? ?? ?
醫院公眾號
一、項目名稱:
渦陽縣中醫院網絡安全等級保護測評服務
二、招標人:
渦陽縣中醫院
三、競價方式:公開競價
四、招標范圍:
1. 項目系統、等級:渦陽縣中醫院面向患者服務系統信息安全等級保護測評及安全服務,待測系統范圍如下表:
序號 |
待測系統名稱 |
安全保護等級 |
備注 |
1 |
面向患者服務系統 |
三級 |
|
2. 項目內容:面向患者服務系統信息安全等級保護測評及安全服務。
3. 報價說明:包含測評指導、提供面向患者服務系統等保測評服務,出具測評分析和整改建議,出具符合安徽省公安廳要求的正式測評報告。
4. 其他相關要求
款號 |
條款名稱 |
編列內容 |
1 |
項目名稱 |
渦陽縣中醫院網絡安全等級保護測評服務項目 |
2 |
內容 |
工作一:等級保護測評 工作范圍:面向患者服務系統(三級)。 工作內容:依據國家等級保護相關標準《GB/T 22239-2008 信息系統安全等級保護基本要求》、《GB/T 28448-2008 信息系統安全等級保護測評要求》、《GB/T 22239-2019 網絡安全等級保護基本要求》、《GB/T 28448-2019 網絡安全等級保護測評要求》,以《GB/T22240 信息系統安全等級保護定級指南》、《GB/T 28449-2018 信息安全技術網絡安全等級保護測評過程指南》為基礎,內容包括: 1) 安全技術測評:安全物理環境、安全通信網絡、安全區域邊界、安全計算環境、安全管理中心; 2) 安全管理測評:安全管理制度、安全管理機構、安全管理人員、安全建設管理、安全運維管理等五個方面的安全測評; 3) 工具測試:針對重要信息系統進行定期的漏洞掃描、滲透測試等安全服務工作; 4) 整改建議:投標人應根據現場測評中發現的問題,按照信息安全等級保護標準要求提出安全整改報告; 5) 編制和完善安全管理制度:依據《信息系統安全等級保護基本要求》和《信息系統等級保護安全設計技術要求》,協助方制訂和完善各項信息安全管理制度,規范信息安全日常管理工作,提高信息安全基礎管理水平; 6) 編制測評報告:完成上述測評工作和整改加固實施后,投標人最后出具符合公安機關要求的各信息系統網絡安全等級保護測評報告。 工作二:提供一年兩次的網絡安全培訓服務。 工作三:提供每年一次的漏洞掃描服務。 |
工期要求:60天
質量要求:符合安徽省公安廳要求的正式測評報告。
五、項目最高限價:
柒萬元整(70000元 )。
六、投標須知:
1.滿足《中華人民共和國政府采購法》第二十二條規定;
2.落實政府采購政策需滿足的資格要求:無
3.本項目的特定資格要求:
3.1.投標人持有公安部第三研究所頒發的網絡安全等級測評與檢測評估機構服務認證證書的;
七、中標方式:
最低價中標。
八、投標報名:
1、凡有意參加者,請到渦陽縣中醫院新區 辦公室 報名。聯系人: 黃老師 聯系電話:0558-2860666
2、投標人報名時應攜帶報名表、投標人廉潔自律承諾書(附件下載)及以下證件的復印件(復印件加蓋公章):投標單位法定代表人授權委托書(法定代表人授權委托人),身份證,企業營業執照(復印件),資質證書(復印件)。
九、報名截止期: 2024 年12月 10日上午11時30分。
十、開標時間及地點:報名后通知
附件下載:
1、報名表及報價函