办理会员咨询热线:4000-156-001

浏阳市数据资源中心浏阳市政务网络和政务信息系统安全监控项目合同公告

所在地区: 湖南-- 发布日期: 2020年1月20日
中标单位: “登录”才能查看此项内容。 中标单位联系人: “登录”才能查看此项内容。
中标金额: “登录”才能查看此项内容。 招标机构: “登录”才能查看此项内容。
中标公示正文
服务类项目政府采购合同协议书

                                                                                                                                 政府采购合同编号:LYCG-JZ-(略)-1

采购人(全称):  浏阳市数据资源中心  (甲方)

中标(成交)供应商(全称):  中国信息安全测评中心华中测评中心(湖南省信息安全测评中心)  (乙方)

  为了保护甲、乙双方合法权益,根据《中华人民共和国合同法》、《中华人民共和国政府采购法》及其他有关法律、法规、规章,双方签订本合同协议书。采购人与中标(成交)供应商应当根据合同的约定依法履行合同义务。政府采购合同的履行、违约责任和解决争议的方法等适用《中华人民共和国合同法》。

1.项目管理信息
(1)采购方式:  竞争性谈判  
(2)项目名称:  浏阳市政务网络和政务信息系统安全监控项目   
(3)采购计划编号: LYCG-(略)   

2.合同标的及金额
序号 标的名称 政府采购品目 型号规格 数量单位 数量 总价(元)
1 浏阳市政务网络和政务信息系统安全监控项目 其他信息技术服务 (一)基础监控平台升级建设,1项;(二)外网日常安全保障服务,1套;(三)门户网站安全服务1套;(四)安全 监测运维终端6台;(五)监控数据采集服务器1台。 1 (略)
 合计金额小写: (略)
 合计金额大写:捌拾叁万贰仟伍佰元整


合同标的及金额明细:(略)

本合同标的包括浏阳市政务网络和政务信息系统安全监控相关服务,履行期限为3年,总价为人民币捌拾叁万贰仟伍佰元整(¥(略).(略)元),具体明细如下:

序号

标的名称

政府采购

品目

型号规格

单位

单价

()

总价()

1

基础监控平台升级建设

1.安全监控平台升级

2.安全实时监控服务

3.安全事件应急响应

对浏阳市政务网络的安全负责,确保政务网络安全有序运行。对现有基础监控平台进行升级建设,满足安全监控服务年度湖南省、长沙市对政务网络全监控方面的考核要求,及时出具监测月报、季报和年报。具体要求包括:

1.继续建设好浏阳市政务网络安全监控平台和网络实时监控分中心,确保监控平台与长沙市监控平台的互联互通。

2. 对政务网络的交换、安全、服务器等设备及应用系统等实行7×(略)小时安全监测。

3. 及时发现存在的安全隐患或安全事件,作好应对安全事件的应急处理措施。

(略)

3

服务

(略)

2

政务网络日常安全保障服务

1.安全评估

2.协助安全加固

3.加固效果检测

1.对浏阳市政务网络、门户网站、党政协同办公系统、托管政务信息系统每年进行一次全面评估;在有重大安全漏洞或隐患出现时,及时采取有针对性的安全评估,次数不限。对每次安全评估,提供安全评估报告。

2.每年协助对浏阳市政务网络进行一次全面的安全加固;在有重大安全漏洞或隐患出现时,及时提供有针对性的安全加固方案,并协助加固实施,次数不限。对每次协助安全加固,将提供安全加固实施方案,并检验加固效果。

3对每一次的安全加固进行加固效果检测,如没有达到预期的加固效果,将继续协助进行安全加固,直到达到预期的加固效果。对每次加固效果检测,将提供加固效果总结报告(或体现在巡检报告与应急报告中)。

评估、加固的具体要求将全面响应谈判文件要求。

(略)

3

服务

(略)

3

门户网站与党政协同办公系统安全服务

1. 实时监控服务

2. 应急响应

1对浏阳市政务网络、政府网站、党政协同办公系统的安全负责,确保安全有序运行。及时发现存在的安全漏洞或隐患,并提出可行的处理措施,确保政府网站、党政协同办公系统的安全稳定运行。

2.对浏阳市政务网络、门户网站、党政协同办公系统、托管政务信息系统实行7*(略)小时安全监测和季度安全巡检。

3及时发现的安全隐患、安全事件或漏洞,作好应对安全事件的应急处理措施,协助做好突发安全事件的应急预案。

(略)

3

服务

(略)

4

安全监测运维终端

台式安全监测运维终端

1、显示屏:(略)Dell D(略)DS

每台主机配显示器2台,屏幕尺寸不低于(略)英寸,2K高清,HDMI接口不少于1个,标配HDMI线,三面微边框,标配旋转升降底座。

2主机2台:(略)lenovo (略)

主机CPU 1个,不低于I5-(略)标准;内存不低于8G DDR4,(略)MHZ;独立显卡,独立显存不低于6G,位宽不低于(略)bit,HDIM接口不低于2个;硬盘1个,不低于(略)G Nvme Pcie SSD;主板配置不低于B(略)

3、无线键鼠套装2套:(略) lenovo M(略)Pro

(略)

2

(略)

便携式安全监测运维终端

便携式安全监测运维终端4台:品牌型号为lenovo Y(略)P (略) (包含:(略)

1)显示屏不低于(略).6寸,满足(略)x(略)分辨率,宽屏(略):(略)的显示。

2)处理器不低于九代i5标准,独立显卡,显存不低于4GB,内存容量不低于(略)GB,配置固态硬盘,容量不低于1GB,显示接口支持DP,HDMI

(略)

4

(略)

5

监控数据采集服务器

监控数据采集服务器(硬盘升级)

硬盘:(略)Ultrastar DC HA(略)(HUS(略)T1TALA(略))

利用上述硬盘对现有监控数据采集服务器存储容量进行扩容升级,本次升级配置3块企业级硬盘,规格不低于3.5英寸,容量不低于1TB SATA硬盘。

(略)

3

(略)

6

应急演练和培训

1. 网络和信息安全应急演练;

2. 信息安全专题培训

(1)在服务期内,我方应会同采购方每季度组织一次网络和信息安全应急演练,演练方案和具体工作由服务方负责。

(2)我方应按采购人指定负责培训操作管理及维护人员,达到熟练掌握产品性能、操作技能及排除一般故障的程度,每年度为浏阳市提供一次信息安全专题培训,培训时间不少于3-4课时。

(略)

3

服务

(略)

合计金额小写:¥(略).(略)元;大写:(略)

3.履行期限及地点和方式
3.1 履行期限:(略)
(略)-(略)-(略) —— (略)-(略)-(略)

3.2 履行地点:浏阳市数据资源中心机房
3.3 履行方式:(略)

平台+人工服务方式


4.结算方式
4.1 资金支付方式:

资金支付方式:每年服务到期后(略)日内,一次性支付合同总金额的三分之一款项,即人民币贰拾柒万柒仟伍佰元整((略).(略)元)。

4.2 收款账户: 光大银行华泰支行(中国信息安全测评中心华中测评中心(湖南省信息安全测评中心):(略)

5.合同履约验收方式及要求:(略)
5.1 验收程序
采用 一般程序验收
5.2 质量要求

序号

指标

要求

一、基础监控平台升级建设

1

总体要求

对浏阳市政务网络的安全负责,确保政务网络安全有序运行。对现有基础监控平台进行升级建设,满足安全监控服务年度湖南省、长沙市对政务网络全监控方面的考核要求,及时出具监测月报、季报和年报。

2

安全监控平台

继续建设好浏阳市政务网络安全监控平台和网络实时监控分中心,确保监控平台与长沙市监控平台的互联互通。

3

安全实时监控服务

对政务网络的交换、安全、服务器等设备及应用系统等实行7×(略)小时安全监测。

4

安全事件应急响应

及时发现存在的安全隐患或安全事件,作好应对安全事件的应急处理措施。

二、政务网络日常安全保障服务

(一)安全评估

1

总体要求

对浏阳市政务网络、门户网站、党政协同办公系统、托管政务信息系统每年进行一次全面评估;在有重大安全漏洞或隐患出现时,及时采取有针对性的安全评估,次数不限。对每次安全评估,必须提供安全评估报告。

2

漏洞评估

对网络设备、安全设备、存储设备、操作系统、数据库和网站程序进行扫描,发现各种可能遭到黑客利用的安全隐患,包括端口扫描、漏洞扫描、密码破解、攻击测试等。

3

病毒木马检测

对服务器、网络设备的进程、端口、日志进行分析,判断是否有木马或病毒,研究相关行为,并进行查杀或系统升级。

4

渗透性测试

模拟黑客的各种攻击手段,对评估过程中发现的漏洞安全隐患进行攻击测试,评估其危害程度,主要有弱口令、本地权限提升、跨站脚本、SQL注入、远程溢出、数据库查询等。

5

应用程序核查

对应用程序进行核查,检测其权限和安全配置选项设置是否符合安全规范。

6

数据库核查

对数据库管理系统的权限、口令、数据备份与恢复等方面进行核查。

7

网络及安全设备核查

对网络设备及安全设备的访问控制策略进行检查,确定是否开放了含有安全隐患的服务,安全配置是否符合安全规范。

(二)协助安全加固

1

总体要求

每年协助对浏阳市政务网络进行一次全面的安全加固;在有重大安全漏洞或隐患出现时,及时提供有针对性的安全加固方案,并协助加固实施,次数不限。对每次协助安全加固,须提供安全加固实施方案,并检验加固效果。

2

操作系统安全加固

包括登陆控制、账号策略加强、密码策略加强、审计策略调整、文件权限控制、系统资源配额、资源共享控制、开放端口控制、系统服务优化、注册表优化、系统安全补丁更新、病毒、木马检测及清除等安全加固措施。

3

数据库安全

加固

包括数据库的端口管理、用户权限及认证管理、攻击保护及审计、数据库连接监控、补丁策略加固、重命名账号、强口令等安全加固措施。

4

网站代码安全加固

针对网站代码存在的安全隐患,提出安全加固方案,协助开发方具体实施。

5

应用系统安全加固

包括IIS基础问题设置、DDOS保护配置、Apache入侵防御模块配置等安全加固措施。

6

网络设备安全加固

包括合理的VLAN划分、严格的访问控制、审计、管理接口的安全、路由安全、网络攻击防范和流量控制、广播风暴抑制等安全加固措施。

7

病毒木马清除

在发现病毒木马时,及时提供专业的病毒或木马清除工具进行清除。

8

网络拓扑优化

对网络拓扑存在的安全隐患,对政务网络拓扑进行结构优化。

(三)加固效果检测

1

总体要求

对每一次的安全加固进行加固效果检测,如没有达到预期的加固效果,将继续协助进行安全加固,直到达到预期的加固效果。对每次加固效果检测,必须提供加固效果总结报告(或体现在巡检报告与应急报告中)。

2

应用业务测试

验证安全加固措施没有对基于政务网络的各应用业务产生不利影响。

3

漏洞扫描评估

通过漏洞扫描验证原有的漏洞,特别是中高危漏洞是否已及时修补。

4

渗透测试

通过渗透测试验证原有的攻击路径或攻击事件是否还存在,原有模拟攻击方法是否还奏效。

5

有针对性的加固效果检测

对有针对性的安全加固进行加固效果检测,检测是否达到预期加固效果。

三、门户网站与党政协同办公系统安全服务

1

总体要求

对政府网站、党政协同办公系统的安全负责,确保安全有序运行。及时发现存在的安全漏洞或隐患,并提出可行的处理措施,确保政府网站、党政协同办公系统的安全稳定运行。并对托管的政务信息系统进行季度巡检。

2

实时监控服务

实行7×(略)小时安全监测。

3

应急响应

及时发现的安全隐患、安全事件或漏洞,作好应对安全事件的应急处理措施。

四、其它要求

(一)安全监控平台

1)安全监控分中心必须继续按要求与长沙市安全监控平台实现无缝对接,满足市级考核要求,在三年服务期限内,涉及对安全监控分中心进行软硬件升级,升级产生的费用由中标人承担。

2)安全监控分中心除具备监测现有设备、政务信息系统之外,须充分考虑扩容及网络平台升级等,对将来有变更和新增的设备、系统进行安全监测。

(二)日常安全监控服务

通过已搭建的实时安全监控平台,提供7×(略)小时的实时安全监测和技术咨询服务。通过日常安全保障服务及对日志的过滤、归并和关联分析及时发现政务网络平台出现的安全事件,并第一时间进行应急处理、安全加固。在服务期内,对监控有以下具体要求:

1)每月提交一次监控月报表,每季度提供一次监控情况季度总结报表。

2)在监控期内对所有的监控发现的事件,服务方必须有确认机制(如邮件或者打印签字方式),且必须在投标技术方案中说明。

3)对监控到的安全事件,根据事件危害等级的不同,可以分为普通事件和严重安全事件。普通事件每月汇报总结即可,严重安全事件,须第一时间通知,并在2小时内响应,在1个工作日内予以解决。

4)在监控到安全事件后,服务方有义务分析事件原因,并提供解决方案。网络、系统层的安全问题,服务方有义务协助运维人员解决;应用层面的安全问题,服务方应协助第三方(开发商)解决。

5)服务商在安全服务年度末根据监控的情况进行总结,并针对下一年度安全建设提出规划性的意见。

6)在服务期内,对于服务商升级的监控平台、功能模块均应当予以免费使用。

7)在服务期内,可提供日常安全咨询服务,服务方式通过电话、QQ、邮件、微信、现场等方式回答客户疑问,具体方式以能解决问题为准。

8)在监控职责范围内,因服务方工作失误而造成的系统安全问题,服务方应承当全部责任。

9在敏感时期,重大节假日等特护期,应及时安排技术人员提供值守服务,并将值班表及时报至采购方。

(三)售后服务

1)提供7×(略)小时的故障服务受理。

2)对重大故障提供7×(略)小时的现场支援,一般故障提供5×8小时的现场支援。

3)备件服务:(略)

4)质保期内出现任何质量问题(人为破坏或自然灾害等不可抗力除外),由中标人负责全免费(免全部工时费、材料费、管理费、财务费等等)更换或维修。

(四)应急演练和培训

1)在服务期内,服务方应会同采购方每季度组织一次网络和信息安全应急演练,演练方案和具体工作由服务方负责。

2)中标人应按采购人指定负责培训操作管理及维护人员,达到熟练掌握产品性能、操作技能及排除一般故障的程度。每年度为浏阳市提供一次信息安全专题培训,培训时间不少于34课时。

5.3 验收要求和验收标准

根据浏阳市政府采购管理办法及本项目招标文件和合同要求进行验收。

6.甲乙双方的权利与义务

甲乙双方对合同的具体履行内容负有保密责任。未经甲方书面同意,乙方不得将本合同的具体内容以及合同履行过程中甲方设备参数、安全配置、网络拓扑等安全资料披露给任何第三方。

甲乙双方将合同内容及合同履行过程中的相关安全信息视为为机密,并有义务予以保密,不将在本合同谈判时或合同执行期间所获知的任何安全信息泄露给任何第三方。本款的条文将在本合同期满或终止后继续有效,但不适用于任何已在公众知悉范围的资料。

7.违约责任

甲乙双方在履行本协议过程中任意一方违约,另一方有权依照国家有关法规追究双方的违约责任,同时违约方应承担因自己的违约责任行为而给守约方造成的直接经济损失,因乙方合同内容履行不到位或相关安全信息泄露造成的网络安全事件,乙方应承担相应的法律责任。

8.解决争议的方法
首先通过双方协商解决,协商解决不成,则通过以下途径之一解决纠纷:(略)
向人民法院提起诉讼

9.组成合同的文件
合同由以下文件构成,如下述文件之间有任何抵触、矛盾或歧义,应按以下顺序解释:
(1)在采购或合同履行过程中乙方作出的承诺以及双方协商达成的变更或补充协议
(2)中标或成交通知书
(3) 响应文件
(4)政府采购合同格式条款及其附件
(5)专用合同条款(如果有)
(6)通用合同条款(如果有)
(7)标准、规范及有关技术文件,图纸,已标价工程量清单或预算书(如果有)
(8)其他合同文件。

(略).合同生效
本合同自 本合同自签订日起 生效

(略).其他条款



注:(略)
  政府采购合同继续履行将损害国家利益和社会公共利益的,双方当事人应当变更、中止或者终止合同。有过错的一方应当承担赔偿责任,双方都有过错的,各自承担相应的责任。
甲方(公章): 中国长沙市政府招标采购人(甲方)盖章处 乙方(公章): 中国长沙市政府招标供应商(乙方)盖章处
地址: 湖南省长沙市浏阳市白沙东路8号市民之家 地址: 和光路(略)号
法定代理人: 朱永建 法定代理人: 曾华春
委托代理人: 邓宇 委托代理人: 陈湘
电话: (略)-(略) 电话: (略)-(略)
传真: (略)-(略) 传真: (略)-(略)





附件下载请到网址:(略)
查看完整内容>>

注册会员 享受贴心服务

标讯查询服务

让您全面及时掌握全国各省市拟建、报批、立项、施工在建项目的项目信息。

帮您跟对合适的项目、找对准确的负责人、全面掌握各项目的业主单位、设计院、总包单位、施工企业的项目 经理、项目负责人的详细联系方式。

帮您第一时间获得全国项目业主、招标代理公司和政府采购中心发布的招标、中标项目信息。

标讯定制服务

根据您的关注重点定制项目,从海量项目中筛选出符合您要求和标准的工程并及时找出关键负责人和联系方式。

根据您的需要,向您指定的手机、电子邮箱及时反馈项目进展情况。

咨询热线:4000-156-001