1.采购条件
黑龙江省交投高速公路集团有限公司(略)年网络安全技术服务项目(以下简称“本项目”),采购人为黑龙江省交投高速公路集团有限公司(以下简称:(略)
2.采购内容
2.1项目名称:(略)
2.2采购内容:(略)
3.合同包划分及相关要求
3.1合同包划分:(略)
3.1.1 最高询比限价:(略)
3.1.2 采购内容:
序号 | 类型 | 服务项目 | 服务周期 | 服务内容 | 具体措施 |
一 | 值守与监测 | 日常值守 | 工作日(略)(工作时长) | 服务期内至少提供2人(略)(工作时长)的安全运维值守服务,服务期内利用采购单位提供的现有网络安全设备开展。网络安全监测工作,随时监测网络安全情况。 | 为采购单位提供现场技术人员2名,协助采购单位管理本单位及管理范围内的网络安全工作。熟练采购人现有监测系统。 |
安全巡检服务 | 工作日(略)(工作时长) | 定期对联网收费系统、视频监控系统、监控中心、分中心以及收费站的业务系统涉及的网络设备、安全设备、服务器、工作站等进行巡检,记录设备状态,规则库升级等操作。 | 利用采购人监测系统进行,每日巡检并填录。 |
运行情况分析 | 工作日(略)(工作时长) | 分析采购单位网络管理行为和网络安。全设备采集的数据,评估网络安全情况,为检验应用系统的基础环境是否存在可被利用的安全漏洞而提供的服务。工程师通过接入客户网络,在授权范围内,对信息系统中除Web应用外的资产进行漏洞检测。服务人员使用扫描器或NMAP等工具,发现目标主机所有开放的端口,以及判断开放端口的应用,后续针对性的进行弱口令扫描,输出弱口令。资产清单,并配合整改。 | 自合同签订后的当月起,每月出具网络安全运行情况分析报告 |
预警与通告 | 每月1次,突发重大事件第一时间通告。 | 定时向客户提供国家及行业相关的安全通告预警情况,包括重大的漏洞、威胁事件,提供及时的威胁通告、详细的技术分析、影响范围、排查方法以及可落地的防护和处置建议。根据日常监控及相应流程,制定应急响应流程,应急响应预案,在发生安全事件时,迅速响应、有效处置,最大程度减轻安全事件造成的损失。 | 自合同签订后的第二个月起,每月初通告上月报告,突发漏洞第一时间通告,直到项目结束。 |
设备维护与抢修 | 根据实际情况 | 1、每日巡检采购单位现有的网络安全态势感知管理系统和漏洞扫描系统的硬件、软件运行情况;2、对采购单位现有的网络安全态势感知管理系统和漏洞扫描系统的日志和运行数据进行分析;3、负责采购单位现有的网络安全态势感知管理系统和漏洞扫描系统的故障维修、应急抢修等工作。 | 每天巡检1次,发生故障(略)分钟内响应,4小时内处置,(略)小时内修复。 |
二 | 技术支持 | 制度建立 | 根据实际情况 | 配合采购单位完善、修订网络安全、信息安全、数据安全相关管理制度。 | 按照采购人要求提供服务。 |
培训和安全意识教育 | 根据实际情况 | 根据采购单位需求,随时配合采购单位开展不定期、不定人数的培训工作,培训时服务单位应委派至少1位讲师为采购单位提供支持。 | 具体服务时间、频次、内容由采购人确定。 |
宣传 | 根据实际情况 | 服务单位应无条件的配合采购单位开展的网络安全相关的宣传工作,并提供提供相关素材,宣传物料制作等。 | 具体要求由采购人确定 |
应急演练 | 沙盘模拟演练 | 针对客户可能发生的网络安全事件情况,编制应急响应预案。应急响应预案包括所有可能的危险状况,明确有关角色在紧急状况下的职责。预案会阐述处理紧急事务的必需的行动。根据制定的应急预案进行专项的网络安全应急演练,并通过演练结果对预案进行不断更新。 | 至少一次 |
三 | 重点防护 | 渗透测试 | 每年 2 次 | 在对现有信息系统不造成任何损害的前提下,通过技术设备模拟入侵者对指定系统进行攻击测试。同时对第三方业务进行安全测试。 | 在每年2次固定频次外,业主如需要随时开展。 |
安全加固 | 每月一次 | 对渗透测试、漏洞扫描及弱口令扫描发现的风险项出具整改意见,并督促配合客户进行整改加固。 | 对发现的网络安全问题,提出专业处理意见 |
互联网暴露面资产核查 | 每年4次 | 参考互联网暴露资产规范要求,定期梳理高速运营公司在互联网暴露资产的安全风险,协助进行上报和安全整改。 | 在每年4次固定频次外,业主如需要随时开展。 |
四 | 重大活动安全保障 | 重点时期保障 | 交通运输部攻防演练、公安部攻防演练、黑龙江省交通厅攻防演练、国庆节等国家重要节假日和上级单位要求攻防演练期间 | 在重大活动期间以及重要攻防演练期间进行(略)小时本地安全值守的基础上,提供云端(略)小时安全分析,协助采购保证网络安全,第一时间发现攻击行为,并对各种攻击进行业务系统应急恢复和攻击调查取证工作,全方位保障采购单位网络安全。 | 现场2人(略)小时值守、云端2人(略)小时值守,必要时按采购单位需求提供临时保障设备,加固网络安全防线。 |
五 | 应急支撑 | 突发网络安全事件应急处置 | 根据实际情况 | 1、协助采购单位处理突发网络安全事件。2、服务商需提供(略)小时保障应急支撑,发生重大网络安全事件,指派原厂高级安全服务工程师进行应急处置,要求5分钟安排人员,(略)分钟内到达,2小时内完成网络安全事件处理,事后进行追踪溯源。 | 除现场值守人员外,预留2名高级安全服务专家配合应急处置和保障支撑。 |
六 | 网络安全设备支持 | 网络安全设备支持 | 根据实际情况 | 针对采购单位应急相应过程中缺失的安全设备,进行必要设备补全,包括但不限于数据安全检查工具,全流量威胁检测工具,全量威胁态势感知工具等网络安全相关工具。 | 在采购人提出支持需求的(略)小时内完成安装并投入使用。 |
七 | 其他工作 | 资产梳理 | 采购人的系统或管辖的监控中心、监控分中心或收费站 | 在合同期内完成一次采购人管理范围内的监控中心、监控分中心和收费站的网络安全系统梳理。 ? | 1、安全设备梳理:(略) |
安全培训 | 线上线下结合 | 1、全员安全意识培训,根据采购单位需求,组织安全意识培训,培训内容及培训主题由客户指定。2、包括CISP考试费,报名费,讲课费。(1)CISE(注册信息安全工程师):(略) | 每年不超过4次,规模由采购单位确定。提供4个CISP人员培训服务。 |
网络安全整体建设规划 | 整体规划设计 | 依据网络安全法相关法律法规以及行业监管要求,出具采购单位在网络安全建设规划方案,顶层规划设计。结合现有网络安全防护情况及信息资产、网络隔离等情况,对整体网络安全防护进行验证和分析整改。 | 合同期内持续更新 |
3.2服务地点:(略)
3.3服务期限:(略)
3.4质量要求:(略)
3.5安全目标:(略)
3.6付款方式:(略)
3.7质保期:(略)
4.对供应商资格要求
4.1 供应商是在中华人民共和国境内注册的独立法人或非法人组织、具备有效的法人营 业执照或事业单位法人证书,并在人员、设备、资金、技术等方面具有履行合同所必须的能 力。
4.2 业绩要求:(略)
4.3 团队成员:(略)
注:(略)
4.4近三年((略)年5月1日~递交响应文件截止日)供应商或其法定代表人有行贿犯罪记录的,不得参加本项目采购。无行贿犯罪行为的认定以供应商提供的在中国裁判文书(http:(略)
查询方法:(略)
4.5在“信用中国”网站(http:(略)
查询方法:(略)
4.6在国家企业信用信息公示系统(http:(略)
查询方法:(略)
4.7在“黑龙江政企招采数字服务平台”(https:(略)
查询方法:(略)
4.8 本项目不接受联合体参加,不允许分包。
4.9 与采购人存在利害关系可能影响采购公正性的法人、其他组织或者个人,不得参与 本询比采购活动。单位负责人为同一人或者存在控股、管理关系的不同单位,以及不同单位 的高级管理人员之间存在交叉任职的,不得同时参与本询比采购活动。否则,相关响应文件均无效。
4.(略)本项目评审办法采用综合评估法,对供应商的资格审查采用资格后审的方式。
5.询比采购文件的获取
5.1 询比采购文件获取时间:(略)
5.2 询比采购文件售价(略)元人民币,售后不退。
5.3 询比采购文件获取方式:(略)
凡有意参与本项目的供应商,须在本平台完成供应商注册,并办理CA数字证书后方可下载询比采购文件。数字证书可选择线上或线下办理方式,供应商应合理考虑邮寄时间(1-2个工作日),CA办理咨询电话:(略)
5.4 本项目采用网上申请方式,供应商登录系统后,按要求提供资料上传至采购服务平台。
5.5本项目无需递交采购保证金。
6.响应文件的递交
响应文件递交的截止时间(投标截止时间,下同)为(略)年5月(略)日(略)时(略)分;供应商应使用采购服务平台提供的“黑龙江省交投投标文件制作工具”编制电子响应文件,并按询比采购文件要求进行加密、递交。供应商应在询比采购文件规定的开启截止时间前,通过互联网使用CA数字证书登录采购服务平台,将加密的响应文件上传,并保存上传成功后系统自动生成的电子签收凭证,递交时间即为电子签收凭证时间。供应商应充分考虑上传文件时的不可预见因素,未在递交截止时间前完成上传的,视为逾期送达,将不予受理。
7.响应文件开启时间及地点
7.1响应文件开启时间:(略)
7.2响应文件开启地点:(略)
8.发布公告的媒介
本项目询比采购公告在黑龙江政企招采数字服务平台(https:(略)
9.其他说明
9.1本项目采用全流程电子招采,通过采购服务平台(http:(略)
9.2供应商仅限于为本单位支付平台使用费及招标文件费用、仅限于为本单位缴纳CA数字证书费。若存在任一供应商为多家供应商代缴上述费用的行为,根据《黑龙江省交通投资集团有限公司供应商管理办法》中关于供应商失信行为认定标准认定,涉及的供应商将在一年内禁止参加集团及权属企业实施的采购活动。
(略).受理异议的联系方式
采 ???购 ?人:(略)
地 ???????址:(略)
联 ??系 ??人:(略)
联 系 ?电 话:(略)
采购代理机构:(略)
地 ???????址:(略)
联 ??系 ??人:(略)
电 ???????话:(略)
传 ???????真:(略)
电 子 邮 箱:(略)
(略).监督部门的联系方式
监督部门:(略)
地址:(略)
邮编:(略)
联系人:(略)
电话:(略)
登录查看完整内容>>
注册会员 享受贴心服务
标讯查询服务
让您全面及时掌握全国各省市拟建、报批、立项、施工在建项目的项目信息。
帮您跟对合适的项目、找对准确的负责人、全面掌握各项目的业主单位、设计院、总包单位、施工企业的项目经理、项目负责人的详细联系方式。
帮您第一时间获得全国项目业主、招标代理公司和政府采购中心发布的招标、中标项目信息。
标讯定制服务
根据您的关注重点定制项目,从海量项目中筛选出符合您要求和标准的工程并及时找出关键负责人和联系方式。
根据您的需要,向您指定的手机、电子邮箱及时反馈项目进展情况。