网络安全等级保护咨询及测评服务项目询价采购公告
时间:2025年10月16日 热度:140
福建省口腔医学会拟对网络安全等级保护咨询及测评服务项目进行询价采购,欢迎满足本项目采购要求的供应商参与报价。现将相关事宜公告如下:
一、项目名称
福建省口腔医学会网络安全等级保护咨询及测评服务项目
二、采购内容及要求
详见附件1。
三、预算金额
项目预算金额为4万元,最高限价4万元,其中:
等级保护咨询服务:1.5万元;
等级保护测评服务:2.5万元。
供应商报价不得超过项目预算金额。
四、供应商资格要求
1. 供应商应符合《中华人民共和国政府采购法》第二十二条规定的条件。
2. 本项目允许供应商采用资格承诺制。采用资格承诺制的供应商,可提供《政府采购供应商资格承诺函》,无需另行提供一般资格条件证明材料;未提供资格承诺函的,应按要求提供相应的资格证明材料。
3. 供应商应负责组织具有国家认可的网络安全等级保护测评相关资质的测评机构开展等级保护测评工作,并出具正式的网络安全等级保护测评报告。供应商应提供拟承担本项目测评工作的测评机构有效资质证明材料,该项特殊资格要求不得以资格承诺函替代。
4. 供应商具有网络安全等级保护咨询、测评或类似项目实施经验,并提供相关项目业绩证明材料,可提供合同、中标(成交)通知书或发票复印件。
5. 提供法定代表人身份证复印件;委托代理人参加的,还应提供法定代表人授权书及代理人身份证复印件。
6. 提供材料真实性承诺函,承诺所提供的材料真实、合法、有效,否则承担相应责任。
注:采用资格承诺制的供应商应对承诺内容的真实性、合法性和有效性负责。项目涉及的特殊资格证明材料、项目业绩证明材料及授权委托等材料仍应按要求提供,相关复印件须加盖供应商公章。
五、公告时间
2025年10月16日至2025年10月20日。
六、报价文件递交截止时间
2025年10月21日17:30。
供应商应在截止时间前将密封的报价文件送达福建省口腔医学会。报价文件应包括资格证明材料、项目服务方案及报价资料,共3份。
地址:福州市杨桥中路柳桥巷10号陆庄大厦14层北面
联系电话:0591-87562155
联系人:廖老师
逾期送达或不符合规定的报价文件不予接收,不接受邮寄快递。
七、成交方式
在符合采购需求、质量和服务要求的前提下,根据供应商报价及履约能力等情况确定成交供应商。
八、其他事项
采购结果另行通知。
福建省口腔医学会
2025年10月16日
附件1:
网络安全等级保护咨询及测评服务采购内容及要求
1.1、等级保护咨询服务
(1)等保资产分析服务
根据等级保护范围内的资产组成,派遣专业工程师到现场整理网站的网络结构拓扑以及相关联的资产,编制信息系统资产清单及资产报告;对服务范围内信息系统开展安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心以及安全管理制度进行调研和梳理,编制信息系统基本情况调查表。
(2)专家定级评审服务
由乙方邀请3名省网络安全专家对被测网站进行定级评审,依据《网络安全等级保护定级指南》等国标,通过审查备案材料、现场访谈、系统核查等方式,核验信息系统定级的合理性,出具评审意见,并通过主管部门核准与公安备案。
(3)等保差距评估服务
在安全评估和信息系统定级的基础上,根据《GB/T22239-2019信息安全技术网络安全等级保护基本要求》将定级信息系统等级保护的各项基本要求与信息安全现状进行比较分析,从管理和技术两个层面找出存在的问题并进行差距分析。
(3)等保风险分析服务
根据等级保护基本要求,开展安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心以及安全管理的现状分析,通过安全访谈、脆弱性评估、登录检查、日志分析以及渗透测试等技术手段对现有的安全资产进行全方位的风险评估,结合信息资产属性、威胁、脆弱性等基本要素,对信息系统进行安全风险分析。
(4)等保安全加固服务
根据等级保护基本要求以及风险分析结果,提供专业的系统安全加固建议意见,派遣专业工程师到现场根据等保安全加固指导书,实施边界防护安全策略优化辅导、服务器病毒检查与清理,提供主机安全加固建议、数据库安全加固建议以及应用安全加固建议。
加固完成后,派遣专业工程师针对加固前后的系统脆弱性进行复查,复查手段包括但不限于协议分析、漏洞扫描、漏洞验证以及配置核查等方法。
(5)等保制度建设辅导服务
协助甲方对安全管理制度建设,按照等级保护管理部分的标准,从安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理5个方面帮助甲方补充及完善等级保护要求的管理体系建设中涉及到的制度文档,以及相关记录的完善。包括但不限于信息安全工作职责,信息安全监督、检查机制;辅助甲方编写方针、制度、各类记录表格模板在内的三层结构的安全管理制度,达到等级保护测评要求。
(6)等保备案辅助服务
根据《信息安全等级保护管理办法》,乙方提供备案咨询服务,协助甲方完成等保测评备案服务。
(7)等保测评辅助服务
在测评阶段协助甲方准备测评材料,指导甲方配合测评机构开展等级测评工作,组织测评整改,并保障顺利通过等保测评获得测评报告。
1.2、等级保护测评服务
根据提交的网络安全等级保护测评申请书,对服务范围内的信息系统进行安全等级测评服务,并为被测系统提供测评机构出具的信息系统安全等级测评报告。服务概述如下表:
序号 | 服务细项 | 服务内容 | 交付成果 | 服务频次 | 备注 |
1 | 技术层面测评服务 | 从技术层面进行安全测评。 | 测评报告 | 单次 |
|
2 | 管理层面测评服务 | 从管理层面进行安全测评。 | 单次 |
|
(1)技术层面测评服务
技术层面测评将根据要求逐项进行测评:
A、安全物理环境:物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护。
B、安全通信网络:网络架构、通信传输、可信验证。
C、安全区域边界:边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证。
D、安全计算环境:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护。
E、安全管理中心:系统管理、审计管理、安全管理、集中管控。
(2)管理层面测评服务
管理层面测评将根据要求逐项进行测评:
A、安全管理制度:安全策略、管理制度、制定与发布、评审与修订。
B、安全管理机构:岗位设置、人员配备、授权和审批、沟通与合作、审核和检查。
C、安全管理人员:人员录用、人员离岗、安全意识教育和培训、外部人员访问管理。
D、安全建设管理:定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商管理。
E、安全运维管理:环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理。
福建省口腔医学会