项目概况
沈阳市“只提交一次材料”信息化项目(一期)项目招标项目的潜在供应商应在线上获取招标文件,并于(略)年(略)月(略)日 (略)时(略)分(北京时间)前递交投标文件。
一、项目基本情况
项目编号:(略)
项目名称:(略)
包组编号:(略)
预算金额(元):(略)
最高限价(元):(略)
采购需求:(略)
服务清单
一、服务内容
对沈阳市“只提交一次材料”信息化(一期)项目进行网络安全等级保护测评。
二、服务要求
(一)等保测评
依据《中华人民共和国网络安全法》等国家相关法律、标准要求,对系统进行测评,并出具《测评报告》。若首次测评后被测信息系统需要进行整改,在约定的整改期限内提供复测服务。同时在项目交付过程中应提供完善的网络安全紧急事件应急服务方案,并有能力对上述系统负责人员进行网络安全意识以及网络安全技术的培训。
服务时间:(略)
服务方式:(略)
交付成果:(略)
(二)定级备案
协助采购人对测评范围内未定级、未备案的系统形成定级、备案相关材料,组织开展专家评审会,完成定级备案等相关服务工作。
服务时间:(略)
服务方式:(略)
交付成果:(略)
(三)测评服务范围
依据《信息安全技术 网络安全等级保护基本要求》,测评内容包括但不限于:(略)
(1)安全物理环境测评内容:
物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护。
(2)安全通信网络测评内容:
网络架构、通信传输、可信验证。
(3)安全区域边界测评内容:
边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证。
(4)安全计算环境测评内容:
身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护。
(5)安全管理中心测评内容:
系统管理、审计管理、安全管理、集中管控。
(6)安全管理制度测评内容:
安全策略、管理制度、制定和发布、评审和修订。
(7)安全管理机构测评内容:
岗位设置、人员配备、授权和审批、沟通和合作、审核和检查。
(8)安全管理人员测评内容:
人员录用、人员离岗、安全意识教育和培训、外部人员访问管理。
(9)安全建设管理测评内容:
定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择。
((略))安全运维管理测评内容:
环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理。
(四)项目使用工具
等级保护测评阶段,应使用安全扫描系统对服务器、网络设备进行安全扫描,投标人须提供测评工具,包括但不限于:(略)
(五)人员能力要求
1)投标人须承诺:(略)
2)投标人拟派专业的项目团队。其中,项目经理1人具有信息安全或网络安全等级测评师证书(须提供证书复印件),对项目的整体进行把控;其他人员负责项目的具体实施工作及文件编制。
(六)保密要求
投标单位承担被投标单位敏感信息的保密责任,在项目实施过程中,双方需要复制对方提供的相关资料时,应提交书面申请,在得到对方书面同意后方可复制,并将数据内容记录成表,签字确认。
未经双方书面同意,不得向第三方透露项目和涉及双方企业信息安全、技术成果的任何内容。
项目结束后,双方必须互相确认测评过程中提供的相关资料,相互承担保密责任。
合同履行期限:(略)
需落实的政府采购政策内容:(略)
本项目(是/否)接受联合体投标:(略)
包组编号:(略)
预算金额(元):(略)
最高限价(元):(略)
采购需求:(略)
服务清单
1、总体要求
依据GM/T (略)-(略) 《信息系统密码应用基本要求》等国家和行业商用密码相关规范标准,在服务期内,对本项目关键基础设施、重要应用、网络进行商用密码应用安全性评估。
开展商用密码安全性评估的同时,按我省有关密码应用要求进行商用密码应用安全性评估,测评内容为:(略)
2、详细要求
(1)商用密码应用方案评审
自行或委托第三方完成商用密码方案评审,提供评审报告,配合建设单位完成商用密码备案,提供备案回执。
(2) 商用密码总体要求测评
1)密码算法合规性测评:(略)
2)密码技术合规性测评:(略)
3)密码产品合规性测评:(略)
4)密码服务合规性测评:(略)
(3) 密码技术应用测评
从物理和环境、网络和通信、设备和计算、应用和数据4个层面对信息系统中应用的密码技术进行分析与评估。
物理和环境层面测评:(略)
网络和通信层面测评:(略)
设备和计算层面测评:(略)
应用和数据层面测评:(略)
(4)密钥管理测评
对影响商用密码防护效能的密钥生命周期相关环节,以及相关环节管理和策略制定的全过程进行分析与评估。密钥生命周期相关环节包括但不限于下列典型环节:(略)
(5)安全管理测评
对影响商用密码防护效能的管理制度与措施进行分析与评估。管理制度与措施包括但不限于下列典型维度:(略)
1)安全管理制度维度,包括但不限于下列内容与措施:(略)
2)人员管控维度,包括但不限于下列内容与措施:(略)
3)信息系统实施维度,包括但不限于下列内容与措施:(略)
4)应急预案维度,包括但不限于下列内容与措施:(略)
3、团队要求
为保障项目执行管理调度得当,过程管控高效,确保工作质量和成果,投标人应组建不少于6人的项目团队(投标文件中须提供拟派人员名单及岗位分工)。其中,项目经理1人、技术负责人1人,均具备相应管理和沟通能力均具有商用密码应用安全性评估从业人员考核证书并提供证书复印件。
合同履行期限:(略)
需落实的政府采购政策内容:(略)
本项目(是/否)接受联合体投标:(略)
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:(略)
3.本项目的特定资格要求:(略)
三、政府采购供应商入库须知
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,请详阅辽宁政府采购网 “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔(略)〕(略)号)。
四、获取招标文件
时间:(略)
地点:(略)
方式:(略)
售价:(略)
五、提交投标文件截止时间、开标时间和地点
(略)年(略)月(略)日 (略)时(略)分(北京时间)
地点:(略)
六、公告期限
自本公告发布之日起5个工作日。
七、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:(略)
2、质疑函内容、格式:(略)
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后(略)个工作日内向本级财政部门提起投诉。
八、其他补充事宜
投标文件提交截止时间后,成功提交投标文件的投标人应在解密程序启动后进行解密,解密时间为(略)分钟;投标人可以在集采机构现场解密,也可以在投标人认可的其他地点进行解密。投标人未在规定的解密时间内完成解密的,按无效投标处理。 地点:(略)
九、对本次招标提出询问,请按以下方式联系
1.采购人信息
名称:(略)
地址:(略)
联系方式:(略)
2.采购代理机构信息:
名称:(略)
地址:(略)
联系方式:(略)
邮箱地址:(略)
开户行:(略)
账户名称:(略)
账号:(略)
3.项目联系方式
项目联系人:(略)
电话:(略)