我司擬對大家年度商用密碼應(yīng)用安全性評估項目進行供應(yīng)商征集,誠邀符合要求的供應(yīng)商報名參加。項目具體內(nèi)容如下:一、項目名稱:年度商用密碼應(yīng)用安全性評估項目二、采購服務(wù)內(nèi)容(以最終標書為準):采購一項外部安全服務(wù),服務(wù)內(nèi)容為商用密碼應(yīng)用安全性評估服務(wù)。、使用范圍此次采購的安全服務(wù)適用于集團和各子公司。采購一項外部安全服務(wù),服務(wù)內(nèi)容為商用密碼應(yīng)用安全性評估服務(wù)。工作內(nèi)容包含:()密碼應(yīng)用方案咨詢:服務(wù)方從技術(shù)角度結(jié)合密碼應(yīng)用安全需求,對密碼應(yīng)用方案涉及的總體方案設(shè)計、技術(shù)方案設(shè)計、管理體系設(shè)計、運維體系設(shè)計、安全與合規(guī)性方面進行分析,提供咨詢建議,并協(xié)助招標人開展方案評審工作。()商用密碼應(yīng)用安全性評估:在系統(tǒng)真實環(huán)境下進行測評,以評估密碼保障是否安全有效,密碼使用是否合規(guī)、正確,發(fā)現(xiàn)系統(tǒng)密碼應(yīng)用存在的問題,并提供問題清單和整改加固建議,出具《商用密碼應(yīng)用安全性評估報告》。()協(xié)助完成備案工作:協(xié)助招標人完成系統(tǒng)的商用密碼應(yīng)用安全性評估備案工作。、服務(wù)類需求(含服務(wù)水平)服務(wù)項服務(wù)內(nèi)容服務(wù)要求商用密碼應(yīng)用安全性評估服務(wù)依據(jù)《商用密碼應(yīng)用安全性評估管理辦法》、《/ - 信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》、《/ - 金融行業(yè)信息系統(tǒng)商用密碼應(yīng)用 基本要求》、《/ - 信息系統(tǒng)密碼應(yīng)用測評要求》、《/ - 信息系統(tǒng)密碼應(yīng)用測評過程指南》、《信息系統(tǒng)密碼應(yīng)用高風(fēng)險判定指引》、《商用密碼應(yīng)用安全性評估量化評估規(guī)則》等法律法規(guī)和標準規(guī)范要求,對等保三級系統(tǒng)開展商用密碼應(yīng)用安全性評估。評估參考:依據(jù)數(shù)據(jù)安全法律法規(guī)和監(jiān)管要求等開展數(shù)據(jù)安全風(fēng)險評估,評估參考依據(jù)包括但不限于:()《中華人民共和國密碼法》()《商用密碼管理條例》()《商用密碼應(yīng)用安全性評估管理辦法》()/ -《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》()/ -《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用測評要求》()/ -《金融行業(yè)信息系統(tǒng)商用密碼應(yīng)用基本要求》()/ -《信息系統(tǒng)密碼應(yīng)用測評過程指南》()《信息系統(tǒng)密碼應(yīng)用高風(fēng)險判定指引》()《商用密碼應(yīng)用安全性評估量化評估規(guī)則》()《商用密碼應(yīng)用安全....
快捷閱讀