信息系统测试评估服务

发布时间: 2026年08月18日
摘要信息
中标单位
中标金额
中标单位联系人
招标单位
招标编号
招标估价
招标联系人
代理单位
代理单位联系人
关键信息
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
***********公司企业信息
***********公司企业信息

一、项目编号:****
二、项目名称:信息系统测试评估服务
三、采购结果

合同包1(数据安全风险评估服务):

供应商名称 供应商地址 评审方法 是否价格扣除 中标(成交)金额 评审总得分
**** **自治区**市新**成吉思汗****大学科技园7号楼4层 综合评分法 550,000.00元 92.93

合同包2(商用密码应用安全性评估):

供应商名称 供应商地址 评审方法 是否价格扣除 中标(成交)金额 评审总得分
******公司 ****岸区**路148号附1号-附50号5-39三层三号 综合评分法 409,000.00元 89.79

合同包3(等级保护测评服务):

供应商名称 供应商地址 评审方法 是否价格扣除 中标(成交)金额 评审总得分
信元****公司 **自治区**市新**南店街33号信元网安大楼 综合评分法 420,000.00元 90.99
四、主要标的信息

合同包1(数据安全风险评估服务):

服务类(****)

品目号 品目名称 采购标的 服务范围 服务要求 服务时间 服务标准 金额(元)
1-1 C****0400 安全运维服务 数据安全风险评估服务 完全满足招标文件要求的服务范围 完全满足招标文件要求的服务要求 完全满足招标文件要求的服务时间 完全满足招标文件要求的服务标准 550,000.0000

合同包2(商用密码应用安全性评估):

服务类(******公司)

品目号 品目名称 采购标的 服务范围 服务要求 服务时间 服务标准 金额(元)
2-1 C****0400 安全运维服务 商用密码应用安全性评估 针对中心互联网及业务网侧的7个信息系统开展商用密码合规性年度评估服务 1.商用密码测评总体要求 (1)密码算法合规性测评:信息系统中使用的密码算法是否符合法律、法规的规定和密码相关国家标准、行业标准的有关要求。 (2)密码技术合规性测评:信息系统中使用的密码技术是否遵循密码相关国家标准和行业标准。 (3)密码产品合规性测评:信息系统中使用的密码产品与密码模块****管理部门核准。 (4)密码服务合规性测评:信息系统中使用的密码服务****管理部门许可。 2.密码技术应用测评 从物理和环境、 网络和通信、设备和计算、应用和数据4个层面对信息系统中应用的密码技术进行分析与评估。 物理和环境层面测评:分析评估信息系统是否合理、合规的利用商用密码完整性、真实性功能, 对影响信息系统安全防护效能的物理和环境层面因素进行保护。包括但不限于下列典型因素:重要场所的物理访问控制, 监控设备的物理访问控制, 以及物理访问记录、监控信息等敏感信息数据完整性。 网络和通信层面测评:分析评估信息系统是否合理、合规的利用商用密码机密性、完整性、真实性功能, 对影响信息系统安全防护效能的网络和通信层面因素进行保护。包括但不限于下列典型因素:安全认证连接到内部网络的设备, 通信双方的身份认证过程,通信数据完整性, 敏感信息数据字段机密性, 网络边界访问控制信息完整性, 系统**访问控制信息完整性, 安全设备、安全组件的集中管理方式和信息传输通道。 设备和计算层面测评:分析评估信息系统是否合理、合规的利用商用密码机密性、完整性、真实性功能, 对影响信息系统安全防护效能的设备和计算层面因素进行保护。包括但不限于下列典型因素:登录信息系统设备和计算环境的用戶身份鉴别过程, 系统设备和计算环境**访问控制信息完整性, 重要信息**敏感标记完整性, 重要程序或文件完整性, 信息系统设备和计算环境的日志记录完整性。 应用和数据层面测评:分析评估信息系统是否合理、合规的利用商用密码机密性、完整性、真实性以及不可否认性功能, 对影响信息系统安全防护效能的应用和数据层面因素进行保护。包括但不限于下列典型因素:登录信息系统应用和数据操作环境的用戶身份鉴别过程, 系统应用和数据操作环境**访问控制信息完整性, 重要信息**敏感标记完整性, 重要数据传输过程的机密性、完整性, 重要信息存储过程的机密性、完整性,重要程序的加载和卸载过程, 信息系统应用相关实体行为不不可否认性, 信息系统应用和数据操作环境的日志记录完整性3.密钥管理测评 对影响商用密码防护效能的密钥生命周期相关环节, 以及相关环节管理和策略制定的全过程进行分析与评估。密钥生命周期相关环节包括但不限于下列典型环节:密钥生成,密钥存储, 密钥分发, 密钥导入, 密钥导出, 密钥使用 , 密钥备份, 密钥恢复,密钥归档, 密钥销毁。 4.管理测评 对影响商用密码防护效能的管理制度与措施进行分析与评估。管理制度与措施包括但不限于下列典型维度:管理制度、人员管理、建设运行、应急处置。 (1)管理制度维度, 包括但不限于密码建设、运维、人员、设备、密钥管理内容, 密码相关操作规范、安全操作规范, 安全管理制度的合理性和适用性论证与审定, 安全管理制度的改进和修订, 安全管理制度的发布, 安全管理制度的执行。 (2)人员管理维度, 包括但不限于了解并遵守密码相关法律法规密码产品使用 , 关键岗位划分, 相关人员职责与权限划分, 岗位责任制与人员制约、监督机制, 管理和使用账号, 人员培训、人员选拔, 人员考核、奖惩与调离, 人员保密措施。 (3)建设运行维度, 包括但不限于下列内容与措施:包括但不限于信息系统规划, 信息系统建设方案, 信息系统密码产品、服务选用 , 信息系统运行前与定期评估, 信息系统整改。 (4)应急处置维度, 包括但不限于应急预案, 应急**准备, 应急情况与处置, 上级主管部门应急报告, 同级密码主管部门应急报告。 2026年11月30日前 依据GB/T39786-2021《信息系统密码应用基本要求》等国家和行业商用密码相关规范标准, 在服务期内, 对项目中信息系统开展密码应用安全性评估, 评估内容为:商用密码总体要求测评、密码技术应用测评、密钥管理测评、安全管理测评。测评后, 出具加盖检测机构印章的《密码应用安全评估报告》纸质一式三份。 409,000.0000

合同包3(等级保护测评服务):

服务类(信元****公司)

品目号 品目名称 采购标的 服务范围 服务要求 服务时间 服务标准 金额(元)
3-1 C****0400 安全运维服务 等级保护测评服务 等级保护测评服务(****12个业务系统,都已完成等保三级备案) 满足国家、行业、采购人及磋商文件全部服务要求 2026年11月30日前 满足国家、行业、采购人及磋商文件全部服务标准 420,000.0000
五、评审专家(单一来源采购人员)名单:

左**(采购人代表)、张**、庞**

六、代理服务收费标准及金额:

代理服务费收费标准:

收取中标金额的1.5%,不足1万元按1万元收取。

代理服务费金额:

合同包1(数据安全风险评估服务): 1万元。收取对象:中标(成交)供应商。

合同包2(商用密码应用安全性评估): 1万元。收取对象:中标(成交)供应商。

合同包3(等级保护测评服务): 1万元。收取对象:中标(成交)供应商。

七、公告期限

自本公告发布之日起1个工作日。

八、其他补充事宜

代理服务费缴纳账户:

账户名称:****

账号:592********0297602

开户行:****公司**如意和大街支行

开票信息发送邮箱****@163.com

九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息

名称:****

地址:**市赛****广场c座

联系方式:0471-****023

2.采购代理机构信息

名称:****

地址:**自治区**市新****街一家村综合楼A座415

联系方式:156****8726、0471-****288

3.项目联系方式

项目联系人:李智星

电话:156****8726、0471-****288

****

2026年08月18日


附件(4)
招标进度跟踪
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~