
立即查看

立即引荐

立即监控
立即查看
立即引荐
立即监控
(以下采购需求部分由采购人:****点击查看提供并负责解释)
前注:
1.本采购需求中提出的服务方案仅为参考,如无明确限制,供应商可以进行优化,提供满足采购人实际需要的更优服务方案,****点击查看委员会评审认可;
2.供应商应自行勘察项目现场,如供应商因未及时勘察现场而导致的报价缺项漏项废标、或成交后无法完工,供应商自行承担一切后果;
3.如对本磋商文件有任何疑问或澄清要求,请按本磋商文件“供应商须知前附表”中约定方式联系,或接受答疑截止时间前联系采购人和代理机构,否则视同理解和接受,供应商对采购文件、采购过程、成交结果的质疑,应当在法定质疑期内一次性提出针对同一采购程序环节的质疑。
4.根据下列采购需求,供应商在响应文件《主要成交标的承诺函》中填写名称、服务范围、服务要求、服务时间、服务标准等信息,承诺函随评审结果一并公吿;
5.★条款须满足或优于采购文件要求,否则响应无效;
一、项目介绍:
项目名称:****点击查看网络安全等级保护测评
项目预算:360000元
项目概况:依据《中华人民**国网络安全法》《信息安全等级保护管理办法》的相关要求,对****点击查看重要信息系统进行网络安全等级保护测评,包括:安全技术测评,安全管理测评,工具测试,编制系统安全整改方案,编制测评报告等。
指导思想和基本准则:根据**部、国家保密局、****点击查看管理局、国信办联合印发的《信息安全等级保护管理办法》(公通字〔2007〕43号)、《关于信息安全等级保护工作的实施意见》(公通字〔2004〕66号)、《关于开展**重要信息系统安全等级保护定级工作的通知》(公信安〔2007〕861 号)、**部《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安[2009]1429号)等文件精神,结合****点击查看工作实际,现拟对****点击查看重要信息系统实施网络安全等级保护测评,以进一步完善信息系统安全管理体系和技术防护体系,切实提高系统信息安全防护能力。
二、服务需求一览表及主要技术指标要求:
1、项目实施范围
本次参于网络安全等级保护测评的系统如下:
序号 | 待测系统名称 | 安全保护等级 | 备注 |
1 | ****点击查看信息化整体运行环境 | 三级 | |
2 | **市公共法律服务数据共享交换平台 | 三级 | |
3 | 公证综合管理信息系统 | 三级 | |
4 | **省司法行政管理指挥平台 | 三级 |
2、等级保护测评范围:
(1)等保测评:完成包括安全物理环境、安全计算环境、安全区域边界、安全通信网络、****点击查看中心和安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理方面的测评工作;
(2)工具测试:针对重要信息系统进行漏洞扫描、渗透测试等安全服务工作;
(3)整改建议:供应商应根据现场测评中发现的问题,分析与GB/T 22239-2019、ISO/IEC 27001、ISO/IEC 20000、ISO 22301、ITIL和ITSS等行业最佳实践之间的差距,按照网络安全等级保护标准要求提出安全整改建议;
(4)编制测评报告:完成上述工作后,供应商最后出具符合标准要求的信息系统网络安全等级保护测评报告。
3、工作要求
(1)实施原则
规范性原则:成交供应商工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制;
标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。
可控性原则:测评的工具、方法和过程需在双方认可的范围之内并符合进度表的安排,保证采购人对服务工作的可控性;
整体性原则:测评和分析的范围和内容应当整体全面,包括安全涉及的各个层面,避免由于遗漏造成未来的安全隐患;
最小影响原则:测评工作应尽可能小的影响系统和网络的正常运行,不能对现网的运行和业务的正常提供产生显著影响(包括系统性能明显下降、网络拥塞、服务中断,如无法避免出现这些情况应在应答书上详细描述);
保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人网络的行为,否则采购人有权追究责任。
(2)测评依据
《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)
《信息安全技术 网络安全等级保护定级指南》(GB/T 22240-2020)
《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)
《信息安全技术 网络安全等级保护测评过程指南》(GB∕T 28449-2018)
(3)等级保护测评内容
根据国家等级保护相关标准,本次项目的网络安全等级保护测评应包括以下内容:
安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、****点击查看中心等五个方面的安全测评;
安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。
a)安全物理环境
安全物理环境是对机房和办公场所的物理环境安全防护情况进行测评,包括物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等方面的安全状况。
b)安全通信网络
安全通信网络测评是对网络系统安全防护情况进行测评,包括网络架构、通信传输、可信验证等方面的安全状况。
c)安全区域边界
安全区域边界是对边界防护、访问控制、入侵防范、恶意代码防范、安全审计、可信验证等方面的测评。
d)安全计算环境
安全计算环境是对身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等方面的测评。
e****点击查看中心
****点击查看中心是对系统管理、审计管理、安全管理、集中管控等方面的测评。
f)安全管理制度
安全管理制度测评是对安全策略、管理制度、制定和发布、评审和修订进行测评。
g)安全管理机构
安全管理机构测评是对岗位设置、人员配备、授权和审批、沟通和**、审核和检查等情况进行测评。
h)安全管理人员
安全管理人员测评是对人员录用、人员离岗、安全意识教育和培训、外部人员访问管理等情况进行测评。
i)安全建设管理
安全建设管理测评是对建设过程中安全方案设计、产品采购和使用、自行软件开发、外包软件开发、 工程实施、测试验收、系统交付、 等级测评、服务供应商选择等情况进行测评。
j)安全运维管理
安全运维管理测评是对环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、 应急预案管理、外包运维管理等情况进行测评。
三、申请人资格要求:
1.满足《****点击查看政府采购法》第二十二条规定;
2.落实政府采购政策需满足的资格要求: 本项目专门面向中小企业;
企业划型标准按照《关于印发中小企业划型标准规定的通知》(工信部联企业〔2011〕300号)规定执行。
四、申请人必须提交的证明文件:
1.授权委托书(按格式提供);
2.供应商声明材料(按格式提供);
3.中小企业声明函(按格式提供);
4.其他证明材料(按采购需求提供)。
五、合同主要条款:
1.付款方式:合同签订后支付合同总价款的50%,项目通过最终验收后支付合同尾款。
2.履约保证金:无。
3.合同争议处理:采购合同在履行过程中发生的争议,由双方当事人协商解决,协商解决不成的,****点击查看委员会仲裁。
六、服务期:合同签定10日内成交供应商进场测评,测评开展10天内出具《整改建议》,采购人整改完成后,成交供应商进行复测并在20天内出具《测评报告》。
七、其他要求:
本项目报总价,报价包含完成本项目服务期间所产生的一切费用,采购人后期不再另行追加费用。
八、本项目所属行业为软件和信息技术服务业。