2026年青羊区自建系统等级保护备案测评和商用密码应用安全性测评服务项目

正文内容

一、合同编号: N5101052026000017-1 二、合同名称: 2026年青羊区自建系统等级保护备案测评和商用密码应用安全性测评服务项目 三、项目编号: N5101052026000017 四、项目名称: 2026年青羊区自建系统等级保护备案测评和商用密码应用安全性测评服务项目 五、合同主体 采购人(甲方): 成都市青羊区城市运行和政务服务管理办公室 地 址: 成都市青羊区西华门街19号5号楼 联系方式:028-86781763 供应商(乙方):成都久信信息技术股份有限公司 地 址:长华路19号万科汇智中心30楼7、8、9、10号 联系方式:18602872317 六、合同主要信息 主要标的名称:2026年青羊区自建系统等级保护备案测评和商用密码应用安全性测评服务 规格型号(或服务要求):详见合同 主要标的数量:1.0000项 主要标的单价:0.000000元 合同金额: 246.000000万元 履约期限、地点等简要信息: 采购方式: 竞争性磋商 七、合同签订日期: 2026-03-09 八、合同公告日期: 2026-03-10 九、其他补充事宜: 附件: 2026年青羊区自建系统等级保护备案测评和商用密码应用安全性测评服务项目政府采购合同扫描件20260309.pdf 2026年青羊区自建系统等级保护备案测评和商用密码应用安全性测评服务项目政府采购合同扫描件20260309.pdf 免责声明:本页面提供的政府采购合同是按照《中华人民共和国政府采购法实施条例》的要求由采购人发布的,中国政府采购网对其内容概不负责,亦不承担任何法律责任。 2026年青羊区自建系统等级保护备案测评和商用密码应用安全性测评服务项目政府采购合同合同编号::CY2026004采购人(甲方):成都市青羊区城市运行和政务服务管理办公室供应商(乙方):成都久信信息技术股份有限公司签订地点:成都市青羊区签订时间:2026年3月9日-1-相据《中华人民共和国民法典》《中华人民共和国政府采购法》等法律法规,以及本采购项目的采购文件、乙方的《投标(响应)文件》及《中标(成交)通知书》,甲7双方同意签订本合同,共同遵守如下条款:一、项目信息1.1.采购项目名称:2026年青羊区自建系统等级保护备案测评和商用密码应用安全性测评服务项目1.2.采购项目编号:N51010520260000171.3.采购计划编号:51010525210200007463[2026]000361.4.政府采购组织形式:分散采购1.5.政府采购方式:竞争性磋商1.6.落实政府采购政策情况:1.6.1.中标(成交)采购的服务单位是否为中小企业:否1.6.2.本合同是否为专门面向中小企业的采购合同(中小企业预留合同):否1.6.3.若本项目不专门面向中小企业采购,是否给予小微企业评审优惠:是1.6.4.中标(成交)采购标的供应商是否为残疾人福利性单位:否1.6.5.中标(成交)采购标的供应商是否为监狱企业:否1.7.中标(成交)供应商是否为外商投资企业:否1.8.项目内容:序号数量序号1.8.项目内容:标的名称单价(万元)数量金额(万元)计量单位12026年青羊区自建系统等级保护备案测评和商用密码应用安全性测评服务246.001246.00项二、服务要求2.1.技术要求2.1.1技术标准1、《计算机信息系统安全保护等级划分准则》(GB17859-1999);2、《信息安全等级保护管理办法》(公通字2007【43】号);3、《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019);4、《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019);5、《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018);6.《信息安全技术网络安全等级保护测试评估技术指南》(GB/T36627-2018);7、《信息安全技术网络安全等级保护安全管理中心技术要求》(GB/T36958-2018);8、《信息安全技术网络安全等级保护测评机构能力要求和评估规范》(GB/T36959-2018);9、《中华人民共和国密码法》;10、《信息安全技术信息系统密码应用基本要求》(GB/T39786-2021);11、《信息安全技术信息系统密码应用设计指南》(GB/T43207-2023);12、《信息安全技术信息系统密码应用测评要求》(GB/T43206-2023);13、《信息系统密码应用测评过程指南》(GM/T0116-2021);-2-14、《信息系统密码应用高风险判定指引(2021版)》;15、《商用密码应用安全性评估量化评估规则(2023版)》;16、《商用密码应用安全性评估FAQ(第三版)》;17、《政务领域政务服务平台密码应用与安全性评估实施指南》;18、《政务领域政务云密码应用与安全性评估实施指南》。2.2.服务对象、服务内容及要求2.2.1.服务对象2.2.1.12026年需开展等级保护备案测评系统(自建信息系统)明细如下:序号信息系统名称系统等级1逸居少城三级2青羊信访一点通二级3栖居草堂二级4青羊区机构编制综合业务办公平台三级5青羊区机构编制评估管理系统三级6青羊区新型智慧城市融合建设项目一期(智慧消防大数据平台)二级7成都市青羊区人民政府政务中心电子政务软件系统二级8青易链企业服务平台二级9青羊区应急管理与清单制建设综合应用平台系统三级10青羊区有限空间安全预警平台建设及设备配置项目三级11青羊楼宇综合服务平台二级12青羊区智慧蓉城运行管理平台系统(青政通、管理平台、区街城运大屏、12345分析大屏、融合指挥大屏、事件大屏、信息核报、基层治理综合应用平台)三级13青羊区智慧蓉城事件枢纽系统三级14青羊区智慧蓉城报表通系统三级15青羊区智慧蓉城物联感知系统三级16青羊区智慧蓉城视频融合平台系统三级17青羊区智慧蓉城数字体征系统三级18青羊区智慧蓉城数据资源系统三级19青羊区智慧蓉城城市一张图平台系统三级20青羊区智慧蓉城惠企政策兑现智慧平台系统三级21云上黄田坝三级22青羊社保标准化平台二级23青羊区公务员门诊补助管理系统三级24青羊区医疗救助通系统三级25青羊旅游大数据平台二级26成都市青羊区文物一张图综合管理平台二级27智享金沙二级28大数据汇总分析系统二级29城管系统二级30财政收入与分析系统三级31资产管理系统二级32新高考改革综合应用平台三级33青羊区景观照明集中控制系统二级34苏坡街道网格员激励智慧系统二级35青羊区“互联网+区划地名”信息库二级36青羊区“康养通”智慧健康养老服务云平台三级37青羊教育小程序三级38社区来帮忙智慧社区智联生态服务系统三级39睦邻青羊二级40精治数仓三级41青羊区党政机关办公用房管理信息系统二级42青羊区智慧小区汇聚平台三级43神鸟青云智慧党建平台三级44交警红外报警、舆情管理数据中转三级45车辆调配管理系统三级46青羊跨网文件传输系统三级47人口底座系统三级注:以上自建信息系统清单内容仅作参考,具体测评系统以甲方实际确认为准。2.2.1.2信息系统商用密码应用安全性评估系统明细如下:序号信息系统名称系统等级1青羊区应急管理与清单制建设综合应用平台系统三级2青羊区智慧蓉城运行管理平台系统(青政通、管理平台、区街城运大屏、12345分析大屏、融合指挥大屏、事件大屏、信息核报、基层治理综合应用平台)三级3青羊区智慧蓉城事件枢纽系统三级4青羊区智慧蓉城报表通系统三级5青羊区智慧蓉城物联感知系统三级6青羊区智慧蓉城视频融合平台系统三级7青羊区智慧蓉城数字体征系统三级8青羊区智慧蓉城数据资源系统三级9青羊区智慧蓉城城市一张图平台系统三级10青羊区智慧蓉城惠企政策兑现智慧平台系统三级2.2.1.32026年需开展机房等级保护测评明细如下:序号机房名称系统等级1成都市青羊区智慧蓉城运行中心1楼本地机房三级-5-开展47个信息系统、1个本地机房的等级保护备案测评以及10个信息系统的商用密码应用安全性测评,具体测评系统以甲方实际确认为准。2.2.2服务内容网络安全等级保护备案测评与商用密码应用安全性评估均为法定安全保障义务,二者分别聚焦“全面网络安全”与“密码应用合规性”,服务内容如下:2.2.2.1网络安全等级保护备案测评服务内容网络安全等级保护(简称“等保”)是电子政务系统的基础安全框架,核心目标是通过“定级一备案-测评-整改一复评”闭环,实现系统安全可控。服务内容主要包括:(1)定级备案:7方助甲方相据系统的重要性(如是否涉及政务服务、公共利益)、数据敏感程度(如个人信息、国家秘密),依据《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)确定系统等级(电子政务系统通常为2-3级,关键系统可升为4级)。随后向当地公安网安部门提交《网络安全等级保护备案表》及系统拓扑、安全策略等材料,完成备案并获取备案证明。(2)第三方测评:7.方须按照《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)对系统进行全面安全检查,覆盖:①技术层面:安全物理环境(如机房防火、防雷)、安全通信网络(如数据传输加密)、安全区域边界(如防火墙、入侵检测)、安全计算环境(如服务器加固、终端防护)、安全管理中心(如日志审计、集中管控);②管理层面:安全管理制度(如应急预案、权限管理)、安全管理机构(如运维团队、责任分工)、安全管理人员(如培训、考核)、安全建设管理(如系统采购、开发流程)、安全运维管理(如漏洞修复、备份恢复)。7方须在测评结束后出具《网络安全等级保护测评报告》,指出系统存在的安全隐患(如未启用加密、权限管控不严)。(3)整改与复评:根据测评报告落实整改(如升级安全设备、完善制度流程),整改完成后由乙方复查,确认系统达到对应等级的安全要求。2.2.2.2商用密码应用安全性评估服务内容商用密码应用安全性评估(简称“商密评估”)是《密码法》规定的密码应用专门要求,核心目标是保障电子政务系统中密码使用的合规性、正确性、有效性。服务内容主要包括:(1)评估范围确定:明确需评估的关键系统和场景(如电子政务服务平台、政务数据共享系统、咸数据存储系统),以及密码应用的具体环节(如用户身份认证、数据加密传输、数据存储加密、电子签名)。(2)合规性检查:7.方须检查系统中使用的商用密码产品/服务是否符合国家要求:宓码产品是否通讨商用密码产品认证(如加密算法模块、密钥管理系统需具备《商用密码产品认证证书》);宓码应用方案是不符合《信息安全技术信息系统密码应用基本要求》(GB/T39786-2021)等标准(如是否使用国家推荐的加密算法,如SM2、SM3、SM4)。(3)有效性评估:-6-验证密码应用的实际效果,例如:加密算法是否正确实现(如数据传输是否真实验证了SM2签名);宓钼管理是不安全(如密钥生成是否随机、存储是否加密、轮换是否定期、销毁是否彻底);身份认证是否可靠(如电子签名是否防伪造、防抵赖)。7.方须在评估结束后出具《商用密码应用安全性评估报告》,指出密码应用漏洞(如弱密钥、未启用双向认证)。(4)整改与验证:根据报告整改(如更换不合规的密码产品、优化密钥管理流程),评估机构复杏款改效果,确认密码应用满足安全要求(如数据加密强度符合等级保护要求、密钥泄露风险可控)。2.2.3服务要求2.2.3.1网络安全等级保护备案测评服务要求2,2.3.1.1网络安全等级保护备案服务(1)备案服务内容①备案前期准备指导协助甲方梳理备案所需材料(如系统清单、拓扑图、安全管理制度、责任承诺书等),明确材料格式与填写规范(如《网络安全等级保护备案表》的填写要求);指导甲方完成“系统定级”(根据系统业务重要性、数据敏感程度,对照《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)确定等级,如电子政务系统常见三级/四级);协助整理系统文档(如系统架构说明书、安全策略文档、运维记录等),确保材料符合监管要求。②备案流程协助指导甲方通过“国家网络安全等级保护备案系统”(或地方公安机关指定平50台)提交备案材料;跟进备案审核进度(如公安机关提出材料补正要求,及时协助甲方修改完善);协助应对监管询问(如公安机关现场核查系统情况,提供专业解释与材料支持);领取并交付备案证明(如《网络安全等级保护备案证明》),确保甲方获得合规凭证。③备案变更2当系统发生重大变更(如业务扩展、架构调整、数据类型新增)时,协助甲方办理“备案变更”(重新提交系统信息,更新备案内容)。(2)备案服务要求材料真实性:乙方须指导甲方如实填写备案信息,不得伪造材料(如虚假系统拓扑图、编造安全制度),否则可能导致备案无效甚至被处罚;流程合规性:严格遵循《网络安全等级保护条例》《网络安全等级保护备案实施细则》等规定,确保备案流程符合监管要求(如新建系统需在投入运行后30日内备案);进度及时性:7方须在中标后制定明确的时间节点(如材料准备周期、审核跟进频率),避免因服务延迟导致甲方逾期备案(逾期可能面临警告、罚款等处罚)-7-2.2.3.1.2网络安全等级保护测评服务(1)测评服务内容①前期调研与现状评估中标后通过访谈(与甲方的技术人员、管理人员沟通)、现场勘查(查看机房、网络设备、服务器等物理环境)、文档审查(核对安全制度、运维记录、审计日志等),全面了解电子政务系统的业务流程、系统架构、安全措施现状(如防火墙规则、入侵检测系统运行情况、数据加密方式);给制系统拓扑图(标注核心设备、数据流向、安全边界),明确测评范围(如是否包含子系统、第三方接口)。②差距分析与整改建议对照《网络安全等级保护基本要求》(GB/T22239-2019),从技术安全(物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复)和管理安全(安全管理制度、机构、人员、建设、运维)两大维度,识别系统当前状态与标准的差距(如“未启用数据库加密”“缺乏定期安全培训”等问题);生成《差距分析报告》,明确问题类型(如“高风险”“中风险”“低风险”)并提供可落地的整改建议(如“部署数据库加密系统”“制定年度安全培训计划”)。③整改实施协助协助甲方优先解决高风险问题(如系统存在未修复的critical漏洞),避免整改不及时导致安全事件;提供技术支持(如指导配置防火墙规则、优化访问控制策略)或管理支持(如协助完善安全管理制度、培训运维人员);跟踪整改进度,验证整改效果(如整改后重新扫描漏洞,确认问题已解决)。④正式测评与报告出具按照等保标准开展技术测评(如漏洞扫描、渗透测试、日志审计、数据加密验证)和管理测评(如检查安全制度执行记录、人员资质、运维流程);在测评结束后生成《网络安全等级保护测评报告》,明确系统符合项与不符合项,给出“合格”或“不合格”结论;协助甲方向监管部门提交测评报告(如三级系统需向公安机关提交,四级系统需向省级以上公安机关提交)。⑤测评后持续支持解读测评报告(如向甲方说明不符合项的风险影响,指导后续改进方向);协助应对监管复查(如公安机关对测评结果有疑问,提供测评过程记录与技术解释);提供常态化安全服务(如定期安全巡检、漏洞预警、应急响应演练指导),帮助甲方保持系统安全状态(避免因后续运维不当导致合规性下降)。(2)测评服务要求①服务机构测评团队成员须孰采电子政务系统特点(如政务数据共享、跨部门接口安全)②定制化服务方案需相据电子政务系统的业务特性(如政务服务平台需保障公众访问安全,监管系统需保障数据完整性)、系统架构(如分布式系统、云部署)、安全现状(如已有安全设备配置),制定个性化测评服务;-8-例如,针对云部署的电子政务系统,需重点测评云服务商的安全责任洛实情况(如数据隔离、云安全服务配置)。③严格遵守保密规定由子政务系统涉及敏咸数据(如公民个人信息、政务决策数据、国家秘密),7方重与用方公订《保密协议》,明确保密义务(如不得泄露系统拓扑、数据内容、测评过程中获取的信息);测评人员道定保密纪律(如不得复制、传播甲方的敏感数据,不得将测评工具用于非授权目的)。④时效性与进度保障需按照等保要求的频率完成测评(如三级系统每年1次,四级系统每半年1次),避免逾期(逾期将导致甲方无法证明合规性,面临监管处罚);中标后制定测评周期(如前期调研1周、差距分析2周、整改1个月、正式测评1周),确保按时提交测评报告。结果可追溯性测评讨程需保留完整记录(如调研访谈记录、漏洞扫描日志、测评工具输出报告、整改验证记录),确保测评结果可追溯(如监管部门质疑测评结论时,可提供过程证据);报告内容需真实、准确(如不得隐瞒不符合项,不得伪造测评数据),否则可能导致报告无效,甚至被监管部门追责。持续优化支持需关注电子政务系统的动态变化(如业务扩展、技术升级),定期调整测评措施(如新增子系统时扩展测评范围);提供安全能力提升建议(如推荐符合等保要求的安全产品、优化系统架构),帮助甲方逐步提高系统安全水平(而非仅满足当前合规要求)。2.2.3.2商用密码应用安全性评估服务内容及要求2.2.3.2.1商用密码应用安全性评估服务内容3宓评服务须覆盖电子政务系统规划、建设、运行、变更全生命周期,紧密围绕"密码应用是否合规、是否正确、是否有效保障安全"三大核心问题,重点提供以下内容:(1)需求分析与规划指导业务与安全需求对接:立足电子政务系统业务场景(如政务服务、数据共享、九公白动化等)、数据米型(如敏感政务数据、个人信息)及用户角色(如公职人员、企业、公众),精准识别密码应用具体需求(如数据加密、身份认证、完整性保护)。密码方案规划建议:指导甲方制定符合国家密码管理要求的密码应用方案,明确密码算法(如SM2、SM3、SM4)、密钥管理体系(如密钥生成、存储、分发、铛)及密码产品/服务(如加密机、数字证书、密码云服务)的选型与部署策略。(2)系统调研与现状评估系统架构与流程梳理:深入调研电子政务系统技术架构(如云端、边缘、终端)、数据流程(如数据采集、传输、存储、处理、共享)及接口设计(如跨部门协同接口、第三方服务接口),明确密码应用关键节点(如数据传输通道、数据库存储、用户登录界面)。-9-现有宓码应用现状评估:全面检查系统既有密码应用是否符合《信息安全技术信自系统宓码应用其本要求》(GB/T39786-2021)等标准要求,重点评估:宓码算法正确性(如是否使用国家密码管理局认可的算法);密码产品合规性(如是否取得《商用密码产品认证证书》);密钥管理安全性(如密钥是否分级管理、是否定期轮换);宓码应用与业务流程融合性(如是否在关键业务环节(如电子签名、电子印章)有效应用密码技术)。(3)密码应用设计合规性评估设计文档审杳:严格审杳电子政务系统密码应用设计文档(如密码方案说明书、密钥管理方案、安全设计方案),评估其是否符合《信息安全技术信息系统密码应用基本要求》(GB/T39786-2021)等标准规定,重点核查:密码应用场景覆盖性(如是否覆盖所有需密码保护的业务环节);密码算法与密钥长度合理性(如是否依据数据敏感度科学选择算法和密钥长度);宓钼管理流程规范性(如是否建立明确的密钥生命周期管理流程)。(4)部署后技术检测与验证技术检测:综合运用工具扫描、渗透测试、功能验证等手段,对部署后的电子政务系统实施密码应用安全性检测,包括:密码算法实现正确性(如是否存在算法漏洞、实现错误);密码产品功能有效性(如加密机是否能正确完成数据加密/解密、数字证书是否能正确验证身份);密码应用抗攻击能力(如是否能抵御重放攻击、篡改攻击、伪造攻击);密钥管理安全性(如密钥是否被非法访问、是否存在泄露风险)。结果验证:验证密码应用是否达成设计目标,如数据加密后是否有效防止未授权访问、电子签名是否能准确确认用户身份、数据完整性保护是否能及时发现数据篡改。2.2.3.2.2商用密码应用安全性评估服务要求(1)合规性要求符合法律法规:密评服务必须严格遵循《中华人民共和国密码法》、《商用宓码应用安全性评估管理办法》等法律法规,确保评估过程及结果符合国家密码管理规定。符合标准规范:评估内容须全面覆盖《信息安全技术信息系统密码应用基本要求》(GB/T39786-2021)、《密钥管理技术规范》(GM/T0028)等标准要求,保障密码应用合规性。(2)专业性要求宓评服务人员须精通密码技术、信息安全及电子政务系统等专业知识,熟知国家密码管理政策与标准,能准确识别密码应用问题并提出有效解决方案。(3)针对性要求丝合由子政务特点:密评服务须充分考虑电子政务系统多部门协同(如跨层级,路地域、跨系统、跨业务)、数据敏感性(如政务秘密、个人信息)及高可田要(加7x24小时运行)等特点,制定针对性评估。如:针对跨部效据共意场景,重点评估密码应用在数据传输、访问控制中的有效性;针对电子印章场景,重点评估电子签名的合法性与不可否认性。(4)保密性要求-10数据与信息保护:密评服务机构须严格保护电子政务系统中的政务数据(如敏咸公文,企业信息、个人信息)、密码信息(如密钥、密码产品配置)等敏感信息,严禁泄露或非法使用。保宓管理措施·密评服务机构须建立健全保密管理体系,落实人员保密培训、数据加密存储、访问权限控制等措施,切实保障评估过程信息安全。及时完成评估·密评服务须在甲方规定时限内完成评估(如系统上线前3个月内),不得因延误影响系统上线或正常运行。整改支持:密评服务机构须协助甲方解决评估发现问题,提供技术咨询(如密码方案优化建议)、产品选型指导(如推荐合规密码产品)、整改效果验证(如复查整改后密码应用状态)等支持,确保问题整改形成闭环、取得实效。2.3.其他要求2.3.17方项目执行工作人员和物料等安全责任由乙方自行承担,在服务期间发生伤亡事故,或在服务过程中造成第三人伤亡的,责任由乙方承担。2.3.2乙方需针对本项目制定等级保护测评实施方案。2.3.37方需针对本项目制定商用密码应用安全性评估实施方案。2.3.4乙方工作人员需签订并严格遵守保密协议。三、合同价款、支付方式和付款进度安排3.1.合同价款本合同总金额为¥2,460,000.00元(大写:贰佰肆拾陆万元整)其他情况说明:本合同价款包含完成本项目的所有费用。测评等级服务内容数量测评单价(万元)单项测评总价(万元)二级等级保护测评182.5045.00三级等级保护测评305.00150.00三级密评服务105.1051.00总价:246.00总价:246.0013.2.支付方式分期付款3.3.付款进度安排3.3.1合同签订后,甲方在收到乙方提交的合法有效完整的完税发票及凭证资料,达到付款条件起10个工作日内,支付合同总金额的40.00%;3.3.2服务期内完成甲方安排的测评(评估)内容并经甲方验收合格后,甲方在收到7方提交的合法有效完整的完税发票及凭证资料,达到付款条件起10个工作日内,支付合同总金额的60.00%一验收扣款。四、合同履行4.1.服务期限:自合同签订之日起一年,服务时间:2026年3月9日-2027年3月8日4.2.服务地点:成都市青羊区城市运行和政务服务管理办公室,甲方指定地点。五、验收、交付标准和方法5.1.验收组织方式:自行验收5.2.是否邀请本项目的其他供应商:否-115.3.是否邀请专家:否5.4.是否邀请服务对象:是5.5.是否邀请第三方检测机构:否5.6.履约验收程序:一次性验收5.7.履约验收时间:验收条件说明:甲方在收到乙方提交的书面验收申请材料后,达到验收条件起10日内,验收合同总金额的100.00%5.8.验收组织的其他事项:无5.9.技术履约验收内容:按照本项目采购文件中“技术、服务要求”及乙方的响应文件进行验收。5.10.商务履约验收内容:按照本项目采购文件中“商务要求”及乙方的响应文件进行验收。511.展约验收标准·(1)根据甲方实际安排的测评(评估)内容进行验收:1)自建信息系统:①最终验收的三级等保测评数量≥29个,按合同价款结算;最终验收的三级等保测评数量扣款5万元:②最终验收的二级等保测评数量≥18个,按合同价款结算;最终验收的二级等保测评数量3万元:2)其他系统评估和本地机房测评按采购文件既定数量进行验收。(2)严格按照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见财库「20161205号)等政府采购相关法律法规的要求、采购文件要求、乙方的响应文件及承诺、签订的合同以及验收所必须具备的其他材料进行验收。5.12.履约验收其他事项:无六、甲方的权利和义务6.1.甲方有权依据双方签订的合同对乙方提供的服务进行检查、验收。对于7.方未按照采购文件及响应文件要求执行的事项,有权要求乙方进行整改。6.2.甲方应当配合乙方完成相关项目实施工作。6.3.甲方应当根据采购文件、响应文件、合同约定和履约验收情况向乙方支付费用,满足约定支付条件的,甲方应当自收到发票后10个工作日内将资金支付到合同约定的7方账户,不得以机构变动、人员更替、政策调整等为由延迟付款,不得将采购文件和合同中未规定的义务作为向乙方付款的条件。6.4.出现因不可抗力致使不能实现合同目的等法定情形时,甲方有权解除合同。七、乙方的权利和义务71.7方承诺遵守《中华人民共和国劳动合同法》有关规定和《中华人民共和国妇女权益保障法》中关于“劳动和社会保障权益”的有关要求。7.2.7方有权根据本合同约定向甲方收取合同价款。737方应按照合同要求履约,充分合理安排,确保提供的服务符合合问有关更求,不进行转包及违法分包,接受项目行业管理部门及政府有关部门的指导,配合甲方的履约检查及验收,并负责项目实施过程中的所有协调工作。八、违约责任-128.1.如因7方在履行职务过程中的疏忽、失职、过错等故意或者过失原因给甲方造成损失或侵害,包括但不限于甲方本身的财产损失、由此而导致的甲方对任何第三方的法律责任等,乙方对此均应承担全部的赔偿责任。8.2.7方提供的服务不符合采购文件、响应文件或本合同规定的,每出现一次违约(合同涉及“日期”和“天数”的,每逾期一天或少一天,视为一次违约),7.方须向甲方支付本合同总价1%的违约金并且按甲方要求进行整改,出现违约3次及以上或未按用方要求整改的,甲方有权无条件解除本合同井要求乙万退还已收取的费用。8.3甲方无正当理由逾期未按照合同约定付款的,则每日按未付款金额的1%向7方偿付违约金,但累计违约金总额不超过未付款总额的1%。8.4.合同签订后,若7方存在违法违规行为的,甲方有权无条件解除本合同并要求乙方退还已收取的全部费用。九、争议解决方法在执行本合同中发生的或与本合同有关的争端,双方应通过友好协商解决,经协商在30天内不能达成一致时,应选择以下第2种解决方式:1.提交成都仲裁委员会依照其现行有效的仲裁规则进行仲裁;2.向甲方所在地有管转权的法院提起诉讼,诉讼产生相应的费用应由败诉方负担。在法院审理和仲裁期间,除有争议部分外,本合同其他部分可以履行的仍应按合同条款继续履行。十、组成合同的文件本合同与下列文件一起构成合同文件,如下述文件之间有任何抵触、矛盾或歧义,应按以下顺序解释:(1)政府采购合同及其变更、补充协议(2)中标(成交)通知书(3)投标(响应)文件(4)采购文件(5)有关技术文件,图纸(6)国家法律、行政法规和规章制度规定或合同约定的作为合同组成部分的其他文件十一、其他条款11.1.履约保证金是否收取履约保证金:否11.2.不可抗力事件处理11.2.1.任何一方对由于不可抗力造成的部分或全部不能履行合同不承担违约责任。但迟延履行后发生不可抗力的,不能免除责任。11.2.2.遇有不可抗力的一方,应及时将事件情况以书面形式告知另一方,并在事件发生后3天内及时向另一方提交合同不能履行或部分不能履行或需要延期履行的详细报告,以及证明不可抗力发生及其持续时间的证据。11.2.3.不可抗力事件延续30天以上,双方应通过友好协商,确定是否继续履行合同。11.3.权利瑕疵担保-137大本项目中按照采购文件、响应文件规定需向中方交付相天货物的,应确保对前货物享有合法权利,7方保证在交付的货物上不仔在批押权寺担休物权如用方使用相关货物构成对第三人侵权的,则由乙方承担全部贡任。11.4.知识产权归属和处理方式(17方应保证在本项目使用的任何产品和服务(包括部分使用时),不会产生因第三方提出侵犯其专利权、商标权、著作权或其它知识产权而引起法律和经济纠纷如因侵犯知识产权而引起法律和经济纠纷,乙方负责与第三万交沙,并承担由此产生的全部法律责任和经济赔偿责任。一旦甲方因此遭受到任何第三方的索赔、诉讼或其他任何权利请求,导致的全部法律责任和经济赔偿责任,甲方有权向乙方等额追偿。(2)甲方有本项目所形成的所有知识成果及知识产权。非经甲方书面同音,7方不得对上述知识产权进行申报,也不得对上述知识产权进行改良、改进,不得对改良、改进后的作品申报知识产权,否则上述知识产权仍然归属于甲方所有。(3)7方在项目实施过程中采用自有知识成果的,需提供开发接口和开发手册等技术文档,并提供无条件的无限期技术支持,甲方享有永久使用权(含甲方委托第三方在该项目后续开发的使用权)。(4)如项目采用了7方所不拥有的知识产权,则在本项目合同总价中已包括合法获取该知识产权的所有费用。11.5.保密义务甲、7.双方对采购和合同履行过程中所获悉的国家秘密、工作秘密、商业秘宓或者其他应当保密的信息,均有保密义务且不受合同有效期所限,直至该信息成为公开信息,露、不正当地使用国家秘密、工作秘密、商业秘密或者其他应当保密的信息,应当承担相应责任。11.6.合同变更、中止与终止甲7.双方当事人不得擅自变更、中止或者终止合同。合同继续履行将损害国家利益和社会公共利益的,甲乙双方应当变更、中止或者终止合同。有过错的一方应当承担赔偿责任,双方都有过错的,各自承担相应的责任。11.6.1.合同的变更政府采购合同履行中,在不改变合同其他条款的前提下,甲方可以在合同价款10%的范围内追加与合同标的相同的服务,并就此与乙方协商一致后签订补充协议。11.6.2.合同的中止11621合同签订后,因询问、质疑可能影响成交结果的,甲方应当中止履行合同,因7方就采购文件、采购过程或结果提起投诉的,甲方认为有必要的,可以中止合同的履行。11622合同履行过程中,如果乙方出现以下情形之一的:(1)经营状况严重恶化:(2)转移财产、抽逃资金,以逃避债务;(3)丧失商业信誉;(4)有丧失或者可能丧失履约能力的其他情形,乙方有义务及时告知甲方。甲方有权r书面形式通知7.方中止合同并要求乙方在合理期限内消除相天情形或省提供话当相保7.方提供话当担保的,合同继续履行;乙方在合理期限内未恢复履约能力目未提供适当担保的,视为拒绝继续履约,甲方有权解除合同并要求乙方承担由此给甲方造成的损失。-14116237方分立、合并或者变更住所的,应当及时以书面形式告知甲方。7方没有及时告知甲方,致使合同履行发生困难的,甲方可以中止合同履行开要求乙方承担由此给甲方造成的损失。11.6.2.4.甲方不得以行政区划调整、政府换届、机构或者职能调整以及相关责任人更替为由中止合同。11.6.3.合同的终止11.6.3.1.合同因有效期限届满而终止;11.6.3.2.任一方未按合同约定履行,构成根本性违约的,另一方有权终止合同,并追究违约方的违约责任。11.7.合同分包乙方不得将合同转包给其他供应商。11.8.法律适用本合同的订立、生效、解释、履行及与本合同有关的争议解决,均适用法律、行政法规。本合同条款与法律、行政法规的强制性规定不一致的,双方当事人应按照法律、行政法规的强制性规定修改本合同的相关条款。十二、合同生效及其他12.1.合同经双方法定代表人(或主要负责人)或授权委托代理人签字并加盖公章后生效。12.2.政府采购合同履行中,甲方需追加与合同标的相同的服务的,在不改变合同其他条款的前提下签订的补充合同,报同级政府采购监督管理部门备案,方可作为主合同不可分割的一部分。12.3.本合同一式叁份,自双方签章之日起生效。甲方持有壹份,乙方持有壹份,项目同级政府采购监督管理部门备案壹份,均具有同等法律效力。甲方:成都市青羊区城市运行和政务服务管理办公室(盖章)乙方:成都久信信息技术股份有限公司(盖章)法定代表人或其授权委托代理人(签章):法定代表人或其授权委托代理人(签章):李超百地址:成都市青羊区西华门街19号5号楼地址:成都市武侯区长华路19号万科汇智中心30楼开户银行:开户银行:成都银行锦城文创支行银行账号:银行账号:15012010210882500011签订日期:2026.3.9签订日期:2026.3.9签订日期:2026.3.9-15附件一保密协议书甲方:成都市青羊区城市运行和政务服务管理办公室乙方:成都久信信息技术股份有限公司甲、乙双方根据《中华人民共和国反不正当竞争法》和国家、地方有关规定,就双方商务、技术等商业秘密保护达成如下协议:一、保密内容和范围1.项目所涉及的商务洽谈内容(含服务价格)及技术交流获得提供的与本项目有关的技术资料、需求分析等内容。2.与项目有关的设计方案、实施方案、测试记录、测试成果等内容。3.7方在合同期内因工作行为所接触和掌握到的甲方技术成果、设备配置、网络搭建、技术文档等相关技术资料以及甲方的全部非公开信息。4系统中可能包含的商业、敏感、机密的软件和数据。5.《中华人民共和国保守国家秘密法》和国家、地方有关规定的保守国家秘密的内容。二、双方的权利和义务17方必须严格遵守甲方的保密制度,严禁泄漏国家和商业秘密及技术秘密。2项目实施期间未经甲方或乙方书面同意,任何一方不得将任何商业秘密、技术秘密和业务信息向本项目无关的第三方泄露或复制传递,但向监管部门以及相据国家法律法规规定和政府有关部门要求提供除外。如此种情形出现,应及时告知对方。3甲7.方在项目合作协议到期,项目实施完毕后,均不得将与项目有关的对方技术资料、商务资料等内容向与项目无关的第三方泄露或复制传递,但向监管部门以及根据国家法律法规规定和政府有关部门要求提供除外。4.项目结束后,乙方应及时退回留存的样品,包括但不限于用户手册、研制报告、用户开发手册、使用说明书、数据及相关记录等涉及甲方秘密的非电子资料,并销毁所有留存的涉及甲方秘密的电子资料,包括但不限于甲方服务渠道、客户名单、交易意向、服务价格、内容、提供方式和期限等交易秘密,甲方经营方针、投资决策意向、产品服务定价、市场分析、广告策略等经营秘密,甲方财务资料、人事资料、工资薪酬资料等秘密,不得保留任何副本。三、协议期限1.甲、7.双方签署的服务合同终止后,本协议项下的保密义务并不必然终止,直系相关保宓信息非因承相保密义务的一方原因成为公开信息时止或双万按照下款规定终止保密协议。2服务合同终止后,双方若协商一致终止本保密协议,则本协议终止。单方面终止无效。四、违约责任17方部分违反此议,造成甲方经济损失的,由乙万承担全部赔偿贡任,-16甲方同时保留提起诉讼的权利。2.甲方违反此协议,造成乙方重大经济损失,应赔偿乙方全部直接经济损失,乙方同时保留提起诉讼的权利。3以上违约责任的执行,超过法律、法规所赋予双方的权限的或者任何一万有异议的,该方可将争议提交甲方所在地人民法院诉讼解决本保密协议经甲乙双方加盖公章后生效。甲方:成都市青羊区城市运行和政务服务管理办公室(盖章)日期:2026年3月9日乙方:成都久信信息技术股份有限公司(盖章)日期:2026年3月9日-17附件二现场测评授权书甲方:成都市青羊区城市运行和政务服务管理办公室7方:成都久信信息技术股份有限公司甲方委托7方对2026年青羊区自建系统等级保护备案测评和商用密码应用安全性测评服务项目服务合同中所涉及测评服务对象开展等级保护测评和商用密码应用安全性评估服务(以下简称“测评”)。为确保测评工作的顺利进行,甲乙双方就下述事宜达成一致。一、甲方责任1用方提供准确,全面的被测系统有关信息(含相关文档资料等),并安排去人全程配合测评工作,确保测评工作的顺利进行,对测评过程、测评结果进行确认。2、甲方允许7方在测评过程中对所获取的信息进行必要记录。3、甲方应在测评前对相关数据、配置进行必要的备份。二、乙方责任1、乙方在甲方保密要求范围内开展测评工作。2、测评过程中应尽量避免影响授权系统的正常运行,若出现意外操作而导致的异常则应立刻通知甲方并积极配合协商解决。3、7方在测评过程中所获取的任何信息,仅在结果呈现、报告编制时使用。4、测评过程应合法合规,现场测评结果应真实有效,且经授权单位认可。5、未经甲方授权的情况下,乙方不得向除监管单位以外的任何单位提供测评过程中所获取的信息、记录、报告。本授权书经甲乙双方加盖公章后生效。甲方(盖章):乙方(盖章):。4日期::2026.3.9期:226.3.9日-18附件三网络安全等级保护测评服务情况评价表被测单位名称联系人联系电话测评系统名称测评时间测评机构名称项目负责人联系电话调查内容结果工作态度口认真口一般口应付了事技术能力口精通口一般口能力不足国家有关信息安全标准规范的掌握情况口掌握口一般口掌握不足信息安全等级保护政策的掌握情况口精通口一般口掌握不足测评质量口优口良口不符合是否有违反安全保密、独立公正要求的行为口没有口有口不清楚测评服务满意度情况口满意口一般口不满意意见和建议:年月日注:评价服务情况表由被测单位密封后反馈测评机构,留存备查-19

附件下载