开启全网商机
登录/注册
合同包1(数据安全风险评估服务):
| **** | **自治区**市新**成吉思汗****大学科技园7号楼4层 | 综合评分法 | 是 | 550,000.00元 | 92.93 |
合同包2(商用密码应用安全性评估):
| ******公司 | ****岸区**路148号附1号-附50号5-39三层三号 | 综合评分法 | 是 | 409,000.00元 | 89.79 |
合同包3(等级保护测评服务):
| 信元****公司 | **自治区**市新**南店街33号信元网安大楼 | 综合评分法 | 否 | 420,000.00元 | 90.99 |
合同包1(数据安全风险评估服务):
服务类(****)
| 1-1 | C****0400 安全运维服务 | 数据安全风险评估服务 | 完全满足招标文件要求的服务范围 | 完全满足招标文件要求的服务要求 | 完全满足招标文件要求的服务时间 | 完全满足招标文件要求的服务标准 | 550,000.0000 |
合同包2(商用密码应用安全性评估):
服务类(******公司)
| 2-1 | C****0400 安全运维服务 | 商用密码应用安全性评估 | 针对中心互联网及业务网侧的7个信息系统开展商用密码合规性年度评估服务 | 1.商用密码测评总体要求 (1)密码算法合规性测评:信息系统中使用的密码算法是否符合法律、法规的规定和密码相关国家标准、行业标准的有关要求。 (2)密码技术合规性测评:信息系统中使用的密码技术是否遵循密码相关国家标准和行业标准。 (3)密码产品合规性测评:信息系统中使用的密码产品与密码模块****管理部门核准。 (4)密码服务合规性测评:信息系统中使用的密码服务****管理部门许可。 2.密码技术应用测评 从物理和环境、 网络和通信、设备和计算、应用和数据4个层面对信息系统中应用的密码技术进行分析与评估。 物理和环境层面测评:分析评估信息系统是否合理、合规的利用商用密码完整性、真实性功能, 对影响信息系统安全防护效能的物理和环境层面因素进行保护。包括但不限于下列典型因素:重要场所的物理访问控制, 监控设备的物理访问控制, 以及物理访问记录、监控信息等敏感信息数据完整性。 网络和通信层面测评:分析评估信息系统是否合理、合规的利用商用密码机密性、完整性、真实性功能, 对影响信息系统安全防护效能的网络和通信层面因素进行保护。包括但不限于下列典型因素:安全认证连接到内部网络的设备, 通信双方的身份认证过程,通信数据完整性, 敏感信息数据字段机密性, 网络边界访问控制信息完整性, 系统**访问控制信息完整性, 安全设备、安全组件的集中管理方式和信息传输通道。 设备和计算层面测评:分析评估信息系统是否合理、合规的利用商用密码机密性、完整性、真实性功能, 对影响信息系统安全防护效能的设备和计算层面因素进行保护。包括但不限于下列典型因素:登录信息系统设备和计算环境的用戶身份鉴别过程, 系统设备和计算环境**访问控制信息完整性, 重要信息**敏感标记完整性, 重要程序或文件完整性, 信息系统设备和计算环境的日志记录完整性。 应用和数据层面测评:分析评估信息系统是否合理、合规的利用商用密码机密性、完整性、真实性以及不可否认性功能, 对影响信息系统安全防护效能的应用和数据层面因素进行保护。包括但不限于下列典型因素:登录信息系统应用和数据操作环境的用戶身份鉴别过程, 系统应用和数据操作环境**访问控制信息完整性, 重要信息**敏感标记完整性, 重要数据传输过程的机密性、完整性, 重要信息存储过程的机密性、完整性,重要程序的加载和卸载过程, 信息系统应用相关实体行为不不可否认性, 信息系统应用和数据操作环境的日志记录完整性3.密钥管理测评 对影响商用密码防护效能的密钥生命周期相关环节, 以及相关环节管理和策略制定的全过程进行分析与评估。密钥生命周期相关环节包括但不限于下列典型环节:密钥生成,密钥存储, 密钥分发, 密钥导入, 密钥导出, 密钥使用 , 密钥备份, 密钥恢复,密钥归档, 密钥销毁。 4.管理测评 对影响商用密码防护效能的管理制度与措施进行分析与评估。管理制度与措施包括但不限于下列典型维度:管理制度、人员管理、建设运行、应急处置。 (1)管理制度维度, 包括但不限于密码建设、运维、人员、设备、密钥管理内容, 密码相关操作规范、安全操作规范, 安全管理制度的合理性和适用性论证与审定, 安全管理制度的改进和修订, 安全管理制度的发布, 安全管理制度的执行。 (2)人员管理维度, 包括但不限于了解并遵守密码相关法律法规密码产品使用 , 关键岗位划分, 相关人员职责与权限划分, 岗位责任制与人员制约、监督机制, 管理和使用账号, 人员培训、人员选拔, 人员考核、奖惩与调离, 人员保密措施。 (3)建设运行维度, 包括但不限于下列内容与措施:包括但不限于信息系统规划, 信息系统建设方案, 信息系统密码产品、服务选用 , 信息系统运行前与定期评估, 信息系统整改。 (4)应急处置维度, 包括但不限于应急预案, 应急**准备, 应急情况与处置, 上级主管部门应急报告, 同级密码主管部门应急报告。 | 2026年11月30日前 | 依据GB/T39786-2021《信息系统密码应用基本要求》等国家和行业商用密码相关规范标准, 在服务期内, 对项目中信息系统开展密码应用安全性评估, 评估内容为:商用密码总体要求测评、密码技术应用测评、密钥管理测评、安全管理测评。测评后, 出具加盖检测机构印章的《密码应用安全评估报告》纸质一式三份。 | 409,000.0000 |
合同包3(等级保护测评服务):
服务类(信元****公司)
| 3-1 | C****0400 安全运维服务 | 等级保护测评服务 | 等级保护测评服务(****12个业务系统,都已完成等保三级备案) | 满足国家、行业、采购人及磋商文件全部服务要求 | 2026年11月30日前 | 满足国家、行业、采购人及磋商文件全部服务标准 | 420,000.0000 |
左**(采购人代表)、张**、庞**
代理服务费收费标准:
收取中标金额的1.5%,不足1万元按1万元收取。
代理服务费金额:
合同包1(数据安全风险评估服务): 1万元。收取对象:中标(成交)供应商。
合同包2(商用密码应用安全性评估): 1万元。收取对象:中标(成交)供应商。
合同包3(等级保护测评服务): 1万元。收取对象:中标(成交)供应商。
自本公告发布之日起1个工作日。
代理服务费缴纳账户:
账户名称:****
账号:592********0297602
开户行:****公司**如意和大街支行
开票信息发送邮箱****@163.com
名称:****
地址:**市赛****广场c座
联系方式:0471-****023
2.采购代理机构信息名称:****
地址:**自治区**市新****街一家村综合楼A座415
联系方式:156****8726、0471-****288
3.项目联系方式项目联系人:李智星
电话:156****8726、0471-****288
****
2026年08月18日