97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 5、2025年大竹縣人民醫(yī)院網(wǎng)絡(luò)和信息系統(tǒng)密碼應(yīng)用安全性評估服務(wù)項目采購需求(三次).docx

5、2025年大竹縣人民醫(yī)院網(wǎng)絡(luò)和信息系統(tǒng)密碼應(yīng)用安全性評估服務(wù)項目采購需求(三次).docx

下載文件(21.59KB)
大竹縣 2025-11-27 21.59KB 業(yè)主:大竹縣人民醫(yī)院
內(nèi)容簡介

2025年大竹縣人民醫(yī)院網(wǎng)絡(luò)和信息系統(tǒng)密碼應(yīng)用安全性評估服務(wù)項目(第三次)采購需求一、項目概況采購人付費委托一家具有相應(yīng)能力的供應(yīng)商,完成大竹縣人民醫(yī)院重要網(wǎng)絡(luò)和信息系統(tǒng)密碼應(yīng)用安全性評估工作。按大竹縣人民醫(yī)院重要網(wǎng)絡(luò)和信息系統(tǒng)密碼應(yīng)用安全性評估工作的要求完成采購人的“數(shù)據(jù)交換平臺系統(tǒng)”密評工作,并向采購人提供合格的工作成果,包括不限于網(wǎng)絡(luò)與信息系統(tǒng)密評備案信息表,負責(zé)提供密碼應(yīng)用方案,出具密評方案和系統(tǒng)評估報告,并與備案信息表的掃描件在2025年12月25日前一并報大竹縣密碼管理局備案。二、項目預(yù)算(此節(jié)內(nèi)容供應(yīng)商在技術(shù)、服務(wù)及其他要求應(yīng)答表中響應(yīng))采購包1:采購包預(yù)算金額(元):7500000采購清單一覽表序號項目類型項目名稱數(shù)量單位技術(shù)要求最高限價(元)1服務(wù)類大竹縣人民醫(yī)院網(wǎng)絡(luò)和信息系統(tǒng)密碼應(yīng)用安全性評估服務(wù)項目(第三次)1項通過對數(shù)據(jù)交換平臺系統(tǒng)的現(xiàn)狀和密碼應(yīng)用需求進行分析75000供應(yīng)商所報的響應(yīng)報價應(yīng)是完成本項目的全部內(nèi)容的價格體現(xiàn)。應(yīng)包括供應(yīng)商為完成本項目的全部工作須支付或發(fā)生的一切所需費用(包括且不限于:管理費、服務(wù)費、人工費、稅費等和擬獲得的利潤。)供應(yīng)商報價應(yīng)充分考慮合同履行期內(nèi)各種費用、市場風(fēng)險、價格波動、承擔(dān)義務(wù)和付款條件等,本項目無成本分擔(dān)和風(fēng)險補償。三、服務(wù)要求(此節(jié)內(nèi)容供應(yīng)商在技術(shù)、服務(wù)及其他要求應(yīng)答表中響應(yīng))(一)方案內(nèi)容技術(shù)要求:1系統(tǒng)基本情況分析,包括系統(tǒng)網(wǎng)絡(luò)拓撲結(jié)構(gòu),承載業(yè)務(wù)應(yīng)用,關(guān)鍵數(shù)據(jù)類型,系統(tǒng)軟硬件構(gòu)成等。2密碼應(yīng)用需求分析,包括物理和環(huán)境安全,網(wǎng)絡(luò)和通信安全,設(shè)備和計算安全,應(yīng)用和數(shù)據(jù)安全,密碼安全管理,并根據(jù)系統(tǒng)密碼安全風(fēng)險分析提出系統(tǒng)密碼應(yīng)用需求分析清單。3密碼設(shè)計原則遵循全面考慮、重點部署、分步實施,且具有規(guī)范性、先進性、可擴展性、完整性,綜合考慮資產(chǎn)價值、風(fēng)險等級,經(jīng)濟性和適度性并重。4密碼應(yīng)用技術(shù)方案設(shè)計,密碼技術(shù)框架,詳細方案設(shè)計,包括物理和環(huán)境安全,網(wǎng)絡(luò)和通信安全,設(shè)備和計算安全,應(yīng)用和數(shù)據(jù)安全,密鑰管理,密碼應(yīng)用部署,安全與合規(guī)性分析。5密碼安全管理設(shè)計,包括管理制度,人員管理,建設(shè)運行,密碼軟硬件管理。6實施保障設(shè)計,包括實施內(nèi)容,實施計劃,保障措施等。(二)商用密碼測評技術(shù)要求1、密碼應(yīng)用方案評估對大竹縣人民醫(yī)院數(shù)據(jù)交換平臺系統(tǒng)密碼應(yīng)用方案進行方案評估,評估內(nèi)容包括形式審核、實質(zhì)審核、指標(biāo)評估、初步量化評估,其中形式審核的范圍包括方案內(nèi)容完整性、方案內(nèi)容一致性、方案文本規(guī)范性,實質(zhì)審核的范圍包括方案的密碼應(yīng)用現(xiàn)狀、密碼應(yīng)用保護對象、密碼應(yīng)用需求及控制措施、實施保障措施。2、系統(tǒng)密碼應(yīng)用安全性評估嚴(yán)格按照《中華人民共和國密碼法》、《商用密碼管理條例》、GB/T39786-2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》、GM/T0054《信息系統(tǒng)密碼應(yīng)用基本要求》、GB/T43206-2023《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用測評要求》、《商用密碼應(yīng)用安全性評估測評過程指南》、《商用密碼應(yīng)用安全性評估測評作業(yè)指導(dǎo)書》、《商用密碼應(yīng)用安全性評估測評工作使用需求說明》和相關(guān)國家標(biāo)準(zhǔn)和密碼行業(yè)標(biāo)準(zhǔn),完成大竹縣人民醫(yī)院數(shù)據(jù)交換平臺商用密碼應(yīng)用安全性評估工作并出具系統(tǒng)的商用密碼應(yīng)用安全性評估報告。3、測評要求被評估對象的商用密碼應(yīng)用安全性評估要求如下:密碼應(yīng)用總體要求測評,密碼算法合規(guī)性測評、密碼技術(shù)合規(guī)性測評、密碼產(chǎn)品合規(guī)性測評、密碼服務(wù)合規(guī)性測評。密碼應(yīng)用技術(shù)要求測評,物理和環(huán)境安全測評、網(wǎng)絡(luò)和通信安全測評、設(shè)備和計算安全測評、應(yīng)用和數(shù)據(jù)安全測評。密鑰管理測評,對密鑰的生成、存儲、分發(fā)、導(dǎo)入、導(dǎo)出、使用、備份、恢復(fù)、歸檔、銷毀等環(huán)節(jié)進行管理和策略制定的全過程進行測評:密鑰生成測評、密鑰存儲測評、密鑰分發(fā)測評、密鑰導(dǎo)入與導(dǎo)出測評、密鑰使用測評、密鑰備份與恢復(fù)測評、密鑰歸檔測評、密鑰銷毀測評。安全管理測評,制度測評、人員測評、實施測評、應(yīng)急測評。(三)供應(yīng)商提供的委托代理服務(wù),必須符合以下標(biāo)準(zhǔn):國家標(biāo)準(zhǔn):1、GB/T20984-2022《信息安全技術(shù)信息安全風(fēng)險評估方法》2、GB/T39786-2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》3、GB/T22239-2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》4、GB/T25070-2019《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護設(shè)計技術(shù)要求》5、GB/T31722-2015《信息技術(shù)安全技術(shù)信息安全風(fēng)險管理》6、GB/Z24364-2009《信息安全技術(shù)信息安全風(fēng)險管理指南》行業(yè)標(biāo)準(zhǔn):1、GM/T0052-2016《密碼設(shè)備管理VPN設(shè)備監(jiān)察管理規(guī)范》2、GM/T0051-2016《密碼設(shè)備管理對稱密鑰管理技術(shù)規(guī)范》3、GM/T0050-2016《密碼設(shè)備管理設(shè)備管理技術(shù)規(guī)范》4、GM/T0048-2016《智能密碼鑰匙密碼檢測規(guī)范》5、GM/T0047-2016《安全電子簽章密碼檢測規(guī)范》6、GM/T0041-2015《智能IC卡密碼檢測規(guī)范》7、GM/T0039-2015《密碼模塊安全檢測要求》8、GM/T0038-2014《證書認證密鑰管理系統(tǒng)檢測規(guī)范》9、GM/T0037-2014《證書認證系統(tǒng)檢測規(guī)范》10、GM/T0036-2014《采用非接觸卡的門禁系統(tǒng)密碼應(yīng)用指南》