开启全网商机
登录/注册
一、项目信息
项目名称:****等保测评和安全服务项目
项目编号:****
项目联系人及联系方式: 李兴志 150****72941
报价起止时间:2025-10-16 17:08 - 2025-10-21 18:00
采购单位:****
供应商规模要求: -
供应商资质要求: -
二、采购需求清单
| 商品名称 | 参数要求 | 购买数量 | 控制金额(元) | 建议品牌 |
| 安全检测服务 | 核心参数要求: 商品类目: 安全检测服务; 描述:响应材料中服务内容应描述客观、准确;网络安全等级保护测评要求(一):按照网络安全等级保护2.0标准体系《信息安全技术网络安全等级保护基本要求》《网络安全等级保护测评要求》和《网络安全等级保护测评过程指南》等标准文件,对学校一系统进行等级保护测评服务一次,从系统物理安全、网络安全、主机安全、应用安全、数据和备份恢复、安全管理制度、安全管理机构等10个层面进行测评,并参考被测单位自身信息安全管理要求,从安全控制间、层面间、区域间和系统结构间的综合分析进行整体测评。;网络安全等级保护测评要求(二):辅助开展信息系统定级备案工作,并开展差距分析和安全等级保护测评工作,出具《等级保护安全建设整改方案》出具方案后,需以此方案为基础,同时配合招标人进行信息系统安全整改,包括开展安全整改咨询和系统加固工作,最终使被测单位安全管理和技术两方面达到相应等级的保护要求。最后出具最终的《等级保护测评报告》。;信息系统渗透测试要求(一):按照《中华人民**国网络安全法》、《数据安全法》、《个人信息保护法》等国家法律法规,以及GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》和GB/T 28448-2019《网络安全等级保护测评要求》等相关国家标准,通过模拟真实网络攻击的方式,对学校一个系统开展合法、合规地发现信息系统存在的安全漏洞与风险。;信息系统渗透测试要求(二):渗透测试服务要求涵盖网络层、主机层、应用层及数据层等多个层面,重点检测如SQL注入、跨站脚本(XSS)、身份认证缺陷、权限越权等常见高危漏洞,测试完成后,出具《渗透测试报告》,内容包括漏洞详情、风险等级、成因分析及整改建议以及渗透测试复测结果,同时跟踪协助完成系统漏洞整改工作,有效提升安全防护能力,满足监管合规要求。; 次要参数要求: |
1批 | - | - |
三、收货信息
送货方式: 送货上门
送货时间: 工作日09:00-17:00
送货期限: 竞价成交后7个工作日内
送货地址: **省 **市 **区 蛟桥****开发区) 瑞香路889号****
送货备注: -
四、商务要求
| 商务项目 | 商务要求 |