考核说明:
1.考核总分为100分,实际得分90分以上为满意,80-90分为合格,80分以下为不满意。
2.考核为合格及以上(即80分及以上)采购人则按季度全额支付服务费;考核为不满意(即80分以下),则采购人将在当期服务按考核分值百分比支付服务费用(例如:得分为75分,支付当期服务费的75%)。
基础安全运维管理-资产管理:成交供应商需每季度完成资产指纹探测、存活性探测,建立并更新资产台账,未按时完成探测,扣10分;资产信息不准确、存在遗漏,每项扣2 分。(扣完该项得分为止)(10分)
基础安全运维管理-弱口令管理:成交供应商需开展内网弱口令专项检测,通过工单跟踪问题修复闭环,未开展弱口令检测,扣 10分;检测问题未完成闭环修复,每项扣2分。(扣完该项得分为止)(10分)
基础安全运维管理-漏洞管理:成交供应商需完成漏洞扫描、验证、分析与修复,提升系统安全性,未开展漏洞扫描,扣15分;高危漏洞未完成闭环整改,每项扣3分。(扣完该项得分为止)(15分)
威胁监测与响应-网络安全威胁检测:成交供应商需提供 7×24 小时威胁分析研判,实时处置安全事件,未开展全天候威胁监测,扣 15 分;安全事件未及时处置,每次扣 3 分。(扣完该项得分为止)(15分)
威胁监测与响应-安全设备策略管理:成交供应商需定期优化安全设备策略配置,保障防护效果,未开展策略优化,扣 10 分;策略配置不合理、防护效果不佳,扣 5 分。(扣完该项得分为止)(10分)
威胁监测与响应-安全事件响应:成交供应商需在 1 小时内响应所有安全事件,提供有效处置方案,事件响应超时,每次扣 2 分;处置方案无效、未闭环整改,每次扣 5 分。(扣完该项得分为止)(10分)
报告与值守-威胁情报服务:成交供应商需按时提供精准威胁情报与针对性防护建议,未提供威胁情报,扣 10 分;防护建议无实用性、未贴合业务,扣 7 分。(扣完该项得分为止)(10分)
报告与值守-安全运营工作报告:成交供应商需按时提交周报、月报、半年报、年报,预警安全风险,未按时提交报告,每次扣 4 分;报告内容不完整、无风险预警,扣 2 分。(扣完该项得分为止)(10分)
报告与值守-节假日值守:成交供应商需在节假日提供 7×24 小时安全监测,每日发送值守总结快报,未开展节假日值守,扣 5分;值守快报未按时发送,每次扣 2分。(扣完该项得分为止)(10分)