收藏
市排水清凤分公司2026年网络等级保护测评服务项目
询比文件
1、项目条件
本询比项目市排水清凤分公司2026年网络等级保护测评服务项目(项目名称),采购人为重庆市排水有限公司清凤环境治理分公司,资金已落实。
2、工作背景、项目依据和项目范围等
2.1工作背景
随着《中华人民共和国网络安全法》、《数据安全法》等法律法规的深化实施,网络安全等级保护制度已成为国家网络安全监管的核心要求。当前,网络攻击事件频发,数据泄露风险加剧,信息系统面临严峻安全挑战。为全面落实网络安全责任,防范重大安全风险,提升信息系统的整体防护能力,同时满足国家及行业监管的合规性要求,重庆市排水有限公司清凤环境治理分公司组织开展2026年度网络安全等级保护测评专项工作。
2.2项目依据
网络安全等级测评依据《网络安全安全等级保护基本要求》、《网络安全等级保护测评要求》,在对信息系统进行安全技术和安全管理的安全控制测评及系统整体测评结果基础上,针对相应等级的信息系统遵循的标准进行综合系统测评。确定系统的安全保护现状和存在的安全问题,并在此基础上确定系统的安全整改需求。因此,在测评过程中测评机构应严格按照GB/T 28449-2018《信息系统安全等级保护测评过程指南》标准要求实施,利用指标评估、漏洞扫描、渗透测试等方法发现系统安全隐患,加强质量监督和复查验证,提出合理的整改建议。并向重庆市排水有限公司清凤环境治理分公司提供契合实际情况的安全整改咨询服务,协助开展整改工作,最终满足GBT22239-2019《信息安全技术-信息系统安全等级保护基本要求》等标准、规范的相关要求。
主要参考标准和法律文件如下:
GB∕T 22239-2019《信息安全技术 网络安全等级保护基本要求》;
GB∕T 22240-2020《信息安全技术 网络安全等级保护定级指南》;
GB∕T 25058-2019《信息安全技术 网络安全等级保护实施指南》;
GB∕T 25070-2019《信息安全技术 网络安全等级保护安全设计技术要求》;
GB∕T 28448-2019《信息安全技术 网络安全等级保护测评要求》;
GB∕T 28449-2018《信息安全技术 网络安全等级保护测评过程指南》
等法规要求进行信息系统安全等级测评等相关工作。
2.3项目范围:
本次等级保护测评的对象包括以下系统。
| 序号 |
地点 |
单位 |
类型 |
数量 |
| 1 |
重庆市排水有限公司清凤环境治理分公司 |
项 |
上位机SCADA操作系统(三级) |
1 |
2.4项目内容
(1)测评机构严格按照公安部等级保护测评第三级要求进行测评。
(2)测评机构出具(符合公安部标准的)报告(纸质版、电子版)。
(3)在项目服务周期内,测评机构提供相关系统等级保护备案申请、撤销办理、证书换发等合规支持,确保及时响应监管要求。
2.5实施周期
测评服务期为签订合同之日起60天,相关系统安全整改时间不计入服务期。
2.6测评内容
测评单位本次针对三级系统的测评按等级保护2.0标准《GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求》中第三级安全通用要求部分,共71类,211项测评点,具体内容如下:
| 安全分类 |
安全子类 |
测评项数 |
| 安全物理环境 |
物理位置选择 |
2 |
| 物理访问控制 |
1 |
|
| 防盗窃和防破坏 |
3 |
|
| 防雷击 |
2 |
|
| 防火 |
3 |
|
| 防水和防潮 |
3 |
|
| 防静电 |
2 |
|
| 温湿度控制 |
1 |
|
| 电力供应 |
3 |
|
| 电磁防护 |
2 |
|
| 安全通信网络 |
网络架构 |
5 |
| 通信传输 |
2 |
|
| 可信验证 |
1 |
|
| 安全区域边界 |
边界防护 |
4 |
| 访问控制 |
5 |
|
| 入侵防范 |
4 |
|
| 恶意代码和垃圾邮件防范 |
2 |
|
| 安全审计 |
4 |
|
| 可信验证 |
1 |
|
| 安全计算环境 |
身份鉴别 |
4 |
| 访问控制 |
7 |
|
| 安全审计 |
4 |
|
| 入侵防范 |
6 |
|
| 恶意代码防范 |
1 |
|
| 可信验证 |
1 |
|
| 数据完整性 |
2 |
|
| 数据保密性 |
2 |
|
| 数据备份与恢复 |
3 |
|
| 剩余信息保护 |
2 |
|
| 个人信息保护 |
2 |
|
| 安全管理中心 |
系统管理 |
2 |
| 审计管理 |
2 |
|
| 安全管理 |
2 |
|
| 集中管控 |
6 |
|
| 安全管理制度 |
安全策略 |
1 |
| 管理制度 |
3 |
|
| 制定和发布 |
2 |
|
| 评审和修订 |
1 |
|
| 安全管理机构 |
岗位设置 |
3 |
| 人员配备 |
2 |
|
| 授权和审批 |
3 |
|
| 沟通和合作 |
3 |
|
| 审核和检查 |
3 |
|
| 安全管理人员 |
人员录用 |
3 |
| 人员离岗 |
2 |
|
| 安全意识教育和培训 |
3 |
|
| 外部人员访问管理 |
4 |
|
| 安全建设管理 |
定级和备案 |
4 |
| 安全方案设计 |
3 |
|
| 产品采购和使用 |
3 |
|
| 自行软件开发 |
7 |
|
| 外包软件开发 |
3 |
|
| 工程实施 |
3 |
|
| 测试验收 |
2 |
|
| 系统交付 |
3 |
|
| 等级测评 |
3 |
|
| 服务供应商选择 |
3 |
|
| 安全运维管理 |
环境管理 |
3 |
| 资产管理 |
3 |
|
| 介质管理 |
2 |
|
| 设备维护管理 |
4 |
|
| 漏洞和风险管理 |
2 |
|
| 网络和系统安全管理 |
10 |
|
| 恶意代码防范管理 |
2 |
|
| 配置管理 |
2 |
|
| 密码管理 |
2 |
|
| 变更管理 |
3 |
|
| 备份与恢复管理 |
3 |
|
| 安全事件处置 |
4 |
|
| 应急预案管理 |
4 |
|
| 外包运维管理 |
4 |
按等级保护2.0标准《GB/T 28448-2019 信息安全技术网络安全等级保护测评要求》中第三级工业控制系统安全扩展要求部分,共9类,21项测评点,具体内容如下:
| 安全分类 |
安全子类 |
测评项数 |
| 安全物理环境 |
室外控制设备物理防护 |
2 |
| 安全通信网络 |
网络架构 |
3 |
| 通信传输 |
1 |
|
| 安全区域边界 |
访问控制 |
2 |
| 拨号使用控制 |
2 |
|
| 无线使用控制 |
4 |
|
| 安全计算环境 |
控制设备安全 |
5 |
| 安全建设管理 |
产品采购和使用 |
1 |
| 外包软件开发 |
1 |
漏洞扫描及渗透测试。项目技术人员使用专业的安全工具(至少包含专业的主机网络安全分析、应用系统安全析工具等)对信息系统进行漏洞扫描和渗透测试,针对的范围包含但主机操作系统、数据库、应用系统、安全设备、网络设备等,形成相应的安全分析报告,提出整改建议方案。
在项目实施过程中,测评机构需成立相应的项目组,指定一名专职的项目经理(高级测评师)协调和调度项目实施工作,负责2026年等保测评相关问题的现场交流、进度汇报等事项,不得随意更换。
2.7服务要求
在项目服务周期内,测评机构协助重庆市排水有限公司清凤环境治理分公司重大信息安全检查工作或重大网络安全安保工作,提供远程或现场相关的技术支撑服务。针对出现的任何安全应急事件,远程支撑无法处置的,需派相关技术人员2小时内到现场配合处理相关事件。同时为保障需方利益,要求供应商对甲方提供的所有资料以及在测评过程中所接触到的商业秘密、技术资料、客户信息等资料和信息负有保密义务。
依据《中华人民共和国数据安全法》《重庆市数据条例》《重庆市数据安全风险评估规范(试行)》等法律法规及政策文件,测评机构为排水公司及其下属各厂提供专业化数据安全咨询服务,协助开展数据安全政策解读与合规指导,配合落实数据安全监督检查相关工作,切实履行数据安全合规义务。
依照渝网通[2016]11号文《重庆市网络与信息安全信息通报工作规范》之要求,需协助进行网络安全事件应急处置机制建设工作和网络安全应急处置通报工作,为保证相关网络安全事件应急处置相关信息的准确性和及时性,参与测评机构应选择省级(直辖市)及以上市网络与信息安全信息通报机制成员单位或省级(直辖市)及以上网络与信息安全信息通报中心支撑单位(提供证明材料复印件,加盖供应商公章)。
3、资质条件、能力和报价要求
3.1资格要求
3.1.1供应商必须是按照国家法律法规设立的、并在中国注册的、具有独立法人资格的企业。
3.1.2具有有效的网络安全等级测评资质。
3.1.3具备有效的中国合格评定国家认可委员会颁发的有效的检验机构认可证书(CNAS),认可的检验能力范围为“网络安全等级保护测评”。
3.1.4具有省级(直辖市)及以上数据安全工作协调机制办公室认定的第三方评估机构证明。
3.2本次询比不接受联合体询比。
3.3报价原则:本项目最高响应单价限价62000元,超过此最高单价限价报价为废标。
响应价格包含完成该服务所需人工费、工器具费、措施费、税金、保险等全部费用,采购人不再另行支付任何费用。
3.4结算方式及支付时间:项目测评整改结束,验收合格后,供应商开具合格有效的的增值税专用发票,采购人在30个工作日内支付供应商相应款项。
4、响应文件的格式要求
4.1报价函;
4.2法定代表人身份证明及授权委托书;
4.3提供网络安全服务认证证书等级保护测评服务认证复印件并在授权书上加盖公章;
4.4提供有效的中国合格评定国家认可委员会颁发的有效的检验机构认可证书(CNAS),认可的检验能力范围为“网络安全等级保护测评”(提供查询截图并加盖鲜章);
4.5提供省级(直辖市)及以上数据安全工作协调机制办公室认定的第三方评估机构证明材料(提供证明材料复印件,加盖供应商公章);
4.6“国家企业信用信息公示系统(http://www.gsxt.gov.cn/)”,查询“股东/发起人及出资信息”及“主要人员信息”,提供查询结果截图。
4.7供应商委托本企业员工作为委托代理人参加询比的,除须提供授权委托书外,另须提供委托代理人*开通会员可解锁*-*开通会员可解锁*的养老保险参保证明[提供的养老保险参保证明须带有社保部门公章(或有效的电子印章)]。注:供应商系法定代表人参加的则只需提供法定代表人身份证明即可。
5、询比文件的评选办法
本次询比采用最低价中选法在满足资格及服务要求基础上,总报价最低方为中选人。
6、询比文件的获取
6.1供应商于*开通会员可解锁*10点00分起可自行在重庆水务集团电子商务平台(https://cqswjt.cn/cms/index.htm)上下载询比文件电子版,询比截止时间前公布的所有相关资料,不管供应商下载与否,采购人都视为供应商收到以上资料并全部知晓有关询比过程和事宜,如因供应商自身原因未能下载相关资料由此产生的一切后果由供应商自行负责。各供应商应随时关注网上(https://cqswjt.cn/cms/index.htm)发布的询比文件及相关修改内容。此项目将在重庆水务集团电子商务平台系统上进行电子询比,供应商需在重庆水务集团电子商务平台(https://cqswjt.cn/cms/index.htm)下载询比文件,上传响应文件电子档并报价。在截止时间前未按时报名、报价并上传响应文件电子档者,视为废标。
6.2响应文件递交时间:*开通会员可解锁*14点00分前,地点:在电子商务平台线上询比。询比截止时间*开通会员可解锁*14点00分(北京时间)。供应商须将电子响应文件扫描上传至电子商务平台。
7、联系方式
采购人:重庆市排水有限公司清凤环境治理分公司
地址:重庆市沙坪坝区覃家岗街道高滩岩污水处理厂
联系人:陈老师
联系电话:*开通会员可解锁*