中国移动广东公司2024年OS域通信网络安全攻防测试公开比选项目_比选公告_采购与招标网
找项目,采招圈比人脉靠谱! 立即下载
  • 中国移动广东公司2024年OS域通信网络安全攻防测试公开比选项目_比选公告

    采购与招标网   ,网络通讯计算机   广东   2024-05-06

  • 招标代理公司( 立即查看 )受业主单位( 立即查看 )委托,于在采购与招标网发布 中国移动广东公司2024年OS域通信网络安全攻防测试公开比选项目_比选公告 现邀请全国供应商参与投标,有意向的单位请及时联系项目联系人参与投标。
    XX络安全攻防测试公开比选项目(项目编号X公司,采购代理机构为X。项目资金由采购人自筹,并已落实。项目已具备采购条件,现进行公开比选,具有服务能力的供应商均可前来应答。
    一、项目概况

    1.1项目内容及规模:

    本项目划X3个标段,采购总量为X,X人天,预算不含税总金额X,X,X.XX,各标段情况如下:

    X络部、深圳、东莞、湛江、汕头、中山、惠州、茂名、珠海、韶关、肇庆、阳江

    标段

    工作内容

    份额

    不含税预算

    (X)

    份额比例(%)

    人天数量(人天)

    区域

    标段一

    主要提供全省暴露面资X安全风险评估、安全事件工单处理,地市通信保障与应急支撑、生产系统日常例行漏洞扫描、基线和弱口令检查及加固X改支撑、等保定级及安全设备巡检等

    1

    9,X,X

    X.X%

    X,X

    2

    6,X,X

    X.X%

    8,X

    3

    4,X,X

    X.X%

    5,X

    省无线、广州、揭阳、汕尾、梅州、河源、潮州

    标段一小计

    X,X,X

    X%

    X,X

    标段二

    1

    5,X,X

    X.X%

    6,X

    2

    3,X,X

    X.X%

    4,X

    标段二小计

    9,X,X

    X%

    X,X

    标段三

    定期完成项目范围内业务系统的安全评估,包含日常安全检查、新技术新业务评估、外部安全事件处理、应急响应服务、安全迎检、数据安X安全风险评估,以及重大活动举行期间安全保障、威胁捕捉、威胁处置等工作进行专项支撑

    1

    3,X,X

    X%

    4,X

    省客响

    标段三小计

    3,X,X

    X% 

    4,X

    合计

    X,X,X.X

     

    X,X

    1.1.1标段一总需求X,X人天,预算不含税金额X,X,XX。工作内容包括全省暴露面资X安全风险评估、安全事件工单处理,地市通信保障与应急支撑、生产系统日常例行漏洞扫描、基线和弱口令检查及加固X改支撑、等保定级及安全设备巡检等。

    预算明细:

    X络部、深圳、东莞、湛江、汕头、中山、惠州、茂名、珠海、韶关、肇庆、阳江

    份额

    人天数量(按不含税XX/人天测算)

    预算不含税金额(X)

    份额

    比例(%)

    区域

    份额一

    X,X

    9,X,X

    X.X%

    份额二

    8,X

    6,X,X

    X.X%

    份额三

    5,X

    4,X,X

    X.X%

    省无线、广州、揭阳、汕尾、梅州、河源、潮州

    合计

    X,X

    X,X,X

    X%

    具体工作内容:

    备案工作、定级备案信息完X性和准确性稽核

    序号

    项目内容

    工作内容

    人天数量

    1

    安全脆弱性技术支撑

    X资产暴露面安全风XXX络安全评估服务、安全技术支持服务

    5,X

    2

    为全省5XX(如UPF/MEC设备资产)系统建设方及维护方提供安全加固及X改的实施建议

    6,X

    3

     安全事件技术支撑

    全省安全类工单及安全预警处置支撑、突发安全事件应急XX站安全监控

    1,X

    4

    面向地XX络安全应急预案编写及演练支撑

    1,X

    5

    安全系统运维支撑

    地市安全系统日常巡检、配置维护、系统调优、故障处理等技术支撑

    1,X

    6

    等保定级技术支撑

    2,X

    7

    其他安全工作支撑

    8,X

    合计

    X,X

    1.1.2标段二总需求X,X人天,预算不含税金额9,X,XX。工作内容包X络云和一朵X各等保系统常态化上机排查组件隐X络探测、端口X析,重大保障(重大节假日、重要活动)、春耕X攻防专项活动、HW活动支撑等服务;

    预算明细:

    份额

    人天数量(按不含税X

    X/人天测算)

    预算不含税金额

    (X)

    份额

    比例(%)

    区域

    份额一

    6,X

    5,X,X

    X.X%

    份额二

    4,X

    3,X,X

    X.X%

    合计

    X,X

    9,X,X

    X.X%

    具体工作内容:

    序号

    项目内容

    工作内容

    人天数量

    1

    上机隐患排查服务

    每周或每X定级备案等保系统开展上机隐患排查服务,模拟检查组现场上机的过程,收集重要系统中存在的组件类型、版本等信息,并X析X理输出报告,跟进问题X改闭环等相关支撑工作。

    2,X

    2

    X络隔离X析

    根据报告,对所有开放的端口进行X络X络情况正常,对云资源池X络策略审计和安全设备策略配置工作,对不符合安全要求策略提出X改建议及跟X的考核要求。

    2,X

    3

    WEB黑盒扫描检查和人工渗透测试检查

    2,X

    4

    敏感信息检测服务、威胁预警及处置优化服务

    利用威胁情报、搜索引擎、信息泄漏排查等工具检索相关敏感信息;对全球最新发生的安全漏洞及安全事件进行跟踪研究和验证,提供的通告服务;上级领导单位安全检查迎检配合;应急响应服务;新技术、新业务技术评估

    1,X

    5

    专项安全评估服务

    及现场安全保障服务

    为春耕X络安全实战攻防演习等专项安全工作提供支撑;对系统和设备使用通用字典以及有针对性信息收集生成的字典进行密码爆破,发现弱口令风险;在重大节假日、重大活动期间,组建安全保障队X,开展现场保障工作

    4,X

    合计

    X,X

    1.1.3标段三总需求4,X人天,预算不含税金额3,X,XX。工作内容包括X定期完成项目范围内业务系统的安全评估,包含日常安全检查、新技术新业务评估、外部安全事件处理、应急响应服务、安全迎检、数据安X安全风险评估,以及重大活动举行期间安全保障、威胁捕捉、威胁处置等工作进行专项支撑。

    预算明细:

    人员类型

    不含税单价限价

    (X/人天)

    人天数量

    预算不含税金额

    (X)

    区域

    普通人员

    X

    3,X

    2,X,X.X

    省客响

    高级人员

    X

    1,X

    1,X,X.X

    合计

    4,X

    3,X,X.X

    具体工作内容:

    序号

    项目内容

    工作内容

    人天数量

    1

    安全脆弱性支撑

    X

    2

    优化完善新系统上线检查的流程规范,积极推进检查流程规范的落实执行;依据信息系统部提供的基线检查及漏洞扫描工具对新系统上线前进行检查,输出检查报告,针对检查结果,给出X改意见。

    X

    3

    等保定级技术支撑

    对X自有系统,需要根据等保2.0标准要求,对系统进行定级备案材料进行更新情况跟进,对等保系统开展系统调研、符合性评测、风险评估及问题X改、数据稽核支撑。

    X

    4

    安全监控及应急响应支撑

    对自有安全设备及客户购买安全产品进行配置维护、系统调优、故障处理等,针对自有系统及客户的日常事件实施监控、X析、处理

    X

    5

    专项支撑服务

    围绕业务系统进行迎检配合和及安全事件应急响应需求支撑、对自有及客户系统新技术新业务实施X报备协助等专项支撑服务。

    X

    6

    数据安全合规性评估

    对自有及客户重要业务系统进行调研X析、数据安全合规评估、评估报告综合X析

    X

    7

    数据安全日常支撑

    面向自有及客户客户系统对X类X级、数据安全态势报备、数据安全审计、合作方管理、数据安全培训等方面需求进行支撑

    X

    8

    数据安全专项检查支撑

    对自有系统上级单位数据安全迎检支撑

    X

    9

    数据安全规划和保障

    数据安全X体规划、数据安全治理方法论、数据安全能力建设规划、数据安全管理制度完善等服务内容,并根据要求,提供符合要求的安全规划材料或方案

    X

    X

    数据安全创新工作

    针对加X或创新亮点,积极主动配合企业提取项目工作创新亮点,包括但不限于梳理编写示范项目、贯标、论文及专利等可能存在的加X考核或工作创新的相关材料。

    X

    X

    数据安全应急响应支撑

    在X业务系统发生数据安全应急事件时,支撑X业务系统迅速做出应急响应,针对数据安全事件,进行现场值守、风险监测、风险处置等工作。

    X

    X

    重要活动保障支撑服务

    针对X自有系统及客户重要业务系统,提供重大活动保障支撑服务。

    1,X

    合计

    4,X

    注:各标段驻点及其他要求详见技术规范书。

    1.2标段划X:划X3个标段,标段间不互斥,各标段具体比例及推荐原则如下:

    标段

    份额数量

    份额比例

    推荐原则

    标段一

    3

    X.X%X.X%X.X%

    推荐综合得X排名前3名的单位按份额大小依次中选

    标段二

    2

    X.6%X.4%

    推荐综合得X排名前2名的单位按份额大小依次中选

    标段三

    1

    X%

    推荐综合得X排名第1的单位中选

    1.3项目实施地址:X1.4框架合同有效期:自合同签订之日起至X年X月X日。备注:在框架合同有效期内,如果甲方没有公布有关本合同的最新集采结果,则原合同金额不变,到期后自动延续3个月。

    包段产品名称产品单位需求数量
    包11.X
    包21.X
    包31.X
    二、资格要求

    2.1 资格审查方式:资格后审;

    审查方法:合格制,由评审委员会对应答单位的资格进行审查,符合资格要求的单位才进入详细评审环节。

    2.2应答人资格要求:

    2.2.1、营业执照:应答方须是在中华人民共和国境内注册的法人、事业单位或其他组织(如是X支机构,则须提供具备法人资格的上级机构授权证明)且须提供合法有效的营业执照或事业单位法人证书;对于已按“三证合一”登记制度更换新版营业执照的(营业执照、组织机构代码证、税务登记证三证合一),须提供由工商部门颁发的加载统一社会信用代码的营业执照。

    2.2.2、专业资格要求:

    标段

    门槛要求

    标段一

    应答人须具备中国通信企业协会颁发的X络安全服务能力评定证书(风险评估或安全设计与集成或应急响应一级或以上)

    标段二

    应答人须具备中国通信企业协会颁发的X络安全服务能力评定证书(风险评估或安全设计与集成或应急响应二级或以上)

    标段三

    应答人须具备中国通信企业协会颁发的X络安全服务能力评定证书(风险评估或安全设计与集成或应急响应二级或以上)

    X络安全服务X络安全服务能力评定证书均认可。须提供有效的证书复印件/扫描件。

    2.2.3、业绩要求:应答方须自X年1月1日起至应答截止日(以合同签订时间为准)至少具有1个同类项目经验(同类项目指以下任意一类项目:①漏洞检测; ②风险评估; ③渗透测试;  ④数据安全; ⑤应急响应及演练; ⑥安全等级保护定级备案; ⑦安全运维; ⑧安全服务; ⑨X络安全; ⑪信息安全等服务类项目,不包含维保服务/软硬件销售类。

    注:【 ①单个合同金额或框架下订单累计含税金额在XX及以上方计入评审; ②需提供合同关键页(包括但不限于合同签订主体、合同标的、合同金额页、签字盖章页)及至少一张发票复印件作为证明文件;③若为框架合同,金额统计以框架签署后下达的订单合同累计金额为准。框架合同及其订单记为1个合同;④对于框架合同,若只提供订单合同未提供对应的框架合同,相应的订单合同无效。⑤发票开具时间不早于单个合同或框架合同生效时间,否则视为无效发票。⑥若根据框架合同正文的要求(需提供对应的内容页),框架内以非订单合同形式下达采购需求或确认工作量的,上述备注中的“订单合同”根据实际情况替换成相应形式的证明材料。⑦如同类项目合同包含维保服务部X/软硬件销售部X金额,需扣除对应金额或明确其中占比,合同无法拆X维保服务部X/软硬件销售部X金额的,不予计取。】

    2.2.4、单位负责人为同一人或者存在控股、管理关系的不同单位,不得同时参加本项目中同一标包应答或者未划X标包的同一项目应答;

    2.2.5、信誉要求:应答方没有处于被行政主管部门或行政监督部门责令停业,投标资格被取消,财产被接管、冻结或破产状态;最近三年内没有在中国移动总部和广东移动采购活动中骗取中标和严重违约;最近三年内没有在中国移动总部和广东移动采购活动中出现投标/应答文件中承诺条款与中选后实际服务情况出现重大偏差等不良信誉记录。

    2.2.6、本项目不接受联合体参与,不允许转包、X包。

     本项目不接受联合体投标。
    三、获取比选文件
    3.1X上发售电子版采购文件,不再出售纸质采购文件。采购文件售卖时间为X年X月X日X时XX至X年X月X日X时XX(北京时间,下同),凡有意参与的潜在供应商,请登录中国X(http://b2b.X.cn,下同)进行购买采购文件(已在该系统注册过的投标人请登录系统购买采购文件,未在该系统注册的投标人请先进行系统注册而后购买采购文件)。
    3.2 采购文件每套售价X(¥0X),售后不退。支付要求:无。
    注意: 无论采购文件是否收费,供应商请务必在 采购文件售卖截止时间前 登录中国X,进入“招投标操作”界面,选择比选项目进行采购文件购买操作;否则将无法正常应答。
    3.3 中国X首页提供操作手册,供应商可以下载并根据操作手册提示进行信息注册、CA证书办理、下载采购文件及应答。
    供应商针对系统操作的咨询,可拨打中国X技术支持联系电话,详见系统首页“技术服务”专区。
    3.4 供应商必须在应答截止时间之前办理CA证书,并使用CA证书进行加密后才能应答;否则将无法正常应答。CA证书具体办理流程参见中国X首页下方下载专区“CA证书办理及安装”说明。
    四、应答文件的递交
    4.1 本项目不接受纸质应答文件的递交(应答保函、法定代表人授权书除外<如有>)。
    4.2 电子应答文件通过中国移动电子采购与招标投标系统递交,应答截止时间为X年X月X日X时XX。
    4.3 本项目将于上述应答截止时间的同一时间在中国移动电子采购与招标投标系统进行唱价,应答人的法定代表人或者其委托的代理人可在中国移动电子采购与招标投标系统准时参加。
    4.4 出现下列情形之一时,采购人/采购代理机构不予接收其应答文件:
    4.4.1 逾期递交或者未递交中国移动电子采购与招标投标系统的应答人;
    4.4.2 未按照本公告要求获得本项目采购文件的应答人。
    4.5 电子应答文件递交异常的处理规则:应答人的电子应答文件出现递交异常时,采购人/采购代理机构需与系统支撑团队确认,若为系统故障原因造成的,则应推迟该项目的应答截止时间(具体时间另行通知)直至该应答人完成电子应答文件递交;若非系统故障原因造成的,由该应答人自行承担相应责任。
    五、电子采购应答规则
    5.1 供应商须在应答截止时间前完成在系统上递交电子应答文件。
    5.2 当所有应答人的应答文件唱价解密异常时,则推迟唱价,直至应答文件可正常解密。当个别供应商电子应答文件唱价解密异常时,由系统确认非系统原因造成的,由应答人自行承担相应责任。
    5.3 供应商的电子应答文件是经过CA证书加密后上传提交的,任何单位或个人均无法在应答截止时间(即唱价时间,下同)之前查看或篡改,不存在泄密风险。
    5.4 供应商在应答截止时间之前可以多次提交或撤回电子应答文件,提交新应答文件前需撤回前一次提交的电子应答文件,并且前一次提交的电子应答文件系统将彻底删除。
    5.5 供应商可以登录系统查看电子应答文件上传提交结果,了解和确认电子应答文件提交状态。
    5.6 系统提供递交电子应答文件的渠道:
    系统仅支持通过辅助投标工具进行递交电子投标文件
    六、发布公告的媒介
    本次比选公告仅在“中国X” (http://b2b.X.cn) 上发布,比选公告将明确对供应商的资格要求、发售采购文件的日期和地点、应答、开启应答等事宜。
    七、联系方式

    X公司

    地    址:广州市天河区珠江新城珠江西路X号全球通大厦

    邮    编X

    联   系  人:Xp>

    电    话X-1

    采购代理机构:X

    地    址:广州市林和西横路X号康富来大厦5楼

    邮    编X

    联 系 人:X莹、吴兵兵、龚戈勇、曹树林、郑春雅、胡洋、徐敏

    电    话X

    异议渠道:点击进入异议页面

    (此链接仅用于潜在应答人或其他利害关系人认为采购文件存在影响采购公平性、公正性问题的异议;不接受业务咨询)

    八、免责声明
    (http://b2b.X.cn)
    九、附加项

    (1)如企业信息有变更的,请各潜在供应商在购买招标文件之前务必先在电子采购与招标投标系统更新企业信息,保证企业信息与贵司营业执照显示的信息一致。

    (2)请各X必在中国移动电子采购与招投标系统上更新项目负责人联系方式,以便能及时准确联系。

    (3)自X年1月1日起,中国移动电子采购与招投标系统(简称ES系统)不再X(BJCA)证书,供应商在中国移动电子采购与招投标系统进行投标应答、标书澄清、签署廉洁承诺书等操作,均需使用CMCA证书。如供应商手头上持有的是旧版的BJCA证书,请尽快更换成CMCA证书(如手头上持有的是CMCA证书,务必查看证书是否在有效期内)。若因未及时办理CMCA证书或证书失效未及时延续证书有效性而影响到投标等业务,由供应商自行承担后果。如供应商对证书办理、使用等有疑问请联系CMCA客服热线X-X-X。

    采购人/X公司/X
    X年X月X日

    免费注册会员可以查看免费信息,了解更多服务内容请进入客服中心,您在使用本网过程中,需要帮助,可以拨打下面的电话。

    会员办理咨询:400-006-6655转1。

    业务咨询:400-006-6655转1。

    入会咨询:400-006-6655转1。

    客户服务:400-006-6655转7。

    发布信息:400-006-6655转2。

      相关推荐

0
1091000205348821
0