桂林市中醫醫院招標公告
根據醫院業務發展需求,我院公開招標采購網絡安全等級保護三級測評與差距整改咨詢服務項目。歡迎有實力的公司參加投標,現將有關事項通知如下:
一、項目編號:GLSZYYY202107
二、項目名稱:網絡安全等級保護三級測評與差距整改咨詢服務招標
三、報名人必須提供: 具有本次采購項目經營質資,經營企業許可證、企業法人營業執照、組織機構代碼證、法人及被委托人身份證復印件、社保證明復印件、企業授權委托書原件。
四、報名時間、地點:2021年2月1日至 2021年2月7日正常上班時間。 地點:桂林市臨桂路2號桂林市中醫醫院門診樓7樓設備科。
五、聯系人及電話:楊老師 0773-2813487。
六、要求:
1、報名提供報名表,注明報名項目名稱,聯系方式,用A4紙打印、加蓋公章。提供完整有效的資質證明文件(以上投標人資格要求)。加蓋公章,否則報名無效。(報名表見附件二)
2、議標會上提交標書正本1份、副本8份。標書內必須提供項目實施方案及售后服務方案。
3、議標采用完整唯一報價,請蓋公司公章后自備信封封好,議標會上交工作人員,未蓋公章投標無效。
桂林市中醫醫院
2021年2月1日
附件一:貨物采購需求
貨物名稱 | 采購需求(技術參數、性能、配置等要求) |
網絡安全等級保護測評(三級)與差距整改咨詢服務 | 一、測評服務 1、總的要求 依據《網絡安全等級保護基本要求》(GB/T 22239-2019)對桂林市中醫醫院HIS系統(三級)開展網絡安全等級保護測評工作,并出具網絡安全等級保護測評報告。 2、標準依據 《計算機信息系統安全保護等級劃分準則》(GB 17859-1999) 《網絡安全等級保護基本要求》(GB/T 22239-2019) 《網絡安全等級保護測評要求》(GB/T 28448-2019) 《網絡安全等級保護測評過程指南》(GB/T 28449-2018) 《網絡安全等級保護設計技術要求》(GB/T 25070-2019) 《網絡安全等級保護測試評估技術指南》(GB/T 36627-2018) 3、測評內容 安全通用要求測評內容應包括安全技術和安全管理兩大類,其中技術類應包括對安全物理環境、安全通信網絡、安全區域邊界、安全計算環境、安全管理中心五個方面的測評,安全管理類測評應包括對安全管理制度、安全管理機構、安全管理人員、安全建設管理、安全運維管理五個方面的測評。 4、測評方法 在測評實施過程中,應采用訪談、檢查和測試、滲透測試等測評方法進行,并與國家相關規范及標準的要求相符。 檢查是指測評人員通過對測評對象(如管理制度、操作記錄、安全配置等)進行觀察、查驗、分析以幫助測評人員理解、分析或取得證據的過程; 測試是測評人員使用預定的方法/工具使測評對象產生特定的行為,通過查看和分析結果以幫助測評人員獲取證據的過程; 滲透測試是模擬黑客的攻擊方法,對受保護對象的應用系統、主機、網絡進行攻擊,從而驗證測評對象的弱點、技術缺陷或漏洞的一種評估方法。 測評機構應具備對測評過程中發現的漏洞進行深度挖掘的能力,以獲得過國家計算機網絡應急技術處理協調中心和國家信息安全漏洞共享平臺(CNVD)頒發的《原創漏洞證明》為佳。 5、服務成果 測評完成后,出具符合等保2.0相關技術標準要求、國家網絡安全等級保護管理部門規范要求且公安機關認可的的網絡安全等級保護測評報告。 6、測評人員資質(詳細列出清單及資質證明) 提供的測評人員必須具有公安部信息安全等級保護評估中心(或中關村信息安全測評聯盟)頒發的《信息/網絡安全等級測評師證書》,項目組成至少包括五名測評師,分別為一名高級測評師、一名中級測評師和兩名初級測評師,一名質量監督人員;現場測評人員不少于三名測評師,至少包括一名中級測評師,2名初級測評師。 二、差距整改咨詢服務 1、安全評估服務 包含系統詳細調研、評估工作方案、識別關鍵信息資產、實施物理安全評估、實施網絡安全評估、實施主機安全評估、實施應用安全評估、實施數據安全評估、實施管理機構評估、實施管理制度評估、實施管理人員評估、實施系統建設管理評估、實施系統運維管理評估、生成并確認評估報告。 2、差距分析服務 包含依照系統準備差距分析表、安全管理差距分析(通過文檔、訪談和測試等方式)、安全技術差距分析(通過文檔、訪談等方式)、生成等級保護差距分析報告。 3、安全規劃服務 包含安全需求分析 、安全建設與改建方案的制定、制作原信息系統產品加固方案、測評不符合及部分符合項整改建議、制作新的網絡拓撲圖、制作安全需求分析報告、編制并確認整體信息系統整改方案。 4、整改咨詢服務 依據等級保護相關技術標準,協助采購方完成需測評信息系統的安全整改咨詢服務,完善信息系統安全防護措施,以期使各信息系統達到等級保護基本符合的要求。 5、安全咨詢服務 由安全服務商提供的電話、郵件、面談等方式提供各類信息系統安全咨詢和建議服務。(時間1年) 6、差距整改咨詢服務人員資質(詳細列出清單及資質證明) 提供咨詢服務團隊人員不少于五名工程師,至少二名服務工程師獲得中國信息安全測評中心頒發的《注冊信息安全專業人員》證書和國家網絡工程師中級認證;至少五名服務工程師獲得華為數通網絡工程師認證。 |
免費保修期
| 1、免費送貨上門,免費安裝調試合格,免費技術培訓。按國家有關產品三包規定執行“三包”,免費質保期:質保期不少于1年。 2、在使用過程中若產品發生質量問題或故障,在接到采購人通知后1個小時內響應,24小時內到達故障現場處理,一般故障處理時限不超過24小時修復。 |
交付時間地點 | 1、交付使用時間:自簽訂合同之日起30個自然日內驗收完成。 2、交貨地點:廣西桂林市采購人指定地點。 |
其他要求 | 1、交貨地點:廣西桂林市采購人指定地點; 2、項目預算:本項目預算費用20萬元,投標報價不超過預算報價,否則投標無效。 3、參加招標人的法人授權委托書原件、委托代理人有效的身份證正反兩面復印件以及由縣級以上(含縣級)社會養老保險經辦機構出具的投標人為委托代理人交納的2020年10月—2020年12月任何一月)社保證明復印件(委托代理時必須提供),否則投標無效。 4、付款:驗收合格開具正規合法發票后3個月內支付合同金額的90%,質保期滿后 支付剩余款,不計息。 5、評標時,如果評標委員會發現本“貨物(服務)需求一覽表”的技術參數及性能 (配置)要求(含附件)和售后服務及其它要求中含有某一品牌特有的參數或其它 限制性要求的,有權認定不作為主要技術參數及性能(配置)要求或不作為投標無 效要求處理; |
附件二:招標會報名表
報名表
項目名稱: | 項目編號:GLSZYYY202107 |
聯系人(授權人): | 電話: 郵箱: |
報名商家全稱: 蓋章 時間:2021年2月 日 |
注:1、商家認真填寫,報名時和相關材料一并交至設備科,報名后不能更改,報名材料經醫院審核通過后即為報名成功。
2、報名時提供所投產品完整清晰的合同書(或中標通知書)復印件(網絡下載需同時提供截圖)至少2份。提供所投產品的授權書復印件(原件備查)。報名材料不退。
3、報名為委托代理人的必須提供由縣級以上(含縣級)社會養老保險經辦機構出具的投標人為委托代理人交納的2020年11月—2021年1月任意一月社保證明復印件。
4、以上經核查如為虛假材料的,該投標公司將被上報市采購辦并列為黑名單,1年內不允許參加我院投標。