本采购项目( 2026年度信息安全运维与技术保障服务 )采购人为 **** ,采购项目编号为 **** ,采购项目资金已经落实。该项目已具备采购执行条件,现对该项目进行采购。
2. 项目概况与采购内容2.1项目概况
**** 2026年度信息安全运维与技术保障服务,本项目预算为17.93万元。
2.2 采购内容
2026年度信息安全运维与技术保障服务(01):
采购包最高限价(元): 179,300.00
| 1 | 重要期间驻点保障服务 | 12.00 | 人天 | 提供重大会议保障服务,采用现场保障的工作方式提供服务,保障时间为工作日、周六、周日;重大会议包括两会、数字峰会、国庆、五一等不同行业的重大会议或活动,主要判断依据为攻击者身份未知等场景。做到每个事件的闭环及输出问题的闭环(包括不限于事件的溯源及后续的更改建议等)。 |
| 2 | 现场技术支撑检查服务 | 40.00 | 人天 | 根据集团春秋检要求,配合安全环保部针对网络安全专项检查需要,协助对权属采购人进行现场技术支撑检查,检查服务不限于:网络安全相关的建设问题、等级保护合规建设情况、商用密码应用安全性评估、设备安全防护等要求。现场支撑服务产生的差旅、住宿费用自行负责。 |
| 3 | 安全漏洞扫描及监测 | 4.00 | 年 | 对新旧机房范围包含的主机/WEB进行人工、机器等扫描分析,明确应用系统开放的端口、服务等内容,对核心业务系统的漏洞、安全配置问题、风险等进行分析,明确主机系统在系统漏洞等问题、风险,并根据实际情况提出优化、加固建议。主要针对网络中的服务器资产进行检查,范围涵盖:安全生产一体化管控平台、电力营销分析系统、Nc系统(旧)、网站群等。 |
| 4 | 系统渗透测试 | 2.00 | 年 | 通过现场采用黑盒的方式对新旧新机房的全部应用系统、服务器、网络设备、安全设备等进行人工、机器等安全渗透,通过对应用系统开放的端口、服务、进程、对系统的中间件、漏洞、配置问题、风险等进行渗透测试最大程度发现系统存在的薄弱点,提供加固建议。 1、注:本次有6个系统;每年2次全面渗透+3次复查; 2、1个IP或URL即为1个资产; 6个系统,全年2次,合计按12个系统计算。 |
| 5 | 设备巡检服务 | 12.00 | 年 | 对采购人的新旧机房中的设备,包括华三核心交换机S5500-28C-EI、华为接入交换机S5700-52P-LI-AC、深信服应用交付网关AD-1000-B1300、奇安信网神防火墙NSG2000-TE45P-QW、相关应用系统服务器等资产进行定期巡检工作,发现是否存在安全隐患和可疑事件,运行是否正常,巡检完毕后提供巡检报告。每月开展一次 |
| 6 | 安全监测 | 1.00 | 年 | 对采购人的网站群、安全生产一体化管控平台、电力营销分析系统等系统进行7×24小时监测服务,监测包括可用性、域名劫持、篡改、敏感词、敏感文件、黑链/挂马等事件。 |
| 7 | 安全配置检查 | 2.00 | 年 | 采用机器+人工通过访谈、调研、核查等方式对数据库和应用进行基线核查分析,明确安全配置问题、风险等问题、风险,并根据实际情况提出优化、加固建议。主要针对网络中的服务器资产进行检查。 |
| 8 | 安全应急演练服务 | 1.00 | 年 | 通过模拟各种已知和未知的威胁而导致有害程序事件、网络攻击事件等信息安全事件的发生,并通过技术的、管理的等方法予以消减。以此对信息安全突发事件对组织和业务的影响,从而验证应急预案的有效性。对应急预案、人员处置方式、方法进行落实,确保真实事件发生后的可以高效、可靠的应对。 |
| 9 | 网络安全培训服务 | 2.00 | 年 | 提供常规性的安全培训服务,包含网络安全培训、安全基础知识宣贯、常见的网络安全法律法规及标准的解读、介绍等。针对全体员工的安全能力及意识提升,逐步提升网络安全知识面。 |
| 10 | 安全通报服务 | 1.00 | 年 | 通过互联网监测到的最新漏洞(安全厂商通告、互联网威胁情报库等)、集团的网络安全通告或网安/网信办等发布安全通告: 1、针对发现的紧急漏洞,提供对应漏洞描述、影响范围、严重程度等内容的通告。 2、根据紧急漏洞的影响范围,提供漏洞影响范围、防护及加固建议等。 3、综合分析本周/月/季度的安全形势,定期输出最**全运维报告。 |
| 11 | 资产暴露面检查服务 | 2.00 | 年 | 攻击面(暴露面)清点服务采用机器+人工的方式借助互联网及云端安全大数据等方式,提供互联网资产梳理与暴露面清点服务。通过网络扫描、搜索引擎等多种技术相结合的关联分析,主动探测在互联网上暴露的官网或其他应用系统资产,并帮助发现未知资产,梳理出互联网资产信息。 |
| 12 | 信息资产梳理 | 1.00 | 年 | 协助更新信息人员整理更新各相关信息系统的资产清单及拓扑图。全面了解信息系统的数量、类别、名称、承载业务、服务范围、用户数量、部署方式等基本情况,进行汇总分析,初步进行系统归类、重要性划分等。 |
| 13 | 安全设备设备维保 | 1.00 | 年 | 应用交付网关设备、数据库审计设备、日志审计设备一年的软硬件维保升级服务。 |
详见采购文件
4. 采购文件的获取4.1 凡有意参加采购者,请在 http://nhygcg.****.com/ (**能化阳光采购平台)上免费注册,并根据系统提示进行报名即可下载电子采购文件。
4.2 本项目不收取文件下载费用加急标书代写
5.1 采购响应人应在截止时间前通过 http://nhygcg.****.com/(**能化阳光采购平台)递交电子响应文件。电子标服务
5.2 采购相关信息如下:
报名开始时间:2026年06月12日 16时00分;
报名结束时间:2026年06月18日 16时00分;
采购文件下载开始时间:2026年06月12日 16时00分;加急标书代写
采购文件下载截止时间:2026年06月18日 16时00分;
响应文件递交开始时间:2026年06月12日 16时00分;
响应文件递交截止时间:2026年06月18日 16时00分;
响应文件开启时间:2026年06月18日 16时00分;
响应文件开启地点:**;
5.3 逾期送达的采购文件,**能化阳光采购平台将予以拒收。
6. 发布公告的媒介阳光采购平台
7. 联系方式联 系 人: 徐朝东
联系电话: 0591-****1079
电子邮箱: ****@163.com
联系地址: **省**市**区塔头路396号**能源石化大厦17层
8.备注说明备注: 无
9. 电子响应标注意事项9.1响应人须登录 “ **能化阳光采购平台”(http://nhygcg.****.com/) ,免费注册成为会员后,方可参与采购。
9.2电子采购项目,响应人须办理CA证书 ,办理方式详见**能化阳光采购平台CA办理公告。
9.3响应文件须在投标截止时间前成功递交到“ **能化阳光采购平台”(http://nhygcg.****.com/) 中。
8.4响应过程中如有项目信息疑问,请与项目联系人沟通。如有操作疑问,****服务中心。
工作时间:工作日 8:30-11:30 13:30-17:00
客服联系电话:
CA联系电话:****663999
****
2026年06月12日