經(jīng)醫(yī)院辦公會(huì)研究決定,,對(duì)如下項(xiàng)目等進(jìn)行競(jìng)爭(zhēng)性比價(jià),,歡迎有資質(zhì)的經(jīng)營(yíng)公司注意查看并抓緊時(shí)間報(bào)名:
一,、報(bào)名地點(diǎn):菏澤市立醫(yī)院招標(biāo)辦(菏澤市立醫(yī)院醫(yī)技樓4樓)
二,、聯(lián)系人:侯素敏、王卉 聯(lián)系電話:(0530)5599020
電子郵箱:hzslyyzb@126.com
招標(biāo)辦微信號(hào):19953030738
備注:報(bào)名不再收保證金,。報(bào)名時(shí)需持相關(guān)資質(zhì)證件復(fù)印件(加蓋公司紅章)到招標(biāo)辦現(xiàn)場(chǎng)報(bào)名。為加強(qiáng)疫情防控工作,要求現(xiàn)場(chǎng)報(bào)名或參加招標(biāo)時(shí)必須攜帶48小時(shí)內(nèi)核酸結(jié)果檢測(cè)陰性的有效檢測(cè)證明(該項(xiàng)要求隨疫情結(jié)束自動(dòng)解除),,另外暫時(shí)允許微信報(bào)名,報(bào)名時(shí)請(qǐng)把掛網(wǎng)日期,,項(xiàng)目名稱,,相關(guān)資質(zhì)一并發(fā)過(guò)來(lái),微信號(hào)19953030738,。否則不予辦理,。另外,為了招標(biāo)工作公平,、公正,、公開、透明,,自電話通知招標(biāo)項(xiàng)目后,,該項(xiàng)目不再接受報(bào)名申請(qǐng)!
網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)需求
一,、供應(yīng)商資格要求
1,、符合《中華人民共和國(guó)政府采購(gòu)法》第二十二條的規(guī)定。
2,、具備公安部第三研究所頒發(fā)的網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)與檢測(cè)評(píng)估機(jī)構(gòu)服務(wù)認(rèn)證證書,。
3、本項(xiàng)目不接受聯(lián)合體報(bào)價(jià),。
4,、供應(yīng)商同時(shí)具備中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心頒發(fā)的二級(jí)(含)以上信息安全風(fēng)險(xiǎn)評(píng)估服務(wù)資質(zhì)、信息安全應(yīng)急處理服務(wù)資質(zhì),、信息系統(tǒng)安全運(yùn)行維護(hù)服務(wù)資質(zhì),。
二、項(xiàng)目實(shí)施的測(cè)評(píng)標(biāo)準(zhǔn)或依據(jù)
公安部、國(guó)家保密局,、國(guó)際密碼管理局,、國(guó)務(wù)院信息化工作辦公室聯(lián)合轉(zhuǎn)發(fā)的《關(guān)于信息安全等級(jí)保護(hù)工作的實(shí)施意見(jiàn)》(公通字[2004]66 號(hào));
公安部,、國(guó)家保密局,、國(guó)家密碼管理局、國(guó)務(wù)院信息化工作辦公室制定的《信息安全等級(jí)保護(hù)管理辦法》(公通字 [2007]43 號(hào)),;
《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T22239-2019),;
《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)指南》(GA/T 1389-2017);
《信息安全技術(shù)-網(wǎng)絡(luò)安全等級(jí)保護(hù)安全管理中心技術(shù)要求》(GB/T 36958-2018)
《信息安全技術(shù)-網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)試評(píng)估技術(shù)指南》(GB/T 36627-2018)
《信息安全技術(shù)-網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)機(jī)構(gòu)能力要求和評(píng)估規(guī)范》(GB/T 36959-2018)
《信息安全技術(shù) 信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南》(GB/T 25058-2010),;
《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求》(GB/T 28448-2019),;
《信息安全技術(shù) 信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)過(guò)程指南》 (GB/T 28449-2018);
《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》(中辦發(fā)[2003]27 號(hào)),;
《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(GB 17859-1999),;
《信息安全技術(shù) 信息系統(tǒng)通用安全技術(shù)要求》(GB/T20271-2006);
《信息安全技術(shù) 網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求》(GB/T 20270-2006),;
《信息安全技術(shù) 操作系統(tǒng)安全技術(shù)要求》(GB/T 20272-2006),;
《信息安全技術(shù) 數(shù)據(jù)庫(kù)管理系統(tǒng)安全技術(shù)要求》(GB/T20273-2006);
《信息安全技術(shù) 服務(wù)器技術(shù)要求》(GB/T 21028-2007),;
《信息安全技術(shù) 終端計(jì)算機(jī)系統(tǒng)安全等級(jí)技術(shù)要求》(GA/T 671-2006),;
《信息安全技術(shù) 信息系統(tǒng)安全管理要求》(GB/T20269-2006);
《信息安全技術(shù) 信息系統(tǒng)安全工程管理要求》(GB/T20282-2006),;
三,、服務(wù)內(nèi)容和技術(shù)要求
服務(wù)內(nèi)容對(duì)菏澤市立醫(yī)院的醫(yī)院HIS系統(tǒng)(三級(jí))、電子病歷系統(tǒng)(三級(jí)),、信息平臺(tái)(三級(jí)),、互聯(lián)網(wǎng)醫(yī)院系統(tǒng)(三級(jí))進(jìn)行網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)。
1,、等級(jí)保護(hù)測(cè)評(píng)服務(wù)
1.1 測(cè)評(píng)范圍
序號(hào) | 系統(tǒng)名稱 | 定級(jí)情況 | 內(nèi)容 |
1 | 醫(yī)院HIS系統(tǒng) | 三級(jí) | 等保測(cè)評(píng) |
2 | 電子病歷系統(tǒng) | 三級(jí) | 等保測(cè)評(píng) |
3 | 信息平臺(tái) | 三級(jí) | 等保測(cè)評(píng) |
4 | 互聯(lián)網(wǎng)醫(yī)院系統(tǒng) | 三級(jí) | 等保測(cè)評(píng) |
1.2 差距分析測(cè)評(píng)
按照信息系統(tǒng)等級(jí)保護(hù)基本要求及測(cè)評(píng)流程,,進(jìn)行信息系統(tǒng)安全現(xiàn)狀分析,明確信息系統(tǒng)目前采取的安全保護(hù)措施與信息安全等級(jí)保護(hù)相關(guān)國(guó)家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)之間的差距,,排查信息系統(tǒng)安全隱患和薄弱環(huán)節(jié),,查找信息系統(tǒng)安全建設(shè)整改需要解決的問(wèn)題,確定安全需求,,編制《差距分析報(bào)告》,。
1.3 協(xié)助安全建設(shè)整改
協(xié)助菏澤市立醫(yī)院進(jìn)行網(wǎng)絡(luò)安全建設(shè)整改工作。確保網(wǎng)絡(luò)安全建設(shè)整改工作安全,、科學(xué),、有效的進(jìn)行,,并達(dá)到國(guó)家相關(guān)標(biāo)準(zhǔn)的技術(shù)要求,切實(shí),、高效的提升信息系統(tǒng)安全防護(hù)水平,。
1.4 安全測(cè)評(píng)
按照《信息安全技術(shù) 網(wǎng)絡(luò)安全保護(hù)等級(jí)基本要求》(GB/T22239-2019)的要求,對(duì)菏澤市立醫(yī)院信息系統(tǒng)進(jìn)行信息安全等級(jí)保護(hù)現(xiàn)狀測(cè)評(píng),。依據(jù)信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)相關(guān)標(biāo)準(zhǔn),,運(yùn)用各種管理和技術(shù)手段對(duì)信息系統(tǒng)安全等級(jí)進(jìn)行等級(jí)測(cè)評(píng),測(cè)評(píng)過(guò)程中須完全按照中國(guó)合格評(píng)定國(guó)家認(rèn)可委員會(huì)CNAS相關(guān)要求實(shí)施測(cè)評(píng)工作并在最終交付的等級(jí)保護(hù)測(cè)評(píng)報(bào)告中加蓋“CNAS17020等級(jí)保護(hù)檢查機(jī)構(gòu)”認(rèn)證專用章,。
測(cè)評(píng)的內(nèi)容包括但不限于以下內(nèi)容:
安全技術(shù)測(cè)評(píng):包括安全物理環(huán)境,、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界,、安全計(jì)
算環(huán)境,、安全管理中心等方面安全測(cè)評(píng);
安全管理測(cè)評(píng):安全管理制度,、安全管理機(jī)構(gòu),、安全管理人員、安全建設(shè)管理,、安全運(yùn)維管理等方面安全測(cè)評(píng),。
四,、成果交付
該項(xiàng)目提交的文檔至少包括如下文件:
(1)《菏澤市立醫(yī)院信息系統(tǒng)測(cè)評(píng)報(bào)告》
(2)《菏澤市立醫(yī)院信息安全等級(jí)保護(hù)管理體系制度匯編》
(3)《菏澤市立醫(yī)院等級(jí)保護(hù)測(cè)評(píng)方案》
(4)《菏澤市立醫(yī)院等級(jí)保護(hù)差距性分析報(bào)告》
五,、其他要求
1、人員要求:本次項(xiàng)目組中至少包含等級(jí)測(cè)評(píng)師(一名高級(jí)測(cè)評(píng)師,、兩名中級(jí)測(cè)評(píng)師,、三名初級(jí)測(cè)評(píng)師);投標(biāo)人應(yīng)詳細(xì)描述項(xiàng)目組成員人員分工計(jì)劃,。
2,、保密要求:投標(biāo)人應(yīng)對(duì)采購(gòu)人提供的所有資料向第三方保密,不得將本項(xiàng)目產(chǎn)生的所有資料,、數(shù)據(jù)向第三方提供,。本次項(xiàng)目參與人員均為中國(guó)公民,無(wú)違法犯罪記錄并簽訂安全保密協(xié)議,。
3,、服務(wù)期限:一年