HIS-EMR系统三级网络安全等级保护测评招标公告(铜仁市中医医院2025)
一、项目信息
项目名称:铜仁市中医医院HIS-EMR系统三级网络安全等级保护测评采购项目
项目编号:62025080652232358项目联系人及联系方式:赵前进13310764241
报价起止时间:2025-08-06 12:06 -2025-08-07 18:00
采购单位:铜仁市中医医院
供应商规模要求:-
供应商资质要求:-
二、采购需求清单
商品名称
参数要求
购买数量
控制金额(元)
需求品牌
内网安全
核心参数要求:商品类目: 内网安全; 参数及需求:详细参数需求见附件;采购人需求描述:附件参数必须全部满足,否则视为无效报价,确认参数后,如无法满足需求,一切后果及经济赔偿由中标方负责。;次要参数要求:
1次
50000.00
-
买家留言:-
附件:等保.rar
三、收货信息
送货方式:送货上门
送货时间:工作日09:00-17:00
送货期限:竞价成交后7个工作日内
送货地址:贵州省 铜仁市 碧江区 其他街道 铜仁市碧江区八里岗路175号
送货备注:-
四、商务要求
商务项目
商务要求
/
/
1.营业执照我公司是在中华人民共和国境内注册、有能力独立完成采购项目要求的技术服务,且具有良好的财务状况和商业信誉;我公司已完成三证合一,即营业执照、税务登记证、组织机构代码证合为一证。统一社会信用代码:91110108756739358F营业执照统一社会信用代码扫描市场主体身份码RR了解更多登记、备案、91110108756739358F本)(2-1)许可、监管信息,体O(副验更多应用服务茶称北北京时代新威信息技术有限公司注册资本名1000万元类型有限责任公司(自然人投资或控股)成立日期:2003年11月18日隹法定代表人所王新杰一般项目:技术服务、技术开发、技术咨询、技术交流、技术901室经营范围转让、技术推广;认证咨询:信息技术咨询服务;计量技术服务:标准化服务:计算机系统服务:企业管理咨询:市场调查(不含涉外调查):教育咨询服务(不含涉许可审批的教育培DGL训活动);业务培训(不含教育培训、职业技能培训等需取得许可的培训)。(除依法须经批准的项目外,凭营业执照依法自主开展经营活动)许可项目:认证服务,检验检测服务。(依法须经批准的项目,经相关部门批准后方可开展经营活动,具登记机关体经营项目以相关部门批准文件或许可证件为准)(不得从事国家和本市产业政策禁止和限制类项目的经营活动。)2024年03月20日市场主体应当于每年1月1日至6月30日通过国家市场监督管理总局监制国家企业信用信息公示系统网址:http://www.gsxt.gov.cn国家企业信息公示系统报送公示年度报告。2.网络安全服务认证证书8000000080008008008网络安全服务认证证书等级保护测评服务认证鲁证书编号:SC202127130010039兹证明:北京时代新威信息技术有限公司统一单位信用代码:91110108756739358F符合TRIMPS-SC13-001:2025《网络安全服务认证实施规则(等级保护测评)》的要求。注册地址:北京市西城区车公庄天街21号39幢9层901室办公地址:北京市西城区车公庄大街21号39幢(1号楼)9层鲁鲁首次颁证日期:2021年11月18日发证日期:2025年05月16日有效期至:2025年11月17日在一个监督周期内,本证书必须与本机构监督评价合格后签发的证书保持通知书合并使用方可有效。三新维善中签发人地址:上海市徐汇区岳阳路76号电话:021-643185:http://www.trimps.net.cnS2025000058品品0003.报价清单报价一览表项目名称:铜仁市中医医院网络安全三级等保测评采购项目序号服务名称服务内容数量单位单价(元)总价(元)1等保项目等级保护测评针对单位信息系统(定级为三级)开展网络安全等级保护测评工作。包含:定级备案、差距分析、协助整改、复测,并出具符合国家标准的网络安全等级保护测评报告。16500065000服务期:首期合同期限为1年,首期合同期满且供应商通过履约考核合格后,采购人可续签合同;续签次数不超过2次,每次续签期限不超过1年,累计服务期不超过3年。服务地点:采购人指定地点。最终报价:人民币(小写):65000元,(大写):陆万仟元整1.营业执照我公司是在中华人民共和国境内注册、有能力独立完成采购项目要求的技术服务,且具有良好的财务状况和商业信誉;我公司已完成三证合一,即营业执照、税务登记证、组织机构代码证合为一证。统一社会信用代码:91320000559284761U号320100000202507230007CJDGLSCJDG营业执照统一社会信用代码D扫描二维码登录“国家企业信用信息公示系统”了解更多登记、91320000559284761U备案、许可、监管信息。名称金盾检测技术股份有限公司注册资本5000万元整CIDGL类型股份有限公司非上市,自然人投资或控股)成立日期2010年07月22日法定代表人孙晶华住所南京市玄武区玄武大道108号徐庄软件园二期聚慧园5号楼12层经营范围许可项目:检验检测服务:输电、供电、受电电力设施的安装维修和试验(依法须经批准的项目,经相关部门批准后方可开展经营活动,具体经营项目以审批结果为准)一般项目:互联网安全服务;信息技术咨询服务:信息系统运SCJDGL行维护服务(除依法须经批准的项目外,凭营业执照依法自主开展经营活动)SCJDGLSCJDGSCJDG登登记机关2025年07月23日国家企业信用信息公示系统网址:http://www.gsxl.gov.cn国家市场监督管理总局监制仅限本次报价使用2.网络安全服务认证证书cD网络安全服务认证证书零等级保护测评服务认证证书编号:SC202127130010094兹证明:金盾检测技术股份有限公司统一单位信用代码:91320000559284761U符合TRIMPS-SC13-001:2025《网络安全服务认证实施规则(等级保护测评)》的要求。注册地址:江苏省南京市玄武区玄武大道108号徐庄软件园二期聚慧园5号楼12层办公地址:江苏省南京市玄武区玄武大道108号徐庄软件园二期聚慧园5号楼12层首次颁证日期:2021年11月18日发证日期:2025年05月16日有效期至:2025年11月17日在一个监督周期内,本证书必须与本机构监督评价合格后签发的证书保持通知书合并使用方可有效。三研零签发人8安部地址:上海市徐汇区岳阳路76号电话:021-643185/www.trimps.net.cnS2025000103品品80仅限本次报价使用3.报价清单报价一览表项目名称:铜仁市中医医院网络安全三级等保测评采购项目序号服务名称服务内容数量单位单价(元)总价(元)1等保项目等级保护测评针对单位信息系统(定级为三级)开展网络安全等级保护测评工作。包含:定级备案、差距分析、协助整改、复测,并出具符合国家标准的网络安全等级保护测评报告。16000060000服务期:首期合同期限为1年,首期合同期满且供应商通过履约考核合格后,采购人可续签合同;续签次数不超过2次,每次续签期限不超过1年,累计服务期不超过3年。服务地点:采购人指定地点。最终报价:人民币(小写):60000元,(大写):陆万元整1.营业执照我公司是在中华人民共和国境内注册、有能力独立完成采购项目要求的技术服务,且具有良好的财务状况和商业信誉;我公司已完成三证合一,即营业执照、税务登记证、组织机构代码证合为一证。统一社会信用代码:125200007952904772中华人民共和国名称贵州省网络与信息安全测评认证中心事业单位法人证书宗旨和为贵州省信息化与工业化的融合发展、网络与信息安全提供服务。承担省工亚和信息化厅信息化系统建设服务等工作开展网络与信息安全技术检测、风险评估、咨询、培训、研究和软件测评工作承担省工业和信息化厅交办的工作。(副本)业务范围L统一社会信用代码住所贵阳市云岩区瑞金北路136号贵州金125200007952904772法定代表人经费来源开办资金举办单位登记管理机关元人厦12层1号吴波非财政补助(自收自支)¥6505.08万元贵州省工业和信息化厅有效期自2024年01月31日至2029年01月31日请于每年3月31日前向登记管理机关报送上一年的年度报告0015805005550009000001550555050035955055555500055G国家事业单位登记管理局监制仅限本次使用2.网络安全服务认证证书SOCDDDDDD鲁网络安全服务认证证书等级保护测评服务认证证书编号:SC202127130010186兹证明:贵州省网络与信息安全测评认证中心统一单位信用代码:1252000079529047721符合TRIMPS-SC13-001:2025《网络安全服务认证实施规则(等级保护测评)》的要求。注册地址:贵阳市云岩区瑞金北路136号贵州金元大厦12层1号天品办公地址:瑞金北路136号贵州金元大厦12层1号长首次颁证日期:2021年11月18日发证日期:2025年05月16日有效期至:2025年11月17日在一个监督周期内,本证书必须与本机构监督评价合格后签发的证书保持通知书合并使用方可有效。三薪SS维善签发人地址:上海市徐汇区岳阳路76号电话:021-643185wwwtrimps.net.cn52025000192鲁8零零品品品仅限本次使用3.报价清单报价一览表项目名称:铜仁市中医医院网络安全三级等保测评采购项目序号服务名称服务内容数量单位单价(元)总价(元)1等保项目等级保护测评针对单位信息系统(定级为三级)开展网络安全等级保护测评工作。包含:定级备案、差距分析、协助整改、复测,并出具符合国家标准的网络安全等级保护测评报告。15000050000服务期:首期合同期限为1年,首期合同期满且供应商通过履约考核合格后,采购人可续签合同;续签次数不超过2次,每次续签期限不超过1年,累计服务期不超过3年。服务地点:采购人指定地点。最终报价:人民币(小写):50000元,(大写):伍万元整
信息技术科7月采购移交清单
申请科室
项目名称
参数及需求
数量
单位
预算单价(元)
预算总价(元)
信息技术科
HIS-EMR系统网络安全等级保护测评
参数需求见附件
1
次
50000
50000
移交人:
日期:
签收人:
日期:
HIS-EMR系统网络安全等级测评项目参数需求1、项目背景网络安全工作不仅是信息化工作的重要组成部分,更是涉及国家经济、政治安全和社会稳定的重要因素。2017年6月1号实施的《中华人民共和国网络安全法》是国家安全法律制度体系中一部重要法律,是网络安全领域的基本大法。《网络安全法》对网络运营者等主体的法律义务和责任做了全面规定,其中第二十一条明确指出:“国家实行网络安全等级保护制度。”网络安全等级保护制度是国家信息安全保障工作的基本制度、基本国策和基本方法,是促进信息化健康发展,维护国家安全、社会秩序和公共利益的根本保障。2019年5月国家相关部门发布了最新的网络安全等级保护系列标准,等级保护工作进入2.0时代。网络安全等级测评是落实网络安全等级保护制度相关工作中的一个重要环节。2、项目目标本次网络安全等级测评项目的开展旨在查找与分析现有系统的安全防护能力的不足,通过委托具备专业资质的第三方网络安全等级测评机构(以下简称“测评机构”)对我单位指定的重要信息系统进行网络安全等级保护测评,由测评机构根据当前存在的网络安全问题提出合理可行的安全整改建议,编制等级保护测评报告。3、项目内容3.1测评机构的测评工作必须依据国家等级保护有关法规、政策和技术标准进行开展。本次项目中待测评系统清单如下:序号系统名称系统等级1HIS-EMR系统第三级待测评系统进行等级测评的具体内容包括:(1)安全物理环境测评内容主要包括:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等。(2)安全通信网络测评内容主要包括:网络架构、通信传输、可信验证等。(3)安全区域边界测评内容主要包括:边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计、可信验证等。(4)安全计算环境测评内容主要包括:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护等。(5)安全管理中心测评内容主要包括:系统管理、审计管理、安全管理、集中管理等。(6)安全管理制度测评内容主要包括:安全策略、管理制度、制定和发布、评审和修订等。(7)安全管理机构测评内容主要包括:岗位设置、人员配备、授权和审批、沟通和合作、审核和检查等。(8)安全管理人员测评内容主要包括:人员录用、人员离岗、安全意识教育和培训、外部人员访问管理等。(9)安全建设管理测评内容主要包括:定级和备案、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、服务供应商选择等。(10)安全运维管理测评内容主要包括:环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理、外包运维管理等项目正式启动后将向测评机构提供详细资产清单与网络拓扑结构图。4、实施要求4.1标准依据1.《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)2.《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)3.《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)4.《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)5.《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)6.《信息安全技术网络安全等级保护安全设计技术要求》(GBT25070-2019)本次信息系统等级测评服务项目的实施流程、技术方法必须严格执行国家相关标准规范。4.2测评技术与方法供应商以访谈、现场勘查、上机查看、工具测试等方式开展测评工作,所有获取测评证据的过程尽可能不影响信息系统的正常运行,对于可能产生的负面影响(如有)供应商需要在响应文件中做具体描述。4.3实施要求1)为了保证本次测评项目的实施质量和工期,本项目采用项目经理负责制、供应商安排具备一定信息安全技术能力、项目管理能力与等级测评工作经验的人员担任项目经理。除项目经理外,项目组至少由5名等级测评师组成。2)项目进场实施前,供应商必须与采购人签订项目保密协议。现场实施过程中测评人员必须接受甲方管理。3)供应商制定合理的时间计划安排。(项目工期:50个工作日)4)本次项目实施过程主要分为准备阶段、方案编制阶段、现场测评阶段、分析与报告编制四个主要项目阶段,供应商在方案中明确各阶段双方的主要工作,各阶段双方须相互配合协调的内容。5)为保证实施期间的系统安全运行,供应商应在合同期限内提供相应的应急响应服务。6)供应商应具备完善的项目管理手段,在项目实施过程中项目经理应全程负责项目实施过程的把控。7)对被测系统开展渗透测试,列举出部分渗透测试内容,写明渗透测试各个阶段流程及任务等内容。5、项目交付物本次项目的最终交付物为《XX(信息系统名称)网络安全等级测评报告》(每个系统贰份)。6、验收要求在规定期限内测评服务完成,出具《网络安全等级测评报告》(每个系统贰份),并取得相应备案证书。7、采购人根据采购项目的特殊要求规定的特定条件:投标人具有***第三研究所颁发的“网络安全服务认证证书等级保护测评服务认证”证书。(提供证书复印件并加盖公章)。
投标 / 标书制作要点(原创)
本HIS-EMR系统三级网络安全等级保护测评涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
