1.项目名称:北京卫生职业学院2026年网络安全保障服务采购项目
2.服务地点:北京卫生职业学院漷县新院区(北京****街****号院)
3.服务内容:
|
服务名称 |
服务明细 |
单位 |
数量 |
|
渗透测试服务 |
通过真实模拟黑客使用的工具、分析方法来对系统进行模拟攻击,并结合智能工具扫描结果,由高级工程师进行深入的手工测试和分析,识别工具弱点扫描无法发现的问题。渗透测试内容至少包括:信息收集类、配置管理类(HTTP方法测试、应用中间件测试、信息泄露、异常错误等)、认证类(用户枚举、密码猜解、密码重置、密码策略测试等)、会话类(cookie测试、session会话测试等)、授权类(越权访问、路径遍历、任意文件下载、逻辑缺陷测试等)、数据验证类(SQL注入、跨站脚本、代码注入、URL跳转、文件上传测试等、输入输出校验绕过、数据篡改)、系统应用漏洞(溢出、0day漏洞等)。通过渗透测试进一步发现定级系统的安全风险,测试完成后协助进行加固整改,不留存高危漏洞,一次性通过测评要求。整体测试内容包含初测、复测、指导整改等。 |
项 |
6系统 |
|
漏洞扫描服务 |
开展本地资产漏洞扫描工作及新校区新上线系统的安全检测。 对网络中所有的服务器、网络设备、安全设备进行扫描,发现安全漏洞并提供安全加固建议。扫描设备检测规则库及知识库应涵盖CVE、CNVD、CNNVD等标准漏洞信息库,扫描结果合规。 |
项 |
所有系统 |
|
安全培训服务 |
基于人员的岗位和能力,****中心定岗定责的人员进行安全技能培训,****中心人员安全技术能力,培训内容涉及安全运维、安全测试、安全应急等层面。 |
项 |
2次 |
|
安全托管服服务 |
为200个核心业务资产提供全年的7*24小时安全托管运营服务、***网暴露面检测服务、资产威胁监测与分析服务、资产安全事件处置服务、资产应急响应服务、安全组件策略定期升级服务、阶段汇报服务等。 |
项 |
1年 |
|
云防护 服务 |
提供Web攻击防护、CC防护、入侵防护、防扫描、网站永久在线/一键关停、防护报告、可视化大屏以及7*24小时安全专家服务。 |
项 |
1年 |
|
安全驻场服务 |
在重保期间(包括两会期间、行业攻防演练期间等)进行现场驻场服务,基于重保工作内容协助学院完成保障期间的安全监测、安全分析、应急响应处置等工作。重保工作涉及保障前安全排查,保障中安全监测、保障后安全总结等,保障前安全排查工作包括资产脆弱性检查、应急预案制定等。保障中基于现有安全设备实时对安全设备进行监测和反馈,协助进行安全事件的处置。保障后对整体保障工作进行总结,提供后续安全规划的建议。 |
项 |
1项 |
|
应急演练服务 |
以现场演练的方式,***网络环境情况,提供场景要求下的实操演练方案,以演练的方式检验应急预案、应急流程的完整性、可行性,提高应急处理能力。现场演练服务内容包括:现状调研、演练方案编制、演练流程编制、现场演练组织、演练总结等。 |
项 |
1次 |
4.采购方式:校内公开比选
5.公示时间: 3天
6.拟中标单位:杭州安恒信息技术股份有限公司
7.中标金额:426000元(大写:肆拾贰万陆仟元整)
特此公示。
北京卫生职业学院
2026年9月10日
微信公众号(订阅通知)
本公告地址:https://www.120bid.com/view/19554/dpUojqABMqitpwL5IOsE.html
微信在线客服