科研院2021-2022年網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目招標(biāo)公告
(招標(biāo)編號(hào):0002200000083422)
一、招標(biāo)條件
科研院2021-2022年網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目(招標(biāo)編號(hào):0002200000083422),已由項(xiàng)目審批機(jī)關(guān)批準(zhǔn),項(xiàng)目資金來(lái)源為自籌資金, 本項(xiàng)目已具備招標(biāo)條件,現(xiàn)進(jìn)行公開(kāi)招標(biāo)。
招標(biāo)項(xiàng)目所在地區(qū):廣州
二、項(xiàng)目概況和招標(biāo)范圍
(一)項(xiàng)目概況:
為了更好地貫徹落實(shí)國(guó)家、行業(yè)和上級(jí)單位信息安全管理要求, 科研院依據(jù)信息安全管理辦法積極開(kāi)展信息安全風(fēng)險(xiǎn)評(píng)估工作,降低信息安全風(fēng)險(xiǎn),保障信息系統(tǒng)持續(xù)的安全穩(wěn)定運(yùn)行。為確保信息安全風(fēng)險(xiǎn)評(píng)估結(jié)果的客觀性,擬開(kāi)展2021-2022年網(wǎng)絡(luò)與信息安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目采購(gòu)工作,以公開(kāi)招標(biāo)的方式選擇一個(gè)第三方單位提供專(zhuān)業(yè)服務(wù)。
(二)采購(gòu)范圍:
本次招標(biāo)采購(gòu)內(nèi)容:
對(duì) 科研院全部信息系統(tǒng),尤其是關(guān)鍵信息系統(tǒng),進(jìn)行全面的信息安全風(fēng)險(xiǎn)評(píng)估:
(1)網(wǎng)絡(luò)與信息安全風(fēng)險(xiǎn)評(píng)估:按照風(fēng)險(xiǎn)評(píng)估規(guī)范,完成 科研院關(guān)鍵應(yīng)用系統(tǒng)風(fēng)險(xiǎn)評(píng)估(系統(tǒng)范圍詳見(jiàn)技術(shù)文件),出具風(fēng)險(xiǎn)評(píng)估報(bào)告,提出問(wèn)題整改建議、指導(dǎo)和協(xié)助整改,并評(píng)估整改結(jié)果。配合公司和上級(jí)單位組織的網(wǎng)絡(luò)安全專(zhuān)項(xiàng)檢查。
(2)滲透測(cè)試:對(duì) 科研院關(guān)鍵應(yīng)用系統(tǒng)(系統(tǒng)范圍詳見(jiàn)技術(shù)文件)進(jìn)行滲透測(cè)試。內(nèi)容須至少包括服務(wù)器信息收集、文件目錄測(cè)試、認(rèn)證測(cè)試、會(huì)話(huà)管理測(cè)試、權(quán)限管理測(cè)試、文件上傳下載測(cè)試、信息泄漏測(cè)試、輸入數(shù)據(jù)測(cè)試、跨站腳本攻擊、邏輯測(cè)試、搜索引擎信息收集、Web Service測(cè)試。編制滲透測(cè)試報(bào)告,并協(xié)助對(duì)發(fā)現(xiàn)問(wèn)題進(jìn)行修補(bǔ)。針對(duì)公司和上級(jí)單位組織的網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)演習(xí)和專(zhuān)項(xiàng)檢查,提供有效的技術(shù)支持,提交分析證據(jù),應(yīng)急處置攻擊行為。
具體要求詳見(jiàn)技術(shù)文件(技術(shù)規(guī)范)和合同文本。
(三)標(biāo)的清單及分包情況如下:
序號(hào) | 標(biāo)的名稱(chēng) | 標(biāo)包序號(hào) | 標(biāo)包名稱(chēng) | 最高限價(jià)( 萬(wàn)元) | 工期 | 項(xiàng)目建設(shè)單位 | 招標(biāo)文件收取費(fèi)用(元) | 保證金(元) | 備注 |
1 | 2021-2022年網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目 | 1 | 2021-2022年網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目 | 42 | 從合同簽訂日(或2021年10月16日孰晚)起一年 | 科學(xué)研究院 | 無(wú) | 無(wú) | 無(wú) |
(四)標(biāo)的物描述:
序號(hào) | 標(biāo)的物描述 | 適用標(biāo)的 |
1 | 按照信息化規(guī)劃的整體要求,遵循“統(tǒng)一管理、統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一建設(shè)”的原則,近年來(lái) 科學(xué)研究院 (以下簡(jiǎn)稱(chēng)“ 科研院”)信息化建設(shè)發(fā)展迅速,各類(lèi)軟硬件設(shè)備數(shù)量隨之大幅增長(zhǎng),業(yè)務(wù)系統(tǒng)的大力推廣對(duì) 科研院信息維護(hù)人員的業(yè)務(wù)技能水平提出了更高的要求。在信息化發(fā)展過(guò)程中,高質(zhì)量的維護(hù)服務(wù)能力是信息平臺(tái)發(fā)揮作用的前提保障,信息平臺(tái)的穩(wěn)定可靠運(yùn)行依賴(lài)高質(zhì)量的運(yùn)維服務(wù),因此在優(yōu)化完善信息平臺(tái)的同時(shí),應(yīng)繼續(xù)加強(qiáng)運(yùn)維服務(wù)建設(shè),不斷提高運(yùn)維服務(wù)水平,使信息平臺(tái)真正高效、穩(wěn)定的運(yùn)行。 | 2021-2022年網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目 |
三、投標(biāo)人資格要求
通用資格: | |
通用資格要求 | |
序號(hào) | 內(nèi)容 |
1 | 投標(biāo)人必須是具有獨(dú)立承擔(dān)民事責(zé)任能力的企業(yè)法人、事業(yè)單位法人或其它組織。投標(biāo)人屬于分支機(jī)構(gòu)的,應(yīng)當(dāng)提供總公司出具的項(xiàng)目授權(quán); |
2 | 單位負(fù)責(zé)人為同一人或者存在控股、管理關(guān)系的不同單位,不得同時(shí)參加同一標(biāo)的/標(biāo)包的投標(biāo); |
3 | 不得存在的情形:投標(biāo)人被國(guó)家或地方政府行業(yè)主管、監(jiān)督部門(mén)(或其授權(quán)機(jī)構(gòu))納入懲戒對(duì)象名單,且未解凍的;投標(biāo)人被中國(guó)電力招標(biāo)采購(gòu)網(wǎng)及 科學(xué)研究院 暫?;蛉∠渫稑?biāo)資格,且未解凍的; |
4 | 投標(biāo)人沒(méi)有處于被責(zé)令停業(yè)或破產(chǎn)狀態(tài),資產(chǎn)未被重組、接管和凍結(jié); |
5 | 本項(xiàng)目不接受聯(lián)合體投標(biāo)。 |
專(zhuān)用資格: | |||
專(zhuān)用資格要求 | |||
序號(hào) | 內(nèi)容 | 關(guān) 聯(lián) 標(biāo) 的/標(biāo)包 | |
1 | 投標(biāo)人2018年以來(lái)必須具備信息安全風(fēng)險(xiǎn)評(píng)估相關(guān)項(xiàng)目業(yè)績(jī)(應(yīng)提供合同封面、簽字蓋章頁(yè)及反映主要工作內(nèi)容的有關(guān)頁(yè)面,或中標(biāo)通知書(shū)、業(yè)主接收(驗(yàn)收)證明等); | 2021-2022年網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目[2021-2022年網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目] | |
2 | 投標(biāo)人須具備中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心(CCRC,原中國(guó)信息安全認(rèn)證中心)頒發(fā)的信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)資質(zhì)或中國(guó)信息安全測(cè)評(píng)中心頒發(fā)的信息安全服務(wù)(風(fēng)險(xiǎn)評(píng)估)資質(zhì); | 2021-2022年網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目[2021-2022年網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估項(xiàng)目] |
四、招標(biāo)文件的獲取
本項(xiàng)目招標(biāo)人通過(guò)供應(yīng)鏈統(tǒng)一服務(wù)平臺(tái)主要負(fù)責(zé)人或授權(quán)的
招標(biāo)人或其招標(biāo)代理機(jī)構(gòu)
2021年07月30日