- 綿陽(yáng)四〇四醫(yī)院黨建陣地建設(shè)項(xiàng)目市場(chǎng)調(diào)研公告
- | 綿陽(yáng)四〇四醫(yī)院臨購(gòu)轉(zhuǎn)常備醫(yī)用耗材配送服務(wù)采購(gòu)信息公告
- | 綿陽(yáng)四〇四醫(yī)院“4樓監(jiān)護(hù)室墻面安裝潔凈板”采購(gòu)公告
- | 綿陽(yáng)四〇四醫(yī)院脈沖電療儀(電針治療儀)設(shè)備市場(chǎng)調(diào)查及詢價(jià)公告
- | 綿陽(yáng)四〇四醫(yī)院病理科用刀片、包埋盒設(shè)備市場(chǎng)調(diào)查及詢價(jià)公告
- | 綿陽(yáng)四〇四醫(yī)院“2號(hào)樓樓頂修建隔音屏障罩項(xiàng)目”采購(gòu)公告(第三次)
- | 綿陽(yáng)四〇四醫(yī)院“2號(hào)樓樓頂修建隔音屏障罩項(xiàng)目(第二次) ”采購(gòu)結(jié)果公告
- | 綿陽(yáng)四〇四醫(yī)院aha培訓(xùn)基地設(shè)備、aha 基礎(chǔ)生命支持課程(bls)課程教材以及導(dǎo)師培訓(xùn)服務(wù)采購(gòu)項(xiàng)目采購(gòu)信息公告
- | 綿陽(yáng)四〇四醫(yī)院“ 2025年春節(jié)慰問(wèn)品”采購(gòu)結(jié)果公告
- | 綿陽(yáng)四〇四醫(yī)院“ 零星維修(改造)工程服務(wù) ”采購(gòu)結(jié)果公告
醫(yī)院公告
Hospital Notice
四川綿陽(yáng)四0四醫(yī)院“醫(yī)院官方(互聯(lián)網(wǎng))網(wǎng)站防護(hù)服務(wù)”采購(gòu)公告
根據(jù)醫(yī)院發(fā)展需要,按照醫(yī)院決定,擬對(duì)下列項(xiàng)目進(jìn)行競(jìng)爭(zhēng)性磋商采購(gòu)。歡迎符合相應(yīng)要求的供應(yīng)商參加磋商,具體事項(xiàng)如下:
-
采購(gòu)項(xiàng)目?jī)?nèi)容
醫(yī)院官方(互聯(lián)網(wǎng))網(wǎng)站防護(hù)服務(wù),限價(jià)5.5萬(wàn)元,服務(wù)期:3年
-
功能及技術(shù)參數(shù)要求:
1、★提供單個(gè)域名3年網(wǎng)站云監(jiān)測(cè)平臺(tái)的使用權(quán);并提供以下內(nèi)容:漏洞掃描、違規(guī)內(nèi)容監(jiān)測(cè)、網(wǎng)頁(yè)掛馬監(jiān)測(cè)、內(nèi)容變更監(jiān)測(cè)、黑鏈監(jiān)測(cè)、網(wǎng)站可用性監(jiān)測(cè)、標(biāo)準(zhǔn)的報(bào)表管理和通報(bào)管理模塊;
2、 系統(tǒng)基于云架構(gòu),無(wú)需用戶部署任何軟硬件,通過(guò)賬號(hào)可以直接進(jìn)行管理。
3、▲支持針對(duì)行業(yè)漏洞情報(bào)進(jìn)行同步預(yù)警,并短信或郵件及時(shí)通知給客戶(提供產(chǎn)品功能截圖并加蓋供應(yīng)商鮮章)
4、▲支持錄入IPv6資產(chǎn)并進(jìn)行進(jìn)行漏洞掃描,網(wǎng)站黑鏈,違規(guī)內(nèi)容,內(nèi)容變更和網(wǎng)站掛馬的監(jiān)測(cè)。(提供產(chǎn)品功能截圖并加蓋供應(yīng)商鮮章)
5、支持IPv6轉(zhuǎn)換
6、支持根據(jù)資產(chǎn)域名解析其子域名和關(guān)聯(lián)ip,識(shí)別未知資產(chǎn)
7、支持多級(jí)賬號(hào)管理,同級(jí)賬號(hào)多角色管理,包含管理員、運(yùn)維人員、普通運(yùn)維人員;
8、對(duì)發(fā)現(xiàn)網(wǎng)站存在的SQL注入、XSS跨站腳本、目錄遍歷、文件包含、備份文件、敏感文件等漏洞,檢測(cè)內(nèi)容覆蓋WASC分類的多種Web應(yīng)用漏洞和OWASP TOP10網(wǎng)站漏洞進(jìn)行管理;定期跟蹤漏洞的修復(fù)情況從而使網(wǎng)站的漏洞得以快速修復(fù),降低網(wǎng)站被入侵的風(fēng)險(xiǎn)。利用POC對(duì)目標(biāo)網(wǎng)頁(yè)進(jìn)行WEB漏掃,發(fā)現(xiàn)SSQL注入漏洞、命令注入、CRLF注入、LDAP注入、XSS跨站腳本漏洞、路徑遍歷漏洞、信息泄漏漏洞、URL跳轉(zhuǎn)漏洞、文件包含漏洞、應(yīng)用程序漏洞、文件上傳漏洞、等安全漏洞問(wèn)題mysql、redis、ftp、ssh等弱口令進(jìn)行監(jiān)測(cè)
9、支持按照區(qū)域、行業(yè)、授權(quán)狀態(tài)等維度展示資產(chǎn)列表;按照網(wǎng)站名稱、負(fù)責(zé)人信息、負(fù)責(zé)人郵箱等信息搜索指定資產(chǎn)。
10、▲支持列表展示網(wǎng)站存在的外鏈及壞鏈,并提供指定連接檢索能力(提供產(chǎn)品功能截圖并加蓋供應(yīng)商鮮章)。
11、▲為保證業(yè)務(wù)的穩(wěn)定、數(shù)據(jù)的安全,產(chǎn)品須在簽訂合同前送達(dá)用戶處做功能性測(cè)試。
注:標(biāo)注“★”號(hào)條款,不允許負(fù)偏離,否則作為無(wú)效投標(biāo)處理;關(guān)鍵技術(shù)條款項(xiàng)標(biāo)注“▲”號(hào)條款,不滿足將做重大扣分;
三、售后服務(wù)要求:
1.服務(wù)期限/交貨時(shí)間/工期要求:合同簽訂生效后30日內(nèi),按項(xiàng)目技術(shù)要求完成全部安裝調(diào)試、驗(yàn)收合格并交付使用,并正常試運(yùn)行一個(gè)月,之后進(jìn)行項(xiàng)目驗(yàn)收。
2.本項(xiàng)目中硬件自交貨之日起1個(gè)月內(nèi),對(duì)因材料和制造方面的缺陷引起的故障,生產(chǎn)商負(fù)責(zé)包換。
3.供應(yīng)商技術(shù)人員負(fù)責(zé)貨物的安裝、調(diào)試、技術(shù)培訓(xùn)并提供詳細(xì)的技術(shù)文件。
4.根據(jù)工作需要,供應(yīng)商應(yīng)提供現(xiàn)場(chǎng)協(xié)助實(shí)施、培訓(xùn)及免費(fèi)公司培訓(xùn)。
5.質(zhì)保期內(nèi)供應(yīng)商協(xié)助甲方完成日常監(jiān)測(cè)、月監(jiān)測(cè)統(tǒng)計(jì)并形成電子報(bào)告;提供年度“護(hù)網(wǎng)”演練的技術(shù)支撐服務(wù);提供突發(fā)互聯(lián)網(wǎng)高危事件應(yīng)急處置技術(shù)支撐服務(wù)。
6.提供7x24小時(shí)實(shí)時(shí)在線服務(wù),20分鐘內(nèi)響應(yīng)。
四、付款方式:合同生效,每年一付,三年付清
五、采購(gòu)方式:采取競(jìng)爭(zhēng)性磋商方式,在密封報(bào)價(jià)的基礎(chǔ)上,進(jìn)行一輪或多輪磋商。
六、評(píng)定方式:經(jīng)磋商后的綜合評(píng)分法。
序號(hào) |
評(píng)分因素 及權(quán)重 |
分值 |
評(píng)分標(biāo)準(zhǔn) |
說(shuō) 明 |
1 |
報(bào)價(jià) |
30 |
經(jīng)評(píng)審有效投標(biāo)中投標(biāo)價(jià)格最低的投標(biāo)報(bào)價(jià)作為評(píng)標(biāo)基準(zhǔn)價(jià); 投標(biāo)報(bào)價(jià)得分=(評(píng)標(biāo)基準(zhǔn)價(jià)/投標(biāo)報(bào)價(jià))×30; |
|
2 |
技術(shù)指標(biāo)和配置 |
40 |
根據(jù)本招標(biāo)文件技術(shù)參數(shù)要求按照逐項(xiàng)累計(jì)扣分的方法進(jìn)行評(píng)審,所投軟、硬件完全符合招標(biāo)文件要求沒(méi)有負(fù)偏離的得40分;實(shí)質(zhì)性技術(shù)要求(標(biāo)注“★”號(hào)條款),不允許負(fù)偏離,否則作為無(wú)效投標(biāo)處理;關(guān)鍵技術(shù)條款項(xiàng)(標(biāo)注“▲”號(hào)條款),每負(fù)偏離一項(xiàng)扣3分;其他條款每負(fù)偏離一項(xiàng)扣2分;該項(xiàng)分值扣完為止。 |
未按要求提供截圖或證明文件的功能項(xiàng),視作不滿足。 |
3 |
產(chǎn)品成熟度和技術(shù)先進(jìn)性 |
20 |
由于漏洞挖掘及發(fā)現(xiàn)能力將直接影響安全設(shè)備效果,所投網(wǎng)站云監(jiān)測(cè)系統(tǒng)的生產(chǎn)廠商具備向國(guó)家信息安全漏洞共享平臺(tái)(CNVD漏洞庫(kù))原創(chuàng)漏洞發(fā)現(xiàn)提交貢獻(xiàn)能力,2021年向其提交原創(chuàng)漏洞總數(shù)100000個(gè)以上得5分,50000-100000條得3分,10000-50000條得1分,小于10000條或無(wú)法提供有效證明材料的得0分;(提供證明材料并加蓋供應(yīng)商單位鮮章) 所投網(wǎng)站云監(jiān)測(cè)系統(tǒng)的生產(chǎn)廠商獲得國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)反網(wǎng)絡(luò)詐騙領(lǐng)域網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位,提供證書復(fù)印件得4分,不提供或不滿足不得分;(提供證明材料并加蓋供應(yīng)商單位鮮章) 所投網(wǎng)站云監(jiān)測(cè)系統(tǒng)的生產(chǎn)廠商具備由中國(guó)信息安全測(cè)評(píng)中心頒發(fā)的:國(guó)家信息安全測(cè)評(píng)信息安全服務(wù)資質(zhì)-云計(jì)算安全類(一級(jí)或以上),提供證書復(fù)印件得4分,不提供或不滿足不得分;(提供證明材料并加蓋供應(yīng)商單位鮮章) 所投網(wǎng)站云監(jiān)測(cè)系統(tǒng)的生產(chǎn)廠商具備信息化能力和信用評(píng)價(jià)證書(一級(jí))得4分,(二級(jí))得1分不提供或不滿足不得分;(提供產(chǎn)品功能截圖并加蓋供應(yīng)商單位鮮章); 所投網(wǎng)站云監(jiān)測(cè)系統(tǒng)的生產(chǎn)廠商具備由工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟頒發(fā)的NISIA工業(yè)信息安全測(cè)試評(píng)估機(jī)構(gòu)能力認(rèn)定證書。提供一級(jí)及二級(jí)證書復(fù)印件得3分,不提供或不滿足不得分;(提供證明材料并加蓋供應(yīng)商單位鮮章); |
證明材料須提供復(fù)印件并加蓋原廠鮮章。 |
4 |
業(yè)績(jī)能力 |
5 |
提供所投品牌近三年內(nèi)的業(yè)績(jī)證明文件,每提供一個(gè)案例得1分,滿分為5分。 |
|
5 |
售后服務(wù) |
5 |
完全滿足本項(xiàng)目售后服務(wù)要求得5分,每有一項(xiàng)負(fù)偏離扣1分,本項(xiàng)分值扣完為止。 |
|
說(shuō)明:
1、評(píng)分的取值按四舍五入法,保留小數(shù)點(diǎn)后兩位;
2、評(píng)分標(biāo)準(zhǔn)中要求提供復(fù)印件的證明材料須清晰可辨,(復(fù)印件須加蓋供應(yīng)商,原件備查),作為評(píng)分依據(jù)。供應(yīng)商應(yīng)如實(shí)提供資料,無(wú)論何時(shí),只要證明供應(yīng)商提供資料虛假,采購(gòu)人有權(quán)取消作假者投標(biāo)和成交資格,采購(gòu)人將向政府相關(guān)部門舉報(bào)造假行為,并保留追溯給采購(gòu)人帶來(lái)?yè)p失的權(quán)利。
-
磋商者資格
-
具有獨(dú)立承擔(dān)民事責(zé)任的能力;
-
具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度;(提供承諾函和近三年中任意一年的經(jīng)審計(jì)的財(cái)務(wù)報(bào)告,至少包括“三表一注”,即資產(chǎn)負(fù)債表、利潤(rùn)表、現(xiàn)金流量表及其附注(復(fù)印件,加蓋供應(yīng)商鮮章);
-
具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力;(提供承諾函)
-
有依法繳納稅收和社會(huì)保障資金的良好記錄;(提供復(fù)印件)
-
參加本次采購(gòu)活動(dòng)前三年內(nèi),在經(jīng)營(yíng)活動(dòng)中沒(méi)有重大違法記錄;(公司成立不足三年的從成立之日起算);(提供承諾函)
-
供應(yīng)商單位及其現(xiàn)任法定代表人、主要負(fù)責(zé)人在參加本次采購(gòu)活動(dòng)前三年內(nèi)不得具有行賄犯罪記錄;(公司成立不足三年的從成立之日起算);(提供承諾函)
-
具備法律、行政法規(guī)規(guī)定的其他條件;
八、磋商文件(正本一份,副本四份,需密封)
1.報(bào)價(jià)(包括競(jìng)標(biāo)人完成本項(xiàng)目所需的一切費(fèi)用,分項(xiàng)單價(jià)以及總價(jià))。
2.營(yíng)業(yè)執(zhí)照正副本,及資格條件和服務(wù)要求的承諾函并加蓋鮮章。
3.法定代表人參加磋商需提供法定代表人身份證明復(fù)印件;非法定代表人參加的,提供法定代表人授權(quán)委托書原件、法定代表人和授權(quán)代表身份證明復(fù)印件。
4.投標(biāo)人按照招標(biāo)項(xiàng)目的技術(shù)指標(biāo)、參數(shù)和技術(shù)要求做出技術(shù)應(yīng)答。
5.公司情況介紹,優(yōu)惠條件,服務(wù)承諾。
6.其他投標(biāo)人認(rèn)為需要提供的文件和資料。
九、報(bào)名時(shí)間:2022年11月29日至2022年12月06日17:00.
十、報(bào)名方式:郵箱報(bào)名:2367903332@qq.com(報(bào)名時(shí)請(qǐng)注明參加項(xiàng)目名稱并上傳公司資質(zhì)壓縮文件及聯(lián)系人電話號(hào)碼)
十一、磋商時(shí)間:2022年12月09日下午15:00(若有變動(dòng)另行通知)遲到10分鐘將被視為自動(dòng)棄權(quán)。
十二、磋商地點(diǎn):四川綿陽(yáng)四O四醫(yī)院采購(gòu)科辦公室(醫(yī)院大門左側(cè)住宅樓二樓)
十三、項(xiàng)目咨詢電話:0816-2303461 技術(shù)咨詢電話:馬老師18081202210
十四、項(xiàng)目公示地點(diǎn):綿陽(yáng)四0四醫(yī)院信息平臺(tái)、四川綿陽(yáng)四0四醫(yī)院門戶網(wǎng)站 。
四川綿陽(yáng)四0四醫(yī)院
2022年11月29日