重庆三峡担保集团选聘2026年网络信息安全服务单位谈判采购公告

发布时间: 2026年02月10日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息

一、采购条件

****集团****公司(下称“****”)开展2026年网络信息安全服务项目,采购人为****,现公开邀请符****公司参与。

二、项目概况

为进一步加强市属重点国有企业网络安全管理,落实网络安全主体责任,拟采购专业网络信息安全服务商提供专业网络安全服务,服务期限半年。

三、限价金额

19万元(含税)

四、采购需求

(一)日常安全运营服务。要求服务商派遣1名技术人员驻场提供5*8小时现场服务,并与二线支持团队(不低于5人团队)共同提供7*24小时远程支持,对集团所有在用系统(现约50个系统,含子模块)、500台服务器(含虚拟机)、800个终端及配套的网络安全设备开展日常安全运营。提供以下服务:

日常安全运营服务

类别

服务内容

交付物

服务频率

▲安全运营服务

参选人应为本项目提供驻场运维人员一名,人员需采购人确认后驻场,要求大学以上学历,有相关工作经验,有安全能力资质。

为满足采购人对安全服务的日常监督和管理,参选人提供一套安全运营平台供项目使用。要求具备以下能力。

一、7*24小时AI值守服务
服务内容:全天候不间断开展告警智能研判,自动聚合多源分散告警,执行降噪筛选与真实攻击识别,输出“真实攻击/误报/待补充数据”决策建议,同步生成包含攻击特征、影响范围及处置建议的研判报告,支持实时响应告警处置需求。【提供截图证明】
核心指标:日均告警研判量不少于2000条/天,保障全量告警高效覆盖。
二、本地安全设备数据对接与联动配置服务
服务内容:支持对接企业现有防火墙、WAF、IDS/IPS等各类本地安全设备数据接入与联动参数配置;【提供截图证明】
可同步下发安全策略,联动设备执行自动化处置操作,同时为告警分析提供资产上下文支持。【提供截图证明】
三、剧本化自动化运营服务
服务内容:预设两类核心场景自动化剧本,适配不同运营需求:
护网期间剧本:实现高危告警自动筛选、责任人实时通知、处置结果复测验证、处置报告自动生成的全闭环流程;【提供截图证明】
日常安全运营剧本:涵盖告警分级处置、批量误报压制等自动化流程,支持剧本灵活调整适配业务场景。【提供截图证明】

安全运营平台一套

半年

▲安全巡检

所有IT基础设施设备进行日常巡检服务,提前发现甚至预测风险,将风险化解在初步阶段,从而避免更大级别的风险故障。驻场技术人员每日提供安全日报,每月出具巡检报告1次。

《巡检报告》

1次/月

▲网络安全运维

综合协调服务范围内运维工作,保障服务范围内设备、系统安全稳定运转。针对服务范围内非法入侵、病毒感染等做好应急防护,对防火墙、防病毒、数据备份、核心交换机、路由器等设备提供现场支持、策略配置和软件升级,确保基础设施安全防护体系的严密有效。

《事件分析与处置报告》

半年

漏洞预警通告服务

对最**全威胁信息及安全事件及时通告;提供及时的、针对性的各类安全信息,帮助采购人及时了解最**全动态,并协助采购人进行补丁更新,做好安全调整,完善安全保护措施;提供服务群方式和电话通告方式进行预警通告服务,并提供临时处理方案或解决方案。

《漏洞预警通告》

半年

风险评估

包括但不限于资产识别、脆弱性识别、威胁识别、防护能力评估、风险分析、可落地建设方案等服务。

《安全风险评估报告》

2次

▲漏洞扫描、弱口令检查

在保证信息系统正常运行前提下,通过专业的扫描工具对系统进行漏洞扫描和弱口令扫描,对扫描出的漏洞进行修复建议。

为保证及时发现高危漏洞,减少被监管部门通报,需提供优质的漏洞扫描工具,工具需满足以下要求:
(1)支持检测的漏洞数大于370000条,兼容CVE、CNCVE、CNNVD、CNVD、Bugtraq等主流标准。
(2)具有高级漏洞模板过滤器,支持将符合筛选条件的漏洞自动加入到自定义漏洞模板中,及后续插件升级包中的漏洞也可以自动加入到模板中。
(3)支持扫描国产操作系统、应用及软件的安全漏洞,如**、**、起点操作系统。
(4)支持MySQL、达梦等数据库漏洞检查。工具制造商通过中国电****协会ITSS-SaaS服务二级认证,提供证书并加盖厂商鲜章。
(5)支持专门针对DNS服务的安全漏洞检测,包括DNS投毒等漏洞检测能力。支持“幽灵木马”检测。
(6)支持风险告警和风险闭环处理,可在集中告警平台灵活配置告警内容、告警方式、告警资产范围等,支持邮件和页面告警,支持单个或批量修改风险状态。
(7)支持不同用户角色权限管理,区分系统管理员、普通用户、审计管理员等角色,不同管理员拥有不同的管理权限。
(8)支持专门针对已有攻击利用代码的漏洞检测,检测用户资产是否存在可利用的漏洞。

(9)提供工具提供商针对本项目的技术支持授权,加盖原厂鲜章。

《漏洞扫描报告》《弱口令检查报告》

6次

渗透测试服务

在保证信息系统正常运行前提下,通过专业工具或技术手段模拟攻击行为,查找针对信息系统、app、微信小程序的各种漏洞,为安全加固提供安全建议。

《渗透测试报告》

《渗透测试复测报告》

2次

基线核查服务

对信息系统中的配置情况进行核查,判断是否符合安全性要求,是否存在安全风险和隐患,提供相应等级的设置建议。

《安全基线核查报告》

2次

安全加固

在安全风险评估、等保测评、安全检查、漏洞扫描、渗透测试、弱口令检查等评估或检查工作基础之上,对评估对象进行安全加固。

《系统安全加固报告》

6次

(二)专项技术服务

专项技术服务

类别

服务内容

交付物

服务频率

安全管理制度建设

按照国家、地方、行业主管部门网络安全工作的相关文件要求,结合实际工作情况,每年更新完善一次相关信息安全管理制度。

《相关信息安全制度更新》

1次

网络安全培训

****国资委考核要求的信息安全培训,强化相关工作人员安全意识,理解安全隐患的重要性,掌握工作中的基本安全知识和安全技能。

《网络安全培训PPT教材》

《签到表》

现场拍照记录

4个学时

重要时期安全保障

在举行重大活动、处理重要事件、特殊保障期时,组织专业安全检查。网络安全攻防演练期间按需安排技术团队值守。

《节前巡检报告》《人员值班表》

《重大时刻保障工作总结报告》

按需

应急响应

遇到重大或突发事件后按照要求的服务响应级别采取相关的措施和行动。正确应对安全事件,降低安全事件带来的损失和影响。

《应急响应报告》

半年

(三)通过上级主管部门年度网络安全工作考核:确保本项目涉及的相关考核指标项全面达标。

五、参选人资格要求

本次采购要求参选人满足如下要求:

(一)具有独立承担民事责任的能力。

(二)具有履行合同所必需的专业技术能力。

(三)具有良好的商业信誉,并提供在经营活动中没有重大违法记录,未被列入失信被执行人、企业经营异常名录、政府采购严重违法失信行为记录名单、重大税收违法案件的书面声明。

(四)一般纳税人,开具增值税专用发票。

(五)提供的所有响应资料均需加盖公章及骑缝章。

六、获取采购文件期限标书代写

(一)采购文件提供期限:公告发布之日起至2026年2月14日17:30。标书代写

(二)报名方式:凡愿意参加该采购项目的潜在供应商,请在采购文件提供期限内将报名材料(营业执照电子版)发送至邮箱****@cqsxdb.com以获取采购文件,未按要求发送或超过获取采购文件期限的视为报名无效。标书代写

(三)报名需注明参与项目名称及联系人、联系方式。

七、递交响应文件地点标书代写

**市两江新区青枫北路12号3幢402会议室。

八、提交响应文件时间标书代写

2026年2月26日**时间14:00-14:20。

九、注意事项

(一)本次采购公告仅在****官网公开发布,其他网站转载内容,与我公司无关,谨防上当受骗。

(二)本项目不接受联合体参与谈判,否则按无效处理。

(三)本项目不接受合同分包,否则按无效处理。

(四)所有报名资料形成一个PDF盖章电子版发送。未按要求发送的视为报名无效。

十、联系方式

采 购 人:****

联 系 人:刘老师/张老师

电 话:****7031/187****5390

邮 箱:****@cqsxdb.com/****@cqsxdb.com


招标进度跟踪
2026-02-10
招标公告
重庆三峡担保集团选聘2026年网络信息安全服务单位谈判采购公告
当前信息
招标项目商机
暂无推荐数据