****2025年网络安全等级保护测评及加固服务项目成交结果公告
公告时间: 2025-11-03 10:28:53
| 申购单位 | **** | ||||||||
| 项目名称 | ****2025年网络安全等级保护测评及加固服务项目 | ||||||||
| 项目编号 | **** | ||||||||
| 项目负责人 | |||||||||
| 采购方式 | 自主采购 | ||||||||
| 成交供应商 | **** | ||||||||
| 成交金额 | 138000元 | ||||||||
| 施工地点 | |||||||||
| 施工内容及 | 1、等保差距评估:信息系统调研和资产梳理对信息系统现状调研和资产梳理,确定核查对资产象清单; 2、信息系统等级保护技术核查:对信息系统等级保护技术核查,包括物理安全核查、网络安全核查、主机安全核查、应用安全核查、数据安全核查等内容; 3、信息系统等级保护安全管理调研和核查:对信息系统等级保护安全管理制度调研和安全管理制度核查和访谈,包括物人员安全管理、管理机构、系统建设、系统运维等方面的制度内容核查和访谈; 4、信息系统等级保护差距分析和报告编写:对等级保护技术核查和管理核查结果进行分析和报告编写,输出等级保护差距分析和整改建议报告; 5、安全漏洞检测:对信息系统漏洞扫描检测,在网络内部系统的网络设备、主机系统、数据库系统进行安全漏洞检测,输出安全漏洞检测报告;6、服务期间内,需成立专门技术队伍,对测评服务期间 安全技术问题解答,需提供 7x24 小时热线电话服务响 应,对服务期间发生的问题在 1 小时内给予响应,若 电话不能解决需 2 小时到现场进行分析处理。 7、安全加固:(1)供应商应对漏洞扫描的目标对象进行全面梳理和识 别,识别内容包含但不限于资产类型、 IP 地址、责任 人、用途、操作系统、数据库等; (2)供应商应提交漏洞扫描工具的情况(包括但不限 于:设备厂商、设备型号、漏洞库、销售许可证等)、漏 洞扫描工作方案(包括但不限于: 目标对象、扫描时 间、风险规避措施等) (3)供应商应对漏洞扫描结果进行人工验证,保证漏洞 扫描结果的真实性; (4)供应商应提交针对性的解决方案,保证漏洞修复可 落地。,并协助软硬件厂家完成高危漏洞及部分中危漏洞 的修复. 8、全校一级信息系统的定级备案工作,包括但不限于系统的梳理、确定系统基本信息、开展初步定级、填写《系统定级报告》《系统基础信息调研表》、备案申请、备案信息登记、专家评审会组织、开展、报送上级部门等工作 | ||||||||
| 施工工期 | 日历天 | ||||||||
| 凡对本公告内容提出询问,****中心 | |||||||||
| 联系电话 ****2813 | |||||||||