聊城市应急管理局视频监控管理平台等级保护测评项目
聊城市应急管理局视频监控管理平台等级保护测评项目
一、项目基本信息:
项目名称: (略) 应急管理局视频监控管理平台等级保护测评项目
购买服务计划项目编码:SDGPPS**
项目编号、标包:SDGPPS**
二、项目金额(人民币,单位万元):10.0万元
三、购买服务内容:
1、依据《信息安全技术 网络安全等级保护基本要求》、《信息安全技术 网络安全等级保护测评要求》等法律及国家技术标准,检测信息系统安全等级保护状况是否达到相应等级基本要求,通过等级测评进行现状分析,确定系统的安全保护现状和存在的安全问题,提升网络安全管理水平,充分掌握和降低信息系统所面临的安全风险,加强信息系统抵御网络安全威胁的能力,明确网络安全建设及整改工作路线和目标,按照网络安全等级保护相关要求, (略) 应急管理局视频监控管理平台组织开展等级保护测评工作,主要包括但不限于安全技术测评和安全管理测评,其中安全技术测评主要包括安全物理环境、安全通信环境、安全区域边界、安全计算环境和安全管理中心五个方面的测评;安全管理测评主要包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理五个方面的测评。 2、按照信息系统安全等级保护的相关要求,梳理和完善采购人信息安全管理制度,建立、健全信息安全管理体系和技术保障体系。 3、测评过程中,对不符合等保要求的,协助进行策略的安全加固;测评机构应制定安全加固方案,对指定目标的安全漏洞、安全配置提出修复、配置解决方案,并在加固实施环节提供技术支持。测评机构应使用专业渗透测试工具进行检测,发现问题,及时协助*方进行应用系统漏洞与设计缺陷的加固整改。 4、 (略) 应急管理局视频监控管理平台的安全状态做出判断,验证其是否符合等级保护要求(三级),协助采购人完成信息系统备案工作,协助完成信息系统的定级备案报告的编写、等级保护备案等工作。同时,将测评结论作为进一步完善系统安全防护措施的依据。 5、出具信息安全等级保护技术测评报告。 6、 (略) 应急管理局发现的信息安全事件,提供及时、可靠的应急响应服务。
四、对服务提供方资质要求及应提交材料:
(一)资质要求 1、符合《 (略) 政府购买服务管理实施办法》第十条的规定; 2、单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得同时参与报价。 3、承接主体未列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。 4、近三年内无重大违法违规记录。 5、投标方须具备公安部第三研究所颁发的“网络安全等级测评与检测评估机构服务认证证书”(提供盖章复印件) 6、本项目不接受联合体报价。 (二)应提供的材料 详见竞争性评审文件。 (各承接主体自行下载竞争性评审文件,并于2023年12月11日18时前将报名信息 (略) 应急管理局电子邮箱。)
五、提交材料时间、地点:
1、时间:2023-12-06 00:00:00至2023-12-11 23:59:59(北京时间)。
2、地点: (略) 东昌府区昌润 (略) 应急管理局1017房间
六、项目联系人及联系方式:
联系人:谷朝阳
联系方式:0635-*
一、项目基本信息:
项目名称: (略) 应急管理局视频监控管理平台等级保护测评项目
购买服务计划项目编码:SDGPPS**
项目编号、标包:SDGPPS**
二、项目金额(人民币,单位万元):10.0万元
三、购买服务内容:
1、依据《信息安全技术 网络安全等级保护基本要求》、《信息安全技术 网络安全等级保护测评要求》等法律及国家技术标准,检测信息系统安全等级保护状况是否达到相应等级基本要求,通过等级测评进行现状分析,确定系统的安全保护现状和存在的安全问题,提升网络安全管理水平,充分掌握和降低信息系统所面临的安全风险,加强信息系统抵御网络安全威胁的能力,明确网络安全建设及整改工作路线和目标,按照网络安全等级保护相关要求, (略) 应急管理局视频监控管理平台组织开展等级保护测评工作,主要包括但不限于安全技术测评和安全管理测评,其中安全技术测评主要包括安全物理环境、安全通信环境、安全区域边界、安全计算环境和安全管理中心五个方面的测评;安全管理测评主要包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理五个方面的测评。 2、按照信息系统安全等级保护的相关要求,梳理和完善采购人信息安全管理制度,建立、健全信息安全管理体系和技术保障体系。 3、测评过程中,对不符合等保要求的,协助进行策略的安全加固;测评机构应制定安全加固方案,对指定目标的安全漏洞、安全配置提出修复、配置解决方案,并在加固实施环节提供技术支持。测评机构应使用专业渗透测试工具进行检测,发现问题,及时协助*方进行应用系统漏洞与设计缺陷的加固整改。 4、 (略) 应急管理局视频监控管理平台的安全状态做出判断,验证其是否符合等级保护要求(三级),协助采购人完成信息系统备案工作,协助完成信息系统的定级备案报告的编写、等级保护备案等工作。同时,将测评结论作为进一步完善系统安全防护措施的依据。 5、出具信息安全等级保护技术测评报告。 6、 (略) 应急管理局发现的信息安全事件,提供及时、可靠的应急响应服务。
四、对服务提供方资质要求及应提交材料:
(一)资质要求 1、符合《 (略) 政府购买服务管理实施办法》第十条的规定; 2、单位负责人为同一人或者存在直接控股、管理关系的不同投标人,不得同时参与报价。 3、承接主体未列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。 4、近三年内无重大违法违规记录。 5、投标方须具备公安部第三研究所颁发的“网络安全等级测评与检测评估机构服务认证证书”(提供盖章复印件) 6、本项目不接受联合体报价。 (二)应提供的材料 详见竞争性评审文件。 (各承接主体自行下载竞争性评审文件,并于2023年12月11日18时前将报名信息 (略) 应急管理局电子邮箱。)
五、提交材料时间、地点:
1、时间:2023-12-06 00:00:00至2023-12-11 23:59:59(北京时间)。
2、地点: (略) 东昌府区昌润 (略) 应急管理局1017房间
六、项目联系人及联系方式:
联系人:谷朝阳
联系方式:0635-*
山东
山东
山东
山东
山东
山东
最近搜索
无
热门搜索
无