宝安区应急管理主题库项目等保测评-商用密码测评-安全专项测评-源代码审查项目采购需求方案

宝安区应急管理主题库项目等保测评-商用密码测评-安全专项测评-源代码审查项目采购需求方案

发布于 2026-07-23

招标详情

深圳市宝安区应急管理局
联系人联系人132个

立即查看

可引荐人脉可引荐人脉774人

立即引荐

历史招中标信息历史招中标信息755条

立即监控

本单位近五年工程咨询类项目招标8次,合作供应商6个,潜在供应商5
查看详情 >

一、项目名称

**区应急管理主题库项目等保测评-商用密码测评-安全专项测评-源代码审查项目

二、项目内容

**区应急管理主题库项目已完成开发建设,需针对本项目开展网络安全等级保护测评、安全专项测评、源代码审查、商用密码测评工作,支撑**区应急管理主题库项目整体验收工作落地。

(一)**区应急管理主题库项目网络安全等级保护测评

1.严格依据深政数〔2022〕136 号文件相关检测要求,全面比对**区应急管理主题库项目安全防护措施与对应等级保护标准要求的合规差距,完成合规性分析,为系统等保安全加固整改出具客观技术依据,配合采购单位督促承建单位依据安全优化建议落实安全加固整改。测评覆盖安全通用要求(安全物理环境、安全通信网络、安全区域边界、安全计算环境、****点击查看中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理)及对应等级扩展项相关内容。

2.业务系统梳理分类:对**区应急管理主题库项目开展系统解析、资产梳理与业务分类,形成边界清晰、层级分明的业务架构梳理成果。

3.信息系统定级及备案支撑:依托**区应急管理主题库项目系统梳理分类成果,完成本项目安全保护等级判定,协助采购单位开展系统定级相关工作。

4.等级保护测评实施:依据国家网络安全等级保护标准规范,由中标供应商编制专项测评方案,完成系统摸底调研、资产梳理、风险分析及现场全流程测评工作,测评内容分为两大板块:

(1)安全技术测评:覆盖安全物理环境、安全通信网络、安全区域边界、安全计算环境、****点击查看中心五大维度安全检测;

(2)安全管理测评:覆盖安全管理机构、安全管理制度、人员安全管理、系统建设管理、系统运维管理五大维度安全管控核查;

全部测评工作完成后出具专项整改建议,配合采购单位落实整改实施,对整改完成项开展复测,出具符合**网安部门受理标准的信息系统安全等级保护测评报告,并协助采购单位办理**区应急管理主题库项目系统等保备案手续。

5.等保测评报告相关要求

(1)中标供应商完成本项目全流程等保测评并编制配套测评报告;

(2)出具的等级保护测评报告须符合国家现行规范标准;

(3)针对系统不符合等保管理规范、技术标准的风险项,编制具备可落地性的整改方案,提供整改支撑及整改复测服务;

(4)全程协助采购单位办理**区应急管理主题库项目系统安全等级保护备案相关手续。

6.交付成果

(1)**区应急管理主题库项目系统《信息系统等级保护定级报告》《备案表》;

(2)**区应急管理主题库项目等保对象《网络安全等级保护测评报告》(含配套整改建议书);

(3)**部门核发的本项目信息系统安全等级保护备案证明。

(二)**区应急管理主题库项目安全专项测评

1.测评依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)安全通用要求,采用访谈、文档核查、工具测试方式对被测系统开展安全核验。

2.对标等保安全计算环境相关要求,围绕身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护十项要点开展主机安全测评,测评手段包含访谈、配置核查、漏洞扫描。

3.对**区应急管理主题库项目系统的主机、数据库、中间件等实施渗透测试与全域漏洞扫描,全面排查系统安全风险,输出安全差距分析报告并提出整改建议,协助**区应急管理主题库项目系统团队完成系统中高风险漏洞修复并开展回归测试直至系统漏洞全部修复完毕,出具正式安全专项测评终版报告。

4.交付成果

出具满足区政数局及相关主管部门验收要求的安全专项测评报告。

(三)源代码审查

1.针对**区应急管理主题库项目源代码开展安全检测,定位并验证代码层安全缺陷,提升系统代码安全防护能力。

2.交付成果

出具符合区政数局验收要求的源代码审查报告。

(四)**区应急管理主题库项目商用密码测评

1.测评依据

(1)《信息安全技术 信息系统密码应用基本要求》(GB/T 39786-2021)

(2)《信息系统密码应用测评过程指南》

(3)《信息系统密码应用高风险判定指引》

(4)《商用密码应用安全性评估量化评估规则》

(5)《商用密码应用安全性评估FAQ(第三版)》

2.商用密码应用安全性测评

对**区应急管理主题库项目商用密码方案安全性和商用密码应用安全性进行评估,包括但不限于以下技术要求:

(1)通用要求评估

具体要求如下:

测评内容 具体要求
密码算法合规性评估 信息系统中使用的密码算法是否符合法律法规的规定和密码相关国家标准、行业标准的有关要求。
密码技术合规性评估 信息系统中使用的密码技术是否遵循密码相关国家标准和行业标准。
密码产品合规性评估 信息系统中使用的密码产品与密码模块****点击查看管理部门核准。
密码服务合规性评估 信息系统中使用的密码服务****点击查看管理部门许可。

(2)密码技术应用安全评估

密码技术应用安全主要从物理和环境、网络和通信、设备和计算、应用和数据4个层面对信息系统中应用的密码技术进行分析与评估。具体要求如下:

评估内容 具体要求
物理和环境评估 分析评估信息系统是否合理、合规利用商用密码完整性、真实性,对影响信息系统安全防护效能的物理和环境层面因素进行保护。包括但不限于以下内容:重要区域的物理访问控制,监控设备的物理访问控制,物理访问记录、监控信息等记录数据的存储完整性。
网络和通信评估 分析评估信息系统是否合理、合规利用商用密码机密性、完整性、真实性,对影响信息系统安全防护效能的网络和通信层面因素进行保护。包括但不限于以下内容:通信实体身份的真实性,通信过程中数据的完整性,重要数据的机密性,网络边界访问控制信息完整性,安全认证连接到内部网络的设备,通信双方的身份认证过程。
设备和计算评估 分析评估信息系统是否合理、合规利用商用密码机密性、完整性、真实性,对影响信息系统安全防护效能的设备和计算层面因素进行保护。包括但不限于以下内容:登录信息系统设备和计算环境的用户身份鉴别过程,系统设备和计算环境**访问控制信息完整性,重要信息**敏感标记完整性,重要程序或文件完整性,信息系统设备和计算环境的日志记录完整性。
应用和数据评估 分析评估信息系统是否合理、合规利用商用密码机密性、完整性、真实性以及不可否认性功能,对影响信息系统安全防护效能的应用和数据层面因素进行保护。包括但不限于下列典型因素:登录信息系统应用和数据操作环境的用户身份鉴别过程,系统应用和数据操作环境**访问控制信息完整性,重要信息**敏感标记完整性,重要数据传输过程的机密性、完整性,重要信息存储过程的机密性、完整性,重要程序的加载和卸载过程,信息系统应用原发和数据接收行为的不可否认性。

(3)安全管理评估

安全管理评估是对影响商用密码防护效能的管理制度与措施进行分析与评估。主要内容包括:管理制度,人员管理,建设运行,应急处置。具体要求如下:

项目内容 具体要求
管理制度评估 包括但不限于下列内容与措施:密码应用安全管理制度,密钥管理规则、密码相关操作规范,安全管理制度和操作规范的合理性和适用性论证与审定,安全管理制度的改进和修订,安全管理制度和操作规范的发布流程,安全管理制度和操作规范的执行。
人员管理评估 包括但不限于下列内容与措施:相关人员是否了解并遵守密码相关法律法规及安全管理制度,关键岗位划分情况,相关人员职责与权限划分情况,岗位责任制与人员制约、监督机制,管理和使用账号,人员培训、人员选拔,人员考核、奖惩与调离,人员保密措施。
建设运行评估 包括但不限于下列内容与措施:具备系统密码应用方案,并按照密码应用方案确定密钥种类、体系以及生存周期,按照密码应用方案实施建设,信息系统正式运行前安全性评估与整改。
应急处置评估 包括但不限于下列内容与措施:应急预案,应急**准备,应急情况与处置,上级主管部门应急报告,同级密码主管部门应急报告。

(4)密钥管理评估

测评密钥管理评估是对影响商用密码防护效能的密钥生命周期相关环节,以及相关环节管理和策略制定的全过程进行分析与评估。密钥生命周期相关环节主要包括:密钥生成、密钥分发、密钥存储、密钥使用、密钥更新、密钥归档、密钥撤档、密钥备份,密钥恢复、密钥销毁。

3.服务要求

对商用密码方案安全性和商用密码应用安全性进行评估,并根据评估结果提出整改建议,协助**区应急管理主题库项目承建单位完成整改,直至商用密码方案安全性评估和商用密码应用安全性评****点击查看管理局备案。

4.成果

出具《商用密码方案安全性评估报告》《商用密码应用安全性评估报告》****点击查看管理局备案。

(五)配套协同服务

中标供应商须全程配合采购单位完成**区应急管理主题库项目终验、竣工验收备案、结算等与等保测评、安全专项测评、源代码审查、商用密码测评相关的全部配套工作。

(六)人员要求和服务期限

中标供应商须提供至少4人开展项目工作,且需在180个自然日内(项目合同签订之日起算)完成**区应急管理主题库项目等保测评、商用密码测评、安全专项测评、源代码审查等内容。服务期限结束后,中标供应商仍需全程配合采购单位完成**区应急管理主题库项目竣工验收和结决算中与等保测评、商用密码测评、安全专项测评、源代码审查等内容相关的工作,直至通过相关部门审核。

三、项目预算金额

15万元。

四、项目申请依据或原因

我局**区应急管理主题库项目已取得阶段性成果,为保障项目建设的可靠性和安全性,需对系统开展网络安全等级保护测评、商用密码应用安全测评、安全专项测评、源代码审查等工作,提升系统整体安全性,满足系统设计初期的网络安全和应用安全要求同时对项目中涉及要求的功能、性能是否达标,进行全面质量检测,确保项目交付的可靠性。

五、评审方法及定标方法

本项目采用综合评分法,根据综合评分(附件2)的情况,确定最终评分最高的为拟中标供应商(1家)。

六、资格条件及要求

(一)具有独立法人资格或是具有独立承担民事责任能力的其他组织****点击查看事业单位法人证书等证明资料扫描件,原件备查);

(二)报价文件中需包含价格、实施方案、****点击查看公司资质证明材料等,报价低于市场平均水平的需在报价文件中说明原因,如发现有内容不完整、出现明显与本项目无关的内容,或报价明显低于其他通过符合性审查的报价,有可能影响服务质量或者不能诚信履约且无合理理由的,将作废标处理;

(三)满足《****点击查看政府采购法》第二十二条第一款的条件(提供声明函,格式自拟);

(四)参与本项目投标前三年内,在经营活动中没有重大违法记录(提供声明函,格式自拟);

****点击查看政府采购活动时不存在被****点击查看政府采购活动且在有效期内的情况(提供声明函,格式自拟);

(六)未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单(提供声明函,格式自拟);

(七)不存在《****点击查看政府采购供应商信用信息管理办法》(深财规〔2023〕3号)列明的严重违法失信行为(提供声明函,格式自拟);

(八)单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参****点击查看政府采购活动;为采购项目提供整体设计、规范编制或者项目建设、检测等服务的供应商,不得再参加该采购项目的其他采购活动(提供声明函,格式自拟);

(九)本项目属于专门面向中小企业采购项目,非中、小、微型企业、残疾人福利单位、监狱企业不得参与投标【需提供符合要求的中小企业声明函(附件3),其中企业类型为中型、小型或微型。残疾人福利单位、监狱企业视同小型、微型企业,提供残疾人福****点击查看监狱****点击查看监狱企业证明文件】未提供声明函或声明函不符合“填写指引”的,按资格审查不通过处理;

(十)本项目不允许联合体形式进行投标。

注:“信用中国”(www.****点击查看.cn,查询“信用服务”栏的“重大税收违法失信主体”“失信被执行人”或者下载信用信息报告),“中国政府采购网”(www.****点击查看.cn)中的“政府采购严重违法失信行为记录名单”,以及“****点击查看政府采购监管网”(http://zfcg.****点击查看.cn)为供应商信用信息的查询渠道,相关信息以开标当日的查询结果为准。

(十一)报名资料须包含营业执照、营业范围、供应商报名登记表(附件1);

(十二)投标文件须包含营业执照、营业范围、供应商报名登记表(附件1)、中小企业声明函(附件3)、投标委托书(附件4,投标人为法定代表人可不提供)、投标人身份证复印件、法定代表人身份证复印件、资格要求与评分要求中所需要的其他文件,****点击查看公司公章;

(十三)投标文件须包含纸质版和电子版,纸质版投标文件需密封(格式自拟),一式伍份;投标文件纸质版和电子版开标当天到现场提交。

(十四)投****点击查看**部第三研究所颁发网络安全等级测评与检验评估机构服务认证证书。

(十五)投标供应商****点击查看管理局颁发的商用密码检测机构资质证书。

(十六)投标(响应)供应商在投标(响应)文件中提供加盖公章的《供应商基本情况表》(附件5)。

(十七)如发现资格审查有关情形的,投标供应商资格审查不通过,不得参与本次自行采购活动。

(十八)投标供应商报价时,需包含网络安全等级保护测评、安全专项测评、源代码审查、商用密码测评四个内容的分项报价。

七、报名截止时间

2026年7月31日18时;

八、报名方式

将报名资料发送至ajj-info@baoan.****点击查看.cn,并电话确认报名资料是否成功发送;

九、联系方式

单位名称:****点击查看

联系人:丘先生

联系电话:0755-****点击查看7877

电子邮箱:ajj-info@baoan.****点击查看.cn

地址:**区创业一路1****点击查看政府办公楼



附件:

1.附件1.供应商报名登记表.wps

2.附件2.综合评分标准.wps

3.附件3.中小企业声明函.wps

4.附件4.投标授委托书.wps

5.附件5.供应商基本情况表.wps

附件(5)
附件1.供应商报名登记表.wps
下载预览
附件4.投标授委托书.wps
下载预览
附件3.中小企业声明函.wps
下载预览
附件5.供应商基本情况表.wps
下载预览
附件2.综合评分标准.wps
下载预览
项目情报
基本情况基本情况
查看完整分析
本单位近五年工程咨询类项目共招标过 8 次; 共合作工程咨询供应商 6
上次中标企业上次中标企业: 深圳****公司
查看完整分析
核心业务: 工程监理, 中标 181次, 占比 69.62%
重点地区: 广东, 中标 205次, 占比 78.85%
中标业绩: 上一年中标 176 次, 中标金额 6444.56
潜在竞争对手潜在竞争对手: 共 5 个, 其中与甲方合作关系紧密的 0
查看完整分析
深圳****公司较弱
核心业务: 工程监理, 中标 908 次, 占比 75.54%
重点地区: 广东, 中标 1014 次, 占比 84.36%
中标业绩: 上一年中标 2 次, 中标金额 211.15
深圳****公司一般
核心业务: 工程咨询, 中标 4 次, 占比 100.0%
重点地区: 广东, 中标 4 次, 占比 100.0%
中标业绩: 上一年中标 0 次, 中标金额 0.0
深圳****公司较弱
核心业务: 工程监理, 中标 286 次, 占比 49.4%
重点地区: 广东, 中标 574 次, 占比 99.14%
中标业绩: 上一年中标 82 次, 中标金额 4551.23
关键词

免费注册会员

*手机号
*验证码
相似项目推荐相似项目推荐