信息系统等级保护测评服务 安全运维服务 信息系统等级保护测评 医院管理信息系统 实验室信息管理系统 PACS系统 医院信息集成平台 医院感染监测系统招标公告(郴州市中医医院2025)
一、项目信息
项目名称:郴州市中医医院信息系统等级保护测评服务项目
项目编号:62025101470192786项目联系人及联系方式:王珅昊17711617232
报价起止时间:2025-10-14 12:26 -2025-10-17 12:26
采购单位:郴州市中医医院
供应商规模要求:-
供应商资质要求:-
供应商基本要求:满足湖南乐采网超管理办法的供应商
二、采购需求清单
商品名称
参数要求
购买数量
控制金额(元)
意向品牌
安全运维服务
核心参数要求:商品类目: 安全运维服务; 描述:要求符合竞价文件的采购需求;采购需求:要求完全响应竞价文件;次要参数要求:
1套
280000.00
-
买家留言:要求完全响应竞价文件
附件:郴州市中医医院信息系统等级保护测评服务项目----电子卖场竞价文件(2025年).docx
响应附件要求:要求完全响应竞价文件
三、收货信息
送货方式:送货上门
送货时间:工作日09:00-17:00
送货期限:竞价成交后7个工作日内
送货地址:湖南省 郴州市 苏仙区 白鹿洞街道 青年大道503号
送货备注:要求完全响应竞价文件
四、商务要求
商务项目
商务要求
湖南乐采云电子卖场竞价采购文件采购项目名称:郴州市中医医院信息系统等级保护测评服务项目采购人:郴州市中医医院2025年10月目录第1章项目概况一、项目信息二、供应商资质要求三、供应商应提交的证明材料第二章采购需求第三章响应文件组成一、响应声明附件1:法定代表人身份证明(法定代表人参加竞价)附件2:法定代表人授权书(委托代理人参加竞价)二、供应商的资格证明材料附件3:供应商基本情况表三、技术/商务响应与偏离表四、报价一览表及报价文件五、竞价文件规定的其他证明资料第一章项目概况一、项目信息1、项目名称:郴州市中医医院信息系统等级保护测评服务项目2、项目联系人及联系方式:赵女士0735-22870553、报价起止时间:2025-10-14至2025-10-174、采购单位:郴州市中医医院5、采购项目服务、数量及预算:序号服务名称服务内容数量1信息系统等级保护测评针对的安全状况,按照相应的测评标准,从技术和管理两方面对系统进行合规性验证,查找安全短板。一套2资产及业务梳理通过资产发现工具发现隐形的资产,协助用户对网络中涉及内外网的应用系统、安全设备、服务器等资产进行梳理,绘制最新的网络安全拓扑图,形成完善的资产台账。二次预算金额:¥280000.00元(贰拾捌万元整)二、供应商资质要求:1.投标人基本资格条件:投标人需具备《中华人民共和国政府采购法》第二十二条第一款规定的资格条件,并满足以下条件:1.1要求具有相应的经营资质,具有良好的商誉及完善的售后服务体系的生产、经营该设备(产品)的独立法人资格,在法律和财务方面独立,并与采购人无任何隶属关系;1.2要求具有良好的商业信誉和健全的财务会计制度;1.3要求近三年内,在经营活动中没有重大违法、违纪行为;1.4要求投标人提供法人代表授权委托书原件(如非法定代表人直接参与投标);1.5要求投标人提供投标代表的身份证复印件;1.6本项目不接受任何形式的联合体投标。三、供应商应提交的证明材料1.有效的统一社会信用代码的《营业执照》副本;2.法人代表授权委托书原件(如非法定代表人直接参与投标);3.投标代表的身份证复印件;4.竞价文件规定的其他证明资料。第二章采购需求一、投标人基本资格要求(一).项目概况:按相关要求对我单位的重要信息系统开展等级保护测评工作,测评后需获得符合主管单位要求的测评报告。(二).投标人资格要求:(1)符合《中华人民共和国政府采购法》第二十二条规定的供应商资格条件,未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。(2)投标人须具有***第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》。(提供相关证书复印件并加盖公章)。(3)投标人须具有中国网络安全审核技术与认证中心颁发的信息安全服务资质认证证书-信息安全风险评估服务资质,或者具有中国信息安全测评中心颁发的国家信息安全测评信息安全服务资质证书(风险评估类)证书。(提供相关证书复印件并加盖公章)。(4)投标人具有中国信息安全测评中心颁发的国家信息安全漏洞库(CNNVD)技术支撑单位等级证书。(提供证书复印件并加盖公章)。(5)投标人近五年来从未收到国家(及省市级)网络安全等级保护协调小组办公室警告、处罚、整改。提供相关证明材料或承诺函(格式自拟)并加盖公章。(6)为满足本项目信息系统网络安全等级保护测评实施,本项目项目经理(1人)具备高级测评师CISP证书;实施团队需满足1名高级测评师(不含项目经理)、2名中级测评师、1名渗透工程师(须具备CISP-PTE(注册渗透工程师)资质),注:以上人员不能重复。二.系统范围:序号系统名称系统等级1互联网医院三级2医院管理信息(HIS)系统三级3实验室信息管理(LIS)系统三级4PACS系统三级5医院信息集成平台三级6官网二级7医院感染监测系统二级三.依据标准:投标人应依据国家等级保护相关标准开展工作。测评过程中主要依据的标准:(1)《信息安全技术网络安全等级保护基本要求》GB/T22239-2019(2)《信息安全技术网络安全等级保护测评要求》GB/T28448-2019(3)《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)(4)《信息安全等级保护管理办法》(公通字〔2007〕43号)(5)《关于信息安全等级保护工作的实施意见》(公通〔2004〕66号)(6)关于印发《信息系统安全等级测评报告模版(试行)》的通知(公信安〔2009〕1487号)(7)《信息安全技术网络安全等级保护定级指南》(简称《定级指南》)GB/T22240-2020(8)《信息安全技术网络安全等级保护实施指南》(简称《实施指南》)GB/T25058-2019(9)《信息安全技术网络安全等级保护测评过程指南》(简称《测评过程指南》)GB/T28449-2018(10)《信息安全技术信息安全风险评估方法》(简称《风险评估规范》)GB/T20984-2022(11)《信息安全技术网络安全等级保护安全设计技术要求》GB/T25070-2019四.服务内容:(1)从信息化建设实践出发,基于《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)提供等级保护测评服务。(2)根据信息系统安全等级保护相关要求,对被测系统提出整改意见。(3)测评后出具信息系统网络安全保护等级测评报告,并完成测评服务过程中其他的相关工作。五、项目实施要求为保障本次网络安全服务质量,本项目在实施过程中投标人应提供具备如下功能模块的服务工具:服务工具应具有资产纳管功能、集中告警功能、集中管控功能。资产纳管功能:应支持不少于两类资产测绘工具的测绘结果导入及资产统计分析功能,并以列表的形式展示(展示包含不限于资产名称、类型、所属系统、位置、责任人、维保、配置变更记录等);资产纳税管功能应包含:①实现资产自定义:可实现自定义资产类型、资产属性、展示内容,可以对所有类型资产进行纳管;②实现资产分组:可实现提供资产分组功能,用户可建立自定义分组,设定分组包含的资产,并按照分组维度对资产进行导航。③资产变更监测:实现提供设备类资产的变动监测,并列表呈现其变动信息。提供系统功能截图,并加盖投标人公章。2)集中告警功能:支持查看实时攻击态势,内容包含:时间、攻击方式、来源地址、目的地址,可直观查看攻击者IP信息、攻击者IP归属、所属经纬度、支持统计攻击源IPTop5,统计攻击次数、IP所属国家等信息。集中告警功能应包含:①告警采集:定义告警采集接口标准,可实现与至少三家主流安全厂商的流量探针、态势感知平台等安全设备/平台对接进行告警采集。可以根据各工具厂商的的告警参数进行自动匹配。支持采集方式包括但不局限于API、Kafka、Syslog等多种事件接入方式。②告警降噪:支持对平台接入的告警数据进行降噪处理,实现告警事件以智能工单的方式自动流转至处置闭环平台,实时分析高危告警实时通报,实现告警事件智能处理,反向控制安全设备。支持通过智能算法对海量告警日志进行分析,精准识别有效的安全事件日志,发现隐藏在海量告警信息中的关键数据,帮助平台使用者抓住需关注重点的几十条甚至十几条事件日志。可自定义告警降噪规则,实现针对用户网络环境的针对性安全降噪,降噪模式可实现正则匹配,普通搜索,上下文分析。③告警通知:实现按照星期、小时、分钟段、维护状态、告警触发级别等条件灵活配置不同的告警规则。实现针对同一告警信息发生的不同次数配置不同的告警接收渠道和对象,建立告警处理升级机制。实现通过变量方式灵活定义告警内容,变量包括主机名、主机IP、主机端口、监控项名称、监控项状态、监控项名称等。支持自定义向指定的目标账号推送告警通知。提供系统功能截图,并加盖投标人公章。3)集中管控功能:支持设备集成或接入、设备策略下发/回滚/快照;实现实时状态监测、预警及检查。集中管控功能应包含:①支持统一配置和个性化配置,能够为第三方安全厂商设备设定统一的基础配置,确保设备的基本运行参数符合整体安全策略;根据不同设备的特点和部署位置,进行个性化的配置调整、策略回滚生成策略快照;②支持实时监测,实时获取第三方安全厂商设备的运行状态信息,至少包括设备是否正常运行、资源使用情况等;③支持故障预警,在设备出现故障或异常情况时,及时发出告警信息,以便管理员能够迅速采取措施进行处理。④支持对已添加的设备资源进行周期性健康检查。提供系统功能截图,并加盖投标人公章。2、为确保在本项目中所采用的测评工具有安全性、高效性,投标人应提供自主研发的测评系统,包括项目管理系统、测评执行系统、报告编制系统等,提供系统功能截图,并加盖投标人公章。注:提供上述要求相关功能截图展示证明材料并加盖投标人公章,中标单位在中标之后三个工作日内需到用户单位现场验证,采购人将保留对中标人所投产品进行功能和性能测试的权利,一经发现测试结果与所投产品不符,将取消中标人资格,并依法追究相关责任。供应商须保证对本项目实施中所获得任何资料和信息严格保密,并与采购人签订保密协议。第三章响应文件组成一、响应声明附件1:法定代表人身份证明(法定代表人参加竞价)附件2:法定代表人授权书(委托代理人参加竞价)二、供应商的资格证明材料附件3:供应商基本情况表三、技术/商务响应与偏离表四、报价一览表及报价文件附件4:报价一览表五、竞价文件规定的其他证明资料一、响应声明致(采购人):我方己仔细研究了(项目名称)竞价文件的全部内容,知悉参加竞价的风险,我方承诺接受竞价采购文件的全部条款且无任何异议。一、我方保证响应文件提供的数据和材料是真实、准确的。否则,愿承担《政府采购法》第七十七条规定的法律责任。二、我方愿意向贵方提供任何与本项采购有关的数据、情况和技术资料。若贵方需要,我方愿意提供我方作出的一切承诺的证明材料。三、我方承诺遵守《政府采购法》的有关规定,同意湖南乐采云电子卖场的竞价规则,保证在获得成交资格后,按照湖南乐采云电子卖场竞价文件确定的事项签订采购合同,履行双方所签订的合同,并承担合同规定的责任和义务。附件1:法定代表人身份证明(法定代表人参加竞价)附件2:法定代表人授权书(委托代理人参加竞价)供应商名称(盖单位章):法定代表人或其委托代理人(签字):日期:年月日附件1:法定代表人身份证明(法定代表人参加竞价)供应商名称:注册号:注册地址:成立时间:年月日经营期限:经营范围:主营:;兼营:姓名:性别:年龄:系(供应商名称)的法定代表人。特此证明。附:法定代表人身份证复印件供应商名称(盖单位章):日期:年月日附件2:法定代表人授权书(委托代理人参加竞价)本人(姓名、职务)系(供应商名称)的法定代表人,现授权(姓名、职务)为我方代理人。代理人根据授权,以我方名义:(1)签署、澄清、补正、修改、撤回、提交(项目名称)响应文件;(2)签署并重新提交响应文件及最后报价;(3)退出谈判;(4)签订合同和处理有关事宜,其法律后果由我方承担。委托期限:。代理人无转委托权。本授权书于年月日签字生效,特此声明。附:委托代理人身份证复印件及法定代表人身份证明(附件1,原件)法定代表人(签字):委托代理人(签字):日期:年月日二、供应商的资格证明材料附件3:供应商基本情况表盖供应商单位章供应商名称供应商名称供应商名称法定代表人组织机构代码组织机构代码组织机构代码邮政编码委托代理人委托代理人委托代理人电子邮箱上年营业收入上年营业收入上年营业收入员工总人数营业执照注册号码注册号码注册号码注册地址注册地址@continue@发证机关发证机关发证机关发证日期发证日期@continue@营业范围(主营)营业范围(主营)营业范围(主营)@continue@营业范围(兼营)营业范围(兼营)营业范围(兼营)基本账户开户行及帐号基本账户开户行及帐号基本账户开户行及帐号基本账户开户行及帐号税务登记机关税务登记机关税务登记机关税务登记机关资质名称资质名称资质名称资质名称资质名称等级等级发证机关有效期有效期有效期备注备注提供营业执照和组织机构代码证(副本复印件)提供营业执照和组织机构代码证(副本复印件)提供营业执照和组织机构代码证(副本复印件)提供营业执照和组织机构代码证(副本复印件)提供营业执照和组织机构代码证(副本复印件)提供营业执照和组织机构代码证(副本复印件)提供营业执照和组织机构代码证(副本复印件)提供营业执照和组织机构代码证(副本复印件)提供营业执照和组织机构代码证(副本复印件)2.1有效的统一社会信用代码的《营业执照》副本;三、技术/商务响应与偏离表序号文件条目号采购规格/商务条款响应文件的规格/商务条款响应与偏离说明说明:1、“响应与偏离”应注明“响应”或“偏离”。供应商名称:法定代表人或其委托代理人(签字):日期:年月日四、报价一览表及报价文件附件4.报价一览表(服务类)项目名称 投标报价(元)郴州市中医医院信息系统等级保护测评服务项目供应商(盖单位章):法定代表人或其委托代理人签字:日期:年月日五、竞价文件规定的其他证明资料(1)符合《中华人民共和国政府采购法》第二十二条规定的供应商资格条件,未被“信用中国”(www.creditchina.gov.cn)、中国政府采购网(www.ccgp.gov.cn)列入失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单。(2)投标人须具有***第三研究所颁发的《网络安全等级测评与检测评估机构服务认证证书》。(提供相关证书复印件并加盖公章)。(3)投标人须具有中国网络安全审核技术与认证中心颁发的信息安全服务资质认证证书-信息安全风险评估服务资质,或者具有中国信息安全测评中心颁发的国家信息安全测评信息安全服务资质证书(风险评估类)证书。(提供相关证书复印件并加盖公章)。(4)投标人具有中国信息安全测评中心颁发的国家信息安全漏洞库(CNNVD)技术支撑单位等级证书。(提供证书复印件并加盖公章)。(5)投标人近五年来从未收到国家(及省市级)网络安全等级保护协调小组办公室警告、处罚、整改。提供相关证明材料或承诺函(格式自拟)并加盖公章。(6)为满足本项目信息系统网络安全等级保护测评实施,本项目项目经理(1人)具备高级测评师CISP证书;实施团队需满足1名高级测评师(不含项目经理)、2名中级测评师、1名渗透工程师(须具备CISP-PTE(注册渗透工程师)资质),注:以上人员不能重复。
投标 / 标书制作要点(原创)
本信息系统等级保护测评服务 安全运维服务 信息系统等级保护测评 医院管理信息系统 实验室信息管理系统 PACS系统 医院信息集成平台 医院感染监测系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
