我院将对信息安全评测项目进行询价,相关要求如下。请符合报名资格的供应商向物资采购中心报名(报名材料可邮寄)。
一、项目基本情况:
项目名称:信息安全评测
预算金额:人民币壹拾伍万元整(¥150000.00元)
最高限价:人民币壹拾伍万元整(¥150000.00元)
采购方式:询价
二、采购内容及技术要求
依据《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)、《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发〔2003〕27号)、《关于信息安全等级保护工作的实施意见》(公通字〔2004〕66号)和《信息安全等级保护管理办法》(公通字〔2007〕43号)等相关文件及标准要求,对系统进行测评。
其中包含以下信息系统:
系统名称 | 等级 | 备注 |
基础支撑系统(含医院信息平台) | 3 | |
面向病人的综合业务系统(含医院信息平台) | 3 |
三、服务要求
1、依据标准
投标人应依据国家等级保护相关标准开展工作,依据标准(包括但不限于)如下国家标准:
GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求
GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求
本项目服务要求协助采购方处理重大突发信息安全事件。项目实施过程中使用的工具软件必须为正版产品,并进行详细说明。
2、测评内容
根据国家等级保护相关标准,投标人对信息系统完成测评。信息系统安全等级保护测评的内容(包括但不限于)以下内容:
根据用户单位信息系统的保护等级,并依据GB/T 22239-2019 信息安全技术网络安全等级保护基本要求的条款要求,全面分析应用系统的安全保护措施与等级保护相应级别之间的差距,进行合规性分析,为系统等级保护加固整改提供客观依据,配合委托方督促集成商根据安全改进建议进行适度加固整改,测评的内容包括但不限于以下内容:
安全通用要求(安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理)及扩展项要求。
3、技术服务
(1)测评应满足的原则
本次安全保护等级保护测评实施方案设计与具体实施应满足以下原则:
a、保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据进行任何侵害采购人的行为,否则采购人有权追究投标人的责任。
b、标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行。
c、规范性原则:投标人的工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制。
d、可控性原则:测评服务的进度要跟上进度表的安排,保证采购人对于测评工作的可控性。
e、整体性原则:测评的范围和内容应当整体全面,包括国家等级保护相关要求涉及的各个层面。
f、最小影响原则:测评工作应尽可能小的影响系统和网络,并在可控范围内;测评工作不能对现有信息系统的正常运行、业务的正常开展产生任何影响。
(2)安全测评报告
a、投标人应对采购人的信息系统进行等级保护测评,形成相应的报告。
b、投标人在测评后出具符合公安局要求的系统安全保护等级测评报告;
c、对上述系统不符合信息安全等级保护有关管理规范和技术标准的,投标人出具可行整改方案并协助采购人整改服务。
d、投标人协助采购人办理信息系统安全保护等级测评备案手续。
(3)本次等级保护测评的整体要求
a、投标人应详细描述本次等级保护测评的整体实施方案,包括项目概述、等保测评方案、项目实施方案、测试过程中需使用测试设备清单、时间安排、阶段性文档提交和验收标准等。
b、投标人应详细描述测评人员的组成、资质及各自职责的划分。投标人应配置有经验的测评人员进行本次等级保护测评工作。
c、本次等级保护测评实施过程中应使用正版测评工具箱。使用前应充分考虑对环境和平台的要求以及使用可能对系统造成的风险等。工具箱至少应包括:安全评估系统(即安全脆弱性扫描)工具、主机安全配置检查工具、主机病毒检查工具、主机木马检查工具、网站恶意代码检查工具、网络及安全设备配置检查工具、弱口令检查工具、数据库安全检查工具、网站安全检查工具、系统漏洞检查工具等对重要服务器、网络设备、客户端进行漏洞扫描等。
d、安全测评工具软件运行可能需要的硬件平台(如笔记本电脑、PC、工作站等)和操作系统软件等由投标人推荐,经采购人确认后由投标人提供并在测评中使用。
e、安全测评需要的运行环境(如场地、网络环境等)由采购人提供,投标人应详细描述需要的运行环境的具体要求。
4、项目验收
(1)本项目的目标是输出等级保护测评报告,并配合办理信息系统安全保护测评评备案手续,该项目将产生一定数量的文档。
(2)投标人应对所有正式交付件的综合质量审查负责,指定各交付件的相关责任人,明确相关职责。
(3)投标人应提交验收方案,供采购人参考。
(4)采购人将依据本项目的要求,对投标人提交的项目成果进行验收。
5、项目承诺
(1)投标人应满足采购人提出的标准性、规范性、可控性、整体性、最小影响性及保密性原则,做到守时、保质。
(2)保密性要求:投标人必须和采购人签订保密协议和非侵害性协议,投标人必须要与参加此次测评项目的所有项目组成员签订保密协议和非侵害性协议,在合同签定时一并提供给采购人。
(3)投标人具体测评工作和等级保护测评报告的编写,必须在采购人的指定地点进行。对于测评中的重要资料和结果,在测评期间和测评结束后,投标人不得带离该地点。
(4)投标人对本规范书中的内容及在应标过程中接触的设备信息、数据资料等负有保密责任,不得泄露给任何第三方。无论投标人中标与否,其对上述内容的保密责任将长期存在。
(5)等级保护测评的品质保证:投标人应承诺指派工作经验丰富、技术实力雄厚的安全顾问,结合技术领先、结论可靠的测评工具为客户作全面等级保护测评。承诺测评过程按照国家标准进行,并保证对客户的资料严格保密。
6、其它要求
(1)投标人需按照网络安全等级保护2.0制度要求来进行检测。
(2)投标人在测评方案书中,对能提供的信息系统安全等级保护测评进行详细说明,可根据具体情况在项目方案中提出建议,并附详细资料和说明。
(3)投标人应对提供测评服务时所使用的设备及软件保证拥有设备软硬件的知识产权和所有权,并对所涉及的专利、知识产权等法律条款承担义务,采购人以上问题不承担任何法律责任。
(4)若投标人的设备和系统包含自己的专用标准,应在建议书中具体说明,并附上相应的详细技术资料。
7、项目成果
提交包括且不限于以下成果:
(1)《信息系统等级保护备案表》
(2)《信息系统等级保护测评报告》(每个系统一份)
(3)《信息系统等级保护整改建议》
四、服务期
合同签订后3个月内完成全部系统测评工作。
五、付款方式
中标人在合同签订后3个月内完成全部系统测评工作,并提交完整服务成果资料,通过官方认证的等保测评后,一次性支付全部合同金额。
六、报名资质:
1、符合《中华人民共和国政府采购法》第二十二条对投标主体规定的、处在良性循环的、有供货能力的供应商,经营范围需涵盖我院采购的物品,出具企业组织机构代码、税务登记证、营业执照;
2、供应商未被列入“信用中国”网(www.creditchina.gov.cn)和“中国政府采购网”(www.ccgp.gov.cn)失信被执行人、重大税收违法案件当事人名单、政府采购严重违法失信行为记录名单且尚处于禁止参加政府采购活动期内;
3. 不接受联合体投标;
4、法律、行政法规规定的其他条件。
七、报名材料:
1、营业执照复印件;
2、法人授权委托书(需附被委托人身份证复印件,格式详见附件);
3、2020年以来同类业绩至少3个,提供合同复印件。
以上材料均需加盖公章。
五、询价方式:
1、投标人所报总价不得超过最高限价,否则当无效标处理。
2、各项技术功能参数需满足医院要求,总价最低的供应商为中标人,所报价格应包括税费、利润、管理费、人员工资、差旅费、交通费、保险费、通信费、检测验收、技术支持与培训、专利、售后服务与维保、不可预见费及完成合同所需的一切本身和不可或缺的所有工作开支、政策性文件规定及合同包含的所有风险、责任等各项全部费用,实行固定费用总包干。
3、报价单格式见附件一,投标文件一式两份,开标当天密封上交。
六、投标文件的组成:
1.报价单(格式详见附件);
2.法定代表人授权书(格式详见附件);
3.企业法人有效营业执照复印件;
4.资格证明文件;
5.业绩证明复印件(同类产品的用户数量清单,并提供相应的供货文件或收货方提供的产品验收证明文件或合同证明文件);
6.投标人认为需要提供的其他技术资料。
以上复印件均需加盖公章。
七、开标时间:2023年5月22日下午2点整
八、开标地点:环球360手机版登录5号楼(急诊综合楼)10楼会议室
九、其他:
报名时间:2023年5月17日至2023年5月19日(作息时间:上午8:00-11:30,下午1:30-5:00)。
报名地点:温州市鹿城区锦绣路75号环球360手机版登录急诊综合楼617室。
联系人:郑老师 0577-88911085 邮箱:394808588@qq.com
采购监督:环球360手机版登录监察室 联系方式:0577-88913742