- 項(xiàng)目名稱:中核海得威駐場網(wǎng)絡(luò)運(yùn)維采購項(xiàng)目
- 項(xiàng)目編號:HJSB-FW-GKXJ-25-0996
- 交貨/服務(wù)時(shí)間:合同簽訂后一年
- 交貨/服務(wù)地點(diǎn):深圳市坪山區(qū)坑梓街道金沙社區(qū)盧田路五號
- 供貨范圍:1. 基礎(chǔ)網(wǎng)絡(luò)安全運(yùn)維服務(wù)
- 資產(chǎn)梳理與管理:登記網(wǎng)絡(luò)設(shè)備、服務(wù)器、安全設(shè)備等資產(chǎn)信息,并建立詳細(xì)臺賬。
- 安全監(jiān)控:7×24小時(shí)監(jiān)控網(wǎng)絡(luò)流量、安全設(shè)備日志、服務(wù)器狀態(tài)等,發(fā)現(xiàn)異常及時(shí)告警。
- 漏洞管理與修復(fù):定期進(jìn)行漏洞掃描、滲透測試,并提供修復(fù)方案。
- 防火墻、訪問控制等策略管理。
- 2. 駐場運(yùn)維服務(wù)(含1名駐場人員)
- 現(xiàn)場技術(shù)支持:駐場人員負(fù)責(zé)日常運(yùn)維,包括故障排查、設(shè)備維護(hù)、應(yīng)急響應(yīng)等。
- 巡檢與報(bào)告:定期檢查核心網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器等,并提交月度運(yùn)維報(bào)告。
- 策略優(yōu)化:協(xié)助調(diào)整防火墻、WAF、IDS/IPS等安全設(shè)備的策略配置。
- 員工終端設(shè)備的軟硬件支持。
- 3. 應(yīng)急響應(yīng)與事件處置
- 安全事件處理:對DDoS攻擊、勒索病毒、數(shù)據(jù)泄露等事件進(jìn)行快速響應(yīng)。
- 日志分析:收集并分析安全設(shè)備、服務(wù)器日志,識別潛在威脅。
- 4. 合規(guī)與安全加固
- 等保合規(guī)支持:協(xié)助完成等級保護(hù)測評,并提供整改建議。
- 安全加固:對操作系統(tǒng)、數(shù)據(jù)庫、中間件進(jìn)行安全配置優(yōu)化。
- 5. 培訓(xùn)與知識轉(zhuǎn)移
- 安全意識培訓(xùn):為甲方員工提供網(wǎng)絡(luò)安全培訓(xùn)。
- 運(yùn)維文檔整理:編寫運(yùn)維手冊、故障處理案例庫等。
- 工作內(nèi)容:
- 1.滿足在合作期間所提出的基礎(chǔ)架構(gòu)運(yùn)維需求,提供市面上主流數(shù)通廠商(例如華為,華三)的完整的運(yùn)維服務(wù)。
- 2.主流網(wǎng)絡(luò)安全廠商(例如深信服,奇安信,IPG,長亭等)的完整的運(yùn)維服務(wù),包括設(shè)備巡檢,日志分析,策略調(diào)整等工作。
- 服務(wù)內(nèi)容:投標(biāo)方需要額外提供安全服務(wù),輔助駐場運(yùn)維人員快速定位漏洞,預(yù)見風(fēng)險(xiǎn),處理問題。
- 1.供應(yīng)商需提供設(shè)備巡檢服務(wù),巡檢范圍包含海得威現(xiàn)有服務(wù)器、終端電腦、網(wǎng)絡(luò)設(shè)備等,每個季度兩次巡檢服務(wù),全年共八次,并在巡檢完成后一周內(nèi)輸出完整報(bào)告及整改意見。
- 2.供應(yīng)商需提供針對海得威現(xiàn)有系統(tǒng)的漏洞掃描、基線核查、業(yè)務(wù)系統(tǒng)接口非法調(diào)用審計(jì)、訪問高頻篩查等服務(wù),每個季度提供兩次服務(wù),全年八次,并在巡檢完成后一周內(nèi)輸出完整報(bào)告及整改意見。
- 3.投標(biāo)方需要為海得威在護(hù)網(wǎng)期間提供額外技術(shù)專家的7×24小時(shí)的保障服務(wù)。
- 4.供應(yīng)商需在節(jié)假日前后及重要時(shí)間節(jié)點(diǎn)前(護(hù)網(wǎng)、合規(guī)性測評)為公司提供主機(jī)操作系統(tǒng)滲透、數(shù)據(jù)庫系統(tǒng)滲透、模擬APT攻擊(釣魚郵件+漏洞利用組合攻擊)等服務(wù),至少保證每個季度一次,一年四次
質(zhì)量要求:
1.具體技術(shù)要求
序號 | 類目 | 要求 | 必要性 |
一 | 運(yùn)維人員需求 | ||
URS1 | 工作內(nèi)容 | 為招標(biāo)人在合作期間所提出的基礎(chǔ)架構(gòu)運(yùn)維需求,提供市面上主流數(shù)通廠商(例如華為,華三)的完整的運(yùn)維服務(wù),主流網(wǎng)絡(luò)安全廠商(例如深信服,天融信,IPG,長亭等)的完整的運(yùn)維服務(wù),包括設(shè)備巡檢,策略調(diào)整。 | 必需 |
URS2 | 人員要求 | 1.善于表達(dá)溝通,具備良好的業(yè)務(wù)需求溝通能力,愿意接受和學(xué)習(xí)新知識;能無條件接受應(yīng)急響應(yīng)駐場需求; | 必需 |
URS3 | 技能要求 |
| 必需 |
URS4 | 人員素質(zhì) | 大專以上學(xué)歷,工作積極主動,溝通能力良好,能適應(yīng)工廠企業(yè)工作模式,3年以上相關(guān)工作經(jīng)驗(yàn) | 必需 |
URS5 | 需求時(shí)間 | 1年 | 必需 |
URS6 | 需求人數(shù) | 1人 | 必需 |
二 | 服務(wù)保障需求 | ||
URS6 | 巡檢服務(wù)要求 | 投標(biāo)方需提供設(shè)備巡檢服務(wù),巡檢范圍包含海得威現(xiàn)有服務(wù)器28臺、終端電腦300臺、網(wǎng)絡(luò)設(shè)備200臺,每個季度兩次巡檢服務(wù),全年共八次。 | 必需 |
URS7 | 系統(tǒng)安全性檢查服務(wù)要求 |
| 必需 |
URS8 | 人員定期培訓(xùn)要求 |
| 必需 |
URS9 | 合規(guī)與保密要求 |
投標(biāo)方需簽署《保密協(xié)議》,禁止攜帶移動存儲設(shè)備,禁止將甲方網(wǎng)絡(luò)拓?fù)洹⑾到y(tǒng)漏洞等敏感信息外傳,運(yùn)維操作需通過甲方統(tǒng)一堡壘機(jī)審計(jì)。
所有服務(wù)記錄、漏洞報(bào)告保存5年(含電子檔+紙質(zhì)簽章版) |
|
2.供應(yīng)商應(yīng)遵循的國家法規(guī)、標(biāo)準(zhǔn)、規(guī)范和技術(shù)文件
- GB/T 22239-2019 《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》
- GB/T 39204-2022 《信息安全技術(shù) 關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要求》
- GB/T 25070-2019 《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)安全設(shè)計(jì)技術(shù)要求》
- GB/T 30283-2020 《信息安全技術(shù) 信息安全服務(wù)提供方管理要求》
- GB/T 35273-2020 《信息安全技術(shù) 個人信息安全規(guī)范》
二、供應(yīng)商資格要求:
1、基本資格條件:
(1)資質(zhì)要求: ①中華人民共和國境內(nèi)合法成立的法人,具有獨(dú)立法人資格、獨(dú)立承擔(dān)民事責(zé)任的能力 ;②供應(yīng)商具有ISO9001、ISO27001體系認(rèn)證;③ 供應(yīng)商至少具有海得威現(xiàn)有品牌:深信服、華為、華三、溢信IP-Guard、長亭、奇安信其中兩家的代理商資質(zhì)證明 。
(2)財(cái)務(wù)要求: 具有良好的銀行信用和商業(yè)信譽(yù),不得處于破產(chǎn)、停業(yè)、財(cái)產(chǎn)被接收或凍結(jié)等任何不利于合同目的實(shí)現(xiàn)的情形 ?! ?/span>
(3)業(yè)績要求: 2023年1月1日至今具有 同類外包服務(wù) 項(xiàng)目相關(guān)業(yè)績,相關(guān)業(yè)績證明材料(至少包括合同首頁、體現(xiàn)合同工作內(nèi)容頁及簽字蓋章頁)。
(4)信譽(yù)要求: 未被列入失信被執(zhí)行人名單,不存在重大違法處罰記錄(以應(yīng)答截止日前國家企業(yè)信用信息公示系統(tǒng)www.gsxt.gov.cn、″信用中國”網(wǎng)站www.creditchina.gov.cn最新查詢記錄為準(zhǔn))
(5)承擔(dān)本項(xiàng)目的主要人員要求:供應(yīng)商提供的駐場運(yùn)維人員需要具有與海得威現(xiàn)有設(shè)備品牌一致的廠商認(rèn)證證書(至少一份),投標(biāo)方成立技術(shù)保障支持團(tuán)隊(duì),團(tuán)隊(duì)成員需具有海得威現(xiàn)有品牌的網(wǎng)絡(luò)安全或數(shù)通廠商的認(rèn)證證書至少兩份保證項(xiàng)目的應(yīng)急響應(yīng)支持(如HCIE或安全廠商技術(shù)認(rèn)證證書等)。
(6)其他要求: 不接受貿(mào)易公司及代理公司投標(biāo)。
- 專項(xiàng)資格條件:
三、報(bào)名方式
本項(xiàng)目采取公開方式選擇供應(yīng)商,有意參與本項(xiàng)目的潛在供應(yīng)商請登錄中核集團(tuán)電子采購平臺(https://www.cnncecp.com/)在2025年06月09日 12時(shí)00分前報(bào)名參加本項(xiàng)目。
四、采購文件的獲取
1、采購文件獲取地地址:本項(xiàng)目不再提供紙質(zhì)采購文件,參與本項(xiàng)目的潛在供應(yīng)商應(yīng)報(bào)名后通過中核集團(tuán)電子采購平臺下載采購文件。
2、有意參與本項(xiàng)目的潛在供應(yīng)商須先在中核集團(tuán)電子采購平臺進(jìn)行注冊。注冊賬號審核通過后,在首頁″用戶登錄”,輸入賬號及密碼登錄系統(tǒng),依次點(diǎn)擊→系統(tǒng)功能菜單→項(xiàng)目管理→我要報(bào)名,找到《中核海得威駐場網(wǎng)絡(luò)運(yùn)維采購項(xiàng)目》,點(diǎn)擊″我要報(bào)名”,即可查看項(xiàng)目信息并報(bào)名參與項(xiàng)目。報(bào)名經(jīng)我公司審核通過后即可下載本項(xiàng)目采購文件。
五、應(yīng)答文件/報(bào)價(jià)文件的遞交
1、應(yīng)答文件遞交截止時(shí)間:請參與本項(xiàng)目的應(yīng)答人在(北京時(shí)間)2025年06月09日 12時(shí)00分前在中核集團(tuán)電子采購平臺(https://www.cnncecp.com/)登錄并上傳應(yīng)答文件電子版。若采購方另有要求遞交紙質(zhì)應(yīng)答文件的,請按采購方要求的時(shí)間及方式遞交:。
2、提交應(yīng)答文件的方式:在線上傳應(yīng)答文件。(若采購方另有要求遞交紙質(zhì)應(yīng)答文件的,請按采購方要求遞交,并以在線上傳文件為準(zhǔn))
3、未在線報(bào)名、逾期上傳/送達(dá)的、未上傳的,采購人不予受理。
六、公告媒體
本公告在中核集團(tuán)電子采購平臺(https://www.cnncecp.com/)發(fā)布。對于其他媒介發(fā)布的本項(xiàng)目公告,采購人對其準(zhǔn)確性不承擔(dān)任何責(zé)任。本次采購活動的最終解釋權(quán)在中國同輻股份有限公司
七、聯(lián)系方式
采購人:中國同輻股份有限公司
地址:北京市海淀區(qū)廠洼中街66號中國同輻大廈
郵編:
聯(lián)系人:馮紫陽
電話:18437849360
傳真:
電子郵件:
中國同輻股份有限公司
2025年05月30日