临床服务系统等保测评招标公告(阳春市中医院2023)
关于临床服务系统(LIS系统、PACS系统、移动医护系统)等保测评采购项目公示
落实对网络安全防护工作要求及部署需要,确保我院信息化网络安全等级保护。申请临床服务系统(LIS系统、PACS系统、移动医护系统)等保测评采购项目,现向社会进行公开询价,具体需求请联系信息管理中心,诚邀符合条件的供应商积极参与。公示时间为2023年 5 月 11 日上午8:00至2023年 5 月 17 日下午17:00, 希有资质的公司于2023年5 月 17 日下午16:00前报名,并将报价函以密封形式递交到我院信息管理中心。
联系地址:阳春市春城街道拥军路2号市中医院信息管理中心
电话:0662-7768413
联系人:刘剑裕
202305110853509571.zip202305110853509571.zip
阳春市中医院关于临床服务系统(LIS系统、PACS系统、移动医护系统)等保测评采购项目采购需求需求单位:阳春市中医院编制日期:2023年05月A、商务要求投标人资格要求投标人在中华人民共和国境内注册的法人或其他组织的营业执照或事业单位法人证书或社会团体法人登记证书复印件;如国家另有规定的,则从其规定。(分公司投标,须取得具有法人资格的总公司(总所)出具给分公司的授权书,并提供总公司(总所)和分公司的营业执照(执业许可证)复印件。已由总公司(总所)授权的,总公司(总所)取得的相关资质证书对分公司有效,法律法规或者行业另有规定的除外);具有***第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》;投标人未被列入“信用中国”网站(www.creditchina.gov.cn)以下任何记录名单之一:①失信被执行人;②重大税收违法案件当事人名单;③政府采购严重违法失信行为。同时,不处于中国政府采购网(www.ccgp.gov.cn)“政府采购严重违法失信行为信息记录”中的禁止参加政府采购活动期间。(说明:①由采购人、招标代理机构于投标截止日在“信用中国”网站(www.creditchina.gov.cn)及中国政府采购网(www.ccgp.gov.cn)查询结果为准,如在上述网站查询结果均显示没有相关记录,视为不存在上述不良信用记录。②采购单位同时对信用信息查询记录和证据截图或下载存档;③投标人为分公司的,同时对该分公司所属总公司(总所)进行信用记录查询,该分公司所属总公司(总所)存在不良信用记录的,视同投标人存在不良信用记录。)本项目不接受联合体投标。投标报价要求项目采购预算:总预算人民币13万元,高于此预算价的投标将被视为无效投标。本项目采用总价报价,报价包含为完成本项目内容而产生的全部费用,采购人不再另行支付任何费用。完工期要求合同签订之日起3个月内完成测评服务,并提交成果文件。付款方式1.签订合同后,甲方在收到乙方开具有效等额发票及付款申请书并核查无误后,甲方在30个工作日内向乙方支付合同总金额的50%。2.本项目服务实施完成且双方签订《项目验收报告》之日起30个工作日内,支付合同总价款的50%。3.乙方向甲方提交付款申请时必须提供如下资料:(1)付款申请书;(2)合法、合规的发票;(3)项目验收报告(最后一次请款时提供)。B、技术要求项目概况项目背景随着医疗信息化的高速发展,特别是医院的信息化发展变得多元化、交互高等特点,特别是在线支付类系统、移动医疗的业务推动,使得医院内外网数据交互更加频繁、更加深入。互联网面临的安全威胁也变得越来越多样,网络入侵、SQL注入、跨站脚本攻击、口令爆破、0day漏洞、勒索病毒感染、信息系统服务中断事件时有发生,时刻威胁着医院信息系统运行安全,医院业务系统一旦遭到非法入侵或遭受勒索病毒攻击,将直接影响医院日常业务开展。另外,医院信息系统存储着大量患者(群众)的关键个人信息、医疗数据,而这些信息一旦被不法分子窃取或者恶意泄露,对社会公共利益造成严重负面影响,甚至影响社会稳定。所以,医疗行业面临的信息安全形势是复杂又严峻的。为履行《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律要求及义务,我院拟采购阳春市中医院网络安全等级测评服务项目。项目依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)《计算机信息系统安全等级保护划分准则》(GB17859-1999)《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)《信息安全技术网络安全等级保护安全设计技术要求》(GB/T25070-2019)《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)《信息安全技术网络安全等级保护实施指南》(GB/T25058-2019)《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)《信息安全技术代码安全审计规范》(GB/T39412-2020)项目服务范围本项目服务范围包含:LIS系统、PACS系统、移动医护系统共3个业务系统。序号系统名称系统级别1LIS系统第三级2PACS系统第三级3移动医护系统第二级项目需求内容1、定级备案服务:根据《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)相关要求对我院LIS系统、PACS系统、移动医护系统提供定级备案服务,含定级备案材料梳理编写、专家评审,协助报备服务。2、等级保护差距测评服务:根据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)标准要求,按照等级保护标准要求对本次项目范围的信息系统(LIS系统、PACS系统、移动医护系统)进行综合安全评估,发现信息系统的安全保护现状,并为确立安全策略、制定安全规划、开展安全建设提供改进建议,为后续业主方通过网络安全等级保护测评提供指导。差距测评工作完成后,服务提供商提交《测评问题清单与整改建议》。3、等级保护验收测评服务:在我院完成此次安全测评的系统风险整改工作后,根据差距测评的结果和风险整改结果进行对比,现场回归测评分析整改结果,对实施的信息系统进行安全等级保护分析及打分,并根据实际测评结论出具符合2.0标准的《网络安全等级保护等级测评报告》(1个系统3份)。4、项目服务成果项目服务成果应包括但不限于以下方面:《备案证明》;《等级保护测评问题清单与整改建议》;《等级保护安全测评报告》;项目实施过程中其他相关成果输出物。服务要求本项目投标人应承诺在中标后针对本项目在设置服务团队,团队中包括5人以上专业信息安全服务人员,保障安全检测工作及时快速响应,服务团队需具有信息安全服务工作经验,应保证项目团队成员的稳定,现场服务人员不得少于3人,以保证服务的质量和连贯性。参加过网络安全等级保护测评项目并取得信息安全方面资质证书,服务团队组成架构合理,配备合理的服务团队人员方案,并确保人员的稳定。如更换技术服务人员,须由采购人同意并签字确认。安全服务团队人员应具备以下个人技术能力要求:技术负责人同时具备:具有CISP证书;具有高级信息安全等级测评师证书;具有工业互联网安全评估工程师(高级)证书;具有ITIL认证证书;具有MCSE证书。项目经理(与技术负责人不同一人)同时具备:具有信息安全管理体系ISMS审核员证书;具有信息系统监理师证书;具有ITIL认证证书;具有计算机高级工程师证书;现场技术服务人员(不少于3人):(1)具有信息安全等级测评师(中级)证书。备注:以上相关人员应同时提供资质证书及投标前6个月内任意连续3个月在本单位缴纳的社保证明材料复印件。测评工具要求为确保本项目服务质量与效率,服务供应商应具备较高自动化服务能力,高质量按时完成等级保护测评、渗透测试、源代码审计、漏洞扫描等服务,确保客观、快速、全面覆盖本项目所有内容。服务供应商应在项目实施过程中所使用的工具包括但不仅限以下工具:(1)应具备等级保护测评工具、漏洞安全扫描工具、源代码安全审计工具,提供服务工具原厂声明函并加盖原厂公章;(2)服务工具应具备自主知识产权证明或原厂正版使用授权书,提供工具原厂正版使用授权书和工具功能截图并加盖原厂公章;(3)服务工具应具备***颁发的《计算机信息系统安全专用产品销售许可证》或《软件著作权登记证书》,提供证书复印件。实施保密要求(1)须保证对本项目实施中所获得任何资料和信息严格保密,并签订保密责任书。(2)本项目范围内的所有技术情报和资料,不向第三方传泄,不论本项目是否变更、解除或终止,本条款均有效。(3)按现行内部规定签订保密约定,项目的资料所有权归采购人所有,中标人在任何第三方场合引用相关资料内容都需经采购人同意。(4)在合同期内或合同终止后,未征得采购人书面同意,不向第三方泄露本项目及本合同业务有关的一切资料。否则造成泄密的,中标人承担采购人由此引起的损失,若后果严重且触犯法律的,采购人将依法追究其法律责任。测评现场要求测评现场除应满足被测设备工作环境外,还应满足以下要求:网络采取和设定密级相适应的防病毒和安全防护等信息安全措施;按照设定保密等级要求对现场人员和设备,尤其是可移动存储介质进行管理;对本次测评有关的测试技术文件、数据等,按照设定密级进行管理。验收要求项目验收条件中标人在完成以下服务内容的条件下发起项目验收申请,由采购人组织开展项目验收工作:完成本项目范围的信息系统等级保护测评工作,提交符合***网络安全等级保护测评报告格式要求的报告给采购人,完成信息系统等级保护定级备案工作并取得公安机关出具的等级保护备案证明。经过采购人同意。合同或合同附件规定的其他验收条件。验收的内容验收内容一般包括等级保护测评服务成果材料验收。需要评审的资料包括以下儿部分:基础资料:项目有关合同、项目实施方案等。项目竣工资料:等级保护备案证明、等级保护测评报告、渗透测试报告、测试过程文档等。验收流程按照合同约定的验收标准完成等级保护测评工作,并提交成果文件,再由服务供应商提出总体验收申请,由采购人相关部门对项目进行验收,验收通过后,双方签订《项目验收报告》。售后服务要求投标人承诺本项目等级保护测评工作竣工验收通过之日起1年内免费提供7*8小时售后咨询服务。
投标 / 标书制作要点(原创)
本临床服务系统等保测评涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
