6766澳门联合网站信息安全外包服务采购项目市场询价公告
根据工作需要,6766澳门联合网站信息安全外包服务采购项目,现对该项目进行公开市场询价,了解服务价格,欢迎各单位报名参加。
一、技术需求
序号 | 工作项 | 具体要求 | 交付材料 |
1 | ★等保建设支撑服务 | 服务目的:协助我院开展等级保护建设工作,为我院等级保护建设提供关键意见和建议,提示我院安全建设水平。 | 《等级保护建设方案》 |
2 | ★等保测评及复测服务 | 服务目的:根据等级保护要求,完成等保测评工作,满足相关国家法规及行业标准要求,并按要求开展复测工作。 2、针对测评发现的问题提供技术支持工作,提出整改意见,指导用户完成安全管理制度、安全基线、安全漏洞、渗透测试方面的整改工作和验证工作。 3、根据等级保护相关要求,对我院定级系统开展复测工作,并出具相关复测报告。 | 《网络安全等级保护测评报告》 《等级保护测评差距分析及整改建议》 《网络安全等级保护复测报告》 |
3 | ★漏洞扫描 | 服务目的:通过专业的自动化工具,定期对全网资产进行安全漏洞发现,最大范围发现网内存在的安全隐患,并提供整改建议,降低安全风险。 | 《XX季度安全漏洞扫描分析报告》 |
4 | ★渗透测试 | 服务目的:通过人工的方式,以黑客攻击的视角,对医院网站系统进行深度的渗透测试,最大程度发现web网站系统存在的安全漏洞和逻辑漏洞,降低网站系统被黑客入侵的可能。 | 《XX系统渗透测试报告》 |
5 | ★基线核查 | 服务目的:通过自动化工具或人工的方式,对业务系统、主机进行配置核查,发现安全配置不合规情况并提供整改建议,提升安全防御能力。 | 《安全基线核查及分析报告》 |
6 | ★安全运维服务 | 服务目的:通过定期的巡检、审查、审计等手段,及时发现网内安全隐患,并及时进行处置和查缺补漏。 | 《XX月安全巡检报告》 |
7 | 策略评估与优化 | 服务目的:对各类安全设备的防护策略进行安全评估,发现策略弱点,并提出策略优化建议。 服务内容: 1、根据安全运维工作需要,对安全设备自身的配置进行变更调整,如登录口令、登录方式、密码复杂度等设备运维策略; 2、对安全设备业务访问策略进行梳理分析,发现过期、冗余、无效、不明确用途等策略,根据分析结果提供优化调整建议;协助客户完成优化调整。 服务频次:1次/年 | 《XX设备策略分析报告及优化建议》 |
8 | ★安全培训 | 服务目的:通过安全培训,增强医院相关人员安全意识、安全技能,提升人防安全水平。 | 《安全培训大纲》 |
9 | ★应急响应 | 服务目的:提供安全事件响应服务,协助单位对在第一时间对网络安全事件开展排查、分析、溯源、处置、恢复、跟踪等服务。 | 《XXX安全事件应急处置报告》 |
10 | ★安全加固 | 服务目的:对上级单位公发表的安全预警和漏扫种发现的安全漏洞,提供安全安全加固建议。 服务频次:1次/季度 | 《XXX漏洞安全加固建议》 |
11 | 安全预警 | 服务目的:对当前流行的、重大的安全事件或安全知识进行推送,提示单位安全反应和应对能力。 服务频次:1次/每月 | 《XX月安全预警/安全知识》 |
12 | 专项排查 | 服务目的:对上级单位发布安全漏洞或者当前流行的对医疗行业具有较大威胁的安全事件,开展专项排查工作,最大程度降低风险带来的危害。。 服务频次:按需 | 《XX预警专项排查报告及整改建议》 |
13 | 专项支撑 | 服务目的:协助单位完成上级单位指派的网络安全任务。 服务频次:按需 |
|
14 | 设备升级 | 服务目的:对维保期内的安全设备进行特征库升级,以获得最新的安全防护能力 服务内容:对维保期内具有检测功能的安全设备的特征库进行定期升级,保持设备以最新特征库运行。当发生重大漏洞时,应实时更新设备特征库。 服务频次:按需 | 《XX设备升级记录》 |
15 | 基线规范设计 | 服务目的:参照等保三级相关规范,对网络设备、操作系统、数据库、中间件等安全基线进行设计,形成医院自己的安全基线规范要求 服务内容:针对交换机、路由器、服务器、PC等设备进行设备配置规范设计,如禁止不必要网络服务、修改不安全的配置、使用最小特权原则对设备进行访问控制、对系统进行软件升级等,形成自己的安全基线规范要求。 服务频次:1次/年 | 《XX医院安全基线规范要求》 |
二、报名人资格要求
1.参加报价的单位必须具有独立的企业法人资格、独立承担民事责任能力且从事相关行业;
2.投标人经营范围符合本项目要求,具有良好的商业信誉和健全的财务会计制度;
3.具有履行合同所必需的设备和专业技术能力;
4.有依法缴纳税收和社会保障资金的良好记录;
5.参加本次询价采购活动前3年内,在经营活动中没有重大违法记录。
6. 投标公司具有《项目质量管理体系认证-ISO9001》和《信息安全管理体系认证-ISO27001》正式、具有CCRC-《信息安全服务资质认证信息系统安全运维》证书和CCRC-《信息安全服务资质认认证-信息安全风险评估》证书、现场实施人员具有计算机信息安全相关专业全日制本科及以上学历,具有CISP、PMP、CISAW、CISP-PTE以及网络工程相关资质。
三、报名资料要求
1.提供公司营业执照复印件;
2.不是法人报价的需要提供法人授权委托书及被授权人的身份证明;
3.报价单。
注:所有复印件均应加盖公章。
四、资料递交方式
只需递交电子版材料,发送至电子邮箱:0851-6892118@163.com,邮件名称格式为:公司名称+6766澳门联合网站信息安全外包服务采购项目+联系人+联系方式。
递交资料应包含但不限于投标人资格要求、服务方案及报价,售后服务等(格式自拟)。
五、联系方式。
1.采购人信息
名 称:6766澳门联合网站
地 址:毕节市七星关区广惠路
联系方式:采购科(0857-8265696)
2.代理机构信息
名 称:明诚汇采项目管理有限公司
地 址:贵阳市观山湖区大唐·东原财富广场6号栋7层
联系方式:罗工(0857-8322278)
六、报名材料递交截止时间:2024年9月27日17:00时
七、其他有关事项
1.医院收到报名材料后会对报名单位的资料进行整理对比,为下一步决策提供参考,欢迎符合资格条件的供应商报名,仅接受电子版材料。
2.郑重提示:该市场询价并非采购行为,各单位提供的相关信息仅用于提高本单位对该服务的认知,不作为本单位采购行为的任何承诺。
3.各单位应严格遵守诚信、廉洁纪律,否则取消资格并列入院方供应商黑名单,有违法行为的将移交司法机关处理。