項目所在地區(qū):甘肅省
1. 招標(biāo)條件
甘肅能源開發(fā)有限公司終端安全管理系統(tǒng)一體化建設(shè)項目已由項目審批機關(guān)批準(zhǔn),項目資金為企業(yè)自籌,招標(biāo)人為甘肅能源開發(fā)有限公司。本工程已具備招標(biāo)條件,現(xiàn)進行公開招標(biāo)。
2. 項目概況與招標(biāo)范圍
近年來,甘肅能源開發(fā)有限公司信息化水平不斷提高,從基礎(chǔ)的網(wǎng)絡(luò)建設(shè)到管理信息系統(tǒng)、業(yè)務(wù)信息系統(tǒng)、電子辦公系統(tǒng),以及各個系統(tǒng)間的建設(shè)都取得一定的進展,應(yīng)用規(guī)模不斷擴大,終端設(shè)備快速增加,大量管理數(shù)據(jù)都以電子形式通過桌面計算機存儲、處理、分發(fā)和使用。桌面計算機是網(wǎng)絡(luò)服務(wù)和應(yīng)用系統(tǒng)的使用主體,絕大部分安全事件的發(fā)生與桌面計算機相關(guān)。病毒、木馬、惡意軟件、黑客入侵等安全威脅嚴(yán)重影響桌面計算機性能,是造成桌面計算機信息泄露、重要數(shù)據(jù)信息遭到破壞、安全事件發(fā)生的主要原因。
信息安全涉及數(shù)據(jù)傳輸?shù)拿恳粋€層面,無論哪個方面的隱患,都會給整體安全防護效果造成嚴(yán)重影響。由于桌面計算機應(yīng)用環(huán)境面臨前所未有的安全威脅,之前的桌面安全管理規(guī)劃與設(shè)計已經(jīng)難以滿足當(dāng)前需求。為了信息系統(tǒng)和數(shù)據(jù)的安全和便捷,為了維護網(wǎng)絡(luò)內(nèi)部的安全及提高系統(tǒng)的管理控制,減少運維壓力和安全隱患,同時能夠使工作數(shù)據(jù)既安全可靠又便捷流轉(zhuǎn),需要對內(nèi)網(wǎng)終端進行統(tǒng)一管理,配置相應(yīng)的技術(shù)方案,以加強管理,降低風(fēng)險。
終端安全管理系統(tǒng)一體化建設(shè)項目包含終端安全管理系統(tǒng)開發(fā)建設(shè)、網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)開發(fā)建設(shè)和終端安全管理系統(tǒng)和準(zhǔn)入控制系統(tǒng)集成開發(fā)。整個系統(tǒng)在安全策略統(tǒng)領(lǐng)下,通過防護、檢測、響應(yīng)三個環(huán)節(jié),完成終端整體安全防護。制定統(tǒng)一的安全策略、移動管控策略、系統(tǒng)補丁分發(fā)、準(zhǔn)入控制等安全策略,通過管理策略的執(zhí)行和訪問權(quán)限控制管理完善安全防護措施,不斷提高網(wǎng)絡(luò)信息系統(tǒng)安全管理水平。
本次建設(shè)終端安全管理系統(tǒng)和準(zhǔn)入控制系統(tǒng)集成開發(fā)內(nèi)容包括四個部分。首先要實現(xiàn)終端安全管理系統(tǒng)和準(zhǔn)入控制系統(tǒng)的客戶端軟件使用一個軟件,來管控辦公電腦,最大限減少終端辦公電腦資源占用,實現(xiàn)系統(tǒng)客戶端統(tǒng)一策略下發(fā),統(tǒng)一策略管理,提高用戶體驗。其次,終端安全管理系統(tǒng)需要與華能甘肅能源開發(fā)有限公司已經(jīng)建設(shè)的終端安全管理系統(tǒng)無縫集成,實現(xiàn)策略統(tǒng)一下發(fā)、信息上報和審計日志上報,提供運維效率。再次,為了實現(xiàn)統(tǒng)一管理和數(shù)據(jù)分析,應(yīng)支持威脅態(tài)勢管控平臺集成,提供定制化接口傳輸數(shù)據(jù),包括但不限與(終端軟、硬件信息、操作系統(tǒng)信息、審計與報警信息)。應(yīng)支持提供標(biāo)準(zhǔn)接口,與集團公司終端管理管理系統(tǒng)級聯(lián)總控對接開發(fā),實現(xiàn)策略統(tǒng)一管理。最后,系統(tǒng)在設(shè)計的過程中應(yīng)考慮與外部系統(tǒng)間數(shù)據(jù)交互的實現(xiàn)上,在接口設(shè)計上應(yīng)依照標(biāo)準(zhǔn)協(xié)議,提供數(shù)據(jù)調(diào)用服務(wù),實現(xiàn)系統(tǒng)業(yè)務(wù)數(shù)據(jù)可以相互調(diào)取,接口互通。
本項目終端安全管理系統(tǒng)覆蓋甘肅公司及所屬單位的桌面計算機。
3. 投標(biāo)人資格要求
3.1 通用資格條件
3.1.1 投標(biāo)人為中華人民共和國境內(nèi)合法注冊的獨立法人或其他組織,具有獨立承擔(dān)民事責(zé)任能力,具有獨立訂立合同的權(quán)利;
3.1.2 投標(biāo)人財務(wù)、信譽等方面應(yīng)具備下列條件:
(1) 沒有處于被責(zé)令停產(chǎn)、停業(yè)或進入破產(chǎn)程序,生產(chǎn)經(jīng)營正常且具備合同履約能力;
(2) 沒有處于行政主管部門系統(tǒng)內(nèi)單位相關(guān)文件確認(rèn)的禁止投標(biāo)的處罰期間內(nèi);
(3) 近三年沒有騙取中標(biāo)或嚴(yán)重違約,沒有經(jīng)有關(guān)部門認(rèn)定的因其服務(wù)引起的重大及以上質(zhì)量事故或重大及以上安全事故;
(4) 未被市場監(jiān)督管理機關(guān)在全國企業(yè)信用信息公示系統(tǒng)中列入經(jīng)營異常名錄或者嚴(yán)重違法企業(yè)名單;
(5) 未被最高人民法院在“信用中國”網(wǎng)站(www.creditchina.gov.cn)或各級信用信息共享平臺中列入失信被執(zhí)行人名單。
(6) 與招標(biāo)人存在利害關(guān)系可能影響招標(biāo)公正性的法人、其他組織或者個人,不得參加投標(biāo);單位負(fù)責(zé)人為同一人或者存在控股、管理關(guān)系的不同單位,不得參加同一標(biāo)段投標(biāo)或者未劃分標(biāo)段的同一招標(biāo)項目投標(biāo)。
3.2 專用資格條件
3.2.1 資質(zhì)等級要求:投標(biāo)人須具備有效的CMMI三級及以上認(rèn)證證書、質(zhì)量管理體系認(rèn)證(ISO9001)資質(zhì)、信息安全管理體系認(rèn)證(ISO27001)資質(zhì)。
3.2.2資格能力要求:投標(biāo)人應(yīng)具有穩(wěn)定的開發(fā)和實施團隊,具有長期從事軟件系統(tǒng)開發(fā)、實施的經(jīng)驗。請?zhí)峁﹫F隊近半年不少于20人社保相關(guān)證明文件,且負(fù)責(zé)項目經(jīng)理應(yīng)具有PMP或信息系統(tǒng)項目管理師資格證書。
3.2.3 業(yè)績要求:投標(biāo)人自2016年1月1日(以合同簽訂時間為準(zhǔn))以來,至少具有3項國內(nèi)軟件開發(fā)項目業(yè)績或者集成項目含軟件開發(fā)內(nèi)容,且開發(fā)內(nèi)容總價不低于100萬,業(yè)績須附合同掃描件(含首頁、能反映合同內(nèi)容頁、蓋章頁),否則按無效業(yè)績處理。
3.2.4注冊資本金不低于人民幣2000萬元。
3.2.6本項目接受代理商投標(biāo),且授權(quán)代理商唯一。投標(biāo)人為代理商的,請?zhí)峁┧对O(shè)備制造廠商(進口設(shè)備要求獲得制造商或國內(nèi)總代理)出具的對本項目的授權(quán)。
4. 招標(biāo)文件的獲取
獲取時間:從2021年6月11日9:00起至2021年6月21日17:00止。