查招标
查企业
查人员
查项目
查审批
搜索
精准搜索
模糊搜索
VIP权益
查招标
查企业
查人员
查项目
查审批
搜索
精准搜索
模糊搜索
VIP权益

2024年网络安全改善的企划

北京 北京市
招标公告
发布时间:2024-06-14
手机扫码浏览
微信扫一扫
导出PDF
关注
联系人:
***
联系电话:
***
招标/采购单位:
***
代理单位:
***
项目进度
2024-06-14
招标 | 2024年网络安全改善的企划
招标详情

****年网络安全改善的企划采购项目****年网络安全改善的企划包件资格预审公告

1. 采购条件

本采购项目采购人为*汽丰田汽车销售有限公司,采购项目资金来自企业自筹,出资比例为***%。该项目已具备采购条件,现对该项目的相关服务采购进行公开询比采购,特邀请有兴趣的潜在供应商(以下简称申请人)提出资格预审申请。

2. 项目概况

2.1标段名称:****年网络安全改善的企划

2.2项目概述:甲方委托乙方提供 *汽丰田****年网络安全整体改善项目 技术服务。

服务内容及要求:

**.

项目

工作说明



1

***隐私数据合规评估

包括隐私政策评估、权限申请评估、数据传输安全评估、个人信息处理评估、第*方***评估、***合规性检测、合规审查与报告


2

数据安全

数据安全治理产品导入

产品基本功能:
(1)数据自动发现与采集,通过自动扫描网络端点、服务器、云存储和数据库中的数据,识别包含敏感信息的数据和文件。
掌握敏感数据的分布、数量和使用情况。
(2)数据分类分级,能够提供行业数据安全标准,制定内置识别模板,同时支持自定义数据分类、识别规则与数据分级,
支持按照系统别用户自助实施分类分级。
(3)可视化报告,提供详细的分类报告和仪表板,展示数据的分布、敏感度级别、潜在风险点等,可生成合规报告,
以证明数据保护措施的有效性。
(4)根据分级分类的结果,自动给出匹配控制策略,并记录策略的实施情况。
(5)支持在华为云、阿里云和腾讯云私有化部署
参考信息 数据库实例:***个,表:2,***个,字段:**,***个
含产品永久授权及3年原厂支持和升级服务


3

数据分级分类咨询和实施

(1)数据审计与梳理: 人工审核现有数据存储,识别数据源、数据类型、存储位置以及数据之间的关系。
分析数据内容,理解其业务价值、法律合规要求及潜在风险。
(2)制定分级分类标准: 根据法律法规要求、行业标准和企业内部政策,制定数据分级(如公开、内部、敏感、机密)和
分类(如个人数据、财务数据、知识产权等)的标准。
设定每级每类数据的访问控制、保护措施和保留期限等规则。
(3)数据标签与标记: 人工对数据进行逐条或批量审查,依据分类分级标准手动添加标签或元数据,如敏感度标签、
业务分类标签等。使用工具辅助,如文档批注、数据库字段标记等,提高人工分类的效率和准确性。
(4)质量检查与校验: 进行数据分类的复核,确保分类的准确性,并根据新数据或政策变化进行调整。
通过人工复查或比对样本,验证自动化分类工具的准确性和完整性。
(5)培训与指导: 对数据创建者和使用者进行数据保护意识培训,讲解数据分级分类的重要性及操作指南。
指导员工如何正确处理不同级别的数据,包括存储、传输、分享和销毁过程中的注意事项。
(6)合规咨询与支持: 提供数据保护法律、行业规范的咨询服务,帮助组织理解并遵守相关数据管理规定。
协助处理数据主体请求,如数据访问、更正、删除等。
(7)维护与优化: 建立数据分类分级的维护机制,跟踪数据变化,定期评估分类的适当性,并进行必要的调整。
优化分类流程,引入新的工具或技术以提升人工服务的效率和质量。
参考信息 数据库实例:***个,表:2,***个,字段:**,***个8


4

数据加密产品导入

本项目包括产品购买和实施,需为软件产品解决方案,主要包括以下要求:
(1)能对数据库存量数据使用加密算法***或******等进行数据加密
(2)***方面,能针对加密列支持条件查询语句,无条件查询语句,精确匹配查询(”=“、”&**;&**;, !=“、”** ****“)且
加密前后查询结果*致。能针对加密列支持插入(******)、更新(******)和数据删除(******)语句
(3)能支持设置不同的用户/角色/权限等内容,实现低权限用户仅能查询密文,高权限人员查询明文的功能
(4)能支持对接主流的堡垒机,能通过堡垒机成功访问加密系统代理出来的数据库**及端口
(5)能支持对密钥进行基本的查看及配置管理功能
(6)加密系统能支持查看系统***、内存、硬盘占用等常见的运维指标情况
(7)加密系统能支持基本的运维调试命令执行,例如进程显示命令等
(8)能支持密钥备份、密钥恢复、能支持加密系统自身策略、配置等的数据备份和恢复
(9)具备节点集群备份和扩展能力,主节点正常退出、宕机和离线的情况下,加密系统正常可用
(**)能支持对加密后的数据库密文解密恢复
(**)加密系统对数据库加密后,能正常支持业务前端使用业务,具备插入、查询、删除和更新新增业务数据功能
(**)加密方案能适配公有云(华为云、阿里云和腾讯云)上的数据库数据,对其数据进行字段级加密
规格要求:**个数据库实例
含产品永久授权及3年原厂支持和升级服务


5

数据动态脱敏产品导入

本项目包括产品购买和实施,需为软件产品解决方案,主要包括以下要求:
数据动态脱敏产品需对敏感信息通过脱敏算法对进行数据的变形,实现应用系统实时使用、对外实时共享等动态环境下敏感隐私数据的可靠保护,具备敏感数据识别、应用实时脱敏、脱敏权限管控、黑白名单脱敏、脱敏效果预览和审计、脱敏算法和任务管理等能力。
规格要求:**个数据库实例,脱敏峰值处理能力:***单元格/秒;***/秒;********/秒
含产品永久授权及3年原厂支持和升级服务


6

***安全

本项目包括产品购买和实施,需为软件产品解决方案,主要包括以下要求:
(1)***安全检测
对业务接口调用的流量进行分析,识别业务系统***,检测***存在的未授权、弱认证等脆弱性问题 ,监测***访问行为,
及时发现针对***的恶意攻击行为发出告警。
产品需提供***资产发现、***攻击检测、基于***的敏感数据传输以及***的风险检测等功能,支持*****混合流量接入,
兼容******、***等虚拟化技术平台,适用于华为、阿里和腾讯云云环境。
检测范围需要覆盖华为云上所有业务系统***接口
(2)***安全分析平台(1个)
接收来自***检测系统检测日志,实现***资产管理、威胁检测与分析、敏感数据泄露风险分析、异常行为访问分析以及风险***分析,向***检测系统和***防护系统下发检测策略和管控策略。
产品需具备包括***威胁分析、***漏洞分析、***资产管理等功能。 默认授权**个数据源(探针)的采集能力。
含产品永久授权及3年原厂支持和升级服务


7

特权账号

本项目包括产品购买和实施,需为软件产品解决方案,主要包括以下要求:
产品基于特权账号生命周期管理流程,提供特权账号的发现和纳管、自动改密、验证和巡检、访问权限控制、锁定和释放等功能。产品功能模块包括:
(1)特权访问控制台,包括产品核心功能和密码保险箱,核心功能包括账号生命周期管理、账号威胁分析、角色权限管理、访问控制、策略管理、审计、工单系统等;
(2)策略执行器,能与现有堡垒机联动,支持策略执行,包括账号发现,账号改密、账号验证。授权2,***个被管资源数。
含产品永久授权及3年原厂支持和升级服务


8

导入互联网资产和敏感信息发现服务

全年不间断的实施以下扫描和发现
(1)未知资产探测:能够自动发现组织在互联网上未知的、未受管理的资产,包括但不限于域名、**地址、子域、开放端口、服务和应用程序。
(2)敏感信息发现:通过高级搜索技术和模式识别(含暗网交易信息识别),查找和分类公开泄露的敏感信息,如个人身份信息(***)、财务数据、知识产权、源代码等。
针对以上扫描结果,每月提交报告,并协助问题调查和对应。


9

攻防演练和应急演练

1.人工服务
(1)攻防演练设计与实施:提供全面的攻防演练方案设计,包括但不限于渗透测试、红蓝对抗演练、社交工程测试等,
覆盖所有关键业务系统和基础设施。
(2)应急响应演练:设计并执行涵盖各类突发事件(如数据泄露、系统瘫痪、勒索软件攻击等)的应急响应演练,确保预案的实用性和有效性。
(3)培训与教育:针对不同层级员工开展定制化的网络安全意识培训,以及面向技术团队的应急处理技能培训。
2..在人工攻防演练基础上,能够提供***服务,包括以下功能;:
(1)网络攻击模拟:***能够自动模拟对企业复杂网络的攻击,包括外部突破尝试和内网后的横向移动
(2)恶意软件攻击模拟:能够模拟对端点的恶意软件攻击
(3)数据泄露过程模拟:模拟数据泄露的过程
(4)持续监控与评估:持续进行攻击模拟,及时地检测和评估组织对于新出现的威胁的防御能力。
(5)安全设备策略验证:验证***、***、***等安全设备的有效性,确保安全策略得有效性
(6)攻击路径可视化:提供图形化展示攻击路径,帮助安全团队更好地理解攻击过程和潜在的安全漏洞
(7)自动化与周期性测试:支持周期性自动化测试,以及与网络安全运营平台的集成,提供完整有效的修复建议。
(8)持续更新:对于新威胁、新攻击手段的持续更新,确保***系统能够应对最新的安全挑战。


**

网络安全运营管理平台

包括网络安全运营管理平台的产品购买和实施
(1)漏洞管理与扫描:创建、监控扫描任务;按等级、来源筛选漏洞;支持工单流转。
(2)渗透与应急响应:管理渗透测试与应急任务,含文件上传交付;提供操作指引。
(3)重保管理:项目化管理重保工作,模板引导;图形化展示进度与自定义工作流。
(4)工作流与任务:自定义工作流,支持第*方集成;任务统计与可视化。
(5)资产发现:多样化资产发现任务管理;详尽资产信息记录。
(6)数据聚合与分析:安全运营平台能够跨不同的安全层和数据源(如终端、网络、云环境、电子邮件、威胁情报等)收集数据,并对数据进行关联分析。
(7)威胁检测:能够实时监测和识别已知及未知的威胁,包括恶意软件、勒索软件、高级持续性威胁(***)等。
(8)自动响应与编排:*旦检测到威胁,可以自动触发*系列响应措施。同时,支持响应策略的自定义和编排。
(9)调查与取证:提供详细的事件链路和上下文信息,帮助安全分析师快速追溯攻击路径,理解攻击的全貌。
(**)可视化与报告:配备有直观的仪表板,展示安全状况、威胁概况、响应行动效果等关键指标。
接入和管控资源数量:2,***个
含产品永久授权及3年原厂支持和升级服务


**

年度系统等级保护测评

(1)系统定级,对所有系统(约**个)实施评估和定级。
(2)根据定级情况,提出2级和3级系统合并方案。
(3)协助实施2级和3级系统公安备案,并对之前的备案进行变更。
(4)6个3级系统等级保护测评,包括初测和复测。
(5)差距分析和整改建议
(6)协助提交测评报告


**

护网和重保服务

服务内容包括
(1)安全资产评估、漏洞扫描、策略核查、加固支撑;
(2)7*** 持续安全监控服务,针对入侵及告警事件监控分析,开展风险处置;应急响应支撑服务,在出现入侵事件后提供应急止损,帮助快速恢复业务;
(3)全面完整的暴露面管理服务,7***监控****对外暴露资产及脆弱性数据,并提供专家预警及应急响应服务。
通过但不限于以上服务,确保****在****年国家护网行动中0失分。


 

3. 申请人资格要求

3.1本次资格预审要求申请人须具有与本采购项目相应的服务能力,并具备如下所列的资质、财务、业绩、人员等条件:

3.1.1资质要求:1)申请人应是依法从事经营,有能力完成采购项目的法人或其他组织,****年1月1日前成立,注册资金不少于*****元人民币。

申请人无需直接提供资质证书扫描件,评审时按照以下标准评审资格预审申请人资质:

申请人的基本信息以文件开启当日信用中国(*****://***.***********.***.**/)或国家企业信用信息公示系统(*****://***.****.***.**/*****.****)查询结果为准,登记状态应为正常或存续(在营、开业、在册)状态;

按照以上渠道无法验证申请人资质的,申请人应在申请文件中提供验证资质的网站和验证方法。

2)承诺确保*汽丰田在****年国家护网行动中 “0”失分,如产生扣分情况,接受合同金额扣减的处罚;

3.1.2人员要求:总人数大于**人,评审标准详见第*章资格审查办法,其中固定员工人数**人及以上,必须为本公司社保(即缴费单位为申请人或申请人分公司)且必须在职6个月以上,需提供资格预审申请文件递交截止日前*个月内出具的上述人员的(至少包含****9月至解密当日任意6个月的社保证明)的社保缴费证明(申请人应登*国家社会保险公共服务平台(****://**.*****.***.**/)查询并打印社保参保证明,申请人所在地社保平台未能与国家社会保险公共服务平台对接的,申请人应登*所在地人社部门社会保险公共服务平台查询并打印社保参保证明,参保证明同样应当包含验真渠道和验真方法),外籍、港澳台人员(需提供外籍、港澳台人员身份证明) 可以用有效期内的劳动合同代替社保证明。

需提供有关财务、人员规模、业绩经验等证明材料,具体要求及评分规则详见资格预审文件。

3.2本次资格预审不接受联合体资格预审申请。

3.3本次资格预审不接受分公司资格预审申请。

3.4申请人不得存在下列情形之*:

1)与采购人存在利害关系且可能影响招标公正性;

2)与本采购项目的其他申请人为同*个单位负责人;

3)与本采购项目的其他申请人存在控股、管理关系;

4)为本采购项目提供过设计、编制技术规范和其他文件的咨询服务;

5)为本采购项目的采购代理机构或代建人或监理人;与采购代理机构或代建人或监理人同为*个法定代表人;与采购代理机构或代建人或监理人存在控股或参股关系;

6)被依法暂停或者取消投标资格;

7)被责令停产停业,暂扣或者吊销许可证,暂扣或者吊销执照;

8)进入清算程序,或被宣告破产,或其他丧失履约能力的情形;

9)被工商行政管理机关在国家企业信用信息公示系统(****://***.****.***.**/)中列入严重违法失信企业名单;

**)被最高人民法院在“信用中国”网站(***.***********.***.**)或各省级“信用中国”网站中列入失信被执行人名单;

**)被列入到*汽集团公司“黑名单”中及*汽丰田“禁止限定类供应商清单”的潜在资格预审申请人不允许参加投标,已参加的申请人,其资格预审申请文件将被否决;

**)法律法规规定的其他情形。

4. 资格预审方法

本次资格预审采用有限数量制,至少入围3家,不超过4家,按*分制计算,得分须在**分以上(含**分)合格,合格数量≥4时,按照评分顺序选定4家。

5. 资格预审文件的获取

5.1请申请人于****年**月**日**:******年**月**日**:**(北京时间,下同),登录中国*汽电子招标采购交易平台*****://***.***.**/,以下简称*汽电子交易平台)下载电子资格预审文件。

5.2本采购项目平台服务费为***元。

5.3 企业数字认证证书及法定代表人个人数字认证证书(以下分别简称“企业**”和“法定代表人**”)*次性办理费用***元,*年内有效。

6. 资格预审申请文件的递交

6.1资格预审申请文件及响应文件递交的截止时间为****年**月**日**:**。温馨提醒,资格预审申请文件上传受文件大小和网络速度影响,成功上传可能会需要*定时间,为避免近截止时间网络拥堵,建议提前*日上资格预审申请文件及响应文件,已递交的文件处于加密状态,不会泄露申请信息。

注:本次采取双开双评的模式,即资格预审申请文件及响应文件同时递交,分开解密,只有通过资格预审的供应商可以解密响应文件,如通过预审不足3家则项目流标,不再进行响应文件解密,资格预审文件解密时间为递交截止时间,响应文件解密时间以平台后续发布通知为准。

6.2逾期送达的资格预审申请文件,*汽电子交易平台将予以拒收。

7. 发布公告的媒介

本次资格预审公告同时在以下媒介上发布:

l 中国*汽电子招标采购交易平台*****://***.***.**/

l 中国招标投标公共服务平台****://***.*************.***/

8. 联系方式

8.1 申请单位操作指南

*****://***.***.**/****/***********?***************=**

申请人在使用*汽电子交易平台时遇到的各类问题,应当首先通过上述链接进入“帮助中心-用户指南”界面,查看相应操作文件或视频

8.2电子交易平台客服

电话:***-***-****,工作时间周*至周*8:****:**

负责答复您在使用*汽电子交易平台时遇到的各类操作问题,如平台注册、资格预审文件购买、资格预审申请文件编制、递交等

8.3 **办理(由第*方受理业务)

****-********工作时间:周*至周*8:**至**:**,**:**至**:**,负责受理您办理**及密码重置解锁业务

**********工作时间:周*至周*8:**至**:**,**:**至**:**,负责受理您**发票开具及其进度查询业务

8.4 财务专员

****-********工作时间:周*至周*8:**至**:**,**:**至**:**

负责答复您关于采购文件费、平台服务费、采购代理服务费的发票开具问题。

8.5 采购人

采购人名称:*汽丰田汽车销售有限公司

地址:北京市朝阳区东*环中路1号环球金融中心西塔**/**

联系人:***

8.6 采购代理机构

采购代理机构名称:长春*汽国际招标有限公司

地址:长春市汽开区东风大街****号

采购项目负责人:***葛鹏飞

座机:****-************-********

手机:**********************

邮箱:***********@***.***.***********@***.***.**

8.7 项目投诉电话:***-***-****,工作时间周*至周*8:**至**:**。投诉要求详见第*章申请人须知前附表第**.7款

8.8 纪委举报受理渠道

*汽丰田汽车有限公司

电子邮箱:****_**@****.***.**

*汽丰田汽车销售有限公司

电子邮箱:****_**@****.**

 

 

9. 申请人网上注册

凡首次在*汽电子交易平台参加电子资格预审或采购活动的资格预审申请人必须登录平台进行网上免费注册,注册时需提交相关资料,平台工作人员审核通过后完成注册,完成注册后方可办理企业**和法定代表人**(办理并邮寄大约需要3-5日),若申请人未及时注册并办理**,由此引起的后果由申请人自行承担。

**. 采购代理机构信息的发布

采购代理机构通过*汽电子交易平台发布的资格预审公告、资格预审文件及其澄清、修改、资格审查结果通知书等资格预审过程信息,*经发布,视为已送达各申请人, 无论申请人下载与否,均视同申请人已知晓相关内容。

**. 申请人异地解密资格预审申请文件须知

**.1申请人电脑须安装“*汽招投标编制工具系列驱动”、**浏览器最新版,正版******办公软件和***** ***** ******插件;

**.2解密资格预审申请文件时,申请人必须使用**登录*汽电子交易平台并且要保持网络畅通,使用加密资格预审申请文件的**进行资格预审申请文件环节的解密操作;

**.3若在规定的解密资格预审申请文件时间内,由于申请人的原因没有解密成功,视为撤销资格预审申请文件,申请人须自行承担后果。


同类中标信息
换一页
政府招标网
北京市发改委招标 北京市国土局招标 北京市住建委招标 北京市政府办招标 北京市财政局招标 北京市社保局招标 北京市广播电视招标 北京市地税局招标 北京市国税局招标 北京市质监局招标 北京市旅游局招标 北京市审计局招标 北京市老干部局招标 北京市党委招标 北京市铁路局招标 北京市地震局招标 北京市民政局招标 北京市武警招标 北京市法院招标 北京市武装部招标 北京市检察院招标 北京市公安局招标 北京市街道办招标 北京市商务局招标 北京市城管局招标 北京市司法局招标 北京市保密局招标 北京市海事局招标 北京市公路局招标 北京市规划局招标 北京市交通运输招标 北京市工信招标 北京市畜牧招标 北京市农业招标 北京市粮食招标 北京市林业招标 北京市水利招标 北京市水务招标 北京市统计招标 北京市外事招标 北京市物价招标 北京市信访招标 北京市体育招标 北京市教育招标 北京市监察招标 北京市侨务招标 北京市人防招标 北京市工商招标 北京市安监招标 北京市行政执法招标 北京市劳动就业招标 北京市文化招标 北京市新闻出版招标 北京市科技招标 北京市环保局招标 北京市气象局招标 北京市学校招标 北京市医院招标 北京市农技招标 北京市水保招标 北京市地方志招标 北京市红十字会招标 北京市地震招标 北京市扶贫招标 北京市能源招标 北京市商务招标 北京市供销社招标 北京市驻京办招标 北京市图书馆招标 北京市卫生和计划生育局招标 北京市公共资源交易中心招标 北京市食品药品监督管理局招标
我要反馈
反馈意见(500字以内)
您的手机号(选填)
 提交反馈