****网络安全知识技能竞赛支撑服务院内采购
依据我院临床需要,拟对下列货/服务进行院内采购,欢迎合格的供应商参加。
一.采购项目内容
序号 | 项目名称 | 预算价 |
1 | 医院网络安全知识技能竞赛支撑服务院内采购 | 4.7万元 |
二.项目内容
第一阶段:网络安全知识技能竞赛
在大赛组委会的指导下编制竞赛实施方案,包括不限于大赛技术保障方案、竞赛场景设计方案、应急响应方案、大赛进度、大赛管理等内容。组织理论知识赛、CTF夺旗赛等赛事。
1.理论知识赛
竞赛比赛时长 2 小时。赛题题型为单选题,由系统随机抽取。理论知识赛考点主要包括政策法规标准等法律法规和网络安全技术知识点,如网络安全政策法规、网络安全标准规范、网络安全理论与基础知识、网络安全技术、网络安全管理、网络安全运行,以及卫生健康行业网络信息与数据安全、网络安全事件应急处置、**信息系统网络安全管理等相关文件**策内容,试题必须原创。(甲方将找专业第三方进行验题,如若发现非原创题目,甲方有权扣除50%费用)
2.解题夺旗赛(CTF)
竞赛比赛时长 3 小时。赛题题型类别主要包含 Web 漏洞、密码攻击、安全杂项、逆向工程、系统溢出等,考察参赛选手的网络安全技术能力、工具运用能力和安全知识范围。解题夺旗赛(CTF)考点主要包括网络安全应急响应处置、Web 安全、数据包分析、密码技术、数据恢复等,选手通过解题获得相应题目中的 flag,并提交至评分系统以获得相应的分值,试题必须原创 。(甲方将找专业第三方进行验题,如若发现非原创题目,甲方有权扣除50%费用)
第二阶段:网络安全人才竞赛专项培训
具体要求:****卫健委选拔的15-30人开展封闭式集中培训,提高比赛技能和团队比赛能力,组建网络安全专业队伍。
培训内容:信息安全岗位网络安全攻防演练实战,应包括不限于以下内容:
1.渗透测试相关流程和知识:渗透测试介绍、渗透测试方法和工具、渗透测试方法和流程、渗透测试案例、信息收集、渗透流程、内网渗透等知识
2.常见安全漏洞串讲:口令爆破、SQL注入、跨站、文件上传、反序列漏洞、文件上传/包含/下载漏洞串讲与实战、命令执行漏洞实战与串讲等漏洞串讲与实战。
3.CTF竞赛技巧串讲:web安全、安全杂项、逆向、加解密、二进制相关知识讲解与实战。
4.网络攻防竞赛类,组织模拟赛,通过实战竞赛,复盘,全面提高攻防实战能力,含代码审计、漏洞利用,安全加固,
人才选拨周期:5天;
二.服务要求
项目管理要求
中标人应成立相应的项目组,并指定一名专职的项目经理,主要负责人力**调度、与项目单位的协调等工作。
1.项目经理 1 人,进行项目整体管理、项目过程沟通、明确相关信息、团队内部沟通、问题处理等工作;项目经理需要具有 ITSS项目经理证书。
2.服务团队专家5 人,负责进行人才选拨出题与技术指导,包括理论知识指导、为学员提供实操工具软件包及安装使用指导、实操演练指导;为保证服务效果,采用多名攻防专家提供不同攻防技术方向支撑。
3.项目支撑助理 1 人,负责项目实施过程中的各项服务的支持与保障工作;
服务团队专家能力要求
服务团队专家需要拥有至少 3 年以上的攻防技术人才选拔经验,并具备参加国家网络安全大赛实战经验。
竞赛平台要求
1.投标人需要提供线上集中考试平台通过在线答题和上机实操解题相结合的方式进行竞赛,在线竞赛平台需要具备支持200 人同时比赛的能力。
2.竞赛阶段,投标人需要在搭建一套 CTF 竞赛平台和 CTF 各方向内容的题库进行竞赛阶段的考试选拔平台。
实战环境要求
1.中标人需****服务所需的集训队员线下培训场地和技术支持环境。
2.中标人需为采购人组织的网络安全大赛提供提供技术支持和保障,按照采购人需求做好竞赛组织协调和竞赛筹备工作。
备注:供应商需具有较强的实战平台网络安全运维能力,能够减少平台因网络攻击导致的安全风险,在实战平台遇网络安全攻击时,供应商单位依托一个网防平台,整合网防平台、网探平台和腾讯、360、奇安信、华为等安全系统的实时威胁情报数据,通过数据汇集、实时联动、攻击画像、情报共享,对监测到的恶意攻击源进行协助阻断,拦截“敌在侦我 ” 的正向网络攻击,阻断“敌已控我 ”的外联攻击。一个平台能够兼容以上所有平台威胁情报数据。(供应商响应文件中需提供软件著作权证书、软件销售许可证书及同时具备以上多种威胁情报功能和防护界面截图系统截图,必须能够体现上述所有功能。)
三.商务条款
交付时间:合同签订后至项目结束。
交付地点:采购人指定地点。
付款方式:合同签订生效后 ,项目实施完成后15 个工作日内,凭成交供应商开具的发票,支付合同金额 100%。
报价要求:供应商报价中必须包括项目全部内容的费用,费用不管是否在报价人报价书中单列,均视为报价总价中已包括该费用。
验收要求:按采购要求,且必须符合国家标准及行业标准。
技术需求中涉及需要提供证书复印件或扫描件的,在合同签订前中标人需提供证书原件供招标人查验。
四.报名要求及报名需提供的相关材料:
1.具有独立承担民事责任能力的法人;
2.有依法缴纳税收的良好记录;
3.近三年内,在经营活动中没有重大违法记录;
4.信用中国查询结果截图打印,加盖单位公章;
5.法定代表人身份证明书或法人授权委托书,加盖单位公章。
6.****政府****政府采购严重违法失信行为记录名单查询结果截图打印,加盖单位公章。
7.项目内容及服务要求响应文件
报名结束后将对报名单位资质进行综合审查,通过资格审核合格后,方可进行调研。
五.市场调研时需提供的相关材料:
1.以上第四项报名需要的所有资料(为方便审核,请把报价表附在标书第一页,其他报名材料按顺序依次附在报价表之后。)需要加盖单位公章
2.根据服务需求提供基本实施方案、工作思路等
3.该服务售后联系方式及售后服务承诺;
市场调研时谈判文件要求一正三副,密封。谈判现场须有技术工程师代表在场。
六.评标方法
本次招标采用: 最低价中标 。所有参与院内采购供应商,在供货商资质材料及产品参数满足要求的前提下,报价最低供应商中标。
七.报名时间:2024年8月13日至2024年8月19日17:00止,过期不予受理。
八.咨询(报名)地点:****信息科(门诊南十楼)
九.谈判时间:另行通知
十.联系电话:0791-****2221(胡老师)