一 、 项目编号 :JH25-210000-28224
二 、 项目名称:网络安全及数据安全服务项目
三、中标(成交)信息
包组编号:001
包组名称:网络安全等级保护测评及备案
供应商名称:北方实验室(沈阳)股份有限公司
供应商地址:辽宁省沈阳市浑南区智慧三街199-1号(101)
中标(成交)金额:312,000(元)
评审总得分:97(分)
包组编号:002
包组名称:网络安全保障服务
供应商名称:北方实验室(沈阳)股份有限公司
供应商地址:辽宁省沈阳市浑南区智慧三街199-1号(101)
中标(成交)金额:195,000(元)
评审总得分:100(分)
四、主要标的信息
包组编号:001
包组名称:网络安全等级保护测评及备案
服务类
名称:信息系统网络安全等级保护测评(C16990000其他信息技术服务)
服务范围:严格按信息安全等级保护的国家标准(等保2.0),对已定级备案的系统从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理10个方面进行等级保护测评,指导并协助进行网络安全整改,整改后进行复测(如需),并出具合格的《网络安全等级保护测评报告》2份。拟测评的系统数量为6个。
服务要求:严格按信息安全等级保护的国家标准(等保2.0),对已定级备案的系统从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理10个方面进行等级保护测评,指导并协助进行网络安全整改,整改后进行复测(如需),并出具合格的《网络安全等级保护测评报告》2份。拟测评的系统数量为6个。
服务时间:合同签订后(90)日内。
服务标准:满足国际、国家及行业相关标准。
服务类
名称:信息系统安全等级保护备案(C16990000其他信息技术服务)
服务范围:按《中华人民共和国网络安全法》、《信息安全技术 网络安全等级保护定级指南》GA-T1389-2017 、《教育行业信息系统安全等级保护定级工作指南》等相关法律法规和国家标准要求(安全保护等级分为5级),全程负责协助完成定级及备案工作,拟完成等保二级备案的系统数量为10个,并完成学校等保一级的系统评级工作。
服务要求:按《中华人民共和国网络安全法》、《信息安全技术 网络安全等级保护定级指南》GA-T1389-2017 、《教育行业信息系统安全等级保护定级工作指南》等相关法律法规和国家标准要求(安全保护等级分为5级),全程负责协助完成定级及备案工作,拟完成等保二级备案的系统数量为10个,并完成学校等保一级的系统评级工作。
服务时间:合同签订后(90)日内。
服务标准:满足国际、国家及行业相关标准。
包组编号:002
包组名称:网络安全保障服务
服务类
名称:网络安全攻防演练(C16990000其他信息技术服务)
服务范围:★依据《中华人民共和国网络安全法》、《中华人民共和国突发事件应对法》、《辽宁省突发事件应对条例》、《辽宁省网络安全事件应急预案》等法律法规,为保障校园网络信息安全稳定,根据教育主管部门关于开展网络安全攻防演练、增强防控网络安全风险能力的要求,按照学校演练方案要求对校园网目标系统实施远程模拟攻击、现场护网防守,排查风险,加固防护,备战迎接教育行业护网专项行动,建立健全校园网络安全保障体系。演练以安全事件攻击、发现与应急响应处置为场景开展应急演练工作,在演练前编制《应急演练方案》,经学校确认后执行演练;演练结束后,提交《网络安全应急演练报告》。
服务要求:详细要求: 一、服务模式与能力 全周期服务:涵盖安全演练规划、设计、实施等各个阶段,为学校提供一站式的整体安全服务方案,确保安全演练与学校发展紧密结合,满足学校的安全演练需求。 应急响应能力:具备快速响应和处理安全事件的能力,拥有专业的应急响应团队和完善的应急预案,能够在安全事件发生时迅速采取行动,最大限度地减少损失和影响。 二、团队专业性 专业的安全专家团队:由具备丰富经验和专业知识的安全专家组成,包括网络安全工程师、安全分析师、渗透测试专家、应急响应专家等,熟悉各种安全技术和威胁态势,能够为学校提供专业的安全建议和解决方案。 三、行业标准与合规性 符合国际国内标准:遵循相关的国际国内安全标准和规范,如ISO 27001信息安全管理体系标准、等级保护制度等,确保安全服务的质量和有效性,同时也满足学校在合规性方面的要求。 进行红蓝对抗模拟攻防演练服务。对抗中组织攻击队,在不影响业务连续性以及数据完整性、保密性的基础上,以渗透核心资产、数据为目标全面使用各类攻击手段,完全模拟网络真实攻击环境对学校信息系统(包括业务、网站、办公、测试以及其他网络)及下属单位、发起信息收集、边界突破、内网横向移动、权限夺取与控制等攻击活动,攻击后协助进行复盘分析、痕迹清理以及现场复原工作,针对攻击过程中发现的问题提出整改建议。通过引入专业的安全专家,协同学校共同进行模拟攻防演练实战,增强安全防范意识,了解业务系统脆弱性,同时在防守对抗过程中进行技术传递,提高学校信息安全技术人员防护能力,分享防守对抗经验,加强防守人员执行应急流程的认识和责任担当,完善防护策略。
服务时间:合同签订后(90)日内
服务标准:符合国际国内标准:遵循相关的国际国内安全标准和规范,如ISO 27001信息安全管理体系标准、等级保护制度等,确保安全服务的质量和有效性,同时也满足学校在合规性方面的要求。
服务类
名称: 护网服务(C16990000其他信息技术服务)
服务范围:★1.我公司提供1年期的安全保障服务,根据建设单位需求在年度内的重点时期(十一、元旦、两会期间、省公安护网、省教育厅护网、五一、七一等)提供安全值守保障服务,提供团队现场派驻1人(杨明力)的驻场保障,并根据网络安全态势定期优化调整相关网络安全设备的配置策略。 ★2.我公司为学校网络安全应急处置提供技术支持和保障服务。包括漏洞管理服务、网络安全事件处置服务、远程监测服务。
服务要求:★1.提供1年期的安全保障服务,根据建设单位需求在年度内的重点时期(十一、元旦、两会期间、省公安护网、省教育厅护网、五一、七一等)提供安全值守保障服务,提供团队现场派驻1人(杨明力)的驻场保障,并根据网络安全态势定期优化调整相关网络安全设备的配置策略。 ★2.为学校网络安全应急处置提供技术支持和保障服务。包括漏洞管理服务、网络安全事件处置服务、远程监测服务。
服务时间:合同签订后(90)日内。
服务标准:满足国际、国家及行业相关标准。
服务类
名称:重要系统安全加固服务(C16990000其他信息技术服务)
服务范围:利用学校现有的数据备份一体机(品牌:H3C,型号:CB3000-G3)将学校智慧校园相关系统、财务系统、人事系统等重要业务系统备份并进行恢复演练及培训,并建立学校服务器备份管理机制。 ★2.支持定时、实时两种备份方式;支持完全、增量、差异备份模式,可灵活配置备份策略。 ★3.文件、数据库、数据卷、操作系统的备份数据,能在不同一体机间互相复制,就地恢复,提供整个备份系统的协作容灾能力,并能图形化展示数据的复制关系。 ★4.支持对数据卷的持续保护。基于系统级监控应用服务器的数据IO变化,实时捕获变化数据并存储到备份服务器中。在数据恢复时采用了元数据位图构建技术,快速生成任意时间点恢复数据并挂载恢复,满足学校更高要求的恢复时间目标(RTO)和恢复点目标(RPO)。无需安装驱动侵入内核实现数据库的实时备份和任意时间点恢复。 ★5.通过数据容灾恢复演练功能,可将备份数据定时恢复到内置或外置容灾服务器上,实现备份数据可靠性和完整性的验证。 ★6.备份数据一旦生成,便不可删除和更改,防止勒索病毒等恶意软件的攻击。 ★7.支持在发起数据恢复时,需经过两种确认机制方可启动数据恢复功能。
服务要求:利用学校现有的数据备份一体机(品牌:H3C,型号:CB3000-G3)将学校智慧校园相关系统、财务系统、人事系统等重要业务系统备份并进行恢复演练及培训,并建立学校服务器备份管理机制。 ★2.支持定时、实时两种备份方式;支持完全、增量、差异备份模式,可灵活配置备份策略。 ★3.文件、数据库、数据卷、操作系统的备份数据,能在不同一体机间互相复制,就地恢复,提供整个备份系统的协作容灾能力,并能图形化展示数据的复制关系。 ★4.支持对数据卷的持续保护。基于系统级监控应用服务器的数据IO变化,实时捕获变化数据并存储到备份服务器中。在数据恢复时采用了元数据位图构建技术,快速生成任意时间点恢复数据并挂载恢复,满足学校更高要求的恢复时间目标(RTO)和恢复点目标(RPO)。无需安装驱动侵入内核实现数据库的实时备份和任意时间点恢复。 ★5.通过数据容灾恢复演练功能,可将备份数据定时恢复到内置或外置容灾服务器上,实现备份数据可靠性和完整性的验证。 ★6.备份数据一旦生成,便不可删除和更改,防止勒索病毒等恶意软件的攻击。 ★7.支持在发起数据恢复时,需经过两种确认机制方可启动数据恢复功能。
服务时间:合同签订后(90)日内。
服务标准:满足国际、国家及行业相关标准。
五、评审专家(单一来源采购人员)名单: 李欣春、张旭
六、代理服务收费标准及金额:
包组编号:001
包组名称:网络安全等级保护测评及备案
代理服务收费标准及金额:按国家计委颁发《招标代理服务收费管理暂行办法》(计价格[2002]1980号)和发改办价格〔2003〕857号文的规定收取代理服务费,01包不足6000元按6000元收取向成交人收取代理服务费金额6,000.00(元)
包组编号:002
包组名称:网络安全保障服务
代理服务收费标准及金额:按国家计委颁发《招标代理服务收费管理暂行办法》(计价格[2002]1980号)和发改办价格〔2003〕857号文的规定收取代理服务费,02包不足6000元按6000元收取。向成交人收取代理服务费金额6,000.00(元)
七、公告期限
自本公告发布之日起 1 个工作日。
八、其他补充事宜
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:辽宁开放大学(辽宁装备制造职业技术学院)
地 址:辽宁省沈阳市沈北新区蒲河新城裕农路70号
联系方式:赵双双
2.采购代理机构信息
名 称:辽宁诚发招标有限公司
地 址:沈阳市铁西区兴工北街106号
联系方式:024-25629699
3.项目联系方式
项目联系人:于工
电 话:024-25629699
十、附件
采购文件:网络安全及数据安全服务项目最终稿.docx
包组编号:001
包组名称:网络安全等级保护测评及备案
供应商名称:北方实验室(沈阳)股份有限公司
1.中小企业声明函:中小企业.png
包组编号:002
包组名称:网络安全保障服务
供应商名称:北方实验室(沈阳)股份有限公司
1.中小企业声明函:中小企业.png