1、项目概况(介绍项目的背景及项目整体情况、项目目的及建设目标) (1)项目背景 市规资数据管理中心建设使用内控管理系统,经过多年的平稳运行,基本满足了日常工作需要,现根据我局软件运行环境,进行技术支持,对现有产品进行相关技术支持服务。 2、项目所依据及参考的标准 1).《国家信息化领导小组关于我国电子政务建设指导意见》(中办发〔(略)〕(略)号) 2).《关于推进财政科学化精细化管理的指导意见》(财办〔(略)〕(略)号) 3).《行政事业单位内部控制规范(试行)》(财会〔(略)〕(略)号),中华人民共和国财政部,(略)年 4).《党政机关厉行节约反对浪费条例》(中发〔(略)〕(略)号),中共中央、国务院,(略)年 5).《国务院关于深化预算管理制度改革的决定》(国发〔(略)〕(略)号) 6).《中华人民共和国预算法》,中华人民共和国主席令第二十二号 7).《中华人民共和国预算法实施条例》中华人民共和国国务院令第(略)号 8).《因公临时出国经费管理办法》财行〔(略)〕(略)号 9).《中华人民共和国政府采购法》(主席令第(略)号); (略)).《关于全面推进使用单位内部控制建设的指导意见》(财会〔(略)〕(略)号),中华人民共和国财政部,(略)年; (略)).《会计改革与发展“十四五”规划纲要》 (略)).《中华人民共和国网络安全法》 (略)).《国家网络空间安全战略》 (略)).《信息安全技术网络安全等级保护定级指南》(GA/T (略)-(略)) (略)).《信息安全技术网络安全等级保护定级指南》(GB/T (略)-(略)) (略)).《信息安全技术网络安全等级保护基本要求》(GB/T (略)-(略)) (略)).《信息安全技术网络安全等级保护实施指南》(GB/T (略)-(略)) (略)).《涉及国家秘密的信息系统分级保护技术要求》(BMB(略)-(略)) (略)).《涉及国家秘密的信息系统分级保护管理规范》(BMB(略)-(略)) 3、项目采购范围(本次招标的项目范围,包括服务名称、服务地点、服务内容、服务要求等) (1)服务名称 内控管理系统技术支持 (2)服务地点 深圳市 (3)服务内容 覆盖原内控管理系统全模块应用范围,即完成项目管理、预算编报、采购管理、合同管理、网上报销、经费申请等模块的技术支持。 (4)服务要求 供应商提供本地化服务。 4、项目服务期限(下达的计划时间和实际服务期限不一致的,需列明实际服务期限) 项目工期为5个月内,要求在工期内完成试运行、培训工作和验收交付。供应商在签订合同后5个月内完成技术支持相关工作。 5、组织实施要求 针对本项目组建独立的项目团队,必须包括1名项目经理。具体组织实施要求如下: (1)项目团队要求工作细致严谨有耐心,具备较强责任心和服务意识。遇突发紧急工作任务时需可抽调人员临时补充。 (2)项目团队要求工作严谨,有较强的自学能力和文章编写能力。具有团队合作精神,有责任感,能承受一定的工作压力。工作积极主动,有较强的沟通、创新和学习能力,执行力强; (3)项目成员无法胜任岗位工作的,采购方可要求更换项目成员。 6、成果要求;维护要求 成果必须符合项目数字化交付要求,需要提交的最终成果见下表: 序号成果名称格式形式数量要求1《内控管理系统软件技术支持项目任务书》word、pdf电子、纸质1整体工作任务书2《内控管理系统软件技术支持项目部署计划》word、pdf电子、纸质1项目部署计划安排3《内控管理系统软件技术支持项目用户使用手册》word、pdf电子1用户使用手册4《内控管理系统软件技术支持项目安装盘》rar/zip电子1安装盘5《内控管理系统软件技术支持项目验收报告》word、pdf电子、纸质1验收报告7、技术培训要求;项目人员安排要求 (1)对采购人提供分层次培训,内容包括但不限于对领导一对一培训、对采购人操作培训、对运行维护人员技术培训等。 (2)制定完整的项目培训计划。培训计划应包括培训目的、培训时间安排、人员、培训课程、主要内容等。人员培训工作包括对各级采购人和系统管理员等相关技术人员的培训。 (3)对于提供的所有培训均使用中文教学,并配以视频教学。 (4)主要培训内容包括:(略) ①对采购人,包括领导用户和业务用户,提供分层次、分内容的集中培训。 ②对运行维护用户,提供详细的技术、运行管理与维护的培训。 8、售后服务内容、要求和期限 项目成果通过最终成果验收程序后(略)个月以内,中标人仍应配合采购人就本项目提供必要的解释和咨询。 *9、安全要求: *(1)投标人中标后应与采购人签订网络安全和数据安全保密协议,参与项目的人员应全部签署网络安全和数据安全保密承诺,并接受采购人对保密责任履行情况的监督; (2)项目中如涉及到需要采购软、硬件产品,投标人应提供软、硬件产品安全证明,确保符合国家相关规定;(如涉及成品软硬件采购项目) *(3)投标人应建立项目资料管理制度,在项目实施过程中应严格遵循管理制度执行。 *(4)投标人应有项目专用移动存储介质,且存储介质采用了密码防护。移动存储介质中,不能存储项目敏感材料,例如:(略) *(5)投标人应加强资质及人员管理,提供参与项目的关键岗位人员的背景审查资料和相关资质证书,离职或不再参与项目工作时做好项目材料交接、清退手续和权限变更等,关键岗位人员离职时签署保密协议,明确脱敏期限。投标人应定期对下级供应商、关键组件和服务的安全核查; *(6)投标人应制定年度安全意识培训的计划,并按照计划对人员开展信息安全意识培训;同时应确保项目人员在入职、参与采购人的项目工作前完成信息安全意识培训,应提供组织员工开展安全意识教育与培训的记录; *(7)投标人驻场使用的终端应安装防病毒系统并及时更新病毒特征库;及时更新终端操作系统补丁;终端使用应设置口令,且满足复杂度要求(超过八位并包含大小写字母、数字及特殊符号),并开启屏幕保护; (8)投标人应执行产品或服务开发生命周期的安全测试管理,制定安全应急预案和响应计划,以确保各种产品或服务在整个生命周期内达到一定的安全要求。投标人发现其产品、服务存在安全缺陷、漏洞等风险时,立即启动应急预案,采取修复或替代方案等补救措施,并及时告知用户安全风险;(如项目涉及软件开发及运维); (9)投标人应制定代码安全规范,要求开发人员参照规范提升代码质量,并定期安排相关人员的安全开发工程实践培训(如项目涉及到软件开发及运维); ((略))投标人应具备对代码的漏洞检测、开源组件管控等能力,禁止在互联网上暴露账号及口令、系统源代码等相关数据(如项目涉及到软件开发及运维); *((略))投标人不能在互联网邮箱、即时通讯工具及公共云服务平台等存储、处置、传输与采购人项目相关的敏感数据;相关的代码管理平台不能对互联网开放; ((略))投标人应加强测试环境管理,不能以采购人的名称或图标擅自搭建测试系统,在测试环境中不得使用采购人的真实数据;(如项目涉及到软件开发及运维); *((略))项目结束后,投标人应按照合同约定提交项目交付成果,并应确保对采购人的敏感信息资料均已归还或销毁,相关访问账号和权限已回收。 |