(略) 文化和广电 (略) 根据业务要求,需委托专业机构承接20 (略) 机关及下属单位各 (略) 络安全服务项目。现就此项目进行询价采购,欢迎供应商参加报价。
一、项目基本情况
1.项目名称:202 (略) 文化和广电 (略) 局机关及下属单位各 (略) 络安全服务项目。
2.服务周期:合同签订后12个月。
3.预算价:#元。
4.采购人: (略) 文化和广电 (略) 。
5.递交报价文件的截止时间:2024年11月27日17:00止。
6.地址: (略) 文化和广电 (略) ( (略) 南门街302号206办公室)。
7.递交方式:邮寄或本人送至单位。逾期送达或收到的邮寄件按无 (略) 理。
二、服务项目内容
(一)漏洞扫描服务
对服务器操作系统、中间件、应用组件等采用业界专业扫描工具,通过定制的扫描规则,对指定服务范围对象进行自动化安全扫描,人工验证扫描结果并输出安全扫描报告及修复建议,每年开展4次以上。
(二)渗透测试服务
通过利用目标应用系统的安全弱点模拟黑客入侵攻击方法,以人工渗透为主,在保证整个渗透测试过程都在可以控制和调整的范围之内尽可能的获取目标信息系统的管理权限以及敏感信息。针对发现的问题提出整改建议,并对整改结果进行人工核实,每年计划开展2次以上。
(三)应急响应服务
应急响应是指安全技术人员在遇到突发事件后所采取的措施和行动。突发事件,指影响一个系统正常工作的情况,分为和日常事件。紧急事件包括黑客入侵、信息窃取、拒绝服务攻击等,临时事件包括 (略) 络安保、日常应用告警、攻防演练等。紧急事件在1分钟进行应急响应,临时事件在3分钟内进行响应。
(四)威胁监测与主动响应服务
提供高级安全专家服务,按季度提供服务:
1、安全威胁分析:结合安全感知日志和威胁情报进行深度分析, (略) 络中存在的威胁和攻击行为,明确对业务的影响和危害;
2、安 (略) 置:对安全事 (略) 置,清除恶意文件、快速恢复业务;
3、事件溯源分析:深入分析安全事件的成因,发现存在的薄弱点, (略) 径;
4、安全加固建议:根据事件发生的根因、影响范围,针对性给出安全加固建议;结合现有安全防御体系,指导用户进行安全加固、提供整改建议、防止再次入侵。
(五)应急演练
#方根据#方的现场情况,完善应急演练预案,并协助#方开展预案演练,提高应对安全 (略) 置能力,预防和减少安全事件造成的危害和损失,完成后由#方提交《应急演练报告》,需每年提供2次应急演练服务。
(六)网络安全知识技能培训
(略) 络安全工作人员开展安全意识和知识技能培训,每年至少完成2次。
(七)其他服务
处理其他# (略) 络安全服务事项。
以上四方面的安全 (略) 置服务工作, (略) 机关下属单位自建和运营的所有应用系统,包括文体宝、 (略) 、网吧智慧管理一件事、图书一键借阅、 (略) 图书馆智慧化系统等。
三、资格要求
供应商须具备《中华人民共和国政府采购法》第22条规定的条件,并满足以下要求:
1.具有独立法人资格。
2.不接受联合体报价。
3.国内注册(指按国家工商管理有关规定要求核准登记的)经营范围达到本次服务要求,且具备合法资格的供应商。
4.具有良好的商业信誉和健全的财务会计制度;
5.具有履行合同所必需的设备和专业技术能力;
6.有依法缴纳税收和诚信经营的良好记录;
7.参加本项目采购前三年内,在经营活动中没有重大违法记录;
8.法律、行政法规规定的其他条件。
9.潜在供应商在提供报价文件前须 (略) 络环境和应用场景进行调研,并提交针对本项目的项目实施预案书,未提供项目实施预案书及审定资格不符合的投标单位为无效报价。
四、投标及评标
1.报价货币单位为人民币;
2.报价已包含服务过程中产生的服务费、差旅费、资料费、合同包含的所有风险责任等各项费用及不可预见费等所需的全部费用。如项目过程中产生与第三方系统接口费用由中标人自行承担。
3.评标原则:最低评标价法。
4.预备中标候选人的报价有效时间为30天,在有效时间内,第一中标候选人有违反本次询价文件和相关法律法规的,第二中标候选人有依法取得中标人的资格,依此类推,如第三中标候选人也违反本次询价文件和相关法律法规的,将重新组织采购。
五、报价文件的组成
1.报价人的营业执照(副本)加盖公章;
2.《 (略) (略) 自行采购项目报价单》(加盖单位公章)(见附件1);
3.工作方案(服务计划、质量保证等);
4.其他认为需要提供的资料。
注:对报价文件的判定,只依据报价文件内容本身,不依靠报价文件递交截止时间后的任何外来证明。报价人应将报价文件密封包装,密封包装应注明询价项目名称、供应商名称、日期等,同时加盖骑缝章。
六、联系方式
联系人: (略)
联系电话:0579-#
附件:采购项目报价单.docx
(略) 文化和广电 (略)
2024年11月22日