重庆市公共租赁房管理局信息系统安全服务竞采公告

重庆市公共租赁房管理局信息系统安全服务竞采公告

需求描述:

1.项目概述
根据《中华人民共和国网络安全法》、《信息安全等级保护管理办法》等法规和技术标准,应在充分调研的基础上,结合系统构成特点,通过渗透测试、安全监控、应急响应等安全服务提高信息系统的安全性,使信息系统的安全达到一个较高的水平。为顺利达成项目目标,服务提供方应具有丰富的服务整改经验,为整改完善工作提供技术支撑。
2、服务及质量要求
(1)供应商必须承诺对本项目技术文件以及由用户提供的所有内部资料、技术文档和信息予以保密。供应商须按用户的要求签订保密协议,未经用户书面许可,不得以任何形式向第三方透露本项目标书以及本项目的任何内容。
(2)供应商在项目实施过程中,需对项目进行规范化管理,要有项目管理组织、项目管理计划、服务资产管理等。同时,供应商应根据项目实际情况制定项目实施计划,严格按照项目实施计划推动项目实施,确保项目进度。
(3)供应商应加强本项目资料的保密管控,必须针对本项目建立项目纸质、声音、影像、图像、电子等各种形态资料及其载体的保密管控措施,记录资料由生成到销毁整个生命周期内的使用日志,并根据实际工作情况及时对制度进行调整。供应商应加强本项目在用户工作场所使用设备,特别是笔记本电脑、移动存储介质等便携设备使用的保密管理。接入系统网络内使用的设备,必须遵守该系统关于终端安全管理、移动存储介质管理等要求。
(4)在项目实施过程中,供应商应成立相应的项目组,指定一名专职的项目经理协调和调度项目实施工作。
※(5)为更好的向采购人提供服务,保证及时的安全服务应急响应,针对本项目供应商在重庆本地须有常设分支机构或售后服务机构,提供在渝工商注册证明和本单位10人及以上、连续3个月及以上的本地社保缴纳证明。
(6)服务需求
序号
服务名称
服务说明
服务方式
备注
1
渗透测试
对甲方信息系统模拟黑客的攻击方法对系统和网络进行非破坏性质的攻击性测试。
1.1、测试方式:测试采用白盒测试、黑盒测试等测试方式来发现目标系统是否存在安全漏洞;
1.2、风险控制:保证整个渗透测试过程都在可以控制和调整的范围之内进行;
1.3、测试目标:尽可能的获取目标信息系统的管理权限以及敏感信息、漏洞信息;
1.4、测试结果:将测试过程、细节、修复建议等汇总形成《系统渗透测试报告》,及时提醒安全管理员完善安全策略;
1.5复测:对检查中发现的问题整改部分进行补充测试(2次),确认修复效果。
2次/年
门户网站、新闻APP和公众微信
2
应急响应
-入侵事件分析
-恢复正常操作
-灾难数据的恢复、备份
-全面的系统病毒查杀
-对系统的安全进行重新全面评估
-消除入侵隐患,提供解决防范报告
-7*24*365快速响应服务, 1小时响应(全时段)
-全年2次现场支持服务
2次/年
新闻APP和公众微信
3
应用安全评估
针对应用系统的安全性进行的评估,分析应用程序体系结构、设计思想和功能模块,从中发现可能的安全隐患。检测范围包括不限于:SQL注入、失效的身份认证和会话管理、跨站脚本(XSS)、不安全的直接对象引用、安全配置错误、敏感信息泄漏、功能级访问控制缺失、跨站请求伪造(CSRF)、使用含有已知漏洞的组件、未验证的重定向和转发等。
4次/年
门户网站、
新闻APP和微信公众号
4
等保咨询
依据信息安全等级保护要求,对信息系统安全管理体系建设提供咨询。
持续

需求文件:重要提醒:线下谈判前须先在平台进行线上报名并提交响应文件,才视为有效报名。
预算金额: *****.0
服务地址:重庆市市辖区两江新区
发布时间:2023-10-31 17:13:00
报名截止时间: 2023-11-06 11:40:00
采购编号:333f80d3536e47d5aaa******d24dde7
采购人信息:重庆市公共租赁房管理局
供应商资格:合格供应商应首先符合政府采购法第二十二条规定的基本条件,同时符合根据本项目特点设置的特定资格条件。(一)基本资格条件1.具有独立承担民事责任的能力;2.具有良好的商业信誉和健全的财务会计制度;3.具有履行合同所必需的设备和专业技术能力;4.有依法缴纳税收和社会保障资金的良好记录;5.参加政府采购活动前三年内,在经营活动中没有重大违法记录;6.法律、行政法规规定的其他条件。(二)其它条件1.投标人应具有网络安全等级测评资质(提供网络安全等级测评与检测评估机构服务认证证书)。2.测评机构列入公安部网络安全等级保护网(www.djbh.net)推荐目录。
异议处理项:如有异议请电话咨询采购执行方,采购流程问题请咨询平台运营。
********&puste=4" target="_blank">详情查看:https://www.chinazhyc.com/detailsDemand?id=********&puste=4

标签: 信息系统安全

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
返回首页

收藏

登录

最近搜索

热门搜索