HIS、RMR、LIS、PACS系统等保测评 互联网信息服务招标公告(湘潭市精神卫生中心(湘潭市第五人民医院)2024)



一、项目信息
项目名称:湘潭市第五人民医院医院HIS、RMR、LIS、PACS系统等保测评项目
项目编号:62024082047160275项目联系人及联系方式:李先生13762214663
报价起止时间:2024-08-20 11:22 -2024-08-23 11:22
采购单位:湘潭市第五人民医院
供应商规模要求:-
供应商资质要求:-
供应商基本要求:满足湖南省政府采购电子卖场管理办法的供应商
二、采购需求清单

商品名称
参数要求
购买数量
控制金额(元)
意向品牌

互联网信息服务
核心参数要求:商品类目: 互联网信息服务; 描述:详见采购需求;湘潭市第五人民医院医院HIS、RMR、LIS、PACS系统等保测评项目:详见采购需求;采购需求:详见采购需求;次要参数要求:
1件
150000.00
-

买家留言:详见采购需求

附件:医院系统等保测评采购需求(1).docx
响应附件要求:按甲方采购需求完全响应并上传响应文件。
三、收货信息
送货方式:送货上门
送货时间:工作日09:00至17:00
送货期限:竞价成交后7个工作日内
送货地址:湖南省 湘潭市 雨湖区 先锋街道 北二环路10号(湘潭市第五人民医院)
送货备注:-
四、商务要求

商务项目
商务要求

/
/

采购需求一、项目名称:湘潭市第五人民医院医院HIS、RMR、LIS、PACS系统等保测评项目二、采购预算:150000元三、采购数量:三级等保测评系统4个四、参数需求如下:(一)、内容概述1、对4个业务系统进行三级等级保护测评服务,如下:(1)、HIS系统(2)、EMR系统(3)、LIS系统(4)、PACS系统(二)、等保测评服务需求网络安全等级保护测评是测评机构依据国家网络安全等级保护制度规定,按照有关管理规范和技术标准,运用科学的手段和方法,对非涉及国家秘密的网络安全等级保护对象,采用安全技术测评和安全管理测评方式,对保护状况进行检测评估,判定被测对象的技术和管理级别与所定安全等级要求的符合程度,基于相关判定标准给出是否满足所定安全等级的结论,针对安全不符合或部分符合项提出安全整改建议,是网络安全等级保护工作的重要环节。目前,湘潭市第五人民医院信息系统的等级报告定级备案工作已完成。将按照国家有关规定和标准规范要求,委托专业的测评机构对系统进行等保咨询和测评,从技术和管理两大方面发现系统中的安全问题,以便及时消除或降低安全风险。1、等保测评服务内容和流程(1)测评内容委托符合国家要求的专业机构依据《信息系统安全等级保护基本要求》,落实物理安全、网络安全、主机安全、应用安全和数据安全等安全保护技术措施,落实安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理等安全保护管理措施,具体内容如下图所示:信息系统安全等级保护基z本要求信息系统安全等级保护基z本要求信息系统安全等级保护基z本要求信息系统安全等级保护基z本要求信息系统安全等级保护基z本要求信息系统安全等级保护基z本要求信息系统安全等级保护基z本要求信息系统安全等级保护基z本要求信息系统安全等级保护基z本要求信息系统安全等级保护基z本要求技术要求技术要求技术要求技术要求技术要求管理要求管理要求管理要求管理要求管理要求物理安全物理位置的选择物理访问控制防盗窃和防破坏防雷击防火防水和防潮防静电温湿度控制电力供应电磁防护主机安全身份鉴别访问控制安全审计剩余信息保护入侵防范恶意代码防范资源控制安全管理制度管理制度制定和发布评审和修订人员安全管理人员录用人员离岗人员考核安全意识教育和培训外部人员访问管理物理安全物理位置的选择物理访问控制防盗窃和防破坏防雷击防火防水和防潮防静电温湿度控制电力供应电磁防护物理安全物理位置的选择物理访问控制防盗窃和防破坏防雷击防火防水和防潮防静电温湿度控制电力供应电磁防护应用安全身份鉴别访问控制安全审计剩余信息保护通信完整性通信保密性抗抵赖软件容错资源控制安全管理机构岗位设置人员配备授权和审批沟通和合作审核和检查系统运维管理环境管理资产管理介质管理设备管理监控管理和安全管理中心网络安全管理系统安全管理恶意代码防范管理密码管理变更管理备份与恢复管理安全事件处置应急预案管理身份鉴别访问控制安全审计剩余信息保护通信完整性通信保密性抗抵赖软件容错资源控制安全管理机构岗位设置人员配备授权和审批沟通和合作审核和检查系统运维管理环境管理资产管理介质管理设备管理监控管理和安全管理中心网络安全管理系统安全管理恶意代码防范管理密码管理变更管理备份与恢复管理安全事件处置应急预案管理网络安全结构安全访问控制安全审计边界完整性检查入侵防范恶意代码防范网络设备防护身份鉴别访问控制安全审计剩余信息保护通信完整性通信保密性抗抵赖软件容错资源控制安全管理机构岗位设置人员配备授权和审批沟通和合作审核和检查系统运维管理环境管理资产管理介质管理设备管理监控管理和安全管理中心网络安全管理系统安全管理恶意代码防范管理密码管理变更管理备份与恢复管理安全事件处置应急预案管理网络安全结构安全访问控制安全审计边界完整性检查入侵防范恶意代码防范网络设备防护身份鉴别访问控制安全审计剩余信息保护通信完整性通信保密性抗抵赖软件容错资源控制系统建设管理系统定级安全方案设计产品采购和使用自行软件开发外包软件开发工程实施测试验收系统交付系统备案等级测评安全服务商选择系统运维管理环境管理资产管理介质管理设备管理监控管理和安全管理中心网络安全管理系统安全管理恶意代码防范管理密码管理变更管理备份与恢复管理安全事件处置应急预案管理网络安全结构安全访问控制安全审计边界完整性检查入侵防范恶意代码防范网络设备防护系统运维管理环境管理资产管理介质管理设备管理监控管理和安全管理中心网络安全管理系统安全管理恶意代码防范管理密码管理变更管理备份与恢复管理安全事件处置应急预案管理数据安全写备份恢复数据完整性数据保密性备份和恢复系统建设管理系统定级安全方案设计产品采购和使用自行软件开发外包软件开发工程实施测试验收系统交付系统备案等级测评安全服务商选择(2)测评流程对信息系统等级保护测评实施的基本流程见图:测等级测评项目启动评准信息收集分析备活动工具和表单准备测评对象确定测评指标确定方测评工具接入点确定案编案测评内容确定活动测评指导书开发测评方案编制测评实施准备沟现场通测与现场测评和结果记录评洽活谈动结果确认和资料归还单项测评结果判定分单元测评结果判定析与报整体测评告编风险分析制活动登记测评结论形成测评报告编制为确保等级测评工作的顺利开展,应首先明确等级测评的工作流程,然后按照工作流程中的活动内容有序地开展等级测评工作。由于不同安全保护等级信息系统的重要程度不同,安全保护力度不同,从国家等级保护的角度出发,等级测评的关注角度也应有所差异。等级测评过程可以分为四个活动内容:测评准备活动、方案编制活动、现场测评活动和分析与报告编制活动,而测评双方之间的沟通与洽谈应贯穿整个等级测评过程。在方案编制活动中,测评对象确定和测评指标确定两个任务可以并行。(3)测评成果测评成果为:《信息系统等级测评报告》。其构成如下:任务输出文档文档内容单项测评结果判定等级测评报告的等级测评结果记录部分分析测评对象的安全现状与标准中相应等级基本要求项的符合情况,给出单项测评结果和符合程度得分单元测评结果判定等级测评报告的单元测评小结部分汇总统计单项测评结果,分析计算控制点符合情况、存在的安全问题整体测评等级测评报告的整体测评部分分析被测定级对象整体安全状况及对单项测评结果的影响情况,给出安全问题严重程度及对应的要求项符合程度得分修正值系统安全保障评估测评报告的系统安全保障评估部分汇总被测定级对象已采取的安全保护措施情况,计算安全控制点得分及安全层面得分,并总体评价被测定级对象已采取的有效保护措施和存在的主要安全问题情况安全问题风险分析等级测评报告的安全问题风险评估部分分析被测定级对象存在安全问题可能对定级对象、单位、社会及国家造成的最大安全危害(损失),并给出风险等级等级测评结论形成等级测评报告的等级测评结论部分对测评结果进行分析,形成等级测评结论,并给出综合得分测评报告编制经过评审和确认的被测定级对象等级测评报告等级测评结果记录,单元测评结果汇总及结果分析,整体测评过程及结果,风险分析过程及结果,等级测评结论,问题处置建议等2、网络安全等级保护测评指标1、安全物理环境2、安全通信网络3、安全区域边界4、安全计算环境5、安全管理中心6、安全管理制度7、安全管理机构8、安全管理人员9、安全建设管理10、安全运维管理3、网络安全等级保护测评结果处置根据网络安全等级保护测评发现的问题,提供整改方案,由业主方责成承建方、运维方根据各自合同的责任进行整改,提交整改报告及测试报告,直至完成。(三)、项目实施要求测评项目实施过程中,投标人应遵循国家标准、行业标准。在项目实施中投标方必须做到:1、提供项目实施组织架构;2、提供详细的项目实施方案和计划进度说明书;3、测评项目团队不少于6人,至少包含1名项目经理,2名测评工程师,2名渗透工程师,1名网络工程师。项目团队人员需具备对应专业资格证书。4、对于采购人的电话咨询和常规服务请求在30分钟内予以答复,紧急服务请求在2小时内到达采购人现场;5、严格按照双方确定的计划进度保质保量完成工作;6、规范项目实施过程中的文档管理;7、项目实施中要引入风险管理、质量管理、成本管理;8、签署《保密协议》。中标单位(含项目组所有成员)必须对项目技术文件以及由招标人提供的所有内部资料、技术文档、数据和信息予以保密。中标单位必须与招标人签订保密协议并严格遵守,未经招标人书面许可,中标单位不得以任何形式向第三方透露本项目标书以及本项目的任何内容。五、验收标准和方法(一)项目验收标准和方式1、成交服务商完成技术服务工作的形式对信息系统安全保护等级进行安全现状分析。依据《网络安全等级保护基本要求》,对物理机房、网络结构、信息系统等进行合规性检查,发现信息系統与安全保护等级要求之间的差距,并出具《网络安全等级保护测评报告》及提出具有针对性的整改意见。2、技术服务工作成果成果的形式:6份纸质文件,6份电子版文件(刻光盘)提交《网络安全等级保护测评报告》作为验收成果。(二)验收组织成立由采购人、中标方以及其他有关人员组成的验收小组,负责对项目进行全面的验收。六、维保要求:1、在签订合同一年内根据甲方需求成交服务商提供至少4次网络安全应急响应服务。2、成交服务商在签订合同一年内提供1次网络安全培训,具体培训时间由甲乙双方协定。七、付款方式1、乙方正式进场开展相关测评工作的15日内,甲方支付乙方30%的合同款。2、乙方完成全部测评、评估、测试工作,提交甲方正式的测评报告后6个月甲方向乙方支付70%的合同款。八、其它要求及说明供应商需提供资质认定材料,1、需要提供由***颁发的《等级测评与检测评估机构服务认证证书》(提供相关证书复印件并盖公章)。2、需要提供中国网络安全审核技术与认证中心颁发的信息安全服务资质认证证书-信息安全风险评估资质(提供相关证书复印件并盖公章)。3、投标人近五年来未收到国家(及省级)网络安全等级保护协调小组办公室警告、处罚、整改,提供相关证明材料或承诺函。4、“信用中国”网站查询记录;5、“中国政府采购网”网站查询记录;6、供应商未列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单的书面承诺和法人授权委托书。信息技术部2024年8月16日

投标 / 标书制作要点(原创)

本HIS、RMR、LIS、PACS系统等保测评 互联网信息服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086