湖南/长沙-2026-08-06 00:00:00
长沙住房公积金管理中心:新一代智慧住房公积金业务系统(软件开发及部署等)服务采购需求公开
主要建设内容:
*.构建业务中台、技术中台和数据中台的能力体系。业务中台主要包括参数服务平台、消息推送服务平台、周期管理中心、账户管理中心、客户管理中心、归集业务中心、提取业务中心、贷款业务中心、贷款公共处理中心、财务业务中心、资金管理中心、财务核算中心、房屋中心、查询服务中心等内容,通过重构业务模型,解决业务能力重复建设和复用的问题,实现能力复用和流程融合;技术中台主要包括统一资源管控服务、流程管理平台、区块链管理平台、金融互联平台、服务集成平台、外联中心等内容,优化和加速企业的技术资源和服务的交付,解决基础设施等底层技术问题;数据中台主要包括数据集成平台、数据资源管理平台、标签画像系统等内容,打通部门之间数据阻碍,为前端一线交易类业务提供智能化的数据服务,以支持公积金流程智能化、运营智能化和商业模式创新,实现“业务数据化和数据业务化”。
*.建设新一代智慧住房公积金业务系统。主要包括核心应用平台,通过建设简明高效的归集、提取、贷款业务处理子系统,为实现业务高效化、便捷化、安全化提供能力支撑;公众服务平台,建设线上多渠道的业务渠道系统,提供统一服务能力支撑,保障前台服务内容、服务状态统一;内部管理平台,建设绩效考核系统、决策分析系统、大屏可视化系统、报表系统等模块,对中心内部管理事项进行统一管理;其他平台主要为政务互联平台、电子签章平台等。
*.搭建服务生态层。主要包括数据迁移与系统切换服务、数据标准规范、数据模型应用等内容,实现服务生态层与应用系统层的深度融合与整合,支撑业务运行以及决策分析。
具体详见新一代智慧住房公积金业务系统(软件开发及部署等)服务项目采购需求。
二、相关标准:
一、国家部委层面
*.《“十四五”数字经济发展规划》(国发〔****〕** 号)
*.《中华人民共和国国民经济和社会发展第十五个五年规划纲要》
*.《关于加强数字政府建设的指导意见》(国发〔****〕** 号)
*.《国务院关于进一步优化政务服务提升行政效能推动“高效办成一件事”的指导意见》(国发〔****〕* 号)
*.《国务院办公厅关于印发进一步深化“互联网+政务服务”推进政务服务“一网、一门、一次”改革实施方案的通知》(国办发〔****〕** 号)
*.国务院印发《关于加快推进政务服务标准化规范化便利化的指导意见》(国发〔****〕* 号)
*.《国务院办公厅关于印发政务信息系统整合共享实施方案的通知》(国办发〔****〕** 号)
*.《国务院办公厅关于印发国家政务信息化项目建设管理办法的通知》(国办发[****]** 号)
*.《国务院关于加快推进全国一体化在线政务服务平台建设的指导意见》(国发〔****〕** 号)
**.《商用密码应用安全性评估管理办法》国家密码管理局令第* 号
**.《关于加快住房公积金数字化发展的指导意见》(建金〔****〕** 号)
**.住房和城乡建设部发布《“十四五”住房和城乡建设科技发展规划的通知》(建标〔****〕** 号)
**.《住房公积金信息化建设导则》(建金〔****〕*** 号)
二、湖南省、市级层面
*.《湖南省国民经济和社会发展第十四个五年规划和二〇三五年远景目标纲要》
*.湖南省人民政府办公厅《关于印发***;湖南省 **** 年政务管理服务工作要点》和《湖南省 **** 年政务公开工作要点***;的通知》(湘政办发〔****〕* 号)
*.湖南省发展和改革委员会《湖南省“十四五”信息化发展规划》(湘网办发〔****〕** 号)
*.湖南省人民政府《支持长沙市深化“放管服”改革和数字化转型的实施方案》(湘政发〔****〕** 号)
*.湖南省人民政府《湖南省政务信息资源共享管理办法》(省人民政府令第*** 号)
*.湖南省人民政府办公厅《湖南省政务服务中心管理办法》(湘政办发〔****〕** 号)
*.湖南省发展和改革委员会《关于进一步做好省直单位政务信息化项目全生命周期管理有关工作的通知》(湘发改高技〔****〕*** 号)
*.湖南省发展和改革委员会《湖南省省直单位政务信息系统项目概算编制与评审工作指南(试行)》(湘发改高技〔****〕**** 号)
*.长沙市人民政府办公厅关于印发长沙市政务数据资源管理办法的通知(长政办发〔****〕** 号)
**.长沙市人民政府办公厅《关于印发长沙市政府投资信息化建设项目管理办法的通知》(长政办发〔****〕** 号)
**.《长沙市人民政府办公厅关于长沙市加快网络安全产业发展若干政策的补充意见》(长政办发〔****〕** 号)
**.《关于进一步加强新型智慧城市和数字政府“四梁八柱”建设的指导意见(征求意见稿)》
**.《长沙市财政评审中心政府投资信息化项目评审指南》长财评综〔****〕**号
三、技术依据
*.《中华人民共和国网络安全法》
*.《中华人民共和国密码法》
*.《中华人民共和国保守国家秘密法》
*.《中华人民共和国数据安全法》
*.《中华人民共和国个人信息保护法》
*.《中华人民共和国计算机信息系统安全保护条例》
*.《商用密码管理条例》
*.《政务信息资源交换体系标准》(**/* **********)
*.《政务信息资源目录体系标准》(**/* **********)
**.《电子信息系统机房设计规范》(************)
**.《数据安全技术数据分类分级规则》(**/* **********)
**.《信息安全技术 网络安全等级保护定级指南》(**/* **********)
**.《信息安全技术 网络安全等级保护基本要求》(**/***********)
**.《信息安全技术 网络安全等级保护安全设计技术要求》(**/* **********)
**.《信息安全技术 网络安全等级保护测评要求》(**/* **********)
**.《信息安全技术 网络安全等级保护测评过程指南》(**/* **********)
**.《信息安全技术 网络安全等级保护测试评估技术指南》(**/* **********)
**.《信息安全技术 网络安全等级保护安全管理中心技术要求》(**/* **********)
**.《信息安全技术 数据安全能力成熟度模型》(**/* *****—****)
**.《信息安全技术 网络安全等级保护大数据基本要求》(*/*************)
**.《信息安全技术 个人信息安全规范》(**∕* **********)
**.《信息安全技术 政务信息共享 数据安全技术要求》(**/***********)
**.《非结构化数据管理系统参考模型》(**/* **********)
**.《智慧城市*数据融合 第 * 部分:数据采集规范》(**/* *****.******)
**.《信息技术服务治理 第 * 部分:数据治理规范》(**/* *****.******)
**.《数据管理能力成熟度评估模型 》(**/* **********)
**.《内容资源数字化加工》(**/* **********)
**.《信息安全技术 信息系统密码应用基本要求》(**/* **********)
**.《信息安全技术 密码模块安全检测要求》(**/* **********)
**.《信息安全技术 签名验签服务器技术规范》(**/* **********)
**.《信息安全技术传输层密码协议 (****)》(**/* **********)
**.《政务信息化项目网络安全审查规范》(****∕* *********)
**.《数据安全技术 政务数据处理安全要求》(**/* ***** *****)
**.《信息安全技术 人脸识别数据安全要求》(**/* **********)
**.《信息安全技术 个人信息去标识化指南》(**/* **********)
**.《信息安全技术 移动互联网应用程序(***)软件开发工具包(***)安全要求》(**/* **********)
**.《信息安全技术 移动互联网应用程序(***)收集个人信息基本要求》(**/* **********)
**.《网络安全技术 人工智能生成合成内容标识方法》(** **********)
四、行业标准
*.《住房公积金基础数据标准》(***/*********)
*.《住房公积金归集业务标准》(**/* **********)
*.《住房公积金提取业务标准》(**/***********)
*.《住房公积金个人住房贷款业务规范》(**/***********)
*.《住房公积金资金管理业务标准》(***/*********)
*.《住房公积金业务档案管理标准》(***/*********)
*.《住房公积金信息系统技术规范》(***/* ********)
*.《住房公积金信息化建设导则》
*.《住房公积金公众服务平台建设导则》
**.《住房公积金结算应用系统接口标准》
**.《征信系统数据采集规范(二代征信系统试行)》
三、技术规格:
*.信创适配要求
为贯彻国家信息化创新(信创)发展战略,确保本项目在关键技术上的自主可控与安全可靠,本项目要求须全面符合国家信创标准。具体包括:
*.*技术路线要求:乙方提供的定制开发软件须为符合信创技术路线的产品;
*.*产品兼容性:乙方须确保其提供的系统软件、应用软件与中国信息安全测评中心发布的安全可靠测评结果公告内的主流国产基础软硬件具有良好的兼容性;
*.*安全可控要求:系统设计应遵循安全可控原则,从数据安全、网络安全、身份认证与访问控制等方面,利用国产化技术体系实现安全增强,确保从底层基础设施到上层应用的全链路安全;
*.*实施与交付:乙方应在项目实施、部署、测试及试运行等各个环节,确保所开发的系统完成在国产化环境下的适配、调优与稳定运行,最终交付的系统必须是完整、可用的国产化信息系统。
*.安全要求
*.*网络安全等级保护要求
为保障本项目的安全稳定运行,依据《中华人民共和国网络安全法》及国家网络安全等级保护制度,本项目须严格遵循以下要求:
*.*.*定级与备案要求:系统安全保护等级原则上不得低于等保三级。乙方须协助甲方,依据《信息安全技术网络安全等级保护定级指南》(**/***********)等国家标准,完成系统的等保定级及备案工作;
*.*.*安全设计与建设要求:乙方须在系统设计与开发阶段,严格依据《信息安全技术网络安全等级保护基本要求》(**/***********)中相应等保级别要求,对系统的技术安全(包括安全物理环境、安全通信网络、安全区域边界、安全计算环境)和管理安全(包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理)进行同步规划、同步建设;
*.*.*测评与整改要求:系统开发部署完成后,乙方须配合甲方委托的具有资质的第三方测评机构,对系统进行全面测评。乙方须负责解决测评过程中发现的所有安全问题并进行整改,直至所有系统通过测评。
*.*国密要求
为保障本项目数据传输、存储及应用系统的安全可控,满足国家密码法律法规及商用密码管理要求,本项目在密码技术的应用上须遵循以下规定:
*.*.*算法标准:所有系统必须采用国家密码管理局批准的国产商用密码算法,包括但不限于***、***、***等,用于实现系统的身份认证、数字签名、数据加密、完整性保护等安全功能;
*.*.*应用场景:国密算法应用场景包括但不限于传输、存储、身份认证、数字签名等;
*.*.*产品与合规要求:所使用的密码产品或内嵌密码技术的模块,原则上应选用具有《商用密码产品认证证书》的产品;
*.*.*评估与整改要求:乙方应配合甲方委托的具有资质的第三方评估机构开展商用密码应用安全性评估工作。乙方须负责解决评估过程中发现的所有安全问题并进行整改,直至所有系统通过评估,并取得国家商用密码管理部门出具的备案证明。
*.*数据安全要求
项目所需的运行环境和资源由市政务云统一提供,包括但不限于政务云计算、存储、网络、安全防护、系统软件资源等。系统建设要符合政府对电子政务信息安全管理的要求,建立完善可靠安全保障体系,对非法入侵、非法攻击和网络计算机病毒应具有很强的防范能力。严格规范使用权限,杜绝非授权操作,避免数据信息遗失或被篡改,保证系统数据的安全。
本项目需要以数据为核心,构建覆盖新一代智慧住房公积金业务系统数据资源全生命周期的安全保障体系,在数据采集、数据传输、数据存储、数据使用、数据共享和数据销毁等环节采取相应的安全防护措施保障数据安全。
本项目涉及大量个人信息数据,须参照《个人信息保护法》要求,对标《信息安全技术个人信息安全规范(**∕***********)》《信息安全技术个人信息安全影响评估指南(**∕***********)》等标准规范,结合本项目实际情况与建设单位业务需求,需由乙方在项目建设过程中同步制定个人信息保护制度,从制度流程上保障本项目所涉及个人信息的全周期安全。
*.*智能体安全要求
本项目**应用方面,依托市级提供的统一****能力和算力资源基础上进行智能体的开发应用,系统作为智能体应用的开发、部署与运行载体,需在政务云算力与底座安全的基础上,乙方应针对智能体应用全流程,强化自身安全防护,防范应用层面的安全风险,确保智能体应用符合政务业务安全要求,包括但不限于以下要求:
*.*.*人工智能生成合成内容要求:为全面落实《人工智能生成内容标识管理暂行办法》《网络安全技术人工智能生成合成内容标识方法》(************)以及国家关于生成式人工智能服务管理、政务信息化安全、个人信息保护等相关法律法规与政策文件要求,乙方应针对本项目建设内容中涉及的人工智能应用场景,对于人工智能生成合成内容标识专项设计,明确责任主体、实施范围、技术规范、管理要求、运行机制和监督措施,确保所有人工智能生成内容可识别、可核验、可追溯、可监管,全程合法合规。
*.*.*数据安全要求:智能体处理公积金业务、用户交互、调用日志等数据,须遵循数据安全、个人信息保护要求,依托政务云实现全流程安全管控;与大模型通信采用双向***/***加密;仅采集必要数据,敏感信息须脱敏、去标识化,严防泄露。
*.*.*访问控制要求:建立智能体专属访问控制,对接统一认证、智能网关,最小权限授权;明确调用范围与操作权限,禁止越权;所有访问全程审计留痕。
*.*.*行为安全:实时监测智能运行、模型调用、交互与输出;输出内容合规校验,禁止违规/错误内容;异常时阻断、告警、上报、留痕溯源。
*.*.*接口安全:接口采用鉴权、加密、限流防护;定期漏洞扫描、修复;规范调用、全程日志、可追溯。
*.*.*审计追溯:全流程采集调用、操作、数据交互、异常日志;与系统审计体系无缝对接;日志合规留存、可查可追溯、责任可认定。
*.*.*应急处置:制定接口异常、数据泄露、异常输出、越权等应急预案;事件发生可快速阻断、处置、恢复;纳入整体应急管理,定期演练。
*.系统部署要求
*.*在系统开发、测试、培训阶段,乙方应参照长沙市政务云环境按甲方要求自行搭建能完全满足本项目软件开发、调试及试运行要求的软硬件环境(含成品软件*零信任部署所需资源),供本项目使用,相关费用由乙方自行负责。
*.*本项目系统依托长沙市政务云部署,由政务云平台提供基础资源环境及通用系统组件服务。若政务云现有相关组件受适配条件、性能指标等因素限制,无法达到本项目技术与业务运行要求,则由乙方负责补充建设实施相关配套支撑组件、工具平台,保障业务系统平稳运行;由此产生的建设、运维等一切相关费用均包含在合同总价中,由乙方自行承担,甲方无需另行支付任何费用。
*.*乙方须根据系统架构、性能、安全、信创要求,提出政务云资源配置清单(含规格、数量、配置参数),并配合甲方向长沙市政务云管理部门完成资源申请、开通、权限配置、网络策略配置等全部工作,承担申请、适配、调优相关责任。
*.*乙方负责系统环境搭建、软件安装、配置调试、数据库部署、数据初始化、应用发布、联调测试、上线切换全流程工作;部署过程须零停机或可控停机,确保业务连续性,部署方案须经采购单位及政务云管理部门审核同意后实施。
四、交付时间和地点:
*.交付时间与地点
*.*交付时间:合同签订后**个月内完成开发、部署、调试、上线并通过竣工验收。
*.*交付地点:采购人指定地点(长沙住房公积金管理中心)。
*.*交付方式:成交供应商完成系统开发、部署、调试、上线、培训、资料移交,并通过验收。
五、服务标准:
一、项目管理
*.实施组织与安全责任
*.*成交供应商负责本项目全部开发、数据采集处理、集成部署、调试优化、驻场运维、培训及相关服务的组织实施,配合验收并提供所需资料,承担实施过程中产生的人工、差旅、食宿、加班、第三方测评、软件授权、技术服务等全部费用。因实施不当、管理不到位、数据处理不规范造成的损失、安全事故及法律责任由成交供应商承担。
*.*成交供应商负责项目全过程成果资料、程序代码、数据文件、文档介质的安全保管与保密管理,直至项目终验合格并完整移交采购人。
*.*成交供应商须为所有参与项目实施、开发、运维的人员购买人身意外及相关保险,承担人员安全与劳动保障责任。
*.*成交供应商应保证项目成果、程序、文档、数据介质完整规范,未经许可不得擅自复制、泄露、传播或用于其他项目。
*.*成交供应商按照采购人要求完成部署、配置、上线及成果交付,交付成果经采购人确认签收,交付前的安全、保密、完整性责任由成交供应商承担。
*.质量保证
*.*成交供应商提供的定制开发软件、系统功能、数据成果、标准规范等应符合需求规格、设计方案及相关技术规范,不存在侵权、漏洞、后门、恶意代码等问题,满足政务信息化安全与合规要求。
*.*本项目整体质保期*年,自项目竣工验收合格之日起算。供应商须提供质保服务承诺函,由法人签字并加盖公章。质保期内,成交供应商对项目质量、系统运行、功能完善、数据处理、漏洞修复等全面负责,未按约定履行服务的,采购人可按政府采购相关规定处理。
*.*质保期从竣工验收合格之日起计算。质保期内所有系统维护、故障排除、功能优化、技术支持等均提供上门及远程服务。
*.部署、调试与上线
*.*成交供应商须建立规范的项目管理与实施流程,所有技术人员遵守采购人数据安全、网络安全、保密及现场管理规定。
*.*成交供应商负责项目所需环境部署、系统安装、程序调试、数据对接、联调测试等全部工作,承担相关费用。
*.*成交供应商负责其派出的实施、运维、技术人员的安全与保险责任。
*.*成交供应商提供系统部署、安装、调试、上线、优化等全部服务,所产生的人工、技术、辅助工具、环境配置等费用均由成交供应商承担;部署调试期间发生的安全、质量、数据、保密等问题及费用由成交供应商承担。
*.*部署、调试、运行所需的环境配置、文档脚本、中间件、工具软件(合法授权)等由成交供应商负责提供。
*.*部署调试完毕、成交供应商自检合格后,方可向采购人申请验收。
*.*项目完成后,成交供应商应将全部成果资料、源代码、设计文档、部署手册、用户手册、维护手册、测试报告、验收资料等完整移交采购人。
*.售后服务
*.*系统运行维护
*.*.*提供定期巡检、运行监控、性能优化、漏洞修复、日志分析等维护计划。
*.*.*对采购人提出的维护、优化、功能调整等需求及时响应与处置。
*.*.*对合理的功能完善、流程优化、配置调整等及时响应实施,不额外收费。
*.*技术支持
*.*.*提供*×**小时技术咨询服务,及时响应并解答采购人技术问题。
*.*.*投标文件中须提供售后服务团队、技术负责人、联系方式及应急响应机制。
*.*.*成交供应商须按要求对系统管理员、业务操作人员开展培训,确保相关人员能够独立使用、日常管理与简单维护。
*.*故障响应
*.*.*提供*×**小时故障受理与处置服务。
*.*.*重大故障提供*×**小时现场处置,一般故障及时响应处置。电话响应时间不超过*小时,到场支持时间不超过*小时。
*.*.*出现系统故障、运行异常、数据问题等,成交供应商须及时提供解决方案、应急处置与恢复措施,保障业务连续。
*.*质保期内,因系统、开发、数据、部署等质量原因导致的故障(人为破坏、不可抗力除外),由成交供应商维修、优化、修复。若出现重大故障且**小时内无法修复,质保期相应顺延;因故障造成损失的,成交供应商承担相应责任。质保期满后,成交供应商应继续提供技术支持与优惠服务。
*.*实施、部署、调试期间发生的安全、质量、数据泄露等事故责任及费用,均由成交供应商承担。
*.*成交供应商须提供项目运维所需技术支持、文档资料、升级说明及相关保障承诺。
*.*项目建设期和质保服务期内,若国家、地方及行业相关政策法规修订更新、上级主管部门业务管控标准调整,或是采购人结合实际业务管理工作提出新增需求、对原有需求进行调整(包含定制软件开发、数据工程实施、模型搭建、稽核系统等相关工作),全部由供应商负责开展需求对接、代码开发、现场实施、系统联调、人员操作培训等全部工作,采购人不再额外支付人工、开发及实施相关费用。
*.*培训:成交供应商须提供现场集中培训、操作培训、管理员培训、维护培训,提供培训资料与讲义,确保采购人人员熟练使用、管理与日常维护系统。
二、项目实施要求
*.项目总体管控
供应商承诺在项目实施过程中,对项目进行规范化管理,编制项目管理组织、项目管理计划、项目进度计划、项目验收计划等方案,确保项目实施质量。
供应商负责本项目全部需求分析、软件开发、数据采集处理、集成部署、调试优化、驻场运维、培训等相关服务的组织实施,配合验收并提供所需资料。在履行合同的全过程中严格执行合同中有关技术、商务条款,承担实施过程中产生的人工、差旅、食宿、加班、软件授权、技术服务等全部费用。因实施不当、管理不到位、数据处理不规范造成的损失、安全事故及法律责任由乙方承担。
供应商承诺应成立相应的项目小组,向采购人提出项目小组组织结构,并指定专职的项目经理,听从采购人的项目协调和项目调度工作,中途不得随意变更。
*.项目人员
*.*项目团队人员要求
供应商应在响应文件中提供项目人员组织方案,并附上相关人员证书及经验证明复印件,确保团队配置与分工满足项目各阶段需求。供应商须承诺中标后为本项目组建专属实施团队,固定配置项目经理*人、项目技术负责人*人及相应服务团队。根据各阶段需要,建设期委派的项目实施人员(项目经理、项目技术负责人除外)不少于**人。竣工验收后质保期内派驻驻场运维人员不少于**人,包括项目经理*人、技术负责人*人、运维负责人*人、开发人员*人、测试人员*人、运维人员*人。整体人员架构需清晰完整,全程保障建设、开发、测试、运维及售后工作。供应商须承诺中标后团队人员签署保密协议,严格遵守采购人保密制度及现场管理规定。供应商中标后签订合同时须向采购人提供完整的团队人员名单,且团队人员与投标文件保持一致。未经采购人书面同意,不得擅自更换;确需更换的,新成员资质和经验不得低于原标准,并须提前提交申请及证明材料,审核通过后方可更换。现场成员须按时到岗,并坚守岗位至项目完成。
*.*关键岗位人员资质及职责要求:
*.*.*项目经理:具备十年及以上信息化项目管理工作经验;持有计算机技术与软件专业技术资格(水平)考试信息系统项目管理师证书。投标时需提供以下材料:以项目经理(项目负责人)身份担任项目经理的相关证明材料,以及上述证书的复印件。
主要职责:负责统筹项目整体实施计划编制、管理制度及实施规范制定;牵头业务需求调研分析、整体技术路线规划与方案设计;全面管控项目实施进度、实施质量及建设目标落地;统筹团队成员分工协调,对接采购人及业务单位,及时响应并协调安全运营相关需求变更、业务调整等事宜。
*.*.*项目技术负责人:具备十年及以上信息系统架构设计、系统分析、技术研发等相关工作经验;持有计算机技术与软件专业技术资格(水平)考试系统架构师或系统分析师证书。投标时需提供以下材料:以项目技术负责人身份担任项目技术负责人的相关证明材料,以及上述证书的复印件。
主要职责:全面负责项目整体技术架构统筹把控、核心技术方案编制与论证、项目重大技术难点攻关;统筹指导开发、测试、运维团队日常技术工作,统一把控项目技术标准、信息安全规范,负责整体系统架构的兼容性、安全性及稳定性设计。
*.*.*项目实施人员:供应商须根据项目各阶段建设实际需求,委派项目实施人员(项目经理、项目技术负责人除外)不少于**人。项目实施人员须具备软件开发、网络安全、测试评估等信息系统相关专业能力。
*.*.*驻场运维人员:供应商须根据项目各阶段建设实际需求,派驻不少于**名驻场运维人员,配置项目经理*人、技术负责人*人、运维负责人*人、开发人员*人、测试人员*人、运维人员*人。驻场运维人员管须具备信息化相关从业经历及同类项目实施经验,能胜任对应岗位工作;岗位人员须保持稳定,未经采购人书面同意,供应商不得擅自更换、调离驻场在岗人员。
*.设备配备要求
*.*供应商在项目实施期间,应自备设备设施,确保项目正常推进。
*.*供应商为驻场运维人员每人配备全新台式计算机*台,专用于内网办公,运行内存***及以上、独立显卡、安装全套正版软件,满足内网系统开发、数据处理及系统运维等工作需求。
*.*供应商为驻场运维人员每人配备笔记本电脑*台,专用于外网办公,运行内存***及以上、安装全套正版软件,满足外网资料查阅、沟通协调及日常办公等工作需求。
*.*供应商为本项目配备公用笔记本电脑*台,运行内存***及以上、独立显卡、安装全套正版软件,用于项目专项调试、系统演示、应急处置、系统测试等工作。合同签订后**日内安装部署到项目组办公地点。
*.*所有设备须由供应商自行提供、承担相关费用,严格遵守项目现场网络安全及内外网隔离管理规定,不得混用、串用,确保项目信息安全与网络安全。
六、验收标准:
本项目按照《关于加强长沙市政府采购项目履约验收工作的通知》(长财采购﹝****﹞*号)《长沙市政府投资信息化建设项目管理办法》(长政办发〔****〕*号)和《长沙市政府投资信息化建设项目验收阶段实施细则》(长智慧办发〔****〕*号)《长沙住房公积金管理中心财务经费管理办法》(长金管发﹝****﹞*号)文件要求及其配套政策进行验收。
七、其他要求:
*.保密要求
供应商应按规定严格做好保密工作,未经采购人许可,在本合同有效期间及有效期结束后,供应商不得将合同执行过程中获悉的任何资料及数据擅自复印、修改,或向第三方透露、转让、提供版权或所有权,不得向任何第三方提供本项目信息系统的源程序,否则供应商应承担由此引起的法律后果及经济赔偿责任。
*.知识产权归属要求
*.*相关要求
*.*.*供应商向采购人提交的新一代智慧住房公积金业务系统应用软件开发成果的知识产权,以及供应商为新一代智慧住房公积金业务系统应用软件开发之目的在开发过程中新形成的专利、完整源代码、计算机软件、技术诀窍、秘密信息、技术资料和文件的知识产权均归采购人单独所有(供应商在本合同签署之前已经拥有的知识产权和供应商按照本合同约定使用的第三方的知识产权除外)。
*.*.*除非采购人书面同意,供应商不得以任何方式向第三方披露、转让和许可有关的技术成果、计算机软件、技术诀窍、秘密信息、技术资料、文件等。
*.*.*除本项目开发工作需要之外,未得到采购人的书面许可,供应商不得以任何方式商业性地利用上述资料和技术。
*.*.*采购人委托供应商开发的本单位本项目产品升级后新产生的知识产权仍归采购人所有。
*.*.*双方确定,采购人有权使用供应商按照本合同约定提供的研究开发成果进行后续改进。由此产生的具有实质性或创造性技术进步特征的新的技术成果及其权利归属,由采购人享有。
*.*.*供应商利用研究开发经费所购置与研究开发工作有关的设备、器材、资料等财产,归采购人所有。
*.*.*供应商有权在完成本合同约定的研究开发工作后,利用该项研究开发成果(不包括软件系统中的用户信息和各类数据)进行后续改进。由此产生的具有实质性或创造性技术进步特征的新的技术成果,归供应商所有。
*.*.*双方完成本合同项目的主要研究人员享有在有关技术成果文件上写明技术成果完成者的权利和取得有关荣誉证书、奖励的权利。
*.*交付物
*.*.*程序与产品交付物
*.*.*.*系统完整部署包:适配政务云国产化环境的系统安装包、部署脚本、配置文件、数据库初始化脚本、环境依赖包,支持一键部署与版本回滚。
*.*.*.*完整源代码:系统全部前端、后端、接口、工具模块源代码,代码结构规范、注释完整,无后门、无预留接口,支持二次迭代与安全审计,符合信创开发技术规范。
*.*.*.*编译可执行程序:正式上线运行版本程序,适配国产操作系统、国产数据库、中间件等国产化基础软硬件,适配项目信创兼容要求。
*.*.*.*版本说明文档:交付版本功能清单、版本变更记录、已知问题说明、版本适配环境说明。
*.*.*全套技术设计文档
*.*.*.*需求规格说明书:包含业务需求、功能需求、非功能需求、接口需求、数据需求、需求确认纪要,经双方签字确认。
*.*.*.*总体设计方案:系统总体架构、业务架构、数据架构、技术架构、网络拓扑设计方案,适配政务云部署架构。
*.*.*.*详细设计说明书:模块详细设计、功能流程设计、界面原型、权限设计、接口设计、数据库详细设计文档。
*.*.*.*数据全生命周期设计文档:涵盖数据采集、传输、存储、使用、共享、销毁全流程设计,配套数据安全防护方案。
*.*.*.*信创适配设计文档:国产化软硬件适配方案、信创技术路线说明、兼容性适配调优记录。
*.*.*测试与验收交付物
*.*.*.*测试计划:系统整体测试方案、测试范围、测试用例设计规范、测试进度计划。
*.*.*.*全套测试报告:包含单元测试、集成测试、功能测试、兼容性测试、性能测试、安全测试报告,含完整测试用例、测试记录、缺陷整改闭环记录。
*.*.*.*用户验收测试(***)报告:采购人业务人员实测记录、问题整改记录、验收确认记录。
*.*.*.*试运行报告:系统试运行期间运行日志、稳定性记录、问题整改台账、试运行结论报告。
*.*.*.*项目终验资料:交付物清单、验收申请表、项目总结报告、终验报告。
*.*.*安全合规专项交付物
*.*.*.*等级保护配套资料:等保三级定级备案支撑材料、系统安全设计资料、等保测评整改台账及闭环证明。
*.*.*.*商用密码合规资料:国密算法应用说明、密码模块合规说明、商用密码应用安全性评估整改资料、备案支撑材料。
*.*.*.*个人信息保护专项资料:依据《个人信息保护法》《**/***********》《**/***********》编制的个人信息保护管理制度、个人信息安全影响评估报告、数据安全防护细则。
*.*.*.*全链路安全保障方案:涵盖物理环境、网络、边界、计算环境、数据、身份认证、访问控制的全维度安全方案及安全加固记录。
*.*.*.*安全运维制度:权限管理制度、日志审计制度、数据备份恢复方案、病毒防护、入侵防范管理制度。
*.*.*使用与运维交付物
*.*.*.*用户操作手册:面向业务人员的功能操作说明、业务办理流程、常见问题说明。
*.*.*.*系统管理员运维手册:系统部署配置、账号权限管理、日志查看、故障排查、数据备份恢复、日常运维操作规范。
*.*.*.*培训资料:培训课件或教材、培训签到表、培训记录。
*.*.*项目过程管理交付物
*.*.*.*项目实施计划、进度周报/月报、阶段工作总结。
*.*.*.*需求变更、设计变更、技术变更台账及变更确认文件。
*.*.*.*项目例会纪要、技术评审纪要、问题台账及闭环记录。
*.*.*.*知识产权与交付承诺:源代码无侵权、无开源违规、无后门的合规承诺书,全部成果知识产权归属说明。
*.*.*交付总体要求
*.*.*.*供应商所有交付物须完整、规范、可落地、可验收、可归档,全部适配市政务云国产化环境与信创技术路线。
*.*.*.*所有安全合规资料需满足等保三级、商用密码评估、个人信息保护相关国家标准及主管部门备案要求。
*.*.*.*所有代码、文档、资料最终版权、使用权归采购人所有,供应商不得外泄。
*.*.*.*交付物存在缺失、不合格、不兼容、不合规的,供应商须无条件限期整改,直至完全通过验收。
*.成交供应商在收到中标通知书后**日内,须按要求提供项目相关承诺、资质、授权、无侵权证明等资料,确保满足合同履约要求,资料齐全后方可签订合同。同时,供应商须承诺不提供虚假材料、虚假响应或虚假承诺,并提供由法定代表人签名并加盖公章的承诺函;一经查实存在虚假情形,采购人有权上报监管部门,取消中标资格并追究法律责任。
采购需求仅供参考,相关内容以采购文件为准。



