| 省份 |
重庆 |
城市 |
重庆市 |
| 招标代理机构 |
|
项目名称 |
2022年度网络安全等保测评竞采
|
| 采购单位 |
|
采购联系人 |
|
| 采购电话 |
|
|
|
| 拟定单一来源采购供应商 |
|
|
|
项目基本信息
需求描述:(一)项目情况
对所属的“重庆市地方金融综合监管信息平台”、“重庆市小额贷款公司监管系统”、“重庆市融资担保机构监管系统” 、“市金融监管局OA办公系统”按照最新的等级保护三级要求开展等级测评工作。本次需服务的4个信息系统系重庆市地方金融监督管理局关键信息基础设施,部署在不同数据中心:重庆市地方金融综合监管信息平台部署在两江阿里电子政务云中心,重庆市融资担保机构监管系统部署在两江浪潮电子政务云中心,重庆市小额贷款公司监管系统部署在神码融信西安数据中心,市金融监管局OA办公系统部署在两江腾讯电子政务云中心。
通过测评,准确反映待测信息系统的安全防护能力现状,分析排查所涉及信息系统的信息安全隐患,提出安全整改建议;同时提升系统安全防护能力,优化、加强系统信息安全管理,确保本单位网络安全建设工作满足国家法律法规、标准规范的要求,信息系统达到相应安全等级的防护水平。
(二)项目内容
本次需要测评的系统包括被测系统运行密不可分的物理环境、网络环境、主机及相关系统、安全管理制度等。本项目中测评目的和测评内容,必须与信息安全等级保护要求的基本安全控制要求相一致。
二、服务质量及要求
(一)实施要求
1.测评过程中,应针对关键设备、重点网段和高危漏洞进行渗透测试,形成相应的实施和分析报告。
2.测评中应严格按照《GB/T 28449-2018 信息系统安全等级保护测评过程指南》标准的要求实施,加强质量监督和复查,保证测评工作质量。
3.供应商为采购人提供信息安全规划、方针、策略和管理制度体系咨询服务,配合采购人,为被测信息系统安全整改和加固提供咨询和技术服务。
4.供应商应加强本项目资料的保密管控,必须针对本项目建立项目纸质、声音、影像、图像、电子等各种形态资料及其载体的保密管控措施,记录资料由生成到销毁整个生命周期内的使用日志,并根据实际工作情况及时对制度进行调整。中标供应商应加强本项目在用户工作场所使用设备,特别是笔记本电脑、移动存储介质等便携设备使用的保密管理。接入系统网络内使用的设备,必须遵守该系统关于终端安全管理、移动存储介质管理等要求。
(二)成果交付物
出具“重庆市地方金融综合监管信息平台”、“重庆市小额贷款公司监管系统”、“重庆市融资担保机构监管系统”和“市金融监管局OA办公系统”的等级保护测评报告,各3份装订稿。
预算金额:240000元
采购编号:10491030
采购人信息
重庆市地方金融监督管理局
详情请访问原网页!