會員注冊登錄
相關信息
最新招標信息
- 關于國投集團數(shù)字融媒體系統(tǒng)2024年
- 關于祿豐市人民醫(yī)院信息系統(tǒng)安全等級保
- 關于甘肅第一建設集團有限責任公司水電
- 關于河北省煙草公司廊坊市公司補充醫(yī)療
- 關于中國航信新一代人力資源管理系統(tǒng)技
- 關于杭錦旗蒙醫(yī)綜合醫(yī)院治未病綜合樓醫(yī)
- 關于中國銀行香河支行營業(yè)場所保安服務
- 關于黑龍江國藥天江藥業(yè)有限公司年產1
- 關于中國十九冶煉鐵工藝優(yōu)化改造項目設
- 關于涿州市豆莊鎮(zhèn)屈家莊村農機具招標
- 關于澄海區(qū)嶺海南路(萊美路—中陽大道
- 關于貴州電網(wǎng)有限責任公司2024年工
- 關于中國華電集團有限公司山東公司20
- 關于寧波鎮(zhèn)海港埠有限公司煤炭隊消防設
- 關于子長采油廠田家洼注水站注水泵房安
熱門招標信息

關于祿豐市人民醫(yī)院信息系統(tǒng)安全等級保護測評服務項目
關于祿豐市人民醫(yī)院信息系統(tǒng)安全等級保 正文內容
關于祿豐市人民醫(yī)院信息系統(tǒng)安全等級保護測評服務項目
采購方式:競爭性磋商
預算金額:5.000000萬元(人民幣)
最高限價(如有):5.000000萬元(人民幣)
采購需求:
1.安全技術測評
按照等保2.0要求進行測評,主要包括安全物理環(huán)境、安全通信環(huán)境、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心等五個層面上的測評。
(1)安全物理環(huán)境
安全物理環(huán)境測評內容要求包含以下十個控制點:物理位置選擇、物理訪問控制、防盜竊和防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應、電磁防護;
(2)安全通信環(huán)境
安全通信環(huán)境測評內容要求包含以下三個控制點:網(wǎng)絡架構、通信傳輸、可信驗證;
(3)安全區(qū)域邊界
安全區(qū)域邊界測評內容要求包含以下六個控制點:邊界防護、訪問控制、入侵防范、惡意代碼和垃圾郵件防范、安全審計、可信驗證;
(4)安全計算環(huán)境
安全計算環(huán)境測評內容要求包含以下十一個控制點:身份鑒別、訪問控制、安全審計、入侵防范、惡意代碼防范、可信驗證、數(shù)據(jù)完整性、數(shù)據(jù)保密性、數(shù)據(jù)備份恢復、剩余信息保護、個人信息保護;
(5)安全管理中心
安全管理中心測評內容要求包含以下四個控制點:系統(tǒng)管理、審計管理、安全管理、集中管控。
2.安全管理測評
*************************此行內容正式會員可見,請登錄后查看******************************
按照等保2.0要求進行測評,主要包括安全管理制度、安全管理機構、安全管理人員、安全建設管理、安全運維管理等五個層面上的測評。
(1)安全管理制度
安全管理制度測評內容要求包含以下三個控制點:管理制度、制定和發(fā)布、評審和修訂;
(2)安全管理機構
*************************此行內容正式會員可見,請登錄后查看******************************
安全管理機構測評內容要求包含以下五個控制點:崗位設置、人員配備、授權和審批、溝通和合作、審核和檢查;
(3)安全管理人員
安全管理人員測評內容要求包含以下四個控制點:人員錄用、人員離崗、安全意識教育和培訓、外部人員訪問管理;
(4)安全建設管理
安全建設管理測評內容要求包含以下十個控制點:定級和備案、安全方案設計、產品采購和使用、自行軟件開發(fā)、外包軟件開發(fā)、工程實施、測試驗收、系統(tǒng)交付、等級測評、服務供應商選擇;
(5)安全運維管理
*************************此行內容正式會員可見,請登錄后查看******************************
安全運維管理測評內容要求包含以下十四個控制點:環(huán)境管理、資產管理、介質管理、設備維護管理、漏洞和風險管理、網(wǎng)絡和系統(tǒng)安全管理、惡意代碼防范管理、配置管理、密碼管理、變更管理、備份與恢復管理、安全事件處置、應急預案管理、外包運維管理。
3.整體測評
按照等保2.0要求進行測評。從安全控制點、安全控制點間和區(qū)域間等方面進行測評和綜合安全分析,從而給出等級測評結論。整體測評包括安全控制點測評、安全控制點間測評和區(qū)域間測評。
4.測評服務提交成果要求
完成等保測評工作應按要求提供相應系統(tǒng)的測評報告、整改建議書及測評實施計劃書等,包括但不限于以下材料。
(1)《信息系統(tǒng)等級保護測評方案》(紙版和電子版)
(2)《等級保護測評實施計劃》(紙版和電子版)
(3)《等級保護測評過程記錄文件》(電子版)
(4)《信息系統(tǒng)等級保護測評報告》(紙版和電子版)
(5)《網(wǎng)絡與信息系統(tǒng)安全等級保護整改建議書》(紙版和電子版)
(6)《網(wǎng)絡安全滲透測試報告》(紙版和電子版)
(7)其它應交付的文檔(紙版和電子版)
5.安全整改要求
*************************此行內容正式會員可見,請登錄后查看******************************
(2)測評公司支持開展整改工作,直至用戶方完成測評信息系統(tǒng)的安全整改工作,具體工作如下:完成相關制度的制定和完善,如:信息安全保障制度、安全管理制度、人員安全管理辦法等,通過用戶審驗;協(xié)助用戶方完成測評信息系統(tǒng)的操作系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡設備及其他相關設備補丁的安裝更新,用戶賬號與口令復雜度設置,日志與審核策略的配置,服務優(yōu)化以及安全防護加固工作;為測評信息系統(tǒng)存在的漏洞在加固環(huán)節(jié)提供技術指導等直到招標人整改完成并提交通過備案;
6.測評人員要求
(1)投標方參與業(yè)務方項目組的成員至少3人,參與項目的人員必須具備網(wǎng)絡安全等級保護測評師資質(提供資質證書復印件),并提供現(xiàn)場服務。
(2)投標方必須為業(yè)務方測評項目成立等級保護測評項目組,由項目經(jīng)理統(tǒng)一負責,項目經(jīng)理須具有一定的技術管理知識和經(jīng)驗,能夠容易地與客戶溝通,能夠很好地執(zhí)行并完成測評服務工作,并能根據(jù)一些特殊的情況可以適當增加服務人員,接受招標方的統(tǒng)一管理。
(3)投標方派駐的測評項目經(jīng)理和測評服務人員必須固定,如有變更,必須經(jīng)用戶方同意并簽字確認。投標方必須提供人員管理及配備方案,并確保其人員的穩(wěn)定性。
7.其他要求
(1)投標方應按等級保護測評要求制定測評服務過程中產生的文檔,做科學、規(guī)范、詳盡、統(tǒng)一等方面的要求。
(2)保密要求:中標單位不得在任何場合向任何無關單位或個人透露被測評信息系統(tǒng)和被測評單位的內部信息,并與用戶方簽訂保密協(xié)議。
(3)中標方須在規(guī)定時間內配合業(yè)務方順利通過測評;在服務期內有責任提供技術支持,協(xié)助業(yè)務方對照《安全整改建議書》開展整改工作。
8.其他服務
(1)網(wǎng)絡信息系統(tǒng)定級備案協(xié)助:協(xié)助醫(yī)院完成到公安機關及網(wǎng)信辦備案網(wǎng)絡信息安全測評備案工作
(2)、安全顧問咨詢:為保障醫(yī)院信息系統(tǒng)安全、可靠,需要依托專業(yè)網(wǎng)絡安全服務團隊工作經(jīng)驗,對醫(yī)院信息系統(tǒng)安全進行咨詢指導。
(3)滲透測試:對醫(yī)院應用提供完整地黑客攻擊模擬,對目標系統(tǒng)實行全面的滲透測試,攻擊時間不得低于3個工作日,驗證在當前的安全防護措施下網(wǎng)絡、系統(tǒng)抵抗黑客攻擊的能力,在可控制范圍內找出全部的安全隱患,并向醫(yī)院提供正式的滲透測試報告和整改建議。
合同履行期限:采購有效期為1年。
本項目(不接受)聯(lián)合體投標。
二、申請人的資格要求:
1.滿足《中華人民共和國政府采購法》第二十二條規(guī)定;
2.落實政府采購政策需滿足的資格要求:
(1)本項目非專門面向中小微企業(yè)采購;(2)本項目執(zhí)行《關于進一步加大政府采購支持中小企業(yè)力度的通知(財庫〔2022〕19號)》、《三部門聯(lián)合發(fā)布關于促進殘疾人就業(yè)政府采購政策的通知(財庫〔2017〕141號)》、《關于政府采購支持監(jiān)獄企業(yè)發(fā)展有關問題的通知(財庫〔2014〕68號)》,以及國家或行業(yè)現(xiàn)行法律、法規(guī)、規(guī)范。供應商屬于中小微企業(yè)并提供聲明函的,符合國家法律法規(guī)規(guī)定,在評審時按照國家相關規(guī)定報價給予10%的價格折扣,用扣除后的價格參與評審,監(jiān)獄企業(yè)及殘疾人福利單位視同于中小微企業(yè),不再另行減免。
3.本項目的特定資格要求:1>投標人須具備《網(wǎng)絡安全等級測評與檢測評估機構服務認證證書》,且應在有效期內;2>根據(jù)《中華人民共和國政府采購法實施條例》第十八條規(guī)定,單位負責人為同一人或者存在直接控股、管理關系的不同供應商,不得參加同一合同項下的政府采購活動(提供聲明書);3>除單一來源采購項目外,為采購項目提供整體設計、規(guī)范編制或者項目管理、監(jiān)理、檢測等服務的供應商,不得再參加該采購項目的其他采購活動(提供聲明書)
三、獲取采購文件
時間:2024年08月28日至2024年09月03日,每天上午8:00至11:30,下午14:30至17:30。(北京時間,法定節(jié)假日除外)
友情提醒:報名前與下方聯(lián)系人索取投標登記表,以及辦理后續(xù)事宜。
聯(lián)系人:郝亮
手機:13146799092(微信同號)
郵箱:1094372637@qq.com
-
- 已經(jīng)是會員:
對不起,你當前尚未登錄,只有登錄才能查看內容
- 加入正式會員您即享受以下服務:
- 1、第一時間獲得電力投標網(wǎng)提供的招標公告、預告、中標結果及邀請招標等項目信息,更可一手掌握擬在建項目、VIP獨家項目等優(yōu)勢項目資源
- 2、感受電力投標網(wǎng)提供的郵件訂制服務、短信提醒服務、人工服務、專業(yè)項目篩選;
- 3、按鈕廣告、橫幅廣告、下拉廣告等多重曝光精準宣傳推廣,全方位提高企業(yè)知名度和形象。
招標信息簡介
- 北京招標網(wǎng)
- 天津招標網(wǎng)
- 上海招標網(wǎng)
- 重慶招標網(wǎng)
- 河北招標網(wǎng)
- 山西招標網(wǎng)
- 臺灣招標網(wǎng)
- 遼寧招標網(wǎng)
- 吉林招標網(wǎng)
- 黑龍江招標網(wǎng)
- 江蘇招標網(wǎng)
- 浙江招標網(wǎng)
- 安徽招標網(wǎng)
- 福建招標網(wǎng)
- 江西招標網(wǎng)
- 山東招標網(wǎng)
- 河南招標網(wǎng)
- 湖北招標網(wǎng)
- 湖南招標網(wǎng)
- 廣東招標網(wǎng)
- 甘肅招標網(wǎng)
- 四川招標網(wǎng)
- 貴州招標網(wǎng)
- 海南招標網(wǎng)
- 云南招標網(wǎng)
- 青海招標網(wǎng)
- 陜西招標網(wǎng)
- 廣西招標網(wǎng)
- 西藏招標網(wǎng)
- 寧夏招標網(wǎng)
- 新疆招標網(wǎng)
- 內蒙古招標網(wǎng)
- 澳門招標網(wǎng)
- 香港招標網(wǎng)
客戶咨詢:010-58977952 傳 真:010-58977952 24小時電話:15101074388
地址:北京市海淀區(qū)永定路甲4號 郵編:100039
備案號: 京ICP備12016795號-11 版權所有?2006-2013 電力投標網(wǎng)