我司“三明市涉案财物跨部门集中管理信息平台”于2024年通过网络安全等级保护测评取得等级测评报告,安全保护等级定为三级(S3A3),公司即将采购2025年度复测及咨询服务,欢迎合格供应商参与报价。本次采购采用最低价评标法,最高限价6万元。
一、采购要求
1、采购内容:详见附件
2、质量要求:提供符合国家相关质量标准要求的网络安全等级保护测评及咨询服务。
二、报价人资格要求
1、人员要求:参与项目测评的测评师按照《网络安全等级保护测评机构管理办法》(公信安〔2018〕765号),提供网络安全等级测评师证明材料,为保证服务质量,报价人在项目实施途中,项目组人员未经采购人同意不得随意更换,项目小组成员不少于5人,项目负责人需由高级测评师担任,并派遣4名中级测评师负责主机层、应用层、数据层、网络层面的测评(每项测评工作至少有1名负责)。报价人需提供测评师人员清单、相关个人简历以及该人员所在的测评机构投标截止时间前六个月任意一个月(不含投标当月)的社保证明复印件材料。
2、报价人应是具备独立法人资格,应具有报价项目的经营范围,有能力提供询价货物及服务的本项目报价的国内企业。报价人具有由公安部第三研究所认定《网络安全等级测评与检测评估机构服务认证证书》(证书须在有效期内),须提供证书复印件。
3、报价人或所报安全测评服务商针对本项目配备的团队中至少******委员会成员证书(需提供相关证书复印件作为佐证材料)。
4、为保证测评过程系统运行安全,报价人或所报安全测评服务商应有公安网络安全应急技术处理能力,且连续五年具有备案所在省内市级或市级以上网安或网信的技术支撑单位(需提供相关证明材料)。
5、本次采购为三明市涉案财物跨部门集中管理信息平台项目使用,报价人须无条件配合该项目实施人员完成系统测试及整改复测等工作,报价人须提供承诺函。
三、报价须知
1、报价人所报的价格应包含:定级备案、专家费用、资产调研、系统登记、安全制度、差距分析(整改建议)等测评的辅导性工作产生的相关费用。
2、提供报价时,须提供营业执照副本复印件并加盖公章。
3、报价人应对所递交的报价文件以及与报价有关的证明和资料的真实性负责,否则该报价视为无效处理。
4、报价人必须响应所有技术参数要求,如有提供证明资料并加盖公章。
四、验收方式
1、系统测评通过并取得备案证明。
五、报价相关文件的获取
本公告发布在三明市国资阳光采购平台(******/#/home /),相关文件资料请下载本公告附件。
六、时间安排
公告时间:2025年5月20日至2025年5月22日。报价文件递交截止时间:2025年5月23日下午17时00分(北京时间)。
七、报价文件递交方式及地点
1、本次报价人采用纸质文件形式报价。
2、纸质报价文件送达地点:
地址: 福建省三明市沙县区虬江港区路6号港务苑4栋。
3、所有的纸质文件须加盖公章。
八、联系方法:
询价机构:三明市安保信息科技有限公司
联 系 人:徐先生 电话:******
三明******有限公司
2025年5月19日
附件
采购内容:
三明市涉案财物跨部门集中管理信息平台等级保护测评及咨询服务采购内容
序号 | 总项 | 细项 | 具体内容 |
1 | 测评及咨询服务 | 三级等保测评服务 | 提供以下服务:确保系统能够通过测评,提供网络安全等级保护测评服务,安全等级测评依照GB/T22239-2019《信息安全技术网络安全等级保护基本要求》和《行业网络安全等级保护基本要求》对被测系统进行等级保护测评,确定不同等级业务系统当前安全防护现状,以及与国家和行业等级保护要求间的差距;分析其威胁及其存在的脆弱性,提出有针对性的抵御威胁的防护策略和整改措施,为防范和化解信息安全风险,将风险控制在可接受的水平,最大限度地防止由于信息系统安全事件引发安全事故,全面提高信息系******管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理进行网络安全等级保护测评工作,出具权威的测评报告; |
三级等保咨询服务 | 1、信息资产调研:协助对系统的信息资产进行调研,分析网络结构,进行业务影响的评估。 2、等保风******管理中心以及安全管理的现状进行分析,通过渗透测试等技术手段对现有的安全资产进行风险评估,结合信息资产属性、威胁、脆弱性等基本要素,对信息系统进行安全风险评估分析。 3、备案服务:根据《信息安全等级保护管理办法》,信息系统安全保护等级为信息系统运营 使用单位或主管部门,准备信息系统安全等级保护备案文件。 4、安全规划建设服务:提出可行的安全解决方 案和安全规划,对于风险评估过程中发现的安全漏洞和安全脆弱性情况,提出可行的安全加固方案,如果由于采购方原因限制不能执行的,提供过渡方案以降低安全风险。 5、辅助测评服务:协助测评方完成测评工作整理测评申请表,制定测评计划,保证备案系统通过等级测评。 6、差距分析实施:协助针对系统进行等级保护差距分析,出具分析报告,包含人工访谈,安全渗透,安全基线核查等。 7、针对系统在技术和管理两个层面与等保标 准存在的差距提供整改和加固建议,完成等保测评不符合项的整改工作。 8、整改后复测:整改完成后,进行系统复测。 |
******有限公司关于网络安全等级保护测评复测及咨询服务项目的采购文件.docx