项目名称: 医院信息系统网络安全三级等保测评项目
项目预算:5万元
一、项目总体要求
1、工期:签订合同后 30日内完成。
2、售后服务:自验收合格日起提供为期1年售后咨询服务和应急支撑服务。
3、培训:由测评机构组织对全体使用人员进行2轮安全培训。
二、测评服务技术功能指标要求
1、服务内容:****医院HIS系统进行全面的三级等保测评服务,包括但不限于备案材料准备及撰写、等保备案、备案名称更换;等保初评、差距分析、测评过程的技术支持、安全技术整改、加固;安全管理整改、优化;二次复查、整改确认;等保测评报告编写、盖章、输出、网安报备;物理安全测评等。
2、技术规范:投标人须依据国家《中华人民**国计算机信息系统安全保护条例》(国务院147号令)《信息安全等级保护管理办法》(公通字[****143号)《信息安全技术网络安全等级保护基本要求 GBT22239-2019》《信息安全技术网络安全等级保护测评要求GBT28448-2019》等法规要求进行网络安全等级测评。
3、资产梳理:对服务范围内信息系统相关的物理环境、网络结构、主机以及业务系统进行摸底调研,进行资产梳理,了解信息安全的状况。
4、测评内容技术要求:
①安全物理环境:包括机房的物理位置、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应等方面的测评。
②安全通信网络:包括网络架构、通信传输、网络访问控制、网络安全审计等方面的测评。
③安全区域边界:包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计等方面的测评。
④安全计算环境:包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、**控制等方面的测评。
⑤****中心:包括系统管理、审计管理、安全管理、集中管控等方面的测评。
⑥安全管理制度:包括安全策略、管理制度、制定和发布、评审和修订等方面的测评。
⑦安全管理机构:包括岗位设置、人员配备、授权和审批、沟通和**等方面的测评。
⑧人员安全管理:包括人员录用、人员离岗、人员考核、安全意识教育和培训等方面的测评。
⑨安全建设管理:包括系统定级、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择等方面的测评。
⑩安全运维管理:包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理等方面的测评。
5、测评工具要求:
在本项目实施过程中,投标人在等保测评服务过程中使用的检测工具,需具备以下功能:项目实施过程中进行的渗透测试的部分工作可以由检测设备进行自动化渗透测试,功能要求:
(1)渗透测试部分可以自定义攻击插件;
(2)与漏洞扫描、利用、分析等功能相关的总模块数量不少于11000个,漏洞攻击利用模块不少于2500个,web模块不少于7000个;
(3)漏洞利用成功后可对目标系统进行信息收集,收集系统配置文件、帐号密码、截屏、系统信息等,并支持自动和手动两种方式。
以上功能需提供检测工具功能截图以及软件著作权证书复印件并加盖公章(非自研软件提供原厂商授权并加盖原厂商公章)。
三、报名要求(供应商资质要求)
1、具有独立承担民事责任能力的法人;
2、有依法缴纳税收和社会保障资金的良好记录;
3、具有良好的信誉及供货服务能力;
4、具有本次招标内容相关经营资质;
5、参加政府采购活动前三年内,在经营活动中没有重大违法记录;
6、本项目不接受联合体投标。
四、报名时需提供以下材料
1、企业营业执照复印件;
2、企业法人及本人身份证复印件及委托书;
3、提供完成该项目所需的资质文件;
4、须提供该项目技术参数、项目内容、售后承诺书;
5、项目报价单原件;
6、注明联系人及联系电话。
五、标书文件递交时间、地点及方式标书代写
标书文件递交时间:2025年12月17日15:00,超过截止时间递交的文件不予受理。标书代写
开标时间:2025年12月17日下午15:00标书代写
开标地点:医院门诊大楼四楼小会议室。标书代写
报名方式:现场报名,递交投标资料。
联系人及电话:张老师 183****2297(工作时间)。
现场将进行二次议价,若不足3家投标人应标,则该项目流标,转入二次招标。
公告时间:2025年12月10日—2025年12月16日。
****
2025年12月9日