关于我院信息安全运维服务、信息安全等级测评市场调研推介公告

关于我院信息安全运维服务、信息安全等级测评市场调研推介公告

我院拟对信息安全运维服务、信息安全等级测评进行市场调研,现将有关事项公告如下:
一、项目内容
表1:信息安全运维服务、信息安全等级测评

项目名称服务期报价(万元)总报价(万元 )备注
信息安全运维服务1年
信息安全等级测评

(1)信息安全运维服务要求如下:
服务项目服务内容服务范围服务频度
1、安全咨询服务网络边界及安全域分析院内全网信息网络全年
网络拓扑重现
现有安全措施分析
网络安全规划设计
2、内网安全风险评估服务网络架构安全风险评估院内全网信息网络每年1次
网络设备风险评估
安全设备风险评估
主机服务器系统安全风险评估
核心业务系统安全风险评估
普通业务系统安全风险评估
客户端抽样安全风险评估
3、安全措施有效性巡检服务网络边界管控有效性及策略核查主干网络设备、安全设备与软件、关键服务器每年4次
硬件措施有效性及策略核查(防火墙、入侵检测等)
软件措施有效性及策略核查(防篡改、防病毒、终端管理等)
4、互联网网站安全巡检服务安全巡检服务定期远程安全检测医院门户网站系统每年4次
定期现场巡检服务
人工渗透性测试
网站代码反黑扫描
安全通告服务
安全加固服务针对检测的安加固全漏洞、策略配置等进行安全
网站安全在线监控服务在线远程漏洞扫描(每月1次,提供扫描报告)、网马检测、暗链监控、安全预警和通告。一年不间断
5、外网业务安全巡检服务安全巡检服务定期远程安全检测移动支付微信平台、支付宝生活号每年4次
定期现场巡检服务
主机安全加固服务针对检测的主机安全漏洞、策略配置等进行安全加固每年4次
应用安全加固辅导服务提供应用安全问题加固建议,指导开发人员加固每年4次
6、内网安全巡检服务安全扫描服务对医院内容关键服务器定期漏洞扫描内网核心业务系统
(HIS、LIS、EMR、PACS、等核心系统)
每年4次
渗透测试对核心业务系统定期进行人工渗透测试每年4次
配置核查服务对医院核心服务器开展三级等保合规性配置检查每年4次
安全加固与辅导服务对医院核心服务器系统进行安全加固每年4次
业务系统安全加固辅导
7、御健康医院客户服务平台(APP)安全测试服务服务器端安全测试服务Web页面安全测试御健康医院客户服务平台服务器每年4次
Web Service接口安全测试
APK反编译测试服务APK文件反编译测试御健康医院客户服务平台客户端每年4次
客户端安全测试服务APP程序安全测试
APP数据存储安全测试
客户端环境安全测试
客户端与服务器端的通信安全服务数据加密解密分析
会话劫持测试
数据包篡改测试
数据包重放测试
安全加固辅助服务针对测试结果提供安全加固建议御健康医院客户服务平台系统
8、安全培训服务提供面向网络管理员、信息技术人员以及全院新员工的定制化安全培训。医院现场每年2次
9、安全应急响应服务政策检查技术支持服务安全检查每年4次
7× 24小时应急保障服务安全事件1小时远程响应
现场响应
(2)、信息安全等级测评服务内容
  • 共2页:
  • 上一页
  • 1
  • 2
  • 下一页

  • 联系人:郝工
    电话:010-68960698
    邮箱:1049263697@qq.com

    标签: 推介 调研 等级测评

    0人觉得有用

    招标
    业主

    -

    关注我们可获得更多采购需求

    关注
    相关推荐
     
    查看详情 免费咨询

    最近搜索

    热门搜索