联系人111个
立即查看
可引荐人脉522人
立即引荐
历史招中标信息1985条
立即监控
联系人111个
立即查看
可引荐人脉522人
立即引荐
历史招中标信息1985条
立即监控
| 新一代智慧住房公积金业务系统(软件开****点击查看政府采购合同 (服务类) 政府采购合同编号: ****点击查看 采购方式: 公开招标 合同类型:服务类 采购人(甲方): ****点击查看 采购人地址: **市**区蔡锷中路伍家井巷1号 供应商(乙方): ****点击查看 供应商地址: **市市辖区**区**市**区首体南路9号7楼13层1503
合同标的及金额明细: 合同标的:详见新一代智慧住房公积金业务系统(软件开发及部署等)服务项目采购需求。
1.服务要求 (一)服务要求 1.信创适配要求 为贯彻国家信息化创新(信创)发展战略,确保本项目在关键技术上的自主可控与安全可靠,本项目要求须全面符合国家信创标准。具体包括: 1.1技术路线要求:乙方提供的定制开发软件须为符合信创技术路线的产品; 1.2产品兼容性:乙方须确保其提供的系统软件、应用软****点击查看测评中心发布的安全可靠测评结果公告内的主流国产基础软硬件具有良好的兼容性; 1.3安全可控要求:系统设计应遵循安全可控原则,从数据安全、网络安全、身份认证与访问控制等方面,利用国产化技术体系实现安全增强,确保从底层基础设施到上层应用的全链路安全; 1.4实施与交付:乙方应在项目实施、部署、测试及试运行等各个环节,确保所开发的系统完成在国产化环境下的适配、调优与稳定运行,最终交付的系统必须是完整、可用的国产化信息系统。 2.安全要求 2.1网络安全等级保护要求 为保障本项目的安全稳定运行,依据《中华人民**国网络安全法》及国家网络安全等级保护制度,本项目须严格遵循以下要求: 2.1.1定级与备案要求:系统安全保护等级原则上不得低于等保三级。乙方须协助甲方,依据《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)等国家标准,完成系统的等**级及备案工作; 2.1.2安全设计与建设要求:乙方须在系统设计与开发阶段,严格依据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)中相应等保级别要求,对系统的技术安全(包括安全物理环境、安全通信网络、安全区域边界、安全计算环境)和管理安全(包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理)进行同步规划、同步建设; 2.1.3测评与整改要求:系统开发部署完成后,乙方须配合甲方委托的具有资质的第三方测评机构,对系统进行全面测评。乙方须负责解决测评过程中发现的所有安全问题并进行整改,直至所有系统通过测评。 2.2国密要求 为保障本项目数据传输、存储及应用系统的安全可控,满足国家密码法律法规及商用密码管理要求,本项目在密码技术的应用上须遵循以下规定: 2.2.1算法标准:所有系统****点击查看管理局批准的国产商用密码算法,包括但不限于SM2、SM3、SM4等,用于实现系统的身份认证、数字签名、数据加密、完整性保护等安全功能; 2.2.2应用场景:国密算法应用场景包括但不限于传输、存储、身份认证、数字签名等; 2.2.3产品与合规要求:所使用的密码产品或内嵌密码技术的模块,原则上应选用具有《商用密码产品认证证书》的产品; 2.2.4评估与整改要求:乙方应配合甲方委托的具有资质的第三方评估机构开展商用密码应用安全性评估工作。乙方须负责解决评估过程中发现的所有安全问题并进行整改,直至所有系统通过评估,并****点击查看管理部门出具的备案证明。 2.3数据安全要求 项目所需的运行环境和**由市政务云统一提供,包括但不限于政务云计算、存储、网络、安全防护、系统软件**等。****点击查看政府对电子政务信息安全管理的要求,建立完善可靠安全保障体系,对非法入侵、非法攻击和网络计算机病毒应具有很强的防范能力。严格规范使用权限,杜绝非授权操作,避免数据信息遗失或被篡改,保证系统数据的安全。 本项目需要以数据为核心,构建覆盖新一代智慧住房公积金业务系统数据**全生命周期的安全保障体系,在数据采集、数据传输、数据存储、数据使用、数据共享和数据销毁等环节采取相应的安全防护措施保障数据安全。 本项目涉及大量个人信息数据,须参照《个人信息保护法》要求,对标《信息安全技术个人信息安全规范(GB∕T35273-2020)》《信息安全技术个人信息安全影响评估指南(GB∕T39335-2020)》等标准规范,结合本项目实际情况与建设单位业务需求,需由乙方在项目建设过程中同步制定个人信息保护制度,从制度流程上保障本项目所涉及个人信息的全周期安全。 2.4智能体安全要求 本项目AI应用方面,依托市级提供的统一MaaS能力和算力**基础上进行智能体的开发应用,系统作为智能体应用的开发、部署与运行载体,需在政务云算力与底座安全的基础上,乙方应针对智能体应用全流程,强化自身安全防护,防范应用层面的安全风险,确保智能体应用符合政务业务安全要求,包括但不限于以下要求: 2.4.1人工智能生成合成内容要求:为全面落实《人工智能生成内容标识管理暂行办法》《网络安全技术人工智能生成合成内容标识方法》(GB45438-2025)以及国家关于生成式人工智能服务管理、政务信息化安全、个人信息保护等相关法律法规与政策文件要求,乙方应针对本项目建设内容中涉及的人工智能应用场景,对于人工智能生成合成内容标识专项设计,明确责任主体、实施范围、技术规范、管理要求、运行机制和监督措施,确保所有人工智能生成内容可识别、可核验、可追溯、可监管,全程合法合规。 2.4.2数据安全要求:智能体处理公积金业务、用户交互、调用日志等数据,须遵循数据安全、个人信息保护要求,依托政务云实现全流程安全管控;与大模型通信采用双向TLS/SSL加密;仅采集必要数据,敏感信息须脱敏、去标识化,严防泄露。 2.4.3访问控制要求:建立智能体专属访问控制,对接统一认证、智能网关,最小权限授权;明确调用范围与操作权限,禁止越权;所有访问全程审计留痕。 2.4.4行为安全:实时监测智能运行、模型调用、交互与输出;输出内容合规校验,禁止违规/错误内容;异常时阻断、告警、上报、留痕溯源。 2.4.5接口安全:接口采用鉴权、加密、限流防护;定期漏洞扫描、修复;规范调用、全程日志、可追溯。 2.4.6审计追溯:全流程采集调用、操作、数据交互、异常日志;与系统审计体系无缝对接;日志合规留存、可查可追溯、责任可认定。 2.4.7应急处置:制定接口异常、数据泄露、异常输出、越权等应急预案;事件发生可快速阻断、处置、恢复;纳入整体应急管理,定期演练。 3.系统部署要求 3.1在系统开发、测试、培训阶段,乙方应参照**市政务云环境按甲方要求自行搭建能完全满足本项目软件开发、调试及试运行要求的软硬件环境(含成品软件-零信任部署所需**),供本项目使用,相关费用由乙方自行负责。 3.2本项目系统依托**市政务云部署,由政务云平台提供基础**环境及通用系统组件服务。若政务云现有相关组件受适配条件、性能指标等因素限制,无法达到本项目技术与业务运行要求,则由乙方负责补充建设实施相关配套支撑组件、工具平台,保障业务系统平稳运行;由此产生的建设、运维等一切相关费用均包含在合同总价中,由乙方自行承担,甲方无需另行支付任何费用。 3.3乙方须根据系统架构、性能、安全、信创要求,提出政务云**配置清单(含规格、数量、配置参数),并配合甲****点击查看管理部门完成**申请、开通、权限配置、网络策略配置等全部工作,承担申请、适配、调优相关责任。 3.4乙方负责系统环境搭建、软件安装、配置调试、数据库部署、数据初始化、应用发布、联调测试、上线切换全流程工作;部署过程须零停机或可控停机,确保业务连续性,部署方案须经****点击查看管理部门审核同意后实施。 2.人员配置要求乙方提供项目人员组织方案,并附上相关人员证书及经验证明复印件,确保团队配置与分工满足项目各阶段需求。乙方为本项目组建专属实施团队,固定配置项目经理1人、项目技术负责人1人及相应服务团队。根据各阶段需要,建设期委派的项目实施人员(项目经理、项目技术负责人除外)不少于50人;竣工验收后质保期内派驻驻场运维人员不少于12人,包括运维期项目经理1人、运维期技术负责人1人、运维负责人1人、开发人员4人、测试人员1人、运维人员4人。整体人员架构需清晰完整,全程保障建设、开发、测试、运维及售后工作。乙方团队人员须签署保密协议,严格遵守甲方保密制度及现场管理规定。乙方须向甲方提供完整的团队人员名单,且团队人员与投标文件保持一致。未经甲方书面同意,不得擅自更换;确需更换的,新成员资质和经验不得低于原标准,并须提前提交申请及证明材料,审核通过后方可更换。现场成员须按时到岗,并坚守岗位至项目完成。 3.设施设备配置要求1.乙方在项目实施期间,应自备设备设施,确保项目正常推进。 2.乙方为驻场运维人员每人配备全新台式计算机1台,专用于内网办公,运行内存16G及以上、独立显卡、安装全套正版软件,满足内网系统开发、数据处理及系统运维等工作需求。 3.乙方为驻场运维人员每人配备笔记本电脑1台,专用于外网办公,运行内存16G及以上、安装全套正版软件,满足外网资料查阅、沟通协调及日常办公等工作需求。 4.乙方为本项目配备公用笔记本电脑5台,运行内存32G及以上、独立显卡、安装全套正版软件,用于项目专项调试、系统演示、应急处置、系统测试等工作。合同签订后15日内安装部署到项目组办公地点。 5.所有设备须由乙方自行提供、承担相关费用,严格遵守项目现场网络安全及内外网隔离管理规定,不得混用、串用,确保项目信息安全与网络安全。 4.其他要求本项目整体质保期1年,自项目竣工验收合格之日起算。质保期内,乙方对项目质量、系统运行、功能完善、数据处理、漏洞修复等全面负责,未按约定履行服务的,****点击查看政府采购相关规定处理。 项目建设期和质保服务期内,若国家、地方及行业相关政策法规修订更新、上级主管部门业务管控标准调整,或是甲方根据实际业务管理工作提出新增需求、对原有需求进行调整(包含定制软件开发、数据工程实施、模型搭建等相关工作),全部由乙方负责开展需求对接、代码开发、现场实施、系统联调、人员操作培训等全部工作,甲方不再额外支付人工、开发及实施相关费用。 4.1系统运行维护 4.1.1提供定期巡检、运行监控、性能优化、漏洞修复、日志分析等维护计划。 4.1.2对采购人提出的维护、优化、功能调整等需求及时响应与处置。 4.1.3对合理的功能完善、流程优化、配置调整等及时响应实施,不额外收费。 4.2技术支持 4.2.1提供7×24小时技术咨询服务,及时响应并解答采购人技术问题。 4.2.2投标文件中须提供售后服务团队、技术负责人、联系方式及应急响应机制。 4.2.3乙方须按要求对系统管理员、业务操作人员开展培训,确保相关人员能够独立使用、日常管理与简单维护。 4.3故障响应 4.3.1提供7×24小时故障受理与处置服务。 4.3.2重大故障提供7×24小时现场处置,一般故障及时响应处置。电话响应时间不超过1小时,到场支持时间不超过2小时。 4.3.3出现系统故障、运行异常、数据问题等,乙方须及时提供解决方案、应急处置与恢复措施,保障业务连续。 4.4质保期内,因系统、开发、数据、部署等质量原因导致的故障(人为破坏、不可抗力除外),由乙方维修、优化、修复。若出现重大故障且24小时内无法修复,质保期相应顺延;因故障造成损失的,乙方承担相应责任。质保期满后,乙方应继续提供技术支持与优惠服务。 4.5实施、部署、调试期间发生的安全、质量、数据泄露等事故责任及费用,均由乙方承担。 4.6乙方须提供项目运维所需技术支持、文档资料、升级说明及相关保障承诺。 4.7项目建设期和质保服务期内,若国家、地方及行业相关政策法规修订更新、上级主管部门业务管控标准调整,或是甲方结合实际业务管理工作提出新增需求、对原有需求进行调整(包含定制软件开发、数据工程实施、模型搭建、稽核系统等相关工作),全部由乙方负责开展需求对接、代码开发、现场实施、系统联调、人员操作培训等全部工作,甲方不再额外支付人工、开发及实施相关费用。 4.8培训:乙方须提供现场集中培训、操作培训、管理员培训、维护培训,提供培训资料与讲义,确保采购人人员熟练使用、管理与日常维护系统。 三、合同定价方式、付款进度和支付方式1.合同定价方式:详见采购实施计划 2.付款方式: 收款账户: 联合体牵头单位账户信息: 户名:****点击查看 开户行:工商银行**四季青支行 账号:020****点击查看****点击查看00093601 联合体成员单位账户信息: 户名:****点击查看公司 开户行:****点击查看公司****点击查看营业部 账号:888****点击查看****点击查看02818 第1次分期支付金额为****点击查看197.34元,所占总合同金额百分之20,说明:第一次支付时间为合同签订之日起10个工作日内,支付合同金额的20%;其中****点击查看为****点击查看869.91元,****点击查看公司为997327.43元; 第2次分期支付金额为****点击查看394.67元,所占总合同金额百分之40,说明:第二次支付时间为项目完成测试运行、初验合格之日起10个工作日内,支付合同金额的40%;其中****点击查看为****点击查看739.82元,****点击查看公司为****点击查看654.85元; 第3次分期支付金额为****点击查看296.00元,所占总合同金额百分之30,说明:第三次支付时间为项目竣工验收合格之日起10个工作日内,支付合同金额的30%,该期为履约验收期;其中****点击查看为****点击查看304.87元,****点击查看公司为****点击查看991.14元; 第4次分期支付金额为****点击查看098.67元,所占总合同金额百分之10,说明:第四次支付时间为项目质保期限届满且无遗留质量问题,支付至结算金额的100%;其中****点击查看为896434.95元,****点击查看公司为498663.71元; 联合体付款特别约定:本项目由联合体单位承接,甲方将按合同约定各方工作内容及价款分配比例,分别将各期应付金额支付至联合体牵头方、联合****点击查看银行账户。 收款账户: 工商银行**四季青支行(****点击查看:020****点击查看****点击查看00093601) 3.预付款保函: 否 无 4.支付形式:国库集中支付四、合同服务期限 合同服务期限: 2026-09-16 —— 2027-12-16 五、服务地点 ****点击查看 六、验收标准和方法 (1)验收主体:甲方为项目的验收主体 验收组织方式: 自行组织 是否邀请本项目的其他供应商: 否 是否邀请专家: 是 是否邀请服务对象: 否 是否邀请第三方检测机构: 否 验收组织的其他事项: 无 (2)履约验收时间:供应商提出验收申请之日起15日内组织验收(3)履约验收方式: 分期/分项验收 (4)履约验收程序: ****点击查看政府采购履约验收规定的程序。 (5)履约验收的内容: 技术履约验收内容:
(一)服务要求 1.信创适配要求 为贯彻国家信息化创新(信创)发展战略,确保本项目在关键技术上的自主可控与安全可靠,本项目要求须全面符合国家信创标准。具体包括: 1.1技术路线要求:乙方提供的定制开发软件须为符合信创技术路线的产品; 1.2产品兼容性:乙方须确保其提供的系统软件、应用软****点击查看测评中心发布的安全可靠测评结果公告内的主流国产基础软硬件具有良好的兼容性; 1.3安全可控要求:系统设计应遵循安全可控原则,从数据安全、网络安全、身份认证与访问控制等方面,利用国产化技术体系实现安全增强,确保从底层基础设施到上层应用的全链路安全; 1.4实施与交付:乙方应在项目实施、部署、测试及试运行等各个环节,确保所开发的系统完成在国产化环境下的适配、调优与稳定运行,最终交付的系统必须是完整、可用的国产化信息系统。 2.安全要求 2.1网络安全等级保护要求 为保障本项目的安全稳定运行,依据《中华人民**国网络安全法》及国家网络安全等级保护制度,本项目须严格遵循以下要求: 2.1.1定级与备案要求:系统安全保护等级原则上不得低于等保三级。乙方须协助甲方,依据《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)等国家标准,完成系统的等**级及备案工作; 2.1.2安全设计与建设要求:乙方须在系统设计与开发阶段,严格依据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)中相应等保级别要求,对系统的技术安全(包括安全物理环境、安全通信网络、安全区域边界、安全计算环境)和管理安全(包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理)进行同步规划、同步建设; 2.1.3测评与整改要求:系统开发部署完成后,乙方须配合甲方委托的具有资质的第三方测评机构,对系统进行全面测评。乙方须负责解决测评过程中发现的所有安全问题并进行整改,直至所有系统通过测评。 2.2国密要求 为保障本项目数据传输、存储及应用系统的安全可控,满足国家密码法律法规及商用密码管理要求,本项目在密码技术的应用上须遵循以下规定: 2.2.1算法标准:所有系统****点击查看管理局批准的国产商用密码算法,包括但不限于SM2、SM3、SM4等,用于实现系统的身份认证、数字签名、数据加密、完整性保护等安全功能; 2.2.2应用场景:国密算法应用场景包括但不限于传输、存储、身份认证、数字签名等; 2.2.3产品与合规要求:所使用的密码产品或内嵌密码技术的模块,原则上应选用具有《商用密码产品认证证书》的产品; 2.2.4评估与整改要求:乙方应配合甲方委托的具有资质的第三方评估机构开展商用密码应用安全性评估工作。乙方须负责解决评估过程中发现的所有安全问题并进行整改,直至所有系统通过评估,并****点击查看管理部门出具的备案证明。 2.3数据安全要求 项目所需的运行环境和**由市政务云统一提供,包括但不限于政务云计算、存储、网络、安全防护、系统软件**等。****点击查看政府对电子政务信息安全管理的要求,建立完善可靠安全保障体系,对非法入侵、非法攻击和网络计算机病毒应具有很强的防范能力。严格规范使用权限,杜绝非授权操作,避免数据信息遗失或被篡改,保证系统数据的安全。 本项目需要以数据为核心,构建覆盖新一代智慧住房公积金业务系统数据**全生命周期的安全保障体系,在数据采集、数据传输、数据存储、数据使用、数据共享和数据销毁等环节采取相应的安全防护措施保障数据安全。 本项目涉及大量个人信息数据,须参照《个人信息保护法》要求,对标《信息安全技术个人信息安全规范(GB∕T35273-2020)》《信息安全技术个人信息安全影响评估指南(GB∕T39335-2020)》等标准规范,结合本项目实际情况与建设单位业务需求,需由乙方在项目建设过程中同步制定个人信息保护制度,从制度流程上保障本项目所涉及个人信息的全周期安全。 2.4智能体安全要求 本项目AI应用方面,依托市级提供的统一MaaS能力和算力**基础上进行智能体的开发应用,系统作为智能体应用的开发、部署与运行载体,需在政务云算力与底座安全的基础上,乙方应针对智能体应用全流程,强化自身安全防护,防范应用层面的安全风险,确保智能体应用符合政务业务安全要求,包括但不限于以下要求: 2.4.1人工智能生成合成内容要求:为全面落实《人工智能生成内容标识管理暂行办法》《网络安全技术人工智能生成合成内容标识方法》(GB45438-2025)以及国家关于生成式人工智能服务管理、政务信息化安全、个人信息保护等相关法律法规与政策文件要求,乙方应针对本项目建设内容中涉及的人工智能应用场景,对于人工智能生成合成内容标识专项设计,明确责任主体、实施范围、技术规范、管理要求、运行机制和监督措施,确保所有人工智能生成内容可识别、可核验、可追溯、可监管,全程合法合规。 2.4.2数据安全要求:智能体处理公积金业务、用户交互、调用日志等数据,须遵循数据安全、个人信息保护要求,依托政务云实现全流程安全管控;与大模型通信采用双向TLS/SSL加密;仅采集必要数据,敏感信息须脱敏、去标识化,严防泄露。 2.4.3访问控制要求:建立智能体专属访问控制,对接统一认证、智能网关,最小权限授权;明确调用范围与操作权限,禁止越权;所有访问全程审计留痕。 2.4.4行为安全:实时监测智能运行、模型调用、交互与输出;输出内容合规校验,禁止违规/错误内容;异常时阻断、告警、上报、留痕溯源。 2.4.5接口安全:接口采用鉴权、加密、限流防护;定期漏洞扫描、修复;规范调用、全程日志、可追溯。 2.4.6审计追溯:全流程采集调用、操作、数据交互、异常日志;与系统审计体系无缝对接;日志合规留存、可查可追溯、责任可认定。 2.4.7应急处置:制定接口异常、数据泄露、异常输出、越权等应急预案;事件发生可快速阻断、处置、恢复;纳入整体应急管理,定期演练。 3.系统部署要求 3.1在系统开发、测试、培训阶段,乙方应参照**市政务云环境按甲方要求自行搭建能完全满足本项目软件开发、调试及试运行要求的软硬件环境(含成品软件-零信任部署所需**),供本项目使用,相关费用由乙方自行负责。 3.2本项目系统依托**市政务云部署,由政务云平台提供基础**环境及通用系统组件服务。若政务云现有相关组件受适配条件、性能指标等因素限制,无法达到本项目技术与业务运行要求,则由乙方负责补充建设实施相关配套支撑组件、工具平台,保障业务系统平稳运行;由此产生的建设、运维等一切相关费用均包含在合同总价中,由乙方自行承担,甲方无需另行支付任何费用。 3.3乙方须根据系统架构、性能、安全、信创要求,提出政务云**配置清单(含规格、数量、配置参数),并配合甲****点击查看管理部门完成**申请、开通、权限配置、网络策略配置等全部工作,承担申请、适配、调优相关责任。 3.4乙方负责系统环境搭建、软件安装、配置调试、数据库部署、数据初始化、应用发布、联调测试、上线切换全流程工作;部署过程须零停机或可控停机,确保业务连续性,部署方案须经****点击查看管理部门审核同意后实施。 (一)服务要求 1.信创适配要求 为贯彻国家信息化创新(信创)发展战略,确保本项目在关键技术上的自主可控与安全可靠,本项目要求须全面符合国家信创标准。具体包括: 1.1技术路线要求:乙方提供的定制开发软件须为符合信创技术路线的产品; 1.2产品兼容性:乙方须确保其提供的系统软件、应用软****点击查看测评中心发布的安全可靠测评结果公告内的主流国产基础软硬件具有良好的兼容性; 1.3安全可控要求:系统设计应遵循安全可控原则,从数据安全、网络安全、身份认证与访问控制等方面,利用国产化技术体系实现安全增强,确保从底层基础设施到上层应用的全链路安全; 1.4实施与交付:乙方应在项目实施、部署、测试及试运行等各个环节,确保所开发的系统完成在国产化环境下的适配、调优与稳定运行,最终交付的系统必须是完整、可用的国产化信息系统。 2.安全要求 2.1网络安全等级保护要求 为保障本项目的安全稳定运行,依据《中华人民**国网络安全法》及国家网络安全等级保护制度,本项目须严格遵循以下要求: 2.1.1定级与备案要求:系统安全保护等级原则上不得低于等保三级。乙方须协助甲方,依据《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)等国家标准,完成系统的等**级及备案工作; 2.1.2安全设计与建设要求:乙方须在系统设计与开发阶段,严格依据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)中相应等保级别要求,对系统的技术安全(包括安全物理环境、安全通信网络、安全区域边界、安全计算环境)和管理安全(包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理)进行同步规划、同步建设; 2.1.3测评与整改要求:系统开发部署完成后,乙方须配合甲方委托的具有资质的第三方测评机构,对系统进行全面测评。乙方须负责解决测评过程中发现的所有安全问题并进行整改,直至所有系统通过测评。 2.2国密要求 为保障本项目数据传输、存储及应用系统的安全可控,满足国家密码法律法规及商用密码管理要求,本项目在密码技术的应用上须遵循以下规定: 2.2.1算法标准:所有系统****点击查看管理局批准的国产商用密码算法,包括但不限于SM2、SM3、SM4等,用于实现系统的身份认证、数字签名、数据加密、完整性保护等安全功能; 2.2.2应用场景:国密算法应用场景包括但不限于传输、存储、身份认证、数字签名等; 2.2.3产品与合规要求:所使用的密码产品或内嵌密码技术的模块,原则上应选用具有《商用密码产品认证证书》的产品; 2.2.4评估与整改要求:乙方应配合甲方委托的具有资质的第三方评估机构开展商用密码应用安全性评估工作。乙方须负责解决评估过程中发现的所有安全问题并进行整改,直至所有系统通过评估,并****点击查看管理部门出具的备案证明。 2.3数据安全要求 项目所需的运行环境和**由市政务云统一提供,包括但不限于政务云计算、存储、网络、安全防护、系统软件**等。****点击查看政府对电子政务信息安全管理的要求,建立完善可靠安全保障体系,对非法入侵、非法攻击和网络计算机病毒应具有很强的防范能力。严格规范使用权限,杜绝非授权操作,避免数据信息遗失或被篡改,保证系统数据的安全。 本项目需要以数据为核心,构建覆盖新一代智慧住房公积金业务系统数据**全生命周期的安全保障体系,在数据采集、数据传输、数据存储、数据使用、数据共享和数据销毁等环节采取相应的安全防护措施保障数据安全。 本项目涉及大量个人信息数据,须参照《个人信息保护法》要求,对标《信息安全技术个人信息安全规范(GB∕T35273-2020)》《信息安全技术个人信息安全影响评估指南(GB∕T39335-2020)》等标准规范,结合本项目实际情况与建设单位业务需求,需由乙方在项目建设过程中同步制定个人信息保护制度,从制度流程上保障本项目所涉及个人信息的全周期安全。 2.4智能体安全要求 本项目AI应用方面,依托市级提供的统一MaaS能力和算力**基础上进行智能体的开发应用,系统作为智能体应用的开发、部署与运行载体,需在政务云算力与底座安全的基础上,乙方应针对智能体应用全流程,强化自身安全防护,防范应用层面的安全风险,确保智能体应用符合政务业务安全要求,包括但不限于以下要求: 2.4.1人工智能生成合成内容要求:为全面落实《人工智能生成内容标识管理暂行办法》《网络安全技术人工智能生成合成内容标识方法》(GB45438-2025)以及国家关于生成式人工智能服务管理、政务信息化安全、个人信息保护等相关法律法规与政策文件要求,乙方应针对本项目建设内容中涉及的人工智能应用场景,对于人工智能生成合成内容标识专项设计,明确责任主体、实施范围、技术规范、管理要求、运行机制和监督措施,确保所有人工智能生成内容可识别、可核验、可追溯、可监管,全程合法合规。 2.4.2数据安全要求:智能体处理公积金业务、用户交互、调用日志等数据,须遵循数据安全、个人信息保护要求,依托政务云实现全流程安全管控;与大模型通信采用双向TLS/SSL加密;仅采集必要数据,敏感信息须脱敏、去标识化,严防泄露。 2.4.3访问控制要求:建立智能体专属访问控制,对接统一认证、智能网关,最小权限授权;明确调用范围与操作权限,禁止越权;所有访问全程审计留痕。 2.4.4行为安全:实时监测智能运行、模型调用、交互与输出;输出内容合规校验,禁止违规/错误内容;异常时阻断、告警、上报、留痕溯源。 2.4.5接口安全:接口采用鉴权、加密、限流防护;定期漏洞扫描、修复;规范调用、全程日志、可追溯。 2.4.6审计追溯:全流程采集调用、操作、数据交互、异常日志;与系统审计体系无缝对接;日志合规留存、可查可追溯、责任可认定。 2.4.7应急处置:制定接口异常、数据泄露、异常输出、越权等应急预案;事件发生可快速阻断、处置、恢复;纳入整体应急管理,定期演练。 3.系统部署要求 3.1在系统开发、测试、培训阶段,乙方应参照**市政务云环境按甲方要求自行搭建能完全满足本项目软件开发、调试及试运行要求的软硬件环境(含成品软件-零信任部署所需**),供本项目使用,相关费用由乙方自行负责。 3.2本项目系统依托**市政务云部署,由政务云平台提供基础**环境及通用系统组件服务。若政务云现有相关组件受适配条件、性能指标等因素限制,无法达到本项目技术与业务运行要求,则由乙方负责补充建设实施相关配套支撑组件、工具平台,保障业务系统平稳运行;由此产生的建设、运维等一切相关费用均包含在合同总价中,由乙方自行承担,甲方无需另行支付任何费用。 3.3乙方须根据系统架构、性能、安全、信创要求,提出政务云**配置清单(含规格、数量、配置参数),并配合甲****点击查看管理部门完成**申请、开通、权限配置、网络策略配置等全部工作,承担申请、适配、调优相关责任。 3.4乙方负责系统环境搭建、软件安装、配置调试、数据库部署、数据初始化、应用发布、联调测试、上线切换全流程工作;部署过程须零停机或可控停机,确保业务连续性,部署方案须经****点击查看管理部门审核同意后实施。 商务履约验收内容:乙方提供项目人员组织方案,并附上相关人员证书及经验证明复印件,确保团队配置与分工满足项目各阶段需求。乙方为本项目组建专属实施团队,固定配置项目经理1人、项目技术负责人1人及相应服务团队。根据各阶段需要,建设期委派的项目实施人员(项目经理、项目技术负责人除外)不少于50人;竣工验收后质保期内派驻驻场运维人员不少于12人,包括运维期项目经理1人、运维期技术负责人1人、运维负责人1人、开发人员4人、测试人员1人、运维人员4人。整体人员架构需清晰完整,全程保障建设、开发、测试、运维及售后工作。乙方团队人员须签署保密协议,严格遵守甲方保密制度及现场管理规定。乙方须向甲方提供完整的团队人员名单,且团队人员与投标文件保持一致。未经甲方书面同意,不得擅自更换;确需更换的,新成员资质和经验不得低于原标准,并须提前提交申请及证明材料,审核通过后方可更换。现场成员须按时到岗,并坚守岗位至项目完成。 (6)履约验收标准:按照《****点击查看政府采购项目履约验收工作的通知》(长财采购﹝2024﹞5号)《****点击查看政府投资信息化建设项目管理办法》(长政办发〔2026〕9号)和《****点击查看政府投资信息化建设项目验收阶段实施细则》(长智慧办发〔2022〕9号)《****点击查看财务经费管理办法》(长金管发﹝2025﹞5号)文件要求及其配套政策进行验收。 (7)履约验收的其他事项:无 七、知识产权归属和处理方式(一)相关要求 1.乙方向甲方提交的新一代智慧住房公积金业务系统应用软件开发成果的知识产权,以及乙方为新一代智慧住房公积金业务系统应用软件开发之目的在开发过程中新形成的专利、完整源代码、计算机软件、技术诀窍、秘密信息、技术资料和文件的知识产权均归甲方单独所有(乙方在本合同签署之前已经拥有的知识产权和乙方按照本合同约定使用的第三方的知识产权除外)。 2.除非甲方书面同意,乙方不得以任何方式向第三方披露、转让和许可有关的技术成果、计算机软件、技术诀窍、秘密信息、技术资料、文件等。 3.除本项目开发工作需要之外,未得到甲方的书面许可,乙方不得以任何方式商业性地利用上述资料和技术。 4.甲方委托乙方开发的本单位本项目产品升级后新产生的知识产权仍归甲方所有。 5.双方确定,甲方有权使用乙方按照本合同约定提供的研究开发成果进行后续改进。由此产生的具有实质性或创造性技术进步特征的新的技术成果及其权利归属,由甲方享有。 6.乙方利用研究开发经费所购置与研究开发工作有关的设备、资料等财产,归甲方所有。 7.乙方有权在完成本合同约定的研究开发工作后,利用该项研究开发成果(不包括软件系统中的用户信息和各类数据)进行后续改进。由此产生的具有实质性或创造性技术进步特征的新的技术成果,归乙方所有。 8.双方完成本合同项目的主要研究人员享有在有关技术成果文件上写明技术成果完成者的权利和取得有关荣誉证书、奖励的权利。 (二)交付物 1.程序与产品交付物 (1)系统完整部署包:适配政务云国产化环境的系统安装包、部署脚本、配置文件、数据库初始化脚本、环境依赖包,支持一键部署与版本回滚。 (2)完整源代码:系统全部前端、后端、接口、工具模块源代码,代码结构规范、注释完整,无后门、无预留接口,支持二次迭代与安全审计,符合信创开发技术规范。 (3)编译可执行程序:正式上线运行版本程序,适配国产操作系统、国产数据库、中间件等国产化基础软硬件,适配项目信创兼容要求。 (4)版本说明文档:交付版本功能清单、版本变更记录、已知问题说明、版本适配环境说明。 2.全套技术设计文档 (1)需求规格说明书:包含业务需求、功能需求、非功能需求、接口需求、数据需求、需求确认纪要,经甲乙双方签字确认。 (2)总体设计方案:系统总体架构、业务架构、数据架构、技术架构、网络拓扑设计方案,适配政务云部署架构。 (3)详细设计说明书:模块详细设计、功能流程设计、界面原型、权限设计、接口设计、数据库详细设计文档。 (4)数据全生命周期设计文档:涵盖数据采集、传输、存储、使用、共享、销毁全流程设计,配套数据安全防护方案。 (5)信创适配设计文档:国产化软硬件适配方案、信创技术路线说明、兼容性适配调优记录。 3.测试与验收交付物 (1)测试计划:系统整体测试方案、测试范围、测试用例设计规范、测试进度计划。 (2)全套测试报告:包含单元测试、集成测试、功能测试、兼容性测试、性能测试、安全测试报告,含完整测试用例、测试记录、缺陷整改闭环记录。 (3)用户验收测试(UAT)报告:甲方业务人员实测记录、问题整改记录、验收确认记录。 (4)试运行报告:系统试运行期间运行日志、稳定性记录、问题整改台账、试运行结论报告。 (5)项目终验资料:交付物清单、验收申请表、项目总结报告、终验报告。 4.安全合规专项交付物 (1)等级保护配套资料:等保三级定级备案支撑材料、系统安全设计资料、等保测评整改台账及闭环证明。 (2)商用密码合规资料:国密算法应用说明、密码模块合规说明、商用密码应用安全性评估整改资料、备案支撑材料。 (3)个人信息保护专项资料:依据《个人信息保护法》《GB/T35273-2020》《GB/T39335-2020》编制的个人信息保护管理制度、个人信息安全影响评估报告、数据安全防护细则。 (4)全链路安全保障方案:涵盖物理环境、网络、边界、计算环境、数据、身份认证、访问控制的全维度安全方案及安全加固记录。 (5)安全运维制度:权限管理制度、日志审计制度、数据备份恢复方案、病毒防护、入侵防范管理制度。 5.使用与运维交付物 (1)用户操作手册:面向业务人员的功能操作说明、业务办理流程、常见问题说明。 (2)系统管理员运维手册:系统部署配置、账号权限管理、日志查看、故障排查、数据备份恢复、日常运维操作规范。 (3)培训资料:培训课件或教材、培训签到表、培训记录。 6.项目过程管理交付物 (1)项目实施计划、进度周报/月报、阶段工作总结。 (2)需求变更、设计变更、技术变更台账及变更确认文件。 (3)项目例会纪要、技术评审纪要、问题台账及闭环记录。 (4)知识产权与交付承诺:源代码无侵权、无开源违规、无后门的合规承诺书,全部成果知识产权归属说明。 7.交付总体要求 (1)乙方所有交付物须完整、规范、可落地、可验收、可归档,全部适配市政务云国产化环境与信创技术路线。 (2)所有安全合规资料需满足等保三级、商用密码评估、个人信息保护相关国家标准及主管部门备案要求。 (3)所有代码、文档、资料最终版权、使用权归甲方所有,乙方不得外泄。 (4)交付物存在缺失、不合格、不兼容、不合规的,乙方须无条件限期整改,直至完全通过验收。 (5)乙方交付成果应满足《****点击查看政府投资信息化建设项目验收阶段实施细则》(长智慧办发〔2022〕9号)相关标准规范。 八、甲方的权利和义务1.甲方有权对合同规定范围内乙方的服务行为进行监督和检查,拥有监管权。有权****点击查看服务所配备的人员数量。对甲方认为不合理的部分无。 2.根据本合同规定,按时向乙方支付应付服务费用。 3.国家法律、法规所规定由甲方承担的其它责任。 九、乙方的权利和义务 1.根据本合同的约定向甲方收取相关服务费用。 2.****点击查看管理部门及政府有关部门的指导,接受甲方的监督。 3.国家法律、法规所规定由乙方承担的其它责任。 十、违约责任 1. 甲方自交付之日起30日内支付款项;另有约定的,付款期限最长不得超过60日。约定采取履行进度结算、定期结算等结算方式的,付款期限应当自双方确认结算金额之日起算。合同明确需检验或验收的,应明确检验或验收期间,约定交付后经检验或者验收合格作为支付条件的,付款期限应当自检验或者验收合格之日起算;采购人拖延检验或者验收的,付款期限自约定的检验或者验收期限届满之日起算。甲方不得以法定代表人或者主要负责人变更,履行内部付款流程,或者在合同未作约定的情况下以等待竣工验收批复、决算审计等为由,拒绝或者迟延支付中小微企业款项。甲方存在迟延支付乙方合同款项的,应当承担付款逾期利息。双方对逾期利息的利率约定为年息3%(约定利率不得低于合同订立时1年期贷款市场报价利率),未做约定的,按照每日利率万分之五的标准支付逾期利息。 2. 甲方不得以行政区划调整、政府换届、机构或者职能调整以及相关责任人更替等为由违约毁约。因国家利益、社会公共利益需要改变政策承诺、合同约定的,应当依照法定权限和程序进行,并依法对乙方因此受到的损失予以补偿。 十一、成本补偿和风险分担约定 根据本项目固定总价、费用包干的合同性质,成本补偿和风险分担的核心约定为:合同总价已包含乙方完成项目所需的全部费用,除甲方提出超出原合同范围的重大需求变更或提供必要条件严重延误外,甲方不再给予任何额外成本补偿;因乙方技术方案缺陷、项目管理不善、人员安全事故、验收不合格、知识产权侵权及市场价格波动等风险全部由乙方自行承担,而因甲方自身原因导致的重大需求变更或履约条件缺失,则给予乙方合理的成本补偿并顺延工期;对于合同签订后无法预见的重大政策变动,双方按照公**则合理分担相应成本与风险。 十二、不可抗力事件处理1.在合同有效期内,任何一方因不可抗事件导致不能履行合同,则合同履行期可**,其**期与不可抗影响期相同。 2.受阻一方应在不可抗事件发生后尽快用电话通知对方并于事故发生后天内将有关部门出具的证明文件等用特快专递或挂号信寄给对方审阅确认。 3.不可抗事件延续天以上,双方应通过**协商,确定是否继续履行合同 十三、合同变更、中止或者终止合同 根据《政府采购法》第五十条规定:政府采购合同的双方当事人不得擅自变更、中止或者终止合同。政府采购合同继续履行将损害国家利益和社会公共利益的,双方当事人应当变更、中止或者终止合同。 十四、解决合同纠纷的方式 因本合同引起的争议,甲乙双方应**协商解决。若甲乙双方不能解决争议,可通过以下途径之一解决: ****点击查看法院提起诉讼。 十五、合同生效及其他事宜 1.合同经双方法定代表人(或主要负责人)或授权委托代理人签字并加盖公章后生效。 2.政府采购合同履行中,甲方需追加与合同标的相同的服务的,在不改变合同其他条款的前提下,可以与乙方协商签订补充合同,但所有补充合同的采购金额不得超过原合同采购金额的百分之十。补充协议签订后,****点击查看管理部门备案,方可作为主合同不可分割的一部分。 十六、合同文件构成 本协议书与下列文件一起构成合同文件: (1)中标(成交)通知书; (2)专用合同条款及其附件; (3)通用合同条款; (4)采购文件; (5)投标(响应)文件; 在合同订立及履行过程中形成的与合同有关的文件均构成合同文件组成部分。 上述各项合同文件包括合同当事人就该项合同文件所作出的补充和修改,属于同一类内容的文件,应以最新签署的为准。专用合同条款及其附件须经合同当事人签字或盖章(自然人签字、法人盖章)。
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||