梁北矿网络安全设备特征库及相关服务升级项目资格预审公告
(招标编号:(略)
项目所在地区:(略)
一、招标条件
梁北矿网络安全设备特征库及相关服务升级已由项目审批机关批准,项目资金来源为自筹资金,招标人为河南省许昌新龙矿业有限责任公司。本项目已具备招标条件,现招标方式为公开招标,特邀请有兴趣的潜在投标人提出资格预审申请。
二、项目概况和招标范围
1.项目概况:
升级防火墙及上网行为管理 IPS 病毒库、IPS 特征库、僵尸网络防护库版及(略)个点位杀毒。
技术要求具体详见附件1。
三、投标人资格要求
1.企业证照:(略)
2.身份证明:
(1)法定代表人参加投标的应提供法定代表人身份证(法定代表人的身份证复印在A4纸上,并加盖单位公章)。
(2)被委托人参加资格预审的,应提供法定代表人的身份证复印件、法定代表人对其授权委托书及本人身份证,并加盖单位公章(详见授权委托书格式附件2)。提供本公司为被授权人交纳的社会保险证明((略)年1月1日以来任意3个月或以上,以劳动和社会保障部门出具的书面证明或查询清单为准)或本公司与被授权人签订的有效劳动合同。
3.业绩要求:(略)
4.资质证书:(略)
5.财务状况证明:(略)
6.信用证明:
提供通过“信用中国”(www.creditchina.gov.cn)、中国执行信息公开网(http:(略)
7.被列入失信被执行人、重大税收违法案件当事人名单、严重违法失信行为记录名单的投标人,不得参与本次投标;投标人不得存在在“信用中国”网站(www.creditchina.gov.cn)或“事业单位在线”网站(www.gjsy.gov.cn)中被列入失信被执行人的情形(查询对象涵盖企事业单位、法定代表人);经查询存在被列入失信被执行人情形的将被拒绝投标。(以投标截止时间招标人查询结果为准)。
7.投标人对所投标段提供的资料真实性负责,如提供虚假资料,取消其投标资格,如若中标取消其中标资格,同时投标保证金不予以退还,招标人保留进一步追究其责任的权利。
8.本次招标不接收联合体投标及违法分包、转包。投标人的法定代表人或负责人为同一人或者存在控股、管理关系的不同投标人,不得参加同一标段或者未划分标段的同一项目。
四、资格预审文件的获取
1.获取时间:(略)
2.获取方式:(略)
五、资格预审申请文件的递交
1.递交截止时间:(略)
2.递交方式:(略)
六、资格预审开始时间及地点
1.资格预审开始时间:(略)
2.资格预审地点:(略)
3.评审办法:(略)
七、其他事宜
1.本项目不再组织集中现场踏勘,如需现场踏勘请于(略)年4月(略)日前完成踏勘,踏勘现场联系人 梁北煤矿
赵伟光(略)。
2.报名方式:(略)
招标方电话:(略)
技术支持(系统操作咨询)电话:(略)
数字证书(CA)办理 电话:(略)
操作手册详见“神火股份电子商务平台-下载专区”。
3.资格预审合格后,招标人在线发布招标文件,资格预审合格投标人登录“神火股份电子商务平台http:(略)
4.本次资格预审公告同时在“中国招标投标公共服务平台”、“神火股份电子商务平台”发布。
八、监督部门
本招标项目的监督部门为河南省许昌新龙矿业有限责任公司纪检监察部门,监督电话(略)-(略)。
九、联系方式
1.招标人:(略)
2.地址:(略)
3.联系人:(略)
4.联系电话:(略)
附件1:(略)
根据《网络安全法》《数据安全法》《信息安全技术 信息安全等级保护基本要求》(GB/T (略)-(略))等法律法规与标准规范要求,为保障梁北煤矿数据融合机房网络安全设备持续有效防护,开展网络安全设备特征库升级及相关技术服务工作,现对本次服务提出如下技术要求:
一、工程概况
梁北煤矿数据融合机房现有网络安全设备,包含出口防火墙、入侵防御系统、上网行为管理、堡垒机、杀毒服务器共 5 台网络防护设备,设备承载网络安全信息系统,覆盖财务共享、供应链、协同办公、成本管控、税务共享、无人值守等核心业务系统,系统已完成等级保护二级备案与测评。
二、资质要求及工期要求(一)资质要求
1、投标人须持有有效的法人营业执照、开户许可证;委托投标需提供法定代表人授权委托书及受托人身份证。
2、投标人须具备以下资质之一:(略)
3、投标人须具备网络安全设备原厂商认证服务资质,或原厂商授权服务资质。
4、近 3 年完成同类网络安全设备特征库升级 、运维服务项目业绩不少于 2 个。
(二)工期要求
1、合同签订后 (略)个工作日内完成首次特征库统一升级、设备巡检与版本适配。
2、服务期内提供7×(略)小时特征库更新响应,重大漏洞、威胁爆发后 (略) 小时内完成升级部署。
三、服务内容
1、特征库升级服务对防火墙、入侵防御、杀毒服务器、上网行为管理等设备进行病毒库、入侵攻击特征库、应用识别库、URL 库、威胁情报库升级,以及设备系统版本、引擎版本升级与兼容性验证,确保库版本为官方最新稳定版。
2、设备健康检查对设备运行状态、CPU / 内存 / 磁盘、端口流量、日志、授权有效期、冗余状态、故障隐患进行全面巡检。
3、安全策略优化基于业务需求与等保要求,优化访问控制策略、防护策略、日志策略、备份策略,提升防护效率并降低误拦截。
4、漏洞与风险处置针对设备自身漏洞提供升级方案,配合完成安全加固,不影响现有业务。
5、技术支持服务提供远程支持、现场支持、故障应急处理、配置备份与恢复、培训指导。
6、升级服务许可服务周期为1年。
四、服务依据
1、《信息安全技术 网络安全等级保护基本要求》(GB/T (略)-(略))
2、《信息安全技术 网络安全等级保护测评要求》(GB/T (略)-(略))
3、《信息安全技术 网络安全等级保护实施指南》(GB/T (略)-(略))
4、设备原厂安全规范、升级规范与运维标准
5、企业网络安全管理制度与应急预案
五、服务原则
1、保密原则:(略)
2、标准性原则:(略)
3、规范性原则:(略)
4、可控性原则:(略)
5、整体性原则:(略)
6、最小影响原则:(略)
六、服务质量要求
1、遵守服务原则,守时保质完成全部内容。
2、指派具备原厂认证、经验丰富的工程师实施服务。
3、升级前进行配置备份、风险评估、方案确认,具备回退机制。
4、升级后进行功能验证、业务连通性验证、防护效果验证。
5、在不额外增加投资费用的前提下,完成设备加固、策略优化、不合规项整改,满足等保二级要求。
附件2:
法人代表人授权委托书
河南省许昌新龙矿业有限责任公司:
本授权书声明:(略)
本授权书于 年 月 日签字生效至该项目结束, 特此声明。
法定代表人身份证复印件(正反面)
被授权人身份证复印件(正反面)
法定代表人签字:
委托代理人签字:
被委托人电话:
单位名称(加盖公章):