加入日期: | 2012.11.15 |
---|---|
截止日期: | 2012.11.22 |
地 區(qū): | 廣東省 |
內(nèi) 容: | 項目要求 1、投標人應對所有的詢價內(nèi)容進行報價,不允許只對包內(nèi)其中部分內(nèi)容進行報價。 2、本項目不接受備選方案。 3、供應商必須對報價文件所提供的全部資料的真實性承擔法律責任,并無條件接受采購方對其中任何資料進行核實的要求。 4、最終報價金額以中文大寫數(shù)字金額為準。 5、報價限額人民幣10萬元。 |
編號:XJ20121112
因教學需要,我院擬對網(wǎng)絡等保測評項目向社會進行詢價采購,現(xiàn)將有關(guān)事項公告如下:
一、項目名稱
廣東文藝職業(yè)學院網(wǎng)絡等保測評項目。
二、項目內(nèi)容
業(yè)務應用軟件測評
編號 |
測評類別 |
測評內(nèi)容 |
0 |
軟件基本情況 |
軟件廠家 |
軟件類型 |
||
軟件版本 |
||
軟件數(shù)量 |
||
軟件適用的操作系統(tǒng)類型 |
||
軟件架構(gòu) |
||
軟件部署位置 |
||
軟件網(wǎng)絡部署方法 |
||
軟件安裝位置 |
||
軟件數(shù)據(jù)類型 |
||
軟件類型/用途 |
||
client |
||
1 |
身份鑒別(S2) |
應提供專用的登錄控制模塊對登錄用戶進行身份標識和鑒別 |
應提供用戶身份標識唯一和鑒別信息復雜度檢查功能,保證應用系統(tǒng)中不存在重復用戶身份標識,身份鑒別信息不易被冒用 |
||
應提供登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施 |
||
應啟用身份鑒別、用戶身份標識唯一性檢查、用戶身份鑒別信息復雜度檢查以及登錄失敗處理功能,并根據(jù)安全策略配置相關(guān)參數(shù) |
||
2 |
訪問控制(S2) |
應提供訪問控制功能,依據(jù)安全策略控制用戶對文件、數(shù)據(jù)庫表等客體的訪問 |
訪問控制的覆蓋范圍應包括與資源訪問相關(guān)的主體、客體及它們之間的操作 |
||
應由授權(quán)主體配置訪問控制策略,并嚴格限制默認帳戶的訪問權(quán)限 |
||
應授予不同帳戶為完成各自承擔任務所需的最小權(quán)限,并在它們之間形成相互制約的關(guān)系 |
||
3 |
安全審計(G2) |
應提供覆蓋到每個用戶的安全審計功能,對應用系統(tǒng)重要安全事件進行審計 |
應保證無法刪除、修改或覆蓋審計記錄 |
||
審計記錄的內(nèi)容至少應包括事件日期、時間、發(fā)起者信息、類型、描述和結(jié)果等 |
||
4 |
通信完整性(S2) |
應采用校驗碼技術(shù)保證通信過程中數(shù)據(jù)的完整性 |
5 |
通信保密性(S2) |
在通信雙方建立連接之前,應用系統(tǒng)應利用密碼技術(shù)進行會話初始化驗證 |
應對通信過程中的敏感信息字段進行加密 |
||
6 |
軟件容錯(A2) |
應提供數(shù)據(jù)有效性檢驗功能,保證通過人機接口輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設定要求 |
在故障發(fā)生時,應用系統(tǒng)應能夠繼續(xù)提供一部分功能,確保能夠?qū)嵤┍匾拇胧? |
||
7 |
資源控制(A2) |
當應用系統(tǒng)的通信雙方中的一方在一段時間內(nèi)未作任何響應,另一方應能夠自動結(jié)束會話 |
應能夠?qū)孟到y(tǒng)的最大并發(fā)會話連接數(shù)進行限制 |
||
應能夠?qū)蝹帳戶的多重并發(fā)會話進行限制 |
||
7 |
19 |
數(shù)據(jù)安全與備份恢復
編號 |
測評類別 |
測評內(nèi)容 |
0 |
數(shù)據(jù)備份與恢復設備基本情況 |
VPN系統(tǒng) |
文件加密系統(tǒng) |
||
冗余災備系統(tǒng) |
||
自動備份軟件系統(tǒng) |
||
通信線路災備系統(tǒng) |
||
1 |
數(shù)據(jù)完整性(S2) |
應能夠檢測到鑒別信息和重要業(yè)務數(shù)據(jù)在傳輸過程中完整性受到破壞 |
2 |
數(shù)據(jù)保密性(S2) |
應采用加密或其他保護措施實現(xiàn)鑒別信息存儲保密性 |
3 |
備份與恢復(A2) |
1、應能夠?qū)χ匾畔⑦M行備份和恢復 2、應提供關(guān)鍵網(wǎng)絡設備、通信線路和數(shù)據(jù)處理系統(tǒng)的硬件冗余,保證系統(tǒng)的高可用性 |
編號 |
測評類別 |
|
測評大項 |
測評小項 |
|
1 |
安全管理制度 |
管理制度(G2) 制定和發(fā)布(G2) 評審和修訂(G2) |
2 |
安全管理機構(gòu) |
崗位設置(G2) 人員配備(G2) 授權(quán)和審批(G2) 溝通和合作(G2) 審核和檢查(G2) |
3 |
人員安全管理 |
人員錄用(G2) 人員離崗(G2) 人員考核(G2) 安全意識教育和培訓(G2) 外部人員訪問管理(G2) |
4 |
系統(tǒng)建設管理 |
系統(tǒng)定級(G2) 安全方案設計(G2) 產(chǎn)品采購與使用(G2) 自行軟件開發(fā)(G2) 外包軟件開發(fā)(G2) 工程實施(G2) 測試驗收(G2) 系統(tǒng)交付(G2) 安全服務商的選擇(G2) |
5 |
系統(tǒng)運維管理 |
環(huán)境管理(G2) 資產(chǎn)管理(G2) 介質(zhì)管理(G2) 設備管理(G2) 網(wǎng)絡安全管理(G2) 系統(tǒng)安全管理(G2) 惡意代碼防范管理(G2) 密碼管理(G2) 變更管理(G2) 備份與恢復管理(G2) 安全事件處理(G2) 應急預案管理(G2) |
三、項目要求
1、投標人應對所有的詢價內(nèi)容進行報價,不允許只對包內(nèi)其中部分內(nèi)容進行報價。
2、本項目不接受備選方案。
3、供應商必須對報價文件所提供的全部資料的真實性承擔法律責任,并無條件接受采購方對其中任何資料進行核實的要求。
4、最終報價金額以中文大寫數(shù)字金額為準。
5、報價限額人民幣10萬元。
四、投標人的資格要求
(1)組織要求:投標人必須是來自中華人民共和國工商部門登記注冊的獨立企業(yè)法人或中華人民共和國事業(yè)單位管理部門登記注冊的事業(yè)單位法人,具有獨立訂立合同的主體資格,并有承擔民事責任的能力。
(2)資信要求:投標人具有有效的營業(yè)執(zhí)照或事業(yè)單位法人證書、稅務登記證等。具有良好的銀行資信和商業(yè)信譽,沒有處于被責令停業(yè)、賬戶凍結(jié)、財產(chǎn)被接管或破產(chǎn)狀態(tài)。
(3)資格要求:國家信息安全等級保護工作協(xié)調(diào)小組辦公室推薦測評機構(gòu)名單之一或是廣東省信息安全等級保護協(xié)調(diào)小組辦公室推薦測評機構(gòu)名單之一。
(4)業(yè)績要求:投標人應在近三年內(nèi)具有信息安全等級保護測評相關(guān)項目經(jīng)驗。
(5)投標人擁有完善的等級保護測評服務體系和專業(yè)的等級保護測評服務隊伍,在近三年內(nèi)具有等級保護測評服務業(yè)績。
(6)投標人無不良記錄,不存在尚未了結(jié)的重大訴訟案件。在近三年內(nèi)沒有騙取中標、嚴重違約,所服務項目未發(fā)生重大質(zhì)量問題。
(7)與招標人存在利害關(guān)系可能影響招標公正性的法人、其他組織或者個人不得參加投標。
(8)單位負責人***
(9)無利益沖突需要回避,無違規(guī)違法行為,無投標資格被暫;虮蝗∠那樾巍
五、報名供應商須提供下列材料(復印件加蓋公章)
1、投標人組織機構(gòu)代碼證、營業(yè)執(zhí)照、稅務登記證。
2、國家信息安全等級保護工作協(xié)調(diào)小組辦公室推薦測評或是廣東省信息安全等級保護協(xié)調(diào)小組辦公室推薦測評機構(gòu)名單的證明材料。
3、投標人近三年內(nèi)具有信息安全等級保護測評的業(yè)績證明材料。
2、含稅報價清單。
六、報價方式及地點
1、公告時間:2012年11月15日—22日 。
2、報價截止時間:2012年11月22日上午9∶00,投標人報名材料交廣東文藝職業(yè)學院總務處 (行政辦公樓101室) (地址:***
3、如至報價截止期報價供應商未足3家,報價期限順延5天。
七、聯(lián)系人及聯(lián)系電話***
聯(lián)系人:廣東文藝職業(yè)學院總務處廖老師,電話:***