网络安全等级保护测评服务 综合安防系统平台网络安全等级保护测评服务招标公告(2025)



一、项目信息
项目名称:某单位网络安全等级保护测评服务项目采购
项目编号:62025061829867115项目联系人及联系方式:李喆15770120000
报价起止时间:2025-06-19 10:40 -2025-06-24 20:00
采购单位:新疆维吾尔自治区喀什某某某单位
供应商规模要求:-
供应商资质要求:-
供应商基本要求:符合《中华人民共和国政府采购法》第二十二条的规定。

二、采购需求清单

商品名称
参数要求
购买数量
控制金额(元)
意向品牌

等级保护测评服务
核心参数要求:商品类目: 其他运行维护服务; 描述:供应商资格要求;参数:供应商须具备***门颁发的《网络安全等级测评与检测评估机构服务认证证书》。;参数:供应商具有中国网络安全审查技术与认证中心颁发的信息安全风险评估服务资质二级及以上认证证书。;参数:未被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人、重大税收违法案件当事人名单和中国政府采购网(www.ccgp.gov.cn)无政府采购严重失信行为记录名单。(查询时间为2024年1月1日至今,截图须体现无异常记录内容,保存完整网页截图。);参数:参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明;采购人需求描述:1.结合我单位网络信息化建设现状,全面落实总体国家安全观和网络强国战略,确保关键技术自主可控,现需开展综合安防系统平台网络安全等级保护测评服务。 2.供应商对采购要求的内容及附件进行全部响应 3.按附件提供服务,仔细查看采购需求附件概况,及时联系采购人。;次要参数要求:
1项
32000.00
-

买家留言:供应商对投标文件所有内容真伪负法律责任。

附件:等级保护测评采购要求.docx
响应附件要求:所投产品必须符合附件要求

三、收货信息
送货方式:送货上门
送货时间:工作日09:00-17:00
送货期限:竞价成交后7个工作日内
送货地址:新疆维吾尔自治区 喀什地区 疏附县 木什乡 喀什某单位
送货备注:-
四、商务要求

商务项目
商务要求

竞价要求
竞价前请先联系采购单位,与采购单位确认具体服务内容后进行报价。为避免低价低质恶意竞争,任何未按要求上传文件者,采购方有权驳回中标供应商,视为无效投标。

供货要求
1. 开票信息及详细收货地址请提前联系采购单位。 2.为避免低价低质恶意竞争,请实事求是报价,如有违反市场价格规律超低价恶意谋取中标,又不能按照采购单位要求提供合格服务者,一律按无效标处理。采购单位有权在竞价结果阶段进行筛选,对不符合条件的进行排除。 3.任何以没有看清楚竞价文件或将不符合询价要求的服务参与报价的供应商均视为恶意报价,将上报监管部门严肃处理。 4.付款方式以最终合同签订为准。

某单位网络安全等级保护测评项目采购要求一、采购内容网络安全等级保护是国家网络安全保障的基本制度、基本策略、基本方法,是维护国家网络安全的根本保障。通过开展网络安全等级保护工作可以有效地解决我单位信息系统网络安全面临的主要问题,按照“明确重点、突出重点、保护重点”的原则,将有限的财力、物力、人力投入到重要信息系统的安全保护中去。为保证我单位综合安防系统平台系统网络安全,现通过等级保护测评工作对我单位综合安防系统平台系统网络安全进行信息安全分析,制定解决方案,配合进行信息系统整改,从而建设成为能够基本符合国家等级保护要求的信息系统。结合我单位网络信息化建设现状,全面落实总体国家安全观和网络强国战略,确保关键技术自主可控,按照《中华人民共和国网络安全法》、《信息安全等级保护管理办法》、《信息安全技术网络安全等级保护基本要求》的条款要求,开展我单位综合安防系统平台系统网络安全等级保护测评服务。2、具体内容综合安防系统平台网络安全等级保护测评,以网络安全等级保护工作的开展为基础,服务内容包括:协助进行系统定级备案、漏扫渗透测试、等级保护测评服务等,项目具体需求:1.协助采购单位组织完成被测系统中被测评网络系统的定级备案工作,包含但不限于协助完成被测评网络系统定级备案材料编制,通过被测评网络系统定级专家评审取得《被测评网络系统备案证明》。2.完成被测评网络系统的安全等级保护差距分析,针对信息系统的安全保护现状,从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理十个方面进行分析,分析各层面安全现状与等级保护基本要求之间的差距。3.完成该系统等级保护测评工作,包含现场正式测评工作,并出具《网络安全等级测评报告》。4.定期对核心机房的服务器、存储设备、安全设备等进行安全巡检服务,查看设备运行状况是否良好,及时查找、发现机房环境及网络、系统的隐患,排除故障。5.漏扫渗透测试:通过对重点服务器进行准确、全面的渗透、漏洞扫描测试,发现系统脆弱环节,以便对危害性严重的漏洞及时修补。测试结果指导应用厂商进行修复和加固;修复后进行测试复查,验证漏洞修复情况,出具复查报告。6.安全培训:宣贯国家信息系统等级保护政策,明确开展等级保护工作的目标、内容和要求。3、投标人的资格要求1)供应商须具备***门颁发的《网络安全等级测评与检测评估机构服务认证证书》;2)参加政府采购活动前3年内在经营活动中没有重大违法记录的书面声明;3)供应商具备中国网络安全审查技术与认证中心颁发的信息安全风险评估服务资质二级及以上认证证书;4)未被“信用中国”网站(www.creditchina.gov.cn)列入失信被执行人、重大税收违法案件当事人名单和中国政府采购网(www.ccgp.gov.cn)无政府采购严重失信行为记录名单。(查询时间为2024年1月1日至今,截图须体现无异常记录内容,保存完整网页截图。)四、供应商对以下要求的内容全部进行响应,格式自拟。项目分项名称备注商务部分企业资质1、供应商须具备***门颁发的《网络安全等级测评与检测评估机构服务认证证书》。2、***第三研究所安全防范与信息安全产品及系统检验实验室颁发的网络安全等级保护测评能力验证为满意的证书。3、供应商具有中国网络安全审查技术与认证中心颁发的信息安全风险评估服务资质二级及以上认证证书。4、供应商具有质量管理体系认证证书、信息安全管理体系认证证书、职业健康安全管理体系认证证书(证书覆盖范围需有“等级保护”、“信息安全风险评估”字样)及服务管理体系认证证书(证书覆盖范围有“等级保护”字样)。5、中国合格评定国家认可委员会颁发的检验机构认可证书。6、供应商具有信息安全风险评估能力验证为满意的结果证书。7、AAA级信用企业证明材料。【提供相关证书复印件并加盖公章】类似业绩供应商提供近三年类似项目业绩不少于5个。【提供类似项目业绩的中标通知书或合同复印件】技术部分实施方案结合本项目情况制定详细的等级保护项目实施方案,包括但不限于:①测评方案;②测评流程;③项目实施计划及保障措施;④测评工作方法;⑤项目服务等5项内容;拟安排的项目负责人情况1、项目负责人同时具有高级网络安全等级测评师证书、商用密码应用安全性评估能力证书、高级网络与信息安全工程师证书(NSME)、软件测评工程师证书(STE)、渗透测试高级工程师证书、数据安全工程师(高级)证书。2、技术负责人同时具有中级网络安全等级测评师证书、商用密码应用安全性评估能力证书、网络应急响应工程师(CSERE)、CNLAB检测机构/实验室质量负责人、渗透测试高级工程师、注册密码安全专业人员(高级)证书。注:提供人员有效证件(书)、劳动合同或2024年5月-2025年5月社保缴纳证明,供应商对提供资料的真伪负责。项目团队履约能力1、项目组人员1人具有中级网络安全等级测评师证书、注册信息安全工程师(CISP--CISE)、网络安全管理二级证书、***信息安全等级保护评估中心颁发的重要信息系统保护人员证书(CIIP-D)。2、项目组人员3人具有中级网络安全等级测评师证书、数据安全工程师证书、软件测评工程师证书(STE)。注:提供人员有效证件证明材料、劳动合同或2024年5月-2025年5月社保缴纳证明,供应商对提供资料的真伪负责。五、技术内容5.1等级保护测评内容安全通信网络:网络安全测评通过访谈、检查和测试的方式评测信息系统的网络安全保障情况。主要涉及对象为信息系统的网络拓扑结构、网络设备以及网络安全设备等三大类,具体的测评内容如下所示:结构安全、访问控制、安全审计、边界完整性检查、入侵防范、恶意代码防范、网络设备防护。安全区域边界:主机系统安全测评通过访谈、检查和测试的方式,测评信息系统主要服务器操作系统和主要数据库管理系统安全保障情况。具体测评内容包括:身份鉴别、访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范、资源控制。安全计算环境:应用安全测评通过访谈、检查和测试的方式评测生产系统的应用安全保障情况。主要涉及的对象为应用软件系统,具体测评内容包括:身份鉴别、访问控制、安全审计、剩余信息保护、通信完整性、通信保密性、抗抵赖、软件容错、资源控制。安全管理中心:数据安全测评通过访谈和检查的方式评估生产系统的数据安全保障情况。重点检测信息系统的数据在采集、传输、处理和存储过程中的安全,以及数据备份恢复的安全。具体测评内容包括:数据完整性、数据保密性、备份和恢复。安全管理制度:安全管理制度测评通过访谈和检查的形式评估安全管理制度的制定、发布、评标和修订等情况。主要涉及的对象为安全主管人员、安全管理人员、其他人员、管理制度、操作规程文件等,具体测评内容包括:管理制度、制定和发布、评标和修订。安全管理机构:安全管理机构测评通过访谈和检查的形式评估安全管理机构的组成情况和机构工作组织情况。主要涉及的对象为安全主管人员、安全管理人员、相关的文件资料和工作记录等,具体测评内容包括:岗位设置、人员配备、授权和审批、沟通和合作、审核和检查。安全管理人员:人员安全管理测评通过访谈和检查的形式评估机构人员安全控制方面的情况。主要涉及对象为安全主管人员、人事管理人员、相关管理制度、相关工作记录等,具体测评内容包括:人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理。安全建设管理:系统建设管理测评通过访谈和检查的形式评估系统建设管理过程中的安全控制情况。主要涉及对象为安全主管人员、系统建设负责人、管理制度、操作规程文件、执行过程记录等,具体测评内容包括:系统定级、安全方案设计、采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、系统备案、等级测评、安全服务商选择。安全运维管理:通过访谈和检查的形式评测系统运维管理过程中的安全控制情况。主要涉及人员有安全主管人员、安全管理人员、运维人员,涉及内容有运维管理制度、运维服务团队的管理制度、操作规程文件、执行过程记录等。具体测评内容包括:环境管理、资产管理、介质管理、设备管理、监控管理和安全管理中心、网络安全管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理。根据以上10个层面的现场测评结果出具相应的单项和整体测评报告,测评报告需得到项目单位的确认,最终出具《系统等级保护测评报告》。六、售后服务1、提供售后服务人员的固定电话+手机(7×24小时)联系方式应急支撑服务承诺。2、提供本项目售后服务人员的名单。提供人员配置名单且证明材料完整。七、其他要求等级保护测评项目组人员有义务对项目实施过程中所收集、产生的所有与本项目相关文档、资料,包括文字、图片、表格、数字等各种形式的内容保密,应按照要求签署保密协议。

投标 / 标书制作要点(原创)

本网络安全等级保护测评服务 综合安防系统平台网络安全等级保护测评服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086