(略)
庐阳区“智慧庐阳”系统叁级等保测评项目(2025年度)采购公告
根据我局工作需要,现采购叁级等保服务,
请有意参与的服务商参照本公告说明
,
将相关材料
密封送至庐阳区市民中心
322
办公室。
一、项目名称及服务内容
项目名称:
智慧庐阳系统叁级等保测评服务
实施(略)
服务期限:合同签订后一年内,采购单位根据工作需要提前10天通知服务单位开展测评工作,服务单位进场测评后,10天内出具《整改建议》,智慧庐阳系统承建单位整改完成后,服务单位进行复测并在20天内出具《测评报告》。
项目概况:
依据《中华人民共和
国网络安全法》《信息安全等级保护管理办法》的相关要求,对智慧庐阳系统进行网络安全等级保护叁级测评,包括:安全技术测评,安全管理测评,工具测试,编制系统安全整改方案,编制测评报告等。
服务内容:
序号 | 系统名称 | 数量 |
1
| 智慧庐阳系统(叁级)
| 1次
|
二、项目需求
1
| 等级保护建设实施
| 1) 等保测评:完成包括安全物理环境、安全计算环境、安全区域边界、安全通信网络、安全管理中心和安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理方面的测评工作;
2) 工具测试:针对此信息系统进行漏洞扫描、渗透测试等安全服务工作;
3) 整改建议:服务单位应根据现场测评中发现的问题,按照网络安全等级保护标准要求提出安全整改建议;
4) 编制测评报告:完成上述测评工作和建议整改措施后,服务单位最后出具符合标准要求的网络安全等级保护测评报告。
|
2
| 工作要求
| (1) 实施原则
规范性原则:服务单位工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制;
标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行;
可控性原则:测评的工具、方法和过程需在双方认可的范围之内并符合进度表的安排,保证采购人对服务工作的可控性;
整体性原则:测评和分析的范围和内容应当整体全面,包括安全涉及的各个层面,避免由于遗漏造成未来的安全隐患;
最小影响原则:测评工作应尽可能小的影响系统和网络的正常运行,不能对现网的运行和业务的正常提供产生显着影响(包括系统性能明显下降、网络拥塞、服务中断,如无法避免出现这些情况应在应答书上详细描述);
保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人网络的行为,否则采购人有权追究责任。
(2) 测评依据
《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)
《信息安全技术 网络安全等级保护定级指南》(GB/T 22240-2020)
《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)
《信息安全技术网络安全等级保护测评过程指南》(GB∕T 28449-2018)
(3) 等级保护测评内容
根据国家等级保护相关标准,本次项目的网络安全等级保护测评包括以下内容:
安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等五个方面的安全测评;
安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。
|
3
| 报价要求
| 本项目报总价,报价包含完成本项目服务期间所产生的一切费用(含验收费用),采购人后期不再另行追加费用。
|
4
| 验收标准
| 本项目服务的验收将以服务单位提交《测评报告》并在公安部登记管理系统填报结果为准。
|
5
| 其他要求
| 为协助采购人建立信息安全策略、方针、各项安全管理制度、安全操作规范以及各类操作记录文档体系,帮助采购人解决(略)络安全法律法规和国家政策的合规要求,服务单位需承诺为采购人提供以下增值服务:
1. 服务期内提供四次漏洞扫描服务(根据业主单位需求时间相应);
2. 服务期内提供四次渗透测试服务(根据业主单位要求对 政务 云机房内6个业务系统进行渗透测试);
3. 服务期内乙方针对漏扫报告、渗透报告以及日常发现的漏洞,需要协助业主单位进行整改及漏洞修复;
4. 服务期内(略)络病毒爆发 等)提供应急安全保障工作以及根据甲方服务期内接到的监管单位通报提供应急响应服务(响应到场时间不得超过1小时),满足到场解决需求。1年内 根据采购人要求 不定期开展 至少 一次应急演练;
5. 服务期内按业主单位要求协助提供网络安全建设方案制定,结合现状和安全合规性要求,对客户现有信息系统现状进行差距分析;
6. 服务期内根据业主需求提供一次网络安全培训。
|
叁、服应商资质要求
1、符合《中华人民共和
国政府采购法》第二十二条的规定;
2、服务单位须具备公安部第叁研究所颁发的网络安全等级测评与检测评估机构服务认证证书;
3、服务单位须具备信息系统安全运维服务资质证书或信息安全应急处理服务资质证书;
4、服务单位须具备“网络安全能力认证” 培训机构(CCSC)资质证书。
5、
服务单位存在不良信用信息记录且有以下情形之一的不允许投标:
(1)被人民法院列入失信被执行人的;
(2)供应商或其法定代表人或拟派项目经理(项目负责人)被人民检察院列入行贿犯罪档案的;
(3)被工商行政管理部门列入公司经营异常名录的;
(4)被税务部门列入重大税收违法案件当事人名单的;
(5)被政府采购监管部门列入政府采购严重违法失信行为记录名单的。注:报价时需提供资质证书扫描件或复印件。
四、验收标准
本项目将以服务单位提交《测评报告》并在公安部登记管理系统填报结果及业主单位结合服务内容确认后进行验收。
五、项目预算
8.7(略)。
六、报价说明
报价
包含完成本项目产生的一切费用。服务商后期不得以任何理由向采购人追加费用,报价时应综合考虑报价风险。
七、联系方式
(略)
联系方式
:(略)
八、评标办法
本次询价采购采取合理最低价中标法进行评审,在符合业主单位服务指标和质量要求的前提下,由报价最低一方中标。
九、其他事项说明
1.服务商须
在
2025
年
5
月
23
日下午17时前
将相关材料纸质版密封提交至本单位。
2.如有疑问,可于工作日
8:00-11:30、14:30-17:30
联系本项目负责人。
十、服务商报价资料清单
序号 | 资料名称 | 备注 |
一
| 项目报价单(见附件1)
|
|
二
| 服应商资质要求要求中的证明材料(盖公章)
| 格式自拟
|
叁
| 服务方案
| 格式自拟
|
四
| 其他材料(服务承诺等其他相关材料)
| 格式自拟
|
(略)
2025年5月
16
日
一、项目报价单
项目名称 | 庐阳区“智慧庐阳”系统叁级等保测评项目(2025年度) |
服务单位全称 |
|
投标报价 | 小写: (略)
大写: (略)
|
服务期 | 一年
|
备注 |
|
服务单位盖章: 日期:
1、投标报价为服务单位在
招标
文件中提出的各项支付金额的总和。服务单位的报价应包括本次
招标
全部内容及成本、利润、税金等所有费用。投标报价为最终报价。成交服务单位应向建设单位出具税务发票。
2、本表中如存在大写金额与小写金额不一致的,服务单位须以大写金额为准进行修正;总价金额与依据单价计算出的结果不一致的,须以单价金额为准进行修正,除单价金额小数点有明显错误。