一 、 项目编号 :JH25-210100-13626
二 、 项目名称:沈阳市“只提交一次材料”信息化项目(一期)项目
三、中标(成交)信息
包组编号:004
包组名称:沈阳市“只提交一次材料”信息化(一期)项目密码应用安全评估
供应商名称:沈阳赛宝科技服务有限公司
供应商地址:市辖区沈阳市浑南新区高歌路2-1号B座225室
中标(成交)金额:***(元)
评审总得分:98.49(分)
四、主要标的信息
包组编号:004
包组名称:沈阳市“只提交一次材料”信息化(一期)项目密码应用安全评估
服务类
名称:沈阳市“只提交一次材料”信息化(一期)项目商用密码应用安全性评估服务(C16070400安全运维服务)
服务范围:依据GMT 0054-2018 《信息系统密码应用基本要求》等国家和行业商用密码相关规范标准,在服务期内,对本项目关键基础设施、重要应用、网络进行商用密码应用安全性评估。 开展商用密码安全性评估的同时,按我省有关密码应用要求进行商用密码应用安全性评估,测评内容为:商用密码应用方案评审、商用密码总体要求测评、密码技术应用测评、密钥管理测评、安全管理测评。测评后,出具加盖检测机构(中标人)印章的《密码应用安全评估报告》纸质一式三份。
服务要求:(1)商用密码应用方案评审 自行或委托第三方完成商用密码方案评审,提供评审报告,配合建设单位完成商用密码备案,提供备案回执。 (2) 商用密码总体要求测评 1)密码算法合规性测评:信息系统中使用的密码算法是否符合法律、法规的规定和密码相关国家标准、行业标准的有关要求。 2)密码技术合规性测评:信息系统中使用的密码技术是否遵循密码相关国家标准和行业标准。 3)密码产品合规性测评:信息系统中使用的密码产品与密码模块是否通过国家密码管理部门核准。 4)密码服务合规性测评:信息系统中使用的密码服务是否通过国家密码管理部门许可。 (3) 密码技术应用测评 从物理和环境、网络和通信、设备和计算、应用和数据4个层面对信息系统中应用的密码技术进行分析与评估。 物理和环境层面测评:分析评估信息系统是否合理、合规的利用商用密码完整性、真实性功能,对影响信息系统安全防护效能的物理和环境层面因素进行保护。包括但不限于下列典型因素:重要场所的物理访问控制,监控设备的物理访问控制,以及物理访问记录、监控信息等敏感信息数据完整性。 网络和通信层面测评:分析评估信息系统是否合理、合规的利用商用密码机密性、完整性、真实性功能,对影响信息系统安全防护效能的网络和通信层面因素进行保护。包括但不限于下列典型因素:安全认证连接到内部网络的设备,通信双方的身份认证过程,通信数据完整性,敏感信息数据字段机密性,网络边界访问控制信息完整性,系统资源访问控制信息完整性,安全设备、安全组件的集中管理方式和信息传输通道。 设备和计算层面测评:分析评估信息系统是否合理、合规的利用商用密码机密性、完整性、真实性功能,对影响信息系统安全防护效能的设备和计算层面因素进行保护。包括但不限于下列典型因素:登录信息系统设备和计算环境的用户身份鉴别过程,系统设备和计算环境资源访问控制信息完整性,重要信息资源敏感标记完整性,重要程序或文件完整性,信息系统设备和计算环境的日志记录完整性。 应用和数据层面测评:分析评估信息系统是否合理、合规的利用商用密码机密性、完整性、真实性以及不可否认性功能,对影响信息系统安全防护效能的应用和数据层面因素进行保护。包括但不限于下列典型因素:登录信息系统应用和数据操作环境的用户身份鉴别过程,系统应用和数据操作环境资源访问控制信息完整性,重要信息资源敏感标记完整性,重要数据传输过程的机密性、完整性,重要信息存
服务时间:具备测评条件后1个月内完成。
服务标准:验收标准:按照《关于印发辽宁省政府采购履约验收管理办法的通知》(辽财采〔2017〕603号)执行。 组织验收主体:本项目的履约验收工作由采购人依法组织实施。
五、评审专家(单一来源采购人员)名单: 王晓蕙、张劲松、王冠、杨宁(包组编号:004)
六、代理服务收费标准及金额:
包组编号:004
包组名称:沈阳市“只提交一次材料”信息化(一期)项目密码应用安全评估
代理服务收费标准及金额:不收取
七、公告期限
自本公告发布之日起 1 个工作日。
八、其他补充事宜
无
九、凡对本次公告内容提出询问,请按以下方式联系。
1.采购人信息
名 称:沈阳市营商环境建设局
地 址:沈阳市沈河区市府大路260号
联系方式:024-83******
2.采购代理机构信息
名 称:沈阳公共资源交易中心
地 址:沈阳市浑南区世纪路1号21世纪大厦B座
联系方式:024-22******
3.项目联系方式
项目联系人:单坤
电 话:024-22******
采购文件:
包组编号:004
包组名称:沈阳市“只提交一次材料”信息化(一期)项目密码应用安全评估
供应商名称:沈阳赛宝科技服务有限公司
1.其他: