一、项目信息
项目名称:****发展局网络安全等级保护测评及数据安全风险评估服务
项目编号:****
项目联系人及联系方式: 芦荐宇 180****6286
报价起止时间:2026-04-29 12:52 - 2026-05-12 20:00
采购单位:****
供应商规模要求: -
供应商资质要求: 机构资格要求:供应商应具备有效期内的双资质,****研究所认证发放的有效期内的《网络安全服务认证证书等级保护测评服务认证》和有效期内的《数据安全服务能力评定资格证书》,该条款为资格审查项,仅接受具备资格条件的供应商竞价。
供应商基本要求:(六)机构资格要求:供应商应具备有效期内的双资质,****研究所认证发放的有效期内的《网络安全服务认证证书等级保护测评服务认证》和有效期内的《数据安全服务能力评定资格证书》,该条款为资格审查项,仅接受具备资格条件的供应商竞价。 (七)本项目为专门面向中小微企业采购。
二、采购需求清单
| 商品名称 | 参数要求 | 购买数量 | 控制金额(元) | 意向品牌 |
| 安全运维服务 | 核心参数要求: 商品类目: 安全运维服务; 网络安全等级保护测评:(1)安全技术测评;(2)安全管理测评;(3)协助配合甲方编制符合实际情况、切实可行的网络安全管理制度,协助采购人完成等保备案等工作,开展网络安全等保相关培训。 (4)自收到成交通知书之日起,中标方于30日内完成系统梳理和测评工作并出具网络安全等级保护测评报告。;数据安全风险评估:(1)中标方对**地区政务云一张表平台、**地区政务云系统、**地区智慧大脑软件系统、**地区12345在线政务服务平台开展数据安全进行评估,并对系统数据安全的合规性、正确性、有效性进行安全性评估,对系统安全状况未达到标准要求的,提出改进措施。评估过程中,根据采购人需求进行数据安全培训。 (2)自合同签订之日起,中标方于30日内完成系统梳理和测评工作并出具《数据安全风险评估报告》。; 次要参数要求: |
1项 | 150000.00 | - |
附件: ****发展局网络安全等级保护测评及数据安全风险评估服务采购方案.docx
响应附件要求:(四)合同签订时间及地点。采购人应当自成交通知书发出之日起30日内,按照采购需求文件的内容,与中标方签订书面合同。所签订的合同不得对需求文件确定的事项作实质性修改。合同签订地点****发展局。
(五)服务实施周期:合同签订之日起,接到采购人通知,中标方按照采购人指定时间和指定地点,组织人员开展工作,需在2026年7月31日前按要求完成全部等级保护和数据安全风险评估服务并提交成果资料。
(六)机构资格要求:供应商应具备有效期内的双资质,****研究所认证发放的有效期内的《网络安全服务认证证书等级保护测评服务认证》和有效期内的《数据安全服务能力评定资格证书》,该条款为资格审查项,仅接受具备资格条件的供应商竞价。
(七)本项目为专门面向中小微企业采购。
除资格审查条款之外,本着优质优价采购的原则,优先选择满足以下资质要求的供应商:
1.具有ISO27001信息安全管理体系认证证书,具有中国网****认证中心(CCRC)颁发的信息安全服务资质认证证书(信息安全风险评估一级)和(信息安全运维一级)。
2.为保证此次测评服务项目可以顺利开展,中标方拟派项目团队成员不少于5人,包括项目经理1人、技术负责人1人、现场测评人员不少于3人,且均是在职员工,提供近3个月的社保缴纳证明或劳动合同。
3.中标方拟派项目经理须提供网络安全等级保护测评师(高级)证书,具备CISP认证考核,具备CISAW证书。
4.中标方拟派技术负责人须具备信息安全等级测评师证书(中级及以上)和数据安全评估师(中级)证书,且持有CISP或CISAW证书之一。
5.中标方提供近三年(2023年1月1日至今)已完成类似项目业绩三份,业绩证明材料:须提供合同复印件并加盖公章或中标、成交通知书复印件并加盖公章。
五、技术要求
(一)中标方针对本项目提供满足项目实施要求的测试仪器设备,涵盖主机系统安全、网络产品配置合规性检查、网络安全自动化渗透测试、网络安全资产风险评估、基于等级保护2.0设备网络安全资产基线检测5项功能的软硬件设备。
(二)在合同服务期内,中标方须提供应急事件处理及应急响应服务。一旦被测系统出现紧急重**全事件,中标方应在收到单位服务请求30分钟内提供远程协助;确定需要现场服务的,8小时内到达现场提供服务。
三、收货信息
送货方式: 送货上门
送货时间: 工作日10:00-20:00
送货期限: 竞价成交后5个工作日内
送货地址: **维吾尔自治区 **地区 **市 多来特巴格乡 **市深****数据中心
送货备注: -
四、商务要求
| 商务项目 | 商务要求 |