东莞市2022年工业互联网安全和工业控制系统信息安全检查是政府采购范围以外且采购预算金额达到限额的非政府采购项目,该项目将采取比选的方式确定成交供应商。
一、采购人:东莞市工业和信息化局
二、采购项目名称:东莞市2022年工业互联网安全和工业控制系统信息安全检查
三、采购金额:50万元
四、采购项目内容:
根据《广东省工业和信息化厅 广东省通信管理局关于做好党的二十大工业互联网安全和工业控制系统信息安全保障工作的通知》(粤工信工业互联网函〔2022〕18号)工作要求,东莞市工业和信息化局组织专业技术团队,针对市重点行业领域工业企业和工业互联网平台商,组织开展工业互联网安全和工控安全全面检查工作。
安全检查内容包括:(一)基础符合性安全评估。评估企业法律法规落实、安全管理制度制定及落实情况,发现企业安全管理遗漏环节以及未能按要求执行部分,采用访谈与资料查阅方式,具体包含企业安全管理策略、安全机构设置、人员配备、安全责任落实情况、应急机制建立、安全建设管理和安全运维管理等情况。(二)安全基线核查。针对联网工业企业、工业互联网平台企业和标识解析企业三类评估企业的工控系统、工业互联网业务系统以及工业互联网平台、标识解析系统等,梳理企业工业互联网业务涉及的系统清单,以及相关的主机、网络设备、应用系统、数据等的工业互联网网络安全基线配置的标准符合性情况,发现各相关环节的配置存在的安全隐患。(三)漏洞扫描。对被检查系统,利用专业的工业互联网安全漏洞扫描工具进行主、被动式安全漏洞扫描,通过精准的扫描策略设置避免对企业生产业务的连续性造成影响,并对自动化扫描生成的漏洞报告进行人工审计并验证,提供被测目标的漏洞列表、漏洞分析、修补建议等信息。(四)渗透测试。对被检查系统,通过资深渗透人员开展模拟攻击的方式,对企业被检查范围内的系统的相关应用、网络、服务、APP等进行人工渗透测试。(五)安全检查报告。现场检查完成后,根据上述检查项的情况提供10家被检查企业的检查结果,同时指导企业进行后期的整改完善。
采购的项目内容主要围绕落实以上安全检查内容进行,具体方案的实现将以最终确定的合同为准。
五、供应商资格:
(一)供应商须符合《中华人民共和国政府采购法》第二十二条规定。
(二)供应商未被列入“信用中国”网站(www.creditchina.gov.cn)“记录失信被执行人或重大税收违法案件当事人名单或政府采购严重违法失信行为”记录名单;不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(以采购人于采购活动截止日当天在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(www.ccgp.gov.cn)查询结果为准,如相关失信记录已失效,供应商需提供相关证明资料)。
(三)本项目不接受联合体报价。备注:单位负责人为同一人或者存在直接控股、管理关系的不同供应商,不得参加同一合同项下的政府采购活动。
(四)若供应商有相关的政府合作经验,可优先考虑。
六、本公示期限自2022年7月6日至2022年7月8日止。现邀请符合条件的供应商参加本项目的比选活动,请于7月8日17:30前根据采购内容提交响应文件(含报价),逾期不予接收。
七、联系方式
采购人:东莞市工业和信息化局
地址:东莞市南城街道鸿福西路68号塞纳嘉园二楼
联系人:黄先生
联系方式:0769-22381538
电子邮箱:gxjxtk@dg.gov.cn
东莞市工业和信息化局
上一篇:关于印发《东莞市加快培育发展“专精特新”企业的若干措施》的通知
下一篇:没有了