赣榆区人民医院网络安全服务项目调研公告

发布时间: 2026年08月03日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
****网络安全服务项目调研公告
发布时间:2026-08-03 14:48:08

为落实《网络安全法》《数据安全法》《个人信息保护法》及医疗卫生行业网络安全管理相关规范要求,全面排查我院互联网资产安全风险,强化本院网络安全防范能力,健全网络安全应急处置机制,现开展供应商前期调研。本次调研仅用于方案论证、技术选型及预算测算,不作采购承诺,具体事项公告如下:

一、调研背景

我院现有互联网资产约 15 个,伴随线上业务持续运行,存在漏洞利用、越权访问、数据泄露、恶意攻击等网络安全隐患;同时院内人员网络安全防范意识参差不齐,突发事件应急处置流程有待实操检验。 本次采购专项安全服务周期 1 年,全年针对互联网资产开展 3 次渗透测试;院内组织 1 场全员网络安全意识培训;配套完成 1 次网络安全应急演练。项目遵循最小扰动、合规可控、风险闭环原则,保障医院互联网业务、院内信息系统诊疗数据安全稳定运行。

二、调研核心内容

本次调研围绕年度网络安全服务整体实施能力、技术方案、交付标准、安全管控、报价、运维保障等维度开展,调研内容包括但不限于:

1.互联网资产渗透测试整体实施方案:结合我院互联网资产,提供渗透测试完整技术方案。明确测试范围、测试授权边界、测试时段(规避诊疗业务高峰)、测试技术手段、漏洞分级判定标准、现场 / 远程实施流程、业务中断风险防控措施;输出标准化渗透测试报告、整改建议、复测验证闭环流程。

2.网络安全意识培训专项方案:根据****实际工作情况,设计网络安全课程,邀请专业讲师提供授课服务,从而提升受训人员的技术和管理能力;提供《培训通知》、《培训课件》、《培训签到表》、《培训总结》登交付物。

3.网络安全应急演练实施方案:提供 1 ****医院场景的网络安全应急演练完整方案,包含演练主题设计、演练筹备、参演人员分工、应急处置流程、故障分级响应、证据留存、事后复盘机制;检验《****网络安全事件应急预案》执行情况,发掘现有安全运维及应急流程中的不足和短板,对现有应急机制进行有针对性的完善,提升网络安全应急协同能力。输出《****应急演练方案》《****应急演练总结》等交付物。

4.常态化日常安全咨询服务:全年提供 7×24 小时线上安全咨询支撑,针对互联网资产漏洞处置、边界安全策略配置、终端安全管理、员工网络安全行为管控、等保合规自查、病毒与恶意程序处置等各类日常网络安全问题实时答疑;根据省、****公司收集到的安全预警通报,提供整改建议,配合医院完成整改工作。

5.业务连续性与数据安全保障措施:服务商需说明渗透测试、培训、演练全周期内信息安全管控机制,签订保密承诺,建立操作权限管控、操作日志全程留存、测试数据本地销毁制度;严禁在测试、演练过程篡改、删除院内业务数据,****医院网络拓扑、资产清单、患者信息等涉密资料;针对测试可能产生的临时访问压力、系统告警,提供应急预案,规避线上业务卡顿、中断风险。

6.实施、报价、售后与同类项目案例要求:提供分阶段实施计划表,明确资产梳理摸排、渗透测试、安全培训、应急演练各阶段人员安排;完整报价明细,需拆分列明互联网资产渗透测试、网络安全意识培训、网络安全应急演练、安全应急响应支撑服务等分项费用,禁止低价响应后新增不合理附加收费;列明服务验收标准、售后响应时效、质保服务承诺、后期常态化安全咨询服务内容。

7. 现场调研要求:为确保方案精准匹配我院实际需求,服务商需赴我院现场实地调研互联网情况、现有安全管理制度,结合医院诊疗业务特性定制适配化服务方案,并出具现场资产摸排调研报告。

三、供应商资格要求

1.具有独立法人资格,提供有效的营业执照(三证合一)复印件(加盖公章);

2.具有良好的商业信誉和健全的财务会计制度,需提供近三年(公告发布之日起往前推算)财务审计报告或完整财务报表(加盖公章);

3.近三年内(公告发布之日起往前推算)在经营活动中无重大违法记录、无重大质量事故或履约违约记录,需提供书面声明函(加盖公章);

4.未被列入“失信被执行人名单”“重大税收违法案件当事人名单”“政府采购严重违法失信行为记录名单”,提供“信用中国”网站或相关平台查询截图(加盖公章);

四、需提交的材料清单及要求

1.企业主体资格证明:企业法人营业执照副本复印件(加盖公章);

2.同类项目业绩证明:公告发布之日起近三年内 3 家医疗卫生机构网络安全渗透测试、安全培训、应急演练同类项目案例,提供合同关键页复印件(加盖公章);;

4.项目响应方案:针对本次调研需求编制专项应答文件,包含互联网资产渗透测试方案、网络安全意识培训方案、应急演练方案、实施进度计划、分项报价明细等,统一提交 PDF 电子版(单文件不超过 500MB);;

5.其他支撑材料:供应商拥有的信息化系统相关专利、权威机构测评报告、服务体系认证等材料复印件(加盖公章)。

五、材料提交方式及截止时间标书代写

1.提交方式:将所有调研材料整合为单一PDF格式电子文档,发送至指定邮箱,邮件主题统一格式为【****网络安全服务项目-公司全称】,邮件正文需注明联系人、联系电话及职务;

2.指定邮箱:****@163.com

3.提交截止时间:2026年8月6日17:00(以邮件发送时间为准),逾期提交的材料视为无效,不予接收。标书代写

六、其他说明

1.本次调研仅为项目前期筹备工作,我院不对本次调研结果承担任何采购承诺,供应商参与本次调研产生的一切费用由自身承担;

2.供应商应保证所提供的所有材料真实、有效、完整,若存在虚假信息、弄虚作假等情况,我院将取消其调研资格,并列入供应商黑名单;

3.本次调研不组织现场踏勘及集中答疑,供应商若有疑问可通过以下联系方式咨询;

4.所有提交的调研材料不予退还,供应商需自行留存备份。


七、联系方式

联系人:徐硕

联系电话:182****1515

咨询时间:工作日 8:00-11:30,14:00-18:00(法定节假日除外)

****信息科,现场调研时间另行通知


招标进度跟踪
2026-08-03
意见征集
赣榆区人民医院网络安全服务项目调研公告
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~