97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 甘孜藏族自治州醫(yī)療保障局甘孜州醫(yī)療保障局醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)絡(luò)安全加固項目競爭性磋商公告-采購/資審公告骨干網(wǎng)絡(luò)-采購需求.pdf

甘孜藏族自治州醫(yī)療保障局甘孜州醫(yī)療保障局醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)絡(luò)安全加固項目競爭性磋商公告-采購/資審公告骨干網(wǎng)絡(luò)-采購需求.pdf

下載文件(452.53KB)
甘孜藏族自治州 2025-09-28 452.53KB 業(yè)主:甘孜藏族自治州醫(yī)療保障局
內(nèi)容簡介

技術(shù)、服務(wù)及其他要求(注:本章的技術(shù)、服務(wù)及其他要求中,帶“★”的要求為實質(zhì)性要求。采購人、代理機構(gòu)應(yīng)當(dāng)根據(jù)項目實際要求合理設(shè)定,并在第五章符合性審查中明確響應(yīng)要求。)31采購內(nèi)容采購包1:采購包預(yù)算金額(元):1,980,00000采購包最高限價(元):1,980,00000序號采購品目名稱標(biāo)的名稱數(shù)量(計量單位)標(biāo)的金額(元)所屬行業(yè)是否涉及核心產(chǎn)品是否涉及采購進口產(chǎn)品是否涉及強制采購節(jié)能產(chǎn)品是否涉及優(yōu)先采購節(jié)能產(chǎn)品是否涉及優(yōu)先采購環(huán)境標(biāo)志產(chǎn)品1C16070200硬件運維服務(wù)甘孜州醫(yī)療保障局醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)絡(luò)安全加固100(項)1,980,00000軟件和信息技術(shù)服務(wù)業(yè)否否否否否報價要求采購包1:序號報價內(nèi)容數(shù)量(計量單位)最高限價價款形式報價說明1甘孜州醫(yī)療保障局醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)絡(luò)安全加固100(項)1,980,00000總價無★注:本采購包涉及采購貨物的,供應(yīng)商響應(yīng)產(chǎn)品應(yīng)當(dāng)明確品牌和規(guī)格型號并指向唯一產(chǎn)品,不能指向唯一產(chǎn)品的,應(yīng)通過報價表唯一產(chǎn)品說明欄補充說明。本項目涉及核心產(chǎn)品:采購包1:序號采購品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及注:涉及核心產(chǎn)品的,具體評審規(guī)定見第五章。本項目涉及采購進口產(chǎn)品:采購包1:序號采購品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及★注:不涉及采購進口產(chǎn)品時,供應(yīng)商不得提供進口產(chǎn)品進行響應(yīng);涉及采購進口產(chǎn)品時,如國產(chǎn)產(chǎn)品滿足采購需求,也可提供國產(chǎn)產(chǎn)品進行響應(yīng)。本項目涉及強制采購節(jié)能產(chǎn)品:采購包1:序號采購品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及★注:響應(yīng)產(chǎn)品屬于《節(jié)能產(chǎn)品政府采購品目清單》中政府強制采購的產(chǎn)品,供應(yīng)商應(yīng)當(dāng)提供由國家確定的認(rèn)證機構(gòu)出具的、處于有效期之內(nèi)的節(jié)能產(chǎn)品認(rèn)證證書的原件掃描件或“全國認(rèn)證認(rèn)可信息公共服務(wù)平臺”(http://cxcncacn)的認(rèn)證信息截圖,否則作無效響應(yīng)處理。具體要求詳見第五章符合性審查表。本項目涉及優(yōu)先采購節(jié)能產(chǎn)品:采購包1:序號采購品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及注:響應(yīng)產(chǎn)品屬于《節(jié)能產(chǎn)品政府采購品目清單》中優(yōu)先采購的產(chǎn)品,供應(yīng)商提供由國家確定的認(rèn)證機構(gòu)出具的、處于有效期之內(nèi)的節(jié)能產(chǎn)品認(rèn)證證書的原件掃描件或“全國認(rèn)證認(rèn)可信息公共服務(wù)平臺”(http://cxcncacn)的認(rèn)證信息截圖,可以享受優(yōu)先采購政策。具體要求詳見第五章規(guī)定。本項目涉及優(yōu)先采購環(huán)境標(biāo)志產(chǎn)品:采購包1:序號采購品目名稱標(biāo)的名稱產(chǎn)品名稱不涉及注:響應(yīng)產(chǎn)品屬于《環(huán)境標(biāo)志產(chǎn)品政府采購品目清單》中的產(chǎn)品,供應(yīng)商提供由國家確定的認(rèn)證機構(gòu)出具的、處于有效期之內(nèi)的環(huán)境標(biāo)志產(chǎn)品認(rèn)證證書的原件掃描件或“全國認(rèn)證認(rèn)可信息公共服務(wù)平臺”(http://cxcncacn)的認(rèn)證信息截圖,可以享受優(yōu)先采購政策。具體要求詳見第五章規(guī)定。32技術(shù)要求采購包1:標(biāo)的名稱:甘孜州醫(yī)療保障局醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)絡(luò)安全加固序號符號技術(shù)要求名稱技術(shù)參數(shù)與性能指標(biāo)標(biāo)識1總體目標(biāo)★1、確保醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)符合國家信息安全等級保護相關(guān)標(biāo)準(zhǔn)要求,順利通過等級保護測評,獲取有效的等級保護測評報告?!?、建立并完善醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)安全防護體系,提升網(wǎng)絡(luò)安全防護能力、應(yīng)急響應(yīng)能力、風(fēng)險管控能力,保障網(wǎng)絡(luò)及相關(guān)系統(tǒng)穩(wěn)定、安全、可靠運行,維護醫(yī)?;鸢踩c參保人員信息安全?!?、協(xié)助采購人建立健全網(wǎng)絡(luò)安全管理制度與流程,提升采購人內(nèi)部人員網(wǎng)絡(luò)安全意識與操作水平,形成長效的網(wǎng)絡(luò)安全管理機制。2服務(wù)范圍★1、醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)網(wǎng)絡(luò)架構(gòu)、網(wǎng)絡(luò)設(shè)備(如:路由器、交換機、防火墻)、安全設(shè)備(如:入侵檢測/防御系統(tǒng)、VPN設(shè)備、數(shù)據(jù)備份設(shè)備)的安全評估、安全加固與優(yōu)化?!?、與醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)相關(guān)的操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、中間件基礎(chǔ)軟件的安全配置檢查、漏洞修復(fù)與安全加固?!?、醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)承載的核心業(yè)務(wù)系統(tǒng)(如:醫(yī)保經(jīng)辦管理系統(tǒng)、醫(yī)保結(jié)算系統(tǒng))與認(rèn)證授權(quán)管理系統(tǒng)對接過程中的安全評估、安全測試與安全保障。★4、針對醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)的安全管理制度、安全操作規(guī)程、應(yīng)急預(yù)案安全管理體系的梳理、完善與優(yōu)化?!?、協(xié)助采購人應(yīng)對網(wǎng)絡(luò)安全事件,開展應(yīng)急響應(yīng)工作。★6、供應(yīng)商須對全州醫(yī)保網(wǎng)絡(luò)按“州—縣—鄉(xiāng)”三級醫(yī)保骨干網(wǎng)(含橫向和縱向醫(yī)保網(wǎng)絡(luò)分離)全面梳理,按國標(biāo)重新規(guī)劃并固化可聚合的唯一IP地址池,以“縱向分層、橫向分區(qū)”設(shè)計路由;橫向和縱向網(wǎng)絡(luò)通過技術(shù)實現(xiàn)路由邏輯隔離,并在核心節(jié)點完成物理隔離,邊界防火墻按最小權(quán)限原則進行規(guī)則配置;所有接入橫縱向醫(yī)保網(wǎng)的資產(chǎn),溯源可定位。3服務(wù)要求★1、為提升甘孜州醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)絡(luò)的安全性,供應(yīng)商需提供保障醫(yī)保系統(tǒng)安全、穩(wěn)定運行的安全服務(wù),實現(xiàn)攻擊可溯源要求,確保醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)絡(luò)的安全穩(wěn)定運行?!?、結(jié)合采購人核心業(yè)務(wù)信息系統(tǒng)特點,以國家信息安全等級保護政策為重要指導(dǎo),開展信息系統(tǒng)安全保障體系(等級保護)建設(shè)服務(wù);保證采購人信息系統(tǒng)安全保障體系(等級保護)通過測評單位檢查,滿足三級等保要求?!?、采取有效技術(shù)與管理措施,保障采購人信息系統(tǒng)在存儲、傳輸和使用過程中的安全,確保醫(yī)保業(yè)務(wù)系統(tǒng)持續(xù)、穩(wěn)定運行。★4、實現(xiàn)對醫(yī)保核心業(yè)務(wù)系統(tǒng)重要業(yè)務(wù)操作行為的可審計,能夠抵御惡意攻擊、惡意代碼、病毒對信息系統(tǒng)的攻擊與破壞,防止對信息系統(tǒng)資源的非法、非授權(quán)訪問?!?、實施對IT運維人員的安全認(rèn)證與控制審計措施,實現(xiàn)對其全訪問的控制及操作行為的記錄審計?!?、提升采購人信息系統(tǒng)事前、事中、事后的綜合防護能力和風(fēng)險處置效率,建立健全安全風(fēng)險控制和評價機制?!?、明確針對突發(fā)事件及敏感時期信息的安全反應(yīng)流程與自評估方法,確保采購人具備相應(yīng)應(yīng)急處理與自我評估能力?!?、依據(jù)信息安全等級保護要求,結(jié)合采購人信息系統(tǒng)管理實際需要,合理設(shè)計安全管理體系,梳理信息安全管理制度,細化操作流程,建立一套切實可行、符合規(guī)范的管理體系?!?、以醫(yī)保核心網(wǎng)絡(luò)、核心業(yè)務(wù)、核心數(shù)據(jù)為中心,制定應(yīng)急響應(yīng)預(yù)案?!?0、助力采購人在醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)形成“有方針、有政策、有手段、有檢查、可持續(xù)改進”的安全管理體系化模板,形成安全管理長效機制?!?1、供應(yīng)商負(fù)責(zé)采購人醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)絡(luò)運行安全管理和日常維護工作?!?2、供應(yīng)商提供7×24小時技術(shù)支持服務(wù)?!?3、供應(yīng)商建立網(wǎng)絡(luò)安全防護體系,包括邊界防護、網(wǎng)絡(luò)區(qū)域隔離、終端防護、數(shù)據(jù)安全防護,確保醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)絡(luò)免受各類網(wǎng)絡(luò)攻擊和安全威脅?!?4、供應(yīng)商實現(xiàn)對網(wǎng)絡(luò)流量的實時監(jiān)控和分析,能夠識別異常流量、攻擊行為,及時采取阻斷、隔離措施,防止安全事件擴散?!?5、供應(yīng)商建立安全事件響應(yīng)機制,制定安全事件應(yīng)急預(yù)案,在發(fā)生安全事件時能夠快速響應(yīng)、處置,降低安全事件造成的損失,并及時上報采購人。★16、供應(yīng)商定期開展網(wǎng)絡(luò)安全評估和風(fēng)險分析,根據(jù)評估結(jié)果制定安全整改措施,持續(xù)提升醫(yī)保核心業(yè)務(wù)區(qū)骨干網(wǎng)的安全防護能力?!?7、擬投入本項目進行項目服務(wù)的人員人身安全由供應(yīng)商負(fù)責(zé),供應(yīng)商應(yīng)采取嚴(yán)格的項目實施安全措施,若發(fā)生安全事故,要承擔(dān)由于自身安全措施不力造成的事故責(zé)任和因此發(fā)生的費用及后果。在項目實施過

  • 同地區(qū)推薦