需求如下:
1、应急网络安全响应服务
要求:具有资质的网络安全应急响应工程师,30分钟内到达现场,针对出现的网络安全事件提供7*24小时应急响应及安全监测预警服务。携带专用安全应急处置工具箱根据事件类别,通过现场支持的形式协助我院对遇到的突发性安全事件进行紧急分析和处置,突发事件相关信息的收集、事件的分析、攻击溯源等技术支撑。有效协调、沟通网络安全执法监管单位提出的安全整改、安全事件的处置、后续汇总结论等服务工作。
2、网络安全巡检服务
要求:每月不少于一次;携带安全服务工具对信息资产暴露面风险识别,不断验证和增强安全边界防御能力和持续开展安全检测,组织开展安全响应、保证有序开展安全运营管理。将海量安全信息进行汇总关联分析,使用安全威胁建模、AI算法、UEBA等技术从资产脆弱性、外部威胁、横向攻击等技术实现对全局的安全态势感知和威胁处理的能力。对安全事件和威胁进行分级流程处置。将漏洞、威胁、事件从检测发现到应急处理的全生命周期闭环管理安全运营化、可视化、服务质量考核量化,并出具检测报告。
3、安全整改调优服务
要求:通过合规检查、漏洞扫描、基线核查、系统弱口令核查等手段,评估基础IT设备的脆弱性以及由此引起的风险,从而为制定相应的应对措施与解决方案提供实际的依据。评估范围包括但不限于:主机、数据库、中间件、网络设备、安全设备等。按照我院要求,协助解决发现的安全问题,并协助完成信息安全优化整改。
4、网络安全培训服务,根据被服务方的要求,开展网络安全相关的安全培训,如信息安全意识与基础知识、信息安全威胁与防护技术、信息安全服务介绍、前沿信息安全技术与应用、安全加固等内容。
5、等级保护全生命周期的安全咨询服务,在定级、备案、建设整改、安全测评、监督检查五个阶段为客户提供合规有效的等级保护技术支持。协助客户编制定级报告,并通过等保对标差距分析,找出客户信息系统在等级保护相应等级上的安全差距,进而建立安全技术体系和管理体系,并最终使客户通过等级测评,拿到基本符合的测评结论。
6、物理安全测评服务:物理位置的选择,物理访问控制,防盗窃防破坏,防雷击,防火,防水和防潮,防静电,温湿度控制,电力供应,电磁防护。
7、网络安全测评服务:结构安全,访问控制,安全审计,边界完整性检查,入侵防范,网络设备防护.
8、主机安全测评服务:身份鉴别,访问控制,安全审计,入侵防范,恶意代码防范,资源控制。
9、应用安全测评服务:身份鉴别,访问控制,安全审计,通信完整性,通信保密性,软件容错,资源控制。
10、数据安全及备份恢复测评:数据完整性,数据保密性,本地备份,异地备份和恢复。
11、安全管理制度测评服务:管理制度,制定和发布,评审和修订。
12、安全管理机构测评服务:岗位设置,人员配备,授权和审批,沟通和合作,审核和检查。
13、人员安全管理测评服务:人员录用,人员离岗,人员考核,安全意识教育和培训,外部人员访问管理。
14、系统建设管理测评服务:系统定级,安全方案设计,产品采购和使用,自行软件开发,外包软件开发,工程实施,测试验收,系统交付,安全服务商选择。
15、系统运维管理测评服务:环境管理,资产管理,介质管理,设备管理,网络安全管理,系统安全管理,恶意代码防范管理类,密码管理,变更管理,备份与恢复管理,安全事件处置,应急预案管理。
16、顾问咨询服务:解答客户对等保定级、备案和整改等工作的疑问,协助和指导客户进行等保定级、备案和整改工作。
17、对我院互联网医院信息系统及HIS信息系统进行三级等级保护测评,并提供权威等保测评机构出具的正式测评报告两份。
包括不仅限于上述内容,可根据自身能力,编写优于需求的服务方案及报价。
报价文件要求:
1、报价文件(请写明方案及报价并盖公章);
2、营业执照复印件盖公章。
邮寄或送达地址:牡丹江市妇幼保健院 西三条路307号信息科
联系人:李瑞
电话:
186*****897 报价截止日期:2023年9月10日