97国产精品视频|欧美国产偷国产精品三区|在线欧美成人网站网址|亚洲在线色情日本无码视频网|高潮喷水在线日韩精品操|真真操逼视频国产免费啪啪片|超大波少妇欧美亚洲精品日韩一区|久久视频精品91午夜视频|亚洲无码成人动漫精品一区二区|中文字幕久久成人

您當(dāng)前位置:采招網(wǎng) > 文檔下載 > (12.8)泰和縣中醫(yī)院網(wǎng)絡(luò)安全等級保護(hù)技術(shù)需求(電子賣場).docx

(12.8)泰和縣中醫(yī)院網(wǎng)絡(luò)安全等級保護(hù)技術(shù)需求(電子賣場).docx

下載文件(26.68KB)
泰和縣 2025-12-09 26.68KB 業(yè)主:泰和縣中醫(yī)院
內(nèi)容簡介

1/5泰和縣中醫(yī)院網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)項(xiàng)目技術(shù)需求一、供應(yīng)商的資格條件(1)具有獨(dú)立承擔(dān)民事責(zé)任的能力;(2)具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度;(3)具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力;(4)具有依法繳納稅收和社會(huì)保障資金的良好記錄;(5)參加此次政府采購活動(dòng)前三年內(nèi),在經(jīng)營活動(dòng)中沒有重大違法記錄;在投標(biāo)截止時(shí)間前在“信用中國”(wwwcreditchinagovcn)及中國政府采購網(wǎng)(wwwccgpgovcn)上未被列入失信被執(zhí)行人、重大稅收違法案件當(dāng)事人名單、政府采購嚴(yán)重違法失信行為記錄名單;(6)供應(yīng)商必須具有公安部第三研究所頒發(fā)《網(wǎng)絡(luò)安全等級測評與檢測評估機(jī)構(gòu)服務(wù)認(rèn)證證書》或《網(wǎng)絡(luò)安全服務(wù)認(rèn)證證書等級保護(hù)測評服務(wù)認(rèn)證》,響應(yīng)文件中提供證書復(fù)印件加蓋公章佐證;2/5二、服務(wù)標(biāo)準(zhǔn)和要求1、服務(wù)范圍2、服務(wù)內(nèi)容主要工作內(nèi)容的具體要求如下:21信息系統(tǒng)等級保護(hù)測評211具體要求:工作階段、流程、內(nèi)容、及成果交付嚴(yán)格遵循《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評要求》和《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)測評過程指南》等文件,根據(jù)系統(tǒng)等級開展相應(yīng)級別的單項(xiàng)測評和整體測評,測評報(bào)告內(nèi)容及格式嚴(yán)格遵照公安部《信息系統(tǒng)安全等級測評報(bào)告模板(2025年版)》。序號服務(wù)名稱服務(wù)內(nèi)容服務(wù)方式1網(wǎng)絡(luò)安全等級保護(hù)測評服務(wù)泰和縣中醫(yī)院醫(yī)院信息(HIS)系統(tǒng)(三級)等級保護(hù)測評:包括安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心、安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理、安全運(yùn)維管理,共10個(gè)層面的安全測評。1次/年2商用密碼應(yīng)用建設(shè)咨詢服務(wù)遵照《商用密碼管理?xiàng)l例》、《商用密碼應(yīng)用安全性評估管理辦法》等文件要求,依據(jù)《信息系統(tǒng)密碼應(yīng)用基本要求》、《信息系統(tǒng)密碼應(yīng)用測評要求》等技術(shù)標(biāo)準(zhǔn),提供專業(yè)的商用密碼應(yīng)用安全建設(shè)咨詢服務(wù)。咨詢內(nèi)容包括:密碼需求調(diào)研、信息系統(tǒng)資產(chǎn)調(diào)查、密碼需求分析、密碼應(yīng)用改造指導(dǎo)。1套/年3應(yīng)急響應(yīng)支撐在服務(wù)周期范圍內(nèi),在突發(fā)/重大信息安全事件后,提供若干次現(xiàn)場應(yīng)急響應(yīng)服務(wù)。安排具有信息系統(tǒng)專業(yè)應(yīng)急人員和公安部網(wǎng)防認(rèn)證工程師完成實(shí)施工作,根據(jù)每次應(yīng)急響應(yīng)的情況,必要時(shí)提供軟、硬件設(shè)備參與應(yīng)急響應(yīng)工作,并進(jìn)行分析,出具《安全事件分析報(bào)告》。同時(shí),盡可能地減少和控制住網(wǎng)絡(luò)安全事件的損失,提供有效的響應(yīng)和恢復(fù)指導(dǎo),并努力防止安全事件的發(fā)生。1套/年3/5212交付成果(包括但不限于):《信息系統(tǒng)安全等級測評報(bào)告》等。22商用密碼應(yīng)用建設(shè)咨詢服務(wù)221遵照《商用密碼管理?xiàng)l例》、《商用密碼應(yīng)用安全性評估管理辦法》等文件要求,依據(jù)《信息系統(tǒng)密碼應(yīng)用基本要求》、《信息系統(tǒng)密碼應(yīng)用測評要求》等技術(shù)標(biāo)準(zhǔn),提供商用密碼應(yīng)用安全建設(shè)咨詢服務(wù),供應(yīng)商必須具備國家密碼管理局頒發(fā)的《商用密碼檢測機(jī)構(gòu)資質(zhì)證書》。咨詢內(nèi)容包括:密碼需求調(diào)研、信息系統(tǒng)資產(chǎn)調(diào)查、密碼需求分析。(1)密碼需求調(diào)研:對信息系統(tǒng)的資產(chǎn)情況、承載業(yè)務(wù)情況、網(wǎng)絡(luò)架構(gòu)、當(dāng)前密碼應(yīng)用情況等進(jìn)行調(diào)研。梳理關(guān)鍵密碼應(yīng)用需求,為后續(xù)的密碼應(yīng)用方案編寫、密碼改造方向確認(rèn)等提供數(shù)據(jù)支撐依據(jù)。(2)信息系統(tǒng)資產(chǎn)調(diào)查:根據(jù)密碼資產(chǎn)調(diào)研工作要求,針對目標(biāo)信息系統(tǒng)的物理環(huán)境、物理安防設(shè)施、密碼產(chǎn)品、服務(wù)器/存儲設(shè)備、網(wǎng)絡(luò)及安全設(shè)備、數(shù)據(jù)庫管理系統(tǒng)、關(guān)鍵業(yè)務(wù)應(yīng)用、密碼服務(wù)、重要數(shù)據(jù)、安全管理文檔、人員信息等進(jìn)行調(diào)研梳理。(3)密碼需求分析:根據(jù)密碼資產(chǎn)調(diào)研工作情況,結(jié)合現(xiàn)有的密碼建設(shè)情況在信息系統(tǒng)的物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全、安全管理及密鑰管理層面進(jìn)行密碼需求確認(rèn),確定各層面的機(jī)密性、完整性、真實(shí)性、不可否認(rèn)性等技術(shù)層面密碼需求和安全合規(guī)的密碼管理措施222服務(wù)周期:合同服務(wù)期內(nèi)。23應(yīng)急響應(yīng)支撐服務(wù)231在服務(wù)周期范圍內(nèi),在突發(fā)/重大信息安全事件后,提供若干次現(xiàn)場應(yīng)急響應(yīng)服務(wù)。安排具有信息系統(tǒng)專業(yè)應(yīng)急人員和公安部網(wǎng)防認(rèn)證工程師完成實(shí)施工作,根據(jù)每次應(yīng)急響應(yīng)的情況,必要時(shí)提供軟、硬件設(shè)備參與應(yīng)急響應(yīng)工作,并進(jìn)行分析,出具《安全事件分析報(bào)告》。同時(shí),盡可能地減少和控制住網(wǎng)絡(luò)安全事件的損失,提供有效的響應(yīng)和恢復(fù)指導(dǎo),并努力防止安全事件的發(fā)生。提供有效的響應(yīng)和恢復(fù)指導(dǎo),并努力防止安全事件的發(fā)生。為保障服務(wù)質(zhì)量,規(guī)避實(shí)施風(fēng)險(xiǎn),要求供應(yīng)商所使用的應(yīng)急工具支持以下功能點(diǎn):(1)支持正向攻擊類情報(bào)源,并支持行業(yè)分類,系統(tǒng)內(nèi)置第三方互聯(lián)網(wǎng)公司情報(bào)源(騰訊、360、奇安信、華為情報(bào)源),提供受控外聯(lián)類情報(bào)源,受控外聯(lián)情報(bào)類型至少包含IP類、URL類和域名類情報(bào)。(2)支持情報(bào)源的基礎(chǔ)屬性畫像,至少包含歸屬地、經(jīng)緯度、運(yùn)營商等屬性。(3)支持最近三個(gè)月的攻擊軌跡溯源,至少包含歷史攻擊單位、攻擊類型、被攻擊單位所屬行業(yè)等屬性。4/5(響應(yīng)文件中提供具有CMA和CNAS標(biāo)識的第三方檢測機(jī)構(gòu)出具的測評工具功能檢測報(bào)告原件掃描件,以上材料加蓋投標(biāo)供應(yīng)商公章。注:功能點(diǎn)需通過醒目標(biāo)識標(biāo)記出對應(yīng)功能點(diǎn)在報(bào)告中的檢測情況,未提供或提供不符合要求視為無效響應(yīng),且報(bào)告時(shí)間需早于本次采購文件掛網(wǎng)時(shí)間)232服務(wù)周期:1套/年。3、服務(wù)實(shí)施要求31實(shí)施要求311成交供應(yīng)商提供的資格、資質(zhì)等證明文件應(yīng)真實(shí)有效;312成交供應(yīng)商在項(xiàng)目現(xiàn)場實(shí)施周期內(nèi),必須為本項(xiàng)目成立等級保護(hù)測評項(xiàng)目部,安排包括項(xiàng)目經(jīng)理和各測評實(shí)施小組進(jìn)場調(diào)研、測評工作;313在采購方進(jìn)行整改過程中提供必要的技術(shù)支持;313能按照采購方規(guī)定的工作內(nèi)容及進(jìn)度安排協(xié)助完成等級保護(hù)工作。32項(xiàng)目管理要求321組織實(shí)施要求(1)項(xiàng)目經(jīng)理要求:為保證項(xiàng)目正常開展,供應(yīng)商必須任命一名高級測評師為本項(xiàng)目經(jīng)理,全面負(fù)責(zé)項(xiàng)目實(shí)施工作。提供對應(yīng)證書及供應(yīng)商近六個(gè)月為其繳納的社保憑證復(fù)印件加蓋公章。(2)質(zhì)監(jiān)要求:供應(yīng)商必須為本項(xiàng)目指定一名高級測評師為本項(xiàng)目質(zhì)監(jiān)專員(項(xiàng)目經(jīng)理不能同時(shí)擔(dān)任質(zhì)監(jiān)員)。為本項(xiàng)測評質(zhì)量負(fù)責(zé)。提供對應(yīng)證書及供應(yīng)商近六個(gè)月內(nèi)為其繳納的社保憑證復(fù)印件加蓋公章。33保密要求供應(yīng)商須保證對本項(xiàng)目實(shí)施中所獲得任何資料和信息嚴(yán)格保密,并與泰和縣中醫(yī)院簽訂保密責(zé)任書。4、項(xiàng)目進(jìn)度要求:項(xiàng)目實(shí)施進(jìn)度要求:45個(gè)工作日內(nèi)完成(以進(jìn)場實(shí)施第一天為準(zhǔn),不包含整改時(shí)間)。項(xiàng)目驗(yàn)收條件:成交供應(yīng)商按照“項(xiàng)目服務(wù)范圍”規(guī)定的交付成果,經(jīng)采購方完全確認(rèn)后,完成驗(yàn)收。注:以上服務(wù)標(biāo)準(zhǔn)和要求為必須滿足項(xiàng),否則作無效響應(yīng)處理。三、商務(wù)條款