网络安全等级保护项目招标文件.docx
《网络安全等级保护项目招标文件.docx》由会员分享,可在线阅读,更多相关《网络安全等级保护项目招标文件.docx(76页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络平安等级保护工程采购文件目 录第一章采购公告2第二章投标须知及说明4第三章采购内容及要求14第四章有关格式参考范例42第五章评标方法及开标程序63(1)投标截止时间后,投标人登录“政采云”平台,用“工程采购-开标评标”功能 对电子投标文件进行在线解密。在线解密电子投标文件时间为开标时间起半个小时内。(2)由采购人代表或代理机构审核资格文件,假设资格审查不符合采购文件要求,即终 止其参与投标资格。(3)根据关于在政府采购活动中查询及使用信用记录有关问题的通知财库 2016 125号的规定:1)采购人或采购代理机构将对本工程投标人的信用记录进行查询。查询渠道为信用中 国网站(sdf. Ikjc
2、reditchina. gov. cn)、中国政府采购网(sdf. lkjsdf. Ikjccgp. gov. cn);2)截止时点:投标截止时间前3年内;3)查询记录和证据的留存:信用信息查询记录和证据以网页截图等方式留存。4)使用规那么:被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违 法失信行为记录名单及其它不符合中华人民共和国政府采购法第二十二条规定条件的, 其投标将被拒绝。5)联合体成员任意一方存在不良信用记录的,视同联合体存在不良信用记录。19.评标委员会19.1 采购代理机构和采购人将根据采购货物的特点组建评标委员会,其成员由技术、 经济等方面的专家和采购人代表组成
3、。评标委员会对投标文件进行审查、询标、评议和推 荐中标人。19 . 2在评标期间,投标人应安排代表值守,以便参加电子询标。20 .对投标文件的审查和响应性确实定20.1 评标委员会将审查投标文件是否真实、完整,总体编排是否有序,文件签署是否正 确,有无计算上的错误等。20. 2算术错误应按以下方法更正:(1)投标文件中开标一览表内容与投标文件中相应内容不一致的,以开标一览表为准; 投标文件的大写金额和小写金额不一致的,以大写金额为准;单价金额小数点或百分比有 明显错位的,以开标一览表的总价为准,并修改单价;总价金额与按单价汇总金额不一致 的,以单价金额计算结果为准;同时出现两种以上不一致的,按
4、照以上顺序修正,修正后 的报价经投标人应书面确认,投标人不予确认的,其投标无效。(2)电子投标流程中,客户端填写的报价与以pdf格式上传文件中的报价不一致的,应以Pdf格式上传文件中的报价为准。21.评标21. 1评标原那么:根据符合采购需求、质量和服务等要求,综合评分确定中标人。21. 2投标文件的澄清:为有助于投标文件的审查、评价和比拟,评标小组可以在“政 采云”平台在线询标,要求投标人对同一份投标文件含义不明确或同类问题表述不一致的 内容(采购文件其它地方有规定处理方法的除外)作必要的澄清或说明,投标人应通过“政 采云”平台在线询标系统在询标规定的时间(30分钟)内作出澄清、说明或者补正
5、,但不 得超出投标文件的范围或改变投标文件的实质性内容。凡属于评标小组在评标中发现的算 术错误并进行核实的修改不在此列。如果投标人代表未按评标委员会要求在“政采云”平 台作出回复且无其他有效回复方式的,评标委员会可以视情处理。21. 3评标报告:评标委员会完成评审后,向采购代理机构提交经各评标委员会成员签 字的评审结果报告,并按评审方法推荐中标人。22保密22. 1开标后直到宣布授予中标人合同为止,凡属于审查、澄清、评估和比拟投标的有 关资料且与授予合同有关的信息都不得向任何投标人或与上述评标过程无关的人员透露。23. 2投标人对评标、比拟或授予合同决定的过程施加影响的企图和行为,都可能导致
6、其投标被拒绝。八、投标无效的情形23.如发生以下情况之一的,其投标视为无效:23.1 在规定时间内电子投标文件正常解密失败的;23. 2投标人不具备采购文件中规定的资格要求的;23. 3法定代表人(负责人)授权书上无投标人盖章或无法定代表人签字或盖章的;23. 4提供不确定的、有选择性的技术方案或有附加条件的技术方案的;23. 5提供不确定的,有选择性的报价或有附加条件的报价的;23. 6技术商务文件未按规定提供投标配置清单(含品牌、型号、数量、详细技术指标 的);23. 7技术商务文件未按规定提供技术、商务响应表;23. 8技术商务文件中出现报价文件或者其他能表达报价的描述;23. 9评标委
7、员会认为投标人的报价明显低于其他通过符合性审查投标人的报价,有可能影响产品质量或者不能诚信履约的,要求其通过“政采云”平台在规定的时间内提供CA 签章的材料,投标人不能证明其报价合理性的;23. 10报价超过采购文件中规定的最高投标限价的;23.11报价文件中的投标(开标)一览表填写不完整或字迹不能识别或有漏项的;23. 12投标人提供虚假材料投标的;23. 13投标人串通投标的;23. 14电子投标文件未按规定要求提供电子签章的;23.15评标委员会认定有重大偏差或实质性不响应采购文件要求的;24. 16其他违反法律、法规和采购文件规定的情形。九、废标的情形24.采购中,出现以下情形之一的,
8、应予废标,废标后,采购代理机构将废标理由通知 所有投标人:24.1 符合专业条件的投标人或对采购文件作实质性响应的投标人缺乏三家的;24.2 出现影响采购公正的违法、违规行为的;24. 3投标人的报价均超过了预算控制价,采购人不能支付的;25. 4因重大变故,采购任务取消的。十、授予合同25.中标通知和合同授予评审结果经采购人确定后,浙江勋达工程咨询在中标人确定之日起2个工作 日内通过“政采云”平台发布采购结果公告,并同时签发中标通知书。25 . 1中标通知书一经发出即发生法律效力。采购代理机构无义务向未中标人解释 落选原因,不退回投标文件。中标通知书将作为签订合同的依据。26 .2中标人需在
9、中标通知书发出之日起七个工作日内,邮寄送达招标代理机构与电子 投标文件内容一致的纸质投标文件(含资格文件、技术商务文件、报价文件,请加封面, 格式见附件)一正两副,邮寄公司统一采用EMS或顺丰,快递费用由投标供应商承当。25. 3邮寄地址为()4本工程不设履约保证金。25. 5签订合同:中标人应按中标通知书的要求与采购人在中标通知书发出后二十 日内签订合同(建议在采购结果质疑期满后签订),并经浙江勋达工程咨询鉴证 后生效。在有合理证据证明中标人在投标过程中承诺的内容不能实质响应的,采购人有权 拒签合同。25. 6采购文件、澄清文件、投标文件等,均为签订合同的依据。中标人接到中标通知 书后在规定
10、的时间内与采购人签订合同,并交浙江勋达工程咨询鉴证。26. 7中标人不遵守投标文件的要约、承诺,擅自修改投标文件的内容或在接到中标通 知书规定的时间内,借故拖延、拒签合同者,采购人将取消该投标人的中标资格。十一、质疑与投诉根据中华人民共和国政府采购法、中华人民共和国政府采购法实施条例、政 府采购质疑和投诉方法(财政部令第94号),政府采购供应商可以依法提起质疑和投诉。26.供应商质疑26. 1供应商认为采购文件、采购过程和中标、成交结果使自己的权益受到损害的,可 以在知道或者应知其权益受到损害之日起七个工作日内,以书面形式向采购人或采购代理 机构提出质疑。供应商应知其权益受到损害之日指:(1)
11、对采购公告信息(含供应商资格条件)提出质疑的,质疑期限为自采购公告发 布之日起;(2)对采购文件提出质疑的,质疑期限为获取采购文件或者采购文件公告期限届满 之日起;(3)对采购过程提出质疑的,为各采购程序环节结束之日起;(4)对中标结果提出质疑的,为中标结果公告期限(一个工作日)届满之日起。27. 2供应商质疑应当有明确的请求和必要的证明材料。供应商提交的质疑书需一式三 份,由法定代表人(负责人)签字(或盖章)并加盖单位公章。质疑书格式范本详见浙江 政府采购网办事指南。28. 供应商投诉质疑供应商对采购人或采购代理机构的答复不满意,或者采购人或采购代理机构未在 规定的时间内作出答复的,可以在答
12、复期满后十五个工作日内向同级政府采购监督管理部 门提出投诉。十二、其他2&解释权:本采购文件是依据中华人民共和国政府采购法、中华人民共和国政 府采购法实施条例(中华人民共和国国务院令第658号)、政府采购货物和服务招标 投标管理方法(中华人民共和国财政部令第87号)及有关规定编制,解释权属采购代理 机构。第三章采购内容及要求一、招标工程二、建设内容序号工程名称数量单位预算金额(最高投标 限价)(元)备注1网络平安等级保护工程1项1600000(-)工程概况为了到达信息系统等保评级的要求,从四个方面对综合行政执法局现有网络进行升 级改造。一是重构整体网络架构,划分专网区域和政务外网区域,防止不同
13、业务系统混 合使用;二是调整局部老旧平安设备如防火墙设备等,同时采购新的审计类平安设备, 使其能够满足业务办公性能和平安防护需求;三是把对上政务云的系统按等保要求对业 务系统进行平安防护;四是做好六个信息系统的等保评级工作。工程完成后形成清晰的网络平安架构,云上业务系统通过政务外网访问,内部数据 通过专线进行交互,并通过冗余架构确保业务提供稳定性,同时利用新增和现有的平安 设备为网络提供整体平安防护,到达等保三级的要求,以应对不断严峻的网络平安态势 和浙江省数字化改革要求,推动桐乡市综合行政执法局数字化开展。(二)需求分析1、主要核心设备存在单点故障,现有核心交换机单点运行,故障风险升高,一旦
14、出 现设备和线路故障将导致所有业务不可用;2、对数据库的操作缺少日志审计功能,存在事后无法查证的问题,也不符合等保要 求;3、缺失整体网络日志的审计功能,整体日志无法存储180天,无法满足网络法的要 求;4、现有终端和服务器缺失平安防护措施,存在漏洞很容易被攻击,造成数据泄漏;5、缺少对第三方人员维护管理设备,无法监控管理第三方远程维护操作,也未开展 日志监控和行为监控;第14页共70页6、缺少专业的平安管理人员,因网络平安管理技术门槛过高,本地管理人员一般难 以胜任,需要第三方专业平安维护服务;(三)建设依据1、中华人民共和国网络平安法2、信息平安技术网络平安等级保护基本要求(GB/T 22
15、239-2019)3、信息平安技术网络平安等级保护平安设计技术要求(GB_T 25070-2019)4、信息平安技术网络平安等级保护测评要求(GBT-28448-2019)5、信息平安技术信息系统平安等级保护实施指南(GB_T 25058-2010)6、信息平安技术信息平安风险评估实施指南(GB_T31509-2015)7、信息平安技术信息平安应急响应计划规范(GBT 24363-2009)8、信息平安技术信息平安治理(GB_T 32923-2016 IS0_IEC 27014 2013)9、信息平安技术信息平安管理体系要求(GB_T 22080-2016)10、信息平安技术信息系统平安保障评
16、估框架第2局部:技术保障(GB_T 2 0274. 2 2008)11、信息平安技术信息系统平安保障评估框架第2局部:管理保障(GB_T 2 0274.3 2008)12、信息平安技术云计算服务平安能力评估方法(GB_T 34942-2017)13、信息平安技术云计算服务平安指南(GB_T 31167-2014)14、信息平安技术云计算服务平安能力要求(GB_T 31168-2014)15、基于云计算的电子政务公共平台平安规范第1局部:总体要求(GBT 34080.1-2017)16、基于云计算的电子政务公共平台平安规范第2局部:信息资源平安(GBT34080. 2-2017)(四)工程建设目
17、标本着充分利旧的原那么,参考信息系统等级保护要求,结合信息系统的业务平安需求 特点,遵循适度平安为核心,以重点保护、分类防护、保障关键业务、技术、管理、服 务并重、标准化和成熟性为原那么,从多个层面进行建设,构建以平安管理体系和平安技 术体系为支撑的信息平安体系,使信息系统在网络和通信平安、设备和计算平安、应用第15页共70页和数据平安各个层面不仅到达信息系统平安等级要求,而且符合信息系统业务特点,为 信息系统业务的运行提供平安保障。(五)工程建设内容1、硬件设备序号硬件产品描述数量 (套)1准入主要针对PC终端、哑终端等设备的准入控制管理,包含: 应用准入、802. lx准入、Portal准
18、入、终端入网合规检查、 隔离修复、访问控制等功能。整机支持600Mbps吞吐量, 建议管理1000终端以下环境,包含600准入授权。设备默 认1个Console 口,6个千兆电口,1TB硬盘,单电源, 1U设备。含36个月硬件质保服务,含三年系统软件维保 服务12日志收集与 分析系统标准2U硬件,1个console 口,网口类别:6个千兆工作 管理口(1管理口+ 1HA 口+4审计口),硬盘:2T*1,内存: 8G,双电源,日志处理能力4000EPS (峰值:5000EPS), 资产授权数量:80 (可扩展至120),含三年标准维保服 务13数据库审计专用硬件平台和平安操作系统,事件处理100
19、00条/秒,内 置4TB磁盘存储空间。标准1U机箱,双电源;标配6个千 兆自适应电口,1个Console 口,支持两个扩展槽位,支 持液晶屏。含三年标准维保服务14专网出口防 火墙多核AMP+架构,网络处理能力为10G,应用层吞吐4G,并 发连接2260万,每秒新建连接18万/秒,标准2U机箱, 单电源,标准配置6个10/100/1000M自适应电口,4个SFP 插槽,支持两个扩展槽,1个Console 口,支持液晶屏;含 三年硬件维保服务和三年ips模块和av模块特征库三年升 级服务25政务外网出 口防火墙多核AMP+架构,网络处理能力为14G,应用层9G,并发连 接2300万,每秒新建连接
20、22万/秒,标准2U机箱,单 电源,标准配置6个10/100/1000M自适应电口,4个SFP 插槽,支持两个扩展槽,取大支持22个接口,1个Console 口,支持液晶屏;含三年硬件维保服务和三年全功能模块 升级订阅服务包(含应用识别库、URL分类特征库、病毒 防护特征库、入侵防御特征库升级服务及威胁情报订阅服 务)26数据中心防 火墙性能参数:网络层吞吐量:12G,应用层吞吐量:4. 4G,防 病毒吞吐量:1G, IPS吞吐量:800M,全威胁吞吐量:650M, 并发连接数:260万, 新建连接数:18万。硬件参数: 规格:1U,内存大小:8G,硬盘容量:64G minisata SSD,
21、2第16页共70页电源:单电源,接口: 6千兆电口+4千兆光口 SFP。功能描述:下一代防火墙以保障用户核心资产为目标,提 供L2-L7层各类威胁的检测和防护,是一款能够有效应对 传统网络攻击和未知威胁攻击的网络平安产品。含网关杀 毒模块(*3年);IPS模块(*3年);产品质保(*3年);软件 升级(*3年);7核心交换机主控槽位数22个,业务槽位数26个;整机交换容量三 19Tbps;包转发率22800Mpps;配置千兆电接口224个,万兆光口24个,千兆光口220 个单槽位能够同时提供千兆光口、千兆电口、万兆光口,且 实际可用端口总数248,提高槽位利用率和业务可靠性, 提供商用板卡公开
22、手册的官网链接证明;支持FCoE接口支持EPON OLT接口可支持独立专用IDS/IPS插卡模块,支持独立专用SSL VPN 插卡模块、应用控制网关插卡模块(非复用板卡),支持 独立专用NetStream插卡模块;4个万兆光模块,16个千兆光模块。含三年原厂质保。12、软件产品序号软件产品描述数量 (套)1杀毒基础组件及客户端组件,实现系统的集中管理、策略配置、 报表查看等功能。基础版包含防病毒、补丁管理功能,支 持 Windows XP/VISTA/WIN7/WIN8/WIN10,含三年升级服务。6002服务器平安 防护(简化 版)含PC控制台一套,为服务器提供系统加固、漏洞防护、防 暴力破
23、解、文件监控、防端口扫描服务,含3年维保和特 征库审计服务63移动有数据 库审计为移动不上业务系统提供数据库访问行为审计,本次提供 1个数据库实例,含三年升级许可。14移动云日志 审计为移动玄上业务系统提供日志收集服务,本次提供1个主 机授权,含3年维保服务。15电信玄数据 库审计为电信云上业务系统提供数据库访问行为审计,本次提供 1个数据库实例,含三年升级许可。56电信云日志 审计为电信云上业务系统提供日志收集服务,本次提供1个主 机授权,含3年维保服务。5第17页共70页3、平安服务序号平安服务描述数量(天)1重保服务提供15天大活动和国庆重保服务,提供重保组织架构设 计、平安检查、积极防
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 等级 保护 项目 招标 文件
限制150内