2023年政務信息化建設項目(第二批)招標項目的潛在供應商應在線上獲取招標文件,并于2024年02月20日 09時00分(北京時間)前遞交投標文件。
一、服務內(nèi)容
對以下7個三級應用系統(tǒng)進行測評,并出具《測評報告》:(1)沈陽市農(nóng)村生活污水處理設施運維智慧監(jiān)管與生態(tài)環(huán)境執(zhí)法指揮調(diào)度平臺,共計1個三級應用系統(tǒng);(2)市紅十字會關于建設智慧信息綜合服務平臺,共計1個三級應用系統(tǒng);(3)沈陽教育管理公共服務平臺,共計1個三級應用系統(tǒng);(4)沈陽市紀委監(jiān)委智慧紀檢監(jiān)察平臺,共計1個三級應用系統(tǒng)。(5)沈陽市民政局“一網(wǎng)通辦”大救助智慧協(xié)同平臺,共計1個三級應用系統(tǒng);(6)沈陽市農(nóng)村戶廁信息化管理系統(tǒng),共計1個三級應用系統(tǒng);(7)沈陽市智慧供熱監(jiān)管平臺,共計1個三級應用系統(tǒng);
二、服務要求
(一)等保測評
依據(jù)《中華人民共和國網(wǎng)絡安全法》等國家相關法律、標準要求,對以上8個應用系統(tǒng)進行測評,并出具《測評報告》。若首次測評后被測信息系統(tǒng)需要進行整改,在約定的整改期限內(nèi)提供復測服務。同時在項目交付過程中應提供完善的網(wǎng)絡安全緊急事件應急服務方案,并有能力對上述系統(tǒng)負責人員進行網(wǎng)絡安全意識以及網(wǎng)絡安全技術的培訓。
服務時間:7*24
服務方式:現(xiàn)場和遠程
交付成果:測評報告。
(二)定級備案
協(xié)助采購人對測評范圍內(nèi)未定級、未備案的系統(tǒng)形成定級、備案相關材料,組織開展專家評審會,完成定級備案等相關服務工作。
服務時間:7*24
服務方式:現(xiàn)場
交付成果:備案證明。
(三)測評服務范圍
依據(jù)《信息安全技術 網(wǎng)絡安全等級保護基本要求》,測評內(nèi)容包括但不限于:安全物理環(huán)境、安全通信網(wǎng)絡、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全管理制度、安全管理機構(gòu)、安全人員管理、安全建設管理、安全運維管理等十個層面開展測評工作。
(1)安全物理環(huán)境測評內(nèi)容:
物理位置的選擇、物理訪問控制、防盜竊和防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應、電磁防護。
(2)安全通信網(wǎng)絡測評內(nèi)容:
網(wǎng)絡架構(gòu)、通信傳輸、可信驗證。
(3)安全區(qū)域邊界測評內(nèi)容:
邊界防護、訪問控制、入侵防范、惡意代碼和垃圾郵件防范、安全審計、可信驗證。
(4)安全計算環(huán)境測評內(nèi)容:
身份鑒別、訪問控制、安全審計、入侵防范、惡意代碼防范、可信驗證、數(shù)據(jù)完整性、數(shù)據(jù)保密性、數(shù)據(jù)備份恢復、剩余信息保護、個人信息保護。
(5)安全管理中心測評內(nèi)容:
系統(tǒng)管理、審計管理、安全管理、集中管控。
(6)安全管理制度測評內(nèi)容:
安全策略、管理制度、制定和發(fā)布、評審和修訂。
(7)安全管理機構(gòu)測評內(nèi)容:
崗位設置、人員配備、授權(quán)和審批、溝通和合作、審核和檢查。
(8)安全管理人員測評內(nèi)容:
人員錄用、人員離崗、安全意識教育和培訓、外部人員訪問管理。
(9)安全建設管理測評內(nèi)容:
定級和備案、安全方案設計、產(chǎn)品采購和使用、自行軟件開發(fā)、外包軟件開發(fā)、工程實施、測試驗收、系統(tǒng)交付、等級測評、服務供應商選擇。
(10)安全運維管理測評內(nèi)容:
環(huán)境管理、資產(chǎn)管理、介質(zhì)管理、設備維護管理、漏洞和風險管理、網(wǎng)絡和系統(tǒng)安全管理、惡意代碼防范管理、配置管理、密碼管理、變更管理、備份與恢復管理、安全事件處置、應急預案管理、外包運維管理。
(四)項目使用工具
等級保護測評階段,應使用安全掃描系統(tǒng)對服務器、網(wǎng)絡設備進行安全掃描,投標人須提供測評工具,包括但不限于:WEB漏洞掃描系統(tǒng)、數(shù)據(jù)庫漏洞掃描工具、操作系統(tǒng)漏洞掃描工具等。
(五)人員能力要求
1)投標人須承諾:中標后,投標文件中的人員全部參與服務工作,如因特殊原因更換現(xiàn)場實施人員,需征得采購單位同意,所更換人員工作資歷及技術能力不能低于投標文件中承諾的人員要求。
2)投標人擬派專業(yè)的服務團隊,服務團隊不少于10人(投標文件中須提供擬派人員名單及崗位分工)。其中,項目經(jīng)理1人,對項目的整體進行把控;技術負責人1名,負責提供項目所需的技術指導和支持。
一、服務內(nèi)容
對以下8個項目編制密碼應用方案進行評審:(1)沈陽市農(nóng)村生活污水處理設施運維智慧監(jiān)管與生態(tài)環(huán)境執(zhí)法指揮調(diào)度平臺項目;(2)市紅十字會關于建設智慧信息綜合服務平臺項目;(3)國有企業(yè)退休人員數(shù)字檔案系統(tǒng);(4)沈陽教育管理公共服務平臺建設項目(二期);(5)沈陽市紀委監(jiān)委智慧紀檢監(jiān)察平臺(一期)項目(外網(wǎng));(6)沈陽市民政局“一網(wǎng)通辦”大救助智慧協(xié)同平臺項目;(7)沈陽市農(nóng)村戶廁信息化管理系統(tǒng)建設項目;(8)沈陽市智慧供熱監(jiān)管平臺二期項目。
通過對8個項目的現(xiàn)狀和密碼應用需求進行分析,依據(jù)GB/T 39786-2021《信息安全技術 信息系統(tǒng)密碼應用基本要求》(以下簡稱《基本要求》),從物理和環(huán)境安全、網(wǎng)絡和通信安全、設備和計算安全、應用和數(shù)據(jù)安全等4個層面,結(jié)合密鑰管理、安全管理等方面,設計該項目密碼應用方案,包含技術內(nèi)容、安全管理內(nèi)容、應急預案內(nèi)容和實施保障內(nèi)容。
二、服務要求
(1)圍繞《國家政務信息化項目建設管理辦法》中關于政務信息系統(tǒng)在系統(tǒng)規(guī)劃階段的密碼應用要求,綜合考慮系統(tǒng)物理和環(huán)境、網(wǎng)絡和通信、設備和計算、應用和數(shù)據(jù)、安全管理等層面的密碼應用需求,設計合規(guī)、正確、有效的業(yè)務系統(tǒng)密碼應用方案,滿足《基本要求》中三級指標要求,并為通過密碼應用安全性評估奠定基礎。
(2)指標要求:密碼應用方案評審,包含技術內(nèi)容、安全管理內(nèi)容、應急預案內(nèi)容和實施保障內(nèi)容。
(3)服務方式:現(xiàn)場和遠程。
(4)交付成果:合規(guī)、正確、有效的密碼應用方案評審報告。
三、人員要求
投標人擬派專業(yè)的服務團隊,服務團隊成員不少于4人(投標文件中須提供擬派人員名單及崗位分工)。其中,項目經(jīng)理1人,負責項目的整體管理,以及對項目進度進行把控;技術負責人1人,負責提供項目所需的技術指導和支持。