衢州市人民醫(yī)院決定就商用密碼應(yīng)用安全性評(píng)估服務(wù)項(xiàng)目擬采用詢價(jià)方式進(jìn)行采購(gòu),歡迎符合資格條件的供應(yīng)商前來參加。 一、采購(gòu)組織類型:自行采購(gòu) 二、采購(gòu)方式:詢價(jià) 三、采購(gòu)預(yù)算:.萬(wàn)元 四、采購(gòu)內(nèi)容: 序號(hào) 服務(wù)內(nèi)容 評(píng)估系統(tǒng)名稱 評(píng)估系統(tǒng)等級(jí) 商用密碼應(yīng)用安全性評(píng)估 基礎(chǔ)支撐系統(tǒng) 三級(jí) 五、依據(jù)標(biāo)準(zhǔn): 《商用密碼應(yīng)用安全性評(píng)估管理辦法》; 《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》(/ -); 《信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)要求》; 《信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)過程指南》; 《信息系統(tǒng)密碼應(yīng)用高風(fēng)險(xiǎn)判定指引》; 《商用密碼應(yīng)用安全性評(píng)估量化評(píng)估規(guī)則》。 六、技術(shù)要求: 依據(jù)《信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》(/-)、《信息系統(tǒng)密碼測(cè)評(píng)要求》、《信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)過程指南》、《信息系統(tǒng)密碼應(yīng)用高風(fēng)險(xiǎn)判定指引》、《商用密碼應(yīng)用安全性評(píng)估量化評(píng)估規(guī)則》等技術(shù)要求,逐一對(duì)信息系統(tǒng)進(jìn)行密碼應(yīng)用的合規(guī)性、正確性、有效性進(jìn)行安全性評(píng)估,通過商用密碼應(yīng)用安全性評(píng)估深入查找密碼應(yīng)用的薄弱環(huán)節(jié)和安全隱患,分析面臨的風(fēng)險(xiǎn),為提升信息系統(tǒng)安全奠定基礎(chǔ)。 七、測(cè)評(píng)內(nèi)容: 測(cè)評(píng)的內(nèi)容包括但不限于以下內(nèi)容: 、安全技術(shù)測(cè)評(píng):包括物理和環(huán)境安全、 網(wǎng)絡(luò)和通信安全、 設(shè)備和計(jì)算安全、 應(yīng)用和數(shù)據(jù)安全等四個(gè)方面的安全測(cè)評(píng)。 ()物理和環(huán)境安全 測(cè)評(píng)類別 測(cè)評(píng)單元 安全技術(shù)測(cè)評(píng)-物理和環(huán)境安全 身份鑒別 電子門禁記錄數(shù)據(jù)完整性 視頻記錄數(shù)據(jù)完整性 密碼產(chǎn)品 密碼服務(wù) ()網(wǎng)絡(luò)和通信安全 測(cè)評(píng)類別 測(cè)評(píng)單元 ....
快捷閱讀