1附件3信息系統(tǒng)密碼應用測評服務項目采購需求一、建設背景為貫徹落實《中華人民共和國密碼法》、《商用密碼管理條例》與《商用密碼應用安全性評估管理辦法》中對密碼應用與安全性評估要求,計劃對醫(yī)院信息系統(tǒng)開展密碼安全性評估工作,評估信息系統(tǒng)的密碼應用是否合規(guī)、正確、有效,通過測評發(fā)現(xiàn)其密碼保障系統(tǒng)存在的安全隱患和風險,編制密碼應用安全性評估報告,并提出有針對性的加強完善密碼安全管理和防護建議等。二、建設內容名稱數(shù)量單位預算價(元)備注西雙版納傣族自治州人民醫(yī)院信息系統(tǒng)密碼應用測評服務項目1套7500000三、詳細功能技術要求服務內容:1商用密碼應用方案咨詢服務:供應商協(xié)助采購人根據(jù)國家密碼管理局的方案模板對被測信息系統(tǒng)進行商用密碼應用方案編制。方案內容應包括:(1)分析被評測系統(tǒng)情況:承載業(yè)務情況、網(wǎng)絡和密碼應用拓撲圖、系統(tǒng)資產、密碼服務、前次測評情況等;(2)識別關鍵數(shù)據(jù)及安全風險:包括但不限于網(wǎng)絡信道、用戶信息、操作行為、業(yè)務數(shù)據(jù)、審計日志等;(3)進行密碼技術合規(guī)指標:遵循GB/T39786-2021《信息安全技術信息系統(tǒng)密碼應用基本要求》相關要求;(4)進行密碼應用系統(tǒng)設計:確定技術框架,設計物理、2網(wǎng)絡、設備、應用等不同層面采取的密碼措施,描述密碼功能、流程、協(xié)議等內容,對政策法規(guī)、標準規(guī)范的符合程度進行自我分析;(5)確定實施和保障內容:形成商用密碼應用方案。2商用密碼應用方案評估服務:本項目測評過程主要執(zhí)行標準如下:《中華人民共和國網(wǎng)絡安全法》、《GB/T22239-2019信息安全技術網(wǎng)絡安全等級保護基本要求》、《GB/T25070-2019信息安全技術網(wǎng)絡安全等級保護安全設計技術要求》、《GB/T22240-2020信息安全技術網(wǎng)絡安全等級保護定級指南》、《GB/T28448-2019信息安全技術網(wǎng)絡安全等級保護測評要求》、《GB/T39786-2021信息安全技術信息系統(tǒng)密碼應用基本要求》、《GM/T0115-2021信息系統(tǒng)密碼應用測評要求》、《GM/T0116-2021信息系統(tǒng)密碼應用測評過程指南》、《政務信息系統(tǒng)密碼應用與安全性評估工作指南》、《商用密碼應用安全性評估測評作業(yè)指導書(試行)》、《商用密碼應用安全性評估量化評估規(guī)則》、《信息系統(tǒng)密碼應用高風險判定指引》。針對商用密碼應用建設方案的合理性、針對性、可實施性、合規(guī)性、安全性等方案進行評估,出具《商用密碼應用方案評估報告》。供應商協(xié)助采購人將密碼應用方案評估報告,報送當?shù)孛艽a管理部門完成備案,取得回函。3商用密碼應用安全性評估服務:依據(jù)GB/T39786-2021《信息安全技術信息系統(tǒng)密碼應用基本要求》從密碼應用技術要求、密碼應用管理要求兩個角度出發(fā),通過現(xiàn)場測評逐項比較信息系統(tǒng)與其相應安全等級要求之間的差距,進行逐項分析、整體分析、量化評估、風3險分析,為信息系統(tǒng)的密碼應用建設提供工作建議,保障信息系統(tǒng)密碼合規(guī)、正確、有效地應用。提供符合相關要求的商用密碼應用安全性評估報告,并協(xié)助在當?shù)孛艽a主管行政部門備案。四、交付使用要求1交付使用期:合同簽訂后30個自然日內完成交付。五、驗收要求1滿足合同和招標文件中列舉的全部要求。2文檔齊全,符合合同和招標文件及相關標準要求,包括但不限于下列文檔:《商用密碼應用安全性評估實施方案》、《密碼應用方案評估報告》、《商用密碼應用安全性評估報告》等。3驗收項目包括按照合同和招標文件中所標明的軟件系統(tǒng),及相關的技術維護文檔、培訓教材、使用說明書等。六、售后服務要求供應商應提供包括但不限于7×24小時熱線電話、遠程網(wǎng)絡、現(xiàn)場等多種服務方式。故障報修的響應時間小于1小時,若電話中無法解決,8小時內到達現(xiàn)場進行維護。七、信息安全及保密要求1中標人應嚴格遵守信息安全方面的規(guī)定,自覺保守信息資源秘密。項目成果以及采購人為方便項目實施所提供給中標人的相關資料文檔,實施過程中所產生的資料、文檔、數(shù)據(jù)、相關附屬品均屬于信息資源,中標人應保證這些信息在項目期間及項目完成后規(guī)定時間內的安全。中標人應建立并實際運行項目進展期間的信息安全管理規(guī)范,以確保項目啟動、實施及完成后的信息安全。2非經采購人書面許可,中標人不得以任何形式泄漏以上材料。因中標人原因導致上述資料、文檔、數(shù)據(jù)安全受到威脅的,采購人有權要求中標人采取措施消除影響,并賠償相應損失。43中標人要承擔合同履行時所要盡的一切保密義務。中標人對項目實施過程中的資料、數(shù)據(jù)進行保密,未經采購人書面同意不得泄露,且保密責任不因合同的中止或解除而失效。八、付款方式1合同簽訂后30個工作日內,采購人憑中標人開具符合國家財務規(guī)定的相應數(shù)額的發(fā)票,將合同總額的30%付給中標人;2在項目最終驗收合格后30個工作日內,采購人憑中標人開具符合國家財務規(guī)定的相應數(shù)額的發(fā)票,將合同總額的60%付給中標人;3在服務期滿后30個工作日內,采購人憑中標人開具符合國家財務規(guī)定的相應數(shù)額的發(fā)票,支付合同總金額的10%。九、雙方違約責任:1、合同履行期限內,非采購人原因,供應商提前解除合同,供應商應支付采購人合同總額的10%違約金。2、合同履行期限內,非供應商原因,采購人提前解除合同,采購人應支付供應商已經完成工作量的費用,同時支付合同款10%的違約金。3、由于供應商原因,采購人所提供財產遭到損壞、丟失,供應商須賠償采購人損失;如故意損壞、崗位失職,除賠償采購人損失外,采購人有權主張合同總額10%的賠償金并解除合同。4、如因供應商的違約行為(包括但不限于逾期提供產品,提供不合格產品,未按約定數(shù)量提供,合同簽訂后30個自然日內未按照中標和招標文件要求提供系統(tǒng)功能內容正常投入使用)影響采購人工作的,采購人有權單方解除本合同。5、因不可抗力原因,致使一方不能履行合同,不承擔違
西雙版納州藥品監(jiān)督檢驗研究院保險柜采購合同公告4532800JH202501927.pdf
西雙版納傣族自治州人民醫(yī)院雙波長激光治療儀維修采購公告附件2:報價表(模版).xlsx
西雙版納傣族自治州人民醫(yī)院2026年檢驗試劑耗材采購公告附件4:檢驗試劑耗材第四標段報價清單.xlsx
西雙版納傣族自治州人民醫(yī)院2026年檢驗試劑耗材采購公告附件9:檢驗試劑耗材第九標段報價清單.xlsx
西雙版納傣族自治州人民醫(yī)院2026年檢驗試劑耗材采購公告附件8:檢驗試劑耗材第八標段報價清單.xlsx
西雙版納傣族自治州人民醫(yī)院2026年檢驗試劑耗材采購公告附件5:檢驗試劑耗材第五標段報價清單.xlsx
西雙版納傣族自治州人民醫(yī)院2026年檢驗試劑耗材采購公告附件6:檢驗試劑耗材第六標段報價清單.xlsx
西雙版納傣族自治州人民醫(yī)院2026年檢驗試劑耗材采購公告附件2:檢驗試劑耗材第二標段報價清單.xlsx
西雙版納傣族自治州人民醫(yī)院2026年檢驗試劑耗材采購公告附件7:檢驗試劑耗材第七標段報價清單.xlsx