一、项目名称:********医院网络安全检测服务的市场调研公告
二、调研内容:****单次医院网络安全检测服务项目
三、报名人资格要求:
1.具有独立法人资格;
2.营业执照必须具有相应的经营范围;
3.近 3 ****医院 / 医疗机构同类安全服务案例(提供合同复印件),项目团队成员具备相关安全认证,工程师具备医疗行业服务经验。
服务内容(单次):根据2027年7月20日市场调研公告发布后部分供应商反馈意见,及2026年8月13日现场答疑与沟通了解的详细情况,现整理出此次网络安全检测服务项目的详细服务内容进行通告:
1、风险评估服务:服务内容:
(1)对整体网络情况进行风险评估,包括对资产、威胁、脆弱性、已有安全措施等进行识别与分析,最终明确安全需求与安全风险点,以及互联网暴露面。通过全面的风险评估,对安全建设、安全规划指引方向提供依据。参照标准中华人民**国国家标准GB/T20984(风险评估规范)、GB/T31509(风险评估实施指南)。
(2)风险评估使用现场访谈、文档查看,现场技术测验(如漏洞检测、基线检测、渗透测试、人工现场测试)等方式从资产价值、面临的威胁、脆弱性等多个方面进行综合性的分析评估,技术范围包括:安全管理、物理安全、系统安全、应用安全、数据安全、网络架构、已有安全措施的评估等,风险评估对象包括所有类型IT资产。
(3)服务交付物:《风险评估报告》。
2、安全巡检服务:服务内容:根据单位整体网络安全情况度进行1次安全巡检,内容至少包含安全设备基本情况、网络攻击情况等。
(1)安全设备基本情况:包括检查设备运行状态,安全配置有效性,日志记录完整性等,及时发现运行中的安全隐患和异常问题,提出整改建议;
(2)网络攻击情况:针对关键安全设备产生的日志、安全事件等进行综合性分析,识别出其中存在的安全风险。
(3)服务交付:《安全巡检服务报告》。
四、提交的市场调研文件:
1.报名人应持有法定代表人授权委托书(提供报名人代表及法定代表人身份证复印件,若为法定代表人直接参加报名的不需此件,但需提供法定代表人身份证复印件);
2.报名人必须提供有效的企业法人营业执照(三证合一)副本复印件、资质证书复印件;
3、盖有公司公章的报价单。(本次报价仅作为该项目的预算指导价格参考依据,非直接确定本项目中标服务机构。)
注:1.以上材料均须加盖公章扫描件于2026年09月02日下午17:00前发送至邮箱****@qq.com。
联系电话:028-****1270
官网地址:www.****.com
****
2026年08月28日