关于为【重庆两江新区人才发展集团有限公司网络安全等级保护测评】 公开选取【信息咨询和技术服务】机构的公告 √2 3 4 5 发布项目 2026-09-09 10:34 机构报名 选取中介机构 上传合同 上传服务结果选取时间 2026-09-14 09:00:00 关于为【重庆两江新区人才发展集团有限公司网络安全等级保护测评】 公开选取【信息咨询和技术服务】机构的公告项目名称 重庆两江新区人才发展集团有限公司网络安全等级保护测评 采购人 重庆两江新区人才发展集团有限公司 暂无评价 项目成功率:78.57% 投资审批项目 否 项目规模 资金来源社会性资金 项目实施地行政区划 重庆市两江新区 是否为行政管理中介服务事项采购 否 所需服务类型 信息咨询和技术服务 服务内容 信息系统等级保护测评 中介机构要求 以采购公告为准 资质(资格)要求 需中介机构具备其中一项服务类型/资质子项 其他要求说明 具备等保测评资质 服务时限及说明 合同约定 合同签订时限及说明 中标后10个工作日 服务金额 ¥100,000.00元至¥165,000.00元 金额说明 最高限价165000元 选取方式 竞价选取 需规避机构 福建厦格科技信息有限公司 规避原因 在不具备等保测评资质的情况下对本项目进行投标。 选取时间 2026-09-14 09:00:00 资质备案要求 采购人业务咨询电话 重庆两江新区人才发展集团有限公司 (登录后查看) 监督举报电话 (登录后查看) 备注 无 采购需求书下载 X X 特别提醒:请各中介机构报名前认真审核公司资质、资格是否符合采购公告相关要求,超越资质范围承揽业务,资质和资格条件或者能力不符合采购公告要求而响应采购公告进行报名可能被认定不良行为。 2026-09-09 等保测评询价文件(挂网).pdf重庆两江新区人才发展集团有限公司等级保护测评询价文件2026年9月重庆两江新区人才发展集团有限公司按照国家相关法律法规要求,对两江新区人才网、派遣人员管理系统、社会化人员招聘系统网络安全等级测评项目进行询价。
一、询价内容项目名称系统名称测评等级限价网络安全等级保护测评两江新区人才网、派遣人员管理系统、社会化人员招聘系统三级165000元
二、采购人重庆两江新区人才发展集团有限公司
三、项目概况“两江新区人才网、派遣人员管理系统、社会化人员招聘系统”是我单位的重要信息系统,为了提升系统的安全保护能力,加强信息安全管理,根据《信息安全等级保护管理办法》、GB/T22239-2019《信息安全技术网络安全等级保护基本要求》等法规和标准的要求,在充分了解被测系统的情况下从实际出发,结合该系统的构成特点,确定具体的测评对象,建立测评方案和测评指导书,通过访谈、检查和工具测试等方式判断该系统安全管理和安全技术的各个方面相对于测评指标的符合程度。针对互联网Web应用特点,重点对Web应用常见的SQL和代码注入漏洞、跨站脚本、缓冲期溢出、信息泄漏等进行工具扫描和检测,并对系统进行渗透测试,以发现系统存在的高危漏洞和风险。通过测评、风险评估、安全扫描和渗透测试,准确反映待测信息系统的安全防护能力现状,对发现的问题进行深入分析,提出安全整改建议,帮助我单位对系统进行安全建设和改进,确保被测系统达到安全保护相应能力的要求。最终出具网络安全等级保护测评报告。(一)测评依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》《中华人民共和国计算机信息系统安全保护条例》《信息安全等级保护管理办法》依据标准规范和指导文件包括但不限于:GB17859-1999《计算机信息系统安全保护等级划分准则》GB/T22240-2020《信息安全技术网络安全等级保护定级指南》GB/T22239-2019《信息安全技术网络安全等级保护基本要求》GB/T28448-2019《信息安全技术网络安全等级保护测评要求》GB/T28449-2018《信息安全技术网络安全等级保护测评过程指南》GB/T25058-2019《信息安全技术网络安全等级保护实施指南》GB/T20984-2022《信息安全技术信息安全风险评估方法》公网安【2025】2391号《网络安全等级保护测评高风险判定实施指引(试行)》《网络数据安全管理条例》GB/T45577-2025《数据安全技术数据安全风险评估方法》
四、工作内容本次主要工作内容及要求如下(一)等级测评测评范围主要包括:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面。1.技术测评(1)安全物理环境测评(物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护);(2)安全通信网络测评(网络架构、通信传输、可信验证);(3)安全区域边界测评(边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证);(4)安全计算环境测评(身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护);(5)安全管理中心测评(系统管理、审计管理、安全管理、集中管控)。2.管理测评(1)安全管理制度测评(安全策略、管理制度、制定和发布、评审和修订);(2)安全管理机构测评(岗位设置、人员配备、授权和审批、沟通和合作、审核和检查);(3)安全管理人员测评(人员录用、人员离岗、安全意识教育和培训、外部人员访问管理);(4)安全建设管理测评(定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统支付、等级测评、服务供应商选择);(5)安全运维管理测评(环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理)。(二)数据安全咨询根据目前数据安全的严峻形势,提高数据安全能力,以应对今后可能出现的问题,中标方需提供相应的数据安全咨询工作,根据国家数据安全协调机制相关工作要求,满足数据安全合规工作的开展,提供数据安全保护工作咨询。(三)工具扫描及渗透使用专业的安全分析工具(至少包含专业的主机网络安全分析、应用系统安全分析工具)对待测系统进行安全分析。在与我方深入沟通的基础上,对系统进行渗透,发现系统缺陷,对过程进行记录并最终形成工具扫描、渗透报告。服务方须承诺在项目中所使用的各类工具应具备合法使用权,需要在甲方内部部署使用的须符合国家有关部门的要求。(四)质量保证及售后服务1.供应商应根据项目实际情况制定项目实施计划,严格按照项目实施计划推动项目实施,确保项目进度。2.为保障测评工作的顺利推进,供应商应指定一名专职服务人员,通过现场或远程支撑的方式为测评过程中的技术问题(包含但不限于需整改的问题)提供技术支撑服务。3.供应商应组织应急技术支撑队伍,在服务期限内加强与业主单位的联防、联动,积极配合处理网络安全事件,提升业主单位应对网络安全事件的应急处理能力。4.免费提供技术咨询服务。
六、保密要求供应商应加强本项目资料的保密管控,必须针对本项目建立项目纸质、声音、影像、图像、电子等各种形态资料及其载体的保密管控措施,记录资料由生成到销毁整个生命周期内的使用日志,并根据实际工作情况及时对制度进行调整。供应商应加强本项目在用户工作场所使用设备,特别是笔记本电脑、移动存储介质等便携设备使用的保密管理。接入系统网络内使用的设备,必须遵守该系统关于终端安全管理、移动存储介质管理等要求。
七、测评方要求(一)供应商应为重庆本地且具备网络安全服务认证证书等级保护测评服务认证资质(提供证书复印件和网络安全等级保护网https://www.djbh.net/网上截图,并加盖供应商公章,且截图中的单位名称须与营业执照单位名称一致。)(二)须具备省级及以上网络与信息安全通报中心技术支持单位及拥有技术支持专家组成员(三)供应商应具备国家/省级数据安全工作协调机制认定的第三方评估机构(提供证明材料并加盖服务商公章)。(四)有依法缴纳税收和社会保障资金的良好记录。(五)参加政府采购活动前三年内,在经营活动中没有重大违法记录。(六)法律、行政法规规定的其他条件。
八、商务要求(一)本项目工期及服务周期:合同中约定。(二)付款方式:合同中约定。(三)合格的竞标人应符合下列条件:1.重庆本地机构、提供有效的《企业法人营业执照》、《税务登记证》、《组织机构代码证》、法人授权书(复印件必须是原件复印且加盖印章);2.因违反政府采购法受行政处罚期间或因违反政府采购法正在接受调查和处理的供应商不能参加本项目投标。3.具有独立承担民事责任的能力;4.具有良好的商业信誉和健全的财务会计制度;5.具有履行合同所必需的设备和专业技术能力;6.有依法缴纳税收和社会保障资金的良好记录;7.参加政府采购活动前三年内,在经营活动中没有重大违法记录;8.投标方应具有网络安全等级测评与检测评估机构服务认证证书(提供证书复印件和网络安全等级保护网http://www.djbh.net/官方截图并加盖投标方鲜章)。9.法律、行政法规规定的其他条件;(四)本项目不接受联合体参与和项目转包。