晋江市自然资源局关于公开比选存量信息系统安全等级保护测评服务项目承担单位的公告

晋江市自然资源局关于公开比选存量信息系统安全等级保护测评服务项目承担单位的公告

发布于 2026-08-25

招标详情

晋江市自然资源局
联系人联系人101个

立即查看

可引荐人脉可引荐人脉654人

立即引荐

历史招中标信息历史招中标信息1473条

立即监控

本单位近五年工程咨询类项目招标48次,合作供应商22个,潜在供应商21
查看详情 >
****点击查看关于公开比选存量信息系统安全等级保护测评服务项目承担单位的公告
时间:2026-08-25 12:34

根据工作需要,现向社会公开比选****点击查看存量信息系统安全等级保护测评服务项目承担单位,有关事项公告如下:

一、服务内容

对照《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)二级防护标准,针对**市地理公共服务平台、**市国土**集成一体化平台、**市多规合一平台3 个存量信息系统开展等级保护专项差距分析与针对性安全整改;通过技术加固、安全体系完善、运维规范落地,使3个平台满足网络安全等级保护二级防护全部要求,并顺**过第三方等级保护测评,全面提高网络安全、主机与应用安全、数据安全、运维安全、制度合规等建设目标,保障业务系统的安全与持续稳定运行。主要有以下两部分工作:

(一)等保咨询服务

包括等保资产分析、风险评估、差距评估、整改设计、整改加固、安全复查、辅助测评等服务。

1、等保资产分析

根据等级保护范围内的资产组成,现场整理系统的网络结构拓扑以及相关联的资产,编制资产清单及资产报告;对定级系统开展安全物理环境、安全通信网络、安全区域边界、安全计算环境、****点击查看中心以及安全管理制度进行调研和梳理,编制信息系统详细描述文档。

2、等保安全评估

根据等级保护基本要求,开展安全物理环境、安全通信网络、安全区域边界、安全计算环境、****点击查看中心以及安全管理的现状分析,通过安全访谈、脆弱性评估、登录检查、日志分析以及渗透测试等技术手段对现有的安全资产进行全方位的安全评估,结合信息资产属性、威胁、脆弱性等基本要素,分析定级系统安全风险,编制风险分析报告。

3、等保差距评估

在安全评估和信息系统定级的基础上,根据《GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求》,将定级系统等级保护的各项基本要求与信息安全现状进行比较分析,从管理和技术两个层面找出存在的问题并进行差距分析,包含技术层面的差距评估内容和管理层面的差距评估内容。

4、等保安全整改

根据等级保护基本要求以及风险分析结果,提供专业的系统安全加固建议,从网络、主机、应用、数据库等层面进行技术加固指导并配合实施落地。

5、等保管理制度建设

按照等级保护管理的标准,从安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理等方面补充、完善所涉及的制度文档。

6、等保测评辅助

测评阶段,协助我局准备测评材料,配合测评机构开展等级测评工作,组织测评整改。

(二)等保测评服务

根据提交的网络安全等级保护测评申请书,对服务范围内的信息系统进行安全等级测评,并为被测系统提供测评机构出具的信息系统安全等级测评报告。

二、资格要求

(一)具有独立的法人资格。

(二)具有良好的财务状况报告:提供上一年度或上一季度企业财务报表,至少包括“资产负债表、利润表、现金流量表”;或者提供开户许可证和投标截止时间前****点击查看银行出具的资信证明(复印件)。

(三)依法缴纳税收证明材料:提供投标截止时间前六个月(不含投标截止时间的当月)中任一个月的依法缴纳税收的凭据;或者提供依法免税的相应证明文件。

(四)依法缴纳社会保障资金证明材料:提供投标截止时间前六个月任一个月的依法缴纳社会保障资金的凭据;或者提供依法不需要缴纳社会保障资金的相应证明文件。

(五)具备履行合同所必需的服务安全资质和专业技术人员能力的证明材料:

1、供应商或所投等保服务提供商具有1名工程师同时获得IT服务项目经理证书、软件高级测评师认证证书、高级工程师认证证书、国家注册信息安全专业人员(CISP)证书、标准化人员岗位培训认证证书。

2、供应商或所投等保服务提供商具有1名工程师同时获得信息安全保障人员认证证书(安全集成专业级)、****点击查看中心注册渗透测试工程师认证证书(CISP-PTE)、IT服务项目经理认****点击查看协会认证的项目管理专业人士(PMP)资格认证。

3、供应商或所投等保服务提供商具有中国网络安全审核技术与认证中颁发的信息系统安全集成服务(二级或以上)资质,信息安全风险评估服务(二级或以上)资质,信息安全应急处理服务(二级或以上)资质,****点击查看中心颁发的信息安全服务资质证书(安全工程 类二级)与(风险评估二级)。

4、供应商或所投等保服务提供商具有信息网络安全软件公共技术服务类平台,平台主要内容须包含但不限于以下方面:高性能支撑网络系统、软件安全性测试平台、信息安****点击查看中心等(提供省或****点击查看委员会批复文件);省级(或以上)网络安全事件应急处置服务单位资质。

5、供应商或所投等保服务提供商使用的工具支持自动化渗透测试,支持探测SQL注入 、XXE、XSS、任意文件下载、任意文件操作、信息泄露、弱口令、本地文件包含、目录遍历、命令执行、错误配置漏洞;支持部分远程执行、文件上传类漏洞自动化利用,可以自动获取反弹shell或者上传webshell;

6、供应商或所投等保服务提供商使用的工具支持补丁分析:通过检测系统已安装的安全补丁,判断当前系统存在的高风险漏洞,已经需要安装的补丁文件;支持配置核查:依据等级保护基线要求,对主机安全配置进行基线检查;

7、提供以上人员相关证书、安全服务资质证书复印件及服务工具功能检测报告复印件并加盖投标人公章。

三、服务周期

自合同签订之日起直至取得由测评机构出具的3个被测系统安全等级测评报告。

四、支付方式

根据合同协议约定执行。

五、申报要求

符合条件有意投标的单位,请于本公告发布之日起至2026年9月1日18:00前,将本项目的报价方案、资格要求证明材料复印件,所提供的材料均需加盖单位公章,以密封形式(密封拆口处加盖单位公章)送至****点击查看信息中心。

六、最高控制价格

各投标单位投报的项目总价不得超过人民币19万元。

七、审定方式与合同签署

采购单位将按照规定程序组织有关人员对投标单位的报价及资格等情况进行综合评审,从符合本项目资格要求的投标单位中选择报价最低的确定为中标单位并公示审**果。审**果公示后无异议的,双方再签署委托合同。

联系人:许先生 电话:0595-****点击查看9306

地址:**市**街道迎宾路27号

邮编:362200

****点击查看

2026年8月25日

项目情报
基本情况基本情况
查看完整分析
本单位近五年工程咨询类项目共招标过 48 次; 共合作工程咨询供应商 22
上次中标企业上次中标企业: 中规****公司
查看完整分析
核心业务: 工程设计, 中标 909次, 占比 83.62%
重点地区: 江苏, 中标 107次, 占比 9.84%
中标业绩: 上一年中标 164 次, 中标金额 48538.26
潜在竞争对手潜在竞争对手: 共 21 个, 其中与甲方合作关系紧密的 0
查看完整分析
福州****公司一般
核心业务: 工程设计, 中标 493 次, 占比 63.37%
重点地区: 福建, 中标 649 次, 占比 83.42%
中标业绩: 上一年中标 112 次, 中标金额 105072.49
广州****究院一般
核心业务: 工程设计, 中标 1740 次, 占比 55.86%
重点地区: 广东, 中标 2851 次, 占比 91.52%
中标业绩: 上一年中标 20 次, 中标金额 6756.4
同济****公司一般
核心业务: 工程设计, 中标 3163 次, 占比 88.08%
重点地区: 浙江, 中标 490 次, 占比 13.65%
中标业绩: 上一年中标 500 次, 中标金额 190866.78
关键词

免费注册会员

*手机号
*验证码