| 参数 | 序号 | 具体技术(参数)要求 |
| ★ | 1 | 每日系统巡检,提供7*24小时在线响应,必要时运维人员能够在12小时内到达现场提供支持。系统出现问题及时响应处置,保障系统平稳运行。 |
| ★ | 2 | 通过工作群及时解答处理使用对象提出的系统问题,保证系统使用正常。 |
| ★ | 3 | 每周至少开展一次系统数据、软件数据、应用数据的全量备份;一旦系统发生故障或数据丢失,能够在最短时间内恢复备份。 |
| ★ | 4 | 配合甲方将系统数据与中国银行保险信息技术管理有限公司、担保系统进行对接。 |
| ★ | 5 | 联合云服务商做好系统安全保障、风险处置、安全加固以及配合开展应急攻防演练等网络安全相关工作。 |
| ★ | 6 | 每月针对系统进行漏洞扫描、病毒查杀、API排查,定期更新系统补丁、修复高危漏洞、关闭高风险端口,提升安全策略和防止SQL注入和XSS攻击防御等技术手段,确保系统网络安全。 |
| ★ | 7 | 配合甲方对系统数据进行核查,迅速查找填报中的问题并配合处理。 |
| ★ | 8 | 对监管系统中现有监管报表中的勾稽关系修改和跨表逻辑调整。 |
| ★ | 9 | 系统运维人员了解监管系统工作流程、数据类型和基本要求等,保证运维工作顺利开展。 |
| ★ | 10 | 按照网络安全相关规定,制定网络安全应急响应预案,内容包括但不限于:应急组织与职责、风险与事件分级、监测与预警机制、应急响应流程、资源保障、培训与演练、事后总结及方案修订,确保不发生重大网络安全事件;参与甲方组织的网络安全攻防演练和常规检查,对演练和检查中发现的问题进行整改。 |
| ★ | 11 | 制定运维服务方案,内容包括但不限于:服务内容(系统运行与安全运维、日常巡检与监控机制、变更管理流程、性能优化与容量规划、服务报告等)、服务目标、服务级别协议(响应时间、解决时限等关键指标)、组织与职责、运维流程、安全保障措施、报告与改进。 |
| ★ | 12 | 制定保密方案,内容包括但不限于:人员保密管理、数据加密传输与存储、访问权限控制、保密协议、保密培训及违规追责机制。 |
| ★ | 13 | 针对项目成立运维团队(至少3人),提供团队成员名单,团队负责人应为供应商管理人员(在名单中明确职务)。技术负责人1人,要求取得下列任一资质:①国家CISAW(安全运维)或CCRC-CISAW认证;②国家计算机技术与软件专业技术资格(水平)考试中级及以上资格证书;③项目管理专业人士资格PMP认证④全日制专科及以上计算机相关专业毕业证书。 注:需提供运维团队所有成员身份证、资格证书、毕业证书复印件、近3个月(2026年3月2026年至5月)连续缴纳社保证明,并加盖供应商公章。 |
| 说明 | “★”号条款为实质性条款,若有任何一条负偏离或不满足则导致响应无效; | |