一、采购需求
(一)项目背景
围绕信创改造工作整体要求,对局内控信息系统进行自主可控改造,实现系统数据无损、准确地迁移到信创云环境,并确保改造迁移后与原有业务生态的兼容与衔接,防止数据丢失或业务逻辑断裂。
(二)服务内容
本系统建设目标实现局内控系统全面国产化适配技术,支持基础环境、服务器、数据库、中间件、客户端、应用软件等国产化环境适配,兼容国内主流软硬件厂商产品,将系统整体迁移至信创云环境。
1.标准与规范
必须按照标准要求进行规范编制、软件安全设计规范设计以及软件接口规范设计。
(1)自主可控
在满足业务需要的条件下,业务应用系统应基于国产化基础软硬件环境和应用支撑软件迁移适配。稳定可用产品能够满足需求的,必须采用稳定可用产品和相关技术服务。
(2)科学谋划
依托信息化现状及相关稳定可用要求编制可行性研究报告,做好可研报告编制和立项工作明确可研报告质量。
(3)统筹建设
对建设的业务应用系统进行梳理分类,原则上各实施主体内部分散、独立办公应用系统应充分整合。
(4)鼓励创新
在符合安全要求、用户体验良好的前提下,结合实际选择技术路线,鼓励探索应用云计算、大数据、移动办公等新技术、新产品。
(5)安全保密
按照国家安全保密有关要求,涉密系统应按照分级保护防护标准进行设计,非涉密系统应按照信息系统等级保护防护标准进行,安全设备选择应符合相关部门认证的产品。
(6)充分利旧
现有网络、安全、外设等设备要充分利旧,建设过程中替换下来的设备要在符合有关规定的前提下妥善处置。
(7)兼容性
应用需兼顾与已有设备和系统的互联互通能力,以及必须能够支持多种操作系统和典型应用平台。
2.系统架构需求
为确保****内控系统各项功能的持续升级和安全性。在前端业务应用方面,系统将同时兼容国产和非国产客户端,确保服务的广泛覆盖和便捷使用。
(1)安全架构
本项目平台的安全防护参照等级保护最新标准规范。
①基础设施层。平台部署在信创云上,对基础设施的安全防护由云平台供应商统一负责。
②网络层。网络是信息系统赖以存在的实体,离开了网络平台,信息的传递、业务的开展将无从依托,因此如何保障网络的安全,是构件整个网络系统安全架构的基础性工作,网络安全主要解决运行环境的安全问题,对应网络层安全威胁,网络安全主要的技术手段包括防火墙、流量监测、行为审计等。
③数据层。数据安全是信息安全中非常重要的一部分,随着数据价值的不断提升,对于数据本身的安全防护也越来越被重视,尤其是本次涉及全市的人房地企敏感数据,数据安全显得尤为重要。针对数据层安全威胁,主要通过白名单、数据脱敏、分类分级等手段来保障数据的安全。
④应用层。应用是对外提供服务的窗口,往往会成为外部攻击的首选,包括恶意代码注入、DDOS攻击、网页篡改等,相应的需要采用抗DDOS、网站监测、网页防篡改等手段保障。
(2)操作系统性能
①操作要求:系统能够快速、准确、方便地办理各类业务。支持键盘、鼠标、热键输入,操作简单、灵活。系统反应迅速,用户的每一个操作无明显地等待;
②流程控制的操作要求:系统具有严谨的业务流程向导、步骤提示和关联控制,避免用户误操作;
③人机交互的操作要求:简洁、**的全中文界面,详尽的在线帮助、差错校验、功能提示;并充分体现用户的业务习惯;不应该出现乱字符等;
④容错能力的要求:支持大批量的数据处理功能和增量恢复、断点恢复等功能,处理方式遵循最优化原则;
⑤日志管理的操作要求:系统自动记录备份日志,可以提供可视化展现方式,根据备份日志,实现系统和数据的快速恢复,并防范可能的误操作引起的备份受损或生产数据覆盖;
⑥日志审计的要求:基于系统各类用户操作日志的记录,对特殊交易进行审计;
⑦权限管理的要求:通过完善的操作权限、授权体系设计保证系统的安全性。
(3)操作系统、数据库、中间件等兼容性要求
①操作系统兼容要求:系统兼容主流操作系统,满足信创符合性;
②数据库兼容要求:系统兼容主流数据库,并支持异构数据库之间的数据复制和数据备份。同时对于选型数据库需要支持在该类型数据库的最高稳定版本能稳定运行,满足信创符合性;
③中间件兼容要求:系统兼容主流应用中间件,满足信创符合性;
④证书兼容要求:与其他软件进行交互时,包含统一认证、数据交换、数字证书系统,没有任何交互问题,不会造成其他软件运行错误或本身不能正确实现其功能,满足信创符合性;
⑤插件兼容要求:终端外设兼容主流厂商,实现统一管理插件,为主流厂商的外设单独开发控件,满足信创符合性;
⑥移动端以及PC端系统兼容要求:移动终端及PC终端兼容主流系统;
⑦浏览器兼容要求:前端页面能在终端标准浏览器上正常运行,满足信创符合性;
⑧前端展示层应做到样式风格与页面逻辑分离,****政府对于在线业务系统的接入要求;
⑨接口兼容性要求:对于筑巢**数智化平台对外提供服务,应能支持H5、接口、数据共享、文件等共享能力。****中心作为客户方与第三方系统交互时,应能支持常见的接口实现能力。
(4)系统扩展能力需求
①基础设施拓展要求:完善基础设施**管理,增强基础设施**的弹性支撑能力,按需及时扩容基础设施**,增强云基础**的扩展性和弹性,提升系统运营保障能力;
②服务能力拓展要求:整体系统架构按照组件化设计思想,在整体架构不变的情况下,支持复用相关成熟的服务能力,按照新的业务品种、结算模式、业务规则搭建新的子系统;
③微服务架构拓展要求:采用分布式微服务架构,高度解耦各个模块和应用的依赖性,并且支持可以弹性水平扩展后台服务器,提高并发量和访问量;
④渠道接入的拓展要求:按照渠道管理和统一接入要求,提供统一标准化的渠道接入服务,并支持按业务应用扩展更多服务功能;
⑤应用部署的拓展需求:采用前后端分离、微服务、应用服务器集群、负载均衡和分布式数据库将业务流程及业务模块分离部署,降低业务耦合度,实现多平台的数据接入,提高对新业务的响应速度和伸缩性设计。
3.性能和网路安全需求
(1)性能需求
①操作简单:操作人员对照简单的使用说明书就可操作,或者略经培训就可方便操作。
②功能完善:系统能够完成要求的所有功能操作,同时具有良好的运行速度,有较高的数据承载能力。
③运行速度和效率:支持并发在线人数:100人。
④平均响应时间:普通操作1秒以内,复杂操作5秒以内。普通的统计报表生成时间一般不超过5秒,需要多重计算的复杂报表和专题图生成时间一般不超过30秒。
⑤数据安全:数据的定期安全备份,权限设置合理,网络、数据安全,有完善的灾难应急功能和恢复能力,系统应提供7×24小时的连续运行,平均年故障时间:<1天;平均故障修复时间:<30分钟。
⑥易于维护管理:系统维护方便,可做到业务和功能等的灵活扩展;应充分考虑到系统今后纵向和横向的平滑扩展能力。
(2)业务保障安全需求
①部署于**市云平台的软件系统,依托现有云平台的安全产品、安全策略进行安全防护。
②传输安全:政务网络中将部署许多应用系统,许多信息涉及公众隐私、****政府大量敏感和非公开信息。为确保这些信息在交换过程中的完整性和真实性,运用加密、数字签名、摘要运算等安全机制。
③应用安全:针对政务网络中业务的各种应用,应制定统一标准,提供统一的密码服务模块、中间件、开发包等,为各种应用系统数据在传输和存储过程中提供安全保障。
④提供良好的容错措施和数据备份恢复措施,即使发生意外情况也不丢失关键数据和信息。
⑤数据使用安全:数据许可过程和技术开发过程需详细记录,记录内容共包括但不限于时间、数据范围、数据需求、需求部门、许可和授权情况、技术开发的处理方式等,并需做到可追溯、可审查。
⑥数据脱敏:数据从数据仓对外共享时,需要根据数据安全等级进行数据安全处理,即对数据进行脱敏处理和取得相应的授权。
(3)信息安全等级需求分析
根据《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)的最新要求,按照等级保护第二级安全(等保二级)相关测评范围,重点做好网络安全、主机安全、应用安全、数据安全等方面对软件系统建设的相关要求,特别是新标准中对通信传输、可信验证、个人信息保护等方面新增要求。
(4)商用密码安全性评估需求
参考《信息安全技术信息系统密码应用基本要求》(GB/T39786-2021),开发应用系统需符合相关商用密码安全性评估要求。
4.项目建设期要求
项目建设周期2个月。
合同签订后0.5个月内:项目启动,人员进场,完成需求分析;完成平台详细设计、原型开发,完成相关数据归集及初步治理等工作。
合同签订后1个月内:完成数据建库、系统开发及相关部门系统改造升级、测试部署,软件上线试运行,根据试运行情况迭代。
合同签订后2个月内:完成项目建设工作,进入免费维保期。
5.项目运维需求
系统维护工作是技术性很强的管理工作。项目中各系统投入运行后,将设置系统维护管理人员,专门负责整个系统的维护管理,其中包括网络维护人员、PC维护人员、存储维护人员、数据库维护人员。具体运维方案如下:
项目完成建设并上线正式运行后,进入免费维保期,免费维保期一年。
组建项目专项维护团队,在现场人员不能满足维护所需时,为本项目的维护工作提供支持和保障。
项目维护工作中,日常维护工作由服务工程师远程完成,当远程无法处理或滚动开发、系统升级调优工作量较大时,可直接向项目专项团队请求支持,以加强维护工作技术力量,及时完成维护工作任务。
工作时间:技术工作人员采用与建设单位相同的作息时间,工作时间内可直接联系技术工作人员请求维护实施。要求7*24小时提供技术支持服务。
非工作时间要求提供7*24小时技术支持服务,发生故障时须在15分钟内响应,技术工作人员1小时内到达用户现场,4小时内解决问题。
6.其他要求
本项目中开发的系统的知识产权归采购人所有,投标人在完成项目建设后需提供全套源代码,经甲方同意采购第三方软件产品确实提供不了的,则需给予采购人完整软件应用授权。
(三)资格条件
(1)符合《****政府采购法》第二十二条的规定;
(2)未被“信用中国”(www.****.cn)、中国政府采购网(www.****.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。
二、采购预算
6万元。
三、报价时间、地址及联系人
报价截止时间:2026年9月24日10时30分加急标书代写
地址:****802室(**市上**浣纱路248号平海大厦)
联系人:马女士,联系电话:****1594。
四、报价及报价函要求
1.本次报价以人民币报价(详见附件);
2.报价函需加盖公章并经法定代表人或其授权代表签字、盖章;如为授权代表,请附法定代表人授权书;
3.报价连同相关证明文件复印件一起密封后在报价截止时间前交至询价人。加急标书代写
附件:报价函.docx
采购人:****
日期:2026年9月21日