根据业务发展需要,我 (略) 2024年HIS系统、EMR系统,两个三级等保测评信息系统项目采购,欢迎有资质的供应商在公示期内报名参加,采购内容如下:
一、项目基本信息:
1.项目名称: (略) (略) 2 (略) 络安全等级保护测评采购(二次)
2.项目编号:FQSDYRMYYXXK*
3.项目联系人:王明生
4.项目联系电话:*
5.采购方式:比选
6.项目采购主要内容:
序号 | 测评系统名称 | 测评数量(单位:次) | 系统等级 | 备注 |
1 | HIS系统 | 1 | 3级 | 对系统进行测评并协助整改、获取系统备案证明及提供测评报告,保障系统安全 |
2 | EMR系统 | 1 | 3级 |
(2)采购预算:*元
本项目最高限价:*元
二、申请人的资格要求:
1.具有加载统一社会信用代码的营业执照;
2.具有履行合同所必须的设备和专业技术能力;
3.提供依法缴纳税收(2024年1月以来任意三个月的纳税证明)的相关材料;
4.参加采购活动前三年内在经营活动中没有重大违法记录;
5、参加本次采购活动前三年内经营活动中无行贿犯罪记录;
6.近3年内没存在被行业主管部门处罚或主管部门通报责令整改或被认证机构通报取消或暂停使用测评机构服务认证证书, (略) 络安全等级保护工作主管部门、行业协会通报暂停开展等级保护测评业务并处于整改期内的;
7.没有违法违规记录:对列入失信被执行人和重大税收违法案件当事人名单( (略) 址“信用中国”网(http://**.cn)的供应商,拒绝其参与本项目投标;
8. (略) 络安全等级保护测评与检测评估机构服务认证证书,且证书在有效期范围以内,并在“网络安全 (略) ” (略) 络安全等级测评与检测评估机构目录中;
9.具有ISO/IEC*信息安全管理体系认证证书;
10.具有ISO/IEC*信息技术服务管理体系认证证书;
11.具有ISO9001质量管理体系认证证书;
12.具有ISO*环境管理体系认证证书;
13.具有ISO*职业健康安全管理体系认证证书;
14.本次比选不接受联合体。
三、服务内容:
按照《信息安全等级保护管理办法》、《信息系统安全保护等级实施指南》,遵循《网络安全等级保护基本要求》(GB/T*-2019))等技术标准,从每个信息系统的物理安全、网络安全、主机安全、应用安全、数据和备份恢复、安全管理制度、安全管理机构、人员安全管理、系统建设管理、系统运维管理等10 个层面(三级系统290 个要求项)进行测评,并参考被测单位自身信息安全管理要求,从安全控制间、层面间、区域间和系统结构间的综合分析进行整体测评。
工作阶段、流程、内容、及成果交付严格遵循《信息安全技术信息系统安全等级保护测评要求》)和《信息安全技术信息系统安全等级保护测评过程指南》文件,根据系统等级开展相应级别的单项测评和整体测评。
测评报告内容及格式严格遵照《信息系统安全等级测评报告模版》。为提高测评质量,规避实施风险,供应商应具备本项目所需的检测能力(至少应包括:网络安全等级测评与检测评估机构服务认证证书)。
交付要求:自合同签订之日起30日历天内,供应商须完成等级测评并取得备案证,工作过程文件及项目交付成果包括但不限于:《信息安全等级保护等级测评报告》。输出文档要求:电子版1份以及纸质版1 份(加盖服务机构公章)。
四、服务方案:
供应商必须根据采购人需求,提供合理可行的整体设计方案和具体实现方式,设计方案优劣将作为评标重要依据。采购人将结合各供应商服务方案完整程度选择适合的供应商。
五、提交比选文件截止时间、开标时间和地点
1.时间:2024年6月12日10点30分(北京时间)
2.地点: (略) (略) 急救中心二楼会议室
六、公告期限
自本公告发布之日起3个工作日。
七、凡对本次招标提出询问,请按以下方式联系。
1.采购人信息
名 称: (略) (略)
地 址: (略) (略)
联系方式: *