上海电机学院信息系统等级保护测评服务项目快速采购公告

发布者:梁燕 发布时间:2026-09-16


根据上海电机学院采购与招投标管理办法等规定,因工作需要,现进行编号为:SDJU-2026180上海电机学院信息系统等级保护测评服务项目快速采购。欢迎具备相应资质和实力的供应商参与报价。

一、采购需求

1. 项目概况

根据信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)、《信息安全技术网络安全等级保护测评要求》(GB/T 28448—2019)等国家网络安全等级保护相关标准,对学校校务综合管理平台、教学科研信息平台、综合服务信息平台开展网络安全等级保护三级测评服务。客观分析信息系统现有安全防护措施与网络安全等级保护三级要求的符合情况形成问题清单并提出整改建议。测评完成后出具符合国家等级保护相关要求的信息系统安全等级测评报告。在完成上述测评服务的基础上,结合等级保护测评工作对学校指定的信息系统及相关网络资产配套提供网络安全攻防演练服务,通过授权、可控的模拟攻击方式,验证现有安全防护措施的有效性,并对发现的问题提出整改建议

2. 技术指标

根据《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)对学校校务综合管理平台、教学科研信息平台、综合服务信息平台实施信息安全等级保护三级测评。客观分析信息系统保护现状和信息安全等级保护基本要求之间的差距,对等级保护测评中发现的各种问题提出安全整改建议。测评完成后出具权威机构的信息系统安全等级测评报告。

1.测评标准

《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)

《信息安全技术网络安全等级保护实施指南》(GB/T 25058-2019

《信息安全技术网络安全等级保护测评要求》(GB/T 28448-2019)

《信息安全技术网络安全等级保护测评过程指南》(GB/T 28449-2018)

《网络安全等级测评报告模板(2025年版)》

2测评实施原则

客观性和公正性原则:测评人员应当没有偏见,在最小主观判断情形下,按照测评双方相互认可的测评方案开展。

保密原则:在测评过程中,需严格遵循保密原则,双方签订保密协议,对服务过程中涉及的任何用户信息未经允许不向其他任何第三方泄露,以及不得利用这些信息损害采购方利益。

最小影响原则:测评工作应该尽可能小地影响系统和网络的正常运行,不能对业务的正常运行产生明显的影响(包括系统性能明显下降、网络阻塞、服务中断等),如无法避免,则应做出说明。

规范性原则:信息安全等级保护测评服务的实施必须由专业的测评服务人员依照规范的操作流程进行,对操作过程和结果要有相应的记录,并提供完整的服务报告。

质量保障原则:在整个测评过程中,须特别重视项目质量管理。项目的实施将严格按照项目需求进行。

系统安全原则:项目工作人员需遵守等保检测规定,采用符合标准的检测工具和检测方法实施检测,如因违规操作造成对检测系统的破坏,则应承担相应责任。

测评师规范原则:检测实施方工作人员必须通过网络安全等级测评师认证,持证上岗,经项目委托方确认资格后方可实施检测。

3.测评内容

根据国家对信息安全等级保护工作的相关法律和技术标准要求,结合系统保护等级开展实施与之相应的测评工作,等保测评主要包括以下内容:

1)安全物理环境

测评内容主要包括:物理位置的选择;物理访问控制;防盗窃和防破坏;防雷击;防火;防水和防潮;防静电;温湿度控制;电力供应;电磁防护。

2)安全通信网络

测评内容主要包括:网络架构;通信传输;可信验证。

3)安全区域边界

测评内容主要包括:边界防护;访问控制;入侵防范;恶意代码和垃圾邮件防范;安全审计;可信验证。

4)安全计算环境

测评内容主要包括:身份鉴别;访问控制;安全审计;入侵防范;恶意代码防范;可信验证;数据完整性;数据保密性;数据备份恢复;剩余信息保护;个人信息保护。

5)安全管理中心

测评内容主要包括:系统管理;审计管理;安全管理;集中管控。

6)安全管理制度

测评内容主要包括:安全策略;管理制度;制定和发布;评审和修订。

7)安全管理机构

测评内容主要包括:岗位设置;人员配备;授权和审批;沟通和合作;审核和检查。

8)安全管理人员

测评内容主要包括:人员录用;人员离岗;安全意识教育和培训;外部人员访问管理。

9)安全建设管理

测评内容主要包括:定级和备案;安全方案设计;产品采购和使用;自行软件开发;外包软件开发;工程实施;测试验收;系统付;等级测评;服务供应商选择。

10)安全运维管理

测评内容主要包括:环境管理;资产管理;介质管理;设备维护管理;漏洞和风险管理;网络和系统安全管理;恶意代码防范管理;配置管理;密码管理;变更管理;备份和恢复管理;安全事件处置;应急预案管理;外包运维管理。

4配套网络安全攻防演练服务

1)服务对象与目标

在网络安全等级保护测评服务实施期间,根据采购人安排,针对学校指定且经书面授权的信息系统及相关网络资产,配套开展一次网络安全攻防演练服务。演练原则上以本项目涉及的3个等级保护测评系统平台及其直接关联网络资产为范围,采用授权、可控、非破坏性的模拟验证方式,辅助检验现有安全防护措施的有效性。具体目标清单、实施时间和地点由采购人在上述范围内确定。

2)实施与安全要求

演练实施前,中标人应提交简要实施方案,明确目标范围、实施时间、测试方式、安全控制措施和应急停止条件,经采购人书面确认后实施。演练应遵循授权、可控、最小影响和全过程留痕原则,不得对未授权目标开展测试,不得实施可能造成业务中断、数据损坏或者数据泄露的操作。涉及人员、场地或者可能影响业务运行的特殊演练场景,须另行取得采购人书面授权。

3成果提交

演练结束后,中标人应提交演练过程记录、风险问题清单、整改建议及配套服务成果说明。采购人完成整改后,中标人应根据采购人要求,对本次演练发现的重要风险问题进行一次复核,并提交复核结果。相关成果作为网络安全等级保护测评项目的配套成果一并提交。

4保密与费用

中标人应对演练过程中获悉的系统信息、账号信息、漏洞信息、业务数据及其他敏感信息严格保密。演练结束后,应及时清理测试账号、临时文件、工具、脚本及其他测试遗留内容。

本项服务作为网络安全等级保护测评项目的配套服务提供,方案制定、演练实施、成果编制、整改咨询及一次问题复核等相关费用均包含在投标总价中,不单独计价。

3. 人员配备要求

1)参与报价的供应商应具有有效期内的《网络安全等级测评与检测评估机构服务认证证书》,提供证书复印件并加盖公章。

2)供应商应指定1名等级保护测评项目负责人,全面负责本项目实施。该负责人应持有有效期内的网络安全等级测评师(中级及以上)证书、数据安全工程师证书。提供证书或证明材料复印件。

供应商应提供该负责人与本单位的劳动合同复印件或在职证明。

3)供应商应具备网络安全等级保护测评及网络安全攻防演练项目实施经验,提供近三年(自本采购公告发布之日起往前推算)同类项目案例,案例数量、规模不设最低门槛要求。案例证明材料可为合同关键页复印件(能清晰反映项目名称、服务内容、签订时间及合同双方信息即可),如有验收证明或履约证明可一并提供。

4)供应商应为本项目组建专业服务团队,其中明确1名攻防演练负责人。团队成员应具备网络安全攻防、渗透测试及应急处置相关能力,团队中持有CISP或国家认可的同等级网络安全类职业能力证书的人员不少于3人。

供应商应提供拟投入人员名单、人员分工及相关能力证明(证书复印件,或项目经历、培训证明等同等佐证材料)。

4. 其他

1) 服务期限:自合同签订后一年内完成。

2) 验收标准及方法乙方完成3个信息系统平台的网络安全等级保护三级测评,并出具符合国家规定的《网络安全等级测评报告》,并提交问题清单和整改建议;同时完成本项目约定的配套网络安全攻防演练服务并提交相关成果。上述成果经甲方核验确认后通过验收。

二、对响应单位的资格要求

1.满足《中华人民共和国政府采购法》第二十二条规定;

2.报价人单位负责人为同一人或者存在控股、管理关系的不同单位,不得同时参加本采购项目;

3.未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单;

4.本项目面向大、中、小、微型企业,事业单位、社会组织等各类供应商采购;

5.本项目不接受联合体投标。

报价及付款方式

1.本项目报价总额不得超过16.8万元人民币。

2.报价方式:本次报价为最终报价。所报价格应包含各项税费、维护服务费等一切费用人民币含税价格。

3.付款方式:甲方签订合同并收到乙方开具真实合法有效的增值税发票后30个工作日内,支付合同总额的30%;乙方完成网络安全等级保护测评工作及本项目约定的配套服务,并向甲方提交网络安全等级保护测评报告及相关项目成果,经甲方验收通过后30个工作日内,支付剩余全部合同款项。

四、报价提交方式及文件包含

1.递交文件时间、地点:

2. 凡愿参加该采购项目的投标人应于2026年9月23日10:00将报价文件送达至上海市浦东新区水华路300号行政楼127室。送交人员须为报价人单位的法定代表人或授权代表。请携带本人身份证原件及授权委托书原件以备核查。

3. 报价文件中应包含:

1) 供应商法人营业执照副本(复印件加盖单位公章);

2) 组织机构代码证副本;(三证合一单位仅需提交营业执照);

3) 税务登记证副本;(三证合一单位仅需提交营业执照);

4) 法定代表人授权委托书、被授权人身份证(需签字并加盖公章)、联系方式、联系邮箱;

5) 提供自该项目采购公告发布之日起至递交截止日内任意时间的“信用中国”网站(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)投标人信用查询网页截图;

6) 无利害关系声明;

7) 有效期内的《网络安全等级测评与检测评估机构服务认证证书》或国家主管部门认可的同等法定资质

8) 报价一览表及报价明细表;

9) 提供采购需求中人员配备的相关材料;

10) 提供技术服务方案及项目实施框架、服务保障措施及应急响应方案等;

11) 供应商认为需加以说明的其他内容;

4.提交方式:送达(不接收快递)。

5.报价文件接收人:梁老师,联系方式:38223209

五、其他

1. 采购文件的澄清和修改,将通过发布招标信息的媒介以澄清或修改公告的形式发布。

2. 成交结果将通过发布采购公告的媒介进行公示,公示期内如对成交结果有异议可向校方提出书面质疑。

3. 公示期结束后向成交供应商发出成交通知。

4. 如不能满足采购公告需求,校方有权拒绝该报价。

5. 技术联系人:易老师,联系方式:38223081

6. 报价文件要求一式二份,胶装成册加盖公章后密封,报价文件封面注明项目名称、编号、报价人名称、地址、电话等信息,并提交报价文件电子稿1份(U盘或光盘格式,不退还)。

7. 招标办汇总响应供应商的相关资料后组织评审。评审组根据满足实质响应要求且价格最低的原则确定成交供应商。


温馨提示:校内实行机动车管控,建议绿色出行。前来参加报价的响应单位如自驾前来,请将机动车停放于水华路300号校门对面停车场后,刷身份证进入校园,感谢配合。