为保障我院信息系统安全和提升网络安全防护能力,现针对********医院)2026年度网络安全等级保护测评服务项目询价调研,欢迎符合条件的单位前来提交相关资料。具体调研内容如下:
一、项目名称
| 序号 | 项目名称 | 数量 | 单位 |
| 1 | ********医院)2026年度网络安全等级保护测评服务项目 | 1 | 套 |
二、调研提交资料要求:有意参加单位在调研时递交如下资料(需加盖公章、按如下顺序):
1、报价表;
2、资质:营业执照、******部第三研究所颁发的《网络安全服务认证证书等级保护测评服务认证》。(提供相关证书复印件并盖公章)。
3、法人授权书;
三、电子资料递交要求
1、时间: 2026年 9月18日至2026年 9月21日
2、邮箱: ****@qq.com
四、书面资料(密封报价文件)递交并现场或电话沟通。
时间:2026年 9月21日14时30分前截止
地址:****信息部
联系电话:187****6770(微信同号)
五、本项目不统一组织现场踏勘,如需要请联系如下人员:
卢先生:187****6770
六、此次调研只作为本项目的预算参考,具****政府采购官网或****官网的招标或竞价信息进行参与。
七、调研询价服务内容及清单
| 序号 | 产品 | 描述 | 数量 | 单位 |
| 1 | 三级等级保护测评 | 4个三级系统测评后出具信息系统网络安全保护等级测评报告,确保最终取得信息安全主管部门出具的备案证明,并完成测评服务过程中其他的相关工作。三甲医院案例不少于三个(提供合同或中标通知书) | 4 | 个 |
| 2 | 渗透测试服务 | 对本院重要业务应用系统进行一次渗透测试,通过模拟入侵者的一些常见攻击与入侵手法对本院重要业务及支撑系统进行安全测试,通过充分暴露和发掘系统中潜在的漏洞,让管理人员更客观的知道自己维护的系统中存在的安全缺陷,同时验证当前网络环境下安全防护的有效性,提交渗透测试报告。 | 4 | 次 |
| 3 | 安全顾问服务 | 1、对本院自检出现的问题,提出建设性意见,帮助本院解决自检问题,提供技术支持; 2、每年安全等保测评或者上级检查后,对发现问题进行整改,提供技术支持; |
4 | 次 |
| 4 | 安全巡检服务 | 1、对网络和安全设备进行巡检,并出具巡检报告; 2、安全配置要求为基准,负责对各系统在新设备入网和工程验收环节进行安全功能和安全配置的符合性检查,确保设备入网时满足安全要求; 3、安全巡检问题,提出解决方法,提供技术保障; 4、巡检频率不低于每周一次,且巡检人员不低于中级测评师资质(提供承诺函)。 |
不限 | 次 |
| 5 | 漏洞扫描 | 1、使用系统漏洞扫描工具对数据库、操作系统、中间件等进行漏洞、端口、弱口令扫描,扫描完成后由技术人员对漏洞进行确认测试,提出整改建议并进行整改; 对系统漏洞扫描后,整合所有漏洞,提供漏洞扫描报告,并对其进行风险评估,完成补漏洞工作; |
不限 | 次 |
| 6 | 安全加固指导服务 | 1、根据安全分析结果,提出安全监测、防护手段建议,并指导运行维护单位进行策略部署。 2、对已入网设备,应结合安全检查结果及基线配置规范,协助用户对各系统已入网设备进行安全功能和安全配置的核查和加固,保障在网设备安全运行。 |
不限 | 次 |
| 7 | 安全培训 | 定期开展信息安全培训,普及信息安全基础知识,增强本院工作人员信息安全意识。一年内至少组织1次全员的信息安全意识培训,并有针对性的对信息安全专岗进行专业培训。 | 1 | 次 |
| 8 | 应急响应 | 建立7x24小时安全监控与线上值班机制,接收并快速确认安全告警,对突发安全事件(如勒索病毒、黑客入侵、数据泄露、网页篡改等)进行初步研判与分级响应; 实施现场或远程应急止损,包括网络隔离、进程终止、后门清除、漏洞临时修补及系统快照留存,防止事态扩大; 配合开展深度取证分析,梳理攻击路径、还原攻击过程,输出《应急响应报告》,并根据复盘结果提出整改建议,协助恢复业务正常运行。 |
不限 | 次 |
| 9 | 重大活动保障 |
攻防演练或其它等重大活动期间、信息安全保障服务将采用人工现场值守和远程技术支持相结合方式进行。重大活动信息安全保障服务可分为前期检查、保障期间、保障结束。 2、安全保障前期:在确**全保障范围后,并针对各网络系统及业务平台,实施安全技术服务,评估整体网络安全状况; 3、安全保障期间:在重大时期安全保障过程中,采取现场24小时驻守加远程值守方式进行各类应急事件处理,确保保障过程中,各业务系统稳定运行,并监控处理安全事件; 4、安全保障结束:重大活动保障工作结束后,安全保障服务人员将协助我院网络安全保障组、网络安全值守组负责完**全保障总结材料。 |
1 | 次 |