信息系统年度网络安全等级保护测评服务招标公告
发布时间:
2023-09-19 11:21
招标公告
四川省建筑医院拟通过公开招标的方式,择优选取一家供应商为本单位提供信息系统年度网络安全等级保护测评服务,欢迎有意向的供应商前来参与,具体要求如下:
一、招标项目:四川省建筑医院信息系统年度网络安全等级保护测评服务公开招标采购项目。
二、资金来源:自筹资金,控制价24万元(本项目只接受供应商一次性报价)。
三、招标项目简介:本项目共一个包,采购内容:四川省建筑医院信息系统年度网络安全等级保护测评服务
四、测评依据
此次依据的标准包括但不限于以下内容:
- 《中华人民共和国网络安全法》
- 《中华人民共和国密码法》
- 《信息安全技术网络安全等级保护基本要求》GB/T 22239-2019
- 《信息安全技术网络安全等级保护实施指南》GB/T 25058
- 《信息安全技术网络安全等级保护定级指南》GB/T 22240
- 《信息安全技术网络安全等级保护安全设计技术要求》GB/T 25070
- 《信息安全技术网络安全等级保护测评要求》GB/T 28448
- 《信息安全技术网络安全等级保护测评过程指南》GB/T 28449
- 《信息系统密码应用基本要求》GM/T 0054-2018
五、工作内容及要求
1.测评对象
|
项目名称 |
系统名称 |
安全等级 |
|
四川省建筑医院信息系统年度网络安全等级保护测评项目 |
HIS |
三级 |
|
LIS |
三级 |
|
|
EMR |
三级 |
|
|
PACS |
三级 |
|
|
集成平台 |
三级 |
2.测评要求
根据项目需求,为保障信息安全现场测评过程安全可控和明确测评人员职责分配、规范测评人员操作,保障测评结果有效,至少包括以下几个流程:
|
序号 |
关键实施阶段 |
工作要求 |
|
1 |
确定测评范围 |
明确本次被测评信息系统的范围,包括每个信息系统的范围、信息系统的边界等。 |
|
2 |
获得信息系统的信息 |
通过调查或查阅资料的方式,了解被测评信息系统的构成,包括网络拓扑、业务应用、业务流程、设备信息、安全措施状况等。 |
|
3 |
确定具体的测评对象 |
初步确定每个信息系统的被测评对象,包括整体对象,如机房、办公环境、网络等,也包括具体对象,如边界设备、网关设备、服务器设备、工作站、骨干网络核心节点、应用系统等。 |
|
4 |
确定测评工作的方法 |
根据网络安全等级情况、系统规模大小等,明确本次测评的方法。 |
|
5 |
制定测评工作计划 |
制定测评工作计划或方案,说明测评范围、测评对象、工作方法、人员组成、角色职责、时间计划等。 |
|
6 |
实施等级保护测评 |
实施测评,包括人工检查、工具扫描等方式。 |
|
7 |
项目总结 |
对测评结果进行总结、汇报 |
注:若测评要求与《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)《信息系统密码应用基本要求》GM/T 0054-2018等不一致,以《信息安全技术网络安全等级保护基本要求》《信息系统密码应用基本要求》GM/T 0054-2018等测试要求为准。
3.测评内容
|
序号 |
测评名称 |
测评内容 |
|
1 |
物理安全测评 |
测评信息系统的基础设施安全保障情况,主要涉及机房环境测评。 |
|
2 |
网络安全测评 |
测评系统的承载网络,包括网络全局和所涉及的重要网络设备。 |
|
3 |
主机安全测评 |
测评系统所涉及主机操作系统,包括重要服务器、终端操作系统、终端安全软件客户端。 |
|
4 |
应用安全测评 |
测评系统的安全功能模块,如身份鉴别、安全审计和资源控制等。 |
|
5 |
数据安全测评 |
测评系统数据的安全,如数据保密性和数据完整性等。 |
|
6 |
安全管理测评 |
测评信息安全相关管理制度、流程、规范。 |
|
7 |
系统总体等级保护达标情况分析 |
结合系统定级情况,根据获取的系统软硬件资产和分项测评中发现的风险情况,形成《网络安全等级测评报告》。 |
注:若测评要求与《信息安全技术网络安全等级保护基本要求》(GB/T 22239-2019)《信息系统密码应用基本要求》GM/T 0054-2018等不一致,以《信息安全技术网络安全等级保护基本要求》《信息系统密码应用基本要求》GM/T 0054-2018等测试要求为准。
4.交付产物
包括但不仅限于以下资料:《差距评估报告》《网络安全等级保护测评报告》等。
五、评分表
评分表
|
序号 |
评分因素及权重 |
分值 |
评分标准 |
评分因素类别 |
|
1 |
报价 |
(20分) |
满足招标文件要求且最后报价最低的供应商的价格为投标基准价,其价格分为满分。其他供应商的价格分统一按照下列公式计算: 投标报价得分=(投标基准价/最后报价)×20 |
共同评分因素 |
|
2 |
技术方案 |
(30分) |
根据供应商针对本项目的技术方案进行综合评分:①项目实施流程、②项目管理、③测评风险控制、④项目实施时间计划、⑤项目组织架构,上述内容均符合实际情况、内容完善详细、描述准确、分析内容齐全、条理结构清晰、层次细化完善完全响应项目要求的得30分;每有一项缺项的扣6分,每有一处内容存在内容不足的扣2分,扣完为止。 |
技术类评分因素 |
|
3 |
供应商项目人员配置情况 |
(10分) |
1.项目经理(1人):每投入1名兼具项目管理专业认识资格认证证书(PMP)、通信专业技术人员职业资格认证(初级)、计算机技术与软件专业技术资格(信息系统项目管理师)证书和CCSC网络安全能力认证的得4分,最多得4分,没有或未提供不得分。 2.技术负责人(1人):每投入1名兼具项目管理专业认识资格认证证书(PMP)和通信专业技术人员职业资格认证(中级)证书的得2分,最多得2分,没有或未提供不得分。 3.运营负责人(1人):每投入1名兼具项目管理专业认识资格认证证书(PMP)和计算机技术与软件专业技术中级资格证书(系统集成项目管理工程师)证书得2分,没有或未提供不得分。 4.除项目经理、技术负责人、运营服务负责人外的核心成员,具备注册信息安全工程师(CISP)、通信专业技术人员资格证,每有1类专业技术人员得1分,最多得2分。未提供不得分。 (提供证书复印件和人员在职证明相关资料并加盖供应商公章,同一人员具有多个证书的,不重复计分。) |
共同评分因素 |
|
4 |
(34分) |
供应商或供应商集团公司分公司具有以下资质: 1、具有质量体系认证证书、职业健康安全管理体系认证证书、信息安全管理体系认证证书、服务管理体系认证证书,以上认证证书每具有一个得2分,最多得8分。 2、同时满足CNVD技术组支撑单位和CNNVD国家信息安全漏洞库支撑单位二级,并具备CNVD资质的得6分; 4、具备中国网络安全审查技术与认证中心颁发的应急处理、风险评估、安全运维信息安全服务资质认证证书,每提供一个得2分,最多得6分; 5、具备中国通信企业协会颁发的通信网络安全服务能力评定证书的得2分。 6、具备工信部的网络安全技术应用试点示范项目证书。每提供一个得4分,最多得12分。 (以上证明材料须提供有效证书复印件并加盖供应商公章。) |
共同评分因素 |
|
|
|
业绩 |
(6分) |
供应商提供2021年1月1日至今具有本项目类似业绩的,每提供1个得2分,此项最多6分。(提供合同复印件或中标通知书并加盖供应商公章。) |
共同评分因素 |
六、投标人资格要求
1.符合《政府采购法》第二十二条规定。
2.在中国境内注册具有独立法人资格的合法企业。
3.具有国家行政管理部门审批的营业执照、税务登记证、组织机构代码证,或三证合一的营业执照;
4.具有固定的办公场所。
5.无失信记录
6.售后服务体系完备。
7.本项目不接受联合体投标。
七、报名时均需提供下列证件
1.经办人介绍信或法定代表人授权委托书,以上证件收原件;
2.验经办人身份证原件,并收加盖投标申请人鲜章的复印件;
3.营业执照副本、组织机构代码证副本、税务登记证副本(若三证合一的,仅提供营业执照即可),以上证书验原件收加盖投标申请人鲜章的复印件。
八、报名方式与截止时间
报名方式:
1.现场报名:四川省建筑医院设备科办公室
2.联系人:韩老师 13668247425
3.截止时间:2023年 9月25日下午5点。
九、报名资料审核
1.本项目对投标申请人的资格审查方式采用资格预审方式,只有资格预审合格的投标申请人才能参与本次竞标。
2.投标文件的格式:1.装订成册(1正4副)。
2.密封盖章。
十、投标、开标地点
1.开标时间:2023年 9月 26日下午2:30.
2.开标地点:四川省建筑医院六楼大会议室
3.联系人:韩老师 13668247425
附件:合同主要条款
四川省建筑医院
2023年 9月19日
热门资讯
