·部分信息内容如下:
中共潍坊市委党校中共潍坊市委党校门户网站等保测评项目成交公告<[SCDZ-2024-113692]>
一、项目编号:****************,项目包号: * 二、项目名称:中共***委党校门户网站等保测评项目 三、成交信息: 成交供应商:**新潮信息技术有限公司 供应商地址:**省-***-***-***二环东路东环国际广场A座****室 成交金额:*****.**, 大写(人民币):肆万元整 四、主要标的信息: 详见附件 五、报价信息: 服务分项名称 技术指标 数量 计量单位 供应商报价(元) 是否中标 测评服务 *、内容说明 系统安全等级测评的内容包括但不限于以下内容: 安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评; 安全管理测评:安全管理制度、安全管理机构、安全人员管理、安全建设管理和安全运维管理等五个方面的安全测评。 (*)安全物理环境 根据信息系统机房和现场安全测评记录,针对机房和现场在“物理位置选择”“物理访问控制”“防盗窃和防破坏”“防雷击”“防火”“防水和防潮”“防静电”“温湿度控制”“电力供应”和“电磁防护”等安全物理环境方面所采取的措施进行,判断出与其相对应的各测评项的测评结果。 (*)安全通信网络 根据信息系统安全通信网络测评记录,针对网络方面在“网络架构”“通信传输”“可信认证”等安全通信网络方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。 (*)安全区域边界 根据信息系统安全区域边界测评记录,针对网络方面在“边界防护”“访问控制”“入侵防范”“恶意代码和垃圾邮件防范”“安全审计”“可信验证”“**控制”等安全区域边界方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。 (*)安全计算环境 根据信息系统安全计算环境测评记录,针对网络方面在“身份鉴别”“访问控制”“安全审计”“入侵防范”“恶意代码防范”“可信验证”“数据完整性”“数据保密性”“数据备份恢复”“剩余信息保护”“剩余信息保护”等安全计算环境方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。 (*)安全管理中心 信息系统安全管理中心现场测评包括“系统管理”“审计管理”“安全管理”“集中管控”等安全计算环境方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。 (*)安全管理制度 根据现场安全测评记录,针对信息系统在安全管理制度方面的“安全策略”“管理制度”“制定和发布”以及“评审和修订”等测评指标,判断出与其相对应的各测评项的测评结果。 (*)安全管理机构 根据现场安全测评记录,针对信息系统在安全管理机构方面的“岗位设置”“人员配备”“授权和审批”“沟通和**”以及“审核和检查”等测评指标,判断出与其相对应的各测评项的测评结果。 (*)人员安全管理 根据现场安全测评记录,针对信息系统在人员安全管理方面的“人员录用”“人员离岗”“安全意识教育和培训”以及“外部人员访问管理”等测评指标,判断出与其相对应的各测评项的测评结果。 (*)安全建设管理 根据现场安全测评记录,针对信息系统在系统建设管理方面的“定级和备案”“安全方案设计”“产品采购和使用”“自行软件开发”“外包软件开发”“工程实施”“测试验收”“系统交付”“等级测评”以及“安全服务商选择”等测评指标,判断出与其相对应的各测评项的测评结果。 (**)系统运维管理 根据现场安全测评记录,针对信息系统在系统运维管理方面的“环境管理”“资产管理”“介质管理”“设备维护管理”“漏洞和风险管理”“网络和系统安全管理”“恶意代码防范管理”“配置管理”“密码管理”“变更管理”“备份与恢复管理”“安全事件处置”“应急预案管理”以及“外包运维管理”等测评指标,判断出与其相对应的各测评项的测评结果。 供应商需对等保测评中涉及整改内容提供技术支持和指导,协助系统运维人员进行整改;协助党校完成**部门备案工作。 *、成果交付 包括但不限于《信息系统网络安全等级保护测评方案》、《信息系统网络安全等级保护测评报告》、《网络安全系统漏洞扫描报告》、《网络安全系统渗透报告》以及按照党校要求其他未列入的应交资料。 * 套 *****.**** 是 六、项目联系方式 采购单位:中共***委党校 联系方式:刘宏杰 *********** ****年**月**日