宁波银行股份有限公司杭州分行主机房信息系统安全等保测评项目供应商召集公告根据业务发展需要,按照宁波银行股份有限公司采购相关管理办法,我行拟对《主机房信息系统安全等保测评项目》面向浙江省范围内公开征集供应商,诚邀符合条件的供应商参与方案洽谈。一、资质要求㈠供应商:.供应商必须具备公安部颁发的网络安全等级测评与检测服务认证资质。.业绩要求:年月日以来(时间以合同签订时间为准),供应商承接过至少个等保业绩。.本次招标不接受联合体投标申请。.注册地须在浙江省或者在杭州市设立分公司,至召集报名截止日前,供应商注册时间不少于年。.供应商中标后需在宁波银行股份有限公司进行开户,涉及采购款项需通过宁波银行账户划转。㈡其他:.项目标准:安全等保测评应依据但不限于以下国家信息安全标准:《浙江省信息安全等级保护管理办法》(省政府号令)/ -:《信息安全技术 信息系统安全等级保护基本要求》/ -《信息安全技术 网络安全等级保护定级指南》/ -:《信息安全技术 信息系统安全等级保护实施指南》/ -:《信息安全技术 信息系统安全等级保护测评要求》/ -:《信息安全技术 信息系统安全等级保护测评过程指南》.技术要求.定级要求实施方应依据《信息系统安全等级保护定级指南》要求协助采购单位完成测评的信息系统定级备案工作,并编制信息系统《等级保护定级报告》和《备案表》等相关内容。评级分须满足级等保通过要求。.测评内容根据采购单位信息系统的安全保护等级,并依据《/ - 信息安全技术信息系统安全等级保护基本要求》、/ -:《信息安全技术 信息系统安全等级保护测评要求》的条款要满足以下规范:安全技术测评:安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评;安全管理测评:安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评。.测评原则本次安全保护等级保护测评实施方案设计与具体实施应满足以下原则:..标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。..规范性原则:实施方的工作中的过程和文档,具有....
快捷阅读