等保测评复审 测试评估认证服务 信息系统 信息系统软件 全院数据库系统招标公告(伊犁哈萨克自治州友谊医院2025)
一、项目信息
项目名称:伊犁州友谊医院2025年等保测评复审项目
项目编号:62025110316593926项目联系人及联系方式:松哈尔·艾尔肯0999-8096866
报价起止时间:2025-11-03 15:47 -2025-11-06 20:00
采购单位:伊犁哈萨克自治州友谊医院
供应商规模要求:-
供应商资质要求:-
供应商基本要求:符合《中华人民共和国政府采购法》第二十二条的规定。
二、采购需求清单
商品名称
参数要求
购买数量
控制金额(元)
意向品牌
测试评估认证服务
核心参数要求:商品类目: 测试评估认证服务; 描述:伊犁州友谊医院2025年等保测评复审项目;工期:自合同签订后,50个工作日内提交等级测评报告。;资质:网络安全等级测评与检测评估机构服务认证证书(含网络安全等级测评与检测评估服务),中国网络安全审查技术与认证中心(中国网络安全审查认证和市场监管大数据中心)颁发的信息安全风险评估服务资质二级及以上认证证书等,其他资质详见附件。;采购人需求描述:-;次要参数要求:
1件
160000.00
-
买家留言:-
附件:2025年等保测评复审项目采购文件11.3(1).doc
响应附件要求:需按照采购文件格式要求上传响应附件,否则视为无效投标。
三、收货信息
送货方式:送货上门
送货时间:工作日09:00-17:00
送货期限:竞价成交后7个工作日内
送货地址:新疆维吾尔自治区 伊犁哈萨克自治州 伊宁市 萨依布依街道 伊犁州伊宁市重庆路58号友谊医院肿瘤楼一楼采购办
送货备注:-
四、商务要求
商务项目
商务要求
采购文件项目名称:2025年等保测评复审项目采购单位:伊犁哈萨克自治州友谊医院日期:2025年11月目录第一章投标须知第二章采购内容第三章响应文件格式第一章投标须知一、项目内容:2025等保测评复审项目,满足三级等保要求,做好系统安全保障和三级等保及安全服务工作。(具体内容详见招标文件第二章采购需求及商务要求)2、项目预算:160000元(注:投标人投标报价不得超过过最高限价;否则按无效标处理。)三、供应商资格要求:1.满足《中华人民共和国政府采购法》第二十二条规定:(1)法定代表人(负责人)授权委托书。【法定代表人(负责人)参加提供法定代表人(负责人)身份证明书】。(投标单位为非法人机构的分公司,需提供法定代表人签署的授权书。)(2)投标人需提供有效期内工商营业执照。(3)投标人需提供投标保证金。(4)投标人提供近一年内本单位缴纳的任意一个月(开业不满一年的可提供成立时间至提交投标文件截止时间缴纳的至少一个月)的社会保障资金缴存单据或社保机构开具的社会保险参保缴费情况证明(须含被授权人在投标单位缴纳的社会保障资金证明,法定代表人(负责人)参加的可不提供法定代表人(负责人)在投标单位缴纳的社会保障资金证明),依法不需要缴纳社会保障资金的投标人应提供相关文件证明。(5)投标人需提供近一年内缴纳的任意一个月(开业不满一年的可提供成立时间至提交投标文件截止时间缴纳的至少一个月)的纳税证明或完税证明,纳税证明或完税证明上应有代收机构或税务机关的公章,依法免税的投标人应提供相关证明。(6)投标人需提供2024的财务审计报告或2024年财务报表(财务报表应包括资产负债表、利润表、损益表、现金流量表或财务状况变动表;成立时间至提交投标文件截止时间不足一年的可提供公司成立之日起到招标公告发布之日止的财务报表),或其开标前三个月内(开业不满三个月的可提供成立时间至提交投标文件截止时间的)基本存款账户开户银行出具的资信证明及基本存款账户开户许可证。(7)投标人参加采购活动前三年内(不足三年的可提供公司成立之日起到招标公告发布之日止的),在经营活动中没有重大违法记录,需提供《无重大违法记录声明函》。(8)投标人主体信用记录符合政府采购活动要求供应商参加政府采购活动前三年内未被列入“信用中国”网站(www.creditchina.gov.cn)失信被执行人、重大税收违法案件当事人、政府采购严重违法失信行为记录名单和“中国政府采购”网站(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单;以上查询结果须自招标公告发布之日起至首次提交响应文件截止时间内从上述网站中自行打印并加盖企业公章。(9)投标人具备履行合同所必需的设备和专业技术能力的证明材料,可以是承诺函形式。2.本项目特定资格要求(1)投标人须具备网络安全等级测评与检测评估机构服务认证证书(含网络安全等级测评与检测评估服务)。(2)投标人须具备具有中国网络安全审查技术与认证中心(中国网络安全审查认证和市场监管大数据中心)颁发的信息安全风险评估服务资质二级及以上认证证书。本项目不接受联合体进行竞价,不得分包。不得使用相关联企业投标,不得围标、串标。四、项目实施地点:伊犁哈萨克自治州友谊医院五、交货期:自合同签订后,50个工作日内提交等级测评报告。六、货款支付:验收合格后,供应商提供有效发票后,经医院会议讨论同意后支付全额。七、违约责任:供应商中标后5个工作日内完成合同签订。供应商存在不按要求报价、低价低质恶性竞争、中标后无故放弃、不按合同履行等违约行为的,采购人将供应商列入采购黑名单,不予参加医院的其他采购项目。因供应商自身原因弃标或者未按期按照采购要求完成工作,或者未能在指定时间内完成约定的提交等级测评报告(视为投标商自愿放弃),需赔付我单位合同总金额30%的违约金。八、报价要求:一次报价。报价时上传报价表并加盖公章。(一)有违反市场价格规律超低价恶意谋取中标后,又不能按竞价人要求完成工作,将做无效标处理。九、资质要求:资质必须完全满足,如负偏离,将做无效标处理。十、技术参数及服务需求响应要求:供应商须逐条响应采购文件第二章采购内容如存在矛盾表述之处,以有利于采购人表述的要求为准;如投标单位对采购需求有不响应之处作无效标处理。供应商必须满足本项目资格要求并提供相应材料,如不满足或未提供将做无效标处理。十一、合同要求:供货合同,具体以伊犁哈萨克自治州友谊医院提供模板为准。十二、保密相关要求1.投标单位未经采购人书面同意,不得将从采购人处获得的文件以及与本项目有关的技术、商业情报、资料等全部或部分向第三方披露、泄露或许可第三方使用。投标单位必须在合同履行中按照保密有关规定采取保密措施,严禁违规操作。2.投标单位应对所有跟项目相关的文档均妥善保管,严禁在互联网、报刊、电视等公共媒体上公开发表。十三、投标单位应确保解决项目所涉及的技术问题,如因技术原因无法满足用户需求,由此产生的风险由投标单位承担。十四、评定办法:一次报价,合理低价中标(即通过资格审查的供应商中,价格最低者为预成交供应商)。采购控制价:160000元(大写:壹拾陆万元整),供应商不得超过采购控制价,否则视为不响应本次采购,取消其竞价资格。第二章采购内容2025等保测评复审项目采购需求及商务要求一、技术规范依据《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)《信息安全等级保护管理办法》(公通字[2007]43号)《关于推动信息安全等级保护测评体系建设和开展等级测评工作的通知》(公信安[2010]303号)《计算机信息系统安全保护等级划分准则》(GB17859-1999)《信息安全技术网络安全等级保护定级指南》(GB/T22240-2020)《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)《信息安全技网络安全等级保护实施指南》(GB/T25058-2019)《信息安全技术网络安全等级保护测评要求》(GB/T28448-2019)《信息安全技术网络安全等级保护测评过程指南》(GB/T28449-2018)二、项目技术服务需求本项目主要对伊犁哈萨克自治州友谊医院全部信息系统和数据库进行信息安全等级保护工作。为使得伊犁哈萨克自治州友谊医院系统达到三级等保相关要求,做好系统安全保障和三级等保及安全服务工作。1、服务范围伊犁哈萨克自治州友谊医院根据《信息安全等级保护管理办法》的规定,系统按照《基本要求》等技术标准完成建设后,运营单位选择符合规定的测评机构,定期对系统安全等级状况开展等级保护工作。本项目主要对伊犁哈萨克自治州友谊医院全部信息系统软件、数据库和互联网医院平台进行信息安全三级等保测评服务。序号信息系统项目名称安全保护等级1全院信息系统软件三级2全院数据库系统三级3互联网医院平台三级说明:(1)全院信息系统软件:包含但不限于HIS信息系统、EMR电子病历系统、PACS信息系统、LIS信息系统、数据平台系统、公众号、小程序、移动护理系统、护理管理系统、血液透析系统、CA系统、排队叫号系统、体检系统、自助机系统(农行/交通银行)、影像AI系统、病历内涵质控CDSS系统、急诊系统、心电图系统、VTE系统、对账平台软件、病案无纸化系统、医保综合管理系统、财务管理(金蝶)系统、一卡通系统、防统方系统、输血管理系统、病理管理系统、院感管理系统、随访平台系统、人力资源管理系统、重症监护管理系统、手麻管理系统、固定资产管理系统、CSSD追溯系统、成本核算系统、财政电子票据系统、单病种管理系统、传染病管理系统、糖尿病管理系统、耗材管理系统、不良事件管理系统、医疗投诉与纠纷管理系统、合理用药管理系统、静配管理系统、包药机软件、DRGs院内版、心理测评管理系统、OA管理系统、预算绩效评价管理系统等。(2)医院信息系统对应的数据库(3)互联网医院平台2、项目内容三级等保测评服务内容:开展相应级别的安全等级测评工作,测评工作包括技术测评和管理测评两部分,分别为:(一)技术测评(1)物理安全:物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护。(2)网络安全:网络安全测评通过访谈、检查和测试的方式评测信息系统的网络安全保障情况。主要涉及对象为信息系统的网络拓扑结构、网络设备以及网络安全设备等三大类,具体的测评内容如下所示:结构安全、访问控制、安全审计、边界完整性检查、入侵防范、恶意代码防范、网络设备防护。(3)主机安全:主机系统安全测评通过访谈、检查和测试的方式,测评信息系统主要服务器操作系统和主要数据库管理系统安全保障情况。具体测评内容包括:身份鉴别、访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范、资源控制。(4)应用安全:应用安全测评通过访谈、检查和测试的方式评测生产系统的应用安全保障情况。主要涉及的对象为应用软件系统,具体测评内容包括:身份鉴别、访问控制、安全审计、剩余信息保护、通信完整性、通信保密性、抗抵赖、软件容错、资源控制。(5)数据安全:数据安全测评通过访谈和检查的方式评估生产系统的数据安全保障情况。重点检测信息系统的数据在采集、传输、处理和存储过程中的安全,以及数据备份恢复的安全。具体测评内容包括:数据完整性、数据保密性、备份和恢复。(二)管理测评(1)安全管理制度:安全管理制度测评通过访谈和检查的形式评估安全管理制度的制定、发布、评审和修订等情况。主要涉及的对象为安全主管人员、安全管理人员、其他人员、管理制度、操作规程文件等,具体评内容包括:管理制度、制定和发布、评审和修订。(2)安全管理机构:安全管理机构测评通过访谈和检查的形式评估安全管理机构的组成情况和机构工作组织情况。主要涉及的对象为安全主管人员、安全管理人员、相关的文件资料和工作记录等,具体测评内容包括:岗位设置、人员配备、授权和审批、沟通和合作、审核和检查。(3)人员安全管理:人员安全管理测评通过访谈和检查的形式评估机构人员安全控制方面的情况。主要涉及对象为安全主管人员、人事管理人员、相关管理制度、相关工作记录等,具体测评内容包括:人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理。(4)系统建设管理:系统建设管理测评通过访谈和检查的形式评估系统建设管理过程中的安全控制情况。主要涉及对象为安全主管人员、系统建设负责人、管理制度、操作规程文件、执行过程记录等,具体测评内容包括:系统定级、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、系统备案、等级测评、安全服务商选择。(5)系统运维管理:通过访谈和检查的形式评测系统运维管理过程中的安全控制情况。主要涉及人员有安全主管人员、安全管理人员、运维人员,涉及内容有运维管理制度、运维服务团队的管理制度、操作规程文件、执行过程记录等。具体测评内容包括:环境管理、资产管理、介质管理、设备管理、监控管理和安全管理中心、网络安全管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理。根据以上现场测评结果出具相应的单项和整体测评报告,测评报告需得到项目单位的确认,并报请主管部门(伊犁州网安支队)审核、获得批复为验收合格。3、实施人员要求项目组人员不少于5人,其中高级信息安全等级测评师不少于1人,中级信息安全等级测评师不少于2人,初级信息安全等级测评师不少于2人。(以上涉及人员资质,需提供证书扫描件并加盖公章,同时提供社保证明。)4、项目工期等级测评报告50个工作日内。5、保密要求等级保护测评机构有义务对项目实施过程中所收集、产生的所有与本项目相关文档、资料,包括文字、图片、表格、数字等各种形式的内容保密,应按照要求签署保密协议。三、验收要求出具相应的单项和整体测评报告,测评报告需得到项目单位的确认,并报请主管部门(伊犁州网安支队)审核、获得批复为验收合格。第三章响应文件格式(项目名称)项目编号:响应文件投标人:(盖章)法定代表人:(签字或盖章)委托代理人:(签字或盖章)联系电话:年月日目录1、相关证明文件(资格证明文件)。2、技术偏离表3、报价表。4、提供承诺函。(材料如不按下述要求提供或不提供,做无效标处理,所有材料需编制生成一个PDF文件,如上传零散材料,做无效标处理)1、相关证明文件(资格证明文件)1.满足《中华人民共和国政府采购法》第二十二条规定:(1)法定代表人(负责人)授权委托书。【法定代表人(负责人)参加提供法定代表人(负责人)身份证明书】。(投标单位为非法人机构的分公司,需提供法定代表人签署的授权书。)(2)投标人需提供有效期内工商营业执照。(3)投标人需提供投标保证金。(4)投标人提供近一年内本单位缴纳的任意一个月(开业不满一年的可提供成立时间至提交投标文件截止时间缴纳的至少一个月)的社会保障资金缴存单据或社保机构开具的社会保险参保缴费情况证明(须含被授权人在投标单位缴纳的社会保障资金证明,法定代表人(负责人)参加的可不提供法定代表人(负责人)在投标单位缴纳的社会保障资金证明),依法不需要缴纳社会保障资金的投标人应提供相关文件证明。(5)投标人需提供近一年内缴纳的任意一个月(开业不满一年的可提供成立时间至提交投标文件截止时间缴纳的至少一个月)的纳税证明或完税证明,纳税证明或完税证明上应有代收机构或税务机关的公章,依法免税的投标人应提供相关证明。(6)投标人需提供2024的财务审计报告或2024年财务报表(财务报表应包括资产负债表、利润表、损益表、现金流量表或财务状况变动表;成立时间至提交投标文件截止时间不足一年的可提供公司成立之日起到招标公告发布之日止的财务报表),或其开标前三个月内(开业不满三个月的可提供成立时间至提交投标文件截止时间的)基本存款账户开户银行出具的资信证明及基本存款账户开户许可证。(7)投标人参加采购活动前三年内(不足三年的可提供公司成立之日起到招标公告发布之日止的),在经营活动中没有重大违法记录,需提供《无重大违法记录声明函》。(后附模板)(8)投标人主体信用记录符合政府采购活动要求供应商参加政府采购活动前三年内未被列入“信用中国”网站(www.creditchina.gov.cn)失信被执行人、重大税收违法案件当事人、政府采购严重违法失信行为记录名单和“中国政府采购”网站(www.ccgp.gov.cn)政府采购严重违法失信行为记录名单;以上查询结果须自招标公告发布之日起至首次提交响应文件截止时间内从上述网站中自行打印并加盖企业公章。(9)投标人具备履行合同所必需的设备和专业技术能力的证明材料,可以是承诺函形式。(10)投标人须具备网络安全等级测评与检测评估机构服务认证证书(含网络安全等级测评与检测评估服务)。(11)投标人须具备具有中国网络安全审查技术与认证中心(中国网络安全审查认证和市场监管大数据中心)颁发的信息安全风险评估服务资质二级及以上认证证书。本项目不接受联合体投标、不得分包,不得使用相关联企业投标,不得围标、串标。3、报价表(加盖公章)伊犁州友谊医院2025年等保测评复审项目报价单项目名称伊犁州友谊医院2025年等保测评复审项目完全响应参数承诺我单位承诺完全响应招标文件中的所有参数最高限价最高限价:160000元报 价单价: 元(大写: )报价单位(盖章):法人或授权人签字:日期:年月日4、承诺函(加盖公章)参加政府采购活动前三年内在经营活动中没有重大违法记录的书面声明本单位郑重声明:我单位在参加采购活动前三年内在经营活动中没有《政府采购法》第二十二条第一款第(五)项所称重大违法记录,包括:我单位或者其法定代表人、董事、监事、高级管理人员未因经营活动中的违法行为受到刑事处罚或者责令停产停业、吊销许可证或者执照、较大数额罚款等行政处罚。特此声明!供应商名称(公章):____________法定代表人或其授权代表(签字或盖章):____________日期:______年____月___
投标 / 标书制作要点(原创)
本等保测评复审 测试评估认证服务 信息系统 信息系统软件 全院数据库系统涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。当地项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
