51吃瓜爆料黑料网曝门黑料不打烊,51吃瓜爆料黑料网曝门黑料吃瓜资源黑料|51吃瓜爆料黑料网曝门事件_51吃瓜爆料黑料网曝门在线今日更新

通用banner

信息公開News

您當(dāng)前的位置 : 首 頁 > 醫(yī)院動(dòng)態(tài) > 信息公開

濟(jì)南市濟(jì)陽區(qū)中醫(yī)醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)項(xiàng)目

2022-09-01 13:25:00

一、項(xiàng)目基本情況

1、采購項(xiàng)目名稱:濟(jì)南市濟(jì)陽區(qū)中醫(yī)醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)項(xiàng)目

2、項(xiàng)目編號(hào):JYQZYYY-ZWK-2022-09

3、預(yù)算金額:8.5萬元之內(nèi)。供應(yīng)商的報(bào)價(jià)不得高于預(yù)算,否則作無效報(bào)價(jià)處理。

4、項(xiàng)目概況:

4.1 濟(jì)南市濟(jì)陽區(qū)中醫(yī)醫(yī)院信息系統(tǒng)等級(jí)保護(hù)測(cè)評(píng)項(xiàng)目

4.1.1、等保測(cè)評(píng)目標(biāo)

根據(jù)國家相關(guān)標(biāo)準(zhǔn)要求,進(jìn)行等級(jí)保護(hù)測(cè)評(píng)。通過測(cè)評(píng)發(fā)現(xiàn)與信息安全等級(jí)保護(hù)基本要求存在的差距,根據(jù)測(cè)評(píng)結(jié)果進(jìn)行整改,縮小與基本要求之間的差距,提高系統(tǒng)的安全保護(hù)能力。

4.1.2、信息安全管理規(guī)章制度的建立目標(biāo)。

根據(jù)《網(wǎng)絡(luò)安全法》的要求和本單位管理需求,協(xié)助梳理編制信息安全管理制度:信息安全總則、信息系統(tǒng)建設(shè)安全管理制度、信息系統(tǒng)運(yùn)維安全管理制度、信息安全培訓(xùn)及考核管理辦法、信息資產(chǎn)安全管理規(guī)定、數(shù)據(jù)中心機(jī)房管理規(guī)定、信息系統(tǒng)應(yīng)急預(yù)案及處理辦法等。

4.2 測(cè)評(píng)范圍  針對(duì)如下系統(tǒng)開展等級(jí)保護(hù)測(cè)評(píng)工作:

(1)以電子病歷為核心的醫(yī)院信息管理系統(tǒng)測(cè)評(píng)等級(jí)為三級(jí)。

(2)醫(yī)院官方網(wǎng)站測(cè)評(píng)等級(jí)為二級(jí)。

4.3 評(píng)測(cè)內(nèi)容

依據(jù)《信息安全技術(shù)-網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T22239-2019)等管理規(guī)范和技術(shù)標(biāo)準(zhǔn),檢測(cè)信息系統(tǒng)安全等級(jí)保護(hù)狀況是否達(dá)到相應(yīng)等級(jí)基本要求,通過等級(jí)測(cè)評(píng)進(jìn)行現(xiàn)狀分析,確定系統(tǒng)的安全保護(hù)現(xiàn)狀和存在的安全問題。

包括安全技術(shù)測(cè)評(píng)和安全管理測(cè)評(píng),其中安全技術(shù)測(cè)評(píng)包括物理安全、網(wǎng)絡(luò)安全、主機(jī)系統(tǒng)安全、應(yīng)用安全和數(shù)據(jù)安全等五個(gè)方面的安全測(cè)評(píng);安全管理測(cè)評(píng)包括安全管理機(jī)構(gòu)、安全管理制度、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運(yùn)維管理等五個(gè)方面的安全測(cè)評(píng)。

(1)、物理安全

針對(duì)物理安全方面的“物理位置選擇”、“物理訪問控制”、“防盜竊和防破壞”、“防雷擊”、“防火”、“防水和防潮”、“防靜電”、“溫濕度控制”、“電力供應(yīng)”和“電磁防護(hù)”等測(cè)評(píng)指標(biāo),判斷出與其相對(duì)應(yīng)的各測(cè)評(píng)項(xiàng)的測(cè)評(píng)結(jié)果。

(2)、網(wǎng)絡(luò)安全

針對(duì)網(wǎng)絡(luò)安全方面的“結(jié)構(gòu)安全”、“訪問控制”、“安全審計(jì)”、“邊界完整性檢查”、“入侵防范”、“網(wǎng)絡(luò)設(shè)備防護(hù)”等測(cè)評(píng)指標(biāo),判斷出與其相對(duì)應(yīng)的各測(cè)評(píng)項(xiàng)的測(cè)評(píng)結(jié)果。

(3)、主機(jī)安全

針對(duì)主機(jī)安全方面的“身份鑒別”、“訪問控制”、“安全審計(jì)”、“入侵防護(hù)”、“惡意代碼防護(hù)”、“資源控制”等測(cè)評(píng)指標(biāo),判斷出與其相對(duì)應(yīng)的各測(cè)評(píng)項(xiàng)的測(cè)評(píng)結(jié)果。

(4)、應(yīng)用安全

針對(duì)應(yīng)用安全方面的“身份鑒別”、“訪問控制”、“安全審計(jì)”、 “通信完整性”、“通信保密性”、“軟件容錯(cuò)”、“資源控制”等測(cè)評(píng)指標(biāo),判斷出與其相對(duì)應(yīng)的各測(cè)評(píng)項(xiàng)的測(cè)評(píng)結(jié)果。

(5)、數(shù)據(jù)安全及備份恢復(fù)

針對(duì)數(shù)據(jù)安全方面的“數(shù)據(jù)完整性”、“數(shù)據(jù)保密性”、“備份和恢復(fù)”等測(cè)評(píng)指標(biāo),判斷出與其相對(duì)應(yīng)的各測(cè)評(píng)項(xiàng)的測(cè)評(píng)結(jié)果。

(6)、安全管理制度

針對(duì)安全管理制度方面的“管理制度”、“制定和發(fā)布”以及“評(píng)審和修訂”等測(cè)評(píng)指標(biāo),判斷出與其相對(duì)應(yīng)的各測(cè)評(píng)項(xiàng)的測(cè)評(píng)結(jié)果。

(7)、安全管理機(jī)構(gòu)

針對(duì)安全管理機(jī)構(gòu)方面的“崗位設(shè)置”、“人員配備”、“授權(quán)和審批”、“溝通和合作”以及“審核和檢查”等測(cè)評(píng)指標(biāo),判斷出與其相對(duì)應(yīng)的各測(cè)評(píng)項(xiàng)的測(cè)評(píng)結(jié)果。

(8)、人員安全管理

針對(duì)人員安全管理方面的“人員錄用”、“人員離崗”、“人員考核”、“安全意識(shí)教育和培訓(xùn)”以及“外部人員訪問管理”等測(cè)評(píng)指標(biāo),判斷出與其相對(duì)應(yīng)的各測(cè)評(píng)項(xiàng)的測(cè)評(píng)結(jié)果。

(9)、系統(tǒng)建設(shè)管理

針對(duì)系統(tǒng)建設(shè)管理方面的“系統(tǒng)定級(jí)”、“安全方案設(shè)計(jì)”、“產(chǎn)品采購和使用”、“自行軟件開發(fā)”、“外包軟件開發(fā)”、“工程實(shí)施”、“測(cè)試驗(yàn)收”、“系統(tǒng)交付”、以及“安全服務(wù)商選擇”等測(cè)評(píng)指標(biāo),判斷出與其相對(duì)應(yīng)的各測(cè)評(píng)項(xiàng)的測(cè)評(píng)結(jié)果。

(10)、系統(tǒng)運(yùn)維管理

針對(duì)系統(tǒng)運(yùn)維管理方面的“環(huán)境管理”、“資產(chǎn)管理”、“介質(zhì)管理”、“設(shè)備管理”、“網(wǎng)絡(luò)安全管理”、“系統(tǒng)安全管理”、“惡意代碼防范管理”、“密碼管理”、“變更管理”、“備份與恢復(fù)管理”、“安全事件處置”以及“應(yīng)急預(yù)案管理”等測(cè)評(píng)指標(biāo),判斷出與其相對(duì)應(yīng)的各測(cè)評(píng)項(xiàng)的測(cè)評(píng)結(jié)果。

4.4、測(cè)評(píng)工作流程

信息安全等級(jí)測(cè)評(píng)過程分為四個(gè)基本測(cè)評(píng)工作:測(cè)評(píng)準(zhǔn)備工作、方案編制工作、現(xiàn)場(chǎng)測(cè)評(píng)工作、分析及報(bào)告編制工作。而測(cè)評(píng)雙方之間的溝通與洽談應(yīng)貫穿整個(gè)等級(jí)測(cè)評(píng)過程。根據(jù)被測(cè)系統(tǒng)的等級(jí),等級(jí)越高,對(duì)應(yīng)的基本要求項(xiàng)越多,所需進(jìn)行的測(cè)評(píng)工作量也就越大。

(1)、測(cè)評(píng)準(zhǔn)備工作

測(cè)評(píng)準(zhǔn)備工作的主要任務(wù)包括:項(xiàng)目啟動(dòng)、信息收集和分析、工具和表單準(zhǔn)備。

(2)、方案編制工作

方案編制活動(dòng)的主要任務(wù)包括:測(cè)評(píng)對(duì)象確定、測(cè)評(píng)指標(biāo)確定、測(cè)評(píng)內(nèi)容確定、工具測(cè)試方法確定、測(cè)評(píng)指導(dǎo)書開發(fā)及測(cè)評(píng)方案編制。

(3)、現(xiàn)場(chǎng)測(cè)評(píng)工作

現(xiàn)場(chǎng)測(cè)評(píng)工作的主要任務(wù)包括:現(xiàn)場(chǎng)測(cè)評(píng)準(zhǔn)備、現(xiàn)場(chǎng)測(cè)評(píng)和結(jié)果記錄、結(jié)果確認(rèn)和資料歸還。

(4)、報(bào)告編制活動(dòng)

報(bào)告編制活動(dòng)的主要任務(wù)包括:?jiǎn)雾?xiàng)測(cè)評(píng)結(jié)果判定、單元測(cè)評(píng)結(jié)果判定、整體測(cè)評(píng)、風(fēng)險(xiǎn)分析、等級(jí)測(cè)評(píng)結(jié)論形成及測(cè)評(píng)報(bào)告編制。

最終出具信息安全等級(jí)測(cè)評(píng)報(bào)告,經(jīng)被測(cè)單位確認(rèn),提交公安局網(wǎng)安部門進(jìn)行備案。

4.5、項(xiàng)目交付成果

該項(xiàng)目提交的文檔至少包括如下文件:

(1).《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)方案》

(2).《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)計(jì)劃》

(3).《網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)報(bào)告》

4.6、項(xiàng)目實(shí)施要求

(1)、人員要求

需提供項(xiàng)目組成員信息,包含工作年限、項(xiàng)目經(jīng)歷及相關(guān)資質(zhì)證書等。

項(xiàng)目團(tuán)隊(duì)不少于4人,人員要求如下:

a.項(xiàng)目經(jīng)理須具備中級(jí)以上信息安全等級(jí)測(cè)評(píng)師證書;

b.項(xiàng)目成員應(yīng)包含網(wǎng)絡(luò)、主機(jī)、安全等方面的技術(shù)專家;

c.負(fù)責(zé)本項(xiàng)目等級(jí)測(cè)評(píng)的項(xiàng)目組成員需具備信息安全等級(jí)測(cè)評(píng)師證書;

(2)、工期:簽訂合同后30天內(nèi)完成并交付測(cè)評(píng)報(bào)告。

二、申請(qǐng)人的資格要求:

1、供應(yīng)商具備有效的營業(yè)執(zhí)照及相應(yīng)的經(jīng)營范圍,并在人員、設(shè)備、資金等方面具有相應(yīng)的能力;

2、在“信用中國”(www.creditchina.gov.cn)、中國政府采購網(wǎng)(www.ccgp.gov.cn)、“信用山東”(www.creditsd.gov.cn)等網(wǎng)站中被列入失信被執(zhí)行人、重大稅收違法案件當(dāng)事人名單、政府采購嚴(yán)重違法失信行為記錄名單的供應(yīng)商,不得參加本次采購活動(dòng);

3、具有公安部第三研究所認(rèn)證發(fā)布的《網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)與檢測(cè)評(píng)估機(jī)構(gòu)服務(wù)認(rèn)證證書》。

4、服務(wù)期限:簽訂合同后1年,成交人一年巡檢次數(shù)不少于2次;

三、報(bào)名時(shí)間、地點(diǎn)及方式

1、時(shí)間:2022年09月2日至2022年09月4日(上午9:00至下午5:00)

2、地點(diǎn):濟(jì)南市濟(jì)陽區(qū)中醫(yī)醫(yī)院(緯二路112號(hào))

3、方式:凡有意參加本項(xiàng)目的供應(yīng)商,在規(guī)定的報(bào)名時(shí)間內(nèi)到指定地點(diǎn)持下列資料報(bào)名:

(1)營業(yè)執(zhí)照副本;

(2)法定代表人證明書或法人授權(quán)委托書(授權(quán)代理人到場(chǎng)的);

(3)法定代表人或授權(quán)代理人身份證。

以上資料均須攜帶原件或復(fù)印件,復(fù)印件需加蓋公章,簡(jiǎn)單裝訂。

四、提交報(bào)價(jià)文件截止時(shí)間、地點(diǎn)及方式

1、時(shí)間:2022年09月4日17點(diǎn)30分(北京時(shí)間)

2、地點(diǎn):濟(jì)南市濟(jì)陽區(qū)中醫(yī)醫(yī)院門診樓3樓小會(huì)議室

注:逾期未到達(dá)指定地點(diǎn)的,采購人不予受理。

五、評(píng)審方法:綜合評(píng)分法。

評(píng)  分  因  素

分  值 分  配

權(quán) 值 分 配

A.投標(biāo)報(bào)價(jià)

30分

30%

B.對(duì)招標(biāo)文件響應(yīng)程度

61分

61%

C.服務(wù)情況

5分

5%

D. 優(yōu)惠條件

4分

4%

六、項(xiàng)目聯(lián)系方式

1、采購單位:濟(jì)南市濟(jì)陽區(qū)中醫(yī)醫(yī)院

2、聯(lián)系人:任傳路

3、聯(lián)系方式:15966686838

4、地址:濟(jì)南市濟(jì)陽區(qū)緯二路112號(hào)

 

          發(fā)布公告日期:2022年9月1日


標(biāo)簽

本文網(wǎng)址:http://cckccx.net/news/796.html

近期瀏覽:

相關(guān)產(chǎn)品

相關(guān)新聞

地址:濟(jì)陽區(qū)緯2路112號(hào)   聯(lián)系電話:0531-84211026   版權(quán)所有濟(jì)南市濟(jì)陽區(qū)中醫(yī)醫(yī)院   魯ICP備2023020274號(hào)-1           中文版:        魯公網(wǎng)安備 37012502000367號(hào)


  • 網(wǎng)站首頁
  • 咨詢電話
  • 返回頂部