售前電話
135-3656-7657
售前電話 : 135-3656-7657
南通市中醫(yī)院互聯(lián)網(wǎng)醫(yī)院系統(tǒng)等保測評服務(wù)需求公告
項(xiàng)目編號(hào):
為了進(jìn)一步加強(qiáng)我院信息系統(tǒng)安全,擬對在建業(yè)務(wù)系統(tǒng)“南通市中醫(yī)院互聯(lián)網(wǎng)醫(yī)院系統(tǒng)”進(jìn)行等級保護(hù)測評工作,故對潛在等保測評服務(wù)機(jī)構(gòu)發(fā)布測評服務(wù)工作需求公告,在此誠摯邀請國內(nèi)外符合下列各項(xiàng)要求的測評機(jī)構(gòu)進(jìn)行技術(shù)交流及提供相應(yīng)的方案和資料。
一、誠信要求
凡參與我院項(xiàng)目的供應(yīng)商均需對所提供的材料的真實(shí)性和有效性承擔(dān)全部責(zé)任,如發(fā)現(xiàn)違規(guī)行為或非誠信行為,一經(jīng)發(fā)現(xiàn),視情節(jié)嚴(yán)重程度,暫停或取消該供應(yīng)商參與我院后續(xù)項(xiàng)目的權(quán)利,發(fā)生的一切損失及法律糾紛由該供應(yīng)商承擔(dān)完全責(zé)任。如供應(yīng)商選擇參與我院項(xiàng)目的技術(shù)了解,視同已接受該條款。
二、流程說明
望各位測評機(jī)構(gòu)針對我院所發(fā)功能需求內(nèi)容,了解服務(wù)內(nèi)容后,報(bào)送方案、及相關(guān)資料文件至信息科。
三、服務(wù)需求
1.測評對象為“南通市中醫(yī)院互聯(lián)網(wǎng)醫(yī)院系統(tǒng)”,該系統(tǒng)采用第三方服務(wù)接入模式,由廣州海鶿網(wǎng)絡(luò)科技有限公司搭建系統(tǒng)平臺(tái)。南通市中醫(yī)院通過入駐該系統(tǒng)平臺(tái)進(jìn)行數(shù)據(jù)對接,經(jīng)由公網(wǎng)、南通市中醫(yī)院前置機(jī)和院內(nèi)業(yè)務(wù)系統(tǒng)業(yè)務(wù)交互。
2.測評對象已備案且定級為三級系統(tǒng)。
3.項(xiàng)目需求:
(1)總體要求:
A.完成上述信息系統(tǒng)安全等級測評工作,測評后經(jīng)用戶方確認(rèn),出具符合信息系統(tǒng)等級測評要求的測評報(bào)告;
B.對上述信息系統(tǒng)不符合網(wǎng)絡(luò)安全等級保護(hù)有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)的,提出可行性整改方案,提供相應(yīng)的安全整改建議書。
(2)質(zhì)量要求:
A.等級測評及服務(wù)原則:符合性原則、標(biāo)準(zhǔn)性原則、規(guī)范性原則、可控性原則、整體性原則。
B.信息系統(tǒng)安全等級保護(hù)定級及測評服務(wù)依據(jù):
《中華人民共和國網(wǎng)絡(luò)安全法》;《GB/-2019網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》;《GB/-2019 網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)測評要求》;《GB/T 28449-2018 網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)測評過程指南》;《GB/T 25058-2019 網(wǎng)絡(luò)安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)實(shí)施指南》。
(3)網(wǎng)絡(luò)安全等級保護(hù)測評內(nèi)容:
A.安全技術(shù)測評:包括安全物理環(huán)境、安全區(qū)域邊界、安全通信網(wǎng)絡(luò)、安全計(jì)算環(huán)境和安全管理中心五個(gè)方面的安全測評;
B.安全管理測評:安全管理機(jī)構(gòu)、安全管理制度、安全管理人員、安全建設(shè)管理和安全運(yùn)維管理五個(gè)方面的安全控制測評;
C.提供整改咨詢服務(wù),根據(jù)所測系統(tǒng)的最終測評報(bào)告,對系統(tǒng)現(xiàn)狀提出安全整改建議并協(xié)助整改工作,以期達(dá)到整改目的。
(4)項(xiàng)目人員需求
本次測評至少需要1名高級測評師,1名中級測評師,2名初級測評師。本次等保測評項(xiàng)目不得轉(zhuǎn)包或者分包,所有駐場測評師必須是中標(biāo)公司自己的正式員工,所有駐場測評師必須持證上崗,響應(yīng)文件中應(yīng)提供項(xiàng)目組成員名單、社保主管部門出具的響應(yīng)單位為其繳納社保的證明、相關(guān)證書復(fù)印件等,未經(jīng)采購方同意,項(xiàng)目組成員不得更改。
(5)測評時(shí)間要求
按照被測單位要求,合同簽訂完畢一周內(nèi)啟動(dòng)測評工作。
(6)測評期限要求
簽訂合同后30天內(nèi)完成網(wǎng)絡(luò)安全等級保護(hù)測評并出具蓋章報(bào)告,并完成在所屬公安局網(wǎng)安支隊(duì)備案。
(7)其他要求
提供相應(yīng)的漏掃、滲透服務(wù)。
四、報(bào)名所需提供材料(必須提供相應(yīng)電子版本發(fā)送到公告郵箱,未提供電子版本視同未報(bào)名)
1、參加投標(biāo)的投標(biāo)人必須具有經(jīng)公安部第三研究所(國家認(rèn)證認(rèn)可委員會(huì)批準(zhǔn)的認(rèn)證機(jī)構(gòu))認(rèn)證發(fā)放的《網(wǎng)絡(luò)安全等級測評與檢測評估機(jī)構(gòu)服務(wù)認(rèn)證證書》。
2、提供企業(yè)營業(yè)執(zhí)照,產(chǎn)品的注冊證及附表等相關(guān)資質(zhì)文件。
3、提供該服務(wù)的報(bào)價(jià)。
4、以上文件均需加蓋公司公章。
5、本項(xiàng)中未明之處,歡迎到信息科進(jìn)行咨詢,部分細(xì)節(jié)將以后續(xù)補(bǔ)充說明為準(zhǔn)。資料提供方可提供超出以上范圍的資料,但不得少于以上范圍資料互聯(lián)網(wǎng)醫(yī)院系統(tǒng),少于以上資料視同不合格。
五、電子版說明和注意事項(xiàng)
1、文件采用word格式,采用普通郵件發(fā)送方式發(fā)送。
2、主文件及所需提供材料必須壓縮到一個(gè)壓縮包內(nèi),名稱為“項(xiàng)目編號(hào)”+“公司名稱”。
3、報(bào)名文件電子檔主題詞采用“項(xiàng)目編號(hào)”+“公司名稱”。并在正文中包含聯(lián)系人、聯(lián)系電話、公司名稱。否則互聯(lián)網(wǎng)醫(yī)院系統(tǒng),因此導(dǎo)致無法聯(lián)系公司,后果自負(fù)。
六、資料遞送地點(diǎn)及聯(lián)系人
聯(lián)系人:高寧
資料投遞郵箱: