贵州/贵阳-2026-07-20 00:00:00
一、项目概况
(一)项目名称
贵阳市公共卫生救治中心*********年度等保测评服务项目。
(二)项目单位及项目背景
贵阳市公共卫生救治中心由原贵阳市第五人民医院和原贵阳市肺科医院于****年整合组建,同时加挂“贵阳市肿瘤医院”及“贵阳市职业病防治院”,是贵州省唯一一所集传染病、呼吸系统疾病、职业病、肿瘤、急慢性疾病诊治、公共卫生服务和医养结合功能于一体的三级传染病专科医院,承担着新发突发传染病定点救治、结核病、耐多药结核病及艾滋病定点诊疗等重要职能。
依据《中华人民共和国网络安全法》(****年*月*日施行修订版)、《医疗卫生机构网络安全管理办法》及国家网络安全等级保护制度要求,中心拟对院内在运行的重要信息系统开展全面、规范、深入的等级保护测评工作,识别系统安全薄弱环节,提出针对性整改建议,全面提升信息系统的安全保障能力与风险防控水平。为做好项目采购前期准备工作,现面向市场开展公开询价调研。
(三)测评对象及范围
本次项目拟测评信息系统共计*个,服务期内合计完成*次测评,具体如下:
测评对象信息如下:
序号 | 系统名称 | 备案编号 | 安全等级 | 服务方式 | 测评频次 |
* | 医院综合管理系统 | ***************** | 三级 | 现场测评 | 每年*次,共*次 |
* | **系统 | ***************** | 三级 | 现场测评 | 每年*次,共*次 |
* | ****系统 | ***************** | 二级 | 现场测评 | 服务期内*次 |
* | 门户网站 | ***************** | 二级 | 现场测评 | 服务期内*次 |
合计:*次测评(三级系统*次 + 二级系统*次)
(四)服务周期
服务期两年(*********年度),自合同签订生效之日起至完成全部测评工作。
(五)公告性质
本次公告为项目立项前置市场调研询价工作,仅用于我院开展项目可行性研判、投资测算、采购方案编制等内部工作参考,不构成任何采购邀约、招标要约或合同缔约行为,我院与各报价单位不产生任何采购合同关系及法律约束力。后续正式采购流程将严格按照《中华人民共和国政府采购法》及相关规章制度执行。
二、服务内容及技术要求
本章节标注★为硬性实质性条款,供应商须全部实质性响应,任意条款不满足视为无效报价。
(一)测评依据★
供应商须严格遵循以下(但不限于)国家法律法规、标准规范开展测评工作,如遇标准更新,应执行最新有效版本:
*. **/* **********《信息安全技术 网络安全等级保护基本要求》
*. **/* **********《信息安全技术 网络安全等级保护测评要求》
*. **/* **********《信息安全技术 网络安全等级保护测评过程指南》
*. **/* **********《信息安全技术 网络安全等级保护定级指南》
*. 《中华人民共和国网络安全法》(****年修订版)
*. 《信息安全等级保护管理办法》(公通字〔****〕**号)
(二)测评内容★
本次测评工作须覆盖技术与管理两大维度,具体内容如下:
(一)技术安全测评
测评层面 | 测评内容要点 |
安全物理环境 | 机房及设备存放场所的物理访问控制、环境监控、温湿度调节、电力供应、防灾防护等 |
安全通信网络 | 网络架构合理性、通信数据完整性与保密性、网络边界防护策略、网络接入控制等 |
安全区域边界 | 边界访问控制策略、入侵检测与防范、恶意代码过滤、边界安全审计、边界完整性检查等 |
安全计算环境 | 身份鉴别机制、自主访问控制、安全审计策略、入侵防范措施、恶意代码防护、数据完整性及保密性、个人信息保护等 |
安全管理中心 | 系统管理、审计管理、安全管理、集中管控策略制定与执行情况 |
(二)管理安全测评
测评层面 | 测评内容要点 |
安全管理制度 | 安全策略体系的完整性、制度制定与发布流程、评审与修订机制 |
安全管理机构 | 岗位设置与职责分工、人员配备、授权审批程序、内外部沟通协作、定期审核检查 |
安全管理人员 | 人员录用与离岗管理、安全考核、培训教育、外部人员访问控制 |
安全建设管理 | 定级备案合规性、方案设计安全性、产品采购与使用管理、软件开发安全、工程实施与验收、系统交付与服务商管理 |
安全运维管理 | 环境与资产管理、介质管理、设备运维、安全监控与审计、密码管理、变更控制、备份恢复、应急预案、安全事件处置、外包运维监管 |
(三)测评原则★
供应商须遵循以下基本原则开展测评服务:
*. 保密原则:对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人;
*. 标准性原则:测评方案的设计与实施应依据国家等级保护的相关标准进行;
*. 规范性原则:测评过程和文档应具有规范性,出具的测评报告须符合公安部颁布的《信息系统安全等级测评报告模板》要求;
*. 可控性原则:等保测评服务的进度须按照要求执行,保证采购人对测评工作的可控性;
*. 整体性原则:等保测评服务的范围和内容应全面完整,覆盖国家等级保护相关要求涉及的各个层面;
*. 安全性原则:等保测评工作不得影响各信息系统的正常运行和业务的正常开展,现场测评须安排在非业务高峰期。
(四)测评实施要求★
*. 测评流程:供应商须制定详尽的测评实施方案(含时间计划、人员安排、工具清单、风险规避措施等),报采购人书面确认后方可实施。
*. 人员要求:供应商须组建固定的项目团队,项目负责人须具备高级及以上网络安全等级测评师资质;现场测评人员须持有效的网络安全等级测评师证书,并人证一致。为本项目服务的相关人员仅限于中华人民共和国境内的中国公民,且无违法记录。
*. 测评工具:使用的测评工具须为正规授权、已更新至最新版本的正版软件,在使用前须经采购人安全审查同意。
*. 过程记录:测评全过程须形成标准化工作记录,确保测评过程可追溯、可复现。
*. 风险控制:供应商须对测评过程中可能引发的系统性能下降、服务中断、数据泄露等风险进行充分评估,并制定应急预案。
(五)服务交付成果★
供应商须在测评工作完成后**个工作日内向采购人交付以下正式成果,所有文档须同时提供纸质版(加盖公章)和可编辑电子版:
*. 《网络安全等级保护测评报告》:格式与内容严格符合国家规范,测评结论明确,问题描述清晰,证据材料详实;
*. 《风险分析与整改建议报告》:对中、高风险问题进行归类分析,提供量化风险等级、具体整改措施及技术实现路径;
*. 测评过程文档包:包含测评计划、访谈记录、配置核查表、工具扫描结果、漏洞验证记录等全套过程性文件;
*. 专题汇报与培训:向采购人相关领导及技术人员进行测评结果专题汇报,并提供不少于*次网络安全专题培训。
(六)测评时效要求★
合同签订后,供应商须在接到采购人通知后*个工作日内安排相关测评人员到场进行测评工作。每次测评工作须在**个自然日内完成。
三、商务服务要求
(一)供应商资格要求★
供应商须同时满足以下全部资格条件,所有证明材料均需提供复印件并加盖企业鲜章:
*. 具有独立承担民事责任的能力:提供法人或其他组织的营业执照等证明文件;
*. 具有良好的商业信誉和健全的财务会计制度:提供****年度或****年度经审计的财务审计报告或基本开户银行出具的近三个月内有效的资信证明;
*. 具有履行合同所必需的设备和专业技术能力:提供相关证明材料或书面声明;
*. 具有依法缴纳税收和社会保障资金的良好记录:提供****年*月至今任意*个月的有效证明材料;
*. 参加本次采购活动前三年内,在经营活动中没有重大违法记录:提供书面声明;
*. 法律、行政法规规定的其他条件:提供在“信用中国”网站(***.***********.***.**)、中国政府采购网(***.****.***.**)等渠道查询的本次公告发布之日前未被列入失信被执行人名单、重大税收违法失信主体、政府采购严重违法失信行为记录名单的证明;
*. 本项目所需特殊行业资质或要求:必须持有公安部第三研究所认证颁发的《网络安全等级测评与检测评估机构服务认证证书》,且列入中国网络安全等级保护网(***.****.***)发布的《全国网络安全等级测评与检测评估机构目录》。
*. 法定代表人为同一人或者存在直接控股、管理关系的不同供应商,不得同时参与本项目。
(二)投标报价要求★
本项目采用全包价方式。供应商报价应包含完成本项目全部服务内容所需的人工、材料、工具、交通、培训、税金及其他一切相关费用。采购人除按合同约定支付成交价外,不再另行支付任何其他费用。
(三)保密要求★
*. 保密范围:供应商需对在合作过程中知悉或获取的与本项目相关的任何采购人信息承担保密责任,包括但不限于合同、技术资料、程序、业务文件、医疗数据等。
*. 使用目的限定:确保所获数据仅用于与本项目测评服务直接相关的既定用途,严禁用于任何其他目的。
*. 数据返还与销毁:项目服务期限届满或提前终止后,供应商须立即停止使用并按照采购人要求,彻底销毁或归还其持有的一切相关数据,并向采购人提交经双方确认的书面销毁/归还凭证。
(四)禁止转包要求★
供应商不得以任何形式将本项目服务进行转委托、转包或分包。一经查实,采购人有权取消其参与资格,并追究相关责任。
(五)知识产权要求★
供应商须保证其提供的测评服务、技术成果及所使用的软硬件工具等,均未侵犯任何第三方享有的知识产权。若因侵权引发任何索赔、诉讼或调查,供应商应独立承担全部法律责任。
四、报价资料提交要求
供应商须完整整理以下资料,所有资料均须加盖企业鲜章,装订成册提交,并同步提交装订成册的扫描件:
*. 报价资料封面,标注企业名称、项目名称、联系人、联系电话等信息;
*. 本项目官网挂网公告页面截图,打印后加盖鲜章;
*. 项目响应文件,含详细报价清单、各项技术及商务需求逐条响应说明;
*. 公司相关资质及证书(含《网络安全等级测评与检测评估机构服务认证证书》等);
*. 法人授权委托书、法人及业务经办人身份证复印件(均加盖鲜章);
*. 类似项目业绩证明(****年*月*日至今承担的三级及以上等保测评项目,提供合同关键页复印件)。
五、郑重提示
*. 本次市场询价调研仅为市场摸底调研,用于我院前期立项及采购筹备工作,不属于正式政府采购行为,无采购约束力。后续正式采购流程将严格按照《中华人民共和国政府采购法》及相关规章制度执行。
*. 所有参与报价的供应商须对所提交资料的真实性、合法性、完整性全权负责,若存在弄虚作假、伪造材料等行为,后果自负。
六、资料递交信息
(一)递交时间
自本调研公告发布之日起*日内,逾期不予受理。
(二)递交地址
贵阳市云岩区大营路*号贵阳市公共卫生救治中心信息科
(三)联系方式
联系人:甘立首
联系电话:*************
欢迎符合资格条件的优质供应商积极参与本次市场调研!
贵阳市公共卫生救治中心
****年*月**日



