为便于供应商及时了解项目采办信息,现将(华鹤公司党政办公室2025年网络安全等保测评服务采办)的采办计划公开如下:
序号 | 采办包 名称 | 采购范围与主要技术指标 | 预计发标时间 (填写到月) | 供应商资质基本要求 | 备注 |
1 | 华鹤公司党政办公室2025年网络安全等保测评服务采办 | 一、 采购范围: 点击登录查看位于黑龙江省鹤岗市老峻德火车站南1500处,坐标位置为:北纬:47.183133°,东经:130.283117°。华鹤公司拥有2个等保二级系统,分别为工控系统和MES系统(以下简称“华鹤公司工控系统”)。根据工作需要,华鹤公司计划通过招标采购专业的测评机构对公司现有的2个系统开展重新测评。测评内容包括:物理环境、通讯网络、网络安全、信息系统运行环境、网络安全管理规章制度等。 二、重要指标: 1、资质要求:应具备公安部第三研究所颁发网络安全等级测评与检测评估机构服务认证证书。 2、业绩要求:提供三年内相关的测评服务合同1份以上的扫描件。 3、人员要求:实施安全测评的人员具有中级以上“网络安全等级测评师证书”资质(需提供证书复印件并加盖测评机构公章)。 三、一般指标: 1、投标人服务范围 除招标人服务范围外,投标人的服务范围包括使该项目在交货期与工期下正常完成达到验收标准所需的全部服务。包括但不限于: 1.1对华鹤公司现有2个已备案的系统(华鹤公司工控系统、华鹤煤化MES系统)进行测评。 1.2选派一名专业测评人员来现场开展测评工作。 1.3出具测评报告,并在鹤岗市公安局网安大队完成备案工作。 2、交货期与工期要求 合同签订后投标人需在1个月之内完成测评工作并出具测评报告。 3、工作内容:完成对华鹤公司工控系统、华鹤煤化MES系统共2个系统的二级等保测评服务,具体要求如下。 1)本次服务要求对信息系统进行安全性测评。包括系统的物理环境安全、主机系统安全、应用安全、数据安全、web安全测试、安全漏洞验证等。 2)需提供应对网络安全威胁检测与响应服务,服务需与现有网络安全防护体系协同响应,发现威胁事件后执行阻断和扫描操作(提供相关证明材料); 3)对现有服务器提供安全加固服务,包含:风险点排查、外网暴露面收敛、操作系统加固、文件监控与防护、病毒实时防护、勒索诱饵防护、系统原点和卷影保护、勒索病毒查杀、勒索病毒一键隔离、勒索病毒防护模版、登录控制等服务;(提供相关证明材料) 4)需提供网络安全事件应急演练:在线上业务系统或模拟线上业务系统所搭建的测试坏境中,为响应网络安全突发事件进行现场实操的演练活动,演练过程力求贴近现实场景,其主要目的是培训参演人员在真实环境下应对网络安全突发事件发生时的安全保障能力,培养相关人员的信息安全意识,了解互联网攻击技术特点,提升信息维护人员应对攻击的技术水平,完善应对网络攻击的应急流程(应急机制、人员组成、处置流程、事件上报、事后分析)。 5)需严格依据《GB/T22239-2019信息安全技术 网络安全等级保护基本要求》对业务系统开展基于等保2.0的等保测评工作(提供符合测评要求的实施方案)。 6)需从安全物理环境、机房环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等10个安全层面开展测评工作; 7)1依据《网络安全等级保护测评过程指南》,从测评准备工作、方案编制工作、现场测评工作、分析与报告编制工作四个方面制定测评工作流程; 8)需严格依据《GB/T28449-2018信息安全技术 网络安全等级保护测评过程指南》开展现场测评工作,测评方法包括但不限于访谈、核查、工具测试等内容; 9)需在测评工作结束后,出具符合等保测评要求的测评报告; 10)以等保测评结果为依据,针对采购单位重要系统安全现状出具《信息系统网络安全加固意见书》,并协助完成整改工作; 11)需协调现有网络安全设备及工控网络安全设备厂商进行升级及安全策略调整与加固(要求现有设备厂商出具授权文件)。应具备公安部第三研究所颁发网络安全等级测评与检测评估机构服务认证证书或网络安全等级测评与检测评估机构出具的授权书,提供相关证明扫描件并加盖机构公章。 具体参数详见《技术询价文件》 | (2025.02) | 营业执照要求:投标人应为中华人民共和国境内注册的企业。投标人具有合法有效的企业法人营业执照、税务登记证及组织机构代码证或证照合一的营业执照,投标时需提供原件扫描件(原件备查) | 前述要求请提供书面证明材料。 |
本次公开的采办计划是本项目采办工作的初步安排,实际采购应以相关采购公告和采购文件为准,所有提供和反馈的信息只作为项目采办参考。
本次公告有效期是(****)至(****)止。在此期间,有意参与该采办包的系统用户可在集团公司采办系统中提交反馈材料。
联系人:点击登录查看
联系电话:****/****
(点击登录查看)
****
附件下载2