公 告
根据工作需要,我院拟对2026年度三级等保测评服务(含三级等保咨询服务)进行公开采购。请有资质的厂商在公示期内按公告要求报名并索取采购文件,逾期不予受理。特此公告!
一、采购内容
| 序号 |
项目名称 |
预算控制单价(元) |
数量 |
预算控制总价(元) |
备注 |
| 1 |
2026年度三级等保测评服务(含三级等保咨询服务) |
147800 |
1批 |
147800 |
主要技术参数及要求详见附件《2026年度三级等保测评服务采购要求》 |
二、报名要求(报名时提供)
1.投标方营业执照复印件;
2.报名人为法人的,请提供法人身份证复印件;报名人为非法人的,请提供法人授权委托书(需法人签字或盖私章)、法人身份证复印件、被授权人身份证复印件;
3.******部第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》复印件;
4.投标方信用中国网站截图;
5.备注
(1)以上资料加盖单位公章后,扫描成PDF(确保文字清晰可见);
(2)另加一个报名信息表,为可编辑的Word版本(详见下表);
| 项目名称 |
报名单位 |
法定代表人 |
报名人 |
联系电话 |
邮箱地址 |
(3)其中(1)和(2)资料以电子邮件形式发送至****@126.com(********中心126邮箱);发送时邮件主题请注明报名项目名称及报名单位;
(4)报名资料审核合格后将择期发送采购文件及开标通知至报名人邮箱,请及时关注邮件,若有疑问请电话咨询。标书代写
三、公示报名时间:2026年8月13日至2026年8月20日
四、评标方式:询价。
五、采购时间地点另行通知。
六、投标人报名后因自身原因弃权的,应于接到开标通知起3日内告之我院,未在规定时间内告知的,将被纳入黑名单,视情况取消参加我院采购项目的资格。标书代写
七、联系人: 项女士 电话:0597-****155
地址:********采购中心
****
2026年8月13日
附件
2026年度三级等保测评服务(含三级等保咨询服务)采购要求
一、主要技术参数及要求
1、服务项目
| 合同包 |
品目号 |
分项名称 |
数量 |
备注 |
| 1 |
1-1 |
三级等保测评服务(含三级等保咨询服务) |
1批 |
包括:HIS、LIS、PACS、EMR、移动APP、互联互通集成平台及门户网站系统七个系统的测评,三级等保测评相关的咨询和技术支持服务。 |
2、技术和服务要求
2.1三级等保测评服务
(1)服务范围
****院内的七个系统,包括HIS、LIS、PACS、EMR、移动APP、互联互通集成平台及门户网站系统及其软硬件设施。
(2)服务内容
提供一次三级等保安全测评服务,根据提交的网络安全等级保护测评申请书,对服务范围内的信息系统进行安全等级测评,并为被测系统提供测评机构出具的信息系统安全等级测评报告。服务概述如下表:
| 序号 |
服务细项 |
服务内容 |
交付成果 |
服务频次 |
| 1 |
技术层面测评服务 |
从技术层面进行安全测评 |
测评报告 |
单次 |
| 2 |
管理层面测评服务 |
从管理层面进行安全测评 |
测评报告 |
单次 |
①技术层面测评服务
技术层面测评将根据要求逐项进行测评:
安全物理环境:物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护。
安全通信网络:网络架构、通信传输、可信验证。
安全区域边界:边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证。
安全计算环境:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护。
****中心:系统管理、审计管理、安全管理、集中管控。
②管理层面测评服务
管理层面测评将根据要求逐项进行测评:
安全管理制度:安全策略、管理制度、制定与发布、评审与修订。
安全管理机构:岗位设置、人员配备、授权和审批、沟通与合 作、审核和检查。
安全管理人员:人员录用、人员离岗、安全意识教育和培训、外部人员访问管理。
安全建设管理:定级和备案、安全方案设 计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供 应商管理。
安全运维管理:环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理。
(3)服务期限
①供应商应承诺在合同签订完成后的一个月内协调测评进场测评,该项将纳入考核。
②自服务人员进场之日起3个月内完成等级保护测评工作,若因采购人安全整改进度等原因造成的项目延期,则时间顺延,但供应商有义务协调推进总体测评进度,配合监督各应用厂商的整改进度。
2.2三级等保咨询服务
(1)服务范围
****院内的七个系统,包括HIS、LIS、PACS、EMR、移动APP、互联互通集成平台及门户网站系统及其软硬件设施。
(2)服务期限
合同签订之日起1年或测评工作全部完成之日时为止,以先到时间为准。
(3)服务频次
| 序号 |
服务项目 |
服务内容 |
交付成果 |
服务频次 |
| 1 |
等保资产分析服务 |
对信息系统进行调研和梳理,编制信息系统详细描述文档。 |
《信息系统基本情况调查表》 |
1次 |
| 2 |
等保差距评估服务 |
依照等级保护要求从管理和技术两个层面找出存在的问题并进行差距分析。 |
《等级保护安全评估与整改建议》 |
1次 |
| 3 |
等保风险评估服务 |
分析信息系统的安全风险以及基线差距。 |
||
| 4 |
等保安全加固服务 |
针对风险分析与差距评估的结果,实施安全策略优化辅导,提供主机、数据库、应用的安全加固建议。 |
||
| 5 |
等保制度建设服务 |
与采****医院实际情况且按相关法律法规要求的信息安全管理制度。 |
《等级保护安全管理制度汇编》 |
1次 |
| 6 |
等保测评辅助服务 |
指导单位配合测评机构开展等级测评工作。 |
相关测评材料 |
1次 |
(4)等保资产分析服务
根据等级保护范围内的资产组成,派遣专业工程师到现场整理各个系统的网络结构拓扑以及相关联的资产,对服务范围内信息系统开展安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心以及安全管理制度进行调研和梳理。
(5)等保风险评估服务
根据等级保护基本要求,开展安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心以及安全管理的现状分析,通过安全访谈、风险评估、登录检查、日志分析以及渗透测试等技术手段对现有的安全资产进行全方位的风险评估,结合信息资产属性、威胁、脆弱性等基本要素,分析信息系统安全风险评估分析。
(6)等保差距评估服务
在安全评估和信息系统定级的基础上,根据《GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求》将定级信息系统等级保护的各项基本要求与信息安全现状进行比较分析,从管理和技术两个层面找出存在的问题并进行差距分析。
(7)等保安全加固服务
根据等级保护基本要求以及风险分析结果,提供专业的系统安全加固建议意见,派遣专业工程师到现场根据等保安全加固指导书实施边界防护安全策略优化辅导、服务器病毒检查与清理,提供主机安全加固建议、数据库安全加固建议以及应用安全加固建议。
对于需要增加投资,部署新的信息安全产品和技术的整改措施,双方根据整改方案另行协商和实施。
(8)等保制度建设辅导服务
协助采购人对安全管理制度建设,****管理部分的标准,从安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理5个方面帮助采购人补充及完善等级保护要求的管理体系建设中涉及到的制度文档,以及相关记录的完善。包括但不限于信息安全工作职责,信息安全监督、检查机制;辅助单位编写方针、制度、各类记录表格模板在内的三层结构的安全管理制度,达到等级保护测评要求。
(9)等保测评辅助服务
在测评阶段协助采购人准备测评材料,****测评中心开展等级测评工作,组织测评整改,并保障顺**过等保测评获得测评报告。
5、其他要求:
(1)应遵守国家相关信息安全法律要求,包括但不限于:信息安全等级保护要求、《中华人民**国数据安全法》、《中华人民**国网络安全法》。
(2)应遵守****相关信息安全制度要求,包括但不限于:《****信息安全等级保护管理制度汇编》、《患者隐私保护制度》。
6.服务要求
(1)供应商拟投入本项目的高级测评师具有信息安全保障人员认证(CISAW-风险管理方向)、注册数据安全治理专业人员(CISP-DSG)及软件专业技术资格(水平)考试中级或以上网络工程师。供应商投标时须提供能够满足上述人员要求的承诺函,格式自拟。合同签订时提供相关符合人员的信息,包含(姓名、身份证号码、证书等证明材料以及投标截止时间前6个月中任一个月社保缴交证明材料)。标书代写
(2)供应商提供服务人员具备注册信息安全专业人员证书(CISP证书)、具备信息安全等级保护安全建设专业技术人员证书(DJJS)、信息安全保障人员认证证书(CISAW-风险管理方向)及注册数据安全治理专业人员证书(CISP-DSG)。供应商投标时须提供能够满足上述人员要求的承诺函,格式自拟。合同签订时提供相关符合人员的信息,包含(姓名、身份证号码、证书等证明材料以及投标截止时间前6个月中任一个月社保缴交证明材料)。标书代写
(3)供应商具有网络安全数据综合分析系统、网络安全漏洞挖掘系统、网络安全等级测评主机扫描系统。供应商投标时须提供能够满足上述要求的承诺函,格式自拟。
(4)为保证服务质量,供应商拟投入此次项目中的测评人员中至少需要有1名高级测评师及4名中级测评师,并由高级测评师担任测评团队负责人,在网络安全等级保护网(http://www.****.net/)网站能够查询人员相关信息。须提供相关证书复印件作为佐证材料提供相关证明材料及所投安全测评服务商为其缴纳的投标截止前六个月(不含当月)社保缴纳证明,现场测评人员须与投标提供的人员一致,并现场提供人员证书及测评进场前六个月(不含当月)社保缴纳证明材料备查。标书代写
(5)供应商承诺在服务期内,提供7×24小时的应急响应支持服务,在收到响应要求后30分钟内进行响应,并能够在需要现场支持的情况下2个小时内到达现场进行支持。供应商须针对此项内容提供服务承诺函(格式自拟)。
(6)供应商在投标前3年内所完成的测评服务业绩,须如实提供该业绩项目的中标(成交)通知书复印件或采购合同文件复印件(相关等保测评服务案例不少于3个,其中至少1****医院案例);原件备查(评委会将保留要求供应商提供原件予以核查的权利)。
(7****医院现有基础设施、设备、网络、信息技术**,供应商应****医院网络环境及信息系统运行情况。(须提供承诺函,格式自拟)
7.服务响应时间
(1)电话服务:服务期内,提供7*24小时电话服务;成交供应商接到采购人电话后,由专人负责接听并记录,1小时内反馈意见或进行技术支持。
(2)现场服务:服务期内,若采购方有需要技术人员到现场支持,成交供应商应积极协调技术人员在24小时内到现场提供技术支持(特殊情况除外)。
二.供应商的资格要求
1、供应商必须提供企业营业执照复印件(三证合一)。
2、******部第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》。
三、验收条件
按采购参数要求提供相应服务,并协助采购方测评的系统通过三级等保测评,且收到但不限于采购参数提到的所有交付成果,******局网安部门认可后方可申请验收。
四、付款方式
项目通过验收后,成交供应商通过申请支付合同总金额的100%,实际付款金额根据《****信息科项目咨询服务考核办法》(详见附件1)考核得分确定;
附件1
****信息科项目咨询服务考核办法
| 序号 |
考核内容 |
考核标准 |
扣罚金额(元) |
| 1 |
服务响应速度 |
未按招标要求响应,每次扣罚50元,扣完为止 |
|
| 2 |
服务能力 |
服务期内,所有的等级保护相关咨询或疑问能够有效协助并及时解决,因中标方原因导致问题未能有效解决或解决时间过久的,每次扣罚50元,扣完为止 |
|
| 3 |
服务完成效果 |
1、服务期间未按照合同要求提供服务或提供的服务次数未达标的,一次扣罚100元,扣完为止。 2、服务期间未按照合同要求输出相应结果的,一次扣罚100元,扣完为止。 |
|
| 4 |
测评完成时间 |
1、除如因测评****设备厂商未及时整改导致未能通过测评的情况外,中标方未****医院通过测评的,每延迟5个工作日扣20元,扣完为止。 2、测评公司未在合同签订1个月内进场的,每延迟1个工作日扣20元,扣完为止。 |
|
| 合计扣罚金额(元): |
|||
| 信息科经办人签字: 信息科负责人签字: 考核日期: 年 月 日 |
|||