院务公开

2023年度桂林市中医医院(HIS)三级等保评测院内招标报名公告

发布时间:2023-06-19来源:编辑:浏览:

分享到:

2023年度桂林市中医医院(HIS)三级等保评测院内招标报名公告

根据工作需要,桂林市中医医院拟对信息科申请的“2023年度桂林市中医医院(HIS)三级等保评测”项目进行院内招标,欢迎符合条件的供应商前来报名,现将本次论证的有关事项公告如下:

1、项目编号:GLSZYYY202321

2、项目名称:2023年度桂林市中医医院(HIS)三级等保评测

3、资金来源:自筹资金

4、资质条件要求:①满足《中华人民共和国政府采购法》第二十二条规定;②国内注册(依法在工商行政管理部门登记注册),具备法人资格的供应商;③具备相关项目经营范围的单位。供应商须遵守《中华人民共和国招标投标法》、《中华人民共和国政府采购法》、《中华人民共和国民法典》等相关法律法规。

5、资格条件特别说明:①单位负责人为同一人或者存在直接控股、管理关系的不同供应商不得参加同一合同项下的政府采购活动。除单一来源采购项目外,为采购项目提供整体设计、规范编制或者项目管理、监理、检测等服务的供应商,不得再参加该采购项目的其他采购活动。②对在“信用中国”网站(www.creditchina.gov.cn)等渠道列入失信被执行人、重大税收违法失信主体、政府采购严重违法失信行为记录名单及其他不符合《中华人民共和国政府采购法》第二十二条规定条件的供应商,不得参与本次采购活动。

6、报名时间:2023年6月19日-6月26日(上午8:00-12:00,下午15:00- 18:00双休日和法定节假日除外),逾期不接收报名。

7、会议时间:另行通知(报名商家应密切留意本网站最新会议时间公告通知)。

8、报名地点:桂林市临桂路2号,桂林市中医医院1号楼7楼招标办公室。请网上报名,报名要求见附件。(报名邮箱glzyyzbb@163.com

(注:报名后如不能如期参会,请务必在会议前一天中午12点前发邮件至报名邮箱。否则视为不诚信供应商,列入医院黑名单。)

9、联系人及电话:谢老师 0773-2813444。

桂林市中医医院招标办公室

2023年6月19日

附件1.桂林市中医医院院内招标报名表

报名单位全称

法定代表人

公司详细地址:

联系人:

联系方式:

竞标项目(竞标商家必填)

序号

参会项目名称

品牌型号

备注

1

2

3






报名指定邮箱:glzyyzbb@163.com;1.请务必在邮箱主题栏上注明以下报名信息:项目编号+项目名称(多项目时需注明对应报价表中的序号)+公司名称;2.报名表需发电子word文档,word文档的文件名需注明:项目编号+项目名称+公司名称;3.不注明相关报名信息、报名表为图片或PDF文档的均视为报名不成功。

1.参会商家把填写完整报名表(word文档)、相关资质证明(PDF文档)【三证合一营业执照复印件(盖鲜章)、法定代表人身份证复印件、法人授权委托书(盖鲜章,授权委托时须提供)、授权委托代理人身份证复印件、委托人社保证明(原件备查,授权委托时须提供)及供应商相关项目资质证明合成PDF文档】上传到指定邮箱,即完成商家参会报名手续。

2.商家完成报名手续后即准备参会文件,参会文件包含(以下内容很重要,请仔细阅读并按顺序装订成册):

①报价表;

技术参数偏离表、配置列表、服务方案、产品彩页/说明书/项目效果图等;

③三证合一营业执照复印件(盖鲜章)、法定代表人身份证复印件、法人授权委托书(盖鲜章,授权委托时须提供)、授权委托代理人身份证复印件、委托人社保证明(原件备查,授权委托时须提供)及供应商相关项目资质证明;

④投标人需提供近3年在广西医疗行业等保测评与整改相关合同至少3份并加盖投标人公章。

售后服务、联系人及电话等相关资料。参会资料要求印刷清晰、密封并加盖公司公章,正本1份,副本8份,正本需装订整齐成册要有封面(装订样式见附后)。

参会人员要熟悉业务,能详细介绍项目内容等相关内容。

3.所提交给医院的投标资料,恕不退回。报名后如不能如期参会,请务必在会议前一天中午12点前发邮件至报名邮箱;否则视为不诚信供应商,列入医院黑名单。

备注:参会文件所提供的证照及相关证明材料必须真实有效,一经发现造假,将取消本次参会资格并追究相关法律责任。参会文件正本所有证照复印件需加盖公章。

参会资料装订样式:正本需装订成册、副本装订样式。




附件2.项目报价表  

单位:

万元

供应商

(盖章):

联系人:

联系电话:

序号

服务名称

价格

备注

1

2

3

合计

以上报价已含设备费、运输费、安装费、税费、计量检测等所有费用,免费送货上门,免费安装调试合格,免费技术培训。按国家有关产品三包规定执行“三包”政策,质保期内故障时间顺延保修期。

附件3.项目采购需求

单位:万元

名称

采购需求

数量

预算单价

2023年度桂林市中医医院(HIS)三级等保评测

招标要求:

1、★总的要求

依据《网络安全等级保护基本要求》(GB/T 22239-2019)对桂林市中医医院HIS系统(三级)开展网络安全等级保护测评工作,并出具网络安全等级保护测评报告,服务期1年。

2、标准依据

   《计算机信息系统安全保护等级划分准则》(GB 17859-1999)

   《网络安全等级保护基本要求》(GB/T 22239-2019

   《网络安全等级保护测评要求》(GB/T 28448-2019

   《网络安全等级保护测评过程指南》(GB/T 28449-2018)

   《网络安全等级保护设计技术要求》(GB/T 25070-2019

   《网络安全等级保护测试评估技术指南》(GB/T 36627-2018

3、★测评内容:安全通用要求

安全通用要求测评内容应包括安全技术和安全管理两大类,其中技术类应包括对安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心五个方面的测评,安全管理类测评应包括对安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理五个方面的测评。

4、测评方法

在测评实施过程中,应采用访谈、检查和测试、渗透测试等测评方法进行,并与国家相关规范及标准的要求相符。

   访谈是指测评人员通过引导信息系统相关人员进行有目的的(有针对性的)交流以帮助测评人员理解、分析或取得证据的过程;

  检查是指测评人员通过对测评对象(如管理制度、操作记录、安全配置等)进行观察、查验、分析以帮助测评人员理解、分析或取得证据的过程;

测试是测评人员使用预定的方法/工具使测评对象产生特定的行为,通过查看和分析结果以帮助测评人员获取证据的过程;

渗透测试是模拟黑客的攻击方法,对受保护对象的应用系统、主机、网络进行攻击,从而验证测评对象的弱点、技术缺陷或漏洞的一种评估方法。

测评机构应具备对测评过程中发现的漏洞进行深度挖掘的能力,以获得中国信息安全测评中心颁发的《国家信息安全漏洞库(CNNVD)技术支撑单位等级书》为佳。

5、★服务成果

测评完成后,出具符合等保2.0相关技术标准要求、国家网络安全等级保护管理部门规范要求且公安机关认可的的网络安全等级保护测评报告。

6、★网络安全等级保护测评机构资质要求

测评机构需获得网络安全等级测评与检测评估机构服务认证证书,测评机构需获得信息安全服务资质证书(信息系统审计类一级),测评机构需获得信息系统网络安全审计服务资质证书,测评机构需获得软件安全开发服务资质证书,测评机构需获得中国合格评定国家认可委员会(CNAS)颁发的实验室认可证书,投标时须提供以上证书复印件并加盖投标人公章。

二、整改咨询服务

1、安全评估服务

包含系统详细调研、评估工作方案、识别关键信息资产、实施物理安全评估、实施网络安全评估、实施主机安全评估、实施应用安全评估、实施数据安全评估、实施管理机构评估、实施管理制度评估、实施管理人员评估、实施系统建设管理评估、实施系统运维管理评估、生成并确认评估报告。

2、★差距分析服务

包含依照系统准备差距分析表、安全管理差距分析(通过文档、访谈和测试等方式)、安全技术差距分析(通过文档、访谈等方式)、生成等级保护差距分析报告。

3、安全规划服务

包含安全需求分析、安全建设与改建方案的制定、制作原信息系统产品加固方案、测评不符合及部分符合项整改建议、制作新的网络拓扑图、制作安全需求分析报告、编制并确认整体信息系统整改方案。

4、整改咨询服务

依据等级保护相关技术标准,协助采购方完成需测评信息系统的安全整改咨询服务,完善信息系统安全防护措施,以期使各信息系统达到等级保护基本符合的要求。

5、★安全咨询服务

由安全服务商提供的电话、邮件、面谈等方式提供各类信息系统安全咨询和建议服务。

6、★差距整改咨询服务人员资质

提供整改咨询服务团队人员不少于5名工程师。

团队人员中至少2名服务工程师获得高级信息系统项目管理师;至少1名服务工程师获得主流网络厂商的高级网络工程师证书,至少1名服务工程师获得通信专业高级工程师职称,至少1名服务工程师获得CISAW-信息安全保障人员认证证书(风险管理),投标时必须提供以上人员资质证书复印件并加盖投标人公章。

7、★投标人案例

投标人需提供近3年在广西医疗行业等保测评与整改相关合同至少3份并加盖投标人公章。

1

19.35

附件4:技术参数偏离表

供应商:                          响应产品品牌/型号:

项目

医院设备需求

(条目式)

参加招标设备参数

偏离情况

(无偏离/正偏离/负偏离)

其他

设备需求

1.

2.

3.

4.

5.

配置清单

1.

2.

3.

4.

5.

培训

1.

2.