互聯網藥品信息證書編號:(蘇)-經營性-2020-0005 增值電信業務經營許可證編號:
蘇B2-20150023 Copyright ?南京瑞凡科技發展有限公司 2003-2026 qxw18.com All Rights Reserved 律師支持:北京易歐陽光律師事務所
陽江市婦幼保健院二期建設項目 等級保護測評及商用密碼應用安全性評估服務 項目市場調研公告
我院擬對以下項目進行市場調研, 誠邀有相關建設經驗及能力且具有合法合格資質的供應商報名參與 。
一、項目概況
(一)項目名稱: 陽江市婦幼保健院二期建設項目等級保護測評及商用密碼應用安全性評估服務項目
( 二)項目內容:
1. 我院擬對醫院核心業務系統( HIS系統、電子病歷系統、集成平臺系統、智慧門診服務系統、互聯網醫院系統、LIS系統、PACS系統等相關系統)開展2年的網絡安全等級保護測評和商用密評應用安全性評估工作;
2. 具體服務需求及服務要求如下:
( 1)評估系統對象: HIS 系統、電子病歷系統、集成平臺系統、智慧門診服務系統、互聯網醫院系統、 LIS 系統、 PACS 系統等核心業務系統:
序號 | 系統名稱 | 系統級別 |
1 | HIS系統 | 第三級 |
2 | 信息集成平臺系統 | 第三級 |
3 | 智慧門診就醫服務系統 | 第三級 |
4 | 互聯網醫院系統 | 第三級 |
5 | 電子病歷系統 | 第三級 |
6 | LIS系統 | 第 二 級 |
7 | 第 二 級 |
( 2)服務需求內容
序號 | 需求名稱 | 需求內容 | 服務頻次 |
1 | 等級保護測評 | 根據《信息安全技術 網絡安全等級保護基本要求》( GB/T ***)標準要求,按照等級保護標準要求對本次項目范圍的信息系統進行等級保護測評服務,發現信息系統存在風險問題,并提供相應的安全整改建議,最后對系統進行安全等級保護分析及打分,并根據實際測評結論出具符合標準要求的《網絡安全等級保護等級測評報告》,并協助業主方通過公安機關的報告審核。 | 1年1次,共2年(其中二級系統提供1年,三級系統提供2年) |
2 | 商用密碼安全評估 | 對一個核心業務系統進行商用密碼應用安全性評估服務: 1、商用密碼應用方案評估:評估商用密碼應用方案各層面實現安全防護算法的完整性,合規性、有效性和正確性,出具《商用密碼應用方案評估報告》。 2、商用密碼應用安全性評估:對指定的信息系統進行商用密碼應用安全性評估,依據《商用密碼應用安全性評估量化評估規則》綜合判定,指導密碼應用消減重要安全風險后出具《密碼應用系統安全性評估報告》。 | 1次 |
3 | 滲透測試服務 | 使用全面滲透方式對我院所有面向互聯網的系統進行非破壞性的模擬滲透攻擊,發現系統可能存在的 SQL注入、跨站腳本、弱口令、溢出、文件上傳、認證會話管理類、未授權訪問類等漏洞,并提供針對性整改方案,避免高中危漏洞暴露于互聯網,最終出具《滲透測試報告》。 | 1年1次,共2年 |
4 | 數據安全評估 | 參考《數據安全法》和《個人信息保護法》相關要求,對我院的核心業務系統數據進行數據安全風險評估,找出數據流轉過程中各個流程節點存在安全隱患,并提供相應安全整改建議。 | 1年1次,共2年 |
5 | 源代碼安全審計 | 依據《信息安全技術 代碼安全審計規范》( GB/T ***)標準要求,在服務周期內對我院新建信息系統(含升級系統)進行的源代碼安全審計服務,通過專業的源代碼安全審計工具對目標源代碼進行全覆蓋安全審計分析,快速定位源代碼中存在的代碼缺陷,判斷源代碼中是否存在邏輯后門漏洞,并提供相應代碼優化整改建議,最終輸出《信息系統源代碼安全審計報告》。 | 2年 |
6 | 網絡安全應急演練 | 每年協助我院組織一次網絡安全應急演練服務。 | 1年1次,共2年 |
7 | 網絡安全培訓 | 每年提供一次網絡安全技術培訓服務。 | 1年1次,共2年 |
8 | 服務成果 | 1. 《網絡安全等級保護安全測評報告》; 2. 《商用密碼應用方案評估報告》; 3. 《密碼應用系統安全性評估報告》; 4. 《滲透測試報告》; 3.《網絡安全應急演練報告》; 4.《數據安全評估報告》; 5.《信息系統源代碼安全審計報告》。 |
(三)其他說明:公告的調研內容因市場了解的局限性,僅作為醫院市場調研參考使用,不作為正式采購依據,無任何針對性,如有不全之處,敬請理解,最終系統功能或技術參數以實際購買時為準。對未公告說明的系統功能或技術參數,請各潛在供應商自行提供。
二、供應商資格
(一)響應供應商必須是具有獨立承擔民事責任能力的在中華人民共和國境內注冊的企業法人或其他組織;
(二)響應供應商須具有有效的且具備相關經營范圍的營業執照;
(三)響應供應商應具有項目的承接能力、合同的履約能力、售后服務能力和良好的信譽;
(四)響應供應商在參與公開招標活動中未有違法違紀行為并受過處罰;響應供應商須無圍標、串標行為;
三、網上公告時間及報名時提交的文件要求
(一) 公告時間: ***年5月*** 日起至***年 6月2日(五個工作日)。
(二)請參與調研的供應商在調研時間內通過郵寄 或現場遞交紙質材料,逾期恕不受理。
(三) 參與調研的供應商需提交但不限于以下資料(以下資料均需蓋公章確認):
1、供應商營業執照、其他相關專業服務經營資質及業績;
2、法人資格證明書及法人授權書、法人身份證及查詢證明(可參考使用國家企業信用信公示網等相關網站截圖);
3、針對醫院本次項目建設需求,提供項目建議方案。
4、無違法違紀行為承諾書、無串通響應等違法違規行為承諾書(格式見附件1、2);
5、供應商“信用中國”網站(www.creditchina.gov.cn)、中國政府采購網(www.ccgp.gov.cn)的信用記錄查詢結果;
6、報價報名表(格式自擬)。本項目報價應為人民幣含稅全包價,響應價格為固定價格,包括但不限于以下費用:
( 1)完整的系統測試、調試、技術服務費用等相關費用;
( 2)目標測評所需的費用及相關服務等一切費用;
( 3)為完成本項目義務所需支付的其他費用
( 4)報價供應商應充分了解項目的位置、情況、道路及任何其它足以影響報價的情況。
(四)調研文件資料需裝訂成冊并按順序編寫頁碼,紙質版一式叁份,并蓋上紅章;用 信封或檔案袋 密封并 在封口處加蓋公章。如沒有按要求密封作無效調研資料,在信封或檔案袋正面按如下格式進行標注 :
1、項目名稱:
2、公司全稱(蓋章):
3、聯系人:
4、聯系電話:
四、聯系方式
地址:廣東省陽江市江城區富康路 ***號陽江市婦幼保健院住院樓十樓信息管理科
聯系人:蔡工
聯系電話:( ***)*** ?***
陽江市婦幼保健院
***年5月***日
添加客服微信
為您精準推薦
