开启全网商机
登录/注册
| 网络安全等级保护测评服务 | 1.0/ | 本项目为全流程等保合规测评服务,包含四个网站的定级备案、方案编制、现场测评、漏洞核查、整改辅导、报告编制、备案办结、安全培训等全部工作,覆盖等保十大测评维度,无遗漏服务项。 一、全维度现场安全测评 严格按照GB/T 22239-2019国家标准,对十**全层面开展逐项核查、渗透测试、配置核查、日志审计,全面排查安全隐患: 1. 安全物理环境:机房选址、门禁管理、监控系统、温湿度控制、消防设施、防雷防静电、设备防盗防破坏、物理访问权限管控等。 2. 安全通信网络:网络架构分区、边界隔离、链路冗余、通信加密、流量监控、路由安全、VLAN划分、网络设备安全配置等。 3. 安全区域边界:防火墙、WAF、入侵检测/防御系统部署、边界访问控制、恶意代码防护、日志留存、边界安全审计、异常流量拦截等。 4. 安全计算环境:服务器、终端、数据库、操作系统、业务系统的账号安全、权限管控、补丁更新、病毒防护、数据访问安全、日志留存、漏洞防护等。 5. ****中心:集中运维管理、****中心、日志分析、风险监控、设备集中管控、安全策略统一部署等。 6. 安全管理制度:网络安全总体制度、运维制度、应急制度、保密制度、人员管理制度等体系文件完整性、合规性核查。 7. 安全管理机构:安全岗位设置、岗位职责划分、安全决策机制、内部审核机制等。 8. 安全人员管理:人员安全培训、保密协议、岗位考核、离岗离职安全管控、权限回收机制等。 9. 安全建设管理:系统上线审批、变更管理、供应商管理、安全测评、密码应用合规性等。 10. 安全运维管理:日常巡检、漏洞修复、备份恢复、应急处置、日志管理、设备运维台账等。 二、项目人员配置要求 1. 项目团队不少于3人,包含项目负责人1名、专职测评工程师2名。 2. 项目负责人具备等保测评高级证书,3年以上等保项目管理经验,全程驻场统筹项目,不得随意更换。 3. 测评工程师具备官方认可的等保测评从业证书、网络安全相关认证,具备丰富的漏洞排查、整改辅导、合规备案经验。 4. 所有进场人员需签订保密协议,严格保护采购人业务数据、系统架构、涉密信息安全。 三、漏洞整改辅导与复核 1. 测评完成后第一时间梳理所有安全问题,分类分级形成漏洞风险清单、问题成因分析、针对性整改方案,明确整改标准、整改时限、操作步骤。 2. 安排专业技术人员全程一对一辅导采购人开展漏洞整改、策略优化、制度完善、设备配置调整。 3. 整改完成后开展二次复测核验,确认所有高风险漏洞全部清零、中低风险问题合规整改,形成整改复核记录,确保系统完全符合对应等级保护标准。 四、报告编制与成果交付 1. 严格按照**网安标准格式,编制《网络安全等级保护测评报告》《网络安全等级保护测评证明》。 2. 报告内容真实、数据准确、结论合规,可直接用于网安部门检查、年度合规审计、单位内部安全存档。 3. 协助采购人完成报告上报、审核答疑、公示备案等后续全部流程。 | 1. 质保服务期不少于1年,自项目验收合格之日起计算。 2. 质保期内提供7×24小时远程技术咨询、应急答疑服务,及时解答等保合规、漏洞处置、安全运维相关问题。 3. 质保期内若因测评疏漏导致合规不达标、主管部门审核不通过,投标人需免费复测、免费整改、免费补全资料,直至合规达标。 4. 建立专属项目服务群,专人对接,响应时效:普通问题2小时内响应,重**全问题30分钟内响应并提供处置方案。 |