永春县中医院网络安全等保测评及安全运维服务
2026-08-28
福建/泉州 招标采购
永春县中医院网络安全等保测评及安全运维服务
福建/泉州-2026-08-28 00:00:00
永春县中医院网络安全等保测评及安全运维服务
永春县中医院网络安全等保测评及安全运维服务询价征集公告

询价征集公告

福建省卓闽建设管理有限公司永春县中医院的委托,对永春县中医院网络安全等保测评及安全运维服务进行询价征集,欢迎合格的供应商前来参与报价。

一、项目概况

*.征询单位:永春县中医院

*.项目名称:永春县中医院网络安全等保测评及安全运维服务

*.主要内容:围绕永春县中医院信息安全方面定制服务,严格遵循国家相关标准,提供专业、全面的技术测评、网络安全运维、设备硬件采购及维保。

*.建设目的:以《网络安全法》《数据安全保护法》《个人信息保护法》等法律法规和等保*.*相关建设标准为指导,从实战角度出发,通过完善信息资产台账,提升数据安全应用能力,丰富安全监测、评估、审计等管理手段,构建起*×**小时持续有效的网络安全运维保障机制,及时发现并处置系统安全漏洞,提高常态化网络安全主动防御能力,有效抵御针对我院的各类网络安全攻击行为,保障院内计算机网络和信息系统的持续、稳定、可靠运行,保护工作重要数据和患者个人敏感信息的机密性、完整性和可用性。

二、采购需求清单

硬件设备维保服务范围如下:

序号

产品名称

型号

数量(台)/

(套)

维保内容

(原厂标准服务)

数量

单位

*

上网行为管理

*************

*

*******;应用识别规则库升级

*

维保服务(标准版)

*

*

防火墙

*************

*

云智订阅软件(***.*.*及以上版本适用)

*

维保服务(标准版)

*

*

***威胁检测系统

**********

*

***威胁检测系统

*

***威胁检测系统软件**.*;)

*

维保服务(标准版)

*

*

******(运维审计系统)

*************

*

维保服务(标准版)

*

*

********(网闸)

*************

*

维保服务(标准版)

*

安全运维及等保测评咨询服务范围如下:

序号

品目

服务内容

数量

单位

*

等保测评

依据等保 *.* 标准,对安全物理环境、通信网络、区域边界、计算环境、安全管理中心五大技术层面,以及管理制度、机构人员、建设运维等管理层面开展逐项测评,核查安全防护合规性。

*

*

等保咨询

服务旨在帮助客户全面梳理系统安全现状,排查潜在安全风险与合规短板,规范化辅导完成安全整改、制度建设、备案申报、测评迎检等全流程工作,解决客户等保合规不达标、整改无方向、迎检无经验的痛点,确保系统顺利通过等级保护测评,构建合规、安全、稳定的网络安全防护体系,规避网络安全合规风险与业务安全风险。

*

*

资产管理

探测单位主机、网站资产,包括探测主机操作系统、开放端口、应用服务、协议版本等,探测网站子域名、***、***框架、备案号、微信小程序、微信公众号、***应用程序等,形成资产清单,并定时探测更新

*

联动外网云端扫描系统,探测互联网上潜在的未知资产、不必要开放的资产,并自动验证互联网资产是否存在可利用漏洞、弱口令,提供暴露面收敛等相关整改建议

建议用户关闭不必要开放到互联网的资产、端口、后台***页面,减少攻击面

*

威胁管理

流量威胁监测、蜜罐威胁诱捕、主机威胁监测、智能**+威胁情报服务(****小时)

*

*

互联网暴露面监测服务

本服务针对企业、单位全网公网可触达资产开展全域测绘、风险巡检、异常告警与合规核查,全面摸清对外暴露资产底数,排查资产外露、信息泄露、非法访问、仿冒冒用等安全风险,收敛安全攻击面

*

*

对安全设备的可用性现场巡检

制定安全设备巡检计划方案,定期查看设备运行日志、分析设备运行状况,及时处理各类安全设备、安全系统的安全事件告警,分析规则库、策略的合理性,输出安全设备巡检报告。

*

*

主机漏洞扫描

对主机进行常态化安全漏洞与弱口令扫描,提供漏洞、弱口令台账与报告,结合资产梳理,可快速定位高危组件影响范围,输出主机安全漏洞扫描报告。

*

*

安全配置核查

对网络设备、业务系统和安全设备参照等保规范要求进行人工基线检查,查找主机设备、网络设备、重要应用、数据库存在的安全配置隐患,汇总基线报告,提出整改加固方案。

*

*

渗透测试服务

由服务团队使用安全工具并结合个人经验,在测试用例的指导下,开展安全测试,最大化挖掘系统脆弱性,完成漏洞从提报到处置、复测的闭环处理流程。(*个系统)

*

**

应急响应

应急支撑团队远程+本地协助用户进行安全事件处置,定位问题、阻断传播、根除威胁,响应结束后提供应急响应报告。

*

**

网络安全培训

组织进行网络安全培训,目的是通过大量的典型安全事件,结合法律法规开展相关培训服务。

*

**

重保保障服务

提供安全专家进行***小时制安全运营驻场服务,开展资产安全运营、设备安全运营、事件安全运营、漏洞安全运营等事项,持续优化公司安全运营体系。(驻场监测、分析日志)

*

**

数据安全风险评估

全面梳理业务数据资产,核查数据采集、传输、存储、使用、销毁全生命周期安全现状,排查数据泄露、篡改、滥用等安全风险,评定风险等级,分析安全短板,提供针对性整改优化建议,编制数据安全风险评估报告,保障数据安全合规运行。

*

**

主机微隔离服务

实现东西向工作负载可视化流量拓扑;面向业务策略管理;实现主机自适应策略调整;实现微隔离能力。阻止东西向未授权的流量访问,并具有可视化界面,查看各个工作负载之间的访问关系;梳理已有流量并配置合理的白名单策略后,启用工作负载的防护模式,所有未授权的访问都将会被拒绝,从而提升内网主机的安全防护等级。

**台(主机)

三、报价单位资格要求

*、报价单位“信用中国”网站(***.***********.***.**)上未被列入失信被执行人、重大税收违法案件当事人名单和中国政府采购网(***.****.***.**)上未被列入政府采购严重违法失信行为记录名单的不良行为记录(提供报价截止日前*日内网页截图

*.报价单位具有独立承担民事责任的能力(提供有效的营业执照副本复印件)。

*.授权委托书(提供法人代表、授权代表身份证复印件及联系方式,授权函格式自拟,法人代表参与无需提供)。

*.项目报价函。

*.以上材料复印件均须在有效期内,报价文件正本一份,副本三份,须逐页盖章并装订成册,密封页注明报价项目名称、报价单位名称及联系人、联系方式。同时提供盖章签字后的报价文件电子版*份。资料不全者、逾期送达的或不符合规定的报价文件将被拒绝接收。

*.不接受联合体报价。

四、报价要求

*.报价须充分考虑项目的人工费用、税费、保险费、检测费、验收费、施工费等一切与本项目有关的费用。

*.本次报价以元为单位,请报价单位根据项目要求进行报价,格式自拟,报价需明确单价、数量、总价。

五、报价文件提交时间地点

*.截止时间:****年**月**日**:**(北京时间),超过截止时间则不予接收。

*.递交地点:福建省卓闽建设管理有限公司(永春县石鼓镇桃联社区生物医药产业园*区*号*楼)。

*.递交方式:现场递交或邮寄,采用邮寄方式提交报价文件的以签收日期为准,供应商应当主动向代理机构确认邮件收递情况。由于供应商未按照要求对其提交的报价文件进行密封、标识、邮寄确认等,由此可能产生的后果(包括拒收、误放、遗漏或提前拆封等情形),将由供应商自行承担相应结果,采购代理机构不承担责任。

六、其他补充事宜

*.本次征询活动仅用于征集单位用于该项目开展采购活动的参考,非该项目最终供应单位。项目采购将在市场调研结束后严格按照法律法规要求组织采购活动,参加询价单位可正常参与后续的采购活动

七、联系方式:

采购人:永春县中医院

采购人地址:泉州市永春县桃城镇环城路***号

采购人联系方式:章先生、*************

代理机构:福建省卓闽建设管理有限公司

地址:永春县石鼓镇桃联社区生物医药产业园*区*号*楼

联系人:小张 *************

在开标或评标工作开始后,因停电、网络故障、电子设备或者电子评标系统故障导致无法继续进行开标或评标时,故障可在短时间内解除的(不超过*小时),招标人可以暂停开标或评标工作,待故障解除后继续开标或评标;故障无法在短时间内解除的(超过*小时),招标人应当终止开标或评标,并配合公共资源交易场所、电子交易平台做好招投标资料的封存和保密工作,待故障解除后再重新进行开标或重新组建评标委员会进行评标。

微信扫码分享
微信客服
公众号
小程序