陽江市婦幼保健院信息安全等級保護(hù)認(rèn)證測評及安全服務(wù)項目市場調(diào)研公告
?
我院擬對以下項目進(jìn)行市場調(diào)研,歡迎符合資質(zhì)條件的供應(yīng)商按要求報名參加。
一、項目概況
(一)項目名稱:陽江市婦幼保健院信息安全等級保護(hù)認(rèn)證測評及安全服務(wù)項目
(二)項目概況:為落實我院網(wǎng)絡(luò)信息安全管理工作,結(jié)合我院的實際情況,分別對智慧門診就醫(yī)服務(wù)系統(tǒng)、HIS系統(tǒng)、信息集成平臺系統(tǒng)進(jìn)行信息安全等級保護(hù)認(rèn)證測評三級測評服務(wù),歡迎有該服務(wù)的供應(yīng)商參與此次調(diào)研,提供系統(tǒng)測評方案及報價。?????????????
二、供應(yīng)商資格
(一)響應(yīng)供應(yīng)商必須是具有獨立承擔(dān)民事責(zé)任能力的在中華人民共和國境內(nèi)注冊的企業(yè)法人或其他組織;
(二)響應(yīng)供應(yīng)商須具有有效的且具備相關(guān)經(jīng)營范圍的營業(yè)執(zhí)照;
(三)具有公安部第三研究所頒發(fā)的《網(wǎng)絡(luò)安全等級測評與檢測評估機(jī)構(gòu)服務(wù)認(rèn)證書》;
(四)響應(yīng)供應(yīng)商應(yīng)具有項目的承接能力、合同的履約能力、售后服務(wù)能力和良好的信譽(yù);
(五)響應(yīng)供應(yīng)商在以往參與公開招標(biāo)活動中沒有違法違紀(jì)行為,未受過處罰;并且無圍標(biāo)、串標(biāo)行為;
三、項目需求
(一)測評系統(tǒng)對象
本項目測評系統(tǒng)對象:智慧門診就醫(yī)服務(wù)系統(tǒng)、HIS系統(tǒng)、信息集成平臺系統(tǒng)共3個業(yè)務(wù)系統(tǒng)。
序號 | 系統(tǒng)名稱 | 系統(tǒng)級別 |
1 | HIS系統(tǒng) | 第三級 |
2 | 信息集成平臺系統(tǒng) | 第三級 |
3 | 智慧門診就醫(yī)服務(wù)系統(tǒng) | 第三級 |
?
(二)服務(wù)需求內(nèi)容
序號 | 需求名稱 | 需求內(nèi)容 | 數(shù)量 |
1 | 等級保護(hù)測評 | 按照等級保護(hù)標(biāo)準(zhǔn)要求對本次項目范圍的信息系統(tǒng)進(jìn)行等級保護(hù)測評服務(wù),發(fā)現(xiàn)信息系統(tǒng)的安全保護(hù)現(xiàn)狀,并提供改進(jìn)建議,對被測信息系統(tǒng)進(jìn)行安全等級保護(hù)分析及打分,并根據(jù)實際測評結(jié)論出具符合2.0 標(biāo)準(zhǔn)的《網(wǎng)絡(luò)安全等級保護(hù)等級測評報告》。 | 3個 |
2 | 滲透測試服務(wù) | 使用主流安全掃描軟件和人工滲透方式對我院所有面向互聯(lián)網(wǎng)的系統(tǒng)進(jìn)行全面非破壞性的模擬攻擊,發(fā)現(xiàn)系統(tǒng)可能存在的SQL注入、跨站腳本、弱口令、溢出、文件上傳、認(rèn)證會話管理類、未授權(quán)訪問類等漏洞,并提供針對性整改方案,避免高中危漏洞暴露于互聯(lián)網(wǎng),最終出具《滲透測試報告》。 | 1次 |
3 | 數(shù)據(jù)安全評估 | 參考《數(shù)據(jù)安全法》和《個人信息保護(hù)法》相關(guān)要求,對我院的核心業(yè)務(wù)數(shù)據(jù)進(jìn)行數(shù)據(jù)安全風(fēng)險評估,找出數(shù)據(jù)流轉(zhuǎn)過程中各個流程節(jié)點存在安全隱患,并提供相應(yīng)安全整改建議。 | 1次 |
4 | 源代碼安全審計 | 依據(jù)《信息安全技術(shù) 代碼安全審計規(guī)范》(GB/T 39412-2020)標(biāo)準(zhǔn)要求,對本項目3個業(yè)務(wù)系統(tǒng)及我院2024新開發(fā)上線的信息系統(tǒng)進(jìn)行的源代碼安全審計服務(wù),通過專業(yè)的源代碼安全審計工具對目標(biāo)源代碼進(jìn)行全覆蓋安全審計掃描,快速定位源代碼中存在的代碼缺陷,判斷源代碼中是否存在邏輯后門漏洞,最終輸出《源代碼安全審計報告》。 | 按需提供 |
5 | 網(wǎng)絡(luò)安全應(yīng)急演練 | 每年協(xié)助我院組織一次網(wǎng)絡(luò)安全應(yīng)急演練服務(wù)。 | 1次 |
6 | CTF安全培訓(xùn) | 提供1次不少于10節(jié)課時的CTF網(wǎng)絡(luò)安全技術(shù)培訓(xùn),目標(biāo)增強(qiáng)我院技術(shù)人員網(wǎng)絡(luò)安全技術(shù)、提升網(wǎng)絡(luò)安全技能。 | 1次 |
7 | 服務(wù)成果 | 1.《網(wǎng)絡(luò)安全等級保護(hù)測評報告》; 2.《滲透測試報告》; 3.《CTF技術(shù)培訓(xùn)課件》; 4.《應(yīng)急演練報告》; 5.《源代碼審計報告》。 |
?
四、網(wǎng)上公告時間及報名時提交的文件要求
(一)公告時間:2024年06月11日起至2024年06月17日(五個工作日)。
(二)請參與調(diào)研的供應(yīng)商通過郵寄(廣東省陽江市江城區(qū)富康路126號市婦幼保健院,關(guān)小姐,0662-8889588)或現(xiàn)場遞交的方式將紙質(zhì)材料遞交至陽江市婦幼保健院信息科(住院樓十樓),逾期恕不受理。
(三)參與調(diào)研的供應(yīng)商需提交的資料(以下資料均需蓋公章確認(rèn)):
1.供應(yīng)商營業(yè)執(zhí)照、其他相關(guān)專業(yè)服務(wù)經(jīng)營資質(zhì);
2.法人資格證明書及法人授權(quán)書、法人身份證及查詢證明(可參考使用國家企業(yè)信用信公示網(wǎng)等相關(guān)網(wǎng)站截圖);
3.無違法違紀(jì)行為承諾書、無串通響應(yīng)等違法違規(guī)行為承諾書(格式見附件1);
4.供應(yīng)商“信用中國”網(wǎng)站(www.creditchina.gov.cn)、中國政府采購網(wǎng)(www.ccgp.gov.cn)的信用記錄查詢結(jié)果;
5.公安部第三研究所頒發(fā)的《網(wǎng)絡(luò)安全等級測評與檢測評估機(jī)構(gòu)服務(wù)認(rèn)證書》掃描件;
6.供應(yīng)商概況;
7.項目實施方案;
8.售后服務(wù)方案;
9.報價表(格式自擬)。本項目報價應(yīng)為人民幣含稅全包價,響應(yīng)價格為固定價格,包括但不限于以下費(fèi)用:
(1)完整的系統(tǒng)測試、調(diào)試、技術(shù)服務(wù)費(fèi)用等相關(guān)費(fèi)用; ?
(2)目標(biāo)測評所需的費(fèi)用及相關(guān)服務(wù)等一切費(fèi)用;
(3)為完成本項目義務(wù)所需支付的其他費(fèi)用
(4)報價供應(yīng)商應(yīng)充分了解項目的位置、情況、道路及任何其它足以影響報價的情況。
(四)調(diào)研文件按要求用信封密封,在封口處加蓋公章,并在信封或檔案袋正面按如下格式進(jìn)行標(biāo)注:
1.項目名稱:陽江市婦幼保健院信息安全等級保護(hù)認(rèn)證測評及安全服務(wù)項目
2.公司全稱(蓋章):
3.聯(lián)系人:
4.聯(lián)系電話:
五、聯(lián)系方式
地址:廣東省陽江市江城區(qū)富康路126號
聯(lián)系人:關(guān)小姐
聯(lián)系電話:0662-8889588
?
?
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 陽江市婦幼保健院
2024年06月11日
?
?
?