核工业北京地质研究院信息测评服务 谈判采购文件
核工业北京地质研究院信息测评服务
谈判采购公告
项目编号:4Y00-XJD-25-04362
核工业北京地质研究院信息测评服务已具备采购条件,现公开邀请供应商参加谈判采购活动。
- 采购项目简介
- 采购项目名称:核工业北京地质研究院信息测评服务。
- 采购实施单位:中核铀业有限责任公司采购供应链管理中心。
- 采购代理机构:中核第四研究设计工程有限公司。
- 采购项目资金落实情况:资金已落实。
- 采购项目概况:详见采购文件第五章“采购需求”。
- 采购方式:公开谈判采购。
- 成交供应商数量及份额:一家成交供应商,成交份额100%。
- 采购范围及相关要求
- 采购内容:
(1)防护与运营体系风险评估
针对实网攻防中容易出现网络防护隐患以及数据泄露、篡改风险的问题点位进行访谈与核实,深入了解网络安全防护技术措施与数据安全管理制度的现状与有效性,确认相关安全事件的预警日志与处置过程,全面评估实网网络防护与数据安全的综合风险隐患。
(2)攻防突破验证
根据访谈与工具验证结果,由攻防研究人员基于黑客攻击手法,针对互联网业务系统和内网,对风险防护点位进行验证,对重要业务系统安全脆弱点位进行验证,验证网络突破脆弱点验证,发现网络防护薄弱环节。
(3)资产与攻击面摸排
对互联网侧和内网侧的暴露面及资产进行测绘扫描,形成资产指纹台账以及高危漏洞、高危
核工业北京地质研究院信息测评服务 谈判采购文件
端口、弱口令清单,确保内部资产信息准确,识别高危漏洞推动修复。
(4)设备受控威胁排查
监听重点网络区域的镜像流量,碰撞APT组织、黑客工具、远控软件的情报特征,排查已被攻陷受控的设备隐患。
(5)违规外联排查
通过对隔离网络区域开展主动探测或被动监听的方式,结合对通讯包的分析识别网络隔离连通情况,发现能够违规连通到互联网的隔离设备。
(6)恶意文件排查
选择全部或部分的终端设备,收集全盘文件hash值(或推送软件采集),并与恶意文件情报数据进行比对,排查在终端设备上存在的恶意文件。
(7)防护策略有效性验证
对终端防护设备发送模拟攻击数据包,通过比对防护设备响应数据确认防护策略有效性,排查因各类原因导致的防护设备失效情况。
以上采购范围为概括性描述,供应商应参阅采购文件中的其他部分,包括采购需求、合同条款等了解实际的采购范围。
- 服务期限:自合同签订之日起按照项目进度2个月内结束。
- 服务地点:北京市。
- 质量要求:满足采购文件及采购单位实际需求。
- 供应商资格要求
- 供应商应依法设立且具备承担本采购项目的资质条件、能力和信誉:
- 营业执照:供应商应为具有独立订立合同和履行合同能力的中华人民共和国境内注册的独立法人或其他组织或个人,其营业执照或其他经营许可证书在有效期内;
(2)信誉要求:具有良好的企业信誉,无失信记录(提供近1月内由国家企业信用信息公示系统(https://www.gsxt.gov.cn/index.html)或信用中国(https://www.creditchina.gov.cn/)下载的企业信用报告;如在上述系统查询无结果的,提供承诺书);评审过程中将对供应商的企业信誉进行现场查询,如发现有失信行为将取消供应商应答资格;
(3)其他要求:供应商在**
本公告详情仅供VIP会员或SVIP会员查阅,您当前权限无法查看完整内容,请先 登录 或 注册 ,办理会员入网事宜后按照后续流程参与投标!
联系人:张晟
手 机:13621182864
邮 箱:zhangsheng@zgdlyzc.com