网络安全等级保护测评 基础支撑系统三级等保测评 面向患者服务系统三级等保测评 基础支撑系统 面向患者服务系统招标公告(德清县中医院2024)



德清县中医院关于2024年度网络安全等级保护测评项目的询价公告

一、

项目概述



德清县中医院



2024年度网络安全等级保护测评项目

进行询价采购,欢迎合格的供应商前来参与本项目的询价,前来竞争并报价。

二、

资格条件

1、?中国境内凡符合《中华人民共和国政府采购法》第二十二条规定条件;

2、?具有独立法人资格的制造商或代理商,并有能力提供采购及相关服务;

三、

项目基本情况

1、?项目名称:德清县中医院2024年度网络安全等级保护测评项目;

2、?采购类型:询价;

3、?项目要求及报价:请按照



附件5》要求填写;

4、?项目服务期:满足采购人要求。

四、

报名资料提交

1、?报名时间:

2024

年9月

5日



2024

年9月

9

日下午1

6时

2、?报名材料明细(均须加盖供应商单位公章):

①?企业营业执照副本复印件;

②?法定代表人授权委托书(详见



附件4》);

③?报名登记表:供应商名称、地址、联系人、联系电话、电子邮箱。

3、?报名方式(任选一种即可):

①?发送【

报名材料明细】中所有要求文件

至邮箱qianjiecong

@qq.com;

②?准备【

报名材料明细】中所有要求的纸质文件

提交至德清县中医院信息科。

4、?未按上述规定获取采购文件的响应文件将被拒绝。

五、

特定条件声明

本项目不支持联合体参加。

六、

询价事宜

1、?询价时间:

2024年9月11

日上午9时3

0分

2、?询价地点:德清县中医院行政楼三楼会议室

3、?询价响应文件:



询价响应函(详见《附件1》);

②?报价单文件(详见《附件2》、《附件3》,《二次报价函》空白单独打印盖章,现场填写);

③?法定代表人授权委托书(详见《附件4》);

④?相关资质文件复印件;

⑤?工商营业执照复印件;

⑥?供应商代表(现场参会人)近3个月社保缴纳证明;

⑦?公司两年内无不良信用记录声明函;

⑧?其他资料(包括但不限于企业简介、拟派项目人员等)

4、?询价响应要求:

①?【询价响应文件】须逐页加盖公章,不得有散页,文件统一密封装袋;

②?【询价响应文件】一式三份(一正二副);

③?供应商代表(被授权人本人携带身份证原件或电子身份证)必须出席询价会议;

④?供应商应于

2024年9月11

日上午9时3

0分

前将【询价响应文件】密封送到德清县中医院行政楼三楼会议室,逾期送达作无效处理。

5、?询价程序与方法:

①?医院谈判小组所有成员集中与供应商进行询价,在询价中任何一方不得透露与询价有关的信息;

②?询价结束后,供应商需要确认《承诺书》、《二次报价函》信息准确一致,并递交谈判小组当场公示;

③?谈判小组依据符合采购需求、质量、服务等,对供应商的产品的商务服务、价格进行综合评比;

④?谈判小组从质量和服务均能满足响应要求的供应商中,按照最后报价由低到高的顺序现场公布排名,具体结果需要通过德清县中医院院办会议后确定。

⑤?参与此次询价的供应商默认响应所有参数及要求,此次询价的最终解释权归德清县中医院所有。

七、

联系方式

名称:德清县中医院

地址:德清县武康街道群益街383号

联系人:钱老师(18606822625、18857261902)

八、

附件清单

附件1:询价响应函

附件2:报价明细

附件3:二次报价函

附件4:法定代表人授权委托书

附件5:2024年度网络安全等级保护测评项目的相关要求及报价单

德清县中医院

2024年9月5日

附件1:询价响应函.docx

附件2:报价明细.docx

附件3:二次报价函.docx

附件4:法定代表人授权委托书.docx

附件5:2024年度网络安全等级保护测评项目的相关要求及报价单.docx

附件1:询价响应函致::我方已仔细研究了询价文件和询价补充文件(若有),已充分理解并掌握了本询价项目的全部有关情况。同意接受询价文件的全部内容和条件。总报价合计为人民币(大写)元(RMB____________)。我方将严格按照有关招标投标法规及招标文件的规定参加询价,并理解贵方不一定接受最低标价的投标,对决标结果也没有解释义务。单位(公章):法定代表或委托代理人(签字):联系地址:电话:年月日附件2:报价明细附件3:二次报价函致::根据谈判会议上明确的各项要求,本人代表本单位对谈判项目做出最终报价(人民币)如下:总报价:相关补充说明:项目名称:单位名称(盖章):授权代表(签名):授权代表联系电话:附件4:法定代表人授权委托书致:_________:我_______(姓名)系_____(投标人名称)的法定代表人,现授权委托本单位在职职工________(姓名)以我方的名义参加__________________项目的投标活动,并代表我方全权办理针对上述项目的投标、开标、评标、签约等具体事务和签署相关文件。我方对被授权人的签名事项负全部责任。在撤销授权的书面通知以前,本授权书一直有效。被授权人在授权书有效期内签署的所有文件不因授权的撤销而失效。被授权人无转委托权,特此委托。被授权人:(签字或盖章)法定代表人:(签字或盖章)职务:职务:被授权人身份证号码:(附被授权人身份证正反双面复印件)供应商:(盖章)年月日附件5:德清县中医院关于2024年度网络安全等级保护测评项目的相关要求各有关供应商:根据《中华人民共和国政府采购法》、《中华人民共和国政府采购法实施条例》等有关规定,现就德清县中医院2024年度网络安全等级保护测评项目进行询价,请你单位进行书面报价。一、询价内容(一)项目名称:德清县中医院2024年度网络安全等级保护测评项目(二)采购单位:德清县中医院(三)项目内容:采购内容采购数量基础支撑系统三级等保测评1面向患者服务系统(含平台)三级等保测评1(四)供应商资格要求:1.网络安全等级测评与检测评估机构服务认证证书;二、建设预期目标完成等级保护测评工作,并到公安机关完成备案工作。三、项目建设周期本项目测评实施周期为3个月,从2024年9月至2024年11月完成测评并出具测评报告。四、服务内容依据《网络安全法》、《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)和《信息安全等级保护管理办法》(公通字〔2007〕43号)等国家相关文件及标准要求对以下信息系统开展等级保护测评,提出整改建议协助整改,提交测评报告,并协助用户向公安机关办理等级保护备案手续。具体内容如下:采购内容采购数量基础支撑系统三级等保测评1面向患者服务系统(含平台)三级等保测评11.依据标准投标供应商应依据国家等级保护相关标准开展工作,依据标准(包括但不限于)如下国家标准:1)GB/T22239-2019信息安全技术网络安全等级保护基本要求2)GB/T28448-2019信息安全技术网络安全等级保护测评要求3)基于《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)的对应等级和应用场景(以下选择)的测评服务,并提交反映系统安全现状的系统安全保护等级测评报告。4)安全通用要求(安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理)5)云计算安全扩展要求(安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全建设管理、安全运维管理)6)移动互联网安全扩展要求(安全物理环境、安全区域边界、安全计算环境、安全建设管理)7)物联网安全扩展要求(安全物理环境、安全区域边界、安全运维管理)8)工业控制系统扩展要求(安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全建设管理)9)大数据可参考安全控制要求(安全物理环境、安全通信网络、安全计算环境、安全建设管理)2.等级测评要求1)实施方应在对本单位系统详细了解的基础上,编制针对性的等级保护测评整体实施方案,包括项目概述、等级测评范围和内容、项目实施流程、测试过程中需使用测试设备清单、时间安排、阶段性文档提交和验收标准等。2)实施方应详细描述测评人员的组成、资质及各自职责的划分。实施方应配置有经验的测评人员进行本次等级测评工作。3)本次等级测评实施过程中所使用到的各种工具软件由实施方推荐,经采购方确认后由实施方提供并在测评中使用。在投标文件中应详细描述所使用的安全测评工具(软硬件型号、功能和性能描述)、使用的方式和时间、对环境和平台的要求以及使用可能对系统造成的风险等。4)对于在测评过程中采用的测评方法、测评所使用的工具、测评所覆盖的各方面,需要符合信息安全等级保护主管部门要求,包括但不仅仅包括网络隐患检测工具、数据库漏洞检测工具、应用安全检测工具、网站安全检测工具等。5)安全测评工具软件运行可能需要的硬件平台(如笔记本电脑、PC、工作站等)和操作系统软件等由实施方推荐,经采购方确认后由实施方提供并在测评中使用。6)安全测评需要的运行环境(如场地、网络环境等)由采购方提供,实施方应详细描述需要的运行环境的具体要求。7)项目完成后必须提交完整的技术文档、测评报告、整改建议等。3.项目实施要求1)实施方应保证投标项目在采购方条件成熟时应立即开展实施;2)实施方在项目实施过程中应服从采购方的统一领导和协调,采购方有权裁决实施方的责任范围,实施方必须执行,在采购方限定的时间内解决问题。如果实施方不能按时完成测评内容,采购方有权中止项目、索赔或拒付款项;3)实施方需根据自己的工程实施经验结合采购方的实际需求进一步细化和完善工作任务书,作为工程实施的指导性文件;4)实施方应根据采购方工作需求、进度要求、实际情况制定详细的项目实施管理规范和项目实施计划,对工程目标、工作任务、阶段性工作、项目组织机构、职责分工、项目进度、质量控制等内容进行详细的说明,以确保工程实施按时保质的完成;5)因项目特殊性为保证高质量高效率完成本项目,本次项目实施团队人员须具有高级测评师证书、国家重要信息系统保护人员培训证书、大数据技术工程师证书、数据中心运维工程师证书。(提供证书复印件)。本项目负责人必须具有10年以上测评工作经验,必须同时具有高级测评师证书、国家重要信息系统保护人员培训证书(CIIPT)、信息安全管理系统审计认证(DNV)、信息安全保障人员认证证书(CISAW)、渗透测试认证证书(NSCP)、国家级优秀科技成果完成者证书、商用密码应用安全性评估人员测评能力证书(提供证书复印件),确保项目的顺利实施。6)项目验收完成后,要求提供为期一年的安全咨询服务,以保证项目正常运行。4.测评原则本次安全保护等级保护测评具体实施应满足以下原则:1)保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人的行为,否则采购人有权追究投标供应商的责任。2)标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。3)规范性原则:投标供应商的工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制。4)可控性原则:测评服务的进度要跟上进度表的安排,保证采购人对于测评工作的可控性。5)整体性原则:测评的范围和内容应当整体全面,包括国家等级保护相关要求涉及的各个层面。6)最小影响原则:测评工作应尽可能小的影响系统和网络,并在可控范围内;测评工作不能对现有信息系统的正常运行、业务的正常开展产生任何影响。5.项目成果提交包括且不仅仅包括以下成果:《信息系统安全整改规划》《信息系统等级保护测评报告》6.商务要求(一)服务地点:采购人指定。(二)付款条件:合同签订后30日内支付50%,出具测评报告后30日内支付50%。五、供应商须知(一)供应商应按询价函资格、技术、商务等相关要求,自行编制询价响应文件,并对所提供的全部资料的真实性、合法性承担法律责任;(二)不按询价函要求提供的询价响应文件将被拒绝;(三)逾期提供的询价响应文件将被拒绝。德清县中医院2024年度网络安全等级保护测评项目报价单序号系统名称等级数量单价(元)1基础支撑系统3级1个2面向患者服务系统(含平台)3级1个总价:注:相关资质证书附后。企业名称(盖章):日期:××年××月××日

投标 / 标书制作要点(原创)

本网络安全等级保护测评 基础支撑系统三级等保测评 面向患者服务系统三级等保测评 基础支撑系统 面向患者服务系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086