1、项目概况
****对2024年网络安全服务商项目实施询价采购,本项目报价不得超过40万元。现欢迎合格的供应商参加本次采购活动。
2、项目内容和要求
根据《网络安全等级保护测评过程指南》、《网络安全等级保护基本要求》GB/T22239-2019、《网络安全等级保护测评要求》等相关标准规范进行测评,并根据《网络安全等级保护测评报告模版》出具测评报告,协助我单位对以下系统进行等级保护测评工作。
网络安全等级保护测评服务范围如下:
序号 | 信息系统 | 安全保护等级 |
1 | ****中心科技成果转化平台 | 三级 |
2 | ****中心门户网站 | 三级 |
3 | ****中心综合交易平台 | 三级 |
4 | **阳光采购平台 | 三级 |
测评时间要求:测评工作在2024自然年内完成。
服务要求:
①测评过程中,供应商可提供符合《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术网络安全等级保护安全设计技术要求》(GB/T25070-2019)、《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)等标准中相关测评技术要求的专业安全服务工具,且免费提供。
②供应商具有完善的工作流程,有计划、按步骤地开展测评工作,保证测评活动的每个环节都得到有效的控制。测评流程包含测评准备过程、方案编制过程、现场测评过程、分析及报告编制过程,测评双方之间的沟通与洽谈应贯穿整个等级保护测评过程。
③供应商在等级保护项目中必须提交国家规定格式的等级保护测评报告,且报告中测评单位名称与供应商名称一致,并以此作为验收标准。
④供应商应具备完善的网络安全等级保护2.0测评方案,包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理等。
技术要求:
①供应商项目组须至少配备5名测评师,项目组具备高级测评师和CISP认证(注册信息安全专业人员),其余人员拥有中级、初级测评师资质。
② 供应商具备等级保护测评和网络安全服务方向的ISO27001管理体系认证。
3、投标人资格要求
3.1****商行政管理部门注册的企业,提供营业执照副本;
3.2供应商必须为《**网络安全等级测评与检测评估机构目录》中的机构,****研究所颁发的“网络安全服务认证证书等级保护测评服务认证”,提供证书复印件;若为外地企业,******局****总队等保办出具的备案证明文件(须提供有效期内备案证明文件复印件加盖单位公章);
3.3供应商应证明其可履行等级保护测评服务的能力,团队项目经理拥有高级测评师资质,并提供团队项目经理的网络安全等级测评师证书。
4、报价时间、方式
4.1报价时间
2024年12月2日18时至 2024 年12月6日9时止(**时间)。
4.2报价方式
登录**阳光采购平台招采平台报名,并自行报价。
5、报价的接收截止时间和方式
5.1报价接收截止时间: 2024 年12月6日9时(**时间),方式为线上报价。
6、联系方式
采购人:****
地址:**市**区琼州道103-1号
电话:****2104
联系人:高国杰
2024 年12月2日