当前位置:首页 > 招标公告 > 工程招标 > 招标信息
加入电力网供应商  
三峡财务有限责任公司2024年网络安全等级保护测评及运维项目项目公告
 
地区:北京 日期:2024-11-01 资质要求:未知 打印 分享 距离截止剩余: 6 12小时 52 13
 
特约项目查询 点击项目收藏 中标监测 项目分析
本周热标速递 下载招标公告 开标提醒 投标预测
 
 
招标概要
 

1.采购条件

根据有关计划安排,采购人三峡财务有限责任公司(以下简称:采购人)对2024年网络安全等级保护测评及运维项目进行竞争性谈判采购,本项目采购人自主采购。本项目已具备采购条件,现发布采购公告。

2.采购范围

此采购项目范围包括等级保护服务、网络安全运维保障服务及主机安全防护系统,其中网络安全运维保障服务期为10个月(2024年12月1日-2025年9月30日)。服务内容如下表所示:

序号

服务类别

服务名称

服务内容

数量

量纲

1

等级保护服务

二级系统等级保护测评

依据《GB/T 2239-2019 信息安全技术 网络安全等级保护基本要求》对指定的二级系统,进行信息系统基本情况调研;通过访谈、文档审查、配置核查、工具测试和实地查看等方式,从安全物理环境、安全区域边界、安全通信网络、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等多个层面了解信息系统的安全防护状态及与等级保护要求之间差距,对系统主机服务器、应用系统进行漏洞扫描,给出整改建议,待整改完成后由专业的测评机构进行回归测评,出具符合公安部门要求的等级保护测评报告。
交付物:《等级保护测评报告》

6

2

三级系统等级保护测评

依据《GB/T 2239-2019 信息安全技术 网络安全等级保护基本要求》对指定的三级系统,进行信息系统基本情况调研;通过访谈、文档审查、配置核查、工具测试和实地查看等方式,从安全物理环境、安全区域边界、安全通信网络、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等多个层面了解信息系统的安全防护状态及与等级保护要求之间差距,对系统主机服务器、应用系统进行漏洞扫描,给出整改建议,待整改完成后由专业的测评机构进行回归测评,出具符合公安部门要求的等级保护测评报告。
交付物:《等级保护测评报告》

2

3

网络安全运维保障服务

本地安全检查

后门排查,对现有系统的关键主机的进程、端口及webshell等进行排查,及时发现和清理后门文件,分析黑客攻击痕迹,最大限度抵御黑客攻击,协助用户修复排查的漏洞;并提供检查工具协助开展超出数量的本地安全检查和检查结果分析。
交付物:《本地安全检查报告》

1

4

重点保障

  1. 网络安全专项值守,在监管演练期间或其他重点保障期间值班值守,分析安全设备告警情况,协助进行攻击行为及溯源分析;
  2. 应急响应,对信息安全事件及时响应,排查攻击痕迹、取证及修复(如:政治类攻击事件第一时间通知,并协助修复,降低事件造成的影响)。提供7×24小时的网络安全事件应急响应服务,分析安全故障和事件原因,提供相应咨询,处理安全故障、消除入侵路径并协助甲方恢复系统正常工作。对于远程方式,在提出服务要求后,15分钟内服务;对于现场方式,在甲方提出要求后,4小时内到达现场并开始服务。能够利用自研工具对黑客攻击的过程和使用的工具进行深入分析。能够借助日志对黑客进行溯源,协助确认黑客真实身份。
  3. 进行资产暴露面及敏感信息的的排查,主要排查在互联网暴漏的资产情况,以及在github、CSDN等泄露的信息系统代码、配置信息、个人信息、密码的情况;
  4. 配合公司完成各管理单位的安全检查、事件反馈等技术支持工作。
    服务时间不超过55个人日。
    交付物:《应急响应报告》、《重点保障报告》、《互联网资产探测报告》等。

55

人日

5

主机安全防护系统

青藤主机自适应安全平台

  1. 把公司已部署的青藤主机自适应安全平台迁移至东岳庙私有云平台上,云平台需完成在自主可控(CPU:鲲鹏或海光、操作系统:银河麒麟高级服务器操作系统V10 SP2)环境部署;
    2.在已有的300台授权的基础上增加400台授权,确保青藤主机自适应安全平台的总授权数量不少于700台,要求具有资产清点、风险评估、入侵检测、合规基线、病毒查杀、文件完整性功能;

3.免费提供三年原厂维保服务(400台授权)。

400

3.供应商资格要求(以下条件需同时具备)

资质条件:

①中华人民共和国境内依法组建、注册、具有独立的法人地位的企事业单位(不接受分公司报价);

②具备ISO9001质量管理体系认证及信息系统安全运维服务资质,供应商或其获得授权的测评机构需具备网络安全等级测评与检测评估服务认证证书 ;

业绩要求:

供应商近3年(2021年1月1日至报价截止时间)须具备网络安全等级保护测评项目1个以上实施案例及安全运维项目1个以上实施案例(须提供项目合同等证明文件,若一个项目同时包含网络安全等级保护测评及安全运维,可以重复计算);

人员要求:

①为本项目组织专门的项目组,人员不少于6人;

②项目经理近三年(2021年1月1日至报价截止时间)须具备网络安全等级保护测评项目或安全运维项目业绩(须提供项目合同、项目验收材料等证明文件),须具有3年以上网络安全等级保护测评或安全运维项目实施经验,专业资质PMP、CISP、CISAW证书中至少具备两个;

信誉要求:未处于中国长江三峡集团有限公司限制投标(报价)的专业范围及期限内;

财务要求:财务状况良好,2022年至2023年未出现连续亏损;

其他要求:采购人不接受联合体报价。

4.供应商征集

本次采购采用公开征集的方式确定供应商。

5.采购文件的获取

5.1 本项目报价的供应商报名截止时间: 2024 年 11月 4日 18:00 时(北京时间)。

本招标项目仅供正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,联系工作人员办理入网升级。

联系人:程丹
手机:18614028112 (欢迎拨打手机/微信同号)
邮箱:chengdan@dlzb.com
电话:400-111-8900
QQ:3935764291

 
附件下载:三峡财务有限责任公司2024年网络安全等级保护测评及运维项目项目公告.pdf
 
甲方印象: 其他有限责任公司
 
 
 

请注册或升级为以上会员,查看投标方式

 

会员升级

付款指导

程丹 18614028112

微信扫码 实时联系

微信客服
 
【编辑:信息中心】
 
 
 
 
三峡财务有限责任公司
 
财务 网络安全 等级保护测评 等级保护 保护测评
 
 
招标记录
 
 

关键词: 代收
 
 

关键词: 金融 金融数据 三峡
 
 

关键词: 带宽租用 链路 带宽 三峡
 
 

关键词: 云平台 商用密码 应用建设 私有云 软硬件
 
 

关键词: 环境 污水处理 辅助业务 水处理
 
 

关键词: 电站 时钟系统 葛洲坝 时钟 北斗
 
相关投标
 
 
关键词: 视频监控系统 监控系统 网络安全 安全服 电子政务
 
 
关键词: 数据库 oracle数据库 信息科技 传媒 oracle
 
 
关键词: 网络安全设备 网络安全 兴业银行 安全设备
 
 
关键词: 财务共享 共享
 
 
关键词: 网络安全 信息化 网络安全和信息化 纪录片 纪录
 
 
关键词: 网络安全 信息化 宣传 网络安全和信息化 明大
 
 
 
 
 
项目进展
 
 
 
平台简介
付款指导
注册流程
企业网银在线充值
投标小课堂
会员服务
投诉异议
 
中电中招(北京)招标有限公司
网址:www.dlzb.com
客服电话:010-63963855
 

ICP证: 京B2-20171486    |     京ICP备16055122号-1   |     京公网安备 11010702002289号