一、係統集成要求
投標方應按照學校信息化管理處要求完成各種集成對接。本項目提供的集成費用為一次性收取,項目交付後投標方仍需要配合學校信息化管理處完成集成對接需求(質保期內),不得額外收取集成費用(但涉及到對接中需要支付給第三方廠商的接口費用,不在本項目範圍內)。投標人需要完成如下集成目標:
1.數據集成:投標方需按照學校信息化管理處要求與學校數據中台進行對接,開放數據庫訪問權限,提供係統內產生的所有結果數據的數據結構、字段說明以及係統所用碼表,實現與數據中台進行雙向數據交換。本項目所產生的數據應遵守國家和校級數據標準,所產生數據的所有權歸學校所屬。投標方對本項目生產或使用的數據有保密義務,未經校方同意,不得擅自挪作他用。
2.認證集成:投標方需按照學校信息化管理處要求與學校統一身份認證平台進行認證對接,實現校內用戶的統一認證、賬戶統一管理和單點登錄(SSO),避免師生二次重複登錄。
3.融合門戶集成:投標方需按照學校信息化管理處要求與學校的融合門戶進行應用集成,所提供應用係統需支持整體與融合門戶集成,並可以基於學校業務發展需求拆分成獨立應用服務學校融合門戶與融合門戶移動端(微信小程序)對接。並與統一任務中心的對接集成,實現在融合門戶中進行係統任務提醒、任務查看、流程追蹤等內容。
4.消息集成:投標方需按照學校信息化管理處要求將係統通知、審批類消息等消息數據與學校統一消息中心對接集成,實現消息在不同終端(包括短信、微信服務號消息、門戶消息、站內消息等)統一發布、統一提醒。
5.接口服務集成:投標方需按照學校信息化管理處要求將自身所有標準服務接口與學校統一接口管理平台對接集成,實現服務接口的統一管控。
二、安全性要求
1.認證授權:確保隻有經過授權的用戶才能訪問信息資源,采用多因素認證機製,以增強身份驗證的安全性,並有效防止內部敏感信息泄露及非法訪問。
2.信息保密:對所有敏感信息實施強加密措施,采用國際認可的加密標準和算法,確保信息在生成、存儲、傳輸和處理過程中的保密性。
3.數據完整性:建立強大的數據完整性驗證機製,如數字簽名,以確保數據在傳輸和存儲過程中未被未授權修改,保障信息的真實性和可靠性。
4.審計:實施全麵的審計策略,記錄所有關鍵操作的應用日誌,確保日誌的完整性和不可篡改性,並能夠根據日誌提供預警信息。係統應能保留至少180天的日誌信息,並支持日誌的快速檢索和分析。
5.數據備份:定期執行數據備份,並將備份存儲在安全的位置。確保備份數據的完整性和可用性,定期進行恢複測試,以驗證備份的有效性。
6.安全體係完善方案:從物理安全、網絡安全、係統安全、應用軟件安全、用戶安全、數據安全等多個層麵,製定綜合的安全體係改進方案,包括定期的安全審計和持續改進計劃,以防範安全風險。
7.符合國家安全等級保護要求:確保所有產品和服務均符合國家信息係統安全等級保護二級認證及以上要求。投標方應提供專業機構的檢測報告,並在投標時加蓋公章。在項目建設前確定信息安全等級保護定級級別,並在建設過程中參考該級別的安全要求。配合學校完成信息係統等級保護測評,並根據測評結果協助整改,完善係統安全建設。
8.數據所有權和保密協議:係統產生的所有數據歸manbetxapp下载 所有,嚴禁向外分發或用於外部數據庫、產品和服務。投標方在使用學校數據時,必須與學校簽訂數據安全保密協議,並嚴格遵守《中華人民共和國數據安全法》的規定。
三、售後服務要求
本項目須提供不少於5年的免費售後服務,售後服務期從項目驗收合格之日起,具體要求如下:
1.技術支持:投標方應保證在售後服務期內提供7×24小時技術支持服務,應提供本單位的熱線電話、E-mail、傳真、網站等途徑,隨時接受係統使用人員提出的各種技術問題,並在24小時內提供解決方案。
2.故障響應:投標方應保證在售後服務期內,各類故障應在1小時內響應,2小時內提供應急解決方案。影響係統正常使用的bug在使用方提出後8小時內修正;係統安全漏洞的修複,要在使用方提出後24小時內解決。若投標方未能按時限解決問題,招標方有權自行處理,所發生費用由投標方承擔。
3.投標方應提供互聯網化產品更新服務,提供軟件版本生命周期內的終身免費升級,在售後服務期內,提供持續的大版本免費更新服務。
4.免費售後服務期到期後,投標方承諾以最低價提供續保服務,續保期內提供與免費售後服務期內相同的服務內容與服務質量。
5.投標方應在報價中體現項目售後服務期過後的維護費用,且維護費用不得高於項目總額的10%。