97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 2025年網(wǎng)絡(luò)安全服務(wù)競價公告采購需求.pdf

2025年網(wǎng)絡(luò)安全服務(wù)競價公告采購需求.pdf

下載文件(206.7KB)
東湖區(qū) 2025-11-14 206.7KB 業(yè)主:南昌市公路路網(wǎng)運行監(jiān)測中心
內(nèi)容簡介

2025年網(wǎng)絡(luò)安全服務(wù)項目采購需求一、服務(wù)內(nèi)容要求:(1)駐場服務(wù)1服務(wù)內(nèi)容:為了保障日常信息安全運維工作的有序開展,需要安排一名具有豐富經(jīng)驗的安全工程師進駐采購單位,工作時間與采購單位保持一致,配合采購單位完成為期一年的日常網(wǎng)絡(luò)運維服務(wù),按期完成采購單位日常安排的相關(guān)工作內(nèi)容,做好市委網(wǎng)信辦等上級部門開展的網(wǎng)絡(luò)安全相關(guān)檢查工作,按要求提供相關(guān)日常工作報告。2交付報告:提供《駐場日常工作報告》。3服務(wù)方式:一年。(2)風(fēng)險評估服務(wù)1服務(wù)內(nèi)容:參照風(fēng)險評估標(biāo)準(zhǔn)和管理規(guī)范(GB/T20984-2022信息安全風(fēng)險評估方法),對信息系統(tǒng)的資產(chǎn)價值、潛在威脅、薄弱環(huán)節(jié)、已采取的防護措施等進行分析,判斷安全事件發(fā)生的概率以及可能造成的損失,提出風(fēng)險管理措施的過程。2交付報告:提供《風(fēng)險評估報告》。3服務(wù)方式:一次。(3)漏洞掃描服務(wù)1服務(wù)內(nèi)容:(1)主機安全檢查;(2)網(wǎng)絡(luò)及安全設(shè)備配置檢查;(3)弱口令檢查;(4)數(shù)據(jù)庫安全檢查。(5)網(wǎng)站安全檢查;2交付報告:提供《漏洞掃描評估報告》。3服務(wù)方式:每季度一次。(4)等保測評服務(wù)1服務(wù)內(nèi)容:(1)協(xié)助采購單位完成信息系統(tǒng)的定級、備案工作;(2)對采購單位的信息系統(tǒng)進行等級保護差距測評和最終等級測評;(3)根據(jù)等保的安全需求協(xié)助采購單位完善安全管理制度;(4)協(xié)助采購單位的安全整改工作。2交付報告:提供《信息系統(tǒng)差距分析報告》和《信息系統(tǒng)網(wǎng)絡(luò)安全等級保護測評報告》。3服務(wù)方式:一次(一個二級系統(tǒng))(5)安全巡檢服務(wù)1服務(wù)內(nèi)容:為了確保信息系統(tǒng)持續(xù)、穩(wěn)定運行,最大限度地降低信息系統(tǒng)運行故障,延長信息系統(tǒng)所涉及的設(shè)備的使用壽命。需要提供承載信息系統(tǒng)運行安全設(shè)施的日常巡檢服務(wù),了解信息系統(tǒng)的整體工作狀態(tài),及時發(fā)現(xiàn)潛在的故障隱患,保障業(yè)務(wù)系統(tǒng)的可靠運行。具體巡檢內(nèi)容包括:CPU、內(nèi)存、存儲、安全設(shè)備特征庫、告警信息等。2交付報告:提供《安全巡檢匯總報告》。3服務(wù)方式:每周一次(每月匯總提供安全巡檢匯總報告)。(6)應(yīng)急響應(yīng)服務(wù)1服務(wù)內(nèi)容:應(yīng)急響應(yīng)服務(wù)是為滿足采購單位發(fā)生安全事件,需要緊急解決問題的情況而提供的一項安全服務(wù)。當(dāng)采購單位發(fā)生黑客入侵、系統(tǒng)崩潰或其它影響業(yè)務(wù)正常運行的安全事件時,安全專家會在第一時間對安全事件進行應(yīng)急響應(yīng)處理,使業(yè)主的網(wǎng)絡(luò)應(yīng)用系統(tǒng)在最短時間內(nèi)恢復(fù)正常運行,幫助業(yè)主查找入侵來源,為業(yè)主挽回或減少經(jīng)濟損失。根據(jù)安全事件類型可以采用以下響應(yīng)級別及響應(yīng)時間:事件級別事件內(nèi)容響應(yīng)時間一級1、網(wǎng)絡(luò)基礎(chǔ)設(shè)施或核心業(yè)務(wù)信息系統(tǒng)(網(wǎng)站)被攻破或發(fā)生嚴重故障,造成系統(tǒng)無法使用,喪失業(yè)務(wù)處理能力;2、網(wǎng)絡(luò)病毒在企業(yè)范圍內(nèi)大面積爆發(fā),內(nèi)部網(wǎng)絡(luò)癱瘓;3、企業(yè)重要敏感信息或數(shù)據(jù)丟失或被竊取、加密、篡改;4、其他對企業(yè)系統(tǒng)安全穩(wěn)定和正常秩序構(gòu)成特別嚴重威脅,造成特別嚴重影響的網(wǎng)絡(luò)安全事件。7×24小時熱線電話服務(wù),20分鐘響應(yīng),8小時內(nèi)提供解決方案二級1、網(wǎng)絡(luò)基礎(chǔ)設(shè)施或核心業(yè)務(wù)信息系統(tǒng)(網(wǎng)站)遭受嚴重攻擊或發(fā)生重大故障,系統(tǒng)無法正常使用,業(yè)務(wù)處理能力受到重大影響;2、網(wǎng)絡(luò)病毒在較大范圍內(nèi)爆發(fā),對正常辦公造成嚴重影響;3、企業(yè)非重要敏感數(shù)據(jù)丟失或被竊取、加密、篡改;4、其他對企業(yè)系統(tǒng)安全穩(wěn)定和正常秩序構(gòu)成嚴重威脅,造成嚴重影響的網(wǎng)絡(luò)安全事件。7×24小時熱線電話服務(wù),20分鐘響應(yīng),12小時內(nèi)提供解決方案三級1、重要業(yè)務(wù)信息系統(tǒng)(網(wǎng)站)遭受網(wǎng)絡(luò)攻擊,明顯影響系統(tǒng)效率,業(yè)務(wù)處理能力受到影響;7×24小時熱線電話服務(wù),2、網(wǎng)絡(luò)病毒在企業(yè)部較小范圍內(nèi)傳播,對正常辦公產(chǎn)生一定影響;3、因安全漏洞存在數(shù)據(jù)泄露隱患,被監(jiān)管部門通報;4、其他對企業(yè)系統(tǒng)安全穩(wěn)定和正常秩序構(gòu)成較大威脅,造成較大影響的網(wǎng)絡(luò)安全事件20分鐘內(nèi)響應(yīng),16小時內(nèi)提供解決方案四級除上述情形外,對企業(yè)安全穩(wěn)定和正常秩序構(gòu)成一定威脅、造成一定影響的網(wǎng)絡(luò)安全事件,為一般網(wǎng)絡(luò)安全事件7×24小時熱線電話服務(wù),20分鐘內(nèi)響應(yīng),24小時內(nèi)提供解決方案應(yīng)急響應(yīng)服務(wù)主要包括準(zhǔn)備、識別事件(判定安全事件類型)、抑制(縮小事件的影響范圍)、解決問題、恢復(fù)以及后續(xù)跟蹤。所有事件處置完成后,服務(wù)方需及時現(xiàn)場反饋問題信息和處理過程,48小時內(nèi)提供《業(yè)務(wù)系統(tǒng)安全事件應(yīng)急響應(yīng)報告》。2交付報告:《業(yè)務(wù)系統(tǒng)安全事件應(yīng)急響應(yīng)報告》3服務(wù)方式:一年。(7)應(yīng)急演練服務(wù)1服務(wù)內(nèi)容:根據(jù)采購單位的信息安全組織和信息安全現(xiàn)狀,結(jié)合采購單位業(yè)務(wù)系統(tǒng)的特點,分析業(yè)務(wù)系統(tǒng)可能會發(fā)生的安全事件類別以及可能造成的影響范圍、嚴重程度等,協(xié)助采購單位建立整體網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案、相關(guān)安全事件的應(yīng)急演練方案。并協(xié)助采購單位每年開展一次應(yīng)急演練。2交付報告:提供《應(yīng)急演練方案》材料。3服務(wù)方式:每年一次。