***网络安全保障能力,规范信息系统安全管理,***网络安全等级保护及数据安全相关政策要求,保障医院核心业务系统安全、稳定、持续运行,***网络安全等保测评及安全服务项目建设方案,欢迎具备相应资质和服务能力的供应商积极参与。
一、项目概况
(一)项目名称
2026***网络安全等保测评项目
(二)项目预算
服务预算22万元
(三)测评对象
|
系统名称 |
数量 |
单位 |
测评等级 |
|
面向患者综合服务系统(***平台) |
1 |
套 |
三级 |
|
***网医院系统 |
1 |
套 |
三级 |
|
医共体一体化信息系统 |
1 |
套 |
三级 |
二、征集内容
***网络安全等级保护测评及相关安全服务需求展开,供应商应结合医院实际情况,提交完整、可实施的服务方案,内容包括但不限于以下方面:
(一)网络安全等级保护测评服务
依据《GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求》《GB/T 22240 信息安全技术 网络安全等级保护定级指南》及相关标准规范,对医院已备案的三级信息系统开展等级保护测评工作,测评范围应覆盖安全物理环境、***网络通信、安全区域边界、安全计算环境、****中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面,并出具测评报告及整改建议。
(二)网络安全管理制度建设服务
***网络安全管理现状,***网络安全等级保护2.0要求的安全管理制度,内容应覆盖安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等相关要求。
(三)网络安全培训服务
***网络安全培训服务,至少包括以下内容:
1)不少于 240课时 的CTF线下课程培训;
2)培训课程应覆盖Web渗透、密码学、逆向工程、数字取证、漏洞挖掘等CTF主流赛道;
3)提供CTF***平台,支持攻防练习;
4)采用“理论授课+靶场实操”结合的培训模式;
5)可支持多人并发攻防实训环境;
6)能够组织阶段性模拟对抗考核;
7)供应商需配备具备实战经验的攻防讲师;
8)交付全套培训课件、实操题库等资料;
9)另需提供不少于 1次网络安全意识培训。
(四)网络安全认证服务
***网络安全认证服务,至少包括以下内容:提供三项大数据分析师培训及考试资格,一项CEH培训及考试资格,一项ACP培训及考试资格。
(五)网络安全保障服务
供应商应在服务期***网络安全保障工作,并至少满足以下要求:
1)***网络安全检查与保障;
2)每季度至少进行 1次渗透测试;
3)对测试中发现的问题提供分析及整改建议;
4)必要时提供应急响应与安全支撑服务。
(六)网络安全应急演练服务
服务期内至少开展 1次网络安全应急演练。供应商需结合医院现状:
1)***网络安全应急预案;
2)按照应急预案组织开展演练;
3)设置不少于 3个典型演练场景;
4)检验医院应急指挥体系、组织架构、人员配备及安全事件响应处置流程的可行性和有效性;
5)输出应急演练方案、过程记录、演练总结及改进建议。
(七)网络安全合规治理服务
***网络安全合规治理服务,具体包括以下内容:
1)资产管理:基于等级保护测评过程中收集的资产数据,提供资产管理服务,对医院信息资产进行全量梳理、分类标记和关系梳理,实现资产可视化管理。服务范围应覆盖硬件、软件、人员、管理制度等内容。***平台应支持资产运行状态监控及全生命周期管理,录入内容至少包括系统信息、人员信息、机房及基础设施、网络设备、安全设备、服务器存储设备、中间件、数据库、业务系统、运维终端、备份管理、***平台、安全服务及安全制度等。
2)等保测评态势数据分析:围绕等级保护测评过程及结果,提供数字化展示和数据分析服务。内容至少包括问题与漏洞情况、符合项分析、问题条款分析、资产信息、风险统计及整改情况等。所提供工具应支持测评报告导入、基础数据修改、测评工作展示及数据分析,并可从技术和管理层面提出整改建议。
3)合规自测:提供等保合规自测工具,支持医院未纳入本次测评范围的信息系统开展安全自查和合规自测。工具应具备安全风险识别、数据展示和分析能力,可辅助医院发现未测评系统的潜在风险,***网络安全统一管理能力。
4)平台安全合规要求:为保障测评及服务过程中数据安全,***平台已通过等级保护三级测评或商用密码安全性评估三级测评的证明材料。
三、供应商资格要求
参与本次方案征集的供应商应具备以下条件:
1.具有独立承担民事责任能力,须为中华人民共和国境内依法注册的企业法人、事业单位法人或其他组织;持有合法有效的营业执照;
2.具备有效营业执照或其他法定证明文件;
3.具备履行本项目所必需的设备、专业技术能力及服务保障能力;
4.具有良好的商业信誉和健全的财务会计制度;
5.近年内在经营活动中无重大违法记录,无严重失信行为;
6.未被列入“信用中国”网站失信被执行人名单,未被列入中国政府采购网政府采购严重违法失信行为信息记录名单;
7.***网络安全等级保护测评相关服务资质或认证;
8.***网络安全等级保护测评及安全服务项目实施经验者优先;
9.所提交材料须真实、完整、合法、有效,并加盖公章。四、需提交的材料
报名单位须提交以下材料电子版:
1.营业执照及相关资质证明;
2.法定代表人身份证复印件;
3.被授权代表身份证复印件及授权委托书;
4.项目整体实施方案;
5.等级保护测评服务方案;
6.网络安全合规治理服务方案;
7.网络安全培训服务方案;
8.网络安全保障及应急演练方案;
9.报价文件;
10.项目人员配置及相关资质证明;
11.***网络安全等级保护测评相关服务认证证书(公安部第三研究所等认证机构颁发的《网络安全服务认证证书—等级保护测评服务认证》(复印件加盖公章);
12.平台满足等级保护三级或商用密码安全性评估三级的证明材料;
13.售后服务及响应方案;
14.承诺函,承诺所提供资料真实有效;
15.供应商认为需要提交的其他材料。
五、征集时间及提交方式
(一)征集时间
自本公告发布之日起3个工作日。
(二)提交方式
请将方案及相关材料电子版发送至指定邮箱,不接受纸质版现场递交。邮箱: __****@****.com
(三)邮件命名方式
[2026年等级保护测评项目方案征集]+公司名称+联系人姓名+联系方式
六、其他说明
1.本次征集仅作为医院项目建设前期市场调研和方案论证参考,不构成任何采购承诺;
2.医院有权对征集方案进行综合比选、筛选、论证,并要求供应商补充说明或开展现场演示;
3.本次方案征集截止后,医院将视情况统一组织技术交流、产品演示或论证会议,具体时间地点另行通知;
4.供应商参与本次征集所产生的一切费用由供应商自行承担;
5.医院对所有提交材料有权留存,恕不退还。
七、联系方式
联 系 人: 姚老师
联系电话: 0558-***9066
地 址: ****路****号阜****楼信息处
微信公众号(订阅通知)
本公告地址:https://www.bid110.com/view/4746/lJhvpKABMqitpwL5-4L2.html
微信在线客服