一、项目基本情况
项目编号:
项目名称:爱数文档云系统等保测评服务(第次)
采购方式:询价采购
预算金额(元):.
最高限价(元):.
采购成本价(元):.
需求详情:
一、等级保护测评服务技术要求 .测评机构需严格依据《/-信息安全技术 网络安全等级保护基本要求》为鹤岗市公安局的爱数文档云系统(二级)开展基于等保.的等保测评工作; .测评机构需具备公安部第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》的等级保护测评机构;(《关于启用〈网络安全等级测评与检测评估机构服务认证证书〉的公告》信安联[]号) .测评机构需从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等十个安全层面开展测评工作; .安全物理环境测评需通过访谈、文档审查和实地察看的方式测评信息系统的物理安全保障情况。测试过程中投标人必须使用高低频电磁辐射计、绝缘电阻测试仪、粉尘颗粒物计数器等检测设备开展工作,并在报告中体现具体物理数值; .安全通信网络测评需通过核查和验证测试的方式验证通信网络安全性,主要验证对象为广域网、城域网和局域网等;涉及的安全控制点包括网络架构、通信传输和可信验证; .安全区域边界测评需通过核查和验证测试的方式验证网络区域边界的安全性,主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证等; .安全计算环境测评需通过核查和验证测试的方式验证计算环境安全性,主要对象为边界内部的所有对象。包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等; .安全管理中心测评需通过核查和验证测试的方式验证安全管理中心的安全性,主要对象为集中管控平台、集中运维平台、日志审计系统等。涉及的安全控制点包括系统管理、审计管理、安全管理和集中管控等; .安全管理制度测....
快捷阅读