(皇姑区电子政务等保测评及云平台防护项目)竞争性磋商公告
项目概况
皇姑区电子政务等保测评及云平台防护项目采购项目的潜在供应商应在线上获取采购文件,并于2023年11月07日 13时30分(北京时间)前提交响应文件。
一、项目基本情况
项目编号:JH23-210105-00251
项目名称:皇姑区电子政务等保测评及云平台防护项目
采购方式:竞争性磋商
包组编号:001
预算金额(元):890,000.00
最高限价(元):890,000
采购需求: 查看
一、项目概述
序号 | 内容 | 说明 |
1. | 项目目标 | 1.保障 皇姑 区政务 云 系统正常运行。 2.达到信息化建设发展需要,利用成熟可靠的先进技术,保障系统安全。 3.注重时效,整体服务达到信息化系统结构性特点及时效性特点,在出现故障时要迅速响应并在规定时间内解决问题。 |
2. | 项目内容 | 在公有云平台上搭建皇姑区政务云系统,为皇姑区提供云服务、运维保障服务。包括云服务器、云防火墙、云堡垒机、云日志审计等,满足皇姑 区政务 云 系统 的 正常运行 。 |
3. | 项目范围 | 1.为皇姑区提供政务云服务。包括但不限于提供云主机、云防火墙、云堡垒机、云综合日志审计等服务内容,所提供服务内容最终实现每套信息系统满足等保2.0标准要求。 2.配合皇姑区政务云上每套信息系统开展等保测评工作。 3.为皇姑区政务云所涉及的云主机及安全防护相关的服务内容提供 运维保障, 每月出具安全检测报告,项目负责人签字并加盖公章 。 4.每月出具数据风险评估报告,项目负责人签字并加盖公章。 5.结合实际情况制定应急演练方案,并开展应急演练。 |
二、服务要求
1.为项目提供云服务,服务期为1年。
★2.云服务需求配置: 规划以下配置需求, 2套业务系统满足等保2.0二级要求、6套业务系统满足等保2.0三级要求。共计8 套系统,每套系统平均按 2台主机计算。
序号 | 需求名称 | 产品功能 | 数量(套) |
★1 | 云主机 | CPU总核数256,主频≥2.1GHz;内存总数512G;存储总数32TB;16个公网IP;带宽总数200M。为每套操作系统提供正版授权。按需开通云主机。 | 1 |
2 | 云备份 | 按等级保护要求实现异地云备份 16T ,满足 8套系统 服务需求,满足 8套系统 服务需求。 按 等保 2.0标准提供 数据备份。 | 1 |
3 | SSL证书 | 提供 HTTP网站提供转向HTTPS,加密应用层数据 ,满足 8套系统 服务需求。 | 1 |
4 | 云防火墙 | 支持 TCP/IP访问控制。IPS入侵防御功能 ,满足 8套系统 服务需求。 | 1 |
5 | 云主机安全 | 提供虚拟化主机安全防护,包含主机防病毒、主机防火墙、主机入侵防御、 webshell检测、防暴力破解、安全基线、网卡流量统计七个功能 ,满足 8套系统 服务需求。 | 1 |
6 | 云综合日志审计 | 半年日志审计留存,实现对设备的审计记录进行统一收集和分析,已达到受到网络攻击后能够及时溯源 1、 事件采集 2、事件归并 3、事件关联分析 4、多维度统计报表 5、可以对行为模型做钻取分析,对查询结果的深度钻取,且不限制钻取次数。 6、支持对数据库操作语句的细粒度审计,可完整解析协议的所有字段。 满足 8套系统 服务需求。 | 1 |
7 | 云 WEB应用防火墙 | 1、 支持对 HTTP协议包中各项参数,例如URL长度、Cookies长度、请求行长度以及请求头长度等进行合规性检查和控制; 2、支持Web攻击进行检测 3、支持对HTTP请求的来源进行检查 4、 支持文件恶意上传、下载防护 5、支持对弱密码进行检测 满足 8套系统 服务需求。 | 1 |
8 | 云堡垒机 | 1、 身份管理 2、角色分权 3、集中管理 4、资源改密 5、H5运维 6、全程审计 7、命令控制 8、报表分析 满足 8套系统 服务需求。 | 1 |
9 | 云数据库审计 | 提供对数据库的审计记录进行统一收集和分析, 满足 8套系统 服务需求。 | 1 |
10 | 云防篡改 | 支持功能:网页防篡改系统、日志告警、日志记录, 满足 8套系统 服务需求。 | 1 |
11 | 云漏洞扫描 | 支持扫描资产类型:操作系统,网站,数据库等 支持以下功能: 1、网站安全监测 2、 系统漏洞扫描 3、数据库漏洞扫描 4、弱口令扫描 5、恶意代码检测 满足 8套系统 服务需求。 | 1 |
12 | 系统日志审计服务 | 1、可以对行为模型做钻取分析,对查询结果的深度钻取,且不限制钻取次数。 2、支持对数据库操作语句的细粒度审计,可完整解析协议的所有字段; | 1 |
13 | 应急演练 | 结合实际情况制定应急演练方案,并开展应急演练,满足 8套系统 服务需求。 | 1 |
14 | 报告 | 每月出具安全检测报告,项目负责人签字并加盖公章; 每月出具数据风险评估报告,项目负责人签字并加盖公章。满足 8套系统 服务需求。 | 1 |
合同履行期限:1年(起止时间以合同签订为准)
需落实的政府采购政策内容:中小微企业(含监狱企业)/残疾人福利性单位等
本项目(是/否)接受联合体投标:否
包组编号:002
预算金额(元):640,000.00
最高限价(元):640,000
采购需求: 查看
002包:非涉密信息系统等保测评【数量:1项(8套)】
一、服务内容
依据《中华人民共和国网络安全法》等国家相关法律、标准要求,对非密电子政务信息系统进行测评,并出具《测评报告》。
二、服务要求
(一)等保测评
对 8个非密电子政务信息系统进行测评,并出具《测评报告》。若首次测评后被测信息系统需要进行整改,在约定的整改期限内免费赠送一次复测服务。(备注:配置需求,2套业务系统满足等保2.0二级要求、6套业务系统满足等保2.0三级要求。共计8套系统。)
服务时间:按采购人要求执行。
服务方式:现场和远程
交付成果:测评报告。
(二)定级备案
协助采购人对测评范围内未定级、未备案的系统形成定级、备案相关材料,组织开展专家评审会,完成定级备案等相关服务工作。
服务时间:按采购人要求执行。
服务方式:现场
交付成果:备案证明。
(三)测评服务范围
依据《网络安全等级保护 2.0国家标准》,测评内容包括但不限于:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全人员管理、安全建设管理、安全运维管理等十个层面开展测评工作。
( 1)安全物理环境测评内容:
物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护。
( 2)安全通信网络测评内容:
网络架构、通信传输、可信验证。
( 3)安全区域边界测评内容:
边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证。
( 4)安全计算环境测评内容:
身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护。
( 5)安全管理中心测评内容:
系统管理、审计管理、安全管理、集中管控。
( 6)安全管理制度测评内容:
安全策略、管理制度、制定和发布、评审和修订。
( 7)安全管理机构测评内容:
岗位设置、人员配备、授权和审批、沟通和合作、审核和检查。
( 8)安全管理人员测评内容:
人员录用、人员离岗、安全意识教育和培训、外部人员访问管理。
( 9)安全建设管理测评内容:
定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择。
( 10)安全运维管理测评内容:
环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理。
(四)项目使用工具
等级保护测评阶段,应使用安全扫描系统进行服务器、网络设备进行扫描,投标人须提供测评工具(包括 WEB漏洞扫描系统、数据库漏洞扫描工具、操作系统漏洞扫描工具等)。
(五)人员能力要求
1)派遣有经验的人员完成本项目服务工作,进入现场实施人员从事本行业工作不少于2年,具有等级保护测评经验。
2)投标人须承诺:中标后,投标文件中的人员全部参与服务工作,如因特殊原因更换现场实施人员,需征得采购单位同意,所更换人员工作资历及技术能力不能低于投标文件中承诺的人员要求。
3)投标人拟派专业的服务团队,服务团队成员不少于5人,其中项目负责人1人。
合同履行期限:1年(起止时间以合同签订为准)
需落实的政府采购政策内容:中小微企业(含监狱企业)/残疾人福利性单位等
本项目(是/否)接受联合体投标:否
二、供应商的资格要求
1.满足《中华人民共和国政府采购法》第二十二条规定。
2.落实政府采购政策需满足的资格要求:无
3.本项目的特定资格要求:001包:无;002包:供应商具有有效的《网络安全等级测评与检测评估机构服务认证证书》
三、政府采购供应商入库须知
参加辽宁省政府采购活动的供应商未进入辽宁省政府采购供应商库的,请详阅辽宁政府采购网 首页—政策法规中公布的政府采购供应商入库的相关规定,及时办理入库登记手续。填写单位名称、统一社会信用代码和联系人等简要信息,由系统自动开通账号后,即可参与政府采购活动。具体规定详见《关于进一步优化辽宁省政府采购供应商入库程序的通知》(辽财采函〔2020〕198号)。
四、获取采购文件
时间:2023年10月25日 08时00分至2023年11月01日 17时00分(北京时间,法定节假日除外)
地点:线上获取
方式:线上
售价:免费
五、响应文件提交
截止时间:2023年11月07日 13时30分(北京时间)
地点:辽宁政府采购网
六、开启
时间:2023年11月07日 13时30分(北京时间)
地点:沈阳市皇姑区政务服务中心二楼政府采购招投标服务大厅
七、公告期限
自本公告发布之日起3个工作日。
八、质疑与投诉
供应商认为自己的权益受到损害的,可以在知道或者应知其权益受到损害之日起七个工作日内,向采购代理机构或采购人提出质疑。
1、接收质疑函方式:线上或书面纸质质疑函
2、质疑函内容、格式:应符合《政府采购质疑和投诉办法》相关规定和财政部制定的《政府采购质疑函范本》格式,详见辽宁政府采购网。
质疑供应商对采购人、采购代理机构的答复不满意,或者采购人、采购代理机构未在规定时间内作出答复的,可以在答复期满后15个工作日内向本级财政部门提起投诉。
九、其他补充事宜
1.本项目采用全流程电子招投标,供应商应办理CA后登陆辽宁政府采购网进行投标报名,详情请参考辽宁政府采购网办事指南。
2.本项目供应商可以自带电子设备进行现场解密报价,也可以在供应商单位自行操作解密报价。
3.本项目须在投标截止时间前在辽宁政府采购网,上传响应文件及填写响应报价。
4.本项目报价解密时限为30分钟(由于供应商原因未在规定时限内完成报价解密,按无效标处理。)
5.★本项目不需要提供纸质版响应文件。
6.★本项目须提供存储的备份文件1份(U盘),并承诺备份文件与电子评审系统中上传的响应文件内容、格式一致,以备系统突发故障使用,供应商仅提交备份文件的,响应无效。
备注:具体详见辽财采[2021]363号文件
十、对本次招标提出询问,请按以下方式联系
1.采购人信息
名 称: 沈阳市皇姑区信息中心
地 址: 松花江街3号
联系方式: 024- 86867989
2.采购代理机构信息
名 称: 辽宁天茂项目管理有限公司
地 址: 辽宁省沈阳市皇姑区宁山中路71号(2门)
联系方式: 024-81231233
邮箱地址: lntmzb@126.com
开户行: 光大银行沈阳北站支行
账户名称: 辽宁天茂项目管理有限公司
账号: 75830188000209929
3.项目联系方式
项目联系人: 王伟男
电 话: 024-81231233-816