江西省精彩纵横采购咨询有限公司云采购平台网络安全等级保护测评及商用密码应用安全性评估服务项目采购公告

发布时间: 2026年08月17日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息

一、项目名称

**省精彩****公司云采购平台网络安全等级保护测评及商用密码应用安全性评估服务项目

二、采购控制价

100000.00元人民币

三、询比供应商资格

1、供应商在中华人民**国境内注册成立,具有独立承担民事责任能力的独立法人企业。

2、******部第三研究所颁发《网络安全等级测评与检测评估机构服务认证证书》或《网络安全服务认证证书等级保护测评服务认证》。

3、供应****管理局颁发的《商用密码检测机构资质证书》。

4、供应商未被列入“信用中国”(www.****.cn)失信被执行人、重大税收违法案件当事人名单。

5、本项目不接受联合体参与。

四、采购要求

1、服务范围:

序号

服务名称

服务内容

数量

1

信息系统网络安全等级保护测评服务

**省精彩****公司云采购平台等级保护测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理,共10个层面的安全测评,出具《信息系统网络安全等级保护测评报告》。

1次/年

2

商用密码应用安全性评估服务

从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、管理制度、人员管理、建设运行、应急处置8个层面对信息系统开展商用密码应用安全性评估,出具商用《密码应用安全性评估报告》。

1次/年

2、具体服务内容

主要工作内容的具体要求如下:

2.1网络安全等级保护测评服务

(1)具体要求:工作阶段、流程、内容、及成果交付严格遵循《信息安全技术 网络安全等级保护测评要求》和《信息安全技术 网络安全等级保护测评过程指南》等文件,根据系统等级开展相应级别的单项测评和整体测评,测评报告内******部《信息系统安全等级测评报告模板(2025年版)》。

(2)交付成果:《信息系统安全等级测评报告》等。

2.2商用密码应用安全性评估服务

(1)遵照《商用密码管理条例》、《商用密码应用安全性评估管理办法》等文件要求,依据《信息系统密码应用基本要求》、《信息系统密码应用测评要求》等技术标准,从物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、管理制度、人员管理、建设运行、应急处置8个层面对信息系统开展商用密码应用安全性评估,出具商用《密码应用安全性评估报告》。

(2)服务成果:《密码应用安全性评估报告》。

2.3应急响应支撑服务

(1)在服务周期范围内,在突发/重大信息安全事件后,提供若干次现场应急响应服务。安排具有信息系统专业应急人员完成实施工作,根据每次应急响应的情况,必要时提供软、硬件设备参与应急响应工作,并进行分析,出具《安全事件分析报告》。同时,尽可能地减少和控制住网络安全事件的损失,提供有效的响应和恢复指导,并努力防止安全事件的发生。提供有效的响应和恢复指导,并努力防止安全事件的发生。为保障服务质量,规避实施风险,要求供应商所使用的应急工具支持以下功能点:

1、支持基于网络流量的深度解析,结合内置威胁情报库,可对网络中因木马类(普通木马、远控木马、窃密木马)、后门软件、黑客工具、僵尸网络等失陷资产存在的被控反联行为进行检测

2、系统中内置规则库,可根据内置规则对接入的网络流量进行监测,并对违规行为告警,不影响网内业务应用

3、支持对违规外联主机属性信息、主机行为信息的自动识别,包括开启服务、操作系统、IP、MAC、资产类型分类、主机访问行为的IP行为画像

4、系统支持情报与规则库自定义:通过用户添加自定义情报与规则库,实现对特定威胁风险的检测

5、支持细粒度事件查询包括:按时间范围、内网IP、外网IP、源端口、目的端口、MAC地址、协议类型、威胁类型、域名/URL、累计次数、命中类型、操作系统、资产类型、用户行为等对事件进行细粒度查询

(响应文件中提供具有ilac-MRA和 CNAS 标识的第三方检测机构出具的具备以上功能点的工具功能检测报告原件扫描件,且报告时间需早于本次采购时间,未提供或提供不符合要求视为无效响应)标书代写

(2)服务成果:《网络安全事件应急处置报告》(按需)。

2.4威胁情报分析服务

(1)为减少信息系统因网络攻击导致的安全风险,在信息系统遇网络安全攻击时,供应商单位应依托网防G01 平台、网探 D01 平台和腾讯、360、奇安信、华为汇集的实时威胁情报数据(响应供应商需提供同时具备以上多种威胁情报功能和防护界面截图加盖供应商公章),通过数据汇集、实时联动、攻击画像、情报共享,对监测到的恶意攻击源进行协助阻断,拦截“敌在侦我”的正向网络攻击,阻断“敌已控我”的外联攻击。

(2)服务周期:1套/年。

3、服务实施要求

3.1实施要求

3.1.1成交供应商提供的资格、资质等证明文件应真实有效;

3.1.2成交供应商在项目现场实施周期内,必须为本项目成立等级保护测评项目部,安排包括项目****小组进场调研、测评工作;

3.1.3在采购方进行整改过程中提供必要的技术支持;

3.1.3能按照采购方规定的工作内容及进度安排协助完成等级保护工作。

3.2项目管理要求

3.2.1组织实施要求

供应商应安排专职项目经理负责本次项目的实施;供应商应保证项目团队成员的稳定,以保证服务的质量和连贯性。

3.2.2人员安排要求

本项目的技术服务团队需具有信息安全服务工作经验,参加过信息安全等级保护测评项目和商用密码应用安全性评估并取得信息安全方面资质证书,提供人员管理及配备方案,并确保人员的稳定,如更换技术服务人员,须由采购方同意并签字确认。

3.3保密要求

供应商须保证对本项目实施中所获得任何资料和信息严格保密,并与**省精彩****公司签订保密责任书。

4、商务条款

(1)服务时间:签订合同后30天内

(2)服务地点:采购人指定地点

(3)报价要求:报价为完成该项目并经过验收合格交付使用过程中所有可能发生的一切费用,包含但不限于项目主辅材料费、机械设备费用、人工费、检验校核、劳保、税金、验收费用、保修服务、可能少报漏报的细目及采购文件的特别规定等一切费用。标书代写

(4)付款方式:

供应商向采购方交付所测评信息系统《测评报告》、《商用密码应用安全性评估报告》后,采购方在7个工作日内向供应商支付合同总金额100%的技术服务费。

(5)其他要求:

在壹年质保期内,国家推出新的国家等级保护标准时,将继续按照新标准完成等级保护测评服务工作,不再另行收取费用。

注:以上所有服务要求和商务条款要求必须完全满足,否则视为无效响应。



五、文件获取

本项目不提供纸质文件,电子文件获取方式:符合询比供应商资格要求的有意向的供应商请于2026年8月17日至2026年8月20日17:00时(**时间)登录“**省国有企业采购交易服务平台”(https://www.****.com/)公告查看页面点击“立即参与”。请未注册的供应商及时办理注册审核,注册咨询电话:400-8566-100;咨询QQ:****28657、****197437。因未及时办理注册审核手续影响参与项目的,责任自负。供应商需完整填写参与,并按采购要求上传相应资料。本项目采用电子化询比,整个询比过程均在平台上完成,供应商在平台下载电子询比文件、上传电子响应文件。电子标服务

六、询比时间与地点

2026年8月20日17:00前在“**省国有企业采购交易服务平台”(https://www.****.com/)提交报价。

七、供应商确定原则

根据最优惠中选原则,确定符合资格条件和满足采购要求,报价不超过采购控制价且最低的供应商为成交供应商。当有效报价出现相同时,采购人按随机抽取相同报价的供应商依次确定排序人。

八、联系方式

联系人:李先生 联系电话:0791-****0252


招标进度跟踪
2026-08-17
招标公告
江西省精彩纵横采购咨询有限公司云采购平台网络安全等级保护测评及商用密码应用安全性评估服务项目采购公告
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~