遼寧省公安廳沈撫改革創新示范區公安局密碼安全性評估服務招標公告
所屬地區 | 遼寧 | 投標截止時間 | *** 登錄后查看 | 資質要求 | 注冊或登錄 后查看 |
開標時間 | 設置開標提醒 | 項目進展 | [正在報名] [購買會員服務] [代購標書] [中標監測] |
測評指標 |
測評指標描述 |
應用要求 |
||
技術 要求 |
物理和環境安全 |
身份鑒別 |
8.1 a)宜采用密碼技術進行物理訪問身份鑒別,保證重要區域進入人員身份的真實性; |
宜 |
電子門禁記錄數據存儲完整性 |
8.1 b)宜采用密碼技術保證電子門禁系統進出記錄數據的存儲完整性; |
宜 |
||
視頻監控記錄數據存儲完整性 |
8.1 c)宜采用密碼技術保證視頻監控音像記錄數據的存儲完整性。 |
宜 |
||
網絡和通信安全 |
身份鑒別 |
8.2 a)應采用密碼技術對通信實體進行身份鑒別,保證通信實體身份的真實性; |
應 |
|
通信數據完整性 |
8.2 b)宜采用密碼技術保證通信過程中數據的完整性; |
宜 |
||
通信過程中重要數據的機密性 |
8.2 c)應采用密碼技術保證通信過程中重要數據的機密性; |
應 |
||
網絡邊界訪問控制信息的完整性 |
8.2 d)宜采用密碼技術保證網絡邊界訪問控制信息的完整性; |
宜 |
||
安全接入認證 |
8.2 e)可采用密碼技術對從外部連接到內部網絡的設備進行接入認證,確保接入的設備身份真實性。 |
可 |
||
設備和計算安全 |
身份鑒別 |
8.3 a)應采用密碼技術對登錄設備的用戶進行身份鑒別,保證用戶身份的真實性; |
應 |
|
遠程管理通道安全 |
8.3 b)遠程管理設備時,應采用密碼技術建立安全的信息傳輸通道; |
應 |
||
系統資源訪問控制信息完整性 |
8.3 c)宜采用密碼技術保證系統資源訪問控制信息的完整性; |
宜 |
||
重要信息資源安全標記完整性 |
8.3 d)宜采用密碼技術保證設備中的重要信息資源安全標記的完整性; |
宜 |
||
日志記錄完整性 |
8.3 e)宜采用密碼技術保證日志記錄的完整性; |
宜 |
||
重要可執行程序完整性、重要可執行程序來源真實性 |
8.3 f)宜采用密碼技術對重要可執行程序進行完整性保護,并對其來源進行真實性驗證。 |
宜 |
||
應用和數據安全 |
身份鑒別 |
8.4 a)應采用密碼技術對登錄用戶進行身份鑒別,保證應用系統用戶身份的真實性; |
應 |
|
訪問控制信息完整性 |
8.4 b)宜采用密碼技術保證信息系統應用的訪問控制信息的完整性; |
宜 |
||
重要信息資源安全標記完整性 |
8.4 c)宜采用密碼技術保證信息系統應用的重要信息資源安全標記的完整性; |
宜 |
||
重要數據傳輸機密性 |
8.4 d)應采用密碼技術保證信息系統應用的重要數據在傳輸過程中的機密性; |
應 |
||
重要數據存儲機密性 |
8.4 e)應采用密碼技術保證信息系統應用的重要數據在存儲過程中的機密性; |
應 |
||
重要數據傳輸完整性 |
8.4 f)宜采用密碼技術保證信息系統應用的重要數據在傳輸過程中的完整性; |
宜 |
||
重要數據存儲完整性 |
8.4 g)宜采用密碼技術保證信息系統應用的重要數據在存儲過程中的完整性; |
宜 |
||
不可否認性 |
8.4 h)在可能涉及法律責任認定的應用中,宜采用密碼技術提供數據原發證據和數據接收證據,實現數據原發行為的不可否認性和數據接收行為的不可否認性。 |
宜 |
||
管理 要求 |
管理 制度 |
具備密碼應用安全管理制度 |
8.5 a)應具備密碼應用安全管理制度,包括密碼人員管理、密鑰管理、建設運行、應急處置、密碼軟硬件及介質管理等制度; |
應 |
密鑰管理規則 |
8.5 b)應根據密碼應用方案建立相應密鑰管理規則; |
應 |
||
建立操作規程 |
8.5 c)應對管理人員或操作人員執行的日常管理操作建立操作規程; |
應 |
||
定期修訂安全管理制度 |
8.5 d)應定期對密碼應用安全管理制度和操作規程的合理性和適用性進行論證和審定,對存在不足或需要改進之處進行修訂; |
應 |
||
明確管理制度發布流程 |
8.5 e)應明確相關密碼應用安全管理制度和操作規程的發布流程并進行版本控制; |
應 |
||
制度執行過程記錄留存 |
8.5 f)應具有密碼應用操作規程的相關執行記錄并妥善保存。 |
應 |
||
人員 管理 |
了解并遵守密碼相關法律法規 和密碼管理制度 |
8.6 a)相關人員應了解并遵守密碼相關法律法規、密碼應用安全管理制度; |
應 |
|
建立密碼應用崗位責任制度 |
8.6 b)應建立密碼應用崗位責任制度,明確各崗位在安全系統中的職責和權限: 1)根據密碼應用的實際情況,設置密鑰管理員、密碼安全審計員、密碼操作員等關鍵安全崗位; 2)對關鍵崗位建立多人共管機制; 3)密鑰管理、密碼安全審計、密碼操作人員職責互相制約互相監督,其中密碼安全審計員崗位不可與密鑰管理員、密碼操作員兼任; 4)相關設備與系統的管理和使用賬號不得多人共用。 |
應 |
||
建立上崗人員培訓制度 |
8.6 c)應建立上崗人員培訓制度,對于涉及密碼的操作和管理的人員進行專門培訓,確保其具備崗位所需專業技能; |
應 |
||
定期進行安全崗位人員考核 |
8.6 d)應定期對密碼應用安全崗位人員進行考核; |
應 |
||
建立關鍵崗位人員保密制度和調離制度 |
8.6 e)應建立關鍵人員保密制度和調離制度,簽訂保密合同,承擔保密義務。 |
應 |
||
建設 運行 |
制定密碼應用方案 |
8.7 a)應依據密碼相關標準和密碼應用需求,制定密碼應用方案; |
應 |
|
制定密鑰安全管理策略 |
8.7 b)應根據密碼應用方案,確定系統涉及的密鑰種類、體系及其生命周期環節,各環節安全管理要求參照《信息安全技術信息系統密碼應用基本要求》附錄B; |
應 |
||
制定實施方案 |
8.7 c)應按照應用方案實施建設; |
應 |
||
投入運行前進行密碼應用安全性評估 |
8.7 d)投入運行前應進行密碼應用安全性評估,評估通過后系統方可正式運行; |
應 |
||
定期開展密碼應用安全性評估及攻防對抗演習 |
8.7 e)在運行過程中,應嚴格執行既定的密碼應用安全管理制度,應定期開展密碼應用安全性評估及攻防對抗演習,并根據評估結果進行整改。 |
應 |
||
應急 處置 |
應急策略 |
8.8 a)應制定密碼應用應急策略,做好應急資源準備,當密碼應用安全事件發生時,應立即啟動應急處置措施,結合實際情況及時處置; |
應 |
|
事件處置 |
8.8 b)事件發生后,應及時向信息系統主管部門進行報告; |
應 |
||
向有關主管部門上報處置情況 |
8.8 c)事件處置完成后,應及時向信息系統主管部門及歸屬的密碼管理部門報告事件發生情況及處置情況。 |
應 |
||
測評指標合計 |
41項 |
測評指標 |
測評指標描述 |
應用要求 |
||
技術要求 |
物理和環境安全 |
身份鑒別 |
7.1 a)宜采用密碼技術進行物理訪問身份鑒別,保證重要區域進入人員身份的真實性; |
宜 |
電子門禁記錄數據存儲完整性 |
7.1 b)可采用密碼技術保證電子門禁系統進出記錄數據的存儲完整性; |
可 |
||
網絡和通信安全 |
身份鑒別 |
7.2 a)宜采用密碼技術對通信實體進行身份鑒別,保證通信實體身份的真實性; |
宜 |
|
通信數據完整性 |
7.2 b)可采用密碼技術保證通信過程中數據的完整性; |
可 |
||
通信過程中重要數據的機密性 |
7.2 c)宜采用密碼技術保證通信過程中重要數據的機密性; |
宜 |
||
網絡邊界訪問控制信息的完整性 |
7.2 d)可采用密碼技術保證網絡邊界訪問控制信息的完整性; |
可 |
||
設備和計算安全 |
身份鑒別 |
7.3 a)宜采用密碼技術對登錄設備的用戶進行身份鑒別,保證用戶身份的真實性; |
宜 |
|
系統資源訪問控制信息完整性 |
7.3 b)可采用密碼技術保證系統資源訪問控制信息的完整性; |
可 |
||
日志記錄完整性 |
7.3 c)可采用密碼技術保證日志記錄的完整性; |
可 |
||
應用和數據安全 |
身份鑒別 |
7.4 a)宜采用密碼技術對登錄用戶進行身份鑒別,保證應用系統用戶身份的真實性; |
宜 |
|
訪問控制信息完整性 |
7.4 b)可采用密碼技術保證信息系統應用的訪問控制信息的完整性; |
可 |
||
重要數據傳輸機密性 |
7.4 c)宜采用密碼技術保證信息系統應用的重要數據在傳輸過程中的機密性; |
宜 |
||
重要數據存儲機密性 |
7.4 d)宜采用密碼技術保證信息系統應用的重要數據在存儲過程中的機密性; |
宜 |
||
重要數據傳輸完整性 |
7.4 e)宜采用密碼技術保證信息系統應用的重要數據在傳輸過程中的完整性; |
宜 |
||
重要數據存儲完整性 |
7.4 f)宜采用密碼技術保證信息系統應用的重要數據在存儲過程中的完整性; |
宜 |
||
管理要求 |
管理制度 |
具備密碼應用安全管理制度 |
7.5 a)應具備密碼應用安全管理制度,包括密碼人員管理、密鑰管理、建設運行、應急處置、密碼軟硬件及介質管理等制度; |
應 |
密鑰管理規則 |
7.5 b)應根據密碼應用方案建立相應密鑰管理規則; |
應 |
||
建立操作規程 |
7.5 c)應對管理人員或操作人員執行的日常管理操作建立操作規程; |
應 |
||
人員管理 |
了解并遵守密碼相關法律法規 和密碼管理制度 |
7.6 a)相關人員應了解并遵守密碼相關法律法規、密碼應用安全管理制度; |
應 |
|
建立密碼應用崗位責任制度 |
7.6 b)應建立密碼應用崗位責任制度,明確各崗位在安全系統中的職責和權限: 1)根據密碼應用的實際情況,設置密鑰管理員、密碼安全審計員、密碼操作員等關鍵安全崗位; 2)對關鍵崗位建立多人共管機制; 3)密鑰管理、密碼安全審計、密碼操作人員職責互相制約互相監督,其中密鑰管理員崗位不可與密碼審計員、密碼操作員等關鍵安全崗位兼任; 4)相關設備與系統的管理和使用賬號不得多人共用。 |
應 |
||
建立上崗人員培訓制度 |
7.6 c)應建立上崗人員培訓制度,對于涉及密碼的操作和管理的人員進行專門培訓,確保其具備崗位所需專業技能; |
應 |
||
建立關鍵崗位人員保密制度和調離制度 |
7.6 d)應建立關鍵人員保密制度和調離制度,簽訂保密合同,承擔保密義務。 |
應 |
||
建設運行 |
制定密碼應用方案 |
7.7 a)應依據密碼相關標準和密碼應用需求,制定密碼應用方案; |
應 |
|
制定密鑰安全管理策略 |
7.7 b)應根據密碼應用方案,確定系統涉及的密鑰種類、體系及其生命周期環節,各環節安全管理要求參照《信息安全技術信息系統密碼應用基本要求》附錄B; |
應 |
||
制定實施方案 |
7.7 c)應按照應用方案實施建設; |
應 |
||
投入運行前進行密碼應用安全性評估 |
7.7 d)投入運行前宜進行密碼應用安全性評估,評估通過后系統方可正式運行; |
宜 |
||
應急處置 |
應急策略 |
7.8 a)應制定密碼應用應急策略,做好應急資源準備,當密碼應用安全事件發生時,應立即啟動應急處置措施,結合實際情況及時處置; |
應 |
|
測評指標合計 |
27項 |
聯系人:陳經理
電話:010-83551561
手機:13717815020 (歡迎撥打手機/微信同號)
郵箱:kefu@gdtzb.com
QQ:1571675411
中鐵建設集團有限公司濟南軌道交通4號線一期工程25工區蓄光標識競談公告
2025/03/20
中鐵建設集團有限公司濟南軌道交通4號線一期工程25工區鋁板競談公告
2025/03/20
中鐵建設集團有限公司裝飾公司新白廣城際軌道交通工程項目GRC材料競談公告
2025/03/20
2025/03/20
中鐵建設集團有限公司裝飾公司穗莞深城際軌道交通深圳機場至前海段工程Ⅰ標主體工程站后常規設備安裝及裝飾裝修工程垃圾清運競談公告
2025/03/20
陽泉市育英學校遷址新建工程全過程跟蹤審計服務項目招標公告通知
2025/03/21
陽泉零碳新材料省級產業園基礎設施項目全過程跟蹤審計服務項目招標公告通知
2025/03/21
智匯能源(阿巴嘎旗)有限公司8萬千瓦光伏、32萬千瓦風電項目跟蹤審計服務競爭性磋商公告
2025/03/21
S11巢黃高速公路合肥至無為(石澗)段跟蹤審計標段1招標公告
2025/03/21
2025/03/21
中鐵建工集團有限公司北大懷密醫學中心食堂能源中心項目經理部招標公告
2025/03/21
中鐵建工集團有限公司蘇州東站項目試樁機械租賃競爭性談判采購談判公告
2025/03/21
中鐵建工集團有限公司深圳分公司SJSG-13標深圳機場東項目空調采購招標公告
2025/03/21
中鐵建工集團有限公司常山縣北門歷史街區保護開發工程修繕區塊室外管網專業分包工程招標公告
2025/03/21
2025/03/21
相關招標公告
2025/03/21
攀鋼釩公司與攀枝花市消防救援支隊共建消防救援站新增設施建設項目瀝青砼路面采購公告
2025/03/21
中廣核新能源林芝市朗縣登木鄉崩達村40MW光伏+8MW32MWh儲能發電項目建筑工程采購公告
2025/03/21
甘肅酒泉玉門300MW壓縮空氣儲能電站示范工程廠前區綜合樓裝修施工工程招標公告
2025/03/21
2025/03/21