根据有关规定,湖州市中心医院信息化等保项目进行竞争性谈判,欢迎合格的投标人前来参加。
一、谈判项目概况(内容、用途、数量、简要技术要求等):
采购内容:(略)
二、谈判供应商资格要求:
1、在中华人民共和国境内注册,具有独立法人资格、独立承担民事责任和履行合同能力,具有良好的商业信誉和健全的财务会计制度,有依法缴纳税收和社会保障资金的良好记录,在近三年内的经营活动中没有重大违法记录。
2、具有较强的项目管理、技术服务和组织实施能力,满足维保服务要求,良好的履约记录。
三、竞争性谈判文件的发放时间及地点等:
1、竞争性谈判文件发放时间:(略)
上午:(略)
2、获取竞争性谈判文件地点:(略)
四、谈判报名截止时间:(略)
五、谈判时间及地点:(略)
六、其他事项:
(一)获取谈判文件时请携带以下证件资料(其中复印件均须加盖公章):
1.有效的营业执照、税务登记证或“三证合一”或“五证合一”的企业营业执照;
2.代理人出具法人代表授权书及本人身份证复印件。
(二)本项目不接受联合体投标。
(三)采购单位联系人:
张老师 电话:(略)
系统操作联系人:(略)
(一)项目内容
本单位系统等级保护测评。等级保护测评应全面分析应用系统的安全保护措施与等级保护相应级别之间的差距,进行合规性分析,为系统等级保护加固整改提供客观依据测评的内容包括但不限于以下内容:(略)
序号
测评单元
测评项描述
1
安全物理环境
物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、防静电、电力供应、电磁防护
2
安全通信网络
网络架构、通信传输、可信验证
3
安全区域边界
边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计和可信验证
4
安全计算环境
涉及身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、通信完整性、通信保密性、数据备份恢复、剩余信息保护、个人信息保护
5
安全管理中心
系统管理、审计管理、安全管理、集中管控
6
安全管理制度
安全策略、理制度体系、制定与发布、评审和修订
7
安全管理机构
岗位设置、人员配备、授权和审批、沟通与合作、审核与检查
8
安全管理人员
人员录用、人员离岗、安全意识教育和培训、外部人员访问管理
9
安全建设管理
系统定级、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评、安全服务商选择
(略)
安全运维管理
环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防护管理、配置管理、密码管理、变更管理、备份和恢复管理、安全事件处置、应急预案管理、外包运维管理
(二)技术服务
1、整体服务范围
本次服务主要包括对本单位重要信息系统的等级测评,同时配合指导做好安全整改工作。
2、系统测评服务
依据网络安全等级保护2.0等相关标准,对信息系统开展等级保护测评,内容包括:(略)
(三)项目承诺
1、供应商签订保密协议,必须要与参加此次测评项目的所有项目组成员签订保密协议,在现场测评时一并提供给本单位。
2投标人对本项目中的内容及在应标过程中接触的设备信息、数据资料等负有保密责任,不得泄露给任何第三方。无论投标人中标与否,其对上述内容的保密责任将长期存在。
(四)验收服务要求
1、系统测评
根据GB/T(略)-(略)《网络安全技术 网络安全等级保护测评过程指南》,GB/T(略)-(略)《网络安全技术 网络安全等级保护测评要求》等要求,测评服务单位需对湖州市中心医院的信息系统进行现场等级保护测评/复测。
2、安全整改
在开展等级测评过程中,发现信息系统存在的问题,需由测评服务单位出具《信息系统安全整改建议》并指导用户单位、系统开发商、集成商、设备厂商、安全服务商等进行系统安全整改加固工作。
3、系统备案
提交包括且不仅仅包括以下成果:
《XXX系统等级测评报告》
《XXX系统整改规划》
让您全面及时掌握全国各省市拟建、报批、立项、施工在建项目的项目信息。
帮您跟对合适的项目、找对准确的负责人、全面掌握各项目的业主单位、设计院、总包单位、施工企业的项目经理、项目负责人的详细联系方式。
帮您第一时间获得全国项目业主、招标代理公司和政府采购中心发布的招标、中标项目信息。
根据您的关注重点定制项目,从海量项目中筛选出符合您要求和标准的工程并及时找出关键负责人和联系方式。
根据您的需要,向您指定的手机、电子邮箱及时反馈项目进展情况。