关于购买银昆高速K2068至K2073省级恶劣天气高影响路段优化提升重点攻坚任务科技信息化项目等保测?评服务的计划
关于购买银昆高速K2068至K2073省级恶劣天气高影响路段优化提升重点攻坚任务科技信息化项目等保测?评服务的计划
为响应国家等级保护政策要求,落实国务院147号令《中华人民共和国计算机信息系统安全保护条例》和公安部《信息安全等级保护管理办法》(公通字〔2007〕43号)等文件要求,信息系统运营、使用单位或者其主管部门应定期对信息系统安全等级状况开展等级测评,本项目需对银昆高速K2068至K2073省级恶劣天气高影响路段优化提升重点攻坚任务科技信息化项目进行等保三级测评。按照《《中华人民共和国招投标法》、《云南省人民政府办公厅关于印发云南省政府集中采购目录及标准(2024年版)的通知》、《昆明市工程建设招标投标管理办法》(昆政办〔2017〕36号)、《政府采购竞争性磋商采购方式管理暂行办法》(财库〔2014〕214号),拟按照相关法律法规规定采用内控询价方式开展昆明市公安局交通警察支队银昆高速K2068至K2073省级恶劣天气高影响路段优化提升重点攻坚任务科技信息化项目等保测评服务购买工作。昆明市公安局交通警察支队作为该项目政府购买的服务主体,编制购买计划如下:
一、 项目概况
(一)项目名称:银昆高速K2068至K2073省级恶劣天气高影响路段优化提升重点攻坚任务科技信息化项目等保测评服务。等保测评服务(B1001)
(二)项目内容:对银昆高速K2068至K2073省级恶劣天气高影响路段优化提升重点攻坚任务科技信息化项目进行等保测评服务,确保项目达到预期。
二、 购买主体
单位名称:昆明市公安局交通警察支队
三、 主要内容
(一)服务需求
1. 按照信息系统安全等级保护相关要求,开展信息系统安全等级保护测评工作,符合国家有关信息系统等级保护工作要求。
2. 通过对银昆高速K2068至K2073省级恶劣天气高影响路段优化提升重点攻坚任务科技信息化项目信息系统进行安全等级保护,查找信息系统在安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全建设管理、安全运维管理等方面与国家网络安全等级保护要求的差距,为进一步完善信息系统的安全管理体系、加强信息系统的安全防护措施提供依据。
(二)服务内容
在合同期内完成银昆高速K2068至K2073省级恶劣天气高影响路段优化提升重点攻坚任务科技信息化项目信息系统安全等级保护。按照信息系统安全等级保护相关要求对银昆高速K2068至K2073省级恶劣天气高影响路段优化提升重点攻坚任务科技信息化项目信息系统安全等级保护进行等级保护测评。汇总、整理、分析测评结果,提出相应整改建议,输出测评报告。
(三)等保测评
根据《信息安全技术网络安全等级保护基本要求》(GB/T*****-2019)、《信息安全技术网络安全等级保护测评要求》(GB/T*****-2019)、《信息安全技术 网络安全等级保护测评过程指南》(GB/T*****-2018)等标准,对银昆高速K2068至K2073省级恶劣天气高影响路段优化提升重点攻坚任务科技信息化项目信息系统安全等级保护状况进行等级保护测评,并汇总、整理、分析测评结果,提出相应整改建议。通过网络安全等级保护工作的落实,使各个信息系统安全现状,符合我国法律、制度的规定。
(四)渗透测试服务
采用黑客最可能采用的漏洞发现技术和尽可能多的攻击方法,对被测评信息系统的安全性进行深入分析,发现受检系统的安全漏洞或安全隐患,发现系统中存在的脆弱环节,渗透测试结果将作为等级测评综合分析和测评结论的数据支撑之一,并形成《渗透测试报告》。
(五)漏洞扫描服务
对信息系统内的网络设备、安全设备、操作系统、应用软件、中间件和服务等进行安全漏洞扫描,并形成《安全漏洞扫描报告》,其中包含对安全漏洞的加固方案,漏洞扫描结果和分析将作为等级测评综合分析和测评结论的数据支撑之一。
(六)等级保护差距性分析评估
采用网络检测工具、操作系统漏洞检测工具、数据库扫描工具、WEB应用软件分析工具等逐项对基础环境、网络资源、云资源、应用系统等进行测试分析,对照《信息系统安全等级保护基本要求》的各安全要求项,评估确定当前安全防护现状以及与标准要求的差距,判断安全保护建设需求及其分析,最终形成问题列表及整改建议,并有针对性地指导承建单位开展整改工作。
(七)整改指导与安全复测
针对等级保护差距性分析评估结果和等级保护测评要求,制定安全整改方案,有针对性地指导承建单位开展整改加固工作。并在整改完成后7个工作日内,完成相关复评检查工作。
(八)交付成果
交付成果至少包括:《信息系统基本情况调查表》、《信息系统安全等级测评方案》、《渗透测试报告》、《安全漏洞扫描报告》、《安全整改方案》、《信息系统安全检查评估与等级保护差距分析报告》和《信息系统安全等级保护测评报告》。
(九)项目工期
合同签订后30个工作日内完成测评,并交付最终等保测评报告。
四、 预算资金
(一)项目资金: 8万元。
(二)资金来源:2024年中央和省级政法转移支付资金。
五、 承接标准及要求
(一)供应商必须具有独立法人资格;具备《中华人民共和国政府采购法》第二十二条规定的条件,且能独立完成招标文件中所规定内容的供应商。
(二)经营范围与所投内容相符。
(三)具有专业的技术服务能力。
六、 目标要求
(一)系统调研。了解采购方银昆高速K2068至K2073省级恶劣天气高影响路段优化提升重点攻坚任务科技信息化项目信息系统及单位现状,对测评做好准备工作。
(二)系统定级备案。协助采购方对银昆高速K2068至K2073省级恶劣天气高影响路段优化提升重点攻坚任务科技信息化项目信息系统在上级公安机关的定级备案工作,取得备案证书。
(三)单元测评。本项目内容要求参照等级保护的国家标准《信息安全技术信息系统安全等级保护基本要求》。
七、 服务期限
自签订合同之日起至项目结束。
八、 购买方式
按照《云南省人民政府关于印发云南省政府集中采购目录(2024年版)的通知》精神,不在集中采购目录内且未达到60万元的限额标准,由单位自行采购,按照单位内控制度执行。
九、 资金支付方式
按照签订服务合同内容支付服务费用。
昆明市公安局交通警察支队
2024年9月30日
招标
|
- 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无