陽(yáng)江市婦幼保健院信息安全等級(jí)保護(hù)認(rèn)證測(cè)評(píng)及安全服務(wù)項(xiàng)目市場(chǎng)調(diào)研公告
陽(yáng)江市婦幼保健院信息安全等級(jí)保護(hù)認(rèn)證測(cè)評(píng)及安全服務(wù)項(xiàng)目市場(chǎng)調(diào)研公告
?
我院擬對(duì)以下項(xiàng)目進(jìn)行市場(chǎng)調(diào)研,歡迎符合資質(zhì)條件的供應(yīng)商按要求報(bào)名參加。
一、項(xiàng)目概況
(一)項(xiàng)目名稱:陽(yáng)江市婦幼保健院信息安全等級(jí)保護(hù)認(rèn)證測(cè)評(píng)及安全服務(wù)項(xiàng)目
(二)項(xiàng)目概況:為落實(shí)我院網(wǎng)絡(luò)信息安全管理工作,結(jié)合我院的實(shí)際情況,分別對(duì)智慧門(mén)診就醫(yī)服務(wù)系統(tǒng)、HIS系統(tǒng)、信息集成平臺(tái)系統(tǒng)進(jìn)行信息安全等級(jí)保護(hù)認(rèn)證測(cè)評(píng)三級(jí)測(cè)評(píng)服務(wù),歡迎有該服務(wù)的供應(yīng)商參與此次調(diào)研,提供系統(tǒng)測(cè)評(píng)方案及報(bào)價(jià)。?????????????
二、供應(yīng)商資格
(一)響應(yīng)供應(yīng)商必須是具有獨(dú)立承擔(dān)民事責(zé)任能力的在中華人民共和國(guó)境內(nèi)注冊(cè)的企業(yè)法人或其他組織;
(二)響應(yīng)供應(yīng)商須具有有效的且具備相關(guān)經(jīng)營(yíng)范圍的營(yíng)業(yè)執(zhí)照;
(三)具有公安部第三研究所頒發(fā)的《網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)與檢測(cè)評(píng)估機(jī)構(gòu)服務(wù)認(rèn)證書(shū)》;
(四)響應(yīng)供應(yīng)商應(yīng)具有項(xiàng)目的承接能力、合同的履約能力、售后服務(wù)能力和良好的信譽(yù);
(五)響應(yīng)供應(yīng)商在以往參與公開(kāi)招標(biāo)活動(dòng)中沒(méi)有違法違紀(jì)行為,未受過(guò)處罰;并且無(wú)圍標(biāo)、串標(biāo)行為;
三、項(xiàng)目需求
(一)測(cè)評(píng)系統(tǒng)對(duì)象
本項(xiàng)目測(cè)評(píng)系統(tǒng)對(duì)象:智慧門(mén)診就醫(yī)服務(wù)系統(tǒng)、HIS系統(tǒng)、信息集成平臺(tái)系統(tǒng)共3個(gè)業(yè)務(wù)系統(tǒng)。
序號(hào) | 系統(tǒng)名稱 | 系統(tǒng)級(jí)別 |
1 | HIS系統(tǒng) | 第三級(jí) |
2 | 信息集成平臺(tái)系統(tǒng) | 第三級(jí) |
3 | 智慧門(mén)診就醫(yī)服務(wù)系統(tǒng) | 第三級(jí) |
?
(二)服務(wù)需求內(nèi)容
序號(hào) | 需求名稱 | 需求內(nèi)容 | 數(shù)量 |
1 | 等級(jí)保護(hù)測(cè)評(píng) | 按照等級(jí)保護(hù)標(biāo)準(zhǔn)要求對(duì)本次項(xiàng)目范圍的信息系統(tǒng)進(jìn)行等級(jí)保護(hù)測(cè)評(píng)服務(wù),發(fā)現(xiàn)信息系統(tǒng)的安全保護(hù)現(xiàn)狀,并提供改進(jìn)建議,對(duì)被測(cè)信息系統(tǒng)進(jìn)行安全等級(jí)保護(hù)分析及打分,并根據(jù)實(shí)際測(cè)評(píng)結(jié)論出具符合2.0 標(biāo)準(zhǔn)的《網(wǎng)絡(luò)安全等級(jí)保護(hù)等級(jí)測(cè)評(píng)報(bào)告》。 | 3個(gè) |
2 | 滲透測(cè)試服務(wù) | 使用主流安全掃描軟件和人工滲透方式對(duì)我院所有面向互聯(lián)網(wǎng)的系統(tǒng)進(jìn)行全面非破壞性的模擬攻擊,發(fā)現(xiàn)系統(tǒng)可能存在的SQL注入、跨站腳本、弱口令、溢出、文件上傳、認(rèn)證會(huì)話管理類、未授權(quán)訪問(wèn)類等漏洞,并提供針對(duì)性整改方案,避免高中危漏洞暴露于互聯(lián)網(wǎng),最終出具《滲透測(cè)試報(bào)告》。 | 1次 |
3 | 數(shù)據(jù)安全評(píng)估 | 參考《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》相關(guān)要求,對(duì)我院的核心業(yè)務(wù)數(shù)據(jù)進(jìn)行數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,找出數(shù)據(jù)流轉(zhuǎn)過(guò)程中各個(gè)流程節(jié)點(diǎn)存在安全隱患,并提供相應(yīng)安全整改建議。 | 1次 |
4 | 源代碼安全審計(jì) | 依據(jù)《信息安全技術(shù) 代碼安全審計(jì)規(guī)范》(GB/T 39412-2020)標(biāo)準(zhǔn)要求,對(duì)本項(xiàng)目3個(gè)業(yè)務(wù)系統(tǒng)及我院2024新開(kāi)發(fā)上線的信息系統(tǒng)進(jìn)行的源代碼安全審計(jì)服務(wù),通過(guò)專業(yè)的源代碼安全審計(jì)工具對(duì)目標(biāo)源代碼進(jìn)行全覆蓋安全審計(jì)掃描,快速定位源代碼中存在的代碼缺陷,判斷源代碼中是否存在邏輯后門(mén)漏洞,最終輸出《源代碼安全審計(jì)報(bào)告》。 | 按需提供 |
5 | 網(wǎng)絡(luò)安全應(yīng)急演練 | 每年協(xié)助我院組織一次網(wǎng)絡(luò)安全應(yīng)急演練服務(wù)。 | 1次 |
6 | CTF安全培訓(xùn) | 提供1次不少于10節(jié)課時(shí)的CTF網(wǎng)絡(luò)安全技術(shù)培訓(xùn),目標(biāo)增強(qiáng)我院技術(shù)人員網(wǎng)絡(luò)安全技術(shù)、提升網(wǎng)絡(luò)安全技能。 | 1次 |
7 | 服務(wù)成果 | 1.《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告》; 2.《滲透測(cè)試報(bào)告》; 3.《CTF技術(shù)培訓(xùn)課件》; 4.《應(yīng)急演練報(bào)告》; 5.《源代碼審計(jì)報(bào)告》。 |
?
四、網(wǎng)上公告時(shí)間及報(bào)名時(shí)提交的文件要求
(一)公告時(shí)間:2024年06月11日起至2024年06月17日(五個(gè)工作日)。
(二)請(qǐng)參與調(diào)研的供應(yīng)商通過(guò)郵寄(廣東省陽(yáng)江市江城區(qū)富康路126號(hào)市婦幼保健院,關(guān)小姐,0662-8889588)或現(xiàn)場(chǎng)遞交的方式將紙質(zhì)材料遞交至陽(yáng)江市婦幼保健院信息科(住院樓十樓),逾期恕不受理。
(三)參與調(diào)研的供應(yīng)商需提交的資料(以下資料均需蓋公章確認(rèn)):
1.供應(yīng)商營(yíng)業(yè)執(zhí)照、其他相關(guān)專業(yè)服務(wù)經(jīng)營(yíng)資質(zhì);
2.法人資格證明書(shū)及法人授權(quán)書(shū)、法人身份證及查詢證明(可參考使用國(guó)家企業(yè)信用信公示網(wǎng)等相關(guān)網(wǎng)站截圖);
3.無(wú)違法違紀(jì)行為承諾書(shū)、無(wú)串通響應(yīng)等違法違規(guī)行為承諾書(shū)(格式見(jiàn)附件1);
4.供應(yīng)商“信用中國(guó)”網(wǎng)站(www.creditchina.gov.cn)、中國(guó)政府采購(gòu)網(wǎng)(www.ccgp.gov.cn)的信用記錄查詢結(jié)果;
5.公安部第三研究所頒發(fā)的《網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)與檢測(cè)評(píng)估機(jī)構(gòu)服務(wù)認(rèn)證書(shū)》掃描件;
6.供應(yīng)商概況;
7.項(xiàng)目實(shí)施方案;
8.售后服務(wù)方案;
9.報(bào)價(jià)表(格式自擬)。本項(xiàng)目報(bào)價(jià)應(yīng)為人民幣含稅全包價(jià),響應(yīng)價(jià)格為固定價(jià)格,包括但不限于以下費(fèi)用:
(1)完整的系統(tǒng)測(cè)試、調(diào)試、技術(shù)服務(wù)費(fèi)用等相關(guān)費(fèi)用; ?
(2)目標(biāo)測(cè)評(píng)所需的費(fèi)用及相關(guān)服務(wù)等一切費(fèi)用;
(3)為完成本項(xiàng)目義務(wù)所需支付的其他費(fèi)用
(4)報(bào)價(jià)供應(yīng)商應(yīng)充分了解項(xiàng)目的位置、情況、道路及任何其它足以影響報(bào)價(jià)的情況。
(四)調(diào)研文件按要求用信封密封,在封口處加蓋公章,并在信封或檔案袋正面按如下格式進(jìn)行標(biāo)注:
1.項(xiàng)目名稱:陽(yáng)江市婦幼保健院信息安全等級(jí)保護(hù)認(rèn)證測(cè)評(píng)及安全服務(wù)項(xiàng)目
2.公司全稱(蓋章):
3.聯(lián)系人:
4.聯(lián)系電話:
五、聯(lián)系方式
地址:廣東省陽(yáng)江市江城區(qū)富康路126號(hào)
聯(lián)系人:關(guān)小姐
聯(lián)系電話:0662-8889588
?
?
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 陽(yáng)江市婦幼保健院
2024年06月11日
?
?
?