一、采购条件
我司“2025年网络安全等级保护测评服务项目”已由光大永明人寿保险有限公司批准。项目已具备采购条件,采购方式为邀请采购。
二、项目概况与采购范围
(一)本测评服务项目须由应答方对我司5个网络安全等级保护三级系统提供安全等级保护测评的一系列服务,服务内容包括定级备案、系统测评、报告编制、整改培训等内容,测评范围如下:
安全等级 | 系统名称 |
网络安全等级保护三级
| 个险业务核心系统
|
团险业务核心系统
|
官方系统
|
光速保系统
|
电子商务平台系统
|
(二)应答方在为我司提供测评服务期间须提供以下服务:
1.定级备案
针对我司已在属地公安机关备案的全部二级、三级系统,应答方应指导并协助我司完成相关工作:
(1)协助我司梳理、编写、更新现有全部二级、三级系统的网络安全等级保护定级报告。
(2)协助我司梳理、编写、更新现有全部二级、三级系统的网络安全等级保护备案表。
(3)协助我司完成现有全部二级、三级系统的网络安全等级保护备案证明的更新工作。
(4)协助我司选择专业优秀的系统评级专家参与系统的定级工作。
2.现场测评
应答方应在我司现场有计划、按步骤地对我司系统开展测评工作:
(1)应答方须在测评启动前充分了解并熟悉本测评项目内测评对象,严格确立测评指标、测评方法、实施计划,完成测评方案的制作。
(2)应答方须对被测系统的物理环境情况、网络拓扑、网络设备使用情况、系统服务器硬件情况、操作系统及数据库系统情况、应用程序业务流程及数据流向情况、安全管理制度建设情况等内容进行充分调研并收集汇总相关信息,按照网络安全等级保护工作现行标准开展测评工作。
(3)针对被测系统,须通过专业的漏洞扫描工具并结合测评人员的经验对漏洞进行扫描分析以综合评估安全风险。
(4)应答方须对我司被测系统所涉及的安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理进行全面的差距分析。
3.报告编制
测评工作结束后,应答方须针对我司北侧系统编写并提交符合国家规定格式的测评报告,测评报告须客观、真实、准确反映测评结果,并向我司属地公安机关单位网络安全等级保护工作管理部门完成报备。
4.整改培训
完成上述工作后,应答方须提供以下服务:
(1)对测评发现的问题进行整理汇总并给出合理化整改建议与指导意见。
(2)提供网络安全等级保护工作相关的培训,并结合《网络安全法》、《数据安全法》、《个人信息保护法》、《密码法》等网络安全领域的法律法规提供相关培训。
5.应急响应
测评服务期间,应答方须根据我司需求提供现场网络安全事件应急处置服务,协助我司完成事件溯源、问题分析,指导我司做好后续恢复等工作。
三、应答方须具备的基本条件
1.必须为独立法人的公司及其分支机构,具有独立承担民事责任的能力。
2.参加此项采购活动近三年在经营活动中没有重大违法记录,未因严重失信行为被国家有关单位确定为失信联合惩戒对象。
3.未列入我司《限制业务往来企业和人员名单》以及供应商黑名单的。
4.存在关联关系的不同应答方,不得同时参与本项目。关联关系包含以下情况:(1)与本应答方单位负责人为同一人的其他应答方;(2)与本应答方存在直接控股、管理关系的其他应答方。
5.应答方须具备公安机关认可的网络安全等级保护测评资质,须提供公安部第三研究所颁发认证的处于有效期内的《网络安全服务认证证书等级保护测评服务认证》。(项目报名时须在附件中上传证书影印件)
6.非我司注册地的外埠应答方,须在应答文件中承诺自收到本项目入选通知且签订合同后7个工作日内,根据天津市公安局网安总队及我司属地公安机关的要求,完成异地等级保护测评机构在天津开展等级保护测评项目的报备流程,并出具天津市公安局网安总队及我司属地公安机关加盖公章的准许开展测评项目的证明材料。(项目报名时须在附件中上传承诺书)
四、应答方报名要求
凡有意参加并具备上述基本要求的报名供应商,可于2025年6月16日上午9:00至2025年6月18日下午17:00(北京时间),登录:https://purchase.e-sleb.com:8092/gdymrs/j_f{**m/gysloginpath报名参与我司该项目。具体操作方法,详见附件《供应商注册及报名操作指南》,将项目报名要求的相关文件按指南要求加盖公章后上传系统进行自主报名。
项目报名联系人:郭佳
联系电话:010-59128007
凡符合上述要求且报名成功的单位,我司将在报名截止且采购方案审批通过后,以电子邮件方式将邀请采购文件发送至报名供应商联系人邮箱。
五、应答方不得存在下列情形之一
1.应答单位被责令停业的;
2.应答单位被暂停或取消投标资格的;
3.应答单位的财产被接管或冻结的;
4.应答单位最近三年内有骗取中标或严重违约或重大诉讼问题的;
5.应答单位报名后,不得以任何方式与项目相关人员私下接洽,一经发现,报名无效且否决其应答。
六、费用承担
应答方准备和参加应答活动发生的费用自理。
七、保密
1.参与项目应答活动的各方应对应答文件中的商业和技术等秘密保密,违者应对由此造成的后果承担相应法律责任。
2.推荐人及应答方应对报名信息严格保密,不得以任何方式透露推荐人信息影响项目及评审相关人员。
八、语言文字
除专用术语外,与应答活动有关的语言均使用中文。必要时专用术语应附有中文注释。
九、计量单位
所有计量均采用中华人民共和国法定计量单位。
特此公告。
2025年6月13日
附件:供应商注册登录报名操作手册终版.pdf
附件 供应商注册登录报名操作手册(2025年版).docx