****公司2026年网络安全等级保护测评项目比选公告
本公开竞争性****公司2026年网络安全等级保护测评项目,采购人为****,本项目资金来自企业自筹。项目已具备招标条件,现对该项目进行公开竞争性比选。
1.1为应对日益高发的网络攻击破坏活动,提高****整体的网络安全防护能力,遵守《中华人民**国网络安全法》等法律法规。在现有应用环境下,****公司生产管理系统进行网络安全等级保护测评,参照GB/T22239-2019《网络安全等级保护基本要求》等标准、规范的各项要求,测评中发现的安全问题,供应商通过专业的技术手段进行合理测评,正确评估风险,协助采购人完成整改工作。
1.2 测评中应严格按照GB/T 28449-2012《信息系统安全等级保护测评过程指南》标准的要求实施,加强质量监督和复查,保证测评工作质量,应针对关键设备、重点网段和高危漏洞进行渗透测试,形成相应的实施和分析报告。
1.3服务期:30日历天。
《中华人民**国网络安全法》
《中华人民**国计算机系统安全保护条例》(国务院147号令)
《信息安全等级保护备案实施细则》
GB/T 22240-2019 《网络安全保护等级定级指南》
GB/T 22239-2019 《网络安全等级保护基本要求》
GB/T 17859-1999 《计算机系统安全保护等级划分准则》
GB/T 25058-2019 《网络安全等级保护实施指南》
GB/T 28448-2019《网络安全等级保护测评要求》
GB/T 28449-2019《网络安全等级保护测评过程指南》
GB/T 25070-2019 《网络安全等级保护安全设计技术要求》
GB/T 20271-2006 《信息安全技术系统通用安全技术要求》
GB/T 20270-2006 《信息安全技术网络基础安全技术要求》
GB/T 21052-2007 《信息安全技术系统物理安全技术要求》
GB/T 20274 《信息安全技术系统安全保障评估框架》
GB/T 20282-2006 《信息安全技术系统安全工程管理要求》
GB/T 20269-2006 《信息安全技术系统安全管理要求》
GB/T 20984-2007 《信息安全技术信息安全风险评估规范》
测评主要包括以下内容:
| 序号 |
工作项目 |
| 安全物理环境 |
|
| 1 |
物理位置选择 |
| 2 |
物理访问控制 |
| 3 |
防盗窃和防破坏 |
| 4 |
防雷击 |
| 5 |
防火 |
| 6 |
防水和防潮 |
| 7 |
防静电 |
| 8 |
温湿度控制 |
| 9 |
电力供应 |
| 10 |
电磁防护 |
| 安全通信网络 |
|
| 11 |
网络架构 |
| 12 |
通信传输 |
| 13 |
可信验证 |
| 安全区域边界 |
|
| 14 |
边界防护 |
| 15 |
访问控制 |
| 16 |
入侵防范 |
| 17 |
恶意代码和垃圾邮件防范 |
| 18 |
安全审计 |
| 19 |
可信验证 |
| 安全计算环境 |
|
| 20 |
身份鉴别 |
| 21 |
访问控制 |
| 22 |
安全审计 |
| 23 |
入侵防范 |
| 24 |
恶意代码防范 |
| 25 |
可信验证 |
| 26 |
数据完整性 |
| 27 |
数据保密性 |
| 28 |
数据备份与恢复 |
| 29 |
剩余信息保护 |
| 30 |
个人信息保护 |
| ****中心 |
|
| 31 |
系统管理 |
| 32 |
审计管理 |
| 33 |
安全管理 |
| 34 |
集中管控 |
| 安全管理制度 |
|
| 35 |
安全策略 |
| 36 |
管理制度 |
| 37 |
制定和发布 |
| 38 |
评审和修订 |
| 安全管理机构 |
|
| 39 |
岗位设置 |
| 40 |
人员配备 |
| 41 |
授权和审批 |
| 42 |
沟通和** |
| 43 |
审核和检查 |
| 安全管理人员 |
|
| 44 |
人员录用 |
| 45 |
人员离岗 |
| 46 |
安全意识教育和培训 |
| 47 |
外部人员访问管理 |
| 安全建设管理 |
|
| 48 |
定级和备案 |
| 49 |
安全方案设计 |
| 50 |
产品采购和使用 |
| 51 |
自行软件开 |
| 52 |
外包软件开发 |
| 53 |
工程实施 |
| 54 |
测试验收 |
| 55 |
系统交付 |
| 56 |
等级测评 |
| 57 |
服务商供应商选择 |
| 安全运维管理 |
|
| 58 |
环境管理 |
| 59 |
资产管理 |
| 60 |
介质管理 |
| 61 |
设备维护管理 |
| 62 |
漏洞和风险管理 |
| 63 |
网络和系统安全管理 |
| 64 |
恶意代码防范管理 |
| 65 |
配置管理 |
| 66 |
密码管理 |
| 67 |
变更管理 |
| 68 |
备份与恢复管理 |
| 69 |
安全事件处置 |
| 70 |
应急预案管理 |
| 71 |
外包运维管理 |
本次招标资格审查,供应商须同时满足下列资格条件要求:
4.1供应商必须是按照国家法律法规设立的,并在中国注册的,具有独立法人资格的企业(提供营业执照复印件并加盖供应商鲜章)。
4.2具有独立承担民事责任的能力,良好的商业信誉和健全的财务会计制度(提供相关佐证材料)。
4.3供应商具有《网络安全等级保护测评与检测评估机构服务认证证书》,并已列入《**等级保护测评机构推荐目录》(提供中国网络安全等级保护网查询截图并加盖供应商鲜章)。
4.4供应商拟投入本项****小组至少由5名测评人员构成(其中高级测评师1人,中级测评师1人),且测评人员均应具有有效的测评师证书,并同步提供相关人员资质证书并加供应商鲜章。
4.5供应商委托本企业员工作为委托代理人参加投标的,除须提供授权委托书外,另须提供委托代理人近3月的养老保险参保证明(提供的养老保险参保证明(个人),必须包含身份证号(或社保号)和参保基本情况、参保缴费明细(养老保险),并带有社保部门公章(或有效的电子印章))。
4.6本项目供应商及其主要管理人员,不得与其他供应商存在关联关系,否则均按废标处理;供应商应自行登录“国家企业信用信息公示系统(http://www.****.cn/)”,查询“发起人及出资信息”及“主要人员信息”,提供查询结果截图。
4.7以上资料提供复印件,原件备查,注明要求提供原件的须在响应文件中装入原件。
4.8 本次招标不接受联合体投标。
为保障我单位利益,签署保密协议,对测评工作相关的业务数据、商业信息、客户信息和被测信息系统不可分割的组成部分的相关信息等进行保护。
投标方为招标方提供信息安全规划、方针、策略和管理制度体系咨询服务,配合招标方,为被测信息系统安全整改和加固提供咨询和技术服务。
7.1、供应商于2026年5月19日起****集团电子商务平台(https://www.****.cn)上下载比选文件电子版,以及答疑、补遗等投标截止时间前公布的所有相关资料,不管供应商下载与否,采购人和比选代理机构都视为供应商收到以上资料并全部知晓有关比选过程和事宜,如因供应商自身原因未能下载相关资料由此产生的一切后果由供应商自行负责。各供应商应随时关注网上(https://www.****.cn)发布的比选文件及相关修改内容。标书代写
供****集团电子商务平台(https://www.****.cn)进行供应商注册,填写相关信息,审批过后成为平台供应商。
7.2、此****集团电子商务平台系统上进行电子开、评标(仍须同时提交纸质版响应文件)。供应商****集团电子商务平台(https://www.****.cn)上注册、报名,下载标书,上传响应文件电子档并报价。在投标截止时间前未按时报名、报价并上传响应文件电子档、递交纸质版响应文件者,视为废标。标书代写
8.1响应文件递交时间:2026年5月26日9时30分至10时00分(**时间),地点:****(****会议室)。标书代写
8.2投标截止时间:2026年5月26日10时00分(**时间)。标书代写
8.3投标地点:**市****社区1组****。
8.4逾期送达的或者未送达指定地点的响应文件不予受理。
开标时间:2026年 5 月 26 日10时00分。标书代写
地点:**市****社区1组****。
10.发布公告的媒介
本次比****集团电子商务平台(https://www.****.cn)上发布。
采购人:****
地 址:**市****社区1组
联系人:陈老师
电 话:023-****6571