昆明市第三人民医院核心业务系统网络安全等级保护测评服务项目咨询公告
| 所在地区: | 云南-昆明- | 发布日期: | 2026年8月20日 |
为严格落实《中华人民共和国网络安全法》《中华人民共和国数据安全法》《关键信息基础设施安全保护条例》及医疗卫生行业网络安全、数据安全相关管理规定,规范我院核心业务信息系统网络安全等级保护管理,排查网络安全风险隐患,补齐安全防护短板,筑牢医疗数据安全防线,保障医院核心业务系统运行安全、数据存储安全、业务访问安全、患者信息安全,我院拟开展核心业务系统网络安全等级保护测评服务采购工作。为科学合理确定采购需求、编制采购文件、核定采购预算,现面向社会公开开展本次采购项目咨询调研工作,欢迎符合资质条件、具备相关医疗行业服务能力的单位积极参与咨询报价。
一、项目基本信息
1.项目名称:(略)
2.采购单位:(略)
3.项目地点:(略)
4.项目性质:(略)
5.项目概况:(略)
本次测评覆盖各系统前端访问服务、后台业务管理模块、数据库存储系统、服务器主机、网络传输设备、安全防护设备、边界访问控制、用户身份认证、日志审计、数据备份等全链条软硬件及管理体系。严格按照二级、三级等级保护差异化标准开展全面合规测评,排查系统漏洞、配置缺陷、权限风险、数据泄漏隐患、合规短板等安全问题,完成风险分析、问题整改指导、复核验证工作,出具合规有效的等级保护测评报告,确保我院所有参评核心业务系统完全符合国家网络安全等级保护规范及医疗行业网络安全管理要求,顺利通过监管核查与备案。
二、服务主要内容及技术要求
本次服务需严格依据《信息安全技术 网络安全等级保护基本要求》(GB/T (略)?(略))、《信息安全技术 网络安全等级保护测评要求》(GB/T (略)?(略))、《医疗机构网络安全指南》等国家及行业现行标准规范,根据二级、三级系统不同测评指标差异化实施测评,具体服务内容如下:
1.全维度等级保护合规测评;针对所有参评系统,全覆盖开展物理环境、网络通信、区域边界、计算环境、应用安全、数据安全、安全管理七大维度测评工作。通过漏洞扫描、渗透测试、配置核查、人工复核、文档审查、人员访谈、日志核查等多种方式,对主机服务器、网络设备、防火墙、安全审计设备、业务应用、数据库、小程序应用、账号权限、访问控制、数据加密、备份恢复、应急管理、安全制度等内容进行逐项测评,严格落实三级系统高标准测评要求及二级系统规范化测评要求。
2.安全风险排查与成因分析;对测评过程中发现的各类安全漏洞、配置不规范、安全策略缺失、权限滥用、日志留存不足、数据防护不到位、制度缺失等问题进行汇总梳理,按照高、中、低风险完成等级划分。结合医疗行业业务特点,深度分析问题产生原因、存在隐患及对医院业务运行、医疗数据安全、患者隐私保护、系统稳定运行造成的影响,形成分系统、分类别的详细问题风险清单。
3.定制化整改指导与优化完善;针对各系统存在的安全风险与合规问题,制定分级、分类、可落地的专项整改方案,明确整改标准、整改步骤、整改优先级、整改时限。全程提供一对一技术咨询与现场指导,协助我院完成漏洞修复、安全策略优化、权限梳理、日志规范配置、数据防护加固、安全管理制度修订、应急预案完善等整改工作,全部问题整改完成后开展复核验证,确保问题闭环清零。
4.编制合规备案测评报告;在完成全量测评、整改、复核工作后,分系统编制规范、完整、符合监管备案要求的网络安全等级保护测评报告。报告需包含项目概况、测评依据、测评范围、测评流程、系统现状、问题清单、风险评估、整改措施、复核结果、合规结论等完整内容,可直接用于、卫健等监管部门核查及等级保护备案工作。
5.长效售后合规咨询服务;在服务周期内,为我院提供常态化网络安全政策解读等保合规咨询、医疗系统安全运维指导、漏洞应急处置、安全风险自查指导等配套服务,协助医院建立核心业务系统网络安全常态化管理机制,持续保障系统合规运行。
三、供应商资质要求
参与本次咨询的供应商须同时满足以下全部条件,所有资质材料真实有效、可查询、可核查:
1.具有独立法人资格,具备有效的营业执照,能够独立承担民事责任,拥有固定的经营场所、完善的办公条件和专业稳定的测评服务团队。
2.具备国家认可的网络安全等级保护测评机构资质,具备合法有效的等保测评服务从业资格,可独立完成多套二级、三级医疗核心系统全流程测评、整改指导、报告编制及备案协助工作,不得外包、转包。
3.近3年内具有医疗机构、事业单位多系统(含二级、三级)等保测评同类项目业绩,具备 HIS、LIS、PACS、互联网医院、医疗小程序、OA 系统等信息化系统测评实操经验,熟悉医疗卫生行业网络安全、数据安全、患者隐私保护相关合规要求。
4.拥有成熟稳定的专业测评技术团队,核心测评人员具备等保测评相关从业资格证书;企业具备完善的测评作业流程、质量管控体系、保密管理制度及项目售后保障体系。
5.供应商及项目团队未被列入信用中国、中国政府采购网失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单,无重大网络安全事故、违规违纪从业记录,行业信誉良好。
6.本项目不接受联合体投标、不允许分包、转包。
四、咨询资料提交要求
各意向供应商须规范整理全套咨询资料,所有资料加盖单位鲜章,纸质文件装订成册(一式两份),同时提交全套电子版扫描件,具体包含如下内容:
1.单位基础资质资料:(略)
2.项目业绩资料:(略)
3.专项服务方案:(略)
4.咨询报价资料:(略)
5.补充证明资料:(略)
五、报名方式及汇报方式
1.报名时间:(略)
2.报名方式:(略)
3.邮件标题格式:(略)
4.未按要求完成报名的供应商,视为自动放弃本次咨询会参与资格。
六、现场汇报要求
1.汇报方式:(略)
2.汇报时长:(略)
3.汇报内容:(略)
4.各供应商单位,在咨询会开始时间之前 (略) 分钟到达会议地点签到。超过会议时间仍未签到的,视为自动放弃资格。
七、项目需求咨询会时间
(略) 年 8 月 (略) 日(周二)下午 (略):(略)
八、会议地点
另行通知(报名成功后将以邮件或电话方式告知)。
九、联系方式
联系部门:(略)
联系人:(略)
联系电话:(略)
电子邮箱:(略)
十、其他事项
1.本次咨询会仅为了解产品市场信息及供应商报价,为后续采购决策提供参考,不构成采购承诺或合同关系。
2.供应商提供的所有资料仅供我院参考使用,我院不承担因使用或采纳供应商提供的方案而产生的任何法律责任。
3.供应商对所提供材料的真实性负责,如发现虚假信息,将取消其参与资格。
4.本次咨询会不收取任何费用,供应商参会产生的相关费用自理。
5.各供应商单位,在咨询会开始时间之前 (略) 分钟到达会议地点签到。超过会议时间仍未签到的,视为自动放弃资格。
6.报价应为人民币报价,其他货币报价为无效报价。
7.未尽事宜由昆明市第三人民医院负责解释,相关调整将通过报名预留联系方式通知。
按照客观、公正、公开的原则,本条信息受业主方委托独家指定在中国建设招标网 www.jszhaobiao.com 发布
