版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络安全服务招标要求一、项目背景按照中华人民共和国网络安全法、信息安全等级保护管理办法(公通字号)、国家人社部关于进一步推进人力资源和社会保障信息安全等级保护工作的通知(人社部函号)、江苏省计算机信息系统等级安全保护条例等文件要求,无锡市金保工程信息系统及人力资源和社会保障相关业务网站须开展等级保护测评、网站安全防护工作。通过信息系统安全等级保护测评找出信息系统在网络安全方面与国家标准要求之间的差距,通过渗透测试及网站安全防御与监测及日常安全测评发现网络系统和应用层面存在的安全漏洞和隐患,为信息系统安全建设和管理提供系统性、针对性、可行性的指导和服务,有效控制网络安全建设成本,提高信息系统安全
2、防护的整体水平,确保网络安全建设与信息化发展相协调。二、项目需求、对象清单该项目涉及的信息系统为升级完成后的无锡市金保工程信息系统、电子档案系统、办公系统、无锡人事考试中心报名系统、网上服务大厅、人才人事综合业务平台、人社微信、无锡人力资源招聘网及其他人事人才业务系统等。、系统调研:在无锡市人力资源和社会保障信息中心相关人员的协助下,对现有信息系统功能模块、数据流向、用户群体等进行调研。、安全调研:通过问卷调查、日志收集、工具扫描、策略分析等手段,了解金保工程信息系统当前网络安全现状。、现场测评:根据已编制的相关等级保护测评指导书对信息系统中的相关资产进行测评项的检查、记录检查结果。、协助无锡
3、市人力资源和社会保障信息中心进行信息网络安全等级保护安全技术整改。根据信息安全等级保护管理办法和信息系统安全等级保护基本要求,结合等级保护测评报告提出的安全防护现状与等级保护基本要求之间的差距,综合重要信息系统的特点,明确安全需求,设计符合相应等级要求的信息系统安全技术建设整改方案,协助开展信息网络安全等级保护安全技术措施建设,落实相应的物理安全、网络安全、主机安全、应用安全和数据安全等安全保护技术措施。、指导无锡市人力资源和社会保障信息中心建立信息网络安全等级保护管理体系。根据信息安全等级保护管理办法和信息系统安全等级保护基本要求,参照信息系统安全管理要求、信息系统安全工程管理要求等标准规范
4、要求,结合等级保护测评报告提出的安全管理体系与等级保护基本要求之间的差距,在网络安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理等方面指导并协助建立健全符合相应等级要求的安全管理制度。、渗透测试、网站安全预警监测及日常安全测评。利用各种主流测试技术,对网络系统和应用进行远程安全检测,发现网络系统和应用层面存在的安全漏洞和隐患,提出详细明确的整改建议;在不添置安全设备,不安装插件,不更改系统架构的情况下,提供网站小时实时预警监测;提供重要系统上线前安全监测服务;服务期内每季度开展渗透测试、漏洞扫描及安全测评一次。、结论报告:根据前述工作内容,分析当前信息系统安全保护能力是否符
5、合相应等级的安全要求,编制相关系统“等级保护测评报告”给出测评结论,并编制合理的安全改进建议。、测评成果:出具测评报告。、培训及后期技术服务工作:根据工作需要提供相关培训及测评后的技术支持工作。三、投标人要求:,具备中华人民共和国政府采购法第二十二条第一款规定的条件;.未被“信用中国”网站()列入失信执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;三年内未被行业主管部门公开处罚;.具备采购人根据招标项目的特殊要求规定的以下特定资质:()不接受联合体投标。根据以上要求,请至少提供下述资格证明材料:()具有独立承担民事责任能力的投标人营业执照或相关部门的登记证明文件复印件;(
6、)投标人法定代表人授权委托书;()具有江苏省等保办颁发的信息安全等级保护测评机构推荐证书;并通过相关能力验证;()具有信息安全管理体系认证证书和质量体系证书(认证范围包括等级保护测评);()投标人法定代表人授权委托书;投标人法定代表人授权代表身份证复印件(法定代表人亲自参加投标的除外);()投标人近三个月中任意一个月份(不含投标当月)的财务状况报告(资产负债表和利润表)或由会计师事务所出具的近两年中任意一个年度的审计报告和所附已审财务报告复印件;投标人必须提交以上文件或证明的复印件,所有复印件应是有效、清晰,并加盖投标人公章,否则无效。、一个报价人只能提交一个报价文件。报价人之间存在下列互为关
7、联关系的情形之一的,不得同时参加本项目报价:()法定代表人为同一人的两个及两个以上法人;()母公司、直接或间接持股%及以上的被投资公司;()均为同一家母公司直接或间接持股及以上的被投资公司。四、项目实施方案,技术支持和服务保障、针对本项目所描述项目需求进行业务分析并提出项目总体实施方案、测评方案。、实施方案,包括项目进度表和组织机构。、技术支持和服务,要求制定详细的支持和服务保障方案,提供服务项目清单及自身服务承诺(包括服务周期时间、费用)。、为完成本项目,投标方应组建工作小组,明确组成人员职责。、在项目现场实施周期内,投标人须为本项目成立等级保护测评小组,安排包括项目经理和核心技术人员在内测
8、评师现场驻场服务;驻场人员未经采购方同意项目实施途中不得随意更换;项目组成人员资历情况:项目经理需为高级测评师,并同时具有和证书,项目小组成员不少于人,需在两个月内完成测评工作,渗透测试和漏洞扫描每季度出具报告,网站安全预警监测每月出具报告。成员均须具有信息安全等级测评师资格。五、投标文件要求投标文件必须为密封件,封套上需写明项目名称、投标单位名称及联系人方式并加盖公章。包括:、投标响应函;(附件)、项目实施方案;、无重大违法记录声明;(附件)、所需提供的其他资料(以下项在投标文件中提供复印件,加盖单位公章):()营业执照副本()法人代表授权委托书及法人代表、授权代表身份证;法定代表人本人投标
9、除外(附件)()投标单位参与本项目的人员一览表(提供姓名、学历、年龄、在本项目中的责任等),提供以上人员近半年的社保缴费记录证明;(附件)()江苏省信息安全等级保护测评机构推荐证书()项目小组参与人员等保测评工程师证书;()投标人认为需要提供的其它文件。六、评分、本次招标的评标方法采用综合评分法,即在最大限度地满足招标文件实质性要求前提下,按照评分标准中规定的评分项目和评分细则进行综合评分。、评标小组各成员按照评分标准,独立对每一份有效投标文件的技术状况、商务状况进行评分,评出其技术得分和商务得分。价格评分由工作人员通过计算得出。将价格评分与技术、商务评分相加得出综合得分。投标人综合得分汇评委
10、评价得分评委人数价格评分综合得分分值按四舍五入原则精确到小数点后两位。、评标细则()评标针对有效投标人进行价格、技术、商务方面评分,总为分。()价格评标(满分分)以所有有效投标人报价的最低价为基准价。基准价以满分分计,投标人投标报价得分评标基准价投标报价*。()技术评标、商务指标(满分分):厅p评分项目分值评审标准投标人综合能力参与本次测评项目的项目经理为高级测评师同时具备中国信息安全测评中心的证书及中国信息安全认证中心证书的得分,本次项目投入个中级测评师得分,现场测评实施人员不少于人的得分,以上人员请提供半年及以上社保证明,否则不得分。注册地在无锡或者在无锡设有分支机构的得分,否则不得分。(
11、提供证明文件原件)投标人提供江苏省等保办颁发的信息安全等级保护测评机构证书复印件得分,未提供不得分。投标人提供江苏省信息安全等级保护网的备案截图证明得分,未提供不得分。投标人具有信息安全管理体系认证证书的得分,没后/、得分。年度能力验证计划结果为满意,得分,未提供不得分。投标人服务评价证明较好得分,良得分,受过公开处分不得分。(需提供相关证明和声明)项目案例具有近三年的同类等级保护测评案例,每个分,最高分;凭合同复印件打分项目方案项目实施要求,测评方案、安全服务方案的详尽度。分别从单项测评和整体测评、服务组织架构、项目进度案件安排,风险管控能力、保密管控能力、与业主及施工单位配合等方面酌情打分,最高得分服务承诺及售
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年度港口小学炊事员劳动合同解除及续签协议3篇
- 华南理工大学《高等代数与解析几何3》2023-2024学年第一学期期末试卷
- 2024版返利联盟协议书3篇
- 二零二五年度果园租赁与农业绿色生产技术引进合同
- 2024版借款分期偿还协议范文
- 二零二五年度影视作品衍生品收益分成合同范本3篇
- 2024版商用租赁合同模板3篇
- 2025年度红砖质量争议解决合同3篇
- 二零二五年度合伙养殖项目养殖技术培训合作协议3篇
- 2025年度新型农业产品库存质押融资合同3篇
- 服务推广合同协议(2025年)
- 麻风病防治知识课件
- 中国保险行业协会官方-2023年度商业健康保险经营数据分析报告-2024年3月
- 霉菌性阴道炎VVC的分类及诊治
- 预制舱技术方案思源弘瑞课件
- 四年级科学《运动与摩擦力》说课课件
- 诉讼费退费确认表
- 全球变暖视野下中国与墨西哥的能源现状分析
- 新外研版八年级上册英语全册教案(教学设计)
- 2022年(高级)茶艺师职业资格考试参考题库-下(多选、判断题部分)
- 边坡安全施工组织方案
评论
0/150
提交评论