渝e招2024年等级保护测评服务 比选公告
为规范招标行为,本着公开、公平、公正的原则,我司拟对渝e招2024年等级保护测评服务(项目名称)竞选,资金来源:企业自筹,资金落实情况:已落实,将采用竞争性比选(公开)的方式择优选定服务单位。特邀请有兴趣且符合条件的潜在比选申请人参与竞选。
1、项目名称:渝e招2024年等级保护测评服务
2、项目地址:重庆市江北区五简路二号
3******集团《渝e招电子招标采购平台》(3级)进行等级保护测评。
3.1、比选范围及内容:
本项目信息安全等级保护测评目的和测评内容,必须与信息安全等级保护的安全控制要求相一致。本项目测评人员应依据测评目的和测评内容,选取、实施特定测评操作的方式方法。为顺利达成测评目标,投标人应具有丰富的服务整改经验,为整改完善工作提供技术支撑。等级保护测评包括如下几个方面但不局限以下内容:
3.1.1技术测评:
3.1.1.1安全物理环境测评(物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护);
3.1.1.2安全通信网络测评(网络架构、通信传输、可信验证);
3.1.1.3安全区域边界测评(边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证);
3.1.1.4安全计算环境测评(身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护);
3.1.1.5******管理中心测评(系统管理、审计管理、安全管理、集中管控)。
3.1.2管理测评:
3.1.2.1安全管理制度测评(安全策略、管理制度、制定和发布、评审和修订);
3.1.2.2安全管理机构测评(岗位设置、人员配备、授权和审批、沟通和合作、审核和检查);
3.1.2.3安全管理人员测评(人员录用、人员离岗、安全意识教育和培训、外部人员访问管理);
3.1.2.4安全建设管理测评(定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统支付、等级测评、服务测评公司选择);
3.1.2.5安全运维管理测评(环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理)。
3.2测评要求:
3.2.1在项目测评过程中,测评公司应成立相应的项目组,指定一名专职的项目经理协调和调度项目实施工作
3.2.2在项目实施过程中,需对项目进行规范化管理,要有项目管理组织、项目管理计划、服务资产管理等。同时,测评公司应根据项目实际情况制定项目实施计划,严格按照项目实施计划推动项目实施,确保项目进度。
3.2.3使用专业的安全分析工具(至少包含专业的主机网络安全分析、应用系统安全析工具)对待测系统进行安全分析。在与我方深入沟通的基础上,对系统进行渗透,发现系统缺陷,对过程进行记录并最终形成工具扫描、渗透报告。测评公司须承诺在项目中所使用的各类工具应具备合法使用权,需要在甲方内部部署使用的须符合国家有关部门的要求。
3.3保密要求:
3.3.1测评公司必须承诺对本项目技术文件以及由用户提供的所有内部资料、技术文档和信息予以保密。测评公司须按用户的要求签订保密协议,未经用户书面许可,不得以任何形式向第三方透露本项目标书以及本项目的任何内容。
3.3.2测评公司应加强本项目资料的保密管控,必须针对本项目建立项目纸质、声音、影像、图像、电子等各种形态资料及其载体的保密管控措施,记录资料由生成到销毁整个生命周期内的使用日志,并根据实际工作情况及时对制度进行调整。测评公司应加强本项目在用户工作场所使用设备,特别是笔记本电脑、移动存储介质等便携设备使用的保密管理。接入系统网络内使用的设备,必须遵守该系统关于终端安全管理、移动存储介质管理等要求。
3.4合同估算金额:约8万元。
4、项目周期:60个工作日,且2024年内必须完成渝e招电子招标采购平台系统(三级)的测评。(注:服务开始时间由甲方确定,且整改建设时间除外)。
5、比选申请人资格条件要求:
5.1具有有效的营业执照(提供有效的营业执照复印件并加盖比选申请人公章);
5.2具有网络安全等级测评与检测评估机构服务认证证书(提供网络安全等级保护网(******)全国网络安全等级测评与检测评估机构目录截图并加盖比选申请人鲜章,截图中的单位名称须与营业执照上单位名称一致);
5.3具有公安部门项目管理系统中生成的测评项目基本情况表,并报送或传至重庆市公安机关(提供报送或传至重庆市公安机关的有效证明材料并加盖比选申请人公章)。
5.4近三年未被《重庆市网络与信息安全通报中心》测评项目质量通报过。(提供承诺函,格式自拟,并加盖比选申请人公章)。
5.5本项目不接受联合体,不接受转包。
6、凡有意参加竞选者,请于2024年8月7******有限公司网(******/)下载比选文件、澄清、修改、补充通知、最高限价通知等全部内容。不管下载与否都视为潜在比选申请人全部知晓有关比选全部内容。
6.2比选申请人通过电子邮件形式(电子邮箱:******28@qq.com)提出疑问,提问时间从本公告发布至2024年8月9日17时00分(北京时间)前。
6.3比选人应于2024年8月10日18时00******有限公司网(******/)发布澄清或修改。
7、比选地点:重庆咨询大厦开标大厅,具体详见比选当天重咨大厦负一楼大厅指示牌。
比选截止时间:2024年8月13日10:00(提前30分钟接收比选申请文件),逾期送达的或者未送达指定地点的比选申请文件,比选人不予受理。
8、发布媒介:本次比选公告同时在《中国招标投************有限公司网(******)》和《咨采平台(******)》上发布。
9、联系方式:
比 选 ******有限公司
地 址:重庆市江北区五里店五简路2号重咨大厦
联 系 人:蔡先生
电 话:******
******有限责任公司
地址:重庆市江北区五里店五简路2号重庆咨询大厦
联系人:王女士
电话:******
渝e招2024年等级保护测评服务一比选文件(挂网).docx |
|