****医院信息集成平台信息系统等保测评服务项目进行采购,现面向社会公示,诚邀符合条件的供应商参加,请于2026年9月3日17:30之前报名。
一、采购项目:医院信息集成平台信息系统等保测评服务项目
二、采购项目简介:
(一)采购组织形式:非政府采购。
(二)服务要求:
1.技术等需求方案:****医院现状,本着先进、实用的原则,利用先进的计算机、网络技术和医学信息处理技术,****医院管理模式,为医院提供全面的、开放的、高效的、安全的、可持续扩展的系统。
①标准化和开放性:遵循系统的标化和开放性,实现信息通讯与共享,规范信息技术标准。采用业务内标准的技术体系和设计方法,使系统具备与各种层次的平台的无关性和兼容性。在使用新技术的同时,充分考虑技术的国际标准化,严格按照国际国内相关标准设计实施。
②先进和超前性:在实用可靠的前提下,具有扩展性。技术上立足于长远发展,坚持选用开放性系统,使系统和将来的新技术能平滑过渡。采用先进的体系结构和技术发展的主流产品,确保整个系统高效运行。
③实用性和方便性:系统建设以满足需求为首要目标,采用稳定可靠的成熟技术,保证系统长期安全运行。确保系统应用后能为各级业务和管理节点提供智能化的网络信息环境,以提高管理水**工作的效率。
④安全性和保密性:遵循有关信息安全标准,具有切实可行的安全保护和保密措施,确保数据永久安全。系统应提供多方式、多层次、多渠道的安全保密措施,防止各种形式与途径的非法侵入和机密信息的泄露,保证系统中数据的安全。
⑤稳定性和可靠性;系统建成并投入使用后,将成为支撑系统平稳运转的运行平台和开发新业务系统的基础平台。因此系统必须在成本可以接受的条件下,从系统结构、设计方案、设备的选型、厂商的技术服务、维护响应能力以及备件供应能力等方面考虑,使系统故障发生的可能性尽可能少,对各种可能出现的紧急情况有可行的应急预案。
⑥可维护性和可扩展性:保证系统能在各种操作系统上移植。实现信息标准统一,以便日后的系统维护。需充分考虑在未来若干年内的发展趋势,具有一定的前瞻性,并充分考虑了系统升级、扩容、扩充和维护的可行性。
2.项目基本要求:
①软件提供方所提供的所有软件系统需有软件著作权,上线前需提供国家认证的第三方网络安全测评机构提供的安全漏洞扫描报告,软件系统产品及服务必须满足采购人同一法人下无用户数量、无院区空间限制,包括医院托管的病区、院区。
②本****医院各信息系统安全、平稳运行,满足医院使用过程中功能上的个性化调整,****医院现有第三方系统的正常使用。
③对全院使用者进行全方位培训直至能熟练使用,并对涉及本项目系统运行维护相关的文档进行无保留移交,采购人享有其知识产权。
④软件提供方的报价中应包含整个项目建设、与第三方系统间的接口相关费用。
3.产品总体技术要求:
①系统整体采用B/S架构,且在院内部署,所有数据均存储在院内;
②具备完善应用部署能力,提供应用部署管理平台的界面和部署方案;
③****医院信息系统数据的实时同步,需提供技术方案;
④支持主流数据库;
⑤产品的稳定性要求:系统支持7*24小时不间断运行。
4.数据标准化要求:
①支持数据集成及整合过程的标准化:实现数据的集成,通过各种数据治理手段,结合标准的医疗术语的标准规范管理,实现数据的标准化、结构化,并实现数据治理过程中的完整性、自洽性、一致性;
②支持不同数据来源的数据:充分考虑数据源格式的多样性,**各自不同的数据库格式、文本文件格式、XML格式等,支持结构化数据、半结构化或非结构化数据。
③支持不同数据生成阶段的数据:由于数据生成的时期、部门、设备、技术、能力等不同,数据存储管理极为分散,支持通过采用一种通用的标准和规范,提供统一的数据接口,支持多样的数据源。
5.项目建立内容清单目录:****医院信息集成平台信息系统等保测评服务,产品功能要求及系统功能模块见清单。
6.项目建设总体质量标准及要求:本项目须符合国家最新出台的标准、规范及政策要求。涉及医院信息互联互通标准化成熟度测评五级乙等、电子病历系统应用水平分级****医院信息集成平台信息系统等保测评服务相关的功能需达到标准要求。
| 项目名称 |
科室技术参数、功能、性能等需求(硬件或软件需具体细化) |
| 医院信息集成平台信息系统等保测评(三级)测评服务服务内容 |
1、测****医院信息系统三级等保提供定级备案、等级测评、系统整改指导、应急响应、安全巡检、漏洞扫描及渗透测试等工作。 2、依据相关信息系统安全等级保护的标准要求,本次信息安全等级保护测评涵盖安全技术:物理安全、网络安全、主机安全、应用安全、数据安全以及安全管理:安全管理制度、安全管理机构、人员安全管理、系统建设安全管理和系统运维安全管理十个方面。 3、依据相关的测评准则,结合系统的构成特点,确定具体的测评对象,制定测评方案,通过访谈、检查、测评和系统分析等方式判断其安全技术和安全管理的各方面是否达到了相应等级的国家信息系统等级保护要求,找出信息系统中存在的安全隐患,对安全性进行整体评估,制定相关的信息安全整体安全策略和中长期的安全规划,以便对被测系统进行安全方面的调整和改进,确保其安全防护水平达到信息系统安全等级保护相应能力的要求。 4、定级备案:测评****医院信息系统的定级报告、备案表,****支队提交备案资料。 等级测评:测****医院信息系统进行等级测评,编写测评报告、问题总结及整改建议。 5、系统整改:测评服务提供单位根据等级测评结果及问题总结编制整改建议方案。若医院要对系统进行整改,测评服务提供单位应安排经验丰富的信息安****医院系统完成整改工作,协助医院建立完整的技术体系、运维体系和管理体系。 应急响应服务:测****医院的信息系统提供一年内安全应急响应服务。 6、安全巡检服务:测评服务提供单位安全运维服****医院机房、网络设备、安全设备、应用系统等进行巡检,查看运行状况,并对安全日志进行分析。 7、漏洞扫描及渗透测试服务:****医院信息系统进行全面的系统漏洞扫描,另外,一年内进行4次漏洞扫描,每季度对院方的核心业务信息系统进行漏洞扫描,提交漏扫报告、漏洞修复建议,协助医院采取应对措施。 |
| 医院信息集成平台信息系统等保测评(三级)测评服务安全测评报告 |
服务提供方应对院方的各个信息系统进行等级保护测评,形成相应的报告,并满足以下要求: 1、服务提供方在测评******局要求的系统安全保护等级测评报告; 2、服务提供方协助院方办理信息系统安全保护等级备案手续。 |
7.服务能力:
①除《****政府采购法》第二十二条规定的供应商应具备的条件外,采购人可以根据采购项目的特殊要求,规定供应商的特定资格条件,如国家或行业强制性标准等。
②******部第三研究所颁发的《网络安全等级测评与检测评估机构服务证书》(DJCP)。有资格和能力对我单位进行等保评测响应和等保整改方案应对工作。(复印件加盖供应商公章(鲜章),原件备查)
③必须拥有kubernetes(K8S)容器集群架构的等保测评能力。
④经年检的税务登记证书(复印件加盖供应商公章(鲜章),原件备查)。
⑤经年检的税务登记证书(复印件加盖供应商公章(鲜章),原件备查)。
⑥法定代表人身份证明或附有法定代表人身份证明的授权委托书(原件)。
⑦三年内无违规记录,出具承诺函并加盖公章。
8.服务案例:供应商应对等保测评有成熟的解决方案,具有成功的实施案例。
9.人员要求:具备为测评服务提供专业技术团队的能力,提供至少5人**部《信息安全等级测评师》证书【其中须至少1名高级信息安全等级保护测评师(复印件加盖供应商公章(鲜章),原件备查)】。
10.培训要求:供应商应提供信息安全等级保护相关知识培训服务。
11.后续服务:
①本项目的目标是输出等级保护测评报告,并配合办理信息系统安全保护等级备案手续,该项目将产生一定数量的文档。
②供应商应对所有正式交付件的综合质量审查负责,指定各交付件的相关责任人,明确相关职责。
③供应商应提交验收方案,供招标人参考。
④招标人将依据本项目的要求,组织相关部门或单位的技术专家对供应商提交的项目成果进行验收。
12.项目承诺;
①供应商应满足招标人提出的标准性、规范性、可控性、整体性、最小影响性及保密性原则,做到守时、保质。
②保密性要求:供应商必须和招标人签订保密协议和非侵害性协议,供应商必须要与参加此次测评项目的所有项目组成员签订保密协议和非侵害性协议,在合同签定时一并提供给招标人。
③供应商具体测评工作和等级保护测评报告的编写,必须在招标人的指定地点进行。对于测评中的重要资料和结果,在测评期间和测评结束后,供应商不得带离该地点。
④供应商对本规范书中的内容及在应标过程中接触的设备信息、数据资料等负有保密责任,不得泄露给任何第三方。无论供应商中标与否,其对上述内容的保密责任将长期存在。
⑤等级保护测评的品质保证:供应商应承诺指派工作经验丰富、技术实力雄厚的安全顾问,结合技术领先、结论可靠的测评工具为客户作全面等级保护测评。承诺测评过程按照国家标准进行,并保证对客户的资料严格保密。
13.其他:
①供应商响应文件中需要对供应商等级保护测评的过往实施情况做相应说明,并附详细资料。
②供应商应提供机构背景材料、等级保护测评专业资质及其他认为可以体现技术能力的资质。
③供应商应提供测评成员的技术背景资历资料、从事测评的经验、人力**的组织方式、项目实施的管理方式、项目成员的角色和责任。
④供应商应提出需要招标人配合的工作事项。
⑤供应商应提供信息安全等级保护相关知识培训服务。
⑥测评结束后供应商应提供整改后的网络拓扑图、安全设备配置信息等相关技术文档。
⑦测评结束后期服务承诺:应标人在招标人现有信息系统等级不变的情况下,对招标人现有信息系统扩建的网络,提供安全性分析服务,并对发现的相关问题提出合理化建议。
14.本项目实施工期及服务方案:
①项目要求在合同签订后90个日历日内完成等保评测要求的所有工作和资料交付。
②供应商应依据国家等级保护相关标准开展工作,依据标准包括但不限于如下国家标准:
《信息安全等级保护管理办法》(公通字[2007]43号)
《信息安全技术信息系统安全等级保护基本要求》GB/T 22239-2019
《信息安全技术信息系统安全等级保护定级指南》GB/T 22240-2020
《信息安全技术信息系统安全等级保护实施指南》GB/T 25058-2019
《信息安全技术信息安全风险评估规范》GB/T 20984-2007
《信息安全技术信息系统安全等级保护测评要求》GB/T 28448-2019
《信息安全技术信息系统安全等级保护测评过程指南》GB/T 28449-2018
③供应商 开展信息系统安全等级保护测评相关工作必须符合但不限于如下文件的要求:
《中华人民**国网络安全法》
信息安全等级保护管理办法(公通字[2007]43号)
《卫生行业信息安全等级保护工作的指导意见》的通知(卫办发〔2011〕85号)
《**省卫生健康行业网络安全等级保护工作实施方案》(川卫函〔2019〕11号)
15.知识产权:医院在中华人民**国境内使用供应商提供的系统及服务时免受第三方提出的侵犯其专利权或其它知识产权的起诉。如果第三方提出侵权指控,供应商应承担由此而引起的一切法律责任和费用。未经医院同意,供应商不得以任何单位或个人名义,对外泄露或公开报告内容及相关文件资料、数据信息、重要结论等。
三、供应商应具备的条件及需要递交的资料:
(一)供应商应具备的条件
1.具有独立承担民事责任的能力(提供承诺函);
2.具有良好的商业信誉和健全的财务会计制度(提供承诺函);
3.具有履行合同所必需的设备和专业技术能力(提供承诺函);
4.有依法缴纳税收和社会保障资金的良好记录(提供承诺函);
5.参加采购活动前三年内,在经营活动中没有重大违法记录(提供承诺函);
6.法律、行政法规规定的其他条件(提供承诺函);
7.遵守国家法律法规,具有良好的信誉和诚实的商业道德,供应商在参加本次采购活动前的信用记录未列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信等行为(提供证明材料);
8.所供的产品及服务符合国家相关法律法规及行业标准(提供承诺函)。
(三)供应商需递交的资料
1.承诺函、报名函、授权书、报价单、相关产业发展情况及市场供给情况、同类采购项目历史成交信息情况(见附件);
2.中小企业承诺函(见附件)(非中小企业则不填);
3.廉洁承诺书+防止利益冲突报备表(见附件);
4.资质证明文件:营业执照等。按生产厂家及各级代****公司层级授权委托书、产品资质证件的顺序,明确体现证件齐全及各层级授权关系,包括营业执照、生产/经营许可证、医疗器械注册证/备案信息、彩页、产品使用说明书等,以上资质不涉及不提供;
5.采购项目技术参数、功能需求及商务要求响应情况(见附件);
6.提交的所有资料须合法、真实、有效、清晰,并加盖鲜章,按以上顺序编订成册(一正两副共三份),并在首页编制目录,提交资料未按要求提供,医院有权拒绝签收。资料提交不完整的,视为报名不成功。
四、报名方式
方式一:报名截止时间前现场递交报名资料(备注:若报名截止时间处于非工作日,可先发送电子档至邮箱,纸质档资料顺延至工作日第一天现场递交)。标书代写
方式二:报名截止时间之前邮寄出报名资料并发送电子版至邮箱:chenmozg@vip.****.com后再电话联系通知,在邮寄的情况下未在截止时间内发送电子版视为未报名成功。标书代写
采购方式:线下采购,具体时间另行电话通知。未按通知时间到达现场签到视为放弃本项目。(参加采购****医院外自行停车,院区内停车主要为病人及家属提供)。
五、联系方式
如有其他疑问,请及时联系,联系人:陈老师,电话:0813-****626(上班时间:08:00-12:00,14:30-17:30),邮寄地址:**市**区灯**街1号南楼(2号楼)6楼****采购科。
附件:
1.采购封面.doc
2.中小企业声明函.doc
3.采购-服务类承诺函+报价单.doc
4.廉洁承诺书+防止利益冲突报备表.doc
5.项目技术参数、功能需求及商务要求响应情况.doc
****采购科
2026年8月31日