安徽大学2025年网络安全等级保护测评服务(AHU-XNJJ20250455)采购公告
2025-11-27
安徽/合肥 招标采购
安徽大学2025年网络安全等级保护测评服务(AHU-XNJJ20250455)采购公告
安徽/合肥-2025-11-27 00:00:00

安徽大学****年网络安全等级保护测评服务(****************)采购公告

发布时间:********** **:**:**阅读量:**
项目名称 安徽大学****年网络安全等级保护测评服务 项目编号 ****************
公告开始日期 ********** **:**:** 公告截止日期 ********** **:**:**
采购单位 安徽大学 付款方式 货到验收付款
联系人 成交后在我参与的项目中查看 联系电话 成交后在我参与的项目中查看
签约时间要求 到货时间要求
预算总价 **,***.** + + 未公布
收货地址
供应商资质要求

符合《政府采购法》第二十二条规定的供应商基本条件

;供应商具有公安部门第三研究所颁发的“网络安全等级测评与检测评估机构服务认证证书”,需提供复印件并加盖公章 (必选) ;供应商须在网络安全等级保护网(***.****.***)中《全国网络安全等级测评与检测评估机构目录》可查询,并提供查询截图 (必选)

公告说明
采购清单*
采购商品 采购数量 计量单位 所属分类
安徽大学****年网络安全等级保护测评服务 *
品牌 品牌*
型号
品牌*
型号
品牌*
型号
预算单价 **,***.**
技术参数及配置要求 一、为了保证安徽大学****年网络安全等级保护测评服务质量,供应商须具有相关资质才能报价,报价时上传相关资质,不上传的为无效报价。具体相关资质如下:
*.供应商具有公安部门第三研究所颁发的“网络安全等级测评与检测评估机构服务认证证书”,需提供复印件并加盖公章。
*.供应商须在网络安全等级保护网(***.****.***)中《全国网络安全等级测评与检测评估机构目录》可查询,并提供查询截图。
二、项目内容
按照国家重要信息系统等级保护要求,依据《信息安全技术 网络安全等级保护基本要求》(**/* **********)和《信息安全技术 网络安全等级保护测评要求》(**/* **********),以及《信息安全技术 网络安全等级保护定级指南》(**/* **********)等相关标准或制度,完成安徽大学网站群系统、智慧安大系统的网络安全等级保护三级测评。
*. 系统概况
(*)网站群系统部署了安徽大学主网站及全校所有子网站,实现整个学校的网站统一管理,统一防护,涵盖网站制作、网站发布、网站数据库、网站备份等服务器。
(*)智慧安大系统为综合性应用平台,部署了校内各应用系统,主要包括:
智慧安大及应用:一张表、统一消息平台、数据资源目录、数据填报平台、服务大厅、岗位角色平台、统一身份认证;内部集成各应用系统:人力资源智慧平台、教务系统、科研创新服务平台、采购管理系统、资产系统、政务系统、财务系统、研究生教育管理信息系统、学工系统、资助系统、迎新离校管理系统、一卡通系统、电子课表、教务考勤查询、正版化系统、质量工程系统、档案管理系统等;
鉴于所部署的应用系统会根据学校运行进行动态调整,具体的测评对象将于项目正式实施时确定。
*. 服务内容
(*)按照《关于进一步做好网络安全等级保护有关工作的函》《关于对网络安全等级保护有关工作事项进一步说明的函》等文件要求,协助安徽大学完成网站群系统、智慧安大系统的****版定级报告编制,并到属地公安机关更新等级保护备案工作,拿到纸质备案证明。
(*)安全技术测评:包括不限于安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评。测评过程中提供测评截图或输出结果记录。
(*)安全管理测评:包括不限于安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等五个方面的安全测评。测评过程中提供测评截图或输出结果记录。
(*)工具测试:针对重要信息系统从内、外网利用各种工具和手段进行漏洞扫描、渗透测试等安全服务工作,其中智慧安大系统工具测试范围需要包括综合平台和各应用系统,并提供各系统漏洞扫描报告和渗透测试报告。
(*)提出安全整改建议:包括但不限于从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全人员管理、安全建设管理和安全运维管理中的所有指标逐项对信息系统中相关的资产进行核查、测评。对信息系统进行安全现状分析,形成相应的安全问题列表和整改建议,并协助完成整改工作,并对第三方整改情况进行复测。
(*)协助编制和完善安全管理制度:依据《信息系统安全等级保护基本要求》和《信息系统等级保护安全设计技术要求》,协助学校制订和完善各项网络安全管理制度,规范网络安全日常管理工作,提高网络安全管理水平。测评过程中提供缺少的相关制度文件和表单。
(*)编制等级测评报告:上述所有工作完成后,中标人按照安徽省网络与信息安全信息通报中心《关于进一步做好网络安全等级保护有关工作的通知》要求,使用《网络安全等级测评报告模板》(**** 版)交付测评报告,接受属地公安机关网安部门的质量检查。
(*)保密检查:针对系统开展专项安全检查,核心排查系统数据中是否存在涉密信息,并出具相关安全检查报告。
三、项目要求
*. 测评依据
《信息安全技术 网络安全等级保护基本要求》(**/* **********)
《信息安全技术 网络安全等级保护定级指南》(**/* **********)
《信息安全技术 网络安全等级保护测评要求》(**/* **********)
《信息安全技术网络安全等级保护测评过程指南》(**∕* **********)
*. 测评工作实施要求
(*)规范性要求:规范性开展系统测评和文档编制、整理工作,能对工作过程进行跟踪和控制。
(*)标准性要求:测评方案的设计与实施应依据国家等级保护相关标准进行。
(*)可控性要求:测评工具、方法和过程需在双方认可范围之内,且符合进度计划,采购人对项目实施可控。
(*)全面性要求:测评内容和范围应整体全面,包含系统涉及的各个安全层面,避免因漏项而造成未知的安全隐患。
(*)安全性要求:测评工作不能对系统运行产生影响(包括系统性能明显下降、网络拥塞、服务中断,如无法避免出现这些情况应在应答书上详细描述)。
(*)保密性要求:投标人须对测评过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害安徽大学的行为,否则安徽大学有权追究责任。
*. 交付要求
(*)完成合同签订后,**月**日前提供二个系统测评报告初版,***天内出具正式测评报告。
(*)项目完成后应提供以下交付物,主要包括:信息系统网络安全等级保护测评实施计划书、信息系统网络安全等级保护测评整改建议、网络安全等级保护等级测评报告、政务系统保密安全检查报告。
*. 测评人员要求
安全服务团队不得少于*人(至少包括*名高级测评师、*名中级测评师)。在项目实施阶段,现场测评人员(测评师、渗透测试工程师)不得少于*人。
四、工期要求
***天内完成等保测评,出具正式测评报告。如果成交供应商履约良好,在资金保障的前提下,经双方同意后可以续签下两年度合同,合同一年一签。
五、售后要求
售后服务期自项目验收合格日起*年,期间免费提供以下服务:
*. 根据学校需求提供网络信息安全相关培训。
*. 为安徽大学提供必要的系统安全检测、应急响应、渗透测试等各类网络安全协助和服务,具体根据学校的实际需求。
六、付款方式
项目完成验收合格后支付全款。
七、质疑与答复:
供应商如对该项目采购需求和技术参数有质疑,须按《安徽大学非政府采购项目质疑和投诉管理暂行办法》有关规定和质疑函格式要求(请自行在安徽大学采购与招标信息网站查询下载),在网上竞价截标前提交书面质疑函,书面质疑函扫描件发至邮箱:*********@**.*** 。安徽大学国有资产与实验室管理处(采购管理中心)联系电话:********,联系人:袁老师。逾期不予受理。
八、特别提醒:
*.供应商须符合《政府采购法》第二十二条规定的供应商基本条件,如分公司投标须有总公司授权并将授权书上传竞价网,否则报价无效。
*.根据政府采购法律法规,单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一项目的采购活动。如有上述情况供应商参与同一竞价项目,学校将有权视情节轻重禁止其自处罚之日起***年内参加学校各类非政府采购活动并同期从安徽大学供应商库中剔除,处罚期满后方可重新申请入库。
*.供应商如有以下任一行为,除承担违约责任外,学校有权视违规情节轻重禁止其自处罚之日起 *** 年内参加学校各类非政府采购项目资格并同期从安徽大学供应商库中剔除,处罚期满后方可重新申请入库。
(*)提供虚假材料谋取中标(成交)或虚假供货的;
(*)中标(成交)后无正当理由拖延或弃标、无正当理由拖延或拒不签订采购合同的;
(*)不按竞价要求或合同约定履约的;
(*)其他违反法律法规和采购规定的。
售后服务 公司中标后送货上门,负责安装调试;本项目要求供应商具有本地化服务能力,本地化服务的能力是指具有以下条件之一:*)在本地注册成立的;*)在本地具有分支机构(含分公司、办事处、售后服务机构等),具有固定的办公场所及人员。备注:“本地”系指:合肥市;

安徽大学

********** **:**:**

附件下载:
微信客服
公众号
小程序