| 序号 | 标项名称 | 标的名称 | 服务范围 | 服务要求 | 服务时间 | 服务标准 |
| 1 | 网络安全风险评估服务项目 | 网络安全检测服务 | 全面、动态掌握中心在网信息资产底数,运用网络扫描、服务探测等技术手段,开展互联网暴露面及内部网络资产开展常态化主动探测,优先选择具有同类软件定制开发能力,深入核查资产存活状态、开放端口、服务类型及系统信息,识别并清理未登记、违规接入,杜绝资产管理盲区 | 满足采购文件要求 | 每次自合同签订起(略)日历天内完成全部工作内容,并通过验收。本项目采取一次招标三年沿用、实行一年一考核一签合同,每年合同期满后,采购人根据财库[(略)](略) 号文件《财政部关于推进和完善服务项目政府采购有关问题的通知》中第三条规定以及中标人服务质量与中标人续签下一年合同,累计续签不得超过 2 次, | 服务频率:(略) |
| 2 | 网络安全风险评估服务项目 | 网络安全运行优化建议服务 | 结合实际运行环境与安全防护需求,围绕网络拓扑设计合理性、安全域划分有效性、边界防护强度等方面,排查安全策略管理中存在的薄弱环节,包括但不限于:(略) | 满足采购文件要求 | 每次自合同签订起(略)日历天内完成全部工作内容,并通过验收。本项目采取一次招标三年沿用、实行一年一考核一签合同,每年合同期满后,采购人根据财库[(略)](略) 号文件《财政部关于推进和完善服务项目政府采购有关问题的通知》中第三条规定以及中标人服务质量与中标人续签下一年合同,累计续签不得超过 2 次, | 服务频率:(略) |
| 3 | 网络安全风险评估服务项目 | 开展“日常+专项”相结合的安全检查 | 常态化检查:(略) | 满足采购文件要求 | 每次自合同签订起(略)日历天内完成全部工作内容,并通过验收。本项目采取一次招标三年沿用、实行一年一考核一签合同,每年合同期满后,采购人根据财库[(略)](略) 号文件《财政部关于推进和完善服务项目政府采购有关问题的通知》中第三条规定以及中标人服务质量与中标人续签下一年合同,累计续签不得超过 2 次, | 服务频率:(略) |
| 4 | 网络安全风险评估服务项目 | 7×(略)小时全天候安全应急响应与专业安全咨询服务 | 在接到需求后,通过“本地驻场+远程协同”相结合的方式快速响应,确保高效、处置安全事件。如发生突发紧急安全事件,立即指派具备CISP-PTE、CISP-CISE或同等资质的网络安全工程师赶赴现场,开展应急处置、攻击溯源、影响评估、系统恢复及加固支持,最大限度降低业务影响与数据损失。提供月度安全咨询服务,涵盖安全策略优化、最新漏洞与威胁预警解读、安全合规建议、安全体系建设指导等 | 满足采购文件要求 | 每次自合同签订起(略)日历天内完成全部工作内容,并通过验收。本项目采取一次招标三年沿用、实行一年一考核一签合同,每年合同期满后,采购人根据财库[(略)](略) 号文件《财政部关于推进和完善服务项目政府采购有关问题的通知》中第三条规定以及中标人服务质量与中标人续签下一年合同,累计续签不得超过 2 次, | 服务频率:(略) |
| 5 | 网络安全风险评估服务项目 | 专项网络安全重保服务 | 依托流量监控平台,对关键业务系统实施重点监控,通过7×(略)小时远程值守+必要时现场人工值班相结合的方式,开展实时日志分析、异常行为研判、漏洞风险排查及应急事件处置 | 满足采购文件要求 | 每次自合同签订起(略)日历天内完成全部工作内容,并通过验收。本项目采取一次招标三年沿用、实行一年一考核一签合同,每年合同期满后,采购人根据财库[(略)](略) 号文件《财政部关于推进和完善服务项目政府采购有关问题的通知》中第三条规定以及中标人服务质量与中标人续签下一年合同,累计续签不得超过 2 次, | 服务频率:(略) |
| 6 | 网络安全风险评估服务项目 | 网络安全信息汇总、分析与发布工作 | 涵盖监测发现的高危漏洞(如CVE公告、在野利用风险)、典型攻击事件、资产暴露面变化、风险趋势研判等,并结合中心实际业务场景,提出针对性强、可操作的安全防护建议与整改指引,推动风险识别—通报—整改—验证的闭环管理 | 满足采购文件要求 | 每次自合同签订起(略)日历天内完成全部工作内容,并通过验收。本项目采取一次招标三年沿用、实行一年一考核一签合同,每年合同期满后,采购人根据财库[(略)](略) 号文件《财政部关于推进和完善服务项目政府采购有关问题的通知》中第三条规定以及中标人服务质量与中标人续签下一年合同,累计续签不得超过 2 次, | 服务频率:(略) |
| 7 | 网络安全风险评估服务项目 | 网络安全风险评估 | 1.开展年度网络安全风险评估服务。2.以人工渗透为主、自动化工具为辅,开展安全测试,模拟真实攻击者视角,全面探测系统在设计、开发与部署环节存在的安全风险。 | 满足采购文件要求 | 每次自合同签订起(略)日历天内完成全部工作内容,并通过验收。本项目采取一次招标三年沿用、实行一年一考核一签合同,每年合同期满后,采购人根据财库[(略)](略) 号文件《财政部关于推进和完善服务项目政府采购有关问题的通知》中第三条规定以及中标人服务质量与中标人续签下一年合同,累计续签不得超过 2 次, | 1.网络安全风险评估服务:(略) |
| 8 | 网络安全风险评估服务项目 | 网络流量及日志安全分析服务 | 优先选择具有同类软件研发能力,实现对核心业务链路的流量吞吐、协议分布、会话行为、异常连接进行持续采集与智能分析,及时识别潜在安全威胁,并触发分级预警,支撑快速响应与处置,有效防范业务中断风险 | 满足采购文件要求 | 每次自合同签订起(略)日历天内完成全部工作内容,并通过验收。本项目采取一次招标三年沿用、实行一年一考核一签合同,每年合同期满后,采购人根据财库[(略)](略) 号文件《财政部关于推进和完善服务项目政府采购有关问题的通知》中第三条规定以及中标人服务质量与中标人续签下一年合同,累计续签不得超过 2 次, | 服务频率:(略) |
| 9 | 网络安全风险评估服务项目 | 网络安全培训服务 | 培训内容涵盖网络安全基础知识、主流攻防技术原理、安全事件应急响应流程等内容,采用“理论讲解+实操演练+典型案例复盘”相结合的方式,重点强化对(略)项内容常见风险的识别、处置与防范能力,推动安全能力从“被动响应”向“主动防御”转变 | 满足采购文件要求 | 每次自合同签订起(略)日历天内完成全部工作内容,并通过验收。本项目采取一次招标三年沿用、实行一年一考核一签合同,每年合同期满后,采购人根据财库[(略)](略) 号文件《财政部关于推进和完善服务项目政府采购有关问题的通知》中第三条规定以及中标人服务质量与中标人续签下一年合同,累计续签不得超过 2 次, | 服务频率:(略) |
| (略) | 网络安全风险评估服务项目 | 网络安全风险评估支撑服务 | 1.提供漏洞扫描工具服务2.定制开发部署安全运营平台3.部署蜜罐系统4.科创课题申报 | 满足采购文件要求 | 每次自合同签订起(略)日历天内完成全部工作内容,并通过验收。本项目采取一次招标三年沿用、实行一年一考核一签合同,每年合同期满后,采购人根据财库[(略)](略) 号文件《财政部关于推进和完善服务项目政府采购有关问题的通知》中第三条规定以及中标人服务质量与中标人续签下一年合同,累计续签不得超过 2 次, | 1.漏扫工具平台全年可用,按需调用交付《漏洞扫描系统界面功能截图》2. 安全运营平台7×(略)小时持续运行出具《流量监控平台运行报告》全年共(略)份交付:(略) |