97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 煙臺(tái)市生態(tài)環(huán)境局信息系統(tǒng)商用密碼應(yīng)用安全性評(píng)估競爭性磋商公告采購需求—信息系統(tǒng)商用密碼應(yīng)用安全性評(píng)估.pdf附件下載

煙臺(tái)市生態(tài)環(huán)境局信息系統(tǒng)商用密碼應(yīng)用安全性評(píng)估競爭性磋商公告采購需求—信息系統(tǒng)商用密碼應(yīng)用安全性評(píng)估.pdf附件下載

下載文件(146.87KB)
煙臺(tái)市 2025-11-05 146.87KB
內(nèi)容簡介

政府采購項(xiàng)目采購需求項(xiàng)目名稱:信息系統(tǒng)商用密碼應(yīng)用安全性評(píng)估采購單位:煙臺(tái)市生態(tài)環(huán)境局編制單位:山東和熙項(xiàng)目管理有限公司編制時(shí)間:2025年2一、需求調(diào)查情況本次采購1個(gè)包,政府采購預(yù)算:人民幣135萬元,不屬于《政府采購需求管理辦法》第十一條規(guī)定情形,不需要開展需求調(diào)查。二、需求清單(一)項(xiàng)目概況本項(xiàng)目為煙臺(tái)市生態(tài)環(huán)境局信息系統(tǒng)商用密碼應(yīng)用安全性評(píng)估,共1個(gè)包。供應(yīng)商須對(duì)全部服務(wù)內(nèi)容進(jìn)行響應(yīng),報(bào)價(jià)必須報(bào)齊全,報(bào)價(jià)若有遺漏,均視為包含在總價(jià)中。(二)采購項(xiàng)目預(yù)算政府采購預(yù)算:人民幣135萬元。(三)采購標(biāo)的匯總表序號(hào)標(biāo)的名稱品目分類編碼計(jì)量單位數(shù)量是否進(jìn)口1信息系統(tǒng)商用密碼應(yīng)用安全性評(píng)估C16060000測試評(píng)估認(rèn)證服務(wù)宗1否(四)技術(shù)商務(wù)要求詳見附件1。3附件1技術(shù)商務(wù)要求技術(shù)要求:一、商用密碼應(yīng)用安全性評(píng)估要求為進(jìn)一步加強(qiáng)應(yīng)用系統(tǒng)密碼應(yīng)用安全保護(hù)工作,按照《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國密碼法》及相關(guān)密碼政策標(biāo)準(zhǔn)規(guī)范,對(duì)系統(tǒng)開展密碼應(yīng)用安全測評(píng),規(guī)范密碼應(yīng)用,綜合評(píng)估密碼應(yīng)用風(fēng)險(xiǎn),形成科學(xué)規(guī)范的評(píng)估報(bào)告,切實(shí)提高新形勢下重要信息系統(tǒng)密碼應(yīng)用保障能力。1測評(píng)依據(jù)《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》(GB/T39786-2021)《信息系統(tǒng)密碼應(yīng)用測評(píng)要求》(GM/T0115-2021)《信息系統(tǒng)密碼應(yīng)用測評(píng)過程指南》(GM/T0116-2021)《信息系統(tǒng)密碼應(yīng)用高風(fēng)險(xiǎn)判定指引》《商用密碼應(yīng)用安全性評(píng)估量化評(píng)估規(guī)則》2服務(wù)內(nèi)容對(duì)環(huán)境應(yīng)急指揮平臺(tái)系統(tǒng)、黃渤海入海排污口智慧監(jiān)管平臺(tái)系統(tǒng)及煙臺(tái)市生態(tài)環(huán)境智慧監(jiān)管平臺(tái)系統(tǒng)進(jìn)行密碼應(yīng)用安全性評(píng)估,具體測評(píng)內(nèi)容包括但不限于以下內(nèi)容:(1)通用測評(píng)核查信息系統(tǒng)中使用的密碼算法是否符合法律、法規(guī)的規(guī)定和密碼相關(guān)國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)的有關(guān)要求。核查信息系統(tǒng)中使用的密碼技術(shù)是否遵循密碼相關(guān)國家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)。核查信息系統(tǒng)中使用的密碼產(chǎn)品、密碼服務(wù)是否符合法律法規(guī)的相關(guān)要求。(2)密碼應(yīng)用技術(shù)測評(píng)包括物理和環(huán)境安全測評(píng)、網(wǎng)絡(luò)和通信安全測評(píng)、設(shè)備和計(jì)算安全測評(píng)、應(yīng)用和數(shù)據(jù)安全測評(píng),驗(yàn)證不同安全等級(jí)信息系統(tǒng)的密碼應(yīng)用是否達(dá)到相應(yīng)安全等級(jí)的安全保護(hù)能力、是否滿足相應(yīng)安全等級(jí)的保護(hù)要求。①物理和環(huán)境安全測評(píng)針對(duì)“身份鑒別”、“電子門禁記錄數(shù)據(jù)存儲(chǔ)完整性”、“視頻監(jiān)控記錄數(shù)據(jù)存儲(chǔ)完整性”等物理和環(huán)境安全方面采取的密碼保障措施進(jìn)行各項(xiàng)測評(píng),完成單項(xiàng)及單元測評(píng)結(jié)果判定。4②網(wǎng)絡(luò)和通信安全測評(píng)針對(duì)“身份鑒別”、“通信數(shù)據(jù)完整性”、“通信過程中重要數(shù)據(jù)的機(jī)密性”、“網(wǎng)絡(luò)邊界訪問控制信息的完整性”、“安全接入認(rèn)證”等網(wǎng)絡(luò)和通信安全方面采取的密碼保障措施進(jìn)行各項(xiàng)測評(píng),完成單項(xiàng)及單元測評(píng)結(jié)果判定。③設(shè)備和計(jì)算安全測評(píng)針對(duì)“身份鑒別”、“遠(yuǎn)程管理通道安全”、“系統(tǒng)資源訪問控制信息完整性”、“重要信息資源安全標(biāo)記完整性”、“日志記錄完整性”、“重要可執(zhí)行程序完整性、重要可執(zhí)行程序來源真實(shí)性”等設(shè)備和計(jì)算安全方面采取的密碼保障措施進(jìn)行各項(xiàng)測評(píng),完成單項(xiàng)及單元測評(píng)結(jié)果判定。④應(yīng)用和數(shù)據(jù)安全測評(píng)針對(duì)“身份鑒別”、“訪問控制信息完整性”、“重要信息資源安全標(biāo)記完整性”、“重要數(shù)據(jù)傳輸機(jī)密性”、“重要數(shù)據(jù)存儲(chǔ)機(jī)密性”、“重要數(shù)據(jù)傳輸完整性”、“重要數(shù)據(jù)存儲(chǔ)完整性”、“不可否認(rèn)性”等應(yīng)用和數(shù)據(jù)安全方面采取的密碼保障措施進(jìn)行各項(xiàng)測評(píng),完成單項(xiàng)及單元測評(píng)結(jié)果判定。(3)密碼應(yīng)用管理測評(píng)從管理制度、人員管理、建設(shè)運(yùn)行和應(yīng)急處置四個(gè)方面進(jìn)行安全管理測評(píng),驗(yàn)證信息系統(tǒng)安全管理機(jī)制是否完善,是否能夠確保密碼技術(shù)被合規(guī)、正確、有效地實(shí)施。(4)整體測評(píng)對(duì)重要信息系統(tǒng)結(jié)構(gòu)進(jìn)行整體安全測評(píng),并采用風(fēng)險(xiǎn)分析的方法分析密碼應(yīng)用安全問題可能對(duì)信息系統(tǒng)安全造成的影響,提交整體測評(píng)與風(fēng)險(xiǎn)評(píng)估結(jié)果。(5)報(bào)告編制根據(jù)評(píng)估結(jié)果,按照國家密碼管理局要求,編制密碼應(yīng)用安全性評(píng)估報(bào)告。報(bào)告應(yīng)對(duì)信息系統(tǒng)密碼應(yīng)用情況進(jìn)行全面排查,梳理密碼應(yīng)用需求,查找風(fēng)險(xiǎn)漏洞,提出科學(xué)合規(guī)、具體實(shí)用、有針對(duì)性的密碼應(yīng)用安全整改方案,規(guī)范密碼應(yīng)用。3交付成果:《商用密碼應(yīng)用安全性評(píng)估報(bào)告》二、項(xiàng)目團(tuán)隊(duì)要求:供應(yīng)商需針對(duì)本項(xiàng)目成立專門的項(xiàng)目組(不少于3人),明確列出項(xiàng)目組主要成員及其工作經(jīng)歷。供應(yīng)商須任命一名項(xiàng)目負(fù)責(zé)人和一名技術(shù)負(fù)責(zé)人,項(xiàng)目負(fù)責(zé)人、技術(shù)負(fù)責(zé)人、團(tuán)隊(duì)成員需具備相應(yīng)的類似項(xiàng)目經(jīng)驗(yàn),且具備足夠的項(xiàng)目管理經(jīng)驗(yàn)和能力。

  • 同地區(qū)推薦