* |
****和体检系统安全等级保护测评服务
| *(项) | ***** |
*.*采购人委托中标人对采购人被测评对象进行网络安全等级保护测评,出具《网络安全等级保护等级测评报告》,中标人提供的具体服务内容如下:
根据《网络安全法》等要求,按照广东省和深圳市公安网监部门工作部署要求, 对采购人****系统(*级)和体检系统(*级)开展****年度网络安全等级保护测评工作,按照等级保护国家标准规范要求进行测评,找出存在的差距和不足,提出整改修复意见和建议。
*.*中标人按等级保护*.*标准进行测评,主要执行标准如下:
《**/*********** 信息安全技术网络安全等级保护基本要求》
《**/*********** 信息安全技术网络安全等级保护测评要求》
《**/*********** 信息安全技术网络安全等级保护测评过程指南》
《**/*********** 信息安全技术网络安全等级保护安全设计技术要求》
*.*中标人出具的测评报告封面名称为《网络安全等级保护被测评对象名称等级测评报告》,在履约合同中称为《网络安全等级保护等级测评报告》或《等级测评报告》。
*.*中标人根据被测评对象测评结论出具****版《网络安全等级保护等级测评报告》。
*.*中标人须完成等级测评内容包括安全技术和安全管理两大类,其中技术层面应包括 安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等 方面的测评,管理层面应包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面的测评。测评工作内容具体包括:
*.*.*安全物理环境测评分析;
*.*.*安全通信网络测评分析;
*.*.*安全区域边界测评分析;
*.*.*安全计算环境测评分析;
*.*.*安全管理中心测评分析;
*.*.*安全管理制度测评分析;
*.*.*安全管理机构测评分析;
*.*.*安全管理人员测评分析;
*.*.*安全建设管理测评分析;
*.*.**安全运维管理测评分析;
*.*.**信息系统等级保护要求差距分析;
*.*.**信息系统整改建议评估分析;
*.*.**网络安全等级保护测评报告编制。
|
*、驻场工程师至少*名,其中*名项目负责人具备网络安全等级测评师证书(高级),其余测评工程师具备网络安全等级测评师证书(中级)或以上证书。服务人员要求驻场时间为*个月,协助指导整改不符合要求项并对不符合项进行复测。(投标时,请投标人提供人员证书扫描件作为证明材料)
*、提供测评方案,含测评实施流程、测评服务范围、测评内容、测评方法、人员安排、输出文档等(投标时,请投标人提供具体的测评方案作为证明材料)。
*、需要有测评工程师公安粤证链平台的打卡记录。
*、中标人将在以下条件同时满足之日起十个工作日内开始测评工作:
*)收到委托方的委托测评函;
*)被测评对象取得信息系统安全等级保护备案证明;
*)中标人在国家网络安全等级保护测评项目登记管理系统中完成本项目登记并得到管理部门的批准。
*、中标人自开始测评工作之日起**个工作日内完成合同约定的被测评对象等级保护测评工作,****系统定级为*级,体检系统定级为*级,提交初次测评结果。委托方应根据初次测评结果尽快完成相应的整改工作,委托方在整改工作完成后**个工作日内完成被测评对象的复测,出具《等级测评报告》。
| 【竞价采购文件】****和体检系统安全等级保护测评服务(发布稿).**** |