招标信息
常州市儿童医院公开招标采购公告(信息处2022-1号)
发布时间:2022-05-24 18:54:04 浏览量:92
常州市儿童医院公开招标采购公告(信息处2022-1号)
常州市儿童医院安全服务项目将进行公开招标采购,现欢迎符合条件的供应商前来参加投标。
一、项目编号:(信息处2021-6号)
二、项目名称:安全服务项目
三、供应商资格要求
1.具有独立承担民事责任的能力;
2.具有良好的商业信誉和健全的财务会计制度;
3.具有履行合同所必需的设备和专业技术能力;
4.有依法缴纳税收和社会保障资金的良好记录;
5.在经营活动中没有重大违法记录;
四、项目技术需求
序号 |
服务 |
阶段 |
技术要求 |
1 |
互联网资产发现 |
事前 |
1、根据采购方提供的公网IP,探测其开放的端口、端口运行的服务、承载服务的组件、组件版本等信息 |
2 |
漏洞扫描 |
事前 |
7、★漏洞扫描资产数量不少于100个 |
3 |
风险评估 |
事前 |
1、按照《信息安全技术信息安全风险评估规范》(GB/T 20984-2007),对采购方信息系统进行风险评估 |
4 |
危情推送 |
事前 |
1、及时提供威胁情报解读,高危漏洞预警,安全热点资讯 2、完成后出具安全威胁通告 3、★此项服务每年提供12次或以上 |
5 |
安全制度规划 |
事前 |
4、出具信息安全规划建设方案 |
6 |
现场攻防演练 |
事前 |
1、协助采购方制定符合现状的应急预案 |
7 |
网页可用性检测 |
事前 |
1、通过HTTP、DNS协议,检测网站可用性 |
8 |
应急响应 |
事中 |
5、恢复后出具安全应急响应报告 6、★此项服务具体时间由采购方根据实际情况安排。 |
9 |
重保服务 |
事中 |
1、节假日或重大事件期间提供重保服务 |
10 |
渗透测试服务 |
事中 |
6、出具《渗透测试报告》以及符合网络安全行政主管部门要求的检测结果通报文件 7、★渗透测试系统数量不少于5个或以上 8、★渗透测试频率为每季度1次或以上 |
11 |
安全运维咨询服务 |
事后 |
5、★本服务实施频率为至少每月2次或以上 |
12 |
人员培训 |
事后 |
1、制定有针对性,符合最新形势,符合需求的信息安全培训方案,确定培训课程,并根据实际情况进行授课安排和实际操作体验。时长不低于2小时。内容包括法律法规、安全意识、攻防实操技能等 3、★本服务实施频率为每年至少2次或以上 |
13 |
安全制度制定 |
事后 |
3、出具安全制度建设方案 |
14 |
通报与整改 |
事后 |
1、采购方接到上级部门网络安全通报后,提供修复建议,协助完成整改 3、出具事件处理报告 |
五、投标文件接受信息
投标文件开始接收时间:2022年5月24日
投标文件接收截止时间:2022年5月29日
投标地址:常州市儿童医院信息处
六、本次采购联系事项
采购联系人:凌老师、秦老师
采购咨询电话:0519-69808058