项目名称:****数智病理(一期)子系统建设项目密码测评服务
项目地点:本项目将在****实施和应用。
项目背景:
按照《中华人民**国密码法》、《国家政务信息化项目建设管理办法》、《商用密码应用安全性评估管理办法》和**市信息安全监管部门的相关文件对重要信息系统安全的要求,开展信息安全密码应用安全建设,通过商用密码应用安全性评估可以发现信息系统密码应用的安全现状与需要达到的安全等级或目标的差异,进行全面有效的密码应用安全整改建设,使系统密码应用在技术和管理方面有针对性的加强和完善,以确保网络和信息系统的安全,并要求各部门应当严格按要求采用密码技术。为确保****数智病理(一期)子系统的敏感医疗数据时的保密性、完整性和可用性,需要引入专业的密码测评服务,定期开展密码应用安全性评估,确保院内运行安全和信息**共享交换的数据安全。
《中华人民**国密码法》;
《商用密码应用安全性评估管理办法》;
《关于规范和加强我市重要网络和信息系统密码应用与安全性评估工作的通知》;
《信息安全技术 信息系统密码应用基本要求》(GB/T 39786-2021);
《信息安全技术 信息系统密码应用测评要求》(GB/T 43206-2023);
《信息系统密码应用测评过程指南》(GM/T 0116-2021);
《信息系统密码应用高风险判定指引》;
《商用密码应用安全性评估量化评估规则》。
按照《商用密码应用安全性评估管理办法》、《信息安全技术信息系统密码应用基本要求》(GB/T 39786-2021)、《信息系统密码应用测评要求》、《信息系统密码应用测评过程指南》、《信息系统密码应用高风险判定指引》、《商用密码应用安全性评估量化评估规则》和本单位的实际情况,细化各项测评内容。从物理和环境安全、网络和通信安全、 设备和计算安全、 应用和数据安全,以及安全管理(分为制度、人员、建设和应急四个子模块)等方面的内容开展测评,最终出具测评报告。
| 评审内容 |
评审因素 |
评审标准 |
|
| 形式评审 |
报价表* |
□满足 |
□不满足 |
| 营业执照* |
□满足 |
□不满足 |
|
| 法定代表人授权委托书* |
□满足 |
□不满足 |
|
| 资格评审 |
****管理局认定的商用密码检测机构资质证书(业务范围:商用密码应用安全性评估)* |
□满足 |
□不满足 |
| 响应性评审 |
投标单位主要实施人员****管理局组织的商用密码应用安全性评估人员测评能力考核,数量不少于2人▲ |
□满足 |
□不满足 |
| **地区相关项目案例(不少于1家)▲ (合同首页、签章页) |
□满足 |
□不满足 |
|
| 投标单位具有ISO9001质量管理认证(资质范围:商用密码产品检测服务、商用密码应用安全性评估服务)▲ |
□满足 |
□不满足 |
|
| 具有ISO27001信息安全管理认证(资质范围:商用密码产品检测服务、商用密码应用安全性评估服务)▲ |
□满足 |
□不满足 |
|
| 具备CNAS检验机构认可证书(资质范围:信息系统商用密码应用安全性评估)▲ |
□满足 |
□不满足 |
|
评分细则:
(1)“*”为重要指标,不满足做无效处理;
(2)“▲”为加分指标;
(3)优先选择满足以上所有参数的供应商;若多家供应商均可满足以上所有参数,则选择价格最低的供应商;所有供应商均无法满足相关参数的,则本次采购作废。