一、项目名称
采购HIS系统、***网络安全等级保护测评服务(第三级)
二、项目内容
(一)测评对象:HIS系统、***平台
(二)预算金额:180000.00元(壹拾捌万元整)
(三)服务内容:根据《信息安全技术信息系统安全等级保护基本要求》(GB/T22239)、《***网络安全等级保护测评要求》(GB/T28448)及《信息系统安全等级保护测评过程指南》等标准在充分调研的基础上,结合系统构成特点,按照等级测评审准完成测评服务。
(四)项目要求:
1.测评技术要求:
***网络安全等级保护测评目的和测评内容,必须与公安部门发布的最新信息安全等级保护基本安全控制要求相一致,即等级保护2.0制度。本项目测评人员应依据测评目的和测评内容,选取、实施特定测评操作的方式方法。在测评中应严格按照《信息安全等级保护管理办法》(公通字〔2007〕43号)、《信息安全技术信息系统安全等级保护基本要求》(GB/T22239)等法规、标准相关要求,按照《信息系统安全等级保护测评过程指南》开展系统的评测工作,为保证项目的顺利实施,服务方应加强实施过程中的风险控制,充分讨论并明确实施对系统可能带来的风险和隐患,协助甲方进行整改,***网络安全等级保护测评报告。在项目服务周期内,为采购人提供数据安全相关咨询服务,以满足采购人下一步数据安全合规工作开展,以及落实国家数据安全协调机制相关工作要求和采购人数据安全保护义务。
2.等级保护测评主要包括如下几个方面内容:
2.1技术测评:
(1)安全物理环境测评(物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护);
(2)***网络测评(网络架构、通信传输、可信验证);
(3)安全区域边界测评(边界防护、访问控制、入侵防范、恶意代码防范、安全审计、可信验证);
(4)****中心测评(系统管理、审计管理、安全管理、集中管控);
(5)安全计算环境测评(身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护)。
2.2管理测评:
(1)安全管理制度测评(安全策略、管理制度、制定和发布、评审和修订);
(2)安全管理机构测评(岗位设置、人员配备、授权和审批、沟通和合作、审核和检查);
(3)安全管理人员测评(人员录用、人员离岗、安全意识教育和培训、外部人员访问管理);
(4)安全系统建设管理测评(定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择);
(5)安全运维管理测评(环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理)。
2.3云计算扩展测评:
(1)安全物理环境测评(基础设施位置);
(2)***网络测评(网络架构);
(3)安全区域边界测评(访问控制、入侵防范、安全审计);
(4)安全计算环境测评(身份鉴别、访问控制、入侵防范、镜像和快照保护、数据完整性和保密性、数据备份恢复、剩余信息保护);
(5)****中心测评(集中管控);
(6)安全建设管理测评(云服务商选择、供应链管理);
(7)安全运维管理测评(云计算环境管理)。
2.4移动互联扩展测评:
(1)安全物理环境测评(无线接入点的物理位置);
(2)安全区域边界测评(边界防护、访问控制、入侵防范);
(3)安全计算环境测评(移动终端管控、移动应用管控);
(4)安全建设管理测评(移动应用软件采购、移动应用软件开发);
(5)安全运维管理测评(配置管理)。
2.5***网扩展测评:
(1)安全物理环境测评(感知节点设备物理防护);
(2)安全区域边界测评(接入控制、入侵防范);
(3)安全计算环境测评(感知节点设备安全、网关节点设备安全、抗数据重放、数据融合处理);
(4)安全运维管理测评(感知节点管理)。
2.6工业控制系统扩展测评:
(1)安全物理环境测评(室外控制设备物理防护);
(2)***网络(网络架构、通信传输)
(3)安全区域边界测评(访问控制、拨号使用控制、无线使用控制);
(4)安全计算环境测评(控制设备安全);
(5)安全建设管理测评(产品采购和使用、外包软件开发)。
3.工具扫描及渗透测试
使用专业的安全分析工具(***网络安全分析、应用系统安全析工具)对待测系统进行安全分析。在与我方深入沟通的基础上,对系统进行渗透,发现系统缺陷,对过程进行记录并最终形成工具扫描、渗透测试报告。
4.人员要求
为保障服务质量,在项目实施过程中,供应商应成立相应的项目组,指定1名专职的项目经理协调和调度项目实施工作;指定1名专职的技术负责人,负责等保测评工作实施过程中的技术和质量把控。项目团队人员不少于5名,提供服务人员名单及联系方式及供应商在渝范围内为其缴纳的社保证明材料复印件。测评实施人员原则上不允许更换,若必须更换人员的,需提前5个工作日以书面方式向行方提交申请并经甲方同意后方可更换,替换人员资质、能力不得低于被替换人员。
(五)售后服务内容
1.在项目服务周期内,协助用户单***网络安全安保工作中,需向用户提供远程或现场相关的技术支撑服务。供应商将作为采购人的技术支持单位,为更好的向采购人提供服务,确保服务期间各类技术突发紧急事件应急响应得到及时有效的处置,中标单位至少应派遣一名信息安全专家任安全服务团队的组长,同时在服务期内作为采购人信息安全顾问,提供7*24小时信息安全咨询服务,信息安全专家需是高级工程师职称并具备中级及以上测评师资质,并在信息安全行业内从业经历不少于3年。
2.中标人应当为采购人提供技术援助电话,解答采购人在使用中遇到的问题,及时为采购人提出解决问题的建议。
三、供应商资格要求
(一)满足《中华人民共和国政府采购法》第二十二条规定:
1、具有独立承担民事责任的能力;
2、具有良好的商业信誉和健全的财务会计制度;
3、具有履行合同所必需的设备和专业技术能力;
4、有依法缴纳税收和社会保障资金的良好记录;
5、参加政府采购活动前三年内,在经营活动中没有重大违法记录;
(二)未被列入“信用中国”网站(www.creditchina.gov.cn)失信被执行人、重大税收违法案件当事人名单;未被列入中国政府采购网(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单
(三)特定资格条件
1、测评资质:须具备公安部第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》,且在有效期内;
2、资质核验: ***网(http://www.****.net)“***网络安全等级测评与检测评估机构目录”中可查阅。
四、报价要求
1、所有报价必须完全符合《中华人民共和国政府采购法》相关规定,供应商需满足政府采购法第二十二条全部资格条件,近3年经营活动中无重大违法记录,未被列入失信被执行人、政府采购严重违法失信行为记录名单。
2、报价为项目全包总价,包含测评实施、报告编制、差旅、税费、属地报备、整改指导等全部相关费用,采购人不再支付报价之外的任何额外费用。
3、报价不得超过本项目采购预算,超过预算的报价将直接被判定为无效响应,供应商需在报价函中明确标注大写总金额与小写总金额,二者必须完全一致,出现金额涂改的报价文件直接作废。
4、所有提交的报价资料统一采用A4纸打印,一式两份,每份加盖单位公章及骑缝章,未按要求加盖印章的响应文件不予接收。
5、资料需按清单顺序装订成册,依次包含主体资质证明文件、核心等保测评资质文件、报价文件、项目实施方案、项目团队资料、同类业绩佐证6个部分,不得缺项漏项。
6、***网截图的佐证材料,***网站域名、查询时间、查询结果完整内容,复印件需标注“与原件一致”字样并加盖鲜章,原件备查。
7、所有报价资料统一装入密封信封,在信封封面上清晰标注项目名称、报价单位全称、联系人及联系电话,封口处加贴封条并加盖单位公章。
8、报价文件中不得包含转包、分包相关承诺,需明确承诺本项目全部核心测评工作由本机构持证人员完成,不得委托第三方机构实施核心测评环节。
9、非重庆市本地供应商,需在报价文件中提交书面承诺,承诺在测评实施前按重庆市属地等保管理规定,向重庆市重要信息系统安全等级保护工作协调小组办公室完成本项目的告知性报备,相关报备凭证在项目验收阶段同步提交。
10、所有供应商需在报价文件中明确本地化服务响应机制,承诺接到采购人安全事件通知后4小时内到场提供技术支持,保障项目落地后的应急处置效率。
五、报价文件组成
(一)基础主体资质资料
1、主体证明文件:有效期内的营业执照副本复印件、法定代表人身份证明书,若委托代理人参与报价,需同步提供法定代表人签字的授权委托书及代理人身份证复印件。
2、政府采购合规声明:《政府采购法》第二十二条资格条件承诺函、近3年无重大违法记录书面声明、无关联关系承诺函,明确承诺未被列入失信被执行人、政府采购严重违法失信名单。
3、信用查询佐证:报价当月“信用中国”“中国政府采购网”的无不良信用记录查询截图并加盖公章。
(二)等保测评专属核心资质
1、法定准入资质:公安部第三研究所颁发的《网络安全等级保护测评与检测评估机构服务认证证书》复印件,且***网查询截图。
2、补充能力证明:若供应商具备CNAS检验机构认可证书,***网***网截图,作为技术能力佐证材料。
(三)报价核心文件
1、规范报价函:统一格式的报价函,明确承诺响应全部采购需求,报价为全包价(含测评、报告、税费、属地报备等所有相关费用)。
2、分项报价明细:报价一览表+明细报价表,清晰列明测评服务各环节的单价、合价,大写金额与小写金额保持一致,无涂改痕迹。
(四)项目实施相关资料
1、专属测评方案:针对本项目定制的三级等保测评实施方案,明确测评范围、实施周期、人员配置、整改指导流程、最终交付成果。
2、项目团队资料:项目负责人及核心测评人员的等保测评师资质证书、近3个月本地社保缴纳证明,明确7*24小时应急响应机制。
3、同类项目佐证:近2年重庆市内三级等保测评项目的业绩合同关键页、备案回执复印件,证明同类项目实施经验。
4、服务承诺文件:本地化服务承诺、测评报告通过公安机关备案的兜底承诺、后续整改阶段免费技术指导承诺。
(五)合规性响应文件
履约合规承诺:明确承诺不转包、不分包,项目验收后按要求向重庆市属地等保监管部门履行告知性报备手续,不出现任何违规履约行为。
六、保密要求
为保障甲方利益,测评方对甲方提供的所有资料以及在测评过程中所接触到的甲方及其关联公司的商业秘密、技术资料、客户信息等资料和信息(统称“保密资料”)负有保密义务,签订保密协议。
七、询价文件递交时间及联系方式
(一)递交时间:2026年9月21日至2026年9月30日18时00分。
(二)递交方式:按联系人邮箱发送、按地址邮寄或现场递交。
(三)联系方式
联系人:王理暘
联系电话:189****0645
电子邮箱:__****@****.com
地址:****道****号
八、其他事项
1、供应商不得以任何形式向采购人员行贿或以其他不正当手段谋取信息和利益,一经发现将取消询价比选资格。
2、供应商如进行报名,即表示认可我方提出的上述要求且不可撤回。否则,该供应商将被记入不诚信供应商名单,在今后不得参与我方组织的任何采购活动。
3、本次询价仅为市场询价,作为了解市场情况的需要,后续需进一步行招标采购等流程。
附件:
1.法定代表人授权书
2.报价函
重庆市永川区人民医院
2026年9月20日
附件一: 法定代表人授权书
本人 系 的法定代表人,现授权本单位的 为本公司代理人,以本公司的名义参加HIS系统、***网络安全等级保护测评服务(第三级)的采购询价报价,代理人在询价过程中所签署的一切文件和处理与之有关的一切事务,公司均予以承认。
特此授权。
被授权人: 性别: 年龄:
单位(盖章)
部门:
职务:
法定代表人:(签字或盖章)
(该处粘贴代理人身份证正反两面复印件)
日期: 年 月 日
附件二: 报价函
致:重庆市永川区人民医院
我们已经仔细地研究了 项目的全部内容。我们已完全理解了询价公告文件规定的合同范围、要求,并考虑到了潜在所有风险。据此,我们承诺结合本项目特点及我方实际情况,按以下标准报价。
HIS系统、***网络安全等级保护测评服务(第三级)采购费用为: 元。价格组成明细表如下(格式自拟)
报价单位(盖章):
法定代表人或法人授权代表(签字):
报价时间:
微信公众号(订阅通知)
本公告地址:https://www.bid110.com/view/414/IA_4vKABLRKCxEZfF6kl.html
微信在线客服