汾西县协鑫光伏电力有限公司等保测评项目
询价公告
根据业务需要开展等保测评测评工作,本次采购以公开询价的方式开展,具体事项如下:
一、项目情况
*.项目概况:汾西县公安局对汾西协鑫进行监督检查后,下发了《网络安全监督检查限期整改通知书》,其中整改项包含等保测评超期。另外,我站上次开展等保测评工作的时间为****年**月,按规范要求每两年应开展一次等保测评工作。为避免因等保测评工作未按期开展产生行政处罚等事项的发生,现计划以询价采购的方式开展等保测评服务项目的采购工作
*.采购范围:
本项目的采购范围和内容主要包括:
(*) 安全技术测评:包括物理安全、网络安全、主机安全、应用安全和数据安全及备份恢复等五个方面的安全测评;
物理安全:根据信息系统机房和现场安全测评记录,针对机房和现场在“物理位置选择”、“物理访问控制”、“防盗窃和防破坏”、“防雷击”、“防火”、“防水和防潮 ”、“防静电”、“温湿度控制”、“电力供应”和“电磁防护 ”等物理安全方面所采取的措施进行,判断出与其相对应的各测评项的测评结果。
网络安全:根据信息系统网络安全测评记录,针对网络方面在“结构安全”“网络访问控制”、“安全审计”、“边界完整性检查”、“入侵防范”、“网络设备防护” 等网络安全方面所采取的措施进行检查,判断出与其相对应的各测评项的测评结果。
主机安全:主机安全现场测评包括对信息系统服务器的测评,测评内容包括“身份鉴别”、“访问控制”、“安全审计”、“入侵防范”、“恶意代码防范”、“资源控制”
应用安全:应用安全现场测评包括对信息系统的测评,测评内容包括身份鉴别 ”、“访问控制 ”、“安全审计”、“通信完整性”、“通信保密性”、“软件容错”、“资源控制”方面。
数据安全及备份恢复:信息系统数据安全及备份恢复现场测评包括“数据完整性”、“数据保密性”、“备份和恢复”几个方面的测评。
(*) 安全管理测评:包括安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理等五个方面的安全测评。
安全管理制度:根据现场安全测评记录,针对信息系统在安全管理制度方面的“管理制度制定和发布”以及“评审和修订”等测评指标, 判断出与其相对应的各测评项的测评结果。
安全管理机构:根据现场安全测评记录,针对信息系统在安全管理机构方面的“岗位设置人员配备”、“授权和审批”、“沟通和合作 ”以及“审核和检查”等测评指标,判断出与其相对应的各测评项的测评结果
人员安全管理:根据现场安全测评记录,针对信息系统在人员安全管理方面的“人员录用人员离岗”、“人员考核”、“安全意识教育和培训”以及“外部人员访问管理”等测评指标,判断出与其相对应的各测评项的测评结果系统建设管理:根据现场安全测评记录,针对信息系统在系统建设管理方面的“系统定级安全方案设计”、“产品采购和使用”、“自行软件开发”、“外包软件开发”、”工程实施”、“测试验收”、“系统交付”、“安全服务商选择”等测评指标,判断出与其相对应的各测评项的测评结果。
系统运维管理:根据现场安全测评记录,针对信息系统在系统运维管理方面的“环境管理”、“资产管理”、“介质管理”、“设备管理”、“ 网络安全管理”、“系统安全管理”、“恶意代码防范管理”、“密码管理”、“变更管管理”、“备份与恢复管理”、“安全事件处置”以及“应急预案管理”等测评指标,判断出与其相对应的各测评项的测评结果。
*.采购控制价:无
*.合同签订方式:最终中标人与电站签订服务合同。
*.工期:收到全部资料后**个日历天完成。
*.质量标准:
受托人负责为委托人按照国家相关法律法规、政策规定及安监管理要求,依据评价方案规范编制汾西县协鑫光伏电力有限公司等级保护测评项目,并最终出具报告或意见。
二、选聘资质及服务要求
(一)资质要求
谈判申请人应具备独立承担民事责任能力,在中华人民共和国境内注册的法人或其他组织,具有履行合同所必需的设备和专业技术能力《网络安全等级测评与检测评估机构服务认证证书》,未列入经营者异常名录,不属于失信被执行者。
(二)服务和成果要求包括但不限于:
****年至今独立承担过至少*个等保测评业绩,提供中标通知书或合同或协议书或用户证明等相关证明材料原件或复印件。
(三)其他
本项目采用的资格审查方式为资格后审。
三、报价要求
对电站等保测评报价,只有一个有效报价。
四、为满足评审程序需要,响应文件需附以下资料
包括但不限于:报价函、资格资质证明材料、业绩证明材料、人员构成、项目主要参与人员简历表及业绩情况、针对本项目的服务方案等。
五、报名要求
若有意参加本次报价,请于****年*月*日**时**分前,以书面形式确认是否参加本次采购活动(格式见附件),并将确认函盖章后的电子版发送至电子邮箱**********@cnyeig.com。在本公告规定的时间内未按上述要求发送电子邮件至指定邮箱者,不得递交响应文件或参加报价。
六、询价文件提交要求
(一)装订要求:报价文件按照第四条相关要求用A*幅面出版,竖向左侧装订,报价材料正本要求逐页加盖公章。报价文件的正本与副本应编制目录并分别装订成册;报价文件装订应牢固,并逐页标注连续页码,否则,采购人对于报价文件装订松散而造成的丢失或其他后果不承担任何责任。正本*份,副本*份,均需密封,否则将会被拒收。电子标书:*份word文件,*份签字并盖章的PDF文件(U盘存储)。
(二)本次报价资料按以上要求装订好后于****年*月*日*时**分前递交至山西省太原市小店区创业街**号环能科技大厦**层。联系人:石慧敏,联系电话:***********。
(三)以上材料统一放至一个信封中密封,并在密封处加盖公章。本次评审以所报密封资料为依据;未密封的报价资料视同无效报价。
(四)如果未能在规定时间提交材料,视为放弃参与本次选聘工作。
附件:询价参与确认函
汾西县协鑫光伏电力有限公司
****年*月**日
附件
询价参与确认函
汾西县协鑫光伏电力有限公司:
我单位对汾西县协鑫光伏电力有限公司等保测评项目公告已知悉,我单位将按公告要求参加贵公司此项采购活动,并作出以下承诺:
*.我单位提供的相关服务不会构成对任何第三方的专利、版权、商标权、商业秘密等知识产权或其他财产权利的侵犯;我单位对服务期间知悉的涉及采购人发展战略、经营决策、企业管理、商业机密等内容进行严格保密;如有上述情况发生,责任由我单位承担。
*.我单位不属于与采购人存在利害关系可能影响采购公正性的法人、其他组织或者个人。
XX单位(单位盖章):
***X年X月X日