永春县中医院网络安全等保测评及安全运维服务

发布时间: 2026年08月28日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息
***********公司企业信息

询价征集公告

****受****的委托,对****网络安全等保测评及安全运维服务进行询价征集,欢迎合格的供应商前来参与报价。

一、项目概况

1.征询单位:****

2.项目名称:****网络安全等保测评及安全运维服务

3.主要内容:围绕****信息安全方面定制服务,严格遵循国家相关标准,提供专业、全面的技术测评、网络安全运维、设备硬件采购及维保。

4.建设目的:以《网络安全法》《数据安全保护法》《个人信息保护法》等法律法规和等保2.0相关建设标准为指导,从实战角度出发,通过完善信息资产台账,提升数据安全应用能力,丰富安全监测、评估、审计等管理手段,构建起7×24小时持续有效的网络安全运维保障机制,及时发现并处置系统安全漏洞,提高常态化网络安全主动防御能力,有效抵御针对我院的各类网络安全攻击行为,保障院内计算机网络和信息系统的持续、稳定、可靠运行,保护工作重要数据和患者个人敏感信息的机密性、完整性和可用性。

二、采购需求清单

硬件设备维保服务范围如下:

序号

产品名称

型号

数量(台)/

(套)

维保内容

(原厂标准服务)

数量

单位

1

上网行为管理

AC-1000-B1200

1

URL 应用识别规则库升级

1

维保服务(标准版)

2

2

防火墙

AF-1000-B1810

1

云智订阅软件(AF8.0.7及以上版本适用)

1

维保服务(标准版)

2

3

APT威胁检测系统

SIP-Y-1600

1

APT威胁检测系统

1

APT威胁检测系统软件V3.0;)

1

维保服务(标准版)

3

4

TopSAG(运维审计系统)

AC-1000-B1500

1

维保服务(标准版)

2

5

TopRules(网闸)

AF-2000-B2130

2

维保服务(标准版)

2

安全运维及等保测评咨询服务范围如下:

序号

品目

服务内容

数量

单位

1

等保测评

依据等保 2.0 标准,对安全物理环境、通信网络、区域边界、计算环境、****中心五大技术层面,以及管理制度、机构人员、建设运维等管理层面开展逐项测评,核查安全防护合规性。

1

2

等保咨询

服务旨在帮助客户全面梳理系统安全现状,排查潜在安全风险与合规短板,规范化辅导完**全整改、制度建设、备案申报、测评迎检等全流程工作,解决客户等保合规不达标、整改无方向、迎检无经验的痛点,确保系统顺**过等级保护测评,构建合规、安全、稳定的网络安全防护体系,规避网络安全合规风险与业务安全风险。

1

3

资产管理

探测单位主机、网站资产,包括探测主机操作系统、开放端口、应用服务、协议版本等,探测网站子域名、url、web框架、备案号、微信小程序、微信公众号、APP应用程序等,形成资产清单,并定时探测更新

1

联动外网云端扫描系统,探测互联网上潜在的未知资产、不必要开放的资产,并自动验证互联网资产是否存在可利用漏洞、弱口令,提供暴露面收敛等相关整改建议

建议用户关闭不必要开放到互联网的资产、端口、后台url页面,减少攻击面

4

威胁管理

流量威胁监测、蜜罐威胁诱捕、主机威胁监测、智能AI+威胁情报服务(7*24小时)

1

5

互联网暴露面监测服务

本服务针对企业、单位全网公网可触达资产开展全域测绘、风险巡检、异常告警与合规核查,全面摸清对外暴露资产底数,排查资产外露、信息泄露、非法访问、仿冒冒用等安全风险,收敛安全攻击面

2

6

对安全设备的可用性现场巡检

制**全设备巡检计划方案,定期查看设备运行日志、分析设备运行状况,及时处理各类安全设备、安全系统的安全事件告警,分析规则库、策略的合理性,输出安全设备巡检报告。

2

7

主机漏洞扫描

对主机进行常态化安全漏洞与弱口令扫描,提供漏洞、弱口令台账与报告,结合资产梳理,可快速定位高危组件影响范围,输出主机安全漏洞扫描报告。

4

8

安全配置核查

对网络设备、业务系统和安全设备参照等保规范要求进行人工基线检查,查找主机设备、网络设备、重要应用、数据库存在的安全配置隐患,汇总基线报告,提出整改加固方案。

2

9

渗透测试服务

由服务团队使用安全工具并结合个人经验,在测试用例的指导下,开展安全测试,最大化挖掘系统脆弱性,完成漏洞从提报到处置、复测的闭环处理流程。(5个系统)

2

10

应急响应

应急支撑团队远程+本地协助用户进行安全事件处置,定位问题、阻断传播、根除威胁,响应结束后提供应急响应报告。

1

11

网络安全培训

组织进行网络安全培训,目的是通过大量的典型安全事件,结合法律法规开展相关培训服务。

1

12

重保保障服务

提供安全专家进行5*8小时制安全运营驻场服务,开展资产安全运营、设备安全运营、事件安全运营、漏洞安全运营等事项,****公司安全运营体系。(驻场监测、分析日志)

1

13

数据安全风险评估

全面梳理业务数据资产,核查数据采集、传输、存储、使用、销毁全生命周期安全现状,排查数据泄露、篡改、滥用等安全风险,评定风险等级,分析安全短板,提供针对性整改优化建议,编制数据安全风险评估报告,保障数据安全合规运行。

1

14

主机微隔离服务

实现东西向工作负载可视化流量拓扑;面向业务策略管理;实现主机自适应策略调整;实现微隔离能力。阻止东西向未授权的流量访问,并具有可视化界面,查看各个工作负载之间的访问关系;梳理已有流量并配置合理的白名单策略后,启用工作负载的防护模式,所有未授权的访问都将会被拒绝,从而提升内网主机的安全防护等级。

20台(主机)

三、报价单位资格要求

1、报价单位在“信用中国”网站(www.****.cn)上未被列入失信被执行人、重大税收违法案件****政府采购网(www.****.cn****政府采购严重违法失信行为记录名单的不良行为记录(提供报价截止日前7日内网页截图)。

2.报价单位具有独立承担民事责任的能力(提供有效的营业执照副本复印件)。

3.授权委托书(提供法人代表、授权代表身份证复印件及联系方式,授权函格式自拟,法人代表参与无需提供)。

4.项目报价函。

5.以上材料复印件均须在有效期内,报价文件正本一份,副本三份,须逐页盖章并装订成册,密封页注明报价项目名称、报价单位名称及联系人、联系方式。同时提供盖章签字后的报价文件电子版1份。资料不全者、逾期送达的或不符合规定的报价文件将被拒绝接收。

6.不接受联合体报价。

四、报价要求

1.报价须充分考虑项目的人工费用、税费、保险费、检测费、验收费、施工费等一切与本项目有关的费用。

2.本次报价以元为单位,请报价单位根据项目要求进行报价,格式自拟,报价需明确单价、数量、总价。

五、报价文件提交时间地点加急标书代写

1.截止时间:2026年09月02日17:00(**时间),超过截止时间则不予接收。加急标书代写

2.递交地点:********联社区生物医药产业园A区7号6楼)。

3.递交方式:现场递交或邮寄,采用邮寄方式提交报价文件的以签收日期为准,供应商应当主动向代理机构确认邮件收递情况。由于供应商未按照要求对其提交的报价文件进行密封、标识、邮寄确认等,由此可能产生的后果(包括拒收、误放、遗漏或提前拆封等情形),将由供应商自行承担相应结果,采购代理机构不承担责任。

六、其他补充事宜

1.本次征询活动仅用于征集单位用于该项目开展采购活动的参考,非该项目最终供应单位。项目采购将在市场调研结束后严格按照法律法规要求组织采购活动,参加询价单位可正常参与后续的采购活动

七、联系方式:

采购人:****

采购人地址:**市**县**镇环城路246号

采购人联系方式:章先生、0595-****1859

代理机构:****

地址:****社区生物医药产业园A区7号6楼

联系人:小张 、0595-****8872

招标进度跟踪
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~