2024年政務信息化建設項目(第一批)招標項目的潛在供應商應在線上獲取招標文件,并于2024年03月12日 09時00分(北京時間)前遞交投標文件。
包組名稱:2024年政務信息化建設項目(第一批)
本包組共含6個標的,包括惠幫企@鏈上沈陽產(chǎn)業(yè)協(xié)同平臺項目、一機游沈陽數(shù)字文旅平臺建設項目、沈陽市公共數(shù)據(jù)開放平臺項目、沈陽市數(shù)字化人才信息服務平臺項目、沈陽市中級人民法院智慧審判建設項目,沈陽市政務數(shù)據(jù)安全管控中心建設項目,每個標的詳細需求見標的1~6,本包組的整體要求如下:
1.投標人在軟件的開發(fā)工程中,負責文檔的編寫工作,以確保每一階段的結(jié)果都能清楚地描述。
2.投標人必須提供在中國境內(nèi)具有正式合法使用權的產(chǎn)品,并且保證采購人在使用時不會發(fā)生侵犯第三方知識產(chǎn)權、商業(yè)機密等情況。
3.投標人提供的所有軟件產(chǎn)品必須具有完整的技術資料和介質(zhì),并保證該軟件產(chǎn)品的所有功能無限制使用。
4.信息安全要求:投標人確保資料在采集、存取、處理、使用和傳輸中的機密性、完整性、可用性、不可否認性以及用戶的可控性,防止數(shù)據(jù)的丟失、破壞,重要數(shù)據(jù)資料必須遵守國家有關制度的規(guī)定。
5.人員要求
中標單位應組建不少于10人的服務團隊(投標文件中須提供擬派人員名單及崗位分工),其中技術負責人1人。
投標人投標時必須承諾:中標后,投標文件中的人員全部參與全過程服務工作,如因特殊原因更換現(xiàn)場實施人員,需征得采購單位同意,所更換人員工作資歷及技術能力不能低于投標文件中承諾的人員要求。
標的1~6具體內(nèi)容詳見招標文件。
包組名稱:監(jiān)理服務
一、監(jiān)理技術要求
1、總體要求
監(jiān)理范圍為惠幫企@鏈上沈陽產(chǎn)業(yè)協(xié)同平臺項目、一機游沈陽數(shù)字文旅平臺建設項目、沈陽市公共數(shù)據(jù)開放平臺項目、沈陽市數(shù)字化人才信息服務平臺項目、沈陽市中級人民法院智慧審判建設項目、沈陽市政務數(shù)據(jù)安全管控中心建設項目。在監(jiān)理服務范圍內(nèi),依據(jù)國家有關信息系統(tǒng)的法律、法規(guī)、技術規(guī)程、規(guī)范、標準以及工程建設文件,監(jiān)理單位承擔全部工作的監(jiān)理服務,按照《信息化工程監(jiān)理規(guī)范》總則及各分冊的要求,對各系統(tǒng)的質(zhì)量、進度、投資、風險進行全方位、全過程控制,進行項目的合同管理、變更管理、配置管理、文檔管理、人員管理、信息管理以及安全文明實施的監(jiān)理,負責系統(tǒng)建設過程中的組織協(xié)調(diào)等工作,使項目建設按既定目標順利進行。
2、實施階段服務內(nèi)容及要求
監(jiān)理單位應加強項目實施方案審核,促使項目中所使用的產(chǎn)品和服務符合委托合同及國家相關法律、法規(guī)和標準;明確項目實施計劃,對于計劃的調(diào)整應合理、受控;促使項目實施過程滿足委托合同的要求,并與項目設計方案、項目計劃相符。監(jiān)理單位應完成(包括但不限于)如下工作:
1) 項目實施前,監(jiān)理單位應審核被委托單位提交的質(zhì)量管理計劃、項目實施計劃,審核后簽署監(jiān)理審核意見。
2) 項目實施前,監(jiān)理單位應組織建設單位、被委托單位召開項目實施啟動會,要求被委托單位落實實施計劃、實施方案和必要的準備工作,會議內(nèi)容做會議紀要,并經(jīng)三方簽認。
3) 項目實施前,監(jiān)理單位應審核被委托單位提交的項目實施方案,審核后簽署監(jiān)理意見。
4) 監(jiān)理單位應審核被委托單位提交的開工申請,檢查項目準備情況。項目實施條件具備時,總監(jiān)理工程師應簽發(fā)開工令,并報建設單位開始項目實施。
5) 監(jiān)理單位應監(jiān)督合同執(zhí)行情況,通過監(jiān)理周報、月報、階段性報告定期向建設單位提交監(jiān)理報告,跟蹤項目的質(zhì)量、進度、投資完成情況。
6) 監(jiān)理單位應對項目質(zhì)量進行全過程監(jiān)督管理,在加強現(xiàn)場管理工作的前提下對重要部位和關鍵點應采取旁站監(jiān)理的方式,檢查項目進度和質(zhì)量,做好隱蔽工程的簽證;對發(fā)現(xiàn)的可能影響質(zhì)量的問題及時指令被委托單位采取措施解決,必要時發(fā)出停工、返工的指令。
7) 監(jiān)理單位做好監(jiān)理日志,隨時記錄實施中有關質(zhì)量、進度等方面的問題,并對發(fā)生質(zhì)量問題的現(xiàn)場及時拍照或錄相。
8) 監(jiān)理單位織對被委托單位提供的產(chǎn)品及服務進行驗收,對驗收結(jié)果做驗收記錄,并經(jīng)三方簽認;對不符合合同或相關標準規(guī)定的產(chǎn)品及服務應拒絕簽認。沒有被簽認的產(chǎn)品及服務不得在項目實施中應用。
9) 監(jiān)理單位應按計劃檢查被委托單位項目實施狀況、人員與實施方案的一致性。
10) 監(jiān)理單位應執(zhí)行已確定的階段性質(zhì)量監(jiān)督、控制措施及方法,并做監(jiān)理日志。出現(xiàn)項目質(zhì)量問題時,經(jīng)確認后監(jiān)理機構簽發(fā)監(jiān)理通知單,報建設單位、被委托單位,責令被委托單位整改。
11) 監(jiān)理單位應及時處理被委托單位提交的項目中關鍵環(huán)節(jié)的實施申請,審核其合理性后簽認,報建設單位批準;必要時,監(jiān)理機構應檢查被委托單位重要項目步驟的銜接工作,做監(jiān)理日志。未經(jīng)監(jiān)理工程師檢查認可,被委托單位不能進行與之相關的下一步驟的實施。
12) 監(jiān)理單位應及時處理工程變更申請,審核變更的合理性,保證項目總體質(zhì)量不受影響;監(jiān)理機構應從目標系統(tǒng)的質(zhì)量、進度和投資等方面審查工程變更,由于變更引起投資的改變應按照合同的相關條款執(zhí)行。在合同中沒有規(guī)定的,應在變更實施前與建設單位、被委托單位協(xié)商確定變更導致的投資變化,并作工程備忘錄。
13) 當出現(xiàn)項目事故時,監(jiān)理單位應要求被委托單位在事故發(fā)生后立即采取措施,盡可能控制其影響范圍,并及時簽發(fā)停工令,報建設單位,并與建設單位、被委托單位共同確認初步處理意見;監(jiān)理單位應監(jiān)督被委托單位采取措施,查清事故原因,審核被委托單位提出的事故解決方案及預防措施,提出監(jiān)理意見,提交建設單位簽認;監(jiān)理單位應審查被委托單位報送的事故報告及復工申請,條件具備時簽發(fā)復工令。
14) 監(jiān)理單位若發(fā)現(xiàn)項目實施過程存在重大質(zhì)量隱患,應及時向被委托單位簽發(fā)停工令,并報建設單位,監(jiān)督被委托單位進行整改。整改完畢后,及時處理被委托單位的復工申請。
15) 監(jiān)理單位應根據(jù)項目總進度計劃,編制控制性總進度計劃,并協(xié)助建設單位編制總體進度計劃或?qū)嵤┛傔M度計劃;審批實施總進度計劃以及分年的年、季、月計劃;跟蹤監(jiān)督、檢查、記錄進度計劃的實施;對實際進度進行對比、檢查、分析,對出現(xiàn)的偏差采取應對措施;審查被委托單位的進度報告,并編報監(jiān)理報告。
16) 監(jiān)理單位應對項目實際進度做好記錄和統(tǒng)計工作,并進行經(jīng)常性和階段性的項目實際進度與計劃進度的對比分析,檢查進度偏差的程度和產(chǎn)生的原因,分析預測進度偏差對后續(xù)實施工序和項目的影響程度,并提出指導性的解決措施。當項目實際進度與計劃進度相比發(fā)生較大偏差而有可能影響合同工期目標的實現(xiàn)時,監(jiān)理單位應提出進度計劃的調(diào)整意見,并指導被委托單位相應調(diào)整進度計劃。進度計劃的重大調(diào)整應書面報建設單位批準;
17) 監(jiān)理單位應依據(jù)委托合同及其補充協(xié)議,審核被委托單位提交的項目階段性報告和付款申請簽發(fā)工程款支付意見,報建設單位簽認。
18) 監(jiān)理單位應對項目實施階段三方共同參與的過程和活動做工程備忘錄;并檢查督促被委托單位按規(guī)程規(guī)范實施、文明安全實施,防止因出現(xiàn)質(zhì)量、安全事故及環(huán)保問題。
19) 監(jiān)理單位應根據(jù)需要及時組織專題會議,解決項目實施過程中的各種專項問題,并做會議紀要,提交建設單位和被委托單位。
3、驗收階段服務內(nèi)容及要求
監(jiān)理單位應評審項目測試驗收方案(驗收目標、責任雙方、驗收提交清單、驗收標準、驗收方式、驗收環(huán)境等)的符合性及可行性;促使項目的最終功能和性能符合委托合同、法律、法規(guī)和標準的要求;推動被委托單位所提供的項目各階段形成的技術、管理文檔的內(nèi)容和種類符合相關標準。合同驗收時監(jiān)理單位應完成(包括但不限于)如下工作:
1)檢查與測試是確認項目各系統(tǒng)所建內(nèi)容是否達到合同要求和評估系統(tǒng)質(zhì)量的必備措施,監(jiān)理單位應協(xié)助建設單位明確項目測試驗收方案并審查其符合性及可行性,監(jiān)理機構應組織對項目建設的應用系統(tǒng)軟件、網(wǎng)絡、布線等進行專項測試,做為項目驗收的依據(jù)。
2)監(jiān)理單位應及時處理被委托單位提交的驗收申請,審核竣工結(jié)算,審核驗收的必備條件,并簽署監(jiān)理意見。
3) 監(jiān)理單位應協(xié)助建設單位對驗收中發(fā)現(xiàn)的質(zhì)量問題進行評估,根據(jù)質(zhì)量問題的性質(zhì)和影響范圍,敦促被委托單位根據(jù)驗收整改要求提出整改方案,并監(jiān)督整改過程。必要時,應組織重新驗收。
4) 監(jiān)理單位應督促被委托單位完成項目實施方案中確定的培訓,并對培訓效果做出評估。
5) 監(jiān)理單位應敦促建設單位、被委托單位按照事先約定,編制、簽署和妥善保存驗收階段的項目文檔。
6) 監(jiān)理單位應編寫各時段項目驗收的監(jiān)理工作報告,整理監(jiān)理單位應提交和提供的驗收資料;負責整理記錄歸檔建設單位與承建單位來往的文件、合同、協(xié)議及會議記錄等各種文檔,出具監(jiān)理文件。
7) 監(jiān)理機構應協(xié)助建設單位和被委托單位完成項目移交工作,將項目移交建設單位管理,并進入工程質(zhì)量保修期。
二、其他要求
1.每名項目參與人員配備通訊設施,保證24小時隨時溝通。
2. 投標人配備完善的辦公設施及交通工具,如計算機、打印機、車輛等。
3.制定完善的文明監(jiān)理工作制度。
4.其它有關本項目現(xiàn)場保障設備由監(jiān)理單位自行解決。
5.監(jiān)理大綱
(1)
整體方案
(2)
專項監(jiān)理方案
(3)
監(jiān)理工作實施方案
(4)
設施、設備配備
(5)
現(xiàn)場協(xié)調(diào)組織措施
(6)
項目管理機構
三、技術文件、資料的要求
要求提供包括但不限于監(jiān)理工作計劃、項目周期性報告(周報、月報)、項目的專題報告(建議、評估意見)、監(jiān)理通知、監(jiān)理指令、工程支付簽認單、項目備忘錄、項目結(jié)束總結(jié)報告、其它(會議紀要、工作規(guī)范、說明文件)、軟硬件的驗收報告、集成商的安裝集成驗收報告等資料電子版,以及對應加蓋公章的紙質(zhì)版。
四、人員要求
監(jiān)理單位應組建不少于15人的服務團隊(投標文件中須提供擬派人員名單及崗位分工),其中總監(jiān)理工程師1人、總監(jiān)理工程師代表1人。
投標人投標時必須承諾:中標后,投標文件中的人員全部參與全過程服務工作,如因特殊原因更換現(xiàn)場實施人員,需征得采購單位同意,所更換人員工作資歷及技術能力不能低于投標文件中承諾的人員要求。
包組名稱:密碼評估服務
對以下6個項目開展密碼應用安全性評估安全服務:(1)惠幫企@鏈上沈陽產(chǎn)業(yè)協(xié)同平臺項目;(2)一機游沈陽數(shù)字文旅平臺建設項目;(3)沈陽市公共數(shù)據(jù)開放平臺項目;(4)沈陽市數(shù)字化人才信息服務平臺項目;(5)沈陽市中級人民法院智慧審判建設項目。(6)沈陽市政務數(shù)據(jù)管控中心建設項目。要求如下:
1、總體要求
依據(jù)GM/T 0054-2018 《信息系統(tǒng)密碼應用基本要求》等國家和行業(yè)商用密碼相關規(guī)范標準,在服務期內(nèi),對本項目關鍵基礎設施、重要應用、網(wǎng)絡進行商用密碼應用安全性評估。
開展商用密碼安全性評估的同時,按我省有關密碼應用要求進行商用密碼應用安全性評估,測評內(nèi)容為:商用密碼總體要求測評、密碼技術應用測評、密鑰管理測評、安全管理測評。測評后,出具加蓋檢測機構(中標人)印章的《密碼應用安全評估報告》紙質(zhì)一式三份。
2、詳細要求
(1) 商用密碼總體要求測評
1)密碼算法合規(guī)性測評:信息系統(tǒng)中使用的密碼算法是否符合法律、法規(guī)的規(guī)定和密碼相關國家標準、行業(yè)標準的有關要求。
2)密碼技術合規(guī)性測評:信息系統(tǒng)中使用的密碼技術是否遵循密碼相關國家標準和行業(yè)標準。
3)密碼產(chǎn)品合規(guī)性測評:信息系統(tǒng)中使用的密碼產(chǎn)品與密碼模塊是否通過國家密碼管理部門核準。
4)密碼服務合規(guī)性測評:信息系統(tǒng)中使用的密碼服務是否通過國家密碼管理部門許可。
(2) 密碼技術應用測評
從物理和環(huán)境、網(wǎng)絡和通信、設備和計算、應用和數(shù)據(jù)4個層面對信息系統(tǒng)中應用的密碼技術進行分析與評估。
物理和環(huán)境層面測評:分析評估信息系統(tǒng)是否合理、合規(guī)的利用商用密碼完整性、真實性功能,對影響信息系統(tǒng)安全防護效能的物理和環(huán)境層面因素進行保護。包括但不限于下列典型因素:重要場所的物理訪問控制,監(jiān)控設備的物理訪問控制,以及物理訪問記錄、監(jiān)控信息等敏感信息數(shù)據(jù)完整性。
網(wǎng)絡和通信層面測評:分析評估信息系統(tǒng)是否合理、合規(guī)的利用商用密碼機密性、完整性、真實性功能,對影響信息系統(tǒng)安全防護效能的網(wǎng)絡和通信層面因素進行保護。包括但不限于下列典型因素:安全認證連接到內(nèi)部網(wǎng)絡的設備,通信雙方的身份認證過程,通信數(shù)據(jù)完整性,敏感信息數(shù)據(jù)字段機密性,網(wǎng)絡邊界訪問控制信息完整性,系統(tǒng)資源訪問控制信息完整性,安全設備、安全組件的集中管理方式和信息傳輸通道。
設備和計算層面測評:分析評估信息系統(tǒng)是否合理、合規(guī)的利用商用密碼機密性、完整性、真實性功能,對影響信息系統(tǒng)安全防護效能的設備和計算層面因素進行保護。包括但不限于下列典型因素:登錄信息系統(tǒng)設備和計算環(huán)境的用戶身份鑒別過程,系統(tǒng)設備和計算環(huán)境資源訪問控制信息完整性,重要信息資源敏感標記完整性,重要程序或文件完整性,信息系統(tǒng)設備和計算環(huán)境的日志記錄完整性。
應用和數(shù)據(jù)層面測評:分析評估信息系統(tǒng)是否合理、合規(guī)的利用商用密碼機密性、完整性、真實性以及不可否認性功能,對影響信息系統(tǒng)安全防護效能的應用和數(shù)據(jù)層面因素進行保護。包括但不限于下列典型因素:登錄信息系統(tǒng)應用和數(shù)據(jù)操作環(huán)境的用戶身份鑒別過程,系統(tǒng)應用和數(shù)據(jù)操作環(huán)境資源訪問控制信息完整性,重要信息資源敏感標記完整性,重要數(shù)據(jù)傳輸過程的機密性、完整性,重要信息存儲過程的機密性、完整性,重要程序的加載和卸載過程,信息系統(tǒng)應用相關實體行為不不可否認性,信息系統(tǒng)應用和數(shù)據(jù)操作環(huán)境的日志記錄完整性。
(3)密鑰管理測評
對影響商用密碼防護效能的密鑰生命周期相關環(huán)節(jié),以及相關環(huán)節(jié)管理和策略制定的全過程進行分析與評估。密鑰生命周期相關環(huán)節(jié)包括但不限于下列典型環(huán)節(jié):密鑰生成,密鑰存儲,密鑰分發(fā),密鑰導入,密鑰導出,密鑰使用,密鑰備份,密鑰恢復,密鑰歸檔,密鑰銷毀。
(4)安全管理測評
對影響商用密碼防護效能的管理制度與措施進行分析與評估。管理制度與措施包括但不限于下列典型維度:安全管理制度,人員管控,信息系統(tǒng)實施,應急預案。
1)安全管理制度維度,包括但不限于下列內(nèi)容與措施:密碼建設、運維、人員、設備、密鑰管理內(nèi)容,密碼相關操作規(guī)范、安全操作規(guī)范,安全管理制度的合理性和適用性論證與審定,安全管理制度的改進和修訂,安全管理制度的發(fā)布,安全管理制度的執(zhí)行。
2)人員管控維度,包括但不限于下列內(nèi)容與措施:了解并遵守密碼相關法律法規(guī)密碼產(chǎn)品使用,關鍵崗位劃分,相關人員職責與權限劃分,崗位責任制與人員制約、監(jiān)督機制,管理和使用賬號,人員培訓、人員選拔,人員考核、獎懲與調(diào)離,人員保密措施。
3)信息系統(tǒng)實施維度,包括但不限于下列內(nèi)容與措施:信息系統(tǒng)規(guī)劃,信息系統(tǒng)建設方案,信息系統(tǒng)密碼產(chǎn)品、服務選用,信息系統(tǒng)運行前與定期評估,信息系統(tǒng)整改。
4)應急預案維度,包括但不限于下列內(nèi)容與措施:應急預案,應急資源準備,應急情況與處置,上級主管部門應急報告,同級密碼主管部門應急報告。
3、團隊要求
為保障項目執(zhí)行管理調(diào)度得當,過程管控高效,確保工作質(zhì)量和成果,投標人應組建不少于6人的項目團隊(投標文件中須提供擬派人員名單及崗位分工)。其中,項目經(jīng)理1人、技術負責人1人,均具備相應管理和溝通能力。
一、服務內(nèi)容
對以下6個三級應用系統(tǒng)進行測評,并出具《測評報告》:(1)惠幫企@鏈上沈陽產(chǎn)業(yè)協(xié)同平臺項目;(2)一機游沈陽數(shù)字文旅平臺建設項目;(3)沈陽市公共數(shù)據(jù)開放平臺項目;(4)沈陽市數(shù)字化人才信息服務平臺項目;(5)沈陽市中級人民法院智慧審判建設項目。(6)沈陽市政務數(shù)據(jù)管控中心建設項目;
二、服務要求
(一)等保測評
依據(jù)《中華人民共和國網(wǎng)絡安全法》等國家相關法律、標準要求,對以上應用系統(tǒng)進行測評,并出具《測評報告》。若首次測評后被測信息系統(tǒng)需要進行整改,在約定的整改期限內(nèi)提供復測服務。同時在項目交付過程中應提供完善的網(wǎng)絡安全緊急事件應急服務方案,并有能力對上述系統(tǒng)負責人員進行網(wǎng)絡安全意識以及網(wǎng)絡安全技術的培訓。
服務時間:7*24
服務方式:現(xiàn)場和遠程
交付成果:測評報告。
(二)定級備案
協(xié)助采購人對測評范圍內(nèi)未定級、未備案的系統(tǒng)形成定級、備案相關材料,組織開展專家評審會,完成定級備案等相關服務工作。
服務時間:7*24
服務方式:現(xiàn)場
交付成果:備案證明。
(三)測評服務范圍
依據(jù)《信息安全技術 網(wǎng)絡安全等級保護基本要求》,測評內(nèi)容包括但不限于:安全物理環(huán)境、安全通信網(wǎng)絡、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全管理制度、安全管理機構、安全人員管理、安全建設管理、安全運維管理等十個層面開展測評工作。
(1)安全物理環(huán)境測評內(nèi)容:
物理位置的選擇、物理訪問控制、防盜竊和防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應、電磁防護。
(2)安全通信網(wǎng)絡測評內(nèi)容:
網(wǎng)絡架構、通信傳輸、可信驗證。
(3)安全區(qū)域邊界測評內(nèi)容:
邊界防護、訪問控制、入侵防范、惡意代碼和垃圾郵件防范、安全審計、可信驗證。
(4)安全計算環(huán)境測評內(nèi)容:
身份鑒別、訪問控制、安全審計、入侵防范、惡意代碼防范、可信驗證、數(shù)據(jù)完整性、數(shù)據(jù)保密性、數(shù)據(jù)備份恢復、剩余信息保護、個人信息保護。
(5)安全管理中心測評內(nèi)容:
系統(tǒng)管理、審計管理、安全管理、集中管控。
(6)安全管理制度測評內(nèi)容:
安全策略、管理制度、制定和發(fā)布、評審和修訂。
(7)安全管理機構測評內(nèi)容:
崗位設置、人員配備、授權和審批、溝通和合作、審核和檢查。
(8)安全管理人員測評內(nèi)容:
人員錄用、人員離崗、安全意識教育和培訓、外部人員訪問管理。
(9)安全建設管理測評內(nèi)容:
定級和備案、安全方案設計、產(chǎn)品采購和使用、自行軟件開發(fā)、外包軟件開發(fā)、工程實施、測試驗收、系統(tǒng)交付、等級測評、服務供應商選擇。
(10)安全運維管理測評內(nèi)容:
環(huán)境管理、資產(chǎn)管理、介質(zhì)管理、設備維護管理、漏洞和風險管理、網(wǎng)絡和系統(tǒng)安全管理、惡意代碼防范管理、配置管理、密碼管理、變更管理、備份與恢復管理、安全事件處置、應急預案管理、外包運維管理。
(四)項目使用工具
等級保護測評階段,應使用安全掃描系統(tǒng)對服務器、網(wǎng)絡設備進行安全掃描,投標人須提供測評工具,包括但不限于:WEB漏洞掃描系統(tǒng)、數(shù)據(jù)庫漏洞掃描工具、操作系統(tǒng)漏洞掃描工具等。
(五)人員能力要求
1)投標人須承諾:中標后,投標文件中的人員全部參與服務工作,如因特殊原因更換現(xiàn)場實施人員,需征得采購單位同意,所更換人員工作資歷及技術能力不能低于投標文件中承諾的人員要求。
2)投標人擬派專業(yè)的服務團隊,服務團隊不少于6人(投標文件中須提供擬派人員名單及崗位分工)。其中,項目經(jīng)理1人,對項目的整體進行把控;技術負責人1名,負責提供項目所需的技術指導和支持。
一、服務內(nèi)容
對以下6個項目編制密碼應用方案進行評審:(1)惠幫企@鏈上沈陽產(chǎn)業(yè)協(xié)同平臺項目;(2)一機游沈陽數(shù)字文旅平臺建設項目;(3)沈陽市公共數(shù)據(jù)開放平臺項目;(4)沈陽市數(shù)字化人才信息服務平臺項目;(5)沈陽市中級人民法院智慧審判建設項目。(6)沈陽市政務數(shù)據(jù)管控中心建設項目。
通過對項目的現(xiàn)狀和密碼應用需求進行分析,依據(jù)GB/T 39786-2021《信息安全技術 信息系統(tǒng)密碼應用基本要求》(以下簡稱《基本要求》),從物理和環(huán)境安全、網(wǎng)絡和通信安全、設備和計算安全、應用和數(shù)據(jù)安全等4個層面,結(jié)合密鑰管理、安全管理等方面,設計該項目密碼應用方案,包含技術內(nèi)容、安全管理內(nèi)容、應急預案內(nèi)容和實施保障內(nèi)容。
二、服務要求
(1)圍繞《國家政務信息化項目建設管理辦法》中關于政務信息系統(tǒng)在系統(tǒng)規(guī)劃階段的密碼應用要求,綜合考慮系統(tǒng)物理和環(huán)境、網(wǎng)絡和通信、設備和計算、應用和數(shù)據(jù)、安全管理等層面的密碼應用需求,設計合規(guī)、正確、有效的業(yè)務系統(tǒng)密碼應用方案,滿足《基本要求》中三級指標要求,并為通過密碼應用安全性評估奠定基礎。
(2)指標要求:密碼應用方案評審,包含技術內(nèi)容、安全管理內(nèi)容、應急預案內(nèi)容和實施保障內(nèi)容。
(3)服務方式:現(xiàn)場和遠程。
(4)交付成果:合規(guī)、正確、有效的密碼應用方案評審報告。
三、人員要求
投標人擬派專業(yè)的服務團隊,服務團隊成員不少于4人(投標文件中須提供擬派人員名單及崗位分工)。其中,項目經(jīng)理1人,負責項目的整體管理,以及對項目進度進行把控;技術負責人1人,負責提供項目所需的技術指導和支持。
包組名稱:第三方測試服務
一、總體要求6個項目(1)惠幫企@鏈上沈陽產(chǎn)業(yè)協(xié)同平臺項目;(2)一機游沈陽數(shù)字文旅平臺建設項目;(3)沈陽市公共數(shù)據(jù)開放平臺項目;(4)沈陽市數(shù)字化人才信息服務平臺項目;(5)沈陽市中級人民法院智慧審判建設項目。(6)沈陽市政務數(shù)據(jù)管控中心建設項目,從第三方角度執(zhí)行系統(tǒng)壓力測試、性能測試,提供客觀明確的測試結(jié)果報告和結(jié)論。
二、服務內(nèi)容
本項目任務清單如下表:
序號
|
目標系統(tǒng)
|
提供服務
|
1
|
惠幫企@鏈上沈陽產(chǎn)業(yè)協(xié)同平臺項目
|
壓力測試
|
性能測試
|
||
2
|
一機游沈陽數(shù)字文旅平臺建設項目
|
壓力測試
|
性能測試
|
||
3
|
沈陽市數(shù)字化人才信息服務平臺項目
|
壓力測試
|
性能測試
|
||
4
|
沈陽市政務數(shù)據(jù)安全管控中心建設項目
|
壓力測試
|
性能測試
|
||
5
|
沈陽市中級人民法院智慧審判建設項目
|
壓力測試
|
性能測試
|
||
6
|
沈陽市政務數(shù)據(jù)管控中心建設項目
|
壓力測試
|
性能測試
|
三、服務要求
1. 壓力測試
目標是檢查功能點的入口,提供信息,并確認獲得預期輸出和功能效果。
功能測試的參考基準是目標系統(tǒng)的需求規(guī)格說明書和開發(fā)合同,可參考開發(fā)方自測試使用的所有測試用例。投標方可按需主動增加開發(fā)方未覆蓋的其它測試用例。
本項目要求功能測試覆蓋目標系統(tǒng)所有功能點。
測試完成后輸出測試結(jié)果匯總報告和明細記錄,對發(fā)現(xiàn)的錯誤根據(jù)嚴重程度劃分等級。
廠商修復測試發(fā)現(xiàn)的問題后,投標方承諾愿意免費做一輪針對修復的復測確認。
2. 性能測試
性能測試關注的不是軟件是否能夠完成特定的功能,而是在完成該功能時展示出來的及時性。完成功能測試后再執(zhí)行性能測試。
性能測試主要針對目標系統(tǒng)中,預期有大量訪問和大任務負載的目標點執(zhí)行測試。測試覆蓋范圍需與客戶確認。
要求中標人通過自動化的測試工具(中標人自備)模擬多種正常、峰值以及異常負載條件來對系統(tǒng)的各項性能指標進行測試。中標人規(guī)劃測試指標,經(jīng)客戶方確認后執(zhí)行。
四、成果物要求
1. 測試前提供測試實施計劃。
2. 針對每個目標系統(tǒng)的每輪次每類測試,都提供測試結(jié)論和明細報告。
五、團隊要求
為保障項目執(zhí)行管理調(diào)度得當,過程管控高效,確保工作質(zhì)量和成果,投標人組建不少于4人的項目團隊,根據(jù)工作需要合理設置崗位,投標文件中須提供擬派人員名單及崗位分工。其中,項目經(jīng)理1人,具備規(guī)劃測試方案、信息化綜合能力,管理溝通能力。
六、其他要求
1.啟動測試前,測試的覆蓋范圍和方案需經(jīng)采購人和用戶確認。
2.所有測試活動均在招標方指定的環(huán)境下執(zhí)行。
3.投標人承諾測試過程和結(jié)論的客觀性。