北辰招标网

beichen.bidizhaobiao.com

比地招标网旗下网站

免费热线:400-999-4928

河北工业大学校园一卡通系统(招标公告)

所属地区 天津 - 北辰 预算金额
项目编号 ZYGP20240426 投标截止日期
招标单位 河北**大学 招标联系人/电话
代理机构 天津**********公司 代理联系人/电话
  • 公告详情
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928
********等级保护测评服务(项目编号:************)****公告

项目概况
********等级保护测评服务 招标项目的潜在投标人应在****市河西区台儿庄路***号海景广场写字楼***室获取招标文件,并于****年**月**日 **点**分(北京时间)前递交投标文件。

*、项目基本情况

项目编号:************

项目名称:********等级保护测评服务

预算金额:**.****** *元(人民币)

采购需求:

本项目为********等级保护测评服务。具体内容详见项目需求书。

合同履行期限:所有测评及相关工作应在合同约定期限内完成,其中测评报告须在****年*月**日前完成。(特殊情况以合同为准)。

本项目(不接受 )联合体投标。

*、申请人的资格要求:

*.满足《中华人民共和国****法》第***条规定;

*.落实****政策需满足的资格要求:

(*)按照《关于调整优化节能产品、环境标志产品****执行机制的通知》(财库〔****〕*号)、《关于印发环境标志产品****品目清单的通知》(财库〔****〕**号)、《关于印发节能产品****品目清单的通知》(财库〔****〕**号)、《市场监管总局关于发布参与实施****节能产品、环境标志产品认证机构名录的公告》(****年第**号)等文件要求,对****节能、环境标志品目清单内的产品实施优先采购和强制采购的评标方法。

(*)按照《财政部关于在****活动中查询及使用信用记录有关问题的通知》(财库〔****〕***号)的要求,根据开标当日实质性资格审查环节中查询的“信用中国”网站(***.***********.***.**)、中国****网(***.****.***.**)的信息,对列入失信被执行人、重大税收违法案件当事人名单、****严重违法失信行为记录名单及其他不符合《中华人民共和国****法》第***条规定条件的投标人,拒绝参与****活动,同时对信用信息查询记录和证据进行打印存档。

(*)根据财政部、工业和信息化部关于《****促进中小企业发展管理办法》的通知(财库[****]**号)和财政部发布的《关于进*步加大****支持中小企业力度的通知》(财库[****]**号)规定及采购人的需求本项目对小微企业给予**%的价格扣除优惠

(*)根据财政部发布的《关于****支持监狱企业发展有关问题的通知》规定,监狱企业视同小微企业。

(*)根据财政部、民政部、中国残疾人联合会发布的《关于促进残疾人就业****政策的通知》规定,残疾人福利性单位视同小微企业。

注:小微企业以投标人填写的《中小企业声明函》为判定标准,残疾人福利性单位以投标人填写的《残疾人福利性单位声明函》为判定标准,监狱企业须投标人提供由省级以上监狱管理局、戒毒管理局(含新疆生产建设兵团)出具的属于监狱企业的证明文件,否则不予认定。以上政策不重复享受。

*.本项目的特定资格要求:(*)投标人应具备《中华人民共和国****法》第***条第*款规定的条件,提供以下材料:(*)具有独立承担民事责任的能力,提供法人或者其他组织的营业执照等证明文件,自然人的身份证明。(*)财务状况报告等相关材料:提供****年度经第*方会计师事务所审计的企业财务报告(应包括完整的审计报告和财务报表)或提供提交投标文件截止日期前近*个月内银行出具的资信证明或提供具有良好的商业信誉和健全的财务会计制度的书面声明。(*)提供所属日期为****年*月*日至今任意*个月的依法缴纳税收和社会保障资金(专用收据或社会保险缴纳清单等)的相关证明材料或提供依法缴纳税收和社会保障资金的书面声明。依法免税或不需要缴纳社会保障资金的投标人,应提供税务机关出具的依法免税的证明文件或社会保险基金管理部门出具的不需要缴纳社会保障资金的证明文件。纳税*申报投标人应当按照以下方式提供相应证明文件:*.加盖受理章后的税务大厅*申报报表;*.网络申报截图加盖投标单位公章。(*)具备履行合同所必须的设备和专业技术能力的书面声明。(*)投标截止日前*年在经营活动中没有重大违法记录的书面声明(截至开标日成立不足*年的投标人可提供自成立以来无重大违法记录的书面声明)。(*)投标人须具备在有效期内的公安部第*研究所颁发的****等级测评与检测评估机构服务认证证书,提供证书扫描件;若为外地企业,还需提供****市等保办出具的允许在本地开展测评工作的备案证明文件。(*)投标人须由法定代表人或其授权的委托代理人参加投标。投标人若为法定代表人参加投标,须提供加盖公章的法定代表人资格证明书及有效期内的身份证明复印件(如身份证、驾驶证、护照等);投标人若为被授权的委托代理人参加投标,须提供加盖公章的法定代表人资格证明书、法定代表人授权委托书(须由法定代表人签字或盖章)和被授权人有效期内的身份证明复印件(如身份证、驾驶证、护照等)(身份证明原件备查)。(*)本项目不接受联合体投标,投标人须提供《非联合体投标声明函》。

*、获取招标文件

时间:****年**月**日 至****年**月**日,每天上午*:**至**:**,下午**:**至**:**。(北京时间,法定节假日除外)

地点:****市河西区台儿庄路***号海景广场写字楼***室

方式:请在规定时间内到****市河西区台儿庄路***号海景广场写字楼***室现场获取****文件。(请携带营业执照或相关证书复印件用以核对登记信息。)

售价:¥***.* 元,本公告包含的招标文件售价总和

*、提交投标文件截止时间、开标时间和地点

提交投标文件截止时间:****年**月**日 **点**分(北京时间)

开标时间:****年**月**日 **点**分(北京时间)

地点:****市********校区行政楼****室

*、公告期限

自本公告发布之日起*个工作日。

*、其他补充事宜

入校申请提醒:截止开标时间前*天各投标人将投标人名称、投标人代表姓名、身份证号、手机号码发送至邮箱******************@***.***,由采购代理机构统*向学校报备。

*、对本次招标提出询问,请按以下方式联系。

*.采购人信息

名 称:****     

地址:****市****区西平道****号        

联系方式:**** ***-********       

*.采购代理机构信息

名 称:****            

地 址:****市河西区台儿庄路***号海景广场写字楼***室            

联系方式:***-********            

*.项目联系方式

项目联系人:****

电 话:  ***-********

 

公告概要:
公告信息:
采购项目名称 ********等级保护测评服务
品目

服务/信息技术服务/其他信息技术服务

采购单位 ****
行政区域 ****市 公告时间 ****年**月**日 **:**
获取招标文件时间 ****年**月**日至****年**月**日
每日上午:*:** 至 **:**下午:**:** 至 **:**(北京时间,法定节假日除外)
招标文件售价 ¥***
获取招标文件的地点 ****市河西区台儿庄路***号海景广场写字楼***室
开标时间 ****年**月**日 **:**
开标地点 ****市********校区行政楼****室
预算金额 ¥**.*******元(人民币)
联系人及联系方式:
项目联系人 ****
项目联系电话 ***-********
采购单位 ****
采购单位地址 ****市****区西平道****号
采购单位联系方式 **** ***-********
代理机构名称 ****
代理机构地址 ****市河西区台儿庄路***号海景广场写字楼***室
代理机构联系方式 ***-********
附件:
附件* 项目需求书-********等级保护测评服务.****
项目需求书
本项目所属行业:软件和信息技术服务业
(*)****等级保护测评服务
对****信息系统进行信息安全等级保护测评,测评范围如下:
序号 信息系统 安全保护等级
* ****门户网站系统 *级
* **** *级
* ****科研管理系统 *级
* ****协同办公系统(**系统) *级
* ****内网门户与身份认证系统 *级
* ****人事管理系统 *级
* ****数字图书馆系统 *级
信息系统需要按照《信息安全技术****等级保护基本要求》(**/******-****)开展测评,并出具国家规定格式的等级保护测评报告。如在测评期间被测评系统有升级版本变更等情况,应对变更后的系统进行测评。
(*)协助定级备案服务
根据《信息安全技术信息系统安全等级保护定级指南》等标准,由投标人负责协助定级备案工作,包括:优化已备案且等级不变系统的测评点指标,优化已备案且待调整等级系统的测评点指标等,至获取信息系统定级备案证明。
(*)应急响应及应急演练服务
*、投标人在服务期内如采购人信息系统发生紧急安全问题时须提供技术支持,协助处理各类突发安全事件,在应急响应各阶段提供相应处置及报告(详见附件*)。
*、投标人应在服务期内开展完整应急响应演练工作(含钓鱼邮件演练),具体次数及要求根据我校工作需要。出具应急演练方案、记录、报告、总结等并根据演练情况协助采购人修订现有应急预案。
(*)****教育培训
*、投标人需对采购人单位重要信息系统相关工作人员进行****数据安全培训,投标人应当具有相关培训能力。
*、投标人应在服务期内免费提供(不低于*次)不同专家对采购人单位全体人员进行《中华人民共和国****法》相关知识培训(具体人员及培训内容以采购人需求为准),通过真实案例介绍****的重要性。
*、根据用户各类工作需要进行相关应答、讲解及培训。
(*)信息安全等级保护差距安全评估服务
对定级系统进行现场测评与差距分析,记录相关的测评结果。按照公安部标准测评报告模板撰写测评记录,完成提交《系统问题清单列表》、整改方案并指导采购人整改。
(*)提供渗透测试及安全巡检服务
投标人在服务期内根据采购人需求对学校重要信息系统进行渗透测试。提供具备相关资质专业安全人员,按照实际工作情况要求,针对采购人重要信息系统(网站)开展全方位人工渗透测试工作,编制渗透测试报告,针对发现的问题提供加固方案。对于信息安全突发事件不计时间次数再提供渗透测试并在规定时间(原则上不超过**小时)内提交《信息系统渗透测试报告》,修复完成后进行复测,确定问题被完全修复,并提交《渗透测试复测报告》。
(*)***安全检测服务
对采购人重要移动应用***或重要信息系统(网站)关联的小程序等各类移动应用进行静态分析与动态分析,对客户端、运行环境以及客户端所产生的数据进行安全检测,找出移动客户端中存在的缺陷和漏洞,并按照实际工作情况要求,出具相应的《检测报告》和《复测报告》。
(*)漏洞扫描及验证服务
通过漏扫工具以本地和远程扫描的方式对采购人重要信息系统进行安全扫描,针对发现的漏洞制定加固解决方案,出具相应的《漏洞扫描分析报告》。
(*)互联网资产发现服务
对客户重要信息系统提供互联网资产梳理与暴露面筛查及资产安全态势分析的综合服务,其中主要包括对暴露在互联网的信息系统主动发现,并生成资产与应用列表,并对资产进行周期变化监控,发现互联网资产安全风险,定位高风险资产。互联网资产发现每季度不少于*次,并提交相应的《信息系统互联网资产发现报告》。全面覆盖组织的各种互联网资产,包括邮箱、***、小程序、公众号等非传统资产,避免遗漏潜在的攻击入口。
(*)安全巡检及重点保障服务
*、投标人在服务期内提供信息系统安全巡检服务,每月至少进行*次安全巡检。巡检过程中发现系统存在的各类异常,及时报告,出具《安全巡检服务报告》。
*、投标人应提供重要时期的值守与重点保障服务。提供信息化资产重点保障服务。形成远程在线保障、现场安全保障、机动团队响应服务。实现安全保障检查、安全保障监控、安全保障响应,做好安全保障处置准备工作。
(**)安全咨询服务
服务期内投标人应提供信息安全保障体系或管理体系的咨询服务,提供有针对性的解决方案。协助采购人做好上级单位及各类安全检查准备工作。项目组成员均需具备至少*年的信息安全服务项目经验,投标文件中需提供承诺书并加盖投标单位公章。
(**)制度汇编服务
在服务期内,投标人应协助采购人对已有制度内容进行修订,并编制落实缺失制度的内容。
(**)网站预警监测服务(具体详见附件*、网站监测服务)
对采购人单位对外开放信息系统/网站提供漏洞扫描、包括但不限于敏感词、可用性监测、挂马、黑链、篡改、高危****、并进行漏洞验证;提供安全运营报告、*×**小时专业技术人员安全值守及应急响应,确保响应的及时性和可靠性。
(**)技术要求
★*、投标人能够把握和理解国家对该类项目的具体要求,对等级保护政策标准本身有较深的认识。
★*、投标人具有对信息系统所面临的安全威胁、存在的安全隐患进行信息收集、识别、分析和提供防范措施的能力。
★*、为维护采购人的利益,在采购人实际测评工作中对采购人的系统、信息、数据有安全保密的义务,进场时必须签订保密协议。
★*、现场测评工作中必须在不影响采购人各业务系统对外服务的前提下进行。
★*、投标人在等级保护项目中必须在规定时间内提交国家规定格式的等级保护测评报告,并以此作为验收标准。
★*、投标人应具有完善的项目管理经验,包括制定项目汇报的体系、项目问题管理体系等。
★*、投标人应具有完善的测评方案,包括物理安全、主机安全、****、应用安全、数据备份与恢复,管理安全等。
★*、投标人应具有能根据用户信息系统安全防护问题的分析,向用户建议有效的安全保护策略及建立完善的安全管理制度的能力。
★*、投标人应对采购人重要信息系统提供正式测评,测评范围包括但不限于如下内容:安全技术测评:物理安全、****、主机系统安全、应用安全和数据安全等*个方面的安全测评。安全管理测评:安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等*个方面的安全测评。
★**、对等保测评过程中,所检查出的信息系统漏洞问题,投标人须形成整改报告,对测评主要内容给出整改建议,对不同信息系统提供详细的有针对性的安全加固建议报告,并委派技术专家到现场协助采购人进行整改、修复。
★**、投标人应具备提供人工渗透测试能力。
★**、投标人需协助采购人在服务期内进行新建信息系统定级备案及已备案系统备案信息变更工作。
★**、投标人需提供完善的后续服务,包括等级保护定级、备案、咨询等相关服务。
★**、要求投标人熟悉采购人信息系统与应用现状,编写测评实施保障措施,应急处理预案等,应体现对采购人信息系统理解能力,测评组人员要有*级系统的等保测评项目经验,可有效保障测评安全,及时有效处理测评中出现的问题,投标文件中需提供承诺书并加盖投标单位公章。
★**、在不影响系统正常运行的前提下,根据国家标准对各系统进行等级保护测评。由项目组长根据《等保测评过程指南》编写项目计划书,编写针对各系统的等级保护测评的实施方案、测评方法,测评指导书等,编写各种测评调查表单,编写测评结果汇总表,编写测评报告,编写系统整改建议书。
★**、投标人须提供重要时期*×**小时安全监测和应急响应服务。(附件*、投标人提供*×**小时安全监测和应急响应服务)
★**、投标方须为本项目成立至少*人的等级保护测评小组。由测评组长统*负责,测评组长具有高级测评师证书,项目组成员须包括至少*名高级测评师、*名中级测评师和*名初级测评师,提供测评小组所有成员测评师证书复印件及社保缴费证明材料。
**、投标人应具有完善的应急体系,具有快速应急响应服务,以保证在整个项目过程中不影响采购人信息系统的正常运行。
(**)测评时间要求
*、所有测评及相关工作应在合同约定期限内完成,其中测评报告须在****年*月**日前完成。未按约定的时间完成项目,采购人有权按照每延误*日扣除合同金额*分之*的处罚金,并向投标人索赔因此引起的全部损失。
*、服务地点:****。
*、验收方式:按照采购合同的要求,出具符合国家等保要求和标准的测评报告,验收结束后,应当出具验收书,列明各项标准的验收情况及项目总体评价,由验收双方共同签署。
*、投标人在等级保护测评服务完成后必须提交国家规定格式的等级保护测评报告,在项目服务期内提供各项服务所要求的制度、报告、总结、及全部相关文档材料。
(**)售后服务内容
*、投标人应具备后续服务支持能力,要对测评结论提出整改建议并提供整改设计方案。在测评实施期间要提供*×**小时技术支持,要指定专业工程师提供*×*现场运行技术保障,提供现场测评服务。全部测评文档装订成册,建立测评档案。
*、等级保护测评项目验收后,投标人提供*年技术支持服务,对采购人安全加固提供咨询建议。
附件*、投标人提供*×**小时安全监测和应急响应服务
对****开放的重要网站信息系统进行*×**小时安全监测与应急响应。对服务对象网站提供监测平台与人工值守双*×**小时监测服务,对平稳度、网页敏感信息、内容篡改、网页木马、***劫持等事件第*时间应通知采购人。在服务周期内,定期对网站运行情况进行分析,包括平稳度、网页敏感信息、内容篡改、网页木马、***劫持等事件,每月提供监测网站的监测月报及季报和年报。
对于系统突发安全事件提供应急响应服务。安全事件至少包括:由于网络攻击行为造成网站系统遭到破坏、更改、泄露、应用服务中断、系统异常宕机等不良后果,以及对网站系统正常运行产生影响的事件,包括但不限于***注入、跨站扫描、网页篡改、网站挂马、非法链接、域名劫持、****攻击、黑客入侵、病毒爆发等。及时协助解决安全故障,修复系统,使网络和信息系统恢复正常运行,尽可能挽回或减少损失。
安全应急工作应按事件紧急级别分级响应。具体为:
特别重大事件(*级)
重要网络和信息系统遭受特别严重的系统损失,造成系统大面积瘫痪,丧失业务处理能力;国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成特别严重威胁;其他对国家安全、社会秩序、经济建设和公众利益构成特别严重威胁、造成特别严重影响的****事件。
重大事件(**级)
重要网络和信息系统遭受严重的系统损失,造成系统长时间中断或局部瘫痪,业务处理能力受到极大影响;国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成严重威胁;其他对国家安全、社会秩序、经济建设和公众利益构成严重威胁、造成严重影响的****事件。
较大事件(***级)
重要网络和信息系统遭受较大的系统损失,造成系统中断,明显影响系统效率,业务处理能力受到影响;国家秘密信息、重要敏感信息和关键数据丢失或被窃取、篡改、假冒,对国家安全和社会稳定构成较严重威胁;其他对国家安全、社会秩序、经济建设和公众利益构成较严重威胁、造成较严重影响的****事件。
*般事件(Ⅳ级)
除上述情形外,对国家安全、社会秩序、经济建设和公众利益构成*定威胁、造成*定影响的****事件,为*般****事件。
针对以上事件级别分类,应采取以下响应级别进行应急处置:
序号 事件分类 响应级别 响应时间
* 特别重大事件(*级) *级响应 **分钟内电话、邮件响应,*小时内现场响应
* 重大事件(**级) **级响应 **分钟内电话、邮件响应,*小时内现场响应
* 较大事件(***级) ***级响应 *小时内电话、邮件响应,*小时内现场响应
* *般事件(Ⅳ级) Ⅳ级响应 *小时内电话、邮件响应,*小时内现场响应
在应急处置工作结束后,需提交《应急响应服务报告》,内容包括在应急响应服务中的所遇到的安全问题、安全事故处理过程、处理结果等。
附件*、网站监测服务
对所有采购人对外开放信息系统/网站提供漏洞扫描、暴露面、敏感词、可用性监测;挂马、黑链(须具备网页中附件文件中黑链检测能力)、篡改监测、高危****告警、高危漏洞验证;提供安全运营报告、*×**小时专业技术人员安全值守及应急响应,风险从出现到告警客户不超过**小时,确保响应的及时性和可靠性。
【网站域名数量:不少于***个(具体以用户需求为准),页面数量不限制】
*、漏洞扫描:对***漏洞进行扫描,支持**********以及常见的网站安全漏洞检测,规则库实时更新;获取最新的漏洞信息和威胁情报,保证监测规则的实效性和可靠性。
*、暴露面检测:支持检测网站服务器端口开放情况,比如数据库端口、***服务端口等;
*、敏感词监测:持续对网站主要页面进行监测,精准匹配敏感信息,发现网页敏感词事件第*时间通过微信群通知,同时监测内容自动记录在报告中;
*、可用性监测:多节点网站可用性探测,实时监测网站运行状况,及时发现断网故障,微信专家群主动告警通知;
*、挂马、黑链监测:对网站的挂马、暗链篡改进行监控,须具备网页中附件文件里黑链检测发现能力,自动发言并人工验证,第*时间通知采购人;
*、网站篡改监测:对目标站点的所有页面进行实时篡改监测,首页*分钟*次,*级页面**分钟*次,全站每天*次,*旦发现被篡改第*时间通过微信专家群进行告警,同时电话主动通知;
*、高危****告警:出现****漏洞时,主动对所监控用户业务做扫描发现,检测结果第*时间定向推送到用户;
*、安全运营报告:《网站漏洞扫描报告》、《安全事件报告》、《每日值守报告》、《每月安全运营报告》;
*、高危漏洞验证:对检测发现的高危漏洞进行专家验证,确保高危事件的准确性,定期给用户推送云扫描报告并提供风险处置建议;
**、安全事件响应:*×**小时人工专家云端值守,安全事件(高危漏洞、篡改、断网、敏感信息)主动通知;
**、云端专家:*×**小时值守及应急响应,确保响应的及时性和可靠性,风险从出现到告警客户不超过**小时。风险整改全流程跟踪,提供专业安全处置建议,敏感时期加强应急对抗,安服人员具备专业资质,用户无需参与漏洞挖掘、事件验证等复杂环节。定期提供详细的网站安全监测报表,帮助管理员轻松完成网站安全周期性评估工作。
**、微信专家群:为采购人建立专家群,及时响应采购人问题,帮助采购人排查风险,结合情报专家人工审核,以极高效率完成数据处理、分类分级、智能匹配、专家验证层层提炼,确保告警事件的时效性和准确性。
**、提供*×**小时风险预警服务,包括暴露面、攻击面变动提醒,敏感数据监测预警及网站风险监测,及时掌握安全风险,为客户提供持续主动评估和管理客户资产风险的解决方案。
说明:本招标文件中,带“★”标记的内容为实质性条款,投标人对标“★”内容不得有任何偏离,否则做无效处理。
您当前为:【游客状态】 ,文中****为隐藏内容,仅对会员开放,   后查看完整商机。全国免费咨询热线:400-999-4928
您当前为:【游客状态】 ,免费信息为7天前的招标信息,   后可查看商机。全国免费咨询热线:400-999-4928