97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 2025年網(wǎng)絡(luò)安全服務(wù)采購(gòu)需求.pdf

2025年網(wǎng)絡(luò)安全服務(wù)采購(gòu)需求.pdf

下載文件(206.7KB)
東湖區(qū) 2025-11-15 206.7KB 業(yè)主:南昌市公路路網(wǎng)運(yùn)行監(jiān)測(cè)中心
內(nèi)容簡(jiǎn)介

2025年網(wǎng)絡(luò)安全服務(wù)項(xiàng)目采購(gòu)需求一、服務(wù)內(nèi)容要求:(1)駐場(chǎng)服務(wù)1服務(wù)內(nèi)容:為了保障日常信息安全運(yùn)維工作的有序開(kāi)展,需要安排一名具有豐富經(jīng)驗(yàn)的安全工程師進(jìn)駐采購(gòu)單位,工作時(shí)間與采購(gòu)單位保持一致,配合采購(gòu)單位完成為期一年的日常網(wǎng)絡(luò)運(yùn)維服務(wù),按期完成采購(gòu)單位日常安排的相關(guān)工作內(nèi)容,做好市委網(wǎng)信辦等上級(jí)部門(mén)開(kāi)展的網(wǎng)絡(luò)安全相關(guān)檢查工作,按要求提供相關(guān)日常工作報(bào)告。2交付報(bào)告:提供《駐場(chǎng)日常工作報(bào)告》。3服務(wù)方式:一年。(2)風(fēng)險(xiǎn)評(píng)估服務(wù)1服務(wù)內(nèi)容:參照風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)和管理規(guī)范(GB/T20984-2022信息安全風(fēng)險(xiǎn)評(píng)估方法),對(duì)信息系統(tǒng)的資產(chǎn)價(jià)值、潛在威脅、薄弱環(huán)節(jié)、已采取的防護(hù)措施等進(jìn)行分析,判斷安全事件發(fā)生的概率以及可能造成的損失,提出風(fēng)險(xiǎn)管理措施的過(guò)程。2交付報(bào)告:提供《風(fēng)險(xiǎn)評(píng)估報(bào)告》。3服務(wù)方式:一次。(3)漏洞掃描服務(wù)1服務(wù)內(nèi)容:(1)主機(jī)安全檢查;(2)網(wǎng)絡(luò)及安全設(shè)備配置檢查;(3)弱口令檢查;(4)數(shù)據(jù)庫(kù)安全檢查。(5)網(wǎng)站安全檢查;2交付報(bào)告:提供《漏洞掃描評(píng)估報(bào)告》。3服務(wù)方式:每季度一次。(4)等保測(cè)評(píng)服務(wù)1服務(wù)內(nèi)容:(1)協(xié)助采購(gòu)單位完成信息系統(tǒng)的定級(jí)、備案工作;(2)對(duì)采購(gòu)單位的信息系統(tǒng)進(jìn)行等級(jí)保護(hù)差距測(cè)評(píng)和最終等級(jí)測(cè)評(píng);(3)根據(jù)等保的安全需求協(xié)助采購(gòu)單位完善安全管理制度;(4)協(xié)助采購(gòu)單位的安全整改工作。2交付報(bào)告:提供《信息系統(tǒng)差距分析報(bào)告》和《信息系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告》。3服務(wù)方式:一次(一個(gè)二級(jí)系統(tǒng))(5)安全巡檢服務(wù)1服務(wù)內(nèi)容:為了確保信息系統(tǒng)持續(xù)、穩(wěn)定運(yùn)行,最大限度地降低信息系統(tǒng)運(yùn)行故障,延長(zhǎng)信息系統(tǒng)所涉及的設(shè)備的使用壽命。需要提供承載信息系統(tǒng)運(yùn)行安全設(shè)施的日常巡檢服務(wù),了解信息系統(tǒng)的整體工作狀態(tài),及時(shí)發(fā)現(xiàn)潛在的故障隱患,保障業(yè)務(wù)系統(tǒng)的可靠運(yùn)行。具體巡檢內(nèi)容包括:CPU、內(nèi)存、存儲(chǔ)、安全設(shè)備特征庫(kù)、告警信息等。2交付報(bào)告:提供《安全巡檢匯總報(bào)告》。3服務(wù)方式:每周一次(每月匯總提供安全巡檢匯總報(bào)告)。(6)應(yīng)急響應(yīng)服務(wù)1服務(wù)內(nèi)容:應(yīng)急響應(yīng)服務(wù)是為滿足采購(gòu)單位發(fā)生安全事件,需要緊急解決問(wèn)題的情況而提供的一項(xiàng)安全服務(wù)。當(dāng)采購(gòu)單位發(fā)生黑客入侵、系統(tǒng)崩潰或其它影響業(yè)務(wù)正常運(yùn)行的安全事件時(shí),安全專家會(huì)在第一時(shí)間對(duì)安全事件進(jìn)行應(yīng)急響應(yīng)處理,使業(yè)主的網(wǎng)絡(luò)應(yīng)用系統(tǒng)在最短時(shí)間內(nèi)恢復(fù)正常運(yùn)行,幫助業(yè)主查找入侵來(lái)源,為業(yè)主挽回或減少經(jīng)濟(jì)損失。根據(jù)安全事件類型可以采用以下響應(yīng)級(jí)別及響應(yīng)時(shí)間:事件級(jí)別事件內(nèi)容響應(yīng)時(shí)間一級(jí)1、網(wǎng)絡(luò)基礎(chǔ)設(shè)施或核心業(yè)務(wù)信息系統(tǒng)(網(wǎng)站)被攻破或發(fā)生嚴(yán)重故障,造成系統(tǒng)無(wú)法使用,喪失業(yè)務(wù)處理能力;2、網(wǎng)絡(luò)病毒在企業(yè)范圍內(nèi)大面積爆發(fā),內(nèi)部網(wǎng)絡(luò)癱瘓;3、企業(yè)重要敏感信息或數(shù)據(jù)丟失或被竊取、加密、篡改;4、其他對(duì)企業(yè)系統(tǒng)安全穩(wěn)定和正常秩序構(gòu)成特別嚴(yán)重威脅,造成特別嚴(yán)重影響的網(wǎng)絡(luò)安全事件。7×24小時(shí)熱線電話服務(wù),20分鐘響應(yīng),8小時(shí)內(nèi)提供解決方案二級(jí)1、網(wǎng)絡(luò)基礎(chǔ)設(shè)施或核心業(yè)務(wù)信息系統(tǒng)(網(wǎng)站)遭受嚴(yán)重攻擊或發(fā)生重大故障,系統(tǒng)無(wú)法正常使用,業(yè)務(wù)處理能力受到重大影響;2、網(wǎng)絡(luò)病毒在較大范圍內(nèi)爆發(fā),對(duì)正常辦公造成嚴(yán)重影響;3、企業(yè)非重要敏感數(shù)據(jù)丟失或被竊取、加密、篡改;4、其他對(duì)企業(yè)系統(tǒng)安全穩(wěn)定和正常秩序構(gòu)成嚴(yán)重威脅,造成嚴(yán)重影響的網(wǎng)絡(luò)安全事件。7×24小時(shí)熱線電話服務(wù),20分鐘響應(yīng),12小時(shí)內(nèi)提供解決方案三級(jí)1、重要業(yè)務(wù)信息系統(tǒng)(網(wǎng)站)遭受網(wǎng)絡(luò)攻擊,明顯影響系統(tǒng)效率,業(yè)務(wù)處理能力受到影響;7×24小時(shí)熱線電話服務(wù),2、網(wǎng)絡(luò)病毒在企業(yè)部較小范圍內(nèi)傳播,對(duì)正常辦公產(chǎn)生一定影響;3、因安全漏洞存在數(shù)據(jù)泄露隱患,被監(jiān)管部門(mén)通報(bào);4、其他對(duì)企業(yè)系統(tǒng)安全穩(wěn)定和正常秩序構(gòu)成較大威脅,造成較大影響的網(wǎng)絡(luò)安全事件20分鐘內(nèi)響應(yīng),16小時(shí)內(nèi)提供解決方案四級(jí)除上述情形外,對(duì)企業(yè)安全穩(wěn)定和正常秩序構(gòu)成一定威脅、造成一定影響的網(wǎng)絡(luò)安全事件,為一般網(wǎng)絡(luò)安全事件7×24小時(shí)熱線電話服務(wù),20分鐘內(nèi)響應(yīng),24小時(shí)內(nèi)提供解決方案應(yīng)急響應(yīng)服務(wù)主要包括準(zhǔn)備、識(shí)別事件(判定安全事件類型)、抑制(縮小事件的影響范圍)、解決問(wèn)題、恢復(fù)以及后續(xù)跟蹤。所有事件處置完成后,服務(wù)方需及時(shí)現(xiàn)場(chǎng)反饋問(wèn)題信息和處理過(guò)程,48小時(shí)內(nèi)提供《業(yè)務(wù)系統(tǒng)安全事件應(yīng)急響應(yīng)報(bào)告》。2交付報(bào)告:《業(yè)務(wù)系統(tǒng)安全事件應(yīng)急響應(yīng)報(bào)告》3服務(wù)方式:一年。(7)應(yīng)急演練服務(wù)1服務(wù)內(nèi)容:根據(jù)采購(gòu)單位的信息安全組織和信息安全現(xiàn)狀,結(jié)合采購(gòu)單位業(yè)務(wù)系統(tǒng)的特點(diǎn),分析業(yè)務(wù)系統(tǒng)可能會(huì)發(fā)生的安全事件類別以及可能造成的影響范圍、嚴(yán)重程度等,協(xié)助采購(gòu)單位建立整體網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案、相關(guān)安全事件的應(yīng)急演練方案。并協(xié)助采購(gòu)單位每年開(kāi)展一次應(yīng)急演練。2交付報(bào)告:提供《應(yīng)急演練方案》材料。3服務(wù)方式:每年一次。