招标
同达热电电力监控系统信息系统等级保护测评及安全评估
金额
-
项目地址
山西省
发布时间
2022/07/20
公告摘要
公告正文
同达热电 电力监控系统信息系统等级保护测评及安全评估
同达热电 电力监控系统信息系统等级保护测评及安全评估
采购方:
(D)同达热电公司发布时间:2022-07-20
>> 基本信息:
· 采购方式:询价
· 采购类型:服务类
· 报价方式:公开
· 报名截止时间:2022-07-27 10:48:45
· 立项单号:202206290007
· 询价单号:XBJ20220763203
序号 | 询价须知 | 商务/技术联系方式 |
1 | 报名后根据询价书文件尽快制作标书,8月12日线下开标,开标前需将标书邮寄至我公司,地址:山西省大同市云冈区赵家小村南 晋控电力同达热电山西有限公司 | 技术:李俊杰 16603528047 商务:周烨 15935268777 |
· 附件:
(1)网络安全等级保护测评询价书.docx
(1)网络安全等级保护测评询价书.docx
>> 采购物资:
序号 | 名称 | 规格型号 | 单位 | 采购数量 | 制造商 | 品牌 | 备注 |
1 | 电力监控系统等级保护测评及安全评估 | 项 | 1 |
>> 产品展示:
· 暂无
更多咨询报价请点击:
http://ecs.zhangzepower.com/Liems/portal/detailCgxx.jsp?id=64222&name=ZC&type=ALL
一、工程概况2022年7月晋控电力同达热电山西有限公司询价书网络安全等级保护测评项目
2.具有履行合同所必需的设备和专业技术能力;1.具有独立承担民事责任的能力;二、资质要求3.项目时间:2022年8月15日至2022年9月15日2.项目地点:晋控电力同达热电山西有限公司1.项目名称:网络安全等级保护测评项目。
8.本项目不接受联合体投标。7.法律、行政法规规定的其他条件;6.具有公安部第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》,可在全国网络安全等级测评与检测评估机构目录查询(djbh.net),办公地址在山西,异地测评机构须在山西省网络安全等级保护工作协调小组办公室备案后方可参与本项目(需提供备案材料);5.参加政府采购活动前三年内,在经营活动中没有重大违法记录;4.有依法缴纳税收和社会保障资金的良好记录;3.具有良好的商业信誉和健全的财务会计制度;
(二)《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发〔2003〕27号)规定:实行信息安全等级保护,抓紧建立信息安全等级保护制度,制定信息安全等级保护的管理办法和技术指南;(一)《中华人民共和国计算机信息系统安全保护条例》(1994年)规定:信息系统实行安全等级保护;公安部主管全国信息系统安全保护工作;1、信息安全政策依据2.1.技术要求本项目主要内容为网络安全等级保护测评服务,其中包括管理、使用、运维管理制度制定及落实情况,网络设备、服务器、安全设备、应用软件、数据库、用户终端等安全技术保护情况。三、项目范围
《信息安全等级保护管理办法》(公通字〔2007〕43号令)《中华人民共和国网络安全法》2、项目实施遵循的技术标准(五)《中华人民共和国网络安全法》(2017年6月1日正式颁布实施)第二十一条国家实行网络安全等级保护制度。关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险每年至少进行一次检测评估。(四)《公安部、国家保密局、国家密码管理局、国务院信息化领导组办公室关于印发〈信息安全等级保护管理办法〉的通知》(公通字〔2007〕43号)规定:信息系统建设完成后,运营、使用单位或者主管部门应当选择符合规定条件的测评机构,依据《信息系统安全等级保护测评要求》,定期对信息系统安全等级状况开展等级测评,第三级信息系统应当每年至少进行一次等级测评。第二级以上信息系统,应当在投入运行后30日内,到所在地设区的市级以上公安机关办理备案手续。受理备案的公安机关对第三级信息系统每年至少检查一次;(三)《公安部、国家保密局、国家密码管理委员会办公室、国务院信息化工作办公室关于信息安全等级保护工作的实施意见》(公通字〔2004〕66号)规定:信息和信息系统的安全保护等级共分五级,国家对不同安全保护级别的信息和信息系统实行不同强度的监管政策,其中第二级为指导保护级,在信息安全监管职能部门指导下依照国家管理规范和技术标准进行自主保护;第三级为监督保护级,依照国家管理规范和技术标准进行自主保护,信息安全监管职能部门对其进行监督、检查;
《信息安全技术网络安全等级保护实施指南》(GB/T25058-2019)《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)
(一)安全技术测评2)信息系统测评内容本项目测评对象为DCS系统、NCS系统、MIS系统、OA系统,包括管理、使用、运维管理制度制定及落实情况,网络设备、服务器、安全设备、应用软件、数据库、用户终端等安全技术保护情况。1)信息系统测评对象3、等级保护测评服务《网络安全等级保护测评报告模版》(2021年版)。
(二)安全管理测评安全管理中心:系统管理、审计管理、安全管理、集中管控;安全计算环境:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护;安全区域边界:边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证;安全通信网络:网络架构、通信传输、可信验证;安全物理环境:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护;
2.2信息系统测评过程安全运维管理:环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理。安全建设管理:定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商管理;安全人员管理:人员录用、人员离岗、安全意识教育和培训、外部人员访问管理;安全管理机构:岗位设置、人员配备、授权和审批、沟通和合作、审核和检查;安全管理制度:安全策略、管理制度、制定和发布、评审和修订;
2.3信息系统测评报告(四)分析与报告编制阶段:主要任务是根据现场测评结果和《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)的有关要求,通过单项测评结果判定、单元测评结果判定、整体测评和风险分析等方法,找出整个系统的安全保护现状与相应等级的保护要求之间的差距,并分析这些差距导致被测系统面临的风险,从而给出等级测评结论,形成测评报告文本。(三)现场测评阶段:主要任务是按照测评方案的总体要求,严格执行测评指导书,分步实施所有测评项目,包括单元测评和整体测评两个方面,以了解系统的真实保护情况,获取足够证据,发现系统存在的安全问题;(二)方案编制阶段:主要任务是确定与被测信息系统相适应的测评对象、测评指标及测评内容等,并根据需要重用或开发测评指导书,形成测评方案;(一)测评准备阶段:主要任务是掌握被测系统的详细情况,准备测试工具,为编制测评方案做好准备;根据国家标准《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)的规定,测评过程分为四个阶段:
(五)整体测评:安全控制点间安全测评、区域间安全测评、整体测评结果汇总;(四)单项测评结果分析:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理、其他安全要求指标、验证测试、单项测评小结;(三)被测对象描述:被测对象概述、测评指标、测评对象;(二)测评项目概述:测评目的、测评依据、测评过程、报告分发范围;(一)报告摘要:网络安全等级测评基本信息表、声明、等级测评结论、等级测评结论扩展表、总体评价、主要安全问题及整改建议;信息系统测评报告需包括以下内容:
(十一)附录C单项测评结果汇总:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理、其他安全要求指标;(十)附录B上次测评问题整改情况说明;(九)附录A被测对象资产:物理机房、网络设备、安全设备、服务器/存储设备、终端设备、其他系统或设备、系统管理软件/平台、业务应用系统/平台、数据资源、密码产品、安全相关人员、安全管理文档;(八)安全问题整改建议;(七)等级测评结论;(六)安全问题风险分析;
(十七)附录I大数据平台测评及整改情况。(十六)附录H云计算平台测评及整改情况;(十五)附录G常见威胁列表;(十四)附录F渗透测试结果记录;(十三)附录E漏洞扫描结果记录;(十二)附录D单项测评结果记录:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理;
一、报价书附录:报价书格式文件人员配备:至少具有6名及以上专业测评人员,其中高级测评师不少于2人。项目经理需具有高级测评师证书,其他人员需具有测评师证书,配备人员均须具有中国信息安全测评中心颁发的注册信息安全专业人员(CISP)资质或中国信息安全认证中心颁发的信息安全保障人员(CISAW)资质。服务质量:合格。服务期限:具备进场条件后3个月内完成。2.4其他内容
在制定和执行一分正式合同协议书之前,本报价书连同你们方面的中标通知书,应构成我们双方之间有约束力的文件。我们同意从确定的接受报价之日起天内遵守本报价书,在此期限满之前的任何时间,本报价书一直对我们具有约束力。如果我们中标,我们保证在接到发包方的具有测评条件通知后按照合同规定时限开始测评,并在报价书中承诺的时间内完成本服务。我们承认报价书附录为我们报价书的组成部分。在研究了询价文件中关于服务项目内容及有关要求后,我们(即文末签名人)将按照询价文件以及合同条件及有关标准、规范的要求,实施完成本服务并修补其任何缺陷。致:晋控电力同达热电山西有限公司
授权代表:(签字、盖章)法定代表人:(签字、盖章)地址:报价单位:我们保证在报价及将来中标后履行合同的过程中无任何欺诈行为,否则我们将承担由此而给你方带来的直接和间接的经济损失。我们理解你们并不一定非得接受最低报价的报价或你方可能受到的任何报价书的约束。
工商注册号:详细地址:报价单位名称:1.报价单位二、报价人资格、资信证明日期:年月日
为网络安全等级保护测评项目,签署上述服务的报价文件,委托代理人进行合同谈判,签署合同和处理与之有关的一切事务。姓名:性别:年龄:职务:身份证号码(附带提供身份证复印件):,系的法定代表人。2.报价单位法定代表人注明:在报价书中提供法人营业执照、测评资质、获奖等证书的复印件;签订合同时需要验证法人营业执照副本。开户行:经营许可范围:
代理人无转委权。本授权委托书声明:我(姓名)系(报价单位名称)的法定代表人,现授权委托(报价单位名称)的(姓名)为我公司代理人,以本公司的名义参加发电分公司网络安全等级保护测评的报价及合同签订执行活动。代理人在开标、评标、合同谈判过程中所签署的一切文件和处理与之有关的一切事务,本人均予以承认。三、授权委托书日期:年月日报价单位:(盖章)特此证明。
四、对询价文件的确认日期:年月日法定代表人:(盖章)报价代理人:(盖章)代理人部门:职务:代理人姓名:性别:年龄:特此委托。
差异表3.对询价文件中其他没有特别指出的条款无异议(如有异议列入差异表)。2.报价方对服务合同履行过程中的变更方式、安全文明作业管理、工期考核、结算方式以及纠纷解决方式无异议(如有异议列入差异表)。1.报价方对服务范围和服务质量要求条款无异议(如有异议列入差异表)。(报价单位)法人代表及委托代理人已经对网络安全等级保护测评项目询价书进行了认真阅读和研究,完全理解询价书中各条款的含义,并结合我方具体情况进行了分析,现做如下承诺:
序号 | 询价文件条款及内容 | 报价方意见 |
4.重要质量控制环节。详细说明对本工程的重要质量控制环节的认识以及计划采取的控制措施。3.质量控制。详细说明在本工程中计划采取的质量控制措施,包括质检人员及质检点。2.工器具、特种设备。详细说明在本工程中计划投入的工器具、特种作业设备、检验设备等。1.工作人员组成。详细说明参加工程项目的人员数量、工程技术人员详细情况。报价方已经完全理解服务项目的服务范围及服务质量要求,为此采取了以下技术措施保障工程项目按期完工并达到服务质量标准。五、工程项目技术措施
1.报价说明七、工程报价与构成(详细说明具体的措施)报价方已经完全理解并承诺达到询价文件中关于安全及文明作业的要求,为此采取了以下措施保障工程项目安全、文明实施。六、服务项目安全及文明作业措施5.其他有关的说明(如工序、工期等)。
网络安全等级保护测评报价表报价表中的含税总报价为完成本询价文件中规定全部工作内容的总费用,报价表之外隐含在报价文件中的费用不予承认。本询价书规定了报价的格式以及分项报价内容,报价方无权对格式以及分项报价内容进行更改,如有补充可在报价表后按照项目进行分类添加。单项报价为不含税价格。如有定额依据的注明定额依据。对于在施工过程中具体的人工、机械、其他附带产生的成本支出以及其他客观因素造成的费用支出,报价方需要研究本服务的实施细节,参考以往的实施经验,必要时踏勘现场情况,在此基础上自行研究确定服务报价。询价方基于对服务的掌握情况提出了基本的服务内容,对此询价方予以负责。
序号 | 服务名称 | 数量 | 单位 | 单价 |
1 | ||||
2 | ||||
3 | ||||
… | ||||
合计(人民币,含 6 % 增值税):小写: 元 大写: 元 |
日期:年月日法定代表人:(签字、盖章)报价单位:(盖章)
联系我们
上海总部:上海市浦东新区中科路1750号1幢张江科学之门模力社区606-607室
无锡分公司:无锡市新吴区江溪路77号北航投资(无锡)科创中心303室
邮 箱:bd@datauseful.com

给力助理小程序

给力讯息APP

给力商讯公众号
服务协议
版权所有©上海优司服信息科技有限公司 沪ICP备2022009382号 沪ICP备2022009382号-1

返回顶部