浙江中国小商品城集团股份有限公司网络安全运维检测服务项目

发布时间: 2026年09月22日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
****网络安全运维检测服务项目
一、项目信息

1、项目名称:****网络安全运维检测服务项目采购

2、项目预算:150000.0元

3、采购内容及需求:提供网络安全运维服务4次、红蓝攻防演练服务1次、网络安全培训服务1次。 服务内容详细要求: 一、网络安全运维服务 1.事前发现:互联网资产发现,基于网络扫描、搜索引擎、互联网基础数据引擎主动探测用户在互联网上暴露的资产,可以形成明确的资产清单。帮助用户自己发现的位置资产, 不少于4次/年; 渗透测试,采用人工黑盒的方式对用户的应用系统进行模拟攻击测试。主要测试方法包括:信息收集、端口扫描、远程溢出、口令猜测、本地溢出、客户端攻击、中间人攻击、web脚本渗透、B/S或C/S应用程序测试等,使用工具和漏洞均为互联网公开工具。 不少于4次/年;系统漏洞扫描及修补意见,利用漏洞扫描器对基础环境进行漏洞扫描,出具漏洞扫描报告及分析.系统评估,中间件评估,数据库评估,网络设备评估,安全设备评估,对网络设备及安全设备的报警和日志情况进行分析梳理,对漏洞扫描出来的问题进行加固,不能加固的情况对漏洞进行监测,分析漏洞被利用的风险几率。不少于4次/年。 2.事中监测:预警通告,定期及在突发重**全事件后以邮件形式向客户推送行业内安全事件、重大舆情信息、重要系统漏洞补丁信息等。不定期。 3.事后处置:应急响应,在用户发生确切的安全事件时,应急响应实施人员及时采取行动限制事件扩散和影响的范围,限制潜在的损失与破坏服务基础上,实施人员协助客户检查所有影响的系统,在准确判断安全事件原因的基础上,提出基于安全事件整体安全解决方案,判处系统安全风险并协助追查事件来源,提出解决方案、协助后续处置。 不定期。 4.报告:维护档案,建立相应维护档案,记录变更情况,每次巡检填写巡检表,记录运行情况;每次系统调整,记录配置变动情况;每次故障处理,填写服务记录表,记录故障的现象、原因和处理过程;对各设备日志审计结果进行分析,出具分析报告。 不少于4次/年; 年度总结报告,每年根据维保期内对维护情况提供一份全面的运维状况总结报告及总体评价。 1次/年。 二、攻防演练服务 演练目标:在不影响业务的前提下,全面验证****(含Chinagoods平台、义支付、官网、供应链系统等300余个信息系统)的纵深防御能力,发现“可被实际利用”的高危漏洞与攻击路径。 演练时间:5个工作日*24小时。 全程记录:****集团同步进展。 红队人员:不少于3人。 红队任务:红队人员模拟APT/黑产组织,利用攻击者常用的工具和技术对应用程序、信息系统或者网络的安全功能发动真实的攻击,输出可落地的攻击链与修复建议。 蓝队人员:**集团相关安全技术支撑人员。 蓝队任务:对网络资产实施安全防护与快速处置,根据红队攻击过程和结果,完成整改加固方案。 成果要求: 红队:《渗透报告》含漏洞证明、复现命令、修复方案。 蓝队:《整改报告》包括修复结果,整改方案。 三、网络安全培训 1.网络安全基础培训 管理人员和技术人员了解国家网络安全法与行业安全法规等政策;国内外相关行业的网络安全管理体制和网络安全法律法规;信息安全领域的主流技术;掌握信息安全领域的主要产品与用途;了解防火墙、入侵检测、安全审计系统的日常使用管理维护、故障排除、产品升级;了解安全管理的重要性;掌握相关规范流程的使用。 2.等级保护和商用密码安全培训 了解国家等级保护、商用密码制度;掌握等级保护、商用密码工作开展方案;理解等级保护、商用密码的政策要求及建设内容,包括技术建设和安全管理体系建设;提升等级保护、商用密码工作开展的积极性。 培训方式、培训地点、培训对象由采购方指定,培训时长项目实际需要灵活开展,一般不超过一天。 3.培训交付物 网络安全培训完成全套标准化交付成果,涵盖培训前期筹备资料、现场授课教学素材、实操演练实训**、学员考核评定材料及后期运维指导文档五大类交付内容。包含安全理论课件、攻防实操实验手册、行业典型安全案例库、合规政策解读文档、漏洞防护配置指南、线上学习课程视频、随堂练习题库、结业考核试卷、参训人员成绩台账、培训总结报告、安全风险自查清单与日常运维防护规范等全套资料。所有交付物内容贴合企业实际业务场景,适配等保合规、内网防护、数据安全、人员安全意识、应急处置等培训主题,格式规范完整、内容实用可落地,可直接用于内部宣贯学习、档案归档留存及后续常态化安全培训复用,全面保障培训效果落地与企业网络安全能力长效提升。

4、采购方式:直接订购

二、项目报名条件

询价响应供应商的资质要求:具有独立承担民事责任的能力,具有良好的商业信誉和健全的财务会计制度,具有履行合同所必需的设备和专业技术能力,有依法缴纳税收和社会保障资金的良好记录。

三、项目报名所需提交材料

1.参加本次采购项目的前三年内,在经营活动中没有重大违法记录材料; 2.网络安全等级测评与检测评估机构服务认证证书(DJCP),承担本次项目的项目负责人必须具有10年以上测评工作经验,同时具有高级测评师证书、网络攻防技术与信息安全应急响应(高级)证书、信息系统项目管理师(高级)、高级软件测试工程师、注册数据安全治理专业人员(CISP-DSG)等证书(提供证书复印件)。 3.具有网络流量异常感应预警技术,用于服务过程中的网络安全预警,及流量监控系统;具有网络地址解析协议攻击分析技术,用于服务过程中的网络安全攻击分析,及内网攻击流量识别系统(提供技术证书,产品证书或正式使用授权)。 4.营业执照副本;法定代表人身份证复印件;报价表;信用中国查询报告(近3日);所有响应文件均需加盖公章。

四、项目报名截止时间 加急标书代写

2026年09月24日 17时00分

五、报价时间

1、报价开始时间:2026年09月22日 15时01分

2、报价截止时间:2026年09月24日 17时01分加急标书代写

六、成交规则

1.报价为固定总价,需包含完成全部项目并达到验收标准所需的一切费用之总和; 2.报价不得超出人民币150000元(含6%增值税),超出视为无效; 3.按有效评标价由低到高顺序排列,推荐评标价最低者为中标人。

七、采购人联系电话

188****1881

八、服务收费标准如下

1.技术服务费:

投标单位使用平台参与投标的,按照相应标准交纳技术服务费,主要用于平台运行和维护等费用支出。单个项目(标段)(包)收费标准为150元/次。项目分标段(包)的,按标段(包)进行收费,一个标段(包)收取一次费用。简易采购类项目(含竞价采购)预算金额在3万(含)以下的,投标单位免收技术服务费。

2.交易服务费:

中标价(元) 收费标准
10万(含)以下 免费
10万以上 成交价格4‰

(一) 向竞得供应商单向收取。

(二)不涉及具体金额的采购项目,向竞得供应商单向收取交易服务费1000元/次。

(三)本收费适用于简易采购、网上竞价等采购方式,单项采购金额原则上最高不得超过50万元。

**市阳光招标采购平台技术服务电话:0512-****1515(客服热线)、0579-****0081(技术专线)

采购人对平台上发布的采购信息真实性、完整性和有效性负责,请意向供应商谨慎判断,并自行承担风险。

附件:
招标进度跟踪
2026-09-22
招标公告
浙江中国小商品城集团股份有限公司网络安全运维检测服务项目
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~