一、项目说明:本项目为烟台市大数据局2021年市级上云系统等保测评及风险评估服务,共3个包。供应商须对每包全部服务内容进行响应,报价必须报齐全。
第1包:市级上云系统等保测评服务和烟台市政务云平台风险评估
26个上云系统等保测评服务采购和烟台市政务云平台风险评估服务1宗,其中二级测评系统项目4个,三级测评系统项目22个,风险评估一项。
第2包:市教育局等市级上云系统等保测评服务
26个上云系统等保测评服务采购,其中二级测评系统项目7个,三级测评系统项目19个。
第3包:市政法委等市级上云系统等保测评服务
26个上云系统等保测评服务采购,其中二级测评系统项目7个,三级测评系统项目19个。
二、项目概述:根据《中华人民共和国网络安全法》、《中华人民共和国计算机信息系统安全保护条例》等法律法规要求,为进一步提升烟台市政府部门的网络安全工作水平,充分掌握和降低信息系统所面临的安全风险,加强信息系统抵御网络安全威胁的能力,明确网络安全建设及整改工作路线和目标,按照市政府、市财政部门相关工作意见,2021 年烟台市大数据局将统一组织对符合条件的市级信息系统项目的等级保护测评工作。
目前电子政务云平台担负着全市党政机关、事业单位电子政务业务的运行,为已经整合的电子政务信息系统提供高效稳定的平台支撑;暂未整合信息系统,由各主管单位自行管理和维护。
本次测评包含两部分内容,一是对烟台市电子政务云的风险评估;二是对部署在市电子政务云平台的烟台市级部门政务信息系统进行全部测评。
1、《信息安全技术-网络安全等级保护基本要求》(GB/T 22239-2019)
2、《信息安全技术-网络安全等级保护测评要求》(GB/T 28448-2019)
3、《信息安全技术-网络安全等级保护定级指南》(GB/T 22240-2020 )
4、《信息安全技术-网络安全等级保护基本要求 第 2 部分:云计算安全扩展要求》(GA/T 1390.2—2017)
5、《信息安全技术-网络安全等级保护基本要求 第 3 部分:移动互联安全扩展要求》(GA/T 1390.3—2017)
6、《信息安全技术-网络安全等级保护基本要求 第 5 部分:工业控制系统安全扩展要求》(GA/T 1390.5—2017)
7、《信息安全技术-网络安全等级保护测评过程指南》(GB/T 28449-2018)
8、《信息安全技术-网络安全等级保护安全管理中心技术要求》(GB/T36958-2018)
9、《信息安全技术-网络安全等级保护测试评估技术指南》(GB/T 36627-2018)
10、《信息安全技术-网络安全等级保护测评机构能力要求和评估规范》(GB/T36959-2018)
11、《信息安全技术-信息安全风险评估规范》GB/T 20984-2007
12、《信息安全技术-信息安全风险评估实施指南》GB/T31509-2015
13、《信息安全技术-信息安全风险处理实施指南》GBT 33132-2016
14、上述标准规范中引用和使用的其他相关标准规范。
四、采购内容及要求
本项目包括网络安全等级保护测评、烟台市政务云风险评估及后续服务。
1、按照《信息安全技术—网络安全等级保护基本要求》(GB/T 22239-2019) 及其他政策法规与标准规范,完成本次采购测评系统清单中信息系统的等级测评工作。供应商须在响应文件中提供科学、合理的测评报告设计模板及合理、齐全的测评工具和设备。
2、成交供应商应与各信息系统责任主体直接联系,自行开展有关工作,并协助被测评单位按照系统目录和标准要求,做好系统定级和在公安部门的备案等工作。
3、成交供应商出具的测评报告,应符合相关政策法规和标准规范要求,并能够通过公安部门的技术审查与审核。
1、利用系统工程原理和方法对拟在建或已有工程、系统可能存在的威胁及其可能产生的后果进行综合评价和预测,并根据可能导致的损失的大小,提出相应的安全措施,以达到工程和系统安全的过程。
2、成交供应商需要按照信息安全风险评估相关标准规范,对烟台市政务云平台提供包括基础安全检查服务,以资产为基本线索的安全评估服务,安全加固服务等。
3、成交供应商应与烟台市政务云服务商(烟台浪潮云计算有限公司)直接联系, 自行开展有关工作,并出具网信部门认可的评估报告,根据评估报告提供安全加固服务。
1、项目服务期内,成交供应商需按各自分包,针对系统存在的不符合等保测评规范要求的问题整改情况,进行免费的复测、复查,每个系统的复测、复查次数不超过2次。
2、供应商须提供响应及时的保障服务团队,保证对各测评信息系统的整改工作提供咨询和技术支持。
3、项目服务期内,当相关法律法规和标准规范发生变化时,成交供应商应对所在包的信息系统按要求进行补充或重新测试,并重新出具符合规范要求的测评报告作为补充,费用包含在本次采购预算中。
4、各系统测评、整改完毕后,相关测评资料除交付各信息系统责任主体和等保测评主管部门以外,还需同时准备完整副本交项目采购人处备案存档,存档格式为加盖单位公章的PDF电子档案。
5、供应商应具有完善的培训机制,培训方案须科学、合理、可行。各系统评测完毕后,成交供应商应组织所在包的全部参评单位,开展1次安全意识与技术培训和重要信息系统安全保护人员培训,以提高全员信息安全意识、安全技术能力以及信息安全事件的处理能力。
6、项目服务期内,如所在包的被测系统发生重大信息安全事件,成交供应商需协助采购人妥善处置安全事件,并提供技术咨询服务,抵达现场时间不超过2小时, 同时针对发生重大信息安全事件的系统提供重新测评,费用包含在本次采购预算中。
7、项目进度要求。供应商应根据采购人提供的“测评系统项目清单”制定科学、切实可行的项目进度方案,确保在自合同签订之日起60自然日内完成全部系统的测评、评估和报告出具。
1、整体服务方案及思路:供应商需提供明确的整体服务方案及思路,做到工作内容全面、思路清晰。
2、项目管理措施:供应商需提供切实、可行的项目管理措施,保证服务人员在进行本次服务时做到高效、尽职、尽责。提升测评人员的保密意识,与项目实施有关的所有数据、信息均不能向第三方透露,若由成交供应商泄密给被测评单位造成损失的,成交供应商须承担全部责任。
3、进度控制措施:供应商需提供科学合理,切实、可行的进度控制措施,在自合同签订之日起60自然日内完成全部系统的测评、评估和报告出具。
4、质量管理措施:供应商需提供科学合理,切实、可行的质量管理措施,定期和采购人汇报测评进度和系统整改情况,及时有效的为采购人提供技术支持和咨询服务,并对所有服务内容的真实性、准确性有充分的保障。
5、供应商需对投入本项目人员进行合理配备,保障岗位职责分工明确具体要求如下:
5.1供应商须针对本项目成立专门的项目组,明确列出项目组主要成员及其工作经验。须任命一名项目总负责人,并具备足够的项目管理经验和能力。项目组人员须稳定,若因不可抗力因素更换的,必须提前5个工作日向采购人提交书面申请,经采购人同意后方可更换。
5.2在本项目实施过程中,采购人认为成交供应商项目总负责人无法有效组织项目成员完成该项目所要求的工作内容时,有权要求成交供应商更换项目总负责人, 成交供应商有义务接受。
6、后续跟踪服务:供应商成交后需建立完善的后续跟踪服务,提供完善的后续跟踪服务计划,做到响应迅速,跟踪服务人员配备齐全,保障本项目履约阶段顺利完成所有服务内容。
六、测评系统项目清单
第1包:
序号 |
单位名称 |
应用系统 |
定级情况 |
1 |
市委编办 |
烟台市机构编制综合服务平台(含烟台编制开发 实名制公示系统) |
三级 |
2 |
市城管局 |
烟台市城市综合管理服务平台 |
三级 |
3 |
市大数据局 |
烟台市政府门户网站集群 |
三级 |
4 |
市大数据局 |
烟台市一体化大数据平台 |
三级 |
5 |
市大数据局 |
烟台市市民卡系统 |
三级 |
6 |
市大数据局 |
烟台市政务信息系统项目管理系统 |
三级 |
7 |
市大数据局 |
烟台市一体化政务服务门户平台建设(含移动政 务服务平台) |
三级 |
8 |
市大数据局 |
烟台市视频共享交换平台 |
三级 |
9 |
市大数据局 |
烟台市疫情防控大数据平台 |
三级 |
10 |
市大数据局 |
全民核酸检测系统 |
三级 |
11 |
市发改委 |
发改委综合业务系统(烟台价格指数平台、烟台 市重点用能单位能耗监测系统平台) |
三级 |
12 |
市发改委 |
烟台市信用平台(信用烟台) |
三级 |
13 |
市府办 |
烟台市 12345 政务服务热线平台 |
三级 |
14 |
市公积金中心 |
烟台市住房公积金综合信息管理系统 |
三级 |
15 |
市交通运输局 |
烟台市交通运输车辆和人员管理系统(烟台市重 点货运车辆(普货)监管平台、烟台市道路运输 从业人员信息综合管理系统、烟台市车辆技术管 理系统) |
三级 |
16 |
市交通运输局 |
烟台市交通局综合业务系统(交通智能化综合平台、危化品管理与应急指挥平台、烟台市交通运 输局 12328 数据归集平台) |
三级 |
17 |
市交通运输局 |
危险化学品道路运输全过程监管系统、来烟人员 信息填报系统 |
三级 |
18 |
市民政局 |
烟台民政局信息系统(烟台市养老服务信息化监 测系统、烟台市居民经济状况核对系统) |
三级 |
19 |
烟台市消防救援支队 |
消防综合业务平台 |
三级 |
20 |
烟台市消防救援支队 |
消防管理系统(消防监督管理系统、消防产品监 督管理系统) |
三级 |
21 |
中共烟台市委组织部 |
灯塔-烟台智慧平台(胶东烟台党性教育基地班次管理系统、烟台 E 支部管理系统、烟台 12380 举报系统、烟台市基层党建综合研判平台、烟台 市换届选举信息系统) |
三级 |
22 |
市委组织部(烟台市委人 才工作领导小组办公室) |
烟台市人才安居智慧服务平台 |
三级 |
23 |
烟台市大数据局 |
烟台市政务云风险评估 |
风险评估 |
24 |
市工信局 |
工业经济大跨度调度平台 |
二级 |
25 |
市农业农村局 |
烟台农技推广网 |
二级 |
26 |
市商务局 |
重要产品追溯平台 |
二级 |
27 |
市商务局 |
烟台市商务局综合业务系统(外贸统计分析系 统、烟台农产品流通公共服务平台、中韩产业园公共信息服务平台 |
二级 |
序号 |
单位名称 |
应用系统 |
定级情况 |
1 |
市教育局 |
校园安全智慧管理平台 |
三级 |
2 |
市科技局 |
烟台市科技局综合云业务系统(烟台市科技服务 云平台门户系统、烟台市科技报告服务系统、项 目库系统) |
三级 |
3 |
市农业农村局 |
烟台市农业农村局综合系统信息系统(烟台市现 代畜牧业信息平台、农药监管系统) |
三级 |
4 |
市人社局 |
市人社局公共服务综合业务系统 |
三级 |
5 |
市生态环境局 |
"湾长制”信息采集与管理系统 |
三级 |
6 |
市生态环境局 |
烟台市黄渤海入海排污口智慧监管平台 |
三级 |
7 |
市水利局 |
河长制系统(系统+监控平台) |
三级 |
8 |
市水利局 |
山洪灾害防治市县级监测预警平台、地下水位遥 测系统 |
三级 |
9 |
市司法局 |
烟台市智慧矫正创新试点项目 |
三级 |
10 |
市投促局 |
烟台市投促局综合业务系统(投资促进信息管理 系统、烟台市招商引资项目信息管理平台、MIS 系统) |
三级 |
11 |
市委党校 |
烟台市委党校办公系统(学员管理系统、电子期 刊应用) |
三级 |
12 |
市卫健委 |
卫生信息系统(基层医疗卫生机构信息管理系 统、区域检验、区域心电、区域影像系统、双向 转诊系统(含家庭医生签约、医养结合)) |
三级 |
13 |
市卫健委 |
疾控信息系统(烟台市疾病预防控制中心门户网 站、烟台市学校传染病早期预警监测系统) |
三级 |
14 |
市卫健委 |
全民健康信息系统(规划免疫系统信息系统、全 民健康信息平台(含全民健康信息门户)) |
三级 |
15 |
市文化旅游局 |
烟台市文化和旅游局网站烟台文旅云平台(烟台 智慧文旅大数据平台) |
三级 |
16 |
市行政审批服务局 |
烟台市政务服务信息系统(山东政务服务网烟台 站、烟台市政务服务平台) |
三级 |
17 |
市行政审批服务局 |
烟台市工程建设项目审批综合管理平台(局门户 网站、Ecloud 平台、中介超市管理平台、业务数据系统、跳板机、企业资质申报系统) |
三级 |
18 |
市行政审批服务局(公 共资源交易中心) |
烟台市公共资源政府采购系统(交易平台、监管 平台、公共资源智能总控系统、网上商城) |
三级 |
19 |
市行政审批服务局(公共资源交易中心) |
烟台市公共资源交易综合信息系统(烟台市公共 资源(工程建设)电子交易平台、烟台市公共资 源(工程建设)电子监管平台、烟台市公共资源 交易电子服务平台) |
三级 |
20 |
市生态环境局 |
烟台市生态环境局监控信息系统(烟台市环境自 动监测监控系统) |
二级 |
21 |
市生态环境局 |
烟台市生态环境局空气和污染防治系统(空气质 量自动监控运行管理综合平台、油气回收在线监 控平台、环境应急指挥平台、移动源综合监管平 台) |
二级 |
22 |
市体育局 |
烟台公共体育场馆开放信息化服务平台 |
二级 |
23 |
市卫健委 |
烟台护士学校网站系统 |
二级 |
24 |
市住建局 |
建筑市场综合管理系统(烟台市建筑市场监管与 诚信信息一体化平台、物业诚信考核系统、烟台 市公共建筑节能监测系统) |
二级 |
25 |
市住建局 |
房产管理综合系统(烟台市房屋网签及资金监管 系统、烟台市住房保障中心信息管理系统、白蚁 防治与灭治管理系统) |
二级 |
26 |
烟台市气象局 |
气象业务处理系统(天气预报制作发布系统、气 象资料处理分发系统) |
二级 |
序号 |
单位名称 |
应用系统 |
定级情况 |
1 |
市政法委 |
烟台市社会治安综合治理信息系统 |
三级 |
2 |
市政协 |
烟台市政协智慧政协信息化平台 |
三级 |
3 |
市自然资源局 |
地理信息公共服务平台(含地理信息公共服务平台、 “多规合一”一张蓝图系统) |
三级 |
4 |
市自然资源局 |
综合信息服务系统(含不动产登记预约预审子系统、互联网+开发商子系统、征地信息公开查询子系统、测绘成果网络分发服务子系统) |
三级 |
5 |
烟台市财政局 |
山东省行政事业资产管理信息系统 |
三级 |
6 |
烟台市机关事务管理局 |
烟台市智慧机关事务综合管理服务平台 |
三级 |
7 |
烟台市轻工联 |
烟台市轻工网 |
三级 |
8 |
烟台市人大常委会 |
烟台市人大常委会监督法院检察院办案质量信息平 台 |
三级 |
9 |
烟台市市场监管局 |
烟台市“数字市场一体化监管平台”(企业信用风险分类管理系统、食品安全智慧监管平台) |
三级 |
10 |
烟台市市场监管局 |
烟台市疫情防控药品监测系统 |
三级 |
11 |
烟台市医疗保障局 |
烟台市医疗保障局 DRG 综合结算管理平台 |
三级 |
12 |
烟台市医疗保障局 |
烟台市医疗保障局智能审核系统 |
三级 |
13 |
烟台市应急管理局 |
烟台市安全生产综合监管信息平台 |
三级 |
14 |
烟台市应急管理局 |
公共安全与应急管理系统(城市风险评估风险源采集系统)掌上安全 app |
三级 |
15 |
烟台市政府办 |
烟台口岸通关时效评估系统 |
三级 |
16 |
中共烟台市纪律检查委员会 |
烟台市党风廉政主体责任履责纪实平台 |
三级 |
17 |
中共烟台市纪律检查 委员会 |
烟台市纪检监察干部问题线索网络举报平台 |
三级 |
18 |
烟台市国资委 |
烟台市国资国企在线监管系统 |
三级 |
19 |
烟台市地方金融监督管理局 |
烟台市金融综合服务平台 |
三级 |
20 |
烟台市市场监管局 |
烟台市 NQI+服务云平台 |
二级 |
21 |
烟台市市场监管局 |
医药健康产业统计平台 |
二级 |
22 |
烟台市市场监管局 |
智慧电梯应急处置平台 |
二级 |
23 |
烟台市市场监管局 |
烟台市创城商贸市场提升大数据云平台 |
二级 |
24 |
烟台市档案馆 |
烟台市档案馆数字档案馆系统(档案资源检索系统、档案资源采集系统、爱山东·烟台一手通烟台档案、线上展厅和客流统计系统、系统组件工具(OCR、格式转换、全文检索)、报表支撑工具) |
二级 |
25 |
烟台市档案馆 |
烟台市档案馆数字档案馆系统(电子文件中心系统、虚拟档案室系统、档案资源接收系统、跨馆出证系统、档案资源利用系统、系统组件工具(OCR、格式转换、全文检索)、电子档案四性检测工具、报表支撑工具) |
二级 |
26 |
烟台市档案馆 |
烟台市档案馆数字档案馆系统(档案资源管理系统、档案资源接收系统、档案资源长期保存系统、电子阅览室、档案编研系统、系统组件工具(OCR、格式转换、全文检索)、电子档案四性检测工具、图像质量检查工具、报表支撑工具) |
二级 |
注:1、供应商须提供相当于或优于以上服务、技术要求,同时填写技术规范偏离表。
2、服务内容不得变更。
3、供应商所提供的服务应不存在任何权利上的瑕疵,保证采购人使用的任何一部分时,免受第三方提出的侵犯其专利权、商标权、著作权或其它知识产权的起诉, 其服务行使不侵犯第三人合法权益。任何第三方如果提出侵权指控,供应商需与第三方交涉并承担由此引起的一切法律责任和费用。