贵州省财政厅异网数据安全交换系统项目的更正公告

项目编号P52000020250006JJ招标状态招标|信息变更
发布时间2025-07-24 10:39:24标书获取截止时间
投标截止时间开标时间
招标单位贵州省财政厅预算金额409.63万元
中标单位中标金额
代理单位贵州中泰项目管理有限公司
相关产品异网数据安全交换系统服务器
联系方式
  • 杨老师:0851-86892236
  • 边光昊:

正文内容

一、项目基本情况 原公告的采购项目编号:  GZZT-2025-03-093  原公告的采购项目名称: 贵州省财政厅异网数据安全交换系统项目  项目序列号:/ 首次公告日期: 2025年07月08日  二、更正信息 更正事项: [采购公告, 采购文件]  更正内容: 采购文件-第三章-第一节采购内容,更正前内容:/;更正后内容:具体更正内容详见更正公告附件和更正后采购文件。;采购文件-第四章-第二节 评分标准-3.评分表,更正前内容:/;更正后内容:具体更正内容详见更正公告附件和更正后采购文件。;提交投标文件截止时间、开标时间及保证金缴纳时间,更正前内容:2025年07月29日 09时30分;更正后内容:2025年08月11日 09时30分;  更正日期: 2025年07月24日  三、其他补充事宜  具体更正内容详见更正公告附件和更正后采购文件。  四、对本次采购提出询问,请按以下方式联系。 1.采购人信息 名    称: 贵州省财政厅  地    址: 贵州省贵阳市中华北路242号政府大院7号楼2楼  联系方式: 0851-86892236  2.采购代理机构信息(如有) 名    称: 贵州中泰项目管理有限公司  地    址: 贵阳市观山湖区金融城ONE座(11栋)23层  联系方式: 18798051557  3.项目联系方式 项目联系人:  边光昊、关卫华、王琴、刘思阳  电    话: 18798051557  附件信息: 采购文件正文(二次更正).pdf 更正公告附件.pdf 贵州省财政厅异网数据安全交换系统项目采购文件项目编号:P52000020250006JJ采购人:贵州省财政厅采购代理机构:贵州中泰项目管理有限公司日期:2025-07-071/104贵州省财政厅异网数据安全交换系统项目的公开招标公告项目概况贵州省财政厅异网数据安全交换系统项目招标项目的潜在供应商应在贵州省公共资源交易中心网上获取(交易中心网址:http://ggzy.guizhou.gov.cn/)获取采购文件,并于2025年07月29日09时30分(北京时间)前递交投标文件。一、项目基本情况采购项目编号(财政):GZZT-2025-03-093项目名称:贵州省财政厅异网数据安全交换系统项目,交易项目编号:P52000020250006JJ,预算金额(元):4096300.00最高限价(元):标包1:4096300.00采购需求:标项1,标项名称:贵州省财政厅异网数据安全交换系统项目数量:1,预算金额(元):4096300.00简要规格描述:详见采购文件内容备注:合同履约期限:标包1:5个月内完成所有项目实施内容,并交付采购人使用,本项目(是/否)接受联合体投标:,标项1:否二、申请人的资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定;2.落实政府采购政策需满足的资格要求:标项1:3.申请人的一般资格要求:标项1:2/104(一)符合政府采购法第二十二条规定,提供政府采购法实施条例第十七条规定资料。1.具有独立承担民事责任的能力:提供有效的多证合一的营业执照或自然人的身份证明;2.具有良好的商业信誉和健全的财务会计制度:提供2023年度或2024年度由会计师事务所出具的财务审计报告,成立不满一年可提供2025年1月至投标截止时间内任意时间开户银行出具的资信证明。3.具有履行合同所必需的设备和专业技术能力:提供具备履行合同所必需的设备和专业技术能力的书面承诺函(承诺函格式自拟);4.具有依法缴纳税收和社会保障资金的良好记录:提供2025年1月至今任意三个月依法缴纳税收(非纳税组织或纳税零申报的投标供应商提供相关佐证证明材料)的证明材料和提供2025年1月至今任意三个月依法缴纳社会保障资金的证明材料;新成立不满三个月的投标供应商提供依法缴纳税收和社会保障金的书面承诺,如不需缴纳的,需出具有效的证明材料;5.参加本次政府采购活动前三年内,在经营活动中没有重大违法违规记录:提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(格式文件详见投标文件范本);6.法律、行政法规规定的其他条,件:(1)提供《投标供应商信用记录承诺书》(格式文件详见投标文件范本)。(2)根据,《省发展改革委省法院省公共资源交易中心关于推进全省公共资源交易领域对法院失信被,执行人实施信用联合惩戒的通知》黔发改财金【2020】421号文件要求,交易系统会自行对,失信投标供应商实施信用联合惩戒。(二)本项目所需特殊行业资质或要求:/。(三)本项目不接受联合体投标。(四)本项目是否专门面向中小企业采购:否,具体内容为:本项目所属行业分别为:设施设备所属行业为:工业;软件类所属行业为:软件和信息技术服务业。4.本项目的特定资格要求:标项1:三、获取招标文件时间:2025年07月09日 至 2025年07月16日 ,每天上午00:00至11:59 ,下午12:00至23:59(北京时间,法定节假日除外)地点:贵州省公共资源交易中心网上获取(交易中心网址:https://ggzy.guizhou.gov.cn/hallweb/)方式:贵州省公共资源交易网->使用数字证书登录网上交易大厅->文件下载板块(交易中心网址:https://ggzy.guizhou.gov.cn/hallweb/)3/104售价(元):0四、提交投标文件截止时间、开标时间和地点提交投标文件截止时间:2025年07月29日09时30分(北京时间)投标地点(网址):贵州省公共资源交易中心网(交易中心网址:https://ggzy.guizhou.gov.cn/)开标时间:2025年07月29日09时30分开标地点:贵州省公共资源交易中心五、公告期限自本公告发布之日起5个工作日。六、其他补充事宜1.是否需要提交样品或现场踏勘:标项1:否,2.交货地点或服务地点标项1:采购人指定地点3.其他事项:详见采购文件内容七、对本次采购提出询问,请按以下方式联系1.采购人信息名称:贵州省财政厅地址:贵州省贵阳市中华北路242号政府大院7号楼2楼,传真:/项目联系人:杨老师项目联系方式:0851-868922362.采购代理机构信息名称:贵州中泰项目管理有限公司地址:贵阳市观山湖区金融城ONE座(11栋)23层传真:/4/104项目联系人:边光昊、关卫华、王琴、刘思阳项目联系方式:187980515573.项目联系方式项目联系人:边光昊、关卫华、王琴、刘思阳联系方式:187980515575/104省公共资源交易中心电子招标远程开标须知一、关于开标程序本项目采用电子招标远程开标,供应商无须到现场递交投标文件和参加开标会议。1.开标准备:供应商应在投标截止时间之前使用数字证书(实体CA锁或贵州交易通APP)自行登陆远程开标系统,根据系统检测提示完成开标电脑环境配置。(环境配置及加解密注意事项详见:https://ggzy.guizhou.gov.cn/fwzn/xzzx/czsc/)2.出现下列情形之一,将予以拒收投标文件:①投标截止时间前未完整上传;②未按规定进行电子签名、加密。③投标截止时间前未交纳投标保证金。3.投标文件远程解密:在解密前采购人(代理机构)对递交的纸质保函真伪进行验证,验证未通过的视为投标保证金交纳不成功,不得参加解密。在采购人(代理机构)发出解密指令后,供应商应使用加密投标文件的数字证书(实体CA锁或贵州交易通APP),在代理机构设置的时间内完成解密。如因供应商网络问题、访问设备终端问题、未按操作手册要求完成设备环境设置或检测、解密数字证书发生故障或用错等,导致投标文件未在规定时间内完成解密,视为无效投标文件。(环境配置及加解密注意事项详见:https://ggzy.guizhou.gov.cn/fwzn/xzzx/czsc/)4.开标结果确认:供应商在解密完成后,应对投标内容进行确认,确认时容进行确认且视为默认开标结果。6/1045.公开开标信息:确认投标信息后,系统生成开标记录表,内容包含所有投标人名称和招标文件规定的其他内容,并将开标记录表在网上开标系统内公开。6.供应商如发现系统提取的自身投标信息不正确的,可通过远程开标系统向采购人(代理机构)提出异议。二、关于投标文件递交方式及要求本项目为电子招标远程开标项目:供应商须在递交投标文件截止时间前完整的将加密电子投标文件(.GPT对应格式)上传到全国公共资源交易平台(贵州省)(网址:ggzy.guizhou.gov.cn),加密上传的电子投标文件最大不超过500MB。投标截止时间前未完成投标文件传输或撤回投标文件的,视为未递交投标文件。投标截止时间后,贵州省公共资源交易平台不再接收投标文件。远程开标需使用数字证书(实体CA锁或贵州交易通APP)进行远程解密,解密证书必须是生成投标文件时使用的加密数字证书。公示期结束后,中标人须按招标人要求提交与电子投标文件一致的纸质投标文件。三、关于异常情况处置出现下列情形之一的,暂停项目开标,并根据实际情况向监督部门报告:1.交易系统发生服务器故障、业务系统故障、数据库故障等,导致无法正常访问网站或无法正常使用交易系统;2.受到网络攻击或发生安全漏洞等问题,导致交易系统有潜在泄密风险;7/1043.发生计算机病毒,导致交易系统无法正常运行;4.发生电力或网络故障,导致交易系统无法运行;5.其他非投标人原因,导致开标无法正常进行。若发生的故障在三个小时内排除,则重新启动项目开标;若三个小时内未排除故障,则另行通知开标时间。四、关于注意事项1.电子招标远程开标会议期间,供应商均应在开标设备旁,直至开标结束,如因不能及时响应或反馈导致出现问题的供应商自行承担。2.供应商参加电子招标远程开标项目,应在投标截止时间前完整上传经过数字证书(实体CA锁或贵州交易通APP)加密的投标文件。3.供应商应提前完成数字证书的检查,确保参与本次投标活动中使用的数字证书与加密投标文件的数字证书为同一证书(实体CA锁或贵州交易通APP绑定的移动证书),确保开标过程中可正常在线进行投标文件解密、确认报价、开标异议等网上交互相关操作。(环境配置及加解密注意事项详见:https://ggzy.guizhou.gov.cn/fwzn/xzzx/czsc/)4.投标文件加解密只能始终选择实体CA证书(实体CA锁)或移动CA证书(贵州交易通APP)其中一种方式,在交易活动过程中不能交叉操作使用。注:贵州交易通APP的注册办理及咨询,可拨打官方服务热线:400-658-7878,操作手册下载地址:https://service.ebidsun.com/#/activity/guizhou)5.请早于项目开标时间1天登录贵州省公共资源交易平台,使用平台提供的环境检测工具进行开标环境检测(实体CA锁检测地址:8/104https://ggzy.guizhou.gov.cn/hallweb/open-web/#/detection,移动CA证书(贵州交易通APP)检测地址:https://service.ebidsun.com/#/activity/guizhou/check)。6.开评标全过程中,供应商参与远程交互的人员应始终为同一人,若随意更换自行承担由此导致的一切后果。7.因供应商使用的操作终端(软件或硬件)发生故障或参数设置等问题,导致不能参与交易活动,由供应商自行承担一切后果。8.供应商在开标过程中操作遇到问题时,请及时向贵州省公共资源交易中心咨询。(咨询电话:0851-85971671/85971629;QQ群:530035634贵州交易通服务热线:400-658-7878QQ群:597556561)(如采购文件中其他章节关于远程开标描述与本须知不一致的以本须知为准)9/104第二章采购范围第一节采购项目概述一、项目概述1.交货地点:采购人指定地点;2.交货期:5个月内完成所有项目实施内容,并交付采购人使用。3.采购范围:采购人提供采购清单范围所示全部内容。二、采购预算1.本项目资金来源为财政性资金。项目采购预算为肆佰零玖万陆仟叁佰元整(¥4096300.00元)。2.本项目的最高限价为:人民币肆佰零玖万陆仟叁佰元整(¥4096300.00元)。三、采购合同管理:1.是否允许分包:否。2.分包履行的具体内容、金额或者比例:/。四、根据《政府采购促进中小企业发展管理办法》财库〔2020〕46号规定,本项目是否专门面向中小企业采购:否具体内容为:本项目所属行业分别为:设施设备所属行业为:工业;软件类所属行业为:软件和信息技术服务业。五、采购文件解释权本项目采购文件的最终解释权归采购人。六、采购人1.采购人名称:贵州省财政厅2.地址:贵州省贵阳市中华北路242号政府大院7号楼2楼3.联系人:杨老师4.联系电话/传真:0851-8689223610/104七、代理机构1.名称:贵州中泰项目管理有限公司2.地址:贵阳市观山湖区金融城ONE座(11栋)23层3.联系人:边光昊、关卫华、王琴、刘思阳4.联系电话/传真:18798051557八、监督部门1.监督部门:贵州省财政厅2.监督电话:0851-868258853.详细地址:贵阳市云岩区中华北路省政府大院内11/104第二节项目要求一、货物范围详见采购文件“第三章采购内容”二、货物须满足的规范、标准以国家有关部门最新颁布的相应标准及规范为准,并满足采购文件及采购人要求。第三节投标供应商资格条件一、本项目投标供应商资格条件要求如下:(一)符合政府采购法第二十二条规定,提供政府采购法实施条例第十七条规定资料。1.具有独立承担民事责任的能力:提供有效的多证合一的营业执照或自然人的身份证明;2.具有良好的商业信誉和健全的财务会计制度:提供2023年度或2024年度由会计师事务所出具的财务审计报告,成立不满一年可提供2025年1月至投标截止时间内任意时,间开户银行出具的资信证明。3.具有履行合同所必需的设备和专业技术能力:提供具备履行合同所必需的设备和专业技术能力的书面承诺函(承诺函格式自拟);4.具有依法缴纳税收和社会保障资金的良好记录:提供2025年1月至今任意三个月依法缴纳税收(非纳税组织或纳税零申报的投标供应商提供相关佐证证明材料)的证明材料和提供2025年1月至今任意三个月依法缴纳社会保障资金的证明材料;新成立不满三个月的投标供应商提供依法缴纳税收和社会保障金的书面承诺,如不需缴纳的,需出具有效的证明材料;5.参加本次政府采购活动前三年内,在经营活动中没有重大违法违规记录:提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(格式文件详见投标文件范本);12/1046.法律、行政法规规定的其他条件:(1)提供《投标供应商信用记录承诺书》(格式文件详见投标文件范本)。(2)根据《省发展改革委省法院省公共资源交易中心关于推进全省公共资源交易领域对法院失信被执行人实施信用联合惩戒的通知》黔发改财金【2020】421号文件要求,交易系统会自行对失信投标供应商实施信用联合惩戒。(二)本项目所需特殊行业资质或要求:/。(三)本项目不接受联合体投标。(四)本项目是否专门面向中小企业采购:否,具体内容为:本项目所属行业分别为:设施设备所属行业为:工业;软件类所属行业为:软件和信息技术服务业。13/104第三章采购内容及商务要求第一节采购内容序号采购品类采购内容详细描述单位数量质保期(年)备注1硬件设施服务器1、2U2、▲处理器:配置≥2颗国产处理器,每颗CPU核心数≥16核,每颗CPU主频≥3.0GHz,每颗CPU三级缓存机架式服务器,国产品牌,满足信创要求。≥32MB。3、▲内存容量:配置≥4根32GBDDR4内存条,工作频率≥2933MHz;内存插槽数量≥16个。4、硬盘:配置≥1块4TSATA3.5吋7.2K硬盘;支持热插拔SAS/SATA/SSD硬盘,兼容2.5英寸和3.5英寸硬盘;支持≥12个前置热插拔3.5硬盘,可支持2块后置SAS/SATA/SSD硬盘。5、网口:配置≥1块双口千兆以太网卡;支持PCIe标准网卡,支持1G/10G/25G/100G/200G双口、四口等多种规格。6、电源:配置冗余电源模块,支持单电源失效,每个电源模块功率≥550W。7、其他IO接口至少包括:1个VGA接口,4个USB接口,1个RJ-45管理接口,可选1个COM口。8、扩展性:最大支持5个PCIe4.0插槽(1个专用storge插槽),不使用线缆和扩展卡。注:1.投标供应商须提供产品制造商针对上述参数出具的技术参数确认函和售后服务承诺函。证明材料须加盖制造商公章,未提供的按负偏离处理。2.投标供应商提供产品未满足信创要求的,则该产品技术参数按全部负偏离处理。台63年本项8条技术参数2软硬一体机数据库防火墙▲1、硬件配置:≥16核CPU,≥32GB内存,≥2T存储,信创设备,三年质保2、技术要求:包含:准入控制、入侵防护、敏感数据发现、敏感数据分级分类、敏感数据脱敏、智能化威胁告警、全面精确的审计分析与追踪、IPV6协议支持、用户体系安全管理、支持日志转发功能、支持配置备份与恢复功能、旁路部署支持阻断攻击、数据库漏洞防扫描、支持对接数据安全监测系统。功能参数:▲3、支持多种内置防护策略类型。内置高危操作等风险访问策略库,特征点≥130个;内置基于CVE的SQL注入攻击和缓存区溢出特征库,特征点在≥500个以上;内置超级白名单,自动忽略数据库连接工具访问数据库的默认操作。(提供清晰的功能截图证明并加盖原厂公章)▲4、支持对用户访问行为进行自动学习,按照访问来源、访问途径、访问对象、操作行为、操作次数等方面提取各类特征数据,自动生成特征模型;支持对学习到的特征进行确认或移除,生成用户行为访问基线;操作行为支持:工具操作、业务操作和特权操作;5、支持多种业务操作特征的学习,包括:登录、查询、修改、插入、删除;支持对偏离基线行为产生告警,并阻断用户的访问操作。(提供清晰的功能截图证明并加盖原厂公章)套33年本项11条技术参数2软硬一体机数据库防火墙▲6、支持将防火墙设备物理串联在各个数据库计算节点之前通过硬件零拷贝技术,应用端看到的数据库地址不变,且在数据链路层,数据帧的源和目的MAC均不会被改变。(提供清晰的功能截图证明并加盖原厂公章)▲7、支持按数据库类型设置防护策略;支持多种策略类型,包括:黑名单、白名单、风险监控;支持设置策略风险等级以及匹配优先级;支持多种特征匹配方式,包括:包括任意、不包括、全部包括。(提供清晰的功能截图证明并加盖原厂公章)▲8、支持应答监控,支持解析大小、解析时间的设置。能够将策略配置自动同步到所有相同类型的数据库引擎(提供清晰的功能截图证明并加盖原厂公章)▲9、支持软、硬件自动Bypass;支持设置软硬件自动Bypass的触发条件,包括:进程挂死、网卡流量超限、CPU使用率超限等。支持手动启动Bypass。(提供清晰的功能截图证明并加盖原厂公章)10、三年质保期内场地化授权供采购人使用。11、不限数据库及特征库数量。注:1.投标供应商须提供产品制造商针对上述参数出具的技术参数确认函和售后服务承诺函。证明材料须加盖制造商公章,未提供的按负偏离处理。2.投标供应商提供产品未满足信创要求的,则该产品技术参数按全部负偏离处理。套33年本项11条技术参数3数据脱敏系统▲1、≥16核CPU,≥32GB内存,≥2T存储,信创设备,三年质保2、技术要求:包含:数据源管理、敏感数据发现规则管理、敏感数据自动发现、脱敏任务管理及结果管理、发现规则管理、脱敏算法管理、脱敏数据对比、统计分析报表、支持黑白名单控制。▲3、系统支持丰富的数据源和目标,数据源、目标配置通过系统界面实现。(提供清晰的功能截图证明并加盖原厂公章)▲4、支持主流关系型数据库:Oracle、DB2、SQLServer、Mysql四大库之间的异构脱敏;Hive与Oracle、Mysql之间的异构脱敏;Teradata与Oracle间的异构脱敏。(提供清晰的功能截图证明并加盖原厂公章)▲5、支持增量脱敏方式,支持通过时间戳方式进行增量脱敏。支持数据库、文件的增量脱敏,及文件夹类型的定时/实时增量脱敏。(提供清晰的功能截图证明并加盖原厂公章)▲6、支持通过抽样的方式进行敏感数据发现,可自定义发现规则、抽样比例和匹配率,系统内置不少于20种发现规则。(提供清晰的功能截图证明并加盖原厂公章)▲7、支持表(包含分区表、簇表、索引组织表、队列表、压缩表、嵌套表)、主键、外键、索引(包含分区索引、位图索引、函数索引、压缩索引)、约束、视图、同义词、序列、队列、DBlink、自定义类型、存储过程、函数、触发器、包等数据库对象脱敏后在目标库中自动创建。(提供清晰的功能截图证明并加盖原厂公章)▲8、支持作业调度API,可通过API对于作业进行启动和终止操作,可通过该API查看作业当前的运行状态、处理的数据量、同步对象数量、处理进度、处理耗时等。(提供清晰的功能截图证明并加盖原厂公章)▲9、完善的授权体系,可对数据源中的库、表或者脱敏作业,进行单独或批量授权给单用户或用户组。拥有脱敏作业审核流功能,针对单独脱敏作业,可配置专人审核后方可运行。(提供清晰的功能截图证明并加盖原厂公章)10、三年质保期内场地化授权供采购人使用。11、不限数据库及特征库数量。套33年本项11条技术参数15/104注:1.投标供应商须提供产品制造商针对上述参数出具的技术参数确认函和售后服务承诺函。证明材料须加盖制造商公章,未提供的按负偏离处理。2.投标供应商提供产品未满足信创要求的,则该产品技术参数按全部负偏离处理。4数据水印溯源系统▲1、≥16核CPU,≥32GB内存,≥2T存储,信创设备,三年质保2、技术要求:支持灵活水印数据分发、全面格式支持、可见及不可见水印算法、水印作业调度灵活设置、数据库管理、数据源配置、水印管理、水印策略管理、水印溯源。功能参数:3、支持ping、traceroute、tcp服务检查、抓包工具、arp、routeshow、free、ifconfig运维工具4、API管理接口支持访问密钥数字签名验证,确保访问请求身份认证以及数据未被非法篡改;接口支持授权管理,可针对访问请求进行访问权限控制▲5、多机热备支持自定义服务监测对象,可对关键IP、服务进行监测,发现服务连接异常,及时进行主备切换。(提供清晰的功能截图证明并加盖原厂公章)▲6、文件标识客户端支持Windows和国产银河麒麟、统信等操作系统,可针对文件数据进行打标和除标操作。(提供清晰的功能截图证明并加盖原厂公章)▲7、支持批量数据表智能匹配配置,可自动匹配表名、字段相同的数据表建立同步关系。(提供清晰的功能截图证明并加盖原厂公章)▲8、支持SMTP\\POP3协议,支持发件人、收件人地址过滤;支持主题关键字、正文关键字、附件文件名、附件正文过滤;支持文件类型过滤;病毒扫描;(提供清晰的功能截图证明并加盖原厂公章)9、三年质保期内场地化授权供采购人使用。10、不限数据库及特征库数量。注:1.投标供应商须提供产品制造商针对上述参数出具的技术参数确认函和售后服务承诺函。证明材料须加盖制造商公章,未提供的按负偏离处理。2.投标供应商提供产品未满足信创要求的,则该产品技术参数按全部负偏离处理。套33年本项10条技术参数5数据监测探针1、支持实时对数据库的访问行为进行审计监控、风险评估与综合分析,通过对用户访问数据库行为的记录和分析,全面感知、定位风险。2、支持以流量解析还原和敏感数据识别打标为基础,自动梳理业务系统API以及操作用户,自动分析业务系统API中可被利用的脆弱性,实时监测用户异常访问数据行为,具备对API数据泄露事件的溯源能力。3、支持对所有数据库、数据资产进行自动数据发现、敏感数据识别,可以使用系统内置或用户导入的标准进行分类分级操作,生成数据资产目录。4、支持采集各类数据安全设备日志、应用系统数据库日志、数据中台日志,并进行全面的标准化处理、解析。套33年本项4条技术参数6硬件设施万兆交换机1、≥24个10/100/1000Base-T自适应电口。2、≥4个万兆SFP+光口(含模块)。3、交换容量≥672Gbps/6.72Tbps。台23年本项4条技术6硬件设施万兆交换机4、包转发率≥171Mpps/309Mpps。注:投标供应商须提供产品制造商针对上述参数出具的技术参数确认函和售后服务承诺函。证明材料须加盖制造商公章,未提供的按负偏离处理。台23年参数7安全隔离与信息单向导入系统▲1、信创设备,6Gbps网络层吞吐量(本项负偏离的,则该产品技术参数按全部负偏离处理。)2、文件同步速度≥100MB/秒,数据库同步≥1500条/秒。主要包含文件传输功能、数据库单向同步功能、邮件转发功能、组播代理功能、自定义数据传输功能等。3、内网主机:6GE(含1个管理口、1个HA口),2个接口卡扩展插槽,1个串口,2个USB口,1块液晶屏,1块256G固态硬盘。4、外网主机:6GE(含1个管理口、1个HA口),2个接口卡扩展插槽,1个串口,2个USB口,1块液晶屏,1块256G固态硬盘。5、采用“2+1”系统架构,内网处理单元+外网处理单元+物理单向传输专用光隔离部件。6、支持IPv4、IPv6网络及IPv4与IPv6混合网络。7、文件同步:支持SMB、FTP、NFS、HTTP等传输协议。支持主动同步功能:所有同步动作由光闸主动发起,无需在用户服务器安装任何软件。支持EXE、DLL、ZIP、RAR等文件类型控制功能,识别真实文件类型。8、数据库同步:支持ORACLE、SQLSERVER、MYSQL、DB2等主流数据库;支持达梦、人大金仓、高斯DB等国产数据库。支持同构、构数据库的同步;支持设置同步插入、同步更新、同步删除等同步动作。9、安全管理:支持HTTPS方式登录。支持账号密码+证书的方式登录设备。支持SYNFLOOD防护、UDPFLOOD防护、ICMPFLOOD防护等防护模式。病毒防护模块:内置病毒防御模块(含病毒特征库更新)。10、日志审计:提供包括管理日志、审计员日志、系统日志、交换日志、邮件日志、连接日志、内容过滤、数据库同步日志、统计日志等多种类日志,支持多种查询手段,帮助管理员快速定位事件信息。支持日志筛选、查看,并支持以log文本、csv、html的格式将日志导出到本地。11、高可用性:支持双机热备功能。支持双机联动功能,实现双向业务的数据交换。通过支持专用的BCOPY冗余数据传输技术。支持设置冗余传输次数,多次传输。▲12、支持单向文件同步客户端,通过与系统之间数据加密后实现文件交换。(提供清晰的功能截图证明并加盖原厂公章)。▲13、支持用户基于域认证,可根据域区分内外网,支持发送端指定一个或多个接收用户。(提供清晰的功能截图证明并加盖原厂公章)。14、三年质保期内场地化授权供采购人使用,且不限数据库及特征库数量。注:1.投标供应商须提供产品制造商针对上述参数出具的技术参数确认函和售后服务承诺函。证明材料须加盖制造商公章,未提供的按负偏离处理。2.投标供应商提供产品未满足信创要求的,则该产品技术参数按全部负偏离处理。台43年核心产品,本项14条技术参数8软件系统数据安全交换系统1、管理平台(1)权限管理。管理员负责组织用户管理、数据源配置、菜单权限设置、角色分配、微服务运维、系统监控以及日志审查等日常管理工作。(2)容器管理。支持统一管理多个集群,简化多集群的运维;能够实现容器应用的快速发布、更新和回滚;套11年本项17条技术参数8软件系统数据安全交换系统自动根据容器负载动态调度资源,支持容器的自动扩展与缩减;支持多种容器网络模式等。(3)数据路由管理。支持数据路由转发、异构/异地的数据交换、数据结构自动适配DDL解析、数据共享模型、数据订阅策略、事件触发策略、DDL翻译等功能。(4)三方接口管理。支持三方接口根据规则注册平台,支持数据格式的转换、流控限制、ip黑白名单等丰富功能。(5)平台运维管理。提供一站式可视化运维平台,包含:系统监控、日志管理、安全管理等功能。(6)组件管理。管理与调度组件相关的任务和流程,控制各个组件的访问权限和数据安全,监控各个组件的健康状态、性能和资源利用。2、数据安全采集(1)数据捕获。支持全量、增量、定时多种采集模式。(2)捕获策略。支持多种据同步策略。(3)数据存放策略。支持多目标存储以及存储优化。(4)数据接入类型。支持常见基础数据库如:ORACLE/MYSQL//SQLSERVER/DB2,以及国产数据库如:达梦、人大金仓、高斯DB等接入;支持WORD、TXT、CSV、EXCEL、JSON、压缩包等类型文件接入;支持API接入;支持KAFKA等消息队列接入。3、数据加工(1)包含数据加工策略、比对策略、辅助策略。同时在数据传输过程中满足国密算法要求,保障数据加密传输安全。4、数据订阅(1)订阅方式。支持多种数据订阅模式,支持配置订阅周期,可按照调度周期进行数据订阅。(2)订阅策略。支持订阅策略配置。(3)订阅类型。支持多种数据格式的数据订阅,支持以API的形式进行数据订阅。5、监控(1)状态监控。包含监控管理、数据监控、发布订阅统计、业务信息展现等功能。(2)故障分析。包含智能搜索、追踪等功能。6、分布式高可用(1)架构高可用。包含多集群数据共享组件、架构高可用性、分布式运行、容器负载等。(2)服务高可用。包含数据并发装载、数据跨网交换服务、数据总线、断点续传、增加单表追踪等功能。7、与CA身份认证系统连通(1)完成与厅已有身份认证系统的集成连通。8、数据治理(1)元数据管理包含对元数据的采集、管理、对比和数据检索等功能(2)数据标准整编提供数据标准体系管理功能(3)数据质量治理提供数据质量校验规则管理功能,管理和配置稽核规则、稽核对象、数据标准、质量问题通知对象等数据质量校验规则(4)提供质量问题监测、溯源分析和查询统计功能,进行全方位、全过程数据质量监测、检查和评估,及时发现数据重复、缺失、不一致等问题,能够通过血统分析、影响分析定位质量问题产生的根源。9、主数据管理(1)对不同业务系统的共享数据进行统一定义、配置,建立统一的数据标准(2)在数据模型基础上,实现主数据的新增、变更、审批到上报、分发的全流程管理,通过系统控制的业务规则及自定义的业务规则,对主数据进行管控,保证数据的正确性、一致性等。10、数据资产管理(1)资产视图提供统一的数据资产视图,直观地展示数据平台的整体数据资产,数据地图提供表使用说明、数据类目、数据血缘、字段血缘等工具(2)资产运营管理提供根据内容的敏感程度对数据进行定级,按照数据级别控制数据资产的使用范围。从数据敏感度对数据进行分类,按照数据类别控制数据资产的使用范围。(3)提供基于数据加密脱敏规则灵活构建数据脱敏策略。(4)提供智能识别规则定义,快速标记数据。全面提供可视化数据搜索引擎,支撑上层数据搜索门户的一系列数据搜索及下载应用。(5)数据资源目录提供贵州省财政厅统一数据资源的窗口,以数据目录的形式展示财政发布的数据,支持按数据分类、部门分类浏览查找数据,支持关键字搜索数据,支持目录批量导入和导出,支持持流程化的资源发布、资源申请、资源供应,提供流程审批。资源目录管理功能应包含目录维护、审核、版本发布、订阅、数据分级等功能。11、数据模型管理(1)提供专门的建模工具,通过向导的方式支持用户灵活建模,并可视化的方式管理和维护各类模型。12、主题应用管理(1)主题应用以可视化界面形式进行展现,支持可视化定制,支持定性分。13、平台运行监控(1)数据全生命周期进行监控,即数据采集、数据传输接入、数据预处理、数据存储、数据汇总计算、数据应用、数据共享开放等方面的系列监控,并对数据监控采取一套完整的预警机制。14、数据共享管理(1)数据交换共享要求能够将数据资源按照流程、条件和订阅进行数据的共享和发布,支持一次性、周期性、实时等多种交换方式,支持实时、周期性定时批量、全量等多种频率的任务调度。15、平台配置及监控预警(1)系统运维人员对日常配置和使用,监控整个平台的运行状态,应具体提供集群服务器性能监控、调度作业监控、异常情况预警等。16、跨网终端文件安全交换支持常用的文件传输协议,具备文件系统模块,能够对外部上传的文件进行暂存,并对文件导入、导出等操作进行详细记录审计,并对接本项目中的光闸,实现数据文件的跨网交换。17、三年质保期内场地化授权供采购人使用,且不限数据库及特征库数量。套11年本项17条技术参数9数据安全1、数据安全态势感知。数据安全态势展示包含数据安全风险态势、敏感数据资产分布态势、数据服务API安套11年本项19/104监测系统全态势、数据安全流转态势和数据安全综合态势的数据分析展示。通过将采集的分类分级日志、数据库审计日志、API审计日志等多方面的日志信息进行采集分析,从敏感数据分布、应用接口威胁、运维人员风险三个维度实现整体态势感知。2、数据出域风险监测。实现数据分级分类合规性、数据安全防护合规性、敏感数据泄漏、数据脱敏脆弱性、数据加密脆弱性、数据出域风险等监测。3、数据资产监测。包含数据库自动发现、敏感数据资产探测、数据分类分级、敏感数据资产分析、数据链路交互刻画等功能。4、人员安全监测。包含账号资产管理、用户行为态势、异常行为告警、异常事件统计、用户权限监测模块。接入系统日志,通过关联和对比分析,以用户和实体为对象,结合规则以及机器学习模型,对用户行为进行分析和异常检测,尽可能快速地感知内部用户的可疑行为,对数据泄漏、账号失陷、离职倾向、违规操作、登录凭证滥用等场景进行检测分析并实现多维度智能可视化。5、应用风险监测。应用风险监测包含应用风险管理、应用系统态势展示和应用系统风险分析三大模块,通过从这三个维度对应用、数据库、API全面监测分析,可以及时发现并潜在的安全风险。6、平台风险监测。平台风险监测包含Web应用漏洞检测、数据库漏洞检测、中间件漏洞检测三大模块,通过扫描系统或应用程序中的各种组件,如操作系统、网络设备、Web应用程序、数据库、中间件等,来检测是否存在已知的漏洞和安全弱点。7、数据安全管理中心。数据安全管理中心包括IT资产管理、安全事件管理、风险模型管理、知识库管理、综合防控管理和应急响应管理等。8、提供三年场地化授权供采购人使用,且不限数据库及特征库数量。8条技术参数10软件系统数据安全交换前置系统1、管理平台(1)权限管理。管理员负责组织用户管理、数据源配置、菜单权限设置、角色分配、微服务运维、系统监控以及日志审查等日常管理工作。(2)组件管理。管理与调度组件相关的任务和流程,控制各个组件的访问权限和数据安全,监控各个组件的健康状态、性能和资源利用。2、数据安全采集(1)数据捕获。支持全量、增量、定时多种采集模式。(2)捕获策略。支持多种数据同步策略。(3)数据存放策略。支持多目标存储以及存储优化。(4)数据接入类型。支持数据库、文件、API消息队列接入。3、数据加工(1)提供灵活全面的加工策略,包含数据加工策略、比对策略、辅助策略。同时在数据传输过程中满足国密算法要求。4、数据订阅(1)订阅方式。支持多种数据订阅模式,支持配置订阅周期,可按照调度周期进行数据订阅。(2)订阅策略。支持订阅策略配置。套21年本项7条技术参数10软件系统数据安全交换前置系统(3)订阅类型。支持多种数据格式的数据订阅,支持以API的形式进行数据订阅。5、监控(1)状态监控。包含监控管理、数据监控、发布订阅统计、业务信息展现等功能。(2)故障分析。包含智能搜索、单表追踪等功能。6、分布式高可用(1)架构高可用。包含多集群数据共享组件、架构高可用性、分布式运行、容器负载等。(2)服务高可用。包含数据并发装载、数据跨网交换服务、数据总线、断点续传、增加单表追踪等功能。7、与CA身份认证系统连通(1)完成与厅已有身份认证系统的集成连通。套21年本项7条技术参数11软硬一体机API监测网关▲1、≥16核CPU,≥32GB内存,≥2T存储,信创设备,三年质保,流量2000Mbps2、支持对API访问请求实施流量管控,根据预设阈值,对单位时间内的API请求总数、访问者API连接数,以及API访问请求内容大小、访问时段等进行检查;3、内置多种安全规则,包括协议限制、注入攻击、跨站攻击、恶意软件、信息泄漏等等;4、内置敏感数据识别标签;支持动态脱敏,支持自动识别敏感数据,根据需求和业务场景,选择适用的脱敏算法,支持通过对API返回内容识别并通过水印算法对数据打上水印信息。▲5、支持自定义API接口及接口发布;支持Oracle、MySQL、SQLServer、DB2、达梦、人大金仓、高斯DB等数据源添加。(提供清晰的功能截图证明并加盖原厂公章)▲6、支持对频繁接口异常访问主体自动划归隔离区,隔离区内访问主体禁止访问该类API接口;支持手动解除隔离限制。(提供清晰的功能截图证明并加盖原厂公章)▲7、系统内置API接口访问异常库,支持异常库异常行为的自定义,支持对接第三方风险库,依据异常库的行为内容自动判断接口访问行为,对于异常情况进行危险等级定位和执行隔离操作。(提供清晰的功能截图证明并加盖原厂公章)▲8、支持对接口流转的敏感数据识别并过滤,过滤内容可直接匹配数据分类分级内容自定义添加和删除;通过与数据标签关联,建立对应的过滤模板,过滤模板支持自定义并可关联多个数据标签。(提供清晰的功能截图证明并加盖原厂公章)▲9、支持接口精细化访问控制策略,可根据接口风险评估结果及实际接口防护需求,自定义配置策略对接口实现细粒度的请求流控、响应流控、请求限频、请求限时、请求内容过滤、请求杀毒、响应杀毒、响应脱敏等。(提供清晰的功能截图证明并加盖原厂公章)▲10、支持对请求报文存在明文密码、脱敏策略不一致、登录明确错误提示、响应报文存在密码、敏感接口未鉴权、登录弱密码、登录接口单因素验证、跨域请求配置不当、SQL注入攻击、系统命令执行攻击、高频访问、疑似漏扫行为、业务量陡增、非工作时间查阅敏感数据、敏感数据日访问量突变等多种常见的接口安全风险进行检测。(提供清晰的功能截图证明并加盖原厂公章)▲11、支持细粒度接口数据脱敏控制,提供脱敏规则配置,可对指定的数据类型进行脱敏操作,脱敏规则参数包括数据标签类型及脱敏算法。脱敏算法至少支持哈希脱敏、遮盖脱敏、加密脱敏、洗牌脱敏等。至少包括MD5、SHA-3哈希脱敏、遮盖前n后m、遮盖自n到m、特殊字符前遮盖、特殊字符后遮盖、SM4算法、3DES算法、AES套23年本项14条技术参数11软硬一体机API监测网关算法、打乱重排、随机填充等脱敏算法。(提供清晰的功能截图证明并加盖原厂公章)▲12、系统具备杀毒能力,可启用杀毒引擎进行病毒防护。支持WAF功能,管理员可以自定义是否启用WAF功能。支持抗攻击功能,支持识别并阻断SYNFIN&SYN、圣诞树攻击等常见的网络攻击行为。(提供清晰的功能截图证明并加盖原厂公章)Flood、ICMPFlood、UDPFlood、PingOfDeath、Land、WinNuke、▲13、产品具备国家网络与信息系统安产品质量检验检测中心颁布的《信息技术产品安全测试证书》(提供证书复印件)14、提供三年场地化授权供采购人使用,且不限数据库及特征库数量。注:1.投标供应商须提供产品制造商针对上述参数出具的技术参数确认函和售后服务承诺函。证明材料须加盖制造商公章,未提供的按负偏离处理。2.投标供应商提供产品未满足信创要求的,则该产品技术参数按全部负偏离处理。套23年本项14条技术参数集成实施服务(本项3条技术参数)121、投标供应商应负责产品供货、软件开发适配及相应的总集成任务的实施及组织。2、投标供应商应全面深入地理解项目建设单位需求,充分考虑信创环境下软硬件适配特点,并要与原有软硬件融合并存,提出本项目系统集成方案。3、投标供应商对整个项目负责,应在标准化、技术体系、质量体系、进度整体管控、分项工作整体评估等方面对工程采取必要和完善的控制和管理措施,保证工程能够按时、按质、按量竣工。数据资源建设服务(本项10条技术参数)131、资源目录编制形成财政管理信息资源目录,并实现与部级资源目录的定期同步。按照《贵州省财政务数据分类分级规范》对信息资源的梳理、编目,开展完成本省财政行政数据信息的汇总整理与分类编目,2、数据标准管理服务依据数据标准生成数据中心资源结构,从数据标准生成数据质量检查的校验规则,提供数据地图、数据字典、数据血缘等说明元数据标准。依据财政部信息化标准,对于已发布的编码规范,直接引用;对于未发布的编码规范,则按照财政管理信息化行业标准制定流程,制定相关规范标准应包括不限于代码标准管理、版本管理、数据元标准管理、数据标准管理、编码规则标准管理、标准数据审核、标准数据发布订阅和标准数据的日志管理等。3、数据采集服务数据采集需支持包括财政内部业务系统数据、第三方部门数据和互联网数据。根据财政内部业务系统的部署模式、数据类型、数据量,支持包括结构化数据、半结构化数据和非结构化数据的实时采集、准实时采集和离线同步的等模式支持。支持包括关系型数据库Oracle、Mysql、MSSqlserver、MPP数据库、达梦数据库、人大金仓、NanDB、pldb数据库等,非关系型数据库Redis、MongoDB,非结构化数据库FastDFSHive、Hbase、文件、定制报表等多种数据源的采集功能,能够支持将存储在关系数据库中、文件系统中、分布式数据平台中的数据导入到财政政务数据中心平台。支持大规模大批量的离线数据导入功能、关系数据库中数据准实时同步、日志等流数据实时导入。4、构建财政政务数据中心服务财政政务数据中心需要通过数据中心构建系统分层构建数据仓库,通过元数据管理方式定义标准化财政内外部数据的元数据,包括主数据、贴源库、中心仓库、专题集市。需要通过数据地图、数据字典、数据血缘等方面保证元数据标准。同时需对主题、维度、指标进行一致性定义和管理解决数据生产过程中的质量问题。财政政务数据中心的核心数据要求分为生产源数据、贴源数据、实时数据和统计数据四大逻辑数据分类,其中:(1)生产源数据是各财政业务系统的生产数据,在财政政务数据中心的建设过程中,需要将生产源数据从各业务系统中通过ETL处理过程,集中到财政政务数据中心中。(2)贴源数据即是在生产源数据的基础上,添加时间维度的信息,使其具有时间特性,包括加载日期、生效日期和失效日期等,贴源数据的数13据结构与源数据在数据结构方面基本保持一致。(3)实时数据区以财政政务数据中心的数据应用频次和及时性为基础,以面向主题的方式,采用明细数据和汇总数据分层的方式进行数据存储,为数据查询、汇总统计和应用提供数据支撑。(4)统计数据区是指时间跨度时间较长的财政数据,同样以面向主题的方式,采用明细数据和汇总数据分层的方式进行数据存储,为数据查询、汇总统计和应用提供数据支撑,此数数据主要用于一定时间范围内的财政业务数据汇总、统计,数据挖掘和分析等类型的应用。5、数据存储服务(1)数据存储数据存储支持存储海量的结构化和非结构化数据,支持分析型数据的列式存储和海量扩容能力,需满足:支持管理20数据存储节点。支持随节点增加线性增长,支持管理PB级数据。支持20个物理机节点需根据不同的存储需求,需提供多种数据存储方式。需包含关系数据库、分布式数据库、临时数据存储等技术方法,通过采集以及处理完成的数据可以存储在数据平台不同数据存储层。功能上应包含数据模型、数据存储管理等组件。(2)数据备份与恢复服务要求建立定期的数据备份机制,将重要数据备份至异地存储设备,防止数据丢失。同时,制定完善的数据恢复预案,确保在数据出现异常时能够快速恢复,保障业务连续性。6、数据治理服务(1)数据清洗服务运用数据清洗工具,对采集到的数据进行去重、纠错、填补缺失值等操作,消除数据噪声,提升数据质量。(2)数据标准化服务制定统一的数据标准,对不同来源的数据进行标准化处理,如统一数据格式、编码规则等,确保数据的一致性与可比性。(3)数据质量管理服务建立数据质量监控指标体系,定期对数据质量进行评估与分析。针对发现的数据质量问题,及时采取整改措施,持续提升数据质量。7、数据共享交换服务(1)共享机制服务建立规范的数据共享机制,明确数据共享的范围、方式、流程及安全责任。通过数据目录、接口服务等方式,为其他部门或外部机构提供便捷的数据共享服务。(2)安全保障服务在数据共享交换过程中,严格遵循安全规范,对共享数据进行加密传输,确保数据传输安全。同时,对数据使用方进行身份认证与权限管理,防止数据滥用。8、数据可视化服务提供丰富的数据分析工具与技术,如数据挖掘算法、机器学习框架等,将分析结果以直观、易懂的图表形式呈现,支持场景深度数据分析,将辅助决策制定。具备一套完整的数据分析解决方案,实现将现有的数据进行有效的整合,实现各类图形和表格分析工具,帮助财政厅掌握本省财政运行情况。(1)自助即席分析提供自助即席分析功能,能满足各种临时的分析查询,实现展现复杂报表,但是如果需要自定义报表,实现更丰富的效果。(2)领导驾驶舱通过领导驾驶舱将一些关键的KPI指标用简单明了的用图形或仪表盘等形式呈现给决策者,并提供一些易用的交互,快速实现各种数据展现形式。(3)自动生成分析报告提供自动生成分析报告的工具,扩展系统数据的组织和展现形式,实现数据源设置、报告定制输出等功能,最大程度的减轻用户编制分析报告的手工工作量。9、数据分析应用场景服务(1)财政收入分析财政收入分析场景不少于对税收收入、非税收入、债务收入、转移性收入、国有资产收入、社会保险基金收入几大场景的详细分析,需要满足从现状分类类应用、预警预测类应用、决策支持类应用三大维度实现穿透分析。(2)财政收入执行情况分析财政收入执行情况分析场景需要包含一般公共预算收入情况、政府性基金预算收入情况、国有资本经营预算收入情况、政府债务情况、中央转移支付情况几类场景出发,实现从宏观收支情况、区域对比、结构分析等多维度统计分析全省财政预算收入执行情况。①一般公共预算收入情况要求分区域、时间、结构等多维度宏观展示全省一般公共预算收支状况,统计分析总体的增长率或下降率,支持进行分收入科目、税收分主体税种的区域、结构对比分析。②政府性基金预算收入情况要求分区域、时间、结构等多维度统计分析政府性基金预算收入情况,宏观展示总体增长率或下降率。包括国有土地使用权出让收入、国有土地收益基金、彩票公益金、铁路建设基金、民航发展基金、可再生能源电价附加收入、污水处理费收入等。③国有资本经营预算收入情况要求分区域、时间、结构等多维度统计分析国有资本经营预算收入情况、增长率或下降率。主要包括利润收入、股利股息收入、产权转让收入、清算收入等。(3)税收收入执行情况分析要求基于税务、海关收入(金库)等税收收入数据,从多维度结构化对比分析、关联度分析,以图形,图表和高位可视化图对税收情况进行综合分析展示,包括从横纵向类、商业类、税收结构类三大维度将税收规模、税收进度、税收增减、重点税源等关键数据以不同样式的形式进行展现。(4)非税收入现状分析要求按照从行政区划、历史维度、收入科目、收费项目、税收规模的维度对政府性基金收入、专项收入、行政事业性收费收入、罚没收入、国有资本经营收入、国有资源(资产)有偿使用收入、捐赠收入、政府住房基金收入、其它收入、专项债券对应项目等非税收入现状进行分析。(5)财政收入预期监测预警需要结合财政当年的收入预算数据和历史预算收入执行数据,构建财政收入预期监测预警模型,实时对税收收入完成情况监测预警、非税收入完成情况监测预警、非税收入完成情况监测预警的监控预测。(6)税收收入趋势分析要求对各税种的税收政策因素、经济运行因素以及历年税收收入时序模型等关联要素进行分析、设计,构建税收收入预测分析模型,并形成反馈校准机制,实时预测当年(半年、季度、月)税收收入趋势,辅助国库现金管理、预算执行分析、税收政策研究等财政收入趋势分析相关业务的决策分析,推动预算执行分析预测的标准化、科学化。(7)非税收入趋势分析要求结合历年的非税收入相关联数据,分析非税收入与政策、经济等关联要素的相关度,建立支持反馈校准机制的非税收入预测分析模型,实时预测当年(半年、季度、月)非税收入趋势,辅助财政非税收入趋势分析相关业务的决策分析。10、跨网终端文件安全交换服务(1)安全性:跨网文件交换系统必须确保文件在传输过程中的安全性,防止数据泄露和恶意攻击。这包括使用加密技术来保护传输中的数据,以及通过内容检测、病毒查杀等功能来确保文件的安全性。(2)合规性:系统需要满足各种行业法规和标准。这包括对文件传输的审批流程、日志记录和权限控制等,以确保操作符合法律法规要求。(3)高效性:系统应支持大文件的快速传输和断点续传功能,确保在传输大量数据时不会影响工作效率。(4)多平台支持:系统需要支持多种操作系统和硬件平台,以确保在不同环境下都能正常运行。(5)易用性:系统应提供直观的用户界面和简单的操作流程,减少用户的学习成本和使用难度。(6)审计追踪:系统需要记录详细的操作日志,包括传输时间、操作人员、文件内容等,以便于后续的审计和追溯。(7)多级审批:对于敏感文件的传输,系统应支持多级审批流程,确保只有经过授权的文件才能进行传输。(8)文件传输内容:系统需要支持自定义传输文件类型,自定义传输文件大小(9)国产化适配:系统需要支持国产化的软硬件环境,包括适配国产CPU和操作系统24/104数据分类分级服务(本项7条技术参数)14(一)服务内容:1、开展数据分类要求采用自顶向下方法对财政厅各处室职能职责进行分析汇总,同时按照自下向上方法对财政厅各信息系统进行梳理,最终双向汇聚形成法规制度、预算管理、资产管理、债务管理、财会监督、会计管理、综合管理、其他共计八类一级数据分类。2、开展数据分级要求采用财政部对数据分级的定级要素,根据数据安全性遭受破坏后的影响对象和所造成的影响程度,将本省财政厅数据安全级别从高到低划分为核心数据、重要数据、一般数据三个级别进行数据资源的分级梳理工作。3、衍生数据分级要求采用财政部对衍生数据分级的方法,对脱敏据、标签数据、统计数据、融合数据进行本地化定级和分级梳理工作。4、形成贵州省财政政务数据资源目录参照《财政部政务数据分类分级规范(2022年)》和对本省财政信息系统的业务流程和数据资源的梳理工作成果,形成贵州省财政政务数据资源目录,贵州省财政政务数据资源目录的层级要求应在四级以上,对应数据库表字段级别。按照贵州省财政政务数据分类分级规范使用数据资源目录功能梳理形成财政政务数据目录,数据目录变化支持更改财政政务数据目录级别,并在技术体系下进行数据脱密等操作。(二)输出成果物1、输出《贵州省财政政务数据分类分级梳理报告》要求按照财政部及相关主管部门要求,基于数据资源梳理和数据分类分级的工作成果,编制输出《贵州省财政政务数据分类分级梳理报告》,并报送备案,指导本省财政政务数据的安全开放与高效应用提供专业指导。2、输出《贵州省财政政务数据分类分级管理办法》要求按照国家法律、贵州省行政法规的规定,结合财政业务特点,编制输出《贵州省财政政务数据分类分级管理办法》,指导本省财政政务数据分类分级的建设和实施认定管理工作。《贵州省财政政务数据分类分级管理办法》应包括数据分类分级定义、数据分类分级原则、数据分类分级标准、数据分类分级业务培训及人员管理、责任追究等内容。3、输出《贵州省财政政务数据分类分级规范》地方标准根据财政部《政务数据分类分级规范(2022年)》和形成的贵州省财政政务数据资源目录,要求编制输出《贵州省财政政务数据分类分级规范》并完成立项审批工作。规范适用于本地区本领域的财政政务数据进行分类分级、制定数据分类分级目录。DSMM测评服务(本项6条技术参数)151、贵州省财政厅开展数据安全能力成熟度模型认证工作,确保满足DSMM国家标准二级要求,输出《数据安全能力成熟度二级评估报告》。2、将从前期准备、现状调研、现场评估、不符合项整改、报告编制、协助开展DSMM认证等六个阶段开展数据安全能力成熟度评估认证工作。3、前期准备工作:前期准备阶段主要准备评估相关的过程文件,制定具体的评估计划等工作。包括:前期工作准备和项目启动两部分。(1)前期工作准备,通过贵州省财政厅填写《信息收集表》的方式,初步了解贵州省财政厅在组织架构、人员能力、系统平台、数据资产以及数据安全的制度规范等方面情况,准备DSMM评估所需材料。根据已经明确评估对象和范围准备评估所需表单模板文件、编制项目实施计划、组建项目实施团队。(2)召开项目启动会,就评估有关事项进行确认。内容包含:项目计划的确认、双方沟通协同机制的建立、分工界面等内容。阶段输出:《项目实施计划》。154、现状调研:现状调研阶段主要是对贵州省财政厅进行深入了解和分析,依据业务场景,在数据全生命周期的各个阶段中梳理数据资产、整理数据流转情况,调研贵州省财政厅的数据安全制度管理体系建立情况,主要工作内容包括:(1)组织情况:贵州省财政厅现有数据安全组织的设立、职责分配和(2)制度规范:收集数据安全相关管理制度,包括方针策略、制度规范、审批流程、以及产品技术相关的技术方案、配置策略、部署方式、沟通协作情况等;日志记录、执行表单等。(3)业务系统情况:了解贵州省财政厅业务情况,采用数据收集工具,梳理业务系统涉及数据资产、数据权属、数据存储情况、数据敏感程度、存在的数据交互情况、数据生命周期的基本安全防护情况等。5、现场评估:(1)现场评估:现场评估阶段主要根据现状调研的情况,对照DSMM国家标准二级能力要求,评估贵州省财政厅的数据安全能力。现场评估涉及人员访谈、文档查阅、配置检查、旁站验证四种形式。(2)评估内容:数据安全能力维度,数据安全能力成熟度评估将围绕采集、传输、存储、处理、交换、销毁等数据全生存周期,从组织、制度、技术、人员四个维度进行评估,确定贵州省财政厅的数据安全能力成熟度水平。数据安全过程维度,数据安全过程维度是由30个过程域组成,覆盖了数据的全生命周期,包括数据采集安全、传输安全、存储安全、处理安全、交换安全、销毁安全以及通用安全过程域。(3)差距分析:评估结束后,需要整理现场评估阶段的输出物,对照《信息安全2级要求,输出整改内容以及对应的提升建议。技术数据安全能力成熟度模型》(GB/T37988-2019)国家标准6、不符合项整改:依据DSMM二级标准的评估结果,针对整改内容中的差距项,从组织建设、制度流程、技术工具、人员能力四个维度出发,综合考虑贵州省财政厅的实际情况和业务需求,协助进行整改;对数据安全体系进行优化改进,强化数据安全防护体系,确保满足DSMM二级要求等保测评与密码评测服务(本项1条技术参数)161、本项目建设的相关应用系统需满足等保三级与密码测评要求,配合采购人进行测评。26/104第二节商务要求一、交货期及交货地点1.交货地点:采购人指定地点;2.交货期:5个月内完成所有项目实施内容,并交付采购人使用。二、验收标准、规范以国家有关部门最新颁布的相应标准及规范为准,并满足采购文件及采购人要求。三、付款方式合同签订后投标供应商完成供货安装调试采购人支付合同金额的50%,初步验收合格后支付合同金额的40%,最终验收合格再支付合同金额的10%。注:收到投标供应商提供的《付款申请》和等额增值税普通发票后【30】日内采购人支付货款。四、质保期项目整体质保1年,如技术参数中有特殊要求的以技术参数要求为准。按国,家规定的标准执行,自项目验收合格交付采购人之日起计算。五、履约保证金无,六、售后服务(一)投标供应商必须保证提供的货物符合采购文件规定,终身负责维修,并保证货物在项目单位报废前正常使用。(二)在产品质保期内,一旦发生质量问题,投标供应商应保证在接到通知后2小时内做出电话响应,24小时现场响应,费用由投标供应商负责。如投标供应商在接到通知后没有答复或处理问题,则视为投标供应商承认质量问题并承担由此而发生的一切费用。质保期间产品的一切质量问题,更换部件及产品本身质量原因造成的直接经济损失应全部由投标供应商自行负责。投标供应商应有专职的维修工程师保证售后维修的及时、快捷。(三)质保期内,投标供应商对设备提供全免费上门保修或免费更换服务;在质保期内,同一产品、同一质量问题连续三次维修仍无法正常使用,中标投标供应商必须予以更换同品牌、同型号或不低于投标配置的备用产品(更换产品必27/104须征得采购单位同意)。质保期后,中标投标供应商维修人员在收到故障报告后保证24小时内到达现场,故障保证在2天内修复。七、投标有效期90日历天(从投标截止之日算起),在此期限内,所有投标文件均保持有效。八、投标报价投标供应商投标报价需涵盖项目所有范围及相关费用,如有遗漏的报价视为完全响应采购文件及采购范围内所有内容,且所报的投标价在合同执行过程中是固定不变的,不得以任何理由予以变更。任何含价格调整要求的投标,将被认为是非响应性投标而予以拒绝。九、其他要求1.本项目为交钥匙项目,投标供应商所提供产品必须是全新、合格、有合法来源证明的货物,且必须满足采购人要求;2.本项目所采购产品或服务,涉及授权的均为终生授权采购人免费使用。3.安全功能中涉及病毒特征库更新的,投标供应商均应提供3年免费更新。4.项目实施及质保期内,在项目实施范围以内采购人有权根据实际情况调整采购需求,直至合同取消,采购人对此变更不承担任何责任;5.实施过程中,中标单位须按照国家有关法律法规、标准规范和操作规程对项目实施安全负责,应配备必要的安全防护设施,确保安全实施;6.实施过程中,因投标供应商责任造成的自身或他人人身伤亡、机械事故及其他财产损失均由投标供应商承担,此风险费已包含在投标供应商投标报价中;7.在参与本项目投标过程中,或中标后参与项目建设过程中将严格保守工作秘密、国家秘密,严格遵守采购人内部保密工作要求,若出现因本公司原因造成的失泄密事件,由投标供应商承担相关法律责任。8.本项目使用的任何产品和服务(包括部分使用)时,不会产生因第三方提出侵犯其专利权、商标权或其它知识产权而引起的法律和经济纠纷,如因专利权、商标权或其它知识产权而引起法律和经济纠纷,由投标供应商承担所有相关责任。9.本项目的所有货物交货时的拆箱、安装、调试等工作由中标投标供应商完全负责,但必须在采购人指定的工作人员参与下进行。28/10410.投标供应商应负责免费提供技术服务、指导、相关培训的内容及计划等。11.投标供应商必须无条件保证所提供投标产品的制造、检验以及提供技术服务完全符合国家有关产品制造和验收标准。如果有不符之处,投标供应商应在投标书中加以说明,并提请采购单位注意。12.投标供应商在本项目投标文件中配置的人员须与现场人员一致,入场后如配置人员与投标文件中配置的人员不符,采购人可认定为供应商有弄虚作假情况,取消中标资格。未经采购人同意,投标供应商不得擅自更换本项目配置人员。13.参加本次投标所提供的纳税、社保、产品参数、检测报告(如有)、人员证书(如有)、企业相关资质(资格)证书(如有)等均合法、真实有效;若经采购人抽查、核查或其他单位(个人)投诉举报并经核查确为提供需假材料的,采购人将如实上报行政监督部门,因此给采购人造成的一切法律责任及经济损失均由投标供应商自行承担。14.若投标供应商对本项目采购文件、中标结果或同一采购程序环节有质疑的,须在法定质疑期内一次性提出所有质疑。15.未尽事宜,双方合同中约定。29/104供应商保证金缴纳须知投标保证金应以招标文件规定的交纳形式进行交纳,供应商可通过贵州省公共资源交易综合金融服务平台PC端或移动端(贵州交易通APP)在线办理电子保函(注:其内容应载有采购人名称、供应商名称、项目名称、标段名称、保证金金额、有效期,且其有效期应不小于投标有效期),直接在交易系统中确认;未通过贵州省公共资源交易综合金融服务平台交纳投标保证金的,应在交易系统中选择“纸质保函”交纳方式,并上传保函扫描件,上传内容确保清晰可见。采购人(代理机构)在开标时对其进行真伪验证,通过上传保函中提供的在线官网地址进行查验,检查未通过或不能查验的视为未按规定交纳投标保证金。履约担保:需要提交履约担保的,可通过“贵州省公共资源交易综合金融服务平台“在线办理电子履约保函(银行保函、保证保险、担保保函)。登录交易大厅(https://ggzy.guizhou.gov.cn/hallweb/#/login)进入“金融服务-电子保函及贷款”即可办理,咨询电话:0851-85971629、0851-85971703。30/104价表报价与最高限标包名称:贵州省财政厅异网数据安全交换系统项目序号报价名称报价形式最高限价报价单位是否主报价报价形说明式1投标报价金额报价4096300.00元是本项目为总价报价,投标人的报价不得高于最高限价,否则作无效标处理31/104开标一览表项目名称:贵州省财政厅异网数据,项目编号:P52000020250006JJ安全交换系统项目(一)唱标记录标包名称:贵州省财政厅异网数据安全交换系统项目投标单位名称投标报价(元)付期(日历天)签名序交12345678(二)开标过程中的其他事项记录(三)出席开标会的单位和人员(附签到表)招标人代表:记录人:监标人:,年月日32/104评标办法前附表1、项目基本信息项目编号:P52000020250006JJ项目名称:贵州省财政厅异网数据安全交换系统项目采购方式:公开招标项目资金来源:财政资金PPP项目:否2、标包信息标包1:贵州省财政厅异网数据安全交换系统项目基本信息标包编号:P52000020250006JJ001标包名称:贵州省财政厅异网数据安全交换系统项目评标办法:综合评分法是否考虑小微型企业价格扣除:是是否考虑政策性加分:是资格审查方式:资格后审是否接受联合体:否是否缴纳投标保证金:是中标方法:推荐中标候选人核心产品名称:安全隔离与信息单向导入系统报价评审:有预算金额(元):4096300号评审因素评审标准分值33/104评标步骤序号评审因素评审标准分值资格性审查1具有独立承担民事责任的能力提供有效的多证合一的营业执照或自然人的身份证明(复印件加盖公章)2具有良好的商业信誉和健全的财务会计制度提供2023年度或2024年度由会计师事务所出具的财务审计报告,成立不满一年可提供2025年1月至投标截止时间内任意时间开户银行出具的资信证明。(提供复印件加盖公章)。3具有履行合同所必需的设备和专业技术能力提供具备履行合同所必需的设备和专业技术能力的书面承诺函(承诺函格式自拟)4具有依法缴纳税收和社会保障资金的良好记录提供2025年1月至今任意三个月依法缴纳税收(非纳税组织或纳税零申报的投标供应商提供相关佐证证明材料)的证明材料和提供2025年1月至今任意三个月依法缴纳社会保障资金的证明材料;新成立不满三个月的投标供应商提供依法缴纳税收和社会保障金的书面承诺,如不需缴纳的,需出具有效的证明材料(复印件加盖公章)5参加本次政府采购活动前三年内,在经营活动中没有重大违法违规记录提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(格式文件详见投标文件范本)(格式文件详见投标文件范本)34/104评标步骤序号评审因素评审标准分值6法律、行政法规规定的其他条件1.提供《投标供应商信用记录承诺书》(格式文件详见投标文件范本);2.根据《省发展改革委省法院省公共资源交易中心关于推进全省公共资源交易领域对法院失信被执行人实施信用联合惩戒的通知》黔发改财金【2020】421号文件要求,交易系统会自行对失信投标供应商实施信用联合惩戒。7本项目不接受联合体投标本项目不接受联合体投标符合性审查1商务符合性满足采购文件第三章第二节商务要求的全部内容2无效标审查按本项目采购文件无效标条款规定,审查是否通过35/104评标步骤序号评审因素评审标准分值商务评审1人员配置提供不少于10人的项目团队成员,其中项目经理(1人)、技术经理(1人)、现场开发人员(5人)、现场实施人员(3人),列出项目团队成员名单及分工。在此基础上:1、投标供应商拟派的项目经理拥有国家人社部门或工信部门相关机构颁发的系统架构设计师证书得2分、信创规划管理师证书得2分;拥有OracleOCM(OracleCertifiedMaster)证书得2分,共6分。2、拟派的技术经理拥有国家人社部门或工信部门相关机构颁发的系统分析师证书得2分、数据分析师证书得2分、信息系统项目管理师证书得2分,共6分。3、拟投入其他团队成员中拥有国产数据库认证证书、软考中级及以上职称证书、CISP注册信息安全专业人员证书的,每提供一类得1分,满分3分,一人多证仅得1分;注:提供上述人员证书复印件或扫描件及投标供应商为其缴纳2025年以来任意1个月社保证明复印件或扫描件,未按要求提供不得分。15.002企业实力1、投标供应商具有有效的数据安全能力成熟度认证证书或有效的数据安全能力成熟度等级证书得1分。2、投标供应商具有有效的信息系统建设和服务能力评估证书得1分。注:提供证书复印件并加盖投标供应商公章,未按要求提供不得分。2.0036/104评标步骤序号评审因素评审标准分值3企业业绩投标供应商具有2021年1月至投标截止时间的类似项目业绩1个得1分,共3分。注:提供合同复印件加盖投标供应商公章(以签订的合同落款时间为准),未按要求提供不得分。3.00技术评审1项目总体方案投标供应商须提供符合本项目的总体方案,包括对项目的理解、系统总体设计、系统功能设计、系统衔接方案等内容。总体方案既能紧密结合实际业务需求,又能符合行业总体规划,兼顾长远发展。1、紧密结合项目实际,内容详实,切实可行的,最高得10分;2、能够结合项目实际,内容完善,可行性好的,最高得8分;3、能够结合项目实际,内容较完善,可行性较好的,最高得6分;4、结合项目实际不足,内容不够全面,可行性一般的,最高得4分。5、未结合项目实际,内容缺项,可行性差的,最高得2分。6、未提供的不得分。注:①上述方案评分中,紧密结合项目实际,内容详实,切实可行的是指a、提供的方案是基于采购需求的全方位实施,且提出具有可行性的现状情况预判等等;b、准确把握方案中的重、难点,分析各类情况可能发生的不可预见性,并尽可能列明多种详细预案c、针对不同的需求,能提供个性化的解决方案,可以举例论证d、对于资料、数据等响应方案的支持材料提10.0037/104评标步骤序号评审因素评审标准分值供详细、具体,具有一定的论证支持性。②能够结合项目实际,内容完善,可行性好的是指a、提供的方案是基于采购需求的全方位实施,且提出具有可行性的现状情况预判等等;b、了解方案中的重、难点,有出现紧急情况的详细预案c、对特定需求,提供解决方案d、对于资料、数据提供具体详实。③能够结合项目实际,内容较完善,可行性较好的是指a.方案内容对采购文件要求的条款已作完整响应;b.只对方案作出标题式的简单论证,并未展开分析或列明可行的具体解决方案;c.部分资料、数据等响应方案的支撑材料提供过于简单或未提供。④结合项目实际不足,内容不够全面,可行性一般的是指a.方案不完整,与采购需求存在明显的响应缺项;⑤未结合项目实际,内容缺项,可行性差的是指a.方案不切实际,操作困难,与采购需求相违背。38/104评标步骤序号评审因素评审标准分值2技术性响应程度投标供应商提供的投标产品完全满足采购清单技术参数要求的得20分,其中:1.标有“▲”符号的技术参数(35条),每有一项不满足的,扣0.4分;2.其他非“▲”技术参数(100条),每有一项不满足的,扣0.06分,扣完为止。注:按采购文件第三章第一节采购内容要求提供相关证明材料,未按要求提供或缺项的,评标小组有权视为不能满足采购文件要求作“负偏离”评分。20.003系统演示投标供应商须对以下内容进行演示:要求必须基于真实系统实时动态演示,采用静态页面、PPT截图、原型DEMO或录屏等其他方式演示不得分,不演示不得分。演示内容需完整覆盖演示要求、真实可操作、性能稳定,投标供应商须合理演说,语言简练并回答专家提问。请投标供应商按贵州省公共资源交易中心相关规定做好演示工作。系统演示时间不超过20分钟,以评标委员会发出开始指令计时。(一)数据安全交换系统功能演示演示内容1:数据安全采集功能-快速构建功能:(3分)根据用户要求通过无代码方式快速自定义配置构建数据采集功能。左边为单位树;右边为两个tab页,第一个tab页为采集业务表信息,实现表数据增加、修改、删除、导入、导出以及数据校验功能;第二个tab页根据第一个tab页业务表的实时统计图表展示。(2分)构建完成后,自定义功20.0039/10439/104项目编号:P52000020250006JJ评标步骤序号评审因素评审标准分值39/104能菜单,快速挂接菜单,通过菜单方式访问验证功能正确性。(1分)演示内容2:主题应用功能-即席分析(5分):(1)通过分析工具,无需预先定义报表模板,只需简单的鼠标拖拽,实现穿透式的数据展现。支持多字段自由组合进行数据透视。(3分)(2)数据结果集支持显示多维度汇总行和合计列。(1分)(3)过滤条件支持多字段任意组合,筛选数据支持自由勾选。(1分)演示完成每项1分,演示不成功或未演示得0分。演示内容3:主题应用功能-数据可视化展示(2分)(1)要求演示数据可视化展示设计器功能,需支持在线大屏制作,包含以下图表类型:饼图、柱状图、折线图、层级关系图、地图等。通过拖拽等方式快速实现数据可视化展示大屏设计。(1分)(2)演示数据钻取,数据联动等效果。(0.5分)(3)演示修改数据分析模型、图形大小、颜色、标签后,刷新数据展示,界面根据修改内容立即改变。(0.5分)每项演示完成得分,演示不成功或未演示得0分。(二)数据安全监测系统功能演示演示点1安全设备管理(2分)利用可视化工具,实现安全设备拓扑的在线绘40/104项目编号:P5200002025000评标步骤序号评审因素评审标准分值制,并支持自定义设备图形组件以及在图形组件上挂载图形。演示点2专家知识库管理(2分)支持处置命令、处置模板、诊断流程的知识库配置;支持应急威胁报告模板配置,能够覆盖应急处置、解除应急过程中所需的报告模板。演示点3数据安全交换可视化(2分)支持实时威胁链路可视化展现,根据不同威胁进行不同动画效果、不同颜色的展示;支持在拓扑链路中标注阻断状态,动态展示攻击链路流向;支持告警事件语音播报提醒。演示点4威胁分析及响应(2分)支持威胁自动分析处理,模拟发生安全事件后,利用专家知识库,生成应急处置方案及应急处置报告。演示点5模拟共享数据合规检测(2分)输入一份数据(包含姓名、住址、身份证、电话号码、银行卡号等信息),进行检测并输出检测报告,报告内容里能识别出住址、身份证、电话号码、银行卡号为敏感信息,并给出数据脱敏处理的建议。每项演示完成得分,演示不成功或未演示得0分。评标步骤序号评审因素评审标准分值政策性加分评审1节能环保加分投标供应商所提供的货物属于《节能产品政府采购清单》或《环境标志产品政府采购清单》中有效期内的货物的,每一项加0.3分,如投标产品同时属于《节能产品政府采购清单》和《环境标志产品政府采购清单》中产品的,每一项加0.5分,最高不得超过2分,须提供相关证明文件,不提供不得分。2.002少数民族加分对原产地在少数民族自治区和享受少数民族自治待遇的省份的投标主产品(不含附带产品),享受政策性加分和价格扣除,即采用综合评分法或性价比法进行评审的,在总得分基础上加3分。3.00报价评审1报价评审(1)报价评审总报价=投标报价(2)报价评审得分=(最低报价评审总报价/各投标人的报价评审总报价)*30.00备注:所报价均以扣除后的价格参与评审(若有)。报价扣除说明:小微型企业价格扣除率:10.00%监狱、福利性企业视为:小微型企业扣除后的金额报价=金额报价*(1-扣除率)扣除后的下浮率报价=下浮率报价*(1+扣除率)扣除后的折扣报价=折扣报价*(1-扣除率)备注信息:投标人或产品若同时享有以上价格扣除情况的,仅对“投标报价分”进行一次价格扣除,并不作叠加扣除30.0042/104第四章评标办法及评分标准第一节评标办法本项目采用综合评分法进行评审。综合评分法,是指投标文件满足采购文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标供应商为中标候选人的评标方法。采用综合评分法的,评标结果按评审后得分由高到低顺序排列。得分相同的,按投标报价由低到高顺序排列。得分且投标报价相同的并列。投标文件满足采购文件全部实质性要求,且按照评审因素的量化指标评审得分最,高的投标供应商为排名第一的中标候选人。第二节评分标准一、评分因素评分的主要因素分为价格因素、技术因素和商务因素。评分因素详见评分表。评标分值,保留至两位小数。评标时,评标专家依照评分表对每个有效投标供应商的投标文件进行独立,评审、打分。二、评分标准1.资格性审查表2.符合性审查表43/104资格性审查表一、资格性审查序号资格要求投标供应商名称投标供应商1投标供应商2投标供应商31经营资格审查提供有效的多证合一的营业执照或自然人的身份证明(复印件加盖公章)2提供2023年度或2024年度由会计师事务所出具的财务审计报告,成立不满一年可提供2025年1月至投标截止时间内任意时间开户银行出具的资信证明。(提供复印件加盖公章)。3提供具备履行合同所必需的设备和专业技术能力的书面承诺函(承诺函格式自拟)4提供2025年1月至今任意三个月依法缴纳税收(非纳税组织或纳税零申报的投标供应商提供相关佐证证明材料)的证明材料和提供2025年1月至今任意三个月依法缴纳社会保障资金的证明材料;新成立不满三个月的投标供应商提供依法缴纳税收和社会保障金的书面承诺,如不需缴纳的,需出具有效的证明材料(复印件加盖公章)5提供参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(格式文件详见投标文件范本)(格式文件详见投标文件范本)6提供《投标供应商信用记录承诺书》(格式文件详见投标文件范本)7根据《省发展改革委失信被执行人实施信用联合惩戒的通知》黔发改财金【2020】421省法院省公共资源交易中心关于推进全省公共资源交易领域对法院号文件要求,交易系统会自行对失信投标供应商实施信用联合惩戒。资格审查成员(签字):审查结论(通过或不通过)44/104符合性审查表一、符合性审查序号投标供应商名称资格要求投标供应商1投标供应商2投标供应商31技术符合性/2商务符合性满足采购文件第三章第二节商务要求的全部内容二、无效标审查1无效标审查按本项目采购文件无效标条款规定,审查是否通过审查结论(通过或不通过)评标委员会(签字):45/1043.评分表投标供应商名称评分项及评分标准投标供应商价格部分(30分)采用低价优先法计算,即满足竞争性磋商文件要求且投标报价最低的投标报价为评标基准价,其价格分为满分。价格分保留两位小数。其他投标供应商的价格分统一按照下列公式计算:投标报价得分=(评标基准价/有效投标报价)×30注:①价格分采用低价优先法计算,即满足采购文件要求的前提下,最低有效投标(或扣除后价格)作为评标基准价,其价格分为满分。②本项目对享受价格扣除政策企业的产品给予10%的价格扣除。0-30分技术部分(50分)项目总体方案(10分)投标供应商须提供符合本项目的总体方案,包括对项目的理解、系统总体设计、系统功能设计、系统衔接方案等内容。总体方案既能紧密结合实际业务需求,又能符合行业总体规划,兼顾长远发展。1、紧密结合项目实际,内容详实,切实可行的,最高得10分;2、能够结合项目实际,内容完善,可行性好的,最高得8分;3、能够结合项目实际,内容较完善,可行性较好的,最高得6分;4、结合项目实际不足,内容不够全面,可行性一般的,最高得4分。5、未结合项目实际,内容缺项,可行性差的,最高得2分。6、未提供的不得分。a、提供的方案是基于采购需求的全方位实施,且提出具有可行性的现状情况预判等等;注:①上述方案评分中,紧密结合项目实际,内容详实,切实可行的是指:b、准确把握方案中的重、难点,分析各类情况可能发生的不可预见性,并尽可能列明多种详细预案:c、针对不同的需求,能提供个性化的解决方案,可以举例论证:d、对于资料、数据等响应方案的支持材料提供详细、具体,具有一定的论证支持性。②能够结合项目实际,内容完善,可行性好的是指:a、提供的方案是基于采购需求的全方位实施,且提出具有可行性的现状情况预判等等;b、了解方案中的重、难点,有出现紧急情况的详细预案:c、对特定需求,提供解决方案:d、对于资料、数据提供具体详实。③能够结合项目实际,内容较完善,可行性较好的是指:a.方案内容对采购文件要求的条款已作完整响应;0-10分技术部分(50分)项目总体方案(10分)b.只对方案作出标题式的简单论证,并未展开分析或列明可行的具体解决方案;c.部分资料、数据等响应方案的支撑材料提供过于简单或未提供。④结合项目实际不足,内容不够全面,可行性一般的是指:a.方案不完整,与采购需求存在明显的响应缺项;⑤未结合项目实际,内容缺项,可行性差的是指:a.方案不切实际,操作困难,与采购需求相违背。0-10分技术性响应程度(20分)投标供应商提供的投标产品完全满足采购清单技术参数要求的得20分,其中:1.标有“▲”符号的技术参数(35条),每有一项不满足的,扣0.4分;2.其他非“▲”技术参数(100条),每有一项不满足的,扣0.06分,扣完为止。注:按采购文件第三章第一节采购内容要求提供相关证明材料,未按要求提供或缺项的,评标小组有权视为不能满足采购文件要求作“负偏离”评分。0-20分系统演示(20分)投标供应商须对以下内容进行演示:要求必须基于真实系统实时动态演示,采用静态页面、PPT截图、原型DEMO或录屏等其他方式演示不得分,不演示不得分。演示内容需完整覆盖演示要求、真实可操作、性能稳定,投标供应商须合理演说,语言简练并回答专家提问。请投标供应商按贵州省公共资源交易中心相关规定做好演示工作。系统演示时间不超过20分钟,以评标委员会发出开始指令计时。(一)数据安全交换系统功能演示演示内容1:数据安全采集功能-快速构建功能:(3分)根据用户要求通过无代码方式快速自定义配置构建数据采集功能。左边为单位树;右边为两个tab页,第一个tab页为采集业务表信息,实现表数据增加、修改、删除、导入、导出以及数据校验功能;第二个tab页根据第一个tab页业务表的实时统计图表展示。(2分)构建完成后,自定义功能菜单,快速挂接菜单,通过菜单方式访问验证功能正确性。(1分)演示内容2:主题应用功能-即席分析(5分):(1)通过分析工具,无需预先定义报表模板,只需简单的鼠标拖拽,实现穿透式的数据展现。支持多字段自由组合进行数据透视。(3分)(2)数据结果集支持显示多维度汇总行和合计列。(1分)(3)过滤条件支持多字段任意组合,筛选数据支持自由勾选。(1分)演示完成每项1分,演示不成功或未演示得0分。0-20分47/104演示内容3:主题应用功能-数据可视化展示(2分)(1)要求演示数据可视化展示设计器功能,需支持在线大屏制作,包含以下图表类型:饼图、柱状图、折线图、层级关系图、地图等。通过拖拽等方式快速实现数据可视化展示大屏设计。(1分)(2)演示数据钻取,数据联动等效果。(0.5分)(3)演示修改数据分析模型、图形大小、颜色、标签后,刷新数据展示,界面根据修改内容立即改变。(0.5分)每项演示完成得分,演示不成功或未演示得0分。(二)数据安全监测系统功能演示演示点1:安全设备管理(2分)利用可视化工具,实现安全设备拓扑的在线绘制,并支持自定义设备图形组件以及在图形组件上挂载图形。演示点2:专家知识库管理(2分)支持处置命令、处置模板、诊断流程的知识库配置;支持应急威胁报告模板配置,能够覆盖应急处置、解除应急过程中所需的报告模板。演示点3:数据安全交换可视化(2分)支持实时威胁链路可视化展现,根据不同威胁进行不同动画效果、不同颜色的展示;支持在拓扑链路中标注阻断状态,动态展示攻击链路流向;支持告警事件语音播报提醒。演示点4:威胁分析及响应(2分)支持威胁自动分析处理,模拟发生安全事件后,利用专家知识库,生成应急处置方案及应急处置报告。演示点5:模拟共享数据合规检测(2分)输入一份数据(包含姓名、住址、身份证、电话号码、银行卡号等信息),进行检测并输出检测报告,报告内容里能识别出住址、身份证、电话号码、银行卡号为敏感信息,并给出数据脱敏处理的建议。每项演示完成得分,演示不成功或未演示得0分。商务部分(20分)人员配置(15分)提供不少于10人的项目团队成员,其中项目经理(1人)、技术经理(1人)、现场开发人员(5人)、现场实施人员(3人),列出项目团队成员名单及分工。在此基础上:1、投标供应商拟派的项目经理拥有国家人社部门或工信部门相关机构颁发的系统架构设计师证书得2分、信创规划管理师证书得2分;拥有OracleOCM(OracleCertifiedMaster)证书得2分,共6分。0-15分商务部分(20分)人员配置(15分)2、拟派的技术经理拥有国家人社部门或工信部门相关机构颁发的系统分析师证书得2分、数据分析师证书得2分、信息系统项目管理师证书得2分,共6分。3、拟投入其他团队成员中拥有国产数据库认证证书、软考中级及以上职称证书、CISP注册信息安全专业人员证书的,每提供一类得1分,满分3分,一人多证仅得1分;注:提供上述人员证书复印件或扫描件及投标供应商为其缴纳2025年以来任意1个月社保证明复印件或扫描件,未按要求提供不得分。0-15分企业实力(2分)1、投标供应商具有有效的数据安全能力成熟度认证证书或有效的数据安全能力成熟度等级证书得1分。2、投标供应商具有有效的信息系统建设和服务能力评估证书得1分。注:提供证书复印件并加盖投标供应商公章,未按要求提供不得分。0-2分企业业绩(3分)投标供应商具有2021年1月至投标截止时间的数据服务或信息安全类的信息化项目业绩1个得1分,共3分。注:提供合同复印件加盖投标供应商公章(以签订的合同落款时间为准),未按要求提供不得分。0-3分政策性加分(5分)节能环保产品加分(2分):投标供应商所提供的货物属于《节能产品政府采购清单》或《环境标志产品政府采购清单》中有效期内的货物的,每一项加0.3分,如投标产品同时属于《节能产品政府采购清单》和《环境标志产品政府采购清单》中产品的,每一项加0.5分,最高不得超过2分,须提供相关证明文件,不提供不得分。少数民族加分(3分):对原产地在少数民族自治区和享受少数民族自治待遇的省份的投标主产品策性加分和价格扣除,即采用综合评分法或性价比法进行评审的,在总得分基础上加3分。(不含附带产品),享受政0-5分得分0-105分49/1044.价格分的计算价格分采用低价优先法计算,即满足采购文件要求的前提下,最低有效投标报价作为评标基准价,其价格分为满分。其余投标供应商价格分统一按照下列公式计算:投标报价得分=(评标基准价/有效投标报价)×价格分值(1)价格扣除政策(若本品目专门面向中小微企业采购,则本品不再享受价格扣除政策)根据《政府招标促进中小企业发展暂行办法》(财库〔2011〕181,号)、关于政府采购支持监狱企业发展有关问题的通知(财库〔2014〕68号)、关于促进残,疾人就业政府采购政策的通知(财库〔2017〕141号)及相关规定,在技术、商务等均满足采购需求的前提下,本项目对享受价格扣除政策企业的产品给予10%的价格扣除,用扣除后的价格参与评审(说明:监狱企业视同小型、微型企业,享受预留份额、评审中价格扣除等政府采购促进中小企业发展的政府采购政策,残疾人福利性单位属于小型、微型企业的,不重复享受政策)。《残疾人福利性单位声明函》和中小企业须提供《中小企业声明函》且声明函所载内容必须真实,如有虚假,将依法承担相应责任,包括取消中标资格等。中小企业划分标准依照,工业和信息化部、国家统计局、国家发展和改革委员会、财政部联合下发的《关于印发中小企业划型标准规定的通知》(工信部联企业《2011》300号)执行。价格扣除只针对投标报价未超过财政控制值的投标供应商有效。(2)货物类采购项目的价格分值占总分值的比重(即权值)为大于等于30%;服务类项目的价格分值占总分值的比重(即权值)为大于等于10%。执行统一价格标准的服务项目,其价格不列为评分因素。50/104甲方:(采购人全称)乙方:(投标供应商全称)甲、乙双方根据项目名称项目(项目序列号:)的公开招标结果,甲方接受乙方为本项目的投标供应商。甲乙双方根据本项目采购文件、投标文件及招投标过程中确定的有关内容,签署本合同。一、采购清单1.1货物清单序号采购货物名称单位数量规格型号、技术参数123……1.2质量标准:(1)质量要求:。(2)满足采购文件及采购人的要求。二、合同金额2.1本合同金额为(大写):元(¥元)人民币。2.2本项目合同金额为本项目招标范围内所有货物服务的总价包干价。三、技术资料、协调3.1甲方向乙方提供货物安装的有关技术资料。3.2甲方应配合乙方全力协调安装过程中所涉及的各部门工作,在协调过程中所耽误时间不计入乙方交货期。3.3乙方应按采购文件规定的时间向甲方提供使用货物的相关技术资料及安装进度计划安排。3.4没有甲方事先书面同意,乙方不得将由甲方提供的有关合同或任何合同条文、规格、计划、图纸、样品或资料提供给与履行本合同无关的任何其他人。即使向履行本合同有关的人员提供,也应注意保密并限于履行合同的必需范围。四、知识产权4.1乙方应保证所提供的货物或其任何一部分均不会侵犯任何第三方的专利权、商标权或著作权等。五、无产权瑕疵条款5.1乙方保证所交付的货物的所有权完全属于乙方且无任何抵押、查封等产权瑕疵。如乙方所交货物有产权瑕疵的,视为乙方违约,按照本合同第13条第3款的约定处理。但在已经全部支付完货款后才发现有产权瑕疵的,除了支付违约金,乙方还应负担由此而67/104贵州省财政厅异网数据安全交换系统项目的更正公告一、项目基本情况采购项目编号(财政):GZZT-2025-03-093原公告的采购项目名称:贵州省财政厅异网数据安全交换系统项目项目序列号:P52000020250006JJ首次公告日期:2025-07-08二、更正信息更正事项:采购文件、采购公告更正内容:序号更正项更正前内容更正后内容1采购文件-第三章-第一节采购内容/调整▲条款,对所有技术参数标定序号,同时增加对技术参数数量的描述,具体详见更正后采购文件内容。2采购文件-第三章一第一节采购内容-7、安全隔离与信息单向导入系统6Gbps网络层吞吐量1、信创设备,6Gbps网络层吞吐量(本项负偏离的,则该产品技术参数按全部负偏离处理。)”3采购文件一第三章一第一节采购内容-1、服务器;2、数据库防火墙;3、数据脱敏系统;4、数据水印溯源系统;7、安全隔离与信息单向导入系统;11、API监测网关/增加条款“2.投标供应商提供产品未满足信创要求的,则该产品技术参数按全部负偏离处理。”4采购文件-第四章-第二节评分标准-3.评分表-技术部分一技术性响应程度1.标有“▲”符号的技术参数,每有项不满足的,扣0.6分;2.其他非“▲”技术参数,每有一项不满足的,扣0.05分,扣完为止。1.标有“▲”符号的技术参数(35条),每有一项不满足的,扣0.4分;2.其他非“”技术参数(100条),每有一项不满足的,扣0.06分,扣完为止。5采购文件一第四章一第二节评分标准-3.评分表-商务部分-人员配置投标供应商拟派的项目经理拥有国家人社部门或工信部门相关机构颁发的系统架构设计师证书得2分、信创规划管理师证书得2分;拥有CISP注册信息安全专业人员证书得2分;拥有国产数据库认证证书得2分;拥有Or书得2分,共6分。acle0CM(OracleCertifiedMaster)证书得2分,共10分。拟派的技术经理拥有国家人社部门或1、投标供应商拟派的项目经理拥有国家人社部门或工信部门相关机构颁发的系统架构设计师证书得2分、信创规划管理师证书得2分:拥有OracleOCM(OracleCertifiedMaster)证2、拟派的技术经理拥有国家人社部门或工信部门相关机构颁发的系统分析师证书得2分、数据分析师证书得2序号更正项更正前内容更正后内容5采购文件一第四章一第二节评分标准-3.评分表-商务部分-人员配置工信部门相关机构颁发的系统分析师证书得2分、数据分析师证书得2分,共6分。共4分。注:提供项目团队成员证书复印件或扫描件及投标供应商为其缴纳2025年证书、CISP注册信息安全专业人员证以来任意3个月社保证明复印件或扫描件,未按要求提供不得分。分、信息系统项目管理师证书得2分3、拟投入其他团队成员中拥有国产数据库认证证书、软考中级及以上职称书的,每提供一类得1分,满分3分,一人多证仅得1分;注:提供上述人员证书复印件或扫描件及投标供应商为其缴纳2025年以来任意1个月社保证明复印件或扫描件,未按要求提供不得分。6采购文件一第四章一第二节评分标准-3.评分表-商务部分一企业实力1、投标供应商具有有效的DSMM数据安全能力成熟度模型证书得1分。2、投标供应商具有有效信息安全服务资质证书一软件安全开发得1分。3、投标供应商具有有效的信息系统建设和服务能力评估证书得1分。注:提供证书复印件并加盖投标供应商公章,未按要求提供不得分。1、投标供应商具有有效的数据安全能力成熟度认证证书或有效的数据安全能力成熟度等级证书得1分。2、投标供应商具有有效的信息系统建设和服务能力评估证书得1分。注:提供证书复印件并加盖投标供应商公章,未按要求提供不得分。7采购文件-第四章一第二节评分标准-3.评分表-商务部分一企业业绩投标供应商具有2021年1月至投标截止时间的类似项目业绩1个得1分,止时间的数据服务或信息安全类的信共3分。注:提供合同复印件加盖投标供应商公章(以签订的合同落款时间为准),公章(以签订的合同落款时间为准),未按要求提供不得分。投标供应商具有2021年1月至投标截息化项目业绩1个得1分,共3分。注:提供合同复印件加盖投标供应商未按要求提供不得分。8提交投标文件截止时间、开标时间及保证金缴纳时间2025年07月29日09时30分2025年08月11日09时30分更正日期:2025-07-23三、其他补充事宜采购文件其余内容及参数不变。四、凡对本次公告内容提出询问,请按以下方式联系。1.采购人信息名称:贵州省财政厅地址:贵州省贵阳市中华北路242号政府大院7号楼2楼联系方式:0851-868922362.采购代理机构信息名称:贵州中泰项目管理有限公司地址:贵阳市观山湖区金融城ONE座(11栋)23层联系方式:187980515573.项目联系方式项目联系人:边光昊、关卫华、王琴、刘思阳电话:18798051557

附件下载

  • 采购文件正文(二次更正).pdf下载
  • 更正公告附件.pdf下载