政务系统运维技术服务合同_第1页
政务系统运维技术服务合同_第2页
政务系统运维技术服务合同_第3页
政务系统运维技术服务合同_第4页
政务系统运维技术服务合同_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

政务系统运维技术服务合同合同编号:ZW-YW-202X-001

签订地点:XX市政务服务中心

签订日期:202X年X月X日甲方(采购方):XX市政务服务和数据管理局

统一社会信用代码:11470100XXXXXXXXX

地址:XX市XX区XX路XX号政务服务中心12层

法定代表人:张某某

项目联系人:李某某联系电话:138******

乙方(服务提供方):[中标供应商全称]

统一社会信用代码:[乙方统一社会信用代码]

地址:[乙方注册经营地址]

法定代表人:王某某

项目负责人:赵某某联系电话:139******

资质要求:乙方需具备ITSS信息技术服务运行维护三级及以上资质、网络安全等级保护安全服务资质,资质证书复印件作为合同附件存档。鉴于:1.甲方是本合同项下所有政务信息系统的法定权属单位,负责统筹全市政务服务系统的运行、安全与管理工作;2.乙方通过[公开招标/竞争性磋商]程序(采购项目编号:XXZC-202X-0XX)中选本项目运维服务,具备履行合同所需的专业资质、技术团队与政务项目服务经验;3.双方经平等协商,就政务系统运维技术服务的范围、标准、权责等事项达成一致,签订本合同共同遵守。一、定义与服务边界本章对合同中易产生歧义的术语进行明确定义,划清服务责任边界,是后续服务交付、考核、追责的核心依据。1.核心术语定义■政务信息系统:指纳入本合同运维范围的所有业务系统、配套中间件、数据库、应用组件,具体清单见附件1,覆盖一体化政务服务平台、政务协同办公系统、数据共享交换平台、“互联网+监管”系统4类核心政务应用。■故障分级:按照影响范围与业务中断时长分为3级:■一级故障(重大):核心业务整体瘫痪、覆盖100个以上政务部门、导致政务服务大厅窗口无法办件超过15分钟,或存在数据泄露、网页被篡改等重大安全风险;■二级故障(较大):单个业务模块不可用、影响10-99个政务部门办理对应业务,不涉及核心流程中断;■三级故障(一般):单个用户操作异常、非核心功能显示错误,不影响整体业务运行。■关键指标阈值:系统恢复时间目标(RTO)≤4小时,数据恢复点目标(RPO)≤30分钟,全年核心系统计划外停机时间累计不超过8.76小时(对应可用率99.9%)。2.服务边界划分■乙方负责范围:应用系统功能运维、安全防护、数据备份、性能优化、小幅度功能迭代、故障处置、用户诉求响应、配合检查与演练等本合同明确约定的服务内容。■乙方协同范围:甲方采购的服务器、交换机等硬件设备在质保期内的故障,由乙方负责协调硬件厂商到场处置,不承担硬件维修、更换费用;云资源、网络链路的租赁费用由甲方承担,乙方负责监控资源使用率,提前10个工作日提出扩容/缩容建议。■非乙方责任范围:甲方工作人员擅自修改系统配置、私自安装软件、误操作导致的故障,第三方开发单位新上线模块在3个月质保期内的故障,电力部门计划外大面积停电、运营商主干链路中断等不可抗力导致的故障,乙方不承担责任,但需第一时间配合排查修复。■责任边界判定依据:以堡垒机操作日志、系统运行日志、工单记录为客观凭证,无有效日志支撑的责任认定由双方共同组织技术专家复盘判定。二、服务内容与交付要求运维服务内容必须覆盖系统稳定运行、安全防护、迭代优化全流程,所有交付动作明确频次、责任人和产出物,杜绝“重值守、轻服务”的形式主义运维。1.日常巡检与监控服务■日巡检:驻场工程师每日8:30前完成核心系统状态检查,包括核心进程存活状态、CPU使用率(持续超过80%满10分钟触发告警)、内存使用率、磁盘使用率、数据库连接数、跨部门接口连通性、办件数据同步状态,每日9:00前在甲方运维工作群提交巡检记录;重点监控日志、数据分区使用率,达到70%阈值时发布预警,3个工作日内清理过期日志、归档历史数据,达到85%时立即处置(磁盘分区写满会导致数据库无法写入、进程崩溃,直接引发业务中断,严禁等分区写满后临时处理)。■周巡检:每周五下午开展深度巡检,包括系统日志审计、用户权限异常排查、备份任务执行状态检查、安全告警复盘,每周一提交周巡检报告。■月巡检:每月最后1个工作日开展全系统性能评估,包括慢SQL优化建议、资源使用率趋势分析、潜在风险点排查,次月3个工作日内提交月度运维报告。2.用户诉求与故障处置服务■设立7*24小时服务台,受理渠道包括政务内网工单系统、24小时值班电话,所有诉求必须录入工单系统,全流程留痕,严禁私下接件不录系统;工单办结需经诉求人确认评价,无确认记录的工单不计入办结率统计。■小幅度功能迭代:单次开发工作量不超过4人天的表单调整、字段修改、流程优化等需求,乙方需免费响应,5个工作日内完成上线;单次工作量超过4人天的需求,乙方提交工作量评估与报价,经甲方审批后另行签订补充协议实施。■培训服务:乙方每年为甲方业务人员、系统管理员开展不少于2次系统操作培训,每次时长不少于2小时,培训后提供更新版操作手册,确保新入职人员能独立完成系统操作。3.安全运维服务■漏洞管理:每月开展1次全系统漏洞扫描,每季度开展1次渗透测试;高危漏洞(CVSS评分≥7.0)必须在24小时内完成修复,中危漏洞72小时内修复,低危漏洞1周内修复;漏洞修复优先采用官方正式补丁升级,若补丁存在系统兼容性问题,则采用WAF虚拟补丁、访问控制策略拦截进行临时防护,同步制定兼容升级方案,严禁对高危漏洞不采取任何防护措施放任风险(高危漏洞未及时修复会导致攻击者通过互联网获取服务器权限,横向渗透核心数据库,引发数据泄露、网页篡改等安全事件)。■备份管理:每日00:00执行数据增量备份,每周日执行全量备份,备份数据优先采用本地磁盘阵列+异地政务云双备份机制;若不具备异地云存储条件,必须采用加密硬盘冷备份,冷备份硬盘存放在甲方保密档案柜由专人保管;严禁将备份数据存储在连接互联网的第三方云盘、私人存储设备。备份数据留存期不少于6个月,每季度开展1次备份恢复演练,确保备份数据可用。■账号管理:每季度开展1次全系统账号梳理,清理离职、调岗人员的冗余账号;系统权限严格遵循最小必要原则,超级管理员账号由甲方人员保管,乙方驻场人员仅开通工作必需的操作权限,严禁为驻场人员开放永久超级管理员权限。■重大活动保障:全国两会、省市两会、政务服务专项攻坚期、法定节假日等重点保障时段,乙方提前3天完成全系统安全检查与应急演练,安排专人7*24小时值班,核心岗位人员不得离岗。4.配合类工作乙方需免费配合甲方完成网络安全等级保护测评、审计检查、上级部门系统对接、政务数据共享等工作,按要求提供相关运维记录、技术文档,不得推诿拖延。三、服务团队配置与管理要求人是运维服务质量的核心载体,所有驻场与支撑人员的资质、职责、更换流程必须明确量化,避免乙方随意更换低水平人员导致服务质量下降。1.团队配置要求■驻场团队:乙方必须安排2名以上具备3年以上政务系统运维经验、持有软考中级(网络工程师/系统集成项目管理工程师)及以上证书的工程师在甲方办公场地驻场,驻场作息与甲方工作时间一致;项目负责人需具备5年以上政务运维管理经验、ITSS高级运维工程师证书,每周驻场时间不少于4天。■后台支撑团队:乙方需配备专职安全工程师、数据库工程师、Java开发工程师各1名,无需日常驻场,但接到一级故障通知后1小时内必须远程响应,4小时内到达现场支撑。■值班安排:法定节假日、非工作时间安排1名值班人员,值班电话保持100%接通率,15分钟内可响应故障通知。2.人员管理规则■所有接触政务数据的乙方人员必须签署《保密承诺书》(模板见附件6),无违法犯罪记录,承诺书作为合同附件存档。■乙方更换项目负责人需提前15个工作日向甲方提交书面申请,拟更换人员资质不得低于原人员,经甲方书面同意后方可更换;更换普通驻场工程师需提前7个工作日申请,交接期不少于3天,交接期间出现的运维问题由乙方承担全部责任。■甲方有权对不符合岗位要求、违反甲方管理规定的驻场人员提出更换要求,乙方需在3个工作日内完成人员更换,不得拖延。■严禁乙方将本合同项下的运维服务整体或部分转包给第三方,一经发现甲方有权立即解除合同。四、服务水平协议(SLA)与考核机制可量化、可追溯、直接与付款挂钩的考核机制是避免运维服务“干好干坏一个样”的核心约束,所有考核指标不设模糊表述,全部以系统日志、工单记录、用户评价为客观依据。1.量化考核指标所有指标按月度统计、年度汇总,未达标项直接扣减对应合同款项,具体标准如下:考核指标量化要求扣减标准系统可用率全年核心系统可用率≥99.9%,计划内停机需提前3个工作日报批,且安排在00:00-06:00非工作时间,不计入停机统计可用率每低于要求0.01个百分点,扣减合同额的0.5%,扣完为止故障响应及时率一级故障15分钟响应、二级故障30分钟响应、三级故障1小时响应,全年响应及时率100%单次响应超时扣0.2%合同额;一级故障响应超时超过30分钟,单次扣1%合同额故障修复时长一级故障≤4小时修复、二级故障≤8小时修复、三级故障≤24小时修复一级故障每超时1小时扣0.5%;二级故障每超时2小时扣0.2%;三级故障每超时4小时扣0.1%备份有效性备份任务成功率100%,每季度恢复演练成功率100%单次备份失败未及时发现扣1%;恢复演练失败单次扣2%安全合规性全年不发生因乙方运维不当导致的等保三级以上安全事件、数据泄露事件发生一般安全事件扣10%合同额;发生重大数据泄露、网页被篡改事件,甲方有权解除合同并追究法律责任工单办理质量全年工单办结率≥98%,用户满意度≥95分(百分制)办结率每低1个百分点扣0.3%;满意度每低1分扣0.2%交付及时性巡检报告、运维台账、分析报告按要求时限提交,及时率100%单次报告迟交超过1个工作日扣0.1%2.考核执行流程■月度考核:甲方运维科室在每月5日前完成上月考核,考核结果书面告知乙方;乙方对结果有异议的,可在3个工作日内提交佐证材料申诉,甲方在3个工作日内完成复核并反馈最终结果。■年度考核:服务期满后开展年度综合考核,年度得分=月度考核平均分70%+年度安全专项检查得分30%;90分及以上为优秀,80-89分为合格,70-79分为基本合格,70分以下为不合格。■加分项:乙方提出的系统优化建议被甲方采纳,且有效提升系统性能、降低资源消耗的,每项可加0.5-2分,年度加分累计不超过5分,可抵扣对应扣分项。3.特殊情形扣减因乙方运维不当导致政务服务工作被省级以上部门通报、或被主流媒体曝光造成不良社会影响的,单次扣减5%-20%合同额,情节严重的依法追究相关责任。五、合同金额与付款流程本合同采用固定总价包干模式,付款节点与服务质量直接绑定,严格符合财政资金支付的合规要求,不设任何无依据的付费条款。1.合同总金额:人民币XX万元整(大写:XX圆整,¥XXXXXX.00),该费用包含人员薪酬、工具软件、差旅、培训、保险、税费等所有成本,甲方无需支付合同约定外的任何费用。2.付款节点■预付款:合同签订生效后15个工作日内,乙方提供等额增值税普通发票,甲方向乙方支付合同总额的30%。■进度款:服务满6个月,经半年考核得分不低于80分的,乙方提供对应金额发票后15个工作日内,甲方向乙方支付合同总额的30%;考核得分低于80分的,按考核得分比例折算支付进度款。■尾款:服务期满1年,经年度考核合格,乙方提交全套运维文档(含所有巡检记录、故障处置台账、备份记录、应急演练报告、系统配置手册)并完成交接验收后15个工作日内,甲方扣除考核对应扣减金额后支付剩余款项;年度考核不合格的,甲方有权不支付尾款。3.付款要求:所有款项支付至乙方对公账户,严禁转账至私人账户;乙方未按要求提供合规发票的,甲方有权延迟付款且不承担违约责任。六、双方权利与义务清晰对等的权责划分是避免合作过程中推诿扯皮的基础,双方权责既保障甲方对服务质量的监督权,也明确乙方的合法权益,不设置不公平的格式条款。1.甲方权利与义务■为乙方驻场人员提供必要的办公场地、符合最小权限原则的内网接入权限,协调内部业务科室、第三方厂商配合乙方开展运维工作。■对乙方的服务质量进行监督检查,按本合同约定开展考核,根据考核结果支付服务费用。■对乙方提交的系统优化建议、变更申请在3个工作日内反馈审批意见,配合乙方开展应急演练、漏洞修复等需要甲方协调的工作。■严格遵守系统操作规范,不擅自修改核心配置、不违规授予超范围权限,因甲方操作导致的故障及时告知乙方配合处置。2.乙方权利与义务■按照合同约定配备符合要求的团队,严格遵守SLA标准提供运维服务,对所有运维操作执行双人复核机制(核心数据库修改、版本发布、权限调整操作需1人操作、1人复核,全程录屏留存3个月)。■建立完整的运维台账,所有巡检、故障、变更、备份操作记录清晰可追溯,所有文档资料在服务期满后完整移交甲方;运维过程中形成的优化成果、定制开发功能的知识产权全部归甲方所有,乙方不得擅自使用或提供给第三方。■按照合同约定收取服务费用,对超出服务范围的需求,有权提交工作量评估申请,经甲方审批后另行收取费用。■服务期满或合同解除时,在5个工作日内完成全部工作交接,包括系统账号、配置参数、备份数据、运维文档,交还甲方提供的所有设备、资料,不得私自留存任何政务数据。七、数据安全与保密管理政务数据安全是运维服务的底线红线,所有安全要求严格遵循现行法律法规,明确违规操作的后果与责任,构建全流程的数据防护体系。1.乙方必须严格遵守《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规,落实网络安全等级保护2.0三级防护要求。2.保密范围包括所有服务过程中接触的政务业务数据、群众个人信息、系统配置参数、甲方内部工作信息,无论信息是否标注密级,均属于保密范畴;保密期限为永久,不受合同终止影响。3.所有运维操作必须通过甲方堡垒机执行,全程留痕,操作日志留存不少于6个月;严禁使用未经甲方安全部门审批的个人存储设备接入政务内网(个人设备可能携带摆渡木马,通过内网横向传播感染核心服务器,造成数据泄露或系统瘫痪);确需传输数据的,必须使用甲方统一配发的加密U盘,使用前后进行病毒查杀,由甲方人员全程监督。4.发生数据安全事件时,乙方必须在15分钟内上报甲方,立即采取阻断措施防止风险扩大,配合监管部门开展溯源调查;严禁隐瞒不报、私自销毁操作日志。5.乙方违反保密规定导致数据泄露、侵权损失、监管处罚的,需承担全部经济赔偿与法律责任,甲方有权将乙方纳入政府采购失信名单,3年内不得参与甲方组织的任何采购项目。八、故障处置与应急保障分级响应、快速恢复、闭环改进的应急机制是降低故障影响的核心保障,避免故障发生后响应混乱、处置不及时导致政务服务中断。1.分级响应流程■三级故障:由驻场工程师1小时内响应,24小时内修复,修复后1个工作日内提交故障处置记录;■二级故障:由项目负责人牵头处置,30分钟内响应,8小时内修复,修复后3个工作日内提交根因分析报告与改进措施;■一级故障:乙方项目负责人15分钟内响应,立即协调后台安全、数据库、开发专家到场支撑,30分钟内启动应急预案,优先恢复核心业务,4小时内无法恢复的需启动备用系统保障业务办理;故障处置完成后5个工作日内提交完整的故障分析报告,明确整改时限,杜绝同类问题重复发生。2.变更管理要求所有系统变更(版本更新、配置修改、参数调整)必须提前3个工作日提交变更申请,写明变更内容、影响范围、回退方案,经甲方书面批准后方可实施;变更操作安排在非工作时间进行,变更完成后持续观察1小时确认无异常方可离开;一旦变更后出现系统异常,必须在10分钟内执行回退操作恢复业务,严禁在故障状态下长时间排查导致业务停摆;未经审批擅自变更系统配置导致故障的,单次扣减2%合同额。3.应急演练要求乙方每半年组织1次应急演练,演练场景覆盖系统瘫痪、数据损坏、网络攻击等高频风险,演练前1周报甲方审批,演练后3个工作日内提交演练报告与优化方案;重点保障期前按需开展专项演练。九、违约责任违约责任的设置坚持“过错与责任匹配”原则,既约束乙方的服务交付行为,也明确甲方的履约责任,避免无依据的罚则或责任缺位。1.乙方服务未达到SLA约定标准的,按照第四章考核标准扣减对应服务费,扣减金额直接在当期付款中抵扣。2.乙方擅自转包项目、核心人员未按要求报备更换、拒不配合甲方整改存在的问题超过30天的,甲方有权单方解除合同,乙方需支付合同总额20%的违约金。3.乙方违反数据安全与保密规定引发安全事件的,除承担全部经济损失与法律责任外,需向甲方支付合同总额30%的违约金。4.甲方未按合同约定支付服务费用的,每逾期1个工作日,按照应付未付金额的万分之三支付违约金,违约金累计总额不超过应付金额的5%。5.因不可抗力(地震、洪水、电力部门计划外大面积停电、运营商主干链路全断)导致服务中断的,双方均不承担违约责任,但乙方必须在故障发生后10分钟内启动应急预案,配合相关部门尽快恢复系统,减少业务影响;乙方内部网络故障、人员缺口、管理疏漏等不属于不可抗力范畴。十、合同变更、终止与交接合同变更必须履行书面审批流程,合同终止时的交接环节明确具体要求,避免因交接不到位导致系统运行断档、数据流失。1.合同条款的任何变更、补充,必须经双方签字盖章后生效,口头约定无法律效力;变更内容作为合同附件,与正文具有同等效力。2.乙方存在以下情形之一的,甲方有权单方解除合同,无需承担违约责任:■连续2个月月度考核得分低于70分的;■发生重大数据安全责任事故的;■擅自转包项目的;■存在弄虚作假、贿赂甲方工作人员等违法违规行为的。3.合同解除或服务期满前,乙方必须持续做好运维保障工作,不得擅自停止服务;交接完成后双方签署《运维交接确认书》,因乙方拖延交接、数据删除导致系统运行中断的,乙方承担全部赔偿责任。4.合同终止后30个工作日内,双方按照考核结果与责任认定完成所有款项结算。十一、争议解决与其他约定争议解决优先采用协商方式,减少对政务系统正常运行的影响,所有附件与正文具有同等法律效力,确保合同内容完整可执行。1.因本合同产生的争议,双方首先友好协商解决;协商不成的,向甲方所在地有管辖权的人民法院提起诉讼。2.本合同一式6份,甲方执3份(财务、业务、档案部门各1份),乙方执2份,政府采购监管部门备案1份,自双方签字盖章之日起生效。3.合同服务期为1年,期满前30天甲方完成乙方年度考核,考核合格的可按政府采购相关规定续签合同,单次续签期限不超过1年,最多续签2次。附件附件1:运维服务覆盖系统清单序号系统名称部署位置等保级别核心功能当前版本1一体化政务服务平台市政务云资源池三级政务服务事项办理、一网通办V3.22政务协同办公系统市政务云资源池三级公文流转、内部协同V2.73数据共享交换平台市政务云资源池三级跨部门数据共享、接口交换V4.04“互联网+监管”系统市政务云资源池三级监管事项录入、执法数据上报V2.1附件2:SLA考核评分细则(满分100分)考核项分值评分标准系统可用性30达到99.9%得满分,每低0.01个百分点扣2分故障响应与处置25响应及时率100%、按时修复得满分,1次超时扣2分安全运维25漏洞按时修复、备份有效、无安全事件得满分,1次未达标扣3分工单服务质量10办结率≥98%、满意度≥95分得满分,每低1个百分点扣1分文档交付10按时提交所有报告、记录完

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论