊销营业执照;构成犯罪的,依法追究刑事责任。附件4:递交备份投标(响应)文件授权函(采购单位,采购代理机构名称):我单位现授权姓名:(身份证号:) 性别:职务:向贵单位提交(采购项目名称及项目编号)的备份投标(响应)文件。我单位知悉 :1. 投标人应在投标(响应)截止时间前将加密的投标 (响应)文件上传至“大连市电子投标客户端”,递交备份投标(响应)文件的,应在投标(响应)截止时间前按招标文件规定的地点递交。2. 备份投标(响应)文件必须与通过系统上传加密的投标(响应)文件为同一时间使用投标文件制作工具生成的一套文件。3. 备份投标(响应)文件的存储、密封、递交等应按照招标文件要求执行。4. 递交备份投标(响应)文件时,投标人代表应出具 《递交备份投标(响应)文件 授权函》,未按要求提供的,采购单位、采购代理机构应拒收备份投标(响应)文件。5. 通过“大连市电子投标客户端”上传递交的投标(响应)文件无法按时 解密,投标投标人递交了备份投标(响应)文件的,以备份投标(响应)文件为依据,否则视为投标(响应)文件撤回。通过“大连市电子投标客户端”上传递交的投标(响应)文件已按时解密的,备份投标(响应)文件自动失效。投标人仅提交备份投标(响应)文件,没有通过“大连市电子投标客户端”上传递交投标(响应)文件的 ,投标(响应)无效。6. 备份投标(响应)文件不是投标(响应)备选方案 。投标人名称(盖章) :日期 :年月日附 :授权代表身份证(正反面)授权代表身份复印件(或扫描件)正面授权代表身份证复印件(或扫描件)反面十三、投标人需说明的其它问题投标人可提出补充建议或说明,或招标文件要求的其他材料(按照评标标准中评分因素的要求自行提供)。第六章 评标标准评标方法:本项目采用综合评分法进行评标:根据投标人的综合得分,计算出投标人的评标总得分,由高到低排出顺序,评标总得分最高的投标人推荐为成交候选人。如果投标人评标总得分相同,报价低的投标人排序在前。得分且投标报价相同的,技术部分得分高的排序在前。(一)资格性评审表序号审查内容投标人1营业执照副本、税务登记证副本、组织机构代码证(三证合一的只需提供营业执照)符合要求情况。2信用记录符合要求情况。(根据代理机构提供的证明材料核实)3重大违法记录查询情况。(根据代理机构提供的证明材料核实)4信用承诺书符合要求情况。审查结论备注:(有不符合项的,需在此处详细写明理由)审查人单位:日 期:注:1、合格项打√,不合格项打×,不合格原因请在备注栏内注明。2、认定投标文件无效的依据应属于《资格性审查表》、《符合性审查表》所列内容。《资格性审查表》、《符合性审查表》未列明的,不得作为认定投标文件无效的依据。(属于法律法规规定的投标文件无效的情形除外)(二)符合性评审表序号审查内容投标人1投标有效期满足招标文件要求;2投标文件完整性符合招标文件实质性要求;3投标文件签署情况符合招标文件实质性要求;4按照招标文件规定报价,没有漏项,且未超过采购预算;5对“★”条款做出实质性响应,未发生重大偏离;6未发现投标人涂改证明材料或者提供虚假材料;7未发现不同投标人制作电子投标文件的计算机网卡MAC地址相同的;8未发现不同投标人制作电子投标文件的计算机硬盘序列号相同的;9未发现不同投标人的投标文件的内容存在两处以上细节错误一致,且无法合理解释的;10未发现招标文件规定的其他不符合实质性的要求;11未发现其他不符合法律法规规定的实质性要求。审查结论备注:(有不符合项的,需在此处详细写明理由) 按招标文件要求评委签字: 日 期:注:1、合格项打√,不合格项打×,不合格原因请在备注栏内注明。2、《符合性审查表》是符合性评审的依据,《符合性审查表》未列明的,不得作为符合性评审中认定投标(报价)文件无效的依据(属于法律法规规定的投标文件无效的情形除外)。(三)详细评审表评分因素分值说明价格部分投标报价10分投标人报价得分=(评标基准价/投标报价)×10注解:1、评标基准价为满足招标文件要求且投标价格最低的投标报价;2、投标人报价为投标函中投标总价;3、投标人是小微企业的,其报价给予一定比例的扣除,其中:小微型企业给予10%的扣除,用扣除后的价格参与投标报价计算。4.投标人是监狱企业的,其投标报价给予10%的扣除,用扣除后的价格参与投标报价计算;5.投标人是残疾人福利性单位的,其投标报价给予10%的扣除,用扣除后的价格参与投标报价计算。6.同时属于小微企业、监狱企业、残疾人福利性单位的,其享受的价格扣除比例取小微企业扣除比例、监狱企业扣除比例、残疾人福利性单位扣除比例中的较大值。技术部分项目需求理解10分投标人应根据项目需求,结合实际情况概述对项目的理解,至少包括如下内容:项目总体概述、项目实施计划、项目需求分析等方面。1、充分理解项目需求。对需求中所涉及的服务内容界定准确、理解全面,项目总体概述内容详实;项目实施计划能够对工作任务目标做出明确规划,实施计划科学、可行性强,有合理可行的合理化建议,高度契合采购需求,得10分;2、针对项目需求有一定理解。项目概述对项目理解大致正确,有待完善。项目实施计划对项目做出相应规划,具备可行性,合理化建议有逻辑矛盾,但与项目需求的契合程度欠缺,得7分;3、项目需求论述简单。项目概述和项目实施计划大量引述项目需求,内容通用制式,无针对性、无可行性,无合理化建议,不能充分理解项目需求,或出现与本项目无关的内容,得4分;注:此项未提供不得分。针对本项目的服务方案20分投标人应根据项目需求,结合实际情况,提供大连市数字政府安全保障体系安全管理服务项目方案,至少包括如下内容:安全保障体系规划咨询服务、网络安全运营服务内各项服务内容的方案。1、提供的方案,认识深刻、表述全面、把握准确,解决方案可靠高效、经济,可操作性强,保障措施得力,内容完整、契合实际需求,具有可执行性,完全满足项目需求,得20分;2、提供的方案,内容不够具体,不能完全契合实际需求,得13分;3、提供的方案,不完整或出现与本项目无关的内容,得5分。注:此项未提供不得分。针对本项目的重点、难点、关键节点分析及解决方案11分投标人应根据项目需求,结合实际情况,提供的针对本项目的重点、难点、关键节点分析及解决方案,至少包括如下内容:项目重点、难点内容的分析;项目重点、难点内容的解决方案;本项目关键节点控制措施等方面。1、能够准确把握本项目的重点、难点、关键节点,并具体分析,给出解决方案,内容完整、无缺陷,完全满足项目需求,得11分;2、能够抓住本项目的重点、难点、关键节点,但不全面。针对重点难点的分析及对应解决方案,内容完整,但不够具体,不能完全契合项目需求,得7分;3、提供的针对本项目的重点、难点、关键节点分析及解决方案不完整或出现与本项目无关的内容,得3分。注:此项未提供不得分。应急预案6分投标人应根据项目需求,结合实际情况,提供的应急预案,至少包括如下内容:对突发事件的分析;应急解决方案;应急响应时间;应急人员安排等方面。1、提供的应急预案,内容完整,事件分类能够结合实际,有针对性,对各种可能发生的突发情况考虑周全、解决方案科学详尽可行,关键节点控制措施得力、可操作性强,充分体现服务能力,得6分;2、提供的应急预案,内容相对完整,事件分类分级较宽泛,具备一定的服务能力,得4分;3、提供的应急预案,内容空洞、过于简单、不完整或出现与本项目无关的内容,未体现其服务能力,得2分。注:此项未提供不得分。项目经理答辩10分1.项目经理的服务理念及管理方案完善,符合采购方需求,满足管理要求,能够清晰阐述现有环境中可能存在的问题及后续的安全运营服务建议,对评委提出的问题理解深刻、回答准确、重点突出、言简意赅、简单明了、表述清晰(得10分);2.项目经理的服务理念及管理方案满足管理要求,能够简单阐述现有环境中可能存在的问题及后续的安全运营服务建议,对评委提出的问题基本理解、回答提问有轻微瑕疵、能回答重点问题、表述基本清晰(得7分);3.项目经理的服务理念及管理管理方案与采购方需求不符,不能够清晰阐述现有环境中可能存在的问题及后续的安全运营服务建议对评委提出的问题不理解、回答提问不准确、不能回答重点问题、表述不清晰(得3分)。项目经理答辩:1.本项目采用腾讯会议的方式进行线上答辩,供应商自行下载并提前安装“腾讯会议”软件,评审现场生成腾讯会议会议号后,将电话通知各投标单位投标文件中的联系人,请各投标单位的联系人保持电话畅通,项目经理须携带本人身份证原件参加答辩,答辩时间为5分钟以内。2.项目经理未参与答辩的按0分处理。3.项目经理答辩时不得携带任何材料,否则按0分处理。4.如供应商拒绝参加答辩会议,或接到答辩通知30分钟内项目经理仍未进入腾讯会议,视为项目经理不参加答辩,按0分处理。5.在投标文件中明确授权委托人联系电话,并保持电话畅通。注:(1)答辩顺序为随机方式。(2)答辩人须在评审当天随时待命。商务部分人员配备情况15分1.项目经理(满分3分):1.1.具有有效的系统规划与管理师证书(高级)得1分;1.2具有有效的信息系统项目管理师证书(高级)得1分;1.3具有有效的信息安全工程师认证证书(中级)得1分;2.网络安全运营驻场服务(满分4分):网络安全驻场运营服务工程师,每有 1 人具有有效的注册信息安全工程师(CISP)证书或信息安全工程师认证证书(中级)得 1 分,满分 2分;网络安全驻场监控服务工程师,每有 1 人具有有效的注册信息安全工程师(CISP)证书或信息安全工程师认证证书(中级)得 1 分,满分 2分;3.网络安全重保服务人员(满分2分):每有 1 人具有有效的注册信息安全工程师(CISP-CISE)证书或信息安全工程师认证证书(中级)得 1分,满分 2 分;4.攻击队伍人员(满分4分):每有 1 人具有有效的注册渗透测试工程师(CISP-PTE)证书或信息安全工程师认证证书(中级)得1分,满分 4分;5.应急专家(满分2分):每有 1 人具有有效的信息安全保障人员(CISAW,认证方向:应急服务(专业级))或信息安全工程师认证证书(中级)得 1 分,满分 2 分。注:1.投标文件中须提供上述人员身份证复印件、资格认证证书复印件、投标人为其缴纳的投标截止日前近半年内任意一个月社保证明资料,以上所有资料需加盖投标人公章,否则不得分。如查验弄虚作假,按无效投标处理。2.未提供证明材料或证明材料不全不得分。3人员配备须做到专岗专人,不得出现同一人兼任两个及以上岗位的情况。业绩10分投标人具有2022年1月1日至今类似相关业绩的,每提供一个证明文件得1分,满分10分。注:证明材料须附合同复印件,其中合同复印件至少包括合同首页、签字盖章页、能反映合同金额和采购内容等信息并加盖公章,时间以合同签订日期为准,未提供证明材料不得分。企业实力6分1.投标人具备有效的中国网络安全审查技术与认证中心CCRC颁发信息安全服务资质认证(信息安全应急处理服务资质认证)证书,一级得3分,二级得2分,三级得1分;2.投标人具备有效的中国网络安全审查技术与认证中心CCRC颁发信息安全服务资质认证(信息系统安全运维服务资质认证)证书,一级得3分,二级得2分,三级得1分;注:须提供上述证书复印件并加盖投标人公章,未提供或其他不得分。2分投标人具备有效的ISO27001(信息安全管理体系)认证证书得1分;2.投标人具备有效的ISO20000(信息技术服务管理体系)认证证书得1分;注:须提供上述证书复印件并加盖投标人公章,未提供或其他不得分(四)评分说明1、保留小数点后两位(按四舍五入原则);2、获得最高评估分的投标人将被推荐为合格的中标候选人;3、如果投标人综合得分相同,按下列顺序排列以确定将被推荐为合格的中标候选人:(1)投标价低的;(2)技术部分得分高的;(3)商务部分得分高的。4、投标人加分项相应产品投标报价之和以评标委员会复核结果为准。5、投标人在投标时须提供与以上评分因素相关的材料。如果发现有弄虚作假的,将取消其投标资格。6、评标委员会根据评标结果,按得分由高到低的顺序推荐中标人。7、保密要求从开标时起到中标公告发布时止,有关投标文件的审查、澄清、评估和比较以及有关授予合同的意向的一切情况都不得透露给投标人或与上述评审工作无关的人员。
- 成交公告
- 其他采购方式
- YFZB202503019
- 辽宁省
- 大连市大数据中心
- 张之宇 0411-65******
- 行政机关
- 服务/信息技术服务
- 服务/其他服务
- 中标***金额
- 大连壹方项目管理咨询有限公司
- 张之宇 0411-86******
- 联通数字科技有限公司
一、项目编号:YFZB202503019
二、项目名称:大连市数字政府安全保障体系安全管理服务项目
三、中标(成交)信息
1.中标结果:
序号 | 中标(成交)金额(元) | 中标供应商名称 | 中标供应商地址 | 推荐理由 |
1 | 报价:***(元) | 联通数字科技有限公司 | 北京市北京经济技术开发区科谷一街10号院8号楼12层1201(北京自贸试验区高端产业片区亦庄组团) | 根据综合评分法,评标小组推荐综合得分第一的联通数字科技有限公司为预中标单位 |
2.供应商排名和评分:
标项号 | 供应商名称 | 资格审查结果 | 总得分 | 排名 | 未通过资格审查原因 |
1 | 联通数字科技有限公司 | 通过 | 91.85 | 1 | - |
1 | 沈阳电信工程局(有限公司) | 通过 | 58.74 | 2 | - |
1 | 大连九州通建实业有限公司 | 通过 | 48.8 | 3 | - |
1 | 大连创恩恒承科技有限公司 | 通过 | 46.22 | 4 | - |
3.废标结果:
序号 | 标项名称 | 废标理由 | 其他事项 |
/ | / | / | / |
四、主要标的信息
服务类主要标的信息:
序号 | 标项名称 | 标的名称 | 服务范围 | 服务要求 | 服务时间 | 服务标准 |
1 | 大连市数字政府安全保障体系安全管理服务项目 | 大连市数字政府安全保障体系安全管理服务项目 | 大连市数字政府安全保障体系安全管理服务内容包含安全保障体系规划咨询服务、网络安全运营服务、网络安全运营驻场服务 | 按招标文件要求 | 详见其他补充事宜 | 按招标文件要求执行 |
五、评审专家(单一来源采购人员)名单:
朱云祥,宋倩,邓学雷,贾相滨(第1标项名称采购人代表),刘嗣文
六、代理服务收费标准及金额:
1.代理服务收费标准:本次招标代理服务费按服务招标标准向中标人收取
2.代理服务收费金额(元):33560
七、公告期限
自本公告发布之日起1个工作日。
八、其他补充事宜
服务时间:合同签订后进行服务准备工作,经招标人对服务准备工作验收合格并开始服务之日起一年。(在下一年度财政预算能够保障、现行政策不变的条件下,且本项目服务内容及服务要求具有相对固定性、延续性,价格变化幅度小,双方协商同意,可在合同到期前,依据本次采购结果所签订的合同续签合同,合同应当一年一签,最多可续签两次,续签的合同按财政部门相关要求执行。)
九、对本次公告内容提出询问,请按以下方式联系
1.采购人信息
名 称:大连市大数据中心
地 址:大连市甘井子区东北北路101号
联系方式:0411-65******
2.采购代理机构信息
名 称:大连壹方项目管理咨询有限公司
地 址:大连市甘井子区和丰园17-3号
联系方式:0411-86******
3.项目联系方式
项目联系人:张之宇、杨斯博
电 话:0411-86******
196.3K
- 大连市数字政府安全保障体系安全管理服务项目(定稿).docx