询比价 询价单号 RQ########### 采购方式 公开询单 报名截止时间 ####-##-## ##:##:## 报价截至时间 ####-##-## ##:##:## 物料信息 物料代码 物料名称 规格型号 品牌 采购数量 计量单位 要求交货期 备注 资产统计服务 / # 年 ####-##-## 要货期具体以合同签订为准 漏洞扫描服务 / ## 次 ####-##-## 要货期具体以合同签订为准 渗透测试服务 / # 次 ####-##-## 要货期具体以合同签订为准 基线核查服务 / # 年 ####-##-## 要货期具体以合同签订为准 网络安全监测与防护服务 / # 年 ####-##-## 要货期具体以合同签订为准 安全巡检服务 / ## 次 ####-##-## 要货期具体以合同签订为准 ### 置服务 / # 年 ####-##-## 要货期具体以合同签订为准 应急演练服务 / # 次 ####-##-## 要货期具体以合同签订为准 安全培训服务 / # 次 ####-##-## 要货期具体以合同签订为准 专项安全检查配合服务 / # 年 ####-##-## 要货期具体以合同签订为准 询单要求 询价条款 一、交货地址:山西晋中市祁县 东观镇乔家堡村 二、保证金额度:#.#元 三、商务条款: 商务条款:(一)服务周期#年。(二)付款方式:#、按每三个月支付;#、每#个月完成指定任务,提供相关工作月报后,支付合同总价*##%;#、每三个月首月乙方可申请支付上三个月的服务费用;#、每次付款前,乙方向甲方出具等额增值税专用发票( ### 国家相关规定)。(三)报价要求:#、本项目设最高限价,最高限价为##万元。#、 ### 报价,所有响应报价均以人民币报价,报价为含税价,小数点最多保留两位,中标后按国家相关增值税率明确到合同中(当总价与分项报价不符时,以分项报价合计为准)。#、报价内容包括:按照附件格式填写的价格,按照附件(附件:响应文件格式要求)所有报价单位的必须提供符合资格要求的资质及证明材料和各类方案,报价单位扫描后以电子版形式(包含可编辑版)在欧贝易购上报价时上传附件报出。#、相关证明材料附复印件,须加盖企业公章。 四、技术条款: 技术条款:#、资产统计服务:服务提供商在服务期内,按季度对需服务系统相关安全设备、软件产品的型号、授权及版本做登记, ### 络架构、系统及系统IP。#、基线核查服务:服务提供商每月对服务器、数据库、 ### 安全基线核查,并提供检测结果说明和加固服务。#、漏洞扫描服务: ### #次全面且有针对性的扫描,发现潜在的漏洞, ### 评估和分类,确定漏洞的危害程度和可能的利用方式漏洞报告:生成详细的漏洞报告,包括漏洞的描述、风险等级和修复建议, ### 及时修复。#、渗透测试服务: ### #次渗透测试,结合漏扫情况,验证数据真实性,并出具报告。 ### 渗透测试。#、安全巡检服务: ### 安全检查,并出具安全统计分析报告,巡检内容包括对服务器、数据库、 ### 配置核查, ### 审计分析, ### 查杀,告警分析、基线检查、全域流量分析、安全策略配置、安全规则调优,并根据实际情况出具系统安全月报告、年度报告。#、网络安全监测与防护服务:服务提供商全年提供#*##小时远程监测预警 服务, ### 点的DNS解析监测、挂马、黑链、篡改、敏感内容监测。#、 ### 置服务:服务提供商全年提供#* ### 络与信息安全事件的能力,当安全事件或疑似安全事件正在发生或已经发生, ### 受影响的系统,找到问题的根源并提出解决方案, ### 理; ### 理各类突发性安全事件; ### ### 门检查发现的一系列的关于服务对象的安全问题等。 ### 。#、网络安全应急演练:服务提供商协助开展#次应急演练, ### 置能力提升。检验应急计划的有效性、应急准备的完善性、应急响应能力的适应性, ### ### 的一种模拟应急响应的实践活动。#、安全培训服务: ### 络安全培训服务及技术指导。##、网络安全宣传周策划: ### 络安全宣传周期间, ### 相关策划工作。##、政策解读与实施服务: ### 络安全相关法律法规、 ### 门下发的专项通知文件详细解读, ### 指导和解决方案。帮助理解政策要求、评估现有安全措施的合规性、制定改进计划、 ### 络安全环境,确保符合最新的政策和法规要求。##、网络安全管理制度制定、优化: ### 络安全管理制度,包括明确的安全政策和程序、定期的风险评估与管理、安全培训与意识提升、应急响应计划的制定与维护、安全监控与审计的实施、物理安全措施的加强、 ### 署、数据备份与恢复策略的制定、第三方安全管理的评估以及法律遵从与报告。##、数据安全管理制度制定、优化:服务提供商协助制定和优化数据安全管理制度,包括明确的安全政策和程序、定期的风险评估与管理、安全培训与意识提升、应急响应计划的制定与维护、安全监控与审计的实施、物理安全措施的加强、 ### 署、数据备份与恢复策略的制定、第三方安全管理的评估以及法律遵从与报告。##、数据库资产统计:根据数据分类分级保护原则,围绕数据全生命周期安全管理,包括采集、传输、存储、使用、交换、销毁等各个环节的安全防护要求,构建数据安全态势感知体系。##、数据库风险扫描:针对数据库弱口令、策略配置、 ### 扫描,并针对系统检查出的数据资产的安全漏洞,提供了详细的漏洞修复建议,保证每条建议有效可靠,不会造成、修复后正常功能无法使用、数据库系统无法启动等故障并形成相关报告。##、数据分类分级服务:根据数据分类分级保护原则,围绕数据全生命周期安全管理,包括采集、传输、存储、使用、交换、销毁等各个环节的安全防护要求,构建数据安全态势感知体系。从而降低政务数据、个人身份信息等敏感信息被窃取、被篡改的风险系数,最大限度地防范、控制和减少业务系统的风险损失,从而让数据在流动、使用共享过程中释放最大的价值。##、专项安全检查配合服务: ### 门下发的专项安全检查要求, ### 专项安全检查,进行相应的配合工作。协助制定安全检查方案, ### 配合,促进安全性的改进,满足合规性要求。##、重要时期安全保障服务:服务提供商在法定节假日、重大活动或会议期间提供重保组织架构设计、风险评估、规划整改、专家指导、防御构建、实时监测、安全值守、 ### 置等安全服务。提供重保方案、值守日报告、总结报告等服务。 ### 络安全分析和预警。 五、注册资本必须大于等于###万元 六、报名要求:#、具备独立法人资格,具有有效的营业执照, ### 必需的设备和专业技术能力、服务能力;#、单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的采购活动;#、具有良好的商业信誉和健全的财务会计制度, ### 为;#、近三年(####年#月至今)有独立承接同类项目业绩;#、本项目不接受联合体形式;#、本次询比价不接受挂靠单位比选。 ### 为,取消比选资格;#、报名时无需上传报价资料。 七、资质要求:ISO####-质量管理体系认证、ISO#####-信息安全管理体系认证、ISO#####-信息技术服务管理体系认证 八、备注:报价时上传加盖公章纸质版扫描件,报名时无需上传该附件 附件下载 名称 属性 操作 网络运维询比价下载