城郊煤矿安全生产智慧管控平台网络等级保护测评项目
询比价公告
城郊煤矿安全生产智慧管控平台网络等级保护测评项目,经城郊煤矿招标领导小组批准,拟采用中原云商询比价方式对该项目进行采购,本项目有关事宜公告如下。
一、项目内容
1、项目概况:
为贯彻落实《中华人民共和国网络安全法》、《网络安全等级保护条例(征求意见稿)》及国家网络安全等级保护制度,进一步提高我矿信息系统网络安全保护能力,积极开展网络安全等级保护工作,需要完成对城郊煤矿安全生产智慧管控平台的网络安全等级测评工作。通过等级测评及整改工作,构建完整有效的安全保障体系,确保不出现网络安全事故。
2、项目技术方案
 序号 
  | 
 服务项 
  | 
 服务内容及要求 
  | 
 1 
  | 
 等保测评服务 
  | 
 测评范围:城郊煤矿安全生产智慧管控平台(三级) 
 服务期限:一年 
 服务内容:按照网络安全等级保护2.0测评标准进行安全等级测评; 
 安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评; 
 安全管理测评:安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理等五个方面的安全控制测评; 
 在安全等级测评过程中,每个工作阶段、流程、内容及成果交付严格遵循《信息安全技术 网络安全等级保护测评要求》和《信息安全技术 网络安全等级保护测评过程指南》文件,根据本项目信息系统已完成的定级备案安全等级,开展相应级别的安全等级测评工作,根据测评结果出具相应的单项和整体测评报告,测评报告需得到项目单位的确认,并报送网安部门。测评报告编制的内容及格式严格遵照《网络安全等级保护测评报告模版(现行版)》进行; 
 ★服务要求: 
 1、测评公司应充分了解我矿软件、硬件、网络及安全设备的整体情况,在不增购任何软硬件及安全设备的情况下根据 《网络安全等级保护基本要求》完成城郊煤矿安全生产智慧管控平台的定级备案及发证,并出具符合的测评结论的测评报告。 
 2、测评公司在进行等保全面检测、整改加固、定级、备案、发证全流程过程中,不得影响院内业务的正常运转 
 3、保证城郊煤矿安全生产智慧管控平台通过等保三级,并取得有效的备案证明。 
  | 
 2 
  | 
 安全服务 
  | 
 ★服务要求:要求服务技术团队善于发现系统漏洞,具备CNVD原创漏洞证书;擅长及时判断安全事件级别,进行紧急分析处理、灾难恢复和入侵追踪和取证,由技术人员提前收集现场系统情况,若系统需要进行应急响应服务,供应商需两小时内提供现场应急响应,否则项目不予验收。 
 ★服务内容:建立安全应急预案,遇到重大安全事件如网络入侵、大规模病毒爆发、遭受拒绝服务攻击等突发事件时,提供专业技术人员以7*24小时远程、电话、邮件及现场等方式提供应急响应支持,且快速恢复系统的保密性、完整性和可用性,确定安全威胁的破坏严重程度,阻止和降低安全威胁带来的影响,分析原因并提供相应的解决方案。 
 ★对系统提供安全性测试。 
  | 
 3 
  | 
 本项目技术人员要求 
  | 
 ① 供应商现场服务人员 
 供应商要派合格且具有相应资格的现场服务人员,未经采购人同意,项目组成员不得更改。 
 ② 供应商现场服务人员要求 
 ★测评组至少提供一名高级测评师作为项目责任人,需提供证书复印件加盖单位公章。 
 ★安服组至少提供一名高级测评师配合测评组协助客户整改并提升客户安全保障能力。其余技术成员需具有测评师证书和网络安全工程师相关证书。本项目共需提供至少2名高级测评师,并将测评师证书付在响应文件里。 
 ★遵守法纪,遵守现场的各项规章和制度, 遵守安全工作规程。 
 ★有较强的责任感和事业心,按时到位。 
 ★了解合同,有相同或相近的现场工作经验,能够正确地进行现场指导。 
 ★身体健康,适应现场工作的条件。 
 ★供应商现场服务人员的职责 
 ★供应商现场服务人员的任务主要包括测评和安全服务。 
 ★供应商现场服务人员应有权全权处理现场出现的一切与项目有关的技术和商务问题。 
 ★供应商对其现场服务人员的一切行为负全部责任。 
 ★供应商现场服务人员的正常来去和更换事先与采购人协商。 
 ★供应商现场服务人员须遵守采购人各项安全管理制度,并遵守双方签署的保密协议。 
 
  | 
 4 
  | 
 备注 
  | 
 标★为必须满足项,否则无效。 
  | 
3、项目地点:
河南省正龙煤业有限公司城郊煤矿
4、材料供应:
无
5、技术标准:
《计算机信息系统安全等级保护划分准则》(GB/T17859-1999)
《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)
《信息安全技术网络安全等级保护测评要求》(GB/T 28448-2019)
《信息安全技术信息安全风险评估规范》(GB/T 20984-2007)
《信息安全技术网络安全等级保护测评过程指南》(GB/T 28449-2018)
6、验收标准:
完成各个信息系统的等级测评工作并提交等级测评报告;
提交测评各个阶段的文档;
完成各阶段安全服务工作并提交对应报告或记录;
提交各阶段安全服务过程文档。
二、对投标单位的资质等级要求
1、投标人在中华人民共和国境内的投标活动均应严格遵守中华人民共和国法律和法规,具有有效营业执照,资产未被重组、接管和冻结。
2、投标人具有公安部第三研究所颁发的“网络安全服务认证证书等级保护测评服务认证”,且在中国网络安全等级保护网(www.djbh.net)公布的“全国等级保护测评机构推荐目录”中可查。
3、投标人须具有中国合格评定国家认可委员会实验室认可证书CNAS证书(软件测试类)且需提供认可能力范围证明。
4、投标人须提供自2023年以来至少1项同类项目业绩证明材料(以加盖公章的合同扫描件及验收证明为准)。
5、投标人未被“信用中国” (www.creditchina.gov.cn)网站列入“失信被执行人”。
6、本项目不接受联合体投标(需出具非联合体声明)。
三、报名须知
            
当前位置:

