庐阳区“智慧庐阳”系统三级等保测评项目2024年度询价函

庐阳区“智慧庐阳”系统三级等保测评项目2024年度询价函

庐阳区“智慧庐阳”系统三级等保测评项目(2024年度)询价函

各报价单位:

根据庐阳区数据资源局工作要求,需要对智慧庐阳项目进行等保测评,现以询价采购方式进行服务采购,请贵公司参考以下具体服务内容,在2024年5月17日前将报价和服务文件密封送至庐阳区政府2104办公室。

一、项目名称及服务内容

项目名称:智慧庐阳系统三级等保

实施地点:庐阳区政府

项目工期:采购单位根据项目进度提前10天通知实施单位开展测评工作,实施单位进场测评后,10天内出具《整改建议》,采购单位整改完成后,实施单位进行复测并在20天内出具《测评报告》。

项目概况:依据《中华人民共和国网络安全法》《信息安全等级保护管理办法》的相关要求,对智慧庐阳系统进行网络安全等级保护三级测评,包括:安全技术测评,安全管理测评,工具测试,编制系统安全整改方案,编制测评报告等。

服务内容:

序号

系统名称

数量

1

智慧庐阳系统(三级)

1次

二、项目需求

1

等级保护建设实施

1) 等保测评:完成包括安全物理环境、安全计算环境、安全区域边界、安全通信网络、安全管理中心和安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理方面的测评工作;

2) 工具测试:针对此信息系统进行漏洞扫描、渗透测试等安全服务工作;

3) 整改建议:投标人应根据现场测评中发现的问题,按照网络安全等级保护标准要求提出安全整改建议;

4) 编制测评报告:完成上述测评工作和建议整改措施后,投标人最后出具符合标准要求的网络安全等级保护测评报告。

2

工作要求

(1)实施原则

规范性原则:成交供应商工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制;

标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行;

可控性原则:测评的工具、方法和过程需在双方认可的范围之内并符合进度表的安排,保证采购人对服务工作的可控性;

整体性原则:测评和分析的范围和内容应当整体全面,包括安全涉及的各个层面,避免由于遗漏造成未来的安全隐患;

最小影响原则:测评工作应尽可能小的影响系统和网络的正常运行,不能对现网的运行和业务的正常提供产生显著影响(包括系统性能明显下降、网络拥塞、服务中断,如无法避免出现这些情况应在应答书上详细描述);

保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人网络的行为,否则采购人有权追究责任。

(2)测评依据

《信息安全技术 网络安全等级保护基本要求》(GB/T *****-2019)

《信息安全技术 网络安全等级保护定级指南》(GB/T *****-2020)

《信息安全技术 网络安全等级保护测评要求》(GB/T *****-2019)

《信息安全技术网络安全等级保护测评过程指南》(GB∕T *****-2018)

(3)等级保护测评内容

根据国家等级保护相关标准,本次项目的网络安全等级保护测评包括以下内容:

安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等五个方面的安全测评;

安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。

3

报价要求

本项目报总价,报价包含完成本项目服务期间所产生的一切费用(含验收费用),采购人后期不再另行追加费用。

4

验收标准

本项目服务的验收将以成交供应商提交《测评报告》并在公安部登记管理系统填报结果为准。

5

其他要求

为协助采购人建立信息安全策略、方针、各项安全管理制度、安全操作规范以及各类操作记录文档体系,帮助采购人解决在等级保护测评过程中出现的问题,确保采购人能够顺利通过等级保护测评,满足网络安全法律法规和国家政策的合规要求,成交供应商需承诺为采购人提供以下增值服务:

1. 服务期内对庐阳区政务大楼机房的基础网络系统开展一次二级等保测评;

2. 服务期内提供1次漏洞扫描服务。(根据业主单位要求对华为云机房内6个业务系统进行一次渗透测试);

3. 服务期内根据业主需求提供1次网络安全培训。

三、资质条件

1、报价单位须具备公安部第三研究所颁发的网络安全等级测评与检测评估机构服务认证证书。

2、报价单位须具备信息系统安全运维服务资质证书或信息安全应急处理服务资质证书。

3、报价单位须具备“网络安全能力认证” 培训机构(CCSC)资质证书。

注:报价时需提供资质证书扫描件或复印件。

四、验收标准

本项目将以成交供应商提交《测评报告》并在公安部登记管理系统填报结果及业主单位结合服务内容确认后进行验收。

合肥市庐阳区数据资源局

2024年5月13日

一、项目报价单

项目名称

庐阳区智慧庐阳”系统三级等保测评项目(2024年度

实施单位全称

投标报价

小写: 元

大写: 元

服务期

一年

备注

实施单位盖章: 日期:

1、投标报价为实施单位在招标文件中提出的各项支付金额的总和。实施单位的报价应包括本次招标全部内容及成本、利润、税金等所有费用。投标报价为最终报价。成交实施单位应向建设单位出具税务发票。

2、本表中如存在大写金额与小写金额不一致的,实施单位须以大写金额为准进行修正;总价金额与依据单价计算出的结果不一致的,须以单价金额为准进行修正,除单价金额小数点有明显错误。

、服务方案

格式自拟

扫一扫在手机打开当前页

联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 三级等保 测评

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索