重庆市网络安全等级保护测评 测试评估认证服务 医疗卫生机构管理信息系统 安全审计招标公告(重庆市渝北区卫生信息中心(重庆市渝北区卫生人才培训中心)2026)
2026年重庆市渝北区卫生信息中心 网络安全等级保护测评网上询价公告
重庆市渝北区卫生信息中心对2026年重庆市渝北区卫生信息中心 网络安全等级保护测评项目采用网上询价方式进行采购。欢迎符合资格要求并有供货能力的供应商踊跃参与。
一、项目基本信息
项目总预算:
75,000 元
项目类型:
服务类
价格类型:
总价
包 1(标的物种数:1)
最大成交供应商数量:1家
采购目录明细
单价限价(最高)
数量
总限价(最高)
目录测试评估认证服务
需求描述详见附件。
75,000 元
1 次
75,000 元
二、供应商资格要求
(参与投标(报价)的供应商必须在 “行采家” 服务平台注册,成为正式供应商)
(1)具有独立承担民事责任的能力
(2)具有良好的商业信誉和健全的财务会计制度
(3)具有履行合同所必须的设备和专业技术能力
(4)有依法缴纳税收和社会保障资金的良好记录
(5)参加政府采购活动前三年内,在经营活动中没有重大违法记录
(供应商报价时必须上传:--)
(6)供应商应为国家网络安全等级测评与检测评估机构(提供网络安全等级测评与检测评估机构服务认证证书)
(供应商报价时必须上传:--)
三、报名、投标、开标要求
(参与投标(报价)的供应商请在公告发出后尽快前往参与网上报名(投标))
网上投标(报价)时间:
发布公告后 ~ 2026-04-22 17:30
是否需要上传投标(响应)文件:
是
上传投标(响应)文件要求:
须对于询价文件逐一做出响应。
开标时间:
2026-04-22 17:30
参与本项目供应商的投标(报价)结果以线上数据为准,如供应商未按要求参与网上投标(报价),则视作投标(报价)无效。
四、投标保证金
无
五、成交原则
在符合项目要求的供应商数量不少于“3家”的前提下,按报价最低的原则推荐中标(成交)供应商,如出现两个以上相同最低报价的,上传响应文件时间靠前者优先。
六、其他要求
(一)采购异议处理:
1、供应商对采购文件中供应商特定资格条件、技术质量和商务要求、评审标准及评审细则有异议的,应及时向采购人或代理机构提出。
2、供应商对成交结果或中标结果有异议的,应当在成交预公示发布之日起三个日历日内以书面形式向采购人(采购代理机构)提出,并附相关证明材料。
3、采购人、采购代理机构在收到供应商书面异议后两个工作日内,通过补遗方式对异议进行答复。
4、对于供应商弄虚作假、恶意中标或中标后不履行服务承诺等不良行为,采购人有权取消其中标资格或扣除全部保证金。情节严重者,直接列入“违法失信行为名单”公开曝光。
七、联系方式
采购执行方/需求方:
单位名称:
重庆市渝北区卫生信息中心
联系人:
汪老师
联系电话:
02367860530
2026年重庆市渝北区卫生信息中心网络安全等级保护测评服务询价采购文件.docx
2026年重庆市渝北区卫生信息中心网络安全等级保护测评服务项目询价采购文件1、询价采购内容系统名称预算金额(万元)最高限价(万元)成交供应商数量(名)等级渝北区基层医疗卫生机构管理信息系统7.57.51第三级二、询价采购资质要求1、具有独立承担民事责任的能力;2、具有良好的商业信誉和健全的财务会计制度;3、具有履行合同所必需的设备和专业技术能力;4、有依法缴纳税收和社会保障资金的良好记录;5、参加政府采购活动前三年内,在经营活动中没有重大违法记录;6、供应商应为国家网络安全等级测评与检测评估机构(提供网络安全等级测评与检测评估机构服务认证证书)。三、采购服务内容测评指标和对象选择须符合《GB/T28448-2019信息安全技术网络安全等级保护测评要求》标准的相关要求。本次测评范围覆盖被测系统运行密不可分的物理环境、网络区域环境、安全计算环境、安全管理中心及安全管理制度等全维度内容。最终形成《网络安全等级测评报告》。具体内容包括:序号工作项目安全物理环境1物理位置选择2物理访问控制3防盗窃和防破坏4防雷击5防火6防水和防潮7防静电8温湿度控制9电力供应10电磁防护安全通信网络11 网络架构12 通信传输13 可信验证安全区域边界14 边界防护15 访问控制16 入侵防范17 恶意代码和垃圾邮件防范18安全审计19可信验证安全计算环境20 身份鉴别21访问控制22 安全审计23 入侵防范24 恶意代码防范25 可信验证26数据完整性27数据保密性28数据备份与恢复29剩余信息保护30个人信息保护安全管理中心31 系统管理32 审计管理33 安全管理34 集中管控安全管理制度35 安全策略36管理制度37 制定和发布38 评审和修订安全管理机构39 岗位设置40 人员配备41 授权和审批42 沟通和合作43 审核和检查安全管理人员44 人员录用45 人员离岗46安全意识教育和培训47外部人员访问管理安全建设管理48 定级和备案49 安全方案设计50 产品采购和使用51 自行软件开52 外包软件开发53 工程实施54 测试验收55 系统交付56 等级测评57 服务商供应商选择安全运维管理58 环境管理59 资产管理60 介质管理61 设备维护管理62 漏洞和风险管理63 网络和系统安全管理64 恶意代码防范管理65配置管理66 密码管理67 变更管理68 备份与恢复管理69 安全事件处置70 应急预案管理71外包运维管理四、服务质量及实施要求1、投标供应商须具满足资质要求,具备高度的责任心,应按照采购人要求提供优质服务,保证本项目采购供货优质高效。若在项目实施过程中,采购人发现投标供应商能力欠缺、责任心弱、服务意识差等情况,影响本项目实施的,采购人有权无条件解除合同,并有权要求投标供应商赔偿采购人损失。2、测评过程中,应针对关键设备、重点网段和高危漏洞进行渗透测试,形成相应的实施和分析报告。供应商应加强本项目资料的保密管控,与采购人签订《保密协议》。3、质量要求:3.1测评中应严格按照《GB/T28449-2018网络安全等级保护测评过程指南》标准的要求实施,加强质量监督和复查,保证测评工作质量。3.2供应商为采购人提供信息安全规划、方针、策略和管理制度体系咨询服务,配合对被检测系统网络安全策略,漏洞修复等安全加固提供技术支持服务。4、人员要求:4.1供应商应为本项目提供具有相应能力的人员为本项目服务,要求有固定联系人负责联络。4.2供应商必须为本次项目成立等级保护测评小组,测评人员均具有***认证的测评师证书,持证上岗。测评小组至少3-4人构成,为保证项目实施质量,要求项目骨干人员具有3年及以上相关工作经验,测评服务提供方应为本项目指定一名高级测评师为该项目负责人并到现场主持测评工作。现场测评人员必须为测评小组成员,持证上岗。5、应急通报机制服务:供应商应为国家/省级网络与信息安全信息通报中心支撑单位,当依照渝网通[2016]11号文《重庆市网络与信息安全信息通报工作规范》要求,供应商需协助采购人的网络安全事件应急处置机制建设工作,落实本单位的网络安全应急处置通报工作,按渝网通[2016]11号文《重庆市网络与信息安全信息通报工作规范》相关工作要求开展相关通报工作,当采购人遭受网络病毒、木马、黑客入侵、DOS攻击以及其他网络安全事件时,协助客户做好应对等保监管部门的监督检查工作和做好重点领域网络安全检查的自查和协查工作。(提供近3年任意一年的证明文件)。6、根据《关于进一步做好网络和数据安全保护工作的通知》(渝等保办〔2025〕1号)有关要求,协助开展数据安全监督检查评估的有关工作,提供数据安全相关咨询服务,以满足数据安全合规工作的开展,以及落实国家数据安全协调机制相关工作要求和数据安全保护义务。供应商应在重庆市数据安全工作协调机制办公室《关于发布"重庆市数据安全第三方评估机构"的通知》(渝数据机〔2026]2号)重庆市数据安全第三方评估机构目录中。(供应商提供目录截图)7、在项目实施期间,测评小组必须全体成员驻场至少15个工作日,为采购人提供网络安全规划和管理制度体系咨询服务,同时对被测系统涉及的配置调整、漏洞修复、安全加固等工作提供技术指导。(须提供现场测评服务承诺书,格式自拟)。8、依据《网络安全等级保护测评机构管理办法》相关规定:“属于异地测评项目的,测评机构应从项目管理系统中生成测评项目基本情况表,并于测评项目实施前报送或传至被测评网络备案公安机关”。属于异地测评项目的,供应商应在中标结果公布后3个工作日内提交审核通过的《测评项目基本情况表》。如出现不能按时提交或备案不通过的,视为供应商不具备签订合同的基本条件,采购人有权按评审排名依序顺延。9、供应商需具有应急服务团队(团队成员必须为供应商单位正式员工并具备信息安全相关专业资质和测评师资质),当发生突发网络安全公共事件时,能在1小时内派出技术团队到达现场协助处置突发事件。五、验收方式需要形成针对测评系统的信息系统等级保护各应用系统测评报告等。主要包括系统测评记录、安全扫描及渗透测试报告、系统风险分析,系统等级测评报告等,并根据测评结果和风险分析结果,提供详细的整改方案并配合采购人实施整改,同时按照国家相关要求将评测结果报送重庆市渝北区等保办。六、付款方式采购方在通过等级保护三级并收到测评报告后10个工作日内将项目款项支付到中标人指定账户。七、联系方式采购人:重庆市渝北区卫生信息中心联系人:汪老师电话:023-67809765地址:重庆市渝北区渝湖路47号八、其它有关规定1、供应商须在平台上按要求进行报价。2、无论询价结果如何,供应商参与本项目的所有费用均自行承担。3、其他未尽事宜由供需双方在采购合同中详细约定。
投标 / 标书制作要点(原创)
本网络安全等级保护测评 测试评估认证服务 医疗卫生机构管理信息系统 安全审计涉及「招标公告」,投标方需重点关注:① 营业执照经营范围须含招标公告或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。重庆市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。
标书制作联系冯经理:17551026086
