信息系统等保测评服务招标公告(德州学院2024)
德州学院信息系统等保测评服务采购项目竞争性磋商公告
项目概况:
德州学院信息系统等保测评服务采购项目采购项目的潜在供应商应在济南市高新区颖秀路2766号迪亚创业基地生产楼北楼三楼306获取采购文件,并于2024-11-15 14:30:00(北京时间)前提交响应文件。
一、项目基本情况:
项目编号:SDGP370000000202402008839
项目名称:德州学院信息系统等保测评服务采购项目
采购方式:竞争性磋商
预算金额:25.0万元
最高限价:25.0万元
采购需求:
标的
标的名称
数量
简要技术需求或服务要求
本包预算金额(单位:万元)
A
德州学院信息系统等保测评服务
1
详见竞争性磋商文件
25.000000
合同履行期限:详见竞争性磋商文件
本项目不接受联合体投标。
二、申请人的资格要求:
1、满足《中华人民共和国政府采购法》第二十二条规定;
2、落实政府采购政策需满足的资格要求:(一)中小企业政府采购政策:(二)监狱企业政府采购政策(三)促进残疾人就业政府采购政策(四)节能、环保产品政府采购政策等
3、本项目的特定资格要求:在“信用中国”网站(www.creditchina.gov.cn)、“中国政府采购网”网站(www.ccgp.gov.cn)中未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单
三、获取采购文件:
1.时间:2024年11月4日9时30分至2024年11月11日17时30分,每天上午08:30至12:00,下午13:00至17:30(北京时间,法定节假日除外 )
2.地点:济南市高新区颖秀路2766号迪亚创业基地生产楼北楼三楼306
3.方式:凡有意参加本次政府采购的供应商必须登录中国山东政府采购网(www.ccgp-shandong.gov.cn)进行供应商注册并报名。注册并报名成功后按以下二选一方式在代理机构报名登记:1、供应商携带标书费汇款凭证到采购代理机构现场登记并报名。2、通过邮箱报名:供应商须将标书费汇款凭证、联系人及联系方式等以word版本发至邮箱sdjaxmgl@126.com,邮件主题请备注“项目编号+包号(如有)+供应商公司全称”。供应商须完成以上事项方视为报名成功。售价:150元(公对公账户汇款,汇款备注“项目编号+标书费”,售后不退)。注:本项目实行资格后审,报名成功不代表资格审查通过。电汇账号:开户名称:山东久安项目管理有限公司,账号:86611002101421004609,开户行:齐鲁银行济南舜华北路支行。
4.售价:150元
四、响应文件提交:
1.截止时间:2024年11月15日14时30分(北京时间)
2.地 点:德州学院厚德楼11楼1101室(德州市德城区大学西路566号)
五、开启:
1.开启时间:2024年11月15日14时30分(北京时间)
2.开启地点:德州学院厚德楼11楼1101室(德州市德城区大学西路566号)
六、公告期限:
自本公告发布之日起3个工作日。
七、其他补充事宜:
其他补充事宜:\
八、对本次招标提出询问,请按以下方式联系:
1、采购人信息
名 称:德州学院
地 址:德州市大学路566#(德州学院)
联系方式:0534-8985899(德州学院)
2、采购代理机构
名 称:山东久安项目管理有限公司
地 址:山东省省济南市市高新区县(区)颖秀路2766号生产楼北楼307
联系方式:0531-82896869
3、项目联系方式
项目联系人:山东久安项目管理有限公司
联系方式:0531-82896869
附件:
A包对应招标文件一册:
A包对应招标文件二册:
项目说明及要求1、本次采购服务内容:序号系统名称网络安全等级保护级别1协同办公及档案管理系统三级2教务教学综合管理系统二级3数据综合管理平台二级4学生信息综合管理系统二级5虚拟仿真实验平台系统二级2、网络安全等级保护测评服务内容系统安全等级测评的内容包括但不限于以下内容:(1)安全物理环境根据信息系统机房和现场安全测评记录,针对机房和现场在“物理位置选择”、“物理访问控制”、“防盗窃和防破坏”、“防雷击”、“防火”、“防水和防潮”、“防静电”、“温湿度控制”、“电力供应”和“电磁防护”等安全物理环境方面所采取的措施进行,判断出与其相对应的各测评项的测评结果。(2)安全通信网络根据信息系统安全通信网络测评记录,针对网络方面在“网络架构”、“通信传输”、“可信认证”等安全通信网络方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。(3)安全区域边界根据信息系统安全区域边界测评记录,针对网络方面在“边界防护”、“访问控制”、“入侵防范”、“恶意代码和垃圾邮件防范”、“安全审计”、“可信验证”、“资源控制”。等安全区域边界方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。(4)安全计算环境根据信息系统安全计算环境测评记录,针对网络方面在“身份鉴别”、“访问控制”、“安全审计”、“入侵防范”、“恶意代码防范”、“可信验证”、“数据完整性”、“数据保密性”、“数据备份恢复”、“剩余信息保护”、“剩余信息保护”等安全计算环境方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。(5)安全管理中心信息系统安全管理中心现场测评包括“系统管理”、“审计管理”、“安全管理”、“集中管控”等安全计算环境方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。(6)安全管理制度根据现场安全测评记录,针对信息系统在安全管理制度方面的“安全策略”、“管理制度”、“制定和发布”以及“评审和修订”等测评指标,判断出与其相对应的各测评项的测评结果。(7)安全管理机构根据现场安全测评记录,针对信息系统在安全管理机构方面的“岗位设置”、“人员配备”、“授权和审批”、“沟通和合作”以及“审核和检查”等测评指标,判断出与其相对应的各测评项的测评结果。(8)人员安全管理根据现场安全测评记录,针对信息系统在人员安全管理方面的“人员录用”、“人员离岗”、“安全意识教育和培训”以及“外部人员访问管理”等测评指标,判断出与其相对应的各测评项的测评结果。(9)安全建设管理根据现场安全测评记录,针对信息系统在系统建设管理方面的“定级和备案”、“安全方案设计”、“产品采购和使用”、“自行软件开发”、“外包软件开发”、“工程实施”、“测试验收”、“系统交付”、“等级测评”以及“安全服务商选择”等测评指标,判断出与其相对应的各测评项的测评结果。(10)系统运维管理根据现场安全测评记录,针对信息系统在系统运维管理方面的“环境管理”、“资产管理”、“介质管理”、“设备维护管理”、“漏洞和风险管理”、“网络和系统安全管理”、“恶意代码防范管理”、“配置管理”、“密码管理”、“变更管理”、“备份与恢复管理”、“安全事件处置”、“应急预案管理”以及“外包运维管理”等测评指标,判断出与其相对应的各测评项的测评结果。3、需实现的功能或者目标按照国家等级保护相关标准和要求,开展网络安全等级保护测评工作,提交对应等级的测评报告。4、需满足的国家相关标准、行业标准、地方标准或者其他标准、规范主要依据标准《中华人民共和国网络安全法》***、国家保密局、国际密码管理局、国务院信息化工作办公室联合转发的《关于信息安全等级保护工作的实施意见》(公通字[2004]66号);***、国家保密局、国家密码管理局、国务院信息化工作办公室制定的《信息安全等级保护管理办法》(公通字[2007]43号);《关于加快推进国家电子政务外网安全等级保护工作的通知》(政务外网[2011]15号);《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019);《信息安全技术网络安全等级保护实施指南》;《信息安全技术网络安全等级保护测评要求》;《信息安全技术网络安全等级保护测评过程指南》;《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号);《计算机信息系统安全保护等级划分准则》(GB17859-1999);《信息安全技术信息系统通用安全技术要求》(GB/T20271-2006);《信息安全技术网络基础安全技术要求》(GB/T20270-2006);《信息安全技术操作系统安全技术要求》(GB/T20272-2006);《信息安全技术数据库管理系统安全技术要求》(GB/T20273-2006);《信息安全技术服务器技术要求》(GB/T21028-2007);《信息安全技术终端计算机系统安全等级技术要求》(GA/T671-2006);《信息安全技术信息系统安全管理要求》(GB/T20269-2006);《信息安全技术信息系统安全工程管理要求》(GB/T20282-2006)5、项目交付成果。该项目提交的文档至少包括以下几类文件:(1)《信息系统网络安全等级保护测评方案》(2)《信息系统网络安全等级保护测评报告》(3)各系统备案证项目说明及要求1、本次采购服务内容:序号系统名称网络安全等级保护级别1协同办公及档案管理系统三级2教务教学综合管理系统二级3数据综合管理平台二级4学生信息综合管理系统二级5虚拟仿真实验平台系统二级2、网络安全等级保护测评服务内容系统安全等级测评的内容包括但不限于以下内容:(1)安全物理环境根据信息系统机房和现场安全测评记录,针对机房和现场在“物理位置选择”、“物理访问控制”、“防盗窃和防破坏”、“防雷击”、“防火”、“防水和防潮”、“防静电”、“温湿度控制”、“电力供应”和“电磁防护”等安全物理环境方面所采取的措施进行,判断出与其相对应的各测评项的测评结果。(2)安全通信网络根据信息系统安全通信网络测评记录,针对网络方面在“网络架构”、“通信传输”、“可信认证”等安全通信网络方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。(3)安全区域边界根据信息系统安全区域边界测评记录,针对网络方面在“边界防护”、“访问控制”、“入侵防范”、“恶意代码和垃圾邮件防范”、“安全审计”、“可信验证”、“资源控制”。等安全区域边界方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。(4)安全计算环境根据信息系统安全计算环境测评记录,针对网络方面在“身份鉴别”、“访问控制”、“安全审计”、“入侵防范”、“恶意代码防范”、“可信验证”、“数据完整性”、“数据保密性”、“数据备份恢复”、“剩余信息保护”、“剩余信息保护”等安全计算环境方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。(5)安全管理中心信息系统安全管理中心现场测评包括“系统管理”、“审计管理”、“安全管理”、“集中管控”等安全计算环境方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。(6)安全管理制度根据现场安全测评记录,针对信息系统在安全管理制度方面的“安全策略”、“管理制度”、“制定和发布”以及“评审和修订”等测评指标,判断出与其相对应的各测评项的测评结果。(7)安全管理机构根据现场安全测评记录,针对信息系统在安全管理机构方面的“岗位设置”、“人员配备”、“授权和审批”、“沟通和合作”以及“审核和检查”等测评指标,判断出与其相对应的各测评项的测评结果。(8)人员安全管理根据现场安全测评记录,针对信息系统在人员安全管理方面的“人员录用”、“人员离岗”、“安全意识教育和培训”以及“外部人员访问管理”等测评指标,判断出与其相对应的各测评项的测评结果。(9)安全建设管理根据现场安全测评记录,针对信息系统在系统建设管理方面的“定级和备案”、“安全方案设计”、“产品采购和使用”、“自行软件开发”、“外包软件开发”、“工程实施”、“测试验收”、“系统交付”、“等级测评”以及“安全服务商选择”等测评指标,判断出与其相对应的各测评项的测评结果。(10)系统运维管理根据现场安全测评记录,针对信息系统在系统运维管理方面的“环境管理”、“资产管理”、“介质管理”、“设备维护管理”、“漏洞和风险管理”、“网络和系统安全管理”、“恶意代码防范管理”、“配置管理”、“密码管理”、“变更管理”、“备份与恢复管理”、“安全事件处置”、“应急预案管理”以及“外包运维管理”等测评指标,判断出与其相对应的各测评项的测评结果。3、需实现的功能或者目标按照国家等级保护相关标准和要求,开展网络安全等级保护测评工作,提交对应等级的测评报告。4、需满足的国家相关标准、行业标准、地方标准或者其他标准、规范主要依据标准《中华人民共和国网络安全法》***、国家保密局、国际密码管理局、国务院信息化工作办公室联合转发的《关于信息安全等级保护工作的实施意见》(公通字[2004]66号);***、国家保密局、国家密码管理局、国务院信息化工作办公室制定的《信息安全等级保护管理办法》(公通字[2007]43号);《关于加快推进国家电子政务外网安全等级保护工作的通知》(政务外网[2011]15号);《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019);《信息安全技术网络安全等级保护实施指南》;《信息安全技术网络安全等级保护测评要求》;《信息安全技术网络安全等级保护测评过程指南》;《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号);《计算机信息系统安全保护等级划分准则》(GB17859-1999);《信息安全技术信息系统通用安全技术要求》(GB/T20271-2006);《信息安全技术网络基础安全技术要求》(GB/T20270-2006);《信息安全技术操作系统安全技术要求》(GB/T20272-2006);《信息安全技术数据库管理系统安全技术要求》(GB/T20273-2006);《信息安全技术服务器技术要求》(GB/T21028-2007);《信息安全技术终端计算机系统安全等级技术要求》(GA/T671-2006);《信息安全技术信息系统安全管理要求》(GB/T20269-2006);《信息安全技术信息系统安全工程管理要求》(GB/T20282-2006)5、项目交付成果。该项目提交的文档至少包括以下几类文件:(1)《信息系统网络安全等级保护测评方案》(2)《信息系统网络安全等级保护测评报告》(3)各系统备案证
投标 / 标书制作要点(原创)
本信息系统等保测评服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
