1.采購條件
******有限公司2025年網(wǎng)絡(luò)安全保障專項技術(shù)服務(wù)項目(以下簡稱“本項目”),采購人為******有限公司,資金來源為企業(yè)自籌。本項目已具備采購條件,現(xiàn)對本項目進(jìn)行詢比采購活動。
2.采購內(nèi)容
2.1項目名稱:******有限公司2025年網(wǎng)絡(luò)安全保障專項技術(shù)服務(wù)項目。
2.2采購內(nèi)容:為采購單位提供技術(shù)指導(dǎo)、技術(shù)支持、網(wǎng)絡(luò)安全情況評估、網(wǎng)絡(luò)安全運(yùn)行情況監(jiān)測等,保證支撐高速運(yùn)營公司開展網(wǎng)絡(luò)安全工作,實時掌握網(wǎng)絡(luò)安全態(tài)勢,及時掌握重要信息系統(tǒng)相關(guān)網(wǎng)絡(luò)安全威脅風(fēng)險,及時檢測漏洞、病毒木馬、網(wǎng)絡(luò)攻擊情況,及時發(fā)現(xiàn)網(wǎng)絡(luò)安全事件線索,及時通報預(yù)警重大網(wǎng)絡(luò)安全威脅,調(diào)查、防范和打擊網(wǎng)絡(luò)攻擊等惡意行為,應(yīng)對解決日常網(wǎng)絡(luò)安全相關(guān)問題,防護(hù)采購單位管理范圍內(nèi)的網(wǎng)絡(luò)安全,指導(dǎo)并處置突發(fā)網(wǎng)絡(luò)安全情況,對網(wǎng)絡(luò)安全風(fēng)險做出預(yù)估,防范高危事件發(fā)生,保證采購單位運(yùn)營管理的網(wǎng)絡(luò)安全、數(shù)據(jù)安全、信息安全。
3.合同包劃分及相關(guān)要求
3.1合同包劃分:本次采購共劃分為1個合同包(01包)。
3.1.1 最高詢比限價:700,000元人民幣。
3.1.2 采購內(nèi)容:
序號 | 類型 | 服務(wù)項目 | 服務(wù)周期 | 服務(wù)內(nèi)容 | 具體措施 |
一 | 值守與監(jiān)測 | 日常值守 | 工作日5*8(工作時長) | 服務(wù)期內(nèi)至少提供1人5*8(工作時長)的安全運(yùn)維值守服務(wù),服務(wù)期內(nèi)利用采購單位提供的現(xiàn)有網(wǎng)絡(luò)安全設(shè)備開展網(wǎng)絡(luò)安全監(jiān)測工作,隨時監(jiān)測網(wǎng)絡(luò)安全情況。 | 為采購單位提供現(xiàn)場技術(shù)人員1名,協(xié)助采購單位管理本單位及管理范圍內(nèi)的網(wǎng)絡(luò)安全工作 |
安全巡檢服務(wù) | 工作日5*8(工作時長) | 定期對聯(lián)網(wǎng)收費(fèi)系統(tǒng)、視頻監(jiān)控系統(tǒng)、監(jiān)控中心、分中心以及收費(fèi)站的業(yè)務(wù)系統(tǒng)涉及的網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器、工作站等進(jìn)行巡檢,記錄設(shè)備狀態(tài),規(guī)則庫升級等操作。 | 每日巡檢并填寫記錄 | ||
運(yùn)行情況分析 | 工作日5*8(工作時長) | 分析采購單位網(wǎng)絡(luò)管理行為和網(wǎng)絡(luò)安全設(shè)備采集的數(shù)據(jù),評估網(wǎng)絡(luò)安全情況,為檢驗應(yīng)用系統(tǒng)的基礎(chǔ)環(huán)境是否存在可被利用的安全漏洞而提供的服務(wù)。工程師通過接入客戶網(wǎng)絡(luò),在授權(quán)范圍內(nèi),對信息系統(tǒng)中除Web應(yīng)用外的資產(chǎn)進(jìn)行漏洞檢測。服務(wù)人員使用掃描器或NMAP等工具,發(fā)現(xiàn)目標(biāo)主機(jī)所有開放的端口,以及判斷開放端口的應(yīng)用,后續(xù)針對性的進(jìn)行弱口令掃描,輸出弱口令資產(chǎn)清單,并配合整改。 | 每月出具網(wǎng)絡(luò)安全運(yùn)行情況分析報告 | ||
預(yù)警與通告 | 每月1次,突發(fā)重大事件第一時間通告。 | 定時向客戶提供安全通告預(yù)警,包括重大的漏洞、威脅事件,提供及時的威脅通告、詳細(xì)的技術(shù)分析、影響范圍、排查方法以及可落地的防護(hù)和處置建議。根據(jù)日常監(jiān)控及相應(yīng)流程,制定應(yīng)急響應(yīng)流程,應(yīng)急響應(yīng)預(yù)案,在發(fā)生安全事件時,迅速響應(yīng)、有效處置,最大程度減輕安全事件造成的損失。 | 每月初通告上月報告,突發(fā)漏洞第一時間通告 | ||
設(shè)備維護(hù)與搶修 | 根據(jù)實際情況 | 1、每日巡檢采購單位現(xiàn)有的網(wǎng)絡(luò)安全態(tài)勢感知管理系統(tǒng)和漏洞掃描系統(tǒng)的硬件、軟件運(yùn)行情況; | 每天巡檢1次,發(fā)生故障30分鐘內(nèi)響應(yīng),4小時內(nèi)處置,24小時內(nèi)修復(fù)。 | ||
二 | 技術(shù)支持 | 制度建立 | 根據(jù)實際情況 | 配合采購單位完善、修訂網(wǎng)絡(luò)安全、信息安全、數(shù)據(jù)安全相關(guān)管理制度。 | |
培訓(xùn)和安全意識教育 | 根據(jù)實際情況 | 根據(jù)采購單位需求,隨時配合采購單位開展不定期、不定人數(shù)的培訓(xùn)工作,培訓(xùn)時服務(wù)單位應(yīng)委派至少1位講師為采購單位提供支持。 | |||
宣傳 | 根據(jù)實際情況 | 服務(wù)單位應(yīng)無條件的配合采購單位開展的網(wǎng)絡(luò)安全相關(guān)的宣傳工作,并提供提供相關(guān)素材,宣傳物料制作等。 | |||
應(yīng)急演練 | 沙盤模擬演練 | 針對客戶可能發(fā)生的網(wǎng)絡(luò)安全事件情況,編制應(yīng)急響應(yīng)預(yù)案。應(yīng)急響應(yīng)預(yù)案包括所有可能的危險狀況,明確有關(guān)角色在緊急狀況下的職責(zé)。預(yù)案會闡述處理緊急事務(wù)的必需的行動。根據(jù)制定的應(yīng)急預(yù)案進(jìn)行專項的網(wǎng)絡(luò)安全應(yīng)急演練,并通過演練結(jié)果對預(yù)案進(jìn)行不斷更新。 | 至少一次 | ||
三 | 重點防護(hù) | 滲透測試 | 每年2次 | 在對現(xiàn)有信息系統(tǒng)不造成任何損害的前提下,通過技術(shù)設(shè)備模擬入侵者對指定系統(tǒng)進(jìn)行攻擊測試。同時對第三方業(yè)務(wù)進(jìn)行安全測試。 | 在每年2次固定頻次外,業(yè)主如需要隨時開展。 |
安全加固 | 每月一次 | 對滲透測試、漏洞掃描及弱口令掃描發(fā)現(xiàn)的風(fēng)險項出具整改意見,并督促配合客戶進(jìn)行整改加固。 | 對發(fā)現(xiàn)的網(wǎng)絡(luò)安全問題,提出專業(yè)處理意見 | ||
互聯(lián)網(wǎng)暴露面資產(chǎn)核查 | 每年4次 | 參考互聯(lián)網(wǎng)暴露資產(chǎn)規(guī)范要求,定期梳理高速運(yùn)營公司在互聯(lián)網(wǎng)暴露資產(chǎn)的安全風(fēng)險,協(xié)助進(jìn)行上報和安全整改。 | 在每年4次固定頻次外,業(yè)主如需要隨時開展。 | ||
四 | 重大活動安全保障 | 重點時期保障 | 交通運(yùn)輸部攻防演練、公安部攻防演練、世界反法西斯勝利80周年、黑龍江省交通廳攻防演練、國慶節(jié)等國家重要節(jié)假日和上級單位要求攻防演練期間 | 在重大活動期間以及重要攻防演練期間進(jìn)行7*24小時本地安全值守的基礎(chǔ)上,提供云端7*24小時安全分析,協(xié)助采購保證網(wǎng)絡(luò)安全,第一時間發(fā)現(xiàn)攻擊行為,并對各種攻擊進(jìn)行業(yè)務(wù)系統(tǒng)應(yīng)急恢復(fù)和攻擊調(diào)查取證工作,全方位保障采購單位網(wǎng)絡(luò)安全。 | 現(xiàn)場2人7*24小時值守、云端2人7*24小時值守,必要時按采購單位需求提供臨時保障設(shè)備,加固網(wǎng)絡(luò)安全防線。 |
五 | 應(yīng)急支撐 | 突發(fā)網(wǎng)絡(luò)安全事件應(yīng)急處置 | 根據(jù)實際情況 | 1、協(xié)助采購單位處理突發(fā)網(wǎng)絡(luò)安全事件。 | 除現(xiàn)場值守人員外,預(yù)留2名高級安全服務(wù)專家隨時待命。 |
六 | 網(wǎng)絡(luò)安全設(shè)備支持 | 網(wǎng)絡(luò)安全設(shè)備支持 | 根據(jù)實際情況 | 針對采購單位應(yīng)急相應(yīng)過程中缺失的安全設(shè)備,進(jìn)行必要設(shè)備補(bǔ)全,包括但不限于數(shù)據(jù)安全檢查工具,全流量威脅檢測工具,全量威脅態(tài)勢感知工具等網(wǎng)絡(luò)安全相關(guān)工具 | |
七 | 其他工作 | 資產(chǎn)梳理 | 對客戶指定的系統(tǒng)或分中心或收費(fèi)站 | 1、安全設(shè)備梳理:通過設(shè)備巡檢,及時發(fā)現(xiàn)安全設(shè)備運(yùn)行的故障隱患,如內(nèi)存不足、CPU超載、硬盤空間不足、證書到期等等。 | |
2、資產(chǎn)梳理:對網(wǎng)絡(luò)和信息系統(tǒng)的IP資產(chǎn)進(jìn)行整理和維護(hù),并將IT資產(chǎn)進(jìn)行分類整理。再按照資產(chǎn)重要程度進(jìn)行資產(chǎn)級別劃分,最終資產(chǎn)級別定義為一級、二級、三級,分別對應(yīng)為資產(chǎn)重要程度很高、較高、普通。推進(jìn)網(wǎng)絡(luò)安全漏洞等隱患與基本信息的關(guān)聯(lián),進(jìn)一步減少網(wǎng)絡(luò)安全風(fēng)險。 | |||||
安全培訓(xùn) | 線上線下結(jié)合 | 1、全員安全意識培訓(xùn),根據(jù)采購單位需求,組織安全意識培訓(xùn),培訓(xùn)內(nèi)容及培訓(xùn)主題由客戶指定。 | 每年不超過4次,規(guī)模由采購單位確定 | ||
2、CISP考試費(fèi),報名費(fèi),講課費(fèi)。 | 8個CISP培訓(xùn) | ||||
(1)CISE(注冊信息安全工程師):適合政府、各大企事業(yè)單位的網(wǎng)絡(luò)安全技術(shù)人員。 | |||||
(2)CISO(注冊信息安全管理人員):適合政府、各大企事業(yè)單位的網(wǎng)絡(luò)安全管理人員。 | |||||
網(wǎng)絡(luò)安全整體建設(shè)規(guī)劃 | 整體規(guī)劃設(shè)計 | ******集團(tuán)在網(wǎng)絡(luò)安全建設(shè)規(guī)劃方案,頂層規(guī)劃設(shè)計,投入設(shè)計。結(jié)合現(xiàn)有網(wǎng)絡(luò)安全防護(hù)情況及信息資產(chǎn)、網(wǎng)絡(luò)隔離等情況,對整體網(wǎng)絡(luò)安全防護(hù)進(jìn)行驗證和分析整改。 | 合同期內(nèi)持續(xù)更新 |
3.2服務(wù)地點:******有限公司、指揮監(jiān)控大廳或相關(guān)分公司、收費(fèi)站等。
3.3服務(wù)期限:合同簽訂之日至2025年12月31日。
3.4質(zhì)量要求:服務(wù)質(zhì)量應(yīng)符合國家及行業(yè)相關(guān)標(biāo)準(zhǔn)和規(guī)范,保障采購人信息系統(tǒng)及網(wǎng)絡(luò)的安全,滿足采購人的特定安全需求。
3.5安全目標(biāo):服務(wù)期內(nèi)無重大網(wǎng)絡(luò)安全事故發(fā)生,無人員傷亡。
3.6付款方式:合同簽訂后30日內(nèi),采購人支付合同價的50%。在服務(wù)期滿并驗收達(dá)到合格標(biāo)準(zhǔn)后的10個工作日內(nèi),支付合同價的45%,剩余5%合同價款,則在質(zhì)保期結(jié)束后予以支付。
4.對供應(yīng)商資格要求
4.1供應(yīng)商是在中華人民共和國境內(nèi)注冊的獨立法人或非法人組織、具備有效的法人營業(yè)執(zhí)照或事業(yè)單位法人證書,并在人員、設(shè)備、資金、技術(shù)等方面具有履行合同所必須的能力。
4.2業(yè)績要求:供應(yīng)商近三年內(nèi)(2022年5月1日至響應(yīng)文件遞交截止時間止,以簽訂合同時間為準(zhǔn)),至少獨立完成過1項類似本項目的網(wǎng)絡(luò)安全保障服務(wù)業(yè)績。
4.3 團(tuán)隊成員:安全駐場人員:1 人,風(fēng)險評估和安全加固人員:2 人,應(yīng)急響應(yīng)人員:2 人,其他服務(wù)人員:2 人。
注:上述人員不得相互兼任。
4.4在“信用中國”網(wǎng)站(http: //******)中,被列入失信被執(zhí)行人名單的供應(yīng)商,不得參與本詢比采購活動。
4.5供應(yīng)商被國家企業(yè)信用信息公示系統(tǒng)(******/)列入嚴(yán)重違法失信企業(yè)名單的,不得參與本詢比采購活動。
4.6近三年(2022年5月1日至響應(yīng)文件遞交截止時間止)供應(yīng)商或其法定代表人(單位負(fù)責(zé)人)有行賄犯罪行為記錄的(行賄犯罪記錄以中國裁判文書網(wǎng)(******/)上的查詢結(jié)果為準(zhǔn)),不得參與本詢比采購活動。
4.7供應(yīng)商在“黑龍江政企招采數(shù)字服務(wù)平臺”(******/)中被列入供應(yīng)商失信行為、企業(yè)黑名單的且處于處罰有效期內(nèi),不得參與本項目詢比采購活動。
4.8本項目不接受聯(lián)合體參加,不允許分包。
4.9與采購人存在利害關(guān)系可能影響采購公正性的法人、其他組織或者個人,不得參與本詢比采購活動。單位負(fù)責(zé)人為同一人或者存在控股、管理關(guān)系的不同單位,以及不同單位的高級管理人員之間存在交叉任職的,不得同時參與本詢比采購活動。否則,相關(guān)響應(yīng)文件均無效。
4.10本項目評審辦法采用綜合評估法,對供應(yīng)商的資格審查采用資格后審的方式。
5.詢比采購文件的獲取
5.1 詢比采購文件獲取時間:2025年5月21日0時00分至2025年5月24日0時00分。
5.2 詢比采購文件售價500元人民幣,售后不退。
5.3 詢比采購文件獲取方式:登錄本項目指定的“黑龍江政企招采數(shù)字服務(wù)平臺”(以下簡稱“采購服務(wù)平臺”)(******/)進(jìn)行操作。
凡有意參與本項目的供應(yīng)商,須在本平臺完成供應(yīng)商注冊,并辦理CA數(shù)字證書后方可下載詢比采購文件。數(shù)字證書可選擇線上或線下辦理方式,供應(yīng)商應(yīng)合理考慮郵寄時間(1-2個工作日),CA辦理咨詢電話:******(李女士)。
5.4 本項目采用網(wǎng)上申請方式,供應(yīng)商登錄系統(tǒng)后,按要求提供資料上傳至采購服務(wù)平臺。
5.5本項目無需遞交采購保證金。
6.響應(yīng)文件的遞交
響應(yīng)文件遞交的截止時間(投標(biāo)截止時間,下同)為2025年5月28日9時00分;供應(yīng)商應(yīng)使用采購服務(wù)平臺提供的“黑龍江交投投標(biāo)文件制作工具”編制電子響應(yīng)文件,并按詢比采購文件要求進(jìn)行加密、遞交。供應(yīng)商應(yīng)在詢比采購文件規(guī)定的開啟截止時間前,通過互聯(lián)網(wǎng)使用CA數(shù)字證書登錄采購服務(wù)平臺,將加密的響應(yīng)文件上傳,并保存上傳成功后系統(tǒng)自動生成的電子簽收憑證,遞交時間即為電子簽收憑證時間。供應(yīng)商應(yīng)充分考慮上傳文件時的不可預(yù)見因素,未在遞交截止時間前完成上傳的,視為逾期送達(dá),將不予受理。
7.響應(yīng)文件開啟時間及地點
7.1響應(yīng)文件開啟時間:響應(yīng)文件遞交截止時間。
7.2響應(yīng)文件開啟地點:登錄“采購服務(wù)平臺”,進(jìn)入“開標(biāo)大廳”選擇所投標(biāo)段進(jìn)行簽到,并在響應(yīng)文件開啟時間實時在線關(guān)注采購人的文件開啟情況。
8.發(fā)布公告的媒介
本項目詢比采購公告在黑龍江政企招采數(shù)字服務(wù)平臺(https://zc.hljsjtjt.com/)及中國招標(biāo)投標(biāo)公共服務(wù)平臺(******)、黑龍江省公共資源交易網(wǎng)(******/)、黑龍江陽光采購服務(wù)平臺(******/)上同時發(fā)布,其它網(wǎng)址轉(zhuǎn)載無效。
9.其他說明
9.1本項目采用全流程電子招采,通過采購服務(wù)平臺(******/)開展詢比采購活動,注冊及操作等相關(guān)內(nèi)容,請先查閱門戶網(wǎng)站幫助中心《黑龍江政企招采數(shù)字服務(wù)平臺供應(yīng)商操作手冊》,參與詢比采購過程中遇到的平臺問題可撥打技術(shù)支持電話。
9.2供應(yīng)商僅限于為本單位支付平臺使用費(fèi)及招標(biāo)文件費(fèi)用、僅限于為************集團(tuán)及權(quán)屬企業(yè)實施的采購活動。
10.受理異議的聯(lián)系方式
采 ???購 ?人:******有限公司
地 ???????址:哈爾濱市松北區(qū)松北區(qū)科技二街931號陽光大廈A棟
聯(lián) ??系 ??人:南先生
聯(lián) 系 ?電 話:******
******有限公司
地 ???????址:黑龍江省哈爾濱市松北區(qū)松北大道245號
聯(lián) ??系 ??人:?趙女士
電 ???????話:0451-******/******
傳 ???????真:0451-******
電?子?郵?箱:******
11.監(jiān)督部門的聯(lián)系方式
監(jiān)?督 部 門:******有限公司企業(yè)管理部
電 ??????話:0451-******