山东省信息系统等级保护测评招标公告(山东省农业农村厅2024)
山东省农业农村厅信息系统等级保护测评项目竞争性磋商公告
详细信息
山东省农业农村厅信息系统等级保护测评项目竞争性磋商公告
项目概况:
山东省农业农村厅信息系统等级保护测评项目采购项目的潜在供应商应在济南市历下区经十路12406号名士杰座4号公建1108室。获取采购文件,并于2024-11-26 14:00:00(北京时间)前提交响应文件。
一、项目基本情况:
项目编号:SDGP370000000202402007785
项目名称:山东省农业农村厅信息系统等级保护测评项目
采购方式:竞争性磋商
预算金额:61.2万元
最高限价:61.2万元
采购需求:
标的
标的名称
数量
简要技术需求或服务要求
本包预算金额(单位:万元)
A
山东省农业农村厅信息系统等级保护测评项目
1
1、满足《中华人民共和国政府采购法》第二十二条规定;2、落实政府采购政策需满足的资格要求:详见竞争性磋商文件;3、本项目的特定资格要求:(1)供应商应具备国家认证机构颁发的《网络安全等级测评与检测评估机构服务认证证书》;(2)通过“信用中国”网站(www.creditchina.gov.cn)、“中国政府采购网”网站(www.ccgp.gov.cn)查询,未被列入失信被执行人、重大税收违法案件当事人、政府采购严重违法失信行为记录名单;(3)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动;(4)本项目不接受联合体报价。
61.200000
合同履行期限:自签订合同之日起至服务期结束。
本项目不接受联合体投标。
二、申请人的资格要求:
1、满足《中华人民共和国政府采购法》第二十二条规定;
2、落实政府采购政策需满足的资格要求:详见竞争性磋商文件;
3、本项目的特定资格要求:(1)供应商应具备国家认证机构颁发的《网络安全等级测评与检测评估机构服务认证证书》;(2)通过“信用中国”网站(www.creditchina.gov.cn)、“中国政府采购网”网站(www.ccgp.gov.cn)查询,未被列入失信被执行人、重大税收违法案件当事人、政府采购严重违法失信行为记录名单;(3)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动;(4)本项目不接受联合体报价。
三、获取采购文件:
1.时间:2024年11月15日8时30分至2024年11月21日17时30分,每天上午08:30至12:00,下午13:00至17:30(北京时间,法定节假日除外 )
2.地点:济南市历下区经十路12406号名士杰座4号公建1108室。
3.方式:第一步:供应商在获取磋商文件前,应在中国山东政府采购网中注册成功并备案(中国山东政府采购网网址:http://www.ccgp-shandong.gov.cn);第二步:电子邮件报名:获取采购文件时需将以下加盖公章的报名资料扫描件发送至邮箱sdlqgczx@163.com,(1)营业执照副本;(2)法定代表人身份证明书(法定代表人参加报名时提供)或法人授权委托书及被授权代表身份证;(3)信用截图;(4)标书费汇款底联。邮件名称以“项目名称、供应商全称”命名,邮件内容注明“项目名称、项目编号、包号、公司名称、联系人、联系电话、邮箱”。本项目的变更、修改、补充等内容均在中国山东政府采购网发布,供应商自行查阅网站信息,未及时查阅者自行承担相应后果,不再单独告知。注:获取采购文件时的资料查验不代表资格审查的最终通过或合格,供应商最终资格的确认以资格后审为准。
4.售价:400元/包(磋商文件售后不退);开户单位:山东蓝祺工程咨询有限公司;开户银行:中国农业银行股份有限公司济南正大支行;账号:15158801040004583;
四、响应文件提交:
1.截止时间:2024年11月26日14时0分(北京时间)
2.地点:济南市历下区经十路12406号名士杰座4号公建1110室
五、开启:
1.开启时间:2024年11月26日14时0分(北京时间)
2.开启地点:济南市历下区经十路12406号名士杰座4号公建1110室
六、公告期限:
自本公告发布之日起3个工作日。
七、其他补充事宜:
其他补充事宜:无
八、对本次招标提出询问,请按以下方式联系:
1、采购人信息
名称:山东省农业农村厅机关
地址:济南十亩园东街7号
联系方式:0531-51788980
2、采购代理机构
名称:山东蓝祺工程咨询有限公司
地址:山东省济南市历下县(区)姚家经十路12508号名士豪庭4号公建1310室
联系方式:0531-58233483
3、项目联系方式
项目联系人:山东蓝祺工程咨询有限公司
联系方式:16653192103
附件:
A包对应招标文件一册:
A包对应招标文件二册:
项目说明一、等保测评项目内容1、服务范围依据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019),对照安全保护等级要求,对山东省农业厅土地确权系统等信息系统在技术和管理两个方面逐一进行检查和测试,测评过程需按照***、国家保密局、国家密码管理局、国务院信息化工作办公室制定的等级保护测评相关标准要求实施测评工作。定级、备案、现场测评,找出信息系统现状与国家相关标准要求之间的差距,进行逐项分析和整体关联分析,给出切实可行的整改建议方案,并协助开展相关安全整改工作;对整改后的信息系统进行结果确认和复测评,出具网络安全等级保护测评报告。需等保测评的信息系统有5个三级、7个二级,对未定级系统提供专家评审定级。若信息系统有变化,以当时情况调整。信息系统需等保测评情况表序号信息系统名称等保级别1山东省渔业技术远程服务与管理系统三级2山东省现代化海洋牧场综合管理系统三级3新型农业经营主体融资服务系统三级4山东农药企业生产经营数据统计填报系统三级5山东农药进销存电子台账系统三级6山东省农村宅基地综合管理信息系统二级7农村集体经济资金与资源管理系统二级8山东省龙头企业监测认定系统二级9山东省农业对外交流合作管理系统二级10山东农药监管图二级11山东省农产品质量安全监管信息管理系统二级12山东省渔业统计填报与分析系统二级2、测评依据***、国家保密局、国际密码管理局、国务院信息化工作办公室联合转发的《关于信息安全等级保护工作的实施意见》(公通字[2004]66号);***、国家保密局、国家密码管理局、国务院信息化工作办公室制定的《信息安全等级保护管理办法》(公通字[2007]43号);《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号);《关于加快推进国家电子政务外网安全等级保护工作的通知》(政务外网[2011]15号);《计算机信息系统安全保护等级划分准则》(GB17859-1999);《电子政务信息安全等级保护实施指南》(国信办[2005]25号);《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019);《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020);《信息安全技术网络安全等级保护实施指南》(GB/T25058-2019);《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019);《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018);《信息安全技术信息系统通用安全技术要求》(GB/T20271-2006);《信息安全技术网络基础安全技术要求》(GB/T20270-2006);《信息安全技术操作系统安全技术要求》(GB/T20272-2019);《信息安全技术数据库管理系统安全技术要求》(GB/T20273-2019);《信息安全技术服务器技术要求》(GB/T21028-2007);《信息安全技术终端计算机系统安全等级技术要求》(GA/T671-2006);《信息安全技术信息系统安全管理要求》(GB/T20269-2006);《信息安全技术信息系统安全工程管理要求》(GB/T20282-2006)。3、测评内容测评主要包括但不限于以下内容:▅安全技术测评主要包括安全物理环境、安全通信环境、安全区域边界、安全计算环境和安全管理中心五个方面的测评;▅安全管理测评主要包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理五个方面的测评。重点测评对象种类主要考虑以下几个方面:(1)主机房(包括其环境、设备和设施等)和部分辅机房;(2)存储被测系统重要数据的介质的存放环境;(3)办公场地;(4)整个系统的网络拓扑结构;(5)安全设备,包括防火墙、入侵检测设备和防病毒网关等;(6)边界网络设备(可能会包含安全设备),包括路由器、防火墙、认证网关和边界接入设备(如楼层交换机)等;(7)对整个信息系统或其局部的安全性起作用的网络互联设备,如核心交换机、汇聚层交换机、路由器等;(8)承载被测系统主要业务或数据服务器(包括其操作系统和数据库);(9)管理终端和主要业务应用系统终端;(10)能够完成被测系统不同业务使命的业务应用系统;(11)业务备份系统;(12)信息安全主管人员、各方面的负责人员、具体负责安全管理的当事人、业务负责人;(13)涉及到信息系统安全的所有管理制度和记录;(14)制定各系统应急预案并协助进行演练。4、测评遵循工作原则在等级保护测评实施的过程中应遵循以下原则:(1)客观性和公正性原则测评人员应当没有偏见,在最小主观判断情形下,按照测评双方认可的测评方案,实施测评活动;(2)经济性和可重用性原则:鼓励测评工作重用以前的测评结果,所有重用的结果,都应基于结果适用于目前的系统,且能够反映出目前系统的安全状态;(3)可重复性和可再现性原则:不论谁执行测评,依照同样的要求,使用同样的测评单位,对每个测评实施过程的重复执行应该得到同样的结果;(4)结果完善性原则:测评所产生的结果应当证明是良好的判断和对测评项的正确理解。5、编制测评报告、协助整改备案协助完成定级,并根据测评具体情况,按照《***信息系统安全等级保护测评报告模板》出具《信息系统安全等级测评报告》,协助开展后期建设整改工作,并在公安网安部门进行备案。本阶段供应商需要提交的最终成果文档应包括但不限于:《信息系统安全等级保护测评实施方案》《信息系统安全等级保护测评差距分析报告》《信息系统安全建设整改方案》《信息系统安全等级保护测评报告》二、项目实施要求(一)保密要求项目实施过程中所收集、产生的所有与本项目相关文档、资料,包括文字、图片、表格、数字等各种形式所属权均归属采购方,中标人有义务对所涉及到的内容保密,并在签定合同时签署保密协议。(二)实施要求及项目控制要求1、在项目实施过程中,投标方应做好计划与安排,不影响采购方正常业务工作的开展。2、在项目实施过程中,投标方应具备完善的项目质量管理能力,确保测评实施流程规范合理,测评结果准确有效。(三)人员要求1、投入本项目的测评人员应不低于5名,指定项目负责人负责整个项目,项目组成员至少包含1名高级等级测评师、2名中级测评师,详细描述项目组人员分工计划。(四)责任及相关约定1、服务期限:合同签订之日起3年内。2、在服务期间和服务结束后,均不得随意仿制、印刷、散播采购方提供的各类文件和数据,不得随意散播相关服务内容,保守采购方的一切工作秘密。3、在服务期间所完成的服务成果的所有权利(例如知识产权)、利用采购方提供的技术资料和工作条件所完成的技术成果,均归采购方所有。4、本次项目参与人员均为中国公民,无违法犯罪记录并签订安全保密协议。项目说明一、等保测评项目内容1、服务范围依据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019),对照安全保护等级要求,对山东省农业厅土地确权系统等信息系统在技术和管理两个方面逐一进行检查和测试,测评过程需按照***、国家保密局、国家密码管理局、国务院信息化工作办公室制定的等级保护测评相关标准要求实施测评工作。定级、备案、现场测评,找出信息系统现状与国家相关标准要求之间的差距,进行逐项分析和整体关联分析,给出切实可行的整改建议方案,并协助开展相关安全整改工作;对整改后的信息系统进行结果确认和复测评,出具网络安全等级保护测评报告。需等保测评的信息系统有5个三级、7个二级,对未定级系统提供专家评审定级。若信息系统有变化,以当时情况调整。信息系统需等保测评情况表序号信息系统名称等保级别1山东省渔业技术远程服务与管理系统三级2山东省现代化海洋牧场综合管理系统三级3新型农业经营主体融资服务系统三级4山东农药企业生产经营数据统计填报系统三级5山东农药进销存电子台账系统三级6山东省农村宅基地综合管理信息系统二级7农村集体经济资金与资源管理系统二级8山东省龙头企业监测认定系统二级9山东省农业对外交流合作管理系统二级10山东农药监管图二级11山东省农产品质量安全监管信息管理系统二级12山东省渔业统计填报与分析系统二级2、测评依据***、国家保密局、国际密码管理局、国务院信息化工作办公室联合转发的《关于信息安全等级保护工作的实施意见》(公通字[2004]66号);***、国家保密局、国家密码管理局、国务院信息化工作办公室制定的《信息安全等级保护管理办法》(公通字[2007]43号);《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号);《关于加快推进国家电子政务外网安全等级保护工作的通知》(政务外网[2011]15号);《计算机信息系统安全保护等级划分准则》(GB17859-1999);《电子政务信息安全等级保护实施指南》(国信办[2005]25号);《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019);《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020);《信息安全技术网络安全等级保护实施指南》(GB/T25058-2019);《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019);《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018);《信息安全技术信息系统通用安全技术要求》(GB/T20271-2006);《信息安全技术网络基础安全技术要求》(GB/T20270-2006);《信息安全技术操作系统安全技术要求》(GB/T20272-2019);《信息安全技术数据库管理系统安全技术要求》(GB/T20273-2019);《信息安全技术服务器技术要求》(GB/T21028-2007);《信息安全技术终端计算机系统安全等级技术要求》(GA/T671-2006);《信息安全技术信息系统安全管理要求》(GB/T20269-2006);《信息安全技术信息系统安全工程管理要求》(GB/T20282-2006)。3、测评内容测评主要包括但不限于以下内容:▅安全技术测评主要包括安全物理环境、安全通信环境、安全区域边界、安全计算环境和安全管理中心五个方面的测评;▅安全管理测评主要包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理五个方面的测评。重点测评对象种类主要考虑以下几个方面:(1)主机房(包括其环境、设备和设施等)和部分辅机房;(2)存储被测系统重要数据的介质的存放环境;(3)办公场地;(4)整个系统的网络拓扑结构;(5)安全设备,包括防火墙、入侵检测设备和防病毒网关等;(6)边界网络设备(可能会包含安全设备),包括路由器、防火墙、认证网关和边界接入设备(如楼层交换机)等;(7)对整个信息系统或其局部的安全性起作用的网络互联设备,如核心交换机、汇聚层交换机、路由器等;(8)承载被测系统主要业务或数据服务器(包括其操作系统和数据库);(9)管理终端和主要业务应用系统终端;(10)能够完成被测系统不同业务使命的业务应用系统;(11)业务备份系统;(12)信息安全主管人员、各方面的负责人员、具体负责安全管理的当事人、业务负责人;(13)涉及到信息系统安全的所有管理制度和记录;(14)制定各系统应急预案并协助进行演练。4、测评遵循工作原则在等级保护测评实施的过程中应遵循以下原则:(1)客观性和公正性原则测评人员应当没有偏见,在最小主观判断情形下,按照测评双方认可的测评方案,实施测评活动;(2)经济性和可重用性原则:鼓励测评工作重用以前的测评结果,所有重用的结果,都应基于结果适用于目前的系统,且能够反映出目前系统的安全状态;(3)可重复性和可再现性原则:不论谁执行测评,依照同样的要求,使用同样的测评单位,对每个测评实施过程的重复执行应该得到同样的结果;(4)结果完善性原则:测评所产生的结果应当证明是良好的判断和对测评项的正确理解。5、编制测评报告、协助整改备案协助完成定级,并根据测评具体情况,按照《***信息系统安全等级保护测评报告模板》出具《信息系统安全等级测评报告》,协助开展后期建设整改工作,并在公安网安部门进行备案。本阶段供应商需要提交的最终成果文档应包括但不限于:《信息系统安全等级保护测评实施方案》《信息系统安全等级保护测评差距分析报告》《信息系统安全建设整改方案》《信息系统安全等级保护测评报告》二、项目实施要求(一)保密要求项目实施过程中所收集、产生的所有与本项目相关文档、资料,包括文字、图片、表格、数字等各种形式所属权均归属采购方,中标人有义务对所涉及到的内容保密,并在签定合同时签署保密协议。(二)实施要求及项目控制要求1、在项目实施过程中,投标方应做好计划与安排,不影响采购方正常业务工作的开展。2、在项目实施过程中,投标方应具备完善的项目质量管理能力,确保测评实施流程规范合理,测评结果准确有效。(三)人员要求1、投入本项目的测评人员应不低于5名,指定项目负责人负责整个项目,项目组成员至少包含1名高级等级测评师、2名中级测评师,详细描述项目组人员分工计划。(四)责任及相关约定1、服务期限:合同签订之日起3年内。2、在服务期间和服务结束后,均不得随意仿制、印刷、散播采购方提供的各类文件和数据,不得随意散播相关服务内容,保守采购方的一切工作秘密。3、在服务期间所完成的服务成果的所有权利(例如知识产权)、利用采购方提供的技术资料和工作条件所完成的技术成果,均归采购方所有。4、本次项目参与人员均为中国公民,无违法犯罪记录并签订安全保密协议。
投标 / 标书制作要点(原创)
本信息系统等级保护测评涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。山东省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
