版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
初中国华能
・・CHINAHUANENG
电力监控系统等级保护测评项目
技术规范书
华能泰山新能源有限公司
2023年7月
目录
1总则..............................................................................1
2项目概况及服务范围...............................................................1
2.1服务项目名称...............................................................1
2.2服务范围...................................................................1
2.3服务内容...................................................................1
2.4技术服务...................................................................3
2.5实施人员资质要求..........................................错误!未定义书签。
3技术要求.........................................................................3
4投标方要求.......................................................................4
4.1投标方资格要求............................................错误!未定义书签。
4.2投标文件编制要求..........................................错误!未定义书签。
5项目质量管理与控制...............................................................4
5.1项目质量管理...............................................................4
5.2风险与控制.................................................................5
6验收要求.........................................................................6
6.1项目验收...................................................................6
6.2知识产权...................................................................6
6.3项目的交付项...............................................................6
7双方责任.........................................................................6
7.1招标方责任.................................................................6
7.2投标方责任.................................................................7
8售后服务、技术支持和培训........................................................7
9安全、职业健康及环保要求.........................................................7
1总则
1.1本技术规范书适用于华能泰山新能源TT限公司下属明德朝晖光伏电站、东梁
华能光伏电站的电力监控系统等级保护测评服务项目。服务内容主要包括电力监
控系统等级保护测评服务与信息安全技术服务两部分。本技术规范书提供给信息
安全技术服务商,作为其编写技术建议书和报价之用。
1.2投标方应仔细阅读本技术规范书所列的各项条款和技术要求,所提供服务应
满足本技术规范书的技术指标和功能要求,不应有大的偏差。投标方也可以提供
能满足本技术规范书技术要求的技术方案,但应对其技术性能方面与本技术规范
书之间存在的差异加以详细说明。
1.3投标方提供的服务必须是先进和成熟的。
1.4技术规范书经双方确认后,作为合同的附件,与合同正文具有同等的法律效力。
1.5本技术规范书未尽事宜,由招标方和投标方在合同技术谈判时协商确定。
1.6在合同生效期间,下述文件与合同具有同样法律效力:
(1)项目联络会的会议纪要
(2)投标方对技术问题的澄清及买方确认的文件
2项目概况及服务范围
2.1服务项目名称
华能泰山新能源有限公司明德朝晖、东梁华能光伏电站电力监控系统等级保
护测评服务项目
2.2服务范围
包括华能泰山新能源有限公司明德朝晖、东梁华能光伏电站DCS、SIS系统网
络安全等级保护测评,电力监控系统安全防护评估。投标方负责开展以上系统的
测评、评估工作,工作结束后,出具《网络安全等级保护测评报告》、《电力监控
系统安全防护评估报告》,并针对发现问题编制整改建议,以消除风险。并协助完
成系统在当地公安部门等级备案工作。服务完成后,乙方应按照采购方要求报送
技术文件资料,并向采购方提供签字盖章的正式纸质版报告4份和电子版1份。
2.3服务内容
2.3.1总体要求
序号服务内容数量备注
1电力监控系统等级保护测评服务,完成表一测评内容1
2风险评估服务。1
2.4技术服务
(1)投标方必须向招标方提供技术规范书中列举的所有测试和评估的技术指
导和实施服务的全部内容。
(2)投标方应根据买方的需要,对所测试评估的系统负责派技术人员到招标
方现场作技术服务。
(3)投标方技术服务人员在现场除了应解答和解决由招标方在合同范围内提
出的问题外,还应详细解答流程、评估测试、安全服务注意事项。
(4)投标方应在技术建议书中详细说明技术服务的范围和程序.
3技术要求
乙方应严格按照以下文件、标准执行:
1.《中华人民共和国网络安全法》
2.GB17859-1999《计算机信息系统安全保护等级划分准则》
3.GB/T37138-2018《电力信息系统安全等级保护实施指南》
4.GB/T36047-2018《电力信息系统信息安全检查规范》
5.GB/T22240-2020《信息安全技术网络安全等级保护定级指南》
6.GB/T25058-2019《信息安全技术网络安全等级保护实施指南》
7.GB/T22239-2019《信息安全技术网络安全等级保护基本要求》
8.GB/T28448-2019《信息安全技术网络安全等级保护测评要求》
9.GB/T28449-2018《信息安全技术网络安全等级保护测评过程指南》
10.GB/T25070-2019《信息安全技术网络安全等级保护安全设“技术要求》
11.发改委[2014]年14号令《电力监控系统安全防护规定》
12.国能安全[2014]317号文《电力行业网络安全管理办法》
13.国能安全[2014]318号文《电力行业信息安全等级保护管理办法》
14.国能安全[2015]36号《国家能源局关于发电力监控系统安全防护总体方
案等安全防护方案和评估规范的通知》
以上文件中的条款通过本规范的引用而成为本规范的条款,除本技术规范书
特别规定外,投标方所提供的测评标准均应遵循公安部、能源局相关文件要求和
招标方的相关文件要求,所用的标准必须是其最新版本;如果这些标准内容矛盾
时,应按最高标准的条款执行或按双方商定的标准执行;如果投标方选用本技术
规范书规定以外的标准时,需提交与这种替换标准相当的或优于规定标准的证明,
供招标方确认。
4投标方要求
投标文件需包含且不限于如下内容:
(1)总体计划和实施方案;
(2)详细的信息安全等级保护测评服务内容清单;
(3)人员培训和售后服务;
(4)项目实施办法和进度安排;
(5)其它需要说明的事项
5项目质量管理与控制
5.1项目质量管理
5.1.1投标方在设计、实测、验收的各个阶段,均应满足运行的高度可靠性这一要
求。
5.1.2投标方提供的所有测评服务和安全服务,须有投标方签字的质量保证书、试
验报告和检查记录。
5.1.3所有第三方的软便件设备及使用的工具应由中国境内的公司直接提供完善的
售后服务和技术支持。
5.1.4根据标准性、规范性、可控性、整体性、最小影响性及保密性原则,做到守
时、保质;
5.1.5确保选派等级测评资质为中级及以上的测评师参与整个项目保证项目质量,
结合技术领先、结论可靠的测评工具作全面的等级保护符合性测评及评估,并保
证对客户的资料严格保密;
5.1.6在指定的地点进行测评、评估工作和报告的编写,在测评及评估期间、结束
后,不带走重要资料和结果。
5.2风险与控制
521可能存在的风险
(1)验证测试对运行系统可能会造成影响
在现场测评时,需要对设备和系统进行一定的验证测试工作,部分测试内容
需要上机查看一些信息,这就可能对系统的运行造成一定的影响,甚至存在误操
作的可能。
(2)敏感信息泄漏
泄漏招标方系统状态信息,如网络拓扑、IP地址、业务流程、安全机制、安全
隐患和有关文档信息。
(3)对测评结果的争议
投标方和招标方对测评结果可能存在争议。
5.2.2风险的规避
(1)签署测评协议
在测评工作正式开始之前,招标方和投标方需要以协议的方式明确测评工作
的目标、范围、人员组成、计划安排、执行步骤和要求、以及双方的责任和义务
等。使得测评双方对测评过程中的基本问题达成共识,后续的工作以此为基础,
避免以后的工作出现大的分歧。
(2)签署保密协议
招标方、投标方应签署完善的、合乎法律规范的保密协议,以约束双方现在
及将来的行为。保密协议规定了招标方、投标方保密方面的权利与义务。测评及
评估工作的成果属招标方所有。未经双方书面同意,不得向第三方透露项目和涉
及双方企业网络安全、技术成果的任何内容。项目结束后,双方必须互相确认测
评过程中提供的相关资料,相互承担保密责任。
(3)现场行为规范
不伪造测评记录;不泄露系统信息;不喑示招标方,如果提供某种利益就可
以修改测评结果;在不违反测评工作原则的基础上,遵从招标方的机房管理制度;
使用测评专用的笔记本电脑,并由有资格的测评人员使用;不得将测评结果复制
给非测评人员;不擅自评价测评结果。
6验收要求
6.1项目验收
6.1.1本项目的所有工作成果,必须符合本技术规范书的规范标准。
6.1.2验收应按照招标方确认的验收测试大纲进行,全过程必须由招标方在场见证。
6.1.3出具华能泰山新能源有限公司明德朝晖光伏电站和东梁华能光伏电站的《网
络安全等级保护测评报告》、《电力监控系统安全防护评估报告》,供签字盖章的
正式纸质版报告4份和电子版1份。
6.1.4投标方应对所有正式交付件的综合质量审杳负责,指定各交付件的相关责任
人,明确相关职责。
6.1.5投标方应提交验收流程、验收方法和验收依据。
6.1.6投标方应提供详细的验收测试大纲,大纲中应明确规定验收项目和必须满足
的要求。大纲必须经招标方确认后方可生效。
6.1.7验收:验收报告需双方代表签字认可。自合同生效后30日内完工。
6.2知识产权
621招标方拥有项目文档使用权,对中标人在实施过程提交的所有项目文档,知
识产权归招标方所有。项目实施完成后,中标人对于该项目提交的所有文档任何
形式的使用必须得到招标方认可。
622中标人对招标方提供的所有业务技术资料、文档,有责任对第三方保密。
中标人在项目实施过程中涉及第三方产品,若出现技术、经济或法律上的纠纷,
应由中标人全面承担并全权解决,确保不影响工程的进度。
中标人在项目实施结束后,应提供所有的技术文档和输出物,交予招标方。
6.3项目的交付项
中标人应在合同规定时间内,将合同所界定的工作完成,并在验收前,将项
目成果交付给招标方,包含且不限于以下内容:
《网络安全等级保护测评报告》
《电力监控系统安全防护评估报告》
7双方责任
7.1招标方责任
7.1.1在项目实施整个过程中,招标方应为投标方提供方便的工作环境。
7.1.2负责提供符合投标方系统安装、配置、调试要求的系统运行环境。
7.1.3负责向投标方提供与该项目有关的资料。
7.1.4参加系统技术及运行维护培训。
7.1.5为投标方技术人员现场调试及培训提供必要的支持与协助。
7.2投标方责任
7.2.1根据招标方技术要求及有关协议要求,在合同生效后30日内完成本项目的
全部测评、评估工作,以及向招标方提供符合本规范要求的的纸质文档及电子文
档,并根据招标方时间要求完成在当地公安部门等级备案工作。
7.2.2选派等级测评资质为中级及以上的测评师进行测评工作,投入足够的物力,
确保项目按期完成和顺利实施。
7.2.3负责招标方系统维护人员或有关技术人员的培训。
7.2.4投标方承诺在服务期间按照招标方相关管理要求及内控管理制度进行工作,
并承诺允许招标方按招标方相关管理要求对投标方工作情况进行检查和审计。
7.2.5投标方对招标方的所有管理需求、业务信息和数据负有严格的保密责任,不
得向第三方透露。
7.2.6制定完善的项目实施方案、进度计划、保密协议等,经招标方确认后实施。
7.2.7对招标方等保测评中存在的问题除提出整改建议或报告,并给予必要的技
术协助或支持。
8售后服务、技术支持和培训
8.1本项目技术服务期为一年。技术服务期内,投标方为招标方本次测评涉及的内
容进行解答并提供技术支持和建议。技术服务期自项目验收之日起计算。
822技术服务期内,中标人须负责招标方使用人员、技术人员和管理人员的技术
培训,培训内容为信
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025江西省安全员-C证考试(专职安全员)题库及答案
- 2025陕西省建筑安全员《B证》考试题库及答案
- 2025浙江省安全员A证考试题库附答案
- 二十四节气之立春课件模板
- 《蛋糕制作》课件
- 工艺管道培训课件
- 《海南海口夏竞》课件
- 单位管理制度收录大合集【人员管理篇】
- 有机玻璃操作箱行业行业发展趋势及投资战略研究分析报告
- 2025年节油设备项目评估报告
- 焊机安全技操作规程15篇
- 液化气供应站安全管理制度和营业制度
- 高中学籍档案卡
- CMS电子后视镜遇见未来
- GB/T 397-2009炼焦用煤技术条件
- GB/T 21385-2008金属密封球阀
- GB/T 18994-2003电子工业用气体高纯氯
- GB/T 13384-2008机电产品包装通用技术条件
- 《中考体育项目跳绳》教案
- 增服叶酸预防神经管缺陷理论知识考核试题及答案
- 文言文阅读训练:《三国志-武帝纪》(附答案解析与译文)
评论
0/150
提交评论