采办计划公告
为便于供应商及时了解项目采办信息,现将石化工程-网络安全服务的采办计划公开如下:
| 序号 |
采办包 名称 |
采购范围与主要技术指标 |
预计发标时间 |
供应商资质基本要求 |
备注 |
| 1 |
石化工程-网络安全服务 |
技术要求 石化工程-网络安全服务,主要需求包括: 1.网络安全日常保障服务 统筹信息资产全生命周期管理并制定整体方案;深度研判重大高危风险;规划安全设备运维架构、处理核心故障;设计信创替代安全方案并完成验收;统筹处置重**全事件,管控整体运维质量等。 落地资产测绘、核查与台账更新;排查处置中低危安全隐患;开展网络安全相关设备系统运维、故障排查与日志分析;配合实施信创系统适配调试;汇总基础数据,编制安全运维报告等。 完成资产信息录入、盘点与台账整理;网络安全相关设备系统基础巡检、日志收集归档;协助隐患排查,上报常见异常;搭建信创基础环境;归档运维资料、统计基础数据等。 2.网络安全重保期间支持服务 安排1名高级人员进行统筹5*8小时重保值守服务,编制应急处置预案;研判重保高危攻击、重**全事件;指导处理复杂告警,制定溯源防御方案;负责事件上报协调与事后复盘。 安排1名中级人员进行5*8小时重保值守服务,实时监控全网流量与安全告警;处置常规攻击、异常访问;实时巡检并上报异常;执行策略调整、攻击溯源,留存值守处置台账。 3.等保测评备案服务 开展二级系统等级保护测评及备案服务 开展三级系统等级保护测评及备案服务 系统上线前安全检查服务,对**信息系统及发生重大变更的信息系统,需在上线前开展安全检查及互联网开通安全检查。 商用密码应用安全评估,对指定信息系统开展现场密码评估工作,针对现场发现的问题形成问题清单及整改建议;在招标方完成整改后输出测评报告,梳理系统运行中存在的安全问题。 渗透测试服务,通过模拟黑客的攻击方法对应用系统(包含5台及以下物理服务器或云主机)进行非破坏性质的攻击性测试,通过侵入系统,获取系统控制权并将入侵的过程和细节产生报告给招标方,证实招标方系统所存在的安全威胁和风险,并能及时提醒安全管理员完善安全策略。 源代码安全审计技术服务,源代码安全审计技术服务(10万行及以下) 互联网网站7*24云监测服务,针对招标方用户暴露在互联网上的WEB网站站点提供云端7x24小时网站安全监测人工运营服务,并提供问题处置建议和咨询服务,具有重大活动运营支撑服务 其他网络安全支持工作,对指定项目地进行网络安全检查、互联网资产测绘服务、信息安全管理体系建设、漏洞扫描、信息安全及数据安全风险评估、网络安全技术咨询与培训等网络安全技术支持服务 |
2026年8月 |
1.营业执照 应答人具有合法有效的企业法人营业执照,投标时需提供原件扫描件(原件备查)。 ****事业单位的,****事业单位法人证书,投标时需提供原件扫描件(原件备查)。 ****公司的,提供本单位合法有效的营业执照和上级法人单位营业执照、唯一投标****公司投标),****公司和上级法人单位的资质、资格和业绩,不认可同一上级****公司的资质、资格和业绩,应答时需提供原件扫描件(原件备查)。分公司与上级法人单位只可一家参与应答,同时参与应答的,报价均无效。 2.资质要求 应答人须具有网络安全等级测评与检测评估机构服务认证证书及含商用密码应用安全性评估业务的商用密码检测机构资质证书。 3.资格要求 应答人应通过ISO27001信息安全管理体系认证,且具备信息安全风险评估三级及以上证书、信息安全应急处理三级及以上证书。 4.人员要求 (1)项目责任人要求 供应商须固定配置1名专职项目责任人,全面统筹对接本项目全部工作,对项目整体实施、交付质量负总责; 项目责任人需在至少具有8年本专业工作经历,熟知单位业务体系、经营管理模式,完整掌握本项目全部服务需求、交付标准;具备网络安全相关专业技术资质,具备项目统筹协调、跨场景问题处置能力。 (2)项目经理要求 供应商配备专属项目经理负责项目全流程管理、人员调度、进度管控、问题闭环;需同时具有高级等保测评师证书、商用密码应用安全性评估人员证书、数据安全合规架构师证书,并持有 CISP、CISSP、PMP 证书中至少一项。 (3)技术人员分级要求 1)日常保障服务技术人员: 高级技术人员:本科及以上,计算机、信息安全、软件工程、网络工程、信息工程等相关理工类专业;持有信息系统项目管理师、高级等保测评师、PMP、CISP、CISSP中至少2项,7年及以上相关行业网络安全运维经验;精通防火墙、IDS/IPS、WAF等主流安全设备调试、运维、故障排查,可独立完成业务系统深度安全评估、重大风险处置。 中级技术人员:本科及以上,计算机、信息安全、软件工程、网络工程、信息工程等相关理工类专业;持有信息安全工程师、PMP、CISP、CISSP中至少1项,中级等保测评师优先;5年及以上相关行业网络安全运维经验;熟练操作防火墙、IDS/IPS、WAF等安全设备,可独立开展常规安全评估、隐患排查、驻场运维工作。 初级技术人员:专科及以上,计算机、信息安全、软件工程、网络工程、信息工程等相关理工类专业;2年及以上相关行业网络安全运维经验;熟悉防火墙、IDS/IPS、WAF等安全设备基础运维,可完成资产盘点、日志整理、基础安全检测等辅助工作。 2)其他专项技术人员(等保、密评、渗透、风险评估等): 高级技术人员:本科及以上,计算机、信息安全、软件工程、网络工程、信息工程等相关理工类专业;持有信息系统项目管理师、高级等保测评师、PMP、CISP、CISSP中至少2项,7年及以上相关行业网络安全服务经验;精通各类安全设备运维调试,可实施深度安全评估、复杂安全事件应急处置、安全体系方案设计。 中级技术人员:本科及以上,计算机、信息安全、软件工程、网络工程、信息工程等相关理工类专业;持有信息安全工程师、等保测评师、商用密码评估人员、数据安全评估师、CISP、NSATP、CISAW、CISSP中至少2项;5年及以上相关行业网络安全服务经验;熟练运维各类安全设备,独立完成等保、密评、风险评估、漏洞治理、渗透测试等专项服务。 初级技术人员:专科及以上,计算机、信息安全、软件工程、网络工程、信息工程等相关理工类专业;持有信息安全工程师、等保测评师、商用密码评估人员、数据安全评估师、CISP、NSATP、CISAW、CISSP中至少1项;2年及以上相关行业网络安全服务经验;熟悉安全设备基础操作,配合完成资产测绘、漏洞扫描、资料整理、现场辅助检测等工作。 5.业绩要求 投标人自2023年1月1日起至投标截止日,至少具有1项等保、密评或安全运维服务已完工验收业绩,且业绩金额需为200万元以上。提供符合业绩要求的合同及验收证明扫描件。标书代写 6.投标人不得存在的其他情形: (1)投标人自2023年1月1日(提示:由投标截止日上推3年)起至投标截止时间止(以事故书面认定材料出具时间为准)所承担的服务项目出现重大及以上安全事故,且经过官方机构或第三方权威机构调查并出具了明确的书面证据,认定应由投标人承担重大及以上安全事故责任并对投标人进行处理的;标书代写 (2)投标人或投标人本次招标相关业务范****集团有限公司或本次招标的所属单位禁用的;在处罚期或处罚期满但在系统中的供应商档案中的“档案状态”为“采购冻结”或“业务状态”为“冻结”的; (3)投标人a)处于责令整顿、停业或b)财产已被接管、冻结或c)处于破产状态的; (4)投标人在“信用中国”网站(https://www.****.cn/)被列入严重失信主体名单; (5)投标人在**企业信用信息公示系统(http://www.****.cn)被列入严重违法失信名单(黑名单)信息或营业执照登记状态为吊销或注销的; (6)投标人在“中国执行信息公开网”网站(http://zxgk.****.cn/)被列入失信被执行人名单; (7)投标人与本招标项目其他投标人单位负责人为同一人或存在控股、管理关系的; (8)投标人与招标人、招标机构有利害关系且可能影响招标公正性的; (9)投标人存在危害国家安全和损害中海油合法权益的情形,在涉及国家机密或商业秘密的项目中存在不遵****政府主管部门要求的情形。 |
本次公开的采办计划是本项目采办工作的初步安排,实际采购应以相关采购公告和采购文件为准,所有提供和反馈的信息只作为项目采办参考。
本次公告有效期是(2026年8月3日)至(2026年8月8日)止。在此期间,有意参与此采办****集团公司采办系统中提交反馈材料。
中海****公司
****中心
2026年8月3日