用户需求书包组一1.项目概况.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《用户需求书包组一1.项目概况.docx》由会员分享,可在线阅读,更多相关《用户需求书包组一1.项目概况.docx(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、用户需求书包组一:1.项目概况L 1.基本信息1.LL项目名称广东省智慧自然资源一土地整治与生态修复监测监管(2022-2024年)项目数据处理运 营服务,以下简称“本项目”。1. 1. 2.采购人广东省土地开发整治中心(广东省国土资源厅不动产登记中心)。LL3,用户单位广东省省、市、县三级自然资源主管部门涉及耕地保护、国土空间生态修复等业务。1. 1.4,项目总体目标按照广东省智慧自然资源总体设计方案提出“构建智慧自然资源数据动力源”总体 耍求,按照“统一标准、统一建设、统一发布”的原则,以业务管理职责为依据,坚持“一 数一源”,明确数据生产、管理、使用管理职责,开展数据治理“即时采集、即时
2、关联、即 时分析、即时服务”的新模式,融入整体自然资源数据治理,并提供标准的数据实体查询、 空间服务数据共享能力及可扩展的多维分析、深度学习、模型推演服务。围绕土地整治与生 态修复的规划管理、项目监管、管护保护、保护补偿业务工作沉淀的新增数据,通过数据共 享及立体监管网络构建整治修复“一张图”并实时更新,构建完成全省各类生态修复相关数 据库,通过物联网、遥感影像、无人机、高频率卫星遥感影像和自动分类结果等多种监测方 式进行国土空间生态修复从生态环境的调查、分析、预测、评价、规划、设计到施工、管理、 监管、评价及后期生态保护补偿、产品利用、补偿评价的全生命周期的动态监测、预警和监 管等数据信息的
3、统筹监管及应用,并融入全域全要素自然资源三维时空数据库,促进智慧自 然资源数据动力源的不断完善提升。以“自然资源数据管理和服务平台”为枢纽,在治理过程中充分调用关联业务数据专题 为自身业务数据治理服务,及时将自身数据治理成果包括的数据实体、数据服务能力归集注 册到枢纽平台管理发布,并接收数据和服务的应用评价反馈,及时完善数据、深化专项数据 服务。1.1. 5.服务地点采购人指定地点。L 2 .项目背景L本项目背景。1. 1.基本信息1.1. L项目名称广东省智慧自然资源一土地整治与生态修复监测监管(2022-2024年)项目网络安全运 营服务(以下简称“本项目”)。1. 1. 2.采购人广东省
4、土地开发整治中心(广东省国土资源厅不动产登记中心),用户单位广东省省、市、县三级自然资源主管部门中涉及耕地保护、国土空间生态修复业务等相 关部门。1. 1.4.项目总体目标网络安全运营工作主要针对广东省智慧自然资源一土地整治与生态修复监测监管 (2022-2024年)项目开展过程中的网络信息安全提供运营服务,具体包括信息系统安全评 估(安全扫描)、信息系统安全评估(渗透测试)、安全培训、应急响应和应急演练、安全通 报、安全咨询、安全审计、安全加固等方面进行全面的安全运营,提升全局信息安全保障能 力,保障业务系统安全运行及数据安全。1. 1. 5.服务地点采购人指定地点。1. 2.项目背景随着数
5、字政府改革的深入,信息化工作的推进,政务信息系统在政府部门信息化建设中 发挥着越来越重要的作用。为持续提供安全、稳定的运行环境,保障政务信息系统安全有效 的运行,需要专业安全服务团队提供的安全服务及其专业技术人员提供的安全运维技术服务。 根据广东省智慧自然资源一土地整治与生态修复监测监管(2022-2024年)项目批复建 设内容,开展广东省智慧自然资源一土地整治与生态修复监测监管(2022-2024年)项目的 网络安全运营服务采购。合同包2 (广东省智慧自然资源一土地整治与生态修复监测监管(2022-2024年)项目网络安全运营服务)1.主要商务要求标的提供的 时间以合同签订之日为服务起始时间
6、,服务期为36个月。标的提供的 地点采购人指定地点。付款方式本项目计划分4期支付,具体支付方式和时间如下:1 .首期款:签订合同后5个工作日内,中标人书面提出支付申请函及拟支付金额等额的符合采购人财务管理要求的相应发票,采购人确认后启动首期款 支付流程,约占合同总金额的33也2 .进度款:2022年度项目工作进度已确认且2023年度项目资金下达后,中标 人书面提出支付申请函及拟支付金额等额的符合采购人财务管理要求的相应 发票,采购人确认后启动进度款支付流程,约占合同总金额的33虬3 .进度款:2023年度项目工作进度已确认且2024年度项目资金下达后,中标 人书面提出支付申请函及拟支付金额等额
7、的符合采购人财务管理要求的相应 发票,采购人确认后启动进度款支付流程,约占合同总金额的29机4 .尾款:项目验收后10个工作日内,中标人书面提出支付申请函及拟支付金 额等额的符合采购人财务管理要求的相应发票,甲方确认后启动尾款支付流 程,约占合同总金额的5%。项目实际支付总金额按采购成交总金额计算,项目支付计划按合同约定执行。 以上付款时间为采购人向财政部门提出支付申请的时间,不含财政部门审查 的时间,如因政府财政支付管理流程导致的支付延期,支付期限自动顺延, 采购人不承担责任,中标人不得以此为由迟延履行或不履行合同义务。采购 人向中标人指定账户汇出款项后,即视为已履行付款义务,在汇款过程中,
8、 因中标人账户的原因(包括但不限于账号被注销、被冻结等)导致其无法收 取款项的,由中标人承担相应后果。验收要求按本项目质量要求与相关标准进行验收。履约保证金不收取其他2.技术标准与要求序 号核心产 品要求 (2”)品目名 称标的名称单位数 量分项算单价 (元)分项预算总价 (元)所 属 行 也技 术 要 求1参见招标 要求其他运营 服务网络安全运营服务项1450, 000. 00450, 000. 00软件和 信息技 术服务 业详见 附表附表二:广东省智慧自然资源一土地整治与生态修复监测监管(2022-2024年)项目网络安全运营服务参数 性质序 号具体技术(参数)要求11 .服务内容1.1.
9、 信息系统安全评估(安全扫描)服务依据要求对广东省土地整治监测监管系统(升级改造后拟更名为“广东省土地整治与 生态修复监测监管系统”,下同)提供定期安全扫描服务。制定扫描安全方案,针对系统 的安全性、使用功能、系统项目的可管理性等方面制定检查要求,合理安排检查计划。(一)服务具体内容如下:1 .系统扫描。通过安全检查,提前发现系统的故障异常、告警、潜在问题、安全隐 患等,并及时作出安全反馈,保障系统运行状况良好,防止故障发生,降低业务故障风险 与负面影响,确保系统项目能够7X24小时正常运行。2 .程序扫描。包括但不限于定期对系统项目的同步程序、数据备份进行现场例行巡 检。同时安排专业人员提供
10、安全扫描日志等信息,及时发现问题及时处理。3 .数据库、安全系统。针对数据库内容安全和管理日志等部分进行深度检查,保证 安全系统的正常运作和管理,确保系统的正常使用。4 .其他系统相关程序。根据全局应用系统、主机提供每年年中一次的漏洞扫描和复 核,重点发现网站应用层业务流程和逻辑上的安全漏洞和敏感信息泄露的风险,输出漏洞 扫描报告和复核报告。(二)服务频率:根据全局应用系统、主机提供每季度1次的漏洞扫描和复核,重点发现网站应用层业 务流程和逻辑上的安全漏洞和敏感信息泄露的风险。(三)服务要求:在开展安全评估服务前,中标人应建立各信息系统资产档案和资产安全管理体系,对 安全评估及渗透测试发现的安
11、全问题进行跟踪管理,形成动态可管理的资产安全档案。中标人需提供工具并综合利用主机扫描、应用扫描、配置核查等手段,对采购人重要 信息系统进行安全评估,及时发现存在的安全问题,发现与等保2.0要求的差距,给出问 题清单及整改建议。L2.信息系统安全评估(渗透测试)服务根据广东省土地整治监测监管系统中全局应用系统评估和渗透测试服务项目需求,重 点发现网站应用层业务流程和逻辑上的安全漏洞和敏感信息泄露的风险,输出渗透测试报 告。(一)服务具体内容如下:1 .重点关注每年系统运行中可能存在的问题,重点渗透系统框架层面。2 .针对系统操作层面和使用管理权限等相关安全技术要求做出安全评估的检测。以 及针对后
12、续系统工作中存在升级迭代的要求做出评估评价。(二)服务频率:每年针对重点信息系统进行2次渗透测试和复核。(三)服务要求:中标人需提供相关工具并针对采购人信息系统,在获得采购人和系统开发方授权的情 况下,模拟黑客可能使用的漏洞发现技术和攻击技术,对目标系统进行渗透测试,渗透测 试包括但不限于:密码破解测试、SQL注入、XSS、Weblogic反序列化、URL重定向、会 话持续性、普通信息泄露、文件上传限制等内容,以发现各个信息系统中存在的应用漏洞, 并给出渗透测试报告。1. 3.安全培训服务针对不同的信息化业务人员、管理人员以及运维人员,提供每年2次的信息安全培训 服务,定制培训专题,培训目标和
13、考核要求,输出培训课件、培训效果反馈表等培训成果。1 .针对信息化专业人员,培训系统项目相关技术,提高技术能力,保障系统项目升 级迭代中的同步操作能力。2 .管理人员培训系统管理能力与使用能力,确保系统项目在日常管理与规划中的定 位。保障系统的功能定位与使用性能。3 .运维人员应当在培训当中提升日常保证保障系统的技术能力,确保系统升级、维 护、修复等各项运维工作顺利开展。安全培训内容包括但不限于:国家网络安全、数据安全等方面的法律法规政策解读与 培训;上级主管部门的政策、技术规范等解读培训;日常安全操作、应急响应、运维与管 理等方面的培训。1. 4.应急响应服务日常提供7*24小时的电话支持安
14、全服务,重保时期7*24驻场(包括但不限于国家法 定节假日、全国“两会”、全球性政治、经济论坛等敏感时期),采购人(包括运维人员、 用户等)根据初步判断认为和安全事件相关,通过电话咨询信息安全服务人员,服务人员 会根据采购人信息提供电话支持服务或驻场服务,在采购人和信息安全服务人员同时确认 需要信息安全专家或安全服务队伍现场支持后,根据安全事件级别进行应急响应,输出应 急响应服务报告。当采购人发生网络安全事件时,中标人应立即提供应急响应服务,协助采购人快速完 成网络安全应急处置工作。主要包括:对安全事件进行起因分析、取证追查、后门检查、 漏洞分析、数据收集和数据分析;安全事件抑制、消除和恢复;
15、恢复系统正:常;安全事件 总结与分析;提交处置报告等。2. 5.安全通报服务提供三年服务期的信息安全通报服务,及时采集信息安全资讯,通过邮件、通讯工具 第一时间通报信息安全管理人员,并跟进处置反馈。3. 6.应急演练服务结合全局信息系统自身业务、应用、管理等相关实际情况的基础上,制定并完善应急 预案和演练方案,包括演练脚本和技术方案,根据演练方案,搭建演练模拟环境,组织人 员应急演练。实施多个特定场景,分析安全演练方案的有效性、完整性、可操作性,并开 展实施联合应急演练。应急演练服务主要内容包括:应急演练环境调研、应急演练评估、 演练方案编制、应急演练实施协助及监督、演练报告编写协助、演练总结
16、等。(-)具体操作要求如下:1 .依据信息系统安全管理规定条例,针对广东省智慧自然资源一土地整治与生态修 复监测监管(2022-2024年)项目中安全扫描、渗透测试结果中出现的问题进行针对性演 练。2 .对系统项目中技术人员、管理人员、运维人员等相关项目人员进行预案演练。3,根据系统项目后期中存在的安全隐患,信息系统安全性能需要有针对性性能测试 演练,确保项目的安全性。(二)服务频率:每半年1次。1.7. 安全审计服务利用上网行为管理系统提供的网络侧访问记录、管理及网络流量统计分析的强大功 能,按照定期和不定期两种方式分别对工作人员上网行为进行安全审计,整合网域环境, 详细记录内部网络用户的所
17、有网络行为内容与网络流量使用情况,有针对性做好上网行为 管控,重点进行安全计划,确保工作期间,工作人员网络行为合规。服务频率为每周1次。1 . 8.安全咨询服务安全咨询服务建立在对系统特点分析和信息安全标准之上的。通过技术咨询和管理咨 询过程,用户能够把握信息安全建设重点,建立起有效的信息安全管理体系。具体内容包 括:安全管理体系建立、行业安全方案咨询、安全体系架构设计。服务频率为每年2次。1.9. 安全加固服务根据信息系统安全评估、风险评估报告的信息安全建议和风险分析结果,开展应用加 固和修复,提升全局信息安全保障能力。(一)安全加固内容应包括(不限于):1 .主机设备安全策略配置;2 .主
18、机及中间件系统安全补丁更新;3 .网络架构的调整内容;4 .安全设备的策略调整;5 .数据库安全策略配置;6,加固后再次进行漏洞扫描及安全检查,确认安全整改加固效果。(二)服务频率:每年2次。1.10. 服务成果要求中标人应保证项目文档的完整性,在项目实施各阶段按时完成相关技术文档的编写 (重要文档应经采购人审核确认),在项目完成时协助采购人完成项目归档相关工作。除实际的服务工作,项目还需提交以下文档成果,包括但不限于:1 .漏洞扫描报告(按实际输出提交);2 .漏洞扫描复核报告(按实际输出提交);3 .系统渗透测试报告(按实际输出提交);4 .系统渗透测试复核报告(按实际输出提交);5 .安
19、全培训教材(PPT)(按实际输出提交);6 .安全培训报告(记录)(按实际输出提交);7 .安全事件处置报告(按实际输出提交);8 .信息安全咨询采集(按实际输出提交);9 .信息安全资讯通报(按实际输出提交);10 .信息安全处置反馈跟进记录(按实际输出提交);11 .应急演练方案(按实际输出提交);12 .应急演练报告(按实际输出提交);13 .上网行为审计周报(按实际输出提交);14 .系统安全加固报告(按实际输出提交);15 .技术工作总结16 .其他相关文档资料2 .服务要求2.9. 技术要求2.9.1. 总体技术要求要充分利用现有先进、成熟技术,坚持需求主导、深化应用的原则,统一规
20、划、统一 布局、统一设计、规范标准、突出重点、分步实施,项目设计应具备以下原则性,包括先 进性、安全性、开放性、可扩展性、可伸缩性、可移植性、可维护性和易用性。2.1. 2.技术路线技术路线从系统数据整体出发统筹考虑,技术路线与软硬件选型科学合理,并优先采 用具有自主知识产权的国产信息技术产品。2.1. 3.兼容性要求本项目优先选择具有自主知识产权的国产信息技术产品。2.1. 4.安全要求中标人需承诺,系统的设计、开发与实施等技术方面,要按照信息安全二级等级保护 要求进行,并协助采购人在管理方面达到信息安全二级等级保护要求;在系统使用过程中, 若采购人对系统进行信息安全二级等级保护评估,对于技
21、术方面需要整改的,中标人免费 进行整改。2. 2.管理要求2. 2.1.服务人员中标人需书面承诺,如在项目实际执行过程中发生项目经理不能按采购文件要求胜任 相关工作的,采购人有权要求更换项目经理,中标人需在两周内调整为符合采购文件要求 且能胜任相关工作的项目经理并到位开展工作,否则采购人有权终止合同并报相关管理部 门进行处理。中标人承诺的项目经理和开发实施的主要人员未经用户同意不得调整;中标人如中途 更换项目经理和主要开发技术人员,应征得采购人同意,否则采购人有权终止合同。服务商应指派固定的团队为本项目提供专业服务,服务团队成员不得少于6人。项目 经理应具备3年以上网络安全经验。类别人员要求项
22、目1.具有计算机类高级工程师或以上职称。经理2. 2019年以来承担过省级或以上同类信息化项目的项目负责人。服务1.根据项目建设的实际需要,安排不少于5人投入项目建设;团队2.由持有信息系统项目管理师证书、注册信息安全工程师证书、CISAW信息成员安全保障人员认证、运维工程师证书的人员组成。如需调整服务团队成员,需书面向采购人提出申请,说明申请理由,经采购人书面同 意方可调整团队人员,调入人员的资历和从业经验不低于调出人员,否则视为违约行为, 采购人有权终止服务合同。2. 2. 2.组织实施要求为使项目按质、按量、按时及有序实施,投标人应建立完善、稳定的项目团队、内部 组织管理方式及管理机构、
23、协调机制、技术基础,支撑保障要求及其他相关要求。在机制 保障方面,成立组织实施小组和项目专家组的双轨制的组织模式。在项目日常管理和条件 保障方面,从行政组织、后勤保障和支撑条件各方面创造良好的服务环境,确保项目的顺 利实施。2. 2. 3.文档管理要求中标人应在项目完成时,将本项目所有文档、资料汇集成册交付给采购人,所有文件 要求用中文书写或有完整的中文注释。验收后,中标人按国家、省以及采购人档案管理要 求,向采购人提供装订成册的纸质文档至少2套,电子文档L套。2. 2. 4.质量保证要求为保证本项目能按时高质的顺利完成,规避项目风险或将风险降至最低程度,中标人 应建立项目质量管理体系,包括但
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 用户 需求 书包 项目 概况
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内