|
参数性质
|
序号
|
具体技术(参数)要求
|
|
★
|
1
|
1. 测评机构严格依据《GB/T22239-2019信息安全技术 网络安全等级保护基本要求》****管理中心信息管理系统、****中心门户网站两个三级系统开展基于等保2.0的等保测评工作;
|
|
★
|
2
|
2.测评机构需依据《网络安全等级测评与检测评估机构自律规范》(信安联【2022】1 号) 配置现场实施人员,且常驻在现场测评操作时不得少于1 名高级测评师,1 名注册网络安全渗透评估专业人员(NSATP-A)资质证书(提供相关人员资质证书、不少于3个月社保缴纳证明);
|
|
★
|
3
|
3. 测评机构从安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等10个安全层面开展测评工作;
|
|
★
|
4
|
4. 测评机构依据《网络安全等级保护测评过程指南》,从测评准备工作、方案编制工作、现场测评工作、分析与报告编制工作四个方面制定测评工作流程;
|
|
★
|
5
|
5. 测评机构需严格依据《GB/T28449-2018信息安全技术 网络安全等级保护测评过程指南》开展现场测评工作,测评方法包括但不限于访谈、核查、工具测试等内容;
|
|
★
|
6
|
6. 投标人以等保测评结果为依据,针对采购单位重要系统安全现状出具《信息系统网络安全加固意见书》,并协助完成整改工作,包括不限于信息安全管理制度;
|
|
★
|
7
|
7. 投标人需根据系统定级情况以及系统建设情况,协助采购单位起草等保备案材料并完****机关的备案工作,取得《备案证明》;
|
|
★
|
8
|
8. 测评机构需在测评工作结束后,依据《网络安全等级保护测评报告2025版》为采购单位出具符合等保2.0测评要求的测评报告;
|
|
★
|
9
|
9. 投标人委派网络安全资深技术人员,开展不少于10个学时的网络安全培训工作。重点围绕等级保护、网络攻击、网络安全建设和运维等开展培训,旨在提高我单位工作人员网络安全意识,普及网络安全知识;
|
|
★
|
10
|
10. 驻场服务:重大节日期间(包括并不限于五一、十一、春节、攻防演练等),按照单位要求提供驻场服务,驻场人员不少于1名中级测评师(提供相关人员资质证书、不少于3个月社保缴纳证明,加盖测评机构公章);
|
|
★
|
11
|
11. 本次现场测评项目经理需为等级保护高级测评师资质且具备项目管理专业人员能力等级证书(高级)和27001LA信息安全管理体系高级专家证书,在提供整改服务时,具备管理各方向技术人员在不影响业务的情况下提供整改服务。项目实施前提供证书;
|
|
★
|
12
|
12. 测评机构指派的质量负责人需具备等保高级测评师资质证书,且具备国家注册信息安全工程师(CISP)、信息安全工程师、注册网络安全渗透评估专业人员(NSATP-A)和密码技术应用员。项目实施前提供证书;
|
|
★
|
13
|
13. ******部第三研究所颁发的《网络安全服务认证证书等级保护测评服务认证》。(提供证书复印件);
|
|
★
|
14
|
14. 代理商投标需提供具****公司针对本项目的授权;测评机构需严格根据《中华人民**国网络安全法》相关要求,依据《信息安全技术 网络安全等级保护基本要求(GB/T22239-2019)》对我****管理中心信息管理系统(三级)、****中心门户网站(三级)进行等保三级测评与备案工作。
|
|
★
|
15
|
15. WEB应用防护系统升级服务2套
(1)WAF-V3-290软硬件维保:包含原厂一年软硬件免费质保及免费上门服务;
(2)技术支持服务:包含原厂一年电话支持服务、电子邮件支持服务、远程登录支持服务、现场支持服务、应急响应服务(技术支持能2小时内赶到现场);
(3)软件升级服务:包含设备同等功能软件版本更新、升级,含一年最新特征库升级;
(4)服务响应:对产品提供7×24小时电话服务,接用户服务电话后,1小时内响应,如不能远程处理,将会用最快时间内到达用户现场,24小时内修复故障,如24小时不能处理好故障,则提供同型号设备进行更换或代用。
(5)提供生产厂家针对此项目的授权及售后服务承诺函。
|
|
★
|
16
|
16.网络防病毒升级服务1套
(1)DAS-EDR软件维保:包含原厂一年软件免费质保及免费上门服务;
(2)技术支持服务:包含原厂一年电话支持服务、电子邮件支持服务、远程登录支持服务、现场支持服务、应急响应服务(技术支持能2小时内赶到现场);
(3)软件升级服务:包含一年最新特征库升级;
(4)服务响应:对产品提供7×24小时电话服务,接用户服务电话后,1小时内响应,如不能远程处理,将会用最快时间内到达用户现场,24小时内修复故障。
(5)提供生产厂家针对此项目的授权及售后服务承诺函。
|
|
★
|
17
|
17. 入侵防御系统升级服务1套
(1)IPS-650-WDS软硬件维保:包含原厂一年软硬件免费质保及免费上门服务;
(2)技术支持服务:包含原厂一年电话支持服务、电子邮件支持服务、远程登录支持服务、现场支持服务、应急响应服务(技术支持能2小时内赶到现场);
(3)软件升级服务:包含设备同等功能软件版本更新、升级,含一年最新应用识别规则库升级;
(4)服务响应:对产品提供7×24小时电话服务,接用户服务电话后,1小时内响应,如不能远程处理,将会用最快时间内到达用户现场,24小时内修复故障,如24小时不能处理好故障,则提供同型号设备进行更换或代用。
(5)提供生产厂家针对此项目的授权及售后服务承诺函。
|
|
★
|
18
|
18. 入侵防御系统升级服务1套
(1)IPS-115-W软硬件维保:包含原厂一年软硬件免费质保及免费上门服务;
(2)技术支持服务:包含原厂一年电话支持服务、电子邮件支持服务、远程登录支持服务、现场支持服务、应急响应服务(技术支持能2小时内赶到现场);
(3)软件升级服务:包含设备同等功能软件版本更新、升级,含一年最新应用识别规则库升级;
(4)服务响应:对产品提供7×24小时电话服务,接用户服务电话后,1小时内响应,如不能远程处理,将会用最快时间内到达用户现场,24小时内修复故障,如24小时不能处理好故障,则提供同型号设备进行更换或代用。
(5)提供生产厂家针对此项目的授权及售后服务承诺函。
|
|
★
|
19
|
19. 态势感知平台升级服务1套
(1)DAS-APT-900软硬件维保:包含原厂一年软硬件免费质保及免费上门服务;
(2)技术支持服务:包含原厂一年电话支持服务、电子邮件支持服务、远程登录支持服务、现场支持服务、应急响应服务(技术支持能2小时内赶到现场);
(3)软件升级服务:包含设备同等功能软件版本更新、升级,含一年最新特征库升级;
(4)服务响应:对产品提供7×24小时电话服务,接用户服务电话后,1小时内响应,如不能远程处理,将会用最快时间内到达用户现场,24小时内修复故障,如24小时不能处理好故障,则提供同型号设备进行更换或代用。
(5)提供生产厂家针对此项目的授权及售后服务承诺函。
|
|
★
|
20
|
20. SSL证书1项
(1)www.****.cn ssl证书一年
(2)we.****.cn ssl证书一年
|
|
说明
|
打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致响应无效;
非“★”号条款为一般性条款,若存在3条(或以上)负偏离或不满足则导致响应无效。
|