开启全网商机
登录/注册
为便****政府采购信息,根据《****政府采购意向公开工作的通知》(财库〔2020〕10号)等有关规定,现将****2026年9月至10月采购意向公开如下:
| 序号 | 采购项目名称 | 采购需求概况 | 预算金额(万元) | 预计采购时间(填写到月) | 备注 |
| 3 | ****网络安全等级保护 | 采购需求名称:****网络安全等级保护 采购需求数量:1 采购需求功能或目标:按照**部在信息安全等级保护建设方面的相关法规、政策以及技术标准进行设计。在物理和环境安全、网络和通信安全、设备和计算安全以及应用和数据安全四个层面和管理等方面进行要求,评估系统风险,按照等保二级标准实现完整的网络安全部署。 需满足的要求:项目依据《网络安全等级保护基本要求》(GB/T22239-2019)、医疗卫生行业网络安全相关管理规定开展二级信息系统等级保护建设,落实技术防护与安全管理双重要求,消除现有网络安全隐患,顺**过等级保护测评及**备案,满足监管检查要求。 一、项目建设需求 1. 资产梳理与定级备案需求:全面梳理本单位二级信息系统软硬件资产、业务流程、数据范围,完成系统定级评审,****机关完成等级保护备案。 2. 网络安全整改需求:针对前期网安检查发现的安全缺陷,补齐网络边界、服务器、终端、数据库等安全防护短板,划分网络安全区域,做好内外网逻辑隔离,防范非法访问、恶意代码入侵。 3. 安全审计与日志留存需求:实现关键设备、业务系统操作日志集中采集,日志留存不少于6个月,可追溯账号登录、数据访问等操作行为。 4. 数据备份与恢复需求:建立业务数据定期备份机制,落实异地备份,定期开展恢复测试,保障业务数据不丢失、系统故障可快速恢复。 5. 安全管理体系建设需求:完善网络安全管理制度、岗位职责、运维流程;建立应急预案,组织网络安全应急演练,留存培训、巡检、演练台账资料。 二、建设需达到的要求 1. 技术安全要求 物理层面做好机房门禁、供电、防火防水,配备UPS保障供电。通信网络与区域边界部署防火墙,收紧访问策略,阻断非法外联。计算环境落实账号安全管理,禁用共享账号、弱口令;服务器及终端部署杀毒防护,定期漏洞扫描与补丁更新;落实最小权限原则管控数据访问。具备基础安全监测能力,能够及时发现异常访问行为。 2. 管理安全要求 建立完整网络安全制度文档,明确信息安全岗位责任;规范设备运维、系统变更、第三方服务商管理流程;定期开展网络安全自查与全员安全培训;制定网络安全事件应急预案,每年至少组织一次应急演练。 3. 合规目标要求 项目实施完成后,委托具备资质的测评机构开展等级保护测评,完成测评问题闭环整改,取得二级等保测评合格报告,满足**、卫健部门监管核查要求,保障医院信息系统持续稳**全运行。 |
30.000000 | 2026年10月 |
本次公开的****政府采购工作的初步安排,具体采购项目情况以相关采购公告和采购文件为准。标书代写
2026年09月17日