龙岩市中医院网络安全运维及等保测评服务项目询价采购公告

龙岩市中医院网络安全运维及等保测评服务项目询价采购公告


经龙岩市中医院院采购小组决定就龙岩市中医院网络安全运维及等保测评服务项目采用询价招标方式进行采购,欢迎有资质的供应商,就相应产品提交应答投标文件。

1、项目编号:LYSZYYXXK[2022]-10-1

2、项目名称:龙岩市中医院网络安全运维及等保测评服务项目

3、采购内容及要求:

项目名称

数量

限价(元)

网络安全运维及等保测评服务

1年

******




4、拟采购的货物或者服务的说明一、等保测评服务

1、服务范围

龙岩市中医院五大系统:四大系统(HIS、LIS、PACS、EMR)及互联网网站系统及其软硬件设施。

2、服务内容

提供一次三级等保安全测评服务,根据提交的网络安全等级保护测评申请书,对服务范围内的信息系统进行安全等级测评,并为被测系统提供测评机构出具的信息系统安全等级测评报告。服务概述如下表:

序号

服务细项

服务内容

交付成果

服务频次

1

技术层面测评服务

从技术层面进行安全测评

测评报告

单次

2

管理层面测评服务

从管理层面进行安全测评

测评报告

单次

a) 技术层面测评服务

技术层面测评将根据要求逐项进行测评:

安全物理环境:物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护。

安全通信网络:网络架构、通信传输、可信验证。

安全区域边界:边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证。

安全计算环境:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护。

安全管理中心:系统管理、审计管理、安全管理、集中管控。

b) 管理层面测评服务

管理层面测评将根据要求逐项进行测评:

安全管理制度:安全策略、管理制度、制定与发布、评审与修订。

安全管理机构:岗位设置、人员配备、授权和审批、沟通与合 作、审核和检查。

安全管理人员:人员录用、人员离岗、安全意识教育和培训、外部人员访问管理。

安全建设管理:定级和备案、安全方案设 计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供 应商管理。

安全运维管理:环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理。二、运维服务

1 服务目标

通过安全运维服务,实现以下目标:

1.通过专业安全服务,全面发现网络中存在的安全隐患,及时提供有效的安全技术防护;

2.通过专业安全服务,进一步加强医院的网站、业务系统及其基础设施的信息安全防御能力,提升信息化部门对突发事件的预防能力和应急处理能力;

3.完善信息安全技术体系建设,提升业务应用系统的安全性和可靠性,保障业务应用系统的安全、稳定、高效运行。

4.完善等级保护系统安全运维规范,规范医院安全运维管理模式,将安全运维服务工作规范化、标准化、精细化;

2 服务范围

对象1:院内全网信息网络、服务器、存储及各应用服务器等设备。

对象2:主干网络设备、安全设备与安全软件、内网关键服务器(如核心HIS、LIS、EMR、PACS等四大系统);

对象3:门户网站系统及其相关服务器、数据库;

对象4:龙岩市中医院客户服务平台(APP)及其相关服务器、数据库。

3 项目期限

本安全服务期限为一年周期,各项服务频次见项目服务内容约定。

4 服务内容

1.实现中医院IT资源资产梳理并全面数据化,实现IT资源资产数据化管理,实现IT资源资产可用性,自动实现资源资产物理CI关系、网络拓扑CI关系、应用业务CI关系,及全生命周期在线管理。

2.实现对全网交换机、路由器、安全设备的可用性、CPU、内存、网络接口、服务器、存储等监控指标进行统一告警管理,实现日志聚合可视分析,实现日志有效告警。

3.实现对医院重点信息系统的网络安全威胁觉察、跟踪溯源和关分析,全面掌握网络安全态势、威胁、风险和隐患。

4.所有的IT告警信息消息化,告警通过主动消息推送。

5.每季度提供安全运营、安全风险评估报告及对比持续改进报告。

5 服务要求

融合集成一体化管理,能够与其他系统平台进行账权及数据无缝调用对接流转,实现对重点信息系统的网络安全威胁觉察、跟踪溯源和关分析,全面掌握网络安全态势、威胁、风险和隐患,实时监测漏洞、病毒木马、网络攻击情况,形成网信部门和其他职能部门协调联动的网络安全监测预警处置工作机制,及时向各单元组织和监管部门通报重大网络安全威胁。实现安全运维化管理和组织内外工作协同于一体的全新企业级智能安全运维服务管理工作台,能将各组件产生的各类事件信息及告警信息智能精准推送到相关人员,使其能够在第一时间准确获得所要知悉的资讯,并及时分析决策处理。进行安全检测与分析,支持通过AI安全检测、多维度安全检测、回溯分析,实现对全网安全检测和可视化分析。支持TCP阻断安全事件,联动防火墙下发安全策略,阻断安全威胁。

服务清单如下:

服务项目

服务内容

服务范围

服务频度

交付成果

1、安全咨询服务

网络边界及安全域分析

院内全网信息网络

全年

《网络安全规划设 计》

网络拓扑重现

现有安全措施分析

网络安全规划设 计

2、内网安全风险评估服务

网络架构安全风险评估

院内全网信息网络

每年1次

《网络信息系统安全风险评估报告》

网络设备风险评估


联系人:郝工
电话:010-68960698
邮箱:1049263697@qq.com

标签: 网络安全运维

0人觉得有用

招标
业主

-

关注我们可获得更多采购需求

关注
相关推荐
 
查看详情 免费咨询

最近搜索

热门搜索