首都金融综合信息服务平台政务云扩展服务项目公告

首都金融综合信息服务平台政务云扩展服务项目公告

发布于 2025-07-25

招标详情

北京市地方金融监督管理局
联系人联系人92个

立即查看

可引荐人脉可引荐人脉600人

立即引荐

历史招中标信息历史招中标信息811条

立即监控

本单位近五年审计类项目招标30次,合作供应商13个,潜在供应商12
查看详情 >
标的基本信息
项目编号 项目名称 所需服务 投资审批项目 项目规模 项目所在辖区 项目业主 审批项目资金来源 服务金额(万元) 星级评价 比选报名及响应材料递交方式 比选报名及响应材料递交地点 比选响应材料递交截止时间 交易方式 服务时限 资质(资格)要求 金额说明 公告说明 有无回避情况 项目内容
****点击查看
首都金融综合信息服务平台政务云扩展服务项目
其他
****点击查看
财政性资金
50.527600
线上报名,线下递交文件
**市东**朝内大街南竹杆胡同6号**INN 3号楼9层会议室(地铁2号线、6号线,**门站H口出,向南200米)。
2025年08月07日 10时00分
比选

自签订合同之日起一年

申请人的资格要求(须同时满足)

1.满足《****点击查看政府采购法》第二十二条规定;

2.落实政府采购政策需满足的资格要求:

2.1 中小企业政策

◆本项目不专门面向中小企业预留采购份额。

□本项目专门面向 □中小 □小微企业 采购。即:提供的货物全部由符合政策要求的中小/小微企业制造、服务全部由符合政策要求的中小/小微企业承接。

□本项目预留部分采购项目预算专门面向中小企业采购。对于预留份额,提供的货物由符合政策要求的中小企业制造、服务由符合政策要求的中小企业承接。预留份额通过以下措施进行:______。

2.2 ****点击查看政府采购政策的资格要求:无。

3.本项目的特定资格要求:

3.1****点击查看政府购买服务:

◆否;

□是,****点击查看事业单位、使用事业编制且由财政拨款保障的群团组织,不得作为承接主体;

3.2其他特定资格要求:无。


非必填。如需对服务金额进行补充说明的可填写。

非必填,项目单位根据项目情况对该项目进行具体说明。

非必填。该项目是否存在需要中介机构回避的情况,若有回避情况填写回避单位的名称即可;若不涉及具体情况说明,可填写“无”。

服务内容

(一)服务内容一览表

序号

服务名称

服务描述

单位

数量

1

云端APT防护服务

对未知攻击威胁进行检测和防护,发现隐蔽威胁、木马后门等异常威胁。

1

2

网页防篡服务

提供网页防篡改服务。通过防篡改软件对用户页面进行实时防护,做到静态页面的实时同步,减少用户页面被恶意篡改的可能性

1

3

主机杀毒服务

对云主机进行定期的病毒查杀,杀毒软件集中控制,对网络性能无影响。

≥44

4

主机漏洞扫描

为用户提供针对主机层面的安全扫描服务,并反馈相关结果

≥44

5

云端抗DDOS服务

根据流量提供云端抗DDOS服务,避免业务遭受拒绝服务攻击(攻击流量在10G以内)

1

6

主机防护

主机防护:提供符合等保三级要求的主机权限管理及安全防护

≥4

7

系统安全加固

针对漏扫或等级测评结果对操作系统进行安全加固,用以解决等级测评结果中所显示的漏洞

≥44

8

本地云主机备份服务

本地备份服务

G

≥2200

9

虚拟密码机(VSM)服务

基于符合国密要求的密码算法和密钥安全管理机制,提供密钥产生、使用以及基础密码运算服务功能。密评必备产品2c4g密码机

1

10

签名验签服务

提供数字签名与签名验证服务功能,用于身份认证时签名数据验证,基于数字签名技术实现数据的完整性保护。SM2 验证签名速度不低于500次/秒 SM3验证签名速度不低于500次/秒

1

11

基于国密算法的远程安全接入

提供在终端与云平台之间建立SSL VPN安全通道用于远程服务器维护,支持对接入网络的终端设备进行安全认证,支持客户端与服务端之间数据加密传输,支持对终端设备的权限控制;支持与安全浏览器建立合规的HTTPS安全通道。

1

12

密钥管理服务

提供密钥生成、密钥更新、密钥备份与恢复、密钥归档、密钥销毁等密钥全生命周期管理

1

13

数据加密服务

提供身份验证模块用户名、密码等敏感数据加解密和完整性保护服务,实现数据库加解密、文件加解密。支持数据库字段级或表级加密与完整性保护,支持“一字段一密钥”;支持文件数据加密与完整性保护,支持“一文件一密钥”细粒度数据加密控制;

1

14

智能密码钥匙(usbkey)

PC终端密码支撑服务,PC端用户身份认证。业务系统每个用户配发一个。

1

(二)服务要求

1.服务要求

(1)安全服务

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统合理的安全**配置。在提供安全服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

(2)安全检测、监测、审计服务

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统主机的安全检测、监测、审计策略配置。在提供安全检测、监测、审计服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

(3)密码安全服务

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统合理的安全**配置。在提供密码安全相关服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

(4)密码安全检测

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统加解密进行监测。在提供密码态势分析报告,包括合规性、有效性等内容的同时在过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

2.其他要求

(1)技术能力要求

供应商需通过《云计算服务安全要求 第一部分:通用安全要求》核验,达到增强级要求。(提供通过相关检验的证明材料复印件并加盖证明材料持有人公章,证明材料持有人与供应商名称必须完全一致。)

(2)网络接入环境要求

供应商需通过《云平台网络能力评估方法 第四部分:云组网》检验。(提供通过相关检验的证明材料复印件并加盖证明材料持有人公章,证明材料持有人与供应商名称必须完全一致。)

(3)日常运维要求

供应商需通过****点击查看研究院认可的云服务运维管理能力,要求满足金牌运维能力以上。

(4)风险管理要求

供应商需通过《云计算风险管理框架》检验,达到先进级要求。(提供通过相关检验的证明材料复印件并加盖证明材料持有人公章,证明材料持有人与供应商名称必须完全一致。)

(5)重点保障要求

云服务商应在重点保障时期(如法定节假日、国家重大活动、重要会议等期间),制定相应的重点保障方案,并安排人员做好7*24小时值守,确保不能因政务云平**全防护问题出现任何安全事件。

(6)服务团队要求

云服务商应建立项目组织管理机构,确定人员岗位分工和职责。

为本项目指定专职项目经理1名,负责完成人力调度、实施安排、进度控制,以及与用户方协调等工作,项目经理应具有有效的信息系统项目管理师(高级)证书。

为本项目制定专职技术负责人1名,负责完成对接用户方的技术需求,根据用户实际需要提出合理的技术解决方案。

项目团队专职人员在项目服务周期内未经采购人同意不得随意更换。

(7)故障响应要求

供应商应提供高效的系统维护服务,有效的提高政务云**的可用性,当业务系统发生故障问题时,供应商应积极配合排查故障原因,并协助处理,若因政务云平台原因导致的业务中断应有相应的应急处置方案,尽快恢复业务,并在事后2个工作日内出具故障报告。

(8)保密要求

供应商应严格遵守合同及保密协议规定,执行有关保密的法律法规,选派具有良好职业道德的人员参与和从事本项目工作,教育相关人员恪守职业道德,服从用户方的管理,严格遵守用户方的保密规定和工作制度,并承担相应的保密责任。

(9)其他要求

供应商需针对本项目提供总体服务方案、安全服务方案、运维服务方案、应急响应服务方案、特殊时期现场值守服务方案、保密方案。


项目编号 项目名称 所需服务 投资审批项目 项目规模 项目所在辖区 项目业主 审批项目资金来源 服务金额(万元) 星级评价 比选报名及响应材料递交方式 比选报名及响应材料递交地点 比选响应材料递交截止时间 交易方式 服务时限 资质(资格)要求 金额说明 公告说明 有无回避情况 项目内容
****点击查看首都金融综合信息服务平台政务云扩展服务项目
其他
**市
****点击查看财政性资金
50.527600
线上报名,线下递交文件**市东**朝内大街南竹杆胡同6号**INN 3号楼9层会议室(地铁2号线、6号线,**门站H口出,向南200米)。
2025年08月07日 10时00分
比选

自签订合同之日起一年

申请人的资格要求(须同时满足)

1.满足《****点击查看政府采购法》第二十二条规定;

2.落实政府采购政策需满足的资格要求:

2.1 中小企业政策

◆本项目不专门面向中小企业预留采购份额。

□本项目专门面向 □中小 □小微企业 采购。即:提供的货物全部由符合政策要求的中小/小微企业制造、服务全部由符合政策要求的中小/小微企业承接。

□本项目预留部分采购项目预算专门面向中小企业采购。对于预留份额,提供的货物由符合政策要求的中小企业制造、服务由符合政策要求的中小企业承接。预留份额通过以下措施进行:______。

2.2 ****点击查看政府采购政策的资格要求:无。

3.本项目的特定资格要求:

3.1****点击查看政府购买服务:

◆否;

□是,****点击查看事业单位、使用事业编制且由财政拨款保障的群团组织,不得作为承接主体;

3.2其他特定资格要求:无。


非必填。如需对服务金额进行补充说明的可填写。

非必填,项目单位根据项目情况对该项目进行具体说明。

非必填。该项目是否存在需要中介机构回避的情况,若有回避情况填写回避单位的名称即可;若不涉及具体情况说明,可填写“无”。

服务内容

(一)服务内容一览表

序号

服务名称

服务描述

单位

数量

1

云端APT防护服务

对未知攻击威胁进行检测和防护,发现隐蔽威胁、木马后门等异常威胁。

1

2

网页防篡服务

提供网页防篡改服务。通过防篡改软件对用户页面进行实时防护,做到静态页面的实时同步,减少用户页面被恶意篡改的可能性

1

3

主机杀毒服务

对云主机进行定期的病毒查杀,杀毒软件集中控制,对网络性能无影响。

≥44

4

主机漏洞扫描

为用户提供针对主机层面的安全扫描服务,并反馈相关结果

≥44

5

云端抗DDOS服务

根据流量提供云端抗DDOS服务,避免业务遭受拒绝服务攻击(攻击流量在10G以内)

1

6

主机防护

主机防护:提供符合等保三级要求的主机权限管理及安全防护

≥4

7

系统安全加固

针对漏扫或等级测评结果对操作系统进行安全加固,用以解决等级测评结果中所显示的漏洞

≥44

8

本地云主机备份服务

本地备份服务

G

≥2200

9

虚拟密码机(VSM)服务

基于符合国密要求的密码算法和密钥安全管理机制,提供密钥产生、使用以及基础密码运算服务功能。密评必备产品2c4g密码机

1

10

签名验签服务

提供数字签名与签名验证服务功能,用于身份认证时签名数据验证,基于数字签名技术实现数据的完整性保护。SM2 验证签名速度不低于500次/秒 SM3验证签名速度不低于500次/秒

1

11

基于国密算法的远程安全接入

提供在终端与云平台之间建立SSL VPN安全通道用于远程服务器维护,支持对接入网络的终端设备进行安全认证,支持客户端与服务端之间数据加密传输,支持对终端设备的权限控制;支持与安全浏览器建立合规的HTTPS安全通道。

1

12

密钥管理服务

提供密钥生成、密钥更新、密钥备份与恢复、密钥归档、密钥销毁等密钥全生命周期管理

1

13

数据加密服务

提供身份验证模块用户名、密码等敏感数据加解密和完整性保护服务,实现数据库加解密、文件加解密。支持数据库字段级或表级加密与完整性保护,支持“一字段一密钥”;支持文件数据加密与完整性保护,支持“一文件一密钥”细粒度数据加密控制;

1

14

智能密码钥匙(usbkey)

PC终端密码支撑服务,PC端用户身份认证。业务系统每个用户配发一个。

1

(二)服务要求

1.服务要求

(1)安全服务

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统合理的安全**配置。在提供安全服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

(2)安全检测、监测、审计服务

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统主机的安全检测、监测、审计策略配置。在提供安全检测、监测、审计服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

(3)密码安全服务

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统合理的安全**配置。在提供密码安全相关服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

(4)密码安全检测

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统加解密进行监测。在提供密码态势分析报告,包括合规性、有效性等内容的同时在过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

2.其他要求

(1)技术能力要求

供应商需通过《云计算服务安全要求 第一部分:通用安全要求》核验,达到增强级要求。(提供通过相关检验的证明材料复印件并加盖证明材料持有人公章,证明材料持有人与供应商名称必须完全一致。)

(2)网络接入环境要求

供应商需通过《云平台网络能力评估方法 第四部分:云组网》检验。(提供通过相关检验的证明材料复印件并加盖证明材料持有人公章,证明材料持有人与供应商名称必须完全一致。)

(3)日常运维要求

供应商需通过****点击查看研究院认可的云服务运维管理能力,要求满足金牌运维能力以上。

(4)风险管理要求

供应商需通过《云计算风险管理框架》检验,达到先进级要求。(提供通过相关检验的证明材料复印件并加盖证明材料持有人公章,证明材料持有人与供应商名称必须完全一致。)

(5)重点保障要求

云服务商应在重点保障时期(如法定节假日、国家重大活动、重要会议等期间),制定相应的重点保障方案,并安排人员做好7*24小时值守,确保不能因政务云平**全防护问题出现任何安全事件。

(6)服务团队要求

云服务商应建立项目组织管理机构,确定人员岗位分工和职责。

为本项目指定专职项目经理1名,负责完成人力调度、实施安排、进度控制,以及与用户方协调等工作,项目经理应具有有效的信息系统项目管理师(高级)证书。

为本项目制定专职技术负责人1名,负责完成对接用户方的技术需求,根据用户实际需要提出合理的技术解决方案。

项目团队专职人员在项目服务周期内未经采购人同意不得随意更换。

(7)故障响应要求

供应商应提供高效的系统维护服务,有效的提高政务云**的可用性,当业务系统发生故障问题时,供应商应积极配合排查故障原因,并协助处理,若因政务云平台原因导致的业务中断应有相应的应急处置方案,尽快恢复业务,并在事后2个工作日内出具故障报告。

(8)保密要求

供应商应严格遵守合同及保密协议规定,执行有关保密的法律法规,选派具有良好职业道德的人员参与和从事本项目工作,教育相关人员恪守职业道德,服从用户方的管理,严格遵守用户方的保密规定和工作制度,并承担相应的保密责任。

(9)其他要求

供应商需针对本项目提供总体服务方案、安全服务方案、运维服务方案、应急响应服务方案、特殊时期现场值守服务方案、保密方案。


项目附件
比选文件
遴选公告7.25.docx
垂询方式
联系人 传真 联系电话 公司名称 地址 公司电话 个人电话 邮件
010****点击查看1070
联系人 传真 联系电话 公司名称 地址 公司电话 个人电话 邮件
010****点击查看1070
附件(1)
遴选公告7.25.docx
下载预览
项目情报
基本情况基本情况
查看完整分析
本单位近五年审计类项目共招标过 30 次; 共合作审计供应商 13
上次中标企业上次中标企业: 北京****公司
查看完整分析
核心业务: 审计, 中标 159次, 占比 100.0%
重点地区: 北京, 中标 156次, 占比 98.11%
中标业绩: 上一年中标 26 次, 中标金额 899.4
潜在竞争对手潜在竞争对手: 共 12 个, 其中与甲方合作关系紧密的 1
查看完整分析
北京****公司紧密
核心业务: 审计, 中标 45 次, 占比 100.0%
重点地区: 北京, 中标 44 次, 占比 97.78%
中标业绩: 上一年中标 11 次, 中标金额 247.88
中逸****公司一般
核心业务: 审计, 中标 101 次, 占比 100.0%
重点地区: 北京, 中标 101 次, 占比 100.0%
中标业绩: 上一年中标 20 次, 中标金额 1931.45
北京****公司一般
核心业务: 审计, 中标 39 次, 占比 100.0%
重点地区: 北京, 中标 39 次, 占比 100.0%
中标业绩: 上一年中标 9 次, 中标金额 644.34
关键词