一、合同编号: 11000026210200180823-XM001-001

二、合同名称: 信息系统安全服务项目政府采购合同

三、项目编号: 11000026210200180823-XM001

四、项目名称: 信息系统安全服务项目

五、合同主体 采购人(甲方): 北京市地方金融管理局 地 址: 北京市西城区枣林前街70号中环大厦 联系方式: 55571490 供应商(乙方): 北京神州绿盟科技有限公司 地 址:详见合同附件 联系方式:详见合同附件

六、合同主要信息 主要标的名称: 信息系统安全服务项目 规格型号(或服务要求):详见合同附件 主要标的数量:详见合同附件 主要标的单价:详见合同附件 合同金额: 142.0000000 万元 履约期限、地点等简要信息:详见合同附件 采购方式: 竞争性磋商

七、合同签订日期: 2026-09-29

八、合同公告日期: 2026-09-30

九、其他补充事宜: 本合同对应的中标成交公告: 信息系统安全服务项目成交结果公告 免责声明:本页面提供的政府采购合同是按照《中华人民共和国政府采购法实施条例》的要求由采购人发布的,北京市政府采购网对其内容概不负责,亦不承担任何法律责任。 合同.pdf信息系统安全服务项目技术服务合同项目名称:信息系统安全服务项目甲方:北京市地方金融管理局乙方:北京神州绿盟科技有限公司签订地点:北京市签订日期:2026年9月29日依据《中华人民共和国民法典》及相关法律法规,甲乙双方经友好协商,甲方委托乙方协助提高其网络与信息系统安全保障能力,为甲方提供信息系统安全服务项目所需服务,双方就相关事宜达成一致,特签订本合同,具体条款如下:

一、服务内容结合甲方信息系统的现状和北京市政务IT基础设施建设的方向考虑,通过租用并集成整合电子政务云平台上的计算资源、存储资源、安全服务资源等,为本项目的应用系统提供安全、可靠、稳定的系统部署环境,具体服务内容如下:1.1安全自查乙方根据甲方上级信息安全检查单位的安全检查要求,提供安全自查技术支持,协助甲方完成系统安全自查工作。1.2网站安全监测服务乙方应针对甲方信息系统及网站提供网站安全监测服务,针对系统和网站的平稳度进行监测。1.3威胁情报分析服务乙方应针对甲方信息系统提供威胁情报分析服务。针对平台安全日志结合最新威胁情况,借助威胁情报中的恶意域名、恶意IP、恶意URL等威胁情报库,通过大数据、人工智能等措施分析当前系统面临的威胁情况,及时发现恶意行为,应实现实时威胁检测和防御,提高系统安全防护能力。1.4安全运营巡检乙方以资产台账为核心,以基线合规与扫描检测工具为抓手,通过自动化工具+人工核查双轮驱动方式定期对市金融管理局信息系统的云主机操作系统、数据库及中间件的健康状态进行核查,包括人员操作进行周期化、标准化、痕迹化的现场排查与风险验证,形成工单-整改-复测闭环,持续输出巡检记录,维护记录单,提交巡检报告。1.5源代码安全检测乙方应针对首都金融综合信息服务平台、行业监管及分析系统、权力运行信息化监督系统、电子公文系统进行源代码安全检测,发现代码存在的安全隐患,通过工具检测或者手工和工具相结合的方式检验应用程序的源代码,利用大量的代码安全规则来分析源代码中违反规则的部分,进而确定可能存在的安全漏洞和1隐患并指导开发团队加以解决。1.6应急响应乙方应在服务期内针对甲方局内所发生的网络安全事件及时响应,执行应急响应流程,通过专家级技术支持和快速响应,及时抑制和消除平台安全事件,减少损失和负面影响,提高平台业务连续性。1.7脆弱性检测乙方应针对甲方信息系统开展脆弱性检测工作,全面深入地对系统组件、应用功能、数据流转、管理流程进行深度安全体检,输出业务影响分析、修复优先级及加固建议的《脆弱性检测报告》,并跟踪整改直至整改通过,确保风险在攻击者利用前被消除。1.8应急预案技术咨询乙方将根据甲方信息系统及其承载业务信息的重要性,根据国家、地区和行业等信息安全政策标准及新型网络安全攻击特点,协助甲方完善网络安全应急预案,明确应急组织以及预防、预警机制,针对可能的安全事件提供应急处理相关技术咨询。1.9应急演练乙方将根据应急管理的要求,协助甲方开展应急演练工作,搭建演练环境,对应急演练计划,应急演练方案提供技术支持,建立云上和本地网络安全应急机制,并组织云服务商、系统维护商、本地安全服务商等共同开展应急演练工作。通过演练,使甲方熟悉应急演练流程,提高对安全事件的响应能力,同时验证预案的正确性和适用性。在应急演练结束后,总结应急演练的问题,提出整改建议,并对完成应急预案的修订工作提供指导。1.10安全日志管理服务乙方应通过人工或工具等方式收集信息系统服务器(虚拟云主机)操作系统、数据库等的日志信息,并对收集到的日志信息进行分析、审查,发现潜在风险,编制日志分析报告,并将日志分析报告提交甲方指定人员。1.11渗透测试在不影响业务正常开展的前提下,乙方应通过模拟黑客攻击的方式,对甲方指定域名进行非破坏性的渗透测试,分析应用系统所面临的安全威胁和存在的风2险,编制渗透测试分析报告。渗透测试为开展安全加固及优化建设提供依据,并指导实施调优及加固工作,渗透测试报告应详细记录测试过程并对测试问题进行总结分析。1.12安全管理技术咨询乙方应基于甲方信息系统安全等级,结合国家信息安全最新政策与标准要求,为甲方相关人员提供网络安全、数据安全管理技术咨询服务。1.13特殊时期现场值守乙方应在重要节假日及规定的重大活动等重要时期派遣安全服务人员到甲方指定地点开展7×24小时值守,以确保甲方信息系统在敏感时期安全稳定运行,通过日志分析、状态检测等手段,及时发现潜在安全隐患或者突发安全事件,协助甲方完成隐患排查、应急事件的处置,提升甲方在特殊时期的网络安全保障能力。1.14终端安全管理服务乙方提供政务外网与互联网终端防病毒和补丁管理服务,支持对全网终端系统漏洞发现、补丁智能修复、强制修复等、补丁分发流量控制、客户端P2P补工分发加速等服务。支持多引擎的协同工作对病毒、木马、恶意软件、引导区病毒、BIOS病毒等进行查杀等服务。1.15数据库访问控制服务乙方针对甲方信息系统以‘工具+人工服务’方式提供数据库访问控制服务,基于数据库协议分析与控制技术对数据库进行安全防护,基于主动防御机制,实现对甲方信息系统的访问行为控制、危险操作阻断、可疑行为审计等安全防护措施。1.16数据库审计服务乙方应针对甲方信息系统相关资产以‘工具+人工服务’方式提供数据库审计服务,对数据库所有访问行为进行监控和审计:对其中的危险操作进行多种方式告警服务:并可提供语句、会话、IP、数据库用户、业务用户、响应时间、影响行数等多种维度的数据库操作记录和事后分析能力,可作为发生安全事件后的溯源依据和证据来源。1.17数据安全评估3乙方针对甲方当前信息系统涉及到的数据资产,乙方应对数据采集、数据传输、数据存储、数据处理、数据交换、数据销毁六个数据全生命周期以‘工具+人工服务’方式开展数据风险评估,建设强健的数据资源安全保障体系。对数据资产所在环境的风险状况进行梳理,包括对数据资产存储环境的漏洞状况、安全数据安全治理建设指南配置及使用隐患等方面进行评估,给出安全建议。1.18数据库保密检查乙方针对金融管理局非涉密信息系统上存储的数据进行保密检查,及时发现违规存储涉密信息的行为,主要针对数据库中常见的存储数据类型字段信息、数据库附件、二进制数据等进行检查,为甲方提供有力的技术手段和工具支撑,提前发现泄密隐患。

二、合同金额91.本合同服务费含税总额为人民币1420000元(大写:壹佰肆拾贰万元整)该费用为本合同项下甲方应当向乙方支付的全部费用,除非甲方书面同意,甲方不再向乙方另行支付其他任何费用。2.服务费分三期支付,每期具体支付金额如下:2.1第一期:本合同签订局10】个工作日内,甲方支付服务费总额的【40】%,共计人民币568000元(大写:伍拾陆万捌仟元整);2.2第二期:服务期满【6】个月,且乙方提供的服务内容及质量符合甲方要求,甲方自服务期满【6】个月之日起【10】个工作日内支付服务费总额的【30】%,共计人民币426000元(大写:肆拾贰万陆仟元整);2.3第三期:乙方提供服务期满,且提供的服务内容及质量符合甲方要求,甲方自服务期满之日起【10】个工作日内支付服务费总额的【30】%,共计人民币426000元(大写:肆拾贰万陆仟元整)。7方应在甲方付款前【5】个工作日内向甲方出具符合甲方要求的等额合法有效的增值税普通发票。因乙方未按时出具发票或财政资金未到位导致甲方未能按期付款的,甲方不承担责任。3.乙方指定的收款银行及账户如下:公司名称:北京神州绿盟科技有限公司4开户银行:中国民生银行北京紫竹支行银行账号:0120014170010179乙方如变更上述账户信息,应提前【15】个工作日书面通知甲方,否则由此造成的全部损失,均由乙方自行承担。

三、验收条款1.甲方有权对乙方的服务及服务成果进行验收并提出验收意见,验收时间由甲乙双方协商确定,乙方应根据甲方的要求于【15】日内进行改正,直至达到甲方要求,验收节点如下:1.1阶段性验收:服务期满【6】个月后15个工作日内进行中期验收,乙方提供的服务内容及质量符合甲方要求,方可同意验收,双方签署《验收报告》;101.2终验:服务期满【12】个月后15个工作日内完成最终验收,乙方提供的服务内容及质量符合甲方要求,方可同意验收,双方签署《验收报告》2.乙方因验收不合格而不能按时交付本合同约定的服务成果,视为乙方履行迟延,应按本合同的有关约定承担违约责任。

四、履行地点及期限1.履行地点:北京市。2.履行期限:自合同签订之日起1年。

五、双方的权利和义务1.甲方应积极配合乙方的工作,向乙方提供场地、设备等必要的工作条件,以及相关的技术资料、数据和信息等,并保证所提供资料的完整性、准确性和合法性。2.甲方应按照合同约定及时向乙方支付合同款项。3.甲方应及时对乙方提供的各项服务工作进行确认。4.乙方应指派资深专业人员与甲方就安全服务的相关事项进行沟通、协调与确认。5.乙方在安全服务中,若涉及对甲方网络或系统进行调整的,应通知甲方作好相应的系统数据备份等准备工作,并明示具体的操作方法、采用的操作工具、5操作步骤、参与的人员以及可能出现的风险,经甲方签字确认后再开展工作。6.乙方应保证测试的安全性,因乙方原因导致甲方信息系统破坏、数据丢失,乙方应及时采取补救措施对甲方的系统和数据进行恢复,给甲方造成损失的,乙方应承担赔偿责任。7.在工作中非因乙方原因导致甲方信息系统破坏、数据丢失,乙方不承担责任。但乙方应在接到甲方书面通知后及时采取措施协助甲方进行系统和数据的恢复。8.乙方未经甲方书面同意,不得转包分包合同任务,不得访问、修改、披露、利用、转让、销毁数据。9.乙方根据本合同或在本合同履行过程中产生的所有服务成果,其知识产权和所有权等相关权益全部归甲方所有。未经甲方书面同意,乙方不得擅自将该成果使用于本合同之外的其他项目或向任何第三方泄露。经过甲方书面允许,乙方1可以正当的形式、为正当的目的进行合法使用,但不得损害甲方的任何合法权益。10.乙方应保证其提供的服务及提交的服务成果的知识产权和其他权益不侵犯任何第三方的合法权益。如因乙方侵权而引发的任何纠纷或争议,应由乙方自行承担法律责任,并赔偿甲方因此遭受的任何损失。

六、保密条款1.本合同所称“保密信息”,是指本合同拥有信息的一方(“提供方”)根据本合同向另一方(“接受方”)提供的非公开信息,包括但不限于商业计划、数据信息、网络信息、客户信息、财务信息等商业/工作机密、国家秘密或敏感信息,本合同的条款和与本合同有关的其他信息,本合同履行过程中形成的所有信息、数据、资料、意见、建议、阶段性工作成果和最终工作成果等。2.双方同意在本合同有效期内以及终止本合同后保守对方的保密信息,并仅限于为本合同之目的而使用。除非得到对方事先书面同意,双方不得向任何第三方披露或泄露对方的保密信息。3.双方同意