2024年政務(wù)信息化建設(shè)項(xiàng)目(第一批)招標(biāo)項(xiàng)目的潛在供應(yīng)商應(yīng)在線上獲取招標(biāo)文件,并于2024年03月12日 09時(shí)00分(北京時(shí)間)前遞交投標(biāo)文件。
包組名稱:2024年政務(wù)信息化建設(shè)項(xiàng)目(第一批)
本包組共含6個(gè)標(biāo)的,包括惠幫企@鏈上沈陽產(chǎn)業(yè)協(xié)同平臺(tái)項(xiàng)目、一機(jī)游沈陽數(shù)字文旅平臺(tái)建設(shè)項(xiàng)目、沈陽市公共數(shù)據(jù)開放平臺(tái)項(xiàng)目、沈陽市數(shù)字化人才信息服務(wù)平臺(tái)項(xiàng)目、沈陽市中級人民法院智慧審判建設(shè)項(xiàng)目,沈陽市政務(wù)數(shù)據(jù)安全管控中心建設(shè)項(xiàng)目,每個(gè)標(biāo)的詳細(xì)需求見標(biāo)的1~6,本包組的整體要求如下:
1.投標(biāo)人在軟件的開發(fā)工程中,負(fù)責(zé)文檔的編寫工作,以確保每一階段的結(jié)果都能清楚地描述。
2.投標(biāo)人必須提供在中國境內(nèi)具有正式合法使用權(quán)的產(chǎn)品,并且保證采購人在使用時(shí)不會(huì)發(fā)生侵犯第三方知識產(chǎn)權(quán)、商業(yè)機(jī)密等情況。
3.投標(biāo)人提供的所有軟件產(chǎn)品必須具有完整的技術(shù)資料和介質(zhì),并保證該軟件產(chǎn)品的所有功能無限制使用。
4.信息安全要求:投標(biāo)人確保資料在采集、存取、處理、使用和傳輸中的機(jī)密性、完整性、可用性、不可否認(rèn)性以及用戶的可控性,防止數(shù)據(jù)的丟失、破壞,重要數(shù)據(jù)資料必須遵守國家有關(guān)制度的規(guī)定。
5.人員要求
中標(biāo)單位應(yīng)組建不少于10人的服務(wù)團(tuán)隊(duì)(投標(biāo)文件中須提供擬派人員名單及崗位分工),其中技術(shù)負(fù)責(zé)人1人。
投標(biāo)人投標(biāo)時(shí)必須承諾:中標(biāo)后,投標(biāo)文件中的人員全部參與全過程服務(wù)工作,如因特殊原因更換現(xiàn)場實(shí)施人員,需征得采購單位同意,所更換人員工作資歷及技術(shù)能力不能低于投標(biāo)文件中承諾的人員要求。
標(biāo)的1~6具體內(nèi)容詳見招標(biāo)文件。
包組名稱:監(jiān)理服務(wù)
一、監(jiān)理技術(shù)要求
1、總體要求
監(jiān)理范圍為惠幫企@鏈上沈陽產(chǎn)業(yè)協(xié)同平臺(tái)項(xiàng)目、一機(jī)游沈陽數(shù)字文旅平臺(tái)建設(shè)項(xiàng)目、沈陽市公共數(shù)據(jù)開放平臺(tái)項(xiàng)目、沈陽市數(shù)字化人才信息服務(wù)平臺(tái)項(xiàng)目、沈陽市中級人民法院智慧審判建設(shè)項(xiàng)目、沈陽市政務(wù)數(shù)據(jù)安全管控中心建設(shè)項(xiàng)目。在監(jiān)理服務(wù)范圍內(nèi),依據(jù)國家有關(guān)信息系統(tǒng)的法律、法規(guī)、技術(shù)規(guī)程、規(guī)范、標(biāo)準(zhǔn)以及工程建設(shè)文件,監(jiān)理單位承擔(dān)全部工作的監(jiān)理服務(wù),按照《信息化工程監(jiān)理規(guī)范》總則及各分冊的要求,對各系統(tǒng)的質(zhì)量、進(jìn)度、投資、風(fēng)險(xiǎn)進(jìn)行全方位、全過程控制,進(jìn)行項(xiàng)目的合同管理、變更管理、配置管理、文檔管理、人員管理、信息管理以及安全文明實(shí)施的監(jiān)理,負(fù)責(zé)系統(tǒng)建設(shè)過程中的組織協(xié)調(diào)等工作,使項(xiàng)目建設(shè)按既定目標(biāo)順利進(jìn)行。
2、實(shí)施階段服務(wù)內(nèi)容及要求
監(jiān)理單位應(yīng)加強(qiáng)項(xiàng)目實(shí)施方案審核,促使項(xiàng)目中所使用的產(chǎn)品和服務(wù)符合委托合同及國家相關(guān)法律、法規(guī)和標(biāo)準(zhǔn);明確項(xiàng)目實(shí)施計(jì)劃,對于計(jì)劃的調(diào)整應(yīng)合理、受控;促使項(xiàng)目實(shí)施過程滿足委托合同的要求,并與項(xiàng)目設(shè)計(jì)方案、項(xiàng)目計(jì)劃相符。監(jiān)理單位應(yīng)完成(包括但不限于)如下工作:
1) 項(xiàng)目實(shí)施前,監(jiān)理單位應(yīng)審核被委托單位提交的質(zhì)量管理計(jì)劃、項(xiàng)目實(shí)施計(jì)劃,審核后簽署監(jiān)理審核意見。
2) 項(xiàng)目實(shí)施前,監(jiān)理單位應(yīng)組織建設(shè)單位、被委托單位召開項(xiàng)目實(shí)施啟動(dòng)會(huì),要求被委托單位落實(shí)實(shí)施計(jì)劃、實(shí)施方案和必要的準(zhǔn)備工作,會(huì)議內(nèi)容做會(huì)議紀(jì)要,并經(jīng)三方簽認(rèn)。
3) 項(xiàng)目實(shí)施前,監(jiān)理單位應(yīng)審核被委托單位提交的項(xiàng)目實(shí)施方案,審核后簽署監(jiān)理意見。
4) 監(jiān)理單位應(yīng)審核被委托單位提交的開工申請,檢查項(xiàng)目準(zhǔn)備情況。項(xiàng)目實(shí)施條件具備時(shí),總監(jiān)理工程師應(yīng)簽發(fā)開工令,并報(bào)建設(shè)單位開始項(xiàng)目實(shí)施。
5) 監(jiān)理單位應(yīng)監(jiān)督合同執(zhí)行情況,通過監(jiān)理周報(bào)、月報(bào)、階段性報(bào)告定期向建設(shè)單位提交監(jiān)理報(bào)告,跟蹤項(xiàng)目的質(zhì)量、進(jìn)度、投資完成情況。
6) 監(jiān)理單位應(yīng)對項(xiàng)目質(zhì)量進(jìn)行全過程監(jiān)督管理,在加強(qiáng)現(xiàn)場管理工作的前提下對重要部位和關(guān)鍵點(diǎn)應(yīng)采取旁站監(jiān)理的方式,檢查項(xiàng)目進(jìn)度和質(zhì)量,做好隱蔽工程的簽證;對發(fā)現(xiàn)的可能影響質(zhì)量的問題及時(shí)指令被委托單位采取措施解決,必要時(shí)發(fā)出停工、返工的指令。
7) 監(jiān)理單位做好監(jiān)理日志,隨時(shí)記錄實(shí)施中有關(guān)質(zhì)量、進(jìn)度等方面的問題,并對發(fā)生質(zhì)量問題的現(xiàn)場及時(shí)拍照或錄相。
8) 監(jiān)理單位織對被委托單位提供的產(chǎn)品及服務(wù)進(jìn)行驗(yàn)收,對驗(yàn)收結(jié)果做驗(yàn)收記錄,并經(jīng)三方簽認(rèn);對不符合合同或相關(guān)標(biāo)準(zhǔn)規(guī)定的產(chǎn)品及服務(wù)應(yīng)拒絕簽認(rèn)。沒有被簽認(rèn)的產(chǎn)品及服務(wù)不得在項(xiàng)目實(shí)施中應(yīng)用。
9) 監(jiān)理單位應(yīng)按計(jì)劃檢查被委托單位項(xiàng)目實(shí)施狀況、人員與實(shí)施方案的一致性。
10) 監(jiān)理單位應(yīng)執(zhí)行已確定的階段性質(zhì)量監(jiān)督、控制措施及方法,并做監(jiān)理日志。出現(xiàn)項(xiàng)目質(zhì)量問題時(shí),經(jīng)確認(rèn)后監(jiān)理機(jī)構(gòu)簽發(fā)監(jiān)理通知單,報(bào)建設(shè)單位、被委托單位,責(zé)令被委托單位整改。
11) 監(jiān)理單位應(yīng)及時(shí)處理被委托單位提交的項(xiàng)目中關(guān)鍵環(huán)節(jié)的實(shí)施申請,審核其合理性后簽認(rèn),報(bào)建設(shè)單位批準(zhǔn);必要時(shí),監(jiān)理機(jī)構(gòu)應(yīng)檢查被委托單位重要項(xiàng)目步驟的銜接工作,做監(jiān)理日志。未經(jīng)監(jiān)理工程師檢查認(rèn)可,被委托單位不能進(jìn)行與之相關(guān)的下一步驟的實(shí)施。
12) 監(jiān)理單位應(yīng)及時(shí)處理工程變更申請,審核變更的合理性,保證項(xiàng)目總體質(zhì)量不受影響;監(jiān)理機(jī)構(gòu)應(yīng)從目標(biāo)系統(tǒng)的質(zhì)量、進(jìn)度和投資等方面審查工程變更,由于變更引起投資的改變應(yīng)按照合同的相關(guān)條款執(zhí)行。在合同中沒有規(guī)定的,應(yīng)在變更實(shí)施前與建設(shè)單位、被委托單位協(xié)商確定變更導(dǎo)致的投資變化,并作工程備忘錄。
13) 當(dāng)出現(xiàn)項(xiàng)目事故時(shí),監(jiān)理單位應(yīng)要求被委托單位在事故發(fā)生后立即采取措施,盡可能控制其影響范圍,并及時(shí)簽發(fā)停工令,報(bào)建設(shè)單位,并與建設(shè)單位、被委托單位共同確認(rèn)初步處理意見;監(jiān)理單位應(yīng)監(jiān)督被委托單位采取措施,查清事故原因,審核被委托單位提出的事故解決方案及預(yù)防措施,提出監(jiān)理意見,提交建設(shè)單位簽認(rèn);監(jiān)理單位應(yīng)審查被委托單位報(bào)送的事故報(bào)告及復(fù)工申請,條件具備時(shí)簽發(fā)復(fù)工令。
14) 監(jiān)理單位若發(fā)現(xiàn)項(xiàng)目實(shí)施過程存在重大質(zhì)量隱患,應(yīng)及時(shí)向被委托單位簽發(fā)停工令,并報(bào)建設(shè)單位,監(jiān)督被委托單位進(jìn)行整改。整改完畢后,及時(shí)處理被委托單位的復(fù)工申請。
15) 監(jiān)理單位應(yīng)根據(jù)項(xiàng)目總進(jìn)度計(jì)劃,編制控制性總進(jìn)度計(jì)劃,并協(xié)助建設(shè)單位編制總體進(jìn)度計(jì)劃或?qū)嵤┛傔M(jìn)度計(jì)劃;審批實(shí)施總進(jìn)度計(jì)劃以及分年的年、季、月計(jì)劃;跟蹤監(jiān)督、檢查、記錄進(jìn)度計(jì)劃的實(shí)施;對實(shí)際進(jìn)度進(jìn)行對比、檢查、分析,對出現(xiàn)的偏差采取應(yīng)對措施;審查被委托單位的進(jìn)度報(bào)告,并編報(bào)監(jiān)理報(bào)告。
16) 監(jiān)理單位應(yīng)對項(xiàng)目實(shí)際進(jìn)度做好記錄和統(tǒng)計(jì)工作,并進(jìn)行經(jīng)常性和階段性的項(xiàng)目實(shí)際進(jìn)度與計(jì)劃進(jìn)度的對比分析,檢查進(jìn)度偏差的程度和產(chǎn)生的原因,分析預(yù)測進(jìn)度偏差對后續(xù)實(shí)施工序和項(xiàng)目的影響程度,并提出指導(dǎo)性的解決措施。當(dāng)項(xiàng)目實(shí)際進(jìn)度與計(jì)劃進(jìn)度相比發(fā)生較大偏差而有可能影響合同工期目標(biāo)的實(shí)現(xiàn)時(shí),監(jiān)理單位應(yīng)提出進(jìn)度計(jì)劃的調(diào)整意見,并指導(dǎo)被委托單位相應(yīng)調(diào)整進(jìn)度計(jì)劃。進(jìn)度計(jì)劃的重大調(diào)整應(yīng)書面報(bào)建設(shè)單位批準(zhǔn);
17) 監(jiān)理單位應(yīng)依據(jù)委托合同及其補(bǔ)充協(xié)議,審核被委托單位提交的項(xiàng)目階段性報(bào)告和付款申請簽發(fā)工程款支付意見,報(bào)建設(shè)單位簽認(rèn)。
18) 監(jiān)理單位應(yīng)對項(xiàng)目實(shí)施階段三方共同參與的過程和活動(dòng)做工程備忘錄;并檢查督促被委托單位按規(guī)程規(guī)范實(shí)施、文明安全實(shí)施,防止因出現(xiàn)質(zhì)量、安全事故及環(huán)保問題。
19) 監(jiān)理單位應(yīng)根據(jù)需要及時(shí)組織專題會(huì)議,解決項(xiàng)目實(shí)施過程中的各種專項(xiàng)問題,并做會(huì)議紀(jì)要,提交建設(shè)單位和被委托單位。
3、驗(yàn)收階段服務(wù)內(nèi)容及要求
監(jiān)理單位應(yīng)評審項(xiàng)目測試驗(yàn)收方案(驗(yàn)收目標(biāo)、責(zé)任雙方、驗(yàn)收提交清單、驗(yàn)收標(biāo)準(zhǔn)、驗(yàn)收方式、驗(yàn)收環(huán)境等)的符合性及可行性;促使項(xiàng)目的最終功能和性能符合委托合同、法律、法規(guī)和標(biāo)準(zhǔn)的要求;推動(dòng)被委托單位所提供的項(xiàng)目各階段形成的技術(shù)、管理文檔的內(nèi)容和種類符合相關(guān)標(biāo)準(zhǔn)。合同驗(yàn)收時(shí)監(jiān)理單位應(yīng)完成(包括但不限于)如下工作:
1)檢查與測試是確認(rèn)項(xiàng)目各系統(tǒng)所建內(nèi)容是否達(dá)到合同要求和評估系統(tǒng)質(zhì)量的必備措施,監(jiān)理單位應(yīng)協(xié)助建設(shè)單位明確項(xiàng)目測試驗(yàn)收方案并審查其符合性及可行性,監(jiān)理機(jī)構(gòu)應(yīng)組織對項(xiàng)目建設(shè)的應(yīng)用系統(tǒng)軟件、網(wǎng)絡(luò)、布線等進(jìn)行專項(xiàng)測試,做為項(xiàng)目驗(yàn)收的依據(jù)。
2)監(jiān)理單位應(yīng)及時(shí)處理被委托單位提交的驗(yàn)收申請,審核竣工結(jié)算,審核驗(yàn)收的必備條件,并簽署監(jiān)理意見。
3) 監(jiān)理單位應(yīng)協(xié)助建設(shè)單位對驗(yàn)收中發(fā)現(xiàn)的質(zhì)量問題進(jìn)行評估,根據(jù)質(zhì)量問題的性質(zhì)和影響范圍,敦促被委托單位根據(jù)驗(yàn)收整改要求提出整改方案,并監(jiān)督整改過程。必要時(shí),應(yīng)組織重新驗(yàn)收。
4) 監(jiān)理單位應(yīng)督促被委托單位完成項(xiàng)目實(shí)施方案中確定的培訓(xùn),并對培訓(xùn)效果做出評估。
5) 監(jiān)理單位應(yīng)敦促建設(shè)單位、被委托單位按照事先約定,編制、簽署和妥善保存驗(yàn)收階段的項(xiàng)目文檔。
6) 監(jiān)理單位應(yīng)編寫各時(shí)段項(xiàng)目驗(yàn)收的監(jiān)理工作報(bào)告,整理監(jiān)理單位應(yīng)提交和提供的驗(yàn)收資料;負(fù)責(zé)整理記錄歸檔建設(shè)單位與承建單位來往的文件、合同、協(xié)議及會(huì)議記錄等各種文檔,出具監(jiān)理文件。
7) 監(jiān)理機(jī)構(gòu)應(yīng)協(xié)助建設(shè)單位和被委托單位完成項(xiàng)目移交工作,將項(xiàng)目移交建設(shè)單位管理,并進(jìn)入工程質(zhì)量保修期。
二、其他要求
1.每名項(xiàng)目參與人員配備通訊設(shè)施,保證24小時(shí)隨時(shí)溝通。
2. 投標(biāo)人配備完善的辦公設(shè)施及交通工具,如計(jì)算機(jī)、打印機(jī)、車輛等。
3.制定完善的文明監(jiān)理工作制度。
4.其它有關(guān)本項(xiàng)目現(xiàn)場保障設(shè)備由監(jiān)理單位自行解決。
5.監(jiān)理大綱
(1)
整體方案
(2)
專項(xiàng)監(jiān)理方案
(3)
監(jiān)理工作實(shí)施方案
(4)
設(shè)施、設(shè)備配備
(5)
現(xiàn)場協(xié)調(diào)組織措施
(6)
項(xiàng)目管理機(jī)構(gòu)
三、技術(shù)文件、資料的要求
要求提供包括但不限于監(jiān)理工作計(jì)劃、項(xiàng)目周期性報(bào)告(周報(bào)、月報(bào))、項(xiàng)目的專題報(bào)告(建議、評估意見)、監(jiān)理通知、監(jiān)理指令、工程支付簽認(rèn)單、項(xiàng)目備忘錄、項(xiàng)目結(jié)束總結(jié)報(bào)告、其它(會(huì)議紀(jì)要、工作規(guī)范、說明文件)、軟硬件的驗(yàn)收報(bào)告、集成商的安裝集成驗(yàn)收報(bào)告等資料電子版,以及對應(yīng)加蓋公章的紙質(zhì)版。
四、人員要求
監(jiān)理單位應(yīng)組建不少于15人的服務(wù)團(tuán)隊(duì)(投標(biāo)文件中須提供擬派人員名單及崗位分工),其中總監(jiān)理工程師1人、總監(jiān)理工程師代表1人。
投標(biāo)人投標(biāo)時(shí)必須承諾:中標(biāo)后,投標(biāo)文件中的人員全部參與全過程服務(wù)工作,如因特殊原因更換現(xiàn)場實(shí)施人員,需征得采購單位同意,所更換人員工作資歷及技術(shù)能力不能低于投標(biāo)文件中承諾的人員要求。
包組名稱:密碼評估服務(wù)
對以下6個(gè)項(xiàng)目開展密碼應(yīng)用安全性評估安全服務(wù):(1)惠幫企@鏈上沈陽產(chǎn)業(yè)協(xié)同平臺(tái)項(xiàng)目;(2)一機(jī)游沈陽數(shù)字文旅平臺(tái)建設(shè)項(xiàng)目;(3)沈陽市公共數(shù)據(jù)開放平臺(tái)項(xiàng)目;(4)沈陽市數(shù)字化人才信息服務(wù)平臺(tái)項(xiàng)目;(5)沈陽市中級人民法院智慧審判建設(shè)項(xiàng)目。(6)沈陽市政務(wù)數(shù)據(jù)管控中心建設(shè)項(xiàng)目。要求如下:
1、總體要求
依據(jù)GM/T 0054-2018 《信息系統(tǒng)密碼應(yīng)用基本要求》等國家和行業(yè)商用密碼相關(guān)規(guī)范標(biāo)準(zhǔn),在服務(wù)期內(nèi),對本項(xiàng)目關(guān)鍵基礎(chǔ)設(shè)施、重要應(yīng)用、網(wǎng)絡(luò)進(jìn)行商用密碼應(yīng)用安全性評估。
開展商用密碼安全性評估的同時(shí),按我省有關(guān)密碼應(yīng)用要求進(jìn)行商用密碼應(yīng)用安全性評估,測評內(nèi)容為:商用密碼總體要求測評、密碼技術(shù)應(yīng)用測評、密鑰管理測評、安全管理測評。測評后,出具加蓋檢測機(jī)構(gòu)(中標(biāo)人)印章的《密碼應(yīng)用安全評估報(bào)告》紙質(zhì)一式三份。
2、詳細(xì)要求
(1) 商用密碼總體要求測評
1)密碼算法合規(guī)性測評:信息系統(tǒng)中使用的密碼算法是否符合法律、法規(guī)的規(guī)定和密碼相關(guān)國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)的有關(guān)要求。
2)密碼技術(shù)合規(guī)性測評:信息系統(tǒng)中使用的密碼技術(shù)是否遵循密碼相關(guān)國家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)。
3)密碼產(chǎn)品合規(guī)性測評:信息系統(tǒng)中使用的密碼產(chǎn)品與密碼模塊是否通過國家密碼管理部門核準(zhǔn)。
4)密碼服務(wù)合規(guī)性測評:信息系統(tǒng)中使用的密碼服務(wù)是否通過國家密碼管理部門許可。
(2) 密碼技術(shù)應(yīng)用測評
從物理和環(huán)境、網(wǎng)絡(luò)和通信、設(shè)備和計(jì)算、應(yīng)用和數(shù)據(jù)4個(gè)層面對信息系統(tǒng)中應(yīng)用的密碼技術(shù)進(jìn)行分析與評估。
物理和環(huán)境層面測評:分析評估信息系統(tǒng)是否合理、合規(guī)的利用商用密碼完整性、真實(shí)性功能,對影響信息系統(tǒng)安全防護(hù)效能的物理和環(huán)境層面因素進(jìn)行保護(hù)。包括但不限于下列典型因素:重要場所的物理訪問控制,監(jiān)控設(shè)備的物理訪問控制,以及物理訪問記錄、監(jiān)控信息等敏感信息數(shù)據(jù)完整性。
網(wǎng)絡(luò)和通信層面測評:分析評估信息系統(tǒng)是否合理、合規(guī)的利用商用密碼機(jī)密性、完整性、真實(shí)性功能,對影響信息系統(tǒng)安全防護(hù)效能的網(wǎng)絡(luò)和通信層面因素進(jìn)行保護(hù)。包括但不限于下列典型因素:安全認(rèn)證連接到內(nèi)部網(wǎng)絡(luò)的設(shè)備,通信雙方的身份認(rèn)證過程,通信數(shù)據(jù)完整性,敏感信息數(shù)據(jù)字段機(jī)密性,網(wǎng)絡(luò)邊界訪問控制信息完整性,系統(tǒng)資源訪問控制信息完整性,安全設(shè)備、安全組件的集中管理方式和信息傳輸通道。
設(shè)備和計(jì)算層面測評:分析評估信息系統(tǒng)是否合理、合規(guī)的利用商用密碼機(jī)密性、完整性、真實(shí)性功能,對影響信息系統(tǒng)安全防護(hù)效能的設(shè)備和計(jì)算層面因素進(jìn)行保護(hù)。包括但不限于下列典型因素:登錄信息系統(tǒng)設(shè)備和計(jì)算環(huán)境的用戶身份鑒別過程,系統(tǒng)設(shè)備和計(jì)算環(huán)境資源訪問控制信息完整性,重要信息資源敏感標(biāo)記完整性,重要程序或文件完整性,信息系統(tǒng)設(shè)備和計(jì)算環(huán)境的日志記錄完整性。
應(yīng)用和數(shù)據(jù)層面測評:分析評估信息系統(tǒng)是否合理、合規(guī)的利用商用密碼機(jī)密性、完整性、真實(shí)性以及不可否認(rèn)性功能,對影響信息系統(tǒng)安全防護(hù)效能的應(yīng)用和數(shù)據(jù)層面因素進(jìn)行保護(hù)。包括但不限于下列典型因素:登錄信息系統(tǒng)應(yīng)用和數(shù)據(jù)操作環(huán)境的用戶身份鑒別過程,系統(tǒng)應(yīng)用和數(shù)據(jù)操作環(huán)境資源訪問控制信息完整性,重要信息資源敏感標(biāo)記完整性,重要數(shù)據(jù)傳輸過程的機(jī)密性、完整性,重要信息存儲(chǔ)過程的機(jī)密性、完整性,重要程序的加載和卸載過程,信息系統(tǒng)應(yīng)用相關(guān)實(shí)體行為不不可否認(rèn)性,信息系統(tǒng)應(yīng)用和數(shù)據(jù)操作環(huán)境的日志記錄完整性。
(3)密鑰管理測評
對影響商用密碼防護(hù)效能的密鑰生命周期相關(guān)環(huán)節(jié),以及相關(guān)環(huán)節(jié)管理和策略制定的全過程進(jìn)行分析與評估。密鑰生命周期相關(guān)環(huán)節(jié)包括但不限于下列典型環(huán)節(jié):密鑰生成,密鑰存儲(chǔ),密鑰分發(fā),密鑰導(dǎo)入,密鑰導(dǎo)出,密鑰使用,密鑰備份,密鑰恢復(fù),密鑰歸檔,密鑰銷毀。
(4)安全管理測評
對影響商用密碼防護(hù)效能的管理制度與措施進(jìn)行分析與評估。管理制度與措施包括但不限于下列典型維度:安全管理制度,人員管控,信息系統(tǒng)實(shí)施,應(yīng)急預(yù)案。
1)安全管理制度維度,包括但不限于下列內(nèi)容與措施:密碼建設(shè)、運(yùn)維、人員、設(shè)備、密鑰管理內(nèi)容,密碼相關(guān)操作規(guī)范、安全操作規(guī)范,安全管理制度的合理性和適用性論證與審定,安全管理制度的改進(jìn)和修訂,安全管理制度的發(fā)布,安全管理制度的執(zhí)行。
2)人員管控維度,包括但不限于下列內(nèi)容與措施:了解并遵守密碼相關(guān)法律法規(guī)密碼產(chǎn)品使用,關(guān)鍵崗位劃分,相關(guān)人員職責(zé)與權(quán)限劃分,崗位責(zé)任制與人員制約、監(jiān)督機(jī)制,管理和使用賬號,人員培訓(xùn)、人員選拔,人員考核、獎(jiǎng)懲與調(diào)離,人員保密措施。
3)信息系統(tǒng)實(shí)施維度,包括但不限于下列內(nèi)容與措施:信息系統(tǒng)規(guī)劃,信息系統(tǒng)建設(shè)方案,信息系統(tǒng)密碼產(chǎn)品、服務(wù)選用,信息系統(tǒng)運(yùn)行前與定期評估,信息系統(tǒng)整改。
4)應(yīng)急預(yù)案維度,包括但不限于下列內(nèi)容與措施:應(yīng)急預(yù)案,應(yīng)急資源準(zhǔn)備,應(yīng)急情況與處置,上級主管部門應(yīng)急報(bào)告,同級密碼主管部門應(yīng)急報(bào)告。
3、團(tuán)隊(duì)要求
為保障項(xiàng)目執(zhí)行管理調(diào)度得當(dāng),過程管控高效,確保工作質(zhì)量和成果,投標(biāo)人應(yīng)組建不少于6人的項(xiàng)目團(tuán)隊(duì)(投標(biāo)文件中須提供擬派人員名單及崗位分工)。其中,項(xiàng)目經(jīng)理1人、技術(shù)負(fù)責(zé)人1人,均具備相應(yīng)管理和溝通能力。
一、服務(wù)內(nèi)容
對以下6個(gè)三級應(yīng)用系統(tǒng)進(jìn)行測評,并出具《測評報(bào)告》:(1)惠幫企@鏈上沈陽產(chǎn)業(yè)協(xié)同平臺(tái)項(xiàng)目;(2)一機(jī)游沈陽數(shù)字文旅平臺(tái)建設(shè)項(xiàng)目;(3)沈陽市公共數(shù)據(jù)開放平臺(tái)項(xiàng)目;(4)沈陽市數(shù)字化人才信息服務(wù)平臺(tái)項(xiàng)目;(5)沈陽市中級人民法院智慧審判建設(shè)項(xiàng)目。(6)沈陽市政務(wù)數(shù)據(jù)管控中心建設(shè)項(xiàng)目;
二、服務(wù)要求
(一)等保測評
依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》等國家相關(guān)法律、標(biāo)準(zhǔn)要求,對以上應(yīng)用系統(tǒng)進(jìn)行測評,并出具《測評報(bào)告》。若首次測評后被測信息系統(tǒng)需要進(jìn)行整改,在約定的整改期限內(nèi)提供復(fù)測服務(wù)。同時(shí)在項(xiàng)目交付過程中應(yīng)提供完善的網(wǎng)絡(luò)安全緊急事件應(yīng)急服務(wù)方案,并有能力對上述系統(tǒng)負(fù)責(zé)人員進(jìn)行網(wǎng)絡(luò)安全意識以及網(wǎng)絡(luò)安全技術(shù)的培訓(xùn)。
服務(wù)時(shí)間:7*24
服務(wù)方式:現(xiàn)場和遠(yuǎn)程
交付成果:測評報(bào)告。
(二)定級備案
協(xié)助采購人對測評范圍內(nèi)未定級、未備案的系統(tǒng)形成定級、備案相關(guān)材料,組織開展專家評審會(huì),完成定級備案等相關(guān)服務(wù)工作。
服務(wù)時(shí)間:7*24
服務(wù)方式:現(xiàn)場
交付成果:備案證明。
(三)測評服務(wù)范圍
依據(jù)《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》,測評內(nèi)容包括但不限于:安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心、安全管理制度、安全管理機(jī)構(gòu)、安全人員管理、安全建設(shè)管理、安全運(yùn)維管理等十個(gè)層面開展測評工作。
(1)安全物理環(huán)境測評內(nèi)容:
物理位置的選擇、物理訪問控制、防盜竊和防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應(yīng)、電磁防護(hù)。
(2)安全通信網(wǎng)絡(luò)測評內(nèi)容:
網(wǎng)絡(luò)架構(gòu)、通信傳輸、可信驗(yàn)證。
(3)安全區(qū)域邊界測評內(nèi)容:
邊界防護(hù)、訪問控制、入侵防范、惡意代碼和垃圾郵件防范、安全審計(jì)、可信驗(yàn)證。
(4)安全計(jì)算環(huán)境測評內(nèi)容:
身份鑒別、訪問控制、安全審計(jì)、入侵防范、惡意代碼防范、可信驗(yàn)證、數(shù)據(jù)完整性、數(shù)據(jù)保密性、數(shù)據(jù)備份恢復(fù)、剩余信息保護(hù)、個(gè)人信息保護(hù)。
(5)安全管理中心測評內(nèi)容:
系統(tǒng)管理、審計(jì)管理、安全管理、集中管控。
(6)安全管理制度測評內(nèi)容:
安全策略、管理制度、制定和發(fā)布、評審和修訂。
(7)安全管理機(jī)構(gòu)測評內(nèi)容:
崗位設(shè)置、人員配備、授權(quán)和審批、溝通和合作、審核和檢查。
(8)安全管理人員測評內(nèi)容:
人員錄用、人員離崗、安全意識教育和培訓(xùn)、外部人員訪問管理。
(9)安全建設(shè)管理測評內(nèi)容:
定級和備案、安全方案設(shè)計(jì)、產(chǎn)品采購和使用、自行軟件開發(fā)、外包軟件開發(fā)、工程實(shí)施、測試驗(yàn)收、系統(tǒng)交付、等級測評、服務(wù)供應(yīng)商選擇。
(10)安全運(yùn)維管理測評內(nèi)容:
環(huán)境管理、資產(chǎn)管理、介質(zhì)管理、設(shè)備維護(hù)管理、漏洞和風(fēng)險(xiǎn)管理、網(wǎng)絡(luò)和系統(tǒng)安全管理、惡意代碼防范管理、配置管理、密碼管理、變更管理、備份與恢復(fù)管理、安全事件處置、應(yīng)急預(yù)案管理、外包運(yùn)維管理。
(四)項(xiàng)目使用工具
等級保護(hù)測評階段,應(yīng)使用安全掃描系統(tǒng)對服務(wù)器、網(wǎng)絡(luò)設(shè)備進(jìn)行安全掃描,投標(biāo)人須提供測評工具,包括但不限于:WEB漏洞掃描系統(tǒng)、數(shù)據(jù)庫漏洞掃描工具、操作系統(tǒng)漏洞掃描工具等。
(五)人員能力要求
1)投標(biāo)人須承諾:中標(biāo)后,投標(biāo)文件中的人員全部參與服務(wù)工作,如因特殊原因更換現(xiàn)場實(shí)施人員,需征得采購單位同意,所更換人員工作資歷及技術(shù)能力不能低于投標(biāo)文件中承諾的人員要求。
2)投標(biāo)人擬派專業(yè)的服務(wù)團(tuán)隊(duì),服務(wù)團(tuán)隊(duì)不少于6人(投標(biāo)文件中須提供擬派人員名單及崗位分工)。其中,項(xiàng)目經(jīng)理1人,對項(xiàng)目的整體進(jìn)行把控;技術(shù)負(fù)責(zé)人1名,負(fù)責(zé)提供項(xiàng)目所需的技術(shù)指導(dǎo)和支持。
一、服務(wù)內(nèi)容
對以下6個(gè)項(xiàng)目編制密碼應(yīng)用方案進(jìn)行評審:(1)惠幫企@鏈上沈陽產(chǎn)業(yè)協(xié)同平臺(tái)項(xiàng)目;(2)一機(jī)游沈陽數(shù)字文旅平臺(tái)建設(shè)項(xiàng)目;(3)沈陽市公共數(shù)據(jù)開放平臺(tái)項(xiàng)目;(4)沈陽市數(shù)字化人才信息服務(wù)平臺(tái)項(xiàng)目;(5)沈陽市中級人民法院智慧審判建設(shè)項(xiàng)目。(6)沈陽市政務(wù)數(shù)據(jù)管控中心建設(shè)項(xiàng)目。
通過對項(xiàng)目的現(xiàn)狀和密碼應(yīng)用需求進(jìn)行分析,依據(jù)GB/T 39786-2021《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》(以下簡稱《基本要求》),從物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全等4個(gè)層面,結(jié)合密鑰管理、安全管理等方面,設(shè)計(jì)該項(xiàng)目密碼應(yīng)用方案,包含技術(shù)內(nèi)容、安全管理內(nèi)容、應(yīng)急預(yù)案內(nèi)容和實(shí)施保障內(nèi)容。
二、服務(wù)要求
(1)圍繞《國家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》中關(guān)于政務(wù)信息系統(tǒng)在系統(tǒng)規(guī)劃階段的密碼應(yīng)用要求,綜合考慮系統(tǒng)物理和環(huán)境、網(wǎng)絡(luò)和通信、設(shè)備和計(jì)算、應(yīng)用和數(shù)據(jù)、安全管理等層面的密碼應(yīng)用需求,設(shè)計(jì)合規(guī)、正確、有效的業(yè)務(wù)系統(tǒng)密碼應(yīng)用方案,滿足《基本要求》中三級指標(biāo)要求,并為通過密碼應(yīng)用安全性評估奠定基礎(chǔ)。
(2)指標(biāo)要求:密碼應(yīng)用方案評審,包含技術(shù)內(nèi)容、安全管理內(nèi)容、應(yīng)急預(yù)案內(nèi)容和實(shí)施保障內(nèi)容。
(3)服務(wù)方式:現(xiàn)場和遠(yuǎn)程。
(4)交付成果:合規(guī)、正確、有效的密碼應(yīng)用方案評審報(bào)告。
三、人員要求
投標(biāo)人擬派專業(yè)的服務(wù)團(tuán)隊(duì),服務(wù)團(tuán)隊(duì)成員不少于4人(投標(biāo)文件中須提供擬派人員名單及崗位分工)。其中,項(xiàng)目經(jīng)理1人,負(fù)責(zé)項(xiàng)目的整體管理,以及對項(xiàng)目進(jìn)度進(jìn)行把控;技術(shù)負(fù)責(zé)人1人,負(fù)責(zé)提供項(xiàng)目所需的技術(shù)指導(dǎo)和支持。
包組名稱:第三方測試服務(wù)
一、總體要求6個(gè)項(xiàng)目(1)惠幫企@鏈上沈陽產(chǎn)業(yè)協(xié)同平臺(tái)項(xiàng)目;(2)一機(jī)游沈陽數(shù)字文旅平臺(tái)建設(shè)項(xiàng)目;(3)沈陽市公共數(shù)據(jù)開放平臺(tái)項(xiàng)目;(4)沈陽市數(shù)字化人才信息服務(wù)平臺(tái)項(xiàng)目;(5)沈陽市中級人民法院智慧審判建設(shè)項(xiàng)目。(6)沈陽市政務(wù)數(shù)據(jù)管控中心建設(shè)項(xiàng)目,從第三方角度執(zhí)行系統(tǒng)壓力測試、性能測試,提供客觀明確的測試結(jié)果報(bào)告和結(jié)論。
二、服務(wù)內(nèi)容
本項(xiàng)目任務(wù)清單如下表:
序號
|
目標(biāo)系統(tǒng)
|
提供服務(wù)
|
1
|
惠幫企@鏈上沈陽產(chǎn)業(yè)協(xié)同平臺(tái)項(xiàng)目
|
壓力測試
|
性能測試
|
||
2
|
一機(jī)游沈陽數(shù)字文旅平臺(tái)建設(shè)項(xiàng)目
|
壓力測試
|
性能測試
|
||
3
|
沈陽市數(shù)字化人才信息服務(wù)平臺(tái)項(xiàng)目
|
壓力測試
|
性能測試
|
||
4
|
沈陽市政務(wù)數(shù)據(jù)安全管控中心建設(shè)項(xiàng)目
|
壓力測試
|
性能測試
|
||
5
|
沈陽市中級人民法院智慧審判建設(shè)項(xiàng)目
|
壓力測試
|
性能測試
|
||
6
|
沈陽市政務(wù)數(shù)據(jù)管控中心建設(shè)項(xiàng)目
|
壓力測試
|
性能測試
|
三、服務(wù)要求
1. 壓力測試
目標(biāo)是檢查功能點(diǎn)的入口,提供信息,并確認(rèn)獲得預(yù)期輸出和功能效果。
功能測試的參考基準(zhǔn)是目標(biāo)系統(tǒng)的需求規(guī)格說明書和開發(fā)合同,可參考開發(fā)方自測試使用的所有測試用例。投標(biāo)方可按需主動(dòng)增加開發(fā)方未覆蓋的其它測試用例。
本項(xiàng)目要求功能測試覆蓋目標(biāo)系統(tǒng)所有功能點(diǎn)。
測試完成后輸出測試結(jié)果匯總報(bào)告和明細(xì)記錄,對發(fā)現(xiàn)的錯(cuò)誤根據(jù)嚴(yán)重程度劃分等級。
廠商修復(fù)測試發(fā)現(xiàn)的問題后,投標(biāo)方承諾愿意免費(fèi)做一輪針對修復(fù)的復(fù)測確認(rèn)。
2. 性能測試
性能測試關(guān)注的不是軟件是否能夠完成特定的功能,而是在完成該功能時(shí)展示出來的及時(shí)性。完成功能測試后再執(zhí)行性能測試。
性能測試主要針對目標(biāo)系統(tǒng)中,預(yù)期有大量訪問和大任務(wù)負(fù)載的目標(biāo)點(diǎn)執(zhí)行測試。測試覆蓋范圍需與客戶確認(rèn)。
要求中標(biāo)人通過自動(dòng)化的測試工具(中標(biāo)人自備)模擬多種正常、峰值以及異常負(fù)載條件來對系統(tǒng)的各項(xiàng)性能指標(biāo)進(jìn)行測試。中標(biāo)人規(guī)劃測試指標(biāo),經(jīng)客戶方確認(rèn)后執(zhí)行。
四、成果物要求
1. 測試前提供測試實(shí)施計(jì)劃。
2. 針對每個(gè)目標(biāo)系統(tǒng)的每輪次每類測試,都提供測試結(jié)論和明細(xì)報(bào)告。
五、團(tuán)隊(duì)要求
為保障項(xiàng)目執(zhí)行管理調(diào)度得當(dāng),過程管控高效,確保工作質(zhì)量和成果,投標(biāo)人組建不少于4人的項(xiàng)目團(tuán)隊(duì),根據(jù)工作需要合理設(shè)置崗位,投標(biāo)文件中須提供擬派人員名單及崗位分工。其中,項(xiàng)目經(jīng)理1人,具備規(guī)劃測試方案、信息化綜合能力,管理溝通能力。
六、其他要求
1.啟動(dòng)測試前,測試的覆蓋范圍和方案需經(jīng)采購人和用戶確認(rèn)。
2.所有測試活動(dòng)均在招標(biāo)方指定的環(huán)境下執(zhí)行。
3.投標(biāo)人承諾測試過程和結(jié)論的客觀性。