欢迎您来到机电设备采购平台!
首页 > 市政工程 > 医院 >

潍坊市高新康复医院 潍坊高新技术产业开发区人民医院 信息安全等级保护三级测评服务询价采购公告

潍坊市高新康复医院 潍坊高新技术产业开发区人民医院 信息安全等级保护三级测评服务询价采购公告

  • 收藏
  • 打印
  • 字小
  • 字大+
信息时间:
2025-02-27
招标文件下载
我要报名
一、项目名称及预算
信息安全等级保护测评项目。本项目预算金额:42000.00元(超预算报价无效)。
二、技术要求
1、项目说明
根据《中华人民共和国网络安全法》、公安部《关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知》(公信安〔2010〕303号)等相关要求,对信息系统开展等级保护测评工作,从技术和管理两个方面进行逐一的检查和测试,夯实单位信息系统安全基础,提高信息安全管理水平,消除安全隐患,确保信息网络的安全运行。
2、项目系统名称
系统名称系统等级
******医院信息化系统等保三级

3、技术要求
3.1服务要求
(1)在国家信息安全保障相关政策和标准指导下,通过对信息系统实施信息安全等级保护工作,全面提升信息系统的安全性及安全防护水平,使各级系统经改建后达到等级保护相应级别的安全防护要求。
(2)本次服务项目范围涉及到组织方开展等级保护工作的全过程。
安全技术测评:包括物理安全、网络安全、主机系统安全、应用安全和数据安全及备份恢复等五个方面的安全测评;
安全管理测评:安全管理机构、安全管理制度、人员安全管理、系统建设管理和系统运维管理等五个方面的安全测评。
3.2测评内容
安全物理环境:物理安全测评根据测评系统机房和现场安全测评记录,针对机房和现场的“物理位置选择”、“物理访问控制”、“防盗窃和防破坏”、“防雷击”、“防火”、“防水和防潮”、“防静电”、“温湿度控制”、“电力供应”和“电磁防护”等控制点进行测评,判断出与其相对应的各测评项的测评结果。
安全通信网络:安全通信网络根据测评系统网络安全测评记录,针对通信网络方面的“网络架构”、“通信传输”、“可信验证”等控制点进行测评,判断出与其相对应的各测评项的测评结果。
安全区域边界:安全区域边界对测评系统区域边界防护方面的“边界防护”、“访问控制”、“入侵防范”、“恶意代码和垃圾邮件防范”、“安全审计”、“可信验证”等控制点进行测评,判断出与其相对应的各测评项的测评结果。
安全计算环境:安全计算环境对测评系统计算环境方面的“身份鉴别”、“访问控制”、“安全审计”、“入侵防范”、“恶意代码防范”、“可信验证”、“数据完整性”、“数据保密性”、“数据备份恢复”、“剩余信息保护”、“个人信息保护”等控制点进行测评,判断出相对应的各测评项的测评结果。
******管理中心对测评系统安全管理方面的“系统管理”、“审计管理”、“安全管理”、“集中管控”等控制点进行测评,判断出与其相对应的各测评项的测评结果。
安全管理制度:安全管理制度对测评系统在安全管理制度方面的“安全策略”、“管理制度”、“制定和发布”、“评审和修订”等控制点进行测评,判断出与其相对应的各测评项的测评结果。
安全管理机构:安全管理机构对测评系统在安全管理机构方面的“岗位设置”、“人员配备”、“授权和审批”、“沟通和合作”以及“审核和检查”等控制点进行测评,判断出与其相对应的各测评项的测评结果。
安全管理人员:安全管理人员对测评系统在安全管理人员方面的“人员录用”、“人员离岗”、“安全意识教育和培训”以及“外部人员访问管理”等控制点进行测评,判断出与其相对应的各测评项的测评结果。
安全建设管理:安全建设管理对测评系统在系统建设管理方面的“定级和备案”、“安全方案设计”、“产品采购和使用”、“自行软件开发******有限公司选择”等控制点进行测评,判断出与其相对应的各测评项的测评结果。
安全运维管理:安全运维管理对测评系统在运维管理方面的“环境管理”、“资产管理”、“介质管理”、“设备维护管理”、 “漏洞和风险管理”、“网络和系统安全管理”、“恶意代码防范管理”、“配置管理”、“密码管理”、“变更管理”“备份与恢复管理”、“安全事件处置”、“应急预案管理”以及“外包运维管理”等控制点进行测评,判断出与其相对应的各测评项的测评结果。
扩展安全要求:按扩展安全要求对被测系统在“云计算安全”、“移动互联安全”、“物联网安全”以及“工业控制系统安全”方面是否满足,判断出与其相对应的各测评项的测评结果。
3.3等级测评依据
本次测评将参照等级测评实施办法,严格按照有关标准进行,详细如下:
(1)《中华人民共和国网络安全法》
(2)计算机信息系统安全保护条例2015(国务院147 号令)
******办公室联合转发的《关于信息安全等级保护工作的实施意见》(公通字[2004]66 号)
******办公室制定的《信息安全等级保护管理办法》(公通字[2007]43 号)
(5)gb 17859-1999 《计算机信息系统安全保护等级划分准则》
(6)gb/t 22239-2019《信息安全技术 网络安全等级保护基本要求》
(7)gb/t 22240-2020 《信息安全技术 网络安全等级保护定级指南》
(8)gb/t 28448-2019 《信息安全技术 网络安全等级保护测评要求》
(9)gb/t 28449-2018 《信息安全技术 网络安全等级保护测评过程指南》
4、交付成果
该项目提交的文档至少包括如下文件:
(1)《网络安全等级保护测评报告》
三、服务期限
收到甲方通知后30日历日内完成测评工作并出具测评报告。
五、付款方式
付款方式为:合同签订,验收合格后60日内一次性付清费用。付款前,乙方应向甲方出具普通发票。
六、采购原则:
符合项目要求,综合服务优。
七、其他说明
******医院不另行安排。
八、材料说明
报价文件附带以下资料
******医院提供的报价单模板造成报价信息的不明确,有权视为同意作为服务商排序的最后一名)
2、服务商资质文件:
报价服务商营业执照、法人授权书、被授权人身份证复印件,及其他服务商认为需提供的资质证件。
3、服务商的2020年以来业绩合同复印件。
4、服务商等级保护测评方案,包含测评目标、内容、方法等
5、服务方案,包含项目组人员组成,响应时间、服务方式、服务内容,服务保障,保密措施等方面内容,
6、材料按照顺序装订,档案袋密封并盖章。
九、报价时间、地点、其他:
1、报价时间:发布之日起至2025年3月5日11:00(北京时间),逾期提交或所提交的报价文件不符合规定,恕不接受。
******办公室
2、要求:纸质盖章报价材料(报价如有品牌规格型号需写明)1份、营业执照,文件袋密封。
3、提交方式:递交或邮寄,邮寄以快递送达时间为准,建议使用顺丰或邮政快递。
十、联系人:
******办公室 宁
电话: 0536-****** (项目具体问题咨询信息科0536-******
邮箱:******
报价单模板.doc
查看项目详细信息

版权免责声明

【1】凡本网注明"来源:机电设备采购平台"的所有文字、图片和音视频稿件,版权均属于机电设备采购平台,转载请必须注明机机电设备采购平台,违反者本网将追究相关法律责任。

【2】本网转载并注明自其它来源的作品,是本着为读者传递更多信息之目的,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。

【3】如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系。

分享到朋友圈
一天内免费查看信息来源站点

分享成功后点击跳转

注册使用者、商机更精准
姓名:*
手机号:*
验证码:* 发送验证码 已发送(60s)
机构名称:
职位:
供应产品:
评标专家会员
商机会员
供采通会员

切换到支付宝支付

抱歉,您当前会员等级权限不够!

此功能只对更高等级会员开放,立即提升会员等级!享受更多权益及功能

请扫码添加客服微信或拨打客服热线 0571-28951270 提升会员等级
关注微信
关注微信
关注App
关注App
微信客服
微信客服
返回顶部