中国有色工程有限公司期刊自建采编系统云服务
- 2026-09-08
项目名称: 期刊自建采编系统云服务
招标公司: 中国有色工程有限公司
项目地区:北京 北京
询价通知书编码:20260903743
采购联系人电话:63936853
询价通知书名称:期刊自建采编系统云服务
采购联系人:张颖瑜
采购联系人EMAIL:zhangyy@
采购文件
中国 有色工程 有限公司根据需要,现对 期刊自建采编系统云服务租用及相关 服务 进行询价采购。
1. 采购 基本信息
1.1 采购 内容 : 期刊自建采编系统云服务租用及相关服务 , 见附件 1 需求一览表。
1.2 服务 要求: 采购 服务 要求见附件 2 技术要求,同时需满足国家相关产品的最新质量标准和行业规范要求,满足国家环保、节能及安全的标准规范要求。
1.3 付款方式及合同格式: 见附件 3 合同主要条款 。
1.4 报价费用说明 :报价中所有费用均应包 含 6 % 增值税 。
1.5 服务 时间 : 三年。
1.6 采购 平台: / 中国五矿集团有限公司 供应链管理平台 , 以下称 供应链管理平台 。
2. 报价人基本资格条件
2.1 报价 人应为依法注册、能够独立承担民事责任的法人或其他组织,具备承担 采购 项目的能力,且不得存在法律规定的禁止情形。分支机构参与 报价 的,须 同时 提供总公司和分公司营业执照 扫描件 ,以及总公司出具的授权书(授权书须明确授权范围,并承诺对分支机构的履约行为承担民事责任) , 总公司只能授权一家分支机构参与 报价 ,且总公司不得与分支机构同时参与 报价 。( 报价 人须根据自身类型,提供有效的营业执照、事业单位法人证书、社会团体法人登记证书、执业许可证或相应主管部门颁发的准许执业证明文件等证明材料的扫描件 );
2.2 报价人 需有与 采购 内容相关的资质 (须提供有效的营业执照 扫描件;如涉及行政许可的,则还 须提供 许可的 资质证书扫描件 。 ) ;
2.3 本次 采购 不接受被 “信用中国()”列入“严重失信主体名单” 或 “ 失信被执行人名单 ” 的 报价 人 ( 提供 本招标公告发布之日后下载的《法人和非法人组织公共信用信息报告》 或在 开标当日查询,以 最新结果 为准。 ) 。
2.4 本次 采购 不接受代理商 、 经销商 报价 。
2.5 本次 采购 不接受联合体 报价 。
3. 采购文件 获取
3.1 公开 采购 : 符合第 2 条报价人基本资格条件的潜在报价人登录 供应链管理平台 在线报名,报名成功后自助获取 采购文件 。
如潜在 报价 人不是 供应链管理平台 已准入供应商,需 先 在 供应链管理平台 上注册 准入 , 准入单位选择: 中国有色工程有限公司(准入单位编码: 201 2 0 4 ) , 准入后方可报名 。
3.2 非公开 采购 : 报价人登录 供应链管理平台 自助获取 采购文件 。
4. 报价文件提交
4.1 报价开始时间、报价 截止时间和 报价揭示时间: 详见 供应链管理平台 。
4.2 报价文件递交方式: 报价人须在报价截止时间前在 供应链管理平台 提交报价文件, 逾期将无法提交。
4.3 报价文件格式: 报价 文件格式见附件 4 , 报价人须严格按报价文件格式要求编制报价文件,以免影响对报价文件的评审,从而影响报价人的利益。
( 1 )商务文件:签署完整并盖公章扫描后( PDF 格式)上传提交,报价表格还须提交可编辑的 WORD 或 EXCEL 格式版本。
( 2 )技术文件:以 WORD 格式上传提交[图纸以 CAD 或 PDF 格式上传,技术偏差表、业绩表和业绩证明文件需盖公章扫描后( PDF 格式)上传]。
5. 报价评审标准
评审方法: 综合评审 法
5.1 本次 报价采用 综合评审法 进行评审, 并确定成交人。
具体评审方法和 内容 如下: 评审小组按照评审标准对报价文件进 行评审, 评审小组按照 5.2 评审标准对各家报价文件进行评审 。
5.2 评审 标准 如下:
序号
评审内容
评审要素
评审标准
1
资格评审
法人或其他组织
符合 2 “报价人基本资格条件”规定
资质要求
符合 2 “报价人基本资格条件”规定
信誉要求
符合 2 “报价人基本资格条件”规定
代理商 、 经销商
符合 2 “报价人基本资格条件”规定
联合体
符合 2 “报价人基本资格条件”规定
2
商务 评审
资质文件状况
对银行资信证明和 律所 资质等资质响应情况进行评审
财务状况
对近三年财务状况进行评审,供应商需提供近三年经审计的财务报告,即提供 2023 年~ 2025 年经审计的财务报告(含资产负债表、利润表、现金流量表),如 果未经审计则提供当地税务局网站下载的财务报税报表 , 至少包含资产负债表、利润表
付款条件
对付款条件响应情况进行评审
3
技术 评审
主要技术参数与性能
对各项技术参数要求逐条进行响应
同类项目业绩
报价人须具备大型央企同类项目实施经验
项目计划
须明确项目各类人员列表、技能说明和分工职责,给出详细的项目实施计划和人员的投入安排情况。
资料交付计划
交付资料清单以及时间安排
售后服务与运维
提供完整的保修和售后服务方案,包括服务的对象、内容、方式、时间等。还需要明确说明保修期过后系统维护、系统升级等服务的规划。
6. 报价说明
6.1 报价 有效期 :从报价截 止日起 90 天。
6.2 报价包含的范围、内容见附件 4 的商务报价表,须严格按要求填报。
6.3 供应链管理平台 上传的单个文件最大为 100M ,如果文件大于 100M ,需将文件拆分为多个文件后再进行上传。
6.4 特别提示:尽量在报价截止时间前一日上传报价文件,以免因网络问题影响文件上传。
6.5 报价人应在 供应链管理平台 提交 / 更新 / 完善 报价人的基本信息和资质文件(签字并盖章的 PDF 或 JPG 格式文件)。
6.6 参加本项目 报价的供应商 被列入中国五矿集团有限公司 “ 黑名单 ” 和 “ 禁止交易企业名单 ” 时,相应的 处理 规定为:其正在进行的 报价 行为应视为无效;已进入 评审 阶段的应做废标处理;处于定标阶段的应不予授标;已下发 成交 通知书的应加强风险管控并跟踪合同执行情况。
7. 采购 结果公示
除涉密和线下采购等特殊项目外, 400 万元及以上的工程、 200 万元及以上的物资和 100 万元及以上的服务的 采购 结果将通过 供应链管理平台 进行公示,未达到上述限额的工程、物资和服务的 采购 结果不予公示。
8. 联系方式
单位:中国 有色工程 有限公司
地址:北京市海淀区复兴路 12 号 北门 招标采购中心 。
联系人: 张颖瑜 电话: 010-6393 6 853
邮箱: zhangyy @ 邮编: 100038
采购 咨询 电话: 查看完整信息 ,邮箱: enfizczx@
9. 附件
附件 1 需求一览表
附件 2 技术要求
附件 3 合同主要条款
附件 4 报价文件格式
附件 1 需求一览表
序号
服务名称
服务内容
单位
数量
年份
(次数)
1
云主机
16C64G ,数据盘 4T ,带宽 10M ;所有数据均为三副本备份;云主机之间万兆带宽传输。
台
1
3
2
BGP 互联网带宽
联通、移动、电信、教育网, IPv4 地址 1 个。
兆
10
3
3
WEB 应用防火墙( WAF )
100Mb 应用吞吐量:支持常见的 web 攻击防护,包括暑期论注入、 xss 、 webshell 上传、目录遍历等;自动更新 web 漏洞防护规则;支持 HTTP ( 80 )、 HTTPS ( 443 )的业务防护;基础的默认 cc 防护策略,缓解 http-flood 攻击;支持盗链防护、阻止恶意爬虫扫描。
套
1
3
4
云防火墙(安全组)
访问控制策略 ACL 。
套
1
3
5
云安全中心( MSS )
包括但不限于互联网上影响自身资产的新高危漏洞情报监控、 PoC 利用分析及预警、云密钥泄露事件监控、分析及预警等。
套
1
3
6
防病毒及 IDS 服务
WindowsServer 版:支持查杀主流病毒,隔离病毒文件,含防病毒软件授权、病毒库升级、定时病毒扫描服务,同时提供入侵检测( IDS) 功能。
套
1
3
7
日志审计
10 个日志源:提供内置报表模板,包括统计报表、明细报表、趋势报表和综合审计报告,支持自定义;提供可视化视图,包括资产拓扑图、 IP 地图定位、多维分析图、视网膜分析图等;支持将各种不同表达方式的日志转换成统一的描述形式,并进行日志分类。;支持导入或者主动抓取的方式获取内外部相关威胁情报信息,并将其应用于关联分析;支持对范化后的字段值进行全部日志记录的搜索,同时支持全文检索技术。
套
1
3
8
数据库审计
1 个数据库授权,基于 DPI+DFI 技术的数据库审计系统,对来自应用系统客户端和 DBA 对数据库的访问行为进行全面审计,不仅针对 SQL 语句,还可以对 FTP 、 TELNET 、 POP3 、 SMTP 、 NFS 等网络协议进行审计。审计系统能详细记录查询、删除、增加、修改等行为及操作结果,对危险操作还可以实时预警、及时阻止,从而达到保护数据库的良好效果。
套
1
3
9
堡垒机
10 资产授权:提供运维操作记录、 linux 命令审计、 windows 操作录像、文件传输审计、账号管控、权限管理等功能;支持 SSH 、 RDP 、 SFTP 协议,支持 PuTTY 、 SecureCRT 、 Xshell 、 WinSCP 、 mstsc 等工具。
套
1
3
10
漏扫服务
漏洞扫描系统通过智能主机服务发现、智能化爬虫和 SQL 注入状态检测等技术,可以通过智能遍历规则库和多种扫描选项组合的手段,深入准确的检测出系统和网站中存在的漏洞和弱点。并可以根据扫描结果,提供测试用例来辅助验证漏洞的准确性,同时提供整改方法和建议,帮助管理员修补漏洞,全面提升整体安全。
套
1
3
11
等级保护测评续期
严格依据《信息安全等级保护管理办法》《网络安全等级保护基本要求》《网络安全等级保护测评要求》等国家规范标准,全程协助甲方完成信息系统等级保护备案续期全套合规工作。工作期间全面梳理核查信息系统原有备案信息,针对系统基础信息、架构信息、运维信息、责任主体信息等内容开展核对更新,妥善处置信息变更、缺失、过期等问题,结合系统实际运行状态规范化整理备案申报材料,严格遵循属地公安备案要求,校验材料的完整性、规范性与准确性,全程跟进线上申报、材料提交、审核答疑等工作,保障甲方信息系统等保备案顺利完成续期,确保备案信息真实有效、合规可查。
项
1
2
依据网络安全等级保护三级合规标准,对甲方被测信息系统开展全方位合规差距分析与安全检测工作,覆盖物理环境、网络设备、服务器主机、应用系统、数据安全、安全管理六大核心层面。通过漏洞扫描、配置核查、渗透测试、日志审计等专业技术手段,逐条对标等保三级各项安全控制要求,精准排查系统存在的安全漏洞、配置缺陷、管理短板及合规缺失问题,对所有安全问题进行高、中、低风险分级归类,详细梳理问题描述、风险影响及合规违规依据。同时结合甲方业务运行特点、系统架构及实际运维能力,量身制定可落地的整改措施、整改时限与整改标准,形成完整的安全问题清单、差距分析报告及专项整改建议,为甲方开展安全整改优化提供精准、专业的技术支撑。
待甲方完成全部安全问题整改工作后,由具备正规资质的测评机构开展整改复核验证与标准化等级保护测评工作,对前期排查的所有安全隐患与合规差距逐条复测校验,核查整改落地成效,针对整改不彻底、不达标的问题及时指导甲方二次优化,确保所有风险问题全面闭环。整改复核通过后,严格按照单项测评、单元测评、整体测评的规范流程开展等保测评,逐项核验合规指标,分层评估各安全单元管控成效,结合系统整体防护体系与业务场景开展全局风险分析,综合判定系统安全合规水平。最后汇总全部测评数据、整改成果与合规核查信息,开展整体风险研判,按照国家规范编制出具正式有效的等级保护二级测评报告,完成全套资料归档,全面落地信息系统等保测评及合规备案续期全部工作。
1 2
云灾备
云备份包括(定时备份),异地备份 1T 空间。
套
1
3
序号 物资描述 计量单位 采购数量 税率 交货日期 报价需求
1 信息安全服务网络安全保障服务 项 1.0 0.06 2026-09-07 质量要求:信息安全服务特征二:信息安全服务网络安全保障服务特征二:信息安全服务网络安全保障服务
2 信息安全服务杀毒软件维保服务 项 1.0 0.06 2026-09-07 质量要求:信息安全服务特征二:信息安全服务杀毒软件维保服务特征二:信息安全服务杀毒软件维保服务
3 信息安全服务信息系统安全托管服务 项 1.0 0.06 2026-09-07 质量要求:信息安全服务特征二:信息安全服务信息系统安全托管服务特征二:信息安全服务信息系统安全托管服务
4 信息安全服务等保测评及专项整改服务 项 1.0 0.06 2026-09-07 质量要求:信息安全服务特征二:信息安全服务等保测评及专项整改服务特征二:信息安全服务等保测评及专项整改服务
5 基础设施运维服务服务器运维 项 1.0 0.06 2026-09-07 质量要求:基础设施运维服务特征二:基础设施运维服务服务器运维特征二:基础设施运维服务服务器运维
6 其他基础设施服务10M互联网专线服务 项 1.0 0.06 2026-09-07 质量要求:其他基础设施服务特征二:其他基础设施服务10M互联网专线服务特征二:其他基础设施服务10M互联网专线服务