网络安全演练服务项目
二、供应商资格要求
提供有效的营业执照副本,提供中国网络安全审查技术与认证中心(CCRC)出具的《信息安全风险评估》《信息系统安全运维》《信息系统安全集成》服务资质证书复印件并加盖公章。
三、报价要求
2025年8月22日18时前将报价函寄往(送往)泉州市住房公积金管理中心(泉州市丰泽区东海街道海星街100号东海大厦B栋20楼2018室),信封上注明“报价”字样,并在封口加盖骑缝章,所有资料均须加盖供应商公章。本项目最高限价不得超过8万元,逾期送达的或报价超过最高限价的视为无效。
四、项目技术服务要求
序号 |
服务名称 |
服务内容 |
数量 |
1 |
攻防实战演练服务 |
提供1支攻击队(2人/队)开展为期2天的网络攻击入侵,寻找攻击路径,以获取中心相关网络资产的关键信息(包括但不限于资产信息、重要业务数据、代码或管理员账号等)为目的进行攻击,及时发现安全漏洞和隐患,检验其安全防护能力。 提供《攻防演练报告》。 |
1 |
2 |
网络安全隐患排查服务 |
网络安全自查服务: 对中心开展网络安全自查工作,自查工作内容包括:网络暴露资产清查、网络安全基线核查,对现有安全防御措施进行安全风险评估,及时发现不适当的安全防护措施或策略,并进行分析安全防护设备的告警情况,及时发现单位存在的安全隐患。 数据资产风险评估服务: 为摸清中心内部数据资产具体状况需中标人提供资产分析系统进行数据资产的梳理;为保证中心内部数据资产调用协议安全需提供API审计系统对APT接口进行审计,并在此基础上出具中心数据资产风险评估报告。 相关硬件要求如下: 资产分析系统。要求:1U标准机架,硬盘:2TB,SSD 128G;标准配置6个1000M电口,2个USB,1个COM口; 该系统需支持数据库账号的发现、梳理、展示,并细化账号的权限分析及对特权账号标识。支持对发现的数据源进行管理展示,以连接名称、数据库类型,ip、端口、状态为条件进行多维度检索。支持对数据源的选择相应的匹配分类打标模型,提升分类打标的准确度。同时支持对已纳管的数据源按照自行设定的规则进行账号弱口令探测。(以上功能提供产品截图并加盖公章)。 API安全审计系统: 2U标准机架,标准配置6个1000M电口,数据盘1×4TB SATA,单电源,支持2Gbps流量处理,8,000QPS接口处理能力。 提供《自查报告》,《数据资产风险评估报告》。 |
1 |
3 |
应用系统备案更新服务 |
根据2025年3月8日发布的《关于进一步做好网络安全等级保护有关工作的函》(公网安〔2025〕1001号),2025年4月27日发布的《关于对网络安全等级保护有关工作事项进一步说明的函》(公网安〔2025〕1846号)2份文件,对中心已备案的2个系统重新备案,并根据文件要求对相关数据进行摸底调查。 提供《定级备案表》,《数据摸底调查表》。 |
1 |
4 |
应急演练服务 |
建立完善的网络安全事件应急预案,明确处置应对责任机构、指挥机制、响应流程、临机处置权限等内容。要以网络安全事件应急处置为核心,加强预案演练,检验应急处置准备和应急能力建设,确保各环节人员熟练掌握处置流程,确保各项制度落实到位,提升处置效率和处置水平。 提供《网络安全事件应急预案》、《网络安全事件应急演练报告》。 |
1 |
5 |
安全加固服务 |
针对攻防演练以及网络安全隐患排查出来的问题,提供: 安全加固指导服务: 提供安全加固指导,由应用系统厂家、运维厂家负责对发现的安全风险进行安全加固,提高业务系统的安全水平。 安全加固复查服务: 在进行各个层面的安全加固工作后,对整体的安全加固情况进行复查,核实是否安全加固到位,是否存在遗留的高危漏洞,保障安全加固工作落实到位,在实际安全防护中起到应有的作用。 安全防护措施的优化,利用现有安全防护设备进行优化,包括优化网络边界防火墙,入侵防御及 web 应用防护规则等措施。 提供《加固手册》、《安全加固复查》。 |
1 |
6 |
非法内联管控服务 |
非法内联管控服务:提供一台准入设备,搜集中心相关专网环境下的资产信息,并进行白名单和内联管控,避免非法设备的接入。 服务需要的硬件设备要求:1、1U标准机架式设备,信创硬件设备、信创操作系统,6个千兆电口,4个千兆SFP接口,液晶屏,准入授权用户数:200,可扩展至500用户。 2、支持自动收集终端计算机硬件型号、性能、品牌、出厂时间等信息,采集CPU内核、线程、名称、封装、工艺、规格、系列、扩展系列、型号、扩展型号、步进、修订号、指令、虚拟化、超线程、总线速度等信息;(提供功能截图并加盖公章) 提供《准入设备部署方案》。 |
1 |
7 |
网络安全培训服务 |
培训内容包括但不限于人员的安全意识培训、数据安全培训、安全技术专项培训等。 提供《安全意识培训课件》、《培训现场记录》。 |
1 |
五、评标方式
根据技术和服务参数均能满足项目要求且报价最低的原则确定成交供应商。投标资料不退还。
联系人:许女士,联系电话:0595-22286896。
泉州市住房公积金管理中心
2025年8月19日
扫一扫在手机上查看当前页面