招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请
「注册/登录」或 拨打咨询热线:
400-688-2000
相关单位:
***********公司企业信息
***********公司企业信息
订单号: ****
是否有计划采购: 否
采购总预算金额:
本次成交金额: ¥74500.0
采购单位: ****
联系人: 程治国
联系电话: 198****2058
采购人地址: **省**市**区路口镇建设路
成交供应商: ****
成交供应商地址: **市**区京汉大道869号商业裙房栋1层A1室
成交日期: 2026年08月17日
附件:
执行方式: 议价
成交标的:
采购品目: 测试评估认证服务
采购需求: 1、项目定级备案 投标方应梳理现有的信息系统,严格按照《GB/T 22240-2020信息安全技术网络安全等级保护定级指南》的要求,对信息系统的级别进行划定。完成信息系统定级报告及定级材料的准备、整理,完****机关的备案工作。 2、项目测评内容 根据国家等级保护相关标准《GBT22239-2019 网络安全等级保护基本要求》,对重要信息系统等级保护测评项目应包括以下内容: 安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心等五个方面的安全测评; 安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等五个方面的安全测评。 服务内容: (1)协助开展系统和重要信息系统的自查自评估工作,对存在的风险隐患和安全问题及时提供有针对性的安全整改建议,保障整改措施的落实,完成重要信息系统的定级、备案等相关工作; (2)依据《网络安全等级保护基本要求》,从安全技术和管理两个方面共十个层面对信息系统进行等级测评,出具等级测评报告; (3)针对信息系统等保测评实施过程中发现的安全隐患和薄弱环节,提供安全建设整改和安全加固方面的咨询。 (4)提供漏洞扫描和渗透测试服务,技术人员具有CISP证书(种类涵盖CISO、CISE和CISP-PTE),能够及时发现信息系统中存在安全隐患和威胁,进一步开展安全建设整改工作,及时、有效、正确的预防和阻止各种黑客攻击。职责清晰,能快速及时的帮助客户处理网站安全事件。 3、测评要求 (1)安全物理环境物理安全测评是对信息系统的机房和办公场所的物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等方面的安全状况。 (2)安全通信网络 网络安全测评是对信息系统的网络系统安全防护情况进行测评,包括网络结构安全、网络访问控制、网络安全审计、网络边界完整性测评、网络入侵防范、网络恶意代码防范、网络设备防护等方面的安全状况。 (3)安全区域边界 安全区域边界是对信息系统的边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证等方面的安全状况。 (4)安全计算环境 安全计算环境是对信息系统的身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等方面的安全状况。 (5****中心 ****中心是对信息系统的系统管理、审计管理、安全管理、集中管控进行测评。 (6)安全管理制度 安全管理制度测评是对信息系统的安全策略、管理制度、制定和发布、评审和修订等情况进行测评。 (7)安全管理机构 安全管理机构测评是对信息系统的岗位设置、人员配备、授权与审批、沟通和**、审核和检查等情况进行测评。 (8)安全管理人员 人员安全管理测评是对信息系统相关内部人员的人员录用、人员离岗安全意识教育和培训、外部人员访问管理等情况进行测评。 (9)安全建设管理 系统建设管理测评是对信息系统建设过程中的、测试验收、系统交付、等级测评服务供应商管理等情况进行测评。 (10)安全运维管理 系统运维管理测评是对信息系统运行维护过程中的环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理等情况进行测评。
服务响应说明: 完全满足采购需求