中核运维技术有限公司 -秦山核电网络安全检测外委项目现场支持服务项目-询比采购采购公告
一、项目概况
- 项目名称:秦山核电网络安全检测外委项目现场支持服务项目
- 项目编号:YW01-FW-GKXJ-25-4252
- 交货/服务时间:在合同签订后6个月内完成
- 交货/服务地点:浙江省嘉兴市海盐县
- 供货范围:
1)现场应急响应服务,包括但不限于:密切关注甲方信息系统暴露在互联网的安全漏洞情况,并对内网高危险安全行为进行处理,借助最新的威胁情报平台和安全检测工具,对安全日志、流量进行分析研判并对发现的威胁进行定位、处置。
现场应急响应服务内容:
①网络安全监测:监测网络流量和系统日志,发现系统中存在异常行为或潜在威胁;
②事件分析与评估:对网络安全监测发现的网络安全事件及上级通报的网络安全事件,进行深入分析,分析是否为网络安全事件,评估事件的严重程度、影响范围以及潜在后果等,并通过对安全日志、流量进行分析研判,并对发现的威胁进行定位;
③应急响应处置:需在45分钟内到达现场配合完成网络安全应急响应现场支持、闭环处置等;
④协助相关人员从攻击监测、攻击分析、攻击阻断、漏洞修复和追踪溯源等方面全面加强安全防护;
⑤协助甲方组织开展网络安全事件的调查和处理工作。
现场应急响应服务要求:
①对处置过程进行记录,形成完整事件处置报告单;
②根据处置建议完成对应处置工作;
③处置工作执行情况、疑难情况与相关人员保持沟通;
④ 协助完成安全事件的后续处置;
⑤完成事件分析报告和总结报告。
2)现场人员支持服务,包括但不限于:
①现场设备巡检运维支持工作:定期进行设备巡检,检查内容包括但不限于CPU、内存、运行状态等;设备运维,运维内容包括但不限于策略调整、策略优化等内容;
②供应商安全检查:协助完成对供应商的安全检查,检查内容包括但不限于供应商资质审查、供应商的供货产品检查及测试等内容;
③资料梳理:协助完成资料梳理、资料编制等工作,内容包括但不限于总结报告、分析报告等;
④上级监督单位的监督检查:协助完成上级单位的监督检查工作,如风险隐患排查、预警处置等工作,并按照监督检查的要求准备相关资料;
⑤重保期间现场人员值守:按照要求完成重大活动期间的网络安全保障工作,值守人日不少于上级要求的值守要求。
具体技术要求详见附件1《项目技术规格书》。
- 质量要求:满足合同及项目技术规格书要求。
二、供应商资格要求:
1、基本资格条件:
1)供应商应具有类似项目经验,需提供合同关键页副本等有效证明材料(证明材料需包括封面页、 服务内容页、签署页等内容)。
2)项目经理或技术负责人需具备3年及以上网络安全工作经验,需提供合同关键页副本等有效证明材料(证明材料需包括封面页、 服务内容页、签署页等内容)。
- 专项资格条件:/
本招标项目仅供正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,联系工作人员办理入网升级。
手机:13691414075 (欢迎拨打手机/微信同号)
邮箱:wangchao@dlzb.com
电话:010-61396434
QQ:1600977132