项目概况
****2026年信息系统等级保护测评服务采购项目的潜在供应商应在****网站(网址https://www.****.cn)获取采购文件,并于2026年8月12日18时00分(**时间)前递交响应文件。
一、项目基本情况
1.项目编号:****
2.项目名称:****2026年信息系统等级保护测评服务采购项目
3.采购方式:竞争性磋商
4.评价方式:综合评分,评分表见附件1:****2026年信息系统等级保护测评服务采购评分表
5.评价时间:另行通知
6.报价方式:二次报价
7.资金来源:医院自筹
8.预算金额(元):60000.00
9.最高限价(元):60000.00
10.采购需求:2026年信息系统等级保护测评服务
11.合同履行期限:30个日历日;
12.本项目(是/否)接受联合体投标:不接受;
13.本项目不是专门面向中小企业采购,本项目属于软件和信息技术服务业。
二、采购内容
(一)测评对象
| 序号 |
名称 |
服务功能 |
测评等级 |
测评范围 |
限价(元) |
成交供应商 |
| 1 |
****2026年信息系统等级保护测评服务 |
HIS系统 |
三级 |
60000.00 |
1家 |
|
| 2 |
PACS系统 |
三级 |
(二)服务内容
1.对****HIS、PACS信息系统进行三级等级保护安全测评,出具相应系统的安全等级保护测评报告,并完成相应等级保护备案工作。
2.测评依据:《计算机信息系统安全保护等级划分准则》(GB 17859-1999)、《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)、《信息安全技术网络安全等级保护定级指南》(GB/T 22240-2020)、《信息安全技术网络安全等级保护测评要求》(GB/T 28448-2019)、《信息安全技术网络安全等级保护测评过程指南》(GB/T 28449-2018)、《信息安全技术网络****管理中心技术要求》(GB/T 36958-2018)以及特定行业颁布的与网络安全等级保护测评相关的标准、要求和指南。
3.测评步骤
3.1 差距测评:对****HIS、PACS信息系统按照等级保护测评要求进行第一次测评,测评结束后同时完成各系统的《信息系统安全等级不符合项整改建议》。
3.2 最终测评:协助****对不符合项进行整改,整改完成后再进行回归测试,根据测评结果提交信息安全等级保护测评报告。
3.3 测评内容:
对****HIS、PACS信息系统的安全物理环境、安全通信网络、安全区域边界、安全计算环境等技术层面,****中心、安全管理制度、安全管理机构、安全管理人员和安全建设管理等管理层面实施测评。
对信息系统安全等级保护状况测评估工作,应包括两个方面的内容:一是安全控制测评,主要测评信息安全等级保护要求的基本安全控制在信息系统中的实施配置情况;二是系统整体测评,主要测评分析信息系统的整体安全性。其中,安全控制测评是信息系统整体安全测评的基础。
4.实施要求
4.1 进度要求
| 序号 |
阶段 |
工作内容 |
时间(日历日) |
| 1 |
测评准备阶段 |
测评启动会 |
2 个日历日 |
| 2 |
项目计划制定,双方达成共识 |
||
| 3 |
测评方案制定/双方达成共识 |
||
| 4 |
人员/工具/表格准备 |
||
| 5 |
方案编制阶段 |
测评指标、对象的确定 |
2个日历日 |
| 6 |
工具测试方法的确定 |
||
| 7 |
测评指导书的开发 |
||
| 8 |
测评方案的编制 |
||
| 9 |
测评实施阶段 |
现场数据(资料)采集 |
10个日历日 |
| 10 |
现场核查和访谈 |
||
| 11 |
工具测试(扫描/渗透等) |
||
| 12 |
测评过程结果整理 |
||
| 13 |
分析和报告编制阶段 |
对现场采集数据进行分析 |
7个日历日 |
| 14 |
对照对应的信息系统等级技术和管理要求进行分析 |
||
| 15 |
整理测评结果,形成报告 |
5个日历日 |
|
| 16 |
对报告进行评审 |
3个日历日 |
|
| 17 |
报告提交 |
1 个日历日 |
|
| 合计 |
30 个日历日 |
||
4.2工作规范要求
测评机构依据有关标准规范开展测评业务,防范测评风险,客观准确地反映被测对象的安全保护状况。测评机构应按照统一模板出具网络安全等级测评报告,并针对被测网络分别出具等级测评报告。
测评机构应采取管理和技术措施保护测评活动中相关数据和信息的安全,不得泄露在测评服务中知悉的系统信息、重要敏感信息和个人信息,不得擅自发布、披露在测评服务中收集掌握的网络信息、系统漏洞、恶意代码、网络攻击信息等。
4.3 验收标准、规范
按国家有关规定,采购文件的质量要求和技术指标、供应商投标文件的响应内容和承诺及双方合同约定标准进行验收。
5.成果文件要求
出具相应系统的安全等级保护测评报告,并完成相应等级保护备案工作。
三、响应人资格要求
(一)基本资质要求:满足《****政府采购法》第二十二条规定。
1.具有独立承担民事责任的能力:提供年检合格的营业执照、税务登记证、组织机构代码证复印件(三证合一仅提供营业执照)、法人身份证复印件;
2.规范授权业务代表:提供法人对负责该业务代表的授权书及被授权人身份证复印件;
3.具有履行合同所必须的设备和专业技术能力:提供具备履行合同所必需的设备和专业技术能力的承诺函(须提供承诺函,格式自拟);
4.具有良好的商业信誉和健全的财务会计制度、财务状况:提供2024或2025年度财务报表,****银行出具的资信证明(资信证明出具时间须为询价截止时间前一年内);加急标书代写
5.具有依法缴纳税收和社会保障资金的良好记录:提供2025年至今任意3个月依法缴纳税收和社会保障资金的有效证明材料(依法免缴税收和社会保障资金的提供有效证明材料);
6.参加本次采购活动前三年内,在经营活动中没有违法违规记录:****政府采购活动前三年内在经营活动中没有重大违法记录的书面声明(须提供承诺函,格式自拟);
7.诚信资格要求:提供公告发布当日至响应截止时间前一天任意时间,在“信用中国”网站查询下载的信用信息报告(时间以报告生成日期为准);加急标书代写
8.法律、行政法规规定的其他条件,以及响应人认为还需具备的其他资格证明材料:提供相关材料或承诺函,格式自拟。
(二)特殊资质要求:
1.供应商必须持有由国家承认并有效的《网络安全等级测评与检测评估机构服务认证证书》(★实质性条款,不满足无效)。
2.项目团队人员为机构正式员工,具备等保测评师资质,全体人员签署保密协议。
3.国家强制性要求的其他资格证书复印件:提供相关材料或承诺函,格式自拟。
以上“申请人资格要求”涵盖的“基本资格要求、特定资格要求”证明材料及下述****2026年信息系统等级保护测评服务采购报名信息表在本项目响应截止日(2026年8月12日)前发送至邮箱****@qq.com。
****2026年信息系统等级保护测评服务采购 报名信息表
| 报名设备名称 |
报名企业名称 |
法定代表人 |
经办联系人 |
联系电话 |
四、获取磋商文件
时间:2026年8月6日起至2026年8月12日。
地点:****网站获取(网址:https://www.****.cn)
方式:登陆****网站,招标公示版块,供应商可下载磋商文件。
售价:0
五、提交响应文件截止时间加急标书代写
投标文件递交截止时间:2026年8月12日加急标书代写
六、纸质版响应文件资料要求
(一)响应资料应包含
1.报价函,见附件2;
2.“响应人资格要求”包含的“基本资格要求及特定资格条件”所有证明材料原件/复印件;
3.本项目总体测评方案;
4.本项目HIS系统测评方案;
5.本项目PACS系统测评方案;
6.本项目安全整改建议方案;
7.售后服务方案;
8.项目团队人员技术支持明细(参考评分表罗列);
9.近3年****医疗机构三级等保测评同类项目业绩。
(二)响应资料投递要求
1.整套响应文件密封且封面统一命名:项目名称+响应商名称+项目负责人+联系方式;
2.响应文件按以上“响应文件资料包含”顺序列出目录编写页码,按目录顺序排列装订成册,每一页均加盖公章及骑缝章。
(三)响应资料递交:
1.时间:2026年8月6日至2026年8月12日,工作日上午8:00至12:00,下午14:30至18:00(节假日除外);
2.地点:**县**街道小康东路****1号楼16楼采购办;
3.方式:响应人应将响应文件正本(1份)、副本(2份)及电子版资料U盘(含可编辑的报价单,加盖公章及骑缝章的整套报价资料PDF版;)用档案袋密封****公司骑缝章),并注明响应项目名称、联系人、联系方式及正本、副本和电子版,在文件投递时间截止日前邮寄(快递单上标注本项目名称)或现场提交或开标日当场提交。加急标书代写
七、其他补充事宜
1. 是否需要提交样品或现场踏勘:
否
2.交货地点或服务地点:
采购人指定地点
3.采购活动询问、质疑:供应商对采购过程相应阶段有质疑的,应在相应采购过程阶段联系本项目采购代理机构工作人员,根据财政部令第94号要求,当面一次性提出针对同一采购程序环节的书面质疑文件。
4. 敬告:《响应文件》的制作、送达等必须完全符合公告通知要求,否则可能导致其响应被拒绝。如有不明之处请及时详询项目联系人。
八、对本次招标提出询问,请按以下方式联系。
1. 采购人信息
名称:****
地址:**县**街道小康东路
联系方式:181****8146
2. 项目联系方式
项目联系人:顾老师
电话:150****2211