一、項目內容
(一)項目名稱:網絡安全服務項目。
(二)項目經費:人民幣30萬元。
(三)項目期限:1年。
二、項目總體要求
投標人必須響應下列要求:
(一)投標人須具備專業的安全服務團隊,並指定固定的安全服務工程師1名為我局提供駐場安全服務。
(二)投標單位中標後必須與主辦單位籤訂保密協議,不得洩漏工作中所接觸獲得的信息。
(三)項目工作需求:
1、網站及應用系統漏洞檢測
每季度對退役軍人事務局所有應用系統,網站進行掃描,發現漏洞及時下發《網絡與信息安全隱患告知書》,協助開發人員修復漏洞並及時覆核漏洞修復情況。通過掃描工具結合人工對應用系統、網站漏洞進行檢測,保障系統安全運行。
2、伺服器(含政務雲)、網絡設備、終端漏洞檢測
每季度對伺服器、網絡設備、終端進行漏洞掃描,及時發現漏洞,下發《網絡與信息安全隱患告知書》,並協助負責人進行修復。通過掃描工具結合人工對伺服器、網絡設備、終端安全進行檢測,降低伺服器、網絡設備、終端安全隱患。
3、新上線系統漏洞檢測
對即將上線的網站、應用系統,伺服器(含政務雲)等進行檢測,發現漏洞,協助開發人員修復完所有漏洞再上線。通過掃描工具結合人工對新上線系統開展安全檢測,杜絕「帶病」上線。
4、APP及小程序漏洞檢測
對即將上線的APP及小程序進行漏洞檢測。通過檢查及時發現安全隱患,保障安全運行。
5、制度梳理、修訂服務
更新修訂退役軍人事務局現有的安全管理制度。梳理現狀,建立健全更適合局的網絡安全管理制度。
6、重大節假日保障及護網
重大節假日、特別防護期及護網期間進行安全保障。保障退役軍人事務局的網絡安全。發現攻擊第一時間響應、處置。
7、信息安全資產登記造冊
信息資產登記造冊的完整性統計信息,包含:組織信息;物理環境(機房,或雲中心);硬體資產;軟體資產;物聯網感知設備,清晰掌握信息資產的情況。
8、網絡安全工作迎檢
對照檢查方案,制定網絡安全檢查指標自查表,逐項進行自查,落實有關指標要求,並逐項準備現場檢查所需材料,列印裝訂成冊,確保在網絡安全相關檢查中取得良好成績。
9、網站及應用系統滲透測試
利用安全掃描器和滲透測試工具對網絡中的重要的伺服器(含政務雲)、網絡設備等進行非破壞性質的模擬黑客攻擊。通過經驗嘗試入侵系統,發現系統更深層次(掃描器發現不了的)的安全隱患。
10、網絡安全培訓
開展全體員工網絡安全意識培訓、網絡安全技術人員專業技能培訓,提高全體人員網絡安全意識、網絡安全技術人員專業技能。
11、風險評估
評估資產面臨的威脅以及威脅利用脆弱性導致安全事件的可能性,並結合安全事件所涉及的資產價值來判斷安全事件一旦發生對組織造成的影響。及時了解我局網絡安全整體風險,對局整體風險進行分析。
12、應急響應
應急響應機制是針對各種突發公共事件而設立的各種應急方案,通過專業手段及經驗快速處置,防止事態蔓延。若發生突發公共事件,做到快速定位、處置、恢復等。
13、門戶網站24小時在線監控
對我局門戶網站進行7*24小時在線監控及人工值守服務,監控門戶網站的可用性和安全性,及時發現暗鏈、錯鏈和敏感圖文等。
14、應急演練
開展網絡與信息安全突發事件應急演練工作,並外請專業拍攝團隊全程拍攝,後期剪輯成專業視頻,提高局網絡與信息安全突發事件的應急處置能力。
15、信息化運維輔助工作
必要時,駐場人員需協助我局做好桌面運維、網絡運維等工作。
16、其他工作要求
落實做好市委網信辦、市政數局或其它主管網絡安全工作相關單位下發的有關文件要求工作。
三、採購方式
公開招標。
四、資質要求
(一)投標人必須具有中華人民共和國境內獨立法人資質(提供複印件,原件備查)。
(二)參加本次政府採購活動前3年內,在經營活動中沒有重大違法記錄(提供無重大違法記錄聲明函,格式自擬,加蓋投標人公章)。
(三)投標人須未被列入失信被執行人、重大稅收違法案件當事人名單、政府採購嚴重違法失信行為記錄名單。(須提供《承諾函》格式自擬,加蓋投標人公章)。
(四)本項目不接受聯合體投標,不予許轉包分包。
五、投標單位需提供資料
投標文件需包括以下材料:
(一)投標單位營業執照複印件(原件備查);
(二)法定代表人證明書原件(加蓋公章);
(三)法人授權委託證明書原件(加蓋公章);
(四)法定代表人身份證複印件(原件備查);
(五)被授權委託人身份證複印件(原件備查);
(六)投標報價單;
(七)誠信承諾函;
(八)投標人無重大違法記錄聲明函;
(九)總體概述、實施方案、工作計劃等文件。
投標文件一式五份(一正四副),裝訂成冊並密封(所有複印件需加蓋公章,材料一至八由法定代表人籤字並加蓋公章、整套材料需蓋有騎縫章)。封面註明投標單位的名稱、地址、聯繫人及手機號碼。
六、投標截止時間及地點
(一)截止時間:2020年12月7日下午18:00。
(二)遞交地點:深圳市福田區景田路72號天平大廈814。
(三)聯繫人:袁先生,聯繫電話:88258991。
七、評標方法
本項目採取綜合評分法。