绍兴市公共卫生信息化系统等级保护 公共卫生信息化系统招标公告(绍兴市疾病预防控制中心2024)
一、项目信息
项目名称:关于2023年公共卫生信息化系统等级保护项目的在线询价
项目编号:62024030508172301项目联系人及联系方式:赵先生0575-88137391
报价起止时间:2024-03-05 16:24 -2024-03-08 11:30
采购单位:绍兴市疾病预防控制中心
供应商规模要求:-
供应商资质要求:-
二、采购需求清单
商品名称
参数要求
购买数量
控制金额(元)
意向品牌
信息系统等保评测
核心参数要求:商品类目: 其他信息技术服务; 描述:具体要求详见附件;次要参数要求:
1次
50000.00
-
买家留言:-
附件:信息安全等级测评服务项目需求-市疾控中心.docx
响应附件要求:见附件
三、收货信息
送货方式:送货上门
送货时间:工作日09:00至17:00
送货期限:竞价成交后7个工作日内
送货地址:浙江省 绍兴市 越城区 袍江新区世纪东街276号绍兴市疾病预防控制中心
送货备注:-
四、商务要求
商务项目
商务要求
配套信息服务
当年度除等保本身额外再赠送至少一次渗透测试服务,出具测试报告并帮助实施整改
信息安全等级保护测评项目询价需求一、供应商要求:1、符合政府采购法第二十二条:1)具有独立承担民事责任的能力;2)具有良好的商业信誉和健全的财务会计制度;3)具有履行合同所必需的设备和专业技术能力;4)有依法缴纳税收和社会保障资金的良好记录;5)参加政府采购活动前五年,在经营活动中没有重大违法记录及相关行业处罚记录;6)法律、行政法规规定的其他条件。2、已获得国家网络安全等级保护工作协调小组办公室推荐的测评机构,为“浙等保[2014]1号”文件中所列的测评机构。3、具有ITSS信息技术服务标准证书、ISO9001质量体系认证证书、ISO27001信息安全管理体系认证证书的优先考虑。4、具有政府部门认可的内网资产发现系统著作权证书、内网流量监控系统著作权证书、网站漏洞扫描系统著作权证书、服务器漏洞扫描系统著作权证书提供证书复印件优先考虑。5、项目负责人同时具有网络工程师、信息系统项目管理师、系统架构设计师、阿里云计算ACP等证书(需提供项目负责人相关证书及近3个月社保证明)的优先考虑。二、服务内容本次等级测评的对象为以下信息系统,具体视实施过程中招标方需求明确:序号系统名称系统等级备注1公共卫生信息化系统3级三、依据标准实施方应依据国家等级保护相关标准开展工作,依据标准包括但不限于如下国家标准:GB/T22239-2019信息安全技术网络安全等级保护基本要求GB/T28448-2019信息安全技术网络安全等级保护测评要求四、测评内容根据国家网络安全等级保护相关标准,实施方对面向患者服务系统(互联网医院)、门户网站等系统安全等级保护测评的内容包括但不限于以下内容:安全技术测评:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等五个方面的安全测评;安全管理测评:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等十个方面等五个方面的安全测评;1、等级测评要求1)实施方应在对本单位系统详细了解的基础上,编制针对性的等级保护测评整体实施方案,包括项目概述、等级测评范围和内容、项目实施流程、测试过程中需使用测试设备清单、时间安排、阶段性文档提交和验收标准等。2)实施方应详细描述测评人员的组成、资质及各自职责的划分。实施方应配置有经验的测评人员进行本次等级测评工作。3)本次等级测评实施过程中所使用到的各种工具软件由实施方推荐,经采购方确认后由实施方提供并在测评中使用。在投标文件中应详细描述所使用的安全测评工具(软硬件型号、功能和性能描述)、使用的方式和时间、对环境和平台的要求以及使用可能对系统造成的风险等。4)对于在测评过程中采用的测评方法、测评所使用的工具、测评所覆盖的各方面,需要符合信息安全等级保护主管部门要求,包括但不仅仅包括网络隐患检测工具、数据库漏洞检测工具、应用安全检测工具、网站安全检测工具等。5)安全测评工具软件运行可能需要的硬件平台(如笔记本电脑、PC、工作站等)和操作系统软件等由实施方推荐,经采购方确认后由实施方提供并在测评中使用。6)安全测评需要的运行环境(如场地、网络环境等)由采购方提供,实施方应详细描述需要的运行环境的具体要求。7)项目完成后必须提交完整的技术文档、测评报告、整改建议等。2、项目实施要求1)实施方应保证投标项目在采购方条件成熟时应立即开展实施;2)实施方在项目实施过程中应服从采购方的统一领导和协调,采购方有权裁决实施方的责任范围,实施方必须执行,在采购方限定的时间内解决问题。如果实施方不能按时完成测评内容,采购方有权中止项目、索赔或拒付款项;3)实施方需根据自己的工程实施经验结合采购方的实际需求进一步细化和完善工作任务书,作为工程实施的指导性文件;4)实施方应根据采购方工作需求、进度要求、实际情况制定详细的项目实施管理规范和项目实施计划,对工程目标、工作任务、阶段性工作、项目组织机构、职责分工、项目进度、质量控制等内容进行详细的说明,以确保工程实施按时保质的完成;5)本次项目实施骨干人员至少包含1名高级测评师(提供证书复印件)。本项目负责人必须具有5年以上的测评工作经验,并同时有注册信息安全专业人员(CISP)、信息安全保障人员证书(CISAW安全集成)、信息系统项目管理师(高级)、内审员证书、职业技能证书(网络攻防技术与信息安全应急响应-高级),技术总监具有5年以上的测评工作经验的中级测评师,并同时具有注册信息安全专业人员(CISP)、云计算安全证书(CIIP-A)、信息系统项目管理师(高级)、国家专业技术人才知识更新工程培训证书,以确保项目的顺利实施(合同签订时提供以上证书复印件,中标供应商不能提供的做废标处理)。6)项目验收完成后,要求提供为期一年的安全咨询服务,以保证项目正常运行。五、测评报告要求实施方应对采购人的各个信息系统进行等级保护测评,形成相应的报告。1)实施方在测评完成后,出具符合信息安全等级保护主管部门要求的信息系统安全等级保护测评报告;2)对不符合信息安全等级保护有关管理规范和技术标准的,实施方出具可行的信息系统整改建议,并指导用户方完成整改;3)实施方协助用户方办理信息系统安全等级保护备案手续等相关工作。
投标 / 标书制作要点(原创)
本公共卫生信息化系统等级保护 公共卫生信息化系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。绍兴市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
