宁德市疾病预防控制中心2026年网络安全等级保护测评项目挂网议价公告

发布时间: 2026年08月04日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
****2026年网络安全等级保护测评项目挂网议价公告
2026-08-04 17:38:09

各潜在供应商:

****中心信息系统2026年网络安全等级保护测评工作,现采用挂网议价方式进行采购,具体要求如下:

一、采购项目:****2026年网络安全等级保护测评项目。

二、采购预算:最高限价6.67万元。

三、采购方式:在满足所有参数、供应商资格要求的情况下,采用最低价评标法。

四、采购内容及要求:

为****的疾控综合业务管理平台提供三级等保咨询和测评服务。

1.等保咨询服务

1.1 等保资产分析服务

根据等级保护范围内的资产组成,对服务范围内各个测评对象整理的网络结构拓扑以及相关联的资产,基于服务工具开展安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心以及安全管理制度进行调研和梳理,编制《信息系统等级保护基本情况调研表》,并通过系统实现资产管理,包含网络拓扑、机房管理、设备管理、应用管理、数据管理等。

服务工具须提供数据库信息录入、信息编辑维护功能,同时支持以模板方式导入与导出数据相关信息,并在数据库软件信息相关的界面上展示总体信息完整度、数据相关的等级保护要求指标差距情况。(须递交承诺函并加盖供应商公章(格式自拟),保证服务工具满足以上功能要求,并且承诺具备第三方检测机构出具带有“CMA或CNAS”标识的有效合格检验检测报告)

1.2 等保风险分析服务

根据等级保护基本要求,开展安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心的现状分析,通过安全访谈、脆弱性评估、登录检查、日志分析、等级保护综合管理系统等技术手段对现有的安全资产进行全方位的风险评估,结合信息资产属性、威胁、脆弱性等基本要素,分析信息系统安全风险评估分析,编制《等级保护安全评估与整改建议报告》。

1.3 等保差距评估服务

在安全评估和信息系统定级的基础上,根据《GB/T22239-2019信息安全技术网络安全等级保护基本要求》将测评对象对应等级的等级保护的各项基本要求与信息安全现状进行比较分析,并通过等级保护综合管理系统提供展示本单位的指标自评的总体情况、10大层面指标符合情况、自评得分变化趋势。差距评估从管理和技术两个层面找出存在的问题并进行差距分析,包含以下内容:

安全通用要求差距

(1)技术层面的差距评估(三级)内容:

Φ 安全物理环境:物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护。

Φ 安全通信网络:网络架构、通信传输、可信验证。

Φ 安全区域边界:边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证。

Φ 安全计算环境:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护。

Φ ****中心:系统管理、审计管理、安全管理、集中管控。

(2)管理层面的差距评估(三级)内容:

Φ 安全管理制度:安全策略、管理制度、制定与发布、评审与修订。

Φ 安全管理机构:岗位设置、人员配备、授权和审批、沟通与**、审核和检查。

Φ 安全管理人员:人员录用、人员离岗、安全意识教育和培训、外部人员访问管理。

Φ 安全建设管理:定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商管理。

Φ 安全运维管理:环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理。

1.4 等保加固辅导服务

根据等级保护基本要求以及风险和差距分析结果,对服务范围内信息系统的关键资产编制安全整改实施方案,实施方案中应包括加固风险分析及风险规避说明。派遣专业工程师到现场根据安全整改实施方案实施边界防护安全策略优化辅导、服务器病毒检查与清理,提供主机安全加固建议、数据库安全加固建议以及应用安全加固建议。安全整改实施后,根据整改实施情况提交《等级保护安全加固报告》。

对于需要增加投资,部署新的信息安全产品和技术的整改措施,双方根据整改方案另行协商和实施。

1.5 等保制度建设服务

协助采购人建设安全管理制度,为测评对象建立起信息安全策略、方针、各项安全管理制度、安全操作规范以及各类操作记录文档体系。

服务工具能够提供对用户单位管理制度列表展示的功能,提供等保工作中有关安全管理制度、安全管理机构、安全人员管理、安全建设管理、安全运维管理五个方面相关制度的内置模板。支持引导用户建立自己的等保标准制度清单,提供所需的相关信息与材料,并提供历史版本归档查阅功能,同时支持文档材料的查看、导入、导出。(须递交承诺函并加盖供应商公章(格式自拟),保证服务工具满足以上功能要求,并且承诺具备第三方检测机构出具带有“CMA或CNAS”标识的有效合格检验检测报告)

交付成果:提交《等级保护安全管理制度》。

1.6 等保测评辅助服务

协助采购人准备测评材料,指导采购人配合测评机构开展等级测评工作,组织测评整改,并保障顺**过等保测评获得测评报告。在测评阶段通过服务工具实现等级测评管理,展示本单位各定级对象测评情况,包括定级对象测评状态、测评报告及测评相关文档信息;批量下载测评所需材料、填写测评结果,支持自定义编辑测评所需的各类文档,辅助等级测评工作。

1.7 等保台账管理服务

通过服务工具等级保护综合管理系统提供等保台账管理服务,服务过程中提供各个定级对象等保咨询服务涉及到的各个环节产生的资料归档,支持对单个定级对象的定级、备案、自评、测评、管理制度五大维度的单独归档文件管理,并支持全部下载、按时间搜索按定级对象搜索等功能,服务结束后提供台账管理光盘,后续服务中可直接导入等保综合管理系统实现服务的延续。

2.等保测评服务

根据网络安全法及国家等级保护相关标准,对需要进行测评的应用系统进行等级测评工作,******部门要求的测评报告。

2.1等保测评国家标准

依据国家等级保护相关标准开展工作,依据标准包括但不限于如下国家标准:

GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》

GB/T 22240-2020 《信息安全技术 网络安全等级保护定级指南》

GB/T 25058-2019《信息安全技术 网络安全等级保护实施指南》

GB/T 28448-2019《信息安全技术 网络安全等级保护测评要求》

GB/T 28449-2018《信息安全技术 网络安全等级保护测评过程指南》

2.2等保测评技术要求

根据国家等级保护相关标准,测评人员服务范围内的系统安全等级保护测评的内容包括但不限于以下内容:

安全通用要求

(1) 安全技术方面

1)安全物理环境:包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等方面。

2)安全通信网络:包括网络架构、通信传输、可信验证等方面。

3)安全区域边界:包括边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证等方面。

4)安全计算环境:包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等方面。

5****中心:包括系统管理、审计管理、安全管理、集中管控等方面。

(2) 安全管理方面

1)安全管理制度:包括信息系统的管理制度、制定和发布、评审和修订等方面。

2)安全管理机构:包括岗位设置、人员配备、授权和审批、沟通和**、审核和检查等方面。

3)安全人员管理:包括信息系统的人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理等方面。

4)安全建设管理:包括系统定级、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、安全服务商选择、系统备案、等级测评等方面。

5)安全运维管理:包括环境管理、资产管理、介质管理、设备管理、****管理中心、网络安全管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理等方面。

2.3等保测评原则

本次安全保护等级保护测评实施方案设计与具体实施应满足以下原则:

1) 保密原则:对测评的过程数据和结果数据须严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害业主单位的行为,否则业主单位有权追究其责任。

2) 标准性原则:测评方案的设计与实施须依据国家等级保护的相关标准进行。

3) 规范性原则:评测工作中的过程和文档,须具有很好的规范性,便于业主单位对项目的跟踪和控制。

4) 可控性原则:测评服务的进度要跟上进度表的安排,保证业主单位对于测评工作的可控性。

5) 整体性原则:测评的范围和内容应当整体全面,包括国家等级保护相关要求涉及的各个层面。

6) 最小影响原则:测评工作应尽可能小的影响系统和网络,并在可控范围内;测评工作不能对现有信息系统的正常运行、业务的正常开展产生任何影响。

测评机构应严格依照上述原则和国家等级保护相关标准开展项目实施工作。

2.4等保测评的整体要求

1) 在项目现场实施周期内,供应商为本项目****小组,同时安排负责本项目的项目经理和核心技术人员驻场服务。****小组人员需由具有等保测评资质******部网络安全保卫局--中国网络安全等级保护网--**网络安全等级保护测评机构推荐目录内)派出,在项目实施途中,驻场人员未经业主单位同意不得随意更换,项目小组成员不少于3人。

2) 等级保护测评实施过程中所使用到的各种工具软件均由供应商推荐,经采购人确认后由供应商提供并在测评中使用。

3) 安全测评工具软件运行需要的所有硬件平台(如笔记本电脑、PC、工作站等)和操作系统软件等均由供应商推荐,经采购人确认后由供应商提供并在测评中使用。

4) 安全测评需要的运行环境(如场地、网络环境等)由采购人提供,供应商应根据项目需要向采购人说明需要的运行环境的具体要求。

2.5等保测评报告要求

上述系统需根据采购人要求在规定时间内(根据实际需求分批次)完成等级测评,并******部网络安全保卫局--中国网络安全等级保护网--**网络安全等级测评与检测评估机构目录内)出具等级保护测评报告。

五、供应商资格要求:

1.凡有能力提供本次议价文件所述服务的,具有法人资格的国内供货商或制造商均可能成为合格的供应商。需提交以下资质证明文件:

(1)供应商的合格营业执照(三证合一)副本复印件;

(2)法定代表人身份证(正反面的复印件);

(3)供应商代表人身份证(正反面的复印件),备注联系电话;

(4)法定代表人授权书原件(供应商代表是法定代表人无需);

2.供应商对近三年无行贿犯罪记录进行声明(格式自拟);

3.****政府采购活动前3年内在经营活动中没有重大违法记录的书面声明和通过“信用中国”网站(www.****.cn****政府采购网(www.****.cn)信用信息查询无严重违法失信行为信息记录的打印件(或截图)。

4.供应商需提供依法缴纳税收和社会保障资金的相关材料:

①依法缴纳税收: 提供投标截止时间前六个月(不含投标截止时间的当月)中已依法缴纳税收的投标人任意一个月的加急标书代写

②社会保障资金的相关材料: 提供投标截止时间前六个月(不含投标截止时间的当月)中已依法缴纳税收的投标人任意一个月的缴交社会保障资金证明材料;加急标书代写

5.供应商近五年内未受到相关监管部门违规处罚、通报暂停、勒令整改、撤销服务证书等情况,提供承诺函并加盖供应商公章(格式自拟)。

6.本项目不接受联合体投标。

注:以上相关资质证明文件应属法定有效期内的,若发生变更的,应按有关规定办理完变更手续后方可参加报价,****机关核准的变更为准,否则按无效报价处理。其复印件应是清晰的并加盖供应商公章。

六、违约责任:

1.投标人在响应文件中承诺具备第三方检测机构出具带有“CMA或CNAS”标识的有效合格检验检测报告,中标后5个工作日内,中标单位须携带该报告复印件或电子版扫描件前往采购人现场完成资料真实性核验。若逾期未提供或材料虚假不符的,采购人有权取消中标资格并依规追责。

2.在签订采购合同之后,报价人要求解除合同的,视为报价人违约,违约对采购人造成损失的,报价人需支付合同的20%作为赔偿金。

3.在明确违约责任后,报价人应在接到书面通知书起七天内支付违约金、赔偿金等。

4.其他未尽事项另行告知。

七、议价和响应文件时间及地点

(一)文件材料内容及顺序

1.报价函

2.货物说明一览表

3.资格证明文件(“第五点 供应商资格要求”所涉及的资质材料)

4.投标人提交的其他资料(“第四点 采购内容及要求”所涉及的材料及其他材料)

注:本次投标材料一式三份,正本一份,副本二份。

(二)投标文件的密封、标记和递交

1.投标文件要求独立编制:必须用A4幅面纸张打须胶装(永久性、无破坏不可拆分)装订成册,并每盖章,否则视为投标无效。

2.投标人应将投标文件(正本1份、副本2份)用信封密封,并标招标编号、投标货物名称。

3.每一密封信封上注明“于之(指投标邀请中规定的开标日期及时间)不准启封。加急标书代写

(三)文件响应递交时间:2026年8月5日上午8:00至2026年8月7日下午5:00

(四)文件响应递交方式:请将相关文件材料于2026年8月7日下午5:00前送达接收点:****(蕉**金漳路150号)914办公室王女士,联系电话:0593-****266。

招标进度跟踪
2026-08-04
招标公告
宁德市疾病预防控制中心2026年网络安全等级保护测评项目挂网议价公告
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~