臺北市政府衛生局
案號 P11520 | 服務建議書簡報
投標廠商:提特斯科技有限公司(Tits Technology Ltd.) 統一編號:97512668 | 負責人:楊嘉豪
將既有系統全面改版(非新建),以三節點 SLA 自動警示為主軸,串接臺北市單一身分驗證入口,跨 3 局+12 區健康服務中心協同,落地 10 大功能模組。
簡報地圖
(對照服務建議書 執行摘要 p.1;貳之四 p.20)
常態核心+約聘彈性編組,六大構面均有實戰支撐。
成立 2024/5/1;營業登記/票據信用/納稅證明三客觀指標符合並檢附。
票信正常無欠稅;非陸資、無大陸廠牌產品;履約/保固保證金保障貴局權益。
(對照服務建議書 壹之一~壹之三, p.2–p.7)
系統與資料視覺化能力
即時開票互動網站:地圖+各縣市長條圖+即時計數→ 對位各區疫情即時掌握・視覺化儀表板
SeaVoice AI 產品後台:模型/語料管理 SaaS 介面→ 對位後臺維護・模組管理介面
奧運互動資訊站:大型即時互動視覺化專題→ 對位統計報表・時序/直方圖視覺化
以上為核心成員(楊嘉豪、高嘉宏)個人實戰作品,佐證後台介面與資料視覺化之實作能力;本案系統介面將於決標後依需求訪談與貴局確認定版。
(對照服務建議書 壹之二 p.4;貳之一 p.8)
國際品牌與 AI 產品介面
Coca-Cola 品牌互動網頁
Nescafe(雀巢) 品牌頁
Lexus 品牌互動頁
Seasalt.ai SeaMeet:AI 會議轉錄與對話分析
核心成員曾為 Coca-Cola/Nescafe/Lexus 等國際品牌開發互動網頁,並於 Seasalt.ai 開發 AI 語音產品後台與官網——具國際級介面設計與前端實作能力,對應本案易用性與視覺化品質要求。
主持人楊嘉豪總綰並主講、PM 廖信謀為單一對外窗口,下轄分析設計/開發/資安/測試四線。
主要聯絡人楊嘉豪、備援曹子允;每月會議廖信謀出席。
核心開發人力全職投入本案、組隊後確立在職關係,異動率每年 ≤10%。
(對照服務建議書 貳之一, p.8–p.14)
計畫書 → 第 1 期 115/9/9 書面審查(撥 30%)→ 第 2 期 115/12/11 驗收(撥 70%)。
每月工作會議、會後 3 工作日內提供紀錄;以 WBS 追蹤交付狀態,落後即主動預警。
(對照服務建議書 貳之二, p.15–p.17;甘特圖 p.16)
變更控制委員會(CCB)五步驟・全程留痕
採混合式:瀑布里程碑對齊兩期+模組內雙週迭代+早期可運作雛形;功能數調整逾 5% 按比例增減契約價金、人力單價不予調低。
(對照服務建議書 貳之三, p.18–p.19)
分工前提:貴局負責長期維運(主機 OS/資料庫環境,T-11),本團隊負責應用層交付;系統已容器化,未來主機整併可快速重新部署而不需重寫程式。
(對照服務建議書 參, p.25)
(對照服務建議書 參之一, p.25–p.26)
(對照服務建議書 參之一(二/三), p.27–p.28)
(對照服務建議書 參之二, p.31)
SSDLC 各階段植入控制;對照 OWASP Top 10:2025(現行最新版),並沿用 2021 分類對映;防 SQL Injection/XSS、檔案上傳白名單。
全站 HTTPS、TLS 1.2+(關閉 1.0/1.1)、GTLSCA 憑證;單一身分驗證入口介接+CAPTCHA;密碼政策 ≥8 碼/90 天/失敗 3 次鎖 15 分。
機敏資料加密密文儲存、密碼不明文;個資操作留痕、避免整批匯出、測試資料去識別化、含個資備份不攜出;資料落地貴局指定機房。
招標資安要求 S-01~S-36(共 33 條)逐條全覆蓋無缺項;最後一期驗收檢附資安檢核表,由廠商主管/系統承辦人/專案單位主管三方核章。
頁面結論:資安措施逐條對應招標要求,並以 SSDLC 與三方核章使「合規」具備可稽核證據。
(對照服務建議書 參之二, p.31–p.41)
CI 流程整合軟體組成分析,對開源相依套件已知漏洞(CVE)持續比對、新漏洞即時告警,由「交付時一次盤點」升級為「履約期間持續監控」。
每季自動盤點各角色實際權限與帳號活躍狀態,產出盤點報表供貴局複核,及時收回離職/久未使用帳號,避免權限蔓延。
彙整稽核 Log、登入失敗鎖定、弱掃/滲透結果為一頁式儀表板,異常登入或攻擊樣態可即時察覺。
保固期間配合貴局辦理小規模紅藍隊(攻防)或桌上演練,以實戰情境檢驗縱深防禦與通報應變流程。
頁面結論:四項加值均為固定服務費用內、不增列;將資安由「文件合規」深化為「可驗證之實戰能力」,導入項目與時程於專案計畫書與貴局議定。
(對照服務建議書 參之二(十一), p.36)
肆章聚焦 10 大功能模組之落地、介接、維護與交接,與參章之架構與資安規劃互補;以核心通報 SLA 與群聚停課判定為領域深度主軸。
(對照服務建議書 肆, p.47)
(對照服務建議書 肆之二, p.51)
(對照服務建議書 肆之二(模組2), p.51;參之三, p.42)
(對照服務建議書 肆之二(模組3), p.55)
停課條件・通報門檻・寄件稿等以參數與代碼後臺維護;分層管理(衛生/社會/教育局各審帳號 F-51)、最低權限(S-21)。
停課判定條件、各節點通報時效門檻、寄件稿範本均可參數化調整,減少對廠商仰賴,呼應「可配合中央政策設定通報時間」。
通報統計(F-60)、停課統計(F-61)、群聚報表(F-62)、發病個案時序圖(F-64)、群聚場域直方圖(F-66);採 Chart.js/D3.js。
每張報表以文字敘述統計邏輯(F-203)便利非技術使用者;全年通報等耗時報表背景批次執行,完成後通知下載,避免逾時(N-01)。
頁面結論:後臺把「會變的規則」交給貴局自助維護;報表把「通報資料」轉為可決策、可理解、不逾時的視覺化資訊。
(對照服務建議書 肆之二, p.51;肆之五 p.64)
(對照服務建議書 肆之三, p.58)
(對照服務建議書 肆之三(四), p.61;肆之三 p.58)
(對照服務建議書 肆之五, p.64;參之一 p.25)
① 疫情決策儀表板(首頁)
② 傳染病通報填報・48hr SLA 提醒
③ 群聚比對與停課判定
以上為本案介面之初步設計方向(概念示意),呈現通報流程、48hr SLA 提醒與群聚停課之介面落地構想;最終版面與互動以決標後需求訪談與貴局確認定版。
(對照服務建議書 肆之五, p.64)
本案操作流程之初步構想(概念示意):八步端到端旅程全程貼合 48hr/48hr/7 天 SLA、可量測可稽核;最終流程與互動以決標後需求訪談與貴局確認定版。
(對照服務建議書 肆之五, p.64;肆之二 p.51)
含實體與視訊、每場至少 1 小時:①系統管理者 ②通報單位(學校/教托育)③健康服務中心;教材於開班前 2 週提供貴局議定後製作,交付教材/影音檔/簽到單。
系統操作/管理手冊、建置/分析設計/介接規格書、資料轉置計畫與報告;原始碼以光碟 2 份交付並配合貴局原始碼管理平臺(S-15)。
本案系統著作財產權全部歸屬貴局,本團隊不行使著作人格權、負責技術轉移並交付原始檔與圖檔(S-35);第三方產品切結合法授權。
保固 1 年(保固保證金 NT$60,000);契約期滿後 30 個工作天內移轉系統與資料,並提供原團隊 30 個工作天免費接管同步維護。
頁面結論:以「教育訓練到位、文件原始碼完整、保固與交接無償」三承諾,確保系統可由貴局長期自主維運、次年度可由不同廠商接手,不綁定 vendor lock-in。
(對照服務建議書 肆之六, p.67)
(對照服務建議書 伍之一, p.70–p.76)
(對照服務建議書 伍之一(創意一), p.71)
(對照服務建議書 伍之一(創意二), p.72)
(對照服務建議書 伍之一(創意三), p.73–p.74)
核心人力異動率年 ≤10%、1 年免費保固、期滿 30 工作天無償交接。
無大陸廠牌產品、團隊非陸籍;票信正常無欠稅。
固定服務費 NT$2,000,000、付款 30%/70%;保證金依約另繳不列本經費。
三句收束:①既有系統全面改版(非新建);②三節點 SLA(48hr/48hr/7 天)系統化落實;③技術棧與資安全對位招標規格——計畫主持人楊嘉豪到場主講。
(對照服務建議書 柒 p.79;壹 p.2;肆之六 p.67;陸 p.77)
(對照服務建議書 陸之一, p.77)
S-01~S-36 逐條對照表、OWASP Top 10、SSDLC 控制、檢核表三方核章。
10 大項固定單價(合計 2,000,000)、附件二三層細項表、六大類佔比。
三節點時限、提醒頻率、逾時升級對象;資安事件 1 小時內通報。
附件一主要工作人員學歷/經歷證明;7 名與本案職責對應。
前後端框架、資料轉置、推播管道、方法論三方案決策。
疾管署群聚停課判定、症候群監測、政府疫情儀表板先例。
備詢答翻閱用:以上資料供追問時即時對照,依規定不於現場發送;回應以本服務建議書為限。
(對照服務建議書 附件一 p.81;附件二(外部附件);參之二 p.31–p.41)