自贡市第一人民医院关于医院信息集成平台信息系统等保测评服务项目进行采购的公告(第三次)
| 所在地区: | 四川-自贡-大安区 | 发布日期: | 2026年9月14日 |
我院拟对医院信息集成平台信息系统等保测评服务项目进行采购,现面向社会公示,诚邀符合条件的供应商参加,请于(略)年9月(略)日(略):(略)
一、采购项目:(略)
二、采购项目简介:
(一)采购组织形式:(略)
(二)服务要求:
1.技术等需求方案:(略)
①标准化和开放性:(略)
②先进和超前性:(略)
③实用性和方便性:(略)
④安全性和保密性:(略)
⑤稳定性和可靠性;系统建成并投入使用后,将成为支撑系统平稳运转的运行平台和开发新业务系统的基础平台。因此系统必须在成本可以接受的条件下,从系统结构、设计方案、设备的选型、厂商的技术服务、维护响应能力以及备件供应能力等方面考虑,使系统故障发生的可能性尽可能少,对各种可能出现的紧急情况有可行的应急预案。
⑥可维护性和可扩展性:(略)
2.项目基本要求:
①软件提供方所提供的所有软件系统需有软件著作权,上线前需提供国家认证的第三方网络安全测评机构提供的安全漏洞扫描报告,软件系统产品及服务必须满足采购人同一法人下无用户数量、无院区空间限制,包括医院托管的病区、院区。
②本项目实施时须确保医院各信息系统安全、平稳运行,满足医院使用过程中功能上的个性化调整,不影响与医院现有第三方系统的正常使用。
③对全院使用者进行全方位培训直至能熟练使用,并对涉及本项目系统运行维护相关的文档进行无保留移交,采购人享有其知识产权。
④软件提供方的报价中应包含整个项目建设、与第三方系统间的接口相关费用。
3.产品总体技术要求:
①系统整体采用B/S架构,且在院内部署,所有数据均存储在院内;
②具备完善应用部署能力,提供应用部署管理平台的界面和部署方案;
③支持与医院信息系统数据的实时同步,需提供技术方案;
④支持主流数据库;
⑤产品的稳定性要求:(略)
4.数据标准化要求:
①支持数据集成及整合过程的标准化:(略)
②支持不同数据来源的数据:(略)
③支持不同数据生成阶段的数据:(略)
5.项目建立内容清单目录:(略)
6.项目建设总体质量标准及要求:(略)
|
项目名称 |
科室技术参数、功能、性能等需求(硬件或软件需具体细化) |
|
医院信息集成平台信息系统等保测评(三级)测评服务服务内容 |
1、测评服务提供单位为医院信息系统三级等保提供定级备案、等级测评、系统整改指导、应急响应、安全巡检、漏洞扫描及渗透测试等工作。 2、依据相关信息系统安全等级保护的标准要求,本次信息安全等级保护测评涵盖安全技术:(略) 3、依据相关的测评准则,结合系统的构成特点,确定具体的测评对象,制定测评方案,通过访谈、检查、测评和系统分析等方式判断其安全技术和安全管理的各方面是否达到了相应等级的国家信息系统等级保护要求,找出信息系统中存在的安全隐患,对安全性进行整体评估,制定相关的信息安全整体安全策略和中长期的安全规划,以便对被测系统进行安全方面的调整和改进,确保其安全防护水平达到信息系统安全等级保护相应能力的要求。 4、定级备案:(略) 等级测评:(略) 5、系统整改:(略) 应急响应服务:(略) 6、安全巡检服务:(略) 7、漏洞扫描及渗透测试服务:(略) |
|
医院信息集成平台信息系统等保测评(三级)测评服务安全测评报告 |
服务提供方应对院方的各个信息系统进行等级保护测评,形成相应的报告,并满足以下要求: 1、服务提供方在测评后出具符合自贡市局要求的系统安全保护等级测评报告; 2、服务提供方协助院方办理信息系统安全保护等级备案手续。 |
7.服务能力:
①除《中华人民共和国政府采购法》第二十二条规定的供应商应具备的条件外,采购人可以根据采购项目的特殊要求,规定供应商的特定资格条件,如国家或行业强制性标准等。
②必须具有部第三研究所颁发的《网络安全等级测评与检测评估机构服务证书》(DJCP)。有资格和能力对我单位进行等保评测响应和等保整改方案应对工作。(复印件加盖供应商公章(鲜章),原件备查)
③必须拥有kubernetes(K8S)容器集群架构的等保测评能力。
④经年检的税务登记证书(复印件加盖供应商公章(鲜章),原件备查)。
⑤经年检的税务登记证书(复印件加盖供应商公章(鲜章),原件备查)。
⑥法定代表人身份证明或附有法定代表人身份证明的授权委托书(原件)。
⑦三年内无违规记录,出具承诺函并加盖公章。
8.服务案例:(略)
9.人员要求:(略)
(略).培训要求:(略)
(略).后续服务:
①本项目的目标是输出等级保护测评报告,并配合办理信息系统安全保护等级备案手续,该项目将产生一定数量的文档。
②供应商应对所有正式交付件的综合质量审查负责,指定各交付件的相关责任人,明确相关职责。
③供应商应提交验收方案,供招标人参考。
④招标人将依据本项目的要求,组织相关部门或单位的技术专家对供应商提交的项目成果进行验收。
(略).项目承诺;
①供应商应满足招标人提出的标准性、规范性、可控性、整体性、小影响性及保密性原则,做到守时、保质。
②保密性要求:(略)
③供应商具体测评工作和等级保护测评报告的编写,必须在招标人的指定地点进行。对于测评中的重要资料和结果,在测评期间和测评结束后,供应商不得带离该地点。
④供应商对本规范书中的内容及在应标过程中接触的设备信息、数据资料等负有保密责任,不得泄露给任何第三方。无论供应商中标与否,其对上述内容的保密责任将长期存在。
⑤等级保护测评的品质保证:(略)
(略).其他:
①供应商响应文件中需要对供应商等级保护测评的过往实施情况做相应说明,并附详细资料。
②供应商应提供机构背景材料、等级保护测评专业资质及其他认为可以体现技术能力的资质。
③供应商应提供测评成员的技术背景资历资料、从事测评的经验、人力资源的组织方式、项目实施的管理方式、项目成员的角色和责任。
④供应商应提出需要招标人配合的工作事项。
⑤供应商应提供信息安全等级保护相关知识培训服务。
⑥测评结束后供应商应提供整改后的网络拓扑图、安全设备配置信息等相关技术文档。
⑦测评结束后期服务承诺:(略)
(略).本项目实施工期及服务方案:
①项目要求在合同签订后(略)个日历日内完成等保评测要求的所有工作和资料交付。
②供应商应依据国家等级保护相关标准开展工作,依据标准包括但不限于如下国家标准:
《信息安全等级保护管理办法》(公通字[(略)](略)号)
《信息安全技术信息系统安全等级保护基本要求》GB/T (略)-(略)
《信息安全技术信息系统安全等级保护定级指南》GB/T (略)-(略)
《信息安全技术信息系统安全等级保护实施指南》GB/T (略)-(略)
《信息安全技术信息安全风险评估规范》GB/T (略)-(略)
《信息安全技术信息系统安全等级保护测评要求》GB/T (略)-(略)
《信息安全技术信息系统安全等级保护测评过程指南》GB/T (略)-(略)
③供应商 开展信息系统安全等级保护测评相关工作必须符合但不限于如下文件的要求:
《中华人民共和国网络安全法》
信息安全等级保护管理办法(公通字[(略)](略)号)
《卫生行业信息安全等级保护工作的指导意见》的通知(卫办发〔(略)〕(略)号)
《四川省卫生健康行业网络安全等级保护工作实施方案》(川卫函〔(略)〕(略)号)
(略).知识产权:(略)
三、供应商应具备的条件及需要递交的资料:
(一)供应商应具备的条件
1.具有独立承担民事责任的能力(提供承诺函);
2.具有良好的商业信誉和健全的财务会计制度(提供承诺函);
3.具有履行合同所必需的设备和专业技术能力(提供承诺函);
4.有依法缴纳税收和社会保障资金的良好记录(提供承诺函);
5.参加采购活动前三年内,在经营活动中没有重大违法记录(提供承诺函);
6.法律、行政法规规定的其他条件(提供承诺函);
7.遵守国家法律法规,具有良好的信誉和诚实的商业道德,供应商在参加本次采购活动前的信用记录未列入失信被执行人名单、重大税收违法案件当事人名单、政府采购严重违法失信等行为(提供证明材料);
8.所供的产品及服务符合国家相关法律法规及行业标准(提供承诺函)。
(三)供应商需递交的资料
1.承诺函、报名函、授权书、报价单、相关产业发展情况及市场供给情况、同类采购项目历史成交信息情况(见附件);
2.中小企业承诺函(见附件)(非中小企业则不填);
3.廉洁承诺书+防止利益冲突报备表(见附件);
4.资质证明文件:(略)
5.采购项目技术参数、功能需求及商务要求响应情况(见附件);
6.提交的所有资料须合法、真实、有效、清晰,并加盖鲜章,按以上顺序编订成册(一正两副共三份),并在首页编制目录,提交资料未按要求提供,医院有权拒绝签收。资料提交不完整的,视为报名不成功。
四、报名方式
方式一:(略)
方式二:(略)
采购方式:(略)
五、联系方式
如有其他疑问,请及时联系,联系人:(略)
附件:(略)
按照客观、公正、公开的原则,本条信息受业主方委托独家指定在中国建设招标网 www.jszhaobiao.com 发布
