成都交投智慧停车产业发展有限公司拟选聘网络安全服务单位对公司所有信息化系统提供一年网络安全服务,为了解网络安全服务行业优秀企业的服务能力和服务费情况,诚邀具备相关能力和经验的单位参加本项目报价。
附件1:
成都交投智慧停车产业发展有限公司
网络安全服务项目方案
2025年4月
一、服务清单
本项目主要为成都交投智慧停车产业发展有限公司涉及的信息化系统提供网络一年安全服务。服务清单如下:
序号 |
服务项 |
服务数量 |
1 |
网络安全日常运维服务 |
提供7*24小时远程运维服务 |
2 |
网络安全设备策略优化 |
4次/服务期 |
3 |
业务上线检查服务 |
按需 |
4 |
渗透测试服务 |
2次/服务期 |
5 |
漏洞扫描服务 |
4次/服务期 |
6 |
安全培训服务 |
2次/服务期 |
7 |
网络安全制度体系建设服务 |
1次/服务期 |
二、服务项目
-
-
2.1.网络安全日常运维服务
2.1.1服务内容
在服务期内,针对成都交投智慧停车产业发展有限公司涉及的信息化系统开展7*24小时远程网络安全运维服务,完成安全告警监测通报、安全事件调查处置、漏洞补丁加固、安全设备巡检等工作。
2.1.2服务交付物
《网络安全日常运维月报》,报告频率:每月一次。
《网络安全日常运维周报》,报告频率:每周一次。
2.2.网络安全设备策略优化
-
2.2.1服务内容
在服务期内,针对成都交投智慧停车产业发展有限公司涉及的网络安全设备开展配置策略检查,并根据实际运行效果进行优化完善,确保网络安全设备正常运行,发挥应有的作用。
2.2.2服务交付物
《网络安全设备策略优化报告》,报告频率:4份。
2.3.业务上线检查服务
-
2.3.1服务内容
在服务期内,针对成都交投智慧停车产业发展有限公司新业务系统上线或老系统升级,在上线前开展业务上线检查服务,通过开展漏洞扫描、基线核查、渗透测试、源代码审计等工作,查找系统中存在的安全漏洞和配置隐患,并给出对应的加固建议,在加固完成后对其进行复测,确保系统的安全上线。
2.3.2服务交付物
《xx业务系统上线检查报告》,报告频率:按需。
2.4.渗透测试服务
-
2.4.1服务内容
在服务期内,针对成都交投智慧停车产业发展有限公司涉及的信息化系统提供2次渗透测试服务,在不影响系统正常运行的情况下由专业安全服务工程师模拟黑客攻击行为通过远程或本地方式对信息系统进行非破坏性的入侵,查找针对应用程序的各种漏洞,帮助客户理解应用系统当前的安全状况,发现在系统复杂结构中的脆弱链路并针对安全隐患提出解决办法,切实保证信息系统安全。
2.4.2服务交付物
《xx系统渗透测试报告》,报告频率:2 份/系统。
2.5.漏洞扫描服务
-
2.5.1服务内容
在服务期内,针对成都交投智慧停车产业发展有限公司涉及的信息化系统提供4次全面漏洞扫描服务。使用系统漏洞扫描工具对数据库、操作系统、中间件等进行漏洞、端口、弱口令扫描,扫描完成后由技术人员对漏洞进行确认测试,提出整改建议,协助开发人员整改,形成漏洞扫描报告。
2.5.2服务交付物
《漏洞扫描报告》,报告频率:4份。
2.6.安全培训服务
-
2.6.1服务内容
在服务期内,根据成都交投智慧停车产业发展有限公司需求,提供2次网络安全培训,主要培训内容包括但不限于网络安全意识培训、网络安全技能培训、网络安全管理者培训等,涵盖国内外重点网络安全事件、行业网络安全政策、网络安全法律法规,及常见的弱口令、钓鱼邮件等网络攻击手段,并在培训后针对参训人员开展安全培训测试,输出测试结果。
2.6.2服务交付物
《信息安全培训教材》,报告频率:2份。
《信息安全培训记录》,报告频率:2份。
2.7.网络安全制度体系建设服务
-
2.7.1服务内容
在服务期内,根据成都交投智慧停车产业发展有限公司在网络安全制度建设方面的需求和国家最新法律法规政策,提供网络安全制度体系建设服务,包括但不限于物理安全管理制度、资产安全管理制度、数据安全管理制度、人员管理制度、应急预案、网络安全法律法规知识库等。
2.7.2服务交付物
《网络安全制度体系》,报告频率:1份。
附件2:
网络安全服务报价表
序号 |
服务项 |
服务内容 |
服务数量 |
报价
(万元) |
|
|
1 |
网络安全日常运维服务 |
针对成都交投智慧停车产业发展有限公司涉及的信息化系统开展7*24小时远程网络安全运维服务,完成安全告警监测通报、安全事件调查处置、漏洞补丁加固、安全设备巡检等工作。 |
提供7*24小时远程运维服务 |
|
|
2 |
网络安全设备策略优化 |
针对成都交投智慧停车产业发展有限公司涉及的网络安全设备开展配置策略检查,并根据实际运行效果进行优化完善,确保网络安全设备正常运行,发挥应有的作用。 |
4次/服务期 |
|
|
3 |
业务上线检查服务 |
针对成都交投智慧停车产业发展有限公司新业务系统上线或老系统升级,在上线前开展业务上线检查服务,通过开展漏洞扫描、基线核查、渗透测试、源代码审计等工作,查找系统中存在的安全漏洞和配置隐患,并给出对应的加固建议,在加固完成后对其进行复测,确保系统的安全上线。 |
按需 |
|
|
4 |
渗透测试服务 |
针对成都交投智慧停车产业发展有限公司涉及的信息化系统提供2次渗透测试服务,在不影响系统正常运行的情况下由专业安全服务工程师模拟黑客攻击行为通过远程或本地方式对信息系统进行非破坏性的入侵,查找针对应用程序的各种漏洞,帮助客户理解应用系统当前的安全状况,发现在系统复杂结构中的脆弱链路并针对安全隐患提出解决办法,切实保证信息系统安全。 |
2次/服务期 |
|
|
5 |
漏洞扫描服务 |
针对成都交投智慧停车产业发展有限公司涉及的信息化系统提供4次全面漏洞扫描服务。使用系统漏洞扫描工具对数据库、操作系统、中间件等进行漏洞、端口、弱口令扫描,扫描完成后由技术人员对漏洞进行确认测试,提出整改建议,协助开发人员整改,形成漏洞扫描报告。 |
4次/服务期 |
|
|
6 |
安全培训服务 |
根据成都交投智慧停车产业发展有限公司需求,提供2次网络安全培训,主要培训内容包括但不限于网络安全意识培训、网络安全技能培训、网络安全管理者培训等,涵盖国内外重点网络安全事件、行业网络安全政策、网络安全法律法规,及常见的弱口令、钓鱼邮件等网络攻击手段,并在培训后针对参训人员开展安全培训测试,输出测试结果。 |
2次/服务期 |
|
|
7 |
网络安全制度体系建设服务 |
根据成都交投智慧停车产业发展有限公司在网络安全制度建设方面的需求和国家最新法律法规政策,提供网络安全制度体系建设服务,包括但不限于物理安全管理制度、资产安全管理制度、数据安全管理制度、人员管理制度、应急预案、网络安全法律法规知识库等。 |
1次/服务期 |
|
|
合计 |
|
|
报价单位:
联系人:
联系电话:
日期: