97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 云南省科學(xué)技術(shù)情報(bào)研究院關(guān)于云南省科技廳OA系統(tǒng)2026年三級(jí)等保測(cè)評(píng)服務(wù)的競(jìng)價(jià)采購(gòu)競(jìng)價(jià)公告采購(gòu)需求-省科技廳OA系統(tǒng)三級(jí)等保測(cè)評(píng)(2026).docx

云南省科學(xué)技術(shù)情報(bào)研究院關(guān)于云南省科技廳OA系統(tǒng)2026年三級(jí)等保測(cè)評(píng)服務(wù)的競(jìng)價(jià)采購(gòu)競(jìng)價(jià)公告采購(gòu)需求-省科技廳OA系統(tǒng)三級(jí)等保測(cè)評(píng)(2026).docx

下載文件(17.2KB)
盤龍區(qū) 2025-11-13 17.2KB 業(yè)主:云南省科學(xué)技術(shù)情報(bào)研究院
內(nèi)容簡(jiǎn)介

采購(gòu)需求一、商務(wù)部分(一)總體要求1、供應(yīng)商于2026年內(nèi),對(duì)云南省科技廳OA系統(tǒng)進(jìn)行網(wǎng)絡(luò)安全三級(jí)等保測(cè)評(píng),出具測(cè)評(píng)報(bào)告和整改建議等相關(guān)文件,并協(xié)助采購(gòu)人位完成系統(tǒng)備案工作。2、具體測(cè)評(píng)時(shí)間由采購(gòu)人根據(jù)具體情況確定。(二)供應(yīng)商資質(zhì)要求:1、供應(yīng)商應(yīng)當(dāng)符合《中華人民共和國(guó)政府采購(gòu)法》第二十二條規(guī)定的條件;2、采購(gòu)人根據(jù)本項(xiàng)目的特殊要求規(guī)定供應(yīng)商應(yīng)具備的特定條件:在云南省省級(jí)政務(wù)信息系統(tǒng)等級(jí)保護(hù)測(cè)評(píng)服務(wù)2025年度項(xiàng)目政府框架協(xié)議(三級(jí))入圍供應(yīng)商名單內(nèi)。3、服務(wù)期限:2026年1月1日至2026年12月30日。4、服務(wù)地點(diǎn):昆明市。5、是否接受聯(lián)合體:否。6、采購(gòu)人是否收取履約保證金:是。7、是否專門面向中小企業(yè)采購(gòu)預(yù)留:是。8、付款方式:雙方簽訂合同簽訂,收到中標(biāo)供應(yīng)商的履約保證金和發(fā)票后的30天內(nèi),采購(gòu)人向中標(biāo)供應(yīng)商一次性支付合同金額的100%。二、技術(shù)要求按照《網(wǎng)絡(luò)安全法》、《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T22239-2019)(“《等?;疽蟆贰保?、《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求》(GB/T28448-2019)、《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)安全設(shè)計(jì)技術(shù)要求》(GB/T25070-2019)和GB/T28449-2019《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)過程指南》文件要求,對(duì)云南省科技廳OA系統(tǒng)進(jìn)行網(wǎng)絡(luò)安全三級(jí)等保測(cè)評(píng)服務(wù),出具測(cè)評(píng)報(bào)告和整改建議等相關(guān)文件,并協(xié)助采購(gòu)人完成系統(tǒng)定級(jí)、備案工作。三、服務(wù)內(nèi)容按照等級(jí)保護(hù)20相關(guān)要求,從安全物理環(huán)境、安全通信網(wǎng)絡(luò)和安全運(yùn)維管理等11個(gè)方面開展信息安全等級(jí)保護(hù)測(cè)評(píng)工作。開展測(cè)評(píng)工作時(shí),需使用等保測(cè)評(píng)檢查工具進(jìn)行,等保測(cè)評(píng)檢查工具技術(shù)指標(biāo):安全測(cè)評(píng)要求,詳細(xì)功能如下::1、安全物理環(huán)境測(cè)評(píng)安全物理環(huán)境測(cè)評(píng)將通過訪談和核查的方式評(píng)測(cè)信息系統(tǒng)的安全物理環(huán)境情況。主要涉及對(duì)象:機(jī)房、機(jī)房記錄類文檔、機(jī)房電子門禁系統(tǒng)、機(jī)房驗(yàn)收類文檔、機(jī)房設(shè)備或主要部件、機(jī)房防盜報(bào)警系統(tǒng)或視頻監(jiān)控系統(tǒng)、機(jī)房防雷設(shè)施、機(jī)房防火設(shè)施、機(jī)房管理員、機(jī)房防水檢測(cè)設(shè)施、機(jī)房溫濕度調(diào)節(jié)設(shè)施、機(jī)房供電設(shè)施、機(jī)房備用供電設(shè)施、機(jī)房通信線纜、機(jī)房關(guān)鍵設(shè)備等。2、安全通信網(wǎng)絡(luò)測(cè)評(píng)安全通信網(wǎng)絡(luò)測(cè)評(píng)將通過訪談、檢查和測(cè)試的方式評(píng)測(cè)信息系統(tǒng)的安全通信網(wǎng)絡(luò)情況。主要涉及對(duì)象:機(jī)房的路由器、交換機(jī)、無線接入設(shè)備和防火墻等提供網(wǎng)絡(luò)通信功能的設(shè)備或相關(guān)組件、綜合網(wǎng)管系統(tǒng)、網(wǎng)絡(luò)拓?fù)?、網(wǎng)絡(luò)管理員、提供校驗(yàn)技術(shù)或密碼技術(shù)功能的設(shè)備或組件、提供可信驗(yàn)證的設(shè)備或組件、提供集中審計(jì)功能的系統(tǒng)等。3、安全區(qū)域邊界測(cè)評(píng)安全區(qū)域邊界測(cè)評(píng)將通過訪談、核查和測(cè)試的方式評(píng)測(cè)信息系統(tǒng)的安全區(qū)域邊界情況。主要涉及對(duì)象:機(jī)房的網(wǎng)閘、防火墻、路由器、交換機(jī)和無線接入網(wǎng)關(guān)設(shè)備等提供訪問控制功能的設(shè)備或相關(guān)組件、終端管理系統(tǒng)或相關(guān)設(shè)備、網(wǎng)絡(luò)拓?fù)浜蜔o線網(wǎng)絡(luò)設(shè)備、第二代防火墻等提供應(yīng)用層訪問控制功能的設(shè)備或相關(guān)組件、抗APT攻擊系統(tǒng)、網(wǎng)絡(luò)回溯系統(tǒng)、威脅情報(bào)檢測(cè)系統(tǒng)、抗DDoS攻擊系統(tǒng)和入侵保護(hù)系統(tǒng)或相關(guān)組件、防病毒網(wǎng)關(guān)和UTM等提供防惡意代碼功能的系統(tǒng)或相關(guān)組件、防垃圾郵件網(wǎng)關(guān)等提供防垃圾郵件功能的系統(tǒng)或相關(guān)組件、綜合安全審計(jì)系統(tǒng)、上網(wǎng)行為管理系統(tǒng)、提供可信驗(yàn)證的設(shè)備或組件、提供集中審計(jì)功能的系統(tǒng)等。4、安全計(jì)算環(huán)境測(cè)評(píng)安全計(jì)算環(huán)境將通過訪談、核查和測(cè)試的方式評(píng)測(cè)信息系統(tǒng)的安全計(jì)算環(huán)境情況。主要涉及對(duì)象:終端和服務(wù)器等設(shè)備中的操作系統(tǒng)(包括宿主機(jī)和虛擬機(jī)操作系統(tǒng))、網(wǎng)絡(luò)設(shè)備(包括虛擬網(wǎng)絡(luò)設(shè)備)、安全設(shè)備(包括虛擬安全設(shè)備)、移動(dòng)終端、移動(dòng)終端管理系統(tǒng)、移動(dòng)終端管理客戶端、感知節(jié)點(diǎn)設(shè)備、網(wǎng)關(guān)節(jié)點(diǎn)設(shè)備、控制設(shè)備、業(yè)務(wù)應(yīng)用系統(tǒng)、數(shù)據(jù)庫(kù)管理系統(tǒng)、中間件和系統(tǒng)管理軟件及系統(tǒng)設(shè)計(jì)文檔、提供可信驗(yàn)證的設(shè)備或組件、提供集中審計(jì)功能的系統(tǒng)、配置數(shù)據(jù)和業(yè)務(wù)數(shù)據(jù)、重要數(shù)據(jù)處理系統(tǒng)等5、安全管理中心測(cè)評(píng)安全管理中心將通過訪談、核查和測(cè)試的方式評(píng)測(cè)信息系統(tǒng)的安全管理中心情況。主要涉及對(duì)象:提供集中系統(tǒng)管理功能的系統(tǒng)、綜合安全審計(jì)系統(tǒng)、數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)等提供集中審計(jì)功能的系統(tǒng)、網(wǎng)絡(luò)拓?fù)?、路由器、交換機(jī)和防火墻等設(shè)備或相關(guān)組件等。6、安全管理制度測(cè)評(píng)安全管理制度測(cè)評(píng)將通過訪談和核查的形式評(píng)測(cè)安全策略、安全管理制度的制定、發(fā)布、評(píng)審和修訂等情況。主要涉及安全主管人員、安全管理人員、各類其它人員、各類管理制度、各類操作規(guī)程文件等對(duì)象。7、安全管理機(jī)構(gòu)測(cè)評(píng)安全管理機(jī)構(gòu)測(cè)評(píng)將通過訪談和核查的形式評(píng)測(cè)崗位設(shè)置、人員配備、授權(quán)和審批、溝通和合作、審核和檢查等情況。主要涉及安全主管人員、安全管理人員、各類其它人員、各類管理制度、各類操作規(guī)程文件等對(duì)象。8、安全管理人員測(cè)評(píng)安全管理人員測(cè)評(píng)將通過訪談和核查的形式評(píng)測(cè)人員錄用、人員離崗、安全意識(shí)教育和培訓(xùn)、外部人員訪問管理、等情況。主要涉及安全主管人員、安全管理人員、各類其它人員、各類管理制度、各類操作規(guī)程文件等對(duì)象。9、安全建設(shè)管理測(cè)評(píng)安全建設(shè)管理測(cè)評(píng)將通過訪談和核查的形式評(píng)測(cè)定級(jí)備案、安全方案設(shè)計(jì)、產(chǎn)品采購(gòu)和使用、自行軟件開發(fā)、外包軟件開發(fā)、工程實(shí)施、測(cè)試驗(yàn)收、系統(tǒng)交付、等級(jí)測(cè)評(píng)、服務(wù)供應(yīng)商的選擇等情況。主要涉及安全主管人員、安全管理人員、各類其它人員、各類定級(jí)備案材料、安全方案設(shè)計(jì)、各類工程實(shí)施、測(cè)試驗(yàn)收、系統(tǒng)交付、等級(jí)測(cè)評(píng)文件等對(duì)象。10、安全運(yùn)維管理測(cè)評(píng)安全運(yùn)維管理測(cè)評(píng)將通過訪談和核查的形式評(píng)測(cè)環(huán)境管理、資產(chǎn)管理、介質(zhì)管理、設(shè)備維護(hù)管理、漏洞風(fēng)險(xiǎn)管理、惡意代碼防范、配置管理、密碼管理、變更管理、備份與恢復(fù)管理、安全事件處置、應(yīng)急預(yù)案管理、外包運(yùn)維管理等情況。主要涉及安全主管人員、安全管理人員、各類其它人員、各類管理制度、各類操作規(guī)程文件等對(duì)象。11、配合采購(gòu)人編制《管理制度文件》四、其他要求1、成交后,因特殊情況需更換項(xiàng)目實(shí)施人員的,須經(jīng)采購(gòu)人同意,且更換的項(xiàng)目實(shí)施人員滿足采購(gòu)人的要求。2、服務(wù)質(zhì)量要求:測(cè)評(píng)現(xiàn)場(chǎng)的項(xiàng)目實(shí)施人員至少為2名。3、項(xiàng)目驗(yàn)收要求完成等級(jí)保護(hù)測(cè)評(píng)工作后,按要求提供相應(yīng)系統(tǒng)的測(cè)評(píng)報(bào)告、整改建議書及測(cè)評(píng)實(shí)施計(jì)劃書等,包括但不限于:1)信息系統(tǒng)等級(jí)備案證書2)《等級(jí)保護(hù)測(cè)評(píng)實(shí)施計(jì)劃》3)《等級(jí)保護(hù)測(cè)評(píng)過程記錄文件》4)《信息系統(tǒng)等級(jí)保護(hù)測(cè)評(píng)報(bào)告》5)《安全整改建議書》6)其它應(yīng)交付的文檔