招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请
「注册/登录」或 拨打咨询热线:
400-688-2000
********网站等级保护测评及整改服务项目公告
项目需求详情
1 投标人需严格依据《GB/T22239-2019信息安全技术网络安全等级保护基本要求》为单位开展基于等保2.0的等保测评工作;出具1套二级信息系统,包括****门户网站(二级)网络安全等级保护测评报告,并协****机关的备案工作。
★ 2 ******部第三研究所认证发放的《网络安全服务认证证书等级保护测评服务认证》。提供证书复印件并加盖公章。
★ 3 由于等级测评工作对安全意识培训有明确要求,需要团******部****评估中心颁发的重要信息系统安全等级保护培训证书,证书类别为CIIP-T;同时为保障培训效果,该名人员需具****保障厅颁发的高级工程师证书,专业类别为电子测量。提供证书复印件并加盖公章。
★ 4 为确保服务的技术能力和综合素质,测评机构应从未被列入“网络安全等级保护网”(www.****.net)中中关村信息安全测评联盟或国家网络安全****小组办公室发布的整改公告。测评机构需提供上述承诺书,承诺书格式自拟。
5 依据《GB/T22239-2019信息安全技术网络安全等级保护基本要求》,测评内容包括但不限于:安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全人员管理、安全建设管理、安全运维管理等十个层面开展测评工作。
6 依据《GB/T28449-2018信息安全技术网络安全等级保护测评过程指南》,从测评准备工作、方案编制工作、现场测评工作、分析与报告编制工作四个方面制定测评工作流程。
7 依据《GB/T28449-2018信息安全技术网络安全等级保护测评过程指南》开展现场测评工作,测评方法包括但不限于访谈、核查、工具测试等内容
8 提供我单位相应的安全加固服务,确保满足内网的网络安全管理要求
9 需提供一年内的售后技术咨询服务。
10 指针对已经发生或可能发生的网络安全事件进行监控、分析、协调、处理、保护资产安全属性的活动。由安全服务工程师去往现场帮助客户采取紧急措施;并调查安全事件发生的原因,避免同类安全事件再次发生。服务周期为1年
11 通过扫描工具,对省体育局内网中的特定对象的漏洞及脆弱性。定期分析关键系统日志内容,及时发现问题,做到防患于未然。通过策略检查,****体育局中的服务器、网络设备和安全设备的策略的合理性和有效性。整理漏洞扫描、日志审计、策略检查的结果,分析结果,并提出改进建议。服务周期为1年
项目名称:****网站等级保护测评及整改服务项目
项目类型:非政府采购项目
项目标的所属行业:租赁和商务服务业
服务周期:365天
报价方式:价格
评选方式:价格最低
最低价相同评审办法:按供应商报价的先后顺序确定
服务实施地:**省****岗区**大街128号
:预览1
联系人:***
报名开始时间:2026-08-03 17:15:42
报名结束时间:2026-08-06 00:00:00
发布时间:2026-08-03 14:15:42
采购编号:****
采购单位:****
供应商数量: 报名供应商不足三家。
是否需要上传响应文件:是加急标书代写
供应商资格:一、符合《****政府采购法》第二十二条规定,且已在本系统注册的供应商。
二、****政府采购政策满足的需求:无。
三、特定的资格要求:无。
四、本项目不接受联合体参与
异议处理项:如有异议请电话咨询采购人,采购流程问题请咨询平台运营。
附件(1)
é»é¾æ±çä½è²å±ç½ç«ççº§ä¿æ¤æµè¯åæ´æ¹æå¡é¡¹ç®.pdf下载预览