开启全网商机
登录/注册
| ****网络安全等级保护测评服务采购项目 | ||
| **** | ||
| **** | ||
| **** | ||
| ****网络安全等级保护测评服务采购项目 | ||
| **** | ||
| 139300.00 | ||
| 1.中标人负责根据****总局****管理委员会2019年文件《GB/T22239-2019信息安全技术网络安全等级保护基本要求》和《GB/T28448-2019信息安全技术网络安全等级保护测评要求》的通知,******厅《关于继续深化我省信息安全等级保护工作的通知》和《信息系统安全等级保护测评要求》等技术标准,****医院7套信息系统安全等级状况进行网络安全等级保护测评,并出具测评报告书。 2.服务内容包括但不限于: (1)差距测评:根据信息系统安全等级保护定级情况,制定信息系统安全等级保护测评方案,对信息系统涉及的机房、网络/安全设备、主机设备、应用系统、安全管理体系等10个安全层面进行等级保护差距测评,并提交不符合项表和整改建议; (2)漏洞扫描:对被测信息系统服务器、应用系统进行漏洞扫描,列出被测信息系统中存在的主要问题以及可能造成的后果,并提出整改建议(现场扫描+远程扫描); (3)渗透测试:根据扫描结果进行漏洞分析及说明,对系统开展渗透测试,模拟黑客进行弱口令测试、远程代码执行、SQL注入、XSS;CSRF、SSRF、越权、恶意文件上传、任意文件读取等手工测试,验证系统安全性,并提交修复建议(互联网渗透/现场渗透); (4)等级测评验收测评:用户完成整改工作后,依据《GB/T28448-2019信息安全技术网络安全等级保护测评要求》及相关等保2.0标准和要求,对信息系统进行验收性测试,依据《公网安〔2021〕1904号附件等级测评报告模板(2021版)》输出测评报告。****管理部门对测评报告内容提出质询,中标人须安排技术人员当面给予详细答复。 |