询比采购公告一、采购项目
中国电建市政建设集团有限公司因信息系统网络安全需要,拟就业务系统网络安全等级保护(二级)测评及备案服务开展询比采购。
二、项目概况
1.项目名称:(略)
2.项目概况:(略)
三、服务内容
(略)年度暂定4个业务系统进行测评备案,最终数量以正式合同约定为准。
网络安全等级保护测评服务:
1.针对本方定级系统的安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心5个技术层面及安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理5个管理层面进行现场测评与差距分析,记录相关的测评结果。
2.依照《等级保护现场测评记录》中所记录的针对本方定级系统的技术及管理测评结果,结合系统整体差距测评结果,按照公安部标准测评报告模板撰写测评记录,完成提交《系统问题清单列表》。
3.本方针对差距安全评估结果实施整改后,供应商从安全技术与安全管理的安全控制点上对信息系统进行验证,且针对本方定级系统进行网络安全等级保护测评。
4.等级保护测评包括安全技术及安全管理测评。在现场访谈、配置核查的基础上,利用安全测试工具扫描安全漏洞、应用漏洞;综合现场测评结果与系统定级测评点指标,分析系统存在的问题,给出系统等级测评结论;编制《网络安全等级保护测评报告》,提交有关审核,并依据审核意见进行补充完善。
5.完成系统备案,提供《信息系统安全等级备案证明》。
四、服务要求
1.测评过程中,供应商可提供符合《信息安全技术网络安全等级保护基本要求》(GB/T(略)-(略))、《信息安全技术网络安全等级保护安全设计技术要求》(GB/T(略)-(略))、《信息安全技术网络安全等级保护测评要求》(GB/T(略)-(略))等标准中相关测评技术要求的专业安全服务工具,且免费提供。
2.供应商具有完善的工作流程,有计划、按步骤地开展测评工作,保证测评活动的每个环节都得到有效的控制。测评流程包含测评准备过程、方案编制过程、现场测评过程、分析及报告编制过程,测评双方之间的沟通与洽谈应贯穿整个等级保护测评过程。
3.供应商在等级保护项目中必须提交国家规定格式的等级保护测评报告,且报告中测评单位名称与供应商名称一致,并以此作为验收标准。
4.供应商应具备完善的网络安全等级保护2.0测评方案,包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理等。
五、响应文件的递交
响应文件请于(略)年4月(略)日(略):(略)
六、联系方式
采 购 人:(略)
地 址:(略)
邮 编:(略)
联 系 人:(略)
电 话:(略)
七、对供应商的资格要求
1.响应人必须是依照中华人民共和国法律设立并在中华人民共和国境内登
记注册的法人或其他组织,有独立签订及履行合同能力;具备有效期内的《网络安全服务认证证书等级保护测评服务认证》(DJCP)。
2.响应人在人员、技术、服务等方面具有相应的能力和执业证书(须提供
测评人员证书复印件)。实施人员须至少包含高级测评师1名,中级测评师3名,初级测评师4名。
3.响应人在近三年内((略).3.1-(略).3.1)独立完成的网络安全等级保护测评业绩不低于5个(以合同签订时间或中标时间为准,附合同扫描件或中标通知书)。
4.具有良好的银行资信和商业信誉,没有处于被责令停业,财产被接管、冻结或破产状态。在中国电力建设集团有限公司未被列入黑名单管理清单。
5.响应供应商须在“中国电建阳光采购网”(网址为https:(略)
6.本次采购不接受联合体。
7.响应人不存在《中华人民共和国招标投标法》、《中华人民共和国招标投标法实施条例》禁止投标的情形。
发布日期:(略)