湖南省网络等级保护测评服务 测试评估认证服务招标公告(湖南省东安监狱2024)
一、项目信息
项目名称:2024年度网络等级保护测评服务采购
项目编号:62024082071691543项目联系人及联系方式:吴文静13974680164
报价起止时间:2024-08-20 16:19 -2024-08-23 16:19
采购单位:湖南省东安监狱
供应商规模要求:-
供应商资质要求:-
供应商基本要求:满足湖南省政府采购电子卖场管理办法的供应商
二、采购需求清单
商品名称
参数要求
购买数量
控制金额(元)
意向品牌
测试评估认证服务
核心参数要求:商品类目: 测试评估认证服务; 描述:详见我方采购需求;等级保护测评:详见采购需求;采购需求:详见我方采购需求;次要参数要求:
1项
64000.00
-
买家留言:请供应商详读我方采购需求
附件:1_东安监狱-等保测评需求(2024年).doc
响应附件要求:供应商在响应文件中需提供营业执照、法人身份证(非法人提供委托人身份证)照、采购需求中所需的供应商资质证明、以及针对我方安防平台实际情况出具的评测实施方案,所有材料均需加盖公章
三、收货信息
送货方式:送货上门
送货时间:工作日09:00至17:00
送货期限:竞价成交后7个工作日内
送货地址:湖南省 永州市 东安县 白牙市镇 湖南省东安监狱监信中心
送货备注:-
四、商务要求
商务项目
商务要求
等保测评
详见附件,本次包含税费等一切费用,中标供应商需遵守我方保密要求
1.湖南省东安监狱2.2024年度网络等级保护测评服务采购需求一、项目概况:按根据《网络安全法》、《信息系统安全等级保护管理办法》,按照《信息安全技术网络安全等级保护基本要求》(GB-T22239-2019)要求、《信息安全技术网络安全等级保护测评要求》(GB-T28448-2019),湖南省东安监狱计划邀请第三方测评服务机构对湖南省东安监狱开展等级保护测评工作,对重要信息系统进行安全等级保护测评,并出具网络安全等级保护测评报告。二、意向参与竞价单位竞价时,需提供以下资质文件:1.符合《中华人民共和国政府采购法》第二十二条规定的供应商资格条件;2.供应商必须提供《网络安全等级测评与检测评估机构服务认证证书》;3.供应商必须提供中国信息安全测评中心颁发的《信息安全服务资质证书》-风险评估证书或者中国网络安全审查技术与认证中心颁发的《中国信息安全服务资质认证证书》-信息安全风险评估证书。4.供应商必须提供国家互联网应急中心颁发的《网络安全应急服务支撑单位证书》或者中国信息安全测评中心颁发的《国家信息安全测评授权证书》。5.供应商必须提供国家信息安全漏洞库(CNNVD)技术支撑单位资质证书,并在CNNVD官方网站可查。三、测评服务范围:根据《网络安全法》、《信息系统安全等级保护管理办法》,按照《信息安全技术网络安全等级保护基本要求》(GB-T22239-2019),邀请第三方测评服务机构对湖南省东安监狱重要信息系统进行网络安全等级保护测评。测评服务范围如下:序号服务内容系统等级预算价格(元)交付物1等级保护测评“安防智能集成平台及指挥管理系统”三级 64000《渗透测试报告》《差距分析报告》《信息系统安全等级保护测评报告》四、依据标准:投标人应依据国家等级保护相关标准开展工作测评过程中主要依据的标准:《网络安全等级保护测评机构管理办法》(公信安〔2018〕765号);《信息安全技术网络安全等级保护基本要求》-GB/T22239-2019;《信息安全技术网络安全等级保护定级指南》-GB/T22240-2020;《信息安全技术网络安全等级保护测评过程指南》-GB/T28449-2018;《信息安全技术网络安全等级保护测评要求》-GB/T28448-2019;《计算机信息系统安全保护等级划分准则》-(GB17859-1999);《信息安全技术网络安全等级保护安全设计技术要求》-GB/T25070-2019;《信息安全技术网络安全等级保护测试评估技术指南》GB/T36627-2018。五、服务内容:1.根据《信息安全技术网络安全等级保护定级指南》-GB/T22240-2020开展信息系统的定级申报工作。针对被测系统所需要定级的信息系统,分析所属类型、服务范围以及业务对系统的依赖程度,制定细化定级规则,确定系统安全保护等级,完成自定级报告材料;2.协助整理信息安全等级保护备案材料,提交主管部门进行等级备案;3.从信息化建设实践出发,基于《信息系统安全等级保护基本要求》(GB/T22239-2019)的等级保护测评服务(安全技术测评包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面;安全管理测评包括安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理等五个方面。还需进行工具测试和渗透测试)。4.根据信息系统安全等级保护相关要求,对被测系统提出整改意见;5.测评后出具信息系统网络安全保护等级测评报告,协作取得信息安全主管部门出具的备案证明,并完成测评服务过程中其他的相关工作。六、服务原则:1.标准性原则:服务方案的设计与实施应依据国家等级保护的相关标准进行。2.规范性原则:服务工作过程中的文档规范,便于项目的跟踪和控制。3.可控性原则:服务工作的进度要严格根据进度表的安排。4.整体性原则:服务的范围和内容应当整体全面,包括国家等级保护相关要求涉及的各个层面。5.最小影响原则:服务工作对系统和网络的影响必须在可控范围内,不能对现有信息系统的正常运行、业务的正常开展产生任何影响。七、保密要求:1.对服务的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害招标人的行为,否则招标人有权追究投标方的责任;2.对涉及客户的检查项目、资料、检查过程和结果以及客户的知识产权、所有权等其它信息采取保密措施;3.在接收客户的检查项目时,应对检查项目加强监管,防止泄密。信息安全等级保护评测之前必须签订保密协议。所有检查项目,不经用户同意,不得向与检查无关人员展示;4.所有检查过程均对外保密,与检查无关人员未经公司批准,不得擅自进入检查现场;5.在未经许可的情况下与检查无关的人员不得接触被检查项目及相关资料,不得参与检查和编制检查报告;6.出具的检查报告应为客户保密,未经客户授权,不得将检查报告转交他人,不得擅自公布检查结果;7.当客户要求用电话、图文传真或其它方式传送检查结果时,应有客户正式的书面委托并证实相关通讯方式可靠后方可执行;8.不得向无关人员泄露任何有关客户资料和检查结果,检查结果只能通过相关程序及约定的告知方式通知相应业务单位和个人;9.对接触客户检查项目、资料及其它相关信息的人员应履行为客户保护所有权的义务,不得利用客户的有关知识产权为己牟利。八、其它要求1.投标人需提供针对我狱安防平台实际情况出具详细评测实施方案并上传,否则视为无效竞价。如需来我狱现场勘探的,必须满足我狱保密工作相关要求,否则我狱有权拒绝(仅限工作时间接待)。联系电话0746-4231120,联系人:尹警官。2.成交商需与我狱签订线下保密协议。
投标 / 标书制作要点(原创)
本网络等级保护测评服务 测试评估认证服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。湖南省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
