公告摘要
项目编号sdgp370100202308051814
预算金额8万元
招标联系人程飞
中标联系人苏瑾
公告正文
项目信息
项目名称 济南市血液供保中心政务信息系统软件测试服务项目 项目编号 SDGP370100202308051814
计划编号 Z37010020231124180726 是否拆包
包号 A1 预算总金额(元) 80000.00
联系人 程飞 联系电话 请登录后前往项目内查看
服务方式 按项目
服务地址 山东省济南市市中区纬三路94号济南市血液供保中心
付款条款 乙方提供服务后,经双方验收合格之日起10个工作日内甲方向乙方支付全部款项。
采购方式 定点议价

需求信息
序号: 1 品目: 政务信息系统软件测试服务
基本服务要求: 1.测试工作要求
投标人应依据项目委托合同、国家相关标准和规定、项目建设需求,协助建设单位全面地进行项目管理和技术监督,对软件系统的功能性、性能效率、安全性、易用性、可靠性、可维护性等质量的诸多因素进行检查、核验,对差异提出调整措施,当出现项目偏差及时予以调整;运用专业的信息化管理手段对信息系统建设进行软件测试管理,并采取相应的管理措施,确保软件建设质量,并达到建设合同规定的目标。信息工程项目软件测试服务商应通过专业的信息化项目安全管理经验及方法,为信息化项目提供便捷、高效、优质的软件测试服务,提高信息化项目的建设质量,并为信息化项目验收提供依据,保证项目按质保量建设完成。
2.安全保密要求
投标人须对工程技术文件以及由建设单位提供的所有内部资料、技术文档和信息予以保密。未经建设单位书面许可,投标人不得以任何形式向第三方透露本项目的任何内容。
3.文档交付要求
投标人应按照GB/T 25000.51-2016《系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》输出相应的软件测试文档和过程记录文件。
4.测试实施方案要求(其中标*内容为必须项)
投标人须提交测试实施方案。测试实施方案应包含但不限于以下内容:*(1)本项目测试业务需求分析;*(2) 项目测试工作依据;* (3)项目测试范围;* (4) 项目测试内容;*(5)项目测试方法;(6)测试实施设备及工具;* (7)项目实施计划及进度流程;* (8)项目团队过程及人员安排;(9)确保项目质量的技术、组织保障措施。
5.测试服务工期要求
软件评测项目要求在软件系统开发完毕后按照服务周期约定的时间内完成。
6.测试服务的验收要求
投标人协助业主单位进行验收工作,促使信息系统工程项目最终的功能和性能等指标符合承建合同、法律、法规和标准的要求。投标人提供的测试服务应达到建设单位要求及以下主要标准及规范要求:
(1)《GB/T 25000.51-2016系统与软件工程系统与软件质量要求和评价(SQuaRE)第 51部分:就绪可用软件产品(RUSP)的质量要求和测试细则》
(2)《GB/T 25000.10-2016系统与软件工程系统与软件质量要求和评价(SQuaRE)第 10部分:系统与软件质量模型》
(3)《GB/T 18905:2002软件工程产品评价》
(4)《GB/T 8567-2006计算机软件文档编制规范》
(5)《GB/T 11457-2006信息技术软件工程术语》
(6)《GB/T 8567-2006计算机软件文档编制规范》
(7)《GB/T 11457-2006信息技术软件工程术语》
(8)软件需求规格说明书、设计文档等软件开发过程中所涉及的技术文档
项目服务要求: 安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评;
安全管理测评:安全管理制度、安全管理机构、安全人员管理、安全建设管理和安全运维管理等五个方面的安全测评。
(1)安全物理环境
根据信息系统机房和现场安全测评记录,针对机房和现场在“物理位置选择”、“物理访问控制”、“防盗窃和防破坏”、“防雷击”、“防火”、“防水和防潮”、“防静电”、“温湿度控制”、“电力供应”和“电磁防护”等安全物理环境方面所采取的措施进行,判断出与其相对应的各测评项的测评结果。
(2)安全通信网络
根据信息系统安全通信网络测评记录,针对网络方面在“网络架构”、“通信传输”、“可信认证”等安全通信网络方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。
(3)安全区域边界
根据信息系统安全区域边界测评记录,针对网络方面在“边界防护”、“访问控制”、“入侵防范”、“恶意代码和垃圾邮件防范”、“安全审计”、“可信验证”、“资源控制”。等安全区域边界方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。
(4)安全计算环境
根据信息系统安全计算环境测评记录,针对网络方面在“身份鉴别”、“访问控制”、“安全审计”、“入侵防范”、“恶意代码防范”、“可信验证”、“数据完整性”、“数据保密性”、“数据备份恢复”、“剩余信息保护”、“剩余信息保护”等安全计算环境方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。
(5)安全管理中心
信息系统安全管理中心现场测评包括“系统管理”、“审计管理”、“安全管理”、“集中管控”等安全计算环境方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。
(6)安全管理制度
根据现场安全测评记录,针对信息系统在安全管理制度方面的“安全策略”、“管理制度”、“制定和发布”以及“评审和修订”等测评指标,判断出与其相对应的各测评项的测评结果。
(7)安全管理机构
根据现场安全测评记录,针对信息系统在安全管理机构方面的“岗位设置”、“人员配备”、“授权和审批”、“沟通和合作”以及“审核和检查”等测评指标,判断出与其相对应的各测评项的测评结果。
(8)人员安全管理
根据现场安全测评记录,针对信息系统在人员安全管理方面的“人员录用”、“人员离岗”、“安全意识教育和培训”以及“外部人员访问管理”等测评指标,判断出与其相对应的各测评项的测评结果。
(9)安全建设管理
根据现场安全测评记录,针对信息系统在系统建设管理方面的“定级和备案”、“安全方案设计”、“产品采购和使用”、“自行软件开发”、“外包软件开发”、“工程实施”、“测试验收”、“系统交付”、“等级测评”以及“安全服务商选择”等测评指标,判断出与其相对应的各测评项的测评结果。
(10)系统运维管理
根据现场安全测评记录,针对信息系统在系统运维管理方面的“环境管理”、“资产管理”、“介质管理”、“设备维护管理”、“漏洞和风险管理”、“网络和系统安全管理”、“恶意代码防范管理”、“配置管理”、“密码管理”、“变更管理”、“备份与恢复管理”、“安全事件处置”、“应急预案管理”以及“外包运维管理”等测评指标,判断出与其相对应的各测评项的测评结果。
4.2网络安全培训
需依据国家相关标准和要求,对甲方运营维护人员开展数据安全治理方面的培训,培训内容及培训大纲需依据注册信息安全治理人员(CISP-DSG)的要求开展,包括且不限于:
(1)网络安全技术
此内容包括:信息安全保障、信息安全评估、网络安全监管、信息安全支撑技术等
(2)数据安全基础知识
此内容包括:数据安全基础知识、机构化数据应用、非结构化数据应用、大数据应用、数据安全基础等
(3)数据安全技术
此内容包括:数据防泄漏技术、数据库安全技术、数据可用性保障、大数据安全防护
(4)数据安全治理及保障体系
此内容包括:治理与保障框架、数据安全管理、数据安全评估、数据安全策略、数据安全运营、合规评测

成交供应商
成交供应商 济南时代确信信息安全测评有限公司
联系人 苏瑾 联系电话 请登录后前往项目内查看
最终报价(元) 80000.00

供应商报价详情
序号 供应商 报价(元)
1 济南时代确信信息安全测评有限公司 80000.00

系统内置意见
最低价成交。
返回顶部