湖南省网络安全等级保护测评 电子文件接收和保存系统 开放档案利用平台 网络安全等级保护测评调 网络安全等级保护测评报告招标公告(湖南省档案馆2025)



一、项目信息
项目名称:湖南省档案馆 2025年网络安全等级保护测评采购
项目编号:62025082212057767项目联系人及联系方式:张驰13467740967
报价起止时间:2025-08-22 17:38 -2025-08-27 17:38
采购单位:湖南省档案馆
供应商规模要求:-
供应商资质要求:-
供应商基本要求:满足湖南省政府采购电子卖场管理办法的供应商

二、采购需求清单

商品名称
参数要求
购买数量
控制金额(元)
意向品牌

网络安全等级保护测评
核心参数要求:商品类目: 其他信息技术咨询服务; 描述:网络安全等级保护测评;网络安全等级保护测评:具体要求见附件;采购需求:具体要求见附件,竞价成功须签订线下补充协议;次要参数要求:
1件
80000.00
-

买家留言:-

附件:2025年8月湖南省档案馆网络安全等级保护测评采购需求-.docx
响应附件要求:按需求提供资料及服务内容

三、收货信息
送货方式:送货上门
送货时间:工作日09:00-17:00
送货期限:竞价成交后7个工作日内
送货地址:湖南省 长沙市 芙蓉区 五里牌街道 车站北路205号
送货备注:-
四、商务要求

商务项目
商务要求

湖南省档案馆2025年网络安全等级保护测评采购项目需求一、项目概况根据《GB/T22239—2019信息安全技术网络安全等级保护基本要求》等标准组织开展信息系统等级保护复测,衡量“电子文件接收和保存系统(三级)”、“开放档案利用平台(三级)”2个系统的安全保护管理措施和技术措施是否符合等级保护基本要求(三级),是否具备了相应的安全保护能力,判断现有的安全保护水平与国家信息安全等级保护管理规范和技术标准要求项之间的符合情况。通过对信息系统进行整体、全面、公正的评估,对不符合项进行风险分析,编写安全等级保护测评报告,最终完成验收测评工作,达到国家规定的信息安全要求。二、供应商资格要求1.符合《中华人民共和国政府采购法》第二十二条规定的供应商资格条件。2.供应商须具有***第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》。(提供相关证书复印件并盖公章)。3.供应商必须同时具有中国网络安全审核技术与认证中心颁发的信息安全服务资质认证证书--信息安全风险评估资质、信息系统安全运维资质、信息安全应急处理服务资质。(提供相关证书复印件并加盖公章)。4.供应商近五年来未收到网络安全等级保护协调小组办公室警告、处罚、整改。(提供相关证明材料或承诺函)。5.供应商具有省级以上质量或市场监管部门颁发的检验机构资质认定证书(简称CMA)或中国合格评定国家认可委员会(简称CNAS)颁发的检验机构认可证书。(提供相关证书复印件并加盖公章)。6.需在竞价期间到我单位现场踏勘,地址为长沙市芙蓉区车站北路205号,时间为竞价期间工作日上午9点-11点、下午3点半-5点半,预约电话为0731-81124422或13467740967。现场踏勘完成我单位会提供现场踏勘证明(附后,盖“湖南省档案馆科技信息部”章),需上传到竞价响应文件中。证明上的公司名称须与其他材料一致。7.供应商需根据测评业务系统的数量自行评估并配置不少于4人的测评实施团队(派驻人员至少具备CISP、CISAW、网络安全等级保护测评师、信息安全等级测评师(中级及以上)等4项证书中的一项证书);供应商在中标后需保证在实施阶段主要技术人员必须是全职;提供人员连续3个月在本公司社保缴纳证明。三、测评内容根据相关文件及标准要求,对我单位业务系统开展等级保护测评,测评包含以下系统:序号系统名称系统等级1电子文件接收和保存系统三级2开放档案利用平台三级1、安全技术测评主要包括:安全物理环境测评、安全通信网络测评、安全区域边界测评、安全计算环境测评、安全管理中心测评等五个层面上的测评。安全物理环境:测评信息系统的物理安全保障情况。主要涉及对象为物理基础设施。在内容上,物理安全层面测评实施过程涉及10个测评单元,包括:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护。安全通信网络、安全区域边界:测评信息系统的网络安全保障情况。主要涉及对象为网络互联设备、网络安全设备和网络拓扑结构。在内容上,安全通信网络、安全区域边界层面测评实施过程涉及7个测评单元,包括:网络结构、通信传输、可信验证、边界防护、访问控制、入侵防护、恶意代码和垃圾邮件防范。安全计算环境:测评安全计算环境保障情况。主要涉及对象为各类服务器的操作系统、数据库管理系统。在内容上,应用安全层面测评实施过程涉及9个测评单元,包括:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、剩余信息保护、个人信息保护。安全管理中心:测评信息系统的安全管理中心保障情况,主要涉及对象为整个信息系统。在内容上,安全管理中心层面测评实施过程涉及1个测评单元,包括:身系统管理、审计管理、安全管理、集中管控。2、安全管理测评主要包括:安全管理机构测评、安全人员管理测评、安全建设管理测评、安全运维管理测评等四个层面上的测评。安全管理制度:测评信息系统的安全管理制度情况。在内容上,安全管理制度方面测评实施过程涉及3个测评单元,包括:管理制度、制定和发布、评审和修订;安全管理机构:测评信息系统的安全管理机构情况。在内容上,安全管理机构方面测评实施过程涉及5个测评单元,包括:岗位设置、人员配备、授权和审批、沟通和合作、审核和检查。安全管理人员:测评信息系统的人员安全管理情况。在内容上,人员安全管理方面测评实施过程涉及5个测评单元,包括:人员录用、人员离岗、安全意识教育和培训、外部人员访问管理。安全建设管理:测评信息系统的安全建设建设管理情况。在内容上,安全建设管理方面测评实施过程涉及10个测评单元,包括:定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择。安全运维管理:测评信息系统的安全运维管理情况。在内容上,安全运维管理方面测评实施过程涉及1个测评单元,包括:环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理。3、系统整体测评主要包括:安全控制间安全测评、层面间安全测评、区域间安全测评、系统结构安全测评等四个层面上的测评。实施人员应根据特定信息系统的具体情况,结合相关国家标准和要求,确定系统整体检查的具体内容,在安全控制符合性检查的基础上,重点考虑安全控制间、层面间以及区域间的相互关联关系,检查安全控制间、层面间和区域间是否存在安全功能上的增强、补充和削弱作用以及信息系统整体结构安全性、不同信息系统之间整体安全性等。检查完毕,必须向用户方提交测评报告及整改方案。四、依据标准投标人应依据国家等级保护相关标准开展工作,测评过程中主要依据的标准:《中华人民共和国网络安全法》;《计算机信息安全系统安全保护等级划分准则》(GB17859-1999);《信息安全等级保护管理办法》(公通字[2007]43号)《关于开展全国重要信息系统安全等级保护定级工作的通知》(公信安[2007]861号)《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安[2009]1429号)GB/T20269-2006《信息安全技术信息系统安全管理要求》GB/T22239-2019《信息安全技术网络安全保护等级基本要求》GB/T22240-2008《信息安全技术信息系统安全保护等级定级指南》GB/T25058-2019《信息安全技术网络安全保护等级实施指南》GB/T25070-2019《信息安全技术网络等级保护安全设计技术要求》GB/T28448-2012《信息安全技术信息系统安全等级保护测评要求》GB/T28449-2018《信息安全技术网络安全等级保护测评过程指南》其他参考标准和规范如下:GB/T18336-2015《信息安全技术信息技术安全性评估准则》GB/T20269-2006《信息安全技术信息系统安全管理要求》GB/T20270-2006《信息安全技术网络基础安全技术要求》GB/T20271-2006《信息安全技术信息系统通用安全技术要求》GB/T20984-2007《信息安全技术信息安全风险评估规范》五、测评原则1.规范性原则:严格遵循国家、行业相关规范、标准开展工作。2.最小影响原则:做好风险预防措施,尽可能避免对网络和信息系统造成影响;测评人员应该仅以发现系统安全漏洞为目的,不得采取对被测系统带有破坏性的信息安全测试。3.公平公正原则:按照统一标准开展等级保护测评工作,确保等级保护测评工作能够客观、真实地反应各被测系统网络安全等级保护现状。六、服务要求1.协助定级备案协助我单位完成上述信息系统在定级备案工作,协助定级报告、备案表、组织专家评审,并取得上述系统的备案证明。2.提出网络安全建设整改建议根据国家对信息安全等级保护工作的相关法律和技术标准要求,结合本项目各系统保护等级开展实施与之相应的检查工作,具体检查内容应包括:对信息系统进行等级保护差距测评,测评内容包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理。结合各系统的安全防护现状与等级保护基本要求之间的差距,明确安全需求,出具符合相应网络安全等级保护要求的网络安全建设整改方案。3.全面完成网络安全等级测评工作投标人须依据国家等级保护相关标准和***门网络安全等级保护测评的最新要求对待测系统进行全面的等级保护测评工作,内容包括:安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评;安全管理测评:包括安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评;工具测试:针对重要信息系统进行定期的漏洞扫描、渗透测试等安全服务工作;整改建议:根据现场测评中发现的问题,分析与GB/T22239-2019、ISO/IEC27001、ISO/IEC20000、ISO22301等行业最佳实践之间的差距,按照网络安全等级保护标准要求提出安全整改建议;编制测评报告:完成上述测评工作后,最后出具符合公安机关要求的各信息系统等级测评报告。4.处理突发事件在测评实施前,供应商应对实施测评可能引发的问题做好预判,准备预案。在测评期间,对突发事件如入侵、攻击、病毒等及时做出处理,避免我方损失,并提出防范改进的意见建议。5.成果交付投标人应严格按照项目建设内容要求提供服务,各阶段交付成果如有包括但不限于以下内容:项目阶段项目成果定级备案阶段合同约定覆盖的各信息系统《定级报告》合同约定覆盖的各信息系统定级报告的《专家评审意见表》合同约定覆盖的各信息系统《备案表》现状调研阶段合同约定覆盖的各信息系统《网络安全等级保护测评调研表》方案编制阶段合同约定覆盖的各信息系统《测评方案》现场测评阶段现场测评文档:如启动会议PPT、测评结果记录、整改建议等报告编制阶段合同约定覆盖的各系统《网络安全等级保护测评报告》。项目完成阶段合同约定覆盖的各系统《等保备案证明》七、时间要求中标人需在2025年9月15日前入场,不能及时入场的,我单位有权废止与投标人的合同并在投标公司中按顺序顺延至下一公司。若对我单位造成损失,我单位保留追究中标人相应责任的权力。2025年9月底前完成初测。2025年11月10日前完成复测。2025年11月底前全部完成,测评报告出具时间在11月5日到25日之间。八、付款方式终验合格后,无问题、无扣除款项时,一次性付清。九、保密要求1.网络安全等级保护评测工作开展前必须签订保密协议。所有检查项目,不经采购人同意,不得向与测评无关人员展示;2.对服务的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人的行为,否则采购人有权追究投标人的责任;3.对涉及采购人的检查项目、资料、检查过程和结果以及采购人的知识产权、所有权等其它信息采取保密措施;4.所有检查过程均对外保密,与检查无关人员未经采购人批准,不得擅自进入检查现场;5.在未经许可的情况下与测评无关的人员不得接触被测评项目及相关资料,不得参与检查和编制测评报告;6.出具的测评报告应为采购人保密,未经采购人授权,不得将测评报告转交他人,不得擅自公布测评结果。十、其他要求1.供应商不得转包、分包,如发现有转包、分包行为我方可以立即终止合同,并就造成的损失对供应商追究赔偿。2.测试期间供应商必须全程派遣符合本文档第二条第7款要求的现场测评人员,如我方发现有临时派遣不合格的测评人员,我方及时通知供应商,每次扣除合同总金额2%的费用作为罚款,发现三次及以上我方有权单方面终止合同并就造成的损失对供应商追究赔偿。3.测试完成需及时删除测试数据、关闭特殊权限、删除测试产生的临时文件和账号、恢复系统正常状态,确保不对我单位网络和设备正常使用产生影响。如供应商不执行,我方可以扣除合同总金额5%的费用用于消除测试影响。4.供应商必须采取有效管理措施,确保被测评系统在测评期间的安全管理,切实防止测评人员在被测评系统中种植木马、病毒等危害性程序,防止发生测评人员非法偷取、删改被测评系统数据等安全事件。相应安全管理措施必须写入投标文件中。如发生上述问题,我方有权单方面终止合同并就造成的损失对供应商追究赔偿。5.投标人需认真评估标的情况,科学报价,不得在中标后,提出成交价不足以覆盖实施成本等问题,影响后续执行,如发生此类情况,我单位有权废止与投标人的合同并在投标公司中按顺序顺延至下一公司。我单位可向财政等部门提出将该投标人列入失信名单。若对我单位造成损失,我单位保留追究中标人相应责任的权利。6.因近期湖南省政府采购电子卖场平台逐步进入关停,不允许新商家注册。有意投标但尚未注册电子卖场商家的投标人可以按要求准备资料扫描件后,附上公司盖章的报价页,与8月29日(电子卖场竞价开标时间,如有变更会及时通知)上午8点到10点(即电子卖场投标结束后到开标前的时间)发给张先生13467740967(请在踏勘时说明并添加联系方式)。时间不得提前或延后,提前或延后该投标作废,相应责任由投标人自行承担。我单位将综合电子卖场和线下投标情况在符合条件者中选择价格最低者中标。投标结束后,投标人可致电我单位联系人咨询投标结果。同时,为公平起见,8月28日16点后将不再发放现场勘查证明,请有意投标者尽早准备。现场勘察证明兹证明按照电子卖场竞价要求,就湖南省档案馆2025年等级保护测评复测服务项目,已到我部门现场进行考察。特此证明!证明人:盖章:日期:

投标 / 标书制作要点(原创)

本网络安全等级保护测评 电子文件接收和保存系统 开放档案利用平台 网络安全等级保护测评调 网络安全等级保护测评报告涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。湖南省项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086