加入日期: | 2020.12.22 |
---|---|
截止日期: | 2020.12.31 |
招标业主: | 苏州市公安局 |
招标代理: | 苏州俊傲兴招投标代理有限公司 |
地 区: | 苏州市 |
内 容: | ***园林和绿化管理局关于网络安全等级保护测评及风险评估项目磋商采购公告 项目概况 网络安全等级保护测评及风险评估项目 采购项目的潜在供应商应在**政府采购交易管理平台获取采购文件,并于 ****年**月**日 **点**分(**时间)前提交响应文件。 一、采购编号:SZJAX****-C-*** |
项目概况
网络安全等级保护测评及风险评估项目 采购项目的潜在供应商应在苏州政府采购交易管理平台获取采购文件,并于 2020年12月31日 10点30分(北京时间)前提交响应文件。
一、采购编号:SZJAX2020-C-031
二、磋商项目简要说明:
1、磋商项目名称:网络安全等级保护测评及风险评估项目
2、采购预算:贰拾玖万元整(¥290000.00)
3、服务期限:合同签订后至供应商出具测评报告,经采购人验收合格后止。
4、服务地点:采购单位指定地点
三、采购需求:
序号 |
服务内容 |
系统名城 |
1 |
等级保护测评服务 |
虎丘山风景名胜区网站 |
拙政园网站 |
||
2 |
信息安全风险评估服务 |
狮子林网站 |
中国世界遗产网网站 |
||
网师园网站 |
||
沧浪亭网站 |
||
耦园网站 |
||
石湖景区网站 |
||
植物园网站 |
||
动物园网站 |
||
枫桥景区网站 |
(1)信息安全等级保护测评
根据国家对信息安全等级保护工作的相关法律和技术标准要求,结合本项目的系统保护等级开展实施与之相应的检查工作,具体检查内容应包括:
按照等级保护2.0标准的第二级要求完成安全单元测评,安全单元测评可分为安全技术测评和安全管理测评两大类。安全技术测评包括:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等五个层面上的安全控制测评;安全管理测评包括:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等五个方面的安全控制测评。
1、安全物理环境
可通过访谈、文档审查和实地察看的方式测评信息系统的物理安全保障情况。主要涉及对象为苏州市园林和绿化管理局的相关服务对象机房及相关配套设施。
2、安全通信网络
可通过访谈、配置检查和工具测试的方式测评信息系统的网络安全通信网络保障情况。主要涉及对象为网络互联设备、网络安全设备和网络拓扑结构等三大类对象。
3、安全区域边界
可将通过访谈、配置检查和工具测试的方式测评信息系统的分区分域及区域边界保障情况。本次重点测评的包括防火墙、边界网络设备等。
4、安全计算环境
应按照采购人的要求通过访谈、配置检查和工具测试的方式测评信息系统的应用系统、主机系统、数据库及中间件等保障情况。
5、安全管理中心
可通过访谈、配置检查的方式测评信息系统的安全管理中心保障情况,主要涉及对象为纳入测评范围的安全管理中心相关管理数据及业务数据等。
6、安全管理
安全管理部分为全局性问题,按照信息等级保护的有关要求,应对至少包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等五个方面的内容进行测评。
7、结合等级保护测评报告提出的安全防护现状与等级保护基本要求之间的差距,明确安全需求,出具符合相应等级要求的信息系统安全技术建设整改建议。
8、甲方在首轮测评开展后的2个月内,完成整改工作。乙方完成信息安全等级保护的最终测评,提交各信息系统的测评报告至苏州市公安局网安支队,完成测评备案工作。
(2)信息安全风险评估服务
对现有门户网站系统的资产、威胁、脆弱性和风险进行分析和计算。从管理的角度,运用科学的方法和技术手段,系统分析网络与信息系统所面临的威胁及存在的脆弱性。评估安全事件一旦发生可能造成的危害程度,提出有针对性地抵御安全威胁的防护措施,为防范和化解信息安全风险,将风险控制在可以接受的水平,最大限度地保障信息系统正常运行和信息安全建设提供科学依据。
主要工作内容:
1、对现有信息系统资产的进行识别和统计,主要包括信息资产识别、业务信息流分析等。
2、信息系统资产威胁识别。
3、信息系统脆弱性识别。包括:物理环境、网络系统、主机系统、应用系统、数据备份和恢复、安全管理等。
4、对现有信息系统进行渗透测试。
5、已有安全措施识别确认。
6、对现有信息系统进行风险计算、综合风险评估及制定风险处理计划。
7、形成风险评估报告。并根据风险评估报告,提出风险控制建议书。
(3)实施人员和服务工作要求
1、客观性和公正性原则:测评人员应当没有偏见,在最小主观判断情形下,按照测评双方相互认可的测评方案开展。
2、保密原则:在测评过程中,需严格遵循保密原则,双方签订保密协议,对服务过程中涉及到的任何用户信息未经允许不向其他任何第三方泄漏,以及不得利用这些信息损害采购方利益。
3、最小影响原则:测评工作应该尽可能小地影响系统和网络的正常运行,不能对业务的正常运行产生明显的影响(包括系统性能明显下降、网络阻塞、服务中断等),如无法避免,则应做出说明。
4、规范性原则:信息安全等级保护测评服务的实施必须由专业的测评服务人员依照规范的操作流程进行,对操作过程和结果要有相应的记录,并提供完整的服务报告。
5、质量保障原则:在整个测评过程中,须特别重视项目质量管理。项目的实施将严格按照项目实施方案和流程进行,并由项目协调小组从中监督,控制项目的进度和质量。
6、系统安全原则:项目工作人员需遵守等保检测规定,采用符合标准的检测工具和检测方法实施检测,如因违规操作造成对检测系统的破坏,则应承担相应责任。
四、供应商资格条件要求:
(一)供应商应当具备下列一般条件:
1、具有独立承担民事责任的能力;
2、具有良好的商业信誉和健全的财务会计制度;
3、具有履行合同所必需的设备和专业技术能力;
4、有依法缴纳税收和社会保障资金的良好记录;
5、参加政府采购活动前三年内,在经营活动中没有重大违法记录;
6、法律、行政法规规定的其他条件;
(二)拒绝下述供应商参加本次采购活动:
1、供应商单位负责人***
2、凡为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加本项目的采购活动。
3、根据政府采购法及相关法规,以及苏州市财政局《关于印发苏州市市级政府采购信用记录查询和使用工作试行办法的通知》(苏财购(2017)11号)文件的规定,采购代理机构将对供应商进行信用查询。对列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单以及其他有关部门、单位认定的不良信用记录的供应商,拒绝其参与政府采购活动。
(三)本项目不接受联合体响应。
五、报名及采购文件的获取
1、参加磋商报名及获取磋商文件时间:自采购公告发布之日起至2020年12月28日。
2、申领CA:详见“苏州市公共资源交易中心”网站“通知公告”中“关于办理苏州市(市级)政府采购交易系统CA证书的通知”。
3、登录报名:供应商进入“苏州市公共资源交易中心”网站—“政府采购登陆”—“供应商”。通过“供应商手册下载”获取CA操作指南及“苏州市政府采购交易管理系统供应商操作手册”。
4、采购文件获取。供应商报名成功后自行下载获取本项目采购文件,报名日期视同为依法获取采购文件日期。若有询问,可按网上报名相关流程提出,质疑等相关事宜按照政府采购相关法律法规及采购文件要求执行。有关该采购活动的澄清、修正及成交信息亦在苏州市政府采购网发布,请定期关注。未依照采购公告要求实行网上报名的供应商,视为未参与该项政府采购活动,不具备对该政府采购项目提出质疑的法定权利。
5、代理机构现场打印出报名成功供应商名单和政府采购信用信息查询记录表。
6、报名成功的供应商通过“苏州市政府采购网”的“采购公告”自行查看所报项目的补充通知。
7、制作电子投标文件:本项目网上投标。供应商需制作电子文档网上投标。
(1)投标单位需要通过CA证书,使用“苏州市政府采购客户端”工具制作电子投标文件,并在提交投标文件截止时间之前对投标文件进行加密并上传。操作方法详见《苏州市政府采购交易管理系统供应商操作手册》(电子版)。 电子投标文件制作完成后请于投标时间截止前上传,否则视为放弃参加该采购项目。
(2)电子投标文件中的资料应按要求加盖电子印章或加盖投标单位公章上传;
(3)纸质投标文件数量要求为一本正本,两本副本,装订成册;装在一个文件袋里密封,封口处盖公章,并在密封袋正面有醒目的采购文件编号、项目名称和供应商全称;纸质响应文件中的资料要求加盖公章的必须加盖投标单位公章;
(4)电子投标文件与纸质投标文件内容不一致,以电子文件为准。
(5)开标时,投标单位需携带加密文件的CA证书至现场解密,未能完成现场解密步骤的供应商,视为放弃参加该采购项目。
8. 在网上报名和投标过程中如有疑问,请及时联系:苏州市公共资源交易中心:
(1)注册咨询:0512-69820846
(2)CA办理咨询电话:***
(3)交易系统维护,客服QQ:805640413、864274166;咨询电话:***
六、提交响应文件及磋商时间、地点:
1.上传电子投标文件:2020年 12 月 31日10:30前(北京时间)。
递交纸质投标文件时间:2020年 12 月 31日10:00-10:30(北京时间)。
2.地点:苏州市姑苏区平泷路251号城市生活广场西楼五楼开标厅,苏州市公共资源交易中心
3.投标截止时间:2020年 12月31日10:30(北京时间)
七、开启:
1. 开标时间:2020年12 月31日10:30(北京时间);
2.地点:苏州市姑苏区平泷路251号城市生活广场西楼五楼开标厅,苏州市公共资源交易中心。
八、联系单位:
1、采购人:苏州市园林和绿化管理局
地址:***
联 系 人***
联系电话***
2、采购代理机构:苏州俊傲兴招投标代理有限公司
地址:***
联系人***
联系电话***
九、请贵单位获取磋商采购文件后,认真阅读各项内容,并按磋商采购文件的要求详细编制响应文件,并按以上确定的时间、地点准时参加磋商。
十、苏州市政府采购监督电话:***
十一、公告期:公告之日起五个工作日。
十二、本次采购的有关信息将在苏州政府采购网、江苏政府采购网上发布;有关该采购项目的澄清、修正及成交等信息亦在以上网站发布,敬请留意。
苏州俊傲兴招投标代理有限公司
2020年12月21日