湖南信息安全等级保护测评及信息系统备案服务 安全运维服务 科研管理系统 信息安全等级保护测评及协助 人力资源管理系统 资产管理系统 办公自动化系招标公告(湖南师范大学2024)



一、项目信息
项目名称:湖南师范大学信息安全等级保护测评 及信息系统备案服务采购需求
项目编号:62024053166410990项目联系人及联系方式:易老师88872366
报价起止时间:2024-05-31 14:42 -2024-06-05 14:42
采购单位:湖南师范大学
供应商规模要求:-
供应商资质要求:-
供应商基本要求:满足湖南省政府采购电子卖场管理办法的供应商
二、采购需求清单

商品名称
参数要求
购买数量
控制金额(元)
意向品牌

信息安全等级保护测评 及信息系统备案服务
核心参数要求:商品类目: 安全运维服务; 描述:详见附件采购需求;采购需求:采购需求详见附件。;次要参数要求:
1套
250000.00
-

买家留言:请严格按照采购需求上传附件。

附件:湖南师范大学信息安全等级保护测评采购需求.docx
响应附件要求:请严格按照采购需求上传附件。
三、收货信息
送货方式:送货上门
送货时间:工作日09:00至17:00
送货期限:竞价成交后7个工作日内
送货地址:湖南省 长沙市 岳麓区 桔子洲街道 湖南师范大学资产与实验室管理处
送货备注:-
四、商务要求

商务项目
商务要求

/
/

湖南师范大学信息安全等级保护测评及信息系统备案服务采购需求投标人资格要求(1)投标人符合《中华人民共和国政府采购法》第二十二条规定的供应商资格条件。(2)投标人须具有***第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》,须提供相关证书复印件并加盖投标人公章。(3)投标人须具有中国合格评定国家认可委员会颁发的《中国合格评定国家认可委员会检验机构认可证书》(CNAS),须提供相关证书复印件并加盖投标人公章。(4)投标人须具有有效的ISO9001质量管理体系认证和ISO27001信息安全管理体系认证证书,须提供相关证书复印件并加盖投标人公章。(5)投标人须具有中国网络安全审核技术与认证中心颁发的信息安全服务资质认证证书-信息安全风险评估资质(二级及以上),须提供相关证书复印件并加盖投标人公章。(6)投标人须是《全国网络安全等级测评与检测评估机构目录》中的服务单位,且近五年来未收到国家(及省级)网络安全等级保护协调小组办公室警告、处罚、整改,须提供相关证明材料或书面承诺函。(7)投标人拟任本项目的负责人须具备网络安全等级保护测评师高级证书,同时具备中国网络安全审查技术与认证中心颁发的信息安全保障人员认证证书(CISAW)或中国信息安全测评中心颁发的注册信息安全专业人员资质证书(CISP),负责人须服务整个项目周期,直至项目结束,须提供相关证书复印件及所在投标人单位近三个月社保证明并加盖投标人公章。(8)投标人须承诺中标后7日内派人到现场开展测评工作,投标时须提供书面承诺函并加盖投标人公章。1.项目清单及预算序号系统名称服务内容数量预算(万元)1湖南师大门户网站开展三级信息安全等级保护测评14.752一卡通系统开展三级信息安全等级保护测评14.753湖南师范大学专业技术人员/湖南师范大学事业单位工作人员培训平台(国家级、省级继续教育基地)三级信息安全等级保护测评及协助完成等级备案14.754科研管理系统开展三级信息安全等级保护测评及协助完成等级备案14.755人力资源管理系统开展二级信息安全等级保护测评及协助完成等级备案126资产管理系统二级信息安全等级保护测评及协助完成等级备案127办公自动化(OA)系统 二级信息安全等级保护测评及协助完成等级备案12合计252.项目建设方案2.1建设思路按照等级保护相关标准的要求,项目总体工作思路如下:第一步:测评服务公司通过前期调研,协助学校信息化中心对测评对象信息系统进行测评前准备工作。第二步:对新增信息系统,测评服务公司需协助学校信息化中心到属地公安机关完成系统备案登记操作,并取得相应的备案证书。第三步:测评服务公司对学校信息化中心提供的测评对象信息系统进行测试评估、分析差距、输出差距评估报告和安全整改建议。第四步:学校信息化中心根据差距评估报告与安全整改建议实施安全整改。第五步:测评服务公司再次对学校信息化中心的测评对象信息系统进行测试评估、输出等级测评报告。第六步:测评服务公司测评师需要通过规范的等级保护测试评估,对上述信息系统从安全技术和安全管理两个方面的各个层面的安全控制进行整体性验证。2.2测评内容信息系统安全等级保护测评包括两个方面的内容:一是安全控制测评,主要测评信息安全等级保护要求的基本安全控制在信息系统中的实施配置情况;二是系统整体测评,主要测评分析信息系统的整体安全性。其中,安全控制测评是信息系统整体安全测评的基础。安全控制测评使用测评单元方式组织,分为安全技术测评和安全管理测评两大类。安全技术测评包括:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五个层面上的安全控制测评;安全管理测评包括:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五个方面的安全控制测评。具体见图1。网络安全等级保护测评安全控制测评系统整体测评安全技术测评安全管理测评安全控制点间层面间安安安安安安安安安安系统安全保障评估全全全全全全全全全全物通计管管管管建运H区製型畔-理算理理理理设维TI区安全问题风险分析环环中制机人管管境络境心度构员理理系统整体测评涉及到信息系统的整体拓扑、局部结构,也关系到信息系统的具体安全功能实现和安全控制配置,与特定信息系统的实际情况紧密相关。在安全控制测评的基础上,重点考虑安全控制点间、层面间、区域间的相互关联关系,分析评估安全控制点间、层面间、区域间是否存在安全功能上的增强、补充和削弱作用以及信息系统整体结构安全性、不同信息系统之间整体安全性。综合测评总结将在安全控制测评和系统整体测评两个方面的内容基础上进行,由此而获得信息系统对应安全等级保护级别的符合性结论。2.3测评流程工作启动信息收集和分析工具和表单准备测评准备活动测评对象确定测评指标确定测评内容确定测评方案编制工具测试方法确定测评指导书开发方案编制活动现场测评准备现场测评和结果记录结果确认和资料归还单项测评结果判定单元测评结果判定整体测评等级测评结论形成测评报告编制现场测评活动报告编制活动沟通与洽谈安全问题风险分析系统安全保障评估等级保护测评实施过程包括四个阶段,分别是测评准备阶段、方案编制阶段、现场测评阶段和分析与报告编制阶段。其流程情况具体见图2所示。(1)测评准备阶段测评项目组组建:明确项目经理、测评人员及职责分工。项目计划书编制:项目计划书包含项目概述、工作依据、技术思路、工作内容和项目组织等。信息系统调研:通过查阅被测系统已有资料或使用调查表格方式,了解整个系统的构成和保护情况,明确被测系统的范围(特别是信息系统的边界),了解被测系统的详细构成,包括网络拓扑、业务应用、业务流程、设备信息(服务器、数据库、网络设备、安全设备、数据库等)、管理制度等。工具和表单准备:根据被测系统的实际情况,准备测评工具和各类测评表单。(2)方案编制阶段测评对象确定:根据已经了解到的被测系统信息,分析整个被测系统及其涉及的业务应用系统,确定出本次测评的测评对象。测评指标确定:根据已经了解到的被测系统定级结果,确定出本次测评的测评指标。测评工具接入点确定:确定需要进行工具测试的测评对象,选择测试路径,根据测试路径确定测试工具的接入点。测评内容确定:确定现场测评的具体实施内容,即单元测评内容。测评实施手册开发:编制测评实施手册,详细描述现场测评的工具、方法和操作步骤等,具体指导测评人员如何进行测评活动。(3)现场测评阶段现场测评实际上就是单项测评,分别从安全通用要求测评内容技术上的安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五个层面和安全通用要求测评内容管理上的安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五个层面展开测评。安全物理环境:通过人员访谈、文档审查和实地察看的方式测评信息系统的物理和环境安全保障情况。主要涉及对象为物理基础设施。物理环境安全层面测评实施过程涉及10个测评单元,包括:物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护。安全通信网络:通过人员访谈、文档审查和实地察看的方式测评信息系统的通信网络安全保障情况。主要涉及对象为网络拓扑结构。通信网络安全层面测评实施过程涉及3个测评单元,包括:网络架构、通信传输、可信验证。安全区域边界:通过人员访谈、配置检查、文档审查和工具测试的方式测评信息系统的网络区域边界安全保障情况。主要涉及对象为网络互联设备、网络安全设备。区域边界安全层面测评实施过程涉及6个测评单元,包括:边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证。安全计算环境:通过人员访谈、配置检查和工具测试的方式测评信息系统的主机、应用和数据安全保障情况,主要涉及对象为各类服务器的操作系统、数据库管理系统、各类应用系统和管理数据及业务数据等。计算环境安全层面测评实施过程涉及11个测评单元,包括:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护。安全管理中心:通过人员访谈、配置检查和文档审查的方式测评信息系统在网络中的集中管控安全保障情况,主要涉及对象为系统管理员、审计管理员、安全管理员、操作审计系统、集中管控系统等。安全管理中心层面测评实施过程涉及4个测评单元,包括:系统管理、审计管理、安全管理、集中管控。安全管理制度:通过人员访谈、文档审查和实地察看的方式测评信息系统的安全策略和管理制度情况。安全策略和管理制度方面测评实施过程涉及4个测评单元,包括:安全策略、管理制度、制定和发布、评审和修订。安全管理机构:通过人员访谈、文档审查的方式测评信息系统的安全管理机构情况。安全管理机构方面测评实施过程涉及5个测评单元,包括:岗位设置、人员配备、授权和审批、沟通和合作、审核和检查。安全管理人员:通过人员访谈、文档审查的方式测评信息系统的安全管理人员情况。安全管理人员方面测评实施过程涉及4个测评单元,包括:人员录用、人员离岗、安全意识教育和培训、外部人员访问管理。安全建设管理:通过人员访谈、文档审查的方式测评信息系统的安全建设管理情况。安全建设管理方面测评实施过程涉及10个测评单元,包括:定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择。安全运维管理:通过人员访谈、文档审查的方式测评信息系统的安全运维管理情况。安全运维管理方面测评实施过程涉及14个测评单元,包括:环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理。(4)分析与报告编制阶段单项测评结果分析:针对测评指标中的单个测评项,结合具体测评对象,客观、准确地分析测评证据。单元测评结果判定:将单项测评结果进行汇总,分别统计不同测评对象的单项测评结果,从而判定单元测评结果,并以表格的形式逐一列出。整体测评:针对单项测评结果的不符合项,采取逐条判定的方法,从安全控制间、层面间和区域间出发考虑,给出整体测评的具体结果,并对系统结构进行整体安全测评。风险分析:据等级保护的相关规范和标准,采用风险分析的方法分析等级测评结果中存在的安全问题可能对被测系统安全造成的影响。等级测评结论形成:在测评结果汇总的基础上,找出系统保护现状与等级保护基本要求之间的差距,并形成等级测评结论。测评报告编制:根据等级测评结论,编制测评报告,包括概述、被测系统描述、测评对象说明、测评指标说明、测评内容和方法说明、单元测评、整体测评、测评结果汇总、风险分析和评价、等级测评结论、整改建议等。2.4测评对象种类依照信息安全等级保护的要求、参考业界权威的安全风险评估标准与模型,同时结合测评服务公司安全风险评估经验与实践,从信息系统的核心资产出发,以威胁和弱点为导向,对比信息安全等级保护的具体要求,全方面对信息系统进行全面评估。测评对象种类主要考虑以下几个方面:(1)整体网络拓扑结构;(2)机房环境、配套设施;(3)网络设备,包括路由器、核心交换机、汇聚层交换机等;(4)安全设备,包括防火墙、IDS/IPS、防病毒网关等;(5)主机应用(包括操作系统和数据库);(6)业务应用系统;(7)重要管理终端、业务终端;(8)安全管理员、网络管理员、系统管理员、业务管理员;(9)涉及到系统安全的所有管理制度和记录。根据信息系统的测评强度要求,在执行具体的核查方法时,在广度上要做到从测评范围中抽取充分的测评对象种类和数量;在执行具体的检测方法,在深度上要做到对功能等各方面的测试。2.5测评指标根据《信息安全技术网络安全等级保护基本要求》安全通用要求,统计出第二、三级测评指标数量。安全要求类层面二级控制点二级要求项三级控制点三级要求项技术要求安全物理环境10151022技术要求安全通信网络3438技术要求安全区域边界611620技术要求安全计算环境10231134技术要求安全管理中心24412管理要求安全管理制度4647管理要求安全管理机构59514管理要求安全管理人员47412管理要求安全建设管理10251034管理要求安全运维管理14311448合计/68135712112.6测评方法在等级保护测评过程中,须采用以下测评方法:(1)工具测试测评方法工具测试简要描述利用技术工具,从网络的不同接入点对网络内的主机、服务器、数据库、网络设备、安全设备等进行脆弱性检查和分析达成目标发掘系统的安全漏洞工作条件1-2人工作环境,电源和网络接入环境,学校工作人员、网络、系统配合工作结果工具测试结果记录(2)渗透测试测评方法渗透测试简要描述通过模拟黑客可能使用的漏洞发现技术与攻击模式,对湖南师范大学授权的目标系统进行深入的探测与信息发掘,以发现系统中最脆弱的环节和可能被利用的入侵点,并明确当前系统中可能存在的严重问题,必要情况下可能获得目标系统最高权限并进行相关说明,同时避免导致目标系统的不正常行为及影响正常的应用,不使用社会工程等非技术性手段。达成目标深入发掘系统存在或潜在的安全漏洞及脆弱点工作条件1-2人工作环境,电源和网络接入环境,学校工作人员、网络、系统配合工作结果渗透测试报告(3)配置检查测评方法配置检查简要描述通过登陆系统控制台的方式,人工核查和分析主机、服务器、数据库、网络设备、安全设备、应用系统的安全配置情况达成目标发现配置的安全隐患工作条件1-2人工作环境,学校工作人员、网络、系统配合工作结果配置检查结果记录(4)人员访谈测评方法人员访谈简要描述通过交流、讨论的方式,对技术和管理方面进行脆弱性检查和分析达成目标发掘技术和管理方面存在的安全问题工作条件1-2人工作环境,学校工作人员配合工作结果人员访谈结果记录(5)文档审查测评方法文档审查简要描述通过文档审核与分析,检查制度、策略、操作规程、制度执行情况记录的完整性和内部一致性达成目标发掘技术和管理方面存在的安全问题工作条件1-2人工作环境,学校工作人员、各类文档资料配合工作结果文档审查结果记录(6)实地查看项目名称实地查看简要描述通过现场查看人员行为、技术设施和物理环境状况,检查人员的安全意识、业务操作、管理程序和系统物理环境等方面的安全情况。达成目标发掘技术和管理方面存在的安全问题工作条件1-2人工作环境,学校工作人员配合工作结果实地查看结果记录2.7渗透测试要求(1)渗透测试技术说明外部渗透主要是检测学校信息系统面对来自互联网恶意入侵者渗透的防御能力。主要范围为学校信息系统对互联网发布节点的应用服务器、对外网站服务器及下属网站服务器、能被互联网访问的服务器及系统等,模拟黑客进行渗透性测试。(2)渗透测试目标将通过模拟黑客可能使用的漏洞发现技术与攻击模式,对学校授权的目标系统进行深入的探测与信息发掘,以发现系统中最脆弱的环节和可能被利用的入侵点,并明确当前系统中可能存在的严重问题,必要情况下可能获得目标系统最高权限并进行相关说明,同时避免导致目标系统的不正常行为及影响正常的应用,不使用社会工程等非技术性手段。(3)渗透测试流程A.实施方案制定并征得同意。学校信息系统书面授权委托,并同意实施方案是进行渗透测评的必要条件。渗透测评首先必须将实施方法、实施时间、实施人员,实施工具等具体的实施方案提交给湖南师范大学,并得到学校相应书面委托和授权。渗透测评做到学校信息系统对所有细节和风险的知晓。渗透测评的范围、目标、限制条件都在学校的控制下进行。B.开展信息收集分析。信息收集是每一步渗透测评的前提,通过信息收集可以有针对性地制定模拟攻击测试计划,提高模拟攻击的成功率,同时可以有效的降低攻击测试对系统正常运行造成的不利影响。渗透测评团队利用各种信息来源与搜集技术方法,尝试获取更多关于目标组织网络拓扑、系统配置与安全防御措施的信息。常见的信息收集的方法包括PingSweep、DNSSweep、DNSzonetransfer、操作系统指纹判别、应用判别、账号扫描、配置判别等。信息收集常用的工具包括商业网络安全漏洞扫描软件(如IBMRationalAppScan等),免费安全检测工具(如NMAP、NESSUS等)。操作系统内置的许多功能(如TELNET、NSLOOKUP、IE等)也可以作为信息收集的工具。C.确定实施计划。根据学校信息化中心对信息系统委托范围和时间,并结合前一步初步的信息收集得到的设备存活情况、网络拓扑情况以及扫描得到的服务开放情况、漏洞情况制定内部的详细实施计划。具体包括每个地址下一步可能采用的测试手段,详细时间安排。并将下一步工作的计划和时间安排与学校信息化中心进行确认。D.威胁建模。渗透测评团队通过对获取的信息进行分析归纳完成威胁建模和渗透规划。团队通过共同的情报分析与思维的头脑风暴,从大量的信息情报中理清头绪,确定出最可行的渗透测评路径。E.漏洞挖掘。在漏洞挖掘阶段,将综合从前面的几个环节中获取到的信息,特别是需要重点分析端口服务,并通过手工测试的方式,对系统进行漏洞挖掘,同时结合分析漏洞扫描结果,测试漏洞是否正式存在。F.漏洞分析利用。通过上一阶段的漏洞挖掘,将所有确定漏洞进行综合分析,尝试对漏洞进行进一步的攻击利用测试,然后使用现成工具、手工利用以及手工编写相应exploit的方式进行漏洞的攻击利用,并获得系统的一个基本权限,通过该权限进一步获取系统的敏感信息并尝试进行对基本权限的权限提升测试,以获取系统的最高管理权限并控制服务器系统,最后进行后续的渗透测试范围扩大以获得更多的重要信息。G.编制检测报告。根据扫描结果或渗透测试结果,编写《安全扫描报告》或《渗透测试报告》H.渗透测试方法。渗透测试方法主要包括:系统端口扫描、网络协议漏洞扫描、Web应用漏洞扫描、权限提升、不同网段/VLAN之间的渗透、SQL注入攻击、文件上传、目录遍历、检测页面隐藏字段、跨站脚本攻击、第三方软件误配置、脚本测试、Cookie利用、后门程序检查、远程溢出、口令猜测、社会工程学攻击、敏感信息获取、网络嗅探、DNS劫持攻击、旁注攻击、诱导攻击、拒绝服务攻击等。I.交付物。完成对目标渗透的所有工作后,将输出《渗透测试报告》,学校信息化中心根据检测报告中所提及的修复建议对安全漏洞进行修复。H.具体渗透流程。见图3所示。制定实施方案客户确认信总收集分析制定实施计划客户确认威胁建模城系漏洞挖掘童画漏洞分析利用编制渗透报告图3信息安全远程检测工作流程2.8进度计划安排根据学校实际情况,具体实施计划安排如下面所示。序号阶段工作内容工期(天)阶段完成标志1系统信息资料的收集和审核1.信息系统业务信息及系统服务相关信息收集2.资产调研信息上报101.系统资产调研信息的收集。2.网安主管部门审核2差距评估1.测评准备2.方案编制3.现场测评4.报告编制25《差距评估报告》或《问题汇总及安全整改建议书》3整改建议编制整改建议书5整改建议书4等级测评1.测评准备2.方案编制3.现场测评4.报告编制5.报告提交至学校网络安全主管***门25《等级保护测评报告》5协助备案协助学校完成长沙市网络安全管务平台本年度网络安全等级保护工作相关业务5在长沙市网络安全管理服务平台登记完成合计702.9项目交付文档项目过程交付物包括渗透测试情况报告,项目总体交付物包括《等级保护测评方案》《等保差距评估报告》或者《问题汇总及安全整改建议书》《等级保护测评报告》等2份,并且测评结果须满足学校所在网安测评检测主管***门评估检查合格要求。交付物名称数量《等级保护测评方案》2份《等保差距评估报告》或者《问题汇总及安全整改建议书》2份《等级保护测评报告》2份2.10风险管理在测评过程中,可能会存在对被测系统造成影响、造成各种损失的风险。这些影响包括信息泄漏、业务停顿或处理能力受损等。因此,必须充分考虑各种可能的影响及其危害并准备好相应的应对措施,尽可能减小对目标系统正常运行的干扰,从而减小损失。下表给出了测评过程中可能存在的风险与控制措施。内容可能存在的风险等级控制措施信息资产调研资产信息泄漏高合同、协议、规章、制度、法律、法规安全管理测评安全管理信息泄漏高合同、协议、规章、制度、法律、法规网络设备测评/安全设备测评误操作引起设备崩溃或数据丢失、损坏高规范审计流程;严格选择测评服务公司及测评团队;学校信息化中心进行全程监控;制定可能的恢复计划网络设备测评/安全设备测评网络/安全设备资源占用低避开业务高峰;控制扫描策略(线程数量、强度)漏洞扫描网络流量低避开业务高峰;控制扫描策略(线程数量、强度)漏洞扫描主机资源占用低避开业务高峰;控制扫描策略(线程数量、强度)控制台审计误操作引起系统崩溃或数据丢失、损坏高规范审计流程;严格选择测评服务公司及测评团队;学校信息化中心进行全程监控;制定可能的恢复计划;控制台审计网络流量和主机资源占用低避开业务高峰应用测评产生非法数据,致使系统不能正常工作中做好系统备份和恢复措施应用测评异常输入(畸形数据、极限测试)导致系统崩溃高做好系统备份和恢复措施2.11保密管理要求为了保障学校信息系统的信息安全,测评服务公司需要和学校信息化中心签订《保密协议》,同时测评服务公司保证所有参与项目的测评师须与测评公司签订《保密责任书》。测评服务公司严格执行现场安全保密管理、文档安全保密管理、离场安全保密管理等安全保密措施。2.12测评系统清单及规格参数供应商提供的测评结果须满足学校所在网安测评检查主管***门合格及以上要求。供应商投标时须书面承诺经过测评后可以通过学校所在网安检查主管***门的正式测评检查,后续未通过者视为无效投标。本次测评系统范围共计7个信息平台,其中有4个三级,3个二级,投标人须对这7个系统进行分项报价,并作为附件上传。序号系统名称型号规格主要技术参数要求1湖南师大门户网站开展三级信息安全等级保护测评1.方案编制:信息系统等级保护测评工作方案(纸版2份/电子版1份)2.现场测评总结阶段:《等保差距报告》或《问题汇总及安全整改建议书》(电子版1份)3.等级保护测评报告编制:湖南师大门户网站系统《信息系统安全等级测评报告》(纸版2份/电子版1份)2一卡通系统开展三级信息安全等级保护测评1.方案编制:信息系统等级保护测评工作方案(纸版2份/电子版1份)2.现场测评总结阶段:《等保差距报告》或《问题汇总及安全整改建议书》(电子版1份)3.等级保护测评报告编制:一卡通系统《信息系统安全等级测评报告》(纸版2份/电子版1份)3科研管理系统开展三级信息安全等级保护测评及完成及协助等级备案1.方案编制:信息系统等级保护测评工作方案(纸版2份/电子版1份)2.现场测评总结阶段:《等保差距报告》或《问题汇总及安全整改建议书》(电子版1份)3.等级保护测评报告编制:科研管理系统《信息系统安全等级测评报告》(纸版2份/电子版1份)4湖南师范大学专业技术人员/湖南师范大学事业单位工作人员培训平台(国家级、省级继续教育基地)开展三级信息安全等级保护测评完成及协助等级备案1.方案编制:信息系统等级保护测评工作方案(纸版2份/电子版1份)2.现场测评总结阶段:《等保差距报告》或《问题汇总及安全整改建议书》(电子版1份)3.等级保护测评报告编制:湖南师范大学专业技术人员/湖南师范大学事业单位工作人员培训平台(国家级、省级继续教育基地)《信息系统安全等级测评报告》(纸版2份/电子版1份)5人力资源管理系统二级信息安全等级保护测评及协助完成等级备案1.方案编制:信息系统等级保护测评工作方案(纸版2份/电子版1份)2.现场测评总结阶段:《等保差距报告》或《问题汇总及安全整改建议书》(电子版1份)3.等级保护测评报告编制:人事管理信息系统《信息系统安全等级测评报告》(纸版2份/电子版1份)6资产管理系统二级信息安全等级保护测评及协助完成等级备案1.方案编制:信息系统等级保护测评工作方案(纸版2份/电子版1份)2.现场测评总结阶段:《等保差距报告》或《问题汇总及安全整改建议书》(电子版1份)3.等级保护测评报告编制:资产管理信息系统《信息系统安全等级测评报告》(纸版2份/电子版1份)7办公自动化(OA)系统二级信息安全等级保护测评及协助完成等级备案1.方案编制:信息系统等级保护测评工作方案(纸版2份/电子版1份)2.现场测评总结阶段:《等保差距报告》或《问题汇总及安全整改建议书》(电子版1份)3.等级保护测评报告编制:办公自动化(OA)系统《信息系统安全等级测评报告》(纸版2份/电子版1份)2.13付款说明项目无预付款,供应商出具相应系统正式等级保护测评报告并通过验收合格后,支付合同额的95%。剩余5%作为质量保证金,待一年服务期结束后,如无质量问题,一次性支付质量保证金(不计利息)。付款前,中标商须提供等额发票,否则学校有权顺延付款。

投标 / 标书制作要点(原创)

本信息安全等级保护测评及信息系统备案服务 安全运维服务 科研管理系统 信息安全等级保护测评及协助 人力资源管理系统 资产管理系统 办公自动化系涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。湖南项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086