97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 華鶴公司黨政辦公室2025年網(wǎng)絡(luò)安全等保測評服務(wù)采辦-采辦計劃文件.doc

華鶴公司黨政辦公室2025年網(wǎng)絡(luò)安全等保測評服務(wù)采辦-采辦計劃文件.doc

下載文件(83.26KB)
鶴崗市 2025-02-18 83.26KB
內(nèi)容簡介

中海石油華鶴煤化有限公司2024年黨政辦公室網(wǎng)絡(luò)安全等保測評服務(wù)項目技術(shù)詢價文件(服務(wù)類)2024年12月4日中海石油華鶴煤化有限公司1目錄1總則22項目概況23標(biāo)準(zhǔn)規(guī)范及技術(shù)要求231標(biāo)準(zhǔn)規(guī)范232技術(shù)要求34供貨與服務(wù)范圍441招標(biāo)人供貨范圍442投標(biāo)人供貨范圍443投標(biāo)人供貨要求444拒收445招標(biāo)人服務(wù)范圍446投標(biāo)人服務(wù)范圍45交貨期與工期要求46檢驗和試驗57售后服務(wù)58投標(biāo)人應(yīng)提供的項目完工資料5附件1動員計劃6附件2技術(shù)偏離表6中海石油華鶴煤化有限公司21總則本技術(shù)詢價文件僅適用于中海石油華鶴煤化有限公司2024年黨政辦公室網(wǎng)絡(luò)安全等保測評服務(wù)采購。它規(guī)定了該項目采辦在標(biāo)準(zhǔn)規(guī)范與技術(shù)要求、供貨與服務(wù)范圍、交貨期與工期、檢驗與試驗、售后服務(wù)、投標(biāo)技術(shù)文件、完工資料等方面的具體要求。11本技術(shù)詢價文件提出的是最低限度的技術(shù)要求,并未對一切技術(shù)細節(jié)做出規(guī)定,也未引述全部有關(guān)標(biāo)準(zhǔn)規(guī)范的條文,投標(biāo)人應(yīng)按本技術(shù)詢價文件的要求進行投標(biāo),并應(yīng)提供符合本技術(shù)詢價文件和有關(guān)標(biāo)準(zhǔn)規(guī)范的優(yōu)質(zhì)服務(wù)及其備件材料。對國家有關(guān)安全、環(huán)保等強制性標(biāo)準(zhǔn),投標(biāo)人必須滿足。12任何偏差都應(yīng)取得招標(biāo)人的書面確認,否則招標(biāo)人將認為投標(biāo)人已經(jīng)認可了本技術(shù)詢價文件中的所有要求。如果投標(biāo)人沒有以書面形式對本技術(shù)詢價文件的條文提出異議,則意味著投標(biāo)人提供的服務(wù)及備件材料完全符合本技術(shù)詢價文件的明確的和潛在要求,如有異議應(yīng)在以“技術(shù)偏離表”為標(biāo)題的專門文件中加以詳細描述。13本技術(shù)詢價文件所使用的標(biāo)準(zhǔn)規(guī)范如遇與投標(biāo)人所執(zhí)行的標(biāo)準(zhǔn)發(fā)生矛盾時,按較高標(biāo)準(zhǔn)執(zhí)行。在合同簽訂后,招標(biāo)人有權(quán)提出因標(biāo)準(zhǔn)規(guī)范發(fā)生變化或招標(biāo)人實際工作需要而產(chǎn)生的修訂要求,具體事宜由招投標(biāo)雙方協(xié)商確定。14當(dāng)招標(biāo)人的有關(guān)技術(shù)文件發(fā)生相互矛盾或抵觸時,將按照下列順序優(yōu)先執(zhí)行:標(biāo)準(zhǔn)規(guī)范及有關(guān)技術(shù)文件、詳細設(shè)計圖紙、工程量清單、工程報價單或預(yù)算書。15招標(biāo)人對投標(biāo)人技術(shù)文件的審核,并不能減輕或取消投標(biāo)人對所供設(shè)備或服務(wù)應(yīng)承擔(dān)的責(zé)任和義務(wù)。16投標(biāo)人所提供的服務(wù)及備件材料,必須完全滿足招標(biāo)人技術(shù)詢價文件及標(biāo)準(zhǔn)規(guī)范要求,并對所供服務(wù)及備件材料的質(zhì)量負有全部責(zé)任。17投標(biāo)文件不滿足任何一項本技術(shù)詢價文件中加注星號(“★”)的技術(shù)條款(參數(shù)),其投標(biāo)將被拒絕。2項目概況21項目名稱:2024年黨政辦公室網(wǎng)絡(luò)安全等保測評服務(wù)采購。22建設(shè)地點:黑龍江省鶴崗市哈蘿公路鶴崗段8號23服務(wù)周期:不涉及。24概述:中海石油華鶴煤化有限公司位于黑龍江省鶴崗市老峻德火車站南1500處,坐標(biāo)位置為:北緯:47183133°,東經(jīng):130283117°。華鶴公司擁有2個等保二級系統(tǒng),分別為工控系統(tǒng)和MES系統(tǒng)(以下簡稱“華鶴公司工控系統(tǒng)”)。根據(jù)工作需要,華鶴公司計劃通過招標(biāo)采購專業(yè)的測評機構(gòu)對公司現(xiàn)有的2個系統(tǒng)開展重新測評。測評內(nèi)容包括:物理環(huán)境、通訊網(wǎng)絡(luò)、網(wǎng)絡(luò)安全、信息系統(tǒng)運行環(huán)境、網(wǎng)絡(luò)安全管理規(guī)章制度等。3標(biāo)準(zhǔn)規(guī)范及技術(shù)要求31標(biāo)準(zhǔn)規(guī)范中海石油華鶴煤化有限公司3本項目執(zhí)行的標(biāo)準(zhǔn)規(guī)范,包括但不限于以下標(biāo)準(zhǔn)規(guī)范,若以下標(biāo)準(zhǔn)規(guī)范與最新的國家、行業(yè)的標(biāo)準(zhǔn)規(guī)范不一致或相沖突,則應(yīng)按最新的標(biāo)準(zhǔn)規(guī)范執(zhí)行。311《網(wǎng)絡(luò)安全法》312《網(wǎng)安全等級保護基本要求》20313《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護安全設(shè)計技術(shù)要求》GB/T25070—2018314《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》20,工業(yè)控制系統(tǒng)安全擴展要求315NISTSP800-82《工業(yè)控制系統(tǒng)安全指南》316ANSI/ISA-990201-2009《工業(yè)自動控制系統(tǒng)安全:構(gòu)建工業(yè)自動控制系統(tǒng)安全方案》317IEC62443《工業(yè)過程測量、控制和自動化網(wǎng)絡(luò)與系統(tǒng)信息安全》318GB/T309761~2-2014《工業(yè)控制系統(tǒng)信息安全》319工業(yè)控制系統(tǒng)深度安全技術(shù)《網(wǎng)絡(luò)空間安全重點專項實施方案》32技術(shù)要求工作內(nèi)容:完成對華鶴公司工控系統(tǒng)、華鶴煤化MES系統(tǒng)共2個系統(tǒng)的二級等保測評服務(wù),具體要求如下。1)本次服務(wù)要求對信息系統(tǒng)進行安全性測評。包括系統(tǒng)的物理環(huán)境安全、主機系統(tǒng)安全、應(yīng)用安全、數(shù)據(jù)安全、web安全測試、安全漏洞驗證等。2)需提供應(yīng)對網(wǎng)絡(luò)安全威脅檢測與響應(yīng)服務(wù),服務(wù)需與現(xiàn)有網(wǎng)絡(luò)安全防護體系協(xié)同響應(yīng),發(fā)現(xiàn)威脅事件后執(zhí)行阻斷和掃描操作(提供相關(guān)證明材料);3)對現(xiàn)有服務(wù)器提供安全加固服務(wù),包含:風(fēng)險點排查、外網(wǎng)暴露面收斂、操作系統(tǒng)加固、文件監(jiān)控與防護、病毒實時防護、勒索誘餌防護、系統(tǒng)原點和卷影保護、勒索病毒查殺、勒索病毒一鍵隔離、勒索病毒防護模版、登錄控制等服務(wù);(提供相關(guān)證明材料)4)需提供網(wǎng)絡(luò)安全事件應(yīng)急演練:在線上業(yè)務(wù)系統(tǒng)或模擬線上業(yè)務(wù)系統(tǒng)所搭建的測試壞境中,為響應(yīng)網(wǎng)絡(luò)安全突發(fā)事件進行現(xiàn)場實操的演練活動,演練過程力求貼近現(xiàn)實場景,其主要目的是培訓(xùn)參演人員在真實環(huán)境下應(yīng)對網(wǎng)絡(luò)安全突發(fā)事件發(fā)生時的安全保障能力,培養(yǎng)相關(guān)人員的信息安全意識,了解互聯(lián)網(wǎng)攻擊技術(shù)特點,提升信息維護人員應(yīng)對攻擊的技術(shù)水平,完善應(yīng)對網(wǎng)絡(luò)攻擊的應(yīng)急流程(應(yīng)急機制、人員組成、處置流程、事件上報、事后分析)。5)需嚴格依據(jù)《GB/T22239-2019信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》對業(yè)務(wù)系統(tǒng)開展基于等保20的等保測評工作(提供符合測評要求的實施方案)。6)需從安全物理環(huán)境、機房環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理等10個安全層面開展測評工作;7)1依據(jù)《網(wǎng)絡(luò)安全等級保護測評過程指南》,從測評準(zhǔn)備工作、方案編制工作、現(xiàn)場測評工作、分析與報告編制工作四個方面制定測評工作流程;8)需嚴格依據(jù)《GB/T28449-2018信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評過程指南》開展現(xiàn)場測評工作,測評方法包括但不限于訪談、核查、工具測試等內(nèi)容;

  • 同地區(qū)推薦