2015年防病毒软件部署管理和现场服务采购项目需求系统现状
2024年杀毒软件项目建议书及建设实施方案
![2024年杀毒软件项目建议书及建设实施方案](https://img.taocdn.com/s3/m/da69d44403020740be1e650e52ea551810a6c9c0.png)
杀毒软件项目建议书及建设实施方案目录序言 (4)一、杀毒软件项目背景及必要性 (4)(一)、积极试点示范,稳妥推进XXX产业化进程 (4)(二)、做好政策保障,健全XXX管理体系 (5)(三)、推进国际合作,提升XXX竞争优势 (6)(四)、保障措施 (7)(五)、杀毒软件项目实施的必要性 (8)二、杀毒软件项目概论 (9)(一)、杀毒软件项目提出的理由 (9)(二)、杀毒软件项目概述 (10)(三)、杀毒软件项目总投资及资金构成 (11)(四)、资金筹措方案 (12)(五)、杀毒软件项目预期经济效益规划目标 (13)(六)、杀毒软件项目建设进度规划 (14)(七)、研究结论 (15)三、运营管理 (16)(一)、公司经营宗旨 (16)(二)、公司的目标、主要职责 (17)(三)、各部门职责及权限 (18)(四)、财务会计制度 (21)四、建设单位基本情况 (23)(一)、公司基本信息 (23)(二)、公司简介 (23)(三)、公司竞争优势 (24)(四)、公司主要财务数据 (25)(五)、核心人员介绍 (25)(六)、经营宗旨 (27)(七)、公司发展规划 (28)五、杀毒软件项目监理与质量保证 (29)(一)、监理体系构建 (29)(二)、质量保证体系实施 (31)(三)、监理与质量控制流程 (33)六、产品规划方案 (37)(一)、建设规模及主要建设内容 (37)(二)、产品规划方案及生产纲领 (37)七、杀毒软件项目环境影响评估 (39)(一)、杀毒软件项目环境影响评估 (39)(二)、环境保护措施与治理方案 (40)八、企业合规与伦理 (41)(一)、合规政策与程序 (41)(二)、伦理规范与培训 (42)(三)、合规风险评估 (43)(四)、合规监督与执行 (45)九、杀毒软件项目运行方案 (46)(一)、杀毒软件项目运行管理体系建设 (46)(二)、运营效率提升策略 (48)(三)、风险管理与应对 (50)(四)、绩效评估与监测 (51)(五)、利益相关方沟通与合作 (52)(六)、信息化建设与数字化转型 (52)(七)、持续改进与创新发展 (53)(八)、运营经验总结与展望 (54)十、知识产权管理与保护 (56)(一)、知识产权管理体系建设 (56)(二)、知识产权保护措施 (57)十一、杀毒软件项目沟通与合作机制 (58)(一)、沟通体系构建 (58)(二)、合作伙伴选择与合作方式 (61)(三)、利益相关方管理 (62)(四)、团队协作与合作文化 (65)(五)、跨部门协同与协作平台 (66)(六)、沟通与合作中的问题解决 (68)(七)、共享资源与互惠机制 (70)(八)、沟通与合作绩效评估 (71)十二、创新驱动 (73)(一)、企业技术研发分析 (73)(二)、杀毒软件项目技术工艺分析 (74)(三)、质量管理 (74)(四)、创新发展总结 (75)序言在当前企业竞争激烈和市场环境多变的背景下,项目可行性研究报告及运营方案成为了确保项目顺畅推进与完成的关键性文件。
三、采购项目技术规格、参数及要求
![三、采购项目技术规格、参数及要求](https://img.taocdn.com/s3/m/a7762aa0050876323012122a.png)
三、采购项目技术规格、参数及要求:本项目的采购预算金额为:人民币¥890,000.00元本项目的主要产品设备包括:服务器、光纤存储、光纤交换机、网络交换机、二代身份证读卡器、网页防篡改软件、防病毒软件、服务器操作系统和服务器数据库软件(投标人如果没有提供主要产品的厂商说明材料,评委会将认定为无效投标,非关键设备、配件、材料等较简单参数的产品可以在《分项报价明细表》的规格型号或备注列直接填写)(二)项目技术参数四、采购项目商务要求1、交货时间、地点(1)供货要求:合同签订之日起7 天内完成设备的供货、安装与调试,并完成对使用单位相关人员的操作与使用培训。
(2)交货地点:惠州市2、验收要求(1)项目完工后试用10 天,采购人应组织验收工作。
(2)所有设备、器材在开箱时必须完好,无破损,配置与装箱单相符,数量、质量及性能不低于招标要求。
(3)拆箱后,中标人应对其全部产品、零件、配件、用户许可证书、资料、介质造册登记,登记册作为验收文档之一;(4)中标人应负责在项目验收时将系统的全部有关产品说明书、原厂家安装手册、技术文件、资料、及安装、验收报告等文档汇集成册交付设备使用单位和监理单位。
3、售后服务要求(1)免费质保期期限:至少为验收合格后一年,具体按国家或行业有关标准由买卖双方在合同中约定。
质保期后,如采购人要求,中标人应长期负责有偿优惠维修。
(2)提供标准电话技术支持(7×24小时)。
免费质保期内维修人员接到维修通知后60 分钟内响应, 2 小时内到达现场,除特殊情况外,故障排除时间不超过 6 小时。
4、付款要求(1)合同签订后7个工作日内支付合同总金额的30%作为订金;(2)全部货物现场安装完毕7个工作日内支付合同金额30%;(3)项目验收合格之后7个工作日内支付合同金额35%;(4)项目验收合格之后一年内支付合同金额的5%;(5)采购人不承担因财政资金不能及时到位给成交人造成的任何损失。
【德斯特GMP】计算机化系统的检查缺陷及整改
![【德斯特GMP】计算机化系统的检查缺陷及整改](https://img.taocdn.com/s3/m/16782d2fb52acfc789ebc9ea.png)
【德斯特cGMP整理提供】近几年随着智能化、信息化在制药行业的广泛使用和快速普及,世界各国药监当局对数据造假的零容忍,以欧美规范市场为主导的各国药监机构组织纷纷出台了数据完整性和计算机化系统的相关规范。
中国CFDA也紧跟世界步伐,于2015年实施了GMP附录《计算机化系统》,又分别于2016年10月、2017年8月、2018年1月三次修订发出了《药品数据管理规范(征求意见稿)》,可见国家药监总局接轨国际规范和整顿药品行业的坚定决心。
而计算机化系统是保证数据完整性非常重要的组成部分,真实数据又是一切科学的基础,不管是纸质还是电子的,都应当遵守A(可归属及追溯)L(清晰)C(同步)O(原始)A(准确)+C(完整)C(一致)E(持久)A(易得)的原则。
下面就中外计算机化系统法规、汇总检查缺陷和部分缺陷整改进行介绍。
(一)计算机化系统涉及法规指南(二)中外计算机化系统检查缺陷(三)部分缺陷整改的CAPA本次分享第(一)部分和第(二)部分。
1、中国GMP《计算机化系统》附录CFDA于2015年5月26日颁发,并于当年12月1日实施,全文共六章24条。
本附录规定了计算机化系统由一系列硬件和软件组成,以满足特定的功能;需要实施全生命周期的计算机化系统管理,应当考虑患者安全、数据完整性和产品质量;明确用户和IT人员职责;应保持计算机化系统在其生命周期中的持续验证状态;系统管理应当包括配置、测试、人员权限、电子签名、数据复核、变更、电子数据备份、恢复、故障处理的偏差和CAPA、回顾;最后的术语,包括电子签名、电子数据、基础架构、计算机化系统生命周期、数据审计跟踪、数据完整性、应用程序。
2、欧盟GMP《计算机化系统》附录11EU于2011年6月30日实施该附录,全文共五章17条。
中国计算机化系统和欧盟很相似,但明显欧盟一些要求比中国的内容更全面,而且当时英国药政当局是有要求计算机化系统验证均于2017年底要全部达到附录要求。
信息化建设管理办法实施细则
![信息化建设管理办法实施细则](https://img.taocdn.com/s3/m/3679a729c8d376eeafaa3125.png)
目录1概述................................................................... 错误!未定义书签。
2ﻩ适用范围. (2)3ﻩ名词解释 (2)4项目控制流程2ﻩ5阶段评审 .............................................................................. 46ﻩ项目启动................................................................................ 67需求调研ﻩ错误!未定义书签。
8ﻩ工作量评估.............................................................................. 99供应商考察10ﻩ10ﻩ采购ﻩ1111设计................................................................... 错误!未定义书签。
12ﻩ编码ﻩ错误!未定义书签。
13ﻩ测试15ﻩ14部署 (16)15ﻩ试运行 (18)16ﻩ上线20ﻩ17验收................................................................................. 211概述本办法对信息化项目建设过程的控制流程进行规范,并对流程中各阶段的工作步骤、职责和要求进行详细描述。
所有信息化项目建设应遵循本管理规定,以降低项目风险,提高项目质量。
2适用范围本办法适用于厦航所有信息化建设项目的管理,包括信息系统、信息基础平台、弱电工程的建设、升级、改造等。
3名词解释3.1需求单位:指提出项目建设需求的单位或项目使用、保障单位,信息部下属各处室也可作为需求单位。
杀毒软件分析报告
![杀毒软件分析报告](https://img.taocdn.com/s3/m/db23bbfe6bd97f192379e915.png)
杀毒软件分析报告杀毒软件选用报告摘要为选出最适合公司当前情况的杀毒软件。
本文从2015年最新的杀毒软件测试数据出发,分析排名靠前的杀毒软件的杀毒率、误杀率、反应速度等信息,再对比软件的价格、功能、占用内存大小、所属公司的历史背景等。
最后根据在公司电脑上的实际运行情况,得出选用方案。
关键词:杀毒软件权威测试杀毒率误报率功能占用内存价格杀毒软件测试机构目前世界杀毒软件的测试机构为A V-Comparatives、Virus Bulletin和A V-Test。
1.最具影响力的测试—A V-C 认证A V-Comparatives(简称A V-C)总部位于奥地利,是全球公认为最严格的权威测试机构,准入门槛较高。
测试项目包括动态保护测试、性能测试、手动扫描测试等,通过模拟真实用户环境,检测安全软件对病毒木马的查杀能力、对系统运行性能的影响以及误报率等情况。
防护能力动态测试是A V-C最重要的测试项目,该测试又被称为“真实环境”测试。
2.最不容闪失的测试—VB100 认证由英国独立病毒测试中心Virus Bulletin颁发的VB100(VB100%Award)认证,主要考验杀毒软件能否100%查杀流行病毒,而且不能出现1例误杀,要求十分苛刻。
在VB100测试中只有两个结果:通过或者不通过。
3.最严谨的测试—A V-Test 认证来自德国的A V-Test,至今有15年历史,德国人的客观和严谨赋予了A V-TEST更多权威性。
A V-TEST测试完全基于病毒样本库自动进行,最大限度的减少了人为因素对测试结果的影响,其评测项目包括防护、性能(对病毒的反应速度)和易用性,每个项目满分6分,满分18分。
一、杀毒软件测试的最新数据1.—A V-C1.2015年最新数据1.2 2014年数据2.—VB100 认证2.1 2015年7月数据2.2 2015年4月数据2.3 VB100 历史数据统计(2011年数据):Eset Nod32 通过69 Pass, 3 Fail from February 1998 (4 tests not entered)Sophos 通过59 Pass, 16 Fail from January 1998 (2 tests not entered)Kaspersky 通过56 Pass, 20 Fail from January 1998 (1 tests not entered)Symantec 未报名55 Pass, 7 Fail from January 1998 (13 tests not entered)McAfee 通过46 Pass, 23 Fail from January 1998 (8 tests not entered)avast!通过43 Pass, 23 Fail from January 1998 (11 tests not entered)A VG 未通过38 Pass, 23 Fail from February 1998 (15 tests not entered)F-Secure 通过33 Pass, 12 Fail from January 1998 (32 tests not entered)Avira 通过29 Pass, 5 Fail from February 2005 (6 tests not entered)BitDefender 通过28 Pass, 10 Fail from July 2000 (24 tests not entered)Kingsoft 未报名12 Pass, 8 Fail from October 2006 (9 tests not entered)PC Tool 未通过7 Pass, 4 Fail from June 2007 (15 tests not entered)Rising 通过6 Pass, 6 Fail from December 2007 (11 tests not entered)Qihoo 通过6 Pass, 1 Fail from December 2009 (4 tests not entered)MSE 通过4 Pass, 1 Fail from December 2009 (6 tests not entered)3.—A V-Test 认证3.1 2015年7月数据3.2 2014年数据总结具体成绩,病毒防护单项得分,Avira、Kaspersky、Bitdefender、Symantec、Trend Micro、Comodo、G Data、F-Secure、Panda Free和Ahnlab都获得了6分的满分,Windows Defender最可怜,只有0分。
采购需求征求意见稿
![采购需求征求意见稿](https://img.taocdn.com/s3/m/d260255e6c85ec3a87c2c5a0.png)
采购需求征求意见稿网络安全设备招标文件招标编号:GZSWSD17HG2065广州顺为招标代理有限公司2018年2月温馨提示一、如无另行说明,投标/报价文件递交时间为投标/报价文件递交截止时间之前30分钟内。
二、为避免因迟到而失去投标/报价资格,请适当提前到达。
三、投标/报价供应商请注意区分标书款账号、投标保证金及中标/成交服务费收款帐号的区别,务必将保证金按采购文件的要求存入指定的保证金专用账户,中标/成交服务费存入中标/成交通知书中指定的服务费账户。
切勿将款项转错账户,以免影响保证金退还的速度。
四、为避免因投标/报价保证金未到账而导致报价被拒绝,建议至少提前2个工作日转账(开户行及账号见《投标/报价人须知》)。
五、投标/报价文件应按顺序编制页码。
六、请仔细检查投标/报价文件是否已按采购文件要求盖章、签名、签署日期。
七、请正确填写报价表格。
八、如投标/报价产品属于许可证管理范围内的,须提交相应的许可证复印件。
九、若项目允许,以联合体形式投标/报价的,请提交《联合体共同投标协议书》。
十、投标/报价供应商为中型、小型、微型企业的,请提交《中小企业声明函》。
十一、为了提高政府采购效率,节约社会交易成本与时间,希望购买了采购文件而决定不参加本次投标/报价的供应商,在投标/报价文件递交截止时间的3日前,按《投标/报价邀请函》中的联系方式,以书面形式告知采购代理机构。
对您的支持与配合,谨此致谢。
十二、投标/报价人如需对项目提出询问或质疑,在法定质疑期内以书面形式(加盖单位公章的原件和必要的证明材料,其它形式无效)向采购代理机构提出质疑。
十三、建议双面打印和复印。
十四、根据广东省政府采购网的要求,投标人参加广东省政府采购活动须在广东省政府采购网(.cn)进行注册登记,否则由此造成的后果由投标人自行承担。
(本提示内容非采购文件的组成部分,仅为善意提醒。
如有不一致,以采购文件为准)目录第一部分:投标邀请函…………………………………………1-3第二部分:采购项目内容………………………………………4-14第三部分:投标人须知…………………………………………15-32第四部分:合同书格式…………………………………………33-36第五部分:投标文件格式………………………………………37-66第一部分投标邀请函投标邀请函各(潜在)供应商:广州顺为招标代理有限公司受顺德职业技术学院的委托,对网络安全设备进行公开招标采购,欢迎符合资格条件的供应商投标。
信息采购计划书
![信息采购计划书](https://img.taocdn.com/s3/m/d2992f52640e52ea551810a6f524ccbff021ca77.png)
信息采购计划书1. 引言本文档是关于信息采购计划的计划书,旨在详细描述在组织内通过采购信息技术来满足业务需求的计划和措施。
本文档将涵盖以下内容:•项目背景和目的•信息采购需求•采购计划和预算•实施计划和时间表•项目风险和风险管理策略2. 项目背景和目的在现代商业环境中,信息技术的重要性得到了广泛的认可。
为了保持竞争力和提高工作效率,我们组织意识到需要及时采购和更新信息技术设备和软件。
因此,本计划旨在规划和管理信息采购过程,确保我们能够获得与业务需求相匹配的最新的信息技术资产。
本项目的目的是通过采购适当的信息技术设备和软件来改善组织的运营效率,并满足不断增长的业务需求。
通过更新设备和软件,我们可以提高生产力、降低成本,并提供更好的客户服务。
3. 信息采购需求根据我们的业务需求,我们确定了以下信息采购需求:1.硬件设备更新:我们计划更新现有设备,包括台式电脑、笔记本电脑和服务器。
这些设备需要具备更高的性能和更大的存储容量,以满足业务发展的需要。
2.软件系统更新:我们计划升级现有的办公软件套件,包括办公文档处理、电子邮件客户端和办公自动化工具。
这些软件的最新版本将提供更好的功能和性能。
3.网络设备更新:我们计划更新网络设备,包括交换机、路由器和防火墙。
这些设备需要具备更高的带宽和更好的安全功能,以支持组织内部的数据传输和外部网络连接。
4.安全设备更新:我们计划更新安全设备,包括入侵检测系统和防病毒软件。
这些设备将提供更好的安全保护,防止数据泄露和网络攻击。
4. 采购计划和预算基于以上信息采购需求,我们制定了以下采购计划和预算:采购项目预算(美元)硬件设备更新50,000软件系统更新30,000网络设备更新20,000安全设备更新10,000其他杂项5,000总计115,000我们计划在下一个财政年度内分阶段进行采购,确保资金和资源的合理利用。
采购的优先级将根据业务需求和设备的紧急程度进行确定。
5. 实施计划和时间表我们将根据采购计划的优先级和资源可用性,制定以下实施计划和时间表:1.第一阶段(硬件设备更新):–选购适当的硬件设备–协调设备交付和安装–安装并配置操作系统和相关软件–预计完成时间:2个月2.第二阶段(软件系统更新):–选购适当的软件许可证–部署软件系统并进行测试–培训员工使用新软件–预计完成时间:1个月3.第三阶段(网络设备更新):–选购适当的网络设备–协调设备交付和安装–配置网络设备并进行测试–预计完成时间:2个月4.第四阶段(安全设备更新):–选购适当的安全设备–协调设备交付和安装–配置安全设备并进行测试–预计完成时间:1个月6. 项目风险和风险管理策略在信息采购项目中,存在一些风险和挑战,可能影响项目的成功实施。
评标标准及评标方法
![评标标准及评标方法](https://img.taocdn.com/s3/m/76cdd853a26925c52cc5bfa5.png)
评标标准和评标方法
一、评分办法
本次评标采用综合评分法,评委会将对确定为实质性响应招标文件要求的投标文件进行评价和比较,评标采用综合评分法确定中标候选人。
评标结果按评审后得分由高到低顺序排列。
得分相同的,按投标报价由低到高顺序排列。
得分且投标报价相同的并列。
投标文件满足招标文件全部实质性要求,且按照评审因素的量化指标评审得分最高的投标人为排名第一的中标候选人。
详细评审标准:
射阳县财政局信息安全产品及安全整改服务采购项目
项目需求
1)机房环境监控系统(1套)
2)火灾自动消防系统(1套)
3)桌面终端管理系统
4)入侵检测系统
5)综合日志审计系统
6)运维审计
7)应用防火墙
8)服务器虚拟化防护
精密空调
9)安全服务
1、★投标方案要满足二级等保要求(80分以上),方案应包含信息化安全管理办法,并提供相应培训计划。
2、投标方案要提供硬件安装部署实施方案,并提供相应培训计划。
3、★提供年度安全咨询服务方案,方案中体现总体规划、设计、需求分析的思路与内容,以及安全运维的流程和具体实施内容。
4、年度更新设计安全加固的流程与风险控制,加固内容。
5、应急响应流程、典型安全事件的规范化处理方法
6、风险评估的流程、风险分析、整体分析的方法与思路。
7、★渗透测试流程、测试路径与内容。
漏洞扫描的流程、内容、扫描策略。
8、重点事件期间24小时现场应急服务。
防病毒及终端安全系统管理系统招标文件资料
![防病毒及终端安全系统管理系统招标文件资料](https://img.taocdn.com/s3/m/9c4ea540f242336c1eb95e9f.png)
实用目录第一章招标公告第二章投标人须知前附表第三章投标人须知第四章招标项目范围及要求第五章合同条款第六章评标办法及细则第七章投标文件格式第一章招标公告根据**财政局采购办对**防病毒及终端安全管理系统建设项目的审批要求,**府采购中心受**财政局委托,对该项目进行国内公开招标采购,欢迎符合本项目资格条件的供应商参与投标。
一. 项目编号:二. 项目名称:防病毒及终端安全管理系统建设项目三. 招标内容:1.招标内容:(一)防病毒系统一套:配置1个系统管理中心,不少于8个服务器端,不少于200个客户端;(二)终端安全管理系统一套:配置不少于200个终端管理授权。
2.服务期限:3.质量要求:符合国家相关规范标准。
四. 参与投标的供应商应具备的资格条件:1.具有独立承担民事责任的能力;2.具有良好的商业信誉和健全的财务会计制度;3.具有提供本项目服务的能力,包括有相应的机构和人员;4.有依法缴纳税收和社会保障资金的良好记录;5.参加本次政府采购活动前三年内,在经营活动中没有重大违法记录;6.产品原厂商同时应具有ISO9001质量管理体系证书、信息安全服务资质(安全工程类)一级或以上证书;7.产品同时具备软件著作权证书、公安部销售许可证;8.本次采购不接受联合体投标;9.法律、行政法规规定的其他条件。
五. 资金来源:来自财政拨款;约20万元。
六. 供应商报名须提供的资料:1.单位法定代表人授权委托书、法人身份证复印件、被授权人身份证、营业执照、ISO9001质量管理体系证书、信息安全服务资质证明、软件著作权证书、公安部销售许可证、组织机构代码证、税务登记证、开户许可证、由检察机关出具的行贿犯罪档案查询结果告知函。
2.提供中国计算机病毒防治产品检验中心检测报告,检测报告分数达到96%以上,到达一级品要求。
3.软件产品至少20次以上通过VB100国际权威认证,提供网站截图。
4.安全软件产品的厂家应具有国内自主知识产权或在国内登记为国产软件产品,并提供相关证明。
网络与信息安全管理员—网络安全管理员初级工测试题+参考答案
![网络与信息安全管理员—网络安全管理员初级工测试题+参考答案](https://img.taocdn.com/s3/m/c09ecbfbfc0a79563c1ec5da50e2524de518d0cc.png)
网络与信息安全管理员—网络安全管理员初级工测试题+参考答案一、单选题(共50题,每题1分,共50分)1、对于一块已用硬盘,根据当前的分区情况(有主分区、扩展分区和逻辑分区),删除分区的顺序为( )。
A、逻辑分区、扩展分区和主分区B、主分区、扩展分区和逻辑分区C、主分区、逻辑分区和扩展分区D、逻辑分区、主分区和扩展分区正确答案:B2、DHCP创建作用域默认时间是( )天。
A、10B、15C、8D、30正确答案:C3、Windows操作系统中,文件的属性是隐藏时,默认权限下查看该文件所在文件夹会发现( )。
A、该文件丢失B、该文件可以被看到C、该文件不存在D、该文件无法被看到正确答案:D4、计算机发生的所有动作都是受( )控制的。
A、主板B、CPUC、内存D、显卡正确答案:B5、正式投入运行的设备不得随意停用或检修,停运或检修设备时,需办理工作票等相关手续,设备检修时间超过( )小时须列入月度检修工作计划,经主管部门批准后方可实施,更换设备必须列入检修计划,并提前( )周写出书面申请,报主管领导批准。
B、24,1C、6,1D、12,2正确答案:A6、在iSCSI中使用( )技术来传递SCSI块数据。
A、IP技术B、Firble ChannelC、SCSID、点对点正确答案:A7、激光打印机中显影不均匀与( )有关。
A、充电电极B、光路清洁C、墨粉供给D、转印电压正确答案:C8、数据安全及备份恢复涉及到( )、( )、( ) 3个控制点A、数据完整性数据保密性备份和恢复B、数据完整性数据保密性不可否认性C、不可否认性数据保密性备份和恢复D、数据完整性不可否认性备份和恢复正确答案:A9、完成项目验收后( )内,档案管理人员接到归档资料与移交清单,核对归档资料,清点数量相符时,档案管理人员在归档资料移交清单签字,一式两份,接收双方各留一份。
A、三个月B、一个月C、一年D、半年正确答案:A10、故障:指信息系统在没有预先安排的情况下出现的对用户提供服务的( )。
四、采购需求及技术规格要求
![四、采购需求及技术规格要求](https://img.taocdn.com/s3/m/1ab87e470722192e4436f615.png)
8、★以上功能要求为一套软件、一个统一管理中心实现;
9、资质:产品具有销售许可证、软件著作权,厂商具有EAL2证书(成交后须提供产品销售许可证、软件著作权、EAL2证书复印件)。
10、★产品厂商提供三年免费升级服务(成交后提供厂商承诺书)。
注:成交供应商在响应本次谈判时,须承诺能够取得上述成交后须提供的证明材料,并承诺在合同签订前根据采购人的要求,提供有关证明材料供采购人审查。如合同签订不能按承诺提供的,则取消成交资格。
3、系统支持采集的设备厂家包括但不限于:NSFOCUS(绿盟科技)、Venustech(启明星辰)、Topsec(天融信)、DBAPPSecurit(安恒)、SANGFOR(深信服)、Hillstone(山石网科)、东软、瑞星、金山、网康、360网神、Dptech(迪普)、艾科网信、Imperva、Juniper(瞻博网络)、F5、Symantec(赛门铁克)、Deep Security(趋势科技)、MaAfee(迈克菲)、Fortinet(飞塔)、Windows、Linux/Unix、Cisco(思科)、HUAWEI(华为)、H3C(华三)、中兴、Apache、nginx、IIS、WebLogic、Vmware、Kvm、Xen、OpenStack、Hyper-V、华为FusionSphere、Oracle、MySQL、PostgreSQL、SQL Server、Bind等。
XX学院网络安全和杀毒软件服务项目采购需求
![XX学院网络安全和杀毒软件服务项目采购需求](https://img.taocdn.com/s3/m/127505d0988fcc22bcd126fff705cc1755275fc0.png)
XX学院网络安全和杀毒软件服务项目采购需求一、项目概况1、为XX学院提供安全运营及保障服务,包括且不限于学校应用的漏洞扫描、安全渗透,日常安全值守及重要活动安全保障,安全管理制度梳理,信息安全培训等。
2、为XX学院提供200台服务器安全防护,包含终端杀毒、入侵防护、安全一键断网等功能。
1.1建设清单1.2技术参数日常监控服务要求:提供常态化安全监控服务,完成日常的安全保障工作,第一时间发现安全风险问题,第一时间进行处置:1、7*24的安全监控服务,安全运营中心对用户内部的安全数据进行对接,整体监控,实时关注安全风险,告警确认,第一时间进行问题闭环。
安全运营中心判定的中高危项主机进行验证及整改,提升整体安全健壮性2、对发现的业务安全风险,协调相关业务人员配合进行安全整改3、梳理安全制度,形成浙工院安全规章制度规范4、每周上门服务一天,根据上周业务安全攻击行为数据统计,对用户内部安全设备的策略配置不断调优5、前一周安全问题处置状态确认,确保问题不遗漏,保证安全事件及时闭环6、每月上门开展一次整体安全检查,对全网服务器进行安全扫描,主动发现安全隐患,配合整改,并对用户内部安全设备的策略配置不断调优安全服务响应时间要求:1、普通安全问题,半小时内远程响应2、重要安全问题(影响业务),2小时内上门处置服务内容要求:1、在重大节日及庆祝活动保障期间,根据实际情况进行现场7*24小时安全值守,提供安全应急响应的技术支持,提出安全建议,判断事件类型,处理安全事件,降低安全风险和影响,并每日提交日报。
2、重要时期安全保障服务提供现场服务,根据具体的服务内容,现场服务服务一般包括下列内容:安全漏洞扫描、主机安全检查、安全值守服务、安全日志分析、应急响应服务二、项目要求1、在合同生效以后,对采购人认为其能力与本项目所要求的能力不相称而提出更换的项目负责人或者技术员,中标单位必须予以更换;中标单位更换项目主要负责人或主要技术骨干必须书面报采购单位同意后方可进行。
防病毒软件采购项目合同
![防病毒软件采购项目合同](https://img.taocdn.com/s3/m/12c64e66daef5ef7bb0d3c2f.png)
XX防病毒软件采购项目合同合同编号:本防病毒软件采购项目合同(“本合同”)由以下双方于年月日签署:甲方:XX旅游文化发展股份有限公司经营管理分公司通讯地址:XX222号XX联系人:电话:传真:乙方:通讯地址:联系人:电话:传真:本合同中,甲方和乙方将被单称为“一方”或合称为“双方”。
经双方协商同意,(“乙方”)将按照本合同规定的条款和条件向XX旅游文化发展股份有限公司经营管理分公司(“甲方”)提供相关产品供应及项目实施服务,同时,甲方同意向乙方采购该等产品和服务,双方并达成如下条款:第一条合同内容1.甲乙双方协商同意:由乙方按本合同及其附件规定为甲方提供防病毒软件采购项目所需产品和服务并负责项目实施(包括安装、测试及完成整个项目),同时由甲方支付给乙方本合同规定的款项。
2.项目名称:XX防病毒软件采购项目3. 安装地点:XX222号XX。
4.本合同详细产品清单请见附件1报价单。
5. 本合同的服务期为自甲方确认收货之日起二年。
第二条合同金额及付款1.本合同总价为人民币元(大写:元整),该合同总价包括了以下各项费用:按照适用的中华人民共和国法规进行征收的增值税(税率为 %,开具增值税专用发票)或是其他税金、国内运输费、保险费。
除上述费用外,甲方无须另行向乙方支付其他费用。
2.甲方按照如下规定方式付款:2.1 第一期付款:本合同签订后十五个工作日内,甲方支付本合同总额的45%,即人民币元(大写:元整)。
2.2第二期付款:产品安装完成并验收合格之日起满10个月后十五个工作日内,向乙方支付本合同总额的45%,即人民币元(大写:元整)。
2.3为保证项目期间服务的质量,本合同总额的10%即人民币元(大写:元整)作为质保金,在两年服务期满后十五个工作日内支付予乙方(不计利息),但本合同另有约定的除外。
3.开具增值税专用发票,开票名称为“”,税率为 %。
3.1甲方增值税专用发票开票信息3.2乙方开户银行名称、地址和账号4. 甲方每次凭乙方开具的相应金额的正规发票付款,乙方须在甲方付款前提前7个工作日向甲方提交发票,如因乙方银行账户问题或乙方出具发票发生迟延,则甲方付款相应顺延,甲方不因此承担任何违约责任。
软件正版化工作常态化指导培训主要内容
![软件正版化工作常态化指导培训主要内容](https://img.taocdn.com/s3/m/39a18354876fb84ae45c3b3567ec102de3bddf46.png)
重要历程的回顾
➢ 常态化发展新纪元 ◆2014年,首次在全市范围开展各级国家机关软件正
版化常态化、制度化检查,并由市政府对相关检查 结果进行通报 ◆2015年,巩固全市软件正版化工作的常态化和制度 化成果,全面开展检查考核并进行通报,公布实施 《北京市政府机关使用正版软件管理办法》
政策与文件解读
◆ 实际安装的软件与采购的软件名称、版本要一致 ◆ 对采购高版本软件,使用低版本软件的情况,要核对明确软
件厂商对相关产品的降级使用权限,不能自认为采购了高版 本软件就可以使用所有低版本软件 ◆ 绝不能认为,只要采购了正版软件就实现了软件正版化
重要历程的回顾
重要历程的回顾
◆2004年,经市编委领导批准同意,市政府成 立了“北京市使用正版软件工作领导小组”, 并于2009年调整为“北京市使用正版软件工作 联席会议”,负责领导全市国家机关软件 正 版化工作,统筹部署、推进指导、检查考 核
政策与文件解读
北京市政府机关使用正版软件管理办法
京政办发〔2015〕46号 ◆第一条 为深入贯彻落实《国务院办公厅关于印发政府机关使用
正版软件管理办法的通知》(国办发〔2013〕88号),进一步规 范全市政府机关使用正版软件行为,建立长效机制,确保政府 机关使用正版软件工作常态化、规范化、制度化,结合本市实 际,制定本办法。
政策与文件解读
◆第七条 市、区县政府集中采购机构负责组织实施本级政府机 关软件集中采购工作,及时公布软件集中采购招标结果。区县 政府机关可共享市级政府机关集中采购招标结果。
◆市、区县政府集中采购机构在组织实施软件采购项目时,应准 确核实拟采购软件的知识产权状况,防止侵权盗版软件产品进 入政府采购渠道。
政策与文件解读
财政局财政专网网络防病毒软硬件产品及服务项目成交招投标书范本
![财政局财政专网网络防病毒软硬件产品及服务项目成交招投标书范本](https://img.taocdn.com/s3/m/56a0bc9bf90f76c661371ad8.png)
天水市财政局财政专网网络防病毒软硬件产品及服务单一来源采购项目招标编号:TGDC-招标文件天水市财政局签字:盖章:集采机构:天水市公共资源交易中心二〇一八年十月一、单一来源采购邀请书天水市财政局财政专网网络防病毒软硬件产品及服务采购项目单一来源公告天水市公共资源交易中心受天水市财政局的委托,对其委托的天水市财政局财政专网网络防病毒软硬件产品及服务采购项目以单一来源的方式进行采购,欢迎符合资格条件的供应商前来参加。
一、招标文件编号:TGDC-二、招标内容:亚信安全服务器防护产品套、亚信安全网络层病毒深度威胁发现及控制系统(TDA)台。
(具体内容详见采购清单要求)三、采购预算:万元。
四、实施单一来源采购的简要理由:根据财政部《关于全国财政防病毒系统续约采购有关工作的通知》(财信【】号)和《甘肃省财政厅关于转发《财政网络安全总体策略》的通知》(甘财信【】号)以及《甘肃省财政厅关于做好全省财政防病毒系统续约采购有关工作的通知》(甘财信【】号)文件精神,为满足国家相关政策和法规的要求及财政业务安全的实际需要,结合我市财政专网安全建设现状,遵照省财政厅安全建设经验和以及要求和工作部署,对我市财政专网网络防病毒系统进行建设,通过建设,进一步加固网络边界应对网络攻击、病毒/蠕虫等的跨区域传播、并加固财政业务服务器系统的安全性、构建本地威胁发现预警平台,从而提升我市财政系统整体的安全性、稳定性。
本次项目建设是在现有安全基础至上进行加固和改造,整体遵循“保护已有投资、查缺补漏、纵深防御”的原则,并遵循国产化原则、可靠性原则、延续性原则、扩展性原则,相关安全策略都需要满足国家网络安全法和财政部对财政系统安全建设方案中提出的相关要求。
根据上述文件精神,以及我市财政系统终端防病毒系统为亚信科技(成都)有限公司之前所建,拟定唯一供应商为亚信科技(成都)有限公司,可保证本次项目建设与原有防病毒系统的无缝对接,并可确保我市财政局与省财政厅安全对接和全省统一性。
党政办公室政务网络杀毒软件采购网上询价采购招投标书范本
![党政办公室政务网络杀毒软件采购网上询价采购招投标书范本](https://img.taocdn.com/s3/m/72d0c77814791711cd791735.png)
镇江新区政务网络杀毒软件招标需求镇江新区党政办公室年月一、现状镇江新区自年开始建设全区电子政务网络,现有杀毒软件已不能适应快速发展的现状。
有必要采购新一代防病毒系统用以防护新区政务网络各设备。
二、防病毒软件采购总体要求根据省、市政府统一部署,镇江新区已经建成的政务网络必须通过等级保护测评。
等级保护要求二级及二级以上的系统应部署具有统一特征库升级、统一策略管理的网络版防病毒系统,并可定时进行特征码升级。
本次杀毒软件采购明细内容如下:说明:服务器客户端可安装于独立实体服务器,也可安装于虚拟服务器。
三、防病毒软件采购推荐品牌推荐品牌:奇虎,亚信安全。
四、防病毒软件技术要求五、服务要求1)质保期原厂质保期至少年(免费售后、免费远程技术支持服务、免费现场技术支持服务),同时可以根据采购要求升级购买质保年限。
2)日常技术支持实施期间提供免费的技术协助,内容包括系统的安装部署上线、与其他系统的集成、日常部署和使用培训等。
必须提供终身免费电话热线技术支持服务,必须提供全天候的邮件(QQ、微信)支持服务。
应提供原厂工程师质保期内免费上门服务。
3)升级服务系统病毒库升级方面,提供定期的升级服务,升级内容包括病毒库及相关的文件。
升级方式提供在线和离线两种方式。
软件补丁升级方面,提供系统本身及相关文件(如补丁库)的升级包,用户可以从系统网站上下载升级包,按照系统使用手册相关指示完成升级,必要时技术人员提供远程技术支持服务。
4)定期巡检产品原厂商必须承诺每季度现场巡检一次,并提供巡检报告;5)性能调优产品原厂商每年提供两次调优服务;6)故障排除在质保期内,供应商必须在小时内对用户所提出的维修维护要求做出实质性反应,并调度相关资源开展维修维护;系统运行过程中如果出现技术故障(如硬件故障、软件故障、配置丢失等)或与其他软件发生冲突,供应商保证对用户提供小时内解决问题的紧急预案方案,确保系统正常运行。
7)病毒应急为了应对全网性病毒、木马、蠕虫爆发等突发事件,健全防毒应急响应机制,产品原厂商必须提供突发病毒防控应急处理预案,设立相应的应急处置队伍,并能够对客户提供每年一次的免费全网性病毒爆发应急处置,及时协助客户控制和消除病毒爆发造成的危害。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2015年防病毒软件部署、管理和现场服务采购项目
需求
一、系统现状
广州市工商局2015年以前使用了SYMANTEC桌面防病毒分散式管理系统。
因国家对该软件安全性提出质疑,存在“数据防泄漏”、窃密后门和高危安全漏洞等问题,目前已暂停使用,2015年初采购了360国产杀毒软件对市局机关900台服务器和终端计算机进行部署,由于各区分局已属地管理,相关的信息化管理已归区工信委负责,考虑安全管理的延续性,本次采购将为市局和各区市场监督管理局连入我局业务系统的5000台电脑统一购置国产防病毒软件许可及一年的现场快速解决病毒的服务以及和维护服务,结合微软域管理定制安全策略,提升我局的病毒防护能力。
二、项目目标
为市局和各区市场监督管理局连入我局业务系统的5000台电脑统一购置国产防病毒软件许可及一年的现场快速解决病毒的服务以及和维护服务,保证防病毒软件的使用和病毒代码升级能正常进行,及时有效的处理安全隐患和进行补丁或漏洞的检测。
三、项目需求
防病毒产品和现场服务具体要求如下:
对现有的防病毒系统无缝衔接,和市局的域环境相结合,实现网络访问保护,通过微软技术支持,对AD域安全策略进行管理,通过合理的技术手段建立起整个病毒防护体系,从而做到以点带面,有纵深,有层次的防护工作。
(1)病毒疫情监控:安排技术人员定期对客户的防毒体系进行巡检并提供完善的巡检报告,监控市局及分局病毒疫情,对整个系统的运行进行定期评估和提交统计数据,及早发现潜在的问题,以利于更好的应对突发事件。
给用户提出针对当前的运行状态所需要采取的相应对策,及时协调信息系统运维人员控制病毒疫情。
(1)安全漏洞扫描:根据用户的实际要求,提供必备的检测工具和监测软件,对服务器和终端计算机进行漏洞扫描,提前发现风险,并按月出具漏洞扫描报告,及时发现维护对象存在的问题隐患,并提出优化解决方案。
(2)防病毒部署、管理要求:
1) 服务器和终端计算机(5000台)防病毒软件产品许可及产品更换和部署支持服务;
2) 病毒软件要求采用B/S架构管理端,具备设备分组管理、策略制定下发、全网健康状况监测、统一杀毒、统一漏洞修复、网络流量管理、终端软件管理、硬件资产管理以及各种报表和查询等能力;
3) 产品杀毒能力强,通过AV-C、AV-TEST等专业安全评测机构认证,产品具备私有云检测能力,私有云需提供非白即黑策略的文件白名单终端控制能力,能够提供硬件、虚拟机两种部署方式;
4) 支持客户端升级时对网络带宽的保护,可以设定服务器端最大升级带宽,能够支持恶意网址有效识别,对终端访问的钓鱼网站、欺诈网站、含毒、含马页面、存在安全漏洞的页面进行有效拦截与告警.支持文件解压缩病毒查杀,支持对zip、rar、7z、Z等多种格式的压缩文件不低于50层的查杀能力,具备漏洞发现及修复功能;具备windows 热补丁修复能力和漏洞发现能力;
5) 具备漏洞集中修复,强制修复,定时修复功能,可显示展示全网存在的漏洞和涉及的终端,可一键修复指定或全部漏洞、忽略指定或全部漏洞,在断网状态下具备不依赖病毒库特征的情况下对未知病毒查杀的能力;
6) 按终端显示全网每个终端存在的漏洞,可取消忽略原来忽略过的漏洞,可设置预先忽略补丁,提供蓝屏修复功能。
(3)防毒系统客户端日常维护:
1)利用防病毒产品和补丁软件等工具,实现对客户网络进行全网扫描,及时发现网络中没有安装防毒软件的节点,保证整个网络防毒系统的完整性和可用性,建立完善的计算机终端防毒体系,体现防护效果。
2)利用防病毒产品和补丁软件等工具,实现对各级防毒服务器的日常监控和维护,保证各级防毒服务器的正常运行和病毒库的更新。
(4)对市工商局整体防病毒系统的风险分析:每月对市工商局整体防病毒系统做系统风险分析,并出具风险分析报告。
(5)通报预警服务:预警服务包含病毒事件的短信和邮件通知、产品更新邮件通知,同时每周发布信息安全周报,对本周病毒发作情况和系统漏洞、防护技巧进行综合提供,可以保证防毒管理员获得及时、全面的安全防护信息。
(6)实时监控与管理分析服务:对被监管的防毒系统进行实时监控、管理、集中
更新和报表定制,随时掌握防毒系统的各种状态,并根据标准操作手册对发生事件及时进行处理、对用户防毒系统管理提供指导意见和建议。
(7)通过统一报障服务台和服务邮箱等方式,接受用户的防病毒报障,并做到与用户及时沟通,随时为用户解决病毒感染问题。
(8)现场技术支持服务:对市局中心大楼所有计算机终端提供现场快速解决病毒的服务,当接收到病毒方面的报障时,将通过故障的判断,以最快速度解决病毒感染问题,并到现场进行故障排除。
该现场服务要求市区内1小时到达,2小时内解决用户的病毒,同时让用户具备预防新病毒的能力。
(9)对分局和工商所提供病毒故障指导服务,如无法通过电话或远程协助用户判断和解决问题,则需要到现场提供技术支持,协助分局信息室和工商所电脑维护人员完成故障处理工作。
为了使该项服务要求能达到,则要求定制的防病毒管理通过分局的防病毒服务器进行维护,并负责将防病毒日常维护培训工作普及到工商所,提升电脑使用人员的安全防患意识和自主安全防御能力。
(10)产品部署:合同签订15个工作日内准备防病毒软件安装部署培训,配合分局信息室部署防病毒软件,确保使用户的防病毒工作落实到局内部网的每一台计算机, 技术人员应具备相应的防病毒和安全服务经验。
产品部署完成后要求提供项目系统相关的部署配置文档和系统运维操作手册。
(11)防病毒知识培训
用户使用培训
数量:2次
要求:
1)供基于病毒知识、防毒体系、防毒产品、防毒制度等各方面的培训服务
2)提供防病毒软件用户使用文档和防病毒软件日常使用介绍及问题应对
3) 信息安全知识普及培训
4) 培训讲师必须是得到厂家的培训资质认证,有3年以上的培训经验
5)、系统运维培训
四、服务人员的要求
提供防病毒产品部署和现场服务,服务范围市局机关。
软件部署和巡检技术人员3人(含项目经理1人),要求投标人中标后必须遵守用户方信息化项目管理有关规定,不得随
意更换项目经理及其成员。
如确需更换,要求替换人资质不得低于被替换人资质,且替换人经用户方和监理方(如果本项目有监理方的话)至少两周工作考核通过,并经用户方审批同意后方可更换。
五、服务质量保证和实施规范要求
1、服务提供商有义务和责任维护用户方涉及该项目的相关秘密,并在安全服务实
施前签订保密协议,约束相关的实施人员的行为,并保障用户方的利益。
未经用户方同意,不能把广州市工商局的任何文件、数据等相关资料、产品密码提供给第三方。
服务实施人员不能对用户方公司做出任何有危害的行为,例如在用户方机器网络上发放病毒,特洛伊木马、黑客攻击及设计后门等。
如发现上述内容不能严格执行,将对相关的违反行为向有关部门投诉,并追究当事人和服务提供商责任。
2、建立及时、准确、详尽、专业的报告体系,客观报告工作过程中出现的各种障
碍及问题。
3、制订合理的实施计划、提供可行的测试方法、完善手段及流程。
严格按照安全
评估项目提供的安全实施规范进行,协助安全评估项目服务公司共同完成第一次评审工作,在完成防病毒服务体系建立后,将开始进行本项目的验收准备工作。
4、具有一整套高效、安全、合理、符合用户实际情况的部署培训方案,服务商应
针对该项目设立项目部署支持小组,提供优质、高效、专业的项目实施和维护团队,配合用户完成相关防病毒等安全产品的调测和安装工作,同时保证服务质量,责任到人。
5、在项目服务期间,为了保证项目管理的可控,需提交下列文档:
六、付款方式
合同签订供货完成后支付合同总价 45%,配合用户方部署完成后支付合同总价的50%,服务期满并通过市科信局项目整体验收后支付合同价款5%.
七、评分
4 评标表格
表二、商务部分响应评分表
投标人: 评分合计: 评委签字:
表三、技术部分响应评分表
投标人: 评分合计: 评委签字:
表四、答辩部分响应评分表
投标人: 评分合计: 评委签字:。