(一)项目概况
1. 项目名称:****网络安全等级保护测评项目
2. 项目背景
根据《关于印发〈信息安全等级保护管理办法〉的通知》(公通字〔2007〕43 号)《关于开展**重要信息系统安全等级保护定级工作的通知》(公信安﹝2007﹞861号)和《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》等相关文件要求,****对其重要信息系统开展信息系统安全等级保护测评工作。
3. 项目预算控制价:28万元
(二)建设需求
根据《中华人民**国网络安全法》及网络安全等级保护2.0制度,需求如下:
一、★项目内容
| 序号 |
系统名称 |
系统等级 |
服务内容 |
数量 |
| 1 |
HIS,PACS, LIS,EMR |
三级 |
对HIS,PACS, LIS,EMR,4个系统进行网络安全等级保护测评,出具测评报告,协助甲方完成定级备案工作流程,完善网络安全管理制度。 |
二、测评依据
1、《中华人民**国网络安全法》
2、《网络安全等级保护管理办法》
3、《信息系统安全等级保护管理办法》(公通字[2007]43号)
4、《信息安全技术 网络安全等级保护测评过程指南》(GB/T 28449-2018)
5、《信息安全技术 网络安全等级保护安全设计技术要求》(GB/T 25070-2019)
三、人员配备
(一)投标人应为本项目配备以下服务人员,所有人员不可重复:
1.高级测评师1人;
2.中级测评师2人;
3.初级测评师3人。
(二)投标人须在投标文件中提供以上人员的身份证、测评师证明、近期连续三个月投标人缴纳社保证明材料,否则投标文件无效。
(三)本项目人员确定后不得调整,如有特殊情况必须调整,须提交书面申请,提供完整的新接替人员的证明材料,并征得招标人同意后方可调整。
四、测评方法
测评方法包括访谈、检查、测试三种方法,包括但不限于人员访谈、文档审查、拓扑核对、实地检查、漏洞扫描等多种方式。
五、测评要求
(一)中标人应在测评信息系统中独立完**全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面的测评内容。投标人必须能独立完成现场实地测评等工作。
(二)中标人应向招标人提供具有法律效力的信息系统等保测评成果文件和整个测评过程服务文档各2份,电子档1份。
依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239—2019)中第三级系统要求,对信息系统从安全物理环境、安全通信网络、安全区域边界、安****管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理十大层面开展测评工作。第三级信息系统测评内容共71个安全子类(控制点),共211个测评项。
第三级信息系统测评内容
| 安全层面 |
安全控制点 |
| 安全物理环境 |
物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护 |
| 安全通信网络 |
网络架构、通信传输、可信验证 |
| 安全区域边界 |
边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证 |
| 安全计算环境 |
身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护 |
| ****中心 |
系统管理、审计管理、安全管理、集中管控 |
| 安全管理制度 |
安全策略、管理制度、制定和发布、评审和修订 |
| 安全管理机构 |
岗位设置、人员配备、授权和审批、沟通和**、审核和检查 |
| 安全管理人员 |
人员录用、人员离岗、安全意识教育和培训、外部人员访问管理 |
| 安全建设管理 |
定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择 |
| 安全运维管理 |
环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理 |
(三)资格要求
1 具备**部颁发的《网络安全服务认证证书(等级保护测评服务认证)》,且在有效期内。
2 具有独立承担民事责任的能力、良好商业信誉、健全财务制度及依法纳税的良好记录。
3 近三年内无重大违法记录,未被列入“信用中国”失信被执行人、重大税收****政府采购严重违法失信行为记录名单。
4 证书要求:持有网络安全等级测评师证书,且鼓励具备CISP、CISAW、NSATP-A等复合型证书。
5 交付成果:出具符合《GB/T 28448-2019》标准的网络安全等级保护测评报告,并协助完成定级备案。
6 过往案例:需提供近三年内类似三级系统测评项目合同案例。
7 中标人需支付本项目事前的询价费用,标准为不超过项目金额的1%,费用予签订合同的30个工作日内与询价方结清。
四、其他要求
1.付款方式:完成等保三级测评报告后15个工作日内支付合同总额的50%;服务完成并经院方验收合格半年内15个工作日内,支付合同额的50%。
2.本次服务**期限为一年,在现行政策不变的条件下,且本项目服务要求不变、价格不变,双方协商同意,可依据本次招标结果所签订的合同续签合同,合同应当一年一签,最多可续签两次。
文件递交加急标书代写
递交内容包括资格要求中需提供的资格审查材料、技术参数响应、报价明细、联系人及方式
本次递交方式只通过线上模式递交邮箱****@qq.com
递交截止时间:2026.****.07 11:00-2026.****.10 11:00(法定节假日除外)加急标书代写
联系人:刘女士
联系电话:0415—****702