




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、四川省婦幼保健院網(wǎng)站系統(tǒng)升級及安全加固服務招標參數(shù)和評分標準說明:本文中標注“”號的條款為本項目的實質(zhì)性要求,供應商應全部滿足,否則其 投標文件作無效處理?!啊狈柕臈l款為本項目的重要參數(shù)條款,未標識符號 的條款為一般參數(shù)條款。1.技術參數(shù)要求:序號采購內(nèi)容技術參數(shù)1.服務要求本次服務項目需在醫(yī)院現(xiàn)有的網(wǎng)站管理系統(tǒng)基礎 上進行安裝部署及維護服務,因該系統(tǒng)的框架、核 心技術及平臺源代碼均為原網(wǎng)站系統(tǒng)開發(fā)公司自主 研發(fā),擁有獨立知識產(chǎn)權,故為保證網(wǎng)站數(shù)據(jù)的安 全性和完整性、故障處理的效率性和便利性,中標 方必須依法取得原網(wǎng)站管理系統(tǒng)開發(fā)公司的授權 書。授權書由中標方自行取得,且由此產(chǎn)生的費用 自行
2、承擔。本次項目服務期間,若對原系統(tǒng)進行升級改造, 該方面需要原系統(tǒng)開發(fā)公司協(xié)助并且所產(chǎn)生的服務 費用都由中標方承擔。(1)如果技術條款對技術支撐材料有要求,應按要 求提供,否則對應技術參數(shù)條款將視為不滿足。(2)技術條款編號以1、2、3為一條。實施方案15實施方案設計完整,與本項目建設需求極為匹配得10-15 分;實施方案設計基本完整,與本項目建設需求基本匹 配得7-9分;實施方案設計不夠完整,與本項目建設需求不十分 匹配得4-6分;實施方案設計不完整,與本項目建設需求不匹配得 03 分。業(yè)績部分5提供5份2021年01月01日至今三級以上甲等醫(yī)院 類似項目業(yè)績合同,每項1分,最高可得5分。企
3、業(yè)資質(zhì)151、具有有效期內(nèi)的軟件企業(yè)證書和軟件產(chǎn)品證書得3分;2、具有政府部門頒發(fā)的有效期內(nèi)的高新企業(yè)證書,得2分;3、具有有效期內(nèi)的IS09001質(zhì)量管理體系認證證書, 得2分;4、具有有效期內(nèi)的IS020000信息技術服務管理體 系認證證書,得2分;5、具有有效期內(nèi)的IS027001信息安全管理體系認 證證書,得2分;6、具有有效期內(nèi)的“信息系統(tǒng)安全保護軟件系統(tǒng)”、 “網(wǎng)運維管理系統(tǒng)”、“AI智能網(wǎng)站數(shù)據(jù)監(jiān)測”、“網(wǎng) 頁防篡改管理系統(tǒng)”軟件著作權證書,每提供一個得 1分。等保測評10為保障本次項目建設的安全性符合國家要求,投標人須提供5個以上(含)門戶網(wǎng)站信息管理系 統(tǒng)安全等級保護三級的協(xié)
4、助申請函、測評報告、備案 證明,每提供一個得2分。本地服務5投標人在本地(四川/成都)有優(yōu)質(zhì)的本地化服 務團隊,且常駐售后服務人員不得少于5人,須提 供機構人員5人以上不少于6個月在職證明材料,(2021年度至今的社保和公積金繳費證明)注:需提供業(yè)績合同、證書復印件并加蓋公章,原件現(xiàn)場備查。采購文件書裝訂順序1、封面(公司、項目、聯(lián)系人、聯(lián)系方式)2、目錄(標記頁碼)3、品目及報價表(格式見附件3)4、規(guī)格型號、配置及偏離表(格式見附件3 )5、企業(yè)營業(yè)執(zhí)照(復印件)6、組織機構代碼證、稅務登記證(復印件)7、法定代表人授權書(原件,格式見附件3 )暨經(jīng)辦人授權書,法人、經(jīng) 辦人身份證(復印件
5、)8、生產(chǎn)廠家授權書(投標人不是生產(chǎn)廠家的)9、如有產(chǎn)品質(zhì)量和企業(yè)管理體系認證(考核),請?zhí)峁┑挠行ёC明文件的復 印或掃描件,質(zhì)量管理體系認證包括FDA、CE. ISO等認證(提供中文翻譯復 印件)10、質(zhì)量檢測中心或法定機構出具的產(chǎn)品檢測報告,性能自測報告,出廠檢 驗報告的復印或掃描件11、如有其他證書:產(chǎn)品在技術、節(jié)能、安全、環(huán)保和自主創(chuàng)新方面獲得的 認證證書或制造廠家和產(chǎn)品所獲國家級榮譽稱號等復印或掃描件12、產(chǎn)品執(zhí)行標準(提供產(chǎn)品注冊標準:YZB等資料供評審)13、產(chǎn)品質(zhì)量及貨源保證書14、售后服務承諾書15、如有,提供進口原材料證明書或產(chǎn)品報關資料等16、產(chǎn)品說明書或與投標產(chǎn)品型號一
6、致的產(chǎn)品彩頁資料和其他有關介紹資 料。業(yè)績證明文件(近三年用戶名單及聯(lián)系人與聯(lián)系方式及合同復印件或近三個 月內(nèi)送貨復印件,格式見附件3117、如有物流公司配送,請?zhí)峁┡渌妥C明材料:配送商基本情況、配送商營業(yè)執(zhí)照復印件、配送商經(jīng)營許可證復印件18、如有,國家規(guī)定的其它相關資質(zhì)證明文件或其它涉及特許經(jīng)營許可的 須提供相關證書。如:衛(wèi)生許可證、藥品經(jīng)營許可證、生產(chǎn)批件或新藥證書等;19、封底注:請務必按以上順序裝訂資料,如有非中文資料,請同時提供中文翻譯件。報價一覽表序號項目名稱單價(萬元)金額(萬元)備注合計注:1.報價應是最終用戶驗收合格后的總價,包括設備運輸、保險、代理、安裝調(diào)試、培訓、稅費、
7、系統(tǒng)集成費用和采購文件規(guī)定的其它費用。.其它服務:請供應商根據(jù)網(wǎng)絡設備維護要求”內(nèi)容或公司提供的服務 內(nèi)容分項進行填寫,并說明各項服務的名稱、服務內(nèi)容及價格。.品目及報價表為多頁的,每頁均需由法定代表人或授權代表簽字并 蓋投標人印章。.品目及報價表需單獨密封。供應商名稱(蓋章):法定代表人或授權代表(簽字):聯(lián)系方式: 日期:規(guī)格型號、配置及偏離表序號招標要求投標響應偏離及其影響注意:1、此表要求投標文件與招標文件要求一對應、逐一列出;2 .投標 文件中與招標文件要求有負偏離的內(nèi)容必須在此表中列出,否則視為無效投標。 供應商必須據(jù)實填寫,不得虛假響應,否則投標無效并按規(guī)定追究其相關責任。法定代
8、表人或授權代表簽字: 日期:用戶情況表省外三級醫(yī)院單位用戶用戶名稱型號供貨期限聯(lián)系人及聯(lián)系方式備注省內(nèi)三級醫(yī)院用戶說明:1、表中產(chǎn)品為近三年銷售,用戶仍在使用的貨物;2、只填寫本次投標產(chǎn)品型號或與本次投標產(chǎn)品相當?shù)男吞枴7ǘù砣嘶蚴跈啻砗炞?日期:法定代表人身份授權書(采購單位名稱):本授權聲明:(投標人名稱)(法定代表人姓名、職務)授權(被授權人姓名、職務)為我方項目投標活動的合法代表,以我方名義全權處理該項目有關投標、簽訂合同以及執(zhí)行 合同等一切事宜。特此聲明。法定代表人簽字:授權代表簽字:投標人名稱:(加蓋公章)日期:說明上述證明文件附有法定代表人、被授權代表身份證復印彳中加蓋公章)
9、 時才能生效。反商業(yè)賄賂承諾書為維護衛(wèi)生行業(yè)的整體形象,保證藥品、醫(yī)療器械、儀器設備、 物資、基建工程招投標工作以及藥品、試劑銷售等工作的合法開展, 維護貴院醫(yī)療、管理工作的正常秩序,保障廣大患者的健康和利益, 本廠家、商家、公司特鄭重承諾如下:一、嚴格按照招標投標法、藥品管理法、反不正當競爭 法等有關法律、法規(guī)、規(guī)章、政策的規(guī)定,規(guī)范本廠家、商家、公 司的藥品、醫(yī)療器械、設備、物資、基建工程競標工作以及藥品準入 貴院以后的銷售等工作,保證做到合法競標、正當競爭、廉潔經(jīng)營。二、本廠家、商家、公司保證在藥品、醫(yī)療器械、設備、物資、 基建工程競標工作及藥品、試劑銷售等工作中承諾做到:1、不與其他投
10、標人相互串通投標報價,損害貴院的合法權益;2、不與招標人串通投標,損害國家利益、社會公共利益或他人 的合法權益;3、不以向招標人或者評標委員會成員行賄的手段謀取中標;4、競標報價不違反相關法律的規(guī)定,也不以他人名義投標或者 以其他方式弄虛作假,騙取中標;5、保證不以其他任何方式擾亂貴院的招標工作;6、保證不在藥品銷售、醫(yī)療器械、設備、物資、基建工程競標中 采取賬外暗中給予回扣的手段腐蝕、賄賂醫(yī)護、藥劑人員、干部等其 他相關人員;7、保證不以任何名義包括以宣傳費、臨床促銷費、開單費、處 方費、廣告費、免費度假、考察旅游、房屋裝修等任何名義給予貴院 采購人員、藥劑人員、醫(yī)護人員、干部等有關人員以財
11、物或者其他利 益;8、保證不讓貴院臨床科室、藥劑部門以及有關人員登記、統(tǒng)計 醫(yī)生處方或為此提供方便,干擾貴院的正常工作秩序;9、保證不以其他任何不正當競爭手段推銷藥品、醫(yī)療器械、設 備、物資。三、本廠家、商家、公司保證竭力維護貴院的聲譽,不做任何 有損貴院形象的事情。四、本廠家、商家、公司保證加強對競標、促銷等工作的領導、 監(jiān)督和檢查;加強對本廠家、商家、公司工作人員進行相關法律、法 規(guī)、規(guī)章、政策等的教育工作,切實要求本廠家、商家、公司相關工 作人員不得采取各類回扣手段腐蝕、賄賂采購、藥劑、醫(yī)護、干部等 相關人員。五、對本廠家、商家、公司及本廠家、商家、公司工作人員采取 以上手段競標、促銷等
12、,干擾貴院正常工作秩序,損害貴院形象的, 本廠家、商家、公司保證:1、對尚處在競標階段的,貴院有權取消本廠家、商家、公司的 競標資格;已經(jīng)中標的,貴院有權取消中標;對已經(jīng)獲得準入資格的, 貴院有權隨時取消本廠家、商家、公司的準入資格;2、對本廠家、商家、公司相關工作人員作出嚴肅處理;3、對由于本廠家、商家、公司或本廠家、商家、公司工作人員的 上述行為給貴院造成經(jīng)濟或名譽損失的,由本廠家、商家、公司負責, 并愿意承擔全部民事賠償責任。六、采購物資名稱:本承諾書一式二份(一份由承諾人自存;一份隨競價書傳遞)承諾企業(yè)名稱(公章)法人代表或委托代理人(承諾人)按照等保三級要求進行日常安全運維,并協(xié)助通
13、 過每年重?;顒雍偷缺H墱y評及整改,整改內(nèi)容 需要對網(wǎng)站系統(tǒng)所有漏洞進行修復,需要原系統(tǒng)開 發(fā)公司協(xié)助并且所產(chǎn)生的服務費用都由中標方承 擔。L全天候7*24小時運維技術服務:服務響應時間 0. 5小時,提供專屬運維客服,招標人可隨時聯(lián)系技 術支持人員,以便于及時對網(wǎng)站進行各模塊修改、 內(nèi)容更新及版面調(diào)整、管理系統(tǒng)功能完善和優(yōu)化。.回訪服務:每日對網(wǎng)站服務進行巡檢和數(shù)據(jù)備份, 每月主動電話回訪網(wǎng)站需求服務,每年主動現(xiàn)場回 訪網(wǎng)站需求服務。.運維報告:網(wǎng)站維護內(nèi)容工單系統(tǒng)記錄并形成運 維報告,定期向我院發(fā)送月度/年度運維報告。.備份服務:每天進行服務器、網(wǎng)站數(shù)據(jù)庫及日至 備份。服務器每日14點、
14、23點進行快照備份,全 備。服務器出現(xiàn)問題及時修復,保障數(shù)據(jù)安全,避 免造成損失。.數(shù)據(jù)導出:網(wǎng)站數(shù)據(jù)能隨時導出,便于招標人及 時查看網(wǎng)站訪問量等。6、等保測評:提供完整的網(wǎng)站等保測評安全服務指 導方案,協(xié)助招標人通過等保測評。7、網(wǎng)站安全保障:出現(xiàn)非法外鏈排查記錄、網(wǎng)站重 大內(nèi)容排查(關鍵字)、網(wǎng)站漏洞修復、云監(jiān)控檢測 服務、網(wǎng)站應急關停服務(重大節(jié)假日期間)、重大 活動、攻防演練提供安全加固升級方案指導。服務器性能監(jiān)控服務:服務器的各項指標性能監(jiān) 控(含CPU、內(nèi)存、磁盤、流量),制定報警規(guī)則, 配置服務器安全組,每天對系統(tǒng)進行檢查,服務器 出現(xiàn)安全隱患或異常及時通知并處理。.備案服務:工
15、業(yè)和信息化部政務服務平臺備案、 全國互聯(lián)網(wǎng)安全管理服務平臺備案。.續(xù)費提醒服務:提供域名管理及續(xù)費提醒、安全 產(chǎn)品到期續(xù)費提醒、企業(yè)郵箱到期續(xù)費提醒等。技術部分(一)Web應用防火墻1服務商提供的服務可適用于公有云、私有云和混 合云及傳統(tǒng)環(huán)境等場景,并支持多場景的統(tǒng)一實施 和管理;2.服務商提供的服務支持反向代理防護模式和主機 防護模式;2.服務商提供的服務網(wǎng)站漏洞防護:支持HTTP檢 測,持文件上傳防護,通過自定義禁止上傳的文件 類型,對上傳至web服務器的信息進行檢查;.服務商提供的服務支持目錄漏洞防護,支持禁止 瀏覽畸形文件,支持短文件名防護;. 服務商提供的服務支持網(wǎng)頁后門(websh
16、ell) 查殺,分為靜態(tài)查殺引擎和動態(tài)查殺引擎;.服務商提供的服務支持資源防盜鏈防護,支持特 定資源防護,通過對某些特定資源的進行防護,不 允許被下載或被盜用。保護模式有資源路徑保護 和 資源類型保護。.服務商提供的服務內(nèi)容防護模塊:支持網(wǎng)站后臺 防護,支持響應內(nèi)容防護;.服務商提供的服務支持CC攻擊防護:支持通過 主動防御系統(tǒng)防御CC攻擊。.服務商提供的服務支持黑白名單管理:支持通 過設置IP地址為黑名單地址或者白名單地址,調(diào)整 指定IP/IP段對網(wǎng)站的訪問權限。支持的設置有白 名單、黑名單、封禁區(qū)域、爬蟲白名單。虛擬補?。褐С衷跓o需打補丁的情況下,通過其他 方式進行非法攻擊攔截,完成漏洞防
17、護。. 服務商提供的服務支持攻擊分析:支持對攻擊 事件源和攻擊源事件的分析;支持從多個維度挖掘 攻擊者IP的地理信息、活躍度、攻擊手法特征、攻 擊次數(shù)、攻擊服務器范圍等并進行畫像分析和威脅 程度排名,提供攻擊IP風險分布圖、攻擊IP地理 分布圖、最近30天攻擊IP列表。(二)安全中心1.資產(chǎn)清點:服務商需要通過安全中心服務進行資 產(chǎn)管理,能夠定期獲取并記錄主機上的Web站點、 Web容器、Web應用、Web應用框架、賬號、計劃任 務、端口、數(shù)據(jù)庫、進程、第三方組件、環(huán)境變量、 Jar包、系統(tǒng)安裝包、軟件應用、內(nèi)核模塊等信息。 服務商需要對主機開啟各類監(jiān)控包括登錄監(jiān)控、完 整性監(jiān)控、操作審計、進
18、程監(jiān)控、資源監(jiān)控、性能 監(jiān)控、會話監(jiān)控,能確保第一時間發(fā)現(xiàn)服務器問題。 2.入侵檢測:服務商需要處理各類入侵事件及具 有高度威脅的事件,支持識別并處置的入侵威脅事 件包括:病毒木馬、網(wǎng)頁后門、反彈shell、異常賬 號、日志刪除、異常登錄、異常進程、系統(tǒng)命令校 驗等。服務商需要對接國內(nèi)外主流病毒查殺引擎,采用不少于4個的多引擎查殺,可檢測出惡意進程 及軟件,并提供隔離、信任等功能。.安全體檢:服務商可主動發(fā)起主機深度檢測,檢 測的項目包括:系統(tǒng)漏洞、弱口令、高危賬號、配 置缺陷、病毒木馬、網(wǎng)頁后門、反彈shell、異常賬 號、日志刪除、異常進程、系統(tǒng)命令校驗等。.安全基線:服務商需要對服務器操
19、作系統(tǒng) (Windows和Linux)配置和web容器配置的基線內(nèi) 容進行檢查,可以設置合規(guī)基線檢測的基線模板, 設置模板基礎信息、規(guī)則信息,支持自定義基線檢 測。.病毒防護:服務商能提供病毒防護和主動防護功 能,需要支持暴力破解防護、掃描防護、病毒防護、 IP黑白名單、端口安全防護、訪問控制、進程行為 控制、反彈shell監(jiān)控、遠程登錄防護、本地提權 防護。(三)堡壘機 1.服務商提供的服務可用于集中管理資產(chǎn)權限, 全程監(jiān)控操作行為,實時還原運維場景,保障云端 運維身份可鑒別、權限可管控、風險可阻斷、操作 可審計,助力等保合規(guī)。2.服務商提供的服務建立統(tǒng)一安全運維通道,通 過運維權限細粒度管
20、控、風險命令實時阻斷、密碼 無感知托管、操作行為錄播審計等,解決“眾多資 產(chǎn)難管理,、“運維職責權限不清晰”以及“運維事 件難追溯”等問題。3.服務商提供的服務支持權限細粒度劃分,有效防 止越權行為導致的敏感數(shù)據(jù)泄漏事件發(fā)生4.服務商提供的服務支持高危風險命令實時阻 斷,保障運維過程中的業(yè)務系統(tǒng)安全;商務部分.項目服務期限和交付地點:升級需要在一個月內(nèi) 完成,同時需要在后續(xù)保障升級的基礎上,維護11 個月,總服務期一年。地點由采購人指定。.付款方式:合同簽訂后立即生效,中標方成員進 場服務1個月后,可提交付款申請書,招標方需在 收到付款申請書30個工作日內(nèi)支付全部合同金額。.售后要求:能根據(jù)國家最新文件,更新防護規(guī) 則;網(wǎng)站安全發(fā)生問題0. 5小時響應,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 旅游行業(yè)行程變動及責任豁免協(xié)議書
- 電子支付平臺開發(fā)與推廣合作協(xié)議
- 營業(yè)辦公用房買賣協(xié)議書
- 中學生感恩教育故事觀后感
- 高考語文高頻文言實詞60詞表解
- 環(huán)保能源行業(yè)項目合作風險提示
- 高考語文備考之明朝作家文言文匯編(下)
- 購銷家具合同家具購銷合同
- 綠色農(nóng)業(yè)種植合同
- 裝修工程勞務外包合同
- 2019年四川省綿陽市中考化學試卷
- 中國風青花瓷陶瓷文化宣傳PPT模板
- 美麗鄉(xiāng)村規(guī)劃設計技術導則
- 課題成果要報格式和要求
- 經(jīng)銷商準入及評定表格vr
- SF-36量表(簡明健康狀況調(diào)查表)
- 主要河流南、北方河流的不同特征主要湖泊
- 上崗證WORD模板
- 2019第五版新版PFMEA 注塑實例
- 職業(yè)技能鑒定質(zhì)量督導報告
- 鈑金k因子和折彎扣除參照表
評論
0/150
提交評論