网络安全服务招标公告(常德市第一人民医院2024)



一、项目信息
项目名称: 网络安全服务项目
项目编号:62024040984895670项目联系人及联系方式:杨益13787899996
报价起止时间:2024-04-09 10:32 -2024-04-12 10:32
采购单位:常德市第一人民医院
供应商规模要求:-
供应商资质要求:-
供应商基本要求:满足湖南省政府采购电子卖场管理办法的供应商
二、采购需求清单

商品名称
参数要求
购买数量
控制金额(元)
意向品牌

网络安全服务项目
核心参数要求:商品类目: 其他信息技术咨询服务; 描述: 网络安全服务项目;参数要求:完全满足附件要求;采购需求:网络安全服务项目;次要参数要求:
1年
190000.00
-

买家留言:-

附件:网络安全服务项目清单及控制价0329 (1).xlsx
响应附件要求:必须上传沟通函
三、收货信息
送货方式:送货上门
送货时间:工作日09:00至17:00
送货期限:竞价成交后7个工作日内
送货地址:湖南省 常德市 武陵区 启明街道 人民路818号
送货备注:-
四、商务要求

商务项目
商务要求

合同签订
竞价成交后请与招标管理中心联系,协商合同签订相关事宜。

报价组成
直接费、管理费、保险费、利润、各项税金、配套货物的出厂价、到达最终目的地点的相关运输费、保险、进口环节税、商检费、仓储费、装卸费、安装费、检测费、系统对接费、人员培训费等伴随服务费和招标需求的有关内容。

沟通函
因项目的特殊性,投标商在报价前必须和我院招标管理办公室联系,来院现场了解具体采购需求,符合医院要求方可领取沟通函,无沟通函者报价无效,沟通函必须上传。

网络安全服务项目清单及控制价
网络安全服务项目清单及控制价
网络安全服务项目清单及控制价
网络安全服务项目清单及控制价
网络安全服务项目清单及控制价
网络安全服务项目清单及控制价
网络安全服务项目清单及控制价
网络安全服务项目清单及控制价
网络安全服务项目清单及控制价

序号
项目
运维服务内容
运维服务方式
服务项
交付内容
人员能力要求(安全类)
服务频率(项目周期内)
价格
(单位:万元)

1
互联网资产暴露面检测
通过人工利用各种工具以及各种手段检测并发现互联网暴露的资产。
通过数据挖掘和调研的方式确定资产范围,基于名称、IP或域名,采用 WEB扫描技术、操作系统探测技术、端口的探测技术、服务探测技术等各类探测技术,对甲方暴露在互联网上的资产进行主动发现,并生成资产及应用列表,包括但不限于设备类型、域名、IP、端口,以及运行在资产上的中间件、应用、技术架构的详细情况(类型、版本、服务名称等)。
5*8H
现场/远程
资产发现
互联网资产表
≥中级工程师
1次/年
0.4

2
常态化内网测绘
从应用系统、基础架构、信息资产等,对甲方全网资产进行全面梳理,准确掌握信息系统部署、运行、应用和运维工作基本情况,编制信息系统安全资产档案。按照要求形成安全资产清单,对新增、变更和删减的资产进行更新。
5*8H
现场
资产梳理
内网资产测绘表
≥初级工程师
1次/年
0.4

3
安全巡检服务
每季度针对甲方全网进行有针对性的安全检测,借助运维软件对甲方的基础资产进行有效的监控及检测,并对巡检问题给出可行的改进方案。提交电子版及纸质版安全巡检报告。
5*8H现场
安全检测服务
安全设备检查
安全巡检报告
≥中级工程师
4次/年
0.6

4
渗透测试服务
在甲方的授权和监督下,完全模拟黑客可能使用的攻击技术和漏洞发现技术,对甲方信息系统等目标的安全状况开展深入的探测,以发现系统最脆弱的环节。并协助甲方进行修复,修复后进行复测,以确认漏洞是否被完全修复。
5*8H
现场/远程
白盒测试/黑盒测试
信息系统渗透测试授权书
信息系统渗透测试实施方案
信息系统渗透测试报告
≥中级工程师
4次/年
1.2

5
新系统上线安全检查服务
针对业主方新上线的业务系统的应用层、基础支撑系统、中间件、数据库等部件开展漏洞扫描、配置检查、渗透测试等安全检查并提供相关安全整改建议,通过整改以达到对应的上线安全准入门槛
5*8H现场/远程
漏洞扫描
配置核查
渗透测试
应用系统上线安全检查报告
≥中级工程师
不限
1.2

6
安全风险评估服务
从物理环境、网络结构、应用系统、计算环境、维护人员不当操作等各个方面进行全面的风险评估。每年至少开展2次全面风险评估及复测2次,每次评估后,出具相应的风险评估报告和改进措施报告,并提供相关指导建议。
5*8H现场
风险评估
信息系统风险评估技术方案
信息系统风险评估报告
≥中级工程师
2次/年
1.8

7
网络安全策略优化服务
对现有环境中的安全设备进行策略优化,确保满足安全防护需求。根据提供安全监测和防护策略信息,梳理互联网边界防火墙、VPN、堡垒机等安全设备的策略配置,检查项包括策略控制粒度、特征库升级、帐号口令、日志记录等,检验策略是否遵循“最小原则",关闭不必要的服务和端口,并实现精细化访问控制。结合实际业务安全需求,对现有安全策略进行差距分析,发现策略缺失、策略冗余、策略未废止等问题,并制定相应工作方案开展策略优化工作。
5*8H现场
安全检测服务
安全设备检查
网络安全策略优化报告
≥中级工程师
≥1次/年
0.5

8
安全加固服务
对业务系统及其运行的网络环境中的已知安全漏洞,对甲方管辖范围内的网络设备、安全设备、主机设备(操作系统、中间件、数据库)等进行安全加固,制定系统加固实施方案,加固实施,并对加固实施结果进行跟踪记录。
5*8H现场
安全指导
安全保障安全加固实施申请表
安全保障安全加固实施方案
安全保障安全加固实施记录
安全加固报告
≥中级工程师
不限
1.8

9
攻防演练服务(防守方)
攻防演练期间,按演练要求提供各类文件和值守服务。包含但不限于攻防前期准备工作:互联网暴露面梳理、轻量化渗透测试,重保目标漏洞发现及治理;攻防期间:现场安全驻场值守;攻防结束后:问题处置。
1.互联网暴露面治理:利用信息收集、深度挖掘等技术,对甲方互联网暴露的进行全面自查,特别对一些“三无”资产要及时发现,及时处置,对一些存在明显缺陷的资产对缺陷及时整改,无法整改的应该关停系统。
2.渗透测试:对现有网站进行全面化的检测,包含主动扫描、被动扫描和专家测试多种检测方式,进行全面的漏洞发掘,发现问题后协助甲方进行整改或加固。
3.重保目标漏洞发现及治理:完成重保目标的系统漏洞、数据库漏洞、web漏洞等扫描发现工作,并针对漏洞开展治理工作。此项工作需与甲方现有系统互补。
4.安全驻场值守:根据甲方需要,提供驻场防守。
5.问题处置:协助完成攻防发现的问题的处理。
7*8H现场/远程
网络安全攻防
值守报告
≥中级工程师
≥2次/年
3.2

10
攻防演练服务(红方)
以攻促防,全面排查安全隐患,提升关键信息基础设施安全防御能力。
实战攻防演习以实战化、可视化、专业级为原则,以不对实际目标系统进行破坏攻击为底线,进行实战模拟攻防对抗。攻击模式不限制单个系统,不限制内网渗透,不限制通过周边系统迂回。
5*8H现场/远程
网络安全攻防
安全攻防演练报告
≥高级工程师
1次/年
2

11
重点时期或活动安全保障服务
在重点时期或重大活动前,对甲方管辖范围内的重要系统进行安全扫描、渗透测试等工作,组建安全专家团队提供安全监测及安全应急保障服务。根据甲方实际需要,提供驻场防守。
7*24H现场/远程
重保支撑
特殊时期安全保障报告
≥中级工程师
≥1次/年
3.2

12
配合安全检查服务
配合用户完成服务期内各类安全检查工作,协助整改安全检查问题直至符合安全要求。
5*8H现场
安全检查支撑
信息安全检查整改报告
≥中级工程师
不限
1.2

13
应急响应服务
为业主方提供紧急安全事件应急响应服务,2小时内需达到业主方现场。
7*24H现场
现场技术支持(现场安全事件排查、现场协助日志分析、现场协助故障排除、现场协助系统恢复)
应急响应报告
安全整改建议书
≥高级工程师
不限
1.5

14
安全培训服务
常规安全培训服务,一年不少于2次,每次不少于2小时,提供安全培训平台。
5*8H
现场
网络安全培训
/
/
2次/年
0.6

15
通告服务
以邮件或即时通讯形式向用户通告业内外安全态势、重大舆情信息、重要系统漏洞及补丁信息等,并提供相应的解决方案。
5*8H现场/远程
行业内/行业外最新安全动向及安全漏洞通告
安全通报
≥初级工程师
不限
0.2

总计
总计
总计
总计
总计
总计
总计
19.8

1、供应商需具备中国网络安全审查技术与认证中心-信息安全风险评估服务资质认证(一级)、安全运维服务资质认证(一级)、信息安全应急处理服务资质认证(一级);
2、供应商应为本项目配备不少于8人的安全服务专业团队。提供7*24小时的电话/远程/现场的技术支持,服务期间内,除甲方同意外,不允许变更服务团队成员,如需换人,需提供同级别资质人员;
3、项目实施团队人员应具备安全中高级认证资格(如PMP、CISP、CISP-DSG、CISAW、CISP-PTE、CISSP、CISM等至少具备其中一项)。签订合同时,需提供投标书中所列安全服务团队人员名单、相关资质证书供查验。如未提供,采购人有权取消其中标资格并纳入采购人单位黑名单。
4、项目启动和验收时,项目经理须到现场,实施团队人员须持证上岗。安全巡检必须现场进行。
1、供应商需具备中国网络安全审查技术与认证中心-信息安全风险评估服务资质认证(一级)、安全运维服务资质认证(一级)、信息安全应急处理服务资质认证(一级);
2、供应商应为本项目配备不少于8人的安全服务专业团队。提供7*24小时的电话/远程/现场的技术支持,服务期间内,除甲方同意外,不允许变更服务团队成员,如需换人,需提供同级别资质人员;
3、项目实施团队人员应具备安全中高级认证资格(如PMP、CISP、CISP-DSG、CISAW、CISP-PTE、CISSP、CISM等至少具备其中一项)。签订合同时,需提供投标书中所列安全服务团队人员名单、相关资质证书供查验。如未提供,采购人有权取消其中标资格并纳入采购人单位黑名单。
4、项目启动和验收时,项目经理须到现场,实施团队人员须持证上岗。安全巡检必须现场进行。
1、供应商需具备中国网络安全审查技术与认证中心-信息安全风险评估服务资质认证(一级)、安全运维服务资质认证(一级)、信息安全应急处理服务资质认证(一级);
2、供应商应为本项目配备不少于8人的安全服务专业团队。提供7*24小时的电话/远程/现场的技术支持,服务期间内,除甲方同意外,不允许变更服务团队成员,如需换人,需提供同级别资质人员;
3、项目实施团队人员应具备安全中高级认证资格(如PMP、CISP、CISP-DSG、CISAW、CISP-PTE、CISSP、CISM等至少具备其中一项)。签订合同时,需提供投标书中所列安全服务团队人员名单、相关资质证书供查验。如未提供,采购人有权取消其中标资格并纳入采购人单位黑名单。
4、项目启动和验收时,项目经理须到现场,实施团队人员须持证上岗。安全巡检必须现场进行。
1、供应商需具备中国网络安全审查技术与认证中心-信息安全风险评估服务资质认证(一级)、安全运维服务资质认证(一级)、信息安全应急处理服务资质认证(一级);
2、供应商应为本项目配备不少于8人的安全服务专业团队。提供7*24小时的电话/远程/现场的技术支持,服务期间内,除甲方同意外,不允许变更服务团队成员,如需换人,需提供同级别资质人员;
3、项目实施团队人员应具备安全中高级认证资格(如PMP、CISP、CISP-DSG、CISAW、CISP-PTE、CISSP、CISM等至少具备其中一项)。签订合同时,需提供投标书中所列安全服务团队人员名单、相关资质证书供查验。如未提供,采购人有权取消其中标资格并纳入采购人单位黑名单。
4、项目启动和验收时,项目经理须到现场,实施团队人员须持证上岗。安全巡检必须现场进行。
1、供应商需具备中国网络安全审查技术与认证中心-信息安全风险评估服务资质认证(一级)、安全运维服务资质认证(一级)、信息安全应急处理服务资质认证(一级);
2、供应商应为本项目配备不少于8人的安全服务专业团队。提供7*24小时的电话/远程/现场的技术支持,服务期间内,除甲方同意外,不允许变更服务团队成员,如需换人,需提供同级别资质人员;
3、项目实施团队人员应具备安全中高级认证资格(如PMP、CISP、CISP-DSG、CISAW、CISP-PTE、CISSP、CISM等至少具备其中一项)。签订合同时,需提供投标书中所列安全服务团队人员名单、相关资质证书供查验。如未提供,采购人有权取消其中标资格并纳入采购人单位黑名单。
4、项目启动和验收时,项目经理须到现场,实施团队人员须持证上岗。安全巡检必须现场进行。
1、供应商需具备中国网络安全审查技术与认证中心-信息安全风险评估服务资质认证(一级)、安全运维服务资质认证(一级)、信息安全应急处理服务资质认证(一级);
2、供应商应为本项目配备不少于8人的安全服务专业团队。提供7*24小时的电话/远程/现场的技术支持,服务期间内,除甲方同意外,不允许变更服务团队成员,如需换人,需提供同级别资质人员;
3、项目实施团队人员应具备安全中高级认证资格(如PMP、CISP、CISP-DSG、CISAW、CISP-PTE、CISSP、CISM等至少具备其中一项)。签订合同时,需提供投标书中所列安全服务团队人员名单、相关资质证书供查验。如未提供,采购人有权取消其中标资格并纳入采购人单位黑名单。
4、项目启动和验收时,项目经理须到现场,实施团队人员须持证上岗。安全巡检必须现场进行。
1、供应商需具备中国网络安全审查技术与认证中心-信息安全风险评估服务资质认证(一级)、安全运维服务资质认证(一级)、信息安全应急处理服务资质认证(一级);
2、供应商应为本项目配备不少于8人的安全服务专业团队。提供7*24小时的电话/远程/现场的技术支持,服务期间内,除甲方同意外,不允许变更服务团队成员,如需换人,需提供同级别资质人员;
3、项目实施团队人员应具备安全中高级认证资格(如PMP、CISP、CISP-DSG、CISAW、CISP-PTE、CISSP、CISM等至少具备其中一项)。签订合同时,需提供投标书中所列安全服务团队人员名单、相关资质证书供查验。如未提供,采购人有权取消其中标资格并纳入采购人单位黑名单。
4、项目启动和验收时,项目经理须到现场,实施团队人员须持证上岗。安全巡检必须现场进行。
1、供应商需具备中国网络安全审查技术与认证中心-信息安全风险评估服务资质认证(一级)、安全运维服务资质认证(一级)、信息安全应急处理服务资质认证(一级);
2、供应商应为本项目配备不少于8人的安全服务专业团队。提供7*24小时的电话/远程/现场的技术支持,服务期间内,除甲方同意外,不允许变更服务团队成员,如需换人,需提供同级别资质人员;
3、项目实施团队人员应具备安全中高级认证资格(如PMP、CISP、CISP-DSG、CISAW、CISP-PTE、CISSP、CISM等至少具备其中一项)。签订合同时,需提供投标书中所列安全服务团队人员名单、相关资质证书供查验。如未提供,采购人有权取消其中标资格并纳入采购人单位黑名单。
4、项目启动和验收时,项目经理须到现场,实施团队人员须持证上岗。安全巡检必须现场进行。
1、供应商需具备中国网络安全审查技术与认证中心-信息安全风险评估服务资质认证(一级)、安全运维服务资质认证(一级)、信息安全应急处理服务资质认证(一级);
2、供应商应为本项目配备不少于8人的安全服务专业团队。提供7*24小时的电话/远程/现场的技术支持,服务期间内,除甲方同意外,不允许变更服务团队成员,如需换人,需提供同级别资质人员;
3、项目实施团队人员应具备安全中高级认证资格(如PMP、CISP、CISP-DSG、CISAW、CISP-PTE、CISSP、CISM等至少具备其中一项)。签订合同时,需提供投标书中所列安全服务团队人员名单、相关资质证书供查验。如未提供,采购人有权取消其中标资格并纳入采购人单位黑名单。
4、项目启动和验收时,项目经理须到现场,实施团队人员须持证上岗。安全巡检必须现场进行。


投标 / 标书制作要点(原创)

本网络安全服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086