好粗被黑人操在线观看|亚洲综合精品一区二区|久久夜色精品亚洲一区二区|国产精品久久自在自线观看

您的當(dāng)前位置:首頁 >> 中標(biāo)結(jié)果>>項(xiàng)目正文

關(guān)于祿豐市人民醫(yī)院信息系統(tǒng)安全等級(jí)保護(hù)測評(píng)服務(wù)項(xiàng)目

發(fā)布時(shí)間 :2024-08-29 電力投標(biāo)網(wǎng)

所屬分類:中標(biāo)結(jié)果

所在地區(qū):東城區(qū)招標(biāo)

關(guān) 鍵 詞:通信

關(guān)于祿豐市人民醫(yī)院信息系統(tǒng)安全等級(jí)保 正文內(nèi)容

關(guān)于祿豐市人民醫(yī)院信息系統(tǒng)安全等級(jí)保護(hù)測評(píng)服務(wù)項(xiàng)目

采購方式:競爭性磋商

預(yù)算金額:5.000000萬元(人民幣)

最高限價(jià)(如有):5.000000萬元(人民幣)

采購需求:

1.安全技術(shù)測評(píng)

按照等保2.0要求進(jìn)行測評(píng),主要包括安全物理環(huán)境、安全通信環(huán)境、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心等五個(gè)層面上的測評(píng)。

(1)安全物理環(huán)境

安全物理環(huán)境測評(píng)內(nèi)容要求包含以下十個(gè)控制點(diǎn):物理位置選擇、物理訪問控制、防盜竊和防破壞、防雷擊、防火、防水和防潮、防靜電、溫濕度控制、電力供應(yīng)、電磁防護(hù);

(2)安全通信環(huán)境

安全通信環(huán)境測評(píng)內(nèi)容要求包含以下三個(gè)控制點(diǎn):網(wǎng)絡(luò)架構(gòu)、通信傳輸、可信驗(yàn)證;

(3)安全區(qū)域邊界

安全區(qū)域邊界測評(píng)內(nèi)容要求包含以下六個(gè)控制點(diǎn):邊界防護(hù)、訪問控制、入侵防范、惡意代碼和垃圾郵件防范、安全審計(jì)、可信驗(yàn)證;

(4)安全計(jì)算環(huán)境

安全計(jì)算環(huán)境測評(píng)內(nèi)容要求包含以下十一個(gè)控制點(diǎn):身份鑒別、訪問控制、安全審計(jì)、入侵防范、惡意代碼防范、可信驗(yàn)證、數(shù)據(jù)完整性、數(shù)據(jù)保密性、數(shù)據(jù)備份恢復(fù)、剩余信息保護(hù)、個(gè)人信息保護(hù);

(5)安全管理中心

安全管理中心測評(píng)內(nèi)容要求包含以下四個(gè)控制點(diǎn):系統(tǒng)管理、審計(jì)管理、安全管理、集中管控。

2.安全管理測評(píng)
*************************此行內(nèi)容正式會(huì)員可見,請登錄后查看******************************
按照等保2.0要求進(jìn)行測評(píng),主要包括安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理、安全運(yùn)維管理等五個(gè)層面上的測評(píng)。

(1)安全管理制度

安全管理制度測評(píng)內(nèi)容要求包含以下三個(gè)控制點(diǎn):管理制度、制定和發(fā)布、評(píng)審和修訂;

(2)安全管理機(jī)構(gòu)
*************************此行內(nèi)容正式會(huì)員可見,請登錄后查看******************************
安全管理機(jī)構(gòu)測評(píng)內(nèi)容要求包含以下五個(gè)控制點(diǎn):崗位設(shè)置、人員配備、授權(quán)和審批、溝通和合作、審核和檢查;

(3)安全管理人員

安全管理人員測評(píng)內(nèi)容要求包含以下四個(gè)控制點(diǎn):人員錄用、人員離崗、安全意識(shí)教育和培訓(xùn)、外部人員訪問管理;

(4)安全建設(shè)管理

安全建設(shè)管理測評(píng)內(nèi)容要求包含以下十個(gè)控制點(diǎn):定級(jí)和備案、安全方案設(shè)計(jì)、產(chǎn)品采購和使用、自行軟件開發(fā)、外包軟件開發(fā)、工程實(shí)施、測試驗(yàn)收、系統(tǒng)交付、等級(jí)測評(píng)、服務(wù)供應(yīng)商選擇;

(5)安全運(yùn)維管理
*************************此行內(nèi)容正式會(huì)員可見,請登錄后查看******************************
安全運(yùn)維管理測評(píng)內(nèi)容要求包含以下十四個(gè)控制點(diǎn):環(huán)境管理、資產(chǎn)管理、介質(zhì)管理、設(shè)備維護(hù)管理、漏洞和風(fēng)險(xiǎn)管理、網(wǎng)絡(luò)和系統(tǒng)安全管理、惡意代碼防范管理、配置管理、密碼管理、變更管理、備份與恢復(fù)管理、安全事件處置、應(yīng)急預(yù)案管理、外包運(yùn)維管理。

3.整體測評(píng)

按照等保2.0要求進(jìn)行測評(píng)。從安全控制點(diǎn)、安全控制點(diǎn)間和區(qū)域間等方面進(jìn)行測評(píng)和綜合安全分析,從而給出等級(jí)測評(píng)結(jié)論。整體測評(píng)包括安全控制點(diǎn)測評(píng)、安全控制點(diǎn)間測評(píng)和區(qū)域間測評(píng)。

4.測評(píng)服務(wù)提交成果要求

完成等保測評(píng)工作應(yīng)按要求提供相應(yīng)系統(tǒng)的測評(píng)報(bào)告、整改建議書及測評(píng)實(shí)施計(jì)劃書等,包括但不限于以下材料。

(1)《信息系統(tǒng)等級(jí)保護(hù)測評(píng)方案》(紙版和電子版)

(2)《等級(jí)保護(hù)測評(píng)實(shí)施計(jì)劃》(紙版和電子版)

(3)《等級(jí)保護(hù)測評(píng)過程記錄文件》(電子版)

(4)《信息系統(tǒng)等級(jí)保護(hù)測評(píng)報(bào)告》(紙版和電子版)

(5)《網(wǎng)絡(luò)與信息系統(tǒng)安全等級(jí)保護(hù)整改建議書》(紙版和電子版)

(6)《網(wǎng)絡(luò)安全滲透測試報(bào)告》(紙版和電子版)

(7)其它應(yīng)交付的文檔(紙版和電子版)

5.安全整改要求

*************************此行內(nèi)容正式會(huì)員可見,請登錄后查看******************************

(2)測評(píng)公司支持開展整改工作,直至用戶方完成測評(píng)信息系統(tǒng)的安全整改工作,具體工作如下:完成相關(guān)制度的制定和完善,如:信息安全保障制度、安全管理制度、人員安全管理辦法等,通過用戶審驗(yàn);協(xié)助用戶方完成測評(píng)信息系統(tǒng)的操作系統(tǒng)、數(shù)據(jù)庫、中間件、網(wǎng)絡(luò)設(shè)備及其他相關(guān)設(shè)備補(bǔ)丁的安裝更新,用戶賬號(hào)與口令復(fù)雜度設(shè)置,日志與審核策略的配置,服務(wù)優(yōu)化以及安全防護(hù)加固工作;為測評(píng)信息系統(tǒng)存在的漏洞在加固環(huán)節(jié)提供技術(shù)指導(dǎo)等直到招標(biāo)人整改完成并提交通過備案;

6.測評(píng)人員要求

(1)投標(biāo)方參與業(yè)務(wù)方項(xiàng)目組的成員至少3人,參與項(xiàng)目的人員必須具備網(wǎng)絡(luò)安全等級(jí)保護(hù)測評(píng)師資質(zhì)(提供資質(zhì)證書復(fù)印件),并提供現(xiàn)場服務(wù)。

(2)投標(biāo)方必須為業(yè)務(wù)方測評(píng)項(xiàng)目成立等級(jí)保護(hù)測評(píng)項(xiàng)目組,由項(xiàng)目經(jīng)理統(tǒng)一負(fù)責(zé),項(xiàng)目經(jīng)理須具有一定的技術(shù)管理知識(shí)和經(jīng)驗(yàn),能夠容易地與客戶溝通,能夠很好地執(zhí)行并完成測評(píng)服務(wù)工作,并能根據(jù)一些特殊的情況可以適當(dāng)增加服務(wù)人員,接受招標(biāo)方的統(tǒng)一管理。

(3)投標(biāo)方派駐的測評(píng)項(xiàng)目經(jīng)理和測評(píng)服務(wù)人員必須固定,如有變更,必須經(jīng)用戶方同意并簽字確認(rèn)。投標(biāo)方必須提供人員管理及配備方案,并確保其人員的穩(wěn)定性。

7.其他要求

(1)投標(biāo)方應(yīng)按等級(jí)保護(hù)測評(píng)要求制定測評(píng)服務(wù)過程中產(chǎn)生的文檔,做科學(xué)、規(guī)范、詳盡、統(tǒng)一等方面的要求。

(2)保密要求:中標(biāo)單位不得在任何場合向任何無關(guān)單位或個(gè)人透露被測評(píng)信息系統(tǒng)和被測評(píng)單位的內(nèi)部信息,并與用戶方簽訂保密協(xié)議。

(3)中標(biāo)方須在規(guī)定時(shí)間內(nèi)配合業(yè)務(wù)方順利通過測評(píng);在服務(wù)期內(nèi)有責(zé)任提供技術(shù)支持,協(xié)助業(yè)務(wù)方對照《安全整改建議書》開展整改工作。

8.其他服務(wù)

(1)網(wǎng)絡(luò)信息系統(tǒng)定級(jí)備案協(xié)助:協(xié)助醫(yī)院完成到公安機(jī)關(guān)及網(wǎng)信辦備案網(wǎng)絡(luò)信息安全測評(píng)備案工作

(2)、安全顧問咨詢:為保障醫(yī)院信息系統(tǒng)安全、可靠,需要依托專業(yè)網(wǎng)絡(luò)安全服務(wù)團(tuán)隊(duì)工作經(jīng)驗(yàn),對醫(yī)院信息系統(tǒng)安全進(jìn)行咨詢指導(dǎo)。

(3)滲透測試:對醫(yī)院應(yīng)用提供完整地黑客攻擊模擬,對目標(biāo)系統(tǒng)實(shí)行全面的滲透測試,攻擊時(shí)間不得低于3個(gè)工作日,驗(yàn)證在當(dāng)前的安全防護(hù)措施下網(wǎng)絡(luò)、系統(tǒng)抵抗黑客攻擊的能力,在可控制范圍內(nèi)找出全部的安全隱患,并向醫(yī)院提供正式的滲透測試報(bào)告和整改建議。

合同履行期限:采購有效期為1年。

本項(xiàng)目(不接受)聯(lián)合體投標(biāo)。

二、申請人的資格要求:

1.滿足《中華人民共和國政府采購法》第二十二條規(guī)定;

2.落實(shí)政府采購政策需滿足的資格要求:

(1)本項(xiàng)目非專門面向中小微企業(yè)采購;(2)本項(xiàng)目執(zhí)行《關(guān)于進(jìn)一步加大政府采購支持中小企業(yè)力度的通知(財(cái)庫〔2022〕19號(hào))》、《三部門聯(lián)合發(fā)布關(guān)于促進(jìn)殘疾人就業(yè)政府采購政策的通知(財(cái)庫〔2017〕141號(hào))》、《關(guān)于政府采購支持監(jiān)獄企業(yè)發(fā)展有關(guān)問題的通知(財(cái)庫〔2014〕68號(hào))》,以及國家或行業(yè)現(xiàn)行法律、法規(guī)、規(guī)范。供應(yīng)商屬于中小微企業(yè)并提供聲明函的,符合國家法律法規(guī)規(guī)定,在評(píng)審時(shí)按照國家相關(guān)規(guī)定報(bào)價(jià)給予10%的價(jià)格折扣,用扣除后的價(jià)格參與評(píng)審,監(jiān)獄企業(yè)及殘疾人福利單位視同于中小微企業(yè),不再另行減免。

3.本項(xiàng)目的特定資格要求:1>投標(biāo)人須具備《網(wǎng)絡(luò)安全等級(jí)測評(píng)與檢測評(píng)估機(jī)構(gòu)服務(wù)認(rèn)證證書》,且應(yīng)在有效期內(nèi);2>根據(jù)《中華人民共和國政府采購法實(shí)施條例》第十八條規(guī)定,單位負(fù)責(zé)人為同一人或者存在直接控股、管理關(guān)系的不同供應(yīng)商,不得參加同一合同項(xiàng)下的政府采購活動(dòng)(提供聲明書);3>除單一來源采購項(xiàng)目外,為采購項(xiàng)目提供整體設(shè)計(jì)、規(guī)范編制或者項(xiàng)目管理、監(jiān)理、檢測等服務(wù)的供應(yīng)商,不得再參加該采購項(xiàng)目的其他采購活動(dòng)(提供聲明書)

三、獲取采購文件

時(shí)間:2024年08月28日至2024年09月03日,每天上午8:00至11:30,下午14:30至17:30。(北京時(shí)間,法定節(jié)假日除外)



友情提醒:報(bào)名前與下方聯(lián)系人索取投標(biāo)登記表,以及辦理后續(xù)事宜。
聯(lián)系人:郝亮
手機(jī):13146799092(微信同號(hào))
郵箱:1094372637@qq.com


-

 

對不起,你當(dāng)前尚未登錄,只有登錄才能查看內(nèi)容

已經(jīng)是會(huì)員:
加入正式會(huì)員您即享受以下服務(wù):
1、第一時(shí)間獲得電力投標(biāo)網(wǎng)提供的招標(biāo)公告、預(yù)告、中標(biāo)結(jié)果及邀請招標(biāo)等項(xiàng)目信息,更可一手掌握擬在建項(xiàng)目、VIP獨(dú)家項(xiàng)目等優(yōu)勢項(xiàng)目資源
2、感受電力投標(biāo)網(wǎng)提供的郵件訂制服務(wù)、短信提醒服務(wù)、人工服務(wù)、專業(yè)項(xiàng)目篩選;
3、按鈕廣告、橫幅廣告、下拉廣告等多重曝光精準(zhǔn)宣傳推廣,全方位提高企業(yè)知名度和形象。

招標(biāo)信息簡介

客戶咨詢:010-58977952 傳 真:010-58977952 24小時(shí)電話:15101074388

地址:北京市海淀區(qū)永定路甲4號(hào) 郵編:100039

備案號(hào): 京ICP備12016795號(hào)-11 版權(quán)所有?2006-2013 電力投標(biāo)網(wǎng)