阜阳市妇女儿童医院网络安全等保测评2026年项目方案征集公告
| 所在地区: | 安徽-阜阳-颍州区 | 发布日期: | 2026年9月15日 |
为进一步提升医院网络安全保障能力,规范信息系统安全管理,满足国家网络安全等级保护及数据安全相关政策要求,保障医院核心业务系统安全、稳定、持续运行,现面向社会公开征集网络安全等保测评及安全服务项目建设方案,欢迎具备相应资质和服务能力的供应商积极参与。
一、项目概况
(一)项目名称
(略)年阜阳市妇女儿童医院网络安全等保测评项目
(二)项目预算
服务预算(略)万元
(三)测评对象
|
系统名称 |
数量 |
单位 |
测评等级 |
|
面向患者综合服务系统(含集成平台) |
1 |
套 |
三级 |
|
互联网医院系统 |
1 |
套 |
三级 |
|
医共体一体化信息系统 |
1 |
套 |
三级 |
二、征集内容
本次方案征集主要围绕医院网络安全等级保护测评及相关安全服务需求展开,供应商应结合医院实际情况,提交完整、可实施的服务方案,内容包括但不限于以下方面:(略)
(一)网络安全等级保护测评服务
依据《GB/T (略)-(略) 信息安全技术 网络安全等级保护基本要求》《GB/T (略) 信息安全技术 网络安全等级保护定级指南》及相关标准规范,对医院已备案的三级信息系统开展等级保护测评工作,测评范围应覆盖安全物理环境、安全网络通信、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等方面,并出具测评报告及整改建议。
(二)网络安全管理制度建设服务
结合医院现有网络安全管理现状,协助医院编制或完善符合网络安全等级保护2.0要求的安全管理制度,内容应覆盖安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等相关要求。
(三)网络安全培训服务
需提供网络安全培训服务,至少包括以下内容:(略)
1)不少于 (略)课时 的CTF线下课程培训;
2)培训课程应覆盖Web渗透、密码学、逆向工程、数字取证、漏洞挖掘等CTF主流赛道;
3)提供CTF训练平台,支持攻防练习;
4)采用“理论授课+靶场实操”结合的培训模式;
5)可支持多人并发攻防实训环境;
6)能够组织阶段性模拟对抗考核;
7)供应商需配备具备实战经验的攻防讲师;
8)交付全套培训课件、实操题库等资料;
9)另需提供不少于 1次网络安全意识培训。
(四)网络安全认证服务
需提供网络安全认证服务,至少包括以下内容:(略)
(五)网络安全保障服务
供应商应在服务期内配合医院做好节假日及重要时期网络安全保障工作,并至少满足以下要求:(略)
1)配合甲方开展重要时期网络安全检查与保障;
2)每季度至少进行 1次渗透测试;
3)对测试中发现的问题提供分析及整改建议;
4)必要时提供应急响应与安全支撑服务。
(六)网络安全应急演练服务
服务期内至少开展 1次网络安全应急演练。供应商需结合医院现状:(略)
1)制定或完善医院网络安全应急预案;
2)按照应急预案组织开展演练;
3)设置不少于 3个典型演练场景;
4)检验医院应急指挥体系、组织架构、人员配备及安全事件响应处置流程的可行性和有效性;
5)输出应急演练方案、过程记录、演练总结及改进建议。
(七)网络安全合规治理服务
服务期内需提供网络安全合规治理服务,具体包括以下内容:(略)
1)资产管理:(略)
2)等保测评态势数据分析:(略)
3)合规自测:(略)
4)平台安全合规要求:(略)
三、供应商资格要求
参与本次方案征集的供应商应具备以下条件:(略)
1.具有独立承担民事责任能力,须为中华人民共和国境内依法注册的企业法人、事业单位法人或其他组织;持有合法有效的营业执照;
2.具备有效营业执照或其他法定证明文件;
3.具备履行本项目所必需的设备、专业技术能力及服务保障能力;
4.具有良好的商业信誉和健全的财务会计制度;
5.近年内在经营活动中无重大违法记录,无严重失信行为;
6.未被列入“信用中国”网站失信被执行人名单,未被列入中国政府采购网政府采购严重违法失信行为信息记录名单;
7.具备国家认可的网络安全等级保护测评相关服务资质或认证;
8.具有医院行业或类似行业网络安全等级保护测评及安全服务项目实施经验者优先;
9.所提交材料须真实、完整、合法、有效,并加盖公章。四、需提交的材料
报名单位须提交以下材料电子版:(略)
1.营业执照及相关资质证明;
2.法定代表人身份证复印件;
3.被授权代表身份证复印件及授权委托书;
4.项目整体实施方案;
5.等级保护测评服务方案;
6.网络安全合规治理服务方案;
7.网络安全培训服务方案;
8.网络安全保障及应急演练方案;
9.报价文件;
(略).项目人员配置及相关资质证明;
(略).具备国家认可的网络安全等级保护测评相关服务认证证书(部第三研究所等认证机构颁发的《网络安全服务认证证书—等级保护测评服务认证》(复印件加盖公章);
(略).平台满足等级保护三级或商用密码安全性评估三级的证明材料;
(略).售后服务及响应方案;
(略).承诺函,承诺所提供资料真实有效;
(略).供应商认为需要提交的其他材料。
五、征集时间及提交方式
(一)征集时间
自本公告发布之日起3个工作日。
(二)提交方式
请将方案及相关材料电子版发送至指定邮箱,不接受纸质版现场递交。邮箱:(略)fylyxxc@(略).com
(三)邮件命名方式
[(略)年等级保护测评项目方案征集]+公司名称+联系人姓名+联系方式
六、其他说明
1.本次征集仅作为医院项目建设前期市场调研和方案论证参考,不构成任何采购承诺;
2.医院有权对征集方案进行综合比选、筛选、论证,并要求供应商补充说明或开展现场演示;
3.本次方案征集截止后,医院将视情况统一组织技术交流、产品演示或论证会议,具体时间地点另行通知;
4.供应商参与本次征集所产生的一切费用由供应商自行承担;
5.医院对所有提交材料有权留存,恕不退还。
七、联系方式
联 系 人:(略)
联系电话:(略)
地 址:(略)
按照客观、公正、公开的原则,本条信息受业主方委托独家指定在中国建设招标网 www.jszhaobiao.com 发布
