为提升我省网络安全服务保障能力,强化供需对接和服务质量管理,营造良好网络安全行业生态,按照开放、合作、自愿、择优的原则,拟遴选一批基础条件好、技术实力强、服务能力优、实战经验丰富的网络安全服务单位,组建2026-2027年度江苏省网络安全服务资源池(以下简称资源池)。现就有关事项通知如下:
一、遴选类别
2026-2027年度网络安全服务资源池遴选分为6个类别,原则上每个申报单位限报不超过3个领域,申报类别需与本单位技术优势、服务能力、实战成果高度契合。
(一)风险监测服务类:包括但不限于态势感知、威胁情报、APT监测与分析、威胁追踪、网络流量深度分析、网络空间资产测绘、新型恶意代码监测、供应链安全监测等;
(二)安全评估服务类:包括但不限于渗透测试、网络安全风险评估、漏洞检测与挖掘、终端安全检测(含恶意代码检测)、代码审计、云安全评估、关键信息基础设施安全评估等;
(三)应急处置服务类:包括但不限于网络安全应急响应与重保、电子数据取证溯源、入侵防护与阻断、勒索软件应急处置、攻击链路还原、重大网络安全事件处置与复盘等;
(四)数据安全服务类:包括但不限于数据库安全防护、勒索软件防护、数据防泄漏(DLP)、数据备份与容灾恢复、数据加密与认证、API安全等;
(五)新技术安全服务类:包括但不限于人工智能(大模型)安全、人工智能赋能网络安全、物联网、车联网、产业互联网、工业控制系统的安全集成运维、应急与评估;云计算、云架构、云主机、云原生安全;移动应用及业务安全;区块链、低空经济安全等新兴技术领域安全服务;
(六)网络安全持续改进服务类:包括但不限于网络安全实战演练、安全测评与认证(网络安全产品检验检测)、安全靶场建设与运营、安全咨询与规划、安全运维与托管、网络安全意识培训与科普、攻防实战能力培育等。
二、申报条件
(一)基本条件
1.在中华人民共和国境内注册,由中国公民、法人或其他组织投资,在江苏省设有常驻机构并具有独立法人资格;
2.从事网络安全服务相关业务2年以上,法定代表人、董事、合伙人及高层管理人员无犯罪记录,未被列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单等严重失信名单,无其他影响网络安全服务的负面记录;
3.具有国家权威机构认定的网络安全相关资质(如信息安全服务资质、网络安全产品检测认证、数据安全服务资质等),能自觉接受省委网信办的监督、检查和指导;
4.技术团队具备丰富的网络安全工作经验,能提供7×24小时应急处置服务,针对新型网络安全威胁具备快速响应、精准处置的能力;
5.在网络安全领域或特定技术方向(如攻防对抗、溯源取证、数据安全、工业控制系统安全、人工智能安全等)具有突出技术优势,具有较高的行业认可度和实际项目成果。
(二)专业技术人员
1.在江苏省内具有不少于15名信息网络安全专业技术人员,均为中国公民,无违法记录,且在江苏省内缴纳社保;
2.其中技术骨干人员5人以上,具备2年以上网络安全从业经验,持有国家权威机构认定的信息安全服务人员资格(如CISP、CISAW等)或省级相关权威能力证明,能独立实施网络安全技术支撑服务。
(三)专用技术设备
1.具备所申报类别必要的网络安全专用技术设备和能力手段,设备核心技术、关键部件具有我国自主知识产权;
2.持有有效的网络安全专用产品安全认证证书或计算机信息系统安全专用产品销售许可证,或通过网络关键设备和网络安全专用产品安全认证和安全检测;
3.配备攻防实战、溯源取证专用设备(如漏洞挖掘平台、流量深度分析设备、电子数据取证设备、沙箱分析系统、蜜罐系统等),满足攻防实战和应急处置工作要求;
4.技术手段需适配新型网络安全威胁检测、处置需求,具备大数据分析、人工智能辅助研判等能力,满足申报类别工作开展要求。
(四)专用场所
1.具备独立的专用场所,用于开展申报类别相关工作;
2.场所面积不少于30平方米,配备专用网络线路、保密设备、攻防演练仿真环境等相关设施,满足网络安全服务保密要求和实战工作需要。
(五)流程和制度
1.具备与所开展技术支撑服务、攻防实战、溯源取证工作相匹配的标准化服务流程和操作规范;
2.具有完备的人员管理、设备管理、项目管理、保密管理、质量管理、教育培训等内部管理制度,以及配套的实施手册、记录表式、管理软件(平台)等。
三、遴选程序
(一)自主申报
1.申报资源池单位按要求填写《2026-2027年度江苏省网络安全服务资源池申报书》(详见附件);
2.申报单位的子公司或分支机构不得同时提交申报(无论申报何种类别),申报材料纸质版和电子版内容必须保持一致。
(二)形式审核
我办将对申报材料完整性、合规性进行形式审核,审核通过后方可进入专家评审环节。材料不齐、不符合要求的,限期补正,逾期未补正的视为放弃申报。
(三)专家评审
由省党政机关、高等院校、科研机构及相关企事业单位的网络安全资深专家组建评审专家组,从单位综合情况、人员及服务资质、技术服务能力、服务江苏党政机关及重点单位工作情况等维度进行定量评分。
(四)公示
根据专家评审结果,经综合评定、会议审议后,确定拟入选名单,并在“江苏网信网”“网信江苏”微信公众号上向社会公示,经公示无异议后,正式发布资源池入选名单。
四、后续管理
(一)入选资源池的单位将纳入我省网络安全服务核心力量库,优先参与省级网络安全联合演习、应急处置、专项整治等工作;
(二)入选资源池实行动态管理机制,每年开展考核评估,服务不达标、不服从调度或存在违法违规行为的,移出名单并公示。
五、材料要求
各申报单位请于5月31日前(逾期不予受理)将申报材料纸质版(1份,按A4纸规格装订成册,编目清晰,加盖单位公章及骑缝章,邮寄至联系地址)和扫描件电子版(包括Word版申报书、盖章签字后的PDF扫描件,所有佐证材料按类别整理为压缩包,发联系人邮箱)报送省委网信办。材料命名格式:资源池申报-申报单位名称-申报类别;邮件主题命名为:2026-2027年度网络安全服务资源池-申报单位名称。
六、其他事项
1.申报单位需对所提交材料的真实性、准确性、完整性负责,若发现虚假申报、隐瞒信息等行为,将取消其申报资格;
2.原则上,获得2025年度省级网安行动优秀攻击队伍的单位可直接入选2026-2027年度资源池,但仍需按要求提交申报材料;
3.本次申报不收取任何费用,相关疑问可与我办联系。
联系人:徐和平;联系电话:025-86292796,18951028321;电子邮箱:2047388399@qq.com;报送地址:南京市鼓楼区西康路7号16楼(省信息安全测评中心)。
附件:2026-2027年度江苏省网络安全服务资源池申报书

扫描二维码
查看相关附件
