为深入贯彻实施国家网络安全等级保护制度,履行《网络安全法》法定义务,完成定级备案与测评,获取合规运营资格。****画院(****)官方网站系统在安全技术、安全管理等方面进行检测和评估,分析和评估是否符合相应的安全等级并综合考虑面临的安全威胁等因素,以提升整体安全能力,有效降低网站遭受篡改、数据泄露、服务中断等风险,完善安全管理制度与流程,形成常态化安全运维能力,保障网站长期稳定运行。现拟对我单位官方网站安全保护等级测评服务进行公开比选(询价),欢迎具有相应资质和能力单位前来参加。
一、项目概况
(一)项目名称
**画院(****)官方网站安全等级保护测评服务采购项目。
(二)采购内容
1.官方网站定级备案:依据国家等保2.0标准,全面评估系统现状,协助定级备案,帮助单位获取官方网站的《备案证明》。
2.提出安全整改加固措施:****画院(****)官方网站系统在安全技术、安全管理等方面是否符合已确定的安全等级保护2.0中对相应等级系统的要求,分析和评估其潜在威胁、薄弱环节以及现有安全防护措施,综合考虑其重要性和面临的安全威胁等因素,根据等级保护测评工作中发现的问题,依据国家等保2.0标准,针对网站根据等级保护测评工作中发现的问题给出整改加固建议与管理体系完善指导,确保整改后能满足相应的等级保护的测评要求;
3.专业测评服务:整改完成后进行正式测评,并出具法定《测评报告》(包括电子版和纸质版,并加盖公章);
4.人员培训:开展专项培训,旨在提升单位专业人员具备运维保障能力,确保安全管理要求能够持续有效执行。
测评服务需求列表
| 服务项 |
内容及交付物 |
| 漏洞扫描 |
通过技术手段被测系统进行漏洞扫描,发现可被利用的安全漏洞,并协助需求人进行漏洞修复。服务期内每月需开展一到二次漏洞扫描,针对漏洞扫描发现的安全漏洞提供整改建议,出具漏洞扫描报告,并协助需求人进行整改。 |
| 差距分析 |
依据信息系统定级情况,对信息系统的各项安全指标进行符合性评估,标识信息系统的不符合项,明确信息系统与等级保护第二级系统基本要求之间的差距。 出具《差距分析列表》《信息系统等级保护整改建议》。 |
| 管理制度模板 |
依据《网络安全等级保护基本要求》,对信息系统的安全管理制度、安全管理机构、安全人员管理、安全建设管理、安全运维管理5个层面提供制度模板。 出具《管理制度模板》。 |
| 整改方案 |
报价人依据差分报告、综合分析,提供整改建设方案(不包括设备等采购费用),对信息系统的安全管理制度、安全管理机构、安全人员管理、安全建设管理、安全运维管理5个层面制定贴合于客户本身的安全管理制度,直至客户通过等级保护测评。 出具《信息系统等级保护整改建议》《安全管理制度》。 |
| 系统测评 |
依照《网络系统安全等级保护测评要求》开展等级保护测评工作,从安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心及安全管理等多个层面评估被测系统的安全状况,判断其是否符合其安全等级。根据系统规模、业务特性及政策要求,对系统安全需求进行分析调研,提供测评中发现的问题及处置建议,并出具一套等保测评报告。 出具《信息系统等级保护测评报告》。 |
| 协助上级检查和自查 |
协助主管部门现场检查与现场自查,需安排等保技术人员配合完成检查工作,并解答现场问题,如果提出整改要求,协助完成整改工作,并编写整改报告。 |
| 网络安全整改服务 |
需协助需求人完成系统涉及的所有高危漏洞整改工作。 需提供一定支持协助需求人完成系统涉及的所有高危漏洞整改工作。 提供一定支持,协助完善信息安全管理制度整改:按照网络安全等级保护的相关要求,协助建立信息安全保护持续改进机制,梳理需求人现有网络安全等级保护管理制度,健全和完善采购人网络安全的管理体系、技术体系和运维体系,促进信息安全保障水平不断提升。 |
注:
1.报价人须于合同签订两个月内,完成本次业务系统的差距分析、整改建议、等级保护测评相关工作,获取该报价人出具的正式等级保护测评报告。
2.本次测评依据为《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019),如后续有更新的测评标准,测评工作需依据新标准进行。
(三)项目金额
3.5万元(人民币)
二、资格及技术要求
具备有效的营业执照,并在人员、设备、资金等方面具备相应的能力。
三年内在经营活动中没有重大违法及不良记录。
三、报名须知
(一)报名截止时间标书代写
2026年01 月6日下午15:00 ,逾期不再接受报名资料。
(二)投递资料地点
**省**市**区**路168号****。
(三)项目资质报价要求
1. 基本文件:报价人出具资格证明文件证明报价人是合格的和有能力履行合同的,资格证明文件应包括下列部分:
新版带二维码的营业执照(须提供正、副本的复印件并加盖公章);
法定代表人授权书;
资格证明文件;
****事务所出具的近两年年度财务审计报告;
提供团队人员最近一次的社保缴纳记录;
2.资质文件:
1)提供《网络安全等级测评与检测评估机构服务认证证书》。
2)提供广电行业等级保护测评项目成功案例的合同复印件。
3)报价人应至少包含2人具备高级测评证书及5人具备中级测评证书,提供复印件。
4)报价人在2019年-2024年未被国家网络安全****小组办公室或网络安全等级保护网(http://www.****.net/)通报问题或发生勒令整改情况,提供承诺函并加盖公章。
报价人提供的以上材料必须真实有效,任何一项未提供或存在虚假情况将导致其报价人资格被取消。
上述资料均需加盖单位公章,统一封装送达报名地点。
四、比选地点
**省**市**区**路168号****。
五、比选说明
本次比选(询价)实报送资料人将相关文件交予联系人后立即离场。不组织场内集中比选(询价)。比选(询价)文件的拆封、唱标等事宜,均由招标人负责完成。比选(询价)申请文件必须在截止时间前送达规定地点。逾期送达或密封和标注不符合比选(询价)文件规定的申请文件恕不接受。本次比选(询价)不接受邮寄比选(询价)申请文件。标书代写
六、联系方式
地址::**省**市**区**路168号****
联系人:张傲杰
联系电话:151****8271
**画院(****)
2026年1月4日
附件:
**画院(****)网站安全等级保护测评服务采购项目附件.docx