品目号 品目名称 采购标的 服务范围 服务要求 服务时间 服务标准
| 1-1-1 | 安全运维服务 | ****法院2026年“一张网”安全运营专项保障服务 | 通报与联络服务范围包括:安全运营体系设计服务、协调指挥服务、通报与联络服务、预警通报服务、咨询规划服务 | 通报与联络服务:我方派2名服务工程师,其中高级服务工程师1人。高级人员具备网络安全通报、安全事件定级与研判、多通道协同与通报工具操作、文档撰写与沟通协调、法律合规意识等能力。精通国家网****法院系统通报流程(含跨级直报与层级报告),确保信息及时准确传递;具备精准定级研判安全事件、快速评估影响与优先级并高效处置的能力;****法院专网、互联网、等多通道协同工具,实现跨平台信息共享与协同作战;擅长编写清晰通告预警报告并协调跨单位(网信、**)联动处置;同时熟悉《网络安全法》、《数据安全法》及法院保密规定,确保通报内容合法合规,有效保障网络安全并守护国家与公共利益。 | 服务期自合同签订之日起1年 | 我司服务标准符合本次磋商文件相关要求,符合采购人对本次项目的相关要求,符合国家、行业、地方针对此类服务内容的相关标准要求。 |
| 1-1-2 | 安全运维服务 | ****法院2026年“一张网”安全运营专项保障服务 | 监测分析服务范围包括:违规外联监测服务、数据流转监测服务、网络流量监测分析、日志监测分析、常态化安全监测服务、安全可视服务 | 监测分析服务:我方派2名服务工程师,其中高级服务工程师1人。高级人员具备日志分析、情报应用等能力,精通法院安全运营平台等关键系统操作,能高效聚合多源日志并进行深度关联分析,确保数据全面准确,为安全决策提供坚实支撑;同时基于ATT CK框架主动追踪攻击链,对违规外联、数据泄露、APT攻击等威胁具备敏锐洞察与快速响应能力;能融合规则与异常行为模型分析,结合蜜罐数据、威胁情报库等**,精准研判攻击者意图动向,为及时有效防御提供情报支持,****法院系统安全防线。 该项服务每月提交《监测分析服务报告》。 | 服务期自合同签订之日起1年 | 我司服务标准符合本次磋商文件相关要求,符合采购人对本次项目的相关要求,符合国家、行业、地方针对此类服务内容的相关标准要求。 |
| 1-1-3 | 安全运维服务 | ****法院2026年“一张网”安全运营专项保障服务 | 安全检测服务内容包括:上线前检查服务、基线检查服务、代码安全审计服务、渗透测试服务、信息安全风险评估、数据安全风险评估服务、弱口令检查服务、软件成分分析服务、红队检测服务、重新识别服务 | 安全检测服务:我方派2名服务工程师,其中高级服务工程师2人。高级人员具备漏洞评估、渗透测试、代码审计、合规检测等能力,精通运用漏洞扫描工具全面发现系统与应用层漏洞,精准定位风险点,为加固提供依据;熟练掌握Burp Suite、Metasploit等工具实施深度渗透测试,有效验证风险危害程度;具备系统性审计Java/Python等代码、识别SQL注入/XSS/硬编码密钥等高危漏洞的能力,从源头消弭风险;同时熟悉等保/密评等标准规范,能严格实施安全基线核查与合规评估,确保系统满足法规要求。 | 服务期自合同签订之日起1年 | 我司服务标准符合本次磋商文件相关要求,符合采购人对本次项目的相关要求,符合国家、行业、地方针对此类服务内容的相关标准要求。 |
| 1-1-4 | 安全运维服务 | ****法院2026年“一张网”安全运营专项保障服务 | 应急响应服务内容包括:威胁情报服务、应急演练服务、威胁溯源服务、威胁狩猎服务、响应处置服务、漏洞管理服务、攻击诱捕干扰服务、常态化处置服务、重保服务 | 我方派3名服务工程师,其中高级服务工程师3人。高级人员具备实战处置、数据取证分析、协同作战与溯源反制、闭环管理与持续优化等能力,具备实战中快速精准定位入侵点(如Webshell、钓鱼邮件)并迅速遏制攻击扩散的能力,精通隔离主机、封禁IP等处置技术;熟练掌握内存(Volatility)、磁盘(FTK)、日志(ELK)等取证分析技术,科学严谨地收集固定证据,支撑处置溯源与法律追责;****法院联动并协调相关单位协同作战,有效溯源反制,及时提供攻击者IP、木马样本等关键信息;同时能在事后编制详实报告,总结经验教训,推动漏洞整改与策略优化,形**全闭环管理,持续提升防护体系稳固性。 | 服务期自合同签订之日起1年 | 我司服务标准符合本次磋商文件相关要求,符合采购人对本次项目的相关要求,符合国家、行业、地方针对此类服务内容的相关标准要求。 |
| 1-1-5 | 安全运维服务 | ****法院2026年“一张网”安全运营专项保障服务 | 安全运维服务内容包括:业务场景梳理、数据资产梳理、API接口梳理、资产管理服务、数据分类分级、策略优化服务、数据审计服务、主机防护服务、设备运维服务、安全合规服务 | 我方派3名服务工程师,其中高级服务工程师2人。高级人员具备基础设施安全运维、安全自动化运维、安全防护持续保障等能力,精通安全设备的调试运维,具备持续优化安全策略的能力,确保安全防护体系的有效性与防御强度。熟练利用脚本语言与自动化工具,高效实施安全配置的批量部署、日志的自动化收集等任务,显著提升运维效率与准确性。精通执行安全设备定期巡检、威胁特征库及时更新、安全补丁统一分发等关键运维操作。具备确保防护设备高可用性、高效实施故障恢复的能力,保障网络安全防护体系持续稳定运行。 | 服务期自合同签订之日起1年 | 我司服务标准符合本次磋商文件相关要求,符合采购人对本次项目的相关要求,符合国家、行业、地方针对此类服务内容的相关标准要求。 |
| 1-1-6 | 安全运维服务 | ****法院2026年“一张网”安全运营专项保障服务 | 专项服务内容包括:专项检查****法院安全检查服务、个人信息保护影响评估服务、供应链安全评估服务)、攻防演练服务、互联网安全服务(互联网暴露面监测、互联网业务安全监测、敏感信息泄露监测)、终端安全运维、安全技能培训服务 | 我司提供专项检查****法院安全检查服务、个人信息保护影响评估服务、供应链安全评估服务):1、****法院安全检查服务 对全省各中院、基层院开展网络安全检查工作。****法院要求派遣专业技术人员,并提供专业工具,协助组成检查工作组,前往选定单位进行实地检查,检查期间产生费用由供应商自理。协助采购人确定检查流程和检查内容,包括规章制度、安全组织、人员安全、托管安全、运行管理、服务外包、应用系统开发和维护、数据安全管理、应急响应、数据备份、信息安全经费情况、网络结构安全、安全防护体系落实情况、安全自查情况、虚拟化应用情况、内网远程扫描、远程渗透测试等。安全检查结束后出具安全检查报告,提供检测数据分析服务,对检查报告进行汇总,并提出可行性整改建议,对存在的问题进行明确披露,并协助进行监督整改和复测工作。 2、个人信息保护影响评估服务 根据《信息安全技术个人信息安全规范》(GB/T 35273-2020)相关要求,****法院的个人信息处理活动,包括个人信息的收集、存储、使用、传输、共享和销毁的全过程是否符合该规范的要求,评估收集和处理个人信息活动中存在的风险,现有的个人信息保护技术和管理安全措施的有效性,分析可能造成个人信息泄露、损坏或丢失的风险因素,提出相应的整改措施,提高对个人信息的保护措施,避免造成个人信息数据泄露带来的各种风险。 3、供应链安全评估服务 识别、****法院供应链中潜在的信息安全风险。通过深入审查相关供应商的安全策略、技术控制措施、事件响应能力、合规状况及其自身供应链风险,****法院关键业务和数据资产可能造成的威胁,发现薄弱环节,提供改进建议,从而有效降低因供应链问题导致的数据泄露、业务中断及合规违规等风险,提升整体业务韧性与安全水平。 该项服务提交《全省法院安全检查服务报告》、《个人信息保护影响评估报告》、《供应链安全评估报告》。 | 服务期自合同签订之日起1年 | 我司服务标准符合本次磋商文件相关要求,符合采购人对本次项目的相关要求,符合国家、行业、地方针对此类服务内容的相关标准要求。 |