淮安市第三人民医院2026年度医院信息互联互通集成平台系统、互联网医院和门户网站三级等保测评采购服务项目调研公告

发布时间: 2026年08月18日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息

****2026年度医院信息互联互通集成平台系统、****医院和门户网站三级等保测评采购服务项目调研公告

为严格遵守《中华人民**国网络安全法》《信息安全等级保护管理办法》及国家、省、市卫健、**网安部门网络安全合规工作要求,全面落实网络安全等级保护2.0标准规范,排查我院核心信息系统安全隐患,完善网络安全管理制度与技术防护体系,保障医院业务稳定运行、医疗数据及患者隐私安全。现就2026年度医院信息互联互通集成平台系统、****医院和门户网站三级等保测评采购服务项目开展采购前市场调研,广泛征集具备正规测评资质、医疗行业服务经验充足、技术能力过硬的服务商方案、服务清单及市场报价,为我院项目立项、预算核定、采购方式确定提供真实有效的市场依据。本次调研仅为市场摸底,不属于招标采购行为。

一、项目概况

(一)项目名称:****2026年度医院信息互联互通集成平台系统、****医院和门户网站三级等保测评采购服务项目

(二)调研单位:****

(三)资金来源:单位自筹资金

(四)测评系统范围:本次需完成我院三套已完成定级备案的三级信息系统等级保护测评工作,具体系统及定级情况如下:

序号

信息系统名称

定级情况

系统涵盖说明

1

医院信息互联互通集成平台系统

三级

包含接入平台的HIS、LIS、EMR、PACS、体检、院感、心电、HRP系统、一体化护理系统、病案系统、运营管理、****医院等全部关联子系统

2

****医院系统

三级

独立定级互联网诊疗服务系统

3

医院门户网站

三级

医院官方对外宣传、信息公示服务网站

(五)测评资产范围:包含上述三套信息系统关联的全部软硬件资产,涵盖核心交换机、路由器、防火墙、网闸、服务器、应用软件、数据库软件等所有配套设备及系统。采购人可根据院内实际信息化建设情况,依规调整信息系统测评等级及测评数量。

(六)服务周期要求:合同生效后,根据采购人指定时间进场,20日历天内完成全部等保测评、整改指导、复测及报告编制工作。

二、项目实施依据

本次等保测评服务严格依据国家现行法律法规、行业规范及国家标准实施,主要依据如下:

(一)政策依据

《中华人民**国网络安全法》《中华人民**国计算机信息系统安全保护条例》(国务院147号令)、中办发〔2003〕27号、公通字〔2004〕66号、公通字〔2007〕43号、公信安〔2009〕1429号、公信安〔2010〕303号等国家等级保护相关政策文件。

(二)技术标准

严格遵循GB/T 22239-2019、GB/T 28448-2019、GB/T 28449-2018、GB/T 36627-2018、GB/T 25058-2019、GB 17859-1999、GA/T 1389-2017等全套等保2.0国家标准及信息系统安全技术规范。

三、核心服务内容及工作要求

服务商需为我院三套三级系统提供全流程、一体化等级保护测评合规服务,包含方案编制、全面测评、差距分析、整改指导、复测核验、报告出具、备案协助、安全加固、安全培训及增值安全服务等全部内容,具体如下:

(一)整体方案编制与体系完善

结合我院信息安全现状,定制专属测评实施方案,协助医院梳理、建立、完善适配三级等保要求的安全管理制度体系;对照等保标准排查合规差距,出具安全建设整改方案,指导医院完**全技术措施优化完善。

(二)全方位等级保护测评

严格按照等保三级标准,采用人员访谈、配置核查、文档审查、实地察看、工具测试、渗透测试等多种方式,完成十大维度全覆盖测评:物理安全、网络安全、主机安全、应用安全、数据安全及备份恢复、安全管理机构、安全管理制度、人员安全管理、系统建设管理、系统运维管理。全面排查系统高危、中危、低危漏洞及合规缺陷,形成详细问题清单与风险分析报告。

(三)安全整改指导与复测核验

针对测评发现的安全漏洞、制度缺陷、合规短板,结合医院7×24小时不间断诊疗业务特性,提供可落地的整改方案,全程一对一技术指导,协助完成设备策略调整、系统漏洞修复、安全加固、制度修订等工作。整改完成后免费开展复测核验,直至所有测评项全部达标,满足三级等保合规要求。

(四)报告编制与备案支撑

项目完工后,分别为三套系统出具符合国家标准、**网安部门认可的正式《等级保护测评报告》《渗透测试报告》《安全整改建议书》,协助医院完成等保备案、资料上报、系统信息更新,全程配合**、卫健主管部门各类督查、核查工作。

(五)安全加固与专项培训

1. 安全加固:专业指导院内主机、系统、网络软性安全问题加固,消除常规安全风险,提升系统基础防护能力。

2. 安全培训:面向院内相关业务科室、运维人员开展专项信息安全培训,内容包含年度典型安全事件复盘、网络安全形势分析、信息安全体系讲解、等级保护基础知识普及等,强化院内人员安全合规意识。

四、项目实施硬性要求(一)人员配置要求

****小组人员不少于4人,至少配备1名具备软件开发经验、熟悉医疗应用软件安全的专业人员,所有现场核心测评人员必须持有有效信息安全等级测评师证书,人员资质齐全、经验丰富。

(二)现场实施要求

测评所用软硬件工具由服务商推荐,经采购人确认后方可使用;所有测评工作需严格管控风险,遵循最小影响原则,****医院正常诊疗、办公及业务系统运行;现场测评结束前,必须与采购人对接人员核对测评结果及初步结论,离场前彻底清理测评工具、临时程序,还原系统原有状态,不遗留任何代码及可执行程序。

(三)保密管理要求

服务商需全程严格遵守保密规定,签订专项保密协议,对****医院网络架构、系统数据、患者信息、涉密文档等敏感资料严格保密,严控知情范围;项目结束后全部清退、销毁涉密资料及数据,严禁外泄、复用或用于其他项目宣传,承担全部保密责任。

(四)工作原则要求

全程遵循保密、标准、规范、可控、整体、最小影响六大原则,所有实施流程、文档资料规范可追溯,严格按****医院管理制度开展工作,确保测评过程合规、结果真实有效。

五、服务商资质与能力要求

1. 具有独立法人资格,持有合法有效的营业执照,能够独立承担本项目测评服务、安全合规及保密责任。

2. 具备国家认可的网络安全等级保护测评资质,持有有效的等级测评机构认证证书,具备合法的三级等保测评服务资质。

3. 近三年内无重**全服务事故、无行业行政处罚记录、无信用失信记录、无政府采购不良记录,经营状况良好。

4. 具备丰富的医疗卫生行业等保测评服务经验,拥有医院信息平台、****医院、门户网站三级测评成功案例优先。

5. 拥有专业持证测评团队、完善的质量管控体系及本地化售后响应能力,可快速对接整改、咨询、应急保障工作。

6. 本次调研不接受联合体参与,项目服务严禁分包、转包。

六、交付成果与验收标准

(一)交付成果:服务商需完整提交测评实施方案、正式等保测评报告、渗透测试报告、安全整改建议书、风险评估报告、培训资料、运维服务台账等全套资料。

(二)验收标准:所有测评工作严格遵循国家最新等保标准及行业规范,问题整改闭环到位,测评报告合规有效,可顺**过**网安、卫健主管部门备案及督查,全面满足我院三级等保合规建设要求。

七、调研相关说明

1. 本次公告为采购前市场调研公告,非招标、磋商采购公告,仅用于市场摸底、需求论证、预算研判,采购人不承担任何服务商调研成本,不构成任何采购承诺。

2. 服务商需结合本项目全部要求,针对性提交专属技术方案、实施计划、人员配置、服务承诺、分项报价,禁止套用通用模板。

3. 本次报价为全周期包干总价,包含测评、渗透测试、风险评估、整改指导、培训、备案协助、税费、售后、保密服务等所有费用,无任何隐形收费、二次收费。

4. 调研结束后,我院将结合服务商资质、方案专业性、行业业绩、服务能力、报价合理性综合研判,确定项目采购方案。

八、需提交的调研资料

1. 企业营业执照、法定代表人身份证明、法人授权委托书(加盖公章);

2. 等保测评资质证书、测评师人员资质证书;

3. 近三年医疗行业同类三级等保测评服务业绩证明材料;

4. 完整的项目技术方案、实施流程、工期计划、整改及培训实施方案;

5. 详细分项报价清单、保密承诺书、全流程服务及售后保障承诺。

九、联系方式

欢迎社会广大有能力,有经验的供应商积极参与调研。

报名时间: 2026年08月18日至2026年08月25日

接收资料截止时间:2026年08月25日 下午17:30加急标书代写

联系科室:********中心

报名联系人:邱 工

联系电话:0517-****3199 邮箱:****@qq.com ,邮件标题格式:(“****2026年度医院信息互联互通集成平台系统、****医院和门户网站三级等保测评采购服务项目调研+公司名称+联系人”)


招标进度跟踪
2026-08-18
意见征集
淮安市第三人民医院2026年度医院信息互联互通集成平台系统、互联网医院和门户网站三级等保测评采购服务项目调研公告
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~