包河区文化市场管理信息化数据平台网络安全等级保护测评服务询价邀请函

包河区文化市场管理信息化数据平台网络安全等级保护测评服务询价邀请函

各相关供应商:

我局现就包河区文化市场管理信息化数据平台网络安全等级保护测评服务进行询价采购,诚邀贵司参加投标。

一、项目名称及内容

项目名称:包河区文化市场管理信息化数据平台等保测评服务

实施地点:采购人指定地点

项目工期:招标人根据项目进度提前10天通知中标人开展测评工作,中标人进场测评后,10天内出具《整改建议》,招标人整改完成后,中标人进行复测并在20天内出具《测评报告》。

项目预算:7万元

项目概况:依据《中华人民共和国网络安全法》《信息安全等级保护管理办法》的相关要求,对包河区文化和旅游局包河区文化市场管理信息化数据平台项目进行网络安全等级保护测评,包括:安全技术测评,安全管理测评,工具测试,编制系统安全整改方案,编制测评报告等。

付款方式:测评工作结束,项目验收合格后一次性支付所有费用。

测评内容:

序号

系统名称

数量

备注

1

包河区文化市场管理信息化数据平台

1

(三级)

二、项目需求

1

等级保护建设实施

1) 等保测评:完成包括安全物理环境、安全计算环境、安全区域边界、安全通信网络、安全管理中心和安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理方面的测评工作;

2) 工具测试:针对此信息系统进行漏洞扫描、渗透测试等安全服务工作;

3) 整改建议:投标人应根据现场测评中发现的问题,分析与GB/T *****-2019、ISO/IEC *****、ISO/IEC *****、ISO *****、ITIL和ITSS等行业最佳实践之间的差距,按照网络安全等级保护标准要求提出安全整改建议;

4) 编制测评报告:完成上述测评工作和建议整改措施后,投标人最后出具符合标准要求的网络安全等级保护测评报告。

2

工作要求

(1)实施原则

规范性原则:成交供应商工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制;

标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。

可控性原则:测评的工具、方法和过程需在双方认可的范围之内并符合进度表的安排,保证采购人对服务工作的可控性;

整体性原则:测评和分析的范围和内容应当整体全面,包括安全涉及的各个层面,避免由于遗漏造成未来的安全隐患;

最小影响原则:测评工作应尽可能小的影响系统和网络的正常运行,不能对现网的运行和业务的正常提供产生显著影响(包括系统性能明显下降、网络拥塞、服务中断,如无法避免出现这些情况应在应答书上详细描述);

保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人网络的行为,否则采购人有权追究责任。

(2)测评依据

《信息安全技术 网络安全等级保护基本要求》(GB/T *****-2019)

《信息安全技术 网络安全等级保护定级指南》(GB/T *****-2020)

《信息安全技术 网络安全等级保护测评要求》(GB/T *****-2019)

《信息安全技术网络安全等级保护测评过程指南》(GB∕T *****-2018)

(3)等级保护测评内容

根据国家等级保护相关标准,本次项目的网络安全等级保护测评包括以下内容:

安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等五个方面的安全测评;

安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。

a) 安全物理环境

安全物理环境是对机房和办公场所的物理环境安全防护情况进行测评,包括物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等方面的安全状况。

b) 安全通信网络

安全通信网络测评是对网络系统安全防护情况进行测评,包括网络架构、通信传输、可信验证等方面的安全状况。

c) 安全区域边界

安全区域边界是对边界防护、访问控制、入侵防范、恶意代码防范、安全审计、可信验证等方面的测评。

d) 安全计算环境

安全计算环境是对身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等方面的测评。

e) 安全管理中心

安全管理中心是对系统管理、审计管理、安全管理、集中管控等方面的测评。

f) 安全管理制度

安全管理制度测评是对安全策略、管理制度、制定和发布、评审和修订进行测评。

g) 安全管理机构

安全管理机构测评是对岗位设置、人员配备、授权和审批、沟通和合作、审核和检查等情况进行测评。

h) 安全管理人员

安全管理人员测评是对人员录用、人员离岗、安全意识教育和培训、外部人员访问管理等情况进行测评。

i) 安全建设管理

安全建设管理测评是对建设过程中的系统定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、 工程实施、测试验收、系统交付、 等级测评、服务供应商选择等情况进行测评。

j) 安全运维管理

安全运维管理测评是对环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、 应急预案管理、外包运维管理等情况进行测评。

3

报价要求

本项目报总价,报价包含完成本项目服务期间所产生的一切费用(含验收费用),采购人后期不再另行追加费用。

三、验收标准

所有工作完成后需提供包括但不限于以下材料:

1.信息系统网络安全等级保护测评实施计划书;

2.信息系统网络安全等级保护测评整改报告;

3.网络安全等级保护测评报告;

4.公安机关备案证明。

四、投标单位须知

(一)基本资格条件

1、供应商应符合《中华人民共和国政府采购法》第二十二条规定;

2、供应商须具备公安部第三研究所颁发的等级保护测评服务认证。

3、供应商须具备ISO*****业务连续性管理体系认证证书。

4、供应商须具备中国网络安全审查技术与认证中心颁发的信息安全风险评估服务资质证书(一级)。

5、项目经理须同时具备高级测评师证书及信息安全保障人员(CISAW)证书,且认证方向为风险管理和安全运维方向。

6、本项目不接受联合体投标。

(二)投标文件的构成:

1、投标响应书及报价单(加盖公章);

2、法人身份证复印件或法人代表授权书(加盖公章);

3、供应商营业执照副本扫描件,税务登记证扫描件(或事业单位法人证书或“三证合一”的营业执照扫描件)加盖单位公章;

4、供应商具备的公安部第三研究所颁发的等级保护测评服务认证证书扫描件或复印件(需加盖公章);

5、供应商具备的ISO*****业务连续性管理体系认证证书扫描件或复印件(需加盖公章);

6、供应商具有的中国网络安全审查技术与认证中心颁发的信息安全风险评估服务资质证书(一级)证书扫描件或复印件(需加盖公章);

7、项目经理须同时具备高级测评师证书及信息安全保障人员(CISAW)证书,且认证方向为风险管理和安全运维方向(含近三个月连续社保证明扫描件)(需加盖公章);

8、服务方案(需加盖公章);

9、业绩案例(三级)合同扫描件(需加盖公章);

10、无重大违法记录声明函、无不良信用记录声明函(需加盖公章)。

五、评分标准

本项目采用邀请询价法,在我局邀请供应商范围内按照满足询价文件要求且经评审后的竞标价由低到高的顺序推荐中标候选人,若出现相同最低报价者,以报价方提供的其他优惠条件作为评定标准,不向落标方解释落标原因。

六、评分文件接收时间

(1)报价时间:2025年3月3日9:00—2025年3月5日17:00;

(2)询价文件提供、接收地点:包河区繁华大道与宁夏路交口广电大楼三楼319室;

(3)联系电话:0551-********

(4)投标文件正副本份数:1正1副密封报送(副本可用正本复印件)。

七、询价时间和地点

(1)询价时间:2025年3月6日上午10点;

(2)询价地点:包河区文旅局四楼会议室。

八、本次询价联系事项

采购人:包河区文化和旅游局;

联系电话:0551-********

监督电话:0551-********

以上公告内容如有变动,将电话另行通知。

合肥市包河区文化和旅游局

??????????????????????????????????????????2025年3月3日


联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 管理信息化 数据平台 网络安全

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索