按《廣西壯族自治區(qū)人民醫(yī)院招標采購管理辦法(暫行)》等相關(guān)制度要求,擬對以下項目進行院內(nèi)議價,現(xiàn)公告如下:
一、項目概況
科室 | 項目名稱 | 數(shù)量 | 預(yù)算單價 (萬元) | 服務(wù)期 | |
信息網(wǎng)絡(luò)管理中心 | 防水壩系統(tǒng)維保 | 1 | 套 | 21 | 3年 |
二、報名要求
1.請各品牌代理商或廠家見本公告后(之前報名的公司也請重新報名),攜帶有效證件及產(chǎn)品資料前來我院招標辦公室報名(桃源路22-1號13棟2樓)。
2.報名材料首頁注明掛網(wǎng)日期、所報科室、項目名稱、產(chǎn)品廠家、型號、聯(lián)系人、聯(lián)系 3.報名材料須提供供應(yīng)商營業(yè)執(zhí)照、生產(chǎn)廠家授權(quán)書、廠家生產(chǎn)許可證、軟件著作權(quán)證、產(chǎn)品注冊證等證書復(fù)印件并加蓋公章;設(shè)備參數(shù)中要求提供相關(guān)證明和其他材料的,請附上相關(guān)材料并加蓋供應(yīng)商公章。 4.院內(nèi)議價為現(xiàn)場議價,請各供應(yīng)商報名后準備好紙質(zhì)議價材料參加現(xiàn)場議價,一式10份,議價時間另行通知。 5. 供應(yīng)商未被納入廣西壯族自治區(qū)人民醫(yī)院失信供應(yīng)商“黑名單”管理,否則報名無效。 (說明:《廣西壯族自治區(qū)人民醫(yī)院失信供應(yīng)商實行“黑名單”管理暫行辦法》 第四條 供應(yīng)商在參加醫(yī)院自行采購活動中存在下列行為之一的,屬于失信行為,列入失信供應(yīng)商名單管理: 1.提供虛假證明材料謀取中標、成交的; 2.采取不正當手段詆毀、排擠其他供應(yīng)商; 3.由議價小組現(xiàn)場確認為惡意圍標、串標的行為; 4.向與醫(yī)院自行采購活動相關(guān)人員行賄或者提供其他不正當利益; 5.資格預(yù)審合格且成功報名的供應(yīng)商在項目采購活動開始后相關(guān)信息發(fā)生變化時未及時通知院方; 6.已響應(yīng)參加醫(yī)院自行采購活動,采購活動開始后擅自撤回響應(yīng)文件,影響采購活動正常開展的; 7.以不正當手段獲得其他潛在供應(yīng)商標書信息及需要保密的證明材料的; 8.不遵守醫(yī)院自行采購活動紀律,擾亂采購活動現(xiàn)場秩序且不聽勸阻; 9.以明顯低于其他合格潛在供應(yīng)商的報價且不能證明其報價合理性,經(jīng)議價、比選小組認定為惡意競爭的; 10.有行賄情形的; 11.經(jīng)醫(yī)院認定的其他失信行為。 第六條 中標人被列入失信行為“黑名單”的,取消其中標資格,投標保證金不予退還,并處以三年內(nèi)禁止參加醫(yī)院所有自行采購活動。) 6.報名時間及報名 報名時間:2023年5月31日-2023年6月6日 報名 三、設(shè)備技術(shù)參數(shù)(參數(shù)僅供參考,以科室實際需求為準) 防水壩系統(tǒng)維保參數(shù)一、總體要求
為醫(yī)院數(shù)據(jù)庫防水壩系統(tǒng)提供所需的軟硬件服務(wù),保障數(shù)據(jù)庫防水壩系統(tǒng)的安全運行。
二、具體要求
名稱
技術(shù)參數(shù)及性能配置要求
服務(wù)期限
三年
軟件運維服務(wù)
▲1、系統(tǒng)升級及安全漏洞修復(fù):數(shù)據(jù)庫安全加固系統(tǒng)應(yīng)定期進行版本檢查,并對系統(tǒng)進行及時升級,要求升級做到平滑升級,不重構(gòu)整體系統(tǒng);每季度根據(jù)巡檢報告對系統(tǒng)進行漏洞修復(fù)。
▲2、對原有的數(shù)據(jù)庫防水壩系統(tǒng)進行擴容維保升級,要求增加院方所需數(shù)據(jù)庫實例使用授權(quán)不少于6套,擴容升級完成后,不影響原有數(shù)據(jù)庫安全加固系統(tǒng)正常運行,主要功能如下:
★1、多因素身份管理:支持多維身份管理,至少支持應(yīng)用程序名,ip (提供功能截圖并加蓋廠家公章)
★3、數(shù)據(jù)庫登錄身份驗證:支持多因素的數(shù)據(jù)庫登錄身份驗證,可以依據(jù)IP,應(yīng)用程序等因素對于數(shù)據(jù)庫登錄進行身份驗證和限制。(提供功能截圖并加蓋廠家公章)
★4、密碼猜測檢測、防撞庫攻擊防御:支持主動檢測和審計密碼猜測行為,可以設(shè)置密碼猜測次數(shù)限制;達到密碼猜測限制,鎖定猜測終端,支持自動解鎖和手工解鎖;達到密碼猜測限制,即使正確的賬戶密碼也限制登錄數(shù)據(jù)庫。(提供功能截圖并加蓋廠家公章)
★5、實現(xiàn)交互式工具應(yīng)用的 (提供功能截圖并加蓋廠家公章)
6、敏感數(shù)據(jù)分級分類功能:可以自定義敏感數(shù)據(jù)范圍,可在表級和列級兩個粒度進行配置,多個數(shù)據(jù)表格歸類成為敏感數(shù)據(jù)集合,進行獨立安全管理。敏感數(shù)據(jù)集合具有敏感標簽定義,并且給敏感數(shù)據(jù)集合分配一個具有多維身份標簽的管理者。
7、分權(quán)管理和特權(quán)用戶分離:可以實現(xiàn)特權(quán)用戶分離,特權(quán)用戶禁止訪問業(yè)務(wù)敏感數(shù)據(jù)集合。可以限制DBA賬戶的權(quán)限,只有授權(quán)過的U盾才可以訪問敏感數(shù)據(jù)。
8、基于標簽的敏感數(shù)據(jù)強制訪問控制:任何針對敏感數(shù)據(jù)集合數(shù)據(jù)的訪問,只有通過授權(quán)才可以進行訪問。對于不具備訪問權(quán)限的操作,將進行明確的阻斷拒絕,并報告提示“權(quán)限不足”。
★9、敏感數(shù)據(jù)集合可以設(shè)置行為屬性,屬性中可以設(shè)置禁止或者允許select、update、delete、insert等SQL操作。(提供功能截圖并加蓋廠家公章)
10、可以限制特定的JOB作業(yè)訪問敏感數(shù)據(jù)集合或者設(shè)置特定的JOB作業(yè)才可以訪問敏感數(shù)據(jù)集合。
11、危險操作訪問控制功能:可以實現(xiàn)以下危險操作的控制:賬戶管理操作(Create user、Alter user、drop user等);授權(quán)管理操作(Grant),;業(yè)務(wù)對象操作(Truncat table,drop table);業(yè)務(wù)代碼操作(修改Package,修改view)。
★12、無法被旁路:要求無法被旁路,可以保護來自于各條鏈路的連接認證。至少應(yīng)該包括以下部分:通過Listener進行連接,通過IPC直接連接,通過db-link進行連接等各種 (提供功能截圖并加蓋廠家公章)
13、基于Web的管理方式,B/S架構(gòu)模式。
14、事件查詢和搜索:以搜索引擎條的方式進行搜索,提供類似于百度、谷歌的搜索方式以方便使用;提供高級搜索,進行精確匹配搜索;提供搜索注冊功能,方便下次使用。
15、訂閱和告警功能:安全告警支持基于訂閱的模式,每個人可以訂閱自己的安全告警事件,安全告警事件發(fā)送支持短信、郵件以及頁面。頁面的安全告警事件可區(qū)分開當前30分鐘的安全告警事件和過去的安全事件以方便運維監(jiān)控。支持任意組合的規(guī)則訂閱,實現(xiàn)人員的個性化訂閱管理。
硬件運維服務(wù)
▲1、提供防水壩系統(tǒng)服務(wù)器硬件運維服務(wù),包括日常硬件故障處理,硬件備件更換,備件為原廠商生產(chǎn),所有更換的備件均與原設(shè)備或模塊的型號相同,或各項性能規(guī)格不低于原有設(shè)備或模塊;
服務(wù)響應(yīng)及要求
▲1、原廠提供7*24h遠程電話支持服務(wù),7*24h網(wǎng)絡(luò)遠程支持服務(wù),響應(yīng)時間不超過15分鐘,以保障院方出現(xiàn)相關(guān)故障時能夠及時得到解決。
▲2、緊急救援服務(wù)。依照系統(tǒng)是否能夠正常運行、數(shù)據(jù)是否遭到破壞,劃分故障級別,定制不同情況下的服務(wù)方式。故障出現(xiàn)30分鐘內(nèi)到達客戶現(xiàn)場,1小時內(nèi)現(xiàn)場處理完畢,恢復(fù)業(yè)務(wù)正常狀態(tài)。
★3、定期現(xiàn)場巡檢服務(wù)。要求每月進行一次巡檢服務(wù),另外,在國家法定節(jié)假日及其他重大節(jié)日前進行現(xiàn)場巡檢服務(wù),分析系統(tǒng)軟硬件現(xiàn)狀,發(fā)現(xiàn)潛在問題并給出相關(guān)調(diào)整建議,以降低潛在風(fēng)險。巡檢結(jié)束后2日內(nèi)提交巡檢報告,巡檢內(nèi)容包括但不限于系統(tǒng)運行情況、安全漏洞評估等相關(guān)參數(shù)指標。
★4、院方提出功能改進需求,服務(wù)提供商應(yīng)快速響應(yīng),需求實現(xiàn)的排期應(yīng)低于40個日歷日。
★5、專屬客戶經(jīng)理。購買維保服務(wù)后,指定一位專家為客戶對應(yīng)的VIP客戶服務(wù)經(jīng)理,負責(zé)客戶的日常問題處理和答疑,在接到客戶的服務(wù)請求后15分鐘內(nèi)給與響應(yīng),日常問題當天給予解決,特殊問題解決時間要求不超過三天。
6、保密協(xié)議:服務(wù)商不得在維護服務(wù)中獲取非甲方提供的保密信息,服務(wù)商不得將甲方的保密信息透露給任何第三方,不得采集與維保工作無關(guān)的信息。
7、等級保護測評期間需配合提供協(xié)助服務(wù)。
資質(zhì)要求
★要求服務(wù)商具備《信息安全管理體系認證證書》、《信息技術(shù)服務(wù)標準符合性證書》等相關(guān)資質(zhì)
備注:
1、 加注“▲”號的技術(shù)指標為關(guān)鍵指標。
2、 加注“★”號的技術(shù)指標為重要指標。