杭州市本级 | 其他运行维护服务

一、项目编号:330100264120140000054-CTZB-2026090165

二、项目名称:2026年网络安全监测服务项目

三、中标(成交)信息1.中标结果:序号中标(成交)金额(元)中标供应商名称中标供应商地址评审总得分1总价:1368600(元)浙江星汉信息技术股份有限公司浙江省杭州市余杭区五常街道西溪八方城 8 幢 601 室90.73

四、主要标的信息服务类主要标的信息: 序号标项名称标的名称服务范围服务要求服务时间服务标准12026年网络安全监测服务项目2026年网络安全监测服务项目解决现有信息系统安全漏洞和隐患问题,提升安全防护、安全监控、应急保障等能力,加强重大活动期间信息安全防护工作,避免发生信息泄露、网页篡改等造成严重后果的信息和网络安全事件,形成甲方网络与信息系统安全管理的长效机制。提升采购人信息安全管理水平,保障信息安全及业务连续性,重要时期安全保障,防范因安全突发事件导致业务中断、系统被恶意攻击、重要数据及敏感信息泄露等风险,识别当前系统是否存在安全漏洞及恶意代码,解决采购人现有信息系统安全漏洞和隐患问题,提升安全防护、安全监控、应急保障等能力,加强重大活动期间信息安全防护工作,避免发生信息泄露、网页篡改等造成严重后果的信息和网络安全事件,形成网络与信息系统安全管理的长效合同签订后至2027年12月31日。符合相关国家规范、标准。

五、评审专家(单一来源采购人员)名单沈锡城(第1标项采购人代表),韩君,叶玮玮,郭凤,王茂迪

六、代理服务收费标准及金额:1.代理服务收费标准:参照国家计委计价格(2002)1980号收费标准计算的招标代理费乘以55%计取,收取招标代理服务费;招标代理服务费不足4000元的,按照4000元计取。2.代理服务收费金额(元):9871.84

七、公告期限自本公告发布之日起1个工作日。

八、其他补充事宜1.各参加政府采购活动的供应商认为该中标/成交结果和采购过程等使自己的权益受到损害的,可以自本公告期限届满之日(本公告发布之日后第2个工作日)起7个工作日内,以书面形式向采购人或受其委托的采购代理机构提出质疑。质疑供应商对采购人、采购代理机构的答复不满意或者采购人、采购代理机构未在规定的时间内作出答复的,可以在答复期满后十五个工作日内向同级政府采购监督管理部门投诉。质疑函范本、投诉书范本请到浙江政府采购网下载专区下载。2.其他事项:无

九、对本次公告内容提出询问、质疑、投诉,请按以下方式联系1.采购人信息名称:杭州市交通运输行政执法队地址:杭州市朝晖路122号交通运输行政执法队传真:项目联系人(询问):樊强强项目联系方式(询问):18958086176 质疑联系人:吴泉质疑联系方式:139894872772.采购代理机构信息名称:浙江省成套招标代理有限公司地址:杭州市文晖路42号现代置业大厦西楼17楼传真:项目联系人(询问):洪涛项目联系方式(询问):13958020715质疑联系人:冯东东质疑联系方式:0571-853312933.同级政府采购监督管理部门名称:杭州市财政局政府采购监管处、浙江省政府采购行政裁决服务中心(杭州)地址:杭州市上城区清泰街549号城建综合大楼11楼(快递仅限ems或顺丰)传真:联系人:朱老师监督投诉电话:0571-87800218附件信息:报价要求响应文件.pdf374.0K2026年网络安全监测服务20260909.pdf1.3M供应商未中标情况说明.docx18.1K中小企业声明函.pdf685.7K中小企业声明函685.7K2026年网络安全监测服务20260909.pdf供应商未中标情况说明.docx中小企业声明函.pdf报价要求响应文件.pdf中小企业声明函2026年网络安全监测服务项目(项目编号:CTZB-2026090165)投标文件(报价文件)投标人名称:浙江星汉信息技术股份有限公司_投标人地址:浙江省杭州市余杭区五常街道西溪八方城8幢601室日期:2026年9月29日2026年网络安全监测服务项目--报价文件目录

一、开标一览表

二、关于符合本国产品标准的证明材料2.1关于符合本国产品标准的声明函2.2关于本国产品比例的承诺

三、中小企业声明函

一、开标一览表杭州市交通运输行政执法队、浙江省成套招标代理有限公司:按你方招标文件要求,我们,本投标文件签字方,谨此向你方发出要约如下:如你方接受本投标,我方承诺按照如下开标一览表(报价表)的价格完成2026年网络安全监测服务项目【招标编号:CTZB-2026090165】的实施。开标一览表(报价表)(单位均为人民币元)序号名称服务范围服务要求服务时间服务标准服务人数备注(如果有)1信息化资产清查包括且不限于终端、物理服务器、网络安全设备、网络设备、公共电子显示屏、网络摄像头、系统、域名等软件服务资产统筹终端运维单位、视频监控运维单位等做好用户单位信息化软硬件资产摸排登记汇总,通过技术手段和人工方式,识别、监控和更新范围内的所有IT资产(包括且不限于终端、物理服务器、网络安全设备、网络设备、公共电子显示屏、网络摄像头、系统、域名等软件服务资产),建立并动态维护统一的资产清单,并追踪信息化资产记合同签订后至2027年12月31日服务期内实施2次全面资产梳理1人/1信息化资产清查包括且不限于终端、物理服务器、网络安全设备、网络设备、公共电子显示屏、网络摄像头、系统、域名等软件服务资产录变动情况。定期开展互联网暴露端口、影子资产、僵尸资产专项排查整治;落实全网终端MAC地址与IP地址双绑定准入管控机制。合同签订后至2027年12月31日服务期内实施2次全面资产梳理1人/2漏洞扫描全网资产对用户单位全网资产开展全覆盖漏洞扫描,采用“工具自动化扫描+人工复核验证”模式,准确定位安全隐患。重点核查应用、数据库、系统、设备等的弱口令、高危端口开放、系统漏洞等高风险问题。对扫描发现的各类漏洞建立问题台账,全程跟踪整改、复核验证,实现漏洞整改全闭环管理。合同签订后至2027年12月31日5次1人/3安全配置与策略管理防火墙、IPS、WAF、堡垒机、VPN、僵木蠕、上网行为管理等网络安全设备对用户单位防火墙、IPS、WAF、堡垒机、VPN、僵木蠕、上网行为管理等网络安全设备开展日常管理、维护和策略部署与变更。开展安全策略梳理优化、黑白名单更新维护、设备联动配置调试、合同签订后至2027年12月31日常态化工作1人/3安全配置与策略管理防火墙、IPS、WAF、堡垒机、VPN、僵木蠕、上网行为管理等网络安全设备安全规则迭代更新,清理无效、冗余、高危、违规策略,优化设备防护机制,确保各类安全设备策略合规、防护有效、运行规范。合同签订后至2027年12月31日常态化工作1人/4实时监测按照用户要求提供服务期内*24小时网络安全监测,其中白天*8小时专人现场值守监测,晚上*16小时远程值守监测。实时对执法队网络进行监测防护。强化国家重大节日或者重大活动期间的网络安全监测,包括但不限于事前隐患排查、人员现场值守、设备借用、事件处置、原因分析、事后总结等。合同签订后至2027年12月31日服务期内*24小时1人/5风险评估按照用户要求我公司依据GB/T20984-2022《信息安全技术信息安全风险评估方法》等相关标准及国家网络安全法律法规,对用户单位指定的信息系统开展风险评估服务,完成资产识别与赋值、威胁识合同签订后至2027年12月31日2次2人/5风险评估按照用户要求别、脆弱性识别与分析、已有安全措施识别与分析等工作,并形成符合监管与合规要求的风险评估报告,并提供整改建议,保障用户单位信息系统安全稳定运行。合同签订后至2027年12月31日2次2人/6基线检查机房服务器、业务系统操作系统、数据库依据国家网络安全等级保护、行业合规标准,对机房服务器、业务系统操作系统、数据库开展安全基线合规核查,重点排查基线配置不规范、权限过度开放、配置漏洞、安全机制缺失等合规问题,出具专业化整改建议,协助用户单位完成基线加固及合规整改。合同签订后至2027年12月31日2次1人/7安全巡检按照用户要求委派安全工程师依照标准化流程,定期对用户单位指定的各类安全设备收集到的日志信息进行分析,发现隐藏的问题,提出安全建议。合同签订后至2027年12月31日1次/月1人/8渗透测试按照用户要求对用户单位指定系统做深入的探测挖合同签订3次1人/8渗透测试按照用户要求掘,发现系统脆弱环节,提供解决方案,并协助解决。后至2027年12月31日3次1人/9堡垒机账号全生命周期管控服务按照用户要求1.账号全生命周期管理:协助甲方对本地堡垒机账号的开通、变更、注销管理,清理僵尸账号和幽灵账号。2.权限最小化配置:根据“最小必要”原则,严格分配运维人员的资源访问权限,实施细粒度的访问控制。3.多因子认证管理:维护堡垒机多因子认证(如手机令牌、短信验证)机制,确保登录安全。4.操作审计与复核:定期审计运维人员的操作日志,对高危指令(如rm-rf、droptable)进行核查与告警,确保运维行为可追溯。合同签订后至2027年12月31日常态化工作1人/10供应链安全管理按照用户要求对存量和新增供应链企业、人员进行审核评估,管理维护供应链企业、人员工作台账。合同签订后至2027年12月31日按需1人/11协助自查监管按照用户要求对上级主管单位、监管部门的各类网络安全通知、整改要求、专项检查任务,协助开展自查自纠、隐患整改、材料汇总;针对现场核查问题第一时间处置整改,全程配合各类监管检查工作。协助进行安全服务台账报告、日志、整改记录进行标准化、规范化归档。支撑上级安全督查、合规审计、专项检查等工作,负责材料整理、问题答疑、整改落实。合同签订后至2027年12月31日按需1人/12应急响应服务病毒爆发、网络攻击、系统瘫痪、信息泄露等网络安全突发事件提供7×24小时网络安全应急响应服务,针对病毒爆发、网络攻击、系统瘫痪、信息泄露等网络安全突发事件,快速开展研判、处置、溯源、加固工作。合同签订后至2027年12月31日按需1人/13应急预案与演练服务按照用户要求根据国家法律法规、行业标准及用户单位网络安全现状,修订完善网络安全应急预案,根据政策更新、架构调整、风险变化按需动态优化预案内容。每年组织不少于1次网络安全应急演练,验证预案可行性与实合同签订后至2027年12月31日1次1人/13应急预案与演练服务按照用户要求操性,提升用户单位人员应急处置能力。合同签订后至2027年12月31日1次1人/14安全培训服务按照用户要求结合用户单位工作实际,编写网络安全培训课件,开展网络安全教育培训,规范办公人员网络操作行为、提升全员安全防护意识。合同签订后至2027年12月31日1次1人/15终端安全合规监测与通报整改服务按照用户要求1、利用准入或上网行为管理系统,每日定期监测终端,识别非工作时段未关机的违规设备。2、对监测到的在线终端进行关联分析,排除加班备案、系统自动更新等正常情况,锁定确属违规未关机的终端信息(IP、MAC、使用人、责任人)。3、监测未关机主机责任人,每月编写月度未关机监测报告。4、根据用户单位要求,开展弱口令、未关机等其他终端违规行为的监测。合同签订后至2027年12月31日常态化工作1人/16安全设备授权按照用户要求20台安全设备安全规则库授权(附带设备表);天擎终端授权600点;火绒安全终端授权其中windows131点位、合同签订后至2027年12月31服务期内续费1人/16安全设备授权按照用户要求linux服务器43点位、linux桌面435点位续费,今年新增火绒linux桌面授权145点位授权。日服务期内续费1人/投标报价(小写)1368600元投标报价(大写)人民币壹佰叁拾陆万捌仟陆佰元整注:1、投标人需按本表格式填写,否则视为投标文件含有采购人不能接受的附加条件,投标无效。2、有关本项目实施所涉及的一切费用均计入报价。采购人不得向供应商索要或者接受供应商给予的赠品、回扣或者与采购无关的其他商品、服务;如供应商承诺