深圳市第三方安全专项测评服务招标公告(深圳市保健委员会办公室2025)



项目名称
信息系统项目第三方安全专项测评服务
项目编号
CD-1742808953577

项目内容
信息系统项目第三方安全专项测评服务
调研品目
其他服务

开始时间
2025-03-24 10:30:00
结束时间
2025-03-31 12:59:00

序号
品目名称
数量
单位
品牌
型号

1
信息系统项目第三方安全专项测评服务
1


采购单位
深圳市保健委员会办公室
联系人
刘工

联系电话
13430789231
电子邮箱

项目需求
我办有两项信息系统项目需要提供第三方安全专项测评服务,详细需求见附件。

项目附件
信息系统项目第三方安全专项测评服务需求.docx

深圳市保健委员会办公室

2025年03月24日

附件信息系统项目第三方安全专项测评服务采购需求目前,我办《深圳市保健办保健管理信息系统建设》项目已验收,《智慧医疗(门诊)信息系统》已初验,按相关要求,这两个项目都需要进行第三方安全专项测评。一、采购内容采购项目:第三方安全专项测评服务。服务范围:对以下2个系统进行安全专项测评。1.深圳市保健办保健管理信息系统建设项目(包括管理端、工作人员端、服务对象端),此项目已验收。2.智慧医疗(门诊)信息系统项目(包括基础信息平台、业务在线平台、电子签名系统、门诊信息系统、体检管理系统、综合服务系统、超声影像系统、检验系统、综合决策系统等)。服务内容:对上述两项目涵盖的所有子系统及运行主机进行安全机制检测、安全漏洞扫描和渗透测试。预算金额:10万元内。(最终结算以实际为准)二、技术要求(一)依据文件深圳市政务信息化项目检测与验收管理办法(深政数〔2022〕136号);《电子政务工程造价指导书》(2019版)。(二)测评内容1.安全专项根据《深圳市政务信息化项目检测与验收管理办法》(深政数〔2022〕136号)文件中相关要求,在系统上线前需要进行安全专项测评。对项目中即将上线的应用系统及其运行环境(操作系统、数据库系统及中间件系统)进行安全功能检测、安全漏洞扫描及安全渗透测试。验证上线的应用系统及其运行环境是否存在中、高危漏洞及安全风险;2.以上工作完成后,出具安全专项测评报告;3.整改与复测:对于测评中发现的问题,在整改完成后需供应商进行复测,以确保问题得到彻底解决;4.保密与数据安全:在测评过程中,应严格遵守保密规定,确保项目数据的安全性和保密性;5.可协助采购人完成项目验收工作,提供本项目验收咨询服务。三、供应商资质要求(复印件加盖公章并上传附件)(一)企业资质依据《深圳市政务信息化项目检测与验收管理办法》(深政数〔2022〕136号)第九条。第三方检测机构应至少具备下列资质之一:1.获得有效的中国合格评定国家认可委员会颁发的覆盖所检内容领域的检验机构或实验室认可证书(以下简CNAS)。2.获得有效的发证机关为中国国家认证认可监督管理委员会的覆盖所检内容领域的检验检测机构资质认定证书(以下简称国家级CMA)。3.获得有效的省级(含省、自治区、直辖市)质量监督部门颁发的覆盖所检内容领域的检验检测机构资质认定证书(以下简称省级CMA)。4.资质覆盖领域应至少包括信息安全性和信息安全风险评估。(二)测评工具1.信息系统安全漏洞扫描工具;2.信息系统渗透测试工具。(三)人员资质1.须为本项目配备1名项目负责人为计算机相关专业同时满足以下四个资质要求。(1)具有计算机技术与软件专业技术资格(水平)“软件评测师”证书;(2)具有省级及以上政府部门颁发的计算机或质量相关专业的高级工程师职称证书;(3)具有注册信息安全专业人员-注册信息系统审计师证书(CISP-A);(4)具有信息安全保障人员认证(CISAW)证书(风险管理方向)或高级网络安全系统评测师或网络安全等级测评师证书。2.须为本项目配备不少于2名测评人员,具体资质要求如下:(1)具有计算机技术与软件专业技术资格(水平)考试软件测评师或信息安全工程师证书;(2)具有高级网络信息安全工程师或信息安全管理工程师证书;(3)具有高级网络安全系统评测师或网络安全等级测评师证书;(4)需提供深圳市政务信息化项目测评案例及履约良好的佐证材料。

投标 / 标书制作要点(原创)

本第三方安全专项测评服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。深圳市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086