
�(fā)布時(shí)間:2022/7/11 9:32:23 信息�(lái)源:合約法規(guī)� 黎卓� 瀏覽次數(shù)�7870
一�工程名稱�南寧軌道地產(chǎn)集團(tuán)有限�(zé)任公�2022-2023年信息安全運(yùn)�(yíng)服務(wù)單位采購(gòu)
�、采�(gòu)單位�南寧軌道地產(chǎn)集團(tuán)有限�(zé)任公�
�、采�(gòu)范圍�公司信息安全�(yùn)�(yíng)服務(wù)
�、建�(shè)地點(diǎn)�南寧市青秀區(qū)鳳嶺�111�(hào)南寧�(guó)際旅游中�A�9-11�
�、工程概況:�(xiàng)目需求暫定如下(具體以采�(gòu)文件�(fā)布時(shí)提供的需求清單為�(zhǔn)�
服務(wù)�(xiàng)名稱 |
服務(wù)�(nèi)� |
服務(wù)范圍 |
次數(shù) |
安全�(fēng)�(xiǎn)�(píng)� |
參照�(guó)家信息安全風(fēng)�(xiǎn)�(píng)估規(guī)�,對(duì)資產(chǎn)、威�、脆弱�、安全措施�(jìn)行識(shí)別和分析,確定風(fēng)�(xiǎn)�(jì)算模�,從物理�、網(wǎng)�(luò)�、系�(tǒng)層和�(yīng)用層等方面�(jìn)行評(píng)�,全面分析系�(tǒng)面臨的信息安全風(fēng)�(xiǎn) |
操作系統(tǒng)、數(shù)�(jù)�(kù)、中間件、網(wǎng)�(luò)�(shè)�、網(wǎng)�(luò)安全�(shè)�、超融合平臺(tái)�VMware虛擬化平�(tái)、網(wǎng)�(luò)邊界� |
1 |
滲透測(cè)� |
在信息系�(tǒng)正常�(yùn)行前提下,模擬黑客攻擊行為通過(guò)�(yuǎn)程或本地方式�(duì)信息系統(tǒng)�(jìn)行非破壞性的入侵�(cè)�,查找針�(duì)�(yīng)用程序的各種漏洞并針�(duì)安全隱患提出解決辦法 |
�10�(gè)�(yīng)用系�(tǒng) |
1 |
漏洞掃描 |
通過(guò)自動(dòng)化掃描工�,對(duì)目標(biāo)�(wǎng)站服�(wù)器、系�(tǒng)服務(wù)�、網(wǎng)�(luò)�(shè)備、安全設(shè)備等�(jìn)行自�(dòng)化安全掃描�(jìn)行漏洞掃�、軟件漏洞掃�、端口及服務(wù)探測(cè)、弱口令掃描�,提前發(fā)�(xiàn)系統(tǒng)可能存在的各類安全風(fēng)�(xiǎn),并提供修復(fù)建議 |
操作系統(tǒng)、數(shù)�(jù)�(kù)、中間件、網(wǎng)�(luò)�(shè)�、網(wǎng)�(luò)安全�(shè)備、超融合平臺(tái)�VMware虛擬化平�(tái)、網(wǎng)�(luò)邊界� |
1 |
安全加固 |
針對(duì)�(fēng)�(xiǎn)�(píng)�、滲透測(cè)試、漏洞掃描發(fā)�(xiàn)的安全風(fēng)�(xiǎn),輸出專�(yè)可落地的安全加固方案,協(xié)助�(jìn)行全面加�,加固完成后�(jìn)行全面復(fù)�(cè),確保安全加固有效� |
�(xié)助驗(yàn)�2021年信息安全運(yùn)�(yíng)服務(wù)加固�(jié)果,完成2022年信息安全運(yùn)�(yíng)服務(wù)所�(fā)�(xiàn)�(wèn)題加固并�(jìn)行驗(yàn)� |
1 |
�(yīng)急演� |
根據(jù)系統(tǒng)�(shí)際環(huán)境情�,提供不同安全事件場(chǎng)景下的演練方案,以模擬演練或者桌面推演的方式檢驗(yàn)�(yīng)急預(yù)案的完整�、可行�,提高應(yīng)急處理能� |
�(wǎng)�(luò)安全事件 |
1 |
小程�/公眾�(hào)安全�(cè)� |
�(duì)微信小程�/公眾�(hào)�(jìn)行人工滲透測(cè)試,�(fā)�(xiàn)存在的安全問(wèn)�,并提供滲透測(cè)試報(bào)告以及整改建� |
公司小程�/公眾�(hào) |
1 |
安全配置核查 |
�(xiàn)�(chǎng)通過(guò)工具核查、人工核查的方式,對(duì)我公司辦公網(wǎng)�(luò)�(guān)鍵網(wǎng)�(luò)�(shè)�、安全設(shè)備、業(yè)�(wù)操作系統(tǒng)、應(yīng)用數(shù)�(jù)�(kù)等關(guān)鍵重要信息資�(chǎn)�(jìn)行配置核�,分析現(xiàn)有安全配置是否滿足安全防�(hù)的需�,輸出安全配置核查報(bào)�� |
包含但不限于:賬�(hào)/口令、授�(quán)方式�IP及路由協(xié)議安��SNMP�(xié)議安�、日志安全、文件系�(tǒng)及訪�(wèn)�(quán)�、物理端口設(shè)置、補(bǔ)丁管�、內(nèi)核調(diào)整等� |
1 |
巡檢及應(yīng)急協(xié)� |
自治區(qū)�(jí)和南寧市�(jí)�(wǎng)�(luò)安全攻防演練期間提供指導(dǎo)及我公司出現(xiàn)�(yīng)急事件時(shí)的協(xié)助處置� |
|
|
安全培訓(xùn) |
根據(jù)我公司辦公網(wǎng)�(luò)及系�(tǒng)�(yīng)用特�(diǎn)、針�(duì)公司員工�(kāi)展安全意�(shí)培訓(xùn)� |
|
1 |
�(xiàng)目服�(wù)中滲透測(cè)�、漏洞掃描等�(nèi)容需在項(xiàng)目實(shí)施至少半年后提供�(fù)�(cè)及重新評(píng)��
本項(xiàng)目整體服�(wù)�壹年。采�(gòu)控制�(jià)�20�(wàn)元(最終以采購(gòu)文件�(fā)布時(shí)�(diǎn)公布的控制價(jià)為準(zhǔn)��
�、資金來(lái)源:企業(yè)自籌�
�、響�(yīng)人資�(zhì)要求�
1��(dú)立法人資格,具備信息安全服務(wù)�相關(guān)�(jīng)�(yíng)范圍及信息安全服�(wù)資質(zhì)�
2、不接受同一品牌�(chǎn)品的供應(yīng)商或代理商同�(shí)�(bào)��
3�不接受聯(lián)合體�(bào)��
�、報(bào)名提交相�(guān)材料:遞交的�(shū)面材料加蓋單位公章并裝訂成冊(cè),包括:
1、法人授�(quán)委托�(shū)(含法定代表�、受委托人身份證�(fù)印件以及�(lián)系電話號(hào)碼及電子郵箱);
2、報(bào)名企�(yè)基本情況�
3、本�(xiàng)目相�(guān)的信�安全服務(wù)資質(zhì)證書(shū)�(fù)印件�
4、唯一授權(quán)證明(代理商提供)復(fù)印件�
5、營(yíng)�(yè)�(zhí)照復(fù)印件�
6、附2019年至�企業(yè)信息安全�(yùn)�(yíng)服務(wù)案例�(yè)�(jī)?cè)靸r(jià)�15�(wàn)及以��3�(gè)不同�(xiàng)目的完整合同�(fù)印件(提供原件核查)�
九、報(bào)名時(shí)間:2022�7�11日至2022�7�15��周一至周五每天上�8:30-12:00,下�15:00-18:00(北京時(shí)�,法定節(jié)假日除外��
�、報(bào)名地�(diǎn)�廣西南寧市青秀區(qū)鳳嶺北路111�(hào)(南寧國(guó)際旅游中�A座)10層南寧軌道地�(chǎn)集團(tuán)有限�(zé)任公司合約采�(gòu)�1011�(hào)��
�(lián)系人�黎女�
�(lián)系電話:0771-5522035
� 真:0771-5522582
�備注:符合上述報(bào)名條件的單位方可提交�(bào)名資�,入圍下一輪比選審查范�,否則采�(gòu)人有�(quán)拒絕接收不符合要求的�(bào)名資��
南寧軌道地產(chǎn)集團(tuán)有限�(zé)任公�
2022�7�11�