因工作需要,我局拟开展网络安全等级保护测评服务项目(以下简称本项目)采购,现本着公平、公正、公开的原则,诚邀符合资质的供应商参与本项目。有关事项如下:
一、项目概况
(一)项目名称:****网络安全等级保护测评服务项目
(二)项目最高限价:4.6万元(人民币),超过此限价为无效报价。
二、项目内容及要求
(一)项目内容
对**市生态环境综合监管平台(一期)、**市噪声污染监控系统、**市水环境综合管理系统等3个二级等级保护的信息系统开展网络安全等级保护测评,并分别出具测评报告。
(二)测评要求
1.测评依据和标准
测评服务须依据国家《中华人民**国计算机信息系统安全保护条例》(国务院147号令)、《信息安全等级保护管理办法》(公通字〔2007〕43号)、《信息安全技术网络安全等级保护基本要求GBT22239-2019》、《信息安全技术网络安全等级保护测评要求GBT28448-2019》等法规要求进行信息系统安全等级测评。
2.技术要求
测评范围为安全通信网络、安全区域边界、安全计算环境、****中心、安全物理环境五个方面,需通过访谈、配置检查和工具测试的方式测评信息系统的技术安全保障情况。
2.1安全通信网络测评须通过访谈、配置检查和工具测试的方式测评信息系统的安全通信网络保障情况。
2.2安全区域边界测评须通过访谈、配置检查和工具测试的方式测评信息系统的安全区域边界保障情况。
2.3安全计算环境需通过访谈、配置检查和工具测试的方式测评信息系统的安全计算环境保障情况。
2.4****中心测评须通过访谈、配置检查的方式测****管理中心保障情况。
2.5物理安全测评须通过访谈、文档审查和实地查看的方式测评信息系统的物理安全保障情况。主要涉及对象为机房。
3.管理要求
测评范围须涉及安全管理制度、安全管理机构、安全人员管理、安全建设管理和安全运维管理等五个方面。
3.1安全管理制度:须针对管理制度、制定和发布、评审和修订等情况进行核查。
3.2安全管理机构:须针对岗位设置、人员配备、授权和审批、沟通和协作、审核和检查等情况进行审核。
3.3安全人员管理:须针对人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理等进行核查。
3.4安全建设管理:须针对系统建设的全过程,系统定级、安全方案设计、产品采购和使用、自行软件开发、外包软件开发等进行核查。
3.5安全运维管理:须针对资产管理、介质管理、设备管理、监控管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理进行核查。
3.6为保证测评服务质量,测评团队须至少具备1个高级测评师,1个中级测评师,2个初级测评师,并且由高级测评师担任项目经理。(提供测评师证书复印件并加盖报价人公章)
3.7为了保证测评人员对测评条款“应采用校验技术或密码技术保证通信过程中数据的完整性”的准确测评,要求测评机构具备VPN系统的模拟环境,须能保证该模拟环境支持对P2P应用进行管理,具备P2P应用识别方法和P2P流量管理方法。(提供功能截图或采购合同证明材料,并加盖报价人公章)
3.8为了保证测评人员对测评条款“应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等”的准确测评,要求测评机构具备日志审计的模拟环境,须能保证日志审计模拟环境满足180天日志存储合规要求,并在接收到海量级数据后,还可进行顺畅查询历史日志记录,需支持大数据查询方法。(提供功能截图或采购合同证明材料,并加盖报价人公章)
(三)服务内容要求
1.等保测评服务
按照等保测评要求,安排专业的技术工程师进行全面的等保测评工作。经过系统的测评流程,形成等保测评报告。在测评过程中,对**市生态环境综合监管平台(一期)、**市噪声污染监控系统、**市水环境综合管理系统等3个系统安全防护状况、合规性等方面进行细致核查,为后续安全整改提供明确依据。
2.等保咨询服务
在整个服务周期内,提供专业的等保咨询服务。针对等**级、测评流程、安全整改等关键环节,提供详细的咨询解答和技术指导,提升信息安全等级保护方面的认知水**管理能力。最终获取报告结论为基本符合的等保测评报告。
三、供应商资格要求
1.符合《****政府采购法》第二十二条规定,具有独立承担民事责任的能力,提供****事业单位法人证书;
2.在“信用中国”网站(www.****.cn)无失信信息,未被列入联合惩戒对象;
3.******部第三研究所认证发放的《网络安全等级测评与检测评估机构服务认证证书》;
4.供应商须在网络安全等级保护网 (http://www.****.net)中“网络安全等级保护测评服务认证获证机构名录”;
5.本项目不接受联合体报价。
四、报价材料要求
报价材料须装订成册,并加盖公章、骑缝章,采用信封或档案袋密封,在密封口加盖公章,并标注项目名称、报价单位、联系人和联系电话。提交材料包括:
1.营业执照复印件;
2.《网络安全等级测评与检测评估机构服务认证证书》复印件;
3.在网络安全等级保护网 (http://www.****.net)中“网络安全等级保护测评服务认证获证机构名录”(提供截图);
4.三年内没有违法记录书面声明;
5.法人代表身份证复印件;
6.报价单(格式自拟);
7.供应商须针对本公告“项目内容及要求”进行逐条应答,并提供对应材料加盖公章。
五、报名方式
1.凡有意向参与本项目的供应商,请于2026年8月24日18:00时(**时间)之前,将相关材料邮寄到(以收到的时间为准)或送****中心D栋725。
2.逾期送达的或不符合规定的报价文件将被拒绝或视为无效。
六、评标方式 标书代写1.项目比选采用最低评标价法,若报价最低相同,通知相应供应商二次报价。有效报价人不少于三家,若有效报价人不足三家,本项目以流标处理。标书代写
2.我****小组现场打开各供应商材料,对参与报名的各供应商相关材料进行资格评定和报价审查,组织评标,最低价者中标。标书代写
3.采购最终结果将在****门户网站公布。
七、联系方式
1.联系单位:****
2.联系地址:****中心交通科研楼D栋
3.联系人及联系方式:丁先生135****5733
****
2026年8月17日