| 省份 |
福建 |
城市 |
福州市 |
| 招标代理机构 |
|
项目名称 |
平潭综合实验区全域智慧旅游公共服务平台升级扩展项目系统测试、安全测评及密码测评信息技术服务采购项目
|
| 采购单位 |
|
采购联系人 |
|
| 采购电话 |
|
|
|
| 拟定单一来源采购供应商 |
福建省森阳网络科技有限公司
|
|
|
| 中标单位 |
福建省森阳网络科技有限公司
|
中标金额(元) |
|
|
联系方式 |
|
平潭综合实验区政府采购合同
编制说明
1、签订合同应遵守《中华人民共和国政府采购法》、《中华人民共和国民法典》。
2、签订合同时,采购人与中标人应结合招标文件第五章规定填列相应内容。招标文件第五章已有规定的,双方均不得对规定进行变更或调整;招标文件第五章未作规定的,双方可通过友好协商进行约定。
甲方:平潭综合实验区行政服务中心
乙方:福建省森阳网络科技有限公司
根据招标编号为[350190]FJXFZB[TP]2022002的平潭综合实验区全域智慧旅游公共服务平台升级扩展项目系统测试、安全测评及密码测评信息技术服务采购项目项目(以下简称:“本项目”)的招标结果,乙方为中标人。现经甲乙双方友好协商,就以下事项达成一致并签订本合同:
1、下列合同文件是构成本合同不可分割的部分:
1.1合同条款;
1.2招标文件、乙方的投标文件;
1.3其他文件或材料:□无。□(若有联合协议或分包意向协议)无。
2、合同标的
解锁编辑
服务类
| 品目号 | 品目编号及品目名称 | 采购标的 | 服务范围 | 服务要求 | 服务时间 (单位) | 服务标准 | 金额 (元) |
| 1-1 | C0205 测试评估认证服务 | 测试评估认证服务 | 测试评估认证服务 | 严格按照投标文件要求服务 | 1(项) | 严格按照国家行业的标准 | 636000 |
3、合同总金额
3.1合同总金额为人民币大写:陆拾叁万陆仟元整(¥636000.0000)。
4、合同标的交付时间、地点和条件
4.1交付时间:2022年12月30日前交付。;
4.2交付地点:福建省福州市平潭县金井湾商务运营中心7号楼;
4.3交付条件: 验收合格后交付 。
5、合同标的应符合招标文件、乙方投标文件的规定或约定,具体如下:
一、服务内容: 1、系统测试 依据国家及行业标准(GB/T 25000.51-2016《系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》、GB/T 25000.10-2016《系统与软件工程系统与软件质量要求和评价(SQuaRE) 第10部分:系统与软件质量模型》、本项目相关的检测标准规范和要求、《项目可研及设计方案》等进行系统检测并在技术服务期期限内出具系统验收测试报告,具体内容应包括: (1)对本项目的软件产品项目进行功能性、兼容性、易用性、可靠性、信息安全性、可维护性、可移植性等测试。 (2)对本项目建设范围所涉及的软件产品、计算机网络局域网工程质量等检测,确保系统工程质量达到预期要求。 (3)经甲方根据实际情况需要,对本项目提出需求,在验收前的系统测试应不少于两次。 2、安全测评 依据国家《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)、《信息安全等级保护管理办法》(公通字[2007]43号)、《信息安全技术 网络安全等级保护基本要求GBT22239-2019 》、《信息安全技术 网络安全等级保护测评要求GBT28448-2019》等法规要求为本项目提供信息系统定级报告(由乙方协助甲方完成)、信息系统定级备案表(由乙方协助甲方完成)、邀请专家定级、现场测评辅助、协助制度、技术加固、安全测评等信息技术服务,具体内容应包括: (1)测评团队须至少具备1个高级测评师,1个中级测评师,2个初级测评师,并且由高级测评师担任项目经理。 (2)技术要求部分测评须涉及安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全物理环境五个方面,须通过访谈、配置检查和工具测试的方式测评信息系统的技术安全保障情况。 (3)安全物理环境测评须通过访谈、文档审查和实地察看的方式测评信息系统的物理安全保障情况,主要涉及对象为机房。 (4)安全通信网络测评须通过访谈、配置检查和工具测试的方式测评信息系统的安全通信网络保障情况。 (5)安全区域边界测评须通过访谈、配置检查和工具测试的方式测评信息系统的安全区域边界保障情况。 (6)安全计算环境须通过访谈、配置检查和工具测试的方式测评信息系统的安全计算环境保障情况。 (7)安全管理中心测评须通过访谈、配置检查和工具测试的方式测评信息系统的安全管理中心保障情况。 (8)管理要求部分测评须涉及安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面,管理要求方面的测评对象主要为安全主管人员、安全管理人员等。 (9)安全管理制度:须针对管理制度、制定和发布、评审和修订等情况进行核查。 (10)安全管理机构:须针对岗位设置、人员配备、授权和审批、沟通和协作、审核和检查等情况进行审核。 (11)安全人员管理:须针对人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理等进行核查。 (12)安全建设管理:须针对系统建设的全过程、系统定级、安全方案设计、产品采购和使用、自行软件开发、外包软件开发等进行核查。 (13)安全运维管理:须针对资产管理、介质管理、设备管理、监控管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理进行核查。 3、密码测评 依据《中华人民共和国密码法》、《信息安全技术 信息系统密码应用基本要求》(GB/T 39786-2021)、《信息系统密码应用测评要求》(GM/T 0115-2021)、《信息系统密码应用测评过程指南》(GM/T 0116-2021)、《信息系统密码应用高风险判定指引》、《商用密码应用安全性评估量化评估规则》和信息系统自身的安全需求分析,对被评估系统进行商用密码应用安全性评估,具体内容应包括: (1)所选择的密评机构须在国家密码管理局网站,国家密码管理局公告(第42号)公布的关于更新《商用密码应用安全性评估试点机构目录》中,提供该公告截图及附件。 (2)所选择的密码测评机构须具有省级市场监督管理局颁发的检验检测机构资质认定证书(CMA)。 (3)采用系统评估方式,及时发现被测系统脆弱性,识别风险,了解被测系统安全状况。对照密码应用方案对被测系统开展评估。根据被评估对象的实际情况、被测系统使用的密码产品情况,选择并确定测评依据。在被测系统真实环境下进行测评,以评估密码应用及保障是否安全有效,密码使用和管理是否合规、正确、有效。 (4)密码技术应用测评:物理和环境安全密码测评、网络和通信安全密码测评、设备和计算安全密码测评、应用和数据安全密码测评。测评验证福建省省 级自主可控被测系统的商用密码应用是否达到具有对应安全等级的安全保护能力,是否满足对应安全等级的保护要求。 (5)密钥管理测评:检测被测系统密钥管理各环节,包括对密钥的生成、存储、分发、导入、导出、使用、备份、恢复、归档与销毁等环节进行管理和策略制定的全过程是否符合要求。 (6)安全管理测评:从制度、人员、实施和应急四个方面,对被测系统的密码安全管理进行商用密码应用安全性管理测评。 (7)密码应用安全评估报告按照国家密码管理局要求包含的内容编制或参 考模板编制密码应用安全评估报告。 (8)密码应用总体要求进行宣贯,对密码应用的合规性、正确性、有效性要求进行培训。 二、服务期限 本合同服务期限自合同签订之日起算,验收之日止。 三、双方责任 1、乙方应按照本合同的约定向甲方提供服务,甲方应按照本合同的约定向乙方支付合同价款。 2、甲方应向乙方提供并允许乙方使用为履行本协议所需的信息、数据、文档、设施、工作条件等,并确保向乙方提供的信息及数据的准确性和完整性。在服务期间,甲方应该配备技术人员,协助乙方进行工作。 3、非因不可抗力,甲乙方应当按本合同约定的期限履行各自义务,如有违约,违约方应每日按合同金额的万分之四的标准向守约方支付违约金,但累计违约金总额以不超过本次合同总金额为限。如一方按时未履行合同义务,经另一方合理催告后仍不履行的,另一方有权解除合同。 4、乙方应对本项目严格保密,未经甲方书面同意不得向第三方透漏本合同信息,不得透漏或使用在服务过程中掌握的甲方或甲方用户的商业秘密、技术资料等信息,否则乙方应按合同金额的10%向甲方承担违约责任。
6、验收
6.1验收应按照招标文件、乙方投标文件的规定或约定进行,具体如下:
验收期次:1次 验收期次说明:按竞争性谈判文件要求完成对应的密码测评、系统测试和安全测评服务工作,满足竞争性谈判文件及合同要求。。
6.2本项目是否邀请其他投标人参与验收:
不邀请。
7、合同款项的支付应按照招标文件的规定进行,具体如下:
解锁编辑
| 支付期次 | 支付比例(%) | 支付期次说明 | 预期支付时间 (用于采购贷申贷,为空无法进行申贷) |
| 1 | 50 | 合同签订后7个工作日内支付合同款50% | |
| 2 | 35 | ①系统验收测试服务成果:完成系统的测试,并出具国家认可的具备检测资格的第三方检测报告。②安全测评服务成果:完成《网络安全等级保护测评报告》并协助采购人完成安全测评应用评估报告并在所在地公安部门的备案工作。完成以上①②要求后支付合同款的35%。 | |
| 3 | 15 | 出具国家密码管理局认可的具备商用密码应用安全性评估资格的《商用密码应用安全性评估报告》,并协助采购人完成商用密码应用评估报告在所在地密码管理部门的备案工作后支付合同款的15% | |
。
8、履约保证金
无。
9、合同有效期
本合同服务期限自合同签订之日起算,验收之日止。。
10、违约责任
1、因乙方原因发生重大质量事故,除依约承担赔偿责任外,还将按有关质量管理办法规定执行。同时,甲方有权保留更换乙方的权利,并报相关行政主管部门处罚。 2、若发生死亡安全事故,除按国家有关安全管理规定及甲方有关安全管理办法执行外,并报相关行政主管部门处罚;发生重大安全事故或特大安全事故,除按国家有关安全管理规定及甲方有关安全管理办法执行外,甲方有权终止合同,给甲方造成的损失,乙方还应承担赔偿责任。 3、在明确违约责任后,乙方应在接到书面通知书起七天内支付违约金、赔偿金等。。
11、知识产权
11.1乙方提供的采购标的应符合国家知识产权法律、法规的规定且非假冒伪劣品;乙方还应保证甲方不受到第三方关于侵犯知识产权及专利权、商标权或工业设计权等知识产权方面的指控,任何第三方如果提出此方面指控均与甲方无关,乙方应与第三方交涉,并承担可能发生的一切法律责任、费用和后果;若甲方因此而遭致损失,则乙方应赔偿该损失。
11.2若乙方提供的采购标的不符合国家知识产权法律、法规的规定或被有关主管机关认定为假冒伪劣品,则乙方中标资格将被取消;甲方还将按照有关法律、法规和规章的规定进行处理,具体如下:乙方须保障甲方在服务过程、成果使用或其任何一部分时不受到第三方关于侵犯专利权、商标权或工业设计权等知识产权的指控。如果任何第三方提出侵权指控与甲方无关,乙方须与第三方交涉并承担可能发生的责任与一切费用。如甲方因此而遭致损失的,乙方应赔偿该损失。。
12、解决争议的方法
12.1甲、乙双方协商解决。
12.2若协商解决不成,则通过下列途径之一解决:
提交仲裁委员会仲裁,具体如下: 。
向人民法院提起诉讼,具体如下: 4、因本合同引发的/或与履行本合同有关的纠纷,双方应友好协商,协商不成,任何一方均可向甲方所在地人民法院起诉。。
13、不可抗力
13.1因不可抗力造成违约的,遭受不可抗力一方应及时向对方通报不能履行或不能完全履行的理由,并在随后取得有关主管机关证明后的15日内向另一方提供不可抗力发生及持续期间的充分证据。基于以上行为,允许遭受不可抗力一方延期履行、部分履行或不履行合同,并根据情况可部分或全部免于承担违约责任。
13.2本合同中的不可抗力指不能预见、不能避免、不能克服的客观情况,包括但不限于:自然灾害如地震、台风、洪水、火灾及政府行为、法律规定或其适用的变化或其他任何无法预见、避免或控制的事件。
14、合同条款
根据实际情况填写。招标文件第五章已有规定的,双方均不得对规定进行变更或调整;招标文件第五章未作规定的,双方可通过友好协商进行约定。
15、其他约定
15.1合同文件与本合同具有同等法律效力。
15.2本合同未尽事宜,双方可另行补充。
15.3本合同自签订之日起生效。
15.4本合同纸质文件一式 肆 份。合同电子文本通过政府采购网上公开信息系统自动备案。合同纸质文本需与备案电子文本一致,以备案电子文本为准,具有同等效力。
15.5其他:□无。□ 无。 。
| 甲方: | 平潭综合实验区行政服务中心 | 乙方: | 福建省森阳网络科技有限公司 |
| 住所: | 平潭综合实验区金井湾片区商务营运中心7号楼一层 | 住所: | 福建省泉州市丰泽区丁荣路御殿花园商业楼2层206单元 |
| 单位负责人: | 吴丰斌 | 单位负责人: | 吴晋源 |
| 委托代理人: |
| 委托代理人: |
|
| 联系方法: | | 联系方法: | |
| 开户银行: | | 开户银行: | 中国农业银行股份有限公司泉州津淮支行 |
| 账号: | | 账号: | 13510801040003083 |
签订地点:
签订日期:2022年09月28日