湖北测试评估认证服务 智慧湖警综合平台 虚拟仿真教学及资源共享平台中标结果公示(湖北警官学院2024)



湖北警官学院测试评估认证服务协议定点结果公告

订单号:FWYJ4200002400297600
本次成交金额:¥93,000.00
采购单位:湖北警官学院
联系人:覃
联系电话:61630115
成交供应商:湖北东方网盾信息安全技术有限公司
成交日期:2024年06月19日
执行方式:议价

成交标的:
采购品目:信息技术服务
采购需求:服务内容 按照《信息系统安全等级保护基本要求》、《信息系统安全等级保护测评准则》和有关规定及要求,开展信息安全等级保护测评工作。通过开展安全等级保护测评,了解与《信息系统安全等级保护基本要求》的差距,出具相应的测评报告、整改建议。并依据测评结果,协助采购人完成信息安全等级保护后期整改工作,落实等级保护的各项要求,提高信息安全水平和防范能力,并配合完成公安系统等级保护备案。 等级保护服务清单 序号 系统名称 级别 1 智慧湖警综合平台 二级 2 虚拟仿真教学及资源共享平台 二级 (一)“智慧湖警”综合平台,包括:“智慧湖警”基础平台、一卡通管理、教务管理、学工管理、人事管理、档案管理、资产信息管理、图书管理、科研管理、门户、教育综合安防、人脸库等12个功能模块。 (二)虚拟仿真教学及资源共享平台。包括:虚拟仿真教学及资源共享平台,以及安全防范VR交互式三维虚拟仿真实验系统、道路交通事故现场勘查虚拟仿真实验系统、犯罪现场勘查虚拟仿真实验系统、涉爆案件现场处置虚拟仿真实验系统、数字电路项目、模拟电路项目、计算机网络虚拟仿真实验、计算机组成原理、JAVA程序设计实验教学系统、数据结构实验教学系统、Linux操作系统、计算机网络安全虚拟仿真实验、涉外警务专业虚拟仿真实训系统、网络安全等级保护虚拟仿真实验等14门课程资源模块。 相关要求 (一)技术要求 按照技术标准和管理规范以及行业要求开展测评,内容包括但不限于以下内容: 1.安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评; 2.安全管理测评:安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评; 3.系统整体测评:控制间测评、层面间测评、区域间测评、系统结构安全测评。 4.安全物理环境:针对物理机房提出的安全控制要求。主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护。 5.安全通信网络:针对通信网络提出的安全控制要求。主要对象为广域网、城域网和局域网等;涉及的安全控制点包括网络架构、通信传输和可信验证。 6.安全区域边界:针对网络边界提出的安全控制要求。主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证。 7.安全计算环境:针对边界内部提出的安全控制要求。主要对象为边界内部的所有对象,包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的安全控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据**性、数据备份与恢复、剩余信息保护和个人信息保护。 8.安全管理中心:针对整个系统提出的安全管理方面的技术控制要求,通过技术手段实现集中管理;涉及的安全控制点包括系统管理、审计管理、安全管理和集中管控。 9.安全管理制度:针对整个管理制度体系提出的安全控制要求,涉及的安全控制点包括安全策略、管理制度、制定和发布以及评审和修
需求附件:湖北警官学院2024年度网络安全等级保护测评需求20240611.docx
服务响应说明:我公司满足采购需求

湖北警官学院2024年度网络安全等级保护测评需求1、项目概况为保证我院网络安全、降低风险,提高管理能力,进一步加强内部网络整体安全防护能力,全面提升我院信息系统整体安全防范能力,按照《网络安全法》相关要求,我院开展2024年度网络安全等级保护测评工作。项目预算:10万元2、项目名称湖北警官学院2024年度网络安全等级保护测评3、服务内容按照《信息系统安全等级保护基本要求》、《信息系统安全等级保护测评准则》和有关规定及要求,开展信息安全等级保护测评工作。通过开展安全等级保护测评,了解与《信息系统安全等级保护基本要求》的差距,出具相应的测评报告、整改建议。并依据测评结果,协助采购人完成信息安全等级保护后期整改工作,落实等级保护的各项要求,提高信息安全水平和防范能力,并配合完成公安系统等级保护备案。等级保护服务清单序号系统名称级别1智慧湖警综合平台二级2虚拟仿真教学及资源共享平台二级(1)“智慧湖警”综合平台,包括:“智慧湖警”基础平台、一卡通管理、教务管理、学工管理、人事管理、档案管理、资产信息管理、图书管理、科研管理、门户、教育综合安防、人脸库等12个功能模块。(2)虚拟仿真教学及资源共享平台。包括:虚拟仿真教学及资源共享平台,以及安全防范VR交互式三维虚拟仿真实验系统、道路交通事故现场勘查虚拟仿真实验系统、犯罪现场勘查虚拟仿真实验系统、涉爆案件现场处置虚拟仿真实验系统、数字电路项目、模拟电路项目、计算机网络虚拟仿真实验、计算机组成原理、JAVA程序设计实验教学系统、数据结构实验教学系统、Linux操作系统、计算机网络安全虚拟仿真实验、涉外警务专业虚拟仿真实训系统、网络安全等级保护虚拟仿真实验等14门课程资源模块。4、相关要求(1)技术要求按照技术标准和管理规范以及行业要求开展测评,内容包括但不限于以下内容:1.安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评;2.安全管理测评:安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评;3.系统整体测评:控制间测评、层面间测评、区域间测评、系统结构安全测评。4.安全物理环境:针对物理机房提出的安全控制要求。主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护。5.安全通信网络:针对通信网络提出的安全控制要求。主要对象为广域网、城域网和局域网等;涉及的安全控制点包括网络架构、通信传输和可信验证。6.安全区域边界:针对网络边界提出的安全控制要求。主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证。7.安全计算环境:针对边界内部提出的安全控制要求。主要对象为边界内部的所有对象,包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的安全控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护和个人信息保护。8.安全管理中心:针对整个系统提出的安全管理方面的技术控制要求,通过技术手段实现集中管理;涉及的安全控制点包括系统管理、审计管理、安全管理和集中管控。9.安全管理制度:针对整个管理制度体系提出的安全控制要求,涉及的安全控制点包括安全策略、管理制度、制定和发布以及评审和修订。10.安全管理机构:针对整个管理组织架构提出的安全控制要求,涉及的安全控制点包括岗位设置、人员配备、授权和审批、沟通和合作以及审核和检查。11.安全管理人员:针对人员管理提出的安全控制要求,涉及的安全控制点包括人员录用、人员离岗、安全意识教育和培训以及外部人员访问管理。12.安全建设管理:针对安全建设过程提出的安全控制要求,涉及的安全控制点包括定级和备案、安全方案设计、安全产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评和服务投标人管理。13.安全运维管理:针对安全运维过程提出的安全控制要求,涉及的安全控制点包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理和外包运维管理。(2)商务要求1.等保测评服务机构及人员要求(1)项目实施负责人应具有网络安全等级测评师证书(高级);(2)投标人拟参与本项目网络安全等级保护测评人员(不含项目实施负责人)应提供网络安全等级测评师证书;(3)参与网络安全等级保护测评实施的人员必须具有等级保护测评师资质。(4)投标人应提供2021年1月1日以来类似案列;(5)投标人应提供等级保护测评技术方案;(6)投标人根据对项目工期要求和人员要求的理解程度,提供安全整改建设咨询服务具体实施方案,包含详细进度计划及时间表、项目进度控制和保障措施。(7)投标人根据对项目风险管理要求的理解程度,提供详细风险管控方案。包含风险识别方法,风险应对措施,提供风险责任承诺书的风险管控方案(8)投标人根据对项目保密管理要求的理解程度,提供详细的保密管理方案:包含保密管理制度、保密协议、保密承诺书和违约承诺及方法(9)投标人根据对测评工具要求的理解程度:提供测评工具清单及证明材料(10)投标人对安全服务站需求的理解程度:提供详细网络安全服务站方案;(11)投标人对网络安全服务站需求的理解程度:提供技术服务方案,提供资产统计和管理服务、业务安全管理服务、网络拓扑管理服务、集中性能监控服务、威胁情报服务、配置核查服务等内容;(12)投标人根据对售后服务要求的理解程度:具有完善售后服务体系,售后服务承诺书和违约承诺。投标人应详细描述测评人员的组成、资质及各自职责的划分。投标人应配置有经验的测评人员进行本次等级保护测评工作。本项目实施团队必须具有丰富的工作经验,项目实施团队不得少于5人,其中项目负责人1人,需具备中级(含)及以上的等级保护测评师资质或高级信息系统项目管理师资质或程序员资质,等级保护测评实施人员4人需具备初级(含)及以上等级保护测评师资质。2.工作要求投标人应详细描述本次项目的整体实施方案,包括项目概述、重难点分析、等保测评方案、项目实施方案、测试过程中需使用测试设备清单、时间安排、阶段性文档提交。安全测评需要的运行环境(如场地、网络环境等)由招标人提供,投标人应详细描述需要的运行环境的具体要求。投标人应提供针对本项目的工期要求和人员要求进行详细解读,提供详实、可行进度计划及保障措施。投标人可提供高效、精准的信息安全风险检测结果。投标人应是专业从事信息安全服务的机构,可提供信息安全风险评估服务资质证书。投标人应提供2021年1月1日以来,从事过类似项目的业绩(项目名称、客户名称、项目内容、合同金额等)介绍。投标人应具有本地化服务能力,提供相关证明文件。(3)工具要求本项目实施和验收测试所需的工具,由投标人负责提供。用于测评的工具主要包括服务器安全测评工具、网络设备安全测评工具、终端计算机安全测评工具、网站等应用系统安全测评工具等。在使用前,应对工具进行测评,如果需要则对工具进行软件或代码升级。投标人须提供测评所使用工具的合同及证书。(4)保密要求1.投标人必须和采购人签订保密协议,投标人必须要与参加此次项目的所有项目组成员签订保密协议,在合同签订时一并提供给采购人。2.投标人具体实施项目中的重要资料和结果,在项目实施期间和实施结束后,投标人不得带离该地点。3.投标人对本规范书中的内容及在应标过程中接触的设备信息、数据资料等负有保密责任,不得泄露给任何第三方。无论投标人中标与否,其对上述内容的保密责任将长期存在。4.投标人应保守在测评活动中知悉的国家秘密、商业秘密和个人隐私,防范测评风险。5.投标人应对测评人员进行安全保密教育,与其签订安全保密责任书,规定应当履行的安全保密义务和承担的法律责任,并负责检查落实。6.为做好全过程的安全保密工作,在等级保护测评前、中、后三个阶段都要做好安全保密工作。(1)等级保护测评前:对等级保护测评人员要进行安全保密教育,制定安全保密措施;签订安全保密协议。(2)等级保护测评中:对被测单位的性质、机房物理位置、网络与系统、应用与服务、资料与数据、人员与管理等方面的信息进行严格的安全保密管理;等级保护测评工具应经过严格测试和检验,确保不对被测评系统造成损失,工作结束后不驻留任何程序;对被测单位信息系统的信息资产、发现的脆弱性和发生过的安全事件等威胁情况要控制知情范围;对测评设备、介质进行严格的保密管理;工作过程中对人员要实施封闭式集中管理;对进场人员遵守被测单位的相关管理规定。(3)等级保护测评后:认真清退各种文档、资料和数据并予以销毁,确保工作过程中敏感数据不被泄漏;现场工作结束后,按被测单位的要求及时还原系统,确保系统中不遗留任何代码或可执行程序;在其他风险测评任务或宣传材料中不涉及被测单位的秘密、敏感情况。(5)测评质量要求项目管理是贯穿整个项目的一项任务。通过实施有效的项目管理,保证本项目能够按工作范围要求、按时间、按质量完成。投标人应提供质量控制及保证措施方案,包含项目质量控制及保证措施等。(6)测评风险规避要求项目开展工作涉及到单位重要信息系统和数据,在测评过程中必须加强安全保密管理与风险控制。指定项目经理为专人负责信息安全测评过程中的安全保密管理工作,对测评活动、测评人员以及相关文档和数据进行安全保密管理,对重点设备的技术检测进行监督,对接入的检测设备进行控制。安全测评工作中可能出现的安全风险点,按照检测对象周密制定测评方法,根据被测评对象的不同采取相应的风险控制手段。不限于以下方法:1.操作的申请和监护2.在实施过程中必须遵守的相关操作章程,以防止敏感信息泄漏和确保及时处理意外事件。3.操作时间控制4.对测评直接影响系统工作时,尽可能避开敏感时期。5.人员与数据管理6.必须高度重视信息保密工作,加强资料管理,确保人员可靠、稳定和可控。测评与被测评单位之间应签署长期保密协议,测评人员与被测评单位之间也要有相应的约束和控制措施,按国家有关要求做好保密工作。7.制定应急预案8.根据测评范围界定的系统情况,在实施前制定应急预案。9.关键业务系统风险控制10.对影响较大的重要关键业务系统在无法搭建模拟环境情况下,原则上不采用测评工具,采用访谈、测评和简单测试的方式进行。11.优化扫描策略12.分类扫描:对不同的主机和设备类型执行不同的扫描会话,从而减少不必要的脆弱项目测试。针对扫描对象细化扫描策略:对不同类型的主机或设备,需要根据其上不同的应用和服务情况,有针对性地定制扫描策略选项。13.数据备份与恢复14.对业务系统和数据库主机,应对其上数据进行备份,防止测评过程中对设备与主机的损伤影响业务系统的正常运行。(7)验收要求中标人和采购人双方依据项目内容和进度共同实施验收工作,需对招标文件中所有条款进行验收,验收结果和验收报告经双方确认后生效。中标人必须提交《信息系统等级保护测评报告》,中标人协助采购人办理信息系统安全保护等级备案手续,并取得备案证书。该项目过程中产生的文档,归采购人所有。(8)服务期自合同签订之日起到项目通过最终验收。5、付款方式按照合同约定执行。

投标 / 标书制作要点(原创)

本测试评估认证服务 智慧湖警综合平台 虚拟仿真教学及资源共享平台涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。湖北项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086