网络安全等保测评服务
网络安全等保测评服务竞采公告(服务类)
(竞采编号:(略)80)
发布时间:2024-11-27 13:40
浏览次数: 467
采购目录/需求描述 | 采购预算(元) | 数量 | 小计(元) |
---|---|---|---|
采购目录: 信息技术服务-其他信息技术服务-测试评估认证服务 需求描述: 技术要求: 测评范围主要包括:安全物理环境、 (略) 络、 (略) 域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面。 测评指标和对象选择须符合《GB/T(略)-2019 信息安全技术 网络安全等级保护测评要求》标准的相关要求。 技术测评: (1)安全物理环境测评(物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护); (2) (略) 络测评(网络架构、通信传输、可信验证); (3) (略) 域边界测评(边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证); (4)安全计算环境测评(身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护); (5)安全管理中心测评(系统管理、审计管理、安全管理、集中管控)。 管理测评: (1)安全管理制度测评(安全策略、管理制度、制定和发布、评审和修订); (2)安全管理机构测评(岗位设置、人员配备、授权和审批、沟通和合作、审核和检查); (3)安全管理人员测评(人员录用、人员离岗、安全意识教育和培训、外部人员访问管理); (4)安全建设管理测评(定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统支付、等级测评、服务供应商选择); (5)安全运维管理测评(环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安 (略) 置、应急预案管理、外包运维管理)。 云计算扩展测评: (1)安全物理环境测评(基础设施位置); (2) (略) 络测评(网络架构); (3) (略) 域边界测评(访问控制、入侵防范、安全审计); (4)安全计算环境测评(身份鉴别、访问控制、入侵防范、镜像和快照保护、数据完整性和保密性、数据备份恢复、剩余信息保护); (5)安全管理中心测评(集中管控); (6)安全建设管理测评(云服务商选择、供应链管理); (7)安全运维管理测评(云计算环境管理)。 移动互联扩展测评: (1)安全物理环境测评(无线接入点的物理位置); (2) (略) 域边界测评(边界防护、访问控制、入侵防范); (3)安全计算环境测评(移动终端管控、移动应用管控); (4)安全建设管理测评(移动应用软件采购、移动应用软件开发); (5)安全运维管理测评(配置管理)。 (略) 扩展测评: (1)安全物理环境测评(感知节点设备物理防护); (2) (略) 域边界测评(接入控制、入侵防范); (3)安全计算环境测评(感知节点设备安全、网关节点设备安全、抗数据重放、数 (略) 理); (4)安全运维管理测评(感知节点管理)。 工业控制系统扩展测评: (1)安全物理环境测评(室外控制设备物理防护); (2) (略) 络(网络架构、通信传输) (3) (略) 域边界测评(访问控制、拨号使用控制、无线使用控制); (4)安全计算环境测评(控制设备安全); (5)安全建设管理测评(产品采购和使用、外包软件开发)。 实施要求: 1.在项目实施过程中,测评方应做好计划与安排,确保项目实施不影响系统的正常运行。 2.测评方必须承诺对本次测评工作相关技术文件以及(略)方提供的所有内部资料、技术文档和信息予以保密,并签订项目保密协议。项目服务期间,如果成交测评方发生安全违规或者泄密事件,采购人有权追究成交的法律责任。 3.测评中应严格按照《GB/T (略)-2018 信息安全技术 网络安全等级保护测评过程指南》标准的要求实施,加强质量监督和复查,确保测评工作质量。 展开 | ¥(略) | 1(项) | ¥(略) |
网络安全等保测评服务竞采公告(服务类)
(竞采编号:(略)80)
发布时间:2024-11-27 13:40
浏览次数: 467
采购目录/需求描述 | 采购预算(元) | 数量 | 小计(元) |
---|---|---|---|
采购目录: 信息技术服务-其他信息技术服务-测试评估认证服务 需求描述: 技术要求: 测评范围主要包括:安全物理环境、 (略) 络、 (略) 域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面。 测评指标和对象选择须符合《GB/T(略)-2019 信息安全技术 网络安全等级保护测评要求》标准的相关要求。 技术测评: (1)安全物理环境测评(物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护); (2) (略) 络测评(网络架构、通信传输、可信验证); (3) (略) 域边界测评(边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证); (4)安全计算环境测评(身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护); (5)安全管理中心测评(系统管理、审计管理、安全管理、集中管控)。 管理测评: (1)安全管理制度测评(安全策略、管理制度、制定和发布、评审和修订); (2)安全管理机构测评(岗位设置、人员配备、授权和审批、沟通和合作、审核和检查); (3)安全管理人员测评(人员录用、人员离岗、安全意识教育和培训、外部人员访问管理); (4)安全建设管理测评(定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统支付、等级测评、服务供应商选择); (5)安全运维管理测评(环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安 (略) 置、应急预案管理、外包运维管理)。 云计算扩展测评: (1)安全物理环境测评(基础设施位置); (2) (略) 络测评(网络架构); (3) (略) 域边界测评(访问控制、入侵防范、安全审计); (4)安全计算环境测评(身份鉴别、访问控制、入侵防范、镜像和快照保护、数据完整性和保密性、数据备份恢复、剩余信息保护); (5)安全管理中心测评(集中管控); (6)安全建设管理测评(云服务商选择、供应链管理); (7)安全运维管理测评(云计算环境管理)。 移动互联扩展测评: (1)安全物理环境测评(无线接入点的物理位置); (2) (略) 域边界测评(边界防护、访问控制、入侵防范); (3)安全计算环境测评(移动终端管控、移动应用管控); (4)安全建设管理测评(移动应用软件采购、移动应用软件开发); (5)安全运维管理测评(配置管理)。 (略) 扩展测评: (1)安全物理环境测评(感知节点设备物理防护); (2) (略) 域边界测评(接入控制、入侵防范); (3)安全计算环境测评(感知节点设备安全、网关节点设备安全、抗数据重放、数 (略) 理); (4)安全运维管理测评(感知节点管理)。 工业控制系统扩展测评: (1)安全物理环境测评(室外控制设备物理防护); (2) (略) 络(网络架构、通信传输) (3) (略) 域边界测评(访问控制、拨号使用控制、无线使用控制); (4)安全计算环境测评(控制设备安全); (5)安全建设管理测评(产品采购和使用、外包软件开发)。 实施要求: 1.在项目实施过程中,测评方应做好计划与安排,确保项目实施不影响系统的正常运行。 2.测评方必须承诺对本次测评工作相关技术文件以及(略)方提供的所有内部资料、技术文档和信息予以保密,并签订项目保密协议。项目服务期间,如果成交测评方发生安全违规或者泄密事件,采购人有权追究成交的法律责任。 3.测评中应严格按照《GB/T (略)-2018 信息安全技术 网络安全等级保护测评过程指南》标准的要求实施,加强质量监督和复查,确保测评工作质量。 展开 | ¥(略) | 1(项) | ¥(略) |
最近搜索
无
热门搜索
无