

一、項(xiàng)目名稱
省婦聯(lián)門戶網(wǎng)站及信息化工作平臺(tái)商用密碼應(yīng)用安全性評(píng)估服務(wù)
二、服務(wù)范圍清單
具體信息如下表所示:
序號(hào) | 系統(tǒng)名稱 | 等級(jí) |
1 | 省婦聯(lián)門戶網(wǎng)站及信息化工作平臺(tái)商用密碼應(yīng)用安全性評(píng)估服務(wù) | 二級(jí) |
三、服務(wù)需求和內(nèi)容
1、服務(wù)需求
嚴(yán)格按照《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》等國(guó)家標(biāo)準(zhǔn)規(guī)定的檢測(cè)方法及工作要求,對(duì)省婦聯(lián)門戶網(wǎng)站及信息化工作平臺(tái)系統(tǒng)的商用密碼應(yīng)用的合規(guī)性、正確性、有效性進(jìn)行評(píng)估,掌握該系統(tǒng)的商用密碼應(yīng)用情況,深入評(píng)估系統(tǒng)商用密碼應(yīng)用的薄弱環(huán)節(jié)和安全隱患,分析面臨的風(fēng)險(xiǎn),及時(shí)向采購(gòu)人通報(bào)發(fā)現(xiàn)的問(wèn)題,給出專業(yè)解決措施建議并協(xié)助整改。評(píng)估完成時(shí)向采購(gòu)人提供詳實(shí)的評(píng)估報(bào)告。如評(píng)估中發(fā)現(xiàn)要修正的問(wèn)題,待采購(gòu)人安排承建單位修改完后,要進(jìn)行回歸測(cè)評(píng)。
2、服務(wù)內(nèi)容
(1)密碼應(yīng)用方案評(píng)估。根據(jù)系統(tǒng)的定級(jí)情況,審查系統(tǒng)密碼應(yīng)用設(shè)計(jì)方案或系統(tǒng)安全設(shè)計(jì)方案中密碼應(yīng)用設(shè)計(jì)部分密碼防護(hù)措施是否滿足密碼使用要求或規(guī)定,交付密碼應(yīng)用方案評(píng)估報(bào)告。
(2)測(cè)評(píng)準(zhǔn)備及方案編制。對(duì)被測(cè)評(píng)單位管理架構(gòu)、技術(shù)體系、運(yùn)行情況等進(jìn)行檢查。分析系統(tǒng)內(nèi)部算法、密碼協(xié)議應(yīng)用的合規(guī)性和正確性,整理測(cè)評(píng)準(zhǔn)備階段中獲取的信息系統(tǒng)相關(guān)資料,并最終形成密碼測(cè)評(píng)方案。
(3)現(xiàn)場(chǎng)測(cè)評(píng)。開(kāi)展實(shí)地查看、專業(yè)工具測(cè)試等,并做好過(guò)程與結(jié)果的記錄;確認(rèn)具備測(cè)評(píng)開(kāi)展的條件,測(cè)評(píng)對(duì)象工作正常,系統(tǒng)處于相對(duì)良好的狀況。測(cè)評(píng)結(jié)束后,確認(rèn)測(cè)評(píng)系統(tǒng)是否工作正常。
(4)分析和報(bào)告編制。現(xiàn)場(chǎng)測(cè)評(píng)完成后,根據(jù)現(xiàn)場(chǎng)的測(cè)評(píng)結(jié)果記錄進(jìn)行分析,輸出測(cè)評(píng)結(jié)果,并編制交付省婦聯(lián)門戶網(wǎng)站及信息化工作平臺(tái)商用密碼應(yīng)用安全性評(píng)估測(cè)評(píng)報(bào)告,包括單項(xiàng)測(cè)評(píng)結(jié)論、整體測(cè)評(píng)結(jié)論、風(fēng)險(xiǎn)分析結(jié)論及最終的評(píng)估結(jié)論。協(xié)助業(yè)主開(kāi)展整改工作。
3、實(shí)施要求
(1)客觀性和公正性要求。按照雙方相互認(rèn)可的方案,基于明確定義的測(cè)評(píng)方式和解釋,客觀公正的實(shí)施評(píng)估活動(dòng)。
(2)保密要求。在測(cè)評(píng)過(guò)程中,需嚴(yán)格遵循保密原則,對(duì)服務(wù)過(guò)程中涉及的任何用戶信息未經(jīng)允許不向其他任何第三方泄露,以及不得利用這些信息損害采購(gòu)人利益。
(3)最小影響要求。測(cè)評(píng)工作不能對(duì)系統(tǒng)和網(wǎng)絡(luò)的正常運(yùn)行產(chǎn)生明顯的影響。
(4)規(guī)范性要求。服務(wù)的實(shí)施必須由專業(yè)的測(cè)評(píng)服務(wù)人員依照規(guī)范的操作流程進(jìn)行。
(5)項(xiàng)目管理要求。在整個(gè)測(cè)評(píng)過(guò)程中,要控制項(xiàng)目的進(jìn)度和質(zhì)量,自項(xiàng)目簽約后60天內(nèi)完成測(cè)評(píng)報(bào)告交付。
四、投標(biāo)人資質(zhì)要求
1、具有獨(dú)立承擔(dān)民事責(zé)任的能力;
2、具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度;
3、有依法繳納稅收和社會(huì)保障資金的良好記錄;
4、在近三年經(jīng)營(yíng)活動(dòng)中沒(méi)有重大違法記錄;
5、入圍國(guó)家密碼管理局商用密碼檢測(cè)機(jī)構(gòu)(商用密碼應(yīng)用安全性評(píng)估業(yè)務(wù))目錄(提供國(guó)家密碼管理局官網(wǎng)上公布的第49號(hào)公告);
6、不接受個(gè)人申請(qǐng),不接受聯(lián)合體投標(biāo),不得與其他投標(biāo)人存在任何關(guān)聯(lián)關(guān)系;
7、法律、行政法規(guī)規(guī)定的其他條件。
五、投標(biāo)文件需提供的材料
(一)提供有效的營(yíng)業(yè)執(zhí)照或法人證書(shū)(復(fù)印件);
(二)提供有效期內(nèi)的組織機(jī)構(gòu)代碼證(復(fù)印件);
(三)提供法人授權(quán)委托書(shū)(原件);
(四)提供被授權(quán)人身份證(原件及復(fù)印件);
(五)提供公司簡(jiǎn)介(資質(zhì)、業(yè)績(jī)、案例等)、測(cè)評(píng)工具、人員資歷等相關(guān)材料;
(六)提供密封好并加蓋公章的有效標(biāo)書(shū)5份。
六、評(píng)審方法
省婦聯(lián)采購(gòu)評(píng)標(biāo)小組對(duì)進(jìn)入綜合評(píng)分的所有供應(yīng)商的響應(yīng)文件進(jìn)行綜合評(píng)分。
七、其他事項(xiàng)
項(xiàng)目方案申報(bào)截止時(shí)間及地點(diǎn):2025年7月23日上午10:00時(shí),合肥市長(zhǎng)江中路57號(hào)省婦聯(lián)大廈1601室。
聯(lián)系人: 曹曉明
聯(lián)系電話:0551-69115816
安徽省婦女聯(lián)合會(huì)
2025年7月16日