****医院2026年商用密码应用安全性评估服务项目询价公告
为落实《中华人民**国密码法》《中华人民**国网络安全法》等法律法规要求,我院就2026年商用密码应用安全性评估服务项目进行公开询价,欢迎符合资格条件的供应商参与本次询价响应。
一、项目基本情况
1. 项目名称:****医院2026年商用密码应用安全性评估服务项目,项目编号:****
2. 采购方式:询价采购
3. 采购预算(最高限价):75000.00元(人民币柒万伍仟元整),响应总报价不得超过最高限价,超出视为无效响应。
4. 服务地点:****医院(**县符阳街道荔乡路546号)
5. 服务对象范围:医院HIS系统
6. 服务周期:合同签订生效后40日历天内完成全部测评工作,出具符合系统现状、格式规范的正式报告。若因医院业务系统整改原因需要延期,须经采购人书面同意。
7. 项目依据标准
《中华人民**国密码法》《中华人民**国网络安全法》《商用密码管理条例》《商用密码应用安全性评估管理办法》《医疗卫生机构网络安全管理办法》;GB/T ****62021《信息安全技术 信息系统密码应用基本要求》、GM/T ****2021《信息系统密码应用测评要求》、GM/T ****2021《信息系统密码应用测评过程指南》等国家及商用密码行业标准规范。
二、服务内容及技术要求
(一)密码应用方案评估
针对HIS系统现有密码应用方案开展全面评估,围绕物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、管理制度、人员管理、建设运行、应急处置八大评估维度,核查密码技术、密码产品、密码服务、管理制度落地情况,识别方案缺陷、风险点,输出《密码应用方案评估报告》,报告包含现状分析、问题清单、风险等级划分、优化改进建议。
(二)HIS系统商用密码应用安全性评估
1. 严格按照国家商用密码测评规范实施现场密评工作,完整覆盖八大测评层面;
2. 通过访谈、配置核查、技术检测、工具测试、文档审查开展测评,梳理全部密码应用问题,区分高、中、低风险等级,提供可落地整改建议;
3. 出具正式《商用密码应用安全性评估报告》,报告格式、内容符合国家密码管理相关规范,客观真实反映HIS系统密码应用现状。
(三)配套服务要求
1. 项目实施前编制详细实施方案,明确项目人员、实施流程、时间节点、风险防控措施,报采购人确认后方可进场实施;
2. 测****医院HIS业务系统正常运行,防范业务中断、数据损坏、垃圾数据生成等风险;
3. 测评完成后开展测评结果交底培训,解读报告问题、风险及整改方向,提供现场咨询答疑;
4. 报告交付后提供不少于6个月免费技术咨询服务*,针对测评发现问题提供整改技术咨询指导(不含硬件软件改造实施);
5. 对全部项目文档、测评原始数据、医院业务资料严格保密,签订保密协议,****医院业务及测评相关数据。
(四)交付物清单
1. 《密码应用方案评估报告》:纸质版2份,可编辑电子版1份;
2. 《商用密码应用安全性评估报告》:纸质版2份,可编辑电子版1份;
3. 项目实施方案、测评原始记录、问题风险清单、整改建议全套文档资料。
三、供应商资格条件
1. 具有独立承担民事责任的能力,提供有效的营业执照;
2. 具有良好的商业信誉和健全的财务会计制度;
3. 具有履行本合同所必需的设备和专业技术能力;
4. 有依法缴纳税收和社会保障资金的良好记录;
5. 参加政府采购活动前三年内,在经营活动中没有重大违法记录;
6. 专项资质要求:供****管理局公告(第53号)商用密码检测机构(商用密码应用安全性评估业务)目录内,****管理局颁发的商用密码检测机构资质证书,业务范围包含商用密码应用安全性评估,不满足本项资质视为资格审查不通过;供应商具有数据安全服务能力评定资格证书。
7. 本项目不接受联合体响应,严禁转包、违法分包。
四、人员与业绩要求。
1. 项目实施团队人员具备商用密码应用安全性评估测评专业能力;项目主要人员未经采购人书面许可不得更换;
2. 供应商须提供3个****医疗机构商用密码应用安全性评估服务成功案例,提供合同关键页、报告或项目验收证明作为佐证材料。
3.项目负责人(1名)同时具有商用密码应用安全性评估人员测评能力合格证书、互联网安全评估师证书(CIISA)、注册信息安全专业人员证书CSIP。
4.测评工程师(2名)同时具有商用密码应用安全性评估人员测评能力合格证书、互联网安全评估师证书(CIISA)。
五、商务条款
1. 服务地点:****医院院内指定现场;
2. 服务周期:合同签订生效后40日历天内完成全部测评及正式报告输出;
3. 验收标准
(1)全部交付文档齐全完整;
(2)两份报告内容完整,测评覆盖八大评估维度,风险识别清晰,整改建议具备可操作性,格式符合国家商用密码评估规范;
(3)报告客观反映HIS系统密码应用现状,无重大测评遗漏;
(4)完成项目结果交底答疑工作。
采购人组织项目验收,验收不合格,供应商须限期整改直至验收合格,所有产生费用由供应商自行承担。
4. 付款方式
项目全部完成、全部资料交付齐全,验收合格后30个工作日内支付100%合同款项。
5. 报价要求:响应报价包含人员劳务、测评工具、现场实施、报告编制、资料打印装订、交通差旅、保密管理、税费、后期技术咨询等完成本项目全部工作的一切费用,采购人不再支付其他任何费用。
六、询价响应文件组成(所有复印件均需加盖供应商鲜章)
响应文件应当包含以下资料,装订成册,密封提交:
1. 营业执照、相关资质证书复印件;
2. 商用密码检测机构资质证书复印件,数据安全服务能力评定资格证书复印件;
3. 3个****医疗机构密评项目成功案例佐证材料;
4. 报价表。
5. 完整项目服务实施方案:含人员配置、项目进度计划、质量保障措施、保密承诺、售后服务承诺;
6. 资格条件中财务、纳税社保、无重大违法记录相关承诺或证明材料;
7. 保密承诺书;
8. 供应商认为需要提供的其他补充资料。
9.人员资质证明材料。
七、询价响应文件递交相关要求标书代写
1. 递交方式:现场密封递交,密封袋封面注明:“****医院2026年商用密码应用安全性评估服务项目询价响应文件”,供应商全称、联系人及联系电话。
2. 递交截止时间:2026年9月28日上午9:00,逾期递交不予受理。标书代写
3. 递交地点:****医院行政三楼采购科
4. 联系人:吴老师 联系电话:0830-****036
八、评审方式
采购人****,在满足全部资格、技术要求的有效响应文件中,综合资质、实施方案、业绩、报价等因素择优确定成交供应商,并非一定选择最低报价。资格不满足、总报价超过最高限价、未密封的响应文件直接作废。
九、其他约定
1. 成交供应商须签订保密承诺书,对医院业务数据、测评获取全部信息严格保密,项****医院敏感业务数据;
2. 本项目严禁转包、分包,一经发现采购人有权终止合同,并追究违约责任;
3. 因供应商****医院系统故障、数据异常,由供应商承担全部责任及经济损失;
4. 本询价文件不构成合同,成交后供需双方依据询价文件、响应文件签订正式服务合同;
5. 供应商递交响应文件即视为完全理解并接受本询价文件全部条款。