公告摘要
项目编号-
预算金额175.8万元
招标联系人-
中标联系人-01082782063
公告正文

四川省文化和旅游宣传信息中心厅2022年网络安全体系建设与服务项目政府采购合同公告

一、合同编号:N5100012022002041

二、合同名称:厅2022年网络安全体系建设与服务项目

三、项目编号:N5100012022002041

四、项目名称:厅2022年网络安全体系建设与服务项目

五、合同主体

采购人(甲方):四川省文化和旅游宣传信息中心

地址:成都市锦江区青莲上街2号

联系方式:02886702950

供应商(乙方):北京安普利信息技术有限公司

地址:北京市海淀区上地三街9号金隅嘉华大厦F座201

联系方式:01082782063

六、合同主要信息

主要标的:

序号 名称 数量(单位) 单价(元) 总价(元) 规格型号/服务要求
1 运行维护服务 1(项) ¥1,758,000.00 ¥1,758,000.00 1、网络安全运维托管服务。根据国内外网络安全态势以及业务信息系统的变化对网络安全平台相关策略进行动态化调整以及安全加固,使安全防护策略始终在最优的状态;2、云主机/服务器托管运维服务。根据业务信息系统变化以及相关系统功能模块的调整配合省政务云以及第三方系统承建商对云主机/服务器进行调整并对日常问题进行处理;3、数据库托管运维服务。对单位所有数据库进行托管运维包括日常数据库运维、新业务系统系统上线新建数据库、数据库集群搭建、数据库漏洞修复以及日常数据库优化等服务;4、用户体系托管运维服务。提供1套用户体系管理平台并结合单位实际情况进行定制开发部署于政务云平台,完成与所有业务系统(50余个子系统)的用户体系进行对接,同时安排专人对用户体系进行托管式运维;5、运维流程审批服务。制定出符合单位的运维流程审批制度并安排专人对第三方运维人员的运维流程进行审批包括资源(域名、VPN、堡垒机、主机、数据库、IP、端口等)的申请、变更、注销;6、网络安全巡检。每周对信息系统的网络安全攻击情况、云主机/服务器病毒木马情况、安全日志情况、云主机/服务器资源情况、域名、安全产品相关特征库和版本等进行巡检并形成巡检报告;7、重要数据备份。制定备份策略并采取技术措施对数据库进行1次/天异机备份,重要文件进行1次/2天异机备份,所有数据1次/周异地备份,同时每周对备份情况进行巡检并形成巡检报告;8、网络安全扫描。每月通过多种扫描工具(至少包含网络安全等级保护检查工具箱)对所有信息系统以及涉及到的应用、主机、数据库进行漏洞扫描,出具漏洞扫描报告并相关问题配合进行整改(提供扫描工具清单及核心功能截图并加盖供应商公章);9、改密服务。每月对所有云主机/服务器以及相关网络产品按照密码复杂度要求进行改密并形成改密码报告密封盖章提交;10、网络资产梳理服务。每月对单位网络资产进行梳理包括信息系统、云主机/服务器、网络安全设备、ip、域名等信息并形成报告; 11、信息系统梳理。每月对单位信息系统进行详细梳理包括名称、域名、系统概述、互联网IP及端口、内外IP及单位、组件、访问路径、责任人、部署路径等内容并形成信息系统台账; 12、网络安全应急演练服务。每季度开展1次网络安全应急演练,根据需求制定出符合单位安全事件处理流程的专项演练方案,搭建演练环境,严格按照演练方案组织各方(基础运维商、系统承建商等)开展应急演练,演练结束后提供应急演练报告; 13、网络安全培训服务。提供1名专业培训讲师针对全厅普通员工每半年开展1次网络安全意识培训,强化员工安全意识,理解网络安全的重要性,掌握工作中的基本安全知识及国家相关法律法规;对单位技术类员工每季度开展1次网络安全技能培训,帮助员工了解常见的网络攻击技术原理,掌握常见的攻击防护和处置方法; 14、网络安全应急响应服务。进一步完善网络安全应急预案并定期检验应急预案的有效性和可行性,当发生相关安全事件时,及时安排安全专家团队进行现场排查处理。同时提供网络安全事件应急处置工具箱对安全事件进行快速分析、取证、处置,保障业务系统的连续性,阻止和减小安全事件带来的负面影响(提供网络安全事件应急处置工具箱核心功能截图并加盖供应商公章); 15、配合相关部门的安全检查服务。配合单位做好上级部门、省委网信办、公安厅、大数据中心等相关监管单位的各项检查工作,完成资料的编写、整理,积极了解上级单位和行业对信息安全的监管要求,定期组织自查、并根据相关要求对自查结果进行整改,确保系统安全状态高于平均安全基线; 16、网络安全专项重保服务。针对国家重大活动及节假日(两会、国庆、五一、春节等)提供专项重保服务,包括节会前的网络安全专项方案和网络安全自查,节会中的7*24小时专人值班值守(不少于3人技术团队)和每日安全情况汇报,节会后的总结汇报; 17、新系统、新功能上线前安全检查服务。针对新系统、新功能模块上线提供全面的安全检查服务(需包括网络安全渗透测试),安全检查完成后提供网络安全检查报告并对发现的问题进行修复处理; 18、网络安全预警通告服务。提供并在单位数据中心部署1套网络安全预警通告服务平台,每月定期发布国内外网络安全事件、高危病毒与漏洞、技术趋势跟踪通告服务。通告内容包括:网络安全事件通告、紧急高危安全漏洞通知、病毒预警通告、定期安全事件预警通告,并提供相应的解决方案; 19、厅直属单位网络安全扫描。每月针对所有厅直属单位重要互联网信息系统进行网络安全扫描,并单独出具厅直属单位网络安全扫描报告,必要时赴问题单位现场指导修复整改; 20、厅直属单位信息系统梳理。配合单位收集并梳理厅直属单位信息系统信息至少包括名称、域名、系统概述、互联网IP及端口、内外IP及单位、组件、访问路径、责任人、部署路径等内容并形成信息系统台账,必要时需赴各直属单位现场收集。

合同金额: 1,758,000.00元,大写(人民币):壹佰柒拾伍万捌仟元整

履约期限:2022年10月27日至2023年10月28日

履约地点:四川省文化和旅游厅

采购方式:竞争性磋商

七、合同签订日期

2022年10月27日

八、合同公告日期

2022年10月28日

九、其他补充事宜

合同附件:

合同文件.pdf

四川省文化和旅游宣传信息中心

2022年10月28日

返回顶部