谈判公告
1. 项目条件
本项目******有限公司网络安全等级保护2.0测评项目,项目业主为 ******有限公司 ,资金来自 企业自筹 ,出资比例为 100% ,采购人为 ******有限公司。项目已具备条件,现公开邀请供应商参与本项目谈判。
2. 项目概况及谈判范围
2.1 项目概况:按照国家相关规定,同时为保障公司关键系统安全稳定运行及确保符合国家网络安全等级保护制度的要求,提升系统安全防护能力。2026年计划组织6个系统(其中4个系统进行复评,1个系统复评并变更备案单位名称,1个系统定级、测评并取得备案证书)开展网络安全等保2.0三级测评工作并取得公安备案证书。要求本次等级保护测评按照等保2.0标准实施,采用最新的《网络安全等级保护测评报告模板(2025版)》出具测评报告。
本次信息系统安全等级保护测评主要针对被测信息系统安全保障体系等各个环节做一次全面的评测分析。通过评测,不仅进一步明确定级、备案、安全建设、等级测评、监督检查等规定动作,最主要的是把安全检测、通报预警、案事件调查等措施都将全部纳入等级保护制度并加以实施,分析定位信息系统安全风险和薄弱环节,制定信息系统安全风险管理策略,健全信息安全管理和保障体系,完善规章制度和操作流程。
2.2谈判范围:
信息系统备案
协助项目建设单位按照《信息安全等级保护备案实施细则》(公信安[2007]1360 号)文件要求完成定级、备案材料的整理及在公安机关相关部门备案工作,并提供相关售后服务支持。
信息系统测评
检查被测系统现状,参照《信息安全技术网络安全等级保护基本要求》(******管理中心和安全管理等层面进行差距分析,依据《信息安全技术网络安全等级保护安全设计技术要求》(GB/T 25070-2019),对系统进行初次安全评估。
测评内容:
安全物理环境:包括位置、访问控制、防盗窃防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电磁防护等内容。
安全通信网络:包括网络架构、通信传输、可信验证等内容。
安全区域边界:边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证等内容。
安全计算环境:包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等内容。
******管理中心:包括系统管理、审计管理、安全管理、集中管理等内容。
安全管理制度:安全策略、管理制度、制定和发布、评审和修订;
安全管理机构:岗位设置、人员配备、评授权和审批、沟通和合作、审核和检查;
安全管理人员:人员录用、人员离岗、安全意识教育和培训、外部人员访问管理;
安全建设管理:定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择;
安全运维管理:环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范、配置管理、密码管理、变更管理、备份恢复管理、事件处置、应急预案管理、外包运维管理。
信息系统等保整改方案及建议
通过对系统现状的分析和梳理,发现系统现有安全措施与等级保护基本要求的差距,提出安全整改建议,以指导后续安全整改工作。
二次测评
此阶段是网络安全等级测评完整实施阶段,通过对整改后的系统进一步分析和梳理,并按照《信息系统安全等级测评报告模版》(最新版)编写等级测评报告。
报告编制
通过对现场测评获得的测评证据和资料,判定单项测评结果及单元测评结果,然后进行整体测评和风险分析,形成等级测评结论,按照《网络安全等级测评报告模版(2025年版)》编写等级测评报告。
交付成果包括《网络安全等级测评报告》等。
2.3服务标准:满足相关规范、主管部门审查备案及采购人要求。
2.4项目完成期限:合同签订之日起30天内。
2.5服务地点:******有限公司。
3. 供应商资格要求
3.1 本次谈判对供应商的资格要求如下:
(1)资质要求:供应商应为具有与本项目相适应能力的独立法人或其他组织。具备公安部第三研究所颁发的《网络安全服务认证证书(等级保护测评服务认证)》。
(2)业绩要求:2022年1月1日起至今至少有1份已经完成的网络安全等保测评业绩合同(以合同签订日期为准须提供合同扫描件,至少包括合同首页、签字盖章页、合同签订时间和业绩要求中的关键信息页、验收证明)。
(3)财务要求:供应商企业财务状况良好,未进入清算程序,或被宣告破产,或其他丧失履约能力的情形。响应文件中应附******事务所审计的审计报告。
(4)信誉要求:供应商应未被行政主管部门明令禁止参与投标并且目前未处于处罚期内;未在国家企业信用信息公示系统被列入严重违法失信企业名单。
(5)本项目不接受联合体参加,单位负责人为同一人或者存在控股、管理关系的不同单位,不得同时参加本项目谈判响应。
4. 谈判文件的获取
凡有意参加者,请于 2025 年 12 月 5 日 9 时至 2025 年 12 月 8 日 9 时(北京时间,下同),登录 惠招标电子招标投标交易平台(http://******/) 下载电子谈判文件。
5. 初步响应文件的递交
5.1 初步响应文件递交的截止时间(谈判时间,下同)为 2025 年 12 月 9 日 9 时 00 分,供应商应在截止时间前通过 惠招标电子招标投标交易平台(http://******/) 递交电子初步响应文件。
5.2 逾期送达的初步响应文件,电子招标投标交易平台将予以拒收。
6. 发布公告的媒介
本次谈判公告同时在 中国招标投标公共服务平台(******/)、惠招标电子招标投标交易平台(http://******/) 上发布。
7.采购人或者其委托的招标代理机构使用的第三方交易平台的付费主体及收费标准
标段名称 | 付费主体 | 收费金额(元) |
******有限公司网络安全等级保护2.0测评项目 | 供应商 | 300-900 |
8. 联系方式
采 购 ******有限公司 代理机构:******有限公司
地 址: 唐山海港经济开发区 地 址:唐山海港开发区海平路东侧港兴大街北侧
联 系 人:杜海涛 联 系 人:王淑义
电 话:0315-****** 电 话:******
电子邮件: / 电子邮件:******