福建福州网上竞价-福建省体育局网络信息系统安全服务采购项目公告
查看隐藏内容(*)需先登录
一、竞价邀请公告根据《福建省财政厅关于省级政府集中采购部分项目实行网上竞价采购的通知》(闽财购〔****〕**号)要求,******采用网上竞价采购方式组织实施本次货物的政府采购,现邀请合格的供应商参加网上竞价。一、竞价邀请 *、项目名称:福建省体育局网络信息系统安全服务采购项目*、竞价编号:FJTYYP****-** *、竞价采购货物名称、数量及主要技术规格售后服务要求等详见“竞价采购货物一览表”。 *、竞价时间: ****年*月**日**时始。 *、竞价文件及上传报价文件网址:http://***.******.***/ *、报价截止时间:****年*月**日**时止。 *、报价文件应按福建省政府采购网上竞价文件的报价格式填写,并按网上报价要求上传,未按此要求的,将被视为无效报价文件。电子报价文档具法律效力。 *、联系人:许小姐、范先生、王小姐地址:******(福州市福飞路***号福建体育职业技术学院院内)联系电话:****-******** 传真:****-******** 开户名称:******开户银行:兴业银行福州湖前支行账 号:****************** 二、竞价货物一览表:金额单位:元人民币合同包号品目号货物名称规格型号、技术指标及售后服务要求数量单价最高限价交货期采购人、地址、电话**网络信息系统安全外包服务一、安全检测服务:为目标系统提供全方位的安全漏洞和隐患检查,从攻击者视角审查目标系统的脆弱性状况,包括网络漏洞、应用漏洞、系统漏洞和数据库漏洞。*、Web漏洞自动化扫描:通过使用专业化的安全漏洞挖掘工具和在线检测平台,以基于互联网远程检测的方式,来测试和识别客户网站当前的安全漏洞和存在的安全弱点,从而为客户了解其WEB应用系统的安全性提供一个可靠的依据,帮助客户全面掌握WEB应用系统的安全现状。*、Web应用漏洞验证及加固建议:通过安全检测,对已经发现的安全问题进行人工验证,以帮助确定WEB应用系统当前的漏洞状况为真实有效的安全问题,剔除误报干扰。并通过提供专业的安全加固措施或有效的安全加固办法,帮助客户应对当前WEB应用系统中存在的安全问题,通过自主改进的方式提高WEB应用系统的安全性。*、系统层漏洞检测:针对网络服务器系统,结合工具检测和人工安全审查两种方式来识别系统中的漏洞和安全性问题。工具检测主要针对系统的补丁、服务的开放性及安全研究机构发现的系统问题等,可以发现系统本身的各种问题。人工安全审查主要针对的是系统管理方面和安全加强方面的问题,用于识别由于系统管理员本身的管理不善而带来的安全性问题,同时也可用于纠正未安装防病毒软件、未进行间谍程序检查等问题。*、数据库安全性评估:数据库的安全性包括多个方面,主要有数据库系统本身存在的安全漏洞、数据库系统使用中的配置不正确带来的安全威胁及数据库系统账号、密钥、权限等配置不严谨而产生的安全风险。通过工具检测和人工安全审查相结合的安全弱点识别方式,不仅可以充分识别以上的主要安全问题,还可能在该过程中发现数据库系统更多的安全风险,帮助客户及早发现数据库系统存在的风险。二、加固服务:根据安全检测服务结果,提供现场网站源代码加固、服务器系统加固、数据库加固服务,全面的安全加固,提升系统整体安全性。*、web源代码审查及加固建议:通过对WEB源代码的恶意脚本检查,可以从代码层面上挖掘WEB程序的漏洞,从本质上识别WEB应用所存在的安全问题。在找到漏洞具体的源代码位置后,提交具体的加固建议给源代码开发人员进行漏洞修复。必要时可以指导开发人员进行漏洞修复。*、系统加固:该加固服务针对windows服务器系统。主要是通过对系统层漏洞检测结果的分析,提出漏洞加固办法和修补措施,解决在检测中发现的系统安全问题,包括系统的进程、服务的开放性及安全研究机构发现的系统问题等,提高系统的整体安全性能。同时也包括防病毒的加强、系统安全策略的加强等。*、数据库安全性加固:该服务针对数据库系统,主要内容为修复数据库系统本身存在的安全漏洞、纠正数据库系统使用中构成安全威胁的错误策略及加强数据库系统账号、密钥、权限等带有安全风险的配置,从而从整体上提升数据库系统的安全性。三、安全远程监控服务:在远程提供*×**小时的安全监控服务,监控服务不需要改变用户环境和配置。监控基本内容包括网站可用性、响应时间、指定关键内容,增强内容包括网页挂马监控、关键页面篡改监控等。*、网站页面可用性监控:*年***天****小时,对网站进行轮询探测,对首页至少每*分钟监测一次,网站访问不到则预警。*、远程网站漏洞扫描:至少每周*次网站漏洞扫描。*、远程网页挂马监测服务:*年***天****小时,对网站进行挂马探测,对整个网站页面至少每周检查一次。*、网页敏感内容监测服务:*年***天****小时,对网站进行关键内容探测,对整个网站页面至少每周检查一次。*、关键网页篡改监控:*年***天****小时,监控关键网页的变更和篡改状态,对整个网站页面至少每周检查一次。*、网站域名解析监测服务:*年***天****小时,提供域名解析监控服务。*、域名劫持监控:监测DNS篡改行为。*、暗链检测监控:*年***天****小时,监测网站被嵌入暗链的行为,对整个网站页面至少每周检查一次。四、巡检服务:*、远程安全巡检:每年*次的远程安全巡检服务,内容包括远程漏洞扫描和人工测试,验证网络从互联网视角来看,是否开放了多余的应用服务和端口,是否泄漏了敏感信息,是否存在可攻击的漏洞,以及漏洞的位置和原因分析。*、外网漏洞扫描:每季度一次,从远程对目标网络进行漏洞扫描。*、应用漏洞评估:每季度一次,从远处对目标应用系统进行漏洞扫描。*、现场安全巡检:每年*次的现场安全巡检服务,全面检查服务器及网络的运行状况和安全状况,从结构安全、安全配置、日志审查、安全策略等方面进行巡检。*、服务器配置核查:每季度一次,在本地登录到服务器,对服务器配置进行核查。*、日志审计分析:每季度一次,对网站日志进行分析,发现攻击行为,并进行预警。五、响应服务:*、安全响应服务:为安全事件、安全咨询、紧急状况提供技术响应支持,提供临时处置办法,分析事故原因,提供解决措施。*、全年网站应急响应服务:在遇到黑客入侵等紧急情况时,启动紧急响应服务程序,指派专人进行紧急响应,使安全事故的影响和损失降低到最小程度,并追查原因,提供解决方案并协助解决问题。*、全年远程安全咨询:故障时能立即以电话咨询或远程维护方式建立联系,立即给予技术协助,远程咨询提供*×**小时服务支持。*、应急响应时间:网站出现异常,指派技术人员*小时内到达现场。六、报告交付周期:每个季度提供安全检测、监控、巡检等服务的汇总报告及网站安全改进方案。七、以上安全服务包含所有我局机关各处室建设的非涉密计算******每年需对我局人员进行安全教育培训,配合进行相应的应急处置响应演练和开展各系统的安全等级保护等相关工作。*套***** 成交通知书发出之日起** 个工作日内签订合同并按照合同约定时间提供服务。福建省体育局卓学伦电话:****-********地址:福州市五四路***号环球广场B-**层三、报价需知*、报价人需提供企业法人营业执照(副本)复印件、税务登记证(副本)复印件、单位代码证(副本)复印件、报价代表人的有效身份证明及法定代表人授权书原件(投标代表是法定代表人无需)(以上文件均需加盖公章,原件备查)。 *、报价人资质要求:(*)具有本地化安全维护服务能力,非本地******或办事处作为常驻服务和技术支持机构(需提供本地工商营业执照和税务登记证)。报价人在福建省内本地化直属服务机构具有国家信息安全工程类一级以上(含一级)服务资质证书,同时是福建省公安厅网络安全事件应急处置安全服务(含试点)单位。 需获得ISO*****信息安全管理体系认证。(以上所有证明材料均需加盖投标人公章,原件备查)。(*)具备*名以上CISP(注册信息安全专业人员)及具有网络或信息安全等相关领域专业资格认证的服务人员至少*人以上,提供以上人员的证书复印件和社保清单(证书原件备查)。(*)投标人还应提交的资料:福建省体育局门户网站安全维护服务方案、项目实例简介等文件。*、报价人报价的服务必须符合“竞价货物一览表”的需求,并严格按照网上竞价要求在报价文件的“报价一览表”中对服务作出明确、具体的确定性说明,不接受可选性报价,若照抄竞价文件服务要求,出现可选性报价,或经相关比对发现其描述与实际有不符或出入的,一经查实,将视为弄虚作假,其竞价无效,保证金不予退还,并按政府采购相关规定给予处罚。 *、报价人应遵守《政府采购法》及有关政府采购相关法规,若报价人违反规定,依照违规情节将其列入违规供应商名单,停止其一个月以上、三年以内的福建省政府采购网上竞价资格,且其竞价保证金不予退还。 *、报价文件应按******竞价文件的报价格式填写,并按网上报价要求上传,未按此要求的,将被视为无效报价文件。电子报价文档具法律效力。成交人的报价文件应按竞价文件中的报价格式填写,一式二份,并盖报价单位公章和法定代表人(或授权代表)签字,在领取成交通知书时书面密封递交。 *、合同包一预算*万元,报价人报价超过各品目单价最高限价的报价视为无效投标。*、报价人须提交竞价保证金人民币伍佰整,各报价人应于报价截止日前一天将保证金汇入******账户(以******开户银行到账凭证为准,否则视为未提交,将无法参与竞价)。 ⑴保证金为报价文件的组成部分之一; ⑵保证金用于保护本次竞价免受报价人的行为而引起的风险; ⑶保证金应以银行转账的形式提交,不接受现金形式提交; ⑷未按规定提交竞价保证金的报价,其报价将被视为无效; ⑸未成交的报价人的保证金,在竞价结束后予以无息退还; ⑹成交报价人的竞价保证金,在交货验收后,向******提供政府采购合同及采购人验收凭证,以原提交方式予以无息退还; ⑺报价人在报价截止时间后,要求撤回或不按规定日期签订供货合同的,其保证金将不予退还。 *、在授予合同时,采购人有权对“竞价采购货物一览表”中规定的货物数量和服务予以增加或减少,增加部分将不超过原合同规定的数额的**%。 *、无论报价过程中的做法和结果如何,报价人自行承担所有参与报价的全部有关费用。 **、其它要求 (*)报价人应根据竞价文件的技术、售后服务要求条款,在报价文件中详细说明所提供货物的技术规格和参数、售后服务,承诺质量保证期、交货期。 (*)上述技术规格及要求中所发生的一切费用均包含在报价价格中。 **.招标服务费:******不收取招标服务费,请投标人投标报价时予以充分考虑。**、签订合同、服务时间、服务地点 在《成交通知书》送达后,根据采购人要求在规定时间内签订合同,并按合同约定提供相关服务。 **、报价文件应包括以下内容 报价书、报价一览表、售后服务承诺、资质证明文件。▲以上必须按本竞价文件的附件格式填写,未按格式要求填写的,其报价无效。**、竞价准则 ******根据采购人提出的需求(详见竞价货物一览表)在海峡体育网(http://***.******.***)和华兴采购网(http://***.******.***)上公示五日,同时报价人通过华兴采购网(http://***.******.***)按照竞价文件要求在最高限价以下进行竞价,报价必须低于最高限价的*%(不含)以上,否则视为无效报价。在全部满足指标、供货期、售后服务需求前提下依据统一的价格要素评定最低报价, 按价格最低者成交(报价相同者以时间先后顺序确定)。根据闽财购〔****〕**号、〔****〕**号文要求,同一合同包内节能、减排、环境标志(节能、环境标志产品是指财政部、国家发展和改革委员会最新公布的《节能产品政府采购清单》、国家环保总局和财政部最新公布的《环境标志产品政府采购清单》内的产品优先采购,报价时需提供有效证明文件,符合竞价文件要求情况下,给予报价**%的价格扣除。 **、竞价结果确认及公告 网上竞价公告期满,******以成交结果通知书等方式书面通知采购单位。同时,将参与竞价的所有供应商的报价和中标、成交结果等信息在海峡体育网和华兴采购网上公告,采购结果公告不少于一个工作日。 网上竞价公告期满,若无两个(含)以上不同品牌(采购单位在提出采购需求时指定品牌的,在采购单位选定的品牌范围内)供应商参与报价,或参与竞价的供应商报价不符合上述规定的,网上竞价无效,******以书面方式通知采购单位,采购单位应调整采购需求后再进行网上竞价。******