一、服務(wù)范圍
(一)服務(wù)資源需求明細
1.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:監(jiān)督中臺,云資源CPU(核):**2,內(nèi)存(GB):**4,存儲(GB):****0;
2.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:配置管理平臺,云資源CPU(核):**,內(nèi)存(GB):**,存儲(GB):**0;
3.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:區(qū)塊鏈,云資源CPU(核):**0,內(nèi)存(GB):**0,存儲(GB):****;
4.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:現(xiàn)場驗收平臺,云資源CPU(核):**6,內(nèi)存(GB):**2,存儲(GB):****0;
5.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:治理中臺,云資源CPU(核):**2,內(nèi)存(GB):**4,存儲(GB):****0;
6.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:信用中心,云資源CPU(核):**0,內(nèi)存(GB):**8,存儲(GB):****4;
7.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:兩客一危,云資源CPU(核):**,內(nèi)存(GB):**2,存儲(GB):****8;
8.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:防疫管控系統(tǒng),云資源CPU(核):**0,內(nèi)存(GB):**0,存儲(GB):****;
9.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:一網(wǎng)通辦數(shù)據(jù)轉(zhuǎn)換與接入系統(tǒng),云資源CPU(核):**4,內(nèi)存(GB):**2,存儲(GB):****8;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:領(lǐng)導駕駛艙,云資源CPU(核):**0,內(nèi)存(GB):****,存儲(GB):****6;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:應(yīng)用中臺/app,云資源CPU(核):**6,內(nèi)存(GB):**2,存儲(GB):****8;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:中樞交付服務(wù),云資源CPU(核):**6,內(nèi)存(GB):**6,存儲(GB):****;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:統(tǒng)一運維管理平臺,云資源CPU(核):**2,內(nèi)存(GB):**0,存儲(GB):****;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:應(yīng)用運維平臺,云資源CPU(核):**6,內(nèi)存(GB):**2,存儲(GB):****0;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:數(shù)據(jù)中臺測試能力,云資源CPU(核):**0,內(nèi)存(GB):****,存儲(GB):****0;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:物聯(lián)感知平臺,云資源CPU(核):**8,內(nèi)存(GB):**6,存儲(GB):****0;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:中樞平臺,云資源CPU(核):**2,內(nèi)存(GB):**8,存儲(GB):****4;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:盛視頻會議平臺,云資源CPU(核):**,內(nèi)存(GB):**4,存儲(GB):****;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:視頻接入與分析平臺(公安與醫(yī)療),云資源CPU(核):****,內(nèi)存(GB):****0,存儲(GB):******0;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:業(yè)務(wù)中臺,云資源CPU(核):**8,內(nèi)存(GB):****,存儲(GB):****2;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:數(shù)據(jù)中臺,云資源CPU(核):**0,內(nèi)存(GB):****,存儲(GB):****8;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:中樞中臺云底座-業(yè)務(wù)中臺,云資源CPU(核):**0,內(nèi)存(GB):**4,存儲(GB):****4;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:中樞中臺云底座-應(yīng)用中臺-app組件,云資源CPU(核):**2,內(nèi)存(GB):**4,存儲(GB):****;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:中樞中臺云底座-應(yīng)用中臺-現(xiàn)場驗收平臺,云資源CPU(核):**0,內(nèi)存(GB):**6,存儲(GB):****;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:監(jiān)督治理中臺,云資源CPU(核):**,內(nèi)存(GB):**,存儲(GB):****;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:沈陽市行權(quán)治理(監(jiān)督)體系信息化行權(quán)管控平臺項目,云資源CPU(核):**6,內(nèi)存(GB):****,存儲(GB):****0;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:沈陽市基層醫(yī)療衛(wèi)生機構(gòu)信息化建設(shè)項目,云資源CPU(核):****,內(nèi)存(GB):****0,存儲(GB):******0;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:沈陽市公共場所備案防疫管控體系建設(shè)改造項目(閘機),云資源CPU(核):**0,內(nèi)存(GB):**0,存儲(GB):****;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:沈陽市疫情防控相關(guān)系統(tǒng)項目,云資源CPU(核):****,內(nèi)存(GB):****,存儲(GB):****0;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:外來客貨運車輛疫情管控,云資源CPU(核):**2,內(nèi)存(GB):**4,存儲(GB):****8;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:AI數(shù)字社工核酸檢測推送平臺,云資源CPU(核):**4,內(nèi)存(GB):****,存儲(GB):******;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:行業(yè)人員動態(tài)管理系統(tǒng),云資源CPU(核):**0,內(nèi)存(GB):**0,存儲(GB):****0;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:沈陽市全場景疫情病原體檢測信息系統(tǒng),云資源CPU(核):****,內(nèi)存(GB):****,存儲(GB):****0;
**.單位名稱:市大數(shù)據(jù)管理中心,應(yīng)用名稱:沈陽市道路運輸車輛(從業(yè)人員)服務(wù)管控平臺,云資源CPU(核):**8,內(nèi)存(GB):**8,存儲(GB):****;
**.單位名稱:市檔案館,應(yīng)用名稱:數(shù)字化檔案系統(tǒng),云資源CPU(核):**,內(nèi)存(GB):**0,存儲(GB):****;
**.單位名稱:市發(fā)改委,應(yīng)用名稱:沈陽信用金融全聯(lián)接平臺,云資源CPU(核):**6,內(nèi)存(GB):**0,存儲(GB):****4;
**.單位名稱:市國防動員辦公室,應(yīng)用名稱:沈陽市人防業(yè)務(wù)數(shù)字化監(jiān)管平臺,云資源CPU(核):**,內(nèi)存(GB):**,存儲(GB):****;
**.單位名稱:市急救中心,應(yīng)用名稱:院前急救呼救定位系統(tǒng),云資源CPU(核):4,內(nèi)存(GB):**,存儲(GB):**0;
**.單位名稱:市民政局,應(yīng)用名稱:互聯(lián)網(wǎng)+民政,云資源CPU(核):**,內(nèi)存(GB):**4,存儲(GB):****;
**.單位名稱:市民政局,應(yīng)用名稱:基層治理,云資源CPU(核):**2,內(nèi)存(GB):****,存儲(GB):****8;
**.單位名稱:市民政局,應(yīng)用名稱:沈陽市民政局“一網(wǎng)通辦”大救助智慧協(xié)同平臺,云資源CPU(核):**2,內(nèi)存(GB):****,存儲(GB):****0;
**.單位名稱:市統(tǒng)計局,應(yīng)用名稱:天融信日志審計系統(tǒng),云資源CPU(核):8,內(nèi)存(GB):**,存儲(GB):****;
**.單位名稱:市統(tǒng)計局,應(yīng)用名稱:沈陽經(jīng)濟普查網(wǎng)站,云資源CPU(核):4,內(nèi)存(GB):**,存儲(GB):**0;
**.單位名稱:市統(tǒng)計局,應(yīng)用名稱:內(nèi)網(wǎng)辦公平臺,云資源CPU(核):2,內(nèi)存(GB):**,存儲(GB):**0;
**.單位名稱:市統(tǒng)計局,應(yīng)用名稱:奇安信天擎終端管理系統(tǒng),云資源CPU(核):8,內(nèi)存(GB):**,存儲(GB):**0;
**.單位名稱:市統(tǒng)計局,應(yīng)用名稱:統(tǒng)計信息網(wǎng),云資源CPU(核):8,內(nèi)存(GB):**,存儲(GB):**0;
**.單位名稱:市統(tǒng)計局,應(yīng)用名稱:沈陽四經(jīng)普網(wǎng)站,云資源CPU(核):**,內(nèi)存(GB):**8,存儲(GB):****;
**.單位名稱:市統(tǒng)計局,應(yīng)用名稱:統(tǒng)計在線系統(tǒng),云資源CPU(核):**,內(nèi)存(GB):**,存儲(GB):****;
**.單位名稱:市統(tǒng)計局,應(yīng)用名稱:沈陽投資項目管理系統(tǒng),云資源CPU(核):2,內(nèi)存(GB):8,存儲(GB):**0;
**.單位名稱:市統(tǒng)計局,應(yīng)用名稱:統(tǒng)計單位管理系統(tǒng),云資源CPU(核):6,內(nèi)存(GB):**,存儲(GB):**0;
**.單位名稱:市統(tǒng)計局,應(yīng)用名稱:宏觀經(jīng)濟與社會發(fā)展基礎(chǔ)數(shù)據(jù)庫系統(tǒng),云資源CPU(核):**,內(nèi)存(GB):**,存儲(GB):****;
**.單位名稱:市退役軍人事務(wù)局,應(yīng)用名稱:退役軍人一體化服務(wù)平臺,云資源CPU(核):**6,內(nèi)存(GB):**8,存儲(GB):****;
**.單位名稱:市委統(tǒng)戰(zhàn)部,應(yīng)用名稱:一聯(lián)三幫,云資源CPU(核):**8,內(nèi)存(GB):**6,存儲(GB):****;
**.單位名稱:市委組織部,應(yīng)用名稱:惠幫企鏈上沈陽產(chǎn)業(yè)協(xié)同平臺,云資源CPU(核):**,內(nèi)存(GB):**0,存儲(GB):****;
**.單位名稱:市委組織部,應(yīng)用名稱:沈陽市績效督查考核綜合應(yīng)用平臺,云資源CPU(核):**4,內(nèi)存(GB):**4,存儲(GB):****8;
**.單位名稱:市營商局,應(yīng)用名稱:政務(wù)服務(wù)一體化平臺,云資源CPU(核):****,內(nèi)存(GB):****,存儲(GB):******;
**.單位名稱:市執(zhí)法局,應(yīng)用名稱:路長慧眼,云資源CPU(核):**,內(nèi)存(GB):**6,存儲(GB):****;
**.單位名稱:市執(zhí)法局,應(yīng)用名稱:運管服平臺,云資源CPU(核):**0,內(nèi)存(GB):****,存儲(GB):****0。
(二)服務(wù)內(nèi)容明細
序號 | 服務(wù)項 | 計價單位 | 備注 |
一 | 云平臺服務(wù) | | |
1 | 計算服務(wù) | | |
1.1 | VCPU | 核/天 | |
1.2 | 內(nèi)存 | GB/天 | |
2 | 存儲服務(wù) | | |
2.2 | 分布式存儲 | | |
2.2.1 | 通用分布式塊存儲 | 1TB/天 | |
2.2.2 | 高性能分布式塊存儲 | 1TB/天 | |
2.2.3 | 對象存儲 | 1TB/天 | |
3 | 安全服務(wù) | 項 | |
3.1 | 虛擬防火墻 | 項 | 按委辦局為單位,滿足每個委辦局業(yè)務(wù)系統(tǒng)等保2.0要求 |
3.2 | web防火墻 | 項 | 按委辦局為單位,滿足每個委辦局業(yè)務(wù)系統(tǒng)等保2.0要求 |
3.3 | 數(shù)據(jù)庫審計 | 項 | 按委辦局為單位,滿足每個委辦局業(yè)務(wù)系統(tǒng)等保2.0要求 |
3.4 | 日志審計 | 項 | 按委辦局為單位,滿足每個委辦局業(yè)務(wù)系統(tǒng)等保2.0要求 |
3.5 | 漏洞掃描 | 項 | 按委辦局為單位,滿足每個委辦局業(yè)務(wù)系統(tǒng)等保2.0要求 |
3.6 | 堡壘機 | 項 | 按委辦局為單位,滿足每個委辦局業(yè)務(wù)系統(tǒng)等保2.0要求 |
3.7 | 云主機安全 | 項 | 按委辦局為單位,滿足每個委辦局業(yè)務(wù)系統(tǒng)等保2.0要求 |
4 | 基礎(chǔ)軟件 | 項 | |
4.1 | 操作系統(tǒng) | 項 | |
4.1.1 | CentOS操作系統(tǒng) | 項 | 提供CentOS操作系統(tǒng)各主流發(fā)行版,滿足上云業(yè)務(wù)系統(tǒng)實際需求。 |
4.1.2 | Windows操作系統(tǒng) | 項 | 提供Windows Server各版本授權(quán),滿足上云業(yè)務(wù)系統(tǒng)實際需求。 |
二 | 基礎(chǔ)設(shè)施服務(wù) | 項 | |
2.1 | 機房服務(wù) | 項 | |
2.1.1 | 機房空間及配套 | 項 | |
2.2 | 機架空間及配套 | 項 | |
2.3 | 裸光纖 | 項 | 云平臺須通過裸光纖上聯(lián)至電子政務(wù)外網(wǎng)核心網(wǎng),實現(xiàn)云平臺為私有云,滿足云平臺隔離要求。 |
三 | 運維和安全保障服務(wù) | 項 | |
3.1 | 基礎(chǔ)設(shè)施運維 | 項 | |
3.1.1 | 網(wǎng)絡(luò)監(jiān)控、故障處理服務(wù) | 項 | |
3.1.2 | 云平臺監(jiān)控、故障處理服務(wù) | 項 | |
3.1.3 | 計算和存儲設(shè)備監(jiān)控、故障處理服務(wù) | 項 | |
3.1.4 | 機房基礎(chǔ)設(shè)施監(jiān)控、故障處理服務(wù) | 項 | |
3.2 | 應(yīng)急響應(yīng)服務(wù) | 項 | |
3.3 | 安全測試評估及咨詢優(yōu)化 | 項 | |
3.3.1 | 信息系統(tǒng)安全風險評估服務(wù) | 項 | |
3.3.2 | 等級保護測評支撐服務(wù) | 項 | |
3.3.3 | 重大節(jié)日活動會議期間安全保障服務(wù) | 項 | |
3.3.4 | 信息系統(tǒng)滲透測試服務(wù) | 項 | |
3.3.5 | 業(yè)務(wù)流程安全評估服務(wù) | 項 | |
3.3.6 | 信息系統(tǒng)安全加固服務(wù) | 項 | |
3.3.7 | 攻防對抗演練服務(wù) | 項 | |
3.3.8 | 信息安全應(yīng)急演練服務(wù) | 項 | |
3.3.9 | 信息安全突發(fā)事件應(yīng)急處置支撐服務(wù) | 項 | |
3.3.** | 信息安全日志分析及策略配置優(yōu)化服務(wù) | 項 | |
3.3.** | 信息安全建設(shè)規(guī)劃咨詢服務(wù) | 項 | |
3.3.** | 信息安全管理咨詢服務(wù) | 項 | |
3.4 | 運營管理 | 項 | |
3.4.1 | 資源管理服務(wù) | 項 | |
3.4.1.1 | 提供云資源的申請、審批、開通、升降配、釋放等服務(wù) | 項 | |
3.4.1.2 | 提供申請單各環(huán)節(jié)的流轉(zhuǎn)和信息跟蹤 | 項 | |
3.4.1.3 | 按照服務(wù)目錄對不同云區(qū)的產(chǎn)品和規(guī)格進行上下架 | 項 | |
3.4.2 | 賬單管理服務(wù) | 項 | 能夠滿足各部門及時查詢已開通云資源費用,提供系統(tǒng)化賬單服務(wù),賬單服務(wù)實現(xiàn)自動化計量計費功能 |
3.4.3 | 駐場服務(wù) | 項 | 提供不少于8人駐場運維服務(wù) |
3.4.4 | 人員培訓服務(wù) | 項 | 提供本項目所涉及的所有基礎(chǔ)資源、平臺等的使用、管理及維護等各方面的培訓,根據(jù)不同用戶角色,提供知識培訓、實操培訓等多方面的用戶培訓 |
四 | 其他服務(wù) | 項 | |
1 | 其他服務(wù) | 項 | 配合完成采購人要求的其他服務(wù) |
二、總體要求
1.投標人機房在服務(wù)期內(nèi)運行所需的水、電、油、采暖、物業(yè)、人員、安全、管理、運行等相關(guān)費用自行承擔。
2.項目所需的軟硬件設(shè)備、工程實施、系統(tǒng)集成等工作均由投標人出資提供,相應(yīng)資產(chǎn)歸投標人所有,但應(yīng)向采購人開放最高管理權(quán)限。
3.項目建成后,其中部署的應(yīng)用軟件和其產(chǎn)生的數(shù)據(jù)資源歸采購人所有。投標人應(yīng)當配合采購人做好數(shù)據(jù)安全防護工作。
4.投標人應(yīng)當妥善保管數(shù)據(jù)存儲設(shè)備,已存有數(shù)據(jù)的介質(zhì)(硬盤等)等不得交由廠家回收,且未經(jīng)采購人允許不得用作項目外其他用途。
5.投標人應(yīng)在合同簽訂后,完成基礎(chǔ)設(shè)施環(huán)境準備、測試和人員配備等工作。使用投標人自有機房的,應(yīng)在相對獨立的區(qū)域內(nèi)提供服務(wù)。
6.投標人應(yīng)在合同簽訂后,完成基礎(chǔ)設(shè)施監(jiān)控體系建設(shè)工作。監(jiān)控范圍包括但不限于機房基礎(chǔ)設(shè)施、網(wǎng)絡(luò)、云平臺、安全監(jiān)測感知平臺等資源配置、運行情況及網(wǎng)絡(luò)安全監(jiān)控等功能。
7.投標人應(yīng)在合同簽訂后,具備政務(wù)外網(wǎng)環(huán)境下云平臺,云平臺各項服務(wù)必須滿足國家安全可靠、安全可控的要求。
8.投標人具備重保服務(wù)能力,提供重保安全專家團隊,負責重保期間網(wǎng)絡(luò)安全團隊現(xiàn)場保障服務(wù)及攻防演練服務(wù)。
9.為提升采購人對本項目的管理水平,投標人在項目中標后需提供云管理服務(wù)平臺,平臺內(nèi)容包括對云服務(wù)開通情況、云服務(wù)器資源統(tǒng)計、云資源使用占比等管理功能并能夠?qū)硬少徣似渌\維管理類平臺。
三、云平臺服務(wù)要求
1.計算服務(wù)
(1)云主機支持全量快照,通過快照進行云服務(wù)器的數(shù)據(jù)恢復,支持設(shè)置自動快照策略。
(2)支持為運行的云主機創(chuàng)建鏡像模板,通過鏡像模板快速創(chuàng)建新的云主機。
(3)云主機之間要求有訪問隔離能力,要求提供云主機實例之間訪問隔離方式。
(4)支持雙棧IPv4和IPv6協(xié)議,在同時部署IPv4和IPv6組網(wǎng)的情況可正常進行業(yè)務(wù)訪問。
(5)云主機支持在線遷移。
(6)云主機支持回收站功能,對已刪除的實例進行回收處理。
(7)支持虛擬機監(jiān)控管理:提供性能監(jiān)測分析、異常告警等功能。
(8)虛擬機可以實現(xiàn)物理機的全部功能,如具有自己的資源(內(nèi)存、CPU、網(wǎng)卡、存儲),可以指定單獨的IP地址等。
(9)無單點故障,能夠在出現(xiàn)硬件故障的情況下云主機自動宕機遷移,確保業(yè)務(wù)連續(xù)。
2.存儲服務(wù)
(1)通用分布式塊存儲
1)支持通過塊存儲訪問協(xié)議對外提供云盤功能,支持格式化、掛載及執(zhí)行I/O操作。
2)支持云盤快照功能,通過對磁盤創(chuàng)建快照從而實現(xiàn)保留某一個或者多個時間點的磁盤數(shù)據(jù)拷貝。
3)支持對已有云硬盤進行擴容。
4)兼容通用X**、ARM架構(gòu)服務(wù)器。
5)支持計算存儲融合部署架構(gòu)和計算存儲分離部署架構(gòu)。
6)支持多副本冗余機制,保證業(yè)務(wù)數(shù)據(jù)的可靠性。
7)支持云盤加密功能。
(2)高性能分布式塊存儲
1)通過塊存儲訪問協(xié)議,對外提供云盤功能,可以像使用物理硬盤一樣來使用,可以格式化,可以掛載,可以執(zhí)行I/O操作。
2)支持對已有云硬盤進行擴容。
3)兼容通用X**、ARM架構(gòu)服務(wù)器。
4)支持計算存儲融合部署架構(gòu)和計算存儲分離部署架構(gòu)。
5)支持多副本冗余機制,保證業(yè)務(wù)數(shù)據(jù)的可靠性。
6)支持云盤加密功能。
(3)對象存儲
1)基于分布式架構(gòu),通過軟件分布式架構(gòu)和數(shù)據(jù)冗余技術(shù),來實現(xiàn)高伸縮性和高擴展性,容量與性能都隨節(jié)點數(shù)增加而線性增加。
2)支持S3/POSIX/HDFS/協(xié)議,實現(xiàn)“一套集群、多種協(xié)議”互通,滿足用戶同一份數(shù)據(jù),被多種客戶端訪問的訴求。
3)單流性能>=**0MB/s。
4)支持硬盤級、節(jié)點級、機柜級故障,最大支持1個機柜+1個服務(wù)器故障,存儲能不中斷業(yè)務(wù)持續(xù)提供數(shù)據(jù)讀寫操作。
5)支持多租戶,在同一套業(yè)務(wù)集群中通過邏輯多租實現(xiàn)用戶數(shù)據(jù)安全。可實現(xiàn)租戶間數(shù)據(jù)相互隔離,訪問控制權(quán)限,支持桶接口、對象接口,ACL訪問權(quán)限接口,禁止非授權(quán)用戶訪問對象存儲。
6)可以支持對象上傳、下載、刪除、查詢、共享,支持桶的配額設(shè)置和查詢。
7)支持創(chuàng)建桶、刪除桶,查詢所有桶,設(shè)置桶內(nèi)對象的生命周期。
8)支持節(jié)點級CPU利用率、內(nèi)存利用率統(tǒng)計,支持服務(wù)器、盤的TPS和帶寬的監(jiān)控。
9)支持集群容量的查看。
**)支持空間使用率超閾值告警。
3.安全服務(wù)
包括虛擬防火墻、web防火墻、數(shù)據(jù)庫審計、日志審計、漏洞掃描、堡壘機、云主機安全等。
(1)虛擬防火墻服務(wù)
虛擬化防火墻服務(wù)可支持透明傳輸、路由轉(zhuǎn)發(fā)模式,支持路由設(shè)置、高可用性等提供包過濾、地址轉(zhuǎn)換、狀態(tài)檢測、動態(tài)開放端口、帶寬管理、連接數(shù)控制等網(wǎng)絡(luò)層訪問控制功能;此外還提供拒絕服務(wù)攻擊防護、惡意代碼防護、應(yīng)用攻擊防護等服務(wù)。
(2)WEB防火墻服務(wù)
WEB防火墻服務(wù)可支持透明橋接或反向代理模式,提供配置WEB安全防護策略,實現(xiàn)基于HTTP/HTTPS協(xié)議的應(yīng)用內(nèi)容控制、WEB攻擊防護、攻擊逃逸防護等服務(wù),并支持特征庫管理、安全告警、統(tǒng)計分析、雙機熱備、負載均衡等功能。
(3)數(shù)據(jù)庫審計服務(wù)
數(shù)據(jù)庫審計服務(wù)能夠?qū)W(wǎng)絡(luò)環(huán)境中的數(shù)據(jù)庫管理系統(tǒng)(達夢、金倉等)的數(shù)據(jù)操作、結(jié)構(gòu)操作和用戶更改等行為進行審計和分析,提供了按條件查詢審計記錄,統(tǒng)計分析、潛在危害分析、事件分級和告警響應(yīng)等功能。
(4)日志審計服務(wù)
日志審計服務(wù)可支持標準協(xié)議或日志導入方式采集操作系統(tǒng)的日志,能夠按照預(yù)定義的策略對指定日志源的日志進行收集、轉(zhuǎn)換和篩選,支持日志查詢、統(tǒng)計報表,可對潛在危害、異常行為、關(guān)聯(lián)事件進行分析,可針對日志數(shù)據(jù)進行分析挖掘,展示日志信息中的風險狀況。
(5)漏洞掃描服務(wù)
漏洞掃描服務(wù)可支持通過對TCP、UDP 端口掃描,識別開啟的端口情況以及對應(yīng)的服務(wù)或應(yīng)用協(xié)議,發(fā)現(xiàn)目標系統(tǒng)中各服務(wù)應(yīng)用存在的安全隱患,并提出修改建議。
(6)堡壘機
運維審計服務(wù)可支持通過TELNET、SSH或VNC等方式對運維對象及其賬號等進行集中管理和授權(quán)等功能;提供運維操作審計、會話監(jiān)視、會話回放等功能,并對違規(guī)操作行為進行報警、阻斷。
(7)云主機安全
云主機防護服務(wù)產(chǎn)品可支持通過管理中心對云主機病毒防護進行集中管理,具備病毒檢測、病毒處理、策略自定義、隔離區(qū)管理、告警信息、日志、升級更新、統(tǒng)一管理等功能??芍С痔摂M化環(huán)境部署,可對主流云平臺虛擬機進行兼容,支持虛擬主機微隔離功能,可對各業(yè)務(wù)系統(tǒng)之間、應(yīng)用主機之間設(shè)置不同的訪問控制策略。
4.基礎(chǔ)軟件
(1)操作系統(tǒng)
1)CentOS操作系統(tǒng):提供CentOS操作系統(tǒng)各主流發(fā)行版,滿足上云業(yè)務(wù)系統(tǒng)實際需求。
2)Windows操作系統(tǒng):提供Windows Server各版本正版授權(quán),滿足上云業(yè)務(wù)系統(tǒng)實際需求。
5.遷移服務(wù)
在服務(wù)期內(nèi)配合采購人做好機房的物理遷移以及業(yè)務(wù)系統(tǒng)遷移工作,確保平穩(wěn)過渡、順利遷移。提供上云咨詢服務(wù)、遷移測試服務(wù)、輔助遷移實施服務(wù)等服務(wù)。
6.配合采購人要求的其他服務(wù)
配合采購人要求的其他服務(wù)。
四、基礎(chǔ)設(shè)施服務(wù)要求
1.機房服務(wù)
(1)機房空間及配套要求
1)本項目主數(shù)據(jù)中心需為標準IDC機房。
2)合同簽訂后,需提供專用機房,獨立空間,不能與其他系統(tǒng)、設(shè)備混用。
3)機房(含變配電、不間斷電源系統(tǒng)和電池室)應(yīng)設(shè)置潔凈氣體滅火系統(tǒng)。滅火系統(tǒng)采用七氟丙烷氣體滅火方式。
4)本項目主數(shù)據(jù)中心周圍無危險建筑物、強磁場和強噪音源干擾場所,避免設(shè)在用水設(shè)備的下層或隔壁、機房主體結(jié)構(gòu)應(yīng)具有耐久、抗震、防火、防止不均勻沉陷等性能。
5)本項目數(shù)據(jù)中心及云平臺須在中標后一個月內(nèi)通過信息安全等級保護第三級測評。
6)合同簽訂后,項目需在同一機房預(yù)留一定數(shù)量的機架以備擴展使用。
7)機房區(qū)設(shè)置獨立、專用的精密空調(diào)系統(tǒng),按照N+1方式配置,滿足機房內(nèi)所有熱負荷需求。
8)機房擁有完善的環(huán)境監(jiān)控系統(tǒng),能夠感知環(huán)境溫度、濕度、煙霧探測等,能夠監(jiān)控電力、空調(diào)及業(yè)務(wù)設(shè)備的運行狀態(tài)。
9)提供健全值班和監(jiān)控制度,實施7×**小時集中監(jiān)控。
**)機房具有監(jiān)控溫度、濕度、煙霧、水浸、空調(diào)、門禁、消防系統(tǒng)等能力。視頻監(jiān)控系統(tǒng)要求7***小時全區(qū)域?qū)崟r監(jiān)控。
**)視頻監(jiān)控錄像保存時間≥**天,可根據(jù)實際需求定制存儲期限。
**)專用空調(diào)環(huán)境監(jiān)控:實時數(shù)值顯示、即時告警上傳、遠程參數(shù)設(shè)置、歷史告警存儲,實現(xiàn)遙信、遙測、遙調(diào)功能。
**)UPS供電系統(tǒng):提供N+X冗余配置,X≥1,系統(tǒng)上聯(lián)自不同的市電進線,UPS總負載容量不超過單套UPS容量**%;UPS系統(tǒng)后備時間達到**分鐘。
2.機架空間及配套要求
1)市電系統(tǒng):具備從變電站引入的市電不少于2路,每路市電均滿足機房全負載容量,市電可隨時互切互投。
2)柴油發(fā)電機組系統(tǒng):發(fā)電機不低于2 配置;發(fā)電機儲油量滿足6小時及以上發(fā)電機滿載發(fā)電要求,可保證數(shù)據(jù)中心區(qū)域6小時及以上供電需求。
3)機房的防雷、接地、雷電過電壓保護工程設(shè)計必須符合現(xiàn)行國家標準《建筑物防雷設(shè)計規(guī)范》GB****7和《建筑物電子信息系統(tǒng)防雷技術(shù)規(guī)范》GB****3的有關(guān)規(guī)定,并采用聯(lián)合接地方式接地。
4)機架專用配電箱(柜)宜配備浪涌保護器、電源監(jiān)測和報警裝置,并應(yīng)提供遠程通信接口。
5)預(yù)留充足的網(wǎng)絡(luò)垂直及水平布線資源,機房區(qū)配有光纖與銅纜專用橋架。
3.裸光纖需求
1)云平臺須通過光衰小于**db裸光纖上聯(lián)至電子政務(wù)外網(wǎng)核心網(wǎng),實現(xiàn)云平臺為私有云,滿足云平臺隔離要求。
五、運維和安全保障服務(wù)要求
1.基礎(chǔ)設(shè)施運維服務(wù)
基礎(chǔ)設(shè)施運維服務(wù)包括但不限于網(wǎng)絡(luò)監(jiān)控、故障處理和應(yīng)急響應(yīng)服務(wù),云平臺監(jiān)控、故障處理和應(yīng)急響應(yīng)服務(wù),計算和存儲設(shè)備監(jiān)控、故障處理和應(yīng)急響應(yīng)服務(wù),機房基礎(chǔ)設(shè)施監(jiān)控、故障處理和應(yīng)急響應(yīng)服務(wù)等服務(wù)內(nèi)容:
(1)針對對上述服務(wù)內(nèi)容,投標人應(yīng)配置專業(yè)運維團隊進行日常監(jiān)控、巡檢,包括監(jiān)控告警的處理,巡檢異常的處理,軟硬件故障處理等。提供7***小時的現(xiàn)場和技術(shù)支持服務(wù),對故障0.5小時內(nèi)響應(yīng);2小時內(nèi)到達現(xiàn)場處置。
(2)投標人需提供監(jiān)控平臺可對計算、存儲、備份等物理設(shè)備進行監(jiān)控,并能對各類監(jiān)控狀態(tài)提供方便的展示方式。
(3)采購人要求的其他基礎(chǔ)設(shè)施運維服務(wù)。
2.應(yīng)急響應(yīng)服務(wù)
云平臺、計算、存儲、網(wǎng)絡(luò)、基礎(chǔ)設(shè)施等應(yīng)急響應(yīng)與處理服務(wù)。針對對上述服務(wù)內(nèi)容,投標人每年需提供不少于2次應(yīng)急響應(yīng)服務(wù)處置服務(wù)、不少于2次定期的應(yīng)急演練服務(wù)以及不少于2次應(yīng)急預(yù)案體系維護服務(wù)。
3.安全測試評估及咨詢優(yōu)化服務(wù)
安全測試評估及咨詢優(yōu)化服務(wù)須嚴格落實《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》等信息安全法律法規(guī),以及國家有關(guān)信息安全的國家標準。
(1)信息系統(tǒng)安全風險評估服務(wù)
1)投標人需采用全面的信息安全風險評估方法協(xié)助采購人發(fā)現(xiàn)其存在的安全漏洞和威脅,并提供具體的技術(shù)層面及體系流程、安全策略等管理層面的安全建議。技術(shù)層面主要對物理安全、網(wǎng)絡(luò)安全、主機安全、應(yīng)用安全及數(shù)據(jù)安全進行詳細的風險評估排查。
2)投標人需按照監(jiān)管機構(gòu)發(fā)布的行業(yè)文件要求及信息安全行業(yè)所關(guān)注的風險點包括科技治理、組織架構(gòu)、人員職責、科技運行、外包管理、項目管理、風險管理等方面進行詳細的風險評估排查。
(2)等級保護測評支撐服務(wù)
1)對于云平臺要按照法律法規(guī)要求,通過等保三級、云計算服務(wù)安全評估等。如被確定為關(guān)鍵信息基礎(chǔ)設(shè)施,需要通過關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測評估。
2)協(xié)助采購人完成云上系統(tǒng)的測評服務(wù)。
(3)重大節(jié)日活動會議期間安全保障服務(wù)
在重大節(jié)日活動會議期間,提供安全預(yù)警、安全檢測和發(fā)現(xiàn)、安全應(yīng)對能力,具體如下:
1)梳理保障對象的資產(chǎn)信息和現(xiàn)有的安全防護手段、對保障對象進行安全風險分析、滲透測試、安全保障方案等。
2)進行關(guān)鍵網(wǎng)站安全監(jiān)測、網(wǎng)絡(luò)DDoS攻擊監(jiān)測、黑客入侵事件監(jiān)測、安全態(tài)勢感知事件監(jiān)控。
3)監(jiān)測到可能影響業(yè)務(wù)的安全攻擊或入侵事件時,安全專家將按采購人授權(quán)的應(yīng)急處理流程進行事件跟蹤、告警及處理。
(4)信息系統(tǒng)滲透測試服務(wù)
協(xié)助采購人通過人工黑盒的測試方式,發(fā)現(xiàn)網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)中網(wǎng)絡(luò)和系統(tǒng)存在的安全缺陷,同時協(xié)助采購人為其業(yè)務(wù)系統(tǒng)提供滲透測試環(huán)境。
(5)業(yè)務(wù)流程安全評估服務(wù)
提供云平臺側(cè),在采購人信息系統(tǒng)(業(yè)務(wù)應(yīng)用、網(wǎng)站等)運營中,以業(yè)務(wù)流程為中心,安全風險為導向的專項業(yè)務(wù)安全評估服務(wù)。通過分析業(yè)務(wù)流程,結(jié)合傳統(tǒng)風險評估的方法,從業(yè)務(wù)視角來發(fā)現(xiàn)面臨的威脅、脆弱性,并采用多種安全測試加以驗證,最終提出行之有效的解決方案的綜合性評估服務(wù)。
(6)信息系統(tǒng)安全加固服務(wù)
提供云平臺側(cè),對服務(wù)器內(nèi)核加固、應(yīng)用防護、資產(chǎn)管理、安全巡檢、威脅感知、安全監(jiān)管以及未知威脅防護等功能,可實現(xiàn)windows和linux服務(wù)器或云主機的一對一管理和運維。針對信息系統(tǒng)安全漏洞和安全配置評估中發(fā)現(xiàn)的安全漏洞和配置缺陷進行分析,提供加固意見和方案,完成配置修復,協(xié)助進行安全加固。
(7)攻防對抗演練服務(wù)
提供云平臺側(cè),藍隊及紅隊;在規(guī)定時間段內(nèi),藍隊針對目標資產(chǎn)進行無手段限制的以采購人數(shù)據(jù)及系統(tǒng)權(quán)限為目的的黑客仿真網(wǎng)絡(luò)攻擊,紅隊檢測攻擊并及時應(yīng)急攔截,進行攻防實戰(zhàn)對抗。每年不少于1次。
(8)信息安全應(yīng)急演練服務(wù)
提供云平臺側(cè),以采購人行業(yè)監(jiān)管機構(gòu)規(guī)定及內(nèi)部安全需求為出發(fā)點,進行如信息安全攻防演練、業(yè)務(wù)中斷應(yīng)急演練、門戶網(wǎng)站惡意篡改應(yīng)急演練、信息竊取事件應(yīng)急演練、計算機病毒事件應(yīng)急演練等安全方面的各類演練服務(wù),每年不少于1次。
(9)信息安全突發(fā)事件應(yīng)急處置支撐服務(wù)
提供云平臺側(cè),根據(jù)實際環(huán)境,合同簽訂后提供專項預(yù)案,準備演練場景,以模擬演練的方式檢驗應(yīng)急預(yù)案和應(yīng)急流程是否完善,提高應(yīng)急處理能力。專業(yè)團隊為采購人提供多方面多類型的如桌面演練、功能演練和全面演練等。主要以采購人行業(yè)監(jiān)管機構(gòu)規(guī)定及內(nèi)部安全需求為出發(fā)點,進行如信息安全攻防演練、業(yè)務(wù)中斷應(yīng)急演練、門戶網(wǎng)站惡意篡改應(yīng)急演練、信息竊取事件應(yīng)急演練、計算機病毒事件應(yīng)急演練等安全方面的各類演練服務(wù)。遠程或現(xiàn)場方式及時響應(yīng)和處理信息安全事件,協(xié)助采購人降低影響,分析問題產(chǎn)生的原因,提供應(yīng)急響應(yīng)報告和改進建議。
(**)信息安全日志分析及策略配置優(yōu)化服務(wù)
提供云平臺側(cè),對各類設(shè)備產(chǎn)生的日志進行數(shù)據(jù)分析,及時發(fā)現(xiàn)攻擊事件和可疑行為,提供日志分析報告。結(jié)合行業(yè)監(jiān)管要求和客戶安全需求,協(xié)助定制安全配置規(guī)范(包括操作系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等)。
(**)信息安全建設(shè)規(guī)劃咨詢服務(wù)
提供云平臺側(cè),根據(jù)安全保障現(xiàn)狀,結(jié)合風險評估結(jié)果,及國家/行業(yè)監(jiān)管要求,協(xié)助客戶確立安全保障目標,確保建設(shè)資源有序投入,安全保障能力持續(xù)提高。
(**)信息安全管理咨詢服務(wù)
對組織架構(gòu)按照國際標準及實際需要進行重新規(guī)劃設(shè)計,確保組織架構(gòu)的工作條線清晰、規(guī)范,彌補組織架構(gòu)缺陷,增加業(yè)務(wù)銜接流暢度;能夠解決各工作條線組織架構(gòu)混亂;各個工作崗位之間工作銜接不流暢的問題,降低崗位爭奪造成的資源浪費;滿足個性化需求,提高各崗位的工作效率。并提供一體化的安全解決方案,能夠滿足客戶各方面的安全建設(shè)需求。
4.運營管理
(1)資源管理
1)支持快速準確的以項目維度申請、審批、開通、升降配、釋放云資源。實時跟蹤申請單審批狀態(tài),追溯申請單內(nèi)容。管控項目和云資源實例信息。支持云資源涉及的項目解決方案。
2)資源查看:以產(chǎn)品類型維度進行分類,查看當前用戶下管理的所有資源。
3)申請單查看:查看當前用戶下所有的申請單,明確標示出需要此用戶參與的申請單,包括申請、審批等操作。
4)資源申請:以用戶項目為維度申請所有云區(qū)產(chǎn)品。
5)費用評估:用戶申請產(chǎn)品時能夠?qū)崟r查看所申請產(chǎn)品對應(yīng)規(guī)格的月費用。
6)資源升降配:支持對用戶下管理的資源進行升降配申請操作。
7)資源回收:支持對用戶下管理的資源進行回收申請操作。
8)配額管理:提供上級部門對下級部門進行配額分配的功能;也支持下級部門向上級部門進行配額申請,并由上級部門進行審批;能夠在線查看當前部門配額信息及下級部門配額信息;關(guān)聯(lián)資源申請模塊,部門申請配額內(nèi)產(chǎn)品時能夠自動跳過業(yè)務(wù)審批流程。
(2)賬單管理
提供具有數(shù)據(jù)標準的統(tǒng)一開放平臺,支持采集云產(chǎn)品相關(guān)數(shù)據(jù),支持與第三方客戶數(shù)據(jù)對接,支持權(quán)限互通和代持。通過統(tǒng)一開放平臺,提供外部調(diào)用和整合能力。
(3)駐場服務(wù)
投標人配置的運維服務(wù)人員需具備云平臺、網(wǎng)絡(luò)、安全、虛擬化、數(shù)據(jù)庫、操作系統(tǒng)、動環(huán)、消防等專業(yè)知識和技能,建立符合實際管理、運維所需要的運維團隊,以及成熟排班管理與績效考評機制,以確保高質(zhì)量的數(shù)據(jù)中心日常運維保障服務(wù)。投標人提供的駐場人員不低于8人,服務(wù)地點位于所投數(shù)據(jù)中心內(nèi),人員保持固定,關(guān)鍵崗位人員不得隨意更換,如確需更換人員,需提前1個月報采購人批準,在未批準前不得擅自更換人員。
投標人提供的駐場人員應(yīng)具備如下要求:
1)項目總負責人1名,不少于5年云平臺項目負責經(jīng)驗(投標人須提供承諾書),定期(每月不少于1次)向采購人匯報數(shù)據(jù)中心的整體運行、運維等情況,其余駐場人員不少于3年相關(guān)工作經(jīng)驗(投標人須提供承諾書)。
2)云平臺運維工程師不少于1名,負責云平臺虛擬化、業(yè)務(wù)開通、業(yè)務(wù)測試、資源管理、數(shù)據(jù)庫、操作系統(tǒng)等內(nèi)容。
3)云平臺網(wǎng)絡(luò)安全工程師不少于1名,負責數(shù)據(jù)中心整體安全運維工作,包括網(wǎng)絡(luò)安全、云平臺安全、物理安全、主機安全、信息安全等內(nèi)容。
4)云平臺存儲運維工程師不少于1人,負責云存儲故障診斷和性能優(yōu)化、云存儲及備份日常需求和事件的處理、負責云存儲及備份相關(guān)資源的交付工作等。
5)運維項目團隊須與采購人簽訂保密協(xié)議,確保不因任何原因?qū)е沦Y料和信息遭受泄密、破壞等不良影響;開展保密法規(guī)知識的宣傳教育工作,運維團隊成員必須接受過保密教育培訓。
6)實行7***小時不間斷值班,填寫值班記錄、按時完成作業(yè)計劃和巡檢任務(wù),認真執(zhí)行數(shù)據(jù)中心值班相關(guān)制度。
7)運維項目團隊須與采購人簽訂保密協(xié)議,確保不因任何原因?qū)е沦Y料和信息遭受泄密、破壞等不良影響;開展保密法規(guī)知識的宣傳教育工作,運維團隊成員必須接受過保密教育培訓。
(4)培訓服務(wù)
培訓服務(wù)內(nèi)容包括投標人應(yīng)根據(jù)采購人和本項目的特點制定培訓計劃,培訓課程應(yīng)安排在整個項目計劃的合適時間段內(nèi),或根據(jù)采購人在建設(shè)過程中的要求進行安排培訓服務(wù),為采購人提供本項目所涉及的基礎(chǔ)資源、平臺等的使用、管理及維護等各方面的培訓,根據(jù)不同用戶角色,提供知識培訓、實操培訓等多方面的培訓。根據(jù)培訓要求,制定合理和有針對性的培訓計劃;確保培訓工作有記錄,培訓后對培訓效果進行考核,且需滿足培訓要求。培訓內(nèi)容包含但不限于以下內(nèi)容:
1)云平臺的設(shè)計理念、設(shè)計方法、整體結(jié)構(gòu)功能,以及各類云資源的申請、審核、開通、增配或減配、回收、釋放等管理流程。
2)云平臺的相關(guān)技術(shù)知識,云平臺的管理和維護知識,快速定位和解決系統(tǒng)出現(xiàn)的問題的解決方法,保證云平臺服務(wù)期間正常運轉(zhuǎn)。
3)各類云服務(wù)的使用方法和操作技巧,能夠高效、熟練地基于云平臺部署上層業(yè)務(wù)應(yīng)用;理解系統(tǒng)支撐業(yè)務(wù),熟練使用系統(tǒng)功能的程度,能夠高效、正確、完整的操作系統(tǒng),完成業(yè)務(wù)的能力。
4)每年提供不少于1次培訓內(nèi)容。
5.服務(wù)可用性評估
合同簽訂后,接受采購人委托的第三方質(zhì)量評估機構(gòu)按照服務(wù)質(zhì)量評估要求開展的各項服務(wù)質(zhì)量評估工作及各項成果,接受采購人規(guī)定的質(zhì)量評估標準,接受評估結(jié)果、事故評估認定及相應(yīng)的處理、處置或處罰。
六、服務(wù)費結(jié)算標準
1.投標人所建設(shè)的云平臺的服務(wù)能力須保證除采購人特別要求的重點應(yīng)用系統(tǒng)可用性不低于**.**%(4.**分鐘/月),其余單個應(yīng)用系統(tǒng)可用性不低于**.**%(**.6分鐘/月),若未達到要求的,超過該時間則每分鐘扣除該系統(tǒng)當月服務(wù)費5%,直至扣除該業(yè)務(wù)系統(tǒng)當月月租費**0%。
2.合同簽訂后,接受采購人規(guī)定的質(zhì)量評估標準,接受評估結(jié)果、事故評估認定及相應(yīng)的處理、處置或處罰。
2.1.資源使用率計算及考核要求
投標人應(yīng)做好云平臺資源使用日常監(jiān)管工作,關(guān)于云資源使用率:CPU不得低于**%;內(nèi)存不得低于**%;存儲≤1TB時、利用率不得低于**%,1TB<存儲≤3TB時、利用率不得低于**%,存儲>3TB時、利用率不得低于**%;利用率低于上述標準的業(yè)務(wù)系統(tǒng),應(yīng)及時通知整改。云資源采用按天計費方式,當月**號(含)之前開通的云資源,當月免費測試。**號之后開通的云資源,當月和次月均為免費測試,測試期結(jié)束即開始計費。測試期結(jié)束業(yè)務(wù)系統(tǒng)滿足3個月后按月對日常監(jiān)管工作驗收,同時日常監(jiān)管工作將作為項目終驗結(jié)算重要依據(jù)。如驗收當月業(yè)務(wù)系統(tǒng)資源整體利用率未達到標準將進行扣款,每月每個業(yè)務(wù)系統(tǒng)最高扣款為6%,具體參考下表執(zhí)行。
CPU扣款執(zhí)行標準 | CPU利用率 | CPU扣款 |
CPU≥**% | 不扣費 |
**%≤CPU<**% | 扣除本業(yè)務(wù)系統(tǒng)計費起始時間至當月費用的1% |
9%≤CPU<**% | 扣除本業(yè)務(wù)系統(tǒng)計費起始時間至當月費用的2% |
CPU<9% | 扣除本業(yè)務(wù)系統(tǒng)計費起始時間至當月費用的3% |
內(nèi)存扣款執(zhí)行標準 | 內(nèi)存利用率 | 內(nèi)存扣款 |
內(nèi)存≥**% | 不扣費 |
內(nèi)存<**% | 每降低1%,扣除本業(yè)務(wù)系統(tǒng)計費起始時間至當月費用的0.2%,最多扣除1% |
存儲扣款執(zhí)行標準 | 存儲容量 | 存儲利用率 | 存儲扣款 |
存儲≤1TB | 存儲≥**% | 不扣費 |
存儲<**% | 每降低1%,扣除本業(yè)務(wù)系統(tǒng)計費起始時間至當月費用的0.2%,最多扣除2% |
1TB<存儲≤3TB | 存儲≥**% | 不扣費 |
存儲<**% | 每降低1%,扣除本業(yè)務(wù)系統(tǒng)計費起始時間至當月費用的0.2%,最多扣除2% |
3TB<存儲 | 存儲≥**% | 不扣費 |
存儲<**% | 每降低1%,扣除本業(yè)務(wù)系統(tǒng)計費起始時間至當月費用的0.2%,最多扣除2% |
2.2事故具體評判規(guī)則如下:
(1)一級事故
云平臺發(fā)生故障或者安全問題導致業(yè)務(wù)系統(tǒng)業(yè)務(wù)中斷、數(shù)據(jù)丟失。(1)處理時間要求:遠程響應(yīng)時間<5分鐘;非正常上班時間響應(yīng)<0.5小時;正常上班響應(yīng)時間<3分鐘;事故解決時間<1小時。(2)處罰標準:每發(fā)生1次一級事故,投標人必須接受處罰。處罰金額為該業(yè)務(wù)系統(tǒng)使用服務(wù)月租費的**0%。若系統(tǒng)發(fā)生數(shù)據(jù)丟失或者對業(yè)務(wù)系統(tǒng)產(chǎn)生實質(zhì)性影響,造成無法挽回的直接或間接的經(jīng)濟損失(包含名譽損失),經(jīng)第三方評估機構(gòu)核損后,除扣除該業(yè)務(wù)系統(tǒng)已使用服務(wù)全部租費外,投標人還須賠付采購人及使用單位(用戶單位)全部損失。
(2)二級事故
云平臺故障或者安全問題發(fā)生,但對業(yè)務(wù)運作影響較小;或者雖導致數(shù)據(jù)丟失,但是可以恢復、不會影響到業(yè)務(wù)運作并明確了完成時間的事故。(1)處理時間要求:遠程響應(yīng)時間<**分鐘;非正常上班時間響應(yīng)<1小時;正常上班響應(yīng)時間<5分鐘;事故解決時間<2小時。(2)處罰標準:每發(fā)生1次二級事故,投標人必須接受處罰,處罰金額為該業(yè)務(wù)系統(tǒng)使用服務(wù)月租費的**%。
(3)三級事故
云平臺故障或者安全問題發(fā)生,但對業(yè)務(wù)運行影響微弱,或者不存在影響,同時遵循一般流程可處理的事故。(1)處理時間要求:遠程響應(yīng)時間<**分鐘;非正常上班時間響應(yīng)<2小時;正常上班響應(yīng)時間<**分鐘;事故解決時間根據(jù)使用單位(用戶單位)和投標人約定時間。(2)處罰標準:每發(fā)生1次三級事故,投標人必須接受處罰,處罰金額為該業(yè)務(wù)系統(tǒng)使用服務(wù)月租費的**%。具體處理方式參照服務(wù)合同違約金條款另行商定。
3.結(jié)算規(guī)則如下:
(1)投標人按照1年服務(wù)器滿容量及滿利用率報價,該投標報價為最終結(jié)算的最高現(xiàn)價。
(2)合同簽訂生效后,采購人按照供應(yīng)商提交投標報價**%結(jié)算預(yù)付款。
(3)關(guān)于項目**%尾款結(jié)算,剩余**%尾款扣除(服務(wù)期1-**月份累計根據(jù)云資源利用率達標情況以及事故情況據(jù)扣費金額)后據(jù)實結(jié)算。
舉例:A業(yè)務(wù)系統(tǒng)在X月份CPU使用率不達標,B業(yè)務(wù)系統(tǒng)在Y月份CPU、內(nèi)存、存儲使用率均不達標,C業(yè)務(wù)系統(tǒng)在Z月份發(fā)生二級事故,項目**%尾款計算公式如下:
項目**%尾款=投標報價***%-A業(yè)務(wù)系統(tǒng)全年總價/*****%-B業(yè)務(wù)系統(tǒng)全年總價/*****%-C業(yè)務(wù)系統(tǒng)全年總價/*****%。
七、項目其他要求
1.為我市舉辦重要活動免費提供云資源及配套保障,包括但不限于以下服務(wù):云資源、專業(yè)技術(shù)服務(wù)等。
2.保密要求
投標人應(yīng)按照本合同約定及招投標文件要求,同采購人簽訂保密協(xié)議,遵守有關(guān)保密規(guī)定,滿足保密要求,保證本合同執(zhí)行過程中采購人及使用單位(用戶單位)應(yīng)用系統(tǒng)和數(shù)據(jù)的安全保密。具體內(nèi)容包括但不限于保密信息范圍、保密責任以及其他保密要求的相關(guān)內(nèi)容。
3.責任界定
(1)投標人職責
1)嚴格按照《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國個人信息保護法》、《中華人民共和國數(shù)據(jù)安全法》等相關(guān)要求,對云平臺及數(shù)據(jù)進行安全保護和管理。
2)保障云平臺、云資源服務(wù)安全、穩(wěn)定運行。
3)有效響應(yīng)云資源使用過程中的產(chǎn)品級技術(shù)咨詢、故障問題。
4)采取有效管理、技術(shù)措施保證云資源使用單位業(yè)務(wù)系統(tǒng)、數(shù)據(jù)的保密性、完整性和可用性。
5)未經(jīng)許可不得訪問、操作、披露、利用、轉(zhuǎn)讓云資源使用單位的私有數(shù)據(jù)和應(yīng)用系統(tǒng)。不得已確需操作的,在獲得云資源使用單位授權(quán)后處理,所有的操作應(yīng)被審計。
6)當云資源使用單位誤操作導致云服務(wù)異常、服務(wù)器宕機時,云服務(wù)商應(yīng)提供平臺級的技術(shù)支持,協(xié)助恢復服務(wù)。
7)當云資源使用單位發(fā)現(xiàn)應(yīng)用系統(tǒng)異?;虮还糅E象時,云服務(wù)商應(yīng)提供平臺級的技術(shù)支持,協(xié)助安全處置。
8)接受云監(jiān)管單位的指導、監(jiān)督及安全監(jiān)管。
9)提供5×8小時實時售后咨詢服務(wù)和7×**小時電話在線服務(wù)。
(2)違約責任
采購人無故逾期辦理合同款支付手續(xù)的,采購人應(yīng)按逾期付款總額每日萬分之二向投標人支付違約金。
投標人無正當理由未能按時提供服務(wù)、交付訂單的,每延期一天,投標人向采購人支付未完成服務(wù)項目服務(wù)年度租金總額的萬分之二的違約金,由采購人從待付款中扣除,不足部分由投標人額外支付。
4.數(shù)據(jù)管理要求
服務(wù)終止后,投標人須確保采購人數(shù)據(jù)和業(yè)務(wù)平滑遷移至采購人指定的部署環(huán)境,并按采購人要求在指定時間內(nèi)徹底刪除或銷毀在投標人環(huán)境部署的系統(tǒng)以及數(shù)據(jù),同時保證使用技術(shù)手段無法恢復采購人數(shù)據(jù)。投標人應(yīng)明確清除開展的時間、內(nèi)容、方法及承擔清除工作的接口人,并在清除工作結(jié)束后通知采購人清除結(jié)果。
5.安全能力要求
合同簽訂后,在3個月內(nèi),保證安全能力達到《信息安全技術(shù)云計算服務(wù)安全能力》要求并通過第三方安全測評。若投標人不能達到為黨政部門提供相應(yīng)安全能力水平服務(wù)的資質(zhì)要求,采購人有權(quán)終止合同,退出服務(wù),并要求投標人承擔由此產(chǎn)生的直接經(jīng)濟損失。
6.安全監(jiān)管要求
接受采購人或其委派的第三方機構(gòu)的安全監(jiān)管,監(jiān)管內(nèi)容包括但不限于:系統(tǒng)與通信保護、訪問控制、配置管理、維護、應(yīng)急響應(yīng)與災(zāi)備、審計、風險評估與持續(xù)監(jiān)控、安全組織與人員、供應(yīng)鏈安全、物理與環(huán)境安全。投標人需按約定的內(nèi)容、形式、頻率、人工或自動機制等提交監(jiān)管所需交付件并確保交付件真實可靠;根據(jù)運行監(jiān)管方的監(jiān)管結(jié)果對相關(guān)的管理和技術(shù)措施進行整改。
7.審計要求
接受采購人或其委派的第三方機構(gòu)的審計監(jiān)督,根據(jù)審計要求提供服務(wù)合規(guī)性、資源使用情況、賬單核算、成本核算(軟件、硬件、人工服務(wù)分別核算)等相應(yīng)審計材料。
8.背景審查
應(yīng)對項目負責人和關(guān)鍵崗位人員進行安全背景審查,并提供審查材料和簽署保密協(xié)議。
9.權(quán)屬界定
云平臺使用權(quán)和管理權(quán)、云平臺所產(chǎn)生的所有數(shù)據(jù)均歸采購人所有,服務(wù)期結(jié)束后,云平臺所有權(quán)歸投標人所有。
**.為我市舉辦重要活動免費提供云資源及配套保障,包括但不限于以下服務(wù):云資源、專業(yè)技術(shù)服務(wù)等。
**.機房安全
(1)機房長期授權(quán)人員管理
1)長期授權(quán)人員信息,由供應(yīng)商、設(shè)備廠商對接人每半年一次報送至云平臺運維團隊,報送人員信息必須包括姓名、性別、身份證號碼及圖片、電話號碼、人員所屬單位、所屬崗位及職責,并加蓋單位部門公章。由云平臺運維團隊進行審批,并在采購人備案后方可在授權(quán)期內(nèi)進出機房。
2)人員在進出機房時,需要嚴格登記進出時間及相關(guān)事由。登記簿由機房值班處保管,并做好保存?zhèn)浒腹ぷ?,所有紙質(zhì)記錄必須嚴格留存不得遺失。
(2)臨時授權(quán)人員管理
1)臨時授權(quán)人員包括但不限于因設(shè)備故障維修、臨時施工、機房參觀等臨時需要進出機房的相關(guān)人員。
2)臨時授權(quán)人員在進入機房前,必須提前一個工作日,以郵件形式向政務(wù)運維團隊發(fā)送申請。申請中需要包含進出機房事由,人員信息(姓名、單位、電話、身份證),時間等必須要素。由云平臺運維團隊進行審批,并在采購人備案后方可在授權(quán)期內(nèi)進出機房。云平臺運維團隊負責聯(lián)系機房對人員進行接待。被授權(quán)人員在到達機房后,由機房保衛(wèi)處進行人員信息核驗和登記記錄,并安排值班人員進行陪同,在權(quán)限受控的情況下,完成授權(quán)事宜。
3)人員進出機房必須有完整的紙質(zhì)登記記錄和全程的視頻監(jiān)控錄像,紙質(zhì)登記記錄必須嚴格記錄人員進出時間,事由,以及完成情況,該記錄由機房值班處保管不得遺失。視頻監(jiān)控錄像必須無死角的記錄人員進入機房后的一切行為,錄像至少保存半年以上。
(3)機房入室管理要求
1)禁止無授權(quán)人員進入機房。
2)禁止攜帶水、食物、背包、易燃易爆等物品進入機房。
3)禁止在機房內(nèi)嬉戲、打鬧。
4)禁止在機房內(nèi)拍照、攝像。
5)禁止操作、觸碰未經(jīng)授權(quán)需要操作的設(shè)備及其他無關(guān)設(shè)備。
6)禁止在機房內(nèi)隨意走動,必須由駐場人員全程陪同。
參加遼寧省政府采購活動的供應(yīng)商未進入遼寧省政府采購供應(yīng)商庫的,請詳閱遼寧政府采購網(wǎng) “首頁—政策法規(guī)”中公布的“政府采購供應(yīng)商入庫”的相關(guān)規(guī)定,及時辦理入庫登記手續(xù)。填寫單位名稱、統(tǒng)一社會信用代碼和聯(lián)系人等簡要信息,由系統(tǒng)自動開通賬號后,即可參與政府采購活動。具體規(guī)定詳見《關(guān)于進一步優(yōu)化遼寧省政府采購供應(yīng)商入庫程序的通知》(遼財采函〔****〕**8號)。
地點:電子投標文件在遼寧政府采購網(wǎng)提交。備份投標文件密封遞交至沈陽市渾南區(qū)世紀路1號**世紀大廈B座4樓文件接收區(qū)。
供應(yīng)商認為自己的權(quán)益受到損害的,可以在知道或者應(yīng)知其權(quán)益受到損害之日起七個工作日內(nèi),向采購代理機構(gòu)或采購人提出質(zhì)疑。
2、質(zhì)疑函內(nèi)容、格式:應(yīng)符合《政府采購質(zhì)疑和投訴辦法》相關(guān)規(guī)定和財政部制定的《政府采購質(zhì)疑函范本》格式,詳見遼寧政府采購網(wǎng)。
質(zhì)疑供應(yīng)商對采購人、采購代理機構(gòu)的答復不滿意,或者采購人、采購代理機構(gòu)未在規(guī)定時間內(nèi)作出答復的,可以在答復期滿后**個工作日內(nèi)向本級財政部門提起投訴。
投標文件提交截止時間后,成功提交投標文件的投標人應(yīng)在解密程序啟動后進行解密,解密時間為**分鐘;投標人可以在集采機構(gòu)現(xiàn)場解密,也可以在投標人認可的其他地點進行解密。投標人未在規(guī)定的解密時間內(nèi)完成解密的,按無效投標處理。 地點:電子投標文件在遼寧政府采購網(wǎng)提交。備份投標文件以光盤、U盤、移動硬盤存儲的可加密等形式單獨密封和《遞交備份投標文件登記表》一同遞交至沈陽市渾南區(qū)世紀路1號**世紀大廈B座4樓文件接收區(qū)。 備份投標文件、《遞交備份投標文件登記表》可以郵遞方式送達,送達時間以沈陽公共資源交易中心收件人收到時間為準。備份投標文件、《遞交備份投標文件登記表》郵寄地址:沈陽市渾南區(qū)世紀路1號,**世紀大廈B座8樓。收件人:夏偉,聯(lián)系電話:**4-********。郵遞送達請確保郵遞聯(lián)系人電話的清晰及暢通。