临西县人民医院his、电子病历两个系统开展网络安全三级等级保护测评采购公告
临西县人民医院his、电子病历两个系统开展网络安全三级等级保护测评采购公告
临西县人民医院
his、电子病历两个系统开展网络安全三级
等级保护测评采购公告
一、采购项目概况:
临西县人民医院his、电子病历两个系统开展网络安全三级等级保护测评采购。
二、项目采购最高限价:*****元。
三、采购方式:现场多方比价。
四、项目采购参数:
(一)、测评内容
(1)信息系统备案
协助按照《信息安全等级保护备案实施细则》(公信安[2007]1360号)文件要求,完成定级、备案材料的整理及在公安机关相关部门备案工作。
(2)初次测评
检查被测系统现状,参照《网络安全等级保护基本要求》(GB/T *****-2019)从安全物理环境、安全通信网络、安全你区域边界、安全计算环境、安全管理中心和安全管理等层面对系统进行初次安全评估,通过对系统现状的分析和梳理,发现系统现有安全措施与等级保护基本要求的差距,形成差距分析;基于差距提出安全整改建议,以指导后续安全整改工作。
该阶段的测评内容包括:
安全物理环境测评:包括物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等内容。
安全通信网络测评:包括网络架构、通信传输、可信验证等内容。
安全区域边界测评:包括边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证等内容。
安全计算环境测评:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等内容。
安全管理中心测评:系统管理、审计管理、安全管理、集中管控等内容。
安全管理制度测评:涵盖安全策略、管理制度、制定和发布、评审和修订。安全管理机构测评:岗位设置、人员配备、授权和审批、沟通和合作、审核和检查。
安全管理人员测评:人员录用、人员离岗、安全意识教育和培训、外部人员访问管理。
安全建设管理测评:定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择。
安全运维管理测评:环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理。
(3)信息系统等保整改方案及建议
协助按照《信息安全等级保护管理办法》(公通字[2007]43号)、《关于开展信息系统等级保护安全建设整改工作的指导意见》(公信安[2009]1429号)等有关管理规范和技术标准,制定安全管理制度、落实安全责任,建设安全技术设施,落实安全技术措施。
通过安全建设整改,确保信息系统通过相应级别的安全等级评测。
(4)二次测评
此阶段是等级测评完整实施阶段,通过对整改后的系统进行分析和梳理,再次实施等级测评,记录访谈核查结果,进行综合分析,梳理安全风险,提出安全整改建议,测评结束后,按照《信息系统安全等级测评报告模版(试行)》(公信安[2009]1487)编写等级测评报告。
(二)、项目交付物
(1)测评方案;
(2)安全等级建设整改建议;
(3)等级测评报告;
(三)、安全服务
(1)自项目通过验收后起,免费提供为期一年的咨询服务,7x24 小时电话远程应急响应,响应时间在1小时内,在 24小时内解决问题,提供1年免费咨询服务及全系统漏扫服务。
(2)当招标人开展信息安全保障体系规划修订、安全集成、安全建设等类似项目时,
提供现场咨询服务及方案修订。(3)后期咨询服务,包括管理体系执行问题的咨询,运维操作方法的咨询,安全策略、规范以及相关管理、运维和技术体系需要调整时的咨询,技术体系建设过程中的咨询等。
(4)应急响应支持,根据项目建立的应急响应和报告流程提供病毒和入侵行为的应急支持,提供入侵分析、消除非法访问、恢复正常操作及对系统的安全进行重新测评和系统加固等服务。
(5)定期的安全通告服务,提供最新的安全漏统预警信息、病毒,最新的入侵手法,修补或临时性措施。
(6)如相关部门对等级保护、安全建设及安全自查的检查指导时,投标公司需提供现场咨询与支持服务。
(7)安全巡检
定期对被测评信息系统运行现状、安全设备、操作系统、网络结构等运行情况进行检查测试,并做好相关巡检记录工作
(8)安全意识和技能培训
针对技术人员、管理层提供不同类型的信息安全培训,培训内容包括网络安全基础知识、等保测评知识交流、网络安全法知识普及、安全意识培训,协助招标方做好应急支撑工作。
(四)、工期:合同签订后≤30日历天。
五、供应商基本资格条件:
1、供应商必须是独立承担民事责任能力的在中国境内注册的法人或其他组织,报名时提交法人身份证明、营业执照等盖章证明文件复印件。
2、具备《网络安全等级测评与检测评估机构服务认证证书》。具有公安部信息安全等级保护评估中心颁发的CIIP-I(重要信息系统保护人员)证书。
3、具备履行合同所必须得专业技术能力。
4、供应商必须符合法律、行政法规规定的其他条件。
5、本项目不接受联合体;
6、提供未被列入国家信息中心“信用中国”网失信被执行人名单和重大税收违法案件当事人名单。
六、结算方式:
合同签订后支付合同款的50%,完成合同约定的服务内容并提交备案证及等级测评报告后支付合同款的50%。
七、报名方式:
1、本采购采取多方比价方式选择供应商,有意参与本采购的供应商报名领取询价文件,联系电话:187*****866。
2、自发布日期起,共公示3个工作日,报名领取询价文件截止时间为2024年9月3日下午18点。
3、递交响应文件现场多方比价时间:2024年9月4日上午10:30,过期视为自动放弃,递交地址:临西县人民医院门诊四楼招采办。
4、响应文件逐页盖章,档案袋密封后,袋外加盖骑缝密封章。
招标
|
- 关注我们可获得更多采购需求 |
关注 |
最近搜索
无
热门搜索
无