下載本文檔
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息安全等級(jí)保護(hù)測(cè)評(píng)服務(wù)項(xiàng)目需求書(shū)一、項(xiàng)目?jī)?nèi)容XX銀行股份有限公司成立于xxxx年,xxxx年末,資產(chǎn)規(guī)模達(dá)xxxx億元.在北京、天津、沈陽(yáng)、大連、哈爾濱等地區(qū)設(shè)立分行。目前,與70多個(gè)國(guó)家及地區(qū)500多個(gè)金融機(jī)構(gòu)開(kāi)展業(yè)務(wù),代理行網(wǎng)絡(luò)遍及世界各地。作為重點(diǎn)金融機(jī)構(gòu),其信息系統(tǒng)承載了非常重要的患者數(shù)據(jù).為保證本行信息系統(tǒng)安全、降低風(fēng)險(xiǎn),提高管理能力,進(jìn)一步加強(qiáng)內(nèi)部網(wǎng)絡(luò)的整體安全防護(hù)能力,全面提升我行信息系統(tǒng)整體安全防范能力。特對(duì)本行核心網(wǎng)絡(luò)系統(tǒng)進(jìn)行2015年度安全等級(jí)保護(hù)測(cè)評(píng)項(xiàng)目,本項(xiàng)目為預(yù)算為XX萬(wàn)。服務(wù)范圍:系統(tǒng)名稱(chēng)級(jí)別核心網(wǎng)絡(luò)系統(tǒng)第三級(jí)二、服務(wù)年限投標(biāo)人中標(biāo),簽訂合同之日起一年三、要求條款原因說(shuō)明(實(shí)質(zhì)性條款需列明原因)要求項(xiàng)目需求條款是否為實(shí)質(zhì)性條款資格要求投標(biāo)人必須是在天津工商行政管理部門(mén)注冊(cè)的企業(yè),投標(biāo)時(shí)應(yīng)提交加蓋投標(biāo)人公章的營(yíng)業(yè)執(zhí)照副本復(fù)印件.(復(fù)印件加蓋公章,現(xiàn)場(chǎng)攜帶原件備查)資格要求企業(yè)資格常規(guī)及本地化服務(wù)要求。是安全資質(zhì)認(rèn)證要求,有資格和能力對(duì)我單位進(jìn)行等保評(píng)測(cè)響應(yīng)和等保整改方案應(yīng)對(duì)工作。投標(biāo)人必須具有公安部頒發(fā)的信息安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)推薦證書(shū).(復(fù)印件加蓋公章,現(xiàn)場(chǎng)攜帶原件備查)是商務(wù)要求投標(biāo)人必須具有依法繳納稅收和社會(huì)保障款項(xiàng)的良好記錄;(提供近一年的完稅證明和社保繳存記錄復(fù)印件,加蓋公章)企業(yè)資信否否投標(biāo)人應(yīng)提供稅務(wù)登記證復(fù)印件,組織機(jī)構(gòu)代碼證復(fù)印件。(復(fù)印件加蓋公章,原件攜帶備查)企業(yè)業(yè)績(jī)否投標(biāo)人應(yīng)證明其履行等級(jí)保護(hù)測(cè)評(píng)服務(wù)的能力,提供2014年至今金融行業(yè)三級(jí)或三級(jí)以上信息系統(tǒng)測(cè)評(píng)成果案例一項(xiàng)。提供測(cè)評(píng)案例證明材料,包括合同復(fù)印件、驗(yàn)收?qǐng)?bào)告復(fù)印件等(合同原件,驗(yàn)收?qǐng)?bào)告原件,測(cè)評(píng)報(bào)告原件攜帶備查).現(xiàn)場(chǎng)實(shí)施人員應(yīng)包含CiscoCCIE、華為、華三等認(rèn)證的安全服務(wù)工程師。(復(fù)印件加蓋公章,現(xiàn)場(chǎng)攜帶原件備查).人員資格否應(yīng)建立人員安排完備的安全服務(wù)小組,安全服務(wù)小組中應(yīng)具備通過(guò)信息安全等級(jí)保護(hù)測(cè)評(píng)師認(rèn)證的安全服務(wù)工程師組成。(證書(shū)復(fù)印件加蓋公章,現(xiàn)場(chǎng)攜帶原件備查)。否否安全服務(wù)小組內(nèi)現(xiàn)場(chǎng)實(shí)施人員應(yīng)包含ISO27001、ITIL等認(rèn)證的安全服務(wù)工程師,該工程師必須為等保測(cè)評(píng)師(復(fù)印件加蓋公章,現(xiàn)場(chǎng)攜帶測(cè)評(píng)師證和相關(guān)證書(shū)原件備查)。項(xiàng)目實(shí)施過(guò)程中保證招標(biāo)人系統(tǒng)正常運(yùn)行,確保招標(biāo)人信息系統(tǒng)經(jīng)過(guò)安全建設(shè)后,順利通過(guò)等級(jí)保護(hù)評(píng)測(cè),并獲得相關(guān)部門(mén)認(rèn)可。投標(biāo)方必須在報(bào)價(jià)中根據(jù)招標(biāo)人實(shí)際情況列出總體方案價(jià)格和對(duì)應(yīng)各項(xiàng)工作的詳細(xì)報(bào)價(jià)。驗(yàn)收標(biāo)準(zhǔn)否否報(bào)價(jià)售后項(xiàng)目驗(yàn)收后,投標(biāo)人提供1年免費(fèi)技術(shù)支售后服務(wù)持服務(wù),對(duì)招標(biāo)人安全加固提供咨詢(xún)建議。否否否否交貨時(shí)間交貨期:簽訂合同之日起12個(gè)月內(nèi)。交貨地點(diǎn)交貨地點(diǎn):招標(biāo)人指定地點(diǎn).付款方式合同簽訂5個(gè)工作日內(nèi),招標(biāo)人向中標(biāo)單位支付全部合同額。未按約定的時(shí)間完成項(xiàng)目,招標(biāo)人有權(quán)按照每延誤一日扣除合同金額萬(wàn)分之五的處罰金,并向供應(yīng)商索賠因此引起的全部損失。罰則否四、技術(shù)要求原因說(shuō)明是否為實(shí)質(zhì)(實(shí)質(zhì)性條序號(hào)采購(gòu)項(xiàng)名稱(chēng)需求條款性條款款需列明原因)投標(biāo)人應(yīng)對(duì)招標(biāo)人提供信息系統(tǒng)差距分析服務(wù),通過(guò)對(duì)信息系統(tǒng)安全差距分析,從信息系統(tǒng)現(xiàn)狀出發(fā),明確招標(biāo)人重要信息系統(tǒng)中存在的風(fēng)險(xiǎn)和相關(guān)脆弱點(diǎn),并出具《信息系統(tǒng)差距分析報(bào)告》12等級(jí)保護(hù)差距分析否在項(xiàng)目實(shí)施前,應(yīng)根據(jù)差距分析的結(jié)果及招標(biāo)人實(shí)際情況,編制信息安全等級(jí)保護(hù)測(cè)評(píng)方案。等保評(píng)測(cè)響應(yīng)否投標(biāo)人應(yīng)對(duì)招標(biāo)人重要信息系統(tǒng)提供正式測(cè)評(píng),測(cè)評(píng)范圍包括但不限于如下內(nèi)容:安全技術(shù)測(cè)評(píng):物理安全、網(wǎng)絡(luò)安全、主機(jī)系統(tǒng)安全、應(yīng)用安全和數(shù)據(jù)安全等五個(gè)方面的安全測(cè)評(píng)。安全管理測(cè)評(píng):安全管理機(jī)構(gòu)、安全管理制度、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運(yùn)維管理等五個(gè)方面的安全測(cè)評(píng).投標(biāo)人完成對(duì)招標(biāo)人信息系統(tǒng)等級(jí)保護(hù)系統(tǒng)測(cè)評(píng)工作后,應(yīng)出具符合國(guó)家要求的等級(jí)保護(hù)測(cè)評(píng)報(bào)告,并完成報(bào)告通過(guò)天津市網(wǎng)監(jiān)備案工作,以保證信息系統(tǒng)可以順利通過(guò)信息系統(tǒng)等級(jí)保護(hù)測(cè)評(píng)。3否否45根據(jù)招標(biāo)人臨時(shí)或計(jì)劃的要求,響應(yīng)等保整改方案中的所有內(nèi)容。等保整改方案應(yīng)對(duì)否投標(biāo)人應(yīng)具備完善的項(xiàng)目質(zhì)量管理能力,確保測(cè)評(píng)實(shí)施流程規(guī)范合理,測(cè)評(píng)結(jié)果準(zhǔn)確有效。67測(cè)評(píng)質(zhì)量控制應(yīng)急處置方案否否投標(biāo)人應(yīng)具備在項(xiàng)目實(shí)施過(guò)程中的風(fēng)險(xiǎn)控制能力,保證招標(biāo)人系統(tǒng)正常穩(wěn)定運(yùn)行,對(duì)于系統(tǒng)突發(fā)安全事件有應(yīng)急處置方案。五、評(píng)分因素及評(píng)標(biāo)標(biāo)準(zhǔn)第一部分商務(wù)因素(35分)1、本地化服務(wù)(3分)(1)投標(biāo)人是在天津工商行政管理部門(mén)注冊(cè)企業(yè)(3分)(2)投標(biāo)人在天津設(shè)有分公司、全資子公司或與本項(xiàng)目服務(wù)相關(guān)的投資公司(投資比例需超過(guò)50%,提供戶(hù)卡或驗(yàn)資報(bào)告),并在天津依法納稅滿(mǎn)一年的(提供納稅發(fā)票復(fù)印件)(2分)(3)投標(biāo)人在本市具有常駐機(jī)構(gòu),提供房屋租賃合同或產(chǎn)權(quán)證明(1分)2、投標(biāo)人具備GB/T19001系列或ISO9001系列質(zhì)量管理體系認(rèn)證,提供證書(shū)復(fù)印件(1分)具備1分,不具備0分3、投標(biāo)人需建立安全服務(wù)小組,投標(biāo)人安全服務(wù)小組內(nèi)實(shí)施人員應(yīng)具備信息安全等級(jí)保護(hù)師認(rèn)證(項(xiàng)目實(shí)施人員應(yīng)為投標(biāo)人的本單位的正式員工,提供相關(guān)認(rèn)證原件、勞動(dòng)合同和社保證明)(3分)(1)投標(biāo)人安全服務(wù)小組內(nèi)實(shí)施人員均為信息安全等級(jí)保護(hù)測(cè)評(píng)師,項(xiàng)目中安排高級(jí)、中級(jí)、初級(jí)測(cè)評(píng)師完成測(cè)評(píng)工作,分工合理。(3分)(2)投標(biāo)人安全服務(wù)小組內(nèi)實(shí)施人員部分具備信息安全等級(jí)保護(hù)測(cè)評(píng)師認(rèn)證(1分)(3)投標(biāo)人安全服務(wù)小組內(nèi)實(shí)施人員無(wú)信息安全等級(jí)保護(hù)測(cè)評(píng)師認(rèn)證(0分)4、安全服務(wù)小組內(nèi)實(shí)施人員應(yīng)包含CiscoCCIE、華為、華三等認(rèn)證的安全服務(wù)工程師(項(xiàng)目實(shí)施人員應(yīng)為投標(biāo)人的本單位的正式員工,要求提供相關(guān)認(rèn)證原件、勞動(dòng)合同和社保證明)。(3分)(1)現(xiàn)場(chǎng)實(shí)施人員提供上述所有認(rèn)證資質(zhì)證明文件:3分(2)現(xiàn)場(chǎng)實(shí)施人員提供上述1-2項(xiàng)證書(shū)資質(zhì)證明文件:1分(3)未提供或不符合要求的:0分。5、投標(biāo)人安全服務(wù)小組內(nèi)實(shí)施人員應(yīng)包含ISO27001、ITIL等認(rèn)證的安全服務(wù)工程師(項(xiàng)目實(shí)施人員應(yīng)為投標(biāo)人的本單位的正式員工,提供相關(guān)認(rèn)證原件、勞動(dòng)合同和社保證明)。(2分)(1)現(xiàn)場(chǎng)實(shí)施人員提供上述所有認(rèn)證資質(zhì)證明文件:3分(2)現(xiàn)場(chǎng)實(shí)施人員提供上述任意一項(xiàng)項(xiàng)證書(shū)資質(zhì)證明文件:1分(3)未提供或不符合要求的:0分。6、投標(biāo)人實(shí)施能力,提供自2014年至今金融行業(yè)三級(jí)或三級(jí)以上信息系統(tǒng)測(cè)評(píng)成果案例一項(xiàng)(3分)(1)測(cè)評(píng)系統(tǒng)為四級(jí)系統(tǒng):3分(2)測(cè)評(píng)系統(tǒng)為三級(jí)系統(tǒng):1分(3)測(cè)評(píng)系統(tǒng)為二級(jí)及以下系統(tǒng):0分7、價(jià)格(20分)(1)投標(biāo)報(bào)價(jià)超過(guò)采購(gòu)預(yù)算的,投標(biāo)無(wú)效,未超過(guò)采購(gòu)預(yù)算的投標(biāo)報(bào)價(jià)按以下公式進(jìn)行計(jì)算(2)投標(biāo)報(bào)價(jià)得分=(評(píng)標(biāo)基準(zhǔn)價(jià)/投標(biāo)報(bào)價(jià))×20注:滿(mǎn)足招標(biāo)文件要求且投標(biāo)報(bào)價(jià)最低的投標(biāo)報(bào)價(jià)為評(píng)標(biāo)基準(zhǔn)價(jià)第二部分技術(shù)因素(65分)1、信息安全等級(jí)保護(hù)差距分析(8分)投標(biāo)人應(yīng)根
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度鋼材行業(yè)投資分析與風(fēng)險(xiǎn)評(píng)估合同
- 2025版學(xué)校體育器材租賃與維護(hù)服務(wù)協(xié)議3篇
- 教育科技在心理健康領(lǐng)域的創(chuàng)新應(yīng)用
- 二零二五年度打字員與出版社合同:圖書(shū)編輯與排版服務(wù)協(xié)議2篇
- 社交媒體在小學(xué)數(shù)學(xué)教學(xué)中的作用與影響
- 教育信息化背景下的探究式學(xué)習(xí)法研究
- 2025年度能源管理創(chuàng)業(yè)合伙人共同投資協(xié)議4篇
- 二零二五年度成都離婚協(xié)議公證辦理材料審核及處理合同4篇
- 企業(yè)可持續(xù)發(fā)展與創(chuàng)新型組織架構(gòu)的關(guān)系
- 小學(xué)階段數(shù)學(xué)與信息技術(shù)課程的資源整合
- 第五單元《習(xí)作例文:風(fēng)向袋的制作》說(shuō)課稿-2024-2025學(xué)年五年級(jí)上冊(cè)語(yǔ)文統(tǒng)編版
- T型引流管常見(jiàn)并發(fā)癥的預(yù)防及處理
- JJG 1204-2025電子計(jì)價(jià)秤檢定規(guī)程(試行)
- 2024年計(jì)算機(jī)二級(jí)WPS考試題庫(kù)(共380題含答案)
- 中建集團(tuán)面試自我介紹
- 2024年江蘇農(nóng)牧科技職業(yè)學(xué)院?jiǎn)握新殬I(yè)適應(yīng)性測(cè)試題庫(kù)參考答案
- 2024版《53天天練單元?dú)w類(lèi)復(fù)習(xí)》3年級(jí)語(yǔ)文下冊(cè)(統(tǒng)編RJ)附參考答案
- 知識(shí)圖譜與大模型融合實(shí)踐研究報(bào)告
- 0-9任意四位數(shù)手機(jī)密碼排列組合全部數(shù)據(jù)列表
- 碳排放管理員 (碳排放核查員)技能考核內(nèi)容結(jié)構(gòu)表四級(jí)、技能考核要素細(xì)目表四級(jí)
- 物業(yè)五級(jí)三類(lèi)服務(wù)統(tǒng)一標(biāo)準(zhǔn)
評(píng)論
0/150
提交評(píng)論