汕尾市商务局(以下简称:我单位)依据信息安全技术网络安全等级保护基本要求、信息安全风险评估等相关规范与标准的要求,对汕尾口岸物流协同平台实施网络安全等级保护测评,二、项目名称及概况1、项目名称:汕尾市商务局汕尾口岸物流协同平台网络安全等级保护测评项目,为采购人提供汕尾市商务局网络安全等级保护测评服务,2、投标人具有“网络安全等级保护测评与检测评估机构服务认证证书”资质,五、工作内容及工作需求1、本项目需测评的信息系统清单:汕尾市商务局汕尾口岸物流协同平台2、具体服务事项1)差距测评依据国家等级保护2.0的相关标准,结合汕尾口岸物流协同平台(被测信息系统)网络安全等级保护定级情况,制定汕尾口岸物流协同平台网络安全等级保护测评方案,对该信息系统涉及的机房、网络/安全设备、主机设备、应用系统、安全管理体系等进行开展网络安全等级保护差距测评,2)漏洞检测对汕尾口岸物流协同平台(被测信息系统)涉及的服务器、应用系统进行漏洞检测,对汕尾口岸物流协同平台(被测信息系统)开展渗透测试,中标单位依据《信息安全技术网络安全等级保护基本要求》及相关标准和要求进行网络安全等级保护验收测评工作,选择一家测评机构对我单位本次“汕尾口岸物流协同平台”项目进行网络安全等级保护测评,具体目标如下:(1)依据《信息安全技术网络安全等级保护基本要求》以及《信息系统安全等级保护测评指南》的要求,采用人工访谈、工具检测、登录系统检测、文档分析的方式分析信息系统在等级保护方面与标准要求的差距。