****2026年网络等级保护测评、机房环境部署改造及网络安全测评工作项目公告
为规范推进****网络等级保护测评、机房环境部署改造及网络安全测评工作项目招标采购工作,依据《中华人民**国招标投标法》《****政府采购法》等相关规定,报价前务必进行现场踏勘充分了解各软硬件业务情况沟通维保升级方案及服务器、安全设备、链路事宜,机房物理环境、UPS情况,网络情况等确保维保升级后的顺利交割,确保维保升级后的业务恢复及安全稳定运行。因本项目的特殊性及重要性涉及本院的核心业务的稳定生产,以上需求工程师必须现场完成维保及升级,协调各软件厂家、各硬件厂家的联合调试本项目由供应商与服务厂家自行协商现将有关事项公告如下:
一、遴选项目基本信息
项目名称:****2026年网络等级保护测评、机房环境部署改造及网络安全测评工作项目公告
服务项目:****开展网络等级保护测评、机房环境部署改造及网络安全测评相关工作
项目主管单位:****
项目实施单位:****指定现场
服务期限:合同签订当日起算,30个自然日内完成全部服务内容、设备交付、安装调试、测评实施、报告出具及整体验收
遴选数量:择优选取1家公司开展项目工作
二、参选机构资格要求
(一)法定资格
1.符合《****政府采购法》第二十二条全部条款
2.具备独立法人资格,持有合法有效营业执照,经营范围包含网络安全、信息安全测评、机房建设/改造等相关内容
3.厂家授权及售后服务承诺函
(二)专项资质
等级保护测评服务供应商:必须持有网络安全等级测评与检测评估机构服务认证证书
管理体系认证(全覆盖要求):
ISO9001质量管理体系认证
ISO/IEC27001信息安全管理体系认证
ISO/IEC20000-1IT服务管理体系认证
ISO14001环境管理体系认证
ISO45001职业健康安全管理体系认证
上述证书覆盖范围必须明确包含:等级保护测评、等级测评、数据安全评估、信息安全服务相关内容
(三)信用要求
未被列入“信用中国”失信被执行人名单
未被列入“信用中国”重大税收违法失信主体
未被列入“中国政府采购网”政府采购严重违法失信行为记录名单
三、项目服务内容及技术要求(深度细化)
(一)等级保护测评服务(二级)
测评对象:
医院核心信息系统共5个:HIS系统、PACS系统、EMR系统、LIS系统、银医通系统。全部按照网络安全等级保护2.0标准开展二级等保测评
服务内容:
前期差距评估:对照二级等保要求开展现状梳理与差距分析
现场测评:技术层面+管理层面全面核查
漏洞扫描:主机、网络设备、安全设备、应用系统全面扫描
渗透测试:针对业务系统、接口、边界进行安全渗透测试
问题分析:形成问题清单与风险等级
整改建议:提供可落地、可执行的整改指导
协助整改:****医院完成整改落地
报告编制:出具符合监管要求的正式二级等保测评报告
交付成果:
二级等保测评报告(符合监管备案要求),差距分析与整改建议方案,等保备案全套支撑材料(含备案表、拓扑图、资产清单、管理制度等)
(二)机房环境部署改造服务
改造范围与内容:
综合布线:机房内/外网络布线规范整理、链路优化、标识统一
电路优化:强电/弱电分离,线路规整,消除短路、过载隐患
交换机更换:内外网核心交换机、各楼层主交换机更换、调试、上线
温控系统:新增或升级空调/新风系统,保证恒温、恒湿、通风
UPS供配电:升级UPS电池、主机、配电回路,保障断电续航
机房环境:防尘、防静电、防雷、防火、防盗整体优化
安全设备:原有安全设备授权更新、策略优化、规则升级
技术指标:
****医院信息系统7×24小时不间断稳定运行
供配电系统:符合GB标准,零地电压、负载率达标
温控系统:温度22℃±2℃,湿度40%-60%
布线规范:强弱电分离,走线整齐,标签清晰,符合TIA/EIA标准
安全合规:满足网络安全等级保护机房物理环境要求
交付成果:
详细改造实施方案,项目竣工报告,设备到货验收报告,机房日常运维操作手册,改造前后对比报告(含照片、测试数据)
(三)网络数据安全测评服务
测评范围:
核心数据资产:患者个人信息、就诊记录、检查检验结果、费用信息、医疗业务数据
全生命周期:数据采集、存储、传输、使用、共享、销毁全流程
服务内容:
数据安全风险全面评估,数据泄露漏洞排查,账号权限审计(超权、弱口令、越权访问),数据防泄露(DLP)策略检测,数据加密、脱敏、备份有效性核查,出具数据安全评估报告与整改方案
交付成果:
网络数据安全风险评估报告数据安全隐患清单(含风险等级、影响范围、整改优先级),数据安全整改实施方案。
四、项目团队要求
项目经理(1人,必须满足),网络安全等级保护高级测评师证书,CISP注册信息安全人员证书,CISP注册渗透测试工程师证书,CISAW信息安全保障人员认证证书,3年以上等保测评、数据安全评估项目管理经验。
项目组成员:
团队总人数≥3人,持高级网络安全等级测评师≥1人,持中级网络安全等级测评师≥1人,至少1人具备数据安全评估、数据安全治理相关资质。
资料要求:
提供所有人员资格证书,供应商对所有资料真实性、有效性负法律责任。
五、验收标准(可量化、可核查)
等保测评验收:完成5个核心系统二级等保测评,出具合格、可备案的正式测评报告
机房改造验收:所有改造内容全部完工,连续72小时满负荷运行测试稳定,无物理安全、供配电、温控、网络安全隐患
数据安全测评验收:完成全流程数据安全测评,提交完整评估报告、隐患清单、整改方案。
资料验收:所有交付文档齐全、格式规范、内容真实有效,满足医院使用及监管部门检查要求
最终验收:医院组织现场验收,全部合格后签署验收报告
五、售后服务
等保报告一年内免费协助答疑、配合监管检查,机房改造提供至少1年免费质保,7×24小时响应,数据安全报告提供免费解读与整改技术咨询,项目交付后提供1次现场培训(等保、数据安全、机房运维)
六、报名及文件获取
报名时间:2026年04月30日—2026年05月14日(节假日除外)
报名地点:****信息科
报名方式:各参与报名单位严格按照资质要求将报名资料装袋密封并盖章后、在规定时间内交到指定地点。
1.公司简介资料
2.营业执照、资质证书(等保测评 + 机房改造)、安全生产许可证。
3.法人身份证明、授权委托书及受托人身份证。
4.信用中国、政府采购网无失信记录截图。
5.须遵守国家有关的法律、法规**策,具有良好的商业信誉和健全的财务会计制度,财产没有处于被接管、冻结、破产状态,有依法缴纳税收和社会保障资金的良好记录(需提供2024年度财务审计报告);
6.项目团队人员证书(测评师、职称证)及社保证明。
7.近 3 年同类项目业绩(合同 + 验收报告)。
8.保密承诺书、本地化服务承诺函;
9.公司认为其他可以补充的资料。
八、其他说明
1.****公司应确保提供材料的真实性,提交虚假材料一经查实,取消报名资格;
2.所有提供的资料均须内容完整、清晰,并须加盖单位公章;
3.所有投标文件均须密封,并在封袋上标明项目名称、机构名称、姓名及手机号;标书代写
4.对网络等级保护测评、机房环境部署改造及网络安全测评工作进行报价,提供相应的报价明细。
4.本公告最终解释权归****所有
九、联系方式
联系人:阿迪力﹒乃扎尔
联系电话:132****8845