北京市地方金融管理局政务云扩展服务项目遴选公告

发布时间: 2026年08月05日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
标的基本信息
项目编号 项目名称 所需服务 投资审批项目 项目规模 项目所在辖区 项目业主 审批项目资金来源 服务金额(万元) 星级评价 比选报名及响应材料递交方式 比选报名及响应材料递交地点 比选响应材料递交截止时间 加急标书代写 交易方式 服务时限 资质(资格)要求 金额说明 公告说明 有无回避情况 项目内容
****
政务云扩展服务项目
其他
****
财政性资金
53.374800
线上报名,线下递交文件
**市东**朝内大街南竹杆胡同6号**INN 3号楼9层会议室(地铁2号线、6号线,**门站H口出,向南200米)
2026年08月13日 10时00分
比选

服务期限为一年

申请人的资格要求(须同时满足)

1.满足《****政府采购法》第二十二条规定;

2.落实政府采购政策需满足的资格要求:

2.1 中小企业政策

◆本项目不专门面向中小企业预留采购份额。

□本项目专门面向 □中小 □小微企业 采购。即:提供的货物全部由符合政策要求的中小/小微企业制造、服务全部由符合政策要求的中小/小微企业承接。

□本项目预留部分采购项目预算专门面向中小企业采购。对于预留份额,提供的货物由符合政策要求的中小企业制造、服务由符合政策要求的中小企业承接。预留份额通过以下措施进行:______。

2.2 ****政府采购政策的资格要求:无。

3.本项目的特定资格要求:

3.1****政府购买服务:

□否;

◆是,****事业单位、使用事业编制且由财政拨款保障的群团组织,不得作为承接主体;

3.2其他特定资格要求:无。


非必填。如需对服务金额进行补充说明的可填写。




序号

服务名称

服务描述

单位

数量

1

云端APT防护服务

对未知攻击威胁进行检测和防护,发现隐蔽威胁、木马后门等异常威胁。

1

2

网页防篡服务

提供网页防篡改服务。通过防篡改软件对用户页面进行实时防护,做到静态页面的实时同步,减少用户页面被恶意篡改的可能性

1

3

主机杀毒服务

对全部云主机进行定期的病毒查杀,杀毒软件集中控制,对网络性能无影响。

≥1

4

主机漏洞扫描

为用户提供全部云主机,针对主机层面的安全扫描服务,并反馈相关结果

≥2

5

云端抗DDOS服务

根据流量提供云端抗DDOS服务,避免业务遭受拒绝服务攻击(攻击流量在10G以内)

1

6

主机防护

主机防护:提供符合等保三级要求的主机权限管理及安全防护

≥4

7

系统安全加固

针对漏扫或等级测评结果对操作系统进行完整的安全加固,用以解决等级测评结果中所显示的漏洞

≥2

8

虚拟密码机(VSM)服务

基于符合国密要求的密码算法和密钥安全管理机制,提供密钥产生、使用以及基础密码运算服务功能。密评必备产品2c4g密码机

1

9

签名验签服务

提供数字签名与签名验证服务功能,用于身份认证时签名数据验证,基于数字签名技术实现数据的完整性保护。SM2 验证签名速度不低于500次/秒 SM3验证签名速度不低于500次/秒

1

10

基于国密算法的远程安全接入

提供在终端与云平台之间建立SSL VPN安全通道用于远程服务器维护,支持对接入网络的终端设备进行安全认证,支持客户端与服务端之间数据加密传输,支持对终端设备的权限控制;支持与安全浏览器建立合规的HTTPS安全通道。

1

11

密钥管理服务

提供密钥生成、密钥更新、密钥备份与恢复、密钥归档、密钥销毁等密钥全生命周期管理

1

12

数据加密服务

提供身份验证模块用户名、密码等敏感数据加解密和完整性保护服务,实现数据库加解密、文件加解密。支持数据库字段级或表级加密与完整性保护,支持“一字段一密钥”;支持文件数据加密与完整性保护,支持“一文件一密钥”细粒度数据加密控制;

1

13

智能密码钥匙(usbkey)

PC终端密码支撑服务,PC端用户身份认证。业务系统每个用户配发一个。

1


非必填。该项目是否存在需要中介机构回避的情况,若有回避情况填写回避单位的名称即可;若不涉及具体情况说明,可填写“无”。

序号 服务名称 服务描述 单位 数量

1 云端APT防护服务 对未知攻击威胁进行检测和防护,发现隐蔽威胁、木马后门等异常威胁。 套 1

2 网页防篡服务 提供网页防篡改服务。通过防篡改软件对用户页面进行实时防护,做到静态页面的实时同步,减少用户页面被恶意篡改的可能性 套 1

3 主机杀毒服务 对全部云主机进行定期的病毒查杀,杀毒软件集中控制,对网络性能无影响。 套 ≥1

4 主机漏洞扫描 为用户提供全部云主机,针对主机层面的安全扫描服务,并反馈相关结果 次 ≥2

5 云端抗DDOS服务 根据流量提供云端抗DDOS服务,避免业务遭受拒绝服务攻击(攻击流量在10G以内) 套 1

6 主机防护 主机防护:提供符合等保三级要求的主机权限管理及安全防护 个 ≥4

7 系统安全加固 针对漏扫或等级测评结果对操作系统进行完整的安全加固,用以解决等级测评结果中所显示的漏洞 项 ≥2

8 虚拟密码机(VSM)服务 基于符合国密要求的密码算法和密钥安全管理机制,提供密钥产生、使用以及基础密码运算服务功能。密评必备产品2c4g密码机 套 1

9 签名验签服务 提供数字签名与签名验证服务功能,用于身份认证时签名数据验证,基于数字签名技术实现数据的完整性保护。SM2 验证签名速度不低于500次/秒 SM3验证签名速度不低于500次/秒 套 1

10 基于国密算法的远程安全接入 提供在终端与云平台之间建立SSL VPN安全通道用于远程服务器维护,支持对接入网络的终端设备进行安全认证,支持客户端与服务端之间数据加密传输,支持对终端设备的权限控制;支持与安全浏览器建立合规的HTTPS安全通道。 套 1

11 密钥管理服务 提供密钥生成、密钥更新、密钥备份与恢复、密钥归档、密钥销毁等密钥全生命周期管理 套 1

12 数据加密服务 提供身份验证模块用户名、密码等敏感数据加解密和完整性保护服务,实现数据库加解密、文件加解密。支持数据库字段级或表级加密与完整性保护,支持“一字段一密钥”;支持文件数据加密与完整性保护,支持“一文件一密钥”细粒度数据加密控制; 套 1

13 智能密码钥匙(usbkey) PC终端密码支撑服务,PC端用户身份认证。业务系统每个用户配发一个。 套 1

(二)服务要求

(1)安全服务

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统合理的安全**配置。在提供安全服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

(2)安全检测、监测、审计服务

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统主机的安全检测、监测、审计策略配置。在提供安全检测、监测、审计服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

(3)密码安全服务

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统合理的安全**配置。在提供密码安全相关服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

(4)密码安全检测

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统加解密进行监测。在提供密码态势分析报告,包括合规性、有效性等内容的同时在过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

(5)重点保障要求

云服务商应在重点保障时期(如法定节假日、国家重大活动、重要会议等期间),制定相应的重点保障方案,并安排人员做好7*24小时值守,确保不能因政务云平**全防护问题出现任何安全事件。

(6)服务团队要求

云服务商应建立项目组织管理机构,确定人员岗位分工和职责。

为本项目指定专职项目经理1名,负责完成人力调度、实施安排、进度控制,以及与用户方协调等工作,项目经理应具有有效的信息系统项目管理师(高级)证书。

为本项目制定专职技术负责人1名,负责完成对接用户方的技术需求,根据用户实际需要提出合理的技术解决方案。

项目团队专职人员在项目服务周期内未经采购人同意不得随意更换。

(7)故障响应要求

供应商应提供高效的系统维护服务,有效的提高政务云**的可用性,当业务系统发生故障问题时,供应商应积极配合排查故障原因,并协助处理,若因政务云平台原因导致的业务中断应有相应的应急处置方案,尽快恢复业务,并在事后2个工作日内出具故障报告。

(8)保密要求

供应商应严格遵守合同及保密协议规定,执行有关保密的法律法规,选派具有良好职业道德的人员参与和从事本项目工作,教育相关人员恪守职业道德,服从用户方的管理,严格遵守用户方的保密规定和工作制度,并承担相应的保密责任。

(9)其他要求

供应商需针对本项目提供总体服务方案、安全服务方案、运维服务方案、应急响应服务方案、特殊时期现场值守服务方案、保密方案。


项目编号 项目名称 所需服务 投资审批项目 项目规模 项目所在辖区 项目业主 审批项目资金来源 服务金额(万元) 星级评价 比选报名及响应材料递交方式 比选报名及响应材料递交地点 比选响应材料递交截止时间 加急标书代写 交易方式 服务时限 资质(资格)要求 金额说明 公告说明 有无回避情况 项目内容
****政务云扩展服务项目
其他
**市
****财政性资金
53.374800
线上报名,线下递交文件**市东**朝内大街南竹杆胡同6号**INN 3号楼9层会议室(地铁2号线、6号线,**门站H口出,向南200米)
2026年08月13日 10时00分
比选

服务期限为一年

申请人的资格要求(须同时满足)

1.满足《****政府采购法》第二十二条规定;

2.落实政府采购政策需满足的资格要求:

2.1 中小企业政策

◆本项目不专门面向中小企业预留采购份额。

□本项目专门面向 □中小 □小微企业 采购。即:提供的货物全部由符合政策要求的中小/小微企业制造、服务全部由符合政策要求的中小/小微企业承接。

□本项目预留部分采购项目预算专门面向中小企业采购。对于预留份额,提供的货物由符合政策要求的中小企业制造、服务由符合政策要求的中小企业承接。预留份额通过以下措施进行:______。

2.2 ****政府采购政策的资格要求:无。

3.本项目的特定资格要求:

3.1****政府购买服务:

□否;

◆是,****事业单位、使用事业编制且由财政拨款保障的群团组织,不得作为承接主体;

3.2其他特定资格要求:无。


非必填。如需对服务金额进行补充说明的可填写。




序号

服务名称

服务描述

单位

数量

1

云端APT防护服务

对未知攻击威胁进行检测和防护,发现隐蔽威胁、木马后门等异常威胁。

1

2

网页防篡服务

提供网页防篡改服务。通过防篡改软件对用户页面进行实时防护,做到静态页面的实时同步,减少用户页面被恶意篡改的可能性

1

3

主机杀毒服务

对全部云主机进行定期的病毒查杀,杀毒软件集中控制,对网络性能无影响。

≥1

4

主机漏洞扫描

为用户提供全部云主机,针对主机层面的安全扫描服务,并反馈相关结果

≥2

5

云端抗DDOS服务

根据流量提供云端抗DDOS服务,避免业务遭受拒绝服务攻击(攻击流量在10G以内)

1

6

主机防护

主机防护:提供符合等保三级要求的主机权限管理及安全防护

≥4

7

系统安全加固

针对漏扫或等级测评结果对操作系统进行完整的安全加固,用以解决等级测评结果中所显示的漏洞

≥2

8

虚拟密码机(VSM)服务

基于符合国密要求的密码算法和密钥安全管理机制,提供密钥产生、使用以及基础密码运算服务功能。密评必备产品2c4g密码机

1

9

签名验签服务

提供数字签名与签名验证服务功能,用于身份认证时签名数据验证,基于数字签名技术实现数据的完整性保护。SM2 验证签名速度不低于500次/秒 SM3验证签名速度不低于500次/秒

1

10

基于国密算法的远程安全接入

提供在终端与云平台之间建立SSL VPN安全通道用于远程服务器维护,支持对接入网络的终端设备进行安全认证,支持客户端与服务端之间数据加密传输,支持对终端设备的权限控制;支持与安全浏览器建立合规的HTTPS安全通道。

1

11

密钥管理服务

提供密钥生成、密钥更新、密钥备份与恢复、密钥归档、密钥销毁等密钥全生命周期管理

1

12

数据加密服务

提供身份验证模块用户名、密码等敏感数据加解密和完整性保护服务,实现数据库加解密、文件加解密。支持数据库字段级或表级加密与完整性保护,支持“一字段一密钥”;支持文件数据加密与完整性保护,支持“一文件一密钥”细粒度数据加密控制;

1

13

智能密码钥匙(usbkey)

PC终端密码支撑服务,PC端用户身份认证。业务系统每个用户配发一个。

1


非必填。该项目是否存在需要中介机构回避的情况,若有回避情况填写回避单位的名称即可;若不涉及具体情况说明,可填写“无”。

序号 服务名称 服务描述 单位 数量

1 云端APT防护服务 对未知攻击威胁进行检测和防护,发现隐蔽威胁、木马后门等异常威胁。 套 1

2 网页防篡服务 提供网页防篡改服务。通过防篡改软件对用户页面进行实时防护,做到静态页面的实时同步,减少用户页面被恶意篡改的可能性 套 1

3 主机杀毒服务 对全部云主机进行定期的病毒查杀,杀毒软件集中控制,对网络性能无影响。 套 ≥1

4 主机漏洞扫描 为用户提供全部云主机,针对主机层面的安全扫描服务,并反馈相关结果 次 ≥2

5 云端抗DDOS服务 根据流量提供云端抗DDOS服务,避免业务遭受拒绝服务攻击(攻击流量在10G以内) 套 1

6 主机防护 主机防护:提供符合等保三级要求的主机权限管理及安全防护 个 ≥4

7 系统安全加固 针对漏扫或等级测评结果对操作系统进行完整的安全加固,用以解决等级测评结果中所显示的漏洞 项 ≥2

8 虚拟密码机(VSM)服务 基于符合国密要求的密码算法和密钥安全管理机制,提供密钥产生、使用以及基础密码运算服务功能。密评必备产品2c4g密码机 套 1

9 签名验签服务 提供数字签名与签名验证服务功能,用于身份认证时签名数据验证,基于数字签名技术实现数据的完整性保护。SM2 验证签名速度不低于500次/秒 SM3验证签名速度不低于500次/秒 套 1

10 基于国密算法的远程安全接入 提供在终端与云平台之间建立SSL VPN安全通道用于远程服务器维护,支持对接入网络的终端设备进行安全认证,支持客户端与服务端之间数据加密传输,支持对终端设备的权限控制;支持与安全浏览器建立合规的HTTPS安全通道。 套 1

11 密钥管理服务 提供密钥生成、密钥更新、密钥备份与恢复、密钥归档、密钥销毁等密钥全生命周期管理 套 1

12 数据加密服务 提供身份验证模块用户名、密码等敏感数据加解密和完整性保护服务,实现数据库加解密、文件加解密。支持数据库字段级或表级加密与完整性保护,支持“一字段一密钥”;支持文件数据加密与完整性保护,支持“一文件一密钥”细粒度数据加密控制; 套 1

13 智能密码钥匙(usbkey) PC终端密码支撑服务,PC端用户身份认证。业务系统每个用户配发一个。 套 1

(二)服务要求

(1)安全服务

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统合理的安全**配置。在提供安全服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

(2)安全检测、监测、审计服务

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统主机的安全检测、监测、审计策略配置。在提供安全检测、监测、审计服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

(3)密码安全服务

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统合理的安全**配置。在提供密码安全相关服务的过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

(4)密码安全检测

按照采购人的有关管理规定及各个应用系统对安全的具体需求,实现对各应用系统加解密进行监测。在提供密码态势分析报告,包括合规性、有效性等内容的同时在过程中需做好与业主方和对应项目的应用开发厂商的协调沟通工作。

(5)重点保障要求

云服务商应在重点保障时期(如法定节假日、国家重大活动、重要会议等期间),制定相应的重点保障方案,并安排人员做好7*24小时值守,确保不能因政务云平**全防护问题出现任何安全事件。

(6)服务团队要求

云服务商应建立项目组织管理机构,确定人员岗位分工和职责。

为本项目指定专职项目经理1名,负责完成人力调度、实施安排、进度控制,以及与用户方协调等工作,项目经理应具有有效的信息系统项目管理师(高级)证书。

为本项目制定专职技术负责人1名,负责完成对接用户方的技术需求,根据用户实际需要提出合理的技术解决方案。

项目团队专职人员在项目服务周期内未经采购人同意不得随意更换。

(7)故障响应要求

供应商应提供高效的系统维护服务,有效的提高政务云**的可用性,当业务系统发生故障问题时,供应商应积极配合排查故障原因,并协助处理,若因政务云平台原因导致的业务中断应有相应的应急处置方案,尽快恢复业务,并在事后2个工作日内出具故障报告。

(8)保密要求

供应商应严格遵守合同及保密协议规定,执行有关保密的法律法规,选派具有良好职业道德的人员参与和从事本项目工作,教育相关人员恪守职业道德,服从用户方的管理,严格遵守用户方的保密规定和工作制度,并承担相应的保密责任。

(9)其他要求

供应商需针对本项目提供总体服务方案、安全服务方案、运维服务方案、应急响应服务方案、特殊时期现场值守服务方案、保密方案。


垂询方式
联系人 传真 联系电话 公司名称 地址 公司电话 个人电话 邮件
010****1489
联系人 传真 联系电话 公司名称 地址 公司电话 个人电话 邮件
010****1489
附件(1)
招标进度跟踪
2026-08-05
招标公告
北京市地方金融管理局政务云扩展服务项目遴选公告
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~