合川区人民医院信息安全(共13页).doc
《合川区人民医院信息安全(共13页).doc》由会员分享,可在线阅读,更多相关《合川区人民医院信息安全(共13页).doc(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上合川区人民医院信息安全三级等级保护测评服务采购邀请函编号:重庆市合川区人民医院,拟对合川区人民医院信息安全三级等级保护测评服务进行询价采购,欢迎合格的供应商前来参加投标。有关事项说明如下:一、采购项目名称:合川区人民医院信息安全三级等级保护测评服务二、采购方式:询价采购三、项目编号:四、采购需求一览表采购内容范围定级数量合计最高限价合川区人民医院信息安全三级等级保护测评服务(1)重庆市合川区人民医院HIS系统、(2)重庆市合川区人民医院门户网站、(3)重庆市合川区人民医院协同办公OA系统”3级3个元五、资金来源单位自筹资金,资金已到位。六、投标人资格要求合格投标人应首
2、先符合政府采购法第二十二条规定的基本条件。(一)基本资格条件1、具有独立承担民事责任的能力,经营范围覆盖本采购项目内容;2、具有良好的商业信誉和健全的财务会计制度;3、具有履行合同所必需的设备和专业技术能力;4、有依法缴纳税收和社会保障资金的良好记录;5、参加政府采购活动前三年内,在经营活动中没有重大违法记录;(二)特定资格条件及相关要求投标机构具有省级(含直辖市)及以上公安机关信息安全等级保护协调小组办公室颁发的信息安全等级保护测评机构推荐证书,非重庆本地测评机构须取得重庆市公安局网络安全保卫总队的备案证明(提供证明材料复印件、原件备查)。七、投标、开标说明(一)招标文件发售地点:网上下载。
3、(二)投标地点:重庆市合川区人民医院招标办(三)递交投标文件开始时间:2017年 7月28 日9:00 时;(四)递交投标文件截止时间:2017年 7月28 日9:30时。(五)开标时间: 2017年7月28 日9:30 时。(六)开标地点:重庆市合川区人民医院招标办八、投标有关规定超过投标截止时间、不按本招标文件规定封装和密封的投标,或不按招标文件规定提交有效足额投标保证金的投标,重庆市合川区人民医院招标办恕不接受。九、其他事项(一)本采购项目不需要提前报名,投标人在投标文件递交时间内现场报名。凡有意参加投标者,从本招标公告发布之日起,请在重庆市合川区人民医院官方网站上下载本项目的招标文件、
4、答疑、补遗等开标前的有关资料,不论投标人下载与否,合川区人民医院招标办都视为投标人收到以上资料并全部知晓有关招标过程和事宜,否则,由此产生的一切后果由投标人自负。(二)质疑:投标人将质疑匿名发送至合川区人民医院招标办指定的质疑区域内,提出质疑时间应在2017年7月25 日18:00时前(北京时间),过期不再受理质疑。(三)答疑:2017年7 月26 日18:00时分前(北京时间),如遇特殊情况澄清的时间顺延。(四)投标人自行承担参加本项目的全部费用、责任和风险。十、联系方式联 系 人:尹世琪电话:023 十一、合川区人民医院信息安全三级等级保护测评要求根据信息安全等级保护管理办法、信息安全技术
5、信息系统安全等级保护基本要求等法规和标准的要求,需要对“重庆市合川区人民医院HIS系统、重庆市合川区人民医院门户网站、重庆市合川区人民医院协同办公OA系统”按照等级保护三级要求进行等级测评。通过测评,准确反映以上信息系统的安全防护能力现状,对发现的问题进行深入分析,提出安全整改建议,最终出具信息系统等级保护测评报告。1. 等级保护测评范围主要包括:机房环境、网络系统、主机系统、系统及网络安全、业务应用系统、系统运行维护和管理、系统建设管理等方面。2.等级保护测评内容:本项目信息安全等级保护测评目的和测评内容,必须与信息安全等级保护要求的基本安全控制要求相一致;本项目测评人员应依据测评目的和测评
6、内容,选取、实施特定测评操作的方式方法。技术测评:(1)物理安全测评(物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护);(2)网络安全测评(结构安全、访问控制、安全审计、边界完整性检测、入侵防范、网络设备防护);(3)主机安全测评(身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、资源控制);(4)数据备份与恢复测评(数据完整性、数据保密性、备份和恢复);(5)应用安全测评(身份鉴别、访问控制、安全审计、通信完整性、通信保密性、抗抵赖、软件容错、资源控制)。管理测评:(1)安全管理制度测评(管理制度、制定和发布、评审和修订);
7、(2)安全管理机构测评(岗位设置、人员配备、授权和审批、沟通和合作、审核和检查);(3)人员安全管理测评(人员录用、人员离岗、人员考核、安全意识教育和培训、外部人员访问管理);(4)系统建设管理测评(系统定级、安全方案设计、产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、系统交付、安全服务商选择);(5)系统运维管理测评(环境管理、资产管理、介质管理、设备管理、网络安全管理、系统安全管理、恶意代码防范管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理。3.等级保护测评项目要求(1)保密要求:为保障我院利益,测评方对我院提供的所有资料以及在测评过程中所
8、接触到的我院及其关联公司的商业秘密、技术资料、客户信息等资料和信息(统称“保密资料”)负有保密义务。(2)实施要求:测评方应按照等级保护测评要求制定测评详细计划和方案。在项目实施过程中能够严格遵循等级测评流程规范、质量保证和过程管理规范,形成规范、详尽、统一的过程文档、工作记录、进度报告等。(3)人员要求:测评方必须为本项目成立等级保护测评小组,测评人员均具有公安部认证的测评师证书,测评小组至少5人构成(高级、中级测评师至少各1人,初级3人以上)。测评小组由测评小组组长(具有中级测评师及以上资质,具有丰富的等级测评项目经验、具有较强的沟通和执行能力)统一负责。 (4)项目实施完毕必须确保医院被
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 合川 人民医院 信息 安全 13
限制150内