97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > 廈門(mén)市中醫(yī)院信息中心采購(gòu)前期調(diào)研公告(2025年8月份第二批)廈門(mén)市中醫(yī)院等保測(cè)評(píng)服務(wù)技術(shù)服務(wù)項(xiàng)目需求參數(shù).docx

廈門(mén)市中醫(yī)院信息中心采購(gòu)前期調(diào)研公告(2025年8月份第二批)廈門(mén)市中醫(yī)院等保測(cè)評(píng)服務(wù)技術(shù)服務(wù)項(xiàng)目需求參數(shù).docx

下載文件(14.56KB)
廈門(mén)市 2025-08-15 14.56KB
內(nèi)容簡(jiǎn)介

廈門(mén)市中醫(yī)院等保測(cè)評(píng)服務(wù)技術(shù)服務(wù)項(xiàng)目需求參數(shù)1根據(jù)《網(wǎng)絡(luò)安全法》要求,對(duì)定級(jí)為三級(jí)的信息系統(tǒng)強(qiáng)制每年進(jìn)行一次測(cè)評(píng),現(xiàn)計(jì)劃采購(gòu)8個(gè)核心系統(tǒng)年度三級(jí)等保測(cè)評(píng)服務(wù),并對(duì)公共大屏播控系統(tǒng)進(jìn)行重新定級(jí)。2測(cè)評(píng)范圍為電子病歷信息管理(EMR)、公共大屏播控、互聯(lián)網(wǎng)醫(yī)院集成平臺(tái)、門(mén)戶網(wǎng)站、實(shí)驗(yàn)室信息管理(Lis)、醫(yī)學(xué)影像歸檔和通訊(PACS)、醫(yī)院綜合信息。須涉及安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心、安全物理環(huán)境五個(gè)方面,須通過(guò)訪談、配置檢查和工具測(cè)試的方式測(cè)評(píng)信息系統(tǒng)的技術(shù)安全保障情況。測(cè)評(píng)服務(wù)須依據(jù)國(guó)家《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》(國(guó)務(wù)院147號(hào)令)、《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào))、《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求GBT22239-2019》、《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求GBT28448-2019》等法規(guī)要求進(jìn)行信息系統(tǒng)安全等級(jí)測(cè)評(píng)。3技術(shù)要求部分測(cè)評(píng)須涉及安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心、安全物理環(huán)境五個(gè)方面,須通過(guò)訪談、配置檢查和工具測(cè)試的方式測(cè)評(píng)信息系統(tǒng)的技術(shù)安全保障情況。4物理安全測(cè)評(píng)須通過(guò)訪談、文檔審查和實(shí)地察看的方式測(cè)評(píng)信息系統(tǒng)的物理安全保障情況,主要涉及對(duì)象為機(jī)房。5安全通信網(wǎng)絡(luò)測(cè)評(píng)須通過(guò)訪談、配置檢查和工具測(cè)試的方式測(cè)評(píng)信息系統(tǒng)的安全通信網(wǎng)絡(luò)保障情況。6安全區(qū)域邊界測(cè)評(píng)須通過(guò)訪談、配置檢查和工具測(cè)試的方式測(cè)評(píng)信息系統(tǒng)的安全區(qū)域邊界保障情況。7安全計(jì)算環(huán)境須通過(guò)訪談、配置檢查和工具測(cè)試的方式測(cè)評(píng)信息系統(tǒng)的安全計(jì)算環(huán)境保障情況。8安全管理中心測(cè)評(píng)須通過(guò)訪談、配置檢查的方式測(cè)評(píng)信息系統(tǒng)的安全管理中心保障情況。9管理要求部分測(cè)評(píng)須涉及安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理和安全運(yùn)維管理等五個(gè)方面,管理要求方面的測(cè)評(píng)對(duì)象主要為安全主管人員、安全管理人員等。10安全管理制度:須針對(duì)管理制度、制定和發(fā)布、評(píng)審和修訂等情況進(jìn)行核查。11安全管理機(jī)構(gòu):須針對(duì)崗位設(shè)置、人員配備、授權(quán)和審批、溝通和協(xié)作、審核和檢查等情況進(jìn)行審核。12安全人員管理:須針對(duì)人員錄用、人員離崗、人員考核、安全意識(shí)教育和培訓(xùn)、外部人員訪問(wèn)管理等進(jìn)行核查。13安全建設(shè)管理:須針對(duì)系統(tǒng)建設(shè)的全過(guò)程,系統(tǒng)定級(jí)、安全方案設(shè)計(jì)、產(chǎn)品采購(gòu)和使用、自行軟件開(kāi)發(fā)、外包軟件開(kāi)發(fā)等進(jìn)行核查。14安全運(yùn)維管理:須針對(duì)資產(chǎn)管理、介質(zhì)管理、設(shè)備管理、監(jiān)控管理、系統(tǒng)安全管理、惡意代碼防范管理、密碼管理、變更管理、備份與恢復(fù)管理、安全事件處置、應(yīng)急預(yù)案管理進(jìn)行核查。

  • 同地區(qū)推薦