安防招标采购网
全国 切换省份
现在关注公众号,免费订阅安防招标关键词去订阅

阳光采购-YGZJ20260921002-基层健康管理和AI赋能项目信息安全测评服务项目控制价征集公告

19小时前招标公告-公告公开招标福建 - 厦门市 关注

基本信息

项目名称 阳光采购-YGZJ20260921002-基层健康管理和AI赋能项目信息安全测评服务项目
项目预算 19万
省份/直辖市 福建 所属地区 厦门市
以上信息为大数据平台自动计算结果,如有误差以正文为准

正文

受征集人委托,就“基层健康管理和AI赋能项目信息安全测评服务项目”控制价向市场进行报价征集,欢迎潜在供应商提交报价文件。

一、需求描述

1、技术要求

1.1 网络安全等级保护测评

1.1.1测评目的

依据等保2.0标准,针对项目三级保护要求,提供全流程等保咨询、定级备案、差距分析、安全整改、现场测评全链条服务。梳理系统现有安全措施与三级等保标准的差距,出具可落地整改方案,***网安部门定级备案,配合具备等保测评资质机构现场检测,完成整改复测,最终取得合格三级等保测评报告,***平台报告上传,***网安全监管、数据安全合规要求,防范医疗信息泄露、系统业务中断、数据篡改等安全风险。

1.1.2测评依据

GB/T 20269-2006:《信息安全技术 信息系统安全管理要求》

GB/T 20282-2006:《信息安全技术 信息系统安全工程管理要求》

GB/T 22081-2008:《信息技术 安全技术 信息安全管理实用规则》

GB/T 22239-2019:《信息安全技术 网络安全等级保护基本要求》

GB/T 22240-2020:《信息安全技术 网络安全等级保护定级指南》

GB/T 25058-2019:《信息安全技术 网络安全等级保护实施指南》

GB/T 28448-2019:《信息安全技术 网络安全等级保护测评要求》

GB/T 28449-2018:《信息安全技术 网络安全等级保护测评过程指南》

1.1.3测评内容

依据相关国家标准,提供三级信息系统(厦门智慧思明数据有限公司指定系统)的等级保护咨询、定级、专家评审、备案、差距分析、安全整改、系统等保测评等服务。包括提供市级信息化项目等级保护咨询服务,协助完成定级备案相关资料的整理,组织专家定级评审,开展等保安全性检测、完成信息系统的定级备案工作,获取公安部门颁发的等级保护备案证明,并依据《信息安全技术 网络安全等级保护测评要求》对信息系统实施安全测评,直至获得信息系统等级保护测评报告。具体服务内容如下:

1.1.3.1协助定级备案

***网安部门(***网安全主管部门)完成系统定级备案工作,组织专家评审,交付定级报告、专家评审意见表和备案表等内容,并协助取得相应系统的备案证明。

服务交付内容:《信息系统等级备案表》、《信息系统定级报告》、《信息系统定级专家评审表》、《信息系统备案证明》。

1.1.3.2差距分析

依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019),提供技术层面和管理层面差距分析,将现场实施收集情况与指标进行判断形成数据汇总及报告,并根据差距分析结果协助被测评单位进行整改。

服务交付内容:《等级保护差距分析报告》。

1.1.3.3安全整改加固

根据初次差距测评结果协助建设单位进行安全加固,加固完成后进行重新检测,确认问题已经整改完成。

1.1.3.4组织及协助等保测评

组织、协调和协助具备等保测评资质的专业机构进行现场等保测评,并配合完成整改和二次测评,完成上述整改实施和测评工作后,***网安全等级保护测评报告。测评范围包括:

1.1.3.4.1安全技术测评:包括安全物理环境、***网络、安全区域边界、安全计算环境、****中心等五个方面的安全测评。

1.1.3.4.2安全管理测评:包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理等五个方面的安全测评。

服务交付成果:《整改建议书》、《等级保护测评报告》。

1.1.3.5报告上传

***网安全等级保护三级测评报告后,协助被测评单位在5***网***平台测评报告上传。

1.2 商用密码应用安全性评估

1.2.1 商用密码应用安全性评估目的及意义

为严格落实《***网安全法》《中华人民共和国密码法》、《福建省密码管理局关于加强商用密码应用与安全性评估工作的通知》(闽密〔2022〕1 号)、《厦门市市级政务信息化项目建设管理办法(试行)》(厦工信信息〔2022〕284 号)、厦门市密码管理局《关于进一步规范商用密码应用安全性评估有关工作的通知》等法律法规及政策文件规定,本采购项目需对标商用密码应用安全性评估三级建设标准实施全流程工作,全面提升项目密码安全管理能力与技术防护水平,保障政务信息系统规范、安全建设运行。

依据商用密码三级密评规范对本信息系统开展全维度梳理、安全检测与风险评估,全面排查系统现存安全隐患与密码应用风险;结合评估结论科学编制适配三级密评要求的一体化密码应用体系建设实施方案;按方案完成全流程密码体系落地整改加固。通过本项目实施,全面保障系统信息资产具备保密性、完整性、可用性、不可否认性、可审计性,达成 “进不来、拿不走、改不了、看不懂、跑不了、可审计、打不垮” 的商用密码安全防护建设目标,确保系统顺利通过商用密码应用安全性三级评估。

1.2.2 商用密码应用安全性评估依据

***网安全法》

《中华人民共和国密码法》

《国家政务信息化项目建设管理办法》(国办发[2019]57号)

《国家密码管理局关于进一步加强国家政务信息系统密码应用与安全性评估工作的函》(国密局函 [2020]119号)

《福建省密码管理局关于加强商用密码应用与安全性评估工作的通知》闽密【2022】1号

《厦门市市级政务信息化项目建设管理办法(试行)》(厦工信信息〔2022〕284号)

厦门市密码管理局印发《关于进一步规范商用密码应用安全性评估有关工作的通知》

1.2.3 商用密码应用安全性评估内容

主要依据《信息安全技术 信息系统密码应用基本要求》(GB/T 39786-2021)、《信息系统密码测评要求》《商用密码应用安全性评估测评过程指南》《商用密码应用安全性评估测评作业指导书(试行)》和被测系统的安全需求分析,选择有密评资质的机构对被测信息系统进行密码应用安全性评估。对被测系统的商用密码应用进行测试评估,使用工作单元方式组织。评估内容涵盖总体要求(密码算法、密码技术、密码产品、密码服务)、物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、密码应用管理(制度、人员、应急、实施)等方面。

密码应用方案评审及测评辅助服务:协调专家对密码应用方案的评审服务。在测评阶段协助单位做好测评材料,指导并配合密评机构开展密码测评工作,组织测评整改,提供本项目开发商的应用系统改造的指导服务。协助整理密评所需要的管理、人员、实施、应急等制度相关文档的编写。根据《商用密码管理办法》(试行)、《信息安全技术 网络安全等级保护定级指南》,信息系统运营使用单位或主管部门需到当地密码管理部门备案,提供备案咨询服务,服务人员通过密码应用台账系统协助用户单位填写《密评备案表》等备案材料,直到完成备案工作。

商用密码应用安全性评估项目交付物

《商用密码应用方案评估报告》;

《商用密码应用安全性整改建议》;

《商用密码应用安全性评估报告》;

《商用密码应用安全性评估备案证明》。

2、服务要求

供应商提供全链条一站式安全测评服务,统筹协调具备正规测评资质的第三方机构开展现场检测,***网安、密码管理主管部门。

服务范围包含三大核心板块:***网安全等级保护测评、商用密码应用安全性评估、信息安全风险评估,覆盖技术、管理双维度检测、差距分析、整改加固、复测、资料编制、备案上传全流程。

全程配合采购人、上级监管单位检查、问询、整改复查,针对测评发现的安全问题提供可落地、***平台、国产化软硬件(麒麟系统、达梦数据库)的整改方案与技术指导。

所有交付文档、测评工具、检测流程需适配国产化服务器、国产操作系统、国产数据库,测评工具需完成国产化 CPU、国产系统兼容适配,具备离线测评、文档归档、多人协同、漏洞自动判定、报告一键生成能力。

建立项目专项对接群,指定固定对接人,接到采购人安全问题反馈2 小时内到场处置,紧急系统安全故障 1 小时远程响应。

3、保密要求

供应商签订专项保密承诺书,项目过程中接触的医疗就诊数据、隐私信息、系统拓扑、账号密码、测评报告、内部制度均为涉密敏感资料,严禁复制、外传、商用、泄露。

所有项目人员签署个人保密协议,项目结束后销毁全部本地存储的采购人敏感数据,不得留存任何电子、纸质副本。

不得将本项目测评数据、案例用于投标宣传、行业分享、培训课件,如需引用必须完全脱敏并取得采购人书面许可。

若发生信息泄露,供应商承担全部赔偿、行政处罚、法律责任,采购人有权单方终止合同并扣除全部履约保证金。

4、人员要求

成交供应商须根据项目规模组建稳定的实施团队,并制订相应的项目实施规范,以便项目的所有管理要求和实施策略能得到一贯的执行。

成交供应商须针对本项目提供1名专业的项目经理以及不少于4人的专业技术团队。

成交供应商原则上不能进行项目人员变动,在特殊情况下,成交供应商变动的人员必须在资历、项目经验上优于被替换的人员,并需事先得到采购人认可。如果采购人认为成交供应商的人员不能胜任,则有权要求成交供应商更换人员,成交供应商必须在合理时间内指派合适的替换人员。

5、服务期限

合同签订之日起60日历日内完成全部等保测评、商用密码评估、风险评估、整改复测、备案、报告交付所有服务内容;全部验收交付完成后配套12个月售后答疑、问题整改跟进服务。

6、其他要求

项目预算金额约19万元,各潜在应征单位在提交报价时,应该合理分配预算资金,不得超过本项目的预算价。

二、报价要求:

1、材料递交方式:书面材料可递送至我司前台;电子材料可发送至YG****@****.com,各报价单位所提交的报价文件均须加盖报价单位公章。

2、征集截止时间:2026年9月28日上午9:30(北京时间)。

3、报价文件格式:参考“一、需求描述”。

4、其他:本项目无需报名,本次征集结果将作为确定采购控制价参考使用,报价单位无需缴纳任何费用。

三、联系方式:

公司地址:****路****号****大厦

联系人:吴岩松

联系电话:0592-***6999

公众号

微信公众号(订阅通知)

本公告地址:https://www.anfangzb.com/view/20984/U55OzKABMqitpwL5gssS.html

福建安防招标
福州市安防招标
厦门市安防招标
莆田市安防招标
三明市安防招标
泉州市安防招标
漳州市安防招标
南平市安防招标
龙岩市安防招标
宁德市安防招标