4信息安全等级保护测评服务招标要求一、项目概况1.
项目背景根据《网络安全法》要求,按照广东省和深圳市公安网监部门工作部署要求,针对单位正在运行使用的所有信息系统,落实开展2019年度网络安全等级保护测评工作,按照等级保护国家标准规范要求进行评测,找出存在的差距和不足,提出整改修复意见和建议.
2.
项目目标针对单位信息系统开展年度性的网络安全等级保护测评工作,使单位认真贯彻落实《网络安全法》要求.
二、服务内容要求信息安全等级保护测评服务内容包括:1.
信息系统等级保护自主定级根据上级主管部门关于信息系统等级保护的工作要求,对单位新建的应用系统进行自主定级,同时按照公安网监部门及卫计行业主管部门要求填写《信息系统安全等级保护定级报告》.
服务交付物:确定为等级保护二级及以上信息系统出具《信息系统安全等级保护定级报告》.
2.
网络安全等级保护定级备案对已确定级别的新建信息系统,在定级报告基础上,按照公安网监部门要求进行定级备案工作,并将相关材料按要求提交上级教育主管部门及公安网监部门,完成定级备案工作.
提交材料包括:《信息系统安全等级保护定级报告》(一式两份)、《备案单位表》(一式两份)、《备案系统表》(一式两份)、《信息安全等级保护工作小组名单表》(一份),纸质材料于封面加盖单位公章、骑缝章,同时提交电子版光盘.
服务交付物:由公安网监主管部门印发的《信息系统安全等级保护备案证明》.
3.
网络安全等级保护测评依据《信息安全等级保护管理办法》(公通字〔2007〕43号)、《信息系统安全等级保护测评要求》、《信息系统安全等级保护测评过程指南》和《信息系统安全等级保护基本要求》(GB/T22239-2008)标准,对单位所有已定级备案的信息系统,根据安全保护现状开展信息系统等级保护测评,并编写等保测评报告.
等级测评内容包括安全技术和安全管理两大类,其中技术层面应包括物理安全、网络安全、主机安全、应用安全和数据安全及备份恢复等方面的测评,管理层面应包括安全管理机构、人员安全管理、安全管理制度、系统建设管理和系统运维管理等方面的测评.
测评工作内容包括:物理安全测评分析;网络安全测评分析;主机安全测评分析;应用安全测评分析;数据安全及备份恢复测评分析;安全管理制度测评分析;安全管理机构测评分析;人员安全管理测评分析;系统建设管理测评分析;系统运维管理测评分析;信息系统等级保护要求差距分析;信息系统整改建议评估分析;信息系统等级保护测评报告编制.
服务交付物:由广东省信息安全等级保护协调小组办公室认可并颁发相关资质证书的第三方等级保护测评机构出具的《信息系统等级保护测评报告》.
4.
信息系统等级保护整改方案设计如果测评报告结论为"不符合",则需要依据《信息系统安全等级保护基本要求》GB/T22239-2008和《信息系统安全等级保护技术设计要求》GB/T25070-2010,针对等级测评报告中的现状问题,按照"一个中心三重防护"技术体系架构,基于可信计算技术和主动防御体系,为单位网络环境进行网络安全保障体系整体方案设计.
由于信息系统运行在整个网络环境中,因此等级保护整改方案应分别从计算环境、区域边界、通信网络和管理中心等方面进行安全技术和安全管理的体系设计与整改建议.
方案设计工作内容包括:网络信息安全现状分析;与信息安全国家标准对照性分析;信息安全技术体系设计;信息安全管理体系设计;服务交付物:《网络安全保障体系整体设计方案》.
五、申报资格要求投标单位具有独立法人资格(提供营业执照加盖公章的复印件,原件备查).
参与政府采购项目投标的供应商近三年内未被采购中心处罚、无履约评价差、无不诚信行为记录和无行贿犯罪记录.
投标人必须具有"由省级及以上公安网监部门或信息安全等级保护工作主管部门颁发认可的《信息安全等级保护测评机构推荐证书》.
云雀云(larkyun)当前主要运作国内线路的机器,最大提供1Gbps服务器,有云服务器(VDS)、也有独立服务器,对接国内、国外的效果都是相当靠谱的。此外,还有台湾hinet线路的动态云服务器和静态云服务器。当前,larkyun对广州移动二期正在搞优惠促销!官方网站:https://larkyun.top付款方式:支付宝、微信、USDT广移二期开售8折折扣码:56NZVE0YZN (试用于常州联...
商家介绍:星梦云怎么样,星梦云好不好,资质齐全,IDC/ISP均有,从星梦云这边租的服务器均可以备案,属于一手资源,高防机柜、大带宽、高防IP业务,一手整C IP段,四川电信,星梦云专注四川高防服务器,成都服务器,雅安服务器,。活动优惠促销:1、成都电信夏日激情大宽带活动机(封锁UDP,不可解封):机房CPU内存硬盘带宽IP防护流量原价活动价开通方式成都电信优化线路2vCPU2G40G+60G21...
目前在标准互联这边有两台香港云服务器产品,这不看到有通知到期提醒才关注到。平时我还是很少去登录这个服务商的,这个服务商最近一年的促销信息比较少,这个和他们的运营策略有关系。已经从开始的倾向低价和个人用户云服务器市场,开始转型到中高端个人和企业用户的独立服务器。在这篇文章中,有看到标准互联有推出襄阳电信高防服务器100GB防御。有三款促销方案我们有需要可以看看。我们看看几款方案配置。型号内存硬盘IP...