感谢您关注!您离开之前... 关注中项网服务号免费订阅项目... 注册免费体验中项网服务
服务热线: 4008161360
项目
  • 项目
  • 招标
  • 重点项目
  • 设计院库
  • 项目汇总
  • 统计分析
  • 展会信息
搜索




【,重庆,大渡口区】大渡口区“协同办公系统”(三级)网络安全等级保护测评服务采购公告
发布时间 2023-10-16 截止日期 立即查看
联系人 立即查看 联系电话 立即查看
项目地址 立即查看 采购业主 立即查看
采购项目编号 立即查看 采购人 立即查看
预计采购时间 立即查看 预算金额 立即查看

下文中****为隐藏内容,仅对中项网会员用户开放, 【 注册 / 登录 】 后可查看内容详情

招投标详情

大***区“协同办公系统”(三级)网络

安全等级保护测评服务采购公告

一、采购内容

采购内容

最高限价***pan>

资金来源

中标人数量

“协同办公系统”(三级)等保测评

10

财政预算

1

二、资格条件

(一)基本资格条件

1)具有独立承担民事责任的能力;

2)具有良好的商业信誉和健全的财务会计制度;

3)具有履行合同所必需的设备和专业技术能力;

4)有依法缴纳税收和社会保障资金的良好记录;

5)参加政府采购活动前三年内,在经营活动中没有重大违法记录;

6)法律、行政法规规定的其他条件。

(二)特定资格条件

1)供应商应具有网络安全等级保护测评与检测评估机构***。(提供证书复印件和网络安全等级保护网http***/官方截图并加盖供应商鲜章)

2)供应商具备中国合格评定国家认可委员会颁发的检验机构***,原件备查(CNAS),认可的检验能力范围为信息系统安全等级保护网络安全等级保护测评

3)为更好的向采购人提供服务,确保测评期间各类技术突发紧急事件得到及时有效的处置,针对本项目供应商在重庆本地须有常设机构***,提供在渝15人(测评师)及以上连续3个月以上的在渝社保缴纳证明。

4)人员要求:项目负责人及其他测评人员应具有与本项目相关专业技术资格或同等职业(执业)资格(项目负责人为高级测评师,在测评期间提供7*24现场应急服务,提供人员技术资格证书复印件并加盖投标人公章)。

三、采购、开标有关说明

(一)凡有意参加采购的报价******市大***区人民政府网”(www***)上下载本项目采购文件,无论采购文件下载与否,均视为已知晓所有采购内容。

(二)采购公告期间为自采购公告发布之日(20231016日)起三个工作日。

(三)提交报价***本项目采购公告发布后报价***于20231019日北京时间09001000,将相应资料密封(资质证明材料不需密封)后交至采购人单位(***市大***区***路126号,***市大***区人民政府机***楼712室),逾时不再接收。

(四)流标情形

提交报价***:

1. 报价***到3家,此次采购流标;

2. 报价***审查合格未达到3家,此次采购流标。

(五)开标时间:20231019日北京时间1000

(六)开标地点:***市大***区***路126号,***市大***区人民政府机***楼712室。

(七)报价***料,须按照要求制作,未按规定格式和要求填写、签字、盖章的,内容不全或字迹模糊,辨认不清而影响评判的,视为无效报价***为正本1份,副本1份。

(八)本项目若有澄清文件一律在“***市大***区人民政府网”(www***)上发布,请各报价***,无论报价***,均视为已知晓本项目澄清文件的内容。

(九)报价***报价***报价***目报价***均由报价***。

(十)本项目不接受联合体参与报价***an>

(十一)本项目不接受合同分包。

(十二)报价***被执行人、重大税收违法案件当事人名单、严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条的报价***其参与此次采购活动。

(十三)联系方式

采购人:***市大***区委办公室

联系方式:叶老师

联系电话:(023***

    真:(023***

四、确定成交

(一)成交方法

本项目采取最低价***价***民币10(二)结果公示

成交结果在“***市大***区人民政府网”(www***)上进行公示,公示时间为1个工作日。

五、服务内容

1.项目概述

根据《中华人民共和国网络安全法》、《信息安全等级保护管理办法》等法规和技术标准,应在充分调研的基础上,结合系统构成特点,形成定级备案资料交于相关监管单位,按照等级测评标准完成测评服务。测评指标和对象选择须符合国标《GB/T 28448-2019网络安全等级保护测评要求》的相关要求。

供应商应根据项目实际情况制定项目实施计划,严格按照项目实施计划推动项目实施,确保项目进度。为顺利达成项目目标,服务提供方应具有丰富的服务整改经验,为整改完善工作提供技术支撑。

2.项目依据

《中华人民共和国网络安全法》、《信息安全等级保护管理办法》(公通字〔2007〕43号)、《中华人民共和国国家标准 GB/T 17859-1999 计算机信息系统安全保护等级划分准则》、《中华人民共和国国家标准 GB/T 22240-2020 信息安全技术 信息系统安全等级保护定级指南》、《中华人民共和国国家标准 GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求》、《中华人民共和国国家标准GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求》、《中华人民共和国国家标准GB/T 28449-2018 信息安全技术 网络安全等级保护测评过程指南》。

3.测评内容

3.1技术测评:

1)安全物理环境测评(物理位置***、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护);

2)安全通信网络测评(网络架构、通信传输、可信验证);

3)***区域边界测评(边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证);

4)安全计算环境测评(身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护);

5)安全管理中心测评(系统管理、审计管理、安全管理、集中管控)。

3.2管理测评:

1)安全管理制度测评(安全策略、管理制度、制定和发布、评审和修订);

2)安全管理机构***(岗位设置、人员配备、授权和审批、沟通和合作、审核和检查);

3)安全管理人员测评(人员录用、人员离岗、安全意识教育和培训、外部人员访问管理);

4)安全建设管理测评(定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统支付、等级测评、服务供应商选择);

5)安全运维管理测评(环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理)。

4.测评要求:

4.1在项目测评过程中,***应成立相应的项目组,指定一名专职的项目经理协调和调度项目实施工作。

4.2在项目实施过程中,需对项目进行规范化管理,要有项目管理组织、项目管理计划、服务资产管理等。同时,***应根据项目实际情况制定项目实施计划,严格按照项目实施计划推动项目实施,确保项目进度。

4.3使用专业的安全分析工具(至少包含专业的主机网络安全分析、应用系统安全析工具)对待测系统进行安全分析。在与我方深入沟通的基础上,对系统进行渗透,发现系统缺陷,对过程进行记录并最终形成工具扫描、渗透报告。***须承诺在项目中所使用的各类工具应具备合法使用权,需要在甲方内部部署使用的须符合国家有关部门的要求。

4.4依据《网络安全等级保护测评机构***》相关规定:“属于异地测评项目的,测评机构***,并于测评项目实施前报送或传至被测评网络备案公安机关”。属于异地测评项目的,成交供应商应在合同签订前提交审核通过的《测评项目基本情况表》。如出现不能按时提交或备案不通过的,视为成交供应商不具备签订合同的基本条件,采购人有权按评审排名依序顺延。

5.保密要求:

5.1***必须承诺对本项目技术文件以及由用户提供的所有内部资料、技术文档和信息予以保密。***须按用户的要求签订保密协议,未经用户书面许可,不得以任何形式向第三方透露本项目标书以及本项目的任何内容。

5.2***应加强本项目资料的保密管控,必须针对本项目建立项目纸质、声音、影像、图像、电子等各种形态资料及其载体的保密管控措施,记录资料由生成到销毁整个生命周期内的使用日志,并根据实际工作情况及时对制度进行调整。***应加强本项目在用户工作场所使用设备,特别是笔记本电脑、移动存储介质等便携设备使用的保密管理。接入系统网络内使用的设备,必须遵守该系统关于终端安全管理、移动存储介质管理等要求。

6.项目质量保证

1)供应商在测评中应严格按照《信息安全等级保护管理办法》(公通字〔200743号)、《信息安全技术信息系统安全等级保护基本要求》(GB/T 22239)等法规、标准相关要求,按照《信息系统安全等级保护测评过程指南》开展系统的评测工作,为保证项目的顺利实施,服务方应加强实施过程中的风险控制,充分讨论并明确实施对系统可能带来的风险和隐患。并尽可能保障顺利通过等保评测。

2)供应商出具的《网络安全等级保护测评报告》(该交付物须盖有供应商持有的《CNAS中国认可检验》专用章,在投标文件中提供相关证明文件)。

3)测评方必须为本项目成立等级保护测评小组,测评人员均具有公安部认证的测评师证书,持证上岗。测评小组至少3-4人构成,为保证项目实施质量,要求项目骨干人员具有3年及以上相关工作经验,测评服务提供方应为本项目指定一名高级测评师为该项目负责人并到现场主持测评工作。现场测评人员必须为测评小组成员,持证上岗。(投标文件中提供项目组人员在渝社保证明)。

4)供应商需具有应急服务团队(团队成员必须为供应商单位***),当发生突发网络安全公共事件时,进行快速应急响应,降低安全事件带来的损失和社会影响,能在1小时内派出技术团队到达现场协助处置突发事件,实施有效的紧急救援及恢复补救方案。

7.技术要求

测评过程中, 针对被测系统存在的安全隐患,从系统安全角度提出相应的改进建议。

8.项目成果

本项目测评完成后,投标方需提供网络安全等级保护测评报告。

9.咨询服务

投标方应按照国家等级保护相关法规和技术标准,对信息系统安全等级保护测评产生的安全问题提供咨询服务。

六、服务期

合同签订后2个月内实施完成。

七、付款方式

采购人与成交供应商签订合同后,于10个工作日内支付合同价***pan>80%,剩余20%在成交供应商出具的网络安全等保测评报告后10个工作日内支付。

中共***市大***区委办公室

20231016

供应商编制响应文件要求

一、报价***n>

报价***an>

(采购人名称)

我方收到____________________________(项目名称)的询价***经详细研究,决定参加该项目的询价***an>

1.愿意按照询价***的一切要求,提供本项目的技术服务,报价***/span>大写:     ;人民币小写:   

2.我方现提交的响应文件为:响应文件电子文档壹份。

3.我方承诺:本次询价***90天。

4.我方完全理解和接受贵方询价***一切规定和要求及评审办法。

5.在整个询价***,我方若有违规行为,接受按照有关规定给予惩罚。

6.我方若中选,将按照询价***同,并且严格履行合同义务。本承诺函将成为合同不可分割的一部分,与合同具有同等的法律效力。

7.我方理解,最低报价***唯一条件。

******  供应商名称(公章):

******               


二、法定代表人授权委托书(格式)/法定代表人(格式)(二选一)

法定代表人授权委托书

致:*** (采购人名称):

            (法定代表人名称)是***(供应商名称)的法定代表人,特授权          (被授权人姓名及身份证代码)电话          代表我单位******体工作,并签署全部有关文件、协议及合同。

我单位***。

在撤销授权的书面通知以前,本授权书一直有效。被授权人在授权书有效期内签署的所有文件不因授权的撤销而失效。

被授权人:***             法定代表人:

(签字或盖章)***         (签字或盖章)

(附:被授权人身份证正反面复印件)

供应商名称(公章)

     

************  

法定代表人证明

致:*** (采购人名称):

            (法定代表人名称***)是***(供应商名称)的法定代表人,电话          代表我单位******体工作,并签署全部有关文件、协议及合同。签字负全部责任。

法定代表人(签字或盖章):***      供应商名称(公章)

     

(附:法定代表人身份证正反面复印件)


扫一扫在手机打开当前页

本条信息

我来纠错或提供更多相关信息

欢迎纠错,一经核实,纠错一个项目的,我们将赠送您一个项目反查。

我想跟踪该项目

请填写您需要跟踪该项目的内容及什么阶段为您反馈。

我还想了解更多相关信息

请填写您需要反查项目的更多相关资料

 

华项永达咨询(北京)有限公司

中项永达科技(北京)有限公司

联系电话:4008161360

地址:北京市海淀区上地东路9号得实大厦一层北区

湖南中项网科技有限公司

湖南中项永达科技有限公司

地址:湖南省长沙市岳麓区中电软件园二期D6栋8层

子公司:中项智控科技(北京)有限公司

市场合作:18511848676

中项网服务号

中项网小程序

中项网APP

Copyrigt 2001-2034 中项网   京ICP证120656号   京ICP备10019002号-1    京公网安备 11010802027150号