logo
中核电子采购服务平台
电力能源招标网
计算机安全防护检查项目采购公告

中国原子能科学研究院-计算机安全防护检查项目-谈判采购采购公告

中国原子能科学研究院计算机安全防护检查采购谈判采购公告

 

中国原子能科学研究院计算机安全防护检查采购已具备采购条件现公开邀请供应商参加谈判采购活动。

1 采购项目简介

1.1 采购项目名称:

 中国原子能科学研究院计算机安全防护检查采购 

1.2 采购单位

  中国原子能科学研究院                        

1.3 采购代理机构(如有):

  无                              

1.4 采购项目资金落实情况:

 已落实                             

1.5 采购项目概况:

 为满足原子能院信息化检查项目要求现需服务商提供相关服务业务为了信息系统安全防护检查项目顺利进行,乙方需完成根据甲方具体要求确定本次检查项目的检查项、问题排查和提出解决办法等涉及到的内容,其他要求详见采购需求和技术规格书。

1.6 采购方式:

谈判采购                                            

1.7 成交供应商数量及份额:

 1家、100%                       

2 采购范围及相关要求

2.1 采购范围:

  1.      通过本次检查,乙方协助甲方识别计算机安全防护措施的有效性,提升安全与保密配置方面的强壮性,进一步降低失泄密风险,并提供疑难问题的解决方案,详见采购需求和技术规格书。  
    1. 服务期限:

本次检查项目根据实际需求提出,如整体进度要求,开始和结束时间要求等。应给出重大节点及所有里程碑节点的内容及完成时间。

项目试验研究时间进度安排表如下。

序号

时间节点

研究内容

1

T0+2

完成对甲方需求的详细调研,协助甲方撰写终端自查整改表并提交甲方确认。

2

T1+10

按照审核通过的自查整改表进行检查与服务,完成检查并配合甲方开展整改工作。

3

T2+2

甲方组织进行服务验收,最终完成服务交付及自查整改表单的移交。

详见技术规格书。                  

2.3 服务地点:

 北京市房山区新镇三强路一号中国原子能科学研究院       

2.4 质量要求或服务标准:

1)          准确性。在本次安全检查服务中,准确性是基石,直接关乎服务的价值与成效。乙方承担着守护信息安全的重任,必须确保检查问题的准确无误。要求乙方组建专业素养过硬的检查团队,成员需精通计算机技术、信息安全知识以及各类安全标准。在检查过程中,严格遵循既定的检查流程与技术规范,运用先进且精准的检测工具,对每台计算机进行细致入微的排查。

对于部分复杂或存在争议的问题,乙方应秉持积极主动的态度与甲方展开深度沟通。例如,在判断某些新型软件是否存在绕过安全防护的潜在风险时,可能因缺乏明确的行业标准而产生不同见解。此时,乙方需与甲方共同研讨,结合实际业务场景、软件功能特性以及过往安全案例,综合评估后对检查标准进行合理且恰当的调整。调整过程需得到双方确认并进行详细记录,记录包括沟通时间、参与人员、问题描述、调整依据以及调整后的具体标准内容等,形成完整的文档资料,以便后续追溯与复查,为检查工作的准确性提供坚实保障,让甲方对检查结果拥有充分的信任。

2)        完整性。服务交付成果的完整性是衡量服务质量的关键指标。乙方必须保证交付给甲方的成果全面涵盖本次检查的所有问题内容,杜绝任何形式的遗漏。在检查工作启动之初,乙方应制定详细且完善的问题记录机制。针对每台计算机,无论是发现的安全漏洞、配置错误,还是潜在的风险隐患,都要详细记录相关信息。

在成果交付阶段,将所有记录进行系统整合,形成结构清晰、内容详实的检查数据。数据不仅要有问题汇总表格,便于甲乙双方直观了解整体情况,还要对每一类问题进行详细阐述,包括问题发现过程、技术分析以及针对性的解决方案建议。交付前,乙方需组织内部审核,采用复核的方式抽样复检(抽样率≥10%),由不同组的人员对成果进行反复检查,确保没有任何问题被忽视或遗漏,为甲方提供全面、详尽的服务成果,助力甲方全面掌握计算机系统的安全状况。

3)        合规性。服务过程及交付成果严格符合甲方要求的相关标准以及甲方内部的规章制度,是计算机安全检查服务的基本准则。在涉及企业安全的服务中,乙方需将合规性视为生命线,严格遵守相关法律法规与甲方的保密政策。

在服务开展前,乙方所有参与人员必须接受保密培训,明确知悉范围、使用规范以及传输安全要求。培训内容应包括保密法律法规解读、实际案例分析、保密操作流程演示等,确保每一位人员深刻理解并严格遵守企业相关规定。在服务过程中,避免接触和知悉甲方敏感信息,从知悉、记录到分析,都要在甲方责任人的旁站陪同下,并且所有记录的问题数据均留在甲方,不得擅自带走或对外扩散,防止企业敏感数据被违规获取或泄露。同时,乙方应建立定期的合规性自查机制,定期对服务过程及成果进行审查,发现问题及时整改,确保整个服务从始至终都在合法合规的轨道上运行,切实保障甲方的信息安全与利益。

其他质量要求及质量验收要求详见技术规格书。                           

3 供应商资格要求

3.1 供应商应依法设立且具备承担本采购项目的资质条件、能力和信誉:

(1)资质要求:本次采购要求供应商具有独立承担民事责任能力的在中华人民共和国境内注册的法人或其他组织,具有营业执照或事业单位法人证书或其他营业登记证书 ,须为国家保密科技(行业)测评实验室认证,须具有ITSS-3资质,具有ISO9001质量体系证书。 

(2)                          

(3)财务要求:/

(4)业绩要求:乙方必须具有相应的资格证明,近三年内有过同类服务的经验。                            

(5)信誉要求:

a.在最近三年内未发生重大产品质量问题(以相关行业主管部门的行政处罚决定或司法机关出具的有关法律文书为准);

b.未被工商行政管理机关在全国企业信用信息公示系统(http://www.gsxt.gov.cn/)中列入严重违法失信企业名单;

c.未在“信用中国”网站(www.creditchina.gov.cn)或各级信用信息共享平台中列入失信被执行人名单;在最近三年内投标人或其法定代表人、拟委任的项目负责人无行贿犯罪行为;

d.未被中核集团及院纳入黑名单、灰名单等(不包含已释放的);

e.不存在核安全监管“两个零容忍”情形,被核安全监管部门明确停工处罚的,或即将面临停工处罚的;

1)        承担本项目的主要人员要求:项目经理资格要求

 

经历要求:从事保密或信息化工作10年以上。

学历要求:大学本科及以上文化程度或同等学历。

密级要求:人员密级不得低于重要涉密人员

工作业绩要求:工作业绩突出,保密安全意识、团队协作精神及工作责任心强,很强的组织能力和丰富的分级保护测评及保密认定检查经验。

2)        现场负责人

经历要求:从事保密或信息化工作10年以上。

学历要求:大学本科及以上文化程度或同等学历。

密级要求:人员密级不得低于重要涉密人员

工作业绩要求:工作业绩突出,保密安全意识、团队协作精神及工作责任心强,有较强的组织能力和丰富的分级保护现场测评及保密认定检查经验,且具备问题解决能力。

3)        一般工作人员

经历要求:从事相关工作1年以上。

学历要求:大学专科及以上文化程度或同等学历。

密级要求:人员密级不得低于一般涉密人员

工作业绩要求:工作业绩突出,保密安全意识、团队协作精神及工作责任心强,具有分级保护测评及保密认定现场检查经验。

检查人员数量根据具体检查项目进行整体策划。

其他要求:

通用技术要求

工作人员所有检查活动需遵循国家规范、标准或行业规范、标准;乙方所有检查活动需遵循分级保护测评及保密认定相应标准,完成合同规定的全部工作;编制的专项技术文件、检查记录表等资料必须符合国家相关规范、规程的要求;必须保证所有文件数据的真实性,完整性,可追溯性;检查前应对现场情况进行充分评估,合理安排检查日程。

 

专业技术要求

工作人员严格执行检查项目的工作流程,依据终端检查整改表有序开展。主要包括计算机物理防护安全、电磁泄露发射防护、信息设备物理防护措施、信息设备账务相符、警示标语规范粘贴、计算机基本输入输出系统密码安全设置、计算机BIOS启动项安全设置、计算机BIOS无线传输功能、操作系统用户组权限控制、操作系统本地安全加固、操作系统本地组策略设置、操作系统日志审计功能设置、病毒防护软件策略配置及运行情况、安全防护软件安装情况、信息设备外界设备核查、运行维护人员访问控制权限策略以及绕过安全防护措施进入计算机等方面,应具备严格遵照甲方的要求执行检查的相应能力。

 

3.2 供应商不得存在下列情形之一:

(1)与采购人存在利害关系且可能影响采购公正性的法人、其他组织或者个人的;

(2)为本采购项目提供过设计、编制技术规范和其他文件的咨询服务;

(3)不同供应商之间的单位负责人为同一人,或者存在直接控股、管理关系;

(4)处于被责令停产停业、暂扣或者吊销执照、暂扣或者吊销许可证、吊销资质证书状态;

(5)进入清算程序,或被宣告破产,或其他丧失履约能力的情形;

(6)被本项目所在地省级以上行业主管部门依法暂停或者取消投标资格;

(7)根据中国核工业集团供应商管理要求,被禁止参与采购活动且处于有效期;

(8)其他:供应商在**

本招标项目仅供正式会员查阅,您的权限不能浏览详细信息,请点击 登录 注册 ,联系工作人员办理会员入网事宜,成为正式会员后方可获取详细的招标公告、报名表格、项目附件及部分项目招标文件等。

联系人:张晟

手 机:13621182864

邮 箱:zhangsheng@zgdlyzc.com


上一篇 核工业北京地质研究院诸广地区铀矿科学深钻技术服务(第二次)采购公告

下一篇 玉门永联20MW光伏电站、玉门中利30MW光伏电站及玉门东镇110kV汇集站2025年PMU设备采购和次同步主站接入项目采购采购公告
招标公告
Business bulletin

客服中心


400-996-1565


客服邮箱:kefu@zgdlyzc.com

客服 Q Q:3857188131

营业时间:上午8:30-11:30,下午13:00-18:00


24小时咨询热线:13520865021