宁波广播电视大学信息系统安全等级保护测评标书
一、项目名称:信息系统安全等级保护测评
二、测评系统名称及要求
序号
测评系统名称
测评等级
1
门户网站信息系统
二级
2
基础网络平台
二级
3
教务管理系统
二级
1
、根据国家等级保护相关标准,投标人对以上的测评系统完成定级、备案、测评、协
助整改、报备等工作?/p>
2
、对上述测评系统不符合信息安全等级保护有关管理规范和技术标准的,提出可行?/p>
整改方案并协助整改,在整改完成后对整改项进行再次测评?/p>
3
?/p>
测评后经招标人单位确认出具符合宁波市公安局要求的系统安全保护等级测评报告,
并且确保最终取得信息安全主管部门出具的备案证书?/p>
三、相关测评工作招标要?/p>
序号
招标要求
投标响应
一、测评服务依?/p>
投标人应依据国家等级保护相关标准开展工作,依据标准包括但不限于如下国家标准?/p>
1.1
GB/T 22239-2008
信息安全技?/p>
信息系统安全等级保护基本要求
1.2
GB/T 22240-2008
信息安全技?/p>
信息系统安全等级保护定级指南
1.3
GBT 25058-2010
信息安全技术信息系统安全等级保护实施指?/p>
1.4
信息系统安全等级保护测评准则(送审稿)
二、测评服务内?/p>
针对门户网站信息系统、基础网络平台、教务管理系统开展以下服务活动:
*2.1
安全技术测评:包括物理安全、网络安全、主机系统安全、应用安
全和数据安全等五个方面的安全测评?/p>
*2.2
安全管理测评:安全管理机构、安全管理制度、人员安全管理、系
统建设管理和系统运维管理等五个方面的安全控制测评?/p>
*2.3
本次服务需求至少包含两次测评,第一次测评为被测评系统的首次
测评,针对被测评系统存在的问题,出具测评报告,为招标人进?/p>
系统整改提供依据;第二次测评为招标人完成建设整改后,对被?/p>
评系统进行再次符合性测评,直至招标人委托测评系统达到信息安
全等级保护相应级别要求?/p>
*2.4
出具符合宁波市公安局要求的系统安全保护等级测评报告,并且?/p>
保最终取得信息安全主管部门出具的备案证书?/p>
三、测评原?/p>
本次安全保护等级保护测评实施方案设计与具体实施应满足以下原则?/p>
*3.1
保密原则:对测评的过程数据和结果数据严格保密,未经授权不?