欢迎访问千亿体育官方(集团)股份有限公司官方网站!

门户网站及致远企业协同管理平台等级保护测评服务优选公告

图片作者: ; 文章作者:郎婷 ; 发布日期:2023-12-29 ; 点击:

优选公告

      为加强我单位信息系统安全管理,提升信息系统的安全保护能力,千亿体育官方(集团)股份有限公司拟采购门户网站及致远企业协同管理平台等级保护测评服务供应商,采用公开优选方式。请各竞选单位按优选文件内容要求参加竞选。具体项目情况如下:

一、优选范围门户网站及致远企业协同管理平台等级保护测评项目

二、项目技术及服务要求:

项目名称

门户网站及致远企业协同管理平台等级保护测评

级别

服务描述

根据《信息安全等级保护管理办法》、GB/T 22239-2019《信息安全技术网络安全等级保护基本要求》等法规和标准开展测评网络安全测评机构能够利用测评、评估、漏洞扫描等方法发现系统安全隐患并提出合理的整改建议,对系统漏洞能够及时定位,并对后续修复的情况进行验证,最终出具信息系统等级保护测评报告

技术要求

测评范围主要包括:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面。

1.技术测评

(1)安全物理环境测评(物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护);

(2)安全通信网络测评(网络架构、通信传输、可信验证);

(3)安全区域边界测评(边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证);

(4)安全计算环境测评(身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护);

(5)安全管理中心测评(系统管理、审计管理、安全管理、集中管控)。

2.管理测评

(1)安全管理制度测评(安全策略、管理制度、制定和发布、评审和修订);

(2)安全管理机构测评(岗位设置、人员配备、授权和审批、沟通和合作、审核和检查);

(3)安全管理人员测评(人员录用、人员离岗、安全意识教育和培训、外部人员访问管理);

(4)安全建设管理测评(定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统支付、等级测评、服务供应商选择);

(5)安全运维管理测评(环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理)。

3.云计算扩展测评

(1)安全物理环境测评(基础设施位置);

(2)安全通信网络测评(网络架构);

(3)安全区域边界测评(访问控制、入侵防范、安全审计);

(4)安全计算环境测评(身份鉴别、访问控制、入侵防范、镜像和快照保护、数据完整性和保密性、数据备份恢复、剩余信息保护);

(5)安全管理中心测评(集中管控);

(6)安全建设管理测评(云服务商选择、供应链管理);

(7)安全运维管理测评(云计算环境管理)。

4.移动互联扩展测评

(1)安全物理环境测评(无线接入点的物理位置);

(2)安全区域边界测评(边界防护、访问控制、入侵防范);

(3)安全计算环境测评(移动终端管控、移动应用管控);

(4)安全建设管理测评(移动应用软件采购、移动应用软件开发);

(5)安全运维管理测评(配置管理)。

5.物联网扩展测评

(1)安全物理环境测评(感知节点设备物理防护);

(2)安全区域边界测评(接入控制、入侵防范);

(3)安全计算环境测评(感知节点设备安全、网关节点设备安全、抗数据重放、数据融合处理);

(4)安全运维管理测评(感知节点管理)。

6.工业控制系统扩展测评

(1)安全物理环境测评(室外控制设备物理防护);

(2)安全通信网络(网络架构、通信传输)

(3)安全区域边界测评(访问控制、拨号使用控制、无线使用控制);

(4)安全计算环境测评(控制设备安全);

(5)安全建设管理测评(产品采购和使用、外包软件开发)。

、竞选人资格要求

(一)基本资格要求

1.具有独立承担民事责任的能力;

2.具有良好的商业信誉和健全的财务会计制度;

3.具有履行合同所必需的设备和专业技术能力;

4.有依法缴纳税收和社会保障资金的良好记录;

5.参加政府采购活动前三年内,在经营活动中没有重大违法记录

(二)特定资格要求

1.供应商应须为国家网络安全等级测评与检测评估机构,并在公安部网络安全等级保护网最新发布的全国网络安全等级测评与检测评估机构目录中在列。

2.供应商应具备中国合格评定国家认可委员会(CNAS)检验机构认可证书且检验项目包含网络(信息)安全等级测评。

、优选文件的获取

凡有意参与竞选者,请于20231229-2024年1月2上午09:00下午17:00时(北京时间,下同),在重庆市渝北区香锦路4号交建大厦1004室持单位授权委托书和被授权人身份证及其复印件领取优选文件。

、评比办法

本次优选采用总价最低评比法

、竞选文件的递交及相关事宜

竞选文件采用中文简体,由参加竞选单位法人或委托人签署,纸质文件一式三份(正本壹份、副本贰份),电子档一份,密封后递交,封套上应注明“在2024年1月3日1430分前不得开启”字样,密封处应有密封章。

截止时间(优选截止时间,下同)为2024131430,竞选人应于当日14时30将竞选文件递交至交建大厦1603室。

优选文件的递交时间:202413日下午1430

优选文件的递交地点:重庆市渝北区香锦路4号交建大厦1603室。

未在要求时间送达的、未送达指定地点的或不按照优选文件要求密封的竞选文件,采购人将予以拒收。

七、发布公告的媒介

本次优选公告在千亿体育官方(集团)股份有限公司/网站发布。

、联系方式

采购人:千亿体育官方(集团)股份有限公司

联系人:郎老师

 话:023-63426658

 址:重庆市渝北区香锦路4号交建大厦1004