信息系统三级等保测评服务 HIS系统 LIS系统 PACS系统 EMR系统 总线平台系统采购合同公告(凉山彝族自治州第七人民医院2025)
一、合同编号:N5134112025000146-1
二、合同名称:医院信息系统三级等保测评服务项目
三、项目编号:N5134112025000146
四、项目名称:医院信息系统三级等保测评服务项目
五、合同主体
采购人(甲方):凉山彝族自治州第七人民医院
地址:凉山州西昌市安宁镇东山村及马坪坝村
联系方式:0834-2896579
供应商(乙方):成都创信华通信息技术有限公司
地址:成都高新区天府二街138号2栋30层
联系方式:15520823094
六、合同主要信息
主要标的:
序号
名称
数量(单位)
单价(元)
总价(元)
规格型号/服务要求
1
院信息系统三级等保测评服务项目
1(项)
¥273,000.00
¥273,000.00
无
合同金额: 273,000.00元,大写(人民币):贰拾柒万叁仟元整
履约期限:2025年06月13日至2025年08月13日
履约地点:/
采购方式:竞争性磋商
七、合同签订日期
2025年06月12日
八、合同公告日期
2025年06月13日
九、其他补充事宜
合同附件:
三级等保.pdf
凉山彝族自治州第七人民医院
2025年06月13日
合同编号:LSZQYY-202520签订地点:四川省西昌市签订时间:2025年6月12日采购人(甲方):凉山彝族自治州第七人民医院供应商(乙方):成都创信华通信息技术有限公司根据《中华人民共和国政府采购法》、《中华人民共和国民法典》以及医院信息系统三级等保测评服务项目(项目编号:N5134112025000146)的《竞争性磋商文件》、乙方的《响应文件》及《成交通知书》,甲、乙双方同意签订本合同。详细技术说明及其他有关合同项目的特定信息由合同附件予以说明,合同附件及本项目的磋商文件、响应文件、《成交通知书》等均为本合同不可分割的部分。双方同意共同遵守如下条款:第一条项目基本情况(一)项目需求根据等级保护测评2.0的工作要求,测评范围覆盖安全管理中心、安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理制度,以及云计算安全、移动互联安全、物联网安全、工控制系统安全等扩展方面的要求。(二)具体服务内容包括:(1)协助甲方进行信息系统的信息安全等级定级和备案工作。(2)差距测评,至少包括安全技术测评。包括安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心方面的安全测评。-1-安全管理测评。包括安全管理制度、安全管理机构、安全管理人员、安全系统建设和安全系统运维五个方面的安全测评。形成问题汇总及整改意见报告。依据测评结果,对等级测评结果进行汇总统计(测评项符合情况及比例、单元测评结果符合情况比例以及整体测评结果):通过对信息系统基本安全保护状态的分析给出初步测评结论。根据测评结果制定《系统等级保护测评问题汇总及整改意见报告》,列出被测信息系统中存在的主要问题以、整改意见。(3)协助完成整改工作。依据整改建议,为安全整改的各项工作提供技术咨询服务。(4)等级测评,至少包括:按照等级保护相关标准对系统从安全技术、安全管理等方面进行等级测评工作。编制测评报告,制定并提交《网络安全等级测评报告》,报告需提交公安机关有关部门备案,且能满足合规性要求。第二条合同期限50合同周期:自合同签订且甲方提供信息系统相关资料、完成必要的前期准备并书面通知乙方具备测评条件之日起60日乙方提交服务成果(不包含甲方整改期)。第三条服务内容与质量标准(一)服务内容1.根据国家关于信息安全等级保护制度落实的相关要求,对相关信息系统开展安全等级测评工作,以指导安全整改,提高信息系统的安全防护能力。2.本次安全等级测评项目的服务范围包括以下信息系统:序号序号系统名称等级1HIS系统三级2LIS系统三级3PACS系统三级4EMR系统三级5总线平台系统三级3如测评结论“不符合”,乙方根据《信息安全技术网络安全等级保护基本要求》等国家标准规范提供相应的整改建议书,甲方需参照自身定级标准,按照国家和***要求进行安全建设整改,在甲方整改过程中乙方提供技术咨询服务,甲方在整改期限内完成整改工作的乙方提供一次免费复测服务。4.整改周期:经乙方初测,如甲方网络系统需进行整改,根据四川省公安厅《关于进一步明确网络安全等级保护测评相关工作事宜的通知》的要求,整改周期为自乙方初次出具《整改建议》之日起二个月,若两个月届满甲方未整改完毕或甲方拒绝整改,乙方在保证测评真实性基础上根据甲方实际整改情况出具符合、基本符合、不符合结论的《网络安全等级保护测评报告》,视为乙方完全履行合同义务,甲方支付乙方剩余全部合同款项。(二)质量标准《中华人民共和国计算机信息系统安全保护条例》(国务院令147号)《信息安全等级保护管理办法》《计算机信息系统安全保护等级划分准则》(GB17859-1999)《信息系统安全等级保护实施指南》(GB/T25058-2019)《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)《网络安全等级保护基本要求》(GB/T22239-2019)《网络安全等级保护测评要求》(GB/T28448-2019)-3-《信息系统安全等级保护测评过程指南》(GB/T28449-2018)《信息安全风险评估规范》(GB/T20984-2007)《信息安全技术信息安全风险评估实施指南》(GB/T31509-2015):第四条服务费用及支付方式(一)本项目服务费用由以下组成:序号系统名称等级价格(万元)备注1HIS系统三级5.46/2LIS系统三级5.46/3PACS系统三级5.46/4EMR系统三级5.46/5总线平台系统三级5.46/总计:人民币273000元(大写:人民币贰拾柒万叁仟元整),此价格含税,若国家税率发生变化,此价格不变。(二)服务费支付方式1.本合同测评服务含税总价款为人民币273000元(大写:人民币贰拾柒万叁仟元整)(含税);甲方按合同测评服务总价款支付款项。具体支付方式如下:2.乙方提交服务成果,出具公安认可的测评报告,并协助甲方完成备案,取得备案证后提请甲方验收,验收通过且收到正式发票15日内,支付合同总金额的100.00%,-4-即人民币273000元(大写:人民币贰拾柒万叁仟元整)(含税)。3.支付方式:甲方将合同款项电汇或银行转账到乙方下述账户:户名:成都创信华通信息技术有限公司开户行:中国工商银行股份有限公司成都双楠小区支行账号:44020216091000560094.乙方的账户名称、开户银行、银行账号以本合同提供的为准,如有变更,乙方应在合同规定的相关付款期限之前5日,以加盖财务专用章的书面文件通知甲方。第五条验收1.乙方与甲方应严格按照《财政部关于进一步加强政府采购需求和履约验收管理的指导意见》(财库(2016)205号))的要求进行验收。本项目验收由甲方组织有关专业人员按国家相关标准、质量标准和磋商文件所列的各项要求进行验收。验收合格后,甲方按程序完成结算手续。2.项目验收方式:完成测评服务并协助甲方取得相应备案证后组织项目验收,验收方式主要为书面验收。3.项目验收内容:服务内容中测评服务对象的《网络安全等级保护测评报告》,乙方提供的测评报告符合《信息安全技术网络安全等级保护测评要求》国家标准规范乙方需协助甲方完成备案工作,包括但不限于提交备案所需材料的审核、协助甲方与相关部门沟通等。若因乙方原因导致备案未能按时完成,乙方应承担相应责任,并负责解决相关问题。4.服务成果:(1)乙方应在对项目内容充分调研了解的基础上,结合现有运维管理体系和技术状况,根据等级保护相关要求,针对实际业务需要,提出系统建设整改建议。具体应包括:信息安全管理体系、信息安全技术体系等方面。应编制《网络安全整改建议》。整改建议应具有可操作性,符合甲方实际需求。-5-(2)安全整改完成后,乙方进行安全问题复测,并进行信息系统等级测评报告编制。测评报告编制需按照公安机关颁布最新测评报告模板,对信息系统的安全问题项进行符合度评分,并根据各测评项权重计算各层面得分、信息系统总体得分,并在报告中给出安全问题处置建议。乙方应针对被测系统分别出具《网络安全等级测评报告》。(3)在测评完成后,乙方应根据《网络安全整改建议》,分析当前安全形势,分析整体安全态势。做出合理的安全优化建议,并协助甲方完成整改。第六条知识产权1.乙方应保证所提供的服务或其任何一部分均不会侵犯任何第三方的专利权、商A标权或著作权。若因乙方提供的服务侵犯第三方知识产权,导致甲方遭受损失的,乙方应承担全部赔偿责任,并负责解决相关纠纷。第七条无产权瑕疵条款乙方保证其提供的服务不存在任何法律纠纷或限制,包括但不限于知识产权纠纷、合同纠纷等。如有产权瑕疵的,视为乙方违约。乙方应负担由此而产生的损失。第八条履约保证金1.本项目不收取履约保证金。但乙方应按照合同约定履行义务,若乙方未按合同约定履行义务,应按照违约责任条款承担相应责任。第九条甲方的权利和义务1.甲方有权对合同规定范围内乙方的服务行为进行监督和检查,拥有监管权。甲方有权定期核对乙方提供服务所配备的人员数量,对甲方认为不合理的部分有权下达整改通知书,并要求乙方限期整改。2.负责检查监督乙方管理工作的实施及制度的执行情况。3.根据本合同规定,按时向乙方支付应付服务费用。-6-4.国家法律、法规所规定由甲方承担的其它责任。5.为保证测评有关活动的正常开展,甲方须为乙方提供必要的配合与支持,包括但不限于:现场办公环境、场地,调查和统计评估所包含的信息资产统计表,其中必须包括物理环境、终端、网络设备、主机、应用软件、业务系统、数据、人员、标准流程,明确现有状况、配置情况和管理情况,如主机系统,需要明确其平台、版本、补丁等基本情况外,还需明确开放端口、服务和进程等配置管理信息。现有安全系统调查工作包括明确现有安全设备(包括防火墙、防病毒系统、入侵检测系统、安全扫描系统、账号口令集中管理系统等)的部署情况和使用情况。6.甲方应在合同签订后,测评工作开始前3个工作日,向乙方提供进行测评活动范围内所涉及的文档资料、图纸、技术资料和相关设备的登录方式等。7.在乙方出具报告前,若甲方安排第三方对本合同约定范围内硬件设备实施改造、修理、调试、更换及系统变更的,应在实施前书面通知乙方,并在实施结束时通知乙方对设备进行检查测评。8.甲方要求提供超越本合同所列的服务内容时,则另行签订有偿服务合同。9.如测评结果为“基本符合”及以上甲方应采取持续改进措施,保障其信息系统安全。如测评结果为“不符合”甲方应出具整改情况说明并报备案受理机关,同时按照《等级保护基本要求》等有关国家、行业标准规范实施整改。10.按照《四川省网络安全等级保护测评机构管理办法》要求,甲方应在乙方完成测评后对测评服务情况进行评价,填写《网络安全等级保护测评服务情况评价表》交备案受理机关和四川省网络安全等级保护工作领导小组办公室。11.如因甲方原因(如未按时提供必要资料、未按要求配合乙方工作等)导致服务期限的顺延、测评报告的失实或乙方不能如期完工的,因此造成的损失和责任由甲方自行负责,乙方不承担责任。-7-第十条乙方的权利和义务1.对本合同规定的委托服务范围内的项目享有管理权及服务义务。2.根据本合同的规定向甲方收取相关服务费用,并有权在本项目管理范围内管理及合理使用。3.及时向甲方通告本项目服务范围内有关服务的重大事项,及时配合处理投诉。4.接受项目行业管理部门及政府有关部门的指导,接受甲方的监督。5.国家法律、法规所规定由乙方承担的其它责任。6.乙方应按时完成测评服务,出具测评报告,并对测评报告客观性、真实性、合法性负责。若因乙方原因导致测评报告不符合要求,乙方应在接到甲方通知后5个工作日内进行整改,逾期未整改或整改后仍不符合要求的,甲方有权解除合同,并要求乙方支付合同总金额的10%作为违约金。保证测评的质量符合国家及行业等相关规定。7.乙方人员应对甲方信息系统按照测评标准进行测评,对甲方信息系统结果进行分析并出具《网络安全等级保护测评报告》,以书面形式提交给甲方。其中测评报告一式叁份,一份测评机构存档、二份提交甲方(或被测评单位)。乙方向甲方提交测评报告的方式包括但不限于现场送达、快递、电子邮件等。8.乙方在服务期间应严格遵守双方的有关规章制度,在作业中应严格遵守甲方机房管理制度,做好各种安全及防静电措施,不得擅自挪用甲方的物品。9.乙方人员因测评工作需要而接触到的甲方机密信息或暂时未公开的信息负有保密义务,关于此项规定双方需另行签订保密协议予与约束。(见附件一)10.乙方对所出具的《网络安全等级测评报告》(含记录文件等)具有最终解释权,测评结论的有效性建立在被测评单位提供相关证据的真实性基础之上,测评结论仅对被测信息系统当时的安全状态有效。当乙方出具《网络安全等级保护测评报告》后,由于信息系统发生变更而涉及到的系统构成组件(或子系统)都应重新进行等级测评,原报告不再适用。报告中给出的测评结论不能作为对信息系统内部署的相关系-8-统构成组件(或产品)的测评结论。在任何情况下,若需引用《网络安全等级测评报告》中的测评结果或结论都应保持其原有的意义,不得对相关内容擅自进行增加、修改和伪造或掩盖事实。《网络安全等级测评报告》是根据特定标准出具的系统安全测评结论,测评结论为“基本符合”及以上仅表明该系统基本达到了标准所规定的要求,并不保证该系统是绝对安全的。甲方(或被测评单位)应采取持续有效的改进措施以保障信息系统的安全。11.乙方就测评系统出具《网络安全等级保护测评报告》即全面完全履行了本合同约定的合同义务。12.乙方指定胥滔作为本项目项目负责人,项目负责人负责项目的全面管理,包括但不限于项目进度控制、质量保证、人员协调等。项目负责人应定期向甲方汇报项目进展情况,如因项目负责人失职导致项目延误或质量问题,乙方应承担相应责任。第十一条违约责任1.甲乙双方必须遵守本合同并执行合同中的各项规定,保证本合同的正常履行。2.如因乙方工作人员在履行职务过程中的疏忽、失职、过错等故意或者过失原因给甲方造成损失或侵害,包括但不限于甲方本身的财产损失、由此而导致的甲方对任何第三方的法律责任等,乙方对此均应承担相应的赔偿责任。若因乙方的分包商或合作伙伴的行为导致甲方损失,乙方应承担连带赔偿责任。非乙方人员造成的,乙方不承担责任3.甲方必须按照合同规定将款项按时支付到乙方指定账户,逾期支付的,甲方需按日支付逾期款项0.5%的违约金给乙方。甲方逾期支付超过15天的,乙方有权要求甲方支付违约金;逾期达到30日,乙方有权单方解除本合同,不退还已付款项且有权要求甲方支付合同金额20%的违约金。4.因乙方故意或重大过失的原因,乙方未能履行本合同服务义务,乙方应向甲方-9-支付合同总价款的20%作为违约金。但若因甲方未按时提供必要资料、未按要求配合乙方工作等导致乙方未能履行服务义务的,乙方不承担责任。5.如任何一方无故单方面解除合同,应向对方支付合同金额30%的违约金。6.甲方拒不签收、不作回复或在规定期限内不进行任何回复的,乙方应通过书面形式再次通知甲方,甲方在收到通知后10个工作日内未提出异议的,视为乙方已将符合要求的测评报告送达至甲方并完成本合同约定义务,甲方应按合同约定向乙方支付全部费用。7.甲乙双方任何一方违约,通过司法途径维权产生的律师费、诉讼费、保全费、财产保全保函保险费、调查取证费等合理费用均由违约方承担。第十二条不可抗力事件处理1.在合同有效期内,任何一方因不可抗力事件导致不能履行合同,则合同履行期可延长,其延长期与不可抗力影响期相同。2.不可抗力事件发生后,应立即通知对方,并寄送有关权威机构出具的证明。3.不可抗力事件延续60天以上,双方应通过友好协商,确定是否继续履行合同。若协商不成,任何一方均有权解除合同,双方互不承担违约责任,但应按照实际履行情况结算费用。第十三条解决合同纠纷的方式在执行本合同中发生的或与本合同有关的争端,双方应通过友好协商解决,经协商在120天内不能达成协议时,应向甲方所在地人民法院提起诉讼。第十四条联系与通知甲乙双方确定双方的项目负责人的联系方式如下:甲方负责人:张英凯联系电话:18582650555/18989258760-10-电子邮箱:通讯地址:西昌市安宁镇东山村凉山州第七人民医院乙方负责人:邱阳联系电话:15520823094/19960399374/4006446808电子邮箱:shangwubu@cdcxht.com通讯地址:成都市天府二街138号蜀都中心一期二号楼3003甲乙双方同意以上联系方式作为双方本合同履行过程中的固定联系方式,乙方通过以上地址邮寄出相关通知、文件等即视为送达甲方,并且双方同意将以上联系人和联系地址作为诉讼过程中人民法院送达法律文书的送达地址。第十五条合同生效及其他1.合同经双方法定代表人或授权委托代理人签字并加盖单位公章或合同专用章后生效。2.合同执行中涉及采购资金和采购内容修改或补充的,须经政府采购监管部门审批,并签书面补充协议报政府采购监督管理部门备案,方可作为主合同不可分割的一部分。3.本合同一式陆份,自双方签章之日起生效。甲方叁份,乙方贰份,同级财政部门备案壹份,具有同等法律效力。第十六条附件1.保密协议书2.现场测评授权书双方签署-11-甲方:凉山彝族自治州第七人民医院(盖章)税号:12513400MB1L98950Y地址:西昌市安宁镇东山村凉山州第七人民医院开户银行:账号:法定代表人/负责人或授权代表(签字/盖章):0日期):225年6月12日乙方:成都创信华通信息技术有限公司(盖章)税号:91510100066975361U地址:成都市武侯区蜀都中心一期二号楼3003开户银行:中国工商银行股份有限公司成都双楠小区支行账号:4402021609100056009法定代表人/负责人或授权代表(签字/盖章):(日期):25年月12日-12-附件一附件一保密协议书甲方:凉山彝族自治州第七人民医院乙方:成都创信华通信息技术有限公司甲、乙双方根据《中华人民共和国反不正当竞争法》和国家、地方有关规定,就双方商务、技术等私密保护达成如下协议:一、保密内容和范围1、项目所涉及的商务洽谈内容(含服务价格)及技术交流获得提供的与本项目有关的技术资料、需求分析等内容。2、与项目有关的设计方案、实施方案、测试记录、测试成果等内容。3、乙方在合同期内因工作行为所接触和掌握到的甲方技术成果、设备配置、网络搭建、技术文档等相关技术资料以及甲方的全部非公开信息。4、乙方在履行本合同过程中所创造产生的所有知识产权。5、《中华人民共和国保密法》和国家、地方有关规定的保守国家秘密的内容。二、双方的权利和义务1、乙方必须严格遵守甲方的保密制度,严禁泄漏国家和商业秘密及技术秘密。2、未经甲方或乙方书面同意,任何一方不得将任何商业秘密及技术秘密向本项目无关的第三方泄露或复制传递,但向监管部门以及根据国家法律法规规定和政府有关部门要求提供除外。三、协议期限-13-1、甲、乙双方签署的服务合同终止后,本协议项下的保密义务并不必然终止,直至相关保密信息非因承担保密义务的一方原因成为公开信息时止或双方按照下款规定终止保密协议。2、服务合同终止后,双方若协商一致终止本保密协议,则本协议终止。单方面终止无效。本保密协议经甲乙双方加盖公章或合同专用章后生效。甲方:凉山彝族自治州第七人民医院(盖章)日期:2025年6月12日乙方:成都创信华通信息技术有限公司(盖章)日期:225年6月12日-14-附件二现场测评授权书甲方:凉山彝族自治州第七人民医院乙方:成都创信华通信息技术有限公司甲方委托乙方对合同中所涉及测评服务对象开展等级保护测评服务(包括安全基线检测和渗透测试等等级保护规范要求,以下简称“测评”)。为确保测评工作的顺利进行,并保证甲方信息系统所涉及的操作系统、应用系统及网络等的文档和数据的安全性,甲乙双方就下述事宜达成一致,特制定本协议。一、甲方责任1.甲方提供准确的被测试系统的IP或域名信息。2.甲方允许乙方在测试过程中对所获取的信息进行必要的记录。3.若甲方要求乙方提供相关测试工具,则甲方不可使用乙方所提供工具从事危害网络安全的非法行为,否则引起的一切责任由甲方负责。4.甲方在未经乙方允许的情况下,不得泄露乙方在工作过程中所使用的工具及相关输出。二、乙方责任1.对于乙方在测试过程中所获取的任何信息,仅在编写报告时使用。2.在未经甲方授权的情况下,乙方不得向任何个人或单位提供测试过程中所获取的信息。3.乙方在测试过程中应尽量避免影响甲方业务的正常运转,若出现意外操作而导致异常则应立刻通知甲方并积极配合协商解决。4.在测试完成后,乙方承诺不对外泄露甲方测试信息。5.乙方承诺在取消授权后,销毁所有涉及授权的机密资料。三、风险告知测试过程采用的测试方法基本不会影响业务系统的正常使用,但申请测试单位应-15-当做好必要的备份和风险应对措施准备,对因测试而导致的意外事件,双方将协商共同配合解决。渗透测试现场工作可能会给被测系统带来风险,如网络性能变慢、网络设备性能变慢或停机、主机服务器性能变慢或停机、应用系统性能变慢或下线、数据安全风险及其他风险。鉴于以上风险,请被测单位做好各项数据、设备和系统的备份工作和应急响应工作。并请被测单位派遣人员全程陪同渗透测评工作。对于未公开漏洞(0day)、深度人工渗透类漏洞、资产(含二级域名)未报备情况,可能存在漏洞结果误差问题,建议被测单位常态化持续开展渗透工作,以及时发现安全隐患。甲方:凉山彝族自治州第七人民医院(盖章)TTA日期:2025年6月12日乙方:成都创信华通信息技术有限公司(盖章)日期:5年6月12日-16-
投标 / 标书制作要点(原创)
本信息系统三级等保测评服务 HIS系统 LIS系统 PACS系统 EMR系统 总线平台系统涉及「采购合同公告」,投标方需重点关注:① 营业执照经营范围须含采购合同公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
