本招標(biāo)項目名稱為:朔黃鐵路機(jī)輛公司網(wǎng)絡(luò)安全風(fēng)險評估及重保服務(wù)公開招標(biāo), 本項目已具備招標(biāo)條件,現(xiàn)對該項目進(jìn)行國內(nèi)資格后審公開招標(biāo)。
2.項目概況與招標(biāo)范圍
2.1 項目概況、招標(biāo)范圍及標(biāo)段(包)劃分:2.1.1項目概況、招標(biāo)范圍及標(biāo)段(包)劃分:結(jié)合 朔黃鐵路及朔黃機(jī)輛分公司網(wǎng)絡(luò)基礎(chǔ)架構(gòu)以及信息系統(tǒng)建設(shè)現(xiàn)狀,對機(jī)輛分公司信息系統(tǒng)基礎(chǔ)資源進(jìn)行有效監(jiān)控和管理,以技術(shù)提升質(zhì)量,通過開展常態(tài)化網(wǎng)絡(luò)安全監(jiān)測、信息安全檢查網(wǎng)絡(luò)安全能力提升等網(wǎng)絡(luò)安全服務(wù),進(jìn)一步梳理、掌握各所屬業(yè)務(wù)中心及各生產(chǎn)部門重要網(wǎng)絡(luò)、信息安全與信息系統(tǒng)安全基本情況,查找突出問題和薄弱環(huán)節(jié),分析面臨的安全威脅和風(fēng)險,有針對性的采取防范對策和改進(jìn)措施,加強(qiáng)網(wǎng)絡(luò)與信息系統(tǒng)安全管理和技術(shù)防護(hù),促進(jìn)網(wǎng)絡(luò)安全防護(hù)能力和隱患排查處理能力提升,預(yù)防和減少重大信息安全事件的發(fā)生,為機(jī)輛分公司信息系統(tǒng)提供技術(shù)支持,以提升信息系統(tǒng)高效、可靠、持續(xù)、安全運行。本項目共劃分為1個標(biāo)段,為朔黃鐵路機(jī)輛公司網(wǎng)絡(luò)安全風(fēng)險評估及重保服務(wù)。
2.1.2主要工作內(nèi)容包括:負(fù)責(zé)朔黃鐵路機(jī)輛分公司網(wǎng)絡(luò)安全檢查、網(wǎng)絡(luò)安全監(jiān)測、網(wǎng)絡(luò)安全處置、網(wǎng)絡(luò)安全培訓(xùn)、網(wǎng)絡(luò)安全應(yīng)急演練等五個工作。描述如下:
(1)網(wǎng)絡(luò)安全檢查,由專業(yè)滲透工程師組成,針對目標(biāo)系統(tǒng)、人員、軟件、硬件和設(shè)備同時執(zhí)行的多混合、基于對抗性的模擬攻擊,以此來發(fā)現(xiàn)系統(tǒng)、技術(shù)、人員和基礎(chǔ)架構(gòu)中的存在的隱患。其中還包括入網(wǎng)合規(guī)性檢查、弱口令脆弱性評估、威脅識別、漏洞檢測、滲透測試、基線核查、風(fēng)險分析、安全檢查報告,并提供相關(guān)解決方案。
(2)網(wǎng)絡(luò)安全監(jiān)測,提供網(wǎng)絡(luò)安全運營服務(wù),結(jié)合朔黃鐵路信息中心要求,針對外部攻擊、惡意病毒、違規(guī)發(fā)布、敏感信息排查、溯源取證,每月至少5天,全年50天;集團(tuán)服務(wù)器統(tǒng)一安全管理平臺、軟件正版化、360天擎運營,結(jié)合集團(tuán)公司每月IT水平評價對服務(wù)器進(jìn)行服務(wù)器漏洞掃描、弱口令、高危端口、健康率等考核指標(biāo)項管理,每月至少5天,全年50天。
(3)網(wǎng)絡(luò)安全處置,針對終端、服務(wù)器、應(yīng)用系統(tǒng)提供應(yīng)急處置,主要以現(xiàn)場應(yīng)急和遠(yuǎn)程應(yīng)急兩種方式對網(wǎng)絡(luò)系統(tǒng)及業(yè)務(wù)系統(tǒng)現(xiàn)場突發(fā)安全事件進(jìn)行處置分析。應(yīng)急處置主要分為六個階段,分別為:準(zhǔn)備階段、檢測階段、抑制階段、根除階段、恢復(fù)階段和總結(jié)階段。
(4)網(wǎng)絡(luò)安全培訓(xùn),提供網(wǎng)絡(luò)安全防護(hù)能力培訓(xùn)及網(wǎng)絡(luò)安全意識培訓(xùn),培訓(xùn)內(nèi)容為集團(tuán)公司網(wǎng)絡(luò)安全管理要求,朔黃鐵路、機(jī)輛分公司集團(tuán)公司內(nèi)演實戰(zhàn)攻防演練注意事項、網(wǎng)絡(luò)安全基線、辦公環(huán)境安全、網(wǎng)絡(luò)安全意識提升及網(wǎng)絡(luò)安全大賽基礎(chǔ)技術(shù)知識等。
(5)網(wǎng)絡(luò)安全應(yīng)急演練,開展網(wǎng)絡(luò)安全釣魚郵件及內(nèi)部攻防應(yīng)急演練;以集團(tuán)相關(guān)安全標(biāo)準(zhǔn)為依據(jù),對機(jī)輛分公司從管理、技術(shù)、運維三個方面進(jìn)行差距分析。管理方面,開展信息安全制度文件修訂、信息安全工作流程梳理、安全管控策略優(yōu)化等工作;技術(shù)方面,提供信息安全技防體系整體架構(gòu)與建設(shè)路線專業(yè)咨詢、技防系統(tǒng)建設(shè)立項與設(shè)計方案評估等服務(wù);運維方面,完善安全運維體系建設(shè),包括運維流程咨詢、應(yīng)急策略制定等。
2.1.3服務(wù)地點:本項目服務(wù)地點為朔黃鐵路沿線,包括但不限于機(jī)輛分公司山西省神池縣、山西省原平市、河北省西柏坡、河北省肅寧縣、河北省黃驊市、山東省東營市。
2.1.4服務(wù)期限:簽訂合同后365日歷天。
2.2 其他:/
3.投標(biāo)人資格要求
3.1 資質(zhì)條件和業(yè)績要求:
【1】資質(zhì)要求:(1)投標(biāo)人須為依法注冊的獨立法人或其他組織,須提供有效的證明文件。
(2)投標(biāo)人應(yīng)具有并提供有效的CCRC信息安全服務(wù)資質(zhì)認(rèn)證證書掃描件。
【2】財務(wù)要求:/
【3】業(yè)績要求:2021年12月至投標(biāo)截止日(以合同簽訂日期為準(zhǔn)),投標(biāo)人須至少具有網(wǎng)絡(luò)安全服務(wù)合同業(yè)績1份。投標(biāo)人須提供能證明本次招標(biāo)業(yè)績要求的合同掃描件,合同掃描件須至少包含:合同買賣雙方蓋章頁、合同簽訂時間和業(yè)績要求中的關(guān)鍵信息頁。
【4】信譽(yù)要求:/
【5】項目負(fù)責(zé)人的資格要求:/
【6】其他主要人員要求:/
【7】設(shè)備要求:/
【8】其他要求:/
3.2 本項目不接受聯(lián)合體投標(biāo)。
4.招標(biāo)文件的獲取
4.1 招標(biāo)文件開始購買時間2024-12-09 09:00:00,招標(biāo)文件購買截止時間2024-12-16 16:00:00。