DCS控制系统网络安全测试招(邀)标 公 告

发布时间: 2025年10月31日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息

******公司

招(邀)标 公 告

招标编号:****

根据《中华人民**国招投标法》以及有关法律法规,遵循公开、公平、公正和诚实信用的原则,******公司需对工业控制系统完成等级保护二级测评工作,邀请符合资格要求的合格厂家参加此次投标。

一、基本情况

1、招标范围:****公司现有工业控制系统网络进行安全等级测评工作,并出具有测评资质效力的报告《网络安全差距分析报告》、《网络安全整改建设方案》、《网络安全等级保护测评报告》。****公司工业控制系统进行差距分析,对不符合网络安全等级保护有关管理规范和技术标准的,提出可行性整改方案并协助招标方整改,在整改完成后再对整改项进行测评,测评后经甲方确认出具至少为合格的工业控制系统安全等级******局备案。

重要工业控制系统如下表所示:

序号

装置名称

控制系统名称

**局备案号

数量

1

合成氨装置

浙大中控DCS控制系统

662****9002-00001

1套

2. 投标人要求

1、投标单位具备资金抵抗能力、数量保障能力等合同履约能力,并具有承担供应过程中的一切风险的能力。

2、投标人在法律上和财务上独立并能合法运作,具有法人地位和独立订立合同的权利。

3、投标人具有合法有效的营业执照、税务登记证等证照。

4、****银行资信和商业信誉,没有处于被责令停业或者破产状态,且资产未被重组、接管和冻结。

5、服务商专业资质要求及人员要求详见附件。

三、投标报名

1、公示、报名时间:2025年10月31日-11月6日19:00报名所需资料:①企业营业执照②非法定代表人参加投标的单位需要提供法定代表人身份证复印件、对被授权人的授权委托书及被授权人身份证复印件③开户许可证④业绩资料(参照二、投标人要求,有重复项提供一份即可)⑤联系人及联系方式(包括手机号和邮箱地址)。投标过程提供文件均需加盖投标单位公章。电子报名资料发送邮箱****@jjhg.cn,邮箱报价注明“****公司全称+DCS系统二级等保测评报名资料****271”字样。

2、资质评审:评审出符合招标人要求的供应商。

3、投标时间:资质评审结束后,我单位会通知资质评审符合资格要求的单位进行后续招投标事宜。

公告中最终解释权归******公司所有。

商务联系人:0992-****327

技术对接人:聂彬150****0021

监督举报电话:0992-****713

监督举报邮箱:****@jjhg.cn

******公司

2025年10月31日

一、服务商资质要求

1、资质要求:

(1)投标人必须是依照中华人民**国法律在国内注册的独立法人或其他组织,具有独立承担民事责任能力,具备合格有效的营业执照(提供原件扫描件)。

(2)投标人未被国家企业信用信息公示系统(www.****.cn)列入严重违法失信企事业名单;未被“信用中国”网站(www.****.cn)列入黑名单;未被中国执行信息公开网(http://zxgk.****.cn/)列入失信被执行人名单。

(3)投标人或投标人代理的评估机构必须是“网络安全等级保护网 ”(网址:https://www.****.net/agency?q=agencyIn tab=3)公布的“网络安全等级测评与检测评估机构目录 ”中机构。 (投标人必须提供截图)

(4)投标人或投标人代******部第三研究****委员会批准的认证机构)认证发放有效的《网络安全等级测评与检测评估机构服务认证证书》。(提供资质证书复印件及官网截图;******部第三研究所)。

(5)投标人或投标人代理机构须具备有效的信息安全服务资质认证(不限级别)。(提供资质证书复印件并盖章;颁发机构中国网络安全审查****数据中心)。

(6)投标人须取得有效的质量、安全、环境体系证书。

(7)投标人或投标人代理机构自 2021年至今,如****机关网络安全部门、国家网络安全****小组办公室、中关村信息安全测评联盟等相关单位通报整改暂停开展等级测评业务的,必须确认已开标日(含)之前恢复开展等级测评业务。(提供承诺函并盖章)。标书代写

(8)投标人最终测评报告必须合******局****支队,对网络安全等级保护测评工作要求,并验收一次通过。

2、业绩要求:

投标人或投标人代理机构自2023年1月1 日至投标截止日止(以合同签订日期为准)至少有等级保护测评业绩 2 份,(提供合同签定成交通知书、业绩合同的扫描件或复印件,其中合同扫描件至少提供封面、服务内容和签字盖章页)。标书代写

3、测评服务机构项目组人员不少于 5 人,其中高级信息安全等级测评师不少于 1 人,中级信息安全等级测评师不少于 2 人,初级信息安全等级测评师不少于 2 人。保证提供现场 服务 2 人以上信息安全等级测评师。(以上人员须提供投标人相关人员资质证书,社保缴费证明复印件加盖投标人单位公章)。

二、项目评测内容

工作阶段

具体内容

等级保护

差距分析

差距分析:针对信息系统的安全保护现状,从安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理十个方面进行分析,分析各层面安全现状与等级保护基本要求之间的差距,完成《网络安全差距分析报告》。

安全整改

方案设计

安全管理设计:根据《网络安全差距分析报告》,对信息安全保障中各种制度、规章以及相关制度规章的落实,进行细致的规划设计;

安全技术设计:根据《网络安全差距分析报告》,从安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心五个方面,对机房物理环境、 网络结构、策略配置、工具评估结果等详细分析,根据分析结果设计安全技术方案,通过对现状的设计规划,完成《网络安全整改建设方案》。

等级测评

工作内容

由测评机构开展等级测评工作。包含现场正式测评工作、渗透测试、配置审计、远程扫描等,并出具《网络安全等级测评报告》。

测评范围:物理环境、 网络设备、安全设备、服务器、终端、数据库、业务系统、安全管理机构、人员安全管理、安全管理制度、 系统建设、系统运维。

工具测试:通过工具扫描测评范围内的系统及网络,进行渗透测试、安全配置审计、脆弱性扫描,发现安全风险、漏洞和威胁。

人工检查:机房物理设施、网络设备、安全设备、服务器、终端、业务系统的安全策略及其日志分析。

网络构架分析: 网络安全规划、设备命名规范性、网络架构安全性。 网络设备和链路冗余、设备选型及可扩展性。网络设备的ACL、防火墙 SNMP、口令、设备版本、 系统漏洞、服务、端口等。

问卷调查:对管理人员、维护人员、业务人员进行问卷调查,问卷涉及威胁与管理脆弱性两个方面。

应用系统调研:通过人工安全检查了解目前应用系统本身的安全性内容,了解前期信息安全建设中的安全思想是否能够准确的表达与使用。

顾问访谈:了解各个层次的人员,了解目前网络中技术的缺陷、管理体系的缺陷。对制度的执行情况进行更为细致的了解和评定。

安全培训

网络安全知识培训、网络安全等级保护技术培训、网络攻防技术培训。

安排评估

对公司生产装置按照文件要求开展DCS系统控制指令数据安全性评估,并形成评估报告;评估报告****信息化厅的评估要求;符合《中华人民**国数据安全法》、符合《工业和信息化领域数据安全管理办法(试行)、符合《工业企业数据安全防护要求》。

依据国家相关信息安全标准和规范,严格遵循《信息安全技术 网络安全等级保护测评要求》和《信息安全技术 网络安全等级保护测评过程指南》文件,来开展相应级别的安全等级测评工作,测评工作包括技术测评和管理测评两部分。

招标进度跟踪
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~