磋商項(xiàng)目及要求一、項(xiàng)目概述本項(xiàng)目共一個(gè)包,為稻城縣人民醫(yī)院網(wǎng)絡(luò)安全保障服務(wù)項(xiàng)目。二、服務(wù)內(nèi)容及要求1服務(wù)內(nèi)容服務(wù)類別服務(wù)內(nèi)容信息網(wǎng)絡(luò)保障服務(wù)1網(wǎng)絡(luò)保障:項(xiàng)目持續(xù)過程中,確定一名專職對(duì)接客戶經(jīng)理,專職提供日常網(wǎng)絡(luò)保障。2售后巡檢:按月對(duì)我院網(wǎng)絡(luò)進(jìn)行定期巡檢。對(duì)巡檢出現(xiàn)的故障進(jìn)行協(xié)調(diào)處理、優(yōu)化。3售后培訓(xùn):在日常網(wǎng)絡(luò)保障過程中或者巡檢中,對(duì)我院信息科相關(guān)人員就當(dāng)前網(wǎng)絡(luò)業(yè)務(wù)相關(guān)日常運(yùn)維工作進(jìn)行培訓(xùn)。在項(xiàng)目結(jié)束后,我院信息科專職人員需具備應(yīng)對(duì)常規(guī)技術(shù)故障的能力。重大故障、事件應(yīng)急保障服務(wù)1重大故障應(yīng)急:供應(yīng)商需承諾在我院有重大網(wǎng)絡(luò)故障發(fā)生時(shí),接到通知后,20分鐘內(nèi)趕到現(xiàn)場(chǎng),并協(xié)助處理相關(guān)故障。2重大事件保障:供應(yīng)商需承諾稻城縣人民醫(yī)院在有重大會(huì)議時(shí),提供保障,現(xiàn)場(chǎng)派駐人員保障重大會(huì)議或承諾一旦有故障發(fā)生,技術(shù)人員能在10分鐘內(nèi)趕到現(xiàn)場(chǎng)進(jìn)行處理。等保測(cè)評(píng)咨詢服務(wù)1信息系統(tǒng)梳理:全面梳理醫(yī)院現(xiàn)有信息系統(tǒng),涵蓋系統(tǒng)架構(gòu)、網(wǎng)絡(luò)拓?fù)?、業(yè)務(wù)流程、數(shù)據(jù)資產(chǎn)等,明確各系統(tǒng)邊界與服務(wù)類別服務(wù)內(nèi)容信息安全保護(hù)等級(jí)。2差距分析:依據(jù)等級(jí)保護(hù)標(biāo)準(zhǔn),評(píng)估醫(yī)院信息系統(tǒng)安全技術(shù)與管理現(xiàn)狀,找出與標(biāo)準(zhǔn)差距,形成詳細(xì)差距分析報(bào)告,明確不符合項(xiàng)描述、影響程度及整改建議。3整改方案制定:針對(duì)每個(gè)信息系統(tǒng)制定整改方案,包含整改目標(biāo)、措施、計(jì)劃時(shí)間表、責(zé)任部門與責(zé)任人,確保方案可操作且有效,兼顧醫(yī)院業(yè)務(wù)特殊性與系統(tǒng)兼容性。安全技術(shù)服務(wù)1網(wǎng)絡(luò)安全:依據(jù)整改方案加固醫(yī)院網(wǎng)絡(luò),優(yōu)化防火墻策略、部署與配置入侵檢測(cè)/預(yù)防系統(tǒng)、調(diào)整網(wǎng)絡(luò)訪問控制策略,保障網(wǎng)絡(luò)邊界安全,防范外部入侵與內(nèi)部攻擊。2主機(jī)安全:對(duì)醫(yī)院服務(wù)器、終端等主機(jī)系統(tǒng)進(jìn)行安全配置,如更新操作系統(tǒng)補(bǔ)丁、管理賬號(hào)權(quán)限、安裝與升級(jí)防病毒軟件,提升主機(jī)安全性,防止惡意軟件感染與非法訪問。3應(yīng)用安全:檢測(cè)并修復(fù)醫(yī)院核心業(yè)務(wù)應(yīng)用系統(tǒng)安全漏洞,包括代碼審計(jì)、防范SQL注入與跨站腳本攻擊(XSS)等,確保應(yīng)用系統(tǒng)安全穩(wěn)定,防止數(shù)據(jù)泄露與篡改。4數(shù)據(jù)安全:協(xié)助醫(yī)院建立數(shù)據(jù)備份與恢復(fù)機(jī)制,制定備份策略,定期備份重要數(shù)據(jù),確保數(shù)據(jù)完整性與可用性;加強(qiáng)數(shù)據(jù)加密,對(duì)敏感數(shù)據(jù)在傳輸與存儲(chǔ)過程加密,保護(hù)數(shù)據(jù)保密性。5政策法規(guī)解讀:為醫(yī)院相關(guān)人員提供信息安全等級(jí)保護(hù)政策法規(guī)、標(biāo)準(zhǔn)規(guī)范的培訓(xùn)與解讀,提升醫(yī)院整體信息安全意識(shí)。測(cè)評(píng)服務(wù)1系統(tǒng)評(píng)估:評(píng)估前與醫(yī)院充分溝通,了解系統(tǒng)基本情況、業(yè)務(wù)流程、安全管理措施,制定詳細(xì)評(píng)估方案,明確評(píng)估依服務(wù)類別服務(wù)內(nèi)容信息據(jù)、內(nèi)容、方法、工具及進(jìn)度安排。2現(xiàn)場(chǎng)評(píng)估:依據(jù)評(píng)估方案,采用訪談、檢查、測(cè)試等方法,對(duì)信息系統(tǒng)各層面(物理環(huán)境、網(wǎng)絡(luò)通信、主機(jī)系統(tǒng)、應(yīng)用系統(tǒng)、數(shù)據(jù)資源等)的安全技術(shù)與管理進(jìn)行現(xiàn)場(chǎng)測(cè)評(píng),詳細(xì)記錄問題與證據(jù),確保測(cè)評(píng)結(jié)果真實(shí)可靠。3報(bào)告編制:根據(jù)現(xiàn)場(chǎng)測(cè)評(píng)結(jié)果編制符合國家規(guī)范要求的信息安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告,客觀公正反映系統(tǒng)安全現(xiàn)狀,明確安全問題與不符合項(xiàng),并提出整改建議。4測(cè)評(píng)結(jié)果溝通與匯報(bào):測(cè)評(píng)報(bào)告初稿完成后,與醫(yī)院相關(guān)人員溝通,解釋說明測(cè)評(píng)結(jié)果,確保醫(yī)院理解問題與整改要求;同時(shí)向醫(yī)院管理層匯報(bào),為信息安全決策提供依據(jù)。協(xié)助備案與復(fù)查服務(wù)1協(xié)助備案:指導(dǎo)醫(yī)院準(zhǔn)備信息系統(tǒng)等級(jí)保護(hù)備案材料(備案表、定級(jí)報(bào)告、測(cè)評(píng)報(bào)告等),協(xié)助向當(dāng)?shù)毓矙C(jī)關(guān)網(wǎng)安部門辦理備案手續(xù),確保備案順利完成。2復(fù)查協(xié)助:等保測(cè)評(píng)周期結(jié)束后,協(xié)助醫(yī)院迎接公安機(jī)關(guān)和相關(guān)主管部門復(fù)查,對(duì)復(fù)查問題及時(shí)提供整改建議與技術(shù)支持,確保系統(tǒng)持續(xù)符合等級(jí)保護(hù)要求。需服務(wù)系統(tǒng)基礎(chǔ)網(wǎng)絡(luò)系統(tǒng)、HIS系統(tǒng)、LIS系統(tǒng)、電子病歷系統(tǒng)2其他要求21★成果要求:中標(biāo)方須依照GB∕T22239-2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》交付滿足等保測(cè)評(píng)(二級(jí))安全層面之安全區(qū)域邊界的成果,配合采購人整改完成通過等保測(cè)評(píng)(單獨(dú)提供承諾函,格式自擬)。22★項(xiàng)目以網(wǎng)絡(luò)安全保障、醫(yī)院網(wǎng)絡(luò)評(píng)估為主要工作,至少包含:醫(yī)院網(wǎng)絡(luò)拓?fù)鋱D,數(shù)據(jù)資產(chǎn)報(bào)告、二級(jí)等保證書等。在結(jié)果性的二級(jí)等保測(cè)評(píng)證書提供后,提供2年售后運(yùn)維服務(wù);在運(yùn)維過程中,提供一名專職對(duì)接客戶經(jīng)理,負(fù)責(zé)醫(yī)院的網(wǎng)絡(luò)保障,在出現(xiàn)應(yīng)急或重大網(wǎng)絡(luò)故障后20分鐘內(nèi)到達(dá)現(xiàn)場(chǎng)協(xié)助處理;并進(jìn)行月度巡檢(單獨(dú)提供承諾函,格式自擬)。23為保障項(xiàng)目質(zhì)量,供應(yīng)商應(yīng)為本項(xiàng)目提供相關(guān)的服務(wù)方案、保障方案、售后方案等內(nèi)容,并為本項(xiàng)目配備相關(guān)人員,具有相關(guān)履約經(jīng)驗(yàn)。24★本項(xiàng)目自成交供應(yīng)商簽訂合同之日起至提交全部成果驗(yàn)收合格之日止,成交供應(yīng)商將負(fù)責(zé)該項(xiàng)目實(shí)施過程中的人身安全、財(cái)產(chǎn)安全、環(huán)境安全,因本項(xiàng)目實(shí)施過程中造成的直接或間接損失,均由成交供應(yīng)商自行承擔(dān)(單獨(dú)提供承諾函,格式自擬)。四、★商務(wù)要求(一)服務(wù)期限:自合同簽訂之日起2年。(二)服務(wù)地點(diǎn):稻城縣(采購人指定的地點(diǎn))。(三)質(zhì)量要求:符合國家及行業(yè)相關(guān)標(biāo)準(zhǔn),符合驗(yàn)收標(biāo)準(zhǔn)。(四)付款方式:合同簽訂后支付合同總金額的40%,完成所有服務(wù)內(nèi)容并經(jīng)采購人驗(yàn)收合格后支付合同總金額的60%。(五)驗(yàn)收要求:1驗(yàn)收主體:采購人(稻城縣人民醫(yī)院);2驗(yàn)收時(shí)間:供應(yīng)商提出驗(yàn)收申請(qǐng)之日起30日內(nèi)組織驗(yàn)收;3驗(yàn)收程序、方式和標(biāo)準(zhǔn):①驗(yàn)收程序:一次性驗(yàn)收;②驗(yàn)收方式:成交人提出驗(yàn)收申請(qǐng)后,由采購人自行組織驗(yàn)收,驗(yàn)收時(shí)采購人、供應(yīng)商雙方皆應(yīng)派員參加。③驗(yàn)收標(biāo)準(zhǔn):符合國家、行業(yè)標(biāo)準(zhǔn)、四川省地方標(biāo)準(zhǔn)規(guī)定的驗(yàn)收標(biāo)準(zhǔn)。嚴(yán)格按照《財(cái)政部關(guān)于進(jìn)一步加強(qiáng)政府采購需求和履約驗(yàn)收管理的指導(dǎo)意見》(財(cái)庫〔2016〕205號(hào))及《政府采購需求管理辦法》(財(cái)庫〔2021〕22號(hào))的要求組織驗(yàn)收。驗(yàn)收應(yīng)以采購合同、采購文件及其補(bǔ)充文件、國家或行業(yè)相關(guān)標(biāo)準(zhǔn)為驗(yàn)收的主要依據(jù)。(六)報(bào)價(jià)要求:本項(xiàng)目所報(bào)價(jià)格包含人工費(fèi)、各類保險(xiǎn)費(fèi)、加班費(fèi)、交通費(fèi)、稅費(fèi)、材料、安裝調(diào)試及完成本項(xiàng)目所需的所有費(fèi)用,采購人不再另行支付其他費(fèi)用。
稻城縣自然資源和規(guī)劃局稻城縣編制地籍圖項(xiàng)目競(jìng)爭(zhēng)性磋商公告-采購/資審公告采購需求.pdf
稻城縣自然資源和規(guī)劃局稻城縣編制地籍圖項(xiàng)目競(jìng)爭(zhēng)性磋商公告采購需求.pdf
中共稻城縣委辦公室中共稻城縣委辦公室車輛加油、添加燃料服務(wù)直接選定采購合同政府采購合同公告.pdf
稻城縣教育和體育局金珠幼兒園教學(xué)輔助用房建設(shè)項(xiàng)目中標(biāo)(成交)結(jié)果公告.pdf
稻城縣教育和體育局金珠幼兒園教學(xué)輔助用房建設(shè)項(xiàng)目中標(biāo)(成交)結(jié)果公告.pdf
稻城縣教育和體育局金珠幼兒園教學(xué)輔助用房建設(shè)項(xiàng)目中標(biāo)(成交)結(jié)果公告文件.zip
稻城縣教育和體育局鄧坡鄉(xiāng)幼兒園教學(xué)樓建設(shè)項(xiàng)目中標(biāo)(成交)結(jié)果公告.pdf
稻城縣教育和體育局鄧坡鄉(xiāng)幼兒園教學(xué)樓建設(shè)項(xiàng)目中標(biāo)(成交)結(jié)果公告.pdf
無人機(jī)、GPS等應(yīng)急設(shè)備.pdf
稻城縣教育和體育局稻城縣教育和體育局A4彩色打印機(jī)直接選定采購合同政府采購合同公告.pdf