本项目为 (略) 总部系统应急与 (略) 服务项目,采购人为 (略) ,采购代理机构 (略) 有限公司。项目资金由采购人自筹,并已落实。项目已具备采购条件, (略) 公开比选,具有服务能力的供应商均可前来报名。
一、项目概况
1.1代理编号:G341-YDZZ-BX- ***
1.2项目名称: (略) 总部系统应急与 (略) 服务项目
1.3采购内容:本次计划采购2 (略) 系统应急与高级 (略) 服务项目。具体内容如下:
(一) 安全漏洞通报服务
依托于国家信息安全漏洞共享平台(CNVD),收集、分析涉及用户单位的安全漏洞,一旦发现涉及用户单位相关产品安全漏洞后,第一时间向用户单位邮件通报,并向用户单位提供远程技术支持服务。
安全漏洞通报涉及产 (略) 站、手机 APP 等,具体产品清单可由用户单位提供。
漏洞通报内容包括漏洞事件名称、漏洞引发的威胁、评分评级、影响产品、信息来源、 漏洞描述、影响范围、漏洞验证情况、通报时间等。
漏洞通报常规服务每月1次,对于ODAY漏洞以及其他安全漏洞通报平台,例如乌云等通报的漏洞一旦公布, (略) 通报。
(二) 应急响应与调查取证服务
建立整 (略) 理机制
建立项目范围内重要业务 (略) 理预案
提供应急预案相应的培训
完成至少2次应急演练(应急演练范围包括系统攻击、主机攻击、网络流量攻击、防火墙DDOS攻击等内容)
完成安全事件的故障分析、处置和调查取证
协助完成安全事件后续的安全加固
根据用户单位的需求,配合公安、 (略) 门提出的调查、取证要求,能够 (略) 络 (略) 相关信息收集、数据调取等,并以正式公文形式向 (略) (略) 络安全技术证据和线索的证明。该服务为 (略) 用户从技术角度提供司法证据,利于用户在安全事件进入司法程序后有理可依,协助公 (略) 络犯罪。
应急响应时间要求:
对因安全事件导 (略) 络中断、机密数据泄漏、黑客入侵等严重安全事故,需提供7*24小时响应,重大信息安全事件 (略) 支持。
对因安全事件导致 (略) 络中断、敏感数据泄漏、可疑入侵等安全事故,需提供7*24小时远程在线或电话支持,必要时根据需 (略) 应急服务。
(三) 总部业务应用系统信息资产状况梳理
(略) 现有的资产状况通过人工梳理和自动发现相结 (略) 资产梳理,以 IP地址,组织机构,系统类型,系统版本等维度全方位为 (略) 梳理
建 (略) 内网资产表, (略) 限于主机、中间件、网络设备等
建 (略) 外网资产表, (略) 限于域名、子域名、应用资产等
建立资产指纹机制,识别资产变更、资产违规上下线、发现资产被攻击等隐患
(四) 总部业务应用系统风险评估管理
(略) 主机、应用等的漏洞发现检测为依据建立风险评估管理体系
支持通用漏洞检测并支持编写插件更新检测库,可支持快速漏洞发现机制用于检测心脏滴血等重大应急响应事件。
(略) 的密码字典,通过人工和自动结合的方式 (略) 的系统的弱口令情况
(五) 总部高级专家培训服务
提供专业的信息安全培训,内容包括但不限于:
安全趋势分析
系统代码安全课程
网络渗透与深度防御课程
Hadoop安全课程
安排具 (略) 业人员培训经验的高级安全专家,开展全年不少于4次的安全培训,至少每季度一次培训,累计培训天数不少于10天。
本次服务项目 (略) (略) 业务应用系统,包括但不限于10085系统、实名制系统、新一代客服系统、微信营业厅等。
服务期限为一年,至少提供4人以上安全 (略) (略) ,完成“总部业务应用系统资产状况梳理”和“总部业务应用系统风险评估管理服务”。
1.4选包划分情况:不划分选包;
1.5拟选取 (略) 供应商数量:本次 (略) ; 包段 产品名称 产品单位 需求数量
包1 网络安全服务 1.00
二、资格要求
本项目采用资格后审方式。
1.境内依法注册的独立法人企业,具备增值税一般纳税人资格,企业运营年限至少一年以上;
2.具备中 (略) (略) (略) 颁发的“ (略) 络安全服务能力评定风险评估二级证书” ;
3.具备2014年至2016年包含应急响应的信息安全服务案例至少2个(提供合同关键页扫描件等证明材料、合同以签订时间为准);
4.不接受联合体应答,法定代表人为同一个人的两 (略) 、全 (略) ,不得同时参加本项目;
5.遵守国家法律、法规,具备良好商业信誉,未涉嫌商业贿赂、不正当竞争 (略) 为。
三、获取比选文件
3.1 (略) 网上发售电子版比选文件,不再出售纸质比选文件。比选文件售卖时间为 * 日08时30分至 * 日17时00分( (略) 时间,下同),凡有意参与的潜在供应商, (略) 网(http:/ *** )进行项目报名(已在该系统注册过的供应商请直接 (略) 项目报名,未在该系统注册的供应商请先注册,获取登录账号后 (略) 项目报名)。
(略) 网首页提供操作手册,潜在供应商根据 (略) 注册、报名、下载比选文件。
3.2 报名通过的供应商 (略) 比选文件的购买,比选文件每套售价人民币 零 元(¥ 0元)整。
注意: 无论比选文件是否收费,经采购人审核报名通过的供应商,请务必在 比选文件售卖截止时间前 (略) 网,进入“招投标操作”界面,选择 (略) 比选文件购买操作;否则将无法正常应答。
3.3 供应商针对供应商注册、报名、CA证书办理、网上应答操作等 (略) , (略) 网技术支持联系电话,详见系统首页“技术服务”专区。
3.4 供应商必须在应答截止时间之前办理CA证书,并使用 (略) 加密后才能应答;否则将无法正常应答。 (略) 网首页下方下载专区“CA证书办理及安装”说明。
四、应答文件的递交
4.1 纸质应答文件递交的截止时间(应答截止时间,下同)为: * 日09时30分;地点: (略) 市 (略) 区长椿路与玉兰街交叉 (略) 412会议室; (略) 网提交,截止时间同上。本次开标将于上述应答截止的同一时间、 (略) ,供应商的法定代表人或其委托的授权代理人应准时参加。
4.2 逾期送达或者未送达指定地点的纸质应答文件, (略) 投标系统的电子应答文件,以上各种情况均为无效应答,采购人不予受理。当电子应答文件出现应答异常时,应及时联系系统支撑人员解决。若在应答截止时间之前仍未解决, (略) 供应商须提供在应答截止 (略) 应答操作出现异常的证明材料,如至少3张不同操作步骤(包含上传、加密、提交操作)的系统桌面的全幅截图,并经采购人确认,则该应答人的应答文件以纸质应答文件为准,电子应答文件同时失效。采购人有权对应答人提供的 (略) 核实,如果发现应答人提供虚假信息,将追究提供虚假信息的责任。
五、电子采购应答规则
5.1 供应商须在应答截止时间前完成在系统上递交电子应答文件,按4.1要求地点递交纸质应答文件。
5.2 当供应商电子应答文件应答正常时,应答、评审以电子应答文件为准。
5.3 当供应商电子应答文件开标解密异常(包括价格、技术、商务等)时,开标、评审环节该供应商以纸质应答文件为准。当供应商电子应答文件只有应答价格异常时,开标环节该供应商以纸质应答文件的报价为准,后续评审时该供应商以电子应答文件的技术、商务文件为准。
注1:供应商的电子应答文件是经过CA证书加密后上传提交的,任何单位或个人均无法在应答截止时间(即唱价时间,下同)之前查看或篡改,不存在泄密风险。
注2:供应商在应答截止时间之前可以多次提交电子应答文件,后一次提交的文件将自动替换前一次的文件,且前一次提交的文件将彻底删除。
注3:供应商可以登录系统查看电子应答文件上传提交结果,了解和确认电子应答文件提交状态。
六、发布公告的媒介
(略) 仅在(http://)、“ (略) 网” (http:/ *** ) 上发布,比选公告将明确对供应商的资格要求、发售比选文件的日期和地点、应答、开启应答等事宜。
七、联系方式
采购人: (略)
代理机构: (略)
联系地址: (略) 省 (略) 市 (略) 区经三路66号 (略) 6号楼西单元603室
邮编: ***
电话: ***
联系人:晋先生 电话: ***
联系人:高先生 电话: ***
电子邮件: * 39.com
开户名称: (略)
(略) : (略) (略)
账 号: ***
八、免责声明
我公司发布本次项目采购信息的官方媒介包括:(http://)、 (略) 网(http:/ *** ) 。除上述外,我公司不 (略) 站、论坛等媒介上发布任何采购信息,其他任何媒介上转载的、以我公司为采购主体的采购信息均为非法转载,均为无效。
九、附加项
9. (略) 上报名应提交下述材料,以下材料需是原件扫描件,并将其上传(审核通过后,方可购买本项目比选文件)。
(1)提供营业执照副本、税务登记证副本及一般纳税人证明材料、组织机构代码证副本;
若供应商已完成“三证合一”登记制度改革的,须 (略) 门核发的已加载法人和其 (略) 会信用代码的营业执照,并提供一般纳税人证明;
(2)中 (略) (略) (略) 颁发的“ (略) 络安全服务能力评定风险评估二级证书”资质证书扫描件;
9.2 成功报名的认定条件:
应答 (略) (略) (略) 操 (略) 报名流程:
(1)应答方根据报名参与项目,按本公告第9.1条款的要求提交报名材料;
(2)应答方必须点击“提交”按钮以完成报名申请,比选人或代理机构将对应答方的 (略) 审核,审核通过后,应答方完成第一阶段报名(但仍不具备参与本项目应答的资格);
(3)应答方完成第一阶段报名后, (略) 网(http:/ *** ),进入“投标管理”-“投标应答”-“投标应答”- “购买标书”界面,选 (略) 比选文件购买操作,否则将无法正常应答;
9.3 鉴 (略) 资格后审,报名审核通过并不等同于资格审查通过,资格审 (略) 负责,各单位应仔细阅读报名条件并对自己提交资料的有效性和真实性负责。
9.4供应商针对会员注册、电子钥匙办理、网上招投标操作等 (略) , (略) 网技术支持联系电话: *** 3,联系邮箱: * *** 。(注:服务热线接听时间为:工作日9:00-12:00、14:00-18:00)。
9.5供应商在 (略) 留的联系人及联系方式将作为唯一联系方式,请务必保证信息准确。
采购人/招标代理机构: (略) / (略) * 日