本项目(是/否)接受联合体投标:否
本项目的特定资格要求:投标人具有公安部第三研究所颁发的网络安全等级测评与检测评估机构服务认证证书
采购需求概况:本次采购全过程项目管理服务,主要是对盘锦市耕地保护监测监管平台(一期)项目提供以下服务:网络安全等级保护测评、第三方监理服务。
履约期限:服务期限1年。
履约地点:采购人指定地点
验收标准:按照国家有关部门最新颁布的相应标准及规范执行。
验收程序:按照《辽宁省政府采购履约验收管理办法》(辽财采〔2017〕603号)的履约验收程序执行。
验收报告:由验收小组形成履约验收报告,并签字确认,由采购人出具。
组织验收主体:本项目的履约验收工作由采购人依法组织实施。
服务要求:本次采购全过程项目管理服务,主要是对盘锦市耕地保护监测监管平台(一期)项目提供以下服务:网络安全等级保护测评、第三方监理服务。
服务时间:自签订合同之日起一年
服务标准:
一、网络安全等级保护测评服务:
根据国家网络安全法、《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)等要求,协助业主对项目的网络安全建设方案进行评审、论证。在项目实施阶段,根据《信息安全技术 网络安全等级保护定级指南》(GB/T 22240-2020),协助业主对系统的网络安全等级进行定级辅导,定级备案材料的编制。在项目验收阶段,按照《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019),为业主提供包括网络安全策略、管理制度、操作规程等管理要求的咨询服务。
本项服务要求服务单位依据《信息安全等级保护管理办法》、《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)、《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)《信息安全技术 网络安全等级保护测评测评过程指南》(GB/T 28449-2018)等国家和行业相关信息系统安全规范标准,在服务期内对已建成的等保三级系统进行网络安全等级保护测评,网络安全等级保护测评的主要内容为:
序号 | 待测系统名称 | 备注 |
1 | 盘锦市耕地保护监测监管平台(一期)项目 | 等保测评 |
等保测评:完成包括安全物理环境、安全计算环境、安全区域边界、安全通信网络、安全管理中心和安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理十个方面的测评工作;
工具测试:针对重要信息系统进行漏洞扫描、渗透测试等安全服务工作;
整改建议:投标人应根据现场测评中发现的问题,分析与GB/T 22239-2019、ISO/IEC 27001、ISO/IEC 20000、ISO 22301、ITIL和ITSS等行业最佳实践之间的差距,按照网络安全等级保护标准要求提出安全整改建议;
编制测评报告:完成上述工作后,投标人最后出具符合标准要求的信息系统网络安全等级保护测评报告。
工作原则要求:
实施原则
规范性原则:成交供应商工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制;
标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。
可控性原则:测评的工具、方法和过程需在双方认可的范围之内并符合进度表的安排,保证采购人对服务工作的可控性;
整体性原则:测评和分析的范围和内容应当整体全面,包括安全涉及的各个层面,避免由于遗漏造成未来的安全隐患;
最小影响原则:测评工作应尽可能小的影响系统和网络的正常运行,不能对现网的运行和业务的正常提供产生显著影响(包括系统性能明显下降、网络拥塞、服务中断,如无法避免出现这些情况应在应答书上详细描述);
保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人网络的行为,否则采购人有权追究责任。
测评依据
《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)
《信息安全技术 网络安全等级保护定级指南》(GB/T 22240-2020)
《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2019)
《信息安全技术 网络安全等级保护测评过程指南》(GB∕T 28449-2018)
二、第三方监理服务:
按照《GB/T 19968.1-2014 信息技术服务监理》及行业标准、规范和规程,对本项目系统软件的数量、版本、型号等进行复核确认,对知识产权所属进行鉴别;对项目中各个系统的工程建设中设备的安装、调试、试运行、系统培训进行监理。监理内容包括对工程质量、数量、投资、进度、变更进行控制及审核确认,对合同、信息、知识产权进行管理,对多方关系进行协调等,第三方监理的主要服务内容:
1、服务内容
序号 | 项目名称 | 备注 |
1 | 盘锦市耕地保护监测监管平台(一期)项目 | 监理服务 |
需求与方案审核
审查服务商提交的项目需求分析报告、技术方案及实施计划,确保符合用户实际需求及行业安全标准(如ISO 27001、等保2.0等)。
验证技术路线的可行性、安全性及与现有系统的兼容性。
合同与合规性审核
核查合同条款是否明确服务范围、交付标准、安全责任划分及风险应对措施。
确保项目符合国家法律法规(如《网络安全法》《数据安全法》)及行业规范。
2、项目实施阶段
过程监督与控制
进度管理:跟踪项目里程碑节点,识别延期风险并提出调整建议。
质量控制:对关键环节(如系统部署、漏洞修复、安全策略配置)进行技术验证,确保符合设计要求。
成本控制:监督预算执行情况,避免不合理变更导致的费用超支。
风险与变更管理
识别技术风险(如漏洞未修复、配置错误)和管理风险(如资源不足、沟通不畅),提出应对措施。
审核服务商的变更请求(如功能调整、技术替代方案),评估其对安全性和项目目标的影响。
文档与沟通管理
监督服务商编制过程文档(如测试报告、配置记录、日志审计),确保完整性和可追溯性。
定期组织三方(用户、服务商、监理方)会议,协调解决争议并推动项目进展。
3、项目验收阶段
测试与验证
监督服务商开展安全测试(渗透测试、漏洞扫描、压力测试等),确保结果真实有效。
对交付成果进行功能验证与合规性检查(如隐私保护、权限管理)。
验收审核
审核服务商提交的验收报告、交付文档(如系统手册、应急预案、培训记录)。
组织正式验收会议,确认项目是否达到合同约定的技术指标和安全要求。
4、项目运维与持续改进
运维支持监督
检查服务商提供的运维服务(如安全监控、应急响应)是否符合SLA(服务级别协议)。
监督安全策略的持续优化(如规则库更新、补丁升级)。
知识转移与培训
确保服务商完成对用户的技术培训,包括系统操作、安全维护及应急处理。
5、监理成果输出
定期报告:提交《监理周报/月报》,汇总进度、问题及建议。
专项报告:针对风险事件、变更决策等出具分析报告。
最终总结报告:全面评估项目执行效果,提出改进建议。
3.本项目的特定资格要求:一包无二包投标人具备有效期内的网络安全服务认证证书-等级保护测评服务认证(DJCP)
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,请详阅辽宁政府采购网 “首页—政策法规”中公布的“政府采购供应商入库”的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
时间:2025年09月30日18时00分至2025年10月23日08时35分(北京时间,法定节假日除外)
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式,详见辽宁政府采购网。
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。