开启全网商机
登录/注册
成交供应商:****
供应商地址:**省-**市-**区-**省**市高新区舜华路879号****基地D栋1单元504
成交金额:80000.00, 大写(人民币):捌万元整
详见附件
| 网络安全等级保护测评 | 投标单位需具备中国网****认证中心颁发的二级(含)以上信息安全风险评估服务资质、信息安全应急处理服务资质、信息系统安全运行维护服务资质,依据**部、国家保密局、****管理局、****办公室联合转发的《关于信息安全等级保护工作的实施意见》(公通字[2004]66号);**部、国家保密局、****管理局、****办公室制定的《信息安全等级保护管理办法》(公通字 [2007]43号)。《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019);《信息安全技术网络安全等级保护测评要求》(GB/T 28448-2019);《信息安全技术网络安全等级保护安全设计技术要求》(GB/T25070-2019);《信息安全技术网络安全等级保护测评过程指南》GB/T 28449-2018);《信息安全技术信息系统安全等级保护实施指南》(GBT 25058-2019);《信息安全技术数据库管理系统安全评估准则》(GB/T 20009-2019);《信息安全技术操作系统安全技术要求》(GB/T 20272-2019);《信息安全技术数据库管理系统安全技术要求》(GB/T 20273-2019);《信息安全技术Web应用安全检测系统安全技术要求和测试评价方法》(GB/T37931-2019);《信息安全技术网络存储安全技术要求》(GB/T 37939-2019);《信息安全技术移动终端安全管理平台技术要求》GB/T 37952-2019);《信息安全技术个人信息去标识化指南》(GB/T 37964-2019);《信息安全技术大数据安全管理指南》(GB/T 37973-2019);《信息安全技术数据安全能力成熟度模型》(GB/T 37988-2019);《信息技术安全技术消息鉴别码第3部分:采用泛杂凑函数的机制》( GB/T15852.3-2019);《信息安全技术网络安全等级保护定级指南》GB/T 22240-2020)省**厅《**省信息安全等级保护测评工作规范(试行)》等进行网络安全等级保护测评;包括但不限于以下内容: 1.等级保护测评 通过详细的系统调研,开展等级保护测评工作,找出安全现状与标准要求之间的差距,并遵循适度安全的原则,协助制**全整改建设方案,指导整改工作。最终完成等级保护测评报告。 2、健全安全管理体系 按照信息系统安全等级保护的相关要求,梳理和完善各单位信息安全管理制度,健全和完善信息安全管理体系和技术保障体系。 依据标准《信息系统安全等级保护基本要求》(GB/T 22239-2008)、《信息安全技术信息系统安全管理要求》(GBT20269-2019)等,完**全管理体系的设计,制定等级保护整改方案,指导完成信息系统安全技术体系和安全管理体系的建立健全。 3、安全加固 在全面评估的基础上针对当前存在的重要问题,从技术和管理两个方面制定切实可行的工作方案,落实整改措施,保证加固效果。依据《信息系统安全等级保护基本要求》(GB/T 22239-2008)、《信息安全技术信息系统通用安全技术要求》(GB/T20171-2006)、《信息安全技术网络基础安全技术要求》(GB/T20270-2006)等,根据安全现状测评结果制**全加固方案并协助出具安全加固方案。安全加固方案应对网络结构及设备部署情况进行整体规划,考虑物理安全整改、网络安全整改、主机安全整改、应用安全整改、数据备份与恢复整改等内容。 4、应急服务支撑 为网络和信息系统提供全面应急响应,完善对信息安全事件的应急预案及工作机制。 建立并完善信息安全相关应急预案并进行演练。信息安全应急响应是解决网络和信息系统安全问题的有效安全服务手段之一。应急预案包括应急预案名称、预案编号(版本号)、涉及的应用系统或设备、主要应急措施,是否制订应急演练方案、演练方式、是否进行实战演练、应急保障队伍等信息。应急预案的类型不限于网络攻击、病毒爆发、DDOS 攻击、网页篡改等等。开展信息安全方面的演练,并根据实际演练效果,提出相关建议和整改措施。 5、渗透测试服务 提供专业的渗透测试和漏洞挖掘服务。渗透方式包括但不限于:拒绝服务攻击测试、应用安全性测试等参与渗透测试的成员当中应拥有自开标之日前36个月内“国家级”CNVD原创漏洞证明材料(三份及以上)。 搭建漏洞发现、漏洞防御、人工分析漏洞智能平台。参考下一代自动漏洞诊断挖掘系统的设计理念,依据应用威胁风险模型OWASP-TRM构建的新一代漏洞综合诊断与发现机制,做到通用漏洞发现、零时差漏洞第一时间防御发现、漏洞发现能力覆盖99%的漏洞、被动扫描与自动化自主检测、全天候获知安全状况、机扫与人工安全专家联合诊断,从而有效发现漏洞,及时作出防护。 | 1 | 项 | 80000.00 | 是 |
采购单位:****
联系方式:袁明 ****802
2025年04月16日