长沙学院:长沙学院信息系统等保测评服务项目采购需求公开
长沙学院:长沙学院信息系统等保测评服务项目采购需求公开
依照国家《计算机信息系统安全保护等级划分准则》、《信息系统安全等级保护基本要求》、《信息系统安全保护等级定级指南》等标准,以及采购人对信息系统等级保护工作的有关规定和要求,对采购人的一卡通系统、教育阳光服务平台、综合教务管理系统3个信息系统进行二级等保测评,针对这些信息系统,逐个编制定级报告和定级备案,从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理十个层面进行具体测评。通过为满足安全物理环境、安全通信网络、安全区域边界、安全计算环境四个方面基本技术要求进行技术体系建设;为满足安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理六个方面基本管理要求进行管理体系建设,将信息系统安全等级保护工作落实到位。
等级保护是我国关于信息安全的基本政策,《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号,以下简称“27号文件”)明确要求我国信息安全保障工作实行等级保护制度。《中华人民共和国网络安全法》第二十一条明确规定,国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。
根据《教育行业信息系统安全等级保护定级工作指南(试行)》,将采购人一卡通系统、教育阳光服务平台、综合教务管理系统拟定为二级信息系统。
《信息安全等级保护管理办法》第十四条规定,信息系统建设完成后,运营、使用单位或者其主管部门应当选择符合本办法规定条件的测评机构,依据《信息系统安全等级保护测评要求》的技术标准,定期对信息系统安全等级状况开展等级保护测评。因此,需采购等保测评服务,对采购人一卡通系统、教育阳光服务平台、综合教务管理系统开展等级保护测评工作,使采购人信息系统符合网络安全法等级保护要求。
三、技术规格:服务内容项 | 服务内容详细描述 |
测评内容 | 安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理机构、安全管理人员、安全建设管理、安全运维管理,同时配合漏洞扫描工具对检查结果进行验证、分析。 |
安全物理 环境 | 安全物理环境涉及的测评对象包括:记录类文档、机房、机房电子门禁系统、值守记录、机房设备或主要部件、机房通信线缆、机房防火设施、机房验收类文档、机房温湿度设施、机房供电设施、机房备用供电设施。 |
安全通信 网络 | 安全通信网络涉及的测评对象包括:路由器、交换机、无线接入防火墙、网络拓扑、校验设备或组件、可信验证设备或组件、集中审计系统等。 |
安全区域 边界 | 安全区域边界涉及的测评对象包括:网闸、防火墙、路由器、交换机、无线接入网关设备、抗APT攻击系统、网络回溯系统、抗DDoS攻击系统、入侵保护系统、入侵检测系统、防病毒网关、UTM、综合安全审计系统、可信验证设备或组件。 |
安全计算 环境 | 安全计算环境涉及的测评对象包括:终端和服务器等设备中的操作系统(包括宿主机和虚拟机操作系统)、网络设备(包括虚拟网络设备)、安全设备(包括虚拟安全设备)、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备、控制设备、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。 |
安全管理 中心 | 安全管理中心涉及的测评对象包括:集中管理系统、综合安全审计系统、数据库审计系统等。 |
安全管理 制度 | 安全管理制度涉及的测评对象包括:总体方针策略类文档、安全管理制度类文档、操作规程类文档、部门/人员职责文件、管理制度类文档和记录表单类文档、信息/网络安全主管和记录表单类文档等。 |
安全管理 机构 | 安全管理机构涉及的测评对象包括:信息/网络安全主管和管理制度类文档、记录表单类文档等。 |
安全管理 人员 | 安全管理人员涉及的测评对象包括:信息/网络安全主管、管理制度类文档、记录表单类文档等。 |
安全建设 管理 | 安全建设管理涉及的测评对象包括:记录表单类文档、安全规划设计类文档、建设负责人、运维负责人和记录表单类文档、等级测评报告和相关资质文件等等。 |
安全运维 管理 | 安全运维管理涉及的测评对象包括:物理安全负责人和记录表单类文档、安全管理员和办公环境、资产管理员、设备管理员和管理制度类文档、运维负责人和管理制度类文档、操作规程类文档、管理制度类文档、系统管理员、安全管理员等等。 |
测评工作 | 根据《GB/T*****-2008信息系统等级保护基本要求》确定测评指标和测评内容,现场完成各项测评内容和出具测评报告。 |
备案 | 协助完成信息系统的《定级报告》《备案表》等备案材料,并完成相差系统在公安机关的备案工作,取得公安机关颁发的《信息系统安全等级保护备案证明》。 |
企业安全 资质 | 具有《网络安全等级保护测评机构》证书。 |
服务时间:合同签订后3个月内完成测评报告并通过备案取得证书,送至采购人。
服务地点:采购人指定地点
五、服务标准:(一)主要建设内容
依照国家《计算机信息系统安全保护等级划分准则》、《信息系统安全等级保护基本要求》、《信息系统安全保护等级定级指南》等标准,以及采购人对信息系统等级保护工作的有关规定和要求,对采购人的一卡通系统、教育阳光服务平台、综合教务管理系统3个信息系统进行二级等保测评,针对这些信息系统,逐个编制定级报告和定级备案,从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理十个层面进行具体测评。通过为满足安全物理环境、安全通信网络、安全区域边界、安全计算环境四个方面基本技术要求进行技术体系建设;为满足安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理六个方面基本管理要求进行管理体系建设,将信息系统安全等级保护工作落实到位。
(二)拟实现的主要功能
依靠信息安全等级保护测评机构(简称“等保测评机构”),参照国家信息安全等级保护制度规定,按照有关管理规范和技术标准,对非涉及国家秘密信息系统安全等级保护状况进行检测评估。主要内容包括:
1.完成一卡通系统、教育阳光服务平台、综合教务管理系统三个信息系统的定级报告和备案,获取相应的等保备案证书。
2.完成一卡通系统、教育阳光服务平台、综合教务管理系统二级等保测评,内容包括但不限于:安全物理环境测评、安全通信网络测评、安全区域边界测评、安全计算环境测评、安全管理制度测评,并出具等保测评报告和备案。
六、验收标准:1、本项目按照简易验收程序进行验收。
2、按照长财采购[2016]6号《关于进一步规范政府采购项目履约验收工作管理的通知》进行验收。项目验收国家有强制性规定的,按国家规定执行,验收报告作为申请付款的凭证之一。
3、验收过程中产生纠纷的,由质量技术监督部门认定的检测机构检测,如为采购人原因造成的,由采购人承担检测费用;否则,由成交人承担。
4、项目验收不合格,由成交人返工直至合格,有关返工、再行验收,以及给采购人造成的损失等费用由成交人承担。连续两次项目验收不合格的,采购人可终止合同,另行按规定选择其他供应商采购,由此带来的一切损失由成交人承担。
七、其他要求:1、付款人:长沙学院。
2、付款方式:国库集中支付。
3、付款条件:项目建设完成并验收合格后支付结算金额的95%,余款5%为质保金,贰年后(无质量问题、售后服务纠纷以及其他经济法律纠纷等)一次性无息付清。
采购需求仅供参考,相关内容以采购文件为准。标签: 信息系统
0人觉得有用
招标
|
- 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无