明光市卫生健康委员会2022年9月至10月政府采购意向-明光市全民健康信息平台网络安全等级保护服务项目

内容
 
发送至邮箱

明光市卫生健康委员会2022年9月至10月政府采购意向-明光市全民健康信息平台网络安全等级保护服务项目

为便于供应商及时了解政府采购信息,根据《财政部关于开展政府采购意向公开工作的通知》(财库〔2020〕10号)等有关规定, (略) 卫生健康委员会2022年9月至10月采购意向公开如下:

序号 采购项目名称 采购需求概况 预算金额(元) 预计采购时间(填写到月) 备注
1 (略) (略) 网络安全等级保护服务项目 依据《中华人 (略) 络安全法》《信息安全等级保护管理办法》的相关要求, (略) 卫生健康委员会云上重要信息系统(包括但 (略) (略) )进行信息安全等级保护建设,包括: 1.等级保护配套软硬件设备采购:WEB应用防火墙模块、数据库审计模块、综合日志审计模块、APT模块、虚拟防火墙模块、态势感知系统、流量探针系统等。 2.等保测评及后续安全服务:三次等保三级测评服务,包含但不限于定级备案、安全技术测评、安全管理测评、工具测试、编制系统安全整改方案、编制测评报告等;在等级保护测评工作结束后,提 (略) 络安全服务,协助本单位建立安全服务体系,保障本单位具有较高的安全防护能力,安全服务内容包括安全巡检、安全加固、应急响应、重要时间节点安全保障、技术培训等。 集成服务:(1)依照《卫生部办公厅关于全面开展卫生行业信息安全等级保护工作的通知》(卫办综函〔2011〕1126号)、《中华人 (略) 络安全法》、《网络安全等级保护基本要求》等标准, (略) 卫健委的“ (略) ”等系统进行等级保护定级,满足安全等保三级(2.0标准)。通过实现基于安全策略模型和标记的强制访问控制以及增强系统的审计机制,使得系统在统一安全策略管控下,保护敏感资源的能力。(2)等级保护管理整改及安全培训:根据本单位当前安全管理需要,根据本单位的管理特点,针对等级保护所要求的组织安全、管理制度、人员安全、系统建设和系统运维,从人员、制度、运作、规范等角度,进行全面的整改,提升本单位信息系统管理的能力,避免人为因素给系统带来的威胁,符合等级保护对管理的要求。(3)等级保护技术整改:根据等级保护测评结果,进行整改。对测评发现的物理安全风险、主机安全风险、网络安全风险、应用安全风险、安全管理差距等配合相关应用软件开发商进行安全加固和合规化处理,做好安全技术培训和安全管理体系建设;根据建设目标和建设内容将信息系统安全总体方案中要求实现的安全策略、安全技术体系结构、安全措施和要求落实到产品功能或物理形态上,从网络安全、主机安全、应用安全和数据安全的角度,根据等级保护基本要求,整合多种技术手段,通过整改集成形成最终的安全防护体系,有力保障本单位信息系统。(4)等级保护测评支持服务:在本单位等级保护建设的测评阶段提供。在测评实施前,协助本单位对信息系统进行自测评,发现系统可能存在的不足项提前进行完善;测评实施中,将协助本单位完成测评材料的准备、配合测评实施、测评技术支持等活动,以使本单位单位信息系统能够顺利通过三级等保测评。 * 2022年10月 因确需使用不可替代的专利、专有技术,基础设施限制,或者提供特定公共服务等原因,只能从中小企业之外的供应商处采购。

本次公开的采购意向是本单位政府采购工作的初步安排,具体采购项目情况以相关采购公告和采购文件为准。


(略) 卫生健康委员会

2022年09月16日











附件信息:

为便于供应商及时了解政府采购信息,根据《财政部关于开展政府采购意向公开工作的通知》(财库〔2020〕10号)等有关规定, (略) 卫生健康委员会2022年9月至10月采购意向公开如下:

序号 采购项目名称 采购需求概况 预算金额(元) 预计采购时间(填写到月) 备注
1 (略) (略) 网络安全等级保护服务项目 依据《中华人 (略) 络安全法》《信息安全等级保护管理办法》的相关要求, (略) 卫生健康委员会云上重要信息系统(包括但 (略) (略) )进行信息安全等级保护建设,包括: 1.等级保护配套软硬件设备采购:WEB应用防火墙模块、数据库审计模块、综合日志审计模块、APT模块、虚拟防火墙模块、态势感知系统、流量探针系统等。 2.等保测评及后续安全服务:三次等保三级测评服务,包含但不限于定级备案、安全技术测评、安全管理测评、工具测试、编制系统安全整改方案、编制测评报告等;在等级保护测评工作结束后,提 (略) 络安全服务,协助本单位建立安全服务体系,保障本单位具有较高的安全防护能力,安全服务内容包括安全巡检、安全加固、应急响应、重要时间节点安全保障、技术培训等。 集成服务:(1)依照《卫生部办公厅关于全面开展卫生行业信息安全等级保护工作的通知》(卫办综函〔2011〕1126号)、《中华人 (略) 络安全法》、《网络安全等级保护基本要求》等标准, (略) 卫健委的“ (略) ”等系统进行等级保护定级,满足安全等保三级(2.0标准)。通过实现基于安全策略模型和标记的强制访问控制以及增强系统的审计机制,使得系统在统一安全策略管控下,保护敏感资源的能力。(2)等级保护管理整改及安全培训:根据本单位当前安全管理需要,根据本单位的管理特点,针对等级保护所要求的组织安全、管理制度、人员安全、系统建设和系统运维,从人员、制度、运作、规范等角度,进行全面的整改,提升本单位信息系统管理的能力,避免人为因素给系统带来的威胁,符合等级保护对管理的要求。(3)等级保护技术整改:根据等级保护测评结果,进行整改。对测评发现的物理安全风险、主机安全风险、网络安全风险、应用安全风险、安全管理差距等配合相关应用软件开发商进行安全加固和合规化处理,做好安全技术培训和安全管理体系建设;根据建设目标和建设内容将信息系统安全总体方案中要求实现的安全策略、安全技术体系结构、安全措施和要求落实到产品功能或物理形态上,从网络安全、主机安全、应用安全和数据安全的角度,根据等级保护基本要求,整合多种技术手段,通过整改集成形成最终的安全防护体系,有力保障本单位信息系统。(4)等级保护测评支持服务:在本单位等级保护建设的测评阶段提供。在测评实施前,协助本单位对信息系统进行自测评,发现系统可能存在的不足项提前进行完善;测评实施中,将协助本单位完成测评材料的准备、配合测评实施、测评技术支持等活动,以使本单位单位信息系统能够顺利通过三级等保测评。 * 2022年10月 因确需使用不可替代的专利、专有技术,基础设施限制,或者提供特定公共服务等原因,只能从中小企业之外的供应商处采购。

本次公开的采购意向是本单位政府采购工作的初步安排,具体采购项目情况以相关采购公告和采购文件为准。


(略) 卫生健康委员会

2022年09月16日











附件信息:

    
查看详情》
相关推荐
 

招投标大数据

查看详情

收藏

首页

最近搜索

热门搜索