根据工作需要,市发展改革委拟委托第三方机构对市公共信用信息共享交换平台网络安全等级保护测评(三级),现开展服务费市场价格调查,邀请具备相关资质和能力的单位报价,具体要求如下。
一、服务工作要求
(一)测评依据
此次依据的标准包括但不限于以下内容:
《信息安全等级保护管理办法》(公通字〔2007〕43号)、《信息安全技术网络安全等级保护基本要求》(GB/T 22239—2019)、《信息安全技术网络安全等级保护定级指南》(GB/T 22240—2020)、《信息安全技术网络安全等级保护实施指南》(GB/T 25058—2019)、《信息安全技术 信息安全风险评估方法》(GB/T 20984—2022)、《信息安全技术网络安全等级保护测评要求》(GB/T 28448—2019)、《信息安全技术网络安全等级保护测评过程指南》(GB/T 28449—2018)、《中华人民**国网络安全法》。如国家出台新规定或相关标准更新,按现行有效版本执行。
(二)工作内容及要求
1.测评对象
**市公共信用信息共享交换平台
2.测评要求
按照国家等级保护标准开展安全现状调研,综合运用访谈、文档核查、工具测试等测评手段,对制度文档、网络设备、安全设备、主机配置、业务应用、运维人员开展单元测评与整体测评;对风险项开展分级分析研判,提出合理化整改建议,最终形成等级保护测评(三级)相关成果。
(1)安全技术测评:覆盖物理环境安全、网络通信安全、安全区域边界、安全计算环境、****中心五大维度开展测评。
(2)安全管理测评:覆盖安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五大维度开展测评。
(3)形成差距分析结论:汇总测评项符合情况、单元测评、整体测评结果,综合判定系统保护状态,测评结论分为:符合、基本符合、不符合;输出安全问题清单,列明问题详情、风险影响及后果。
(4)整改技术支撑服务:针对测评发现问题提供整改技术咨询,协助采购人编制整改工作计划、明确整改技术路径;服务商不对采购人实际整改后是否达标作出保证,系统最终达标情况以复测结果为准。
(5)项目交付物:所有成果资料须提供纸质版3份、PDF电子版全套归档。包括但不限于以下资料:
| 序号 |
项目内容 |
| 1 |
信息系统安全等级保护测评方案 |
| 2 |
信息系统安全等级保护整改建议 |
| 3 |
信息系统安全等级保护测评报告 |
| 4 |
其他应交付但未列入的资料 |
(6)附加服务:服务周期内,针对**市公共信用信息共享交换平台对外业务系统提供4次漏洞扫描服务,每次均输出漏洞扫描报告,实施时间可根据采购人需求安排;组织开展1次网络安全意识专题培训,线下开展,培训时长不少于2课时,培训对象为平台运维及相关管理人员,同步交付培训课件资料。
(7)项目完成时限:服务商须于2026年12月31日前完成全部现场测评、报告编制工作并提交全套正式测评成果,确保系统等保测评工作有序接续。
二、市场价格调查表应列出费用组成明细,附可量化计算依据,并加盖单位公章。市场价格调查表和营业执照扫描传至****@qq.com邮箱。
三、递交材料截止时间:2026年9月23日17:00加急标书代写
四、联系人:何佩,电话0816-****364
****
2026年9月18日