| 2026-03-04 |
各供应商:
根据工作需要,****采购所需的**市试点街区城市基础设施生命线安全工程平台等保测评、密保测评、软件测评项目。现将有关事项说明如下:
**市试点片区城市基础设施生命线安全工程项目平台进行第三方测评、密码应用安全评估及二级等级保护测评。
根据《信息系统安全等级保护基本要求》有关规定,通过对等级保护要求的整合分析,结合业界成熟的信息安全体系建设理论,从应用系统、安全管理、安全保障、区域边界、通信网络、计算环境几个层面进行了整体安全设计。
依据《中华人民**国网络安全法》有关规定,为确保云计算、移动互联网、工业控制和大数据等新技术、新应用情况下网络安全等级保护工作的顺利开展,按照《信息安全技术 网络安全等级保护等级指南》(GB/T 22240-2020)、《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)、《信息安全技术 网络安全等级保护安全设计技术要求》(GB/T 25070-2019)以及《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)等标准文件的要求,综合考虑保护对象在国家安全、经济建设、社会生活中的重要程度,以及一旦遭到破坏、丧失功能或者数据被篡改、泄露、丢失、损毁后,对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的侵害程度等因素,将等级保护对象的安全保护等级分为五级。本项目设计利用**市现有的电子政务云环境完成平台的部署,**市电子政务云的软硬件环境已经满足三级等级要求,本项目平台建设设计需满足二级等保要求。
密钥应加密存储,并采取严格的安全防护措施,防止密钥被非法获取;密钥加密密钥应存储在符合GM/T 0028《密码模块安全技术要求》的二级及以上密码模块中。
按照商用密码应用安全性分类分级评估的要求,依据《信息系统密码应用基本要求》(GM/T 0054-2018)要求及信息系统等级保护定级情况,基本测评指标如下表所示:
| 指标类 |
密码安全需求 |
测评指标 |
| 总体要求 |
合规性 |
密码算法 |
| 合规性 |
密码技术 |
|
| 合规性 |
密码产品 |
|
| 合规性 |
密码服务 |
|
| 物理和环境 安全 |
真实性 |
身份鉴别 |
| 完整性 |
电子门禁记录数据完整性 |
|
| 完整性 |
视频记录数据完整性 |
|
| 网络和通信 安全 |
机密性和真实性 |
身份鉴别 |
| 完整性 |
访问控制信息完整性 |
|
| 完整性 |
通信数据完整性 |
|
| 机密性 |
通信数据机密性 |
|
| 集中管理 |
集中管理通道安全 |
|
| 设备和计算 安全 |
真实性 |
身份鉴别 |
| 完整性 |
访问控制信息完整性 |
|
| 完整性 |
敏感标记的完整性 |
|
| 完整性 |
日志记录完整性 |
|
| 机密性 |
远程管理身份鉴别信息机密性 |
|
| 可信计算、完整性 |
重要程序或文件完整性 |
|
| 应用和数据 安全 |
真实性 |
身份鉴别 |
| 完整性 |
访问控制 |
|
| 机密性 |
数据传输安全 |
|
| 机密性 |
数据存储安全 |
|
| 完整性 |
日志记录完整性 |
|
| 完整性 |
重要应用程序的加载和卸载 |
|
| 密钥管理 |
密码模块内部 |
生成 |
| 加密存储 |
存储 |
|
| 身份鉴别、数据完整性、数据机密性 |
分发 |
|
| 正确性、防窃取或篡改 |
导入与导出 |
|
| 正确使用、防泄露和替换 |
使用 |
|
| 明确备份策略、可审计 |
备份与恢复 |
|
| 安全性和正确性、仅用于历史信息、可审计、安全备份 |
归档 |
|
| 紧急情况可销毁 |
销毁 |
|
| 安全管理 |
制定密码安全管理制度 |
制度 |
| 定期修订安全管理制度 |
||
| 明确管理制度发布流程 |
||
| 制度执行过程记录留存 |
||
| 了解并遵守密码相关法律法规 |
人员 |
|
| 正确使用密码相关产品 |
||
| 建立岗位责任及人员培训制度 |
||
| 建立关键岗位人员保密制度和调离制度 |
||
| 设置密码管理和技术岗位并定期考核 |
||
| 规划 |
实施 |
|
| 建设 |
||
| 运行 |
||
| 应急预案 |
应急 |
|
| 事件处置 |
||
| 向有关主管部门上报处置情况 |
测评采用工作单元方式组织,工作单元分总体测评、技术应用测评、密钥管理测评及安全管理测评等子类具体实施,具体对应一组相对独立和完整的测评内容,主要由测评项、测评对象、测评实施和结果判定组成。
城市生命线系统软件测评是确保城市关键基础设施安全稳定运行的重要环节,主要涵盖以下几个方面:
态势感知能力:评估软件是否具备“安全态势一张图”功能,能够整合供水、排水、燃气等关键基础设施的监测数据,实现多维度风险可视化展示;
预警预报功能:测试软件的实时监测和预警能力,包括对管道泄漏、设备故障、自然灾害等风险的识别和预警时效性;
基础设施监测范围:评估软件对供水管网压力流量、排水系统运行状态、燃气管网安全等核心系统的监测覆盖度。
1.在中国境内注册的独立法人企业;
2.具有良好的商业信誉和健全的财务制度;
3.具有履行合同所必需的设备和专业技术能力;
4.具有《网络安全服务认证证书等级保护测评服务认证》(有效期内);
5.依据《****管理局公告(第53号)》要求,在国家商用密码检测机构(商用密码应用安全性评估业务)目录内;
6.符合《****政府采购法》第二十二条规定;
7.自2022年1月1日以来,具有等保测评、密保测评、平台软测业绩;
8.存在以下不良信用记录情形之一的,不得参与本次采购活动:(1)投标人或其分支机构有被列入经营异常名录记录的;(2)投标人被税务部门列入重大税收违法案件当事人名单的;(3****政府采购严重违法失信行为记录名单的。
依据财政评审价格,**市试点街区城市基础设施生命线安全工程项目等保测评、密保测评、平台软测的报价上限值合计为99108.80元。
1.报价供应商须提供包括:法定代表人身份证明书、法定代表人授权委托书、报价函、营业执照、资格条件佐证资料等。以上资料复印件均须加盖单位公章。
2.本次询价只允许一个方案,一个报价,多方案、多报价的将不被接受。
3.报价供应商的报价为一次性报价,即在投标有效期内投标价格固定不变,其报价均包括调试、培训、税费等交付采购人使用前所有可能发生的费用。
4.报价书须密封在密封袋内,密封袋上应标注项目名称、封口处须加盖单位公章。未按要求密封的报价书将被拒绝接收。
1.报价书提交截止时间: 2026年3月10日17时30分。 2.报价书提交地点:**市**区逸云路1号****412办公室。联系电话:0746-****489。加急标书代写
六、确定成交供应商的原则和要求
我单位将组织对所有报价供应商提供的报价书进行评审。根据采购需求、质量和服务相等且报价低的原则选择成交供应商,最终由我单位研究确定。
****
2026年3月4日