一、项目名称
**区应急管理主题库项目等保测评-安全专项测评-源代码审查项目
二、项目内容
**区应急管理主题库项目已完成开发建设,需针对本项目开展网络安全等级保护测评、安全专项测评、源代码审查工作,支撑**区应急管理主题库项目整体验收工作落地。
(一)**区应急管理主题库项目网络安全等级保护测评
1.严格依据深政数〔2022〕136 号文件相关检测要求,全面比对**区应急管理主题库项目安全防护措施与对应等级保护标准要求的合规差距,完成合规性分析,为系统等保安全加固整改出具客观技术依据,配合采购单位督促承建单位依据安全优化建议落实安全加固整改。测评覆盖安全通用要求(安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理)及对应等级扩展项相关内容。
2.业务系统梳理分类:对**区应急管理主题库项目开展系统解析、资产梳理与业务分类,形成边界清晰、层级分明的业务架构梳理成果。
3.信息系统定级及备案支撑:依托**区应急管理主题库项目系统梳理分类成果,完成本项目安全保护等级判定,协助采购单位开展系统定级相关工作。
4.等级保护测评实施:依据国家网络安全等级保护标准规范,由中标供应商编制专项测评方案,完成系统摸底调研、资产梳理、风险分析及现场全流程测评工作,测评内容分为两大板块:
(1)安全技术测评:覆盖安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心五大维度安全检测;
(2)安全管理测评:覆盖安全管理机构、安全管理制度、人员安全管理、系统建设管理、系统运维管理五大维度安全管控核查;
全部测评工作完成后出具专项整改建议,配合采购单位落实整改实施,对整改完成项开展复测,出具符合**网安部门受理标准的信息系统安全等级保护测评报告,并协助采购单位办理**区应急管理主题库项目系统等保备案手续。
5.等保测评报告相关要求
(1)中标供应商完成本项目全流程等保测评并编制配套测评报告;
(2)出具的等级保护测评报告须符合国家现行规范标准;
(3)针对系统不符合等保管理规范、技术标准的风险项,编制具备可落地性的整改方案,提供整改支撑及整改复测服务;
(4)全程协助采购单位办理**区应急管理主题库项目系统安全等级保护备案相关手续。
6.交付成果
(1)**区应急管理主题库项目系统《信息系统等级保护定级报告》《备案表》;
(2)**区应急管理主题库项目等保对象《网络安全等级保护测评报告》(含配套整改建议书);
(3)**部门核发的本项目信息系统安全等级保护备案证明。
(二)**区应急管理主题库项目安全专项测评
1.测评依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019),采用访谈、文档核查、工具测试方式对被测系统开展安全核验。
2.对标等保安全计算环境相关要求,围绕身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护十项要点开展主机安全测评,测评手段包含访谈、配置核查、漏洞扫描。
3.对**区应急管理主题库项目系统的主机、数据库、中间件等实施渗透测试与全域漏洞扫描,全面排查系统安全风险,输出安全差距分析报告并提出整改建议,协助**区应急管理主题库项目系统团队完成系统中高风险漏洞修复并开展回归测试直至系统漏洞全部修复完毕,出具正式安全专项测评终版报告。
4.交付成果
出具满足区政数局及相关主管部门验收要求的安全专项测评报告。
(三)源代码审查
1.针对**区应急管理主题库项目源代码开展安全检测,定位并验证代码层安全缺陷,提升系统代码安全防护能力。
2.交付成果
出具符合区政数局验收要求的源代码审查报告。
(四)配套协同服务
中标供应商须全程配合采购单位完成**区应急管理主题库项目终验、竣工验收备案、结算等与等保测评、安全专项测评、源代码审查相关的全部配套工作。
(五)人员要求和服务期限
中标供应商须提供至少4人开展项目工作,且需在120个自然日内(项目合同签订之日起算)完成**区应急管理主题库项目等保测评、安全专项测评、源代码审查等内容。服务期限结束后,中标供应商仍需全程配合采购单位完成**区应急管理主题库项目竣工验收和结(决)算中与等保测评、安全专项测评、源代码审查等内容相关的工作,直至通过相关部门审核。
三、项目预算金额
9万元。
四、项目申请依据或原因
我局**区应急管理主题库项目已取得阶段性成果,为保障项目建设的可靠性和安全性,需对系统开展网络安全等级保护测评、安全专项测评、源代码审查等工作,提升系统整体安全性,满足系统设计初期的网络安全和应用安全要求同时对项目中涉及要求的功能、性能是否达标,进行全面质量检测,确保项目交付的可靠性。
五、评审方法及定标方法
本项目采用综合评分法,根据综合评分(附件2)的情况,确定最终评分最高的为拟中标供应商(1家)。
六、资格条件及要求
(一)具有独立法人资格或是具有独立承担民事责任能力的其他组织****事业单位法人证书等证明资料扫描件,原件备查);
(二)报价文件中需包含价格、实施方案、****公司资质证明材料等,报价低于市场平均水平的需在报价文件中说明原因,如发现有内容不完整、出现明显与本项目无关的内容,或报价明显低于其他通过符合性审查的报价,有可能影响服务质量或者不能诚信履约且无合理理由的,将作废标处理;
(三)满足《****政府采购法》第二十二条第一款的条件(提供声明函,格式自拟);
(四)参与本项目投标前三年内,在经营活动中没有重大违法记录(提供声明函,格式自拟);
****政府采购活动时不存在被****政府采购活动且在有效期内的情况(提供声明函,格式自拟);
(六)未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单(提供声明函,格式自拟);
(七)不存在《****政府采购供应商信用信息管理办法》(深财规〔2023〕3号)列明的严重违法失信行为(提供声明函,格式自拟);
(八)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参****政府采购活动;为采购项目提供整体设计、规范编制或者项目建设、检测等服务的供应商,不得再参加该采购项目的其他采购活动(提供声明函,格式自拟);
(九)本项目属于专门面向中小企业采购项目,非中、小、微型企业、残疾人福利单位、监狱企业不得参与投标【需提供符合要求的中小企业声明函(附件3),其中企业类型为中型、小型或微型。残疾人福利单位、监狱企业视同小型、微型企业,提供残疾人福****监狱****监狱企业证明文件】未提供声明函或声明函不符合“填写指引”的,按资格审查不通过处理;
(十)本项目不允许以联合体形式进行投标。
注:“信用中国”(www.****.cn,查询“信用服务”栏的“重大税收违法失信主体”“失信被执行人”或者下载信用信息报告),“中国政府采购网”(www.****.cn)中的“政府采购严重违法失信行为记录名单”,以及“****政府采购监管网”(http://zfcg.****.cn)为供应商信用信息的查询渠道,相关信息以开标当日的查询结果为准。标书代写
(十一)报名资料须包含营业执照、营业范围、供应商报名登记表(附件1);
(十二)投标文件须包含营业执照、营业范围、供应商报名登记表(附件1)、中小企业声明函(附件3)、投标委托书(附件4,投标人为法定代表人可不提供)、投标人身份证复印件、法定代表人身份证复印件、资格要求与评分要求中所需要的其他文件,****公司公章;
(十三)投标文件须包含纸质版和电子版,纸质版投标文件需密封(格式自拟),一式伍份;投标文件纸质版和电子版开标当天到现场提交。标书代写
(十四)投******部第三研究所颁发的网络安全等级测评与检验评估机构服务认证证书。
(十五)投标(响应)供应商在投标(响应)文件中提供加盖公章的《供应商基本情况表》(附件5)。
(十六)如发现资格审查有关情形的,投标供应商资格审查不通过,不得参与本次自行采购活动。
(十七)投标供应商报价时,需包含网络安全等级保护测评、安全专项测评、源代码审查三个内容的分项报价。
七、报名截止时间标书代写
2026年8月21日18时;
八、报名方式
将报名资料发送至ajj-info@baoan.****.cn,并电话确认报名资料是否成功发送;
九、联系方式
单位名称:****
联系人:丘先生
联系电话:0755-****7877
电子邮箱:ajj-info@baoan.****.cn
地址:**区创业一路1号区政府大楼
附件: