招标
綦江区政务数据资源共享交换平台安全保障服务
金额
30万元
项目地址
重庆市
发布时间
2021/11/19
公告摘要
公告正文
项目基本信息
需求描述:
预算金额:300000元
采购编号:10365139
采购人信息
重庆市綦江区大数据应用发展管理局
详情请访问原网页!
需求描述:
服务项 | 服务内容 |
网络安全等级保护管理制度体系文件建设服务 | 1、服务内容:按照《信息安全技术网络安全等级保护基本要求GBT22239-2019》和《信息安全技术网络安全等级保护测评要求GBT28448-2019》的要求,结合区大数据局工作业务流程,建立适用于大数据局的等保管理制度体系文件。 2、服务数量:1次 3、服务输出物:《网络安全工作的总体方针和安全策略》等体系文件 |
等保测评技术支撑服务 | 1、服务内容:等保测评前提供一次等保差距分析服务,服务商须自行采用专业的等保检查工具,从技术和管理层面对大数据局现状进行全面的网络安全风险评估分析;根据等保差距分析报告协助加固整改,在等保测评过程中提供技术支撑,协助通过测评。要求等保工具具备《等级保护检查工具箱国家信息安全漏洞库兼容性资质证书》且制造商具备《国家信息安全漏洞库(CNNVD)技术支撑单位等级证书(一级)》,提供上述证书复印件,并加盖制造商公章。 2、服务数量:1次 3、服务输出物:《等保差距分析报告》 |
数据安全管理体系文件建设服务 | 1、服务内容:根据区大数据局工作职责,建立数据资源建设、管理和安全方面的规章制度要求、操作流程等,为数据安全防护工作提供法理依据和制度保障 2、服务数量:1次 3、服务输出物:《政务数据共享管理办法》、《政务数据分类分级》、《政务数据考核办法》等制度性文件 |
漏洞扫描服务 | 1、服务内容:服务商自行提供专业的漏洞扫描工具,对綦江区政务信息资源共享交换平台展开的全面扫描与分析,扫描设备检测规则库及知识库应涵盖CVE、CNCVE、CNVD、CNNVD等标准,提交准确有效的扫描报告,并针对漏洞扫描中出现的问题,提供解决方案,协助大数据局进行解决。扫描工具至少包含系统扫描、数据库扫描、web应用扫描三类,具备《计算机信息系统安全专用产品销售许可证》,分别为网络脆弱性扫描增强级、数据库扫描增强级、WEB应用安全扫描三级,提供上述证书复印件,并加盖制造商公章。 2、服务数量:2次 3、服务输出物:《漏洞扫描报告》 |
渗透测试服务 | 1、服务内容:服务商自行提供专业的渗透测试工具,通过智能工具扫描与人工测试、分析的手段,以模拟入侵的方式对綦江区政务信息资源共享交换平台进行模拟入侵测试,识别平台存在的安全风险。渗透测试内容至少包括:信息收集类、配置管理类(HTTP方法测试、应用中间件测试、信息泄露、异常错误等)、认证类(用户枚举、密码猜解、密码重置、密码策略测试等)、会话类(cookie测试、session会话测试等)、授权类(越权访问、路径遍历、任意文件下载、逻辑缺陷测试等)、数据验证类(SQL注入、跨站脚本、代码注入、URL跳转、文件上传测试等、输入输出校验绕过、数据篡改)、系统应用漏洞(溢出、0day漏洞等)。 2、服务数量:2次 3、服务输出物:《渗透测试报告》 |
应急响应服务 | 1、服务内容:服务商自行提供专业的应急响应处置工具,当綦江大数据局信息系统(包含綦江区政务数据资源共享交换平台)遇到突发的安全问题如:发生网络入侵事件、大规模病毒爆发、遭受拒绝服务攻击等,以远程或现场的方式协助綦江大数据局及相关人员迅速处置,确定安全事件的威胁和的严重程度,查明安全事件原因,并提供相应的解决方案。要求应急处置工具具备《计算机软件著作权登记证书》(体现“应急处置”字样),提供证书复印件,并加盖制造商公章。 2、服务数量:1年,全年不超过3次 3、服务输出物:《应急处置报告》 |
网络安全应急演练服务 | 1、服务内容:配合客户针对主要网络攻击场景,与平台开发单位、运营商和其他外联机构协同演练,提升攻击应对水平和应急协调能力,检验应急预案的有效性,同时使大数据局工作人员了解应急预案的目标和流程,熟悉应急响应的操作规程 2、服务数量:2次 3、服务输出物:《网络安全应急演练方案》及网络安全应急演练记录等相关资料 |
安全培训服务 | 1、服务内容:针对不同技术水平和不同岗位的员工开展培训,培训主题包括安全意识类、办公安全类、安全政策法规解读等 2、服务数量:2次,共计8个课时 3、服务输出物:《安全培训课件》及培训记录等相关资料 |
网络运维服务 | 1、服务内容:为大数据局各处室及工作人员提供包括不限于计算机日常软硬件安装支撑、网络故障排除、打印机故障排除等日常运维服务。 2、服务数量:按需 3、服务输出物:《网络运维报告》 |
预算金额:300000元
采购编号:10365139
采购人信息
重庆市綦江区大数据应用发展管理局
详情请访问原网页!
返回顶部