加入日期: | 2021.10.28 |
---|---|
截止日期: | 2021.11.08 |
招標(biāo)代理: | 中招國際招標(biāo)有限公司 |
地 區(qū): | 重慶市 |
內(nèi) 容: | 網(wǎng)絡(luò)安全服務(wù)采購采購公告 發(fā)布日期: ****年**月**日 一、采購方式:競爭性磋商 采購執(zhí)行編號:TC***D*FC 二、預(yù)算金額:***,***.**元 三、項(xiàng)目詳情概況 分包號:* 分包內(nèi)容 預(yù)算金額 數(shù)量 單位 簡要技術(shù)要求 網(wǎng)絡(luò)安全服務(wù)采購 ***,***.** *.* 年 一、資產(chǎn)梳 |
分包內(nèi)容 | 預(yù)算金額 | 數(shù)量 | 單位 | 簡要技術(shù)要求 |
網(wǎng)絡(luò)安全服務(wù)采購 | 300,000.00 | 3.0 | 年 | 一、資產(chǎn)梳理:1.對現(xiàn)有校園網(wǎng)絡(luò)設(shè)備、安全設(shè)備、信息系統(tǒng)進(jìn)行設(shè)備、地址、軟件版本等信息統(tǒng)計、建檔、動態(tài)管理。2.對設(shè)備更換、維修等過程進(jìn)行統(tǒng)計數(shù)據(jù)維護(hù)。3.對高危軟件和無安全技術(shù)支撐的組件進(jìn)行排查,列出清單。二、資產(chǎn)脆弱性評估:根據(jù)《GB/T18336-2008 信息技術(shù) 安全技術(shù) 信息技術(shù)安全性評估準(zhǔn)則》等標(biāo)準(zhǔn),結(jié)合資產(chǎn)臺帳、漏洞掃描結(jié)果對資產(chǎn)脆弱性進(jìn)行評估。針對每一個軟硬件資產(chǎn)進(jìn)行策略梳理,分析策略是否合理。評估其風(fēng)險性,提出加固建議。三、滲透測試:根據(jù)互聯(lián)網(wǎng)安全形式,通過安全掃描,以及真實(shí)模擬黑客使用的工具、攻擊方法來對業(yè)務(wù)系統(tǒng)進(jìn)行非破壞性質(zhì)的安全測試,針對業(yè)務(wù)系統(tǒng)進(jìn)行滲透測試,找出系統(tǒng)中存在的漏洞進(jìn)行驗(yàn)證,提供滲透結(jié)果及截圖,進(jìn)行深層次漏洞挖掘并提供解決建議,并對網(wǎng)站系統(tǒng)的安全現(xiàn)狀、安全保護(hù)程度進(jìn)行評估。測評過程中,使用專業(yè)的安全分析工具(至少包含專業(yè)的主機(jī)網(wǎng)絡(luò)安全分析、應(yīng)用系統(tǒng)安全析工具)對待測系統(tǒng)進(jìn)行安全分析。四、安全體系合規(guī)評估:1.根據(jù)《GB/T 22080-2008 信息技術(shù) 安全技術(shù) 信息安全管理體系要求》和《GB/T 20984-2007 信息安全技術(shù)信息安全風(fēng)險評估規(guī)范》對安全體系進(jìn)行合規(guī)評估。2.根據(jù)評估結(jié)果,提出整改建議;結(jié)合校內(nèi)實(shí)際情況,完善現(xiàn)有的安全管理系統(tǒng)。其他具體詳見磋商文件。 |