日韩在线视频免费,国产精品视频a,欧美亚洲国产一区中文,无码精品一区二区三区四区

校園公告

合肥市第七中學(xué)網(wǎng)站信息系統(tǒng)安全等級保護測評服務(wù) 詢價公告

時間:2023-05-28 16:43 作者:合肥七中 來源: 閱讀次數(shù):

合肥市第七中學(xué)網(wǎng)站信息系統(tǒng)安全等級保護測評服務(wù)

詢價公告

合肥市第七中學(xué)網(wǎng)站信息系統(tǒng)安全管理需要,現(xiàn)邀具有信息安全等級保護測評資格公司進行網(wǎng)站信息系統(tǒng)安全等級保護測評服務(wù)。

一、項目名稱及內(nèi)容

項目名稱:合肥市第七中學(xué)網(wǎng)站信息系統(tǒng)安全等級保護測評服務(wù)

實施地點:合肥市第七中學(xué)

項目工期:合同簽訂后通知中標(biāo)人開展測評工作,中標(biāo)人進場測評后,10天內(nèi)出具《整改建議》,整改完成后,測評服務(wù)單位進行復(fù)測并在20天內(nèi)出具《測評報告》。

項目預(yù)算:5萬元

項目概況:依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《信息安全等級保護管理辦法》的相關(guān)要求,對合肥市第七中學(xué)門戶網(wǎng)站信息系統(tǒng)進行二級網(wǎng)絡(luò)安全等級保護測評,包括:安全技術(shù)測評,安全管理測評,工具測試,編制系統(tǒng)安全整改方案,編制測評報告等。

付款方式:測評進場提供發(fā)票,測評工作正常開展7個工作日內(nèi)一次性支付所有費用。

測評內(nèi)容:

序號

系統(tǒng)名稱

數(shù)量

備注

1

合肥市第七中學(xué)網(wǎng)站信息系統(tǒng)

1


二、項目需求

1

等級保護建設(shè)實施

1) 等保測評:完成包括安全物理環(huán)境、安全計算環(huán)境、安全區(qū)域邊界、安全通信網(wǎng)絡(luò)、安全管理中心和安全管理機構(gòu)、安全管理制度、安全管理人員、安全建設(shè)管理和安全運維管理方面的測評工作;

2) 工具測試:針對此信息系統(tǒng)進行漏洞掃描、滲透測試等安全服務(wù)工作;

3) 整改建議:投標(biāo)人應(yīng)根據(jù)現(xiàn)場測評中發(fā)現(xiàn)的問題,分析與GB/T 22239-2019、ISO/IEC 27001、ISO/IEC 20000、ISO 22301、ITIL和ITSS等行業(yè)最佳實踐之間的差距,按照網(wǎng)絡(luò)安全等級保護標(biāo)準要求提出安全整改建議;

4) 編制測評報告:完成上述測評工作和建議整改措施后,投標(biāo)人最后出具符合標(biāo)準要求的網(wǎng)絡(luò)安全等級保護測評報告。

2

工作要求

(1)實施原則

規(guī)范性原則:成交供應(yīng)商工作中的過程和文檔,具有很好的規(guī)范性,可以便于項目的跟蹤和控制;

標(biāo)準性原則:測評方案的設(shè)計與實施應(yīng)依據(jù)國家等級保護的相關(guān)標(biāo)準進行。

可控性原則:測評的工具、方法和過程需在雙方認可的范圍之內(nèi)并符合進度表的安排,保證采購人對服務(wù)工作的可控性;

整體性原則:測評和分析的范圍和內(nèi)容應(yīng)當(dāng)整體全面,包括安全涉及的各個層面,避免由于遺漏造成未來的安全隱患;

最小影響原則:測評工作應(yīng)盡可能小的影響系統(tǒng)和網(wǎng)絡(luò)的正常運行,不能對現(xiàn)網(wǎng)的運行和業(yè)務(wù)的正常提供產(chǎn)生顯著影響(包括系統(tǒng)性能明顯下降、網(wǎng)絡(luò)擁塞、服務(wù)中斷,如無法避免出現(xiàn)這些情況應(yīng)在應(yīng)答書上詳細描述);

保密原則:對測評的過程數(shù)據(jù)和結(jié)果數(shù)據(jù)嚴格保密,未經(jīng)授權(quán)不得泄露給任何單位和個人,不得利用此數(shù)據(jù)進行任何侵害采購人網(wǎng)絡(luò)的行為,否則采購人有權(quán)追究責(zé)任。

(2)測評依據(jù)

《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護基本要求》(GB/T 22239-2019)

《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護定級指南》(GB/T 22240-2020)

《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護測評要求》(GB/T 28448-2019)

《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評過程指南》(GB∕T 28449-2018)

(3)等級保護測評內(nèi)容

根據(jù)國家等級保護相關(guān)標(biāo)準,本次項目的網(wǎng)絡(luò)安全等級保護測評包括以下內(nèi)容:

安全技術(shù)測評:包括安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心等五個方面的安全測評;

安全管理測評:包括安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理和安全運維管理等五個方面的安全測評。

a)     安全物理環(huán)境

安全物理環(huán)境是對機房和辦公場所的物理環(huán)境安全防護情況進行測評,包括物理位置選擇、物理訪問控制、防盜竊和防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應(yīng)和電磁防護等方面的安全狀況。

b)     安全通信網(wǎng)絡(luò)

安全通信網(wǎng)絡(luò)測評是對網(wǎng)絡(luò)系統(tǒng)安全防護情況進行測評,包括網(wǎng)絡(luò)架構(gòu)、通信傳輸、可信驗證等方面的安全狀況。

c)   安全區(qū)域邊界

安全區(qū)域邊界是對邊界防護、訪問控制、入侵防范、惡意代碼防范、安全審計、可信驗證等方面的測評。

d)     安全計算環(huán)境

安全計算環(huán)境是對身份鑒別、訪問控制、安全審計、入侵防范、惡意代碼防范、可信驗證、數(shù)據(jù)完整性、數(shù)據(jù)保密性、數(shù)據(jù)備份恢復(fù)、剩余信息保護、個人信息保護等方面的測評。

e)   安全管理中心

安全管理中心是對系統(tǒng)管理、審計管理、安全管理、集中管控等方面的測評。

f)     安全管理制度

安全管理制度測評是對安全策略、管理制度、制定和發(fā)布、評審和修訂進行測評。

g)     安全管理機構(gòu)

安全管理機構(gòu)測評是對崗位設(shè)置、人員配備、授權(quán)和審批、溝通和合作、審核和檢查等情況進行測評。

h)     安全管理人員

安全管理人員測評是對人員錄用、人員離崗、安全意識教育和培訓(xùn)、外部人員訪問管理等情況進行測評。

i)     安全建設(shè)管理

安全建設(shè)管理測評是對建設(shè)過程中的系統(tǒng)定級和備案、安全方案設(shè)計、產(chǎn)品采購和使用、自行軟件開發(fā)、外包軟件開發(fā)、   工程實施、測試驗收、系統(tǒng)交付、 等級測評、服務(wù)供應(yīng)商選擇等情況進行測評。

j)     安全運維管理

安全運維管理測評是對環(huán)境管理、資產(chǎn)管理、介質(zhì)管理、設(shè)備維護管理、漏洞和風(fēng)險管理、網(wǎng)絡(luò)和系統(tǒng)安全管理、惡意代碼防范管理、配置管理、密碼管理、變更管理、備份與恢復(fù)管理、安全事件處置、   應(yīng)急預(yù)案管理、外包運維管理等情況進行測評。

3

報價要求

本項目報總價,報價包含完成本項目服務(wù)期間所產(chǎn)生的一切費用(含驗收費用),采購人后期不再另行追加費用。

三、驗收標(biāo)準

本項目服務(wù)的驗收將以成交供應(yīng)商提交《測評報告》并在公安部登記管理系統(tǒng)填報結(jié)果為準

四、評審方式(有效最低價)

有效最低價

滿足本邀標(biāo)文件要求,報價不超過預(yù)算金額且投標(biāo)報價最低的為擬中標(biāo)單位。

注:評標(biāo)委員會在評審時發(fā)現(xiàn)報價人的報價明顯低于成本價的,應(yīng)當(dāng)要求報價人書面說明并提供相關(guān)證明材料。報價人不能當(dāng)場合理說明原因并提供證明材料的,評標(biāo)委員會應(yīng)將該報價人的投標(biāo)文件作無效處理,并在評審報告中說明。

五、投標(biāo)單位須知

(一)基本資格條件

1、投標(biāo)人應(yīng)符合《中華人民共和國政府采購法》第二十二條規(guī)定;

2、投標(biāo)人須具備公安部第三研究所頒發(fā)的網(wǎng)絡(luò)安全等級測評與檢測評估機構(gòu)服務(wù)認證證書。

注:需提供資質(zhì)證書掃描件或復(fù)印件,否則不予認定。

(二)投標(biāo)文件的構(gòu)成:營業(yè)執(zhí)照、公安部第三研究所頒發(fā)的網(wǎng)絡(luò)安全等級測評與檢測評估機構(gòu)服務(wù)認證證書復(fù)印件(原件備查)、報價單(后附報價單格式)、其他資料。

六、投標(biāo)文件遞交截止時間和開標(biāo)時間

1. 投標(biāo)文件遞交截止時間:2023年6月4日17:30前

2.開標(biāo)時間:2023年6月5日。

3.投標(biāo)文件遞交地點:合肥市第七中學(xué)行政樓四樓現(xiàn)教中心。

4.投標(biāo)文件正副本份數(shù):1正2副(副本可用正本復(fù)印件)。

七、聯(lián)系方式

聯(lián)系人:蒲老師、張老師

電  話:0551-6579 7028

合肥市第七中學(xué)

2023年5月29日

附件:報價單

報價單

項目名稱:

序號

服務(wù)內(nèi)容

單位

數(shù)量

單價(元)

小計(元)

1





2





3





合 計

人民幣大寫:    元整(人民幣小寫:    元)

供應(yīng)商名稱:          

日期:     年   月   日

 


?