第1頁共8頁都昌縣中醫(yī)院網(wǎng)絡(luò)安全等級保護等級測評采購需求我單位計劃采購三級等保測評服務(wù),歡迎符合條件的供應(yīng)商前來參加報價。一、項目基本情況1項目名稱:都昌縣中醫(yī)院網(wǎng)絡(luò)安全等級保護等級測評(三級)項目。2采購方式:電子賣場競價。3預(yù)算金額:人民幣陸萬元整(¥60000元)。4合同履行期限:合同簽訂生效之日起,30個工作日內(nèi),按采購人要求的時間節(jié)點,出具技術(shù)要求的信息系統(tǒng)《網(wǎng)絡(luò)安全等級保護等級測評報告》,在評估過程中、評估后提出整改意見和整改措施,配合好系統(tǒng)優(yōu)化改進、測評等工作。5付款方式:合同期限內(nèi),全部工作內(nèi)容全部由成交供應(yīng)商完成,待成交供應(yīng)商提交《網(wǎng)絡(luò)安全等級保護等級測評報告》后,采購人查驗并驗收后按合同協(xié)定支付款項。6服務(wù)期:一年(自合同簽訂日起)。第2頁共8頁二、服務(wù)內(nèi)容序號服務(wù)名稱服務(wù)內(nèi)容11定級備案服務(wù)按需依據(jù)《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護定級指南》(GB/T22240-2020)要求,依據(jù)業(yè)務(wù)信息安全和系統(tǒng)服務(wù)安全兩方面的重要程度,協(xié)助確定采購人信息系統(tǒng)安全等級,形成《定級報告》,完成信息系統(tǒng)的《備案表》,組織專家對《定級報告》、《備案表》進行評審論證;協(xié)助采購人報送網(wǎng)絡(luò)安全等級保護主管部門,獲得《備案證明》。22網(wǎng)絡(luò)安全等級保護測評服務(wù)對采購人醫(yī)院信息管理系統(tǒng)(三級)、PACS系統(tǒng)(三級)等級保護測評:包括安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計算環(huán)境、安全管理中心、安全管理制度、安全管理機構(gòu)、安全管理人員、安全建設(shè)管理、安全運維管理,共10個層面的安全測評評估。(含調(diào)研、現(xiàn)場測評、整改后復評、報告編制等)33協(xié)助完善管理制度依據(jù)《信息安全管理體系規(guī)范》、《信息安全管理實施細則》,結(jié)合《信息系統(tǒng)安全等級保護基本要求》內(nèi)容,同時參照《信息系統(tǒng)安全管理要求》等標準,對信息安全管理現(xiàn)狀進行需求分析,確定安全管理目標和安全策略,針對信息系統(tǒng)的各類管理活動,梳理已存在的系統(tǒng)運維管理制度、人員安全管理制度、系統(tǒng)建設(shè)管理制度、定期檢查制度等并提供參考制度供采購人參考。44協(xié)助安全整改工作依照《《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T22239-2019)、《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評過程指南》(GB/T28449-2018)、《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評要求》(GB/T28448-2019)等各項要求,在系統(tǒng)測評工作的基礎(chǔ)上,對現(xiàn)狀進行全面的分析,制訂信息安全等級保護安全建設(shè)整改方案,方案內(nèi)容包含但不限于:第3頁共8頁當前風險分析、安全需求分析、總體安全策略、安全建設(shè)整改技術(shù)方案設(shè)計、信息系統(tǒng)安全產(chǎn)品選型及技術(shù)指標建議、項目預(yù)算,整改后可能存在的其他問題;出具方案后,協(xié)助開展安全整改工作。45網(wǎng)絡(luò)安全培訓依據(jù)《網(wǎng)絡(luò)安全法》要求,依據(jù)甲方要求,每年至少開展1次信息安全技術(shù)和等級保護政策培訓,分析最前沿的信息安全形勢,了解信息安全技術(shù)、等級保護流程和指導標準的有效使用,提升全員安全意識,建立長效機制促使信息安全管理措施的落實到位。在項目合同簽訂后一年內(nèi),培訓2課時/年;三、供應(yīng)商資格要求(一)基本資格條件1具有獨立承擔民事責任的能力。2具有良好的商業(yè)信譽和健全的財務(wù)會計制度。3有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力。4有依法繳納稅收和社會保障資金的良好記錄。5參加政府采購活動前三年內(nèi),在經(jīng)營活動中沒有重大違法記錄。(二)法律、法規(guī)規(guī)定的其他條件及項目特殊要求1單位負責人為同一人或者存在直接控股、管理關(guān)系的不同供應(yīng)商,不得參加同一合同項下的采購活動。2供應(yīng)商被“信用中國”網(wǎng)站列入失信被執(zhí)行人和重大稅收違法案件當事人名單的、被“中國政府采購網(wǎng)”網(wǎng)站列入政府采購嚴重違法失信行為記錄名單(處罰期限尚未屆滿的),不得參與本項目的政府采購活動。第4頁共8頁3供應(yīng)商須提供網(wǎng)絡(luò)安全等級測評與檢測評估機構(gòu)服務(wù)資質(zhì),且該證書在有效期內(nèi)。四、技術(shù)要求嚴格按照《信息安全等級保護管理辦法》、《信息系統(tǒng)安全保護等級實施指南》、《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求》(GB/T22239-2019)、《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評過程指南》(GB/T28449-2018)、《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測評要求》(GB/T28448-2019)等標準文件(如國家公布了最新等級保護測評相關(guān)標準或要求,以最新公布的文件為準),對信息系統(tǒng)開展相應(yīng)級別的單項測評和整體測評。其中驗證測試工作團隊應(yīng)組織兩名以上專業(yè)技術(shù)人員開展;測評過程、測評流程、測評內(nèi)容、測評項目應(yīng)當嚴格按照上述標準文件執(zhí)行,測評過程、測評流程應(yīng)完整、清晰,測評內(nèi)容、測評項目應(yīng)完整、詳實,測評報告內(nèi)容及格式嚴格遵照《網(wǎng)絡(luò)安全等級測評報告模板(最新版)》。在收集充足數(shù)據(jù)之后,對現(xiàn)場測評獲得的數(shù)據(jù)進行匯總分析,形成等級測評項目的最終結(jié)論,并編制最終的《網(wǎng)絡(luò)安全等級保護等級測評報告》。投標人應(yīng)對測評未通過的系統(tǒng)進行免費復測,出具《網(wǎng)絡(luò)安全等級保護等級測評復測報告》。(一)項目實施要求1投標供應(yīng)商必須按照第三條《供應(yīng)商資格要求》的第1條《基本資格條件》內(nèi)的條款提供承諾函并加蓋公章;第2條《法律、法規(guī)規(guī)定的其他條件及項目特殊要求》內(nèi)的第1點提供承諾函并加蓋公章,第2至第3
關(guān)于殺毒軟件的網(wǎng)上超市合同公告.pdf
關(guān)于市政公用工程的服務(wù)工程合同公告.pdf
關(guān)于宣傳品制作服務(wù)的服務(wù)工程合同公告.pdf
關(guān)于鍋組套裝的網(wǎng)上超市合同公告.pdf
關(guān)于四都鎮(zhèn)松材線蟲病生物防治花絨寄甲卵卡釋放服務(wù)的服務(wù)工程合同公告.pdf
關(guān)于滅火器材的網(wǎng)上超市合同公告.pdf
關(guān)于醫(yī)療設(shè)備維修和保養(yǎng)服務(wù)的服務(wù)工程合同公告.pdf