根據(jù)《公司信息化總體規(guī)劃》要求,參照廣域網(wǎng)絡進行技術(shù)升級和改造項目方案,為實現(xiàn)網(wǎng)絡環(huán)境安全可靠奠定基礎,提升廣東分公司網(wǎng)絡安全管理水平;以信息系統(tǒng)安全等保體系網(wǎng)絡等保三級為基礎, 參照 ISO2700X 系列標準,建設完善的網(wǎng)絡安全技術(shù)體系、安全運維體系和管理體系,打造公司安全可靠的網(wǎng)絡安全保護體系。
通過網(wǎng)絡建設和技術(shù)實施方案實現(xiàn)下述功能:
2.1 部署公司內(nèi)外網(wǎng)入侵防御設備,實現(xiàn)對公司內(nèi)外網(wǎng)網(wǎng)絡邊界流量實時監(jiān)控和分析,及時發(fā)現(xiàn)流量中存在的異常行為和惡意攻擊并實時阻斷;
2.2 部署公司內(nèi)外網(wǎng)漏洞掃描系統(tǒng),對內(nèi)外網(wǎng)信息系統(tǒng)資產(chǎn)定期進行漏洞掃描和檢測,及時發(fā)現(xiàn)資產(chǎn)漏洞并修復,實現(xiàn)資產(chǎn)漏洞有效閉環(huán)管理,降低內(nèi)外網(wǎng)絡安全風險;
2.3 部署公司外網(wǎng)入侵檢測設備,能夠?qū)ν饩W(wǎng)側(cè)核心網(wǎng)絡節(jié)點的流量進行實時監(jiān)控和分析,檢測和發(fā)現(xiàn)外網(wǎng)側(cè)系統(tǒng)內(nèi)部的異常攻擊行為,生成告警和事件日志;
2.4 部署公司外網(wǎng)側(cè)日志審計系統(tǒng),對外網(wǎng)側(cè)信息系統(tǒng)內(nèi)的主機設備、網(wǎng)絡設備和安全設備、業(yè)務系統(tǒng)等資產(chǎn)日志進行統(tǒng)一收集留存和分析,滿足合規(guī)性要求;
2.5 部署公司內(nèi)網(wǎng)側(cè)網(wǎng)絡準入系統(tǒng),與現(xiàn)有桌面管理客戶端實現(xiàn)網(wǎng)絡準入機制聯(lián)動,從而強化內(nèi)網(wǎng)側(cè)網(wǎng)絡接入控制力度,對非法或違規(guī)終端接入內(nèi)網(wǎng)的行為進行檢測和阻斷;
2.6 部署公司內(nèi)網(wǎng)側(cè)數(shù)據(jù)庫審計系統(tǒng),對內(nèi)網(wǎng)側(cè)服務器區(qū)關鍵應用系統(tǒng)數(shù)據(jù)庫進行多重狀態(tài)和通信內(nèi)容監(jiān)控,發(fā)現(xiàn)數(shù)據(jù)安全風險,并對異常數(shù)據(jù)操作行為進行日志記錄;
2.7 部署公司內(nèi)網(wǎng)側(cè)服務器區(qū)應用防火墻,對內(nèi)網(wǎng)側(cè)服務器區(qū)邊界實現(xiàn)應用級防護,針對常見的入侵行為、病毒木馬后門和 WEB 應用攻擊等實現(xiàn)實時檢測和攔截;
最終實現(xiàn)對分公司內(nèi)外網(wǎng)核心網(wǎng)絡和業(yè)務系統(tǒng)軟硬件有效保護;具體工作內(nèi)容以招標文件第五章內(nèi)容為準。
3. 資質(zhì)及其他要求
投標人應具有圓滿履行合同的能力,具體應符合下列條件:
3.1 依法在中國境內(nèi)注冊、專業(yè)從事信息化服務、具有獨立承擔民事責任能力的機構(gòu),有固定的工作場所和長期穩(wěn)定的經(jīng)驗豐富的信息化服務團隊。
3.2 投標人應遵守有關的國家法律、法規(guī)和條例,最近 3 年內(nèi)無重大可能對本次招投標工作及項目正常開發(fā)造成影響的涉訴(或仲裁)。
3.3 近三年,沒有騙取中標、違規(guī)轉(zhuǎn)包分包、嚴重違約行為,在投標活動、合同履行、售后服務及產(chǎn)品運行過程中,未受到相關單位的通報批評或處罰。
3.4 具有良好的企業(yè)資信和商業(yè)信譽,沒有處于被責令停業(yè)或破產(chǎn)狀態(tài),且企業(yè)在未來一年內(nèi)沒有被重組、接管和資產(chǎn)凍結(jié)的計劃和風險。
3.5 投標人具有質(zhì)量控制、經(jīng)營管理能力,具備與招標項目規(guī)模、范圍和等級相匹配的資格和能力,應提供權(quán)威機構(gòu)頒發(fā)的 ISO 9000 系列或 ISO27001 質(zhì)量管理體系認證證書。(提供相關證明文件)
3.6 投標人近五年具有兩個網(wǎng)絡安全建設項目業(yè)績(供貨范圍包括入侵防御、網(wǎng)絡準入、WAF、數(shù)據(jù)庫審計、日志審計等安全設備),提供合同首頁、合同簽字頁及供貨范圍頁掃描件(如有用戶證明請?zhí)峁?/p>
3.7 本標段接受代理商投標。(若投標人為代理商需提供真實有效的項目授權(quán)證明文件)
3.8 本次招標不接受聯(lián)合體投標。
3.9 投標人不得存在以下行為:
近三年內(nèi)被列入國家應急管理部認定的安全生產(chǎn)失信聯(lián)合懲戒“黑名單”或安 全 生 產(chǎn) 不 良 記 錄 “ 黑 名 單 ” 的
采購的同類施工、設備物資以及服務等,在近三年內(nèi)發(fā)生過較大及以上責任事故的,責任事故等級以《生產(chǎn)安全事故報告和調(diào)查處理條例》為參考標準; 被 法 院 列 為 失 信 被 執(zhí) 行 人或終結(jié)本次執(zhí)行案件的被執(zhí)行人且未被撤銷的;在信用中國官網(wǎng)被列入失信懲戒名單的或被列入重大稅收違法案件當事人名單的;
供應商、供應商的法定代表人、項目負責人在全國建筑市場監(jiān)管服務平臺被列入黑名單的,或者被列入失信聯(lián)合懲戒名單的,或者在企業(yè)誠信中有不良記錄的,或者在個人誠信有不良記錄的; 在國家企業(yè)信用信息公示系統(tǒng)被列入嚴重違法失信企業(yè)名單的;財 務 賬 戶 以 及 主 要 資 產(chǎn) 被 凍 結(jié) 、 查 封 的無國家或行業(yè)協(xié)會強制要求的生產(chǎn)、施工、制造以及服務等有效特殊許可的(信息核實網(wǎng)站見附件,僅供參考,包括但不限于其中列舉的網(wǎng)站及資質(zhì)); 為他人提供擔保的,且擔保金額超過凈資產(chǎn)總額的(查詢網(wǎng)址:當?shù)仄髽I(yè)信息網(wǎng));
被法院列為被執(zhí)行人且不能提供已經(jīng)履行完畢相應生效判決確定的義務的。
4. 招標文件的獲取
4.1 獲取方式:登錄憑企業(yè) CA 證書電子鑰匙申購招標文件并辦理后續(xù)投標事宜
4.2 招標文件發(fā)售時間:2020 年 9 月 21 日至 2020 年 9 月 28 日 17:00。
備注:公告查詢以電力招標采購網(wǎng)為準!本網(wǎng)站為經(jīng)營性收費網(wǎng)站。您的權(quán)限不能瀏覽詳細內(nèi)容,非正式會員請聯(lián)系辦理會員入網(wǎng)注冊事宜,并繳費成為正式會員后方可下載詳細的招標公告、報名表格等!為保證您能夠順利投標,具體要求及購買標書操作流程以公告詳細內(nèi)容為準