医疗招标采购网
全国 切换省份
现在关注公众号,免费订阅医疗招标关键词去订阅

重庆市商务信息和数据中心2026年网络和数据安全服务采购公告

2026-08-28招标公告-公告公开招标重庆 关注

基本信息

项目名称 重庆市商务信息和数据中心2026年网络和数据安全服务
项目预算 28.7万
省份/直辖市 重庆 所属地区
采购单位 重庆市商务委员会 项目联系方式 023-****3153
更多联系方式 199****0962 孙尚平 177****9862 130****5679 更多联系方式(98个)
以上信息为大数据平台自动计算结果,如有误差以正文为准

正文

一、项目内容

招标项目名称

最高限价

(万元)

成交供应商数量(名)

服务内容

服务期限

2026年网络和数据安全服务项目

28.7

1

参照服务要求及内容

合同签订之日起至2027年3月31日

二、服务内容及要求

(一)服务内容要求

序号

服务项

服务内容

服务频率

交付成果

1

网络安全资产普查服务

1将采购人现有及服务期内新增的设备、业务系统、使用部门、责任人等相关信息整合在一个完整的资料库中,做到整个信息化环境中的资产情况做到心中有底,有帐可查。

2***网络扫描、流量分析、终端检测等手段,***网络资产信息库智能动态更新。

持续进行

《信息化系统资料库》

2

渗透测试服务

派遣专业团队对采购人的22信息系统进行抵抗入侵攻击能力测试。

1)前期交互阶段;与采购人进行沟通、确定渗透测试的时间、范围、深度、测试方式(黑盒OR白盒、现场OR远程)等问题,并拿到采购人签署的渗透测试授权函;

2)情报搜集阶段;服务团队在拿到采购人授权后开始情报搜集工作,搜集阶段是对目标采购人的系统进行一系列踩点工作,包括:基础资产收集、***网信息泄露搜集、指纹识别、业务系统功能收集、接口信息收集等;

3)威胁建模阶段;在搜集到充分的情报信息之后,服务工程师对获取的信息进行威胁建模(ThreatModeling)与攻击规划。从大量的信息情报中理清思路,确定出最可行的攻击通道;

4)漏洞分析阶段;漏洞分析阶段是对威胁建模阶段的初步实践,本阶段需要针对威胁建模阶段总结的测试方法进行一一验证,通过测试总结出可行的测试方法,排除不可行的测试方法。由于采购人对业务系统的防护能力不同,本阶段分析得出的漏洞利用方式会有一定的差异;

5)渗透攻击阶段;本阶段是对采购人的业务系统进行攻击性测试的阶段,漏洞分析阶段总结出的可行的漏洞利用方法,本阶段可以直接拿来利用,并以此为基础扩大渗透战果;

6)报告输出阶段;渗透测试工作全部完成后输出报告,报告中阐明采购人系统中存在的安全隐患以及专业的漏洞风险处置建议。

每季度1次

《渗透测试报告》

3

实时监测服务

***网应用系统实时监测WEB***网络安全威胁,监测内容包括但不限于:漏洞检测、可用性检测、挂马检测、暗链检测、挖矿检测、隐私信息检测、敏感内容检测等。

1)可用性监测;***网站首页响应速度,***网站是否掉线;通过DNS、Ping、HTTP***网应用连通速度;

2)漏洞检测;对常见的多种Web应用漏洞进行安全检测,如“SQL注入、跨站脚本、文件包含、CSRF、目录遍历”等网站脆弱性漏洞;支持获取详细的请求、响应、payload等信息

3)挂马检测;通过页面源代码分析,深入检查该页面所有自动加载资源,包括脚本、框架、CSS,识别页面是否使用脚本、使用页面跳转等,并对挂马在线取证存储;

4)暗链检测;***网页源代码进行分析,查找不可见的外部链接,并对这些链接进行云特征匹配,***网页中的暗链;

4)挖矿检测;通过基于敏感域名扫描、敏感文件扫描及可JavaScript***网页中挖矿劫持等恶意代码,并抓取在线源代码取证信息;

5)敏感信息检测;***网应用页面是否存在银行卡号、手机号、身份证号、邮箱号等个人隐私信息。

6)敏感内容检测;通过中文分词的语义识别技术,***网应用页面中的内容进行敏感内容扫描

7)风险外链检测;***网应用系统里存在的外链是否有违规内容、是否未备案、是否属于违规域名等信息。

7*24

《网站安全监测报告》

4

应急响应服务

服务期内为采购人提供7*24小时、***网络和数据安全应急响应服务;发生应急响应事件时,应提供不少于1名专业人员到达现场响应,且响应时间应小于6小时。

1)***网络病毒/木马、黑客入侵、DOS攻击、***网络和数据安全事件时,派出安全专家团队进行现场排查处理安全事件,保障业务系统的连续性,阻止和减小安全事件带来的负面影响;

2)应急响应服务工作完成后,针对此次事件的问题现象、发生原因以及处理过程,预防措施与建议进行总结报告;

3)出具《网络和数据安全应急响应服务报告》;

应急事件发生时

《应急响应服务报告》

5

重大活动保障服务

在举行重大活动、处理重要事件、以及特殊保障期(如两会、法定节假日、敏感时期等)等时间节点,在活动前进行安全检查,活动期间实行7X24小时远程安全值守,保证按照上级要求做到及时处理;如有需要,提供重要节假日5*8小时现场值守服务;

重大时刻时

《重大时刻工作方案》

《重大时刻工作报告》

6

日志审计评估服务

对采购人现有主机系统、业务系统等日志进行人工审计评估。

1)主机业务系统登录情况审计;

2)异常登录、暴力破解情况审计;

3)病毒木马查杀、网站后门审计;

4)数据库访问、异常请求审计;

5)恶意端口扫描情况审计;

6)Web攻击、拒绝服务攻击情况审计。

每季度1次

《日志审计评估报告》

7

安全策略管理服务

服务期内针对采购人安全防护体系内相关安全设施进行安全巡检、策略调整优化、系统与规则库升级服务。

1)***网云端扫描技术,***网地址上潜在的未知资产、不必要开放的资产,***网资产是否存在可利用漏洞、弱口令,提供暴露面收敛等相关整改建议;

2)对监测发现的暴露面,通过人工逐一核实,对已知资产开放端口必要性进行审核,除已知资产外,重点关注未知资产,包括影子资产、隐匿资产、被遗忘的老化资产、本应下线的应用程序/镜像/微服务,以及恶意资产、***网站、供应链资产等,配合清理所有多余的暴露面。

3)***网路由交换、防火墙、负载设备的策略、NAT、路由等数据进行采集和解析,找出隐藏、冗余、过期、空策略和可合并策略,缩减过大策略,清除各种冗余、失效的过期策略。

4)部署调整并持续优化安全资源池,及时升级最新信通规则库。

持续进行

《安全策略管理报告》

8

安全漏洞扫描服务

服务期内针对采购人信息系统及关联主机系统进行安全漏洞扫描服务。

1)***网络资产进行漏洞扫描,扫描结果应与CVE、CNNVD等主流标准兼容,提供详细的漏洞描述和对应的解决方案描述。支持通过多种维度对漏洞进行检索,包括:CVEID、CNNVDID、漏洞名称、漏洞风险等级等维度。

2)可入侵漏洞扫描,通过POC***网资产进行自动漏洞验证与渗透,发现可导致数据泄露、系统入侵、越权等可入侵漏洞,先于黑客发现此类漏洞,主动发现。提供由厂商盖章确认的产品界面截图证明。

3)弱口令扫描;对网内各类应用资产进行弱口令扫描,扫描的应用至少包括:SSH、SMB、RDP、Telnet、Ftp、pop3、VNC、SNMP、Vmauthd、Postgres、MsSQL、MySQL、Oracle等。

4)漏洞生命周期管理;漏洞跟踪管理,通过工具自动对漏洞状态进行处置,自动识别“新增、已修复、未修复”的漏洞,同时人工方式进行漏洞状态处置验证。

每季度1次

《安全漏洞扫描报告》

9

合规性协查服务

***网***网络安全检查期间的自查、差距分析、整改及陪同检查、相关工作配合服务。

持续进行

---

10

安全预警服务

在服务期内,***网最新、***网络安全问题通报,并给出相应的解决办法,***网络安全预警信息,及时告知采购人并协助采取防御措施,预防安全风险。

1)提供病毒预警,漏洞预警;

2)***网最新、***网络安全问题通报,并给出相应的解决办法;

3)***网络安全动态和信息,包括实时安全漏洞通知、定期安全通告汇总、并根据的情况提供相应的安全信息通告等。

持续进行

《安全预警通告》

11

网络安全风险闭环管理

1.对安全服务过程中发现的安全风险进行分类,形成安全隐患告知书,由中心分发对应责任人;

2.对安全风险的整改提供技术支持服务;

3.对整改结果的有效性进行验证,安全风险管理形成闭环。

一次/季度

《安全隐患告知书》/《安全风险跟踪表》

12

暴露面

监测服务

1***网云端扫描技术,***网地址上潜在的未知资产,不必要开放的资产,***网资产是否存在可利用漏洞、弱口令,提供暴露面收敛等相关整改建议。

2动态清查带商务委及委属机构LOGO、标题等标识性元素的非委属资产。

3动态清查带商务委及委属机构LOGO、标题等标识性元素的软硬件信息、***网络资产,***网络资产信息库。

1次/月

13

暴露面收敛理服务

对监测发现的暴露面,通过人工逐一核实,对已知资产开放端口必要性进行审核,除已知资产外,重点关注未知资产,包括影子资产、隐匿资产、被遗忘的老化资产、本应下线的应用程序/镜像/微服务,以及恶意资产、***网站、分支机构的资产、供应链资产等,配合清理所有多余的暴露面。

14

数据安全运营服务

提供按应用、API、数据库、数据资产、SQL语句等维度实现资产分类管理;提供身份标签管理能力,可为访问身份添加特征标签与活跃度标签,实现身份的精准识别;开展数据库风险评估,生成风险评估报告,报告内容应涵盖敏感数据分布、漏洞详情、安全防护数据、合规改进建议等信息;提供敏感数据识别与发现能力,提供至少300余种业务类型,可基于自定义业务类型与数据分级模板,自动识别并分级数据库内的敏感数据,可根据SCHEMA、表、列组合生成敏感资产集合;通过数据库会话分析能力,能够对会话过程进行回溯,回溯过程可实时关联操作语句,且能够进行倍速播放;提供告警信息精细化管理,灵活定义告警接收对象、接收渠道、覆盖资产范围、告警事件范围、风险类型、告警发送时段及告警推送频次,同时可通过短信等多渠道完成风险提示消息下发。

持续进行

****中心数据安全运营分析报告》

15

数据API安全检测服务

提供全量API接口标准化规整与自定义规则管控能力,识别并标注API传输过程中的敏感数据类型及风险级别,完成接口全生命周期与业务类型的智能标签化治理;无需提供证书即可完成SSL解密,实现加密流量全量审计;采用旁路无损引流审计模式,结合算法比对上下游业务日志,实现二次封装风险判定;应提供不少于300条应用漏洞风险检测规则,规则信息涵盖漏洞类型、风险等级、CVSS评分及影响范围等内容,检测规则能够启用与停用;针对关联应用与数据库访问链路,生成完整的数据访问拓扑图;识别请求与返回内容中的API资产及应用资产,识别范围包括但不限于API接口信息、参数信息、请求方法等内容;对API接口传输的各类文件进行识别,涵盖API资产台账、API资产基础信息、访问趋势、命中敏感标签数、命中风险等维度的基本统计信息;应覆盖各类标准API请求方式的接口访问行为审计,审计内容须完整记录主体、客体、行为。

持续进行

****中心综合报表》

(二)项目团队要求

2.1***网络和数据安全服务质量,供应商应为本项目组建实施团队,团队人员不少于6人;

2.2团队成员至少包括不少于3名信息安全专业人员,要求具备相关信息安全认证资格(CISP或CISAW)(提供证书复印件、供应商为其缴纳社保的证明材料复印件并加盖供应商公章);

2.3团队成员至少包括2***网络管理人员,***网络工程师(计算机技术与软件专业资格认证或HCIP或H3CSE)及以上认证资格。(提供证书复印件、供应商为其缴纳社保的证明材料复印件并加盖供应商公章);

2.4团队成员至少包括2名操作系统相关认证(RHCE及其他同等以上); (提供证书复印件、供应商为其缴纳社保的证明材料复印件并加盖供应商公章);

2.5供应商应为本项目组建二线专家团队,当采购人提出需求时,二线专家团队,应能及时抵达现场支持。

(三)项目其他要求

签署保密协议,安全服务工作相关的业务数据、商业信息、客户信息是项目不可分割的组成部分,须对相关信息进行保密。

三、供应商资格条件

(一)满足《中华人民共和国政府采购法》第二十二条规定;

(二)落实政府采购政策需满足的资格要求:本项目专门面向中小企业采购,供应商应为中小企业,供应商出具中小企业声明函或监狱企业证明文件或残疾人福利性单位声明函。监狱企业、残疾人福利性单位视同小型、微型企业。

(三)本项目的特定资格要求:无。

四、评审流程

(一)资格性审查

依据法律法规和采购文件的规定,对投标文件中的资格证明等进行审查,以确定供应商是否具备资格。资格性审查资料表如下:

序号

检查因素

检查内容

(一)

《中华人民共和国政府采购法》第二十二条规定

1.具有独立承担民事责任的能力

1.供应商法人营业执照(副本)或事业单位法人证书(副本)或个体工商户营业执照或有效的自然人身份证明或社会团体法人登记证书(提供复印件)。

2.供应商法定代表人身份证明和法定代表人授权代表委托书(非法人供应商提供主要负责人/经营者身份证明及授权委托书)。

2.具有良好的商业信誉和健全的财务会计制度

供应商提供“基本资格条件承诺函”(格式自拟)。

3.具有履行合同所必需的设备和专业技术能力

4.有依法缴纳税收和社会保障金的良好记录

5.参加政府采购活动前三年内,在经营活动中没有重大违法记录

6.法律、行政法规规定的其他条件

7.本项目的特定资格要求

按“三、供应商资格条件”的要求提交(如果有)。

(二)

落实政府采购政策需满足的资格要求

按“三、供应商资格条件(二)落实政府采购政策需满足的资格要求”的要求提交(如果有)。

(二)符合性审查

依据采购文件的规定,从投标文件的有效性、完整性和采购文件的响应程度进行审查,以确定是否对采购文件的实质性要求作出响应。符合性审查资料表如下:

序号

评审因素

评审标准

1

有效性审查

投标文件签署或盖章

按采购文件“六、投标资料”要求签署或盖章。

法定代表人身份证明及授权委托书

法定代表人身份证明及授权委托书或其他主要负责人/经营者身份证明及授权委托书有效,签署或盖章齐全。

响应方案

每个包只能有一个响应方案。

报价唯一

只能有一个有效报价,不得提交选择性报价。

2

完整性审查

投标文件份数

投标文件正、副本数量(含电子文档)符合采购文件要求。

3

响应程度审查

实质性响应

服务响应偏离表和商务响应偏离表。

磋商有效期

投标文件及有关承诺文件有效期为提交投标文件截止时间起90天。

(三)评审标准

序号

评分因素

分值

评分标准

说明

1

报价

(20%)

20

有效的投标报价中的最低价为评标基准价,按照下列公式计算每个供应商的投标价格得分。

投标报价得分=(评标基准价/投标报价)×价格权重×100。

2

技术部分(45%)

技术

要求

(30%)

30

A起评分:

有效供应商的起评分为30分。

B扣分条款:

本招标文件“二、服务内容及要求”中有1条不满足的,从起评分中扣除3分;有3条及以上不满足招标文件要求的,技术要求得分为0分。

安全服务方案(15%)

15

供应商制定的安全服务方案,应包括各项服务的服务目的、服务内容、服务方式、服务成果等内容,根据服务方案针对性、科学性、可行性进行评审,优的得15分,一般的得8分,差的得3分,未提供得0分。

3

商务部分(35%)

企业

实力

(12%)

12

1.供应商同时具备有效的ISO9001质量管理体系认证证书、ISO20000信息技术服务管理体系认证证书、ISO27001信息安全管理体系认证证书的得5分;具备其中2项认证的得2分;具备其中1个证书的得1分;未提供不得分。

2.***网****中心颁发的信息安全风险评估服务资质认证、信息系统安全集成服务资质认证、信息系统安全运维服务资质认证证书的,得5分;具备其中2个证书的得2分;具备其中1个证书的得1分;未提供不得分。

3.供应商具备中国电子工业标准化技术协会信息技术服务分会颁发的ITSS信息技术服务标准符合性证书(业务领域:信息技术服务咨询设计)的得2分,不满足得0分。

提供证书复印件并加盖公章。

服务保障能力(14%)

14

1.供应商拟委派项目经理同时具备项目管理认证(高级项目经理或PMP)、信息安全专业人员认证CISP、信息安全保障人员认证CISAW风险管理专业级、***网络安全专业人员认证证书高级信息安全师(INSPC)认证的得5分;具备其中3项的得2分,具备2项的得1分,其他不得分。

2.供应商现场技术负责人同时具备信息安全保障人员认证CISAW、主流操作系统(麒麟、Windows、Redhat等)架构师认证、主流数据库(人大金仓、南大通用、Oracle、MySQL等)专家认证与数据安全治理专业人员认证资格(CISP-DSG)认证资格的得4分;具备其中3项的得2分,具备2项的得1分,其他不得分。

3.供应商二线专家团队成员,具备CISP-PTE(注册渗透测试工程师),每提供一个得1分,最多得3分,未提供不得分;

4.供应商二线专家团队成员,具备CISA(信息系统审计师),每提供一个得2分,最多得2分,未提供不得分。

提供证书复印件、社证明并加盖公保章,社保缴纳单位名称须与供应商一致;二线团队人员不得重复使用项目实施团队人员。

售后服务(4%)

4

1.供应商具有稳定售后服务团队且具有专业认证售后服务管理师的,每提供1名得1分,最多得3分。

2.供应商承诺售后响应时间小于30分钟且到场时间小于2小时的,得1分。

提供证书复印件、社保证明并加盖公章,社保缴纳单位名称须与供应商一致。

业绩(5%)

5

供应商近2年(2024年8月至今)***网络安全服务项目,每提供一个得1分,最多得5分,没有不得分。

提供合同关键页复印件并加盖公章。

对每个有效响应(通过资格性审查、符合性审查的供应商)的文件进行评价、打分,然后汇总每个供应商每项评分因素的得分,并根据综合评分情况按照评审得分由高到低顺序推荐1名以上成交候选供应商。若供应商的评审得分相同的,按照报价由低到高的顺序排列推荐。评审得分和报价相同的,按照服务指标优劣顺序排列推荐。以上都相同的,按商务条款的优劣顺序排列推荐。

五、投标时间及地点

投标时间:即日起截止2026年9月2日10时。

投标地点:重庆市两江新区下石门619号,联系人:胡老师,联系电话:67****53

六、投标资料

投标资料须采用信封包装并密封(一式五份)。信封上注明项目名称、供应商名称等字样。信封的封口应加盖供应商公章或法人授权代表签字。投标资料包括如下内容:

一、经济部分

(一)报价函

(二)明细报价表

二、服务部分

(一)服务响应偏离表

(二)其他资料

三、商务部分

(一)商务响应偏离表

(二)其他优惠服务承诺

四、资格条件及其他

(一)法人营业执照(副本)或事业单位法人证书(副本)或个体工商户营业执照或有效的自然人身份证明或社会团体法人登记证书复印件

(二)法定代表人或其他主要负责人身份证明书

(三)法定代表人或其他主要负责人授权委托书

(四)基本资格条件承诺函

(五)特定资格条件证书或证明文件

五、其他资料

(一)中小企业声明函、监狱企业证明文件、残疾人福利性单位声明函

(二)其他与项目有关的资料

七、其他需要公告内容

(一)本项目不接受联合体投标。

(二)本文件所有时间均指北京时间。

(三)履约与诚信要求

供应商存在无故放弃成交资格、响应材料弄虚作假、串通报价或其他违反政府采购诚信规定行为的,采购人有权取消其成交资格,3 年内拒绝其参与本单位政府采购活动,并将相关失信行为报送同级财政部门,由财政部门依法记入供应商诚信档案。

****中心

2026年8月28日

公众号

微信公众号(订阅通知)

本公告地址:https://www.120bid.com/view/7048/JwFJR6ABLRKCxEZfRxBh.html

重庆医疗招标
万州区医疗招标
涪陵区医疗招标
渝中区医疗招标
大渡口区医疗招标
江北区医疗招标
沙坪坝区医疗招标
九龙坡区医疗招标
南岸区医疗招标
北碚区医疗招标
綦江区医疗招标
大足区医疗招标
渝北区医疗招标
巴南区医疗招标
黔江区医疗招标
长寿区医疗招标
江津区医疗招标
合川区医疗招标
永川区医疗招标
南川区医疗招标
璧山区医疗招标
铜梁区医疗招标
潼南区医疗招标
荣昌区医疗招标
开州区医疗招标
梁平区医疗招标
武隆区医疗招标
城口县医疗招标
丰都县医疗招标
垫江县医疗招标
忠县医疗招标
云阳县医疗招标
奉节县医疗招标
巫山县医疗招标
巫溪县医疗招标
石柱县医疗招标
秀山县医疗招标
酉阳县医疗招标
彭水县医疗招标

医疗分类招标

B超 CRRT机 PT床 一次性注射器 中心供氧 人工肺 体温仪 体温枪 体温筛选机 体温表 体温计 促通仪 保温箱 光谱仪 内窥镜 凡士林 分析仪 刺激仪 加温仪 医用x射线 医用材料 医用棉球 医用气体 医用纱布 医用耗材 医疗废弃物 医疗设备 医院电梯 发光仪 发热 口罩 口腔设备 吸引器 吸氧机 吸痰器 呼吸机 喉镜 器械柜 复苏机 多普勒 婴儿舱 射线机 干燥柜 康复器 彩超 心电图 心电图机 心脑肌电图仪 急救箱 手术仪 手术刀 手术器械 手术床 手术显微镜 打片机 抗疫 抢救床 抢救推车 抢救箱 抢救车 护目镜 担架 按摩床 排痰机 排石机 接种 支气管镜 救护车 敷料柜 方舱 无菌纱布 暖箱 核酸 检查仪 检查床 检查镜 检测仪 橡胶手套 止血钳 氧气吸入器 氧气瓶 氩气刀 治疗仪 治疗机 治疗椅 注射器 注射泵 注射用水 洁牙机 洗胃机 测序仪 测温仪 消毒器 消毒机 消毒液 清创机 灭菌器 熏蒸机 牵引床 理疗仪 生理仪 生理盐水 电导仪 疫苗 疫苗 病床 病理扫描仪 监护仪 监测仪 种植机 绷带 肠镜 胃肠镜 胆道镜 腹腔镜 膀胱镜 艾灸床 艾灸机 营养泵 蜡疗机 血氧测量仪 血滤机 血透机 观察床 诊察床 诊疗床 试剂 起搏器 超声刀 转运床 轮椅 输尿管硬镜 输尿管镜 输液架 输液泵 透析机 铁喉镜 防护帽 防护服 防护面罩 防护鞋帽 防疫 除颤仪 隔离点 雾化吸入器 雾化器 颈托 额温枪 验光台 高频电刀 麻醉机