招标公告详情

泰宁县总医院网络安全等级保护测评咨询服务询价单

已收藏 收藏

正文内容

根据业务需要,***总医院需采购****年度网络安全等级保护测评咨询服务,现进行公开询价,可来现场勘查。欢迎符合条件的供应商参加,于****年*月**日下午**:**分之前(正常工作日)将相关材料寄采购办。 提交材料包括: *,盖章的询价单(见附件*) *,供应商的营业执照 *,建设方案及参数 *,公司授权书或委托函 *,中标通知书及相关业绩 信息科:陈科长 联系电话:*********** 联系人:熊科长联系电话:*********** 邮寄地址:**省******杉城镇五元路*号 ***总医院采购办 ***总医院 ****年*月**日 附件*: ***总医院询价单 序号 名称 规格 品牌 数量 单价 总价 备注 * 网络安全等级保护测评咨询服务 *次 含*个核心系统的三级等保咨询 公司盖章: 联系人: 联系电话: 日期: 项目要求: 一、等保安全咨询技术和服务服务内容: 贯彻落实《网络安全法》、《网络安全等级保护条例》中对网络安全等级保护测评工作要求,为保证服务质量和安全性,测评整改过程使用的服务工具能够集成系统漏洞扫描、Web应用扫描、基线核查,可实现对等保信息系统涉及到的资产及配置进行扫描和配置核查(提供相关证明材料)。 *、管理制度建设:针对备案系统出具对应的信息系统安全管理制度。 *、现有设备检查,策略调整、加固及优化服务; *、协调并配合测评机构完成现场测评,并协助通过测评。 二、等保安全咨询技术和服务要求 *、等保资产分析服务 派遣专业网络安全工程师到现场整理系统的网络结构拓扑以及相关联的资产,编制信息系统资产清单及资产报告;对服务范围内信息系统开展物理环境、网络结构、设备配置、应用系统以及管理制度进行调研和梳理,编制信息系统详细描述文档。服务实施完成后需提供《资产调研表》、《网络拓扑图》。 *、等保差距评估服务 在安全评估和信息系统定级的基础上,根据《信息系统安全保护等级基本要求》将定级信息系统等级保护的各项基本要求与信息安全现状进行比较分析,从管理和技术两个层面找出存在的问题并进行差距分析。服务实施完成后需提供《信息系统等级保护差距评估报告》。 *、等保整改及加固服务 对服务范围内信息系统协助测评机构按照整改报告对应策略设计整改加固措施,并根据等保安全加固指导书协助客户实施边界防护安全策略优化及应用安全加固。协助测评机构按照对HIS、EMR、LIS等*个平台软件测评的整改报告对应策略设 计整改加固措施。 服务实施完成后需提供《等保整改及加固报告》。 *、等保测评辅助服务 在服务期内,委托具备网络安全等级保护测评机构推荐证书的测评机构为本项目提供等保测评服务,配合测评队伍完成现场测评,从而通过等级测评并获得测评机构出具的等级测评报告。通过等级保护测评后,进行等级保护安全运维服务,将等级保护规范、要求等相关工作落地。测评过程中配合提供测评相关材料。 协助对HIS、EMR、LIS等*个平台软件测评管理制度建设,主要包括但不限于信息安全工作职责,信息安全监督、检查机制;辅助用户编写方针、制度、各类记录表格模板在内的三层结构的安全管理制度,达到等级保护测评要求。服务实施完成后需提供最新《等保管理制度汇编》。负责对接互联网医院和门户网站等测评运维单位,获取互联网医院和门户网站等测评测评所需云平台网络环境、防护措施、安全设备清单、平台每年通过的测评报告等有关工作;所需费用包含在最终报价。、中标人负责对接HIS、EMR、LIS等*个平台软件开发单位,获取测评所需技术文档、软件功能等材料,协助软件开发单位进行漏洞处理等有关工作。 *、 后期服务 *.* 中标人参照国家信息安全事件响应处理相关标准,提供应对网络系统突发故障时完整的应急预案及处理方法,帮助采购人在发生安全事件后,按照预防、情报信息收集、遏制、根除、恢复流程,提供专业的****的紧急响应处理服务,帮助采购人快速响应和处理信息安全事件。 *.* 中标人需配合采购人如在每年的重要会议、重大活动、信息安全检查、网络安全攻防演练等节点,为HIS、EMR、LIS等*个平台提供安全保障服务和相关专业辅助工作,其中,重要会议活动前开展细致的资产梳理、隐患排查和安全检查;重要会议活动期间、信息安全检查等节点开展安全预警、安全巡检和可用性监测,活动结束后进行总结分析,提出安全整改报告。 *.*、本项目需求未完全涵盖的测评及后续服务工作内容,投标人应根据采购人的实际情况及等级保护相关要求进行报价,投标人报价应包含遗漏服务内容的一切费用。成交后除采购人提出变更外,不再调整合同金额,投标人须充分考虑该因素。 *.*、服务期内,中标人为本项目提供*×**小时实时技术支持服务,接到采购人服务请求,中标人应在*小时内响应,*小时到达现场提供上门技术支持。若因中标人延误未及时响应服务请求,造成的一切损失由中标人承担。 HIS、EMR、LIS等*个平台系统系统定级表 序号 系统名称及功能 系统等级 * HIS系统,三级 业务描述:系统包含住院医生站,门诊医生站,住院护士工作站,门诊收费管理系统,住院收费管理系统,配药管理系统,价表管理系统,发药管理系统,门诊电子病历,报表查询系统等模块。 三级 * 电子病历系统(EMR),三级 业务描述:系统包含、住院电子病历医生站、病案工作站、质控工作站、管理工作站等模块。 三级 * 检验系统(LIS),三级 业务描述:系统主要包含条码管理子系统,常规检验子系统、质控管理子系统、住院采集子系统、报告查询子系统、统计分析子系统,危急值系统、**标本库子系统、门诊标本采集子系统等子系统模块。 三级 * PACS系统,三级 业务描述:主要包含影像登记系统、影像采集系统、影像报告系统、三维后处理系统,临床影像查询系统等子系统模块。 三级 * 集成平台系统,三级 业务描述:系统主要用于实现的业务集成涵盖了医院面向管理、面向临床、面向患者的业务。通过建设一个规范的系统集成平台,在HL*等国际标准的基础上,制定要盖医疗所有业务流程的系统集成规范,开发基于规范的系统集成平台,为历更造留的、当前面临的以及将来可能发生的系统间相互提供了一个统一且标准的数据交换和工作流协同的平台。 三级 * 互联网医院 业务描述:向用户端实现在线咨询、在线复诊、在线开方、在线支付、在线购药、送药到家等功能;医生端通过图文、语音、电话、视频等方式与患者沟通,支持在线开具处方和病历。主要包含医院微信公众号、小程序、移动APP应用等,用户的预约,报告查询,预缴金充值等相关模块。 三级 * 门户网站 业务描述,门诊预约,院内信息公开,医院信息宣传 三级

相关推荐

打开招标网APP查看更多信息
招标网首页 > 招标公告 >

客服电话400-633-1888
版权所有 © 2005-2024 招标网 zhaobiao.cn

该项目详情注册或登录后可继续操作查看

提示

打开电脑版自助升级会员后可继续查看或联系客服

客服电话400-633-1888