剑鱼标讯 > 询价项目 > 福建中烟年度网络安全运维服务-2024年等-询价函(二次)

福建中烟年度网络安全运维服务-2024年等-询价函(二次)

基本信息
项目名称 省份
业主单位 业主类型
总投资 建设年限
建设地点
审批机关 审批事项
审批代码 批准文号
审批时间 审批结果
建设内容

福建中烟年度网络安全运维服务-2024年等-询价函(二次)
(招标编号:2023-ZS2473)
项目所在地区:福建省,厦门市
一、招标条件
本年度网络安全运维服务
2024年等已由项目审批/核准/备案机关批准,项目资金来源为其他资金/,招标
人为福建中烟工业有限责任公司。本项目已具备招标条件,现招标方式为公开
招标,特邀请有兴趣的潜在投标人提出资格预审申请。
二、项目概况和招标范围
规模:年度网络安全运维服务-2024年等
范围:本招标项目划分为1个标段,本次招标为其中的:
(001)年度网络安全运维服务-2024年等;
三、投标人资格要求
(001年度网络安全运维服务-2024年等)的投标人资格能力要求:详见附件;
本项目不允许联合体投标。
四、资格预审文件的获取
获取时间:从2023年11月21日09时00分到2023年11月24日17时30分
获取方式:询价函(二次)
五、资格预审申请文件的递交
递交截止时间:2023年11月24日17时30分
递交方式:询价函(二次)电子上传文件递交
六、资格预审开始时间及地点
资格预审开始时间:2023年11月24日17时30分
资格预审地点:询价函(二次)
评审办法:/
七、其他
详见附件
八、监督部门
本招标项目的监督部门为/。
九、联系方式
招标人;福建中烟工业有限责任公司
地 址:福建省厦门市莲岳路118号
联系人:/
电 话:/
电子邮件:
招标代理机构:厦门市中实采购招标有限公司
地 址: 厦门市湖滨南路57号金源大厦18楼
联系人: 电话:登录即可免费查看 传真:0592-2212277、2231155
电 话: 登录即可免费查看登录即可免费查看
电子邮件: 270283120@qq.com
招标人或其招标代理机构主要负责人(项目负责人) (签名)
招标人或其招标代理机构: (盖章)
询价函(二次)
各报价供应商:
受采购人福建中烟工业有限责任公司委托,我司进行年度网络安全运
维服务-2024年等(询价编号:2023-
ZS2473)的询价工作,请各报价供应商按照附件一、附件二、附件三、附件四
所列内容,进行投入估算、报价(本询价函并非采购邀约,报价仅供参考),
并将报价文件(附件一、附件二、附件三)加盖报价供应商公章后,于2023年
11月24日17:30前扫描并发送邮件至我司联系人电子邮箱。感谢贵方的参与
顺祝商祺!
附件一:报价函
附件二:详细报价函(合同包1)
附件三:详细报价函(合同包2)
附件四:招标内容及要求
询价单位:厦门市中实采购招标有限公司
联系人:登录即可免费查看
电话:登录即可免费查看
电子邮箱:270283120@qq.com
联系地址:厦门市思明区湖滨南路57号金源大厦18楼
日期:2023年11月21日
3/16
附件一:
报价函
项目名称:年度网络安全运维服务-2024年等 询价编号:2023-ZS2473
1、报价包括但不限于:运维费、差旅费、耗材费用、专用工具费、测试费
、人工费、税费、采购保管费、配合实施费用、检验验收、安装调试费、培
训费、售后服务以及为完成本项目需要发生的一切费用。
2、福建中烟指福建中烟工业有限责任公司,龙烟公司指龙岩烟草工业有
限责任公司,厦烟公司指厦门烟草工业有限责任公司,鑫叶公司指福建
说明 鑫叶投资管理集团有限公司,金叶公司指福建省龙岩金叶复烤有限责任
公司,金闽公司指福建金闽再造烟叶发展有限公司,下同。
3、本询价函非采购邀约。
4、本项目分为2个合同包进行报价,供应商可选择对一个或多个合同包
进行报价。
合同包名称IJJXDIO 品品名项目内容服务地点报价 (不含 税,元 )技术 参数 及要服务 期限
合同包1:年度 网络安全运维 服务一 2024年(网络目 号 1-1年度网络安全 运维服务-福建中烟网络 安全驻场运维厦门市思明 区详见附 件二求 详见合同 签订 之日 起至 2024 -12- 31
1-22024年 年度网络安全 运维服务一服务 龙烟公司网络 安全驻场运维龙岩市新罗 区
安全驻场运维 服务) :1-32024年 年度网络安全 运维服务- 2024年服务 厦烟公司网络 安全驻场运维 服务厦门市海沧 区
合同包2:年度 网络安全运维 服务一 2024年(网络 安全支持服务 )2-1年度网络安全 运维服务一 2024年龙烟公司网络 安全支持服务龙岩市新罗 区详见附 件三附件 四
2-2年度网络安全 运维服务- 2024年厦烟公司网络 安全支持服务厦门市海沧 区
2-3年度网络安全 运维服务- 2024年鑫叶公司网络 安全支持服务厦门市海沧 区
2-4年度网络安全 运维服务一 2024年金叶公司网络 安全支持服务龙岩市永定 区
2-5年度网络安全 运维服务一 2024年金闽公司网络 安全支持服务福州市罗源 县

4/16
报价有效期至2024-06-30
发票税率及种 类%增值税专用发票
报价供应商信 息供应商全称(加盖公章): 地址: 联系人: 电话: 电子邮箱: 报价日期:

5/16
附件二:详细报价函(合同包1)
P! 序号品目号服务期限驻场人员数量和相关资质服务人工单价 (不含税,元/月/人)小计 (不含税,元)
服务内容 福建中烟网络安 全驻场运维服务024年12月31日3人;须具备至少5年以上相关工 作经验,须具备CISP、CISSP、C ISA、Security+四种证书之二。=单价×人数×12
11-1合同签订之日起至22人;具备至少1年以上相关工作 经验。=单价×人数×12
21-2龙烟公司网络安 全驻场运维服务1人;须具备ISO 27001LA、CISSP、CISA、CISP四 种证书之一。同时,须为计算机 或网络安全相关专业,具备至少 3年以上工作经验。 1人;须具备CISP、CISSP、CISA=单价×人数×12
3 小写: 大写:1-3厦烟公司网络安 全驻场运维服务 合同包1合计总价(不含税,元):、Security+四种证书之一。同 时,须为计算机或网络安全相关 专业,具备至少3年以上工作经 验。=单价×人数×12

6/16
附件三:详细报价函(合同包2)
附件龙烟公司厦烟公司鑫叶公司金叶公司金闽公司
序 号服务内容服务单价 (不含税)预计数 量小计(元 )预计数 量小计( 元)预计数量小计(元 )预计数 量小计(预计数小计(元 )
1个-元) -量 -:-
1新系统上线 前安全评估元/个8个2个------
2 代码审计元/个5个3个 1次1次---
3风险评估元/次1次2次2次2次2次
4健康检查 网站安全监元/次2次 12个月12个月12个月12个月12个月
5测 应急响应元/月1次1次1次1次1次
6安全知识普元/次1次-----
7及培训 安全实践培元/次1次1次-----:-
8训 专业认证培元/次1次----1次2次
9元/次- --- ------5次
10续证服务元/次1项1项1项1项
11等保工作元/项1项-
12 配置备份元/次---12次-

7/16
13事件处置元/次--12次- -
14应急演练元/次---4次---
合同包2合计(不含税, 元)

填写说明:小计=服务单价×预计数量。
8/16
附件四:招标内容及要求
1.1合同包一服务内容及要求
1.1.1人员配置要求
(1)驻场人员数量及要求:7名驻场服务,工作日实行5×8小时服务
必要时根据采购人要求提供7×24小时的服务。5名驻场福建中烟,负责
福建中烟的现场运维工作和鑫叶公司、金闽公司和金叶公司的远程运维工
作,1名驻场龙烟公司,负责龙烟公司的现场运维工作,1名驻场厦烟公司
负责厦烟公司的现场运维工作。
(2)驻场福建中烟人员资质要求:人员数量5名,须为计算机或网络
安全相关专业。其中3名须具备至少5年以上工作经验,须具备CISP、CISS
P、CISA、Security+四种证书之二;另外2名须具备至少1年以上工作经验
(3)驻场龙烟公司人员资质要求:人员数量1名,须具备ISO
27001LA、CISSP、CISA、CISP四种证书之一。同时,须为计算机或网络安
全相关专业,具备至少3年以上工作经验。
(4)驻场厦烟公司人员资质要求:人员数量1名,须具备CISP、CISS
P、CISA、Security+四种证书之一。同时,须为计算机或网络安全相关专
业,具备至少3年以上工作经验。
(5)驻场福建中烟的运维人员,应根据福建中烟要求,定期到鑫叶
公司(厦门市海沧区)、金闽公司(福州市罗源县)和金叶公司(龙岩市
永定区)开展现场巡检及其它安全服务工作,服务期内到现场安全服务工
作共计24人天以内,由此产生的差旅费及其它费用由中标人承担。
1.2合同包二服务内容及要求
1.2.1项目人员配置要求
9/16
(1)项目经理须具备PMP证书,以及CISP、CISSP、CISA、Security+
ISO
27001LA五种证书之一,且具有实施过三个或以上安全服务项目经验。
(2)项目实施人员数量:至少5名(不含项目经理),品目号2-
1、2-2、2-3、2-4、2-
5共5个项目,每个项目至少有1名不同实施人员对接。项目所有实施人员
须具备至少3年以上工作经验。
(3)实施人员现场服务时间要求:中标人须为品目号2-
1(龙烟公司)和品目号2-
2(厦烟公司)提供现场服务,直至所有服务内容完成(含文档确认),
并经双方确认完毕后,方可离开现场。中标人须为品目号2-
3(鑫叶公司)提供现场服务,每个月现场服务时间不少于10人天,并根
据实际采购人要求安排进场。中标人须为品目号2-
4(金叶公司)提供现场服务,每季度现场服务时间不少于10人天,并根
据实际采购人要求安排进场。中标人须为品目号2-
5(金闽公司)提供现场服务,其中,实施健康检查现场服务时间不少于5
人天,且健康检查相关文档整理完成并经双方确认后,方可离开现场。
1.2.2支持服务内容及具体要求
1.2.2.1主要支持服务内容及具体要求:
(1)新系统上线前安全评估(适用于龙烟公司、厦烟公司、鑫叶公
司)
中标人应在实际采购人新业务或新系统上线前,根据系统事先定义的
等级保护要求以及烟草行业安全基线要求,进行全面的安全检查,对发现
10/16
的问题提供加固建议并协助整改,对整改后的系统进行复测,提供系统上
线安全评估报告。检查的内容包括但不限于以下内容:
一是差距分析服务。中标人应根据等保2.0和烟草行业安全基线要求
进行差距分析,形成差距分析报告,并提供加固建议及协助整改。
二是漏洞扫描服务。中标人应通过漏洞扫描工具对新上线业务系统相
关的设备进行漏洞扫描,包括但不限于主机操作系统、数据库、中间件及
网络服务应用,形成漏洞扫描报告,对扫描结果进行分析,并提供加固建
议及协助整改。
三是基线核查服务。中标人应对新上线业务系统的安全基线配置进行
检查,包括但不限于主机操作系统、数据库、中间件及网络服务应用,形
成基线核查报告,并提供加固建议及协助整改。
四是渗透测试服务。中标人应按实际需要对新上线业务系统进行渗透
测试,形成渗透测试报告,并提供加固建议及协助整改。
五是提供评估报告。中标人应在安全评估工作完成后5个工作日内提
供包含以上所有内容的上线前安全评估报告,附上结果判定的过程证明材
料,并提供残余问题处置建议。
(2)代码审计(适用于龙烟公司、厦烟公司)
中标人应对实际采购人指定信息系统的所有源代码进行检查,查明威
胁点并加以验证,对发现的问题提供加固建议并协助整改,对整改后的系
统进行复测,提供源代码审计报告,并协助实际采购人完善代码安全开发
规范。中标人在提供代码审计服务过程中具体应满足但不限于以下内容:
一是中标人应派出具备丰富编码经验并对安全编码原则及应用安全具
有深刻理解的安全服务人员,对实际采购人指定的系统的源代码和软件架
构的安全性、可靠性进行全面的安全检查。
11/16
二是中标人应提供整体源代码审计和功能点人工源代码审计两种代码
审计服务,具体服务形式由实际采购人指定。其中整体源代码审计是指源
代码审计服务人员对被审计系统的所有源代码进行整体的安全审计,代码
覆盖率为100%,整体源代码审计采用源代码扫描和人工分析确认相结合的
方式进行分析,发现源代码存在的安全漏洞。功能点人工源代码审计是对
某个或某几个重要的功能点的源代码进行人工源代码审计,发现功能点存
在的代码安全问题。
三是中标人的代码审计服务应至少包括三个阶段,即源代码审计前期
准备、源代码审计实施以及现场复查实施阶段。
四是在审计工作完成后5个工作日内,中标人出具源代码审计报告。
报告应根据审计结果针对源代码中的每个安全弱点进行详细描述,描述内
容至少包括安全弱点所在的代码页名、代码行数、问题代码片段以及弱点
可能导致的安全问题等。除此之外,中标人还应针对各种具体的安全弱点
提供解决方案和相关的安全建议,为实际采购人的安全运维和问题修复工
作提供参考。
(3)风险评估(适用于龙烟公司、厦烟公司、鑫叶公司)
中标人应根据实际采购人的工作安排,在服务期内提供1次全面风险
评估服务,风险评估范围包含实际采购人所有应用系统。中标人应根据《
信息安全技术-信息安全风险评估规范》、《信息安全技术一
信息安全风险评估实施指南》要求,为实际采购人开展风险评估服务,对
发现的问题提供加固建议并协助整改,对整改后的系统进行复测,提供风
险评估报告。中标人在提供风险评估服务过程中具体应满足但不限于以下
内容:
12/16
一是中标人应通过管理问卷调查、安全顾问访谈、安全策略评估、网
络架构分析、漏洞扫描、渗透测试、基线核查、人工检查等多种方式,对
实际采购人的整体安全风险进行全面、彻底评估。
二是中标人应根据实际采购人的风险处置要求,协助实际采购人及时
下发风险通知书,并跟踪问题整改情况,进一步降低实际采购人的网络安
全风险隐患。
三是中标人的风险评估服务交付物应包括但不限于《业务信息系统调
研报告》、《资产清单表》、《脆弱性评估报告》、《威胁分析报告》、
《风险评估报告》、《年度风险防范指南》等。
(4)健康检查(适用于龙烟公司、厦烟公司、鑫叶公司、金叶公司
丶金闽公司)
中标人应根据实际采购人的工作安排,在服务期内提供全面健康检查
服务,内容包括漏洞扫描和渗透测试。具体要求如下:
一是服务要求。中标人需每次对实际采购人的主机、服务器、网络设
备,操作系统、数据库、应用系统等进行一次全面的漏洞扫描,清晰定性
安全风险,给出修复建议和预防措施,并对风险控制策略进行有效审核,
给出具体的安全加固建议,并进行跟踪处理。除漏洞扫描工作外,每次也
需对实际采购人指定的网站进行渗透测试服务,形成渗透测试报告,并提
出整改建议及进行后续整改跟踪。
二是交付物要求。中标人的健康检查服务交付物必须包含健康检查服
务SOP及详细的过程支撑材料等,包括但不限于《漏洞扫描报告》、《渗
透测试报告》、《健康检查报告》、《系统病例清单》、《健康检查服务
SOP》等。
13/16
(5)网站安全监测(适用于龙烟公司、厦烟公司、鑫叶公司、金叶
公司、金闽公司)
中标人应根据实际采购人要求,在实际采购人发生紧急安全事件5分
钟以内以电话、短信和邮件等形式对实际采购人指定联系人进行通告,如
实际采购人的网站被挂马、网页被篡改及其它无法访问等情况。在提供网
站安全监测服务过程中具体应满足但不限于以下内容:
一是中标人提供的网站监测内容包括但不限于脆弱性检测(如远程漏
扫等)、完整性检测(如远程网页木马、敏感内容、网页篡改监测等)、可
用性检测(如网页测速、ISP
服务监测等)及认证性检测(如远程钓鱼网站监测)。
二是中标人为实际采购人提供的网站监测服务交付物应包括但不限于
《网站安全监测周报》《网站安全监测月报》等。
(6)应急响应(适用于龙烟公司、厦烟公司、鑫叶公司、金叶公司
丶金闽公司)
中标人应根据实际采购人要求,提供重要时期以及攻防演习期间的网
络安全保障工作支持服务,必要时派人提供7×24小时驻场服务。当实际
采购人业务网络或系统出现安全事件时,中标人需提供安全应急专家进行
7×24小小时的现场安全应急响应工作,协助实际采购人的安全人员及时发
现问题,恢复系统,追查来源,保留证据。在接到实际采购人安全事件通
知后,须在30分钟内提供解决方案,并经实际采购人同意。对于可以远程
解决的事件,必须在30分钟内指派专业工程师对接,对于必须到达现场解
决的事件,若事件发生地在厦门的4小时内到达现场,事件发生地在福建
省内厦门以外地区的6小时内到达现场。到达现场后24小小时内解决事件,
恢复网络与信息系统。在网络与信息系统恢复正常后,应在一周之内向实
际采购人提供完整的安全事件分析处理报告。
14/16
(7)安全知识普及培训服务(适用于龙烟公司、厦烟公司)
中标人应根据实际采购人要求,到福建省内实际采购人指定地点提供
包括但不限于安全意识、网络安全管理体系、网络安全风险管理、社会工
程学或网络安全法律法规等相关现场培训,每次培训0.5天。
(8)安全实践培训服务(适用于龙烟公司、厦烟公司)
中标人应根据实际采购人要求,到福建省内实际采购人指定地点提供
包括但不限于网络安全法律法规案例、网络安全等级保护要求分析、网络
安全应急处置事件分析、安全工具使用等相关现场培训,每次2天。
(9)专业认证培训服务(适用于金叶公司、金闽公司)
中标人应根据实际采购人要求,提供包括但不限于CISSP、CISP、CIS
A、CCSP、CCIE Security、ISO 27001、TOGAF 9.2、COBIT、CISP-
PTE或CISP-
DSG的培训及认证内容。具体培训及认证内容和培训时间由实际采购人安
排。
(10)续证服务(适用于金闽公司)
中标人应根据实际采购人要求,提供包括但不限于CISP证书续证服务
(11)等保工作(适用于龙烟公司、厦烟公司、鑫叶公司、金叶公司
金闽公司)
中标人应根据实际采购人要求,配合信息系统等保定级、备案、测评
等相关工作。包括但不限于定级咨询、定级专家邀请、配合安全相关文档
编写、协助备案、安全设备及防护措施检查、安全问题整改等事宜。
(12)配置备份(适用于鑫叶公司)
15/16
中标人应根据实际采购人要求,每月协助进行一次安全设备特征库、
病毒特征库、固件的升级及安全设备的配置备份。具体范围由实际采购人
指定。
(13)事件处置(适用于鑫叶公司)
中标人应每月协助实际采购人对日常巡检、日志分析及其它来源发现
的安全事件进行记录并跟踪处置。协助编写整改通知书,对于无法处理的
事件,给出整改建议。具体范围由实际采购人指定。
(14)应急演练(适用于鑫叶公司)
中标人应每季度协助实际采购人制定演练计划,开展应急演练,完成
演练总结。
1.2.2.2
配套支持服务及要求(适用于龙烟公司、厦烟公司、鑫叶公司、金叶公司
丶金闽公司)
中标人应根据实际采购人要求,免费配合策划网络安全宣传周活动方
案,提供网络安全宣传周活动素材,提供网络安全专题专栏素材;提供网
络安全应急演练方案与环境(如钓鱼攻击演练)等;配合上级单位、公安
等外部检查单位的安全检查工作;根据实际采购人要求,提交周报、月报
季报、半年报、年报,每项服务完成后5个工作日内提供相关服务报告
每半年装订一次安全服务工作资料。
16/16
最新招投标信息
招投标攻略
热门标签
剑鱼标讯APP下载
APP下载地址二维码
扫码下载剑鱼标讯APP