为进一步落实《网络安全法》及《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)等相关规定,****拟委托第三方专业机构承接我局2026年度财政业务专网信息系统等级保护测评项目,并以公开询价方式确定承接机构,****公司报名参加。本次询价仅一轮报价,不接受二次报价,最低价中标。请各公司谨慎报价。
1、项目单位:****
2、项目名称:财政业务专网信息系统等级保护测评项目
等保测评:财政业务专网信息系统等级保护测评内容应涵盖安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等网络安全的各个层面。
1、工具测试:针对重要信息系统进行漏洞扫描、渗透测试等安全服务工作;
2、整改建议:供应商应根据现场测评中发现的问题,分析与 GB/T22239-2019、ISO/IEC27001、ISO/IEC20000、ISO22301、ITIL和ITSS等行业最佳实践之间的差距,按照网络安全等级保护标准要求提出安全整改建议。
3、编制测评报告:完成上述测评工作和整改加固实施后,供应商最后出具符合标准要求的信息系统网络安全等级保护测评报告。
4、工作要求:
(1)实施原则
规范性原则:成交供应商工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制。
标准性原则:测评方案的设计与实施应依据网络安全等级保护的相关标准进行。
可控性原则:供应商须严格按照双方确认的测评方案组织实施,测评工具、测试工具、测试方式、实施窗口保持可控;所有高危测试操作须提前书面告知采购人并取得同意,项目进度实时同步,全过程接受采购人监督,保障测评工作有序、受控开展;
整体性原则:测评和分析的范围和内容应当整体全面,包括安全涉及的各个层面,避免由于遗漏造成未来的安全隐患;
最小影响原则:供应商实施三级等保测评须恪守最小影响原则,充分评估所有测试操作风险,优先采用离线、模拟环境开展测试;测试须严控范围、强度与时段。测试工作不得干扰财政专网正常业务与运转,杜绝出现系统宕机、业务中断、数据篡改丢失情形,防范服务器、网络交换机、安全设备等硬件出现损失乃至永久性损坏。存在风险的测试项必须提前提交风险评估及应急处置方案,未经采购人书面许可不得实施。因测评操作不当造成系统故障、硬件损坏、业务损失的,由测评服务商承担全部责任;
保密原则:对测评的过程数据和结果数据严格保密,未经授权不得透露给任何单位和个人,不得利用此数据进行任何侵害采购人网络的行为,否则采购人有权追究责任。
(2)测评依据
《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)、《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)、《信息安全技术网络安全等级保护测评过程指南》(GB∕T28449-2018)
(3)等级保护测评内容
根据国家等级保护相关标准,本次项目的网络安全等级保护测评应包括以下内容:
安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心等五个方面的安全测评;
安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。
a)安全物理环境
安全物理环境是对机房和办公场所的物理环境安全防护情况进行测评,包括物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等方面的安全状况。
b)安全通信网络
安全通信网络测评是对网络系统安全防护情况进行测评,包括网络架构、通信传输、可信验证等方面的安全状况。
c)安全区域边界
安全区域边界是对边界防护、访问控制、入侵防范、恶意代码防范、安全审计、可信验证等方面的测评。
d)安全计算环境
安全计算环境是对身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等方面的测评。
e****中心
****中心是对系统管理、审计管理、安全管理、集中管控等方面的测评。
f)安全管理制度
安全管理制度测评是对安全策略、管理制度、制定和发布、评审和修订进行测评。
g)安全管理机构
安全管理机构测评是对岗位设置、人员配备、授权和审批、沟通和**、审核和检查等情况进行测评。
h)安全管理人员
安全管理人员测评是对人员录用、人员离岗、安全意识教育和培训、外部人员访问管理等情况进行测评。
i)安全建设管理
安全建设管理测评是对建设过程中安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择等情况进行测评。
j)安全运维管理
安全运维管理测评是对环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理等情况进行测评。
五、报价要求
1、等保测评限额不高于9万元(含税)人民币,付款条件以合同约定为准。
2、本项目报价包含完成本项目服务期间所产生的一切费用,采购人后期不再另行追加费用。
3、验收合格后,费用一次性支付。
六、验收标准及完成时间
本项目服务的验收将以成交供应商提交《测评报告》并在**部登记管理系统填报结果为准。
完成时间:2026年9月30日前。
七、投标文件领取
1、****公司带上营业执照原件及复印件一份(原件核验,复印件留存);网络安全服务认证证书等级保护测评服务认证复印件;委托书领取询价文件;
2、领取询价文件地址:****财政局会管审批股214室。联系人:米开开,联系电话: 150****0002;
3、领取询价文件时间:2026年8月17日18时00前。
八、开标地点与时间标书代写
开标地点:****3楼会议室标书代写
开标时间:2026年8月21日上午10时00标书代写