宜春市中医院院内公开市场调研询价公告
为规范政府采购前期准备工作,体现公平、公正、公开原则,***网络安全等保测评及安全运维服务项目进行院内公开询价,现特邀请各服务商来我院参加。现将有关事项告知如下:
一、询价方式:采购科将邀请监察室、审计科、信息科及各供应商共同参与现场询价。
二、公示时间:2026年9月14日-2026年9月20日
三、询价时间:2025年9月21日上午10:00
四、询价地点:****楼(如有变动以通知为准)。
五、询价项目
六、其他事项
1.请按附件2的格式填写好两份报价清单和服务内容,要求内容完整并加盖单位公章(否则视为无效报价,不予受理)。
2. 符合《中华人民共和国政府采购法》第二十二条资格条件:2.1具有独立承担民事责任的能力;2.2具有良好的商业信誉和健全的财务会计制度;2.3具有履行合同所必需的设备和专业技术能力;2.4有依法缴纳税收和社会保障资金的良好记录;2.5参加军队和政府活动前三年内,在经营活动中没有重大违法记录;2.6法律、行政法规规定的其他条件。2.7在经营活动中没有重大违法记录,***网络安全等级保护协调工作办公室处罚、警告、勒令整改;(***网查询截图并加盖公章);2.8具有公安部第三研究所认证发放的《网络安全等级测评与检测评估机构服务认证证书》;(提供复印件加盖公章);
3.未被“信用中国”网站列入失信被执行人、重大税收违法案件当事人名单,未被列入政府采购严重失信行为记录名单,未被列入军队供应商暂停名单,未在军队采购供应商失信名单禁入处罚期内的承诺书
4. 本项目不接受联合体报价。
5.***网络安全等级保护测评合同(中标合同原件,如是合同复印件请加盖公章,并签字承诺与原件一致;合同对应被测评单位备案证明、测评报告关键页,不限于测评报告封面、等级保护测评基本信息表)的相关材料;提供有效期内与本项目相关经营范围的工商营业执照、税务登记证、组织机构代码或三证合一复印件;提供法定代表人授权委托书,被委托人身份证、法人身份证复印件;提供虚假材料的单位或个人,将列入我院黑名单。
6.如有疑问,请致电咨询
0795-***0783(采购科)
0795-***3800(纪检监察室)
7. 询价资料收集:__****@****.com,需提供PDF盖章扫描件,同时提供可修改Excel版文件(公示期间为报名时间,邮箱投递资料视为报名有效)。
附件:
2.院内调研询价报价清单
宜春市中医院
2026年9月14日
附件1:
服务项目内容和技术服务要求
一、网络安全等级保护测评服务
1.总体要求:
(1)提供为期1***网络安全等级保护测评服务,按照国家有关管理规范和标准要求,结合采购人实际安全需求,对医院信息管理系统、***平台系统进行三级等保测评,编制所服务系统《定级报告》和《备案表》,配合做好备案审批,使采购人顺利获得监管机关颁发的《信息系统安全等级保护备案证明》,定级与备案工作中所需的各种费用均已包含在本项目预算费用中,所有相关费用均由中标人支付,采购人不再支付任何相关费用。
(2)工作过程文件及项目交付成果(包括但不限于):系统定级报告、备案材料。
(3)服务时间要求:完成等保测评、出具等保测评报告、备案。
2.测评服务内容包括但不限于以下内容:
(1)本次项目应依据国家《中华人民共和国计算机信息系统安全保护条例》国家和行业最新现行执行标准、《信息安全等级保护管理办法》国家和行业最新现行执行标准、《信息安全技术 网络安全等级保护基本要求GB/T 22239-2019 》、《信息安全技术 网络安全等级保护测评要求GB/T 28448-2019》等法规要求进行信息系统安全等级测评。
(2)技术层:本次项目的等保测评机构须把测评指标和测评方式等结合到被测系统的具体测评对象上,构成一个个可以具体测评实施的工作单元。从技术5个方面以及扩展项内容,分别描述单元测评实施的主要内容;管理层:本次项目的等保测评机构须把测评指标和测评方式等结合到被测系统的具体测评对象上,构成一个个可以具体测评实施的工作单元。从管理5个方面以及扩展项内容,分别描述单元测评实施的主要内容。
(3)安全控制间安全测评主要对同一区域内、同一层面上的不同安全控制间存在的功能增强、补充或削弱等关联作用进行测评,同时,也包括对《***网络安全等级保护基本要求》GB/T 22239-2019的要求项与同一区域、同一层面上的非《***网络安全等级保护基本要求》GB/T 22239-2019要求的安全控制之间的安全测评。依据不同层面对系统进行划分,分类分析各个层面中安全控制间存在的关联作用,从系统层面上分析考察单元测评中确定的不符合项对系统整体安全保护能力的影响,及不符合项整改的必要性。
(4)层面间安全测评主要考虑同一区域内的不同层面之间存在的功能增强、补充和削弱等关联作用。在进行层面间安全测评时,可以考虑不同层面的两个不同安全控制,也可以同时考虑两个以上不同安全控制的相互作用。对于系统不同层面间相配合的保护措施,需要结合不同层面的安全控制点分析其相互之间存在的关联作用,从而确定某些不符合项对系统整体安全保护能力的影响。
(5)区域间安全测评主要考虑互连互通(包括物理上和逻辑上的互连互通等)的不同区域之间存在的安全功能增强、补充和削弱等关联作用,特别是有数据交换的两个不同区域。一般边界区域都会和内部某个或某些区域之间发生数据交换;内部不同区域之间也可能因为业务的需要而发生数据交换,需要重点测评这些区域之间的关联作用。
(6)***网络、安全区域边界、安全计算环境、****中心、安全物理环境五个方面,须通过访谈、配置检查和工具测试的方式测评信息系统的技术安全保障情况。
(7)物理安全测评须通过访谈、文档审查和实地察看的方式测评信息系统的物理安全保障情况。主要涉及对象为机房。
(8)***网络测评须通过访谈、配置检查和工具测***网络保障情况;安全区域边界测评须通过访谈、配置检查和工具测试的方式测评信息系统的安全区域边界保障情况;安全计算环境须通过访谈、配置检查和工具测试的方式测评信息系统的安全计算环境保障情况;****中心测评须通过访谈、配置检查的方式测****中心保障情况。
(9)管理要求部分测评须涉及安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理等五个方面,管理要求方面的测评对象主要为安全主管人员、安全管理人员等。
(10)安全管理制度:须针对管理制度、制定和发布、评审和修订等情况进行核查。
(11)安全管理机构:须针对岗位设置、人员配备、授权和审批、沟通和协作、审核和检查等情况进行审核。
(12)安全人员管理:须针对人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理等进行核查。
(13)安全建设管理:须针对系统建设的全过程,系统定级、安全方案设 计、产品采购和使用、自行软件开发、外包软件开发等进行核查。
(14)安全运维管理:须针对资产管理、介质管理、设备管理、监控管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理进行核查。
(15)安全扩展项:若涉及扩展项测评,须对扩展项相应的内容,进行检查与记录,明确扩展项的问题。
3.实施人员要求:
供应商须具备公安部第三研究所颁发的《网络安全等级测评与检测评估机构》服务认证证书或《网络安全服务认证证书等级保护测评服务认证》,且证书在有效期内,提供证书复印件并加盖供应商公章。
为了保证项目的顺利实施,保障测评现场应具有应急技术处理能力,确保项目质量达到预期目标,要求本次项目的等保测评机构成立项目实施组,至少配备1名高级测评师及4名中级测评师)。提供测评人员资质证书复印件并加盖供应商公章。
二、安全运维服务
1.服务期限:自合同签定之日起,提供为期1年的安全运维服务。
2.具体安全运维服务内容如下:
|
序号 |
服务名称 |
服务范围 |
服务频次 |
|
1 |
安全巡检 |
对网络范围内的所有安全设备进行安全巡查,巡查内容包括:设备运行状态、安全日志信息、设备配置规范性、防护策略有效性等。 提交:《安全巡检报告》 |
4次/年 |
|
2 |
资产梳理 |
调查和统计服务范围内的信息资产,***网络设备、主机、应用软件、业务系统、数据、人员、标准流程等,明确其现有状况、配置情况和管理情况。 提交:资产调研表 |
1次/年 |
|
3 |
渗透测试 |
安全专家手工模拟攻击者的入侵手段,通过信息收集、端口扫描、远程溢出检测、口令猜测、本地溢出、脚本测试、漏洞扫描等多种渗透测试方式,对应用系统进行多角度的业务系统渗透测试。对渗透测试过程中发现的安全问题,需制定切实可行的安全修复方案,并协助进行漏洞修复。 提交:《渗透测试报告》 |
4次/年 |
|
4 |
漏洞扫描 |
每季度开展全面的漏洞检测,利***平台存在的脆弱性,能够发现设备、服务器、数据库等对象中存在的安全风险、漏洞,并根据扫描结果提供合理的解决建议。 提交:《漏洞扫描报告》 |
4次/年 |
|
5 |
安全加固 |
针对安全巡检、安全配置检测、安全评估、渗透测试服务发现的安全问题,提供针对性的安全加固,制定合理的安全加固方案,实施安全加固服务,提升系统自身的抗攻击能力。 提交:《安全加固报告》 |
4次/年 |
|
6 |
信息安全风险评估 |
包含安全评估所有流程,***网信办、网安关于安全评估的要求。 提交:《风险评估报告》 |
1次/年 |
|
7 |
安全培训 |
每年提供1次安全培训服务,有资深的安全专家提供包括但不限于安全意识、安全法律法规、安全技术、安全管理等方面的专业培训。 提交:培训ppt |
1次/年 |
|
8 |
应急演练 |
通过模拟系统受到入侵攻击的场景,检验与系统相关的应急管理有关的组织架构、管理程序、指挥体系、应急报告机制和协调机制的有效性,提高各级人员的应急意识、应急响应人员的应急操作熟练程度以及应急处理实战能力。 提交:《应急演练方案》、《应急演练记录》 |
1次/年 |
|
9 |
应急响应 |
全天候7*24响应客户紧急安全事件,即刻提供远程技术支持,如远程支持无法解决问题则须在4小时内到达现场,分析解决问题。每次服务须提供应急处置报告,找出根源并提供可行解决及防范方案。 提交:《应急响应处置报告》 |
按需 |
|
10 |
重保服务 |
在重要时期,提供人员技术支撑服务。现场+远程配合值班监控,服务过程中利用不同的安全工具或者技术手段,***网络系统的安全性。在值守的过程中流程梳理,制定方案计划:资产梳理、渗透测试、应急预案、现场保障等步骤,进行全方位的安全加固,面对威胁及时研判,协助用户处置并完成应急。 提交:《安全保障报告》 |
1次/年 |
|
11 |
安全设备升级服务 |
本次设备共三台:上网行为管理 UAG3000‑MA‑X、日志审计 LSP1000‑MS、入侵防御 IPS2000‑GS‑X。服务包含:硬件故障保修;设备固件版本升级;对应安全特征库、应用库、日志解析规则库持续更新;远程技术故障排查、策略调优;提供维保证明,满足等级保护测评要求,为保证业务的稳定性,需准备同性能,功能设备作为备件,在设备故障时及时替换。 |
1年 |
附件2:
院内调研询价报价清单
|
使用科室 |
名称 |
内容 |
江西省市场价(元) |
公司报价(元) |
生产企业名称 |
服务内容 |
备注 |
|
总价: 元 |
|||||||
报价单位(加盖单位公章) 报价时间:
联系人: 联系电话:
微信公众号(订阅通知)
本公告地址:https://www.anfangzb.com/view/1504/kpdLn6ABMqitpwL50Jt7.html
微信在线客服