上海-2026-07-14 00:00:00
一、调研背景及调研内容
为规范本院 **** 年度信息化建设项目全过程管理,落实信息化项目质量管控、软件验证、网络安全合规、商用密码应用合规相关建设要求,现面向具备对应专业服务能力的服务商开展市场调研工作。本次调研服务包含信息工程监理、软件测试、网络安全等级测评、商用密码应用安全性评估四项配套技术服务,具体职责定位如下:
*.信息工程监理:全程驻场介入项目全生命周期建设,统筹管控项目进度、建设质量、需求变更、项目合规性,落实全过程监督管理;
*.软件测试、安全测试、商用密码测评服务商须持有国家法定有效资质,于项目竣工验收前出具具备法律效力的正式测评报告,报告作为项目竣工验收、档案归档、合规备查核心依据。
二、各项服务详细内容要求
(一)信息工程监理服务
覆盖项目全流程、全维度监理管控,提供八大核心监理工作:质量控制、进度控制、投资成本控制、需求变更管控、项目安全管理、甲乙双方合同管理、全过程文档管控、多方沟通协调,全程跟进项目需求调研、开发实施、集成调试、上线试运行、验收全阶段监理工作。
(二)软件测试服务
*.功能测试:核验系统全部业务功能与招标文件、需求说明书建设标准一致性,校验功能逻辑实现准确性;
*.通用质量特性测试:依据国标开展六大特性检测,包含功能性、可靠性、易用性、兼容性、可维护性、可移植性;
*.性能压力测试:采用自动化测试工具,模拟常规业务负载、峰值并发、异常高负载等多场景,检测系统响应速度、并发承载、吞吐量、稳定性等核心性能指标,保障业务运行效率。
(三)网络安全测试(等保三级测评)
严格按照网络安全等级保护三级标准实施全系统安全测评,测评范围覆盖安全计算环境核心维度,至少包含主机操作系统层、业务应用系统层、业务数据库数据层,同步配套专业安全工具扫描、人工渗透测试,出具等保三级合规测评报告。
(四)商用密码应用安全性测评
严格遵循《商用密码应用安全性评估测评作业指导书(试行)》等国家商用密码规范标准,针对本院新建医疗信息系统开展商用密码应用全项测评;客观出具密码安全评估结论,规范系统密码算法使用、密码部署、密钥管理全流程,全面提升医疗信息系统商用密码合规应用水平。
三、服务商递交资料及资质要求
参与调研服务商须完整提供以下加盖单位公章材料,缺失材料视为无效递交:
*.法定代表人授权委托书(加盖公章,附授权代表身份证复印件);
*.法定代表人身份证明文件;
*.服务费率报价表(本次仅用于市场价格调研,仅需提交对应服务费率,无需最终总价);
*.合法有效的营业执照复印件;
*.信用资质承诺:提供书面承诺函,承诺单位未被 “信用中国” 列入失信被执行人、重大税收违法案件当事人名单;采购人有权线上核验信用信息;
*.专项测试资质硬性要求:
*.软件测试资质:同时持有*** 检验检测机构资质认定证书、**** 中国合格评定国家认可委员会实验室认可证书;
*.安全等保测评资质:持有公安部三所核发《网络安全等级测评与检测评估机构服务认证证书》;
*.同类项目业绩:近 * 年内同类信息化监理 / 软件 / 安全 / 密码测评项目案例不少于 * 项,每项业绩提供合同关键页盖章复印件。
四、资料递交时限、提交方式及命名规范
*.材料递交截止时间:**** 年 * 月 ** 日 **:**(北京时间),逾期发送邮件不予受理;
*.提交渠道:全部资料整理为压缩包,发送至指定邮箱:*******@***.***;
*.文件命名规范:压缩包 / 邮件主题统一格式 ——**** 年信息化建设(相关服务项)市场调研 + ** 公司全称。
五、补充说明
*.本次仅为市场价格、服务商资源摸底调研,不属于招标采购流程,调研材料仅作为采购参考,不构成采购要约;
*.所有提交资料须真实有效,若存在资质、业绩造假,将直接纳入服务商负面清单,后续不再接受其参与本院信息化相关采购活动;
*.邮件提交后无需现场递交纸质材料,如有疑问可邮件咨询。



