福建/泉州-2026-08-28 00:00:00
询价征集公告
福建省卓闽建设管理有限公司受永春县中医院的委托,对永春县中医院网络安全等保测评及安全运维服务进行询价征集,欢迎合格的供应商前来参与报价。
一、项目概况
*.征询单位:永春县中医院
*.项目名称:永春县中医院网络安全等保测评及安全运维服务
*.主要内容:围绕永春县中医院信息安全方面定制服务,严格遵循国家相关标准,提供专业、全面的技术测评、网络安全运维、设备硬件采购及维保。
*.建设目的:以《网络安全法》《数据安全保护法》《个人信息保护法》等法律法规和等保*.*相关建设标准为指导,从实战角度出发,通过完善信息资产台账,提升数据安全应用能力,丰富安全监测、评估、审计等管理手段,构建起*×**小时持续有效的网络安全运维保障机制,及时发现并处置系统安全漏洞,提高常态化网络安全主动防御能力,有效抵御针对我院的各类网络安全攻击行为,保障院内计算机网络和信息系统的持续、稳定、可靠运行,保护工作重要数据和患者个人敏感信息的机密性、完整性和可用性。
二、采购需求清单
硬件设备维保服务范围如下:
|
序号 |
产品名称 |
型号 |
数量(台)/ (套) |
维保内容 (原厂标准服务) |
数量 |
单位 |
|
* |
上网行为管理 |
************* |
* |
*******;应用识别规则库升级 |
* |
套 |
|
维保服务(标准版) |
* |
年 |
||||
|
* |
防火墙 |
************* |
* |
云智订阅软件(***.*.*及以上版本适用) |
* |
套 |
|
维保服务(标准版) |
* |
年 |
||||
|
* |
***威胁检测系统 |
********** |
* |
***威胁检测系统 |
* |
台 |
|
***威胁检测系统软件**.*;) |
* |
套 |
||||
|
维保服务(标准版) |
* |
年 |
||||
|
* |
******(运维审计系统) |
************* |
* |
维保服务(标准版) |
* |
年 |
|
* |
********(网闸) |
************* |
* |
维保服务(标准版) |
* |
年 |
安全运维及等保测评咨询服务范围如下:
|
序号 |
品目 |
服务内容 |
数量 |
单位 |
|
* |
等保测评 |
依据等保 *.* 标准,对安全物理环境、通信网络、区域边界、计算环境、安全管理中心五大技术层面,以及管理制度、机构人员、建设运维等管理层面开展逐项测评,核查安全防护合规性。 |
* |
次 |
|
* |
等保咨询 |
服务旨在帮助客户全面梳理系统安全现状,排查潜在安全风险与合规短板,规范化辅导完成安全整改、制度建设、备案申报、测评迎检等全流程工作,解决客户等保合规不达标、整改无方向、迎检无经验的痛点,确保系统顺利通过等级保护测评,构建合规、安全、稳定的网络安全防护体系,规避网络安全合规风险与业务安全风险。 |
* |
次 |
|
* |
资产管理 |
探测单位主机、网站资产,包括探测主机操作系统、开放端口、应用服务、协议版本等,探测网站子域名、***、***框架、备案号、微信小程序、微信公众号、***应用程序等,形成资产清单,并定时探测更新 |
* |
年 |
|
联动外网云端扫描系统,探测互联网上潜在的未知资产、不必要开放的资产,并自动验证互联网资产是否存在可利用漏洞、弱口令,提供暴露面收敛等相关整改建议 |
||||
|
建议用户关闭不必要开放到互联网的资产、端口、后台***页面,减少攻击面 |
||||
|
* |
威胁管理 |
流量威胁监测、蜜罐威胁诱捕、主机威胁监测、智能**+威胁情报服务(****小时) |
* |
年 |
|
* |
互联网暴露面监测服务 |
本服务针对企业、单位全网公网可触达资产开展全域测绘、风险巡检、异常告警与合规核查,全面摸清对外暴露资产底数,排查资产外露、信息泄露、非法访问、仿冒冒用等安全风险,收敛安全攻击面 |
* |
次 |
|
* |
对安全设备的可用性现场巡检 |
制定安全设备巡检计划方案,定期查看设备运行日志、分析设备运行状况,及时处理各类安全设备、安全系统的安全事件告警,分析规则库、策略的合理性,输出安全设备巡检报告。 |
* |
次 |
|
* |
主机漏洞扫描 |
对主机进行常态化安全漏洞与弱口令扫描,提供漏洞、弱口令台账与报告,结合资产梳理,可快速定位高危组件影响范围,输出主机安全漏洞扫描报告。 |
* |
次 |
|
* |
安全配置核查 |
对网络设备、业务系统和安全设备参照等保规范要求进行人工基线检查,查找主机设备、网络设备、重要应用、数据库存在的安全配置隐患,汇总基线报告,提出整改加固方案。 |
* |
次 |
|
* |
渗透测试服务 |
由服务团队使用安全工具并结合个人经验,在测试用例的指导下,开展安全测试,最大化挖掘系统脆弱性,完成漏洞从提报到处置、复测的闭环处理流程。(*个系统) |
* |
次 |
|
** |
应急响应 |
应急支撑团队远程+本地协助用户进行安全事件处置,定位问题、阻断传播、根除威胁,响应结束后提供应急响应报告。 |
* |
年 |
|
** |
网络安全培训 |
组织进行网络安全培训,目的是通过大量的典型安全事件,结合法律法规开展相关培训服务。 |
* |
次 |
|
** |
重保保障服务 |
提供安全专家进行***小时制安全运营驻场服务,开展资产安全运营、设备安全运营、事件安全运营、漏洞安全运营等事项,持续优化公司安全运营体系。(驻场监测、分析日志) |
* |
次 |
|
** |
数据安全风险评估 |
全面梳理业务数据资产,核查数据采集、传输、存储、使用、销毁全生命周期安全现状,排查数据泄露、篡改、滥用等安全风险,评定风险等级,分析安全短板,提供针对性整改优化建议,编制数据安全风险评估报告,保障数据安全合规运行。 |
* |
次 |
|
** |
主机微隔离服务 |
实现东西向工作负载可视化流量拓扑;面向业务策略管理;实现主机自适应策略调整;实现微隔离能力。阻止东西向未授权的流量访问,并具有可视化界面,查看各个工作负载之间的访问关系;梳理已有流量并配置合理的白名单策略后,启用工作负载的防护模式,所有未授权的访问都将会被拒绝,从而提升内网主机的安全防护等级。 |
**台(主机) |
年 |
三、报价单位资格要求
*、报价单位在“信用中国”网站(***.***********.***.**)上未被列入失信被执行人、重大税收违法案件当事人名单和中国政府采购网(***.****.***.**)上未被列入政府采购严重违法失信行为记录名单的不良行为记录(提供报价截止日前*日内网页截图)。
*.报价单位具有独立承担民事责任的能力(提供有效的营业执照副本复印件)。
*.授权委托书(提供法人代表、授权代表身份证复印件及联系方式,授权函格式自拟,法人代表参与无需提供)。
*.项目报价函。
*.以上材料复印件均须在有效期内,报价文件正本一份,副本三份,须逐页盖章并装订成册,密封页注明报价项目名称、报价单位名称及联系人、联系方式。同时提供盖章签字后的报价文件电子版*份。资料不全者、逾期送达的或不符合规定的报价文件将被拒绝接收。
*.不接受联合体报价。
四、报价要求
*.报价须充分考虑项目的人工费用、税费、保险费、检测费、验收费、施工费等一切与本项目有关的费用。
*.本次报价以元为单位,请报价单位根据项目要求进行报价,格式自拟,报价需明确单价、数量、总价。
五、报价文件提交时间地点
*.截止时间:****年**月**日**:**(北京时间),超过截止时间则不予接收。
*.递交地点:福建省卓闽建设管理有限公司(永春县石鼓镇桃联社区生物医药产业园*区*号*楼)。
*.递交方式:现场递交或邮寄,采用邮寄方式提交报价文件的以签收日期为准,供应商应当主动向代理机构确认邮件收递情况。由于供应商未按照要求对其提交的报价文件进行密封、标识、邮寄确认等,由此可能产生的后果(包括拒收、误放、遗漏或提前拆封等情形),将由供应商自行承担相应结果,采购代理机构不承担责任。
六、其他补充事宜
*.本次征询活动仅用于征集单位用于该项目开展采购活动的参考,非该项目最终供应单位。项目采购将在市场调研结束后严格按照法律法规要求组织采购活动,参加询价单位可正常参与后续的采购活动
七、联系方式:
采购人:永春县中医院
采购人地址:泉州市永春县桃城镇环城路***号
采购人联系方式:章先生、*************
代理机构:福建省卓闽建设管理有限公司
地址:永春县石鼓镇桃联社区生物医药产业园*区*号*楼
联系人:小张 、*************
在开标或评标工作开始后,因停电、网络故障、电子设备或者电子评标系统故障导致无法继续进行开标或评标时,故障可在短时间内解除的(不超过*小时),招标人可以暂停开标或评标工作,待故障解除后继续开标或评标;故障无法在短时间内解除的(超过*小时),招标人应当终止开标或评标,并配合公共资源交易场所、电子交易平台做好招投标资料的封存和保密工作,待故障解除后再重新进行开标或重新组建评标委员会进行评标。



