四川省大数据中心安全支撑服务项目第一包政府采购合同公告

四川省大数据中心安全支撑服务项目第一包政府采购合同公告

一、合同编号:N510*****230*****-1

二、合同名称:安全支撑服务项目(第一包)

三、项目编号:N510*****230*****

四、项目名称:安全支撑服务项目

五、合同主体

采购人(甲方):四川省大数据中心

地址:四川省成都市高新区天府一街535号两江国际A座

联系方式:028-********

供应商(乙方):奇安信网神信息技术(北京)股份有限公司

地址:北京市西城区西直门外南路26号院1号楼2层

联系方式:010-********

六、合同主要信息

主要标的:

序号 名称 数量(单位) 单价(元) 总价(元) 规格型号/服务要求
1 安全检查 1(项) ¥968,000.00 ¥968,000.00 1、应用系统渗透测试 针对四川省大数据中心信息系统(至少19个),服务期内至少2次,采用人工黑盒的方式对各信息系统进行模拟攻击测试,挖掘潜在隐患,找出系统弱点。 2、漏洞扫描 针对四川省大数据中心信息系统(至少19个),服务期内至少2次,进行脆弱性漏洞扫描,以发现主机上不同应用对象(如操作系统和应用软件)的弱点和漏洞。 3、基线检查 针对四川省大数据中心信息系统(至少19个),服务期内至少2次,开展远程/离线安全配置检查服务。 4.供应链安全检查 (1)安全管理体系检查:对中心至少3个信息系统,在服务期内开展至少1次安全管理体系检查。从供应链安全管理制度,组织、流程以及管理体系等维度进行检查评估,发现存在的安全问题并提供专业的体系改进建议。 (2)源代码和开源组件审计:对中心至少1个信息系统,在服务期内开展至少1次工具和人工相结合的源代码审计工作。 5.小程序/APP安全检查 对中心业务系统的小程序/APP,服务期内至少1次安全检查。通过上传APK、iPA或小程序 AppID的方式,在不影响其正常运行情况下,对被检APP业务安全、病毒木马、信息泄露等方面进行全方位风险监测,对被检小程序代码保护、编码规范、配置风险、账号安全、用户信息安全、内部信息泄露、隐私合规等方面进行全链路扫描分析。 6.资产管理 (1)资产归集服务。获取资产信息,对中心所有的系统资产从设备资产、网站/系统、软件资产等维度进行统计管理,包括对资产的增删改查、对资产属性的管理、对资产进行分类分组管理、自定义资产的属性等内容,具备精确检索、模糊检索、全文检索等各类资产数据检索能力,同时可以自定义查询表达式进行灵活的数据过滤筛选,实现对资产的延展性管理。 (2)资产监测运营服务。动态监管中心所有的网络资产,及时预警风险,通过部署在网内的资产探测平台和云监测、小范围的互联网资产扫描等手段,实现网络资产的探测发现,记录资产状态变更,实现对资产的入围、监控、变更和退网全活动管理。同时,从互联网接收的安全情报,利用平台的暴露面筛查特性,匹配资产属性,全面发现受影响的资产范围,通告资产责任人,及时预警。 (3)资产管理平台要求,其中至少包含资产被动识别、主动探测、自助录入核准、资产变更发现、异常资产信息稽核、漏洞风险影响感知、提供最新漏洞解决方案、对外供给北向标准接口等功能服务,具备虚拟化部署能力。 7.RA系统合规检查 (1)网络安全等级保护测评。按照国家相关法律与文件要求,针对中心管理的四川省电子认证注册服务中心(RA系统)开展每年一次的等级保护测评。相关测评需按照国家标准要求,制定测评方案和实施计划,完成相关测评并编制测评报告,并提供整改建议,在可控范围和限定时间内尽可能复核系统安全风险,并提供复测报告。 (2)密码应用安全性评估。依据《中华人民共和国密码法》、《商用密码管理条例》、《信息系统密码测评要求(试行)》等国家相关法规标准对四川省电子认证注册服务中心(RA系统)开展密码应用安全性评估,保障和促进信息系统安全合规运行。

合同金额: 968,000.00元,大写(人民币):玖拾陆万捌仟元整

履约期限:2023年06月12日至2023年12月31日

履约地点:成都

采购方式:竞争性磋商

七、合同签订日期

2023年06月12日

八、合同公告日期

2023年06月29日

九、其他补充事宜

合同附件:

安全支撑服务项目采购合同(第一包)_1.pdf

四川省大数据中心

2023年06月29日


联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 安全支撑服务

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索