当前位置: 首页 /  政务信息 / 公示公告 / 正文

内江市住房公积金信息系统三级等保测评服务项目 竞争性磋商公告

日期:2023-09-20 09:19:46
分享:

一、采购内容
内江市住房公积金管理中心根据国家关于信息安全等级保护制度落实的相关要求,对相关信息系统开展安全等级测评工作,以指导安全整改,提高信息系统的安全防护能力。
本次安全等级测评项目的服务范围包括以下信息系统:
序号 信息系统名称 定级
1 内江市住房公积金管理系统 3级
2 内江市住房公积金综合管理平台 3级
 
二、服务要求
根据等级保护测评的工作要求,测评范围覆盖安全管理中心、安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理制度等
具体服务内容包括:
(1)协助业主单位进行信息系统的信息安全等级定级和备案工作。
(2)差距测评,至少包括:
安全技术测评。包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心5个方面的安全测评。
安全管理测评。包括安全管理制度、安全管理机构、安全管理人员、安全系统建设和安全系统运维5个方面的安全测评。
形成问题汇总及整改意见报告。依据测评结果,对等级测评结果进行汇总统计(测评项符合情况及比例、单元测评结果符合情况比例以及整体测评结果);通过对信息系统基本安全保护状态的分析给出初步测评结论。根据测评结果制定《系统等级保护测评问题汇总及整改意见报告》,列出被测信息系统中存在的主要问题以、整改意见。
(3)协助完成整改工作。依据整改方案,为安全整改的各项工作提供技术咨询服务。
(4)等级测评,至少包括:
按照等级保护相关标准对系统从安全技术、安全管理等方面进行等级测评工作。
编制测评报告,制定并提交《网络安全等级测评报告》,报告需提交公安机关有关部门备案,且能满足合规性要求。
三、技术标准和规范
l《中华人民共和国计算机信息系统安全保护条例》(国务院令147号)
l《信息安全等级保护管理办法》(公通字[2007]43号
l《计算机信息系统安全保护等级划分准则》(GB17859-1999)
l《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)
l《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)
l《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)
l《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)
l《信息安全技术信息安全风险评估规范》(GB/T20984-2015)
四、预算金额
15.6万元。
五、磋商文件
详见附件

http://njsgjj.com/uploadfile/2023/0920/20230920095235171.doc
内江市住房公积金管理中心  
2023年9月20日      
 
 

【关闭】

扫一扫在手机打开当前页