省域空间治理数字化平台台州节点(一期)建设项目、“森林智眼”森林防火智控系统项目相关安全服务采购2022年6月政府采购意向-省域空间治理数字化平台台州节点(一期)、“森林智眼”森林防火智控系统项目相关安全服务采购
省域空间治理数字化平台台州节点(一期)建设项目、“森林智眼”森林防火智控系统项目相关安全服务采购2022年6月政府采购意向-省域空间治理数字化平台台州节点(一期)、“森林智眼”森林防火智控系统项目相关安全服务采购
省域空间治理数字化平台台州节点(一期)建设项目、“森林智眼”森林防火智控系统项目相关安全服务采购2022年6月政府采购意向
序号 | 采购项目名称 | 采购需求概况 | 预算金额(元) | 预计采购时间(填写到月) | 备注 |
---|---|---|---|---|---|
1 | 省域空间治理数字化平台台州节点(一期)、“森林智眼”森林防火智控系统项目相关安全服务采购 | 一、等保测评 根据网络系统的安全保护等级,并依据《GB/T 点击查看>> -2019 信息安全技术 网络安全等级保护基本要求》和《GB/T 点击查看>> -2019 信息安全技术 网络安全等级保护测评要求》的条款要求,逐一对网络系统的安全物理环境、安全通信网络、安全区域边界、安全计算环境、 (略) 、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等十个方面进行安全测评。 二、第三方软件测试 1、针对项目系统进行功能、性能、安全性、可靠性进行测试,以保障系统运行稳定、高效。 2、对被测试信息系统功能、易用性、性能效率、可靠性等方面进行评估,为系统评审验收提供客观依据;并做好项目竣工后的服务。项目测试服务全面覆盖各功能点、各分项项目系统及最终整体系统,并提供符合ISO/IEC 点击查看>> :2005(CNAS-CL01)、GB/T 点击查看>> .51-2016《系统与软件工程系统与软件质量要求和评价(SQuaRE) (略) 分:就绪可用软件产品(RUSP)的质量要求和测试细则》要求的测试报告。 三、商用密码应用与安全性评估 依据《密码法》、《信息系统密码应用要求》、《商用密码应用安全性评估管理办法(试行)》等相关文件及标准要求,对系统进行测评。 根据国家或行业相关标准,投标供应商对信息系统完成商用密码应用安全性评估。信息系统商用密码应用安全性评估的内容(包括但不限于): 根据用户单位信息系统的保护等级,并依据《信息系统密码应用基本要求》中条款要求,全面分析应用系统的安全保护措施与等级保护相应级别之间的差距,进行合规性分析,为系统等级保护加固整改提供客观依据,具体测评内容如下: 1、安全通用要求(密码算法、密码产品、密码技术、密码服务) 2、安全技术要求(物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全) 3、密钥管理要求 4、安全管理要求(制度、人员、实施、运行和应急) | 点击查看>> | 2022年07月 |
省域空间治理数字化平台台州节点(一期)建设项目、“森林智眼”森林防火智控系统项目相关安全服务采购2022年6月政府采购意向
序号 | 采购项目名称 | 采购需求概况 | 预算金额(元) | 预计采购时间(填写到月) | 备注 |
---|---|---|---|---|---|
1 | 省域空间治理数字化平台台州节点(一期)、“森林智眼”森林防火智控系统项目相关安全服务采购 | 一、等保测评 根据网络系统的安全保护等级,并依据《GB/T 点击查看>> -2019 信息安全技术 网络安全等级保护基本要求》和《GB/T 点击查看>> -2019 信息安全技术 网络安全等级保护测评要求》的条款要求,逐一对网络系统的安全物理环境、安全通信网络、安全区域边界、安全计算环境、 (略) 、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等十个方面进行安全测评。 二、第三方软件测试 1、针对项目系统进行功能、性能、安全性、可靠性进行测试,以保障系统运行稳定、高效。 2、对被测试信息系统功能、易用性、性能效率、可靠性等方面进行评估,为系统评审验收提供客观依据;并做好项目竣工后的服务。项目测试服务全面覆盖各功能点、各分项项目系统及最终整体系统,并提供符合ISO/IEC 点击查看>> :2005(CNAS-CL01)、GB/T 点击查看>> .51-2016《系统与软件工程系统与软件质量要求和评价(SQuaRE) (略) 分:就绪可用软件产品(RUSP)的质量要求和测试细则》要求的测试报告。 三、商用密码应用与安全性评估 依据《密码法》、《信息系统密码应用要求》、《商用密码应用安全性评估管理办法(试行)》等相关文件及标准要求,对系统进行测评。 根据国家或行业相关标准,投标供应商对信息系统完成商用密码应用安全性评估。信息系统商用密码应用安全性评估的内容(包括但不限于): 根据用户单位信息系统的保护等级,并依据《信息系统密码应用基本要求》中条款要求,全面分析应用系统的安全保护措施与等级保护相应级别之间的差距,进行合规性分析,为系统等级保护加固整改提供客观依据,具体测评内容如下: 1、安全通用要求(密码算法、密码产品、密码技术、密码服务) 2、安全技术要求(物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全) 3、密钥管理要求 4、安全管理要求(制度、人员、实施、运行和应急) | 点击查看>> | 2022年07月 |
最近搜索
无
热门搜索
无