北京市北京市地方金融管理局政务云扩展服务项目遴选公告
- 2026-08-06
项目名称: 北京市北京市地方金融管理局政务云扩展服务项目遴选公告
项目编号: ZJ2026BJ1020424
招标公司: 北京市地方金融监督管理局
项目地区:北京 北京
* 标的基本信息
项目编号 ZJ2026BJ1020424
项目名称 政务云扩展服务项目
所需服务 其他
投资审批项目
项目规模
项目所在辖区
项目业主 北京市地方金融监督管理局
审批项目资金来源 财政性资金
服务金额(万元) 53.374800
星级评价 无
比选报名及响应材料递交方式 线上报名,线下递交文件
比选报名及响应材料递交地点 北京市东城区朝内大街南竹杆胡同6号北京INN 3号楼9层会议室(地铁2号线、6号线,朝阳门站H口出,向南200米)
比选响应材料递交截止时间 2026年08月13日 10时00分
交易方式 比选
服务时限
服务期限为一年
资质(资格)要求
申请人的资格要求(须同时满足)
1. 满足《中华人民共和国政府采购法》第二十二条规定;
2. 落实政府采购政策需满足的资格要求:
2.1 中小企 业政策
■ 本项目不专门面向中小企业预留采购份额。
□ 本项目专门面向 □ 中小 □ 小微企业 采购。即:提供的货物全部由符合政策要求的中小 / 小微企业制造、服务全部由符合政策要求的中小 / 小微企业承接。
□ 本项目预留部分采购项目预算专门面向中小企业采购。对于预留份额,提供的货物由符合政策要求的中小企业制造、服务由符合政策要求的中小企业承接。预留份额通过以下措 施进行: ______ 。
2.2 其它落实政府采购政策的资格要求: 无 。
3. 本项目的特定资格要求:
3.1 本项目是否属于政府购买服务:
□ 否;
■ 是,公益一类事业单位、使用事业编制且由财政拨款保障的群团组织,不得作为承接主体;
3.2 其他特定资格要求: 无。
金额说明
非必填。如需对服务金额进行补充说明的可填写。
公告说明
序号
服务名称
服务描述
单位
数量
1
云端 APT 防护服务
对未知攻击威胁进行检测和防护,发现隐蔽威胁、木马后门等异常威胁。
套
1
2
网页防篡服务
提供网页防篡改服务。通过防篡改软件对用户页面进行实时防护,做到静态页面的实时同步,减少用户页面被恶意篡改的可能性
套
1
3
主机杀毒服务
对 全部 云主机进行定期的病毒查杀,杀毒软件集中控制,对网络性能无影响。
套
≥ 1
4
主机漏洞扫描
为用户提供 全部云主机, 针对主机层面的安全扫描服务,并反馈相关结果
次
≥ 2
5
云端抗 DDOS 服务
根据流量提供云端抗 DDOS 服务,避免业务遭受拒绝服务攻击(攻击流量在 10G 以内)
套
1
6
主机防护
主机防护:提供符合等保三级要求的主机权限管理及安全防护
个
≥ 4
7
系统安全加固
针对漏扫或等级测评结果对操作系统进行 完整的 安全加固,用以解决等级测评结果中所显示的漏洞
项
≥ 2
8
虚拟密码机( VSM )服务
基于符合国密要求的密码算法和密钥安全管理机制,提供密钥产生、使用以及基础密码运算服务功能。密评必备产品 2c4g 密码机
套
1
9
签名验签服务
提供数字签名与签名验证服务功能,用于身份认证时签名数据验证,基于数字签名技术实现数据的完整性保护。 SM2 验证签名速度不低于 500 次 / 秒 SM3 验证签名速度不低于 500 次 / 秒
套
1
10
基于国密算法的远程安全接入
提供在终端与云平台之间建立 SSL VPN 安全通道用于远程服务器维护,支持对接入网络的终端设备进行安全认证,支持客户端与服务端之间数据加密传输,支持对终端设备的权限控制;支持与安全浏览器建立合规的 HTTPS 安全通道。
套
1
11
密钥管理服务
提供密钥生成、密钥更新、密钥备份与恢复、密钥归档、密钥销毁等密钥全生命周期管理
套
1
12
数据加密服务
提供身份验证模块用户名、密码等敏感数据加解密和完整性保护服务,实现数据库加解密、文件加解密。支持数据库字段级或表级加密与完整性保护,支持 “ 一字段一密钥 ” ;支持文件数据加密与完整性保护,支持 “ 一文件一密钥 ” 细粒度数据加密控制;
套
1
13
智能密码钥匙( usbkey )
PC 终端密码支撑服务, PC 端用户身份认证。业务系统每个用户配发一个。
套
1
有无回避情况
非必填。该项目是否存在需要中介机构回避的情况,若有回避情况填写回避单位的名称即可;若不涉及具体情况说明,可填写“无”。
项目内容
序号 服务名称 服务描述 单位 数量
1 云端 APT 防护服务 对未知攻击威胁进行检测和防护,发现隐蔽威胁、木马后门等异常威胁。 套 1
2 网页防篡服务 提供网页防篡改服务。通过防篡改软件对用户页面进行实时防护,做到静态页面的实时同步,减少用户页面被恶意篡改的可能性 套 1
3 主机杀毒服务 对全部云主机进行定期的病毒查杀,杀毒软件集中控制,对网络性能无影响。 套 ≥ 1
4 主机漏洞扫描 为用户提供全部云主机,针对主机层面的安全扫描服务,并反馈相关结果 次 ≥ 2
5 云端抗 DDOS 服务 根据流量提供云端抗 DDOS 服务,避免业务遭受拒绝服务攻击(攻击流量在 10G 以内) 套 1
6 主机防护 主机防护:提供符合等保三级要求的主机权限管理及安全防护 个 ≥ 4
7 系统安全加固 针对漏扫或等级测评结果对操作系统进行完整的安全加固,用以解决等级测评结果中所显示的漏洞 项 ≥ 2
8 虚拟密码机( VSM )服务 基于符合国密要求的密码算法和密钥安全管理机制,提供密钥产生、使用以及基础密码运算服务功能。密评必备产品 2c4g 密码机 套 1
9 签名验签服务 提供数字签名与签名验证服务功能,用于身份认证时签名数据验证,基于数字签名技术实现数据的完整性保护。 SM2 验证签名速度不低于 500 次 / 秒 SM3 验证签名速度不低于 500 次 / 秒 套 1
10 基于国密算法的远程安全接入 提供在终端与云平台之间建立 SSL VPN 安全通道用于远程服务器维护,支持对接入网络的终端设备进行安全认证,支持客户端与服务端之间数据加密传输,支持对终端设备的权限控制;支持与安全浏览器建立合规的 HTTPS 安全通道。 套 1
11 密钥管理服务 提供密钥生成、密钥更新、密钥备份与恢复、密钥归档、密钥销毁等密钥全生命周期管理 套 1
12 数据加密服务 提供身份验证模块用户名、密码等敏感数据加解密和完整性保护服务,实现数据库加解密、文件加解密。支持数据库字段级或表级加密与完整性保护,支持 “一字段一密钥”;支持文件数据加密与完整性保护,支持“一文件一密钥”细粒度数据加密控制; 套 1
13 智能密码钥匙( usbkey ) PC 终端密码支撑服务, PC 端用户身份认证。业务系统每个用户配发一个。 套 1
(二) 服务要求
( 1 )安全服务
按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统合理的安全资源配置。在提供安全服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。
( 2 )安全检测、监测、审计服务
按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统主机的安全检测、监测、审计策略配置。在提供安全检测、监测、审计服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。
( 3 )密码安全服务
按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统合理的安全资源配置。在提供密码安全相关服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。
( 4 )密码安全检测
按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统加解密进行监测。在提供密码态势分析报告,包括合规性、有效性等内容的同时在过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。
( 5 )重点保障要求
云服务商应在重点保障时期(如法定节假日、国家重大活动、重要会议等期间),制定相应的重点保障方案,并安排人员做好 7*24 小时值守,确保不能因政务云平台安全防护问题出现任何安全事件。
( 6 )服务团队要求
云服务商应建立项目组织管理机构,确定人员岗位分工和职责。
为本项目指定专职项目经理 1 名,负责完成人力调度、实施安排、进度控制,以及与用户方协调等工作 , 项目经理应具有有效的信息系统项目管理师(高级)证书 。
为本项目制定专职技术负责人 1 名,负责完成对接用户方的技术需求,根据用户实际需要提出合理的技术解决方案。
项目团队专职人员在项目服务周期内未经 采购人 同意不得随意更换。
( 7 )故障响应要求
供应商应提供高效的系统维护服务,有效的提高政务云资源的可用性,当业务系统发生故障问题时,供应商应积极配合排查故障原因,并协助处理,若因政务云平台原因导致的业务中断应有相应的应急处置方案,尽快恢复业务,并在事后 2 个工作日内出具故障报告。
( 8 )保密要求
供应商应严格遵守合同及保密协议规定,执行有关保密的法律法规,选派具有良好职业道德的人员参与和从事本项目工作,教育相关人员恪守职业道德,服从用户方的管理,严格遵守用户方的保密规定和工作制度,并承担相应的保密责任。
(9) 其他要求
供应商需针对本项目提供总体服务方案、安全服务方案、运维服务方案、应急响应服务方案、特殊时期现场值守服务方案、保密方案。
项目编号 ZJ2026BJ1020424 项目名称 政务云扩展服务项目
所需服务 其他 投资审批项目
项目规模 项目所在辖区 北京市
项目业主 北京市地方金融监督管理局 审批项目资金来源 财政性资金
服务金额(万元) 53.374800 星级评价 无
比选报名及响应材料递交方式 线上报名,线下递交文件 比选报名及响应材料递交地点 北京市东城区朝内大街南竹杆胡同6号北京INN 3号楼9层会议室(地铁2号线、6号线,朝阳门站H口出,向南200米)
比选响应材料递交截止时间 2026年08月13日 10时00分
交易方式 比选
服务时限
服务期限为一年
资质(资格)要求
申请人的资格要求(须同时满足)
1. 满足《中华人民共和国政府采购法》第二十二条规定;
2. 落实政府采购政策需满足的资格要求:
2.1 中小企 业政策
■ 本项目不专门面向中小企业预留采购份额。
□ 本项目专门面向 □ 中小 □ 小微企业 采购。即:提供的货物全部由符合政策要求的中小 / 小微企业制造、服务全部由符合政策要求的中小 / 小微企业承接。
□ 本项目预留部分采购项目预算专门面向中小企业采购。对于预留份额,提供的货物由符合政策要求的中小企业制造、服务由符合政策要求的中小企业承接。预留份额通过以下措 施进行: ______ 。
2.2 其它落实政府采购政策的资格要求: 无 。
3. 本项目的特定资格要求:
3.1 本项目是否属于政府购买服务:
□ 否;
■ 是,公益一类事业单位、使用事业编制且由财政拨款保障的群团组织,不得作为承接主体;
3.2 其他特定资格要求: 无。
金额说明
非必填。如需对服务金额进行补充说明的可填写。
公告说明
序号
服务名称
服务描述
单位
数量
1
云端 APT 防护服务
对未知攻击威胁进行检测和防护,发现隐蔽威胁、木马后门等异常威胁。
套
1
2
网页防篡服务
提供网页防篡改服务。通过防篡改软件对用户页面进行实时防护,做到静态页面的实时同步,减少用户页面被恶意篡改的可能性
套
1
3
主机杀毒服务
对 全部 云主机进行定期的病毒查杀,杀毒软件集中控制,对网络性能无影响。
套
≥ 1
4
主机漏洞扫描
为用户提供 全部云主机, 针对主机层面的安全扫描服务,并反馈相关结果
次
≥ 2
5
云端抗 DDOS 服务
根据流量提供云端抗 DDOS 服务,避免业务遭受拒绝服务攻击(攻击流量在 10G 以内)
套
1
6
主机防护
主机防护:提供符合等保三级要求的主机权限管理及安全防护
个
≥ 4
7
系统安全加固
针对漏扫或等级测评结果对操作系统进行 完整的 安全加固,用以解决等级测评结果中所显示的漏洞
项
≥ 2
8
虚拟密码机( VSM )服务
基于符合国密要求的密码算法和密钥安全管理机制,提供密钥产生、使用以及基础密码运算服务功能。密评必备产品 2c4g 密码机
套
1
9
签名验签服务
提供数字签名与签名验证服务功能,用于身份认证时签名数据验证,基于数字签名技术实现数据的完整性保护。 SM2 验证签名速度不低于 500 次 / 秒 SM3 验证签名速度不低于 500 次 / 秒
套
1
10
基于国密算法的远程安全接入
提供在终端与云平台之间建立 SSL VPN 安全通道用于远程服务器维护,支持对接入网络的终端设备进行安全认证,支持客户端与服务端之间数据加密传输,支持对终端设备的权限控制;支持与安全浏览器建立合规的 HTTPS 安全通道。
套
1
11
密钥管理服务
提供密钥生成、密钥更新、密钥备份与恢复、密钥归档、密钥销毁等密钥全生命周期管理
套
1
12
数据加密服务
提供身份验证模块用户名、密码等敏感数据加解密和完整性保护服务,实现数据库加解密、文件加解密。支持数据库字段级或表级加密与完整性保护,支持 “ 一字段一密钥 ” ;支持文件数据加密与完整性保护,支持 “ 一文件一密钥 ” 细粒度数据加密控制;
套
1
13
智能密码钥匙( usbkey )
PC 终端密码支撑服务, PC 端用户身份认证。业务系统每个用户配发一个。
套
1
有无回避情况
非必填。该项目是否存在需要中介机构回避的情况,若有回避情况填写回避单位的名称即可;若不涉及具体情况说明,可填写“无”。
项目内容
序号 服务名称 服务描述 单位 数量
1 云端 APT 防护服务 对未知攻击威胁进行检测和防护,发现隐蔽威胁、木马后门等异常威胁。 套 1
2 网页防篡服务 提供网页防篡改服务。通过防篡改软件对用户页面进行实时防护,做到静态页面的实时同步,减少用户页面被恶意篡改的可能性 套 1
3 主机杀毒服务 对全部云主机进行定期的病毒查杀,杀毒软件集中控制,对网络性能无影响。 套 ≥ 1
4 主机漏洞扫描 为用户提供全部云主机,针对主机层面的安全扫描服务,并反馈相关结果 次 ≥ 2
5 云端抗 DDOS 服务 根据流量提供云端抗 DDOS 服务,避免业务遭受拒绝服务攻击(攻击流量在 10G 以内) 套 1
6 主机防护 主机防护:提供符合等保三级要求的主机权限管理及安全防护 个 ≥ 4
7 系统安全加固 针对漏扫或等级测评结果对操作系统进行完整的安全加固,用以解决等级测评结果中所显示的漏洞 项 ≥ 2
8 虚拟密码机( VSM )服务 基于符合国密要求的密码算法和密钥安全管理机制,提供密钥产生、使用以及基础密码运算服务功能。密评必备产品 2c4g 密码机 套 1
9 签名验签服务 提供数字签名与签名验证服务功能,用于身份认证时签名数据验证,基于数字签名技术实现数据的完整性保护。 SM2 验证签名速度不低于 500 次 / 秒 SM3 验证签名速度不低于 500 次 / 秒 套 1
10 基于国密算法的远程安全接入 提供在终端与云平台之间建立 SSL VPN 安全通道用于远程服务器维护,支持对接入网络的终端设备进行安全认证,支持客户端与服务端之间数据加密传输,支持对终端设备的权限控制;支持与安全浏览器建立合规的 HTTPS 安全通道。 套 1
11 密钥管理服务 提供密钥生成、密钥更新、密钥备份与恢复、密钥归档、密钥销毁等密钥全生命周期管理 套 1
12 数据加密服务 提供身份验证模块用户名、密码等敏感数据加解密和完整性保护服务,实现数据库加解密、文件加解密。支持数据库字段级或表级加密与完整性保护,支持 “一字段一密钥”;支持文件数据加密与完整性保护,支持“一文件一密钥”细粒度数据加密控制; 套 1
13 智能密码钥匙( usbkey ) PC 终端密码支撑服务, PC 端用户身份认证。业务系统每个用户配发一个。 套 1
(二) 服务要求
( 1 )安全服务
按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统合理的安全资源配置。在提供安全服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。
( 2 )安全检测、监测、审计服务
按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统主机的安全检测、监测、审计策略配置。在提供安全检测、监测、审计服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。
( 3 )密码安全服务
按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统合理的安全资源配置。在提供密码安全相关服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。
( 4 )密码安全检测
按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统加解密进行监测。在提供密码态势分析报告,包括合规性、有效性等内容的同时在过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。
( 5 )重点保障要求
云服务商应在重点保障时期(如法定节假日、国家重大活动、重要会议等期间),制定相应的重点保障方案,并安排人员做好 7*24 小时值守,确保不能因政务云平台安全防护问题出现任何安全事件。
( 6 )服务团队要求
云服务商应建立项目组织管理机构,确定人员岗位分工和职责。
为本项目指定专职项目经理 1 名,负责完成人力调度、实施安排、进度控制,以及与用户方协调等工作 , 项目经理应具有有效的信息系统项目管理师(高级)证书 。
为本项目制定专职技术负责人 1 名,负责完成对接用户方的技术需求,根据用户实际需要提出合理的技术解决方案。
项目团队专职人员在项目服务周期内未经 采购人 同意不得随意更换。
( 7 )故障响应要求
供应商应提供高效的系统维护服务,有效的提高政务云资源的可用性,当业务系统发生故障问题时,供应商应积极配合排查故障原因,并协助处理,若因政务云平台原因导致的业务中断应有相应的应急处置方案,尽快恢复业务,并在事后 2 个工作日内出具故障报告。
( 8 )保密要求
供应商应严格遵守合同及保密协议规定,执行有关保密的法律法规,选派具有良好职业道德的人员参与和从事本项目工作,教育相关人员恪守职业道德,服从用户方的管理,严格遵守用户方的保密规定和工作制度,并承担相应的保密责任。
(9) 其他要求
供应商需针对本项目提供总体服务方案、安全服务方案、运维服务方案、应急响应服务方案、特殊时期现场值守服务方案、保密方案。
* 项目附件
比选文件
692-政务云扩展服务项目--遴选公告.docx
* 垂询方式
联系人
传真
联系电话 01055571489
公司名称
地址
公司电话
个人电话
邮件
联系人 传真
联系电话 01055571489 公司名称
地址 公司电话
个人电话 邮件