关于2021年网络安全保障服务项目的报价邀请函
发表单位:本网   发表时间:2021-09-22 10:03     分享至:

各供应商:

  我局因工作需要,就2021年网络安全保障服务项目进行自主采购,现邀请供应商前来参加。具体如下:

  一、供应商资格要求

  (一)须在中国大陆境内合法注册,能独立承担民事责任且必须符合《政府采购法》第二十二条对供应商参加政府采购活动应当具备的条件。

  (二)须具有中国网络安全审查技术与认证中心颁发的信息安全风险评估服务资质(三级或以上)。

  二、采购项目需求

  (一)项目名称:2021年网络安全保障服务项目。

  (二)服务时间:自签订合同起6个月内。

  (三)项目预算:人民币134,300元(含)以下。

  (四)服务内容:      

  1.等级保护辅导服务:协助我局完成政务网站等保测评资产收集、等保测评准备材料、项目整体协调等工作。

    2.等级保护测评服务:对政务网站系统进行等级保护测评,委托具有国家网络安全等级保护协调小组办公室颁发的等级测评资质的机构对政务网站系统完成信息安全等级保护测评服务,测评完成后判断测评结果,提交《整改问题清单》或《网络安全等级保护等级测评报告》,并完成通过测评验收。

  3.弱口令检查服务:对我局的办公终端电脑等设备开展弱口令检查整改服务工作。

    4网络安全技术值班及信息报送服务:在重要防护期间报送每日网络安全情况至我单位及抄报相关部门。

  5.开展漏洞扫描和安全态势服务:对我局信息系统提供安全漏洞扫描服务,采用专业的漏洞扫描工具对信息系统的应用进行扫描,提交相应完整分析报告,协助完成办公终端、办公设备和服务器接入态势感知。

  6.应急响应支撑:针对我局信息系统出现安全事件时

  提供远程支撑或现场支撑服务。

  7. 网络安全培训服务:对我局开展网络安全培训,主要包含信息安全政策和标准解读、信息安全意识等培训。

  8.日常安全巡检:针对我局的机房环境、信息设备的运行状况、设备状态、安全策略等进行安全核查、巡检工作,针对发现的问题提供修复建议,并出具《安全巡检报告》。

  四、安全服务工具要求

  (一)实施过程中所使用到的专业安全服务工具必须包含网络安全事件调查处置系统、网络边界完整性检查工具等。

  (二)为保证所使用的所有工具和软件不会产生所有权和知识产权纠纷,并保证工具和软件的可用性和可靠性,投标人必须提供服务工具原厂商针对本项目的不存在知识产权纠纷及产品合格的书面证明函,由此产生的一切责任由投标人负完全责任。

  (三)本项目使用的所有测评工具和软件(包括但不限于以下网络安全事件调查处置系统、网络边界完整性检查工具)无需本项目采购方购买,均由中标供应商自行提供并承诺中标后提供本项目使用的所有工具和软件的测试验证。

  (四)服务工具具体要求:

序号

工具名称

技术参数与要求

1

网络安全事件调查处置系统

工具需具备以下资质要求:

工具原厂商为中国境内注册,产品拥有自主知识产权,并且为国内研发和生产。

具有《计算机软件著作权登记证书》。

工具需具备以下检测能力:

支持将攻击者攻击行为进行回溯,包括扫描网站、发现漏洞、发起攻击、入侵主机、高危后果、清除痕迹共6个过程。

支持知识库管理,包括漏洞库、恶意程序样本库、网络安全事件处置知识库、调查处置工具库4个功能。

注:工具功能需要提供对应界面截图证明具备相关能力。

2

网络边界完整性检查工具

工具需具备以下资质要求:

工具原厂商为中国境内注册,产品拥有自主知识产权,并且为国内研发和生产。

工具必须具备中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》。

具有国家版权局颁发的软件著作权登记证书

工具需具备以下检测能力:

网络边界完整性检查:通过远程网络扫描,完成对下列违规内联行为的检测和定位:能够对以地址克隆或修改MAC地址的NAT方式私接的路由设备(包括无线AP)进行检测;能够对网络内部私设的网中网或违规路由进行检测;能够对随身WiFi设备接入进行检测;能够对以AP或普通NAT方式私接的无线AP设备进行检测和定位。

网络设备端口监管:接入层网络设备的自动发现,应可自动识别设备厂商;自动扫描采集设备的软硬件信息。接入层交换设备端口和下联MAC地址的关联定位,应可自动识别接入层交换设备端口下联的MAC地址及其对应的IP地址;应对每一设备端口的接入历史提供详细审计,应可查询任一设备端口在过去某一时段曾接入的MAC地址和其对应的IP地址。要求可自动识别HUB接入端口,自动识别网络设备之间的级联端口,应提供对HUB接入端口的统一查询和定位,防止私接HUB设备。应提供对接入层交换设备端口安全绑定状态的统一监控,能够识别交换设备端口是否经过MAC与端口的安全绑定设置。对HUB接入、非安全绑定端口、非边缘端口进行醒目标识。

权限管理:分权管理:不同用户应可指定不同的权限,应支持用户权限的自定义。分辖域管理:应可对不同用户分配不同的设备管理或检查辖域,以检查及管理不同地址区段内的设备。

1. 注:工具功能需要提供对应界面截图证明具备相关能力。

  四、报价要求

  (一)报价文件构成

  1.报价一览表,含报价明细。

  2.营业执照或法人登记证等证明文件。

  3.信息安全等级保护测评资质或相应协议证明。

  4.其它信息安全资质或相应协议证明。

  5.服务方案,方案要求包括但不限于需求项目内服务内容、实施过程、团队综合实力及人员投入情况,方案要求表述清晰、简要、可行性强。

  6.必需提供2018年1月1日至截止报价响应时间内承担过同类项目业绩证明,证明材料需提供合同复印件,合同复印件包括但不限于服务委托方名称、委托时间、服务金额与服务实施内容等,同类项目指单个服务合同必须包括网络安全等级等级保护测评和整改服务内容等项目。

  (二)报价要求

  1.报价方须一次报出不得更改的价格。

  2.报价有效期不得少于30个自然日。

  (三)报价文件递交要求

  1.报价文件必须在公告邀请函时间内,用信封密封后加盖骑缝公章送达指定地点,不按要求封装或逾期送达的概不接受。

  2.报价文件需提供纸质版与电子版,具体要求如下:

  (1)纸质版需提供1份正本,2份副本;

  (2)电子版需提供Word版与加盖公章的扫描版(PDF格式),扫描版文件命名格式包括但不限报价书构成要点,每项要点单独一个PDF文件。

  3.无论竞价结果如何,报价方自行承担参加本次竞标的全部费用。

  4.有意向的供应商请在2021年9月24日下午4:00前向我局送达报价文件。

  联系人:钟先生,联系电话:8338 1243,地址:佛山市禅城区岭南大道北12号1号主楼5楼。

  三、其他说明

  (一)我局在各供应商提交响应文件截止后,对供应商资质及服务承诺等进行查验,在经费预算范围内按本单位采购程序确定供应商。

  (二)采购结果在佛山市金融工作局政务网站公布。

佛山市金融工作局

2021年9月22日


 
主办:佛山市金融工作局 承办:佛山市政务服务数据管理局 网站地图
佛山市岭南大道北12号市府大院1号楼 邮编:528000 网站标识码:4406000072 粤ICP备11044723号-1
粤公网安备 44060402000942号 电话:0757—83331722 传真:0757-83995802  E-mail:fsjrj@foshan.gov.cn
统计代码: 站点访问量:- 稿件访问量-