W
成华区智慧蓉城数据安全服务项目
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 招标文件
文档编号:202412180001588563 发布时间:2024-12-18 文档页数:44页 所需下载券:10
成华区智慧蓉城数据安全服务项目

 技术、服务及其他要求

(注:本章的技术、服务及其他要求中,带“★”的要求为实质性要求。采购人、代理机构应当根据项目实际要求合理设定,并在第五章符合性审查中明确响应要求。)

3.1.采购内容

采购包1:

采购包预算金额(元): 1,210,000.00

采购包最高限价(元): 1,210,000.00

序号

采购品目名称

标的名称

数量
(计量单位)

标的金额 (元)

所属行业

是否涉及核心产品

是否涉及采购进口产品

是否涉及强制采购节能产品

是否涉及优先采购节能产品

是否涉及优先采购环境标志产品

1

安全运维服务

成华区智慧蓉城数据安全服务

1.00(项)

1,210,000.00

软件和信息技术服务业

报价要求

采购包1:

序号

报价内容

数量

单价

最高限价

价款形式

报价说明

1

成华区智慧蓉城数据安全服务

1.00(项)

1,210,000(元)

1,210,000.00

总价

★注:采购包涉及采购货物的,投标人响应产品应当明确品牌和规格型号并指向唯一产品,不能指向唯一产品的,应通过报价表唯一产品说明栏补充说明。

本项目涉及核心产品:

采购包1:

序号

采购品目名称

标的名称

产品名称

不涉及

注:涉及核心产品的,具体评审规定见第五章。

本项目涉及采购进口产品:

采购包1:

序号

采购品目名称

标的名称

产品名称

不涉及

★注:不涉及采购进口产品时,投标人不得提供进口产品进行响应;涉及采购进口产品时,如国产产品满足采购需求,也可提供国产产品进行响应。

本项目涉及强制采购节能产品:

采购包1:

序号

采购品目名称

标的名称

产品名称

不涉及

★注:响应产品属于《节能产品政府采购品目清单》中政府强制采购的产品,投标人应当提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,否则作无效投标处理。具体要求详见第五章符合性审查表。

本项目涉及优先采购节能产品:

采购包1:

序号

采购品目名称

标的名称

产品名称

不涉及

注:响应产品属于《节能产品政府采购品目清单》中优先采购的产品,投标人提供由国家确定的认证机构出具的、处于有效期之内的节能产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。

本项目涉及优先采购环境标志产品:

采购包1:

序号

采购品目名称

标的名称

产品名称

不涉及

注:响应产品属于《环境标志产品政府采购品目清单》中的产品,投标人提供由国家确定的认证机构出具的、处于有效期之内的环境标志产品认证证书的原件扫描件或“全国认证认可信息公共服务平台”(http://cx.cnca.cn)的认证信息截图,可以享受优先采购政策。具体要求详见第五章规定。

3.2.技术要求

采购包1:

标的名称:成华区智慧蓉城数据安全服务

序号

符号标识

技术要求名称

技术参数与性能指标

1

 

 

一、服务范围

序号

服务

周期

服务类别

服务名称

数量

单位

备注

1

数据安全咨询服务

数据安全管理体系建设服务

1

 

2

数据分类分级管理体系建设服务

1

 

3

数据安全风险评估服务

1

 

4

数据安全运营服务

数据资产梳理服务

1

 

5

数据安全分类分级执行服务

1

 

6

数据访问权限稽查服务

1

 

7

数据安全培训服务

1

 

8

应用系统上线数据安全合规检查服务

1

 

9

数据安全事件管理服务

1

 

10

数据安全重保及攻防演练支持服务

1

 

11

驻场运营服务

1

 

12

数据安全技术支撑服务

数据资产安全标签管理及应用服务

1

 

13

应用(API)数据安全监控服务

1

 

14

数据库安全监控服务

1

 

1

数据安全咨询服务

数据安全风险评估服务

1

 

2

数据安全运营服务

数据资产梳理服务

1

 

3

数据安全分类分级执行服务

1

 

4

数据访问权限稽查服务

1

 

5

数据安全培训服务

1

 

6

应用系统上线数据安全合规检查服务

1

 

7

数据安全事件管理服务

1

 

8

数据安全重保及攻防演练支持服务

1

 

9

驻场运营服务

1

 

10

数据安全技术支撑服务

数据资产安全标签管理及应用服务

1

 

11

应用(API)数据安全监控服务

1

 

12

数据库安全监控服务

1

 

13

敏感数据流转监测服务

1

 

1

数据安全咨询服务

数据安全风险评估服务

1

 

2

数据安全运营服务

数据资产梳理服务

1

 

3

数据安全分类分级执行服务

1

 

4

数据访问权限稽查服务

1

 

5

数据安全培训服务

1

 

6

应用系统上线数据安全合规检查服务

1

 

7

数据安全事件管理服务

1

 

8

数据安全重保及攻防演练支持服务

1

 

9

驻场运营服务

1

 

10

数据安全技术支撑服务

数据资产安全标签管理及应用服务

1

 

11

数据库安全监控服务

1

 

12

应用(API)数据安全监控服务

1

 

13

敏感数据流转监测服务

1

 

二、服务内容及要求

1.1 数据安全咨询服务

1.1.1 数据安全管理体系建设服务

1.1.1.1 服务要求1

依据数据安全法、个人信息保护法、等级保护2.0管理要求、DSMM数据安全能力成熟度模型等相关法律法规、标准规范要求,通过访谈调研等方式摸清中心现有组织架构、IT架构、数据安全管理需求等,结合实际情况设计包含决策层、管理层、执行层、监管层的多层次数据安全管理组织架构,并明确各层次数据安全职责,为数据安全组织和角色、数据安全工作详细工作职责设计提供依据支撑。

1.1.1.2 服务要求2

依据国家和行业相关法律法规、合规风险情况、业务需求和实际情况,参考成都市政务数据安全保障的地方性法规、顶层设计以及标准规范等,设计覆盖成华区智慧蓉城运行中心数据全生命周期和数据运营场景的数据安全管理制度框架体系,为数据安全各项工作开展提供依据支撑,同时规范数据安全应用流程。

1.1.1.3 ★服务要求3

1.服务周期:第一年。

2.服务频率:针对数据安全管理体系建设在第一年提供1数据安全管理体系建设服务

3.针对数据安全管理体系建设服务输出成果文件,交付物包括但不限于:《数据安全组织架构和职责》、《数据安全角色管理和职责》、《数据安全管理办法》、《数据运维安全管理制度》、《数据安全应急管理制度》、《数据安全审计日志规范》、《应用系统访问数据安全管理规范》。

4.服务范围:成都市成华区,采购人指定范围。

1.1.2 数据分类分级管理体系建设服务

1.1.2.1 服务要求4

根据国家、地方、行业的数据分类分级相关政策、规范和标准要求,结合业务系统自身情况和需求,结合现有组织架构,设计数据分类分级管理机构,包含数据分类分级的决策机构和最高责任人、数据分类分级的牵头部门、数据分类分级的实施部门,明确各部门的职责和工作为开展数据分类分级工作提供组织保障;制定一套数据分类分级管理办法,明确数据分类分级目标、原则、数据分类分级对象、数据共享开放的类型、原则和流程,以及数据分类分级的监管审计要求。

1.1.2.2 服务要求5

根据国家、地方、行业的数据分类分级相关政策、规范和标准要求,结合成华区智慧蓉城运行中心数据情况、业务情况和数据分类分级需求,设计一套符合成华区智慧蓉城运行中心需求的数据安全分类分级规范,以指导数据分类分级工作的落地;设计数据安全分类分级操作指南,以明确数据分类分级方法、流程、操作等内容,以指导数据分类分级工作有序开展。

1.1.2.3 ★服务要求6

1.服务周期:第一年。

2.服务频率:针对数据分类分级管理体系建设在第一年提供1数据分类分级管理体系建设服务

3.针对数据分类分级管理体系建设服务输出成果文件,交付物包括但不限于:《数据分类分级管理体系》、《数据分类分级管理办法》、《数据安全分类分级规范》、《数据安全分类分级操作指南》。

4.服务范围:成都市成华区,采购人指定范围。

1.1.3 数据安全风险评估服务

根据《GB/T37988-2019信息安全技术数据安全能力成熟度模型》中的安全要求,针对成华区智慧蓉城运行中心建设管理的应用系统进行数据安全能力评估。从组织建设、制度流程、技术保障以及人员能力等方面开展风险评估,并输出差距分析报告,识别与目标等级的差距,协助用户认知自身数据安全能力水平。同时通过系统渗透测试,保证风险评估工作的正确性和完整性。具体服务内容如下:

1.1.3.1 服务要求7

标准文件收集:既对《网络安全法》、《个人信息保护法》、《数据安全法》、《GB/T37988-2019信息安全技术数据安全能力成熟度模型》和政务行业数据安全管理相关标准进行收集和整理,对文件中关于数据安全相关的要求内容进行梳理。

1.1.3.2 ▲服务要求8

数据安全合规检查标准制定:依据数据安全法律法规及标准文件解读,制定数据安全合规检查标准,对要求的实现方式及检查点进行描述,以便于数据安全风险评估的准确性和高效性。

1.1.3.3 ▲服务要求9

人工审计:参照数据安全合规检查标准,对现有环境进行人工访谈和人工检查,并整理不满足项目,编写人工审计报告。

1.1.3.4 ★服务要求10

1.服务周期:第一年、第二年、第三年。

2.服务频率:针对数据安全风险评估提供每年1次的数据安全风险评估服务

3.针对数据安全风险评估服务输出成果文件,交付物包括但不限于:《数据安全风险评估报告》。

4.服务范围:成都市成华区,采购人指定范围:数据融合平台、城运平台、数字体征体系、CIM一张图、民意感知后台、民意感知大屏、物联感知平台、网络安全态势感知平台、报表通、视联网应用平台、算力算法平台、环卫固卫场景、非现场执法场景、共享单车、生态环保、杉板桥数字孪生社区。

1.2 数据安全运营服务

1.2.1 数据资产梳理服务

针对成华区智慧蓉城运行中心所建设和管理的专题库提供数据资产梳理服务。

1.2.1.1 服务要求11

对数据资产主机、数据资产的内部结构信息进行梳理,如数据库的表、字段;大数据内部的表、列、XML、属性等。并根据发现和梳理的数据资产形成数据资产视图。

1.2.1.2 服务要求12

对数据访问热度进行分析,绘制数据访问热力图;对数据库账号权限进行分析,梳理数据资产权属,以摸清数据资产情况、数据资产使用情况和数据资产权属情况。

1.2.1.3 ★服务要求13

1.服务周期:第一年、第二年、第三年。

2.服务频率:针对数据资产梳理提供每年1次的数据资产梳理服务,对数据资产统一梳理,并根据业务资产变化进行持续更新。

3.针对数据资产梳理服务输出成果文件,交付物包括但不限于:《数据资产清单》、《数据资产梳理报告》、《数据资产访问热度清单》、《数据资产访问热力分析报告》、《数据库用户权限清单》、《数据库账号权限梳理报告》。

4.服务范围:成都市成华区,采购人指定范围:数据融合平台、城运平台、数字体征体系、CIM一张图、民意感知后台、民意感知大屏、物联感知平台、网络安全态势感知平台、报表通、视联网应用平台、算力算法平台、环卫固卫场景、非现场执法场景、共享单车、生态环保、杉板桥数字孪生社区。

1.2.2 数据安全分类分级执行服务

1.2.2.1 服务要求14

结合数据分类分级指南,明确数据分类分级的基本原则、基本方法、策略等,根据已制定的数据分类原则,定义包含多个层级的数据类别清单,对数据资源清单中的数据逐个进行分类,同时从数据安全保护的角度,考虑影响对象、影响程度两个要素对数据所在的安全级别进行判定,按照数据安全分类分级指南以及单位的数据安全规范,将敏感数据分为低敏感、较敏感、敏感、极度敏感等级别,并协助在数据安全治理平台服务的服务工具上建立和配置数据安全分类分级相关策略规则。

1.2.2.2 ▲服务要求15

根据数据安全分类分级规范和数据资产情况,构建和优化数据分类分级规则模型,提升数据分类分级自动化标识能力,实现数据资产自动化或半自动化标识,以提高数据分类分级工作效率,通过智能工具对数据资产进行全面扫描和识别,按表、字段级形成可检索查询的分类分级结果,形成数据分类分级清单,为后期数据安全防护提供基础支撑。

1.2.2.3 ★服务要求16

1.服务周期:第一年、第二年、第三年。

2.服务频率:针对数据安全分类分级执行提供每年1次的数据安全分类分级执行服务

3.针对数据安全分类分级执行服务输出成果文件,交付物包括但不限于:《数据分类分级规则模型》、《数据分类分级清单》、《数据分类分级专项报告》。

4.服务范围:成都市成华区,采购人指定范围:人口库、法人库、宏观经济库、地名地址库、生态领域专题库、事件库。根据用户实际信息资源库建设完成情况开展数据安全分类分级执行服务。

1.2.3 数据访问权限稽查服务

1.2.3.1 服务要求17

通过人工现场服务使用人工检测的方式,基于业务运维场景、数据使用场景、数据导出场景、终端业务等多类场景进行业务账号权限的梳理,发现预设流程范围内权限与模拟异常业务操作等核查账号权限。协助用户梳理现有业务中,所有角色账号的数据权限配置情况,如数据提供方、数据使用方、数据监管方、数据管理方、数据运营方和平台开发方等六类角色。为管理角色账号权限管理提供依据。

1.2.3.2 ★服务要求18

1.服务周期:第一年、第二年、第三年。

2.服务频率:针对数据访问权限稽查提供每年1次的数据访问权限稽查服务

3.针对数据访问权限稽查服务输出成果文件,交付物包括但不限于:《数据安全访问权限稽查报告》、《数据安全访问权限稽查清单》。

4.服务范围:成都市成华区,采购人指定范围:数据融合平台、城运平台、数字体征体系、CIM一张图、民意感知后台、民意感知大屏、物联感知平台、网络安全态势感知平台、报表通、视联网应用平台、算力算法平台、环卫固卫场景、非现场执法场景、共享单车、生态环保、杉板桥数字孪生社区。

1.2.4 数据安全培训服务

1.2.4.1 服务要求19

提供11次针对成华区智慧蓉城组织内人员(覆盖项目负责领导和相关负责人、运维单位负责人、建设单位人员等)开展数据安全意识宣导和培训。

1.2.4.2 服务要求20

面向数据管理专业人员提供11次的生命周期风险评估方法论、操作实践和注意事项培训。

1.2.4.3 服务要求21

1.服务周期:第一年、第二年、第三年。

2.服务频率:针对成华区智慧蓉城组织内人员(覆盖项目负责领导和相关负责人、运维单位负责人、建设单位人员等)及数据管理专业人员提供每年各1次的数据安全培训服务

3.针对数据安全培训服务输出成果文件,交付物包括但不限于:《数据安全培训记录》、《数据安全意识培训课件》、《数据安全法律法规培训课件》、《数据生命周期风险评估培训课件》、《培训签到表》、《培训报告》。

4.服务范围:成都市成华区,采购人指定范围。

1.2.5 应用系统上线数据安全合规检查服务

1.2.5.1 ▲服务要求22

提供1年内新系统以及重大业务系统变更的上线数据安全评估,从数据安全角度对业务系统数据全生命周期进行安全测试评估,分析业务系统流程中存在的数据安全风险与脆弱点,并提出整改意见报告。

1.2.5.2 ★服务要求23

1.服务周期:第一年、第二年、第三年。

2.服务频率:针对应用系统上线数据安全合规检查提供3年的应用系统上线数据安全合规检查服务

3.针对应用系统上线数据安全合规检查服务输出成果文件,交付物包括但不限于:《应用上线数据安全合规检查报告》。

4.服务范围:成都市成华区,采购人指定范围。

1.2.6 数据安全事件管理服务

1.2.6.1 服务要求24

协助成华区智慧蓉城运行中心制定《数据安全应急预案》,包括但不限于数据安全事件的监控机制、数据安全事件的触发条件、数据安全事件级别定义、数据安全事件的处理流程、数据安全事件的恢复处理、数据安全应急的组织结构、数据安全应急联系方式等。

1.2.6.2 服务要求25

安全应急响应:支持安全事件发生时,根据《数据安全应急响应预案》,提供一切必要的安全支持服务;在发生数据安全事件后,15分钟内响应,协助采购人完成事件处置、上报、优化安全策略、总结等一系列工作。

1.2.6.3 ▲服务要求26

提供11次数据安全应急演练服务,基于数据安全应急预案开展实战应急演练,数据安全应急演练能够根据攻击场景进行灵活定制;数据安全应急演练具体包括攻击过程设计、过程监控、成果提交、应急处置和成果研判等工作。

1.2.6.4 ★服务要求27

1.服务周期:第一年、第二年、第三年。

2.服务频率:针对数据安全事件管理提供3年的数据安全事件管理服务

3.针对“数据安全事件管理服务输出成果文件,交付物包括但不限于:《数据安全应急预案》、《应急响应报告》、《应急演练预案》、《应急演练执行方案》、《应急演练实施总结报告》。

4.服务范围:成都市成华区,采购人指定范围。

1.2.7 数据安全重保及攻防演练支持服务

1.2.7.1 ▲服务要求28

提供1年不少于3次(每次6人)7*24小时的重要时期数据安全保障服务(包含但不限于:重大活动会议期间、攻防演练等)。

1.2.7.2 ★服务要求29

1.服务周期:第一年、第二年、第三年。

2.服务频率:针对数据安全重保及攻防演练支持提供每年不少于3次的数据安全重保及攻防演练支持服务

3.针对数据安全重保及攻防演练支持服务输出成果文件,交付物包括但不限于:《重要时期保障方案》、《重保值守日报》、《重保总结报告》。

4.服务范围:成都市成华区,采购人指定范围。

1.2.8 驻场运营服务

根据数据安全管理制度要求,提供不少于2名数据安全专业人员进行5X8小时驻场日常运营服务:

1.2.8.1 ▲服务要求30

数据资产运营:每季度维护专题库数据资产变更信息,对新增加数据资产提出明确安全要求。

1.2.8.2 服务要求31

数据安全策略优化:定期对现场数据安全设备、网络环境、运维权限及现有安全策略进行分析、调优,保障数据安全策略的高效使用。

1.2.8.3 服务要求32

数据安全设备巡检:定期对数据安全工具的硬件状态和性能状态进行监控,升级系统版本,保障设备安全高效运行。

1.2.8.4 服务要求33

数据安全设备监控服务:定期对设备实时状态和相关参数进行实时监控,详细记录检查结果,定期对设备运行参数历史记录进行统计分析。

1.2.8.5 服务要求34

数据安全设备故障响应服务,对成华区智慧蓉城运行中心申报的故障、巡检发现的故障及工作台收集的故障,提供现场技术支持,修复故障。

1.2.8.6 服务要求35

数据安全预警:据不同时期国内外发生的数据安全漏洞、安全事件等提供有针对性的安全预警,并提供有针对性的数据安全建议和措施。

1.2.8.7 ★服务要求36

1.服务周期:第一年、第二年、第三年。

2.服务频率:针对驻场运营提供3年的驻场运营服务

3.针对驻场运营服务输出成果文件,交付物包括但不限于:《设备巡检报告》、《设备故障排除记录》、《数据资产台帐》、《数据库权限变更表》、《数据安全事件汇总表》、《数据安全运维报告》。

4.服务范围:成都市成华区,采购人指定范围。

1.3 数据安全技术支撑服务

1.3.1 数据资产安全标签管理及应用服务

1.3.1.1 服务要求37

支持国产化适配。

1.3.1.2 服务要求38

数据结构扫描性能(结构化数据源)≥30000字段/分钟;数据特征扫描性能(结构化数据源)≥6000字段/分钟;数据库实例授权数量≥300个。

1.3.1.3 服务要求39

支持内置敏感数据特征库功能,包含80+类关键个人隐私的数据特征,支持通过正则表达式、关键词、数据字典、文档指纹、表格指纹等技术,识别数据特征。

1.3.1.4 服务要求40

支持以资产目录及资产索引方式直观展现数据资产的类别、分布、数量,描绘各数据源、数据库、数据表、字段之间的关系和脉络,为用户提供翔实、直观的数据资产台账;支持资产大屏,可视化展示系统内的统计信息,例如资产数、敏感资产数、数据库类型分布图、数据分类分布情况、数据分级分布情况、分类分级覆盖率等。

1.3.1.5 服务要求41

支持内置的风险模型,可以根据实际场景对风险参数进行修改,帮助识别敏感数据异常、登录异常、僵尸库表发现等风险;支持通过数据特征、资产属性(表名、表注释、字段名、字段注释等)等多条件,以及条件间”“等逻辑关系进行组合,构建识别规则。

1.3.1.6 ★服务要求42

1.服务周期:第一年、第二年、第三年。

2.服务频率:针对数据资产安全标签管理及应用提供3年的数据资产安全标签管理及应用服务

3.针对数据资产安全标签管理及应用服务输出成果文件,交付物包括但不限于:《用户操作手册》、《数据资产标签清单》。

4.服务范围:成都市成华区,采购人指定范围。

1.3.2 应用(API)数据安全监控服务

1.3.2.1 服务要求43

支持国产化适配。

1.3.2.2 服务要求44

支持HTTP流量≥500MbpsHTTP峰值处理能力≥5000QPS;网络吞吐量≥1G;应用授权数量≥35个。

1.3.2.3 服务要求45

支持通过流量解析自动发现应用资产、接口资产、账号资产、敏感数据资产、文件资产和客户端IP信息;支持根据应用域名以及应用的业务重合度,深度结合内置AI技术进行资产合并智能推荐,支持应用拆分。

1.3.2.4 服务要求46

支持应用的列表展示,根据应用的类型可以显示多种标签,包括:接口数、敏感接口数、数据标签、脆弱性标签等。

1.3.2.5 ▲服务要求47

支持溯源分析,溯源任务可按溯源内容、应用名称、接口、账号、客户端IP逐级动态展示溯源内容在应用访问中的数据流动轨迹;支持通过开启和关闭脱敏功能,对审计结果中包含的原始敏感数据进行查看。

1.3.2.6 ★服务要求48

1.服务周期:第一年、第二年、第三年。

2.服务频率:针对应用(API)数据安全监控提供3年的应用(API)数据安全监控服务

3.针对应用(API)数据安全监控服务输出成果文件,交付物包括但不限于:《用户操作手册》、《API接口运行安全月报》。

4.服务范围:成都市成华区,采购人指定范围。

1.3.3 数据库安全监控服务

1.3.3.1 服务要求49

支持国产化适配。

1.3.3.2 服务要求50

支持SQL峰值处理能力≥16000/秒;并发连接数≥5000;网络吞吐量≥1G;数据库实例授权数量≥16个。

1.3.3.3 服务要求51

支持远程推送方式进行安装部署和远程卸载;支持对安装插件的主机进行监控,可采集展示主机名称、操作系统、平台、CPU使用率趋势、内存使用率趋势和流量趋势等;支持插件阈值设置,可设置数据库服务器的CPU利用率、内存利用率、带宽等阈值或插件自身占用的CPU利用率、内存利用率、磁盘空间占用、带宽阈值,当超过阈值时审计采集插件自动休眠。

1.3.3.4 服务要求52

支持按不同数据库资产自动识别大量、常见的SQL语句形成SQL模版列表,根据实际场景将某一类SQL语句制定为策略规则,匹配不同的风险等级和风险类型,支持将日常的SQL语句按安全语句和敏感语句分别管理。

1.3.3.5 服务要求53

支持数据库的入侵检测规则,可根据需要一键开启所有规则,或者单独启用关闭某一条;支持内置至少18种敏感数据标签,及对应的脱敏规则,对审计到的敏感数据进行模糊化处理,防止数审产品使用过程中的数据泄密;支持对系统自身运行状态进行实时监测(如CPU使用率、内存使用率、磁盘使用率、网卡吞吐量等)及升级恢复、系统诊断、服务器配置等功能。

1.3.3.6 ★服务要求54

1.服务周期:第一年、第二年、第三年。

2.服务频率:针对数据库安全监控提供3年的数据库安全监控服务

3.针对数据库安全监控服务输出成果文件,交付物包括但不限于:《用户操作手册》、《数据库运行安全月报》。

4.服务范围:成都市成华区,采购人指定范围。

1.3.4 敏感数据流转监测服务

1.3.4.1 ★服务要求55

支持国产化适配。

1.3.4.2 服务要求56

支持含敏感数据流量占比≥100%,流量解析速率≥1GPS;支持非结构化数据识别速率对表格、文档等非结构化文件的扫描识别速率≥100M/S。

1.3.4.3 服务要求57

支持对收集监测到的各类可能产生数据流转行为的流量日志,查看源IP、目的IP、端口、协议、敏感数据条数等信息。

1.3.4.4 服务要求58

支持对数据流转进行测绘,可视化展现数据的流动情况,支持切换组织和节点分别查看,对存在告警的组织会在测绘图中标记。

1.3.4.5 ▲服务要求59

支持针对采集日志字段进行多种计算分析类型,如条件计算、内容关联、范围、内置函数等,形成风险规则;支持对全网数据进行拉网式筛查和梳理,并可依据数据的敏感度、敏感数据类型、敏感数据数量、敏感数据分布以及敏感数据占比等进行统计分析和展示。

1.3.4.6 ★服务要求60

1.服务周期:第二年、第三年。

2.服务频率:针对敏感数据流转监测提供2年的敏感数据流转监测服务

3.针对数据库安全监控服务输出成果文件,交付物包括但不限于:《敏感数据流转情况汇总表》。

4.服务范围:成都市成华区,采购人指定范围。

1.4 服务考核标准

1.4.1 考核办法

本项目服务期期间,采购人对供应商就本项目提供的服务内容和服务质量进行考核,服务质量考核费用与服务考核结果挂钩。

采购人授权一名接口人,针对服务工作进行监督及考评,每月度根据签署现场服务资料作为评分依据进行考评,根据权重占比最终以百分制算取本月度服务考评成绩,全年服务考评平均成绩作为本项目服务考核的最终成绩。

本项目服务基本分为100,全年运维考评平均成绩作为本项目服务考核的服务总得分,计算公式如下:

服务总得分(记为W)=AVG(一月考核评分,二月考核评分,三月考核评分,四月考核评分,五月考核评分,六月考核评分,七月考核评分,八月考核评分,九月考核评分,十月考核评分,十一月考核评分,十二月考核评分)

服务质量考核款的计算方法如下:

1)当服务总得分W90,服务质量考核款按服务质量考核费用的100%支付;

2)当服务总得分90W80,服务质量考核款按服务质量考核费用的90%支付;

3)当服务总得分80W70,服务质量考核款按服务质量考核费用的80%支付;

4)当服务总得分W70,将不支付服务质量考核费用。

1.4.2 服务考核标准

本项目服务考核标准应按照本项目技术、服务要求中的具体内容提出针对本项目服务考核的服务考核项和考核项的具体内容,形成本项目的服务考核标准。

本项目服务考核标准是合同的有效构成部分,在服务合同签定前由成交人和采购人共同协商形成。

3.3.服务要求

3.3.1.服务内容要求

采购包1:

 序号

 符号标识

 服务要求名称

 服务要求内容

1

其他要求

1.应用(API)数据安全监控服务及数据库安全监控服务所需管理工具支持云上部署,数据日志捕获手段以及敏感数据管理手段可支持插件方式,插件支持部署在被管理的宿主机而非底层主机。(提供承诺函)

2.在服务过程中,需严格遵循保密原则。对服务过程中涉及到的任何信息未经允许不得向其他任何第三方泄漏,不得利用这些信息损害采购方利益或服务对象的利益,否则应赔偿由此给采购人造成的全部损失。(提供承诺函)

3.3.2.商务要求

采购包1:

序号

符号标识

商务要求名称

商务要求内容

1

服务期限

自合同签订之日起三年,每年签订一次合同。

2

服务地点

成都市成华区(采购人指定地点)。

3

验收、交付标准和方法

严格按照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)等政府采购相关法律法规的要求进行验收。

4

支付方式

分期付款

5

付款进度安排

1、采购人自合同签订生效后,达到付款条件起10日内,支付合同总金额的40.00%

2、运维服务满半年考核合格后,达到付款条件起10日内,支付合同总金额的30.00%

3、合同金额30%的余款作为本项目服务考核款,在完成本项目所有服务工作,采购人收到成交人支付申请书后启动服务考核程序,确认服务考核结果后向成交人支付服务考核款,服务考核款额度以考核结果核算款项为准,达到付款条件起10日内,支付合同总金额的30.00%

6

违约责任与解决争议的方法

合同中约定

7

人员配置要求

1.驻场服务时间自项目开工之日起一年,驻场服务人员的所有费用均由中标人自行承担并自行解决。 2.要求组建不少于6人的二线支持团队,包括:项目负责人1名,技术负责人1名,项目团队成员4名。 3.供应商须承诺拟投入本项目的人员为供应商正式员工,采购人有权在签订合同前进行真实性核实,若与承诺不一致,视为虚假响应。

3.4.其他要求

采购包1:

★(一)付款方式:分三次进行给付。(因系统固化,3.3.2商务要求中付款进度安排以此为准) 1、首付款 采购人自合同签订生效后七个工作日内,支付成交人合同金额的40%。 2、中期款 运维服务满半年考核合格后,支付成交人合同金额的30%; 3、服务考核款 合同金额30%的余款作为本项目服务考核款,在完成本项目所有服务工作,采购人收到成交人支付申请书后启动服务考核程序,确认服务考核结果后向成交人支付服务考核款,服务考核款额度以考核结果核算款项为准。 (二)实施方案要求 1、项目需求理解(应根据采购实际情况提供数据安全咨询服务需求理解、数据安全运营服务需求理解、数据安全技术支撑服务需求理解)。 2、项目管理方案(应根据采购实际情况提供项目管理机构、工作职能组织运行、项目负责人管理职责、内部管理职责分工)。 3、项目实施方案(应根据采购实际情况提供进度安排、组织架构、进度控制管理、风险及质量控制管理)。 4、项目服务方案(应根据采购实际情况提供服务计划安排、数据安全服务)。

采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购 收藏

上传文档

在线客服

常见问题
人工客服

服务时间:8:00-23:00

工作电话:400 9911 877

在线咨询

意见反馈

收藏本站


AI



用AI快速编写
限免使用
采购文件网,投标文件,招标文件,采购文件,招标范本,投标方案,自行采购
支持上传解析、采购需求、评分标准、目录编写四种方式,全行业覆盖