預(yù)算金額:¥81000 元 采購方式:直購
項目需求詳情
1、通過現(xiàn)場檢測,發(fā)現(xiàn)系統(tǒng)存在的安全隱患和漏洞并提供信息安全問題清單及整改建議方案。
2、進(jìn)行網(wǎng)絡(luò)安全等級保護測評,出具《網(wǎng)絡(luò)安全等級保護測評報告》。
2、進(jìn)行網(wǎng)絡(luò)安全等級保護測評,出具《網(wǎng)絡(luò)安全等級保護測評報告》。
3、投標(biāo)人具有有效的公安部第三研究所頒發(fā)《網(wǎng)絡(luò)安全等級測評與檢測評估機構(gòu)服務(wù)認(rèn)證證書》
4、等級保護測評的內(nèi)容包括但不限于以下內(nèi)容:
包括安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理等方面的安全測評。
1) 安全物理環(huán)境
根據(jù)測評對象在“物理位置選擇”、“物理訪問控制”、“防盜竊和防破壞”、“防雷擊”、“防火”、“防水和防潮”、“防靜電”、“溫濕度控制”、“電力供應(yīng)”和“電磁防護”等方面所采取的安全措施進(jìn)行檢查,判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
2)安全通信網(wǎng)絡(luò)
根據(jù)測評對象在“網(wǎng)絡(luò)架構(gòu)”、“通信傳輸”、“通信設(shè)備可信驗證”等方面所采取的安全措施進(jìn)行檢查,判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
3)安全區(qū)域邊界
根據(jù)測評對象在“邊界防護”、“訪問控制”、“入侵防范”、“惡意代碼和垃圾郵件防范”、“安全審計”、“邊界設(shè)備可信驗證”等方面所采取的安全措施進(jìn)行檢查,判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
4)安全計算環(huán)境
根據(jù)測評對象在“身份鑒別”、“訪問控制”、“安全審計”、“入侵防范”、“惡意代碼防護”、“計算設(shè)備可信驗證”、“數(shù)據(jù)完整性”、“數(shù)據(jù)備份恢復(fù)”、“剩余信息保護”、“個人信息保護”等方面所采取的安全措施進(jìn)行檢查,判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
5)安全管理中心
根據(jù)現(xiàn)場安全測評記錄,針對測評對象在“系統(tǒng)管理”、“審計管理”等測評指標(biāo),判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
6)安全管理制度
根據(jù)現(xiàn)場安全測評記錄,針對測評對象在“安全策略”、“管理制度”、“制定和發(fā)布”以及“評審和修訂”等測評指標(biāo),判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
7)安全管理機構(gòu)
根據(jù)現(xiàn)場安全測評記錄,針對測評對象在“崗位設(shè)置”、“人員配備”、“授權(quán)和審批”、“溝通和合作”以及“審核和檢查”等測評指標(biāo),判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
8)安全管理人員
根據(jù)現(xiàn)場安全測評記錄,針對測評對象在“人員錄用”、“人員離崗”、“安全意識教育和培訓(xùn)”以及“外部人員訪問管理”等測評指標(biāo),判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
9)安全建設(shè)管理
包括安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理等方面的安全測評。
1) 安全物理環(huán)境
根據(jù)測評對象在“物理位置選擇”、“物理訪問控制”、“防盜竊和防破壞”、“防雷擊”、“防火”、“防水和防潮”、“防靜電”、“溫濕度控制”、“電力供應(yīng)”和“電磁防護”等方面所采取的安全措施進(jìn)行檢查,判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
2)安全通信網(wǎng)絡(luò)
根據(jù)測評對象在“網(wǎng)絡(luò)架構(gòu)”、“通信傳輸”、“通信設(shè)備可信驗證”等方面所采取的安全措施進(jìn)行檢查,判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
3)安全區(qū)域邊界
根據(jù)測評對象在“邊界防護”、“訪問控制”、“入侵防范”、“惡意代碼和垃圾郵件防范”、“安全審計”、“邊界設(shè)備可信驗證”等方面所采取的安全措施進(jìn)行檢查,判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
4)安全計算環(huán)境
根據(jù)測評對象在“身份鑒別”、“訪問控制”、“安全審計”、“入侵防范”、“惡意代碼防護”、“計算設(shè)備可信驗證”、“數(shù)據(jù)完整性”、“數(shù)據(jù)備份恢復(fù)”、“剩余信息保護”、“個人信息保護”等方面所采取的安全措施進(jìn)行檢查,判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
5)安全管理中心
根據(jù)現(xiàn)場安全測評記錄,針對測評對象在“系統(tǒng)管理”、“審計管理”等測評指標(biāo),判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
6)安全管理制度
根據(jù)現(xiàn)場安全測評記錄,針對測評對象在“安全策略”、“管理制度”、“制定和發(fā)布”以及“評審和修訂”等測評指標(biāo),判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
7)安全管理機構(gòu)
根據(jù)現(xiàn)場安全測評記錄,針對測評對象在“崗位設(shè)置”、“人員配備”、“授權(quán)和審批”、“溝通和合作”以及“審核和檢查”等測評指標(biāo),判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
8)安全管理人員
根據(jù)現(xiàn)場安全測評記錄,針對測評對象在“人員錄用”、“人員離崗”、“安全意識教育和培訓(xùn)”以及“外部人員訪問管理”等測評指標(biāo),判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
9)安全建設(shè)管理
根據(jù)現(xiàn)場安全測評記錄,針對測評對象在“定級和備案”、“安全方案設(shè)計”、“產(chǎn)品采購和使用”、“自行軟件開發(fā)”、“外包軟件開發(fā)”、“工程實施”、“測試驗收”、“系統(tǒng)交付”、“等級測評”以及“服務(wù)供應(yīng)商選擇”等測評指標(biāo),判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
10)安全運維管理
根據(jù)現(xiàn)場安全測評記錄,針對測評對象“環(huán)境管理”、“資產(chǎn)管理”、“介質(zhì)管理”、“設(shè)備維護管理”、“漏洞和風(fēng)險管理”、“網(wǎng)絡(luò)和系統(tǒng)安全管理”、“惡意代碼防范管理”、“配置管理”、“密碼管理”、“變更管理”、“備份與恢復(fù)管理”、“安全事件處置”、“應(yīng)急預(yù)案管理”以及“外包運維管理”等測評指標(biāo),判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
10)安全運維管理
根據(jù)現(xiàn)場安全測評記錄,針對測評對象“環(huán)境管理”、“資產(chǎn)管理”、“介質(zhì)管理”、“設(shè)備維護管理”、“漏洞和風(fēng)險管理”、“網(wǎng)絡(luò)和系統(tǒng)安全管理”、“惡意代碼防范管理”、“配置管理”、“密碼管理”、“變更管理”、“備份與恢復(fù)管理”、“安全事件處置”、“應(yīng)急預(yù)案管理”以及“外包運維管理”等測評指標(biāo),判斷出與其相對應(yīng)的各測評項的測評結(jié)果。
項目名稱:2.0黑龍江網(wǎng)絡(luò)安全等級保護2級測評服務(wù)
項目類型:非政府采購項目
服務(wù)周期:30天
供應(yīng)商資格:一、符合《中華人民共和國政府采購法》第二十二條規(guī)定,且已在本系統(tǒng)注冊的供應(yīng)商。
二、落實其他政府采購政策滿足的需求:無。
三、特定的資格要求:無。
四、本項目不接受聯(lián)合體參與
異議處理項:如有異議請電話咨詢采購人,采購流程問題請咨詢平臺運營。
發(fā)布時間:**** 08:49:45
采購編號:****
座機電話:****
服務(wù)實施地:黑龍江省佳木斯市點擊登錄查看
采購單位:點擊登錄查看