技術(shù)要求1項(xiàng)目內(nèi)容對以下完成定級備案的信息系統(tǒng)嚴(yán)格按照等保20相關(guān)要求開展信息系統(tǒng)網(wǎng)絡(luò)安全等級保護(hù)測評工作,并對差距項(xiàng)提出整改建議。一標(biāo)段序號系統(tǒng)名稱系統(tǒng)級別1居民電子健康卡(碼)系統(tǒng)三級2全員人口信息系統(tǒng)三級3寧夏遠(yuǎn)程醫(yī)療服務(wù)系統(tǒng)三級4120急救網(wǎng)絡(luò)一體化系統(tǒng)三級5免疫規(guī)劃信息系統(tǒng)三級6中醫(yī)協(xié)同應(yīng)用系統(tǒng)三級7寧夏城鄉(xiāng)居民健康檔案管理系統(tǒng)三級8寧夏區(qū)域醫(yī)療衛(wèi)生信息平臺三級9寧夏省院合作遠(yuǎn)程醫(yī)療政策試點(diǎn)信息化項(xiàng)目三級10寧夏衛(wèi)生統(tǒng)計(jì)信息網(wǎng)絡(luò)直報(bào)系統(tǒng)三級11寧夏家庭醫(yī)生簽約服務(wù)平臺三級二標(biāo)段序號系統(tǒng)名稱系統(tǒng)級別1自治區(qū)婦幼健康信息平臺系統(tǒng)三級2自治區(qū)婦幼云HIS系統(tǒng)三級3疫情信息直報(bào)系統(tǒng)三級4寧夏互聯(lián)網(wǎng)醫(yī)院監(jiān)管平臺三級5寧夏全員核酸信息采集檢測管理平臺三級6寧夏“互聯(lián)網(wǎng)+醫(yī)療健康”一體化平臺三級7寧夏互聯(lián)網(wǎng)醫(yī)院系統(tǒng)三級8一站式電子票據(jù)系統(tǒng)三級9滿意度一鍵評行風(fēng)監(jiān)管系統(tǒng)二級10直屬公立醫(yī)院預(yù)算管理及成本核算二級11疫情直報(bào)視頻二級12待定擬定三級2項(xiàng)目依據(jù)本項(xiàng)目工作應(yīng)符合且不限于下列標(biāo)準(zhǔn)和規(guī)范:?《中華人民共和國網(wǎng)絡(luò)安全法》?《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》(國務(wù)院147號令)?《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則》(GB17859-1999)?《信息安全技術(shù)云計(jì)算服務(wù)安全指南》(GB/T31167-2014)?《信息安全技術(shù)云計(jì)算服務(wù)安全能力要求》(GB/T31168-2014)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)實(shí)施指南》(GB/T25058-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T22239-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評要求》(GB/T28448-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)定級指南》(GB/T22240-2020)?《信息安全等級保護(hù)備案實(shí)施細(xì)則》(公信安[2007]1360號)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)安全設(shè)計(jì)技術(shù)要求》(GB/T25070-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評過程指南》(GB/T28449-2018)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測試評估技術(shù)指南》(GB/T36627-2018)?《網(wǎng)絡(luò)安全等級保護(hù)測評報(bào)告模板(2021版)》3項(xiàng)目要求(1)自項(xiàng)目合同簽訂之日起,60日內(nèi)完成系統(tǒng)梳理和測評工作并出具測評相關(guān)報(bào)告。(2)現(xiàn)場測評活動中,必須使用漏洞掃描、滲透測試等驗(yàn)證性測試方法,對自治區(qū)衛(wèi)生健康委員會的信息系統(tǒng)進(jìn)行全面的工具測試,確保全面的找出系統(tǒng)漏洞薄弱點(diǎn),并協(xié)助建設(shè)方完成漏洞修復(fù)或風(fēng)險(xiǎn)降低工作。四、測評工作內(nèi)容1等級測評內(nèi)容測評的內(nèi)容包括但不限于以下內(nèi)容:安全技術(shù)測評:包括安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心等五個(gè)方面的安全測評。安全管理測評:安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理、安全運(yùn)維管理等五個(gè)方面的安全測評。2安全物理環(huán)境根據(jù)自治區(qū)衛(wèi)生健康委員會信息系統(tǒng)機(jī)房和現(xiàn)場安全測評記錄,針對機(jī)房和現(xiàn)場在“物理位置選擇”、“物理訪問控制”、“防盜竊和防破壞”、“防雷擊”、“防火”、“防水和防潮”、“防靜電”、“溫濕度控制”、“電力供應(yīng)”和“電磁防護(hù)”等物理安全方面所采取的措施進(jìn)行,判斷出與其相對應(yīng)的各測評項(xiàng)的測評結(jié)果。3安全通信網(wǎng)絡(luò)安全通信網(wǎng)絡(luò)現(xiàn)場測評主要針對系統(tǒng)網(wǎng)絡(luò)架構(gòu)方面,在“網(wǎng)絡(luò)架構(gòu)”、“通信傳輸”、“可信驗(yàn)證”等網(wǎng)絡(luò)安全方面所采取的措施進(jìn)行檢查,判斷出與其相對應(yīng)的各測評項(xiàng)的測評結(jié)果。4安全區(qū)域邊界安全區(qū)域邊界現(xiàn)場測評主要針對網(wǎng)絡(luò)安全區(qū)域邊界進(jìn)行測評,測評內(nèi)容包括“邊界防護(hù)”、“訪問控制”、“入侵防范”、“惡意代碼防范和垃圾郵件防范”、“安全審計(jì)”、“可信驗(yàn)證”等。5安全計(jì)算環(huán)境安全計(jì)算環(huán)境現(xiàn)場測評主要針對系統(tǒng)網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器、數(shù)據(jù)庫、應(yīng)用系統(tǒng)等資產(chǎn)進(jìn)行現(xiàn)場測評,測評內(nèi)容包括“身份鑒別”、“訪問控制”、“安全審計(jì)”、“入侵防范”、“惡意代碼防范”、“可信驗(yàn)證”、“數(shù)據(jù)完整性”、“數(shù)據(jù)備份和恢復(fù)”、“剩余信息保護(hù)”、“個(gè)人信息保護(hù)”等方面。6安全管理中心安全管理中心現(xiàn)場測評包括“系統(tǒng)管理”、“審計(jì)管理”等方面的測評。
國家稅務(wù)總局寧夏回族自治區(qū)稅務(wù)局機(jī)關(guān)辦公家具采購項(xiàng)目合同公示.pdf
中國電信2025年寧夏公司量子城域網(wǎng)現(xiàn)場試驗(yàn)項(xiàng)目-量子QKD配套及服務(wù)(第二次)招標(biāo)公告-附件文件公示文件.pdf
寧夏和寧化學(xué)有限公司2026-2027年印刷品詢價(jià)文件文件.pdf
中色東方攪拌球磨機(jī)三輥研磨機(jī)銀粉制備系統(tǒng)采購項(xiàng)目二級集采月度--上傳蓋章報(bào)價(jià)文件-答疑補(bǔ)遺文件.pdf
G2012定武高速鹽池至中寧段飲馬湖服務(wù)區(qū)項(xiàng)目EPC總承包中標(biāo)候選人公示文件.pdf
2025年環(huán)境衛(wèi)生日常養(yǎng)護(hù)融雪劑采購(二次)詢比公告.pdf
2025年環(huán)境衛(wèi)生日常養(yǎng)護(hù)融雪劑采購(二次)詢比清單.xlsx
中國電信2025年寧夏公司量子城域網(wǎng)現(xiàn)場試驗(yàn)項(xiàng)目-量子QKD配套及服務(wù)招標(biāo)公告-附件文件公示文件.pdf
寧夏和寧化學(xué)有限公司第十八批雜鹽處置密封報(bào)價(jià)函.pdf
【中國郵政集團(tuán)有限公司寧夏分公司身份證自動郵封機(jī)購置項(xiàng)目】招標(biāo)公告文件.pdf