各机构:
我局就职能范围内的 (略) 管- (略) ,欢迎有意向、具有合法资质和经营权的机构参加投标。
* 、招标项目简介
主要是为 (略) 管-网格化治理平台项 (略) 络安全等级保护定级备案服务、对 (略) 管-网格化治理 (略) 网络安全等级保护验收测评,及时发现平台项目建设过程中存在 (略) 整改,提高项目建设质量,规范项目验收流程,从而达到 (略) 乡管理 (略) 信息化项目管理的目的。本次招标的预算价为 * , * . * 元,具体服务内容详见附件。
* 、公开选取范围及工作内容
( * )公开选取范围
参加本次采购活动的机构,必须符合《政府采购法》第 * 十 * 条应当具备的条件:
1.具有独立承担民事责任的能力;
2. (略) 络安全等级保护工 (略) 颁发的《网络安全等级保护测评机构推荐证书》(提供证书复印件)
3.具有良好的商业信誉和健全的财务会计制度;
4. (略) (略) 必须的专业服务能力;
5.具有依法 (略) 会保障资金的良好记录;
6.参加本次政府采购活动前 * 年内,在经营活动中没有重大违法违规记录。
7.法律、行政法规规定的其他条件。
( * )投标文件
投标文件应包括(不限于)下列内容:
1.企业营业执照副本复印件;法定代表人授权委托书;企业法人身份证复印件;授权代理人身份证复印件;
2. (略) 络安全等级保护工 (略) 颁发的《网络安全等级保护测评机构推荐证书》(提供证书复印件);
3.报价 * 览表(格式详见附件);
4.采购文件要求提供的其它资料;
5.投标单位认为有必要提供的其它资料。
( * )投标文件编制要求:
1.正本 * 份,副本 * 份,报价文件需胶装,密封于文件袋中, (略) 骑缝加盖报价单位公章,封 (略) 报项目名称;
2.投标单位应承担其参与此项工作(包括编制报价文件与递 (略) 涉及的 * 切费用,无论中标与否,采购单位对上述费用的产生不负任何责任;
3.投标单位应按要求填报总报价和详细的分项报价。不清晰、 (略) 文件而被拒绝。根据需求,在签订合同前,采购单位有权对报 (略) 调整。
( * )资格审查:
我局将对投标机构的资格条件 (略) 资格审查。投标单位应按规定 (略) 有的资格证明文件,要求提供的复印件必须加盖单位公章,并在必要时提供原件备查。若提供的资格证明文件不全或不实,将导致其投标或中标资格被取消。
* 、报名时间、地点
( * )报名截止时间: * 日 * : * 。
( * )递交投标文件截止时间: * 日 * : * ,逾期的报价文件恕不接受。
( * )报名地点: (略) 乡管理 (略) 8楼 * 房(地址: (略) 区 (略) * 新南路2-1号8楼 * 室)
* 、其他
( * )公告时间:本公告自 * 日至 * 日止。
(略) 存有任何疑问,可在公告期内及期限届满之日起 * 个工作日内以电话形式向采购人提出。
( * )中标相关事项
本次招标将根据报价、商务资质、技术方案等方面综合评分,择优选定。
中标单位在收到中标通知后,须安排项目负责人于2个工作日 (略) 与 (略) 对接。
* 、联系方式
地 址: (略) 市 (略) * 新南路2-1号
联 系 人:严先生
联系电话: ***
附件: (略) 乡管理 (略) (略) 管-网格化治理平台项目信息安全等级保护测评服务项目报价方案
(略) 乡管理 (略)
* 日
附件:
(略) 乡管理 (略) (略) 管-网格化治理平台项目信息安全等级保护测评服务项目报价方案
* 、公司的简介,如资质、技术力量等
* 、编制目的:
主要是为 (略) 管-网格化治理平台项 (略) 络安全等级保护定级备案服务、对 (略) 管-网格化治理 (略) 网络安全等级保护验收测评,及时发现平台项目建设过程中存在 (略) 整改,提高项目建设质量,规范项目验收流程,从而达到 (略) 乡管理 (略) 信息化项目管理的目的。
* 、服务范围:
以等级保护标准要求为依据,对 (略) 管-网格化治理 (略) 网络安全等级保护定级备案、差距测评、验收测评。通过采用人工访谈、工具检测、登录系统检测、文档分析的方式,分析 (略) 络安全等级保护方面与标准要求的差距,形 (略) 络安全等级保护差距分析列表;并为确立安全策略、 (略) 络安全规划、 (略) 络安全建设提供决策建议; (略) 乡管理 (略) 完 (略) 络安全等级保护验收测评工作,提交验收测评报告; (略) 络安全等级保护工 (略) 络安全防御能力得到提升并 (略) 络安全等级保护验收要求。
* 、服务内容及成果:
( * )测评内容
1.安全通用要求
安全物理环境
测评内容:被测信息系统应对重要的物理安全设置,如物理位置选择、物理范围控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应电磁防护等做必要配置。
测试方法:访谈、检查。
(略) 络
测评内容:被测信息系 (略) (略) 设置,如网络架构、通信传输、可信验证等做必要的配置。
测试方法:访谈、检查。
安全区域边界
测评内容:被测信 (略) (略) 安全配置,如边界防护、访问控制、入侵范围、恶意代码防范、安全审计、可信验证等做必要的配置。
测试方法:访谈、检查。
安全计算环境
测评内容:被测信息系统应对安全 (略) 安全配置,如身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据备份恢复、剩余信息保护、个人信息保护等做必要的配置。
测试方法:访谈、检查。
(略)
测评内容:被测信息系统 (略) (略) 安全配置和管理,如系统管理、审计管理等做必要的配置
测试方法:访谈、检查。
安全管理制度
测评内容:采购人的管理制度、制定和发布、修 (略) 管理和落实情况。
测评方法:访谈、检查。
安全管理机构
测评内容:采购人的岗位设置、人员配备、授权和审批、沟通与 (略) 、审核和检查的管理和落实情况。
测评方法:访谈、检查。
安全管理人员
测评内容:采购人的人员录用、人员离岗、安全意识教育和培训、外部人员访问管理等方面的管理和落实情况。
测评方法:访谈、检查。
安全建设管理
测评内容:采购人的系统定级和备案情况、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择管理和落实情况。
测评方法:访谈、检查。
系统运维管理
测评内容:采购人在环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份和恢复管理、 (略) 理、应急预案管理、外包运维管理方面的管理和落实情况。
测评方法:访谈、检查。
2.云计算拓展要求
安全物理环境
测评内容:被测系统的基础设施位置选择的情况。
测评方法:访谈、检查。
安全边界区域
测评内容:对云计算环境访问控制、入侵防范、 (略) 安全配置的情况。
测评方法:访谈、检查。
安全计算环境
测评内容:对安全计算环境的访问控制、镜像和快照保护、数据完整性和保密性、数据备份恢复、剩余 (略) 安全配置的情况。
测评方法:访谈、检查。
安全建设管理
测评内容:对云计算环境的云服务商选择、供应链管理方面的落实情况。
测评方法:访谈、检查。
安全运维管理
测评内容:云计算环境管理符合国家相关规定的情况
测评方法:访谈、检查。
3. (略) 拓展要求
安全物理环境
测评内容:被测系统的无线接入点的位置选择。
测评方法:访谈、检查。
安全区域边界
测评内容: (略) 的边界防护、访问控制、 (略) 安全配置的情况。
测评方法:访谈、检查。
安全计算环境
测评内容: (略) 的移动 (略) 安全配置的情况。
测评方法:访谈、检查。
安全建设管理
测评内容: (略) 的移动应用软件采购、移动应用开发和安全合理管理的情况
测评方法:访谈、检查。
( * )成果交付
按照等保2.0的相关要求提 (略) 络安全等级保护测评报告。
* 、服务方式
* 、服务流程
* 、服务费用预测方案(总价)
* 、联系方式
* 、公司近 * 年来做过相关业绩