开启全网商机
登录/注册
| PACS和体检系统安全等级保护测评服务 | 1.0/项 | 80000.0 | 1.1采购人委托中标人对采购人被测评对象进行网络安全等级保护测评,出具《网络安全等级保护等级测评报告》,中标人提供的具体服务内容如下: 根据《网络安全法》等要求,按照**省和深****工作部署要求, 对采购人PACS系统(3级)和体检系统(2级)开展2025年度网络安全等级保护测评工作,按照等级保护国家标准规范要求进行测评,找出存在的差距和不足,提出整改修复意见和建议。 1.2中标人按等级保护2.0标准进行测评,主要执行标准如下: 《GB/T22239-2019 信息安全技术网络安全等级保护基本要求》 《GB/T28448-2019 信息安全技术网络安全等级保护测评要求》 《GB/T28449-2018 信息安全技术网络安全等级保护测评过程指南》 《GB/T25070-2019 信息安全技术网络安全等级保护安全设计技术要求》 1.3中标人出具的测评报告封面名称为《网络安全等级保护被测评对象名称等级测评报告》,在履约合同中称为《网络安全等级保护等级测评报告》或《等级测评报告》。 1.4中标人根据被测评对象测评结论出具2025版《网络安全等级保护等级测评报告》。 1.5中标人须完成等级测评内容包括安全技术和安全管理两大类,其中技术层面应包括 安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心等 方面的测评,管理层面应包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面的测评。测评工作内容具体包括: 1.5.1安全物理环境测评分析; 1.5.2安全通信网络测评分析; 1.5.3安全区域边界测评分析; 1.5.4安全计算环境测评分析; 1.5.5****中心测评分析; 1.5.6安全管理制度测评分析; 1.5.7安全管理机构测评分析; 1.5.8安全管理人员测评分析; 1.5.9安全建设管理测评分析; 1.5.10安全运维管理测评分析; 1.5.11信息系统等级保护要求差距分析; 1.5.12信息系统整改建议评估分析; 1.5.13网络安全等级保护测评报告编制。 | 1、驻场工程师至少2名,其中1名项目负责人具备网络安全等级测评师证书(高级),其余测评工程师具备网络安全等级测评师证书(中级)或以上证书。服务人员要求驻场时间为1个月,协助指导整改不符合要求项并对不符合项进行复测。(投标时,请投标人提供人员证书扫描件作为证明材料) 2、提供测评方案,含测评实施流程、测评服务范围、测评内容、测评方法、人员安排、输出文档等(投标时,请投标人提供具体的测评方案作为证明材料)。 3、需要有测评工程师**粤证链平台的打卡记录。 4、中标人将在以下条件同时满足之日起十个工作日内开始测评工作: 1)收到委托方的委托测评函; 2)被测评对象取得信息系统安全等级保护备案证明; 3)中标人在国家网络安全等级保护测评项目登记管理系统中完成****管理部门的批准。 5、中标人自开始测评工作之日起10个工作日内完成合同约定的被测评对象等级保护测评工作,PACS系统定级为3级,体检系统定级为2级,提交初次测评结果。委托方应根据初次测评结果尽快完成相应的整改工作,委托方在整改工作完成后10个工作日内完成被测评对象的复测,出具《等级测评报告》。 |