XX市政务信息化项目统一密码应用方案编制服务采购需求.docx
《XX市政务信息化项目统一密码应用方案编制服务采购需求.docx》由会员分享,可在线阅读,更多相关《XX市政务信息化项目统一密码应用方案编制服务采购需求.docx(9页珍藏版)》请在第壹文秘上搜索。
1、XX市政务信息化项目统一密码应用方案编制服务采购需求一、服务方案(一)方案编制原则政务信息化系统的密码应用方案编制应遵循以下原则:1、总体性原则。通过从整体层面,对系统的密码应用开展顶层设计,明确密码应用需求和预期目标,并与系统网络安全等级保护相结合,通过系统的设计形成涵盖技术、管理、实施保障的整体方案,为系统中落实密码应用相关要求奠定基础。2、完备性原则。围绕系统实际业务应用与安全保护等级,站在整体角度,通过自上而下的体系化设计,综合考虑物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等多个层面密码应用需求,设计系统密码应用方案。3、经济性原则。结合系统规模,在合理、够用的前提
2、下,设计满足基本要求的密码应用方案,确保系统密码应用投资合理,规模适度,避免资金浪费和过度保护。(二)方案编制要求政务信息化系统的密码应用方案编制按照国家标准GB/T39786-2021信息安全技术信息系统密码应用基本要求,编制商用密码应用模板以及各信息系统密码应用建设方案。1、方案要求如下:(1)符合GB/T39786-2021信息安全技术信息系统密码应用基本要求的相关要求;(2)符合政务信息系统密码应用与安全性评估工作指南中的政务信息系统密码应用方案模板要求:整体设计要求:密码应用方案编制单位应从技术体系、物理部署、逻辑功能、性能等方面进行整体密码应用的设计。并针对在物理和环境、网络和通信
3、、设备和计算、应用和数据等多个层面进行安全设计。详细设计要求:密码应用方案编制单位应从包括密码子系统所需产品、密码协议、密码应用工作流程、密钥管理等等。并配套相应的管理体系设计和运维体系设计。(3)供应商必须承诺方案能通过商用密码测评机构对商用密码应用建设方案的评估,并取得商用密码应用方案评估报告。(4)方案要求:根据相关要求,需提供信息系统商用密码应用建设方案,含密码应用解决方案、实施方案、应急处置方案。其中密码应用解决方案从每个系统的物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全4个方面进行密码应用需求分析,并根据需求和项目实际情况设计相对应的密码应用技术方案,以满足系统相
4、关的商用密码应用要求;实施方案主要做好密码应用方案设计与密评、密码保障系统建设与密评、以及相关闭环管理工作;应急处置方案明确典型紧急事件及应急处理处置方案,做好应急资源准备,当事件发生时,按照应急预案结合实际情况及时处置。2、其他配合事项(1)配合密码应用方案评估机构开展商用密码应用方案评估工作,对测评机构提出的方案修改要求及时响应;(2)配合立项方案编制咨询机构的项目推进时间管理要求,按时按质完成密码应用建设方案编制工作。(三)文档管理要求供应商应在项目完成时,将本项目所有成果文件汇集成册交付给建设单位,所有文件要求用中文书写或有完整的中文注释。验收后,供应商按国家、省以及建设单位档案管理要
5、求,向采购人提供装订成册的纸质文档。(四)服务范围根据XX市市级政务信息化项目商用密码应用审核工作指南,商用密码应用及安全性评估范围包含以下:1、关键信息基础设施;2、网络安全等级保护第三级及以上网络和信息系统;3、政务信息系统;4、国家密码法律、行政法规和国家有关规定提出明确要求的其他网络和信息系统。本项目所涉及的“统一密码应用方案编制”服务范围主要是指为使用市政务信息化专项资金或市专项债券资金建设的政务信息化项目提供统一密码应用方案编制服务。需要注意的是,本项目最终是签订服务合同,确定一家中标单位,为使用市政务信息化专项资金或市专项债券资金建设的每个子项目提供密码应用方案编制服务工作,最终
6、按照建设单位实际委托的项目数进行结算。(五)服务内容1、开展项目密码应用需求调研,确定密码需求后按照密码应用相关标准和要求编制每个子项目政务信息系统密码应用方案(根据政务信息系统密码应用与安全性评估工作指南中的政务信息系统密码应用方案模板编写);2、在项目密码应用建设过程中遇到需要支撑的,提供相关支撑工作并提出相关技术性解决方案;3、在项目密码应用建设内容确需发生变更的,提供相应的技术支撑并视情况调整政务信息系统密码应用方案;4、供应商必须保证每个子项目政务信息系统密码应用方案能通过商用密码测评机构的评估,取得商用密码应用方案评估报告;5、供应商需提供密码应用相关的培训及咨询服务。6、协助制定
7、数字政府网络和数据安全建设的发展战略、中长期发展计划、规章制度、标准规范、指引指南等指导性文件。7、按照XX省数字政府网络安全指数指标体系,协助参与安全战略规划、安全标准规范的整理与完善工作,以及协助完成XX省网络安全指数评估的佐证材料收集与整理等工作。(六)服务完成时限每个子项目的政务信息系统的密码应用方案编制订单下达并签订委托确认书后,应在接到订单后20个日历日内完成并提交该子项目的政务信息系统密码应用方案(特殊情况经建设单位同意可除外)。(七)服务成果供应商需根据政务信息系统密码应用与安全性评估工作指南中的政务信息系统密码应用方案模板编写每个子项目的政务信息系统密码应用方案。供应商服务成
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 市政 信息化 项目 统一 密码 应用 方案 编制 服务 采购 需求
