为加强局机关相关信息系统网络安全,我局拟开展网络安全巡检。现就网络安全巡检服务项目进行公开询价,具体采购事项公告如下:
一、服务内容
序号 |
服务项目 |
项目内容 |
成果记录 |
次数/数量 |
1 |
设备巡检服务 |
开展网络系统现场巡检工作,包括但不限于对网络安全设备、网络设备、服务器、终端进行现场硬件巡检服务、主动查杀病毒,协助解决相关问题。 |
《XXX现场巡检报告》 |
2 |
2 |
服务器安全加固 |
根据风险评估、渗透测试、漏洞管理、基线管理等评估结果,对本项目相关信息系统的主机系统、数据库系统、应用中间件系统、应用系统通过打补丁、修改安全配置、增加安全机制等方法,合理进行安全性加强。 |
《系统安全加固实施方案》 |
2 |
《安全加固实施记录》 |
||||
《安全加固实施报告》 |
||||
3 |
业务系统漏洞扫描 |
对本项目信息系统相关的主机系统、应用系统、数据库系统、中间件应用等资产,通过漏洞评估了解资产软件信息以及潜在的安全漏洞,对资产存在的漏洞进行综合评估,客观评估系统的风险等级,结合系统实际情况对漏洞的风险等级进行赋值,得出漏洞对系统稳定安全运行的危害程度,并提供详细可执行的漏洞修复方案。 |
《XXX系统漏洞扫描报告》 |
2 |
《XXX系统漏洞修复确认报告》 |
||||
4 |
基线管理 |
对本项目相关信息系统的安全特性,选择合适的安全控制措施,设定最低安全配置要求并定期开展基线核查工作。 |
《XXX信息资产安全基线标准》 |
2 |
5 |
渗透测试 |
根据本项目相关信息系统的安全需求及业务系统的结构,在不影响业务系统正常运行的情况下,通过模拟黑客的攻击方法进行测试,以期发现和挖掘系统中存在的漏洞。 |
《XXX渗透测试报告》 |
2 |
6 |
安全设备健康检查 |
为避免安全设备在经过长期的运行使用后,因设备资源不足、策略配置不合理、自身安全防护能力不足,导致安全事件的发生,建议通过专业的安全服务团队对文旅局运行的安全设备进行定期的策略审核、日志分析以及设备的健康度评估。第一时间发现设备的异常,降低网络故障的风险。 |
《分析结果报告》 |
2 |
7 |
等保复查 |
针对原有系统进行安全等级保护复查。 |
《报告》 |
1 |
二、服务要求
(一)供应商具有履行网络安全巡检工作的能力条件,配备专业化的团队运维队伍,建立热线客服、一线上门维护人员、项目管理人员、后备技术支撑的一体化运维体系。
(二)建立7×8小时维护体系,由专人值班,建立固定的网管值班电话并保证24小时联络畅通。对局机关信息系统出现故障做到处理及时,局部故障1小时内到现场响应,2小时内恢复;重大故障0.5小时内到现场响应,2小时内恢复,并建立故障逐级通报制度。
(三)做好周期性的维护工作,建立健全各种技术文档资料。分阶段提供完整的漏扫报告及对应漏洞的解决方案。
(四)为了保证服务项目的符合度,投标人须根据项目实际情况进行现状分析,提供正确的现有详细拓扑图,不符合将作为无效响应文件处理。
(五)为确保售后服务质量,投标人所采用安全检查工具厂商的服务能力要求达到GB/T 27922-2011 《商品售后服务评价体系》规定要求,星级为5星级;同时为确保安全病毒防护能力,要求工具产品厂家为ISCCC认证审计标准《GB/T 35277-2017信息安全技术 防病毒网关安全 技术要求和测试评价方法》起草单位;(提供证明材料并加盖投标人公章作为依据);
(六)为确保售后服务质量,投标人所采用的安全管理系统工具,产品支持日志源管理功能,对日志源进行增删改查、对断点日志源可以设置产生告警,单个日志源设备可查看该设备最近7天的事件趋势【供应商须提供国家认可的第三方检验(检测)机构出具的相应报告(报告需加盖检验检测专用章,并标注资质认定标志CMA、CNAS、ilac-MRA)进行佐证】
(七)为确保售后服务质量,本项目采用漏洞扫描工具能检测使用了RPC协议的服务程序的安全问题,检查是否开危险的RPC服务;提供第三方检测中心出具的检测报告证明文件复印件并加盖公章
(八)为确保售后服务质量,本次项目服务所用的扫描工具报告输出PDF、DOC、HTML等通用格式,并且可以提供扫描结果浏览功能,提供第三方检测中心出具的检测报告证明文件复印件并加盖公章。
(九)为确保售后服务质量,报价人提供的本次项目所用的漏洞扫描设备生产商为ISCCC认证审计标准《GB/T 35277-2017信息安全技术 防病毒网关安全 技术要求和测试评价方法》起草单位, 并具备CMMI-DEV V1.3成熟度五级的CMMI5级证书(提供以上证明文件并加盖公章)
★以上证明文件需提供承诺函和相应的证明文件,不提供者均作为无效响应文件处理。
(十)本项目不接受联合体投标。
三、采购控制价
采购预算为14.3万元,报价超过该控制价,报价无效。
四、评标办法
采用最低价中标法,若最低价者有两家或以上,则抽签确定中标单位。
五、报价要求
(一)报价单
(二)有效的营业执照
(三)相关网络安全巡检资质复印件
(四)应标承诺书
(以上资料均需加盖供应商公章)
六、送交时间及地点
请供应商务必于2025年6月20日17:00前将报价资料(密封并加盖公章)送至或以快递的方式送达厦门市文化和旅游局607室,注明厦门市文旅局信息系统网络安全巡检项目报价文件。逾期递交的或不符合规定的询价响应文件将被拒绝。
七、联系方式
单位名称:厦门市文化和旅游局
地址:思明区体育路95-17号607
联系人:高先生
联系电话:5371911
厦门市文化和旅游局
2025年6月17日
扫一扫在手机上查看当前页面