項目編號:SCPCFE-2023-F-075
為了落實國家網(wǎng)絡安全等級保護要求,進一步增強系統(tǒng)安全防護能力,確保系統(tǒng)安全穩(wěn)定運行,防止因系統(tǒng)安全事件引發(fā)安全事故,依據(jù)《中華人民共和國網(wǎng)絡安全法》、《信息安全等級保護管理辦法》(公通字[2007]43號)和《信息安全技術 網(wǎng)絡安全等級保護基本要求》(GB/T 22239-2019)等法律法規(guī)及標準規(guī)范,四川財經(jīng)職業(yè)學院現(xiàn)擬招一家供應商提供等保測評服務,誠邀滿足條件的供應商參與。
一、項目基本情況
1.采購人:四川財經(jīng)職業(yè)學院。
2.采購項目:四川財經(jīng)職業(yè)學院信息系統(tǒng)等保測評服務。
3.采購預算:本項目預算19.8萬元,報價超過預算無效。
4.供應商確定方式:綜合評分法,評分標準見附件。
二、項目建設目標及方案
1.項目建設目標:依據(jù)國家和行業(yè)信息安全的相關標準,全面了解和掌握學院信息系統(tǒng)現(xiàn)有安全狀況,找出其與《信息安全技術網(wǎng)絡安全等級保護基本要求》(GB/T 22239-2019)對應級別的差距,及時發(fā)現(xiàn)系統(tǒng)存在的安全問題,針對等級保護測評中發(fā)現(xiàn)的各種安全風險,測評項目組提出適宜的安全整改建議,最終提交該系統(tǒng)等級保護測評報告。
2.項目建設方案:依據(jù)《GBT 28448-2019信息安全技術網(wǎng)絡安全等級保護測評要求》,按照《信息安全技術網(wǎng)絡安全等級保護測評過程指南》GB-T 28449-2018要求,采取相應的測評方法(包括:訪談、檢查、測試),按照相應的測評規(guī)程對測評對象(包括:制度文檔、各類設備、安全配置、相關人員)進行相應力度(包括:廣度、深度)的單元測評、整體測評,對測評發(fā)現(xiàn)的風險項進行分析評估,提出合理化整改建議,最終得到相應的信息系統(tǒng)等級測評報告。
三、測評對象、測評要求及交付產(chǎn)物
1. 測評對象
系統(tǒng)名稱 |
安全等級 |
校園門戶網(wǎng)站系統(tǒng) |
三級 |
智慧校平臺 |
三級 |
財務信息管理系統(tǒng) |
三級 |
2. 測評要求
根據(jù)項目需求,為保障信息安全現(xiàn)場測評過程安全可控,明確測評人員職責分配、規(guī)范測評人員操作,保障測評結果有效,至少包括以下幾個流程:
序號 |
關鍵實施階段 |
工作要求 |
1 |
確定測評范圍 |
明確本次被測評信息系統(tǒng)的范圍,信息系統(tǒng)的邊界等。 |
2 |
獲得信息系統(tǒng)的信息 |
通過調(diào)查或查閱資料的方式,了解被測評信息系統(tǒng)的構成,包括網(wǎng)絡拓撲、業(yè)務應用、業(yè)務流程、設備信息、安全措施狀況等。 |
3 |
確定具體的測評對象 |
初步確定每個信息系統(tǒng)的被測評對象,包括整體對象,如機房、辦公環(huán)境、網(wǎng)絡等,也包括具體對象,如邊界設備、網(wǎng)關設備、服務器設備、工作站、應用系統(tǒng)等。 |
4 |
確定測評工作的方法 |
根據(jù)信息系統(tǒng)安全等級情況、系統(tǒng)規(guī)模大小等,明確本次測評的方法。 |
5 |
制定測評工作計劃 |
制定測評工作計劃或方案,說明測評范圍、測評對象、工作方法、人員組成、角色職責、時間計劃等。 |
6 |
實施等級保護測評 |
實施測評,包括人工檢查、工具掃描等方式。 |
7 |
項目總結 |
對測評結果進行總結、匯報 |
3. 交付產(chǎn)物
包括但不僅限于以下資料:
1 |
信息系統(tǒng)安全等級測評報告(包含整改建議) |
2 |
其他未列入的應交資料 |
四、測評內(nèi)容
測評內(nèi)容詳見附件。
五、資質及商務要求
1.具有獨立承擔民事責任的能力;
2.具有良好的商業(yè)信譽和健全的財務會計制度;
3.具有履行合同所必須的設備和專業(yè)技術能力;
4.具有依法繳納稅收和社會保障資金的良好記錄;
5.參加本次采購活動前三年內(nèi),在經(jīng)營活動中沒有重大違法記錄;
6.法律、行政法規(guī)規(guī)定的其他條件;
7.本項目參加活動的供應商、法定代表人或主要負責人在前3年內(nèi)不得具有行賄犯罪記錄;
以上要求需提供承諾函,格式自擬。
六、投標人需報送資料
1.報價單(格式自擬,報價超過預算無效);
2.營業(yè)執(zhí)照或統(tǒng)一社會信用代碼證復印件;
3.資質及商務要求中的承諾函(格式自擬);
4. 評分標準中要求的其他資料;
所有資料均需要加蓋公章并按照評分標準順序密封裝訂成冊做成響應文件。
七、投標文件送交時間、地點、聯(lián)系人
本項目無需報名,供應商在規(guī)定時間現(xiàn)場登記、遞交響應文件即可,不接受郵寄,一份正本即可。遞交響應文件時間:2023年11月21日9:30時至10:00,其他時間不予接收,投標截止時間:2023年11月21日10:00。投標人將投標文件密封報送至四川財經(jīng)職業(yè)學院南門(成都市龍泉驛區(qū)驛都西路4111號)
聯(lián)系電話:028-84871715
聯(lián)系人:陳老師
四川財經(jīng)職業(yè)學院
國有資產(chǎn)管理處
2023年11月17日