发布时间:2026-09-08一、项目名称:等级保护测评及网络安全服务项目
二、采购方式:**乐采云电子卖场竞价采购
三、采购清单
1.1 采购清单
1.2交货时间:合同签订后15个工作日内到货。
1.3 服务地点:****。
1.4 付款方式:采购人在验收合格后付总价款的30%,验收使用正常满6个月后付总价款的60%,余款10%作为质保金,验收合格满一年后付清。供应商须向采购人提供相应金额的正规发票,采购****医院财务相关流程付款。
1.5 服务期限:壹年
四、服务需求内容
1、等级保护测评
根据国家及行业等级保护2.0相关标准,对我院指定信息系统开展等级保护测评,测评项涵盖安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面内容,并根据测评的内容和结果出具相应的《网络安全等级保护测评报告》。
2、网络与信息安全服务
依据国家有关网络与信息系统安全制度标准,包括:季度漏洞扫描、季度安全巡检、季度渗透测试服务、安全顾问服务、安全加固指导服务、安全培训、重保服务、应急响应、协助安全管理制度完善等。
五、服务依据标准
投标人应依据国家等级保护相关标准开展工作。
测评过程中主要依据的标准:
(1)《信息安全技术网络安全等级保护基本要求》。
(2)《信息安全技术网络安全等级保护测评要求》。
测评过程中还需参考的文件和标准:
(3)《中华人民**国计算机信息系统安全保护条例》(国务院147号令)。
(4)《信息安全等级保护管理办法》(公通字[2007]43号)。
(5)《关于信息安全等级保护工作的实施意见》(公通【2004】66号)。
(6)关于印发《信息系统安全等级测评报告模版(试行)》的通知(公信安[2009]1487号)。
(7)《信息安全技术网络安全等级保护定级指南》(简称《定级指南》)GB/T22240-2020。
(8)《信息安全技术网络安全等级保护实施指南》(简称《实施指南》)GB/T25058-2019。
(9)《信息安全技术网络安全等级保护测评过程指南》(简称《测评过程指南》)GB/T28449-2018。
(10)《信息安全技术信息安全风险评估方法》(简称《风险评估规范》)GB/T20984-2022。
(11)《信息安全技术网络安全等级保护安全设计技术要求》(GB/T25070-2019)。
六、供应商的资格条件要求
供应商资格要求:
1、遵守国家法律行政法规,具备良好信誉和诚实商业道德。
2、承诺履行国家经济合同的有关规定。
3、供应商资格材料:
3.1.提供营业执照副本复印件,法人身份证复印件、法人授权书;并加盖公章。
3.2.提供技术要求的截图证明文件,并加盖原厂商公章。
4、漏扫要求:
竞价响应人提供的漏扫系统需满足以下的技术参数:
4.1、为保障所投漏扫系统具有丰富的漏洞发现能力,供应商或所投该产品制造商应具备成熟的漏洞库,同时在漏洞收集能力和原创漏洞挖掘能力有丰富的技术积淀,要求供应商或所投厂商为CNVD国家信息安全漏洞共享平台技术组和用户组成员,提供官网截图并加盖供应商公章。
4.2、为确保漏扫系统生产厂商软件安全开发实力,该厂商需具备中国网****认证中心颁发的软件安全开发服务,并提供证明材料并加盖供应商公章。
5、测评要求:
竞价响应人所投产品厂家需要满足以下技术参数:
供应商或所******部第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》。(提供相关证书复印件并盖公章)。
七、服务要求
测评机构应严格遵守国家规定和行业的法律法规,按照服务原则要求(保密性原则、最小影响原则、规范性原则、标准化原则、完整性原则、互动性原则、把握重点、分清主次原则、结合实际、注重实效原则)进行有序的等级保护测评工作。
1、客观性和公正性原则:测评人员应当没有偏见,在最小主观判断情形下,按照测评双方相互认可的测评方案开展。
2、保密原则:在测评过程中,需严格遵循保密原则,双方签订保密协议,对服务过程中涉及到的任何用户信息未经允许不向其他任何第三方泄漏。
3、最小影响原则:测评工作应该尽可能小地影响系统和网络的正常运行,不能对业务的正常运行产生明显的影响(包括系统性能明显下降、网络阻塞、服务中断等),如无法避免,则应做出说明。
4、规范性原则:信息安全等级保护测评服务的实施必须由专业的测评服务人员依照规范的操作流程进行,对操作过程和结果要有相应的记录,并提供完整的服务报告。
5、质量保障原则:在整个测评过程中,须特别重视项目质量管理。项目的实施将严格按照项目实施方案和流程进行,****小组从中监督,控制项目的进度和质量。
6、系统安全原则:项目工作人员需遵守等保检测规定,采用符合标准的检测工具和检测方法实施检测,如因违规操作造成对检测系统的破坏,则应承担相应责任。
7、测评师规范原则:检测实施方******部的等级保护等级测评师认证,持证上岗,经项目委托方确认资格后方可实施检测。
8、实施团队要求:
为保证项目高质量按时完成,要求两名高级测评师在现场全程指导工作,且项目组人员从测评进场开始到测评报告交付,必须提供驻场服务指导工作,每天打卡,并提供承诺函。
八、采购需求清单
****等级保护测评及网络安全服务项目需求清单:
| 序号 |
产品 |
描述 |
数量 |
单位 |
| 1 |
三级等级保护测评 |
医院HIS系统、LIS系统、EMR系统、PACS系统、****医院5个系统测评后出具信息系统网络安全保护等级测评报告,并完成测评服务过程中其他的相关工作。 |
5 |
个 |
| 2 |
渗透测试服务 |
对招标人重要业务应用系统进行一次渗透测试,通过模拟入侵者的一些常见攻击与入侵手法对招标人重要业务及支撑系统进行安全测试,通过充分暴露和发掘系统中潜在的漏洞,让管理人员更观的知道自己维护的系统中存在的安全缺陷,同时验证当前网络环境下安全防护的有效性,提交渗透测试报告。 |
4 |
次 |
| 3 |
安全顾问服务 |
1、对甲方自检出现的问题,提出建设性意见,帮助甲方解决自检问题,提供技术支持; |
4 |
次 |
| 2、每年安全等保测评或者上级检查后,对发现问题进行整改,提供技术支持; |
||||
| 4 |
安全巡检服务 |
1、对网络和安全设备进行巡检,并出具巡检报告; |
不限次数 |
次 |
| 2、安全配置要求为基准,负责对各系统在新设备入网和工程验收环节进行安全功能和安全配置的符合性检查,确保设备入网时满足安全要求; |
||||
| 3、安全巡检问题,提出解决方法,提供技术保障; |
||||
| 4、巡检频率不低于每月一次(提供承诺函)。 |
||||
| 5 |
漏洞扫描 |
1、使用系统漏洞扫描工具对数据库、操作系统、中间件等进行漏洞、端口、弱口令扫描,扫描完成后由技术人员对漏洞进行确认测试,提出整改建议并进行整改; |
2 |
次 |
| 2、对系统漏洞扫描后,整合所有漏洞,提供漏洞扫描报告,并对其进行风险评估,完成补漏洞工作; |
||||
| 6 |
安全加固指导服务 |
1、根据安全分析结果,提出安全监测、防护手段建议,并指导运行维护单位进行策略部署。 |
不限次数 |
次 |
| 2、对已入网设备,应结合安全检查结果及基线配置规范,协助用户对各系统已入网设备进行安全功能和安全配置的核查和加固,保障在网设备安全运行。 |
||||
| 3、在发现系统异常、发生安全事件、或发生重大故障可能涉及安全设备等情况下应进行专项检查加固。 |
||||
| 7 |
重大活动保障 |
1、元旦、两会、国庆、靖网、攻防演练、春节等重大活动期间、信息安全保障服务将采用人工现场值守和远程技术支持相结合方式进行。重大活动信息安全保障服务可分为前期检查、保障期间、保障结束。 |
不低于6 |
次 |
| 2、安全保障前期:在确**全保障范围后,并针对各网络系统及业务平台,实施安全技术服务,评估整体网络安全状况; |
||||
| 3、安全保障期间:在重大时期安全保障过程中,采取现场巡检加24小时远程值守方式进行各类应急事件处理,确保保障过程中,各业务系统稳定运行,并监控处理安全事件; |
||||
| 4、安全保障结束:重大活动保障工作结束后,安全保障服务人员将协助我院网络安全保障组、网络安全值守组负责完**全保障总结材料。 |
||||
| 8 |
安全培训 |
定期开展信息安全培训,普及信息安全基础知识,增强本院工作人员信息安全意识。一年内至少组织1次全员的信息安全意识培训,并有针对性的对信息安全专岗进行专业培训。 |
1 |
次 |
| 9 |
应急响应 |
建立7x24小时安全监控与值班机制,接收并快速确认安全告警,对突发安全事件(如勒索病毒、黑客入侵、数据泄露、网页篡改等)进行初步研判与分级响应; 实施现场或远程应急止损,包括网络隔离、进程终止、后门清除、漏洞临时修补及系统快照留存,防止事态扩大; 配合开展深度取证分析,梳理攻击路径、还原攻击过程,输出《应急响应报告》,并根据复盘结果提出整改建议,协助恢复业务正常运行。 |
不限 |
次 |
九、报名截止时间及地点加急标书代写
1、提交响应文件的截止时间:2026年9月14日(具体以电子卖场时间为准)加急标书代写
2、采购地点:**乐采云电子卖场竞价网。
十、联系方法
(1)名 称:****
(2)地 址:****车站路128号
(3)联系人:朱先生/刘女士
(4)电话:150****9000
十一、公告媒体
****官网+**乐采云电子卖场竞价网
十二、项目要求
1、请供应商根据投标报价一览表进行报价,填好价格盖章后作为附件上传;
2、供应商提供的质量应符合国家相关标准以及以上参数要求,如由质量问题引起的安全等问题由供应商承担一切责任与损失;
3、供应商报价则视为已认真阅读以上需求内容,并能完全遵守需求内容,如供应商无法履行以上需求内容,甲方有权拒绝支付款项,并取消**,所有损失由供应商承担。
4、包含路费、运输费、安装调试等。
十三、结算方式
验收合格正常使用后,按采购方财务规定付款。
十四、响应文件组成
投标人的响应文件应包含以下四个部分:(按要求提供以下资料上传)
1、投标响应声明(见附件1)
2、投标人资格证明材料(附件2)
3、报价一览表(附件3)
4、售后服务承诺(附件4)
5、其他需要说明的佐证资料。
附件1 投标响应声明
致****:我方已仔细研究了 (项目名称)采购文件的全部内容,知悉参加采购活动的风险,我方承诺接受采购文件的全部条款且无任何异议。
1、我方保证提交的投标文件中提供的所有证明材料都是真实、准确的。否则,愿承担国家相关法律法规规定的相关法律责任。
2、我方承诺遵守招投标的有关规定,保证在获得成交资格后,按照采购文件确定的事项签订采购合同,履行双方所签订的合同,并承担合同规定的责任和义务。
3、我单位具有良好的商业信誉和健全的财务会计制度。
4、我单位具有履行本项目采购项目所必需的设备和专业技术能力,并具有履行合同的良好记录。
5、我单位在参加采购活动前三年内,在经营活动中,未因违法经营受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。
6、我单位具备法律、行政法规规定的其他条件。
附件2、投标人资格证明材料
按第六项供应商资格要求提供
附件3、报价一览表
附件4、售后服务承诺
1、供应商针对本次项目提供的服务承诺,免费质保期承诺函及售后服务相关说明;
十五、售后服务要求
签订合同后,15个工作日内完**装调试使用。