开启全网商机
登录/注册
| **** | ||
| 省监狱局罪犯改造评估及心理测量矫治系统商用密码应用安全性评估服务 | ||
| 无(属于非行政管理的中介服务项目采购) | ||
| 1.密码应用差距测评 依据: (1)GB/T 39786—2021《信息安全技术信息系统密码应用基本要求》 (2)GB/T 22239—2019《信息安全技术网络安全等级保护基本要求》 (3)GB/T 37092—2018《信息安全技术密码模块安全要求》 (4)《信息系统密码应用测评要求》 (5)《信息系统密码应用测评过程指南》 (6)《信息系统密码应用高风险判定指引》 (7)《商用密码应用安全性评估量化评估规则》 (8)《关于印发商用密码检测机构(商用密码应用安全性评估业务)目录的通知》(粤密码局发〔2024〕34号) (9)《**省省级政务信息化项目商用密码应用工作指引(2022版)》(粤密码协调组〔2022〕6号) 组织开展本项目中涉及系统的密码应用安全性评估,衡量信息系统的密码安全管理措施和密码应用技术措施是否符合信息系统密码应用基本要求,是否具备了相应的密码保护能力。未达到密码应用保护要求的,提出改进建议,制定整改方案并进一步进行整改。 结合被测评单位实际需求与密码应用相关标准与法规进行合理的整改方案设计,同时对整改的流程与整改过程的可能风险及控制措施提供成熟的解决方案,确保最后信息系统整改后的符合信息系统密码应用基本要求。 2. 信息系统数据安全评估 网络安全日益强调全域安全,强信任、强安全、强可控、强防护成为必然要求,必须以规范使用国家认可的密码技术为基础,以系统性、整体性和协同性为原则,构建以密码为基石的网络空间**全。信息系统必须注重密码应用的合规性、正确性、有效性,依法开展密码应用安全性评估,确认系统使用密码技术实现真实性、机密性、完整性和不可否认性,保障信息系统中重要数据的安全性。针对评估中发现的安全问题,要立即整改。完善系统密码应用各项管理制度,增强信息系统信息安全技术。 3. 密码应用安全验收(略) 具体详见需求书和合同模版。 | ||
| 否 | ||
| 其他 | ||
| 资质(资格)要求、执业(职业)人员要求 | ||
| 具体详见需求书和合同模版。 | ||
| 合同签订后,5日内提出测评方案及实施计划交采购人审核,经采购人同意后60天内完成:(1)商用密码应用安全性评估工作;(2)商用密码整改后的验收评估并提交验收商用密码应用安全性评估报告,报告最晚于8月30日前提交。 | ||
| 低于或等于120,000元 | ||
| 本项目的报价为供应商参与本次服务的所有费用(含测评费用、专家劳务费、人工费、服务费、资料费、差旅费、利润、税金等)以及完成本服务工作的一切费用。该费用不管是否在供应商明细报价表中单列,均视为成交价中已包含该费用。成交价为一次性不变价。 | ||
| 否 | ||
| 否 | ||
| 2025-04-07 17:30:00 |