依据《GB/T 22239-2019》《GB/T 28448-2019》等国家或行业相关标准要求,根据山航信息系统的保护等级,全面分析应用系统的安全保护措施与等级保护相应级别之间的差距,进行合规性分析,为系统等级保护、商用密码应用等加固整改提供客观依据与改进建议,配合开展适度加固整改。采购需求如下:
一、评估服务预估数量
3年协议期内预估开展等级保护测评21次,商用密码应用安全性测评9次,实际数量以订单为准。
二、评估服务内容包含但不限于:
(一)等保测评内容
1.安全通用要求:物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等
2.安全扩展要求:安全边界防护、安全审计等
3.安全管理要求:制度体系、人员管理、运维管理等
4.差距分析与整改建议
(二)商用密码应用安全性测评内容
1.密码应用合规性评估:密码算法合规性、密码产品资质、密码技术应用等
2.密码技术实现评估:物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等
3.密钥全生命周期管理:密钥生成、存储、分发机制审查等
4.密码安全管理评估:制度体系、人员管理等
5.差距分析与整改建议
供应商不良行为分类及处理措施.doc
质疑联系渠道.doc
【1】凡本网注明来源:"今日招标网"的所有文字、图片和音视频稿件,版权均属于今日招标网,转载请必须注明机今日招标网,违反者本网将追究相关法律责任。
【2】本网转载并注明自其它来源的作品,是本着为读者传递更多信息之目的,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。
【3】如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系。
切换到支付宝支付
此功能只对更高等级会员开放,立即提升会员等级!享受更多权益及功能
微信扫一扫登录
账号登录