我司擬對(duì)大家年度商用密碼應(yīng)用安全性評(píng)估項(xiàng)目進(jìn)行供應(yīng)商征集,誠(chéng)邀符合要求的供應(yīng)商報(bào)名參加。項(xiàng)目具體內(nèi)容如下:一、項(xiàng)目名稱:年度商用密碼應(yīng)用安全性評(píng)估項(xiàng)目二、采購(gòu)服務(wù)內(nèi)容(以最終標(biāo)書為準(zhǔn)):采購(gòu)一項(xiàng)外部安全服務(wù),服務(wù)內(nèi)容為商用密碼應(yīng)用安全性評(píng)估服務(wù)。、使用范圍此次采購(gòu)的安全服務(wù)適用于集團(tuán)和各子公司。采購(gòu)一項(xiàng)外部安全服務(wù),服務(wù)內(nèi)容為商用密碼應(yīng)用安全性評(píng)估服務(wù)。工作內(nèi)容包含:()密碼應(yīng)用方案咨詢:服務(wù)方從技術(shù)角度結(jié)合密碼應(yīng)用安全需求,對(duì)密碼應(yīng)用方案涉及的總體方案設(shè)計(jì)、技術(shù)方案設(shè)計(jì)、管理體系設(shè)計(jì)、運(yùn)維體系設(shè)計(jì)、安全與合規(guī)性方面進(jìn)行分析,提供咨詢建議,并協(xié)助招標(biāo)人開展方案評(píng)審工作。()商用密碼應(yīng)用安全性評(píng)估:在系統(tǒng)真實(shí)環(huán)境下進(jìn)行測(cè)評(píng),以評(píng)估密碼保障是否安全有效,密碼使用是否合規(guī)、正確,發(fā)現(xiàn)系統(tǒng)密碼應(yīng)用存在的問題,并提供問題清單和整改加固建議,出具《商用密碼應(yīng)用安全性評(píng)估報(bào)告》。()協(xié)助完成備案工作:協(xié)助招標(biāo)人完成系統(tǒng)的商用密碼應(yīng)用安全性評(píng)估備案工作。、服務(wù)類需求(含服務(wù)水平)服務(wù)項(xiàng)服務(wù)內(nèi)容服務(wù)要求商用密碼應(yīng)用安全性評(píng)估服務(wù)依據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法》、《/ - 信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》、《/ - 金融行業(yè)信息系統(tǒng)商用密碼應(yīng)用 基本要求》、《/ - 信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)要求》、《/ - 信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)過程指南》、《信息系統(tǒng)密碼應(yīng)用高風(fēng)險(xiǎn)判定指引》、《商用密碼應(yīng)用安全性評(píng)估量化評(píng)估規(guī)則》等法律法規(guī)和標(biāo)準(zhǔn)規(guī)范要求,對(duì)等保三級(jí)系統(tǒng)開展商用密碼應(yīng)用安全性評(píng)估。評(píng)估參考:依據(jù)數(shù)據(jù)安全法律法規(guī)和監(jiān)管要求等開展數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,評(píng)估參考依據(jù)包括但不限于:()《中華人民共和國(guó)密碼法》()《商用密碼管理?xiàng)l例》()《商用密碼應(yīng)用安全性評(píng)估管理辦法》()/ -《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》()/ -《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)要求》()/ -《金融行業(yè)信息系統(tǒng)商用密碼應(yīng)用基本要求》()/ -《信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)過程指南》()《信息系統(tǒng)密碼應(yīng)用高風(fēng)險(xiǎn)判定指引》()《商用密碼應(yīng)用安全性評(píng)估量化評(píng)估規(guī)則》()《商用密碼應(yīng)用安全....
快捷閱讀