上海市第六人民医院数据要素赋能数字化转型建设项目密码测评服务招标公告
上海市第六人民医院
数据要素赋能数字化转型建设项目
密码测评服务
采 购 文 件
采 购 单 位:上海市第六人民医院
二〇二五年七月
第一章 院内采购公告
一、项目基本情况
1.项目名称:上海市第六人民医院数据要素赋能数字化转型建设项目密码测评服务
2.预算金额:22500元人民币
3.采购方式:院内谈判
4.项目内容:包括本项目批复范围内全部项目内容。
二、申请人资格要求
1.具有“三证合一”的营业执照,具有独立承担民事责任的能力并且具有相应的经营范围;
2.参加采购活动前三年内,在经营活动中没有重大违法记录。
3.未被列入“信用中国”网站失信被执行人名单、重大税收违法案件当事人名单和中国政府采购网政府采购严重违法失信行为记录名单的供应商。
4.本项目不接受联合体投标。
三、申请时间及联系人
报名时间:自公告日期起一周内(5个工作日)
报名邮箱:ly****@****.com
谈判时间:报名截止后另行通知
谈判地点:上****楼
联 系 人:杭老师
联系电话:24****72
第二章 投标人须知
1 适用范围及说明
1.1、本采购文件适用于上海市第六人民医院数据要素赋能数字化转型建设项目密码测评服务的公开采购。中标单位负责与相关部门的沟通、协调、落实经相关部门出具的实施方案。直至交付使用,采用院内采购方式选择实施单位。
1.2、采购单位向投标单位提供的有关采购文件及资料和数据或组织勘察现场,是采购单位现有的能使投标单位利用的资料,采购单位对投标单位由此做出的推论、理解和结论概不负责。
2 投标费用
投标人应承担所有与编写、提交投标文件和制作样品等有关的费用,不论投标的结果如何,采购方在任何情况下均无义务和责任承担这些费用。
3 采购文件
投标人应认真阅读采购文件中所有的章节、条款、格式、附表。如果投标人没有按照采购文件的要求提交全部资料,或者投标文件没有对采购文件在各方面都做出实质性响应,则属于投标人的风险,没有实质上响应采购文件要求的投标将被拒绝。
4 投标文件
4.1投标文件组成:投标报价、资质证明文件、营业执照、项目方案、“信用中国”相关企业证明文件等投标单位认为需要提交的其他材料。
4.2请投标公司在报名时间截止前将以下内容发至报名邮箱:投标公司名称、投标项目名称、投标公司联系人、投标公司联系人电话、投标公司信用中国截图及投标意向书(需加盖投标单位公章)电子档。如投标单位多次无理由缺席,将被纳入医院采购黑名单。重要提示:发送至邮箱的材料中请勿包含投标文件。投标文件需由应标人在采购当日,采用密封方式携带至谈判地点,并在监督下现场拆封。请勿在邮件中包含投标文件,如因此对投标人造成不利影响,责任由投标人自负。
5 签订合同
合同由院方提供标准合同模板。
第三章 技术要求
1.1项目背景介绍
项目名称:上海市第六人民医院数据要素赋能数字化转型建设项目密码测评服务
项目地点:本项目将在上海市第六人民医院实施和应用。
项目背景:
随着上海市第六人民医院数字化转型的深入推进,数据要素在提升医疗服务质量与运营效率中扮演着愈发关键的角色。然而,数据安全与隐私保护成为制约其数字化发展的核心挑战。为确保医院信息系统在处理敏感医疗数据时的保密性、完整性和可用性,亟需开展专业的密码测评服务,通过科学评估现有密码技术应用水平,识别潜在安全风险,为医院构建安全可靠的数字化环境提供坚实保障,从而加速数据要素在医院数字化转型中的赋能作用。
1.2本次采购内容
|
服务名称 |
内容 |
数量 |
交付 |
备注 |
|
密码测评服务 |
密码测评 |
1 |
由具有相关资质的第三方测评单位出具的密码应用测评报告 |
|
|
密码测评建设方案 |
1 |
密码测评建设方案 |
||
|
密码测评加固服务 |
1 |
密码测评加固报告 |
本次测评采用的法律、法规、标准如下:
Ø《中华人民共和国密码法》;
Ø《中华人民共和国密码法》
Ø《***网络和信息系统密码应用与安全性评估工作通知》;
Ø《信息安全技术 信息系统密码应用基本要求》(GB/T 39786-2021);
Ø《信息系统密码应用测评要求》;
Ø《信息系统密码应用测评过程指南》;
Ø《信息系统密码应用高风险判定指引》;
Ø《政务信息系统密码应用与安全性评估工作指南》
Ø《商用密码应用测评量化测评规则》
Ø《上海市信息技术应用创新工程验收测评指南》(2021 年版)
Ø《商用密码应用安全性评估管理办法》
Ø《商用密码应用安全性评估测评作业指导书》
Ø《商用密码应用安全性评估测评工具使用需求说明》
ØGB/T 20984-2007《信息安全技术 信息安全风险评估规范》
Ø密码标准应用指南 (GM/Y 5001-2017)
Ø《基于 SM2 密码算法的证书认证系统密码及其相关安全技术规范》(GM/T
Ø0034-2014)
ØGB/T 32918《信息安全技术 SM2 椭圆曲线公钥密码算法》
ØGB/T 32905《信息安全技术 SM3 密码杂凑算法》
ØGB/T 32907 《信息安全技术 SM4 分组密码算法》
ØGM/T 0011《***平台功能与接口规范》
ØGM T 0018《密码设备应用接口规范》
ØGM/T 0022 《IPSEC VPN 技术规范》
ØGM/T 0024 《SSL VPN 技术规范》
ØGM/T 0030 《服务器密码机技术规范》
1.2.1密码测评的内容包括但不限于以下内容:
(1)、安全技术测评:包括物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等四个方面的安全测评。
1)物理和环境安全
|
测评类别 |
测评单元 |
|
身份鉴别 |
|
|
电子门禁记录数据完整性 |
|
|
视频记录数据完整性 |
|
|
密码产品 |
|
|
密码服务 |
2)网络和通信安全
|
测评类别 |
测评单元 |
|
实体鉴别 |
|
|
通信数据完整性 |
|
|
敏感信息或通信报文机密性 |
|
|
网络边界访问控制信息完整性 |
|
|
安全接入认证 |
|
|
密码产品 |
|
|
密码服务 |
3)设备和计算安全
|
测评类别 |
测评单元 |
|
实体鉴别 |
|
|
安全的信息传输通道 |
|
|
系统资源访问控制信息完整性 |
|
|
重要信息资源安全标记完整性 |
|
|
日志记录完整性 |
|
|
重要程序或文件完整性 |
|
|
密码产品 |
|
|
密码服务 |
4)应用和数据安全
|
测评类别 |
测评单元 |
|
实体鉴别 |
|
|
访问控制 |
|
|
重要信息资源安全标记完整性 |
|
|
数据传输机密性 |
|
|
数据存储机密性 |
|
|
数据传输完整性 |
|
|
数据存储完整性 |
|
|
不可否认性 |
|
|
密码产品 |
|
|
密码服务 |
(2)密码测评建设方案:梳理密码系统调研表,开展密码测评差距分析,提供密码建设方案。
(3)密码测评加固服务:对相关密码测评中出现的问题,给出整改加固方案,并帮助医院完成相关整改工作直至通过密码测评。
1.3评审参数
|
评审内容 |
评审因素 |
评审标准 |
|
|
形式评审 |
报价表* |
☐ 满足 |
☐ 不满足 |
|
营业执照* |
☐ 满足 |
☐ 不满足 |
|
|
法定代表人授权委托书* |
☐ 满足 |
☐ 不满足 |
|
|
资格评审 |
信用中国* |
☐ 满足 |
☐ 不满足 |
|
供应商须具有国家密码管理局颁布的商用密码检测机构资质证书或检测机构针对本项目的授权书,并具较强为用户提供完善服务的能力。* |
☐ 满足 |
☐ 不满足 |
|
|
响应性评审 |
项目负责人需提供近六个月任意一个月在该公司社保缴纳证明* |
☐ 满足 |
☐ 不满足 |
|
项目经理具有中级职称、注册信息系统安全认证专家(CISSP)、CISAW、PMP证书、注册信息安全工程师CISP证书、工信部信创规划管理师(高级)、工信部信创集成项目管理师(高级),提供证明材料▲ |
☐ 满足 |
☐ 不满足 |
|
|
***网****中心颁发的CCRC信息安全风险评估证书、***网****中心颁发的CCRC信息系统安全运维证书、质量管理体系认证证书(ISO9001)、信息技术服务管理体系认证证书(ISO20000)、信息安全管理体系认证证书(ISO27001)、高新技术企业证书。▲ |
☐ 满足 |
☐ 不满足 |
|
|
自2022年1月1日起类似项目业绩,需提供类似项目的合同扫描件等证明材料。(不少于五家)▲ (合同扫描件中需体现合同的签约主体、项目名称、合同金额等合同要素的相关内容) |
☐ 满足 |
☐ 不满足 |
|
4.评分细则:
(1)“*”为重要指标,不满足做无效处理;
(2)“▲”为加分指标;
(3)优先选择满足以上所有参数的供应商;若多家供应商均可满足以上所有参数,则选择价格最低的供应商;所有供应商均无法满足相关参数的,则本次采购作废。
微信公众号(订阅通知)
本公告地址:https://www.anfangzb.com/view/1122/s5_OY5gBoMPO3eWQkN6w.html
微信在线客服