**县 中医 医院网络安全等级保护测评服务
项目 采购公告
为落实《中华人民**国网络安全法》《中华人民**国数据安全法》《信息安全技术网络安全等级保护基本要求》( GB/T 22239-2019)及卫健行业网络安全数据安全监管要求,保障医院核心信息系统安全稳定运行,防范患者敏感数据 泄 漏 风险, 现公开采购本项目服务。
一、项目概况
1. 采购项目名称:**县 中医 医院网络安全等级保护测评服务项目
2. 采购项目标的、数量及预算
| 序号 | 项目名称 | 数量 | 最高限价(万元) |
| 1 | **县 中医 医院网络安全等级保护测评服务项目 | 3 | 11.76 |
| 备注:测评对象为 HIS****医院 管理 信息系统)和 LIS(医学检验系统)、 PACS系统(医学影像系统),均为三级等保测评。 | |||
二、采购服务内容
依据 GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》、GB/T 28448-2019《信息安全技术 网络安全等级保护测评要求》、GB/T 28449-2018《信息安全技术 网络安全等级保护测评过程指南》等国家及行业标准,对医院信息管理系统(HIS、 LIS、 PACS)开展全流程网络安全等级保护三级测评。
供应商必须提交技术服务承诺函,技术服务要求如下:
1、覆盖安全物理环境、安全通信网络、安全区域边界、安全计算环境、****中心五大技术层面,以及安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五大管理层面,完成现场勘查、漏洞核查、文档核验、技术测评全流程工作。
2、针对测评发现的安全短板,出具可落地的整改指导方案,安排专业****医院完成整改优化。
3、中标单位必须确保能建立一支具有服务能力的项目团队,项目成员须具备网络安全等级保护测评相关资质证书。
4、项目启动会当天项目团队进入现场驻场,向采购人递交相关身份证明、资质证书复印件及在中标单位近3个月的社保证明(加盖中标单位公章)。
5、服务期限内提供7×24服务响应,由评估专业人员在2小时内 做好 服务应答和反馈。服务期限内提供应急保障工作,针对应急、攻坚克难等事宜提供保障方案,包括高层支撑和响应时间等。
6、严守工作秘密。中标服务商必须与采购人签署保密协议,参与项目人员签署《保密承诺书》,对知悉的事项及信息予以保密,所有资料、技术文档妥善保管,不得遗失、转借、复印,不得以任何形式向第三方透露;所有测评数据和采集汇总后的信息严禁通过互联网等公共信息网络、快递等进行传递,严禁在连接互联网计算机上存储、处理。
7、严格遵循操作规程,承担服务工作质量责任。
8、****机关、卫健主管部门备案要求的正式《网络安全等级保护测评报告》,协助医院完成相关监管备案工作。
9、****医院提供1次网络安全等级保护专项培训,指导信息科人员建立日常安全运维核查机制。
三、供应商资格要求
1、符合《****政府采购法》第二十二条全部规定,具备独立承担民事责任的法人资格,持有合法有效的营业执照。
2、******部第三研究所或同等资质机构颁发的《网络安全等级测评与检测评估机构服务认证证书》,资质证书合法有效,能够全面支撑本项目网络安全等级保护测评、报告编制、备案协助等全流程服务工作,满足等保测评行业合规评估工作要求。
3、未被列入"信用中国"失信被执行人、重大税收违法失信主体名单,****政府****政府采购严重违法失信行为记录名单,提供查询截图并加盖公章。
4、供应商必须提交技术服务承诺函,否则按照无效投标处理。
5、法律、行政法规规定的其他条件。
四、评审标准
1、响应文件需包含:资格证明材料、技术服务方案、项目团队配置、报价明细、项目业绩证明、售后服务承诺等完整内容,所有纸质文件须加盖单位公章,一式三份。
2、供应商报价须包含测评、整改指导、报告出具、培训、备案协助等全部相关费用,合同履行期内采购人无需额外支付其他费用。若评审中发现供应商报价明显低于其他合格响应报价且无法提供合理性证明的,将按无效响应处理。
3、在全部满足采购需求的前提下,原则上以有效响应的最终报价作为成交依据,超出报价直接判定为无效标。 ****医院 议价 , 以议价最终价为准 。
五、招标文件递交截止时间 及地点加急标书代写
1 、递交投标文件截止时间: 2026年9月2 2 日 18 时。逾期送达的,不予受理。加急标书代写
3、 投标文件 递交地点:**县 中医 医院 ( 溪湾院区 ) 住院部 4 楼信息 中心 。
六、开标时间及地点加急标书代写
1、开标时间:2026年9月2 3 日上午 10时00分。加急标书代写
2、开标地点:**县 中医 医院 时珍楼 3****活动室 。加急标书代写
七、联系方式
采购人:**县 中医 医院
联系人:范镇
手 机: 139****8655
**县 中医 医院
2026年9月 17 日