南安市醫(yī)共體一體化平臺(tái)信息化項(xiàng)目安全測(cè)評(píng)服務(wù)、密碼應(yīng)用評(píng)估服務(wù)項(xiàng)目市場(chǎng)詢價(jià)
?
一、項(xiàng)目概況
本次詢價(jià)項(xiàng)目為南安市醫(yī)共體一體化平臺(tái)信息化項(xiàng)目相關(guān)安全測(cè)評(píng)、密碼應(yīng)用的咨詢、測(cè)評(píng)、備案等服務(wù)。
本詢價(jià)僅為市場(chǎng)詢價(jià),作為了解市場(chǎng)情況的需要,后續(xù)需進(jìn)一步行招標(biāo)采購(gòu)等流程。
二、項(xiàng)目要求????
(一)完成以下內(nèi)容并獲得最終測(cè)評(píng)報(bào)告。
序號(hào) | 服務(wù)名稱 | 服務(wù)內(nèi)容 |
1.? | 資產(chǎn)梳理 | 1)調(diào)查和統(tǒng)計(jì)建設(shè)單位運(yùn)營(yíng)系統(tǒng)的定級(jí)備案相關(guān)系統(tǒng)所包含的信息資產(chǎn),包括但不限于物理環(huán)境、網(wǎng)絡(luò)設(shè)備、主機(jī)、應(yīng)用軟件、業(yè)務(wù)系統(tǒng)、數(shù)據(jù)、人員、標(biāo)準(zhǔn)流程等,明確其現(xiàn)有狀況、配置情況和管理情況,并對(duì)所有信息資產(chǎn)按照一定標(biāo)準(zhǔn)進(jìn)行資產(chǎn)賦值。(服務(wù)對(duì)象:根據(jù)服務(wù)范圍中的內(nèi)容進(jìn)行資產(chǎn)收集),對(duì)所有網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)進(jìn)行調(diào)查。 |
2.? | 等級(jí)保護(hù)差距分析 | 1)根據(jù)國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)相應(yīng)級(jí)別的管理要求,通過(guò)訪談、調(diào)研問(wèn)卷、查閱資料等多種手段,逐項(xiàng)分析運(yùn)營(yíng)系統(tǒng)的安全防護(hù)水平與等級(jí)保護(hù)二級(jí),三級(jí)相關(guān)技術(shù)要求進(jìn)行差距分析。 2)根據(jù)分析結(jié)果出具差距分析報(bào)告及系統(tǒng)建設(shè)整改建議。 |
3.? | 定級(jí)備案 | 1)提供網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)備案服務(wù),服務(wù)整個(gè)定級(jí)備案過(guò)程,包含協(xié)助定級(jí)、協(xié)助建設(shè)單位編寫(xiě)定級(jí)報(bào)告、協(xié)助填寫(xiě)備案表、協(xié)助評(píng)審材料編寫(xiě)、專家邀請(qǐng)、場(chǎng)地安排、評(píng)審現(xiàn)場(chǎng)協(xié)助等工作內(nèi)容,并提供相關(guān)的定級(jí)備案材料。 |
4.? | 漏洞掃描及復(fù)查 | 1)通過(guò)專業(yè)的漏洞掃描工具+人工分析的方式,利用實(shí)時(shí)更新的漏洞規(guī)則庫(kù),對(duì)Windows系列以及網(wǎng)絡(luò)設(shè)備, 數(shù)據(jù)庫(kù), 中間件等進(jìn)行漏洞掃描。 |
5.? | 滲透測(cè)試及復(fù)查 | 1)對(duì)Web端信息系統(tǒng)進(jìn)行人工檢查、工具掃描發(fā)現(xiàn)安全漏洞信息,并模擬黑客的真實(shí)攻擊方法對(duì)信息系統(tǒng)進(jìn)行非破壞系性質(zhì)的攻擊測(cè)試。 |
6.? | 等級(jí)保護(hù)測(cè)評(píng) | 1)完成委托單位所有系統(tǒng):《區(qū)域衛(wèi)生信息平臺(tái)、醫(yī)共體臨床信息數(shù)據(jù)庫(kù)CDR、醫(yī)共體業(yè)務(wù)協(xié)同數(shù)據(jù)******醫(yī)院業(yè)務(wù)交互組******醫(yī)院(醫(yī)共體)、120急救指揮調(diào)度系統(tǒng)、院前院內(nèi)一體化系統(tǒng)、醫(yī)共體醫(yī)療協(xié)同、遠(yuǎn)程會(huì)診(門(mén)診)、雙向轉(zhuǎn)診、慢病一體化管理系統(tǒng)、移動(dòng)公衛(wèi)體檢系統(tǒng)、統(tǒng)一下鄉(xiāng)駐村考核管理、統(tǒng)一分級(jí)診療考核管理、統(tǒng)一健康管理團(tuán)隊(duì)管理、統(tǒng)一全面預(yù)算管理、統(tǒng)一業(yè)務(wù)報(bào)銷審批平臺(tái)、統(tǒng)一全成本核算及分析平臺(tái)、統(tǒng)一供應(yīng)商自助平臺(tái)統(tǒng)一藥械招采平臺(tái)、全市院長(zhǎng)(書(shū)記)年薪制考核系統(tǒng)、區(qū)域消毒供應(yīng)中心、工分制績(jī)效系統(tǒng)、影像中心、心電中心、病理中心、互聯(lián)網(wǎng)******醫(yī)院醫(yī)改成果監(jiān)管系統(tǒng)等所有涉及到系統(tǒng)******管理中心測(cè)評(píng)、安全管理制度測(cè)評(píng)、安全管理機(jī)構(gòu)測(cè)評(píng)、安全管理人員測(cè)評(píng)、安全建設(shè)管理測(cè)評(píng)、安全運(yùn)維管理測(cè)評(píng))測(cè)評(píng)內(nèi)容,并為被測(cè)系統(tǒng)提供《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告》 |
7.? | 密碼咨詢服務(wù) | 包含密碼應(yīng)用方案編輯、管理制度編輯等 |
8.? | 密碼測(cè)評(píng) | 面向醫(yī)共體中心指定應(yīng)用系統(tǒng)開(kāi)展商用密碼應(yīng)用安全性評(píng)估 |
(二)資格要求:
1.供應(yīng)商應(yīng)具有獨(dú)立法人資格,具有獨(dú)立承擔(dān)民事責(zé)任和履行合同能力,有能力提供招標(biāo)貨物和服務(wù)(供應(yīng)商須提供合格有效的企業(yè)法人營(yíng)業(yè)執(zhí)照副本復(fù)印件)。
2.投標(biāo)人或合作的測(cè)評(píng)機(jī)構(gòu)須具有《網(wǎng)絡(luò)安全服務(wù)認(rèn)證證書(shū)等級(jí)保護(hù)測(cè)評(píng)服務(wù)認(rèn)證》(須在網(wǎng)絡(luò)安全等級(jí)保護(hù)網(wǎng)(******)中“全國(guó)網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)與檢測(cè)評(píng)估機(jī)構(gòu)目錄查詢”可查閱),提供證書(shū)復(fù)印件及查閱網(wǎng)頁(yè)的截圖,測(cè)評(píng)機(jī)構(gòu)所出具的測(cè)評(píng)報(bào)告須達(dá)到福建省公安廳的相關(guān)要求。若非測(cè)評(píng)機(jī)構(gòu)參與的,須提供等保測(cè)評(píng)機(jī)構(gòu)針對(duì)本次項(xiàng)目授權(quán)證明及資質(zhì)證明。
3.為保障測(cè)評(píng)過(guò)程系統(tǒng)運(yùn)行安全穩(wěn)定性,測(cè)評(píng)機(jī)構(gòu)須具備公安或網(wǎng)信網(wǎng)絡(luò)安全應(yīng)急技術(shù)處理能力,且連續(xù)五年獲得系統(tǒng)備案地所在省市級(jí)或以上網(wǎng)安或網(wǎng)信的技術(shù)支撐單位聘書(shū)(需提供相關(guān)證明材料),并且測(cè)評(píng)機(jī)構(gòu)近五年內(nèi)未受到相關(guān)監(jiān)管部門(mén)違規(guī)處罰、通報(bào)暫停、勒令整改、撤銷服務(wù)證書(shū)等情況,提供聲明函并加蓋公章(格式自擬)。
4.投標(biāo)人或合作的測(cè)評(píng)機(jī)構(gòu)為本項(xiàng)目投入的服務(wù)團(tuán)隊(duì),需配備1名高級(jí)測(cè)評(píng)師作為項(xiàng)目經(jīng)理,1名中級(jí)測(cè)評(píng)師擔(dān)任質(zhì)量監(jiān)督員,1名中級(jí)測(cè)評(píng)師負(fù)責(zé)技術(shù)類測(cè)評(píng);2名初級(jí)測(cè)評(píng)師分別負(fù)責(zé)信息安全制度及管理類測(cè)評(píng)要求工作;提供人員網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)師證書(shū)復(fù)印件及截止投標(biāo)前連續(xù)6個(gè)月(不含投標(biāo)當(dāng)月)測(cè)評(píng)機(jī)構(gòu)為其繳納的社保證明。
三、供應(yīng)商需提供下列報(bào)名材料:
包括下列內(nèi)容(均需加蓋公章,公章要清晰可辨認(rèn)):
1.封面。
2.法人授權(quán)委托書(shū)(附件2)(非法人參加的提供)。
3.法人或委托代理人身份證復(fù)印件。
4.報(bào)價(jià)單含稅,須單獨(dú)密封,信封加蓋公章。
5.營(yíng)業(yè)執(zhí)照(復(fù)印件)(須提供合格有效的企業(yè)法人營(yíng)業(yè)執(zhí)照副本復(fù)印件并加蓋公章)。
6.資格要求所列明必須提供的證明材料。
7.供應(yīng)商認(rèn)為需要提交的其他材料。
四、報(bào)名材料遞交方式??
1.報(bào)名時(shí)間:2025年8月29日8:00至2025年9月4日17:00。
************辦公室。
五、其他注意事項(xiàng)
1.供應(yīng)商不得以任何形式向采購(gòu)人等人員行賄或以其他不正當(dāng)手段謀取信息和利益,一經(jīng)發(fā)現(xiàn)將取消詢價(jià)比選資格。
2.供應(yīng)商如進(jìn)行報(bào)名,即表示認(rèn)可我方提出的上述要求,且不可撤回。否則,該供應(yīng)商將被記入不誠(chéng)信供應(yīng)商名單,在今后不得參與我方組織的任何采購(gòu)活動(dòng)。
聯(lián)系人:洪先生?0595-******、******?
監(jiān)督人:莊先生?0595-******????
?
?
******醫(yī)院信息科
2025年8月28日
?