根据国家有关法律法规及我院相关规定,现将我院近期拟调研信息化项目进行公示,欢迎符合要求的供应商积极参与。相关信息及要求公告如下:
一、项目概况
1、项目名称
****2027-2029年度网络安全等级保护测评服务项目
2、项目预算
服务预算32万元/年,三年总预算为:96万元。
3、测评对象
本次项目包含****本部院区、心****大学****医院**医院2027-2029年三年等保测评服务,需要对三个院区基础网络、面向患者服务的信息系统、集成平台、****医院、办公OA****医院网站6个业务系统开展等级保护测评。其中,定级三级的测评项目需每年测评;定级二级的项目需隔年测评。
| 序号 |
测评对象 |
保护等级 |
测评次数 |
| 1 |
基础网络系统 |
三级 |
3 |
| 2 |
面向患者系统 |
三级 |
3 |
| 3 |
集成平台系统 |
三级 |
3 |
| 4 |
****医院 |
三级 |
3 |
| 5 |
办公 OA 系统 |
二级 |
2 |
| 6 |
医院网站系统 |
二级 |
2 |
4、项目内容
(1)系统现场调研、资产梳理、安全现状全面核查;
(2)物理环境、网络安全、设备安全、应用安全、数据安全、主机安全六大维度全项测评;
(3)漏洞扫描、渗透测试、风险定级、安全现状分析;
(4)编制《等级保护测评报告书》《安全风险问题清单》《专项整改方案》;
(5)全程技术指导院内完成漏洞修复、策略优化、制度完善等闭环整改工作;
(6)协助完成**网安部门备案复核、资料归档、迎检备查工作;
(7)提供年度网络安全运维咨询、应急处置指导、安全台账完善服务;
(8)供应商根据自身情况可提供的其他服务,**网络安全赛事培训、网络安全相关法律法规最新变动分享、配合网络安全应急演练策划与实施等。
二、材料要求
1、企业营业执照复印件;
2、公司基本情况介绍;
3、在网络安全等级保护网 https://www.****.net 可查询到的网络安全等级保护测评服务认证获证界面截图;
4、根据项目内容提供的服务方案;
5、报价清单;
6、****医院服务合同复印件(至少三家,****医院)。
以上材料请合并成一个pdf,****公司公章,以“项目名称+公司名称+联系人姓名+手机号”命名,在2026年9月4日之前发送至****@163.com。
联系人:徐老师 189****0758
三、其他说明
本次调研仅为方案调研,不构成任何采购承诺,供应商提供的方案仅作为我院进一步论证完善本次项目的参考,我院不做任何书面回复。
诚挚欢迎各优秀厂商积极参与,贡献智慧,共促发展。