服务列表| 付费指导| 会员中心| 400-633-1888
 招标网首页 | 招标 招标公告 中标公告 招标文件下载 免费公告 近期招标 | 项目 拟在建项目 VIP独家项目 业主委托项目 | 企业 业主 供应商 招标机构 | 资讯 项目动态
 
当前位置: 首页 > 历年招标公告 > 2019.11.15招标公告 > 香港中旅信息服务有限公司网络安全服务采购项目招标

香港中旅信息服务有限公司网络安全服务采购项目招标

信息发布日期:2019.11.15 标签: 广东省招标 深圳市招标 
加入日期:2019.11.15
地 区:深圳市
内 容:**中旅信息服务有限公司 网络安全服务项目招标书 项目编号:CTG-IT-******** 项目名称:**中旅信息服务有限公司安全服务采购项目 ****年**月 目 第一部分 招标邀请函 * 第二部分 招标项目介绍 *
 
招标公告正文
香港中旅信息服务有限公司
网络安全服务项目招标书
 
 
 
 
 
 
项目编号:CTG-IT-20191101
项目名称:香港中旅信息服务有限公司安全服务采购项目
 
 
 
2019年11月

 
第一部分 招标邀请函 3
第二部分 招标项目介绍 4
第三部分 投标方须知 4
1、适用范围 4
2、定义 4
3、合格的投标方 4
4、投标期间的费用 5
5、招标文件的构成 5
6、招标文件的澄清 5
7、招标文件的修改 6
8、投标文件的编写要求 6
9、投标文件的组成 6
10、投标文件格式 6
11、投标报价 7
12、投标有效期 7
13、递交投标文件的形式与截止时间 7
14、迟交的投标文件 7
15、开标 8
16、评标 8
17、评标保密纪律 8
18、授予合同时变更数量的权力 8
19、招投标过程中的争议解决 8
20、反商业贿赂 9
第四部分  项目需求 9
4.1项目概述 9
4.2 详细服务要求 9
4.2.1 安全风险评估与管理提升 9
4.2.2 互联网保障服务 11
4.2.3 核心重保服务 11
4.2.4 服务团队建设 13
4.2.5 投标公司及技术人员资质要求 14
4.2.6 考核要求 16
4.2.7 人员组织与安排 19
4.2.8 服务质量保证 19
4.2.9 项目风险管理 19
4.2.10 项目验收 20
第五部分  附件 21
附件一 投标函 21
附件二 投标报价一览表 23
附件三 法定代表人授权书 24
附件四 资格审查资料 25
 

 
第一部分 招标邀请函
 
香港中旅信息服务有限公司是中国旅游集团有限公司的全资子公司,中国旅游集团有限公司总部设立在香港,是由中央直接管理的国有重要骨干企业之一。
 为了适应集团发展战略的需要,提升中国旅游集团网络安全保障支持能力,特进行本项目的招标,请具有相关项目集成和实施能力的应标人按本招标书的具体要求进行投标。
 
1、 项目编号:CTG-IT-20191101
2、 招标单位:香港中旅信息服务有限公司
3、 项目名称:香港中旅信息服务有限公司网络安全服务采购项目
4、 项目要求:见 “第四部分 项目需求”
5、 招标文件的发送
发送时间:2019年11月15日
发送方式:公开招标,电子发送
联 系 人:王亚东 (0755)36895807
联系地址***
对本项目招标有任何询问,请与本项目招标联系人***
6、 投标截止时间:2019年11月27日18时,逾期收到的投标文件恕不接受。交递此项投标的文件(一正本一副本,并提供所有投标文件盖章版的电子版一份),要求密封并在文件封口处加盖公章后送达,投标文件送交:深圳市深南中路4011号港中旅大厦31层
7、 开标时间:截标后一周内。
8、 讲标地点:如有必要,由招标单位另行通知
9、 投诉监督:
中国旅游集团有限公司招标办:00852-2853 3263
中国旅游集团有限公司监察室:00852-2853 3874
 
第二部分 招标项目介绍
 
根据招标方自身要求、合规要求和风控要求,采取风险评估与差距分析,评估相关重要系统的安全性状况,有针对性的优化和完善集团网络安全管理体系、应急管理体系和网络安全培训,协助完成联合大检查,不断完善安全状况,同时落实互联网保障服务和核心重保服务,保障招标方网络安全,利用现场驻场人员和二线专家的专业技能,全面提高招标方网络安全管理水平和技术防护能力。
 
第三部分 投标方须知
1、适用范围
1.1 本招标文件适用于本次投标书中所述项目(包括系统及服务)的招标。
2、定义
2.1 “招标方”系指组织本次招标的招标机构:香港中旅信息服务有限公司。
2.2 “投标方”系指向招标方提交投标文件的安全服务供应商。
2.3 “系统”系指卖方按招标文件规定,须向买方提供的软硬件集成、手册及其他有关技术资料和材料。
2.4 “服务”系指招标文件规定卖方须承担的调研、评估、服务实施、测试、红队攻击、编写制度文件和售后服务和其他类似的义务。
3、合格的投标方
 本次招标内容为香港中旅信息服务有限公司安全服务,详见第四部分的项目需求。为完成本招标项目,参加投标的系统供应商(以下称“投标单位”)须满足以下要求:
3.1 投标单位是在中国注册的专业公司,注册深圳市或具有在深圳市工商合法注册的专业分支机构,并能提供深圳本地技术支持与服务,具有独立的法人地位和独立承担民事责任及履行合同的能力;
3.2 投标单位的注册资本不低于人民币1000万元(含1000万元);
3.3 投标方应具有所投品牌产品的代理资质,有良好的供货能力和相关产品的部署能力。
3.4 投标单位在最近三年的施工项目中无骗取中标、严重违约、重大工程安全和质量问题之一的情况。
3.5 实施地点:深圳市深南中路4011号港中旅大厦31层。
3.6 投标单位必须由法定代表人或委托代理人(持委托代理书)进行投标。
3.7 本招标文件中系统架构、产品推荐及参数说明仅为方案设计提供参考说明,并非进行限制。投标人可提出改进设计、替代标准,但该替代应相当于或优于相关性能指标及性价比,以达到招标方的技术要求。
3.8 项目涉及所有产品打包招标,不接受转包或分包。
3.9 服务期限:1年。
4、投标期间的费用
无论投标过程中的作法和结果如何,投标方应自行承担所有与参加投标有关的费用,招标方在任何情况下无义务和责任承担上述费用。
5、招标文件的构成
招标文件用以阐述招标内容、招标投标程序。
(1) 招标邀请函
(2) 招标项目要求
(3) 投标方须知
(4) 项目需求
(5) 附件
6、招标文件的澄清
6.1投标方对招标文件如有需要澄清的疑问,应在投标截止时间前2内天按投标邀请函中申明的地址以书面形式(E-Mail或传真,下同)通知到招标方。招标方在截止日前将视情况确定采用适当的方式予以澄清或以书面的形式予以答复。
6.2招标方可视情况在投标截止日前答疑。
7、招标文件的修改
在投标截止期前的任何时候,无论出于何种原因,招标方可主动地或在解答投标人提出的问题时对招标文件进行修改,并知会投标方。招标文件的修改书将构成招标文件的一部分,对所有投标方均有约束力。
8、投标文件的编写要求
投标方应仔细阅读招标文件的所有内容,按招标文件的要求提供投标文件,并保证所提供的全部资料的真实性、准确性,不能有二义性,以使其投标对招标文件做出实质性响应,否则,其投标可能被拒绝。
9、投标文件的组成
投标文件应包括下列文档及电子版:
(1) 投标函(附件一)
(2) 投标报价一览表(附件二)
(3) 法定代表人授权书、授权委托书(附件三、附件四)
(4) 资格证明文件
·  投标单位情况介绍  
·  营业执照(复印件)
·  近三年财务审计报告
·  服务人员社保证明
·  其他资质文件
10、投标文件格式
10.1 投标方应按招标文件中提供的投标文件组成及格式,填写投标内容。
10.2 投标方应对本招标文件“项目需求”所列内容进行投标。
10.3 投标人必须对其投标书的真实性与准确性负责。投标人一旦中标,其投标书将作为合同的重要组成部分。
11、投标报价
11.1  本次投标报价采用总价包干方式,投标人的报价应含所投项目的所有材料、劳务、利润、税金、政策性文件规定及合同包含的所有风险、责任、义务,以及调研、服务实施等一切应有费用,投标报价为最终报价。所有涉及该项规划的费用均包含在投标报价中。
11.2  投标人应在招标文件所附的开标一览表和投标分项报价表上写明投标服务的分项价格和投标总价。如果单价和总价有出入,以单价为准修正总价。如果开标一览表中的投标价格与投标分项报价表的投标价格有出入,以开标一览表为准。
11.3  投标方应按上述条款要求填写报价,方便招标方评标。
11.4  投标报价在开标后不得修改。
12、投标有效期
12.1 投标文件从开标之日起有效期为60个工作日。
12.2 特殊情况下,招标方可于投标有效期满之前要求投标方同意延长有效期,要求与答复均为书面形式。投标方可以拒绝上述要求。对于同意该要求的投标方,既不要求也不允许其修改投标文件。
13、递交投标文件的形式与截止时间
所有投标文件都必须在投标截止时间之前按照招标文件的要求以书面及电子版形式送至招标方。
14、迟交的投标文件
招标方将拒绝接受在投标截止时间后收到的投标文件。
15、开标
15.1 招标方在按照招标邀请函规定的时间进行开标。
15.2 招标方保留对开标时间做调整的权利。
16、评标
16.1由招标方进行评审、质疑、评估和比较,将综合投标公司实力、资质及经验、项目方案、报价、售后服务等要素予以考评。
16.2 评标期间,如招标方需要对招标文件中有关问题进行质询,请各投标方予以客观如实答复。
 
17、评标保密纪律
17.1 在开标、评标期间,投标方不得向评委询问评标情况,不得进行旨在影响评标结果的活动。
17.2 为保证评标的公正性,开标后直至授予投标方合同前,评委不得与投标方私下交换意见。在投标工作结束后,凡与评标情况有接触的任何人不得也不应将评标情况扩散到评标人员之外。
17.3 评委会无须向落标方解释落标原因,不退还投标文件。
18、授予合同时变更数量的权力
招标方保留在授予合同时根据实际情况对系统要求中规定的功能数量和内容予以增加或减少的权利。
19、招投标过程中的争议解决
招投标过程中发生的争议先由双方协商解决;协商不成功,招标方、投标方与以项目最终用户所在地法院为诉讼管辖地提起诉讼。
20、反商业贿赂
根据国家相关法律,投标方不得以任何形式给予招标方经办人或者其他相关人员不正当利益。一旦查实投标方给予招标方经办人或者其他相关人员不正当利益的,招标方有权取消投标方投标资格或中标资格(已中标的)或者解除合同(已签订合同的),并要求其支付一定数额或者一定比例的违约金,构成犯罪的,招标方可提请司法机关调查处理,依法追究其刑事责任。本条款所称“其他相关人员”是指招标方经办人以外的与本招投标项目有直接或间接利益关系的人员,包括但不限于招标方经办人的亲友。
 
第四部分  项目需求
4.1项目概述
根据招标方自身要求、合规要求和风控要求,采取风险评估与差距分析,评估相关重要系统的安全性状况,有针对性的优化和完善集团网络安全管理体系、应急管理体系和网络安全培训,协助完成联合大检查,不断完善安全状况,同时落实互联网保障服务和核心重保服务,保障招标方网络安全,利用现场驻场人员和二线专家的专业技能,全面提高招标方网络安全管理水平和技术防护能力。服务范围为集团总部所有网络和信息系统,二级公司及以下官网和对外公众平台。
 
4.2 详细服务要求
4.2.1 安全风险评估与管理提升
序号
项目
服务内容
服务模式/要求
交付物
1
网络安全风险评估与差距分析
对集团总部及主要下属单位的IT资产进行安全风险评估,找出网络安全风险,同时对标行业主流企业,对相关风险提供可行的建议,进一步控制和降低风险,改善安全状况,为信息系统的风险管理提供依据。
至少提供2名以上安全咨询专家对集团及相关子公司进行深入调研
《风险评估报告》
2
网络安全管理提升
1. 制订工作管理办法通过对相关法律法规的全面系统研读,分析未来国内网络安全大环境,结合集团现有网络安全管理流程,编制网络安全工作管理办法,完善集团对下属企业的网络安全管控模式和管理要点,推进网络安全管理措施更好的落地,深入到各信息系统的安全管控环节,同时加强对下属公司的网络安全管理指导。
《中国旅游集团有限公司网络及网络安全工作管理方法》并协助集团安全管理员进行《办法》落地
2. 建立考核与评估体系建立中国旅游集团网络安全工作考核及评估体系,考核及评估内容包括网络安全管理制度建设、终端及服务器管控、宣传教育及培训开展、网络安全技术防范、合规管理等方面,考核及评估内容需具备评分细则及分值标准,并完善配套考核及评估管理规定。
《网络安全考核评估及考核管理规定》,并协助集团进行第一年度的网络及网络安全考核。
3. 调研现有集团的管理体系,建设满足等级保护要求或ISO27001要求,并符合中国旅游集团实际情况的、可落地的网络安全管理体系
《网络安全管理体系建设方案》
3
应急管理体系建设
协助建设网络安全事件管理及相应的组织,明确组织职责及管理流程、考核办法等内容,建立网络安全事件应急响应流程。
《应急响应制度》
4
网络安全培训
通过当前典型的安全事件导入,定期开展信息安全宣传活动,增强全体员工的安全意识、提升全员的网络及信息安全知识,宣传内容包括但不限于:网络及信息安全法律法规、员工安全意识、网络及信息安全制度等。选择有代表性的案例进行进行演练,对演练结果进行总结,通报。
 
每年度进行不少于两次的安全意识宣传课程,课程包含但不限于如下方式:电子安全漫画、对年度内出现的网络及信息安全事件发布安全预警电子公告并提供相应素材进行宣传、制订专业的调查问卷,进行钓鱼邮件等多种面向全员的安全意识评估。
《安全意识培训PPT》《安全意识演练计划》
5
联合大检查
根据网络安全联合检查要求,提供咨询服务,协助完成联合检查迎检材料准备工作,达到联合检查各项工作要求,收集材料并编写联合检查材料汇编。
至少提供一名安全人员全程配合协助完成联合大检查
《联合大检查协助材料》
4.2.2 互联网保障服务
序号
项目
服务内容
服务模式/要求
交付物
1
互联网资产发现
通过互联网安全大数据挖掘和调研的方式,对服务范围为集团总部所有网络和信息系统,二级公司及以下官网和对外公众平台进行梳理与暴露面筛查,主动精准探测深度发现暴露在互联网外的IT设备、端口以及应用服务,针对性的形成互联网IT资产画像,精准探测互联网暴露面
一年两次全局扫描发现暴露在互联网的集团资产
《互联网资产列表》
2
网站安全监测服务
针对网站可用性、DDOS攻击、网站挂马、网页篡改、黑词黑链、敏感词监测、钓鱼网站、网站安全漏洞等网站安全问题进行监测。
7*24小时工具监控、7*24小时人工监控及告警分析
《网站安全监测报告》
3
应急演练
模拟黑客攻击场景,进行安全事件演练,通过实战检验安全产品、安全策略、安全体系、人员能力和协同处置等多方面的防护效果。
至少一年组织一次应急演练
《应急演练报告》
4
应急响应
在发生确切的安全事件后,建立网络安全小组,对网络安全事件进行响应,依托大数据分析技术进行分析,尽量阻止和降低安全威胁事件带来的影响,尽快恢复系统的保密性、完整性和可用性
特别重大安全事故30分钟内响应,重大安全事故1小时内响应,一般事故2小时内响应
《应急响应报告》
4.2.3 核心重保服务
序号
项目
服务内容
服务模式/要求
交付物
1
安全重保
针对如元旦、春节、315、电信日、两会、七一建党节、国庆等重大节假日时期对集团总部所有网络和信息系统,二级公司及以下官网和对外公众平台提供重要时期的安全保障服务,并进行安全保障工作的总结,提供安全防护整改建议
重保期间提供7*12小时人员值守
《安全重保报告》
2
渗透测试
针对指定的业务系统开展非破坏性的模拟黑客攻击测试,并协助进行修复,修复后进行复测,以确认漏洞是否被完全修复
要求通过自主技术手段对渗透测试的行为进行安全审计和高危行为预警,当发现可能产生侵害的操作行为时,可通过安全审计手段发现爆破攻击统计并可进行溯源,同时还须满足:可建立完整的攻击场景,反映目标主机受攻击的状况,实时监控攻击过程,可通过系统上交攻击成果,包括攻击域名、IP、系统描述、截屏图片、攻击手段等,以上自主技术手段需要提供截图或现场演示
《渗透测试报告》
3
红队评估
针对目标系统、人员、软件等对象同时执行的多混合、基于对抗性的模拟攻击,用尽可能接近真实环境攻击的方法来模拟黑客攻击,从而发现有可能被黑客利用的安全漏洞,从攻击的角度整体评估企业安全建设成果
一年至少提供一次全集团红队评估,并提供5人以上专家红队攻击人员,并具备红队攻击经验和有CISP-PTE证书
《红队评估报告》
4
漏洞扫描
使用业界常用工具,结合人工分析,检测主机操作系统、网络设备、安全设备等是否有已知的安全漏洞,是否有安装多余的服务,是否有非必要对外开放的端口,提供加固建议
要求对生产系统每年扫描一次、复检一次,关键系统每半年扫描一次、复检一次
《漏洞扫描报告》
5
数据库漏洞排查
使用安全工具,对数据库进行安全漏洞扫描,并结合各数据库的特性,分析得到数据库资产存在的安全隐患和漏洞,最后提供加固建议
要求对数据库每年扫描一次、复检一次,关键数据库每半年扫描一次、复检一次
《数据库漏洞排查报告》
6
态势感知和全流量威胁分析
(提供态势感知平台,深圳,香港各一套
 
对集团整体安全设备、网络设备的日志采集、存储和关联分析,日志存储不少于180天,同时需要对网络流量进行实时监控分析,利用采集到的安全大数据并采用专业攻防思路构建分析模型,为集团提供内部失陷主机、外部攻击、内部违规和内部风险等关键网络安全问题的周期性检测、发现和响应服务。提升主动应对安全威胁能力并满足等级保护和网络安全法相关规范的要求
自带态势感知分析工具,每周至少进行一次的全面的威胁分析工作,要求具有如下功能:
1、数据采集:支持不限于Syslog、SNMP Trap、Netflow、WMI、agent等采集方式;支持对网络设备、主机系统等安全日志、网络流量以及业务信息等多种数据源的采集。
2、关联分析:支持接入各种类型数据包括但不限于各种网络设备日志、安全设备日志、主机日志、流量日志、失陷类威胁情报数据、资产数据、漏洞数据其他日志等数据进行关联分析;支持对基于关联规则的CPU利用率、内存占用等计算资源的监控;支持关联分析规则引用规则,以发现深层、复杂威胁事件。(提供相关功能的界面截图或现场演示)
3、流量威胁检测:要求具有威胁情报系统,检测类型至少包含APT事件、僵尸网络、勒索软件、流氓推广、窃密木马、网络蠕虫、远控木马、黑市工具、其他恶意软件,并可自定义威胁情报等。(提供相关功能的界面截图或现场演示)
4、威胁情报:提供威胁情报库,类型包含:远控木马、APT事件、勒索软件、黑色工具、流氓软件、其他恶意软件、窃密木马、网络蠕虫、僵尸网络;支持威胁情报库的在线升级和手动升级。(提供相关功能的界面截图或现场演示)
《态势感知威胁分析报告》
 
4.2.4 服务团队建设
序号
职称
服务内容
人员资质要求
人数
1
项目经理
1、 负责项目整体协调、沟通
2、 项目进度、质量管理
要求1名项目经理,至少具有5年以上网络安全工作经验,本科以上学历,具备CISSP、CISA、CISP、PMP资质证书。具有咨询、集成、实施项目的丰富经验和较强的沟通协调能力;具有预见和应对项目风险能力;具有主持或主要参加网络安全服务项目的经历,具有成功实施相关领域类似项目的实际经验。
1名
2
驻场安全运维工程师
1、 全年驻场服务
2、 每日安全日志监测,发现问题立即进行排查
3、 每月检查安全设备与系统版本更新等情况,及时更新补丁及策略更新
4、 系统上线前进行安全检查
5、 针对内网服务器定期进行漏洞扫描、定期基线核查,每季度一次
6、 依据安全监测结果进行服务器端的安全加固
7、 重要活动期间的服务值守
8、 日常发现问题及时记录处理,安全事件发现时及时响应处理,遇到无法处理事件,及时升级到二线安全专家
本科以上学历,要求3年及以上网络或网络安全运维工作经验,至少具备以下一个或以上证书:CISP、ITIL、CNVD原始漏洞证明,熟悉常见网络攻击和防护方法,掌握一门以上的脚本语言、熟悉linux shell等;具备较强的网络攻防和渗透测试能力熟悉安全运维相关工作,熟悉各类传统安全厂商的安全产品测试、部署、调配工作,熟练应对日常安全应急工作,熟悉虚拟化下的安全配置和安全防护技术。
1名
3
二线专家
1、 威胁分析与处置服务,每季度一次厂家原厂上门进行分析和处置,并汇报
2、 协助用户梳理安全管理制度,并协助进行修编
3、 安全培训服务实施
4、 应急演练、攻防演练实施
5、 渗透测试实施
6、负责配合项目经理完成各种咨询工作。
二线专家要求至少具有5年以上网络安全工作经验,本科以上学历,具备CISP-PTE注册渗透测试工程师资质、CNVD原始漏洞证明和在各大SRC的漏洞年度排名为前三相关认证证书,具有安全咨询、安全集成、安全实施交付、安全培训授课和技术指导项目的丰富经验和较强的沟通协调能力;具有网络安全顶层设计规划和应对项目风险的协调、处理能力。
 
多名二线专家远程和现场支持
 
4.2.5 投标公司及技术人员资质要求
 
序号
资格合格条件
认证资料
1
投标人须具有资质证书
1)投标人为“ISO9001质量体系认证证书”。
2)投标人为“ISO27001体系认证“。
3)投标人为“ISO20000体系认证”。
4)投标人为“CSA云安全联盟成员单位”。
5)投标人为“ISO14000环境管理体系认证”
6)投标人为“ISO18000职业健康安全管理体系
7)投标人为“ISCCC或CCRC中国信息安全认证中心颁发的信息安全应急处理服务资质证书”。
8)投标人为“投标人为“ISCCC或CCRC中国信息安全认证中心颁发的信息安全风险评估服务资质证书”。
9)投标人为“ISCCC信息安全服务资质-安全运维服务资质”。
10)投标人为“ISCCC信息安全服务资质-信息系统安全集成服务”。
11)投标人需具有2019年护网行动攻/防实际支持案例,提供合同或方案复印件。
2
投标人攻防研究能力
1)投标人具备有效期内的“国家计算机网络应急技术处理协调中心(CNCERT)颁发的国家级网络安全应急服务支撑单位证书”。
2)投标人具备“中国信息安全测评中心颁发的国家信息安全漏洞库(CNNVD)技术支撑单位一级证书”。
3)投标人具备“国家信息安全漏洞共享平台(CNVD漏洞库)发布的2018年全年漏洞成员单位工作贡献中排名前三”。
4)投标人具备“投标人2018年在国家信息安全漏洞共享平台(CNVD漏洞库)漏洞平台上提交漏洞,并提供证明(提供中国互联网协会盖章的《漏洞贡献情况证明》文件)”。
3
项目成员资质和资历
项目经理要求:
1) 5年(含)以上信息安全服务工作经验;
2) 具备CISSP、CISA、CISP、PMP资质证书,并提供证书复印件。
安全驻场人员要求:
1) 本科以上学历,要求3年及以上网络或网络安全运维工作经验,
2) 至少具备以下一个或以上证书:CISP、ITIL、CNVD原始漏洞证明,
3) 熟悉常见网络攻击和防护方法,掌握一门以上的脚本语言、熟悉linux shell;
4) 具备较强的网络攻防和渗透测试能力
5) 熟悉各类传统安全厂商的安全产品测试、部署、调配工作,熟练应对日常安全应急工作;
6) 熟悉虚拟化下的安全配置和安全防护技术。
二线服务团队技术人员的要求:
1) 具备中国信息安全测评中心颁发的CISP-PTE注册渗透测试工程师资质认证,并提供证书复印件。
2) 投标人所提供的实施人员至少2人具有高危漏洞发现能力并提供权威机构(如CNVD、CNNVD等),并提供相关证明复印件。
3) 投标人所提供的实施人员至少3人近三年在各大SRC的漏洞年度排名为前三,并提供相关证明复印件
 
 
注:要求投标商对上述要求做应答,注明偏离情况,并标注证明文件所在标书的页码。
    
4.2.6 考核要求
招标方根据工作完成情况及用户满意度对投标方的服务进行月度、季度考核,考核基本分数100,季度考核结果为合同支付依据,考核得分90分(含90分)以上,支付100%合同款。80分(含80分)-89分,支付80%合同款。79分以下,支付60%合同款。
考核得分 = (考核指标B得分/100)*权重B + (考核指标C得分/100)*权重C– A1*5– A2*1

 
季度考核表
分类
SLA指标
SLA要求
度量周期
计算公式
权重
考核标准
备注
系统可用性A
关键系统信息安全事件的次数 A1
关键系统信息安全事件的次数为‘0’
季度
实施方原因造成关键系统信息安全事件的次数
不适用
每出现一次扣5分
 
非关键系统信息安全事件的次数A2
非关键系统信息安全事件的次数
季度
实施方原因造成非关键系统信息安全事件次数
不适用
每出现一次扣1分
 
质量与技术支持B
技术服务领域工作完成率B1
技术服务工作按时完成率≥95%
季度
按时完成的工作数目/工作总数x100%
30
24-30分:完成率≥95%
18-24分:80%≤完成率<95%
3-18分:60%≤完成率<80%
0分:完成率<60%
 
培训交流领域工作质量B2
培训交流工作良好以上评价占比≥95%
季度
培训交流领域评价良好以上次数/培训交流次数x100%
20
16-20分:占比率≥95%
11-15分:80%≤占比率<95%
1-10分:60%≤占比率<80%
0分:占比率<60%
 
安全测评领域工作完成率B3
安全测评工作,质量完成率≥95%
季度
在保障人员和系统安全以及项目质量的前期下及时完成的项目个数/项目总个数x100%
20
16-20分:完成率≥95%
11-15分:80%≤按时完成率<95%
1-10分:60%≤按时完成率<80%
0分:按时完成率<60%
 
安全研究领域成果评价B4
安全研究工作良好以上评价占比≥90%
季度
安全研究工作良好以上评价成果数/总成果数x100%
20
16-20分:占比率≥90%
11-15分:70%≤占比率<90%
1-10分:40%≤占比率<70%
0分:占比率<40%
 
用户满意度C
用户满意度C1
投诉次数未超标
季度
有效投诉次数
10
10分:=0次
0分:>0次,1次扣2分
 

 
 
人员组织与安排
1) 投标方必须保证从事本项目的人员具有完成合同规定的工作所需的资格和技能,并向招标方提供这些人员的学历、从事的专业和工作经历的情况。
2) 如果投标方的人员未能满足上述要求,招标方有权随时要求投标方更换其人员,由此产生的费用由投标方承担。
3) 如果投标方需要更换主要人员,应及时或提前书面通知招标方,并附上相应的技术简历供招标方认可后方能更换。
4) 投标方应自费及时办理其派遣人员的入境签证。
5) 投标方现场派遣人员在项目实施现场期间应遵守中华人民共和国的法律法规、项目实施所在地的地方法规以及招标方制订的有关现场规定和要求。
6) 招标方对投标方现场人员的应急准备和应急响应方面的工作负有管理和监督的责任。但是这在任何意义上不代替、不减轻投标方自身对其现场人员所负有的责任,包括应急撤离的责任。
 
4.2.8 服务质量保证
由投标方安排项目的全职质保人员,按照招标方对项目过程质量控制的规程和要求,遵从招标方的质量保证体系和质量管理程序,对全部过程进行严格的质量控制。质保人员应在项目启动阶段制订项目的质量工作计划,并贯彻实施;负责对项目全过程的质量活动进行监督检查;参与设计评审和其他重要的质量活动,其质量业务工作受招标方归口部门的指导和监督。
4.2.9 项目风险管理
1) 投标方在项目过程中应提供工作周报、月度总结,项目经理应保持充分沟通,必要时召开双方项目沟通会避免双方出现工作分歧。
2) 投标方进行安全测试时,应避免可能会引起系统、应用或网络的状态发生异动,并将可能出现的风险问题进行汇总,并承诺在未来工作中会提供详细的规避方案。
3) 投标方应遵守招标方发布的安全管理规定,遵守合作前的安全约定,履行合作前签署的保密协议中相关内容。
4.2.10 项目验收
 本招标验收必须提交项目需求中每项服务交付物。
 
第五部分  附件
附件一 投标函
     
投标函
致:香港中旅信息服务有限公司
根据贵方所发《香港中旅信息服务有限公司网络安全服务项目》
的招标书(编号:HKCTS-IT-2019001    ),签字代表________________________(全名、职务)经正式授权并代表投标方__________________________(投标方名称、地址)提交下述文件,并对之负法律责任。
(1) 投标函
(2) 开标一览表
(3) 投标技术集成方案
(4) 实施计划、培训计划、售后服务计划、项目组人员表。
(5) 资格证明文件
·  投标单位情况介绍  
·  营业执照(复印件)
·  近三年财务审计报告
·  服务人员社保证明
·  其他资质文件
 
据此函。签字代表宣布同意如下:
1、 所附投标价格表中规定的应提供和交付的投标总价格 人民币(小写)_______,即人民币(大写)__________________。如果我们的投标书被接受,我们将履行招标文件中规定的每一项要求,按期、按质、按量履行合同。
2、 我方愿按《中华人民共和国合同法》履行我方的全部责任。
3、 投标方已详细审查全部招标文件,包括修改文件以及全部参考资料和有关附件。我们完全理解并同意放弃对这方面有不明及误解的权利。
4、 本投标自开标起有效期为30个工作日。
5、 投标方同意提供按照招标方可能要求的与其投标有关的一切数据或资料。
6、 与本投标有关的一切正式往来函请寄:
地址:***
电话: 传真:***
投标方代表名称、职务:
投标方名称:
(公章)
日期:
附件二 投标报价一览表
投标报价一览表
招标编号:                                                单位:万元(人民币)
项目名称
子项目
服务内容
人天
投标价格
备注
中国旅游集团有限公司网络安全服务项目
网络安全体系梳理及建设
网络安全风险评估与差距分析
 
 
 
网络安全管理提升
 
 
 
应急管理体系建设
 
 
 
网络安全培训
 
 
 
联合大检查
 
 
 
子项目总价
 
 
 
互联网保障服务
互联网资产发现
 
 
 
网站安全监测服务
 
 
 
应急演练
 
 
 
应急响应
 
 
 
子项目总价
 
 
 
核心重保服务
安全重保
 
 
 
渗透测试
 
 
 
红队评估
 
 
 
漏洞扫描
 
 
 
数据库漏洞排查
 
 
 
全流量威胁分析服务
 
 
 
子项目总价
 
 
 
安全驻场服务
服务团队建设
 1年服务
 
 
子项目总价
 
 
 
总投标价
 
 
 
投标单位:     (盖章)
授权代表:     (签字)
            年   月   日
投标单位:                     (盖章)
授权代表:                     (签字)
附件三
法定代表人授权书
 
本授权书声明:注册于____________(注册地址)的_________________________公司下面签字的______________________(法人代表名称、职务)代表本公司授权下面签字的_____________(授权人姓名、职务)为本公司的合法代理人,就招标编号:___________的《香港中旅信息服务有限公司网络安全服务项目》招标文件的投标及合同的执行、完成、售后服务等,以本公司名义处理一切与之有关的事务。
本授权书于        年   月    日签字生效,特此声明。
 
法人代表签字:
被授权人签字:
单位名称(公章):

 
附件四 资格审查资料
(一)营业执照
投标人须具有独立承担民事责任能力的在中华人民共和国境内或港澳地区注册的法人。须投标单位提供企业营业执照扫描件,若投标单位为港澳地区的法人须提供与营业执照类似的证明文件。
(二)2018年度财务报表或资信证明文件
投标人须提供2018年度的财务报表或基本户银行出具的近期资信证明(2018年1月1日之后成立的单位只须提供成立至今的财务报表或基本户银行出具的近期资信证明);须投标单位提供2018年财务报表扫描件或资信证明文件扫描件。
(三)社保证明
须提供本次投标中的项目经理及现场驻场人员近半年(2019年5月-2019年11月)社保缴纳证明材料。
(四)资质文件
投标人应具备以下不少于二项的、有效的信息安全服务方面的认证或资质(须投标单位提供资质证书扫描件):
 
地区导航
  • 华东: 上海 江苏 浙江 安徽 福建 江西 山东
  • 华北: 北京 天津 河北 山西 内蒙古
  • 东北: 辽宁 吉林 黑龙江
  • 华南: 广东 广西 海南
  • 西北: 陕西 甘肃 青海 宁夏 新疆
  • 西南: 重庆 四川 贵州 云南 西藏
  • 华中: 河南 湖北 湖南
  • 关于我们 | 成功案例 | 知名客户 | 诚聘英才 | 广告服务 | 友情连接 | 帮助中心 | 网站地图 | 手机版 | 招标导航
    客户咨询:400-633-1888      信息发布电话:13030031390    传真号码:010-59367999       总部地址:北京市海淀区中关村大街11号7层(100190)
    北京智诚风信网络科技有限公司   北京中招国联科技有限公司   北京中招国联咨询有限公司   北京国建伟业咨询有限公司  哈尔滨中招国联科技有限公司  石家庄易投网络科技有限公司
    Copyright © 2005-2024 版权所有  招标网 京ICP证050708号-1 证书  京公网安备 11010802028602号