寧波銀行股份有限公司杭州分行主機房信息系統(tǒng)安全等保測評項目供應商召集公告根據(jù)業(yè)務發(fā)展需要,按照寧波銀行股份有限公司采購相關管理辦法,我行擬對《主機房信息系統(tǒng)安全等保測評項目》面向浙江省范圍內(nèi)公開征集供應商,誠邀符合條件的供應商參與方案洽談。一、資質(zhì)要求㈠供應商:.供應商必須具備公安部頒發(fā)的網(wǎng)絡安全等級測評與檢測服務認證資質(zhì)。.業(yè)績要求:年月日以來(時間以合同簽訂時間為準),供應商承接過至少個等保業(yè)績。.本次招標不接受聯(lián)合體投標申請。.注冊地須在浙江省或者在杭州市設立分公司,至召集報名截止日前,供應商注冊時間不少于年。.供應商中標后需在寧波銀行股份有限公司進行開戶,涉及采購款項需通過寧波銀行賬戶劃轉(zhuǎn)。㈡其他:.項目標準:安全等保測評應依據(jù)但不限于以下國家信息安全標準:《浙江省信息安全等級保護管理辦法》(省政府號令)/ -:《信息安全技術 信息系統(tǒng)安全等級保護基本要求》/ -《信息安全技術 網(wǎng)絡安全等級保護定級指南》/ -:《信息安全技術 信息系統(tǒng)安全等級保護實施指南》/ -:《信息安全技術 信息系統(tǒng)安全等級保護測評要求》/ -:《信息安全技術 信息系統(tǒng)安全等級保護測評過程指南》.技術要求.定級要求實施方應依據(jù)《信息系統(tǒng)安全等級保護定級指南》要求協(xié)助采購單位完成測評的信息系統(tǒng)定級備案工作,并編制信息系統(tǒng)《等級保護定級報告》和《備案表》等相關內(nèi)容。評級分須滿足級等保通過要求。.測評內(nèi)容根據(jù)采購單位信息系統(tǒng)的安全保護等級,并依據(jù)《/ - 信息安全技術信息系統(tǒng)安全等級保護基本要求》、/ -:《信息安全技術 信息系統(tǒng)安全等級保護測評要求》的條款要滿足以下規(guī)范:安全技術測評:安全物理環(huán)境、安全通信網(wǎng)絡、安全區(qū)域邊界、安全計算環(huán)境和安全管理中心等五個方面的安全測評;安全管理測評:安全管理制度、安全管理機構、安全管理人員、安全建設管理和安全運維管理等五個方面的安全測評。.測評原則本次安全保護等級保護測評實施方案設計與具體實施應滿足以下原則:..標準性原則:測評方案的設計與實施應依據(jù)國家等級保護的相關標準進行。..規(guī)范性原則:實施方的工作中的過程和文檔,具有....
快捷閱讀