位置>千里马招标网> 招标中心> 黄山市徽州区生态环境分局网络安全等级保护测评服务询价公告
您尚未开通该权限!
咨询客服:400-688-2000,掌握更多商机线索!
- 咨询:400-688-2000查看全部商机
****分局网络安全等级保护测评服务采购人为****,项目资金已落实,已具备采购条件,现进行公开招标。
一、采购内容
根据《中华人民**国网络安全法》等相关文件及标准要求,对**区生态环境综合平台完成网络安全等级保护测评服务,具体见附件。二、项目预算
5万元,超过预算报价无效。
三、投标文件内容
1、营业执照复印件加盖公章。
2、税务登记证复印件加盖公章。
3、法定代表人或其授权代表的身份证复印件及联系电话。
4、报价书(含服务方案及佐证材料)。
四、报价书编制
1、本次报价只允许有一个方案、一个报价,多方案、多报价的将不被接受。投标总价中的价格包括完成本项目实施过程产生的所有费用。
2、投标文件要经法定代表人或其授权代表签字、盖章;如为授权代表签字,请附法定代表人授权书,否则报价无效。
3、投标文件装订并密封,于开标前递交,无论是否中标,将不予退回。
4、不满足本询价公告其它要求的投标文件将按无效处理。
五、投标文件的递交
2022年10月14日17时之前送达(或邮寄)至****三楼办公室,逾期送达的投标文件将被拒绝。
六、发布公告的媒介
****政府网上发布,其他媒体转载无效。
七、联系方式
单位名称:****
单位地址:**区**路45号
邮编:245900
联系人:邵静
联系电话:****120
采购人:****
2022年10月5日
1、项目概况
依据《中华人民**国网络安全法》《信息安全等级保护管理办法》的相关要求,对**区生态环境综合平台重要信息系统进行网络安全等级保护测评,包括:安全技术测评,安全管理测评,工具测试,编制系统安全整改方案,编制测评报告等。
2、项目实施范围
本次参于网络安全等级保护测评的系统如下:
序号 | 待测系统名称 | 安全保护等级 | 备注 |
1 | **区生态环境综合平台 | 二级 |
|
3、指导思想和基本准则
根据**部、国家保密局、****管理局、国信办联合印发的《信息系统安全等级保护管理办法》(公通字〔2007〕43号)、《关于信息系统安全等级保护工作的实施意见》(公通字〔2004〕66号)、《关于开展**重要信息系统安全等级保护定级工作的通知》(公信安〔2007〕861 号)、**部《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安[2009]1429号)等文件精神,结合****工作实际,现拟对**区生态环境综合平台重要信息系统实施网络安全等级保护测评,以进一步完善信息系统安全管理体系和技术防护体系,切实提高系统信息安全防护能力。
4、等级保护测评主要包括以下几个方面:
1) 等保测评:完成包括安全物理环境、安全计算环境、安全区域边界、安全通信网络、****中心和安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理方面的测评工作;
2) 工具测试:针对重要信息系统进行漏洞扫描、渗透测试等安全服务工作;
3) 整改建议:投标人应根据现场测评中发现的问题,分析与GB/T 22239-2019、ISO/IEC 27001、ISO/IEC 20000、ISO 22301、ITIL和ITSS等行业最佳实践之间的差距,按照网络安全等级保护标准要求提出安全整改建议;
4) 编制测评报告:完成上述测评工作和整改加固实施后,投标人最后出具符合标准要求的信息系统网络安全等级保护测评报告。
5、工作要求:
(1)实施原则
规范性原则:成交供应商工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制;
标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。
可控性原则:测评的工具、方法和过程需在双方认可的范围之内并符合进度表的安排,保证采购人对服务工作的可控性;
整体性原则:测评和分析的范围和内容应当整体全面,包括安全涉及的各个层面,避免由于遗漏造成未来的安全隐患;
最小影响原则:测评工作应尽可能小的影响系统和网络的正常运行,不能对现网的运行和业务的正常提供产生显著影响(包括系统性能明显下降、网络拥塞、服务中断,如无法避免出现这些情况应在应答书上详细描述);
保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人网络的行为,否则采购人有权追究责任。
(2)测评依据
《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)
《信息安全技术 网络安全等级保护定级指南》(GB/T 22240-2020)
《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)
《信息安全技术 网络安全等级保护测评过程指南》(GB∕T 28449-2018)
(3)等级保护测评内容
根据国家等级保护相关标准,本次项目的网络安全等级保护测评应包括以下内容:
安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心等五个方面的安全测评;
安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。
a) 安全物理环境
安全物理环境是对机房和办公场所的物理环境安全防护情况进行测评,包括物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等方面的安全状况。
b) 安全通信网络
安全通信网络测评是对网络系统安全防护情况进行测评,包括网络架构、通信传输、可信验证等方面的安全状况。
c) 安全区域边界
安全区域边界是对边界防护、访问控制、入侵防范、恶意代码防范、安全审计、可信验证等方面的测评。
d) 安全计算环境
安全计算环境是对身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等方面的测评。
e) ****中心
****中心是对系统管理、审计管理、安全管理、集中管控等方面的测评。
f) 安全管理制度
安全管理制度测评是对安全策略、管理制度、制定和发布、评审和修订进行测评。
g) 安全管理机构
安全管理机构测评是对岗位设置、人员配备、授权和审批、沟通和**、审核和检查等情况进行测评。
h) 安全管理人员
安全管理人员测评是对人员录用、人员离岗、安全意识教育和培训、外部人员访问管理等情况进行测评。
i) 安全建设管理
安全建设管理测评是对建设过程中安全方案设计、产品采购和使用、自行软件开发、外包软件开发、 工程实施、测试验收、系统交付、 等级测评、服务供应商选择等情况进行测评。
j) 安全运维管理
安全运维管理测评是对环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、 应急预案管理、外包运维管理等情况进行测评。
6、报价要求
本项目报总价,报价包含完成本项目服务期间所产生的一切费用,采购人后期不再另行追加费用。
7、人员配备
供应商拟派的安全服务团队不得少于4人。成交供应商需保证在实施阶段主要技术人员必须是全职。
8、服务要求
1、渗透测试服务:成交供应商针对采购人网站提供渗透测试服务并有对应资质,发现潜在风险。服务期内每年两次。
2、漏洞扫描服务:用各种工具针对重要信息系统进行漏洞扫描工作并有对应资质,将发现的安全问题形成问题报告提交,服务期内每年两次。
9、验收标准
本项目服务的验收将以成交供应商提交《测评报告》并在**部登记管理系统填报结果为准
注册会员享贴心服务
项目查询服务
·让您全面及时掌握全国各省市拟建、报批、立项、施工在建项目的项目信息
·帮您跟对合适的项目、找对准确的负责人,全面掌握各项目的业主单位、设计院、总包单位、施工企业的项目经理、项目负责人的详细联系方式
·帮您第一时间获得全国项目业主、招标代理公司和政府采购中心发布的招标、中标项目信息
项目定制服务
·根据您的关注重点定制项目,从海量的项目中筛选出符合您的要求和标准的工程并及时找出关键负责人和联系方式
·根据您的需要,向您指定的手机、电子邮箱及时反馈项目进展情况
- 猜你喜欢
- 更多黄山市招标采购信息
- 亳州市蒙城县生态环境分局关于PU/
- 10月05日
- 关于会议椅的网上超市合同公告
- 10月05日
- 常德市西洞庭管理区教育局关于保温杯
- 10月05日
- 邵东市团山镇卫生院关于黑白激光多功
- 10月05日
- 邵东市团山镇卫生院关于黑白激光多功
- 10月05日
- 邵东市团山镇卫生院关于主机的网上超
- 10月05日
- 邵东市团山镇卫生院关于主机的网上超
- 10月05日
- 常宁市兰江乡卫生院关于空调维保服务
- 10月05日
- 株洲市渌口区龙船镇人民政府关于宣传
- 10月05日
- 永州师范高等专科学校关于机械硬盘的
- 10月05日
- 浏阳市柏加镇卫生院关于硬件运维服务
- 10月05日
- 关于意见箱/抽奖箱/信件箱的网上超
- 10月05日
-
黄山市建材网
黄山市采购信息网
黄山市政府公开信息
黄山市公共资源交易网
黄山市电力交易中心
黄山市交易中心
黄山市房产交易中心
黄山市工程交易中心
黄山市钢铁交易中心
黄山市建设交易中心
黄山市招投标交易中心
黄山市政府交易中心
黄山市造价信息网
黄山市市政工程信息网
黄山市水利工程信息网
黄山市通信工程信息网
黄山市医药招标网
黄山市建筑招标网
黄山市工程招标网
黄山市建设招标网
黄山市施工招标
黄山市装饰工程招标
黄山市建设工程网
黄山市水利招标信息网
黄山市建委招投标网
黄山市建筑管理网
黄山市建设信息港
黄山市教育招标网
黄山市装修招标
黄山市人力和社会保障局
黄山市总包工程
黄山市政府工程招标
黄山市工程施工招标
黄山市工程公开项目
黄山市工程采购信息
黄山市招标投标采购平台
黄山市省市工程建设网