咨詢?cè)擁?xiàng)目請(qǐng)撥打:400-006-6655
(同時(shí)提供 標(biāo)書(shū)代寫(xiě)、信用評(píng)級(jí)、
ISO證書(shū)辦理、大數(shù)據(jù)等服務(wù))
招標(biāo)代理公司(
立即查看)
受業(yè)主單位(
立即查看)
委托,于
2025-07-24在采購(gòu)與招標(biāo)網(wǎng)發(fā)布
興安盟人民醫(yī)院網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)服務(wù)項(xiàng)目競(jìng)爭(zhēng)性磋商的公告。現(xiàn)邀請(qǐng)全國(guó)供應(yīng)商參與投標(biāo),有意向的單位請(qǐng)及時(shí)聯(lián)系項(xiàng)目聯(lián)系人參與投標(biāo)。
項(xiàng)目概(略)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)服務(wù)項(xiàng)目,現(xiàn)向社會(huì)發(fā)出
招標(biāo)公告請(qǐng)各有經(jīng)營(yíng)
資質(zhì)企業(yè)(略)參會(huì)。一、基本項(xiàng)目情況項(xiàng)目名稱(chēng)(略)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)服務(wù)項(xiàng)目服務(wù)地址:(略)6(略)。服務(wù)(略):HIS、LIS、P(略)做等保3.0(略)2.0測(cè)評(píng)。二、服務(wù)內(nèi)容及要求本項(xiàng)目測(cè)評(píng)內(nèi)容包括:等級(jí)保護(hù)測(cè)評(píng)服務(wù)、滲透測(cè)試服務(wù)和協(xié)助(略)改測(cè)評(píng)過(guò)程中發(fā)現(xiàn)的問(wèn)題。以上服務(wù)內(nèi)容按(略)絡(luò)安全等級(jí)保護(hù)基本要求》(GBT(略)-(略))、(略)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求》(GBT(略)-(略))進(jìn)行檢(略)發(fā)生變更時(shí),可在限定數(shù)量?jī)?nèi)(略)調(diào)(略)。
供應(yīng)商必須根據(jù)采購(gòu)人需求,提供合理可行的(略)體設(shè)計(jì)方案和具體實(shí)現(xiàn)方式,設(shè)計(jì)方案優(yōu)劣將作為評(píng)標(biāo)重要依據(jù)。供應(yīng)商為本項(xiàng)目服務(wù)所需的軟硬件工具,由供應(yīng)商根據(jù)服務(wù)要求自行采購(gòu),免費(fèi)提供本項(xiàng)目服務(wù),產(chǎn)權(quán)歸屬不變。需求說(shuō)明:根據(jù)《內(nèi)蒙古(略)安(略)令第(略)使用單位應(yīng)選擇符合法定條件的安全等級(jí)測(cè)評(píng)機(jī)構(gòu)對(duì)等級(jí)保護(hù)(略)進(jìn)(略)每年至(略)每?jī)赡曛辽贉y(cè)(略)令第(略)號(hào))的要求,每年度應(yīng)對(duì)興(略)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)和安全防護(hù)(略)絡(luò)安全日益嚴(yán)重,(略)人民醫(yī)(略)方面的安全(略)防御能力、發(fā)現(xiàn)安全隱患、降低信息泄露風(fēng)(略)突發(fā)和緊急事件,降低信息安全緊急事件的影響,應(yīng)開(kāi)展信息安全等級(jí)保護(hù)、滲透測(cè)試。供應(yīng)商
資格條件要求:1(略)絡(luò)安全等級(jí)測(cè)評(píng)與檢測(cè)
評(píng)估機(jī)構(gòu)服務(wù)認(rèn)證證書(shū)》;2、異地測(cè)評(píng)機(jī)構(gòu)(安全服務(wù)機(jī)構(gòu))需按照《內(nèi)蒙古(略)安全保護(hù)辦法》要求完成項(xiàng)目(略)級(jí)以上公安機(jī)關(guān)本項(xiàng)目
備案并提供相關(guān)證明;3、供應(yīng)商需具備國(guó)家信息安全測(cè)評(píng)信息安全服務(wù)資質(zhì)(略)一級(jí)資質(zhì)及以上(范圍內(nèi)包含風(fēng)險(xiǎn)評(píng)估)三、服務(wù)方式技術(shù)測(cè)評(píng)l?安全物理和環(huán)境物理安全測(cè)評(píng)通過(guò)訪談和檢查的方式評(píng)測(cè)物理環(huán)境安全保障情況。主(略)機(jī)房。具體測(cè)評(píng)內(nèi)容包括:(1)物理位置的選擇;(2)物理訪問(wèn)控制;(3)防盜竊和防破壞;(4)防雷擊;(5)防火;(6)防水和防潮;(7)防靜電;(8)溫濕度控制;(9)電力供應(yīng);((略))電磁(略)絡(luò)測(cè)評(píng)通過(guò)訪談、檢查和測(cè)(略)絡(luò)安全保障情況。主(略)絡(luò)安全設(shè)備等三大類(lèi)。具體的測(cè)評(píng)內(nèi)容如下所示:(1(略)絡(luò)架構(gòu);(2)通信傳輸;(3)可信驗(yàn)證l?(略)域邊界(1)邊界防護(hù);(2)訪問(wèn)控制;(3)惡意代碼防范;(4)安全審計(jì);(5)入侵防范;(6)可信驗(yàn)證l?(略)安全測(cè)評(píng)通過(guò)訪談、檢查和測(cè)試(略)安全保障情況。具體測(cè)評(píng)內(nèi)容包括:(1)身份鑒別;(2)訪問(wèn)控制;(3)安全審計(jì);(4)入侵防范;(5)惡意代碼防范;(6)可信驗(yàn)證;(7)
數(shù)據(jù)完(略)性;(8)數(shù)據(jù)保密性;(9)數(shù)據(jù)備份恢復(fù);((略))剩余信息保護(hù);((略))個(gè)人信息(略)(1(略)管理;(2)審計(jì)管理;(3)安全管理;(4)集中監(jiān)控l?安全管理制度安全管理制度測(cè)評(píng)通過(guò)訪談和檢查的形式評(píng)估安全管理制度的制定、發(fā)布、評(píng)審和修訂等情況。主要涉及安全主管人員、安全管理人員、各類(lèi)其它人員、各類(lèi)管理制度、各類(lèi)操作規(guī)程文件等對(duì)象。具體測(cè)評(píng)內(nèi)容包括:(1)管理制度;(2)安全策略;(3)制定和發(fā)布;(4)評(píng)審和修訂l?安全管理機(jī)構(gòu)安全管理機(jī)構(gòu)測(cè)評(píng)通過(guò)訪談和檢查的形式評(píng)估安全管理機(jī)構(gòu)的組成情況和機(jī)構(gòu)工作組織情況。主要涉及安全主管人員、安全管理人員、相關(guān)的文件資料和工作記錄等對(duì)象。具體測(cè)評(píng)內(nèi)容包括:(1)崗位設(shè)置;(2)人員配備;(3)授權(quán)和審批;(4)溝通和合作;(5)審核和檢查l?安全管理人員(1)人員錄用;(2)人員離崗;(3)安全意識(shí)教育和培訓(xùn);(4)外部人員訪問(wèn)管理(略)建設(shè)管理測(cè)評(píng)通過(guò)訪談(略)建設(shè)管理過(guò)程中的安全控制情況。主要涉(略)建設(shè)負(fù)責(zé)人、各類(lèi)管理制度、操作規(guī)程文件、執(zhí)行過(guò)程記錄等對(duì)象。具體測(cè)評(píng)內(nèi)容包括:(1)定級(jí)和備案;(2)安全方案設(shè)計(jì);(3)產(chǎn)品采購(gòu)和使用;(4)自行(略)開(kāi)發(fā);(5)外包(略)開(kāi)發(fā);(6(略)實(shí)施;(7)測(cè)試驗(yàn)收;(8(略)交付;(9)等級(jí)測(cè)評(píng);((略))服務(wù)供應(yīng)商選擇l?安全運(yùn)維管理通過(guò)訪談(略)運(yùn)維管理過(guò)程中的安全控制情況。主要涉及人員有安全主管人員、安全管理人員、各類(lèi)運(yùn)維人員,涉及內(nèi)容有開(kāi)發(fā)方的運(yùn)(略)關(guān)于運(yùn)維服務(wù)團(tuán)隊(duì)的各類(lèi)管理制度、操作規(guī)程文件、執(zhí)行過(guò)程記錄等對(duì)象。具體測(cè)評(píng)內(nèi)容包括:(1)環(huán)境管理;(2)
資產(chǎn)管理;(3)介質(zhì)管理;(4)設(shè)備維護(hù)管理;(5)漏洞和風(fēng)險(xiǎn)管理;(6(略)安全管理;(7)惡意代碼防范管理;(8)配置管理;(9)密碼管理;((略))變更管理;((略))備份與恢復(fù)管理;((略))安全事件處置;((略))應(yīng)急預(yù)案管理;((略))外包運(yùn)維管理2.2滲透測(cè)試服務(wù)通過(guò)多種方(略)主機(jī)(略)絡(luò)和安全設(shè)施開(kāi)展一次全方位的滲透測(cè)試,編制滲透測(cè)試報(bào)告,針對(duì)發(fā)現(xiàn)的問(wèn)題制定加固方案。滲透測(cè)試內(nèi)容應(yīng)至少包括以下測(cè)試:弱口令測(cè)試、身份認(rèn)證測(cè)試、SQLInjection測(cè)試、CrossSiteScript測(cè)試、WebServices測(cè)試、SSL測(cè)試、文件操作測(cè)試等四、(略)材料要求1.目錄清晰。2.(略)企業(yè)的企業(yè)資質(zhì)。3.法人(略)、(略)復(fù)印件。4.公司簡(jiǎn)介、項(xiàng)目服務(wù)簡(jiǎn)介、企業(yè)
征信證明、企業(yè)業(yè)績(jī)、響應(yīng)招標(biāo)要求、產(chǎn)品參數(shù)對(duì)照表、投標(biāo)項(xiàng)目方案、
報(bào)價(jià)單、產(chǎn)品數(shù)據(jù)等相關(guān)材料裝訂成冊(cè)且密封,一正三副,加蓋企業(yè)公章。五、違規(guī)(略)三年內(nèi)禁止再參加我院任何招投標(biāo)項(xiàng)目。串標(biāo)法律依據(jù)與責(zé)任詳見(jiàn)《中華人民共和國(guó)招標(biāo)投標(biāo)法》。六、公告期限及
響應(yīng)文件提交自本公告發(fā)布之日起(略)個(gè)工作日。截止時(shí)間:(略)年(略)月(略)日。七、(略)地點(diǎn)興(略)聯(lián)系人:(略):(略)發(fā)布日期:(略)年(略)月(略)日(略)查看原文