苏州市吴江区精神康复医院医院综合管理系统等级保护测评服务

发布时间: 2026年09月28日
摘要信息
招标单位
招标编号
招标估价
招标联系人
招标代理机构
代理联系人
报名截止时间
投标截止时间
招标详情
下文中****为隐藏内容,仅对千里马会员开放,如需查看完整内容请 或 拨打咨询热线: 400-688-2000
相关单位:
***********公司企业信息

为规范有序做好****2026年信息系统等级保护项目,特邀请贵单位参与我院组织的询价工作,具体事宜通知如下:

一、询价项目(内容)

****《医院综合管理系统》等级保护测评服务。

二、供应商的一般资格要求

1.具有独立承担民事责任的能力;

2.具有良好的商业信誉和健全的财务会计制度;

3.具有履行合同所必需的设备和专业服务能力;

4.有依法缴纳税收和社会保障资金的良好记录;

5.参加采购活动前三年内,在经营活动中没有重大违法记录;

6.法律、行政法规规定的其他条件;

7.具有各类企业资质证书(企业资质证书、专业资质证书等)。

三、报价递交相关要求

1.文档要求:供应商应提交响应文件正本壹份,须装订成册。正本须由法定代表人(或授权代表)签字或签章,并加盖单位公章。密封,封口处加盖公章。外包装需注明:项目名称、供应商全称、联系人及电话,并标明“正本”字样。

2.文件组成(以下文件复印件并加盖供应商单位公章):

2.1供应商应具有独立承担民事责任的能力,提供营业执照副本复印件。

2.2供应商法定代表人身份证复印件、法定代表人授权委托书(如有授权、见附件)、供应商委托代理人身份证复印件及委托代理人在本单位的近期社保缴纳证明(如有授权则必须提供)。

2.3报价询价表(见附件)

2.4企业资质证书(企业资质证书、专业资质证书等)

3.文件递交方式:密封后邮寄或送达现场标书代写

4.文件递交地点:****。标书代写

邮编:215200

5.截止时间预计在2026年9月30日16点。标书代写

6.联络人及联络方式

公司联络电话:****5065

联络人电话:186****2940

联系人:张老师

四、项目背景

为贯彻落实国家网络安全等级保护制度要求,******部关于重要信息系****工作部署,切实防范网络安全风险,****拟对核心信息系统开展等保测评工作。通过测评全面排查安全隐患,全面提升采购单位网络安全防护能力,确保信息系统持续稳定运行,为患者服务与医疗管理提供可靠的信息化支撑。

五、测评内容

根据国家对网络安全等级保护工作的相关法律和技术标准要求,结合系统保护等级开展实施与之相应的测评工作,完成网络安全等级保护的测评后,提交信息系统的测评报告至本地**等保办,等保测评主要包括以下内容:

1.安全物理环境

安全物理环境具体包括10个控制点:

物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护

2.安全通信网络

安全通信网络具体包括3个控制点:

网络结构、通信传输、可信验证

3.安全区域边界

安全区域边界具体包括6个控制点:

边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证

4.安全计算环境

安全计算环境具体包括11个控制点:

身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信计算、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护

5.****中心

****中心具体包括4个控制点:

系统管理、审计管理、安全管理、集中管控

6.安全管理制度

安全管理制度具体包括3个控制点:

管理制度、制定和发布、评审和修订

7.安全管理机构

安全管理机构具体包括5个控制点:

岗位设置、人员配备、授权和审批、沟通和**、审核和检查

8.安全管理人员

安全管理人员具体包括4个控制点:

人员录用、人员离岗、安全意识教育及培训、外部人员访问管理

9.安全建设管理

安全建设管理具体包括10个控制点:

系统定级、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择

10.安全运维管理

安全运维管理具体包括14个控制点:

环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理项目实施原则

(1)客观性和公正性原则:

测评人员应当没有偏见,在最小主观判断情形下,按照评估双方相互认可的评估方案,基于明确定义的测评方式和解释,实施评估活动。

(2)可重复性和可再现性原则:

依照同样的要求,使用同样的评估方式,对每个评估实施过程的重复执行应该得到同样的结果。可再现性和可重复性的区别在于,前者与不同评估者评估结果的一致性有关,后者与同一评估者评估结果的一致性有关。

(3)连续性原则:

确保在高速变化的信息安全环境中,在有效的服务期间内,保证采购方风险评估结论的准确性和及时性,对于采购方单位新增设的信息资产和服务,或**立的信息化项目,进行局部系统的重新评估。从经济上,降低了采购方单位的成本,从信息安全性上,保证信息安全测评的动态稳定性。

(4)扩展性原则:

在评估过程结束后,信息安全测评过程要保持扩展性,从扩展的属性上进一步加强测评结束后采购方的安全管理有效性和可用性。

(5)保密原则:

在服务过程中,需严格遵循保密原则,双方签订保密协议,对服务过程中涉及到的任何用户信息未经允许不向其他任何第三方泄漏,以及不得利用这些信息损害采购方利益。

(6)互动原则:

在整个服务过程中,强调采购方的互动参与,每个阶段都能够及时根据采购方的要求和实际情况对服务的内容、方式做出相关调整,进而更好的进行风险评估工作。

(7)最小影响原则:

服务工作应该尽可能小地影响系统和网络的正常运行,不能对业务的正常运行产生明显的影响(包括系统性能明显下降、网络阻塞、服务中断等),如无法避免,则应做出说明。

(8)规范性原则:

信息安全等级保护测评服务和安全运维服务的实施必须由专业的服务人员依照规范的操作流程进行,对操作过程和结果要有相应的记录,并提供完整的服务报告。

(9)质量保障原则:

在整个服务过程中,须特别重视项目质量管理。项目的实施将严格按照项目实施方案和流程进行,****小组从中监督,控制项目的进度和质量。

六、项目询价

本次采购为1个信息系统的等级保护测评,具体如下:



****

2026年9月28日




附件一:



注:上述报价包含一切由供方承担的费用,参与询价单位可参照上述格式自制《报价询价表》。



附件二:




截图202********201.png
截图202********207.png
附件(2)
招标进度跟踪
2026-09-28
招标公告
苏州市吴江区精神康复医院医院综合管理系统等级保护测评服务
当前信息
标书代写
招标项目商机
暂无推荐数据
400-688-2000
欢迎来电咨询~