九江市等级保护测评服务和网络安全服务 网络集成服务招标公告(九江市行政审批局2025)
一、项目信息
项目名称:等级保护测评服务和网络安全服务
项目编号:62025111125034850 项目联系人及联系方式: 冯上钰 1827027****
报价起止时间:2025-11-11 09:37 - 2025-11-14 18:00
采购单位:九江市行政审批局
供应商规模要求: -
供应商资质要求: -
供应商报价要求:报价含税 报价含运费
二、采购需求清单
商品名称
参数要求
购买数量
控制金额(元)
建议品牌
等级保护测评服务和网络安全服务
核心参数要求:商品类目: 网络集成服务; 描述:详情见附件。;次要参数要求:
1件
300000.00
-
买家留言:必须严格按照附件要求上传相关材料。
附件: 附件:2026年等级保护测评服务和网络安全服务技术要求11.7.doc附件:2026年等级保护测评服务和网络安全服务技术要求11.7.doc
三、收货信息
送货方式: 送货上门
送货时间: 工作日09:00-17:00
送货期限: 竞价成交后3个工作日内
送货地址: 江西省 九江市 浔阳区 体育路66号政务服务大厅
送货备注: -
四、商务要求
商务项目
商务要求
等级保护测评服务和网络安全服务技术要求一、供应商资格要求(1)具有独立承担民事责任的能力;(2)具有良好的商业信誉和健全的财务会计制度;(3)具有履行合同所必须的设备和专业技术能力;(4)有依法缴纳税收和社会保障资金的良好记录,并提供相关人员的社保证明;(5)参加此次政府采购活动前三年内,在经营活动中没有重大违法记录;在投标截止时间前在“信用中国”(www.creditchina.gov.cn)及中国政府采购网(www.ccgp.gov.cn)上未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。(6)投标人应提供具有《网络安全服务认证证书(等级保护测评服务)》或《网络安全等级测评与检测评估机构服务认证证书》或《网络安全服务认证证书等级保护测评服务认证》的服务商出具对本项目的授权函,提供中国信息安全测评中心颁发的CISP(注册信息安全专业人员)证书,竞价时须上传以上证书的扫描件,且证书有效期需覆盖测评期,否则将被视为无效竞价。(7)符合法律法规规定的其他条件。二、服务内容要求(一)信息系统网络安全等级保护测评服务1.供应商拟派团队至少4人(包含1名项目经理,1名技术负责人,2名技术人员,其中项目经理必须由中、高级测评师担任,技术负责人需要具有DJCP(***颁发等级保护测评服务认证)高级测评师证书,2名技术人员具有DJCP测评师证书),供应商必须任命一名DJCP测评师作为本项目的质监负责人,协助用户单位完成等级保护定级和公安备案工作。测评内容为“一窗式”综合服务平台、九江市智慧政务服务平台、九江市“一站式”人才综合服务云平台、九江市工程建设项目审批管理系统、九江市公共资源交易远程异地评标系统和不见面开标系统5个系统平台开展三级网络安全等级保护测评。2.定级工作要严格遵循《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020),按照国家有关管理规范和标准要求,细致分析各信息系统安全域及管理边界,合理划分信息系统范围,科学开展信息系统重要性程度分析,准确判定信息系统安全等级,编制《定级报告》和《备案表》,并按照定级备案流程,向主管部门、监管机关就信息系统定级进行审批备案,顺利获得监管机关颁发的《信息系统安全等级保护备案证明》。3.工作过程文件及项目交付成果(包括但不限于):《等级保护定级备案表》《信息系统安全等级定级报告》、省级/地市公安网安机关颁发的《信息系统安全等级保护备案证明》。(二)网络安全服务1.服务期为12个月,由持有CISP(注册信息安全专业人员)证书(提供人员名单)人员提供漏洞扫描、渗透测试服务。针对单位信息系统进行漏洞扫描、渗透测试,重点发现网站应用层业务流程和逻辑上的安全漏洞和敏感信息泄露的风险,输出渗透测试报告。通过采用适当测试手段,发现测试目标在信息系统认证及授权、代码审查、被信任系统的测试、文件接口模块报警响应等方面存在的安全漏洞,并现场演示再现利用该漏洞可能造成的单位资金损失,并提供避免或防范此类威胁、风险或漏洞的具体改进或加固措施。重点对应用程序及代码在开发过程中,由于开发者缺乏安全意识,疏忽大意导致应用系统存在可利用的安全漏洞进行渗透测试工作,服务期限内不少于4次,交付成果:《渗透测试报告》。2.服务期内每月派人在现场驻点服务不少于3个工作日,拟派人员需具有高级工程师职称及以上(通信或计算机相关专业,提供人员名单),提供全方位的信息安全支撑服务,协助响应信息安全主管部门以及业主上级单位下达的各类安全检查任务。在国家召开重大会议、举办重大活动、护网演练(发生相关安全事件时)等关键时期,按我局要求派人驻场保障服务,并提供24小时值班值守,交付成果为《攻防演习工作方案》《安全事件分析报告》《网络安全防守工作总结报告》《重要时期保障总结报告》等。3.协助我局开展网络系统进行资产梳理,形成网络资产清单(供应商需提供资产梳理服务工具给甲方使用,需提供承诺函),做到终端IP地址管控,形成我局IP地址终端清单。(三)网络安全培训服务1.提供信息安全技术和安全保护政策等方面的培训,使服务单位全体人员了解最新的信息安全技术、等级保护流程及指导标准的有效运用方式,通过分析前沿的信息安全案例和态势,加深对信息安全技术和安全保护政策的理解,提升全员安全意识,促使信息安全管理措施落实到位。2.服务频次:12个月内不少于4次,培训人员要求全覆盖。3.交付成果:网络安全培训课件等。(四)服务周期:在项目合同签订后12个月内。等级保护测评服务和网络安全服务技术要求一、供应商资格要求(1)具有独立承担民事责任的能力;(2)具有良好的商业信誉和健全的财务会计制度;(3)具有履行合同所必须的设备和专业技术能力;(4)有依法缴纳税收和社会保障资金的良好记录,并提供相关人员的社保证明;(5)参加此次政府采购活动前三年内,在经营活动中没有重大违法记录;在投标截止时间前在“信用中国”(www.creditchina.gov.cn)及中国政府采购网(www.ccgp.gov.cn)上未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。(6)投标人应提供具有《网络安全服务认证证书(等级保护测评服务)》或《网络安全等级测评与检测评估机构服务认证证书》或《网络安全服务认证证书等级保护测评服务认证》的服务商出具对本项目的授权函,提供中国信息安全测评中心颁发的CISP(注册信息安全专业人员)证书,竞价时须上传以上证书的扫描件,且证书有效期需覆盖测评期,否则将被视为无效竞价。(7)符合法律法规规定的其他条件。二、服务内容要求(一)信息系统网络安全等级保护测评服务1.供应商拟派团队至少4人(包含1名项目经理,1名技术负责人,2名技术人员,其中项目经理必须由中、高级测评师担任,技术负责人需要具有DJCP(***颁发等级保护测评服务认证)高级测评师证书,2名技术人员具有DJCP测评师证书),供应商必须任命一名DJCP测评师作为本项目的质监负责人,协助用户单位完成等级保护定级和公安备案工作。测评内容为“一窗式”综合服务平台、九江市智慧政务服务平台、九江市“一站式”人才综合服务云平台、九江市工程建设项目审批管理系统、九江市公共资源交易远程异地评标系统和不见面开标系统5个系统平台开展三级网络安全等级保护测评。2.定级工作要严格遵循《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020),按照国家有关管理规范和标准要求,细致分析各信息系统安全域及管理边界,合理划分信息系统范围,科学开展信息系统重要性程度分析,准确判定信息系统安全等级,编制《定级报告》和《备案表》,并按照定级备案流程,向主管部门、监管机关就信息系统定级进行审批备案,顺利获得监管机关颁发的《信息系统安全等级保护备案证明》。3.工作过程文件及项目交付成果(包括但不限于):《等级保护定级备案表》《信息系统安全等级定级报告》、省级/地市公安网安机关颁发的《信息系统安全等级保护备案证明》。(二)网络安全服务1.服务期为12个月,由持有CISP(注册信息安全专业人员)证书(提供人员名单)人员提供漏洞扫描、渗透测试服务。针对单位信息系统进行漏洞扫描、渗透测试,重点发现网站应用层业务流程和逻辑上的安全漏洞和敏感信息泄露的风险,输出渗透测试报告。通过采用适当测试手段,发现测试目标在信息系统认证及授权、代码审查、被信任系统的测试、文件接口模块报警响应等方面存在的安全漏洞,并现场演示再现利用该漏洞可能造成的单位资金损失,并提供避免或防范此类威胁、风险或漏洞的具体改进或加固措施。重点对应用程序及代码在开发过程中,由于开发者缺乏安全意识,疏忽大意导致应用系统存在可利用的安全漏洞进行渗透测试工作,服务期限内不少于4次,交付成果:《渗透测试报告》。2.服务期内每月派人在现场驻点服务不少于3个工作日,拟派人员需具有高级工程师职称及以上(通信或计算机相关专业,提供人员名单),提供全方位的信息安全支撑服务,协助响应信息安全主管部门以及业主上级单位下达的各类安全检查任务。在国家召开重大会议、举办重大活动、护网演练(发生相关安全事件时)等关键时期,按我局要求派人驻场保障服务,并提供24小时值班值守,交付成果为《攻防演习工作方案》《安全事件分析报告》《网络安全防守工作总结报告》《重要时期保障总结报告》等。3.协助我局开展网络系统进行资产梳理,形成网络资产清单(供应商需提供资产梳理服务工具给甲方使用,需提供承诺函),做到终端IP地址管控,形成我局IP地址终端清单。(三)网络安全培训服务1.提供信息安全技术和安全保护政策等方面的培训,使服务单位全体人员了解最新的信息安全技术、等级保护流程及指导标准的有效运用方式,通过分析前沿的信息安全案例和态势,加深对信息安全技术和安全保护政策的理解,提升全员安全意识,促使信息安全管理措施落实到位。2.服务频次:12个月内不少于4次,培训人员要求全覆盖。3.交付成果:网络安全培训课件等。(四)服务周期:在项目合同签订后12个月内。
投标 / 标书制作要点(原创)
本等级保护测评服务和网络安全服务 网络集成服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。九江市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
