收藏
渝e招2026年等级保护测评服务 比选公告
为规范招标行为,本着公开、公平、公正的原则,我司拟对渝e招2026年等级保护测
评服务(项目名称)竞选,资金来源:企业自筹,资金落实情况:已落实,将采用竞争
性比选(公开)的方式择优选定服务单位。特邀请有兴趣且符合条件的潜在比选申请人
参与竞选。
1、项目名称:渝e招2026年等级保护测评服务
2、项目地址:重庆市两江新区五简路二号
3、项目概况:根据相关法律、法规要求对重庆国际投资咨询集团《渝e招电子招标采
购平台》(3级)进行等级保护测评(备注:按照信创标准进行测评)。
3.1、比选范围及内容:
3.1.1项目内容及技术要求:
本次项目,要求供应商协助采购人完成信息系统等级保护测评。待测评信息系统如下
:
序号
项目名称
数量
备注
1
渝e招2026年等级保护测评服务
1项
根据《GBT 22239-2019 信息安全技术 网络安全等级保护基本要求》、《GBT 28448-
2019 信息安全技术 网络安全等级保护测评要求》等有关规定及要求,信息系统等级保护
测评应包括以下内容:
安全技术测评:包括但不限于安全物理环境、安全通信网络、安全区域边界、安全计
算环境、安全管理中心五个方面。
安全管理测评:包括但不限于安全管理机构、安全管理制度、安全管理人员、安全建
设管理和安全运维管理五个方面。
3.1.1.1安全物理环境
针对物理机房提出的安全控制要求。主要对象为物理环境、物理设备和物理设施等;
涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火
、防水和防潮、防静电、温湿度控制、电力供应和电磁防护。
3.1.1.2安全通信网络
针对通信网络提出的安全控制要求。主要对象为广域网、城域网和局域网等;涉及的
安全控制点包括网络架构、通信传输和可信验证。
3.1.1.3安全区域边界
针对网络边界提出的安全控制要求。主要对象为系统边界和区域边界等;涉及的安全
控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证。
3.1.1.4安全计算环境
针对边界内部提出的安全控制要求。主要对象为边界内部的所有对象,包括网络设备
、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的安全控
制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完
整性、数据保密性、数据备份与恢复、剩余信息保护和个人信息保护。
3.1.1.5安全管理中心
针对整个系统提出的安全管理方面的技术控制要求,通过技术手段实现集中管理;涉
及的安全控制点包括系统管理、审计管理、安全管理和集中管控。
3.1.1.6安全管理制度
针对整个管理制度体系提出的安全控制要求,涉及的安全控制点包括安全策略、管理
制度、制定和发布以及评审和修订。
3.1.1.7安全管理机构
针对整个管理组织架构提出的安全控制要求,涉及的安全控制点包括岗位设置、人员
配备、授权和审批、沟通和合作以及审核和检查。
3.1.1.8安全管理人员
针对人员管理提出的安全控制要求,涉及的安全控制点包括人员录用、人员离岗、安
全意识教育和培训以及外部人员访问管理。
3.1.1.9安全建设管理
针对安全建设过程提出的安全控制要求,涉及的安全控制点包括定级和备案、安全方
案设计、安全产品比选和使用、自行软件开发、外包软件开发、工程实施、测试验收、系
统交付、等级测评和服务供应商管理。
3.1.1.10安全运维管理
针对安全运维过程提出的安全控制要求,涉及的安全控制点包括环境管理、资产管理
、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理
、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理和外
包运维管理。
3.1.2实施要求:
(1)测评中供应商应根据项目实际情况制定项目实施计划,严格按照项目实施计划
推动项目实施,确保项目进度。
(2)为保障测评工作的顺利推进,供应商应指定一名专职服务人员,通过现场或远
程支撑的方式为测评过程中的技术问题(包含但不限于需整改的问题)提供技术支撑服务
。
(3)供应商应加强本项目资料的保密管控,必须针对本项目建立项目纸质、声音、
影像、图像、电子等各种形态资料及其载体的保密管控措施,记录资料由生成到销毁整个
生命周期内的使用日志,并根据实际工作情况及时对制度进行调整。供应商应加强本项目
在用户工作场所使用设备,特别是笔记本电脑、移动存储介质等便携设备使用的保密管理
。接入系统网络内使用的设备,必须遵守该系统关于终端安全管理、移动存储介质管理等
要求。
(4)本项目测评期间需提供7×24现场应急服务、4小时现场技术服务。确保等保测
评期间各类技术突发紧急事件应急响应得到及时有效的处置,针对本项目供应商在重庆本
地须有常设机构或售后服务机构,供应商需提供驻渝测评技术人员(测评师)*开通会员可解锁*
以来不少于10人连续3个月以上的在渝社保缴纳证明。
(5)比选申请人需为重庆市网络与信息安全信息通报机制成员单位或重庆市网络与
信息安全信息通报中心支撑单位。在项目服务周期内,为采购人提供数据安全相关咨询服
务,以满足采购人下一步数据安全合规工作的开展,以及落实国家数据安全协调机制相关
工作要求和采购人数据安全保护义务。供应商须具有相关服务能力并提供相应的证明材料
(国家/省级数据安全工作协调机制认定的第三方评估机构)。
(6)供应商应组织应急技术支撑队伍,在服务期限内加强与业主单位的联防、联动
,积极配合处理网络安全事件,提升业主单位应对网络安全事件的应急处理能力。
3.2合同估算金额:约5万元。
4、项目周期:60个工作日,且*开通会员可解锁*前必须完成渝e招电子招标采购平台系
统(三级)的测评。(注:服务开始时间由甲方确定,且整改建设时间除外)。
5、比选申请人资格条件要求:
5.1具有有效的营业执照(提供有效的营业执照复印件并加盖比选申请人公章);
5.2具有公安部第三研究所(认证中心)颁发的《网络安全服务认证证书(等级保护测评
服务认证)》(提供证书复印件和网络安全等级保护网https://ww.djbh.net/网上截图,并
加盖供应商公章,且截图中的单位名称须与营业执照单位名称一致。)
5.3比选申请人自行承诺中选后向比选人提供将公安部门项目管理系统中生成的测评
项目基本情况表报送或传至重庆市公安机关的有效证明材料(提供承诺函,格式自拟,并
加盖比选申请人公章)。
5.4 本项目不接受联合体,不接受转包。
6. 招标文件的获取
6.1、本项目采用全流程电子招投标,投标人在投标前可在渝e招电子招标采购平台
(www.cqzbw.com,下同)下载招标文件、工程量清单、电子图纸等资料。参与投标的投
标人需在渝e招电子招标采购平台(www.cqzbw.com)完成供应商注册以及CA数字证书办理
,办理方式请参见渝e招首页帮助中心-“投标人操作手册”及“CA办理操作手册”。技术
支持电话:*开通会员可解锁*。若投标人未及时完成供应商注册和CA数字证书办理导致无法完
成全流程电子招投标的,责任自负。
6.2 投标人登录渝e招电子招标采购平台参与本项目后,可在参与的该项目工作台左
侧提问栏提出疑问,提问时间从本公告发布至*开通会员可解锁*17时00分前。
6.3 招标人应在*开通会员可解锁*17时30分前在渝e招电子招标采购平台发布澄清或修
改(如有)。招标文件、答疑澄清文件等一经在渝e招电子招标采购平台(www.cqzbw.com
)发布,视为已发放给所有投标人(发布时间即为发出时间)。投标人应随时关注渝e招
电子招标采购平台发布的招标文件、答疑澄清文件等信息,并及时登录渝e招电子招标采
购平台下载各类文件及资料,否则所造成的一切后果由投标人自行承担。
7. 投标文件的递交
7.1 本项目投标截止时间为*开通会员可解锁*10时00分,投标人应当在投标截止时间前
,通过互联网使用CA数字证书登录渝e招电子招标采购平台,将加密的电子投标文件上传
。
7.2 未按要求加密的电子投标文件,将无法上传至渝e招电子招标采购平台,逾期未
完成上传投标文件的,视为撤回投标文件。
8. 发布公告的媒介
本次招标公告同时在 中国招标投标公共服务平台(www.cebpubservice.com)、渝e招
电子招标采购平台(https://www.cqzbw.com) 上发布。
9. 联系方式: 比 选 人:重庆国际投资咨询集团有限公司
地 址:重庆市两江新区五里店五简路2号重咨大厦
联 系 人:蔡先生
电 话:*开通会员可解锁*
代理机构:重庆招标采购(集团)有限责任公司
地址:重庆市两江新区五里店五简路2号重庆咨询大厦
联系人:常女士
电话:*开通会员可解锁*