武汉市信息系统等级保护测评服务 信息技术服务中标结果公示(武汉市金银潭医院(武汉市传染病医院)2024)



武汉市金银潭医院武汉市金银潭医院信息系统等级保护测评服务竞价结果成交公告
发布时间2024-12-25

项目编号:
JJ2024122024823
项目名称:
武汉市金银潭医院信息系统等级保护测评服务

采购品目:
信息技术服务
项目预算(元):
450,000.00

采购单位名称:
武汉市金银潭医院
采购单位地址:
武汉市东西湖区银潭路1号

采购单位联系人:
信息科
采购单位联系电话:
027-85509283

是否专门面向中小微企业

计划明细编号:
420100-2024-09334-001

采购需求说明:

查看

采购需求附件:

成交供应商名称:
湖北东方网盾信息安全技术有限公司
供应商地址:
武汉市江汉区香港路193号中华城A写字楼物业40层

供应商联系人:
汪梦飞
联系人手机号:
15927654287

成交报价:
422,100.00元

竞价结果排序:

****
供应商名称
总报价金额(元)
成交状态

第1名
湖北东方网盾信息安全技术有限公司
422,100
中标

第2名
武汉等保测评有限公司
423,000
未中标

第3名
湖北星野科技发展有限公司
423,900
未中标

第4名
武汉明嘉信技术有限公司
427,500
未中标

说明:若报价相同,则系统默认先报价的供应商为中标供应商

打印
关闭

武汉市金银潭医院信息系统等级保护测评服务一、项目概述为贯彻国家网络安全等级保护制度,落实《网络安全法》,《医疗卫生机构网络安全管理办法》要求,武汉市金银潭医院对单位重要的7个信息系统开展三级等级保护测评工作,推进网络安全等级保护工作,提高信息系统的安全防护能力,保障信息系统安全稳定运行。二、服务内容及范围序号系统名称服务内容系统级别1门户网站等级保护测评三级2HIS等级保护测评三级3LIS等级保护测评三级4PACS等级保护测评三级5EMR等级保护测评三级6集成平台等级保护测评三级7互联网医院等级保护测评三级三、参照标准网络安全等级保护测评参照以下标准实施:序号名称标号或文号《信息安全技术 网络安全等级保护基本要求》GB/T 22239-2019《信息安全技术 网络安全等级保护测评要求》GB/T 28448-2019《信息安全技术 网络安全等级保护定级指南》GB/T 22240-2020《信息安全技术 网络安全等级保护实施指南》GB/T 25058-2019《信息安全技术 网络安全等级保护测评过程指南》GB-T 28449-20186《信息安全等级保护管理办法》公通字[2007]43号7《关键信息基础设施安全保护条例(征求意见稿)》四、服务内容4.1定级备案服务依据《GB/T22240-2020信息安全技术网络安全等级保护定级指南》标准要求,指导采购方完成对需要定级备案的系统定级、备案材料的编写,确保信息系统安全保护等级定级材料准确、备案材料完整,并到武汉市公安局网安部门办理备案手续。4.2网络安全等级保护差距分析服务依据《GB/T22239-2019信息安全技术网络安全等级保护基本要求》、《GB/T28448-2019信息安全技术网络安全等级保护测评要求》等标准的要求,供应商在服务期内对被测信息系统,提供差距分析服务,通过差距分析服务分析信息系统现状和等级保护基本要求之间的差距点。4.3网络安全等级保护测评全周期咨询服务进行差距性测评后,分析差距点,出具对应的等级保护整改方案,为采购方安全整改提供咨询服务,协助采购方完成测评信息系统的安全整改,完善信息系统安全防护措施,规划整体安全架构,完善安全管理相关制度。4.4网络安全等级保护等级测评服务依据《GB/T22239-2019信息安全技术网络安全等级保护基本要求》、《GB/T28448-2019信息安全技术网络安全等级保护测评要求》等标准的要求,供应商在服务期内对被测信息系统提供等级测评服务,并出具符合国家等级保护格式要求的等级测评报告。测评内容应包括但不限于以下内容:1)安全技术测评:包括安全物理环境、安全通信网络、安全区域边界、安全计算环境和安全管理中心等五个方面的安全测评;(2)安全管理测评:安全管理机构、安全管理制度、安全管理人员、安全建设管理和安全运维管理等五个方面的安全测评;(3)系统整体测评:控制间测评、层面间测评、区域间测评、系统结构安全测评。五、等级保护测评服务结果输出物在项目实施过程中,依据项目计划中的里程碑控制点,提交完整的阶段交付物,交付物包括但不仅限于以下文档:编号交付物名称说明1《网络安全等级保护整改方案》针对差距分析检测出来的不符合项和漏洞等,提供具有针对性的整改建议方案。2《网络安全等级保护测评报告》通过等级保护评估小组的测评工作,出具合格的测评报告。六、服务技术要求影响要求:在测评实施中应保证采购方信息系统的正常运行,对系统的正常运行不产生明显影响。在进行有风险的操作前必须明确进行风险提示,并指导我单位做好应急措施。规范性要求:测评实施等必须严格按等级保护测评相关标准进行。供应商须有严格质量控制体系,具备ISO9001质量认证体系或CNAS检验机构认可资质,并按照体系流程规范实施过程。保密管理要求:测评实施前应做好保密教育,和我单位签署保密协议,测评中不得复制、删除系统信息和数据,测评完成后未经我单位书面许可不得在系统中驻留任何程序。客观公正性要求:安全整改咨询中不得变相要求我单位购买指定产品和设备,所提出的整改建议必须有明确的标准依据。人员要求:依据《网络安全等级保护测评机构管理办法》对第三级以上网络提供等级测评服务的,测评师人数不得少于4名,其中高级测评师、中级测评师应各不少于1名。技术负责人需具备注册信息安全专业人员或网络规划设计师资质。专业工具要求:项目实施所需测试工具由供应商负责提供。用于安全服务的工具主要包括网络、主机、应用系统检测工具、弱口令检测工具等。在使用前,应对工具进行检查,以保持软件或代码是最新版本。实施要求:在测评前详细描述实施人员的组成及各自职责的划分,配置有信息系统项目管理师资质或项目管理经验丰富的项目经理组织技术人员进行本次项目实施。方案要求:供应商应详细描述安全服务的整体实施方案,包括但不限于项目概述、实施方案、测试过程中需使用测试设备清单、时间安排、阶段性文档提交等。七、服务工期要求系统整改完成并通知进场后,60个工作日内,出具符合国家格式要求的网络安全等级测评报告。如因业务系统需要,需要对服务进行延期的,需经过招标人同意。八、服务商要求1、服务商须具有供应商须具有《网络安全等级测评与检测评估机构服务认证证书》资质。

投标 / 标书制作要点(原创)

本信息系统等级保护测评服务 信息技术服务涉及「中标结果公示」,投标方需重点关注:① 营业执照经营范围须含中标结果公示或对应服务类目;② 提供同类项目业绩证明;③ 报价方案与售后响应须明确;④ 紧盯投标截止与开标节点,建议提前完成标书制作与盖章。武汉市项目常要求本地化服务能力与快速响应,务必在投标文件中凸显。

标书制作联系冯经理:17551026086