欢迎来到东方医疗器械网!
赤峰市肿瘤医院等级保护年审服务项目采购公告
发布日期:2025-10-10 | 浏览次数:

赤峰市肿瘤医院等级保护年审服务项目,欢迎符合资格条件的供应商前来报名参加。

一、项目概述:

1、采购项目名称:等级保护年审服务

2、采购项目编号:***-XX-***

3、技术要求:

等级保护年审服务(技术参数)两个三级,两个二级

序号 名称 要求 数量 单位
1 医院信息管理系统网络安全等级保护测评服务 1、测评要求:网络安全等级保护测评为三级。 2、测评依据:《中华人民共和国计算机信息系统安全保护条例》(国务院令***号);《信息安全等级保护管理办法》;《计算机信息系统安全保护等级划分准则》(GB***);《信息安全技术网络安全等级保护基本要求》GB/T ***;《信息安全技术网络安全等级保护测评要求》GB/T *** ;《信息安全风险评估规范》(GB/T***);《信息安全技术信息安全风险评估实施指南》GB/T ***;《信息安全技术网络安全等级保护测试评估技术指南》(GB/T ***);《网络安全等级测评报告模版(***版)》。 3、服务内容:(1)安全物理环境:针对物理机房提出的安全控制要求。主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等。(2)安全通信网络:针对通信网络提出的安全控制要求。主要对象为广域网、城域网和局域网;涉及的安全控制点包括网络架构、通信传输和可信验证等。(3)安全区域边界:针对网络边界提出的安全控制要求。主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证等。(4)安全计算环境:针对边界内部提出的安全控制要求。主要对象为边界内部的所有对象,包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的安全控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护和个人信息保护等。(5)安全管理中心:针对整个系统提出的安全管理方面的技术控制要求,通过技术手段实现集中管理;涉及的安全控制点包括系统管理、审计管理、安全管理和集中管控。(6)安全管理制度:针对整个管理制度体系提出的安全控制要求;涉及的安全控制点包括安全策略、管理制度、制定和发布以及评审和修订等。(7)安全管理机构:针对整个管理组织架构提出的安全控制要求;涉及的安全控制点包括岗位设置、人员配备、授权和审批、沟通和合作以及审核和检查等。(8)安全管理人员:针对人员管理模式提出的安全控制要求;涉及的安全控制点包括人员录用、人员离岗、安全意识教育和培训以及外部人员访问管理等。(9)安全建设管理:针对安全建设过程提出的安全控制要求;涉及的安全控制点包括定级和备案、安全方案设计、安全产品采购和使用、 自行软件开发、工程实施、测试验收、系统交付、等级测评和服务供应商管理等。(***)安全运维管理:针对安全运维过程提出的安全控制要求;涉及的安全控制点包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理和外包运维管理等。 ★4、辅助整改:根据网络安全等级保护测评后提出的问题辅助整改,进行问题分析评估、网络安全设备硬件调试、网络安全设备策略调优、系统整改、辅助等保合规等网络安全等级保护整改服务,直至网络安全等级保护测评完成并取得《网络安全等级保护系统等级测评报告》。(提供承诺函) 1
2 医学影像归档与通信系统网络安全等级保护测评服务 1、测评要求:网络安全等级保护测评为二级。 2、测评依据:《中华人民共和国计算机信息系统安全保护条例》(国务院令***号);《信息安全等级保护管理办法》;《计算机信息系统安全保护等级划分准则》(GB***);《信息安全技术网络安全等级保护基本要求》GB/T ***;《信息安全技术网络安全等级保护测评要求》GB/T *** ;《信息安全风险评估规范》(GB/T***);《信息安全技术信息安全风险评估实施指南》GB/T ***;《信息安全技术网络安全等级保护测试评估技术指南》(GB/T ***);《网络安全等级测评报告模版(***版)》。 3、服务内容:(1)安全物理环境:针对物理机房提出的安全控制要求。主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等。(2)安全通信网络:针对通信网络提出的安全控制要求。主要对象为广域网、城域网和局域网;涉及的安全控制点包括网络架构、通信传输和可信验证等。(3)安全区域边界:针对网络边界提出的安全控制要求。主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证等。(4)安全计算环境:针对边界内部提出的安全控制要求。主要对象为边界内部的所有对象,包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的安全控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护和个人信息保护等。(5)安全管理中心:针对整个系统提出的安全管理方面的技术控制要求,通过技术手段实现集中管理;涉及的安全控制点包括系统管理、审计管理、安全管理和集中管控。(6)安全管理制度:针对整个管理制度体系提出的安全控制要求;涉及的安全控制点包括安全策略、管理制度、制定和发布以及评审和修订等。(7)安全管理机构:针对整个管理组织架构提出的安全控制要求;涉及的安全控制点包括岗位设置、人员配备、授权和审批、沟通和合作以及审核和检查等。(8)安全管理人员:针对人员管理模式提出的安全控制要求;涉及的安全控制点包括人员录用、人员离岗、安全意识教育和培训以及外部人员访问管理等。(9)安全建设管理:针对安全建设过程提出的安全控制要求;涉及的安全控制点包括定级和备案、安全方案设计、安全产品采购和使用、 自行软件开发、工程实施、测试验收、系统交付、等级测评和服务供应商管理等。(***)安全运维管理:针对安全运维过程提出的安全控制要求;涉及的安全控制点包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理和外包运维管理等。 ★4、辅助整改:根据网络安全等级保护测评后提出的问题辅助整改,进行问题分析评估、网络安全设备硬件调试、网络安全设备策略调优、系统整改、辅助等保合规等网络安全等级保护整改服务,直至网络安全等级保护测评完成并取得《网络安全等级保护系统等级测评报告》。(提供承诺函) 1
3 医院电子病例系统网络安全等级保护测评服务 1、测评要求:网络安全等级保护测评为二级。 2、测评依据:《中华人民共和国计算机信息系统安全保护条例》(国务院令***号);《信息安全等级保护管理办法》;《计算机信息系统安全保护等级划分准则》(GB***);《信息安全技术网络安全等级保护基本要求》GB/T ***;《信息安全技术网络安全等级保护测评要求》GB/T *** ;《信息安全风险评估规范》(GB/T***);《信息安全技术信息安全风险评估实施指南》GB/T ***;《信息安全技术网络安全等级保护测试评估技术指南》(GB/T ***);《网络安全等级测评报告模版(***版)》。 3、服务内容:(1)安全物理环境:针对物理机房提出的安全控制要求。主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等。(2)安全通信网络:针对通信网络提出的安全控制要求。主要对象为广域网、城域网和局域网;涉及的安全控制点包括网络架构、通信传输和可信验证等。(3)安全区域边界:针对网络边界提出的安全控制要求。主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证等。(4)安全计算环境:针对边界内部提出的安全控制要求。主要对象为边界内部的所有对象,包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的安全控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护和个人信息保护等。(5)安全管理中心:针对整个系统提出的安全管理方面的技术控制要求,通过技术手段实现集中管理;涉及的安全控制点包括系统管理、审计管理、安全管理和集中管控。(6)安全管理制度:针对整个管理制度体系提出的安全控制要求;涉及的安全控制点包括安全策略、管理制度、制定和发布以及评审和修订等。(7)安全管理机构:针对整个管理组织架构提出的安全控制要求;涉及的安全控制点包括岗位设置、人员配备、授权和审批、沟通和合作以及审核和检查等。(8)安全管理人员:针对人员管理模式提出的安全控制要求;涉及的安全控制点包括人员录用、人员离岗、安全意识教育和培训以及外部人员访问管理等。(9)安全建设管理:针对安全建设过程提出的安全控制要求;涉及的安全控制点包括定级和备案、安全方案设计、安全产品采购和使用、 自行软件开发、工程实施、测试验收、系统交付、等级测评和服务供应商管理等。(***)安全运维管理:针对安全运维过程提出的安全控制要求;涉及的安全控制点包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理和外包运维管理等。 ★4、辅助整改:根据网络安全等级保护测评后提出的问题辅助整改,进行问题分析评估、网络安全设备硬件调试、网络安全设备策略调优、系统整改、辅助等保合规等网络安全等级保护整改服务,直至网络安全等级保护测评完成并取得《网络安全等级保护系统等级测评报告》。(提供承诺函) 1
4 实验室信息系统网络安全等级保护测评服务 1、测评要求:网络安全等级保护测评为二级。 2、测评依据:《中华人民共和国计算机信息系统安全保护条例》(国务院令***号);《信息安全等级保护管理办法》;《计算机信息系统安全保护等级划分准则》(GB***);《信息安全技术网络安全等级保护基本要求》GB/T ***;《信息安全技术网络安全等级保护测评要求》GB/T *** ;《信息安全风险评估规范》(GB/T***);《信息安全技术信息安全风险评估实施指南》GB/T ***;《信息安全技术网络安全等级保护测试评估技术指南》(GB/T ***);《网络安全等级测评报告模版(***版)》。 3、服务内容:(1)安全物理环境:针对物理机房提出的安全控制要求。主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护等。(2)安全通信网络:针对通信网络提出的安全控制要求。主要对象为广域网、城域网和局域网;涉及的安全控制点包括网络架构、通信传输和可信验证等。(3)安全区域边界:针对网络边界提出的安全控制要求。主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证等。(4)安全计算环境:针对边界内部提出的安全控制要求。主要对象为边界内部的所有对象,包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的安全控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护和个人信息保护等。(5)安全管理中心:针对整个系统提出的安全管理方面的技术控制要求,通过技术手段实现集中管理;涉及的安全控制点包括系统管理、审计管理、安全管理和集中管控。(6)安全管理制度:针对整个管理制度体系提出的安全控制要求;涉及的安全控制点包括安全策略、管理制度、制定和发布以及评审和修订等。(7)安全管理机构:针对整个管理组织架构提出的安全控制要求;涉及的安全控制点包括岗位设置、人员配备、授权和审批、沟通和合作以及审核和检查等。(8)安全管理人员:针对人员管理模式提出的安全控制要求;涉及的安全控制点包括人员录用、人员离岗、安全意识教育和培训以及外部人员访问管理等。(9)安全建设管理:针对安全建设过程提出的安全控制要求;涉及的安全控制点包括定级和备案、安全方案设计、安全产品采购和使用、 自行软件开发、工程实施、测试验收、系统交付、等级测评和服务供应商管理等。(***)安全运维管理:针对安全运维过程提出的安全控制要求;涉及的安全控制点包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理和外包运维管理等。 ★4、辅助整改:根据网络安全等级保护测评后提出的问题辅助整改,进行问题分析评估、网络安全设备硬件调试、网络安全设备策略调优、系统整改、辅助等保合规等网络安全等级保护整改服务,直至网络安全等级保护测评完成并取得《网络安全等级保护系统等级测评报告》。(提供承诺函) 1

4、预算金额:***万元

二、申请人的资格要求

1、符合《中华人民共和国政府采购法》第二十二条中的规定;

(1)具有独立承担民事责任的能力;

(2)具有良好的商业信誉和健全的财务会计制度;

(3)具有履行合同所必需的设备和专业技术能力;

(4)有依法缴纳税收和社会保障资金的良好记录;

(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录;

(6)法律、行政法规规定的其他条件。

三、获取招标文件的时间和方式

符合上述条件的投标人可在***年***月***日至***年***月***日(工作日8:***:***、***:***:***),通过电子邮件方式(邮件地址:***,邮件命名方式:公司名称+赤峰市肿瘤医院采购项目名称报名资料,邮件内需注明经办人姓名、联系方式、邮箱。)递交下列材料获取院内招标文件。

投标人需要提供以下材料:

1、法定代表人提供:法定代表人(单位负责人)身份证明、法定代表人身份证扫描件;

2、委托代理人提供:经法定代表人签字、公司盖章的授权委托书扫描件、委托代理人身份证扫描件;

3、三证合一营业执照副本扫描件;

4、参加采购前三年内在经营活动中无重大违法记录书面声明。

5、未被市场监督管理部门在“国家企业信用信息公示系统”中记录“列入严重违法失信名单(黑名单)信息”(提供查询记录的网页截图扫描件);

6、未被列入“信用中国”网站(www.creditchina.gov.cn)“失信被执行人”、“重大税收违法失信主体”、“政府采购严重违法失信行为记录名单”(提供查询记录的网页截图扫描件)。

7、须具有实施本项目专业技术能力的设备和条件的说明。

四、提交投标文件的截止时间、开标时间和地点

递交投标文件截止时间:***年***月***日下午***时***分

开标时间:***年***月***日下午***时***分

开标地点:2号楼远程会诊中心( 介入科 旁)

五、联系方式

采购人:赤峰市肿瘤医院

详细地址:赤峰市红山区解放街***号

联系人:张老师

联系电话:***

招投标搜索

关键词:
找产品

添加客服微信

为您精准推荐

专属代理VIP渠道
*产品名称:
我想了解:
(可多选)
  • 代理/零售价
  • 详细合作政策
  • 产品详细资料
  • 希望得到样品
*我的渠道:
(可多选)
  • 医院临床
  • 第三终端
  • 连锁药店
  • 卫生院
  • 社区门诊
  • 美容院
  • 养生馆/中医馆
  • 电商/直播
  • 其他零售
您的称呼:
*手机号码:
只受理代理、经销、采购合作。个人购买请勿留言