参数性质 | 序号 | 参数 | ||
1 | 投标人 需 严格依据《 GB/T22239-2019信息安全技术网络安全等级保护基本要求》为单位开展基于等保2.0的等保测评工作;对本单位进行信息系统等级保护测评,并出具《测评报告》 《测评报告》有效期为两年。 | |||
★ | 2 | 投标人须在全国网络安全等级测评与检测评估机构目录中,并具备公安部第三研究所认证发放的《网络安全等级测评与检测评估机构服务认证证书》。 | ||
3 | 11月30日前报送《网络安全等级保护定级报告》、《网络安全等级保护备案表》等信息,到属地公安机关更新备案信息。 | |||
★ | 4 | 为确保测评机构的服务水平和综合素质, 投标人 应从未被列入 网络安全等级保护网(www.djbh.net)中中关村信息安全测评联盟或国家网络安全等级保护工作协调小组办公室发布的整改公告。 投标人 需提供上述承诺书,承诺书格式自拟。 | ||
★ | 5 | 由于等级测评工作对安全意识培训有明确要求,需要团队中一名成员具备公安部信息安全等级保护评估中心颁发的重要信息系统安全等级保护培训证书,证书类别为 CIIP-T;同时为保障培训效果,该名人员需具备人力资源和社会保障厅颁发的高级工程师证书,专业类别为 信息技术相关专业 。 | ||
6 | 依据《信息安全技术 网络安全等级保护基本要求》,测评内容包括但不限于:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全人员管理、安全建设管理、安全运维管理等十个层面开展测评工作。 | |||
文章推荐:
中国移动2025年算网融合应用安全方案研究与评测支撑—算力网络安全数字信任技术支撑采购项目(标包1)_中选候选人公示