上海-2025-07-03 00:00:00
- 发布人:********
- 时间:**********
- 点击:*
- 来源:
招标编号:**********
各公司厂商:
根据《中华人民共和国招标投标法》及有关法律法规和规章规定,上海工商职业技术学院就“信息系统安全等级保护测评服务及相关配套设备采购服务项目”进行公开招标采购,欢迎具有资质和能力的单位前来投标。
一、项目需要
*.项目名称:信息系统安全等级保护测评服务及相关配套设备采购服务项目
*.招标内容:上海工商职业技术学院“学校网站群系统”、“就业管理平台”、“数字工商”网络安全等级保护测评及相关网络安全服务和***设备采购。
*.项目需求
(*)等保测评服务
等保测评服务要求概述:
依据《信息安全技术 网络安全等级保护基本要求》(**/* **********)中信息系统的安全保障要求,以二级等保系统“学校网站群系统”、“就业管理平台”、“数字工商”通过等保合规要求为目标,投标方针对招标方二级等保级信息系统开展符合性安全评估、差距分析、协助整改加固;交付材料包括但不限于安全评估报告以及详细的整改方案;投标方委托等保测评机构,对招标方二级等保信息系统开展现场测评,出具二级等保测评报告;服务详情见下表:等保测评服务内容及技术要求。
服务名称 | 技术参数要求 |
等保咨询 及测评 | 由测评机构对招标方三个等保系统“学校网站群系统”、“就业管理平台”、“数字工商”系统开展等级保护测评工作,测评层面包括:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等技术方面的测评,以及安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等管理方面的测评,出具《网络安全等级测评报告》等输出物。 |
系统梳理与调研:针对招标方的三个信息系统,根据最新等保标准开展梳理工作,形成测评所必需的《信息系统资产清单》。 | |
安全评估:结合工具+人工等技术手段,对招标方“学校网站群”、“就业管理平台”、“数字工商”系统的信息资产所面临的威胁、存在的弱点、造成的影响,以及信息系统风险的可能性进行全面的安全评估,并提出针对性的解决方案。 | |
系统整体差距性分析:包含安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等**个方面。针对被测评的系统,出具《差距分析报告》与《整改建议》。 | |
管理文档体系咨询:提供等保涉及的管理制度体系建设咨询,需结合客户实际需求整理出一套适合客户管理模式的制度体系。 | |
系统安全加固落地:按照等保的标准,根据《差距分析报告》、《整改建议》提供专业的系统安全加固意见,并采用技术手段,从应用、网络、主机、数据库等层面进行加固落地;包含对测评指标项目的高危风险项的修复指导技术服务。 |
(*)网络安全服务
网络安全服务内容及技术要求:
产品续保及服务 | 产品质保软件升级:为满足等保合规的相关技术要求,投标方对招标方现有网络实施安全升级改造,改造内容包括对招标方现有安全产品的使用授权进行延期,符合等保测评要求的许可有效期内。 产品包括:防火墙(*台)、***应用防火墙(*台)、堡垒机(*台)。 |
基线核查:对学校的网络安全设备进行配置基线核查,给出整改意见,协助整改,提供技术支持。使用安全配置核查产品或人工方式,对系统中网络设备、操作系统、数据库和应用服务器的配置进行安全检查,提供安全配置评估报告和改进建议。按照客户的具体需求,建立网络设备、操作系统、中间件、数据库、应用服务的安全基线配置。每月对基线核查结果进行人工复核确认,输出《基线核查报告》。 | |
策略梳理:包括业务对外端口梳理、人员访问权限访谈梳理、防御产品访问控制策略梳理;全年内每季度梳理一次,输出《策略梳理报告》。 | |
安全培训:包括但不限于普及网络安全法律法规、标准及等保*.*相关要求;提升职工对常见网络攻击手段(如钓鱼邮件、社会工程学攻击)的识别与防范能力;强化职工在日常工作中的安全操作习惯(如密码管理、*盘使用规范);明确职工在信息安全事件中的责任与应对流程。全年内提供至少两次培训,包含《安全技能培训》、《安全意识培训》、《安全知识更新培训》等方向的主题。 | |
安全咨询:接收并提供面向校方安全咨询服务,供应商利用自身的安全知识、行业经验,协助校方进行相关项目的安全方案设计规划等工作。分析网络架构中存在安全风险的不合理的地方、提供分析报告和改进建议。全年内每季度提供一次咨询服务,输出《安全设计方案》和《安全整改建议》。 |
(*)设备采购
采购一套***(包含蓄电池、电池柜、电池连接线、直流空开等组件);采购一组***电池(替换蓄电池(********,**节),其余组件利旧)。
设备名称 | 技术参数要求 |
*** | 整机技术参数: *.纯在线式,双变换***产品,保证长期连续运行; *.主机为机架式塔式兼容式设计,可放于桌面或者**英寸标准机架上; *.生产厂家为国际知名设备提供商,有全球的生产、研发设计能力和应用; *.设备应在下述条件下连续工作:环境温度为:*℃****℃; *.主机采用智能化全数字(***)控制系统进行控制信息处理; *.产品零部件紧固无松动,表面不应有明显的凹痕、划伤、裂缝、变形等现象,表面涂覆层不应起泡、龟裂和脱落,金属零件不应有锈蚀及其他机械损伤; *.说明功能的文字符号及功能显示应清晰端正,并应符合有关标准规定; *.***兼容三进单出和三进三出、主旁同源和主旁不同源等多种输入输出制式,投标人应用图片和文字详细说明四种模式下***的接线和设置方式; *.为提高***主机可靠性,***应采用最新一代控制技术,并应采用领先的风道设计技术,降低***故障几率。请投标人说明***在控制和风道方面的设计方案。 **.***主机尺寸(机架安装时)应满足:宽度≤*****,深度≤*****,高度≤*****。 |
主机输入要求: *.输入额定电压:******; *.输入电压范围为****** **** ***(相电压); *.输入频率范围为:*********; *.输入功率因数: >*.**(满载时); *.输入标配防雷防浪涌冲击电路; *.整流器要求:采用****高频整流技术; *.电池输入要求并机时可以共用电池组。 | |
主机输出要求: *.逆变器:采用全数字***控制****三电平逆变技术; *.电池模式下输出频率:**** 稳定度±*.*%; *.输出功率因数为*,并应提供公开可查的样本资料截图证明; *.输出电压失真度:线性负载<*%,非线性负载<*%; *.输出电流峰值系数:***所允许最大非正弦波峰值电流与输出电流有效值之比≥*:*; *.市电模式下系统工作效率:≥**%,满足绿色电源和节能环保的要求。投标人应提供泰尔测试报告复印件进行佐证,同时,投标产品应具有***节能认证和能源之星认证,并提供证书复印件; *.过载能力:过载***%****% 运行*分钟,过载≤***%运行*分钟,大于***%运行*****; *.市电电池切换时间:***在市电和电池两种状态间切换的时间应为* **; *.旁路逆变切换时间:从逆变器停止工作时起,到电网直接供电时止或从电网直接供电起到恢复逆变器工作时止所需要的时间<> **.噪音(距离设备*米处):≤****(*); **.要求支持软线并联运行方式,支持*+*并机,为避免电气插框的单点瓶颈故障,不得配置电气插框; **.要求标配同步双总线功能,可进行同步双总线方案配置; **.***具有可编程端子,支持二次下电功能。 | |
电池管理功能: *.在电池管理方面,系统应能对电池的充电电流、过度放电保护等方面进行智能化控制; *.***具有灵活的电池配置方式,电池节数灵活可调,请投标人应答电池节数可调范围,并提供公开可查的样本资料截图证明; *.当配置原厂电池模块时,***可自动识别模块数量,并应能对剩余后备时间做出较精确的预测,预测精度不低于**%。应提供公开可查的样本资料截图证明; *.主机对电池有大功率充电能力,请具体应答投标机型的充电能力大小。 | |
远程监控通讯能力: *.***主机应标配干接点实现外部告警的功能,包括市电告警、***故障告警(内容包括***电池低电压告警和逆变故障告警等)等相关能反映***运行性能的告警; *.***主机应标配****网络管理功能,用户仅需使用标准网线连通***即可进行管理。同时,***的网络接口和****协议可以免费开放。投标人应提供照片进行证明; *.为便于日常维护,***主机应提供*.*吋大屏幕液晶显示;且***显示屏具有重力自适应功能,可以自动识别***的安装方式,无需手动旋转***屏幕。投标人应提供***照片和公开样板资料截图进行证明。 | |
资信文件要求: *.泰尔认证证书及检测报告; *.***认证证书; *.能源之星认证证书; *.**认证证书; *.抗震测试报告。 |
二、投标方资质要求
*.具有独立企业法人资格及相应经营范围,注册资金人民币****万元以上(含****万元);
*.如果供应商所提供的主要货物不是供应商自己制造的,供应商提供制造厂家的正式授权证明或提供合法获得该货物及售后服务支持的有效证明;
*.具有维护、维修技术人员,能提供良好的技术支持和售后服务,技术人员需具有丰富的相关项目经验,并提供等保相关实施能力的人员证书;
*.投标方公司至少同时具备以下所列资质证书中的任意四个:
(*)*** *****信息安全管理体系认证证书;
(*)*** *****信息技术服务管理体系认证证书;
(*)*** ****质量管理体系认证证书;
(*)****信息安全风险评估服务资质认证;
(*)****信息安全应急处理服务资质认证;
(*)****信息系统安全集成服务资质认证。
*.投标方团队至少同时具备以下所列资质证书中的任意四类(需提供在职证明材料):
(*)*** 项目管理专业人士认证;
(*)**** **服务项目经理认证;
(*)***** 注册信息系统安全专家;
(*)********* 注册信息安全工程师;
(*)******** 注册渗透测试工程师;
(*)******** 数据安全官。
*.提供近三年与等保服务项目相关的案例,至少提供*个合同复印件(至少包含*个高职院校的等保案例),必须至少包含清晰的双方印章、服务内容、签订时间等信息。
三、交货时间
*.等保测评服务及网络安全服务:中标厂商须在合同签约之日起***天内保质保量交付测评服务、产品续保。(详见第一章 服务需求,基线核查、策略梳理、安全培训、安全咨询等涉及季度、年度等服务内容除外)。
*.设备采购:中标厂商须在合同签约之日起**天内保质保量交付所有设备和附件。
四、验收方式
*.等保测评服务及网络安全服务:项目完成后,由校方进行项目预验收。卖方保证服务内容与合同相符,提供必要的交付材料(包括但不限于《网络安全等级测评报告》、《信息系统资产清单》、《差距分析报告》、《设备授权完成截图》、《设备到货签购单》等),并提供验收报告,校方认为合格并签署验收报告后完成验收工作。
*.设备采购:设备安装完成后,由买方进行项目预验收。卖方保证系统的性能与合同相符。卖方负责派工程师到用户现场免费进行系统的安装调试,在系统整体建设完成后,买方认为合格后,签订设备验收报告。
五、付款方式
合同签订后一周内付**%,安装完成验收合格后付**%。校方预留*%质保金(**个月)。(注:**个月后将质保金*%付款给卖方)
六、质量保证与售后服务
卖方所提供的等保测评服务及网络安全服务内容、设备产品配置、数量及技术服务必须与招标时的要求一致。并保证供应的产品完全符合协议所定的原生产厂商所规定的质量、规格、性能和技术指标。投标单位必须提交质保期结束后的售后服务方案。
七、供货方式
*.等保测评服务及网络安全服务:中标单位与上海工商职业技术学院按招标文件规定提供必要的交付材料。
*.设备采购:中标单位与上海工商职业技术学院按招标文件规定签订购货合同,卖方根据买方提供的使用单位名称、地址以及设备品种、数量和时间等,按时送货到指定地点,并根据使用单位的要求调试合格,送货等费用应包含在报价中。
八、投标书内容及要求
投标单位提供加盖公章的投标书正本一份,副本两份。(投标方应将投标文件正本和副本分别用信封密封,并标明招标编号、投标货物名称、投标单位名称及正本或副本。投标单位不得串标、围标和陪标(如一家投标单位送三份标书或三份标书封面格式和字体完全相同等),一经发现作废标处理,并取消此单位的投标资格。
如果投标文件通过邮寄递交,投标方应将投标文件用内、外两层信封密封,并在外层标明招标编号、投标货物名称、投标单位名称,投标书应包含以下内容:
*.投标书、投标分项明细表。
*.投标方资质文件、资格证明(法人代表授权书)、法人身份(正反面)证复印件、被授权人身份证(正反面)复印件、营业执照复印件、税务登记证明复印件、原生产厂商授权函复印件等。
*.质量、服务保证承诺书、备品备件、易损、易耗件清单和价格表等。
*.技术服务与培训,履行合同所配备的管理、技术人员清单。
*.投标方联系人、联系电话、邮箱。
九、投标截止时间
投标单位请在****年*月**日下午**:**前将标书送达上海工商职业技术学院设备管理处。
地址:上海市嘉定区外冈镇恒荣路***号上海工商职业技术学院行政楼***室,邮编******,请在封面注明招标编号。
*.联系人:顾老师;电话:*****************
*.技术负责人:高老师;电话:***********;电子邮箱:**********@****.***.**
评分标准:**********评分标准.****
上海工商职业技术学院采购与招标工作领导小组
**** 年*月*日