浙江省人民醫(yī)院畢節(jié)醫(yī)院信息安全外包服務(wù)采購項(xiàng)目市場(chǎng)詢價(jià)公告
根據(jù)工作需要,浙江省人民醫(yī)院畢節(jié)醫(yī)院信息安全外包服務(wù)采購項(xiàng)目,現(xiàn)對(duì)該項(xiàng)目進(jìn)行公開市場(chǎng)詢價(jià),了解服務(wù)價(jià)格,歡迎各單位報(bào)名參加。
一、技術(shù)需求
序號(hào) | 工作項(xiàng) | 具體要求 | 交付材料 |
1 | ★等保建設(shè)支撐服務(wù) | 服務(wù)目的:協(xié)助我院開展等級(jí)保護(hù)建設(shè)工作,為我院等級(jí)保護(hù)建設(shè)提供關(guān)鍵意見和建議,提示我院安全建設(shè)水平。 | 《等級(jí)保護(hù)建設(shè)方案》 |
2 | ★等保測(cè)評(píng)及復(fù)測(cè)服務(wù) | 服務(wù)目的:根據(jù)等級(jí)保護(hù)要求,完成等保測(cè)評(píng)工作,滿足相關(guān)國家法規(guī)及行業(yè)標(biāo)準(zhǔn)要求,并按要求開展復(fù)測(cè)工作。 2、針對(duì)測(cè)評(píng)發(fā)現(xiàn)的問題提供技術(shù)支持工作,提出整改意見,指導(dǎo)用戶完成安全管理制度、安全基線、安全漏洞、滲透測(cè)試方面的整改工作和驗(yàn)證工作。 3、根據(jù)等級(jí)保護(hù)相關(guān)要求,對(duì)我院定級(jí)系統(tǒng)開展復(fù)測(cè)工作,并出具相關(guān)復(fù)測(cè)報(bào)告。 | 《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告》 《等級(jí)保護(hù)測(cè)評(píng)差距分析及整改建議》 《網(wǎng)絡(luò)安全等級(jí)保護(hù)復(fù)測(cè)報(bào)告》 |
3 | ★漏洞掃描 | 服務(wù)目的:通過專業(yè)的自動(dòng)化工具,定期對(duì)全網(wǎng)資產(chǎn)進(jìn)行安全漏洞發(fā)現(xiàn),最大范圍發(fā)現(xiàn)網(wǎng)內(nèi)存在的安全隱患,并提供整改建議,降低安全風(fēng)險(xiǎn)。 | 《XX季度安全漏洞掃描分析報(bào)告》 |
4 | ★滲透測(cè)試 | 服務(wù)目的:通過人工的方式,以黑客攻擊的視角,對(duì)醫(yī)院網(wǎng)站系統(tǒng)進(jìn)行深度的滲透測(cè)試,最大程度發(fā)現(xiàn)web網(wǎng)站系統(tǒng)存在的安全漏洞和邏輯漏洞,降低網(wǎng)站系統(tǒng)被黑客入侵的可能。 | 《XX系統(tǒng)滲透測(cè)試報(bào)告》 |
5 | ★基線核查 | 服務(wù)目的:通過自動(dòng)化工具或人工的方式,對(duì)業(yè)務(wù)系統(tǒng)、主機(jī)進(jìn)行配置核查,發(fā)現(xiàn)安全配置不合規(guī)情況并提供整改建議,提升安全防御能力。 | 《安全基線核查及分析報(bào)告》 |
6 | ★安全運(yùn)維服務(wù) | 服務(wù)目的:通過定期的巡檢、審查、審計(jì)等手段,及時(shí)發(fā)現(xiàn)網(wǎng)內(nèi)安全隱患,并及時(shí)進(jìn)行處置和查缺補(bǔ)漏。 | 《XX月安全巡檢報(bào)告》 |
7 | 策略評(píng)估與優(yōu)化 | 服務(wù)目的:對(duì)各類安全設(shè)備的防護(hù)策略進(jìn)行安全評(píng)估,發(fā)現(xiàn)策略弱點(diǎn),并提出策略優(yōu)化建議。 服務(wù)內(nèi)容: 1、根據(jù)安全運(yùn)維工作需要,對(duì)安全設(shè)備自身的配置進(jìn)行變更調(diào)整,如登錄口令、登錄方式、密碼復(fù)雜度等設(shè)備運(yùn)維策略; 2、對(duì)安全設(shè)備業(yè)務(wù)訪問策略進(jìn)行梳理分析,發(fā)現(xiàn)過期、冗余、無效、不明確用途等策略,根據(jù)分析結(jié)果提供優(yōu)化調(diào)整建議;協(xié)助客戶完成優(yōu)化調(diào)整。 服務(wù)頻次:1次/年 | 《XX設(shè)備策略分析報(bào)告及優(yōu)化建議》 |
8 | ★安全培訓(xùn) | 服務(wù)目的:通過安全培訓(xùn),增強(qiáng)醫(yī)院相關(guān)人員安全意識(shí)、安全技能,提升人防安全水平。 | 《安全培訓(xùn)大綱》 |
9 | ★應(yīng)急響應(yīng) | 服務(wù)目的:提供安全事件響應(yīng)服務(wù),協(xié)助單位對(duì)在第一時(shí)間對(duì)網(wǎng)絡(luò)安全事件開展排查、分析、溯源、處置、恢復(fù)、跟蹤等服務(wù)。 | 《XXX安全事件應(yīng)急處置報(bào)告》 |
10 | ★安全加固 | 服務(wù)目的:對(duì)上級(jí)單位公發(fā)表的安全預(yù)警和漏掃種發(fā)現(xiàn)的安全漏洞,提供安全安全加固建議。 服務(wù)頻次:1次/季度 | 《XXX漏洞安全加固建議》 |
11 | 安全預(yù)警 | 服務(wù)目的:對(duì)當(dāng)前流行的、重大的安全事件或安全知識(shí)進(jìn)行推送,提示單位安全反應(yīng)和應(yīng)對(duì)能力。 服務(wù)頻次:1次/每月 | 《XX月安全預(yù)警/安全知識(shí)》 |
12 | 專項(xiàng)排查 | 服務(wù)目的:對(duì)上級(jí)單位發(fā)布安全漏洞或者當(dāng)前流行的對(duì)醫(yī)療行業(yè)具有較大威脅的安全事件,開展專項(xiàng)排查工作,最大程度降低風(fēng)險(xiǎn)帶來的危害。。 服務(wù)頻次:按需 | 《XX預(yù)警專項(xiàng)排查報(bào)告及整改建議》 |
13 | 專項(xiàng)支撐 | 服務(wù)目的:協(xié)助單位完成上級(jí)單位指派的網(wǎng)絡(luò)安全任務(wù)。 服務(wù)頻次:按需 |
|
14 | 設(shè)備升級(jí) | 服務(wù)目的:對(duì)維保期內(nèi)的安全設(shè)備進(jìn)行特征庫升級(jí),以獲得最新的安全防護(hù)能力 服務(wù)內(nèi)容:對(duì)維保期內(nèi)具有檢測(cè)功能的安全設(shè)備的特征庫進(jìn)行定期升級(jí),保持設(shè)備以最新特征庫運(yùn)行。當(dāng)發(fā)生重大漏洞時(shí),應(yīng)實(shí)時(shí)更新設(shè)備特征庫。 服務(wù)頻次:按需 | 《XX設(shè)備升級(jí)記錄》 |
15 | 基線規(guī)范設(shè)計(jì) | 服務(wù)目的:參照等保三級(jí)相關(guān)規(guī)范,對(duì)網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫、中間件等安全基線進(jìn)行設(shè)計(jì),形成醫(yī)院自己的安全基線規(guī)范要求 服務(wù)內(nèi)容:針對(duì)交換機(jī)、路由器、服務(wù)器、PC等設(shè)備進(jìn)行設(shè)備配置規(guī)范設(shè)計(jì),如禁止不必要網(wǎng)絡(luò)服務(wù)、修改不安全的配置、使用最小特權(quán)原則對(duì)設(shè)備進(jìn)行訪問控制、對(duì)系統(tǒng)進(jìn)行軟件升級(jí)等,形成自己的安全基線規(guī)范要求。 服務(wù)頻次:1次/年 | 《XX醫(yī)院安全基線規(guī)范要求》 |
二、報(bào)名人資格要求
1.參加報(bào)價(jià)的單位必須具有獨(dú)立的企業(yè)法人資格、獨(dú)立承擔(dān)民事責(zé)任能力且從事相關(guān)行業(yè);
2.投標(biāo)人經(jīng)營范圍符合本項(xiàng)目要求,具有良好的商業(yè)信譽(yù)和健全的財(cái)務(wù)會(huì)計(jì)制度;
3.具有履行合同所必需的設(shè)備和專業(yè)技術(shù)能力;
4.有依法繳納稅收和社會(huì)保障資金的良好記錄;
5.參加本次詢價(jià)采購活動(dòng)前3年內(nèi),在經(jīng)營活動(dòng)中沒有重大違法記錄。
6. 投標(biāo)公司具有《項(xiàng)目質(zhì)量管理體系認(rèn)證-ISO9001》和《信息安全管理體系認(rèn)證-ISO27001》正式、具有CCRC-《信息安全服務(wù)資質(zhì)認(rèn)證信息系統(tǒng)安全運(yùn)維》證書和CCRC-《信息安全服務(wù)資質(zhì)認(rèn)認(rèn)證-信息安全風(fēng)險(xiǎn)評(píng)估》證書、現(xiàn)場(chǎng)實(shí)施人員具有計(jì)算機(jī)信息安全相關(guān)專業(yè)全日制本科及以上學(xué)歷,具有CISP、PMP、CISAW、CISP-PTE以及網(wǎng)絡(luò)工程相關(guān)資質(zhì)。
三、報(bào)名資料要求
1.提供公司營業(yè)執(zhí)照復(fù)印件;
2.不是法人報(bào)價(jià)的需要提供法人授權(quán)委托書及被授權(quán)人的身份證明;
3.報(bào)價(jià)單。
注:所有復(fù)印件均應(yīng)加蓋公章。
四、資料遞交方式
只需遞交電子版材料,發(fā)送至電子郵箱:0851-6892118@163.com,郵件名稱格式為:公司名稱+浙江省人民醫(yī)院畢節(jié)醫(yī)院信息安全外包服務(wù)采購項(xiàng)目+聯(lián)系人+聯(lián)系方式。
遞交資料應(yīng)包含但不限于投標(biāo)人資格要求、服務(wù)方案及報(bào)價(jià),售后服務(wù)等(格式自擬)。
五、聯(lián)系方式。
1.采購人信息
名 稱:浙江省人民醫(yī)院畢節(jié)醫(yī)院
地 址:畢節(jié)市七星關(guān)區(qū)廣惠路
聯(lián)系方式:采購科(0857-8265696)
2.代理機(jī)構(gòu)信息
名 稱:明誠匯采項(xiàng)目管理有限公司
地 址:貴陽市觀山湖區(qū)大唐·東原財(cái)富廣場(chǎng)6號(hào)棟7層
聯(lián)系方式:羅工(0857-8322278)
六、報(bào)名材料遞交截止時(shí)間:2024年9月27日17:00時(shí)
七、其他有關(guān)事項(xiàng)
1.醫(yī)院收到報(bào)名材料后會(huì)對(duì)報(bào)名單位的資料進(jìn)行整理對(duì)比,為下一步?jīng)Q策提供參考,歡迎符合資格條件的供應(yīng)商報(bào)名,僅接受電子版材料。
2.鄭重提示:該市場(chǎng)詢價(jià)并非采購行為,各單位提供的相關(guān)信息僅用于提高本單位對(duì)該服務(wù)的認(rèn)知,不作為本單位采購行為的任何承諾。
3.各單位應(yīng)嚴(yán)格遵守誠信、廉潔紀(jì)律,否則取消資格并列入院方供應(yīng)商黑名單,有違法行為的將移交司法機(jī)關(guān)處理。