發(fā)布時間:2021/8/9 9:15:09 信息來源:合約采購部 黎卓然 瀏覽次數(shù):10462
一、工程名稱:南寧軌道地產(chǎn)集團有限責任公司信息安全運營服務單位采購
二、采購單位:南寧軌道地產(chǎn)集團有限責任公司
三、采購范圍:公司信息安全運營服務。
四、建設地點:南寧市青秀區(qū)鳳嶺路111號南寧國際旅游中心A座9-11樓。
五、工程概況:項目需求暫定如下(具體以采購文件發(fā)布時提供的需求清單為準)
序號 |
服務項目 |
服務內(nèi)容 |
服務范圍 |
服務次數(shù) |
1 |
資產(chǎn)梳理及安全配置評估 |
對系統(tǒng)及設備等信息資產(chǎn)進行梳理,根據(jù)梳理結(jié)果對操作系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡設備、網(wǎng)絡安全設備、VMware虛擬化平臺、網(wǎng)絡邊界等進行配置核查。 |
操作系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡設備、網(wǎng)絡安全設備、VMware虛擬化平臺、網(wǎng)絡邊界等。 |
1 |
2 |
安全掃描及加固 |
使用業(yè)界常用工具,結(jié)合人工分析,檢測網(wǎng)絡/操作系統(tǒng)/業(yè)務系統(tǒng)層面的漏洞,幫助運維人員進行修復和加固工作。 |
操作系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡設備、網(wǎng)絡安全設備、網(wǎng)絡邊界、VMware虛擬化平臺、應用系統(tǒng)等。 |
1 |
3 |
應用滲透測試評估 |
在用戶的授權(quán)和監(jiān)督下,利用安全已掌握的漏洞信息,針對web業(yè)務系統(tǒng)開展非破壞性的模擬黑客攻擊測試。通過遠程或現(xiàn)場方式,對用戶的信息系統(tǒng)進行模擬攻擊或入侵,利用測試人員的專業(yè)知識來識別用戶信息系統(tǒng)的未知漏洞、防護薄弱點等。 |
10個應用系統(tǒng)。 |
1 |
4 |
弱口令檢測服務 |
檢測網(wǎng)絡設備、安全設備、服務器、虛擬化平臺、操作系統(tǒng)、數(shù)據(jù)庫、中間件、數(shù)據(jù)庫以及業(yè)務系統(tǒng)的弱口令。 |
操作系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡設備、網(wǎng)絡安全設備、網(wǎng)絡邊界、VMware虛擬化平臺、各應用系統(tǒng)等。 |
1 |
5 |
應急演練服務 |
對指定的業(yè)務系統(tǒng)假設安全事件場景,檢驗應對安全事件時的應急響應能力,總結(jié)需要完善的防護環(huán)節(jié),通過演練來增強業(yè)務系統(tǒng)的安全防護能力。 |
網(wǎng)絡安全事件。 |
1 |
采購控制價約20萬元(最終以采購文件發(fā)布時點公布的控制價為準)。
六、資金來源:企業(yè)自籌。
七、響應人資質(zhì)要求:
1、獨立法人資格,具備信息安全服務等相關經(jīng)營范圍及信息安全服務資質(zhì)。
2、不接受同一品牌產(chǎn)品的供應商或代理商同時報名。
3、不接受聯(lián)合體報名。
八、報名提交相關材料:遞交書面材料裝訂成冊并加蓋單位公章,包括:
1、法人授權(quán)委托書(含法定代表人、受委托人身份證復印件以及聯(lián)系電話號碼及電子郵箱);
2、報名企業(yè)基本情況;
3、信息安全服務資質(zhì)證書復印件;
4、產(chǎn)品唯一授權(quán)證明(代理商提供)復印件;
5、營業(yè)執(zhí)照復印件;
6、附2018年至今企業(yè)信息安全運營服務案例業(yè)績造價在15萬及以上的3個不同項目的完整合同復印件(提供原件核查)。
九、報名時間:2021年 8月 9日至2021年 8月13日。
周一至周五每天上午8:30-12:00,下午15:00-18:00(北京時間,法定節(jié)假日除外)
十、報名地點:廣西南寧市青秀區(qū)鳳嶺北路111號(南寧國際旅游中心A座)10層南寧軌道地產(chǎn)集團有限責任公司合約采購部1011號房。
聯(lián)系人:黎女士
聯(lián)系電話:0771-5522035
傳 真:0771-5522582
★備注:符合上述報名條件的單位方可提交報名資料,入圍下一輪比選審查范圍,否則采購人有權(quán)拒絕接收不符合要求的報名資料。
南寧軌道地產(chǎn)集團有限責任公司
2021年8月9日