贛州市人民醫(yī)院網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)服務(wù)項(xiàng)目需求書一、項(xiàng)目背景為嚴(yán)格執(zhí)行《中華人民共和國網(wǎng)絡(luò)安全法》、國家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度及相關(guān)行業(yè)法規(guī),全面落實(shí)我院信息安全建設(shè)總體規(guī)劃,現(xiàn)擬對(duì)醫(yī)院核心信息系統(tǒng)開展網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)與整改工作。當(dāng)前,隨著我院醫(yī)療服務(wù)對(duì)信息系統(tǒng)的依賴性日益增強(qiáng),數(shù)據(jù)處理量激增,面臨的網(wǎng)絡(luò)安全威脅與數(shù)據(jù)泄露風(fēng)險(xiǎn)也日趨嚴(yán)峻。通過本次等級(jí)保護(hù)測評(píng),旨在系統(tǒng)性地評(píng)估并提升我院信息系統(tǒng)的安全防護(hù)水平,確保其符合國家強(qiáng)制標(biāo)準(zhǔn)。本項(xiàng)目不僅是滿足國家合規(guī)性要求的必要舉措,更是我院主動(dòng)落實(shí)信息安全責(zé)任、構(gòu)建長效安全防護(hù)體系的核心環(huán)節(jié)。項(xiàng)目的實(shí)施將直接助力于提升我院的安全威脅防御、安全隱患發(fā)現(xiàn)及安全事件應(yīng)急處置等關(guān)鍵能力,從而為醫(yī)院各項(xiàng)業(yè)務(wù)的連續(xù)性、穩(wěn)定性和未來發(fā)展提供堅(jiān)實(shí)可靠的安全保障。本項(xiàng)目的特定資格要求:供應(yīng)商應(yīng)具有公安部第三研究所頒發(fā)的網(wǎng)絡(luò)安全等級(jí)測評(píng)與檢測評(píng)估機(jī)構(gòu)服務(wù)認(rèn)證證書且證書在有效期內(nèi)。本項(xiàng)目不接受聯(lián)合投標(biāo)。1、本項(xiàng)目技術(shù)依據(jù)?《中華人民共和國網(wǎng)絡(luò)安全法》(主席令第53號(hào))?關(guān)于印發(fā)《信息安全等級(jí)保護(hù)工作的實(shí)施意見》的通知(公通字[2004]66號(hào)文件)?關(guān)于印發(fā)《信息安全等級(jí)保護(hù)管理辦法》的通知(公通字[2007]43號(hào)文件)?《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(GB17859-1999)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)過程指南》(GB/T28449-2018)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測試評(píng)估技術(shù)指南》(GB/T36627-2018)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)實(shí)施指南》(GB/T25058-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T22239-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)要求》(GB∕T28448-2019)?《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》(GB/T22240-2020)?《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》(GB/T20984-2007)?《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估實(shí)施指南》(GB/T31509-2015)?《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估指南》(國信辦綜[2006]9號(hào))二、項(xiàng)目目標(biāo)序號(hào)系統(tǒng)名稱系統(tǒng)等級(jí)1贛州市人民醫(yī)院HIS信息系統(tǒng)三級(jí)2贛州市人民醫(yī)院互聯(lián)網(wǎng)醫(yī)院系統(tǒng)三級(jí)3贛州市人民醫(yī)院集成平臺(tái)系統(tǒng)三級(jí)4贛州市人民醫(yī)院電子病歷系統(tǒng)三級(jí)5贛州市人民醫(yī)院HERP系統(tǒng)三級(jí)6贛州市人民醫(yī)院LIS系統(tǒng)三級(jí)7贛州市人民醫(yī)院PACS系統(tǒng)三級(jí)8贛州市人民醫(yī)院OA系統(tǒng)二級(jí)9贛州市人民醫(yī)院官方網(wǎng)站二級(jí)三級(jí)系統(tǒng)提供兩次測評(píng)服務(wù)(每年一次),二級(jí)系統(tǒng)提供一次測評(píng)服務(wù)。三、項(xiàng)目服務(wù)期以及服務(wù)范圍1服務(wù)期:本項(xiàng)目服務(wù)期為24個(gè)月。2服務(wù)范圍:本次安全等級(jí)測評(píng)分為安全技術(shù)測評(píng)和安全管理測評(píng)兩個(gè)方面,技術(shù)安全測評(píng)包括物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全和備份恢復(fù),管理安全測評(píng)包括安全管理機(jī)構(gòu)、安全管理制度、人員安全管理、安全建設(shè)管理、安全運(yùn)維管理。四、服務(wù)內(nèi)容與要求1協(xié)助信息系統(tǒng)的定級(jí)與備案工作具體要求:根據(jù)國家和行業(yè)信息安全要求,結(jié)合采購人實(shí)際安全需求,嚴(yán)格遵循《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》,成交服務(wù)商應(yīng)深入調(diào)研掌握信息系統(tǒng)的應(yīng)用部署實(shí)際情況,按照國家有關(guān)管理規(guī)范和標(biāo)準(zhǔn)要求,細(xì)致分析各信息系統(tǒng)安全域及管理邊界,合理劃分信息系統(tǒng)范圍,科學(xué)開展信息系統(tǒng)重要性程度分析,準(zhǔn)確判定信息系統(tǒng)安全等級(jí),編制《定級(jí)報(bào)告》和《備案表》,并按照定級(jí)備案流程,向主管部門、監(jiān)管機(jī)關(guān)就信息系統(tǒng)定級(jí)進(jìn)行審批備案,使順利獲得監(jiān)管機(jī)關(guān)頒發(fā)的《信息系統(tǒng)安全等級(jí)保護(hù)備案證明》。交付要求:按照國家信息系統(tǒng)安全等級(jí)保護(hù)工作要求提供。工作過程文件及項(xiàng)目交付成果包括但不限于:系統(tǒng)定
贛州市公安局章貢分局關(guān)于空調(diào)63件等的競價(jià)采購競價(jià)公告贛州市公安局章貢分局購置空調(diào)設(shè)備明細(xì)表.xlsx
贛州市公安局章貢分局購置空調(diào)設(shè)備明細(xì)表.xlsx
關(guān)于枕套/枕巾的網(wǎng)上超市合同公告.pdf
關(guān)于跑步機(jī)等健身器材的網(wǎng)上超市合同公告.pdf
附件1贛州蓉江新區(qū)人民醫(yī)院免陪照護(hù)服務(wù)需求.docx
贛州蓉江新區(qū)人民醫(yī)院免陪照護(hù)服務(wù)項(xiàng)目咨詢公告文件.docx
關(guān)于11月安全處用品采購的網(wǎng)上超市合同公告.pdf
關(guān)于11月教務(wù)辦公用品的網(wǎng)上超市合同公告.pdf
關(guān)于11月課后服務(wù)社團(tuán)采購的網(wǎng)上超市合同公告.pdf
關(guān)于復(fù)印機(jī)的網(wǎng)上超市合同公告文件.pdf