[ZBCG-20337]池州市数据资源管理局池州市政府网站集约化平台三级等保测评项目成交公告[LJ6]

公告概要:

公告信息:
采购项目名称 池州市政府网站集约化平台三级等保测评项目
品目 服务/电信和其他信息传输服务/互联网信息服务
采购单位 池州市数据资源管理局
行政区域 市辖区 公告时间 2022年07月25日 20:56
评审专家(单一来源采购人员)名单 姜工 王华 陈华
总成交金额 ¥9.100000 万元(人民币)
联系人及联系方式:
项目联系人 王工
项目联系电话 18756666696
采购单位 池州市数据资源管理局
采购单位地址 池州市清风东路109号市政务服务中心
采购单位联系方式 姜科长 联系电话:13856628800
代理机构名称 安徽宏基建设项目管理有限公司
代理机构地址 池州市百牙路61号
代理机构联系方式 王工

一、项目编号:hj20220712(招标文件编号:hj20220712)

二、项目名称:池州市政府网站集约化平台三级等保测评项目

三、中标(成交)信息

供应商名称:中国电信股份有限公司池州分公司

供应商地址:安徽省池州市长江中路126号

中标(成交)金额:9.1000000(万元)

四、主要标的信息

序号 供应商名称 服务名称 服务范围 服务要求 服务时间 服务标准
1 中国电信股份有限公司池州分公司 池州市政府网站集约化平台三级等保测评项目 池州市政府网站 进一步提高池州市政府网站集约化平台的整体安全防护水平,依托有技术实力强的技术服务单位对池州市政府网站集约化平台实施等级保护测评工作,找出系统和网络存在的安全漏洞及隐患,为池州市政府网站集约化平台的后续整改、加固工作提供建议和决策依据。从而进一步完善信息系统安全管理体系和技术防护体系,切实提高系统信息安全防护能力,保障池州市政府网站集约化平台安全、稳定的运行。 60日历天 安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境等方面的安全测评。

2)安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等方面的安全测评。

3)漏洞扫描:针对网络设备,服务器,应用等进行漏洞扫描出具漏洞扫描报告。

4)形成差距分析报告:依据测评结果和《信息系统安全等级保护基本要求》,要求从信息系统是否具备标准所要求的安全保护设施、安全设施的策略是否达到标准的要求、安全策略是否达到保护的效果三个方面开展差距测评工作。全面的从物理安全、网络安全、主机安全、应用安全、数据安全、安全管理中的所有指标逐项对信息系统中相关的资产进行检查。对各信息系统进行安全现状分析,形成相应的差距分析报告。

5)依据《信息系统安全等级保护基本要求》和《信息系统等级保护安全设计技术要求》,协助招标方制订和完善各项信息安全管理制度,规范信息安全日常管理工作,提高信息安全基础管理水平。

6)完成上述测评工作和实施整改后,最后出具符合公安机关要求的(年度)信息系统安全保护等级测评报告。

六、项目实施要求

(1)实施原则

规范性原则:成交供应商工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制;

标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。

可控性原则:测评的工具、方法和过程需在双方认可的范围之内并符合进度表的安排,保证采购人对服务工作的可控性;

整体性原则:测评和分析的范围和内容应当整体全面,包括安全涉及的各个层面,避免由于遗漏造成未来的安全隐患;

最小影响原则:测评工作应尽可能小的影响系统和网络的正常运行,不能对现网的运行和业务的正常提供产生显著影响(包括系统性能明显下降、网络拥塞、服务中断,如无法避免出现这些情况应在应答书上详细描述);

保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人网络的行为,否则采购人有权追究责任。

(2)测评依据

《信息安全技术 网络安全等级保护基本要求》(gb/t 22239-2019)

《信息安全技术 网络安全等级保护定级指南》(gb/t 22240-2020)

《信息安全技术 网络安全等级保护测评要求》(gb/t 28448-2019)

《信息安全技术 网络安全等级保护测评过程指南》(gb∕t 28449-2018)

(3)等级保护测评内容

a)等级保护测评内容

根据国家等级保护相关标准,本次项目的等级保护测评应包括以下内容:

安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等五个方面的安全测评;

安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。

b)安全物理环境

安全物理环境是对机房和办公场所的物理环境安全防护情况进行测评,包括物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等方面的安全状况。

c)安全通信网络

安全通信网络测评是对网络系统安全防护情况进行测评,包括网络架构、通信传输、可信验证等方面的安全状况。

d)安全区域边界

安全区域边界是对边界防护、访问控制、入侵防范、恶意代码防范、安全审计、可信验证等方面的测评。

e)安全计算环境

安全计算环境是对身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等方面的测评。

f)安全管理中心

安全管理中心是对系统管理、审计管理、安全管理、集中管控等方面的测评。

g)安全管理制度

安全管理制度测评是对安全策略、管理制度、制定和发布、评审和修订进行测评。

h)安全管理机构

安全管理机构测评是对岗位设置、人员配备、授权和审批、沟通和合作、审核和检查等情况进行测评。

i)安全管理人员

安全管理人员测评是对人员录用、人员离岗、安全意识教育和培训、外部人员访问管理等情况进行测评。

j)安全建设管理

安全建设管理测评是对建设过程中的系统定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、 工程实施、测试验收、系统交付、 等级测评、服务供应商选择等情况进行测评。

k)安全运维管理

安全运维管理测评是对环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、 应急预案管理、外包运维管理等情况进行测评。

五、评审专家(单一来源采购人员)名单:

姜工 王华 陈华

六、代理服务收费标准及金额:

本项目代理费收费标准:本项目代理费收费标准:本项目代理费收费标准:国家计委计价格[2002]1980号

本项目代理费总金额:0.1365000 万元(人民币)

七、公告期限

自本公告发布之日起1个工作日。

八、其它补充事宜

九、凡对本次公告内容提出询问,请按以下方式联系。

1.采购人信息

名 称:池州市数据资源管理局

地址:池州市清风东路109号市政务服务中心

联系方式:姜科长 联系电话:13856628800

2.采购代理机构信息

名 称:安徽宏基建设项目管理有限公司

地 址:池州市百牙路61号

联系方式:王工

3.项目联系方式

项目联系人:王工

电 话: 18756666696

阅读剩余
THE END