以电子病历为核心的医院信息系统等保测评项目采购公告 一、项目概况 (一)项目名称:以电子病历为核心的医院信息系统等保测评服务项目 (二)采购人:滕州市妇幼保健院 (三)项目内容:为了贯彻国家对网络安全保障工作的要求,对以电子病历为核心的医院信息系统进行等级保护测评。依据等级保护的相关管理规范、技术标准,实施本次安全测评工作,并出具通过山东省公安厅要求的正式测评报告。 二、测评目标安全保护等级:第3级 三、具体要求 (一)定级备案 协助采购方的信息系统在网安部门完成定级备案工作,交付定级报告、专家评审意见表和备案表等内容,并取得相应系统的备案证书。 (二)等级保护测评 工作内容:依据国家等级保护相关标准《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2020)、《信息安全技术 网络安全等级保护测评要求》(GB/T 28448-2020)等国家等级保护相关标准,参照《信息安全技术信息系统安全等级保护定级指南》(GB/T 22240)、《信息安全技术 网络安全等级保护测评过程指南》(GB/T 28449-2018)为基础,内容包括: 1. 安全技术测评:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、主机系统安全、应用安全和数据安全。 2. 安全管理测评:安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等五个方面的安全测评。 3. 形成差距分析报告:依据测评结果和《信息系统安全等级保护基本要求》(GB/T 22239-2020),结合ISO/IEC 27001、ISO/IEC 20000和ITIL等行业最佳实践,从信息系统是否具备标准所要求的安全保护设施。安全设施的策略是否达到标准的要求、安全策略是否达到保护的效果三个方面开展差距测评工作。全面的从物理安全、网络安全、主机安全、应用安全、数据安全、安全管理中的所有指标逐项对信息系统中相关的资产进行检查。对各信息系统进行网络安全等级保护现状分析,形成相应的差距分析报告。 4. 整改建议:投标人应根据现场测评中发现的问题,按照信息安全等级保护标准要求提出安全整改报告,并协助用户完成信息系统整改计划,整改建议科学、合理,并承诺及时跟进协助整改。 5. 编制和完善安全管理制度:依据《信息系统安全等级保护基本要求》和《信息系统等级保护安全设计技术要求》,协助招标方制订和完善各项信息安全管理制度,规范信息安全日常管理工作,提高信息安全基础管理水平。 6. 编制测评报告:完成上述测评工作和整改加固实施后,投标人最后出具符合公安机关要求的各信息系统网络安全等级保护测评报告。 (三)项目服务承诺 1. 服务响应 投标人需具备及时响应能力,签订后根据招标人安排的日期时间进行测评,出具整改报告协助完成系统建设整改及完成整体项目。 2. 保密责任 投标人必须承诺对从招标活动中获得的招标人相关资料承担保密责任。 (四)测评完成截止日期:2023年11月30日 四、投标人的资格条件 (一)投标人必须具有独立的法人营业执照、经营许可证、税务登记证及投标人认为需要提供的其他资质复印件(必须加盖单位公章)。 五、采购议价流程 1、采购人将根据报名情况适时安排开标时间。 2、采取三次报价方式,现场填报《报价单》(院方提供),并公开、公示。 3、专家综合评定,现场公开结果、进入公示期。 六、议价地址 滕州市妇幼保健院门诊楼三楼行政办公区小会议室。 七、公告期限:自本公告发布之日起3个工作日。 如对本公告提出询问,请联系滕州市妇幼保健院信息科,联系电话:0632-5085529。 八、报名联系电话0632-5998326,报名邮箱TZFYZBB@163.com
报名表.xls
|