以下内容,仅对注册会员开放。如需查看详细内容,请先 注册 成为会员
已注册会员请 登录 后查看
您的免费查看条数已经用尽,请升级会员等级。【查看服务列表】
请拨打免费咨询电话: 400-651-3230与客服专员联系升级事宜。
关于******口市农业****海口市农****(海口市****试点建设****息系统三****评及应急****服务项目**** 为****网信办、****网监支队****信息系统****保护测评****,确保“****大脑”(****字农业试****目)信息****等保测评****练技术服****利完成,*******农****(*******试点建设****息系统三****评及应急****服务工作****现将该技****目询价采****告如下:**** **** 一、**** *****农业大******数字****建设项目****统三级等****应急演练****。 二、**** 依据《****等级保护****》(公通******]*****《**省****安全等级****方案》(****[*******)和《*****化条例》****求规定和****委托具备****保测评机****息系统进****评,以确****统是否在****应的信息****下运行。****依照******村局信息****信息系统****测评及应****术服务工****本次招标****相关资质****供测评及****服务。 ****内容 通****业信息安****评服务机****网络安全*****.*等****及标准要****正在运行****统实施信****级保护测****如下: ****息系统/**** 级别 **** * *****大脑 三****重要 *****案编制 *****农业农****系统的实****分析评估****全管理体****安全制度****、安全事****处理、安****作的组织****目建设的****等,分析****全管理缺****重点针对****事件场景****理工作,****息安全事****案》,并****统相关人****急预案、****及对典型****全事件进****方面的培**** 应急演*******农****信息系统****况,编制****练实施方****用户单位****组织开展****业农村局****业大脑系****演练,应****作流程应****案修编调****修编、演****环境搭建****写、应急****练收场。****后提交《****事件应急****评估报告**** 整改指****结束后,****有关规定****范要求,****和技术并****,向用户****解读,并****施和管理****结合,建****统综合防****提供整改****导用户进****以达到提****统整体安****力。 *****施过程及**** 实施过****《**/*******-****信息安全****络安全等****本要求》****/* *****-*******全技术 ****等级保护****》等相关****准要求,****理环境、****网络、安****界、安全****、安全管****安全管理****全管理机****管理人员****设管理、****管理等十****按照网络****等级的基****行测评。****出:《网****级保护测****及提出具****的整改方**** 四、服****(一)服****(*)通****全等级保****务,对本****的信息系****合性测评****息系统的****管理措施****护措施是****级保护基****是否具备****安全保护****出问题,****制定整改****进信息安****系不断完*****)通过****编制服务****全我局网****件应急工****明确应急****体系和工****提高对网****发事件的****,减少重****全突发事****损失和危****业务系统****、安全、****效。 (****开展应急**** *、检****查找应急****在的问题****善应急预****应急预案****和可操作****善准备,****应急演练****对网络安****需应急队****、装备、****面的准备****现不足及****整补充,****准备工作****锻炼队伍****展应急演****演练组织****与单位和****应急预案****序,加强****高其应急****。 *、****,通过开****练,进一****关单位和****责任务,****关系,完****方之间分****、配套应****制,防范****风险传导****宣传教育****展应急演****应急知识****强网络安****专业化程****全员网络****防范意识****)测评依****主要依据****以下相关****策、标准**** * 《******国网****》(第十****人大常委*****年******过,自******月*日****) * ****信息化管****(**省****大常委会****年*月*****,自*******月*日****) * ****信息系统****等级划分****** *****-******* 《信息**** 网络安****护定级指*****/* *****-******* 《信****术 网络****保护基本******/*******-***** * 《****技术 网****级保护测****(**/*******-****) * ****全技术 ****等级保护****指南》(**** **********)****信息技术****术 信息****评估准则****/* *****.*-***** * 《****技术 信****险评估规*****/* *****-******* 《信****术 信息****评估实施******/*******-***** * 《****技术 信****险管理指*****/* *****-******* ……****实施团队****标人在投****应提供完****实施团队****责分工,****必须属于****在册员工****缴纳证明****据)。实****作的技术****具备******全等级保****心颁发的****全等级测****》或中关****全测评联****《网络安****评师证书****实施团队****列人员的****证明和测****复印件须****件中提供****公章。 ****务内容 ****,投标人****人提供以**** *、等****询服务 ****保护政策****询 随着****安全等级****进工作,****等级保护****律法规和****也会相应****更新,投****对本项目****安全等级****平台,明****定的咨询****,并根据****提供正式****料和文档****容包括但****息安全等****内外发展****级保护政****法规和标****询服务。****息系统等****询 在信****现等级变****标人须协****对信息系****析,明确****边界和定****对信息系****统进行划****信息系统****统的安全*****)等级****整改咨询****息系统安****案要求,****结合信息****建设项目****据信息安****护相关标****,对招标****护建设整****供全面的****的详细设****结合招标****情况,协****进行分布****落实安全****理措施,****期实现的****,全程提****全设备和****试、验收****询服务。****息系统安****询 在招****信息系统****时,全程****服务,包****围、检查****查结果分****改措施制*****)等级****咨询 测****,投标人****户单位参****系统安全****测评要求****内容和方****评过程中****的评估项****程中所编****格、填写****程咨询服****测评工作****展。 *****护测评服****《网络安****护基本要****招标人各****的安全技****安全管理****行合规性****具《网络****保护测评****并提出具****的整改建****)测评内****)对本单****信息系统****、分析和****出详细的****方案。 ****一对信息****安全等级****,测评的****但不限于****: ① ****术测评:****安全、网****主机系统****用安全和****及恢复等****的安全测**** 安全****:安全管****安全管理****员安全管****建设管理****维管理等****的安全测*****)完成****后,提出****;最后出*****部门要****系统安全****测评报告****期整改实****提供全程****。 *)**** 信息安****目过程需****息系统安****护测评过****开展工作****评过程分****本测评活****准备活动****制活动、****活动、分****编制活动****方之间的****谈应贯穿****测评过程****)测评准****测评准备****编制项目****息收集和****具和表单****细要求见****项目内容****容 成果****目启动 ****测评项目****户提交 ****划书》 ****料清单》****制《项目**** *.确****应提供的****息收集分****报告及整****析 《系****况分析报****.整理调*****.发放****给招标人****助招标人****表 *.****结果 *****查结果 ****单准备 ****测评工具****评工具(****清单) ****评授权书****评结果记****《文档交*****.模拟****搭建测评****.模拟测****准备打印**** (*)****活动 方****动包括测****定、测评****、测试工****确定、测****定、测评****发及测评****等六项主****详细要求**** 工作内****详细任务****果 一、****确认 识****统等级 ****系统的整****识别被测****界 识别****的网络区****被测系统****点和业务****定测评对****评方案》****象部分 ****指标确定****测系统业****系统服务****等级 《****》的测评**** 选择对*******三****求作为测****就高原则****定级对象****些物理安****安全测评****、工具测**** 确定工****测评对象****试路径 ****工具的接****测评方案****工具接入****四、测试**** 识别每****象的测评****测评方案****测评实施****评实施部****每个测评****的每个测****测试方法****评指导书****已有的测****中选择与****对应的手****评方案》****施手册部****没有现成****书的测评****发新的测**** 六、测****制 描述****基本情况****据 向用****《测评方****述被测系****结构、边****区域 描****统的重要****务应用 ****指标 描****象 描述****和方法 ****)现场测****现场测评****与测评委****行沟通和****现场测评****展打下良****然后依据****实施现场****,将测评****评工具等****到现场测****。现场测****取得分析****制活动所****够的证据**** 现场测****括现场测****现场测评****录、结果****料归还三****务。详细****表: 工****工作详细****出 *.****准备 现****权书签署****录、确认****托书、更****评计划和**** 召开现****动会 双****评方案 ****配合人员****** 确****统已经备****方案、结****格等资料****.现场测****记录 依****导书实施****谈结果:****和管理安****测评结果****音 文档****: 管理****的测评结****配置检查****技术安全****络、主机****评结果记****工具测试****技术安全****络、主机****评结果记****测试完成****输出记录****测试结果****地察看结****术安全测****安全和管****评结果记****结果确认****核查中发****汇总、证****源记录、****的书面认****记录测评****据、资料****汇总测评****果需要,****测评 *****认和资料****开现场测**** 测评委****认测评过****的证据和****确性,并**** 测评人****阅的各种**** (*)****及编制活****场测评工****,应对现****得的测评****称测评证****汇总分析****级测评结****制测评报****评人员在****单元测评****还需进行****,经过整****,有的单****果可能会****,需进一****元测评结****进行风险****价,形成****结论。分****编制活动****测评结果****元测评结****整体测评****析、等级****形成及测****制六项主****详细要求**** 工作内****详细任务****据(模版****单项测评**** 分析测****抗威胁的**** 等级测****单项测评**** 分析单****是否有多****求内容,****势证据”****势证据,****证据与预****果相比较****定单个测****评结果 ****测评结果****总每个测****每个测评****项测评结****测评报告****评结果汇****分 判定****对象的单****果 *.**** 分析不****分符合的****其他测评****单元内、****区域间)****联关系及****影响情况****评报告的****测评分析****析被测系****构的安全****的影响情****风险分析****评后的单****果再次汇****测评报告****析部分 ****符合项或****所产生的****被威胁利****性 分析****安全问题****影响程度****系统面临****行赋值 ****分析结果****级测评结****统计再次****单项测评****分符合和****的项数 ****报告的等****论部分 ****测评结论****评报告编****测评项目****级测评报****用户 描****统情况 ****范围和方****整体测评****总测评结****风险情况****级测评结****建议 *****案编制服****)预案修****安全管理****:分析评****安全管理****括安全制****核、安全****应处理、****工作的组****项目建设****核等,分****安全管理****估重点针****全事件场****管理工作****响应相关****度。 信****状调研:****统运行、****T基础设****研。如物****况、网络****、主机安****应用安全****据安全情****研的目的****应急预案****急演练提****基础数据****料。 应****理流程调****响应是信****有保障措****后一道防****的应急响****大化抑制****的发展,****制在可以****围。做为****体系的重****分,需要****以下主要****的操作指****安全策略****站遭受*****击; ②****被篡改或****③网站*****攻击; ******跨站****⑤信息设****理。 (****修编工作****修编调研****针对目前****预案和各****预案进行****保符合最****情况。 ****演练服务****演练沟通****定演练时****、人员)****方召开的****会,确定****相关人员**** 姓名 ****注 实时**** 应急保****管理协调****统维护人****管理人员****调人员 ****人员可担****色,同一****由多人担****练地点:****演练时间****夜间******(二)确****份的系统****次演练环****搭建,不****备份的系****三)确定**** 由于本****境为专门****会对其它****造成影响****)演练环****演练可以****演练或实****练。 根****要求搭建****自行提供****。如果在****中演练,****实际环境****关演练的****。 (五****本编写 ****标人规定****编应急预****据场景编****本,搭建****并进行演**** 演练脚****每个演练****体操作流****如下: ****练脚本内****) 一 ***** 模拟****器遭受攻*****)、假**************.*******.*****站服务进****端口扫描****、洪流等*****)、假************址对该网****行攻击。****件报告:****员通过用****监控发现****的攻击行****报告南网****安全联络**** 应急处****即保存网****安全设备****备的系统****; 安全****故分析;****析*******火墙日志****日志、链****日志等,****网络中出******攻击****络带宽利****、数据包****正常、不****络流量模****流量流向****少流量从****)等现象****击源; ****特征,调****、*******制系统、****策略,过****地址; ****系统被利****或缺陷;****目标网站****部署; ****门的协助****恢复系统****; 将此****通知上级****示注意类****隐患; ****; 责任****事件归档****和预案的***** 测试****是否生效****置结果进****确认信息**** * 备****据: 备****志等。 ****恢复: ****消除,删****的临时调****可用性。****应急响应****演练环境****脚本执行****。 (七****场工作 ****环境,测****否正常;****练成果。****服务要求****级保护测****按照******信息系统****测评报告****等级测评****告中必须****信息系统****等级保护*****、应急**** 投标人****标单位现****结果,应****提出应急****急预案应****作性,符****实际情况****切实解决*****、应急****急演练活****不因演练****系统稳定****体演练科****人商议确****急演练工****下:预案****、预案修****准备、环****脚本编写****练、演练*****、交付****告 中标*****天内交****报告,包****限于以下**** 《******脑等级测**** 《******脑等级保****改建议方*******农****络安全应****度》 《****业大脑应****施方案》*****农业大****全事件应****结评估报****供测评过****件,包括****技术测评****议纪要等****务验收标****通过验收****下所有条**** 完成信****评,并出****报告》;****对性的制****案,并出****建议方案**** 制定适****位的《网****急预案制***** 提交****单位的《****实施方案**** 演练完****《网络安****急演练总****告》; ****调研表、****记录、会****服务过程***** 符合******部门****息安全等****评相关要****、售后服****要求 投****提供详细****持和服务****术支持和****包括(但****: (*****评中出现****,中标人****相应的整****相关方案****评中发现****网络设备****标方应提****收后一年****务,对本****围内的问****程技术咨****漏洞的修****的排除给****指导,自****通过之日**** (*)****有效的售****中标人在****务机构或****中标则在****置有不少****人员的售****术支持团****诺提供的****计划应包*****小时的****服务,重****间提供现****支持服务****发应急事****小时内到****的服务响****问题解决****时内,提****理报告,****种类、问****问题解决****方法及造****等情况。****函。 六****付款方式****项目预算****在**万****超出预算****报价为无**** (二)****合同约定****付款。 ****资格要求****具有独立****责任的能****有效的营****税务登记****机构代码****证合一)****)具有良****信誉和健****会计制度****)具有*****研究所颁****安全等级****测评估机****证证书 ****定代表人****责人为同****存在直接****理关系的****单位,不****加本项目****(提供承****(五)、****须对本项****的内容进****不允许只****分内容进****否则视为****; (六****目不接受****标。 八****需提供材**** (一)****营业执照****记证、组****码证(三****提供营业****被授权人****复印件;****提供******今任意一****个季度的****及*******任意一个****及社保凭****)**部****所颁发的****等级测评****估机构服****书 (四****介、相关****关工作业**** (五)****作实施方****六)单位****函。 (****需要补充****料。 参****位应对所****料真实性****必须准确****清晰可以****资质不得****法人单位****未按要求****或所提交****虚作假,****名资格。****有材料均****、装订成****密封提交****封面提供****名及手机****式三份。****标、开标****点 (一****交截止时******年******:******不予受理****)投递地************政府第二*****栋南楼******室。****开标时间******年*****午**:*************政府第******栋南*******会****标时间若****另行通知****单位联系**** (四)****朱先生 ****话:********。 ****规则 (****工作目标****原则; ****备的资质****查; (****择低原则****定按得分****中标候选**** 十一、**** 采购人****方机构或****对服务项****踪审计或****,成交供****条件全程****审计单位****位执行服****过程跟踪****场验收,****交所需跟****验收资料****跟踪审计****由采购人****。 十二****(一)本****一组织踏****供应商自****场踏勘,****交的谈判****,视为已****了项目实****技术标准****工期、交****特点和相**** (二)****过程中,****实际情况****的内容、****关技术和****进行调整****,由采购****供应商进****具体内容****款中进行**** **** **** **** **** **** *****农村局 **** **** **** **** **** *****年*月****报价一览****项目名称****农业农村****全等级测****演练技术****货时间:****后**天****价人名称****位:元 ****息系统/**** 级别 **** 单价 *****农业大****三级 非***** 应急**** 结合*****农村局信****实际情况****估现有的****体系,包****度执行审****事件的响****安全维护****织管理、****的安全审****析存在的****缺陷。评****对各个安****景的应急****,编制《****事件应急****并对信息****人员进行****、应急技****型的信息****进行预防****培训。 ****演练 结****农业农村****统的实际****交《网络****预案制度****急演练实****,经用户****后,组织*****农业农*****农业大****应急演练****练工作流****:预案修****预案修编****备、环境****本编写、****、演练收****完成后提****安全事件****总结评估**** * 整****测评结束****国家有关****准规范要****管理和技****原则,向****报告解读****术措施和****有机结合****息系统综****系,提供****,指导用****改,以达****息系统整****护能力。****评实施过****输出 实****实施过程****网络安全****系统安全****基本要求**************》和****全技术信****全等级保****求**/******-*****等相关文****要求,从****环境、安****络、安全****、安全计****安全管理****全管理制****管理机构****理人员、****管理、安****理等十个****照网络安****级的基本****测评。 ****:《网络****保护测评****提出具有****整改方案****总价合计**** **** **** **** ****: **** **** **** ****报价人代**** **** **** **** **** 注:****报价用人****价。 *****额与小写****致的,以****为准。