97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 寧夏回族自治區(qū)衛(wèi)生健康委員會信息中心2024年網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)采購-2024NCZ000606nt;filename*=utf-8zh_cn技術(shù)要求.docx

寧夏回族自治區(qū)衛(wèi)生健康委員會信息中心2024年網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)采購-2024NCZ000606nt;filename*=utf-8zh_cn技術(shù)要求.docx

下載文件(26.35KB)
寧夏回族自治區(qū) 2024-11-21 26.35KB
內(nèi)容簡介

技術(shù)要求1項(xiàng)目內(nèi)容對以下完成定級備案的信息系統(tǒng)嚴(yán)格按照等保20相關(guān)要求開展信息系統(tǒng)網(wǎng)絡(luò)安全等級保護(hù)測評工作,并對差距項(xiàng)提出整改建議。一標(biāo)段序號系統(tǒng)名稱系統(tǒng)級別1居民電子健康卡(碼)系統(tǒng)三級2全員人口信息系統(tǒng)三級3寧夏遠(yuǎn)程醫(yī)療服務(wù)系統(tǒng)三級4120急救網(wǎng)絡(luò)一體化系統(tǒng)三級5免疫規(guī)劃信息系統(tǒng)三級6中醫(yī)協(xié)同應(yīng)用系統(tǒng)三級7寧夏城鄉(xiāng)居民健康檔案管理系統(tǒng)三級8寧夏區(qū)域醫(yī)療衛(wèi)生信息平臺三級9寧夏省院合作遠(yuǎn)程醫(yī)療政策試點(diǎn)信息化項(xiàng)目三級10寧夏衛(wèi)生統(tǒng)計(jì)信息網(wǎng)絡(luò)直報(bào)系統(tǒng)三級11寧夏家庭醫(yī)生簽約服務(wù)平臺三級二標(biāo)段序號系統(tǒng)名稱系統(tǒng)級別1自治區(qū)婦幼健康信息平臺系統(tǒng)三級2自治區(qū)婦幼云HIS系統(tǒng)三級3疫情信息直報(bào)系統(tǒng)三級4寧夏互聯(lián)網(wǎng)醫(yī)院監(jiān)管平臺三級5寧夏全員核酸信息采集檢測管理平臺三級6寧夏“互聯(lián)網(wǎng)+醫(yī)療健康”一體化平臺三級7寧夏互聯(lián)網(wǎng)醫(yī)院系統(tǒng)三級8一站式電子票據(jù)系統(tǒng)三級9滿意度一鍵評行風(fēng)監(jiān)管系統(tǒng)二級10直屬公立醫(yī)院預(yù)算管理及成本核算二級11疫情直報(bào)視頻二級12待定擬定三級2項(xiàng)目依據(jù)本項(xiàng)目工作應(yīng)符合且不限于下列標(biāo)準(zhǔn)和規(guī)范:?《中華人民共和國網(wǎng)絡(luò)安全法》?《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》(國務(wù)院147號令)?《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則》(GB17859-1999)?《信息安全技術(shù)云計(jì)算服務(wù)安全指南》(GB/T31167-2014)?《信息安全技術(shù)云計(jì)算服務(wù)安全能力要求》(GB/T31168-2014)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)實(shí)施指南》(GB/T25058-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T22239-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評要求》(GB/T28448-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)定級指南》(GB/T22240-2020)?《信息安全等級保護(hù)備案實(shí)施細(xì)則》(公信安[2007]1360號)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)安全設(shè)計(jì)技術(shù)要求》(GB/T25070-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評過程指南》(GB/T28449-2018)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測試評估技術(shù)指南》(GB/T36627-2018)?《網(wǎng)絡(luò)安全等級保護(hù)測評報(bào)告模板(2021版)》3項(xiàng)目要求(1)自項(xiàng)目合同簽訂之日起,60日內(nèi)完成系統(tǒng)梳理和測評工作并出具測評相關(guān)報(bào)告。(2)現(xiàn)場測評活動中,必須使用漏洞掃描、滲透測試等驗(yàn)證性測試方法,對自治區(qū)衛(wèi)生健康委員會的信息系統(tǒng)進(jìn)行全面的工具測試,確保全面的找出系統(tǒng)漏洞薄弱點(diǎn),并協(xié)助建設(shè)方完成漏洞修復(fù)或風(fēng)險(xiǎn)降低工作。四、測評工作內(nèi)容1等級測評內(nèi)容測評的內(nèi)容包括但不限于以下內(nèi)容:安全技術(shù)測評:包括安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心等五個(gè)方面的安全測評。安全管理測評:安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理、安全運(yùn)維管理等五個(gè)方面的安全測評。2安全物理環(huán)境根據(jù)自治區(qū)衛(wèi)生健康委員會信息系統(tǒng)機(jī)房和現(xiàn)場安全測評記錄,針對機(jī)房和現(xiàn)場在“物理位置選擇”、“物理訪問控制”、“防盜竊和防破壞”、“防雷擊”、“防火”、“防水和防潮”、“防靜電”、“溫濕度控制”、“電力供應(yīng)”和“電磁防護(hù)”等物理安全方面所采取的措施進(jìn)行,判斷出與其相對應(yīng)的各測評項(xiàng)的測評結(jié)果。3安全通信網(wǎng)絡(luò)安全通信網(wǎng)絡(luò)現(xiàn)場測評主要針對系統(tǒng)網(wǎng)絡(luò)架構(gòu)方面,在“網(wǎng)絡(luò)架構(gòu)”、“通信傳輸”、“可信驗(yàn)證”等網(wǎng)絡(luò)安全方面所采取的措施進(jìn)行檢查,判斷出與其相對應(yīng)的各測評項(xiàng)的測評結(jié)果。4安全區(qū)域邊界安全區(qū)域邊界現(xiàn)場測評主要針對網(wǎng)絡(luò)安全區(qū)域邊界進(jìn)行測評,測評內(nèi)容包括“邊界防護(hù)”、“訪問控制”、“入侵防范”、“惡意代碼防范和垃圾郵件防范”、“安全審計(jì)”、“可信驗(yàn)證”等。5安全計(jì)算環(huán)境安全計(jì)算環(huán)境現(xiàn)場測評主要針對系統(tǒng)網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器、數(shù)據(jù)庫、應(yīng)用系統(tǒng)等資產(chǎn)進(jìn)行現(xiàn)場測評,測評內(nèi)容包括“身份鑒別”、“訪問控制”、“安全審計(jì)”、“入侵防范”、“惡意代碼防范”、“可信驗(yàn)證”、“數(shù)據(jù)完整性”、“數(shù)據(jù)備份和恢復(fù)”、“剩余信息保護(hù)”、“個(gè)人信息保護(hù)”等方面。6安全管理中心安全管理中心現(xiàn)場測評包括“系統(tǒng)管理”、“審計(jì)管理”等方面的測評。

  • 同地區(qū)推薦