項目基本信息
招標項目名稱:
北海LNGICS系統網絡安全等級保護測評服務
招標項目編號:
GXCZ-C-********
項目資金來源:
企業(yè)自籌
招標人:
國家管網集團北海液化天然氣有限責任公司
代理機構:
國信招標集團股份有限公司
招標項目所在行政區(qū):
廣西壯族自治區(qū)/北海市
標段數量:
1
資審方式:
資格后審
項目規(guī)模:
北海LNG接收站、防城港LNG接收站均使用DCS/SIS/FAS/GDS等ICS系統,依據《網絡安全法》《GB/T****9-****信息安全技術網絡安全等級保護基本要求》《GB/T****8-****信息安全技術網絡安全等級保護測評要求》《GB/T****0-****信息安全技術網絡安全等級保護安全設計技術要求》及《工業(yè)控制系統信息安全防護指南》等標準,為確保ICS控制系統網絡滿足等保二級(含)以上要求。須每三年完成一次ICS網絡等級保護測評(含差距分析、整改建議、復測確認)。
北海LNGICS系統網絡安全等級保護測評服務
標段編號:
**
是否接受聯合體投標:
否
文件獲取開始時間:
****-**-** **:**:**
文件獲取截止時間:
****-**-** **:**:**
文件發(fā)售金額(元):
--
獲取方法:
登錄國家管網集團電子招標平臺下載
文件遞交截止時間:
****-**-** **:**:**
開標時間:
****-**-** **:**:**
遞交方法:
登錄國家管網集團電子招標平臺遞交
遞交地址:
/
開標方式:
線上
標段內容:
2.5.1 測評對象與邊界2.5.1.1北海LNG DCS/SIS/FAS/GDS工業(yè)環(huán)網、安全數采網、工程師站/操作員站、服務器、安全設備(防火墻、工業(yè)網閘、堡壘機等)。2.5.1.2防城港LNG DCS/SIS/FAS/GDS工業(yè)環(huán)網、安全數采網、工程師站/操作員站、服務器、安全設備(防火墻、工業(yè)網閘、堡壘機等)。2.5.2測評階段與交付物2.5.2.1前期準備:建立項目組織、召開啟動會、收集系統拓撲、資產清單、管理制度、日志策略等資料;編制《測評方案》并通過采購人評審。2.5.2.2差距分析:依據GB/T****9-****、GB/T****8-****開展ICS系統網絡安全等級保護測評工作,衡量采購人ICS系統是否達到二級信息系統的安全保護能力,安全通用要求測評內容應包括安全技術和安全管理兩大類,其中安全技術類應包括對安全物理環(huán)境、安全通信網絡、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心等五個方面的測評,安全管理類測評應包括對安全管理制度、安全管理機構、安全管理人員、安全建設管理、安全運維管理五個方面的測評。如本項目執(zhí)行時發(fā)現等級保護對象涉及測評標準安全擴展要求(云計算、移動互聯網、物聯網、大數據、工業(yè)控制)方面內容的,則根據實際情況選定適用的安全擴展要求測評內容開展本項目測評工作。2.5.2.3正式測評:完成北海LNG、防城港LNG ICS系統網絡等級保護測評工作,出具符合公安部《網絡安全等級保護測評報告》格式要求的《測評報告》。2.5.3現場實施要求2.5.3.1響應人團隊:項目經理1名,工業(yè)控制系統測評工程師≥2名,網絡滲透工程師≥1名,所有人員入場前需提供無犯罪記錄證明。2.5.3.2工具與設備:硬件類:響應人自帶測評筆記本、漏洞掃描等;軟件類:滲透測試工具(Nmap、BurpSuite、dirsearch、SQLMAP )、遠程管理工具(Putty、SecureCRT)等。禁止使用帶有無線通信模塊(Wi-Fi/4G/5G/藍牙)的設備進入生產控制區(qū)。2.5.3.3安全與保密:響應人須遵守采購人《安全生產十大禁令》等安全生產管理規(guī)定;現場產生的原始數據、截屏、日志等須存放于采購人提供的加密移動硬盤,離場前由采購人封存。
投標人資格要求:
*3.1資質:*3.1.1響應人必須是在中華人民共和國境內注冊,具備合格有效的營業(yè)執(zhí)照的法人或其他組織,須提供有效的營業(yè)執(zhí)照復印件,響應人若為事業(yè)單位的,提供事業(yè)單位法人證書。*3.1.2響應人必須持有公安部第三研究所頒發(fā)網絡安全等級保護測評與檢測評估服務認證證書,須提供有效的認證證書復印件。*3.2人員要求:人員要求:項目團隊不少于4人,其中,項目經理1名,工業(yè)控制系統測評工程師≥2名,網絡滲透工程師≥1名,所有人員入場前需提供無犯罪記錄證明。(須在響應文件項目人員組成表中列明)。須提供項目組人員相關資格證書:工業(yè)控制系統測評工程師需提供CISP注冊信息安全專業(yè)人員證書、網絡滲透工程師需提供NSATP-A注冊網絡安全滲透評估專業(yè)人員證書或注冊滲透測試工程師CISP-PTE。上述人員須與響應人簽訂勞動合同,項目經理須提供開標截止日前**日內至少繳納過一次社會保險的社會保險證明,承諾所配備人員未經采購人同意,不得更換。*3.3業(yè)績要求:響應人近三年(****年1月1日至競標截止日)至少1項網絡安全等級保護測評的類似業(yè)績。需提供合同復印件(至少包含合同首頁、合同金額頁、工作范圍頁、合同簽署頁等,關鍵項必須清晰可見)。*3.4信譽要求:*3.4.1響應人未被“國家企業(yè)信用信息公示系統”網站(www.gsxt.gov.cn)列入經營異常名錄和嚴重違法失信企業(yè)名單;*3.4.2響應人未被最高人民法院在“信用中國”網站(https://www.creditchina.gov.cn/)列入失信被執(zhí)行人名單;*3.4.3 ****年1月1日至競標截止日響應人、法定代表人或者負責人、擬委任的項目經理在“中國裁判文書網”網站(wenshu.court.gov.cn)查詢無行賄犯罪;*3.4.4單位負責人為同一人或者存在控股、管理關系的不同單位,不得參加同一標段競標或未劃分標段的同一采購項目競標,采購人將用國家企業(yè)信用信息公示系統(輔助企查查、天眼查等系統)進行查詢,一經發(fā)現,相關響應人全部否決;*3.4.5響應人近五年內(****年**月**日以來)未發(fā)生一般及以上生產安全責任事故和環(huán)境、質量責任事故,須提供承諾書(格式自擬并加蓋公章);*3.4.6響應人未被國家管網及招標人納入黑名單或列入不合格供應商,暫?;蛉∠倶?、交易資格;*3.4.7響應人須承諾如被國家管網集團納入黑名單或暫停品類產品使用,已經完成評標的同意采購人不予發(fā)放中標通知;已經發(fā)出中標通知書的同意采購人不予簽訂合同,并取消響應人的中標資格;已簽訂框架合同的,同意不得再下新的采購訂單;已簽訂合同,在合同履行期間同意終止合同。須提供承諾書(格式自擬并加蓋公章)。*3.5本項目不接受以聯合體形式競標。特別提醒:請響應人自行登錄全國企業(yè)采購交易尋源詢價平臺(國資委平臺)網址:https://www.cneptp.com/index,查詢本企業(yè)是否完成實名認證和信用認證,如未完成,將會影響登錄國家管網數字供應鏈平臺以及中標簽約后合同款項支付,響應人需自行承擔因此產生的不利結果。響應人遞交的響應文件不滿足以上“*”條款的將被否決。
其他公告內容
公告內容:
詳見公告附件
監(jiān)督部門
監(jiān)督部門:
北海LNG公司紀檢監(jiān)察舉報熱線 ****-******4
招標人聯系方式
招標人:
國家管網集團北海液化天然氣有限責任公司
地址:
聯系人:
劉德權
電話:
**********4
電子郵件:
代理機構聯系方式
招標代理機構名稱:
國信招標集團股份有限公司
地址:
聯系人:
李惠敏、高春雨
電話:
****-******9
電子郵件:
gxgxfgs@**3.com
相關附件