海南藏族自治藏医院网络安全等保测评及网络安全服务市场调研公告

发布时间: 2026年08月24日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000

根据我院网络安全建设发展需要,本着“公平、公开、公正”的原则,现针对等保测评与安全运维服务进行市场调研,欢迎符合条件的潜在供应商报名参加。

一、服务需求:

网络安全等级保护测评与安全运维服务。

二、项目预算:

本项目预算总金额为15万元整,各潜在供应商应提供最具性价比的方案且总价不得高于该预算总金额。

三、服务项目内容和技术服务要求

(一)、网络安全等级保护测评服务

1.总体要求:

(1)提供为期1年的网络安全等级保护测评服务,按照国家有关管理规范和标准要求,结合采购人实际安全需求,对****医院现****医院信息平台(HIS)系统、医学检验(LIS)系统、医学影像(PACS)系统、智慧医院信息管理系统)等四个系统融合成两个系统,即医院核心系统和互联网业务系统,开展三级等保全流程测评,编制所服务系统《定级报告》和《备案表》,配合做好备案审批,使采****机关颁发的《信息系统安全等级保护备案证明》,定级与备案工作中所需的各种费用均已包含在本项目预算费用中,所有相关费用均由中标人支付,采购人不再支付任何相关费用。

(2)工作过程文件及项目交付成果(包括但不限于):系统定级报告、备案材料。

(3)服务时间要求:完成等保测评、出具等保测评报告、备案。

2.测评服务内容包括但不限于以下内容:

(1)本次项目应依据国家《中华人民**国计算机信息系统安全保护条例》国家和行业最新现行执行标准、《信息安全等级保护管理办法》国家和行业最新现行执行标准、《信息安全技术 网络安全等级保护基本要求GB/T 22239-2019 》、《信息安全技术 网络安全等级保护测评要求GB/T 28448-2019》等法规要求进行信息系统安全等级测评。

(2)技术层:本次项目的等保测评机构须把测评指标和测评方式等结合到被测系统的具体测评对象上,构成一个个可以具体测评实施的工作单元。从技术5个方面以及扩展项内容,分别描述单元测评实施的主要内容;管理层:本次项目的等保测评机构须把测评指标和测评方式等结合到被测系统的具体测评对象上,构成一个个可以具体测评实施的工作单元。从管理5个方面以及扩展项内容,分别描述单元测评实施的主要内容。

(3)安全控制间安全测评主要对同一区域内、同一层面上的不**全控制间存在的功能增强、补充或削弱等关联作用进行测评,同时,也包括对《信息安全技术 网络安全等级保护基本要求》GB/T 22239-2019的要求项与同一区域、同一层面上的非《信息安全技术 网络安全等级保护基本要求》GB/T 22239-2019要求的安全控制之间的安全测评。依据不同层面对系统进行划分,分类分析各个层面中安全控制间存在的关联作用,从系统层面上分析考察单元测评中确定的不符合项对系统整体安全保护能力的影响,及不符合项整改的必要性。

(4)层面间安全测评主要考虑同一区域内的不同层面之间存在的功能增强、补充和削弱等关联作用。在进行层面间安全测评时,可以考虑不同层面的两个不**全控制,也可以同时考虑两个以上不**全控制的相互作用。对于系统不同层面间相配合的保护措施,需要结合不同层面的安全控制点分析其相互之间存在的关联作用,从而确定某些不符合项对系统整体安全保护能力的影响。

(5)区域间安全测评主要考虑互连互通(包括物理上和逻辑上的互连互通等)的不同区域之间存在的安全功能增强、补充和削弱等关联作用,特别是有数据交换的两个不同区域。一般边界区域都会和内部某个或某些区域之间发生数据交换;内部不同区域之间也可能因为业务的需要而发生数据交换,需要重点测评这些区域之间的关联作用。

(6)技术要求部分测评须涉及安全通信网络、安全区域边界、安全计算环境、****中心、安全物理环境五个方面,须通过访谈、配置检查和工具测试的方式测评信息系统的技术安全保障情况。

(7)物理安全测评须通过访谈、文档审查和实地察看的方式测评信息系统的物理安全保障情况。主要涉及对象为机房。

(8)安全通信网络测评须通过访谈、配置检查和工具测试的方式测评信息系统的安全通信网络保障情况;安全区域边界测评须通过访谈、配置检查和工具测试的方式测评信息系统的安全区域边界保障情况;安全计算环境须通过访谈、配置检查和工具测试的方式测评信息系统的安全计算环境保障情况;****中心测评须通过访谈、配置检查的方式测****管理中心保障情况。

(9)管理要求部分测评须涉及安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面,管理要求方面的测评对象主要为安全主管人员、安全管理人员等。

(10)安全管理制度:须针对管理制度、制定和发布、评审和修订等情况进行核查。

(11)安全管理机构:须针对岗位设置、人员配备、授权和审批、沟通和协作、审核和检查等情况进行审核。

(12)安全人员管理:须针对人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理等进行核查。

(13)安全建设管理:须针对系统建设的全过程,系统定级、安全方案设计、产品采购和使用、自行软件开发、外包软件开发等进行核查。

(14)安全运维管理:须针对资产管理、介质管理、设备管理、监控管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理进行核查。

(15)安全扩展项:若涉及扩展项测评,须对扩展项相应的内容,进行检查与记录,明确扩展项的问题。

3.实施人员要求:

为了保证项目的顺利实施,保障测评现场应具有应急技术处理能力,确保项目质量达到预期目标,要求本次项目的等保测评机构成立项目实施组,至少配备1名高级测评师及2名中级测评师和2名初级测评师。

4.资质要求

(1)具******部)。

(2)①具有ISO/IEC27001信息安全管理体系认证证书。具有中国网络安全审查****数据中心颁发的信息安全服务资质三级认证证书。②具有中国网络安全审查认证和市场监管大 数据中心颁发的信息安全风险评估三级认证证书。③具有中国网络安全审查****数据中心颁发的信息安全应急处理资质三级认证证书。④具有质量管理体系认证证书(ISO9001)。

(二)、安全运维服务

1.服务期限:自合同签定之日起,提供为期1年的安全运维服务。

2.具体安全运维服务内容如下:

四、评分标准(综合评分)

1.报价分(30分)

2.同类业绩(35分)

(1)近3年三级等保测评业绩:

(2)每提供1个得5分,最多20分(需合同复印件)

(3)加分:医疗行业案例,每项+2.5分(最多+15分)

3.团队配置(15分)

(1)项目经理:具备高级等保测评师证:5分

(2)团队:①项目负责人具备信息网络安全等级测评师(中级)证书,必须具有2 年以上,测评工作经验,并将全程负责本项目管理、技术质量管控和协调工作。以上证书及经验(须提供近三个月任意一月的社保 缴纳证明)都满足采购要求的得 2 分,未提供或者不被满足的不得分,满分2 分。

②团队成员除负责人外,具有网络安全等级保护测评师证书的,每提供1 名得 3 分,最高 3 分。(须提供证书复印件并加盖供应商公章)

③团队成员除负责人外,具备以下任意一个证书的:Ⅰ.注册信息安全专业人员(CISP)证书;Ⅱ.信息安全保障人员认证证书;Ⅲ.注册渗透工程师证书及其他相关证书。每提供 1 个得 1 分,最高5 分(同一人员具有多项证书的不累计得分)。(须提供证书复印件并加盖供应商公章):10分

(上述三项涉及人员的需提供近三个月任意一月的社保证明并加盖供应商公章)

4.技术方案(20分)

(1)符合GB/T 22239-2019、GB/T 28448-2019:5分

(2)含项目概述(测评范围、测评流程、测评依据、)→测评内容→项目组织规划(人员构成、各方职责、实施计划)→渗透测评→项目质量控制管理和风险管理→保密管理→售后响应方案→整改建议→报告→备案协助全流程:15分

五、其他要求

1.为了保障服务能力,本次调研的服务提供商必须为**网络安全等级测评与检测评估机构目录内。

2.各潜在供应商提供的方案须针对安全运维服务的项目进行服务内容和服务成果的完善。

六、需提交的材料

1.供应商有效期内的营业执照复印件。

2.企业法人身份证复印件和委托代理人身份证复印件、法人授权委托书。

3.报价单。

4.其他佐证材料:****医院案例(需提供中标通知书、合同关键页、验收文档、相关材料)。

七、报名时间

2026年08月25日至2026年09月1日

八、报名方式

请有意向的合格供应商,按提交材料的要求装订后密封(带封条)、封面备注本项目名称、供应商全称加盖公章形式将材料邮寄到:**省****医院信息科。

收件人:努老师, 联系电话:176****3337


截图202********320.png
附件(1)
招标进度跟踪
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~