- 綿陽四〇四醫(yī)院“ pacs系統(tǒng)維保服務”采購結(jié)果公告
- | 綿陽四〇四醫(yī)院“分體式空調(diào)零星維修服務”采購公告(第二次)
- | 綿陽四〇四醫(yī)院“ 職工子女暑期托管班服務”采購結(jié)果公告
- | 綿陽四〇四醫(yī)院口腔用醫(yī)用耗材配送服務采購信息公告
- | 綿陽四〇四醫(yī)院“分體式空調(diào)維保、零星維修服務 ”采購結(jié)果公告
- | 綿陽四〇四醫(yī)院“關節(jié)鏡器械一套 ”采購結(jié)果公告
- | 綿陽四〇四醫(yī)院“醫(yī)療意外保險服務平臺”采購公告(第四次)
- | 綿陽四〇四醫(yī)院血液透析干粉耗材配送服務(第三次)采購信息公告
- | 綿陽四〇四醫(yī)院常用熱敏打印紙等配送服務(第二次)采購信息公告
- | 綿陽四〇四醫(yī)院單一來源采購pacs系統(tǒng)維保服務公示
四川綿陽四0四醫(yī)院“醫(yī)院官方(互聯(lián)網(wǎng))網(wǎng)站防護服務”采購公告
根據(jù)醫(yī)院發(fā)展需要,按照醫(yī)院決定,擬對下列項目進行競爭性磋商采購。歡迎符合相應要求的供應商參加磋商,具體事項如下:
-
采購項目內(nèi)容
醫(yī)院官方(互聯(lián)網(wǎng))網(wǎng)站防護服務,限價5.5萬元,服務期:3年
-
功能及技術參數(shù)要求:
1、★提供單個域名3年網(wǎng)站云監(jiān)測平臺的使用權;并提供以下內(nèi)容:漏洞掃描、違規(guī)內(nèi)容監(jiān)測、網(wǎng)頁掛馬監(jiān)測、內(nèi)容變更監(jiān)測、黑鏈監(jiān)測、網(wǎng)站可用性監(jiān)測、標準的報表管理和通報管理模塊;
2、 系統(tǒng)基于云架構,無需用戶部署任何軟硬件,通過賬號可以直接進行管理。
3、▲支持針對行業(yè)漏洞情報進行同步預警,并短信或郵件及時通知給客戶(提供產(chǎn)品功能截圖并加蓋供應商鮮章)
4、▲支持錄入IPv6資產(chǎn)并進行進行漏洞掃描,網(wǎng)站黑鏈,違規(guī)內(nèi)容,內(nèi)容變更和網(wǎng)站掛馬的監(jiān)測。(提供產(chǎn)品功能截圖并加蓋供應商鮮章)
5、支持IPv6轉(zhuǎn)換
6、支持根據(jù)資產(chǎn)域名解析其子域名和關聯(lián)ip,識別未知資產(chǎn)
7、支持多級賬號管理,同級賬號多角色管理,包含管理員、運維人員、普通運維人員;
8、對發(fā)現(xiàn)網(wǎng)站存在的SQL注入、XSS跨站腳本、目錄遍歷、文件包含、備份文件、敏感文件等漏洞,檢測內(nèi)容覆蓋WASC分類的多種Web應用漏洞和OWASP TOP10網(wǎng)站漏洞進行管理;定期跟蹤漏洞的修復情況從而使網(wǎng)站的漏洞得以快速修復,降低網(wǎng)站被入侵的風險。利用POC對目標網(wǎng)頁進行WEB漏掃,發(fā)現(xiàn)SSQL注入漏洞、命令注入、CRLF注入、LDAP注入、XSS跨站腳本漏洞、路徑遍歷漏洞、信息泄漏漏洞、URL跳轉(zhuǎn)漏洞、文件包含漏洞、應用程序漏洞、文件上傳漏洞、等安全漏洞問題mysql、redis、ftp、ssh等弱口令進行監(jiān)測
9、支持按照區(qū)域、行業(yè)、授權狀態(tài)等維度展示資產(chǎn)列表;按照網(wǎng)站名稱、負責人信息、負責人郵箱等信息搜索指定資產(chǎn)。
10、▲支持列表展示網(wǎng)站存在的外鏈及壞鏈,并提供指定連接檢索能力(提供產(chǎn)品功能截圖并加蓋供應商鮮章)。
11、▲為保證業(yè)務的穩(wěn)定、數(shù)據(jù)的安全,產(chǎn)品須在簽訂合同前送達用戶處做功能性測試。
注:標注“★”號條款,不允許負偏離,否則作為無效投標處理;關鍵技術條款項標注“▲”號條款,不滿足將做重大扣分;
三、售后服務要求:
1.服務期限/交貨時間/工期要求:合同簽訂生效后30日內(nèi),按項目技術要求完成全部安裝調(diào)試、驗收合格并交付使用,并正常試運行一個月,之后進行項目驗收。
2.本項目中硬件自交貨之日起1個月內(nèi),對因材料和制造方面的缺陷引起的故障,生產(chǎn)商負責包換。
3.供應商技術人員負責貨物的安裝、調(diào)試、技術培訓并提供詳細的技術文件。
4.根據(jù)工作需要,供應商應提供現(xiàn)場協(xié)助實施、培訓及免費公司培訓。
5.質(zhì)保期內(nèi)供應商協(xié)助甲方完成日常監(jiān)測、月監(jiān)測統(tǒng)計并形成電子報告;提供年度“護網(wǎng)”演練的技術支撐服務;提供突發(fā)互聯(lián)網(wǎng)高危事件應急處置技術支撐服務。
6.提供7x24小時實時在線服務,20分鐘內(nèi)響應。
四、付款方式:合同生效,每年一付,三年付清
五、采購方式:采取競爭性磋商方式,在密封報價的基礎上,進行一輪或多輪磋商。
六、評定方式:經(jīng)磋商后的綜合評分法。
序號 |
評分因素 及權重 |
分值 |
評分標準 |
說 明 |
1 |
報價 |
30 |
經(jīng)評審有效投標中投標價格最低的投標報價作為評標基準價; 投標報價得分=(評標基準價/投標報價)×30; |
|
2 |
技術指標和配置 |
40 |
根據(jù)本招標文件技術參數(shù)要求按照逐項累計扣分的方法進行評審,所投軟、硬件完全符合招標文件要求沒有負偏離的得40分;實質(zhì)性技術要求(標注“★”號條款),不允許負偏離,否則作為無效投標處理;關鍵技術條款項(標注“▲”號條款),每負偏離一項扣3分;其他條款每負偏離一項扣2分;該項分值扣完為止。 |
未按要求提供截圖或證明文件的功能項,視作不滿足。 |
3 |
產(chǎn)品成熟度和技術先進性 |
20 |
由于漏洞挖掘及發(fā)現(xiàn)能力將直接影響安全設備效果,所投網(wǎng)站云監(jiān)測系統(tǒng)的生產(chǎn)廠商具備向國家信息安全漏洞共享平臺(CNVD漏洞庫)原創(chuàng)漏洞發(fā)現(xiàn)提交貢獻能力,2021年向其提交原創(chuàng)漏洞總數(shù)100000個以上得5分,50000-100000條得3分,10000-50000條得1分,小于10000條或無法提供有效證明材料的得0分;(提供證明材料并加蓋供應商單位鮮章) 所投網(wǎng)站云監(jiān)測系統(tǒng)的生產(chǎn)廠商獲得國家互聯(lián)網(wǎng)應急中心(CNCERT)反網(wǎng)絡詐騙領域網(wǎng)絡安全應急服務支撐單位,提供證書復印件得4分,不提供或不滿足不得分;(提供證明材料并加蓋供應商單位鮮章) 所投網(wǎng)站云監(jiān)測系統(tǒng)的生產(chǎn)廠商具備由中國信息安全測評中心頒發(fā)的:國家信息安全測評信息安全服務資質(zhì)-云計算安全類(一級或以上),提供證書復印件得4分,不提供或不滿足不得分;(提供證明材料并加蓋供應商單位鮮章) 所投網(wǎng)站云監(jiān)測系統(tǒng)的生產(chǎn)廠商具備信息化能力和信用評價證書(一級)得4分,(二級)得1分不提供或不滿足不得分;(提供產(chǎn)品功能截圖并加蓋供應商單位鮮章); 所投網(wǎng)站云監(jiān)測系統(tǒng)的生產(chǎn)廠商具備由工業(yè)信息安全產(chǎn)業(yè)發(fā)展聯(lián)盟頒發(fā)的NISIA工業(yè)信息安全測試評估機構能力認定證書。提供一級及二級證書復印件得3分,不提供或不滿足不得分;(提供證明材料并加蓋供應商單位鮮章); |
證明材料須提供復印件并加蓋原廠鮮章。 |
4 |
業(yè)績能力 |
5 |
提供所投品牌近三年內(nèi)的業(yè)績證明文件,每提供一個案例得1分,滿分為5分。 |
|
5 |
售后服務 |
5 |
完全滿足本項目售后服務要求得5分,每有一項負偏離扣1分,本項分值扣完為止。 |
|
說明:
1、評分的取值按四舍五入法,保留小數(shù)點后兩位;
2、評分標準中要求提供復印件的證明材料須清晰可辨,(復印件須加蓋供應商,原件備查),作為評分依據(jù)。供應商應如實提供資料,無論何時,只要證明供應商提供資料虛假,采購人有權取消作假者投標和成交資格,采購人將向政府相關部門舉報造假行為,并保留追溯給采購人帶來損失的權利。
-
磋商者資格
-
具有獨立承擔民事責任的能力;
-
具有良好的商業(yè)信譽和健全的財務會計制度;(提供承諾函和近三年中任意一年的經(jīng)審計的財務報告,至少包括“三表一注”,即資產(chǎn)負債表、利潤表、現(xiàn)金流量表及其附注(復印件,加蓋供應商鮮章);
-
具有履行合同所必需的設備和專業(yè)技術能力;(提供承諾函)
-
有依法繳納稅收和社會保障資金的良好記錄;(提供復印件)
-
參加本次采購活動前三年內(nèi),在經(jīng)營活動中沒有重大違法記錄;(公司成立不足三年的從成立之日起算);(提供承諾函)
-
供應商單位及其現(xiàn)任法定代表人、主要負責人在參加本次采購活動前三年內(nèi)不得具有行賄犯罪記錄;(公司成立不足三年的從成立之日起算);(提供承諾函)
-
具備法律、行政法規(guī)規(guī)定的其他條件;
八、磋商文件(正本一份,副本四份,需密封)
1.報價(包括競標人完成本項目所需的一切費用,分項單價以及總價)。
2.營業(yè)執(zhí)照正副本,及資格條件和服務要求的承諾函并加蓋鮮章。
3.法定代表人參加磋商需提供法定代表人身份證明復印件;非法定代表人參加的,提供法定代表人授權委托書原件、法定代表人和授權代表身份證明復印件。
4.投標人按照招標項目的技術指標、參數(shù)和技術要求做出技術應答。
5.公司情況介紹,優(yōu)惠條件,服務承諾。
6.其他投標人認為需要提供的文件和資料。
九、報名時間:2022年11月29日至2022年12月06日17:00.
十、報名方式:郵箱報名:2367903332@qq.com(報名時請注明參加項目名稱并上傳公司資質(zhì)壓縮文件及聯(lián)系人電話號碼)
十一、磋商時間:2022年12月09日下午15:00(若有變動另行通知)遲到10分鐘將被視為自動棄權。
十二、磋商地點:四川綿陽四O四醫(yī)院采購科辦公室(醫(yī)院大門左側(cè)住宅樓二樓)
十三、項目咨詢電話:0816-2303461 技術咨詢電話:馬老師18081202210
十四、項目公示地點:綿陽四0四醫(yī)院信息平臺、四川綿陽四0四醫(yī)院門戶網(wǎng)站 。
四川綿陽四0四醫(yī)院
2022年11月29日