97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當前位置:采招網(wǎng) > 文檔下載 > 宜春市檢察院網(wǎng)絡(luò)安全等級保護三級測評安全服務(wù)項目采購需求.docx

宜春市檢察院網(wǎng)絡(luò)安全等級保護三級測評安全服務(wù)項目采購需求.docx

下載文件(20.71KB)
宜春市 2024-10-17 20.71KB 業(yè)主:江西省宜春市人民檢察院
內(nèi)容簡介

宜春市檢察院網(wǎng)絡(luò)安全等級保護三級測評安服項目電子賣場采購文件1采購項目基本情況1、項目名稱:宜春市檢察院網(wǎng)絡(luò)安全等級保護三級測評安服項目。2、采購內(nèi)容:序號項目名稱數(shù)量單位服務(wù)期限1宜春市檢察院網(wǎng)絡(luò)安全等級保護三級測評安服項目1項3年2供應(yīng)商資格要求(一)基本資格條件1具有獨立承擔(dān)民事責(zé)任的能力。2具有良好的商業(yè)信譽和健全的財務(wù)會計制度。3有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力。4有依法繳納稅收和社會保障資金的良好記錄。5參加政府采購活動前三年內(nèi),在經(jīng)營活動中沒有重大違法記錄。(二)法律、法規(guī)規(guī)定的其他條件及項目特殊要求。1單位負責(zé)人為同一人或者存在直接控股、管理關(guān)系的不同供應(yīng)商,不得參加同一合同項下的采購活動。2供應(yīng)商被“信用中國”網(wǎng)站列入失信被執(zhí)行人和重大稅收違法案件當事人名單的、被“中國政府采購網(wǎng)”網(wǎng)站列入政府采購嚴重違法失信行為記錄名單(處罰期限尚未屆滿的),不得參與本項目的政府采購活動。3供應(yīng)商須提供公安部第三研究所頒發(fā)的《網(wǎng)絡(luò)安全等級測評與檢測評估機構(gòu)》服務(wù)認證證書,且該證書在有效期內(nèi);提供證書復(fù)印件并加蓋供應(yīng)商公章。3技術(shù)要求31服務(wù)范圍根據(jù)信息系統(tǒng)安全建設(shè)現(xiàn)狀及信息系統(tǒng)的重要程度,本單位此次服務(wù)范圍如下:序號服務(wù)名稱服務(wù)內(nèi)容服務(wù)頻率1網(wǎng)絡(luò)安全等級保護測評服務(wù)針對采購人一個三級信息系統(tǒng),遵循GB-T28448-2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評要求》等技術(shù)標準,從每個信息系統(tǒng)的安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理等10個層面進行測評,并參考被測單位自身信息安全管理要求,從安全控制間、層面間、區(qū)域間的綜合分析進行整體測評。1次/年,共3年2應(yīng)急預(yù)案服務(wù)協(xié)助用戶進行應(yīng)急預(yù)案的制定,規(guī)范應(yīng)急響應(yīng)流程和管理,提高系統(tǒng)處置網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機制。確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大程度地預(yù)防和減少網(wǎng)絡(luò)與信息安全突發(fā)事件及其造成的損害,保障信息資產(chǎn)安全。1次/年,共3年3安全意識培訓(xùn)服務(wù)對采購方提供安全意識類培訓(xùn),更好的幫助采購人提高人員信息安全意識,強化網(wǎng)絡(luò)安全實力。1次/年,共3年32技術(shù)依據(jù)?《中華人民共和國網(wǎng)絡(luò)安全法》?關(guān)于印發(fā)《信息安全等級保護工作的實施意見》的通知(公通字[2004]66號文件)?關(guān)于印發(fā)《信息安全等級保護管理辦法》的通知(公通字[2007]43號文件)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T22239-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全保護等級定級指南》(GB/T22240-2020)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評過程指南》(GB/T28449-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評要求》(GB/T28448-2019)?《信息安全技術(shù)信息安全風(fēng)險評估規(guī)范》(GB/T20984-2022)?《信息安全技術(shù)信息安全風(fēng)險管理實施指南》(GB/T24364--2023)33服務(wù)內(nèi)容與基本要求331網(wǎng)絡(luò)安全等級保護測評服務(wù)(1)定級備案按照國家有關(guān)管理規(guī)范和標準要求,細致分析各信息系統(tǒng)安全域及管理邊界,合理劃分信息系統(tǒng)范圍,科學(xué)開展信息系統(tǒng)重要性程度分析,準確判定信息系統(tǒng)安全等級,編制《定級報告》和《備案表》,并按照定級備案流程,向主管部門、監(jiān)管機關(guān)就信息系統(tǒng)定級進行審批備案,使順利獲得監(jiān)管機關(guān)頒發(fā)的《信息系統(tǒng)安全等級保護備案證明》;若備案不成功,則合同不生效。(2)等級保護測評依據(jù)《信息安全等級保護管理辦法》、《信息系統(tǒng)安全保護等級實施指南》,遵循《信息安全等級保護基本要求》(GB/T22239--2019)等技術(shù)標準,從信息系統(tǒng)的安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全管理制度、安全管理結(jié)構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理等10個層面實施等級測評,明確安全責(zé)任,了解安全保護現(xiàn)狀,排查安全隱患,明確安全需求,并為確立安全策略、制定安全規(guī)劃、開展安全建設(shè)整改工作提供參考;同時參考被測評單位自身信息安全管理要求,從安全控制間、層面間、區(qū)域間和系統(tǒng)結(jié)構(gòu)間的綜合分析進行整體測評,事后出具測評報告。同時根據(jù)《T/ISEAA001-2020網(wǎng)絡(luò)安全等保測評高風(fēng)險判定指引》要求,供應(yīng)商能夠檢測測評對象系統(tǒng)可能存在的高風(fēng)險問題,要求所使用的檢測工具能夠支持靜態(tài)文本特征檢測、骨架哈希檢測、靜態(tài)語義分析檢測、動態(tài)污點追蹤檢測等檢測方法。支持JSP、ASP、PHP一句話木馬,同時支持各種變種檢測,比如帶回顯的JSP木馬,冰蝎PHP木馬,高度混淆過的PHPWebShell等,并且能夠通過批量檢測與自動化檢測增加檢測效率。供應(yīng)商在響應(yīng)文件中提供符合上述要求的功能截圖與授權(quán)函加蓋制造商公章,未提供或提供不符合要求視為無效效應(yīng)。工作過程文件及項目交付成果(包括但不限于):《網(wǎng)絡(luò)安全等級保護測評報告》、《漏洞檢測報告》332應(yīng)急預(yù)案協(xié)助采購人進行應(yīng)急預(yù)案的制定,規(guī)范應(yīng)急響應(yīng)流程和管理,提高系統(tǒng)處置網(wǎng)絡(luò)與信息安全突發(fā)事件的能力,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機制。確保重要計算機信息系統(tǒng)的實體安全、運行安全和數(shù)據(jù)安全,最大程度地預(yù)防和減少網(wǎng)絡(luò)與信息安全突發(fā)事件及其造成的損害,保障信息資產(chǎn)安全。工作過程文件及項目交付成果(包括但不限于):《應(yīng)急預(yù)案》。333安全意識培訓(xùn)服務(wù)根據(jù)實際情況制定培訓(xùn)方案并組織相關(guān)培訓(xùn),培訓(xùn)對象由甲方指定。主要提供以下類型的安全培訓(xùn):1安全意識培訓(xùn)提供信息安全意識教育、信息安全管理制度及標準培訓(xùn)等全方位的安全培訓(xùn),全面提升甲方管理人員的信息安全管理及意識水平。工作過程文件及項目交付成果(包括但不限于):《培訓(xùn)課件》。4測評與實施要求實施安排:成交供應(yīng)商在項目現(xiàn)場實施周期內(nèi),必須為本項目成立等級保護測評項目部,安排包括項目經(jīng)理和各測評實施小組進場調(diào)研、測評工作。實施人員要求:為了滿足測評的實施質(zhì)量,要求投標人指定一名高級測評師擔(dān)任項目經(jīng)理,具備信息安全標準制定能力,參與國家信息安全標準起草。(提供符合上述要求的服務(wù)承諾函并加蓋公章,未提供則視為無效響應(yīng)。)(說明:簽訂合同前擬中標服務(wù)供應(yīng)商須提供高級測評師證書掃描件、參與標準制定的在全國標準信息公共服務(wù)平臺的網(wǎng)頁截圖證明及網(wǎng)址鏈接、開標前三個月投標人為其繳納的社保證明,以上材料加蓋供應(yīng)商公章,未提供或提供不符合要求取消中標資格)

  • 同地區(qū)推薦