网络安全等级保护测评服务招标公告(中国工程物理研究院职工医院2025)



中国工程物理研究院职工医院网络安全等级保护测评服务采购公告

    项目概况

网络安全等级保护测评服务采购项目的潜在供应商应在中化商务有限公司绵阳项目部(四川省绵阳市绵山路64号华庭酒店3楼)获取采购文件,并于2025-08-29 09:30:00(北京时间)前提交响应文件。

一、项目基本情况

    项目编号
0747-2560SCCMY291

    项目名称
网络安全等级保护测评服务

    采购方式
谈判

    预算金额
人民币31万元

    最高限价(如有)
人民币31万元

    采购需求
①服务名称:网络安全等级保护测评服务②★服务地点:中国工程物理研究院职工医院采购人指定地点③服务时间:合同签订后,在采购人指定的时间内进场实施,并在进场后45个工作日内完成服务并出具本次项目的测评报告。④简要技术要求:拟采购网络安全等级保护测评服务,具体要求详见采购文件第四章 采购项目技术、服务及其他商务要求。

    合同履行期限
自合同签订之日起365日

    本项目是否接受联合体投标
本项目不接受联合体投标

二、供应商资格条件

    1.具有独立承担民事责任的能力;2.具有良好的商业信誉和健全的财务会计制度;3.具有履行合同所必需的设备和专业技术能力;4.具有依法缴纳税收和社会保障资金的良好记录;5.参加本次采购活动前三年内,在经营活动中没有重大违法记录;6.法律、行政法规规定的其他条件;7.截止至响应文件递交截止时间,供应商不是“信用中国(www.creditchina.gov.cn)”网站中列入失信被执行人或重大税收违法失信主体名单的供应商,不是中国政府采购网(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单中被财政部门禁止参加政府采购活动的供应商(处罚决定规定的时间和地域范围内);8.不属于单位负责人为同一人或者存在直接控股、管理关系的不同供应商同时参加同一合同项下的采购活动;不属于为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商再参加该采购项目的其他采购活动9.未被中国工程物理研究院处以禁入处罚且处于禁止期内(以响应文件递交截止之日中国工程物理研究院院财务部发布的“不良记录行为供应商名单”为准)10.根据采购项目提出的特殊条件:供应商须具有有效的中华人民共和国***第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》,省外测评机构需提供在有效期内的公安机关出具的“异地备案证明”

三、获取采购文件

    时间
2025-08-25 09:00:00 至 2025-08-27 17:00:00 每日上午9:00时至11:30时,下午13:00时至17:00时(北京时间,法定节假日除外 )

    地点
中化商务有限公司绵阳项目部(四川省绵阳市绵山路64号华庭酒店3楼)

    方式
登录中化商务电子招投标平台(ebid.sinochemitc.com),通过线上登记方式获取采购文件(供应商在付款后可联系采购代理机构领取纸质版采购文件)。潜在供应商需先进行化云数智平台(d.sinochemitc.com)免费注册,注册成功后在工作台开通“投标服务”(免费开通)即可在中化商务电子招投标平台(ebid.sinochemitc.com)进行标书款缴费及采购文件获取。曾在“化云数智”(d.sinochemitc.com)平台注册的供应商无需重复注册,凭借注册手机号即可登录。支付成功后,可下载及增值税电子普通发票。详细操作手册请登录中化商务电子招投标平台页面上方“帮助中心”模块获取。中化商务电子招投标平台技术支持联系电话:010-86395191(供应商注册请联系010-86391277)。注:供应商在获取采购文件后,须同时在中国工程物理研究院数字采购网(https://shop.caep.cn)注册账号,注册流程详见微信公众号中物院数字采购网“供应商注册、认证及账号认领操作流程”(前期已注册的无需重复注册)。注册成功后,登陆账号点击进入“电子招采”页面,将供应商在“电子招采”页面的截图发送至jingfu@sinochem.com邮箱。

    售价
人民币300元,售后不退

四、响应文件提交

    截止时间
2025-08-29 09:30:00(北京时间)

    地点
四川省绵阳市绵山路64号华庭酒店105室(中物院技校公交站旁),供应商应于递交响应文件截止日期之前将响应文件送达指定地点,逾期送达的将被拒绝。

五、开启

    拟谈判(评审)时间
2025-08-29 09:30:00(北京时间)

    地点
四川省绵阳市绵山路64号华庭酒店105室(中物院技校公交站旁)

六、公告期限

    自本公告发布之日起3个工作日

七、其它补充事宜

    1、供应商邀请方式:本次采购邀请由采购人通过下列第(1)种方式。 (1)公告邀请方式(发布媒介为中国工程物理研究院数字采购网:https://shop.caep.cn); (2)直接邀请方式; 2.本项目需要参加现场谈判; 3.本次谈判不接受邮寄的响应文件。 4.是否允许进口产品:本项目为服务项目,不适用。

八、凡对本次采购提出询问,请按以下方式联系

     采购人信息

    名称
中国工程物理研究院职工医院(四川省科学城医院)

    地址
四川省绵阳绵山路64号

    联系方式
联系人:李蓉蓉,电话:0816-2490733

     采购代理机构信息

    名称
中化商务有限公司

    地址
北京市市辖区丰台区丰台区丽泽路24号平安幸福中心B座;绵阳项目部地址:四川省绵阳市绵山路64号华庭酒店105室

    联系方式
景傅、黄龙伟;0816-2489230;电子邮箱:jingfu@sinochem.com

     附件下载

1.1.一、采购需求一览表序号项目名称★合同履行期限服务时间★服务地点1网络安全等级保护测评服务项目自合同签订之日起365日合同签订后,在采购人指定的时间内进场实施,并在进场后45个工作日内完成服务并出具本次项目的测评报告中国工程物理研究院职工医院采购人指定地点1.2.二、技术、商务要求特别注意:采购文件标注“★”号或“实质性要求”的为重要条款(含重要的商务和技术条款),文件对这些重要条款的任何负偏离、不响应都将导致其响应文件作无效处理。本技术规格中若存在相关产品的具体品牌、型号、专利,均不作为指定要求,而仅为技术水平、产品品质的客观参考。本文中乙方、供方指供应商,甲方、需方指采购人。(一)服务内容及要求序号系统名称系统级别服务次数交付物1HIS系统三级1《信息系统安全问题汇总及整改建议》、网络安全等级测评报告、备案证明2LIS系统三级1《信息系统安全问题汇总及整改建议》、网络安全等级测评报告、备案证明3PACS系统三级1《信息系统安全问题汇总及整改建议》、网络安全等级测评报告、备案证明4体检系统三级1《信息系统安全问题汇总及整改建议》、网络安全等级测评报告、备案证明5网站系统三级1《信息系统安全问题汇总及整改建议》、网络安全等级测评报告、备案证明6OA系统三级1《信息系统安全问题汇总及整改建议》、网络安全等级测评报告、备案证明(1)★等保测评供应商应贯彻落实《中华人民共和国网络安全法》、《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)、《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发〔2003〕27号)等要求,根据本单位网络安全等级保护需求,依据国家及行业等级保护标准,通过安全等级保护测评的方法,为中国工程物理研究院职工医院的HIS系统、LIS系统、PACS系统、体检系统、网站系统、OA系统各安全层面与相应安全保护等级标准的差距,明确存在的安全问题及现有安全措施的有效性,并针对安全问题关联的资产、威胁、脆弱性,综合分析信息系统面临的安全风险,寻求风险降低或规避的方法、提出建设整改建议。并在整改实施完成后,通过开展等保测评工作,验证建设整改的效果及与标准的符合度,明确信息系统是否达到了相应安全保护等级的防护能力,同时为以后的安全决策、安全管理、安全运维、持续整改提供依据。最终出具网络安全等级测评报告,完成等级保护备案并获取备案证明。(2)技术要求和规范《中华人民共和国网络安全法》《计算机信息系统安全保护等级划分准则》(GB17859-1999)《关于信息安全等级保护工作的实施意见》(公通字[2004]66号)《信息安全等级保护管理办法》(公通字[2007]43号)《网络安全保护等级定级指南》(GB/T22240-2020)《网络安全等级保护基本要求》(GB/T22239-2019)《网络安全等级保护测评要求》(GB/T28448-2019)《网络安全等级保护测评过程指南》(GB/T28449-2018)以及本项目完成前国家、省对信息系统等级保护的最新规范和要求(注以上标准有最新标准的按最新标准执行)。(3)★资料成果提交本项目的资料成果包括但不限于:《信息系统安全问题汇总及整改建议》、网络安全等级测评报告及等保备案资料。(4)服务要求★1、依据《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)、《信息安全等级保护管理办法》(公通字[2007]43号)和《中华人民共和国网络安全法》等标准规范进行安全等级保护测评。开展测评工作(至少包括以下项目):(1)、安全物理环境(2)、安全通信网络(3)、安全区域边界(4)、安全计算环境(5)、安全管理中心(6)、安全管理制度(7)、安全管理机构(8)、安全管理人员(9)、安全建设管理(10)、安全运维管理★2、依据《GBT28448-2019信息安全技术网络安全等级保护测评要求》,按照《信息安全技术网络安全等级保护测评过程指南》GB-T28449-2018要求,按照相应的测评规程对测评对象(包括:制度文档、各类设备、安全配置、相关人员等)进行相应力度(包括:广度、深度等)的单元测评、整体测评,对测评发现的风险项进行分析评估,提出合理化整改建议,最终得到相应的信息系统等级测评报告。▲3、为保证信息系统安全,当测评活动发现高风险安全问题或严重信息系统漏洞时,医院将进行整改解决,为配合安全问题整改,测评单位派驻具有丰富经验的中级测评师在现场协助解决,直至高风险或严重安全漏洞解决到位。▲4、测评风险规避要求,项目开展工作涉及到单位重要信息系统和数据,在测评过程中必须加强安全保密管理与风险控制,确保测评工作不影响系统服务的连续性和数据保密性。▲5、安全管理要求,为做好全过程的安全保密工作,在等级保护测评前、中、后三个阶段都要做好安全保密工作。包括但不限于对等级保护测评人员要进行安全保密教育,制定安全保密措施;签订安全保密协议。对被测单位的性质、机房物理位置、网络与系统、应用与服务、资料与数据、人员与管理等方面的信息进行严格的安全保密管理;工作结束后不驻留任何程序;认真清退各种文档、资料和数据并予以销毁,确保工作过程中敏感数据不被泄漏;▲6、根据《GB/T22240-2020信息安全技术网络安全等级保护定级指南》,协助中国工程物理研究院职工医院对本次被测信息系统编写定级、备案材料,协助采购方到公安监管等部门办理备案手续。▲7、绘制全院数据流向图,标识重要数据存储位置。▲8、编制符合医院实际情况的《网络安全应急预案》。▲9、供应商应根据本次网络安全等级保护测评结果,提供定制化信息网络安全整改方案路线图及中长期建设规划。▲10、测评机构提供《安全能力提升建议书》。▲11、测评期间,根据医院性质及医院医疗信息特征,出具一份“医疗信息数据分类分级保护制度”。▲12、合同签订后一年内为医院进行网络安全方面的现场培训不少于2次(具体内容由医院安排)。(二)商务要求1、服务时间:合同签订后,在采购人指定的时间内进场实施,并在进场后45个工作日内完成服务并出具本次项目的测评报告。2、★合同履行期限:自合同签订之日起365日3、服务地点:中国工程物理研究院职工医院采购人指定地点4、★付款方式:按照服务时间安排,乙方完成合同全部约定内容,经甲方验收合格10个工作日后,支付合同总金额100%;乙方应完整移交相关资料,如未按要求完成资料移交,甲方有权中止支付程序直到完成资料移交并验收合格。5、项目验收:甲方在收到乙方出具的《信息系统安全等级保护测评报告》后按国家有关规定以及采购文件的质量要求和技术指标、成交供应商的响应文件及承诺进行验收且在公安监管等部门办理准确、完整的备案手续,所有资料归档完成后视为验收合格。6、其他1)甲、乙双方,若对约定的技术、建设、质量和服务等要求有异议或相互抵触的事项,以供应商响应文件为准。2)因服务的质量问题发生争议,由质量技术监督部门或其指定的质量鉴定机构进行鉴定。服务符合标准的,鉴定费由甲方承担;服不符合质量标准的,鉴定费由乙方承担。3)供应商详细验证采购文件建设项目,确保有能力满足采购需求。如发现虚假应标,取消成交资格。4)★本项目完成初次测评,出具整改建议书后,供应商应无条件配合、协助甲方进行等保整改直至该项目顺利完成。供应商须承诺按用户方要求协助配合整改(供应商投标时须提供承诺函原件加盖公章)。

投标 / 标书制作要点(原创)

本网络安全等级保护测评服务涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086