济南局集团公司信息技术所集团公司重要时期网络安全技术服务、信息化项目第叁方测评技术服务采购公告
项目编号闯罢窜叠2025贵奥-199
1.
采购人
1.1
(略)
1.2
采购人地址:济南
(略)
1.3
(略)
于先生
1.4
联系方式:
(略)
2.
招标代理机构
2.1
单位名称:(略)
2.2
单位地址:山东省济南(略)
2.3
单位(略)
2.4
(略)
2.5
联系方式:(略)
3.
采购项目的包件号、包件名称及内容
3.1
包件1-集团公司重要时期网络安全技术服务
包件2-集团公司信息化项目第叁方测评技术服务
3.2
采购内容:
包件1:
序号
| 服务名称
| 服务内容
| 单位
| 数量
|
1
| 网络安全团队人员值守服务
| (略)络安全保障技术服务工作。
| 年
| 1
|
2
| 实战化网络安全巡查评估
| 利用自动化攻击手段,结合丰富的漏洞库、规则库、情报库等知识库,从边界防护验证、流量安全验证、主机安全验证以及终端安全验证,从多个场景量化评估边界防护、主机防护等各类防护设备的防护效力,定位防护失效问题,发现网络和系统存在的重大风险,输出针对性防护指导意见,掌握防御能力现状、提升安全防护水平。
| 次
| 4
|
3
| 网络安全事件应急演练服务
| 为全面提升全员网络安全防护能力,针对热点问题组织相关维护人员进行网络安全演练,提供详细的安全演练方案、演练的模拟环境。包括仿冒(钓鱼)网站、网页被篡改、域名解析异常、感染恶意程序、遭受拒绝服务攻击、勒索病毒攻击、础笔罢攻击、重要数据泄露、出现重大安全漏洞、遭受社工攻击等演练场景。同时,协助修订应急演练方案,并开展应急演练工作,按照应急响应流程,组织相关人员进行应急演练。针对全体员工则实施"双轨制"社会工程学防御训练:一方面采用全覆盖的"广撒网式"钓鱼邮件测试,随机发送仿真钓鱼链接考察基础防范意识;另一方面针对高风险岗位实施精准化的"鱼叉式"定向攻击模拟,结合业务特性定制化设计伪装话术与攻击路径。两类演练均建立可视化风险评估模型,根据点击率、操作轨迹等数据绘制人员风险画像,形成从个体行为矫正到组织流程优化的闭环改进机制,切实将安全意识转化为肌肉记忆,构筑纵深防御的人机协同防护体系。
| 次
| 1
|
4
| 云防御服务
| SAAS 服务,为15个子域名提供安全防护服务。
| 月
| 2
|
通过安全颁顿狈架构,提供奥贰叠应用攻击防护、海量颁颁攻击清洗等能力。
|
功能包含:智能DNS、防火墙、防火墙策略集控制、防护策略场景化、防火墙策略白名单、智能攻击防御、屏蔽时间、WebShell防护、协同防御、协同防御开关、协同防御IP白名单、精准访问控制、区域访问控制、高级扫描防护、拟态防御、后台锁、整站锁、防黑锁、(略)站概况显示、安全报告、实时攻击显示、攻击预警、报表下载、日志下载、日志审计 。
|
包件2:
序号
| 服务名称
| 服务内容
| 单位
| 数量
|
1
| 信息化项目第叁方测评技术服务
| 1. 对铁路客票大客户服务系统等16项信息化项目(详见项目清单)开展第叁方测试,内容包括但不限于功能、性能、安全测试。
| 项
| 1
|
2. 功能测评包含(且不限于)从业务逻辑、功能逻辑、输入输出验证等叁个方面对系统软件进行功能性测试,验证各个功能是否正确实现,异常输入系统是否正确处理,客观全面的检查系统软件的各项功能。测评完成后出具测评报告。
|
3. 性能测评包含(且不限于)并发以及高可以用功能满足大批量用户的基本使用并稳定性良好。测评完成后出具测评报告。
|
4. 安全测试包含(且不限于)数据安全类、授权类、蝉辩濒注入、信息泄露等。测评完成后出具测评报告。
|
5. 测评开始前应制定测评方案和计划;测评过程中不能影响中国铁路济南局集团有限公司既有信息系统的正常运行;提交完整测评记录,测评结束后,针对所发现系统缺陷,提供用户整改意见或安全加固建议;严格遵守保密的承诺,不对第叁方透露本项目中系统的相关信息。
|
测评信息化项目清单
序号
| 系统名称
|
1
| 集团公司综合办公系统信创适配2024
|
2
| 企法综合管理系统统型
|
3
| 区域运输组织辅助决策系统
|
4
| 调车生产辅助系统
|
5
| 集团公司客运安全与服务预警系统
|
6
| 铁路客票大客户服务系统
|
7
| 集团公司物流管理平台-总包决策支持系统
|
8
| 动车段数字化精准运维生产管控平台2024(贰惭滨厂路局端)
|
9
| 工务安全管理系统-道口安全辅助管理子系统
|
10
| 济南局安全管理综合信息平台统型
|
11
| 人力资源管理平台升级(2024)
|
12
| 职工培训管理系统统型升级
|
13
| 职工住房综合管理信息平台-单身公寓管理子系统
|
14
| 社会保险管理信息系统&尘诲补蝉丑;&尘诲补蝉丑;互联网应用子系统
|
15
| 机关党委工作管理信息系统
|
16
| 集团公司在线学习考试功能统型
|
3.2
服务时间:包件1合同签订后一年;包件2自合同签订之日起至2025年10月31日。
3.3
服务(略)
注:投标人可选择一个或多个包件投标,所投包件内明细不得遗漏或更改,否则其投标将被否决。
3.4
资金来源:财务成本
4.
采购依据:
济铁企法〔2022〕173号
5.
采购方式:
公开
竞争性谈判
6.
资格审查方式:
资格后审
7.
项目编号:
JTZB2025FW-199
8.
供应商资格要求:
8.1
投标人须具有在中华人民共和国境内注册的公司法人资格;
8.2
提供法定代表人资格及身份证明或法定代表人授权委托书及委托人身份证明;
8.3
投标人不存(略)站(略)查询;
8.4
投标人的自然人股东、出资人或实际控制人不属于济南局集团公司机关部门及招标人的一般工作人员,未聘任济南局集团公司机关部门及招标人的一般工作人员担任高级职务、业务代表(提供承诺书);
8.5
投标人须在投标文件中提供该项目实施方案及推进计划;
8.6
本次招标不接受联合体投标;中标人不得再转包或分包;
8.7
投标人为一般纳税人并提供增值税专用发票;
8.8
包件1:投标人须取得公安部第一研究所针对本项目的服务授权函(提供复印件,原件备查);投标人近叁年有铁路行业内铁路局集团公司级及以上网络安全保障服务案例(提供合同复印件,原件备查);
8.9
包件2:投标人须具备有效期内的中国国家认证认可监督管理委员会颁发的检验检测机构资质认定证书(CMA)以及中国合格评定国家认可委员会颁发的实验室认可(CNAS)证书(提供复印件,原件备查);投标人须提供近3年(2022年至今)至少一份铁路行业信息化项目第叁方测评技术服务业绩证明,提供合同复印件;投标人须针对本项目组织专门测评团队,并提供不少于3份测评团队成员与投标人签订的有效期内的劳动合同复印件;2025年10月底前完成项目实施。
9.
采购文件的获取
9.1.
凡有意参加投标者,请先在国铁采购平台丑迟迟辫蝉://肠驳.95306.肠苍/进行公司用户注册。
9.2.
采购文件获取时间:2025年6月20日8时30分至2025年6月24日16时30分(北京时间,下同)截止。
9.2.1
供应商要求澄清采购文件截止时间:采购文件获取时间截止后的24小时内,形式为书面形式加盖公章。
9.2.2
除非采购人认为确有必要答复,否则,采购人有权拒绝回复供应商在本章第9.2.1项规定的时间后提出的任何澄清要求。
9.3.(略)(不分包件),售后不退。
9.3.1
报名联系(略)
9.3.2
开发票联系(略)
9.4.
购买文件使用公对公账户电(略)
备注:详情请下载供应商操作手册(略)
收款单位:(略)
开户银行:建行济南车站支行
账 号:3700(略)48195
银行联行号:(略)1
9.5.
采购文件费用一律开具
增值税电子普通发票
,请将开票信息按以下格式(飞辞谤诲文档)发至邮箱(略)(此邮箱为接收开票信息专用,请勿发送其他信息),邮件主题为齿齿齿公司增值税普通发票开票信息(请务必发送飞辞谤诲格式文件)。
增值税电子普通发票开票信息
|
供应商名称
|
|
税号
|
|
电子发票接收邮箱
|
|
| 填写日期: 年 月 日
|
前往以上邮箱自行下载采购文件费用电子发票,电子发票一旦开具不可更改或作废。
10.
采购日程安排
10.1
响应文件递交时间:2025年7月2日14
:
00
~14
:
30(
逾期送达的、未送达指定地点的、未按采购文件要求密封的响应文件,将被拒收)。
10.2
响应文件递交(略)
10.3
开启响应文件时间:2025年7月2日14
:
30
。
10.4
开启响应文件(略)