联系人62个
立即查看
可引荐人脉521人
立即引荐
历史招中标信息510条
立即监控
联系人62个
立即查看
可引荐人脉521人
立即引荐
历史招中标信息510条
立即监控
一、采购条件
****点击查看集团****点击查看公司(下称“****点击查看”)开展选聘网络信息安全服务单位谈判采购,项目采购人为****点击查看,现公开邀请符****点击查看公司参与。
二、项目概况
为进一步加强市属重点国有企业网络安全管理,落实网络安全主体责任,拟采购专业网络信息安全服务商提供专业网络安全服务,服务期限一年。
三、限价金额
36万元。
四、采购需求
(一)日常安全运营服务
要求服务商派遣1名技术人员驻场提供5*8小时现场服务,并与二线支持团队(不低于5人团队)共同提供7*24小时远程支持,对集团所有在用系统(现约50个系统,含子模块)、500台服务器(含虚拟机)、800个终端及配套的网络安全设备开展日常安全运营。提供以下服务:
1. 安全巡检
所有IT基础设施设备进行日常巡检服务,提前发现甚至预测风险,将风险化解在初步阶段,从而避免更大级别的风险故障。每周出具周巡检报告,每月全面覆盖一次并出具月度巡检报告。
2. 网络安全运维
综合协调服务范围内运维工作,保障服务范围内设备、系统安全稳定运转。针对服务范围内非法入侵、病毒感染等做好应急防护,对防火墙、防病毒、数据备份、核心交换机、路由器等设备提供现场支持、策略配置和软件升级,确保基础设施安全防护体系的严密有效。
3. 威胁监测与主动响应服务
包括且不限于威胁分析和处置、漏洞管理服务、最新漏洞预警与排查服务、威胁分析和预警、主机风险检测服务、网站风险监测服务,流行威胁通告与排查,主动响应等服务。
4. 风险评估
包括但不限于资产识别、脆弱性识别、威胁识别、防护能力评估、风险分析、可落地建设方案等服务。
5. 漏洞扫描、渗透测试、弱口令检查
全面对接CVE(通用漏洞披露)、CNNVD(中国国家信息安全漏洞库)、CNVD(国家信息安全漏洞共享平台)等公开漏洞库,参照等保2.0(GB/T22239-2019)、ISO27001、GDPR等合规框架,进行漏洞扫描、渗透测试和弱口令检查。
6. 基线核查服务
对信息系统中的配置情况进行核查,判断是否符合安全性要求,是否存在安全风险和隐患,提供相应等级的设置建议。
7. 安全加固
在安全风险评估、等保测评、安全检查、漏洞扫描、渗透测试、弱口令检查等评估或检查工作基础之上,对评估对象进行安全加固。
8. 安全运营服务
本服务配备1名驻场运维人员,该人员须经采购人确认后方可正式上岗。驻场人员具有相关领域的工作经验,并持有安全相关能力资质证书。 同时提供7×24小时AI值守服务、本地安全设备数据对接与联动配置服务、剧本化自动化运营服务。
9. 新增系统上线安全自评估服务
针对新开发的业务系统或功能模块及支持其运行的操作系统和网络环境等基础架构,开展安全隐患排查工作,以评估新业务的安全缺陷和风险。
10. 互联网暴露面监测
通过资产测绘节点对指定范围的互联网地址进行资产探测,识别该互联网空间内的端口开放、服务协议,描绘空间内资产的状态,形成互联网资产台账,便于用户掌握互联网资产底数。基于主域名及关键字,利用机器学习算法、分布式扫描自动发现暴露在互联网上的全部数字资产,包括域名、Web网站、中间件等,输出高价值疑似、仿冒资产数据。提供互联网暴露面收敛建议,协助进行暴露面收敛工作。
(二)专项技术服务
要求服务商提供专业的网络及信息安全技术团队,根据我司网络安全工作需要,提供以下技术服务:
1. 资产测绘与维护服务
提供2人驻场,对现有网络架构、业务系统完成一次系统化的安全梳理,为后续日常安全运维打好基础。完成内部资产维护,对机房线路、网络设备、安全设备、服务器、安全策略、资产信息进行全面梳理与台账管理,包括互联网出口、专网出口、网络区域划分、设备互联关系、接口连接、IP地址规划、VLAN规划等内容,形成完整、准确、可动态更新的内部资产台账。
2. 安全管理制度建设
按照国家、地方、行业主管部门网络安全工作的相关文件要求,结合实际工作情况,每年更新完善一次相关信息安全管理制度。
3. 网络安全培训
****点击查看国资委考核要求的信息安全培训,强化相关工作人员安全意识,理解安全隐患的重要性,掌握工作中的基本安全知识和安全技能。
4. 重要时期安全保障
在举行重大活动、处理重要事件、特殊保障期时,组织专业安全检查。网络安全攻防演练期间按需安排技术团队7*24小时安全值守。
5. 应急演练
(1)须结合业主行业特点、业务场景、内部办公流程定制化设计钓鱼邮件模板,覆盖仿冒系统通知、仿冒上级通知、仿冒业务办理、仿冒文件共享等多类高仿真场景,对指定人员范围开展全量模拟钓鱼演练。
(2)须对演练过程进行全程无感监测,精准统计邮件打开率、链接点击量、附件下载量、表单提交量、账号信息录入量、整体中招率等关键指标,形成完整演练数据台账。
(3)需按部门、岗位、人员层级进行多维度数据分析,输出员工安全意识评估报告。
6. 应急响应
遇到重大或突发事件后按照要求的服务响应级别采取相关的措施和行动。正确应对安全事件,降低安全事件带来的损失和影响。每年进行一次应急演练。
7. 软件供应链安全检测服务
对现有重要信息系统(10个),开展一次软件供应链安全检测,识别系统中使用的开源组件清单,分析组件关联风险和对系统的影响。依据检测结果,给出风险规避或降低建议。
8. 网络与数据安全态势监测服务
综合分析内部网络安全态势,监测国内外最新网络安全技术、政策法规、安全事件等,整理相关信息形成月度简报。
(三)网络安全考核
通过上级主管部门年度网络安全工作考核,确保本项目涉及的相关考核指标项全面达标。
五、参选单位资格要求
本次采购要求参选单位满足如下要求:
(一)在中国境内依法注册的独立法人机构,有效营业执照。
(二)具有履行合同所必需的专业技术能力,并提供承诺函。
(三)具有良好的商业信誉,并提供在经营活动中没有重大违法记录,未被列入失信被执行人、企业经营异常名录、政府采购严重违法失信行为记录名单、重大税收违法案件的书面声明。
(四)本项目不接受联合体报价。
六、获取采购文件期限
(一)采购文件提供期限:公告发布之日起至2026年9月28日17:30。
(二)报名方式:凡愿意参加该采购项目的潜在供应商,请在采购文件提供期限内将报名材料(营业执照电子版)发送至邮箱****点击查看@cqsxdb.com以获取采购文件,未按要求发送或超过获取采购文件期限的视为报名无效。
(三)报名需注明参与项目名称及联系人、联系方式。
七、递交响应文件地点
**市两江新区云杉南路12号涉外商务区B2栋1101会议室。
八、提交响应文件时间
2026年10月10日**时间14:00-14:20。
九、注意事项
(一)本次采购公告仅在****点击查看官网公开发布,其他网站转载内容,与我公司无关,谨防上当受骗。
(二)本项目不接受联合体参与谈判,否则按无效处理。
(三)本项目不接受合同分包,否则按无效处理。
十、联系方式
采 购 人:****点击查看
联 系 人:张老师
电 话:023-****点击查看1201
邮 箱:****点击查看@cqsxdb.com