联系人511个
立即查看
可引荐人脉775人
立即引荐
历史招中标信息5442条
立即监控
联系人511个
立即查看
可引荐人脉775人
立即引荐
历史招中标信息5442条
立即监控
我单位现对商用密码应用安全性评估项目进行采购预算价咨询,请各相关供应(服务)单位进行书面报价,具体要求如下。
一、项目概况
依据《中华人民**国密码法》《商用密码应用安全性评估管理办法》、GB/T397862021《信息安全技术信息系统密码应用基本要求》等法律法规与国家标准,为落实****点击查看信息系统商用密码合规建设要求,开展广播播出网、电视播出网和超高**闻制作网三个信息系统的商用密码应用安全性评估工作,包含密码应用方案评估、信息系统商用密码应用安全性评估两项工作内容。
本项目拟采购以上信息系统商用密码应用安全性评估服务,查找各相关信息系统密码应用在合规性、正确性、有效性方面存在的差距,输出评估报告与可落地整改建议,支撑系统商用密码合规建设工作。
(一)采购清单
(二)工作内容及要求
2.1评估对象与密码应用等级
2.2评估要求
评估服务应包含两大模块:①密码应用方案评估;②信息系统商用密码应用安全性评估。采用访谈、文档核查、技术测试、工具检测等评估方法,开展单元评估、整体评估,识别密码应用风险,分析风险等级,输出针对性整改加固建议,形成正式评估报告。
2.2.1密码应用方案评估工作要求
供应商对各系统现有商用密码应用方案文档开展独立评估。
重点核查方案完整性、密码需求识别、密码算法选型、密码产品部署架构、密钥全生命周期管理设计、密码安全管理制度、实施保障、应急处置设计的合理性;
逐条核查方案自查项、不适用项论证依据,识别方案设计缺陷,输出信息系统商用密码应用方案评估报告,
同时,需向采购人提出方案设计层面问题,给出方案修订优化建议。
密码应用方案评估内容如下表:
2.2.2信息系统商用密码应用安全性评估工作要求
供应商按照国家商用密码评估标准,对采购人3套三级信息系统开展现场实地评估,覆盖通用要求、物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、密钥管理、安全管理(管理制度、人员管理、建设运行、应急处置)各评估域,对制度文档、密码设备、网络设备、操作系统、数据库、中间件、业务应用、密钥管理体系、相关管理人员开展评估,对发现风险项开展风险等级判定,提出技术、管理层面整改建议,形成正式商用密码应用安全性评估报告。
(1)通用要求评估
(2)物理和环境安全密码应用评估
(3)网络和通信安全密码应用评估
(4)设备和计算安全密码应用评估
(5)应用和数据安全密码应用评估
(6)密钥管理评估
(7)安全管理评估
1.管理制度评估
2.人员管理评估
3.建设运行评估
4.应急处置评估
2.3整改咨询服务要求
供应商完成评估后,针对发现的问题向采购人提供整改咨询支撑:对每一项风险明确风险等级、问题成因、详细整改措施;针对高风险项提供专项加固说明;对密码产品选型、密钥体系建设提供咨询建议,协助采购人理解整改要点,配合开展整改答疑会议。
2.4交付成果
供应商完成本项目全部评估工作后,须向采购人提交包括但不限于以下资料:
1.每套系统的商用密码应用方案评估报告纸质文件(一式两份)及PDF电子档;
2.每套系统的商用密码应用安全性评估报告纸质文件(一式两份)及PDF电子档;
报告格****点击查看管理局/密评联委会发布的报告模板要求。
(三)安全要求
供应商在项目实施过程中应规范施工安全,采取切实有效措施,杜绝人身、财产损害。如出现相关人员安全、工伤、意外事故等财物和人身损害问题,由成交供应商承担全部责任。由此对采购人或其他任何第三方人员、财产造成损害的,成交供应商还应承担赔偿责任,若采购人因此承担责任的,有权向成交供应商追偿,包括但不限于赔偿费、鉴定费、公证费、律师费等。
(四)特殊条件证明材料
参与本项目的供应****点击查看管理局公布目录内有效的商用密码检测机构资质证明(业务范围包含商用密码应用安全性评估)。
二、预算报价
(一)报价包含内容
报价应包括但不限于评估费用,以及增值税、营业税等相关税费。
(二)报价提交资料
1.采购预算价咨询报价表(详见附件,需加盖公章)。
2.公司营业执照或副本复印件(需加盖公章)。
3.“(四)特殊条件证明材料”中要求的证明材料复印件(需加盖公章)。
(三)报送方式和时间
采购预算价咨询报价表电子档(加盖公章的扫描件)请于2026年9月9日17:00前发送至邮箱:****点击查看@sctv.com(邮件主题请填写项目名称+公司名称)。报价表原件请于2026年9月11日前邮寄至:**市高新区世纪城路66号****点击查看****点击查看管理部。
三、联系方式
联系人:屈老师
电话:028-****点击查看1537
地址:**市高新区世纪城路66号****点击查看