競(jìng)采文件(綜合評(píng)分法)項(xiàng)目名稱:智能管理監(jiān)控平臺(tái)商用密碼應(yīng)用安全性評(píng)估服務(wù)采購(gòu)采購(gòu)人:重慶西算大數(shù)據(jù)有限公司編制時(shí)間:二〇二五年十一月第2頁(yè)共22頁(yè)競(jìng)采文件一、競(jìng)采內(nèi)容項(xiàng)目名稱采購(gòu)預(yù)算(萬(wàn)元)成交供應(yīng)商數(shù)量(名)備注智能管理監(jiān)控平臺(tái)商用密碼應(yīng)用安全性評(píng)估服務(wù)采購(gòu)81二、競(jìng)采資格條件(一)基本資格條件1具有獨(dú)立承擔(dān)民事責(zé)任的能力;2具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度;3具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力;4有依法繳納稅收和社會(huì)保障資金的良好記錄;5參加政府采購(gòu)活動(dòng)前三年內(nèi),在經(jīng)營(yíng)活動(dòng)中沒(méi)有重大違法記錄;6法律、行政法規(guī)規(guī)定的其他條件。(二)特定資格條件供應(yīng)商應(yīng)在國(guó)家密碼管理局公告(第49號(hào))所公布的商用密碼檢測(cè)機(jī)構(gòu)(商用密碼應(yīng)用安全性評(píng)估業(yè)務(wù))目錄中。(供應(yīng)商提供目錄截圖或資質(zhì)證書(shū)復(fù)印件,并加蓋供應(yīng)商公章,且截圖或證書(shū)中的單位名稱須與營(yíng)業(yè)執(zhí)照上的單位名稱完全一致)。三、服務(wù)內(nèi)容(一)服務(wù)范圍、服務(wù)要求及標(biāo)準(zhǔn)1服務(wù)范圍智能管理監(jiān)控平臺(tái)商用密碼應(yīng)用安全性評(píng)估。2服務(wù)要求依照《中華人民共和國(guó)密碼法》《商用密碼管理?xiàng)l例》《商用密碼應(yīng)用安全性評(píng)估管理辦法》及重慶市相關(guān)文件要求,對(duì)智能管理監(jiān)控平臺(tái)開(kāi)展密碼應(yīng)第3頁(yè)共22頁(yè)用安全性評(píng)估工作。通過(guò)此次評(píng)估掌握網(wǎng)絡(luò)信息系統(tǒng)商用密碼應(yīng)用情況,深入查找商用密碼應(yīng)用的薄弱環(huán)節(jié)和安全隱患,并提出下步整改建議方案,有效保障信息為系統(tǒng)的整體安全防護(hù)水平奠定基礎(chǔ),促進(jìn)構(gòu)建密碼保障體系,進(jìn)一步提高系統(tǒng)的安全防護(hù)能力。3服務(wù)標(biāo)準(zhǔn)GB/T39786-2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》、GB/T43206-2023《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)要求》、GM/T0116-2021《信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)過(guò)程指南》、《信息系統(tǒng)密碼應(yīng)用高風(fēng)險(xiǎn)判定指引》、《信息系統(tǒng)密碼應(yīng)用安全性評(píng)估實(shí)施指南》、《商用密碼應(yīng)用安全性評(píng)估量化評(píng)估規(guī)則》和其他相關(guān)要求。(二)服務(wù)質(zhì)量要求1具體工作內(nèi)容依據(jù)GB/T39786-2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》、GB/T43206-2023《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)要求》、GM/T0116-2021《信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)過(guò)程指南》、《信息系統(tǒng)密碼應(yīng)用高風(fēng)險(xiǎn)判定指引》、《信息系統(tǒng)密碼應(yīng)用安全性評(píng)估實(shí)施指南》、《商用密碼應(yīng)用安全性評(píng)估量化評(píng)估規(guī)則》和智能管理監(jiān)控平臺(tái)自身安全需求分析,對(duì)智能管理監(jiān)控平臺(tái)開(kāi)展商用密碼應(yīng)用安全性評(píng)估,并出具符合要求的《商用密碼應(yīng)用安全性評(píng)估報(bào)告》。2密碼測(cè)評(píng)要求根據(jù)被評(píng)估對(duì)象的實(shí)際情況、所屬行業(yè)及系統(tǒng)使用的密碼應(yīng)用情況,選擇并確定商用密碼應(yīng)用安全性評(píng)估依據(jù)。在系統(tǒng)真實(shí)環(huán)境下進(jìn)行評(píng)估,以評(píng)估系統(tǒng)商用密碼使用和管理是否合規(guī)、正確、有效。并且通過(guò)評(píng)估來(lái)發(fā)現(xiàn)信息系統(tǒng)存在的密碼應(yīng)用安全性隱患和風(fēng)險(xiǎn),提出可行性完善建議。測(cè)評(píng)指標(biāo)和對(duì)象選擇須符合《GB/T43206-2023信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)要求》標(biāo)準(zhǔn)的相關(guān)要求。主要分為以下三大內(nèi)容:(1)通用測(cè)評(píng)要求:第4頁(yè)共22頁(yè)1)密碼算法和密碼技術(shù)合規(guī)性測(cè)評(píng):檢測(cè)驗(yàn)證信息系統(tǒng)中使用的密碼產(chǎn)品密碼服務(wù)以及密碼算法實(shí)現(xiàn)和密碼技術(shù)實(shí)現(xiàn)是否符合國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)或相關(guān)法律、法規(guī)。2)密鑰管理安全性測(cè)評(píng):檢測(cè)驗(yàn)證信息系統(tǒng)中的密鑰體系以及相對(duì)應(yīng)的密碼產(chǎn)品、密碼服務(wù)、密碼算法實(shí)現(xiàn)和密碼技術(shù)實(shí)現(xiàn)是否符合國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)或相關(guān)法律、法規(guī)。(2)密碼應(yīng)用測(cè)評(píng)要求1)密碼應(yīng)用技術(shù)評(píng)估:從物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全四個(gè)方面,評(píng)估驗(yàn)證信息系統(tǒng)的商用密碼應(yīng)用是否達(dá)到具有對(duì)應(yīng)安全等級(jí)的安全保護(hù)能力,是否滿足對(duì)應(yīng)安全等級(jí)的保護(hù)要求。2)安全管理評(píng)估:從管理制度、人員管理、建設(shè)運(yùn)行和應(yīng)急處置四個(gè)方面,對(duì)被評(píng)估系統(tǒng)的密碼安全管理進(jìn)行商用密碼應(yīng)用安全性管理評(píng)估。(3)形成密碼應(yīng)用安全性評(píng)估相關(guān)報(bào)告針對(duì)被評(píng)估系統(tǒng)編制商用密碼應(yīng)用安全性評(píng)估報(bào)告,報(bào)告應(yīng)按照國(guó)家密碼管理局要求包含的內(nèi)容編制或參考模板編制。協(xié)助被評(píng)估單位認(rèn)清風(fēng)險(xiǎn),查找漏洞,找出差距,提出有針對(duì)性的加強(qiáng)完善密碼安全管理和防護(hù)建議。按照商用密碼應(yīng)用安全性分類分級(jí)評(píng)估的要求,依據(jù)《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》(GB/T39786-2021)要求及信息系統(tǒng)等級(jí)保護(hù)定級(jí)情況,測(cè)評(píng)至少應(yīng)該包括但不限于以下內(nèi)容:系統(tǒng)總體要求,物理和環(huán)境安全,網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全,應(yīng)用和數(shù)據(jù)安全,管理制度、人員管理、建設(shè)運(yùn)行、應(yīng)急處置等。(三)工作技術(shù)要求1通用測(cè)評(píng)核查信息系統(tǒng)中使用的密碼算法是否符合法律、法規(guī)的規(guī)定和密碼相關(guān)國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)的有關(guān)要求。核查信息系統(tǒng)中使用的密碼技術(shù)是否遵循密碼相關(guān)國(guó)家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)核查信息系統(tǒng)中使用的密碼產(chǎn)品、密碼服務(wù)是否符合法律法規(guī)的相關(guān)要求。
關(guān)于為【重慶市公安局兩江新區(qū)分局金山派出所大屏租賃項(xiàng)目】公開(kāi)選取【商務(wù)服務(wù)】機(jī)構(gòu)的公告文件.pdf
重慶市第十三人民醫(yī)院蔡家院區(qū)建設(shè)一期10kV配電(進(jìn)線)工程答疑補(bǔ)遺文件工程量清單.pdf
重慶國(guó)豐實(shí)業(yè)有限公司第一分公司2026年1-6月桶裝水供應(yīng)競(jìng)爭(zhēng)性比選公告清單報(bào)價(jià)表.xls
【中郵保險(xiǎn)重慶分公司2026年“渝心守護(hù)美好續(xù)航”主題客戶活動(dòng)項(xiàng)目】招標(biāo)公告文件.pdf