[2024****公司****法院三级等保评测服务及安全运维采购项目]采购人为[****],项目资金已落实,现已具备采购条件,拟采取单一来源方式采购,现进行公示。
采购内容
序号 | 功能 | 功能模块 | 详细参数 | 单位 | 数量 |
1 | 等级保护测评服务 | 1.供应商须依据国家《中华人民**国计算机信息系统安全保护条例》(国务院147号令)、《信息安全等级保护管理办法》(公通字[2007]43号)、《信息安全技术 网络安全等级保护基本要求GBT22239-2019 》、《信息安全技术 网络安全等级保护测评要求GBT28448-2019》等法规要求为本项目提供等保测评服务。 | 项 | 1 | |
2 | 等级保护咨询服务 | 等保资产分析服务 | 派遣专业工程师到现场整理系统的网络结构拓扑以及相关联的资产,编制信息系统资产清单及资产报告;对服务范围内信息系统开展物理环境、网络结构、设备配置、应用系统以及管理制度进行调研和梳理,编制信息系统详细描述文档。 | 项 | 1 |
等保整改及加固服务 | 对服务范围内信息系统协助测评机构按照整改报告对应策略设计整改加固措施,并根据等保安全加固指导书协助客户实施边界防护安全策略优化、服务器病毒检查与清理、主机安全加固、数据库安全加固以及应用安全加固。 | ||||
等保制度建设服务 | 协助安全管理制度建设,主要包括但不限于信息安全工作职责,信息安全监督、检查机制;辅助用户编写方针、制度、各类记录表格模板在内的三层结构的安全管理制度,达到等级保护测评要求。 | ||||
等保测评辅助服务 | 在服务期内,委托具备网络安全等级保护测评机构推荐证书的测评机构为本项目提供等保测评服务,配合测评队伍完成现场测评,从而通过等级测评并获得测评机构出具的等级测评报告。 | ||||
3 | 安全运维服务 | 安全巡检 | 对信息系统定期巡检,及时发现信息系统(网络架构、网络设备、主机、数据库、安全设备等对象)存在的各种安全隐患,巡检完毕后提供设备巡检报告和加固建议。 | 项 | 1 |
漏洞扫描 | 对业务系统及数据库系统进行定期现场安全漏洞检测,掌握应用系统存在的安全隐患,及时落实修补措施,并提供巡检报告。 | ||||
风险评估 | 依据《信息安全风险评估规范》等技术标准,从风险管理的角度,运用科学的方法和手段,全面的分析信息系统所面临的威胁及其存在的脆弱性。安排安全专家将评估安全事件发生后可能造成的危害程度,提出针对性的防护对策和整改措施。 | ||||
应急演练 | 遵循(GB/T 24363-2009)《信息安全技术 信息安全应急响应计划规范》、《网络安全法》等国家、各行业相关文件精神设 计的安全应急演练实施方案,可协助妥善处理应对和处置信息系统突发事件,确保信息系统的安全、稳定、持续运行,防止造成重大的损失和影响,进一步提高信息系统的应急保障能力。 | ||||
应急响应 | 参照国家信息安全事件响应处理相关标准,帮助在发生安全事件后,按照预防、情报信息收集、遏制、根除、恢复流程,一年内提供专业的7*24的紧急响应处理服务,帮助快速响应和处理信息安全事件。 | ||||
重保服务 | 在重要会议期间为提供安全保障服务。重要会议活动前开展细致的资产梳理、隐患排查和安全检查;重要会议活动期间开展安全预警、安全巡检和可用性监测;重要会议活动结束后进行总结分析,提出安全整改建议。 | ||||
安全运维服务列表 | 1.安全巡检 |
单一来源采购原因
【本项目计划采用单一来源方式采购,前向业主来函建议供应商,为保证项目的顺利实施并尽快交付使用,根据《关于明确单一来源采购事项适用情形、业务场景和决策依据相关要求的通知》(中电信闽〔2019〕88 号)场景(17),因此拟建议采用单一来源定向谈判方式采购。】
单一来源采购供应商
【****】
公示媒介和期限
本公示仅在中国电**光采购网(https://caigou.****.cn/ctsc-portal/ctscPortal)上发布,其他媒介转载无效。
公示期自2024年3月8日至2024年3月11日,共3天。
[公示期不少于3天,公示起始日应为公示发布第二天,起始日和截止日应避开法定休假日。]
联系方式
单位名称:****
电话:0599-****909
邮箱:****@chinatelecom.cn
地址:**市**区**路106号
邮编:353000
公示期间,如果对本项目采购内容、拟采用的采购方式和供应商选择等有异议或质疑,请【通过中国电**光采购网“招投标-采购异议-提出异议”模块提出[仅适用于电子采购]】/【以书面形式签字或加盖单位公章,以纸质文件或电子扫描件通过异议接收邮箱实名提出[仅适用于传统纸质采购]】
采购人:****
日 期:2024年3月7日