您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 销售管理 > 0099.关于网络及系统安全运维服务项目的合同
第1页共7页合同书经1704-105编号:SZCJ2017-T-001号甲方(需方):苏州市交通运输局(联系人:杨工联系电话:0512-68125826)乙方(供方):苏州智能交通信息科技股份有限公司(联系人:赵静联系电话:13912613969)根据苏州市政府采购招标编号SZCJ2017-T-001号谈判采购文件及乙方的谈判响应文件和成交通知书,甲方(需方)乙方(供方)双方就此次成交的网络及系统安全运维服务的事宜,签订本合同书。一、合同内容:(一)服务内容及要求1、机房运维服务定期巡检甲方10楼机房、公共交通信息中心机房,以及相应的弱电间,及时发现设备物理环境中存在的问题,并加以解决和反馈。2、设备运维服务通过巡检和监控平台的监控报警,发现数据中心故障设备,联系并配合设备厂商或集成商解决设备故障。3、应用系统部署服务承担甲方新建应用系统的源码编译及系统部署工作,源码由甲方负责提供。4、办公软件运维服务对甲方windows操作系统和linux操作系统进行日常的维护和管理,具体工作内容包括:进程管理、文件系统管理、网络功能管理、磁盘管理、任务与计划管理、系统故障排查、主机层面的安全配置等。对甲方邮箱、常用应用软件(Office、AdobeReader、ApabiReader、WinRAR、QQ、搜狗输入法等)、杀毒软件等故障能够及时进行处理。5、公交停车场及首末站安全监控系统运维第2页共7页对公交停车场及首末站安全监控系统项目建设的中心机房服务器及平海路停保场、塔园路停保场、解放西路首末站及停车场、晋源桥停车场、葑门首末站及停车场、东南环停车场和杏秀桥停保场全套监控设备,通达路停保场部分监控设备(原南门停保场监控设备)进行定期检查和维护,及时排除系统和设备故障,提供设备损坏后的送修及更换人工服务。6、应用系统运维对内河港口管理系统、苏州市城市轨道营运应急管理系统等提供软件的维护包括软件本身的数据整理、与系统软件失配的调整;监控服务项目数据交换状况,发现异常及时进行干预处理;对软件系统数据库进行日志检查、优化提升及备份服务;提供软件系统的移机、数据的灾备恢复;当甲方计划进行二次开发时,乙方提供相应的指导和帮助;根据甲方需要,对系统功能优化微调。提供不超过200人日的开发工作量。7、网络运维服务对甲方网络中设备按要求进行调试和维护,对发生的网络故障进行及时的排错,保证各网络自身的连通性。网络包括:交通专网、办公局域网、省厅横(纵)向网、视频会议专线、外部接入专线等。8、安全运维服务调试配置安全设备,根据实际的安全工作要求,对网络中不同安全级别的区域实施部署相应的安全策略,确保达到预期的安全防护效果。9、安全巡检服务安排安全服务人员常驻服务,对甲方10楼机房、公共交通信息中心机房,以及办公设备进行安全巡检。巡检范围包括:网络核心设备、网络安全设备、服务器系统、机房环境、存储设备、消防设备、UPS设备、机房空调、个人终端、打印机等。每日记录一次机房安全巡检报告、每三个月提供一次安全巡检报告(包含硬件、网络、主机、系统、数据等),并针对存在的问题给出整改建议。每半年提供安全外包服务总结报告、安全风险分析及整改建议报告,其中安全整改情况和客户沟通后视检测结果及时进行整改。10、应急支撑服务(1)安全事件预警:根据网络与信息安全突发事件的起因、机理,将网络与信息安全突发事件进行分类。参照网络与信息安全突发事件的分类原则,按照网络与信息安全威胁产生原因,将第3页共7页网络与信息安全预警信息分类。成交后1个月内按照网络与信息安全对可能造成的危害、紧急程度和发展势态,将安全事件进行分级并制定安全事件分级管理制度。(2)应急预案和应急演练1)编写网络安全应急预案:根据甲方业务特点设计应急演练方案,方案应包括丰富、全面的应急演练场景,如包含防病毒、网络、渗透攻击等演练场景,演练方案由甲方进行审核。2)根据演练方案编制演练脚本,搭建演练环境,提供自动化工具用于构建跨站攻击、网页篡改等复杂演练场景,并提供必要的演练设备,演练开始前为具体参与人员提供演练培训。3)进行应急预案的培训:对甲方工作人员进行应急预案的流程培训,使各个岗位的相关工作人员能了解应急处理流程,明了自己的职责。4)组织应急演练工作:协助甲方局组织实施应急演练工作,选择演练对象,从网络到系统环境等方面的故障进行模拟演练,确保在网络中断、系统毁瘫、机房出现重大事故等情况下尽快恢复应用的正常运行,做好演练过程记录和演练的总结工作。(3)应急响应:成立应急响应小组,编制应急预案,当甲方出现突发紧急事件时,启动应急预案,提供应急服务,按照应急预案及时处理突发事件。11、网站安全检测服务每月一次采集安全设备所生成的日志以及应用日志,分析存在的攻击及潜在的隐患,形成分析报告。每月对甲方网站进行一次漏洞检测,对漏洞危害进行分析,提交漏洞检测报告。每季度对甲方网站进行一次全面渗透测试,在网站中发现漏洞,验证漏洞,对一些未知的漏洞进行挖掘。渗透测试必须通过真实的用户访问环境进入系统,从而对网络到系统访问、数据调取、存储等一系列的操作进行测试,主要用于检测外部威胁源和路径。12、网站安全监控服务对甲方网站提供以下安全监控服务:内容监控:检查网站中是否存在黄色、暴力、反动等不良或非法言论。检查频度为每天一次。篡改监控:检查网站是否被非法入侵,网站中是否存在被篡改内容。检查频度为每第4页共7页天一次。挂马监测:通过在线服务平台的挂马特征库,对网页的挂马/木马和页面特征进行监测,识别出挂马、木马和挂黑链等安全问题。监测频度为每月一次。报表服务:发现问题后及时与网站管理员联系并报告局,每月形成本月安全状况报告。13、技术咨询服务根据相关要求,对相关系统进行咨询指导服务,达到相关部门的要求,并形成报告提交给用户。指派不少于二人的专业信息安全咨询顾问团队在服务期内为甲方提供信息安全技术咨询服务,指派的咨询顾问应是有一定信息安全行业工作经验的,熟悉甲方系统的信息化特点。具体要求如下:(1)提供远程的电话、网络支持服务,咨询顾问的联系电话应保证7×24小时接听。(2)协助甲方在重要信息系统出现重大安全问题时的应急处置服务。出现重大安全问题时,应1小时内响应,必要时应2小时内到现场。14、安全检查服务以每年上级主管部门的安全检查通知要求为准,配合完成甲方的安全检查内容的自检和加固,确保顺利通过检查。15、保密服务因服务可能会涉及甲方敏感信息,乙方对甲方要求保密的资料负有保密责任,需签订保密协议。16、其他服务内容(1)甲方有权利对乙方进行季度考核:按季度对乙方的服务进行考评,90分及以上的视为合格,全额付款;高于80分、低于90分的扣除当季服务费用10%;出现低于80分的,甲方可向乙方发出警告,并扣除当季服务费用20%,如出现第二次低于80分的甲方可取消外包服务合同,不再支付剩余价款。(2)考核细则(最终由甲乙双方商议确定)苏州市交通运输局网络及系统安全运维服务季度考核表项目内容考核分基础管理(25分)工作计划、规章制度执行管理10分故障维修、巡检记录10分第5页共7页日常维护5分质量管理(60分)故障响应速度、故障修复能力15分系统完好率15分硬件设备完好率10分应急保障服务能力10分技术支持能力10分人员管理(15分)驻场人员10分公司人员管理5分(3)根据甲方实际需要,完成主管部门提出的合理要求与服务。(二)驻场人员要求1、乙方应具有一定的软件开发能力。驻场服务人员应熟悉甲方常用信息安全设备并具备相关运维经验,具有三年及以上系统运维服务工作经验,能独立解决系统及设备出现的故障。乙方常驻服务人员须在成交后3个工作日内经甲方面试和考核,考核通过后须在3天内到岗,到岗后须在3天内和原常驻服务人员完成工作交接并进行再次考核,考核通过后才能签订合同;一年内人员原则上不能调岗。2、甲方和公共交通信息中心需要驻场服务,一共至少配置5名驻场服务人员,其中至少一名具备ITSS资质运维的工程师。各驻场点人员需满足“AB角制度”,要求安排两名驻场人员以满足正常工作需要,A角对工作主要负责,B角应主动熟悉并协助做好该项工作,当A角出差或其他原因不能承担完成该项工作时,由B角接替完成该项工作,并切实负起责任。A、B两个责任人不得同时外出。3、现场驻场人员A、B角两人必须是投标文件名单和项目实际实施人员完全一致。二、下列文件为本合同不可分割部分:①成交通知书;②谈判采购文件;③乙方成交的谈判响应文件;④乙方在谈判过程中所作的其它承诺、声明、书面澄清等。三、价格与支付:1、合同总金额为人民币柒拾伍万捌仟元整(¥758000.00),采用固定总价法,即总价包含完成本项工作所需的全部费用,包括但不限于服务人工费、辅材费、工具费、企业管理费、维保报告费、临时设施费、交通住宿费、税金等。2、付款步骤:甲方结合季度考核情况,于2017年年底前向乙方支付不超过合同总额的80%;服务第6页共7页期满后甲方结合考核情况支付剩余款项,付款前乙方需提供等额合格的服务发票给甲方。3、甲方有权利对乙方进行季度考核:按季度对乙方的服务进行考评,90分及以上的视为合格,全额付款;高于80分、低于90分的扣除当季服务费用10%;出现低于80分的,甲方可向乙方发出警告,并扣除当季服务费用20%,如出现第二次低于80分的甲方可取消外包服务合同,不再支付剩余价款。4、付款方式:银行转帐、银行汇票或转帐支票四、质量与验收:乙方按照谈判采购文件的有关要求提供合格的服务。五、服务期限:合同签订之日起一年。六、甲、乙双方的责任:(一)甲方责任:1、为乙方提供维保用房及通讯设施;为乙方提供所需相关设备的技术资料及值勤、维修工作必备条件,并指定专人作为甲方联系人予以协调工作。加强与乙方沟通,交流情况,互通信息。2、甲方应尊重乙方工作人员的劳动成果,积极配合乙方工作人员履行好合同所规定的职责和义务。(二)乙方责任:1、乙方在从事维保工作中应当做到文明工作、安全生产,采取必要的安全防范措施。2、乙方应及时调整不适应工作需求的服务人员及其员工。如甲方认为该员工不能胜任本职工作的,必须调整。3、乙方应经常对员工进行岗位职责和安全教育,加强岗位责任考核。因管理不当、违规操作发生设备损坏、被盗等安全事故对甲方造成损失的,乙方需承担相应的赔偿责任。具体办法于合同签订后经甲乙双方协商后确定。七、违约责任:合同一方不履行合同义务或者履行合同义务不符合约定的,应当承担继续履行、采取补救措施或者赔偿损失等违约责任。相关违约赔偿由甲乙双方协商确定。八、合同生效及其它:1、合同经招标代理机构加盖骑缝章,甲乙双方代表签字并加盖公章(或合同章)后生效,生效合同须至苏州市财政局政府采购监管处备案。2、合同在执行过程中出现的未尽事宜,双方在不违背本合同和谈判采购文件的原则下协商解决,协商结果以书面形式盖章记录在案,作为本合同的附件,与本合同具有同第7页共7页
本文标题:0099.关于网络及系统安全运维服务项目的合同
链接地址:https://www.777doc.com/doc-4414083 .html