万年县大数据发展服务中心信息系统网络安全等级保护测评服务采购意向书
万年县大数据发展服务中心信息系统网络安全等级保护测评服务采购意向书
索引号 | E00000/2023-02355 | 发布机构 | 万年县 | |
---|---|---|---|---|
公开目录 | 政府采购意向 | 发布日期 | ||
文号 | 公开方式 | 主动公开 | ||
标题 | 万年县大数据发展服务中心信息系统网络安全等级保护测评服务采购意向书 | |||
文件有效期 | 有效 |
项目编号 | 项目名称 | 服务期限 | 服务 对象 | 采购预算 (人民币) |
万年县大数据发展服务中心信息系统网络安全等级保护测评服务 | 3年 | 详见清单 | 约70万 |
(1)?? 具有独立承担民事责任的能力;
(2)?? 具有良好的商业信誉和健全的财务会计制度;
(3)?? 具有履行合同所必需的设备和专业技术能力;
(4)?? 具有依法缴纳税收和社会保障资金的良好记录;
参加此次政府采购活动前三年内,在经营活动中没有重大违法记录;在投标截止时间前在“信用中国”(http://**.cn)及中国政府采购网(http://**.cn)上未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;并且未受到过国家网络安全等级保护工作协调小组办公室警告、处罚、整改,相关信息在投标截止时间前在中国网络安全等级保护网(www.djbh.net)上进行查询佐证。
(5)?? 法律、行政法规规定的其他条件:
1) 单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的采购活动。
2) 必须具有《网络安全等级测评与检测评估机构服务认证证书》,提供资质证书扫描件;
3) 本项目不接受联合体投标,不允许将本项目的工作转包、分包给第三人。
三、???? 项目技术需求1、项目概况
近年来,《中华人民共和国网络安全法》、《网络安全等级保护条例》相继颁布和实施,我国第一次以法律形式进一步明确国家实行网络安全等级保护制度和密码管理制度。网络运营者应当按照网络安全等级保护制度的要求,履行等级保护、风险评估、安全监测、应急响应、安全加固等工作,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改文件要求。
万年县大数据发展服务中心单位高度重视网络安全工作,落实网络安全风险控制和服务管理,贯彻赣卫规划字(2016)2号文件关于印发《 (略) 信息系统安全等级保护工作实施方案》通知及《 (略) 级重要信息系统安全保障工作的通知》(赣公字[2015]55 号)、《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27 号)、《关于信息安全等级保护工作的实施意见》(公通字[2004]66 号)和《信息安全等级保护管理办法》(公通字[2007]43 号)等文件要求,结合自身信息化建设需求,按照技术要求开展等级保护咨询安全及信息安全风险评估服务工作,解决所面临的最主要的安全问题,将有限的资源投入到最有效的地方,不断加强信息系统安全保护能力。
2、技术依据
?? 《中华人民共和国网络安全法》(主席令第 53 号)
?? 关于印发《信息安全等级保护工作的实施意见》的通知(公通字[2004]66 号文件)
?? 关于印发《信息安全等级保护管理办法》的通知(公通字[2007]43 号文件)
?? 《计算机信息系统安全保护等级划分准则》(GB 17859-1999)
?? 《信息安全技术 网络安全等级保护测评过程指南》(GB/T28449-2018)
?? 《信息安全技术 网络安全等级保护测试评估技术指南》(GB/T36627-2018)
?? 《信息安全技术 网络安全等级保护实施指南》(GB/T25058-2019)
?? 《信息安全技术 网络安全等级保护基本要求》(GB/T22239-2019)
?? 《信息安全技术 网络安全等级保护测评要求》(GB∕T28448-2019)
?? 《信息安全技术 网络安全等级保护定级指南》(GB/T22240-2020)
?? 《信息安全技术 信息安全风险评估方法》(GB/T 20984-2022)
?? 《信息安全技术 信息安全风险评估实施指南》(GB/T31509-2015)
《信息安全技术 信息安全风险评估指南》(国信办综[2006]9 号)
3、项目范围与内容
本次项目所含信息系统如下
《信息系统清单》
序号 | 评测系统 | 等级 | 备注 |
1 | 赣服通万年分厅 | 三级 | |
2 | 政务外网 | 三级 | |
3 | ???????????? 微爱万年 | ?? 三级 | |
4 | |||
5 | |||
6 | |||
7 |
测评范围
本次等级保护测评分为技术安全测评和管理安全测评,技术安全测评包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、管理安全测评包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面的测评。
实施周期
合同签订后 60个日历日,开始日期以合同签订时间为准。
项目工作内容
本项 (略) 级单位自身信息化建设需求,开展等级保护咨询项目服务,解决所面临的最主要的安全问题,将有限的资源投入到最有效的地方,不断加强信息系统安全保护能力为目标。本项目主要工作内容:
(1)??? 网络安全等级保护定级和备案服务
(2)??? 网络安全等级保护测评服务。
万年县大数据发展服务中心
2023年6月8日
索引号 | E00000/2023-02355 | 发布机构 | 万年县 | |
---|---|---|---|---|
公开目录 | 政府采购意向 | 发布日期 | ||
文号 | 公开方式 | 主动公开 | ||
标题 | 万年县大数据发展服务中心信息系统网络安全等级保护测评服务采购意向书 | |||
文件有效期 | 有效 |
项目编号 | 项目名称 | 服务期限 | 服务 对象 | 采购预算 (人民币) |
万年县大数据发展服务中心信息系统网络安全等级保护测评服务 | 3年 | 详见清单 | 约70万 |
(1)?? 具有独立承担民事责任的能力;
(2)?? 具有良好的商业信誉和健全的财务会计制度;
(3)?? 具有履行合同所必需的设备和专业技术能力;
(4)?? 具有依法缴纳税收和社会保障资金的良好记录;
参加此次政府采购活动前三年内,在经营活动中没有重大违法记录;在投标截止时间前在“信用中国”(http://**.cn)及中国政府采购网(http://**.cn)上未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;并且未受到过国家网络安全等级保护工作协调小组办公室警告、处罚、整改,相关信息在投标截止时间前在中国网络安全等级保护网(www.djbh.net)上进行查询佐证。
(5)?? 法律、行政法规规定的其他条件:
1) 单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的采购活动。
2) 必须具有《网络安全等级测评与检测评估机构服务认证证书》,提供资质证书扫描件;
3) 本项目不接受联合体投标,不允许将本项目的工作转包、分包给第三人。
三、???? 项目技术需求1、项目概况
近年来,《中华人民共和国网络安全法》、《网络安全等级保护条例》相继颁布和实施,我国第一次以法律形式进一步明确国家实行网络安全等级保护制度和密码管理制度。网络运营者应当按照网络安全等级保护制度的要求,履行等级保护、风险评估、安全监测、应急响应、安全加固等工作,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改文件要求。
万年县大数据发展服务中心单位高度重视网络安全工作,落实网络安全风险控制和服务管理,贯彻赣卫规划字(2016)2号文件关于印发《 (略) 信息系统安全等级保护工作实施方案》通知及《 (略) 级重要信息系统安全保障工作的通知》(赣公字[2015]55 号)、《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27 号)、《关于信息安全等级保护工作的实施意见》(公通字[2004]66 号)和《信息安全等级保护管理办法》(公通字[2007]43 号)等文件要求,结合自身信息化建设需求,按照技术要求开展等级保护咨询安全及信息安全风险评估服务工作,解决所面临的最主要的安全问题,将有限的资源投入到最有效的地方,不断加强信息系统安全保护能力。
2、技术依据
?? 《中华人民共和国网络安全法》(主席令第 53 号)
?? 关于印发《信息安全等级保护工作的实施意见》的通知(公通字[2004]66 号文件)
?? 关于印发《信息安全等级保护管理办法》的通知(公通字[2007]43 号文件)
?? 《计算机信息系统安全保护等级划分准则》(GB 17859-1999)
?? 《信息安全技术 网络安全等级保护测评过程指南》(GB/T28449-2018)
?? 《信息安全技术 网络安全等级保护测试评估技术指南》(GB/T36627-2018)
?? 《信息安全技术 网络安全等级保护实施指南》(GB/T25058-2019)
?? 《信息安全技术 网络安全等级保护基本要求》(GB/T22239-2019)
?? 《信息安全技术 网络安全等级保护测评要求》(GB∕T28448-2019)
?? 《信息安全技术 网络安全等级保护定级指南》(GB/T22240-2020)
?? 《信息安全技术 信息安全风险评估方法》(GB/T 20984-2022)
?? 《信息安全技术 信息安全风险评估实施指南》(GB/T31509-2015)
《信息安全技术 信息安全风险评估指南》(国信办综[2006]9 号)
3、项目范围与内容
本次项目所含信息系统如下
《信息系统清单》
序号 | 评测系统 | 等级 | 备注 |
1 | 赣服通万年分厅 | 三级 | |
2 | 政务外网 | 三级 | |
3 | ???????????? 微爱万年 | ?? 三级 | |
4 | |||
5 | |||
6 | |||
7 |
测评范围
本次等级保护测评分为技术安全测评和管理安全测评,技术安全测评包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、管理安全测评包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面的测评。
实施周期
合同签订后 60个日历日,开始日期以合同签订时间为准。
项目工作内容
本项 (略) 级单位自身信息化建设需求,开展等级保护咨询项目服务,解决所面临的最主要的安全问题,将有限的资源投入到最有效的地方,不断加强信息系统安全保护能力为目标。本项目主要工作内容:
(1)??? 网络安全等级保护定级和备案服务
(2)??? 网络安全等级保护测评服务。
万年县大数据发展服务中心
2023年6月8日
江西
江西
江西
江西
江西
江西
最近搜索
无
热门搜索
无