下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请
「注册/登录」或 拨打咨询热线:
400-688-2000
社会﹒渝悦﹒信用应用(一期)开发间接服务采购合同履约结果公告
一、合同编号:****
二、合同名称:社会﹒渝悦﹒信用应用(一期)开发间接服务采购合同
三、项目编号:****
四、项目名称:社会﹒渝悦﹒信用应用(一期)开发间接服务
五、合同主体
采购人(甲方):**** 地 址:黄泥塝**路18号 联 系 方 式:张睿(159****7166) 供应商(乙方):**** 地 址:**市**区**市**区春晖南路1号(**移动互联网产业园)(集群注册) 联 系 方 式:赖莉娜(150****2154)
六、合同主要信息
服务内容:1. 安全物理环境 物理安全测评将通过访谈、文档审查和实地察看的方式测评定级对象的物理安全保障情况。主****信息中心机房。 2.安全通信网络 主要测评对象包括:系统网络结构,通信传输完整性,可信验证的检测和防范。对应生成的检查记录表包括:系统网络结构安全核查记录、通信传输完整性安全核查记录、可信验证安全核查记录。 3.安全区域边界 主要测评对象包括接入边界防护情况,访问控制情况,入侵防范情况,恶意代码防范情况,安全审计情况,可信验证情况。 4.安全计算环境 安全计算环境是针对身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护的情况进行检查。 5.****中心 ****中心员是检测是否进行身份鉴别,是否只允许其通过特定的命令或操作界面进行系统管理操作,是否对这些操作进行审计。测评对象为:系统管理、审计管理、安全管理、集中管控。 6.安全管理制度 安全管理制度的测评将采用访谈、检查文档的方式测评该定级对象的管理制度方面的安全保障情况。主要测评对象为:安全策略、管理制度 、制定和发布、评审和修订文档记录等。 7.安全管理机构 安全管理机构的测评将采用访谈、检查文档的方式测评该定级对象在安全管理机构方面的安全保障情况。主要测评对象为:岗位设置、人员配备、授权和审批、沟通和** 、审核和检查。 8.安全管理人员 安全管理人员的测评将采用访谈、检查文档的方式测评该定级对象在人员安全管理方面的安全保障情况。主要测评对象为:人员录用、人员离岗、安全意识教育和培训、外部人员访问管理。 9.安全建设管理 安全建设管理的测评将采用访谈、检查文档的方式测评该定级对象在系统建设管理方面的安全保障情况。主要测评对象为:定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择。 10.安全运维管理 安全运维管理的测评将采用访谈、检查文档的方式测评该定级对象在系统运维管理方面的安全保障情况。 服务要求:(二)服务要求 供应商应根据项目实际情况制定项目实施计划,严格按照项目实施计划推动项目实施,确保项目进度。为保障测评工作的顺利推进,供应商应指定一名专职服务人员,通过现场或远程支撑的方式为测评过程中的技术问题(包含但不限于需整改的问题)提供技术支撑服务。 供应商应加强本项目资料的保密管控,必须针对本项目建立项目纸质、声音、影像、图像、电子等各种形态资料及其载体的保密管控措施,记录资料由生成到销毁整个生命周期内的使用日志,并根据实际工作情况及时对制度进行调整。供应商应加强本项目在用户工作场所使用设备,特别是笔记本电脑、移动存储介质等便携设备使用的保密管理。接入系统网络内使用的设备,必须遵守该系统关于终端安全管理、移动存储介质管理等要求。 供应商应组织应急技术支撑队伍,在服务期限内加强与业主单位的联防、联动,积极配合处理网络安全事件,提升业主单位应对网络安全事件的应急处理能力。为更好的向采购人提供服务,确保评估期间各类技术突发紧急事件应急响应得到及时有效的处置,本项目负责人在测评期间需提供7X24现场应急服务、4小时现场技术服务。 服务期限:30天 服务地点:甲方指定地点。
八、验收组成员:牛 焱,张玉兰,王 宇,邓虹君,梁飞翔
附件:
社会﹒渝悦﹒信用应用(一期)-网络安全等级保护测评报告.pdf
终验专家组意见表.pdf
附件下载1附件下载2