义乌市农业农村局农业标准地数字化应用网络安全等级保护测评及源代码审计项目询价公告

1.满足《中华人民共和国政府采购法》第二十二条规定;未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。

2.具有网络安全等级测评与检测评估机构服务认证证书;

3.本项目不接受联合体投标。

三、报价文件要求

应包括下列内容(并不仅限于以下)并应按顺序装订成册:(复印件需加盖单位公章,提供的所有证书应在有效期内,逾期的无效)

(3)投标单位情况介绍;

(4)有效的营业执照副本、资质证明复印件;

(5)测评服务质量承诺书;

(6)拟投入本项目测评人员一览表(须附有关资质证书及在本单位缴纳社保证明);

(7)报价一览表

(8)投标人认为需提供的其他资料。

四、项目服务依据标准及原则

1.等级测评依据

GB/T22239-2019《信息安全技术网络安全等级保护基本要求》

GB/T22240-2020《信息安全技术网络安全等级保护定级指南》

GB/T28448-2019《信息安全技术网络安全等级保护测评要求》

《网络安全等级保护测评报告模板(2021版)》

2.源码审计

GB/T39412-2020《信息安全技术代码安全审计规范》

YD/T3447-2019《联网软件源代码安全审计规范》

(二)在本次项目实施过程中,项目团队应遵循以下原则:

1.保密性原则

在体系优化工作开始前,与采购人签署保密协议,规定实施过程和实施结束后做好敏感信息的保密工作,如对数据加密存储、清除用户数据等。

2.最小影响原则

通过管理和技术两个层面将工作所带来的影响降至最小,避免由于占用采购人过多人力或资源而干扰其正常业务,避免实施过程对信息系统的正常运行产生不利的影响。

3.可操作性原则

通过详细定义每个阶段的任务和任务实践内容,明确定义参与人员的职责和每项工作开始前的必备条件和结束时的输出结果,从而规范实施的流程,保证实施过程的可操作性和可控性。

4.质量控制原则

通过项目管理的方法,从项目的组织、角色定义与培训、沟通与确认、进度控制、文档控制、汇报与验收等多个环节保证评估服务的总体质量。

5.风险规避原则

在体系优化工作开始前,充分考虑可能引入的多方面风险,告知用户可能存在的风险,并采取相应的控制措施加以规避。

6.符合性原则

7.整体性原则

体系优化的范围和内容应当系统性、全面,覆盖采购人安全所涉及的各个层面、业务条线、内部组织架构,力求建立全面、整体的安全防护体系。

五、项目服务内容:

2.本次项目测评内容包括(但不仅限于):安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理,以及整体测评。

在测评分析信息系统整体安全防范的合理性时,应熟悉信息系统安全保护措施的具体实现方式和部署情况等,结合业务数据流分析不同区域和不同边界与安全保护措施的关系、重要业务和关键信息与安全保护措施的关系等,参照纵深防御的要求,识别信息系统的安全防范是否突出重点、层层深入,综合判定信息系统的整体安全防范是否恰当合理等。

(二)源代码测试内容

源代码安全检测主要对象包括并不限于对Windows和Linux系统环境下的以下语进审核:C、C++、OC、C#、Java、PHP、JSP、ASPX、JavaScript、Python、Cobol、Go等进全测试。

源代码安全检测的主要内容包括但不限于:

◆OWASPWEBTOP10漏洞

◆WEB应程序的权限架构

◆WEB应通信安全

◆数据库的配置规范

◆SQL语句的编写规范

◆WEB应框架安全性源代码安全检测主要对象包括并不限于对Windows和Linux系统环境下的以下语进审核:C、C++、OC、C#、Java、PHP、JSP、ASPX、JavaScript、Python、Cobol、Go等进全测试。

六、测评要求

2.投标人应详细描述测评人员的组成、资质及各自职责的划分。投标人应配置有经验的测评人员进行本次等级保护测评工作。

4.安全测评工具软件运行可能需要的硬件平台(如笔记本电脑、PC、工作站等)和操作系统软件等由投标人推荐,经采购人确认后由投标人提供并在测评中使用。

5.安全测评需要的运行环境(如场地、网络环境等)由采购人提供,投标人应详细描述需要的运行环境的具体要求。

6.本次项目实施人员不少于3人,其中骨干人员至少包含1名高级测评师,其他人员须具有初级以上测评资质(提供证书复印件)。本项目负责人必须具有5年以上的测评工作经验,并具有参与过大型复杂测评项目的实施经验,同时具有高级测评师证书、国家重要信息系统保护人员培训证书(CIIPT)、信息安全管理系统审计认证(DNV)、信息安全保障人员认证证书(CISAW)、渗透测试认证证书(NSCP)、商用密码应用安全性评估人员测评能力证书。(合同签订时提供证书复印件,中标供应商不能提供的做废标处理)。

七、项目验收

(一)工期要求:合同签订日期起3个月内完成服务。

(二)成果要求,包括且不仅仅包括以下成果:

1.等保测评。网络安全等级保护测评方案、《网络安全等级保护测评报告》、《网络安全等级整改建议书》、渗透测试报、应急响应报告(若有应急事件)。测评工作结束后,协助采购人完成系统的备案工作。

2.代码审计。出具代码审计报告。

八、保密要求

1.中标单位必须和采购人签订保密协议和非侵害性协议,中标单位必须要与参加此次测评项目的所有项目组成员签订保密协议和非侵害性协议,在合同签订时一并提供给采购人。

2.中标单位具体测评工作和等级保护测评报告的编写,必须在采购人的指定地点进行。对于测评中的重要资料和结果,在测评期间和测评结束后,中标单位不得带离该地点。

3.中标单位对本规范书中的内容及在应标过程中接触的设备信息、数据资料等负有保密责任,不得泄露给任何第三方。无论投标人中标与否,其对上述内容的保密责任将长期存在。

九、评标办法及报价要求

采用最低价中标方式评标。报价货币单位为人民币。采购预算为10万元。本项目设最高限价,最高限价为预算价。采取总价(包括所有费用)合同承包,按总价报价和定标。投标报价包括人员经费、测评费、管理费、利润、税金、保险等完成本项目的其它费用和政策性文件规定及合同包含的所有风险、责任等各项应有费用,如有漏项,视同已包含在其总项目中。

十、确定中标单位

在义乌市农业农村局政务公开专栏发布中标公告,公告期为3个工作日。

十一、签发中标通知书

向中标人发出《中标(成交)通知书》,并将中标结果通知所有未中标的投标方。与中标单位签订合同。

THE END
1.考核数据管理系统(源码+文档+部署+讲解)命令提示符工作流数据本文将深入解析“考核数据管理系统”的项目,探究其架构、功能以及技术栈,并分享获取完整源码的途径。 系统概述 考核数据管理系统是一个综合性的管理系统,旨在通过数字化手段提升组织内部的考核管理效率。系统通过管理端和H5端,实现了对考核指标、工作流程、系统管理、日志管理、系统监控等功能的全面覆盖,为用户提供了一个https://m.163.com/dy/article/JJMRPOKK0556A0H0.html
2.企业公文管理信息系统源代码(asp.netC#).net源码大小83M企业公文管理信息系统源代码(asp.net C#).net源码大小83M 源码下载地址:http://www.huarw.com/bbs/X_AdvCom_Vip.asp?UserID=1(精品源码有详细软件界面截图) 本站提供几百套大型商业源码,平均一元一套,火爆下载中 QQ:283072、283672 EMAIL:web@hur.cn、jhwjeffrey@163.com TEL:见下面页面 选择华软https://blog.itpub.net/17245349/viewspace-526770/
3.C#开发软件课程设计学生信息管理系统项目源代码.zipc资源使用了MaterialDesign 框架 需要自行Nuget搜索安装 可百度使用教程数据库配置在Resources/Tools/SqlHelper.cs中图片上传功能代码中也有单独配置的数据库代码图片是直接存放进入数据库(这种方式并不好,建议数据库存放绝对路径)账户密码在数据库文件中。C#开发软件课程设计学生信息管理系统项目源代码。mysql数据库文件在文件中https://download.csdn.net/download/weixin_55305220/85576592
4.C#图书管理系统(源代码+数据库+系统流程图)l 借书还书管理 l 借阅情况的查询 (2) 读者对功能的需求: l 普通读者对图书信息的浏览、查询 l 个人信息的修改 l 借书还书登记 l 借阅记录查询 【实例截图】 系统流程图,图1: 界面截图 : 【核心代码】 标签:图书管理系统管理系统图书管理源代码数据库 https://www.haolizi.net/example/view_171888.html
5.c#图书管理系统源代码20211005115802.pdfc#图书管理系统源代码.pdf 59页内容提供方:zxj4123 大小:118.09 KB 字数:约8.39万字 发布时间:2021-10-07发布于天津 浏览人气:68 下载次数:仅上传者可见 收藏次数:0 需要金币:*** 金币 (10金币=人民币1元)c#图书管理系统源代码.pdf 关闭预览 想预览更多内容,点击免费在线预览全文 免费在线预览https://max.book118.com/html/2021/1005/6233044142004020.shtm
6.C#WinForms企业ERP管理系统[源代码]吾爱破解该模块主要用于设置系统的各种基础分类、各种档案资料、结算账户、物料清单、及库存初始化信息等;☆采购https://www.52pojie.cn/thread-152919-1-1.html
7.ASP.NETCore适用于.NET的开源Web框架NET 在 GitHub 上是开放源代码的,已收到 100,000 次贡献,并已有 3,700 家公司参与。 加入.NET 社区 Azure 上的免费托管 使用Microsoft Azure 可免费获取 10 个 ASP.NET Core 网站。 还可以部署到任何主要云平台、自己的 Linux 或 Windows 服务器,或多个托管提供程序其中之一。 https://asp.net/
8..net仓库管理系统源代码佳c#仓库管理系统设计.net仓库管理系统源代码佳 c#仓库管理系统设计,设计思路及框架设计:项目结构:1.默认登录界面、注册功能设计通过SqlConnection连接数据库,SqlCommand执行查询语句,ExecuteScalar()方法返回的结果判断是否查询到数据,决定是否登录!判断是否查询到用户,决定是否注册成https://blog.51cto.com/u_16099170/7285281
9.广东势技基础条件平台中心信息系统工程测评实验室实验室建立了一套测评云公共服务平台,面向广大信息化企业,尤其是中小微企业开展服务。能够集中优势测评资源,向社会提供专业测评服务,最大限度发挥测评资源,避免社会资源对测试能力建设的重复投入。 目前测评云公共服务平台已经提供的服务有源代码安全扫描服务、安全扫描相关应用等。 https://www.gdcc.com.cn/about/project/885.html
10.一键完成对话需求?这款插件你不能错过(Unity3D)(四)State Messages 任务状态信息当任务状态改变时,对话系统发送一个OnQuestStateChange消息。 Quest Management Example 任务管理的示例在上面的例子任务中,NPC Sergeant Graves在对话中给玩家一个kill任务: 网络异常,图片无法展示 | 在突出显示的节点中,使用指向并单击Lua向导设置了脚本字段。它做两件事: https://developer.aliyun.com/article/897902
11.WINFORMC#进销存软件源码讯易软件文件1003008 2011-01-04 13:50 供销存系统\进销存管理系统 合\JSMenagement\JSMenagement\bin\Debug\JSMenagement.exe此处省略210个文件信息 上一篇:HarrisCorner源代码 下一篇:C# 图书管理系统 源码 挑错 打印 评论 共有 条评论 相关资源HarrisCornerhttp://www.nz998.com/csharp/277153.html
12.c#仓库管理系统(源代码)c#仓库管理系统(源代码) 评分: 仓库管理系统,程序完整,可直接运行,记住,是C#的源代码.不可多得. 仓库管理系统,程序完整,可直接运行 2011-08-26 上传 大小:1608KB 所需: 45积分/C币 立即下载 C#仓库管理系统源代码 包括了人员档案的管理、物料档案管理、简单物料进仓/出仓信息管理、多物料进出仓信息https://www.iteye.com/resource/wangxiangdong_sl-3551011
13.asp.net下一套C#学生成绩管理系统的源代码菊花一紧asp.net下一套C#学生成绩管理系统的源代码 int saveflag=0; //表示是否需要对数据进行存盘 struct student //表示学生的相关信息 { char num[10]; //学号 char name[10]; //姓名 char grade[5]; //班级 int chinesemark; //语文成绩 int mathmark; //数学成绩https://www.cnblogs.com/huabingchen/archive/2011/04/04/2005162.html
14.分享一个基于.net的学生信息管理系统C#高校教务管理系统(源码[20]常见,许颖.基于大数据的高校学生信息化管理系统设计[J].科技创新与生产力,2023,44(08):107-109. 6、核心代码 namespaceXiezn.Core.Controllers{/// /// 学生相关接口/// [Route("[controller]/[action]")]publicclassXueshengController:Controller{privatereadonlyIHostingEnvironment_hostingEnvironment;privatehttps://www.jianshu.com/p/ead3c46a838f
15.学长敲代码的个人空间学长敲代码个人主页[学生信息管理系统] C# 数据库SQLserver MySQL课程设计 毕业设计 期末课设 毕设代做 源代码源码 选课系统教务系统仓库管理系统图书管理系统 2.7万 2021-6-14 03:04 [教师工作量管理系统]VS C# 数据库SQLserver MySQL课程设计 毕业设计 期末课设 毕设课设代做 源代码源码 选课系统图书管理系统 3100 2022-12https://space.bilibili.com/272512550
16.C#项目学生盐系统C#窗口Winform项目项目源码及使用说明这是一个学生选课信息管理系统,使用VS2010+SQL2008编写,VS2017正常使用。 项目源码下载地址https://gitee.com/whuanle/xkgl 笔者录了两个视频,打开项目源码地址,可以先看看视频了解项目界面。 学生选课管理系统 项目介绍 这是一个学生选课信息管理系统,使用VS2010+SQL2008编写。 在 VS2017+SQL2014打开、运行正常。https://cloud.tencent.com/developer/article/1817747
17.C#源码海益ERP数据管理系统2.0源码C#源码-海益ERP数据管理系统2.0源码-源码下载 C/S框架网专注研发基于C#.NET开发环境下的软件开发平台,C/S架构开发框架,C/S架构开发平台,代码生成器,Winform开发框架,Winform开发平台。http://www.csframework.com/archive/2/arc-2-20211016-3874.htm