石狮市人民法院基础网络等级保护三级咨询测评及运维服务采购项目公告

发布时间: 2026年09月29日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
****基础网络等级保护三级咨询测评及运维服务采购项目公告

一、采购内容

1.1等保咨询服务

1)资产梳理

对服务范围内信息系统相关的物理环境、网络结构、主机以及业务系统进行摸底调研,进行资产梳理,了解信息安全的状况。

2)差距分析

根据系统的安全等级选择和确定系统基本安全要求指标,然后按照安全指标评估系统安全现状,找出系统现状与安全指标之间的差距,输出差距分析表。

3)规划整改

根据差距分析表,结合信息系统的具体情况,从两个方面进行规划整改:①从安全物理环境、安全通信网络、安全区域边界、安全****管理中心五个层面进行安全技术加固工作;②从安全管理制度、安全管理机构、安全管理人员、安全建设管理以及安全运维管理五个层面做好安全管理整改工作。输出《等级保护整改方案》。

4)整改实施

根据整改方案,配合用户进行整改实施。

5)辅助测评

等级测评在整个等级保护工作中是非常关键的一环,等级测评会对前期的安全建设工作给出一个量化的测评结果,是等级保护建设工作的成败关键。投标人需要配合用户完成:测评前的准备工作、配合测评机构进行测评、与测评机构的沟通、取得良好的测评结果。

1.2等保测评服务

测评机构须依据国家《中华人民**国计算机信息系统安全保护条例》(国务院147号令)、《信息安全等级保护管理办法》(公通字[2007]43号)、《信息安全技术 网络安全等级保护基本要求GB/T 22239-2019》、《信息安全技术 网络安全等级保护测评要求GB/T 28448-2019》等法规要求进行信息系统安全等级测评。

技术要求部分测评须涉及安全通信网络、安全区域边界、安全计算环境、****中心、安全物理环境五个方面,须通过访谈、配置检查和工具测试的方式测评信息系统的技术安全保障情况。

a、安全物理环境测评须通过访谈、文档审查和实地查看的方式测评信息系统的物理安全保障情况。主要涉及对象为机房。

b.安全通信网络测评须通过访谈、配置检查和工具测试的方式测评信息系统的安全通信网络保障情况。

c.安全区域边界测评须通过访谈、配置检查和工具测试的方式测评信息系统的安全区域边界保障情况。

d.安全计算环境需通过访谈、配置检查和工具测试的方式测评信息系统的安全计算环境保障情况。

e.****中心测评须通过访谈、配置检查的方式测****管理中心保障情况。

管理要求部分测评须涉及安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面,管理要求方面的测评对象主要为安全主管人员、安全管理人员等。

a.安全管理制度:须针对管理制度、制定和发布、评审和修订等情况进行核查。

b.安全管理机构:须针对岗位设置、人员配备、授权和审批、沟通和协作、审核和检查等情况进行审核。

c.安全人员管理:须针对人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理等进行核查。

d.安全建设管理:须针对系统建设的全过程,系统定级、安全方案设计、产品采购和使用、自行软件开发、外包软件开发等进行核查。

e.安全运维管理:须针对资产管理、介质管理、设备管理、监控管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理进行核查。

1.3日常安全运维服务

提供1年日常安全运维服务,包含但不限于漏洞扫描服务、攻防演练值守服务、应急响应服务等。

漏洞扫描服务:每年不少于四次针对系统、设备、应用的脆弱性进行自动化检测,帮助单位侦测、扫描和改善其信息系统面临的风险隐患;侦测某个特定设备的系统配置、系统结构和属性;执行安全评估和漏洞检测;提供漏洞修补和补丁管理;是单位进行信息系统合规度量和审计的一种基础技术手段。

攻防演练值守服务:每年不少于一次按照网络安全攻防演练保障工作要求,切实做好“攻防演练行动”期间院方网络安全监测和应急保障工作,及时发现安全事件并向各系统管理员预警和确认,确保院方各系统安全稳定运行。

应急响应服务:当院方遇到突发事件后所采取的措施和行动。而突发事件则是指影响一个系统正常工作的情况。这里的系统包括主机范畴内的问题,也包括网络范畴内的问题,例如黑客入侵、信息窃取、拒绝服务攻击、网络流量异常等。应急响应的目标通常包括采取紧急措施和行动,恢复业务到正常服务状态;调查安全事件发生的原因,避免同类安全事件再次发生。

二、供应商资质要求

1、服务商具有独立法人资格,持有合法营业执照及相关经营许可;

2、信誉良好,无违法违规记录,未被列入“信用中国”网站失信被执行人名单;

3、服务商在等保服务过程中,所采用的安全服务工具具有资产分析模块,展示信息包括资产总量、组件数、漏洞数、端口数、产品排行、组件分类、厂商排行、漏洞排行、漏洞修复率、资产变化趋势、漏洞变化趋势等,须提供证明材料。

4、服务商使用的服务工具,支持等级保护、数据安全和供应链安全等合规领域的应用场景进行集中展示,可视化呈现单位合规管理工作成果并针对相关安全问题进行风险闭环追踪,包含安全问题、关联系统、发现日期、整改建议、风险等级、问题来源。须具有国家认可的第三方检验(检测)机构出具的有效检测报告复印件作为佐证材料(报告须加盖检验检测专用章,并标注资质认定标志CMA)。

5、服务商使用的等保服务工具,支持对IP、域名进行主动探测,探测的结果信息包括IP、端口、协议、组件等;支持进行全局的禁扫资产设置,设置后默认不再对禁扫资产进行扫描。须具有国家认可的第三方检验(检测)机构出具的有效检测报告复印件作为佐证材料(报告须加盖检验检测专用章,并标注资质认定标志CMA)。

6、服务商采用等保测评支撑工具支持等保测评全流程管理,包括系统基本信息管理、资产管理、现场核查记录管理、风险分析管理及测评相关文档归档工作,须提供证明材料。

三、提交报价文件时间和地点:

1.提交时间:投标人应于2026年10月10日16时前将投标文件送至采购人处,超过时间提交的视为无效投标。标书代写

2.报价要求:投标人应根据工作量清单自行制作报价单并加盖公章。

四、说明:

1.密封报价参与人所投的货物或服务必须全部在参与人营业执照允许经营的范围内;投标服务应符****政府采购相关规定。

2.中标方法:最低价中标法,若投标人的报价相同,则进行现场竞价。

3.合同签订和支付:经采购人组织现场确认项目通过验收后,采购人依据投标人开具的正式税务发票支付100%合同款。

4.本项目不接受分支机构参与投标。

5.本项目不接受联合体投标。

6.投标人应按采购文件后附的投标文件格式制作投标文件并密封。标书代写

联系人:王

联系电话:199****9977


招标进度跟踪
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~