宁波市信息安全维保服务 安全运维服务招标公告(宁波市北仑区第三人民医院2023)



一、项目信息
 项目名称:北仑区第三人民医院信息安全维保服务 
 项目编号:62023101767527180  项目联系人及联系方式: 何健  13958320309 
 报价起止时间:2023-10-17 08:24  -  2023-10-20 11:30 
 采购单位:宁波市北仑区第三人民医院 
 供应商规模要求: - 
 供应商资质要求: - 
  
二、采购需求清单
 

商品名称
参数要求
购买数量
控制金额(元)
意向品牌

安全运维服务
核心参数要求:商品类目: 安全运维服务; 描述:详见附件清单;信息安全维保服务:详见附件清单;次要参数要求:
2年
160000.00
-

 
 
买家留言:- 

 附件: 北仑区第三人民医院技术服务需求-2023.docx 
 响应附件要求:详见附件清单 
三、收货信息
 送货方式:   送货上门 
 送货时间:   工作日09:00至17:00 
 送货期限:   竞价成交后7个工作日内 
 送货地址: 浙江省 宁波市 北仑区 小港街道 北仑区第三人民医院 
 送货备注: - 
四、商务要求
 

商务项目
商务要求

/
/

 

1.服务简介1)服务对象北仑小港医院HIS、LIS、PACS、网站及其它重要业务系统,涉及网络、服务器、安全设备、应用软件与数据库等信息资产。2)服务时间2023年10月至2025年10月信息系统安全服务,服务周期为二年。二、技术服务目录服务类型服务子项服务说明服务级别测试评估服务技术评估服务根据信息系统安全特性,从技术层面评估系统整体的安全性,发现系统风险的同时提出合理的风险管控方案。每年一次安全监测服务在线值守值班团队24小时远程值守,利用VPN建立远程安全链接,通过堡垒机登录相关安全设备建立监控预警机制,对发现的紧急事件进行快速处置。7*24安全监测服务 APT监控对现场APT告警信息进行监控,及时发现外部攻击行为及内部失陷主机,对高危事件进行紧急处置,并通知一线技术人员进行后续现场处置。7*24安全监测服务 日志审计服务对现场日志审计系统进行监控,及时发现各类潜在攻击行为并采取控制措施。7*24运行维护服务设备安全巡检检查安全系统运行情况,测试安全功能的有效性,排查系统异常,保证安全系统的可靠、稳定运行。每月一次运行维护服务主机安全巡检检查主机系统运行情况,核查恶意代码感染情况,基于异常来识别安全问题或攻击事件。每季一次运行维护服务主机漏洞扫描使用专业的主机漏洞检测工具,对主机系统的安全脆弱性进行检测,从而发现潜在的安全问题和系统漏洞。每季一次运行维护服务WEB漏洞扫描使用专业的WEB漏洞检测工具,对WEB系统的安全脆弱性进行检测,从而发现潜在的安全问题和系统漏洞。每季一次运行维护服务优化加固服务根据信息安全标准,建立专属《安全基线》,采用配置加固、策略调整、补丁安装等方式,协助实施加固。全服务期应急保障服务应急响应服务提供5*8小时的远程技术支持和7*24小时的紧急现场救援,15分钟远程响应,必要时1小时内赶到客户现场。7*24应急保障服务应急预案修订根据信息系统的实际需求,结合当前系统的网络环境及政策法规要求,协助客户制定或修订应急预案。每年一次其他安全服务安全迎检服务解读各种网络安全政策、法规及标准,协助客户完成来自监管、主管部门的各项信息安全咨询管理工作。全服务期三、技术服务内容要求1、测试评估服务1)技术评估服务投标人须提供技术评估服务,梳理并建立资产库,根据目标系统的安全特性,依据国家相关安全标准,从技术层面评估系统安全脆弱性,识别系统安全风险的同时提出合理的整改加固建议,并协助采购人落实整改加固措施,输出技术评估报告。2、安全监测服务1)在线值守投标人须具备专门的安全运营团队,提供24小时远程在线值守服务,利用VPN建立远程安全链接,通过堡垒机登录相关安全设备建立监控预警机制,对发现的紧急事件进行快速处置。2)APT监控投标人须对现场APT告警信息进行监控,及时发现外部攻击行为及内部失陷主机,对高危事件进行紧急处置,并通知一线技术人员进行后续现场处置。3)日志审计服务投标人须提供日志审计服务,凭借丰富的审计分析经验,运用科学的方法和手段,对已有安全系统的防护、检测日志进行审计分析,及时发现并识别网络安全威胁,提出合理的控制措施并协助落实,输出日志审计报告。3、运行维护服务1)设备安全巡检投标人须提供设备安全巡检,通过定期检查目标设备安全运行状况、安全防护情况和特征库更新情况,及时发现设备的各种安全隐患,并给出合理化措施协助客户解决各种安全隐患。2)主机安全巡检投标人须提供主机安全巡检,通过定期检查目标系统安全运行状况、核查配置变更情况、检查恶意代码感染情况,及时发现系统的各种安全隐患,并给出合理化措施协助客户解决各种安全隐患。3)主机漏洞检测投标人须提供主机漏洞检测,使用专业主机系统漏洞检测工具,基于漏洞扫描技术,定期对指定目标主机的安全脆弱性进行检测,发现目标主机依存的安全漏洞,并给出专业的修复建议且尽可能的协助落实修复措施,输出主机漏洞检测报告。4)web漏洞检测投标人须提供互联网web漏洞检测,使用专业WEB漏洞检测工具,基于漏洞扫描技术,定期对指定WEB系统的安全脆弱性进行检测,发现并验证目标系统依存的安全漏洞,并给出专业的修复建议且尽可能的协助落实修复措施,输出web漏洞检测报告。5)优化加固服务投标人须提供优化加固服务,根据信息安全相关标准及政策法规要求,建立信息系统专属《安全基线规范》,并采用配置加固、策略优化、补丁修复等方式,协助采购人实施对目标系统的安全加固。4、应急保障服务1)应急响应服务投标人须提供应急响应服务,依靠多年的安全攻防技术和应急处理经验积累,参照国家信息安全事件响应处理相关标准规范,帮助采购人在发生安全事件后,按照标准应急响应流程,提供7×24全年无休的应急响应服务。2)预案编制服务投标人须提供预案编制服务,依据《网络安全法》、网络安全等级保护2.0相关标准要求,在全面了解采购人安全管理现状、业务流程、组织架构等基本信息的基础上,协助采购人编制或完善信息安全应急预案。5、安全咨询服务1)安全迎检服务投标人须提供安全迎检服务,协助采购人深层次解读各种网络安全政策、法规及标准,帮助采购人做好网络安全风险管理与规避,更好的应对监管部门日渐常态化的各项网络安全及合规检查,协助采购人顺利完成相关安全工作。四、服务要求服务人员需要严格按照采购人要求的相关安全服务规范开展工作,包括制定服务计划、编写方案、执行安全评估并提交相关报告、协助安全加固等,具体要求如下:1、要求提供详细的安全服务技术方案,方案中应包含对服务对象的详细调研报告,包括网站及应用系统清单、主机操作系统情况、网络拓扑及安全设备情况等。项目实施方案中要体现各项服务内容实施方法、服务工具及人员配置、风险控制方案、项目进度安排、服务成果输出等。负责本项目的技术团队中要求具有2个及以上CISP证书。2、要求规范提供检测报告、事件报告及其他相关服务报告,方案中须明确各阶段交付的报告清单、报告模板。3、本项目要求提供对服务工具的详细说明,服务工具要求如下:(1)主机漏洞扫描器:必须提供两种以上主流品牌扫描器,用于主机漏洞交叉检测,要求不限制扫描地址;(2)应用漏洞扫描器:必须提供两种以上主流品牌扫描器,用于应用漏洞交叉检测,要求不限制扫描地址;(3)主机安全巡检工具:用户主机安全巡检,要求能够对windows和linux主机进行安全检查;4、针对应急响应服务,要求提供详细的应急响应服务机制,包括事件定级、应急流程、事件升级和扩大应急流程等。5、服务方及人员须对本次安全服务项目实施过程的数据和结果数据严格保密、未经授权,不得泄露给任何其他单位和个人,同时应在项目结束之后销毁所有和本项目相关的数据和文档。6、合同签定后,因中标人服务响应不及时或服务内容、工具、人员不符合采购要求,经采购方提醒后仍拒不整改,采购方有权终止合同,且不支付任何款项。7、因中标人原因造成信息安全责任事故产生重大损失或不良影响的,采购方有权随时终止合同,不支付任何合同款并保留追偿权。8、本项目不允许分包或转包。9、支付方式:本项目合同签订后30个工作日支付50%,服务周期2年结束后支付剩下的50%投标人在投标前需进行现场查勘,以确保对服务对象、服务范围及工作量的准确评估。如未踏勘,不具备中标条件。

投标 / 标书制作要点(原创)

本信息安全维保服务 安全运维服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。宁波市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086