农民日报社信息系统安全等级保护.pdfVIP

  • 6
  • 0
  • 约4.66千字
  • 约 5页
  • 2021-11-30 发布于上海
  • 举报
农民日报社信息系统安全等级保护 整改方案设计及测评项目需求 一、 项目介绍 根据 《信息安全等级保护管理办法》、《关于开展信息安全等级保护安全建设 整改工作的指导意见》等文件的要求,现需对我报社“中国农业新闻网”网站系 统按照等保三级的要求进行安全评估、整改方案设计和测评。 二、 项目需求 1、 方案设计原则 安全性: 方案设计要达到信息系统安全等级保护三级的要求; 开放性: 系统符合开放性设计原则,具备优良的可扩展性、可升级性,可以 支持开放系统平台,运行于现有的技术标准之上; 兼容性: 与现有系统需要完全兼容,构成一个整体; 稳定性: 要保证系统运行的稳定性,使系统运行风险降至最低; 可管理性: 可以对系统进行管理和监控; 经济性: 在满足所有需求的前提下,选择最合适的设备及软件, 使系统具有 较好的性价比。 2、 总体需求和目标 投标方聘请《国家信息安全等级保护工作协调小组办公室推荐测评机构名 单》中的第三方专业测评机构对我报社 “中国农业新闻网” 网站系统进行安全评 估、差距分析、测评并出具测评报告,由投标方设计本系统的整改方案,确保本 系统在整改实施后, 符合 《信息系统安全等级保护基本要求》 三级的技术要求和 第 1 页 共 9 页 管理要求。 投标方必须承诺按整改方案完成系统整改实施后, 项目单位 “中国农业新闻 网”网站系统能通过第三方专业测评机构的安全等级保护测评,达到基本符合 (含)等保三级以上的结论,并通过国家相关主管部门的审核。 3、 对投标方的要求 (1) 投标方须根据现有的系统环境对系统等级保护安全整改从技术和管 理两方面提供详尽的解决方案。 对于技术方案中所提供设备的性能参数要有明确 介绍,产品的部署方案和配置策略要有明确的说明, 要达到可招标、 可实施的标 准;管理方案中要明确需要制定和完善的制度和流程, 以及这些制度和流程应包 含的内容。 (2 ) 投标方在整改方案设计时应整体全面、综合考虑各种因素,不能出现 因选型不当或未考虑的因素而出现安全隐患及其他问题。 (3) 测评 机构 要求 : (一)需 具有 中华 人 民共 和国 事业 单位 法 人证 书, 开办 资金 不 少于 500 万 元; (二)需 具有 资质 如 下: 公安 部能 力评 估合 格 证书 xx 市 等级 测评 机构 推荐 证书 CMA国 家计 量认 证证 书 CAL 国 家监 督审 查认 可授 权证 书 CNAS检查 机构 认可 证书 CNAS实验 室认 可证 书 (三)具有 近二 年( 2xx 0 年至 今)承担 过二 个(含 )以 上国 家或 部 委级 的等 级保 护测 评 工作 (四)具有 近二 年( 2xx 0 年至 今)承担 过二 个(含 )以 上国 内知 名 网站 (互联网 )的 等 级保 护测 评工 作 第 2 页 共 9 页 三、 招标内容 投标方需根据国家信息安全等级保护相关政策, 按照信息安全等级保护三级 的要求,完成我报社“中国农业新闻网”网站系统第三方测评、差距分析、整改 方案设计、项目监理等工作。 1、 等保测评 (1)投标方聘请《国家信息安全等级保护工作协调小组办公室推荐测评机 构名单》 中的第三方专业测评机构根据 《信息系统安全等级保护测评要求》 以及 《信息系统安全等级保护测评过程指南》 等要求对我报社 “中国农业新闻网” 网 站系统进行调研和评估,

文档评论(0)

1亿VIP精品文档

相关文档