一、項目基本情況
、項目名稱:蕪湖市中心血站信息系統(tǒng)二級等保測評
、采購方式:網(wǎng)上詢價
、預(yù)算金額:.萬元
、最高限價:.萬元
、資金來源:政府性資金
、項目概況:依據(jù)國家等級保護(hù)相關(guān)標(biāo)準(zhǔn)《/ -信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》、《/ - 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)測評要求》、《/ - 網(wǎng)絡(luò)安全等級保護(hù)基本要求》、《/ - 網(wǎng)絡(luò)安全等級保護(hù)測評要求》,以《/ 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)定級指南》、《/ - 信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評過程指南》為基礎(chǔ),內(nèi)容包括:
)、安全技術(shù)測評:包括物理安全、網(wǎng)絡(luò)安全、主機(jī)系統(tǒng)安全、應(yīng)用安全和數(shù)據(jù)安全等五個方面的安全測評。
)、安全管理測評:包括安全管理機(jī)構(gòu)、安全管理制度、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運(yùn)維管理等五個方面的安全測評。
)、形成差距分析報告:依據(jù)測評結(jié)果和《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》( / -),結(jié)合/ 、/ 和等行業(yè)最佳實(shí)踐,從信息系統(tǒng)是否具備標(biāo)準(zhǔn)所要求的安全保護(hù)設(shè)施、安全設(shè)施的策略是否達(dá)到標(biāo)準(zhǔn)的要求、安全策略是否達(dá)到保護(hù)的效果三個方面開展差距測評工作。全面的從物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全、安全管理中的所有指標(biāo)逐項對信息系統(tǒng)中相關(guān)的資產(chǎn)進(jìn)行檢查。對各信息系統(tǒng)進(jìn)行網(wǎng)絡(luò)安全等級保護(hù)現(xiàn)狀分析,形成相應(yīng)的差距分析報告。
)、編制和完善安全管理制度:依據(jù)《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》和《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)安全設(shè)計技術(shù)要求》,協(xié)助招標(biāo)方制訂和完善各項信息安全管理制度,規(guī)范信息安全日常管理工作,提高信息安全基礎(chǔ)管理水平。
)、整改建議:投標(biāo)人應(yīng)根據(jù)現(xiàn)場測評中發(fā)現(xiàn)的問題,按照信息安全等級保護(hù)標(biāo)準(zhǔn)要求提出安全整改報告,并協(xié)助用戶完成信息系統(tǒng)整改計劃,整改建議科學(xué)、合理,并承諾及時跟進(jìn)協(xié)助整改。
)、完成上述測評工作和實(shí)施整改后,最后出具符合公安機(jī)關(guān)要求的(年度)信息系統(tǒng)網(wǎng)絡(luò)安全等級保護(hù)測評報告。
....
快捷閱讀