海南保护测评服务招标公告(海南医学院第二附属医院(海南医学院附属农垦总医院)2023)


◆ 等级保护测评服务项目竞价公告

一、项目概况  我院拟购买等级保护测评服务,总预算为19.2万元。具体需求文档如下附件:
    
需求文档.docx
  欢迎具备产品生产销售或服务资质的厂家或供应商积极响应参与。
二、报名所需材料(1)在中华人民共和国境内注册,具有独立法人资格,具有独立承担民事责任的能力,遵守国家法律法规(提供工商营业执照副本、税务登记证副本和组织机构代码证复印件,或提供“一照 三号”或“一照一码”营业执照副本复印件,加盖 公章、原件备查。)(2)提供参加政府釆购活动前三年內,在经营活动中没有重大违法记录的声明函(加盖公章)。(3)提供供应商及法定代表人在“信用中国”网站(www.creditchina.gov.cn)没有列入重大税收违法失信主体、政府采购严重违法失信行为记录名单,在中国执行信息公开网(http://zxgk.court.gov.cn/shixin/)没有列入失信被执行人和在中国政府采购网(www.ccgp.gov.cn)没有列入政府采购严重违法失信行为记录名单的供应商;(注:查询时间为公告发布之日起至报名文件递交截止时间止,出具的相关证明材料需加盖公章,查询时要对查询网页、内容进行截图或拍照,以作证据留存,截图或拍照内容要完整清晰,应包括网站网址、查询内容、电脑截屏时间)。
(4)供应商具有良好的商业信誉和健全的财务会计制度(提供2023年1月至今任意1个季度的单位财务报表,包含资产负债表、现金流量表、利润表)复印件加盖公章;
(5)有依法缴纳税收和社会保障资金的良好记录。(提供2023年至今任意一个月的税收缴纳证明和社保缴纳证明复印件)复印件加盖公章;(6)如供应商非生产厂家,则需提供厂家开具的授权许可(如医疗及科研设备、器械、耗材、技术服务等)。
(7)法人代表身份证复印件,如委托他人报名参加,需有授权委托书及身份证复印件(联系方式)。(8)以上材料需按顺序装订胶装成册,复印件须加盖公章。三.报名及竞价时间报名时间:2023年12月12日至2023年12月14日。竞价时间:待满足报名条件后电话通知(需携带报价单及产品相关中文彩页介绍)
 
海医二附院服务项目报价单.xlsx

联系方式:66808251  庞工 邮箱:shhmu_cgfwb@163.com地点:海南医学院第二附属医院13号行政楼采购服务部会议室
 
 

等保测评服务采购需求1、项目名称项目名称:海南医学院第二附属医院2023年度网络安全等级保护测评项目2.预算金额19.2万元。3、项目背景通过委托专业的网络安全等级保护测评服务机构,对海南医学院第二附属医院(下面简称“我院”)的信息系统安全保护等级进行需求分析,并协助我院完成等保备案相关事宜。依据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019),对信息系统的物理机房、网络结构、边界防护、安全管理中心、应用系统、主机、网络及安全设备等进行合规性检查,分析信息系統与安全保护等级要求之间的差距,出具《网络安全等级保护测评报告》。4、项目工期和地点项目实施工期:我院通知进场后30个日历天内交付测评报告,地点:海南医学院第二附属医院。5、项目需求5.1等保测评5.1.1测评内容1.对我院的信息系统进行摸底、分析和梳理,提出详细的测评方案及完成系统备案工作。2.逐一对信息系统进行安全等级保护测评,测评的内容包括但不限于以下内容:(1)安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心五个方面的安全测评。(2)安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理五个方面的安全测评。3.完成测评工作后,出具符合等保要求的网络安全保护等级测评报告,提出整改意见。5.1.2项目输出(包括但不限于以下内容)(1)网络安全等级测评报告及整改建议。5.1.3测评对象描述本次测评有三个系统,详细信息如下:序号系统名称安全等级部署位置1HIS系统三级本地机房2互联网医院系统(掌上医院)三级本地机房3EMR系统三级本地机房5.1.4测评服务步骤网络等级保护测评过程需按照《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)开展工作,等级测评过程分为四个基本测评活动:测评准备活动、方案编制活动、现场测评活动、分析及报告编制活动。测评双方之间的沟通与洽谈应贯穿整个等级测评过程。5.1.4.1测评准备活动测评准备工作包括编制项目启动、信息收集和分析、工具和表单准备。详细要求见下表:项目内容工作内容成果输出项目启动1.组建测评项目组向我院提交 《项目计划书》 《提供资料清单》项目启动2.编制《项目计划书》向我院提交 《项目计划书》 《提供资料清单》项目启动3.确定测评委托单位应提供的资料向我院提交 《项目计划书》 《提供资料清单》信息收集分析定级报告及整改方案分析《系统基本情况分析报告》信息收集分析1.整理调查表单《系统基本情况分析报告》信息收集分析2.发放调查表单给测评委托单位《系统基本情况分析报告》信息收集分析3.协助测评委托单位填写调查表《系统基本情况分析报告》信息收集分析4.收回调查结果《系统基本情况分析报告》信息收集分析5.分析调查《系统基本情况分析报告》工具和表单准备1.调试测评工具确定测评工具(测评工具清单) 《现场测评授权书》 《测评结果记录表》 《文档交接单》工具和表单准备2.模拟被测系统搭建测评环境确定测评工具(测评工具清单) 《现场测评授权书》 《测评结果记录表》 《文档交接单》工具和表单准备3.模拟测评确定测评工具(测评工具清单) 《现场测评授权书》 《测评结果记录表》 《文档交接单》工具和表单准备4.准备打印表单确定测评工具(测评工具清单) 《现场测评授权书》 《测评结果记录表》 《文档交接单》5.1.4.2方案编制活动方案编制活动包括测评对象确定、测评指标确定、测试工具接入点确定、测评内容确定、测评指导书开发及测评方案编制等六项主要任务。详细要求见下表:工作内容工作详细任务输出成果一、测评对象确认识别被测系统等级识别被测系统的整体结构识别被测系统的边界识别被测系统的网络区域识别被测系统的重要节点和业务应用确定测评对象《测评方案》的测评对象部分二、测评指标确定识别被测系统业务信息和系统服务安全保护等级《测评方案》的测评指标部分二、测评指标确定选择对应等级的安全要求作为测评指标《测评方案》的测评指标部分二、测评指标确定就高原则调整多个定级对象共用的某些物理安全或管理安全测评指标《测评方案》的测评指标部分三、工具测试点确定确定工具测试的测评对象选择测试路径确定测试工具的接入点《测评方案》的测试工具接入点部分四、测试内容确定识别每个测评对象的测评指标《测评方案》的单项测评实施和系统测评实施部分四、测试内容确定识别每个测评对象对应的每个测试指标的测试方法《测评方案》的单项测评实施和系统测评实施部分五、测评指导书开发从已有的测评指导书中选择与测评对象对应的手册《测评方案》的测评实施手册部分五、测评指导书开发针对没有现成测评指导书的测评对象,开发新的测评指导书《测评方案》的测评实施手册部分六、测评方案编制描述测评项目基本情况和工作依据向我院提交 《测评方案》六、测评方案编制描述被测系统的整体结构、边界和网络区域向我院提交 《测评方案》六、测评方案编制描述被测系统的重要节点和业务应用向我院提交 《测评方案》六、测评方案编制描述测评指标向我院提交 《测评方案》六、测评方案编制描述测评对象向我院提交 《测评方案》六、测评方案编制描述测评内容和方法向我院提交 《测评方案》5.1.4.3现场测评活动现场测评活动通过与测评委托单位进行沟通和协调,为现场测评的顺利开展打下良好基础,然后依据测评方案实施现场测评工作,将测评方案和测评工具等具体落实到现场测评活动中。现场测评工作应取得分析与报告编制活动所需的、足够的证据和资料。现场测评活动包括现场测评准备、现场测评和结果记录、结果确认和资料归还三项主要任务。详细要求见下表:工作内容工作详细任务输出1.现场测评准备现场测评授权书签署会议记录、确认的授权委托书、更新后的测评计划和测评方案1.现场测评准备召开现场测评启动会会议记录、确认的授权委托书、更新后的测评计划和测评方案1.现场测评准备双方确认测评方案会议记录、确认的授权委托书、更新后的测评计划和测评方案1.现场测评准备双方确认配合人员、环境等资源会议记录、确认的授权委托书、更新后的测评计划和测评方案1.现场测评准备确认信息系统已经备份会议记录、确认的授权委托书、更新后的测评计划和测评方案1.现场测评准备测评方案、结构记录表格等资料更新会议记录、确认的授权委托书、更新后的测评计划和测评方案2.现场测评和结构记录依据测评指导书实施测评访谈结果:技术安全和管理安全测评的测评结安全测评的测评结果记录 配果记录或录音 文档审查结果: 管理置检查结果: 技术安全测评的网络、主机、应用测评结果记录表格 工具测试结果: 技术安全测评的网络、主机、应用测评结果记录,工具测试完成后的电子输出记录,备份的测试结果文件 实地察看结果: 技术安全测评的物理安全和管理安全测评结果记录 测评结果确认: 现场核查中发现的问题汇总、证据和证据源记录、被测单位的书面认可文件2.现场测评和结构记录记录测评获取的证据、资料等信息访谈结果:技术安全和管理安全测评的测评结安全测评的测评结果记录 配果记录或录音 文档审查结果: 管理置检查结果: 技术安全测评的网络、主机、应用测评结果记录表格 工具测试结果: 技术安全测评的网络、主机、应用测评结果记录,工具测试完成后的电子输出记录,备份的测试结果文件 实地察看结果: 技术安全测评的物理安全和管理安全测评结果记录 测评结果确认: 现场核查中发现的问题汇总、证据和证据源记录、被测单位的书面认可文件2.现场测评和结构记录汇总测评记录,如果需要,实施补充测评访谈结果:技术安全和管理安全测评的测评结安全测评的测评结果记录 配果记录或录音 文档审查结果: 管理置检查结果: 技术安全测评的网络、主机、应用测评结果记录表格 工具测试结果: 技术安全测评的网络、主机、应用测评结果记录,工具测试完成后的电子输出记录,备份的测试结果文件 实地察看结果: 技术安全测评的物理安全和管理安全测评结果记录 测评结果确认: 现场核查中发现的问题汇总、证据和证据源记录、被测单位的书面认可文件3.结果确认和资料归还召开现场测评结束会访谈结果:技术安全和管理安全测评的测评结安全测评的测评结果记录 配果记录或录音 文档审查结果: 管理置检查结果: 技术安全测评的网络、主机、应用测评结果记录表格 工具测试结果: 技术安全测评的网络、主机、应用测评结果记录,工具测试完成后的电子输出记录,备份的测试结果文件 实地察看结果: 技术安全测评的物理安全和管理安全测评结果记录 测评结果确认: 现场核查中发现的问题汇总、证据和证据源记录、被测单位的书面认可文件3.结果确认和资料归还测评委托单位确认测评过程中获取的证据和资料的正确性,并签字认可访谈结果:技术安全和管理安全测评的测评结安全测评的测评结果记录 配果记录或录音 文档审查结果: 管理置检查结果: 技术安全测评的网络、主机、应用测评结果记录表格 工具测试结果: 技术安全测评的网络、主机、应用测评结果记录,工具测试完成后的电子输出记录,备份的测试结果文件 实地察看结果: 技术安全测评的物理安全和管理安全测评结果记录 测评结果确认: 现场核查中发现的问题汇总、证据和证据源记录、被测单位的书面认可文件3.结果确认和资料归还测评人员归还借阅的各种资料访谈结果:技术安全和管理安全测评的测评结安全测评的测评结果记录 配果记录或录音 文档审查结果: 管理置检查结果: 技术安全测评的网络、主机、应用测评结果记录表格 工具测试结果: 技术安全测评的网络、主机、应用测评结果记录,工具测试完成后的电子输出记录,备份的测试结果文件 实地察看结果: 技术安全测评的物理安全和管理安全测评结果记录 测评结果确认: 现场核查中发现的问题汇总、证据和证据源记录、被测单位的书面认可文件5.1.4.4报告分析及编制活动在现场测评工作结束后,应对现场测评获得的测评结果(或称测评证据)进行汇总分析,形成等级测评结论,并编制测评报告。测评人员在初步判定单元测评结果后,还需进行整体测评,经过整体测评后,有的单元测评结果可能会有所变化,需进一步修订单元测评结果,而后进行风险分析和评价,形成等级测评结论。分析与报告编制活动包括单项测评结果判定、单元测评结果判定、整体测评、风险分析、等级测评结论形成及测评报告编制六项主要任务。详细要求见下表:工作内容工作详细任务工作依据(模版)1.单项测评结果判定分析测评项所对抗威胁的存在情况等级测评报告的单项测评结果部分1.单项测评结果判定分析单个测评项是否有多方面的要求内容,依据“优势证据”法选择优势证据,并将优势证据与预期测评结果相比较等级测评报告的单项测评结果部分1.单项测评结果判定综合判定单个测评项的测评结果等级测评报告的单项测评结果部分2.单元测评结果判定汇总每个测评对象在每个测评单元的单项测评结果等级测评报告的单项测评结果汇总分析部分2.单元测评结果判定判定每个测评对象的单元测评结果等级测评报告的单项测评结果汇总分析部分3.整体测评分析不符合和部分符合的测评项与其他测评项(包括单元内、层面间、区域间)之间的关联关系及对结果的影响情况等级测评报告的系统整体测评分析部分3.整体测评分析被测系统整体结构的安全性对结果的影响情况等级测评报告的系统整体测评分析部分4.风险分析整体测评后的单项测评结果再次汇总等级测评报告的风险分析部分4.风险分析分析部分符合项或不符合项所产生的安全问题被威胁利用的可能性等级测评报告的风险分析部分4.风险分析分析威胁利用安全问题后造成的影响程度等级测评报告的风险分析部分4.风险分析为被测系统面临的风险进行赋值等级测评报告的风险分析部分4.风险分析评价风险分析结果等级测评报告的风险分析部分5.等级测评结论形成统计再次汇总后的单项测评结果为部分符合和不符合项的项数等级测评报告的等级测评结论部分5.等级测评结论形成形成等级测评结论等级测评报告的等级测评结论部分6.测评报告编制概述测评项目情况等级测评报告 提交我院6.测评报告编制描述被测系统情况等级测评报告 提交我院6.测评报告编制描述测评范围和方法等级测评报告 提交我院6.测评报告编制描述整体测评情况等级测评报告 提交我院6.测评报告编制汇总测评结果等级测评报告 提交我院6.测评报告编制描述风险情况等级测评报告 提交我院6.测评报告编制给出等级测评结论和整改建议等级测评报告 提交我院6、项目服务要求6.1项目实施要求项目实施过程中,投标人应遵循国家标准、行业标准。在项目实施中投标人须做到:1.本项目的项目经理必须具有1年以上的等保测评服务项目管理经验。其中,本项目成员中至少有2人具备信息安全等级保护中级测评师资格。2.提供完整的系统实施方案和项目实施管理办法。3.提供详细的项目实施方案和计划进度说明书。4.项目实施完成后提供可靠的后期技术服务工作。5.严格按照双方确定的计划进度保质保量完成工作。6.规范项目实施过程中的文档管理。6.2项目验收要求中标人必须提供给业主详细的项目验收方案。6.2.1验收组织成立由业主、中标人以及其他有关人员组成的验收小组,负责对项目进行全面的验收。6.2.2验收标准1.标准化:项目验收最关键的指标,应确保测评过程符合国家标准规范;2.系统稳定性:在测评过程中应确保软硬件环境的稳定性、运行正常;3.系统文档:验收文档是否齐全、规范、准确、详细;4.系统可操作性:交付成果清晰、通俗易懂。6.3售后服务要求1、对于评估中发现的应用系统、主机和网络设备漏洞,投标方应提供项目验收后一年内的跟踪服务,对本次评估范围内的问题提供远程或现场技术咨询,对于漏洞的修补、问题的排除给出建议和指导。2、提供及时有效的售后服务,服务商在本地有服务机构或承诺如果中标则在海南省设置有不少4名技术人员的售后服务技术支持团队,并承诺提供的售后保障计划应包含7*24小时的技术支持服务,重大活动期间提供现场的技术支持服务,针对突发应急事件提供2小时内到现场处置的服务响应保障,问题解决后24小时内,提交问题处理报告,说明问题种类、问题原因、问题解决中使用的方法及造成的损失等情况。(提供承诺函加盖公章)。\n海南医学院第二附属医院\n海南医学院第二附属医院\n海南医学院第二附属医院\n海南医学院第二附属医院\n海南医学院第二附属医院\n海南医学院第二附属医院\n海南医学院第二附属医院\n海南医学院第二附属医院\n海南医学院第二附属医院\n\n单 位 盖 章: 服务项目采购报价单 2023年 月 日\n单 位 盖 章: 服务项目采购报价单 2023年 月 日\n单 位 盖 章: 服务项目采购报价单 2023年 月 日\n单 位 盖 章: 服务项目采购报价单 2023年 月 日\n单 位 盖 章: 服务项目采购报价单 2023年 月 日\n单 位 盖 章: 服务项目采购报价单 2023年 月 日\n单 位 盖 章: 服务项目采购报价单 2023年 月 日\n单 位 盖 章: 服务项目采购报价单 2023年 月 日\n单 位 盖 章: 服务项目采购报价单 2023年 月 日\n\n序号\n申请科室\n供应商名称\n服务名称\n服务内容及标准\n数量\n单位\n供应商报价(单价/元)\n供应商二次报价(单价/元)\n\n1\n/\n\n\n\n\n\n\n\n\n2\n/\n\n\n\n\n\n\n\n\n3\n/\n\n\n\n\n\n\n\n\n4\n/\n\n\n\n\n\n\n\n\n5\n/\n\n\n\n\n\n\n\n\n6\n/\n\n\n\n\n\n\n\n\n首次报价合计\n首次报价合计\n (元)\n (元)\n (元)\n (元)\n (元)\n (元)\n (元)\n\n二次报价合计\n二次报价合计\n (元)\n (元)\n (元)\n (元)\n (元)\n (元)\n (元)\n\n备注\n备注\n\n\n\n\n\n\n\n\n说明:二次报价及合计为现场填写并签名; 签名:\n \n说明:二次报价及合计为现场填写并签名; 签名:\n \n说明:二次报价及合计为现场填写并签名; 签名:\n \n说明:二次报价及合计为现场填写并签名; 签名:\n \n说明:二次报价及合计为现场填写并签名; 签名:\n \n说明:二次报价及合计为现场填写并签名; 签名:\n \n说明:二次报价及合计为现场填写并签名; 签名:\n \n说明:二次报价及合计为现场填写并签名; 签名:\n \n说明:二次报价及合计为现场填写并签名; 签名:\n \n\n\n

投标 / 标书制作要点(原创)

本保护测评服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。海南项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086