重慶市開州區(qū)公安局網絡安全等級保護測評服務采購要求一、服務內容根據(jù)我單位工作需要,對我局“開州公共安全視頻圖像管理系統(tǒng)(含智能運維監(jiān)控系統(tǒng)、智慧社區(qū)治安防控平臺、LED顯示屏系統(tǒng))”按照三級等級要求開展網絡安全等級保護測評。供應商根據(jù)《中華人民共和國網絡安全法》、《信息安全等級保護管理辦法》(公通字〔2007〕43號)、《信息安全技術網絡安全等級保護基本要求》(GB/T22239-2019)、《信息安全技術網絡安全等級保護測評要求》(GB/T28448-2019)、《信息安全技術網絡安全等級保護測評過程指南》(GB/T28449-2018)等法規(guī)和標準要求,提供網絡安全等級保護測評服務并出具《網絡安全等級保護測評報告》,針對檢測出的安全風險問題,提供對安全問題的危害、修復方式方法進行技術指導;針對用戶日常信息化建設需求,提供遠程及現(xiàn)場形式網絡安全相關咨詢交流。(一)遵循原則規(guī)范性原則:須根據(jù)項目實施的需要及客戶單位的要求,在人員、質量和時間進度等方面進行嚴格管控。標準化原則:測評過程須嚴格遵守國家的相關法律、法規(guī)、規(guī)范、標準等相關要求。從業(yè)務、技術、運行管理等方面對項目的整體建設和實施進行體系化設計,充分體現(xiàn)標準化和規(guī)范化。完整性原則:在測評過程中,確保測評數(shù)據(jù)、過程記錄的完整性和真實性。保密性原則:在測評過程中,加強對人員、技術等方面的組織管理;與被測方簽署具有法律意義的保密協(xié)議,確保在項目實施過程中涉及的所有信息,不會泄露給第三方單位或個人,不得擅自利用這些信息。最小影響性原則:在項目實施的過程中,須充分考慮到相關活動對系統(tǒng)正常運行的不利影響,采取必要的措施將相關風險降到最低。(二)依據(jù)標準《中華人民共和國網絡安全法》;《信息安全技術網絡安全等級保護基本要求》(GB/T22239-2019);《信息安全技術網絡安全等級保護安全設計技術要求》(GB/T25070-2019);《信息安全技術網絡安全等級保護測評要求》(GB/T28448-2019);《信息安全技術網絡安全等級保護測評過程指南》(GB/T28449-2018);《信息安全技術網絡安全等級保護測試評估技術指南》(GB/T36627-2018);《信息安全技術網絡安全等級保護安全管理中心技術要求》(GB/T36958-2018);《信息安全技術網絡安全等級保護測評機構能力要求和評估規(guī)范》(GB/T36959-2018);《信息安全技術網絡安全等級保護實施指南》(GB/T25058-2019);《信息安全技術網絡安全等級保護定級指南》(GB/T22240-2020);《網絡安全等級保護測評機構管理辦法》(公信安〔2018〕765號);《信息技術安全技術信息安全管理體系要求》(GB/T22080-2016);《信息安全技術信息系統(tǒng)安全管理要求》(GB/T20269-2006)。(三)實施要求1在測評過程中,供應商應切實加強對人員、技術等方面的組織管理;與被測方簽署具有法律意義的保密協(xié)議。2為更好的完成客戶單位項目等保測評服務,供應商應嚴格遵守測評工作規(guī)范,客觀正確的實施出具測評報告,在測評過程保持嚴謹?shù)膽B(tài)度,及時準確的完成測評任務。按CNAS-CI01:2012《檢查機構能力認可準則》、CNAS-CL01:2018《檢測和校準實驗室能力認可準則》的要求進行項目管理。3供應商在合同期限內為客戶單位提供網絡安全咨詢服務,協(xié)助客戶單位處理網絡安全事件和網絡安全事件咨詢服務。4供應商在合同期限內定期對新發(fā)生的互聯(lián)網安全事件及新發(fā)現(xiàn)的安全漏洞向客戶單位通報。通報內容包括利用的安全漏洞,攻擊的手段和過程,造成的危害以及處置的結果;安全漏洞通報包括漏洞被利用的方式,造成的危害以及加固的方式;近期國內外所發(fā)生的安全事件和動態(tài)。5客戶單位信息系統(tǒng)在合同期限內發(fā)生安全事件后,供應商可為客戶單位的安全事件處置提供技術支持(包含遠程技術支持和現(xiàn)場技術支持),包括為客戶單位在問題分析,漏洞查找,事件處置和整改加固全流程中提供技術咨詢。6重大活動期間,供應商提供運維工程師、網絡滲透工程師遠程技術支持和現(xiàn)場技術支持,保障在重要活動期間網絡的安全性與可用性。7供應商須參與系統(tǒng)測評前期的研討,為系統(tǒng)測評做準備,并先于事先對測評系統(tǒng)進行一次網絡安全等保安全自評估,對評估中的漏洞事先進行整改。二、特定資格條件無。三、關于采購預算本項目最高采購限價8萬元,包含本項目服務的所有費用。四、服務期限合同簽訂起1個月內完成等保測評工作(不包含采購人負責的整改時間),并出具測評報告。五、付款方式成交供應商按采購人要求提供測評服務并出具測評報告,測評報告經采購人審核驗收后,向成交供應商支付全部服務費用。六、違約責任成交供應商未按照合同約定及采購要求按期提供服務,對采購人造成損失或影響采購人工作開展,在支付服務費用時扣除違約金(每日違約金額=合同總金額×01%),逾期十日,采購人可解除合同并拒付所有服務費用。重慶市開州區(qū)公安局警務保障處2025年11月11日
重慶市開州區(qū)人民法院基礎設施數(shù)字化建設項目-CQS25A04104.pdf
開州區(qū)三峽人才公寓建設工程-裝修工程(裝飾部分)答疑補遺文件工程量清單.pdf
關于為【開州區(qū)城區(qū)供水管網漏損治理工程項目地形圖測繪結算審核造價咨詢服務采購】公開選取【工程造價咨詢】機構的公告文件.pdf
關于為【重慶市開州區(qū)義和鎮(zhèn)衛(wèi)生院魚龍醫(yī)療部污水治理項目】公開選取【工程招標代理】機構的公告文件.pdf
開州區(qū)岳溪等2鄉(xiāng)鎮(zhèn)集中式飲用水源地保護工程一標段答疑補遺文件工程量清單及最高限價.pdf
開州區(qū)鐵橋鎮(zhèn)集中式飲用水源地保護工程一標段答疑補遺文件工程量清單及最高限價.pdf