本采购项目沈阳局集团公司信息技术所20互联网资产监测扫描服务业务外包采购人为中国铁路沈阳局集团有限公司信息技术所,采购项目资金来自运营维修,已落实,具备采购条件,现对本项目采购进行公开竞争性谈判。
2.采购范围及相关要求
采购业务外包的名称、类别、工作量、交工验收地点、包件划分等详见本公告附件1。
1.执行的技术标准:
GB/T 20984-2007《信息安全技术 信息安全风险评估规范》
GB/Z24364-2009《信息安全风险管理指南》
GB/Z20985《信息技术安全技术信息安全事件管理指南》
GB/T38645-2020《信息安全技术网络安全事件应急演练指南》
2.铁路专用配件执行的相关文件、规定:无
3.产品认证或检验检测报告:无
4.其他需具体明确的技术要求:详见技术规格书
5.维保条款:提供不少于4天(7*24小时)的重要活动安全保障服务,重要活动保障期间7*24全天候驻场值守,至少2名服务人员同时在场。
6.售后服务及要求:
服务商在合同履约期内收到招标方相关服务请求后,需在48小时内响应并提供相关的技术服务。
技 术 规 格 书
· 技术服务总体要求
1.投标人提供网络安全服务应符合《中华人民共和国网络安全法》《中华人民共和国数据安全法》《GB/Z24364-2009信息安全风险管理指南》《GB/T20984-2007信息安全技术信息安全风险评估规范》《GB/Z20985信息技术安全技术信息安全事件管理指南》《GB/T38645-2020信息安全技术网络安全事件应急演练指南》等国家相关政策、技术标准和行业相关管理要求。
2.投标人须为本项目配备不少于4名现场网络安全服务人员,提供服务时需提供服务人员名单和资质证书复印件,服务人员至少应具备《信息系统安全专业认证(CISSP)》、《信息安全保障人员认证(CIASW)》专业级及以上、《注册信息安全专业人员证书(CISP)》、《网络安全能力认证(CCSC)》(II级)证书之一,具备《信息系统安全专业认证(CISSP)》证书的团队成员不少于一人。团队成员不得随意更换,如确需更换,须提前书面通知招标人,经允许后方可更换。
3.投标人在合同履约期内收到招标方相关服务请求后,需在48小时内响应并提供相关的技术服务。
4.主要服务地点为中国铁路沈阳局集团有限公司管内,服务期为半年。
· 技术服务内容及要求
重要时期网络专家值守服务
投标人需按招标人要求提供不少于4天(7*24小时)的重要活动安全保障服务。重要活动保障期间7*24全天候驻场值守,至少2名服务人员同时在场。服务内容包含且不限于:监控安全设备的运行状态和安全事件(如web应用防火墙、入侵防御系统、安全态势感知、全流量威胁分析系统、防篡改系统、应用防护系统等);监控互联网应用系统和网络关键节点的运转情况,监控和处置页面篡改、SQL注入攻击、文件上传漏洞、XSS攻击、CSRF攻击、域名劫持等攻击行为,保障招标人的网络安全。
在重要活动前,投标人应制定应急预案与处置措施,应急预案应涵盖常见网络安全事件,并在活动开始前完成应急预案培训和演练工作。在驻场值守服务期间,应按照应急预案开展应急响应及处置,如攻击行为已达成,应在1小时内完成攻击来源、攻击类型、攻击意图、还原攻击链条等分析工作,进行应急处置,处置完成后编写防守报告。
在服务期间内,投标人须提供漏洞管理平台1套、安全事件管理平台1套,产品以软件的方式提供,投标人负责平台安装部署、调试和培训。
漏洞管理平台需支持对资产和漏洞的管理。平台资产信息支持CMDB同步、北信源EDR同步、迪普资产测绘同步、资产模版文件导入和手工录入等多种方式采集。平台漏洞信息支持漏扫工具(包括RSAS、天镜、DPtech Scanner等)对接、多平台漏洞扫描报告导入、漏洞模版文件导入和手工录入等多种方式采集。平台支持漏洞数据标准化,对收集的资产和漏洞进行去重整理。平台具备工单系统,支持漏洞发现、审核、派发、修复和复测全生命周期闭环管理。平台支持对漏扫工具(包括RSAS、天镜、DPtech Scanner等)的调度,支持漏扫任务自动下发至扫描工具,漏洞信息和漏扫结果自动收集汇总分析。
安全事件管理平台需支持对安全设备(IPS、WAF、蜜罐等)、网络设备(防火墙、网闸等)、操作系统、数据库、中间件日志的实时采集、存储、分析和检索。存储功能支持日志数据标准化处理。分析功能支持运用机器学习、行为分析等技术自动关联日志,分析攻击路径、内部威胁、行为异常等。检索功能支持IP、网段、字符串、、威胁等级、端口等多字段相结合查询,支持and、or、not等逻辑查询,支持以
顺序展示告警上下文,支持下钻展示原始日志。
互联网资产监测扫描服务
在服务期内,投标人应按招标人提供的关键字和相关信息完成不少于4次互联网资产暴露面排查。排查内容包含但不限于域名/子域名、IP、服务、APP、小程序、公众号、云资产、站点、证书、核心业务代码、中间件、开发框架、安全防护设备、数据库、VPN、内部文档、资料、隐私数据、源代码、备份文件、口令等敏感信息。每次排查均需提供互联网资产排查报告(报告内容应包含且不限于企业的组织架构列表、涵盖的资产类型、IP、端口、域名、风险、品牌等信息)。
投标人在互联网资产排查过程中发现招标人互联网高危资产和重要数据资产,应第一将暴露情况留存取证并配合招标人进行应急响应工作。
3.供应商资格要求
3.1 本次采购供应商须具备的资格要求:
A01:
1.投标人性质要求:在中华人民共和国境内依法注册,具有独立法人资格的服务商。
2.注册资金要求:无要求。
3.体系认证或资质认证要求:须具备《信息安全管理体系认证证书》、国家计算机网络应急技术处理协调中心颁发的《网络安全应急服务支撑单位证书》、公安部或其直属单位颁发的网络安全攻防演练支撑单位证书或网络安全实战能力评价支撑单位证书、中国网络安全审查技术与认证中心颁发的《信息安全服务资质认证证书》(应急处理资质和安全运维资质二级以上),以上均需提供在有效期内的证书复印件。
4.供货业绩要求:无要求。
5.经营记录要求:
注册后查看3.2 本次采购不接受联合体投标。4.采购文件的获取
4.1文件工本费按项目收取为200元人民币。
4.2本项目接受网上文件获取的为20
6月1
8:00时起至20
6月1
8:00时(北京
)止。
5.报价文件的递交
5.1报价文件递交的截止(报价截止
即公布首次报价
,下同)为20
06月2
9时00分……
本招标项目仅供正式会员查阅,您的权限不能浏览详细信息,请点击注册/登录,联系工作人员办理入网升级。
联系人:刘欣
电话:010-68809590
手机:13522553206(欢迎拨打手机/微信同号)
邮箱:kefu@bidnews.cn
- 2025年通用智能视觉识别平台DICT项目询比公告 2025-06-14
- 卓正招标咨询(丽水)有限公司关于2025年度重大科技人才项目申报与科普服务采购项目的竞争性招标公告 2025-06-14
- 金陵日化科技(南京)有限公司中石化金陵日化科技(南京)有限公司2025年塔类7台板式塔Φ1400×50000~55000×20Q345R不含内件常压招标公告 2025-06-14
- 济宁平台备品备件集中采购项目比选采购公告 2025-06-14
- 云南能投红河发电有限公司红河公司化验班第二季度第一次物资询价采购公告 2025-06-14
- 广西广银铝业有限公司田阳分公司氧化耐腐蚀大开口夹具采购项目询价比选采购公告 2025-06-14
- 西安中心城市(筹)太原滨河金茂府2025-2026年可视对讲设备采购公告 2025-06-14
- (询比采购)6月月计划及项目计划-河南骏化各分厂螺栓一批采购公告 2025-06-14
- 金科集美嘉悦项目示范区周边围挡整改及围合工程项目(第二次)磋商公告 2025-06-14
- 林芝市2025年农村饮用水水源地水质监测项目竞争性磋商公告 2025-06-14
- 客服电话:010-6880 9590
- 招投标项目咨询:微信扫码,咨询刘欣
-
- 省生态环境厅移动源监管平台和固定污染源大气污染防治综合应用升级改造(2025年)项目招标公告
- 广东工业大学大学城校区实验室节能灯照明改造项目二次招标公告
- 北江重点航段安全清障竞争性磋商公告
- 广东省结核病控制中心2025年富马酸贝达喹啉采购项目(二次)招标公告
- 广东省机械技师学院产教融合项目—广东省新质生产力产教评示范中心设备采购项目招标公告
- 福建省杂技团物业保洁服务(二次)招标公告
- 福建农业职业技术学院图书馆2025年图书采购招标公告
- 放疗科用于射线剂量检测和质控的设备维保服务招标公告
- 福建技师学院远程互动教学系统(服刑人员职业技能培训)项目招标公告
- 郑州裕中能源有限责任公司2025年第三批次废旧物资(废铁、废皮带、废电热备件、废轴承)处置销售公开竞价公告