您的當(dāng)前位置:首頁 >> 項(xiàng)目管理>>項(xiàng)目正文
會員注冊登錄
- 用戶名:
- 密 碼:
- 新會員:會員申請表下載
- 發(fā)公告:發(fā)布公告協(xié)議下載
- 找密碼:找回密碼申請
相關(guān)信息
- 2025年遼河油田網(wǎng)絡(luò)安全等級保護(hù)測
- 2025年2025年大慶油田二級物資
- 2025年西南油氣田分公司蜀南氣礦高
- 2025年中國石油集團(tuán)海洋工程有限公
- 2025年中國石油集團(tuán)濟(jì)柴動力有限公
- 2025年宜川井區(qū)深層煤巖氣儲層耦合
- 2025年塔里木油田東河HA15-2
- 2025年中國石油內(nèi)蒙古阿拉善銷售分
- 2025年西南石油工程公司2025年
- 2025年國家石油天然氣管網(wǎng)集團(tuán)授時
- 2025年中國石油山西銷售分公司20
- 2025年中石油煤層氣有限責(zé)任公司2
- 2025年無錫中石油潤滑脂有限責(zé)任公
最新招標(biāo)信息
- 2025年國能河北蠡縣熱電聯(lián)產(chǎn)項(xiàng)目#
- 2025年遼河油田網(wǎng)絡(luò)安全等級保護(hù)測
- 2025年上海軌道交通金橋基地綠化屋
- 2025年廣西申龍汽車制造有限公司二
- 2025年國能浙江北侖第三發(fā)電有限公
- 2025年大慶油田有限責(zé)任公司第七采
- 2025年神東煤炭保德煤礦棗林天然氣
- 2025年西安石油大學(xué)趙季平音樂藝術(shù)
- 2025年信陽市煙草公司商城縣分公司
- 2025年朱家峁煤礦(儲能式應(yīng)急電源
- 2025年杭州蕭山國際機(jī)場道面巡視車
- 2025年山東能源集團(tuán)物資有限公司魯
- 2025年2025-2027年中國電
- 2025年黃陵礦業(yè)店頭電廠(標(biāo)段七:
- 2025年陜西投資集團(tuán)有限公司陜投信
熱門招標(biāo)信息

2025年遼河油田網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)項(xiàng)目框架招標(biāo)
所屬分類:項(xiàng)目管理
所在地區(qū):東城區(qū)招標(biāo)
關(guān) 鍵 詞:石油
2025年遼河油田網(wǎng)絡(luò)安全等級保護(hù)測 正文內(nèi)容
2025年遼河油田網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)項(xiàng)目框架招標(biāo)
一、招標(biāo)條件
招標(biāo)項(xiàng)目中國石油天然氣股份有限公司遼河油田分公司(科技信息部)遼河油田網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)項(xiàng)目框架招標(biāo)已按要求履行了相關(guān)報(bào)批及備案等手續(xù),資金已落實(shí)100%自籌資金。該項(xiàng)目已具備招標(biāo)條件,現(xiàn)擬對該項(xiàng)目進(jìn)行招標(biāo)。
二、項(xiàng)目概況與招標(biāo)范圍:
項(xiàng)目概況:中國石油天然氣集團(tuán)有限公司網(wǎng)絡(luò)安全管理辦法》和《關(guān)于開展集團(tuán)公司2022年網(wǎng)絡(luò)安全與數(shù)據(jù)中心檢查工作的通知》(數(shù)信函[2022]24號)均要求集團(tuán)公司及所屬企業(yè)按照國家要求開展網(wǎng)絡(luò)安全等級保護(hù)工作。項(xiàng)目采購估算額:300萬元(不含稅)。
招標(biāo)范圍:對遼河油田管轄范圍內(nèi)的信息化系統(tǒng)、工控系統(tǒng)及電力監(jiān)控系統(tǒng)進(jìn)行網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)、安全風(fēng)險(xiǎn)評估、源代碼安全審計(jì)服務(wù)。
(一)網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)
依據(jù)《網(wǎng)絡(luò)安全法》、GB/T28448-2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評要求》等要求,組織開展信息系統(tǒng)二級、三級等級保護(hù)測評工作以及相關(guān)備案、咨詢等技術(shù)服務(wù)工作。對遼河油田管轄范圍內(nèi)的信息化系統(tǒng)、工控系統(tǒng)及電力監(jiān)控系統(tǒng)進(jìn)行網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)。具體工作內(nèi)容如下:
(1)定級
依據(jù)GB/T22240-2020《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)定級指南》輔助定級;
(2)測評
依據(jù)《網(wǎng)絡(luò)安全法》、GB/T28448-2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評要求》等要求,組織開展信息系統(tǒng)等級保護(hù)符合性測評工作。按照公安部制訂的信息系統(tǒng)安全等級測評報(bào)告格式編制等級測評報(bào)告,在報(bào)告中明確各信息系統(tǒng)是否達(dá)到相應(yīng)的等級保護(hù)要求,并加蓋公章;
(3)整改建議及方案
未達(dá)到安全保護(hù)要求的,要提出改進(jìn)建議,制定整改方案并指導(dǎo)整改單位進(jìn)一步進(jìn)行整改,直至等級測評報(bào)告報(bào)備監(jiān)管機(jī)構(gòu)。
(二)安全風(fēng)險(xiǎn)評估服務(wù)
對遼河油田管轄范圍內(nèi)的信息化、工業(yè)控制、電力監(jiān)控等系統(tǒng)進(jìn)行安全風(fēng)險(xiǎn)評估。
依據(jù)《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評估方法》(GB/T20984-2022)、《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》(國家發(fā)展改革委員會2014年第14號令)、工業(yè)互聯(lián)網(wǎng)安全評測相關(guān)規(guī)范,并參考網(wǎng)絡(luò)安全等級保護(hù)要求開展如下評估項(xiàng):資產(chǎn)評估、威脅評估、通用應(yīng)用脆弱性評估、基礎(chǔ)設(shè)施安全脆弱性評估、體系結(jié)構(gòu)安全脆弱性評估、系統(tǒng)本體安全脆弱性評估、全面安全管理脆弱性評估、安全應(yīng)急能力評估、現(xiàn)有安全措施有效性評估等。出具《系統(tǒng)安全防護(hù)評估報(bào)告》。
(三)源代碼安全審計(jì)服務(wù)
源代碼審計(jì)(CodeReview)是由具備豐富編碼經(jīng)驗(yàn)并對安全編碼原則及應(yīng)用安全具有深刻理解的安全服務(wù)人員對系統(tǒng)的源代碼和軟件架構(gòu)的安全性、可靠性進(jìn)行全面的安全檢查。
對管轄范圍內(nèi)的信息化系統(tǒng)及工控系統(tǒng)發(fā)生升級、添加新功能及新增系統(tǒng)上線等變更操作時,進(jìn)行上線前的源代碼安全審計(jì),通過審計(jì),使開發(fā)人員能夠了解各種語言安全編碼常識,明確安全缺陷種類,以及安全缺陷的描述、產(chǎn)生原因、導(dǎo)致后果以及如何防范與避免。通過源代碼深度檢測、評估等服務(wù),保障系統(tǒng)應(yīng)用本質(zhì)安全。
源代碼審計(jì)服務(wù)的目的在于充分挖掘當(dāng)前代碼中存在的安全缺陷以及規(guī)范性缺陷,從而讓開發(fā)人員了解其開發(fā)的應(yīng)用系統(tǒng)可能會面臨的威脅,并指導(dǎo)開發(fā)人員正確修復(fù)程序缺陷。標(biāo)段(標(biāo)包)劃分:無。
服務(wù)期限:本項(xiàng)目框架協(xié)議中標(biāo)結(jié)果有效期限為自中標(biāo)通知書發(fā)放之日起至2027年12月31日。
實(shí)施地點(diǎn):遼河油田各所屬單位。
主要技術(shù)要求或技術(shù)方案:
(一)技術(shù)標(biāo)準(zhǔn)
包括擔(dān)不限于以下標(biāo)準(zhǔn)與規(guī)范:
GB/T22240-2020《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)定級指南》;
GB/T28448-2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評要求》;
GB/T20984-2022《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評估方法》
GB/T34944-2017《源代碼漏洞測試規(guī)范》
GB/T36466-2018《工業(yè)控制系統(tǒng)風(fēng)險(xiǎn)評估實(shí)施指南》
GB/T44462.2-2024《工業(yè)互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)安全第2部分:平臺企業(yè)防護(hù)要求》
GB/T36466-2018《工業(yè)控制系統(tǒng)風(fēng)險(xiǎn)評估實(shí)施指南》
GB/T42456-2023《工業(yè)自動化和控制系統(tǒng)信息安全I(xiàn)ACS組件的安全技術(shù)要求》
(二)技術(shù)要求
依據(jù)GB/T22240-2020《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)定級指南》輔助定級;
GB/T28448-2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評要求》,組織開展信息系統(tǒng)等級保護(hù)符合性測評工作;
按照公安部制訂的信息系統(tǒng)安全等級測評報(bào)告格式編制等級測評報(bào)告;
依據(jù)《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評估方法》(GB/T20984-2022)、《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》(國家發(fā)展改革委員會2014年第14號令)、工業(yè)互聯(lián)網(wǎng)安全評測相關(guān)規(guī)范,組織開展安全風(fēng)險(xiǎn)評估工作;
依據(jù)GB/T34944-2017《源代碼漏洞測試規(guī)范》,組織開展源代碼安全審計(jì)工作;
未達(dá)到安全保護(hù)要求的,要提出改進(jìn)建議,制定整改方案并指導(dǎo)整改單位進(jìn)一步進(jìn)行整改,直至整改合格。
(三)技術(shù)服務(wù)要求
(1)網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)
依據(jù)《網(wǎng)絡(luò)安全法》、GB/T28448-2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評要求》,組織開展信息系統(tǒng)進(jìn)行網(wǎng)絡(luò)安全差距測評和保護(hù)符合性測評工作,按照“安全物理環(huán)境”、“安全通信網(wǎng)絡(luò)”、“安全區(qū)域邊界”、“安全計(jì)算環(huán)境”、“安全管理中心”、“安全管理制度”、“安全管理機(jī)構(gòu)”、“安全管理人員”、“安全建設(shè)管理”和“安全運(yùn)維管理”等十個層面的要求信息系統(tǒng)等級保護(hù)符合性測評工作。具體工作內(nèi)容如下:
1)材料準(zhǔn)備:與業(yè)主單位、系統(tǒng)承建單位了解建設(shè)情況,開展系統(tǒng)調(diào)研工作,按照《高風(fēng)險(xiǎn)判定指引》等標(biāo)準(zhǔn)進(jìn)行溝通討論,形成《調(diào)研表》;
2)方案編制和確認(rèn):依據(jù)調(diào)研結(jié)果形成安全檢查方案,并與安全負(fù)責(zé)人確認(rèn);
3)安全物理環(huán)境檢查:由機(jī)房管理員配合對物理機(jī)房安全防護(hù)措施現(xiàn)場檢查,主要包括:是否具備防水、防潮、防火、防靜電、防雷擊、防盜竊、防破壞、溫濕度控制、訪問控制等能力;
4)安全通信網(wǎng)絡(luò)檢查:由網(wǎng)絡(luò)管理人員配合對系統(tǒng)的網(wǎng)絡(luò)架構(gòu)、通信傳輸現(xiàn)場檢查,主要包括:網(wǎng)絡(luò)劃分情況和與其他系統(tǒng)隔離情況;
5)安全區(qū)域邊界檢查:由安全管理員或系統(tǒng)部署相關(guān)技術(shù)人員配合對系統(tǒng)網(wǎng)絡(luò)安全防護(hù)進(jìn)行檢查,主要包括:邊界防護(hù)、訪問控制、入侵防范、惡意代碼防護(hù)、安全審計(jì)等;
6)安全計(jì)算環(huán)境檢查:由相關(guān)設(shè)備負(fù)責(zé)人配合登錄網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器等設(shè)備,以及數(shù)據(jù)庫、應(yīng)用系統(tǒng)等,并對安全配置進(jìn)行檢查;
7)安全管理中心檢查:由安全負(fù)責(zé)人或系統(tǒng)部署相關(guān)技術(shù)人員配合對系統(tǒng)管理和審計(jì)管理部分進(jìn)行檢查;
8)安全管理制度檢查:對管理制度和記錄表單進(jìn)行檢查。管理制度安全檢查部分主要包括:安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理、安全運(yùn)維管理等五部分;
9)驗(yàn)證測試:對系統(tǒng)相關(guān)網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器、數(shù)據(jù)庫、應(yīng)用系統(tǒng)等進(jìn)行漏洞掃描,且在授權(quán)的情況下由相關(guān)技術(shù)人員配合設(shè)備接入,啟動漏掃工作;
10)編制整改建議反饋表:根據(jù)現(xiàn)場對系統(tǒng)安全安全檢查中發(fā)現(xiàn)問題的嚴(yán)重程度及對業(yè)務(wù)風(fēng)險(xiǎn)的高低進(jìn)行綜合分析,提出的削減風(fēng)險(xiǎn)的技術(shù)與管理的安全建議與措施,指導(dǎo)協(xié)助實(shí)施信息系統(tǒng)的安全整改與加固,并出具《整改建議反饋表》;
11)整改:依據(jù)《整改建議反饋表》提出的問題被測單位協(xié)調(diào)系統(tǒng)集成廠商進(jìn)行整改;
12)復(fù)測:對現(xiàn)場安全檢查和驗(yàn)證測試發(fā)現(xiàn)的問題進(jìn)行回歸測試,具體時間視整改時間而定;
13)報(bào)告交接:安全檢查報(bào)告交接。
(2)安全風(fēng)險(xiǎn)評估服務(wù)
1)資產(chǎn)評估
**信息由招標(biāo)與采購網(wǎng)發(fā)布**此行內(nèi)容正式會員可見,請登錄中國招標(biāo)與采購網(wǎng)后查看**
資產(chǎn)評估對象包括:網(wǎng)絡(luò)、主機(jī)、安全防護(hù)措施、應(yīng)用系統(tǒng)等。根據(jù)安全防護(hù)評估有關(guān)技術(shù)要求,資產(chǎn)評估主要考慮兩個方面的內(nèi)容:一是信息系統(tǒng)中所存儲、處理、傳輸?shù)闹饕畔?,二是信息系統(tǒng)所提供的主要服務(wù)。通過對每一類信息和服務(wù)等級的分析,最終確定信息系統(tǒng)的重要性級別。資產(chǎn)評估具體步驟包括:資產(chǎn)數(shù)據(jù)整理與核實(shí)、資產(chǎn)重要程度分析。其中,資產(chǎn)數(shù)據(jù)整理與核實(shí)是根據(jù)被評估單位前期提交的資料,進(jìn)行資產(chǎn)數(shù)據(jù)的真實(shí)性的查證與確認(rèn)。資產(chǎn)重要程度分析是根據(jù)資產(chǎn)承載的數(shù)據(jù)、提供的服務(wù),判定資產(chǎn)重要程度的過程。
2)威脅評估
威脅評估是對被評估單位業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)與信息系統(tǒng)面臨的威脅進(jìn)行分析的過程。威脅評估依據(jù)安全防護(hù)評估規(guī)范提供的威脅列表,以運(yùn)行與管理人員訪談的方式進(jìn)行。如被評估單位能夠提供歷史信息安全事件統(tǒng)計(jì),也可作為威脅評估的補(bǔ)充內(nèi)容。通過威脅評估,要達(dá)到明確被評估單位信息系統(tǒng)面臨的主要威脅,以及這些威脅的等級的目的。
3)通用應(yīng)用脆弱性評估
通用應(yīng)用評估是對信息系統(tǒng)中的數(shù)據(jù)庫服務(wù)、Web服務(wù)等通用應(yīng)用進(jìn)行的安全配置檢查,達(dá)到發(fā)現(xiàn)通用應(yīng)用安全漏洞的目的。通用應(yīng)用評估也采用人工審計(jì)和漏洞掃描兩種方式進(jìn)行。服務(wù)商應(yīng)證明其具備安全漏洞的挖掘能力,并能夠提供官方證明。派駐本項(xiàng)目實(shí)施的人員應(yīng)具備對應(yīng)用系統(tǒng)開展?jié)B透測試的能力,能夠完全勝任本項(xiàng)目電力監(jiān)控系統(tǒng)安全防護(hù)評估工作。
4)基礎(chǔ)設(shè)施安全脆弱性評估
基礎(chǔ)設(shè)施評估是對電力監(jiān)控系統(tǒng)所處機(jī)房的物理安全防護(hù)情況,包括防水、防潮、防火、防靜電、防雷擊、防盜竊、防破壞措施實(shí)施情況,電子門禁的使用情況等進(jìn)行評估。
電力監(jiān)控系統(tǒng)設(shè)備及線纜的部署情況,包括服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備的安裝情況,通信線纜和電源線的鋪設(shè)情況,設(shè)備電力供應(yīng)情況等。
5)體系結(jié)構(gòu)安全脆弱性評估
體系結(jié)構(gòu)評估應(yīng)重點(diǎn)檢查16字方針“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”的落實(shí)情況,重點(diǎn)針對網(wǎng)絡(luò)邊界防護(hù)措施、橫向隔離、縱向認(rèn)證等關(guān)鍵防護(hù)措施的執(zhí)行情況,安全接入?yún)^(qū)的設(shè)置情況、無線網(wǎng)絡(luò)防護(hù)等。
6)系統(tǒng)本體安全脆弱性評估
系統(tǒng)本體安全評估是對系統(tǒng)自身安全防護(hù)情況,包括軟、硬件使用和策略配置等進(jìn)行評估:
① 移動存儲介質(zhì)使用情況,包括硬盤、U盤或其它存儲設(shè)備;
② 操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、應(yīng)用系統(tǒng)用戶口令使用情況;
③ 操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、應(yīng)用系統(tǒng)用戶權(quán)限分配情況;
④ 主機(jī)、交換機(jī)、路由器等設(shè)備、應(yīng)用系統(tǒng)的安全策略配置及加固情況,尤其是Windows系統(tǒng)、非國產(chǎn)網(wǎng)絡(luò)及安全設(shè)備。
⑤ 終端檢測:主要為抽查被評估單位監(jiān)控終端和辦公終端是否有駐留木馬、蠕蟲、惡意軟件,是否存在自定義共享文件夾,系統(tǒng)補(bǔ)丁是否及時更新安裝,關(guān)鍵工作文件存放是否恰當(dāng)?shù)惹闆r。主要通過人工查看和工具檢測兩種方式來進(jìn)行。
⑥ 外設(shè)檢測:主要檢測帶有硬盤、內(nèi)存或其它存儲設(shè)備和簡易操作系統(tǒng)的網(wǎng)絡(luò)打印機(jī)、傳真機(jī)等智能設(shè)備。
7)全面安全管理脆弱性評估
全面安全管理評估是從管理角度對電力監(jiān)控系統(tǒng)概況進(jìn)行評估,重點(diǎn)檢查安全防護(hù)規(guī)定落實(shí)情況;
制度建立及主管領(lǐng)導(dǎo)、管理機(jī)構(gòu)和工作人員履職情況,信息安全責(zé)任制落實(shí)情況;
運(yùn)維人員的安全管控情況;
電力監(jiān)控系統(tǒng)安全防護(hù)評估工作開展情況;
信息安全宣傳教育、領(lǐng)導(dǎo)干部及各級人員網(wǎng)絡(luò)與信息安全基礎(chǔ)培訓(xùn)、信息安全人員專業(yè)技術(shù)培訓(xùn)情況等。
8)安全應(yīng)急能力脆弱性評估
安全應(yīng)急能力評估是對系統(tǒng)的安全有效性、業(yè)務(wù)的連續(xù)性和備用、災(zāi)備能力進(jìn)行評估。服務(wù)機(jī)構(gòu)應(yīng)具有網(wǎng)絡(luò)安全應(yīng)急保障能力和網(wǎng)絡(luò)安全應(yīng)急預(yù)案咨詢服務(wù)能力。
備用與容災(zāi)能力的建設(shè)情況,包括系統(tǒng)的冗余設(shè)備部署情況,設(shè)備配置的備份情況等;
網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案的制定、修訂情況,包括應(yīng)急預(yù)案是否健全,是否具有針對性和可操作性等;
應(yīng)急技術(shù)支撐隊(duì)伍建設(shè)、應(yīng)急演練的執(zhí)行情況;
重大網(wǎng)絡(luò)安全事件處置情況。
9)現(xiàn)有安全措施有效性評估
現(xiàn)有安全措施有效性評估是對信息系統(tǒng)中部署的主要安全防護(hù)措施進(jìn)行的審計(jì),達(dá)到確定這些安全措施的管理和使用情況是否存在重大漏洞和缺陷,明確現(xiàn)有安全措施的有效性程度的目的。現(xiàn)有安全措施的評估主要采用人工檢查和訪談的方式進(jìn)行。主要包括防火墻、防病毒系統(tǒng)、入侵檢測/防御裝置、防病毒網(wǎng)關(guān)、單向隔離裝置、縱向認(rèn)證裝置等現(xiàn)有安全措施。
(3)源代碼安全審計(jì)服務(wù)
1)前期準(zhǔn)備:確定審計(jì)對象、審計(jì)方式和時間。
2)代碼審計(jì)實(shí)施:源代碼掃描、人工代碼審計(jì)。
3)復(fù)測階段:回歸檢查(二次復(fù)查)。
4)成果匯報(bào):審計(jì)服務(wù)完結(jié)。
5)代碼審計(jì)服務(wù)內(nèi)容
① 系統(tǒng)所用開源框架
包括反序列化漏洞,遠(yuǎn)程代碼執(zhí)行漏洞,spring、struts2安全漏洞,PHP安全漏洞等
② 應(yīng)用代碼關(guān)注要素
日志偽造漏洞,密碼明文存儲,資源管理,調(diào)試程序殘留,二次注入,反序列化。
API濫用
③ 不安全的數(shù)據(jù)庫調(diào)用、隨機(jī)數(shù)創(chuàng)建、內(nèi)存管理調(diào)用、字符串操作,危險(xiǎn)的系統(tǒng)方法調(diào)用。
④ 源代碼設(shè)計(jì)
不安全的域、方法、類修飾符未使用的外部引用、代碼。
⑤ 錯誤處理不當(dāng)
程序異常處理、返回值用法、空指針、日志記錄。
⑥ 直接對象引用
直接引用數(shù)據(jù)庫中的數(shù)據(jù)、文件系統(tǒng)、內(nèi)存空間。
⑦ 資源濫用
不安全的文件創(chuàng)建/修改/刪除,競爭沖突,內(nèi)存泄露。
⑧ 業(yè)務(wù)邏輯錯誤
欺騙密碼找回功能,規(guī)避交易限制,越權(quán)缺陷Cookies和session的問題。
⑨ 規(guī)范性權(quán)限配置
數(shù)據(jù)庫配置規(guī)范,Web服務(wù)的權(quán)限配置SQL語句編寫規(guī)范。
(四)其他服務(wù)要求
服務(wù)期內(nèi),投標(biāo)人須向招標(biāo)人提供具有數(shù)據(jù)分析能力等保合規(guī)自測類工具、源代碼安全審計(jì)工具,便于招標(biāo)人對未開展等保測評系統(tǒng)進(jìn)行進(jìn)行網(wǎng)絡(luò)安全自測自查和系統(tǒng)源代碼審計(jì),利用合規(guī)自測工具對安全風(fēng)險(xiǎn)進(jìn)行識別和分析,識別未測評系統(tǒng)的潛在安全風(fēng)險(xiǎn),實(shí)現(xiàn)用數(shù)據(jù)說話、用數(shù)據(jù)決策、用數(shù)據(jù)管理。
三、投標(biāo)人資格要求
投標(biāo)人應(yīng)為中華人民共和國境內(nèi)注冊的法人或其他組織,具有承擔(dān)民事責(zé)任的能力(法人企業(yè)分支機(jī)構(gòu)等不具備法人資格的投標(biāo)人參與投標(biāo)時,應(yīng)提供對應(yīng)法人企業(yè)法定代表人身份證明及法定代表人出具的授權(quán)委托書方可參與投標(biāo))。提供統(tǒng)一社會信用代碼的營業(yè)執(zhí)照掃描件或其他證明設(shè)立登記的許可文件。
資質(zhì)要求:投標(biāo)人須具有公安部第三研究所頒發(fā)的網(wǎng)絡(luò)安全服務(wù)認(rèn)證證書(等級保護(hù)測評服務(wù)認(rèn)證)、國家網(wǎng)絡(luò)安全審查與認(rèn)證中心(CCRC)或中國信息安全測評中心頒發(fā)的信息安全風(fēng)險(xiǎn)評估服務(wù)資質(zhì)證書,提供證書復(fù)印件、官網(wǎng)查詢截圖及鏈接(官網(wǎng)查詢鏈接https://www.djbh.net/);
未被責(zé)令停產(chǎn)停業(yè)、暫扣或者吊銷許可證、暫扣或者吊銷執(zhí)照的;未進(jìn)入清算程序,或未被宣告破產(chǎn),或其他未喪失履約能力的情形;投標(biāo)人應(yīng)提供2024年經(jīng)會計(jì)師事務(wù)所或?qū)徲?jì)機(jī)構(gòu)審計(jì)的財(cái)務(wù)狀況表。成立日期晚于年1月1日的,從成立年開始提供。
2022年1月1日至投標(biāo)截止日前30日完成過類似項(xiàng)目至少1項(xiàng)。(提供業(yè)績合同和結(jié)算發(fā)票,合簽訂和發(fā)票開具時間均在此區(qū)間內(nèi))…
四、招標(biāo)文件獲取
4.1招標(biāo)文件發(fā)售期為2025年9月15日至2025年9月22日23:59:59。
4.2招標(biāo)文件售價每標(biāo)段200元人民幣,招標(biāo)文件一經(jīng)售出,概不退款。
五、投標(biāo)文件的遞交
5.1所有投標(biāo)文件應(yīng)于2025年9月29日08:30:00(北京時間,24小時制)之前。
本招標(biāo)項(xiàng)目僅供正式會員查看,您的權(quán)限不能瀏覽詳細(xì)信息,請聯(lián)系辦理會員入網(wǎng)事宜,成為正式會員后可下載詳細(xì)招標(biāo)、報(bào)名表格、項(xiàng)目附件和部分項(xiàng)目招標(biāo)文件等。
聯(lián)系人:郝亮
手機(jī):13146799092(微信同號)
郵箱:1094372637@qq.com
溫馨提示:本招標(biāo)項(xiàng)目僅供正式會員查閱,您的權(quán)限不能瀏覽詳細(xì)信息,請點(diǎn)擊注冊/登陸,或聯(lián)系工作人員辦理會員入網(wǎng)事宜,成為正式會員后方可獲取詳細(xì)的招標(biāo)公告、報(bào)名表格、項(xiàng)目附件及部分項(xiàng)目招標(biāo)文件等。
- 已經(jīng)是會員:
對不起,你當(dāng)前尚未登錄,只有登錄才能查看內(nèi)容
- 用戶名:
- 密 碼:
- 忘記密碼?
- 新會員:會員申請表下載
- 發(fā)公告:發(fā)布公告協(xié)議下載
- 找密碼:找回密碼申請
- 加入正式會員您即享受以下服務(wù):
- 1、第一時間獲得招標(biāo)與采購信息網(wǎng)提供的招標(biāo)公告、預(yù)告、中標(biāo)結(jié)果及邀請招標(biāo)等項(xiàng)目信息,更可一手掌握擬在建項(xiàng)目、VIP獨(dú)家項(xiàng)目等優(yōu)勢項(xiàng)目資源
- 2、感受招標(biāo)與采購信息網(wǎng)提供的郵件訂制服務(wù)、短信提醒服務(wù)、人工服務(wù)、專業(yè)項(xiàng)目篩選;
- 3、按鈕廣告、橫幅廣告、下拉廣告等多重曝光精準(zhǔn)宣傳推廣,全方位提高企業(yè)知名度和形象。
招標(biāo)信息簡介
- 北京招標(biāo)網(wǎng)
- 天津招標(biāo)網(wǎng)
- 上海招標(biāo)網(wǎng)
- 重慶招標(biāo)網(wǎng)
- 河北招標(biāo)網(wǎng)
- 山西招標(biāo)網(wǎng)
- 臺灣招標(biāo)網(wǎng)
- 遼寧招標(biāo)網(wǎng)
- 吉林招標(biāo)網(wǎng)
- 黑龍江招標(biāo)網(wǎng)
- 江蘇招標(biāo)網(wǎng)
- 浙江招標(biāo)網(wǎng)
- 安徽招標(biāo)網(wǎng)
- 福建招標(biāo)網(wǎng)
- 江西招標(biāo)網(wǎng)
- 山東招標(biāo)網(wǎng)
- 河南招標(biāo)網(wǎng)
- 湖北招標(biāo)網(wǎng)
- 湖南招標(biāo)網(wǎng)
- 廣東招標(biāo)網(wǎng)
- 甘肅招標(biāo)網(wǎng)
- 四川招標(biāo)網(wǎng)
- 貴州招標(biāo)網(wǎng)
- 海南招標(biāo)網(wǎng)
- 云南招標(biāo)網(wǎng)
- 青海招標(biāo)網(wǎng)
- 陜西招標(biāo)網(wǎng)
- 廣西招標(biāo)網(wǎng)
- 西藏招標(biāo)網(wǎng)
- 寧夏招標(biāo)網(wǎng)
- 新疆招標(biāo)網(wǎng)
- 內(nèi)蒙古招標(biāo)網(wǎng)
- 澳門招標(biāo)網(wǎng)
- 香港招標(biāo)網(wǎng)
客戶咨詢:010-58977952 傳 真:010-58977952 24小時電話:15101074388
地址:北京市海淀區(qū)永定路甲4號 郵編:100039
備案號: 京ICP備12016795號-1 版權(quán)所有?2006-2013 招標(biāo)與采購信息網(wǎng)