
为做好网络安全工作,拟对南宁中心血站网络设备及软件开展漏洞服务,现邀请具有资质的单位就以下采购项目内容进行书面报价。
一、项目编号:NNBCFW2020004
项目名称:南宁中心血站2020年度漏洞扫描服务采购
项目预算:2.0万元整(¥20000.00元)
二、项目内容(详见附件1 服务需求一览表)
三、投标人资格要求
(一)竞标人未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单,且应符合《中华人民共和国政府采购法》第二十二条规定的下列竞标人资格条件。
(二)具有国内法人资格,注册经营范围满足所采购内容的供应商。
四、投标文件要求
(一)公司营业执照或副本复印件(须加盖公章);
(二)投标人在“信用中国”网站、中国政府采购网的相关投标人信用记录(须加盖公章);
(三)法人身份证复印件、法人授权委托书、受托人身份证复印件(须加盖公章);
(四)投标报价表(须加盖公章,见附件2), 投标报价表中的报价包含提供该项服务所产生的所用费用(包含人工、税费等)且不能超过我站预算。
五、其他要求
1、投标文件(一式三份)请于2020年5月27日17时前以密封形式(封口处必须加盖公司公章)快件投递或直接送达方式送达,封面需留有投标联系人及联系方式,寄送地址为南宁市科园大道18号南宁中心血站后勤保障科。
联 系 人:覃志康 联系电话:0771-3219325
南宁中心血站
2020年5月25日
附件详见南宁中心血站官方网站公告栏
附件1
服务需求一览表
|
项号 |
服务名称 |
数量 |
服务项目的具体内容和要求 |
|
1 |
南宁中心血站2020年度漏洞扫描服务 |
1套 |
一、 漏洞扫描服务流程: 1. 投标方应对漏洞扫描的目标对象进行全面梳理和识别,识别内容包含但不限于资产类型、IP地址、业务部门、责任人、用途、操作系统、数据库、中间件等 2. 投标方应提交漏洞扫描工具的情况(包括但不限于:设备厂商、设备型号、漏洞库、销售许可证等)、漏洞扫描工作方案(包括但不限于:目标对象、扫描时间、风险规避措施等)及漏洞扫描申请,招标方授权后,方可进行 3. 投标方应对漏洞扫描结果进行人工验证,保证漏洞扫描结果的真实性 4. 投标方应提交针对性的解决方案,保证漏洞修复可落地。 二、 漏洞扫描服务工具要求: 1. 漏洞扫描工具支持对象应包含但不限于: 网络设备:路由器、交换机、防火墙等 操作系统:windows、linux、UNIX等 数据库:Oracle、MS SQL、Mysql等 中间件:Apache、Tomcat、weblogic等 2. 漏洞扫描参数应包含但不限于:版本漏洞、开放端口、开放服务、空/弱口令账户、安全配置等 3. 投标方提供的漏洞扫描工具应具备对高可利用漏洞的管理(需提供截图证明) 4. 投标方提供的漏洞扫描工具应具备对扫描出或已修复的漏洞,具备一键复测功能(需提供截图证明) 三、 漏洞扫描服务内容及周期: 1. 使用远程漏洞评估产品,检测网络设备、操作系统、数据库和应用服务中存在的安全漏洞,提供漏洞评估报告和修复建议。周期每月1次。 2. 使用安全配置核查产品或人工方式,对系统中网络设备、操作系统、数据库和应用服务器的配置进行安全检查,提供安全配置评估报告和改进建议。周期每月1次。 3. 等保三级测评现场技术支持及安全咨询服务。 |
|
商务条款 |
一、合同签订期:自中标通知书发出之日起 7 个工作日内 二、交货期:自合同签订之日起 30 日内 三、交货地点: 南宁中心血站 四、交货方式:现场交货 ★五、售后服务及要求: 1、按国家有关产品“三包”规定执行“三包”,服务期不得少于1年。 2、现场开展扫描服务。 3、现场培训1相关人员系统操作、维修及日常维护,所需工具、器材由中标供应商自理。 4、出现故障2小时内做出响应,4小时到达维修现场。一般问题应在24小时内解决。 5、定期回访以及对系统维护。 6、验收方法:检测工具需为国内一线厂商产品,完全符合招标技术参数要求,供货时需进行产品功能测试。定期开展检测,并交付扫描及安全配置核查。 ★六、其他要求: 1、报价为采购人指定地点的现场交付价格,包括: (1)服务的价格; (2)服务所需的标准附件、专用工具的使用价格; (3)培训、技术支持、售后服务等费用; (4)必要的保险费用和各项税费; (5)安装费用。 (6)项目设计、咨询等费用。 2、付款方式:本项目自合同签订之日起付项目款百分之九十,其余部分验收后支付。 |
||
附件2
投标报价表
我公司已认真阅读了南宁中心血站2020年度漏洞扫描服务采购公告,我方完全理解并接受贵方本次采购内容和要求,参与该项目报价。
|
项号 |
服务名称 |
服务内容 |
数量 ① |
单价(元) ② |
单项合价(元) ③=①×② |
备注 |
|
1 |
南宁中心血站2020年度漏洞扫描服务 |
一、漏洞扫描服务流程: 1.投标方应对漏洞扫描的目标对象进行全面梳理和识别,识别内容包含但不限于资产类型、IP地址、业务部门、责任人、用途、操作系统、数据库、中间件等 2.投标方应提交漏洞扫描工具的情况(包括但不限于:设备厂商、设备型号、漏洞库、销售许可证等)、漏洞扫描工作方案(包括但不限于:目标对象、扫描时间、风险规避措施等)及漏洞扫描申请,招标方授权后,方可进行 3.投标方应对漏洞扫描结果进行人工验证,保证漏洞扫描结果的真实性 4.投标方应提交针对性的解决方案,保证漏洞修复可落地。 二、漏洞扫描服务工具要求: 1.漏洞扫描工具支持对象应包含但不限于: 网络设备:路由器、交换机、防火墙等 操作系统:windows、linux、UNIX等 数据库:Oracle、MS SQL、Mysql等 中间件:Apache、Tomcat、weblogic等 2.漏洞扫描参数应包含但不限于:版本漏洞、开放端口、开放服务、空/弱口令账户、安全配置等 3.投标方提供的漏洞扫描工具应具备对高可利用漏洞的管理(需提供截图证明) 4.投标方提供的漏洞扫描工具应具备对扫描出或已修复的漏洞,具备一键复测功能(需提供截图证明) 三、漏洞扫描服务内容及周期: 1.使用远程漏洞评估产品,检测网络设备、操作系统、数据库和应用服务中存在的安全漏洞,提供漏洞评估报告和修复建议。周期每月1次。 2.使用安全配置核查产品或人工方式,对系统中网络设备、操作系统、数据库和应用服务器的配置进行安全检查,提供安全配置评估报告和改进建议。周期每月1次。 等保三级测评现场技术支持及安全咨询服务。 |
1套 |
|
|
|
|
报价合计(包含税费等所有费用):(大写)人民币 (¥ 元) |
||||||
竞标人(盖单位公章):
法定代表人或其委托代理人(签字或盖章):
注:表格内容均需按要求填写并盖章,不得留空,否则按投标无效处理。