97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當前位置:采招網(wǎng) > 文檔下載 > 海油發(fā)展-湛江區(qū)域中心-物流公司海南馬村智能倉儲控制系統(tǒng)網(wǎng)絡(luò)安全等級保護測評服務(wù)3.網(wǎng)絡(luò)安全等級保護測評服務(wù)技術(shù)要求-20250808.docx

海油發(fā)展-湛江區(qū)域中心-物流公司海南馬村智能倉儲控制系統(tǒng)網(wǎng)絡(luò)安全等級保護測評服務(wù)3.網(wǎng)絡(luò)安全等級保護測評服務(wù)技術(shù)要求-20250808.docx

下載文件(58.1KB)
海南省 2025-08-29 58.1KB
內(nèi)容簡介

中海油能源發(fā)展股份有限公司物流公司海南馬村智能倉儲控制系統(tǒng)網(wǎng)絡(luò)安全等級保護測評服務(wù)采購技術(shù)要求書編制:審核:批準:安全裝備部:一、需求概況1項目概況:物流海南公司常駐海南中海石油碼頭,為有限(湛江/海南)分工程技術(shù)、生產(chǎn)部和各作業(yè)公司提供智能倉儲控制系統(tǒng)服務(wù)。依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》,國家實行網(wǎng)絡(luò)安全等級保護制度。網(wǎng)絡(luò)運營者按照網(wǎng)絡(luò)安全等級保護制度的要求,履行安全保護義務(wù),保障網(wǎng)絡(luò)免受干擾、破壞或者未經(jīng)授權(quán)的訪問,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。并根據(jù)國家網(wǎng)絡(luò)安全等級保護制度和海南省網(wǎng)絡(luò)安全等級保護工作要求,第二級網(wǎng)絡(luò)運營者每兩年應(yīng)至少開展一次等級測評。物流公司海南馬村智能倉儲控制系統(tǒng)目前為二級等保信息系統(tǒng),為滿足國家網(wǎng)絡(luò)安全等級保護制度,落實集團公司網(wǎng)信安全管理要求,避免測評不及時導(dǎo)致系統(tǒng)被關(guān)停影響正常工作和日常生產(chǎn)經(jīng)營,2025年度需開展網(wǎng)絡(luò)安全等級保護測評服務(wù)工作。2總體要求:服務(wù)方能夠積極響應(yīng)招標方指令,提供及時、高效、高質(zhì)量的服務(wù)。本規(guī)格技術(shù)文件書僅對本次物流公司海南馬村智能倉儲控制系統(tǒng)網(wǎng)絡(luò)安全等級保護測評服務(wù)提出了要求;并未對一切技術(shù)細節(jié)作出規(guī)定,也未充分引述了有關(guān)標準和規(guī)范的條文。本次服務(wù)工作需滿足《中華人民共和共網(wǎng)絡(luò)安全法》及網(wǎng)絡(luò)安全等級保護制度等國家和行業(yè)有關(guān)法律法規(guī)及標準規(guī)定。標準應(yīng)用情況概述:本需求應(yīng)用《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T22239-2019)、《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評要求》(GB/T28448-2019)、《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評過程指南》(GB/T28449-2018)采購標準(無補充應(yīng)用)。二、服務(wù)內(nèi)容和范圍1服務(wù)內(nèi)容(1)網(wǎng)絡(luò)安全等級保護測評服務(wù)根據(jù)信息系統(tǒng)的安全保護等級,并依據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T22239-2019)的條款要求,逐一對信息系統(tǒng)的安全保護等級進行測評。對本次測評系統(tǒng)不符合網(wǎng)絡(luò)安全等級保護有關(guān)管理規(guī)范和技術(shù)標準的,出具行之有效的整改方案,協(xié)助甲方進行整改,并提供完成整改項的再次測評服務(wù),最終出具《網(wǎng)絡(luò)安全等級保護測評報告》。測評的內(nèi)容包括但不限于以下內(nèi)容:安全技術(shù)測評:包括安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心等方面的安全測評;安全管理測評:安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理等方面的安全測評。(2)制度梳理及整改:根據(jù)信息系統(tǒng)的安全保護等級,對甲方現(xiàn)有制度進行調(diào)研及梳理,并根據(jù)等保要求,協(xié)助甲方完成制度整改工作。(3)系統(tǒng)差距分析報告:在開展等級保護測評工作之前,依據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T22239-2019)等相關(guān)標準,按照相應(yīng)安全級別測評標準進行差距分析,發(fā)現(xiàn)等級保護對象與安全保護等級之間的差距,完成差距分析后,出具《網(wǎng)絡(luò)安全等級保護差距分析報告》。(4)整改方案設(shè)計在完成等級保護對象網(wǎng)絡(luò)安全等級保護等級測評工作后,結(jié)合《網(wǎng)絡(luò)安全等級保護等級測評報告》,針對等級測評中發(fā)現(xiàn)的問題,依據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T22239-2019)、《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護安全設(shè)計技術(shù)要求》(GB/T25070-2019)等標準規(guī)范,并充分結(jié)合等級保護對象的實際情況,針對等級保護對象出具具有可操作性的《網(wǎng)絡(luò)安全建設(shè)整改設(shè)計方案》,包含安全建設(shè)整改技術(shù)方案與安全管理體系規(guī)劃?!毒W(wǎng)絡(luò)安全建設(shè)整改設(shè)計方案》獨立成冊,并對甲方進行整改指導(dǎo)工作。2服務(wù)地點:海南省澄邁縣老城經(jīng)濟開發(fā)區(qū)馬村人民路142號3服務(wù)需求清單序號服務(wù)內(nèi)容單位數(shù)量1物流公司海南馬村智能倉儲控制系統(tǒng)網(wǎng)絡(luò)安全等級保護測評服務(wù)(二級S2A2G2)項14服務(wù)期限合同簽訂后,2025年12月31日前成網(wǎng)絡(luò)安全等級保護測評服務(wù)。三、執(zhí)行標準/規(guī)范《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T22239-2019)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評要求》(GB/T28448-2019)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評過程指南》(GB/T28449-2018)四、服務(wù)要求★1等級測評過程要求:【部分引用GB/T28449-2018中41組成】測評工作過程及任務(wù)基于受委托測評機構(gòu)對定級對象的初次等級測評給出。運營、使用單位的自查或受委托測評機構(gòu)已經(jīng)實施過一次以上等級測評的,測評機構(gòu)和測評人員根據(jù)實際情況調(diào)整部分工作任務(wù)(見GB/T28449-2018附錄A)。開展等級測評的測評機構(gòu)應(yīng)嚴格按照GB/T28449-2018附錄B中給出的等級測評工作要求開展相關(guān)工作。等級測評過程需包含四個基本測評活動:測評準備活動、方案編制活動、現(xiàn)場測評活動、報告編制活動。且測評期間需保持溝通與洽談貫穿到整個等級測評過程。每一測評活動都要有一組確定的工作任務(wù)。具體如表所示。測評活動主要工作任務(wù)測評準備活動工作啟動信息收集和分析工具和表單準備方案編制活動測評對象確定測評指標確定測評內(nèi)容確定工具測試方法確定測評指導(dǎo)書開發(fā)測評方案編制現(xiàn)場測評活動現(xiàn)場測評準備現(xiàn)場測評和結(jié)果記錄結(jié)果確認和資料歸還報告編制活動單項測評結(jié)果判定單元測評結(jié)果判定整體測評系統(tǒng)安全保障評估安全問題風險分析等級測評結(jié)論形成測評報告編制對其中每項活動均給出相應(yīng)的工作流程、主要任務(wù)、輸出文檔及活動中相關(guān)方的職責的規(guī)定,每項工作任務(wù)均有相應(yīng)的輸入、任務(wù)描述和輸出產(chǎn)品?!?測評指標要求:乙方應(yīng)按照以下標準提供安全通用要求、云計算安全擴展要求、移動互聯(lián)安全擴展要求、物聯(lián)網(wǎng)安全擴展要求、大數(shù)據(jù)安全擴展要求的服務(wù),滿足二級測評指標要