欢迎来到天天文库
浏览记录
ID:2264891
大小:120.02 KB
页数:45页
时间:2017-11-15
《国家开放大学信息安全等级保护整改建设与测评项目采购需求》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、国家开放大学信息安全等级保护整改建设与测评项目采购需求一、项目介绍国家开放大学是教育部的直属事业单位。目前,基本上完成信息系统安全保护等级的差距分析和安全咨询服务工作及核心业务系统的等级保护定级和备案工作。根据《信息安全等级保护管理办法》等相关政策及教育部有关信息安全等级保护工作的要求和安排,我校拟启动信息系统等级保护整改建设与测评项目,使国家开放大学信息系统满足我国信息安全等级保护制度要求,实现合规性;并切实提高系统的安全风险抵御能力,降低信息系统所面临安全风险威胁,保证信息系统安全、稳定的运行。(一)本次采购的主要产品的名称和数量:本次拟采购下一代防火墙、SSLVPN网关、负载均衡、入侵检
2、测系统、堡垒机、网站防篡改系统、数据库审计系统、漏洞扫描系统、安全管理中心系统、终端安全管与杀毒系统、服务器杀毒软件、虚拟化杀毒系统、边界防火墙、备份服务器、移动工作站、汇聚交换机等设备,具体数量详见采购产品一览表。(二)资金来源:自筹资金(三)立项背景国家开放大学信息系统安全集成和服务项目,遵循1994年国务院颁布了《中华人民共和国计算机信息系统安全保护条例》、《计算机信息系统安全保护等级划分准则》(GB17859-1999)等相关国家制度和标准开展。同时根据2003年的《国家信息化领导小组关于加强信息安全保障工作的意见》(27号文)中指出:“要重点保护基础信息网络和关系国家安全、经济命脉、
3、社会稳定等方面的重要信息系统,抓紧建立信息安全等级保护制度,制定信息安全等级保护的管理办法和技术指南”,以及2009年的《教育部办公厅关于开展信息系统安全等级保护工作的通知》(教办厅函[2009]80号)中指出:“信息系统安全等级保护制度是构建国家信息安全保障体系的基本制度。为进一步做好教育系统信息安全工作,提高教育信息系统安全保障能力和水平,经研究,决定在教育系统全面开展信息系统安全等级保护工作。”抓紧开展本项目建设。第45页共45页鉴于国家开放大学并没有信息系统等级保护专业人士,本项目实施完成后,中标单位须保证国家开放大学信息系统能够通过信息安全等级保护测评,如本招标文件中所采购设备或服务
4、内容欠缺或不足,从而造成相关测评的信息系统无法通过测评,则中标单位有义务免费为我校积极积极的服务,使我校信息系统通过等级保护测评。基于上述我校的情况,我中心计划在我校信息系统的的基础上进行针对的优化建设。建设内容主要包括以下几个方面:1)完善我校信息系统总体安全策略设计、完成安全域划分及调整,编制文档化的安全策略配置规则,以指导各类型设备的策略实施。2)完成等保建设要求的各类设备的采购及部署,其中:北京电信永丰机房部署和配置三级等级保护要求的设备,国家开放大学五棵松机房部署二级等级保护的设备;组织、协调、指导其它各标段供应商按照项目进度要求及时提供各类设备,并按照总体安全策略完成部署。统一组织
5、设备的到货验收、加电测试、上架调试、策略部署、试运行管理、初验、终验工作。确保项目进度合理、科学、有力协调各方工作,按进度完成项目实施工作。3)对信息系统进行邀请第三方测评机构完成等级保护测评工作,确保通过等级保护测评。4)组织有关安全策略、设备使用、设备维护等操作层面的技术培训工作。5)对我校网站安全监测服务包含:24个根域名网站,200个URL的安全监测及漏洞通报,提供应急响应服务。(四)预算金额:495万元所要达到的目标前景:严格遵循国家等级保护(三级等级保护要求)有关规定和标准规范要求,为我校信息系统提供物理、网络、主机、应用、数据的五层防护,结合网站安全监测服务,以此建立信息系统的基
6、础综合防护体系,提高安全防护能力。具体来讲,通过整改建设和测评,实现我校学习网、教务管理与招生系统、门户、考试系统通过等级保护测评,同时,实现五棵松机房的安全加固。第45页共45页一、项目履约时间、地点1、履约时间:项目需要在签订合同后30天内到货,试运行为2个月,在5个月内完成全部工作,2、履约地点:国家开放大学指定的北京市3、现场踏勘:否二、采购人信息单位名称:国家开放大学单位地址:北京市海淀区复兴路75号联系人姓名:薛老师联系电话:010-57519264电子邮箱:zhaoky@crtvu.edu.cn三、采购产品一览表序号货物名称是否为主要产品(主要产品须提供厂家唯一授权)单位数量1.
7、下一代防火墙是台32.SSLVPN网关是台23.负载均衡是台14.入侵检测系统否台15.堡垒机否台26.网站防篡改系统否套1第45页共45页1.2.数据库审计系统否台13.漏洞扫描系统否套14.安全管理中心系统是套15.终端安全管理与杀毒系统是套16.服务器杀毒系统是套17.虚拟化杀毒系统是套18.边界防火墙否台29.备份服务器否台410.移动工作站否台211.交换机否台212.网站监控系统否年1
此文档下载收益归作者所有