您的位置: 网站首页 >> 校园新闻 >> 校园公告

校园公告

合肥市第七中学网站信息系统安全等级保护测评服务 询价公告

时间:2023-05-28 16:43 作者:合肥七中 来源: 阅读次数:

合肥市第七中学网站信息系统安全等级保护测评服务

询价公告

合肥市第七中学网站信息系统安全管理需要,现邀具有信息安全等级保护测评资格公司进行网站信息系统安全等级保护测评服务。

一、项目名称及内容

项目名称:合肥市第七中学网站信息系统安全等级保护测评服务

实施地点:合肥市第七中学

项目工期:合同签订后通知中标人开展测评工作,中标人进场测评后,10天内出具《整改建议》,整改完成后,测评服务单位进行复测并在20天内出具《测评报告》。

项目预算:5万元

项目概况:依据《中华人民共和国网络安全法》《信息安全等级保护管理办法》的相关要求,对合肥市第七中学门户网站信息系统进行二级网络安全等级保护测评,包括:安全技术测评,安全管理测评,工具测试,编制系统安全整改方案,编制测评报告等。

付款方式:测评进场提供发票,测评工作正常开展7个工作日内一次性支付所有费用。

测评内容:

序号

系统名称

数量

备注

1

合肥市第七中学网站信息系统

1


二、项目需求

1

等级保护建设实施

1) 等保测评:完成包括安全物理环境、安全计算环境、安全区域边界、安全通信网络、安全管理中心和安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理方面的测评工作;

2) 工具测试:针对此信息系统进行漏洞扫描、渗透测试等安全服务工作;

3) 整改建议:投标人应根据现场测评中发现的问题,分析与GB/T 22239-2019、ISO/IEC 27001、ISO/IEC 20000、ISO 22301、ITIL和ITSS等行业最佳实践之间的差距,按照网络安全等级保护标准要求提出安全整改建议;

4) 编制测评报告:完成上述测评工作和建议整改措施后,投标人最后出具符合标准要求的网络安全等级保护测评报告。

2

工作要求

(1)实施原则

规范性原则:成交供应商工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制;

标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。

可控性原则:测评的工具、方法和过程需在双方认可的范围之内并符合进度表的安排,保证采购人对服务工作的可控性;

整体性原则:测评和分析的范围和内容应当整体全面,包括安全涉及的各个层面,避免由于遗漏造成未来的安全隐患;

最小影响原则:测评工作应尽可能小的影响系统和网络的正常运行,不能对现网的运行和业务的正常提供产生显著影响(包括系统性能明显下降、网络拥塞、服务中断,如无法避免出现这些情况应在应答书上详细描述);

保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人网络的行为,否则采购人有权追究责任。

(2)测评依据

《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)

《信息安全技术 网络安全等级保护定级指南》(GB/T 22240-2020)

《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)

《信息安全技术网络安全等级保护测评过程指南》(GB∕T 28449-2018)

(3)等级保护测评内容

根据国家等级保护相关标准,本次项目的网络安全等级保护测评包括以下内容:

安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等五个方面的安全测评;

安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。

a)     安全物理环境

安全物理环境是对机房和办公场所的物理环境安全防护情况进行测评,包括物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等方面的安全状况。

b)     安全通信网络

安全通信网络测评是对网络系统安全防护情况进行测评,包括网络架构、通信传输、可信验证等方面的安全状况。

c)   安全区域边界

安全区域边界是对边界防护、访问控制、入侵防范、恶意代码防范、安全审计、可信验证等方面的测评。

d)     安全计算环境

安全计算环境是对身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等方面的测评。

e)   安全管理中心

安全管理中心是对系统管理、审计管理、安全管理、集中管控等方面的测评。

f)     安全管理制度

安全管理制度测评是对安全策略、管理制度、制定和发布、评审和修订进行测评。

g)     安全管理机构

安全管理机构测评是对岗位设置、人员配备、授权和审批、沟通和合作、审核和检查等情况进行测评。

h)     安全管理人员

安全管理人员测评是对人员录用、人员离岗、安全意识教育和培训、外部人员访问管理等情况进行测评。

i)     安全建设管理

安全建设管理测评是对建设过程中的系统定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、   工程实施、测试验收、系统交付、 等级测评、服务供应商选择等情况进行测评。

j)     安全运维管理

安全运维管理测评是对环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、   应急预案管理、外包运维管理等情况进行测评。

3

报价要求

本项目报总价,报价包含完成本项目服务期间所产生的一切费用(含验收费用),采购人后期不再另行追加费用。

三、验收标准

本项目服务的验收将以成交供应商提交《测评报告》并在公安部登记管理系统填报结果为准

四、评审方式(有效最低价)

有效最低价

满足本邀标文件要求,报价不超过预算金额且投标报价最低的为拟中标单位。

注:评标委员会在评审时发现报价人的报价明显低于成本价的,应当要求报价人书面说明并提供相关证明材料。报价人不能当场合理说明原因并提供证明材料的,评标委员会应将该报价人的投标文件作无效处理,并在评审报告中说明。

五、投标单位须知

(一)基本资格条件

1、投标人应符合《中华人民共和国政府采购法》第二十二条规定;

2、投标人须具备公安部第三研究所颁发的网络安全等级测评与检测评估机构服务认证证书

注:需提供资质证书扫描件或复印件,否则不予认定

(二)投标文件的构成:营业执照、公安部第三研究所颁发的网络安全等级测评与检测评估机构服务认证证书复印件(原件备查)、报价单(后附报价单格式)、其他资料。

六、投标文件递交截止时间和开标时间

1. 投标文件递交截止时间:2023年6月4日17:30前

2.开标时间:2023年6月5日

3.投标文件递交地点:合肥市第七中学行政楼四楼现教中心。

4.投标文件正副本份数:1正2副(副本可用正本复印件)。

七、联系方式

联系人:蒲老师、张老师

电  话:0551-6579 7028

合肥市第七中学

2023年5月29日

附件:报价单

报价单

项目名称:

序号

服务内容

单位

数量

单价(元)

小计(元)

1





2





3





合 计

人民币大写:    元整(人民币小写:    元)

供应商名称:          

日期:     年   月   日