服务内容及技术指标要求.DOC

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
服务内容及技术指标要求

一、采购需求 1.1服务对象 重庆出入境检验检疫局所有信息化系统及相关设备(包括应用软件、服务器、网络设备及安全设备等)。 1.2服务内容概述 1.等级保护安全服务 服务内容 系统名称 拟报等级 备案系统 出入境检验检疫综合业务计算机管理系统(CIQ2000) 3 (1)等级保护不符合性整改,形成书面的整改过程记录文档 (2)承担等级保护测评费用并配合我局通过等保三级测评工作:负责联系重庆有资质的测评机构对我局定为等保三级的业务系统进行等级保护测评工作。 2. (1)定期安全评估服务(每半年一次,一年共计2次) (2)安全咨询服务(①新系统上线、网络架构调整时,进行安全域规划,新系统安全检查;②文件解读,对上级机关或监管到位关于信息安全方面的文件进行全面的解读,协助完成文件所要求的信息安全事宜) (3)日常安全服务(①定期安全设备的巡检,每季度一次,出具巡检报告;②安全通告:遇国内外重大安全事件时,实时告知客户,进行有效的预防;) (4)安全应急服务(①遇到重大节假日(两会、国庆等),提供重点安全保障;②遇到实时安全事件,承诺现场故障排查服务) 3. 按机房安全监控的相关要求,完善我局及分支机构机房监控系统(各分支局、办事处及部分直属单位机房办公场所的安装),增加十四个网络监控摄像头,中标单位承担我局及分支机构、办事处、部分直属机构机房的摄像头购买和安装实施工作,摄像头品牌及型号按照机房监控等保要求的技术参数指标。 参考品牌 参数要求 数量 监控摄像头 海康、大华等知名品牌 分辨率可达1280×960 @ 30 fps,在该分辨率下可输出实时图像 ?? 采用高效红外灯,使用寿命长,照射距离可达10-30米 ?? ICR红外滤片式自动切换,实现真正的日夜监控 ?? 可支持PoE供电功能 ?? 支持双码流,支持手机监控 ?? 符合IP66级防尘防水设计,可靠性高 ?? 具有三轴调节功能,方便工程安装 ?? 防暴:IEC 60068-2-75测试,Eh,50J;EN 50102, IK10 3.6mm-12mm镜头可变焦距 14 二、服务详细要求 2.1安全评估服务 对我局的的安全评估应涵盖管理层面、网络层面、主机/终端层面、数据与应用层面以及物理层面。 1)网络层安全评估 网络层安全是指包括路由器、交换机、通信线路等在内的信息系统网络环境的安全。该层次的安全问题主要体现在网络方面的安全性,包括网络层身份认证、网络资源的访问控制、数据传输的必威体育官网网址与完整性、远程接入的安全、域名系统的安全、路由系统的安全、入侵检测的手段及网络设施防病毒等。本期工程安全评估通过分析安全隐患,设计加固阶段所需要的网络配置调整和加固方案。网络层评估的内容包含如下几项: 网络建设的规范性 网络的可靠性 网络边界安全 2)主机/终端层安全评估 主机层安全是指包括服务器、终端/工作站、网络设备以及安全设备/系统在内的所有计算机设备在操作系统及数据库系统层面的安全。该层次的安全问题主要表现在两方面: 身份认证、访问控制、系统漏洞等; 二是对操作系统的安全配置问题; 2.2 1、系统整改 等保整改 系统名称 等级 备案系统 出入境检验检疫综合业务计算机管理系统(CIQ2000) 3 对我局三级备案系统按照等级保护要求进行安全性整改,并配合测评机构的完成我局测评工作,最终获取测评报告。 2.3 1、新系统上线检查 系统入网安全验收应对我局入网设备进行安全检查和测试,包括:网络安全架构检查、帐号安全检查、服务端口检查、防火墙策略检查、防病毒软件检查、系统日志安全检查、漏洞扫描检查、安全配置检查、弱口令检查和渗透测试。其中防病毒软件检查仅针对Windows系统设备,渗透检查可根据实际情况选择进行。 2 对我局网络架构进行检查,检查项包括对安全域及防火墙、路由器配置进行检查,检验其是否依照建设方案建设(设计方案应符合安全域要求),安全域拓扑、安全域内资产情况、VLAN访问控制策略、边界互联情况。内容包括但不限于网络结构评估、设备配置检查、帐号口令核查、设备安全功能检验、外部渗透测试等,过程包括评估、验收、问题的整改和处理。 3 针对监管部门下发的专项通知及红头文件,向我局提供必威体育精装版、及时的解读文件,满足合规性要求。 2.4日常安全

您可能关注的文档

文档评论(0)

youbika + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档