关于泉州市第一医院信息安全等级保护测评项目的采购意向公告
关于泉州市第一医院信息安全等级保护测评项目的采购意向公告
(略) (略) 近期拟采购信息设备等(详见第三点项目名称及项目基本要求)。现向社会公开询价,欢迎符合资质条件的制造商或经销商前来报名。
一、投标人资格要求:
1.投标人须为投标产品的生产厂家或已取得相关授权资质的供应商;
2.投标供应商不得被列入财政部政府采购严重违法失信行为记录名单;
3.本项目不接受联合体投标;
4.投标机构须对所选分包的所有内容同时进行投标,不允许对分包的部分内容进行拆分投标;
5.投标委托代理人须是投标机构的正式员工,在规定时间内提交报名材料。
二、报名须提供资料(严格按照以下顺序做成一份Word方案书,不符合格式要求的方案书不予采纳):
1.报名项目列表;
1)产品基本功能(是否满足基本要求)
2)优越性和领先性
3)可扩展性
4)兼容性
2.提供具备与项目相关的企业实力证明材料
3.提供项目保修期和维护方案等;
4.提供近三年与项目相关的客户名单,提供政府采购中 (略) (略) 合同/发票复印件,说明使用情况等;
5.投标公司资质证件(营业执照、税务登记证、组织机构代码证等);
6.投标人身份证复印件及个人授权书、联系方式(手机号码及电子邮箱);
7.投标公司法人身份证复印件。
三、项目名称及项目基本要求:
1.项目名称:信息安全等级保护测评
2.基本要求:
2.1信息安全等级保护测评服务
针对服 (略) HIS、LIS、PACS、EMR系统、门户网站、集成平台、微信公众号、 (略) 、APP系统等9个项目开展信息安全服务工作,参照《网络安全法》、等保2.0等标准规范要求,结合行业特点和安全需求,提供安全等级测评服务,系统整改服务,并最终取得网络安全测评机构出具的安全等级测评报告。
1)物理安全:对物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等方面。
2)网络安全:提供对数据安全的态势感知服务(服务期内须提供相关设备),对结构安全、访问控制、安全审计、边界完整性检查、入侵防范、网络设备防护、恶意代码防范等方面进行现场测试。
3)主机安全:对所采用的操作系统和数据库的信息系统进行身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、资源控制、剩余信息保护等方面的测试。
4)应用安全:对应用系统的身份鉴别、访问控制、安全审计、通信完整性、通信保密性、软件容错、资源控制、剩余信息保护、抗抵赖性等方面进行安全测试。
5)数据安全及备份恢复:对信息系统的数据完整性、数据保密性和备份和恢复等方面。
6)安全管理制度:对信息系统的管理制度、制定和发布、评审和修订等方面。
7)安全管理机构:对岗位设置、人员配备、授权和审批、沟通和合作、审核和检查等方面。
8)人员安全管理:对信息系统的人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理等方面。
9)系统建设管理:对系统定级、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、安全服务商选择、系统备案、等级测评等方面。
10)系统运维管理:对环境管理、资产管理、介质管理、设备管理、监控管理和安全管理中心、网络安全管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理等方面。
11)等级保护测评服务:提供信息系统安全等级保护测评服务并协助整改工作,最终取得等保测评报告。
2.2一套Web应用防火墙(waf),单台配置:
1)网络层吞吐量≥15Gbps,HTTP应用层吞吐量≥1Gbps,HTTP新建连接数≥*/s,HTTP并发连接数≥*。
2)机架式设备,内存≥8G、硬盘容量≥128GB SSD、6千兆电口≥6个、万兆光口SFP+≥2个。
3)Web应用防护系统软件
4)多线路模块
5)提供3年Web应用防护库、数据泄漏防护识别库、实时漏洞分析识别库、热点事件库等规则库更新
6)2根光纤线-多模-LC-LC-3M
7)2个万兆多模-850-300m-双纤
8)3年产品质保
9)3年软件升级
四、公示时间:自本公示发布起7个日历日;截止3月22日。
五、报名方式:此次报名采用电子邮件报名,并提供纸质密封报价文件。报名材料于公示期内发送到信息管理科邮箱qzdyyyxxk[at]sina[dot]com(邮件名称格式为:公司名-报名项目名称及序号-联系人姓名及手机号)。逾期收到的或不符合规定的材料文件将做无效处理。邮寄地址: (略) (略) (略) (略) 区门诊楼7楼信息管理科,收件人:林先生,电话:0595-*。
六、产品介绍时间及地点另行通知(如有需要)。
七、联系电话:信息管理科 *(问题咨询拨打该号码)
监督电话:*
(略) (略)
2023年3月15日
(略) (略) 近期拟采购信息设备等(详见第三点项目名称及项目基本要求)。现向社会公开询价,欢迎符合资质条件的制造商或经销商前来报名。
一、投标人资格要求:
1.投标人须为投标产品的生产厂家或已取得相关授权资质的供应商;
2.投标供应商不得被列入财政部政府采购严重违法失信行为记录名单;
3.本项目不接受联合体投标;
4.投标机构须对所选分包的所有内容同时进行投标,不允许对分包的部分内容进行拆分投标;
5.投标委托代理人须是投标机构的正式员工,在规定时间内提交报名材料。
二、报名须提供资料(严格按照以下顺序做成一份Word方案书,不符合格式要求的方案书不予采纳):
1.报名项目列表;
1)产品基本功能(是否满足基本要求)
2)优越性和领先性
3)可扩展性
4)兼容性
2.提供具备与项目相关的企业实力证明材料
3.提供项目保修期和维护方案等;
4.提供近三年与项目相关的客户名单,提供政府采购中 (略) (略) 合同/发票复印件,说明使用情况等;
5.投标公司资质证件(营业执照、税务登记证、组织机构代码证等);
6.投标人身份证复印件及个人授权书、联系方式(手机号码及电子邮箱);
7.投标公司法人身份证复印件。
三、项目名称及项目基本要求:
1.项目名称:信息安全等级保护测评
2.基本要求:
2.1信息安全等级保护测评服务
针对服 (略) HIS、LIS、PACS、EMR系统、门户网站、集成平台、微信公众号、 (略) 、APP系统等9个项目开展信息安全服务工作,参照《网络安全法》、等保2.0等标准规范要求,结合行业特点和安全需求,提供安全等级测评服务,系统整改服务,并最终取得网络安全测评机构出具的安全等级测评报告。
1)物理安全:对物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等方面。
2)网络安全:提供对数据安全的态势感知服务(服务期内须提供相关设备),对结构安全、访问控制、安全审计、边界完整性检查、入侵防范、网络设备防护、恶意代码防范等方面进行现场测试。
3)主机安全:对所采用的操作系统和数据库的信息系统进行身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、资源控制、剩余信息保护等方面的测试。
4)应用安全:对应用系统的身份鉴别、访问控制、安全审计、通信完整性、通信保密性、软件容错、资源控制、剩余信息保护、抗抵赖性等方面进行安全测试。
5)数据安全及备份恢复:对信息系统的数据完整性、数据保密性和备份和恢复等方面。
6)安全管理制度:对信息系统的管理制度、制定和发布、评审和修订等方面。
7)安全管理机构:对岗位设置、人员配备、授权和审批、沟通和合作、审核和检查等方面。
8)人员安全管理:对信息系统的人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理等方面。
9)系统建设管理:对系统定级、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、安全服务商选择、系统备案、等级测评等方面。
10)系统运维管理:对环境管理、资产管理、介质管理、设备管理、监控管理和安全管理中心、网络安全管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理等方面。
11)等级保护测评服务:提供信息系统安全等级保护测评服务并协助整改工作,最终取得等保测评报告。
2.2一套Web应用防火墙(waf),单台配置:
1)网络层吞吐量≥15Gbps,HTTP应用层吞吐量≥1Gbps,HTTP新建连接数≥*/s,HTTP并发连接数≥*。
2)机架式设备,内存≥8G、硬盘容量≥128GB SSD、6千兆电口≥6个、万兆光口SFP+≥2个。
3)Web应用防护系统软件
4)多线路模块
5)提供3年Web应用防护库、数据泄漏防护识别库、实时漏洞分析识别库、热点事件库等规则库更新
6)2根光纤线-多模-LC-LC-3M
7)2个万兆多模-850-300m-双纤
8)3年产品质保
9)3年软件升级
四、公示时间:自本公示发布起7个日历日;截止3月22日。
五、报名方式:此次报名采用电子邮件报名,并提供纸质密封报价文件。报名材料于公示期内发送到信息管理科邮箱qzdyyyxxk[at]sina[dot]com(邮件名称格式为:公司名-报名项目名称及序号-联系人姓名及手机号)。逾期收到的或不符合规定的材料文件将做无效处理。邮寄地址: (略) (略) (略) (略) 区门诊楼7楼信息管理科,收件人:林先生,电话:0595-*。
六、产品介绍时间及地点另行通知(如有需要)。
七、联系电话:信息管理科 *(问题咨询拨打该号码)
监督电话:*
(略) (略)
2023年3月15日
最近搜索
无
热门搜索
无