开启全网商机
登录/注册
一、项目信息
项目名称:****检查总站档案管理系统信息安全等级保护测评服务(三级)采购项目
项目编号:****
项目联系人及联系方式: 鱼警官 152****8945
报价起止时间:2026-02-06 13:15 - 2026-02-11 18:00
采购单位:****
供应商规模要求: -
供应商资质要求: -
供应商基本要求:满足政府采购法二十二条内容:1.供应商需提供主管部门颁发的有效期内的《网络安全服务认证证书等级保护测评服务认证》证书;2.提供营业执照;3.****政府采购活动前3年内在经营活动中没有重大违法记录的书面声明(格式自拟)。以上内容请仔细查看,供应商提供资料均需加盖公章,任意一项未提供将按报价不满足处理。
二、采购需求清单
| 商品名称 | 参数要求 | 购买数量 | 控制金额(元) | 意向品牌 |
| 安全运维服务 | 核心参数要求: 商品类目: 安全运维服务; 描述:总站档案管理系统网络安全三级保护测评服务:完成被测评网络系统的安全等级保护差距分析,针对信息系统的安全保护现状,从安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理十个方面进行分析,分析各层面安全现状与等级保护基本要求之间的差距。;服务内容1:安全通信网络: 网络安全测评通过访谈、检查和测试的方式评测信息系统的网络安全保障情况。主要涉及对象为信息系统的网络拓扑结构、网络设备以及网络安全设备等三大类,具体的测评内容包括:结构安全、访问控制、安全审计、边界完整性检查、入侵防范、恶意代码防范、网络设备防护。;服务内容2:安全区域边界: 主机系统安全测评通过访谈、检查和测试的方式,测评信息系统主要服务器操作系统和主要数据库管理系统安全保障情况。具体测评内容包括:身份鉴别、访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范、**控制。;服务内容3:安全计算环境: 应用安全测评通过访谈、检查和测试的方式评测生产系统的应用安全保障情况。主要涉及的对象为应用软件系统,具体测评内容包括:身份鉴别、访问控制、安全审计、剩余信息保护、通信完整性、通信安全性、抗抵赖、软件容错、**控制。;服务内容4:****中心: 数据安全测评通过访谈和检查的方式评估生产系统的数据安全保障情况。重点检测信息系统的数据在采集、传输、处理和存储过程中的安全,以及数据备份恢复的安全。具体测评内容包括:数据完整性、数据安全性、备份和恢复。;服务内容5:安全管理制度: 安全管理制度测评通过访谈和检查的形式评估安全管理制度的制定、发布、评标和修订等情况。主要涉及的对象为安全主管人员、安全管理人员、其他人员、管理制度、操作规程文件等,具体测评内容包括:管理制度、制定和发布、评标和修订。;服务内容6:安全管理机构: 安全管理机构测评通过访谈和检查的形式评估安全管理机构的组成情况和机构工作组织情况。主要涉及的对象为安全主管人员、安全管理人员、相关的文件资料和工作记录等,具体测评内容包括:岗位设置、人员配备、授权和审批、沟通和**、审核和检查。;服务内容7:安全管理人员: 人员安全管理测评通过访谈和检查的形式评估机构人员安全控制方面的情况。主要涉及对象为安全主管人员、人事管理人员、相关管理制度、相关工作记录等,具体测评内容包括:人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理。;服务内容8:安全建设管理: 系统建设管理测评通过访谈和检查的形式评估系统建设管理过程中的安全控制情况。主要涉及对象为安全主管人员、系统建设负责人、管理制度、操作规程文件、执行过程记录等,具体测评内容包括:系统定级、安全方案设计、采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、系统备案、等级测评、安全服务商选择。;服务内容9:安全运维管理: 通过访谈和检查的形式评测系统运维管理过程中的安全控制情况。主要涉及人员有安全主管人员、安全管理人员、运维人员,涉及内容有运维管理制度、运维服务团队的管理制度、操作规程文件、执行过程记录等。具体测评内容包括:环境管理、资产管理、介质管理、设备管理、****管理中心、网络安全管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理。;服务内容10:漏扫渗透测试:通过对重点服务器进行准确、全面的渗透、漏洞扫描测试,发现系统脆弱环节,以便对危害性严重的漏洞及时修补。测试结果指导应用厂商进行修复和加固;修复后进行测试复查,验证漏洞修复情况。;服务标准1:满足:《中华人民**国计算机信息系统安全保护条例》(国务院147号令)《信息安全等级保护管理办法》(公通字[2007]43号)《计算机信息系统安全保护等级划分准则》(GB 17859-1999)《信息安全技术信息系统安全等级保护定级指南》(GB/T 22240-2020);服务标准2:满足:《信息安全技术信息系统安全等级保护基本要求》(GB/T 22239-2019)《信息安全技术信息系统安全等级保护实施指南》(GB/T 25058-2019)《信息安全技术 信息系统安全等级保护测评要求》(GB/T 28448-2012)《信息安全技术 信息系统安全等级保护测评过程指南》(GB/T 28449-2018);加急标书代写 次要参数要求: |
1项 | 50000.00 | - |
附件: ****检查总站档案管理系统信息安全等级保护测评(三级)服务报价明细表.xlsx
响应附件要求:注意:供应商附件必须上传营业执照、有效期内的网络安全服务认证证书等级保护测评服务认证证书、报价明细表,法定代表人身份证明书或授权委托书(格式自拟),以上附件信息需加盖公章。
三、收货信息
送货方式: 送货上门
送货时间: 工作日09:00-17:00
送货期限: 竞价成交后7个工作日内
送货地址: **维吾尔自治区 **市 **区 团结路街道 **市**区团结路1551号
送货备注: 履约期限按商务条款执行
四、商务要求
| 商务项目 | 商务要求 |
| 质保时间 | 提供1年质保期,从项目最终验收之日起计算。 |
| 付款方式 | 合同签订后,乙方在****总站档案管理系统测评、出具测评报告并整体验收通过后,乙方在5个工作日内向甲方提供合同约定100%发票,甲方在10个工作日内向乙方支付合同全部款项(100%)。若乙方延迟开具并交付相应发票,则甲方有权顺延付款时间,直至乙方开具并交付相应发票为止,由此造成的所有损失均由乙方自行承担。 |
| 服务地点 | ******区团结路1551号,****检查总站。 |
| 履约期限 | 合同签订后50个日历日内完成测评服务,并出具测评报告。 |
| 验收方式 | 中标人必须在合同签订后50个日历日内完成测评服务并出具1份电子版、3份纸质版测评报告,同时,供应商******厅网安信息平台报备。由甲方对测评结果进行验收,并签署验收确认函。 |
| 验收标准 | 测评结果需符合下列各项标准及要求为合格: 《中华人民**国计算机信息系统安全保护条例》(国务院147号令)《信息安全等级保护管理办法》(公通字[2007]43号)《计算机信息系统安全保护等级划分准则》(GB 17859-1999)《信息安全技术信息系统安全等级保护定级指南》(GB/T 22240-2020) 《信息安全技术信息系统安全等级保护基本要求》(GB/T 22239-2019)《信息安全技术信息系统安全等级保护实施指南》(GB/T 25058-2019)《信息安全技术 信息系统安全等级保护测评要求》(GB/T 28448-2012)《信息安全技术 信息系统安全等级保护测评过程指南》(GB/T 28449-2018) |