2023年信息系统安全等级保护三级测评及协助整改服务-竞采公告

2023年信息系统安全等级保护三级测评及协助整改服务-竞采公告

需求描述:

信息系统项目基本情况介绍

  重庆市巴南区政务服务综合管理系统于2020年7月10日正式建成投入使用。该系统主要承载的业务是实现与重庆市一体化平台和巴南区电子交易平台互联,横向实现各职能部门窗口的业务办理系统互通,主要使用人群为中心窗口人员和内部工作人员。通过实体大厅、PC电脑、综合查询终端、“巴实办”微信公众号等多渠道服务,实现线上、线下互联,通过构建线上线下一体化的“互联网+政务服务”平台,实现政务服务的标准化、精准化、便捷化、平台化、协同化,大幅度提升群众服务体验,提升中心服务效率和服务质量。重庆市巴南区政务服务综合管理系统托管在重庆市政务云(华为云),该平台已于2020年7月完成信息系统安全等级保护(三级)系统备案。 重庆市巴南区政务服务综合管理系统部署在华为云上,由Nginx服务器、统一支持平台服务器、综管平台服务器、微信管理平台服务器、“渝快办”小程序服务器、大数据分析平台服务器、交易智能化服务器、政务智能化服务器、数据库服务器、统一文件存储服务器、缓存服务器、消息服务器、异机备份服务器、Ecloud平台服务器构成。

采购服务内容

系统名称

单位

数量

服务描述

重庆市巴南区政务服务综合管理系统
1
根据《信息安全等级保护管理办法》、GB/T *****-2019《信息安全技术网络安全等级保护基本要求》等法规和标准的要求,在充分了解被测系统的情况下从实际出发,结合该系统的构成特点,确定具体的测评对象,建立测评方案和测评指导书,通过访谈、检查和工具测试等方式判断该系统安全管理和安全技术的各个方面相对于测评指标的符合程度。
技术要求:
测评范围主要包括:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面。

测评指标和对象:测评指标和对象选择须符合国标《GB/T *****-2019网络安全等级保护测评要求》的相关要求。

技术测评:
(1)安全物理环境测评(物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护);
(2)安全通信网络测评(网络架构、通信传输、可信验证);
(3)安全区域边界测评(边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证);
(4)安全计算环境测评(身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护);
(5)安全管理中心测评(系统管理、审计管理、安全管理、集中管控)。
管理测评:
(1)安全管理制度测评(安全策略、管理制度、制定和发布、评审和修订);
(2)安全管理机构测评(岗位设置、人员配备、授权和审批、沟通和合作、审核和检查);
(3)安全管理人员测评(人员录用、人员离岗、安全意识教育和培训、外部人员访问管理);
(4)安全建设管理测评(定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统支付、等级测评、服务供应商选择);
(5)安全运维管理测评(环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理)。
实施要求:
(1)供应商必须承诺对本项目技术文件以及由用户提供的所有内部资料、技术文档和信息予以保密。供应商须按用户的要求签订保密协议,未经用户书面许可,不得以任何形式向第三方透露本项目标书以及本项目的任何内容。
(2)供应商在项目实施过程中,需对项目进行规范化管理,要有项目管理组织、项目管理计划、服务资产管理等。同时,供应商应根据项目实际情况制定项目实施计划,严格按照项目实施计划推动项目实施,确保项目进度。
(3)供应商应加强本项目资料的保密管控,必须针对本项目建立项目纸质、声音、影像、图像、电子等各种形态资料及其载体的保密管控措施,记录资料由生成到销毁整个生命周期内的使用日志,并根据实际工作情况及时对制度进行调整。供应商应加强本项目在用户工作场所使用设备,特别是笔记本电脑、移动存储介质等便携设备使用的保密管理。接入系统网络内使用的设备,必须遵守该系统关于终端安全管理、移动存储介质管理等要求。
(4)在项目实施过程中,供应商应成立相应的项目组,指定一名专职的项目经理协调和调度项目实施工作。项目负责人及其他测评人员应具有与本项目相关专业技术资格或同等职业(执业)资格,熟悉网络安全等级保护相关法律法规,其中高级测评师应现场参与测评。

(5)依据《网络安全等级保护测评机构管理办法》相关规定:“属于异地测评项目的,测评机构应从项目管理系统中生成测评项目基本情况表,并于测评项目实施前报送或传至被测评网络备案公安机关”。属于异地测评项目的,成交供应商应在合同签订前提交审核通过的《测评项目基本情况表》。如出现不能按时提交或备案不通过的,视为成交供应商不具备签订合同的基本条件,采购人有权按评审排名依序顺延。

(6)供应商协助甲方对相关网络安全制度进行修改调整和完善。
(7) 供应商应协助甲方完成信息系统安全等级保护备案证明的单位名称变更和备案工作。
(8)售后服务:供应商在测评完成后一年内,免费提供技术支撑服务,并提供7×24×365的远程紧急响应服务和本地现场紧急响应服务。远程紧急响应在响应请求发出1小时内,供应商指派专业技术人员处理,并同时承诺:无论能否解决问题每天均以书面形式返回处理情况,直到本次响应服务被采购人确认关闭。本地紧急响应在响应请求发出后,指派专业技术人员到达应急响应现场(正常工作日接到通知后1个小时内到达现场,一般节假日2个小时到达现场,重大节假日3个小时内到达现场),协助系统运维人员处理应急响应事件,直至本次响应服务被采购人确认关闭。本地紧急响应必须由高级测评师带队到现场。
服务期:自合同签订之日起 12 个月。


预算金额: ¥******.0 元

服务地址: 重庆市巴南区行政服务和公共资源交易中心

服务周期: 365 天

采购编号: ********

采购人信息:

重庆市巴南区行政服务和公共资源交易中心

信息来源:https://chinazhyc.zbj.com/detailsDemand?id=********


联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 信息系统安全

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索