




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
廣州市疾病預(yù)防控制中心數(shù)據(jù)集成及信息安全改造項(xiàng)目(GZIT2018-F5-387)總金額:3,194,240元子項(xiàng)目1:信息安全改造招標(biāo)金額:1,177,240元。子項(xiàng)目2:公共衛(wèi)生信息集成平臺招標(biāo)金額:1,450,000元。子項(xiàng)目3:辦公自動化系統(tǒng)與公共衛(wèi)生人力資源管理系統(tǒng)招標(biāo)金額:567,000萬元。一、子項(xiàng)目1:信息安全改造招標(biāo)金額:1,177,240元。子項(xiàng)目1需求:項(xiàng)目概述廣州市疾病控制中心目前已經(jīng)建成了廣州市疾控中心艾滋病實(shí)驗(yàn)室檢測檢驗(yàn)系統(tǒng)、廣州市疾控中心惡性腫瘤病例登記報(bào)告管理信息系統(tǒng)、廣州市疾控中心兒童計(jì)劃免疫接種網(wǎng)絡(luò)管理系統(tǒng)、廣州市疾控中心紅帆辦公自動化軟件系統(tǒng)及廣州市疾控中心突發(fā)公共衛(wèi)生事件監(jiān)測與預(yù)警信息系統(tǒng)。目前此5個(gè)系統(tǒng)完成了信息安全等級保護(hù)2級備案和前期差距測評,但還沒有完成整改工作。本次項(xiàng)目通過信息安全改造,開展信息安全等級保護(hù)整改,采購相應(yīng)的網(wǎng)絡(luò)與信息安全設(shè)備,制定和實(shí)現(xiàn)安全策略,確保網(wǎng)絡(luò)及信息安全符合等級保護(hù)要求。項(xiàng)目目標(biāo)隨著衛(wèi)生業(yè)務(wù)對信息系統(tǒng)的依賴程度越來越強(qiáng),信息化環(huán)境也日益惡劣,安全問題越來越突出。安全架構(gòu)設(shè)計(jì)需以等級保護(hù)為基本指導(dǎo)思想,從技術(shù)措施、安全管理兩方面構(gòu)建醫(yī)院信息平臺的綜合信息安全保障體系,確保平臺承載業(yè)務(wù)信息的安全可靠及業(yè)務(wù)服務(wù)的連續(xù)運(yùn)行,并可隨著未來業(yè)務(wù)及管理所需的不斷發(fā)展而動態(tài)性調(diào)整,最終實(shí)現(xiàn)“政策合規(guī)、資源可控、數(shù)據(jù)可信、持續(xù)發(fā)展”的生存管理與安全運(yùn)維目的。實(shí)現(xiàn)各應(yīng)用系統(tǒng)數(shù)據(jù)及信息集成,達(dá)到建立專業(yè)公共衛(wèi)生機(jī)構(gòu)、綜合性醫(yī)院和??漆t(yī)院、基層醫(yī)療衛(wèi)生機(jī)構(gòu)“三位一體”的重大疾病防控機(jī)制,信息共享、互聯(lián)互通,推公共衛(wèi)生的防、治、管整體融合發(fā)展的目標(biāo)。內(nèi)容概述本項(xiàng)目主要內(nèi)容如下:(1)信息系統(tǒng)安全等級保護(hù)驗(yàn)收:廣州市疾控中心艾滋病實(shí)驗(yàn)室檢測檢驗(yàn)系統(tǒng)、廣州市疾控中心惡性腫瘤病例登記報(bào)告管理信息系統(tǒng)、廣州市疾控中心兒童計(jì)劃免疫接種網(wǎng)絡(luò)管理系統(tǒng)、廣州市疾控中心紅帆辦公自動化軟件系統(tǒng)及廣州市疾控中心突發(fā)公共衛(wèi)生事件監(jiān)測與預(yù)警信息系統(tǒng)等級保護(hù)驗(yàn)收。(2)安全加固及制度建設(shè):系統(tǒng)安全加固、服務(wù)器安全加固、安全制度建設(shè)。(3)安全設(shè)備采購:WEB防火墻、上網(wǎng)行為管理系統(tǒng)、入侵檢測系統(tǒng)、日志審核系統(tǒng)、運(yùn)維安全管控、內(nèi)網(wǎng)安全風(fēng)險(xiǎn)管理與審計(jì)系統(tǒng)、服務(wù)器防病毒系統(tǒng)。(4)機(jī)房空調(diào)更新:更新機(jī)房2臺精密空調(diào)。項(xiàng)目建設(shè)需求4.1信息系統(tǒng)安全等級保護(hù)驗(yàn)收需求對廣州市疾控中心艾滋病實(shí)驗(yàn)室檢測檢驗(yàn)系統(tǒng)、廣州市疾控中心惡性腫瘤病例登記報(bào)告管理信息系統(tǒng)、廣州市疾控中心兒童計(jì)劃免疫接種網(wǎng)絡(luò)管理系統(tǒng)、廣州市疾控中心紅帆辦公自動化軟件系統(tǒng)及廣州市疾控中心突發(fā)公共衛(wèi)生事件監(jiān)測與預(yù)警信息系統(tǒng)共5個(gè)系統(tǒng)進(jìn)行信息安全等級保護(hù)驗(yàn)收工作,最終使被測信息系統(tǒng)通過信息系統(tǒng)安全等級二級的要求。信息系統(tǒng)安全等級保護(hù)驗(yàn)收測評過程包括三個(gè)階段:(1)測評準(zhǔn)備階段成立項(xiàng)目組4.2.3安全制度建設(shè)一、安全管理制度:協(xié)助采購人制定或修訂信息安全管理制度(1)計(jì)算機(jī)管理制度(2)機(jī)房管理制度(3)網(wǎng)絡(luò)安全管理制度(4)計(jì)算機(jī)病毒防治管理制度(5)密碼安全保密制度(6)涉密和非涉密移動存儲介質(zhì)管理制度(7)病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度(8)案件報(bào)告和協(xié)查制度(9)網(wǎng)絡(luò)資源管理二、安全管理機(jī)構(gòu):協(xié)助采購人制定或修訂安全管理機(jī)構(gòu)(1)崗位設(shè)置設(shè)立系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等崗位,并定義各個(gè)工作崗位的職責(zé)。(2)人員配備配備一定數(shù)量的系統(tǒng)管理員、網(wǎng)絡(luò)管理員、安全管理員等。(3)授權(quán)和審批應(yīng)根據(jù)各個(gè)部門和崗位的職責(zé)明確授權(quán)審批部門及批準(zhǔn)人,對系統(tǒng)投入運(yùn)行、網(wǎng)絡(luò)系統(tǒng)接入和重要資源的訪問等關(guān)鍵活動進(jìn)行審批。(4)人員安全管理人員錄用安全管理,應(yīng)指定或授權(quán)專門的部門或人員負(fù)責(zé)人員錄用;應(yīng)對被錄用人員的身份和專業(yè)資格等進(jìn)行審查,并確保其具有基本的專業(yè)技術(shù)水平和安全管理知識。人員離崗安全管理,立即終止由于各種原因離崗員工的所有訪問權(quán)限;應(yīng)取回各種身份證件、鑰匙、徽章等以及機(jī)構(gòu)提供的軟硬件設(shè)備。(5)安全意識教育和培訓(xùn)對各類人員進(jìn)行安全意識教育和崗位技能培訓(xùn);告知人員相關(guān)的安全責(zé)任和懲戒措施。(6)外部人員訪問管理應(yīng)確保在外部人員訪問受控區(qū)域前得到授權(quán)或?qū)徟?.3安全設(shè)備采購需求根據(jù)前期對5個(gè)核心系統(tǒng)的安全等級保護(hù)測評報(bào)告,需要在安全技術(shù)設(shè)施方面進(jìn)行改造,增加相應(yīng)的安全設(shè)備及系統(tǒng):序號名稱數(shù)量單位1WEB防火墻1臺2上網(wǎng)行為管理系統(tǒng)1臺3入侵檢測系統(tǒng)1臺4日志審核系統(tǒng)1臺5運(yùn)維安全管控系統(tǒng)1臺6服務(wù)器防病毒系統(tǒng)服務(wù)器版6套安全設(shè)備及系統(tǒng)主要技術(shù)參數(shù)要求如下:4.3.1WEB防火墻技術(shù)參數(shù)要求類別指標(biāo)項(xiàng)指標(biāo)要求配置兼容性為保證兼容性,需要與本項(xiàng)目入侵檢測系統(tǒng)為同一品牌硬盤容量不小于1T的硬盤業(yè)務(wù)端口數(shù)量電口:不低于4個(gè)Bypass接口數(shù)量不少于4個(gè),接口不能有許可限制最大千兆電口數(shù)量不少于4個(gè)USB接口數(shù)量不少于2個(gè)擴(kuò)展槽位數(shù)不低于1個(gè)性能吞吐量★吞吐量不低于1G最大并發(fā)連接數(shù)不低于12W(注:指標(biāo)為透明串接模式下,啟用WAF,并使用“空防護(hù)策略”的測試值)每秒新建連接數(shù)不低于8000(注:指標(biāo)為透明串接模式下,啟用WAF,并使用“空防護(hù)策略”的測試值)功能Web防護(hù)系統(tǒng)具備HTTP協(xié)議異常防御能力系統(tǒng)具備DDoS攻擊防御能力,可以對HTTPFlood快速攻擊和HTTPFlood慢速攻擊進(jìn)行防御,需提供相關(guān)截圖證明系統(tǒng)具備注入攻擊防御能力,可以對SQL注入、LDAP注入、SSI指令注入、Xpath注入、命令注入、遠(yuǎn)程文件包含以及其他注入進(jìn)行防御,需提供相關(guān)截圖證明系統(tǒng)具備跨站攻擊防御能力,可以對XSS和CSRF攻擊進(jìn)行防御,需提供相關(guān)截圖證明系統(tǒng)具備信息泄露防御能力,可以防止服務(wù)器錯(cuò)誤、數(shù)據(jù)庫錯(cuò)誤、Web目錄內(nèi)容、程序代碼、關(guān)鍵字等信息的泄露,需提供相關(guān)截圖證明系統(tǒng)具備保護(hù)Cookie安全能力,可以防止Cookie被惡意篡改、Cookie被惡意劫持,需提供相關(guān)截圖證明系統(tǒng)具備Web訪問控制能力,可以對掃描器的掃描行為、爬蟲行為、目錄遍歷行為進(jìn)行防御,需提供相關(guān)截圖證明系統(tǒng)具備特殊漏洞攻擊防御能力,可以對針對Web服務(wù)器、Web框架、Web應(yīng)用程序的漏洞攻擊進(jìn)行防御,需提供相關(guān)截圖證明系統(tǒng)具備防御資源非法訪問能力,可以對非法上傳、非法下載和盜鏈攻擊進(jìn)行防御,需提供相關(guān)截圖證明系統(tǒng)具備惡意軟件防御能力,可以對WebShell、木馬攻擊等進(jìn)行防御,需提供相關(guān)截圖證明支持用戶自定義規(guī)則提供預(yù)定義防護(hù)策略模板提供自定義防護(hù)策略提供百余種攻擊防護(hù)規(guī)則,特征庫支持網(wǎng)絡(luò)實(shí)時(shí)更新,需提供相關(guān)截圖證明網(wǎng)頁防篡改支持學(xué)習(xí)模式和保護(hù)模式兩種運(yùn)行模式支持自定義防護(hù)的靜態(tài)網(wǎng)頁類型支持內(nèi)置同步引擎同步服務(wù)器內(nèi)容并建立基線支持篡改監(jiān)控和正常修改監(jiān)控支持篡改內(nèi)容取證系統(tǒng)功能支持10份配置文件記錄,并支持備份恢復(fù)配置操作。支持管理賬戶密碼復(fù)雜度設(shè)置,與密碼有效期設(shè)置。支持3個(gè)NTP服務(wù)器設(shè)置必須支持snmp代理、snmp主機(jī)、snmpTrap、snmpv3網(wǎng)絡(luò)層安全防護(hù)支持整機(jī)Flood攻擊防護(hù)(SynFlood、UDPFlood、ICMPFlood等)、掃描/欺騙攻擊防護(hù)、DoS攻擊防護(hù)、代理攻擊防護(hù)等部署模式支持透明串接部署,無需變更網(wǎng)絡(luò)配置支持反向代理部署支持單臂部署模式支持牽引部署模式,含PBR回注和跨接回注高可用性支持HA-AP雙機(jī)熱備功能通過內(nèi)置或外置的組件,支持?jǐn)嚯夿ypass功能所有標(biāo)配業(yè)務(wù)電口都支持硬件Bypass功能應(yīng)用加速支持WebCache功能支持SSL卸載負(fù)載均衡支持SLB,支持加權(quán)輪詢、最少連接以及IPHash算法白名單支持URL白名單支持源IP白名單支持基于規(guī)則的URL白名單路由功能支持靜態(tài)路由登陸管理支持HTTPS、SSH、Console等管理方式支持多級管理權(quán)限設(shè)置功能,預(yù)定義系統(tǒng)管理員、操作員、審計(jì)員等管理角色SNMP支持SNMPv1、v2c、V3告警與郵件通知支持電子郵件、SNMP、SYSLOG及自定義等多種響應(yīng)方式進(jìn)行實(shí)時(shí)推送內(nèi)置報(bào)表功能支持報(bào)表,報(bào)表需要包含多視角,提供安全風(fēng)險(xiǎn)概覽、站點(diǎn)風(fēng)險(xiǎn)詳情、攻擊類型詳情、站點(diǎn)篡改分析、站點(diǎn)訪問量、網(wǎng)絡(luò)層攻擊匯總、系統(tǒng)運(yùn)行狀況不同維度報(bào)表,需要提供截圖證明支持用戶自定義報(bào)表支持PDF報(bào)表格式支持周期性報(bào)表輸出資質(zhì)要求升級服務(wù)特征庫可以通過人工或者自動方式進(jìn)行升級,升級過程中不需重啟設(shè)備,并能保持原有會話連接不中斷產(chǎn)品資質(zhì)產(chǎn)品應(yīng)具有中華人民共和國公安部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,提供有效證書的復(fù)印件產(chǎn)品應(yīng)具有中國信息安全認(rèn)證中心頒發(fā)的《IT產(chǎn)品信息安全認(rèn)證證書》,提供有效證書的復(fù)印件產(chǎn)品具備WAF軟件著作權(quán),提供有效證書的復(fù)印件具備OWASP認(rèn)證,提供有效證書的復(fù)印件電信設(shè)備進(jìn)網(wǎng)許可證,提供有效證書的復(fù)印件維保服務(wù)維保服務(wù)包含3年維保服務(wù)4.3.2上網(wǎng)行為管理系統(tǒng)技術(shù)參數(shù)要求類別指標(biāo)項(xiàng)指標(biāo)要求能及配置要求吞吐量★吞吐量不低于1.1Gb用戶規(guī)模適用規(guī)模不低于1千人設(shè)備接口不少于4個(gè)千兆電口
不少于2個(gè)千兆光口
不少于1個(gè)RJ45串口硬盤不低于1TBBYPASS支持電源單電源尺寸標(biāo)準(zhǔn)1U架構(gòu)功能要求多主模式必須支持兩臺及兩臺以上設(shè)備同時(shí)做主機(jī)的部署模式;所有功能支持IPv6支持部署在IPv6環(huán)境中,其所有功能(認(rèn)證、應(yīng)用控制、內(nèi)容審計(jì)、報(bào)表等)都支持IPv6集中管理多臺設(shè)備支持通過統(tǒng)一平臺集中管理、集中配置等;
加入集中管理時(shí),支持身份認(rèn)證,比如密碼正確才能加入
解除集中管理時(shí),要輸入中心端的解控秘鑰才允許解控告警管理支持攻擊、雙機(jī)切換告警、移動終端管理告警、風(fēng)險(xiǎn)終端發(fā)現(xiàn)告警、web關(guān)鍵字過濾告警、殺毒告警、設(shè)備流量超限告警、磁盤/CPU/內(nèi)存異常告警等;IPsecVPNIPsecVPN1.必須具有IPSecVPN遠(yuǎn)程加密訪問和連接的模塊,并能提供IPSecVPN客戶端授權(quán)遠(yuǎn)程接入訪問;
IPsecVPN支持與LDAP服務(wù)器、Radius服務(wù)器結(jié)合認(rèn)證;鏈路負(fù)載支持按剩余帶寬、帶寬比例、平均分配、前面優(yōu)先的方式進(jìn)行多鏈路負(fù)載;
支持鏈路故障檢測;認(rèn)證頁面管理支持認(rèn)證頁面分權(quán)分域管理。啟用后,普通管理員只能看到自己有權(quán)限的頁面,其他管理員頁面不可見。系統(tǒng)管理員可以將某個(gè)頁面授權(quán)給指定的普通管理員管理。SSL加密內(nèi)容審計(jì)針對SSL加密的網(wǎng)站、論壇發(fā)帖、web郵箱以及客戶端郵箱(如閃電郵)的內(nèi)容進(jìn)行審計(jì);應(yīng)用審計(jì)支持記錄QQ、MSN等IM聊天行為和傳文件的內(nèi)容;
支持移動APP(IOS和android)審計(jì)(如論壇類、微博類、新聞評論類等)
支持金融類應(yīng)用內(nèi)容審計(jì)如:阿里旺旺、萬德(Wind)、路透等應(yīng)用的聊天內(nèi)容。動態(tài)流控支持在設(shè)置流量策略后,根據(jù)整體線路或者某流量通道內(nèi)的空閑情況,自動啟用和停止使用流量控制策略,以提升帶寬的高使用率;產(chǎn)品資質(zhì)要求產(chǎn)品資質(zhì)要求公安部頒發(fā)的計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證中國信息安全認(rèn)證中心ISCCC《IT產(chǎn)品信息安全產(chǎn)品認(rèn)證證書工信部頒發(fā)的《電信設(shè)備進(jìn)網(wǎng)許可證》4.3.3入侵檢測系統(tǒng)技術(shù)參數(shù)要求指標(biāo)項(xiàng)指標(biāo)要求硬件參數(shù)為保證兼容性,需要與本項(xiàng)目WEB應(yīng)用防火墻為相同品牌硬盤容量:標(biāo)配容量不低于IT存儲空間業(yè)務(wù)端口數(shù)量:不少于4GEBypass接口實(shí)際配置數(shù)量:不少于2組最大千兆電口數(shù)量:不少于12個(gè)RJ45串口數(shù)量:不少于1個(gè)USB接口數(shù)量:不少于2個(gè)擴(kuò)展槽位數(shù):不少于1個(gè)★入侵檢測系統(tǒng)所有配置接口不能有許可限制性能參數(shù)(注:開啟IPS功能下的實(shí)測值,參考標(biāo)準(zhǔn)為RFC2544、RFC3511)IPS吞吐量不少于18G最大并發(fā)連接數(shù)≥200萬每秒新建TCP連接數(shù)≥16萬Web防護(hù)系統(tǒng)具備對網(wǎng)站外鏈防護(hù)功能,可以對Web服務(wù)系統(tǒng)提供保護(hù),需提供相關(guān)截圖證明系統(tǒng)具備對CC攻擊的檢測和防御能力,可以對Web服務(wù)系統(tǒng)提供保護(hù),需提供相關(guān)截圖證明系統(tǒng)具備對跨站腳本攻擊的檢測和防御能力,可以對Web服務(wù)系統(tǒng)提供保護(hù),需提供相關(guān)截圖證明系統(tǒng)具備對SQL注入攻擊的檢測和防御能力,可以對Web服務(wù)系統(tǒng)提供保護(hù),需提供相關(guān)截圖證明入侵防御基于狀態(tài)、精準(zhǔn)的高性能攻擊檢測和防御實(shí)時(shí)攻擊源阻斷、IP屏蔽、攻擊事件記錄支持針對HTTP、SMTP、IMAP、POP3、VOIP、NETBIOS等20余種協(xié)議和應(yīng)用的攻擊檢測和防御支持HTTPGet、Head、Put、Post等多種協(xié)議方法檢查提供7000多種特征的攻擊檢測和防御,特征庫支持網(wǎng)絡(luò)實(shí)時(shí)更新,需提供相關(guān)截圖證明安全策略在同一條安全策略支持源安全域、目的安全域、用戶、服務(wù)、應(yīng)用、入侵防護(hù)和反病毒的訪問控制,需提供相關(guān)截圖證明支持防火墻策略命中數(shù)統(tǒng)計(jì)功能,便于管理員維護(hù)策略,需提供相關(guān)截圖證明4.3.4日志審核系統(tǒng)技術(shù)參數(shù)要求指標(biāo)項(xiàng)指標(biāo)要求硬件架構(gòu)★日志審核系統(tǒng)為專用獨(dú)立硬件設(shè)計(jì)CPU不小于4核3.3GHz網(wǎng)絡(luò)接口不少于2個(gè)10/100/1000BASE-T自適應(yīng)電口存儲空間存儲空間不小于2TBNAT日志入庫速度≧30,000條/秒;在線數(shù)據(jù)查詢速度3G在線數(shù)據(jù)情況下,查詢速度不超過10s;存儲能力3G鏈路時(shí)90天NAT日志存儲;2G鏈路時(shí)90天全日志存儲(NAT日志、URL日志、IM上下線日志全開)。部署方式要求支持旁路部署。日志類型要求支持NAT日志(包括時(shí)間、用戶名、MAC地址、源地址、目的地址、端口以及轉(zhuǎn)換后地址等元素),需提供相關(guān)截圖證明支持IM(含QQ、移動QQ和MSN)上下線日志(包括時(shí)間、用戶名、MAC地址、內(nèi)網(wǎng)地址、NAT后的地址和端口、IM類型等信息),需提供相關(guān)截圖證明支持URL日志(包括時(shí)間、用戶名、MAC地址、URL地址、內(nèi)網(wǎng)IP地址、NAT后端口和地址、方法等信息),需提供相關(guān)截圖證明第三方設(shè)備聯(lián)動要求支持從深瀾/城市熱點(diǎn)認(rèn)證計(jì)費(fèi)系統(tǒng)中獲取IP地址和用戶名的對應(yīng)關(guān)系,在日志中記錄用戶名和MAC信息。日志分布式管理要求支持分布式管理:當(dāng)需要接收大量日志信息時(shí),單臺日志平臺無法滿足日志信息的接收需求。針對這一問題,設(shè)備必須支持分布式管理功能,即配置多臺日志平臺設(shè)備,能夠按照一定的算法把日志信息分布接收到多個(gè)日志平臺上,可以對多個(gè)日志平臺上的日志集中查詢,進(jìn)而緩解單臺日志平臺的壓力,保證日志信息的完整、快速接收;日志備份要求對NAT日志、URL、IM上下線日志提供導(dǎo)入導(dǎo)出;支持手動和自動兩種方式將日志導(dǎo)出到第三方存儲空間。日志轉(zhuǎn)存要求支持NAT日志轉(zhuǎn)存(SFTP)。查詢管理要求支持查詢?nèi)罩拘畔ⅲ梢愿鶕?jù)時(shí)間、主機(jī)名、用戶名、MAC地址、內(nèi)網(wǎng)IP地址、NAT后地址/端口等;可以將查詢后的數(shù)據(jù)導(dǎo)出,需提供相關(guān)截圖證明本地監(jiān)控要求支持對磁盤使用情況、日志接收情況進(jìn)行監(jiān)控;支持向指定郵箱發(fā)送告警郵件,需提供相關(guān)截圖證明多用戶并發(fā)訪問支持多用戶并發(fā)訪問用戶管理支持用戶信息(用戶名稱、密碼)的創(chuàng)建、修改和刪除;系統(tǒng)升級支持遠(yuǎn)程/本地系統(tǒng)升級功能,保證系統(tǒng)的及時(shí)更新;兼容性為保證兼容性,需要與本項(xiàng)目WEB應(yīng)用防火墻為相同品牌公安部銷售許可證具備公安部頒發(fā)的《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》,提供有效證書的復(fù)印件4.3.5運(yùn)維安全管控系統(tǒng)技術(shù)參數(shù)要求類別指標(biāo)項(xiàng)指標(biāo)要求硬件要求硬件架構(gòu)采用標(biāo)準(zhǔn)的機(jī)架式硬件架構(gòu),硬件架構(gòu)采用模塊化設(shè)計(jì),便于進(jìn)行接口擴(kuò)展和硬件升級;支持?jǐn)U展大容量存儲介質(zhì)用于日志存儲,存儲空間不小于1TB;專用千兆多核硬件平臺和安全操作系統(tǒng);4個(gè)10/100/1000MBase-T電口(RJ45),1個(gè)Console口,1個(gè)PCI擴(kuò)展插槽。組織結(jié)構(gòu)分組不限級數(shù)的進(jìn)行分層分級管理AD域同步支持從AD域抽取OU,方便快速建立組織結(jié)構(gòu),需提供相關(guān)截圖證明組定義類型支持組定義類型(用戶、資源、綜合)便于模塊顯示用戶管理AD域同步主帳號支持從AD域內(nèi)抽取,方便快速建立主賬號,需提供相關(guān)截圖證明用戶導(dǎo)入導(dǎo)出支持以組節(jié)點(diǎn)進(jìn)行批量導(dǎo)入導(dǎo)出用戶分組管理分組可以樹形方式展現(xiàn),不限制分組層級數(shù)量。性能要求至少配備100個(gè)授權(quán)點(diǎn);支持300路字符會話或100路圖形會話并發(fā)。資源管理資源統(tǒng)計(jì)支持柱形圖方式查看系統(tǒng)中不同資源所占比例及數(shù)量資源分組管理分組可以樹形方式展現(xiàn),不限制分組層級數(shù)量。資源類型unix資源、網(wǎng)絡(luò)資源、windows資源、數(shù)據(jù)庫資源、C/S資源、B/S資源、中間件資源、大型機(jī)資源。資源協(xié)議支持SSH、TELNET、FTP、SFTP、VNC、XWINDOW、WINDOWS文件共享等協(xié)議。從賬號管理(設(shè)備賬號)自動改密支持對unix資源、網(wǎng)絡(luò)資源、windows資源、數(shù)據(jù)庫資源、中間件資源進(jìn)行密碼變更;密碼變更可以根據(jù)密碼策略的要求進(jìn)行變更,變更的密碼符合密碼策略中關(guān)于密碼強(qiáng)度的要求密碼撥測計(jì)劃定期檢查平臺存儲的設(shè)備賬號密碼與設(shè)備實(shí)際密碼是否匹配,以便進(jìn)校驗(yàn)密碼一致性,提高設(shè)備的安全性避免密碼混亂無法登陸現(xiàn)象發(fā)生訪問端口變更提高設(shè)備的安全性,不采用標(biāo)準(zhǔn)的協(xié)議端口,平臺支持FTP、telnet、ssh、遠(yuǎn)程桌面等協(xié)議服務(wù)端口變更。授權(quán)管理角色管理支持自定義角色。將堡壘機(jī)功能模塊按需分配給角色,角色可按照組節(jié)點(diǎn)進(jìn)行定義,從而實(shí)現(xiàn)分層分級管理模式,需提供相關(guān)截圖證明崗位授權(quán)資源授權(quán)模式基于崗位授權(quán),崗位上綁定資源賬號,這樣授權(quán)可遷移、授權(quán)粒度更細(xì);并可針對崗位設(shè)置相關(guān)安全策略,需提供相關(guān)截圖證明單點(diǎn)登錄SS0收藏夾功能運(yùn)維人員可將經(jīng)常訪問的資源添加到收藏夾,需提供相關(guān)截圖證明批量單點(diǎn)登錄多個(gè)不同類型的資源批量單點(diǎn)登錄,需提供相關(guān)截圖證明一鍵快速登錄支持將登錄配置保存為默認(rèn)后,可以一鍵快速登錄目標(biāo)資源,需提供相關(guān)截圖證明身份切換代填支持網(wǎng)絡(luò)設(shè)備enable和unix主機(jī)su等身份切換的單點(diǎn)登錄功能認(rèn)證管理身份認(rèn)證自身提供證書認(rèn)證服務(wù),也可與第三方CA、動態(tài)令牌、生物識別等方式進(jìn)行結(jié)合。支持組合認(rèn)證,提高訪問的安全性。運(yùn)維管理RDP策略上下行剪切板控制、共享磁盤文件上下行拷貝控制、控制臺登錄控制。腳本自動化執(zhí)行支持網(wǎng)絡(luò)設(shè)備的腳本自動化執(zhí)行,腳本編輯可以支持文本框方式和交互方式;編輯腳本可以針對對應(yīng)資源進(jìn)行腳本可運(yùn)行性測試,保證腳本的正確和計(jì)劃的正確執(zhí)行;自行結(jié)果可以在頁面進(jìn)行下載,或者采用ftp,郵件形式發(fā)送到指定位置。FTP支持常用命令列表,方便用戶指定FTP命令策略??诹畈呗钥梢耘渲每诹铋L度,是否包含字母及字母的長度,是否包含數(shù)字及數(shù)字的長度,是否包含符號及符號的長度,口令時(shí)效性??诹畈呗赃€可以配置禁止包含的關(guān)鍵字。VPN功能內(nèi)置VPN功能,無需專用VPN硬件支持,即可方便安全地通過遠(yuǎn)程接入堡壘機(jī),需提供相關(guān)截圖證明審計(jì)管理圖形審計(jì)圖形資源訪問時(shí),支持鍵盤、剪切板、文件傳輸記錄,并且對圖形資源的審計(jì)回放時(shí),可以從某個(gè)鍵盤、剪切板、文件傳輸記錄的指定位置開始回放,需提供相關(guān)截圖證明支持對RDP實(shí)時(shí)會話的鎖定和解鎖,并可以在鎖定解鎖時(shí)發(fā)送即時(shí)通訊消息。發(fā)現(xiàn)危險(xiǎn)操作可立即進(jìn)行鎖定操作,需提供相關(guān)截圖證明RDP審計(jì)策略支持關(guān)鍵幀,幀間隔,錄像文件壓縮比等設(shè)置,以縮小錄像文件大小,需提供相關(guān)截圖證明RDP審計(jì)策略支持審計(jì)錄像的畫質(zhì)選擇,至少支持真彩,偽真彩,灰度三種畫質(zhì)選擇,需提供相關(guān)截圖證明字符審計(jì)對字符命令方式的訪問可以審計(jì)到所有交互內(nèi)容,可以還原操作過程的命令輸入和結(jié)果輸出,并且可以展現(xiàn)各命令的執(zhí)行時(shí)間和允許執(zhí)行情況,需提供相關(guān)截圖證明審計(jì)報(bào)表報(bào)表支持按單次、周、月定時(shí)周期性生成,并且支持將生成報(bào)表發(fā)送到指定郵箱審計(jì)日志外發(fā)審計(jì)日志可以采用syslog形式分類外發(fā),至少可以分為系統(tǒng)類日志,內(nèi)部審計(jì)日志,行為審計(jì)日志,違規(guī)命令日志,違規(guī)登錄日志等審計(jì)分權(quán)不同權(quán)限的人員,能夠按照所屬組進(jìn)行查看審計(jì)信息,只允許查看當(dāng)前組的審計(jì)信息。流程管理登錄審批支持將重要的資源設(shè)置為登錄審批,登錄訪問是需提交工單申請,審批人同意才可登錄。命令審批支持將高危命令設(shè)置為執(zhí)行需審批策略,當(dāng)指定資源執(zhí)行高危命令時(shí),需要審批通過后,命令才能執(zhí)行生效。授權(quán)審批支持授權(quán)審批功能,即針對不屬于自己崗位的資源,需要臨時(shí)運(yùn)維操作進(jìn)行臨時(shí)申請審批,申請中包含需要臨時(shí)登錄的資源,賬號,登錄時(shí)間范圍等信息。系統(tǒng)配置公告管理系統(tǒng)支持管理員通過發(fā)布公告的形式,發(fā)送通知給所有運(yùn)維用戶,公告在設(shè)定時(shí)間范圍內(nèi)可以看到,過期后則刪除。外接存儲支持日志數(shù)據(jù)的外置存儲備份,支持NFS和windows文件共享協(xié)議,遠(yuǎn)程審計(jì)存儲和本地存儲對審計(jì)員透明。高可用性HA支持服務(wù)及應(yīng)用層面的檢測,需提供相關(guān)截圖證明會話保持支持RDP圖形協(xié)議在雙機(jī)部署下的會話保持功能。集群部署支持堡壘機(jī)集群模式部署;支持應(yīng)用發(fā)布服務(wù)器的集群部署,可以設(shè)定自動選擇應(yīng)用發(fā)布服務(wù)器,或者由用戶手動指定支持集群設(shè)備多節(jié)點(diǎn)數(shù)據(jù)實(shí)時(shí)同步分布式部署實(shí)現(xiàn)公司總部與各分公司之間,組織機(jī)構(gòu)分散而需要統(tǒng)一集中管理的問題。資質(zhì)要求產(chǎn)品資質(zhì)具有計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證,,提供有效證書的復(fù)印件具有中國國家信息安全產(chǎn)品認(rèn)證證書4.3.6服務(wù)器防病毒系統(tǒng)技術(shù)參數(shù)要求序號指標(biāo)要求1B/S多級管理架構(gòu)、無限分級擴(kuò)展、全方位強(qiáng)制管理策略、強(qiáng)制非白即黑、孤島系統(tǒng)防護(hù)、終端漫游升級2支持windows2003sp2、windows2008、windowsxpsp3、windowsvista、windows7、windows8等操作系統(tǒng);終端支持windows2003sp2、windows2008、windowsxpsp3、windowsvista、windows7、windows8等操作系統(tǒng)。3支持多種安裝部署方式,如一鍵式部署功能、WEB安裝、郵件通知、網(wǎng)站發(fā)布、域環(huán)境部署、離線安裝、跨地域安裝、IE控件安裝、準(zhǔn)入控制部署安裝等4支持QVM引擎,具有自學(xué)習(xí)和自進(jìn)化功能5支持云安全技術(shù),可以通過用戶內(nèi)網(wǎng)服務(wù)器進(jìn)行云安全掃描和鑒定6防病毒引擎應(yīng)具備惡意代碼自動修復(fù)的功能,可以檢測底層的rootkit技術(shù)并可以清除rootkit。7防病毒產(chǎn)品本身應(yīng)具有較好的安全性,客戶端和服務(wù)器通訊內(nèi)容應(yīng)加密傳輸。8支持白名單技術(shù),只允許白名單上的文件運(yùn)行,運(yùn)行其他沒有列入白名單的文件都將被拒絕9除查殺病毒外,還能精準(zhǔn)定位全網(wǎng)終端存在的未知威脅,并及時(shí)通知管理員10支持多種安全運(yùn)維策略,在高安全級別的機(jī)器上匹配非白即黑,而在低安全級別的機(jī)器匹配非黑即白11具有報(bào)表和及時(shí)預(yù)警功能,4.4機(jī)房空調(diào)更新需求目前網(wǎng)絡(luò)機(jī)房的兩臺精密空調(diào)已經(jīng)使用超過8年,設(shè)備制冷能力有所下降,故障率高,影響了機(jī)房服務(wù)器及網(wǎng)絡(luò)設(shè)備的正常運(yùn)行,需要對兩臺精密空調(diào)進(jìn)行更換,確保機(jī)房設(shè)備物理安全。精密空調(diào)技術(shù)參數(shù)要求:序號指標(biāo)參數(shù)1總冷量12.5KW或以上2顯冷量10KW或以上3顯熱比0.94風(fēng)量-高速m3/h2700或以上5進(jìn)風(fēng)方式正面和兩側(cè)面6過濾網(wǎng)數(shù)量37面板具有全中文大屏幕LCD背光顯示,易操作的人性化界面項(xiàng)目工期要求須持續(xù)到招標(biāo)方通過信息安全等級保護(hù)驗(yàn)收測評為止。其他要求信息安全等級保護(hù)測評服務(wù)須持續(xù)到招標(biāo)方通過驗(yàn)收測評為止,期間如同一系統(tǒng)進(jìn)行多次信息安全等級保護(hù)測評,招標(biāo)方將不再另付費(fèi)用。保密性要求:中標(biāo)人必須和采購人簽訂保密協(xié)議,中標(biāo)人必須要與參加此次測評項(xiàng)目的所有項(xiàng)目組成員簽訂保密協(xié)議。實(shí)施團(tuán)隊(duì)能力要求為保障信息安全改造項(xiàng)目的實(shí)施質(zhì)量,要求中標(biāo)人提供不少8人項(xiàng)目實(shí)施團(tuán)隊(duì),具體如下:(1)項(xiàng)目經(jīng)理1名,應(yīng)具有信息項(xiàng)目管理師證書、ISO27001主任審核員證書、數(shù)據(jù)中心建設(shè)與運(yùn)維管理證書,高級程序員證書、安全運(yùn)維CISAW證書和碩士及以上學(xué)位。(2)現(xiàn)場管理人員1名,應(yīng)具有國家職業(yè)資格二級客戶服務(wù)管理師、PMP等認(rèn)證證書。(3)系統(tǒng)安全服務(wù)人員1名,應(yīng)具有MCSE、RHCE等認(rèn)證證書。(4)數(shù)據(jù)安全服務(wù)人員1名,應(yīng)具有SUNCERTIFIEDSENIORSUPPORTENGINEER、CISP等認(rèn)證證書(5)網(wǎng)絡(luò)安全服務(wù)人員1名,應(yīng)具有國家人事部門頒發(fā)的網(wǎng)絡(luò)工程師、信息安全CISP等認(rèn)證證書。(6)機(jī)房安全服務(wù)人員1名,應(yīng)具有高級(三級)或以上電工、高級(三級)或以上制冷設(shè)備維修工等認(rèn)證證書。(7)其他安全服務(wù)人員2名,應(yīng)具有CISP認(rèn)證證書。投標(biāo)人需提供以上人員的資格證書復(fù)印件以及投標(biāo)前連續(xù)1年在本公司購買的社保證明。安全產(chǎn)品交付要求(1)所有貨物在開箱檢驗(yàn)時(shí)必須完好,無破損,配置與裝箱單相符。數(shù)量及性能不低于本需求書中提出的要求。(2)投標(biāo)人投標(biāo)時(shí)所采用的設(shè)備如在實(shí)際供貨時(shí)已經(jīng)廢型(不列入該廠家當(dāng)時(shí)的產(chǎn)品系統(tǒng)),則投標(biāo)人必須用供貨時(shí)該廠家的最新產(chǎn)品提供給本項(xiàng)目單位,其性能指標(biāo)不得低于所投設(shè)備,并且價(jià)格不變。如果未能按原價(jià)提供更高配置的設(shè)備,則按違約處理。(3)★投標(biāo)人須承諾在中標(biāo)后簽訂合同前,采購人有權(quán)要求投標(biāo)人提供中標(biāo)的安全設(shè)備或系統(tǒng)(WEB防火墻、上網(wǎng)行為管理系統(tǒng)、入侵檢測系統(tǒng)、日志審核系統(tǒng)、運(yùn)維安全管控系統(tǒng))按照投標(biāo)文件性能參數(shù)交由國家認(rèn)可的第三方檢測機(jī)構(gòu)進(jìn)行測試。測試費(fèi)用由中標(biāo)供應(yīng)商支付,不能提供樣機(jī)或不能通過技術(shù)測試或測試結(jié)果與投標(biāo)文件不符的報(bào)相關(guān)的政府采購監(jiān)督管理部門進(jìn)行處理,導(dǎo)致整批貨物被拒收和索賠,由此引發(fā)的所有損失由中標(biāo)供應(yīng)商負(fù)責(zé)。售后服務(wù)要求(1)售后服務(wù)期中標(biāo)供應(yīng)商需為本項(xiàng)目所提供的安全設(shè)備產(chǎn)品提供為期1年的售后服務(wù)(設(shè)備到場之日起),所有費(fèi)用已包含在投標(biāo)報(bào)價(jià)中。(2)售后服務(wù)響應(yīng)要求響應(yīng)時(shí)間:5分鐘內(nèi);到場時(shí)間:15分鐘,信息安全涉及我單位關(guān)鍵業(yè)務(wù)運(yùn)作,需在15分鐘內(nèi)到場處理故障。影響到業(yè)務(wù)正常開展的故障,在工作日內(nèi)2個(gè)小時(shí)內(nèi)解決。不影響業(yè)務(wù)正常開展的故障,在工作日內(nèi)4個(gè)小時(shí)內(nèi)解決;培訓(xùn)要求供應(yīng)商應(yīng)在驗(yàn)收前提供現(xiàn)場專業(yè)技術(shù)培訓(xùn)服務(wù)。在投標(biāo)文件中詳細(xì)描述培訓(xùn)的組織和實(shí)施辦法及培訓(xùn)內(nèi)容與時(shí)間。所有培訓(xùn)以中文進(jìn)行。該培訓(xùn)將教會學(xué)員在日常和緊急情況下如何操作系統(tǒng)、設(shè)備運(yùn)維流程、運(yùn)維體。培訓(xùn)教員的簡歷連同培訓(xùn)計(jì)劃一并提交業(yè)主,業(yè)主認(rèn)為培訓(xùn)教員不合格可要求更換。在系統(tǒng)完工測試之前為業(yè)主技術(shù)人員進(jìn)行現(xiàn)場培訓(xùn),該培訓(xùn)包括正常操作程序和怎樣處理緊急情況。在培訓(xùn)工作開始前向業(yè)主免費(fèi)提供所有中文培訓(xùn)資料,包括中文操作、維修手冊。序號培訓(xùn)名稱培訓(xùn)內(nèi)容培訓(xùn)對象數(shù)量1安全設(shè)備使用和維護(hù)培訓(xùn)主要針對本項(xiàng)目各安全設(shè)備使用和維護(hù)培訓(xùn)采購人相關(guān)管理人員1次2信息安全培訓(xùn)主要針對信息安全制度、管理的培訓(xùn)采購人相關(guān)管理人員1次供應(yīng)商的培訓(xùn)講師需同時(shí)具備ITIL培訓(xùn)師證書、ISO27001主任審核員證書和碩士及以上學(xué)位,需提供以上資格證書復(fù)印件(加蓋公章)。其他要求投標(biāo)人在項(xiàng)目實(shí)施過程中需建立完善的風(fēng)險(xiǎn)防范和預(yù)警管理機(jī)制,發(fā)現(xiàn)潛在風(fēng)險(xiǎn)及時(shí)預(yù)警并編制重大風(fēng)險(xiǎn)應(yīng)急預(yù)案,并按招標(biāo)人要求進(jìn)行應(yīng)急保障措施。付款方式合同簽訂后,采購人在15個(gè)工作日內(nèi)向中標(biāo)供應(yīng)商支付合同總價(jià)45%的預(yù)付款。安全設(shè)備采購到場并完成安裝后,采購人在15個(gè)工作內(nèi)向中標(biāo)供應(yīng)商支付50%的款項(xiàng)。項(xiàng)目總體驗(yàn)收完成后,采購人15個(gè)工作日內(nèi)向中標(biāo)供應(yīng)商支付合同總價(jià)5%的款項(xiàng)。本合同采用財(cái)政集中支付,付款所規(guī)定時(shí)間為需方(采購人)完成支付申請手續(xù),向集中支付機(jī)構(gòu)申請資金支付的時(shí)間。不包括集中支付機(jī)構(gòu)支付時(shí)間。評標(biāo)方法本次評標(biāo)采用綜合評分法。評標(biāo)以招標(biāo)文件規(guī)定的條件為依據(jù)。評分比重構(gòu)成如下:評分項(xiàng)目技術(shù)評分商務(wù)評分價(jià)格評分綜合信用評價(jià)得分分值50分35分10分5分技術(shù)評定由評委對所有有效投標(biāo)文件的技術(shù)和服務(wù)響應(yīng)方案進(jìn)行審核和分析,填寫《技術(shù)評分表》,如下:分值(50)評審內(nèi)容評分細(xì)則5對本項(xiàng)目需求的理解情況對采購人信息安全需求、網(wǎng)絡(luò)環(huán)境的理解情況。優(yōu)(5分);良(3分);中(1分);差(0分)5網(wǎng)絡(luò)安全架構(gòu)規(guī)劃情況網(wǎng)絡(luò)安全規(guī)劃方案,結(jié)合現(xiàn)有網(wǎng)絡(luò)架構(gòu)如何構(gòu)建本單位的網(wǎng)絡(luò)安全體系。優(yōu)(5分);良(3分);中(1分);差(0分)5WEB防火墻產(chǎn)品參數(shù)響應(yīng)情況提供點(diǎn)對點(diǎn)響應(yīng)表,完全滿足得5分,每具有一個(gè)非“★”條款不滿足的扣1分,扣完為止。(請嚴(yán)格按照每條參數(shù)要求進(jìn)行響應(yīng),如該參數(shù)有要求相關(guān)截圖證明必須提供清晰的截圖加蓋廠商公章,否則視為不滿足。)5上網(wǎng)行為管理系統(tǒng)產(chǎn)品參數(shù)響應(yīng)情況提供點(diǎn)對點(diǎn)響應(yīng)表,完全滿足得5分,每具有一個(gè)非“★”條款不滿足的扣1分,扣完為止。(請嚴(yán)格按照每條參數(shù)要求進(jìn)行響應(yīng),如該參數(shù)有要求相關(guān)截圖證明必須提供清晰的截圖加蓋廠商公章,否則視為不滿足。)5入侵檢測系統(tǒng)產(chǎn)品參數(shù)響應(yīng)情況提供點(diǎn)對點(diǎn)響應(yīng)表,完全滿足得5分,每具有一個(gè)非“★”條款不滿足的扣1分,扣完為止。(請嚴(yán)格按照每條參數(shù)要求進(jìn)行響應(yīng),如該參數(shù)有要求相關(guān)截圖證明必須提供清晰的截圖加蓋廠商公章,否則視為不滿足。)5日志審核系統(tǒng)產(chǎn)品參數(shù)響應(yīng)情況提供點(diǎn)對點(diǎn)響應(yīng)表,完全滿足得5分,每具有一個(gè)非“★”條款不滿足的扣1分,扣完為止。(請嚴(yán)格按照每條參數(shù)要求進(jìn)行響應(yīng),如該參數(shù)有要求相關(guān)截圖證明必須提供清晰的截圖加蓋廠商公章,否則視為不滿足。)5運(yùn)維安全管控系統(tǒng)產(chǎn)品參數(shù)響應(yīng)情況提供點(diǎn)對點(diǎn)響應(yīng)表,完全滿足得5分,每具有一個(gè)非“★”條款不滿足的扣1分,扣完為止。(請嚴(yán)格按照每條參數(shù)要求進(jìn)行響應(yīng),如該參數(shù)有要求相關(guān)截圖證明必須提供清晰的截圖加蓋廠商公章,否則視為不滿足。)4服務(wù)器防病毒系統(tǒng)和精密空調(diào)產(chǎn)品參數(shù)響應(yīng)情況提供點(diǎn)對點(diǎn)響應(yīng)表,完全滿足得4分,每具有一個(gè)非“★”條款不滿足的扣1分,扣完為止。(請嚴(yán)格按照每條參數(shù)要求進(jìn)行響應(yīng),如該參數(shù)有要求相關(guān)截圖證明必須提供清晰的截圖加蓋廠商公章,否則視為不滿足。)3廠家支持情況提供所有安全產(chǎn)品(WEB防火墻、上網(wǎng)行為管理系統(tǒng)、入侵檢測系統(tǒng)、日志審核系統(tǒng)、運(yùn)維安全管控系統(tǒng))廠商針對本項(xiàng)目出具的授權(quán)函和服務(wù)承諾函,得3分,其他0分。3安全加固和等保驗(yàn)收測評服務(wù)方案安全加固和等保驗(yàn)收測評服務(wù)方案情況。優(yōu)(3分);良(2分);中(1分);差(0分)3服務(wù)團(tuán)隊(duì)組建情況實(shí)施團(tuán)隊(duì)組織架構(gòu)是否合理,實(shí)施人員能力情況、具體角色和責(zé)任的劃分方案。優(yōu)(3分);良(2分);中(1分);差(0分)2安全培訓(xùn)情況安全培訓(xùn)方案是否合理;是否具有詳細(xì)的課程大綱和培訓(xùn)師資能力情況。優(yōu)(2分);良(1分);中(0.5分);差(0分)將所有評委所評各項(xiàng)的得分進(jìn)行算術(shù)平均(按四舍五入原則精確到小數(shù)點(diǎn)后三位),再匯總得出該投標(biāo)人的技術(shù)評分(按四舍五入原則精確到小數(shù)點(diǎn)后兩位)。商務(wù)評定由評委對所有有效投標(biāo)文件的商務(wù)條件進(jìn)行審核和評價(jià),填寫《商務(wù)評分表》,如下:分值(35)評審內(nèi)容評分細(xì)則6本項(xiàng)目項(xiàng)目經(jīng)理的資質(zhì),并提供以上人員在本公司任職的外部證明材料(提供證書復(fù)印件及投標(biāo)前連續(xù)1年本公司購買的社保證明。)項(xiàng)目經(jīng)理具有以下資質(zhì):(1)具有信息項(xiàng)目管理師證書;(2)ISO27001主任審核員證書;(3)數(shù)據(jù)中心建設(shè)與運(yùn)維管理證書;(4)具有高級程序員證書;(5)具有安全運(yùn)維CISAW證書;(6)具有碩士或以上學(xué)位;以上每個(gè)得1分,最高得6分。8本項(xiàng)目主要技術(shù)管理人員資質(zhì)情況(提供證書復(fù)印件及投標(biāo)前連續(xù)1年本公司購買的社保證明。)主要技術(shù)管理人員具有以下資質(zhì)(一個(gè)人具有多個(gè)證書可重復(fù)計(jì)算;多個(gè)人合計(jì)滿足一個(gè)崗位只計(jì)其中最高得分者,其余不得分):(1)網(wǎng)絡(luò)安全服務(wù)人員具有國家人事部門頒發(fā)的網(wǎng)絡(luò)工程師,得0.5分,同時(shí)具有CISP認(rèn)證,加0.5分,此項(xiàng)最高得1分;(2)系統(tǒng)安全服務(wù)人員具有MCSE證書,得0.5分,同時(shí)具有RHCE證書,加0.5分,此項(xiàng)最高得1分;(3)機(jī)房安全服務(wù)人員具有高級(三級)或以上電工證書,得0.5分,同時(shí)具有高級(三級)或以上制冷設(shè)備維修工證書,加0.5分,此項(xiàng)最高得1分;(4)數(shù)據(jù)安全服務(wù)人員具有SUNCERTIFIEDSENIORSUPPORTENGINEER認(rèn)證,得1分,同時(shí)具有CISP認(rèn)證,加1分,此項(xiàng)最高得2分;(5)現(xiàn)場管理人員具有國家職業(yè)資格二級客戶服務(wù)管理師證書得1分,同時(shí)具有PMP證書,加1分,此項(xiàng)最高得2分。(6)其他安全服務(wù)人員具有CISP證書得0.5分,此項(xiàng)最高得1分;以上所有合計(jì)最高得8分。2信息安全培訓(xùn)老師資質(zhì)(提供證書復(fù)印件及本公司購買的社保證明。)(1)具有EXIN授權(quán)的ITIL培訓(xùn)師資格證書;(2)具有ISO27001主任審核員證書;(3)具有碩士或以上學(xué)位;全部具有得2分,少一個(gè)扣1分,直至扣完為止。1投標(biāo)人在廣州的穩(wěn)定的技術(shù)服務(wù)人員情況,提供以上人員在本公司任職的外部證明材料(如加蓋廣州地區(qū)政府有關(guān)部門印章的打印日期在本項(xiàng)目投標(biāo)截止日之前六個(gè)月以內(nèi)的《投保單》或《社會保險(xiǎn)參保人員證明》,或單位代繳個(gè)人所得稅稅單等。非本地公司在外地購買社保的必須提供技術(shù)服務(wù)人員在本地的居住證(或暫住證)等在本地工作的證明文件)復(fù)印件。投標(biāo)人在項(xiàng)目服務(wù)地區(qū)設(shè)有長期穩(wěn)定的服務(wù)機(jī)構(gòu),能夠直接跟蹤服務(wù)。優(yōu)(1分);良(0.2分);中(0.1分);差(0分)。5企業(yè)資質(zhì)情況(1)具有ISO27001證書;(2)具有ISCCC信息安全服務(wù)資質(zhì)證書(3)具有ISO14001證書;(4)具有信息技術(shù)服務(wù)運(yùn)行維護(hù)(ITSS)標(biāo)準(zhǔn)符合性證書二級或以上;(5)具有計(jì)算機(jī)信息系統(tǒng)安全服務(wù)等級證書三級或以上;以上證書每項(xiàng)得1分,最高得5分。5企業(yè)信譽(yù)情況(1)具有連續(xù)十年以上守合同重信用企業(yè)證書,得1.5分,其他0分;(2)具有電子政務(wù)服務(wù)能力證書二級或以上,得1.5分,其他0分;(3)近三年的服務(wù)中獲得客戶的正面評價(jià)材料,提供客戶評價(jià)或表揚(yáng)信復(fù)印件(同一客戶,不同項(xiàng)目、不同年份的證明材料只計(jì)一個(gè)),每個(gè)0.2分,此項(xiàng)最高得2分;7投標(biāo)人2015年以來具有信息系統(tǒng)相關(guān)(集成或運(yùn)維或安全服務(wù))項(xiàng)目經(jīng)驗(yàn)(單個(gè)項(xiàng)目合同金額不少于100萬元),以合同要點(diǎn)為準(zhǔn)。(分公司投標(biāo)的,總公司業(yè)績可納入評審)每個(gè)1分,最高7分。(請投標(biāo)人嚴(yán)格按照要求提交相關(guān)證明材料,否則有可能影響評審結(jié)果。)1對不良信用記錄的扣分以“信用中國”()網(wǎng)站為查詢渠道,對列入企業(yè)經(jīng)營異常名錄的供應(yīng)商扣1分;未列入則不扣分。評審時(shí)評標(biāo)委員會應(yīng)將信用信息查詢記錄和證據(jù)截圖存檔。說明:上表所列為投標(biāo)人的商務(wù)條件。請投標(biāo)人嚴(yán)格按照要求提交相關(guān)證明材料,否則有可能影響評審結(jié)果。將所有評委所評各項(xiàng)的得分進(jìn)行算術(shù)平均(按四舍五入原則精確到小數(shù)點(diǎn)后三位),再匯總得出該投標(biāo)人的商務(wù)評分(按四舍五入原則精確到小數(shù)點(diǎn)后兩位)。價(jià)格評審1.價(jià)格核準(zhǔn):評委對有效投標(biāo)人的詳細(xì)報(bào)價(jià)進(jìn)行復(fù)核,看其是否有計(jì)算錯(cuò)誤或供貨范圍上的錯(cuò)誤,修正錯(cuò)誤的原則參見本章的第三條第(二)點(diǎn)。2.評委對于節(jié)能、環(huán)保產(chǎn)品或小型、微型企業(yè)的價(jià)格扣除,依據(jù)投標(biāo)人填寫的《產(chǎn)品適用政府采購政策情況表》(如有)。
二、子項(xiàng)目2:公共衛(wèi)生信息集成平臺招標(biāo)金額:1,450,000元。子項(xiàng)目2需求:★項(xiàng)目工期要求:必須在合同簽訂后兩個(gè)月內(nèi)完成開發(fā)和實(shí)施,并在試運(yùn)行三個(gè)月后按市財(cái)政投資信息化驗(yàn)收管理辦法完成項(xiàng)目的驗(yàn)收。一、項(xiàng)目背景自2006年起,廣州市以國家級層面中國疾病預(yù)防控制信息系統(tǒng)(簡稱大疫情系統(tǒng))為依托,初步建立了涵蓋傳染病、慢性非傳染性疾病、寄生蟲病與地方病等疾病預(yù)防與控制,突發(fā)公共衛(wèi)生事件應(yīng)急處置,疫情報(bào)告及健康相關(guān)因素信息管理,健康危害因素監(jiān)測與干預(yù),重大活動公共衛(wèi)生保障等職能的市級疾病預(yù)防監(jiān)測信息化體系,涵蓋了包括甲乙丙類傳染病防控、突發(fā)公共衛(wèi)生事件監(jiān)測、腫瘤監(jiān)測(含大腸癌監(jiān)測)、學(xué)生健康監(jiān)測、計(jì)劃免疫監(jiān)測等重要組成部分,各項(xiàng)業(yè)務(wù)系統(tǒng)目前分散在多個(gè)業(yè)務(wù)系統(tǒng)中,無法有效實(shí)現(xiàn)數(shù)據(jù)匯集和大數(shù)據(jù)分析,制約了部門內(nèi)互聯(lián)互通的業(yè)務(wù)需求,廣州市目前傳染病防控體系的存量數(shù)據(jù)仍在國家層面未有效下沉,迫切需要建立一套包括傳染病監(jiān)測、腫瘤監(jiān)測、學(xué)生健康監(jiān)測、計(jì)劃免疫監(jiān)測等各項(xiàng)疾病預(yù)防控制業(yè)務(wù)系統(tǒng)的統(tǒng)一化公共衛(wèi)生信息集成平臺,實(shí)現(xiàn)各類數(shù)據(jù)的標(biāo)準(zhǔn)化、穩(wěn)定化匯聚,初步形成疾病預(yù)防控制的市級公共衛(wèi)生數(shù)據(jù)中心,并通過多種可視化手段實(shí)現(xiàn)業(yè)務(wù)實(shí)現(xiàn)分主題的綜合展示,支援傳染病防治科、突發(fā)事件應(yīng)急科、計(jì)劃免疫等業(yè)務(wù)部門和中心管理層的決策分析工作。二、項(xiàng)目目標(biāo)通過建設(shè)涵蓋甲乙丙類傳染病防控、突發(fā)公共衛(wèi)生事件監(jiān)測、腫瘤監(jiān)測(含大腸癌監(jiān)測)、學(xué)生健康監(jiān)測、計(jì)劃免疫監(jiān)測等業(yè)務(wù)主題的市級公共衛(wèi)生信息接入與分析平臺,實(shí)現(xiàn)現(xiàn)有各業(yè)務(wù)信息系統(tǒng)的信息和數(shù)據(jù)共享、業(yè)務(wù)門戶共享,消除疾控中心現(xiàn)有的IT系統(tǒng)信息孤島,在數(shù)據(jù)的集成展現(xiàn)和應(yīng)用再開發(fā)的重點(diǎn),依次是面向臨床,面向管理和面向科研。根據(jù)實(shí)際需求的輕重緩急,有重點(diǎn)分步驟地進(jìn)行實(shí)施。解決當(dāng)前業(yè)務(wù)系統(tǒng)中各模塊間耦合度高,系統(tǒng)難以理解和維護(hù)的情況,并且面向今后新系統(tǒng)的加入和業(yè)務(wù)的發(fā),實(shí)現(xiàn)各系統(tǒng)間的松耦合,也使得系統(tǒng)更容易擴(kuò)充,更具整合能力和可重用性。最終建成信息共享、互聯(lián)互通,建立防、治、管整體融合發(fā)展的公共衛(wèi)生服務(wù)體系。通過建設(shè)公共衛(wèi)生信息平臺,實(shí)現(xiàn)現(xiàn)有各業(yè)務(wù)信息系統(tǒng)的信息和數(shù)據(jù)共享、業(yè)務(wù)門戶共享,消除疾控中心現(xiàn)有的IT系統(tǒng)信息孤島,在數(shù)據(jù)的集成展現(xiàn)和應(yīng)用再開發(fā)的重點(diǎn),依次是面向臨床,面向管理和面向科研。根據(jù)實(shí)際需求的輕重緩急,有重點(diǎn)分步驟地進(jìn)行實(shí)施。解決當(dāng)前業(yè)務(wù)系統(tǒng)中各模塊間耦合度高,系統(tǒng)難以理解和維護(hù)的情況,并且面向今后新系統(tǒng)的加入和業(yè)務(wù)的發(fā),實(shí)現(xiàn)各系統(tǒng)間的松耦合,也使得系統(tǒng)更容易擴(kuò)充,更具整合能力和可重用性。最終建成信息共享、互聯(lián)互通,建立防、治、管整體融合發(fā)展的公共衛(wèi)生服務(wù)體系。三、項(xiàng)目采購內(nèi)容項(xiàng)目采購內(nèi)容如下表:序號采購內(nèi)容項(xiàng)目工程量1傳染病等公共衛(wèi)生數(shù)據(jù)集成交換服務(wù)管理1項(xiàng)2傳染病等公共衛(wèi)生業(yè)務(wù)系統(tǒng)接入1項(xiàng)3傳染病監(jiān)測及分析1項(xiàng)4突發(fā)公共衛(wèi)生事件監(jiān)測及分析1項(xiàng)5兒童免疫監(jiān)測及分析1項(xiàng)6公共衛(wèi)生信息運(yùn)行監(jiān)控分析1項(xiàng)7ETL工具含信息集成引擎軟件1項(xiàng)具體分項(xiàng)內(nèi)容及需求如下:傳染病等公共衛(wèi)生數(shù)據(jù)統(tǒng)一集成交換服務(wù)管理項(xiàng)目通過建設(shè)公共衛(wèi)生數(shù)據(jù)統(tǒng)一集成交換服務(wù)平臺,實(shí)現(xiàn)公共衛(wèi)生數(shù)據(jù)的上行、下行與同級對接交換。能夠上聯(lián)中國CDC疾病預(yù)防控制信息系統(tǒng),實(shí)現(xiàn)與傳染病數(shù)據(jù)交換下行管理;下聯(lián)醫(yī)院傳染病等公共衛(wèi)生接口體系;同級與傳染病監(jiān)測、突發(fā)公共衛(wèi)生事件監(jiān)測、腫瘤監(jiān)測(大腸癌監(jiān)測)、計(jì)劃免疫監(jiān)測等業(yè)務(wù)系統(tǒng)實(shí)現(xiàn)連接。項(xiàng)目借助先進(jìn)的企業(yè)服務(wù)總線和ETL工具,基于SOA技術(shù)架構(gòu),在服務(wù)的提供者與調(diào)用者之間搭建一個(gè)中間層,所以服務(wù)都連接到該中間層(系統(tǒng)總線),將業(yè)務(wù)邏輯從參與應(yīng)用程序連接到每個(gè)獨(dú)立端點(diǎn)轉(zhuǎn)移到集中化的、松耦合的、動態(tài)執(zhí)行的業(yè)務(wù)邏輯中間層,以簡化應(yīng)用系統(tǒng)隨業(yè)務(wù)變化而更新的過程,解決傳統(tǒng)的“點(diǎn)對點(diǎn)”連接過程中所產(chǎn)生的許多問題,降低操作成本和系統(tǒng)停機(jī)時(shí)間?;诩善脚_的各業(yè)務(wù)系統(tǒng)間的數(shù)據(jù)交換主要包括各業(yè)務(wù)系統(tǒng)與集成平臺的數(shù)據(jù)交換請求及應(yīng)答服務(wù)、消息發(fā)布、訂閱等服務(wù)。各業(yè)務(wù)系統(tǒng)間應(yīng)能夠通過集成平臺實(shí)現(xiàn)數(shù)據(jù)交換。對信息集成平臺服務(wù)的生命周期進(jìn)行管理,無論任何系統(tǒng)在提供或消費(fèi)服務(wù)時(shí)都需要進(jìn)行相應(yīng)的流程申請,并且能夠?qū)Ψ?wù)進(jìn)行在線測試,減少了接口的胡亂調(diào)用及協(xié)調(diào)廠商到現(xiàn)場溝通、聯(lián)調(diào)的復(fù)雜性。傳染病等公共衛(wèi)生業(yè)務(wù)系統(tǒng)接入基于公共衛(wèi)生信息集成平臺,在SOA理念下,進(jìn)行其他新系統(tǒng)的接入。參考中國CDC現(xiàn)行公共衛(wèi)生數(shù)據(jù)集,制定全中心的公共衛(wèi)生數(shù)據(jù)標(biāo)準(zhǔn)、傳輸標(biāo)準(zhǔn)、安全體系,對醫(yī)院的各個(gè)業(yè)務(wù)系統(tǒng)進(jìn)行梳理和改造,完成符合國家公共衛(wèi)生標(biāo)準(zhǔn)整合、交換、安全體系,提升疾控中心整體服務(wù)質(zhì)量。建立標(biāo)準(zhǔn)化交互體系,從生產(chǎn)系統(tǒng)、分析系統(tǒng)、接口交換等各層面都能夠產(chǎn)生并使用標(biāo)準(zhǔn)化的數(shù)據(jù)和消息,將醫(yī)院所有信息系統(tǒng)以靈活的方式進(jìn)行互聯(lián)互通,并對所有需要接入的系統(tǒng)提出標(biāo)準(zhǔn)化和改造要求,最終整合各個(gè)業(yè)務(wù)系統(tǒng),實(shí)現(xiàn)醫(yī)院的集成平臺建設(shè)效果,功能如下(1)集成平臺采用SOA架構(gòu),遵循中國CDC公共衛(wèi)生標(biāo)準(zhǔn)數(shù)據(jù)集,標(biāo)準(zhǔn)和規(guī)范消息封裝采用XML、SOAP,傳輸支持多種傳輸協(xié)議,如TCP、HTTP、HTTPS、MLLP等協(xié)議。支持跨平臺功能,如Windows、Linux/Unix等?!锿稑?biāo)人應(yīng)充分了解傳染病、公共衛(wèi)生事件的數(shù)據(jù)標(biāo)準(zhǔn)化基礎(chǔ)要求,并提供《中國疾病預(yù)防控制中心公共衛(wèi)生傳染病、突發(fā)事件信息下載數(shù)據(jù)集規(guī)范》中本項(xiàng)目相關(guān)數(shù)據(jù)集表格內(nèi)容;(2)ESB構(gòu)架,包含消息引擎,支持消息的轉(zhuǎn)發(fā)、路由、點(diǎn)對點(diǎn)通訊和一對多通訊,支持同步和異步消息,支持整合第三方消息隊(duì)列。ESB引擎具有消息傳送和消息路由的功能,通過消息格式和消息內(nèi)容的轉(zhuǎn)換來實(shí)現(xiàn)數(shù)據(jù)交換的功能,允許用戶通過可視化的圖形界面來定義子系統(tǒng)私有數(shù)據(jù)與標(biāo)準(zhǔn)數(shù)據(jù)的格式和內(nèi)容的轉(zhuǎn)換,實(shí)現(xiàn)消息映射機(jī)制,能夠完成復(fù)雜消息處理。(3)支持?jǐn)?shù)據(jù)集成、過程集成、服務(wù)集成、工作流引擎、規(guī)則引擎、消息/事件機(jī)制等集成技術(shù)。支持異構(gòu)數(shù)據(jù)交互,能夠通過Adapter實(shí)現(xiàn)對異構(gòu)系統(tǒng)的無縫集成。支持不同數(shù)據(jù)庫,如DB2、ORACLE、SYBASE和SQLServer。支持應(yīng)用系統(tǒng)間采用Webservice進(jìn)行數(shù)據(jù)交互。(4)支持業(yè)務(wù)流程管理,能夠?qū)I(yè)務(wù)流程進(jìn)行編排。支持Portal開發(fā),能夠快速實(shí)現(xiàn)醫(yī)院內(nèi)部各種門戶的構(gòu)建。支持單點(diǎn)登錄,提供第三方單點(diǎn)登錄的實(shí)現(xiàn)。提供平臺管理功能,對日志、消息、接口等進(jìn)行可視化管理。(5)提供平臺監(jiān)控功能,對平臺的運(yùn)行狀況給出監(jiān)控報(bào)告和分析報(bào)告,支持事件管理,能對設(shè)定的關(guān)鍵指標(biāo)進(jìn)行監(jiān)控,對集成交換數(shù)據(jù)進(jìn)行分析、監(jiān)控,能根據(jù)采集的數(shù)據(jù)做出判斷,生成預(yù)先定義的多種方式報(bào)警記錄,為事件管理提供有力的支持。集成平臺支持把交換的接口數(shù)據(jù)保存下來,以滿足數(shù)據(jù)跟蹤的要求,管理員可以通過監(jiān)控功能追溯。(6)建立SOA的服務(wù)管理模式,將原先的數(shù)據(jù)接口和功能定義進(jìn)行服務(wù)封裝,在平臺上提供出去,給門戶進(jìn)行調(diào)用,未來可以完成對所有業(yè)務(wù)系統(tǒng)的流程再造。服務(wù)管理的功能包括:服務(wù)定義、服務(wù)注冊、服務(wù)組裝、服務(wù)查找、服務(wù)停用、服務(wù)卸載。提供開放的第三方接入支持包,使得不同業(yè)務(wù)系統(tǒng)能夠無縫的對接到醫(yī)院信息集成平臺,實(shí)現(xiàn)業(yè)務(wù)系統(tǒng)互聯(lián)互通的無縫銜接,從而保證數(shù)據(jù)交換標(biāo)準(zhǔn)化。傳染病監(jiān)測及分析功能需求結(jié)合國家傳染病直報(bào)系統(tǒng)數(shù)據(jù),結(jié)合廣州市內(nèi)學(xué)校、社區(qū)及人口分布數(shù)據(jù),對數(shù)據(jù)進(jìn)行分析,分析指定范圍內(nèi)、時(shí)間段內(nèi)的傳染病情況,實(shí)現(xiàn)對全市傳染病傳播情況進(jìn)行監(jiān)測和分析,以圖形、報(bào)表進(jìn)行展示。★投標(biāo)人應(yīng)承諾完成傳染病報(bào)告卡醫(yī)院端采集相關(guān)的雙向接口設(shè)計(jì)與實(shí)現(xiàn),并與國家大疫情系統(tǒng)實(shí)現(xiàn)傳染病數(shù)據(jù)下行安全策略接入,承擔(dān)所有相關(guān)接口建設(shè)費(fèi)用,該部分接口工作量評估后不少于20人月,并在分項(xiàng)報(bào)價(jià)中予以體現(xiàn)。突發(fā)公共衛(wèi)生事件監(jiān)測及分析需求針對全市造成或者可能造成社會公眾健康嚴(yán)重?fù)p害的重大傳染病疫情、群體性不明原因疾病、重大食物和職業(yè)中毒以及其他嚴(yán)重影響公眾健康的事件進(jìn)行監(jiān)測和分析,利用ETL工具,在各公共衛(wèi)生系統(tǒng)中抽取相關(guān)的信息進(jìn)行分析挖掘,對分析結(jié)果以圖、表形式進(jìn)行展示,系統(tǒng)可以分析指定時(shí)間內(nèi)、區(qū)域內(nèi)的公共衛(wèi)生事件情況,進(jìn)行統(tǒng)計(jì)展示。★投標(biāo)人應(yīng)承諾完成與廣州市突發(fā)公共衛(wèi)生事件監(jiān)測與預(yù)警系統(tǒng)的雙向接口設(shè)計(jì)與實(shí)現(xiàn),承擔(dān)所有相關(guān)接口建設(shè)費(fèi)用,并與傳染病、寄生蟲病等公共衛(wèi)生監(jiān)測模塊實(shí)現(xiàn)安全策略接入,該部分接口工作量評估后不少于15人月,應(yīng)在分項(xiàng)報(bào)價(jià)中予以體現(xiàn)。兒童免疫監(jiān)測及分析功能需求目前全廣州市0~22歲青少年兒童近200萬人,兒童計(jì)劃免疫是疾控業(yè)務(wù)的重要組成部分,由于廣州市外來人口多,人口在不同的區(qū)域遷移頻繁,兒童計(jì)劃免疫情況復(fù)雜,為進(jìn)一步推進(jìn)兒童計(jì)劃免疫業(yè)務(wù)開展,確保全市所有兒童均按要求接種疫苗,系統(tǒng)通過對兒童計(jì)劃免疫數(shù)據(jù)進(jìn)行分析挖掘,實(shí)現(xiàn)對業(yè)務(wù)進(jìn)行監(jiān)測及分析,以圖形、報(bào)表進(jìn)行展示。公共衛(wèi)生信息運(yùn)行監(jiān)控分析對當(dāng)前信息集成平臺上運(yùn)行的所有內(nèi)容進(jìn)行監(jiān)控和管理,提供圖形化用戶界面,能夠?qū)崟r(shí)查看到當(dāng)前醫(yī)院所有服務(wù)的運(yùn)行狀態(tài)、異常情況、硬件服務(wù)器情況、數(shù)據(jù)庫性能情況等內(nèi)容,徹底實(shí)現(xiàn)了信息化的透明性,并且直觀而有效的為信息科管理提供助力。ETL工具含信息集成引擎軟件本項(xiàng)目需采購?fù)放艵TL工具含集成引擎軟件一套,主要性能指標(biāo)如下,該分項(xiàng)報(bào)價(jià)列入總價(jià);指標(biāo)項(xiàng)技術(shù)規(guī)格綜合要求ETL產(chǎn)品由統(tǒng)一集成開發(fā)工具TIETLStudio、TIETL服務(wù)器、資源庫三大核心部分組成?!锾峁┑谌綇S商軟件產(chǎn)品登記證書和著作權(quán)登記證書。提供采購數(shù)量的原廠商授權(quán)文件。ETL集成開發(fā)工具提供對TIETL服務(wù)器和資源庫的管理功能。ETL服務(wù)器包含兩個(gè)執(zhí)行引擎,任務(wù)引擎和轉(zhuǎn)換引擎,分別實(shí)現(xiàn)對任務(wù)的調(diào)度管理和完成實(shí)際數(shù)據(jù)抽取、加工處理、加載的執(zhí)行。此外TongIntegratorETL服務(wù)器基于HTTP協(xié)議開放服務(wù)器的監(jiān)控管理等功能。支持所有常見的操作系統(tǒng),包括各個(gè)版本各個(gè)類型的windows、Unix和Linux。ETL資源庫用于存儲TongIntegratorETL的元數(shù)據(jù),包括ETL的ETL服務(wù)器的配置信息、任務(wù)流程信息、轉(zhuǎn)換流程信息、基礎(chǔ)資源信息(如數(shù)據(jù)庫連接)等?!镏虚g件產(chǎn)品廠商必須是參與國家政務(wù)資源目錄和交換體系國標(biāo)編制的企業(yè),以保證產(chǎn)品符合國家政務(wù)資源目錄和交換體系標(biāo)準(zhǔn),提供國家電子政務(wù)標(biāo)準(zhǔn)化總體組SWG08標(biāo)準(zhǔn)工作組成員證明文件。★所投產(chǎn)品原廠商承擔(dān)國家“核高基”重大科技專項(xiàng)、獲得過國家級科學(xué)技術(shù)進(jìn)步獎,提供證明文件?!餅榱吮WC網(wǎng)絡(luò)、數(shù)據(jù)和系統(tǒng)的安全,中間件產(chǎn)品企業(yè)是國家密碼管理局密碼產(chǎn)品生產(chǎn)定點(diǎn)單位,提供證明文件。數(shù)據(jù)庫集成功能要求Access查詢:從MicrosoftAccess文件(mdb)讀取數(shù)據(jù)。Access輸出:創(chuàng)建一個(gè)新的Access數(shù)據(jù)庫文件作為輸出。OracleCDC增量抽?。河糜贠racleCDC(ChangeDataCapture)模式數(shù)據(jù)交換。SQL查詢 自定義SQL語句從數(shù)據(jù)庫中抽取數(shù)據(jù)或部分字段。數(shù)據(jù)庫Join查詢:數(shù)據(jù)庫Join查詢組件允許用戶使用從前面組件獲得的數(shù)據(jù)進(jìn)行數(shù)據(jù)庫查詢。數(shù)據(jù)庫存儲過程調(diào)用:數(shù)據(jù)庫存儲過程調(diào)用組件使你可以執(zhí)行一個(gè)數(shù)據(jù)庫存儲過程(或函數(shù))并獲得結(jié)果。數(shù)據(jù)庫表查詢:從前面的組件中獲取字段作為查詢條件,對數(shù)據(jù)庫表進(jìn)行查詢,查詢到的值作為新字段被添加到流中。數(shù)據(jù)庫記錄刪除:從數(shù)據(jù)庫表中刪除記錄。數(shù)據(jù)庫記錄插入:向數(shù)據(jù)庫表插入記錄。數(shù)據(jù)庫記錄插入/更新:向數(shù)據(jù)庫表插入或更新記錄。數(shù)據(jù)庫記錄更新:向數(shù)據(jù)庫表更新記錄。觸發(fā)器增量抽?。涸跀?shù)據(jù)庫中針對一個(gè)表建立觸發(fā)器,捕獲該表記錄的插入、更新、刪除操作和相應(yīng)的增量數(shù)據(jù),最后將增量數(shù)據(jù)以記錄的方式發(fā)送到下級控件。文件集成功能Excel文件解析、Excel輸出、XML文件解析、XML文件輸出、分隔符文件解析、固定寬度文件解析、文件列表獲取、文件操作、文件行數(shù)獲取、文本文件輸出。加工處理組件JavaScript數(shù)據(jù)處理、值映射、列拆分為多列、列拆分為多行、字段值替換、字段選擇、字符串剪切、字符串替換、數(shù)值范圍、數(shù)據(jù)Join合并、行轉(zhuǎn)列、計(jì)算器、記錄合并、記錄排序、設(shè)置值為Null、設(shè)置常量、重復(fù)記錄去除。流程控制組件內(nèi)容路由:實(shí)現(xiàn)Java編程語言中的switch/case語句。內(nèi)容過濾:基于條件并進(jìn)行比較來過濾記錄。工具組件增加復(fù)位序列:向流中增加一個(gè)序列,當(dāng)至少有一個(gè)字段值變化時(shí),此序列將被重置。增加常量、增加序列、數(shù)據(jù)校驗(yàn)、檢查列是否存在、檢查文件是否存在、檢查表是否存在、空操作、系統(tǒng)信息獲取、記錄延遲、記錄生成、隨機(jī)數(shù)生成任務(wù)相關(guān)組件復(fù)制記錄到結(jié)果:用來將復(fù)制記錄到結(jié)果組件的前一個(gè)組件的輸出字段值復(fù)制到該轉(zhuǎn)換的結(jié)果中,作為參數(shù)傳遞到下一個(gè)任務(wù)組件中。獲取變量:獲取一個(gè)變量的值,它返回記錄或者把值增加到輸入記錄中。設(shè)置變量:任務(wù)或者虛擬機(jī)中設(shè)置變量。通用任務(wù)組件開始、空操作、任務(wù)、延遲等待、成功、終止任務(wù)、設(shè)置變量、轉(zhuǎn)換郵件組件獲取郵件、郵件:發(fā)送文本或HTML格式的可以帶附件的電子郵件、郵件驗(yàn)證條件組件檢查文件是否存在、檢查文件/目錄是否存在、檢查目錄是否為空文件及目錄組件創(chuàng)建文件、一個(gè)目錄、復(fù)制文件、移動文件。刪除一個(gè)文件、批量文件,支持刪除目錄操作。信息集成引擎要求信息集成與交換中心能夠?qū)崿F(xiàn)不同部門前置交換信息庫之間安全、可靠、穩(wěn)定、高效的信息交換傳輸,配置和管理各種符合業(yè)務(wù)需求的信息交換流程,并具有較高的運(yùn)行容錯(cuò)和負(fù)載均衡處理機(jī)制。數(shù)據(jù)交換技術(shù)要求如下:(1)數(shù)據(jù)傳輸?shù)姆€(wěn)定性、可靠性數(shù)據(jù)可靠、高效傳輸必須通過專業(yè)的消息中間件來實(shí)現(xiàn),相關(guān)產(chǎn)品必須是自主知識產(chǎn)權(quán)產(chǎn)品,具有軟件產(chǎn)品登記證書和軟件著作權(quán)登記證書。采用多線程并發(fā)技術(shù),同時(shí)提供數(shù)據(jù)壓縮、斷點(diǎn)續(xù)傳、大數(shù)據(jù)切割等機(jī)制,支持通過把消息保存在可靠隊(duì)列(磁盤文件)中來保障交換信息的“可靠傳輸”,并在傳輸中具有斷點(diǎn)續(xù)傳等異常處理機(jī)制,在主機(jī)、網(wǎng)絡(luò)和系統(tǒng)發(fā)生故障等情況下能有效保障交換數(shù)據(jù)的“不丟、不重、不漏”。支持大數(shù)據(jù)包、大文件(大于4GB)的傳輸。提供傳輸流量控制機(jī)制。能夠根據(jù)網(wǎng)絡(luò)環(huán)境和數(shù)據(jù)流量的不同自動調(diào)整數(shù)據(jù)發(fā)送接收速率,防止出現(xiàn)網(wǎng)絡(luò)擁塞。(2)交換接入及傳輸模式的多樣性提供豐富的適配器和接入方式,包括:數(shù)據(jù)庫(Oracle、DB2、SQLServer、Sybase、MySQL、Access、KingBASE等)、文件(XML、文本、Excel、二進(jìn)制等)、消息隊(duì)列、服務(wù)(FTP、SMTP等)、WebService等;支持?jǐn)?shù)據(jù)庫觸發(fā)器、時(shí)間戳等方式的實(shí)時(shí)和定時(shí)數(shù)據(jù)同步,并提供雙向數(shù)據(jù)交換同步。數(shù)據(jù)傳輸模式支持主動發(fā)送、請求/應(yīng)答、訂閱/發(fā)布三種交換模式。支持?jǐn)?shù)據(jù)的群發(fā)、群收,支持?jǐn)?shù)據(jù)的異步或同步發(fā)送、接受。(3)數(shù)據(jù)傳輸?shù)臉?biāo)準(zhǔn)性支持在TCP/IP基礎(chǔ)上運(yùn)行的常用的報(bào)文傳送協(xié)議,例如:FTP、MQService、WebService、HTTP、HTTPS、E-mail(SMTP/POP3)等。符合國家政務(wù)信息資源交換體系標(biāo)準(zhǔn)規(guī)定的基礎(chǔ)協(xié)議,并支持基于多域的信息交換及傳輸管理機(jī)制,以滿足該交換平臺支持多個(gè)協(xié)同應(yīng)用的需求。(5)數(shù)據(jù)傳輸?shù)陌踩灾С謹(jǐn)?shù)據(jù)加密傳輸、節(jié)點(diǎn)認(rèn)證以及用戶身份驗(yàn)證技術(shù)(SSL,CA認(rèn)證)等三層安全機(jī)制,保證信息傳輸過程中信息傳遞的安全性和用戶操作的不可否認(rèn)性。(6)交換配置、管理和監(jiān)控完全支持基于中心的流程設(shè)計(jì)、配置和遠(yuǎn)程部署,以保證接入部門增加時(shí),減輕部署和管理的工作量。交換平臺同時(shí)還需要提供圖形化的信息交換流程設(shè)計(jì)工具,支撐信息交換項(xiàng)目快速開發(fā)和部署。管理監(jiān)控中心應(yīng)提供節(jié)點(diǎn)管理、流程管理、系統(tǒng)管理等管理功能。包括:前置機(jī)管理、接入系統(tǒng)分域管理、流程遠(yuǎn)程啟停管理、用戶權(quán)限管理等。管理監(jiān)控中心應(yīng)提供對交換平臺的全面監(jiān)控。包括接入點(diǎn)運(yùn)行狀態(tài)監(jiān)控、交換流程監(jiān)控、交換量統(tǒng)計(jì)監(jiān)控、(系統(tǒng)、交換、用戶)日志監(jiān)控等。(7)企業(yè)級運(yùn)行支撐環(huán)境需要運(yùn)行在高可靠的企業(yè)級運(yùn)行支撐環(huán)境上,通過符合JAVAEE5標(biāo)準(zhǔn)規(guī)范的企業(yè)級應(yīng)用服務(wù)器作為承載交換業(yè)務(wù)的中心運(yùn)行支撐環(huán)境,產(chǎn)品提供與ETL工具同一品牌的產(chǎn)品登記證書和軟件著作權(quán)登記證書。四、項(xiàng)目實(shí)施服務(wù)要求項(xiàng)目實(shí)施要求人員組織管理(1)中標(biāo)供應(yīng)商必須針對本項(xiàng)目專門建立一個(gè)完善和穩(wěn)定的管理組織機(jī)構(gòu)。穩(wěn)定的項(xiàng)目負(fù)責(zé)人,其中必須包括一名專職負(fù)責(zé)的項(xiàng)目經(jīng)理。(2)項(xiàng)目實(shí)施期間,項(xiàng)目經(jīng)理、技術(shù)負(fù)責(zé)人需長駐廣州。在系統(tǒng)實(shí)施期間,投標(biāo)人承諾的項(xiàng)目經(jīng)理和關(guān)鍵人員未經(jīng)用戶同意不得調(diào)整,中標(biāo)供應(yīng)商如中途更換項(xiàng)目經(jīng)理,必須征得用戶同意。中標(biāo)供應(yīng)商必須無條件接受招標(biāo)人的監(jiān)督檢查,并承擔(dān)人員不足、不到位所導(dǎo)致的相關(guān)質(zhì)量、進(jìn)度等違約責(zé)任。(3)★接到采購人通知半小時(shí)內(nèi)到達(dá)采購人現(xiàn)場處理問題,免費(fèi)維護(hù)期間,中標(biāo)供應(yīng)商如更換項(xiàng)目經(jīng)理或關(guān)鍵人員,須及時(shí)通知用戶。中標(biāo)供應(yīng)商承諾駐場人員不得少于8人,每周工作日應(yīng)保障5*8小時(shí)時(shí)間響應(yīng)。(4)對中標(biāo)供應(yīng)商在項(xiàng)目實(shí)施過程中出現(xiàn)資源、進(jìn)度、質(zhì)量協(xié)調(diào)控制不力的情況,招標(biāo)方有權(quán)要求更換相關(guān)項(xiàng)目人員,中標(biāo)供應(yīng)商必須予以配合,并確保不影響項(xiàng)目建設(shè)的進(jìn)度和質(zhì)量。(5)投標(biāo)人必須在響應(yīng)文件中提出項(xiàng)目組織方案、人員名單及溝通方案。計(jì)劃與進(jìn)度要求(1)投標(biāo)人應(yīng)在響應(yīng)文件中必須提出詳細(xì)的工作方案,明確項(xiàng)目開發(fā)方法、所采用的關(guān)鍵技術(shù),項(xiàng)目管理過程,充分分析項(xiàng)目的可行性及存在的風(fēng)險(xiǎn),提出完善的項(xiàng)目解決方案及項(xiàng)目計(jì)劃,包括需求調(diào)研計(jì)劃、軟件開發(fā)計(jì)劃、測試計(jì)劃、部署及試運(yùn)行計(jì)劃、售后服務(wù)計(jì)劃等,各階段設(shè)立里程碑,經(jīng)招標(biāo)人審核批準(zhǔn)后,作為項(xiàng)目的最終實(shí)施計(jì)劃。(2)投標(biāo)人應(yīng)承諾允許項(xiàng)目單位的全過程監(jiān)管系統(tǒng)的調(diào)研、設(shè)計(jì)、開發(fā)、測試、集成、診斷及解決遇到的問題等各項(xiàng)工作。提出在開發(fā)過程中的開發(fā)計(jì)劃及詳細(xì)的進(jìn)度安排計(jì)劃,在項(xiàng)目實(shí)施過程中進(jìn)行追蹤和控制,定時(shí)總結(jié)并提交開發(fā)進(jìn)度周報(bào)。投標(biāo)人必須在響應(yīng)文件中提出項(xiàng)目的開發(fā)計(jì)劃、進(jìn)度安排計(jì)劃、項(xiàng)目實(shí)施過程中的追蹤和控制方案。培訓(xùn)要求培訓(xùn)資料要求投標(biāo)人在響應(yīng)文件中提出全面的培訓(xùn)計(jì)劃和課程內(nèi)容安排,承諾合同簽定后征得用戶方同意后實(shí)施。中標(biāo)供應(yīng)商應(yīng)承擔(dān)培訓(xùn)所產(chǎn)生的所有費(fèi)用。所有的培訓(xùn)資料必須是中文或英文書寫。培訓(xùn)內(nèi)容及目標(biāo)本項(xiàng)目培訓(xùn)包括用戶培訓(xùn)和系統(tǒng)管理員培訓(xùn)。投標(biāo)人在響應(yīng)文件必須針對不同的對象制定不同的培訓(xùn)計(jì)劃,中標(biāo)供應(yīng)商則應(yīng)根據(jù)實(shí)際數(shù)量分別培訓(xùn)。普通用戶培訓(xùn)中標(biāo)供應(yīng)商完成對用戶的普通用戶進(jìn)行技術(shù)培訓(xùn),用戶能夠正確熟練地使用系統(tǒng),培訓(xùn)人員為所有使用系統(tǒng)的用戶。系統(tǒng)管理員提供系統(tǒng)開發(fā)、系統(tǒng)管理等相關(guān)的技術(shù)培訓(xùn)。(1)人數(shù)要求用戶培訓(xùn):廣州市疾病預(yù)防控制中心及區(qū)級監(jiān)測工作人員不少80人。系統(tǒng)管理員:廣州市疾病預(yù)防控制中心監(jiān)測部門及信息化部門不少于20人。(2)時(shí)間要求用戶:不少于5個(gè)工作日系統(tǒng)管理員:不少于10個(gè)工作日驗(yàn)收要求(1)驗(yàn)收要求本項(xiàng)目是廣州市財(cái)政投資信息化項(xiàng)目,項(xiàng)目驗(yàn)收要求嚴(yán)格按照《廣州市財(cái)政投資信息化項(xiàng)目驗(yàn)收規(guī)范》進(jìn)行。(2)系統(tǒng)驗(yàn)收對整個(gè)項(xiàng)目的驗(yàn)收包括檢查整個(gè)系統(tǒng)是否實(shí)現(xiàn)了采購人在本標(biāo)書中所要求的功能,采購人在本標(biāo)書中所采購的第三方軟件和硬件是否能符合要求并滿足用戶的需求,是否與中標(biāo)供應(yīng)商提出的解決方案中既定目標(biāo)功能完全一致。(3)文檔驗(yàn)收系統(tǒng)總體設(shè)計(jì)方案在響應(yīng)文件中提出驗(yàn)收方案和驗(yàn)收文檔清單(包含需求調(diào)研、系統(tǒng)分析、軟件設(shè)計(jì)、軟件開發(fā)、系統(tǒng)測試、實(shí)施上線、運(yùn)行維護(hù)等階段),項(xiàng)目完成后,采購人將根據(jù)驗(yàn)收方案對系統(tǒng)每個(gè)部分逐一進(jìn)行項(xiàng)目用戶驗(yàn)收。投標(biāo)人在響應(yīng)文件中必須提供詳細(xì)的項(xiàng)目驗(yàn)收方案。售后服務(wù)質(zhì)保期(1)應(yīng)用軟件系統(tǒng)項(xiàng)目通過最終驗(yàn)收后,中標(biāo)供應(yīng)商須提供1年以上的免費(fèi)軟件版本升級、功能更新和現(xiàn)場維護(hù)服務(wù)。(2)硬件設(shè)備本項(xiàng)目所采購的所有硬件設(shè)備均需提供原廠3年以上原廠上門保修服務(wù)。(3)第三方軟件產(chǎn)品本項(xiàng)目所采購的第三方系統(tǒng)軟件均需提供原廠1年以上原廠上門免費(fèi)維護(hù)服務(wù)。軟件服務(wù)(1)應(yīng)用軟件系統(tǒng)售后服務(wù)要求中標(biāo)供應(yīng)商為用戶方提供1年的免費(fèi)維護(hù)服務(wù)和技術(shù)服務(wù)支持,免費(fèi)維護(hù)包括系統(tǒng)維護(hù)、功能完善、性能提升、故障檢測、不超出系統(tǒng)功能范圍的二次開發(fā),并保證中標(biāo)供應(yīng)商所開發(fā)的軟件正常運(yùn)行;(2)第三方軟件產(chǎn)品售后服務(wù)要求為本項(xiàng)目中第三方軟件產(chǎn)品提供原廠1年以上現(xiàn)場免費(fèi)維護(hù)服務(wù),包括系統(tǒng)維護(hù)、測試、聯(lián)調(diào)和安裝。(3)售后服務(wù)人員要求在質(zhì)保期內(nèi),投標(biāo)人必須至少配備3名以上參加系統(tǒng)開發(fā)和熟悉本項(xiàng)目中第三方軟件的技術(shù)人員,提供有關(guān)軟件的技術(shù)支持。(4)售后服務(wù)方式要求所有保修服務(wù)方式均為投標(biāo)人上門保修,即由投標(biāo)人派員到采購人使用現(xiàn)場維護(hù)。(5)售后服務(wù)質(zhì)量要求本項(xiàng)目投入正式運(yùn)行和在免費(fèi)服務(wù)期內(nèi),每個(gè)月進(jìn)行一次系統(tǒng)安全檢測;系統(tǒng)出現(xiàn)故障時(shí),中標(biāo)供應(yīng)商全天候24小時(shí)服務(wù)響應(yīng),維護(hù)工程師應(yīng)在接到報(bào)障后2個(gè)小時(shí)內(nèi)到現(xiàn)場處理應(yīng)用系統(tǒng)出現(xiàn)的故障;及時(shí)做出故障原因報(bào)告并提出有效措施加以解決。硬件故障必須在0.5小時(shí)之內(nèi)解決,如在0.5小時(shí)內(nèi)無法排除故障,必須提供相同的產(chǎn)品代替,確保不影響業(yè)務(wù)的開展。(6)售后服務(wù)責(zé)任及費(fèi)用在項(xiàng)目驗(yàn)收后的免費(fèi)服務(wù)期內(nèi),如因需要增加系統(tǒng)功能而產(chǎn)生的費(fèi)用,雙方另議;如果是軟件設(shè)計(jì)漏洞或偏差,中標(biāo)供應(yīng)商必須免費(fèi)修正。免費(fèi)服務(wù)期間,中標(biāo)供應(yīng)商為業(yè)主提供服務(wù)所產(chǎn)生的一切費(fèi)用均由中標(biāo)供應(yīng)商承擔(dān)。項(xiàng)目免費(fèi)服務(wù)期滿后,中標(biāo)供應(yīng)商必須承諾在法定工作時(shí)間內(nèi),可以提供免費(fèi)的技術(shù)指導(dǎo)和咨詢,如需其他技術(shù)支持服務(wù),則費(fèi)用由雙方另議。投標(biāo)人在響應(yīng)文件中要求提出詳細(xì)的軟件售后服務(wù)方案。質(zhì)量管理要求源代碼風(fēng)格要求中標(biāo)供應(yīng)商程序開發(fā)要求嚴(yán)格遵照相關(guān)的國際、國內(nèi)及行業(yè)標(biāo)準(zhǔn),系統(tǒng)軟件開發(fā)的規(guī)范化保證,要有統(tǒng)一的命名規(guī)范,良好的編碼風(fēng)格,統(tǒng)一的代碼布局格式,詳盡的程序注解等,對軟件開發(fā)的各個(gè)階段都要進(jìn)行質(zhì)量評審,并提供評審報(bào)告。質(zhì)量控制要求質(zhì)量控制依據(jù)中標(biāo)供應(yīng)商要求根據(jù)ISO9000、CMM及項(xiàng)目管理成熟度模型,結(jié)合本項(xiàng)目的實(shí)際情況,編制詳細(xì)的質(zhì)量控制計(jì)劃。質(zhì)量監(jiān)督及責(zé)任中標(biāo)供應(yīng)商必須接受招標(biāo)人的質(zhì)量監(jiān)督檢查,提供真實(shí)有效的相關(guān)質(zhì)量活動記錄、證據(jù),無條件接受招標(biāo)方提出的質(zhì)量問題整改要求,承擔(dān)質(zhì)量責(zé)任及因質(zhì)量問題導(dǎo)致的進(jìn)度延遲責(zé)任。軟件質(zhì)量測試對軟件的測試應(yīng)貫穿于系統(tǒng)開發(fā)的始終,要提供詳盡的測試計(jì)劃、測試報(bào)告及結(jié)果分析報(bào)告。投標(biāo)人必須在響應(yīng)文件中提出質(zhì)量控制和保證機(jī)制。文檔管理要求(1)文檔管理依據(jù)根據(jù)《廣州市財(cái)政投資信息化項(xiàng)目管理辦法》及《廣州市財(cái)政投資信息化項(xiàng)目驗(yàn)收規(guī)范》要求提交相應(yīng)的過程及成果文檔。(2)文檔管理內(nèi)容要求中標(biāo)供應(yīng)商提供的文檔包括需求說明書、系統(tǒng)概要設(shè)計(jì)說明書、系統(tǒng)詳細(xì)設(shè)計(jì)說明書、數(shù)據(jù)庫設(shè)計(jì)說明書、測試計(jì)劃、測試記錄、測試分析報(bào)告、系統(tǒng)維護(hù)手冊、操作手冊、系統(tǒng)安裝手冊、能夠編譯生成目前正在運(yùn)行的應(yīng)用程序的源代碼以及招標(biāo)人認(rèn)為必要的其他文檔等。(3)其他文檔要求項(xiàng)目管理應(yīng)提交軟件開發(fā)和實(shí)施計(jì)劃、進(jìn)度報(bào)告、培訓(xùn)計(jì)劃、培訓(xùn)記錄、例會記錄以及采購人認(rèn)為必要的其他文檔。(4)文檔語言要求未經(jīng)招標(biāo)人另行許可的情況下,本項(xiàng)目所有的技術(shù)文件必須用中文書寫或有完整的中文翻譯。(5)投標(biāo)人必須在響應(yīng)文件提出文檔管理方案。需求變更管理(1)變更控制委員會(CCB)變更控制委員會是項(xiàng)目變更的提出及審核機(jī)構(gòu),要求由建議單位及承建單位的項(xiàng)目負(fù)責(zé)人、技術(shù)負(fù)責(zé)人及單位信息分管領(lǐng)導(dǎo)共同組成,進(jìn)行嚴(yán)格分工,處理不同類型或重要程度不同的項(xiàng)目變更建議。(2)變更控制機(jī)制項(xiàng)目可能會因?yàn)閷?xiàng)目的實(shí)施前提、項(xiàng)目范圍、進(jìn)程安排、階段性標(biāo)準(zhǔn)、交付物、價(jià)格或付款條件等條款的變更的原因,要求進(jìn)行本項(xiàng)目的變更。本機(jī)制的制定是為了檢查所有的變更請求,決定哪些需要實(shí)施、哪些需要推延、哪些需要否決。(3)變更過程如雙方需進(jìn)行項(xiàng)目變更,則需遵守以下申請步驟。第一步變更申請方要求先填寫《項(xiàng)目變更申請》。第二步CCB組織就《項(xiàng)目變更申請》的技術(shù)可行性以及對整個(gè)項(xiàng)目的影響做出評估。經(jīng)過批準(zhǔn)的《項(xiàng)目變更申請》將轉(zhuǎn)給中標(biāo)供應(yīng)商,未被批準(zhǔn)的將被退還給變更申請方。第三步成交投標(biāo)方將在接到《項(xiàng)目變更申請》的3天內(nèi)編寫相應(yīng)的《項(xiàng)目變更建議書》?!俄?xiàng)目變更建議書》就《項(xiàng)目變更申請》中所提出的修改對整個(gè)項(xiàng)目的影響做出說明。第四步CCB組織對《項(xiàng)目變更建議書》進(jìn)行審核和批準(zhǔn),根據(jù)變更的。第五步對于CCB批準(zhǔn)通過的項(xiàng)目變更,中標(biāo)供應(yīng)商人必須3個(gè)工作日內(nèi)投入實(shí)施。變更責(zé)任由于建議單位提出的變更累積變更所增加的工作量不超過0.5個(gè)人月的,中標(biāo)供應(yīng)商可以免費(fèi)修改。累積增加工作量超過0.5個(gè)人月的,雙方另行簽訂協(xié)議處理。投標(biāo)要必須在響應(yīng)文件中提出詳細(xì)的變更管理方案。部署、安裝調(diào)試要求(1)投標(biāo)人在響應(yīng)文件中必須向采購人提供本項(xiàng)目采購的系統(tǒng)安裝、部署和調(diào)試工作。若項(xiàng)目系統(tǒng)實(shí)施過程中出現(xiàn)不合理或不完整的問題時(shí),投標(biāo)人有責(zé)任和義務(wù)在響應(yīng)文件中提出補(bǔ)充修改方案并征得采購人同意后付諸實(shí)施。(2)中標(biāo)供應(yīng)商應(yīng)首先擬出一個(gè)測試方案,具體到每一個(gè)測試步驟,與采購人討論通過后,方可按計(jì)劃進(jìn)行測試。(3)安裝調(diào)試及搭建測試環(huán)境在項(xiàng)目單位指定的地點(diǎn)進(jìn)行。中標(biāo)供應(yīng)商負(fù)責(zé)全部應(yīng)用軟件的安裝、調(diào)試及正式運(yùn)行前的測試。付款要求(1)合同生效后10個(gè)工作日內(nèi),采購人向財(cái)政支付部門提交支付合同總額的40%的支付申請。(2)項(xiàng)目需求評審?fù)ㄟ^后10個(gè)工作日內(nèi),采購人向財(cái)政支付部門提交支付合同總額的30%的支付申請。(3)項(xiàng)目通過了試運(yùn)行和最終驗(yàn)收后10個(gè)工作日內(nèi),采購人向財(cái)政支付部門提交支付合同總額的30%的支付申請。五、演示和答辯要求授權(quán)委托代理人須憑身份證原件參加演示和答辯,參加人數(shù)一般不超過3人(含授權(quán)委托代理人在內(nèi))。如演示、答辯過程中需要用到電腦等設(shè)備,請投標(biāo)人自帶,評標(biāo)現(xiàn)場僅提供電源和投影設(shè)備。投標(biāo)人需準(zhǔn)備好系統(tǒng)原型或PPT演示系統(tǒng),在評標(biāo)過程中進(jìn)行原型演示或方案講解,演示時(shí)間約15分鐘。評標(biāo)方法本次評標(biāo)采用綜合評分法。評標(biāo)以招標(biāo)文件規(guī)定的條件為依據(jù)。評分比重構(gòu)成如下:評分項(xiàng)目商務(wù)部分技術(shù)部分價(jià)格部分其它評分綜合信用評價(jià)得分權(quán)重35%35%10%15%5%技術(shù)評分由評標(biāo)委員會成員對所有有效投標(biāo)文件的技術(shù)和服務(wù)響應(yīng)方案進(jìn)行審核和分析,填寫《技術(shù)評分表》,如下:序號評分項(xiàng)技術(shù)評分細(xì)則分值1項(xiàng)目需求的理解1、投標(biāo)方案對廣州市疾控中心公共衛(wèi)生新集成平臺項(xiàng)目的業(yè)務(wù)理解到位,熟悉傳染病等業(yè)務(wù)數(shù)據(jù)標(biāo)準(zhǔn),分析透徹準(zhǔn)確,優(yōu)得5分,良得3分,一般得1分,其余不得分;2、投標(biāo)方案對廣州市疾控中心公共衛(wèi)生新集成平臺項(xiàng)目傳染病報(bào)告卡與國家下行對接等重點(diǎn)、難點(diǎn)及風(fēng)險(xiǎn)分析透徹準(zhǔn)確,優(yōu)得2分,一般得1分,其余不得分。72項(xiàng)目方案設(shè)計(jì)投標(biāo)方案總體設(shè)計(jì)、體系架構(gòu)及關(guān)鍵技術(shù)應(yīng)用科學(xué)合理,能針對傳染病、公共衛(wèi)生事件等業(yè)務(wù)系統(tǒng)的數(shù)據(jù)結(jié)構(gòu)現(xiàn)狀、管理模式及要求,提出科學(xué)可行的業(yè)務(wù)解決方案,優(yōu)得3分,良得2分,一般得1分,其余不得分。系統(tǒng)設(shè)計(jì)能夠整合各個(gè)業(yè)務(wù)系統(tǒng),在傳染病時(shí)空演進(jìn)分析等專業(yè)設(shè)計(jì)領(lǐng)域給出解決方案,并保障軟件架構(gòu)、軟件功能和性能等。優(yōu)得3分,良得2分,一般得1分,其余不得分。系統(tǒng)安全設(shè)計(jì)符合相關(guān)規(guī)定,系統(tǒng)性能設(shè)計(jì)符合需要。優(yōu)得2分,良得1分,其他不得分。83接口方案設(shè)計(jì)投標(biāo)人對本項(xiàng)目的信息化建設(shè)內(nèi)容理解透徹、把握準(zhǔn)確,能提出市級公共衛(wèi)生平與國家級疾病預(yù)防控制平臺有效性對接方案,能夠與同級廣州市突發(fā)公共衛(wèi)生事件監(jiān)測與預(yù)警系統(tǒng)、廣州市腫瘤監(jiān)測系統(tǒng)(含大腸癌系統(tǒng))、廣州市食物中毒事件監(jiān)測系統(tǒng)、新發(fā)重大傳染病聯(lián)防聯(lián)控系統(tǒng)、計(jì)劃免疫監(jiān)測系統(tǒng)等實(shí)現(xiàn)對接,給出各業(yè)務(wù)系統(tǒng)的主要數(shù)據(jù)標(biāo)準(zhǔn)化物理數(shù)據(jù)模型,優(yōu)得8分,良得5分,一般得2分,其余不得分。84部署維護(hù)服務(wù)方案根據(jù)投標(biāo)人針對本項(xiàng)目的平臺及節(jié)點(diǎn)系統(tǒng)部署維護(hù)方案進(jìn)行評分:投標(biāo)人提供合理可行的部署維護(hù)方案,特別是如何與平臺本期相關(guān)的七個(gè)業(yè)務(wù)系統(tǒng)建立長效化穩(wěn)定對接,數(shù)據(jù)維護(hù)等方面??刹僮餍詮?qiáng),采用技術(shù)先進(jìn)適用,優(yōu)得6分,良得3分,一般得1分,其余不得分。65實(shí)施管理投標(biāo)人提供的項(xiàng)目實(shí)施管理、項(xiàng)目組織、質(zhì)量保證、測試、試運(yùn)行、驗(yàn)收等方案合理可行,實(shí)施思路清晰、進(jìn)度安排合理、培訓(xùn)課程全面,實(shí)施過程中能夠有項(xiàng)目團(tuán)隊(duì)在本地駐場服務(wù)安排,優(yōu)得6分,良得4分,一般得2分,其余不得分。6合計(jì)35分將所有評標(biāo)委員會成員所評各項(xiàng)的得分進(jìn)行算術(shù)平均(按四舍五入原則精確到小數(shù)點(diǎn)后三位),再匯總得出該投標(biāo)人的技術(shù)評分(按四舍五入原則精確到小數(shù)點(diǎn)后兩位)。商務(wù)評分由評標(biāo)委員會成員對所有有效投標(biāo)文件的商務(wù)條件進(jìn)行審核和評價(jià),填寫《商務(wù)評分表》,如下:序號評審項(xiàng)目評分標(biāo)準(zhǔn)分值1認(rèn)證資質(zhì)1、投標(biāo)人具備CMM/CMMI5級證書2、投標(biāo)人具有信息系統(tǒng)集成一級資質(zhì)。3、投標(biāo)人具有ISO27001:2005信息安全管理體系認(rèn)證證書4、投標(biāo)人具有ISO20000IT服務(wù)管理體系認(rèn)證證書。5、投標(biāo)人具有ISO9001質(zhì)量管理體系認(rèn)證證書。6、投標(biāo)人具有ISO14001環(huán)境管理體系認(rèn)證證書。7、涉及國家秘密的計(jì)算機(jī)信息系統(tǒng)集成資質(zhì)(提供以上體系認(rèn)證的相關(guān)證明文件復(fù)印件,原件備查。)以上資質(zhì)證明缺少一個(gè)扣一分,扣完為止。62資信證明投標(biāo)人具有專業(yè)評估機(jī)構(gòu)出具的AAA級信用等級認(rèn)證,得2分;通過AA級信用等級認(rèn)證,得1分。(提供公司資信證明的相關(guān)文件復(fù)印件,原件備查。)23知識產(chǎn)權(quán)1、投標(biāo)人具有醫(yī)療機(jī)構(gòu)公共衛(wèi)生支撐平臺軟件相關(guān)知識產(chǎn)權(quán)證書,得2分。2、投標(biāo)人具有自主知識產(chǎn)權(quán)的應(yīng)用支撐平臺,得2分。(提供相關(guān)證書的證明文件復(fù)印件,原件備查。)44項(xiàng)目團(tuán)隊(duì)1、擬為本項(xiàng)目配備的項(xiàng)目負(fù)責(zé)人應(yīng)在本單位工作五年以上并具有國家工信部頒發(fā)的高級項(xiàng)目經(jīng)理證書得3分。(提供證書復(fù)印件并核查證書上的工作單位是否一致,原件備查)2、擬派駐本項(xiàng)目的售后及運(yùn)維人員中具有ITIL認(rèn)證證書的1人得1分,最高得3分。(提供相關(guān)資格證明文件及社保證明復(fù)印件,原件備查。)65本地化服務(wù)能力投標(biāo)人在廣州市設(shè)有常駐服務(wù)機(jī)構(gòu)包括:總公司、全資子公司、分公司;且注冊滿5年以上,得3分。得分逐年遞減。總公司、子公司、分公司須提供營業(yè)執(zhí)照等相關(guān)證明資料(提交證書復(fù)印件,原件備查)。36項(xiàng)目經(jīng)驗(yàn)項(xiàng)目集成經(jīng)驗(yàn):投標(biāo)人具有國家級、省市級傳染病監(jiān)測相關(guān)公共衛(wèi)生平臺建設(shè)經(jīng)驗(yàn),并通過驗(yàn)收,每提供一個(gè)國家級案例得2分,每提供一個(gè)省級案例得1分,每提供一個(gè)市級案例得0.5分。(須提供投標(biāo)人與疾控中心單位簽訂的合同及驗(yàn)收報(bào)告復(fù)印件,原件備查。業(yè)績須投標(biāo)人自有,母公司或子公司的案例無效)107榮譽(yù)證明根據(jù)投標(biāo)人獲得國家有關(guān)部門頒發(fā)的榮譽(yù)、獎勵(lì)證書的層次和數(shù)量評判,政府部門頒發(fā)的優(yōu)先。優(yōu)得4分,良得2分,一般得1分,其余不得分。4合計(jì)35說明:上表所列為投標(biāo)人的商務(wù)條件。請投標(biāo)人嚴(yán)格按照要求提交相關(guān)證明材料,否則有可能影響評審結(jié)果。將所有評標(biāo)委員會成員所評各項(xiàng)的得分進(jìn)行算術(shù)平均(按四舍五入原則精確到小數(shù)點(diǎn)后三位),再匯總得出該投標(biāo)人的商務(wù)評分(按四舍五入原則精確到小數(shù)點(diǎn)后兩位)。其他評分(屬于技術(shù)評分的一部分)1.由有效投標(biāo)人進(jìn)行原型演示及答辯,演示答辯時(shí)間約15分鐘,評審專家根據(jù)其原型演示及答辯表現(xiàn),依據(jù)下表進(jìn)行評分(針對功能界面設(shè)計(jì)、操作流程說明進(jìn)行評審,只
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年物業(yè)管理服務(wù)合作協(xié)議書
- 眼科護(hù)士治療操作規(guī)范與技能要點(diǎn)
- 安全培訓(xùn)講師聘用合同及安全技能提升服務(wù)
- 海外緊急醫(yī)療救援與專業(yè)翻譯協(xié)作協(xié)議
- 小紅書品牌合作人資質(zhì)審核及服務(wù)質(zhì)量監(jiān)管合同
- 美容護(hù)膚機(jī)構(gòu)投資與品牌建設(shè)合同
- 跨區(qū)域品牌專柜委托經(jīng)營管理合作協(xié)議
- 智能早教設(shè)備采購及教師數(shù)字化教學(xué)能力培養(yǎng)合同
- 旅游意外保險(xiǎn)理賠處理協(xié)議
- 荷塘蓮藕種植與農(nóng)產(chǎn)品品牌推廣委托管理協(xié)議
- 2022年廣東省深圳市中考化學(xué)真題試卷
- 工貿(mào)企業(yè)有限空間作業(yè)場所安全管理臺賬
- 村級組織權(quán)力清單、責(zé)任清單和負(fù)面清單x
- DB33∕T 715-2018 公路泡沫瀝青冷再生路面設(shè)計(jì)與施工技術(shù)規(guī)范
- 彩色簡約魚骨圖PPT圖表模板
- 高一化學(xué)第二學(xué)期期末考試試題
- PID控制經(jīng)典PPT
- 油田注入水細(xì)菌分析方法+絕跡稀釋法
- 醫(yī)師處方權(quán)申請
- 簡易充電器課程設(shè)計(jì)
- 部編版語文三年級下冊課外閱讀
評論
0/150
提交評論