咨詢該項(xiàng)目請撥打:400-006-6655
招標(biāo)代理公司(
立即查看)
受業(yè)主單位(
立即查看)
委托,于
2025-01-07在采購與招標(biāo)網(wǎng)發(fā)布
數(shù)字福建評估管理平臺項(xiàng)目(安全測評、密碼評估)(重新招標(biāo))-變更公告。現(xiàn)邀請全國供應(yīng)商參與投標(biāo),有意向的單位請及時(shí)聯(lián)系項(xiàng)目聯(lián)系人參與投標(biāo)。
(略)項(xiàng)目(安全測評、密碼
評估)(重新
招標(biāo))補(bǔ)充通知招標(biāo)編號:E(略)各潛在投標(biāo)人:(略)(安全測評、密碼評估)(重新招標(biāo))作補(bǔ)充通知如下:1、
招標(biāo)文件“第4章
招標(biāo)內(nèi)容及要求”,補(bǔ)充及完善,詳見
附件一。2、因跨年度,
資格要求財(cái)務(wù)狀況報(bào)告中要求“提供經(jīng)審計(jì)的上一年度的年度財(cái)務(wù)報(bào)告”投標(biāo)人提供(略)年度或(略)年度的經(jīng)審計(jì)的年度財(cái)務(wù)報(bào)告均認(rèn)可。3、招標(biāo)文件中“其他
資格條件:合同包1:無;合同包2:投標(biāo)人應(yīng)取得取得商用密碼檢測機(jī)構(gòu)(商用密碼應(yīng)用安全性評估業(yè)務(wù))
資質(zhì),需提供資質(zhì)證書或國家(略)公布的國家(略)公告(第(略)號)《商用密碼檢測機(jī)構(gòu)(商用密碼應(yīng)用安全性評估業(yè)務(wù))目錄》對應(yīng)機(jī)構(gòu)截圖并加蓋投標(biāo)人單位公章?!毙薷臑椤捌渌Y格條件:合同包1:無;合同包2:投標(biāo)人應(yīng)具備國家(略)頒發(fā)的《商用密碼檢測機(jī)構(gòu)資質(zhì)證書》,且業(yè)務(wù)范圍為“商用密碼應(yīng)用安全性評估”,投標(biāo)人須提供資質(zhì)證書掃描件并加蓋單位電子公章?!北狙a(bǔ)充通知為本項(xiàng)目招標(biāo)文件的組成部(略),與招標(biāo)文件、招標(biāo)公告不一致之處,以本補(bǔ)充通知為準(zhǔn)。招標(biāo)人(略)日期:(略)年(略)月(略)日附件一:第4章招標(biāo)內(nèi)容及要求一、項(xiàng)目概況1、項(xiàng)目背景(略)年6月,國務(wù)院(略)建設(shè)的指導(dǎo)意見》(國發(fā)〔(略)〕(略)號),意見指(略)管理服務(wù),推進(jìn)政府治理流程優(yōu)化、模式創(chuàng)新和履職能力提(略)建設(shè)對數(shù)字經(jīng)濟(jì)、數(shù)字社會、數(shù)字生態(tài)的引領(lǐng)作用。圍繞加快數(shù)字化發(fā)展、建設(shè)數(shù)字中國重(略)效能,更好激發(fā)數(shù)字經(jīng)濟(jì)活力,優(yōu)化數(shù)字社會環(huán)境,營造良好數(shù)字生態(tài)(略)建設(shè)評估指標(biāo)體系,樹立正確評估導(dǎo)向,重點(diǎn)(略)析和考核統(tǒng)籌管理、項(xiàng)目建設(shè)、
數(shù)據(jù)共享開放、安全保障、應(yīng)用成效等方面情況,確保評價(jià)結(jié)果的科學(xué)性和客觀性。加強(qiáng)跟蹤(略)析和督促指導(dǎo),重大事項(xiàng)及時(shí)向黨中央、(略)建設(shè)持續(xù)?。裕┯“l(fā)《(略)數(shù)字政府改革和建設(shè)總體方案》(閩(略)改革和建設(shè)(略)體實(shí)施架構(gòu)是以全面數(shù)字化為基(略)體(略)改革和建設(shè)的入口,對改革過程中的組織數(shù)字化、權(quán)責(zé)數(shù)字化、事項(xiàng)標(biāo)準(zhǔn)化、工作任務(wù)拆解、工作舉措和考核指標(biāo)數(shù)字化等各項(xiàng)工作進(jìn)行(略)數(shù)字化改革成果,既為改革(略)治(略)“五通五(略)”,提升政府決策、服務(wù)、執(zhí)行、監(jiān)督和評價(jià)履職能力。(略)年5月,《(略)年數(shù)字福建工作要點(diǎn)》(閩政辦〔(略)〕(略)號)提出:(略)級數(shù)字福建能力評估考核,統(tǒng)籌開發(fā)評價(jià)指(略);優(yōu)化完善《數(shù)字中國發(fā)展報(bào)告》應(yīng)評機(jī)制,(略)數(shù)字化建設(shè)科學(xué)化、精準(zhǔn)化。為貫徹(略)建設(shè)的指導(dǎo)意見》(國發(fā)〔(略)〕(略)號)(以下(略)關(guān)于?。裕?shù)字政府改革和建設(shè)總體方案的通知》(閩政〔(略)〕(略)號)(以下簡稱《總體方案》)關(guān)于“完善考核評價(jià)”要求,加強(qiáng)指標(biāo)體系的考核評估,充(略)發(fā)揮考核(略)建設(shè)監(jiān)測、評估、改進(jìn)的全流程閉環(huán)管理。2、建設(shè)目標(biāo)建(略)能(略)能力評估指標(biāo),運(yùn)用大數(shù)(略)建設(shè)現(xiàn)狀,強(qiáng)弱項(xiàng)補(bǔ)短板,全面、(略)建設(shè)工作進(jìn)展和實(shí)際效果,通過“以評促建、以評促改、以評促用”,推動(dòng)國家、(略)級、數(shù)字福建相關(guān)工作部署,(略)一體化、(略),實(shí)(略)數(shù)字政府建設(shè)監(jiān)測、評估、改進(jìn)的全(略)建設(shè)水平。(1)實(shí)現(xiàn)數(shù)字政府能力全方位(略)能力考核指標(biāo)體系和運(yùn)行成效指標(biāo)體系,采用數(shù)字化手段,通過全面量化(略)建設(shè)的現(xiàn)狀、能力、成效等進(jìn)行全(略)運(yùn)行總體概況和建(略)建設(shè)水平,為政府領(lǐng)導(dǎo)提(略)運(yùn)行監(jiān)測預(yù)警與輔助決策服務(wù)。(2)實(shí)現(xiàn)數(shù)字政府(略)能力監(jiān)測、核驗(yàn)、(略)析、督導(dǎo)的全流程閉環(huán)管理模式,采用量化評估、預(yù)警(略)析、對標(biāo)(略)能力,針對各領(lǐng)域數(shù)字政府建設(shè)任務(wù),統(tǒng)一實(shí)現(xiàn)任務(wù)下達(dá)、執(zhí)行監(jiān)測、(略)核驗(yàn)、工作督導(dǎo)、成效評估等業(yè)務(wù)全流程閉環(huán)管理。(3)(略)數(shù)字政府建設(shè)水平基(略)情況行動(dòng)態(tài)監(jiān)測、(略)析研判、對標(biāo)對(略)建設(shè)中存(略)及時(shí)展示各指標(biāo)的問題
清單,(略)直部門、(略)進(jìn)行(略)改提升,(略)知識資源的積累學(xué)習(xí),(略)的對標(biāo)對比不(略)重點(diǎn)領(lǐng)域的“痛點(diǎn)”“難點(diǎn)(略)能力評估名次。二、技術(shù)和服務(wù)要求(以“★”標(biāo)示的內(nèi)容為不允許負(fù)偏離的實(shí)質(zhì)性要求)合同包1:(略)安全測評項(xiàng)目(第三次招標(biāo))1、安全測評內(nèi)容1.1安全等級測評依照GBT(略)-(略)絡(luò)安全等級保護(hù)基(略)絡(luò)安全等級保護(hù)(略)進(jìn)行等級保護(hù)測評,(略)當(dāng)前安全防護(hù)現(xiàn)狀,以及與國家和行業(yè)等級保護(hù)要求間的差距;(略)析其所面臨的威脅及其存在的脆弱性,提出有針對性的抵御威脅的防護(hù)策略和(略)改措施,為防范和化解信息安全風(fēng)險(xiǎn),將風(fēng)險(xiǎn)控制在可接受的水平,最大限(略)安全事件引發(fā)安全事(略)安全防護(hù)水平提供科學(xué)依據(jù)。等級測評將覆蓋安全物(略)絡(luò)、(略)域邊界、安全計(jì)(略)、安全管理制度等方面的內(nèi)容,內(nèi)容包括但不限于以下內(nèi)容:(1)安全物理環(huán)境測評須通過訪談、文檔審查和實(shí)地察(略)的物理安全保障情況,主要涉及對象為機(jī)房。(2(略)絡(luò)測評須通過訪談、配置檢查和工具測(略)絡(luò)保障情況。(3)(略)域邊界測評須通過訪談、配置檢查和工具測(略)域邊界保障情況。(4)安全計(jì)算環(huán)境須通過訪談、配置檢查和工具測(略)的安全計(jì)算環(huán)境保障情況。(5(略)測評須通過訪談、配置檢(略)保障情況。(6)安全管理制度須針對管理制度、制定和發(fā)布、評審和修訂等情況進(jìn)行核查。2、提供的技術(shù)服務(wù)成果及要求2.1技術(shù)服務(wù)的方式:(略)測評、數(shù)據(jù)(略)析。2.2技術(shù)服務(wù)對象:采購(略)的相關(guān)信息與實(shí)際環(huán)境(略)實(shí)際運(yùn)行環(huán)境為準(zhǔn)。2.3技術(shù)服務(wù)成果:取得(略)級及以上等級保護(hù)測評機(jī)構(gòu)出具的安全等級測評報(bào)告。2.4技術(shù)服務(wù)質(zhì)量要求(1)投標(biāo)(略)絡(luò)安全等級測評與檢測評估機(jī)構(gòu)服務(wù)認(rèn)證證書》。(2)投標(biāo)人在采購人(略)測評時(shí),應(yīng)遵守采購人的工作紀(jì)律,不破壞采購人的工作設(shè)備和軟、硬件設(shè)施。(3)投標(biāo)人在(略)測評時(shí),應(yīng)與采購項(xiàng)目負(fù)責(zé)人充(略)溝通,如在運(yùn)用相關(guān)工具或開展相關(guān)測評工作前,應(yīng)事先做好風(fēng)險(xiǎn)評估和回退機(jī)制,做好安全防范措施,確保在測評工作(略)的正常運(yùn)行。(4)投標(biāo)人需積極配合采購人、采購人的第三方安(略)開發(fā)商完成測評(略)改工作。3、技術(shù)服務(wù)標(biāo)準(zhǔn)和原則依據(jù)國家等級保護(hù)相關(guān)標(biāo)準(zhǔn)和制度規(guī)范開展測評等工作,遵循的標(biāo)準(zhǔn)和規(guī)范包括但不限于如下所列:GBT(略)-(略)絡(luò)安全等級保護(hù)基本要求》GBT(略)-(略)絡(luò)安全等級保護(hù)測評要求》GBT(略)-(略)《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評估規(guī)范》GBT(略)-(略)《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(略)等級保護(hù)測評服務(wù)的實(shí)施應(yīng)遵循以下原則:(1)保密性原則:投標(biāo)人對測評服務(wù)中的過程數(shù)據(jù)和結(jié)果數(shù)據(jù)嚴(yán)格保密,未經(jīng)授權(quán)不得泄露給任何單位和個(gè)人,不得利用此數(shù)據(jù)進(jìn)(略)絡(luò)的行為,否則招標(biāo)人有權(quán)追究投標(biāo)人的責(zé)任。(2)標(biāo)準(zhǔn)性原則:投標(biāo)人實(shí)施的第三方測評應(yīng)依據(jù)國家等級保護(hù)制度公布的相關(guān)標(biāo)準(zhǔn)及行業(yè)規(guī)范進(jìn)行,不得采用未經(jīng)正式公布的私有規(guī)定。(3)規(guī)范性原則:工作過程和相關(guān)文檔應(yīng)具有良好的規(guī)范性和一致性,可以便于項(xiàng)目的跟蹤和控制管理。(4)(略)測評的范圍和內(nèi)容應(yīng)當(dāng)(略)體全面,包括國家等級保護(hù)相關(guān)要求涉及的各個(gè)層面,不能因疏漏而導(dǎo)致結(jié)果的不可用。(5)最小影響原則:采取的測評方法應(yīng)盡(略)絡(luò)的正常運(yùn)行,控制且減少(略)絡(luò)和業(yè)務(wù)的正常運(yùn)行產(chǎn)生顯著影響或?qū)е虏豢苫謴?fù)的損失。4(略)定級咨詢服務(wù)(略)析受到破壞后造成的危害程度(略)業(yè)務(wù)安全性(略)析的基礎(chǔ)上,進(jìn)行定級,協(xié)助完成定級資料的收集和(略)理,編制定級報(bào)告,協(xié)助舉行定級專家評審會。5(略)
備案服務(wù)嚴(yán)格依照《信息安全等級保護(hù)管理辦法》公通字[(略)](略)號文件,協(xié)助準(zhǔn)備等保備案材料,協(xié)助向(略)的公安機(jī)關(guān)(略)備案手續(xù),取得備案證明。6、等保
資產(chǎn)(略)析服務(wù)派遣專業(yè)(略)絡(luò)結(jié)構(gòu)拓?fù)湟约跋嚓P(guān)聯(lián)(略)資產(chǎn)清單及資產(chǎn)報(bào)告;(略)絡(luò)結(jié)構(gòu)(略)以及管理制度進(jìn)行調(diào)研(略)詳細(xì)描述文檔。7、等保(略)改及加固服務(wù)(略)協(xié)助按照(略)改報(bào)告對應(yīng)策略設(shè)計(jì)(略)改加固措施,并根據(jù)等保安全加固指導(dǎo)書協(xié)助客戶實(shí)施邊界防護(hù)安全策略優(yōu)化、服務(wù)器病毒檢查與清理、主機(jī)安全加固、數(shù)據(jù)庫安全加固以及應(yīng)用安全加固。8、等保制度建設(shè)服務(wù)協(xié)助安全管理制度建設(shè),主要包括但不限于信息安全工作職責(zé),信息安全監(jiān)督、檢查機(jī)制;輔助用戶編寫方針、制度、各類記錄表格模板在內(nèi)的三層結(jié)構(gòu)的安全管理制度,達(dá)到等級保護(hù)測評要求。9、出具測評報(bào)告在服務(wù)期內(nèi),測評單位為本項(xiàng)目提供等保測評服務(wù),完成(略)測評,測評通(略)的《信息安全等級保護(hù)測評報(bào)告》。合同包2:(略)密碼評估項(xiàng)目(第二次招標(biāo))1、商用密碼應(yīng)用安全性評估背景根據(jù)《中華人民共和國密碼法》、(略)絡(luò)安全法》、《國家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》、《(略)密碼應(yīng)用基本要求》(GBT(略)-(略))、《商用密碼應(yīng)用安全性評估管理辦法(試行(略)絡(luò)安全等保制度和關(guān)保制度的指導(dǎo)意見》(公安部(略)號)、《(略)關(guān)于加強(qiáng)商用密碼應(yīng)用安全性評估工作的通知》等法律法規(guī)、制度和規(guī)范,對(略)項(xiàng)目開展商用密碼應(yīng)用安全性評估(簡稱“密評”)。推動(dòng)(略)改措(略)的密碼應(yīng)用采用商用密碼進(jìn)行保護(hù),做到同步規(guī)劃、同步建設(shè)、同步(略)。2、商用密碼應(yīng)用安全性評估目標(biāo)(略)項(xiàng)目商用密碼應(yīng)用安全性評估是依據(jù)《中華人民共和國(略)的實(shí)際需要出發(fā),以規(guī)則和體系化的密碼技術(shù)保(略)進(jìn)行(略)所采用的國產(chǎn)商用密碼技術(shù)是否合規(guī)、正確、有效,切實(shí)推動(dòng)密碼技術(shù)國產(chǎn)化替代工作的進(jìn)一步落實(shí)??傮w目標(biāo)是依據(jù)國家(略)相關(guān)政策法規(guī)和(略)開展密評工作,通過密評工作深入查找密碼應(yīng)用的薄弱環(huán)節(jié)和安全隱患,(略)析面臨的(略)安全水平奠定基礎(chǔ),推動(dòng)國產(chǎn)密碼應(yīng)用工作的進(jìn)一步落實(shí),保障和促進(jìn)被測單位建設(shè)健康發(fā)展。同時(shí),也指導(dǎo)被測單位的信息安全保障體系建設(shè),增強(qiáng)密碼安全管理意識,促進(jìn)安全管理水平的提高。3、商用密碼應(yīng)用安全性評估依據(jù)《中華人民共和國密碼法》;(略)絡(luò)安全法》;《信息安全等級保護(hù)商用密碼管理辦法》;《信息安全等級保護(hù)商用密碼技術(shù)實(shí)施要求》;《信息安全等級保護(hù)商用密碼技(略)密碼測評