Arraytitle
澄迈县大数据和社会信用服务中心
关于澄迈县无纸化办公系统商用密码应用安全性评估及安全服务遴选公告
通过信息系统商用密码应用安全性评估实施保障澄迈县无纸化办公系统安全正常运转,确保业务活动正常开展。
一、采购项目名称
澄迈县无纸化办公系统商用密码应用安全性评估及安全服务。
二、采购控制价
采购控制价****元(含税)。
三、采购方式
公开比选
四、项目具体内容与要求
(一)服务内容
1.商用密码应用安全性评估服务:
(1)通用测评:核查信息系统中使用的密码算法、密码技术、密码产品和密码服务是否满足国家密码管理的相关标准规范要求。
(2)密码应用技术测评:物理和环境安全测评、网络和通信安全测评、设备和计算安全测评、应用和数据安全测评。
(3)密钥管理测评:测评密钥管理各个环节,包括对密钥产生、分发、存储、使用、更新、归档、撤销、备份、恢复、销毁等环节进行管理和策略制定的全过程是否符合要求,完成单项及单元测评结果判定
(4)密码应用管理测评:管理制度、人员管理、建设运行和应急处置四个层面进行安全管理测评。
(5)形成分析报告:依据密评结果和测评标准,对系统进行安全现状分析,形成相应的分析报告,为下阶段开展整改工作提供依据。
(6)编制整改建议书:依据密评标准,结合分析结果,编制整改建议书。
(7)协助密评整改:根据整改建议书中的建议,协助完成密评整改工作。整改完成后,再次对信息系统进行复测,以验证整改有效性。
(8)形成商用密码应用安全性评估相关报告:针对被测评信息系统编制商用密码应用安全性评估报告,报告应按照国家密码管理局要求编制。
2.应急响应服务
针对无纸化办公系统发生的各类安全突发事件,合同签订1年内,提供7*24小时专业应急响应服务,快速研判安全风险、遏制攻击扩散、排查漏洞隐患、恢复系统业务,最大限度降低安全事件造成的数据泄露、业务中断、资产受损等损失,同时规范事件处置流程,形成可追溯、可整改、可复盘的安全处置闭环,每次应急事件处置完成后,统一交付《网络安全应急处置报告》。
3.风险评估服务
依据GB/T 20984-2022《信息安全技术 信息安全风险评估方法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》等法规要求,合同签订后针对信息系统开展1次风险评估服务,梳理现有安全风险现状,识别高风险点,量化安全风险等级,输出可落地的整改优化建议,服务结束后出具《信息系统风险评估报告》。
(二)报价要求
最终报价含税。
五、实施时间
合同签订后,甲方下达测评通知书后60天内交付《信息系统商用密码应用安全性评估报告》;合同签订后1年内完成应急响应服务和风险评估服务。
六、评选办法
综合评分法。
七、投标人资格条件
(一)具有独立承担民事责任能力的在中华人民共和国境内注册的法人,提供加载“统一社会信用代码”的有效营业执照(复印件加盖公章);
(二)具有依法缴纳税收和社会保障资金的良好记录(提供2026年1月至今任意3个月的纳税证明和社保缴费记录证明;企业注册时间不足3个月的,按企业注册时间实际缴纳提供证明)(证明材料复印件加盖公章);
(三)在本比选公告前3年内(注册成立时间不足三年的,从注册时间起算)未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的证明材料(提供书面声明函原件并加盖公章,格式自拟。);
(四)本项目的特定资格要求:具有国家密码管理局颁发的《商用密码检测机构资质证书》,证书业务范围为商用密码应用安全性评估(提供证书复印件加盖单位公章);
(五)不接受联合体投标,不允许项目分包和转包。
八、提交材料
(一)投标人资格条件规定的材料;
(二)单位简介和报价函;
(三)法人代表授权委托书及法人代表身份证复印件;
(四)单位资质证明文件;
(五)近三年内无重大违法经营活动记录声明函;
(六)服务方案,团队成员简介、相关服务业绩及承担本项目能力等;
(七)其他相关证明材料。
以上材料(格式自拟)均需有目录并加盖公章胶装成册,纸质版至少一份及正本扫描电子版光盘或U盘一份。
九、比选原则与报名事宜
(一)比选原则:比选原则:坚持公开、公平、公正原则,综合考虑报价、服务方案,团队成员简介、相关服务业绩及承担本项目能力等方面。
(二)报名响应时间:****-**-**至2026年9月10日17:30。
(三)报名方式:以上相关报价材料至少一份,并加盖公章,袋装加密封条送至或邮寄至海南省澄迈县金江镇金马大道地经六路3号。
十、其他事项
(一)任何供应商、单位或者个人对本项目采购需求公告有异议,可自公告开始之日起至公告期满后3个工作日内将书面意见反馈给采购人。
(二)最终比选结果将在本网站进行公示。
(三)本次项目比选未尽事宜电话联系沟通:李工,***********。
#
你可能感兴趣的招标信息
海南最新工程项目信息