关于深圳市总工会信息化系统网络安全等级保护测评服务邀请报价函
深圳市总工会拟委托具有开展网络安全等级保护测评工作资质的测评公司承担深圳市总工会“智慧工会数据平台(等保三级)”、“智慧工会业务平台(等保二级)”和“网站系统(等保二级)”三个信息化系统的网络安全等级保护测评服务工作,报价不超过24万元。
现诚邀有意向且符合标准的测评服务公司报价,并于2023年7月26日18:00前将公司营业执照、资格证明、报价单等加盖公章后,将材料电子档扫描压缩发至邮箱qjh@szzgh.org。我会确定合作意向后,将主动与有关单位联系,商讨进一步合作事宜。
深圳市总工会
2023年7月24日
(联系人:丘家豪,联系电话:88135180)
采购需求
一、采购内容
序号 |
系统名称 |
系统等级 |
最高限价(含税) |
1 |
深圳智慧工会数据平台 |
三级 |
24万元 |
2 |
深圳智慧工会业务平台 |
二级 |
|
3 |
深圳市总工会官网 |
二级 |
二、依据标准
实施方应依据国家等级保护相关标准开展工作,依据标准包括但不限于如下国家标准:
GB/T 22239-2019 信息安全技术网络安全等级保护基本要求
GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求
三、技术要求
(一)根据国家网络安全等级保护相关标准,实施方对信息系统安全等级保护测评的内容包括但不限于以下内容:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等五个层面和管理上的安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理。
(二)等级测评要求
1、实施方应在对本单位系统详细了解的基础上,编制针对性的等级保护测评整体实施方案,包括项目概述、等级测评范围和内容、项目实施流程、测试过程中需使用测试设备清单、时间安排、阶段性文档提交和验收标准等。
2、实施方应详细描述测评人员的组成、资质及各自职责的划分。实施方应配置有经验的测评人员进行本次等级测评工作。
3、对于在测评过程中采用的测评方法、测评所使用的工具、测评所覆盖的各方面,需要符合信息安全等级保护主管部门要求,包括但不仅仅包括网络隐患检测工具、数据库漏洞检测工具、应用安全检测工具、网站安全检测工具等。
4、项目完成后必须提交完整的技术文档、测评报告、整改建议等。
(三)项目实施要求
1、实施方应保证投标项目在采购方条件成熟时应立即开展实施;
2、实施方在项目实施过程中应服从采购方的统一领导和协调,采购方有权裁决实施方的责任范围,实施方必须执行,在采购方限定的时间内解决问题。如果实施方不能按时完成测评内容,采购方有权中止项目、索赔或拒付款项;
3、实施方应根据采购方工作需求、进度要求、实际情况制定详细的项目实施管理规范和项目实施计划,对工程目标、工作任务、阶段性工作、项目组织机构、职责分工、项目进度、质量控制等内容进行详细的说明,以确保工程实施按时保质的完成;
4、本次项目实施骨干人员至少包含1名高级测评师(提供证书复印件)。本项目负责人必须具有5年以上的测评工作经验,并参与过具有大型复杂测评项目的实施经验。
(四)测评报告要求
实施方应对采购人的各个信息系统进行等级保护测评,形成相应的报告。
1、实施方在测评完成后,出具符合信息安全等级保护主管部门要求的信息系统安全等级保护测评报告;
2、对不符合信息安全等级保护有关管理规范和技术标准的,实施方出具可行的信息系统整改建议,并配合用户方完成整改;
3、实施方协助用户方办理信息系统安全等级保护备案手续等相关工作