项目名称:****信息系统病毒防治评估摸排工作项目
项目地点:本项目将在****实施和应用。
项目背景:
****卫生健康委员会《关于持续做好2026年卫生健康行业信息系统病毒防治工作》(沪卫信息便函〔2026〕1号)的相关工作要求,拟采购专****医院信息系统病毒防护情况进行安全评估。
本项目采购内容如下所示:
| 序号 |
服务名称 |
服务内容 |
数量 |
交付 |
| 1 |
医院信息系统病毒防护安全评估 |
信息系统病毒防治评估主要针对信息系统、服务器、终端及安全设备。信息系统包括:****医院、“一件事”相关系统、核心业务系统、OA系统、门户网站、邮件系统以及其他重要业务系统;服务器包括:信息系统所对应的应用服务器、数据库服务器以及前置服务器。终端主要涉及运维终端、管理终端、医生工作站、护士工作站、外网终端。 |
1 |
评估报告 |
服务需求:
1)网络安全责任落实情况:网络安全管理工作的领导、网络安全的内设机构、防病毒制度建设和落实情况。
2)防病毒日常管理情况:防病毒产品选型、防病毒**配置、防病毒人员配置、服务端口防毒策略、日常运维方式、邮件防毒策略、终端防毒策略、病毒传播监测预警。
3)供应链管理:供应链管理相关制度建立情况,供应链管理情况。
4****电子行视屏管理:显示屏大小数量调研,对电子屏管理制度制定情况、应急预案开展情况、电子屏备案和日常管理情况进行检查。
5)在提供服务期间,任何涉及采购人的信息,****医院数据、医院特有的功能需求等,未得到采购人同意的情况下不得对任何第三方展示、举例乃至销售,否则采购人将承担由此产生的一切后果。
| 评审内容 |
评审因素 |
评审标准 |
|
| 形式评审 |
报价表* |
□ 满足 |
□ 不满足 |
| 营业执照* |
□ 满足 |
□ 不满足 |
|
| 法定代表人授权委托书* |
□ 满足 |
□ 不满足 |
|
| 资格评审 |
信用中国* |
□ 满足 |
□ 不满足 |
| 响应性评审 |
项目负责人需提供近六个****公司社保缴纳证明* |
□ 满足 |
□ 不满足 |
| 项目团队人员数量不少于6人,项目经理具有高级职称、注册信息系统安全认证专家(CISSP)、CISAW、PMP证书、工信部信创规划管理师(高级)、工信部信创集成项目管理师(高级),数据安全工程师(高级)并提供相关证书;团队其他成员具有注册信息安全专业人员CISP证书、工信部信创规划管理师(高级)、CISAW、信息系统安全认证专家(CISSP)、数据安全工程师(高级),工信部信创集成项目管理师(高级)并提供相关证书;项目团队人员提供近六个****公司社保缴纳证明▲ |
□ 满足 |
□ 不满足 |
|
| 中国网****认证中心颁发的CCRC信息安全风险评估证书、中国网****认证中心颁发的CCRC信息系统安全运维证书、质量管理体系认证证书(ISO9001)、信息技术服务管理体系认证证书(ISO20000)、信息安全管理体系认证证书(ISO27001)、高新技术企业证书、数据安全能力成熟度认证证书、供应商安全能力等级评估证书。▲ |
□ 满足 |
□ 不满足 |
|
| 自2023年1月1日起类似项目业绩,需提供类似项目的合同扫描件等证明材料。(不少于五家)▲ (合同扫描件中需体现合同的签约主体、项目名称、合同金额等合同要素的相关内容) |
□ 满足 |
□ 不满足 |
|
评分细则:
(1)“*”为重要指标,不满足做无效处理;
(2)“▲”为加分指标;
(3)优先选择满足以上所有参数的供应商;若多家供应商均可满足以上所有参数,则选择价格最低的供应商;所有供应商均无法满足相关参数的,则本次采购作废。