一、项目名称
**市应急管理信息化能力提升建设项目(**灾害监测预警应急处置能力提升项目)网络安全等级保护测评项目
二、项目需求
(一)项目背景
为保障****的信息系统安全,按照《中华人民**国网络安全法》、《中华人民**国计算机信息系统安全保护条例》(国务院[1994]147号令)、《关于开展信息安全等级保护安全建设整改工作的指导意见》公信安[2009]1429号、《信息安全等级保护管理办法》(公通字[2007]43号)等文件的要求,****拟委托专业等保测评机构对我单位的以下系统进行网络安全等级保护测评服务。
序号 | 系统名称 | 级别 |
1 | 应急执法升级及安全生产风险预防管理服务系统 | 三级 |
2 | 视频监控系统 | 三级 |
(二)服务内容
针对本方定级系统的安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心5个技术层面及安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理5个管理层面进行现场测评与差距分析,记录相关的测评结果。
(三)技术要求
1.测评过程中,供应商可提供符合《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术网络安全等级保护安全设计技术要求》(GB/T25070-2019)、《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)等标准中相关测评技术要求的专业安全服务工具,且免费提供;
2.供应商应具有良好的质量控制的能力和质量管理体系,以保证测评工作的客观、公正、安全;
3.为维护我单位利益,投标人在实际测评工作中对我单位的系统、信息、数据有安全保密的义务,进场时必须签订保密协议;
4.供应商在等级保护项目中必须提交国家规定格式的等级保护测评报告,并以此作为验收标准;
5.供应商能够把握和理解国家对该类项目的具体要求,对等级保护政策标准本身有较深的认识;
6.供应商应在现场测评环节过程中不能影响采购人的各项系统正常运行,针对工具测试等环节需要做好相应的应急预案以及操作规范;
7.供应商应具备完善的网络安全等级保护2.0测评方案,包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理等;
8.供应商应具有完善的工作流程,有计划、按步骤地开展测评工作,保证测评活动的每个环节都得到有效的控制;
9.供应商应具有完善的项目管理经验,包括制定项目汇报的流程、项目问题管理流程等。
三、项目预算
13万元
四、供应商资质要求
1.供应商须提供项目报价单,营业执照或复印件,相关资质证书复印件,材料需加盖单位公章;
2.供应商必须为《**网络安全等级测评与检测评估机构目录》中的机构,****研究所颁发的“网络安全等级测评与检测评估机构服务认证证书”,提供证书复印件;若为外地企业,******局****总队等保办出具的备案证明文件(须提供有效期内备案证明文件复印件加盖单位公章);
3.供应商应证明其可履行等级保护测评服务的能力,团队项目经理拥有高级测评师资质,并提供团队项目经理的网络安全等级测评师证书;
4.供应商需提供3年内与该项目类似的主要业绩证明材料:合同复印件(包括合同金额、服务期限、服务内容、甲乙双方名称及盖章);
5.根据“信用中国”网站(www.****.cn)、中国政府采购网(www.****.cn)的信息,对列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单及其他不符合《****政府采购法》第二十二条规定条件的供应商,拒绝参与采购活动,同时对信用信息查询记录和证据进行打印存档;
6.本项目不接受联合体投标。
五、报名时间
1.报名起止日期:自公告之日起5个工作日(2024年11月4日至11月8日);
2.报名方式:邮箱提交报名资料(加盖机构公章)扫描件;
3.报名邮箱:bcqyjj@tj.****.cn。
六、联系方式
联系人:王老师;联系电话:022-****7598
(工作日8:30-11:30,13:30-17:30)
****
2024年11月1日