根据《中华人民**国网络安全法》第二十三条“国家实行网络安全等级保护制度”、《信息安全等级保护管理办法》(公通字〔2007〕第43号)以及《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》(公网安〔2020〕1960号)要求,对等保二级信息系统应当定期开展网络安全等级保护测评,对第三级以上(含三级)信息系统应当每年开展一次网络安全等级保护测评。
在本次框架协议采购有效期内,市本级政务信息系统有二级等保测评需求约110次,三级等保测评需求约370次(以上为预估数量,在框架协议采购两年有效期内按实际测评次数进行结算)。入围供应商根据采购人(使用单位)需求开展等保测评工作,协助完成资产识别、差距分析、整改加固等安全服务,出具符合主管部门要求的等级保护测评报告。
《计算机信息系统安全保护等级划分准则》(GB17859-1999);
《信息安全技术 网络安全等级保护定级指南》(GB/T22240-2020);
《信息安全技术 网络安全等级保护实施指南》(GB/T25058-2019);
《信息安全技术 网络安全等级保护基本要求》(GB/T22239-2019);
《信息安全技术 网络安全等级保护测评要求》(GB/T28448-2019);
《信息安全技术 信息安全风险评估方法》(GB/T20984—2022);
《信息安全技术 网络安全等级保护实施指南》(GB/T25058-2019);
《信息安全技术 网络安全等级保护测试评估技术指南》(GB/T36627-2018)
《信息安全技术 网络安全等级保护数据安全基本要求》(GA/T2380—2026)
《信息安全技术 网络安全等级保护数据安全测评机构能力要求》(GA/T2381—2026)
《信息安全技术 网络安全等级保护数据安全测评要求》(GA/T2394—2026)
《信息安全技术 网络安全等级保护数据安全测评过程指南》(GA/T2395—2026)
《关于进一步做好网络安全等级保护有关工作的函》(公网安〔2025〕1001号)
关于印发《网络安全等级保护测评高风险判定实施指引(试行)》的通知(公网安〔2025〕2391号)
信息安全技术网络安全等级保护云计算测评指引(GA/T2347-2025)
详见采购需求。
四、交付时间和地点:1.服务时间:在采购人(使用单位)与入围供应商签订合同后1个工作日内,该入围供应商应当向****提交该履行项目的采购合同复印件。入围供应商在60日内出具符合主管部门要求的等级保护测评报告(该期限可在第二阶段合同中按采购人实际需求进行修改,但最低不得少于30日),该期限不包含采购人(使用单位)整改所需时间,遇整改工作,测评时间自动顺延。若因入围供应商原因未按以上时间要求完成任务,按照考核指标进行考核,如在框架协议采购两年服务期内,累计3次因入围供应商原因未按以上时间要求完成任务,征集人(****)将对该入围供应商进行约谈,如入围供应商拒不整**取消该入围供应商框架协议采购资格。服务期限:自框架协议签订之日起2年。
2.服务地点:采购人(使用单位)指定地点。
详见采购需求。
六、验收标准:验收标准:项目验收国家有强制性规定的,按国家规定执行,与本项目有关的国家、行业标准亦成为本项目验收标准。根据《财政****政府采购需求和履约验收管理的指导意见》(财库〔2016〕205号)、按照《****政府采购项目履约验收工作的通知》(长财采购〔2024〕5号)的规定,验收报告作为申请付款的凭证之一,以入围供应商提交项目成果并符合框架协议采购第二阶段采购合同规定的验收规定进行验收,成果包括盖有DJCP章和测评机构章的等级保护测评报告。
七、其他要求:一、付款及结算方式
1.付款人:采购人(使用单位)
2.付款方式:由采购人(使用单位)在第二阶段合同中明确,鼓励按照《****政府采购透明度和采购效率相关事项的通知》(财办库〔2023〕243号)文件要求,支付不低于30%的预付款;原则上采购人(使用单位)应当在通过验收后15日内支付合同款项(具体付款时间由采购人(使用单位)与供应商在第二阶段合同中明确,但最长付款时间约定应不违反法律法规相关要求);付款前提条件还包括财政指标已下达,入围供应商向采购人(使用单位)开具等额税务发票。
二、其他要求
本项目框架协议项下的第二阶段合同履行完成后(即供应商出具测评报告,主管部门出具/更新备案证明),成交供应商提出验收申请,采购人(使用单位)应当在15个工作日内组织验收,出具履约验收书及服务评价表。成交供应商应当在验收完成后5个工作日内,向****提交该履行项目的履约验收报告(签字盖章)复印件及盖章的服务评价表(签字盖章)复印件。