咨询该项目请拨打:400-006-6655
招标代理公司(
立即查看)
受业主单位(
立即查看)
委托,于
2023-11-20在采购与招标网发布
福建省龙岩市交通运输局等级保护和风险评估服务采购项目。现邀请全国供应商参与投标,有意向的单位请及时联系项目联系人参与投标。
(略)等级保护和风险(略)络竞价公告 项目编号:FJLYCGJJ(略)交通运(略)络竞价时间定于(略)年(略)月(略)日8时(略)至(略)时(略)止(略)址:(略)www.(略).com)对以下(略)络竞价:一、竞价基本内容及要求(一)项目概况(采购标的)1、最高限价:人民币(略),供应商报价不得高于最高限价,供应商报价最低者即为
成交供应商。((略)上竞价须知》六、成交原则。(二)基本资格条件:1、须为有能力提供本文件所述货物及服务的境内供应商;2、具有良好的商业
信誉和健全的财务会计制度;3、具有履行合同所必需的设备和专业技术能力;4、有依法缴纳税收和社会保障资金的良好记录;5、参加采购活动前3年内,在经营活动中没有重大违法记录和行贿记录;6、本项目不接受联合体采购。7、已认真阅读并同(略)-(略)上竞价承诺书”(略)络竞价须知。(三)、供应商须提供的材料(竞价时将所有材料统一制作成一(略)份PDF格式文档(略)至竞价
附件(要求:真实、有效、清晰),未按要求编制(略)或(略)材料不齐的,视为未实质性满足竞价文件,竞价无效。)▲1、营业执照副本复印件、法人代表(略)复印件。▲2、响应承诺函。▲3、按顺序提供“二、技术和服务要求”中要求提供的材料二、技术和服务要求:一)、服务要求1(略)级别1(略)三级2(略)公(略)二级3(略)二级2、服务目标:序号服务目标1使得(略)按等保级别通过等保测评,并获得测评报告;2遵循国家风险
评估标准,对服务(略)进行安全性风险评估,并输出相应的风险评估报告。3、服务内容及技术要求:3.1等保咨询服务1)(略)管理服务(略)提供为期3(略)HTTPS加密协议访问,保障数据的安全。2)资产梳理(略)络结(略)进行摸底调研,进行资产梳理,了解信息安全的状况。3(略)的安(略)基本安全要求指标,然后(略)现状与安全指标之间的差距,输出差距(略)析表。4)规划(略)改根据差距(略)的具体情况,从两个方面进行规划(略)改:①从安全物(略)络、(略)域边界、安全计算(略)五个层面进行安全技术加固工作;②从安全管理制度、安全管理机构、安全管理人员、安全建设管理以及安全运维管五个层面做好安全管理(略)改工作。输出《等级保护(略)改方案》5)(略)改实施根据(略)改方案,配合用户进行(略)改实施。6)辅助测评需要配合用户完成以下工作:测评前的准备工作、配合测评机构进行测评、与测评机构的沟通、取得良好的测评结果。3.2等保测评服务测评机构须依据国家《中华人民(略)安全保护条例》(国务院(略)号令)、《信息安全等级保护管理办法》(公通字[(略)](略)号)(略)络安全等级保护基本要求GBT(略)-(略)》(略)络安全等级保护测评要求GBT(略)-(略)》等(略)安全等级测评。技术要求部(略)测(略)络、(略)域边界、安全计(略)、安全物理环境五个方面,须通过访谈、配置检查和工具测(略)的技术安全保障情况。a、安全物理环境测评须通过访谈、文档审查和实地察(略)的物理安全保障情况。主要涉及对象为机(略)络测评须通过访谈、配置检查和工具测(略)络保障情况。c、(略)域边界测评须通过访谈、配置检查和工具测(略)域边界保障情况。d、安全计算环境须通过访谈、配置检查和工具测(略)的安全计算环境保障情(略)测评须通过访谈、配置检(略)保障情况。管理要求部(略)测评须涉及安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面,管理要求方面的测评对象主要为安全主管人员、安全管理人员等。a、安全管理制度:须针对管理制度、制定和发布、评审和修订等情况进行核查。b、安全管理机构:须针对岗位设置、人员配备、授权和审批、沟通和协作、审核和检查等情况进行审核。c、安全人员管理:须针对人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理等进行核查。d、安全(略)定级、安全方案设计、产品采购和使用、自行(略)开发、外包(略)开发等进行核查。e、安全运维管理:须针对资产管理、介质管理、设备(略)安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理进行核查。3.3、风险评估服务遵循国家风险评估标准,对服务(略)进行安全性风险评估,包括安全漏洞扫描、配置基线检查、弱口令检查、应用安全性测试、安全管理制度检查、安全防护措施检查等,并输出风险评估报告。3.4、服务工具要求1、在服务过程中,供应商应采用等保测评支撑工具支持等保测评(略)基本信息管理、资产管理、(略)核查记录管理、风险(略)析管理及测评相关文档归档工作的,▲须提供支持此项功能的操作界面截图;2、在服务过程中,供应商应采用等保测评支撑工具,工具支持对漏洞扫描报告、渗透测试报告的导入。支持审计日志溯源用户操作,支持物理介质(加密狗)控制测评工具(略)发使用,▲须提供支持此项功能的操作界面截图;3、在服务过程中,供应商所使用的安全服务工具支持专门针对已有攻击利用代码的漏洞检测,检测用户资产是否存在可利用的漏洞,具备(略)个以上POC测试代码,▲须提供支持此项功能的操作界面截图;4、在服务过程中(略)络脆弱性扫描产品应提供合理的扫描速度,可通过调(略)扫描线程或进程数目等方法对扫描速度进行调节,▲须提供服务产品由具有检验检测机构资质的机构出具的有效检验检测报告复印件,检测报告须体现“CMA”标识;5、在服务过程中,服务商使用的安全服务工具厂商需具备重要的且广泛使用的开发框架或者中间件的0day漏洞发现能力,原厂人员提交过0day漏洞,包含struts2、主流php环境、常见CMS等国际广泛使用的开发框架,▲须提供相关证明材料复印(略)要求1、交付地址:(略)2号2、交付时间:合同签订后(略)天内交货3、交付条件:合同约定4、是否收取履约保证金:否5、是否邀请投标人参与验收:否6、验收方式:交付风险评估报告。
获取正式等级保护测评报告,测评结论为“中”及以上。7、验收方式数据表格验收期次验收期次说明1根据行业标准和国家的相关法律法规对产品进行验收。8、(略)方式数据表格(略)期次(略)比例%(略)期次说明(略)自合同生效之日起(略)个工作日(略)验收合格后,在(略)个工作日(略)9、售后服务:1、供应商的报价须包含本项目供货、安装、调试的所有费用,采购单位不再另行(略)任何费用。四、合同成交供应商应在成交通知书发出之日起五日内与采购人签订采购合同,在签订合同时,不得提出额外的附加条件和不合理要求,否则将取消其成交资格。五、其他事项:除竞价文件另有规定外,若出现有关法律、法规和规章有强制性规定但竞价文件未列明的情形,则供应商应按照有关法律、法规和规章强制性规定执行。备注:1、上述所有要求均为重要要求,所有参与竞价的供应商有任一不满足的视为未实质性响应本竞价文件,竞价无效。供应商如完全满足上述要求的可在参数响应内容作统一承诺,供应商应在竞价过程时按下述格式编制按PDF格式以附件形式(略)。未按要求编制(略)或(略)材料不齐的,视为未实质性满足竞价文件,竞价无效。▲承诺格式如下:响应承诺(略)(全称)完全实质性(略)成交,将完全按竞价文件要求进行实施,否则视同违约,愿意承担本
采购文件的违约责任。供应商名称:(全称并加盖单位公章)法定代表人签字:联系方式:日期:年月日六、联系方式
代理机构联系人:(略)-(略);技术服务电话:(略)-(略)电子信箱:lon(略)地址:(略)1、本项目不收取竞价保证金。2、本项目不需要(略)。3、本项目不再提供纸质成交通知书,请成交人自行(略)打印。4、本项目的
招标代理服务费按成交金额的1.5%(不足(略)按(略)收取)向成交供应商收取。(成交供应商须在结果公告发布后5个工作日内,将
招标代理服务费缴至代理机构帐户。)5、代理服务费收款信息(供应商转账时应备注项目编号及用途)开户行:兴业银行龙岩(略)帐号:(略)缴款信息查询联系人:(略)-(略))(略)公物采购招标代理(略)上竞价须知1、凡有意参加竞价的潜在供应商,请于(略)期限内(略)(https:(略).com)免费(略)后使用会员账(略)按项目进行(略),具体操作流(略)首页“龙岩(略)会员端操作手册”。2、供应商凭(略)时登记的用户名和密码(略)后台参(略)上报价活动。3、成交供应商自行(略)打印并按规定的时间与采购单位签订、履行采购合同。4、(略)货(略)上竞价实施范围及收费标准1、实施范围:企业采(略)采购目录内》产品及允许采购单位自行组织采购的项目。2、收费标准:以公告内容为准。三、竞价采购文件的澄清、补充和修改1、竞价采购文件的澄清、补充和修改公告,采购代理机构将在龙(略)站上发布公告,不再另行通知,请竞(略)上公告信息,凡因未及时(略)上公告信息而产生的过失,采购代理机构不承担任何责任。2、在竞价采购报价开始前任何时候,采购代理机构无论出于何种原因,均可对竞价采购文件用补充文件的方式进行澄清、补充、修改,并(略)上发布补充公告。3、澄清、补充、修改文件将作为竞价采购文件的组成部(略)上竞价的供应商具有约束力。4、采购文件、澄清、补充、修改文件之间的内容前后不一致时,以最新发布的公告为准。5、因不可预见的原因导致上述竞价交(略)有权中止交易或临时决定采用其它竞价方式和竞价交易规则。四、竞价
响应文件1(略)上(略)并已审核通过的用户名和密码,具体操作流程见公告首页“办事指南-供应商操作手册”。2.供应商的响应文件(即供应商(略)材料)必须填报的事项包括:2.1.竞价采购文件有其他要求的,应按要求填报。供应商在填写响应文件时,必须根据实际情况如实填报。响应文件未按要求填报的或供应商的响应内容不符合竞价采购文件要求的,将被视为不具备实质性响应竞价采购文件,竞价被拒绝。3.报价时间截止前,供应商可对竞价项目进行(略)络接受的报价为供应商最后一次(略)的报价(若有要求(略)项报价的项目,供应商(略)的(略)项(略)最后一次(略)的报价一致)。供应商应当谨慎报价,因报价不慎而出现的不利后果由供应商自行承担。采购代理机构不接受纸质报价材料。4.供应商报价包含保修费、材料费、税金、运输费、保险费、安装调试费、安装费、技术服务费、装卸费、辅材费等至验收合格交付使用的一切费用,采购单位不再额外(略)其它任何费用。5.竞价供应商的响应文件以竞价截止(略)服务器数据库记录为(略)络通信或操作失误造成的(略)无关。竞价截止时间