采购与招标网 ,网络通讯计算机 黑龙江 2026-08-19
参数性质 | 序号 | 具体技术(参数)要求 |
★ | X | 安全技术服务:依据国家标准开展等保2.0X测评XX络安全等级保护测评报告》,协助用户取得公安X安全等级保护备案证明》。等级测评技术服务主要要求: 1、需从安全物X络、X域边界、安全计X、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等X个安全层面开展X的等级保护测评XX络安全等级保护测评报告》。 2、测评机构需严格依据《GB/TX-XX络安全等级保护测X法包括但不限于访谈、核查、工具测试等内容; 3、为保证项目顺利、按时、高质量的完成,要求投标单位组建专业团队开展测评服务。团队需下设项目经理、等保测评组、渗透测试组等,投标单位需提供项目经理及各组成员的相关资质证书复印件及在投标单位社保缴费证明复印件并加单位盖公章; 项目经理:对项目过程实行全面的管理。项目经理需具备高级测评师资质、项目管理专业人员能力等级证书和信息安全管理体系高级专家证书。 等保测评组:负责等保技术测试实施和安全管理的评估工作,至少需配备高、中级测评师各1人、初级测评师2人。渗透测试组:负责汇总技术测试中发现的安全隐患,针对发现的安全漏洞,选择适当的攻击工具及方法,模拟入侵行为。至少需配备国X师(CISP-PTE)资质证书的专职渗透测试人员2人。 4、安全物理环境测评需通过访谈、文档审查和实地察X的物理安全保障情况。测试过程中投标人必须使用高低频电磁辐射计、绝缘电阻测试仪、粉尘颗粒物计数器等检测设备开展工作,并在报告中体现具体物理数值; 5X络测评需通过核查和验证测X络安全性,主XX等;涉及X络架构、通信传输和可信验证; 6、X域边界测评需通过核查和验XX域边界的安XX域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证等; 7、安全计算环境测评需通过核查和验证测试的方式验证计算环境安全性,主要对象为边界内部X络设备、安全设备、服务器设备X、数据对象和其他设备等;涉及的控制点包括身份鉴别、访问控制、安全审计入停防范、恶意代码防范、可信验证、数据完X性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等, 8X测评需通过核查和验证测试的X的安全性,主XXX等。涉及X管理、审计管理、安全管理和集中管控等; 9、安全管理制度测评将通过访谈和核X的安全管理制度建立情况。主要涉及对象X信息安全管理体系日常安全管理制度、重要操作规程及相关执行记录等; X、安全管理机构测评将通过访谈和核X的安全管理机构建立情况。主要涉及对象X安全管理机构设立文档、信息安全小组名单、岗位说明书、等文档及执行记录; X、安全管理人员测评将通过访谈和核X的人员安全管理方面情况。主要涉及对象X人事管理制度、外部人员访问要求等安全管理制度及执行记录; X、安全建设管理测评将通过访谈和核XX建设管理方面情况。X建设过程中涉及X定级报告、安全设计方案、测试验收报告等文档及X实施等方面的安全管理制度及执行记录: X、安全运维管理测评将通过访谈和核XX运维管理方面情况。X运维过程中涉及的安全管理制度及执行记录; X、测评机构需在测评工X络安全等级保护测评报告X版》为采购单位出具符合等保2.0测评要求的测评报告。 |
说明 | 打“★”号条款为实质性条款,若有任何一条负偏离或不满足则导致响应无效; 非“★”号条款为一般性条款,若存在3条(或以上)负偏离或不满足则导致响应无效。 | |
项目名称:
项目类型:
项目标的所属行业:工业
服务周期:X天
报价方式:价格
评选方式:价格最低
服务实施地:XXXX4号
联系人:Xn>***
X开始时间:X-X-X X:X:X
X结束时间:X-X-X X:X:X
发布时间:X-X-X X:X:X
采购编号:X
采购单位:
供应商数量: X供应商不足三家废标。
是否需要X响应文件:是
供应商资格:X采购法》第二十二XX的供应商X采购政策满足的需求:无。
三、特定的资格要求:无。
四、本项目不接受联合体参与
XX地址:X>
会员办理咨询:400-006-6655转1。
业务咨询:400-006-6655转1。
入会咨询:400-006-6655转1。
客户服务:400-006-6655转7。
发布信息:400-006-6655转2。