IT服务项目报价单.docxVIP

  • 0
  • 0
  • 约3千字
  • 约 6页
  • 2026-01-24 发布于江苏
  • 举报

项目报价单

(数据安全管理服务,最高限价350万元)

序号

服务内容

数量

单位

报价

(万元)

1

资产状态监控服务

监控全年资产状态;展示周期性资产态势;提供业务系统的资产分类数据统计;感知资产风险;帮助发现业务管理范围内的未知资产,提供其信息;对风险资产提供详细的内容信息以及周报、月报,对产生的报告提供在线查看、报告导出等能力。

1

2

数据资产发现与管理

服务

发现与管理全年数据资产;提供对管理域内的业务系统应用资产的发现管理能力;提供应用资产和数据库资产的审核与管理;提供1年1次的数据资产发现管理人工服务。

1

3

业务资产梳理维护服务

提供全年业务资产梳理维护服务,多标签标识服务,资产分类服务;提供业务资产梳理管理人工服务,为用户的业务资产梳理提供人工导入、管理、维护、培训等服务。

1

4

计算服务

提供全年计算服务,提供数据资源访问接口和数据资源维护管理;资产信息元数据管理;存储数据管理;资产信息数据追溯管理;数据资源调度管理;利用主动扫描、流量分析技术和人工补登的方式,发现现有业务网络中的已知与未知的数据资产。

1

5

日志采集服务

提供全年日志采集服务,支持syslog数据采集;支持自定义日志接收格式;对采集的数据按照算法模型自动分类;对采集的安全事件信息按照算法模型自动分类;规范采集的数据。

1

6

数据规范管理服务

进一步完善数据管理规程,明确数据管理范围,划分各方数据管理权限,督促省单一窗口各建设方、运维方遵循并应用统一的数据管理规范。规范管理制度。

1

7

数据安全管理体系

建设服务

研究数据管理范围,建立一套数据安全管理考核指标体系,进一步加强管理服务。

1

8

数据安全审计服务

提供涉数据库异常对象监控;提供非正常路径发起的数据库访问和数据库主动向外连接的访问;提供完整记录业务处理过程中重要数据的变更修改日志内容;提供完整记录业务处理过程中业务数据删除的行为。

1

9

应急演练服务

针对数据安全进行应急演练服务,设计数据安全管理应急演练场景,组织相关人员开展演练;帮助建立健全数据安全应急工作机制,完善应急预案。

1

10

内训服务

提供相关法规制度内训;提供数据传输的安全方式等内容内训;提供数据库基本操作技巧内训;理论与实践相结合、案例分析与行业应用穿插进行内训。

1

11

其他费用

主要包括相关税费、专家评审费、项目验收费以及其他相关费用。

1

报价单位

(全称并盖章)

法人或授权人

签字

联系电话

报价时间

2020年月日

项目联系人:联系电话:

地址:

项目报价单

(信息系统安全管理服务和系统安全测评服务)

序号

服务内容

数量

单位

报价

(万元)

信息系统安全管理服务(最高限价100万元)

1

软件代码安全服务

软件安全渗透测试、软件代码安全审计服务、漏洞管理服务、代码加固建议及辅导、新系统上线测试。

1

2

网站安全态势感知服务

对网站可用性安全态势感知服务、网站高级安全态势感知服务、网站态势感知人工告警服务。

1

3

云主机安全服务

云主机系统配置核查、云主机系统加固服务、云主机中间件优化建议、数据库系统加固建议、云主机入侵清查服务。

1

4

云主机入侵风险感知服务

网页木马监控服务、系统操作风险感知、入侵风险感知展示。

1

5

APP安全保障服务

APP测试、客户端环境安全测试等;数据加密解密分析等;加固建议和测试复查服务、模块变更时提供复查。

1

6

安全保障服务

安全通告服务、安全检查专题服务、应急演练服务、安全培训服务、人员驻点服务、产品软件升级服务。

1

7

数据库安全审计服务

审计范围应该覆盖到服务器上的每个操作系统用户和数据库用户,审计内容系统内重要的安全相关事件。

1

8

其他费用

主要包括相关税费、专家评审费、项目验收费以及其他相关费用。

1

系统安全测评服务(最高限价230万元)

1

等保资产分析服务

派遣专业工程师到现场整理各个系统的网络结构拓扑以及相关联的资产,编制信息系统资产清单及资产报告;对服务范围内信息系统开展安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心以及安全管理制度进行调研和梳理,编制信息系统详细描述文档。

1

2

等保风险分析服务

开展安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心和安全管理的现状分析,对安全资产进行全方位的风险评估,分析信息系统安全风险评估分析,编制风险分析报告。

1

3

等保差距评估服务

在安全评估和信息系统定级的基础上,将定级信息系统等级保护的各项基本要求与信息安全现状进行比较分析,从管理和技术两个层

文档评论(0)

1亿VIP精品文档

相关文档